• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'11번가본인인증업체 ) 텔레연락처 tway010 ( Instagram 계정 판매방법 트위터 해킹 계정,vg0'통합검색 결과 입니다. (3126건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

홈플러스 이어 롯데카드 논란…최대 주주 MBK로 쏠린 눈

롯데카드가 300만명 정보 유출 사고를 일으키면서 최대 주주인 사모펀드 MBK파트너스에 시선이 쏠린다. 수익 극대화 등에 매진하는 동안 보안 투자가 소홀했던 것 아니냐는 의문이 제기된다. 지난 3월 홈플러스 사태까지 도마에 오르며 MBK파트너스의 기업 관리 능력에 대한 의구심도 커지고 있다. 20일 금융감독원 전자공시시스템에 따르면 롯데카드 무형자산은 2019년 MBK가 인수한 당시 2천173억원에서 올해 상반기 말 1천405억원으로 줄었다. 이는 같은 기간 경쟁사인 신한카드가 400억원, 현대카드가 250억원, 국민카드가 400억원 규모의 무형자산을 늘린 것과 대비된다. 무형자산은 눈으로 볼 수 없는 자산을 분류한 계정으로, 주로 상표권과 특허권 및 IT 투자 등이 포함된다. 특히 롯데카드의 전체 정보기술 예산 중 정보보호 투자 비중도 감소했다. 해당 비율은 2021년 12%에서 2023년 8%로 떨어졌다. 업계 일각에서 롯데카드가 MBK에 인수된 이후 투자를 소홀히 한게 아니냐는 지적을 한 배경이기도 하다. 업계 요구 수준인 7%를 살짝 웃돌지만, 정보보호 투자를 소홀히 한 부분에는 책임이 있다는 얘기다. 이에 대해 MBK 측은 "2020년 이후 5년간 1천500억원 가량의 IT 투자가 집행됐는데, 이 중 절반이 보안 투자 관련"이라며 "기업가치를 높여야 하는 사모펀드가 카드사 보안 관련 투자를 소홀히 할 수는 없다"고 해명하기도 했다. 그렇다면 이번 해킹 사고에 정부의 움직임을 어떨까. 정부 당국은 강경 대응 방침을 시사하고 있다. 권대영 금융위원회 부위원장은 어제(19일) "(롯데카드) 조사 결과에 따라 위규사항 확인시 일벌백계 차원에서 엄정 제재를 취할 방침"이라고 밝혔다. 이찬진 금융감독원장은 최근 카드사 사장단과 만난 자리에서 "(롯데카드의 해킹 사고 등이) 단기 실적에 치중해 장기 투자에 소홀한 결과는 아닌지 자성의 계기로 삼아야 한다"고 지적했다. 한편, MBK는 앞서 홈플러스 기업회생 사태로도 사회적 논란을 유발한 책임을 받는다. 어제 여당 원내대표까지 나서 비공개 면담을 통해 김병주 회장을 압박하며 15개의 홈플러스 점포 폐쇄를 일단 중단시켰지만, 사안은 언제든지 악화될 수 있다는 우려가 나온다. 비공개 면담에 동석한 김남근 민주당 의원은 “(홈플러스 관련) 현재 매수 협상을 하고 있고, 11월 10일 전까지는 협상을 끝내야 한다고 했다"며 "(홈플러스가) 매수되면 그 매수인이 폐점 여부를 결정하도록 할 것이라고 했다"고 전했다. 당시 면담에서 MBK 측은 현재 재무적인 어려움이 있어 몇 가지 조건이 따라야 폐점을 안 할 수 있다고 주장했다. 기업에서 물품 공급을 제대로 안 해주고 있는 문제 해결이 조건 중 하나인데, 산자부 등 정부가 중재해 협의를 하기로 했다. 하지만 대금이 떼일 우려 등으로 기업들이 물품 공급을 꺼리는 상황에서 이를 사실상 강제하기는 쉽지 않다는 지적도 나온다.

2025.09.20 10:36김윤희

"AI시대 효과적 보안 거버넌스 탐구"...'2025 정보보호교육 워크숍' 성료

SK텔레콤, 예스24 등 국내 기업 및 기관을 노린 침해사고가 잇달아 발생하면서 정보보호의 중요성이 높아지고 있다. 이런 가운데 인공지능(AI) 시대가 도래하면서 보안 거버넌스 강화도 핵심 과제로 자리잡았다. AI 시대가 가져올 기회와 수반될 보안 위협에 대한 본격적인 논의도 필요한 상황이다. 한국정보보호학회 정보보호교육연구회와 보안거버넌스연구회(회장 김태성 충북대 교수)는 19일 대한상공회의소 지하 1층 의원회의실에서 'AI 시대의 보안 거버넌스 및 스킬업 전략'을 주제로 '2025년 정보보호 교육 및 거버넌스 워크숍'을 개최했다. 온·오프라인으로 동시 개최한 이번 워크숍은 한국방송통신전파진흥원(KCA), 한국인터넷진흥원(KISA), 한국정보보호산업협회(KISIA) 등 국내 정보보호 관련 기관 및 학계 전문가, 기업 관계자 등이 참석했다. 워크숍 주요 프로그램은 ▲보안거버넌스 법제도 및 대응 전략 ▲정보보호 교육·훈련 사이버공격·방어 시나리오 경진대회 시상 ▲정보보호 전문인력 역량 측정 및 평가 ▲전사적 차원의 보안 거버넌스 현황 분석 및 전략 ▲정보보호 인력의 스킬업 현황 및 계획 등으로 구성됐다. 개회식에 앞서 기조강연을 한 법무법인 태평양 이상직 변호사는 'AI 시대 사이버보안 기본사회와 보안 강국을 위한 법제 방향'에 대해 발표했다. 이 변호사는 "AI시대가 되면서 범죄목적 AI 활용 증가로 공격의 정교화, 대량화가 진행되고 있다. 중소기업뿐 아니라 대기업도 해킹 공격에 뚫리는 상황"이라고 진단하며 "피해 기업의 자체 보안력 만으로는 방어에 한계가 있다. 사이버 보안 없이 AI는 있을 수 없으며, 사이버 공격과 침해사고가 일상화되는 상황에서 사이버 보안도 '기본사회'로 인식될 수 있도록 제도적 개선이 필요하다"고 짚었다. 워크숍 조직위원장을 맡은 김태성 충북대 정보보호경영학과 교수는 개회사를 통해 "대규모 보안사고의 근본 원인을 되짚어보고, 효과적인 보안 거버넌스 추진 전략에 대한 깊이 있는 논의를 시작하려 한다"며 "또한 정보보호 업무에 상용 AI 서비스를 효과적으로 활용하는 방법 등을 구체적인 사례를 통해 제시하며, 업무 효율성과 전문성 향상에 기여할 방안을 모색할 것"이라고 밝혔다. 한국인터넷진흥원장을 대신해 자리한 한국인터넷진흥원(KISA) 이용필 지역정보보호단장은 "이번 워크숍이 AI 시대의 보안 거버넌스 특화 전략이라는 시의 적절한 주제를 제시하고, 관련 전문가들의 의견을 같이 공유할 수 있어 기쁘게 생각한다"며 "최근 들어 통신사 해킹 사고, 금융권 해킹 사고 등 대형 침해사고가 발생하며 우리가 매일 사용하는 인터넷 상의 서비스들에 대한 신뢰가 근본적으로 흔들리고 있다. 사이버 보안의 핵심은 결국 리스크 관리이기 때문에 리스크 관리는 곧 의사결정 과정이며, 조직 내 거버넌스가 구성되고 관리체계가 변화돼야 한다"고 강조했다. 한국정보보호산업협회 김진수 수석부회장은 "최근 AI를 악용한 지능형 사이버 위험이 확산되며, 이에 대응하기 위한 보안과 거버넌스 체계 강화와 전문 인력은 필수적 과제가 됐다"며 "정보보호는 기술적 대안만으로 완성될 수 없으며, 법 제도적 기반과 조직의 관리체계가 무엇보다 중요하고, 이를 실행할 인재의 역량이 뒷받침될 때 비로소 실질적인 효과를 거둘 수 있다"고 진단했다. 한편 이날 워크샵 개회식에서는 올해 2회차를 맞은 '정보보호 교육·훈련 사이버공격·방어 시나리오 경진대회(ATHENA 2025)'의 시상식이 진행됐다. 정보보호 중요성을 알리고 우수 인재 발굴을 목표로 개최된 대회다. 이번 대회에서는 사이버 보안 전문 기업 SAS 김성현 대표가 단체부문 과학기술정보통신부 장관상을 수상했고, 개인 부문 과기정통부 장관상은 라운드버드 김문선 대표가 수상했다.

