• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
6.3 대선
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'010인증대행 ◆ 문의텔레 TWAY010 ◆ 휴대폰본인인증 휴대폰 문자 인증,91h'통합검색 결과 입니다. (1424건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"SKT, 정보유출 가능성 있는 모든 이용자에 통지해야"

SK텔레콤 해킹 사고와 관련해 과기정통부가 1일 5가지 추가 조치를 촉구한데 이어 2일 개인정보위가 3가지 조치를 지시했다. 또 개인정보위는 SKT 개인정보 처리와 관련해 개별시스템들에 대한 전수조사를 신속히 추진하고 있으며, 이를 통해 정확한 유출 경위 및 추가 유출사실이 없는지 확인하고 있다면서 사업자의 안전조치 의무 준수 여부 등 보호법 상 위반사항을 중점 조사, 위반사항에 대해서는 엄정히 처분하고 재발 방지에 최선을 다할 계획이라고 2일 밝혔다. 개인정보위는 이날 오전 8시 전체회의를 긴급히 개최, 사고 경위와 SKT의 그간의 대응상황을 점검했다. 점검 결과, SKT는 자사 고객의 유심(USIM)정보가 유출된 정황을 인지하고 유출신고는 했지만 홈페이지에 고객 일부 정보가 유출된 것으로 추정된다는 내용의 전체 공지만 했을 뿐, 현재까지 개인정보보호법(보호법)에 따른 법정사항을 포함해 정보주체에게 유출 사실을 개별 통지하지 않은 사실을 확인했다고 밝혔다. 보호법에 따른 법정사항은 1. 유출된 개인정보 항목 2. 유출된 시점과 그 경위 3. 유출 피해 최소화 방법 4. 개인정보처리자의 대응 조치 및 피해 구제절차 5. 피해신고 접수 부서 및 연락처 등(보호법 제34조제1항)이다. 개인정보위는 "SKT측이 사고 이후 전체 이용자에게 개별 문자 발송 사실이 있으나, 본 사고에 대한 사과문과 유심보호서비스, 유심교체에 관한 내용만 기재되어 있는 것으로 확인됐으며, 이와 관련해 개인정보위로도 민원 접수가 급증하고 있다"고 설명했다. 보호법 상 사업자는 개인정보 유출 피해를 최소화하기 위한 대책을 마련하고 필요한 조치를 하도록 규정하고 있다. 개인정보위는 "그러나, SKT가 피해방지 대책으로 마련한 유심보호서비스 및 유심교체는 유심 물량 부족, 서비스 처리지연 등으로 원활하게 이뤄지지 않아 국민적 혼란과 불만이 가중되고 있다"면서 "또한 서비스 가입이나 유심교체가 모바일이나 현장방문을 통해서만 가능해 고령층·장애인 등 취약계층이 접근하기 어려운 문제가 발생하는 등 유출 피해 방지대책이 미흡한 것으로 확인됐다"고 덧붙였다. 이에, 개인정보위는 이번 사고로 인한 유출 피해를 최소화하고, 개인정보 자기결정권·선택권 보장 및 국민적 불안감을 해소하기 위해 SKT에 세 가지 조치를 즉각 실시할 것을 심의, 의결했다. 세 조치는 첫째, 유출이 확인된 이용자는 물론 유출 가능성이 있는 모든 이용자(SKT 망 사용 알뜰폰 이용자 포함)에 대해 법정 사항을 갖춰 신속히 유출 통지를 할 것과 둘째, 고령자·장애인 등 취약계층에 대한 별도의 보호 대책 마련 및 SKT 전체 이용자의 2차 피해 예방을 위한 충실한 지원 대책을 마련을 할 것(기존 유심보호서비스, 유심교체 외 이심(esim), 사업자 변경 등 다양한 대책 포함) 셋째, 이용자의 개인정보 관련 급증하는 민원에 성실히 대응하기 위해 전담 대응팀을 확대, 사태가 완전히 해결될 때까지 운영할 것 등이다. 개인정보위는 SKT에 7일 이내에 이 같은 조치결과를 제출하도록 했다. 또 이행상황을 지속적으로 점검해 국민 불편과 불안 해소에 집중할 예정이다. 아울러, 다양한 채널을 통해 SKT 이용자가 개인정보를 보호할 수 있는 방법(붙임)을 안내해 나감으로써 등 국민들이 안심하고 일상생활을 할 수 있도록 지원할 예정이다. 한편 개인정보위보다 하루 앞서 과기정통부는 1일 SK텔레콤에게 해킹사고와 관련해 행정지도 차원에서 아래와 같은 5가지 조치를 촉구했다. 첫째, 국민들이 상황을 납득하고 안심 할 수 있도록 일일 브리핑 등을 통해 현 상황을 국민 입장에서 쉽게 설명하고, 정보를 투명하게 공개 둘째, 유심 교체 물량 부족 문제를 해결하기 위해, 유심 물량 공급이 안정화 될 때까지 이동통신 서비스 이용자 신규모집을 전면 중단 셋째, SKT가 과학기술정보방송통신위원회에서 밝힌 일부 계층에 대한 유심보호서비스 일괄 적용 방안의 이행계획을 제출하고, SKT의 해킹사고에 따른 이용자 피해발생 시 100% 보상을 책임지는 방안도 국민께 구체적이고 적극적으로 설명 넷째, 각계 소비자단체 등에서 제기하는 위약금 면제, 손해배상, 피해보상 시 입증책임 완화 등을 검토하고, 이용자 피해 보상 방안을 마련하여 이행 다섯째, 최근 SKT의 잦은 영업전산 장애가 발생. SKT는 장애 발생시 즉각적인 상황공유와 신속한 복구를 통해 번호이동 처리가 지연되지 않도록 조치 여섯째, 5월초 연휴기간 출국자들이 공항에서 유심 교체를 위해 오래 대기하는 불편이 발생하지 않도록 지원인력 대폭 확대

2025.05.02 15:08방은주

SKT "대리점 신규가입 중단…판매점은 못 막아"

SK텔레콤이 정부의 행정지도에 따라 무선 서비스 신규 가입자 모집 중단은 2천600여개의 직영점과 대리점에서 시행된다고 2일 밝혔다. 유영상 SK텔레콤 사장은 이날 언론 대상 브리핑에서 “오는 5일부터 신규가입과 번호이동 영업을 중단하는데 이는 2천600여개 SK텔레콤 대리점만 대상”이라며 “판매점의 경우 SK텔레콤과 직접 계약을 맺지 않아 어떻게 할 수 있는 상황이 아니다”고 밝혔다. 전날 오후 과학기술정보통신부는 유심 교체 물량 부족 문제를 해결하기 위해 유심 물량 공급이 안정화 될 때까지 이동통신 서비스 이용자 신규모집을 전면 중단토록 행정지도를 전달했다. 유영상 사장은 “2천600여개 중에 350개 매장이 자회사를 통한 직영점이고 대다수가 중소기업 형태의 대리점인데 그분들께 신규가입을 중단하라는 것은 큰 피해가 있기 때문에 대책을 세워 상의를 드리고 시행할 계획”이라고 말했다. 이어, “SK텔레콤과 직접 계약을 맺지 않는 판매점에 대해 어떻게 할 수 있는 상황이 아니다”며 “판매점은 대리점보다 더 소상공인이기에 영업 중단을 말하기는 굉장히 어려운 일”이라고 덧붙였다. 판매점에서는 유심 교체 업무 대상이 아니라 영업 중단 대상으로 보기 어렵다는 분석도 나왔다. 정부에서는 판매점이 가진 SK텔레콤 유심 재고 물량이 소진된 이후, SK텔레콤 향 유심은 해킹 피해를 우려하는 가입자에 교체부터 진행해야 한다고 보고 있다. 유 사장은 구체적인 시행 방법에 대해 “정부와 또 내부적으로 논의를 진행 중”이라며 “시기를 특정할 수는 없지만 신규 가입자 모집을 중단하게 된 상황을 빠르게 해소할 것”이라고 설명했다. 이를 위해 SK텔레콤은 무선 가입자 850만 명을 대상으로 오는 14일까지 시스템 용량에 따라 하루 최대 120만명씩 순차적으로 자동 가입 처리를 진행할 계획이다. 또 유심 교체에 준하는 소프트웨어 방식의 유심 포맷을 개발하고 있다. 내달까지 1천만 장의 유심 카드도 확보해 유심 교체도 집중한다는 방침이다. 정치권에서 집중 논의되고 있는 위약금 면제 여부에 대해서는 “법리 검토를 진행하고 있다”면서 결론을 유예했다. 유 사장은 “위약금 면제 여부를 확정하는 시기에 대해 특정하기 어렵다”면서 “위약금 면제는 위중한 사안이기 때문에 CEO 단독으로 결정할 수가 없다”고 말했다. 그는 또 “이사회 논의와 과기정통부 법무 검토 등이 끝나면 판단할 예정”이라며 “시기에 대해서도 특정하기 어렵다”고 덧붙였다. 한편 이날 SK텔레콤은 유심에 대한 걱정을 키우는 정보를 해명하는 데 집중했다. 류정환 SK텔레콤 네트워크인프라 센터장은 “유심 정보로 내 계좌의 돈을 훔쳐갈 수 있다고 생각하는 분들이 있다”며 “금융자산을 탈취하려면 금융거래에 필요한 개인정보와 비밀번호가 필요하고, 유심에는 이런 정보가 없어 (이번 사건으로) 금융자산을 탈취할 수가 없다”고 설명했다. 이어, “유심 복제로 핸드폰 연락처와 문자 앱이 복제될 수 있다는 점에 대해, 이번 사고에서 유출된 정보는 (휴대폰이) 망과 연동되는 부분이라 전혀 관계가 없다”고 덧붙였다. 류정환 부사장은 또 “아직 유심 재고 도착 문자를 발송하지 않았다”며 “문자를 발송하게 되면 반드시 114 번호로 보내고 인증마크를 활용하겠다”면서 스미싱 문자에 주의를 당부했다.

2025.05.02 12:53박수형

알바몬 회원 2만2천여명 임시 이력서 정보 털렸다

아르바이트 구직 플랫폼 알바몬에서 가입자 개인정보 유출 사고가 발생했다. 알바몬은 지난 4월 30일 시스템에 대한 비정상적인 접근 시도를 즉각 감지해 차단했지만, 일부 회원의 임시 저장된 이력서 정보가 외부로 유출된 사실을 확인했다고 2일 공지했다. 알바몬에 따르면 이번 사고로 유출된 개인정보는 총 2만2천473건에 이르며, 이름, 휴대폰번호, 이메일 주소 등 이력서 작성 페이지에 임시 저장된 정보가 포함됐다. 다만 아이디와 비밀번호는 유출되지 않았다. 알바몬은 해킹 시도가 확인된 즉시 공격에 사용된 계정과 IP를 차단하고 보안 취약점을 긴급 보완했다고 설명했다. 회사 측은 “현재 동일한 방식의 해킹 시도는 원천 차단된 상태”라며 “실시간 모니터링을 강화해 추가 피해를 막고 있다”고 덧붙였다. 또한 회사는 개인정보보호위원회에 5월 1일 자진 신고했다고 설명했다. 알바몬은 같은 날 해당 회원들에게 이메일을 통해 개별 통지했으며, 개인정보 유출 여부를 확인할 수 있는 전용 웹페이지와 문의 창구를 마련했다. 알바몬은 “회원님의 소중한 정보를 지키는 것은 무엇보다 중요한 책임”이라며 “이번 사건을 계기로 보안 시스템을 전면 점검하고, 외부 해킹 및 계정 탈취 시도에 대한 상시 탐지 체계를 한층 강화할 것”이라고 밝혔다. 회사 측은 유출 피해를 입은 회원들에게 이메일과 문자 메시지를 통해 별도의 보상안을 안내할 예정이라고 했다. 또한 개인정보 유출로 인한 피해가 발생했을 경우 개인정보분쟁조정위원회를 통해 분쟁 조정을 신청할 수 있다고 공지했다. 알바몬은 이용자들에게 비밀번호 변경과 의심스러운 이메일·문자 확인 시 주의를 당부했다. 그러면서 “같은 비밀번호를 다른 사이트에서도 사용 중이라면 함께 변경하고, 피싱·스미싱 시도를 경계해 달라”며 "신뢰를 회복하기 위해 최선을 다하겠다”며 거듭 사과했다.

2025.05.02 08:46안희정

KT, 외식·테마파크 멤버십 제휴 할인 확대

KT가 가정의 달과 나들이 시즌을 맞아 외식 테마파크 할인을 확대했다고 1일 밝혔다. 5월 달달혜택은 빕스, 명륜진사갈비 등 가족 단위 고객이 선호하는 외식 브랜드와 롯데월드, 에버랜드 등 인기 테마파크 할인이 포함됐다. 오는 8일부터 시행되는 멤버십 포인트 제도 개편을 기념해, KT는 기존에 포인트 부담이 컸던 외식과 테마파크 제휴 브랜드를 중복 이용할 수 있도록 했다. 멤버십 개편에 따라 모든 등급은 포인트 부담 없이 제휴 할인을 5월15일부터 말일까지 평일과 주말 구분 없이 이용 가능하다. 빕스에선 15일부터 21일까지 40% 할인, 더플레이스는 15일부터 25일까지 40% 할인, 명륜진사갈비에서 15일부터 21일까지 5천원 할인, 쉐이크쉑 쉑버거 1+1이 제공된다. 또 롯데월드 어드벤처 본인 및 동반 1인 최대 45% 할인, 서울랜드 본인 55% 및 동반 1인 45% 할인, 에버랜드 본인 45% 및 동반 3인 30% 할인, 이월드 본인 50% 및 동반 3인 30% 할인, 롯데월드 어드벤처 부산 본인 및 동반 1인 최대 32% 할인이 중복으로 이용 가능하다. 이와 함께배민x휴대폰결제 굽네치킨 최대 9천원 할인(2만원 이상 구매시), 팀홀튼 아메리카노(M) 1잔 무료, 던킨 40% 할인(최대 5천원), 이니스프리 5천원 할인(1만5천원 이상 구매 시), 파리바게뜨 4천원 할인(1만원 이상 구매 시), 메가MGC커피 1천원 할인(2장), T맵대리 대리운전 8천원 할인(선착순 3만명), 도미노피자 온라인 방문포장 50% 할인, 롯데시네마 6천원 영화예매권 중 원하는 할인을 선택할 수 있다. 만 34세 이하 가입자는 메가박스 짱구 초코비 수납함과 스타벅스 사이즈업 쿠폰, 다이소 금액권 등을 선착순 제공된다. 뮤지컬 '너의 결혼식', '붉은 정원'과 전시 '워너 브롱크호스트', '알폰스 무하 원화전' 등을 최대 50% 할인된다. 김영걸 KT 서비스프로덕트본부장은 “5월 달달혜택은 멤버십 제도 개편에 맞춰 외식, 테마파크 등 인기 브랜드를 중복으로 이용하도록 특별하게 구성했다”며 “영화 시사회 초청, 공연, 취미 구독, 테마파크 할인 등 다양한 분야의 제휴 혜택을 지속 확대하고 있다”고 말했다.

