• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'휴대폰sms인증대행업자 [ 문의텔레 Tway010 ] 페이스북 계정 시세 아프리카아이디파는곳,T5t'통합검색 결과 입니다. (2070건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[기자수첩] SK쉴더스 해킹 사태가 남긴 의문

물리보안과 정보보호 합쳐 규모가 국내 최대인 SK쉴더스가 해킹 공격으로 내부 자료가 유출되는 수모를 겪었다. 해커를 유인하기 위한 가상 환경인 '허니팟(honey pot)'을 가동했는데, 보안 취약점이 발견되면서 이를 통해 이 회사 내부 자료가 해커 손에 넘겨졌다. 낚시꾼이 던진 미끼를 덥석 문 물고기에 되레 낚시꾼이 끌려 들어간 상황이 빚어진 것이다. 경위는 이렇다. 이달 10일 SK쉴더스는 신생 랜섬웨어 조직 '블랙쉬란택(Blackshrantac)'으로부터 협박성 정보를 받았다. 그러나 시스템상 별다른 이상 징후가 발생하지 않자, 대응하지 않았다. 지난 13일에도 동일한 경고 메일을 받았지만 역시 문제삼지 않았다. 랜섬웨어 조직들은 기업의 데이터를 탈취하고, 이를 빌미로 기업에 금전을 요구한다. 이와 마찬가지로 블랙쉬란택도 SK쉴더스의 데이터를 탈취, 금전을 요구하기 위해 해킹 사실을 알리고 접선을 시도한 것으로 보인다. 하지만 SK쉴더스가 반응하지 않자 지난 17일 자신들의 다크웹 사이트에 SK쉴더스 관련 정보를 업로드했다. SK쉴더스 자체 조사에 따르면 이번 해킹은 '허니팟'에 SK쉴더스 기술영업직 직원의 개인 지메일 계정이 자동 로그인되도록 설정돼 있어 해커의 침입을 허용한 것으로 알려졌다. 유출 규모는 직원 개인 지메일 계정 24GB 규모다. SK쉴더스는 지난 18일 한국인터넷진흥원(KISA)에 침해 사실을 신고했으나, KISA로부터 후속조치 지원을 거부했다. 이에 KISA 등 조사기관도 사고 경위를 명확히 파악이 어려운 상황이 벌어졌다. 여러 의문이 있다. 우선 블랙쉬란택이 해킹 사실을 알려왔을 때 왜 대응하지 않았는지다. 물론 랜섬웨어 그룹 등 사이버 범죄자들의 정보를 신용하기 어렵다. 다크웹 등에 유포되고 있는 탈취 데이터들도 가짜인 경우들이 많고, 랜섬웨어 그룹의 주장도 결국 주장일 뿐 실제 해킹 피해가 없는 경우도 빈번하다. 이에 SK쉴더스도 시스템에 직접적인 피해가 발생하지 않은 만큼 해커의 주장에 일일이 대응하지 않았을 것이다. 다만 어느 보안 기업이든 해킹 피해가 발생하면 가짜 정보라는 확신이 들 때까지 제기된 주장에 대한 신빙성은 따져보기 마련이다. 화이트 해커 조직 EQST를 이끌며 랜섬웨어 동향 보고서 발간, 위협 인텔리전스 수집 등 불법 행위 파악에 선제적 분석에 나서고 있는 SK쉴더스가 랜섬웨어 조직의 공격을 대수롭지 않게 생각한 점은 '허니팟'이라 하더라도 납득하기 어렵다. 심지어 지난 17일 기자가 직접 SK쉴더스 측에 "블랙쉬란택의 다크웹에 허니팟이 아닌 실제 데이터로 보이는 인물의 사진이나 보고서 등으로 보이는 캡처가 있다. 유출된 데이터를 직접 보고 허니팟이라 파악을 한 것인가"라고 물었는데, 당시 SK쉴더스 답변은 "진짜처럼 보이게 하기 위해 인위적으로 만들어 놓은 데이터, 즉 허니팟"이라고 밝혔다. 그러나 SK쉴더스는 기자 질문 하루만인 18일에 입장을 180도 선회, KISA에 침해사실을 알렸다. 국민의 힘 최수진 의원이 KISA에서 받은 자료를 분석한 바에 따르면, SK쉴더스는 KISA 신고 이전에 해커에게서 두 차례 경고를 받았고, 또 KISA 신고 5일 전인 13일에 해킹피해 이상징후를 발견한 것으로 알려졌다. 이를 감안하면, SK쉴더스는 기자 질문에 알고도 거짓 답변을 한 것으로 추측된다. 의문은 또 있다. 해커 공격을 분석하기 위해 일부러 공격을 당할 수 있게끔 진짜처럼 위장한 환경에 어째서 보안업체 직원이 진짜 계정을 로그인 했는지도 의문이다. 보안에 취약하다는 자동로그인 설정까지 마친 상태였다. 실수였다고 보기에는 어려운 것이다. 보안 기업 직원의 개인 메일에 회사 내부 자료가 담겨있던 점도 당혹스럽다. 대다수의 기업들이 보안을 위해 자체 이메일 환경을 구축해 사용한다. 언론사만 하더라도 기자 개개인이 회사 이메일을 만들어 사용한다. 그런데 보안 1위 기업에서 사내 메일이 아닌 외부 메일로 업무자료를 공유하고 있었다는 점은 이해하기 어렵다. 이번 해킹은 SK쉴더스에는 치명적이다. 내 정보를 믿고 맡겨야 하는 보안 기업이 터무니없는 이유로 해킹을 당했는데 업계의 신뢰를 받을 리 만무하다. 이번 해킹으로 SK쉴더스가 확보하고 있는 고객사로까지 피해가 번진다면 더 최악이다. 해킹 사태의 실상을 투명하게 밝히고 재발 방지를 위해 대책을 서둘러 마련해야 한다.

2025.10.20 20:00김기찬 기자

잡아도 잡아도 끝이 없다…추가 피해 낳는 '불법 해킹 포럼'

유출된 데이터를 사고파는 '불법 거래'가 텔레그램이나 다크웹 해킹 포럼 등에서 활발히 이뤄지고 있다. 심지어 가장 인기 있는 해킹 포럼이 폐쇄됐음에도 피해는 속출하고 있다. 뒷거래된 데이터들은 보이스피싱 등 추가 범죄에 악용될 가능성이 있어 데이터 유출을 방지하기 위한 보안 강화 필요성이 높아지고 있다. 계속되는 '탈취 정보 뒷거래'…추가 피해 우려 해킹의 진원지인 불법 해킹 포럼은 '암시장'으로 보면 된다. 도둑이 남의 집을 털고, 훔친 물건을 가져다 몰래 판매하는 곳이다. 올해 상반기까지만 해도 가장 인기 있었던 불법 해킹 포럼 '브리치포럼스(Breachforums)'에는 전 세계 기업 및 기관의 유출된 데이터들이 암암리에 거래되고 있다. 한국도 예외는 아니다. 올해 초에만 해도 브리치포럼스 운영진으로 알려진 유명 악질 해커 '인텔브로커(IntelBroker)'가 환경부의 소스코드를 탈취한 정황이 확인됐다. 인텔브로커는 올해 초 환경부의 X(舊 트위터) 공식 계정을 탈취해 북한 관련 게시글을 올렸으며, 환경부 소스코드를 판매한다고 밝힌 바 있다. 이 외에도 중소 웹사이트를 해킹하고, 이름, 휴대전화 번호, 주민등록번호 등 개인정보를 탈취해 판매하는 경우도 빈번하다. 한국 기업의 데이터를 탈취해 판매한다는 게시글도 어렵지 않게 발견된다. 다만 현재 브리치포럼스는 폐쇄된 상태다. 브리치포럼스는 2023년 미국 연방수사국(FBI)에 의해 폐쇄됐으나, 2번째 버전이 2년가량 유지됐다. 하지만 지난 6월 파리 경찰청 사이버범죄전담부서(BL2C)에서 브리치포럼스 운영진 5명을 체포한 사실이 밝혀지면서 결국 자취를 감췄다. 그럼에도 경쟁 포럼인 '다크포럼스(Darkforums)'가 브리치포럼스의 대안으로 떠오르면서 탈취 데이터 거래는 계속되고 있다. 보안 정보업체 KELA 리서치에 다르면 브리치포럼스가 폐쇄되기 시작한 4월부터 6월까지 약 3개월간 다크포럼스의 활동량이 600% 이상 폭증한 것으로 나타났다. 브리치포럼스에 접속이 불가능해지자 여러 수사기관의 '허니팟'(해커를 분석·검거하기 위한 미끼용 가짜 데이터)들이 생겨나면서 브리치포럼스 사용자 대부분이 다크포럼스로 넘어간 것으로 보인다. 이 때부터 다크포럼스의 페이지도 브리치포럼스와 비슷한 디자인으로 구성됐다. 사이버 위협 인텔리전스 전문 기업 S2W에 따르면 지난 5월 기준 사용자는 약 1만6000명, 업로드된 게시글만 5만 건이 넘는 것으로 집계됐다. S2W도 "브리치포럼스의 운영 중단 이후 다크포럼스가 새로운 대안으로 떠오르면서 기존 브리치포럼스 이용자를 포함한 많은 유저들이 활발하게 게시글을 올리고 있다"고 분석했다. 유명 해킹 포럼의 폐쇄 조치에도 불구하고 거래가 계속되고 있는 이유는 '돈'이다. 불법 해킹 포럼에서 탈취한 데이터를 판매하는 사람은 텔레그램을 통해 구매자와 직접 거래하거나, 포럼 내 재화를 얻기도 한다. 금전적인 이득을 보는 셈이다. 또 추가 피해도 일으킬 수 있다. 구매자들은 탈취한 데이터를 바탕으로 피해를 입은 기업에 추가 공격을 가할 수 있다. 탈취된 데이터를 통해 '침투 경로'를 확보하게 되고, 추가적인 취약점을 찾아내 다시 한 번 해킹 공격을 가하는 것도 가능하다. 가령 랜섬웨어 그룹이 탈취된 데이터를 구매했다면, 기업을 해킹하고 협박을 통해 금전적 이득을 보려 하는 식으로 추가 위협이 있을 수 있는 것이다. 이름, 휴대전화, 주소, 주민등록번호 등이 표시된 개인정보를 구매해 보이스피싱에 악용할 우려도 나온다. 구매한 탈취 정보를 통해 보이스피싱 수법을 더욱 정교화하는 것이 가능해지기 때문이다. 예컨대 "검찰입니다. 법원 등기 서류가 반송됐습니다"하는 식의 피싱보다, "○○○ 씨죠? 검찰입니다. 본인 주소 ○○구 ○○동에 보냈던 법원 서류가 반송돼서 연락드렸습니다"와 같이 보다 정교한 피싱에 악용될 수 있는 것이다. '범죄가 편한 환경' 텔레그램, 탈취한 데이터 거래하는 '시장'됐다 불법 해킹 포럼뿐 아니라 텔레그램도 사이버 범죄의 진원지로 지목되고 있다. 텔레그램은 개인정보 보호에 민감한 사람들이 선호하는 플랫폼으로, 보안과 사용 편의성이 뛰어나 많은 인기를 끌고 있는 메신저이기도 하다. 그러나 익명성, 추적 어려움, 채널 생성 용이성 등이 오히려 탈취한 데이터를 판매하기 딱 좋은 환경이 되기도 한다. 텔레그램은 사용자가 실제 신원을 밝히지 않고도 계정과 채널을 만들 수 있다. 또 일부 기능은 의도된 수신자만 메시지에 접근할 수 있도록 종단간 암호화 기능도 탑재돼 추적이 어렵다. 자동 삭제 기능을 통해 지정된 시간에 메시지를 삭제하는 것도 가능하다. 이 때문에 법 집행 기관이 추적 및 감시하기 어렵게 만들고 더 자유로운 불법 행위가 가능하다. 뿐만 아니라 텔레그램 채널의 경우 구독자 수에 대한 제한이 없어 많은 사람들이 손쉽게 정보에 접근할 수 있고, 대용량 파일 공유도 가능하기 때문에 도난 당한 대규모 데이터도 거래가 가능한 공간이 되기도 한다. 다크웹은 특수한 브라우저나 우회 경로를 통해 접속해야 하는 번거로움이 있지만, 텔레그램은 다크웹에 비해 쉽게 접근할 수 있어 고객 확보에도 유리하다. 이에 불법 해킹 포럼에서도 탈취 데이터를 거래할 때 게시글에 자신의 텔레그램 계정을 올려놓는 등 불법 거래에 적극 악용하고 있다. 규모가 큰 랜섬웨어 그룹도 각자 텔레그램 채널을 운영하기도 한다. 보안업계 관계자는 "결국 데이터 유출부터 잘 막아야 불법 해킹 포럼이나 텔레그램에서 유출된 데이터들이 확산되는 것을 최소화할 수 있다"며 "텔레그램 및 다크웹 모니터링, 위협 인텔리전스 확보, 데이터 유출 탐지 등 선제적 보안 강화에 나서야 한다"고 강조했다.

