• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'11번가본인인증업체 ) 텔레연락처 tway010 ( Instagram 계정 판매방법 트위터 해킹 계정,vg0'통합검색 결과 입니다. (3124건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

라인 넥스트 김태원 "디앱포털로 글로벌 웹3 생태계 확장 본격화"

라인의 웹3 자회사 라인 넥스트가 '디앱포털'이라는 독자 플랫폼을 앞세워 글로벌 웹3 시장 공략에 본격 나섰다. 지난 1월 말 출시된 디앱포털은 5개월 만에 누적 유저 1억 명에 근접하며 가시적인 성과를 내고 있다. 라인 넥스트 김태원 본부장은 12일 경기도 판교 경기창조경제혁신센터에서 열린 '제4회 대한민국 NFT·블록체인 게임 컨퍼런스'에서 라인의 웹3 전략을 공개했다. 김 본부장은 디앱포털을 '웹3 버전의 오픈마켓 플랫폼'이라고 설명했다. 이는 라인 메신저 안에서 실행되는 웹3 서비스 모음집으로, 별도 앱 설치 없이 링크만 클릭해 게임, NFT, 디지털 자산 서비스 등을 바로 이용할 수 있다. 또 웹3 서비스 이용을 위한 지갑 생성도 10초만에 이뤄질 정도로 편의성을 강화했다. 로그인은 라인은 물론 구글, 카카오, 페이스북 계정으로도 가능하다. 웹 브라우저 버전도 제공돼 라인을 사용하지 않는 유저도 쉽게 접근 가능한 구조다. 디앱포털은 라인 메신저의 월간 활성 사용자(MAU) 2억 명 규모를 그대로 웹3 환경으로 연결하면서 오픈 초기부터 급속한 확산세를 보이고 있다. 출시 130일 만에 누적 이용자 수 9,610만 명을 기록했으며, 파트너 게임 개발사인 '봄비(Bombie)'는 출시 2주 만에 약 10억 원의 매출을 올리는 성과를 냈다. 이용자당 결제 규모도 주목된다. 상위 3개 서비스 기준 유료 이용자당 평균 결제 금액(ARPPU)dms 약 220만 원에 달한다. 일본 49달러, 대만 36달러 등 해외 주요 국가에서도 비교적 높은 수준을 기록했다. 김 본부장은 이에 대해 "기존 사용자가 익숙한 방식으로 로그인부터 지갑 생성, 서비스 이용까지 이어지는 흐름을 설계한 것이 주효했다"며 "복잡한 블록체인 기술을 인식하지 않아도 자연스럽게 서비스를 경험할 수 있는 구조가 핵심"이라고 밝혔다. 라인 넥스트는 디앱포털의 서비스 포트폴리오 다변화도 예고했다. 현재 등록된 앱의 90%는 게임이지만, 향후에는 게임 비중을 50%로 줄이고, 디파이(DeFi)와 콘텐츠 디앱 등으로 확장할 계획이다. 또한 카이아(KAIA) 체인과 스테이블코인(USDT 등)을 결합한 웹3 결제 서비스도 준비 중이다. 김 본부장은 "다양한 결제 시나리오를 위한 준비가 진행되고 있으며 향후 더욱 안정적인 블록체인 상거래 환경을 만들 수 있을 것"이라고 말했다. 이어 그는 "라인 넥스트는 이미 글로벌 유저 기반, 온체인 트래픽, 수익성이라는 3박자를 갖췄다"며 "이제는 콘텐츠, 금융, 실생활과 연결되는 다층 생태계로 확장해 웹3 대중화의 문을 열겠다"고 포부를 밝혔다.

2025.06.12 16:38남혁우

예스24, 이제야 KISA에 'SOS'…서비스 정상화 계획대로 될까

홈페이지, 앱 먹통 사태가 계속되고 있는 인터넷 서점 예스24가 사고 나흘이 지나서야 한국인터넷진흥원(KISA)에 협력을 요청했다. 해킹을 당한 직후 기술지원 요청을 하지 않고, 4일 차에 접어들어서야 협력한 배경에 관심이 쏠린다. 12일 KISA에 따르면 이날 오전 예스24는 KISA에 홈페이지, 앱 접속 불능 사고에 대한 기술지원을 요청했다. KISA 관계자는 “오전 11시에서 11시 30분 사이 예스24가 기술지원을 요청했다”며 “기술지원을 요청함에 따라 지금 원인을 분석 중”이라고 말했다.이어 “원인 조사는 피해 확산, 재발 방지에 초점이 맞춰질 것”이라고 덧붙였다. 예스24가 KISA에 기술 지원을 요청한 것은 이번 사태가 발생한지 나흘만이다. 앞선 지난 9일 새벽 4시 예스24는 랜섬웨어의 공격으로 홈페이지와, 앱 접속이 불가능해지면서 도서 주문부터 공연 예매, 이(e)북 열람까지 주요 서비스 전반이 모두 마비됐다. 당초 예스24는 이번 사건과 관련해 “시스템 장애”라는 입장을 고수했으나 랜섬웨어에 의한 장애라는 사실이 알려지자 뒤늦게 해킹 사실을 인정해 빈축을 산 바 있다. 예스24 실책은 또 있다. 이후 발표한 사과문에서 “KISA 등과 함께 사고 원인 분석, 피해 사실 여부 파악에 최선을 다하고 있다”고 했으나 이는 사실이 아니었다. KISA가 “예스24와 협력해 조사한 사실이 없다”고 반박문을 내면서 예스24 발표는 거짓 해명으로 드러났다. 사고 파악을 위해 예스24 본사로 KISA 분석가들이 두 차례 방문했음에도 기술지원에 동의하지 않다가, 사건이 장기화되자 부랴부랴 기술지원에 동의한 것이 아니냐는 의문도 나온다. 예스24가 지난 11일 저녁 낸 2차가 입장문에서 밝힌대로, 오늘 2시 30분경 일부 공연 제작사의 공연 현장 입장처리 시스템이 복구되기 시작했다. 뮤지컬 '매디슨 카운티의 다리', '구텐버그'의 제작사 쇼노트는 공식 인스타그램을 통해 “예스24 예매자 정보가 복구돼 신분증 지참 혹은 예매 내역, 개인정보 확인으로 티켓 수령이 가능하다”고 안내했다. 이에 예스24가 주장대로 도서 등 주요 서비스가 하루 이틀 내 순차적으로 복구될지 여부에도 이목이 쏠린다. 회사 측은 늦어도 15일까지 모든 시스템을 복구하겠다고 밝혔었다. 예스24 관계자는 “판매 페이지, 좌석 등을 확인해야 공연에 입장할 수 있어 공연 기획사가 볼 수 있는 페이지가 가장 먼저 열렸다”며 “나머지 서비스의 복구는 명확한 시간을 장담하기 어렵다”고 말했다.

2025.06.12 15:47박서린

아발란체 저스틴 김 총괄 "블록체인 상용화 가속하는 아시아, 한국은 정체"

"일본, 싱가포르, 홍콩 등 아시아 각국이 블록체인 기술 상용화에 속도를 내고 있습니다. 반면, 한국은 아직 도입조차 쉽지 않은 상황입니다." 아발란체 저스틴 김 아시아 총괄은 12일 경기도 판교 경기창조경제혁신센터 국제회의장에서 열린 '제4회 대한민국 NFT/블록체인 게임 컨퍼런스'에서 아발란체 기반 메인넷 성과를 소개하며 한국의 블록체인 도입 속도에 아쉬움을 드러냈다. 저스틴 총괄은 블록체인 기반 게임 인프라의 대표 사례로 '메이플스토리 유니버스(MSU)'를 제시했다. MSU는 넥슨의 메이플스토리를 기반으로 한 NFT 중심 블록체인 프로젝트다. 출시 10일 만에 약 260만 건의 아이템이 거래되고 400만 달러 규모의 실거래가 발생했다. 계정 수는 270만 개를 넘어섰고 일일 평균 트랜잭션 수는 90만 건에 달한다. 플레이스테이션5, 엑스박스, PC에 동시 출시된 첫 블록체인 게임인 건질라 스튜디오의 '오프 더 그리드(Off the Grid)'는 하루 평균 300만~400만 건에 이르는 트랜잭션을 처리 중이다. 저스틴 총괄은 "글로벌 블록체인인 이더리움도 하루 100만 건 이상 트랜잭션을 처리하기 버거운 수준"이라며 "반면 MSU는 비슷한 규모의 트래픽을 안정적으로 소화하고 있으며 오프 더 그리드의 트랜젝션은 3~4배에 달한다"고 설명했다. 이어 "아발란체는 다중 메인넷 기반 구조와 기본 설계부터 상호운용성을 내장해 단일 체인의 성능·규제·속도 한계를 극복할 수 있으며 다양한 메인넷 간 자유로운 연결과 자산 이동을 지원한다"고 설명했다. 또 각 지역이나 서비스에 따라 설정을 변경할 수 있어 국내 블록체인 규제나 유럽의 일반 개인정보 보호법(GDPR) 등에 유연하게 대응 가능하다는 점을 장점으로 꼽았다. 게임 외에도 다양한 산업 분야에서 아발란체가 활용되고 있다. 국제축구연맹 피파(FIFA)는 자체 메인넷을 구축해 NFT 기반 티켓팅과 월드컵 콘텐츠 유통에 나섰다. 일본 산토리는 히비키·야마자키 등 위스키 제품에 NFT를 적용하며 진품 인증과 정품 추적에 블록체인 기술을 도입했다. 캘리포니아주 차량관리국(DMV)은 아발란체 메인넷을 통해 등록 차량 4천200만 대의 디지털 차량등록증 NFT화를 완료했다. 이 밖에도 페이팔이 투자한 AI 웹3 검색엔진 '카이토(Kaito)'는 자연어 명령으로 블록체인 기반 결제를 실행하는 기술을 선보다. 일본 미쓰이스미토모은행(SMBC)과 싱가포르의 알리페이와 그랩은 각각 스테이블코인 정산 인프라를 아발란체 메인넷에 구현하고 있다. 이와 함께 저스틴 김 총괄은 일본, 싱가포르 등 주요 아시아 국가에서 적극적으로 블록체인 기반 서비스를 발굴하고 상용화에 나서고 있는 반면 한국은 이에 뒤처지고 있는 상황에 아쉬움을 표했다. 그는 "산토리, SNBC, 알리페이, 그랩 같은 아시아 기반 기업들이 앞다퉈 메인넷을 상용화하는 가운데 한국은 가장 늦은 나라가 되고 있다"고 지적했다. 이어 "아발란체는 게임을 비롯해 블록체인 서비스를 자유롭게 구현할 수 있도록 지원하는 것이 비전"이라며 "웹3 시장에 나서는 기업들을 위해 최선을 다해 지원할 것"이라고 강조했다.

