• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'11번가본인인증업체 ) 텔레연락처 tway010 ( Instagram 계정 판매방법 트위터 해킹 계정,vg0'통합검색 결과 입니다. (3123건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"안심할 수 있는 AI"...LGU+, 첫 등판 MWC서 신뢰성 비전 제시

[바르셀로나(스페인)=박수형 기자] LG유플러스가 '안심 지능'이 만드는 밝은 세상에 대한 청사진을 공개한다. LG유플러스는 3일(현지시간) 스페인 바르셀로나에서 개막하는 MWC25에 첫 단독 전시관을 마련하고, 차별화된 AI 기술과 AI를 통해 변화될 미래 모습을 선보인다. AI 기술이 빠르게 발전하면서 AI가 바꿀 미래에 대한 기대감이 높아지고 있는 한편 기술을 활용한 개인정보 유출이나 딥페이크 등으로 인한 불안감도 높아지고 있다. 이에 따라, LG유플러스는 누구나 안심하고 사용할 수 있는 AI 기술을 기반으로 향후 차별화된 AI 경쟁력을 확보하고 이를 통해 사람이 행복할 수 있는 '밝은 세상'에 대한 메시지를 MWC25를 통해 전달할 계획이다. MWC25에서 사상 첫 단독 전시관을 운영하는 LG유플러스는 AI 핵심 전략으로 '안심 지능(Assured Intelligence)'을 제시했다. AI가 발전하면서 AI를 활용한 개인정보 유출이나 해킹·스미싱 등 피해에 대한 우려가 커지고 있는 만큼, 고객들이 생활 속에서 믿고 사용할 수 있는 AI 서비스를 제공하겠다는 전략이다. 이 같은 전략을 효율적으로 전달하기 위해 LG유플러스는 전시관을 크게 ▲Assured Intelligence ▲ixi ▲Personal AI Agent ▲Empowering Growth 등으로 구성했다. 각 주제에 맞춰 전시된 기술과 서비스를 통해 관람객은 LG유플러스가 자체 개발한 AI인 익시(ixi)를 기반으로 완성된 서비스가 고객의 일상에 편의를 향상하고 행복한 밝은 미래를 만드는 모습을 직접 경험할 수 있다. 신뢰할 수 있는 AI...안심에서 편의, 공감으로 확장 LG유플러스는 고객이 신뢰할 수 있는 AI를 만드는 기초가 되는 핵심 기술을 'Assured Intelligence' 존을 통해 선보인다. 이 공간에는 ▲개인정보가 서버에 남지 않고 단말기만 저장되는 '온디바이스 sLM' ▲AI로 만들어진 음성을 구분해 스팸/피싱 피해를 방지하는 '안티딥보이스' ▲대화 내용이 유출되더라도 내용을 확인할 수 없도록 암호화하는 '양자암호 기반 개인정보보안' 등 기술이 소개된다. 안티딥보이스 체험존에서 방문객은 직접 본인의 목소리를 녹음한 후 딥페이크로 음성을 변환하고, 안티딥보이스가 적용된 익시오가 이를 감별하는 체험할 수 있다. 안심과 신뢰를 주는 AI를 기반으로 LG유플러스는 편리한 일상에 도움을 주는 AI, 공감해주는 AI, 성장을 돕는 AI 등으로 서비스를 발전시켜 나갈 계획이다. 진화 중인 AI 서비스는 '퍼스널 AI 에이전트' 존에서 확인할 수 있다. 방문객은 익시오가 사용자의 통화 습관과 선호도, 관계를 분석해 고객에게 능동적으로 제안하는 '액셔너블 AI'를 직접 사용해 볼 수 있다. 익시(ixi) 존에서는 LG유플러스의 AI 기술인 익시를 통해 업무 생산성을 높일수 있는 다양한 AI 플랫폼을 체험할 수 있다. 익시 존에는 ▲U+서비스에 AI 기능을 쉽게 적용할 수 있도록 다양한 AI 기술을 API 형태로 제공하는 'ixi-APIs' ▲비개발자도 챗봇과 같은 AI 서비스를 손쉽게 생성할 수 있는 플랫폼인 'ixi-Studio' ▲개발자를 위한 코드 분석 솔루션 'ixi-Jihye' ▲AI 기반 콘텐츠 제작 편집 툴 'ixi-Editor' 자연어 질문으로 필요한 데이터를 안전하게 분석할 수 있는 'ixi-AQuA' 등이 전시된다. AIDC로 국내 산업계 AI 혁신 앞장 LG유플러스는 AI를 비롯해 내재화한 다양한 기술을 산업계로 확산, 파트너사의 AI 전환(AX)을 지원할 방침이다. AI 기반 B2B 인프라와 파트너사와 협업 사례를 소개하는 'Empowering Growth'존의 핵심은 AI 데이터센터다. LG유플러스는 고성능 AI 서버의 높은 부하를 안정적으로 관리하기 위해 다양한 액체 냉각 솔루션을 개발하고 있다. 전시관에는 GST 등 파트너사와 함께 개발한 차세대 액체냉각 솔루션과 효율적인 데이터센터 운영을 돕는 플랫폼인 AI DCIM 등이 전시된다. LG유플러스는 AIDC를 통해 AI를 활용하는 기업들에게 안정적으로 인프라를 제공함으로써 AX를 지원하고, 에너지를 절감하는 솔루션 및 설비를 통해 탄소 배출 저감 등 친환경 행보도 이어갈 계획이다. LG유플러스는 고객센터를 운영하는 기업의 업무 효율화를 지원하기 위한 'AICC'와 '비전 AI'도 선보인다. LG유플러스의 AICC는 고객센터 운영 노하우와 기존 IP컨택센터 1위 사업자 경험을 바탕으로 음성 AI 기술과 텍스트 AI 기술을 결합해 고객 상담을 자동화하고 상담사의 업무를 도와주는 역할을 한다. 또한 비전 AI 기술은 문서를 빠르게 분석하거나 주요 장면을 분석하는 등 산업현장이나 콘텐츠 제작에 활용돼 업무 생산성을 높일 수 있다. '익시퓨처빌'로 안심 지능이 만드는 지속가능한 미래 LG유플러스는 '안심 지능'을 중심으로 만들어갈 밝은 미래 모습을 한 눈에 볼 수 있도록 전시장 중앙에 '익시퓨처빌리지'를 배치했다. 익시퓨처빌은 투명 OLED로 만든 미니어처 하우스로, 2050년을 배경으로 고객의 실생활 속 문제를 AI가 해결하는 모습을 3D애니메이션 형태로 보여준다. 전시관 입구에 배치된 디지털 휴먼 '나이비스'와 2족 보행 휴머노이드 로봇 '앨리스'도 배치된다. 나이비스는 LG유플러스의 생성형 AI '익시젠'과 SM엔터테인먼트가 협업해 만든 버추얼 아티스트로, 케이팝 그룹 에스파의 조력자로 알려져 있다. 나이비스는 관람객에게 전시관 정보를 안내하고 가볍게 대화하며 기대감을 높이는 역할을 맡는다. AI 익시가 탑재된 로봇 제조사 에이로봇의 2족 보행 로봇 '앨리스'는 관람객에게 가벼운 퀴즈를 내고 정답을 맞추면 음료를 선물하는 등 관람객과 소통할 계획이다. 정혜윤 LG유플러스 마케팅그룹장은 “AI가 단순한 기술 혁신을 넘어 사람들의 삶을 더 안전하고 편안하게 하는 실질적인 가치를 제공하고 밝은 세상을 만드는 것이 LG유플러스의 사람 중심 AI의 지향점”이라며 “MWC25를 찾은 전세계 관람객들이 LG유플러스가 만들어갈 안전한 AI 기반의 밝은 세상을 직접 경험하고 동참할 수 있도록 노력할 것”이라고 말했다.

2025.03.02 08:00박수형

그라비티 게임 허브, RAGNAROK IDLE ADVENTURE PLUS의 그랜드 론칭 발표

싱가포르 2025년 3월1일 /PRNewswire/ -- 글로벌 게임 기업 그라비티(GRAVITY Co., Ltd., NasdaqGM: GRVY)의 자회사인 그라비티 게임 허브(Gravity Game Hub PTE.LTD•GGH)가 사전 등록을 성공적으로 끝내고 새로운 게임Ragnarok Idle Adventure Plus의 글로벌 출시(단, 한국, 중국 본토, 일본, 대만, 홍콩, 마카오 등 일부 국가와 지역은 제외)를 발표했다. 이 게임은 구글 플레이 스토어, 애플 앱 스토어, 화웨이 앱 갤러리 플랫폼에서 다운로드할 수 있다. 출시일인 2025년 2월 20일 기준 100만 명 이상의 플레이어가 시간 여행을 떠날 준비를 끝마쳤다. Ragnarok Idle Adventure Plus Grand Launch Ragnarok Idle Adventure Plus는 원작인 Ragnarok Online의 세계관을 기반으로 이를 새롭게 재해석한 방치형 RPG이다. 간단한 게임 플레이를 보장하는 데 중점을 두었으며, 저사양 모바일 기기와도 호환이 되고 플레이하기 쉬운 RPG로 개발됐다. 해리 최(Harry Choi) 그라비티 게임 허브 사장은 "엄청나게 많은 긍정적인 반응을 얻었고, 사전 등록한 플레이어 수 100만 명 달성에 성공했다. 이번 출시로 우리는 중요한 이정표를 세웠으며, 이제 플레이어들이 새로운 여정을 시작하는 게 정말 기대된다"고 말했다. 최 사장은 이어 "전 세계적으로 2억 3000만 명의 플레이어가 즐기는 게임인 Ragnarok IP의 정식 후속작인 Ragnarok Idle Adventure Plus는 Ragnarok 팬들이 적은 시간만 투자해도 새로운 모험을 시작할 수 있는 흥미진진한 게임이 될 것"이라고 덧붙였다. 주요 특징 Ragnarok Idle Adventure Plus는 방치형 게임 플레이와 심도 있는 전략적 요소를 결합해 캐주얼 플레이어와 하드코어 플레이어 모두에게 만족할 만한 게임 경험을 보장한다. 원활한 방치형 경험 - 오프라인 상태에서도 영웅들이 전투하고, 레벨을 올리고, 보상을 획득하는 동안 핸즈프리 진행을 즐길 수 있다. 전략적 커스터마이징 - 다양한 캐릭터, 스킬, 장비 조합을 활용해 최강의 팀을 구성하고 업그레이드할 수 있다. 무한 반복 가능성 - MVP 레이드(PvE), 명예의 전당(PvP), 그리고 모험으로 가득한 광대한 세계 등 다양한 게임 모드를 즐길 수 있다. 펫 & 버디 시스템 - 전투를 도와주는 충성스러운 동료와 함께 더욱 강력한 모험을 경험할 수 있다. Ragnarok Idle Adventure Plus 소개 장르: 방치형 RPG플랫폼: 모바일 (안드로이드 & IOS)웹사이트: https://roidle.gnjoy.asia페이스북: https://www.facebook.com/ROIdleAdventure인스타그램: https://www.instagram.com/roidleadventureglobal틱톡: https://www.tiktok.com/@roidleadventureplus디스코드: https://discord.gg/roidleadventureplus 그라비티 게임 허브 소개 2021년에 설립된 그라비티 게임 허브는 온라인 및 모바일 게임에 중점을 둔 게임 퍼블리셔이자 개발사이다. 동남아시아의 모든 플레이어에게 인터랙티브한 게임 경험을 제공하고 역동적인 커뮤니티를 만들기 위해 최선을 다하고 있다.

