• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'010인증업자 ◆ 문의텔레 TWAY010 ◆ sms인증사이트 휴대폰 문자 인증,E46'통합검색 결과 입니다. (1433건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

마이데이터의 내 개인정보 전송 어떻게?···안내 책자 발간

개인정보보호위원회(위원장 고학수)는 '(전 분야 마이데이터) 개인정보 전송요구권 제도 안내서'를 발간했다고 6일 밝혔다. 이번 안내서는 지난 3월 말 인터넷을 통해 초안을 공개하고 의견수렴을 거쳐 완성한 것이다. 정보주체가 자신의 개인정보를 원하는 곳으로 안전하게 전송할 수 있도록 법령 해설 및 구체적인 권리행사 방법을 담았다. 또 자주 제기된 주요 질문을 질의응답(붙임 참고) 형식으로 제공하고, 특히 본인전송 요구의 대리 행사에 관한 문의가 빈번, 이에 대해 상세히 설명했다. 현재 개인정보위는 공공 및 금융 분야에 이어 전 분야로 마이데이터를 확대, 시행할 계획이다. ■ 본인전송 요구 대상 정보 및 다운로드 방법 개인정보 보호법상 전송을 요구할 수 있는 정보는 정보주체 본인에 관한 개인정보로 컴퓨터 등으로 처리가 가능한 모든 정보다. 전송요구는 ①정보주체 본인에게 정보를 전송하는 '본인전송 요구' 및 ②개인정보관리 전문기관 등에 정보를 전송하는 '제3자전송 요구' 등 두 가지로 나뉜다. 이중 본인전송은 제3자전송보다 폭넓게 권리를 보장하기 위해 추가적인 정보를 정보전송자가 자율로 정할 수 있도록 했다. 정보전송자의 홈페이지에서 조회가 가능한 모든 개인정보가 해당될 수 있다. 정보전송자는 자사 홈페이지에서 제공하는 개인정보 열람 및 조회 기능 등을 활용해 정보주체가 정보를 내려받을 수 있는 기능을 구현할 수 있다. ■ 안전성 및 신뢰성 있는 전송 방식 정보주체는 정보전송자 홈페이지에서 본인정보를 직접 내려 받거나, 대리인에게 위임해 내려 받을 수 있다. 하지만 대리인이 인증 정보를 위임받아 자동화 도구(스크래핑 등)를 통해 수집하는 경우 정보전송자는 기술적·관리적 취약점을 고려해 안전한 전송 방법을 마련하여야 한다. '스크래핑'은 정보주체의 인증정보를 위임받아 웹사이트에 접속해 데이터를 자동으로 추출하는 방식이다. 정보전송자는 개인정보를 전송하기 전 정보주체 본인 여부 또는 정당한 대리인인지 여부를 반드시 확인해야 한다. 또 자동화 도구를 통한 무차별 대입 공격 등 정보주체 확인이 어려운 상황에 대비한 보안 조치가 필수적이다. 특히, 본인전송 요구는 정보전송자의 홈페이지를 통해 처리되는 만큼, 웹사이트를 통한 개인정보 유출 방지를 위한 기술적·관리적 보호조치 이행이 중요하다. 최근 급증하는 크리덴셜 스터핑(credential stuffing, 유출된 아이디와 패스워드를 무차별 대입하는 자동화시킨 악성 봇 공격), 심 스와핑(SIM swapping, 심카드를 무단 복제하거나 바꿔치기한 뒤 휴대폰 인증을 탈취하여 범죄 활용)에 의한 휴대폰 인증 도용 등 개인정보 침해 위협에 대응하는 방안을 마련해야 한다. 그 방안으로 △다중 인증(MFA, 신원 확인을 위해 휴대폰 인증 외에 보조적인 여러 인증 수단을 제공하는 방식) △캡차(CAPTCHA, 사람인지 자동화된 기계인지 구분하기 위해 문자, 숫자 등을 활용해 인증하는 방식) 적용 △비정상 로그인 시도 탐지 및 차단 등 보안기능 강화를 위한 기술적 조치와 함께, 정보전송자와 사전 협의를 통해 안전하고 신뢰할 수 있는 전송 방식을 정한 자에 한해 자동화된 도구에 의한 접근을 허용하도록 홈페이지 이용약관을 개정하는 등 제도적 장치 도입을 개인정보위는 권고했다. 한편, 개인정보위는 개인정보관리 전문기관이 정보주체 위임을 받아 본인전송 요구를 대리할 경우 정보전송자가 적극 협조할 것을 권고했다. 개인정보관리 전문기관은 개인정보위 또는 관계부처로부터 정보주체의 권리행사 지원 및 안전성 등에 대해 엄격한 심사를 거쳐 지정된 기관이다. 전문기관과 정보전송자 간에 안전한 전송체계를 확보하기 위해 ①API 직접 연계 ②중계전문기관을 통한 API 추가 연계 ③협의된 스크래핑 방식 등 다양한 방식을 고려할 수 있다. 이정렬 개인정보위 사무처장은 "정보주체의 전송요구권 보장은 개인정보의 안전한 관리와 책임있는 활용이 필수"라며 "이번 안내서 발간에 이어 국민의 개인정보 자기결정권이 안전한 환경에서 실질적으로 보장될 수 있도록 대국민 홍보와 지속적인 정책 지원을 병행해 나가겠다"고 밝혔다. 안내서의 자세한 내용은 개인정보위 누리집(pipc.go.kr)과 개인정보 포털(privacy.go.kr)에서 내려받을 수 있다. 즉, 개인정보위 누리집(pipc.go.kr)-> 정책·법령-> 법령정보-> 안내서 수느로, 개인정보 포털(privacy.go.kr)-> 자료-> 자료보기-> 안내서 순으로 클릭하면 된다.

2025.05.06 12:00방은주

SKT 유심보호서비스 이용자 2411만명...사실상 자동가입 완료

SK텔레콤 유심보호서비스 가입자 수가 6일 2천400만 명을 넘어섰다. SK텔레콤 네트워크를 빌려쓰는 알뜰폰 가입자도 대부분 포함된 수치로, 해외서 로밍 요금제를 이용하는 일부 SK텔레콤 가입자 외에 대부분이 유심보호서비스 가입을 마친 것으로 풀이된다. 김희섭 SK텔레콤 커뮤니케이션센터장은 이날 서울 중구 삼화타워에서 열린 침해사고 브리핑에서 “6일 오전 9시 기준 유심보호서비스 가입자 수는 2천411만 명으로 전날 217만 명에 이어 오늘 아침 83만 명이 더해졌다”며 “알뜰폰 가입자도 포함됐다”고 밝혔다. 과학기술정보통신부의 통계에 따르면 지난 2월말 기준 SK텔레콤 이동통신 가입 회선 수는 약 2천310만으로 SK텔레콤 네트워크를 임대한 알뜰폰 가입자를 더하면 2천500만에 못 미친다. SK텔레콤이 과기정통부에 이용약관 개정 신고를 마친 뒤 유심보호서비스는 자동가입으로 전환됐다. 현재 유심보호서비스는 로밍 요금제와 동시 가입이 불가능한데, 현재 누적 가입자 수치를 고려하면 해외에서 로밍을 사용 중인 일부 가입자 외에 대부분이 유심보호서비스 가입을 마친 것으로 분석된다. SK텔레콤은 14일 목표로 유심보호서비스와 로밍의 동시 이용이 가능하도록 시스템을 개발하고 있다. 이에 따라 정부가 권장한 유심보호서비스 가입은 마무리 단계에 접어들었다. 다만 여전히 많은 이용자가 유심 교체를 원하고 있어 향후 이에 집중한다는 방침이다. 이날 오전 9시 기준 유심 교체를 마친 이용자는 104만이다. 5월 초 징검다리 연휴 기간 새로운 출국자 수는 전날부터 크게 줄어든 추세로, 공항 중심에서 T월드 매장 중심으로 유심 교체 작업을 이어갈 예정이다. 현재 유심 교체 예약자 수는 약 780만이다. 유심 교체를 마친 이용자가 모두 예약을 거친 것은 아니다. SK텔레콤 측은 해외 제조사로부터 유심 수급이 이어지고 있어 순차적으로 유심 교체 작업을 서두른다는 계획이다. 신규 유심 물량을 교체에 집중하기 위해 전날부터 대리점과 직영몰 대상으로 신규 영업이 중단된 가운데, 판매점은 SK텔레콤과 직접 계약 관계가 없어 영업을 제한할 수 없는 상황이나 가급적 영업이 자제되고 있는 것으로 보인다. 임봉호 MNO사업부장은 “판매점에서 유입된 신규 가입자는 평소 수치와 비교할 때 4분의 1 수준이다”며 “우선은 무엇보다 유심 교체에 전사적으로 집중하고 있다”고 밝혔다. T월드 매장에 유심 물량이 부족하더라도 e심 방식을 통한 유심 교체도 가능하다. 김 센터장은 “현재 대리점에서 e심으로도 교체를 해드리고 있다”면서도 “고객이 직접 하면 휴대폰이 잠기는 등 오류가 생길 수 있는데 대리점을 찾아와 문의한 뒤 설명을 듣고 e심으로 교체하는 방법을 권장한다”고 밝혔다. 이어, “e심의 경우에는 현재 사용중인 단말기에서만 쓸 수 있고, 다른 휴대폰을 구입하면 (e심 프로파일을) 다시 다운받아야 하는 장단점이 있다”며 “그런 부분은 현장에서 설명하고 선택할 수 있도록 하고 있다”고 덧붙였다.

2025.05.06 11:34박수형

"서울-부산 720회 왕복한 '아이오닉5' 배터리 수명 87.7%"

전기차는 엔진 대신 전기모터와 배터리의 힘으로 달린다. 그런 만큼 배터리의 수명이 중요하다. 전기차를 구매하는 소비자들은 배터리의 수명 등 요인으로 유지비를 걱정하기도 한다. 업계에서는 연구 결과 대부분이 생각하는 것보다 전기차 배터리의 수명이 긴 것으로 나타났다. 4일 업계에 따르면 현대자동차는 최근 주행거리 66만㎞를 기록한 아이오닉5 사례를 밝혔다. 해당 차량이 58만㎞일 당시 현대차는 배터리 교체와 함께 수거했는데, 잔존수명(SoH) 확인결과 87.7%로 나타났다. 해당 차주인 이영흠 씨는 기자재를 설치하고 수거하는 영업사원으로, 직업 특성상 매일 수도권과 지방을 오가며 장거리를 주행함. 하루에 많게는 900㎞를 운전하는 만큼 유지비용이 적게 들고 장거리를 편안하게 다닐 수 있는 차량을 찾던 중, 고심 끝에 아이오닉 5를 구입한 것으로 알려졌다. 이후 2년 9개월간 서울에서 부산을 720회 왕복한 거리에 달하는 58만㎞를 주행했는데, 현대차·기아 남양연구소로부터 배터리와 전기 모터 등 주요 부품을 무상으로 교체해주겠다는 연락을 받은 것이다. 해당 차량은 부품 수리나 교체한 적이 없으며 연구소의 연락 전까지도 정상주행이 가능했다. 차주 이영흠 씨는 "매일 100% 급속 충전을 했는데도 60만㎞를 넘게 달리는 동안 아무 문제가 없었으며, 1회 충전 주행 가능 거리도 초기에 비해 아주 조금 줄었을 뿐 꾸준히 안정적으로 나왔다"고 말했다. 현대차는 전기차 안정성을 위해 보증 기준보다 엄격한 설계를 하고 있다고 설명했다. 윤달영 책임연구원은 "보증 기준보다도 훨씬 엄격한 성능을 확보하기 위해 노력하고 있으며, 잔존수명 87.7%는 내부적으로 수명 예측 모델을 통해 계산한 결과와 일치한다"고 설명했다. 이어 "배터리의 성능은 주행 거리뿐 아니라 다양한 요소에 의해 영향을 받으며 그 어떤 사용 패턴에서도 안정적인 내구 성능을 확보하기 위해 반복 충·방전 시험 외에도 수개월간의 방치 시험도 병행하는 등 가혹한 시험 평가를 거친다"고 부연했다. 실제 전기차 성능이 제조사별로 다른 것은 데이터 확보의 차이라는 것이다. 현대차그룹은 전기차 보급에 앞서며 지난달 기준 누적 50만대 판매를 기록했다. 윤 책임연구원은 "같은 배터리를 사용하더라도 실제 전기차 성능이 천차만별인 이유는 결국 자동차 제조사의 개발 역량에 따른 차이"라며 "같은 실차 기반 데이터를 활용해 새로운 전기차 배터리 설계 가이드를 제안하는 등 꾸준히 노하우를 쌓아 나갈 계획"이라고 말했다. 완성차 업계에서는 전기차의 배터리 수명이 소비자들 예측보다 길 것으로 보고 있다. 특히 전기차 배터리가 휴대폰 배터리처럼 빠르게 소모된다는 인식이 크다. 전기차 가격의 20~30% 차지하는 배터리의 수명이 짧다면 감가상각 면에서 치명적일 수 있다는 것이다. 이에 대해 유럽과 호주 등을 포함한 전세계 29개국에서 차량 리스를 제공하는 아르발(Aravl)은 자사가 판매한 8천300대 전기차를 분석한 결과 해당 차들의 평균 SOH는 93%~100%였다고 밝혔다. 특히 7만㎞를 달린 차량은 평균 93%였으며 20만㎞를 넘어서도 평균 90%에 가깝게 유지됐다. 테슬라는 2020년 지속가능성 보고서에서 평균 32만8천㎞(20만마일) 주행 후에도 배터리 수명이 90%대를 유지한다고 밝혔다. 모빌리티 컨설팅 기업 P3는 7천대 전기차에서 수집한 데이터를 바탕으로 처음 3만㎞에서는 100%에서 95%로 빠르게 떨어지지만 10만㎞주행시 90%대, 20~30만㎞에서는 87%대로 유지된다고 발표했다.

