• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'👊신용카드 카드깡👊 🎵까톡𝑪𝑨𝑹𝑫0909🎵 ﹙카드나라﹚ 50만원소액카드대납대출54 100만원당일대납26 200만원카드깡대출50'통합검색 결과 입니다. (157건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

누스파이어의 '2024년 4분기 및 연간 사이버 위협 보고서', 랜섬웨어 활동 46% 급증 및 취약점 악용 시도 증가 밝혀

커머스, 미시건주, 2025년 2월 7일 /PRNewswire/ -- 선도적인 관리형 보안 서비스 제공업체(MSSP)이자 PDI 테크놀로지스(PDI Technologies)의 자회사인 누스파이어(Nuspire)가 6일 진화하는 사이버 위협 환경을 종합적으로 분석한 '2024년 4분기 및 연간 사이버 위협 보고서(Q4 and Full Year 2024 Cyber Threat Report)'를 발표했다. 이 최신 보고서에 따르면 랜섬웨어 강탈(ransomware extortion) 활동이 급증하고, 랜섬웨어 그룹의 지배 구도에 변화가 생겼으며, 취약점 악용 시도(exploit attempt)가 계속 증가하고 있는 것으로 확인됐다. 클롭 랜섬웨어, 최대 위협으로 급부상 보고서에 따르면 랜섬웨어 강탈 활동이 3분기에 비해 46% 증가한 가운데 클롭(Clop) 랜섬웨어가 랜섬허브(RansomHub)를 제치고 가장 활발하게 활동하는 그룹으로 부상했다. 이중 강탈 전술을 쓰는 걸로 유명한 클롭은 4분기 내내 여러 제로데이(zero-day) 취약점을 노려 전문 및 기술 서비스 산업에 큰 피해를 줬다. 이 산업은 계속해서 가장 많은 표적이 되었다. 저스틴 허드(Justin Heard) 누스파이어 보안 운영 이사는 "2024년 4분기 특히 클롭을 중심으로 한 랜섬웨어 강탈이 급증했다는 건 사이버 범죄 활동이 급격히 확대되고 있다는 신호"라면서 "위협 주체들이 계속 전술을 발전시키고 있는 이상 조직이 사전 예방적 차원에서 위협 탐지 능력과 사고 대응 전략을 강화하는 것이 중요하며, 우리는 2025년에도 이런 상황을 계속 지켜볼 것"이라고 말했다. 누스파이어의 '2024년 4분기 사이버 위협 보고서' 주요 내용 랜섬웨어 동향 랜섬웨어 강탈 활동이 2024년 3분기 대비 46% 증가한 2247건 보고됐다. 클롭이 랜섬허브를 누르고 가장 활발하게 활동하는 랜섬웨어 그룹으로 부상했고, 아키라(Akira), 펑크섹(Funksec), 배쉬(Bashe)도 상위 5위 안에 이름을 올렸다. 가장 많은 공격을 받은 산업 순위에서 금융 및 보험 산업 순위가 2024년 3분기 5위에서 3위로 올라왔다. 취약점 악용 시도 취약점 악용 시도 감지 건수가 2024년 3분기 대비 72% 증가한 2918만 763건으로 집계됐다. 하이크비전(Hikvision) 카메라의 취약점(CVE-2021-36260)과 배시(Bash)의 취약점(CVE-2014-6271)을 노린 악용 시도가 각각 56%와 77%씩 급증했다. 사이버 범죄자들이 경계 방어 우회 시도에 나서면서 방화벽과 VPN 기술은 여전히 주요 표적이 됐다. 다크 웹 동향 다크 웹 시장 목록은 2024년 3분기 대비 32% 줄었고, 판매가 가능한 원시 로그(raw log) 목록은 131만 6660개, 신용카드 목록은 59만 762개로 나타났다. 지속적으로 활동하는 서비스형 악성코드(malware-as-a-service·MaaS) 정보탈취 프로그램인 룸마 스틸러(Lumma Stealer)가 계속 활개를 치면서 민감한 데이터를 수집해 불법 시장에서 재판매하고 있다. 조쉬 스미스(Josh Smith) 누스파이어 수석 위협 인텔리전스 분석가는 "사이버 범죄자들은 주요 인프라와 고가치 데이터 소스를 표적으로 삼아 공격 전략을 정교히 다듬고 있다"면서 "조직이 이러한 진화하는 위험을 완화하기 위해선 AI 기반 위협 정보 탐지, 강력한 패치 관리, 직원 보안 교육 강화를 통해 경계를 늦추지 말아야 한다"고 당부했다. 위협 완화와 보안 과련 권고 누스파이어는 최신 사이버 위협에 대처할 수 있도록 기업이 다음과 같은 조치를 취할 것을 권한다. 랜섬웨어 공격을 신속하게 탐지하고 억제하기 위한 엔드포인트 탐지 및 대응(end-to-end detection and response·EDR) 솔루션 강화. 다크 웹 모니터링을 통해 손상된 자격 증명과 데이터가 무기화되기 전에 이를 식별. 특히 원격 접속 기술에서 새로 발견된 취약점을 방어하기 위해 시스템 패치를 적시에 적용. 피싱 기반의 랜섬웨어 감염 위험을 줄이기 위해 사이버 보안 인식 교육을 강화. 누스파이어의 2024년 4분기 및 연간 사이버 위협 보고서 전문은 온라인에서 접근이 가능하다. PDI 보안 및 네트워크 솔루션 소개 25년 이상의 전문성을 보유한 PDI 보안 및 네트워크 솔루션(PDI Security and Network Solutions, 구 누스파이어)은 지능형 통합과 탁월한 보호 기능을 통해 사이버 보안과 네트워크 관리를 재정의하고 있다. 이 회사는 관리형 탐지 및 대응(managed detection and response·MDR), 엔드포인트 탐지 및 대응(endpoint detection and response·EDR), 서비스형 방화벽(Firewall as a Service), 서비스형 5G(5G as a Service), 서비스형 Wi-Fi(Wi-Fi as a Service)를 포함한 완전 관리형 보안 및 네트워크 서비스를 제공한다. 기술에 구애받지 않는 이 플랫폼은 인간의 전문 지식, 첨단 AI, 혁신적인 기술을 원활하게 통합하여 보안 및 네트워크 인프라 전반에 걸쳐 종합적인 가시성을 제공한다. 고도로 훈련된 보안 전문가가 상주하는 PDI 24/7 보안운영센터(SOC)는 조직이 새로운 위협에 미리 대비하는 동시에 기술 투자를 최적화할 수 있도록 지원한다. PDI 보안 및 네트워크 솔루션에서 자세한 정보를 구할 수 있다. 추가 문의: claire.spahr@pditechnologies.com 로고- https://mma.prnasia.com/media2/1517102/PDI_color_Logo.jpg?p=medium600

2025.02.07 23:10글로벌뉴스

2024년 실적 '5조원' 쓴 KB금융…비은행 계열사 당기순익 '껑충'

KB금융그룹은 2024년 당기순이익은 전년 대비 10.5% 증가한 5조782억원, 4분기 당기순이익은 전 분기 대비 57.7% 하락한 6천829억원으로 집계됐다고 5일 밝혔다. 4분기 당기순익의 급감은 희망퇴직 비용과 같은 일회성 비용이 발생하고 환율 상승과 주가 하락에 따른 유가증권 및 파생·외환 관련 손익이 줄었기 때문이다. 지난해 3분기 6천457억원이었던 관련 손익은 4분기 1천621억원 감소로 크게 줄었다. 2024년 KB금융의 순이자이익은 12조8천267억원으로 전년 대비 5.3% 증가했다. 카드와 보험사 등 비은행 계열사의 기여도가 확대됐다. 당기순익만 보더라도 비은행 계열사들의 약진이 두드러졌다. KB증권은 50.3%, KB손해보험은 17.7%, KB국민카드는 14.7%, KB라이프(개별 기준) 15.1% 당기순익이 증가한 것으로 집계됐다. 그룹과 은행의 2024년 순이자마진(NIM)은 전년 대비 0.05%p 하락한 각각 2.03%, 1.78%로 집계됐다. 지난해 KB금융의 순수수료이익은 3조8천496억원으로 전년 대비 4.8% 늘었다. 신용카드 수수료손익이 전년 대비 약 997억원가량 증가하는 등 비은행 계열사들의 수수료이익 개선된데 기인했다. 증권의 경우 인수금융·기업상장(IPO) 등 투자은행(IB) 수수료의 수익이 전 분기 대비 5.8% 늘었다. 2024년 신용손실 충당금 전입액은 2조443억원으로 전년 대비 1조1천21억원 감소했다. 지난해 4분기 신용손실 충당금 전입액은 5천651억원으로 전 분기 대비 13.5% 증가했다. 작년 12월말 기준 그룹의 고정이하여신(NPL) 비율은 0.65%로 9월말 대비 0.03%p 개선됐다. 12월말 기준 NPL 커버리지 비율은 150.9%로 9월말 대비 5.3%p 올라왔다. 작년말 그룹 보통주자본(CET1)비율과 BIS자기자본비율은 각각 13.51%, 16.41%로 집계됐다. KB금융은 밸류업 프레임 워크(CET1비율 13% 초과 시 주주 환원)에 따라 1조7천600억원을 2025년 연간 현금 배당 총액과 5천200억원 규모의 자사주 매입 및 소각 재원으로 활용할 계획이다. KB국민은행의 2024년 당기순이익은 3조2천518억원으로 전년 대비 0.3% 감소했다. 4분기 당기순익은 6천339억원으로 전분기 대비 43% 감소했다. 2024년 12월말 기준 원화대출금은 약 363조6천억원으로 9월말 대비 0.5%, 전년말 대비 6.4% 증가했다. 가계대출은 전년말 대비 6.2% 증가, 기업대출은 전년말 대비 6.6% 확대됐다. KB손해보험의 2024년 당기순이익은 8천395억원으로 전년 대비 17.7%(1천262억원) 증가했다. KB국민카드의 2024년 당기순이익은 4천27억원으로 전년대비 14.7%(516억원) 늘었다. 4분기 당기순이익은 323억원으로 전 분기 1천147억원 대비 71.8% 감소했다. 희망·특별퇴직 실시 등 계절적 비용 증가와 해외법인 손상자산 증가 등으로 신용손실충당금이 확대된 데 기인했다고 설명했다. KB라이프생명의 2024년 개별기준 당기순이익은 2천694억원으로 전년 대비 15.1%(353억원) 늘었다.