2025.03.02 00:10글로벌뉴스

지능적인 사이버 공격..."강력한 보안 무기는 단순화·자동화"

"보안 환경이 복잡해질수록 자동화와 단순화가 중요해집니다. 인공지능(AI)이 공격 수단이 되는 시대에는 공격자보다 한발 앞서 AI를 활용해 효과적으로 방어해야 합니다." 나탈리 크레머 체크포인트 최고제품책임자(CPO) 겸 연구개발(R&D) 총괄은 최근 기자와 만나 AI·클라우드 기반으로 빠르게 진화하는 사이버 보안 환경에 대해 이같이 말했다. 1일 업계에 따르면 사이버 공격의 자동화·고도화가 가속화되면서 기업 보안팀이 직면한 부담도 커지고 있다. 특히 AI 기반 해킹이 증가하면서 기존 보안 체계로는 실시간 대응이 어려워지고 있으며 복잡한 멀티 클라우드·하이브리드 환경에서 보안 정책을 일관되게 유지하는 것도 중요한 과제로 떠오르고 있다. 실제로 기업 보안 담당자들은 평균 20~50개의 솔루션을 관리해야 하는 상황이다. 도구가 많아질수록 '운영 복잡성'이 커져 자칫 중요한 보안 공백을 놓칠 위험도 생긴다. 통합 보안이 답…'인피니티·퀀텀 폴리시' 통해 정책 복잡성 줄인다 이같은 상황에서 그는 보안이 고도화되고 해킹 기법이 정교해질수록 결국 운영 단순화가 관건이라고 강조했다. 복잡한 보안 도구들을 아무리 많이 갖춰도 이를 효율적으로 관리하지 못하면 오히려 취약점이 늘어난다는 설명이다. 크레머 CPO는 "단일 솔루션만으로 모든 걸 해결하기는 불가능하지만 그렇다고 너무 많은 솔루션을 쓰면 오히려 혼란이 가중된다"며 "2~3개 주요 플랫폼을 긴밀히 연동해 보안의 모든 요소가 유기적으로 협업하도록 만드는 전략이 최선"이라고 강조했다. 실제로 체크포인트는 자사의 '인피니티' 플랫폼을 통해 네트워크·클라우드·엔드포인트 전 영역을 아우르는 통합 보안을 지향한다. 자체 플랫폼을 단단히 구축하면서도 서드파티 솔루션과도 유연하게 연동해 보안팀이 단일 콘솔에서 효율적으로 운용할 수 있도록 지원하는 데 초점을 맞추고 있다. 이러한 접근법의 일환으로, 크레머 CPO는 이날 '퀀텀 폴리시 인사이트'와 '퀀텀 폴리시 오디터' 기술을 소개하며 AI 기반 정책 분석의 중요성을 강조했다. 이들 솔루션은 인피니티 플랫폼 내에서 정책 최적화를 지원하는 핵심 기능으로, 네트워크 보안 정책을 자동으로 분석하고 보안 허점을 사전에 차단하는 역할을 한다. 그는 "일부 기업은 특정 구간을 차단했다고 생각했지만 실제로는 전혀 차단되지 않은 경우가 많았다"며 "반대로 지나치게 제한된 규칙이 설정돼 정상적인 네트워크 흐름까지 방해하는 사례도 있었다"고 지적했다. '인사이트'와 '오디터'는 AI 기반 분석을 통해 네트워크 정책의 충돌, 중복, 과도한 허용 규칙 등을 자동으로 감지하고 최적화 방안을 제시한다. 크레머 CPO는 "이 솔루션을 활용하면 보안팀이 보안 정책의 허점을 사전에 식별하고 제로 트러스트(Zero Trust) 원칙을 보다 효과적으로 적용할 수 있다"고 설명했다. 엔비디아·위즈와 협력…자동화 통해 통합 보안 전략 구사 체크포인트가 강조하는 또 다른 축은 '자동화'다. 이는 공격이 AI 기반으로 점점 빨라지는데 대응 역시 자동화되지 않으면 따라가기 어렵기 때문이다. 크레머 CPO는 이러한 문제를 해결할 솔루션으로 '인피니티 플레이블록스'를 언급했다. 그는 '플레이블록스'가 체크포인트 솔루션뿐만 아니라 서드파티 도구와도 긴밀히 연동할 수 있도록 설계됐다는 점을 강조했다. 이를 통해 위협이 감지되면 즉시 차단하고 알람을 전송하는 자동화된 대응이 가능하다는 설명이다. 또 100개 이상의 '플레이블록스' 템플릿을 기본 제공해 보안팀이 별도의 복잡한 코딩 없이 즉시 적용할 수 있도록 지원한다. 크레머 CPO는 "생성형 AI를 활용해 자동화 플레이북을 새로 만들거나 커스터마이징할 수도 있다"며 "기업 내부 환경에 맞게 손쉽게 적용 가능하다"고 설명했다. 최근 공격자들도 생성형 AI를 적극적으로 활용해 피싱·딥페이크·악성코드 개발을 자동화하고 있다. 이에 체크포인트는 '위협클라우드AI(ThreatcloudAI)와 같은 자체 위협 인텔리전스 엔진을 고도화해 악성행위를 실시간 탐지·차단한다. 크레머 CPO는 "결국 AI가 AI 공격을 막는 시대"라며 "'위협클라우드AI'와 55개 이상의 탐지 엔진을 통해 지능화된 공격도 식별할 수 있다"고 말했다. 이어 "기업 내부 개발자가 민감한 코드를 외부 AI 툴에 입력하는 순간 실시간으로 경고·차단해 섀도우 AI로 인한 정보 유출을 예방하는 '생성형 AI 프로텍트' 기능도 포함된다"고 말했다. 그는 엔비디아와의 협업도 소개했다. 현재 체크포인트는 AI 기반 보안 성능 강화를 위해 엔비디아와 협력을 진행하고 있다. AI 팩토리급 데이터센터에서는 그래픽 처리 장치(GPU) 성능 유지가 핵심이기 때문에 보안 점검을 수행하면서도 시스템 지연을 최소화하는 것이 중요하다. 크레머 CPO는 "GPU가 아닌 네트워크 카드(NIC)에서 보안 처리를 담당하도록 설계해 AI 연산 속도를 떨어뜨리지 않으면서도 보안을 유지할 수 있다"며 "데이터센터 서버마다 방화벽·XDR 기능을 추가적인 부하 없이 구현할 수 있도록 지원이 가능하다"고 설명했다. 또 클라우드 네이티브 보안 분야에서 독보적인 기업인 위즈와도 협업해 클라우드·온프레미스·하이브리드 환경 전반의 취약점을 빠르게 찾아내고 보완할 수 있도록 돕는다. 위즈이 공격 표면 분석 기능과 체크포인트의 보안 정책 자동화 기술이 결합해 개발운영(DevOps) 팀과 네트워크 보안팀이 실시간으로 협력 가능해진다는 설명이다. 이같이 체크포인트는 제로 트러스트 보안 모델을 실무에서 효과적으로 적용하기 위해 '인피니티' 플랫폼을 활용하고 있다. 크레머 CPO는 아이덴티티 정보와 접근 제어 정책이 긴밀히 연동돼야 한다고 강조했다. 그는 "인피니티 플랫폼을 통해 아이덴티티 데이터를 공유하고 필요한 순간에만 최소 권한을 부여함으로써 완전한 제로 트러스트 환경을 구축할 수 있다"며 "이를 통해 기업들은 보안 정책을 보다 정교하게 설계하고 불필요한 접근 권한을 최소화할 수 있다"고 말했다. AI·클라우드 시대, 보안의 본질은 '단순화와 자동화' 나탈리 크레머 CPO는 텔아비브 대학교에서 컴퓨터과학·경영학 학사와 MBA를 취득하고 AT&T에서 12년간 R&D 조직과 이스라엘 지사를 이끌었던 네트워크·클라우드·엔터프라이즈 기술 전문가다. 이날 인터뷰에서 그는 "혁신은 복잡함을 단순하게 풀어내는 것"이라는 철학을 강조했다. AI와 자동화 기술이 발전하더라도 결국 보안을 운영하는 것은 사람이며 사용자가 쉽게 활용할 수 있도록 보안 솔루션이 설계돼야 한다는 것이다. 체크포인트는 이 같은 기조 아래 AI·클라우드 기반 보안 역량을 강화하면서도 '인피니티' 플랫폼을 통해 전반적인 보안 운영을 단순화하는 전략을 펴고 있다. AI 공격이 고도화될수록 AI를 활용한 보안 자동화가 필수적이며 플랫폼 단위에서 모든 기능이 유기적으로 작동해야 한다는 점을 인지한 결과다. 나탈리 크레머 체크포인트 CPO는 "기업들이 AI와 클라우드를 더 폭넓게 도입할수록 보안은 더욱 전략적 영역이 될 것"이라며 "다만 그 핵심은 언제나 단순화와 자동화에 있으며 이것이야말로 보안의 가장 강력한 무기"라고 강조했다.