2025.10.20 19:45김기찬 기자

민주당 민병덕 의원 "네이버–두나무 합병, 주가 급등 시점 투명성 점검해야"

더불어민주당 민병덕 의원은 20일 열린 국회 정무위원회 금융위원회 국정감사에서 최근 전해진 네이버와 두나무의 합병 추진설과 관련해 주가 급등 정황을 문제 삼았다. 민 의원은 "네이버와 두나무의 합병은 산업적으로 긍정적인 측면이 있지만 시점과 방식이 개운치 않다"며 "합병 보도가 오후 3시에 나왔는데 이미 오전 10시 40분부터 양사의 주가와 거래량이 급등하기 시작했다"고 밝혔다. 그는 "이 정도 규모의 합병이라면 시장에 미치는 파장이 상당한데 두 회사 모두 당시 '구체적으로 확정된 바 없다'고만 답했다"며 "이렇게 중대한 거래가 깜깜이로 진행돼도 되느냐"고 질의했다. 이와 함께 민 의원은 "네이버가 합병설에 대해 '풍문·미확정'이라고 공시했지만, 실제로는 뉴스 보도 전부터 주가가 출렁였다"며 "이건 미공개 정보 이용에 따른 시세 조작 가능성을 배제할 수 없다"고 지적했다. 이어 "공식 발표도 없는 상태에서 주가가 요동친다면 투자자들은 무엇을 믿고 투자를 하겠느냐"며 "뉴스 보도 경위와 양사 간 협의 과정 전반에 대한 철저한 조사가 필요하다"고 강조했다. 민병덕 의원의 질의에 이억원 금융위원장은 "이처럼 큰 사안이 불투명하게 전개되는 것은 바람직하지 않다"며 "양사 간 관계와 주가 변동 경위에 대해 조사에 착수할 수 있는지 검토하겠다"고 답했다. 한편 두나무 관계자는 "네이버·두나무 합병 뉴스의 최초 보도는 오전 10시 40분이며, 관련 주가가 오른 것도 보도 시점부터"라며 ”오후 3시는 해당 기사가 수정된 시간“이라고 설명했다.

2025.10.20 16:58김한준 기자

에이블리, 메타와 '협력 광고' 베타 출시

에이블리코퍼레이션이 운영하는 스타일커머스 플랫폼 에이블리는 글로벌 빅테크 기업 메타와 파트너십을 통해 '협력 광고'를 베타 출시했다고 20일 밝혔다. 메타 협력 광고는 셀러가 에이블리 빅데이터를 기반으로 인스타그램·페이스북을 포함해 메타가 보유한 모든 광고 매체에서 효율적인 광고 마케팅을 진행할 수 있도록 지원하는 솔루션이다. 에이블리가 제공하는 취향 데이터를 기반으로 구매 가능성이 높은 타깃에게 광고를 노출하고, 클릭 시 에이블리 상품 페이지로 연결해 매출 규모를 키울 수 있는 구조다. 셀러가 자사몰을 넘어 외부 채널에서도 광고 마케팅 효율을 극대화하고 매출 성과를 낼 수 있도록 지원함으로써 상생을 도모하겠다는 취지다. 마켓은 월 1천만 명 이상의 에이블리 사용자(MAU)로부터 쌓이는 취향 데이터를 통해 더욱 정교한 타깃팅이 가능하다. 셀러가 직접 광고를 운영할 경우 광고 대상이 자사몰 방문객에만 집중되는 것과 달리 에이블리 유저를 대상으로 신규 고객 접점을 확대할 수도 있다. 또 셀러가 에이블리 광고 홈페이지(광고 플레이북)를 통해 협력 광고 신청서만 제출하면 참여 가능할 정도로 운영 방식도 편리하다. 에이블리 메타 협력 광고는 공식 파트너사인 디지털 광고 대행사 '와이즈버즈'와 진행되며, 광고 소재 제작부터 운영, 성과 분석까지 전 과정은 에이블리와 와이즈버즈가 대행한다. 강석훈 에이블리 대표는 “빅데이터가 광고 효율을 좌우하는 중요한 요소로 더욱 주목받고 있는 가운데, 에이블리와 메타의 이번 협업은 입점 파트너사의 성장을 한층 가속화하는 발판이 될 것”이라며 “앞으로도 입점 셀러가 더 많은 신규 고객을 확보하고, 실질적인 매출 성과를 이룰 수 있도록 마케팅, 기술력, 파트너십 등 다각도로 고민을 아끼지 않을 것”이라고 말했다.

