• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'Apple아이디 [. 문의텔레 Tway010 .] 인스타 1만 계정 가격가입대행 틱톡라이브방송가능한아이디,SMq'통합검색 결과 입니다. (2474건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

이마트24, 토스페이 협업…'올데이 텐텐' 멤버십 도입

이마트24가 모바일 금융 플랫폼 토스의 간편결제 서비스 '토스페이'와 손잡고 할인과 적립 혜택을 동시에 누릴 수 있는 '올데이 텐텐(ALLDAY 1010)' 멤버십을 도입한다 4일 밝혔다. 올데이 텐텐 멤버십은 별도의 멤버십 가입이나 비용 없이, 이마트24 매장에서 전 상품을 대상으로 토스페이 앱 내 QR코드를 통해 토스페이 머니 또는 계좌로 결제 시 10% 즉시 할인과 10% 적립 혜택을 동시에 제공한다. 할인과 적립으로 총 20% 혜택을 상시 제공하는 구조로, 편의점 업계 중 토스페이 결제 기준 최대 혜택이다. 이마트24는 멤버십 도입을 기념해 1월 한 달간 '삼각김밥 100원 딜' 행사도 진행한다. 삼각김밥 전 상품을 대상으로 토스페이 머니 또는 계좌로 결제 시 100원을 제외한 차액을 다음 달 중 토스페이 포인트로 환급해 주는 방식이다. 고객은 토스 계정당 월 5천원 페이백 한도 내 참여 가능하다. 이마트24는 이번 멤버십 도입을 통해 토스페이 주 고객층인 1030세대의 매장 방문을 확대하고, 양사간 결제·유통 시너지를 한층 강화한다는 전략이다. 한현민 이마트24 영업마케팅팀 파트너는 “토스페이와의 협업을 통해 상시 할인과 적립 혜택을 동시에 누릴 수 있는 '올데이 텐텐' 멤버십을 선보이게 됐다”며 “고물가 속 고객들이 체감할 수 있는 실질적인 혜택을 강화하고, 젊은 고객층의 매장 유입을 늘릴 수 있도록 제휴처를 지속 확대해 나가겠다”고 말했다.

2026.01.04 10:08김민아 기자

[강은성 보안칼럼] 글로벌 사이버 위협, 2025년 회고와 2026년 전망

매년 11월부터 연말까지 다음 해 사이버 위협 전망에 대한 주요 기업과 기관의 보고서가 많이 나온다. 안랩, 이글루, 시만텍, 포티넷, 카스퍼스키 같은 국내·외 보안기업에서 주로 내지만, 구글, 마이크로소프트와 같은 보안 강자 IT기업, 가트너, IDC 같은 조사기관도 낸다. 많지 않지만, 영국 NCSC(National Cyber Security Centre)나 우리나라 한국인터넷진흥원 같은 정부기관에서도 발표하곤 한다. 2024년 주요 기업·기관에서 발표한 '2025년 사이버 위협 전망'을 종합하면, 40여 개 항목 중 AI 기반의 사이버 공격 등 AI에 관한 내용이 10건으로 가장 많았고, 랜섬웨어와 국가/핵티비즘이 각각 5건, 공급망에 관한 내용이 4건으로 뒤를 이었다. 2025년의 사이버 위협을 구체적인 침해사고를 통해서 살펴본다. 먼저 랜섬웨어 공격은 여전히 많이 발생했다. 이미 랜섬웨어 공격은 '가성비' 좋은 '범죄산업'으로 자리잡았다. 인도의 기술 대기업 타타테크놀로지(1월), 미국의 대형 신문사 리엔터프라이즈(Lee Enterprise)(2월), 영국의 세계적인 소매점 막스앤스펜서(M&S)와 고급 백화점 해로즈(Harrods), 일본의 대형 물류 제공업체 킨테츠월드익스프레스(KWE)(이상 4월), 영국 소매업체 코옵(Co-op)(5월), 영국 통신사 콜트테크놀로지, 프랑스 통신사 오렌지(이상 8월), 일본 아사히맥주, 미국 세계적인 항공서비스업체 콜린에어로스페이스(이상 9월), 미국 하버드대(10월), 워싱턴포스트(11월) 등이 랜섬웨어 공격으로 서비스 마비 또는 중단, 고객정보 유출 등 상당한 피해를 당했다. 돈이 모이는 가상자산은 늘 주요 공격 대상이다. 두바이에 본사를 둔 세계적인 가상자산거래소 바이비트(Bybit)에서 침해사고로 역대 가장 많은 14.6억 달러 규모(2조 원 이상)의 피해가 발생했고(2월), 개인정보 유출로 발생한 피싱 피해 보상 등 4억 달러 규모의 피해가 생긴 가상자산거래소 코인베이스 사건, 오픈소스 취약점으로 2.2억 달러 규모의 피해가 발생한 유동성 공급자 세터스(Cetus) 프로토콜 사건(이상 5월), 주요 탈중앙화 금융(DeFi) 프로토콜인 밸런서(Balancer)의 취약점으로 발생한 1.3억 달러 규모의 피해 사건(11월) 등이 있었다. 2025년 여러 '사이버 위협 전망'에서 강조됐던 'AI 기반 사이버 위협' 사례는 오픈AI(ChatGPT), 구글(Gemini), 엔트로픽(Claude) 등 주요 LLM 모델 개발사가 발간한 보고서에서 찾아볼 수 있다. 2024년 2월부터 관련 보고서를 발간한 오픈AI는 2025년 10월 발간한 'Disrupting malicious uses of AI: an update'에서 ChatGPT를 활용한 '바이브 코딩(vibe coding)'을 통해 악성코드를 개발, 개선하려는 러시아어 사용 계정을 차단하고, 피싱 공격을 준비하는 북한(한국어 사용) 계정 및 중국어 사용 계정을 차단하는 등 7개의 ChatGPT 악용 시도 차단 사례를 설명했다. 개발사들은 자신의 LLM이 악성코드 개발이나 피싱 컨텐츠 제작 등에 악용된 증거를 찾을 수 없다고 강조하고 있으나, 표적에 관한 정보 수집, 취약점 수집 등 LLM 개발사의 감시에 걸리지 않고 LLM을 악용하는 방안은 많아서 많든 적든 악성 행위에 LLM이 사용된다고 보는 것이 타당할 것이다. 공급망 공격으로는 400곳 이상이 피해를 본 MS SharePoint 제로데이취약점 공격(7월)을 대표적인 사례로 꼽을 수 있는데, 앞서 예를 든, 외부 전자지갑 서비스에 대한 침해를 통해 발생한 가상자산거래소 바이비트 해킹 사건, 랜섬웨어 공격으로 콜린에어로스페이스가 유럽 각국에 제공하는 항공서비스가 마비됨에 따라 런던과 베를린, 브뤼셀 등 주요 도시의 공항들이 큰 혼란을 겪은 사건, 하버드대와 워싱턴포스트 랜섬웨어 공격의 원인으로 밝혀진 오라클 E-Business Suite 제로데이취약점 문제 등에서도 공급망 공격의 광범위한 영향을 알 수 있다. 과학기술정보통신부에서 매년 펴내는 '2025 상반기 사이버위협동향 보고서'에 따르면, 2025년 상반기에 신고된 침해사고는 1034건으로 반기 기준으로 가장 많았다. 하지만 2025년에는 생활 밀착형 서비스에서 대형 침해사고가 여럿 발생해 일반 국민이 피부로 느끼는 불안은 숫자 이상으로 크지 않을까 싶다. 최대 이동통신사 해킹으로 유심(USIM) 정보 등 2700만 명의 고객정보 유출(4월), 랜섬웨어 공격으로 대형 온라인서점 서비스 마비(6월)와 시민의 필수 서비스인 보증보험 서비스 중단(7월), 프랙(Phrack) 보고서로 알려진 정부 업무망 및 이동통신사 해킹과 중요 정보 유출(8월), 해킹에 의한 카드사 297만 명 고객정보 유출, 이동통신장비 관리 및 인증 부실로 인한 이동통신사 무단 결제 및 고객정보 유출, 금융IT 외주업체 해킹을 통한 공급망 공격으로 20여 개 자산운용사 고객정보 유출(이상 9월), 인증시스템 관리 부실로 퇴직자에 의한 최대 온라인 쇼핑몰에서의 3370만 명 고객정보 유출(11월) 등 2025년은, 2014년 1월 카드사 개인정보 유출 사건 이후 침해사고가 중요 사회적 이슈로 떠오른 해로 기록될 것 같다. 8개 기업에서 발표한 2026년 사이버 위협 전망 40여 건을 분류해 보면, AI 관련 건이 17건, 국가 6건, 랜섬웨어와 공급망이 각 4건으로 그 뒤를 이었으며, 양자와 OT(Operational Technology)가 각 2건, 가상자산, 클라우드, 브라우저 등이 1건 씩으로 나타났다. 국가 배후 공격/사이버전, 랜섬웨어, 공급망, 가상자산 등 사이버 위협 전망이나 침해사고 유형에서 매년 빠지지 않는 분류가 여전히 포함되지만, 구글이 AI 영역(6개 항목)과 사이버 범죄 영역(4개 항목)으로 나눠 사이버 위협을 전망하고, 팔로알토는 아예 “AI 경제를 위한 6가지 예측”(6 Predictions for the AI Economy - 2026's New Rules of Cybersecurity)이라는 제목으로 다룰 정도로 AI의 비중이 커졌다는 점은 주목할 만하다. 대부분의 전망에서 공격자가 전면적으로/전방위적으로/공격의 모든 단계에서 AI를 사용할 것으로 예측하는데, 특히 사이버 범죄 에이전트를 통한 공격이 발생할 거라는 예측이 눈에 띈다(시만텍, 포티넷). 방어 측면에서는 에이전트 기반의 보안관제센터(Agentic SOC)가 구축돼 많은 로그의 연관성 분석, 난독화된 명령어의 해독, MITRE ATT&CK 프레임워크와의 매핑 등이 자동으로 이뤄져 침해사고대응팀이 수동적인 '분석' 업무에서 벗어나 보안 오케스트레이션 및 자동 대응 도구(SOAR: Security Orchestration, Automation, and Response)의 조치를 몇 분 안에 승인하는 등 '판단' 업무에 집중할 수 있게 될 거라는 반가운 (그러나 우리나라 일반 상황과는 좀 거리가 있어 보이는) 예측도 있다. 기업에 AI 에이전트가 확산하면 에이전트가 내부자 위협으로 떠오를 것이어서 에이전트에 대한 사용자 인증, 공격으로부터 에이전트를 보호하는 일이 기업 보안의 핵심 요소로 등장할 것이라는 전망도 있다(이상 구글, 팔로알토). AI라는 메가 트렌드에 가려 잘 보이지 않지만, 2026 전망에서 유의해서 봐야 할 내용 중 하나가 바로 '양자 컴퓨팅'에 관한 것이다(시만텍, 팔로알토). '선 수집, 후 복호화'(Harvest now, decrypt later, HNDL) 위협은, 지금 암호화된 데이터를 수집해 놓고, 양자 컴퓨터가 실용화되면 복호화한다는 것이다. 기술의 발전 속도를 예측하기란 쉽지 않지만, 대체로 2035년쯤에는 양자컴퓨터가 실용화될 것으로 보고 있어서, 각국에서 양자내성 암호(PQC: Post-Quantum Cryptography)체계로의 전환을 준비하고 있고, 우리나라 정부에서도 '범국가 양자내성 암호체계 전환 종합 추진 계획'(관계부처합동, 2025.9.)을 수립하고, 2035년까지는 현 공개키 기반(PKI)의 암호체계를 양자내성 암호체계로 전환하겠다고 밝혔다. '선 수집, 후 복호화' 위협에 대해 먼저 할 수 있는 대응은 현재 사용하는 암호체계와 대상을 파악하고, 대칭키 암호 알고리즘의 키 길이와 해시의 출력 길이를 늘리는 일이다. 양자 알고리즘을 통한 현 암호체계 공격에 대해 미국 표준기술연구소(NIST)에서 권고하는 방법이다. AES-128 대신에 AES-256(AES-256-GCM)을 사용하고, SHA-256 대신에 SHA-512를 사용하는 식이다. 공개키 기반 암호체계를 사용하는 TLS나 인증서는 양자내성 암호체계를 사용해야 하므로, 정부와 업계의 추진 현황을 살펴보면서 대응하면 된다. “사람이 보안의 핵심”이라는 시만텍의 전망 또한 귀 기울일 필요가 있다. 스캐터드 스파이더나 랩서스 등 랜섬웨어 갱단은 공격 대상에 대한 초기 접근 시 피싱, 내부자 포섭 등의 사회 공학을 통해 기업의 다중인증 체계를 통과했다. 많은 예산을 투입해 구축한 보안기술 체계가 제 역할을 하려면, 그것을 사용하는 구성원의 보안 인식 제고, 훈련, 더 나아가 보안 문화를 갖춰야 함을 보여준 사례다. 2025년 침해사고 사례와 여러 기업·기관에서 발간한 2025년 및 2026년 사이버 위협 전망을 통해 국내·외 사이버 위협의 흐름과 주목해야 할 점을 정리해 보았다. 보안 현황과 대책을 여러 각도에서 검토하고 준비하는 데 도움이 되면 좋겠다. 올 한 해 변함없이 기업·기관에서 보안을 담당하는 분들의 건승을 빈다. 큰 사고 없이 한 해가 지나가길 바라는 마음 간절하다.