2025.09.19 22:40김기찬

넥써쓰-플레이위드 '로한2 글로벌', 9월 30일 글로벌 출시

넥써쓰(대표 장현국)와 플레이위드코리아(대표 김학준)가 공동 퍼블리싱하는 MMORPG '로한2 글로벌'이 오는 30일 글로벌 출시된다고 19일 밝혔다. '로한2 글로벌'은 인기 IP(지식재산권) '로한'을 기반으로 휴먼과 엘프, 하프엘프 등 다양한 종족과 필드 보스전 등 다채로운 MMORPG 요소를 담은 게임이다. 원작의 세계관과 MMORPG 시스템에 블록체인 기술을 접목해, 캐릭터와 아이템 등 게임 자산의 소유권을 계정 단위까지 확장하고 거래 및 활용 범위를 넓혔다. 특히 핵심 재화 '루비'의 총 공급량을 10억 개로 고정한 경제 시스템 '로하노믹스'가 적용됐다. '로하노믹스'는 이용자의 게임 플레이에 따라 재화가 순환되는 토크노믹스 구조를 통해 가치 보전과 실사용성을 강조한 점이 특징이다. 루비는 총 4차례에 걸쳐 최대 9억 개가 사전 판매되며 현재 2차 판매가 진행 중이다. 사전 구매자들은 구매 수량에 따라 추가 보너스 혜택을 받게 되며 나머지 물량은 게임 출시 후 상점에서 판매된다. 한편 지난 5일 사전예약을 시작한 '로한2 글로벌'은 현재 사전예약 수 250만을 돌파했다.

2025.09.19 20:32김한준

CisionOne, 향상된 인스턴트 인사이트와 소셜 인텔리전스 추가로 AI 기반 플랫폼 확장

혁신적 업그레이드로 전통 미디어, 소셜, 보도자료 배포를 통합—PR팀이 더 빠르고 스마트하게 정보의 소음을 뚫고 대응하며, 성과를 입증할 수 있도록 지원 시카고, 2025년 9월 19일 /PRNewswire/ -- 소비자 및 미디어 인텔리전스 솔루션 분야의 글로벌 선도기업 씨전(Cision)이 자사 CisionOne 플랫폼에 두 가지 주요 업그레이드를 도입했다고 발표했다. 이번 업그레이드는 향상된 인스턴트 인사이트 대시보드와 확장된 CisionOne 소셜 인텔리전스를 포함한다. 이를 통해 PR팀은 대화를 모니터링하고, 평판을 관리하며, 보도자료를 배포하고, 성과를 입증하는 모든 과정을 한 곳에서 수행할 수 있는 통합 AI 솔루션을 제공받게 된다. 수년 동안 PR팀은 단편적인 도구, 고립된 데이터, 커뮤니케이터가 아닌 마케터에 맞춰 구축된 플랫폼으로 어려움을 겪었다. 그 결과 소셜, 기존 미디어 및 보도자료 배포에 대한 단절된 시각, 느린 위기 대응 속도, ROI 입증의 지속적인 문제들이 발생했다. 업계 유일의 엔드투엔드 AI 기반 커뮤니케이션 플랫폼인 CisionOne은 다음을 통해 이러한 문제를 직접 해결한다. 고급 필터링 및 맞춤화 – 강력한 필터를 즉시 적용하고, 유연한 옵션으로 대시보드를 맞춤 설정해 가장 중요한 보도 범위를 신속히 파악 세분화된 분석 – 차트와 지표를 깊이 분석하여 수치 이면의 스토리 발견 인사이트 허브 – 미디어 커버리지를 한 곳에서 구축, 정리, 공유하여 협업 효율 극대화 공유 가능한 대화형 대시보드 – CisionOne 계정이 없는 이해관계자도 대시보드를 통해 원활히 협업 가능 기존 미디어, 소셜, 배포를 한눈에 – 기존 미디어 보도, 소셜 대화, 보도자료 성과를 하나의 대시보드에 통합하여 실시간으로 정보 제공 향상된 소셜 기능 – 인스타그램과 링크드인과의 새로운 통합(틱톡 API는 곧 추가 예정)은 물론, 청취, 발행, 참여를 위한 더욱 심층적인 워크플로우 제공 짐 닥스너(Jim Daxner) 시전 최고제품책임자(CPO)는 "PR팀은 위기관리부터 언론에 의한 미디어 보도의 진정한 가치를 측정하는 것까지 마케팅 중심의 도구로는 해결할 수 없는 고유한 과제를 안고 있다"며 "이번 AI 기반 혁신을 통해 기존 미디어, 소셜 인텔리전스, 보도자료 배포를 하나로 통합한 유일한 커뮤니케이션 플랫폼을 구축했다. 이를 통해 고객은 보다 빠르게 움직이고, 성과를 입증하며, 실시간으로 평판을 보호할 수 있다"라고 말했다. 이로써 CisionOne은 소셜 인텔리전스, 기존 미디어 인사이트, 언론인 홍보 및 배포 기능이 하나로 결합된 유일한 엔드투엔드 커뮤니케이션 플랫폼으로 차별화됐다. 이를 통해 워크플로를 간소화하고 더 스마트하며 영향력 있는 전략 수립이 가능해졌다. 자세한 내용은 https://www.cision.com/lp/next-level-pr-strategy/에서 확인할 수 있다. 시전 소개 시전은 소비자와 미디어 정보, 참여, 커뮤니케이션 솔루션 분야를 선도하는 글로벌 기업이다. PR 및 기업 커뮤니케이션, 마케팅, 소셜 미디어 전문가들이 지금과 같은 데이터 중심의 현대 사회에서 성공적으로 업무를 수행하는 데 필요한 도구를 제공한다. 고도의 전문성과 독보적 데이터 파트너십 및 CisionOne, Brandwatch, PR Newswire 등이 제공하는 수상 경력에 빛나는 각종 제품을 무기로 포춘 500대 기업의 84%를 포함해 7만 5000여 기업과 조직의 대고객 홍보와 브랜드 가치 제고 업무를 지원하고 있다. 연락처 정보:언론 문의시전 홍보부CisionPR@cision.com 사진 - https://mma.prnasia.com/media2/2773227/CisionOne_Expands_AI_Powered_Platform.jpg?p=medium600로고 - https://mma.prnasia.com/media2/2075643/cisionlogo.jpg?p=medium600

2025.09.19 17:10글로벌뉴스

KT 찾아간 국회 과방위..."보안 투자·관리 선도적으로 이뤄졌어야"

국회 과학기술정보방송통신위원회 소속 의원들이 해킹 사태를 겪은 KT를 19일 직접 찾았다. 이 자리에서 이해할 수 없는 사고라고 지적이 이어졌다. 과방위 더불어민주당 간사를 맡고 있는 김현 의원은 “지난해부터 또는 그 이전부터 SK텔레콤, LG유플러스의 해킹 침해사고로 많은 국민들한테 피해가 갔다”고 운을 뗐다. 이어, “KT는 유무선 사업자로 굉장히 오랫동안 국민들 사이에서 통신업을 해온 사업자”라며 “SK텔레콤이나 LG유플러스보다 훨씬 더 많은 투자와 관리가 선도적으로 이뤄졌어야 하는 통신사다”고 말했다. 그러면서 “국민들이 납득할 수 없고 이해 불가능한 사고가 발생해 방문하게 됐다”고 꼬집었다. 최민희 과방위원장은 “KT가 4개 서버 침해 흔적을 자진신고 했는데 상황이 심각하다고 생각해 방문하게 됐다”며 “해킹 사태와 관련해 (국회 청문) 자료 요청을 많이 드렸는데 자료가 오지 않고 있다”고 했다. 과방위원들은 이날 KT 우면R&D센터에 이어 롯데카드 사옥을 찾아간다. 현장 방문에는 최민희 위원장과 김현 간사 외에 민주당에서 김우영, 이주희, 이훈기 의원과 조국혁신당 이해민 의원이 참여했다.