2025.05.01 12:59박수형

씨큐비스타, 최근 불거진 '스텔스형 해킹' 방지 보고서 발간

사이버 위협헌팅 보안기업 씨큐비스타(대표 전덕조)가 자사의 차세대 네트워크 감지·대응(NDR) 솔루션에 기반한 스텔스형 사이버 위협 대응 전략 보고서 'CQ 리포트'(CQ Report)'를 1일 발표했다. 회사는 SK텔레콤의 유심 서버 해킹 등 최근 불거진 해킹 사건을 '스텔스(Stealth)형 사이버 해킹'이라고 분류, 이의 대응책을 보고서에 담았다. 보고서는 ▲서론 ▲스텔스(Stealth) 악성코드 위협 분석 ▲기존 방어 수단 한계 ▲네트워크 관점 대응 전략 ▲차세대 NDR 기반 스텔스(Stealth) 위협 대응전략 ▲차세대 NDR에서 스텔스형 위협 탐지 및 방안 ▲결론 등 총 7개 부문으로 구성했다. ■ 최근 불거진 스텔스형 사이버 위협 사건 지난 4월 19일 국내 대형 통신사가 BPFdoor, Symbiote 등 악성코드 공격을 받아 IMSI(국제 이동 가입자 식별자), MSISDN(전화번호), 인증 키 등 민감한 보안 개인정보가 외부로 유출돼, 유심정보를 악용한 휴대폰 신규개통, 개인인증 도용 등 '심 스와핑'을 통한 2차 피해가 잇따를 것으로 우려되고 있다. 해커들은 심 스와핑 수법을 통해 피해자 명의로 수신되는 통화와 문자, 인증코드를 가로채, 금융기관이나 가상화폐 거래소 계정을 탈취하거나 이메일, SNS 계정 등에 접근할 수 있게 됐다. 보안업계는 탈취된 유심(USIM) 정보와 유출된 개인정보가 결합될 경우 더 큰 피해로 이어질 수 있다고 우려했다. 같은 날, 콜센터 전문 운영사의 인사시스템이 LummaC2 악성코드 해킹 공격을 받아 임직원과 퇴사한 임직원들의 개인정보 약 3만 6천건이 유출되는 사고도 발생했다. 이름, 주민등록번호 뒷자리, 비밀번호, 계좌번호, 연락처 등이 암호화돼 유출됐으며, 증명사진, 신분증 사본, 통장 사본, 근로계약서, 서명 정보, 가족관계증명서, 주민등록등본, 혼인관계증명서 등이 암호화 없이 유출됐다. 해킹된 약 22GB 분량의 개인정보는 다크웹에서 2천만원에 거래되고 있는 것으로 알려졌다. ■ 스텔스형 사이버 위협 대응 전략 스텔스형 위협은 시그니처 기반 탐지 체계를 우회하며, 통신 세션 내 이상 징후를 교묘하게 은닉해 IPS, EDR 등과 같은 기존 보안시스템으로는 탐지하기 어렵다. 최근 급격히 진화하면서 장기간 은닉할 수 있는 능력을 갖췄고, 통신 인프라, 클라우드 서버, 엔드포인트를 위협하는 주요 공격 수단으로 부상하고 있다. 이번 유출사고에 사용된 악성코드는 △은닉형 BPFdoor △기생형 Symbiote △정보 탈취형 LummaC2 등이다. 특히 BPFdoor는 일반 악성코드와 달리 매우 은밀하게 통신을 제어할 수 있도록 설계된 고급 스텔스 백도어 악성코드로, '방화벽, IPS, EDR 등의 기존 보안솔루션'으로는 탐지가 거의 불가능한 것으로 알려졌다. 씨큐비스타는 스텔스형 악성코드들은 각각 고유한 통신 특성과 패턴이 있어, 심층 분석을 통해 이를 조합한 탐지 로직을 구성해야 하며, 비암호화 및 암호화 통신을 아우르는 통합 탐지 및 대응 체계를 구축해 사이버 보안을 강화해야 한다고 강조했다. 이와함께 통신 세션 메타데이터를 실시간으로 분석하는 TTP 탐지 모듈과, 대규모 세션 데이터의 정밀 분석 체계를 병행, 암호화 여부와 관계없이 네트워크상의 은닉형 이상 징후를 선제적으로 탐지할 수 있는 차세대 NDR 대응을 구축해야 한다고 덧붙였다. 전덕조 씨큐비스타 대표는 "최근 사이버 위협은 단순한 시그니처 탐지를 우회하는 수준을 넘어, 커널 은닉, 암호화 통신 위장, 포트리스(portless) 백도어 통신 등 점점 더 고도화하고 있다"며 "TLS 1.3, QUIC 등 최신 암호화 프로토콜 환경에서도 Beaconing 통신, TLS 핸드셰이크 이상, 주기성 패턴 등을 포착해 은닉형 공격을 조기 탐지할 수 있는 정교한 통신 세션 기반 이상 분석 기법 도입이 시급하다"고 강조했다. 이어 "최근 잇따른 대형 스텔스형 해킹사고는 단순 패턴 매칭이나 복호화에 의존하는 구시대적 보안시스템으로는 더 이상 최신 위협에 대응할 수 없다는 냉혹한 사례"라며 "실시간 통신 메타데이터 기반 행위 탐지와 대규모 심층 분석을 통합한 차세대 NDR 만이 스텔스형 위협 대응체계를 구축하는 실질적인 대안이 될 것"이라고 말했다. 한편 씨큐비스타(CQVista)는 지능형 위협 탐지 및 대응 기술을 중심으로 NDR과 FDR 원천기술을 융합한 독자 기술을 보유한 사이버 보안 전문기업이다. 주력 보안솔루션인 '패킷사이버'는 한국과 아시아의 공공기관과 금융기관, 국가기관 등에 채택돼 최고 보안솔루션 기업으로 인정받고 있다고 회사는 밝혔다. NDR 유형으로 보안기능확인서 인증도 획득했다. 최근 IoT 보안 및 암호화 트래픽 위협 탐지 기술로 사업을 확대중이며, 정부 R&D 프로젝트에 참여해 AI기반 위협헌팅기술을 개발하고 있다.

2025.05.01 09:55방은주

"수학 잘 푸는 AI 아닌, 학생들 문제 해결 돕는 AI 만들어요"

"모든 업체들이 수학을 잘 푸는 AI를 만들려고 노력을 했어요. 수학을 잘 푸는 AI? 그건 AI의 실력일 뿐이죠. 우리가 만드는 건 학생들이 문제를 잘 풀도록 과정을 돕는 AI입니다." 디지털 전환이 가속화됨에 따라 인공지능(AI)은 교육 산업에서도 혁신적인 변화를 주도하는 핵심 기술로 자리 잡았다. 하지만 여전히 정답을 내는 것에만 관심이 집중된 채, 학생들이 문제 해결 과정에서 얻는 학습의 의미나 사고의 확장을 돕는 AI는 부족한 상황이다. 이런 흐름 속 퍼스트해빗(구 섬재)은 온톨로지(Ontology) 기술 기반의 AI 교육 솔루션으로 교육 분야의 새로운 패러다임을 제시하고 있다. 독자적인 기술을 바탕으로 마치 선생님이 바로 옆에 있는 듯한 대화형 AI 솔루션을 구축해 초개인화된 학습 경험을 제공한다. 퍼스트해빗에서 AI 데이터 연결고리 설계 등 두뇌 역할을 담당하는 강정우 AI 팀장과 인터뷰를 진행했다. 온톨로지 기반 교육 특화 AI, 교육의 패러다임 바꾼다 온톨로지는 데이터를 구성하는 개념들 간의 관계를 체계적으로 정의해, AI가 사람처럼 정보를 이해하고 연결할 수 있도록 돕는 기술이다. 기존 AI가 방대한 데이터를 학습해 패턴을 찾아내는 방식이라면, 온톨로지 기반 AI는 명확한 개념 정의와 관계 설정을 통해 논리적인 추론을 가능하게 한다. 최근 데이터 분석 기업 팔란티어가 AI 기반 데이터 통합 기술로 주목받으면서 온톨로지를 활용한 데이터 모델링도 함께 관심을 받고 있다. 퍼스트해빗은 온톨로지 기술을 독자적인 기술력으로 업그레이드해 교육에 적용한다. 기존 AI 교육 솔루션이 단순히 문제 풀이 데이터를 분석하는 데 그쳤다면, 퍼스트해빗의 온톨로지 기반 AI는 학습 개념 간의 관계까지 모델링해 학습자의 사고 흐름을 분석하고 최적의 학습 로드맵을 제공한다. 강 팀장은 "대부분의 학생은 개념을 '안다'와 '모른다' 사이의 연속선상에 존재하며, 본인이 어디쯤 위치해 있는지도 명확히 인지하지 못하는 경우가 많다"며 "온톨로지 모델을 적용하면 학생이 학습한 개념들이 어떻게 연결되는지를 파악할 수 있어 특정 개념을 이해하지 못한 학생에게 보완할 수 있는 사전 학습 개념을 자동으로 추천하고, 이를 기반으로 맞춤형 학습 콘텐츠를 제공한다"고 설명했다. AI 교육 플랫폼 'CHALK 3.0'으로 개인 맞춤형 튜터링 실현 퍼스트해빗은 온톨로지 기반 교육 특화 AI 모델 'CHALK AI'을 활용해 학습자 맞춤형 솔루션을 제공하는 교육 플랫폼 'CHALK 3.0'을 개발 중이다. CHALK의 AI 튜터는 단순한 정보 제공을 넘어, 실제 선생님과 대화하는 듯한 인터랙티브한 환경을 구현해 몰입감 있는 학습 경험을 제공한다. CHALK는 음성, 텍스트 등 입력을 통해 실시간 질문 응답이 가능하도록 설계해 학습자가 자신의 페이스에 맞춰 자유롭게 질문하고, 맥락 기반의 피드백을 받을 수 있어 자율적인 학습 흐름을 유도한다. 또 OCR(광학 문자 인식)을 비롯한 다양한 입력 수단을 통합해 학습자의 구간별 답변 속도, 소요 시간 등의 미세한 징후들을 분석하고, 이를 기반으로 이해도와 배경지식, 학습 스타일을 정밀하게 파악한다. 강 팀장은 "AI는 개별 학습자 데이터를 바탕으로 최적화된 1:1 맞춤형 튜터링을 제공하며, 학습자의 인지 상태에 따라 질문의 난이도와 피드백을 유동적으로 조절한다"며 "이와 함께 적절한 시점에 이미지, 영상, 퀴즈 등 시각적 콘텐츠를 유기적으로 제공해 학습자의 몰입도와 성취감을 극대화하고 있다"고 설명했다. AI 교육 플랫폼 무한 확장…글로벌 시장 진출 박차 퍼스트해빗은 글로벌 기술 전시회인 'CES 2025'에서 혁신상을 수상하는 등 글로벌 시장에서 인정받은 기술력을 바탕으로 시장 확장에 박차를 가한다. 강 팀장은 "퍼스트해빗의 솔루션은 무한한 커리큘럼을 생성할 수 있는 것이 주요한 특징이다. 한국의 교육 내용을 단순히 미국에 적용하는 것이 아니라, 각 나라의 특성과 요구에 맞는 맞춤형 커리큘럼을 생성할 수 있는 시스템을 구축하고 있다"며 "유튜브에 동영상을 올릴 때 영상이 다르다고 해서 올리는 방식이 다르지 않듯, 어떤 국가에서든 원활한 현지화가 가능해 글로벌 교육 환경에서도 뛰어난 효과를 발휘할 수 있을 것"이라고 말했다. 이어 "현재 알고리즘이 가장 까다로운 수학 과목을 준비 중인데 같은 포맷 안에서 영어, 음악 등 다양한 과목으로 확장할 계획이다"고 덧붙였다. 솔루션의 활용 가능 기기를 확대해 사용자의 접근성을 높이는 것도 중요한 과제로 꼽았다. 특정 기기에 국한되지 않고 태블릿, 스마트폰, 차량용 디스플레이 등 다양한 IT 기기에서 나아가 로봇까지 끊김없이 연동될 수 있는 '하이퍼커넥트'를 위한 인프라를 구축하고 있다. 강 팀장은 "기기의 제약 없이 언제 어디서든 학습을 이어 나갈 수 있는 것이 핵심"이라며 "핸드폰으로 넷플릭스를 보다가 TV로 보면 이어보기가 가능하듯 디바이스 간 원활한 연동과 최적화된 사용자 경험을 제공해 보다 효율적인 교육 환경을 조성할 계획"이라고 설명했다. 마지막으로 그는 AI 시대에도 교육의 본질이 중요하다고 강조했다. 강 팀장은 "AI 시대에 많은 일이 로봇으로 대체될 수 있지만 창조적인 사고는 여전히 인간의 역할이며 그 기반은 교육에 있다"며 "우리는 교육이 지루하다는 선입견을 깨고, 혁신적인 콘텐츠를 통해 전 세계 학습자들에게 개인화된 교육을 제공해 교육의 본질을 변화시킬 것"이라고 밝혔다.