2025.05.04 17:03김재성

"효도는 통신비 절약부터"…부모님 알뜰폰 요금제 골라보세요

다가오는 어버이날, 카네이션과 용돈만으로는 아쉽다면 부모님 통신비를 낮춰줄 '알뜰폰 요금제' 선물도 고려해볼 만하다. 매달 고정비 지출인 통신요금을 부모님 라이프스타일에 맞게 최적화하면, 단순한 비용 절감 이상으로 만족감도 줄 수 있다. 최근 알뜰폰 업계는 시니어 전용 요금제를 앞다퉈 출시하며, 실속 있는 통신 혜택 경쟁에 나서고 있다. KB국민은행의 리브모바일(Liiv M)은 시니어 요금제 '골든라이프 LTE'를 통해 65세 이상 가입자에게 최적화된 요금 구성을 제공한다. 월 9천원(4GB+1Mbps), 1만3천100원(8GB+1Mbps) 두 가지 요금제가 있으며 모두 기본 데이터 소진 후에도 1Mbps 속도로 무제한 이용이 가능하다. 이는 웹서핑이나 카카오톡, 유튜브(480p 수준) 이용에 충분한 속도다. 특히 이 요금제는 기본적으로 보이스피싱 및 메신저피싱 피해를 보장하는 피싱보험이 포함돼 있어, 고령층에게 실질적인 안심 혜택도 제공한다. KT의 자회사인 KT M모바일도 '시니어 안심' 및 '시니어 모두다 맘껏' 시리즈 요금제를 통해 부모님 세대를 겨냥한 알뜰 요금제를 운영 중이다. 기본 통화 및 문자 제공에 부가통화 30분이 포함되며, 데이터는 2GB부터 8GB까지 선택 가능하다. 요금은 최저 6천900원에서 최대 1만3천500원 수준으로, 기존 월 2만~3만원대 요금제 대비 절반 이하로 절감된다. 셀프개통도 간편해 자녀가 대신 가입해드리기에도 부담이 없다. 우리은행이 운영하는 우리WON모바일 역시 금융 거래 고객을 위한 시니어 요금제를 선보이고 있다. 월 6천700원(2GB+400Kbps), 8천700원(4GB+400Kbps)으로 기본 가격이 저렴한 데다, 주거래 실적·예적금 보유·고객 등급·가족 결합 등 조건에 따라 월 최대 3천300원까지 추가 할인이 적용된다. 모든 조건이 충족되면 실질 요금이 5천 원 이하로 낮아지며, 우리은행 이용 고객에게는 최적의 선택이 될 수 있다. 최근 헬로모바일은 업계 최저 수준의 '초저가 요금제'를 선보였다. 영상 시청이나 고용량 앱 사용보다는 전화와 문자, 카카오톡 정도만 사용하는 어르신에게 최적화된 상품이다. 월 1천300원 요금제는 500MB 데이터와 50분 통화를 제공하며, 2천900원 요금제는 1GB 데이터에 100분 통화, 3천900원 요금제는 2GB 데이터와 200분 통화를 제공한다. 연간으로 환산해도 최대 4만6천 원 수준으로 통신비를 크게 줄일 수 있다. 무제한 통화와 저속 데이터 무제한을 원하는 경우, 월 6천300원(1.3GB+무제한 통화), 월 7천500원(1GB+1Mbps 속도 무제한 데이터)의 요금제도 선택할 수 있다. 이들 요금제 역시 개통 시 다양한 혜택이 제공되며, 번호이동 또는 신규가입도 간편하게 진행된다. 추가로 인터넷·TV 결합 가입 시 최대 5만원 상당의 상품권 혜택도 제공된다. 이처럼 시니어 요금제는 '적게 쓰고, 많이 아끼는' 구조로 설계돼 사용량 대비 과도한 통신비를 지불하고 있는 부모님 세대에게 큰 도움이 될 수 있다. 특히 영상통화나 유튜브 감상 등 실사용 패턴을 고려해 데이터 용량과 속도를 판단하면 더욱 알맞은 요금제를 선택할 수 있다. 대부분 요금제가 번호이동(MNP)은 물론 신규가입도 가능하며, 본인 인증이 가능한 가족 구성원이 대신 개통할 수 있는 구조이기 때문에 가입도 어렵지 않다.

2025.05.04 08:49최이담

하나은행, 대출서류 개인정보 유출 '철벽방어'

하나은행 전 영업점 직원들이 고객의 주민등록번호나 계좌번호 등 개인정보를 볼 수 없도록 자동 마스킹 기술을 적용했다. 4일 하나은행에 따르면 스마트 창구에 이 기술이 활용되고 있다. 스마트 창구에는 태블릿 PC 등을 통해 금융서비스를 제공하는 곳으로, 고객은 주민등록증과 가족관계증명서 등을 스캔해 금융 업무를 볼 수 있다. 이 경우 문제가 되는 것은 서류 스캔하면 영업점 직원이 고객 개인정보를 확인할 수 있는 것뿐만 아니라, 개인정보를 별도로 펜과 테이프를 활용해 수기로 가려야 한다. 자동 마스킹 기술로 개인·민감정보는 마스킹 처리되며 이미지로 저장 및 전송된다. 광학식문자처리기술(OCR)이 개인정보를 자동으로 식별할 수 있도록 했으며, 인식률을 높였다는 것이 은행 측 설명이다. 또 고객이 제출한 서류도 스캔 후 즉시 반환된다. 고객 입장에서는 제출한 서류를 즉각 돌려줘 내부 시스템에 그대로 이미지 저장되거나 복사되어 악용될 가능성을 차단했다. 하나은행 관계자는 “이번 스마트창구 시스템 고도화는 단순한 IT 시스템 개선을 넘어, 내부통제 강화와 손님 신뢰회복을 동시에 이뤄낸 사례”라며, “고객의 민감정보 보호에 있어 업계 최고 수준의 기준을 지속 적용해 나갈 것” 이라고 말했다.

2025.05.04 08:47손희연

개인정보위, 알바몬 개인정보 유출 조사 착수

개인정보보호위원회(위원장 고학수)는 아르바이트 구인구직 플랫폼 '알바몬'을 운영하는 잡코리아에서 유출 신고를 접수('25. 5. 1.)받아 2일 조사에 착수했다고 밝혔다. 잡코리아(유)는 지난 4월 30일 알바몬 서비스의 '이력서 미리보기' 기능에서 비정상 접근시도를 통해 이력서 정보가 유출된 사실을 인지하고 개인정보위에 신고했다. 이에 따라 개인정보위는 공격 IP 차단 및 접근통제 강화 등 긴급 대응 조치 여부를 확인하는 한편 '개인정보 보호법' 준수 여부를 조사해 관련 법령에 따라 처분할 예정이라고 밝혔다. 개인정보위는 최근 취업사이트 대상 유출 사고가 연달아 발생하고 있고, 이력서에는 개인의 신상정보가 다수 포함돼 있는 만큼 유출된 개인정보를 이용한 보이스피싱, 스미싱 등 2차 피해가 발생하지 않도록 출처가 불분명한 전화, 메시지 등에 주의할 것을 당부했다. 한편 알바몬은 개인정보 유출과 관련해 자사 홈페이지에서 "지난 4월 30일(수) 알바몬 시스템에서 비정상적인 접근 징후를 바로 감지해 대응했고, 그 과정에서 '이력서 작성 페이지의 미리보기'에서 해킹 시도를 확인했다"면서 "해킹 시도를 인지한 즉시, 해당 접근을 시도한 계정과 IP를 차단처리하는 동시에 보안 취약점에 대해 긴급 조치를 완료했고, 현재는 동일한 방식의 해킹시도는 더 이상 발생하지 않도록 원천 차단된 상태다. 이 과정에서 일부 회원님의 임시 저장된 이력서 정보(이름, 휴대폰번호, 이메일 주소 등)가 유출된 것을 확인했다. 전체 2만2473건의 임시저장된 이력서 정보가 유출됐고, 개인 별로 유출 항목은 다를 수 있다. 아이디와 비밀번호는 유출되지 않았습니다만, 무엇보다 중요한 것은 회원님의 소중한 정보를 지키는 것이며, 저희는 그 책임을 깊이 인식하고 있다. 이번 일을 단순한 위기로 보지 않고, 알바몬의 보안 시스템을 전면 점검하고 근본적인 개선을 이루는 계기로 삼겠다"고 밝힌 바 있다.

2025.05.03 23:04방은주

공항서 SKT 유심 교체..."미리 확인하세요"

SK텔레콤 사이버 침해사고 이후 공항에서 해외 여행객이 유심을 교체하려면 여권과 당일 출국 티켓, 휴대폰을 챙겨야 한다. 3일 SK텔레콤 뉴스룸에 따르면 고객 1명의 유심 교체 작업에 소요되는 시간은 수분 내외지만 출국자가 증가해 대기 인원이 많아지면 시간이 길어질 수 있다. 우선 공항 T로밍 센터에 도착하면 직원 안내에 따라 순번을 대기하면 된다. 휴대폰 케이스를 미리 제거한 뒤 비행기 모드로 전환하면 유심 교체 진행이 빨라진다. SK텔레콤은 유심 교체를 원하는 경우 평소보다 여유 있게 일찍 공항에 방문할 것을 권장했다. 아울러 티머니 환불과 유심 내 주소록 이전을 미리 진행하면 T로밍 센터에서 보다 빠르게 유심 교체가 가능하다. 기존에 사용하던 유심은 돌려준다. 이에 따라 티머니 환불과 주소록 이전은 해외여행을 다녀온 뒤 진행할 수 있다. 현재 유심 교체가 가능한 공항 내 T로밍 센터는 인천공항 1터미널 5개, 2터미널 3개, 김해 공항 2개, 김포 부산 제주 대구공항 각 1개, 부산항 1개다. 자세한 내용은 SK텔레콤 뉴스룸 홈페이지에서 확인할 수 있다.

2025.05.03 12:02박수형

방통위, 'SKT 유심' 미끼 악성스팸 주의보 발령

방송통신위원회가 SK텔레콤 해킹 사고로 인한 국민 불안감을 악용해 유심교체 또는 도착 알림문자, 유심보호서비스 가입 등의 미끼문자로 이용자 피해를 유발하는 악성스팸이 유포될 가능성이 있어 이용자 주의보를 발령했다. SK텔레콤은 유심 도착 관련 문자를 아직 발송하지 않았다. 발송하더라도 114 번호로 보낸다는 방침이다. 확인되지 않은 발신자로부터 수신된 URL 링크나 QR코드를 실행할 경우 악성코드에 감염되고 이로 인해 개인정보와 금융정보 탈취 피해, 무단 송금, 휴대폰 원격 제어 등 추가 피해로 이어질 수 있다. 이동통신사 등을 가장해 문자내용에 링크를 포함하고 본인인증을 위한 정보입력을 요구하는 경우는 보다 심각하고 직접적인 재산상의 피해로도 연결될 수 있다. 방통위는 유심 해킹사고와 관련해 스팸신고 추이를 면밀히 모니터링 하면서 이동통신사에도 지능형 스팸 필터링을 강화하도록 주문했다.

2025.05.02 17:13박수형

방통위, SKT 대상 본인확인기관 특별점검

방송통신위원회가 본인확인기관으로 지정된 SK텔레콤 대상으로 7일부터 특별점검을 실시한다고 밝혔다. 방통위는 정기점검과 별개로 특별점검을 통해 해킹과 관련해 집중적으로 본인확인시스템의 이상 여부와 시스템에 대한 기술적 관리적 조치 현황 등을 심도 있게 살펴볼 예정이다. 방통위는 또 유심 교체 등의 미끼문자로 인한 피싱 스미싱 등 피해가 증가할 가능성에 대비해 불법스팸 신고량 추이와 신고내용 등을 면밀히 살펴보고 있다. 필요한 경우 '불법스팸 대응 민관협의체' 등을 통해 신속히 대응할 계획이다. 디지털 취약계층에 대한 SK텔레콤 침해사고와 관련한 예방교육도 진행할 예정이다. 이진숙 방통위원장은 “유심 해킹 사태와 관련한 피해 최소화 및 2차 피해 방지를 위해 이용자 보호 업무에 최선을 다하겠다”면서 “이동통신시장 교란 행위를 엄정 조치하고 취약계층 보호를 위해 지속 노력할 것”이라고 말했다.

