• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'010실명인증 ◆ 문의텔레 TWAY010 ◆ 010본인인증판매 휴대 전화 인증,mZx'통합검색 결과 입니다. (1784건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"효도는 통신비 절약부터"…부모님 알뜰폰 요금제 골라보세요

다가오는 어버이날, 카네이션과 용돈만으로는 아쉽다면 부모님 통신비를 낮춰줄 '알뜰폰 요금제' 선물도 고려해볼 만하다. 매달 고정비 지출인 통신요금을 부모님 라이프스타일에 맞게 최적화하면, 단순한 비용 절감 이상으로 만족감도 줄 수 있다. 최근 알뜰폰 업계는 시니어 전용 요금제를 앞다퉈 출시하며, 실속 있는 통신 혜택 경쟁에 나서고 있다. KB국민은행의 리브모바일(Liiv M)은 시니어 요금제 '골든라이프 LTE'를 통해 65세 이상 가입자에게 최적화된 요금 구성을 제공한다. 월 9천원(4GB+1Mbps), 1만3천100원(8GB+1Mbps) 두 가지 요금제가 있으며 모두 기본 데이터 소진 후에도 1Mbps 속도로 무제한 이용이 가능하다. 이는 웹서핑이나 카카오톡, 유튜브(480p 수준) 이용에 충분한 속도다. 특히 이 요금제는 기본적으로 보이스피싱 및 메신저피싱 피해를 보장하는 피싱보험이 포함돼 있어, 고령층에게 실질적인 안심 혜택도 제공한다. KT의 자회사인 KT M모바일도 '시니어 안심' 및 '시니어 모두다 맘껏' 시리즈 요금제를 통해 부모님 세대를 겨냥한 알뜰 요금제를 운영 중이다. 기본 통화 및 문자 제공에 부가통화 30분이 포함되며, 데이터는 2GB부터 8GB까지 선택 가능하다. 요금은 최저 6천900원에서 최대 1만3천500원 수준으로, 기존 월 2만~3만원대 요금제 대비 절반 이하로 절감된다. 셀프개통도 간편해 자녀가 대신 가입해드리기에도 부담이 없다. 우리은행이 운영하는 우리WON모바일 역시 금융 거래 고객을 위한 시니어 요금제를 선보이고 있다. 월 6천700원(2GB+400Kbps), 8천700원(4GB+400Kbps)으로 기본 가격이 저렴한 데다, 주거래 실적·예적금 보유·고객 등급·가족 결합 등 조건에 따라 월 최대 3천300원까지 추가 할인이 적용된다. 모든 조건이 충족되면 실질 요금이 5천 원 이하로 낮아지며, 우리은행 이용 고객에게는 최적의 선택이 될 수 있다. 최근 헬로모바일은 업계 최저 수준의 '초저가 요금제'를 선보였다. 영상 시청이나 고용량 앱 사용보다는 전화와 문자, 카카오톡 정도만 사용하는 어르신에게 최적화된 상품이다. 월 1천300원 요금제는 500MB 데이터와 50분 통화를 제공하며, 2천900원 요금제는 1GB 데이터에 100분 통화, 3천900원 요금제는 2GB 데이터와 200분 통화를 제공한다. 연간으로 환산해도 최대 4만6천 원 수준으로 통신비를 크게 줄일 수 있다. 무제한 통화와 저속 데이터 무제한을 원하는 경우, 월 6천300원(1.3GB+무제한 통화), 월 7천500원(1GB+1Mbps 속도 무제한 데이터)의 요금제도 선택할 수 있다. 이들 요금제 역시 개통 시 다양한 혜택이 제공되며, 번호이동 또는 신규가입도 간편하게 진행된다. 추가로 인터넷·TV 결합 가입 시 최대 5만원 상당의 상품권 혜택도 제공된다. 이처럼 시니어 요금제는 '적게 쓰고, 많이 아끼는' 구조로 설계돼 사용량 대비 과도한 통신비를 지불하고 있는 부모님 세대에게 큰 도움이 될 수 있다. 특히 영상통화나 유튜브 감상 등 실사용 패턴을 고려해 데이터 용량과 속도를 판단하면 더욱 알맞은 요금제를 선택할 수 있다. 대부분 요금제가 번호이동(MNP)은 물론 신규가입도 가능하며, 본인 인증이 가능한 가족 구성원이 대신 개통할 수 있는 구조이기 때문에 가입도 어렵지 않다.

2025.05.04 08:49최이담

핀란드 교사, 학생 스마트폰 직접 뺏는다…8월 법 시행

핀란드 의회가 초등학생과 중학생의 스마트폰 등 모바일 기기 사용을 제한하는 법안을 통과시켰다. 이 법은 2025년 여름방학 이후인 8월부터 시행될 예정이라고 가디언지는 보도했다. 이번 조치는 스마트폰 사용을 전면적으로 금지하는 것은 아니며, 수업 중과 같은 특정 상황에서 사용을 제한하는 방식이다. 예를 들어 통화나 학습 목적, 건강 문제 등으로 스마트폰이 필요할 경우 교사의 특별한 허가를 받으면 사용할 수 있다. 또 스마트폰 사용으로 수업 분위기를 방해하거나 혼란을 초래할 경우, 교사는 기기를 압수할 권한도 갖게 된다. 핀란드의 이 같은 결정은 이미 유럽 여러 국가에서 진행 중인 '디지털 규제' 흐름의 연장선이다. 덴마크는 올해 초부터 전국 모든 학교에서 학생들의 휴대전화 사용을 금지했다. 덴마크 복지위원회에 따르면, 대다수 디지털 플랫폼은 최소 이용 연령을 정하고 있음에도 불구하고 실제로는 아동의 94%가 13세 이전에 계정을 만들고, 9세에서 14세 사이의 어린이들이 하루 평균 3시간을 틱톡과 유튜브에 소비하고 있는 것으로 나타났다. 덴마크 복지위원회 라스무스 마이어 위원장은 가디언과의 인터뷰에서 “학교가 디지털 플랫폼의 식민지가 되는 것을 막기 위해 반드시 조치가 필요하다”며 유럽 각국의 동참을 촉구했다. 노르웨이 정부 또한 "테크 기업은 어린이의 두뇌에 있어 적"이라며 강도 높은 표현과 함께 SNS 이용 최소 연령을 15세로 상향 조정했다. 프랑스는 이미 2018년에 초·중학생의 교내 휴대전화 사용을 금지했고, 15세 이하 학생을 대상으로 '디지털 소휴식'(스마트폰 없이 보내는 하루)을 시범 도입한 바 있다.

2025.05.04 08:34백봉삼

개인정보위, 알바몬 개인정보 유출 조사 착수

개인정보보호위원회(위원장 고학수)는 아르바이트 구인구직 플랫폼 '알바몬'을 운영하는 잡코리아에서 유출 신고를 접수('25. 5. 1.)받아 2일 조사에 착수했다고 밝혔다. 잡코리아(유)는 지난 4월 30일 알바몬 서비스의 '이력서 미리보기' 기능에서 비정상 접근시도를 통해 이력서 정보가 유출된 사실을 인지하고 개인정보위에 신고했다. 이에 따라 개인정보위는 공격 IP 차단 및 접근통제 강화 등 긴급 대응 조치 여부를 확인하는 한편 '개인정보 보호법' 준수 여부를 조사해 관련 법령에 따라 처분할 예정이라고 밝혔다. 개인정보위는 최근 취업사이트 대상 유출 사고가 연달아 발생하고 있고, 이력서에는 개인의 신상정보가 다수 포함돼 있는 만큼 유출된 개인정보를 이용한 보이스피싱, 스미싱 등 2차 피해가 발생하지 않도록 출처가 불분명한 전화, 메시지 등에 주의할 것을 당부했다. 한편 알바몬은 개인정보 유출과 관련해 자사 홈페이지에서 "지난 4월 30일(수) 알바몬 시스템에서 비정상적인 접근 징후를 바로 감지해 대응했고, 그 과정에서 '이력서 작성 페이지의 미리보기'에서 해킹 시도를 확인했다"면서 "해킹 시도를 인지한 즉시, 해당 접근을 시도한 계정과 IP를 차단처리하는 동시에 보안 취약점에 대해 긴급 조치를 완료했고, 현재는 동일한 방식의 해킹시도는 더 이상 발생하지 않도록 원천 차단된 상태다. 이 과정에서 일부 회원님의 임시 저장된 이력서 정보(이름, 휴대폰번호, 이메일 주소 등)가 유출된 것을 확인했다. 전체 2만2473건의 임시저장된 이력서 정보가 유출됐고, 개인 별로 유출 항목은 다를 수 있다. 아이디와 비밀번호는 유출되지 않았습니다만, 무엇보다 중요한 것은 회원님의 소중한 정보를 지키는 것이며, 저희는 그 책임을 깊이 인식하고 있다. 이번 일을 단순한 위기로 보지 않고, 알바몬의 보안 시스템을 전면 점검하고 근본적인 개선을 이루는 계기로 삼겠다"고 밝힌 바 있다.

2025.05.03 23:04방은주

"검색광고 의존 끝내나"…구글, AI 모드에 로컬상권·쇼핑까지 통합

구글이 검색엔진 내 인공지능(AI) 기반 인터페이스의 접근성을 대폭 넓혔다. 유저 데이터를 정밀하게 수집하고 커머스 기능을 자연스럽게 녹임으로써 사용성을 확장하는 전략이다. 2일 테크크런치 등 외신에 따르면 구글은 자사 실험 플랫폼인 '구글 랩스'를 통해 제공해온 'AI 모드'를 미국 전역의 만 18세 이상 사용자에게 전면 개방했다. 동시에 AI 모드를 외부로 확장해 미국 일부 사용자에게는 구글 검색 메인화면 상단 탭으로도 제공하기 시작했다. 기존에는 초대 기반 접근이 필요했으나 대기자 명단을 폐지하면서 누구나 참여할 수 있게 된 것이다. 'AI 모드'는 사용자 질문의 맥락을 이해해 연속적으로 답하는 대화형 검색 기능이다. 일례로 "캠핑 갈 건데 날씨 좋고 사람 많지 않은 곳 추천해줘"처럼 복잡한 요청도 한 번에 처리한다. 사용자가 검색 도중 생각이 바뀌어 "거기 근처에 텐트도 살 수 있어?" 같은 후속 질문을 던지면 이어서 답을 준다. 이전처럼 단어만 넣는 방식이 아니라 문장 전체의 흐름을 이해하고 필요한 정보를 묶어 정리해 보여주는 게 핵심이다. 새롭게 추가된 기능 중 하나는 '시각적 카드'다. 지역 식당이나 미용실 등을 검색하면 평점과 리뷰, 영업 시간 등이 포함된 카드가 바로 뜬다. 제품 검색 시에는 실시간 가격, 프로모션, 이미지, 배송 정보, 매장 재고까지 함께 표시된다. 복잡한 비교 없이 시각적으로 정리된 정보를 제공해 구매 전환을 유도하려는 의도로 해석된다. 또 검색 도중 중단된 흐름을 이어받을 수 있는 기능도 추가됐다. 데스크톱 기준 왼쪽 사이드 패널을 클릭하면 이전에 진행한 AI 검색 내역이 정리돼 나온다. 사용자는 과거 정보를 바탕으로 후속 질문을 던지며 연속적인 탐색을 이어갈 수 있다. 기존 검색 기록 기반의 리타게팅과 달리 사용자 의도를 중심으로 정보를 엮는 구조다. 일례로 "미드센추리 모던 가구를 판매하는 빈티지 숍"을 검색하면 인근 매장 리스트, 혼잡도 정보, 길찾기·전화 버튼이 함께 노출된다. 이전에는 불가능했던 '지역 기반 탐색'과 '즉시 행동'이 자연스럽게 연결되는 방식이다. 구글 지도, 리뷰, 쇼핑 기능이 AI 모드와 결합되며 자사 생태계 내부 통합도 강화되는 셈이다. 쇼핑 영역도 정교해졌다. "백팩에 들어갈 수 있는 100달러(한화 약 14만원) 이하 접이식 캠핑 의자"처럼 구체적인 조건을 포함한 질문을 하면 관련 제품과 상세 정보, 판매처 링크가 구성된 요약 답변이 제공된다. 이 과정 역시 전통 검색보다 간소화돼 구매 흐름의 이탈을 줄일 수 있다. 구글의 이번 조치는 퍼플렉시티, 오픈AI의 '챗GPT 서치' 등이 확산되는 상황에서 자사 검색의 우위를 유지하려는 대응책으로 해석된다. 또 사용자 참여를 유도하고 AI 중심의 정보 검색 습관을 선점하려는 포석도 깔려 있다. 테크크런치는 "이번 업데이트는 구글이 생성형 AI 기반 검색 경쟁에 본격적으로 뛰어들었다는 신호"라며 "이전 검색 이어받기 기능 등은 장기적 검색 프로젝트를 염두에 둔 것"이라고 보도했다.