2025.05.01 09:12백봉삼

e&, 2025년 1분기 연결 매출 169억 디르함 달성, 전년 동기 대비 18.7% 성장

연결 순이익 54억 디르함으로 증가, 전년 동기 대비 129.9% 증가, 카즈나 거래 영향을 제외하면 순이익은 전년 동기 대비 19.1% 증가, 미화 22억 달러의 수익금은 4월에 그룹 부채 잔액 감축에 사용 EBITDA는 74억 디르함으로 전년 동기 대비 15.4% 증가 그룹 총가입자 수는 1억 9480만 명으로 증가 e&, 브랜드 포트폴리오 및 투자 가치 200억 달러를 초과하며 '세계에서 가장 빠르게 성장하는 브랜드'로 선정 아부다비, 아랍에미리트 , 2025년 4월 30일 /PRNewswire/ -- e&가 2025년을 힘차게 시작하며 성장과 디지털 리더십의 궤적을 이어가고 있다. e& 그룹은 주요 재무 지표 전반에 걸쳐 강력한 성과를 기록했으며, 이는 그룹 전략의 강점과 글로벌 기술 그룹으로서의 영향력 증가를 반영한다. e& GCEO, Hatem Dowidar 연결 매출은 전년 동기 대비(YoY) 18.7% 성장한 169억 디르함(AED)으로 증가했으며, 연결 순이익은 전년 동기 대비 129.9% 증가한 54억 디르함을 기록했다. 그룹의 EBITDA는 74억 디르함에 달해 전년 동기 대비 15.4% 성장했다. 그룹의 총가입자 수는 1억 9480만 명으로 전년 동기 대비 12.9% 증가했으며, e& UAE 가입자 수는 1530만 명을 기록하며 e&의 차세대 연결성, AI 기반 솔루션 및 혁신적인 디지털 경험에 대한 지속적인 수요를 강조했다. 2025년 1분기 재무 실적 주요 내용 2025년 1분기 2024년 1분기 변동률(%) 연결 매출 169억 디르함 142억 디르함 18.7 % 연결 순이익 54억 디르함 23억 디르함 129.9 % EBITDA 74억 디르함 64억 디르함 15.4 % 그룹 전체 가입자 수 1억 9480만 명 1억 7260만 명 12.9 % e& UAE 가입자 수 1530만 명 1450만 명 5.3 % 하템 도위다르(Hatem Dowidar) e& 그룹 최고경영자(CEO)는 다음과 같이 말했다. "2025년 1분기는 e&의 여정에서 또 다른 중요한 이정표이며, 모든 부문에서 강력한 성과를 거뒀다. 당사의 연결 매출은 169억 디르함, EBITDA는 74억 디르함으로 전년 동기 대비 각각 18.7%, 15.4% 성장했다. 이는 철저한 실행, 고객 중심의 노력, 그리고 글로벌 기술 회사가 되겠다는 비전에 따른 결과다. e&을 차별화하는 것은 경쟁적인 글로벌 환경 속에서도 혁신하고, 확장하며, 성과를 낼 수 있는 능력이다. 비즈니스 전반에 걸쳐 AI를 통합하고, 이 지역에서 가장 발전된 5G 네트워크를 구축하는 것부터, 2024년 말 e& PPF 텔레콤(e& PPF Telecom) 투자를 통해 3개 대륙으로 우리의 입지를 확장하는 것에 이르기까지, 개인, 기업, 정부를 지원하는 디지털 생태계를 구축하고 있다. 우리는 단순히 성장하는 것을 넘어, 의도, 영향력, 그리고 글로벌 야망을 가지고 디지털 미래를 만들어 가고 있다. 성공적인 1분기 실적은 3월 말에 높은 가치로 카즈나(Khazna) 사업 지분을 성공적으로 수익화함으로써 완성됐다. 이러한 결과는 단순한 염원이 아닌 명백한 증거다. 우리는 견실한 재무 성과 달성, 네트워크 리더십 유지, 높은 잠재력을 가진 시장으로의 입지 확대, 주주를 위한 지속 가능한 가치 창출을 위한 자산 포트폴리오 최적화를 통해 우리의 야망을 측정 가능한 성과로 전환시키고 있다." 사업 성과 주요 내용 e& e&는 브랜드 파이낸스 글로벌 500(Brand Finance Global 500) 보고서에서 '세계에서 가장 빠르게 성장하는 브랜드'로 선정되며 2025년을 힘차게 시작했다. e&는 AAA 등급과 84.6의 브랜드 강점 점수를 획득하여 전 세계에서 가장 가치 있는 통신 브랜드 상위 10위 안에 들었다. 2025년 브랜드 포트폴리오 및 투자 가치는 미화 200억 달러를 초과했다. e&는 카즈나 지분 40%를 미화 22억 달러(약 80억 디르함)에 매각했다. 이 움직임은 가치 실현, 핵심 사업 집중 강화 및 포트폴리오 최적화를 위한 전략적 노력을 반영한다. 또한 주주 수익을 높이고 재무 유연성을 강화하며 장기적인 성장에 대한 e&의 약속을 강화한다. 마록 텔레콤(Maroc Telecom)과 인위(Inwi(Wana Corporate))는 모로코의 광섬유 및 5G 출시를 가속화하기 위해 확장된 파트너십을 체결했다. 이 계약에는 광섬유 수동 인프라 구축에 중점을 둔 합작 투자 회사와 새로운 통신 타워 구축에 전념하는 합작 투자 회사 두 곳을 설립하는 내용이 포함된다. 이 파트너십은 관련 규제 당국의 승인 절차가 남아있다. 다보스에서 e&는 IBM과 공동으로 개발한 혁신적인 AI 및 생성형 AI 거버넌스 솔루션을 공개하여 AI 기술의 윤리적이고 투명하며 안전한 배포를 촉진했다. 이 프레임워크는 그룹의 확장되는 AI 생태계 전반에 걸쳐 규정 준수 및 위험 감독을 지원하여 책임 있는 혁신에 대한 e&의 약속을 강화한다. IBM 기업가치연구소(IBM Institute for Business Value)와 공동으로 발간한 보고서 'MENA의 AI 이점: 도약과 선도의 기회(MENA's AI Advantage: Opportunity to Leap Ahead and Lead)'에서 중동 및 북아프리카 지역(MENA)이 글로벌 AI 선도 지역으로 도약할 수 있는 잠재력을 분석했다. 이 보고서에 따르면 MENA 지역 CEO의 65%가 생성형 AI 도입을 옹호하고 있으며 이는 글로벌 평균을 능가하는 수치다. 또한 공공-민간 협력, 인프라 투자 및 기술 개발이 여러 산업 전반에 걸쳐 AI 통합을 가속화하는 방식을 강조했다. 학술 파트너십의 일환으로 e&는 NYU 아부다비와 6G 기술 연구 개발 발전을 위한 양해각서(MoU)를 체결했다. 이 협력은 학계와 산업 간의 격차를 해소하고 학생들에게 차세대 기술에 대한 조기 노출 기회를 제공하는 동시에 UAE를 미래 연결성의 허브로 자리매김하는 것을 목표로 한다. 지역사회 역량 강화도 주요 과제로 이어졌다. 1분기 동안 e&는 더 버터플라이(The Butterfly) 울런공 대학교와 자이드 대학교와 함께 장애인을 위한 진로 탐색 프로그램을 시작했다. 이 프로그램은 대학생 및 졸업생들에게 포용적이고 지원을 아끼지 않는 환경 속에서 기술을 개발하고 진로를 탐색할 수 있는 기회를 제공한다. e& 캐리어 앤드 홀세일 서비스(Carrier & Wholesale Services, C&WS)는 글로벌 연결성을 강화하고 운영 전반에 걸쳐 AI를 통합함으로써 지역 강자로서의 위치를 재확인했다. 이러한 노력은 점점 더 데이터 중심적인 글로벌 경제의 요구에 발맞춰 대규모 디지털 서비스를 위한 새로운 상업적 경로를 열어주고 있다. 이번 분기의 주요 성과 중 하나는 네 번째 Tier-III 데이터 센터를 추가하여 푸자이라 스마트허브(Fujairah SmartHub) 캠퍼스를 확장한 것이다. 새로운 시설은 1.5MW의 용량을 추가하여 UAE의 디지털 백본을 강화하고 중동 전역의 상호 연결성을 강화했다. 이 캠퍼스는 글로벌 트래픽 흐름, 지역 콘텐츠 호스팅 및 저지연 클라우드 서비스를 위한 중요한 관문 역할을 지속하고 있다. e&는 UNDP와 GSMA와의 공동 노력으로 AI 기반 사회•기후 플랫폼(AI-powered Social and Climate Platform)을 선보였다. 이 플랫폼은 비정형의 실시간 데이터를 정책 결정자에게 유용한 인사이트로 전환해, 아랍 국가 및 그 외 지역에서 데이터 기반의 포괄적 발전을 촉진한다. 이 이니셔티브는 AI가 어떻게 지속가능성과 포용을 실현하는 수단이 될 수 있는지를 보여주는 사례로, e&의 광범위한 지속가능성 전략과도 맞닿아 있다. e& UAE e& UAE는 연결성 및 디지털 서비스 분야에서의 선두 입지를 강화하면서 진화하는 소비자 기대에 부응하기 위해 설계된 일련의 제품 혁신 및 파트너십으로 2025년 1분기를 시작했다. 고속 연결에 대한 수요 증가에 대응하기 위해 1Gbps 광섬유 요금제인 Neo Home을 새롭게 출시했다. 현대 가정을 위해 맞춤화된 Neo Home은 원활한 스트리밍, 더 빠른 다운로드 및 맞춤형 TV 부가 서비스 등을 통해 속도와 유연성 모두 갖춘 사용자 경험을 제공한다. e& UAE는 사설 클라우드 운영 환경에 AI를 통합하는 1단계 작업을 성공적으로 완료했다. 인텔(Intel)의 고급 AMX 기술과 시스코(Cisco)의 최첨단 네트워킹 및 데이터 센터 솔루션을 기반으로 하는 이 이니셔티브는 AI를 활용하고 비즈니스 운영 전반에 걸쳐 AI 활용 사례를 개발하여 e& UAE의 운영 효율성을 높이는 것을 목표로 한다. e& UAE는 삼성과의 협력을 강화하여 최신 AI 기반 모바일 경험을 전국 고객에게 제공한다. 이 파트너십은 일상생활을 향상시키고 스마트하고 원활한 연결에 대한 수요 증가에 부응하는 직관적이고 상황 인식적인 기술을 제공하기 위한 공동의 노력을 반영한다. e& UAE는 또한 유연한 요금제와 무료 자녀 보호 서비스가 포함된 키즈 SIM 카드를 출시했다. 콘텐츠 필터링, 화면 시간제한, 소셜 미디어 모니터링과 같은 기능을 통해 아이들을 위한 안전한 디지털 환경을 제공한다. e& UAE는 국내 중소기업 생태계를 강화하기 위한 노력으로 AI 플랫폼 알레리아(Aleria)와 협력하여 의사 결정, 운영 효율성 및 비용 관리를 향상시키는 맞춤형 솔루션을 제공한다. 이러한 도구는 모든 규모의 기업이 경쟁적인 디지털 경제에서 번창할 수 있도록 지원하려는 e&의 의지를 반영한다. 기업 부문에서 e& UAE는 마이크로소프트(Microsoft)와의 파트너십을 강화하여 AI 기반 업무 환경 혁신을 추진하기 위해 M365 Copilot을 대규모로 배포했다. 이 대규모 배포는 이미 조직 전반의 생산성을 향상시키고 워크플로를 자동화하여 디지털 전환 여정을 가속화하고 있다. e& UAE와 마이크로소프트는 중소기업(SMB)에 필수적인 AI 기술을 제공하기 위해 설계된 '비즈니스 역량 강화를 위한 AI 프로그램(AI for Business Skilling Programme)'을 출범했다. 이 이니셔티브는 AI 주도의 디지털 전환을 촉진하고 오늘날의 AI 기반 비즈니스 환경에서 성공하는 데 필요한 지식과 도구를 중소기업에 제공하려는 양사의 약속을 강조한다. 한편, 킨드레드(Kindred)와의 협업을 통해 지속 가능성과 혁신을 연결하는 '세이브 앤 그로우(Save & Grow)' 이니셔티브도 지속적으로 추진하고 있다. 이 프로그램은 e& UAE 앱을 통해 제공되며, 친환경 소비와 경제적 혜택을 결합한 방식이다. 사용자는 9000개 이상의 온라인 쇼핑몰 네트워크에서 물건을 구매하며 할인을 받는 동시에, 나무 심기 및 지속 가능한 실천 활동을 지원할 수 있다. e& UAE는 오픈 이노베이션 AI(Open Innovation AI)와의 협력을 통해 AI 전담 연구소(AI Lab)를 설립했다. 이 연구소는 현지화된 AI 솔루션 개발, 혁신 가속화, 2031년까지 UAE를 글로벌 AI 선도 국가로 만들겠다는 국가 목표 지원을 위해 출범했다. 주요 중점 분야는 정부, 의료, 금융, 교육 등이며 AI 전문 인력 양성에도 힘쓸 계획이다. 한편, e&UAE의 올인원 라이프스타일 및 리워드 앱인 스마일즈(Smiles)는 위챗(WeChat)의 기술력을 갖춘 텐센트 클라우드(Tencent Cloud)와 새로운 협업을 발표했다. 이를 통해 UAE의 디지털 커머스 역량을 강화할 예정이다. 스마일즈는 또한 Amazon.ae 와 제휴하여, 스마일즈 포인트를 활용하여 아마존 프라임(Amazon Prime)을 최대 6개월까지 할인된 요금을 이용할 수 있는 혜택도 제공한다. 이러한 제휴는 전략적이고 고객 중심적인 혁신을 통해 일상의 가치를 제공한다는 스마일즈의 사명을 반영한다. 또한 아랍에미리트 이슬람 사무, 기금 및 자카트 총국(AWQAF UAE, General Authority of Islamic Affairs, Endowments and Zakat)은 e& UAE와 협력 협약을 체결했다. 이 파트너십은 전국의 모스크에서 예배자들의 경험을 개선하기 위한 디지털 시스템 개발을 목표로 한다. 이는 모스크 시설 및 서비스 관리의 효율성을 높이는 동시에, UAE의 광범위한 디지털 전환 비전과도 맥을 같이한다. 이 협력은 종교 및 지역 사회 서비스에 기술을 통합하여 예배자들이 현대적이고 효율적이며 사용자 친화적인 환경의 혜택을 누릴 수 있도록 하려는 UAE의 약속을 반영한다. e& UAE는 파더스 엔다우먼트(Fathers' Endowment) 캠페인의 주요 파트너로 참여했다. 이 이니셔티브는 라마단 기간 동안 무함마드 빈 라시드 알 막툼(Mohammed bin Rashid Al Maktoum) 아랍에미리트 부통령 겸 총리의 후원하에 시작됐으며 소외된 환자들에게 의료 서비스를 제공하기 위한 10억 디르함 규모의 지속 가능한 기금 조성을 목표로 하고 있다. 이 캠페인은 또한 전국의 아버지들을 기리는 의미도 담고 있다. e&는 본 캠페인에 기여하기 위해 자사 플랫폼을 활용한 기부 수단을 제공했다. 여기에는 문자메시지(SMS) 캠페인, 스마일즈 앱을 통한 기부, 그리고 두바이에서 열린 자선 경매 행사인 '가장 고귀한 번호(Most Noble Number)'에서 프리미엄 모바일 번호를 경매에 출품하는 방식이 포함됐다. e& 라이프(e& life) e& 라이프는 강력한 혁신과 AI 기반 발전을 통해 핀테크, 라이프스타일 및 엔터테인먼트의 경계를 넓히며 디지털 경험을 지속적으로 구축해 왔다. 카림 테크놀로지스(Careem Technologies)는 2024년 1분기 대비 총거래액(GTV)이 160% 급증하며 강력한 모멘텀을 이어갔다. 카림 플러스(Careem Plus)를 통한 사용자 참여 증가에 힘입은 이러한 견고한 성장은 특히 라마단과 같은 수요가 많은 기간 동안 사용자들의 일상생활에서 카림의 필수적인 역할을 강화했다. e& money는 100만 장 이상의 카드 발급이라는 중요한 이정표를 달성했다. 신뢰할 수 있는 핀테크 플랫폼은 송금 서비스를 간소화하고 원활한 사용자 경험을 보장하는 향상된 AI 기능에 힘입어 꾸준히 성장하여 사용자에게 안정적이고 효율적이며 안전한 금융 거래를 제공했다. 스트라즈 온(STARZ ON)은 800만 건의 이상의 설치와 인상적인 사용자 참여를 달성하며 강력한 성장세를 유지했다. 1분기에 이비전 스튜디오(evision studios)를 출범하면서 오리지널 콘텐츠로의 전략적 확장이 이루어졌으며, '플레이버스 프롬 더 하트(Flavors from the Heart)' 및 '커피캐처(CoffeeCature)'와 같은 독점 라마단 오리지널 콘텐츠를 통해 문화적으로 공감할 수 있는 시청 경험을 창출하고 더 깊은 시청자와의 교감을 이끌어냈다. e& 엔터프라이즈(e& enterprise) e& 엔터프라이즈는 2025년 1분기에도 과감한 전진을 이어가며, 전략적 파트너십과 미래 지향적 기술을 통해 이 지역의 디지털 전환 여정을 계속해서 선도해 나갔다. 스마트 헬스케어 분야의 진전을 위해, e& 엔터프라이즈는 RAIN 테크놀로지(RAIN Technology)와 협력해 세계 최초의 AI 기반 수술실 음성 비서인 'Orva(오르바)'를 도입했다. 현재 중동과 아프리카 전역의 병원에 배포되고 있는 오르바는 효율성을 개선하고 환자 안전을 강화하며 운영 비용을 절감하여 수술 워크플로를 혁신하고 있다. 이는 AI가 임상의뿐만 아니라 환자를 위해서도 의료 경험을 어떻게 재구성하고 있는지 보여주는 실질적인 예다. e& 엔터프라이즈의 자회사인 하이핀(haifin)은 보다콤 남아프리카공화국(Vodacom South Africa)의 사업부인 보다콤 비즈니스(Vodacom Business)와 협력하여 무역 금융 리스크 완화 플랫폼인 세이프(Saif)를 출시했다. 이 플랫폼은 남아공 은행 산업의 디지털 전환을 가속화하고, 보다 회복력 있는 금융 생태계 구축에 중요한 전환점을 마련할 것으로 기대된다. e& 인터내셔널(e& international) e& 인터내셔널은 2025년 1분기 동안 인프라를 확장하고, 디지털 역량에 투자하며, 고성장 지역으로의 진출을 확대하여 글로벌 입지를 강화했다. e& PPF 텔레콤 그룹(e& PPF Telecom Group)은 중동 및 동유럽 최대 규모의 통신 및 미디어 사업자 중 하나인 세르비아 브로드밴드(Serbia Broadband, SBB)의 지분 100%를 인수하는 계약을 체결하며 전략적 협력을 강화했다. e&는 주요 통신 사업자들이 주도하는 글로벌 컨소시엄의 일환으로 파키스탄 카라치에 Africa-1 해저 케이블을 성공적으로 육양하는 데 핵심적인 역할을 수행했다. 10000km에 달하는 고용량 케이블은 파키스탄을 UAE, 사우디아라비아, 이집트, 케냐 및 프랑스를 포함한 주요 국제 거점과 연결한다. 이 프로젝트는 역내 디지털 인프라를 강화하고 파키스탄의 Digital Vision 2030을 지원하려는 e&의 지속적인 노력을 반영한다. 이와 함께, PTCL 플래시 파이버(PTCL Flash Fiber)는 파키스탄 내 가정용 광통신(FTTH) 부문 1위의 자리를 유지하고 있으며, 가입자 수는 70만 명을 돌파했다. 지난 1월, e& 이집트(e& Egypt)는 이집트 국가통신규제청(National Telecommunications Regulatory Authority)과 협력하여 와이파이 통화(Wi-Fi Calling) 서비스를 출시했다. 이 혁신적인 솔루션은 고객들에게 더 많은 선택지를 제공하며, 와이파이 네트워크를 통해 기존 통화 요금으로 고품질 음성 통화를 이용할 수 있게 됐다. 사우디아라비아에서는 모빌리(Mobily)가 중동 지역에서 가장 빠르게 성장한 통신 브랜드로 인정받았다. 모빌리는 지난 5년 동안 브랜드 가치가 140% 증가했다. e& PPF 텔레콤 그룹(e& PPF Telecom Group)은 유럽 시장 전반에서 모바일 우수성으로 국제적인 찬사를 이어가고 있다. 옛텔 헝가리(Yettel Hungary)는 MWC 바르셀로나에서 우클라(Ookla)로부터 가장 빠른 모바일 네트워크로 선정되었으며, 그룹은 오픈시그널(OpenSignal)의 모바일 경험 보고서에서 안정성, 게임 및 음성 앱 경험에서 뛰어난 성능으로 글로벌 인정을 받았다. 특히 슬로바키아와 헝가리에서 뛰어난 성능, 불가리아와 세르비아에서는 안정성에서 우수한 평가를 받았다. 또한, 옛텔 불가리아(Yettel Bulgaria)는 8년 연속 움라우트 최고 테스트(Best-in-Test) 상을 수상하며, 1000점 만점에 957점이라는 뛰어난 성적을 기록했다. 또한 국제고객경험어워드(International Customer Experience Awards)에서 학습 및 개발 부문과 디지털 전환 부문에서 실버(은상) 2관왕을 차지하며 옛텔의 리더십을 인정받았다. 옛텔 모바일 앱은 또한 150만 회 이상의 다운로드와 4.5점의 평점을 받으며 불가리아 최고의 통신 앱으로 인정받았다. 또한, 파트너 마켓 프로그램(Partner Markets Programme)의 일환으로 KCell JSC와 양해각서(MOU)를 체결하여 공동 운영의 효율성과 비용 효율성을 향상시켰다. 이러한 협업은 대규모 디지털 전환에 대한 의지를 강조하며, 고급 기술을 활용하여 네트워크 인프라를 최적함으로 성능과 안정성이 개선될 것으로 기대된다. 낸시 수디어(Nancy Sudheer)(e& 책임관리자, nsudheer@eand.commailto:nsudheer@eand.com) +971 50 705 5290 사진 - https://mma.prnasia.com/media2/2676070/Hatem_Dowidar_Group_CEO.jpg?p=medium600사진 - https://mma.prnasia.com/media2/2676072/e_Q1_Quarterly_Financial_Results_2025.jpg?p=medium600사진 - https://mma.prnasia.com/media2/2676074/e_Q1_Quarterly_Financial_Results_2025.jpg?p=medium600로고 - https://mma.prnasia.com/media2/2458296/5293381/e_and_AR_Logo.jpg?p=medium600 e& Q1 2025 Financial Results e& Q1 2025 Financial Results