2026.01.03 15:47강은성 컬럼니스트

지구에서 1만광년 떨어진 '나홀로 행성' 발견…지구보다 95배 더 무거워

태양계 밖 우리은하에서 지구보다 대략 95배 더 무거운 토성급 '나홀로 행성'이 발견됐다. 미시중력렌즈 현상으로 발견한 것은 9번째, 아인슈타인 반경 밖에서 발견되기는 처음이다. 이 발견 내용은 국제학술지 사이언스에 2일(한국시간) 발표됐다. 우주항공청(우주청)은 한국천문연구원이 참여한 국제 공동 연구진이 우리나라 외계행성탐색시스템(KMTNet)과 유럽우주국 가이아(GAIA) 우주망원경으로 토성급 질량을 보유한 '나홀로 행성'을 발견했다고 밝혔다. 나홀로 행성은 우주 공간을 홀로 떠도는 행성으로 행성계 형성과 진화를 이해하는 중요한 단서를 제공한다. 이번에 발견된 '나홀로 행성'은 국제천문연맹(IAU)가 'KMT-2024-BLG-0792'로 명명했다. KMT는 한국중력렌즈망원경(KMTNet)을 의미하고, 나머지 숫자는 2024년 우리은하 중심부 방향에서 발견한 792번째 중력미소렌즈 관측을 뜻한다. 이 행성은 토성 질량 대비 약 0.7배에 해당한다. 지구로부터 1만 광년 가량 떨어져 있다. 이 행성은 기존과 달리 지상망원경과 우주망원경을 동시에 활용해 지구로부터 떨어진 거리를 측정했다. 이 같은 방법으로 거리를 측정한 경우는 처음이다. 현재 나홀로 행성을 발견할 수 있는 유일한 방법은 미시중력렌즈 현상을 이용하는 것이다. 천문연 KMTNet 연구진은 미시중력렌즈 현상으로 이번 나홀로 행성을 발견했다. 이 현상이 일어날 당시 가이아 우주망원경이 동일 영역을 16시간 동안 6차례 관측한 자료를 바탕으로 행성 거리와 질량을 정확하게 측정했다. KMTNet은 칠레, 호주, 남아프리카공화국에 각각 설치된 망원경을 통해 24시간 연속 관측이 가능하다. 이로인해 미시중력렌즈 현상이 짧게 발생하는 '나홀로 행성'도 놓치지 않고 발견할 수 있다. 미시중력렌즈 현상은 렌즈 역할을 하는 별이 배경 천체(관측 대상 배경) 앞을 지날 때 밝기가 급상승했다가 감소하는 현상이다. 한국천문연구원 이충욱 책임연구원은 "이번 발견은 중요한 학문적 의미를 갖는다"며 "지금까지 미시중력렌즈를 통해 발견된 나홀로 행성 9개는 모두 '아인슈타인 데저트'라고 불리는 특정 범위 아인슈타인 반경 밖에서 발견되었으나, 이번 행성은 아인슈타인 데저트 내에서 발견된 첫 번째 사례"라고 말했다. 아인슈타인 반경은 미시중력렌즈 현상을 일으키는 물체 중력장이 빛을 휘게 하는 정도를 정의하는 물리적인 반경을 말한다. 아인슈타인 데저트는 약 9~25마이크로초각(µas))에 해당하는 천체가 거의 관측되지 않는 현상을 말한다. 이 범위에 속하는 질량대 천체가 드물거나, 형성 메커니즘이 다르기 때문일 수 있다는 가설이 있다. 각반경 크기는 천체 질량이 클수록 커지며, 아인슈타인 테저트 왼쪽(≤9µas)은 질량이 작은 행성, 오른쪽(≥25µas)은 갈색왜성과 별들로 보인다. 연구팀은 수보(Subo Dong, 1저자 및 교신저자, 베이징대), 젝수안 우(Zexuan Wu, 2저자, 베이징대), 류윤현 연구원(3저자, 천문연), 이충욱 연구원(교신저자, 천문연) 등이 참여했다. 우주청 강경인 우주과학탐사부문장은 “천문연에서 구축한 KMTNet 덕분에 미시중력렌즈 현상을 이용한 행성 발견에 우리나라가 기여하고 있다"며 "향후에도 지상망원경과 국제 우주망원경들 간 동시관측 등을 통해 새로운 발견을 지속 지원할 것"이라고 말했다.

2026.01.02 04:00박희범 기자

백화점 3사, 병오년 새해 맞아 대규모 정기 세일 돌입

백화점 업계가 병오년(丙午年) 새해를 맞아 첫 정기 세일에 돌입한다. 패션과 뷰티 부문을 중심으로 최대 70%에 달하는 할인 혜택을 제공해 고객 집객 효과를 극대화하겠다는 의도로 해석된다. 1일 업계에 따르면 롯데백화점은 오는 2일부터 18일까지 '2026 신년 정기 세일'을 진행한다. 이번 정기 세일에는 총 410여 개 브랜드가 참여해 최대 50%의 할인 혜택을 제공한다. '띠어리', '꼼데가르송', '폴스미스' 등 주요 패션 브랜드에서 패딩 코트 등 겨울 시즌오프 상품을 최대 30% 할인된 가격으로 선보인다. 또 오는 2일부터 11일까지는 럭셔리 상품군을 포함해 패션·스포츠·잡화·주방식기·홈패션·홈데코 등 전 상품군에서 단일 브랜드 기준 당일 일정 금액 이상 구매한 고객에게 구매 금액의 7% 상당의 롯데모바일상품권을 증정하는 행사도 함께 진행한다. 새해 쇼핑 수요를 지원하기 위한 고객 참여형 이벤트도 준비했다. 2일 오전 9시 30분부터 롯데백화점 앱(APP)을 통해 2일부터 4일까지 사용 가능한 패션·스포츠 상품군 30만 원 이상 구매 시 적용 가능한 3만 원 할인 쿠폰을 선착순 2만 명에게 발급한다. 같은 기간 동안 응모 가능한 '신년 맞이 쇼핑지원금 이벤트'를 통해 추첨을 거쳐 1등 당첨자 2,026명에게는 5만 원 상당의 롯데모바일상품권을, 2등 당첨자 2만 명에게는 1만 원 상당의 롯데모바일상품권을 증정한다. 연초 선물 수요를 겨냥한 뷰티 행사도 눈길을 끈다. 롯데백화점은 '설화수'와 협업한 '붉은 말의 해' 프로모션을 2일부터 11일까지 진행한다. 붉은 말 패키지가 돋보이는 윤조에센스 기획 기프트 세트를 단독으로 선보인다. 이와 함께 2일부터 11일까지 전 점포에서 '뉴 이어 뷰티 페스타'를 열고, 롯데카드 및 현대카드로 뷰티 브랜드를 구매한 고객에게 구매 금액의 7~10% 상당의 롯데상품권을 증정한다. 신세계백화점도 오는 2일부터 대규모 세일 행사 '신세계 페스타'를 연다. 전국 13개 점포에 진행되는 이번 행사는 패션·잡화·리빙 등 300여개 브랜드가 참여한다. 스트리트 패션, 아동, 스포츠 장르에서 파격적으로 최대 70% 할인가 상품을 선보인다. 신세계 제휴카드로 당일 60만원 이상 결제하면 사용할 수 있는 3만원 신백리워드 쿠폰을 신세계백화점 앱에서 다운 받을 수 있다. 명품·패션·잡화 단일 매장에서 최대 7% 리워드를 돌려주는 행사도 마련했다. 현대백화점은 오는 2일부터 18일까지 압구정본점과 더현대 서울 등 전국 백화점 점포에서 신년 시즌 할인 행사 '더 세일'을 진행한다. 패션·리빙·스포츠 등 300여 개 브랜드의 가을·겨울(FW) 시즌 상품 등을 최초 판매가 대비 최대 50% 할인해 선보인다. 점포별로 대형 할인 행사도 진행한다. 무역센터점은 오는 2일부터 4일까지 지하1층 대행사장에서 타미힐피거, 라코스테, 빈폴, 헤지스 등 인기 패션브랜드의 2025 F/W 상품을 최대 30% 판매하는 '트래디셔널 패션 대전'을 진행한다. 같은 기간 판교점은 지하 1층 대행사장에서 아동 패션 브랜드 '아이러브제이' 할인 행사를 진행한다. 이번 행사는 아우터·니트 등 FW 시즌 아동 의류 상품 최대 50% 할인해 판매한다. 더현대 서울은 오는 2일부터 17일까지 지하 1층 대행사장에서 '위자드몰' 팝업스토어를 연다. '해리포터'·'신비한 동물사전'·'반지의 제왕'·'어린왕자' 등 유명 영화의 굿즈 상품을 판매한다. 박상우 롯데백화점 마케팅부문장은 “변화와 도약의 해인 병오년을 맞아 위축된 소비 분위기 속에서도 고객들이 새해의 희망과 에너지를 체감할 수 있도록 이번 행사를 기획했다”며 “신년의 포문을 여는 첫 행사인 만큼 선물 수요를 중심으로 많은 고객들의 관심이 이어질 것으로 기대한다”고 말했다.