2025.09.19 16:29박수형

국회, 24일 해킹 청문에 KT·롯데카드 대표 부른다

국회 과학기술정보방송통신위원회가 24일 통신사와 금융사 대규모 해킹 사태에 대한 청문회를 연다. 과방위는 19일 전체회의를 열고 이같은 내용의 청문회 계획서 채택의 건을 의결했다. 또 증인 출석 요구 안건을 상정해 KT와 관련, ▲김영섭 KT 대표 ▲서창석 KT 네트워크부문장 ▲황태선 KT 정보보안실장을 채택했다. 롯데카드와 관련해 ▲김병주 MBK파트너스 회장 ▲조좌진 롯데카드 대표 ▲최용혁 롯데카드 정보보호실장을 증인으로 채택했다. 참고인으로는 ▲홍관희 LG유플러스 정보보안센터장 전무 ▲이종현 SK텔레콤 통합보안센터장 부사장 ▲김승주 고려대학교 정보보호대학원 교수 ▲박상원 금융보안원장이 출석할 예정이다. 최민희 과방위원장은 “롯데카드 증인들의 출석 여부에 따라 또 한 번의 청문회를 따로 의결할 수 있다”고 말했다.

2025.09.19 15:31박수형

우리나라 GDP 중 데이터 생산 비중 3.62%

우리나라서 만들어지는 데이터 생산액은 얼마나 될까. 19일 서울 중구 한국은행에서 열린 '2025 한국통계학회-한국은행 공동포럼'에서 한은이 인공지능(AI)을 활용해 데이터 생산액을 추정한 결과, 국내총생산(GDP) 비중의 3.62%, 액수로는 68조5천억원이라는 추정 결과를 내놨다. 디지털 전환과 AI 확산되면서 데이터 기반 산업 비중이 급속히 증가하고 있지만, 현재 한은의 국민계정(SNA) 체계에는 데이터 생산 활동을 집계하고 있진 않다. 국민계정은 한 나라의 모든 경제 활동을 체계적으로 기록한 국가의 공식 회계 장부를 의미한다. 이 같은 데이터 생산액을 추정하기 위해 한은 김기용 통계정보팀 과장과 강인성 투입산출팀 조사역은 경제개발협력기구(OECD)의 선행 연구를 참고해 데이터 생산 직업군과 참여율을 도출했다. 데이터 생산 직업군을 선별하기 위해 온라인 구인공고의 데이터를 수집하는 크롤링 봇을 활용했으며, AI 기반 광학문자인식(OCR)을 활용해 이미지 내에서 필요한 텍스트 데이터를 추출했다. 데이터와 데이터베이스를 명확히 구별하기 어렵기 때문에 포괄해 시산됐으며, 다른 나라와의 비교를 위해 2020년을 기준으로 금액이 산출됐다. 국내의 경우 GDP 대비 데이터 생산액 비중은 3.62%로 미국 1.6%, 호주(2.2~2.9%, 2016년 기준)보다 상대적으로 높았다. 데이터 생산은 서비스업에서 가장 많은 것으로 나타났다. 서비스업의 데이터 생산액은 약 46조원이었으며 전체 데이터 생산액의 68% 가량이나 차지했다. 이는 서비스업에 전문, 과학 및 기술 관련 서비스업, 정보통신업 등과 같은 데이터 생산에 참여율이 높은 직업군들이 많이 포함됐기 때문이다. 서비스업 중 전문, 과학 및 기술 관련 서비스업의 데이터 생산액은 8조9천억여원, 금융 및 보험업은 5조2천400억여원으로 집계됐다. 제조업의 경우 17조5천290억원으로 컴퓨터, 전자 및 광학기기 제조업의 데이터 생산액이 많은 것으로 계산됐다. 이날 유상대 한은 부총재는 "지식 기반 경제에서 데이터의 중요성을 고려하면 이번 연구를 발전시킴으로써 국민 계정의 현실반영도가 높아질 것으로 기대된다"고 말했다.

2025.09.19 14:17손희연

스마일게이트 '카제나', 사전 플레이 테스트 돌입...사전등록자 150만 돌파

스마일게이트는 슈퍼크리에이티브에서 개발중인 신작 RPG(역할수행게임) '카오스 제로 나이트메어(이하 카제나)'의 글로벌 사전등록자 수가 150만명을 돌파했다고 19일 밝혔다. 회사 측에 따르면 오는 21일까지 카제나의 사전 플레이 테스트를 진행하고 출시 전 마지막 담금질에 나선다. 플레이 테스트는 사전 신청자 중 추첨을 통해 선정된 이용자들만 참여할 수 있으며 18일 오전 11시부터 21일 자정까지 진행된다. 이번 테스트에서는 스토리의 초반 구간과 로그라이크식 전투를 통해 카드 덱을 완성하는 '카오스 구현' 3종, 캐릭터 육성 재료를 획득하는 '시뮬레이션', 보유한 캐릭터와 전투 외의 다양한 상호작용이 가능한 '방주도시' 등을 체험할 수 있다. 스마일게이트는 플레이 테스트 시작을 기념해 테스트 기간동안 다양한 이벤트도 진행한다. 먼저, 게임 플레이 스크린샷을 필수 해시태그(#카제나_사전_플레이_테스트)와 함께 자신의 'X' 계정에 공유하면 추첨을 통해 배달의 민족 상품권을 지급한다. 또한, 카제나 공식 X 계정을 팔로우 한 뒤 해시태그와 함께 테스트 참여 후기를 자신의 X 계정에 공유하고 베스트 리뷰어로 선정되면 마찬가지로 배달의 민족 상품권을 지급한다. 스마일게이트 김주형 사업실장은 “카제나 출시를 기다려 주시는 많은 이용자 여러분께 진심으로 감사의 마음을 전한다. 테스트 기간동안 게임을 미리 플레이해 보시고 카제나가 더욱 좋은 게임으로 출시될 수 있도록 많은 성원과 아낌없는 조언을 부탁드린다”고 전했다.

