• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'11번가본인인증업체 ) 텔레연락처 tway010 ( Instagram 계정 판매방법 트위터 해킹 계정,vg0'통합검색 결과 입니다. (3126건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

'두 달만에 다시 먹통' 예스24, 홈페이지 복구

랜섬웨어로 인해 2개월 만에 또다시 접속 불가 상태에 빠진 인터넷 서점 예스24의 홈페이지와 앱이 정상화됐다. 11일 오전 11시 40분경 예스24 홈페이지에 들어가면 접속 불가능하다는 공지가 올라왔던 이전과는 달리 접속이 가능하다. 일부 기능만 우선적으로 복귀됐던 지난 6월에는 이용 불가능한 서비스 목록을 홈페이지에 따로 공시했지만, 이번에는 별도 공지가 없는 점을 미뤄보아 대다수의 기능들이 정상적으로 작동될 것으로 예상된다. 이와 관련해 예스24는 “서비스에 문제가 없는지 테스트해보고 안내한다”는 입장이다.

2025.08.11 12:58박서린

티오더, 아웃바운드 세일즈팀 세 자릿수 채용

테이블오더 티오더(대표 권성택)가 아웃바운드 세일즈 조직을 대폭 확장한다. 티오더는 지난해 아웃바운드 세일즈팀을 신설한 데 이어, 올해 초 조직을 재정비하고 본격적인 대면 영업 강화에 돌입했다. 티오더는 이번 대규모 채용을 통해 세 자릿수 이상의 인재 채용을 통해 올해 하반기까지 영업본부 산하 아웃바운드 세일즈팀을 100명 이상으로 확대할 계획이다. 이번 아웃바운드 영업 인재 채용은 직접 매장을 찾아가 사장님과 소통하며 현장에서 영업 기회를 개척하는 '재야의 고수' 영업 인재를 발굴하는 것에 중점을 두고 있다. 매장 상황을 직접 경험하며 사장님들의 고민을 듣고 해결하는 밀착형 영업 방식으로, 현장에서 즉각적으로 설득하고 매출 향상으로 이어가는 것이 아웃바운드 세일즈 인재의 핵심 역할이다. 해당 직무는 적극적이고 목표 지향적인 세일즈 마인드를 가진 사람이라면 누구나 도전할 수 있다. 특히 외식업 영업 경험이나 소상공인 대상 B2B 세일즈 경험, 스타트업·성과형 영업 경험이 있는 지원자는 우대한다. 아웃바운드 세일즈팀의 주요 업무는 ▲티오더 솔루션 도입 제안 및 영업 활동 ▲매장 맞춤 상담 및 현장 요구 파악 ▲설치 이후 고객 경험 관리 및 피드백 수집 등이다. 인바운드 중심의 응대 영업과 달리, 현장을 직접 개척하며 성과를 창출하는 역할이다. 티오더는 이번 채용에서 신입과 경력의 구분 없이 지원 가능하도록 문을 열어뒀다. 영업 경험이 풍부한 영업 고수는 물론, 열정과 학습 의지만 있다면 신입도 빠르게 성장할 수 있도록 시스템을 마련할 계획이다. 실제 티오더 아웃바운드 세일즈 팀의 50%는 영업 경력이 없는 신입 출신으로, 입사 후 단기간에 성과를 내며 활약하고 있다. 또 티오더는 업계 상위 수준의 보상 구조를 갖추고 있어, 성과에 따라 업계 평균을 뛰어넘는 수익을 기대할 수 있다. 이는 비용 효율성을 유지하면서도 성과를 정직하게 보상하는 티오더만의 영업 모델로 자리매김 하고 있다. 전지환 그로스본부 이사는 “외식업 현장에서 디지털 전환의 속도를 높이기 위해 뛰어난 세일즈 감각과 실행력을 갖춘 진짜 실력자를 기다리고 있다”면서 “성과 중심 보상과 현장 밀착 영업 경험을 통해 영업의 진짜 매력을 경험할 수 있을 것”이라고 말했다. 권성택 티오더 대표는 “이번 대규모 채용을 통해 세일즈 역량을 한층 강화하고자 한다”며 “더 많은 매장과 고객에게 티오더를 알리고, 테이블오더 시장 1위 자리를 더욱 공고히 할 수 있도록 많은 관심과 지원을 부탁드린다”고 밝혔다. 채용 접수는 이달 13일부터 다음달 10일까지 약 4주간 진행되며, 상세 지원 방법과 조건은 티오더 공식 채용 페이지 및 티오더 공식 링크드인 계정에서 확인할 수 있다.

2025.08.11 11:12백봉삼

[기자수첩] '민낯' 드러난 K-보안…"보안은 보험"

전 세계 보안인들 앞에 우리나라의 정보보호 민낯이 드러났다. 북한 또는 중국의 지원을 받는 것으로 알려진 해킹 조직 '김수키'(Kimsuky)가 화이트 해커들에 의해 역으로 침투당하면서, 김수키가 우리나라 정부와 주요 기관을 상대로 지속적으로 공격을 하고 있다는 사실이 알려졌다. 세계적 해킹 잡지 '프랙'(Phrack)은 최근 발행한 40주년 기념호에 'APT Down: The North Korea Files'라는 제목의 해킹 보고서를 실었다. 이 보고서는 'Saber'와 'cyb0rg'라는 화이트해커가 공저한 것으로, 김수키의 시스템에 침투한 뒤 자료를 수집해 인프라 및 악성코드 등에 대한 상세히 분석한 내용을 담았다. 이 보고서는 실력있는 전 세계 해커들이 모이는 세계 최대 해킹 대회 '데프콘(DEFCON CTF 33)' 현장에 배포됐다. 보고서에 따르면 김수키가 우리나라 정부에 대한 지속적인 공격을 이어왔던 사실이 밝혀졌다. 방첩 임무를 수행하는 국방부 방첩사령부를 포함해 외교부, 대검찰청 등의 정보가 어떻게 김수키의 손에 들어가게 됐는지도 분석돼 있었다. 한국 정부의 정보가 지속적으로 김수키의 손으로 들어갔던 사실이 전 세계 화이트해커들에게 뿌려진 셈이다. 한마디로 한국 정부 사이트가 해커에 무방비였던 것이다. 민간의 상황도 별반 다르지 않다. 국민을 불안에 떨게 했던 SKT 해킹 사태와 더불어 예스24, SGI서울보증 등 굵직한 침해사고가 올해 한꺼번에 쏟아져 나왔다. 심지어 11일 예스24는 또 다시 랜섬웨어에 당했다. 이런 배경에 침해사고 건수 역시 매년 증가세다. 한국인터넷진흥원(KISA)에 따르면 상반기 기준 최근 3년간 침해사고 신고 건수는 2023년 664건에서 지난해 상반기 899건, 올해 상반기에는 1천건을 넘어선 1034건으로 불어났다. 반면 국내 기업들의 정보보호 투자 비율은 지난해 기준 IT 투자 대비 평균 6.44%에 불과한 것으로 나타났다. 전년 대비 0.39%포인트 늘었다. 하지만 이는 미국·유럽의 평균 투자 비율인 25%에 크게 못 미치는 수치다. "전 세계 정보보호 투자액을 보면 한국은 정말 미미한 수준이에요. IT 강국이라면서 보안을 잘한다는 나라를 꼽으라면 이스라엘, 싱가포르 등 뿐이고 한국의 이름은 거론되지 않죠. 국제 보안 자격증 CISSP를 운영하고 있는 비영리단체에서도 지난해부터 한국 시장에서 등을 돌렸어요. 한국에서 보안이라…." 한 보안 컨설팅 업체 대표는 기자와 만난 자리에서 이 같이 말하며 깊은 한숨을 쉬었다. 그는 한국 정보보호업계의 현실을 지적하며 올해를 끝으로 한국에서 사업을 축소할 계획이다. 보안 투자는 기업들 입장에선 '돈'이 되지 않는다. 투자를 한다고 해서 생산성이 향상되는 것도 아니고, 몸값을 올려 다시 회수할 수 있지도 않다. 이미 국내에선 보안 투자가 '매몰비용'으로 인식되고 있는 지 오래다. 올해 상반기 침해사고 정보 공유 세미나 현장에서 인상깊었던 박상훈 한국과학기술연구원(KIST) 전문원의 말을 빌리고 싶다. "보안은 소모성 비용이 아니라 생존을 위한 보험이다"

2025.08.11 11:11김기찬

예스24, 또 다시 '먹통'...해킹 두 달 만

두 달 전 해커에 의한 랜섬웨어 감염으로 홈페이지와 앱 서비스가 전면 중단됐던 인터넷서점 예스24가 다시 먹통이 됐다. 11일 예스24 홈페이지에 접속하면 홈페이지에 들어갈 수 없다. 이에 관련 서비스 및 전자책 열람도 제한되고 있다. 앞서 예스24는 지난 6월 9일 랜섬웨어 해킹을 당해 홈페이지와 앱을 사용할 수 없는 먹통 사고가 발생했으며 닷새만인 13일 일부 서비스가 복구됐다. 예스24 관계자는 “접속 장애 인지 후 상황 확인 중”이라고 설명했다.