2025.05.02 15:00조이환

KT, 소상공인 전용 인터넷 '포스넷 플러스' 출시

KT는 소상공인 전용 인터넷 상품 '포스넷 플러스'를 출시한다고 2일 밝혔다. '포스넷 플러스'는 월 1만4천300원의 경제적인 요금으로 최대 30Mbps 속도를 제공하는 실속형 상품이다. 이 상품은 ▲음악 재생 ▲POS ▲카드 결제 등 매장 운영에 필수적인 서비스를 안정적으로 이용할 수 있도록 최적화됐다. 카페, 음식점, 소형 매장 등 소규모 점포를 대상으로 통신비 부담을 대폭 낮출 수 있을 것으로 기대된다. KT는 이미 AI 전화를 무료로 이용할 수 있는 '5G 소상공인 초이스'와 매장 내 TV를 통해 메뉴 소개 및 이벤트 홍보가 가능한 '지니TV 사장님 초이스 할인 프로모션'을 선보이며 소상공인을 위한 맞춤형 상품을 지속 강화하고 있다. 회사 측은 이번 '포스넷 플러스' 출시로 소상공인 대상 통신 상품 3종 라인업을 완성했으며, 매장 운영의 효율성과 경제성을 모두 높이는 데 실질적인 도움이 될 것이라고 설명했다. 권희근 KT 마케팅혁신본부장은 "전기세, 인건비, 재료비 등 고정비 부담이 커진 상황에서 통신비 절감은 소상공인에게 큰 도움이 될 수 있다"며 "포스넷 플러스는 작지만 강한 매장을 위한 최적의 솔루션이 될 것"이라고 말했다.

2025.05.02 12:16최이담

개보위, 잇달은 해킹에...대규모 개인정보처리 31곳과 긴급 회의

SK텔레콤, 알바몬 등 해킹 사고가 잇달아 발생하고 있는 가운데 개인정보보호위원회(위원장 고학수, 이하 '개인정보위')가 고객정보 유출 사고에 따른 국민적 불안감을 해소하고 강화된 안전조치 이행 등 대응방향을 논의하기 위해 2일 오전 양청삼 개인정보정책국장 주재로 '대규모 개인정보처리자 긴급 점검 회의'를 개최했다. 개인정보위는 이번 연휴기간 동안 국민이 안심할 수 있게 정부 당국과 한국인터넷진흥원 등 유관기관 간 비상연락체계를 가동하고 긴밀한 공조를 통해 개인정보 이슈 발생 시 이를 공유하고 신속히 대응해 나갈 계획이다. 또 한국CPO협의회와 함께 오는 9일 주요 공공기관·민간기업을 대상으로 간담회를 개최, 개인정보 안전관리체계 강화 방안과 추가적인 제도 개선 사항을 논의하고 이달말까지 관련 대책을 마련할 예정이다. 2일 회의에는 한국CPO협의회 등 유관 단체와 플랫폼 사업자와 통신사업자 등 대규모 개인정보처리 회사 31곳이 참여했다. 이번 회의에서 참석자들은 개인정보 침해사고 예방을 위한 보안현황 점검, 상시 모니터링 체계 가동 등 자사의 개인정보 안전관리체계 강화조치와 관련한 대응현황을 공유하는 한편 향후 유출 사고에 대비해 유관기관 간 긴밀한 협력체계를 구축하고 공조 필요성에 논의했다. 개인정보위는 먼저 사업자들에게 SKT 유출사고에 대응해 개인정보취급자에 대해 유심(USIM) 교체·보호서비스 가입 권고 및 보조 인증수단 적용, 비정상 접근시도 탐지체계 강화, 개인정보처리시스템에 대한 취약점 검검 등 강화된 보호조치를 이행하도록 당부했다. 개인정보위는 정보주체·기업 등에 대한 2차 피해를 방지하기 위해 주요 인터넷서비스사업자(ISP), 한국인터넷진흥원과 함께 다크웹 등 인터넷상 휴대전화번호 등의 개인정보 유노출이나 불법유통에 대한 긴급 모니터링 체계를 운영하기로 했다. 나아가, 개인정보위는 중앙행정기관·지자체 등 주요 공공기관과 한국CPO협의회, 개인정보보호협회·한국인터넷기업협회 등 자율규제단체를 통해 각 기관에서 개인정보 보호책임자(CPO)를 중심으로 주요 개인정보 처리시스템에 대한 상시 모니터링을 강화하도록 안전조치 사항을 알렸다. 특히, 개인정보위는 이번 연휴기간 동안 국민이 안심할 수 있도록 정부 당국과 한국인터넷진흥원 등 유관기관 간 비상연락체계를 가동하고 긴밀한 공조를 통해 개인정보 이슈 발생 시 이를 공유하고 신속히 대응해 나갈 계획이다. 또 한국CPO협의회와 함께 9일 주요 공공기관·민간기업을 대상으로 간담회를 개최, 개인정보 안전관리체계 강화 방안과 추가적인 제도 개선 사항을 논의하고 이달말까지 관련 대책을 마련할 예정이다. 양청삼 개인정보정책국장은 “이번 SKT 사건은 인공지능 심화 시대의 신뢰 기반이 무너질 수 있는 중대한 사안으로, 각 사에서는 경각심을 가지고 추가 피해가 발생하지 않도록 적극적 안전조치 및 모니터링에 철저를 기해주길 바란다"고 밝혔다.

2025.05.02 10:17방은주

AI 부정행위 앱 '클루리' 확산… 클루리 사용자 적발하는 서비스까지 등장

테크크런치(TechCrunch)가 29일(현지 시간) 보도한 내용에 따르면, 지난주 AI 부정행위 스타트업 클루리(Cluely)가 "감지 불가능한" 숨겨진 브라우저 창을 통해 "모든 것에서 부정행위가 가능하다"는 과감한 주장으로 화제를 모았다. 그러나 일부 스타트업들은 클루리 사용자를 적발할 수 있다고 주장하고 나섰다. 이에 클루리는 부정행위 방지 소프트웨어를 완전히 우회하는 스마트 안경이나 심지어 뇌 칩과 같은 하드웨어 제품 개발 계획까지 내비쳤다. 샌프란시스코 기반 스타트업 발리디아(Validia)는 지난주 클루리에 직접 대응하기 위한 '트루리(Truely)'라는 무료 제품을 출시했다. 발리디아에 따르면 이 소프트웨어는 누군가 클루리를 사용하는 것을 감지하면 경보를 울린다고 한다. 로드아일랜드 기반 스타트업 프록타루(Proctaroo) 역시 자사 플랫폼이 클루리 사용자를 감지할 수 있다고 주장했다. "프록타루 세션이 활성화되면 실행 중인 애플리케이션과 '숨겨진' 백그라운드 프로세스를 볼 수 있습니다. 클루리도 다르지 않습니다"라고 CEO 에이드리언 아모트(Adrian Aamodt)는 테크크런치와의 인터뷰에서 밝히며, 클루리의 비즈니스 모델을 "비윤리적"이라고 비판했다. 클루리의 공동 창업자이자 CEO인 이청인(Chungin "Roy" Lee)은 이러한 스타트업들이 홍보하는 부정행위 방지 도구들이 무의미하다고 반박하며, 이를 비디오 게임 산업에서 수년간 실패한 부정행위 단속과 비교했다. 더 나아가 이 CEO는 클루리가 부정행위 방지 소프트웨어를 쓸모없게 만드는 하드웨어 분야로 진출할 수도 있다고 밝혔다. "스마트 안경이든, 투명한 유리 스크린 오버레이든, 녹음 목걸이든, 심지어 뇌 칩이든 확실하지 않습니다"라고 그는 말했다. 이 CEO는 휴먼(Humane)의 AI 핀과 같은 고프로파일 AI 하드웨어 실패 사례가 많음에도 불구하고, 하드웨어로의 확장은 "기술적으로 상당히 사소한 일"이라고까지 주장했다. 그러나 클루리의 비즈니스 모델에 대한 조사가 일정한 영향을 미친 것으로 보인다. 클루리는 원래 주요 판매 포인트였던 웹사이트와 선언문에서 시험 및 취업 면접에서의 부정행위에 대한 언급을 삭제했다. 이제 클루리는 영업 전화나 회의와 같은 상황에서의 "부정행위"만을 홍보하고 있다. 이 CEO는 테크크런치와의 인터뷰에서 클루리가 "가장 크고 영향력 있는 시장"을 대상으로 메시징을 "재정의"하고 있다고 밝혔다. "궁극적으로, 우리는 모든 사람이 AI의 최대 잠재력을 활용하는 미래를 그리고 있으며, 이는 특정 대형 시장에 진출해 거기서부터 확장해 나간다는 것을 의미합니다"라고 그는 말했다. ■ 기사는 클로드와 챗gpt를 활용해 작성되었습니다.

2025.05.01 23:14AI 에디터

"애플, '앱스토어 개방' 명령 고의 위반…수사 의뢰"

애플이 앱스토어 외부 결제를 자유롭게 허용하라는 법원 명령을 고의로 위반했다는 판결이 나왔다. 특히 법원은 애플이 27% 외부 결제 수수료와 관련해 거짓 증언을 했다면서 검찰에 수사를 의뢰해 적잖은 파장이 예상된다. 미국 캘리포니아 북부지역법원의 이본느 곤잘레스 로저스 판사는 30일(현지시간) “애플이 2021년 법원의 가처분 명령을 고의로 따르지 않았다”고 판결했다고 블룸버그를 비롯한 주요 외신들이 일제히 보도했다. 로저스 판사는 또 “알렉스 로만 애플 재무담당 부사장은 애플이 앱스토어와 연결된 구매에 대해 27% 수수료를 언제부터 부과하기로 결정했는지에 대해 명백하게 거짓 증언을 했다”고 덧붙였다. 로저스 판사는 애플과 로만 부사장에 대해 법정모독죄 적용하는 방안을 고려하고 있으며, 연방 검찰에 수사를 의뢰했다고 밝혔다. 이에 대해 애플 측은 "우리는 법원 명령을 준수했다. 판결에 대해 항소하겠다"고 밝혔다고 외신들이 전했다. 2020년 에픽 제소로 시작…외부 링크 허용 이행 여부로 새로운 공방 이번 소송은 2020년 애플이 에픽을 제소하면서 시작됐다. 당시 애플은 에픽이 '포트나이트' 앱을 통해 자사 결제 시스템을 홍보한 것을 문제 삼았다. 이 같은 행위가 자신들의 정책 위반이라면서 에픽을 앱스토어에서 퇴출시켰다. 애플과 에픽의 소송에서 핵심 쟁점은 인앱결제였다. 특히 에픽은 애플이 인앱결제를 강제하면서 30% 수수료를 부과하는 문제를 집중적으로 파고 들었다. 특히 에픽은 애플의 앱스토어 비즈니스 관행이 독점금지법 위반에 해당된다고 주장했다. 하지만 당시 재판을 담당했던 로저스 판사는 애플의 손을 들어줬다. 로저스 판사는 재판의 핵심 쟁점 10가지 중 9가지에서 애플의 손을 들어줬다. 특히 로저스 판사는 앱스토어 비즈니스 관행이 독점금지법 위반에 해당되지 않는다고 판결하면서 애플에 날개를 달아줬다. 이 판결은 항소법원을 거쳐 지난 해 1월 연방대법원에서 최종 확정됐다. 이번 소송은 에픽이 당시 승리했던 한 가지 쟁점과 관련된 내용이다. 당시 1심 재판을 담당했던 이본느 곤잘레스 로저스 판사는 “인앱결제 외에 직접 구매절차로 연결할 수 있는 외부 링크나 전화번호 같은 것들을 포함시키지 못하도록 하는 행위를 해서는 안 된다”고 판결했다. 하지만 애플이 재판 이후에도 여전히 앱스토어 외부 링크를 허용하면서도 27% 수수료를 부과하자 에픽이 새로운 소송을 제기했다. 미국 법원 "외부 결제 허용 땐 수수료 부과하지 않을 것으로 기대" 이날 판결에서 로저스 판사는 애플이 외부 결제를 허용할 경우 별도 수수료를 부과하지 않을 것으로 기대했다고 밝혔다. 하지만 애플은 2024년 외부 결제에 대해 인앱 결제 수수료 30%와 큰 차이 없는 27% 수수료를 부과하는 새로운 정책을 도입했다. 로저스 판사는 “애플의 외부 앱 링크 관련 정책 거의 모든 부분이 반경쟁적이다”고 공언했다. 그러면서 그는 “애플은 매출을 그대로 유지하기 위해 새로운 경쟁 방해 장벽을 만들었다”고 지적했다.