2025.06.12 14:01남혁우

컴투스홀딩스 "웹3, 이제는 참여자 중심으로…'PLAY3'로 생태계 확장 노린다”

“웹3 게임을 2년 넘게 운영하며 얻은 교훈은 명확했다. 지속 가능한 웹3 환경을 만들기 위해서는 단순 수익 모델을 넘어서 참여자가 주도하는 구조로의 전환이 필요하다.” 장동철 컴투스홀딩스 BC본부 부문장(상무이사)은 12일 판교 경기창조경제혁신센터에서 열린 제4회 대한민국 NFT/블록체인 게임 컨퍼런스에서 이같이 말하며, 웹3 서비스의 실전 운영 경험과 이를 기반으로 한 신사업 'PLAY3'를 소개했다. 컴투스홀딩스는 지난 2022년 웹3 사업에 진출해 지금까지 11개 게임을 선보이며 다양한 토크노믹스 실험을 이어왔다. 장 부문장은 “초기에는 반복적인 매크로, 해킹, 지갑 생성 과정에서의 이탈 등 여러 난관을 겪었지만, 이를 극복하며 노하우를 쌓아왔다”고 설명했다. 대표 사례로는 '워킹데드: 올스타즈'가 언급됐다. 기존 웹툰 IP 기반으로 운영 중이던 해당 게임에 웹3 요소를 연동한 결과, 광고 매출이 42%, 일일 신규 유저는 40%, DAU는 5%가량 상승했다. 특히 웹3 유저의 평균 과금은 웹2 유저 대비 약 1.9배 높았고, D1 리텐션은 86%(웹2 대비 2.7배), D7은 77%(6.1배), 30일 리텐션은 42.5%(12배)로 수치상 큰 차이를 보였다. 장 부문장은 “웹3 요소가 단순 수익 이상의 동기를 부여할 수 있다는 가능성을 확인했다”고 자평하면서도, 여전히 커뮤니티 운영, 진입 장벽, 유저 주도 환경 구축이라는 세 가지 과제가 남아 있다고 지적했다. 그는 “웹2와 달리 웹3는 커뮤니티 운영이 사전에 2~6개월 정도 선행되어야 하며, 초기 유입 유저의 몰입을 유도해야 하는데, 이러한 방식에 익숙하지 않은 개발사들은 진입에 어려움을 겪고 있다”고 말했다. 또한 “지갑 생성 자체가 진입 장벽으로 작용하며, 개발자 입장에서도 운영 롤백이 어려운 웹3 특성 때문에 부담이 크다”고 덧붙였다. 이 같은 문제 해결을 위해 컴투스홀딩스는 신규 플랫폼 'PLAY3'를 준비 중이다. 'PLAY3'는 MMORPG의 광장 요소를 차용한 실시간 커뮤니티 공간으로, 유저가 콘텐츠를 만들고 교환하며 활동하는 참여형 웹3 게이트웨이다. 장 부문장은 “'PLAY3'는 게임형 UX를 도입해 지갑 생성이나 거래를 직관적으로 할 수 있게 설계됐으며, 유저 간 디지털 자산 교환, 노점 운영, NFT 제작소 운영 등이 가능하다”고 설명했다. 이어 “KOL 인센티브 시스템으로 인플루언서가 직접 밈코인을 발행하고, 소비가 발생하면 보상을 받는 구조”라고 덧붙였다. 또한 프로바이더는 퀘스트 콘솔과 API를 활용해 독자적 미션과 콘텐츠를 온보딩할 수 있고, '멀티체인 지원'을 통해 엑스플라 기반 외에도 다양한 체인의 유저가 접속 가능한 구조로 설계됐다. 현재 '슈퍼빌런 랩스'의 '슈퍼빌런 원티드'가 첫 협업 프로젝트로, 오는 24일 공개를 목표로 QA 중이다. 컴투스 그룹사 콘텐츠도 순차적으로 온보딩될 예정이며, PLAY3는 향후 퀘스트형 리워드 플랫폼, 이벤트 특화 커뮤니티, 인플루언서 바이럴 시스템, 멀티체인 콘텐츠 허브로 확장된다. 장 부문장은 “구글 로그인만으로 지갑이 자동 생성되기 때문에, 유저는 자신도 모르게 자연스럽게 웹3를 경험하게 될 것”이라며 “무엇보다 유저가 주도적으로 콘텐츠를 만들고 가치를 구현하는 환경을 만드는 것이 목표”라고 강조했다. 이어 “웹3 성장의 계절이 머지않아 도래할 것이라 믿는다”며 “첫 번째 컬래버레이션인 슈퍼빌런 랩스의 '슈퍼빌런 원티드'를 시작으로, 컴투스 그룹사 콘텐츠와 다양한 파트너 프로젝트가 순차적으로 'PLAY3'에 온보딩될 예정이다. 커뮤니티와 유저 풀이 공유되는 웹3 생태계가 만들어질 것으로 기대한다”고 밝혔다.

2025.06.12 13:47강한결

위메이드, 위믹스 거래지원 효력정지 가처분 신청 기각에 항고

위메이드가 법원의 위믹스 거래지원 중지(상장폐지) 결정 효력정지 가처분 신청 기각 결정에 항고의 뜻을 밝혔다. 12일 게임업계에 따르면 위메이드는 지난 11일 서울중앙지방법원에 위믹스 거래지원 종료 결정 효력정지 가처분 기각에 대한 항고장을 제출했다. 서울중앙지법 민사합의50부는 지난 5월 30일 위메이드가 디지털자산거래소 공동협의체(DAXA) 소속 4개 거래소(빗썸, 코인원, 코빗, 고팍스)를 상대로 제기한 효력정지 가처분 신청을 기각한 바 있다. 당시 재판부는 해킹으로 인한 위믹스 탈취 후 위믹스 측이 관련 중요사항을 성실하게 공시했다고 보기 어려우며 해킹이 발생한 후 최초 침투 경위를 제대로 확인하지 못했다며 지적했다. 이에 따라 위믹스는 상장폐지가 확정 됐으며 오는 7월 2일부터는 다른 지갑이나 해외 거래소로 출금 지원도 종료된다.