2025.08.11 10:12박서린

북한 추정 해커 김수키, 한국 정부 또 공격

북한 해킹 조직으로 추정되는 '김수키'(Kimsuky)가 우리나라 정부 및 통신사에 대한 지속적인 공격을 이어왔던 것으로 또 드러났다. 8일 해킹 잡지 '프랙'(Phrack)은 최근 발행한 40주년 기념호에 이같은 내용을 담은 'APT Down: The North Korea Files' 보고서를 공개했다. 'Saber'와 'cyb0rg'라는 화이트해커가 공동으로 만든 보고서다. 보고서는 미국 시각 7~10일 샌프란시스코에서 열린 세계 최대 해킹 대회 '데프콘'(DEFCON CTF 33) 현장에 배포됐다. 이 보고서와 관련한 8.9GB 분량 데이터를 미국 비영리 단체 '디도시크릿츠'(DDoSecrets)가 자사 사이트에 내려받을 수 있게 공개했다. 해당 데이터는 김수키가 어떻게 정부 및 국내 기업들을 공격해왔는지와 관련된 내용이 주를 이뤘다. '프랙'은 해커 문화와 기술을 다루는 대표적인 전자 잡지(e-zine)로, 전 세계 해커 커뮤니티에서 전설적인 위치를 차지하고 있다. 1985년 11월 창간호를 냈다. 지난해 8월 기준 71호째를 발간했다. 보고서에는 'Saber'와 'cyb0rg'가 김수키의 시스템이나 자료를 침투·수집한 뒤 인프라 및 악성코드 등에 대한 상세히 분석한 내용이 담겼다. 김수키는 교묘한 수단을 통해 국내 기관에 침투하는 북한 추정 해킹 집단으로 잘 알려져 있다. 지난 2023년 우리 정부의 블랙리스트에도 이름을 올린 바 있으며, 기자, 교수 등을 사칭해 국내 기관에 피싱 시도를 서슴지 않는다. 공개된 덤프 파일(시스템 상태나 데이터 내용을 그대로 떠 저장한 파일)중에는 김수키가 구글 브라우드 크롬에 접속한 사이트들이 타임라인별로 정리된 html, 사용 중인 것으로 보이는 김수키의 데스크톱 화면 캡처 등이 포함됐다. 기자가 김수키가 접근한 URL 중 일부에 직접 접속했는데, 주로 해킹 관련 사이트, 침투를 위한 VPN 서비스 등이었다. 특히 국방부 방첩사령부(DCC), 외교부, 대검찰청 등 기관에 로그인 시도와 피싱 기록도 포함됐다. 보고서에 따르면 김수키가 방첩사령부를 대상으로 시도한 피싱 공격 로그가 확인됐다. 동일한 로그에는 대검찰청을 비롯해 다음, 카카오, 네이버 등 포털 사이트에 대한 기록도 있는 것으로 파악된다. 김수키는 DCC에 접근하기 위해 피해자가 신뢰하는 도메인과 유사한 이름을 사용해 HTTPS 기반의 피싱 웹사이트를 노출한 것으로 분석된다. 방첩사령부에 피싱 사이트 링크를 보내고 로그인 정보를 입력하도록 유도한 것이다. 피해자가 로그인 정보를 입력한 이후에는 로그인 오류를 반환하는 페이지로 리디렉션(사용자가 요청한 URL에서 다른 URL로 자동 이동시키는 것) 시키는 공격 방식을 택했다. 피해자가 피싱 사이트에 계정 정보를 입력한 것을 인식하기 어렵게 하기 위함이다. 또 로그인 오류를 반환한 페이지 역시 방첩사령부 URL과 유사해 피해자가 피싱인지 인식하기 어렵게 했다. 외교부에는 이메일 플랫폼에 접근한 것으로 확인됐다. 디도시크릿츠가 공개한 파일 중에는 한국 외교부 이메일 플랫폼의 복사본이 포함됐으며, 비교적 최근에 유출된 것으로 확인된다. 이 외에도 외부에서 접근이 불가능한 '온나라' 등 정부 내부망 포털 접속 로그도 발견돼 정부 내부망에 접속할 수 있었던 것으로 확인됐다. 구체적으로 대한민국 정부 행정망 접속용 프로그램을 변형한 모듈이 발견된 것인데, 내부 네트워크로 접속이 가능했으며, 정상 '온나라' 트래픽과 혼합돼 탐지도 어렵게 만들었다. 이와관련, 온나라 관계자는 "이건과 관련해서는 조치가 이미 끝났다"고 밝혔다. 또 보고서는 '김수키는 중국인?'이라는 질문을 던지며 이번 공격 주체가 온전히 북한 소행이 아닐 수 있다는 내용도 담았다. 김수키가 구글 번역을 사용해 한국어를 간체 중국어로 번역한 점, 우리나라 단오같은 중국 공휴일인 '드래곤 보트 페스티벌(Dragon Boat Festival, 5월 31일~6월2일)에는 일을 하지 않은 점 등을 들며 중국과도 관련이 있어 보인다고 짚었다. 하지만 보고서 저자는 공격자의 크롬 설정은 한국 시간에 맞춰져 있었다고 설명했다. 또 한국어를 일부 이해할 수 있어 공격이 김수키와 연계된 것인지 중국계 운영자인지 명확히 파악하기 어려운 상황이다. 보고서 저자는 "김수키는 한국 정부, 군, 언론, 외교 기관 등을 상대로 지속적이고 장기적인 사이버 첩보 활동을 수행하고 있다"며 "공격은 정교하게 설계돼 있고, 보안 탐지를 회피하기 위해 지속적으로 인프라와 악성코드를 갱신하고 있어 주의가 필요하다"고 경고했다. 또 "재발 방지를 위해 스피어 피싱 및 소셜 엔지니어링 기법에 대한 정기 교육, 다단계 인증, Powershell 사용 제한 등의 조치가 필요하다"면서 "사후에도 보고서에 명시된 악성 IP나 도메인을 즉시 차단하고, 포렌식 조사와 더불어 침해지표를 구내외 정보 공유 플랫폼과 연계하는 등의 대응이 필요하다"고 당부했다.

2025.08.10 16:46김기찬

AI·빅데이터 입은 '차세대 공시시스템' 뜬다…한국거래소, 154억원 투입

한국거래소가 154억원 규모의 '차세대 상장공시시스템' 구축 사업을 발주하며 자본시장 공시 인프라의 대대적 개편에 착수했다. 거래소는 노후화된 기존 시스템을 대체하고 인공지능(AI)·빅데이터 등 신기술을 접목한 공시 서비스 혁신을 추진할 계획이다. 10일 조달청 나라장터에 따르면 한국거래소는 총사업 예산 154억2천만원 규모의 '차세대 상장공시시스템 구축을 위한 개발 용역 및 소프트웨어(SW) 도입' 입찰공고를 게재했다. 입찰은 일반경쟁에 협상 방식을 적용해 진행되며 입찰서 접수 마감일은 다음 달 17일까지다. 이후 가격 입찰이 실시되며 기술평가를 위한 제안 설명회가 다음 달 24일 한국거래소 서울사옥에서 진행된다. 이번 사업은 계약 체결일로부터 22개월간 진행되며 상장기업의 공시 업무 효율성을 높이고 투자자 정보 접근성을 강화하는 것을 목표로 한다. 차세대 시스템은 HTML5 기반 UI·UX를 적용하고 모놀리식 구조를 업무 기능별로 분리한 표준 애플리케이션 아키텍처를 새로 설계하는 것이 핵심이다. 단일 아키텍처 위에서 제출·처리·조회·서식관리·운영자관리·표준코드 발급·API 연계 등 8개 단위 시스템을 통합 구축하며 계정·권한 통합관리, 배치 스케줄러, 전자서식화, 온라인 제증명 발급, 전자서명 기능 등이 포함된다. 데이터 접근성과 분석 기능 강화를 위해 고성능 검색엔진과 차트 시각화 솔루션도 도입된다. 공시 본문 및 첨부파일까지 색인·검색할 수 있고 첨부파일 미리보기, 검색어 자동완성, 재검색 기능, 데이터 대시보드, 투자지표 시각화 등이 제공된다. 공시 데이터는 국제표준 XBRL 2.1 기반으로 표준화하며 택사노미 관리, 서식 표준화, 과거 공시 연계 기능이 구현된다. 외부 연계도 대폭 확장된다. 예탁원, 한국은행, 금융감독원 DART 등 대외기관과 API 게이트웨이를 통해 실시간 데이터 송수신이 가능하도록 하며 대내적으로는 경영정보시스템, 시장정보시스템, 결제·청산 등 핵심 업무시스템과의 연계를 표준화한다. API 게이트웨이에는 인증·라우팅·로깅·요청제어·보안정책·대시보드 기능이 포함된다. 보안 요건도 강화된다. 개인정보 암호화, 다중 인증, SQL 인젝션·xss 차단, 악성 봇 및 매크로 탐지·차단, PC 가상키패드, 접근권한 세분화, 사용자 인증 시도 이력관리 등이 필수다. AI 광학문자인식(OCR)을 적용해 공시 첨부파일에서 문자를 추출하고 본문과 대조해 오류를 최소화하는 기능도 도입된다. 성능 요건에서는 단위 시스템별 주요 거래 유형별 TPS·응답시간 목표를 제시하고 대량 데이터 처리 시 사용자 인터페이스에서 진행 상태를 직관적으로 제공해야 한다. 모든 시스템은 이중화·재해복구(DR) 구성을 갖추고 DR센터와 실시간 동기화를 수행하며 장애 시 복구시간 목표(RTO) 기준을 충족해야 한다. 테스트 자동화 도구, 성능 테스트 솔루션, 데이터 변환·마스킹 솔루션 등 개발·품질관리 툴도 필수다. 입찰 참가 자격은 국가계약법과 SW진흥법상 자격을 갖추고 국가종합전자조달시스템에 등록된 업체여야 하며 하도급과 공동계약이 가능하다. 산업안전보건법·중대재해처벌법 준수, 청렴계약 서약서 제출 등 안전·윤리 규정 준수도 필수다. 업계에서는 이번 프로젝트가 국내 자본시장 IT 인프라 교체·고도화의 분수령이 될 것으로 보고 있다. 특히 광범위한 연계 범위와 복합적 보안·성능 요구사항, 장기 개발기간 등을 감안할 때 대형 시스템 통합(SI) 업체와 전문 솔루션 기업이 연합한 컨소시엄 중심의 치열한 경쟁이 예상된다. 증권 IT 업계 관계자는 "공시시스템은 시장 신뢰성과 직결되는 만큼 안정성과 보안성이 핵심"이라며 "아키텍처 설계 역량과 금융권 특화 AI 솔루션 포트폴리오를 얼마나 설득력 있게 제시하느냐가 수주 경쟁의 관건"이라고 설명했다.