2025.02.05 16:00손희연

"MS·세일즈포스 긴장해"…오픈AI, AI 에이전트 시장 본격 진출

오픈AI가 인공지능(AI) 에이전트 '오퍼레이터'를 처음 선보이며 에이전트 기술의 새 장을 개척했다. AI의 자율적 활용 가능성을 본격화한 이번 발표로 업계는 긴장감을 높이며 변화의 흐름을 주시하고 있다. 24일 테크크런치 등 외신에 따르면 오픈AI는 미리보기 형태로 '오퍼레이터'를 공개했다. 이 서비스는 미국 내 '챗GPT' 프로 요금제 사용자들에게 우선 제공되며 이후 플러스, 팀, 엔터프라이즈 요금제에도 확대될 예정이다. '오퍼레이터'는 브라우저를 통해 여행 예약, 레스토랑 예약, 쇼핑 같은 일상 작업을 자동화하는 AI 도구다. 사용자는 오퍼레이터가 작업을 수행하는 과정을 실시간으로 확인할 수 있으며 필요할 경우 직접 개입할 수도 있다. '오퍼레이터'의 핵심은 컴퓨터 사용 에이전트(CUA, Computer-Using Agent) 모델이다. 'GPT-4o'의 비전 기능과 오픈AI의 고급 모델 추론 능력을 결합한 이 모델은 웹사이트의 버튼과 메뉴를 직접 클릭하거나 양식을 작성하는 등 사람이 브라우저를 조작하는 것과 유사한 방식으로 작동한다. 'CUA' 모델은 도어대시, 이베이, 인스타카트, 프라이스라인, 우버 등 여러 기업과 협력해 이들의 약관을 준수하는 작업만 수행하도록 설계됐다. 또 사용자의 최종 확인 없이 외부 영향을 미치는 작업을 진행하지 않도록 훈련됐다. 이번 발표에 따르면 '오퍼레이터'는 사용자 데이터의 보안을 최우선으로 한다. 은행 거래와 같은 민감한 작업에서는 사용자가 직접 신용카드 정보를 입력하도록 하며 이메일과 같은 민감한 웹사이트 작업은 항상 사용자 감독 하에서 진행된다. 이 외에도 오픈AI는 '오퍼레이터'의 악용 가능성을 줄이기 위해 보안 장치를 강화했다. 의심스러운 작업이 감지되면 모델의 작업이 일시 중지되며 자동화된 모니터링 시스템과 인간 검토 과정을 통해 보안 업데이트가 지속적으로 이뤄진다. 다만 '오퍼레이터'의 기능은 아직 제한적이다. 비밀번호 입력, 캡차 통과와 같은 복잡한 웹 인터페이스에서는 사용자의 개입이 필요하며 이메일 발송이나 캘린더 이벤트 삭제와 같은 작업은 지원하지 않는다. 또 일일 사용량 제한이 설정돼 있다. 동시 작업 수행은 가능하지만 각 작업별로 제한이 존재하며 전체 사용량도 하루 단위로 초기화된다. 시장에서는 오픈AI의 시도를 두고 긴장감을 가지고 반응하고 있다. 브라우저를 직접 조작하는 기술은 지금까지와 달리 보조 기능을 넘어 AI가 사람이 하는 작업을 직접 처리할 여지를 주기 때문이다. 이는 완전히 새로운 시장을 열어 기존 플레이어들에게 위협 요인이 될 수 있다. 마이크로소프트(MS)는 현재 '마젠틱-원(Magentic-One)'이라는 웹브라우저 조작 AI 에이전트를 개발 중이다. 이는 오픈소스 멀티 에이전트 시스템으로 설계돼 웹 브라우징, 코딩, 파일 탐색 등 다양한 기능을 자율적으로 수행하도록 계획됐다. 그러나 현재 연구 단계에 머물러 있어 일반 사용자나 기업이 사용할 수 있는 상용 제품은 아니다. 앤트로픽은 오픈AI보다 앞서 시장 개척 시도를 한 바 있다. 지난해 10월 출시한 '클로드 3.5 소네트' 모델에 '컴퓨터 사용' 기능을 베타 공개했기 때문이다. 이 기능은 '오퍼레이터'와 유사하게 AI가 화면을 보고 커서를 움직이며 버튼 클릭, 텍스트 입력 등 사람처럼 컴퓨터를 조작하는 기술을 포함한다. 하지만 아직 베타 단계에 머물러 있고 널리 사용되기에는 한계가 있다. 세일즈포스는 '에이전트포스(Agentforce)'를 통해 비즈니스 자동화를 제공하고 있지만 웹 브라우징 조작 기능은 지원하지 않는다. 대신 '세일즈포스 플랫폼' 내에서 작동하며 고객 서비스, 영업, 마케팅 등 특정 비즈니스 작업의 자동화에 초점을 맞추고 있다. 다만 발전 가능성은 있다. 마크 베니오프 세일즈포스 대표가 에이전트 기술의 미래에 대해 여러 차례 강조한 바 있기 때문이다. 그는 에이전트포스를 '디지털 노동 플랫폼'이라 설명하며 자율적인 에이전트 기술을 통한 '무한한 인력' 구축 가능성을 전망한 바 있다. 이는 회사가 '오퍼레이터' 외에도 여러 방면으로 에이전트 기술 연구를 진행 중일 가능성을 시사한다. 오픈AI 측은 "'오퍼레이터'는 AI가 단순 정보 제공을 넘어 실질적인 행동을 수행하는 시대를 열기 위한 시도"라며 "CUA 모델은 이미 다양한 사례에서 유용성을 입증했고 앞으로도 신뢰성을 확대해나갈 것"이라고 설명했다. 샘 알트먼 오픈AI 대표는 "오퍼레이터는 미국에서 먼저 제공되며 곧 다른 국가로도 확장할 계획"이라며 "유럽에서는 출시까지 시간이 더 걸릴 것"이라고 밝혔다.

2025.01.24 10:22조이환

"동전 2개 두께"…초박형 폴더블폰 '오포 파인드 N5' [포토]

중국 스마트폰 제조사 오포가 다음 달 공개할 예정인 초박형 폴더블 스마트폰 '오포 파인드 N5'의 사진이 공개됐다고 IT매체 나인투파이브구글이 19일(현지시간) 보도했다. 최근 피트 라우 원플러스 최고경영자(CEO) 겸 오포 최고제품책임자(CPO)가 “오포 파인드 N5가 세계에서 가장 얇은 폴더블 플래그십이 될 것”이라고 밝혀 주목을 받았다. 웨이보에 공개된 오포 파인드 N5 사진에서 아이폰의 절반 두께를 한 폴더블폰의 모습을 볼 수 있다. 폴더블 화면을 펼쳤을 때 두께는 신용카드 4장, 25센트 동전 2개를 쌓은 것에 불과하다. 화면을 펼쳤을 때 기기의 두께는 3.5-4mm로, 지금까지 가장 두께가 얇은 폴더블폰 아너 매직 V3의 4.35mm보다 훨씬 더 얇으며 USB-C 포트보다 약간 더 두꺼운 것으로 알려졌다. 얇은 두께에도 불구하고, 오포 파인드 N5는 전작보다 약 20% 더 큰 배터리를 탑재될 것으로 전망됐다. 오포 파인드 N5는 오는 2월 중국에서 먼저 출시되고, 동일한 기기가 원플러스 오픈 2로 브랜드만 바꿔 오는 3월~6월 사이 전 세계에 출시될 예정이다.