2025.04.30 20:10글로벌뉴스

"가짜 AI 챗봇부터 딥페이크까지"…AI 피싱 공격 더 교묘해진다

생성형 AI 이용한 피싱, '양적 감소·질적 강화'…美 피싱 31.8% 감소에도 위협 심화 2025년 Zscaler ThreatLabz 피싱 보고서에 따르면 2024년 글로벌 피싱 공격량은 20% 감소했지만, 공격의 정밀도는 크게 향상됐다. 미국에서는 Gmail의 강화된 인증 정책과 DMARC 도입으로 피싱 공격이 31.8% 감소했지만 여전히 전 세계 1위 타깃 국가다. 특히 HR, 재무, 급여팀을 겨냥한 맞춤형 공격이 증가했으며, 위협 행위자들은 생성형 AI(GenAI)를 활용해 더욱 정교하고 현실감 있는 피싱 미끼를 제작하고 있다. 심지어 AI 보안 시스템을 우회하기 위해 "이 파일은 안전합니다" 같은 허위 주석을 코드에 삽입하는 새로운 기법까지 등장했다. DeepSeek·Sora 사칭, 가짜 AI 서비스 사이트 급증…피해자 계정·결제정보 탈취 AI 플랫폼을 사칭하는 피싱 공격이 급증하고 있다. DeepSeek, ChatGPT, Sora 등 인기 생성형 AI를 모방한 가짜 웹사이트들이 등장해 사용자 계정과 결제 정보를 탈취하고 있다. 예를 들어, 가짜 Sora 다운로드 사이트를 통해 악성 파일이 배포됐고, 해당 악성코드는 텔레그램(Telegram) API를 통해 피해자의 시스템 정보와 로그인 데이터를 공격자에게 전송했다. 이들은 가짜 소셜 미디어 계정을 이용해 피싱 사이트를 적극 홍보하기도 했다. 교육기관 피싱 224% 급증…캡차(CAPTCHA) 기법으로 AI 필터 우회 특히 교육기관을 겨냥한 피싱 공격이 224% 급증했다. 이는 신규 학생 등록 시즌과 학자금 지원 마감일 등 주요 시기에 집중됐다. 공격자들은 공식 대학 포털을 복제하거나, 구글폼(Google Forms)을 사칭한 설문조사 링크를 통해 로그인 정보를 수집했다. 또한 CAPTCHA를 이용해 사이트의 합법성을 위장하고, AI 기반 자동 탐지를 방해하는 수법도 등장했다. 딥페이크·보이스피싱·가짜 IT 지원 사칭...159M건 이상 발생 피싱의 수법도 AI 기술과 함께 고도화되고 있다. 기술 지원(IT 헬프데스크) 사칭형 보이스피싱(Vishing) 공격이 확산되고 있으며, 2024년 동안 1억 5914만 8766건의 기술 지원 사칭 피싱이 발생했다. 이들은 전화 통화로 피해자에게 인증 코드를 요구하거나, 문자 메시지로 추가 행동을 유도한다. 또한, 딥페이크 기반으로 생성된 음성과 영상을 활용해 CEO, 재무 책임자(CFO) 등을 사칭하는 공격도 등장하고 있다. 공격자는 개인화된 배경 데이터(위치, IP주소 등)를 실시간으로 표시해 피해자의 심리적 압박을 극대화했다. 디지털 성장의 그림자: 브라질·홍콩·네덜란드, 신흥 피싱 핫스팟으로 전통적인 피싱 타깃 국가였던 미국과 유럽 일부 지역 외에도, 브라질, 홍콩, 네덜란드가 새로운 피싱 공격의 중심지로 급부상하고 있다. 브라질은 2024년 한 해 동안 반도체, 로봇공학, 인공지능, 사물인터넷(IoT) 등에 1,866억 달러를 투자하면서 대규모 디지털 전환을 추진했지만, 사이버 보안 인프라 투자가 이에 못 미치면서 공격자의 표적이 되었다. 특히, 디지털 정부 포털과 시골 지역의 인터넷 확대 정책으로 수많은 초보 사용자가 등장하면서 피싱 사기에 취약해졌다. 홍콩은 피싱 기원지가 2,000% 이상 급증했으며, 주로 금융 사칭 사이트, 도박 사기 사이트가 대거 등장했다. 네덜란드는 피싱 발원지 증가율이 무려 4,000%에 달하며, 국민의 25% 이상이 피싱 피해를 경험했다고 답했다. 디지털 인프라 확산과 보안 격차가 피싱 범죄의 새로운 먹잇감이 되고 있는 셈이다. 텔레그램·스팀·페이스북, 커뮤니티 플랫폼 악용 급증 텔레그램(Telegram), 스팀(Steam), 페이스북(Facebook) 같은 커뮤니티 기반 플랫폼이 피싱 공격 수단으로 적극 활용되고 있다. 텔레그램은 가장 많이 악용된 플랫폼으로 기록되었으며, 공격자는 이 채널을 통해 악성 파일을 배포하거나 명령·제어(C2) 통신을 은폐했다. 스팀과 페이스북도 각각 게임 커뮤니티, 소셜 네트워크를 이용해 악성 링크를 유포하거나 사용자 계정을 탈취하는 데 사용되었다. 이는 전통적인 엔터프라이즈 시스템보다 커뮤니티 앱들이 사용자 검증이나 보안 관리를 덜 엄격하게 한다는 점을 노린 공격 전략이다. 커뮤니티 기반 플랫폼은 개인과 업무가 혼재되어 있는 특성상 방어가 더 어려워, 더욱 정교한 대응이 요구된다. FAQ Q. 생성형 AI는 피싱 공격에 어떤 식으로 활용되나요? A. 생성형 AI는 자연스러운 언어와 콘텐츠를 생성할 수 있어 피싱 이메일, 가짜 웹사이트, 딥페이크 음성 등을 만드는 데 사용된다. 공격자들은 이 기술로 더욱 현실적인 사기 메시지를 제작해 피해자의 신뢰를 얻는다. 특히 이메일 문법 오류나 어색한 표현 없이 설득력 있는 내용을 대량 생성할 수 있다. 가짜 AI 플랫폼 사칭도 증가하고 있다. 피해자는 진짜 서비스를 믿고 정보를 입력하게 된다. Q. 가짜 AI 웹사이트에 속지 않으려면 어떻게 해야 하나요? A. 공식 홈페이지나 신뢰할 수 있는 경로를 통해 직접 접속해야 한다. URL을 꼼꼼히 확인하고, 무료 AI 툴을 요구하는 사이트는 의심해야 한다. 브라우저 주소창의 자물쇠 아이콘만 믿지 말고, 인증서를 상세히 점검하는 것도 필요하다. 또한 설치 파일 다운로드를 요구하는 경우 특히 주의해야 한다. 최신 백신과 안티피싱 솔루션 사용도 필수다. Q. 딥페이크 기반 피싱 공격은 어떻게 구분할 수 있나요? A. 딥페이크 음성이나 영상은 미세한 딜레이, 부자연스러운 억양, 어색한 표정 변화 같은 이상징후를 보일 수 있다. 긴박한 요청이나 돈 송금을 요구하는 경우 무조건 추가 검증 절차를 거쳐야 한다. 음성이나 영상으로만 의사결정을 하지 말고, 별도 연락을 통해 사실 여부를 확인해야 한다. 회사 내부 프로세스에 따른 검증도 중요하다. 훈련된 직원의 의심 습관이 가장 큰 방어 수단이 된다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.04.30 16:54AI 에디터