2025.08.10 13:30한정호

LK99 김현탁 美 교수 "나노볼트 급 저항 확인"...'현탁 연구소' 창립도

지난 2023년 전세계 과학기술계를 떠들석하게 했던 초전도체 'LK-99'. 학계 진위는 가려졌지만, 과거 황우석 교수 사건만큼이나 파급력이 컸기에 이에 대한 학계 관심도 여전하다. 당시 미국 윌리엄 앤드 메리대 대학 연구교수로 재직하며 이 연구에 참여했던 김현탁 교수가 당시 상황과 향후의 연구를 조망하는 장문의 메일을 지디넷코리아로 보내왔다. 당시 연구를 함께 진행했던 경험을 토대로 담담히 서술했다. 말못해 억울했던 사연은 바로잡고 싶었던 심경도 읽혔다. 김현탁 교수는 일본 쓰쿠바 대학에서 박사 학위를 취득했다. 한국전자통신연구원(ETRI) 출신으로 모트(Mott) 금속-절연체 전이(MIT) 현상을 규명, 사이언스지에 논문을 발표하고, MIT 소자를 개발했다. "지난 2023년 퀀텀에너지 연구소(퀀연) 이석배 대표 요청으로 그들의 연구를 객관적으로 평가해달라는 요청이 와서 해줬습니다. 영어 논문을 써달라고 해서 공동연구를 하기로 하고 그 연구에 뛰어 들었습니다." 김 교수는 "초전도 연구로 박사학위를 받았고, 초전도 메카니즘 연구는 110년 이상된 물리 문제라서 ETRI에서부터도 놓지 않고 30년 이상 꾸준히 연구해서 독자적인 이론(BR BCS)을 만들고, 모트 금속-절연체 전이 연구로 세계적인 연구성과를 냈다"며 "이것 때문에 ETRI 정년후 미국으로 올 수 있었고, 퀀연의 이석배 대표도 저를 접촉해왔다"고 전했다. 논문 발표 과정에 대해서도 언급했다. "이석배 대표 연구를 검토하고 퀀연에서 만든 샘플 (LK-99, Pb1-xCux(PO4)6O (학술명 PCPOO)속에 상온 초전도 특성을 보이는 상이 있다고 했습니다. 처음에는 이석배의 연구를 100%신뢰하였으나, 제가 논문을 쓰는 과정에서 황의 중요성을 발견, LK-99에 황이 도핑된 Pb1-xCux[P(O1-ySy)4]6(O1-zSz) (학술명 PCPOSOS)으로 고쳤습니다. 그리고 PCPOSOS 물질특허를 미국에 직접 내고, 미국물리학회에 초록을 제출하고 2024년 3월 4일 성공적으로 발표하였습니다." 김 교수는 "학회 발표 과정에서 PCPOSOS의 제조법을 한국의 하비스트팀(나중에 회사 초전도 연구소로 바뀜)과 함께 재현성 실험으로 제로저항 (dV/dI=R , 저항=0)과 제조법을 만들어 냈다"며 "발표도 트위터로 중개돼 8,000명 이상이 이 발표를 봤고, 발표장은 전부 들어오지 못해서 밖에서 볼 정도로 대 성황리에 끝났다. 그리고 어마어마한 질투와 견재도 많았다"고 회고했다. 김 교수는 새로운 사실도 주장했다. LK-99 PCPOO가 초전도 특성을 내지 못하는 반도체로 판명났지만(한국초전도공학회 발표. 전세계에서 샘플제작으로 밝혔음, 저도 확인 했음), 그러나 'PCPOSOS'는 저항이 나노볼트까지 떨어진다는 것이다. 구현 가능성이 여전히 살아 있다는 입장이다. "미국 내에서 국가과제를 받으려고 노력했는데, 아직 부정적이어서 과제는 못 받았습니다. 그래도 여기서 대학원생과 힘들게 샘플제작을 하고 있습니다. 또한 특허 가치를 올리려고 노력하고 있습니다. 지금까지 축적된 데이터로 저널 논문을 쓰고 있습니다. 또 추가로 상온초전도가 아닌 초전도 메카니즘에 관한 논문도 쓰고 있습니다." 최근 주목 받는 퀀텀에 대해서도 언급했다. ETRI 시절 연구하던 신개념 양자비트(큐비트)를 학회 발표로 패권을 확보하고, 상온에서 동작되는 양자 컴퓨터를 만들려고 하는 데 워낙 큰 돈이 들어서 기획하고 어떻게 연구비를 확보하나 고민중이라는 입장을 밝혔다. 아래는 주고받은 메일의 일문 일답이다. ▲LK-99 구현이 안되는 것은 인정하면서도 저항이 나노볼트까지 떨어져 새로운 가능성을 봤다고 했다. 설명해달라. -LK-99은 퀀텀에너지 연구소 브렌드명입니다. 화학식은 Pb1-xCux(PO4)6O (0.9

2025.08.10 13:06박희범

한국, 세계최대 AI 해킹방어대회 석권...'아틀란타'팀 1위

미국 라스베이가스에서 현지시각 7일 열린 세계 최고 AI기반 해킹 방어 대회인 'AI 사이버 챌린지(AIxCC, AI Cyber Challenge)' 결선에서 한국이 주축이 된 팀인 '아틀란타(Atlanta)가 1위를 차지하며 우승했다. 역시 한국이 주축인 한미팀 '티오리(Theori)'는 3위를 기록했다. 2위는 미국 뉴욕 소재 소프트웨어 보안 전문 팀 '트레일 오브 비츠(Trail of Bits)'에 돌아갔다. 정상을 차지한 애틀랜타 팀은 총점 392.76점을 기록 2위 트레일 오브 비츠를 170점 이상 차이로 따돌리며 압도적인 성적을 기록했다. 'AI 사이버 챌린지'는 미국 방위고등연구계획국(DARPA,Defense Advanced Research Projects Agency)과 미국 보건첨단연구계획국(ARPA-H)이 공동 주관하는 세계 최대 AI 기반 사이버 보안 경진대회다. 2년간 글로벌 경연으로 치뤄졌다. 이번 결선 성적은 같은 날 열린 '데프콘(DEF CON) 33' 메인 무대에서 발표됐고, 유튜브 채널로 생중계됐다. 'AI 사이버 챌린지'는 AI 기반 CRS(Cyber Reasoning system)를 활용해 소프트웨어의 취약점을 자동 분석·탐지·수정하는 능력을 겨룬다. DARPA는 각 팀의 CRS를 ▲취약점 찾기 ▲버그 리포트 평가 ▲소프트웨어 패치 생성 등 세 기준으로 평가, 우승자를 가렸다. 전력망 같은 국가 주요 인프라를 구동하는 코드의 취약점을 찾아 패치하는 한편 오픈소스 AI 모델의 보급 속도를 가속화하기 위해 기획됐다. 대회 총상금은 2950만 달러다. 최종 우승팀은 400만 달러를 받는다. 챗GPT 같은 생성형 AI 도구를 구동하는 대규모 언어 모델(LLM) 발전이 계기가 돼 마련됐다. 실제 엔트로픽(Anthropic)과 오픈AI(OpenAI) 등 주요 AI기업들이 자사 모델 인프라를 제공했다. 전통 해킹대회는 사람이 직접 문제를 풀지만, AIxCC는 AI가 자동으로 취약점을 찾아내고 패치하는 시스템(CRS)으로 설계, 운영한다. 대상은 오픈소스 기반 핵심 인프라 SW(예: 서버, 네트워크 라이브러리 등)고, AI가 코드를 분석해 취약점을 찾고, 자동으로 안전한 코드로 고치며, 이를 실시간 검증한다. 예선(Qualification, 전 세계 참가팀이 온라인에서 경쟁), 세미파이널(Semifinal, 성능 상위 팀들이 시연 및 개선), 본선(Final, 데프콘 무대에서 라이브로 해킹·방어 AI 대결) 순으로 시차를 두고 약 2년간 진행됐다. 행사 주최측에 따르면 이날 결선 1~3위 수상팀들은 각각 400만달러(55억6400만원), 300만달러(41억7000만원), 150만달러(20억8600만원)를 부상으로 받는다. 결선에선 7개 팀(△All You Need IS A Fuzzing Brain △Lacrosse △shellphish △Team Atlanta △Theori △Trail of Bits △42-b3yond-6ug)이 경연을 펼쳤다. 1위를 한 '아틀란타'팀은 미국과 한국이 협력해 구성한 혼합 팀이다. 삼성리서치, 카이스트(KAIST), 포스텍(POSTECH), 조지아텍 등으로 구성됐다. 팀 총괄은 김태수 삼성리서치 부사장 겸 조지아텍 교수가, 삼성리서치 팀 리드는 한형석 연구원이, 카이스트 팀 리드는 윤인수 교수, 포스텍팀 리드는 박상돈 교수가 각각 맡았다. 김태수 교수는 "아틀란타 팀 멤버는 이런 저런 이유로 모두 조지아텍과 관련이 있다"면서 "각 자가 속한 조직에서 리더로 일하고 있다"고 밝혔다. 아틀란타 팀의 KAIST 윤인수 교수는 “엄청난 성과를 이루게 돼 매우 기쁘다. 이번 성과는 한국의 사이버 보안 연구가 세계 최고 수준에 도달했음을 보여주는 쾌거이며, 한국 연구진의 역량을 세계 무대에 보여주게 돼 뜻깊었다”면서 “앞으로도 AI와 보안 기술의 융합을 통해 국가와 글로벌 사회의 디지털 안전을 지키는 연구를 지속하겠다”고 밝혔다. 결승에 진출한 7개 팀 모두 사용한 AI 도구(Cyber Reasoning system, CRS라고 불림)를 오픈소스로 공개하기로 했다. 4개 팀의 AI모델은 이미 공개됐고 나머지 모델은곧 공개될 예정이다. 이번 결승 라운드에서는 총 70개의 합성 취약점이 주어졌고, 참가팀들은 77%를 탐지, 61%를 패치하는 높은 성과를 거뒀다. 더불어 실제 오픈 소스 코드에서 18개의 실질 취약점을 추가로 발견했다.