2025.03.01 17:34조이환

"이렇게 하면 털린다"···GS리테일·듀오 해킹 사건 보니

최근 편의점·홈쇼핑 등을 거느린 대형 유통회사 GS리테일의 홈쇼핑 업체 GS샵에서 고객 개인정보 약 158만건이 유출되는 사고가 발생했다. 이보다 며칠 앞서 회원 수 3만명이 넘는 결혼정보업체 듀오에서도 해킹으로 회원 개인정보가 유출됐다. 유출 규모는 파악되지 않았지만, 업계 특성상 다양한 개인정보를 지니고 있을 것으로 추정된다. 잇달은 개인정보 유출과 해킹에 대해 1일 정보보호(보안) 전문가들은 "계정 비밀번호를 자주 바꾸는 한편 아이디·비밀번호 말고도 문자메시지(SMS)나 이중 인증 앱으로 한 번 더 까다롭게 해야 피해를 막을 수 있다"고 조언한다. GS샵의 경우, 지난해 6월 21일부터 이달 13일까지 웹사이트 해킹 공격으로 고객 개인정보가 유출된 정황을 확인했다고 회사는 밝혔다. 홈쇼핑 웹사이트를 통해 유출됐다고 추정되는 개인정보는 ▲이름 ▲성별 ▲생년월일 ▲연락처 ▲주소 ▲아이디 ▲이메일 ▲기혼 여부 ▲결혼기념일 ▲개인통관고유부호 총 10개 항목이다. 각자 입력한 정보에 따라 일부는 포함되지 않았을 수도 있고, 멤버십 포인트와 결제 수단 등 금융 정보는 유출되지 않았다. 특히 GS샵 해킹은 앞서 지난달 편의점 GS25를 통해 GS리테일 회원 9만여명의 개인정보 유출이 드러난 지 한 달여 만에 추가로 확인, 사태 심각성을 더 했다. GS리테일의 경우 지난해 12월 27일부터 지난달 4일까지 웹사이트 해킹 공격으로 이름, 성별, 생년월일, 주소, 연락처, 아이디, 이메일 등 7개 항목이 유출됐다. GS리테일의 경우 개인정보위원회 조사를 거쳐 추후 과징금 규모 등이 결정될 예정인데, 개인정보보호법에 따르면 같은 위반 행위 재발 시 가중 조항이 있다. 이정은 개인정보위 조사2과장은 "GS리테일의 경우가 가중에 해당하는 지는 조사해봐야 한다"고 말했다. GS리테일은 고객 정보 유출과 관련, 사실 인지 후 해킹을 시도한 인터넷프로토콜(IP)과 공격 패턴을 차단하고, GS홈쇼핑 사이트 계정에 로그인할 수 없게 잠금 처리했다. 또 최고 경영진이 참여하는 정보보호대책위원회를 꾸리겠다고 약속하는 한편 최신 정보보호 기술을 도입하고 보안 인력을 늘리겠다고 밝혔다. 듀오의 경우, 지난달 설 연휴 해킹 사고로 일부 고객의 개인정보가 유출됐음을 알아챘고, 유출 경위와 규모를 파악하고 있다. 듀오 회원은 3만5천340명이다. 결혼정보회사인 만큼 회원 ▲이름 ▲연락처 ▲주소 말고도 ▲소득 ▲자산 ▲가족 사항 등을 저장하고 있었을 가능성이 크다. 듀오는 홈페이지에 사과문을 올리고 전문 기관 도움을 받아 기술 조치를 취했다고 밝혔다. 또 주요 개인정보를 암호화해 보관하고 있었다며, 고객에게 안심하라고 일렀다. 이어 비슷한 사고가 다시 일어나지 않게 보안 상태와 시스템 취약점을 점검해 개선하겠다고 밝혔다. GS리테일은 해킹 기법 중 하나인 '크리덴셜 스터핑(Credential Stuffing)' 공격을 받았고, 듀오의 경우 해킹 기법이 알려지지 않았다. 보안 분야에서 25년 이상 일하고 있는 윤두식 이로운앤컴퍼니 대표는 두 회사 해킹에 대해 “아직 직접적인 원인이 밝혀지지 않은 상황이라 함부로 판단하기 어렵다”면서도 “듀오는 시스템이 해킹돼 개인정보가 유출됐을 가능성이 있다”고 말했다. 이로운앤컴퍼니는 인공지능(AI) 보안 수준을 높이는 서비스를 제공하는 회사다. 한국개인정보보호책임자(CPO)협의회장인 염흥열 순천향대 정보보호학과 명예교수는 “GS리테일이 다른 사이트에서 유출된 아이디와 비밀번호를 이용하는 크리덴셜 스터핑 공격을 받은 것 같다”며 “해커는 보안이 취약한 사이트의 아이디와 비밀번호로 다른 사이트를 로그인하는 데 쓴다”고 설명했다. 크리덴셜 스터핑은 이용자가 여러 사이트에서 같은 아이디와 비밀번호를 사용하는 것을 노린 해킹 기법이다. 보안 전문가들은 "매우 단순한 공격 방식이지만 해킹 효과가 커 해커들이 자주 사용하는 방법"이라고 전한다. 공격자는 다크웹에서 계정 정보를 많이 확보한 뒤 반복해 대입을 시도한다. 다른 사이트에서 이미 흘러 나간 아이디와 비밀번호가 악용된 만큼 비밀번호에만 의존해서는 위험하다고 전문가들은 지적했다. 염 교수는 “피싱·파밍 공격을 막을 수 있는 패스워드리스(Passwordless) 방식과 2개 이상 인증 요소를 동시에 사용하는 게 필요하다”며 “예를 들어 아이디·비밀번호와 문자메시지 인증을 동시에 적용하는 것”이라고 설명했다. 윤 대표도 “이중 인증을 지원하는 사이트에서는 반드시 이중 인증을 활성화해야 한다. 이 경우 해커가 내 아이디와 비밀번호로 로그인을 시도하더라도 이중 인증을 못해 정보를 빼낼 수 없다”고 밝혔다. 이어 “기업은 이중 인증을 도입하는 한편 이상 로그인 시도나 비정상적인 접근을 실시간으로 감지하고 대응하는 시스템을 구축해야 한다”며 “정기적으로 교육해 직원의 보안 의식을 높이고 사회공학적인 해킹 기법에 대비하는 능력을 키워야 한다”고 덧붙였다. 전문가들은 "원론적이지만 사용자는 번거롭더라도 사이트마다 비밀번호를 다르게 정하고, 주기적으로 비밀번호를 바꾸는 게 좋다"고 이구동성으로 지적하며 "IP 보안이나 2차 비밀번호 등의 보안 정책을 도입할 것을 기업에 권고하고 있지만, 사용자의 편리성 등 때문에 잘 안 이뤄지고 있다"고 짚었다. 실제 크리덴셜 스터핑을 예방하려면 비밀번호는 최소 8자리 이상으로, 또 영어와 특수문자, 숫자 등 3종류 이상 조합으로 만드는 게 좋다. 여기에 나만의 비밀번호 작성 규칙을 만들고 오랫동안 방문하지 않은 사이트는 탈퇴해야 한다. 듀오는 피해를 방지하기 위해 발신자를 알 수 없는 이메일이나 메시지 링크를 열지 말고 지우는 한편 로그인 비밀번호를 바꾸라고 고객에게 권했다. GS리테일도 비밀번호를 변경하라고 당부했다. 개인통관고유부호 유출이 의심되면 관세청 개인통관고유부호 발급 사이트에서 개인통관고유부호 사용 정지를 요청하거나 재발급 받을 수 있다고 안내했다. 관세청 홈페이지에 도용 신고할 수도 있다. 개인정보가 유출돼 손해 입었다면 개인정보분쟁조정위원회에 분쟁 조정을 신청할 수 있다.

2025.03.01 13:24유혜진

'아이폰16e', 지문 인식 대신 얼굴 인증…왜?

애플이 보급형으로 새롭게 선보인 저가 스마트폰 '아이폰16e'가 지문 인식 대신 얼굴 인증 기능을 갖췄다. 미국 경제 방송 CNBC는 지난달 28일(현지시간) 애플은 얼굴 인증 기술을 가장 간편한 인증 방법으로 평가하며 이에 집중하고 있다고 보도했다. 영국 정보보호 기업 아이프루브의 조 팔머 최고혁신책임자(CIO)는 “휴대전화 잠금을 푸는 데 1초밖에 안 걸려도 하루에 휴대전화 잠금 푸는 횟수를 생각하면 수백초 걸린다”며 “당분간 얼굴 인식을 넘어서는 진화는 없을 것”이라고 말했다. 미국 정보보호 업체 노비포의 로저 그라임스 연구원은 “애플은 얼굴을 인증하는 문화를 갖고 있다”며 “기술이 견고하고 쓰기 쉽기 때문”이라고 강조했다. CNBC에 따르면 화장품을 바르거나 수염을 기르는 등 사용자 외모가 달라져도 아이폰이 얼굴을 인식할 수 있다. 모자·스카프·안경·콘택트렌즈·선글라스를 쓰거나 실내·실외는 물론 어두운 환경에서도 아이폰 얼굴 인증 기능이 작동하도록 애플이 설계했다고 CNBC는 평가했다. 스마트폰에서 지문 인식 기능을 없애는 이유는 화면 크기를 키우려는 목적도 있다고 꼽힌다. 이전 아이폰에는 지문 인식 센서 등을 넣기 위해 홈버튼이 필요했다. 팔머 CIO는 “애플은 낭비되는 공간을 없애 스마트폰 전체가 화면이 되도록 했다”며 “아이폰에서 홈버튼을 없애려고 노력했다”고 설명했다. 다만 지문 인식 기술이 다음 제품에 다시 적용될 가능성도 있다. CNBC는 애플이 몇 년 전 디스플레이 지문 판독 기술 특허를 받았다며 이 기술을 계속 개선하고 있다고 전했다.

2025.03.01 10:10유혜진

[Q&AI] 120만 유튜버 유우키 채널 삭제…성추행 무고 사건 총 정리

질문: 유우키 사건에 대해 자세히 정리해줘. 그록3 답변: "유우키 사건"에 대해 자세히 정리하기 위해, 현재 날짜(2025년 2월 27일)를 기준으로 사용 가능한 정보와 관련 맥락을 바탕으로 설명하겠습니다. 이는 한일 혼혈 유튜버 "유우키의 일본이야기" 운영자인 아이자와 유우키(Aizawa Yuuki)가 연루된 성추행 무고 사건을 중심으로 한 내용을 다룹니다. 아래는 사건의 개요, 전개 과정, 반응, 그리고 여파를 체계적으로 정리한 내용입니다. 1. 사건 개요 "유우키 사건"은 구독자 약 120만 명을 보유한 일본 기반 유튜버 유우키가 2024년 한국 방문 중 코스프레 활동가이자 과거 소라넷 출신으로 알려진 여성(이하 "밀키" 또는 "A씨")로부터 성추행 및 성폭행 혐의로 무고 고소를 당한 사건을 말합니다. 사건은 2024년 4월 11일에 발생했으며, 이미 2024년 6월 경찰로부터 무혐의 처분을 받은 사안이었으나, 2025년 2월 27일 밀키가 이를 다시 공론화하며 유우키의 신상을 공개하면서 논란이 재점화되었습니다. 유우키는 이에 맞고소를 진행 중이며, 심적 부담으로 유튜브 채널을 삭제했습니다. 주요 인물: 유우키(아이자와 유우키): 한일 혼혈 유튜버, 일본 미야기현 센다이시 거주, 일본 문화 소개 콘텐츠로 유명. 밀키(A씨): 코스프레 활동가, 과거 소라넷 관련 이력으로 논란의 중심에 선 인물. 발생 시점: 2024년 4월 11일 (사건 발생), 2025년 2월 27일 (공론화 재점화). 2. 사건 전개 2.1. 초기 사건 (2024년 4월 11일) 유우키가 한국을 방문했을 당시, 밀키가 SNS를 통해 연락을 취하며 술자리를 제안함. 서울 마포구의 한 주점에서 1차 술자리를 가진 후, 2차 장소로 이동. 이 과정에서 유우키는 만취 상태였음. 밀키는 유우키가 자신을 성추행 및 성폭행했다고 주장하며 고소. 추가로 밀키와 그녀의 "사촌 오빠"로 불리는 인물이 유우키에게 8,000만 원의 합의금을 요구하며 협박했다고 알려짐. 밀키는 유우키의 휴대전화를 가져가 사생활 정보를 빼내고, 그의 얼굴 사진을 확보함. 2.2. 경찰 조사 및 무혐의 처분 (2024년 6월) 경찰은 CCTV 영상, DM 내역, 증언 등을 종합적으로 조사함. 조사 결과: 2차 술자리에서 유우키가 만취 상태로 잠들어 있었음이 확인됨. CCTV에 추행 장면이 전혀 포착되지 않음. 사건 직후 유우키와 밀키가 인스타그램 DM으로 아무렇지 않게 대화한 기록이 발견됨. 경찰은 혐의를 입증할 증거가 없다고 판단, 2024년 6월 유우키에 대해 무혐의 불송치결정을 내림. 그러나 밀키에 대한 무고죄 적용은 "허위 사실을 인식하지 못한 것으로 보인다"는 이유로 고의성이 부족하다며 인정되지 않음. 2.3. 밀키의 공론화 및 신상 공개 (2025년 2월 27일) 이미 무혐의로 종결된 사건임에도, 밀키는 2025년 2월 27일 오후 5시부터 7시까지 자신의 X 계정을 통해 유우키를 성추행범으로 지목하는 글을 연속 게시. 이 과정에서 유우키의 얼굴 사진을 무단 유포하며 외모 비하성 발언("저렇게 생겼는데 내가 가슴 만지는 걸 허락했겠냐", "못생긴 건 팩트")을 함. 밀키는 이후 팬더TV에서 활동 중인 BJ로 알려졌으며, 유우키가 자신을 무고죄로 맞고소하자 보복성으로 사진을 공개한 것으로 보임. 2.4. 유우키의 대응 및 채널 삭제 유우키는 2025년 2월 27일 유튜브 커뮤니티와 인스타그램 라이브를 통해 해명: 무혐의 처분서를 공개하며 결백을 주장. 밀키와 그녀의 측근으로부터 1년간 지속적인 협박을 받았다고 밝힘. 변호사와 상의해 밀키의 행위(사진 유포 등)에 대해 추가 고소 진행을 결정. 그러나 심적 부담과 채널 운영의 어려움을 이유로, 2월 27일 라이브 방송 후 본채널과 부채널을 포함한 모든 유튜브 채널을 삭제(0시 37분경). 유우키는 "유튜브를 완전히 그만두지는 않겠지만, 언제 돌아올지는 모르겠다"며 복귀 가능성을 열어둠. 2.5. 밀키의 방송 출연 및 반응 (2025년 2월 28일) 밀키는 2월 28일 0시 50분경 BJ 카광의 유튜브 라이브에 출연. 방송에서 사과 발언을 했으나, 초기에는 장난스러운 태도를 보이다가 시청자 비판이 커지자 울며 "자살하면 어쩌냐"고 반응. 피해자 코스프레와 책임 회피로 일관하며 논란을 키움. 이후 원본 트윗을 삭제하고 잠적. 3. 주요 반응 팬 및 네티즌: 유우키를 지지하는 목소리가 다수. 밀키의 행위를 "꽃뱀", "악의적 보복"으로 규탄하며 법적 처벌을 요구하는 반응이 강함. 일부는 유우키의 채널 삭제를 안타까워하며 복귀를 희망. 언론: 조선일보, 스포츠경향 등 주요 매체에서 "성폭행 무고로 120만 유튜버 채널 삭제"로 보도하며 사건을 다룸. 커뮤니티: 나무위키, 루리웹 등에서 사건 요약과 분석글 다수 게재. 밀키의 과거 소라넷 이력과 행동이 추가 논란으로 부각. 4. 여파 유우키의 활동 중단: 120만 구독자를 보유한 채널이 삭제되며 일본 문화를 소개하는 주요 콘텐츠 창작자가 사라짐. 일부 팬은 로스트 미디어 마이너 갤러리에서 영상을 백업했다고 전함. 법적 진행: 유우키는 밀키를 무고죄 외 5가지 항목으로 고소 중이며, 밀키의 사진 유포에 대한 추가 고소가 진행될 예정. 사회적 논의: 성범죄 무고와 신상 공개의 문제, 유명인의 사생활 보호 등에 대한 논쟁이 재점화됨. 5. 여담 유우키는 과거 얼굴 공개를 꺼렸으나, 이번 사건으로 인해 여권 사진 인증과 얼굴 사진 유포로 신상이 공개됨. 밀키의 행적은 사건 이후에도 지속적으로 논란을 낳고 있으며, 그녀의 과거 소라넷 활동이 추가로 부각되며 대중의 비판을 받음. 결론 유우키 사건은 성추행 무고와 보복성 신상 공개로 이어진 대표적인 사례로, 유우키의 무혐의에도 불구하고 밀키의 공론화로 큰 파장을 일으켰습니다. 유우키는 심적 부담으로 활동을 중단했으나, 법적 대응을 통해 결백을 입증하려 하고 있습니다. 이 사건은 온라인 플랫폼에서의 무고와 개인 정보 유출 문제에 대한 경각심을 다시금 불러일으켰습니다. ■ 기사는 그록3를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.02.28 22:44AI 에디터