2026.01.01 11:15김민아 기자

밴티지, 2025년 '프로페셔널 트레이더 어워즈' 3관왕 달성

포트빌라, 비누아투 2025년 12월 31일 /PRNewswire/ -- 다중자산 브로커 밴티지가 홀리스톤 미디어(Holiston Media)가 주최한 '2025년 프로페셔널 트레이더 어워즈(Professional Trader Awards 2025)'에서 세 개의 권위 있는 상을 수상하는 영예를 안았다. 이번 시상식에서 밴티지는 최우수 기업 사회적 책임(Best Corporate Social Responsibility), 가장 신뢰받는 브로커(Most Trusted Broker), 최우수 카피 트레이딩 브로커(Best Copy Trading Broker) 부문에서 수상했다. Vantage Celebrates Triple Victory at the Professional Trader Awards 2025 프로페셔널 트레이더 어워즈는 활발히 활동하는 전문 트레이더들에게 탁월한 서비스를 제공하는 브로커를 선정해 수여하는 상이다. 올해는 1만 1500건 이상의 투표를 통해 16곳의 수상자가 선정됐다. 이 상은 당초 전문 계좌 운영을 중점적으로 평가했지만, 현재는 기술, 트레이딩 조건, 교육, 고객 지원 등 트레이딩 업계 전반의 다양한 요소를 종합적으로 평가하고 있다. 아치 험프리스(Archie Humphries) 홀리스톤 미디어 이사는 "이 연례 상은 트레이딩 분석, 실행, 기술, 성과 도구 분야에서 선도적인 역할을 하면서도 뛰어난 트레이딩 조건과 대고객 서비스를 제공하는 브로커를 인정하는 상"이라며 "올해 수상자들은 업계 최고의 기업들"이라고 말했다. 밴티지는 트레이더 중심 솔루션 개발에 대한 지속적인 노력을 인정받아 세 부문에서 수상했다. 밴티지는 이번 수상을 통해 카피 트레이딩 도구부터 업계 내에서 오랫동안 다져온 위상, 그리고 의미 있는 글로벌 영향력을 지닌 CSR 프로그램에 이르기까지 선도적인 브로커임을 다시 한번 입증했다. 마크 데스팔리에르(Marc Despallieres) 밴티지 CEO는 "이러한 영예를 안게 되어 진심으로 영광스럽게 생각한다"면서 "이 상들은 고객과 더 광범위한 트레이딩 커뮤니티에 대한 우리의 헌신적 노력이 낳은 결과이며, 우리는 앞으로도 혁신을 지속하고 신뢰를 구축하며 세계적 수준의 솔루션을 제공할 계획"이라고 말했다. 밴티지 마켓 웹사이트에서 수상 경력에 빛나는 밴티지의 서비스에 대한 자세한 정보를 확인할 수 있다. 밴티지 소개 밴티지 마켓(또는 밴티지) )은 외환, 원자재, 지수, 주식, ETF, 채권 등 차액결제거래(CFD) 상품 트레이딩을 위한 민첩하고 강력한 서비스를 제공하는 다중자산 CFD 브로커다. 밴티지는 15년의 시장 경험을 바탕으로 단순한 브로커 역할을 넘어, 고객에게 거래 기회에 대한 접근성을 제공하는 신뢰할 수 있는 거래 플랫폼을 제공하고 있다. trade smarter @vantage 위험 경고: CFD는 복잡한 상품이며 레버리지로 인해 빠르게 손실을 입을 위험이 높다. 거래하기 전 관련 위험을 이해했는지 확인한다. 면책 조항: 이 기사는 정보 제공의 목적으로만 제공되며 금융 상품이나 서비스에 대한 재정적 조언, 제안 또는 권유를 목적으로 하지 않는다. 이 콘텐츠는 콘텐츠의 배포나 사용이 현지 법률 또는 규정에 위배되는 관할 지역 거주자를 대상으로 하지 않는다. 독자는 투자 또는 재정적 결정을 내리기 전에 독립적인 전문가의 조언을 구할 것을 권한다. 제시된 정보에 대한 의존은 전적으로 사용자의 책임이다.

2026.01.01 00:10글로벌뉴스

카스퍼스키 "하루 평균 악성파일 50만개 발견"

글로벌 사이버보안 기업 카스퍼스키(한국지사장 이효은)가 31일 올해 사이버 보안 주요 트렌드를 분석한 '2025 연례 카스퍼스키 보안 보고서(KSB, Kaspersky Security Bulletin)'를 발표했다. 이에 따르면, 카스퍼스키 탐지 시스템은 올해 하루 평균 50만개의 악성 파일을 발견했다. 전년 대비 7% 증가한 수치다. 여러 유형의 위협이 전 세계적으로 증가했다. 패스워드 탈취형 악성코드는 전년대비 59%, 스파이웨어는 51%, 백도어 탐지는 6% 각각 증가했다. ▲윈도우는 여전히 가장 큰 공격 표적: 윈도우(Windows) 환경은 사이버 공격의 주요 대상이 되고 있다. 2025년 한 해 동안 윈도우 사용자 48%가 다양한 유형의 위협에 노출됐고, 맥(Mac) 사용자는 29%가 공격을 경험한 것으로 나타났다. ▲27%가 웹 기반 위협: 세계적으로 27%의 사용자가 웹 기반 위협의 공격을 받았다. 웹 기반 위협은 사용자가 인터넷에 접속했을 때 감염을 유발하는 악성코드를 의미하며, 반드시 온라인 활동 중에만 국한되지는 않지만, 공격 단계 중 일부는 반드시 인터넷 연결을 필요로 한다는 점이 특징이다. ▲로컬 기반 위협 33%: 사용자 중 33% 사용자는 로컬 기반 위협에 노출되었다. 여기에는 USB 드라이브, CD, DVD 등 이동식 매체를 통해 유포되는 악성코드나, 복잡한 설치 패키지, 암호화된 파일 등 비공개 형태로 장치 내부로 유입되는 악성 요소가 포함된다. ▲2024~2025 지역별 악성코드(멀웨어) 탐지 트렌드: 아시아·태평양은 • 패스워드 탈취형 악성코드 132% 증가 • 스파이웨어 32% 증가, 라틴아메리카는 • 백도어 24% 증가 • 패스워드 탈취형 악성코드 35% 증가 • 스파이웨어 64% 증가했다. 또 중동은 • 패스워드 탈취형 악성코드 26% 증가 • 스파이웨어 37% 증가, 유럽은 • 로컬 위협 1% 증가 • 백도어 50% 증가 • 익스플로잇 5% 증가 • 패스워드 탈취형 악성코드 48% 증가 • 스파이웨어 64% 증가, 아프리카는 • 백도어 2% 증가 • 패스워드 탈취형 악성코드 43% 증가 • 스파이웨어 53% 증가, 독립국가연합은 • 로컬 위협 19% 증가 • 백도어 25% 증가 • 익스플로잇 10% 증가 • 패스워드 탈취형 악성코드 67% 증가 • 스파이웨어 68% 증가로 조사됐다. 카스퍼스키의 알렉산더 리스킨 위협 연구 책임자는 “현재의 사이버 위협 환경은 기업과 개인을 대상으로 더욱 정교해지는 공격이 주도하고 있다. 올해 카스퍼스키가 확인한 가장 중요한 사실 중 하나는 2019년 리브랜딩 이후 다시 등장한 '해킹 팀'이 상용 스파이웨어 단테(Dante)를 활용해 ForumTroll APT 캠페인을 수행했다는 점"이라면서 "이는 크롬과 파이어폭스 브라우저의 제로데이 취약점을 포함하고 있다. 취약점 공격은 여전히 기업 네트워크 침투의 가장 선호되는 방법이며, 그 다음이 도난된 계정 정보 악용이다. 이 때문에 올해 패스워드 탈취형 악성코드와 스파이웨어가 크게 증가한 것이다. 또한 공급망 공격은 오픈소스 생태계를 포함해 여전히 빈번하며, 올해는 특히 NPM 생태계에서 첫 대규모 웜인 샤이 훌루드(Shai-Hulud)가 등장하기도 했다”고 전했다. 카스퍼스키 이효은 한국지사장은 “2025년은 하루 50만 건에 달하는 악성 파일 탐지 증가를 통해 그 어느 때보다 높은 수준의 사이버 위협을 보여줬다. 이는 기업이 강력한 보안 솔루션을 도입해야 한다는 필요성을 의미한다. 카스퍼스키는 고도화된 기술을 바탕으로 패스워드 탈취형 악성코드와 스파이웨어 등 진화하는 위협으로부터 사용자와 기업을 보호하며 더욱 안전한 디지털 환경을 실현하고 있다”고 말했다. 카스퍼스키는 1997년 설립된 글로벌 사이버 보안 및 디지털 프라이버시 전문기업이다. 현재 20만 개 이상 기업 고객이 카스퍼스키 보안 솔루션을 활용, 중요 자산을 보호하고 있다고 회사는 밝혔다.