2025.05.01 22:22김익현

씨큐비스타, 최근 불거진 '스텔스형 해킹' 방지 보고서 발간

사이버 위협헌팅 보안기업 씨큐비스타(대표 전덕조)가 자사의 차세대 네트워크 감지·대응(NDR) 솔루션에 기반한 스텔스형 사이버 위협 대응 전략 보고서 'CQ 리포트'(CQ Report)'를 1일 발표했다. 회사는 SK텔레콤의 유심 서버 해킹 등 최근 불거진 해킹 사건을 '스텔스(Stealth)형 사이버 해킹'이라고 분류, 이의 대응책을 보고서에 담았다. 보고서는 ▲서론 ▲스텔스(Stealth) 악성코드 위협 분석 ▲기존 방어 수단 한계 ▲네트워크 관점 대응 전략 ▲차세대 NDR 기반 스텔스(Stealth) 위협 대응전략 ▲차세대 NDR에서 스텔스형 위협 탐지 및 방안 ▲결론 등 총 7개 부문으로 구성했다. ■ 최근 불거진 스텔스형 사이버 위협 사건 지난 4월 19일 국내 대형 통신사가 BPFdoor, Symbiote 등 악성코드 공격을 받아 IMSI(국제 이동 가입자 식별자), MSISDN(전화번호), 인증 키 등 민감한 보안 개인정보가 외부로 유출돼, 유심정보를 악용한 휴대폰 신규개통, 개인인증 도용 등 '심 스와핑'을 통한 2차 피해가 잇따를 것으로 우려되고 있다. 해커들은 심 스와핑 수법을 통해 피해자 명의로 수신되는 통화와 문자, 인증코드를 가로채, 금융기관이나 가상화폐 거래소 계정을 탈취하거나 이메일, SNS 계정 등에 접근할 수 있게 됐다. 보안업계는 탈취된 유심(USIM) 정보와 유출된 개인정보가 결합될 경우 더 큰 피해로 이어질 수 있다고 우려했다. 같은 날, 콜센터 전문 운영사의 인사시스템이 LummaC2 악성코드 해킹 공격을 받아 임직원과 퇴사한 임직원들의 개인정보 약 3만 6천건이 유출되는 사고도 발생했다. 이름, 주민등록번호 뒷자리, 비밀번호, 계좌번호, 연락처 등이 암호화돼 유출됐으며, 증명사진, 신분증 사본, 통장 사본, 근로계약서, 서명 정보, 가족관계증명서, 주민등록등본, 혼인관계증명서 등이 암호화 없이 유출됐다. 해킹된 약 22GB 분량의 개인정보는 다크웹에서 2천만원에 거래되고 있는 것으로 알려졌다. ■ 스텔스형 사이버 위협 대응 전략 스텔스형 위협은 시그니처 기반 탐지 체계를 우회하며, 통신 세션 내 이상 징후를 교묘하게 은닉해 IPS, EDR 등과 같은 기존 보안시스템으로는 탐지하기 어렵다. 최근 급격히 진화하면서 장기간 은닉할 수 있는 능력을 갖췄고, 통신 인프라, 클라우드 서버, 엔드포인트를 위협하는 주요 공격 수단으로 부상하고 있다. 이번 유출사고에 사용된 악성코드는 △은닉형 BPFdoor △기생형 Symbiote △정보 탈취형 LummaC2 등이다. 특히 BPFdoor는 일반 악성코드와 달리 매우 은밀하게 통신을 제어할 수 있도록 설계된 고급 스텔스 백도어 악성코드로, '방화벽, IPS, EDR 등의 기존 보안솔루션'으로는 탐지가 거의 불가능한 것으로 알려졌다. 씨큐비스타는 스텔스형 악성코드들은 각각 고유한 통신 특성과 패턴이 있어, 심층 분석을 통해 이를 조합한 탐지 로직을 구성해야 하며, 비암호화 및 암호화 통신을 아우르는 통합 탐지 및 대응 체계를 구축해 사이버 보안을 강화해야 한다고 강조했다. 이와함께 통신 세션 메타데이터를 실시간으로 분석하는 TTP 탐지 모듈과, 대규모 세션 데이터의 정밀 분석 체계를 병행, 암호화 여부와 관계없이 네트워크상의 은닉형 이상 징후를 선제적으로 탐지할 수 있는 차세대 NDR 대응을 구축해야 한다고 덧붙였다. 전덕조 씨큐비스타 대표는 "최근 사이버 위협은 단순한 시그니처 탐지를 우회하는 수준을 넘어, 커널 은닉, 암호화 통신 위장, 포트리스(portless) 백도어 통신 등 점점 더 고도화하고 있다"며 "TLS 1.3, QUIC 등 최신 암호화 프로토콜 환경에서도 Beaconing 통신, TLS 핸드셰이크 이상, 주기성 패턴 등을 포착해 은닉형 공격을 조기 탐지할 수 있는 정교한 통신 세션 기반 이상 분석 기법 도입이 시급하다"고 강조했다. 이어 "최근 잇따른 대형 스텔스형 해킹사고는 단순 패턴 매칭이나 복호화에 의존하는 구시대적 보안시스템으로는 더 이상 최신 위협에 대응할 수 없다는 냉혹한 사례"라며 "실시간 통신 메타데이터 기반 행위 탐지와 대규모 심층 분석을 통합한 차세대 NDR 만이 스텔스형 위협 대응체계를 구축하는 실질적인 대안이 될 것"이라고 말했다. 한편 씨큐비스타(CQVista)는 지능형 위협 탐지 및 대응 기술을 중심으로 NDR과 FDR 원천기술을 융합한 독자 기술을 보유한 사이버 보안 전문기업이다. 주력 보안솔루션인 '패킷사이버'는 한국과 아시아의 공공기관과 금융기관, 국가기관 등에 채택돼 최고 보안솔루션 기업으로 인정받고 있다고 회사는 밝혔다. NDR 유형으로 보안기능확인서 인증도 획득했다. 최근 IoT 보안 및 암호화 트래픽 위협 탐지 기술로 사업을 확대중이며, 정부 R&D 프로젝트에 참여해 AI기반 위협헌팅기술을 개발하고 있다.

2025.05.01 09:55방은주

세포랩, 배우 김혜자 첫 브랜드 모델로 선정

퓨젠바이오가 전개하는 바이오제닉 코스메틱 브랜드 세포랩(cepoLAB)은 배우 김혜자를 모델로 한 '세포랩 바이오제닉 에센스'의 TV 광고 캠페인을 공개했다고 30일 밝혔다. 김혜자는 최근 방영을 시작한 JTBC 토일드라마 '천국보다 아름다운'(연출 김석윤, 극본 이남규·김수진)에서 여주인공 이해숙으로 분해, 41세 연하의 대세배우 손석구(고낙준 역)와 천국을 배경으로 현생을 초월한 사후 로맨스를 펼치며 화제몰이 중이다. 이번 광고 캠페인은 피부의 근본적인 힘 '피부 기초체력'을 키워주는 세포랩 바이오제닉 에센스 본연의 제품 특성에 초점을 맞춰 '피부 구원'이라는 메시지를 담았다. 피부 속부터 빛나는 진정한 아름다움을 얻고 싶다면, 피부 자체의 근본 건강을 챙기는 것이 무엇보다 중요하다는 의미다. 세안 후 제일 먼저 바르는 '퍼스트 에센스'로 유명한 세포랩 바이오제닉 에센스는 2023년부터 지난해 말까지 약 2년간 단일품목 누적 판매액 1천억 원을 돌파한 세포랩의 베스트셀링 제품이다. 바이오 기업 퓨젠바이오의 연구진이 당뇨치료제 연구개발 중 발견한 미생물 '세리포리아 락세라타'의 배양액에서 추출한 바이오 신물질 '클렙스(CLEPS)'를 90% 이상 함유하고 있다. 클렙스는 피부 건강에 필요한 탄력, 보습력, 회복력은 높여주고 피부 노화를 촉진하는 활성산소, 멜라닌, 최종당화산물은 억제하는 효과가 뛰어나 차세대 바이오 화장품 원료로 주목 받고 있다. 김혜자 배우는 “세포랩 바이오제닉 에센스를 사용하니 정말 피부가 촉촉해지는 느낌이다. 지속적으로 바르면 정말 피부가 좋아질 것 같다”라며, “바이오 기업이 만들고 인공향이나 색소를 가미하지 않은 제품이라 더 믿음이 가고 좋다”고 브랜드에 대한 애정을 드러냈다. 새포랩은 TV CF 온에어와 5월 가정의달을 기념해 보다 많은 고객이 세포랩 바이오제닉 에센스의 피부 기초체력 개선 효과를 체험해볼 수 있도록 다양한 온라인 프로모션을 세포랩 스마트 스토어를 통해 다음달 11일까지 진행한다. 최대 48% 할인 행사와 함께, 세포랩 바이오제닉 에센스 90% 100ml와 모이스처라이저, 마스크팩, 휴대용키트 등 주요 제품을 구매금액대별 사은품으로 제공한다. 또한 스마트 스토어 라운지에 가입하는 모든 고객에게 10% 할인쿠폰을 증정하는 한편, 스마트 스토어 라운지에 피부 고민을 남기면 추첨을 통해 여행상품권, 다이슨 드라이어, 네이버페이 포인트 등을 선물한다.

2025.04.30 17:18안희정

"가짜 AI 챗봇부터 딥페이크까지"…AI 피싱 공격 더 교묘해진다

생성형 AI 이용한 피싱, '양적 감소·질적 강화'…美 피싱 31.8% 감소에도 위협 심화 2025년 Zscaler ThreatLabz 피싱 보고서에 따르면 2024년 글로벌 피싱 공격량은 20% 감소했지만, 공격의 정밀도는 크게 향상됐다. 미국에서는 Gmail의 강화된 인증 정책과 DMARC 도입으로 피싱 공격이 31.8% 감소했지만 여전히 전 세계 1위 타깃 국가다. 특히 HR, 재무, 급여팀을 겨냥한 맞춤형 공격이 증가했으며, 위협 행위자들은 생성형 AI(GenAI)를 활용해 더욱 정교하고 현실감 있는 피싱 미끼를 제작하고 있다. 심지어 AI 보안 시스템을 우회하기 위해 "이 파일은 안전합니다" 같은 허위 주석을 코드에 삽입하는 새로운 기법까지 등장했다. DeepSeek·Sora 사칭, 가짜 AI 서비스 사이트 급증…피해자 계정·결제정보 탈취 AI 플랫폼을 사칭하는 피싱 공격이 급증하고 있다. DeepSeek, ChatGPT, Sora 등 인기 생성형 AI를 모방한 가짜 웹사이트들이 등장해 사용자 계정과 결제 정보를 탈취하고 있다. 예를 들어, 가짜 Sora 다운로드 사이트를 통해 악성 파일이 배포됐고, 해당 악성코드는 텔레그램(Telegram) API를 통해 피해자의 시스템 정보와 로그인 데이터를 공격자에게 전송했다. 이들은 가짜 소셜 미디어 계정을 이용해 피싱 사이트를 적극 홍보하기도 했다. 교육기관 피싱 224% 급증…캡차(CAPTCHA) 기법으로 AI 필터 우회 특히 교육기관을 겨냥한 피싱 공격이 224% 급증했다. 이는 신규 학생 등록 시즌과 학자금 지원 마감일 등 주요 시기에 집중됐다. 공격자들은 공식 대학 포털을 복제하거나, 구글폼(Google Forms)을 사칭한 설문조사 링크를 통해 로그인 정보를 수집했다. 또한 CAPTCHA를 이용해 사이트의 합법성을 위장하고, AI 기반 자동 탐지를 방해하는 수법도 등장했다. 딥페이크·보이스피싱·가짜 IT 지원 사칭...159M건 이상 발생 피싱의 수법도 AI 기술과 함께 고도화되고 있다. 기술 지원(IT 헬프데스크) 사칭형 보이스피싱(Vishing) 공격이 확산되고 있으며, 2024년 동안 1억 5914만 8766건의 기술 지원 사칭 피싱이 발생했다. 이들은 전화 통화로 피해자에게 인증 코드를 요구하거나, 문자 메시지로 추가 행동을 유도한다. 또한, 딥페이크 기반으로 생성된 음성과 영상을 활용해 CEO, 재무 책임자(CFO) 등을 사칭하는 공격도 등장하고 있다. 공격자는 개인화된 배경 데이터(위치, IP주소 등)를 실시간으로 표시해 피해자의 심리적 압박을 극대화했다. 디지털 성장의 그림자: 브라질·홍콩·네덜란드, 신흥 피싱 핫스팟으로 전통적인 피싱 타깃 국가였던 미국과 유럽 일부 지역 외에도, 브라질, 홍콩, 네덜란드가 새로운 피싱 공격의 중심지로 급부상하고 있다. 브라질은 2024년 한 해 동안 반도체, 로봇공학, 인공지능, 사물인터넷(IoT) 등에 1,866억 달러를 투자하면서 대규모 디지털 전환을 추진했지만, 사이버 보안 인프라 투자가 이에 못 미치면서 공격자의 표적이 되었다. 특히, 디지털 정부 포털과 시골 지역의 인터넷 확대 정책으로 수많은 초보 사용자가 등장하면서 피싱 사기에 취약해졌다. 홍콩은 피싱 기원지가 2,000% 이상 급증했으며, 주로 금융 사칭 사이트, 도박 사기 사이트가 대거 등장했다. 네덜란드는 피싱 발원지 증가율이 무려 4,000%에 달하며, 국민의 25% 이상이 피싱 피해를 경험했다고 답했다. 디지털 인프라 확산과 보안 격차가 피싱 범죄의 새로운 먹잇감이 되고 있는 셈이다. 텔레그램·스팀·페이스북, 커뮤니티 플랫폼 악용 급증 텔레그램(Telegram), 스팀(Steam), 페이스북(Facebook) 같은 커뮤니티 기반 플랫폼이 피싱 공격 수단으로 적극 활용되고 있다. 텔레그램은 가장 많이 악용된 플랫폼으로 기록되었으며, 공격자는 이 채널을 통해 악성 파일을 배포하거나 명령·제어(C2) 통신을 은폐했다. 스팀과 페이스북도 각각 게임 커뮤니티, 소셜 네트워크를 이용해 악성 링크를 유포하거나 사용자 계정을 탈취하는 데 사용되었다. 이는 전통적인 엔터프라이즈 시스템보다 커뮤니티 앱들이 사용자 검증이나 보안 관리를 덜 엄격하게 한다는 점을 노린 공격 전략이다. 커뮤니티 기반 플랫폼은 개인과 업무가 혼재되어 있는 특성상 방어가 더 어려워, 더욱 정교한 대응이 요구된다. FAQ Q. 생성형 AI는 피싱 공격에 어떤 식으로 활용되나요? A. 생성형 AI는 자연스러운 언어와 콘텐츠를 생성할 수 있어 피싱 이메일, 가짜 웹사이트, 딥페이크 음성 등을 만드는 데 사용된다. 공격자들은 이 기술로 더욱 현실적인 사기 메시지를 제작해 피해자의 신뢰를 얻는다. 특히 이메일 문법 오류나 어색한 표현 없이 설득력 있는 내용을 대량 생성할 수 있다. 가짜 AI 플랫폼 사칭도 증가하고 있다. 피해자는 진짜 서비스를 믿고 정보를 입력하게 된다. Q. 가짜 AI 웹사이트에 속지 않으려면 어떻게 해야 하나요? A. 공식 홈페이지나 신뢰할 수 있는 경로를 통해 직접 접속해야 한다. URL을 꼼꼼히 확인하고, 무료 AI 툴을 요구하는 사이트는 의심해야 한다. 브라우저 주소창의 자물쇠 아이콘만 믿지 말고, 인증서를 상세히 점검하는 것도 필요하다. 또한 설치 파일 다운로드를 요구하는 경우 특히 주의해야 한다. 최신 백신과 안티피싱 솔루션 사용도 필수다. Q. 딥페이크 기반 피싱 공격은 어떻게 구분할 수 있나요? A. 딥페이크 음성이나 영상은 미세한 딜레이, 부자연스러운 억양, 어색한 표정 변화 같은 이상징후를 보일 수 있다. 긴박한 요청이나 돈 송금을 요구하는 경우 무조건 추가 검증 절차를 거쳐야 한다. 음성이나 영상으로만 의사결정을 하지 말고, 별도 연락을 통해 사실 여부를 확인해야 한다. 회사 내부 프로세스에 따른 검증도 중요하다. 훈련된 직원의 의심 습관이 가장 큰 방어 수단이 된다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.04.30 16:54AI 에디터