로터스플레어, MTN과 파트너십 체결 - 남아프리카의 전략적 디지털 이니셔티브 지원

요하네스버그 및 산타클라라, 캘리포니아주, 2025년 2월 28일 /PRNewswire/ -- 로터스플레어(LotusFlare)가 오늘 아프리카 최대 모바일 네트워크 사업자인 MTN(MTN South Africa)과 파트너십을 맺고 남아프리카 시장에서의 전략적 이니셔티브를 지원한다고 발표했다. 로터스플레어는 통신 서비스 제공업체(CSP)를 위한 클라우드 네이티브 디지털 커머스 및 수익화 플랫폼 제공업체다. MTN은 로터스플레어의 클라우드 플랫폼과 디지털 커머스 및 수익화 분야에서의 풍부한 경험을 바탕으로 고객의 진화하는 요구 사항을 충족할 수 있도록 더욱 기민하게 대응할 계획이다. 이 이니셔티브를 통해 MTN은 혁신과 향상된 고객 경험에 대한 새로운 기준 제시를 목표로 한다. 이번 파트너십은 남아프리카 통신 시장에서 MTN의 전략적 방향을 보여주는 중요한 이정표가 될 것으로 기대한다. 샘 가오디아(Sam Gadodia) 로터스플레어의 최고경영자(CEO)는 "아프리카 통신 시장의 선도 기업인 MTN과 파트너십을 맺고 이 혁신적인 여정을 지원하게 되어 매우 기쁘다"며 "로터스플레어의 클라우드 플랫폼을 통해 MTN이 목표로 하는 최상의 고객 경험을 제공하는 데 기여할 것"이라고 말했다. 디비쉬 조시(Divyesh Joshi) MTN SA의 최고 전략 및 혁신 책임자는 "로터스플레어와의 파트너십은 남아프리카 전역의 고객에게 세계적 수준의 경험을 제공하기 위한 우리의 지속적인 노력에 중요한 이정표가 될 것"이라며 "이 협력을 통해 서비스를 혁신하고 개선하여 남아프리카를 대표하는 통신 사업자로서의 입지를 더욱 강화할 수 있을 것"이라고 말했다. 로터스플레어(LotusFlare) 소개 로터스플레어의 사명은 디지털 커머스 및 수익화 플랫폼을 설계, 구축, 발전시켜 기술과 고객 경험을 간소화하고 기업에 가치 있는 결과를 제공하는 것이다. 로터스플레어는 T-모바일 US(T-Mobile US), 도이치 텔레콤(Deutsche Telecom), 글로브 텔레콤(Globe Telecom), 리버티 라틴아메리카(Liberty Latin America), 싱텔(Singtel), 글로브 텔레콤(Globe Telecom), A1 그룹(A1 Group) 등 세계적인 통신 서비스 제공업체에 솔루션을 제공하고 있다. 자세한 내용은 lotusflare.com에서 확인할 수 있다. 로터스플레어 연락처 막달레나 아르나우토비치(Magdalena Arnautovic)마케팅 커뮤니케이션 및 콘텐츠 매니저이메일: magdalena.marjanovic@lotusflare.com로터스플레어 뉴스: https://lotusflare.com/news/링크드인: https://www.linkedin.com/company/lotusflare트위터: https://twitter.com/lotus_flareMTN 연락처 므토코지시 은들로부(Mthokozisi Ndlovu)고객 지원 시니어 매니저이메일: mthokozisi.ndlovu@mtn.com 로고 - https://mma.prnasia.com/media2/2629630/MTN.jpg?p=medium600로고 - https://mma.prnasia.com/media2/2449183/5189624/LotusFlare_Logo.jpg?p=medium600

2025.02.28 22:10글로벌뉴스

[써보고서] 노드VPN, 급증하는 사이버위협 속 개인보호를 위한 선택

인터넷은 우리 일상에 깊숙하게 자리 잡은 필수 도구다. 하지만 그 이면에는 해킹, 보이스 피싱, 계정 도용 등 점점 더 지능화되는 사이버 범죄가 도사리고 있어 개인 정보 보호가 그 어느 때보다 중요해졌다. 특히 인터넷 사용 시 노출된 정보가 보이스 피싱, 계정 도용으로 피해가 확대될 수 있는 만큼 신뢰도 높은 유료 VPN의 이용이 사실상 필수라고 할 수 있다. 노드VPN이 각광받는 이유 중 하나는 바이러스 위협 방지 프로(PRO) 기능이다. VPN 연결 여부와 무관하게 24시간 기기를 보호하여 악성코드, 피싱 사이트, 트래킹 스크립트 등을 차단한다. 특히 최근 기승을 부리는 사이버위협은 가짜 쇼핑몰이나 중고거래 사기다. 사이버범죄자들은 실제 쇼핑몰이나 포털사이트와 흡사한 가짜 사이트를 구축한 후 상대를 이 사이트에 가입하거나 결제를 유도한다. 이를 통해 로그인 데이터와 신용카드 정보와 결제한 금액을 탈취하는 것으로 알려졌다. 이런 가짜 사이트는 정품 쇼핑몰의 디자인이나 로고를 거의 그대로 모방하며 사이트 주소도 한두 글자만 바꿔 알아채기 어렵게 만든다. 특히 최근 결제 기술의 발달로 구매 과정이 간소화됨에 따라 가짜사이트라는 것을 인지하는 것에 많은 사람이 어려움을 느낀다는 지적이다. 노드VPN의 바이러스 위협 방지 프로는 악성 사이트에 접속하려고 하면 사전에 차단해 보이스 피싱이나 악성코드 감염으로부터 사용자를 보호한다. 특히 몇 분만에 이뤄지는 가입이나 결제 과정에서 현재 무슨 일이 벌어지고 있는지 생각할 수 있는 간극을 마련해 피해 확률을 대폭 줄일 수 있도록 돕는다. 또한 광고와 추적기를 차단해 개인정보의 노출을 차단하고 악성코드 같은 위험 요소가 시스템에 침투하는 것을 방지한다. 실제로 사용 중 불필요한 광고나 악성코드 설치를 유도하는 사이트를 노드VPN이 자동으로 막아주는 만큼 보다 쾌적하게 인터넷을 이용할 수 있었다. 다만 충분한 보안환경이 제공되지 않는 사이트는 모두 차단하다 보니 필요한 사이트도 접근이 안되는 경우가 종종 발생했다. 이럴 경우는 5분에서 최대 2시간까지 임시로 보호 기능을 끄고 사용할 수도 있었다. 노드VPN이 제공하는 다른 보안 수단은 다크웹 모니터링이다. 다크웹은 사용자의 익명성을 높게 보장하는 인터넷 공간으로 특수한 브라우저를 사용해야만 접근할 수 있다. 개인의 자유를 보호하기 위해 마련됐지만 해킹된 계정 정보나 개인정보 등이 불법적으로 거래되기도 한다. 노드VPN은 다크웹에서 이메일 등 사용자의 정보가 발견되면 즉시 알림을 보내 조속히 대처할 수 있도록 지원한다. 이메일 등 개인정보가 노출될 경우 피해가 연쇄적으로 발생할 수 있는 만큼 사전에 확인하고 방지할 수 있다. 실제로 노드VPN을 통해 사용 중인 이메일 중 하나의 정보가 다크웹에 유출됐다는 것을 확인하고 비밀번호를 변경할 수 있었다. 이 밖에도 노드VPN은 VPN 연결이 갑자기 끊어졌을 때 발생할 수 있는 개인정보 노출을 방지하기 위해 킬 스위치(Kill Switch) 기능도 제공한다. VPN 연결이 해제되면 인터넷 연결 자체를 끊어버리는 인터넷 킬 스위치와 특정 앱에만 적용되는 앱 킬 스위치가 있어 암호화폐 거래소나 온라인 뱅킹처럼 민감한 정보를 다루는 프로그램을 확실히 보호할 수 있다. 더불어 앱을 실행하면 지도에 표시된 전 세계 서버 위치에서 원하는 국가를 한 번의 클릭으로 연결과 동시에 기본 보안을 적용하는 등 편의성도 강화했다. 게다가 한 계정으로 최대 6대 기기를 동시 연결할 수 있어 PC, 노트북, 스마트폰, 태블릿 등 다양한 기기에서 자유롭게 사용할 수 있다. 해외 여행이나 해외 사이트 방문를 비롯해 SNS의 사용이 늘어나며 보이스 피싱, 계정 도용, 악성코드 감염 등 사이버 위협이 갈수록 커지는 시대다. 특히 인공지능(AI)를 활용해 음성을 도용하거나 위치를 추적하는 등 기술의 발전에 따른 보안 침해 사례도 확대되고 있다. 노드VPN은 바이러스 위협 방지 프로와 다크웹 모니터링, 디스크리스 램 서버, 제로-로그 정책 등 강력한 보안 기능과 안정적인 속도, 편리한 사용 환경을 모두 제공한다. 인터넷 이용의 자유와 개인정보 보호를 동시에 원하는 사용자들에게 균형 잡힌 기능을 갖춘 노드VPN은 급증하는 사이버 위협 속에서 좋은 선택이 될 것으로 보인다.