2025.01.20 15:02이정현

챗GPT·클로드·제미나이에 유출된 정보 분석했더니…

"직원 48%가 기업 정보 무단 입력"... AI 도구로 인한 데이터 유출 실태 보안 전문기업 하모닉(Harmonic)이 발표한 '생성형 AI로 유출되는 데이터 현황' 보고서에 따르면, 직원들의 생성형 AI 도구 사용 과정에서 상당한 양의 민감 정보가 외부에 노출되고 있는 것으로 나타났다. 시스코(Cisco)의 연구에 따르면 기업의 48%가 직원들이 생성형 AI 도구에 비공개 기업 정보를 입력하고 있다고 보고했으며, 68%는 이러한 정보가 경쟁사나 대중에게 노출될 위험을 우려하고 있다. 직원들의 일상적 AI 사용이 기업 정보 유출로 이어져 하모닉은 마이크로소프트 코파일럿(Microsoft Copilot), 챗GPT(ChatGPT), 구글 제미니(Google Gemini), 앤스로픽 클로드(Anthropic Claude), 퍼플렉시티(Perplexity) 등 주요 생성형 AI 도구들의 입력 데이터 수만 건을 분석했다. 분석 결과에 따르면, 대부분의 직원들은 텍스트 요약, 블로그 편집, 코드 문서화 등 일상적인 작업을 위해 이러한 도구들을 사용하고 있었다. 그러나 전체 입력 데이터 중 8.5%가 민감정보를 포함하고 있었으며, 이는 기업 보안에 심각한 위험요소로 작용할 수 있다. 고객정보 45.7%, 직원정보 26.8%... 민감정보 유출 현황 분석 전체 민감정보 중 가장 큰 비중을 차지한 것은 고객 데이터로 45.77%에 달했다. 이를 세부적으로 살펴보면 고객 보고서가 65.8%, 고객 프로필이 20.9%, 결제 거래 정보가 8.9%, 신용카드 정보가 1.7%, 청구 정보가 2.0%, 고객 인증 정보가 0.5%, 분쟁 해결 데이터가 0.2%를 차지했다. 특히 보험 청구 정보와 같은 상세한 개인정보가 포함되어 있어 심각한 개인정보 유출 위험을 초래할 수 있는 것으로 나타났다. 직원 관련 데이터는 전체 민감정보의 26.83%를 차지했으며, 이는 성과 평가, 채용 결정, 보너스 계획 등과 관련된 정보였다. 구체적으로는 직원 급여 정보가 49.6%, 직원 개인식별정보가 49.6%, 고용 기록이 0.8%를 차지했다. 법률 및 재무 데이터는 14.88%를 차지했는데, 여기에는 영업 파이프라인 데이터(45.5%), 인수합병 정보(22.0%), 법률 문서(13.6%), 투자 포트폴리오 데이터(15.9%), 재무 전망(2.3%), 특허 정보(0.8%) 등이 포함되어 있었다. "챗GPT 무료버전 사용자 63.8%"... 데이터 보안 위험 심각 보안 관련 정보는 전체의 6.88%를 차지했으며, 이는 특히 우려할 만한 수치다. 네트워크 구성이 34.4%, 보안사고 보고서가 31.1%, 사용자 접근 로그가 16.4%, 관리 시스템 설정이 8.2%, 보안 정책이 4.9%, 백업 계획이 3.3%, 접근 제어 정책이 1.7%를 차지했다. 이러한 정보들은 공격자들에게 취약점을 노출할 수 있는 중요한 정보들이다. 특히 재해 복구 계획과 같이 일견 무해해 보이는 정보조차 조직의 보안 태세에 대한 중요한 통찰을 제공할 수 있어 잠재적 공격자들에게 유용한 정보가 될 수 있다. 이는 겉보기에 안전해 보이는 정보도 보안 측면에서는 신중하게 다뤄야 함을 시사한다. "민감 코드 5.64% 유출, 접근키가 82% 차지" ... 기업 보안 위험 전체 민감정보 중 5.64%를 차지한 민감한 코드에는 접근 키(82.0%)와 독점 소스 코드(18.0%)가 포함되어 있었다. 특히 우려되는 점은 챗GPT 사용자의 63.8%가 무료 버전을 사용하고 있으며, 이들이 입력한 데이터의 53.5%가 민감정보를 포함하고 있다는 사실이다. 제미니 사용자의 58.62%, 클로드 사용자의 75%, 퍼플렉시티 사용자의 50.48%도 무료 버전을 사용하고 있어 기업 데이터 보안에 큰 위험요소로 작용하고 있다. "기업 96%가 AI 거버넌스 구축 중"... 아마존·삼성도 데이터 유출 사고 엔터프라이즈 스트래티지 그룹(Enterprise Strategy Group)의 연구에 따르면, 기업의 96%가 생성형 AI 사용을 위한 거버넌스 구조를 구축 중이며, 82%가 데이터 유출을 우려하고 있다. 기업들은 민감한 데이터 노출로 인한 경쟁력 상실과 생성형 AI를 도입하지 않았을 때의 기술적 낙오라는 이중고에 직면해 있다. 실제로 아마존과 삼성의 경우 직원들의 생성형 AI 도구 사용 과정에서 의도치 않은 데이터 노출 사고를 겪은 바 있다. "실시간 모니터링 등 6대 통제방안 제시"... 하모닉의 AI 보안 가이드라인 하모닉은 기업들이 단순히 생성형 AI 사용을 차단하는 것이 아닌 더 지능적인 통제 방안을 도입해야 한다고 제안했다. 주요 대응 방안으로는 생성형 AI 도구 사용에 대한 실시간 모니터링 시스템 구축, 데이터를 학습하지 않는 유료 버전 사용 정책 수립, 프롬프트 수준의 가시성 확보, 데이터 유출 시점에서의 민감 데이터 분류 체계 수립, 부서별 맞춤형 스마트 규칙 실행, 생성형 AI의 책임있는 사용을 위한 직원 교육 등이 제시되었다. 하모닉은 이러한 통제 방안들이 단순히 생성형 AI 사용을 제한하는 것이 아니라, 조직이 생성형 AI의 이점을 안전하게 활용하면서도 데이터 프라이버시를 보호할 수 있게 해주는 균형잡힌 접근법이라고 강조했다. 이는 전 세계 조직들이 데이터 프라이버시 위험 없이 생성형 AI를 안전하게 도입할 수 있도록 지원하는 것을 목표로 한다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT-4o를 활용해 작성되었습니다. (☞ 보고서 바로 가기)

2025.01.20 08:58AI 에디터

배달 수수료 두고 갈등 지속…프랜차이즈 여전히 반발

배달앱 수수료를 둘러싸고 배달 플랫폼과 입점업체 간 갈등이 깊어진 가운데, 더불어민주당을 중심으로 열린 국회 토론회에서는 수수료 상한제를 도입해야한다는 주장이 나왔다. 15일 국회 의원회관 제6간담회의실에서 열린 '배달앱 수수료 공정화를 위한 정책토론회'에서 이성훈 세종대학교 교수는 “자영업자들이 극한의 원가 부담 상황에서 배달 수수료와 라이더 비용까지 겹쳐 최악의 상황에 내몰렸다”며 “이제 맛이나 서비스가 아닌 배달 앱에서 좋은 자리를 잡는지가 매출을 좌우하게 됐다”고 지적했다. 이 교수는 배달의민족이 쿠팡이츠에 맞춰 수수료를 인상한 것을 두고 “합의는 보지 않았지만 눈에 보이지 않는 두 기업간의 경쟁적 협력으로 발생하는 문제점”이라며 “결국 자영업자와 라이더들이 소외되는 암묵적 담합 형태로 가고 있다”고 설명했다. 지철호 법무법인 원 고문은 배달앱 수수료 인하 방안을 신용카드 수수료의 사례와 비롯해 설명하며 “배달앱 시장은 시장지배적 사업자”라고 말했다. 시장지배적 사업자란 시장 내 1개 사업자의 시장 점유율이 50% 이상이거나 3개 이하 사업자의 점유율 합계가 75% 이상인 경우를 말하며, 단독 혹은 다른 사업자와 함께 상품이나 용역의 가격과 거래 조건 등을 조정할 수 있다는 특징이 있다. 지 고문은 “전형적인 독과점 사업자가 존재하는 시장이므로 정부가 시장에 적극 개입할 필요가 있다”며 배민이 정액제로 운영해 오던 시스템을 주문 금액의 6.8%로 변경한 것이 그 예라고 설명했다. 그러면서 “신용카드 수수료의 경우 정부가 적극적으로 개입해 4.5% 수준이던 수수료를 13차례에 걸쳐 인하했다”며 “배달 수수료도 현행 공정거래법에 따라 위반 여부를 검토하고, 배달앱을 포함한 플랫폼 사업자들이 적용할 수 있는 플랫폼법 제정이 필요하다”고 주장했다. 김상식 한국프랜차이즈산업협회 정책사업실장은 “상생안보다는 근본적인 제도 개선이 있어야 할 것”이라며 “온라인 플랫폼법과 더불어 중개수수료 5% 상한제를 도입하고, 매출액 기준으로 수수료를 차등적으로 적용해야 한다”고 말했다. 고인혜 공정거래위원회 플랫폼고정경쟁정책과 과장은 “단 하나의 해결책으로 모든 것을 해결할 수 있다기보다는, 다양하고 종합적인 해법이 필요한 분야라고 생각한다”면서 “공정위에서도 현행법을 엄정히 집행해 사건을 처리하는 방향으로 대응을 해왔다”고 입장을 밝혔다. 또 “상생안이 충분하지 않은 측면이 있던 것도 사실이지만, 여러 이해 관계자들이 도출한 대안이라는 점에서는 유의미하게 평가할 수 있는 부분이라고 생각한다”며 “오늘 토론회에서 지적한 내용을 향후 업무 추진 과정에서 반영하도록 노력하겠다”고 말했다.

2025.01.15 16:29류승현

청소년(14~18세) 직불카드형 장애인등록증에 교통카드 기능 포함

보건복지부는 2025년 1월부터 14세 이상 청소년 장애인도 교통카드 기능이 있는 장애인등록증을 발급받을 수 있도록 했다. 장애인복지법(제32조제1항)에서 규정하는 법령상의 명칭은 '장애인등록증'이나, 실제 장애인등록증에는 '복지카드'라고 표기되므로 흔히 '장애인 복지카드'라고 부르고 있다. 종전에는 19세 이상의 장애인에게만 교통카드 기능이 있는 장애인등록증 발급이 가능해 미성년 장애인은 지하철 이용 시마다 1회용 무임승차권을 발권해야 하는 불편이 있었다. 앞으로는 14세 이상의 미성년 장애인도 '직불카드형 장애인등록증'을 신청하면 지하철 이용 시에는 무임 결제(요금 면제)되고, 버스 이용 시에는 청소년 요금이 결제되는 장애인등록증을 발급받을 수 있다. 청소년 장애인이 현재 직불카드형 장애인등록증을 가지고 있는 경우라면 그 직불카드에 표시된 유효기간을 확인하고 필요한 경우 재발급을 신청해야 한다. 즉 유효기간이 2029년 9월 이전인 경우는 직불카드형 장애인등록증을 새로 발급받아야 하고, 2029년 10월 이후인 경우는 재발급 없이 지금 바로 지하철에서 무임 결제 기능을 사용할 수 있다. 한편 최근 장애인등록증에 부가된 교통카드 사용 구간이 확대된 바 있다. 종전에는 울산~부산 간 광역전철인 동해선 구간에서 장애인등록증으로 일반 요금이 결제되어 장애인이 불편을 겪었으나 지난해 11월27일부터 동해선 구간에서도 장애인등록증으로 무임 결제가 가능해졌다. 보건복지부는 장애인등록증의 편의 기능을 강화하기 위해 모바일 장애인등록증 발급을 추진 중이며, 올해 12월에 일부 지역에서 시범 발급을 시작하여 내년 초에 모든 지역에서 전면 발급할 예정이다. 보건복지부 손호준 장애인정책국장은 “과거에 장애인등록증은 요금감면을 받기 위해 제시되는 정도로 사용하는 데에 그쳤으나, 지금은 신용카드, 교통카드, 고속도로 하이패스 카드 등 다양한 기능이 부가되어 사용 범위가 크게 확대됐다”라며 “앞으로도 모바일 장애인등록증 발급 추진과 함께 장애인등록증을 편리하게 이용할 수 있는 방안을 지속해서 검토하고 추진해 가겠다”라고 밝혔다.