2025.12.31 20:28방은주 기자

공영홈쇼핑 "새해 소원 남기고 2천원 쿠폰 받아가세요"

공영홈쇼핑이 새해를 맞아 우리 중소기업 상품과 농축수산물 소비 촉진을 위해 다양한 행사를 진행한다고 31일 밝혔다. 1일부터 15일까지 공영홈쇼핑 모바일 앱에서 '새해에는 말이야' 이벤트가 열린다. 새해 소원 댓글을 남긴 작성자 전원에게 2천 원 쿠폰을 지급 하는 행사다. 쿠폰은 계정(ID)당 1장씩 발급되며, 2만 원 이상 구매 시 적용할 수 있다. 쿠폰의 유효기간은 발급일로부터 7일이다. 병오년 '붉은 말'의 해를 맞아 말 모양의 그림 퍼즐을 풀면 적립금도 받을 수 있다. 추첨을 통해 퍼즐에 3회 이상 참여한 고객 중 2천 명에게는 1천 원, 6회 참여한 고객 중 1천 명에게는 3천 원의 적립금을 지급한다. 적립금은 30일까지 지급 예정이며, 유효기간은 30일이다. 공영홈쇼핑에 신규로 가입했거나, 최근 3달간 구매한 이력이 없는 고객을 대상으로는 '웰컴 10% 할인 쿠폰'을 지급한다. 3만 원 이상 상품에 대해 최대 1만 원 까지 할인 받을 수 있다. 해당 쿠폰을 사용한 고객에게는 2천 원의 '웰컴 적립금'을 추가로 증정한다. 공영홈쇼핑 관계자는 “신년을 맞아 우리 중소기업, 농축수산인과 상생할 수 있도록 이번 이벤트를 준비했다”며, “새해에도 공적 유통플랫폼의 가치를 실현할 수 있도록 더욱 노력하겠다”고 말했다.

2025.12.31 15:57안희정 기자

엔씨 '아이온2', 달라진 '소통 운영'에 새해 전망도 '맑음'

엔씨소프트(이하 엔씨)가 지난 달 19일 출시한 MMORPG '아이온2'에서 활발한 소통 운영을 선보이면서 이용자 긍정 평가를 받고 있다. 이와 함께 게임성과 콘텐츠 업데이트, 이용자 요구사항에 대한 피드백까지 호평 받으면서 내년까지도 이러한 흥행세를 이어갈 전망이다. 31일 기준 엔씨소프트는 지난 19일 출시 이후 약 한달 간 총 8회의 라이브 방송을 진행했다. 단순 계산으로도 일주일에 두 번씩 방송을 진행한 셈이다. 이는 일방향 녹화 방송이 아닌 쌍방향 소통이라는 점에서 매우 드문 일로 평가 받고 있다. 지난 23일 저녁 진행된 '2025 마지막 라이브 방송'에서는 엔씨 소인섭 사업실장과 김남준 PD가 산타 복장으로 출연해 이용자들에게 즐거움을 선사하기도 했다. 이날 개발진은 이용자들이 꾸준히 요청했던 PvP 콘텐츠 개선과 클래스 밸런스 조정을 포함한 업데이트 계획을 상세히 공개했다. 실제로 게임성과 함께 이러한 소통 운영이 시너지를 내면서, '아이온2'의 각종 지표도 우상향을 그리고 있다. 게임트릭스 기준 '아이온2' PC방 점유율 순위는 전체 6위, 장르 1위로 TOP10 진입 이후에는 꾸준히 상위권을 유지하고 있다. 모바일 매출 순위 또한 10위권 안팎을 유지하는 중이다. 불법이용자에 대한 적극적인 제재도 눈에 띈다. 지난 29일 기준 엔씨는 총 42차례의 운영정책 위반 계정에 대한 이용제한을 진행했다. 매크로 사용을 포함한 비정상적인 플레이, 작업장 활동 등에 대한 제재로 한 차례 당 약 9천명의 계정이 제재되고 있다. 앞서 엔씨는 이러한 불법 이용자들에 대해 '무관용 원칙'을 적용하겠다고 선언한 바 있다. 그 정도가 심할 경우에는 형사 고소까지 불사하고 있으며, 현재는 매크로 방지 시스템까지 구축해 지속적인 체질개선에 나서고 있다. 이러한 지표 성과는 이용자 유지율(Retention)에서 명확히 드러난다. 일반적인 MMORPG가 출시 초기 이후 하향세를 보이는 것과 달리, 아이온2는 5주 차까지 80% 이상의 높은 리텐션을 유지하며 안정적 흥행 흐름을 증명했다. 일평균 활성 이용자(DAU)는 150만명을 넘어섰으며, 출시 초기 일주일간 생성된 캐릭터 수는 250만개에 달한다. 출시 초기 평균 일매출은 15억원을 기록하며 시장에 성공적으로 안착했다는 평가도 나온다. 콘텐츠 개선 측면에서는 '모두가 즐기는 게임'이라는 철학에 기반한 편의성 강화가 돋보인다. 이용자 요청이 많았던 '일일던전' 단계를 기존 3단계에서 1단계로 축소해 플레이 부담을 대폭 완화했다. 이용자 간 갈등을 초래할 수 있는 '딜 미터기' 도입 역시 타인을 비난하지 않는 방향인 '개인 딜 미터기' 형태를 채택하며 세심한 운영을 보였다. 김남준 PD는 "이용자들이 스트레스 없이 함께 즐거울 수 있는 게임을 만들고 싶다"며 이용자 케어 중심의 개발 방향을 강조했다. 시장의 시선도 바뀌고 있다. 증권가에서는 엔씨가 리니지 IP 의존도를 낮추고 배틀패스와 멤버십 등 합리적인 수익 모델(BM)을 정착시킨 점을 긍정적으로 분석했다. 아이온2 성과가 브랜드 이미지 회복의 전환점이 되면서, 부정적 인식이 마케팅 효과를 저해하던 '디마케팅' 국면에서 벗어나고 있다는 진단이다. 최승호 DS투자증권 연구원은 "일관된 소통과 착한 운영이 지속된다면 브랜드 가치가 회복되어 내년 신작들과 함께 실적 가이던스를 충족할 가능성이 크다"고 전망했다.

2025.12.31 09:04정진성 기자

올해 편의점 키워드 '흑백요리사'·'YES 재팬'·'팬심'

2025년 편의점 매대 주인공은 셰프와 캐릭터였다. 지난해 방영된 흑백요리사 열풍이 식지 않으며 셰프 협업 상품이 대거 출시됐고 유명 지식재산권(IP)을 내세운 상품이 전체 매출 상승을 견인했다. 여기에 일본 직수입 상품까지 가세하며 편의점업계 차별화 경쟁이 불이 붙었다. 흑백요리사 열풍 지속…유명 셰프 협업 간편식 선보여 올해에도 GS25·CU·세븐일레븐·이마트24 등 편의점 4사는 유명 셰프와 협업한 간편식을 연이어 선보였다. GS25는 에드워드 리 셰프와 손잡고 편의점 먹거리 초격차 프로젝트를 선보이고 있다. 지난 8월부터 차별화 먹거리 공동 개발에 나섰다. 에드워드 리는 지난해 넷플릭스 요리 경연 프로그램 '흑백요리사'에서 준우승했고 지난 11월에는 아시아-태평양 경제 협력체(APEC) 정상회의의 총괄 셰프로 환영 만찬을 총지휘했다. 이들은 ▲주류 ▲프레시푸드 ▲냉장 간편식 ▲안주류 등을 공동 개발해 시리즈로 선보였다. 대표 상품은 이달 초 출시한 ▲폭립갈비함박 도시락 ▲고추장바베큐 풀드포크 김밥 ▲버번소스돈목살덮밥 등 간편식 3종이다. 해당 상품들은 각각 도시락, 김밥, 냉장밥 부문에서 매출 1위를 달성했고 이중 폭립갈비함박 도시락은 2주 동안 판매 수량 25만개를 돌파했다. 단일 시리즈가 여러 간편식 부문에서 동시에 매출 1위를 차지한 것은 이번이 처음이다. CU는 흑백요리사 우승자인 '나폴리맛피아 권성준' 셰프, '급식대가' 이미영 조리사, 정지선 셰프 등과 협업했다. 세븐일레븐은 최강록·박은영·안유성 셰프 협업 상품을 출시했고 이마트24도 김도윤·최현석·여경래 등과 협업한 바 있다. 셰프 협업은 내년에도 이어질 것으로 전망된다. '흑백요리사2'가 뜨거운 반응을 얻으면서 조기에 협업 경쟁에 나서고 있어서다. 이마트24는 흑백요리사2 방영 전에 '백수저'로 출연한 손종원 셰프와 사전 단독 계약을 맺고 협업 상품을 빠르게 출시했다. 이제는 '예스(YES) 재팬'…직소싱 확대 일본 상품도 편의점 매대로 대거 유입됐다. 과거 '노(NO)재팬' 운동으로 자취를 감췄던 일본 상품이 일본 여행 수요가 회복됨에 따라 친숙도가 높아지며 확대됐다는 분석이다. 실제 법무부에 따르면 올해(1~11월) 일본을 방문한 한국인은 822만명으로 전년 동기 대비 6% 증가했다. 올해 전체 출국자 수가 2천683만명인 것을 고려하면 출국자 3명 중 1명은 일본을 방문한 셈이다. 적극적으로 나서는 곳은 세븐일레븐이다. 세븐일레븐은 전 세계 19개국을 기반으로 하는 광범위한 글로벌 네트워크를 활용해 해외 인기 상품을 직소싱하고 있다. 지난해 12월 일본 인기 푸딩 상품인 '저지우유푸딩'을 국내에 선보였고 출시 5개월 만에 누적 판매량 백만개를 넘겼다. 이후 일본 제과 브랜드 '후지야'와 협업해 시즌 한정 신상품들을 현지 출시 일정과 맞춰 국내에 선보이고 있다. GS25는 일본 대표 할인 잡화점 '돈키호테'와 글로벌 파트너십을 구축했다. 일본 현지 돈키호테에 GS25 PB 상품을 수출하고 여의도 더현대서울에 돈키호테 팝업스토어를 운영하기도 했다. CU도 일본 편의점 인기 디저트인 '홋카이도 수플레 푸딩'을 직소싱해 총 16만개 한정 출시했다. 해당 상품은 출시 약 한 달 만에 완판됐다. 지드래곤 끌고 가나디 밀고…IP 협업 활발 아이돌·캐릭터 등 인기 IP과의 협업도 강화했다. 팬덤 소장 욕구를 자극해 소비자들의 지갑을 열겠다는 전략으로 해석된다. 주류 카테고리에서는 지드래곤 맥주가 큰 인기를 끌었다. 우선 CU가 지드래곤 패션 브랜드 '피스마이너스원'과 협업한 하이볼을 지난 4월 말 출시했고 판매 사흘 만에 초도 물량 88만캔이 완판됐다. 또 포켓CU 앱에서 6개입 번들 상품 888개 예약 구매를 진행했고 1초 만에 모두 팔렸다. 이에 CU는 2탄인 '피스마이너스 레드 하이볼'을 출시했다. GS25은 지드래곤이 모델로 참여하고 피스마이너스원, 일본 양조장 히타치노네스트와 협업해 만든 '데이지에일'을 출시했다. '우리동네GS' 앱 와인25플러스에서 진행된 사전 예약에서는 준비된 888세트가 1분 만에 매진돼 총 2천664세트(약 1만 6천 캔)가 완판됐다. 오프라인 출시 10일 만에는 전체 맥주 매출 2위에 올랐다. 올해 큰 인기를 끈 캐릭터 IP로는 CU가 선보인 '가나디' 협업 상품이 꼽힌다. 가나디는 카카오톡 인기 이모티콘으로 CU는 지난 4월부터 음료·스낵·교통카드 등 총 16종의 협업 상품을 출시했다. 특히 지난 10월 출시한 '가나디 바나나우유'가 150만개 이상 팔리면서 품귀 현상까지 빚었다. 빼빼로데이에도 캐릭터 상품이 매출을 견인했다. CU에 따르면 올해 빼빼로데이 시즌(11월 1~11일) 관련 매출은 전년 대비 32.4% 증가했다. 그중 국내외 다양한 캐릭터, 브랜드와 협업한 차별화 상품 매출은 55% 증가하며 역대 최대 매출을 경신했다. 세븐일레븐도 캐릭터 협업 제품 인기에 힘입어 빼빼로데이(11월 1~11일) 매출이 전년 동기 대비 120% 급증했다. 2026년 실적 전망 '먹구름'…“단발성 상품 출시 늘 것” 내년에도 이 같은 차별화 상품 경쟁이 치열해질 것으로 전망된다. 편의점 업황에 대해 부정적인 전망이 나오면서다. 한국신용평가는 내년 편의점 업태에 대해 “업계 신규 출점 속도 조절로 점포당 매출 증가세가 유지되고 있지만 비용 상승 속도가 커 이익 규모는 감소세”라며 “가성비보다 편의성 중심의 업태 특성상 구매 건수·단가에 소비침체 장기화 영향이 상대적으로 클 것”이라고 내다봤다. 대한상공회의소 역시 최근 '2026 유통산업 전망 세미나'를 열고 편의점이 양적 성장 한계에 직면했다고 평가했다. 대한상공회의소는 “식사 대용품․건강기능식품․소용량 뷰티 상품 중심의 포트폴리오 전환을 통해 '라이프 케어 플랫폼'으로의 진화를 시도할 것”이라며 “상품 생애주기(PLC)가 4개월로 축소되면서 화제성 높은 단발성 상품 출시를 늘려갈 것”이라고 전망했다.