2025.06.12 13:25김한준

개인정보 유출 전북대 6.2억, 이대 3.3억 과징금

개인정보보호위원회(위원장 고학수)는 11일 개최한 제13회 전체회의에서 개인정보를 유출해 개인정보 보호법(이하 '보호법')을 위반한 전북대학교와 이화여자대학교에 총 9억 6600만 원의 과징금과 540만 원의 과태료를 부과하고 시정명령, 공표명령 및 징계권고를 하기로 의결했다고 밝혔다. 개인정보 유출에 따른 피해 규모 등을 고려해 전북대학교(32만여 명 유출)는 6억 2300만 원, 이화여자대학교(8만 3천여 명 유출)는 3억 4300만 원의 과징금을 각각 부과했다. 개인정보위는 개인정보 유출 신고에 따라 조사한 결과, 이들 대학의 학사정보시스템에 구축 당시부터 취약점이 존재해 왔고, 일과 시간 외 야간 및 주말에는 외부의 불법 접근을 탐지해 차단하는 모니터링이 제대로 이뤄지지 않는 등 '개인정보 보호법'에 따른 안전조치 의무를 소홀히 한 사실을 확인했다. 대학별 위반 내용과 처분 결과는 다음과 같다. ■ 전북대학교 2024년 7월 28일~29일 이틀간 해커가 에스큐엘(SQL) 인젝션(데이터베이스 명령어 주입) 및 파라미터(입력값) 변조 공격으로 전북대학교 학사행정정보시스템에 침입해 32만여 명의 개인정보(주민등록번호 28만여 건 포함)를 탈취했다. 'SQL 인젝션'은 데이터베이스 명령어를 악의적으로 조작해 서버를 오작동시킴으로써 접근권한 없는 정보를 열람 또는 변조하는 공격 방식이다. 또 '파라미터 변조'는 웹 애플리케이션에서 입력된 데이터 검증 로직의 취약점을 악용해 입력값 조작을 통해 개인정보를 탈취하는 해킹 기법을 말한다. 개인정보위 조사 결과, 해커는 학사행정정보시스템의 비밀번호 찾기 페이지에 존재하는 취약점을 악용해 학번 정보를 입수한 후 학적정보 조회 페이지 등에서 약 90만 회의 파라미터 변조 및 무작위 대입을 통해 전북대학교 학생 및 평생교육원 홈페이지 회원 총 32만여 명의 개인정보에 접근한 것으로 파악됐다. 해당 취약점은 2010년 12월 시스템 구축 당시부터 존재했다. 아울러 전북대학교는 기본적 보안 장비는 갖추고 있었으나 외부 공격에 대한 대응이 미흡했고, 특히 일과시간 외에는 모니터링을 소홀히 한 결과 주말‧야간에 발생한 비정상적 트래픽 급증 현상을 2024년 7월 29일 오후에야 뒤늦게 인지한 것으로 나타났다. 이에 따라 개인정보위는 전북대학교에 총 6억 2300만 원의 과징금과 540만 원의 과태료를 부과하면서 이를 대학 홈페이지에 공표하도록 명하는 한편, 모의해킹 등 취약점 점검을 강화하고 상시 모니터링 체계를 구축하도록 시정명령 함과 동시에 책임자에 대한 징계도 권고했다. ■ 이화여자대학교 2024년 9월 2일~3일 이틀간 해커가 시스템의 데이터베이스(DB) 조회 기능 취약점을 악용한 파라미터 변조 공격(개인정보 조회 시, 세션값(사용자 식별값)과 조회 대상 정보가 불일치하는 경우에도 파라미터(학번) 변조를 통해 다른 사용자의 개인정보 조회가 가능한 취약점 존재)으로 이화여자대학교 통합행정시스템에 침입해 8만 3천여 명의 주민등록번호를 포함한 개인정보를 탈취했다. 개인정보위 조사 결과, 해커는 통합행정시스템에 접근하여 약 10만 회의 파라미터 변조 및 무작위 대입을 통해 이화여자대학교 학부생 및 학부 졸업생 8만 3천여 명의 개인정보를 탈취한 것으로 드러났다. 이화여자대학교 역시 이러한 취약점이 2015년 11월 시스템 구축 당시부터 존재해 왔던 것으로 나타났으며, 기본적인 보안 체계는 갖추고 있었으나 외부 공격(예: 동일한 아이피(IP)에서 타인의 개인정보를 반복적으로 조회 시도하는 경우 등)에 대한 대응이 미흡했고, 특히 일과시간 외에는 주말‧야간 모니터링을 소홀히 하는 등 외부의 불법적인 접근 통제 조치가 미흡했던 것으로 밝혀졌다. 이에 따라 개인정보위는 이화여자대학교에 총 3억 4300만 원의 과징금을 부과하면서 이를 대학 홈페이지에 공표하도록 명하는 한편, 모의해킹 등 취약점 점검을 강화하고 상시 모니터링 체계를 구축하도록 시정명령 함과 동시에 책임자에 대한 징계를 권고했다. ■이번 조사‧처분 의의 대학의 경우 대개 생성규칙이 단순한 '학번' 등을 기준으로 개인정보를 관리하고 있어 파라미터(입력값) 변조 공격에 취약한 측면이 있고, 대규모 고유식별정보를 처리하고 있어 유출 사고 발생 시 정보주체의 막대한 피해가 예상된다. 이에 따라 파라미터 변조 공격에 대비하고, 외부의 불법적인 접근 시도를 24시간 철저히 모니터링하는 등 각별한 주의가 필요하다. 개인정보위는 최근 대학에서 개인정보 유출 사고가 잇따르는 점을 감안해 교육부에 “전국 대학 학사정보관리시스템의 개인정보 관리가 강화될 수 있도록 전파해 줄 것과 관련 내용을 대학 평가 등에 반영될 수 있도록 검토해 줄 것”을 요청할 예정이다. 실제 지난해부터 올해 5월말까지 전국 대학에서 21건의 개인정보 유출 신고가 발생했다.

2025.06.12 12:00방은주

개보위, CSP 대상 첫 개인정보 실태 조사...일부 개선 권고

개인정보보호위원회(위원장 고학수) 11일 전체회의를 열고 클라우드 서비스 제공사업자(Cloud Service Provider, CSP) 3개 사인 아마존(AWS), 마이크로소프트(Azure), 네이버클라우드(Naver Cloud Platform, NCP)에 대한 사전 실태점검 결과를 발표했다. 이들 3개사의 서비스를 이용하는 국내 고객사는 약 65만 곳에 달한다. 공정위 조사자료(2021년)에 따르면 AWS는 국내 CSP시장에서 62%, 애저는 12%, 네이버클라우드는 7%를 차지했다. 이번에 실태점검 결과를 발표한 전승재 개인정보위 조사조정국 조사3팀장은 "CSP를 대상으로 개인정보 실태 조사를 한 건 이번이 처음이며 CSP같은 중간재를 대상으로 개인정보 실태를 조사한 것도 이번이 처음"이라고 밝혔다. 이번 사전 실태점검은 개인정보보호법(제63조의2)에 따른 것이다. 개인정보 보호 취약점을 선제적으로 점검해 침해 위험을 사전에 예방하는 제도다. 법 위반 또는 개선 필요사항 발견 시 시정과 개선을 권고할 수 있다. 개보위는 "이번 실태점검은 클라우드를 기반으로 개인정보처리시스템을 운영하는 이용사업자(중소기업·스타트업·소상공인 포함)들이 클라우드 상 안전조치 기능 미비로 인해 개인정보 보호법(이하 '보호법') 위반 또는 개인정보 유출 위험에 노출되는 것을 선제적으로 예방하기 위해 진행했다"고 설명했다. ■ 점검 결과 점검대상 클라우드 서비스들은 보호법상 필수 안전조치 기능 자체는 제공하고 있지만 ① 일부 기능의 경우 이용사업자가 추가 설정을 해야 하거나 ②별도 솔루션을 구독해야만 하는 경우도 있어 이용사업자들에게 적극적인 안내가 필요한 것으로 조사됐다. ① 기본 안전조치 설정 외 추가 설정이 필요한 기능 개인정보보호법은 개인정보취급자에게 업무 수행에 필요한 최소한의 범위로 개인정보처리시스템의 접근권한을 차등 부여하고 접속계정을 공유하지 않을 것을 요구한다. 이를 위해 필요한 하위계정 발급 및 접근권한 설정 기능은 점검 대상 클라우드 서비스들에서 기본 제공되는데, 이용사업자가 이 기능을 활용하려면 자사 담당자별로 하위계정을 발급하고 각기 접근권한을 부여하는 조치를 추가로 해야만 한다. 또 보호법은 개인정보취급자가 개인정보처리시스템에 접속할 수 있는 범위를 인터넷 프로토콜(이하 IP) 주소 등으로 제한하고, 외부 인터넷에서 접속 시 아이디·비밀번호 이외의 안전한 인증수단(이하 '2차 인증')을 적용할 것을 요구한다. 점검 대상 서비스들은 접속IP 주소 대역 제한 기능을 기본으로 갖추고 있지만, 실제 이용사업자가 자사 환경에 맞게 허용·제한할 IP 주소 대역을 추가로 설정해야만 한다. 2차 인증 기능의 경우 대개 기본 탑재되어 있지만 일부 추가설정이 필요한 부분이 있어 이용사업자의 주의를 요한다. ② 별도 솔루션 서비스 구독 등이 필요한 기능 보호법은 개인정보처리시스템과 관련, 개인정보취급자에게 접근권한을 부여한 기록(log)을 3년간 보존 및 개인정보취급자가 접속한 기록을 1년(일정 규모 이상 개인정보처리자는 2년)간 보존해야 하며, 이 접속기록을 평상시 및 공격을 받을 시를 비롯해 상시 분석함으로써 개인정보 유출 시도(이상행위)를 탐지할 의무를 부여한다. 점검대상 클라우드 서비스들은 기록보존 기능 자체는 기본으로 제공하지만 보존 기간이 대개 수십 일 수준으로 단기에 그치고 있었다. 이용사업자가 1~3년의 보존의무를 이행하려면, 기록을 별도로 장기 보관하는 기능을 자체 구현하면서 필요한 별도 저장용량을 구입하거나, 또는 클라우드사업자가 제공하는 별도 기록 관리 솔루션을 구독해야 한다. 이상행위 탐지와 관련해서는, 기본적인 기능을 기본으로 제공하는 클라우드사업자도 일부 있었으나, 실제 현장에서 필요로 하는 수준의 이상행위 탐지시스템은 대개 별도 구독 솔루션으로 제공하고 있었다. 이 외에 암호 키 관리, 악성프로그램 방지 등의 기능도 별도 솔루션으로 구독해야 하는 경우가 다수 있었다. ■ 개선 권고 개인정보위는 클라우드사업자 3사를 대상으로 이들이 제공하는 안전조치 기능 중 추가 설정 또는 별도 솔루션 구독이 필요한 기능의 존재 및 설정방법을 개발문서(가이드, 설명서 등)를 통해 이용사업자에게 명확히 알릴 것을 개선권고하는 한편, 타 클라우드 사업자 및 이용사업자들을 대상으로도 한국인터넷진흥원 등 전문기관과 함께 적극적으로 계도해 나갈 계획이다. 개보위는 "이번 실태점검 및 후속 개선을 통해 클라우드를 활용하는 국내 다수 개인정보처리자들의 인식과 보호 수준이 향상될 것이 기대한다"고 밝혔다.