국정원, 중앙정부·17개 광역시도에 SKT 유심 교체 공문

SK텔레콤(SKT) 유심(USIM·가입자식별모듈) 정보 유출에 대해 국가정보원과 국방부도 나섰다. 30일 정부 관계자에 따르면 국정원은 지난 28일 19개 정부부처와 17개 광역자치단체·교육청에 'SK텔레콤 망을 쓰는 업무용 단말기 유심을 바꾸거나 유심 보호 서비스에 가입하라'는 공문을 보냈다. 유심 정보 유출시 복제 핸드폰을 만들어 정보를 빼가는 '심 스와핑'이 가능하다는 점을 우려한 선제 조치로 해석됐다. 기업 보안 문제는 과학기술정보통신부, 정부 보안은 국정원이 주로 맡는다. 정부 피해 여부는 확인되지 않았으나 만일을 대비한 것으로 보인다. SK텔레콤과 과기부 등으로 꾸려진 민관합동조사단이 이번 해킹 사태를 조사하고 있다. 국방부는 30일 전군에 전파한 'SKT 유심 정보 해킹사고 관련 대응 지침'으로 육·해·공군 및 해병대와 각 기관에 장병 유심 보호 서비스 가입 및 유심 교체를 위한 여건을 마련하라고 지시했다. 업무용 휴대전화는 우선 SK텔레콤이 제공하는 유심 보호 서비스에 가입하고, 이후 단계적으로 유심을 교체할 수 있게 하라고 했다. 유심을 바꾸기 위위해 장병이 외출하는 것도 보장하는 것으로 알려졌다. SK텔레콤이 유심을 바꿔주기로 하자 전국 매장에 새벽부터 가입자들이 줄을 섰고, 온라인 예약망마저 접속하기 힘들다. SK텔레콤 가입자는 2천300만명, SK텔레콤 망을 이용하는 알뜰폰 가입자 187만명을 더하면 2천500만명이 기다리는 현실이다. 민간 기업은 이미 직원에게 SK텔레콤 유심을 바꾸라고 했다. 삼성전자에 이어 현대자동차, HD현대, 한화, 네이버, 카카오 등이 공지한 것으로 전해졌다. 한편 유영상 SK텔레콤 대표는 30일 국회 과학기술정보방송통신위원회가 연 'YTN 등 방송통신 분야 청문회'에 증인으로 출석, 한국인터넷진흥원(KISA)에 늑장 신고했다는 지적에 "신고 절차에 문제가 있었다"고 말했다. 해킹 공격을 받은 것으로 확인된 홈가입자서버(HSS) 3대 말고도 추가 유출이 있었는지에 대해서는 "민관합동조사단 결과가 나오기를 기다리고 있다"면서 "다음 달까지 공급할 유심 재고를 600만개 확보했으며, 6월 말까지 500만개를 더 확보하겠다"고 밝혔다.

2025.04.30 15:16유혜진

탈취된 개인정보, 다크웹서 15달러에 팔린다

"귀하의 개인정보가 외부로 유출됐습니다." 최근 몇 년 사이 기업 및 기관 대상 해킹공격이 급증하고 있다. 통신사, 병원, 대기업, 쇼핑몰, 공공기관까지 개인정보를 다루는 거의 모든 조직에서 보안 사고가 빈번하게 발생하고 있다. 실질적인 문제는 통보 이후다. 대부분의 사용자들은 어떤 정보가 유출됐고 그 정보가 어디에서 유통되고 있는지에 대해 충분한 정보를 제공받기 어렵다. 이로 인해 남은 채 막연한 불안 속에 노출된 정보를 방치하는 등 잠재적이 위협이 지속되고 있다. 30일 보안 전문가들에 따르면 유출된 개인정보 상당수가 다크웹을 통해 공유되거나 거래되고 있어 이에 대한 대응이 필요하다고 강조하고 있다. 다크웹에서 거래되는 유출된 개인정보 다크웹은 일반적인 검색엔진에 노출되지 않는 토르 등 특수 브라우저를 통해서만 접근 가능한 익명 네트워크 공간이다. 높은 익명성과 보안성을 확보하기 위한 수단으로 마련됐지만 불법 정보 거래 등에도 악용되고 있다. 해커는 데이터 유출 사고 이후 이 정보를 다크웹의 마켓플레이스에 올린다. 유출된 정보는 비트코인, 모네로 등 암호화폐를 통해 거래되며, 판매자는 익명성을 유지한 채 대량의 개인정보를 가공한 '패키지 상품' 형태로 판매한다. 다크웹에서 판매되는 개인정보 패키지는 이름과 주민등록번호, 주소 휴대전화 번호 또는 이메일과 비밀번호, 가입 서비스 목록 등이 하나로 묶여 판매된다. 또한 신용카드 정보와 유효기간, 보안코드(CVV)를 비롯해 직장명, 직급, 회사 이메일, 조직도까지도 매물로 올라오는 상황이다. 이 정보들은 '풀즈(Fullz)'라고 불리며 대출 사기, 보험금 허위 청구, 스피어 피싱, 협박, 계정 탈취 등 다양한 범죄에 악용된다. 1명의 개인정보 패키지는 15 달러에서 65 달러 선에서 거래되며 신용카드, 신분증 사진, 의료 기록 등은 더욱 높은 가격이 매겨지는 것으로 알려졌다. 특히 다크웹에서는 정보가 한번 거래된 뒤에도 여러 번 복제되어 유통된다. 한 명의 해커가 올린 정보가 수많은 범죄자의 손을 거치며 재판매되고 재활용된다는 의미다. 특히 병원에서 탈취된 의료 기록은 신원 도용보다도 더 높은 가격에 거래되며 불법 보험 청구에 활용되는 것으로 알려져 있다. 확인 어려운 개인정보 유출…능동적 피해 대응 체계 필요 문제는 기관이나 기업에서 유출 내용이나 경로 등을 사용자에게 공유가 제대로 이뤄지지 않는다는 점이다. 이로 인해 피해자는 자신의 정보가 유출됐다는 사실조차 모르는 동안 그 정보를 기반으로 한 범죄가 발생할 수 있다는 것이다. 보안전문가들은 이한 모든 위험 속에서 개인정보를 지키기 위한 방안으로 '사이버 위생(cyber hygiene)'의 개념을 강조하고 있다. 사이버 위생은 개인과 기업이 보안을 유지하기 위해 일상적으로 실천해야 하는 기본적인 보안 조치들을 의미한다. 특히 다크웹 유출 피해를 막기 위한 최소한의 보안 수칙으로 ▲비밀번호 관리자 사용 및 주기적 변경 ▲소프트웨어 및 OS 업데이트 최신화 ▲의심스러운 링크나 첨부파일 확인 후 클릭 ▲이중 인증(2FA) 활성화 ▲공용 와이파이 사용 시 VPN 적용을 권했다. 특히 단순히 '해킹을 막는다'는 기술적 접근을 넘어서 유출 이후의 위험 경로를 추적하고, 피해 확산을 최소화하는 능동적인 대처가 필요하다고 강조한다. 더불어 노드VPN, 구글원 등에서 제공하는 다크웹 모니터링 서비스를 활용해 개인정보가 유출됐는지 지속적으로 확인하는 습관을 들이는 것이 필요하다. 만약 다크웹에서 이메일 등 유출 사례가 확인된다면 한국인터넷진흥원(KISA) 개인정보침해 신고센터에 신고하거나 개인정보보호포털에서 제공하는 다크웹에 유출된 내정보찾기 서비스를 이용할 수 있다. 또한 행정안전부 '본인정보 노출 차단 서비스를 통해 카드사, 은행, 통신사, 보험사에 명의도용 방지 등록 요청할 수 있다. 한 보안 전문가는 "우리는 지금 해킹의 시대를 살고 있다"며 "이제는 유출 이후 2차 피해를 대비한 방안을 준비해야 할 때"라고 강조했다. 이어 "정부와 기업에서 보다 치밀한 보안 환경을 구축하는 것이 우선이지만 이와 함께 사용자들도 보안에 대해 민감하게 생각해야 할 필요가 있다"고 말했다.

