• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'피망가입업자 [ 문의텔레 Tway010 ] 계정 판매샵 트위터 해킹 계정매입,HR7'통합검색 결과 입니다. (2673건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

틱톡, '#오늘의지식' 콘텐츠 공모전 개최…총 상금 2천500만원

글로벌 숏폼 동영상 플랫폼 틱톡(TikTok)이 지식 관련 콘텐츠 활성화를 위한 '#오늘의지식' 콘텐츠 공모전을 개최한다. 우수한 지식 관련 콘텐츠를 대상으로 하는 이번 공모전은 1등 500만 원을 포함, 총 2,500만 원 규모의 상금이 주어진다. '포스트 콘테스트'로 불리는 이 공모전은 다양한 주제와 분야에서 틱톡 이용자들이 즐길 수 있는 양질의 콘텐츠를 확보하고, 전문 콘텐츠 제작 크리에이터들의 활동을 지원하는 것에 그 목적이 있다. 한국에서 처음으로 진행되는 이 콘테스트는 틱톡에서 활발하게 활동하는 청소년부터 성인까지 모두가 즐길 수 있는 지식 콘텐츠를 확보하기 위해, '교육' 관련 콘텐츠로 그 주제를 정했다. 영향력 있는 플랫폼으로서 틱톡의 신뢰성과 사회적 책임을 강화하겠다는 목적이다. 콘테스트는 6월 20일까지 진행된다. 참가자는 틱톡 앱의 검색창에서 '오늘의 지식'을 검색하면 나오는 배너를 통해 틱톡 내 콘테스트 페이지에 들어가 '참여하기'를 클릭한 후 #오늘의지식, #틱톡포스트콘테스트 해시태그를 포함한 영상을 올리면 된다. 특정 주제에 대한 강의 영상이나 질문에 대답하는 Q&A 형식의 콘텐츠를 권장한다. 틱톡은 캠페인이 끝난 후 우수 창작자를 선정, 1등부터 10등까지 최대 500만 원에서 100만 원에 달하는 상금을 차등 지급한다. 더불어, 틱톡코리아 공식 계정을 통한 홍보, 틱톡 어워즈(TikTok Awards) 후보 선정, 추가 프로젝트 참여 등을 포함한 다양한 기회와 혜택도 제공된다. 팔로워가 1만명 미만인 라이징 크리에이터(Rising Creator)에게도 상금과 성장 지원을 받을 수 있는 기회를 부여해 신진 크리에이터들의 성장에도 기여할 예정이다. 수상자는 6월 30일 발표된다. 틱톡은 이번 캠페인을 통해 학습 콘텐츠의 질을 높이고 창작자 생태계를 확장하면서, 사용자들에게 신뢰할 수 있는 지식과 정보를 제공하는 플랫폼으로 자리매김한다는 계획이다. 틱톡코리아 정재훈 콘텐츠 운영총괄은 “이번 콘테스트는 틱톡이 창작 생태계와 교육 콘텐츠 강화에 기여하고, 사용자들에게 더욱 신뢰할 수 있는 플랫폼으로 다가서는 계기가 될 것”이라며, “앞으로도 교육과 학습을 위한 다양한 콘텐츠와 창작자 지원 프로그램을 이어갈 것”이라고 말했다.

2025.05.29 14:15안희정

"신원 공격 차단"…시스코, 아이덴티티 보안 솔루션 '듀오 IAM' 출시

시스코가 보안 접근 관리 솔루션을 출시해 기업 아이덴티티 보호에 나섰다. 시스코는 아이덴티티·보안 접근 관리 제품 '듀오 IAM'을 공개했다고 29일 밝혔다. 이를 통해 제로 트러스트 보안 전환을 가속할 방침이다. 듀오 IAM은 전 세계적으로 신뢰받는 다중 인증을 바탕으로 추가 보호 기능을 제공하는 보안 우선 방식의 최신 보안 솔루션이다. 탈로스 조사에 따르면 지난해 대응한 보안 사건 중 60%가 아이덴티티 공격인 것으로 나타났다. 기업 약 3분의 1은 아이덴티티를 최대 사이버보안 과제로 꼽았으나 기존 솔루션은 보안을 선택 사양으로만 다뤘다. 듀오 IAM은 사용자 디렉터리 기능을 도입해 아이덴티티 정보 관리와 리소스 접근 제어를 한층 간편하게 만들었다. 이 솔루션은 로그인 한 번으로 수백 개 애플리케이션에 안전하게 접근할 수 있도록 싱글사인온 기능과 결합됐다. 또 아이덴티티 라우팅 엔진을 통해 서드파티 솔루션과도 유연하게 연동할 수 있다. 시스코 AI 어시스턴트가 배포와 관리를 돕는 점도 강점이다. 듀오 IAM은 전 구간 피싱 방어 체계 강화를 위해 완벽한 패스워드리스 인증 옵션을 도입했다. 블루투스 저전력 프로토콜을 활용한 근접 인증과 브라우저 쿠키 의존도를 제거한 세션 보호 기능도 포함됐다. 이를 통해 고가의 하드웨어 키 없이도 강력한 보안성을 제공한다. 시스코 아이덴티티 인텔리전스를 통합해 기업은 AI 기반 행위 분석과 네트워크 전반의 위협 탐지 능력을 확보할 수 있다. 의심 계정을 격리하거나 활성 세션을 강제 종료하며 네트워크 차단까지 단계적으로 대응할 수 있다. 토드 페로 옵티브 클라이언트 자문 부문 수석 부사장은 "시스코 듀오는 다중 인증 분야에서 신뢰받는 보안 파트너"라며 "새 기능들로 최근 증가하는 아이덴티티 기반 공격에 대응할 수 있는 능력을 갖출 수 있게 될 것"이라고 강조했다. 그러면서 "확장된 IAM 솔루션은 보안을 최우선으로 하는 아이덴티티 접근 방식으로 이용자의 불편은 줄이고 고객사에 더 나은 결과를 제공할 것"이라고 밝혔다.

2025.05.29 13:44김미정

SKT 대리점들 "신규영업 중단 고통...가입자 이탈 보상안 제시해야"

SK텔레콤 대리점들이 사이버 침해사고 이후 정부의 행정지도에 따른 신규 가입자 모집금지를 철회해달라고 입을 모았다. 소상인들이 감당하기 어려운 경제적 피해 상황에 내몰렸단 이유다. 29일 전국이동통신유통협회 산하 SK텔레콤 대리점협의회는 성명서를 내고, “소상공인을 죽이는 신규영업 중단 해제를 촉구한다”고 밝혔다. 협의회는 “SK텔레콤과 상생하는 소상공인으로서 해킹 사건으로 인해 불안과 불편을 겪고 있는 고객들에게 최선을 다해 응대하고자 매장의 직원들이 혼신의 노력을 다하고 있고, 한 분이라도 더 유심교체를 해 드리기 위해 휴일도 없이 매장 직원들뿐만 아니라 대리점 전직원들이 고객응대에 힘쓰고 있는 상황”이라고 운을 뗐다. 이어, “5월5일부터 시작된 신규모집 중단은 고객응대를 위해 밤낮으로 일하고 있는 대리점으로서는 받아들이기 어려운 조치”라며 “고객응대에 최선을 다하고 있는 대리점에 장사까지 하지 말라는 것은 생계를 포기하라고 하는 것과 마찬가지인 청천벽력과도 같은 요구다”고 토로했다. 그러면서 “유심 교체 예약자들의 절반이 넘는 고객들이 교체를 완료했고 계속 교체 안내 문자를 보내 드리고 있는 상황으로 SK텔레콤과 정부는 이제라도 신규모집 중단을 철회할 것을 강력히 촉구한다”고 강조했다. 다만 상당수의 SK텔레콤 소매 매장에서는 유심 교체 작업에 업무가 집중돼, 신규 가입자 모집이 재개되더라도 실제 영업으로 이어지기 어렵다는 반응을 보이고 있다. 신규 가입자 모집 금지가 철회되는 것이 우선이 아니라는 뜻이다. 협의회는 또 신규 가입자 모집 중단 철회와 함께 SK텔레콤에 합당한 보상안을 제시하라고 요구했다. 특히 신규영업 중단과 가입자 이탈에 따른 보상안을 들었다. 이들은 “SK텔레콤은 이번 사태를 해결하기 위한 대리점들의 헌신적인 노력에 대해 정확히 인지하고 신규모집 정지 기간의 손실에 합당한 보상안을 조속히 제시할 것을 요구한다”고 밝혔다. 이어, “해킹에 의한 사고에는 진심으로 유감을 표한다”면서도 “소상공인 피해는 물론 신규영업 정지로 인한 시장 질서 혼란 야기로 통신시장 생태계를 혼돈으로 몰아가서는 안 된다”고 했다.