2025.05.02 17:03박수형

"SKT, 정보유출 가능성 있는 모든 이용자에 통지해야"

SK텔레콤 해킹 사고와 관련해 과기정통부가 1일 5가지 추가 조치를 촉구한데 이어 2일 개인정보위가 3가지 조치를 지시했다. 또 개인정보위는 SKT 개인정보 처리와 관련해 개별시스템들에 대한 전수조사를 신속히 추진하고 있으며, 이를 통해 정확한 유출 경위 및 추가 유출사실이 없는지 확인하고 있다면서 사업자의 안전조치 의무 준수 여부 등 보호법 상 위반사항을 중점 조사, 위반사항에 대해서는 엄정히 처분하고 재발 방지에 최선을 다할 계획이라고 2일 밝혔다. 개인정보위는 이날 오전 8시 전체회의를 긴급히 개최, 사고 경위와 SKT의 그간의 대응상황을 점검했다. 점검 결과, SKT는 자사 고객의 유심(USIM)정보가 유출된 정황을 인지하고 유출신고는 했지만 홈페이지에 고객 일부 정보가 유출된 것으로 추정된다는 내용의 전체 공지만 했을 뿐, 현재까지 개인정보보호법(보호법)에 따른 법정사항을 포함해 정보주체에게 유출 사실을 개별 통지하지 않은 사실을 확인했다고 밝혔다. 보호법에 따른 법정사항은 1. 유출된 개인정보 항목 2. 유출된 시점과 그 경위 3. 유출 피해 최소화 방법 4. 개인정보처리자의 대응 조치 및 피해 구제절차 5. 피해신고 접수 부서 및 연락처 등(보호법 제34조제1항)이다. 개인정보위는 "SKT측이 사고 이후 전체 이용자에게 개별 문자 발송 사실이 있으나, 본 사고에 대한 사과문과 유심보호서비스, 유심교체에 관한 내용만 기재되어 있는 것으로 확인됐으며, 이와 관련해 개인정보위로도 민원 접수가 급증하고 있다"고 설명했다. 보호법 상 사업자는 개인정보 유출 피해를 최소화하기 위한 대책을 마련하고 필요한 조치를 하도록 규정하고 있다. 개인정보위는 "그러나, SKT가 피해방지 대책으로 마련한 유심보호서비스 및 유심교체는 유심 물량 부족, 서비스 처리지연 등으로 원활하게 이뤄지지 않아 국민적 혼란과 불만이 가중되고 있다"면서 "또한 서비스 가입이나 유심교체가 모바일이나 현장방문을 통해서만 가능해 고령층·장애인 등 취약계층이 접근하기 어려운 문제가 발생하는 등 유출 피해 방지대책이 미흡한 것으로 확인됐다"고 덧붙였다. 이에, 개인정보위는 이번 사고로 인한 유출 피해를 최소화하고, 개인정보 자기결정권·선택권 보장 및 국민적 불안감을 해소하기 위해 SKT에 세 가지 조치를 즉각 실시할 것을 심의, 의결했다. 세 조치는 첫째, 유출이 확인된 이용자는 물론 유출 가능성이 있는 모든 이용자(SKT 망 사용 알뜰폰 이용자 포함)에 대해 법정 사항을 갖춰 신속히 유출 통지를 할 것과 둘째, 고령자·장애인 등 취약계층에 대한 별도의 보호 대책 마련 및 SKT 전체 이용자의 2차 피해 예방을 위한 충실한 지원 대책을 마련을 할 것(기존 유심보호서비스, 유심교체 외 이심(esim), 사업자 변경 등 다양한 대책 포함) 셋째, 이용자의 개인정보 관련 급증하는 민원에 성실히 대응하기 위해 전담 대응팀을 확대, 사태가 완전히 해결될 때까지 운영할 것 등이다. 개인정보위는 SKT에 7일 이내에 이 같은 조치결과를 제출하도록 했다. 또 이행상황을 지속적으로 점검해 국민 불편과 불안 해소에 집중할 예정이다. 아울러, 다양한 채널을 통해 SKT 이용자가 개인정보를 보호할 수 있는 방법(붙임)을 안내해 나감으로써 등 국민들이 안심하고 일상생활을 할 수 있도록 지원할 예정이다. 한편 개인정보위보다 하루 앞서 과기정통부는 1일 SK텔레콤에게 해킹사고와 관련해 행정지도 차원에서 아래와 같은 5가지 조치를 촉구했다. 첫째, 국민들이 상황을 납득하고 안심 할 수 있도록 일일 브리핑 등을 통해 현 상황을 국민 입장에서 쉽게 설명하고, 정보를 투명하게 공개 둘째, 유심 교체 물량 부족 문제를 해결하기 위해, 유심 물량 공급이 안정화 될 때까지 이동통신 서비스 이용자 신규모집을 전면 중단 셋째, SKT가 과학기술정보방송통신위원회에서 밝힌 일부 계층에 대한 유심보호서비스 일괄 적용 방안의 이행계획을 제출하고, SKT의 해킹사고에 따른 이용자 피해발생 시 100% 보상을 책임지는 방안도 국민께 구체적이고 적극적으로 설명 넷째, 각계 소비자단체 등에서 제기하는 위약금 면제, 손해배상, 피해보상 시 입증책임 완화 등을 검토하고, 이용자 피해 보상 방안을 마련하여 이행 다섯째, 최근 SKT의 잦은 영업전산 장애가 발생. SKT는 장애 발생시 즉각적인 상황공유와 신속한 복구를 통해 번호이동 처리가 지연되지 않도록 조치 여섯째, 5월초 연휴기간 출국자들이 공항에서 유심 교체를 위해 오래 대기하는 불편이 발생하지 않도록 지원인력 대폭 확대

2025.05.02 15:08방은주

SKT "대리점 신규가입 중단…판매점은 못 막아"

SK텔레콤이 정부의 행정지도에 따라 무선 서비스 신규 가입자 모집 중단은 2천600여개의 직영점과 대리점에서 시행된다고 2일 밝혔다. 유영상 SK텔레콤 사장은 이날 언론 대상 브리핑에서 “오는 5일부터 신규가입과 번호이동 영업을 중단하는데 이는 2천600여개 SK텔레콤 대리점만 대상”이라며 “판매점의 경우 SK텔레콤과 직접 계약을 맺지 않아 어떻게 할 수 있는 상황이 아니다”고 밝혔다. 전날 오후 과학기술정보통신부는 유심 교체 물량 부족 문제를 해결하기 위해 유심 물량 공급이 안정화 될 때까지 이동통신 서비스 이용자 신규모집을 전면 중단토록 행정지도를 전달했다. 유영상 사장은 “2천600여개 중에 350개 매장이 자회사를 통한 직영점이고 대다수가 중소기업 형태의 대리점인데 그분들께 신규가입을 중단하라는 것은 큰 피해가 있기 때문에 대책을 세워 상의를 드리고 시행할 계획”이라고 말했다. 이어, “SK텔레콤과 직접 계약을 맺지 않는 판매점에 대해 어떻게 할 수 있는 상황이 아니다”며 “판매점은 대리점보다 더 소상공인이기에 영업 중단을 말하기는 굉장히 어려운 일”이라고 덧붙였다. 판매점에서는 유심 교체 업무 대상이 아니라 영업 중단 대상으로 보기 어렵다는 분석도 나왔다. 정부에서는 판매점이 가진 SK텔레콤 유심 재고 물량이 소진된 이후, SK텔레콤 향 유심은 해킹 피해를 우려하는 가입자에 교체부터 진행해야 한다고 보고 있다. 유 사장은 구체적인 시행 방법에 대해 “정부와 또 내부적으로 논의를 진행 중”이라며 “시기를 특정할 수는 없지만 신규 가입자 모집을 중단하게 된 상황을 빠르게 해소할 것”이라고 설명했다. 이를 위해 SK텔레콤은 무선 가입자 850만 명을 대상으로 오는 14일까지 시스템 용량에 따라 하루 최대 120만명씩 순차적으로 자동 가입 처리를 진행할 계획이다. 또 유심 교체에 준하는 소프트웨어 방식의 유심 포맷을 개발하고 있다. 내달까지 1천만 장의 유심 카드도 확보해 유심 교체도 집중한다는 방침이다. 정치권에서 집중 논의되고 있는 위약금 면제 여부에 대해서는 “법리 검토를 진행하고 있다”면서 결론을 유예했다. 유 사장은 “위약금 면제 여부를 확정하는 시기에 대해 특정하기 어렵다”면서 “위약금 면제는 위중한 사안이기 때문에 CEO 단독으로 결정할 수가 없다”고 말했다. 그는 또 “이사회 논의와 과기정통부 법무 검토 등이 끝나면 판단할 예정”이라며 “시기에 대해서도 특정하기 어렵다”고 덧붙였다. 한편 이날 SK텔레콤은 유심에 대한 걱정을 키우는 정보를 해명하는 데 집중했다. 류정환 SK텔레콤 네트워크인프라 센터장은 “유심 정보로 내 계좌의 돈을 훔쳐갈 수 있다고 생각하는 분들이 있다”며 “금융자산을 탈취하려면 금융거래에 필요한 개인정보와 비밀번호가 필요하고, 유심에는 이런 정보가 없어 (이번 사건으로) 금융자산을 탈취할 수가 없다”고 설명했다. 이어, “유심 복제로 핸드폰 연락처와 문자 앱이 복제될 수 있다는 점에 대해, 이번 사고에서 유출된 정보는 (휴대폰이) 망과 연동되는 부분이라 전혀 관계가 없다”고 덧붙였다. 류정환 부사장은 또 “아직 유심 재고 도착 문자를 발송하지 않았다”며 “문자를 발송하게 되면 반드시 114 번호로 보내고 인증마크를 활용하겠다”면서 스미싱 문자에 주의를 당부했다.

2025.05.02 12:53박수형

알바몬 회원 2만2천여명 임시 이력서 정보 털렸다

아르바이트 구직 플랫폼 알바몬에서 가입자 개인정보 유출 사고가 발생했다. 알바몬은 지난 4월 30일 시스템에 대한 비정상적인 접근 시도를 즉각 감지해 차단했지만, 일부 회원의 임시 저장된 이력서 정보가 외부로 유출된 사실을 확인했다고 2일 공지했다. 알바몬에 따르면 이번 사고로 유출된 개인정보는 총 2만2천473건에 이르며, 이름, 휴대폰번호, 이메일 주소 등 이력서 작성 페이지에 임시 저장된 정보가 포함됐다. 다만 아이디와 비밀번호는 유출되지 않았다. 알바몬은 해킹 시도가 확인된 즉시 공격에 사용된 계정과 IP를 차단하고 보안 취약점을 긴급 보완했다고 설명했다. 회사 측은 “현재 동일한 방식의 해킹 시도는 원천 차단된 상태”라며 “실시간 모니터링을 강화해 추가 피해를 막고 있다”고 덧붙였다. 또한 회사는 개인정보보호위원회에 5월 1일 자진 신고했다고 설명했다. 알바몬은 같은 날 해당 회원들에게 이메일을 통해 개별 통지했으며, 개인정보 유출 여부를 확인할 수 있는 전용 웹페이지와 문의 창구를 마련했다. 알바몬은 “회원님의 소중한 정보를 지키는 것은 무엇보다 중요한 책임”이라며 “이번 사건을 계기로 보안 시스템을 전면 점검하고, 외부 해킹 및 계정 탈취 시도에 대한 상시 탐지 체계를 한층 강화할 것”이라고 밝혔다. 회사 측은 유출 피해를 입은 회원들에게 이메일과 문자 메시지를 통해 별도의 보상안을 안내할 예정이라고 했다. 또한 개인정보 유출로 인한 피해가 발생했을 경우 개인정보분쟁조정위원회를 통해 분쟁 조정을 신청할 수 있다고 공지했다. 알바몬은 이용자들에게 비밀번호 변경과 의심스러운 이메일·문자 확인 시 주의를 당부했다. 그러면서 “같은 비밀번호를 다른 사이트에서도 사용 중이라면 함께 변경하고, 피싱·스미싱 시도를 경계해 달라”며 "신뢰를 회복하기 위해 최선을 다하겠다”며 거듭 사과했다.

2025.05.02 08:46안희정

KT, 외식·테마파크 멤버십 제휴 할인 확대

KT가 가정의 달과 나들이 시즌을 맞아 외식 테마파크 할인을 확대했다고 1일 밝혔다. 5월 달달혜택은 빕스, 명륜진사갈비 등 가족 단위 고객이 선호하는 외식 브랜드와 롯데월드, 에버랜드 등 인기 테마파크 할인이 포함됐다. 오는 8일부터 시행되는 멤버십 포인트 제도 개편을 기념해, KT는 기존에 포인트 부담이 컸던 외식과 테마파크 제휴 브랜드를 중복 이용할 수 있도록 했다. 멤버십 개편에 따라 모든 등급은 포인트 부담 없이 제휴 할인을 5월15일부터 말일까지 평일과 주말 구분 없이 이용 가능하다. 빕스에선 15일부터 21일까지 40% 할인, 더플레이스는 15일부터 25일까지 40% 할인, 명륜진사갈비에서 15일부터 21일까지 5천원 할인, 쉐이크쉑 쉑버거 1+1이 제공된다. 또 롯데월드 어드벤처 본인 및 동반 1인 최대 45% 할인, 서울랜드 본인 55% 및 동반 1인 45% 할인, 에버랜드 본인 45% 및 동반 3인 30% 할인, 이월드 본인 50% 및 동반 3인 30% 할인, 롯데월드 어드벤처 부산 본인 및 동반 1인 최대 32% 할인이 중복으로 이용 가능하다. 이와 함께배민x휴대폰결제 굽네치킨 최대 9천원 할인(2만원 이상 구매시), 팀홀튼 아메리카노(M) 1잔 무료, 던킨 40% 할인(최대 5천원), 이니스프리 5천원 할인(1만5천원 이상 구매 시), 파리바게뜨 4천원 할인(1만원 이상 구매 시), 메가MGC커피 1천원 할인(2장), T맵대리 대리운전 8천원 할인(선착순 3만명), 도미노피자 온라인 방문포장 50% 할인, 롯데시네마 6천원 영화예매권 중 원하는 할인을 선택할 수 있다. 만 34세 이하 가입자는 메가박스 짱구 초코비 수납함과 스타벅스 사이즈업 쿠폰, 다이소 금액권 등을 선착순 제공된다. 뮤지컬 '너의 결혼식', '붉은 정원'과 전시 '워너 브롱크호스트', '알폰스 무하 원화전' 등을 최대 50% 할인된다. 김영걸 KT 서비스프로덕트본부장은 “5월 달달혜택은 멤버십 제도 개편에 맞춰 외식, 테마파크 등 인기 브랜드를 중복으로 이용하도록 특별하게 구성했다”며 “영화 시사회 초청, 공연, 취미 구독, 테마파크 할인 등 다양한 분야의 제휴 혜택을 지속 확대하고 있다”고 말했다.