2025.10.20 10:12박서린 기자

[ZD브리핑] 국정감사 2주차 돌입...미중 경제 수장 회동

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] 2주차 접어든 국회 국정감사 지난 13일부터 시작된 국회 국정감사가 2주차에 접어듭니다. 주요 정부 부처에 이어 부처별 주요 산하기관을 대상으로 한 감사가 진행될 예정입니다. 먼저 ICT 분야를 살펴보면 오는 21일 과학기술정보방송통신위원회가 정보통신산업진흥원 등을 대상으로 하는 감사를 진행할 예정인데, 과방위는 이날 감사를 해킹 관련 질의에 집중한다는 방침입니다. 최근 잇따라 사이버 침해사고가 발생한 통신업계의 주요 인사들이 증인과 참고인으로 출석할 예정입니다. 24일에는 과학 관련 기관, 20일과 23일에는 주요 방송에 대한 감사가 예정됐습니다. 문화체육관광위는 오는 22일 문화체육관광부의 공공기관 및 유관기관인 국립중앙박물관과 국립민속박물관, 국립현대미술관, 국립박물관문화재단, 예술의전당 등 20개를 감사를 진행할 예정입니다. 이어 23일 한국콘텐츠진흥원과 영상물등급위원회, 게임물관리위원회, 한국저작권위원회 등 14개 기관을 감사한다는 계획입니다. 앞서 지난주 문화체육관광부는 대형기획사의 갑질 의혹 등 지적을 받았고, 국가유산청은 김건희 종묘 차담회와 특정 업체 일감 몰아주기 등에 비판을 받기도 했습니다. 보건복지위원회는 21일 식품의약품안전처 감사로 시작하는데, 먹거리 체인들의 식품위생 문제가 중점 다뤄질 것으로 예상됩니다. 22일에는 한국보건산업진흥원 등 보건분야 산하기관에 대한 국정감사가 진행됩니다. 24일에는 국민연금공단에 대한 국정감사가 본사가 있는 전주에서 현장국감으로 진행됩니다. 지난달 열린 연금개혁 특별위원회에서 논의된 ▲지속가능성 확보(기금운용수익률 제고 및 국고지원 확대 등) ▲실질 노후소득 강화(청년 보험료 지원, 군복무크레딧 확대, 기초연금 부부감액제도 단계적 개선 등) ▲세대 형평성 제고(청년세대 의견 반영 및 현장 소통 강화 등)의 추진계획지난해 열린 연금개혁 특별위원회에서 논의된 ▲지속가능성 확보(기금운용수익률 제고 및 국고지원 확대 등) ▲실질 노후소득 강화(청년 보험료 지원, 군복무크레딧 확대, 기초연금 부부감액제도 단계적 개선 등) ▲세대 형평성 제고(청년세대 의견 반영 및 현장 소통 강화 등)의 추진계획에 대한 질의가 예상됩니다. 증인으로는 식품의약품안전처 국정감사에 정지영 현대백화점 대표이사를 농약성분 함유 음료 판매 관련 국민의힘 한지아 위원이 신청했고, 김광일 MBK 파트너스 더불어민주당 박희승 위원이 신청했는데 MBK 파트너스 투자로 예상되는 약 9천억의 손실 위기에 대한 향후 대책, 국민연금의 스튜어드십 코드 이행 및 확대 적용 필요성을 점검할 계획입니다. 이재용 회장, 故이건희 회장 5주기 추모 음악회 참석 아시아태평양경제협력체(APEC) 정상회의를 한 주 앞두고 이재용 삼성전자 회장이 오는 20일 故 이건희 선대 회장의 5주기 추모 음악회에 참석해 새로운 메시지를 낼 지 주목됩니다. 용인 삼성전자 인재개발원에서 개최되는 음악회에는 이 회장을 비롯해 홍라희 전 삼성미술관 리움 관장, 이서현 삼성물산 사장, 이부진 호텔신라 사장 등 유족을 비롯해 삼성 사장단과 임직원 등이 참석합니다. 오는 22일부터 24일까지 서울 코엑스에서 한국반도체산업협회가 주관하는 반도체 산업 전시회 'SEDEX 반도체대전 2025'가 개최됩니다. 올해는 반도체산업협회 회장이자 삼성전자 DS부문 CTO직을 맡고 있는 송재혁 삼성전자 사장이 '시너지를 통한 반도체 혁신'을 주제로 키노트를 진행할 예정입니다. '2025 미래혁신기술박람회(FIX 2025)'가 오는 22일부터 25일까지 나흘 동안 대구 엑스코에서 열립니다. FIX 2025는 모빌리티, 로봇, ICT, 스타트업을 아우르는 지역의 미래산업 대표 전시회로 통합 개최 2회째를 맞았습니다. 김범수 카카오 창업자 시세조종 혐의 21일에 1심 선고 김범수 카카오 창업자의 1심 선고가 오는 10월 21일로 예정돼 있습니다. 김 창업자는 SM엔터테인먼트 인수전 과정에서 주가를 인위적으로 부양했다는 시세조종 혐의로 재판을 받아왔습니다. 검찰은 김 창업자에게 징역 15년과 벌금 5억 원을 구형했으며, 카카오 법인에도 벌금형이 내려질 가능성이 제기되고 있습니다. 유죄 판결이 날 경우 카카오의 금융계열사 지배구조와 그룹 신뢰도에 상당한 영향을 미칠 전망입니다. 반대로 무죄가 선고되면 2년에 걸친 사법 리스크가 해소되며, 카카오의 경영 안정과 AI 중심 혁신 전략에 힘이 실릴 것으로 보입니다. 미중 경제 수장 이번주 회동 미중 간 무역 갈등이 재점화한 가운데 양국 경제 수장이 이번주 회동할 예정입니다. 외신 보도에 따르면 스콧 베선트 미 재무장관과 허리펑 중국 국무원 부총리는 이날 미중 무역에 대해 전화로 논의하고 조만간 직접 만나 양국 정상회담을 준비하기로 했습니다. 트럼프 대통령이 이달 말 한국에서 열리는 아시아태평양경제협력체(APEC) 정상회의를 계기로 시진핑 중국 국가주석과 만날 것이라고 재확인한 만큼, 베선트 장관과 허 부총리가 그에 앞서 대면 회동을 갖고 정상회담 의제를 조율할 것으로 관측됩니다. 미국 자동차 기업들이 다음 주 3분기 실적 발표를 진행합니다. 현지시간으로 GM은 21일, 테슬라는 22일, 포드는 23일 실적발표와 컨퍼런스콜이 예정돼 있습니다. 테슬라의 경우 앞서 3분기 자동차 인도량이 시장 기대치를 크게 웃돈 것으로 나타났습니다. GM과 포드도 전년 동기 대비 인도량이 8% 증가했다고 밝혔습니다. 다만 기업들은 전기차 구매 세액공제 제도가 종료되면서 전기차 사업 부문 실적이 크게 악화될 것이란 우려를 내비치고 있습니다. 대구광역시와 산업통상자원부, 국토교통부 등 정부 부처가 공동 주최하는 차세대 산업기술 전시회 중 하나인 '2025 대한민국 미래모빌리티엑스포'가 오는 22일부터 25일까지 대구 엑스코(EXCO)에서 개최됩니다. 이번 행사는 '이미 시작된 미래, All on AI'를 주제로 모빌리티, 로봇, 정보통신기술(ICT) 등 지역 미래산업을 아우르는 대표 전시회입니다. 올해는 국내외 585개 기업이 참여했으며, 이는 지난해 행사보다 약 40개 사가 증가한 수치입니다. 특히 이번 행사에서는 중국 전기차 업체 샤오펑(Xpeng)의 에어로 도심항공교통(UAM) 기체와 휴머노이드 복싱 로봇 등 올초 열렸던 세계 최대 가전·정보기술(IT) 전시회인 미국 국제전자제품박람회(CES) 전시물들을 만나볼 수 있습니다. 또한 현대차, GM테크니컬센터코리아(GMTCK), 글로벌 최대 전기차 업체 BYD, 포르쉐, 폭스바겐, HL로보틱스, 발레오, 대동 등도 올해 처음 참여해 볼거리를 한층 풍부하게 만들 예정입니다. AI시대 게임 개발과 사업전략 주제 강연회 개최 한국게임미디어협회(KGMA)는 21일 서울 강남구 삼성동 OPGG 사옥에서 'AI시대의 게임 개발과 사업 전략'을 주제로 강연회를 마련합니다. 이날 엔씨 AI 모션서비스실 장한용 실장, 크래프톤 딥러닝본부 성준식 실장, 베이글코드 김훈일 시니어 매니저가 AI 관련 주제 발표를 합니다. 넷앱·세일즈포스 등 해외 기업 전략 발표 봇물 한국국방기술학회는 오는 20일 서울 킨텍스에서 열린 'ADEX 2025'에서 국방 AI와 우주항공을 주제로 세미나를 개최합니다. 행사에는 공군·국방기술진흥연구소·과학기술정책연구원·세종대·한화시스템 등 산학연군 전문가들이 대거 참석해 미래 국방 기술에 대해 논의할 예정입니다. 넷앱은 오는 22일 서울 강남구 아셈타워에서 딥다이브 미디어 간담회를 개최합니다. 이번 행사는 넷앱의 대표 연례 컨퍼런스인 넷앱 인사이트 2025에서 발표한 내용을 공유하기 위한 자리입니다. 클라우드 최적화 및 사이버 회복탄력성을 갖출 수 있도록 지원하는 서비스와 제품을 공개할 예정입니다. 세일즈포스도 같은 날 조선 팰리스 강남에서 '슬랙 투어 서울 2025'를 개최합니다. 이번 행사는 세일즈포스의 에이젠틱 워크 OS 슬랙의 최신 비즈니스 현황과 제품 혁신, 국내 고객 성공 사례를 살펴볼 수 있는 연례 최대 컨퍼런스로 마련됐습니다. 노션 역시 이달 23일 서울 중구 플라자호텔에서 기자간담회를 진행합니다. 이번 간담회에는 존 허리 제품 마케팅 총괄, 퍼지 코스로샤히 최고 기술 책임자, 박대성 한국지사장이 참석해 AI 에이전트와 관련한 노션의 현황과 발전 방향, 한국 시장 전략에 대해 발표할 예정입니다. 데이터독은 오는 24일 서울 그랜드 인터컨티넨탈 파르나스 호텔에서 '데이터독 서밋 서울 2025'를 개최합니다. 이번 행사에는 알렉시스 르꾸옥 데이터독 공동 창업자 겸 최고기술책임자(CTO)가 참석해 AI 시대에 발맞춘 데이터독의 클라우드 옵저버빌리티와 보안 기술에 대해 발표할 예정입니다. 슈퍼마이크로, 韓 첫 간담회 개최 슈퍼마이크로도 같은 날 롯데호텔 서울에서 '슈퍼마이크로 2025 기자간담회'를 개최합니다. 이번 행사는 슈퍼마이크로가 한국에서 처음 마련하는 공식 기자간담회로, 회사의 비전과 혁신을 전하고 국내 시장을 향한 전략과 의지를 공유하기 위해 마련된 자리입니다. 슈퍼마이크로는 데이터센터 빌딩 블록 솔루션(DCBBS)과 그린 컴퓨팅 이니셔티브 등을 통해 AI, HPC, 엣지 컴퓨팅 등 시장이 직면한 과제를 해결하기 위해 노력해 왔습니다. 이번 행사에서는 김성민 슈퍼마이크로 코리아 상무가 국내 비즈니스 전략과 차세대 직접액체냉각(DLC) 솔루션 'DLC-2'을 포함한 슈퍼마이크로의 혁신 기술 및 시장 대응 방안을 발표할 예정입니다. 시큐아이, 맥스 서밋 2025 개최…차세대 보안 기술 공유 시큐아이는 오는 23일 웨스틴 조선 호텔 서울에서 차세대 보안 기술과 미래 전략을 공유하는 '시큐아이 MAX SUMMIT(맥스 서밋) 2025' 기자간담회를 개최합니다. 이번행사에서는 시큐아이의 프리미엄급 방화벽 'BLUEMAX NGF PRO'와 신규 보안 서비스 'TARP'를 최초로 공개합니다. 아울러 보안 산업의 새로운 변화를 이끌 혁신적인 비전과 전략을 소개합니다. 관련 세션도 공개하며 서비스를 사전에 기자들에게 공개하고 Q&A 시간도 진행됩니다.

2025.10.19 12:12박수형 기자

링크드인서 만난 그 남자..."알고 보니 채용 빙자 해커"

재택근무와 원격 채용이 보편화되면서 '온라인 면접'을 빙자한 사이버 공격 사례가 증가하고 있다. 최근 프리랜서 웹 개발자 데이비드 도다(David Dodda) 씨는 자신의 블로그를 통해 실제로 겪은 '면접 사기 사건'을 공개하며 주의를 당부했다. 이 소식은 해커뉴스·기가진 등 외신을 통해 지난 18일 보도됐다. 외신에 따르면, 도다 씨는 8년째 웹 개발자로 일하며 다양한 프로젝트를 수행해 온 경험 많은 프리랜서다. 그런 그에게 어느 날 링크드인을 통해 'Symfa'라는 회사의 최고 블록체인 책임자라 자칭하는 미콜라 얀치(Mykola Yanchii)라는 사람으로부터 메시지가 도착했다. 해당 메시지에는 “부동산 워크플로우를 혁신할 플랫폼 'Best City'를 개발 중이며, 유연한 근무가 가능한 파트타임 개발자를 찾고 있다”는 내용이 담겨 있었다. 도다 씨는 보안 의식이 높은 편이었지만, 얀치 씨의 프로필이 실제처럼 보였다. Symfa는 존재하는 회사였고, 그의 링크드인 계정은 1천 명 이상의 '연결'(connections)을 보유하고 있었기 때문이다. 의심스러웠지만 믿을 만해 보였던 그는 결국 제안을 수락했다. 코드 테스트 과제 안에 숨어 있던 악성코드 며칠 뒤 온라인 면접이 확정됐고, 도다 씨는 사전 과제로 'Best City' 프로젝트의 코드 저장소(repository)를 내려받아 일부 코드를 검토·수정하는 과제를 받았다. 그는 시간이 부족해 직접 실행하지 않은 채, 소스 코드만 편집하기로 했다. 그런데 호기심이 생긴 도다 씨는 면접을 앞두고 AI 도구에 “이 코드에 의심스러운 부분이 있는지 분석해 달라”고 요청했다. 그러자 놀라운 결과가 나왔다. 정상적인 코드 사이에 '루트(root) 접근 시 서버 권한으로 동작하며, 암호화폐 지갑이나 비밀번호, 주요 파일을 탈취하는 악성코드'가 숨겨져 있었던 것이다. 그는 “코드는 정교하고 난독화돼 있었다. 프로필도 진짜처럼 보였고, 대화 중에도 전혀 이상한 점이 없었다”며 “아주 세련된 방식의 사기였다”고 회상했다. 시간 압박과 보안 허점 노린 교묘한 수법 이후 도다 씨가 얀치 씨에게 확인 메시지를 보냈지만, 답변은 돌아오지 않았다. 그는 “이 사기의 핵심은 시간 압박”이라고 설명했다. 면접 전까지 테스트를 완료하라는 요구 때문에 개발자가 코드 검증 절차를 생략하게 만들고, 그대로 실행할 경우 PC가 악성코드에 감염될 위험이 높다는 것이다. 도다 씨는 “모르는 출처의 코드는 반드시 격리된 환경(샌드박스)에서 실행하고, 메인 컴퓨터에서는 절대 실행하지 말아야 한다”고 조언했다. 또 “AI 도구를 활용하면 코드의 안전성을 사전에 점검할 수 있다”면서 “면접 과제라 하더라도 무조건 신뢰하지 말라”고 강조했다. 도다 씨의 글이 해커 뉴스에 소개되자, 일부 이용자들은 “그 링크드인 프로필은 조금만 보면 가짜임을 알 수 있었다”고 지적했다. 그러나 더 큰 문제는 해당 프로필에 '페르소나(Persona) 신원 인증 배지'가 붙어 있었다는 점이었다. 이 배지는 사용자가 실제 신분증을 이용해 본인 인증을 완료했음을 뜻한다. 즉, 인증 절차를 거친 계정이 사기에 사용됐다는 것은 페르소나 신원 검증 시스템에도 보안 취약점이 존재한다는 신호일 수 있다고 외신은 전했다. 한편 일부 이용자들은 “도다 씨의 블로그가 AI로 작성된 글처럼 보인다”며 진위 여부를 의심했지만, 도다 씨는 해커 뉴스 측에 “게시 전 구글 문서로 초안을 작성했다”며 생성형 AI로 꾸며낸 이야기가 아닌 실제 사례임을 입증했다. 외신은 이번 사례가 온라인 채용 환경에서 개발자들이 직면할 수 있는 새로운 보안 위협을 보여준다며 구직자들의 주의를 당부했다.