2025.05.29 10:59박수형

웹사이트 무차별 대입 로그인 시도 '에버세이프'로 막는다

유출된 정보를 자동화 방식으로 무차별 대입하면서 각종 웹사이트 로그인을 시도하는 '크레덴셜 스터핑' 공격 시도가 늘어나는 가운데, 이를 실시간으로 탐지·차단하는 에버스핀(대표 하영빈)의 '에버세이프' 적용이 확산하고 있다. 크레덴셜 스터핑은 사용자가 여러 웹사이트에서 동일한 ID와 비밀번호 조합을 사용하는 점을 악용해, 유출된 정보를 자동화된 방식으로 무차별 대입해 로그인 시도를 반복하는 방식의 사이버 공격이다. 특히, 대형 온라인 플랫폼의 경우 인증 시스템을 우회하거나 정상 세션으로 위장하는 고도화된 시도가 동반돼 탐지 자체가 어려운 것이 특징이다. 교보문고는 이같은 위협에 대응하기 위해 최근 웹 보안 전용 솔루션 에버세이프를 적용, ▲비정상 로그인 시도 행위 탐지 ▲응답값 위조 여부 분석 ▲개발자 도구 접근 차단 등 다양한 기능을 통합 운영 중이다. 에버스핀 측에 따르면 최근 자동화 브라우저를 이용해 대형 커머스 웹사이트를 노린 크레덴셜스터핑 공격이 다수 관측되고 있다. 에버세이프는 시간차, 접속환경, 세션의 미세한 패턴차이 등 다양한 환경 변화를 감지해 정상 사용자와 비정상 세션을 실시간 분류하는 해킹방지 솔루션이다. 교보문고는 크레덴셜 스터핑을 효과적으로 차단하는 등 사용자 개인정보보호에 노력을 쏟고 있다. 또 웹사이트 로그인은 물론, 전반적인 계정 기반 서비스 보호를 위해 에버세이프를 지속적으로 확대 적용 중이다. 에버스핀 관계자는 “교보문고와 같은 대형 커머스 플랫폼은 고객 데이터가 집중된 만큼 자격 증명 탈취를 목적으로 한 공격에 상시 노출돼 있다”며 “에버세이프는 프론트단에서 발생하는 다양한 공격 벡터를 자동 감지하고 차단해 주는 역할을 한다”고 밝혔다. 에버세이프는 교보문고를 비롯 NH농협은행·SBI저축은행·삼성카드·우리카드·한국투자증권·KB증권·메리츠증권·저축은행중앙회 등 다수의 금융권에서 운용 중인 1위 솔루션이다.

2025.05.29 10:17주문정

기업이 급여 아웃소싱 맡길 때 가장 먼저 따지는 3가지

최근 빈발한 개인정보 유출 사고로 인해 기업들의 급여 아웃소싱 파트너 선택 시 고려하는 기준도 근본적으로 달라지고 있다. 급여는 민감한 데이터가 다뤄지는 영역으로, 단순한 업무 효율성과 비용 절감보다는 실제 운영의 안전성과 보안 체계가 얼마나 잘 갖춰져 있는지를 꼼꼼히 따져보는 추세다. 이런 흐름 속에서 휴먼컨설팅그룹(대표 박재현, 이하 HCG)은 급여 아웃소싱 다수 고객사와의 운영 경험을 바탕으로, 실제 고객사들이 파트너 선정 시 중점적으로 검토하는 기준을 세 가지로 정리해 발표했다. 첫째 ISMS(국내 정보보호 관리체계 인증)와 ISO/IEC 27001:2022(정보보안 국제인증) 보유 여부다. 이를 바탕으로 외부 침입 방지부터 직무별 접근 권한 설정, 접속 이력 기록 등 구체적인 운영 통제가 일상적으로 이루어지고 있는지 여부가 핵심 평가 대상이 된다. 둘째로 운영을 맡은 조직과 인력의 전문성이다. 기업들은 담당자의 보안 인식 수준, 개인정보 취급 경력 등 실무적인 대응 능력을 실제 파트너사 결정의 핵심 기준으로 삼는다. 특히 금융권이나 외국계 기업처럼 높은 보안 기준을 요구하는 고객일수록 운영 주체의 전문성과 책임성을 면밀히 따진다. 셋째는 유연한 운영 구조다. 맞춤형으로 시스템을 개발해 비용 효율성을 발휘할 수 있는지 중요하게 살펴보고, 세법·노동법 등 법적 규제에 대한 대응 능력도 주요 판단 기준이 된다. 기업들은 변경되는 규정을 신속히 시스템에 반영하고, 정기적인 법규 교육이나 법규준수 보고가 가능한 파트너사를 선호한다. 휴먼컨설팅그룹은 ISMS와 ISO/IEC 27001:2022 등 국내외 정보보호 인증을 모두 보유하고 있으며, 이를 기반으로 실질적인 보안 운영 체계를 구축하고 있다. 전사 차원에서 정보보호 최고책임자(CISO)를 중심으로 한 전담 조직이 보안 관리를 총괄하며, 모든 임직원을 대상으로 개인정보보호 교육과 보안 점검을 병행하고 있다. 접속 기록 자동 보관, 퇴직자 계정 자동 차단과 같은 기술적 보호 조치를 일상 업무 흐름에 내재화해 운영 중이며, 내부 보안 뉴스 발행 등을 통해 실무자들의 보안 감수성을 높이고 있다. 특히 급여 아웃소싱 사업부에서는 고객사 데이터를 다루는 실무자에게 2차 인증 장치를 설치하고, 정기적인 로그인 갱신을 통해 접속 보안을 강화하는 등 한층 더 정교한 보안을 적용한다. 휴먼컨설팅그룹 PO 사업본부장 허욱 전무는 "급여 아웃소싱은 단순한 외주 업무가 아니라, 기업의 민감한 정보를 맡기는 일인 만큼 '신뢰'를 기준으로 파트너를 평가하는 시대가 됐다"며 "보안 인증을 넘어 실제 운영 현장에서 얼마나 세밀한 대응과 실질적인 보호 체계를 제공할 수 있는지가 중요한 선택 기준이 되고 있다"고 밝혔다.