2025.12.30 13:18김민아 기자

네오위즈 '브라운더스트2', 日·中 서브컬쳐 시장 공략

네오위즈(공동대표 김승철·배태근)는 일본과 중국에서 각각 열리는 대형 서브컬쳐 행사 '제107회 코믹마켓(C107)'과 '광저우 반딧불이 애니메이션 게임 카니발'에 모바일 RPG '브라운더스트2'를 출품한다고 30일 밝혔다. '제107회 코믹마켓(C107)'은 이날부터 31일까지 양일간 일본 도쿄 빅사이트에서 개최된다. 이 기간 '에나코', '시노노메 우미', '하네아메' 등 글로벌 정상급 코스플레이어 참여한 스테이지 이벤트는 물론, 코스플레이어를 단독으로 촬영할 수 있는 팬 교류 이벤트 스페이스를 선보인다. 특히 VIP존 운영 및 캐릭터 원화가 '색종이' 사인회를 진행하고, 일본 '패미통'과 협업한 특별 소책자 배포 등을 통해 팬덤 맞춤형 이벤트를 운영한다. '광저우 반딧불이 애니메이션 게임 카니발'은 새해 1월 1일부터 3일까지 중국 광저우에 위치한 '파저우 폴리 월드 트레이드 센터'에서 열린다. 회사 측은 이 행사에서 한국과 중국 정상급 코스플레이어 8인이 참여하는 특별 행사를 마련한다. 한국 '야살', '윤설화', '나리땽', '은아'와 중국 '료코 리오코', '미즈 마오치우' 등 초호화 코스어 라인업을 선보인다. 행사 2일차에는 이준희 겜프스엔 대표가 현장을 방문해 팬과 소통할 예정이다. 온라인 이벤트도 진행한다. 브라운더스트2 빌리빌리 공식 계정을 팔로우하고 게시물을 리트윗한 뒤 댓글을 남기면, 추첨을 통해 코스플레이어 '야살' 친필 사인 사진을 증정한다. 네오위즈 관계자는 "일본과 중국 대표 서브컬쳐 행사를 통해 팬에게 브라운더스트2만의 매력을 선보이게 돼 기쁘다"며 "팬 소통에 집중하며 다양한 글로벌 오프라인 활동을 이어가겠다"고 밝혔다.