2025.01.13 13:59조민규

라온시큐어 "연말정산 로그인 '옴니원 CX'로 간편하게"

라온시큐어가 자사 서비스로 근로자 연말정산 인증법을 간소화한다. 라온시큐어는 자사 통합인증 서비스 '옴니원 DX'로 국세청 홈택스 연말정산 간소화 서비스의 간편인증 로그인 기능을 지원한다고 13일 밝혔다. 라온시큐어는 2020년 행정안전부의 간편인증 확대 사업을 통해 국세청 홈택스에 간편인증 통합중계를 구축한 이래 매년 연말정산 간소화 시즌마다 근로자들의 인증 간소화를 돕고 있다. 오는 15일부터 시작되는 홈택스 '연말정산 간소화 서비스' 로그인 시 옴니원 CX를 활용해 네이버, 카카오톡, 패스(PASS), 토스, 신한, 하나, KB 등 다양한 민간 인증서를 하나의 창에서 선택할 수 있는 통합인증 환경을 제공한다. 라온시큐어의 통합인증 서비스 브랜드인 옴니원 CX는 전자서명법 개정과 공인인증서 의무화 폐지 후 등장한 수많은 민간 인증 앱을 하나의 창에서 모아주는 서비스다. 민간인증서 외 신용카드·인증서 기반 본인확인, 공동인증, 금융인증 등 다양한 본인인증 방식도 제공하고 있다. 서비스형 소프트웨어(SaaS)로도 구현해 정부기관이나 기업들이 별도 시스템 구현 없이 통합인증 서비스를 제공할 수 있다. 특히 이 서비스는 라온시큐어의 블록체인 기반 디지털 ID 플랫폼 기술이 적용된 국가 모바일 신분증을 검증할 수 있다. 또 내달 전국 단위로 발급을 시작하는 모바일 주민등록증으로도 본인인증이 가능하다. 라온시큐어는 모바일 신분증의 확산에 따라 공공기관, 금융기관, 교육기관, 기업, 병원, 온라인 커뮤니티 등 다양한 분야의 고객사 추가 확보를 통해 옴니원 CX의 시장점유율을 빠르게 확대할 수 있을 것으로 기대하고 있다. 이순형 라온시큐어 대표는 "옴니원 CX의 지속적인 고도화를 통해 보다 다양한 분야에서 안전하고 편리한 인증 환경을 경험할 수 있도록 최선을 다하겠다"고 밝혔다.

2025.01.13 10:42김미정

콩가텍, 인텔 '코어 3' 프로세서 탑재한 SMARC 모듈 출시

임베디드 및 에지 컴퓨팅 기술 분야 선도 기업 콩가텍은 'conga-SA8 SMARC' 모듈을 업그레이드하고 최신 인텔 코어 3 프로세서를 탑재한 저전력 컴퓨터 온 모듈(COM)을 출시한다고 13일 밝혔다. 새로운 CPU 기술은 성능을 크게 향상시켜 에너지 효율적인 신용카드 크기의 SMARC 모듈을 고성능 에지 애플리케이션과 저전력 시스템 통합에 최적화된 솔루션이 되도록 지원한다. 0도에서 영상 60도의 더 넓은 온도 범위에서 작동하는 모든 에지 컴퓨팅 애플리케이션은 이제 conga-SA8 SMARC 모듈을 통해 더 높은 성능과 향상된 에너지 효율을 실현하게 된다. 최대 3.9GHz 클럭으로 동작하는 이 모듈은 9W에서 15W까지 설정 가능한 TDP(열설계전력) 범위를 제공하며 전 버전과 동일한 AI 명령어 세트인 인텔 AVX2, VNNI를 지원해 딥러닝 추론 작업을 빠르게 처리할 수 있다. 또한 통합된 인텔 그래픽은 최대 32개의 실행 유닛(EU)으로 8비트(INT8) 기반의 추론 처리를 지원하며, 전 세대 대비 크게 향상된 객체 인식 및 그래픽 처리 성능을 제공한다. 이를 통해 사용자는 AI 가속 워크로드와 시스템 통합을 통해 애플리케이션의 효율성과 생산성을 향상할 수 있다. 플로리안 드리텐탈러 콩가텍 제품 라인 매니저는 “펌웨어 통합 하이퍼바이저를 탑재한 '가상화-레디' 모듈은 conga-SA8에서 각각 독립적으로 운영되는 여러 애플리케이션별 워크로드를 통합할 수 있도록 지원한다”며 “최대 8코어를 제공하는 저전력 SMARC 모듈은 이전에 여러 전용 시스템이 필요했던 다양한 애플리케이션을 통합 운영할 수 있다. 이를 통해 사용자들은 장치 수를 대폭 줄이고 솔루션의 신뢰성, 비용 효율성, 지속 가능성을 한층 강화할 수 있을 것”이라고 강조했다. 신규 conga-SA8 SMARC 모듈은 POS(Point-of-Sales) 시스템, 산업용 PC, AI 가속 에지 시스템, 무인운반차(AGV) 및 반자율주행 차량과 같은 저전력 애플리케이션에 이상적이다. 또한, 다양한 연결 옵션과 높은 에너지 효율을 갖춰 휴대용 의료기기 및 혈액 분석기와 같은 의료 진단 장비에도 적합하다. 최대 16GB의 LPDDR5-4800 메모리를 지원하는 이 모듈은 인밴드 ECC 기능을 통해 높은 데이터 보안을 갖춘 다섯 가지 프로세서 옵션으로 제공된다. 2개의 2.5 GbE 포트는 TSN(시간 민감성 네트워킹)을 지원하며 선택 사양인 Wi-Fi 6E 및 블루투스 5.3 무선 모듈을 통해 폭넓은 수평 및 수직 네트워킹을 구현할 수 있다. 또한 4개의 PCIe Gen3 레인, i2x USB 3.2 Gen2, 6개의 USB 2.0, SATA Gen3.2, I2C, UART, DP, 12개의 GPIO를 포함한 다양한 연결 옵션을 제공한다. 운영체제는 윈도우 11 IoT 엔터프라이즈, 윈도우 10 IoT 엔터프라이즈 LTSC 및 LTS 리눅스를 지원한다. conga-SA8 SMARC 모듈은 애플리케이션-레디 aReady.COM으로도 사용 가능하다. 보쉬 렉스로스(Bosch Rexroth)의 사전 설치 및 라이선스가 적용된 ctrlX OS, 우분투 프로, 실시간 하이퍼바이저와 함께 구성 가능하며 HMI, AI, IIoT 데이터 교환, 방화벽 기능, 유지보수 및 관리 기능과 같은 통합 작업을 가능하게 한다. 또한 평가 및 생산 준비가 완료된 애플리케이션 캐리어 보드, 맞춤형 냉각 솔루션, 문서, 디자인 인(Design-in) 서비스, 고속 신호 무결성 측정을 포함하는 콩가텍의 포괄적인 에코시스템은 애플리케이션 개발 프로세스를 간소화한다. conga-SA8 SMARC 컴퓨터 온 모듈, 콩가텍 에코시스템 및 기업 구현 서비스에 대한 자세한 내용은 콩가텍 홈페이지에서 확인할 수 있다. SMARC 표준, aReady.COM에 대한 자세한 정보 또한 홈페이지를 통해 확인 가능하다.

2025.01.13 09:59장경윤

카카오페이, 온라인 영세 가맹점 27일까지 결제수수료 무료

카카오페이가 설 명절을 맞아 소상공인 상생을 위해 온라인 영세 가맹점 결제 수수료 지원에 나선다. 카카오페이는 설 연휴를 앞둔 8일부터 27일까지 약 3주간 온라인 영세 가맹점의 결제 수수료를 면제한다. 카카오페이머니와 카카오페이에 연결된 신용카드 및 체크카드 결제 모두 해당된다. 카카오페이는 “연초 소비심리 위축으로 어려움을 겪고 있는 영세 소상공인 사업장에 보탬이 되고자 결정한 계획”이라면서 “카카오페이 간편결제 사업의 핵심 파트너인 소상공인 사장님들과 발맞춰 성장하며 활력 있는 산업 생태계를 만들기 위해 지속적으로 힘쓸 것”이라고 밝혔다.

2025.01.10 12:44손희연

KB국민카드가 CES 2025혁신상 받은 이유?

KB국민카드가 출시한 'KB국민 스카이패스 사물인터넷(IoT)티타늄카드'가 CES 2025 혁신상을 수상했다. KB국민카드는 지난 6월 카드네이션과 IoT(사물인터넷)카드 협의체를 구성해 만든 카드가 상을 받았다고 7일 밝혔다. 이 카드는 신용카드 기능에 더해 삼성전자 스마트싱스 파인드(SmartThings Find) 플랫폼을 기반으로 하는 위치기반 IoT기술을 접목했다. KB국민카드 관계자는 “향후에도 여러 분야의 제휴업체와 협업을 통해 다양한 서비스로서의 카드형 IoT카드를 고객들에게 제공해 나갈 것”이라고 밝혔다. 이 카드는 올해 2월초 KB Pay 애플리케이션과 홈페이지를 통해 한정 판매할 예정이다. CES 혁신상(Innovation Awards)은 세계 최대 전자정보기술 전시회인 국제전자제품박람회(CES)를 앞두고 기술력, 혁신성, 디자인이 우수한 제품을 종합적으로 평가해 수여된다.

2025.01.07 11:25손희연

웰컴페이먼츠, '웰컴페이카드' 출시 기념 프로모션 진행

웰컴페이먼츠가 삼성카드와 제휴해 충전형 선불카드인 '웰컴페이카드'를 출시했다고 6일 밝혔다. 이번에 출시된 웰컴페이카드는 충전형 선불카드로 웰컴페이 애플리케이션(앱)을 통해 누구나 간편하게 신청할 수 있다. 웰컴페이카드는 ▲신용카드 ▲휴대폰 계좌이체 ▲편의점 등에서 충전할 수 있다. 충전한 웰컴머니는 온라인 마켓 및 전국 오프라인 매장에서 자유롭게 사용할 수 있다. 웰컴페이카드는 연회비 0원이며, 소득공제 30% 적용된다. 웰컴페이먼츠는 웰컴페이카드 출시를 기념해 오는 12일까지 프로모션을 진행한다. 웰컴페이먼츠는 웰컴페이카드를 발급받은 고객을 대상으로 ▲선착순 2천명에게는 5천 웰컴머니 지급하고 ▲1만원 이상 첫 결제 시 1천 웰컴머니를 지급한다. 한편, 웰컴페이먼츠는 지난10월 웰컴저축은행과 함께 웰컴머니로 '웰뱅하자 정기적금'을 납입할 수 있는 제휴서비스를 오픈했다. 웰컴페이 앱에서 전용계좌로 충전 시 충전금액의 2%를 웰컴머니로 추가 지급해 최대 연4만4천웰컴머니를 제공하며, 해당 이벤트는 오는 2025년 12월까지이다.