2025.08.09 12:08방은주

디랩스게임즈 권다희 전략총괄 "웹3 게임 시장은 매출 중심 생태계로 전환 중"

한때 'P2E(Pay to Earn)' 열풍에 휩싸였던 웹3 게임 시장은 웹3 게임 시장은 이후 조정기를 거치고 있다. 웹3 게임 시장 전반에 '게임다운 게임'에 대한 요구가 커지는 가운데 디랩스게임즈는 오는 11일 라그나로크 IP를 활용한 신작 '라그나로크 리브레'를 출시하며 웹3 게임 시장 공략에 나선다. 라그나로크 리브레는 방치형 RPG 기반 웹3 게임으로 디랩스게임즈는 게임성과 수익 구조를 균형 있게 설계하고, 동남아를 중심으로 글로벌 확장을 노리고 있다. 권다희 디랩스게임즈 전략총괄은 최근 웹3 게임 시장에 대한 기대가 과거보다 줄어들기는 했으나 일부 프로젝트의 등장으로 다시금 시장이 재조명되는 분위기라고 평가했다. 이 같은 흐름 변화의 핵심은 '매출 중심 생태계로의 전환'이라는 것이 권 총괄의 의견이다. 그는 “이제 웹3 게임 시장에서는 하이프 마케팅보다 실질적인 매출을 만들어낼 수 있는 구조가 중요하다”며 “이용자의 게임 내 경제 활동이 순환되는 구조를 만드는 것이 생존의 핵심”이라고 강조했다. 라그나로크 리브레는 동남아 시장을 겨냥해 출시된다. 태국, 대만을 중심으로, 필리핀·인도네시아 등 라그나로크 인지도와 '라인 메신저' 사용률이 높은 지역을 타깃으로 한다. 권 총괄은 “태국과 대만은 라그나로크 IP와 라인 메신저 사용률이 높아 진입 장벽이 낮은 시장”이라 말하고 “특히 필리핀은 웹3 게임 이용자 비중이 매우 높은 시장이다. 실제 웹3 게임 학과까지 존재할 만큼 생태계가 활발하다”고 시장을 평가했다. 디랩스게임즈는 게임 내 재화 '제니'를 자사 토큰 '디랩스'와 연동해 이용자 간 거래가 가능한 시스템을 라그나로크 리브레에 도입했다. 이를 통해 파밍 이용자와 과금 이용자 모두가 순환 구조 안에서 경제 활동을 하도록 설계한 것이 특징이다. 보상 구조도 입체적이다. 리더보드 경쟁 외에도 시즌 패스 과제 완료, 인게임 재화 거래 등 다양한 경로로 토큰을 획득할 수 있다. 권다희 총괄은 “ROAS(Return on AD Spend) 개념을 넘어, 저희는 ROTS(Return on Token Spend)라는 개념으로 접근하고 있다”며 “매출이 생겨야 게임도 지속 가능하고,토큰도 의미를 갖는다. 그래서 보상과 매출을 밀접하게 연동해 설계했다”고 말했다. 콘텐츠 전략도 유사한 맥락에서 짜여 있다. 그는 “출시 시점에 이미 6개월치 이상의 콘텐츠를 사전 준비해 둔 상태고, 이후에도 3~4주 단위로 지속적으로 업데이트할 계획”이라며 “지속 가능성과 이용자 활성화를 함께 고려한 운영을 지향하고 있다”고 강조했다. 향후 전략과 관련해 권 총괄은 AI 기반 게임 제작툴 버스에잇(버스8)과 협업을 통해 자체 개발 중심 체제로 무게 중심을 옮겨갈 계획이라고 밝혔다. 그는 “버스8은 단순한 생성형 툴이 아니라 실제 게임 제작 경력이 있는 개발자들이 빠르게 프로토타이핑하고 게임을 제작할 수 있게 해주는 툴”이라며 “자체 IP와 결합해 생태계를 빠르게 확장하는 전략의 핵심 수단이다”라고 말했다. 보안도 중요 과제로 꼽았다. 웹3 게임은 자산이 얽히는 구조인 만큼, 해킹 위험은 단순한 서비스 중단 이상의 리스크로 이어질 수 있다. 권 총괄은 “디랩스는 레이어제로 연동 등 외부 보안 솔루션과 내부적으로 3~4중의 보안 체계를 함께 운영하고 있다”며 “특히 브리징 과정에서의 해킹을 철저히 방지하기 위한 기술적·물리적 장치를 병행하고 있다”고 말했다. 토큰 상장 전략에 대해서도 그는 입장을 밝혔다. “디랩스 토큰은 이미 국내외 주요 거래소에 상장돼 있으며 추가 상장도 검토 중”이라며 “궁극적으로는 토큰이 순환되는 구조를 만들고 게임 매출과 연동해 토큰 퍼포먼스를 끌어올리는 것이 핵심 과제다”라고 설명했다. 디랩스게임즈의 정체성에 대한 질문에 권다희 전략 총괄은 단순히 게임을 만들고 토큰을 발행하는 기업이 아니라고 강조했다. 또한 웹3 게임 시장에서 함께 달리고 있는 주자들과의 건강한 협력에 대한 기대도 드러냈다. 권다희 전략 총괄은 "이 시장은 이제 막 매출 기반으로 전환하는 단계다. 경쟁이라기보단 다양한 시도들이 시장을 함께 키워나가는 흐름을 만들어야 한다고 생각한다. 결국 같이 가야 성장할 수 있다"라며 인터뷰를 마쳤다.

2025.08.08 16:26김한준

[Q&AI] '박사급 AI' GPT-5, 실제 사용자 반응은?

질문: GPT-5가 공개됐어. 오픈AI가 공개한 활용 방법 외 인플루언서 해외 유저들이 직접 사용한 후기를 정리하는 기사를 작성하려고해. 실제 트위터나 유튜브, 블로그 등의 출처와 함께 실 활용 후기를 정리해줘. 퍼플렉시티 답변: GPT-5 공개 이후, 해외 인플루언서들과 실사용 유저들의 생생한 후기와 체감 리뷰가 트위터, 유튜브, 블로그 등에서 쏟아지고 있습니다. 아래에는 실제 출처와 함께 다양한 플랫폼에서 확인된 활용후기와 주요 평가를 정리합니다. 트위터·X·블로그 실사용 후기 Matt Shumer (AI 창업가, X) "GPT-5는 진정한 도약. 현재 업계 전반이 따라잡기 위해 뛰어야 할 수준의 변화."라고 평하며, 실제 적용, 코딩 플랫폼과의 연동, 능동적 문제 해결 능력에 큰 만족을 표함. Dan Shipper (AI 커뮤니티 운영자, X) "GPT-5는 대부분의 사람들이 경험한 것 중 최고의 모델"이라 표현하며, 내부 알파 테스트 경험을 토대로 기존 모델 대비 압도적으로 더 자연스럽고 강력한 활용성을 언급. Ethan Mollick (Wharton 교수, 블로그) "GPT-5는 그야말로 '그냥 해준다(Just does stuff)'. 사용자가 묻기만 하면, 적합한 모델을 선택해 문제 해결에 적정한 '노력'까지 알아서 기울이는 느낌"이라며, 놀랍도록 창의적이고 복합적인 언어 지능 시연 예시(아크로스틱 문장, 길이 조절, 스타일 지정 등)를 통해 "진정한 Next Level"임을 강조. 유튜브 & 영상 인플루언서 평가 Matt Wolfe (유튜버, Tech 인플루언서) 성능(스피드, 연산력)은 확실히 개선됐고, 한 번에 더 복잡하고 볼륨감 있는 요청도 처리 가능해졌으나 "기대했던 것(예: 멀티모달 기능 향상)은 생각보다 크게 다가오지 않았다"며 기대와 아쉬움을 동시에 표출. Burke Holland (Day 1 리뷰) "간단한 요구사항만 입력해도 실제 작동하는 응용 프로그램, 디자인 UI 초안 등 복잡한 제품을 '저녁먹고 오는 사이'에 자동 생성했다"고 실전 개발 프로세스의 효율성과 창의성에 대해 호평. OpenAI 공식 데모 영상 복잡한 물리 개념 시뮬레이션, 인터랙티브 데모, 실제로 플레이 가능한 학습 도구 등, 단순 텍스트 응답을 넘어 실시간 시각화와 상호 작용이 가능해졌다는 점에 놀라움 표출. "수학, 물리, 작문 등 다양한 영역에서 학습이 훨씬 쉽고 주도적으로 변함" 평가. Reddit·커뮤니티·실사용자 생생 체감 긍정적 피드백 "GPT-5의 가장 큰 개선점은 문맥 이해와 응답의 논리·일관성이 탁월해진 점" "복잡한 주제, 멀티태스크 등에서 GPT-4보다 현저히 향상된 창의성과 문제 해결력" 부정/비판적 견해 몇몇 유저는 "응답이 지나치게 AI스러워지고 짧아졌으며, 성격이 줄어든 느낌", "무료 유저의 프롬프트 제약 증가" 등에 아쉬움 표출. 예전 GPT-4의 장점을 더 선호하는 의견도 일부 등장. 커뮤니티에서는 이미지 생성, 필터링 등 일부 영역의 기대치 미달, 가격/구독에 대한 불만, 여전히 남아있는 검열/제한에 대한 아쉬움도 공존. 활용 팁 "명확하고 구체적인 프롬프트, 맥락부여, 예시 활용, 반복적 요청, 다양한 스타일 시도"로 GPT-5의 성능을 최대한 끌어낼 수 있음. 종합 및 트렌드 창의적 생성력: 요청만 하면 논리적, 창의적으로 '스스로 풀어내는' 능력이 매우 강조. 기술적 활용성: 실제 현업 개발, 비즈니스 문서 작성, 시뮬레이션/디자인 등 실전 유틸리티가 크게 향상. 일부 제한점: 100% 혁신이라 하기엔 여전히 아쉬운 부분(기능 기대치 대비 미달, 일부 사용자 경험 감소 등) 존재. 총평: GPT-5는 범용 생산성과 문제 해결력 측면에서 "진정한 도약"임을 인정받으나, '혁신의 정점'에 대한 사용자의 기대치는 아직 논쟁 지점임. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 퍼플렉시티를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.08.08 16:25AI 에디터