2025.09.19 11:14이도원

끊이지 않는 해킹…'사이버보안 컨퍼런스'서 해법 찾는다

"대한민국 사이버보안의 현재와 미래를 조망한다." 지난 4월 발생한 SK텔레콤의 유심(USIM)정보 유출 이후 크고 작은 해킹 사건이 연이어 발생하고 있다. 대한민국 사이버보안에 큰 구멍이 뚫린 것이다. 왜 그럴까? 오는 30일 서울 코엑스 4층(401호)에서 열리는 '대한민국 사이버보안 컨퍼런스'는 우리나라 사이버보안 현주소를 진단하고 나아갈 길을 조망하기 위해 마련됐다. 올해 처음 열리는 행사로 전국 보안 담당 공무원 조직인 '전국정보보호정책협의회(정보협, 회장 김완집 서울시 정보보안과장)'가 주관하고, 과기정통부와 개인정보보호위원회, 서울시, 한국CPO협의회, 한국정보보호학회가 후원했다. 이번 컨퍼런스는 과기정통부가 AI주간으로 마련한 'AI 페스타 2025'의 부대행사로 마련됐다. 국내 최대 규모 AI 행사인 'AI페스타'는 오는 30일 개막해 10월 2일까지 3일간 코엑스에서 열린다. 서울시가 '한국판 CES'를 표방하며 개최하는 '스마트라이프위크 2025(SLW 2025)' 역시 'AI페스타'의 자매 행사로 같은 날 코엑스에서 막을 올린다. (☞ AI페스타 바로가기) '대한민국 사이버보안 컨퍼런스'에는 산학연 국내 최대 사이버보안 전문가들이 연사로 나선다. 기조연설은 티오리 박세준 대표와 KAIST 김용대 교수가 맡았다. 박 대표는 전세계 해커들의 올림픽이라 불리는 '데프콘 CTF'에서 사상 처음으로 4년 연속 우승한 '해커 중 해커'다. 올해 열린 '데프콘 CTF'에서도 우승, 통산 9번째 우승 트로피를 들어올렸다. 회사 이름 '티오리(Theori')는 이론(Theory)에서 시작해 혁신(Innovation)을 만들겠다는 뜻이다. 티오리는 미국 마이크로소프트(MS) 윈도 운영체계(OS)의 최종 보안 기술을 검증하는 한편 구글 크롬 브라우저의 치명적인 취약점을 발견해 해결책을 제시하는 등 세계 최고 수준 사이버보안 기업으로 평가받고 있다. 김용대 KAIST 교수(전기및전자공학부)는 이동통신과 무인이동체 보안 분야 세계적 학자다. 세계 이동통신 산업계에 큰 파장을 불러온 논문 다수를 발표했다. 지난 6월초에는 우리나라 주요 금융기관과 공공기관이 사용 중인 7종의 주요 보안 프로그램에 심각한 보안 취약점이 있다고 알려 경종을 울리기도 했다. 현재 KAIST 전기·전자공학부와 정보보호대학원 겸임교수로 일하고 있다. KAIST 석좌교수(2013~2016년)와 사이버보안연구센터장(2017~2020년)을 역임했다. 올해 KAIST ICT 분야 지정 석좌교수와 한국공학한림원 회원에도 선정됐다. 미국 국방고등연구계획국(DARPA)이 올해 처음으로 개최한 행사로, AI를 활용한 차세대 해킹 시스템의 세계 패자 자리를 놓고 겨룬 'AI 사이버 챌린지(AIxCC·AI Cyber Challenge)'에서 우승한 주역 중 한명인 윤인수 KAIST 교수(전기및전자공학부)도 강사로 나선다. 미국 조지아텍에서 박사 학위를 받은 윤 교수는 USENIX Security, USENIX OSDI 등의 세계 최상위 보안&시스템 학술회의에 논문을 다수 게재했다. 특히 2018년 USENIX Security 및 OSDI에서 베스트 논문 상을 받았다. 윤 교수는 AI를 활용한 보안력 향상을 들려줄 예정이다. 판교 소재 AI안전연구소의 김명주 소장도 '안전한AI를 위한 보안'을 주제로 발표한다. 작년 11월 AI안전연구소장에 부임한 그는 AI 윤리와 신뢰성 분야 국내 톱레벨 전문가다. 바른AI연구센터장, 국제AI윤리협회장, AI윤리정책포럼 위원장을 역임했다. 정부 부처 보안 담당자들도 발표자로 나선다. 과기정통부 국장은 사이버보안 육성 정책과 방향을, 개인정보보호위원회에서도 담당 과장 3명이 연사로 나와 각자 맡은 정책을 소개한다. 정보협 회장이자 서울시 김완집 정보보안과장은 지자체와 공공기관 정보보호 현황과 협력 과제를 발표한다. 각 병원의 보안 담당자들이 회원인 한국병원정보보안협의회의 황연수 학술분과장은 올해 의료환경에서 주목하고 있는 정보보안 키워드 10가지를 설명한다. 국내 보안산업을 이끌고 있는 대표 기업들도 참여했다. 순수 정보보안 기준 국내 최고 매출을 자랑하는 안랩의 양하영 실장이 'APT 공격의 진화'를 주제로 발표하고, 제로트러스트 분야 국내 최고 기업인 SGA솔루션즈의 최영철 대표가 '국가망보안체계(N2SF)'의 시범 실증 사업 성과와 과제를 진단한다. 또 엔드포인트 위협 탐지 및 대응(EDR,Endpoint Detection and Response) 분야 국내 선두기업 지니언스 연구원이 랜섬웨어 실태와 교훈을 들려주고 아이덴티티(신원) 분야 대표기업인 옥타코의 이재형 대표가 공공 분야의 차세대 아이덴티티 모델을 소개한다.

2025.09.19 10:03방은주

"기업 신고 없어도 정부가 해킹 조사…금융사 보안사고에 징벌적 과징금"

류제명 과학기술정보통신부 제2차관은 19일 “해킹 정황이 확보되면 기업의 신고 없이도 정부가 철저히 조사할 수 있도록 제도를 개선하겠다”고 밝혔다. 류 차관은 이날 정부서울청사에서 금융위원회와 합동 브리핑을 열어 “기업이 침해사고 사실을 고의적으로 지연해 신고하거나, 미신고할 경우 과태료 처분을 강화하겠다”며 이같이 말했다. KT와 롯데카드 등 주요 기업의 해킹이 잇따르고, 이재명 대통령이 이에 대한 강력한 주문이 이어지면서 정부가 해킹 문제 대응을 강화하고 나섰다. 류 차관은 “정부는 국가안보실을 중심으로 과기정통부, 금융위 등 관계부처와 함께 범부처 합동으로 해킹 피해 최소화를 위해 노력하고 있다”며 “과기정통부는 국내 최고의 보안 전문가들과 함께 현행 보안 체계 전반을 원점에서 재검토해 임시방편적인 사고 대응이 아닌 보다 근본적인 대책을 마련할 계획”이라고 강조했다. 이어, “기업들이 자발적으로 보안에 대한 투자를 확대해 나갈 수 있도록 제도적인 유인책 마련도 병행하겠다”며 “해킹 사고를 예방 대응하는 데 AI 기술을 적극 활용하는 등 국가 보안 체계 전반의 고도화에도 힘쓰겠다”고 설명했다. 그러면서 “국민들이 신뢰할 수 있는 안전한 디지털 환경 조성을 위해 총력을 기울이겠다”고 덧붙였다. 권대영 금융위 부위원장은 “최근 연이어 발생하고 있는 금융권 해킹 등 침해사고에 대해 매우 엄중하고 무겁게 인식하고 있다”며 “해킹 기술과 수법이 보다 치밀하고 교묘하게, 빠르게 진화하는 반면 금융권의 대응은 이를 따라가지 못하는 측면이 있다”고 지적했다. 특히 “보안투자를 불필요한 비용이나 부차적 업무로 여기는 안이한 자세가 금융권에 있지 않았는지 냉정하게 돌아봐야 할 시점이라 생각한다”며 “국민들이 금융회사를 신뢰할 수 있도록 보안 실태에 대한 밀도 있는 점검과 함께 재발 방지를 위한 근본적 제도개선도 즉시 착수하겠다”고 밝혔다. 이어, “금융회사 CEO 책임하에 전산시스템 및 정보보호 체계 전반을 긴급 점검토록 하고 금융감독원, 금융보안원 등을 통해 점검결과를 면밀히 감독하겠다”며 “보안사고 발생시 사회적 파장에 상응하는 엄정한 결과책임을 질 수 있도록 징벌적 과징금 도입 등 방안을 신속히 추진하겠다”고 강조했다. 그러면서 “금융회사가 상시적으로 보안관리에 신경쓸 수 있도록 CISO 권한 강화, 소비자 공시 강화 등 다양한 대책을 강구하겠다”면서 “불가피한 침해사고 발생시 금융회사가 신속하게 시스템을 복구하고 즉시에 적절한 피해자 구제에 나설 수 있도록 제도개선 과제도 발굴하겠다”고 했다.

2025.09.19 09:47박수형

KT, 서버 해킹 4건 발견...KISA에 신고

KT는 18일 23시 57분 한국인터넷진흥원(KISA)에 침해 정황을 신고했다고 밝혔다. KT는 정확한 실태 점검을 위해 외부 보안전문 기업에 의뢰해 전사 서버를 대상으로 약 4개월에 걸쳐 조사를 진행했고, 그 결과 보고서를 통해 침해 정황을 확인했다. 이에 한국인터넷진흥원에 서버 침해 흔적 4건과 의심 정황 2건을 신고했다. KT는 향후 정부 조사에 협조해 조속한 시일 내에 침해 서버를 확정하고, 구체적 침해 내용과 원인이 규명될 수 있도록 최선을 다하겠다고 전했다.