2025.06.12 12:00방은주

"25달러에 남의 계좌 털었다"…해커 양산하는 피싱키트, 메신저 거래 '활발'

피싱 공격을 실행할 수 있는 '피싱 키트(Phishing Kit)'가 메신저를 통해 저렴한 가격에 판매되면서 사이버 범죄가 빠른 속도로 확산되고 있는 것으로 나타났다. 악성코드 공격과 데이터 유출 같은 보안 사고가 급증하는 원인으로 지목된 만큼 이에 따른 피해가 커지지 않도록 각별한 주의와 대책 마련이 요구되고 있다. 12일 노드VPN에 따르면 '피싱 키트'는 현재 다크웹이나 텔레그램 같은 메신저 앱에서 25달러(한화 약 3만5천원) 이하로 쉽게 구매할 수 있게 되면서 사이버 범죄자들의 주요 도구로 자리잡았다. 피싱 키트는 드래그 앤 드롭 방식의 웹사이트 제작 도구, 이메일 템플릿, 연락처 리스트 등이 포함된 사전 제작형 악성 패키지다. 전문적인 기술이나 지식이 없어도 실제와 유사한 피싱 사이트를 제작할 수 있어 개인정보를 탈취하거나 데이터를 암호화하고 나아가 랜섬웨어 공격까지 감행할 수 있다. 피싱 키트는 신원 도용, 계좌 탈취, 악성코드 유포 등 다양한 사이버 범죄에 악용되며 감염된 기기는 완전히 통제 당할 수 있다. 최근에는 이러한 공격이 더욱 조직화되면서 '피싱 서비스(PhaaS, Phishing-as-a-Service)' 플랫폼까지 등장하고 있다. PhaaS는 호스팅부터 피해자 타깃팅까지 공격의 전 과정을 대행하는 방식으로, 피싱을 하나의 사업처럼 운영할 수 있게 만들어 사이버 위협을 더욱 확대하고 있다. 노드VPN의 조사에 따르면 2024년 사이버 범죄자들이 가장 많이 사칭한 사이트는 구글, 페이스북, 마이크로소프트였다. 특히 이들 사이트를 모방한 가짜 URL은 계정 정보를 탈취하는 주요 수단으로 활용됐으며 작년 한 해 동안에만 8만5천 건 이상의 가짜 구글 URL이 발견됐다. 황성호 노드VPN 지사장은 "피싱 공격은 민감한 정보에 접근하는 사이버 범죄자들의 가장 흔하고 효과적인 수단 중 하나"라며 몇 가지 예방 수칙을 권장했다. 먼저 의심스러운 링크는 철자나 주소를 꼼꼼히 확인하고 무료 동영상 사이트는 악성코드나 개인정보 추적기가 숨어 있을 수 있어 이용을 자제하는 것이 좋다. 계정 보안을 위해 다중 인증(MFA)을 설정하고, 스팸 메일이나 의심스러운 제안∙긴급 요청이 담긴 이메일은 발신자를 확인한 뒤 신중하게 검토해야 한다. 또 파일을 다운로드 하기 전에는 반드시 악성코드 검사를 실시하고 개인정보 추적을 방지하기 위해 차단 도구를 사용하는 것이 바람직하다. 마지막으로 기기 소프트웨어를 항상 최신 상태로 유지해 보안 취약점을 사전에 차단하는 것이 중요하다. 황 지사장은 "피싱 키트와 PhaaS(서비스형 피싱)는 기술력이 없는 사람도 손쉽게 강력한 사이버 공격을 할 수 있게 만들어 범죄 진입 장벽을 크게 낮췄다"며 "이로 인해 사이버 범죄자는 빠르게 늘어나고 있다"고 강조했다. 이어 "공격 방식 또한 점점 더 다양해지고 있다"며 "소비자들은 이전보다 훨씬 더 경각심을 가지고 보안에 주의해야 한다"고 덧붙였다.

2025.06.12 11:03장유미

메이플스토리 유니버스, '희소성과 기여'로 득템의 재미 극대화

"MMORPG의 핵심 재미 중 하나가 리워드 경험(RX), 즉 보상의 재미입니다. 메이플스토리N은 이 RX의 극대화를 위해 원작의 핵심 스타일을 유지함과 동시에 블록체인을 활용한 희소성 기반의 경제 구조를 설계했습니다." 넥슨스페이스 라이브서비스실의 이강석 실장은 12일 경기도 판교 경기창조경제혁신센터 국제회의장에서 열린 '제4회 대한민국 NFT/블록체인 게임 컨퍼런스'에서 '메이플스토리 유니버스의 여정과 비전'을 주제로 기존 MMORPG와는 다른 구조의 게임 생태계를 설계한 배경과 성과를 공개했다. 메이플스토리 유니버스는 기존 메이플스토리 IP를 바탕으로 구축된 블록체인 생태계로 아이템은 모두 한정 수량으로 존재하며 자유롭게 거래된다. 메이플스토리N은 이 생태계를 활용한 플래그십 타이틀이다. 지난달 15일 글로벌 출시됐다. 이 실장은 "현실 경제와 마찬가지로 게임 내 자산도 희소성과 수요에 따라 자연스럽게 가치가 결정되도록 설계했다"며 "이는 게임사 개입을 최소화한 구조로 캐시샵을 전면 폐지하고 아이템 발행 권한 역시 커뮤니티에 나누고 있다"고 메이플스토리N을 소개했다. 유틸리티 토큰 'NXPC'를 중심으로 설계된 보상 구조도 특징이다. NXPC는 게임 내 NFT 획득과 거래, 변환에 사용되며 플레이어·크리에이터·기여자 등 생태계 참여자의 활동량을 기준으로 자동 분배된다. 또한 NXPC는 고정 비율로 통화 '네소(NESO)'로 변환 가능하며 실제 아이템 구매와 연동된다. 메이플스토리N은 블록체인 기반 게임 프로젝트로서는 이례적인 성과를 냈다. 아발란체 기반 활성 지갑 수는 일주일 만에 549% 증가했으며 SBT 민팅 수는 170만 개에 달해 아발란체 역사상 최다 기록을 세웠다. NXPC의 시가총액은 4억 4천100만 달러에 달했으며 출시 후 2주간 NFT 마켓플레이스 거래량은 400만 달러, 거래된 아이템 수는 260만 개, 누적 거래 횟수는 100만 건을 돌파했다. 이 실장은 "지갑 수 증가와 높은 거래량은 NXPC가 실제 게임 내 사용성과 효용을 갖고 있음을 입증한다"며 "특히 NXPC에서 NESO로의 전환은 200만에 달한 반면, NESO에서 NXPC로의 전환은 62만에 그치며 코인이 생태계 안에서 실제로 소비되고 있다는 증거"라고 설명했다. 메이플스토리 유니버스는 실시간 운영 체계와 커뮤니티 피드백을 중심으로 한 게임 운영 전략도 병행 중이다. 이 실장은 "메이플스토리N은 단순히 완성도 높은 게임을 선보이는 것이 아니라 유저들과 함께 만들어나가는 생태계를 지향한다"며 "공지, 트위터, 미디엄 등 다양한 채널로 소통하면서 문제 상황을 즉각 반영해왔다"고 말했다. 특히 게임 자산의 희소성과 가치가 핵심인 만큼 불법 프로그램 사용자에 대한 대응도 강화했다. 실제로 최근 일일 제재 수가 7만 건을 넘긴 사례도 있으며 이는 보안 시스템과 이상 탐지 알고리즘을 기반으로 한 실시간 제재 체계 덕분이라는 설명이다. 향후 메이플스토리 유니버스는 자체 생태계를 넘어서 다양한 게임 및 크리에이터 참여를 허용하는 '개방형 에코시스템'으로 확장될 계획이다. 이를 위해 현재 20개 이상의 빌더가 API 기반의 커스터마이징 앱을 준비 중이며 게임 외부에서도 NFT 강화 및 거래가 가능하도록 지원할 예정이다. 또한 넥슨이 보유한 타 IP의 온보딩도 추진 중이다. 내부 IP뿐 아니라 외부 파트너와의 협업 가능성도 열어두고 있으며 이를 통해 단일 게임을 넘어선 Web3 게임 허브로 도약할 전망이다. 이 실장은 마지막으로 "메이플스토리 유니버스는 과거 웹2 게임처럼 개발사가 독점하고 유저가 소비하는 구조가 아닌 크리에이터·플레이어·기여자 모두가 함께 성장하는 생태계를 지향한다"며 "기여와 보상 중심의 웹3(Web3) 게임 생태계를 함께 만들어가길 기대한다"고 말했다.