2025.05.29 08:24백봉삼

두나무, 웹3 보안 인재 양성 '업사이드 아카데미' 3기 모집

블록체인 및 핀테크 전문기업 두나무(대표 이석우)는 업사이드 아카데미(UPSide Academy) 3기 참가자를 모집한다고 밝혔다. 업사이드 아카데미는 두나무와 사이버보안 전문기업 티오리가 운영하는 국내 최초의 웹3 보안 인재 육성 프로그램이다. 글로벌 경쟁력을 갖춘 최정예 보안 전문가 양성을 목표로 사이버 보안, 웹3·블록체인 보안 등에 특화된 실무 중심의 커리큘럼을 제공한다. 실제 필드에서 현직으로 활약하며 대한민국 보안 기술 혁신을 이끌고 있는 전문가들이 직접 멘토로 참여, 상시 맞춤형 1대 1 멘토링을 통해 지식과 경험을 전수할 예정이다. 국내 유일의 대학교 학점 연계 아카데미 과정으로 현재 고려대, 경기대, 아주대, 숭실대, 세종대 등 5개의 대학과 협력하고 있으며 최대 12학점까지 인정된다. 최상의 역량 개발을 위해 업사이드 아카데미 3기도 1,2기와 동일하게 20명 소수 정예로 선발한다. 오는 8월 18일부터 12월 19일까지 주 7일 약 4개월에 걸쳐 이론과 실무가 융합된 집중 교육이 진행된다. 참가자 전원에게는 최신 맥북프로와 1인당 월 100만원의 학습 지원금, 팀당 월 25만원의 활동비를 제공하며 안전하고 최적화된 학습 환경을 위해 산재보험, 개인별 스터디 공간과 스낵바도 추가 지원한다. 최근 해킹 피해로 보안 위협에 대한 경각심이 높아짐에 따라 이번 업사이드 아카데미 3기에서는 웹3는 물론, 웹2 사이버 보안 교육과정이 대폭 강화된다. 나날이 고도화되는 해킹에 맞서 최신 기술 트렌드 습득은 물론 케이스별 다양한 실전 훈련을 통해 보안 취약점에 대한 신속한 판단과 위기 대응 능력을 키운다. 공식 과정 수료 후에도 참가자들에게는 후속 프로젝트 및 연구 지원, 글로벌 컨퍼런스 발표, 취업 네트워킹 등 다양한 후속 지원 프로그램들이 제공된다. 두나무는 단순히 선발, 교육, 수료로 끝나는 기존 아카데미들의 일방향적인 운영방식을 벗어나 개인의 기술적 발전과 커리어까지 감안, 참가자 모두가 미래 보안 핵심 인재들로 성장할 수 있도록 적극 도울 예정이다. 사이버보안 분야에 관심이 있다면 누구든지 지원 가능하다. 대학생부터 직장인까지 다양한 배경을 지닌 능력자들과 열정과 의지를 공유하며 함께 성장할 수 있는 기회다. 지원서는 다음 달 29일까지 업사이드 아카데미 홈페이지에서 접수 가능하며, 합격자는 실기 시험과 면접을 통해 최종 선발된다. 정재용 두나무 최고정보보호책임자(CISO)는 “업사이드 아카데미는 현존하는 블록체인과 웹3, 사이버 보안 분야 전문가들의 축적된 경험과 노하우가 고스란히 담긴 인재 육성 프로그램”이라며 “대한민국 웹3 생태계를 선도해 나갈 보안 꿈나무들의 많은 관심과 지원을 부탁드린다”고 전했다. 박세준 티오리 대표는 “사이버 보안 영역은 혼자서도 성장할 수 있지만 함께 라면 이룰 수 있는 것이 더 많아진다. 성장의 가속화를 위해서는 연대 의식과 동료애, 그리고 순수한 탐구정신이 중요한데, 지금 이곳 업사이드 아카데미는 이 모든 것이 준비되어 있다”며 “업사이드 아카데미의 3번째 여정을 함께 할 훌륭한 청년들을 기다리겠다”고 덧붙였다.

2025.05.28 15:49이도원

"AI 발달로 나도 모르게 개인정보 불법 수집"

'인공지능(AI)이 발달해 나도 모르게 개인정보를 불법으로 수집하게 됐다'는 기업이나 기관 개인정보처리자에게 위법 기준이 제시됐다. 권헌영 고려대 정보보호대학원 교수는 28일 서울 삼성동 코엑스에서 열린 '개인정보 보호 페어(PIS FAIR) 2025'에서 '인공지능과 개인정보 처리의 주요 쟁점 대응 방안'을 발표했다. 권 교수는 “AI 시대에 개인정보 이용 방식도 바뀌고 있다”며 “정보 주체가 누군지 모르는 상황이었지만 AI로 누군지 식별돼 버리면 개인정보처리자는 불법을 저지르게 된다”고 말했다. 그러면서 AI 시대 저절로 수집되는 개인정보를 보호하는 방법을 안내했다. 우선 공개된 개인정보를 수집·이용할 수 있는 기준을 지키면 된다. 공공의 이익, 처리 필요성 등이다. 가명정보도 방안 중 하나지만 실효성은 적다고 평가된다. 권 교수는 “한국에서는 가명정보도 개인정보로 취급해 개인정보보호법으로 규제한다”며 “가명으로 처리하는 이유는 수집 목적 아닌 이유로 쓰려는 것인데, 수집 목적 아닌 이유로 쓰려면 동의 받아야 해서 이 과정이 돌고 돈다”고 짚었다. AI로 세상이 바뀌었지만 관행을 이어가는 일은 올바르지 않다고 봤다. 권 교수는 “첨단 기술을 활용해 개인정보를 쓰면서도 동의서 받는 법적 체계는 옛날식”이라며 “종이로 서명하면 사람이 부인하지 않을 거라 생각하고, 디지털로 서명하면 나중에 부정할까 봐 그러는 것 같다”고 분석했다. 그는 “정보 주체로부터 '당신의 개인정보를 이렇게 쓰겠습니다'라며 수집 동의 받는다”며 “최근 문제는 안 받아도 될 동의까지 받는 점”이라고 지적했다. 이어 “다른 목적으로 쓸 때에만 개인정보 제공 동의를 받으면 된다”며 “버스에 타 교통카드 찍을 때마다 '나는 누구고, 어디서 타서 어디에 내릴 테니 개인정보 내는 데 동의한다'고는 안 한다”고 설명했다.

2025.05.28 15:37유혜진

크립토랩, 4.5세대 동형암호 기반 검색 솔루션 출시

크립토랩(대표 천정희)은 데이터 유출에도 안전한 동형암호 기반 검색 솔루션을 출시하고, 세계 최대 보안 컨퍼런스인 RSAC 2025 전시를 시작으로 글로벌 시장 공략을 본격화한다고 28일 밝혔다. 일반 암호기술의 경우 데이터 암호화를 하더라도 검색을 위해서는 복호화가 필요하고, 이 과정에서 데이터 유출 위험이 발생한다. 동형암호 기술은 데이터의 검색 시에도 암호화 상태를 유지한다는 점에서 높은 보안성을 제공해왔으나, 검색 기능 수행 시 시간이 지체되는 문제가 있었다. 크립토랩은 이 문제를 4.5세대 동형암호의 개발로 해결했다. 또 크립토랩의 4.5세대 CKKS 동형암호 기술은 기존 대비 연산 성능이 대폭 향상돼 모바일 환경에서도 실시간 처리가 가능한 수준까지 도달했다. 동시에 기존 동형암호의 높은 보안성을 유지한다. 이로 인해 생체 정보, 개인 정보, 내부/기밀 정보 등 크리티컬한 데이터 역시 AI의 확산에 따라 활용도가 높아지더라도 데이터 유출에 대한 우려 없이 실용적으로 활용할 수 있게 된다. 크립토랩의 해당 4.5세대 동형암호 기술을 적용한 대표 제품인 ES2(Encrypted Similarity Search) 솔루션을 RSAC 2025 현장에서 선보였다. 유사 이미지 검색, 얼굴 인식, 텍스트 일치 검색 등 다양한 형태의 벡터 기반 및 키워드 기반 검색을 암호화된 상태에서 실현할 수 있으며, 복호화 없는 정보 처리의 실제 구현할 수 있게 된다. 크립토랩은 해당 솔루션으로 글로벌 시장 공략을 본격화한다. 이번 기술은 지난 4일 스페인 마드리드에서 개최된 국제 암호학 학술대회 Eurocrypt 2025에서도 소개됐다. 크립토랩은 이 자리에서 관련 논문인 'SHIP: A Shallow and Highly Parallelizable CKKS Bootstrapping Algorithm' 및 'Ciphertext-Ciphertext Matrix Multiplication: Fast for Large Matrices'를 발표하며 학계에서도 성능 및 구조 혁신을 입증받은 바 있다. 최근 발생한 국내 통신사 고객정보 유출 사태는 고도화된 악성코드를 통해 수많은 개인 정보가 외부로 유출된 사례로, 전통적인 보안 체계의 한계를 드러낸다. 해당 사건은 방화벽, 접근제어 등 외곽 방어 중심의 보안 체계가 내부 데이터 유출을 완전히 차단할 수는 없음을 보여줬다. 즉, 데이터 자체를 안전하게 저장하고 처리할 수 있는 기술의 필요성을 부각시켰다. 이 같은 환경에서는 크립토랩의 ES2와 같은 복호화 없는 동형암호 기반 검색 및 처리 기술이 실질적인 대안이 될 수 있다. 크립토랩 관계자는 "이번 기술을 바탕으로, '제로 트러스트' 관점의 데이터 보안 모델을 제안하며, 암호 기술 중심의 실질적인 보안 전환이 필요한 시점"이라면서 "해킹이 언제든 발생할 수 있다는 현실을 인지하고, 데이터 자체를 안전하게 보호할 수 있는 암호화 기반 보안을 도입할 시점이 도래했다"고 덧붙였다.