2025.10.19 09:29백봉삼 기자

韓 기업 노리는 '그 놈들'…랜섬웨어, 더 강해진다

올해는 우리나라 기업 및 기관을 대상으로 한 사이버 공격이 두드러지는 해가 될 전망이다. 제조업, IT, 금융권 등 분야를 가리지 않고 전 세계 사이버 범죄자들은 한국 기업을 여전히 겨낭해 데이터 및 금전을 탈취하려 하고 있다. 특히 랜섬웨어(Ransomware), 기업이나 기관의 시스템에 침투해 데이터를 암호화 및 탈취하고, 거액의 금전을 요구하는 이 공격 방식에 피해 기업들은 속수무책으로 무너졌다. 실제로 예스24, SGI서울보증, 여러 자산운용사 등 많은 기업들이 랜섬웨어에 홍역을 앓기도 했다. 안타깝게도 향후 랜섬웨어 공격자들은 더욱 진화할 전망이다. 그 변화는 최근 활발히 진행되고 있으며, 우리 기업에 대한 위협도 점차 커지고 있다. 랜섬웨어 등 사이버 위협에 적극적으로 대응하고 투자해야 하는 이유다. 글로벌 해커 타깃 된 한국 기업 보안업체 관계자는 "최근 랜섬웨어 그룹 조직은 증가하고 있고, 랜섬웨어 감염 방식도 더 다양한 동작으로 이뤄지고 있다"며 "단순히 파일을 암호화하는 것에서 벗어나, 암호화 이후 파일을 모두 삭제해버리거나 데이터를 유출·판매해 추가적으로 수익을 올리는 등 더욱 악질이 되어가고 있다"고 진단했다. 실제로 랜섬웨어 조직들은 최근 증가세다. 미국 사이버 보안 기업 블랙카이트(Black kite)는 최근 발간한 보고서에서 전 세계 현재 활동 중인 랜섬웨어 그룹은 96개이며, 이 중 52개가 새로 랜섬웨어 시장에 등장한 그룹으로 알려졌다고 발표했다. 100개의 육박하는 사이버 범죄자들이 한국을 비롯한 대부분의 국가에 랜섬웨어 공격을 시도하고 있는 것이다. 대부분 미국이나 캐나다 등 기업을 대상으로 공격 활동을 이어가고 있지만, 일부 랜섬웨어 그룹의 경우 한국 기업을 대상으로 집요한 공격을 이어가고 있다. 올해 가장 왕성한 공격을 기록하고 있는 킬린(Qilin), SGI서울보증·SFA 등 다수의 피해 한국 기업을 낳은 건라(Gunra) 등이 대표적이다. 이 외에도 안랩 보고서에 따르면 랜섬웨어 그룹 인크랜섬(Inc Ransom)이 한국 지역의 한 방송 및 통신 장비 제조업체를 공격한 것으로 확인됐다. 글로벌 사이버 범죄자들의 타깃에 한국 기업도 포함돼 있다는 의미다. 특히 킬린의 경우 올해만 한국 기업 30여곳을 공격했다. 킬린은 국내 자산운용사 30곳의 내부자료를 탈취했다고 주장하고 있으며, 최근에도 국내 발전설비 제조사 1곳을 공격한 것으로 전해졌다. 글로벌 사이버 범죄자, 연합하고 생겨나고…위협 커진다 랜섬웨어 공격자들이 서로 연합하고, 새로 시장에 합류하는 등 공격 자체가 양적으로 늘어나는 문제가 가장 위협적이다. 최근 보안업계에 따르면 세계 최대 랜섬웨어 그룹으로 악명을 떨쳤던 '록빗(LockBit)'은 새로운 버전인 '록빗 5.0'을 공개하며 랜섬웨어 시장에 다시 합류했다. 국제 공조로 인프라를 압수당한 이후 킬린, 아키라(Akira) 등 랜섬웨어 조직이 록빗의 자리를 대체했으나, 사실상 '범죄 두목'이 복귀한 상황이 된 것이다. 록빗은 국내 대형 타이어 업체는 물론 국세청 등 국내 기업 및 기관을 대상으로도 공격을 시도한 사례가 있다. 문제는 록빗이 드래곤포스, 킬린(Qilin) 등 다른 랜섬웨어 그룹과 연합을 구성했다는 점이다. 각 그룹끼리 기술과 자원을 공유함으로써 각 랜섬웨어 그룹의 운영을 더욱 확장하겠다는 계획으로 보인다. 3곳의 랜섬웨어 그룹 모두 국내 기업을 공격한 이력이 있다. 랜섬웨어 공격자들이 늘어나고, 국내 기업도 타깃에 포함돼 있는 만큼 이들의 연합이 더 강화된 방식으로 피해를 키울 수 있다. 기존에 활동하던 그룹뿐 아니라 새롭게 등장한 랜섬웨어 그룹도 한국 기업에 눈독 들이고 있다. 건라의 경우가 대표적이다. 건라는 올해 4월 처음으로 탐지된 신흥 랜섬웨어 조직이다. 등장한 지 1년도 채 되지 않아 한국 기업을 연속으로 공격하고 있다. 공작기계 기업 화천기계, SGI서울보증, 삼화콘덴서 등을 공격한 장본인이다. 새롭게 등장한 랜섬웨어 그룹은 또 있다. '블랙슈란탁(BlackShrantac)', '세이프페이(safepay)', '비스트(Beast)' 등 그룹이다. 이 중 블랙슈란탁은 등장한 지 1달도 채 되지 않아 한국 기업에 관심을 보였다. 국내 최대 보안 기업 SK쉴더스의 데이터를 탈취했다고 자신들의 다크웹 사이트에 업로드한 것이다. 단 해당 데이터들은 SK쉴더스가 파놓은 '함정'으로, '허니팟(honeypot)'인 것으로 나타났다. 허니팟은 비정상적인 접근을 탐지하기 위해 진짜 사이트 및 데이터베이스인 것처럼 위장한 '가짜' 데이터다. 보안업계 및 수사기관들은 사이버 범죄자 검거 또는 분석을 위해 이같은 허니팟을 운영하고 있다. 다행히 SK쉴더스가 직접적인 외부 침투를 받은 것이 아니라 허니팟 데이터가 유출된 것이지만, 새로 등장한 랜섬웨어 그룹이 생긴 지 합류한 지 얼마 되지 않아 한국 기업에 공격을 시도하려고 했던 점은 위협적으로 다가온다. 홍승균 에브리존 대표는 "신·변종 랜섬웨어 공격은 기존 레거시보안 모델에선 위협에 대한 감염 후 사후처리 방식으로 차단하기에는 어려움이 있는 경우가 있다"며 "또 신종 랜섬웨어의 특징으로는 암호화, 데이터 유출 등 협박형 모델이 늘어나 기업들에 피해가 더욱 가중되고 있다"고 우려했다. 북한 등 국가 배후 공격도 주의…보안 수칙 철저히 지켜야 랜섬웨어 그룹 뿐 아니라 국가 배후 사이버 위협도 커지고 있다. 앞서 지난 8월8일 미국 해킹 잡지 '프렉'은 40주년 기념호를 발간하며 'APT Down: The North Korea Files' 보고서를 발표했다. 이 보고서에는 북한의 지원을 받는 것으로 알려진 '김수키(Kimsuky)'로 추정되는 세력이 한국과 대만 정부의 내부 시스템에 대한 지속적인 공격이 적나라하게 드러났다. 보고서에 따르면 이 공격 세력은 통일부·해양수산부 계정으로 국내 공무원 업무시스템인 온나라시스템에 침투한 것으로 알려졌다. 또 17일 정부도 이같은 침해사실을 공식 시인하며, 공무원 인증서 650명분이 유출된 사실을 발표했다. 온나라시스템뿐 아니라 보고서에는 국방부 방첩사령부(DCC), 외교부, 대검찰청 등 기관에 로그인 시도와 피싱 기록도 포함됐다. 방첩사령부를 대상으로도 시도한 피싱 공격 로그가 확인됐다. 문제는 우리나라 정부가 국가 배후 공격 그룹의 지속적인 공격에 노출돼 있는 가운데 북한이 랜섬웨어 공격에도 처음 합류하면서 '국가 배후 랜섬웨어'도 떠오르는 위협이 됐다. 마이크로소프트(MS)의 연례 '2025 디지털 방어 보고서'에 따르면 'MS 위협 인텔전스'는 북한의 한 해커가 처음으로 서비스형 랜섬웨어(RaaS) 제휴자로 참여한 사례를 발견했다. 보고서는 "북한이 랜섬웨어 사이클을 외주화해 표적 침투 활동에만 집중할 수 있도록 한 조치"라고 북한의 랜섬웨어 공격 증가를 우려했다. 보안업계는 랜섬웨어 대응을 위해 보안 수칙을 잘 지켜야 한다고 당부한다. 보안업계 관계자는 "운영체제 및 소프트웨어의 최신 보안 업데이트를 꼭 적용하고, 보안 소프트웨어를 설치하는 것을 권장한다"며 "정기적으로 데이터를 지키기 위한 백업을 수행하고, 해당 백업도 오프라인이나 별도 네트워크에 보관하는 것이 무엇보다 중요하다"고 강조했다. 그는 이어 "기본적인 보안 수칙이지만, 신뢰할 수 없는 출처의 웹사이트나 이메일을 클릭하지 않도록 직원 개개인에 대한 실질적인 교육이 이뤄져야 한다. 형식상 진행하는 교육은 의미가 없다"며 "다중인증(MFA) 등을 활성화해 데이터를 지켜야 한다"고 밝혔다.