2025.06.12 10:52남혁우

데브시스터즈, 쿠키런 16주년 기념 '해피 쿠키런 데이' 캠페인 진행

데브시스터즈(대표 조길현)가 쿠키런 출시 16주년을 맞아 '해피 쿠키런 데이' 캠페인을 12일부터 25일까지 진행한다. 쿠키런은 2009년 모바일 게임 '오븐브레이크'를 시작으로 올해 16주년을 맞았다. 이를 기념해 온·오프라인에서 다양한 이벤트가 마련된다. 먼저 캠페인 공식 웹사이트에서 '용기 탐험대'를 모집한다. 참여자는 용기 탐험대 등록 시 스탬프 1장을, 쿠키런 모바일 게임 5종의 ID를 입력하면 게임별로 스탬프 1장과 특별 한정 보상을 받을 수 있다. 스탬프는 최대 6장까지 모을 수 있으며, 많이 모을수록 경품 당첨 확률이 높아진다. 응모자 중 추첨을 통해 ▲쿠키런 16주년 황금 코인(순금 5돈, 5명) ▲인스탁스 와이드 에보 카메라(3명) ▲발뮤다 오븐(3명) ▲다이슨 핫앤쿨 선풍기(3명) ▲에어팟 맥스(3명) ▲로젤 캐리어(3명) ▲쿠키런: 브레이버스 TCG 풀세트(3명) 등 실물 경품이 제공된다. 팬과의 소통을 위한 스페셜 이벤트도 준비됐다. '16주년 쿠키레터'는 자신에게 용기를 준 쿠키에게 편지를 보내는 프로그램으로, 추첨을 통해 해당 쿠키의 답장을 받을 수 있다. 한국어, 영어, 대만어, 태국어, 일본어 등 총 5개 언어로 참여할 수 있으며, 15일까지 X(구 트위터)에서 응모 가능하다. '쿠키런투유'는 쿠키런 탐험대가 간식차와 함께 팬을 직접 찾아가는 이벤트다. 한국, 미국, 대만, 태국, 일본 등 각국에서 사연을 접수받아 선정된 팬을 찾아가 응원의 메시지를 전할 예정이다. 이 외에도 캠페인 기간 중 쿠키런 스토어에서는 구매자 전원에게 스페셜 엽서와 게임 보상이 제공되며, 5만 원 이상 구매 시 16주년 기념 리유저블백이 추가로 증정된다.

2025.06.12 10:20강한결

샤오미, 'STK 2025'서 스마트 제품 선봬

샤오미코리아가 11~13일 서울 삼성동 코엑스에서 열리는 스마트테크 코리아(STK 2025)에 참가해 스마트 생태계 전략을 선보였다. 샤오미는 코엑스 3층 D홀에 마련된 '스마트 데일리 라이프' 특별관에서 '스마트 샤오미 라이프'를 주제로 국내 소비자와의 오프라인 접점을 확대하기 위해 다양한 체험 기회를 제공한다. 샤오미는 '사용자와 친구가 되고, 사용자에게 가장 사랑받는 브랜드'가 되겠다는 비전 아래, 사용자의 삶의 질을 높이는 기술 개발에 주력하고 있다. 특히 '사람 × 자동차 × 집' 스마트 생태계 전략을 통해 삶의 핵심 영역을 하나의 통합된 경험으로 연결하며, 보다 직관적이고 효율적인 스마트 라이프스타일을 제안한다. 이번 STK 2025에서도 샤오미는 이러한 스마트 생태계 전략을 기반으로 다양한 라이프스타일에 대응하는 제품을 선보였다. 방문자는 각 제품의 기능은 물론 실생활 속 활용 방식까지 직접 확인할 수 있다. ▲스마트폰 및 태블릿 ▲스마트워치 ▲TV ▲청소 가전 ▲생활 가전 ▲스마트 IoT 기기 등 제품이 전시됐다. 한편 샤오미코리아는 이번 STK 2025 참가를 기점으로 국내 오프라인 접점을 본격 확대해 나갈 계획이다. 그 일환으로 서울 여의도 IFC몰 2층에 국내 최초 오프라인 매장인 '미스토어'를 연다. 미스토어는 제품 판매뿐만 아니라 체험 및 사후 서비스(AS) 서비스까지 제공하는 복합 공간으로 운영될 예정이다. 샤오미는 미스토어를 통해 일상 속 더욱 가까운 브랜드로 자리매김하고, 국내 소비자와의 접점을 한층 강화해 나갈 방침이다. 조니 우 샤오미코리아 지사장은 "샤오미는 기술 혁신을 일상의 경험으로 확장하는 데 지속적으로 집중하고 있다"며 "이번 STK 2025 참가와 여의도 미스토어 오픈을 통해 국내 소비자들이 샤오미의 스마트 생태계를 보다 직관적으로 체감하고, 브랜드와의 접점을 더욱 넓혀갈 수 있기를 기대한다"고 말했다. 현재 샤오미코리아는 SNS를 통해 포토월 인증샷 이벤트도 진행 중이다. 샤오미스토어 포토월 앞에서 촬영한 인증샷을 인스타그램에 업로드하고 계정을 태그한 후 필수 해시태그를 함께 등록하면 이벤트에 참여할 수 있다. 이달 말까지 진행되며 추첨을 통해 '샤오미 패드 6'를 경품으로 제공한다.

2025.06.12 09:40신영빈

예스24 묘한 공지..."개인정보 유출 정황 없지만 확인 시 개별 연락"

나흘째 이어지고 있는 인터넷 서점 예스24의 홈페이지와 앱 접속 장애로 개인정보 유출에 대한 우려가 커지자, 예스24가 이를 부인하고 나섰다. 예스24는 12일 공지사항을 통해 홈페이지, 앱 먹통 사고에 따른 개인정보 유출 우려에 대한 입장을 밝혔다. 안내문에서 예스24는 “지난 9일 오전 4시경 신원 미상자의 랜섬웨어 공격으로 당사의 시스템 제어가 어려운 상황이 발생했다”며 “이후 전날 오전 3시경 관리자 계정 복구에 성공해 현재 서비스 정상화 작업을 신속히 진행하고 있는 중”이라고 설명했다. 이어 “현재까지 파악한 바로는 고객들의 개인정보 외부 유출 정황은 확인되지 않았다”며 개인정보 유출 우려에 선을 그었다. 그러면서도 회사는 “추가 조사 결과 개인정보 유출이 확인된다면 유출된 성명, 아이디, 연락처, 주소 등 개인정보의 항목을 즉시 개별 통지하겠다”고 개인정보 유출 가능성을 열어뒀다. 이어 “예스24 또는 금융기관을 사칭한 문자, 이메일 전화에 주의하고 비밀번호는 주기적으로 변경하되 다른 사이트와 동일한 경우 함께 변경해달라”고 당부하며 “피해 발생 시 한국인터넷진흥원(KISA), 경찰청 등 관련기관에 신고 가능하다”고 안내했다.

2025.06.12 09:23박서린

제너럴 밀스, 中 하겐다즈 매장 매각 검토 중

제너럴 밀스가 중국 내 하겐다즈 아이스크림 매장을 매각하는 방안을 검토 중인 것으로 확인됐다. 11일(현지시간) 블룸버그통신은 익명의 소식통을 인용해 “제너럴 밀스는 중국 시장에서의 판매 부진에 직면해 있으며, 이에 따라 매각 절차가 올해 중 시작될 수 있다”고 밝혔다. 제너럴 밀스는 매각 자문사를 선정을 완료했으며 매각으로 수억 달러 규모의 자금을 확보할 것으로 기대하고 있는 것으로 알려졌다. 하겐다즈의 웨이신(WeChat) 공식 계정에 따르면, 현재 중국 내 하겐다즈 매장은 250개 이상이다. 제너럴 밀스는 매장 매각 여부와 관계없이 슈퍼마켓 및 편의점 등에서 하겐다즈 제품 판매는 지속할 계획이다. 제너럴 밀스 대변인은 이에 대한 논평을 거부했다고 외신은 전했다. 한편 올해 3월 분기 실적 발표에서 제너럴 밀스 최고경영자(CEO) 제프 하머닝은 중국 시장을 북미 외 최대 시장으로 꼽으며 “소비자 환경이 더 어려워졌고 매장 방문객 수도 줄었다”며 “중국 내 실적 안정을 위한 노력을 계속하고 있다”고 말했다.