2025.02.28 16:57남혁우

오늘의집, 日 열도 정조준...인기 韓 가구 무료배송으로 영향력↑

오늘의집이 일본 내 서비스를 강화하며 영향력 확대에 나선다. 28일 관련업계에 따르면 지난해 10월 일본 서비스 '오하우스'를 시작한 오늘의집은 무료배송을 무기로 존재감을 드러내고 있다. 회사는 오키나와와 홋카이도를 포함해 일본 전국에 한국 인기 가구 무료배송을 제공한다. 오하우스의 커머스 서비스는 일본에 진출하지 않은 한국 브랜드를 현지로 판매하는 방식의 역직구 형태로 이뤄진다. 가구·패브릭·홈데코·조명 등 다양한 카테고리의 1만 개 이상 상품을 판매 중이며, 회사가 해외 진출을 선언한 이후 첫 커머스 서비스이다. 회사는 2022년부터는 본격적으로 해외 시장에 도전했다. 그 해 7월부터 순차적으로 일본, 인도네시아, 미국 3개국에 오하우스를 출시했다. 초기 오늘의집 시작과 동일하게 콘텐츠와 커뮤니티를 중심으로 서비스를 운영하며 현지 사용자들의 관심을 받았다. 이를 증명하듯 오하우스 이용자도 꾸준히 증가하며 지난해 한 해에만 앱 MAU가 두 배 가까이 뛰었다. 콘텐츠에 강한 오늘의집답게 직접 운영하고 있는 SNS도 많은 사용자에게 영향력을 행사 중이다. 오늘의집 공식 인스타그램은 132만 팔로워를 보유하고 있으며, 일본 유저들을 위한 'ohousejp' 인스타그램 계정 팔로워 수도 22만명을 넘었다. 집과 관련한 다양한 영상 콘텐츠를 선보이는 오늘의집 공식 유튜브 채널의 구독자 수는 76만명이며, 최근에는 일본 유저들을 위한 콘텐츠 제작 강화에 힘쓰며 오리지널 콘텐츠 '전국내방자랑 - 일본판'을 선보일 예정이다. 오늘의집을 운영하는 버킷플레이스는 한국을 대표하는 유니콘 기업이다. 2014년 일상을 공유하는 콘텐츠와 커뮤니티로 시작해 2016년부터 커머스 서비스를 제공하며 가파른 성장세를 보였다. 이후 고객의 집과 관련된 모든 경험을 원스톱으로 개선할 수 있도록 시공, 가구 직배송, 이사 등 집과 관련된 다양한 서비스 영역까지 사업을 확대했다. 최근에는 그동안 쌓아온 역량을 모아 자체 기획, 디자인, 제작까지 맡은 첫 가구 브랜드 '레이어(layer)'를 출시했다. 오늘의집 앱 누적 다운로드 수는 3천만건을 넘어섰으며, 누적 거래액은 2023년 기준 5조원을 돌파했다. 2022년 CB Insights가 선정하는 '전세계 유니콘 클럽(Global Unicorn Club)'에 선정된 바 있으며, 2023년에는 영국 파이낸셜타임즈가 발표하는 '아시아·태평양 고성장 기업 2023'에서 국내 이커머스 1위에 랭크되는 등 성장성을 인정받았다. 높은 성장 가능성은 글로벌 투자사의 선택으로도 이어졌다. 오늘의집은 2022년 5월 2천300억원 규모의 신규 투자를 유치했다. 소프트뱅크벤처스를 비롯해 산업은행, BRV Capital Management, 싱가포르 국부펀드 테마섹의 벤처투자 자회사인 Vertex Growth, 실리콘밸리 투자사인 BOND 등 다양한 투자자들이 참여했다. 정희균 오늘의집 글로벌 리드는 “일본 유저들을 위해 다양한 상품을 큐레이션하는 것은 물론, 오하우스 앱 내 혜택 강화를 위해 다양한 서비스를 선보일 예정”이라며 “집과 관련한 콘텐츠를 찾고, 바로 구매까지 가능한 오하우스 일본 앱에 대한 많은 관심 부탁드린다”고 말했다.

2025.02.28 15:42안희정

불법촬영물 유통방지 의무 위반...트위터, 구글 등 행정처분

불법 촬영물 등에 대한 유통 방지를 위해 취해야 할 조치 등을 위반한 트위터(X), 구글, 메타 등 사업자들에게 행정처분이 내려졌다. 방송통신위원회는 28일 전체회의를 열어 전기통신사업법 상 기술적 관리적 조치 의무 이행을 위반한 업체 7곳에 대해 이같이 시정조치 명령과 과태료 처분 등을 의결했다. 방통위는 지난 2019년 n번방 사건 이후 전기통신사업법 상 부가통신사업자에게 기술‧관리적 조치 의무를 부과하고 지난 2022년부터 2년여간 총 91개 사전조치 의무사업자를 대상으로 처음 현장점검을 실시했다. 점검 결과 91개 사업자는 모두 불법 촬영물 등에 대한 신고기능 마련과 신고 삭제 요청에 대한 처리, 검색결과 송출 제한, 불법 촬영물 유통에 대한 사전경고 조치는 적정하게 이행했으나 7개 사업자는 사전비교와 식별 후 게재 제한 조치를 위반한 것으로 확인됐다. 구체적으로 사전비교와 식별 후 게재제한 조치 미이행 사업자에게는 시정명령, 1천500만 원의 과태료를 부과하고, 게재후 비교 식별 조치를 완료한 5개 사업자 중 3개 사업자에게는 시정명령 처분, 위반이 경미한 2개 사업자는 행정지도를 실시했다. 또한 사전비교와 식별 조치는 하고 있으나 성능평가 등 기술기준을 통과하지 못한 1개사에 대해서는 시정명령을 내렸다. 방통위는 제도시행 이후 첫 점검이고 지난 2022년 1차 점검 이후 약 1년 후 실시된 보완 점검 과정에서 위반사항 해소를 위해 사업자가 기울인 노력, 사업자들의 지속적인 투자와 노력 유도 필요성 등을 고려해 이번 제재조치 내용을 결정했다고 설명했다. 이진숙 방통위원장은 “최근 인공지능을 이용한 딥페이크 성적 허위 영상물 유통 등 디지털 성범죄가 지속적으로 발생하고 있다”며 “이번 제재조치가 불법 유통 근절의 새로운 계기가 될 수 있도록 정부와 인터넷 사업자가 더욱 노력할 필요가 있다”고 말했다.

2025.02.28 12:45박수형

[이기자의 게임픽] 데이브 더 다이버-블소2-세나키우기-로한2, 중화권 문 두드려

국내 주요 게임사가 중화권 공략을 앞두고 바쁜 행보를 보이고 있다. 지난해 판호(서비스 허가권)를 받은 게임은 중국 본토 진출을 준비 중으로 알려진 만큼 흥행 여부에 시장의 관심은 더욱 쏠릴 전망이다. 28일 게임 업계에 따르면 넥슨과 엔씨소프트, 넷마블, 님블뉴런 등이 중국 진출을 준비 중인 것으로 확인됐다. 먼저 넥슨 측은 '던전앤파이터' 시리즈에 이어 '데이브 더 다이브' 모바일 버전의 중국 서비스를 준비하고 있다고 알려졌다. 민트로켓이 개발한 '데이브 더 다이브' 모바일 버전은 지난 달 중국 대표 게임 플랫폼 탭탭을 통해 사전 예약에 돌입했다. 이 게임의 중국 서비스는 XD가 맡을 예정이다. 이 게임의 중국 사전 예약자 수는 50만 건을 훌쩍 넘어섰다. '데이브 더 다이브'는 지난 2023년 PC와 닌텐도 스위치, 플레이스테이션 플랫폼에 출시돼 화제를 모았던 해양 어드벤처 장르다. 특히 지난해 12월 기준 패키지 판매량은 500만장을 넘어서며 넥슨 대표 흥행작에 이름을 올렸을 정도다. 엔씨소프트는 '블레이드앤소울2', 넷마블은 '세븐나이츠 키우키', 위메이드는 '미르M'과 '미르4' 등을 중국 시장에 선보일 계획이다. 각 게임은 중국 퍼블리싱 계약을 맺고 현지 시장에 진출한다. '블레이드앤소울2'는 텐센트게임즈, '세븐나이츠 키우기'는 금유가 서비스를 맡는다. '미르M'는 더나인, '미르4'는 37게임즈가 준비하고 있다. 이중 텐센트는 지난해 1월 '블레이드앤소울2'의 중국 공식 홈페이지를 오픈했고, 비공개 테스트(CBT)를 진행한 바 있다. CBT 이후 새 소식은 없지만, 현지화 작업을 통해 완성도를 높이고 있는 것으로 추정된다. 지난해 9월 출시작인 '세븐나이츠 키우기'는 글로벌 6천만 다운로드를 기록한 넷마블의 '세븐나이츠' IP 기반 방치형 RPG 장르다. 이 게임은 저용량과 저사양, 쉬운 게임성을 앞세운 만큼 중국에서도 좋은 반응이 예상되고 있다. 지난해 9월 플레이위드코리아가 국내에 선출시한 '로한2'는 중국 본토가 아닌 대만·홍콩·마카오에 먼저 진출한다. 플레이위드 측은 지난 19일 '로한2'의 대만·홍콩·마카오 사전 예약에 돌입했으며, 대만 예약자 수는 약 열흘 만에 50만명을 넘어선 것으로 확인됐다. 이 같은 분위기를 이어간다면 출시 전까지 100만 돌파도 가능할 것으로 예상된다. '로한2'는 로한 시리즈 최신작이다. 성인만 즐길 수 있는 이 게임은 원작의 다양한 콘텐츠 외 통합계정, 블러드 포그, 자동전투 시스템, 영지 보스 전, 개인 거래 등을 도입한 게 특징이다. 이와 함께 넵튠은 지난해 12월 님블뉴런이 개발한 PC 게임 '이터널 리턴'의 중국 판호 발급 소식을 전하기도 했다. 2023년 출시작인 이 게임은 현재 스팀을 통해 플레이가 가능하다. 업계 한 관계자는 "올해 주요 게임사가 중국 뿐 아니라 대만 홍콩 마카오 등 중화권 지역 진출을 시도한다"며 "지난해 던전앤파이터모바일 흥행 사례를 보면 중국은 여전히 큰 시장이다. 각 게임사는 중국 시장의 문을 계속 두드릴 것으로 보인다"고 말했다.