2025.10.19 03:09김기찬 기자

사상 최고치 또 찍은 금…투자 시 '이것' 주의하세요

국제 금 가격이 한때 온스당 4300달러를 넘어서면서 또 사상 최고치를 갈아치웠다. 금 현물이나 금을 기초자산으로 한 상품을 찾는 금융소비자가 늘어나고 있는 가운데, 금융감독원은 금 투자 시 당부 사항을 전했다. 금감원에 따르면 국내 금 수요가 늘어남에 따라 국내 금 현물가격과 국제 가격 간 차이가 있어 금융소비자들이 주의해야 한다. 지난 16일 기준으로 국내 금 현물 가격은 1g당 21만8천원으로 연초 대비 69.3% 상승한 반면, 국제 가격은 1g당 19만3천원이다. 국내 금 가격이 국제 금 가격보다 13.2%(괴리율)이 높은 상황이다. 금감원 측은 "국내 금 가격은 평균적으로 국제 금 가격에 수렴하게 된다"며 "최근 5년 간 괴리율이 10%를 초과한 경우는 2025년 2월과 현재뿐"이라며 "지난 2월에도 괴리율이 22.6%를 기록한 이후 18영업일동안 하락 조정을 통해 평균 0.7% 수준으로 조정됐다"고 설명했다. 이에 금감원은 금을 사거나 투자할 경우 금 시세를 확인해볼 것을 조언했다. 국내 금 가격과 국제 금 가격은 한국거래소 정보데이터시스템과 증권사 홈 트레이딩이나 모바일 트레이딩 시스템을 통해 조회할 수 있다. 한편, 금 가격은 이번주 들어서만 8% 이상 상승했으며 올해 누적 상승률은 65% 수준이다. 은 가격도 매섭게 오르고 있다. 은 현물 가격은 17일 기준 전일 대비 1.8% 오른 온스당 54.15달러까지 상승하며 사상 최고가를 찍었다.

2025.10.18 10:30손희연 기자

행안부, '北 추정 세력' 온나라시스템 해킹 정황 시인…"보안 조치 완료"

북한의 해커 조직 '김수키(Kimsuky)'로 추정되는 세력이 정부가 공무원 업무시스템인 '온나라시스템'에 대한 공격을 시도한 것으로 알려진 가운데 정부가 이를 공식 확인하고, 공무원 인증서 650명분이 유출된 사실을 발표했다. 이용석 행정안전부 디지털정부혁신실장은 17일 정부세종청사에서 열린 브리핑에서 '온나라 시스템'과 공무원 인증을 위해 사용 중인 행정전자서명(GPKI)이 해킹된 대해 "외부에서 접근한 정황을 확인하고 추가 보안 조치를 완료했다"고 발표했다. 앞서 지난 8월 8일 프렉은 40주년 기념호를 발간하며 'APT Down: The North Korea Files' 보고서를 발표했다. 이 보고서에는 '김수키(Kimsuky)'로 추정되는 세력이 한국과 대만 정부의 내부 시스템을 해킹했다고 주장했다. 또 통일부·해양수산부 계정으로 온나라시스템에 접속한 기록과 함께 행정안전부의 행정전자서명(GPKI) 검증 로그 약 2800건이 포함됐다고 주장한 바 있다. 뿐만 아니라 국방부 방첩사령부(DCC), 외교부, 대검찰청 등 기관에 로그인 시도와 피싱 기록도 포함됐다. 방첩사령부를 대상으로도 시도한 피싱 공격 로그가 확인됐다. 이처럼 북한의 지원을 받는 외부 해커가 우리 정부에 대한 지속적이고 지능적인 전방위적 공격을 이어온 것이다. 정부도 이를 확인하고 유출 사실을 시인한 만큼 추가적인 대책이 요구된다. 온나라시스템은 공무원이 보고서 작성, 결재, 회의자료 관리 등 모든 행정업무를 처리하는 정부 표준 전산망이다. 즉, 일반 기업의 '인트라넷'처럼 내부 결재·지시 체계가 이뤄지는 핵심 시스템으로, 외부 침입 시 내부 문서가 노출될 우려가 나온다. 이 실장은 "국가정보원(국정원)이 7월 중순 외부 인터넷 PC를 통해 정부원격근무시스템(G-VPN)을 통해 온나라시스템에 접근한 정황을 파악했고, 행안부도 같은 시점에 통보받아 즉시 조치에 들어갔다"고 밝혔다. G-VPN은 공무원이 외부에서 정부 내부망에 접속할 때 사용하는 일종의 보안 통로이며, GPKI는 공무원 신원을 확인하기 위한 전자 서명 시스템이다. 해킹된 공무원들의 공인인증서 파일은 약 650명분으로 파악됐다. 이 실장은 "650명 중 12명은 GPKI 키와 비밀번호가 함께 포함된 사례였으며, 대부분은 유효기간이 이미 만료된 과거 인증서였다"라며 "다만 3명은 유효기간이 남아 있어 지난 8월 13일 폐기 조치됐다"고 덧붙였다. 이 실장은 "온나라시스템의 로그인 정보를 재사용하지 못하도록 하는 차단 조치를 7월 28일 모든 중앙부처와 지자체에 적용했다"라며 "지난 8월 4일 정부원격근무시스템(G-VPN) 접속 시 행정전자서명(GPKI) 인증뿐 아니라 전화인증(ARS)을 반드시 병행하도록 보안을 강화했다"고 덧붙였다. 또 사용자 부주의로 인한 행정전자서명 인증서 유출 경위에 대해 "조사 중이라 명확하게 말씀드리기 어렵다"면서도 "일반적으로 GPKI 인증서를 외부 PC에서 사용하는 경우, 악성코드에 감염되거나 비밀번호가 탈취될 수 있는 위험성이 있어 보완적으로 취약한 부분이 있다"고 해명했다. 한편 이 실장은 "현재 국정원이 관계기관과 함게 유출 경위와 피해 영향을 조사 중이며, 개선사항이 나오면 즉시 보완할 것"이라며 "최근 피싱, 악성코드, 보안 취약점 등 다양한 사이버 위협을 면밀히 점검 중이며, 같은 사고가 재발하지 않도록 예방에 최선을 다하겠다"고 말했다.

2025.10.17 14:32김기찬 기자

넷이즈게임즈, MMORPG '역수한' 11월 7일 출시

글로벌 게임 개발사 및 퍼블리셔 넷이즈게임즈(neteasegames)는 주롱 스튜디오(Zhurong Studio)가 개발한 오픈월드 MMORPG '역수한'이 글로벌 정식 출시 일자를 확정했다고 17일 밝혔다. 회사 측에 따르면 해당 신작 게임은 다음 달 7일 출시될 예정이며, 이날 한국을 포함한 세계 이용자는 PC와 모바일 양 플랫폼에서 동일 계정으로 게임을 플레이할 수 있게 된다. '역수한'은 12세기 중국 북송시대를 배경으로 한 무협 판타지 세계관을 기반으로, AI NPC 시스템과 고자유도 오픈월드 플레이를 결합한 차세대 MMORPG다. 이용자는 전사, 탐험가, 장인, 서예가 등 다양한 직업과 신분을 자유롭게 선택해 자신만의 스토리를 만들어갈 수 있다. 특히 게임 내 모든 NPC는 AI 기반의 대화와 기억 기능을 갖추고 있어, 이용자와의 상호작용에 따라 서로 다른 반응을 보인다. 이를 통해 고정 루틴이 아닌 '살아있는 세계'를 구현했으며, 각 NPC는 이전 대화를 기억하고 플레이어의 선택에 맞춰 관계와 대사를 변화시킨다. '역수한'은 또한 메인 스토리 외에도 분기형 시나리오, 숨겨진 퀘스트 등 수백 시간에 달하는 스토리 콘텐츠를 제공하며, 이용자의 선택에 따라 각기 다른 전개가 이어진다. 도시 밖의 광활한 자연 지역에는 강력한 몬스터와 희귀한 보물이 존재하며, 퍼즐형 탐험 콘텐츠를 통해 숨겨진 보상을 발견할 수도 있다. 생활형 콘텐츠의 폭도 넓다. 농사, 낚시, 요리, 음악, 서예, 고고학 등 다양한 비전투 직업을 통해 캐주얼 플레이가 가능하며, 동료 시스템·멘토링·결의·길드 등 소셜 기능도 강화됐다. 100시간 이상의 싱글 플레이 스토리 모드와 AI 동료 시스템을 통해 혼자서도 완성도 높은 경험을 즐길 수 있다.

2025.10.17 13:00이도원 기자

쿠쿠, 'SNS 대상' 생활가전 최우수상

쿠쿠는 한국소셜콘텐츠진흥협회가 주관하고 과학기술정보통신부가 후원하는 '제15회 2025 대한민국 SNS 대상'에서 직장인 공감형 채널 컨셉으로 생활가전 부문 최우수상을 수상했다고 17일 밝혔다. 대한민국 SNS 대상은 올해로 15회째를 맞은 국내 대표적인 소셜미디어 시상식이다. SNS 활용 현황과 소통 역량을 종합적으로 평가해 우수 공공기관과 기업을 선정·시상한다. 정부 부처, 지자체, 공공기관, 민간기업 등 12개 부문 118개 기관이 참여했다. 올해로 브랜드 48주년을 맞이한 쿠쿠는 대표 SNS 채널인 인스타그램에서 공감형 콘텐츠 컨셉 '쿠케터의 온앤오프'를 선보이며 차별화된 브랜드 경험을 구현했다는 평가를 받았다. 쿠케터의 온앤오프는 '쿠쿠 SNS를 운영하는 직장인 마케터'라는 가상의 캐릭터 '쿠케터'를 페르소나로 구축해, 출근 모드와 퇴근 모드에 맞는 톤앤매너로 직장인의 일상을 친근하게 전개하는 것이 특징이다. 낮에는 브랜드와 제품 관련 콘텐츠를, 퇴근 후에는 직장인의 현실적인 생활 모습을 반영한 리얼 라이프 콘텐츠로 2539세대 직장인 고객의 높은 공감을 얻으며 전년 대비 팬 수가 36% 증가했다. 퇴근 후 일상을 일기 형식으로 담은 '쿠케터의 OFF' 시리즈는 고객 친화적인 언어와 리얼리티를 담아 화제가 되기도 했다. 인스타그램과 유튜브, 블로그 채널 간 컨셉을 연계해 세계관을 이어 나가며 고객 소통을 한층 강화한 점에서도 우수한 평가를 받았다. 현재 쿠쿠는 인스타그램을 중심으로 유튜브, 블로그, 틱톡, 페이스북 등 5개 공식 SNS 채널을 통해 소비자와 활발히 소통하고 있다. 쿠쿠 관계자는 "이번 수상은 고객의 일상과 감정에 공감하며 진정성 있는 소통을 이어온 결과"라며 "앞으로도 다양한 콘텐츠를 통해 브랜드가 고객 일상 속 다채롭게 녹아들 수 있도록 신뢰도를 강화해 나갈 계획"이라고 말했다.