2025.04.30 14:21남혁우

랜드로버 무상보증 3→5년으로 확대...'원(One) 전략' 발표

"레인지로버 55주년과 디펜더 한국 진출 5주년을 기념해 중요한 이정표를 제시하려 합니다. 서비스 패키지 무상보증 기간을 3년에서 5년으로 확대하고 올해 말까지 구매한 모든 차량에 무상 제공할 예정입니다." 로빈 콜건 JLR코리아 대표는 30일 포시즌스 호텔 서울에서 고객 신뢰 강화 및 소유 경험 혁신을 위한 미래 전략 '원(One) 전략'을 공식 발표하는 기자간담회를 개최하고 이 같은 내용을 밝혔다. 이번 간담회에서 JLR코리아는 5년간 무상 보증 및 종합 차량 관리를 제공하는 '원 케어(One Care)' 프로그램과 고객 편의성과 서비스 경험을 획기적으로 개선할 통합 디지털 플랫폼 '원 케어 앱(One Care App)' 등 브랜드 신뢰 제고를 위한 핵심 혁신 전략을 공개했다. JLR코리아는 최근 4년간 '고객 신뢰' 회복을 위해 다양한 조사를 진행해왔다. 이 중 가장 큰 문제로 꼽혔던 것을 이번 원케어를 통해 개선한다는 계획이다. JLR코리아가 조사한 고객의 불만족 요인은 직접 소통 과정에서 일관성과 편의성이 부족하다는 것과 애프터세일즈의 구성과 혜택이 부족하다는 것이다. 이를 개선하기 위해 JLR코리아는 원 전략을 기획했다. 구체적으로 기존 3년의 무상 보증과 정기 점검 서비스를 5년으로 확장하고 디지털 기반의 차량 관리 플랫폼을 통해 차량 보유 전 과정을 선제적으로 지원한다. 또한 긴급 출동, 픽업 & 딜리버리, 사고 수리 서비스 프로그램, 자기부담금 지원 프로그램, 커넥티드 서비스 등 기존 서비스가 모두 5년으로 연장된다. 특히 원 케어는 전국 모든 리테일러가 동일한 기준으로 운영돼 지역에 상관없이 일관된 서비스를 제공하는 것이 특징이다. JLR코리아는 레인지로버 55주년과 디펜더 국내 출시 5주년을 기념하며 2025년 4월부터 연말까지 전 차종 구매 고객을 대상으로 원 케어 패키지를 무상 제공한다. 브랜드 신뢰 회복과 고객 만족 혁신을 향한 변화의 시작을 더 많은 고객이 직접 체감할 수 있도록 마련한 한시적 혜택이다. JLR코리아 관계자는 "이번 원케어로 신규 고객만 해당하는 것이 아닌 기존 고객도 똑같이 받을 수 있다"며 "랜드로버 브랜드의 이미지를 일단 우선적으로 알리는 것이 가장 큰 목표"라고 말했다. JLR코리아는 이날 원 케어 서비스의 핵심 접점으로 고객이 차량과 관련된 모든 정보를 직관적으로 확인하고 원하는 서비스를 손쉽게 이용할 수 있는 전용 디지털 플랫폼 원 케어 앱을 새롭게 선보였다. 신규 앱은 차량을 소유한 고객뿐만 아니라 구매를 고려하는 예비 고객까지 사용할 수 있다. 앱에서는 소유 차량의 모델, 보증 상태, 정비 이력, 다음 점검 일정 등 차량 관리에 필요한 모든 정보를 '내 차 정보' 메뉴에서 확인할 수 있으며 '정비 정보' 메뉴에서는 빠르게 실시간으로 정비를 예약하거나 사고 수리 견적을 요청할 수 있다. JLR코리아는 '원 케어 앱'을 통해 차량 관리 과정 전반의 사용 편의성을 대폭 개선했다. 차량 점검 및 정비 예약은 세 단계의 간단한 절차를 통해 완료할 수 있으며 별도의 전화 문의 없이도 원하는 항목을 직관적으로 선택할 수 있도록 구성돼 있다. 예약이 확정된 이후에는 서비스센터를 직접 방문하지 않고도 차량을 정비할 수 있도록 '픽업 & 딜리버리 서비스'도 신청 가능하다. 서비스가 진행되는 동안 고객은 앱을 통해 서비스 진행 상황을 실시간으로 확인할 수 있다. 또한 정비 기간 동안 최신 JLR 차량을 경험해 볼 수 있는 '체험 시승 서비스'도 함께 제공돼 고객 편의성과 브랜드 경험을 동시에 충족시킨다. JLR코리아는 기존의 온라인 스토어를 '원스토어'로 새롭게 리뉴얼해 보다 효율적인 구매 경험을 제공할 계획이다. 원스토어는 시간과 장소의 제약 없이 다양한 JLR 차량을 살펴볼 수 있는 온라인 쇼룸으로 원하는 모델 정보 확인, 실시간 재고 확인 및 사전 구매 예약까지 간편하게 진행할 수 있다. JLR코리아는 앞으로도 고객의 기대를 정확히 이해하고, 브랜드에 대한 신뢰를 기반으로 한 프리미엄 경험을 일관되게 제공해 나갈 계획이다. 특히, 고객 중심의 철학을 구체화한 원 전략을 통해 단순한 서비스 개선을 넘어, 고객과의 신뢰를 다시 쌓아가는 여정을 지속해 나가겠다는 방침이다. 한편 JLR코리아는 2018년 1만1천772대를 판매하다가 지난해 4천437대로 감소했다. 이는 2023년보다 11.5% 감소하고 2018년 대비 62% 줄어들었다. 다만 올해 1분기 판매량은 1천294대로 전년 대비 35.7% 증가했다. 로빈 콜건 대표는 "지난 4년간 완전히 새로운 세대의 디펜더, 레인지로버, 레인지로버 스포츠 했으며 각 모델은 고객신뢰 구축하고 자신감을 확보하는 데 큰 역할을 했다"며 "제품이 근본적으로 중요하지만 장기적인 고객 충성도는 소유 경험에서 비롯된다는 것을 알고 있다. 이번 전략은 소유 경험에 초점을 맞추고 고객 여정에 맞추는 것"이라고 강조했다.

2025.04.30 13:11김재성

쿠팡 알럭스, 올해 첫 대규모 '뷰티 페스타' 연다

쿠팡의 럭셔리 버티컬 서비스 알럭스(R.LUX)가 올해 들어 처음으로 전체 럭셔리 브랜드가 총출동하는 '알럭스 뷰티 페스타'를 다음 달 11일까지 개최한다고 30일 밝혔다. 이번 행사에는 조말론런던·키엘·헤라·설화수 등 국내외 인기 뷰티 브랜드가 참여한다. 알럭스는 행사 기간 매일 다른 브랜드를 선정해 '브랜드 원데이' 특별 혜택을 선보인다. 이날은 더후·오휘·빌리프 브랜드 제품을 7만원 이상 구매한 고객에게 1만원 쿠폰을, 숨37도 상품을 3만원 이상 구매한 고객에게 3천원 쿠폰을 제공한다. 다음 달 1일에는 키엘 제품 구매 고객에게 베스트셀러 2종 미니어처(울트라 훼이셜 크림·선스크린)를, 어반디케이 올 나이터 메이크업 세팅 스프레이 구매 고객에게 하이드로매니악 글로우 블러쉬 본품을 증정한다. 시세이도·클라랑스·아베다·발망 등에서도 브랜드 원데이를 진행하며 본품급 사은품 증정, 브랜드별 구매 추가 쿠폰 등 다양한 혜택을 제공한다. 와우회원 전용 '단 하루 혜택'도 마련했다. 매일 오전 7시에 특별한 혜택으로 선보인다. 랑콤, 헤라, 숨37도, 키엘 등 브랜드의 인기 제품을 한정 수량으로 제공한다. 알럭스는 다가오는 5월 여행을 준비하는 고객을 위해 지역별 추천 뷰티 아이템을 제안한다. ▲습하고 더운 지역 ▲건조하고 선선한 지역 ▲사막 기후 ▲휴대용 뷰티 ▲홈캉스 준비 등 고객의 여행 스타일에 맞춰 헤어·바디·미스트·선케어 등 다양한 제품을 소개한다. 행사 기간 중 알럭스 제품을 구매한 고객을 대상으로 서울미술관 '아트 오브 럭셔리' 전시 초대권 추첨 이벤트도 연다. 총 50명을 선정해 1인 2매, 총 100장의 무료 초대권을 증정한다. 응모는 프로모션 페이지 내 '무료 초대권 신청하기' 버튼을 통해 가능하다. 모든 알럭스 제품은 전용 '시그니처 패키지'로 배송된다. 알럭스는 5월 한 달 동안 핑크 리본 패키지 서비스를 제공한다. 가정의 달을 맞아 핑크색 리본이 달린 패키지로 상품을 구매할 수 있다. 준비 수량 소진 시 조기 종료될 수 있다. 와우회원은 구매 금액의 10%를 캐시로 적립할 수 있다. 하루 최대 적립 한도는 15만원이다. 와우카드로 결제 시 추가 4%의 캐시 적립 혜택을 제공한다. 알럭스 관계자는 “이번 알럭스 뷰티 페스타에서 상반기 최대 혜택과 함께 국내외 럭셔리 브랜드의 다양한 매력을 경험하시기 바란다”고 말했다.

2025.04.30 11:39김민아

스타벅스, 가정의 달 맞아 맞춤형 선물 상품 출시

스타벅스가 5월 가정의 달을 맞아 감사의 마음을 전하기 좋은 맞춤형 상품을 다음 18일까지 스타벅스 매장과 온라인 스토어에서 판매한다고 30일 밝혔다. 이번 상품은 어린이날과 어버이날 등 기념일에 맞춘 선물용 상품으로, 기프트 푸드 4종을 비롯해 스테인리스 텀블러, 머그, 쉐이커 보틀, 가방, 키 체인 등 9종으로 구성했다. 기프트 푸드는 '메종엠오 어쏘티드 마들렌', '깰끄쇼즈 샌드쿠키 세트', '플라워 버터 쿠키 틴 세트', '초콜릿 칩 쿠키 바스켓' 등 4종이며, 이 중 '메종엠오 어쏘티드 마들렌', '깰끄쇼즈 샌드쿠키 세트'는 스타벅스가 매월 새로운 브랜드와 협업해 소개하는 테이스티 저니 프로그램의 일환으로 출시됐다. 기념일에 맞춰 감사와 응원의 마음을 전할 수 있는 감사의 달 전용 MD '굿포유 시리즈' 9종도 출시했다. 스트랩이 달려 있어 이동과 휴대가 간편한 'SS 굿포유 도이나 텀블러 473ml(핑크, 그린)', 묵직한 무게감으로 안정감 있게 사용할 수 있는 '굿포유 그러데이션 글라스 세트 384ml (2개입)'는 실용성이 높아 누구에게나 선물하기 좋다. 헬시 플레저 열풍에 맞춰 글로벌 브랜드 '블렌더 보틀'과 협업한 '굿포유 쉐이커 보틀 710ml'도 선보인다. 내부에는 파우더를 균일하게 섞일 수 있는 쉐이커 볼이 들어있으며, 잠금장치가 있어 가방에 넣어 외출하기도 용이하다. 이 밖에도 콜드컵, 키 체인 등 취향에 맞게 고를 수 있는 다양한 상품들을 함께 준비했다. 감사의 달을 맞아 선보이는 상품들은 다음 달 18일까지 스타벅스 매장과 온라인 스토어를 통해 구매 가능하며, 매장에서 직접 주문을 통해 해당 제품을 구매 시 특별 제작한 '핑크/민트 리유저블 백'을 3천원에 구매할 수 있다. 리유저블 백은 영수증 1장당 최대 2개까지 구매 가능하다. 한편, 집에서 간편하게 활용 수 있도록 제작된 '굿포유 패밀리컵 세트 340ml (2P)'는 온라인 채널에서만 구매할 수 있다. 스타벅스 앱의 온라인 스토어, 카카오톡 선물하기, 네이버 쇼핑, SSG.COM, G마켓을 통해 구매가 가능하다. 스타벅스 백지웅 기획담당은 “스타벅스가 가정의 달 5월을 맞이해 선보이는 이번 상품들은 남녀노소 누구에게나 선물할 수 있도록 다양한 상품으로 구성해 기획했다”라며, “주변의 소중한 사람들과 함께하는 순간에 스타벅스가 함께 할 수 있도록 다양한 상품을 지속적으로 소개해 나갈 것”이라 말했다.