지니언스, 3년 연속 '코스닥 라이징스타' 선정

보안 전문 기업 지니언스(대표 이동범)가 코스닥 상장사 중 기술 혁신 역량, 시장 지배력 등을 시장에서 3년 연속 입증했다. 지니언스는 한국거래소가 주관하는 '2025 코스닥 라이징스타'에 3년 연속 선정됐다고 8일 밝혔다. '코스닥 라이징스타'는 글로벌 성장 가능성과 기술혁신 역량, 재무 안정성을 두루 갖춘 코스닥 상장사를 중장기적으로 육성하기 위한 제도다. 지니언스는 2023년, 2024년에 이어 2025년에도 3년 연속 이름을 올리며, 지속적인 성장성과 자본시장 내 신뢰도를 입증했다는 평가가 나온다. 지니언스는 2005년 설립 이후 20년 연속 흑자를 기록하고 있다. 연 평균 매출 성장률은 23.9%에 달한다. 또한 현재 전 세계 30여개 국가의 공공·금융·의료·방산 등 분야에서 150개 이상의 고객사를 확보하고 있다. 지니언스는 "급성장하는 글로벌 사이버 보안 시장에서 상대적으로 저평가된 한국 보안 기업 중 실적이 꾸준히 성장하는 거의 유일한 기업으로 평가되고 있다"며 "사이버 보안 기업 중 처음으로 목표주가가 제시되는 등 자본시장에서도 지니언스를 주목하고 있다"고 밝혔다. 실제로 LS증권은 올해 사이버 보안 업계 최초로 지니언스를 커버리지하며 목표 주가를 제시한 바 있다. 국내외로 해킹 사고가 급증하고 있고, 정부 규제 역시 강화되는 만큼 보안 투자 확대에 힙입어 지니언스의 성장 잠재력도 높아질 것으로 예측된다. 지니언스는 이번 코스닥 라이징 스타 선정을 통해 한국거래소로부터 글로벌 성장 역량 강화를 위한 인력, 자금, 컨설팅 등 전방위적인 지원을 제공받게 됐다. 향후에도 지니언스는 국내 시장 내 1위 지위를 공고히하기 위해 글로벌 보안 기업으로의 도약을 가속화한다는 방침이다. 이동범 지니언스 대표는 "3년 연속 코스닥 라이징스타 선정은 기술 중심 사이버 보안 기업으로서의 글로벌 가능성과 지속 성장성을 동시에 입증한 결과"라며 "기술 혁신과 글로벌 시장 확대를 통해 고객과 투자자, 사회로부터 신뢰받는 기업이 되겠다"고 다짐했다.

2025.08.08 15:57김기찬

사임 압박 받은 인텔 CEO "우려 해소 위해 노력"

도널드 트럼프 미국 대통령이 사임을 요구하자 립부 탄 인텔 최고경영자(CEO)는 "트럼프 행정부와 협력해 최근 제기된 우려를 해소하겠다"고 답했다. 트럼프 대통령은 7일(현지시간) 오전 자신이 운영하는 '트루스소셜' 계정에 “인텔 CEO는 큰 '이해충돌' 문제를 일으켰고 지금 당장 사임해야 한다. 다른 해결책은 없다”고 썼다. 앞서 톰 코튼(Tom Cotton) 미국 아칸소 주 상원의원(공화당)은 6일 프랭크 이어리(Frank Yeary) 인텔 이사회 의장 앞으로 공개서한을 보내, 립부 탄 CEO의 과거 중국 관련 투자 내역에 대한 해명을 오는 15일까지 요구한 바 있다. 립부 탄 CEO는 같은 날 오후 임직원들에게 보낸 이메일에서 "월든 인터내셔널과 케이던스 디자인시스템에서 맡았던 역할에 대한 오해가 많다"고 해명했다. 이어 "40년 이상 반도체 업계에서 일하며 전 세계 다양한 생태계와 관계를 구축했고, 최고 수준의 법적·윤리적 기준 안에서 일해왔다"고 강조했다. 그는 "내 평판은 말하는 대로 행동하는 신뢰 위에 세워졌다”며 “인텔 경영 역시 같은 방식으로 하고 있다"고 덧붙였다. 트럼프 대통령의 사임 요구에 대해서는 "정확한 사실을 전달하고 우려를 해소하기 위해 트럼프 행정부와 협력하고 있다"며 "미국 국가 안보와 경제 안보를 강화하려는 대통령의 취지에 공감하며, 이런 목표의 중심에 있는 회사를 이끄는 것을 자랑스럽게 생각한다"고 밝혔다. 립부 탄 CEO는 같은 날 월스트리트저널(WSJ)이 제기한 이사회와 자신 간 불화설에 대해 "이사회는 회사 변혁, 고객 혁신, 원칙에 기반한 실행을 전폭적으로 지지한다"고 반박했다. 또 로이터통신 등이 보도한 '인텔 18A'(1.8나노급) 공정 수율 저하설에 대해 "올 연말, 미국 내에서 가장 앞선 반도체 공정 기술로 대량 생산을 시작하게 될 것을 매우 고무적으로 보고 있다"고 설명했다. 이어 "이는 임직원의 헌신과 노력의 결실이며, 인텔이 미국 기술 생태계에서 맡은 중요한 역할을 보여줄 뜻깊은 이정표가 될 것"이라고 강조했다.

2025.08.08 14:39권봉석

코웨이, 2분기 영업익 2427억원…전년比 14.9%↑

코웨이는 올해 2분기 연결기준 영업이익이 전년 동기 대비 14.9% 상승한 2천427억원으로 잠정 집계됐다고 8일 공시했다. 같은 기간 매출액은 1조2천589억원으로 16.3% 증가한 것으로 나타났다. 올해 상반기 누적 매출액은 전년 동기 대비 16.8% 오른 2조4천338억원, 영업이익은 12.1% 증가한 4천540억원을 기록했다. 2분기 국내 사업 매출은 전년 동기 대비 11.4% 성장한 7천303억원을 달성했다. 국내 렌탈 계정 순증은 16만대를 기록했다. 아이콘 프로 등 정수기 4종과 노블 제습공기청정기 등 제습기 2종을 잇달아 출시하며 제품 라인업을 강화하고 주요 제품군 전반에서 견고한 판매 성장을 이뤘다. 코웨이 해외법인의 2분기 매출액은 4천728억원으로 전년 동기 대비 23.7% 증가했다. 말레이시아 법인 매출액은 전년 동기 대비 23.9% 상승한 3천555억원을 기록했다. 미국 법인은 전년 동기 대비 1.0% 증가한 581억원, 태국 법인은 전년 동기 대비 49.5% 증가한 429억원의 매출액을 달성했다. 김순태 코웨이 CFO는 "R&D, 마케팅, 디지털 전환 등 핵심 분야에 대한 투자가 가시적인 성과로 나타나기 시작하며 국내 및 해외 모두에서 두 자릿수 고성장을 지속하고 있다"며 "하반기에도 얼음정수기와 비렉스 침대·안마의자를 필두로 높은 판매 성과를 창출하며 압도적인 시장 리더십을 공고히 해나가겠다"고 말했다.

2025.08.08 13:33신영빈

의료기관 사이버공격 '주의보'…SK쉴더스, '사이버가드' 지원

의료기관을 겨냥한 사이버공격이 급증하고 있는 가운데 SK쉴더스가 구독형 보안 서비스를 통해 의료기관의 개인정보보호 지원에 나선다. SK쉴더스는 구독형 보안 서비스 '사이버가드'를 통해 의료기관의 개인정보보호 자율점검 대응과 환자 정보 보호를 지원한다고 8일 밝혔다. SK쉴더스에 따르면 최근 의료기관을 노린 사이버공격은 급증하는 추세다. 실제로 지난해 대전의 한 병원은 홈페이지가 해킹 당해 회원 20만명의 개인정보가 유출된 바 있다. 올해 6월에도 광주의 한 병원이 랜섬웨어 공격을 당해 전산망이 마비되고 주요 파일이 암호화되는 등 진료에 큰 차질을 빚었다. 이 같은 피해는 특정 병원에 국한된 문제가 아니다. 최근 5년간 의료기관 대상 침해사고는 200건 이상 발생했으며, 2024년 상반기 침해사고는 68건으로 2020년 대비 약 3.7배 증가했다. 특히 전체 사고의 약 80%가 의원·중소병원에서 발생해, 인력과 예산이 열악한 의료기관이 사이버공격의 주요 타깃이 되고 있다. 이에 개인정보 포털에서 자율규제 단체로 지정된 대한의사협회, 대한병원협회 등은 의료기관이 개인정보보호법을 준수할 수 있도록 매년 '개인정보보호 자율점검'을 실시하고 있다. SK쉴더스는 의료기관이 개인정보보호 자율점검을 효과적으로 대응할 수 있도록 구독형 보안 서비스 '사이버가드'를 제공해 보안 강화를 돕기로 했다. 사이버가드는 ▲DRM(문서암호화) ▲서버 DB 암호화 ▲DLP 플러스 등 의료기관 환경에 최적화된 보안 서비스를 제공한다. 이를 통해 의료기관이 개인정보보호 자율점검에서 중점적으로 요구되는 암호화 조치, 접근 통제, 사고 대응체계 마련 등 핵심 항목을 효과적으로 충족할 수 있도록 지원한다. 특히 DRM 서비스는 환자의 진료기록지, 판독문, 엑스레이·초음파 영상 등 비정형 데이터를 암호화해 외부 유출 시에도 열람을 불가능하게 한다. 서버 DB 암호화는 서버에 저장되는 중요 DB를 암호화해 데이터를 보호한다. 사이버가드는 초기 구축비 부담 없이 도입할 수 있는 보안 서비스로, PC당 월 최소 1만원대의 합리적인 비용으로 운영이 가능해 예산 계획이 빠듯한 병원에서도 도입이 수월할 것으로 예상된다. 뿐만 아니라 기존 진료 시스템을 변경하지 않고도 필요한 보안 서비스만을 선택적으로 도입할 수 있다. SK쉴더스 김병무 사이버보안 부문장(부사장)은 “의료기관의 개인정보 유출 사고는 환자의 안전은 물론 의료기관의 신뢰까지 위협하는 중대한 문제”라며 “SK쉴더스의 사이버가드는 예산과 인력 부족으로 보안 대응이 어려운 의료기관이 개인정보보호 자율점검 대응은 물론, 실질적인 환자 정보 보호와 법적 리스크 완화를 동시에 대비할 수 있는 가장 합리적인 대안이 될 것”이라고 말했다.