[기고] 텍스트만 읽는 AI는 한계…이미지까지 이해하는 'VLM 시대' 왔다

텍스트만 바라보던 인공지능(AI)이 이미지도 읽기 시작했다. 생성형 AI 열풍 정점에 서 있던 거대언어모델(LLM)이 세상을 바꾼 지 채 2년이 되기도 전에 산업계는 벌써 비전언어모델(VLM) 이라는 새로운 반열을 주목하고 있다. LLM은 인터넷 전체에 해당하는 방대한 문서, 코드, 게시글 등을 토큰 단위로 분해해 빈도와 순서를 학습하는 통계 기반 언어 모델이다. 이를 통해 문장 구조, 주제 흐름, 단어 간 연관도 등을 정교하게 파악할 수 있다. 그러나 LLM은 픽셀로 구성된 시각 정보를 직접 해석하지 못한다. 특히 스캔본 한 장 안에 담긴 표, 도장, 서명, 손글씨, 이미지 등 다양한 비정형 요소 앞에서는 입력 자체를 받지 못해 무력해진다. 이 때문에 반드시 광학문자인식(OCR)을 거쳐 텍스트로 전처리한 후에야 분석이 가능하다. 이 과정에서 발생하는 정보 손실이나 오인식이 전체 모델 성능에 결정적 영향을 미친다. 이 한계를 근본적으로 보완하는 방식이 VLM이다. VLM은 쉽게 말해 '사진 전문가'와 '언어 전문가'가 한 팀이 된 모델이다. 우선 이미지를 보고 표, 문장, 도장, 필기 영역을 구분한 후 텍스트 기반으로 의미를 해석한다. 이를 실시간으로 교차 어텐션(Cross-Attention) 층에서 주고 받으며 정답을 보정한다. 한 영역이 잘못 인식되면 다른 쪽이 보완하고, 누락된 정보는 이미지의 시각 단서 바탕으로 추론해 빈칸을 채운다. 언어와 시각 정보가 동일 공간에서 상호작용하듯 작동하는 식이다. 구조가 복잡하거나 손글씨가 섞인 문서도 훨씬 자연스럽게 이해할 수 있다. 예를 들어 물결 무늬 배경 때문에 일부 금액 텍스트가 흐릿해진 스캔 이미지에서도 VLM은 표 헤더와 숫자 패턴을 근거로 '이 칸은 청구 금액일 것'이라고 추론한다. 텍스트만 해석하던 기존 LLM 방식과 달리, VLM은 이미지와 문장이 함께 대화하는 구조로 작동하기 때문에 비정형 문서에 강력한 성능을 발휘한다. 실제 산업 현장에서 VLM 기반 OCR은 이미 도입 초기부터 기존 접근법보다 뚜렷한 개선 효과를 보이고 있다. 이미 업계에서는 VLM을 통한 생산성 향상 효과가 나오고 있다. 신생 물류기업 L사는 하루 평균 4만 장의 송장을 스캔하는데, 양식 종류가 600종을 넘어서면서 OCR 오류율이 18%까지 상승했다. VLM을 탑재한 OCR을 적용한 결과 첫 달에 오류율이 4%까지 떨어졌고, 급히 투입된 15명의 검수 인력을 4명으로 줄일 수 있었다. 금융·보험 분야에서도 VLM은 의미 있는 변화를 만들어냈다. 보험 손해 사정사 워크플로에 도입된 VLM 기반 OCR 엔진은 의료 영수증, 처방전, 수기 메모가 섞인 PDF 문서를 분석해 질병 코드와 치료 기간, 총 청구액 등 핵심 정보를 의미 단위로 자동 매핑했다. 결과적으로 도입 3개월 만에 평균 심사 시간이 건당 4.7분 단축됐다. 부실 청구 탐지율은 2.3배 향상됐다. 실질적인 VLM 구현을 위해선 세 가지 핵심 과제가 수반된다. 첫째는 중앙처리장치(GPU) 비용이다. 이미지 해상도가 높을수록 메모리 요구량은 기하급수적으로 증가한다. 둘째는 데이터 보안이다. 문서 이미지에는 신분증과 도장, 주소 등 민감한 개인정보가 포함된다. 저장 암호화와 접근 제어 등 보안 설계가 모델 설계 초기부터 명확히 반영돼야 한다. 마지막으로 운영 측면에서의 ML옵스 통합이다. VLM은 텍스트와 이미지 양쪽에서 오류가 누적될 수 있으므로, 라벨 재검수·재학습 주기를 기존보다 촘촘하게 설정해 지속적 품질을 수행해야 한다. 이런 기술 과제를 극복할 수 있다면 VLM은 단순 OCR을 넘어 멀티모달 로봇프로세스자동화(RPA)로 진화할 수 있다. VLM이 문서 의미를 이해하게 되면 수준 높은 복합 워크플로까지 자동화할 수 있을 것이다. 실제 모바일 스캐너나 드론 카메라처럼 네트워크 지연이 큰 현장에서는 경량화된 VLM을 엣지 디바이스에서 구동하는 방향으로 연구가 진행되고 있으며, 실제 적용 사례도 점차 증가하고 있다. 유럽연합(EU)의 AI법 등 주요 규제는 이미지 데이터의 편향성과 프라이버시를 명확히 규정하기 시작했다. 이로 인해 향후 VLM 개발자는 학습 데이터셋의 출처와 라벨링 과정을 투명하게 기록해야 하는 책임도 함께 지게 될 전망이다. 기업과 공공기관이 다양한 형식의 데이터를 한 눈에 이해하는 AI를 원한다면 VLM OCR 전략을 로드맵에 포함해야 한다. 문서 인식부터 업무 자동화까지 이어지는 다음 혁신의 축은 '텍스트‑이미지 융합형 AI'가 될 가능성이 크다. 현재 기술 기업들의 도전이 이 변화를 앞당기고 있으며, 실제 도입 성공 사례는 더 빠르게 쌓일 것이다. 텍스트 AI만으로 충분하다고 느끼는 지금 이 순간이, 어쩌면 VLM 전환을 준비할 마지막 골든타임일지 모른다.

2025.04.30 15:54김지현

하노이에서 열린 ICANN DNS 포럼: 다국어 인터넷 구축을 위해 리더들이 모이다

제 4회 아시아 태평양 DNS 포럼, 2025년 5월 8일부터 9일까지 개최 하노이, 베트남, 2025년 4월 29일 /PRNewswire/ -- 국제인터넷주소관리기구(Internet Corporation for Assigned Names and Numbers, ICANN)가 2025년 5월 8일부터 9일까지 베트남 하노이의 인터컨티넨탈 하노이 랜드마크 72(InterContinental Hanoi Landmark 72)에서 제4회 아시아태평양(APAC) 도메인 네임 시스템 포럼(Domain Name System (DNS) Forum) 포럼을 개최한다. ICANN은 DNS를 관리하는 국제 비영리 조직으로, 상호 운용 가능하고 안전한 글로벌 인터넷을 보장하는 데 핵심적인 역할을 담당한다. 베트남의 국가 인터넷 등록 기관인 베트남 인터넷 네트워크 인포메이션 센터(Viet Nam Internet Network Information Center, VNNIC)가 이번 포럼의 호스트 역할을 맡는다. 하노이에서 개최되는 2025 아시아 태평양 DNS 포럼은 지역 및 국제 전문가들이 모여 다국어 인터넷을 향한 발전 방향을 논의하는 자리가 될 것으로 기대된다. 중요한 논의 주제 중 하나는 언어와 문자 다양성이 이를 어떻게 달성할 수 있는지에 관한 것이다. DNS에서 추가 스크립트와 언어 사용을 가능하게 하는 것은 전 세계 수억 명의 사용자에게 인터넷 접근성을 높이는 데 필수적이다. 이번 행사의 하이라이트는 개회 총회가 될 것으로 예상된다. 패널리스트들은 이 자리에서 인터넷과 도메인 네임 공간의 미래, 향후 10억 명의 인터넷 사용자를 온라인에 연결하기 위한 현재와 미래 이니셔티브에 대해 논한다. 또 다른 주요 세션에서는 정보사회세계정상회의의 20주년 평가(WSIS+20)와 APAC 지역에 대한 잠재적 시사점을 검토할 예정이다. 트립티 신하(Tripti Sinha) ICANN 이사회 의장, 커티스 린드크비스트(Kurtis Lindqvist) ICANN 회장 겸 최고경영자(CEO), 여러 ICANN 이사회 구성원, VNNIC, 비즈니스 및 기술 업계, 시민 사회 대표들이 하노이에서 열리는 APAC DNS 포럼 2025에 참석할 예정이다. 사미란 굽타(Samiran Gupta) ICANN 아태지역 부사장 겸 전무이사는 "아태지역 커뮤니티를 위한 DNS 포럼은 올해로 4년째를 맞고 있으며, 풍부한 역사와 활기찬 문화로 유명한 하노이에서 개최하게 되어 매우 기쁘다"며 "인터넷의 미래와 관련된 주요 주제에 대한 이 지역의 목소리를 들을 수 있게 되기를 바란다"라고 말했다. VNNIC의 응우옌 홍 탕(Nguyen Hong Thang) 사무총장은 "VNNIC는 APAC DNS 포럼의 현지 주최자로 선정된 것을 매우 영광으로 생각한다"며 "APAC DNS 포럼은 아태 지역 도메인 이름 산업에 종사하는 전문가와 커뮤니티들이 모이는 중요한 행사다. 커뮤니티가 하노이에서 만나 모두를 위한 인터넷 발전을 촉진하는 데 있어 도메인 이름과 DNS의 안전하고 신뢰할 수 있는 발전, ccTLD의 역할에 대해 논의하며 좋은 시간을 보내기를 바란다. 우리의 핵심 메시지인 '모두를 위한 인터넷'을 강조하고자 한다"라고 말했다. ICANN은 지역 이해관계자들과 함께 아프리카, 동유럽 및 중앙아시아, 라틴 아메리카 및 카리브해, 중동에서 DNS 포럼을 개최해 왔다. 이 모든 포럼의 목표는 하나다. ICANN과 글로벌 DNS 커뮤니티가 모여 도메인 이름 산업과 인터넷의 미래에 대해 협력하고, 교류하고, 아이디어를 나누기 위함이다. APAC DNS 포럼2025는 처음으로 2025 계약 당사자(CP) 서밋(2025 Contracted Parties (CP) Summit) 및 범용 승인(UA) 데이 2025(Universal Acceptance (UA) Day 2025)와 함께 같은 장소에서 개최된다. CP 서밋은 5월 5일부터 7일까지 열리며, UA 데이는 5월 8일 포럼의 일부로 진행된다. 포럼은 5월 7일 저녁 네트워킹 세션으로 시작될 예정이다. 한 번의 등록으로 APAC DNS 포럼, CP 서밋, UA 데이를 포함한 모든 세션에 참여할 수 있다. 대면 참가 또는 온라인 참가에 등록하려면 이 링크를 방문한다. ICANN 소개 ICANN의 사명은 안정적이고, 안전하며, 통합된 글로벌 인터넷을 지원하는 것이다. 인터넷에서 다른 사람에게 접근하기 위해서는 컴퓨터나 다른 장치에 이름이나 숫자로 된 주소를 입력해야 한다. 이 주소는 전 세계 어디서든 고유해야 컴퓨터들이 서로를 올바르게 찾을 수 있다. ICANN은 이 고유 식별자들을 전 세계적으로 조율하고 지원하는 역할을 한다. ICANN은 1998년에 설립된 비영리 공익 법인으로, 전 세계 참가자 커뮤니티와 함께 운영되고 있다. 사진 - https://mma.prnasia.com/media2/2674463/APAC_DNS_FORUM.jpg?p=medium600로고 - https://mma.prnasia.com/media2/1810953/ICANN_Logo.jpg?p=medium600

2025.04.29 21:10글로벌뉴스

'SKT 해킹' BPF도어 뭐기에…"해커들 뒷문"