2025.10.17 11:43신영빈 기자

가상자산 레버리지 청산 충격 이어져...흔들리는 '업토버 랠리' 기대감

최근 발생한 대규모 레버리지 청산 사태 이후 회복세를 보이는 듯 했던 글로벌 가상자산 시장이 다시 주춤하는 모습이다. 10월 초 상승 기대감에 달아올랐던 시장에는 엇갈리는 전망이 난립하고 있다. 레버리지 청산 사태 이후 비트코인은 회복세를 보이며 한때 11만1천달러 선을 돌파했지만 17일 기준 10만8천 달러대까지 시세가 하락했다. 일주일 사이 10.5%, 24시간 기준 1.9% 하락한 수치다. 또한 이더리움은 3천9백28달러, 솔라나는 186달러, XRP는 2.37달러로 일주일 사이 10~16% 급락한 상태다. 시가총액 상위 종목 대부분이 두 자릿수 낙폭을 기록하면서 투자자 기대치가 높아지는 '업토버(Up-tober) 랠리'에 대한 기대감도 사라지는 모습이다. 가상자산 시장은 통상 10월에 강세를 나타냈다. 2021년 비트코인은 한 달간 +40%, 2023년엔 +28% 상승하며 '업토버 랠리'라는 말이 생겨났다. 하지만 올해는 반대 모습이 눈에 띈다. 연준의 금리 기조가 여전히 긴축적이고, 청산 여파로 단기 유동성이 고갈됐다. 이코노믹타임스 “이번 청산 사태가 10월 랠리의 순환 구조를 끊었다”며 “2025년의 업토버는 상승장이 아니라 변동성 장세로 기록될 것”이라고 진단하기도 했다. 미국 가상자산 매체 코인데스크 역시 “비트코인이 10만9천 달러 대에서 안정세를 시도하고 있으나, 연준의 금리 경로가 불투명한 한 강한 랠리 전환은 어렵다”고 평가했다. 여기에 미국 지역은행 부실대출 사태가 겹치며 투자 시장에 위험자산을 회피하려는 움직임이 강화됐다는 점도 가상자산 시장 시세 반등을 위협하는 요인으로 떠올랐다. 최근 자이언스뱅코프는 자회사 캘리포니아 뱅크앤드트러스트가 취급한 상업·산업 대출 중 5천만 달러어치를 회계상 손실로 처리했다고 밝혔다. 또 다른 지방은행인 웨스턴얼라이언스뱅코프도 캔터그룹에 대한 선순위 담보권을 행사하지 못했다고 발표했다. 이번 미국 지역은행 사태가 장기화 조짐을 보이고 있다는 점도 가상자산 시장 향후 시세에 악재가 될 전망이다. 제이미 다이먼 JP모건체이스 CEO는 "바퀴벌레가 더 있을 것"이라는 강경한 표현까지 사용하며 이번 사태가 확대될 가능성을 언급한 바 있다. 시장에선 스테이블코인 유입과 ETF 내 매수세가 연말 랠리를 위한 마중물이 될지 주목하고 있다. 한 가상자산 업계 관계자는 “10월 하순까지 비트코인이 11만 달러 선을 회복하지 못한다면, 올해 업토버 랠리는 '실패한 시즌'으로 기록될 가능성이 있다”라면서도 “다만 변동성 확대 구간에서 숏 포지션 청산이 반대로 반등을 촉발할 수 있다”고 내다봤다.

2025.10.17 11:19김한준 기자

"금값 미쳤다, 얼마까지 오르나"…분석가들 전망은

파죽지세로 치솟는 국제 금 가격이 또다시 사상 최고치를 갈아치웠다. 금 현물 가격은 16일 오후 4시 7분(미국 동부시간) 전장 대비 2.6% 오른 온스당 4천316.99달러를 기록했다고 로이터통신을 비롯한 외신들이 보도했다. 뉴질랜드 은행그룹(ANZ), 뱅크오브아메리카(BoA) 등이 향후 금 값 전망을 내놨다. ANZ “내년 6월 온스당 4천600달러로 정점 찍을 듯” ANZ는 미국 연방준비제도이사회(Fed·연준)의 통화 완화에 대한 기대와 더불어 지정학적, 경제적, 금융적 불확실성이 커지면서 올해 말까지 금 가격이 온스당 4천400달러에 도달할 것으로 전망했다. 또, 금 가격은 2026년 6월까지 온스당 4천600달러에 근접한 정점을 찍을 것으로 예상했다. 이후 Fed가 통화 완화 정책을 마무리하고 미국 경제 성장과 무역 관세 정책에 대한 명확성이 나타나면서 2026년 하반기부터 점진적으로 하락할 것이라고 밝혔다. 하지만, Fed의 강경한 입장과 예상치 못한 경제 성장 등 잠재적인 하락 위험도 있다고 지적했다. ANZ는 "올해 현재까지 온스당 4천200달러로 60% 이상 상승한 수익률을 기록하며, 상승세는 여전히 강세를 보이고 있으며 모멘텀이 약해질 조짐은 보이지 않는다. 현재 상승세를 반전시킬 만한 단기적인 요인은 보이지 않지만, 건전한 조정 가능성은 있다"고 밝혔다. BoA “2026년 온스당 5천 달러” BofA는 최근 스태그플레이션, 미국의 높은 재정적자 등을 근거로 내년 금의 목표가를 5천 달러로 상향 조정했다. "재정적자와 부채 증가, 경상수지 적자, 인플레이션이 3%에 달하는 상황에서 금리 인하 노력 등을 고려할 때 백악관의 비전통적인 정책 기조는 금 가격에 여전히 우호적으로 작용할 것"이라고 설명했다. 또, 2026년 금값 급등은 주로 투자 수요 증가와 관련이 있다고 설명했는데, 금 투자 수요가 올해와 비슷한 수준인 약 14% 증가할 경우, 온스당 5천 달러 달성이 가능하다고 내다봤다. 만약, 투자수요가 28%까지 증가할 경우 금 값은 온스당 6천 달러까지 상승할 수 있다고 전망했다.

2025.10.17 10:51이정현 미디어연구소

좋아하는 일, 브랜드로 어떻게 만드나

브랜드 시대다. 수많은 서비스와 브랜드가 SNS에서 새 계정을 열고, 각자의 이야기를 세상에 알린다. 그러나 막상 '나도 한번 해볼까' 마음먹는 순간, 브랜드라는 단어는 여전히 멀고 어렵다. 감각적인 이름, 힙한 디자인, 완벽한 마케팅이 필요할 것만 같다. 하지만 중요한 건 '지금의 나'로 시작할 용기 아닐까. 이름 하나, 철학 한 줄로 자신만의 세계를 빚어낸 사람들의 이야기를 담은 책들이 있다. 불안과 시행착오 속에서도 자신만의 리듬으로 브랜드를 만들어간 사장님들의 기록, 그 시작의 온기를 전하는 다섯 권의 책을 소개한다. '터틀넥프레스 사업일기 1, 2(김보희, 터틀넥프레스)'는 19년 차 직장인 편집자가 1인 출판사 '터틀넥프레스'를 창업하며 겪은 좌충우돌의 고군분투기를 담은 일기 형태의 책이다. 현실적인 창업과 운영 과정이 일기로 담겨 있어 불안, 고민, 시행착오가 고스란히 전달되는 게 큰 특징이다. 책이 좋아 시작했지만, 책이 안 팔려서 잠이 안 오는 초보 사장의 모습부터 세금계산서 발급에 쩔쩔 매다 익숙해지는 자기 자신을 칭찬하는 모습까지. 성공 사례담만이 나열되어 주눅드는 책이 아니라 솔직한 공감 요소가 많다. 판매부수에 일희일비하는 자신을 다잡기 위해 출판계 선배에게 조언을 구하는 모습이나 책을 알리기 위해 무겁게 책을 배낭에 넣어 동으로 서로 뛰어다니는 모습을 보면 응원을 건네고 싶다는 마음이 인다. 동시에 자신이 추구하는 출판사의 이름부터 가치, 로고까지 세밀하게 다듬는 모습은 작은 브랜드를 시작하려는 예비 창업자들에게 도움이 된다. 기획력은 어떻게 동반돼야 하는지, 그 고민을 잃지 않는 브랜드가 결국 독자를 향해 있다는 교훈도 얻을 수 있다. '행복을 파는 브랜드, 오롤리데이(박신후, 블랙피쉬)'는 '좋아하는 것을 의미 있는 일로 만드는 사람들의 일과 삶을 넘나드는 브랜딩 철학'이라는 부제를 갖고 있다. 한 번 보면 잊을 수 없는 익살스러운 이 얼굴, 보기만 해도 웃음이 절로 지어지는 캐릭터가 살아 있는 '오롤리데이'는 올해 11년을 넘기며 장수 브랜드로 자리매김했다. 굵직한 브랜드들과 콜라보레이션도 활발히 진행하며, 성공적인 팝업 스토어 사례로 자주 언급되기도 했다. 이 책은 박신후 대표가 오롤리데이 출시 이후 8년 간의 성장 스토리를 년차별로 구분해 현장에서 겪고 경험한 것들을 총망라했다. 창업 후 중간 단계에서 팀을 모으고, 리더가 되며 겪은 번아웃, 채용에 대한 고민 등이 담겨 있어 사업 시작 이후 다음 단계를 도모하는 이들에게 진솔한 도움이 된다. 상표권 도용과 같은 에피소드는 인기를 얻음과 동시에 골치가 되는 '카피(복제)'에 대한 실질적인 위로도 전달한다. 부록의 '실전 미션북'에서는 스스로 브랜드를 점검하며 실전에 바로 적용할 수 있는 인사이트를 얻을 수 있다. 경의선 숲길의 젤라또 가게 '녹기 전에' 창업자가 쓴 '좋은 기분(박정수, 북스톤)'은 일과 삶을 돌보는 태도에 집중한다. 한 입 베어물면 은은하게 퍼지는 재료 본연의 향과 시원함, 짧은 순간을 즐기는 좋은 기분. 가게 핵심은 바로 '시간'이다. 어떤 시간을 고객에게 전달해야 할지 접객 가이드를 그간의 브랜드를 운영하며 겪은 에피소들과 함께 서술했다. '기분 전달자'로서 스스로를 정의하며 접객이라는 의미가 사람과 세상을 대하는 관점이자 자신의 일에 임하는 태도임을 보여주는 내용들이 솔직하게 담겨 있다. 너무 빨리 녹아버려 커피처럼 문화로 자리 잡기 어려운 디저트를, 새로운 관점으로 이끌어 내며 고객 경험으로 확장한 경험이 특히 주목할 만하다. 지치지 않고 지속가능한 브랜드를 꿈꾸는 이들에게 추천한다. '나도 브랜딩 해야 하는데…', '나만 빼고 모두 잘하고 있는 것 같아'라며 한숨을 푹쉬는 이들에게 딱 맞는 책도 있다. 바로 '작은 브랜드가 살아가는 법(한지인, 지판사)'이다. 저자는 20년 간 접했던 사례들을 통해 ▲능력추구형(세상의 문제를 해결하는 똑똑한 브랜드), ▲이익추구형(실용과 효율의 수완 좋은 브랜드), ▲인정추구형(관계를 통해 성장하는 친근한 브랜드), ▲몰입추구형(스스로 빠져드는 집중하는 브랜드)까지 4가지 유형을 구분하고 각 유형별 전략과 고민을 풀어낸다. 자기 이해에서 출발해 '나의 욕망'을 이해해야 비로소 브랜드의 방향이 잡힌다는 메시지가 인상적이다. 쉬운 이해를 위해 각 유형에 따라 성공 비결과 고민, 그리고 해결해야 하는 방향성, 마지막으로 인터뷰까지 실어 알차게 내용을 구성했다. '이것은 작은 브랜드를 위한 책(이근상, 몽스북)'은 소상공인과 마케터들이 '바이블'로 꼽는 책이다. 30년 광고업계 베테랑이 던지는 31개의 질문은 단순한 마케팅을 넘어 브랜드의 존재 이유를 묻는다. 저자는 매출의 크기가 아닌 존재감의 크기로 성장하는 시대, “우주에 흔적을 남겨라”고 강조한다. 마케팅이 시장에 영향력을 크게 미쳤던 시대를 지나 본질의 시대로 회귀한 이 시대가 오히려 고유의 방식만 찾는다면 자신만의 영역을 구축할 수 있는 기회를 얻을 수 있다고 독려한다. 저자는 이 책을 시작으로 올해 실전편과 확장판을 새롭게 엮으며 스몰브랜드의 인사이트를 위해 질문을 던진다. 브랜드의 본질을 되짚으며 스스로 답을 찾고자 하는 이들에게 실용적인 가이드 시리즈가 큰 도움이 될 것이다.