2025.05.28 15:22백봉삼

"90억 달러 피해 막아"…애플, 앱스토어 안전성 강화 '앞장'

애플이 앱스토어에서 발생하는 부정 의심 거래를 대대적으로 차단해 플랫폼 안전성을 높였다. 애플은 부정 방지 인프라를 통해 지난해 20억 달러(약 2조7천500억원) 넘는 부정 의심 거래를 막았다고 28일 밝혔다. 이로써 지난 5년간 누적 차단 규모는 90억 달러(약 12조3천800억원)를 넘겼다. 애플의 부정 방지 인프라는 부정 개발자 계정을 빠르게 탐지해 차단하는 것으로 평가받고 있다. 2024년에는 14만6천 개 이상의 개발자 계정을 정지했고 13만9천 건 개발자 등록을 거부했다. 같은 기간 애플은 7억1천100만 개 넘는 소비자 계정 생성 요청을 거부했다. 위험 계정으로 판단된 1억2천900만 개 소비자 계정은 비활성화했다. 애플은 불법 복제 스토어를 통해 유포되는 위험 소프트웨어(SW)도 차단했다고 밝혔다. 2024년 1만 건 넘는 불법 앱이 사용자에게 접근하는 시도를 탐지해 막았다. 최근 한 달간 앱스토어 외부에서 불법 배포된 앱 설치와 실행 시도 460만 건을 차단했다. 현재 모든 앱은 출시 전 앱 리뷰 팀의 검토를 거친다. 팀은 주간 평균 15만 개의 앱을 심사한다. 2024년에는 770만 건이 넘는 승인 요청 중 190만 건 이상을 보안과 안정성 기준 미충족 이유로 거부한 것으로 전해졌다. 애플은 앱스토어 무결성을 위해 평점과 리뷰 조작에도 대처한다. 지난해 12억 건이 넘는 평점과 리뷰를 처리했고 1억4천300만 건 넘는 부정 평점과 리뷰를 삭제했다. 또 7천400개 이상의 기만적 앱을 검색 결과에서 제거했다. 결제 사기로부터 사용자를 보호 정책도 활성화하고 있다. 2024년에는 애플페이 거래에서 20억 달러(약 2조7천500억원) 이상의 부정 의심 거래를 막았다. 도난 신용카드 470만 건을 적발했고 160만 개 이상의 계정을 차단했다. 애플 관계자는 "앱스토어가 사용자에게 가장 안전한 경험을 선사하고 개발자에게 도구와 리소스를 제공하기 위해 꾸준히 투자하고 있음을 시사한다"라며 "전 세계 175개 지역에서 소비자가 안전하게 거래할 수 있는 강력한 상거래 시스템을 제공한다"고 밝혔다.

2025.05.28 15:21김미정

스마일게이트 메가포트, 'BTS 쿠킹온 스토브 : 타이니탄 레스토랑' 글로벌 출시

방탄소년단 캐릭터 타이니탄과 글로벌 요리 여행… 모바일·스토브 플랫폼으로 선보여 스마일게이트 메가포트가 요리 시뮬레이션 게임 'BTS 쿠킹온 스토브: 타이니탄 레스토랑(개발사 그램퍼스, 이하 BTS 쿠킹온 스토브)'을 27일 전 세계에 정식 출시했다. 이 게임은 방탄소년단의 인기 캐릭터 '타이니탄'과 함께 다양한 나라의 음식을 요리하고 레스토랑을 운영하는 모바일 타이쿤 게임이다. 간단한 조작 방식과 감성적 그래픽, 타이니탄의 귀여운 매력이 강점이다. 스마일게이트 메가포트와 그램퍼스는 지난달 공동 사업을 위한 전략적 파트너십을 체결했다. 이에 따라 BTS 쿠킹온 스토브는 구글 플레이스토어, 애플 앱스토어 등 주요 모바일 플랫폼에서 서비스되며, 연내 스토브 PC 플랫폼에서도 플레이가 가능하도록 할 예정이다. 게임 이용자는 스토브 플랫폼에서 계정 관리 및 공식 커뮤니티 활동도 지원받는다. 백영훈 스마일게이트 메가포트 대표는 “지난 몇 개월간 협력을 통해 게임의 매력을 극대화했다”며 “세계적인 인기를 끌고 있는 타이니탄과 함께 즐거운 요리 여행을 경험하길 바란다”고 말했다. 김지인 그램퍼스 대표는 “전작의 장점과 타이니탄 IP의 매력을 계승하고 편의성을 높여 이용자 친화적인 게임 경험을 제공할 것”이라며 “스토브 플랫폼 커뮤니티에서 팬 및 이용자들과 적극 소통하기를 기대한다”고 밝혔다. 스마일게이트 메가포트는 출시 이후 유저 피드백을 적극 반영한 업데이트를 지속할 계획이다.

2025.05.28 15:16강한결

에스티씨랩, 예스24 대규모 티케팅 매크로 차단

트래픽 관리 솔루션 기업 에스티씨랩(대표 박형준)이 예스24와 협력 체계를 구축하고, 매크로 탐지·차단 솔루션 '봇매니저 프로'(엠버스터 SaaS 버전)를 통해 대규모 티케팅 매크로 차단에 성공했다고 28일 밝혔다. 예스24는 데이식스(DAY6) 월드 투어 서울 공연과 '불꽃야구' 첫 직관 경기, 그리고 백현 단독 콘서트 등 주요 티케팅에 '봇매니저 프로'를 적용해 대량의 매크로 봇을 효과적으로 탐지하고 차단했다. 총 12종의 동적·정적 탐지 정책을 사용했으며 보안 시스템을 우회하던 방식까지 차단했다. 총 6회의 예매 과정에서 약 2억 건의 트래픽이 발생했으며, 이 중 약 21%에 해당하는 4천300만 건이 매크로로 탐지돼 차단됐다. 특히 전체 매크로 중 60%에서 많게는 84.6%가 미국, 싱가포르, 일본 등 해외 IP를 활용했다. 예스24에 적용한 서비스형 소프트웨어(SaaS) 기반 클라우드형 솔루션은 예매 트래픽이 내부 서버에 도달하기 전 매크로를 차단해 서버 과부하를 줄이고 안정적인 예매 환경을 지원한다. 특히 한 계정으로 여러 곳에서 동시 접속을 시도하는 매크로 패턴이 확인돼 향후 이를 막는 정책을 검토할 예정이다. 또 개별 사용자의 악성 패턴을 실시간 식별·차단해 단순 IP 차단을 넘어 매크로 행위까지 정밀 대응했다. 매크로 대응은 단발성이 아닌 실시간 공방의 연속이며, 예매 과정에서 '봇매니저'를 피해 우회 접속하려는 시도가 있었으나 R&D 팀이 이를 실시간으로 탐지해 차단했다. 이 때문에 온라인 커뮤니티에서는 매크로 업자들이 '우회로가 막혔다'며 혼란스러운 반응을 보이기도 했다. 에스티씨랩은 매크로를 예방하는 동시에 실시간 모니터링을 통해 전체 트래픽 유입량을 정밀하게 조정해 사용자 경험을 해치지 않는 선에서 안정적인 서비스 흐름을 유지했다. 에스티씨랩은 이번 기술 검증을 통해 정상적인 웹브라우저가 아닌 트래픽을 매크로로 식별해 차단할 수 있음을 확인했으며, 이는 만에 하나 예스24에 문제가 생기더라도 다른 연결 시스템으로 장애가 확산되는 위험을 차단하게 된다고 밝혔다. 예스24는 "팬들이 정상적인 방법으로 티켓을 구매할 수 있도록 보호하는 것을 최우선으로 삼고 있으며, 부정 예매 방지를 위한 기술적 대응을 지속 확대할 예정"이라며 “특히 이번 매크로 탐지 및 차단 전문 솔루션 적용을 계기로 공연뿐 아니라 스포츠, 전시 등 다양한 분야로 예매 영역을 확장하고, 보다 안전하고 차별화된 예매 환경을 제공하는 통합 티켓 플랫폼으로 거듭날 방침”이라고 밝혔다 박형준 에스티씨랩 대표는 "티케팅 경쟁의 공정성은 예매 화면이 아니라 그 뒤에서 벌어지는 트래픽 관리에서 판가름 난다"면서 "팬들이 믿을 수 있는 환경에서 좋아하는 콘텐츠를 누릴 수 있도록 매크로 봇 대응과 차단 기술을 지속적으로 고도화할 것"이라고 말했다. 에스티씨랩은 웹서비스의 핵심인 트래픽을 관리하는 국내의 대표적 기업이다. 13년간 축적한 기술력을 바탕으로 국내에선 공공기관과 금융, 엔터테인먼트 등 다양한 산업의 600여 개 고객사를 확보하고 있다. 미국과 일본의 다수 기업에 '봇매니저 프로'와 가상대기실 솔루션인 '넷퍼넬'을 SaaS 형태로 수출하고 있다.