과학기술정보통신부가 1주일 동안 SK텔레콤(SKT) 침해 사고를 조사한 결과를 29일 발표했다. 조사에 따르면, 이번 침해 사고에서 단말기 고유식별번호(IMEI)는 유출되지 않은 것으로 확인했다. 민관합동조사단은 SK텔레콤이 공격 받은 정황이 있는 3가지 서버 5대를 조사했다. 다른 중요 정보가 포함된 서버도 살피고 있다. 조사단은 지금까지 SK텔레콤에서 유출된 정보는 가입자 전화번호, 가입자식별키(IMSI) 등 유심(USIM)을 복제하는 데 쓰일 수 있는 4가지와 유심 정보 처리 등에 필요한 SK텔레콤 관리용 정보 21종이라고 전했다. 특히 조사단은 침투에 사용된 BPF 도어(Berkeley Packet Filter Door) 계열 악성 코드 4가지를 발견했다고 밝혔다. BPF 도어는 리눅스 운영체제(OS)에 내장된 네트워크 모니터링·필터 기능을 수행하는 BPF를 악용한 백도어(Backdoor)다. 은닉성이 높아 해커 통신 내역을 알아채기 어려운 특징이 있다. 이희조 고려대 컴퓨터학과 교수는 이날 지디넷코리아와의 통화에서 “해커가 BPF 도어를 설치했다는 사실보다 어떤 경로로 들어와 설치했는지, 이후 무슨 정보를 빼냈는지, 다음에 행할 더 큰 공격을 위한 단계로 쓴 것인지 조사단이 여부를 알아야 한다”고 말했다. 이 교수는 “SK텔레콤 말고도 KT나 LG유플러스 등이 비슷한 공격을 받았는지 확인해야 또 다른 피해를 막을 수 있다”고 덧붙였다. “BPF, 해커가 드나들려고 숨기는 뒷문” 정보보호 전문가들은 BPF를 리눅스 기반 운영체제에서 통신 정보를 감시하는 문이라고 비유했다. BPF 도어는 해커가 관리자 몰래 BPF에 만든 뒷문이다. 이 뒷문으로 드나들며 정보를 빼낼 수 있다는 얘기다. 박기웅 세종대 정보보호학과 교수는 “BPF는 시스템 내부 상황을 자세히 보려고 만들어진다”며 “시스템 주인이 아니라 공격자가 제어하면 악용된다”고 말했다. 그러면서 “집주인이 홈모니터링 시스템에 접속해 편리하게 집을 관리할 수 있지만, 도둑이 접속하면 범죄에 쓰이는 이치”라고 예를 들었다. 순천향대 정보보호학과 명예교수인 염흥열 한국개인정보보호책임자(CPO)협의회장은 “BPF 도어는 탐지하기 어려운 뒷문이라고 볼 수 있다”며 “해커가 일단 보안 취약점을 악용해 정보 시스템에 성공적으로 침투하고 나서 설치하는 악성 코드로, 해커가 다시 들어오려고 숨겨놓는 뒷문”이라고 표현했다. 익명을 요청한 보안 관련 교수도 “BPF 도어란 쉽게 얘기해 관리자 몰래 서버를 드나들 수 있는 비밀 통로”라며 “해커가 일단 서버에 침입하고 나서 다음에 다시 편하게 들어오려고 만드는 뒷문”이라고 빗댔다. 그러면서도 “'나 말고 다른 해커까지 들락거리면 곤란하다'고 생각한다”며 “나만 편하게 오가려고 '최고의 비밀번호(magic password)를 걸어둔 뒷문을 설치한다”고 전했다. 그는 “'열려라 참깨'라는 비밀번호 문자를 네트워크에 보내면 문이 열리게 해둔다”며 “이때 BPF 도어가 네트워크 통신에 '열려라 참깨'라고 입력됐는지 알아채 문이 열리도록 한다”고 설명했다. 국내에서 BPF 도어와 그 변종으로 인한 피해가 얼마나 생겼는지 통계는 없다. 다만 BPF 도어용 악성 코드가 누구나 보고 수정·배포할 수 있는 오픈 소스로 풀린 지 몇 년 흘렀기에 국내외에서 종종 쓰이는 것으로 전문가들은 보고 있다. 염흥열 협의회장은 “중국계로 추정되는 해커 조직이 정부·통신사·금융사 등 주요 기반 시설을 공격하려고 BPF 도어를 쓰는 것으로 알려졌다”고 언급했다. BPF 도어 수법은 2021년 영국 회계·경영 컨설팅 업체 프라이스워터하우스쿠퍼스(PwC) 위협 보고서에 처음 등장했다. 중국 해커 조직 '레드멘션'이 중동·아시아 통신·물류·교육 업체를 BPF 도어로 공격한 것으로 전해졌다. 미국 보안 기업 트렌드마이크로에 따르면 최근 한국·홍콩·미얀마·말레이시아·이집트의 통신·금융·소매 기업이 BPF 도어 공격을 당했다. “가치있는 회사일수록 보안 투자해야” 박기웅 교수는 “BPF 도어 기법을 포함해 모든 공격에는 공통점이 하나 있다”며 “보안 통제가 깨진 것”이라고 지적했다. “BPF 공격 또한 공격자가 일단 관리자 권한을 얻어서 벌어진 일”이라며 “시스템 권한을 관리하고 내부 소프트웨어 취약점을 분석해 적극적으로 모의 해킹하고 점검해야 한다”고 주장했다. 다만 “완벽한 해결책은 아니다”라며 “공격자가 항상 우위에 있고, 지키는 사람은 100만개를 잘 지켜도 1개만 뚫리면 공격당하는 곳이 이곳의 생태”라고 고개를 저었다. 염흥열 협의회장은 “먼저 원인을 조사해 그 결과에 따라 미흡한 점을 보완해야 한다”며 “특별히 보안 제품이나 서비스, 전담 인력을 늘릴 필요가 있다”고 조언했다. 이어 비정상적인 공격을 검출하는 네트워크 기반 탐지, 비정상적인 트래픽을 막는 방화벽 규칙 강화 등을 권했다. 'SK텔레콤이 당할 수밖에 없었는지, 평소 투자나 방어가 부족해서 이렇게 됐는지' 묻는 물음에 박기웅 교수는 “북한·중국과 가까워 한국 통신사는 지정학적으로 공격 대상이 되기 쉬운 데 비해 많이 투자하기는 어려운 처지”라며 “미국 마이크로소프트(MS)처럼 수백조원 매출을 올리는 기업이 1천억원을 보안에 투자하는 것과 1천억원 매출을 올리는 기업이 1천억원을 보안에 투자하는 것은 비교하기 힘들다”고 답했다. SK텔레콤은 지난해 매출 17조9천406억원, 영업이익 1조8천234억원을 기록했다. 2000년 1분기부터 지난해 4분기까지 100개 분기 연속, 25년째 흑자다. 보안 관련 한 교수는 “BPF 도어를 막으려면 꾸준히 서버에 보안 패치를 설치하고 무결성을 검증하고 비정상적인 접근이 있는지 살펴보는 수밖에 없다”며 “보안에 충분히 투자하고서도 단 한 번의 공격을 알아채지 못해 해킹 당하는 한편 별로 투자하지 않았지만 전혀 해킹 당하지 않는 회사도 있다”고 말했다. 이 교수는 “결국 회사에 훔칠 만한 정보가 있다면 해커가 위험과 어려움을 무릅쓰고 해킹한다”며 “이 정도 공격을 100% 완벽하게 막을 수 없어서 SK텔레콤이 아닌 다른 기업이더라도 방어하기 쉽지 않았을 것”이라고 추정했다. SK텔레콤은 그만큼 가치 있는 정보를 많이 가진 회사다. 시장 점유율 40%에 이르는 국내 1위 통신사다. 유심 정보를 탈취당한 가능성이 있는 이용자는 SK텔레콤 가입자 2천300만명과 SK텔레콤 망을 이용하는 알뜰폰 가입자 187만명을 더해 총 2천500만명에 달한다. 보안 업계 관계자는 “미국 행정부는 '리눅스용 백신과 엔드포인트 탐지·대응(EDR·Endpoint Detection & Response) 시스템을 설치하라'고 권고한다”며 “통신사 시설이 워낙 크고 많으니 모든 시스템을 최신으로 유지하기 어렵겠지만 보안에 계속 투자하고 최신 위협에 대처하는 능력을 갖춰야 한다”고 강조했다. 조사 중…"보안 정책 개선해야" 보안 전문가들은 이번 사태에 대해 조사로 끝나서는 곤란하다고 입을 모았다. 보안 정책을 개선하는 계기로 삼아야 한다는 거시다. 한국 보안 규제는 강하지만, 일이 터져야 급급하다고 평가된다. 과학기술정보통신부에 '침해대응과'는 있어도, '침해예방과'는 없는 현실이 이를 나타낸다. 김승주 고려대 정보보호대학원 교수는 “이 악성 코드는 변종이 많다는 게 특징”이라며 “소스 코드가 공개됐더라도 변형이 많이 만들어진데다 스텔스 기능까지 겸해 탐지하기 어려울 수 있다”고 말했다. 한국과학기술원(KAIST) 과학치안연구센터장인 김용대 카이스트 전기및전자공학부 교수는 일률적인 규제로는 제대로 보안할 수 없다는 입장이다. 김용대 교수는 “인프라가 다른 상황에서 획일적인 체크리스트는 결국 기업이 최소한 조건만 만족하려고 하게 만든다”며 “자신의 인프라를 모른 채 어떻게 해커와 싸울 수 있겠느냐”고 되물었다. 그는 “2021년 'Log4j 사태'처럼 아직 패치되지 않은 취약점이 공개된 적이 있다”며 “해커는 한국 서버가 이런 취약점이 있는지 원격에서 확인해 해킹했지만, 국가는 '누구든지 원하지 않는 트래픽을 보낼 수 없다'는 '정보통신망 이용촉진 및 정보보호 등에 관한 법률' 때문에 어떤 서버가 취약한지 알 수 없었다”고 비판했다. 그러면서 “해커는 원격으로 마음껏 취약점을 찾고 해킹해 들어온다”며 “우리 스스로 못 봐서 안전하게 만들 수 있는 기회가 없는 마당에, 적은 우리를 분석해 들어오면 결국 적에게 공격을 할 동기를 주는 셈”이라고 꼬집었다. 이어 “미국 사이버인프라보안국(CISA)이나 영국 국립사이버보안센터(NCSC)는 한국과 반대로 민간 시스템 보안을 먼저 지원하고, 취약점 보고자를 법적으로 보호하고, 정부 차원의 기술적 개입과 점검을 가능하게 만드는 법·제도를 병행한다”며 “국가는 통제자가 아니라, 모두가 보안을 하고 싶게 만드는 설계자가 돼야 한다”고 덧붙였다. 한편 KT와 LG유플러스도 안전하지만은 않다는 설도 나온다. 지난해 7월과 12월 한국 통신사가 BPF 도어 공격을 이미 당했다는 지적도 있다. 어느 통신사가 얼마나 큰 피해를 입었는지는 밝혀지지 않았다. 미국 정보보호 기업 트렌드마이크로는 이런 내용의 보고서 '아시아·중동을 표적으로 삼은 BPF 도어의 숨겨진 컨트롤러'를 지난 14일 발표했다.

2025.04.29 16:52유혜진

정부 "SKT 침해사고로 불법 복제폰 불가능"

SK텔레콤 유심 사고에서 단말기 고유식별번호(IMEI) 정보는 유출되지 않은 것으로 확인됐다. 이에 따라 유심을 복제해 다른 스마트폰에 꽂아 사용하는 이른바 심스와핑은 SK텔레콤에서 유출된 정보로 불가능하다고 정부가 밝혔다. 29일 과학기술정보통신부의 SK텔레콤 침해사고 1차 조사 결과에 따르면, IMEI 유출이 일어나지 않아 SK텔레콤이 시행하고 있는 유심보호서비스에 가입하면 유심 정보를 복제해 다른 휴대폰에 꽂아 불법적 행위가 방지되는 것이 확인됐다. 조사단은 SK텔레콤이 공격을 받은 정황이 있는 3종, 5대 서버들을 조사했다. 기타 중요정보들이 포함되어 있는 서버들에 대해 조사를 확대 중이다. 현재까지 SK텔레콤에서 유출된 정보를 확인한 결과 가입자 전화번호, 가입자식별키(IMSI) 등 USIM 복제에 활용될 수 있는 4종과 USIM 정보 처리 등에 필요한 SK텔레콤 관리용 정보 21종이다. 조사단은 침해사고 조사 과정에서 침투에 사용된 BPFDoor 계열의 악성코드 4종을 발견했다. BPFDoor는 리눅스OS에 내장된 네트워크 모니터링, 필터기능을 수행하는 BPF(Berkeley Packet Filter)를 악용한 백도어로, 은닉성이 높아 해커의 통신 내역을 탐지하기 어려운 특징이 있다. 과기정통부는 유심정보 유출로 인한 국민 불안과 피해를 최소화하기 위해 유심 교체와 더불어 유심 교체에 상응하는 예방 효과를 가진 유심보호 서비스 가입을 적극 권장하고 있다. 아울러 보다 많은 국민들이 신속하고 편리하게 유심보호서비스에 가입할 수 있도록 예약시스템 도입 및 채널을 확대하도록 SK텔레콤에 촉구했다.

2025.04.29 15:04박수형

후지산서 4일새 2번 구조된 중국인, 알고 보니 '황당'

지난 주 일본 후지산에 올라갔다 조난을 당해 구조됐던 중국 대학생이 며칠 후 후지산에 휴대폰을 두고 왔다며 다시 갔다 또 다시 구조되는 사건이 발생했다. 일본에 거주 중인 중국 국적의 대학생이 지난 22일 오후 2시 해발 3천776m인 후지산 정상 부근에서 아이젠을 잃어버린 후 구조를 요청해 헬기를 타고 하산했다고 CNN, BBC 등 주요 외신들이 28일(현지시간) 보도했다. 이 학생은 며칠 뒤 후지산 정상에 휴대폰을 두고 왔다며 다시 산에 올랐다. CNN 보도에 따르면, 이 대학생은 해발 약 2천340m까지 산을 오르다 고산병을 앓은 후 또다시 구조됐다. 4일 동안 두 번이나 구조된 셈이다. 다행히 생명에는 지장이 없는 것으로 알려졌다. 후지산은 혹독한 기후 조건으로 인해 공식 등반 시즌 외에는 가급적 등반하지 않도록 권고하고 있다. 후지산 웹사이트에는 "2025년 등반 시즌은 7월 초 시작돼 9월 초에 끝날 예정"이라고 명시돼 있다. 현재 후지산 등반로는 폐쇄된 상태다. 엑스 등 SNS에는 이 대학생이 후지산 등반 관련 안전 권고를 무시했다며, 두 번의 구조 임무에 대한 비용을 청구해야 한다는 게시글이 눈에 띈다고 외신들은 전했다. 후지산은 일본에서 가장 인기 있는 관광지 중 하나로 매년 여름 수십만 명의 등산객이 이곳을 찾고 있다. 올해 초 일본 당국은 후지산 폭발 시 안전을 위한 지침을 발표했다.