2025.09.19 09:29박수형

[기고] 안전한 사이버 공간 조성···종합 대책 필요하다

한국인터넷진흥원(KISA)에 의하면, 최근 국내 기업들이 겪은 사이버 침해사고가 급격히 늘고 있는 것으로 나타났다. 2024년 한 해 동안 신고된 건수는 1800여 건으로, 전년 대비 무려 48%나 증가했다. 서버 해킹과 랜섬웨어 피해 94%가 중견·중소기업에 집중돼 기업 보안의 취약성이 그대로 드러났다. 특히 지난 4개월 동안 우리나라의 금융, 통신 등의 기업 정보시스템이 해킹돼 침해사고가 빈번히 발생하고 있고, 이로 인한 국민의 개인정보가 유출되고 있다. 우리나라 사이버공간의 안전성이 위험에 처해있다. 기업을 망라한 국가나 기업 차원의 작금을 위협을 차단하기 위한 특단의 대책이 필요한 시점이다. 최근의 빈번한 침해사고의 근본 원인을 파악하는 것이 문제 해결을 위해 중요하다. 디지털 전환과 더불어 많은 서비스가 정보통신 기반에 의존하고 있고, 클라우드 활용, 원격근무, IoT 서비스 확산으로 기업 IT 환경이 복잡해지면서, 공격받을 수 있는 '면적'이 넓어졌다는 점이다. 더불어 기업의 IT 서비스를 위한 응용에 많은 취약점이 존재하고, 공격자가 이러한 취약성을 악용하고 있다. 이에 반해 여전히 많은 기업이 보안을 '투자'가 아닌 '비용'으로만 여기고 있다. 기업의 경영진 차원의 정보보호에 대한 효과적인 투자와 전략적 대응이 부족하고, 특히 중소기업은 보안 예산과 전문 보안 인력이 턱없이 부족해 기본적인 보안 조치의 운영조차 부담스러운 실정이다. 반면 사이버 공격 수법은 고도화 및 지능화하고 있다. 전통적인 지능형 지속 공격(APT)에 더해 AI 기술이 공격에 활용되면서 피싱, 기존 보안 제품을 우회하는 다형적 악성코드 제작, IT 응용에서 존재하는 취약점 탐지 용이 등이 가능하게 됐다. 보안 수준이 낮은 기업은 손쉽게 공격 대상이 될 수밖에 없는 구조가 됐다. 특히 특정 국가의 지원을 받는 해킹 조직이 배후에 있을 가능성도 제기되고 있다. 공격자와 수비자 간의 능력의 불균형이 나타나고 있다. 더불어 국가나 기업의 사이버보안 거버넌스가 작금의 고도화된 사이버공격을 방어하기 위해 충분히 작동하는지도 살펴봐야 한다. 최근의 빈번한 침해사고는 이러한 사이버보안 거버넌스가 적절히 작동하는 데에 대한 의구심을 불러일으키고 있다. 국민주권정부의 123대 국정과제에 사이버보안이 분명히 보이지 않는 것은 아쉬운 점이다. 사이버보안의 중요성은 언급되었지만, 5년간의 집권 청사진을 담고 있는 국정과제의 상위 수준에는 보이지 않았다. 이러한 상황에서 시급히 취해야 할 대응은 무엇인가? 국가, 기업, 이용자 차원의 보안 능력 강화가 필요하다. 먼저, 국가 차원의 효과적인 대응 조치 마련이 필요하다. 필자는 지금까지 기회 있을 때마다 사이버보안 이슈는 국정의 최우선 과제가 돼야 한다고 주장해 왔다. 국정최고책임자의 관심과 지원이 중요하다. 이는 사이버 공간의 안전성이 허물어지면 정보통신망을 통해 제공되는 모든 서비스가 망가지게 되어 우리의 사이버 공간이 위험에 처할 수 있기 때문이다. 국가 사이버보안 거버넌스의 효과적 운영을 통해 모든 산업 부문 간의 사이버보안 조정 활동은 더욱 활성화돼야 한다. 필자는 이스라엘의 미사일 돔과 비슷한 역할을 할 수 있는 대한민국 사이버 둠을 구축하고 운영할 필요가 있다고 주장해 왔다. 또한 가칭 '사이버 안보 전략위원회'를 새로 신설해 국가 차원의 사비버보안 거버넌스 효과성도 강화할 필요가 있다. 둘째, 자율 보안 원칙에 기반해 기업의 정보보호관리체계 개선이 필요하다. 사이버보안 위협을 완화하기 위한 기업의 기술적, 관리적, 조직적 대응책은 고도화돼야 한다. 특히, AI 기반 침해사고의 자동 탐지·대응 체계를 확대하고, 기존 인공지능 시스템의 강건성을 보장하는 보안 대책도 적용해야 한다. 기업의 보안 거버넌스를 강화하고, 정보보호최고책임자(CISO)과 개인정보보호책임자의 역할과 권한을 확대해야 한다. 효과적으로 침해사고를 탐지하는 인공지능 기반의 보안관제 서비스를 구축하고 운영해야 하며, 다중 요소 인증(MFA)과 접근의 최소권한 부여 원칙 적용, 비인가된 원격접속의 실시간 차단과 같은 필수 통제를 적용해야 한다. 또한 정기적인 백업·복구 훈련과 임직원을 대상으로 한 보안 교육·모의훈련을 반드시 병행해야 한다. 보안의 사각지대가 될 가능성이 있는 중소기업을 위한 사이버보안 지원활동도 강화해야 한다. 보안 제품과 서비스 구입과 연구개발을 위해 기업이 투자에 대한 비용에 대해 세액 공제 등 인센티브 제공도 높여야 한다. 셋째, 이용자에 대한 보안 인식제고 활동의 강화가 필요하다. 사이버 보안을 위한 이용자의 역량을 강화하기 위한 기본 수칙에 대한 인식 제고와 이를 지원하는 다양한 솔루션도 제공돼야 한다. 사이버 보안은 이제 개별 기업만의 문제가 아니다. 전자정부 서비스의 정상 운용과 국민의 삶에 커다란 부정적 영향을 주기 때문이다. 효과적인 국가 사이버보안 거버넌스 개선, 국가적 사이버보안 대응 전략 개선, 기업의 자발 보안 체계 강화가 함께 추진될 때 우리 사회와 국가의 사이버 보안과 안전은 견고해질 것이다. 지금이 바로 위기를 기회로 바꾸어야 할 골든타임이다.

2025.09.18 23:01염흥열

코빗, 신한은행 SOL뱅크 앱과 계정 연동 서비스 오픈

코빗(대표 오세진)은 18일 신한은행의 '신한 SOL뱅크' 앱 내 가상자산 메뉴에서 코빗 계정 연동 및 입출금 한도 상향 신청이 가능한 새로운 서비스를 선보였다고 밝혔다. 이번 서비스는 지난 7월부터 제공 중인 신한 SOL뱅크 앱의 가상자산 시세 및 콘텐츠 기능을 확대 개편한 것이다. 사용자는 앱 내 '코빗 가상자산 연결하기' 메뉴를 통해 자신의 코빗 계정을 연동할 수 있으며, 연동 이후에는 코빗에 보유 중인 가상자산의 총액과 상세 현황을 한눈에 확인할 수 있다. 또한 '입출금 한도 상향하기' 메뉴에서는 신청 조건 충족 여부를 실시간으로 확인할 수 있으며, 앱 내에서 절차에 따라 손쉽게 신청을 완료할 수 있도록 기능이 구성돼 있다. 코빗과 신한은행은 연동 서비스 출시를 기념해 이벤트도 함께 진행한다. 9월 18일부터 10월 15일까지 신한 SOL뱅크 앱에서 가상자산 연결을 완료하고, 30만 원 이상 거래를 완료한 고객 선착순 1천명에게 5천원 상당의 혜택을 제공할 예정이다. 이정우 코빗 CTO 겸 CPO는 “신한은행과의 협업을 통해 고객이 일상적인 금융 환경에서 가상자산을 자연스럽게 확인하고 관리할 수 있는 기반을 마련했다”며 “앞으로도 신한은행과의 지속적인 시너지를 통해 더욱 다양한 연계 기능을 제공해 나갈 것”이라고 밝혔다.