2025.08.08 11:53김기찬

트럼프 "인텔 립부 탄 CEO 당장 사임하라"...왜?

미국 반도체종합기업(IDM) 인텔이 AMD·퀄컴 등 경쟁자의 부상, 파운드리 적자 누적에 미국 정치권의 압박까지 직면했다. 지난 3월 취임한 립부 탄 최고경영자(CEO)의 중국 관련 투자를 둘러싸고 공화당 상원의원이 공개서한을 통해 해명을 요구한 데 이어 도널드 트럼프 대통령까지 직접 나서 사임을 요구하고 있다. 립부 탄 CEO는 자신이 설립한 벤처캐피털을 통해 중국 최대 반도체 제조사 SMIC를 비롯해 감시기술업체, 러시아 드론 부품 공급업체 등에 투자한 것으로 알려졌다. 인텔은 미국이 반도체 주권 확보를 위해 추진하는 반도체지원법(CHIPS Act)의 최대 수혜기업이며 현재 국방부의 30억 달러 규모 보안 기술 개발 프로젝트를 수행하고 있다. 이런 상황에서 CEO의 중국 관련 이해관계 충돌을 두고 논란이 커지는 양상이다. 립부 탄, 취임 직후부터 중국 투자 이력 관련 의문 부상 립부 탄 CEO는 지난 해 12월 팻 겔싱어 전임 CEO 퇴임 이후 4개월간 공석이던 인텔 CEO를 맡았다. 지난 5개월간 비핵심 사업 정리, 인원 감축과 파운드리 투자 보류 등 전방위 구조조정을 시행중이다. 그러나 립부 탄 CEO 취임 직후인 4월부터 CNBC와 AP 등 미국 언론을 중심으로 그와 중국 공산당·인민해방군의 관계성에 의문을 제기하는 기사가 나왔다. 그가 1987년에 설립한 벤처캐피털 '월든 인터내셔널' 등이 투자한 기업 목록이 문제였다. 그는 월든 인터내셔널과 자회사를 통해 중국 내 40개 이상의 회사를 지배하고 있다. 또 중국 내 600개 이상 기업에 중국 국유 기업이나 지방 정부가 지원하는 투자 펀드와 공동으로 총 2억 달러 상당 지분을 가지고 있다. 인텔, 美 국방부 프로젝트 다수 수행 인텔은 미국 국방부를 통해 수주한 반도체를 설계부터 생산까지 모두 미국 내에서 마칠 수 있는 유일한 기업이다. 인텔은 2020년부터 '최첨단 이기종 통합 프로토타입'(SHIP) 프로그램 2단계, 2021년에는 미국 내 상용 반도체 파운드리 기업 대상 맞춤형 통합 회로와 상용 제품 공급을 돕는 RAMP-C 프로그램 등 국방부 관련 프로그램에 선정됐다. 또 지난 해 9월부터는 반도체지원법(CHIPS Act)에 따라 미국 국방부에서 30억 달러(약 3조 9천960억원) 규모 보조금을 지원받고 암호화 키와 인증 정보 등 민감 정보를 저장하는 '시큐어 인클레이브' 기술을 개발중이다. 이런 기업의 CEO가 중국 반도체 업계나 군사 관련 기업과 이해관계로 얽혀 있다는 것은 충분히 논란의 대상이 될 수 있다. 립부 탄 CEO가 투자한 회사 목록에는 중국 최대 반도체 제조사인 SMIC(2021년 투자 종료), 중국 반도체 장비 회사인 우시신장정보기술 등 반도체 관련 기업, 감시기술을 보유한 인텔리퓨전, 러시아산 드론에 센서를 공급한 QST 그룹 등 군사 관련 기업이 포함됐다. 케이던스, 대중 수출규제 위반으로 1천940억 벌금 립부 탄 CEO의 전 직장인 전자설계자동화(EDA) 업체, 케이던스시스템에서도 중국 관련 문제가 생겼다. 미국 정부의 허가 없이 중국 국방과기대학에 2015년부터 2021년까지 EDA 소프트웨어와 하드웨어를 공급한 사실이 적발된 것이다 미국 상무부는 2015년부터 국방과기대학을 수출 규제 대상으로 지정했다. 이 대학교가 보유한 슈퍼컴퓨터를 이용해 핵폭발 시뮬레이션과 군사 시뮬레이션을 수행하는 것으로 의심되는 것이 원인이다. 미국 산업안보국과 법무부에 따르면, 케이던스는 국방과기대학 출신 인사가 설립한 중국 텐진 소재 반도체 설계 회사 '파이시움'(Phytium·飛騰)에 EDA 소프트웨어와 장비를 공급하는 방식으로 규제를 피했다. 수출된 소프트웨어와 장비는 이후 국방과기대학으로 유입된 것으로 추정된다. 케이던스는 지난 7월 말 미국 증권거래위원회(SEC)에 제출한 기업 중대사항 관련 8-K 보고서에서 "미국 산업안보국·법무부의 유죄를 인정함과 동시에 1억 4천만 달러 벌금을 납부하기로 했다"고 밝혔다. 美 상원의원, 인텔 이사회에 우려 담은 서한 보내 톰 코튼(Tom Cotton) 미국 아칸소 주 상원의원(공화당)은 6일 프랭크 이어리 인텔 이사회장 앞으로 공개서한을 보내고 오는 15일까지 답변할 것을 요구했다. 그는 공개서한에서 각종 언론 보도를 통한 의혹을 나열하고 "인텔은 반도체과학법(CHIPS Act)에 따라 단일 회사 중 최대 규모인 80억 달러에 가까운 보조금을 받았다. 미국 납세자에 책임있는 태도를 보이고 안보 규제를 준수해야 한다"고 밝혔다. 이어 ▲ 이사회가 립부 탄을 CEO로 임명하기 전에 케이던스의 기소 사실을 알았는가, 그렇다면 립부 탄 취임 당시 케이던스 활동에 대한 우려를 해소하기 위해 어떤 일을 했는가 ▲ 이사회가 인텔 CEO로 이해충돌 가능성을 지닌 중국 공산당이나 인민해방군 등과 연관이 있는 반도체 업체에서 손을 떼도록 요구했는가 ▲ 시큐어 인클레이브 프로그램 계약 조건에 따라 립부 탄 CEO가 중국 정부와 관련된 투자나 직책, 연관성 등을 미국 정부에 충분히 설명했는지 등 3개 사항에 대해 해명을 요구했다. 트럼프 "인텔 CEO, 당장 사임해라... 다른 해결책 없다" 인텔은 톰 코튼 상원의원의 공개서한 관련 "인텔과 립부 탄 CEO는 미국의 국가 안보와 미국 국방 생태계 내에서 우리가 맡은 역할의 진실성을 중요시하고 있으며 공개서한 관련 이사회와 협력할 것"이라고 밝혔다. 도널드 트럼프 미국 대통령은 한 발 더 나아가 립부 탄 퇴진까지 요구했다. 그는 6일 자신이 운영하는 트루스소셜 계정에 "인텔 CEO는 큰 '이해충돌' 문제를 일으켰고 지금 당장 사임해야 한다. 이 문제에 대한 다른 해결책은 없다"고 썼다. 인텔, 립부 탄 사임해도 적임자 찾기 어려워 자본주의 대표 국가로 꼽히는 미국에서 행정부 수반인 대통령이 사기업의 CEO에 공개적으로 압력을 행사하는 것은 지극히 이례적이다. 립부 탄 CEO나 인텔 이사회가 어떤 선택을 할 지는 미지수다. 단 립부 탄 CEO가 사임해도 이를 대신할 적임자를 찾기 어렵다. 립부 탄이 물러나면 지난 해부터 올 3월까지 CEO 인선에 관여했던 프랭크 이어리 의장 등에 대한 책임론도 나올 수 있다. 현재로서는 그가 보유한 월든 인터내셔널의 경영에서 완전히 손을 떼거나 중국 관련 투자를 정리하는 것이 가장 이상적인 해결책으로 꼽힌다. 인텔 이사회는 오는 15일까지 톰 코튼 상원의원의 질의에 답변해야 한다. 인텔 "미국 반도체 제조에 수 조 투자... 행정부와 지속 협력" 인텔은 7일(미국 현지시각) "미국 국가 및 경제 안보 증진에 대한 인텔의 헌신"이라는 입장문을 공개했다. 인텔은 "인텔, 이사회, 그리고 립부 탄은 미국 국가 및 경제 안보 이익을 증진하는 데 헌신하고 있으며, 도널드 트럼프 대통령의 '아메리카 퍼스트' 정책과 일치하는 중요한 투자를 진행하고 있다"고 밝혔다. 이어 "인텔은 미국에서 56년간 제조업을 운영하며 미국 내 반도체 연구개발(R&D) 및 제조에 수십억 달러를 지속 투자하고 있다. 특히 애리조나에 건설 중인 신규 공장에서는 미국에서 가장 첨단 제조 공정 기술을 적용할 예정"이라고 설명했다. 인텔은 또 "인텔은 미국에서 선도적인 로직 공정 개발에 투자하는 유일한 기업이며 행정부와 지속적으로 협력할 것"이라고 설명했다.