2025.10.16 17:31안희정 기자

캐시워크 '캐시톡', 월간 이용자 수 2배 증가

넛지헬스케어의 건강관리 앱 '캐시워크'가 운영하는 메신저·커뮤니티 서비스 '캐시톡'이 소셜 헬스 커뮤니티 플랫폼으로 자리잡아 가고 있다. 9월 기준 캐시톡의 월간 활성 이용자 수(MAU)는 전년 동기대비 109% 가량 증가했으며, 같은 기간 일간 활성 이용자 수(DAU)도 약 42% 늘어났다. 캐시톡은 캐시워크 앱 내에서 친구를 맺고 최대 1만 캐시까지 '행운 캐시'를 주고받을 수 있는 기능을 제공한다. 캐시뿐 아니라 일반 메시지도 주고받을 수 있어, 이용자들은 단순히 걸음 수를 기록하는 것을 넘어 함께 걷고 소통하며 건강 습관을 공유할 수 있도록 돕는다. 카카오톡 연동으로 캐시워크를 사용하는 친구를 간편하게 캐시톡 친구로 추가할 수 있으며, SNS 계정을 연동하면 캐시워크를 사용하는 친구를 추천 받을 수도 있다. 실제 친구나 지인뿐 아니라 캐시톡을 이용하는 이용자도 추천돼 네트워킹을 넓히는 데 도움을 준다. 넛지헬스케어는 캐시톡 활성화가 단순한 이용자 수 증가를 넘어 이용자 참여율과 재방문율을 높이는 전략적 성과라고 강조한다. 실제로 캐시톡을 통한 커뮤니티 소통은 자연스럽게 걷기 참여율을 높이고 앱 내 체류 시간을 늘리며 캐시워크 플랫폼 전체 생태계의 성장에 기여하고 있다. 최근에는 캐시톡에 캐시워크 내 서비스들의 공식 채널이 도입되면서, 이용자가 다양한 정보를 빠르게 확인할 수 있게 됐다. 송승근 넛지헬스케어 대표는 “캐시톡은 건강 관리와 소통을 결합해 이용자들이 서로 응원하고 동기부여할 수 있는 건강한 네트워크 공간으로 자리잡고 있다”며 “앞으로도 캐시워크는 단순한 보상형 앱을 넘어 일상 전반으로 커뮤니티를 확장해 이용자들이 즐겁게 참여하며 건강을 함께 관리할 수 있는 소셜 헬스 커뮤니티 플랫폼으로 발전해 나가겠다”고 말했다.

2025.10.16 15:27백봉삼 기자

앤트로픽, 경량 AI 모델 '클로드 하이쿠 4.5' 공개..."GPT-5급 성능"

앤트로픽이 자사 대형언어모델(LLM) 제품군 '클로드'의 최신 경량 버전 '클로드 하이쿠 4.5'를 공개했다. 기존 하이쿠 3.5 대비 속도와 효율을 크게 높인 것이 특징으로, 실시간 응답과 대규모 병렬 처리를 중시하는 서비스 환경에 최적화됐다. 앤트로픽은 16일(현지시간) 자사 블로그를 통해 클로드 하이쿠 4.5를 전 세계 사용자에게 공개한다고 발표했다. 이 모델은 최근 공개된 '클로드 소넷 4.5'를 소형화한 버전으로, 성능은 유사하지만 비용은 3분의 1, 처리 속도는 두 배 이상 빠른 것으로 알려졌다. 앤트로픽은 하이쿠 4.5가 코드 수정 정확도를 평가하는 'SWE-벤치'에서 73%, 명령줄 기반 작업 수행 능력을 측정하는 '터미널-벤치'에서 41%를 기록했다고 밝혔다. 이는 클로드 소넷 4.5보다는 다소 낮지만 GPT-5와 구글 제미니 2.5 등과 비슷한 수준이다. 특히 툴 사용, 시각적 추론, 컴퓨터 조작 능력 등에서 이전 세대보다 개선된 성능을 보였다는 게 앤트로픽 측 설명이다. 이번 모델은 무료 사용자 계정에도 적용된다. 개발자들은 하이쿠 4.5를 클로드 API, 아마존 베드록, 구글 클라우드 버텍스 AI 등에서도 즉시 활용할 수 있다. 앤트로픽은 이번 업데이트로 클로드 제품군 전 라인업을 새 버전으로 완성하며 모델 간 속도·비용·지능의 균형을 맞춘 에이전트 조합 전략을 본격화한다는 목표다. 앤트로픽 마이크 크리거 최고제품책임자(CPO)는 "하이쿠 4.5는 실시간 대화, 고객 서비스, 페어 프로그래밍 등 반응 속도가 중요한 작업에 최적화됐다"며 "소넷 4.5가 복잡한 문제 해결을 맡고 여러 하이쿠 모델이 병렬로 세부 작업을 수행하는 다중 에이전트 구성이 가능하다"고 말했다.

2025.10.16 15:00한정호 기자

엔씨소프트 '아이온2', 서버 및 캐릭터명 선점 이벤트 실시

엔씨소프트(공동대표 김택진, 박병무)는 신작 MMORPG(다중접속역할수행게임) '아이온2'가 오늘 오후 2시부터 '서버 및 캐릭터 이름 선점 이벤트'를 진행한다고 16일 밝혔다. 이용자는 오는 20일 자정까지 아이온2의 종족과 서버를 선택하고, 캐릭터 이름을 선점하는 이벤트에 참여할 수 있다. 선점 이벤트는 아이온2 공식 홈페이지에서 'PLAYNC' 계정 로그인 후 참여 가능하다. 엔씨(NC)는 총 20개의 서버를 초기 오픈한다. 각 서버명은 '시엘', '이스라펠' 등 원작 '아이온'에 등장하는 천족과 마족의 주신 및 아이온2 주요 NPC 이름에서 영감을 받았다. 천족과 마족은 각각 10개의 서버로 구성되며, 이벤트 기간 중 조기 마감될 수 있다. 캐릭터 이름은 한글, 영어, 숫자를 조합해 최소 1자부터 최대 12자까지 입력이 가능하다. 캐릭터 이름은 같은 서버에서 중복이 불가능하며, 서버가 다를 경우 중복 생성이 가능하다. PLAYNC 계정당 1개의 캐릭터 이름만 선점할 수 있다고 회사 측은 설명했다. 정식 출시 전 사전예약 이벤트도 진행 중이다. 아이온2는 사전예약을 신청한 모든 이용자에게 ▲펫(자이프/파피스) 상자 ▲실버버튼: 펫 상자(펑기/크레스틀리치/코누티 일꾼) ▲10만 키나 상자를 선물한다. 사전예약은 공식 홈페이지와 양대 앱 마켓을 통해 참여할 수 있다.