2025.02.28 09:54이도원

오픈소스 저장소서 개인 데이터 및 48만 5천 달러 상당 비트코인 탈취

러시아계 글로벌 보안기업 카스퍼스키(한국 지사장 이효은)가 오픈소스 저장소(repositories) 수백 개에서 다단계 멀웨어(multistaged malware)를 발견했다고 28일 밝혔다. 이 회사 글로벌 연구 및 분석팀(Global Research & Analysis Team, GReAT)이 발견한 것으로, 게이머 및 암호화폐 투자자(cryptoinvestors)를 표적으로 삼은 공격이다. 카스퍼스키는 이를 'GitVenom(깃베놈)'으로 명명했다. 이 감염된 프로젝트에는 인스타그램 계정을 자동화하는 도구, 비트코인(BTC) 지갑을 원격으로 관리할 수 있는 텔레그램(Telegram) 봇, 게임 발로란트(Valorant)의 크랙(crack) 도구 등이 포함됐다. 그러나 이 프로젝트들은 모두 가짜(fake)였으며, 캠페인을 주도한 사이버 범죄자들은 개인 및 금융 데이터를 훔치고 클립보드(clipboard)에서 암호화폐 지갑 주소를 가로채는 방식으로 피해를 입혔다고 전했다. 이 활동 결과로, 공격자들은 비트코인 5개(조사 당시 약 48만 5천 달러 상당)를 탈취하는 데 성공했다. 카스퍼스키는 전 세계에서 감염된 리포지토리(저장소)가 사용된 것을 감지했으며, 대부분의 사례가 브라질, 터키, 러시아에서 발생했다고 덧붙였다. 이 악성 저장소들은 개발자가 코드를 관리하고 공유하는 플랫폼인 깃허브(GitHub)에 수년간 존재해 왔다. 공격자들은 AI로 생성된 것으로 보이는 매력적인 프로젝트 설명을 활용해 GitHub 저장소를 신뢰할 수 있는 것처럼 보이게 만들었다. 만약 피해자가 이 저장소의 코드를 실행하면, 피해자의 장치는 악성코드에 감염되며 공격자가 원격으로 제어할 수 있는 상태가 된다. 이 프로젝트는 파이썬, 자바스크립트, C, C++, C# 등 다양한 프로그래밍 언어로 작성됐지만, 감염된 프로젝트에 저장된 악성 페이로드는 공격자가 제어하는 GitHub 리포지토리에서 다른 악성 구성 요소를 다운로드해 실행하는 동일한 목표를 가지고 있었다고 전했다. 이런 구성 요소에는 비밀번호, 은행 계좌 정보, 저장된 자격 증명, 암호화폐 지갑 데이터 및 검색 기록을 수집하여 .7z 아카이브에 압축한 후 텔레그램을 통해 공격자에게 업로드하는 스틸러가 포함됐다. 다운로드된 다른 악성 구성 요소에는 안전하게 암호화된 연결을 통해 피해자의 컴퓨터를 원격으로 모니터링하고 제어하는 데 사용할 수 있는 원격 관리 도구와 클립보드 내용에서 암호화폐 지갑 주소를 검색해 공격자가 제어하는 주소로 대체하는 '클립보드 하이재커(Clipboard Hijacker)'가 포함됐다. 특히, 공격자가 제어하는 비트코인 지갑에는 2024년 11월에 약 5 BTC(조사 당시 약 48만 5천 달러)의 금액이 들어왔다고 전했다. 카스퍼스키의 이효은 한국지사장은 "GitVenom 캠페인은 사이버 범죄자들이 신뢰받는 코드 공유 플랫폼인 GitHub을 악용하여 정교한 다단계 악성코드를 배포하는 방식을 점점 더 정교하게 발전시키고 있음을 보여준다"면서 "공격자들은 악성 저장소를 합법적인 개발 도구처럼 위장해 개발자, 게이머, 암호화폐 투자자들의 신뢰를 악용하고 있다. 이번 공격은 오픈 소스 생태계조차도 사이버 위협으로부터 안전하지 않다는 점을 다시 한번 상기시킨다"고 진단했다. 어어 "이러한 위험을 완화하려면 개발자는 서드파티(Third-party) 코드 실행이나 통합 전에 반드시 엄격한 검증을 거쳐야 하며, 조직 또한 강력한 보안 제어(Security Controls)를 도입해 무단 코드 실행을 감지하고 차단해야 한다"면서 "사이버 보안 인식을 강화하고, 위협 정보를 적극적으로 공유하는 것이 이러한 진화하는 위협에 대응하는 핵심이 된다"고 덧붙였다. 카스퍼스키의 GReAT 게오르기 쿠체린(Georgy Kucherin) 보안 연구원은 “GitHub과 같은 코드 공유 플랫폼은 전 세계 수백만 명의 개발자들이 사용하고 있기 때문에, 위협 행위자들은 앞으로도 계속해서 가짜 소프트웨어를 악용해 감염을 유도할 것"이라면서 "따라서 서드파티 코드 처리 시 각별한 주의가 필요하다. 이러한 코드를 실행하거나 기존 프로젝트에 통합하기 전에 반드시 해당 코드가 수행하는 작업을 철저히 분석해야 한다. 이를 통해 가짜 프로젝트를 쉽게 식별하고, 악성 코드가 개발 환경을 침해하는 것을 예방할 수 있다"고 말했다. 더 자세한 내용은 'www.Securelist.com'에서 확인할 수 있다.

2025.02.28 09:04방은주

[보안 리딩기업] 이로운앤컴퍼니 "AI보안 우리가 책임···한국서 유일"

“'나쁜 일 해서 많은 돈 벌지 말자'는 게 좌우명이에요. '덜 벌더라도 착한 일 하자'고 생각하죠. 그래서 '기술로 고객을 이롭게 하자'는 뜻으로 회사 이름을 '이로운앤컴퍼니'라 지었어요. '인공지능(AI) 보안'이라면 세계 누구든 이로운앤컴퍼니를 찾게 하고 싶어요. 기업이 업무를 안전하게 자동화하는 서비스를 통틀어 제공하는 게 목표입니다.” 윤두식 이로운앤컴퍼니 대표는 26일 서울 삼성동 사무실에서 지디넷코리아와 만나 사명을 소개하며 이같이 밝혔다. 윤 대표는 1973년생으로 만 50세에 창업했다. 비교적 늦게 도전했다고 여기는 나이다. 그는 대전 한밭고를 졸업하고, 충남대에서 컴퓨터과학 학·석사를 받았다. 그리고 국내 정보보호 기업 지란지교소프트에 입사했다. 여기서 25년 동안 일하며 10년은 지란지교소프트에서 분사한 지란지교시큐리티 대표이사로 보냈다. 윤 대표는 “오래 전부터 창업하고 싶었지만 지란지교시큐리티를 키우는 게 우선이었다”며 “코스닥시장에 상장하고 모비젠과 SSR을 인수하면서 회사를 안정적인 궤도로 올렸다”고 말했다. 그 목표를 이루고서야 '내 회사'를 차릴 때라고 확신했다. 윤 대표는 “고객이 안전하게 AI를 활용하도록 돕겠다”며 2024년 1월 이로운앤컴퍼니를 설립했다. 이로운앤컴퍼니는 AI챗봇에서 민감 정보를 판별하고, 거대언어모델(LLM)을 연동한 응용프로그램(앱)에 대한 공격을 방어하는 AI 보안 기업이다. 윤 대표를 포함해 9명의 구성원이 이로운앤컴퍼니에서 일한다. 3명이 출발, 외형으로는 1년새 3배가 커졌다. 임직원 9명 가운데 8명이 개발자다. 유일한 비개발자 1명은 최고고객책임자(CCO)로 윤 대표에게 특별한 사람이다. 전 직장인 지란지교소프트에서 만나 사내 커플이 됐고, 이제 창업자 부부로 회사에서나 가정에서나 언제나 그를 응원하는 든든한 지원자다. 회사 이름 '이로운'도 아내가 제안했다. 그 1년간의 이야기를 들어봤다. 아래는 윤 대표와의 일문일답. -AI 보안이란 무엇인가? “AI 보안은 크게 두 가지가 있다. 하나는 AI의 보안을 높이는 AI를 위한 보안(Security for AI)과 또 하나는 AI를 이용해 보안(AI for Security)을 높이는 것이다. 이 중 이로운앤컴퍼니는 AI의 보안을 높이는 서비스를 제공한다. 한국에는 우리 같은 회사가 아직 없다. 우리가 유일하다. 외국에서도 빨라야 2020년 시작, 몇 개 회사가 있다. 이제 시장이 막 열리는 단계다.” -이로운앤컴퍼니 주력 제품은? “지난해 7월 '세이프엑스(SAIFE X)'를 선보였다. 이어 12월에 첫 고객으로 한국정보보호교육원에 공급했다. 기업은 AI 서비스를 쓰고 싶어도 회사 정보가 밖으로 나갈까 봐 불안해한다. 사용자가 AI챗봇 대화창에 내용을 쓰면 세이프엑스가 민감한 정보를 가려낸다. '입력한 내용에 민감한 정보가 있어요.' 그러면서 이름과 연락처 등을 표시한다. 곧이어 '민감한 정보가 아니면 표시를 해제하고 전송하세요. 민감한 정보를 보내면 유출 피해를 입을 수 있으니 조심하세요.'라고 알려준다. 기업은 사정에 맞게 개인정보와 금융 정보 등이 기밀이라고 미리 설정할 수 있다. 세이프엑스에는 '제일브레이크 필터(Jailbreak Filter)' 기능도 있다. AI에 일부러 나쁜 내용을 써서 공격자가 의도하는 동작으로 유도하는 제일브레이크를 알아채 막아준다. 지금껏 알려진 제일브레이크는 대부분 영어로 쓰였다. 한국어 챗봇에서 악용될 가능성이 크다. 이로운앤컴퍼니는 한국 회사답게 한국어 공격을 방어하는 능력을 지녔다. LLM 보안 상태를 진단하고 해결책을 제시하는 레드팀(Red Team) 서비스도 제공한다. AI를 쓰고 싶은데 해킹이 걱정된다면 '세이프 X'를 쓰면 된다." -수출은 언제쯤? “설립한 지 1년여 밖에 안됐지만 수출도 고려하고 있다. 우선 연내 일본어 서비스를 내놓으려고 한다. 며칠 전에도 일본 회사를 만났다. 관심이 많더라. 이로운앤컴퍼니의 해외 시장은 처음도 끝도 일본이다. 일본 정보보호 시장 규모는 한국의 10배다. 일본에서만 성공하더라도 큰 성과를 이루는 셈이다. 일본에서 10% 이상 시장 점유율을 차지하고 싶다.” -매출 목표와 상장 계획은? “일단 올해는 10억원 달성이 목표다. 착실히 성장해 2027년에는 100억원을 돌파하고 싶다. 양분으로 삼을 투자도 차근차근 받고 있다. 지난해 5억원을 시드 투자(Seed Investment)로 받았다. 시드 투자는 창업초기기업이 서비스를 출시할 준비하는 단계에서 이뤄진다. 창업초기기업 투자 전문사 마크앤컴퍼니가 이끌었다. 올해에는 프리시리즈A 단계 투자 유치를 생각하고 있다. 기업공개(IPO)는 2029~2030년쯤으로 잡고 있다.” 고객에게 한마디? “AI는 기업 경쟁력에 반드시 필요한 수단이다. 보안이 두려워서, 효과를 못 믿어 도입하기를 미룬다면 회사 경쟁력 높일 때를 놓친다.겪어봐야 한다. 보안이 두려우면 이로운앤컴퍼니를 찾아라. 같이 해결하자. 우리 회사 팀멤버들이 좋다. 특히 최고기술책임자(CTO)의 경우 20년 이상 보안 개발자로 일했고, 한국보다 큰 시장으로 평가받는 일본에서도 경험을 갖고 있다." 스타트업 대표로서 자랑할 기업 문화는? “재택근무다. 월·화·수요일 3일은 집에서 일하고, 목·금요일에는 오전 10시부터 오후 4시까지 집중 근무하면 된다. 이로운앤컴퍼니 직원은 강원 춘천시, 경기 남양주시 등에서 살기에 재택근무를 매우 좋아한다. 회사가 안착하면 완전 재택근무로 바꿀 것도 생각하고 있다.” 50대에 창업했는데 힘들지 않았나? "왜 안힘들었겠나. 여러 어려움이 많았다. 역시 밖은 '비바람'이 세더라(웃음). 특히 가장 힘든 건 투자 유치였다. 생각한 것보다 쉽지 않더라. 법인사업자 등록부터 세무·회계·법무까지 직접 챙겨야 하는 것도 힘들고 생소했다. 힘들때마다 아내가 큰 힘을 줬다.(웃음)" 창업하려는 후배에게 조언한다면? “정부가 지원하는 창업 교육을 꼭 받고 시작하길 바란다. 임직원 구성, 지분 구조, 아이템 선정, 고객 요구 수렴 방법, 투자 유치 방법 등 대부분을 알려준다. 기본을 알면 잘못된 길을 갈 확률이 줄어든다. '그냥 해 볼까? 안되면 취직하지, 뭐'라는 생각으로는 절대 성공하지 못한다. 온 힘을 다해도 될까 말까다. 그리고 내가 50세에 창업해서 하는 말인데, 마음이 있으면 한 살이라도 어릴 때 하라. 체력도 중요하다(웃음).” 올해 한국정보보호산업협회 AI보안협의회 회장을 맡았는데 활동 계획은? "회원사는 구상 단계다. 정부와 산업계 모두가 AI 보안에 관심이 많으므로 많은 기업과 학계가 참여할 거라 생각한다. 산업에서 AI를 어떻게 적용하는 것이 보안 측면에서 베스트 프랙티스(Best Practice)인지 모르기 때문에 이를 도와줄 수 있는 큰 아웃라인을 만드는 작업을 우선 할 계획이다."