2025.05.28 13:53백봉삼

NHN '다키스트 데이즈', 스팀 좀비 대 뱀파이어 게임 축제 참가

NHN(대표 정우진, 이하 NHN)은 좀비 아포칼립스 게임 '다키스트 데이즈(DARKEST DAYS)'가 스팀(Steam)의 '좀비 대 뱀파이어 게임 축제'에 참가했다고 28일 밝혔다. '좀비 대 뱀파이어 게임 축제'는 스팀이 다양한 장르의 게임을 발굴하기 위해 매년 기획 중인 테마 프로모션 중 하나다. 다음 달 3일까지 진행하는 '좀비 대 뱀파이어 게임 축제'에도 여러 좀비 아포칼립스 및 트란실바니아 배경의 게임들이 참가를 결정했으며, 신선한 게임성에 많은 이용자들의 관심이 집중되고 있다. '다키스트 데이즈' 또한 더욱 많은 좀비 아포칼립스 이용자와 만나기 위해 '좀비 대 뱀파이어 게임 축제' 참가를 결정했다. '다키스트 데이즈'는 축제 기간 동안 무료 DLC(다운로드 콘텐츠)를 제공할 계획이며, DLC를 다운로드한 뒤 게임에 접속한 이용자들에게 트리니티 코인 500개, 럭키 쿠폰 5장, 10만 밀라 등의 보상을 제공한다. 이번 보상은 스팀 계정 당 1회에 한해서만 지급되며, 게임 내 우편함에서 확인할 수 있다. 지난 달 24일 글로벌 오픈 베타를 시작한 '다키스트 데이즈'는 이용자들의 피드백을 지속적으로 검토하며 게임성을 발전시키고 있다. 오는 6월에는 '주민 원정대'를 포함한 신규 콘텐츠가 업데이트될 예정이며, '다키스트 데이즈'의 완성도를 높이기 위해 노력할 계획이다. 김상호 NHN 게임사업본부장은 “인상적인 좀비 아포칼립스 게임들이 넘치는 스팀의 좀비 대 뱀파이어 게임 축제에서 다키스트 데이즈도 이용자들을 맞이할 채비를 마쳤다”며 “무료 DLC에 다양한 보상이 포함되어 있는 만큼 이용자들의 많은 관심 부탁드린다”라고 전했다.

2025.05.28 13:46이도원

금보원, 디지털자산팀 신설···팀장에 유명 해커 출신 김현민 승진 선임

실력파 해커가 금융보안원이 신설한 디지털자산팀의 팀장을 맡았다. 금융보안원(금보원, 원장 박상원)은 디지털자산 전담 조직을 신설하고 팀장에 유명 해커 출신 김현민 씨를 승진, 새로 임명했다고 28일 밝혔다. 금보원의 이번 조치는 금융당국의 디지털자산(가상자산, 토큰증권 등) 관련 정책을 지원하고, 가상자산거래소의 보안 수준 향상을 위한 것이다. 김 팀장은 다수의 해킹 방어 대회 수상 경력과 전문서적 출간 이력을 갖춘 최정예 화이트해커 출신이다. 2019년 네이버 버그바운티 명예의 전당에 오른 실력파로, 2014년부터 현재까지 국내해커그룹 NULL@ROOT에서 활동하고 있다. 그동안 금보원에서 레드 팀에서 일해왔다. 이번 조치로 금보원은 모의해킹 등 시스템 취약점 분석평가, 24시간 365일 보안 모니터링, 침해사고대응훈련, 보안전문교육 등 종합적인 보안서비스를 제공해 가상자산거래소의 보안성을 강화한다. 금보원의 이번 조치는 최근 지속 발생하고 있는 디지털자산과 가상자산거래소 대상 보안위협 및 사고에 선제적으로 대응하기 위한 것이다. 실제 지난 2월 28일 위믹스 가상자산 해킹(87억 원 규모)과 2월 21일 바이비트 거래소 해킹(14억 6천만 달러(2조 원) 규모) 등이 발생했다. 금보원은 앞으로도 가상자산이용자보호법 2단계 입법 등 제도 변화에 맞춰 조직과 인력을 보강할 예정이며, 디지털자산과 블록체인 관련 내부 전문가를 육성할 예정이다. 박상원 금보원장은 “국내외 디지털자산에 대한 사이버보안 위협이 증가하고 있다”며 “디지털자산의 성장세에 맞춰 이용자 보호와 안전한 디지털자산 생태계를 만들도록 지속적으로 노력하겠다”고 밝혔다.

2025.05.28 09:59방은주

KT, 매장 방문 이용자 가족에 '피싱·해킹 안심 보험' 무료

KT는 5월27일부터 8월31일까지 전국 KT 매장을 방문하는 이용자를 대상으로, 가족까지 보장되는 '피싱·해킹 안심 보험'을 6개월간 무료로 제공하는 프로모션을 진행한다고 밝혔다. KT 모바일 이용자(미성년자 제외)는 전국 KT 매장을 방문해 비치된 QR코드를 통해 간편하게 가입할 수 있으며, 본인뿐만 아니라 법적 배우자 및 13세 이상 30세 미만의 자녀도 보장 한도 내에서 함께 보장받을 수 있다. 보험은 현대해상과 제휴해 제공되며 피싱, 파밍, 스미싱 등 사이버 금융사기로 인해 예금이 출금되거나 신용카드가 부정 사용된 경우 최대 300만 원까지 보상받을 수 있다. 보장 기간은 가입일로부터 6개월이다. 피싱·해킹과 같은 금융 사고를 사전에 예방할 수 있는 서비스도 함께 운영 중이다. '번호도용문자 차단 서비스'는 스팸·스미싱 문자에 이용자의 전화번호가 악용되는 것을 방지해주며, '명의도용 방지 서비스'는 PASS 앱을 통해 제공돼 타인의 무단 가입을 제한하고 명의 도용 피해를 예방한다. 이들 서비스는 마이케이티 앱, KT.COM, PASS 앱을 통해 간편하게 가입 가능하다. 또한 '후후'앱에서는 AI 기반 실시간 보이스피싱 탐지 기능은 물론, 악성 앱 검사, 모바일 보안 상태 점검 등 다양한 보안 기능을 손쉽게 이용할 수 있다. 오성민 KT 영업채널본부 상무는 “KT는 이용자의 안전을 최우선으로 생각하며 가족 모두가 안심하고 서비스를 이용할 수 있도록 다양한 보호 서비스를 지속적으로 마련하겠다”고 밝혔다.