2025.06.12 09:13김민아

개보위, 랜섬웨어 해킹 당한 예스24 조사 착수

개인정보보호위원회(위원장 고학수)는 인터넷서점 예스24에 대한 개인정보 유출 조사에 착수했다고 11일 밝혔다. 앞서 예스24는 11일 오전 유출신고를 통해 6월 9일 시행된 랜섬웨어 공격을 당일 인지, 조치 과정에서 비정상적인 회원정보 조회 정황을 확인했다고 밝혔다. 랜섬웨어는 컴퓨터 시스템이나 데이터 등을 암호화한 뒤 돈을 요구하는 해킹공격을 말한다. 개인정보위는 구체적인 유출 경위 및 피해규모, 안전조치 의무 준수 여부 등을 확인해 '개인정보 보호법' 위반 사항이 있는 경우 관련 법령에 따라 처분할 예정이다. 아울러, 개인정보위는 최근 랜섬웨어를 이용한 개인정보 유출사고가 늘고 있는 점을 감안, 각 사업자들은 운영 중인 서비스에 대한 취약점 점검 및 보안 업데이트 실시, 회원 데이터베이스 등 주요 파일을 별도 백업·보관하는 등 각별한 주의가 필요하다고 밝혔다. 한편 예스24는 늦어도 오는 15일까지 전면 복구를 완료하겠다는 입장을 밝혔다.

2025.06.11 23:37방은주

예스24 "늦어도 이달 15일까지 전면 복구"

랜섬웨어 공격으로 서비스 장애가 발생한 예스24가 늦어도 15일까지 전면 복구를 완료하겠다는 입장을 밝혔다. 랜섬웨어란 몸값(ransome)과 제품(ware)의 합성어로 컴퓨터 또는 스마트폰 사용자의 개인적인 문서를 인질로 잡고 돈을 요구하는 악성 프로그램의 일종이다. 예스24는 11일 발표한 2차 입장문을 통해 “지난 9일 새벽 4시경 발생한 접속 장애는 랜섬웨어 감염에 의한 것으로, 같은 날 오후 1시 한국인터넷진흥원(KISA)에 신고를 마쳤다”며 현재 복구 작업에 총력을 기울이고 있다고 밝혔다. 또 회사는 "주요 데이터의 유출이나 유실은 없었으며, 서버 백업을 기반으로 안정적인 복구가 진행 중"이라고 설명했다. 아울러 "관객 이용이 많은 '공연 현장 입장처리 시스템'은 12일 중 복구될 예정"이라면서 "다른 서비스들도 순차적으로 정상화돼 늦어도 15일까지는 모든 시스템이 복구될 계획"이라고 덧붙였다. 예스24는 “고객 여러분과 협력사에 불편을 드린 점 깊이 사과드린다”며 피해 규모에 따른 보상안을 마련 중이며 추후 공지할 예정이라고 밝혔다. 예스24는 10일 오전까지도 언론과 이용자 등에게 "시스템 장애로 인한 접속 오류"라고 공지했다. 그러다 국회 과학기술정보방송통신위원회 소속 국민의힘 최수진 의원실이 랜섬웨어 해킹에 의한 장애라고 밝히자 그제야 예스24는 해당 사실을 인정했다. 이에 해킹 피해 사실을 감추려한 것 아니냐는 의혹이 일었다. 또 예스24는 "KISA와 협력해 원인분석 및 복구 작업에 총력을 다하고 있다"고 알렸지만, "예스24와 협력한 적 없다"는 KISA측 공식 입장과 대치되는 상황이다. KISA는 "사고 상황 파악을 위해 예스24 본사로 KISA 분석가들이 지난 10일과 11일 두차례 방문했으나, 현재까지 예스24는 KISA의 기술지원에 협조하지 않고 있다"면서 "현재까지 10일 첫 현장 출동 때 예스24로부터 당시 상황을 구두로 공유받은 것 외에는 추가적으로 확인하거나 예스24와 협력해 조사한 사실은 없다. 예스24에 지속적인 협력을 요청할 예정"이라고 밝혔다.

2025.06.11 22:03백봉삼

[유미's 픽] "2주만에 또 온다고?"…韓 노리는 오픈AI, '이재명 정부' 줄타기 나섰나

'챗GPT' 개발사 오픈AI가 '이재명 정부' 출범과 함께 일찌감치 줄타기에 나선 모습이다. 조만간 한국 법인을 설립할 예정인데다 전 세계 곳곳에 인공지능(AI) 인프라를 구축하기 위한 '스타게이트' 프로젝트를 추진하는 과정에서 'AI 투자 100조원'을 공약으로 내건 이재명 대통령을 우군으로 확보해야 한다는 판단 때문으로 분석된다. 11일 업계에 따르면 제이슨 권 오픈AI 최고전략책임자(CSO)는 오는 12일 방한해 국내 주요 기업 경영진과 만나 AI 사업 협력 방안 논의에 나선다. 어떤 기업과 만날 진 알려지지 않은 상태로, 오픈AI 측은 이번 일에 대해 확인해 줄 수 없다는 입장이다. 권 CSO의 방한은 2주 만으로, 직전에는 오픈AI 측에서 먼저 요청해 당시 이재명 더불어민주당 대통령 선거 후보 측과 만나 협력을 논의하기도 했다. 이 후보가 대통령으로 당선될 것으로 보이자 선제적으로 호의적인 관계를 형성해 나가기 위한 것으로 분석됐다. 이재명 대통령이 지난 4일 당선된 직후 권 CSO가 자신의 X(옛 트위터)에 축하글을 남긴 것도 이의 일환으로 해석됐다. 당시 권 CSO는 "글로벌 AI 선도국가를 향한 비전과 모든 국민이 AI의 혜택을 누릴 수 있도록 하겠다는 확고한 의지에 깊은 인상을 받았다"며 "(오픈AI도) 그 여정에 함께하며 적극적으로 지원하겠다"고 밝혔다. 오픈AI가 이처럼 나선 것은 한국이 '풀스택 국가'로서의 기술적 역량이 있다고 판단해서다. 특히 반도체 강자인 삼성전자와 SK하이닉스가 있다는 점과 인재·교육·연구개발(R&D) 역량이 존재한다는 점, 카카오와 네이버, 크래프톤을 비롯한 민간 기업들이 활발히 AI를 활용하고 있다는 점이 매력 요소로 꼽혔다. 권 CSO는 "한국이 정말 흥미로운 가능성을 가진 나라라고 생각하는 이유 중 하나는 인프라 수준부터 응용 계층까지 전체 스택에 기여할 수 있기 때문"이라며 "한국을 포함한 모든 나라들이 해야 하는 중요한 일 중 하나는 인프라에 투자하는 것으로, 미래에는 인프라가 각국의 상업용 AI 도입, 기술 개발, 그 혜택이 시민들에게 돌아가게 만드는지를 결정짓는 핵심 요소가 될 것"이라고 강조했다. 이 대통령이 AI 정책에 관심이 많다는 점도 오픈AI가 눈여겨 보고 있는 것으로 알려졌다. 이 대통령은 AI 3대 강국으로 도약하겠다며 100조원 규모의 AI 투자 지원을 1호 공약으로 내세웠고, 대통령실에 AI미래기획수석을 신설하기도 했다. 아직 AI 수석 인선은 이뤄지지 않았으나, 임문영 더불어민주당 디지털특별위원회 위원장(전 경기도 미래성장정책관)이 가장 유력한 인물로 알려졌다. 일각에선 권 CSO가 정부 측과 만나지 않을 수도 있다고 관측했으나, 깜짝 회동 가능성도 있다. 오픈AI가 지난 달 각국 정부와 협력해 국가 단위 AI 인프라를 구축하는 내용의 '오픈AI 포 컨트리(OpenAI for Countries)' 프로그램을 발표했기 때문이다. 이 프로그램은 오픈AI의 글로벌 데이터센터 구축 프로젝트인 '스타게이트'의 일환으로, 각국 정부와 협업해 최첨단 AI 모델 학습 및 운영을 돕는다는 내용을 담고 있다. 이를 위해 권 CSO는 지난 달 한국을 시작으로 싱가포르·일본·호주·인도 등 아시아태평양 지역 국가를 차례로 방문했다. 각국 정부의 협력을 요청하기 위해서다. 이에 권 CSO가 2주 만에 다시 한국을 찾았다는 점에서 이재명 정부 측과 어느 정도 사전 논의를 한 것 아니냐는 관측도 나오고 있다. 업계 관계자는 "최근 오픈AI가 소셜미디어(SNS), 쇼핑, 검색 등으로 사업 영역을 넓히고 있다는 점도 눈여겨 봐야 한다"며 "이 과정에서 로컬 비즈니스를 키울 수밖에 없고, 각국 정부와 지지를 받을수록 유리해진다는 면에서 각 정부와의 AI 동맹이 오픈AI에 굉장히 이득이 될 것"이라고 분석했다. 또 다른 관계자는 "표면적으론 오픈AI가 기술 협력을 내세우고 있지만, 각국 정부 예산을 끌어들이며 국가 기반 AI 동맹을 만들려는 시도는 그 이상의 의미를 담고 있다"며 "챗GPT의 글로벌 위상이 높아지자 오픈AI가 미국 내 테크 기업을 넘어 국제정치적 행위자로 부상하고 있는 것을 보여주는 것"이라고 짚었다. 이어 "중국과의 AI 패권 경쟁에서 미국 주도 기술 표준을 확립하려는 전략적 움직임으로도 보인다"며 "단일 미국 기업에 과도하게 의존하게 되는 구조는 AI 주권을 해친다는 비판도 나오고 있어 우리나라 정부에서도 오픈AI 측의 움직임을 여러 각도로 고려해 볼 필요가 있다"고 덧붙였다. 실제 '스타게이트' 프로젝트의 첫 해외 확장 사례인 아랍에미리트(UAE)에서도 이 같은 분위기는 감지된다. UAE는 아부다비에 오픈AI와 함께 1GW급 스타게이트 데이터센터를 짓기 위해 수십억 달러를 투자하기로 했고, 이와 별도로 미국 내 스타게이트 프로젝트에도 추가로 수십억 달러를 투입키로 했다. 여기에 UAE 전 국민이 유료 구독 모델인 '챗GPT 플러스'를 무료로 이용할 수 있도록 나섰다. 하지만 최근 들어 '스타게이트 UAE' 프로젝트는 삐그덕 거리는 분위기다. 로이터통신에 따르면 UAE와 미국은 첨단 기술 수출과 관련된 안보 우려로 최종 합의에 난항을 겪고 있는 것으로 전해졌다. 업계 관계자는 "중동 국가들이 중국 의존도가 높아 미국이 자국 기술을 우선하도록 유도하기 위해 추진한 전략적 조치이지만, AI 칩 수출 조건이나 기술 통제 방안에 대한 명확한 기준을 마련하지 못해 표류하고 있다"며 "UAE가 여전히 중국과 긴밀한 관계를 유지하고 있다는 점이 가장 큰 걸림돌이 되고 있는 것으로 안다"고 말했다. 오픈AI가 우리나라 기업들을 '스타게이트' 프로젝트에 적극 끌어들이려는 움직임을 보이고 있는 것이 국내 투자 활성화보다 자체 투자 유치 목적이 크게 보인다는 점도 우려되는 부분이다. 지난 2월 샘 알트먼 오픈AI 최고경영자(CEO)가 손정의 일본 소프트뱅크그룹 회장과 함께 서울에서 이재용 삼성전자 회장을 만나 '스타게이트' 프로젝트에 투자 협조를 요청한 것이 대표적 사례다. 당시 삼성전자 입장에선 자금을 투자했는데 엔비디아 그래픽처리장치(GPU)용 고대역폭메모리(HBM)를 납품하는 SK하이닉스, 마이크론 등 경쟁사에만 좋은 일을 시켜줄 수 있는 상황이 펼쳐질 수도 있다는 분석이 나온 바 있다. 업계 관계자는 "AI 협력을 위해 오픈AI와 한국 간 '윈윈' 구도가 이뤄져야 하는데 현재로서는 한국에 이득이 될만한 부분이 잘 보이지 않는다"며 "오픈AI의 영향력이 커지면 향후 AI 통제권이 위협 받을 가능성도 있다"고 봤다.