2025.12.30 13:10진성우 기자

꿀벌 떼, AI 학습 원리로 움직인다...생물학계 '진화의 지혜' 재조명

캐나다 몬트리올 폴리테크닉 대학교와 밀라 퀘벡 AI 연구소, 독일 콘스탄츠 대학교 공동 연구팀이 꿀벌 무리가 집을 찾는 과정을 분석한 결과, 이것이 AI가 학습하는 방식과 수학적으로 완전히 같다는 사실을 발견했다. 개별 꿀벌은 복잡한 계산을 못하지만, 수백 마리가 모이면 마치 하나의 똑똑한 AI처럼 최선의 선택을 한다는 것이다. 춤으로 정보를 전달하는 꿀벌, 그 안에 숨겨진 학습의 비밀 연구 논문에 따르면, 꿀벌이 새집을 찾을 때 벌어지는 일은 매우 흥미롭다. 정찰을 나간 꿀벌들은 여러 후보 장소를 둘러본 뒤 무리로 돌아와 '흔들기 춤(waggle dance)'을 춘다. 이 춤으로 "내가 본 곳의 위치"를 알려주는데, 재밌는 건 춤을 추는 빈도다. 좋은 장소를 발견한 꿀벌은 춤을 많이 추고, 별로인 곳을 본 꿀벌은 춤을 적게 춘다. 다른 꿀벌들은 주변에서 처음 본 춤을 따라 한다. 그냥 "저 친구 춤 좋아 보이네? 나도 그 장소 가볼까" 하는 식이다. 이렇게 단순하게 따라만 하는데도, 신기하게 무리 전체는 결국 가장 좋은 장소를 선택하게 된다. 연구팀은 이를 '가중 유권자 모델'이라고 부르며 수학적으로 분석했다. 꿀벌 수백 마리가 동시에 학습하는 하나의 AI 시스템 연구의 핵심은 이렇다. 꿀벌 무리 전체를 하나의 AI로 보면, 각각의 꿀벌은 그 AI가 동시에 돌리는 '학습 환경' 하나하나와 같다는 것이다. 쉽게 비유하자면 이렇다. 게임 AI를 학습시킬 때, 똑같은 게임을 500개 동시에 켜놓고 학습하면 1개만 켜놓고 학습하는 것보다 훨씬 빠르다. 꿀벌도 마찬가지다. 실제 꿀벌 군집에서는 약 1만 마리 중 200~500마리 정도가 정찰벌로 활동한다. 이들이 각자 다른 장소를 탐색하고 돌아와 정보를 공유하면, 마치 하나의 똑똑한 존재가 수백 개의 장소를 동시에 살펴보는 것과 같은 효과가 난다. 실제 시뮬레이션 결과, 정찰벌이 500마리 정도만 되어도 이론상 최고 수준의 선택을 할 수 있었다. 반대로 10마리처럼 너무 적으면 잘못된 선택을 할 확률이 높아졌다. 새로운 AI 학습 방법 발견... "메이너드-크로스 러닝"이라 명명 연구팀은 꿀벌의 이런 행동 패턴을 AI 학습 알고리즘으로 만들었다. 이름은 '메이너드-크로스 러닝'이다. 기존 AI 학습법을 개량한 것인데, 핵심은 "평균 대비 얼마나 좋은가"를 따진다는 점이다. 예를 들어보자. 10점짜리 장소와 8점짜리 장소가 있다고 하자. 보통은 "10점이니까 좋네"라고 절대적으로 판단한다. 하지만 메이너드-크로스 러닝은 현재 평균값으로 나눠서 판단한다. 평균이 9점이면 10점은 크게 좋은 게 아니지만, 평균이 5점이면 10점은 엄청 좋은 것이 된다. 이게 바로 꿀벌이 춤추는 방식과 똑같다. 꿀벌도 절대적인 점수가 아니라, 다른 장소들의 평균 품질 대비 얼마나 좋은지에 따라 춤 빈도를 조절한다는 것이다. 꿀벌뿐 아니다... 경제, 사회, 로봇 기술에도 적용 가능 이 발견은 꿀벌을 넘어 여러 분야에 영향을 준다. 첫째, 사람들의 경제 행동도 비슷하게 설명할 수 있다. 주식 투자나 사업에서 "성공한 사람 따라하기"를 많이 하는데, 이것도 집단 수준에서 보면 AI 학습 과정의 일부라는 것이다. 개인은 그냥 따라하는 것뿐이지만, 사회 전체로 보면 점점 나은 방향으로 학습하고 있다는 의미다. 둘째, 로봇 기술에 활용할 수 있다. 수백 대의 작은 로봇들이 협력해야 하는 상황(예: 재난 현장 수색)에서, 각 로봇에게 복잡한 AI를 넣지 않아도 된다. 꿀벌처럼 단순한 규칙만 따르게 하면, 로봇 무리 전체가 똑똑하게 움직일 수 있다. 연구팀은 또한 예쁜꼬마선충(C. elegans)이라는 작은 생물도 비슷한 원리로 먹이를 찾는다는 사실도 언급했다. 이는 이런 집단 학습 원리가 자연계에 광범위하게 존재함을 보여준다. 더 빠른 방법도 있는데 왜 꿀벌은 이 방식을 택했을까 연구팀은 컴퓨터 시뮬레이션으로 다른 의사결정 방식들을 테스트해봤다. 결과는 놀라웠다. 꿀벌들이 서로 만났을 때 품질 점수를 직접 비교해서 "네가 더 높은 점수를 받았네, 너를 따라갈게"라고 결정하는 방식이 현재 꿀벌이 쓰는 방식보다 훨씬 빠르게 최선의 선택에 도달했다. 그렇다면 왜 진화는 더 느린 방법을 선택했을까? 연구팀은 핵심 문제를 지적했다. 바로 "품질 점수를 서로 비교할 수 있는 공통 기준"을 만드는 게 불가능하다는 것이다. 현실에서 꿀벌들은 각자 다른 조건에서 둥지를 평가한다. 어떤 꿀벌은 맑은 날 갔고, 어떤 꿀벌은 흐린 날 갔을 수 있다. 개별 꿀벌마다 감각 능력도 다르고, 온도·습도·공간 같은 요소에 두는 중요도도 다르다. 그러니 한 꿀벌이 "8점"이라고 평가한 것과 다른 꿀벌이 "8점"이라고 평가한 것이 실제로 같은 품질인지 알 수 없다. 점수를 직접 비교하려면 모든 꿀벌이 같은 척도로 평가해야 하는데, 이는 매우 어려운 문제다. 꿀벌의 현재 방식은 이 문제를 영리하게 피해간다. 각 꿀벌은 자신의 주관적 평가(품질 점수)를 단순히 "춤 빈도"로 바꿔서 전달한다. 다른 꿀벌들은 품질 점수 자체를 듣는 게 아니라 춤 빈도만 본다. 즉, "이 친구가 얼마나 열심히 춤추나"만 관찰하면 된다. 이렇게 하면 척도 교정 문제가 완전히 사라진다. 물론 이 방식은 더 느리다. 하지만 개별 꿀벌의 뇌는 최소한으로 단순하게 유지할 수 있다. 신경 조직은 엄청난 에너지를 소비한다(포유류의 경우 다른 조직보다 단위 무게당 거의 10배). 꿀벌도 비슷할 것이다. 진화는 "개체는 최대한 단순하게, 집단은 충분히 똑똑하게"라는 전략을 택한 것이다. 수렴 속도는 조금 느려도, 에너지 효율이 좋고 개체마다 능력이 달라도 견고하게 작동하는 시스템을 선택했다. 수백만 기기의 협력, 꿀벌에게 배운다 이 연구는 AI 기술 개발의 새로운 방향을 제시한다. 지금까지 AI 개발은 "하나의 슈퍼 AI 만들기"에 집중했다. 거대하고 똑똑한 하나의 AI를 만드는 식이다. 하지만 자연은 다른 답을 보여준다. "작고 단순한 것들을 많이 모아라." 특히 스마트폰, IoT 기기처럼 개별 성능은 낮지만 엄청나게 많은 기기가 협력해야 하는 상황에서, 꿀벌 전략이 더 효율적일 수 있다. 또한 대규모 AI 학습에서도 의미가 있다. 여러 컴퓨터에 AI를 분산해서 학습시킬 때, 복잡한 데이터 교환 없이도 단순한 정보만 공유하면 효과적으로 학습할 수 있다는 뜻이다. 통신 비용을 크게 줄이면서도 학습 효율은 유지할 수 있는 것이다. 무엇보다 이 연구는 "복잡한 것이 꼭 좋은 것은 아니다"라는 교훈을 준다. 때로는 단순한 규칙의 집합이 복잡한 알고리즘보다 나을 수 있다. FAQ( ※ 이 FAQ는 본지가 리포트를 참고해 자체 작성한 내용입니다.) Q. AI 강화학습이 뭔가요? 꿀벌과 무슨 관계인가요? A: AI 강화학습은 시행착오로 배우는 방식이다. 게임 AI가 계속 게임을 하면서 점수가 높아지는 방법을 찾아가는 것처럼 말이다. 이번 연구는 꿀벌 무리가 집을 찾는 과정이 수학적으로 이 학습 방식과 완전히 같다는 걸 증명했다. 개별 꿀벌은 학습 안 하는데, 무리 전체는 마치 하나의 AI처럼 학습한다. Q. 이게 실제로 어디에 쓰일 수 있나요? A: 여러 대의 로봇이 협력하는 기술, 수많은 컴퓨터가 함께 계산하는 시스템, 여러 AI가 협력하는 기술 등에 쓸 수 있다. 특히 각각은 성능이 낮지만 많은 수가 협력해야 할 때 유용하다. 개별적으로는 단순해도 모이면 똑똑해지는 원리를 활용하는 것이다. Q. 더 빠른 방법이 있는데 왜 꿀벌은 지금 방식을 쓰나요? A: 더 빠른 방법은 더 복잡한 신경회로가 필요하고, 뇌는 엄청난 에너지를 소비한다. 또한 개체마다 품질을 다르게 느낄 수 있어서 점수를 직접 비교하기 어렵다. 꿀벌의 현재 방식은 최소한의 인지 능력으로도 충분하면서 결과도 충분히 좋다. 진화는 "최고"가 아니라 "에너지 대비 충분히 좋은 것"을 선택한다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.12.30 13:02AI 에디터

쿠팡, 보안사고 '셀프조사' 결과·보상안 美 SEC 공시

쿠팡이 개인정보 유출 사고 자체 조사 결과와 대규모 고객 보상 계획을 미국 증권거래위원회(SEC)에 공시하면서 정부와 조율되지 않은 '셀프조사' 결과란 사실은 명시하지 않았다. 회사는 정부 지휘 아래 공조 조사가 진행됐다고 설명했지만, 정부는 쿠팡의 자체 조사 결과라는 기존 입장을 유지하며 조사 성격을 둘러싼 해석 차가 지속되고 있다. 29일(현지시간) 쿠팡은 SEC에 제출한 보고서(Form 8-K/A)를 통해, 지난 16일 공시한 사이버보안 사고와 관련한 후속 조사 결과와 고객 보상 프로그램을 공개했다. 해당 공시는 쿠팡이 한국에서 발표한 입장과 조사 타임라인, 보상 계획을 미국 투자자들에게 공식적으로 설명한 것이다. 공시에 따르면 이번 사고의 가해자는 특정됐으며, 현재 쿠팡과 수사 당국에 협조 중이다. 가해자는 사고에 사용된 모든 기기를 제출했고, 쿠팡은 이를 정부에 인계했다. 조사 결과 약 3천300만 개 계정이 접근된 것으로 확인됐지만, 실제로 저장된 고객 데이터는 약 3천명 분에 불과하며 해당 정보는 제3자에게 공유되지 않은 상태에서 삭제된 것으로 파악됐다고 밝혔다. 쿠팡은 조사 과정 전반이 정부 요청과 지휘 아래 진행됐다는 점도 SEC 공시를 통해 명시했다. 정부는 이달 1일 쿠팡에 전폭적인 협조를 요청했고, 2일 공식 서면 공문을 전달했다. 이후 쿠팡은 수주간 거의 매일 정부와 협력해 유출자를 추적·접촉했으며, 자백 확보, 관련 기기 회수, 포렌식 자료 확보 등의 과정에서 정부 지시에 따라 움직였다고 설명했다. 특히 쿠팡은 유출자의 데스크톱과 하드디스크, 하천에서 회수한 노트북 등 물적 증거를 확보해 정부에 즉시 인계했고, 확보한 진술과 자료 역시 지체 없이 전달했다고 밝혔다. 조사 기간 동안 정부 요청에 따라 관련 내용을 외부에 공개하지 않았으며, 그 과정에서 '쿠팡이 독자적으로 조사를 진행했다'는 오해가 확산됐다는 점도 공시와 별도 입장문을 통해 해명했다. 이와 함께 쿠팡은 고객 신뢰 회복을 위한 대규모 보상 계획도 SEC에 공시했다. 쿠팡은 개인정보 유출 사실을 통지받은 고객을 대상으로, 내년 1월 15일부터 약 1조6천850억원(약 12억 달러) 규모의 구매 이용권을 지급할 계획이다. 대상 고객은 약 3천370만명으로, 와우 회원과 비회원, 탈퇴 고객까지 모두 포함된다. 고객 1인당 지급되는 보상은 총 5만원 상당의 구매 이용권으로, 쿠팡 전 상품과 쿠팡이츠, 쿠팡 트래블, 알럭스 등에서 사용할 수 있다. 쿠팡은 해당 보상 비용을 각 거래 시점에서 매출 차감 형태로 회계 처리할 예정이라고도 설명했다. 쿠팡은 공시를 통해 이번 사고에 대한 조사가 현재도 진행 중이며, 추가적인 조사 결과나 중요 사항이 발생할 경우 관련 내용을 지속적으로 공개하겠다고 밝혔다. 다만 이번 공시에 포함된 일부 내용은 미 증권거래법상 '제출(filed)'이 아닌 '제공(furnished)' 정보로 분류돼, 법적 책임 범위에는 포함되지 않는다고 명시했다. 아울러 쿠팡은 향후 조사 결과와 사고 영향에 따라 사업, 재무, 평판에 추가적인 영향을 받을 가능성도 배제할 수 없다고 덧붙였다. 고객 보상 비용, 규제 조사, 소송, 추가 보안 조치 등에 따른 비용 증가 가능성 역시 '미래예측진술' 항목을 통해 함께 언급했다.