2025.02.28 08:20유혜진

넥슨, 무료 블록코딩 플랫폼 '헬로메이플' 웹 버전 출시

넥슨코리아(공동 대표 강대현∙김정욱)는 무료 블록코딩 플랫폼 '헬로메이플(HelloMaple)'의 웹 버전을 출시하고 다양한 업데이트를 실시했다고 27일 밝혔다. 지난해 9월 정식 출시된 '헬로메이플'은 메이플스토리 IP를 기반으로 한 블록코딩 플랫폼으로, 출시 4개월 만에 누적 가입자 수 22만 명을 달성하는 등 공교육 현장의 많은 호응을 얻고 있다고 회사 측은 설명했다. 이번 '헬로메이플' 웹 버전 출시를 통해 별도의 프로그램 설치 없이 웹에서 무료로 이용할 수 있다. 넥슨은 크롬북을 포함한 태블릿 환경에서도 서비스를 이용할 수 있도록 지원을 확대해 나갈 계획이다. 이외에도 다양한 기능 업데이트가 진행됐다. 먼저 교사 계정 한정으로 각 화면에 대한 설명을 확인할 수 있는 도움말 시스템과 가이드 기능이 추가되는 등 기타 이용 편의 기능이 강화됐다. 보다 세밀한 블록 조립이 가능하도록 블록코딩 기능도 업데이트해, 이용자들의 창작 자유도를 높이고 직관적이며 유연한 제작 환경을 제공한다. 또 컴퓨터 활용 능력을 기를 수 있는 'OX 메이플운동회', '도전! 타자 히어로' 등 공식 월드 2종과 재미있게 블록코딩을 배울 수 있는 놀이형 학습 콘텐츠 3종이 신규 출시된다. 넥슨은 신규 월드 출시를 기념해 내일(28일)부터 한 달간 신규 월드 2종 플레이 이벤트 및 대회를 진행한다. 이벤트 참여자를 대상으로 '헬로메이플' 웰컴 키트, 간식 세트 등 푸짐한 상품이 지급되며, 자세한 내용은 '헬로메이플' 공식 홈페이지의 공지사항을 통해 확인할 수 있다. 넥슨코리아의 신민석 총괄 디렉터는 “이용자가 편리하고 재밌는 환경에서 코딩을 경험할 수 있도록 이번 업데이트를 했다”라며 “AI 기능을 비롯한 신규 기능을 출시해 플랫폼 서비스 고도화에 힘쓰겠다”고 전했다.

2025.02.27 14:55이도원

KODA "가상자산 이용자 보호법 보안 기준 충족”

한국디지털에셋(대표 조진석, KODA)은 가상자산 이용자 보호 등에 관한 법률(이하 가상자산이용자보호법)에 명시된 '대통령령으로 정하는 보안 기준'을 충족한 가상자산사업자가 됐다고 27일 밝혔다. 이번 성과로 KODA는 타 가상자산사업자의 이용자 가상자산을 위탁 보관할 수 있는 가상자산보관사업자가 됐다. 가상자산이용자보호법 제7조 제4항에 따르면, 가상자산사업자는 '대통령령으로 정하는 보안 기준'을 충족한 기관에만 이용자의 가상자산을 위탁·보관할 수 있다. 이 기준에는 ▲가상자산 안전 보관을 위한 업무 지침 공시 및 시행 ▲금융위원회가 고시하는 기준에 따른 연 1회 이상 시스템 안전성 및 보안성 점검·평가 ▲위탁 받은 가상자산 전량을 인터넷과 분리 보관하는 조치 등이 포함된다. 이는 금융기관 수준의 보안 점검을 요구하는 것으로, 신뢰할 수 있는 보안 체계를 갖춘 기관만이 이용자 가상자산을 위탁받아 관리할 수 있음을 의미한다. 또 시행령 제11조 제2항 제2호는 '금융위원회가 정해 고시하는 기준'으로 정보보호평가 전문 기관을 통해 취약점 분석·평가를 수행하고, 결과 보고 및 보완 조치 계획서를 금융감독원에 제출하도록 한다. KODA는 지난해 12월 정보보호전문서비스기업 한시큐리티를 통해 취약점 분석 및 평가를 완료하고 금융감독원에 결과 보고 및 보완 조치 이행 계획서를 제출했다. 해당 법률 및 시행령에서 요구하는 보안 기준을 충족하는 국내 최초이자 유일한 가상자산보관사업자가 된 것이다. 그 결과 KODA는 국내 가상자산 생태계의 신뢰성과 안전성을 한 단계 끌어올릴 전망이다. 김말동 한시큐리티 대표는 "가상자산 산업 분야에서 해킹 등 보안 이슈가 빈번히 발생하는 가운데, KODA의 취약점을 점검하고 보안을 강화하는 데 기여하게 돼 의미가 깊다"며 "앞으로 가상자산 분야 보안 진단 전문업체로 성장하기 위해 지속적으로 노력하겠다"고 밝혔다. 조진석 KODA 대표는 "이번 성과는 가상자산 시장의 투명성과 안전성을 높이는 중요한 이정표"라면서 "앞으로도 가상자산의 안전한 보관을 최우선으로 삼아 지속적으로 보안 기준을 충족하고 강화해 나가겠다"고 말했다.

2025.02.27 13:50백봉삼

양자내성암호 전환 시범사업 추진···다음달 3곳 선정

과기정통부가 양자내성암호 시범전환 사업을 추진한다. 올해 3개 컨소시엄을 선정, 각 컨소시엄당 9억원을 지원한다. 양자내성암호는 현재 활용하는 공개키 알고리즘(소인수분해, 이산대수 등)보다 복잡해 양자컴퓨터로도 풀기 어려운 수학적 난제(격자기반, 해시기반 등) 기반의 암호를 말한다. 과학기술 발전과 함께 양자컴퓨터 기술이 가시화하면서 기존의 암호체계가 보안 위협에 노출될 가능성이 커지고 있다. 양자컴퓨터 상용화 시기가 도래하더라도 해독돼서는 안 될 중요한 정보, 즉 해킹으로부터 절대 안전해야 할 국가기밀, 장기간의 연구개발 데이터 및 기업비밀, 민감한 개인정보 등이 산재한 실적이다. 27일 과기정통부에 따르면, 양자컴퓨터 시대에 이러한 정보를 지키기 위해 정부는 2035년까지 국내 암호체계를 양자컴퓨터의 빠른 연산 능력에도 안전한 양자내성암호로 전환하기 위한 마스터플랜을 수립한 바 있다. 이러한 마스터플랜 일환으로 2025년부터 2028년까지 4개년 동안 의료, 국방, 금융 등 산업 분야별 양자내성암호 시범전환 사업을 추진할 계획이다. 올해는 국민생활과 밀접한 에너지, 의료, 행정 3개 분야의 주요 정보시스템을 대상으로 양자내성암호 시범전환 사업을 추진한다. 앞서 정부는 지난 1월 사전 설명회를 개최, 양자내성암호로의 전환 필요성 및 중요성에 대해 홍보하는 한편 업계 의견을 수렴했다. 이 후 약 1개월 동안 참여 컨소시엄을 모집했다. 그 결과, 3개 컨소시엄 모집에 총 9개 컨소시엄이 지원했고, 다음달중 평가를 통해 분야별 사업자를 최종 선정할 예정이다. 1년 과제로 올해말 끝난다 정부는 시범사업을 통해 국내 기업·기관의 암호체계 전환 시 필요한 기술 확보, 성능 검증 등을 통해 양자내성암호 전환사례를 발굴, 전환에 필요한 절차를 마련할 계획이다. 또 향후 다양한 산업 분야에서 양자내성암호 도입을 지원할 수 있게 가이드도 제공할 예정이다. 과기정통부 류제명 네트워크정책실장은 “양자컴퓨터의 기술 발전으로 기존 암호체계의 보안성이 위협받는 가운데, 양자내성암호로의 전환은 AI시대 안전한 보안체계를 제공하는 주춧돌이 될 것"이라면서 “양자컴퓨터 상용화 시기에 대비해 이번 시범전환 사업을 통해 언제든 양자컴퓨터 보안 위협에 대응할 만반의 준비를 갖추어 나가겠다.”고 밝혔다.

2025.02.27 12:00방은주

'SQL 인젝션' 공격에 당했다···개인정보 유출 사업자 2곳 과징금

온라인 전자세금계산서 발행 '스마트빌' 서비스를 운영하고 있는 비즈니스온커뮤니케이션과 패션 분야 오픈마켓 '가방팝' 서비스를 운영하고 있는 엔에이치엔위투 두 회사가 개인정보보호 법규를 위반, 과징금과 함께 시정명령을 받았다. 개인정보보호위원회(위원장 고학수, 개인정보위)는 26일 오후 제4회 전체회의를 열고, 개인정보보호 법규를 위반한 이들 2개 사업자에 대해 총 1억 9810만 원의 과징금과 1230만 원의 과태료를 부과했다. 이와함께 시정명령과 공표명령도 함께 의결했다. 비즈니스온커뮤니케이션은 온라인 전자세금계산서 발행 '스마트빌' 서비스를 운영하고 있고, 엔에이치엔위투는 패션 분야 오픈마켓 '가방팝' 서비스를 운영하고 있다. 이들 2개 사업자의 구체적인 위반 내용과 처분 결과는 다음과 같다. ■ 비즈니스온커뮤니케이션:과징금 1억 3700만 원과 과태료 270만 원 부과. 시정명령과 공표 명령도 비즈니스온커뮤니케이션은 신원미상의 자(이하 '해커')의 에스큐엘(SQL) 인젝션 공격으로 '스마트빌' 서비스의 회원정보(이름, 아이디, 비밀번호, 이메일, 연락처 등) 17만9386건이 유출됐다. 에스큐엘(SQL, Structured Query Language) 인젝션 공격은 악의적인 에스큐엘(SQL)문을 삽입해 데이터베이스가 비정상적인 동작을 하도록 조작하는 공격 기법이다. 비교적 오래된 해킹 기술로, 웹 애플리케이션과 데이터베이스 간 연동에서 발생하는 취약점이다. 공격자가 입력 폼에 악의적으로 조작된 쿼리를 삽입해 데이터베이스 정보를 불법적으로 열람하거나 조작할 수 있는 취약점을 말한다. SQL(Structured Query Language)은 데이터베이스 관리를 위한 특수 목적의 프로그래밍 언어를 말한다. 공격 유형은 크게 네 가지다. 'Error based SQL Injection(논리적 에러를 활용한 SQL 인젝션)'은 인증 우회를 위해 논리적 에러를 유도하는 방식의 공격 기법이고, 'Union SQL Injection(UNION 명령어를 활용한 SQL 인젝션)'은 공격자가 추가적인 쿼리를 삽입해 정보를 획득하는 기법으로 UNION 명령어를 이용해 여러 쿼리를 합치는 방식을 이용한다. 또 'Blind SQL Injection : Boolean based SQL'은 서버의 반응을 통해 정보를 얻는 SQL 공격 기법으로 오류 메시지의 자세한 내용이 없어도 공격이 가능하고, 'Stored Procedure SQL Injection'은 저장 프로시저는 쿼리를 묶어 하나의 함수처럼 실행하는데, 공격자가 저장 프로시저에 악성코드를 삽입해 실행한다. 개인정보위 조사 결과, 비즈니스온커뮤니케이션은 에스큐엘(SQL) 인젝션 공격을 예방하기 위한 입력값 방어 조치를 하지 않았고, 외부로부터 불법적인 접근을 방지하기 위한 시스템 접속권한을 아이피(IP) 주소 등으로 제한하지 않아 개인정보가 유출된 것으로 밝혀졌다. 또 유출신고를 지연한 사실도 확인됐다. 이에 개인정보위는 비즈니스온커뮤니케이션에 과징금 1억 3700만 원과 과태료 270만 원을 부과하고, 법령 준수와 재발방지를 위한 대책을 수립‧이행하도록 시정명령하는 한편, 사업자 홈페이지에 처분받은 사실을 공표하도록 명령했다. ■ 엔에이치엔위투:과징금 6,110만 원과 과태료 960만 원 부과, 공표 명령 엔에이치엔위투는 자사가 운영 중인 패션 분야 오픈마켓인 '가방팝' 쇼핑몰에 입점한 판매자를 위한 '판매자시스템'이 해커의 에스큐엘(SQL) 인젝션 공격을 받았고, 이로 인해 해당 시스템에서 보유한 53만4903건의 판매자 및 고객의 개인정보가 유출됐다. 유출 정보에는 회원의 주민등록번호도 포함된 것으로 확인됐다. 조사 결과, 엔에이치엔위투는 2022년 7월 시스템을 개편하면서 과거 거래내역 조회 및 고객응대 등을 위해 기존 판매자시스템도 함께 계속 운영했는데, 기존 시스템에 에스큐엘(SQL) 인젝션 공격을 예방하기 위한 입력값 방어 조치를 하지 않았고 웹방화벽을 비활성화한 상태로 운영해 개인정보가 유출됐다. 아울러, 엔에이치엔위투는 2013년 2월 기존 판매자시스템의 구 데이터베이스(DB)를 현행 데이터베이스(DB)로 이관하면서 개인정보 처리 목적이 달성된 구 데이터베이스(DB)를 파기하지 않았는데, 여기에는 법상 파기 대상인 주민등록번호가 계속 보관된 사실도 확인했다. 옛(구) 정보통신망법상 주민등록번호 법정주의 시행일('12.8.18.)로부터 2년 이내에 파기했어야 했다. 이에 개인정보위는 엔에이치엔위투에 과징금 6110만 원과 과태료 960만 원을 부과하고, 사업자 홈페이지에 처분받은 사실을 공표하도록 명령했다. 개인정보처리자는 유출 사고가 발생하지 않도록 안전조치와 관련된 의무 사항을 상시 점검하고, 시스템 개선 등으로 불필요한 개인정보가 포함돼 있는지 점검해 파기하도록 해야 한다고 개인정보위는 당부했다. 아울러 개인정보처리자가 에스큐엘(SQL) 인젝션 공격을 예방하기 위해 한국인터넷진흥원(KISA)에서 제공하는 '소프트웨어 보안약점 진단 가이드' 등 가이드라인을 참고할 것과, 필요하다면 '보안취약점 점검' 서비스도 활용할 것을 안내했다.