2025.05.01 12:59박수형

씨큐비스타, 최근 불거진 '스텔스형 해킹' 방지 보고서 발간

사이버 위협헌팅 보안기업 씨큐비스타(대표 전덕조)가 자사의 차세대 네트워크 감지·대응(NDR) 솔루션에 기반한 스텔스형 사이버 위협 대응 전략 보고서 'CQ 리포트'(CQ Report)'를 1일 발표했다. 회사는 SK텔레콤의 유심 서버 해킹 등 최근 불거진 해킹 사건을 '스텔스(Stealth)형 사이버 해킹'이라고 분류, 이의 대응책을 보고서에 담았다. 보고서는 ▲서론 ▲스텔스(Stealth) 악성코드 위협 분석 ▲기존 방어 수단 한계 ▲네트워크 관점 대응 전략 ▲차세대 NDR 기반 스텔스(Stealth) 위협 대응전략 ▲차세대 NDR에서 스텔스형 위협 탐지 및 방안 ▲결론 등 총 7개 부문으로 구성했다. ■ 최근 불거진 스텔스형 사이버 위협 사건 지난 4월 19일 국내 대형 통신사가 BPFdoor, Symbiote 등 악성코드 공격을 받아 IMSI(국제 이동 가입자 식별자), MSISDN(전화번호), 인증 키 등 민감한 보안 개인정보가 외부로 유출돼, 유심정보를 악용한 휴대폰 신규개통, 개인인증 도용 등 '심 스와핑'을 통한 2차 피해가 잇따를 것으로 우려되고 있다. 해커들은 심 스와핑 수법을 통해 피해자 명의로 수신되는 통화와 문자, 인증코드를 가로채, 금융기관이나 가상화폐 거래소 계정을 탈취하거나 이메일, SNS 계정 등에 접근할 수 있게 됐다. 보안업계는 탈취된 유심(USIM) 정보와 유출된 개인정보가 결합될 경우 더 큰 피해로 이어질 수 있다고 우려했다. 같은 날, 콜센터 전문 운영사의 인사시스템이 LummaC2 악성코드 해킹 공격을 받아 임직원과 퇴사한 임직원들의 개인정보 약 3만 6천건이 유출되는 사고도 발생했다. 이름, 주민등록번호 뒷자리, 비밀번호, 계좌번호, 연락처 등이 암호화돼 유출됐으며, 증명사진, 신분증 사본, 통장 사본, 근로계약서, 서명 정보, 가족관계증명서, 주민등록등본, 혼인관계증명서 등이 암호화 없이 유출됐다. 해킹된 약 22GB 분량의 개인정보는 다크웹에서 2천만원에 거래되고 있는 것으로 알려졌다. ■ 스텔스형 사이버 위협 대응 전략 스텔스형 위협은 시그니처 기반 탐지 체계를 우회하며, 통신 세션 내 이상 징후를 교묘하게 은닉해 IPS, EDR 등과 같은 기존 보안시스템으로는 탐지하기 어렵다. 최근 급격히 진화하면서 장기간 은닉할 수 있는 능력을 갖췄고, 통신 인프라, 클라우드 서버, 엔드포인트를 위협하는 주요 공격 수단으로 부상하고 있다. 이번 유출사고에 사용된 악성코드는 △은닉형 BPFdoor △기생형 Symbiote △정보 탈취형 LummaC2 등이다. 특히 BPFdoor는 일반 악성코드와 달리 매우 은밀하게 통신을 제어할 수 있도록 설계된 고급 스텔스 백도어 악성코드로, '방화벽, IPS, EDR 등의 기존 보안솔루션'으로는 탐지가 거의 불가능한 것으로 알려졌다. 씨큐비스타는 스텔스형 악성코드들은 각각 고유한 통신 특성과 패턴이 있어, 심층 분석을 통해 이를 조합한 탐지 로직을 구성해야 하며, 비암호화 및 암호화 통신을 아우르는 통합 탐지 및 대응 체계를 구축해 사이버 보안을 강화해야 한다고 강조했다. 이와함께 통신 세션 메타데이터를 실시간으로 분석하는 TTP 탐지 모듈과, 대규모 세션 데이터의 정밀 분석 체계를 병행, 암호화 여부와 관계없이 네트워크상의 은닉형 이상 징후를 선제적으로 탐지할 수 있는 차세대 NDR 대응을 구축해야 한다고 덧붙였다. 전덕조 씨큐비스타 대표는 "최근 사이버 위협은 단순한 시그니처 탐지를 우회하는 수준을 넘어, 커널 은닉, 암호화 통신 위장, 포트리스(portless) 백도어 통신 등 점점 더 고도화하고 있다"며 "TLS 1.3, QUIC 등 최신 암호화 프로토콜 환경에서도 Beaconing 통신, TLS 핸드셰이크 이상, 주기성 패턴 등을 포착해 은닉형 공격을 조기 탐지할 수 있는 정교한 통신 세션 기반 이상 분석 기법 도입이 시급하다"고 강조했다. 이어 "최근 잇따른 대형 스텔스형 해킹사고는 단순 패턴 매칭이나 복호화에 의존하는 구시대적 보안시스템으로는 더 이상 최신 위협에 대응할 수 없다는 냉혹한 사례"라며 "실시간 통신 메타데이터 기반 행위 탐지와 대규모 심층 분석을 통합한 차세대 NDR 만이 스텔스형 위협 대응체계를 구축하는 실질적인 대안이 될 것"이라고 말했다. 한편 씨큐비스타(CQVista)는 지능형 위협 탐지 및 대응 기술을 중심으로 NDR과 FDR 원천기술을 융합한 독자 기술을 보유한 사이버 보안 전문기업이다. 주력 보안솔루션인 '패킷사이버'는 한국과 아시아의 공공기관과 금융기관, 국가기관 등에 채택돼 최고 보안솔루션 기업으로 인정받고 있다고 회사는 밝혔다. NDR 유형으로 보안기능확인서 인증도 획득했다. 최근 IoT 보안 및 암호화 트래픽 위협 탐지 기술로 사업을 확대중이며, 정부 R&D 프로젝트에 참여해 AI기반 위협헌팅기술을 개발하고 있다.

2025.05.01 09:55방은주

"수학 잘 푸는 AI 아닌, 학생들 문제 해결 돕는 AI 만들어요"

"모든 업체들이 수학을 잘 푸는 AI를 만들려고 노력을 했어요. 수학을 잘 푸는 AI? 그건 AI의 실력일 뿐이죠. 우리가 만드는 건 학생들이 문제를 잘 풀도록 과정을 돕는 AI입니다." 디지털 전환이 가속화됨에 따라 인공지능(AI)은 교육 산업에서도 혁신적인 변화를 주도하는 핵심 기술로 자리 잡았다. 하지만 여전히 정답을 내는 것에만 관심이 집중된 채, 학생들이 문제 해결 과정에서 얻는 학습의 의미나 사고의 확장을 돕는 AI는 부족한 상황이다. 이런 흐름 속 퍼스트해빗(구 섬재)은 온톨로지(Ontology) 기술 기반의 AI 교육 솔루션으로 교육 분야의 새로운 패러다임을 제시하고 있다. 독자적인 기술을 바탕으로 마치 선생님이 바로 옆에 있는 듯한 대화형 AI 솔루션을 구축해 초개인화된 학습 경험을 제공한다. 퍼스트해빗에서 AI 데이터 연결고리 설계 등 두뇌 역할을 담당하는 강정우 AI 팀장과 인터뷰를 진행했다. 온톨로지 기반 교육 특화 AI, 교육의 패러다임 바꾼다 온톨로지는 데이터를 구성하는 개념들 간의 관계를 체계적으로 정의해, AI가 사람처럼 정보를 이해하고 연결할 수 있도록 돕는 기술이다. 기존 AI가 방대한 데이터를 학습해 패턴을 찾아내는 방식이라면, 온톨로지 기반 AI는 명확한 개념 정의와 관계 설정을 통해 논리적인 추론을 가능하게 한다. 최근 데이터 분석 기업 팔란티어가 AI 기반 데이터 통합 기술로 주목받으면서 온톨로지를 활용한 데이터 모델링도 함께 관심을 받고 있다. 퍼스트해빗은 온톨로지 기술을 독자적인 기술력으로 업그레이드해 교육에 적용한다. 기존 AI 교육 솔루션이 단순히 문제 풀이 데이터를 분석하는 데 그쳤다면, 퍼스트해빗의 온톨로지 기반 AI는 학습 개념 간의 관계까지 모델링해 학습자의 사고 흐름을 분석하고 최적의 학습 로드맵을 제공한다. 강 팀장은 "대부분의 학생은 개념을 '안다'와 '모른다' 사이의 연속선상에 존재하며, 본인이 어디쯤 위치해 있는지도 명확히 인지하지 못하는 경우가 많다"며 "온톨로지 모델을 적용하면 학생이 학습한 개념들이 어떻게 연결되는지를 파악할 수 있어 특정 개념을 이해하지 못한 학생에게 보완할 수 있는 사전 학습 개념을 자동으로 추천하고, 이를 기반으로 맞춤형 학습 콘텐츠를 제공한다"고 설명했다. AI 교육 플랫폼 'CHALK 3.0'으로 개인 맞춤형 튜터링 실현 퍼스트해빗은 온톨로지 기반 교육 특화 AI 모델 'CHALK AI'을 활용해 학습자 맞춤형 솔루션을 제공하는 교육 플랫폼 'CHALK 3.0'을 개발 중이다. CHALK의 AI 튜터는 단순한 정보 제공을 넘어, 실제 선생님과 대화하는 듯한 인터랙티브한 환경을 구현해 몰입감 있는 학습 경험을 제공한다. CHALK는 음성, 텍스트 등 입력을 통해 실시간 질문 응답이 가능하도록 설계해 학습자가 자신의 페이스에 맞춰 자유롭게 질문하고, 맥락 기반의 피드백을 받을 수 있어 자율적인 학습 흐름을 유도한다. 또 OCR(광학 문자 인식)을 비롯한 다양한 입력 수단을 통합해 학습자의 구간별 답변 속도, 소요 시간 등의 미세한 징후들을 분석하고, 이를 기반으로 이해도와 배경지식, 학습 스타일을 정밀하게 파악한다. 강 팀장은 "AI는 개별 학습자 데이터를 바탕으로 최적화된 1:1 맞춤형 튜터링을 제공하며, 학습자의 인지 상태에 따라 질문의 난이도와 피드백을 유동적으로 조절한다"며 "이와 함께 적절한 시점에 이미지, 영상, 퀴즈 등 시각적 콘텐츠를 유기적으로 제공해 학습자의 몰입도와 성취감을 극대화하고 있다"고 설명했다. AI 교육 플랫폼 무한 확장…글로벌 시장 진출 박차 퍼스트해빗은 글로벌 기술 전시회인 'CES 2025'에서 혁신상을 수상하는 등 글로벌 시장에서 인정받은 기술력을 바탕으로 시장 확장에 박차를 가한다. 강 팀장은 "퍼스트해빗의 솔루션은 무한한 커리큘럼을 생성할 수 있는 것이 주요한 특징이다. 한국의 교육 내용을 단순히 미국에 적용하는 것이 아니라, 각 나라의 특성과 요구에 맞는 맞춤형 커리큘럼을 생성할 수 있는 시스템을 구축하고 있다"며 "유튜브에 동영상을 올릴 때 영상이 다르다고 해서 올리는 방식이 다르지 않듯, 어떤 국가에서든 원활한 현지화가 가능해 글로벌 교육 환경에서도 뛰어난 효과를 발휘할 수 있을 것"이라고 말했다. 이어 "현재 알고리즘이 가장 까다로운 수학 과목을 준비 중인데 같은 포맷 안에서 영어, 음악 등 다양한 과목으로 확장할 계획이다"고 덧붙였다. 솔루션의 활용 가능 기기를 확대해 사용자의 접근성을 높이는 것도 중요한 과제로 꼽았다. 특정 기기에 국한되지 않고 태블릿, 스마트폰, 차량용 디스플레이 등 다양한 IT 기기에서 나아가 로봇까지 끊김없이 연동될 수 있는 '하이퍼커넥트'를 위한 인프라를 구축하고 있다. 강 팀장은 "기기의 제약 없이 언제 어디서든 학습을 이어 나갈 수 있는 것이 핵심"이라며 "핸드폰으로 넷플릭스를 보다가 TV로 보면 이어보기가 가능하듯 디바이스 간 원활한 연동과 최적화된 사용자 경험을 제공해 보다 효율적인 교육 환경을 조성할 계획"이라고 설명했다. 마지막으로 그는 AI 시대에도 교육의 본질이 중요하다고 강조했다. 강 팀장은 "AI 시대에 많은 일이 로봇으로 대체될 수 있지만 창조적인 사고는 여전히 인간의 역할이며 그 기반은 교육에 있다"며 "우리는 교육이 지루하다는 선입견을 깨고, 혁신적인 콘텐츠를 통해 전 세계 학습자들에게 개인화된 교육을 제공해 교육의 본질을 변화시킬 것"이라고 밝혔다.