2025.09.18 17:22김한준

KT "복제폰 생성 불가능...불법 기지국 원천차단"

KT가 해킹 사고로 단말기식별번호(IMEI)와 휴대폰 번호 등의 새로운 정보 유출 가능성을 확인했지만, 복제폰 생성 가능성에 대해서 불가능하다고 단언했다. 앞서 유출 정황을 확인한 가입자식별번호(IMSI) 외에 추가 정보가 유출되더라도 복제폰이 만들어지기 위한 모든 정보가 유출되지 않았다는 이유에서다. KT는 18일 오후 광화문 사옥에서 긴급 간담회를 열어 앞서 밝힌 2개의 불법 기지국 정보 외에 추가로 2개의 기지국 ID를 발견, 총 4개의 불법 기지국에서 정보 유출이 이뤄졌다고 밝혔다. 불법 기지국에 접속된 가입자는 1만9천 명에서 2만 명으로 늘었고 무단 소액결제 등의 피해 가입자 수는 278 명에서 362 명으로, 피해 금액은 1억7천만 원에서 2억4천만 원으로 늘었다. 특히 불법 기지국을 통해 IMSI 정보 외에 IMEI와 휴대폰 번호 유출이 이뤄져 이날 개인정보보호위원회에 보완 신고를 마친 뒤 간담회를 열었다. “복제폰 생성, 물리적으로 불가능” 유출 정보가 확대되면서 복제폰 생성에 대한 우려까지 나왔으나 KT는 이에 대해 단호하게 선을 그었다. 손종엽 KT 디바이스사업본부장은 “복제폰이 생성되기 위해서는 IMSI, IMEI와 함께 인증키 값이 필요하다”며 “IMSI와 IMEI를 알아도 인증키를 모르면 복제폰은 불가능하다”고 밝혔다. 손 상무는 “인증키 값은 내부 시스템과 유심에 저장돼 있고 시스템 내부에서는 암호화되어 안전하게 저장돼 있다”며 “GSMA(세계이동통신사업자연합회)에서 SAS(Security Accreditation Scheme) 인증을 받은 HSM(하드웨어 보안 모듈) 장비에서 유심의 인증키 값을 주입하고, 인증키 값은 외부 통신 인터페이스를 허용하지 않는 영역에 암호화되어 저장돼 있다”고 설명했다. 이어, “인증키는 양쪽에서 통신상에서 전송이 이뤄지지 않고 (회선 인증) 결과 값만 오가기기 때문에 탈취 가능성이 없다”고 덧붙였다. 펨토셀 관리 강화...불법 기지국 재발 방지 불법 기지국을 통한 해킹이라는 전례 없는 사건이 발생한 뒤 KT 측은 초소형 기지국을 비롯한 네트워크 관리 체계를 고도화했다고 밝혔다. 이번 사고는 통상적으로 가정 내 통신 품질 강화에 쓰이는 펨토셀이 탈취됐고 전파 신호 세기를 증폭시킨 불법 장비가 해킹에 활용된 것으로 추정된다. 이에 따라, 초소형 기지국 신규 개통 제한과 함께 기존에 설치된 펨토셀 관리에 나선다는 방침이다. 구재형 KT 네트워크기술본부장은 “댁내에 설치된 초소형 기지국이 2주 이상 사용 이력이 없는 경우에 고객과 연락해 동의 후 회수하고, 이사나 가입 해지에도 같은 프로세스를 진행한다”며 “18만9천 대의 초소형 기지국이 구축돼 있는데 이 가운데 18.7%에 해당하는 4만3천 대는 3개월 내 사용 이력이 없는 것으로 확인해 2주 내에 회수할 예정”이라고 밝혔다. 이어, “정상 사용 중인 기지국은 관리를 강화하고 망실된 장비는 영구적으로 접속을 차단하겠다”며 “비정상적인 소액결제 유형을 차단하고 유형별 식시간 모니터링을 강화하겠다”고 말했다. 특히 “지난 5일 비정상적 소액결제 시도를 차단한 이후 새로운 피해는 발생하지 않았다”며 “추가로 확인한 피해 역시 모두 그 이전에 발생한 사례”라고 강조했다.

2025.09.18 17:04박수형

위메이드 "스테이블 원, 컨소시엄 체인으로 출발…법안 지연되면 오픈소스로 공개”

위메이드가 18일 개최한 'PROJECT STABLE ONE' 행사에서는 발표 이후 기자단과의 질의응답이 이어졌다. 질의응답에서 김석환 위메이드 부사장과 안용운 위메이드 CTO가 직접 답변에 나서며 원화 스테이블코인 프로젝트의 추진 방향과 보안 대책을 구체적으로 밝혔다. 김석환 부사장은 “가상자산 서비스와 보안은 아직 취약점이 많아 대중화에 걸림돌이 되고 있다”며 “이 때문에 편의성과 공공성이라는 두 가지 키워드를 내부 논의를 거쳐 핵심 가치로 삼았다”고 답했다. 그는 이어 “올여름부터 스테이블코인 입법 논의가 급격히 빨라지고 있는데 미국을 제외하면 뚜렷한 강자가 없는 시장”이라며 “우리가 차별화된 생태계를 빠르게 정착시킨다면 금융으로 먹고사는 나라가 될 수도 있다”고 강조했다. 법안 논의 지연 시 출시가 미뤄질 수 있느냐는 질문도 나왔다. 이에 김석환 부사장은 “입법은 정부와 국회의 영역이지만, 우리는 예정대로 오픈소스 프로젝트를 공개할 것”이라며 “한국 시장에 맞는 기능과 표준을 개발자들이 논의하고 참여하는 것이 중요하다. 따라서 내년 1분기 정식 출시 목표는 변함없다”고 밝혔다. 스테이블 원이 기존 위믹스 3.0과 어떻게 다르며, 퍼블릭 체인이 아닌 이유를 묻는 질문에 김석환 부사장은 “퍼블릭 블록체인은 비가역성이 강해 규제와는 상극”이라며 “원화라는 국가 통화를 온체인에 올리려면 당국과 금융기관이 안심할 수 있는 구조여야 한다. 그래서 컨소시엄 체인으로 준비했다”고 설명했다. 이어 “우리는 단독 발행자가 되려는 것이 아니라 은행과 파트너들이 노드를 운영하는 구조를 통해 규제와 컴플라이언스를 충실히 반영하려 한다”고 덧붙였다. 보안 문제에 대한 우려도 이어졌다. 김석환 부사장은 과거 해킹 사고를 언급하며 “성장 과정에서 겪은 사건이었지만, 이후 보안 프로세스를 전면 개편했다”며 “현재는 거래소 수준의 보안 체계를 갖췄다”고 강조했다. 이어 “글로벌 보안 감사 기업 서틱과 협업해 실시간 지갑 추적과 거래 모니터링 체계를 구축했다”며 “같은 사건은 반복되지 않을 것”이라고 말했다. 안용운 CTO도 보안 대책을 보완 설명했다. 그는 “현재 스테이블 원은 은행권 수준의 실시간 모니터링과 일시 정지 기능을 갖췄다. 고객 자산을 지키기 위해 24시간 감시 체계를 운영 중이며, 과거와 같은 피해가 다시 발생하지 않을 것이라고 자신한다”고 강조했다. 해외 스테이블코인과 비교했을 때 차별성이 무엇이냐는 질문에는 두 경영진이 함께 답했다. 김석환 부사장은 “해외 스테이블코인처럼 퍼블릭에서만 발행하는 방식은 한국에서는 규제와 충돌해 시작하기 어렵다. 우리는 컨소시엄 체인으로 출발하되 퍼블릭과 연동해 확장할 수 있는 구조를 염두에 두고 있다”고 설명했다. 안용운 CTO는 멀티체인 발행의 필요성을 강조했다. 그는 “USDC 역시 여러 체인에서 발행된다. 중요한 것은 얼마나 안정적으로 다양한 체인에 발행할 수 있느냐”라며 “우리는 글로벌 표준 브리지 프로토콜을 도입해 보안성을 확보할 것이고, 체인 간 상호운용성을 유지하면서도 유동성 파편화를 방지하는 방식으로 운영할 계획”이라고 밝혔다. 김석환 부사장은 끝으로 “스테이블 원은 원화의 세계화를 목표로 하고 있다. 해외 파트너십을 확대해 글로벌 금융사를 컨소시엄에 초대할 것이며, 이를 통해 달러 중심의 스테이블코인 시장에 대응하겠다”고 말했다.