2025.12.30 11:42안희정 기자

"현대차, 러시아 공장 재매입 어려울 듯"…CKD로 권역 대응하나

현대자동차가 러시아 공장 재매입 옵션을 행사하지 않을 가능성이 제기되고 있다. 우크라이나 전쟁이 여전히 진행 중인 데다, 2022년 3월 이후 가동이 중단된 공장을 재가동하는 데 따른 비용 부담이 적지 않아서다. 29일(현지시각) 로이터통신에 따르면 현대차에 정통한 소식통은 현대차가 러시아에 있던 생산공장을 다시 사들일 수 있는 상황이 아니라는 입장을 밝혔다. 이에 따라 새해 1월 만료 예정인 재매입(바이백) 옵션이 사실상 종료될 것으로 전망된다. 현대차는 2010년 러시아 상트페테르부르크 공장을 준공하고 연간 23만대 규모의 생산 능력을 갖췄다. 지난 2021년에는 완성차 약 23만4천대를 생산하면서 시장 점유율 1위(23.3%)에 오르기도 했다. 하지만 2022년 발생한 우크라이나 전쟁으로 그해 3월부터 가동이 중단됐다. 2023년 12월 19일에는 공장을 러시아 AGR오토모티브에 매각했다. 당시 현대차는 약 4천100억원 가치의 지분 전부를 1만 루블(약 14만원)에 매각했다. 계약에는 2년간 재매입 옵션이 포함돼 있었다. 하지만 2년이 지난 현재까지도 우크라이나 전쟁은 종식 기미가 없고, 재매입 시한은 종료를 앞두고 있다. 글로벌 완성차 업체들은 이미 재매입 옵션을 포기하거나 상실했다. 일본 마쓰다자동차는 지난 10월 재매입 권리를 상실했다. 토요타와 폭스바겐은 재매입 권리 없이 자산을 매각했다. 이 같은 분위기에 현대차가 러시아 재진출을 하지 않을 것이라는 전망도 나온다. 전쟁 기간 동안 러시아 자동차 시장은 중국 완성차가 주도하고 있기 때문이다. 러시아 자동차 전문 조사 기업 아브토스타트 보고서에 따르면 지난해 러시아에서 판매된 신형 승용차는 157만대로 이 가운데 중국 브랜드가 약 100만대를 차지했다. 노후화된 러시아 공장을 재매입해 설비를 재정비하는 것도 비용 부담 요인이다. 기아는 이미 러시아 판매 대신 독립국가연합(CIS)인 카자흐스탄, 우즈베키스탄으로 판매 전략을 수정했다. 이를 위해 기아는 지난 10월 카자흐스탄 CKD 공장을 준공하고 연간 생산능력 7만대를 갖췄다.

2025.12.30 10:35김재성 기자

바이낸스-고팍스 인수 재주목…피해 복구·신뢰 회복·산업 전략 시험대

연말을 앞두고 바이낸스 고팍스 인수 승인 이슈가 다시 국내 디지털자산 시장에서 주목받고 있다. 새해를 앞두고 시장 신뢰 회복과 산업 활성화, 정책 방향을 둘러싼 논의가 재점화되면서 바이낸스 고팍수 인수 의미와 남은 과제가 다시 도마에 오른 것이다. 정부가 바이낸스 고팍스 인수를 승인한 배경에는 고파이(GoFi) 사태로 장기간 정상 영업이 어려웠던 고팍스 구조 정상화 필요성이 자리하고 있다. 업계에서는 글로벌 대형 사업자 자본력과 운영 노하우가 투입될 경우, 고파이 예치금 피해 복구와 함께 국내 디지털자산 시장 전반 거래 활성화로 이어질 수 있다는 기대가 제기돼 왔다. 다만 인수 효과가 본격화되기 위해서는 해결해야 할 과제도 분명하다는 지적이 나온다. 최근 파이낸셜 타임스를 비롯한 일부 외신·국내 보도를 통해 바이낸스와 관련한 자금세탁 의심 정황이 다시 거론되면서 시장 신뢰를 둘러싼 우려가 재차 부상했다. 자금세탁 의혹 재부상…글로벌 규제 리스크가 남긴 신뢰 과제 파이낸셜타임스는 바이낸스가 지난 2023년 미국 금융범죄단속네트워크(FinCEN) 등 규제당국과 합의에 따라 자금세탁방지(AML) 통제를 강화하기로 했음에도 의심 계정을 통한 거래가 이어진 정황이 드러났다고 보도한 바 있다. 보도에 따르면 13개 의심 계정으로 2022년 2월부터 2023년 3월까지 2천900만 달러 규모 테더가 유입됐다. 해당 자금 출처는 추후 이스라엘 당국이 테러자금 연계 혐의로 동결 조치한 계정으로 나타났다. 디지털자산 업계에서는 해당 의혹이 사실과 다르다면 명확한 소명과 투명한 운영을 통해 불확실성을 조기에 해소해야 한다는 목소리가 나온다. 그렇지 않을 경우 고팍스 정상화는 물론 국내 디지털자산 시장 전반에 대한 신뢰에도 부담으로 작용할 수 있다는 것이다. 이 같은 논의가 연말에 다시 부각되는 배경으로는 새해를 앞둔 정책 환경 변화와 산업 전략 재정비 필요성이 꼽힌다. 글로벌 대형 사업자 국내 진입이 현실화된 만큼, 단순한 인수 승인 여부를 넘어 이후 운영 과정에서 규제 준수와 시장 신뢰 확보가 핵심 평가 기준으로 떠올랐다는 분석이다. 토종 거래소 해외 진출 논의 재점화…원화 스테이블코인 경쟁력 시험대 이번 사안을 계기로 국내 디지털자산 거래소 해외 진출 전략을 재검토해야 한다는 주장도 힘을 얻고 있다. 업비트와 빗썸 등 국내 주요 거래소들은 그동안 정부 규제 요구에 비교적 충실히 대응하며 보수적인 운영 기조를 유지해 왔다. 업계에서는 이러한 규제 준수 경험을 글로벌 시장에서 신뢰 자산으로 활용할 필요가 있다는 의견이 나온다. 특히 원화 스테이블코인을 비롯한 결제·정산 영역에서 국내 사업자들이 해외 시장으로 확장할 수 있도록 정부가 보다 적극적인 제도·정책 지원에 나서야 한다는 요구도 커지고 있다. 업계에서는 국내 거래소들이 강화된 이용자 보호 규제와 자금세탁방지 기준을 충실히 이행해 온 만큼 이를 국제 시장에서 신뢰 자산으로 활용할 수 있는 여건을 마련해야 한다는 의견이 나온다. 단순한 거래 서비스 수출이 아니라, 원화 기반 스테이블코인과 연계한 결제·정산 인프라를 통해 글로벌 디지털자산 생태계에서 주도권을 확보해야 한다는 주장이다. 글로벌 사업자 국내 진입을 허용한 이상 정책 기조가 국내 시장 경쟁 촉진에만 머물러서는 안 된다는 지적도 제기된다. 업비트와 빗썸 등 국내 디지털자산 거래소들이 해외 시장에 진출할 수 있도록 외환·결제 규제, 스테이블코인 관련 제도, 현지 인허가 협력 등에서 정부 차원 뒷받침이 병행돼야 균형 있는 산업 성장이 가능하다는 것이다. 이제부터 진짜 관문…시장 정상화 넘어 산업 전략 재정립 시점 연말 다시 떠오른 바이낸스 고팍스 인수 논의는 단순한 과거 이슈 재조명이 아니라, 새해를 앞둔 국내 디지털자산 시장이 지닌 과제를 집약적으로 드러내는 사례로 해석된다. 고파이 피해 복구가 실질적으로 진전될 수 있는지, 제기된 자금세탁 의혹이 시장 불안을 남기지 않도록 명확히 해소될 수 있는지, 나아가 글로벌 사업자 유입 이후 국내 산업 전략이 어떻게 재정립될지가 동시에 시험대에 오른 셈이다. 디지털자산 업계 한 관계자는 "바이낸스의 고팍스 인수 승인을 계기로 '해외 자본의 국내 진입'과 '국내 사업자 해외 진출'을 함께 설계하는 정책 전환이 필요하다는 목소리가 높아졌다"라며 "단기적인 시장 정상화 효과를 넘어, 국내 디지털자산 산업이 결제·정산과 스테이블코인 영역에서 글로벌 경쟁력을 확보할 수 있을지 여부가 인수 승인 이후 진정한 성과를 가를 수 있다"라고 말했다.

2025.12.30 10:21김한준 기자

바비톡, '클린 정보 시스템' 고도화

메디컬 뷰티 플랫폼 바비톡이 자사 정보 모니터링 시스템 '클린캠페인'에 AI 및 알고리즘 기반 탐지 기술을 강화하며, 플랫폼 내 비정상 활동을 정밀하게 걸러내는 신뢰도 높은 뷰티 정보 환경 구축에 속도를 내고 있다고 30일 밝혔다. 바비톡은 2020년부터 플랫폼 내 과도한 홍보나 비방 등의 비정상 활동을 지속적으로 모니터링하며 정보의 신뢰도를 높이기 위한 '클린캠페인'을 꾸준히 운영해 왔으며, 최근 사용자 보호와 정보 투명성에 대한 요구가 높아짐에 따라 이를 한층 정교하게 발전시켰다. 이번 고도화는 이용자가 믿고 탐색할 수 있는 정보 환경을 강화하고, 보다 정확한 의사결정을 돕기 위한 장기적 기술 투자 방향의 연장선으로, AI·서버·네트워크를 아우르는 3중 방어 체계로 확장 적용된 것이 특징이다. 먼저 클린 캠페인 운영 정책을 학습시킨 LLM(거대 언어 모델)을 활용한 AI 자동 콘텐츠 리뷰어 기능이 추가됐다. 이용자가 후기나 게시글을 등록하면 AI가 실시간으로 내용을 분석한 뒤, 운영 정책에 위배되는 욕설, 근거 없는 비방, 반복·복제 콘텐츠를 자동으로 분류하고, 위험도 점수를 산출하여 리포팅한다. 서버 단계에서는 알고리즘 정책을 고도화하여 사용자의 디바이스 고유값 기반 다계정 생성 방지 기술이 적용됐다. 단순 회원 정보가 아닌 접속 기기의 고유 식별값과 이용 행태를 함께 분석해, 동일 기기에서 비정상적인 다수의 계정 생성 및 운영이 감지되면 관련된 모든 계정을 즉시 쉐도우 밴(자동 블라인드) 처리한다. 마지막으로 네트워크 단계에서는 웹 방화벽(WAF)과 트래픽 분석 솔루션을 통해 특정 병원 및 시술 랭킹을 인위적으로 높이는 비정상 활동을 검출한다. 동일 IP 대역에서 짧은 시간 내 과도한 조회(Click/View)를 시도하는 봇(Bot)이나 매크로 활동이 감지될 경우 해당 IP의 접근을 차단 및 무효화하여 랭킹 집계 시 순위 왜곡을 방지한다. 이러한 바비톡 클린캠페인 시스템의 고도화로 플랫폼 전반의 정보 신뢰도와, 사용자 경험, 그리고 서비스 품질 전반이 크게 향상되었다. 시스템 정밀 적발 성공률 99.8%로 유해 콘텐츠가 노출되기 전에 차단되면서 이용자는 보다 쾌적하고 신뢰할 수 있는 환경에서 정보 탐색이 가능해졌으며, 불필요한 봇 트래픽 제거로 앱 접속 및 페이지 로딩 속도가 20% 이상 상승됐다. 바비톡 최권열 CTO는 “365일 24시간 작동하는 원천 차단 시스템 덕분에 비정상적인 정보 유통 시도 자체가 점차 무의미해지고 있다”며, “유저가 안심하고 탐색할 수 있는 깨끗한 정보 환경 완성을 목표로, 신조어나 변형된 언어 표현까지 대응할 수 있도록 AI 모델을 지속 업그레이드하고, 비정상 활동 이력이 없는 병원에는 '클린 병원 배지'를 부여, 조직적인 불법 바이럴 행위에 대한 법적 대응 등 신뢰도 높은 시장 질서를 만들어가겠다”고 말했다.