2025.04.29 14:31이정현

[Q&AI] SKT 유심 해킹 비상…어떤 문제 우려되나

질문: skt 유심 해킹 문제로 난리인데, 유심이 해킹됐을 때 어떤 문제가 생길 수 있는지 소비자 입장에서 이해하기 쉽게 예를 들어 자세히 설명해줘. 그록 답변: SK텔레콤(SKT)의 유심 해킹 사건은 소비자들에게 큰 불안을 안겨주고 있습니다. 유심(USIM)이 해킹당하면 개인 정보가 유출되어 다양한 범죄로 악용될 가능성이 있는데, 이를 소비자 입장에서 이해하기 쉽게 실제 상황을 예로 들어 자세히 설명하겠습니다. 1. 유심 해킹이 무엇이고, 어떤 정보가 유출되었나? 유심은 휴대폰의 가입자 식별 모듈로, 전화번호, 네트워크 연결 정보, 인증 키 등을 저장합니다. 이번 SKT 해킹 사건에서는 해커가 SKT의 홈 가입자 서버(HSS)를 공격해 IMSI(이동가입자식별번호), IMEI(단말기 고유식별번호), 유심 인증 키같은 정보가 유출된 것으로 알려졌습니다. 이 정보는 해커가 유심을 복제하거나 사용자의 통신망을 조작하는 데 사용될 수 있습니다. 쉽게 말해, 해커가 당신의 전화번호와 휴대폰을 "가짜로 복사"해서 당신인 척 행동할 수 있는 상황이 됩니다. 2. 유심 해킹으로 생길 수 있는 문제들 유심 해킹은 단순히 전화가 안 되는 문제를 넘어, 금융 피해, 개인 정보 도용, 범죄 악용 등 심각한 결과를 초래할 수 있습니다. 아래는 소비자가 겪을 수 있는 주요 문제와 구체적인 예시입니다. 문제 1: 심 스와핑(SIM Swapping)으로 인한 금융 피해 상황: 해커가 유출된 유심 정보를 이용해 당신의 전화번호를 복제한 "복제폰"을 만듭니다. 당신의 휴대폰은 갑자기 먹통이 되고, 해커는 복제폰으로 은행 앱의 SMS 인증 코드를 받아 계좌에 접근합니다. 예시: 김철수 씨는 SKT 사용자입니다. 어느 날 갑자기 휴대폰이 "서비스 없음" 상태가 됩니다. 동시에 해커가 철수 씨의 전화번호로 은행 앱에 로그인 시도를 하고, SMS로 오는 일회용 비밀번호(OTP)를 가로챕니다. 철수 씨가 모르는 사이 계좌에서 수백만 원이 인출됩니다. 실제로 2022년 비슷한 심 스와핑 사례로 가상자산 수억 원이 도난당한 사건이 있었습니다. 소비자 영향: 은행 계좌, 가상화폐 지갑, 결제 앱 등 SMS 인증을 사용하는 모든 서비스가 위험에 노출됩니다. 피해 복구도 복잡하고 시간이 오래 걸릴 수 있습니다. 문제 2: 복제폰을 이용한 보이스피싱과 사기 상황: 해커가 복제폰으로 당신의 전화번호를 사용해 가족, 친구, 동료에게 메시지나 전화를 보내 돈을 요구하거나 민감한 정보를 빼냅니다. 예시: 박영희 씨의 전화번호가 해킹당해 복제폰이 만들어졌습니다. 해커는 영희 씨의 번호로 영희 씨의 어머니에게 "엄마, 급하게 돈 좀 보내줘"라는 문자를 보냅니다. 어머니는 의심 없이 돈을 송금하고, 나중에 영희 씨가 전혀 모르는 일이었다는 걸 알게 됩니다. 소비자 영향: 신뢰를 이용한 사기로 금전적 손실뿐 아니라 가족, 지인과의 관계에도 영향을 줄 수 있습니다. 문제 3: 대포폰으로 범죄 악용 상황: 해커가 유출된 유심 정보를 이용해 당신의 명의로 "대포폰"을 만들어 불법 활동(마약 거래, 보이스피싱, 스미싱 등)에 사용합니다. 예시: 이수민 씨는 평소처럼 생활하던 중 경찰로부터 연락을 받습니다. 수민 씨의 전화번호가 보이스피싱 사기에 사용되었다는 겁니다. 하지만 수민 씨는 그런 일을 전혀 하지 않았고, 해커가 유심 정보를 이용해 만든 대포폰이 문제였습니다. 수민 씨는 무고함을 증명하기 위해 시간과 비용을 들여야 합니다. 소비자 영향: 본인도 모르게 범죄에 연루될 수 있으며, 법적 책임 논란으로 정신적·경제적 스트레스를 받을 수 있습니다. 문제 4: 스미싱과 개인 정보 추가 유출 상황: 해커가 유출된 전화번호로 스미싱(문자 사기) 문자를 보내거나, 당신의 번호를 이용해 다른 사람에게 스미싱 문자를 발송합니다. 예시: 최민준 씨는 SKT 사용자입니다. 해커가 민준 씨의 번호로 민준 씨의 동료들에게 "이 링크로 접속해서 앱 설치해줘"라는 문자를 보냅니다. 동료가 링크를 클릭하면 악성 앱이 설치되어 동료의 개인 정보가 유출됩니다. 민준 씨는 동료들에게 사과해야 하고, 자신의 번호가 어떻게 악용되었는지 불안해합니다. 소비자 영향: 본인의 번호가 사기에 악용되면서 사회적 신뢰를 잃거나, 추가적인 개인 정보 유출로 2차 피해가 발생할 수 있습니다. 문제 5: 모바일 앱 해킹과 소액 결제 사기 상황: 해커가 복제폰으로 모바일 앱(예: 결제 앱, 쇼핑 앱)에 접근해 소액 결제를 하거나 계정을 탈취합니다. 예시: 정하나 씨는 평소 모바일 결제 앱을 자주 사용합니다. 해커가 하나 씨의 번호로 복제폰을 만들어 SMS 인증을 우회하고, 하나 씨의 결제 앱에서 수십만 원 상당의 소액 결제를 합니다. 하나 씨는 결제 내역을 뒤늦게 확인하고 피해를 호소하지만, 즉각적인 환불이 어려운 상황에 놓입니다. 소비자 영향: 소액 결제는 피해 규모가 작아 보이지만, 여러 앱에서 반복되면 큰 손실로 이어질 수 있습니다. 3. 소비자가 느끼는 불안과 실제 위험 소비자들은 이번 사건으로 다음과 같은 불안을 느끼고 있습니다: 불확실성: 유출된 정보의 정확한 규모와 범위가 아직 명확하지 않아, 본인이 피해 대상인지 알기 어렵습니다. 금융 피해 우려: SMS 인증을 많이 사용하는 한국의 금융 시스템 특성상, 해킹이 계좌 도난으로 이어질 가능성이 큽니다. 복구의 어려움: 유심 정보는 주민등록번호처럼 쉽게 변경할 수 없는 정보여서, 피해가 발생하면 복구가 복잡합니다. 신뢰 하락: SKT가 국내 1위 통신사인데도 이런 사고가 발생해 통신사 전체에 대한 신뢰가 흔들리고 있습니다. 실제 위험은 해커가 유심 정보를 다른 개인 정보(예: 이름, 주민등록번호)와 결합하거나 다크웹에서 판매할 경우 더 커질 수 있습니다. 전문가들은 이번 해킹이 단순한 유심 정보 유출을 넘어, 조직적인 범죄로 확장될 가능성을 경고하고 있습니다. 4. 소비자가 할 수 있는 대처법 유심 해킹 피해를 최소화하려면 즉각적인 행동이 중요합니다. 아래는 소비자가 취할 수 있는 구체적인 조치입니다: 유심보호서비스 가입: SKT의 무료 유심보호서비스에 가입하세요. 이 서비스는 다른 기기에서 당신의 유심을 사용할 경우 통신을 차단합니다. T월드 앱 또는 홈페이지에서 가입 가능합니다. 주의: 로밍 서비스 이용자는 로밍을 해지한 후 가입해야 합니다. 유심 무료 교체: SKT는 4월 28일 오전 10시부터 2300만 전 고객과 알뜰폰 고객을 대상으로 유심을 무료 교체합니다. T월드 매장이나 공항 로밍센터를 방문해 교체하세요. 예약이 필요할 수 있습니다. 4월 19~27일 사이 자비로 유심을 교체한 경우, 비용 환급도 가능합니다. 명의도용방지서비스 가입: PASS 앱에서 명의도용방지서비스를 가입해 무단 번호 개통을 차단하세요. 의심스러운 문자/전화 주의: "휴대폰 재부팅"을 요구하는 문자나 전화는 절대 따르지 마세요. 이는 해커가 복제폰을 활성화하려는 수법입니다. 금융 앱 보안 강화: 은행 앱의 2차 인증(지문, 비밀번호)을 설정하고, SMS 인증 외의 인증 방식(예: 생체 인증)을 추가하세요. 피해 의심 시 신고: 이상 징후(폰 먹통, 의심스러운 결제 등)가 있으면 SKT 고객센터(080-800-0577) 또는 KISA(118)에 즉시 연락하세요. 5. SKT의 대응과 소비자 반응 SKT는 이번 사건에 대해 다음과 같이 대응하고 있습니다: 사과와 무료 서비스: 유영상 대표가 공식 사과하며 유심보호서비스와 유심 무료 교체를 발표했습니다. 당국 협조: 한국인터넷진흥원(KISA)과 개인정보보호위원회에 신고하고 조사를 받고 있습니다. 보안 강화: 시스템 전수 조사와 비정상 인증 차단(FDS) 강화를 진행 중입니다. 하지만 소비자들은 여전히 불만을 제기하고 있습니다: 유출 규모와 피해 범위가 불명확해 불안이 가시지 않습니다. SKT의 초기 대응이 늦었고, 법적 신고 기한(24시간)을 넘겼다는 논란이 있습니다. 무료 유심 교체 외에 구체적인 보상 방안이 부족하다는 지적이 있습니다. 6. 결론: 소비자가 알아야 할 핵심 유심 해킹은 단순한 통신 문제가 아니라, 금융 사기, 개인 정보 도용, 범죄 악용으로 이어질 수 있는 심각한 보안 사고입니다. SKT 사용자는 지금 당장 유심보호서비스에 가입하고, 가능하면 유심을 교체하는 것이 가장 안전한 대처법입니다. 또한, 의심스러운 문자나 전화에 주의하고 금융 앱의 보안을 강화해야 합니다. 이번 사건은 개인 정보 보호와 통신사 보안의 중요성을 다시 한번 보여줍니다. SKT뿐 아니라 모든 통신사 사용자가 비슷한 위험에 대비해 예방 조치를 취하는 것이 중요합니다. 궁금한 점이 더 있다면 말씀해주세요! 추가로 도움 드릴게요. ■ 해당 기사는 그록을 활용해 작성되었습니다. (☞ 바로가기)

2025.04.29 11:04AI 에디터

SKT 유심 해킹 피해 걱정되면 꼭 읽어보세요

SK텔레콤 유심 서버에 악성코드가 발견된 이후 국민들의 우려가 커지고 있습니다. 당장 국내 최다 무선 가입자를 거느린 이동통신사의 해킹으로 2차, 3차 피해가 커질 수도 있다는 걱정이 큰데 무분별한 가짜뉴스와 확인되지 않은 정보도 많이 유통되고 있습니다. 오히려 이런 정보가 피해를 더욱 키울 수 있습니다. 이에 따라 유심 정보 유출로 인해 걱정이 큰 부분을 조금이라도 덜어드리기 위해 아래와 같이 유의할 점을 꼽아봤습니다. “유심보호서비스부터 가입하세요” 해커가 SK텔레콤 내부 서버에 심어둔 악성코드로 일부 유심 정보가 탈취됐을 가능성이 있습니다. SK텔레콤은 악성코드를 인지한 뒤 한국인터넷진흥원, 경찰 등의 관계기관이 악성코드로 인한 데이터 이동에 대한 실제 로그값을 살펴보면서 조사를 진행하고 있습니다. 조사 결과가 나와야 정확한 피해 범위를 알 수 있을 텐데 현재까지 주소, 주민번호, 금융 정보, 이메일 등은 유출되지 않은 것으로 확인되고 있습니다. 국민들이 가장 우려하는 부분은 해킹당한 정보로 유심이 복제돼 모르는 사이에 본인 명의의 휴대폰이 개통돼 실질적인 피해를 입거나, 또는 내 번호가 보이스피싱으로 쓰일 수 있다는 점입니다. 먼저 유심 복제가 이뤄지기는 쉽지 않습니다. 일부 유출된 유심 정보 외에도 여러 개인정보가 조합되어야 유심을 복제할 수 있습니다. 똑같이 복제된 유심을 다른 스마트폰에 끼우더라도 바로 작동하지 않습니다. 통신사들은 비정상 인증시도 차단(FDS) 시스템을 운영하고 있는데, 복제 유심으로 개통하려는 시도가 이 단계부터 넘어야 합니다. 다행인 점은 이와 같은 불법 개통 시도는 현재까지 파악되지 않고 있습니다. 이종훈 SK텔레콤 인프라전략본부장은 “유심 복제 피해 정황이 없으며 FDS, VOC, 경찰 조사 요청 등에서 이상 징후가 없다”고 밝혔습니다. 여러 언론에서 언급되는 5천만원 피해 사례는 유심 복제가 아니라 타사 통신사로 가입된 명의도용 사건입니다. FDS와 함께 가장 강력한 보안 수단이 무료 부가서비스인 '유심보호서비스'로 꼽힙니다. SK텔레콤은 유심 교체보다 실시간 감지 차단 기능을 갖춘 유심보호서비스가 더욱 강력한 보호책으로 꼽고 있습니다. 홍승태 SK텔레콤 고객가치혁신실장은 “유심보호서비스가 실시간 감지 차단 기능 있어 유심 교체보다 강력할 수 있다”고 강조했습니다. 전날 대통령 권한대행의 긴급 지시 이후 주무 부처와 협의 과정에서 유심보호서비스에 가입하고 피해가 발생하면 100% 책임지겠다고 발표한 이유입니다. “SKT 유심 교체하려면 꼭 온라인 예약부터 하세요” SK텔레콤은 여전히 우려를 표하는 이용자들을 고려해 원하는 경우 유심을 무료로 교체 제공한다고 발표했습니다. 지난 25일 이와 같은 발표 이후 실제 많은 이들이 교체 첫날인 28일 오전부터 SK텔레콤 대리점에 줄을 섰습니다. 국민들의 걱정이 얼마나 큰지 보여주는 부분입니다. 다만, 교체 당일 첫날 각 대리점에 넉넉한 수량의 유심 재고를 확보하지 못한 것으로 보입니다. SK텔레콤 내부적으로는 약 100만 장의 유심 카드를 보유하고 있고, 내달 500만 장의 유심 카드를 추가 수급할 계획입니다. 그런데 이 같은 수량은 통신사인 SK텔레콤이 확보한 수량 기준입니다. 간판에 SK텔레콤 자회사 PS&M이 적혀있는 T월드 직영매장과 일반 대리점은 평상시에 그만한 수량의 유심 카드를 쌓아두지 않습니다. 유통 현장에서 “지난 금요일 유심 교체 방침을 밝혔으면서 제때 추가 공급을 하지 않았다”고 반발하는 분위기도 보입니다. 예컨대 SK텔레콤 공식 대리점은 가입자에 개통할 스마트폰을 채권을 통한 유통 구조로 매입하는 것처럼 유심 카드도 매장에서 통신사에 매입하는 구조입니다. 평균적인 스마트폰 이용 기간이 늘어나면서 단말 유통량도 부쩍 줄어들었고, 일반 매장이 상시 보유하고 있는 유심 카드가 100~200장 가량입니다. 이 때문에 '온라인 예약 시스템'으로 예약 순서를 걸어두는 방법이 마냥 줄을 서서 유심 카드 재고가 남아있길 기다리는 것보다 효율적입니다. 온라인 예약이 이뤄진 첫날, 예약자에 유심을 교체할 수 있는 시점이 공지되지 않고 있는 불편함이 있는데 각 매장에서 수급한 유심 재고량에 따라 추가 통지가 이뤄질 것으로 보입니다. 최근에는 연락처를 대부분 안드로이드나 네이버 등 클라우드에 연동해 저장하는 추세인데, 유심에 전화번호를 저장한 경우 이를 백업할 필요가 있습니다. 또 NFC 기능을 갖춘 유심으로 교통카드를 활용한 경우 잔액을 소진하거나 환불을 받은 뒤에 유심 교체를 권장합니다. “해외 출국자는 공항서 유심 교체하세요” 현재 상황에서는 유심보호서비스가 최선책으로 보이지만, 해외에 출국하는 경우가 맹점으로 꼽힙니다. 유심보호서비스에 가입하려면 현재 가입된 로밍 요금제인 '바로 요금제'를 해지해야 하기 때문입니다. SK텔레콤은 바로 요금제와 유심보호서비스를 동시에 이용할 수 있도록 고도화 작업을 진행하고 있지만, 당장 5월 초 황금연휴에 해외로 떠나는 여행객이 이를 이용하기는 어려워 보입니다. 해외로 떠나는 경우 가장 안전한 길은 유심보호서비스 가입을 유지하고, 로밍 요금제가 아니라 방문 국가에서 현지 유심을 구입해 선불 요금제로 이용하는 방식입니다. 현지 유심을 이용하면 국내서 사용하던 번호가 아니기 때문에 해외서 한국과 통화를 자주해야 하는 경우, 특히 사업차 출장을 떠나시는 분들은 유심 교체를 권장합니다. FDS로 불법 개통 차단은 이뤄지고 있지만 해외에서 마음을 졸이는 스트레스를 줄이려면 유심을 교체하는 것도 방법입니다. 공항에서는 출국자를 우선으로 유심 교체를 진행하고 있습니다. 인천국제공항 기준으로 SK텔레콤의 로밍센터는 현재 6개가 운영되고 있는데, 28일 기준 14곳에서 유심 교체 업무가 이뤄질 예정입니다. 이를 위해 전날 대통령 권한대행의 지시에 따라 과학기술정보통신부와 국토교통부가 협의를 진행하고 있습니다. e심 휴대폰 가입자의 경우 유심 카드를 쓰지 않고도 유심 교체가 가능합니다. e심은 플라스틱 카드 형태의 물리적인 칩을 스마트폰에 끼우는 것이 아니라 휴대폰에 유심 정보를 내장할 수 있는 공간이 따로 마련된 형태입니다. e심 교체가 가능한 휴대폰은 삼성전자 기준으로 갤럭시Z폴드 플립 4시리즈 이후에 나온 스마트폰에서 가능합니다.