2025.05.28 09:36최이담

토스, 모인과 손잡고 해외송금 서비스 개시

토스 애플리케이션(앱)서 해외 송금이 가능해졌다. 28일 토스는 해외송금 기업 '모인' 서비스를 앱에 연동, 내국인 고객을 대상으로 간편 해외송금 기능을 제공한다고 밝혔다. 세계 60개국으로 연중무휴 24시간 송금이 가능하다. 기존 모인 사용자라면 별도의 인증이나 정보 입력 없이 토스 앱 내에서 바로 서비스 이용이 가능하며, 신규 고객도 간단한 본인 확인만 거치면 송금을 시작할 수 있다. 토스에서 모인 서비스를 먼저 이용한 경우, 모인 앱에서도 별도 가입 없이 계정이 자동 연동돼 이용 가능하다. 토스는 모인 외에도 해외송금 핀테크와 손잡고 관련 서비스를 제공한다는 계획이다. 토스는 국내 장기 체류 외국인을 위한 해외송금 서비스를 '센트비'와 협업해 오는 3분기 출시할 예정이다. 토스 관계자는 "앞으로도 다양한 핀테크 파트너들과의 연계를 통해 사용자 중심의 금융 생태계를 넓혀 나가겠다"고 밝혔다.

2025.05.28 09:09손희연

신용석 사이버안보비서관 "보안이 기업 존망 결정"

신용석 대통령실 사이버안보비서관은 27일 최근의 SK텔레콤(SKT) 해킹 사태에 대해 "사이버 보안과 개인정보 보호가 기업의 존망을 결정짓는 중요한 문제로 되고 있다는 것을 잘 보여주고 있다"고 밝혔다. 신 비서관은 27일 서울 삼성동 코엑스 그랜드볼룸에서 열린 '2025 개인정보보호 페어(PIS FAIR:Personal Information Security Fair) & 개인정보 보호책임자(CPO) 워크숍'에서 축사자로 나서 이 같이 밝혔다. 민간 출신 첫 사이버비서관으로 불리는 신 비서관은 핀테크 기업 토스를 운영하는 비바리퍼블리카의 개인정보보호책임자(CPO)와 한국MS 최고보안자문역 등을 거쳤다. "오늘 컨퍼런스가 새 정부의 개인정보 보호 전략과 정책을 논의하는 출발점이 되는 의미 있는 자리가 될 것"이라면서 SKT 해킹이 세가지 교훈을 준다고 짚었다. "첫째, 이번 해킹 사고는 사이버 보안과 개인정보 보호가 기업의 존망을 결정짓는 중요한 문제로 되고 있다는 것을 잘 보여주고 있다. 과장됐다는 논란이 있기도 하지만, 회사 측은 매출 손실이 무려 최대 7조 원에 이를 수 있다고도 밝혔다. 이러한 재무적인 리스크를 생각한다면 사이버 보험도 중요하겠지만 그 무엇보다도 사이버 보안과 개인정보 보호에 대한 지속적인 투자가 가장 중요하다"고 강조했다. 이어 "둘째, 이번 해킹 사고는 기업의 사이버 보안 가버넌스와 개인정보 보호 가버넌스의 개선에 대해 다시금 생각하게 한다. 기업의 개인정보 보호를 책임지고 있는 CPO와 사이버 보안을 책임지는 CISO의 역할과 책임을 더욱 높이고, 최고 경영자와 이사회는 CPO와 CISO, 그리고 개인정보보호 전담 부서의 역할을 보장하고 권한을 충분히 위임하며 항상 관심을 갖고 보고를 받아야 할 것"이라고 촉구했다. 복원력(리질리언스)도 강조했다. "리질리언스는 단지 랜섬웨어에 감염됐을 때 백업 시스템에서 데이터를 복구하는 기술적인 측면에만 적용되는 개념이 아니다"면서 "사고 신고와 유출 신고, 사후 대책에 이르기까지 준비해야 될 것이 매우 많다는 것을 잘 보여주고 있다"고 밝혔다. 특히 개인정보 유출은 기업의 전망을 결정짓는 리스크라는 점이고, 이렇게 중요한 리스크를 관리하는 전문가가 오늘 이 자리에 참석하고 계신 개인정보보호 담당자 여러분이라면서 "기업은 이렇게 중요한 역할을 하는 전문가를 유치하고 육성하는 일에 투자를 아끼지 말아야 한다. 그렇지 않으면 사고를 막을 수 없고 위기의 순간을 잘 대처할 수 없다"고 역설했다. 이어 기업은 이러한 전문가들이 제대로 일할 수 있게 기술에도 많은 투자를 해야한다면서 "무기가 있어야 싸울 수 있다. 이러한 기술적인 투자 솔루션을 제공해 주는 것이 바깥에 전시 부스를 채우고 있는 정보보호 업체들이다. 오늘과 내일 좋은 솔루션을 많이 만나고 선택해 주시길 바란다"고 당부했다. 예산과 인력의 중요성도 거론하며 "기업의 개인정보 보호와 사이버 보안 인력과 예산이 얼마나 늘었는지를 고객이 직접 확인할 수 있게 해야한다. 그렇게 선의의 경쟁이 시작되기를 바란다"고 말했다. 신 비서관은 개인정보 보호와 사이버 보안에는 만병통치약이 없다면서 "지속적인 투자만이 길이라는 점을 기업의 최고 경영자들은 잊지 말아야 한다. 정부도 개인정보 보호, 사이버 보안, 사이버 안보를 위해 필요한 투자를 적극적으로 선도해 가야 한다"고 강조했다. 특히 그는 정부가 모범을 보여야한다면서 "이런 점에서 새로운 정부의 예산안을 잘 살펴봐 주시고, 국회 예산안 심의 과정도 잘 지켜보아야 할 것"이라면서 "앞으로 정부와 기업이 개인정보 보호와 사이버 보안에 투자를 얼마나 확대하는지 올해와 내년도의 예산 심의와 정보보호 공시를 잘 지켜봐 주시고, 정말 이번에는 외양간이라도 확실히 고칠 수 있게 과감하게 투자해 줄 것을 요구해 주시기 바란다"고 밝혔다. 신 비서관은 끝으로 한 가지만 더 말씀드리겠다면서 "대형 해킹 사고가 일어나면 정말 많은 분들이 고생하게 된다. 이 분들은 어쩌면 오늘 이 자리에 나올 수도 없이 24시간 상황실에서 혹은 분석실에서 분투하고 계실 수도 있다"면서 "한국인터넷진흥원 국가 사이버 안보센터와 국가 사이버 위기 관리단에서 상황실과 분석실을 지키고 계신 여러분들께 이 자리를 빌어 응원과 감사의 인사를 드린다. 이번 대형 해킹 사고를 타산지석 삼아 우리 기업과 조직의 개인정보 보호 수준을 대폭 업그레이드하는 과정이라 생각해 주시고, 사명감을 갖고 조금 더 힘내주시길 부탁드린다"고 말했다.