2024.12.06 10:50손희연

우체국 집배원 사칭 보이스피싱 주의하세요

우정사업본부는 우체국 집배원 사칭 보이스피싱 예방을 위한 대국민 행동요령을 안내하며 국민들에게 주의를 당부했다. 우정사업본부에 따르면 최근 인천만수단지우체국 집배원을 사칭해 주소와 개인정보를 탈취하려는 사례가 발생했다. 이들은 피해자에게 악성 앱 설치를 유도한 뒤 휴대전화의 개인정보 등을 빼 내가는 것으로 파악된다. 앞서 신용카드 배달 관련 사기 사례도 있다. 이 역시 집배원을 사칭해 배송지 문의를 해오며 악성 앱 설치를 유도한다. 이후 휴대전화의 모든 정보를 탈취한 것으로 파악됐다. 우체국 집배원은 우편법 제31조에 따라 우편물 표면에 기재된 곳에 배달하므로 배송지가 어디인지 우편물을 통해 사전에 파악한다. 이 때문에 수취인에게 배송지 문의를 하지 않는다. 우정사업본부는 집배원 사칭 사기 피해를 줄이기 위해 다섯 가지 행동요령을 안내했다. ▲받아야 할 우편물이 있는지 살펴보기 ▲등기우편물 배달 예고 문자 및 SNS 확인 ▲우편물에 기재된 주소와 등기번호가 무엇인지 되묻기 ▲우편고객센터를 통해 집배원 연락처, 등기번호 조회 ▲사기 의심시 경찰에 신고하기 등이다.

2024.12.06 09:09박수형

"가짜 아마존·스타벅스 주의"…쇼핑·해외여행 해킹 막는 방법은?

온라인 쇼핑과 해외여행 등으로 즐거운 연말을 노린 해킹과 사이버 피싱 사기가 늘고 있어 주의가 요구된다. 연말은 블랙프라이데이와 사이버먼데이 등 대규모 글로벌 쇼핑 이벤트와 해외여행 등으로 인해 개인보안 취약점이 급격히 늘어나는 시기다. 이를 노려 개인정보나 자산을 목표로 한 사이버범죄자의 공격이 더욱 활발해지기 때문이다. 노드시큐리티 황성호 지사장은 연말 급증하는 개인정보 탈취 및 해킹 공격 기법을 설명하며 이로 인한 피해를 방지하기 위한 방안을 제시했다. 연말 대규모 쇼핑 이벤트 급증, 가짜 사이트 조심 연말 시즌 사이버 피싱이나 개인정보 탈취 등 보안 위협은 주로 온라인 쇼핑과 해외여행 중 발생한다. 특히 가짜 쇼핑몰 사이트는 가장 널리 악용되면서도 많은 피해자를 양산하는 사기 기법 중 하나다. 사이버범죄자들은 실제 쇼핑몰과 비슷한 사이트를 구축한 후 온라인상에 '80% 할인'이나 '한정 특가' 등의 광고를 집행해 사용자가 제품을 결제하도록 유도하는 방식이다. 이를 통해 로그인 데이터와 신용카드 정보를 탈취하는 것으로 알려졌다. 이런 가짜 사이트는 정품 쇼핑몰의 디자인이나 로고를 거의 그대로 모방하며 사이트 주소도 한두 글자만 바꿔 알아채기 어렵게 만든다. 특히 최근 페이먼트 기술의 발달로 구매 과정이 간소화됨에 따라 가짜사이트라는 것을 인지하는 것에 많은 사람이 어려움을 느낀다는 지적이다. 이로 인해 가짜 쇼핑몰에 접속한 사용자 중 약 절반이 결제를 수행하고 금전적 피해를 입은 것으로 나타났다. 또한 일부는 쇼핑 주문 확인서나 배송 추적 링크로 이메일을 사용자에게 전달해 악성코드로 사용자 기기를 감염시키기도 한다. 감염된 기기는 지속적으로 사용자의 정보를 유출할 뿐 아니라 디도스나 스피어피싱 등 추가 사이버범죄에 악용되기도 한다. 황 지사장은 "연말 시즌이 되면 사이버범죄자들이 모이는 다크웹 커뮤니티에서 관련 해킹 도구들이 대거 공유되거다 판매된다"며 "가짜 사이트나 악성코드를 만드는 제작도구가 단돈 몇만원 수준에 거래된다"고 이에따라 사이버범죄가 급격하게 증가하는 추세라고 설명했다. 노드시큐리티에서 최근 조사한 바에 따르면 9월 대비 10월에 가짜 쇼핑몰을 방문한 시도가 9.9백만 건에서 13.4백만 건으로 35%나 증가한 것으로 나타났다. 황성호 지사장은 이러한 피해를 줄이기 위해 가짜 쇼핑몰을 감지할 수 있는 서비스를 사용할 것을 권했다. 노드VPN에서 지원하는 고급 브라우징 보호 기능은 악성 웹사이트로 의심되는 경우에는 접속을 즉시 차단하거나 경고메시지를 전달한다. 악성 웹사이트의 데이터베이스를 실시간으로 참조하며 보안 위협을 방지하며 악성코드를 설치하려는 시도도 바로 차단한다. 황 지사장은 "사이트 접속이나 구매 과정에서 한두번의 경고를 제공하는 것 만으로도 보안 사고를 상당 부분 줄일 수 있다"며 "사용자는 이런 경고나 차단이 발생할 경우 해당 사이트를 의심해 볼 필요가 있다"고 강조했다. 접속 한번에 개인정보 '탈탈', 무선 와이파이 주의 연말은 긴 연휴 기간 등을 활용해 해외여행을 가는 사람들이 늘어나는 시즌이다. 하지만 해외 여행 곳곳에도 해킹 등 사이버공격의 위협이 도사리고 있다. 황성호 지사장은 여행지에서 가장 주의를 기울여야 할 요소로 무료 와이파이를 꼽았다. 공항, 호텔, 카페 등에 설치된 무료 와이파이는 충분한 수준의 보안환경이 마련돼 있지 않은 경우가 많다. 사이버범죄자들은 이런 와이파이를 해킹해 사용자 정보를 탈취하려 한다. 또한 무료 와이파이나 USB 충전 서비스로 위장 후 이에 연결을 시도하면 악성코드를 설치하는 등의 '주스 재킹(Juice Jacking)' 공격도 확인되고 있다. 이에 황성호 지사장은 공공 와이파이를 사용할 경우 VPN을 활성화해 데이터를 암호화해 개인정보 유출을 방지하고, 외부 침입을 차단할 것을 권고했다. 그는 "노드VPN은 공공 와이파이 사용 중 인터넷 트래픽을 암호화해 탈취를 방지할 뿐 아니라 가짜 와이파이 탐지 및 차단 기능을 제공해 사용자를 보호한다"고 설명했다. 이 밖에도 그는 계정 정보를 보호하기 위해 이중 인증(2FA)을 설정하고 여행 중 분실을 대비해 기기에 강력한 비밀번호를 설정하고 추적 서비스 등을 활성화 하는 등 보안 수칙을 준수해야 한다고 강조했다. 황성호 지사장은 "연말은 쇼핑과 여행의 즐거움이 가득한 시기인 동시에 사이버 보안 위협도 높아지는 시기"라며 "노드VPN 같은 보안 솔루션을 적극 활용하여 이번 연말을 안전하고 즐겁게 보내길 바란다"고 말했다.

2024.12.01 10:42남혁우

2600억 규모 사이버범죄 조직 1천명, 아프리카서 체포

전 세계 기업과 조직, 개인을 대상으로 사이버범죄를 일으킨 1천 명 이상의 용의자를 아프리카에서 체포했다. 28일 인터폴은 아프리카 경찰(AFRIPOL) 및 보안전문 기업들과 수행한 세렝게티 작전 결과를 발표했다. 발표 내용에 따르면 이번 작전을 통해 1천6명의 용의자를 체포하고 13만4천89개의 악성 인프라와 네트워크를 해체하는 성과를 기록했다. 지난 9월 2일부터 10월 31일까지 진행된 세렝게티 작전은 아프리카 지역에서 발생한 랜섬웨어, 비즈니스 이메일 침해(BEC), 디지털 협박 및 온라인 사기를 저지르는 범죄를 대상으로 진행됐다. 발생 지역은 아프리카지만 실제 범죄는 미국, 캐나다, 유럽 등 전 세계 기업과 조직을 대상으로 이뤄졌다. 체포된 용의자들은 온라인 신용카드 사기에서부터 폰지 사기, 투자 및 다단계 마케팅 사기, 온라인 카지노 사기 등 다양한 사기 수법을 사용한 것으로 나타났다. 이로 인해 전 세계적으로 3만5천 명 이상의 피해자가 발생했으며 재정적 손실 규모는 약 1억9천300만 달러(약 2천688억원)에 달했다. 또 카메룬 등 일부 지역에선 다단계 마케팅 사기를 실행하기 위해 피해자를 인신매매한 혐의를 받는 집단이 체포되기도 했다. 피해자들은 생존이 어려운 취약계층이 대부분으로 이들은 취업 기회나 교육을 제공한다는 약속을 받고 회원비 지불 후 카메룬으로 이동했다. 하지만 현지에서 구속된 후 해킹 조직에게 팔려가 다단계 사기 등에 강제로 동원된 것으로 알려졌다. 이번 작전에는 인터폴을 비롯해 알제리, 앙골라, 베냉, 카메룬 등 19개 아프리카 경잘조직 연합인 아프리폴(AFRIPOL)이 공조해 진행됐다. 포티넷, 그룹-IB, 카스퍼스키, 트렌드마이크로 등 보안 전문기업과 영국 외무부, 영연방 및 개발부, 독일 연방 외무부, 유럽 위원회에서 관련 기술 및 자금을 지원했다. 인터폴 발데시 우르키자 사무총장은 "세렝게티 작전은 우리가 협력한 결과 수많은 잠재적인 피해자와 재정적 고통을 방지할 수 있다는 것을 보여준다"며 "다만 이번 결과는 전체 사이버범죄에 비해 빙산의 일각에 불과하다는 것을 알고 있기 때문에 앞으로 전 세계적으로 범죄 집단을 계속 추적할 것"이라고 강조했다. 아프리폴의 야렐 첼바 전무이사는 "우리는 세렝게티 작전을 통해 아프리카 연합 회원국의 법 집행 지원을 크게 강화했다"며 "이번 작전으로 AI 기반 맬웨어 및 고급 공격 기술과 같은 사이버 범죄 추세에 대한 통찰력을 확보한 만큼 더욱 철저하게 사이버범죄에 대응할 것"이라고 밝혔다.