2025.05.01 09:12백봉삼

e&, 2025년 1분기 연결 매출 169억 디르함 달성, 전년 동기 대비 18.7% 성장

연결 순이익 54억 디르함으로 증가, 전년 동기 대비 129.9% 증가, 카즈나 거래 영향을 제외하면 순이익은 전년 동기 대비 19.1% 증가, 미화 22억 달러의 수익금은 4월에 그룹 부채 잔액 감축에 사용 EBITDA는 74억 디르함으로 전년 동기 대비 15.4% 증가 그룹 총가입자 수는 1억 9480만 명으로 증가 e&, 브랜드 포트폴리오 및 투자 가치 200억 달러를 초과하며 '세계에서 가장 빠르게 성장하는 브랜드'로 선정 아부다비, 아랍에미리트 , 2025년 4월 30일 /PRNewswire/ -- e&가 2025년을 힘차게 시작하며 성장과 디지털 리더십의 궤적을 이어가고 있다. e& 그룹은 주요 재무 지표 전반에 걸쳐 강력한 성과를 기록했으며, 이는 그룹 전략의 강점과 글로벌 기술 그룹으로서의 영향력 증가를 반영한다. e& GCEO, Hatem Dowidar 연결 매출은 전년 동기 대비(YoY) 18.7% 성장한 169억 디르함(AED)으로 증가했으며, 연결 순이익은 전년 동기 대비 129.9% 증가한 54억 디르함을 기록했다. 그룹의 EBITDA는 74억 디르함에 달해 전년 동기 대비 15.4% 성장했다. 그룹의 총가입자 수는 1억 9480만 명으로 전년 동기 대비 12.9% 증가했으며, e& UAE 가입자 수는 1530만 명을 기록하며 e&의 차세대 연결성, AI 기반 솔루션 및 혁신적인 디지털 경험에 대한 지속적인 수요를 강조했다. 2025년 1분기 재무 실적 주요 내용 2025년 1분기 2024년 1분기 변동률(%) 연결 매출 169억 디르함 142억 디르함 18.7 % 연결 순이익 54억 디르함 23억 디르함 129.9 % EBITDA 74억 디르함 64억 디르함 15.4 % 그룹 전체 가입자 수 1억 9480만 명 1억 7260만 명 12.9 % e& UAE 가입자 수 1530만 명 1450만 명 5.3 % 하템 도위다르(Hatem Dowidar) e& 그룹 최고경영자(CEO)는 다음과 같이 말했다. "2025년 1분기는 e&의 여정에서 또 다른 중요한 이정표이며, 모든 부문에서 강력한 성과를 거뒀다. 당사의 연결 매출은 169억 디르함, EBITDA는 74억 디르함으로 전년 동기 대비 각각 18.7%, 15.4% 성장했다. 이는 철저한 실행, 고객 중심의 노력, 그리고 글로벌 기술 회사가 되겠다는 비전에 따른 결과다. e&을 차별화하는 것은 경쟁적인 글로벌 환경 속에서도 혁신하고, 확장하며, 성과를 낼 수 있는 능력이다. 비즈니스 전반에 걸쳐 AI를 통합하고, 이 지역에서 가장 발전된 5G 네트워크를 구축하는 것부터, 2024년 말 e& PPF 텔레콤(e& PPF Telecom) 투자를 통해 3개 대륙으로 우리의 입지를 확장하는 것에 이르기까지, 개인, 기업, 정부를 지원하는 디지털 생태계를 구축하고 있다. 우리는 단순히 성장하는 것을 넘어, 의도, 영향력, 그리고 글로벌 야망을 가지고 디지털 미래를 만들어 가고 있다. 성공적인 1분기 실적은 3월 말에 높은 가치로 카즈나(Khazna) 사업 지분을 성공적으로 수익화함으로써 완성됐다. 이러한 결과는 단순한 염원이 아닌 명백한 증거다. 우리는 견실한 재무 성과 달성, 네트워크 리더십 유지, 높은 잠재력을 가진 시장으로의 입지 확대, 주주를 위한 지속 가능한 가치 창출을 위한 자산 포트폴리오 최적화를 통해 우리의 야망을 측정 가능한 성과로 전환시키고 있다." 사업 성과 주요 내용 e& e&는 브랜드 파이낸스 글로벌 500(Brand Finance Global 500) 보고서에서 '세계에서 가장 빠르게 성장하는 브랜드'로 선정되며 2025년을 힘차게 시작했다. e&는 AAA 등급과 84.6의 브랜드 강점 점수를 획득하여 전 세계에서 가장 가치 있는 통신 브랜드 상위 10위 안에 들었다. 2025년 브랜드 포트폴리오 및 투자 가치는 미화 200억 달러를 초과했다. e&는 카즈나 지분 40%를 미화 22억 달러(약 80억 디르함)에 매각했다. 이 움직임은 가치 실현, 핵심 사업 집중 강화 및 포트폴리오 최적화를 위한 전략적 노력을 반영한다. 또한 주주 수익을 높이고 재무 유연성을 강화하며 장기적인 성장에 대한 e&의 약속을 강화한다. 마록 텔레콤(Maroc Telecom)과 인위(Inwi(Wana Corporate))는 모로코의 광섬유 및 5G 출시를 가속화하기 위해 확장된 파트너십을 체결했다. 이 계약에는 광섬유 수동 인프라 구축에 중점을 둔 합작 투자 회사와 새로운 통신 타워 구축에 전념하는 합작 투자 회사 두 곳을 설립하는 내용이 포함된다. 이 파트너십은 관련 규제 당국의 승인 절차가 남아있다. 다보스에서 e&는 IBM과 공동으로 개발한 혁신적인 AI 및 생성형 AI 거버넌스 솔루션을 공개하여 AI 기술의 윤리적이고 투명하며 안전한 배포를 촉진했다. 이 프레임워크는 그룹의 확장되는 AI 생태계 전반에 걸쳐 규정 준수 및 위험 감독을 지원하여 책임 있는 혁신에 대한 e&의 약속을 강화한다. IBM 기업가치연구소(IBM Institute for Business Value)와 공동으로 발간한 보고서 'MENA의 AI 이점: 도약과 선도의 기회(MENA's AI Advantage: Opportunity to Leap Ahead and Lead)'에서 중동 및 북아프리카 지역(MENA)이 글로벌 AI 선도 지역으로 도약할 수 있는 잠재력을 분석했다. 이 보고서에 따르면 MENA 지역 CEO의 65%가 생성형 AI 도입을 옹호하고 있으며 이는 글로벌 평균을 능가하는 수치다. 또한 공공-민간 협력, 인프라 투자 및 기술 개발이 여러 산업 전반에 걸쳐 AI 통합을 가속화하는 방식을 강조했다. 학술 파트너십의 일환으로 e&는 NYU 아부다비와 6G 기술 연구 개발 발전을 위한 양해각서(MoU)를 체결했다. 이 협력은 학계와 산업 간의 격차를 해소하고 학생들에게 차세대 기술에 대한 조기 노출 기회를 제공하는 동시에 UAE를 미래 연결성의 허브로 자리매김하는 것을 목표로 한다. 지역사회 역량 강화도 주요 과제로 이어졌다. 1분기 동안 e&는 더 버터플라이(The Butterfly) 울런공 대학교와 자이드 대학교와 함께 장애인을 위한 진로 탐색 프로그램을 시작했다. 이 프로그램은 대학생 및 졸업생들에게 포용적이고 지원을 아끼지 않는 환경 속에서 기술을 개발하고 진로를 탐색할 수 있는 기회를 제공한다. e& 캐리어 앤드 홀세일 서비스(Carrier & Wholesale Services, C&WS)는 글로벌 연결성을 강화하고 운영 전반에 걸쳐 AI를 통합함으로써 지역 강자로서의 위치를 재확인했다. 이러한 노력은 점점 더 데이터 중심적인 글로벌 경제의 요구에 발맞춰 대규모 디지털 서비스를 위한 새로운 상업적 경로를 열어주고 있다. 이번 분기의 주요 성과 중 하나는 네 번째 Tier-III 데이터 센터를 추가하여 푸자이라 스마트허브(Fujairah SmartHub) 캠퍼스를 확장한 것이다. 새로운 시설은 1.5MW의 용량을 추가하여 UAE의 디지털 백본을 강화하고 중동 전역의 상호 연결성을 강화했다. 이 캠퍼스는 글로벌 트래픽 흐름, 지역 콘텐츠 호스팅 및 저지연 클라우드 서비스를 위한 중요한 관문 역할을 지속하고 있다. e&는 UNDP와 GSMA와의 공동 노력으로 AI 기반 사회•기후 플랫폼(AI-powered Social and Climate Platform)을 선보였다. 이 플랫폼은 비정형의 실시간 데이터를 정책 결정자에게 유용한 인사이트로 전환해, 아랍 국가 및 그 외 지역에서 데이터 기반의 포괄적 발전을 촉진한다. 이 이니셔티브는 AI가 어떻게 지속가능성과 포용을 실현하는 수단이 될 수 있는지를 보여주는 사례로, e&의 광범위한 지속가능성 전략과도 맞닿아 있다. e& UAE e& UAE는 연결성 및 디지털 서비스 분야에서의 선두 입지를 강화하면서 진화하는 소비자 기대에 부응하기 위해 설계된 일련의 제품 혁신 및 파트너십으로 2025년 1분기를 시작했다. 고속 연결에 대한 수요 증가에 대응하기 위해 1Gbps 광섬유 요금제인 Neo Home을 새롭게 출시했다. 현대 가정을 위해 맞춤화된 Neo Home은 원활한 스트리밍, 더 빠른 다운로드 및 맞춤형 TV 부가 서비스 등을 통해 속도와 유연성 모두 갖춘 사용자 경험을 제공한다. e& UAE는 사설 클라우드 운영 환경에 AI를 통합하는 1단계 작업을 성공적으로 완료했다. 인텔(Intel)의 고급 AMX 기술과 시스코(Cisco)의 최첨단 네트워킹 및 데이터 센터 솔루션을 기반으로 하는 이 이니셔티브는 AI를 활용하고 비즈니스 운영 전반에 걸쳐 AI 활용 사례를 개발하여 e& UAE의 운영 효율성을 높이는 것을 목표로 한다. e& UAE는 삼성과의 협력을 강화하여 최신 AI 기반 모바일 경험을 전국 고객에게 제공한다. 이 파트너십은 일상생활을 향상시키고 스마트하고 원활한 연결에 대한 수요 증가에 부응하는 직관적이고 상황 인식적인 기술을 제공하기 위한 공동의 노력을 반영한다. e& UAE는 또한 유연한 요금제와 무료 자녀 보호 서비스가 포함된 키즈 SIM 카드를 출시했다. 콘텐츠 필터링, 화면 시간제한, 소셜 미디어 모니터링과 같은 기능을 통해 아이들을 위한 안전한 디지털 환경을 제공한다. e& UAE는 국내 중소기업 생태계를 강화하기 위한 노력으로 AI 플랫폼 알레리아(Aleria)와 협력하여 의사 결정, 운영 효율성 및 비용 관리를 향상시키는 맞춤형 솔루션을 제공한다. 이러한 도구는 모든 규모의 기업이 경쟁적인 디지털 경제에서 번창할 수 있도록 지원하려는 e&의 의지를 반영한다. 기업 부문에서 e& UAE는 마이크로소프트(Microsoft)와의 파트너십을 강화하여 AI 기반 업무 환경 혁신을 추진하기 위해 M365 Copilot을 대규모로 배포했다. 이 대규모 배포는 이미 조직 전반의 생산성을 향상시키고 워크플로를 자동화하여 디지털 전환 여정을 가속화하고 있다. e& UAE와 마이크로소프트는 중소기업(SMB)에 필수적인 AI 기술을 제공하기 위해 설계된 '비즈니스 역량 강화를 위한 AI 프로그램(AI for Business Skilling Programme)'을 출범했다. 이 이니셔티브는 AI 주도의 디지털 전환을 촉진하고 오늘날의 AI 기반 비즈니스 환경에서 성공하는 데 필요한 지식과 도구를 중소기업에 제공하려는 양사의 약속을 강조한다. 한편, 킨드레드(Kindred)와의 협업을 통해 지속 가능성과 혁신을 연결하는 '세이브 앤 그로우(Save & Grow)' 이니셔티브도 지속적으로 추진하고 있다. 이 프로그램은 e& UAE 앱을 통해 제공되며, 친환경 소비와 경제적 혜택을 결합한 방식이다. 사용자는 9000개 이상의 온라인 쇼핑몰 네트워크에서 물건을 구매하며 할인을 받는 동시에, 나무 심기 및 지속 가능한 실천 활동을 지원할 수 있다. e& UAE는 오픈 이노베이션 AI(Open Innovation AI)와의 협력을 통해 AI 전담 연구소(AI Lab)를 설립했다. 이 연구소는 현지화된 AI 솔루션 개발, 혁신 가속화, 2031년까지 UAE를 글로벌 AI 선도 국가로 만들겠다는 국가 목표 지원을 위해 출범했다. 주요 중점 분야는 정부, 의료, 금융, 교육 등이며 AI 전문 인력 양성에도 힘쓸 계획이다. 한편, e&UAE의 올인원 라이프스타일 및 리워드 앱인 스마일즈(Smiles)는 위챗(WeChat)의 기술력을 갖춘 텐센트 클라우드(Tencent Cloud)와 새로운 협업을 발표했다. 이를 통해 UAE의 디지털 커머스 역량을 강화할 예정이다. 스마일즈는 또한 Amazon.ae 와 제휴하여, 스마일즈 포인트를 활용하여 아마존 프라임(Amazon Prime)을 최대 6개월까지 할인된 요금을 이용할 수 있는 혜택도 제공한다. 이러한 제휴는 전략적이고 고객 중심적인 혁신을 통해 일상의 가치를 제공한다는 스마일즈의 사명을 반영한다. 또한 아랍에미리트 이슬람 사무, 기금 및 자카트 총국(AWQAF UAE, General Authority of Islamic Affairs, Endowments and Zakat)은 e& UAE와 협력 협약을 체결했다. 이 파트너십은 전국의 모스크에서 예배자들의 경험을 개선하기 위한 디지털 시스템 개발을 목표로 한다. 이는 모스크 시설 및 서비스 관리의 효율성을 높이는 동시에, UAE의 광범위한 디지털 전환 비전과도 맥을 같이한다. 이 협력은 종교 및 지역 사회 서비스에 기술을 통합하여 예배자들이 현대적이고 효율적이며 사용자 친화적인 환경의 혜택을 누릴 수 있도록 하려는 UAE의 약속을 반영한다. e& UAE는 파더스 엔다우먼트(Fathers' Endowment) 캠페인의 주요 파트너로 참여했다. 이 이니셔티브는 라마단 기간 동안 무함마드 빈 라시드 알 막툼(Mohammed bin Rashid Al Maktoum) 아랍에미리트 부통령 겸 총리의 후원하에 시작됐으며 소외된 환자들에게 의료 서비스를 제공하기 위한 10억 디르함 규모의 지속 가능한 기금 조성을 목표로 하고 있다. 이 캠페인은 또한 전국의 아버지들을 기리는 의미도 담고 있다. e&는 본 캠페인에 기여하기 위해 자사 플랫폼을 활용한 기부 수단을 제공했다. 여기에는 문자메시지(SMS) 캠페인, 스마일즈 앱을 통한 기부, 그리고 두바이에서 열린 자선 경매 행사인 '가장 고귀한 번호(Most Noble Number)'에서 프리미엄 모바일 번호를 경매에 출품하는 방식이 포함됐다. e& 라이프(e& life) e& 라이프는 강력한 혁신과 AI 기반 발전을 통해 핀테크, 라이프스타일 및 엔터테인먼트의 경계를 넓히며 디지털 경험을 지속적으로 구축해 왔다. 카림 테크놀로지스(Careem Technologies)는 2024년 1분기 대비 총거래액(GTV)이 160% 급증하며 강력한 모멘텀을 이어갔다. 카림 플러스(Careem Plus)를 통한 사용자 참여 증가에 힘입은 이러한 견고한 성장은 특히 라마단과 같은 수요가 많은 기간 동안 사용자들의 일상생활에서 카림의 필수적인 역할을 강화했다. e& money는 100만 장 이상의 카드 발급이라는 중요한 이정표를 달성했다. 신뢰할 수 있는 핀테크 플랫폼은 송금 서비스를 간소화하고 원활한 사용자 경험을 보장하는 향상된 AI 기능에 힘입어 꾸준히 성장하여 사용자에게 안정적이고 효율적이며 안전한 금융 거래를 제공했다. 스트라즈 온(STARZ ON)은 800만 건의 이상의 설치와 인상적인 사용자 참여를 달성하며 강력한 성장세를 유지했다. 1분기에 이비전 스튜디오(evision studios)를 출범하면서 오리지널 콘텐츠로의 전략적 확장이 이루어졌으며, '플레이버스 프롬 더 하트(Flavors from the Heart)' 및 '커피캐처(CoffeeCature)'와 같은 독점 라마단 오리지널 콘텐츠를 통해 문화적으로 공감할 수 있는 시청 경험을 창출하고 더 깊은 시청자와의 교감을 이끌어냈다. e& 엔터프라이즈(e& enterprise) e& 엔터프라이즈는 2025년 1분기에도 과감한 전진을 이어가며, 전략적 파트너십과 미래 지향적 기술을 통해 이 지역의 디지털 전환 여정을 계속해서 선도해 나갔다. 스마트 헬스케어 분야의 진전을 위해, e& 엔터프라이즈는 RAIN 테크놀로지(RAIN Technology)와 협력해 세계 최초의 AI 기반 수술실 음성 비서인 'Orva(오르바)'를 도입했다. 현재 중동과 아프리카 전역의 병원에 배포되고 있는 오르바는 효율성을 개선하고 환자 안전을 강화하며 운영 비용을 절감하여 수술 워크플로를 혁신하고 있다. 이는 AI가 임상의뿐만 아니라 환자를 위해서도 의료 경험을 어떻게 재구성하고 있는지 보여주는 실질적인 예다. e& 엔터프라이즈의 자회사인 하이핀(haifin)은 보다콤 남아프리카공화국(Vodacom South Africa)의 사업부인 보다콤 비즈니스(Vodacom Business)와 협력하여 무역 금융 리스크 완화 플랫폼인 세이프(Saif)를 출시했다. 이 플랫폼은 남아공 은행 산업의 디지털 전환을 가속화하고, 보다 회복력 있는 금융 생태계 구축에 중요한 전환점을 마련할 것으로 기대된다. e& 인터내셔널(e& international) e& 인터내셔널은 2025년 1분기 동안 인프라를 확장하고, 디지털 역량에 투자하며, 고성장 지역으로의 진출을 확대하여 글로벌 입지를 강화했다. e& PPF 텔레콤 그룹(e& PPF Telecom Group)은 중동 및 동유럽 최대 규모의 통신 및 미디어 사업자 중 하나인 세르비아 브로드밴드(Serbia Broadband, SBB)의 지분 100%를 인수하는 계약을 체결하며 전략적 협력을 강화했다. e&는 주요 통신 사업자들이 주도하는 글로벌 컨소시엄의 일환으로 파키스탄 카라치에 Africa-1 해저 케이블을 성공적으로 육양하는 데 핵심적인 역할을 수행했다. 10000km에 달하는 고용량 케이블은 파키스탄을 UAE, 사우디아라비아, 이집트, 케냐 및 프랑스를 포함한 주요 국제 거점과 연결한다. 이 프로젝트는 역내 디지털 인프라를 강화하고 파키스탄의 Digital Vision 2030을 지원하려는 e&의 지속적인 노력을 반영한다. 이와 함께, PTCL 플래시 파이버(PTCL Flash Fiber)는 파키스탄 내 가정용 광통신(FTTH) 부문 1위의 자리를 유지하고 있으며, 가입자 수는 70만 명을 돌파했다. 지난 1월, e& 이집트(e& Egypt)는 이집트 국가통신규제청(National Telecommunications Regulatory Authority)과 협력하여 와이파이 통화(Wi-Fi Calling) 서비스를 출시했다. 이 혁신적인 솔루션은 고객들에게 더 많은 선택지를 제공하며, 와이파이 네트워크를 통해 기존 통화 요금으로 고품질 음성 통화를 이용할 수 있게 됐다. 사우디아라비아에서는 모빌리(Mobily)가 중동 지역에서 가장 빠르게 성장한 통신 브랜드로 인정받았다. 모빌리는 지난 5년 동안 브랜드 가치가 140% 증가했다. e& PPF 텔레콤 그룹(e& PPF Telecom Group)은 유럽 시장 전반에서 모바일 우수성으로 국제적인 찬사를 이어가고 있다. 옛텔 헝가리(Yettel Hungary)는 MWC 바르셀로나에서 우클라(Ookla)로부터 가장 빠른 모바일 네트워크로 선정되었으며, 그룹은 오픈시그널(OpenSignal)의 모바일 경험 보고서에서 안정성, 게임 및 음성 앱 경험에서 뛰어난 성능으로 글로벌 인정을 받았다. 특히 슬로바키아와 헝가리에서 뛰어난 성능, 불가리아와 세르비아에서는 안정성에서 우수한 평가를 받았다. 또한, 옛텔 불가리아(Yettel Bulgaria)는 8년 연속 움라우트 최고 테스트(Best-in-Test) 상을 수상하며, 1000점 만점에 957점이라는 뛰어난 성적을 기록했다. 또한 국제고객경험어워드(International Customer Experience Awards)에서 학습 및 개발 부문과 디지털 전환 부문에서 실버(은상) 2관왕을 차지하며 옛텔의 리더십을 인정받았다. 옛텔 모바일 앱은 또한 150만 회 이상의 다운로드와 4.5점의 평점을 받으며 불가리아 최고의 통신 앱으로 인정받았다. 또한, 파트너 마켓 프로그램(Partner Markets Programme)의 일환으로 KCell JSC와 양해각서(MOU)를 체결하여 공동 운영의 효율성과 비용 효율성을 향상시켰다. 이러한 협업은 대규모 디지털 전환에 대한 의지를 강조하며, 고급 기술을 활용하여 네트워크 인프라를 최적함으로 성능과 안정성이 개선될 것으로 기대된다. 낸시 수디어(Nancy Sudheer)(e& 책임관리자, nsudheer@eand.commailto:nsudheer@eand.com) +971 50 705 5290 사진 - https://mma.prnasia.com/media2/2676070/Hatem_Dowidar_Group_CEO.jpg?p=medium600사진 - https://mma.prnasia.com/media2/2676072/e_Q1_Quarterly_Financial_Results_2025.jpg?p=medium600사진 - https://mma.prnasia.com/media2/2676074/e_Q1_Quarterly_Financial_Results_2025.jpg?p=medium600로고 - https://mma.prnasia.com/media2/2458296/5293381/e_and_AR_Logo.jpg?p=medium600 e& Q1 2025 Financial Results e& Q1 2025 Financial Results