2025.05.27 22:02방은주

韓 6천400만 개 '활성 쿠키' 유출…비밀번호·이름 포함

한국 사용자들의 로그인 정보를 포함한 6천400만 개의 활성 웹 쿠키가 다크웹에 유출된 것으로 나타났다. 쿠키에는 이름, 이메일, 비밀번호 등 개인정보가 포함될 수 있어 계정 탈취 등 2차 피해 우려가 커지고 있다. 노드VPN은 노드스텔라 (NordStellar)와 협력해 진행한 조사 결과 전 세계적으로 약 940억 개의 웹 쿠키가 다크웹에 유출됐다고 27일 밝혔다. 한국에서 유출된 쿠키는 5억 7천700만 개로 세계 34위 전체 253개국 중 34위를 기록했다. 이 중 6천400만 개는 실제 로그인 세션에 사용되는 '활성 쿠키'로 나타났다. 웹 쿠키는 인터넷 사용자가 사이트에 접속할 때 자동 로그인 상태를 유지하거나, 맞춤형 환경을 제공하기 위해 생성되는 데이터 파일이다. 일반적으로 무해한 정보지만 활성 쿠키가 유출될 경우 비밀번호를 몰라도 계정에 접근할 수 있다. 해커는 이 쿠키를 이용해 로그인된 상태를 그대로 복제하거나, 사이트 보안 시스템을 우회할 수 있다. 특히 이번 조사에서 드러난 한국 내 유출 규모는 일반 사용자 계정뿐만 아니라 기업 이메일, 업무용 서비스 계정까지 포함됐을 가능성을 시사해 우려를 키우고 있다. 보고서에 따르면 가장 많이 유출된 쿠키 플랫폼은 구글(45억 개)로 이어 유튜브(13.3억 개), 마이크로소프트(11억 개), 빙(10억 개) 순으로 집계됐다. 쿠키 유형 중에서는 사용자 식별을 위한 ID 쿠키가 180억 개, 로그인 유지를 위한 세션 ID 쿠키도 12억 개 유출됐다. 이번 대규모 쿠키 유출은 총 38종의 악성코드 활동에 의해 발생한 것으로 분석됐다. 이는 지난해(12종) 대비 3배 이상 증가한 수치다. 가장 많은 쿠키를 수집한 악성코드는 '레드라인(Redline)'으로 41.6억 개를 탈취한 것으로 확인됐다. 이외에도 비다르(Vidar), 루마C2(LummaC2), 라이즈프로(RisePro), 스틸크(Stealc), 넥서스(Nexus) 등 각종 신규 악성코드가 사용되며, 일부는 금융 정보 탈취나 2차 공격을 유도하는 기능까지 내장한 것으로 드러났다. 전문가들은 이번 유출 사태를 계기로 쿠키 보안에 대한 인식을 재정립할 필요가 있다고 지적한다. 이에 보안 전문가들은 사용자 보호를 위해 ▲모든 계정에 강력한 비밀번호 사용 ▲다단계 인증(MFA) 활성화 ▲수상한 이메일, 링크, 파일 주의 ▲운영체제 및 보안 소프트웨어 최신 상태 유지 ▲브라우저 쿠키 및 사이트 데이터 수시로 삭제 등을 권고했다. 특히 세션 쿠키는 브라우저를 닫아도 남아 있는 경우가 많기 때문에 정기적으로 쿠키 삭제 습관을 갖는 것이 필수적이라고 강조했다. 노드VPN 사이버보안 전문가 아드리아누스 워멘호번은 "쿠키는 무해해 보일 수 있지만 잘못된 사람의 손에 들어가면 우리 가장 민감한 정보로 가는 디지털 열쇠가 된다"며 "해커들이 쿠키를 통해 계정을 장악할 수 있는 만큼 이는 비밀번호 유출 못지않게 심각한 보안 위협"이라고 경고했다.

2025.05.27 17:25남혁우

[현장] "800명 사전 신청 '북적'···정보보호 취업박람회 가보니

“보안 컨설턴트 되는 게 목표거든요. 고객 문제를 찾아내 풀면 뿌듯하잖아요. 대기업은 어떻게 하는지 알고 싶어 SK쉴더스 현장 채용관 앞에 줄 서서 기다리고 있어요.” 순천향대 정보보호학과를 졸업한 고승현씨는 27일 서울 강남구 한국과학기술회관에서 열린 '정보보호 취업박람회'에서 지디넷코리아와 만나 '취업 뽀개기'를 하겠다며 이같이 밝혔다. 국내 대표 정보보호 기업으로 꼽히는 SK쉴더스 현장 채용관에서 취업 요령을 알아보려는 구직자가 10명 남짓 줄을 섰다. 이 가운데 고 씨는 “다른 대학 입학했다가 순천향대 정보보호학과로 편입해 지난 2월 졸업했다”며 “고등학교 3학년 때 보안을 처음 접해 '재미있다' 느껴 돌아왔다”고 말했다. 강남대 공공인재학과를 졸업한 김승현씨는 “지난해 일본에 다른 업계 개발자로 취업했다”면서도 “그만둔 뒤 보안에 관심 생겨서 학원까지 다니고 동기들과 취업박람회에 같이 왔다”고 들려줬다. '현장 채용관'에는 보안기업 22곳이 자리를 잡고 취업준비생에게 회사를 알렸다. ▲한국정보보호산업협회(KISIA) ▲엑스큐어넷 ▲싸이버원 ▲롯데이노베이트 ▲지란지교데이터 ▲컴트루테크놀로지 ▲글로벌에잇 ▲엘에스웨어 ▲한국인터넷진흥원(KISA) ▲잉카인터넷 ▲넷맨 ▲SK쉴더스 ▲지니언스 ▲스틸리언 ▲OE주식회사 ▲엔시큐어 ▲안랩 ▲엔큐리티 ▲윈스테크넷 ▲케이엑스넥스지 ▲센티널테크놀로지 ▲시큐아이가 참여했다. 어느 기업 채용관에서 한 학생은 '포트폴리오를 어떻게 준비하면 좋은지', '정보처리기사 자격증이 취업하는 데 유리한지' 물었다. 업체 인사 담당자는 “자격증이나 포트폴리오가 있으면 좋다”면서도 “필수가 아니거니와 다른 사람과 비슷한 내용은 눈에 띄지 않는다”고 조언했다. 또 다른 회사 채용관에서 누군가 '정량적인 스펙 말고 기업이 취업준비생에게 무엇을 요구하느냐'고 질문하자 “일에 욕심이 있으면 좋겠다”며 “할 일이 남았는데도 오후 6시 됐다고 바로 퇴근하는 사람은 곱게 보이지 않는다”는 답이 돌아갔다. 의자에 앉지 못한 학생들도 인사 담당자 말을 들으려고 바로 뒤에 서 귀를 쫑긋 세웠다. '희망 멘토링관'에서는 보안 컨설팅·관제·개발·기술지원 경력 10년 이상 현직자가 구직자와 마주앉아 1대 1로 멘토링을 했다. '취업 토크' 시간에는 안랩과 금융보안원에 취업한 지 각각 3년 안 된 새내기 직원이 후배에게 취업 요령을 귀띔했다. 한 업체 관계자는 “신입사원이 현장에 바로 나가 배우게 한다”며 “고객에게 쉽게 답하는 모습을 선배가 보여준다”고 설명했다. KISIA는 매년 5월 정보보호 취업박람회를 연다. 2007년 시작했다. 이보연 KISIA 교육기획팀장은 “정기적으로 열리는 정보보호 특화 취업 박람회는 이게 유일하다”며 “SK쉴더스·시큐아이·윈스·롯데이노베이트 등 업계를 대표하는 기업이 해마다 꾸준히 참가한다”고 전했다. OE주식회사와 케이엑스넥스지는 올해 처음 함께했다. 이번 정보보호 취업박람회는 학력·나이 상관없이 누구나 참여할 수 있는데, 아무래도 지만 청년들이 대다수였다. 일부 50대도 눈에 띄었다. 이 팀장은 “당장 취업할 곳을 찾는 대학 재학생과 졸업생이 80%를 차지한다”며 “진로를 탐방하는 고등학생도 종종 온다”고 말했다. 이어 “대학 정보보호학과와 컴퓨터공학과 등에서 단체 등록하고 오는 경우도 많다”며 “보안이 인공지능(AI) 바람을 탄 덕에 지금껏 가장 많은 800명이 올해 미리 신청했다”고 덧붙였다. 한 기업 관계자는 “정보보호 전문 취업박람회가 더 자주 열리기 바란다”며 “중소기업이 협회 지원을 받아 취업박람회에 참가해 회사를 알리고 젊은 인재도 찾을 수 있어 좋다”고 소감을 밝혔다.