2025.04.30 10:25류승현

"현실-가상 오가는 경험의 진화, '엔피'가 만든다"

“XR(확장현실)을 한 마디로 정의하자면, 현실과 가상의 세계를 넘나드는 기술이다. 추후 XR 글라스까지 나오면 스마트폰을 대체할 수 있는 기기가 될 것이라 생각한다.” 최근 서울 강남구 엔피 사옥에서 진행된 인터뷰에서 백승업 대표는 기자에게 이렇게 말했다. 엔피는 브랜드 익스피리언스 기업으로, 지난 2018년 열린 평창올림픽 개막식과 폐막식을 연출하며 성장했다. 이후 코로나19 팬데믹을 거치며 XR 스테이지 구축, 웨어러블 디바이스 기반 명상 앱 '무아(MUA)' 출시 등으로 사업 영역을 다각화하고 있다. 브랜드 익스피리언스에 대해 백 대표는 “다양한 매체를 통해 사람들에게 '특별한 경험'을 제공하는 것”이라고 설명했다. 과거에는 대규모 오프라인 이벤트를 중심으로 성장했지만, 최근에는 XR 같은 첨단 기술을 접목해 온라인과 오프라인을 넘나드는 경험을 제공하고 있다. 대표적으로는 국내 최초로 XR 스테이지를 구축해 AOMG 라이브 방송, 선거 개표 방송 송출 등 다양한 실시간 프로젝트를 진행했다. 엔피가 주목하는 XR 기술은 현실과 가상을 넘나드는 경험을 가능하게 한다. 백 대표는 “1차원적 디바이스의 한계를 넘어, 초현실적 공간을 체험하게 해준다”며 XR 기술이 브랜드 경험 몰입도를 획기적으로 높여줄 것이라 강조했다. 특히 XR 기술과 브랜드 경험의 결합이 단순한 제품 홍보를 넘어, 사용자와 브랜드 간의 공감과 교감을 촉진하는 데 집중한다는 것이 백 대표의 설명이다. 인터뷰에 동석한 박창준 이사는 “사용자가 스스로 초현실적 세상을 만들어가는 과정이 곧 브랜드가 전달하고자 하는 메시지”라고 밝혔다. 엔피는 명상 앱 무아를 통해 XR 기술 일상화에 도전하고 있다. 무아는 웨어러블 디바이스를 통해 심박변이도와 혈중 산소 농도 등 사용자의 바이오데이터를 측정해, 감정 상태에 맞는 맞춤형 명상 콘텐츠를 제공하는 앱이다. 카이스트와 엔피의 공동 연구로 개발된 초개인화 알고리즘을 기반으로 한다. 백 대표는 무아에 대해 “결국에는 대중들이 무엇을 바랄까 하는 고민에서 시작됐다”며 “현대인이 누구나 갖고 있는 아픔이나 상처에 대해 고민했고, 명상을 통해 사람들의 아픔을 치료할 수 있지 않을까 생각했다”고 설명했다. 사용자는 무아 앱으로 본인의 바이오데이터를 분석해 내 감정 상태를 파악하고, 정서적으로 안정시키고 내면을 진정할 수 있다. 현재 무아는 갤럭시 앱 삼성헬스 파트너로 선정됐으며, 추후 애플이나 타 브랜드 스마트워치를 통한 사용도 가능하다고 백 대표는 설명했다. 오는 7월경에는 클릭 한 번으로 바이오데이터를 분석하고 최적화된 명상 콘텐츠를 제공하는 상용화 모델을 선보일 예정이다. 엔피는 XR 기술을 활용해 라이브커머스와 숏폼 드라마 등 다양한 산업 분야와 융합에도 나서고 있다. XR 스테이지는 로케이션 비용을 대폭 줄이며, 고품질 콘텐츠 제작을 가능하게 한다는 것이 박 이사의 설명이다. 박 이사는 “넷플릭스의 제작비는 200억~300억원 수준이지만 숏폼 드라마는 2억~3억원으로, 제작사 입장에서는 어떻게 하면 최소한의 비용으로 최대한의 품질을 낼지 기대한다”며 “그런 면에서 로케이션 비용을 절감하는 데 큰 도움이 될 것으로 기대한다”고 설명했다. 엔피는 이런 목표를 위해 외부 기관과 다양한 협업 등을 진행하고 있다. 백 대표는 “회사의 강령이 새로운 도전을 두려워하지 말자는 것”이라며 “이전에 없던 서비스나 세계 최초 사업 모델을 지속적으로 개발하고 파트너를 발굴하고 있다”고 말했다. 장기적으로는 'XR 시대의 일상화'를 목표로 하고 있다. 백승업 대표는 이를 CD와 스마트폰에 비유했다. 과거 카세트 테이프나 CD로 음악을 들었다면 현재는 스마트폰으로 뮤직비디오를 보는 것처럼, XR 기기가 대중화되면 문화 콘텐츠를 향유하는 방식 자체가 바뀌지 않겠느냐는 분석이다. 백승업 대표는 “어떤 타이밍에 어떤 혁신적인 기술을 내놓느냐가 가장 큰 관건”이라며 “XR 산업 자체가 기기가 얼마나 빨리 보급되는지가 관건이다 보니, 가장 큰 도전은 타이밍 싸움”이라고 설명했다. 또 “과거에는 길을 걸으며 전화하는 것 자체가 불가능하지 않았느냐”며 “곧 길거리를 다니면서 안경으로 다른 세상을 보는 것이 가능해질 것”이라고 전망했다.

2025.04.30 10:10류승현

"트럼프 관세 정책, 美 전자제품 대란 부를 수도"

도널드 트럼프 미국 대통령의 관세 정책으로 인한 불확실성이 지속되면서 가까운 시일 내에 미국 시장에서 전자제품 부족 사태가 발생할 수 있다는 지적이 나왔다. 애플 공급업사 대만 페가트론 그룹 퉁쯔셴 회장은 28일(현지시간) 로이터 통신과 인터뷰를 통해 이 같이 주장했다. 이날 인터뷰에서 퉁쯔셴 회장은 갑작스러운 관세 부과로 미국 소매업체들이 혼란을 겪고 공급망 결정에 차질이 생겼다고 밝혔다. 그는 "2개월 안에 미국의 매대는 제3세계 국가와 비슷해질 가능성이 있다. 사람들이 백화점과 시장을 찾아가도 빈 매대를 보게 되는 것이다. 모두가 기다리고만 있기 때문"이라고 덧붙였다. 현재 맥북, 아이패드, 애플워치를 조립하는 세계적인 전자제품 수탁생산 업체 페가트론은 미국 수입업체들이 현재 관세 유예 기간 동안 출하량을 늘리는 데 주저하고 있다고 설명했다. 그 이유는 향후 10% 관세 부가가 철회될 가능성도 있기 때문이다. 트럼프 행정부는 최근 페가트론의 생산 기지가 있는 베트남, 인도네시아, 인도 등 일부 국가에 대한 관세 부과를 유예했다. 하지만, 미국으로 수입되는 거의 모든 품목에 대한 10%의 관세는 여전히 유효하다. 퉁쯔셴 회장은 이런 어려움에도 불구하고 페가트론은 단기 관세 변동에 따라 장기 제조 계획을 변경하지 않을 것이라고 밝혔다. 그는 "트럼프가 관세를 인상한다고 해서 다른 나라들도 똑같이 할 것이라는 보장은 없다. 대만 수탁생산 업체들은 기존 해외 계획을 고수하고 있다"며, "두세 달간의 관세 변동 때문에 우리의 장기 계획을 즉시 조정하지는 않을 것"이라고 밝혔다. 팀 쿡 애플 최고경영자(CEO)는 이달 초 하워드 루트닉 미국 상무장관과 전화 통화를 통해 관세 부과가 아이폰 가격에 대해 미칠 잠재적 영향에 대해 논의했다고 알려졌다. 팀 쿡의 이러한 노력은 트럼프 행정부가 아이폰, 맥 등의 전자제품에 대한 중국산 제품에 대한 관세 부과를 일시적으로 유예하면서 결실을 맺은 것으로 보인다. 하지만, 이런 관세 부과 면제는 일시적일 가능성이 있다. 관세 유예 발표 다음 날, 트럼프 대통령은 "관세 예외는 없다"고 밝혔다. 애플은 트럼프 1기 행정부 이후 중국 이외의 다른 지역으로 제조 시설을 다각화해 왔다. 최근에는 인도에 아이폰 생산 기반을 구축하고 2026년 말까지 인도에서 미국산 제품을 생산할 계획이라는 소식도 나온 상태다.

2025.04.30 09:48이정현

개보위 부위원장 "해킹 기술 날로 발전···기업 투자 늘려야"