2024.11.28 09:26남혁우

AI 시대, 사이버 공격 이렇게 막는다… '맥아피 시큐리티' 직접 써보니

직장인 최 씨는 은행에서 온 문자 한통을 받았다. 최 군 계정에 문제가 발생했다며 즉시 링크를 클릭해 정보를 업데이트하라는 문자였다. 그는 별 의심 없이 링크를 누르고 개인 정보를 입력했다. 얼마 지나지 않아 은행 계좌에서 돈 8천만원이 인출된 것을 알았다. 최 씨는 3년 동안 저축한 전재산을 피싱으로 순식간에 잃었다. 인공지능(AI) 등 신기술 발전으로 사이버 공격이 더욱 교묘해지고 있다. 해커는 AI를 활용해 보안 시스템을 우회하거나 새로운 공격 방식을 개발하는 추세다. 이런 사이버 공격은 기업 네트워크를 넘어 개인 일상생활 속 모바일 기기와 노트북까지 깊숙이 침투했다. 최근 사이버 범죄자들은 잠재 피해자 행동 패턴을 파악해 믿을 만한 기관이나 사람을 가장해 접근하고 있다. 이를 통해 이메일을 비롯한 문자, 공용 와이파이 트래픽을 통해 피싱 공격을 시도한다. 개인이 모든 보안 위협을 막아내기 어려운 실정이다. 이에 발맞춰 맥아피는 통합 보안 서비스 '맥아피 시큐리티'를 해결책으로 제시했다. 맥아피 시큐리티는 단순 바이러스와 랜섬웨어 등을 탐지하는 안티바이러스와 방화벽 기능뿐 아니라 신원·개인 정보 보호까지 초점 맞춘 올인원 보안 서비스다. 이 서비스는 지난해 9월부터 LG유플러스 유독에 단독 출시됐다. 월 3천900원으로 계정당 스마트폰, 태블릿 PC, 노트북 등 디바이스 최대 3대까지 서비스를 이용할 수 있다. 내 이메일 털렸을까…개인정보 유출 여부 24시간 확인 맥아피 시큐리티가 일상생활 속 보안을 얼마나 지켜주는지 확인하기 위해 직접 이용해 봤다. 가장 유용했던 기능은 신원 모니터링 기능이었다. 신원 모니터링은 개인정보가 어느 경로를 통해 어떻게 유출됐는지 확인해 주는 기능이다. 사용자가 맥아피 앱에 접속하지 않아도 개인정보 유출 여부 체크는 24시간 진행된다. 이 기능은 사용자 이름과 자주 쓰는 메일 주소, 전화번호 같은 기본 정보부터 신용카드, 은행 계좌 등의 금융 정보, 여권 등 민감한 개인정보 유출 여부까지 실시간으로 파악한다. 다크웹에 해당 정보가 공유됐는지도 점검해 준다. 정보를 입력해 보니 이메일 관련 이상 활동이 감지됐다는 알림을 받았다. 자주 사용되는 이메일이 유출됐다는 것이다. 등록한 이메일로 코드를 받아 해당 건을 살폈다. 그동안 9차례 이메일 정보가 유출됐다는 내역이 나와 있었다. 상세 설명을 확인해 보니 이메일 암호가 뚫렸다고 구체적인 설명이 이어졌다. 이후 맥아피는 이메일 암호를 변경하거나 2단계 인증 설정 같은 구체적인 대처 방안을 제시해 줬다. 추가로 여권이나 신용카드 등 민감 정보 유출은 발생하지 않았다는 점도 알려줬다. 공용 와이파이·온라인 뱅킹 사용 걱정 해소 보안 VPN으로 온라인 뱅킹·쇼핑 앱과 공용 와이파이를 안심하고 이용할 수 있게 됐다. 그동안 카페에서 노트북으로 작업하거나 버스·지하철에서 온라인 뱅킹을 공공 와이파이를 통해 이용하는 경우가 잦아지면서 해킹에 대한 염려가 늘었다. 자칫하다간 금융 정보나 회사 중요 파일이 외부 유출될 수 있다는 이유에서다. 맥아피 설치 후 카페에서 급하게 은행 업무를 처리해야 하는 일이 있었다. 이때 보안 VPN이 사용자 트래픽을 암호화했다고 안내했다. 또 공용 와이파이도 걱정 없이 활용해도 된다는 알림도 떴다. 이에 공공장소에서 공용 와이파이로 은행 업무를 무사히 마칠 수 있었다. 여러 국가 IP로 전환할 수 있다는 보안 VPN 기능도 인상적이었다. 이를 통해 해외에 거주하는 가족과 지역 제한 콘텐츠를 공유할 수 있었다. 해외 호텔이나 공항 와이파이를 사용할 때도 동일한 보안 수준을 유지할 수 있어 출장 중에도 큰 도움 될 것 같다고 느꼈다. 무심코 누른 가짜 링크…당하기 전 알려준다 스마트폰으로 인터넷 서핑을 하던 중 알 수 없는 번호로 '택배 배송 확인을 요청한다'는 문자를 받았다. 문자 안에는 택배 확인을 위한 링크가 들어있었다. 평소 같았으면 무심코 눌렀을 링크다. 순간 맥아피 시큐리티가 즉시 경고 알림을 보냈다. 맥아피 시큐리티는 해당 링크가 악성 사이트로 연결된다는 것을 알려줬다. 실시간으로 메시지를 자동으로 차단해 피해를 막았다. 이런 피해를 막을 수 있었던 건 피싱 문자 탐지기 기능 덕이다. 문자에 포함된 악성 링크를 사전에 탐지할 수 있어서다. 특허받은 AI 기반 피싱 탐지 기술로 작동하는 기능이다. 실시간으로 문자 속 URL을 검사해 악성 링크 탐지 시 경고 알림과 함께 해당 문자 메시지를 차단해 피해를 막는다. 결론적으로 맥아피 시큐리티가 디지털 일상생활에 안심을 불어넣었다는 것을 확신할 수 있었다. 피싱 문자 탐지기로 스미싱 피해를 예방하고, 신원 모니터링으로 개인정보 유출을 빠르게 감지하며, 보안 VPN으로 어디서든 안전하게 인터넷을 사용할 수 있었기 때문이다. 별도 프로그램을 설치·관리할 필요 없이 간편하게 사용할 수 있었던 것도 큰 장점이었다. 일상 속 사이버 위협으로부터 자산과 정보를 보호하고자 하는 사용자들에게 추천한다.

2024.11.27 13:32김미정

[조수민의 스타럽] 페이히어 "매장 무인화로 판매자 삶 개선할 것"