2025.05.27 17:19유혜진

민주당 게임특위 "게임산업 세액공제 확대 필요…게임위-콘진원 게임본부 통폐합도 검토"

더불어민주당 게임특별위원회(게임특위)는 27일 국회에서 '게임정책 제안 기자간담회'를 열고, 차기 정부 출범을 앞두고 게임산업 정책의 큰 방향을 제시했다. 이번 간담회는 게임특위 위원장을 맡고 있는 민주당 강유정 의원, 부위원장 조승래 의원이 주관하고, 황희두 게임특별위원장이 정책 제안 발표를 맡았다. 이후 조승래 부위원장을 비롯해 김정태, 이장주, 한승용 위원이 참석해 기자들과 질의응답을 이어갔다. 이날 발표된 정책 제안은 총 9개 분야로 구성됐다. 첫 번째로 위원회는 게임이용장애의 질병코드화 추진을 유보하고 충분한 과학적 검증이 이뤄질 때까지 도입을 미뤄야 한다는 입장을 밝혔다. 이에 따라 중장기적 연구와 함께 비의료적 접근을 병행하고 게임과몰입 문제에 대응하는 온라인 지원 시스템을 구축하겠다는 계획도 제시됐다. 두 번째로는 게임산업 전담기구 설립이 필요하다는 입장이 강조됐다. 기존의 한국콘텐츠진흥원과 게임물관리위원회 체계에 대해 기능 조정 또는 통폐합을 검토해 '게임·이스포츠 산업진흥원' 신설 혹은 별도의 지원·규제 기구를 구분해 설립하겠다는 구상이다. 조승래 의원은 “진흥과 규제가 혼재된 현재의 구조는 더 이상 지속가능하지 않다”며 “게임위는 사후관리 기능만 유지하고, 자율심의와 신고제로의 전환도 함께 추진해야 한다”고 말했다. 중소·인디게임사에 대한 맞춤형 지원 확대도 주요 과제로 꼽혔다. 아이디어 중심의 창작 환경을 조성하고, 사업·개발·서비스 단계별로 특화된 지원체계를 마련하는 한편, 규제도 샌드박스나 네거티브 방식으로 완화하겠다는 계획이다. 게임의 글로벌 진출 지원 방안으로는 출시 시점별 맞춤형 지원과 함께 국가별 법제·문화 대응 전략, 해외 IP 활용 지원이 포함됐다. 이와 관련해 김정태 위원은 “해외 장수 IP와의 협업 기회를 확대하는 동시에 국내 창작자 권익 보호도 함께 고려할 필요가 있다”고 설명했다. 민주당은 게임산업에 대한 금융투자 활성화를 위해 모태펀드 내 게임 전용 계정을 운영하고, 이스포츠 특화 계정도 함께 마련하겠다고 밝혔다. 특히 중소 게임사에 대한 투자 쿼터제를 도입하고 평가 방식도 현실화하겠다는 계획이다. 제도 개선 과제로는 콘텐츠 제작비 세액공제 범위를 게임까지 확대하고, 게임물 내용수정 신고제도 개선, 온라인 본인인증 절차 간소화, 게임시간선택제 폐지 등을 포함했다. 이날 간담회에선 블록체인 게임에 대한 민주당의 신중한 입장도 확인됐다. 조승래 의원은 “가치 충돌이 크고 법제도 미비한 상황에서 성급한 추진은 위험하다”며 “기술의 성숙도와 사회적 합의 수준에 따라 점진적으로 접근해야 한다”고 말했다. 예산 문제에 대한 지적도 이어졌다. 최근 기획재정부가 게임산업 관련 예산 삭감을 추진하고 있다는 언급에 대해 조 의원은 “콘텐츠 산업을 전략 산업으로 육성한다는 기조에 비춰볼 때 매우 우려스러운 흐름”이라며 “정권 교체 여부와 관계없이 예측 가능한 예산 확보가 필요하다”고 강조했다. 이밖에 확률형 아이템의 투명한 정보 공개와 이용자 보호 조치, 문화비 소득공제 대상에 게임을 포함하는 방안, 게임산업 종사자에 대한 차별 해소, e스포츠 산업 육성을 위한 지역 기반 확대 정책 등도 함께 논의됐다. 기자들과의 질의응답에선 거버넌스 개편 방향, 블록체인 게임 정책, 노동 환경 개선, 세액공제의 실효성, 게임 아카이브 사업 필요성 등이 주요 쟁점으로 떠올랐다. 특히 게임위 폐지와 자율심의 도입을 중심으로 한 심의체계 전환에 대한 관심이 높았다. 황희두 위원장은 “심의 제도 개선과 동시에 민간의 자율적 판단을 보완할 수 있는 체계를 구축할 것”이라고 말했다. 또한 콘텐츠 제작비 세액공제가 중소 게임사에 실질적인 도움이 되지 못하고 있다는 지적에 대해 위원회는 “적용 요건이 까다로워 체감도가 낮다”며 “행정 간소화와 범위 확대를 병행해 실효성을 높이겠다”고 밝혔다. 이날 간담회에서 조승래 의원은 “오늘 제안된 정책들은 차기 정부의 국정과제 또는 입법 활동으로 이어질 수 있도록 지속적으로 다듬고 추진할 것”이라고 밝혔다.

2025.05.27 17:08김한준

개인정보위 "SKT해킹, 100명이 집단분쟁조정 신청"

개인정보위는 SKT 개인정보 유출 사건과 관련해 14일 총 100인의 집단분쟁조정을 접수 받았으며, 전반적인 처리방향 검토 등 정상적으로 절차를 진행 중이며, 법령에서 정한 60일의 조정기한 내 마무리될 수 있도록 하겠다고 27일 밝혔다. 이훈식 개인정보위 분쟁조정과장은 "50명 이상이면 집단분쟁조정을 신청할 수 있다"고 설명했다. 개인정보위는 향후 관련 절차를 분쟁조정위 전체회의를 통해 진행할 계획이며, 개인정보 보호법령에 따라 신청서류 등을 검토, 26일 신청인에게 보정을 요구한 상황이라고 설명했다. 향후 보정이 원만히 이뤄질 경우 이르면 6월 중순경 분쟁조정위 전체회의에서 신속히 개시 의결을해 공식적으로 절차를 시작하며, 집단분쟁조정에 참여를 원하는 정보주체는 절차 개시를 알리는 공고기간(14일) 중 추가로 참여 신청을 할 수 있다고 덧붙였다. 다만, 실제 조정은 개인정보위의 본 건에 대한 조사가 진행되는 기간 동안 일시정지되며, 조사·처분 완료 즉시 속개돼 조정안을 마련한다. 이 조정안을 당사자 모두가 수락하면 참여한 모든 신청인에게 효력이 발생하나, 당사자 일방이 불수락하는 경우에는 조정은 불성립한다. 분쟁조정위는 비용·시간 소모가 큰 소송을 거치지 않고도 간편·공정하게 분쟁을 해결할 수 있도록 현 제도 취지에 맞춰 최대한 신속·적극적으로 관련 절차를 진행, 피해자 구제에 만전을 기할 계획이다. 개인정보 보호법은 개인정보 관련 피해구제를 받는데 소요되는 비용과 시간을 절감하면서도 소송절차에 준해서 공정하게 피해구제를 받을 수 있는 객관적·독립적 기구로 개인정보위에 개인정보분쟁조정위를 두고 있다. 특히 50인 이상 다수의 정보주체에게 유사한 형태로 발생한 사건에 대해서는 집단분쟁조정을 통해 하나의 절차에서 편리하고 효율적으로 해결하는 제도를 두고 있다.

2025.05.27 16:07방은주

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

‘AI 컨트롤타워’ 과기정통부, 부총리급 격상 논의

배달앱 수수료 탓하는 프랜차이즈...가맹점 상생에는 '뒷짐'

과거의 집 북촌에 둥지 튼 '오늘의집' 첫 쇼룸 가보니

EUV 공정서 수천억 손실 막는다...반도체 '톱5' 중 4곳이 쓴다는 '이것'

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.