2025.04.28 17:55박수형

[ZD SW 투데이] 업스테이지, CB인사이트 '글로벌 AI 100대 기업' 선정 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆업스테이지, CB인사이트 '글로벌 AI 100대 기업' 선정 업스테이지가 시장조사기관 씨비인사이트가 발표한 '2025년 글로벌 AI 100대 기업'에 국내 파운데이션 모델 개발 기업으로는 유일하게 선정됐다. 이 회사는 'AI 인프라' 부문에 이름을 올려 광학문자인식(OCR) 기반 문서 처리 기술 '다큐먼트 파스'와 거대언어모델 '솔라'의 기술력을 인정받았다. 올해 'AI 100'에는 미국 73개 기업을 제외하고는 13개국의 27개 기업만이 포함됐다. 업스테이지는 향후 미국과 일본 법인을 중심으로 글로벌 시장 공략에 박차를 가하고 신제품을 공개할 예정이다. ◆S2W, 일본 마케팅 기업 머티리얼 디지털과 파트너십 체결 S2W가 일본 디지털 마케팅 기업 머티리얼 디지털과 파트너십을 체결하고 일본 시장 진출을 본격화한다. 이번 협력은 머티리얼 디지털이 전개하는 사이버 보안 사업 '머모렐'의 내실화와 고도화를 목표로 한다. S2W는 공공기관과 대기업에 공급한 사이버 안보 빅데이터 플랫폼 '자비스'와 위협 인텔리전스 플랫폼 '퀘이사'를 바탕으로 일본 내 입지 확대를 추진할 계획이다. 이 회사는 향후에도 글로벌 협력 기회를 모색해 해외 시장 공략을 이어갈 방침이다. ◆플랜아이 아누타캔버스, GS인증 1등급 획득 플랜아이가 개발한 AI 아동 미술 교육 서비스 '아누타캔버스'가 한국정보통신기술협회로부터 굿소프트웨어(GS) 인증 1등급을 획득했다. 아누타캔버스는 AI 기술과 아동 미술 교육을 융합해 학생들이 창작 활동과 함께 AI 작동 원리를 자연스럽게 이해하도록 설계된 창의융합형 교육 서비스다. 플랜아이는 이번 인증을 바탕으로 초중등 교육기관, 공공문화기관, 미술학원, 창의력 센터 등을 대상으로 공공 및 B2B 시장 진출을 본격화할 계획이다. '아누타캔버스'는 클라우드 기반으로 다양한 수업 환경에 대응하며 자유학기제와 진로 체험 수업 등에서도 활용 가능하다. ◆SAS코리아, 호서대학교와 데이터 분석 및 AI 인재 양성 협력 SAS코리아가 호서대학교 빅데이터AI학부와 산학협력을 체결하고 교육 과정·진로개발 프로그램을 제공한다. 호서대학교는 학위와 연계한 'SAS 아카데믹 스페셜라이제이션 프로그램'을 도입해 데이터 분석 전문가 경력 개발을 지원할 계획이다. 이번 협력을 통해 학생들은 SAS 무료 소프트웨어, 분석 실습 기회, 글로벌 인턴십 프로그램 참여, 모의 면접, 서적 할인 등의 혜택을 받을 수 있다. 대학 및 대학원 과정에서 두 개의 교육 과정을 이수하면 SAS국제공인자격 취득도 가능하다. ◆피앤디솔루션, 베트남서 데이터 전환 설명회 성료 피앤디솔루션이 비즈니스 인텔리전스(BI) 솔루션 전문 기업 판런과 함께 지난 24일부터 이틀간 베트남 하노이에서 '데이터를 가치로 전환(Transform Data into Value) 2025' 제품 설명회를 개최했다. 이번 행사에서 양사는 제조기업과 공공기관을 대상으로 판런의 대표 솔루션인 '파인리포트'와 '파인BI'를 소개하고 데이터 기반 의사결정 인사이트를 공유했다. 피앤디솔루션은 판런의 국내 총판사로서 현지 파트너사들과 기술 협력과 시장 확장 가능성도 논의했다. 향후 동남아 시장을 중심으로 데이터 분석 솔루션 확산과 고객 맞춤형 컨설팅을 강화할 계획이다. ◆롯데이노베이트 코튼시드, FC서울 디지털 팬카드 출시 롯데이노베이트 코튼시드가 FC서울과 협업해 시즌 디지털 팬카드를 3번째로 선보였다. 이번 시즌은 실물 카드팩 구매를 통해 디지털 카드를 획득하는 방식으로 변경됐으며 롯데 빼빼로 스페셜 에디션 상품도 함께 출시됐다. 팬카드는 오프라인 수집 후 코튼시드 홈페이지에서 디지털 카드로 등록할 수 있으며 다양한 경품 응모 기회도 제공된다. 팬카드 상품은 FC서울 구단 공식몰을 통해 판매되며 빼빼로 스페셜 에디션은 다음달 1일부터 구매할 수 있다.

2025.04.28 16:59조이환

유심 교체시 주의점…"교통카드 잔액 이전·카톡 백업 필수"

(서울=뉴스1) 손엄지 기자 = 통신사, 단말기만 바꾸지 않으면 유심(USIM) 교체에도 별다른 수고는 필요하지 않지만 확인해야 할 것이 있다. 유심에 저장된 번호, 교통카드 잔액, 카톡 백업이다. 28일 정보통신기술(ICT)업계에 따르면 근거리무선통신(NFC) 기능을 이용한 교통카드 서비스 사용자라면 기존 유심칩의 잔액을 모두 소진하거나 새로운 유심에 잔액을 이전해야 한다. 모바일 티머니, 캐시비 등은 휴대폰 안에 있는 NFC 기능을 통해 유심칩 안에 교통카드(선불형) 정보를 저장하고 결제하기 때문이다. 유심 자체가 교통카드 역할을 한다. 유심을 변경하기 전에 잔액을 전부 소진하거나 지하철역 방문 등의 직접 접수를 통해 환불을 받을 수 있다. 개인이 직접 잔액을 옮길 수는 없다. 안드로이드 스마트폰을 사용하고 있다면 유심 교체 전에 연락처 데이터를 백업하는 게 좋다. 유심에 전화번호 데이터가 저장돼 있을 수 있기 때문이다. 카카오톡은 유심을 바꾸더라도 대화 데이터는 그대로 유지된다. 다만 혹시 모를 상황을 대비해 백업을 해놓는 것이 좋다. 백업은 대화 내용만 가능하다. 사진, 영상 등의 데이터까지 지키고 싶다면 톡서랍을 구독한 후 모든 데이터를 백업하고 유심을 옮긴 후 복원하면 그대로 사용이 가능하다. (뉴스1 제공)

2025.04.28 15:41온라인이슈팀

ERP도 AI 품는다…영림원소프트랩, 'K-시스템 에이스 아이앤아이' 출시

영림원소프트랩이 전사적 자원관리(ERP) 시스템과 인공지능(AI)을 결합한 새로운 솔루션을 앞세워 디지털 전환 지원에 박차를 가한다. 영림원소프트랩은 신규 엔터프라이즈 솔루션 'K-시스템 에이스 아이앤아이(K-system Ace I&I)'를 출시했다고 28일 밝혔다. K-시스템 에이스 아이앤아이는 AI 기반의 ERP 시스템에 그룹웨어, 제조 실행 시스템(MES) 등 핵심 업무 시스템을 결합한 영림원소프트랩의 차세대 엔터프라이즈 솔루션이다. 최근 반복 업무 자동화와 데이터 기반 경영 의사결정 수요가 높아지는 가운데, 이번 신제품은 AI 기술을 활용해 ERP 프로세스를 자동화하고 데이터 기반 의사 결정을 지원해 시스템 운영 효율성과 업무 생산성을 극대화할 수 있도록 설계됐다. K-시스템 에이스 아이앤아이는 ▲반복 업무 자동화 ▲ERP 업무 처리 방식 간소화 ▲생성형 AI 기반의 보고서 작성 ▲모바일 연계 기능 확장 등 실무자의 업무 흐름을 고려한 다양한 기능을 제공한다. 특히 AI 가이드봇인 'K-봇'은 ERP 내 주요 데이터를 기반으로 사용자의 질문에 실시간 응답하고 이미지 기반 문서 인식 및 이메일 자동 작성 기능을 제공한다. 또 광학 문자 인식(OCR) 기반의 데이터 입력 기능을 통해 반복적인 수작업을 줄이고 업무 자동화 수준을 한층 끌어올린다. K-시스템 에이스 아이앤아이는 단일 플랫폼상에서 ERP·그룹웨어·MES·전자결재·경영통계 대시보드 등 다양한 시스템을 유기적으로 연결함으로써 부서 간 협업과 데이터 흐름을 한층 더 원활하게 만든 것이 핵심이다. 아울러 기업의 회계·인사·생산·영업 등 모든 부문에서 발생하는 데이터를 통합 분석해 하나의 대시보드로 시각화하며 경영진은 이를 기반으로 실시간 전략 수립이 가능하다. 특히 마이크로소프트 팀즈 기반 그룹웨어와 MES 연동 플랫폼은 ERP 화면 내에서 결재, 보고서 공유, 생산 데이터 조회까지 하나의 흐름 안에서 처리할 수 있도록 설계됐다. 이를 통해 사용자가 업무 맥락을 잃지 않고 작업을 이어갈 수 있는 개선된 사용자 경험을 제공한다. 권영범 영림원소프트랩 대표는 "K-시스템 에이스 아이앤아이는 AI 기반 업무 자동화와 시스템 통합을 통해 ERP 활용 범위를 획기적으로 확장한 솔루션"이라며 "앞으로도 산업 특화 역량과 AI 융합 기술을 통해 기업의 디지털 전환을 적극 지원해 나가겠다"고 밝혔다.

2025.04.28 15:33한정호

플리토, AI로 이미지 속 문자 번역…콘텐츠 품질 강화

플리토가 인공지능(AI) 기반 이미지 번역 서비스를 출시해 글로벌 시장을 노리는 기업 경쟁력 강화에 나섰다. 플리토는 이미지 내 텍스트를 번역하는 '이미지 번역' 서비스를 출시했다고 28일 밝혔다. 이번 서비스는 이미지 속 텍스트를 번역하면서 글자 배치와 배경, 색감 등 원본 디자인 요소를 유지하는 것이 특징이다. 특히 HTML 포맷은 검색 엔진 최적화(SEO) 효과를 통해 검색 노출을 높일 수 있어 고객사의 디지털 마케팅 경쟁력 제고에 기여할 것으로 기대된다. 플리토는 고객 전용 모니터링 시스템을 통해 번역과 디자인 최적화 과정을 한 번에 관리할 수 있도록 했다. 수작업이나 반복적 커뮤니케이션 없이 실시간 진행 상황을 확인할 수 있어 로컬라이제이션 업무 효율이 크게 향상될 전망이다. 플리토는 AI 번역 엔진, 광학문자인식(OCR), 인페인팅 기술을 결합해 이커머스 기업들의 이미지 기반 콘텐츠 수요를 적극 대응하고 있다. 자체 플랫폼의 1천400만 유저 언어 데이터를 활용해 도메인 맞춤형 고품질 번역을 제공하고 있으며 올리브영, 졸스 등 글로벌 뷰티 플랫폼에 서비스를 공급 중이다. 이정수 플리토 대표는 "AI 이미지 번역은 고품질 번역과 고객사의 브랜드 감성까지 그대로 살리는 맞춤 현지화 서비스"라며 "디지털 환경에서 이미지 기반 콘텐츠의 중요성이 커지는 만큼 이번 서비스가 이커머스 기업들의 글로벌 경쟁력 강화에 기여하길 바란다"고 밝혔다.

2025.04.28 15:09김미정

KT 통신요금 환급금, 우체국에서 현금으로 받으세요

우정사업본부는 28일부터 전국 2천400여 개 우체국을 통해 'KT 통신 요금 환급금 현금 지급 대행 서비스'를 시행한다고 밝혔다. KT 통신 요금 환급금은 통신서비스 이용 중 과오납 요금, 유선전화 설치 보증금, 해지 후 남은 잔여금액 등을 일컫는다. 그동안 KT 통신 요금 환급금은 KT 고객센터를 통해서 받을 수 있는데, 현금으로 지급받기 위해서는 KT 플라자를 방문해야 하며 고령자와 농어촌 주민들은 원거리에 있는 KT 플라자를 찾아가야 하는 불편함이 발생했다. 우정사업본부는 이같은 불편을 해소하기 위해 KT와의 업무제휴를 통해 전국 우체국 금융 창구에서 이날부터 통신 요금 환급금 현금 지급 서비스를 제공하기로 했다. KT 환급금 현금 지급을 원하는 고객은 신분증을 지참해 가까운 우체국을 방문하면 된다. 지급 대상은 KT 측에서 발송한 문자메시지, 교부 확인서를 통해 확인할 수 있다. KT 홈페이지와 고객센터를 통해서도 환급 대상 여부를 조회할 수 있다. 조해근 우정사업본부장은 “고령층, 농어촌 지역 주민 등 금융취약계층이 전국 어디에서 보편적 금융서비스 이용에 불편함이 없도록 공공요금, 통신요금, 사회보험 등 다양한 생활분야의 환급금을 수령할 수 있도록 확대하겠다”며 “앞으로도 국민 편익을 최우선으로 보다 나은 공공서비스 제공을 위해 정부 및 민간기관과의 협력을 강화하겠다”고 말했다.

2025.04.28 12:03박수형

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

새 정부 핵심 키 쥔 AI정책수석...누가 될까

'혹시 나도 AI 노예?'...정치·젠더·종교·세대 성향 알려준다

이 대통령 보안 공약 보니···"정보보호 공시 강화"

李 대통령 "민생회복부터 시작...비상경제대응TF 가동"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현