스타트업은 '세상을 혁신한다'는 꿈과 열정에서 출발한다. 아직 작고 성과는 미미할지라도, 그 꿈과 열정이 모여 혁신은 시작된다. 은 혁신 스타트업, 그중에서도 더 나은 세상을 만들겠다는 애정을 가진 'Startup+Luv'을 발굴해 소개한다.[편집자 주] "매장에서 소비자의 결제 수단, 예약 방식은 편리하게 바뀌었는데 왜 판매자가 사용하는 포스기는 2000년대 초반 기술 그대로일까? 이 질문에서 출발했습니다. 페이히어는 판매자 시장을 혁신하고 소비자 삶을 개선하고자 합니다." 427만명. 종업원을 두지 않고 홀로 일하는 국내 자영업자 수다. 인건비는 자영업자의 가장 큰 부담으로 작용하고 있다. 최저임금 상승이 초래한 인건비 지출 증가와 원자재 가격 인상, 매장 임대료 상승, 소비 부진 등으로 인한 수입 감소가 맞물린 탓이다. 개인적인 시간을 모두 포기한 채 매장 운영에 매달리지만, 결국 폐업으로 내몰리는 자영업자도 적지 않다. 포스 솔루션 스타트업 페이히어는 이러한 상황을 '기술'로 타개하겠다고 말한다. 페이히어는 '매장 무인화'로 자영업자의 매장 관리 편의를 높이는 것을 목표로 하는 기업이다. 개발자 출신 박준기 대표는 2019년 페이히어를 설립했다. 페이히어는 포스기뿐만 아니라 휴대폰, 태블릿, 노트북 등 원하는 기기에 자유롭게 다운받아 사용하는 '클라우드 기반 포스'를 제공한다. 또 포스, 키오스크, 테이블오더, 웨이팅, 고객 관리 등 파편화된 시스템을 하나의 프로그램으로 제공하는 '올인원 매장관리 솔루션'을 운영한다. 페이히어는 지난 8월 150억 규모의 시리즈B2 투자를 유치하며 누적 투자 유치액 500억원을 기록했다. 또 지난 9월에는 금융위원회 선정 혁신 핀테크 기업인 'K-Fintech 30'에 이름을 올렸다. 이달 20일 서울 강남에 위치한 페이히어 본사에서 박 대표를 만났다. Q. 페이히어 설립 계기는. "1990년대 카드 발급 보편화 후, 2000년대 초반 카드 수수료 부과 구조 확산과 함께 포스 산업이 성장했다. 문제는, 그때 이후로 포스 산업은 거의 발전하지 못했다는 것이다. 시장 경쟁이 없었기 때문에, 2020년대 초반까지 포스의 기술적 변화 역시 거의 없었다. 혁신이 없던 시장이기에, 기회가 있다고 봤다. 특히 포스와 포인트 시스템, 웨이팅 시스템을 하나로 연동한다면 판매자의 편리성을 높일 수 있겠다고 생각했다. '판매자 삶을 개선하고 소비자 일상을 바꾸겠다'는 지향을 갖고 페이히어를 설립했다." Q. 구체적으로 판매자의 삶을 어떻게 개선하겠다는 것인가. "자영업자의 편리성을 높인다는 의미다. 한 매장에서 테이블오더, 웨이팅, 포스 등 각 기기마다 다른 기업의 프로그램으로 따로 쓰면 관리가 피곤해질 수 있다. 이 경우 데이터 취합, 고객 분석이 어렵기도 하다. 반면 페이히어는 '연동 프로그램'을 제공한다. 하나의 프로그램으로 포스, 테이블오더 등 매장 전반을 관리할 수 있다. 매장 내 기기가 하나의 프로그램으로 연동되기에, 서로 다른 회사 기기를 연동할 때 생길 수 있는 오류도 발생하지 않는다. 또, 판매자 삶 개선이란 자영업자의 인건비 절약을 돕는다는 뜻이기도 하다. 테이블이 20개 있는 매장을 운영하려면 종업원 최소 2명이 필요하고, 각각 최저 임금을 적용하면 월 400만원의 인건비가 든다. 이때 테이블오더를 도입해 종업원을 1명으로 줄이면 인건비를 200만원 아낄 수 있다. 실제로 한 음식점은 페이히어 이용 후 인건비를 35% 절감했다고 말했다." Q. 고객사는 얼마나 되는가. 고객사를 구성하는 업종은. "총 6만5천여 개 매장에서 페이히어를 이용 중이다. 월 거래액은 3천억원에 달한다. 매장은 카페의 비중이 가장 높다. 카페는 인터리어가 중요하기 때문에 PC 포스 등 포스기가 매장에서 자리를 많이 차지하는 것을 원하지 않는 경우가 많다. 페이히어는 모바일 포스를 한국 시장에서 처음 선보였는데, 자리를 적게 차지하는 모바일 포스가 카페 사장들의 호응을 얻었다. 이외에도 음식점과 미용실·네일샵 등 서비스업, 도소매업 등 업종에서도 페이히어 서비스를 이용한다." Q. 소비자의 일상은 어떻게 바꾸겠다는 것인가. "소비자 입장에서는 매장 무인화가 이뤄지고 종업원이 기기로 대체되면 주문할 때 오래 기다리지 않아도 된다는 장점이 있다. 종업원을 한명에서 두명에서 늘리는 것은 어렵지만 기기를 한 대에서 다섯 대로 추가 도입하는 일은 비교적 쉽기 때문이다. 매장에 방문하는 소비자 경험 또한 바뀔 것이다." Q. 페이히어 역시 향후 서비스 구독료 인상 가능성이 있을 것이다. 그럼에도 페이히어를 통한 인건비 절감 효과가 구독료 지출보다 클 것이라고 보는가. "소프트웨어는 경쟁 구조다. 대표적으로 테이블오더 시장은 서비스를 시작하는 기업이 늘어나며 자영업자 이용료가 조금씩 저렴해지고 있다. 경쟁에 따라 가격이 조정될 것이라고 생각한다. 한편, 가격과 별개로 경쟁 기업 중 혁신을 하는 곳은 자영업자의 선택을 받을 것이다." Q. 페이히어의 '올인원 매장관리 솔루션'은 포스, 테이블오더, 키오스크 등 다양한 시장에 걸쳐 있다. 최근 포스·키오스크 기업 포스뱅크가 테이블오더 시장 진출을 선언하는 등 관련 산업에 뛰어드는 기업이 늘어나고 있다. 페이히어의 경쟁사는 누구인가. "경쟁사는 생각하기 어렵다. 정확히는, 페이히어만의 유니크함이 있기 때문에 신경 쓰지 않는다. 포스, 테이블오더, 포인트 등 다양한 시장에서 각 기업과 경쟁 구도를 조금씩은 가져갈 수밖에 없다. 그러나 각 시장에서는 적당한 경쟁을 가져가되, 코어인 포스를 중심으로 확장성을 갖고 통합 솔루션을 제공하겠다는 방침이다. 애초에 이게 전략이기도 했다." Q. 페이히어의 타깃 고객은 자영업자, 그중에서도 '올인원 매장관리 솔루션'을 바로 도입하기 쉬운 신규 자영업자다. 그러나 경기 부진으로 신규 자영업자는 감소 추세다. 페이히어의 잠재 고객이 줄어들 수 있다는 불안은 없는가. "창업 감소와 별개로, 페이히어의 성장세가 꺾인 적은 한번도 없다. 아직까지는 페이히어를 잘 알지 못하는 자영업자가 더 많기에, 앞으로도 지속적인 성장 가능성이 있다고 본다. 또, 기존 자영업을 하던 이들이 폐업을 결정해도 재취업보다는 재창업을 택하는 경향성이 있다는 점에서 크게 우려하고 있지는 않다. 다만 저출생으로 인한 인구 감소는 잠재 고객 감소로 이어질 수 있다고 생각한다. 이 때문에 최근 미국, 일본, 동남아 등 글로벌 시장을 살펴보고 있다. 구체적 진출 계획이 나온 것은 아니고, 시장 조사 단계다." Q. 최근 집중하고 있는 사업 분야는. "미니 키오스크와 테이블오더다. 또 엔터프라이즈 시장에 집중하고 있다. 구체적으로 대형 프랜차이즈 본사에서 각 매장의 테이블 현황을 확인하고 직원을 관리할 수 있는 시스템 마련을 계획 중이다. 프랜차이즈 기업의 니즈가 꽤 있다." Q. 페이히어의 향후 목표는. "단기적으로는 2027년 말까지 매출 1천500억을 달성하는 것이다. 장기적으로는 대한민국에서 만드는 소프트웨어 서비스도 글로벌 서비스를 할 수 있다는 것을 보여주고 싶다." Q. 페이히어를 한 마디로 정의한다면. "'사장님들의 해결사'. 매장 운영 중 마주하는 다양한 문제들을 맞춤형 매장 관리 서비스로 해결하여 사장님들을 지원하기 때문이다." [박준기 페이히어 대표] 1990년생. 경영학과 컴퓨터공학을 복수 전공했다. 2015년 모바일 결제 전문 기업 다날에 입사해 휴대폰 결제 및 신용카드 결제 서비스 개발을 담당했다. 2017년 에듀테크 스타트업 클래스팅에서 결제 시스템 구축을 이끌었다. 이후 2019년 페이히어를 창업했다. '하면 된다'는 가치관을 갖고 있다. 일단 시작하고 배우면 다 할 수 있다는 생각이다. 취미는 소프트웨어 서비스, IT 기기 등을 사용·탐구하는 것이다. 페이히어를 통해 사회에 긍정적인 변화를 만드는 것이 목표다.

2024.11.26 09:57조수민

팔로알토 "北 안다니엘, 랜섬웨어 조직과 연합 정황"

북한 지원을 받는 해커 조직 '안다니엘'이 플레이 랜섬웨어 그룹과 협력한 사실이 처음 드러났다. 팔로알토 네트웍스는 위협 연구 기관 '유닛 42' 조사를 바탕으로 이런 정황을 포착했다고 25일 밝혔다. 유닛42는 최근 발표한 랜섬웨어 공격 조사에서 북한 인민군의 정찰총국과 연관된 해커 조직 '점피 파이시스'가 기존 랜섬웨어 인프라를 사용한 것을 최초 발견했다. 이런 북한 연관 해커들의 전술과 기법, 절차 변화는 랜섬웨어를 포함한 금전 목적 사이버 범죄 활동과 연관 있음을 보여준다. 점피 파이시스는 '안다니엘(Andariel)' 또는 '오닉스슬릿(Onyx Sleet)'으로도 알려져 있다. 과거 사이버 스파이 활동, 금융 범죄 및 랜섬웨어 공격에 연루된 바 있다. 미국 법무부에 의해 자체 개발한 랜섬웨어인 '마우이(Maui)'를 배포한 혐의로 기소됐다. 유닛42는 북한 지원을 받는 해커들이 점피 파이시스 수법과 동일하게 유출된 사용자 계정으로 피해 조직의 시스템에 침투해 초기 접근 권한을 얻은 뒤 '디트랙 (DTrack)'이라는 맞춤형 악성코드로 조직 내에서 활동한 것으로 추정했다. 디트랙은 북한 해커 조직과 연관된 해킹 사건에서 사용된 정보 수집형 악성코드로 도난당한 데이터는 GIF 파일로 압축돼 숨겨진다. 유닛42는 북한 해커들과 플레이 랜섬웨어 위협 행위자 간 협력 여부를 동일하게 유출된 계정 사용, 동일한 악성코드 사용 등 여러 기술적 요소 기반으로 평가했다. 위협 행위자들은 인증 정보 수집, 권한 상승, 엔드포인트 위협 탐지 및 대응(EDR) 센서 제거 등 사전 랜섬웨어 활동을 수행해 최종적으로 플레이 랜섬웨어를 배포했다. 브라우저 기록, 자동 완성 데이터·신용카드 정보 탈취를 위해 다른 도구도 사용한 것으로 밝혀졌다. 팔로알토 네트웍스는 북한 위협 그룹이 광범위한 랜섬웨어 공격을 감행할 가능성이 커지면서 국제 사이버 보안에 심각한 위협을 초래할 수 있다고 우려했다. 또 전 세계 보안 관계자는 이번 점피 파이시스 활동을 단순 스파이 활동이 아닌 랜섬웨어 공격의 전조로 인식해야 하며, 이에 대한 경각심을 더욱 높여야 할 필요성이 있다고 설명했다. 박상규 팔로알토 네트웍스 코리아 대표는 "최근 국내서도 랜섬웨어 공격으로 인한 피해 사례가 증가하고 있으며, 이는 심각한 보안 위협으로 대두된다"며 "공격자들이 인공지능(AI)을 전술에 활용하면서 공격의 정교함과 복잡성이 높아지고 있어 이에 대한 효과적인 대응이 요구된다"고 밝혔다.

2024.11.25 14:47김미정

SKT, 신한카드와 AI 기반 사이버금융 범죄 막는다

SK텔레콤은 신한카드와 AI 기반 사이버금융 범죄 예방을 위한 업무협약을 체결했다고 20일 밝혔다. 협약의 핵심은 양사가 보유한 AI 기술과 보안 역량을 활용해 금융범죄 예방 시스템을 고도화하는 것이다. 전자금융거래 시 이상 징후를 탐지하는 신한카드의 FDS에 SK텔레콤의 'FAME' 솔루션을 결합해 고객들에게 안전한 금융거래 환경을 제공하는 것이 목표다. FAME 솔루션은 SK텔레콤이 보유한 위치 이동 데이터와 전화 문자 수발신 정보 등을 활용한 빅데이터 및 AI 기술로 금융사의 인증 체계 및 이상거래탐지시스템에 안정성을 더해 줄 수 있다. 예를 들어 분실 혹은 도난당한 신용카드 사용이 확인되면, 고객의 동의 하에 승인된 가맹점과 고객의 위치 정보를 실시간으로 비교해 자동 보상 판정이 가능해진다. 기존에는 카드사에서 고객을 직접 방문하거나 유선으로 확인하는 절차가 필요했지만, 추가 확인 과정 없이 고객에게 보상할 수 있다. 또 동일한 신용카드로 서울, 부산, 대구 등 원격지에서 짧은 시간 동안 여러 번 결제를 시도할 경우 휴대폰 위치 정보를 교차 검증해 이상 거래 여부를 보다 정확히 확인할 수 있다. 고객이 보이스피싱 번호와 통화한 이력이 있다면 카드 결제나 계좌 이체를 일시 정지하고, 고객에게 경고 알람을 발송할 수 있다. 양사는 업무협약 체결에 따라 공동협의체를 구성해 협력과제 선정 및 점검, 개발에 나서며, 내년 상반기 중 상용 서비스를 시작할 계획이다. 이규식 SK텔레콤 AI Contact사업 담당은 "AI 기술을 금융사와의 협력을 통해 스미싱과 같은 사이버 금융범죄 피해를 줄이는데 적극적으로 활용할 것"이라며 "이번 협력을 바탕으로 양사가 보유한 역량을 집중하여 고객 보호에 최선을 다할 것"이라고 말했다.