2025.02.27 12:00방은주

美 SEC, 가상자산 규제에서 완화 기조로 전환…업계 기대감↑

미국 증권거래위원회(SEC) 가상자산 기조가 변화하고 있다. 게리 겐슬러 전 위원장이 물러난 이후 SEC는 기존의 강경한 규제 방침에서 점진적으로 후퇴하는 모습을 보이고 있으며 최근 들어 가상자산 업계와의 법적 공방을 줄이는 방향으로 움직이며 시장의 이목이 집중된다 최근 SEC는 가상자산 업계를 상대로 진행했던 주요 소송들을 연이어 취하하거나 합의하는 모습을 보이고 있다. SEC는 가상자산 거래소 코인베이스와 이어오고 있던 법적 분쟁을 최근 종료했다. SEC는 지난 2023년 미등록 증권 판매 혐의로 기소했던 바 있다. NFT 마켓플레이스 오픈시도 SEC의 조사를 받았으나, 최근 당국이 별도의 소송을 제기하지 않기로 결정하면서 규제 부담을 덜게 됐다. SEC는 오픈시의 NFT 거래가 증권법을 위반했는지를 조사했으나, NFT가 기존 증권과 동일하게 취급될 수 있는지에 대한 논란이 이어지면서 법적 조치를 유보한 것으로 보인다. SEC와 탈중앙화 금융(DeFi) 플랫폼이 증권거래소로 간주될 수 있는지 여부를 두고 갈등을 빚었던 유니스왑 랩스도 법적 분쟁을 마무리했다. SEC는 유니스왑에 대한 조사를 마무리하고 개발사인 유니스왑 랩스에 대한 집행 조치도 중단했다 이에 더해 가상자산 거래소 제미나이에 대한 조사 종결 소식도 전해졌다. 제미나이는 SEC로부터 2023년 5월 웰스 노티스(사전 집행 조치 통보)를 받았으나 결국 규제 당국으로부터 법적 조치를 받지 않게 됐다. 제미나이 공동 창립자인 카메론 윙클보스는 X(구 트위터)를 통해 "SEC의 조사가 699일 동안 진행됐으며, 웰스 노티스를 받은 지 277일 만에 종결됐다"며 "이것이 가상자산에 대한 전쟁의 종식을 의미하는 중요한 이정표가 될 수 있지만, SEC가 그동안 업계와 미국 경제에 끼친 피해를 되돌리지는 못한다"고 비판했다. 그는 이어 "SEC가 제미나이 같은 기업들에 부과한 막대한 법률 비용과 생산성 저하, 혁신 지연을 감안하면, 이 같은 결정은 너무 늦었다"고 강조했다. 가상자산 업계에 따르면 SEC는 저스틴 선 트론 창립자와 협의를 진행 중이다. SEC는 2023년 3월 저스틴 선과 그의 기업들을 미등록 증권 판매 및 시장 조작 혐의로 기소했으며, 현재 양측은 합의 가능성을 검토하고 있는 것으로 전해졌다. SEC의 달라진 행보에 알트코인 현물 ETF 승인 기대도 함께 높아지고 있다. 현재 솔라나(SOL)와 엑스알피(XRP) 등 주요 알트코인을 기반으로 한 ETF 출시 가능성이 거론되고 있다. 업계 관계자들은 "SEC가 비트코인 ETF를 승인한 만큼, 같은 논리로 이더리움과 다른 주요 알트코인에 대한 ETF도 승인될 가능성이 있다"며 "특히 기관투자자들의 관심이 커지고 있는 점을 감안하면, 가상자산 시장의 제도권 편입이 가속화될 것"이라고 분석했다. 더불어 "오는 27일(현지시간) 진행되는 SEC 비공개 회의에 ETF 관련 논의가 이뤄질 수 있다는 관측도 나온다. 당분간 SEC 행보에 가상자산 업계 전체의 시선이 집중되는 이유다"라고 말했다.

2025.02.27 10:57김한준

GS샵에서 가입자 개인정보 158만건 유출

GS리테일이 운영하는 홈쇼핑사 GS샵 가입자 158만명의 개인정보가 유출됐다. 편의점인 GS25에서 9만여명의 개인정보가 유출된 지 한 달만에 또 유출 소식이 나왔다. 27일 GS리테일 측은 최근 1년간의 로그(기록)를 추가 분석한 결과 홈쇼핑 웹사이트에서도 작년 6월 21일부터 지난 13일까지 동일 수법으로 약 158만건의 개인정보 유출 정황을 확인했다고 밝혔다. 이번에도 '크리덴셜 스터핑' 공격을 받은 것으로 보이며, 이는 여러 경로로 수집한 계정과 비밀정보 등을 무작위로 대입해 로그인한 후 개인정보를 훔치는 수법을 말한다. 홈쇼핑 웹사이트를 통해 유출된 것으로 추정되는 개인정보는 ▲이름 ▲성별 ▲생년월일 ▲연락처 ▲주소 ▲아이디 ▲이메일 ▲기혼 여부 ▲결혼기념일 ▲개인통관고유부호 등 총 10개 항목이다. 회사 측은 가입자가 입력한 정보에 따라 일부 정보는 포함되지 않을 수 있다고 설명했다. 단, 멤버십 포인트 및 결제 수단 등의 금융 정보는 유출되지 않은 것으로 확인됐다. GS리테일은 해당 사실 인지 후 해킹을 시도하는 IP와 공격 패턴을 즉시 차단하고, 홈쇼핑 웹사이트 계정에 로그인할 수 없도록 잠금 처리했다. 또한 로그인 시 본인 확인 절차를 강화하는 동시에 해당 가입자에게 비밀번호 변경을 권고한다는 안내 메시지를 발송했다. 회사는 "이번 사건을 계기로 개인정보 보호 및 보안 강화를 최우선 과제로 삼고 재발 방지에 최선을 다하겠다"며 "최고 경영진들이 참여하는 정보보호 대책 위원회를 발족하여 이번 사고를 조속히 수습하고 이후 해당 조직을 상설 운영하며 관리적 조치에 만전을 기하겠다"고 설명했다. 또한" 정보 보호 투자 확대, 정보 보호 최신 기술 도입 및 시스템 고도화, 보안 정책 강화, 보안 전문 인력 강화 등 종합적인 대응 방안을 철저히 마련하도록 하고 추가 피해 방지 및 예방을 위해 관련 기관 조사에 성실히 협조하고, 계속해서 고객 및 관계자들과 투명하게 소통하겠다"고 말했다.

2025.02.27 10:38안희정

KT "'AI 위협메일 차단 서비스'로 보안 강화하세요"

KT가 업무용 종합 포털인 비즈메카EZ에 적용한 'AI 위협메일 차단 서비스'가 중소기업 등 B2B 시장에서 좋은 반응을 얻고 있다고 27일 밝혔다. 비즈메카EZ는 메일부터 전자결재, 메신저, 회계, HR 등 다양한 업무용 솔루션과 복지서비스까지 기업의 모든 업무를 한 화면에서 제공하는 KT의 B2B 서비스로 현재 7만개 기업에서 약 50만명이 이용중이다. AI 위협메일 차단 서비스는 KT의 AI 분석·탐지 기술이 적용된 메일 보안 솔루션이다. KT는 지능적으로 진화하는 신종·변종 이메일 해킹 공격을 사전에 탐지해 접근을 차단할 수 있도록 했다. 특히 고객사가 별도의 장비를 설치하거나 도메인 변경 등 추가 네트워크 설정 없이 이용자당 월 2천원 수준의 비용으로 사용할 수 있는 편의성과 경제성을 갖췄다. KT는 비즈메카EZ와 관련해 AI를 기반으로 기록, 인식, 번역 등 기업 업무에 실질적 도움이 되도록 서비스를 고도화할 계획이다. KT는 자체 보유한 AI 기술뿐만 아니라 고객사 업무에 실질적인 효과를 위해 다양한 협력을 기반으로 외부 기술·서비스 협력도 적극적으로 진행한다는 방침이다. 또 KT는 비즈메카EZ 이용 고객의 사용 편리성과 만족도를 높이기 위한 서비스 리뉴얼도 준비하고 있다. 고객 중심의 최신 UI/UX 적용과 함께 핵심 업무 기능 중 하나인 PC와 모바일 메신저를 개편해 연내 공개한다. 이와 함께 영업활동 관리, 설문조사, 자원예약관리, 시간차 휴가 기능 등 고객사의 피드백을 반영한 기능도 확장한다. 아울러 비즈메카EZ 내 저장된 많은 자료를 간편하게 찾을 수 있는 통합검색 기능과 함께 외국인 고용 기업도 쉽게 사용할 수 있도록 영어, 일본어, 중국어를 지원하는 다국어 버전도 공개한다. 한편 KT는 오는 3월 23일까지 '특별 감사 프로모션'을 진행한다. 이번 프로모션을 통해 비즈메카EZ AI 위협메일 차단서비스를 구매하는 고객에게 이용료 30% 할인 혜택을 제공하며, 치킨세트 모바일 쿠폰 2매를 증정한다. 또한 신청 고객사에 맞춤형 서비스 컨설팅 및 무료 체험 기회도 제공한다.

2025.02.27 10:15최지연

  Prev 61 62 63 64 65 66 67 68 69 70 Next  

지금 뜨는 기사

이시각 헤드라인

K-배터리, 한국엔 껍데기만 남을라…"골든타임 놓치지 말아야"

[인터뷰] 퍼플렉시티 "AI는 기술 넘어선 '문화'…서울서 철학 증명할 것"

"과거와 미래를 잇다"…구 송도역, 세대 아우르는 문화공간으로 탈바꿈

글로벌 AI 혁신 '한 눈에'…코히어·LG CNS 등 총출동

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.