2025.08.08 08:38권봉석

네이버웹툰 '툰레이더', APEC 국제 워크숍서 불법 사이트 우수 대응 사례 소개

웹툰 불법 유통을 막기 위한 네이버웹툰의 기술적 대응 방법이 APEC(아시아태평양경제협력체) 저작권 보호 정책 담당자들에게 모범 사례로 소개됐다. 네이버웹툰은 6일 인천 송도 컨벤시아에서 열린 APEC 국제 워크숍 '불법 스트리밍 단속을 위한 접근법 및 전략(Enforcement Against Illicit Streaming: Approaches and Strategies)'에서 국내 콘텐츠 업계를 대표해 저작권 보호를 위한 기술적 대응 방법 및 성과를 발표했다고 7일 밝혔다. 이번 워크숍에는 APEC 저작권 보호 정책 담당자들과 전세계의 저작권 관련 기구 관계자들 등 100여 명이 현장 참석했고 온라인로도 약 200명이 참석했다. 이 날 발표를 진행한 김규남 네이버웹툰 CRO(Chief Risk management Officer)는 국내외 불법 웹툰 사이트 현황과 피해 규모를 설명하며 “불법 사이트는 계속해서 진화하기 때문에 모니터링 후 삭제, 법적 대응, 불법 콘텐츠 삭제 요청(테이크다운 노티스, Takedown Notice)과 같은 전통적인 방식에만 의존하는 것에는 한계가 있다”고 말했다. 이어서 “기존 방식의 한계를 극복하기 위해서는 기술적 대응이 필수”라고 강조하며 네이버웹툰의 불법 유통 대응 기술 '툰레이더'를 소개했다. 네이버웹툰은 웹툰 이미지에 보이지 않는 사용자 식별 정보를 삽입하여 최초 불법 유출자를 식별하고 차단하는 기술인 '툰레이더' 시스템을 자체 연구 개발하여 2017년 7월부터 국내외 불법 웹툰 복제물 추적에 활용하고 있으며 끊임없이 고도화하고 있다. 최근에는 불법 복제 활동의 징후를 포착하고 의심스러운 계정을 선제적으로 차단하는 머신 러닝 기술 고도화에 집중하고 있다. 김 CRO는 특히 “불법 사이트는 폐쇄 후 운영자 처벌까지 이어져야 진짜 끝”이라며 “웹툰 산업의 글로벌 영향력이 커지면서 해외 불법 사이트 대응이 중요한 과제로 떠올랐고, 이를 위해서는 국가 간 수사 공조 및 사법 당국의 강력한 처벌이 꼭 필요하다”고 강조했다. 네이버웹툰은 해외 불법 사이트 대응을 강화하기 위해 다양한 방책을 찾고 있다. 올해 초에는 한국 기업 최초이자 웹툰·웹소설 플랫폼 자격으로 유일하게 글로벌 저작권 보호 전문조직 ACE(Alliance for Creativity and Entertainment) 회원사로 가입했다. ACE는 미국영화협회(MPA) 산하의 글로벌 저작권 보호 전문 조직으로, 불법 유통 콘텐츠 대응과 관련해 세계에서 가장 영향력 있는 단체 중 하나다. 넷플릭스, 아마존, 애플 TV+, 유니버설 스튜디오, 월트 디즈니 스튜디오 등 전 세계 주요 미디어・엔터테인먼트 기업이 회원사로 활동하고 있다. 네이버웹툰은 지난 7월 회원사 자격으로 싱가포르에서 열린 '아시아태평양 안티파이러시 서밋(APAC ANTI-PIRACY SUMMIT)'에 참석해 다양한 회원사의 불법 사이트 대응 전략을 학습했다. 오는 9월 미국 LA에서 열리는 '2025 ACE 글로벌 미팅(ACE GLOBAL MEETING)'에도 참석 예정이다. 2023년부터는 업계 최초로 창작자들을 대리해 모든 비용을 부담하여 미국 법원을 통한 소환장(Subpoena) 조치를 시도하고 있다. 소환장 조치는 미국 DMCA(디지털 밀레니엄 저작권법)에 근거하여 온라인 서비스 상에서 저작권 침해가 있는 경우 저작권자가 서비스 제공자에게 저작권 침해자로 의심되는 회원들의 개인정보 제출을 요구할 수 있는 제도다. 네이버웹툰은 이를 통해 2024년 150여 개, 2023년 70여 개 불법 사이트의 활동을 멈추는 성과를 얻었다. 트래픽 통계 사이트 '시밀러웹' 집계에 따르면 네이버웹툰의 소환장 조치로 영향을 받은 220여 개 사이트의 연간 이용자 방문 트래픽은 무려 38억 회 이상에 달한다. 올해에도 소환장 조치를 진행 중이다. 한편, 툰레이더를 중심으로 저작권 및 창작 생태계를 보호하는 기술 연구는 네이버웹툰의 창작 생태계 지원 프로그램 '웹툰위드'의 일환이다.

2025.08.07 20:50안희정

수산아이앤티, 컨설팅도 품었다..."종합 보안기업 도약"

네트워크 보안 전문기업 수산아이앤티(대표 정은아)는 정보보호 사업 확장 일환으로, 보안 컨설팅 전문기업 엔시큐어의 관련 사업 부문을 양수하고 과학기술정보통신부에서 '정보보호 전문서비스 기업'으로 지정됐다고 7일 밝혔다. '정보보호 전문서비스 기업' 지정은 과기정통부가 정보보호 역량과 전문성을 갖춘 기업에 부여하는 공식 인증으로 ▲취약점 분석 및 평가 ▲보호대책 수립 ▲ISMS-P(정보보호 관리체계) 구축 등의 고도화된 보안 컨설팅 역량을 보유한 기업에게 준다. 기술력과 신뢰성, 전문 인력을 모두 보유해야 받을 수 있다. 이번 지정을 통해 수산아이앤티는 기존 보안 솔루션 개발·구축·운영 역량에 보안 컨설팅 서비스를 결합한 '종합 정보보호 서비스 체계'를 갖추게 됐다. 특히, 공공·금융·기업 등 다양한 산업 군에 특화한 보안 전략을 제공할 수 있는 기반을 마련해 미래 성장 동력을 확보하고 사업 경쟁력을 한층 강화할 계획이다. 수산아이앤티는 새로운 SMART(SOOSAN Methodology for Advanced Risk & Threat Consulting) 방법론을 기반으로 ▲정보보호 종합 컨설팅 ▲주요정보통신기반시설 취약점 분석·평가 ▲기술적 취약점 점검 및 모의해킹 ▲클라우드 컨설팅 ▲개인정보보호 컨설팅 ▲정보보호 및 개인정보보호 인증 지원(ISMS, ISMS-P, ISO 27001) 등 폭넓은 컨설팅 서비스를 제공할 예정이다. 이번에 양수한 엔시큐어의 보안 컨설팅 사업 부문은 다수의 프로젝트 수행 경험과 국가 주요기반시설 대상 컨설팅 이력을 보유한 전문 인력으로 구성돼 있다. 수산아이앤티는 이들과 자사 기술력을 결합해 시너지를 높이고, 고부가가치 정보보호 컨설팅 시장을 적극 개척할 방침이다. 이번 양수를 이끈 수산아이앤티 사업총괄 김종우 전무는 “우리 회사의 검증된 보안 기술과 전문 컨설팅 역량을 바탕으로 고객 맞춤형 정보보호 서비스를 제공하겠다”며 “그룹사 보안 체계 고도화와 산업별 특화 파트너십 확대를 통해 종합 정보보호 기업으로 도약하겠다”고 말했다. 엔시큐어 문성준 대표는 "이번 양수도 계약을 통한 사업 구조 재편으로 자체 솔루션 벤더로의 전환을 본격화했다”며 “제품 경쟁력과 시장 입지를 강화해 솔루션 중심 기업으로 한 단계 더 도약하겠다”고 밝혔다.