2025.06.11 18:13장유미

해킹 피해 숨긴 '예스24', 정상화 지지부진 이유

인터넷서점 예스24 먹통 사태가 3일차에 접어들었지만 여전히 해결에 난항을 겪고 있다. 사이버 침해를 담당하는 정부 부처와 예스24간 원활하지 못한 소통이 원인으로 꼽히고 있다. 11일 예스24 홈페이지에 접속하면 “예스24 접속 오류로 불편함을 겪고 계신 모든 회원님들께 사과의 말씀을 드린다”는 사과문만 뜰 뿐, 접속은 여전히 불가능하다. 지난 9일 새벽 4시부터 예스24 웹사이트와 앱에서 발생한 접속 장애가 사흘째 지속되는 셈이다. 전날 오전까지만 해도 회사 측은 "시스템 장애로 인한 접속 오류"라고 주장해왔으나 국회 과학기술정보방송통신위원회 소속 국민의힘 최수진 의원실로부터 랜섬웨어 해킹에 의한 장애라는 보도가 나온 뒤 예스24는 돌연 말을 바꿨다. 해킹 피해 사실을 감추려한 것 아니냐는 의혹까지 나오는 이유다. 서비스 먹통 사흘째...예스24 "정부와 협력 중" vs 과기부·KISA "기술 지원 동의 안해" 이후 하루가 지난 오늘까지도 접속 불능 문제가 해결되지 않으면서 그 배경에 대한 궁금증이 커지고 있다. 정부부처와 성실히 협력하고 있다는 예스24 측 주장과 달리, 예스24 측이 기술 지원에 동의하지 않아 조사를 할 수 없다는 정부부처 간 입장이 서로 달라 어느 쪽 말이 사실인지도 의문이다. 예스24는 “사고 발생 직후 보안 강화 조치 및 한국인터넷진흥원(KISA) 등 관계당국 신고와 함께 사고 원인 분석 및 피해 여부 파악에 최선을 다하고 있다”고 밝혔다. 반면 한국인터넷진흥원(KISA) 관계자는 “신고 당시 예스24는 기술 지원에 동의하지 않고 자체 조사하겠다는 입장이었다”며 “이후 기술 지원이 필요한 부분이 있다면 기술 지원을 제공할 것”이라고 말했다. 또 사이버 침해를 소관하는 과학기술정보통신부는 “랜섬웨어도 사이버 침해의 일종으로 이에 대한 기술 지원을 하려고 했으나 사업자의 동의가 있어야 한다”며 “동의가 없어 자료 제출 요청 등을 해둔 상태”라고 주장했다. 이용자·협력사 불편·피해 커지는 사이, 개인 정보 유출 걱정도↑ 장기화 되고 있는 예스24 먹통 사태로 이용자와 협력사 피해뿐 아니라, 개인 정보 유출에 대한 걱정도 커지고 있다. 이에 예스24는 “현재 접속에 필요한 파일은 별도로 암호화된 상태다. 암호화 돼 별도 보관된 개인정보, 데이터에는 침해 로그 기록이 없다”는 입장이다. 그러나 예스24 웹·앱을 해킹한 해커가 현재 어느 정도로 접근권한을 확보했는지 알 수 없는 상황인데다, 권한을 모두 확보하면 원하는 것은 무엇이든 유출·파괴할 수 있는 랜섬웨어 특성상 안심할 수만은 없다는 게 전문가 의견이다. 타깃형 공격 대응 정보보호 전문기업 나루씨큐리티 김혁준 대표는 “랜섬웨어에 감염된 시스템은 해커가 전부 접근권이 있다고 보면 된다”며 “랜섬웨어라는 행위를 수여하기 위해서는 그 시스템의 가장 높은 수준의 권한을 획득해야 한다”고 말했다. 이어 “가장 높은 수준의 권한은 이 시스템에 있는 모든 정보에 접근이 가능하고 의도가 있으면 정보를 들고 나갈 수 있고 본다”고 덧붙였다. 곽진 아주대 사이버보안학과 교수는 “로그 기록을 정확하게 분석해봐야하고 기록이 없다는 이유만으로 개인 정보 유출이 일어나지 않을 것이라고 단정짓기는 어렵다”고 설명했다. 예스24, 허술한 보안 관리 처음 아냐..."백업본 있어도 완전 복구 가능 미지수" 이번 사태를 두고 과거 전례가 있었음에도 보안에 대한 관리가 미흡했던 것이 아니냐는 지적도 나왔다. 예스24는 2016년과 2020년에 개인정보 유출, 개인정보·위치정보보호 법류 위반으로 각각 1천만원·1천500만원의 과태료를 부과받은 바 있다. 뿐만 아니라 정보보호 인증에 대한 실효성 문제도 논란이 되고 있다. 예스24에 따르면 이 회사는 최고정보보호책임자를 사내에 두고 있으며 ISMS-P, ePRIVACY PLUS 등의 보안 인증을 보유하고 있다. 곽 교수는 “ISMS, ISMS-P는 사전 점검하는 정도의 개념으로 파악해야 한다”며 “해당 인증을 받았다고 시스템 자체가 완전히 안전하다고 말할 수는 없다”고 설명했다. 예스24는 서비스 복구를 위해 총력을 다함에 따라 빠른 시일 안에 서비스가 재개될 것으로 예상하고 있지만 랜섬웨어 특성상 빠른 복구를 예단할 수는 없는 상황이다. 랜섬웨어는 해커들이 컴퓨터 시스템이나 데이터 등을 암호화하는 해킹 방식으로, 복구가 어렵다고 보는 인식이 지배적이다. 아울러, 랜섬웨어 해킹은 암호화를 풀어주는 조건으로 금전적 대가를 요구하는 것이 일반적이어서 현재로서는 ▲비용 지불 ▲백업 자료 활용 ▲KISA에서 제공하는 Hive 랜섬웨어 복구도구가 해결 방안으로 거론된다. 다만, 비용을 지불할 경우 해커가 돈만 받고 암호화를 풀어줄지 여부는 확신할 수 없고 Hive 랜섬웨어 복구도구는 사이버 공격에 대한 대응 여력이 부족한 중소기업을 지원하기 위해 만들어진 것으로 실효성이 낮다. 이에 백업 자료 활용이 효용성이 높은 대안이지만, 자료가 백업이 된 시기와 랜섬웨어 발생 시기 간의 사이에 어느 정도의 자료가 날아갈지가 쟁점으로 남아있다. 김혁준 대표는 “백업이 지금은 실현 가능성이 높은 수단”이라며 “회사에서 업무를 수행하는데 중요한 데이터가 암호화된 것이라면 그 부분이 백업돼 있을 시 바로 복구할 수 있다”고 말했다. 이어 “해커도 백업 솔루션이 있다는 사실을 인지하고 있어 복사본을 가지고 나갈 수도 있다”면서 “민감한 정보의 일부분을 다크웹에 올리거나 거래하는 등 2차 피해를 완전히 예방하기는 어렵다”고 부연했다. 이와 관련해 예스24 관계자는 “백업본이 있기는 하다”며 “여러 수단을 동원해 홈페이지, 앱 접속 장애를 해결하려고 노력하고 있다”고 밝혔다.