2025.04.30 20:10글로벌뉴스

"가짜 AI 챗봇부터 딥페이크까지"…AI 피싱 공격 더 교묘해진다

생성형 AI 이용한 피싱, '양적 감소·질적 강화'…美 피싱 31.8% 감소에도 위협 심화 2025년 Zscaler ThreatLabz 피싱 보고서에 따르면 2024년 글로벌 피싱 공격량은 20% 감소했지만, 공격의 정밀도는 크게 향상됐다. 미국에서는 Gmail의 강화된 인증 정책과 DMARC 도입으로 피싱 공격이 31.8% 감소했지만 여전히 전 세계 1위 타깃 국가다. 특히 HR, 재무, 급여팀을 겨냥한 맞춤형 공격이 증가했으며, 위협 행위자들은 생성형 AI(GenAI)를 활용해 더욱 정교하고 현실감 있는 피싱 미끼를 제작하고 있다. 심지어 AI 보안 시스템을 우회하기 위해 "이 파일은 안전합니다" 같은 허위 주석을 코드에 삽입하는 새로운 기법까지 등장했다. DeepSeek·Sora 사칭, 가짜 AI 서비스 사이트 급증…피해자 계정·결제정보 탈취 AI 플랫폼을 사칭하는 피싱 공격이 급증하고 있다. DeepSeek, ChatGPT, Sora 등 인기 생성형 AI를 모방한 가짜 웹사이트들이 등장해 사용자 계정과 결제 정보를 탈취하고 있다. 예를 들어, 가짜 Sora 다운로드 사이트를 통해 악성 파일이 배포됐고, 해당 악성코드는 텔레그램(Telegram) API를 통해 피해자의 시스템 정보와 로그인 데이터를 공격자에게 전송했다. 이들은 가짜 소셜 미디어 계정을 이용해 피싱 사이트를 적극 홍보하기도 했다. 교육기관 피싱 224% 급증…캡차(CAPTCHA) 기법으로 AI 필터 우회 특히 교육기관을 겨냥한 피싱 공격이 224% 급증했다. 이는 신규 학생 등록 시즌과 학자금 지원 마감일 등 주요 시기에 집중됐다. 공격자들은 공식 대학 포털을 복제하거나, 구글폼(Google Forms)을 사칭한 설문조사 링크를 통해 로그인 정보를 수집했다. 또한 CAPTCHA를 이용해 사이트의 합법성을 위장하고, AI 기반 자동 탐지를 방해하는 수법도 등장했다. 딥페이크·보이스피싱·가짜 IT 지원 사칭...159M건 이상 발생 피싱의 수법도 AI 기술과 함께 고도화되고 있다. 기술 지원(IT 헬프데스크) 사칭형 보이스피싱(Vishing) 공격이 확산되고 있으며, 2024년 동안 1억 5914만 8766건의 기술 지원 사칭 피싱이 발생했다. 이들은 전화 통화로 피해자에게 인증 코드를 요구하거나, 문자 메시지로 추가 행동을 유도한다. 또한, 딥페이크 기반으로 생성된 음성과 영상을 활용해 CEO, 재무 책임자(CFO) 등을 사칭하는 공격도 등장하고 있다. 공격자는 개인화된 배경 데이터(위치, IP주소 등)를 실시간으로 표시해 피해자의 심리적 압박을 극대화했다. 디지털 성장의 그림자: 브라질·홍콩·네덜란드, 신흥 피싱 핫스팟으로 전통적인 피싱 타깃 국가였던 미국과 유럽 일부 지역 외에도, 브라질, 홍콩, 네덜란드가 새로운 피싱 공격의 중심지로 급부상하고 있다. 브라질은 2024년 한 해 동안 반도체, 로봇공학, 인공지능, 사물인터넷(IoT) 등에 1,866억 달러를 투자하면서 대규모 디지털 전환을 추진했지만, 사이버 보안 인프라 투자가 이에 못 미치면서 공격자의 표적이 되었다. 특히, 디지털 정부 포털과 시골 지역의 인터넷 확대 정책으로 수많은 초보 사용자가 등장하면서 피싱 사기에 취약해졌다. 홍콩은 피싱 기원지가 2,000% 이상 급증했으며, 주로 금융 사칭 사이트, 도박 사기 사이트가 대거 등장했다. 네덜란드는 피싱 발원지 증가율이 무려 4,000%에 달하며, 국민의 25% 이상이 피싱 피해를 경험했다고 답했다. 디지털 인프라 확산과 보안 격차가 피싱 범죄의 새로운 먹잇감이 되고 있는 셈이다. 텔레그램·스팀·페이스북, 커뮤니티 플랫폼 악용 급증 텔레그램(Telegram), 스팀(Steam), 페이스북(Facebook) 같은 커뮤니티 기반 플랫폼이 피싱 공격 수단으로 적극 활용되고 있다. 텔레그램은 가장 많이 악용된 플랫폼으로 기록되었으며, 공격자는 이 채널을 통해 악성 파일을 배포하거나 명령·제어(C2) 통신을 은폐했다. 스팀과 페이스북도 각각 게임 커뮤니티, 소셜 네트워크를 이용해 악성 링크를 유포하거나 사용자 계정을 탈취하는 데 사용되었다. 이는 전통적인 엔터프라이즈 시스템보다 커뮤니티 앱들이 사용자 검증이나 보안 관리를 덜 엄격하게 한다는 점을 노린 공격 전략이다. 커뮤니티 기반 플랫폼은 개인과 업무가 혼재되어 있는 특성상 방어가 더 어려워, 더욱 정교한 대응이 요구된다. FAQ Q. 생성형 AI는 피싱 공격에 어떤 식으로 활용되나요? A. 생성형 AI는 자연스러운 언어와 콘텐츠를 생성할 수 있어 피싱 이메일, 가짜 웹사이트, 딥페이크 음성 등을 만드는 데 사용된다. 공격자들은 이 기술로 더욱 현실적인 사기 메시지를 제작해 피해자의 신뢰를 얻는다. 특히 이메일 문법 오류나 어색한 표현 없이 설득력 있는 내용을 대량 생성할 수 있다. 가짜 AI 플랫폼 사칭도 증가하고 있다. 피해자는 진짜 서비스를 믿고 정보를 입력하게 된다. Q. 가짜 AI 웹사이트에 속지 않으려면 어떻게 해야 하나요? A. 공식 홈페이지나 신뢰할 수 있는 경로를 통해 직접 접속해야 한다. URL을 꼼꼼히 확인하고, 무료 AI 툴을 요구하는 사이트는 의심해야 한다. 브라우저 주소창의 자물쇠 아이콘만 믿지 말고, 인증서를 상세히 점검하는 것도 필요하다. 또한 설치 파일 다운로드를 요구하는 경우 특히 주의해야 한다. 최신 백신과 안티피싱 솔루션 사용도 필수다. Q. 딥페이크 기반 피싱 공격은 어떻게 구분할 수 있나요? A. 딥페이크 음성이나 영상은 미세한 딜레이, 부자연스러운 억양, 어색한 표정 변화 같은 이상징후를 보일 수 있다. 긴박한 요청이나 돈 송금을 요구하는 경우 무조건 추가 검증 절차를 거쳐야 한다. 음성이나 영상으로만 의사결정을 하지 말고, 별도 연락을 통해 사실 여부를 확인해야 한다. 회사 내부 프로세스에 따른 검증도 중요하다. 훈련된 직원의 의심 습관이 가장 큰 방어 수단이 된다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.04.30 16:54AI 에디터