2025.10.16 13:35이도원 기자

최형두 의원실 "원자력안전기술원 유출 자료에 원전 핵심기술 있다"

한국원자력안전기술원(KINS) 내부에서 '한국형 신형경수로(APR1400)' 관련 심사·검사 자료 10만여 건(수백GB)이 외부로 유출된 사건과 관련 그 자료에 원전 핵심 기술 관련 자료도 포함됐다는 주장이 제기됐다. 이와함께 핵심 피의자 가운데 한 명은 '보직자 특진'한 것으로 확인됐다. 16일 국회 과학기술정보방송통신위원회 최형두 의원(경남 마산합포)이 원자력안전위원회, 한국원자력안전기술원을 통해 입수한 자료에 따르면, KINS 지능정보실 등 소속 직원들이 APR1400 관련 심사·검사 자료를 대량으로 외장하드에 다운로드해 외부한 반출한 사실이 확인됐다. 최형두 의원실 관계자는 "이 자료에는 원전 핵심 기술도 포함된 것으로 안다"며 "정밀한 조사가 필요한다. 그럼에도 KIN는 자료 요구 등에 소극적으로 대응 중"이라고 비난했다. APR1400은 신고리 3·4호기, 신한울 1·2호기, UAE 바라카 원전에 적용된 한국형 신형경수로(Advanced Power Reactor 1400)로, 설계 심사 및 공정 검사는 원자력안전위원회와 KINS가 수행한다. 최 의원에 따르면 사건의 배후 조종으로 의심받는 KINS K모 전 원장과 M모 전 지능정보실장이 보직자로 재직시절인 지난 2023년 10월부터 약 3개월간 APR1400 관련 심사·검사 문서를 포함한 내부 자료가 자살한 내부 직원 G씨에 의해 대량으로 반출했다. 반출을 실행한 고 G 씨는 심야 시간 출근해 PC 하드디스크 본체 케이스를 열고 데이터가 저장된 하드디스크를 물리적으로 탈거한 뒤, NAS(저장장치) 장비까지 통째로 뜯어 내부자료 10만건 이상을 무단으로 들고 나갔다. 고 G 씨는 지난 6월 KINS 명예퇴직 예정이었다. 당시 내부 보안담당자가 용역 직원의 PC 보안 통제를 직접 해제해 범행을 방조했고, 이후 관련 로그가 관리자 계정으로 전량 삭제된 사실도 확인됐다. 자료 반출이 완료된 시점은 2023년 12월경, 로그 삭제는 2024년 5월까지 이어졌다. 최 의원은 "더 충격적인 점은, 이 같은 범죄 정황이 포착된 이후에도 피의자가 오히려 특진 혜택을 받았다는 점"이라며 "이 같은 범죄 정황이 확인된 직후, 주요 피의자 중 한 명인 M 지능정보실장은 '보직자 특진' 혜택까지 받았다"고 지적했다. KINS는 '보직자 특진 금지' 규정이 있었음에도, 2024년 2월 전 K 원장은 '보직자들도 특진' 할 수 있도록 내규까지 개정했다. 최 의원은 "이는 K모 전 원장이 해임(2024.7.18.)되기 직전 M모 씨 특진이 이뤄진 것으로 봐서 '대가성 인사조치'라는 의혹이 상당히 짙다"고 주장했다. 이 사건과 관련 국정원 산업기밀유출센터에서는 관련 사항을 검찰에 수사의뢰(25.8.1)하고, 현재 대전지검(특허부)으로 사건이 배당돼 수사가 진행중이다. 또 KINS 상위기관인 원안위원회는 지난 9월 15일주터 오는 30일까지 특정감사를 진행 중이다. 검찰수사가 진행되자, KINS는 지난 9월 3일 문제가 된 M모 전 지능정보실장을 자료유출 관련 보직 사임 시켰다. 최 의원은 "대전 유성경찰서에서 수사가 시작되자 자료 유출 실행 직원은 KINS 사무실에서 사망한 상태로 발견됐고 이로인해 이 사실이 세상에 알려졌다"고 말했다. 한편 KINS가 국회 의원실에 최근 3년간 내부 정보유출 적발사례, 무단 접근 적발사례 질문에 대한 공식 답변서에는 "3년간 내부 정보 유출 없음. 무단 USB 반출 적발 사례는 1건"이라고 답변했다. 최 의원은 "이는 단순 착오가 아니라, 국회를 기만하고 사건을 축소하기 위한 허위 보고"라며 "국정감사 대비 답변서 작성에 사건 '피의자가 직접 참여'한 사실이 확인되는 등 '조직적 은폐' 의혹도 있다"고 지적했다. 최 의원은 "이는 단순 자료 반출을 넘어 산업스파이 행위로 이어졌을 가능성이 있다. 자료를 최종적으로 손에 쥔 K모 전 원장이 데이터를 들고 어디서, 누구를 만나, 무엇을 했는지에 대한 철저한 조사가 필요하다"고 강조했다. 원자력안전기술원은 원안위 산하 기관으로 원자력 시설의 안전 규제, 방사선 비상 대응, 안전 기술 연구개발(R&D) 등의 임무를 하는 기관으로 1990년 2월 설립된 원자력안전규제전문기관이다.

2025.10.16 11:48박희범 기자

바디프랜드, 대한민국 100대 브랜드 선정

헬스케어 가전기업 바디프랜드는 브랜드스탁이 주관하는 '대한민국 100대 브랜드'에 선정됐다고 16일 밝혔다. 대한민국 100대 브랜드는 국내 대표 브랜드 평가 전문기관인 브랜드스탁이 개발한 가치평가 모델 BSTI를 바탕으로 선정된다. BSTI는 브랜드주가지수(70%)와 소비자조사지수(30%)를 합산해 주요 브랜드 시장 경쟁력을 종합적으로 평가하는 브랜드 경영 성과 인증제도다. 바디프랜드는 2016년 처음 '대한민국 100대 브랜드'에 진입한 이후 매년 빠짐없이 이름을 올렸다. 올해 3분기에도 헬스케어 업계 내에서 독보적인 1위를 유지했다. 국내 전체 브랜드 중에서는 26위를 기록했다. 삼성 비스포크, LG 유플러스 등 대기업 계열의 주요 브랜드는 물론 코웨이와 같은 동종업계 브랜드, 페이스북, X(엑스) 등 글로벌 브랜드보다도 높은 순위다. 바디프랜드는 다리 마사지부가 독립 구동되는 로보틱스 테크놀로지를 통해, 단순 안마의자 제조기업이 아닌 개인 맞춤형 마사지를 제공하는 헬스케어로봇 기업으로 거듭났다. 특히 헬스케어로봇이라는 새로운 영역을 개척하며 불과 2년여 만에 국내 마사지체어 시장 약 40%를 헬스케어로봇으로 전환시키는 등 업계 트렌드를 주도하고 있다. 이 같은 혁신적인 제품 개발과 시장 침투력, 고객 중심의 브랜드 전략이 브랜드 가치 상승으로 이어졌다는 평가를 받는다. 바디프랜드는 다양한 특허 출원과 적극적인 R&D 투자를 통해 헬스케어로봇 기술 혁신을 지속하고 있다. 중국을 비롯한 해외 각지로의 원천 기술 수출도 363% 증가하며 가시적인 성과를 거두고 있다. 바디프랜드 관계자는 "바디프랜드가 헬스케어로봇 기술 혁신을 통해 고객의 신뢰와 사랑을 꾸준히 쌓아온 결과"라며 "소비자들이 더 건강하고 행복한 삶을 누릴 수 있도록 노력하겠다"고 말했다.

2025.10.16 11:22신영빈 기자

"시간이 경쟁력”…상의, 반도체·AI 법안 묶인 국회에 속도전 요구

경제계가 올해 정기국회의 본격적인 법안 심사를 앞두고 국회가 주목해야 할 30개 입법과제를 건의했다. 대한상공회의소는 미국의 관세 압박 등 대외환경이 급변하는 상황에서 작년 5월 22대 국회 개원 직후 여야가 모두 발의한 반도체산업 지원법과 벤처투자법 등 14개 법안이 통과되지 못하고 있다고 지적하면서, ▲반도체 등 첨단산업 지원 강화 ▲인공지능 산업 및 인재 육성 ▲벤처투자 활성화 ▲불합리한 경제형벌 개선 등 신속 입법이 필요한 과제의 조속한 처리를 촉구했다. 반도체 분야에서는 9개 법안이 계류 중이다. 핵심 내은▲대통령 직속 반도체특별위원회 설치 ▲인프라 신속구축 ▲보조금·기금 조성 ▲R&D 세액공제 확대 ▲R&D 전문인력 52시간 근로시간 적용 제외 등이다. 상의는 여야 모두 발의한 법안들에 내용상 이견이 없음에도 불구하고 국회 논의가 지연되고 있다며 글로벌 경쟁에 뒤처지지 않도록 신속 입법을 강조했다. 인공지능(AI) 기술개발이 국가 경쟁력을 좌우하는 속도전 양상을 보이고 있지만, 우리나라는 주요국 대비 투자 지원이 늦어지고 있다는 지적이 있었다. 상의는 ▲AI 데이터센터 세제지원 확대 및 전력·용수 지원 ▲AI 인력 육성시책 마련 등을 담은 인공지능 지원법안 통과를 요청했다. 기업의 친환경에너지 전환과 지역균형 발전을 위한 RE100 산업단지 특별법안을 마련할 것도 덧붙였다. 정부가 발표한 150조원 규모 '국민성장펀드'가 실효를 거두려면 금산분리 규제를 유연화해야 한다는 의견도 냈다. 산업 전문성을 가진 기업이 자산운용사를 소유해 전략산업 펀드를 조성할 수 있도록 규제 완화를 주문했다. 현재는 지주회사에는 자산운용사 소유가 포괄 금지되고, 비지주회사에도 대기업집단 PEF 계열 지분 투자 제한 등 제약이 남아 있다는 설명이다. 벤처 생태계 측면에선 민간 자금 유입을 위한 세제 확대와 함께, 정책 모태펀드의 '존속기간 30년' 제한을 삭제해 시장의 안정적 발전을 뒷받침할 것을 요구했다. 자본시장 활성화를 위해 고배당 기업의 배당소득을 종합과세(최대 45%)에서 제외해 분리과세를 도입하자는 의견도 제시했다. 경제형벌은 500여 법률에 약 6천 개 조항이 산재해 기업 활동을 위축시킨다는 점을 지적하며, 정부·여당이 발표한 1차 합리화 방안의 추가 보완과 조속한 입법을 촉구했다. 특히 추상적 구성요건으로 기업가 정신을 위축시키는 배임죄에 대해 '경영판단의 원칙'을 상법·형법에 명문화하고, 업무상·특별배임의 가중처벌 체계를 글로벌 스탠더드에 맞게 정비하자고 했다. 상속세는 최고세율 인하 논란을 감안해 세율 유지 대신 납부 방식 개선안을 제시했다. ▲대기업에도 최대 10년 납부유예 허용 ▲상장주식 상속재산 평가에 단기 주가 대신 장기 평균시세 적용 ▲상속 시 1차 상속세 30%, 처분 시 2차 자본이득세 20%를 부과하는 방안 등이다. 강석구 대한상의 조사본부장은 “중국의 첨단산업 부상과 미국의 통상 압박으로 수출 환경이 악화되면서 우리 기업들의 불안감이 커지고 있다”면서 “국회는 글로벌 시장을 헤쳐 나가야 하는 기업 현실을 고려해 새로운 성장동력을 막는 규제를 풀어내고 적재적소에 필요한 지원을 통해 산업 현장에 활력을 불어넣어 주기를 바란다”고 말했다.

2025.10.16 09:07류은주 기자

  Prev 41 42 43 44 45 46 47 48 49 50 Next  

지금 뜨는 기사

이시각 헤드라인

글로벌 CSP, 투자규모 또 상향…AI 메모리 호황에 힘 싣는다

크림·소다 동반 성장…네이버, 글로벌 C2C ‘아시아 축’ 강화

비행기 결항하니 AI가 먼저 연락…여행업에 부는 '고관여 AI' 바람

[유미's 픽] "신세계도 못 버텼다"…양윤지 대표, EV 충전 접고 AI 올인

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.