"(기업은) 고객가치가 최고 과제입니다. 추상적 개념이지만, 고객들과의 접점이 바로 개인정보입니다. 분석해서 수요를 미리 예측하고, 광고도 제공하고, 소중한 고객들의 개인정보를 예전과 같은 방식으로 보관하는 건 있을 수 없는 일입니다. 과감한 인력배치를 해서 개인정보 보호수준을 한 단계 높여야 됩니다. 개인정보위는 유출사고에 대해선 글로벌 기업, 국내기업 가리지 않고 엄중한 책임 물을 생각입니다." 최장혁 개인정보보호위원회(개인정보위) 부위원장은 29일 오후 정부서울청사에서 열린 출입기자들과의 정례브리핑에서 이 같이 밝혔다. 개인정보위는 매달 한 번 출입기자들과 정례 브리핑을 갖고 있다. 최 부위원장은 증폭하고 있는 SK텔레콤 해킹 사고와 관련해서는 "메인서버에서 (개인 정보) 유출이 있었다고 본다. 우리나라 1위 통신사의 메인 서버가 해킹당했다는 자체가 굉장히 상징적"이라고 말했다. SK텔레콤은 해킹과 관련해 아직까지 "개인정보 유출은 없다"는 입장이다. 또 조사 기관과 관련해서는 "사내 변호사 포함해서 베테랑 조사관 투입했고, 외부전문가와 TF를 구성했기 때문에 최대한 빠른 시일 내에 조사 완료해 국민 근심을 덜어드리겠다"고 밝혔다. 최 부위원장은 "해킹기술은 계속 발전하는데 한국 기업들의 투자는 부족해 이런 일이 일어나지 않났나 한다"면서 보이스피싱 앱을 마련해 스케이텔레콤과 관련한 사건에서 효과를 보고 있다고 덧붙였다. 이어 정부가 여러 어려운 상황이지만 열심히 일하고 있고, 잘 대처하고 준비하고 있다면서 개인정보위가 잘 준비해 국내 대리인제도 법을 통과 시킨 걸 예로 들었다. 글로벌 기업이 국내에 대리인을 둬야 한다는 것으로, 개인정보위는 이의 첫 적용을 딥시크에 했다. 또 한국의 AI를 발전시키기 위해 특례조항을 만들어 상정시켰다면서, 한국AI발전에 큰 역할을 할 것으로 본다고 예상했다. 이 조항은 아직 국회에서 논의중이다. 아래는 최 부위원장과 출입기자들과 오간 정례브리핑 내용. -딥시크 얘기를 앞전에 하셨는데, 국내 서비스 재개가 됐고, 유출된 데이터 파기 여부는 확인하셨는지? "시정권고를 했기 때문에 수락하겠다고 답변 왔고, 60일 이내에 이행점검 여부 확인할 예정이고, 국내대리인 지정은 개선권고를 했기 때문에, 시정권고나 개선권고가 잘 반영될 수 있는는 루트를 확보했다고 생각한다." -아직 파기여부는 확인 안 됐는지? "그쪽에서 파기했다고 했기 때문에..." -거기서 파기를 했다고 했는데, 개보위는 확인을 못 한 건가 "시정권고나 개선권고를 하고, 이행여부는 확인하는데 시간이 필요하기 때문에, 딥시크가 글로벌 기업이기 때문에 문서를 보냈으면 신뢰를 해주고, 이행점검 절차가 있기 때문에 충분히 할 수 있으리라 본다." -SK텔레콤 관련해서 과기정통부가 1차 조사결과를 발표했다. 개인정보위에서 어떻게 보시는지 궁금하다. 조사는 얼마나 걸릴지 예상하나? "어제 위원장님이 조금 오래걸린다고 말씀하셨는데, 처분까지의 개념이고, 조사에 대해선 저희가 이례적으로 당일 바로 조사에 착수했고, 사내 변호사 포함해서 베테랑 조사관 투입했고, 외부전문가와 TF를 구성했기 때문에 최대한 빠른 시일 내에 조사 완료해서 국민 근심 덜어드리려 한다. 과기부는 조금 전에 대변인이 발표했다고 알려왔는데, 유심 관련 내용이 많이 들어있다. 유심은 과기부가 주무부처기 때문에 내용 신뢰해야 한다고 생각하고, 저희는 접근이 다른게, 유심이 담고 있는 개인정보성, 유심 보관한 메인서버에 적절한 안전조치가 이뤄졌는지를 중점으로 보고 있다. 실무진 보고에 따르면 외부 5개 정도의 방어막이 있었고, 방화벽마다 어떻게 통과했는지를 살펴보기 때문에, 단계별로 조사 진행되면 결과가 나올 수 있지 않을까 보고 있다." -SK텔레콤 발표를 보면, 교체할 유심이 없었는데 교체해서 사회적 혼란을 줬는데, 개보위 처분 때 기망행위로 볼 수 있는지? "유심에 대해서 저희가 접근하는 건, 유심의 개인정보성, 어느정도 포함되었는지하고, 유심 보관 메인서버에 대한 안전성 조치 문제기 때문에, 에스케이가 보관한 유심재고가 얼마나 진실에 부합하는지는 과기정통부하고 상의해서, 저희가 유심재고를 확인할 방법도 없고 해서, 사실에 부합하는가는 과기정통부와 상의해야겠지만, 저희 처분내용에 포함하기에는 용이해보이지 않지만, 협의해봐야겠지만, 저희 조사내용과 딱 들어맞진 않는 것 같다." -어제 위원장께서 말씀하실 때 최초 정황 신고시점이 19일 23시로 말씀하셨는데, KISA(한국인터넷진흥원)에는 18일 23시로 들어갔는데 차이 난 이유? TF 꾸리셨다는데 지원 관련해서도 움직이는지? "최초 신고 관련해서 KISA하고, 어제 말씀하신 차이가 있는 것 관련해서 내용 알아보려고 하고 있고, 조사를 해서 SKT가 72시간 내에 저희는 신고하면 되기 때문에, 유출 인지정황이 있었는지는 조사하면 나올 것 같다. 유출 인지시점과 차이가 있는건, 조사결과에 따라서, 18일이 되면 벗어나는 셈이니까, 조사결과에 따라서 알 수 있고, TF는, 아시다시피 개보위가 조사인력이 많지 않기 때문에, SKT 조사는 차후로, 안 그래도 개보위 유출방지 지원 이런게 필요하기 때문에, 사실 저희가 작년에 대비라기는 뭐하지만 포렌식랩 예산을 확보했다. 경로유출 탐색하는데 어려움이 있어 기재부 예산 받아서 꾸리고 있다. 개인정보가 어떻게 유출됐는지 흐름을, 랩 연구를 시키면, 개보위 차원에서는, 이런 흐름으로 유출됐다는걸 발견할 수 있다. 개인정보 보호하기 위한 제도적 뒷받침이 될 것 같다. 작년 확보한 포렌식랩 예산에 더해 개인정보 흐름을 분석해서 수집 보관하고 활용하는 관계에서 어떤 과정을 통해 어떤 부분이 취약했는지를 분석하면, 개인정보를 보호할 수 있는 제도로 생각해서, 하여튼 올해 확보한 예산에 플러스 해서, 장치 내지 제도를 만드는 데 최선의 노력을 다할 생각이다." -과기부 자료 오후 2시에 나온 걸 보면, 이번에 유출된 정보가 가입자식별키라고 나왔거든요. 그거랑 가입자 전화번호 섞여서 유출되었다는데, 유출규모는 아직 안 나왔지만, 과징금 부과대상에 해당하는지? 전체 매출의 3%로 돼 있는데, SKT 연매출이 17조원대 인데, 다 감당할 수 있을수는 없을 것 같은데, 감경 되는지? 포렌식 조사까지 다 하면 기간 어느정도 걸릴지? "유심칩의 IMSI가 됐던 IMEI가 됐던, 개인정보성은 구체적으로 조사를 해봐야 할 것 같다. 나타난 정황으로는 충분히 개인정보라고 보고 있고 구체적으로 어떤 개인정보를 담고있는지는 조사를 더 해봐야 할 것 같다. 과징금 규모 관련해선, 조사가 시작단계기 때문에 과징금 규모는 이른 측면이 있지만, 엘지유플과는 차원이 다르다. 법 개정 전이었고, 현재 전체 매출액의 3%(SKT 작년 매출은 17조9406억원, 3% 적용하면 5300억원)를 부과할 수 있는데, 엘지유플은 아주 오래전 사례라 유출규모 파악이 어려웠고, 나중에 추론해서 알았기 때문에 차이가 있다. 유플의 연장선으로 생각할 필요 없는듯 하다. 과징금 액수는 상당히, 유플보다는 높아질 가능성이 있기 때문에, 조사가 끝나봐야 알겠지만, 유플과는 차원이 다르다. 포렌식 랩까지는 실제로 아직 안 됐기 때문에, 올해 완성될 지는 준비 중인 상태고. 포렌식랩까지는 갈지 모르겠지만, 베테랑 변호사 전문가, 외부 전문가 도움을 받아서, 처분과 별개로 오늘 과기부가 1차 조사결과 발표했지만, 저희도 빠르게 발표할 수 있도록 노력하겠다." -보안전문가들 사이에선 탈취된 정보의 양이 많았던 만큼 한번에 해킹되지 않고 이전부터 해킹되었을 가능성 얘기하더라. 처분하실 때 이런 요인들도 감안할지? "유출시점 관련해선 조사결과가 나와봐야 하고, 적어도 과징금 액수는 1차 2차 3차 나눠서 해킹된 것과 관련 없이, 알려진 데이터가 많기 때문에, 유출 횟수가 처분에 영향 미친다고 보기는 어려운데, 유출시점은 좀 더 조사해서 나중에 발표하겠다." -22일에 에스케이텔레콤이 보도자료 배포하면서, 개보위 신고 전인데 10시에 신고했다고 자료를 냈다. 이게 시점이 어떻게 되는지? 오전 9시에 자료 배포하면서 10시 배포했다고 미래시점으로... "(조사2과장이 답변) 10시 신고한 게 맞구요, 아마 에스케이티에서 엠바고 걸어서 보도 준비하면서 같이 나온 것 같습니다. 정확한 신고시점은 22일 10시가 맞다." -신고 당시 구체적으로 어떤 내용 신고했는지? "(조사2과장) 그때까지 파악된 상황이었기 때문에 유출규모 파악돼 있지 않았고, 그때까지 파악된, 일부 고객의 정보유출 정황을 확인해서 신고한다는 내용이었다. (최 부위원장 답변) 유출사고가 아직까지 많이 나는 이유가, 예산과 인원을 보면 대충 판명이 나는데, 한국 굴지의 대기업도 개인정보 관련 예산이 특별히 변화 내지, 해킹기술이 나날이 발전하는 것에 비교해서, 개인정보 투자가 눈에 띄게 변한 게 없다. 전문인력 확보도 마찬가지다. 민간이건 공공이건 엄청난 해킹이 시도되고 있는데, 거기에 대비하는 우리의 수준은 아직까지 전통적인 방식이기 때문에 이 기회를 계기로 민간 공공 합쳐서 많은 투자와 인력보강이 절실한 시점이라고 생각한다." -어제도 농진청에서 유출사건이 있었다. 이건 개보위에서 다크웹에서 나온 정보를 먼저 확인한 것으로 전해들었다. 이번 건도 다크웹 모니터링 중인지, 에스케이티 사건 관련해서 나온게 있는지? "(조사2과장)보통 저희가 다크웹의 개인정보 유출되거나 하는 것은 KISA를 통해 같이 모니터링하고, 확인되는 경우 기업들에게 알려주고, 그런 것들을 확인해서 유출이 확인되면 신고하고 통지하도록 저희가 마련해서 운영하고 있다. SKT건의 경우에는 다크웹에 올라온 사실은 확인된 바 없다." -과기부 조사에서 확정된건 IMEI 유출 없었다는 거고, 나머지는 조사중인데, 궁금한건 주민번호 털렸냐 아니냐 이 부분 얘기해주실 수 있는지? 지금 SKT에선 민감정보 유출되지 않았다고 일관되게 얘기하는데... "유심의 개인정보성에 대해서 계속 조사중이라고 말씀드리는게...이름, 주민번호 이런 것은 조사해봐야 나올 것 같고, 아직까지는 100% 확실하게 말씀드리기는 어려운 것 같다." -SK텔레콤에서 여러 대책을 내놓고 있는데, 유심보호 서비스 가입하면 100% 안전한 대책인지, 유심교체하는 것도 맞는지, 오늘 백업하는 것도 발표했는데, 일련의 대책들을 소비자 입장에서 어디까지 해야하는지? "유심 주무부처는 과기부기 때문에, 유심 관련해선 과기부가 발표했기 때문에 그 부분 참고하셔야 할 것 같다. 어제 국회 정무위에서 똑같은 질문이 많이 나왔는데, 삼성전자는 안심서비스로는 안되어서 교체하라는 얘기까지 나왔기 때문에, 에스케이에서 국민 불안을 이해하시고, 2차 피해가 생기면 안 될 거 같다. 2차 피해를 막기 위해서, 일부 금융기관들이 인증을 막은 기관이 일부 있고, 여러가지 인증서비스가 있잖습니까. 2차피해를 막기 위해서 할 수 있는 역할이 있으면 관련 기관 협의해서, 하여튼 2차피해 막기 위해 나름의 역할을 해보려고 생각하고 있다." -엘지유플하고 비교하기 어렵다고 말씀하셨다. 더 설명 가능한지 궁금하다. 2차피해를 막기 위해 개보위가 할 수 있는 것은? "에스케이티는 메인서버 해킹당했고, 엘지는 부가서비스를 당했다. 엘지는 기본적으로 오래전 것이고, 사실 저희가 처분 어려웠던게, 해킹경로 파악하기 어려웠는데, 에스케이티는 그런게 아니어서 차이가 있고. 그리고 법 개정 전후가 있기 때문에, 관련 매출액의 3%였지만, 에스케이티는 전체매출에서 관련 없는 매출을 빼는 구조여서 차이가 있다. 여러 부처가 관련된 문제기 때문에, 과기부는 통신정책을 하지만, 금융기관 문제는 금융위로 나뉘어 있고, 그 외 인증수단도 부처별로 나뉘어 있기 때문에, 개보위가 중심이 되어서 2차피해 방지 위한 회의를 해서, 한 군데 모아서 필요하면 회의를 해볼 생각하고 있다." -이른 시점이긴 한데, 개보위에서 과징금 매기시는 것에 대해선 안전성 조치를 제대로 했느냐가 관건인데, 현재 조사결과에서, 안전성을 어느정도 소홀했다는 얘기도 있다. 서버보안쪽이 소홀했다는 얘기가 있는데 어떤가? "1위 통신사의 메인서버가 해킹당했다는 것 자체가 굉장히 상징적인 것 같다. 외관상으론 안전조치가 부족하지 않았나 생각이 들지만, 조사를 해봐야 하는 상황이고. 조사를 선입견 가지고 하는 것은 아니기 때문에, 개연성이 1위 통신사 서버가 해킹됐다고 하면 부족했을 가능성이 있지만, 확신해서 말씀은 못드리지만 개연성은 충분히 있다고 하겠다." -전체매출 3%면 어마어마한 금액인데, 감경기준도 있는지 "있다." -최대 인정된다면 최대 얼마일지? "굉장히 복잡한 계산이고, 일단 가장 큰 게, 관련 없는 매출액을 빼야하는데, 일단 메인서버기 때문에, 엘지유플은 부가서비스기 때문에 매출 차지하는게 크지 않지만, 근데 에스케이는 메인서버기 때문에 커버리지가 더 넓다고 보이고, 1차 위반이냐 2차 위반이냐, 어느정도 조사협력했냐, 감경사유가 있어. 아직까지 전체 매출액의 3%에서 빼주고 등 과징금 추측하기가 시기가 너무 빠르다고 생각한다." -과기부 발표한 유출내역 중에서, 개인정보위가 과거 개인정보성을 인정한 항목이 있는지? "몇개 있는 것 같은데, 제가 못 봤다. 과기부에서도 개인정보성을 부인하지 않는 것도 있는 것으로 알고 있다. 유심에 포함하는게, 개인정보라고 봐도 무관하다고 생각하고 있다." -지금 에스케이티에서 설명하는 것과 톤 차이가 있는데, 메인서버 해킹이라고 말씀하셨는데, 에스케이티에선 메인서버 아니라거든요. 어쨌든 타고 들어가서 민감정보 해킹하는 것도 생각해볼 수 있는데 말씀주 실 수 있는 부분은? "(조사조정국장) 메인서버에서 유출이 있었다고 보시면 되고, 다만 유출 경위 대상 항목을 조사 중이기 때문에... (최 부위원장) 왜 부정했는지 모르겠는데, 메인서버에서 유출이 있었다고 보는게 맞는 것 같다." -에스케이티에서 연결된 모바일 앱 인증서비스들이 있는데, 거기서도 문제가 발생할 여지 있는지? "저희 조사는 일단 에스케이티 위주로 하고 있기 때문에, 그 부분은 추가로 고려해보겠다." -혹시 과기부처럼 1차 조사결과를 중간에 발표할 계획은? "저희도 어느정도 나오면 고려하고 있다. 시점은 아직 확답을 못드리는데, 중간결과라도 한번 말씀드릴 기회를 만들어보도록 하겠다." -매출 기준 3%면 3000억 정도 되는데, 피해자를 위해 쓰는게 없다는 목소리도 있다. 3% 기준이면 글로벌 기업으로부터도 받게 될텐데 소비자를 위해서 쓰는 방법은 없나? "기금에 출연하는 방식이 될 수 있을텐데, 예산당국과 협의해야 한다. 옛날에 정보통신 기금 모으듯이 개인정보 기금을 만들어서 인프라 투자와 관련한 선순환 구조를 만들 수 있을지는 과기부와 상의해보겠다. 방향은 바람직하다고 생각한다." -마이데이터 사업 집중도 떨어질 것 같은데... "마이데이터 대표적인게 통신, 의료인데, 걱정을 하고 있다. 빨리 조사 마무리지어서, 통신데이터가 왔다갔다해도 국민들이 안심하셔도 되게, 영향 미칠 것 같아 걱정돼서 많이 준비하고 있다. 전반적으로 국내 대기업 포함해서, 개인정보에 대한 많은 관심과 투자, 인력배치를 해서 개인정보 수준 한 단계 높이고, 그를 기반으로 마이데이터 산업을 융성해야 우리가 꿈꾸는 세상이 열릴 것 같다. 한번의 유출사고가, AI 시대에 데이터가 활발하게 돌아야 되는데, 굉장히 움츠러든다. 개인정보 분야 많은 예산투자와 인력배치가 있어야 신뢰가 되면서 선순환 구조가 되는데, 개보위가 앞장서서 많은 투자나 인력배치가 이뤄질 수 있도록 노력하겠다." -딥시크도 개보위 권고를 받아들이고, 고객 선택권 보장하는 옵트아웃 도입했는데, 국내기업들이 선택권을 아직 마련 않는 경우가 많은 것으로 파악돼서 권고나 가이드라인 만들어줄 수 있는지? "저희가 많은 가이드라인 발표했다. 이번에 딥시크도 바로 사전실태조사를 들어간 이유가, 신기술 분야기도 하고, 국내 서비스 기업 조사, 굳이 조사로 이어지지 않고 개선권고를 하면, 신생 AI 스타트업들이 몰라서 그런 경우도 있고 사정이 어려워서 그런 경우도 있는데, 실태조사를 통해서, 더 나은 기업들은 사전적정성평가를 해주면 불확실성에서 벗어날 수 있을 것으로 보고 있다. 어제 정무위원회 법안소위에 개인정보보호법 AI 특례를 신설하는 내용의 법 개정안이 올라갔다. 원본데이터를 아주 제한된, 개인정보위가 정하는 환경에서 활용할 수 있게 해주는 법안이다. 한국의 AI 수준을 높이는 법안이기 때문에 관심 가지고 홍보 부탁한다."