2025.09.18 15:49김한준

KT "불법 기지국 2개 추가 발견, IMEI 유출 확인"

KT가 당초 밝힌 해킹 피해 범위가 확대됐다. 기존에 알려진 불법 기지국 2개 외에 2개의 ID가 새롭게 발견됐고, 무단 소액결제도 상품권 결제 외에 교통카드와 같은 다른 유형의 소액결제가 확인됐다. 아울러 지난 11일 회사 측이 밝힌 가입자식별정보(IMSI) 값 외에 단말기식별번호(IMEI), 휴대폰 번호 등이 추가로 유출됐다. KT는 18일 광화문 사옥에서 긴급 간담회를 열어 이와 같이 추가 침해 정황을 확인했다고 밝혔다. 지난 1차 발표에서 고객문의(VOC) 기반의 조사 결과와 함께 6월부터 ARS 인증을 거친 소액결제를 전수 조사한 결과 불완전 로그가 발생한 사례를 찾아 선별하고 해당 가입자가 접속한 초소형 기지국 정보를 종합해 의심 대상을 추려냈다고 설명했다. 특정 시간대 비정상적으로 많은 접속이 발생하거나 소액결제가 짧은 시간대에 집중적으로 몰리는 경우 등 비정상 유형을 기준으로 데이터 분석을 거쳐 불법 초소형 기지국 ID를 검출했다. 이 과정에서 피해 사례를 추가로 확인했으며, 피해 가입자 수는 당초 278명에서 362명으로 늘었다. 또 누적 피해 금액은 기존 1억7천만 원에서 2억4천만 원으로 집계됐다. KT가 지난 5일 비정상적인 소액결제 시도를 차단한 뒤 새로운 피해는 발생하지 않았다. 소액결제 과정에서 필요한 가입자 성명과 생년월일이 KT를 통해 유출된 정황은 확인되지 않았다. 또 유심정보 중 인증키는 유출되지 않은 만큼 복제폰 생성을 통한 피해 발생 가능성도 없는 것으로 분석됐다. KT는 이날 추가로 확인한 피해 정황에 대해 개인정보보호위원회에 보완 신고를 마쳤다. KT는 “고객들에게 큰 불편과 우려를 끼친 점에 대해 거듭 사과하며, 피해 고객에 대한 보호와 지원을 최우선으로 삼고 있다”며 “고객 신뢰를 회복하기 위해 재발 방지 대책과 제도 개선을 추진하며 고객 보호에 책임을 다하겠다”고 했다.

2025.09.18 15:05박수형

롯데카드 "해킹피해 297만명...28만명 부정 사용 가능성"

회원 960만 명을 보유, 가입자 수 업계 5위인 롯데카드의 해킹 피해 규모가 297만 명에 달하는 것으로 나타났다. 전체 회원의 3분의 1 수준으로, 이 중 28만 명은 부정 사용 가능성이 있는 것으로 파악됐다. 18일 조좌진 롯데카드 대표는 대국민 사과문을 발표하며 "해킹 사고로 고객 297만명의 정보가 유출됐다"면서 "피해액 전액을 보상하겠다"고 밝혔다. 앞서 지난 8월 롯데카드의 온라인 결제 서버(WAS 서버)가 해킹을 당했고, 회사는 유출 규모가 약 1.7GB로 보고했지만, 조사 결과 200GB 규모로 추산됐다. 이는 SK텔레콤 해킹 사고때 유출된 데이터(9.82GB)보다 20배가 많은 양이다. 해킹은 2017년 롯데카드가 48개 서버의 보안을 강화하는 과정에서 업그레이드(패치)를 누락한 1개 서버를 통해 발생했다. 이날 조 대표는 금융감독원과 금융보안원의 현장조사 결과 200기가바이트(GB) 분량의 데이터가 반출된 정황이 발견됐다면서 "정보가 유출된 총회원 규모는 297만명이며, 온라인 결제 서버에 국한해서 발생했다"고 덧붙였다. 유출된 정보는 7월 22일과 8월 27일 사이 해당 온라인 서버를 통한 온라인 결제 과정에서 생성·수집된 데이터로, 개인별로 유출된 정보 항목에는 차이가 있다고 설명했다. 이어 그는 "전체 유출 고객 중 카드 부정 사용으로 이어질 가능성이 있는 고객은 총 28만명으로 확인됐다"면서 "7월 22일과 8월 27일 사이 새로운 페이결제 서비스나 커머스 사이트에 사용 카드 정보를 신규로 등록한 고객들이 해당한다"고 말했다. 고객의 유출정보 범위는 온라인 신규등록 시 필요한 카드번호, 유효기간, CVC(Card Verification Code, 카드 뒷면 숫자 3자리)번호 등이다. 특히 CVC가 유출된 건 2014년 KB국민, NH농협, 롯데카드 해킹 사건 이후 11년만이다. 조 대표는 유출된 정보가 있다고 하더라도 오프라인 결제의 경우 복제 가능성은 없다고 선을 그었다. "오프라인 결제에 부정 사용될 소지는 없다"면서 "ATM을 통한 카드론, 현금서비스도 사용이 불가하다"고 밝혔다. 또 "온라인 결제에서도 실제 결제가 일어나기 위해서는 SMS 인증, 지문 인증 등 제2의 추가적인 본인 인증 절차가 필요하기 때문에 유출된 정보만으로는 부정사용이 어렵다"고 말했다. 현재까지 부정사용 사례도 확인되지 않았다면서 "나머지 269만명의 경우에는 일부 항목만 제한적으로 유출돼 카드 재발급을 별도로 할 필요는 없다"고 밝혔다. 조 대표는 "이번 침해 사고로 인해 발생한 피해에 대해서는 그 어떠한 손실도 고객에게 전가하지 않겠다. 롯데카드가 책임지고 피해액 전액을 보상하겠다"면서 "고객정보가 유출된 297만 고객 전원에게 오늘부터 개별적으로 고객정보 유출 안내 메시지를 보내고, 부정 사용 가능성이 있는 고객 28만명은 '카드 재발급' 조치가 최우선적으로 이루어지도록 하겠다"고 말했다. 카드와 비밀번호 모두 교체가 필요한 28만명의 경우 카드번호를 비롯해 CVC, 비밀번호, 유효기간, 주민번호, 전화번호가 모두 유출됐고, 47만명은 암호화 카드번호, 주민번호, 온라인 결제정보가, 222만명은 암호화 카드번호와 온라인 결제정보가 각각 유출됐다. 현행 여신전문금융업법 시행령에 따르면 카드사가 개인정보 유출 등으로 소비자 보호에 미흡한 경우 최대 6개월 영업정지를 명할 수 있다. 이 기간엔 신규 회원을 모집할 수 없다. 롯데카드는 2014년에도 고객정보 유출로 3개월 영업정지를 받은 바 있다. 이재명 대통령은 이날 수석보좌관회의에서 롯데카드 해킹 사건을 언급하며 "기업에 책임을 묻는 것도 필요하지만 해킹 범죄에 맞서 범정부 차원에서 체계적인 보안대책을 서둘러 마련해야 한다"고 밝혔다. 앞서 이 대통령은 보안 사고가 반복되는 기업에 징벌적 과징금을 부과하라고 말한 바 있다. 당국은 디지털금융보안법으로 과징금 제재 기준을 마련할 전망이다. 정부는 올해 초 디지털금융법 초안을 통해 금융 거래 정보가 누설되거나 보안 사고가 발생하면 금융사 전체 매출의 3%, 최대 200억 한도에서 징벌적 과징금을 부과한다는 방침을 비쳤다. 이와는 별개로 더불어민주당 의원은 최근 개인정보보호법 개정안을 발의하면서 징벌적 과징금 상한선을 전체 매출의 10%로 높이는 방안을 담았다. 이번 사고로 사이버보안 컨트롤타워 문제가 다시 불거졌다. 현재는 금융사와 비금융사의 관리 체제가 2원화돼 있다. 금융사의 해킹, 정보 유출은 금융위가 맡고 금융권 이외 민간서 발생한 보안 사고는 과기정통부가 담당하고 있다. 해킹 피해가 금융권과 비금융권을 가리지 않고 터지고 있는데 감독권한은 나눠져 있는 것이다. 보안 인증 유효성도 다시 거론됐다. 롯데카드가 7월 정보보호관리체계(ISMS) 인증을 받고 한달 후에 해킹 사고가 터졌기 때문이다. ISMS(Information Security Management system) 인증은 기업이나 기관이 정보자산을 안전하게 보호하기 위해 수립·운영·관리하는 종합적인 체계가 국제 기준에 맞게 제대로 갖추어져 있는지 한국인터넷진흥원(KISA) 또는 인증기관이 심사해 부여하는 인증 제도다.