[기고] 텍스트만 읽는 AI는 한계…이미지까지 이해하는 'VLM 시대' 왔다

텍스트만 바라보던 인공지능(AI)이 이미지도 읽기 시작했다. 생성형 AI 열풍 정점에 서 있던 거대언어모델(LLM)이 세상을 바꾼 지 채 2년이 되기도 전에 산업계는 벌써 비전언어모델(VLM) 이라는 새로운 반열을 주목하고 있다. LLM은 인터넷 전체에 해당하는 방대한 문서, 코드, 게시글 등을 토큰 단위로 분해해 빈도와 순서를 학습하는 통계 기반 언어 모델이다. 이를 통해 문장 구조, 주제 흐름, 단어 간 연관도 등을 정교하게 파악할 수 있다. 그러나 LLM은 픽셀로 구성된 시각 정보를 직접 해석하지 못한다. 특히 스캔본 한 장 안에 담긴 표, 도장, 서명, 손글씨, 이미지 등 다양한 비정형 요소 앞에서는 입력 자체를 받지 못해 무력해진다. 이 때문에 반드시 광학문자인식(OCR)을 거쳐 텍스트로 전처리한 후에야 분석이 가능하다. 이 과정에서 발생하는 정보 손실이나 오인식이 전체 모델 성능에 결정적 영향을 미친다. 이 한계를 근본적으로 보완하는 방식이 VLM이다. VLM은 쉽게 말해 '사진 전문가'와 '언어 전문가'가 한 팀이 된 모델이다. 우선 이미지를 보고 표, 문장, 도장, 필기 영역을 구분한 후 텍스트 기반으로 의미를 해석한다. 이를 실시간으로 교차 어텐션(Cross-Attention) 층에서 주고 받으며 정답을 보정한다. 한 영역이 잘못 인식되면 다른 쪽이 보완하고, 누락된 정보는 이미지의 시각 단서 바탕으로 추론해 빈칸을 채운다. 언어와 시각 정보가 동일 공간에서 상호작용하듯 작동하는 식이다. 구조가 복잡하거나 손글씨가 섞인 문서도 훨씬 자연스럽게 이해할 수 있다. 예를 들어 물결 무늬 배경 때문에 일부 금액 텍스트가 흐릿해진 스캔 이미지에서도 VLM은 표 헤더와 숫자 패턴을 근거로 '이 칸은 청구 금액일 것'이라고 추론한다. 텍스트만 해석하던 기존 LLM 방식과 달리, VLM은 이미지와 문장이 함께 대화하는 구조로 작동하기 때문에 비정형 문서에 강력한 성능을 발휘한다. 실제 산업 현장에서 VLM 기반 OCR은 이미 도입 초기부터 기존 접근법보다 뚜렷한 개선 효과를 보이고 있다. 이미 업계에서는 VLM을 통한 생산성 향상 효과가 나오고 있다. 신생 물류기업 L사는 하루 평균 4만 장의 송장을 스캔하는데, 양식 종류가 600종을 넘어서면서 OCR 오류율이 18%까지 상승했다. VLM을 탑재한 OCR을 적용한 결과 첫 달에 오류율이 4%까지 떨어졌고, 급히 투입된 15명의 검수 인력을 4명으로 줄일 수 있었다. 금융·보험 분야에서도 VLM은 의미 있는 변화를 만들어냈다. 보험 손해 사정사 워크플로에 도입된 VLM 기반 OCR 엔진은 의료 영수증, 처방전, 수기 메모가 섞인 PDF 문서를 분석해 질병 코드와 치료 기간, 총 청구액 등 핵심 정보를 의미 단위로 자동 매핑했다. 결과적으로 도입 3개월 만에 평균 심사 시간이 건당 4.7분 단축됐다. 부실 청구 탐지율은 2.3배 향상됐다. 실질적인 VLM 구현을 위해선 세 가지 핵심 과제가 수반된다. 첫째는 중앙처리장치(GPU) 비용이다. 이미지 해상도가 높을수록 메모리 요구량은 기하급수적으로 증가한다. 둘째는 데이터 보안이다. 문서 이미지에는 신분증과 도장, 주소 등 민감한 개인정보가 포함된다. 저장 암호화와 접근 제어 등 보안 설계가 모델 설계 초기부터 명확히 반영돼야 한다. 마지막으로 운영 측면에서의 ML옵스 통합이다. VLM은 텍스트와 이미지 양쪽에서 오류가 누적될 수 있으므로, 라벨 재검수·재학습 주기를 기존보다 촘촘하게 설정해 지속적 품질을 수행해야 한다. 이런 기술 과제를 극복할 수 있다면 VLM은 단순 OCR을 넘어 멀티모달 로봇프로세스자동화(RPA)로 진화할 수 있다. VLM이 문서 의미를 이해하게 되면 수준 높은 복합 워크플로까지 자동화할 수 있을 것이다. 실제 모바일 스캐너나 드론 카메라처럼 네트워크 지연이 큰 현장에서는 경량화된 VLM을 엣지 디바이스에서 구동하는 방향으로 연구가 진행되고 있으며, 실제 적용 사례도 점차 증가하고 있다. 유럽연합(EU)의 AI법 등 주요 규제는 이미지 데이터의 편향성과 프라이버시를 명확히 규정하기 시작했다. 이로 인해 향후 VLM 개발자는 학습 데이터셋의 출처와 라벨링 과정을 투명하게 기록해야 하는 책임도 함께 지게 될 전망이다. 기업과 공공기관이 다양한 형식의 데이터를 한 눈에 이해하는 AI를 원한다면 VLM OCR 전략을 로드맵에 포함해야 한다. 문서 인식부터 업무 자동화까지 이어지는 다음 혁신의 축은 '텍스트‑이미지 융합형 AI'가 될 가능성이 크다. 현재 기술 기업들의 도전이 이 변화를 앞당기고 있으며, 실제 도입 성공 사례는 더 빠르게 쌓일 것이다. 텍스트 AI만으로 충분하다고 느끼는 지금 이 순간이, 어쩌면 VLM 전환을 준비할 마지막 골든타임일지 모른다.

2025.04.30 15:54김지현

하노이에서 열린 ICANN DNS 포럼: 다국어 인터넷 구축을 위해 리더들이 모이다

제 4회 아시아 태평양 DNS 포럼, 2025년 5월 8일부터 9일까지 개최 하노이, 베트남, 2025년 4월 29일 /PRNewswire/ -- 국제인터넷주소관리기구(Internet Corporation for Assigned Names and Numbers, ICANN)가 2025년 5월 8일부터 9일까지 베트남 하노이의 인터컨티넨탈 하노이 랜드마크 72(InterContinental Hanoi Landmark 72)에서 제4회 아시아태평양(APAC) 도메인 네임 시스템 포럼(Domain Name System (DNS) Forum) 포럼을 개최한다. ICANN은 DNS를 관리하는 국제 비영리 조직으로, 상호 운용 가능하고 안전한 글로벌 인터넷을 보장하는 데 핵심적인 역할을 담당한다. 베트남의 국가 인터넷 등록 기관인 베트남 인터넷 네트워크 인포메이션 센터(Viet Nam Internet Network Information Center, VNNIC)가 이번 포럼의 호스트 역할을 맡는다. 하노이에서 개최되는 2025 아시아 태평양 DNS 포럼은 지역 및 국제 전문가들이 모여 다국어 인터넷을 향한 발전 방향을 논의하는 자리가 될 것으로 기대된다. 중요한 논의 주제 중 하나는 언어와 문자 다양성이 이를 어떻게 달성할 수 있는지에 관한 것이다. DNS에서 추가 스크립트와 언어 사용을 가능하게 하는 것은 전 세계 수억 명의 사용자에게 인터넷 접근성을 높이는 데 필수적이다. 이번 행사의 하이라이트는 개회 총회가 될 것으로 예상된다. 패널리스트들은 이 자리에서 인터넷과 도메인 네임 공간의 미래, 향후 10억 명의 인터넷 사용자를 온라인에 연결하기 위한 현재와 미래 이니셔티브에 대해 논한다. 또 다른 주요 세션에서는 정보사회세계정상회의의 20주년 평가(WSIS+20)와 APAC 지역에 대한 잠재적 시사점을 검토할 예정이다. 트립티 신하(Tripti Sinha) ICANN 이사회 의장, 커티스 린드크비스트(Kurtis Lindqvist) ICANN 회장 겸 최고경영자(CEO), 여러 ICANN 이사회 구성원, VNNIC, 비즈니스 및 기술 업계, 시민 사회 대표들이 하노이에서 열리는 APAC DNS 포럼 2025에 참석할 예정이다. 사미란 굽타(Samiran Gupta) ICANN 아태지역 부사장 겸 전무이사는 "아태지역 커뮤니티를 위한 DNS 포럼은 올해로 4년째를 맞고 있으며, 풍부한 역사와 활기찬 문화로 유명한 하노이에서 개최하게 되어 매우 기쁘다"며 "인터넷의 미래와 관련된 주요 주제에 대한 이 지역의 목소리를 들을 수 있게 되기를 바란다"라고 말했다. VNNIC의 응우옌 홍 탕(Nguyen Hong Thang) 사무총장은 "VNNIC는 APAC DNS 포럼의 현지 주최자로 선정된 것을 매우 영광으로 생각한다"며 "APAC DNS 포럼은 아태 지역 도메인 이름 산업에 종사하는 전문가와 커뮤니티들이 모이는 중요한 행사다. 커뮤니티가 하노이에서 만나 모두를 위한 인터넷 발전을 촉진하는 데 있어 도메인 이름과 DNS의 안전하고 신뢰할 수 있는 발전, ccTLD의 역할에 대해 논의하며 좋은 시간을 보내기를 바란다. 우리의 핵심 메시지인 '모두를 위한 인터넷'을 강조하고자 한다"라고 말했다. ICANN은 지역 이해관계자들과 함께 아프리카, 동유럽 및 중앙아시아, 라틴 아메리카 및 카리브해, 중동에서 DNS 포럼을 개최해 왔다. 이 모든 포럼의 목표는 하나다. ICANN과 글로벌 DNS 커뮤니티가 모여 도메인 이름 산업과 인터넷의 미래에 대해 협력하고, 교류하고, 아이디어를 나누기 위함이다. APAC DNS 포럼2025는 처음으로 2025 계약 당사자(CP) 서밋(2025 Contracted Parties (CP) Summit) 및 범용 승인(UA) 데이 2025(Universal Acceptance (UA) Day 2025)와 함께 같은 장소에서 개최된다. CP 서밋은 5월 5일부터 7일까지 열리며, UA 데이는 5월 8일 포럼의 일부로 진행된다. 포럼은 5월 7일 저녁 네트워킹 세션으로 시작될 예정이다. 한 번의 등록으로 APAC DNS 포럼, CP 서밋, UA 데이를 포함한 모든 세션에 참여할 수 있다. 대면 참가 또는 온라인 참가에 등록하려면 이 링크를 방문한다. ICANN 소개 ICANN의 사명은 안정적이고, 안전하며, 통합된 글로벌 인터넷을 지원하는 것이다. 인터넷에서 다른 사람에게 접근하기 위해서는 컴퓨터나 다른 장치에 이름이나 숫자로 된 주소를 입력해야 한다. 이 주소는 전 세계 어디서든 고유해야 컴퓨터들이 서로를 올바르게 찾을 수 있다. ICANN은 이 고유 식별자들을 전 세계적으로 조율하고 지원하는 역할을 한다. ICANN은 1998년에 설립된 비영리 공익 법인으로, 전 세계 참가자 커뮤니티와 함께 운영되고 있다. 사진 - https://mma.prnasia.com/media2/2674463/APAC_DNS_FORUM.jpg?p=medium600로고 - https://mma.prnasia.com/media2/1810953/ICANN_Logo.jpg?p=medium600