2025.04.30 07:32방은주

'SKT 해킹' BPF도어 뭐기에…"해커들 뒷문"

과학기술정보통신부가 1주일 동안 SK텔레콤(SKT) 침해 사고를 조사한 결과를 29일 발표했다. 조사에 따르면, 이번 침해 사고에서 단말기 고유식별번호(IMEI)는 유출되지 않은 것으로 확인했다. 민관합동조사단은 SK텔레콤이 공격 받은 정황이 있는 3가지 서버 5대를 조사했다. 다른 중요 정보가 포함된 서버도 살피고 있다. 조사단은 지금까지 SK텔레콤에서 유출된 정보는 가입자 전화번호, 가입자식별키(IMSI) 등 유심(USIM)을 복제하는 데 쓰일 수 있는 4가지와 유심 정보 처리 등에 필요한 SK텔레콤 관리용 정보 21종이라고 전했다. 특히 조사단은 침투에 사용된 BPF 도어(Berkeley Packet Filter Door) 계열 악성 코드 4가지를 발견했다고 밝혔다. BPF 도어는 리눅스 운영체제(OS)에 내장된 네트워크 모니터링·필터 기능을 수행하는 BPF를 악용한 백도어(Backdoor)다. 은닉성이 높아 해커 통신 내역을 알아채기 어려운 특징이 있다. 이희조 고려대 컴퓨터학과 교수는 이날 지디넷코리아와의 통화에서 “해커가 BPF 도어를 설치했다는 사실보다 어떤 경로로 들어와 설치했는지, 이후 무슨 정보를 빼냈는지, 다음에 행할 더 큰 공격을 위한 단계로 쓴 것인지 조사단이 여부를 알아야 한다”고 말했다. 이 교수는 “SK텔레콤 말고도 KT나 LG유플러스 등이 비슷한 공격을 받았는지 확인해야 또 다른 피해를 막을 수 있다”고 덧붙였다. “BPF, 해커가 드나들려고 숨기는 뒷문” 정보보호 전문가들은 BPF를 리눅스 기반 운영체제에서 통신 정보를 감시하는 문이라고 비유했다. BPF 도어는 해커가 관리자 몰래 BPF에 만든 뒷문이다. 이 뒷문으로 드나들며 정보를 빼낼 수 있다는 얘기다. 박기웅 세종대 정보보호학과 교수는 “BPF는 시스템 내부 상황을 자세히 보려고 만들어진다”며 “시스템 주인이 아니라 공격자가 제어하면 악용된다”고 말했다. 그러면서 “집주인이 홈모니터링 시스템에 접속해 편리하게 집을 관리할 수 있지만, 도둑이 접속하면 범죄에 쓰이는 이치”라고 예를 들었다. 순천향대 정보보호학과 명예교수인 염흥열 한국개인정보보호책임자(CPO)협의회장은 “BPF 도어는 탐지하기 어려운 뒷문이라고 볼 수 있다”며 “해커가 일단 보안 취약점을 악용해 정보 시스템에 성공적으로 침투하고 나서 설치하는 악성 코드로, 해커가 다시 들어오려고 숨겨놓는 뒷문”이라고 표현했다. 익명을 요청한 보안 관련 교수도 “BPF 도어란 쉽게 얘기해 관리자 몰래 서버를 드나들 수 있는 비밀 통로”라며 “해커가 일단 서버에 침입하고 나서 다음에 다시 편하게 들어오려고 만드는 뒷문”이라고 빗댔다. 그러면서도 “'나 말고 다른 해커까지 들락거리면 곤란하다'고 생각한다”며 “나만 편하게 오가려고 '최고의 비밀번호(magic password)를 걸어둔 뒷문을 설치한다”고 전했다. 그는 “'열려라 참깨'라는 비밀번호 문자를 네트워크에 보내면 문이 열리게 해둔다”며 “이때 BPF 도어가 네트워크 통신에 '열려라 참깨'라고 입력됐는지 알아채 문이 열리도록 한다”고 설명했다. 국내에서 BPF 도어와 그 변종으로 인한 피해가 얼마나 생겼는지 통계는 없다. 다만 BPF 도어용 악성 코드가 누구나 보고 수정·배포할 수 있는 오픈 소스로 풀린 지 몇 년 흘렀기에 국내외에서 종종 쓰이는 것으로 전문가들은 보고 있다. 염흥열 협의회장은 “중국계로 추정되는 해커 조직이 정부·통신사·금융사 등 주요 기반 시설을 공격하려고 BPF 도어를 쓰는 것으로 알려졌다”고 언급했다. BPF 도어 수법은 2021년 영국 회계·경영 컨설팅 업체 프라이스워터하우스쿠퍼스(PwC) 위협 보고서에 처음 등장했다. 중국 해커 조직 '레드멘션'이 중동·아시아 통신·물류·교육 업체를 BPF 도어로 공격한 것으로 전해졌다. 미국 보안 기업 트렌드마이크로에 따르면 최근 한국·홍콩·미얀마·말레이시아·이집트의 통신·금융·소매 기업이 BPF 도어 공격을 당했다. “가치있는 회사일수록 보안 투자해야” 박기웅 교수는 “BPF 도어 기법을 포함해 모든 공격에는 공통점이 하나 있다”며 “보안 통제가 깨진 것”이라고 지적했다. “BPF 공격 또한 공격자가 일단 관리자 권한을 얻어서 벌어진 일”이라며 “시스템 권한을 관리하고 내부 소프트웨어 취약점을 분석해 적극적으로 모의 해킹하고 점검해야 한다”고 주장했다. 다만 “완벽한 해결책은 아니다”라며 “공격자가 항상 우위에 있고, 지키는 사람은 100만개를 잘 지켜도 1개만 뚫리면 공격당하는 곳이 이곳의 생태”라고 고개를 저었다. 염흥열 협의회장은 “먼저 원인을 조사해 그 결과에 따라 미흡한 점을 보완해야 한다”며 “특별히 보안 제품이나 서비스, 전담 인력을 늘릴 필요가 있다”고 조언했다. 이어 비정상적인 공격을 검출하는 네트워크 기반 탐지, 비정상적인 트래픽을 막는 방화벽 규칙 강화 등을 권했다. 'SK텔레콤이 당할 수밖에 없었는지, 평소 투자나 방어가 부족해서 이렇게 됐는지' 묻는 물음에 박기웅 교수는 “북한·중국과 가까워 한국 통신사는 지정학적으로 공격 대상이 되기 쉬운 데 비해 많이 투자하기는 어려운 처지”라며 “미국 마이크로소프트(MS)처럼 수백조원 매출을 올리는 기업이 1천억원을 보안에 투자하는 것과 1천억원 매출을 올리는 기업이 1천억원을 보안에 투자하는 것은 비교하기 힘들다”고 답했다. SK텔레콤은 지난해 매출 17조9천406억원, 영업이익 1조8천234억원을 기록했다. 2000년 1분기부터 지난해 4분기까지 100개 분기 연속, 25년째 흑자다. 보안 관련 한 교수는 “BPF 도어를 막으려면 꾸준히 서버에 보안 패치를 설치하고 무결성을 검증하고 비정상적인 접근이 있는지 살펴보는 수밖에 없다”며 “보안에 충분히 투자하고서도 단 한 번의 공격을 알아채지 못해 해킹 당하는 한편 별로 투자하지 않았지만 전혀 해킹 당하지 않는 회사도 있다”고 말했다. 이 교수는 “결국 회사에 훔칠 만한 정보가 있다면 해커가 위험과 어려움을 무릅쓰고 해킹한다”며 “이 정도 공격을 100% 완벽하게 막을 수 없어서 SK텔레콤이 아닌 다른 기업이더라도 방어하기 쉽지 않았을 것”이라고 추정했다. SK텔레콤은 그만큼 가치 있는 정보를 많이 가진 회사다. 시장 점유율 40%에 이르는 국내 1위 통신사다. 유심 정보를 탈취당한 가능성이 있는 이용자는 SK텔레콤 가입자 2천300만명과 SK텔레콤 망을 이용하는 알뜰폰 가입자 187만명을 더해 총 2천500만명에 달한다. 보안 업계 관계자는 “미국 행정부는 '리눅스용 백신과 엔드포인트 탐지·대응(EDR·Endpoint Detection & Response) 시스템을 설치하라'고 권고한다”며 “통신사 시설이 워낙 크고 많으니 모든 시스템을 최신으로 유지하기 어렵겠지만 보안에 계속 투자하고 최신 위협에 대처하는 능력을 갖춰야 한다”고 강조했다. 조사 중…"보안 정책 개선해야" 보안 전문가들은 이번 사태에 대해 조사로 끝나서는 곤란하다고 입을 모았다. 보안 정책을 개선하는 계기로 삼아야 한다는 거시다. 한국 보안 규제는 강하지만, 일이 터져야 급급하다고 평가된다. 과학기술정보통신부에 '침해대응과'는 있어도, '침해예방과'는 없는 현실이 이를 나타낸다. 김승주 고려대 정보보호대학원 교수는 “이 악성 코드는 변종이 많다는 게 특징”이라며 “소스 코드가 공개됐더라도 변형이 많이 만들어진데다 스텔스 기능까지 겸해 탐지하기 어려울 수 있다”고 말했다. 한국과학기술원(KAIST) 과학치안연구센터장인 김용대 카이스트 전기및전자공학부 교수는 일률적인 규제로는 제대로 보안할 수 없다는 입장이다. 김용대 교수는 “인프라가 다른 상황에서 획일적인 체크리스트는 결국 기업이 최소한 조건만 만족하려고 하게 만든다”며 “자신의 인프라를 모른 채 어떻게 해커와 싸울 수 있겠느냐”고 되물었다. 그는 “2021년 'Log4j 사태'처럼 아직 패치되지 않은 취약점이 공개된 적이 있다”며 “해커는 한국 서버가 이런 취약점이 있는지 원격에서 확인해 해킹했지만, 국가는 '누구든지 원하지 않는 트래픽을 보낼 수 없다'는 '정보통신망 이용촉진 및 정보보호 등에 관한 법률' 때문에 어떤 서버가 취약한지 알 수 없었다”고 비판했다. 그러면서 “해커는 원격으로 마음껏 취약점을 찾고 해킹해 들어온다”며 “우리 스스로 못 봐서 안전하게 만들 수 있는 기회가 없는 마당에, 적은 우리를 분석해 들어오면 결국 적에게 공격을 할 동기를 주는 셈”이라고 꼬집었다. 이어 “미국 사이버인프라보안국(CISA)이나 영국 국립사이버보안센터(NCSC)는 한국과 반대로 민간 시스템 보안을 먼저 지원하고, 취약점 보고자를 법적으로 보호하고, 정부 차원의 기술적 개입과 점검을 가능하게 만드는 법·제도를 병행한다”며 “국가는 통제자가 아니라, 모두가 보안을 하고 싶게 만드는 설계자가 돼야 한다”고 덧붙였다. 한편 KT와 LG유플러스도 안전하지만은 않다는 설도 나온다. 지난해 7월과 12월 한국 통신사가 BPF 도어 공격을 이미 당했다는 지적도 있다. 어느 통신사가 얼마나 큰 피해를 입었는지는 밝혀지지 않았다. 미국 정보보호 기업 트렌드마이크로는 이런 내용의 보고서 '아시아·중동을 표적으로 삼은 BPF 도어의 숨겨진 컨트롤러'를 지난 14일 발표했다.

2025.04.29 16:52유혜진

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

이재명 대통령, 첫 AI 수석에 하정우 발탁…100조 시대 연다

"애플도 비중 100% 달성"…스마트폰용 OLED 채택률 꾸준히 확대

롤스로이스급 전기차 '셀레스틱' 만들어지는 곳…韓 최초 찾은 '캐딜락하우스'

[AI는 지금] "인터넷의 여왕, AI 공인했다"…메리 미커, 5년 만에 트렌드 리포트 발표

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현