2025.06.11 17:35박서린

"고객사 정보 유출 정황"…세일즈포스, 개인정보위 조사 받는다

세일즈포스가 고객사 개인 정보 유출 정황 건으로 국내 정부 조사를 받는 것으로 전해졌다. 11일 IT 업계에 따르면 최근 세일즈포스의 고객관계관리(CRM) 솔루션 사용 기업 대상 개인정보 유출 시도가 발생해 개인정보보호위원회가 관련 조사에 들어간 것으로 파악됐다. 세일즈포스는 전 세계 15만 개 기업에 CRM 서비스를 제공하고 있다. 개인정보위는 세일즈포스 국내 고객사에서 개인정보 유출 신고가 있었다고 밝혔다. 이에 정확한 현황 파악과 세일즈포스 개인정보 보호 취약점 여부에 대한 사실관계 확인 절차를 시작했다. 앞서 세일즈포스 IT팀 직원으로 속인 보이스피싱범이 고객사에 악성코드앱 설치를 유도한 후 개인정보를 탈취했다는 구글클라우드 보고서 결과도 나온 바 있다. 개인정보위는 "세일즈포스 시스템을 이용하는 국내기업에 시스템 보안 점검을 비롯한 피싱 예방 교육 실시, 관리자 계정에 대한 다중 인증 적용 등 개인정보 보호 활동을 강화해달라고 당부했다"고 말했다.

2025.06.11 14:44김미정

"ESG 관점으로 보안 접근...제도로 경영진 책임 확대 유인해야"

“경영진이 책임 있는 역할을 할 수 있도록 제도적 유인을 설계하고, ESG 관점에서 보안을 바라보는 인식 전환이 필요하다” 법무법인 율촌의 손승우 고문은 11일 'AI 기반 사회 전환 시대의 법과 거버넌스' 주제의 세미나를 열어 이같이 밝혔다. SK텔레콤의 사이버 침해 사고를 두고 단순히 보안 실패로 바라볼 게 아니라 보안 투자 인식과 법령 체계 등 근본적인 제도적 정비가 필요하다는 뜻이다. 우선 환경적으로 기술의 빠른 발전을 주목했다. 국내 기업의 정보보호 예산은 전체 IT 지출의 약 6% 수준에 머물고 있는데 25% 수준에 달하는 미국과 비교하면 현저히 낮은 수준이다. 여러 기업들이 보안을 단기적인 비용으로만 여겨 투자 우선순위에서 밀려났다는 분석이다. 손 고문은 “AI로 생성된 딥페이크 인물이 실제 임원인 것처럼 화상회의에 등장해 수백만 달러를 가로채는 사례까지 등장하고 있다”며 “공격 수단이 AI 기반으로 고도화된 만큼 방어 체계도 이에 맞춰 전환해야 한다”고 말했다. 이어, “정보보호는 단순한 IT 업무를 넘어, 기업의 지배구조와 경영 철학을 반영하는 문제”라고 강조했다. 그는 또 일본의 경제안보법을 예로 들면서 “민간 핵심 인프라까지 포괄하는 범정부 차원의 보안 거버넌스 체계를 도입할 필요가 있다”고 제시했다. 그는 “이번 해킹은 개별 기업의 과실에 그치지 않는다”며 “이제는 한국 사회 전체가 사후 대응 중심에서 벗어나, 사전 예방 중심의 정보보호 체계를 구축해야 할 마지막 경고”라고 강조했다. 정보보호 관리체계(ISMS) 등을 비롯해 현행 제도 개선 필요성에 대해 “ISMS 인증은 형식적 요건을 갖추는 데 그치는 경우가 많고, 이후 정기 감사나 이행 점검 체계가 부실한 것이 문제”라며 “인증 이후 지속적인 점검과 관리체계를 함께 설계해야 제도 실효성이 생긴다”고 주장했다. 이어, “법령상 '즉시' 신고 의무도 기업이 자의적으로 해석할 수 있는 여지가 있다”며 “신고 기준과 절차의 명확성이 부족했고, 특히 민간에만 책임을 지우는 구조는 정책적 균형에서도 문제가 있다”고 지적했다. 정치권 일각에서 요구하는 위약금 면제에 대해서는 법리적으로 어렵다는 뜻을 내비쳤다. 손 고문은 “일반적으로 귀책 사유는 통신 서비스가 지속 불가능한 경우를 의미하지만, 이번 사고는 통신 장애가 아닌 보안 침해 사건”이라며 “법리적으로 다툼의 여지가 있다”고 설명했다. 그러면서 “정부가 중재자로서 최소한의 기준과 원칙을 마련할 필요가 있다”고 했다.

2025.06.11 14:18최이담

삼성전자, 터치스크린 냉장고에 '보이스 ID' 업데이트

삼성전자가 2025년형 터치 스크린이 탑재된 비스포크 AI 냉장고를 대상으로 '보이스 ID' 소프트웨어 업데이트를 6월 중 순차적으로 진행한다고 11일 밝혔다. 신규 기능인 '보이스 ID'는 AI 음성 비서 '빅스비'를 기반으로 동작하며, 냉장고에 등록된 가족 구성원의 목소리를 인식∙구별해 일정, 사진, 휴대전화 위치 확인, 접근성 설정 연동 등 사용자 별 맞춤 기능을 제공한다. 보이스 ID 기능을 사용하기 위해서는 사전에 삼성계정 등록이 필요하며, 일정과 사진 등을 사전에 연동해야한다. 사용자가 냉장고 앞에서 "빅스비, 내 일정 알려줘"라고 말하면, 목소리를 인식해 해당 사용자의 일정을 보여준다. "빅스비, 내 사진 보여줘"라고 말하면 연동된 해당 사용자의 사진을 보여준다. "빅스비, 내 폰 찾아줘"라고 말하면 해당 사용자의 휴대전화 벨소리를 울려 집 안에서의 위치를 알려주는 '내 폰 찾기' 기능도 제공한다. 또, 사용자의 목소리를 인식하면 해당 사용자의 갤럭시 스마트폰에 설정해둔 색상 반전, 흑백 등 접근성 설정이 냉장고의 'AI 홈' 스크린에 자동으로 적용된다. 시력이 좋지 않거나 고령인 소비자도 스마트폰 접근성 설정과 자동으로 동기화된 냉장고 스크린을 통해 편리하게 냉장고를 사용할 수 있다. 삼성전자는 냉장고의 빅스비 활성화 방식도 강화했다. 기존 "하이 빅스비" 호출 방식에 더해, 냉장고의 스크린 화면이 꺼져있을 때 스크린을 두 번 톡톡 치면 빅스비가 호출된다. 삼성전자는 2025년형 '비스포크 AI 패밀리허브'와 9형 스크린 탑재 '비스포크 AI 하이브리드' 냉장고 업데이트를 시작으로 '보이스 ID' 기능 적용 대상 냉장고를 확대해나갈 계획이다. 사용자는 스마트폰의 스마트싱스 앱이나 냉장고의 'AI 홈' 스크린을 최신 버전으로 업데이트하면 '보이스 ID' 기능을 사용할 수 있다. 삼성전자 DA사업부 문종승 부사장은 "가족이 함께 사용하는 냉장고에서도 개인 맞춤 'AI 홈' 경험을 제공하기 위해 보이스 ID 기능을 새롭게 개발했다"며 "앞으로도 사용자들이 최신 기능을 누릴 수 있도록 가전 소프트웨어 업데이트를 지속 제공할 것"이라고 말했다.

2025.06.11 10:12전화평

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

K-배터리, 한국엔 껍데기만 남을라…"골든타임 놓치지 말아야"

[인터뷰] 퍼플렉시티 "AI는 기술 넘어선 '문화'…서울서 철학 증명할 것"

"보안은 장식이 아닙니다, 신뢰입니다"

글로벌 AI 혁신 '한 눈에'…코히어·LG CNS 등 총출동

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.