2025.04.29 21:10글로벌뉴스

'SKT 해킹' BPF도어 뭐기에…"해커들 뒷문"

과학기술정보통신부가 1주일 동안 SK텔레콤(SKT) 침해 사고를 조사한 결과를 29일 발표했다. 조사에 따르면, 이번 침해 사고에서 단말기 고유식별번호(IMEI)는 유출되지 않은 것으로 확인했다. 민관합동조사단은 SK텔레콤이 공격 받은 정황이 있는 3가지 서버 5대를 조사했다. 다른 중요 정보가 포함된 서버도 살피고 있다. 조사단은 지금까지 SK텔레콤에서 유출된 정보는 가입자 전화번호, 가입자식별키(IMSI) 등 유심(USIM)을 복제하는 데 쓰일 수 있는 4가지와 유심 정보 처리 등에 필요한 SK텔레콤 관리용 정보 21종이라고 전했다. 특히 조사단은 침투에 사용된 BPF 도어(Berkeley Packet Filter Door) 계열 악성 코드 4가지를 발견했다고 밝혔다. BPF 도어는 리눅스 운영체제(OS)에 내장된 네트워크 모니터링·필터 기능을 수행하는 BPF를 악용한 백도어(Backdoor)다. 은닉성이 높아 해커 통신 내역을 알아채기 어려운 특징이 있다. 이희조 고려대 컴퓨터학과 교수는 이날 지디넷코리아와의 통화에서 “해커가 BPF 도어를 설치했다는 사실보다 어떤 경로로 들어와 설치했는지, 이후 무슨 정보를 빼냈는지, 다음에 행할 더 큰 공격을 위한 단계로 쓴 것인지 조사단이 여부를 알아야 한다”고 말했다. 이 교수는 “SK텔레콤 말고도 KT나 LG유플러스 등이 비슷한 공격을 받았는지 확인해야 또 다른 피해를 막을 수 있다”고 덧붙였다. “BPF, 해커가 드나들려고 숨기는 뒷문” 정보보호 전문가들은 BPF를 리눅스 기반 운영체제에서 통신 정보를 감시하는 문이라고 비유했다. BPF 도어는 해커가 관리자 몰래 BPF에 만든 뒷문이다. 이 뒷문으로 드나들며 정보를 빼낼 수 있다는 얘기다. 박기웅 세종대 정보보호학과 교수는 “BPF는 시스템 내부 상황을 자세히 보려고 만들어진다”며 “시스템 주인이 아니라 공격자가 제어하면 악용된다”고 말했다. 그러면서 “집주인이 홈모니터링 시스템에 접속해 편리하게 집을 관리할 수 있지만, 도둑이 접속하면 범죄에 쓰이는 이치”라고 예를 들었다. 순천향대 정보보호학과 명예교수인 염흥열 한국개인정보보호책임자(CPO)협의회장은 “BPF 도어는 탐지하기 어려운 뒷문이라고 볼 수 있다”며 “해커가 일단 보안 취약점을 악용해 정보 시스템에 성공적으로 침투하고 나서 설치하는 악성 코드로, 해커가 다시 들어오려고 숨겨놓는 뒷문”이라고 표현했다. 익명을 요청한 보안 관련 교수도 “BPF 도어란 쉽게 얘기해 관리자 몰래 서버를 드나들 수 있는 비밀 통로”라며 “해커가 일단 서버에 침입하고 나서 다음에 다시 편하게 들어오려고 만드는 뒷문”이라고 빗댔다. 그러면서도 “'나 말고 다른 해커까지 들락거리면 곤란하다'고 생각한다”며 “나만 편하게 오가려고 '최고의 비밀번호(magic password)를 걸어둔 뒷문을 설치한다”고 전했다. 그는 “'열려라 참깨'라는 비밀번호 문자를 네트워크에 보내면 문이 열리게 해둔다”며 “이때 BPF 도어가 네트워크 통신에 '열려라 참깨'라고 입력됐는지 알아채 문이 열리도록 한다”고 설명했다. 국내에서 BPF 도어와 그 변종으로 인한 피해가 얼마나 생겼는지 통계는 없다. 다만 BPF 도어용 악성 코드가 누구나 보고 수정·배포할 수 있는 오픈 소스로 풀린 지 몇 년 흘렀기에 국내외에서 종종 쓰이는 것으로 전문가들은 보고 있다. 염흥열 협의회장은 “중국계로 추정되는 해커 조직이 정부·통신사·금융사 등 주요 기반 시설을 공격하려고 BPF 도어를 쓰는 것으로 알려졌다”고 언급했다. BPF 도어 수법은 2021년 영국 회계·경영 컨설팅 업체 프라이스워터하우스쿠퍼스(PwC) 위협 보고서에 처음 등장했다. 중국 해커 조직 '레드멘션'이 중동·아시아 통신·물류·교육 업체를 BPF 도어로 공격한 것으로 전해졌다. 미국 보안 기업 트렌드마이크로에 따르면 최근 한국·홍콩·미얀마·말레이시아·이집트의 통신·금융·소매 기업이 BPF 도어 공격을 당했다. “가치있는 회사일수록 보안 투자해야” 박기웅 교수는 “BPF 도어 기법을 포함해 모든 공격에는 공통점이 하나 있다”며 “보안 통제가 깨진 것”이라고 지적했다. “BPF 공격 또한 공격자가 일단 관리자 권한을 얻어서 벌어진 일”이라며 “시스템 권한을 관리하고 내부 소프트웨어 취약점을 분석해 적극적으로 모의 해킹하고 점검해야 한다”고 주장했다. 다만 “완벽한 해결책은 아니다”라며 “공격자가 항상 우위에 있고, 지키는 사람은 100만개를 잘 지켜도 1개만 뚫리면 공격당하는 곳이 이곳의 생태”라고 고개를 저었다. 염흥열 협의회장은 “먼저 원인을 조사해 그 결과에 따라 미흡한 점을 보완해야 한다”며 “특별히 보안 제품이나 서비스, 전담 인력을 늘릴 필요가 있다”고 조언했다. 이어 비정상적인 공격을 검출하는 네트워크 기반 탐지, 비정상적인 트래픽을 막는 방화벽 규칙 강화 등을 권했다. 'SK텔레콤이 당할 수밖에 없었는지, 평소 투자나 방어가 부족해서 이렇게 됐는지' 묻는 물음에 박기웅 교수는 “북한·중국과 가까워 한국 통신사는 지정학적으로 공격 대상이 되기 쉬운 데 비해 많이 투자하기는 어려운 처지”라며 “미국 마이크로소프트(MS)처럼 수백조원 매출을 올리는 기업이 1천억원을 보안에 투자하는 것과 1천억원 매출을 올리는 기업이 1천억원을 보안에 투자하는 것은 비교하기 힘들다”고 답했다. SK텔레콤은 지난해 매출 17조9천406억원, 영업이익 1조8천234억원을 기록했다. 2000년 1분기부터 지난해 4분기까지 100개 분기 연속, 25년째 흑자다. 보안 관련 한 교수는 “BPF 도어를 막으려면 꾸준히 서버에 보안 패치를 설치하고 무결성을 검증하고 비정상적인 접근이 있는지 살펴보는 수밖에 없다”며 “보안에 충분히 투자하고서도 단 한 번의 공격을 알아채지 못해 해킹 당하는 한편 별로 투자하지 않았지만 전혀 해킹 당하지 않는 회사도 있다”고 말했다. 이 교수는 “결국 회사에 훔칠 만한 정보가 있다면 해커가 위험과 어려움을 무릅쓰고 해킹한다”며 “이 정도 공격을 100% 완벽하게 막을 수 없어서 SK텔레콤이 아닌 다른 기업이더라도 방어하기 쉽지 않았을 것”이라고 추정했다. SK텔레콤은 그만큼 가치 있는 정보를 많이 가진 회사다. 시장 점유율 40%에 이르는 국내 1위 통신사다. 유심 정보를 탈취당한 가능성이 있는 이용자는 SK텔레콤 가입자 2천300만명과 SK텔레콤 망을 이용하는 알뜰폰 가입자 187만명을 더해 총 2천500만명에 달한다. 보안 업계 관계자는 “미국 행정부는 '리눅스용 백신과 엔드포인트 탐지·대응(EDR·Endpoint Detection & Response) 시스템을 설치하라'고 권고한다”며 “통신사 시설이 워낙 크고 많으니 모든 시스템을 최신으로 유지하기 어렵겠지만 보안에 계속 투자하고 최신 위협에 대처하는 능력을 갖춰야 한다”고 강조했다. 조사 중…"보안 정책 개선해야" 보안 전문가들은 이번 사태에 대해 조사로 끝나서는 곤란하다고 입을 모았다. 보안 정책을 개선하는 계기로 삼아야 한다는 거시다. 한국 보안 규제는 강하지만, 일이 터져야 급급하다고 평가된다. 과학기술정보통신부에 '침해대응과'는 있어도, '침해예방과'는 없는 현실이 이를 나타낸다. 김승주 고려대 정보보호대학원 교수는 “이 악성 코드는 변종이 많다는 게 특징”이라며 “소스 코드가 공개됐더라도 변형이 많이 만들어진데다 스텔스 기능까지 겸해 탐지하기 어려울 수 있다”고 말했다. 한국과학기술원(KAIST) 과학치안연구센터장인 김용대 카이스트 전기및전자공학부 교수는 일률적인 규제로는 제대로 보안할 수 없다는 입장이다. 김용대 교수는 “인프라가 다른 상황에서 획일적인 체크리스트는 결국 기업이 최소한 조건만 만족하려고 하게 만든다”며 “자신의 인프라를 모른 채 어떻게 해커와 싸울 수 있겠느냐”고 되물었다. 그는 “2021년 'Log4j 사태'처럼 아직 패치되지 않은 취약점이 공개된 적이 있다”며 “해커는 한국 서버가 이런 취약점이 있는지 원격에서 확인해 해킹했지만, 국가는 '누구든지 원하지 않는 트래픽을 보낼 수 없다'는 '정보통신망 이용촉진 및 정보보호 등에 관한 법률' 때문에 어떤 서버가 취약한지 알 수 없었다”고 비판했다. 그러면서 “해커는 원격으로 마음껏 취약점을 찾고 해킹해 들어온다”며 “우리 스스로 못 봐서 안전하게 만들 수 있는 기회가 없는 마당에, 적은 우리를 분석해 들어오면 결국 적에게 공격을 할 동기를 주는 셈”이라고 꼬집었다. 이어 “미국 사이버인프라보안국(CISA)이나 영국 국립사이버보안센터(NCSC)는 한국과 반대로 민간 시스템 보안을 먼저 지원하고, 취약점 보고자를 법적으로 보호하고, 정부 차원의 기술적 개입과 점검을 가능하게 만드는 법·제도를 병행한다”며 “국가는 통제자가 아니라, 모두가 보안을 하고 싶게 만드는 설계자가 돼야 한다”고 덧붙였다. 한편 KT와 LG유플러스도 안전하지만은 않다는 설도 나온다. 지난해 7월과 12월 한국 통신사가 BPF 도어 공격을 이미 당했다는 지적도 있다. 어느 통신사가 얼마나 큰 피해를 입었는지는 밝혀지지 않았다. 미국 정보보호 기업 트렌드마이크로는 이런 내용의 보고서 '아시아·중동을 표적으로 삼은 BPF 도어의 숨겨진 컨트롤러'를 지난 14일 발표했다.

2025.04.29 16:52유혜진

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 애플, 새 OS·AI 전략 공개…李 정부 내각 구성 본격화

갤S25 울트라, 우크라 병사 살려…"티타늄 케이스가 파편 막아"

MBTI처럼 내 '정치·젠더·종교·세대' 성향은 어떨까?

남성이 여성보다 실연에 더 치명적인 이유

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현