2025.08.07 20:48방은주

상반기 해킹 사고 1034건...정보통신 분야 최다

올해 상반기 침해사고 신고 건수가 1034건으로 작년 상반기(899건)보다 15% 증가한 것으로 나타났다. 업종별로는 정보통신분야 침해사고 발생 비중(32%, 390건)이 가장 높았고, 발생 건수도 전년 동기대비 29% 증가했다. 이어 제조(157건), 도소매(132건), 협회(59건), 기타(296건) 순으로 집계됐다. 과학기술정보통신부(장관 배경훈, 이하 '과기정통부)와 한국인터넷진흥원(원장 이상중, 이하 'KISA')은 8일 이 같은 내용의 '2025년 상반기 국내 사이버위협 동향'을 발표했다. 올해 상반기 국내외 침해사고 중 기업 및 국민 생활에 큰 영향을 미친 국내 주요 통신사의 대규모 유심정보 유출, 온라인 서점 등의 랜섬웨어 감염사고 및 국내외 가상자산 거래소 해킹사고를 중심으로 살펴보면 다음과 같다. ① 주요 통신사 침해사고 올해 4월 과기정통부와 KISA는 국내 1위 이동통신사인 SKT의 침해사고 신고를 접수하고 고객 유심 정보 유출 등 사안의 중대성을 고려해 민관합동조사단을 구성‧운영하였다. 민관합동조사단은 포렌식 정밀분석 및 현장조사를 통해 계정 관리 부실, 주요정보 암호화 미흡, 관련 법령 위반 등 정보보호체계 전반의 문제로 침해사고가 발생했다고 분석했다. 과기정통부는 이번 사고를 계기로 지능화‧고도화되는 사이버위협에 대비할 수 있도록 국가 정보보호 체계를 개편해 AI 시대를 지탱하는 견고한 사이버보안 체계를 구축하는 한편 침해대응 전반에 AI를 적극 도입 추진할 계획이다. ② 랜섬웨어 감염사고 주요 온라인 서점(예스24, '25.6월), 금융기관(SGI 서울보증, '25.7월)의 랜섬웨어 감염으로 예매, 대출 등 주요 서비스가 중단, 국민 불편이 발생했다. 최근 랜섬웨어 감염사고에서 백업시스템까지 감염되고 있는 점을 고려해 기업들은 안전한 백업관리, 정기적인 복구 훈련, 최신 보안패치 적용 등 랜섬웨어 예방을 위한 보안수칙을 준수해야 한다. 과기정통부와 KISA는'랜섬웨어 대응을 위한 데이터 백업 8대 보안수칙'을 보호나라 누리집(www.boho.or.kr/알림마당/보안공지)에 게시하고, 기업들이 널리 활용할 수 있도록 사회관계망 등을 통해 홍보하고 있다. ③ 가상자산 거래소 침해 사고 가장 심각한 금전적 피해를 초래하는 가상자산 해킹이 작년에 이어 올해 상반기에도 국내외에서 지속되고 있다. 최근 가상자산 거래소 등에 대한 사이버 공격은 가상자산에 대한 직접적인 공격보다는 협력사의 보안취약점을 통해 우회적으로 가상자산 거래소에 침투해 자산을 탈취하는 공급망 공격 특성을 보여주며, 이는 보안이 우수한 주요 기업을 직접 대상으로 하기보다는 보안이 취약한 협력 기업 또는 연계 서비스를 노리는 특징을 나타낸다. 해외는 바이비트가 지난 2월 15억달러 규모로, 또 국내는 위믹스가 2월 90억원 규모의 탈취 사고를 당했다. 이에, 기업들은 가상자산 서비스와 연계된 유지보수, 협력사 대상 상시 보안취약점 점검 및 모니터링 체계 운영 등 전체 공급망에 대한 보안 관리체계를 확립하고, 전체 공급망에 대한 상시 정보보호 활동을 강화해야 한다고 과기정통부는 주문했다. ④ 크리덴셜 스터핑(Credential Stuffing)을 악용한 침해사고 해커들은 해킹 등 다양한 수단을 통해 탈취한 계정정보를 다크웹에서 거래하고 있으며, 이렇게 이미 유출된 계정정보(ID/PW)를 다른 웹사이트 등에 입력해 로그인 및 개인정보를 탈취하는 크리덴셜 스터핑도 지속되고 있다. 기업들은 이와 같은 사이버 공격에 대응하기 위해서 다중인증체계를 도입하고 제로트러스트 기반의 비정상 사용자 접속 차단 체계를 마련하는 한편, 사용자는 사이트마다 다른 비밀번호를 사용할 필요가 있다. 이번 '2025년 상반기 사이버 위협 동향 보고서'는 KISA 보호나라 누리집(www.boho.or.kr)에서 다운로드 및 확인할 수 있다. 과기정통부 최우혁 정보보호네트워크정책관은 “정부는 갈수록 지능화‧고도화되는 사이버위협에 대응할 수 있게 탐지‧대응, 조사‧분석 등 침해사고 대응 전주기에 사이버보안에 특화된 AI를 적극 도입하고 있다"면서 “침해사고의 선제적 탐지 및 대응을 통해 개인정보 유출 등 국민과 기업의 피해가 최소화되도록 노력하겠다.”고 말했다.

2025.08.07 20:38방은주

키오스크 '오더나인' 해킹 당했다…피싱 사이트도 생겨

키오스크 기기 렌탈 중소기업 더9컴퍼니코리아의 키오스크가 해킹 피해를 입었다. 이 회사는 '오더나인(9)'이라는 브랜드로 키오스크를 공급하고 있다. 7일 보안업계에 따르면 지난달 중순께부터 오더나인 홈페이지가 접속이 불가능하다. 이날 오후 현재까지도 오더나인 홈페이지에 접속하면 '위험한 사이트'라는 경고 문구가 표시된다. 경고 문구를 무시하고 오더나인 홈페이지 접속하면 해커에 의해 변조된 홈페이지가 표시된다. 'S4dboyXPLOID404'라는 닉네임을 사용하는 해커는 인도네시아어로 "적어도 난 내가 사랑하는 사람들을 즐겁게 해주려고 노력했어. 비록 결국엔 내가 망쳐지긴 했지만"이라는 이해하기 어려운 내용을 남겨놨다. 그러면서 자신이 속해 있는 해커 팀의 메일을 올려놓고, '플레이' 버튼과 '일시정지' 버튼을 띄워놨다. 오더나인이 '디페이스' 공격을 당한 것이다. 디페이스는 화면 위·변조 공격을 말한다. 일반적으로 웹 사이트의 화면을 해커가 임의로 변경하고, 자신의 해킹 능력을 과시하기 위해 닉네임이나 이메일 등으로 자신을 알리는 사이버 공격 유형이다. 디페이스 공격 뿐 아니라 해킹 당한 오더나인 홈페이지 인터넷 주소(URL)와 유사한 피싱 사이트도 생겨나 직접적인 개인정보 탈취 시도가 이어지고 있다. 실제로 지난달 기자가 보안 전문가의 감독 아래 오더나인 URL과 유사한 피싱 사이트에 접속해봤다. 피싱 사이트에 접속하면 중국의 e커머스 사이트 알리바바로 꾸며진 사이트로 연결됐다. 마치 알리바바에서 25달러에 특별한 선물을 제공하는 것처럼 사이트를 위장해 놓았는데, 계정 정보를 입력하는 곳에 진짜 계정인 것처럼 지어낸 계정정보를 입력하자 화면이 잠시 멈추더니 진짜 알리바바닷컴 로그인 사이트로 리디렉션(사용자가 요청한 URL에서 다른 URL로 자동 이동되는 것)됐다. 또 입력한 가상의 계정정보가 외부 서버로 넘어갔을 뿐 아니라 진짜 알리바바 사이트와 피싱 사이트 간의 로그인 패킷이 다르다는 것도 확인됐다. 공격자가 오더나인에 업로드한 악성 파일 목록도 있다. 공격자는 최초로 지난해 10월께 공격을 시도한 것으로 보이고, 올해 3월에도 악성 파일을 업로드한 정황이 포착됐다. 한 보안전문가는 "이같은 피싱 사이트들에 계정 정보를 입력하면, 해당 정보는 외부 서버로 옮기고 곧바로 진짜 사이트로 접속되는 경우들이 많다"며 "마치 정보가 유출되지 않은 것처럼 위장하기 위함으로 보인다"고 말했다. 이 전문가는 또 "해당 사이트가 알리바바로 위장돼 있어 피싱에 당할 확률이 낮지만, 우리 국민이 많이 사용하는 네이버와 같은 홈페이지로 당초부터 위장돼 있었으면 무심코 계정정보를 입력하기 더 쉽다"며 "이렇게 계정정보가 유출되면 이 정보를 가지고 여러 사이트에 입력해 더 많은 정보를 탈취하는 이른바 '크리덴셜 스터핑' 공격에 취약해진다"고 경고했다. '크리덴셜 스터핑' 공격은 유출된 계정 정보를 여러 웹사이트에 무작위로 대입해 로그인을 시도하는 해킹 수법이다. 보안업계 전문가는 "정보보호 역량이 부족한 중소기업의 경우 외부 공격에 취약한 곳이 많다"면서 "보안 투자를 비용이라 생각하지 않고 적극 투자하려는 인식을 갖고, 오래된 사이트나 시스템에 대한 적절한 패치 등이 빠르게 이뤄져야 한다"고 말했다.

2025.08.07 19:46김기찬

티빙, 2분기 영업손실 240억원…"하반기 턴어라운드 기대"

티빙이 지난 2분기 매출 995억원, 영업손실 240억원을 기록했다. 전년 동기 대비 매출은 7.8% 감소했으며, 영업손실은 적자 폭이 확대됐다. 2분기 실적에 대해 회사는 “네이버와의 제휴 종료와 글로벌 판매 매출이 저하된 탓”이라고 밝혔다. 최주희 티빙 대표는 7일 CJ ENM 2분기 실적 발표 컨퍼런스콜에서 “하반기 실적 전망은 긍정적으로 보고 있다”며 “실제로 6월과 7월에 많은 가입자 반등이 이뤄지고 있다”고 설명했다. 이어 “6월에 진행한 배달의 민족과의 제휴, 웨이브와의 번들링 상품 제공, 7월에는 계정 공유 제한, SK텔레콤과의 제휴 상품 출시 등으로 인해 많은 가입자 상승을 이끌어내고 있다”고 강조했다. 티빙은 하반기에 진행하는 애플TV+와의 협업을 통해 글로벌 매출도 끌어올릴 계획이다. 최 대표는 “하반기에 예정돼있는 티빙의 글로벌 진출 파트너십 등을 통해 글로벌 매출도 전년 동기 대비 상승하는 모습을 보여드릴 수 있을 것으로 기대하고 있다”고 내다봤다. 현재 티빙은 애플TV+에 브랜드관으로 입점해 있으며, K-콘텐츠 수요에 따라 K-POP은 물론, 드라마 시리즈 협업도 준비하고 있다. 최 대표는 “'케이팝드(KPOPPED)'는 티빙과 애플TV+에서 함께 공개될 예정”이라며 “이를 통해 티빙에서의 가입자 기여나 시청 성과가 나올 수 있을 것”이라고 기대했다.

2025.08.07 16:02진성우

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

K-배터리, 한국엔 껍데기만 남을라…"골든타임 놓치지 말아야"

"도심에서 40분"…김동선의 하이엔드 리조트 ‘안토’ 가보니

"보안은 장식이 아닙니다, 신뢰입니다"

글로벌 AI 혁신 '한 눈에'…코히어·LG CNS 등 총출동

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.