2025.09.18 14:42방은주

줌 CEO "AI 에이전트를 미팅 파트너로…의미있는 비즈니스 창출"

"기업은 가장 중요한 비즈니스 대화를 '줌' 플랫폼에서 나누고 있습니다. 앞으로 인공지능(AI) 에이전트 기능으로 더 의미있는 성과 창출을 이룰 것입니다." 에릭 유안 줌 최고경영자(CEO)는 18일 싱가포르에서 열린 연례 컨퍼런스 '줌토피아 2025'에서 에이전틱 AI 시대 사업 전략을 이같이 밝혔다. AI 에이전트를 탑재한 줌이 기업과 개인이 더 빠르고 효율적인 협업 환경을 경험할 수 있게 돕겠다는 목표다. 이날 줌은 대표 신규 기능으로 'AI 컴패니언 3.0'을 소개했다. 해당 버전은 줌 워크플레이스와 비즈니스 서비스 전반에 적용돼 회의와 대화에서 나온 내용을 자동으로 정리하고 실제 업무 실행으로 연결하는 기능을 제공한다. AI 컴패니언 3.0은 대화와 문서, 외부 앱을 통합 연동해 사용자가 맥락에 맞는 정보를 실시간 확보하도록 지원한다. 회의록 작성부터 결과물 정리, 일정 우선순위 관리 등 반복적인 작업을 자동화해 시간 절약과 품질 향상을 동시에 달성할 수 있다. 오프라인 회의나 써드파티 플랫폼까지 지원 가능하다. 이번 버전에는 AI 기반 회의 노트 작성 기능이 도입됐다. 줌 워크플레이스 유료 계정 사용자가 작성한 회의록을 AI가 자동 보완·정리해 마이크로소프트 팀즈와 구글 미트, 웹엑스 등 다른 플랫폼에도 적용 가능하다. 이를 통해 기업은 회의 채널에 상관없이 일관된 기록과 인사이트를 얻을 수 있다. 줌은 AI 기반 통합 검색 기능도 강화했다고 밝혔다. 회의 기록을 비롯한 채팅, 문서, 웹 데이터 등 내부와 외부의 다양한 자료를 결합해 맞춤형 검색 결과를 제공한다. 이를 통해 사용자는 비즈니스 의사결정에 필요한 핵심 정보를 적시에 파악할 수 있다. 새롭게 추가된 작업 공간 기능은 흩어진 정보를 정리해 바로 활용할 수 있는 형태로 제공된다. 데스크톱 앱과 웹 브라우저에서도 동일한 환경을 지원해 사용자 경험을 일관되게 유지한다. 여기에 고도화된 글쓰기 지원과 데이터 기반 리서치 기능까지 탑재돼 보고서와 문서 작성 효율성을 높였다. 줌은 맞춤형 AI 수요에도 대응했다고 강조했다. 관리자는 로우코드 빌더와 프리빌트 템플릿을 활용해 워크플로에 최적화된 커스텀 AI 컴패니언을 손쉽게 제작할 수 있다. 또 A2A(Agent-to-Agent) 프로토콜을 활용해 외부 애플리케이션과 연동함으로써 앱 간 자동화 시나리오도 구현할 수 있다. 이날 비즈니스 서비스 부문에서도 고객 경험(CX) 혁신이 강조됐다. 상담 자동화를 지원하는 '익스퍼트 어시스트와 고객 데이터를 분석해 인사이트를 제공하는 'CX 인사이트', 가상 상담 품질을 모니터링하는 '자동화 품질 관리' 기능이 추가됐다. 고객사는 자사 브랜드 음성을 반영한 '브링 유어 온 보이스'로 대화 경험을 통일할 수 있다. 영업팀을 위한 '줌 레베뉴 액셀러레이터'도 한층 강화됐다. 특히 '에이전틱 프라스펙팅' 기능은 이벤트 목록과 리드 소스를 분석해 유망 고객을 자동 발굴하고 채널별 맞춤형 아웃리치까지 실행한다. 초기 미팅 일정 관리까지 지원해 영업 활동의 전 과정을 효율화한다. 줌은 이번 행사에서 미팅 아바타 활용 사례도 공유했다. 유안 CEO의 미팅 아바타가 현실감 있는 발표를 진행하기도 했다. 또 발표 내용을 자동으로 클립으로 생성하는 기능과 모델 컨텍스트 프로토콜(MCP) 기반 협업 환경 등도 함께 공개했다. 실시간 음성 번역 기능은 주요 경쟁사 대비 높은 정확도를 입증하며 글로벌 협업 경쟁력 강화에 방점을 찍었다. 유안 CEO는 "우리는 고객의 일하는 방식을 완전히 바꿀 것"이라며 "고객은 우리를 통해 의미 있는 사업 성과를 창출할 것"이라고 강조했다.

2025.09.18 13:07김미정

플레이위드코리아, '드래곤 플라이트2' 오리지널 캐릭터 8종 공개

플레이위드코리아(대표 김학준)는 플레이위드게임즈가 개발 중인 모바일 슈팅 게임 '드래곤 플라이트2'의 오리지널 참전 캐릭터 8종의 정보를 공개했다고 18일 밝혔다. 이번에 공개된 캐릭터는 지난달 초부터 순차적으로 공개되었으며, 독창적인 세계관과 다양한 속성 기반 직업군을 가진 미소녀 캐릭터로, 개성 넘치는 일러스트와 함께 공식 SNS 채널을 통해 소개돼 팬들의 관심을 받고 있다. 공개된 캐릭터는 대지의 수호자 '아리아'를 시작으로, 푸른 물결을 닮은 마법사 '히아신스', 바람의 전령 '엘라', 수줍은 불꽃 '세라피나', 백발백중의 명사수 '아델린', 차가운 외면 속 따뜻함을 지닌 '레나', 위험한 호기심의 연금술사 '페이', 그리고 모두의 사랑을 받는 치유사 '나리'까지 총 8인이다. 각 캐릭터는 불, 얼음, 대지 등 다양한 속성과 고유의 전투 스타일을 갖추고 있으며, 일러스트 배경과 색감을 통해 개성과 콘셉트를 명확히 전달했다. 플레이위드코리아는 캐릭터 전원 공개를 기념해 드래곤 플라이트2 공식 SNS 채널에서는 팬들을 위한 이벤트도 함께 진행 중이다. 먼저 공식 계정을 팔로우하고 응원 댓글을 남긴 유저 중 추첨을 통해 100명에게 구글 기프트 카드 1만원권이 증정되며, 계정 팔로우 후 드래곤 플라이트2에 대한 간단한 게시글을 작성한 참여자 중에서도 추첨을 통해 SD 아리아 캐릭터 아크릴 굿즈를 선물한다. '드래곤 플라이트2'의 출시 일정과 게임 콘텐츠 관련 최신 정보는 공식 홈페이지 및 SNS 채널을 통해 지속적으로 공개될 예정이다.

2025.09.18 11:20이도원

국산 DBMS '티베로7' 해킹 이슈…티맥스티베로 "고객 피해 사례 없어"

티맥스티베로가 최근 제기된 데이터베이스(DB) 솔루션 '티베로7' 해킹 사건과 관련해 "현재까지 고객사 피해 사례는 확인되지 않았으며 보안 강화 조치를 진행하고 있다"는 입장을 밝혔다. 회사는 지난 7월 한국인터넷진흥원(KISA) 통보를 통해 사고 사실을 인지했으며 즉각 대응에 나섰다고 설명했다. 18일 업계에 따르면 해커들은 기술 지원 사이트 '테크넷'에 침입해 주력 제품인 데이터베이스관리시스템(DBMS) 티베로7의 무료 데모 라이선스 파일을 악성 파일로 교체하는 방식으로 공격을 시도했다. 티베로7은 행정안전부와 경찰청 등 약 1천400개 기관과 기업에서 사용 중인 국산 DBMS 솔루션이다. 티맥스티베로는 KISA 통보 직후 해당 사이트를 즉시 폐쇄하고 전수 검사에 착수했다. 또 KISA와 협력해 1년간의 다운로드 이력을 추적·조사하면서 혹시 모를 피해 가능성도 점검 중이다. 티맥스티베로 관계자는 "당시 통보를 받자마자 KISA 신고 절차를 진행했고 문제의 파일이 올라온 사이트를 곧바로 폐쇄했다"며 "현재는 전체 사이트를 전수 검증하고 있으며 보안 프로세스를 강화해 조만간 재오픈할 계획"이라고 밝혔다. 이어 "현재까지 고객사 피해나 감염 사례는 확인된 바 없다"며 "내부적으로 미흡했던 부분을 보완했고 보안 강화와 재발 방지에 힘쓰고 있다"고 덧붙였다.

2025.09.18 10:54한정호

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

K-배터리, 한국엔 껍데기만 남을라…"골든타임 놓치지 말아야"

"도심에서 40분"…김동선의 하이엔드 리조트 ‘안토’ 가보니

"보안은 장식이 아닙니다, 신뢰입니다"

글로벌 AI 혁신 '한 눈에'…코히어·LG CNS 등 총출동

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.