2024.11.20 10:48박수형

Collinson International의 2024년 여행 관련 보고서 발표

-- 해당 여행 혜택 및 고객 인게이지먼트 보고서에 따르면 아태지역 소비자들은 여행당 최대 $10,000를 소비하는 것으로 밝혀져 아태지역 설문 응답자들에게 신용카드 소비가 가장 많은 항목은 여행이었으며 연간 지출의 약 3분의 1(27%)을 차지하고 있습니다. 싱가포르 응답자들은 아태지역 내 다른 국가 응답자들과 비교했을 때 여행에 가장 많은 돈을 소비합니다(연간 $10,000 이상). 아태지역의 응답자들은 연간 약 6회 항공편을 이용한 여행을 하며 항공 여행의 수요가 급속도로 증가하고 있습니다. 싱가포르 2024년 11월 19일 /PRNewswire=연합뉴스/ -- 공항 경험, 로열티 및 고객 인게이지먼트 솔루션 제공 분야의 글로벌 강자이자 Priority Pass를 소유 및 운영하고 있는 Collinson International은 오늘 아태지역을 대상으로 한 조사 보고서인 '2024년 여행 혜택 및 고객 인게이지먼트 보고서'를 공개했습니다. 아시아 태평양 지역 14개국 응답자 7,250명을 대상으로 실시한 설문을 통해 역내 여행자들의 여행 행동 양식, 인식 그리고 선호도를 분석하고 있으며 역내 모든 국가들의 응답자들 공히 여행이 최대 소비 항목으로 연간 지출의 3분의 1 가량을 차지하고 있으며 식료품과 소비재 두 항목을 합한 '일상 소비' 항목만이 이에 견줄 수 있다는 점을 주요 결과로 담고 있습니다. 더불어 동남아시아 지역이 떠오르는 여행 강자임이 설문 결과 밝혀졌습니다. 싱가포르의 설문 응답자들이 여행에 연간 소비하는 금액은 약 $10,619로 중국 본토($5,014), 일본($4,529) 등의 국가들의 거의 두 배에 달했습니다. 동남아시아의 말레이시아와 태국 응답자들 또한 각 $5,939, $5,548를 소비하며 한 해 동안 여행에 쓰는 비용이 상당하다는 바를 알 수 있습니다. 이러한 결과에 대하여 아태지역 비즈니스 솔루션 담당 부사장 Rohan Bhalla는 이렇게 말합니다. "당사의 조사 결과 여행이 소비자 지출의 주요 동인임을 알 수 있습니다. 이러한 '여행 공명 현상'은 동남아 지역 설문 응답자들 사이에 한 층 두드러지게 나타나고 있습니다. 이는 해당 지역이 다음 여행 강자가 될 수 있는 준비가 얼마나 잘 되어 있는지를 보여줍니다. 인도인 해외 여행자들의 증가와 다수가 예상한 중국인 해외 여행 재유행을 넘어선 동남아시아 여행 시장의 잠재력을 간과해서는 안됩니다. 이 지역은 팬데믹 유행 이전에는 4천만건 이상의 출국 여행과 $530의 해외 여행 지출[1]을 기록한 바가 있습니다." 아태지역의 소비자들은 여행을 더 많이 하는 것을 넘어서 보다 풍성한 경험도 원하고 있습니다. 해당 지역의 설문 응답자들은 평균적으로 여행에 연간 $4,763를 지출한다고 답변했으며 국내 귀국 여행에는 평균 $700, 해외 여행에는 평균 $2,000를 소비합니다. 가장 중요하게 생각하는 여행 혜택이 무엇이냐는 질문에 대하여 44%가 공항 라운지 이용을 최고의 여행 관련 신용카드 혜택으로 꼽았으며 이는 보안 검색대 신속 통과(11%)와 공항까지 교통편 이용(9%) 등 보다 서비스 지향적인 혜택을 웃돌았습니다. 오히려 아태지역의 응답자 중 90%는 연회비를 납부하는 신용카드라면 여행 혜택으로 공항 라운지 이용은 반드시 포함될 것으로 기대한다고 답변했습니다. 89%는 현재 이용하는 카드가 가장 선호하는 공항 라운지 이용 혜택 제공을 중단한다면 다른 카드 이용을 고려하겠다고 답하기도 했으며 일본(96%), 말레이시아와 대만 지역(모두 92%), 필리핀과 싱가포르(모두 91%)의 응답자들이 이러한 경향이 가장 두드러졌습니다. 보고서에 따르면 응답자의 92%는 여행 관련 리워드 또는 혜택을 제공하는 카드일수록 일상적인 소비와 여행 경비에 더욱 많이 사용할 가능성이 크다고 답변했습니다. 더불어 45%는 신용카드 선택 시 가장 중요한 고려 사항을 여행 혜택으로 꼽으며 일상적인 리워드, 해당 카드 사용으로 얻는 사회적 지위, 가입 보너스 보다 더욱 중요하게 생각하고 있다는 점이 주목할 만합니다. 여행 혜택은 일본(56%), 말레이시아(53%) 그리고 태국(50%)에서 특히 중요하게 생각합니다. 해당 조사는 나아가 여행 중 외식 관련 혜택 이용 등 공항 라운지 이용을 넘어선 여행 경험이 아태지역 여행자들 사이에서 상당히 중요하게 여겨진다는 사실을 밝혔습니다. 태국, 말레이시아, 호주, 홍콩 SAR, 대만 지역, 싱가포르와 필리핀의 응답자들은 '식음료장 관련 혜택'을 가장 선호하는 여행 혜택 5가지 중 한가지로 선택했습니다. "여행을 향한 강하고 긍정적인 소비자 심리를 감안했을 때 기업들, 특히 금융 서비스 기업들에게 여행을 주요 경쟁 우위 요소로 활용할 수 있는 특별한 기회가 되고 있습니다,"라고 Bhalla 부사장은 말합니다. "라운지 이용, 검색대 신속 통과, 공항까지의 교통편, 식음료장 및 면세점 이용 혜택 등 여행과 공항 관련 혜택과 경험을 고객 인게이지먼트 및 로열티 프로그램과 결합함으로써 기업들은 고객 가치 제안을 한 층 발전시키고 고객 만족도를 향상시키는 동시에 경쟁사들과 차별화하며 측정 가능한 사업 효과도 누릴 수 있습니다." 여행의 신속한 회복과 여행자들의 진화하는 니즈에 맞추기 위해 Collinson International은 지난 12개월 간 아태지역 내 공항 라운지와 여행 경험 시설 네트워크를 15% 이상 확장하며 역내 공항 내 식음료장, 재충전과 휴식을 위한 시설을 2배 늘렸습니다. 현재 아태지역에는 Collinson Internation의 Priority Pass 네트워크 소속 공항 라운지와 여행 경험 시설이 약 650곳 운영되고 있으며 그 중 100곳 이상이 여행 경험 시설입니다. 전세계적으로 Priority Pass 네트워크는 145개국에 1,600곳의 공항 라운지를 보유하고 있습니다. '2024년 여행 혜택 및 고객 인게이지먼트 보고서'에 대한 보다 상세한 내용은 여기를 클릭하시기 바랍니다. [1] 유럽 여행 위원회 (2019년 9월). 동남아시아 지역 해외 여행 시장에 대한 연구. 조사 방법 본 보고서를 위하여 데이터 수집 대행사인 Cint가 2024년 4월 16일부터 25일까지 아시아 태평양 지역 내 14개국, 즉 호주, 방글라데시, 중국 본토, 홍콩 SAR, 인도, 인도네시아, 일본, 말레이시아, 필리핀, 싱가포르, 한국, 대만 지역, 태국, 베트남의 소비자 7,250명을 대상으로 설문 조사를 실시했습니다. 해당 소비자들은 연회비가 부과되고 리워드 / 혜택이 제공되는 신용카드를 보유하고 있으며 지난 12개월 간 왕복 여행을 최소 2회 다녀왔습니다. Collinson International에 대하여 Collinson International은 글로벌 민간 기업으로 전세계가 안심하고 편리하게 여행할 수 있도록 전력을 다하고 있습니다. 세계 유수의 결제 네트워크, 1,400개 은행, 90개 항공사 그리고 20개 호텔 그룹과 함께 일하며 전세계 4억명 이상의 최종 소비자들에게 시장을 선도하는 여행 경험, 로열티 및 고객 인게이지먼트, 보험 솔루션을 제공하고 있습니다. Collinson International이 운영하고 있는 Priority Pass는 독자적이며 시장을 선도하는 공항 경험 프로그램이며 식음료장, 리테일, 수면 및 스파 시설을 포함 145개국 725곳 이상의 공항 내 라운지 1,600곳을 이용할 수 있는 서비스를 제공하여 평범한 여정에 특별함을 더할 수 있도록 돕고 있습니다.

2024.11.19 18:10글로벌뉴스

  Prev 1 2 3 4 5 6 7 8 Next  

지금 뜨는 기사

이시각 헤드라인

'갤S25 엣지' 배터리·망원 지적에 삼성 임원 답은?

'웨어러블 AI' 시장 뜨는데…글로벌 빅테크 "특화 메모리 없다" 지적

[써보고서] 갤럭시 S25 엣지, 뒷주머니에 넣었더니...한계 넘은 혁신

李대통령, G7정상회의 참석...국제 외교 데뷔

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현