2025.12.30 10:14안희정 기자

개발자 전용 스킨까지 전부 해제?...레인보우 식스 시즈 해킹 파문 확산

유비소프트가 대규모 해킹 공격으로 1인칭 슈팅 게임 '레인보우 식스 시즈X(이하 R6)'의 서비스를 일시 중단하는 사태가 발생했다. 해커가 게임 내 시스템 권한을 장악해 전 세계 이용자에게 20억 R6 크레딧(유료 재화)을 무단 배포했기 때문이다. 유비소프트는 문제 발생 이전 시점으로 서버를 롤백한 뒤, 현재 서비스를 재개한 상황이다. 28일(현지시간) 브리핑컴퓨터 등 외신에 따르면 해커는 R6 내부 운영 시스템에 접속해 특정 이용자를 임의로 차단하거나 이를 해제하는 등 혼란을 야기했다. 가장 큰 피해는 게임 내 경제 시스템에서 발생했다. 해커는 전 세계 이용자 계정에 약 20억 R6 크레딧과 명성을 무단으로 지급한 것으로 확인됐다. R6 크레딧은 현금으로 구매하는 유료 재화로, 유비소프트 스토어 가격 기준(1만5천 크레딧당 99.99달러)으로 환산하면 계정당 약 1천333만 달러(약 192억원)에 달하는 가치다. 아울러 개발자 전용 스킨을 포함한 게임 내 모든 코스메틱 아이템도 잠금 해제됐다. 유비소프트는 사태가 심각해지자 공식 X(구 트위터)를 통해 사고 발생을 인정하고, 문제 해결을 위해 '레인보우 식스 시즈' 게임 서버와 아이템 거래 장터를 전면 폐쇄했다. 회사 측은 "문제를 해결하는 동안 서비스를 중단했다"며 "부당하게 지급된 재화를 사용한 이용자에게 별도 처벌은 내리지 않겠으나, 사고 발생 시점인 UTC 기준 오전 11시 이후의 모든 거래 내역은 무효화(Rollback)할 예정"이라고 밝혔다. 현재 서버 롤백과 함께 라이브 서비스 테스트도 완료되면서 서비스가 재개됐다. 아울러 지난 27일 오전 10시 49분부터 29일까지 로그인 이력이 없는 이용자는 인벤토리에 변동 사항이 없을 예정이다. 다만, 해당 시간에 접속한 이용자는 보유 중이던 아이템 일부에 접근하지 못할 수 있다. 이에 대한 조사 및 복구 작업은 향후 2주 간 진행한다고 회사 측은 전했다. 이번 사태는 단순 게임 내 해킹을 넘어 유비소프트 내부 인프라 자체가 뚫렸다는 주장도 제기되고 있다. 보안 전문 그룹 '브이엑스 언더그라운드'에 따르면 이번 공격은 최근 발견된 몽고DB 취약점인 '몽고블리(CVE-2025-14847)'를 악용한 것으로 추정된다. 이를 통해 해커는 유비소프트의 내부 깃 저장소에 침입했으며, 1990년대부터 현재까지 누적된 내부 소스코드 아카이브를 탈취했다고 주장하고 있다.

2025.12.29 18:02진성우 기자

신세계 직원 8만명 정보 털렸다…"경찰 조사에 적극 협력"

신세계 측이 본사와 협력사 직원 등 8만여 명의 개인정보가 유출됐으나 이틀 뒤 늑장 신고를 해 논란이 되고 있다. 정보 유출이 '악성코드 감염'에 의한 것이라고 밝히면서도 어떤 경로로 정보가 유출됐는지는 공개하지 않아 의구심을 더 키우는 분위기다.29일 신세계그룹 정보기술(IT) 계열사 신세계아이앤씨에 따르면 신세계그룹 소속 및 협력사 직원 8만여 명의 사번이 외부로 유출됐다. 이 중 3천여 명은 일부 이름과 소속 부서, IP 주소도 함께 유출됐다. 현재 신세계 측은 경찰로부터 협조 요청을 받고 정보 유출 건에 대한 조사에 협력하고 있지만, 세부 원인은 밝히지 않고 있다. 또 개인정보 유출 사실을 지난 24일 저녁에 인지했음에도 피해 신고는 한국인터넷진흥원(KISA)을 통해 26일 오후에 진행해 늑장 대응 논란에 휘말렸다. 이를 두고 회사 측은 피해 규모와 범위를 파악하는 과정이 필요했기 때문이라고 설명했다. 개인정보보호법 시행령에 따르면 개인정보처리자는 유출 사실을 인지한 시점부터 72시간 이내 피해자에게 해당 사실을 알려야 한다. 유출 규모에 따라 KISA와 개인정보보호위원회 등 관계 기관 및 부처에도 신고를 진행해야 한다. 일각에선 신세계 측이 이에 맞춰 대응은 했으나, 다소 미흡했다는 지적이 나왔다. 최근 외부 해킹뿐 아니라 내부자 소행으로 인한 대규모 보안 사고가 업계 내 빈번해져 불안감이 높아진 상황에서 정보가 유출된 대상자의 상황을 고려하지 않았다고 판단해서다. 대외적으로 이번 유출 건을 공지한 시점 역시 문제로 떠올랐다. 관심 취약 시간대인 금요일(26일) 오후 6시 이후였기 때문이다. 이 때 신세계아이앤씨 측은 안내문을 통해 고객 정보 유출은 없는 것으로 확인됐다고 밝혔다. 이번 일을 두고 신세계 측이 의도적으로 사건을 축소, 은폐하려고 한 게 아니냐는 의구심도 제기됐다. KISA에만 신고하고 경찰에는 신고하지 않았다는 것도 논란이 되고 있다. 신세계아이앤씨 관계자는 구체적 유출 경위에 대해 "현재 경찰 조사 중"이라며 "피해자 신분으로서 협조할 부분에 적극 대응하고 있는 상황"이라고 말했다. 그러면서 "임직원에게 사내 공지하며 업무 시스템 계정 비밀번호 변경과 의심스러운 이메일에 유의할 것을 당부했다"며 "이번 일에 따른 추가 피해는 아직 발견된 바 없다"고 덧붙였다.

2025.12.29 17:22장유미 기자

LG CNS, 수천억 규모 NH농협은행 차세대 '프로젝트 NEO' 수주

LG CNS가 NH농협은행 차세대 정보기술(IT) 시스템 구축 사업을 수주했다. 사업 규모만 수천억 원대에 달하는 대형 프로젝트로 지난달 우선협상대상자 선정 이후 최종 계약을 확정 지었다. 29일 LG CNS는 공시를 통해 NH농협은행과 '프로젝트 NEO 계정계 차세대 구축' 계약을 체결했다고 밝혔다. 이번 계약의 구체적인 금액은 경영상 비밀유지 조항에 따라 공개되지 않았다. 그러나 LG CNS 2024년도 연결 기준 매출액이 약 5조 9826억 원임을 고려할 때 공시 의무 기준인 2.5%는 약 1천500억 원을 넘어선 것으로 분석된다. 업계에서는 통상적인 시중은행 차세대 계정계 구축 비용과 시스템 범위를 감안할 때 이번 사업 규모가 수천억 원대에 이를 것으로 추산하고 있다. 이번 프로젝트는 핵심 금융 시스템인 계정계를 디지털 기반으로 전면 교체하는 대규모 사업이다. 농협은행은 이번 '프로젝트 NEO'를 통해 노후화된 시스템을 걷어내고 디지털 환경에 최적화된 유연한 뱅킹 시스템을 갖춘다는 계획이다. LG CNS는 과거 농협 IT 시스템 구축 경험과 다양한 금융권 차세대 프로젝트 수행 노하우를 바탕으로 시스템 전환을 주도하게 된다. 계약 기간은 2026년 1월 5일부터 2028년 4월 4일까지로 내년부터 약 2년 3개월간 본격적인 개발 및 구축 작업이 진행된다. 앞서 LG CNS는 지난 11월 해당 사업 우선협상대상자로 선정된 바 있다. 이후 발주처인 농협은행과 기술 조건, 구축 범위, 가격 등 세부 사항에 대한 협상을 거쳐 지난 26일 본계약을 체결했다. 한 업계 관계자는 "계정계 시스템은 은행의 심장과 같은 곳으로 이번 사업은 단순 교체를 넘어 디지털 경쟁력을 좌우할 핵심 과제"라며 "LG CNS가 수천억원 규모의 대형 사업을 수주하며 금융 IT 시장에서 입지를 다시 한번 굳혔다"고 평가했다.

2025.12.29 16:53남혁우 기자

[법과 상식 사이] ISMS-P 무용론은 왜 반복되는가

2025년 정보보안 사고와 ISMS-P 정보보안 전문가들은 2025년을 정보보안 역사상 최악의 해라고 말한다. 사고의 유형과 규모, 유출된 정보의 민감도, 기업의 대응 과정 전반에서 논란이 이어졌고, 과거와는 다른 양상이 반복되면서 사회적 불안도 커지고 있다. 특히 “ISMS-P 인증을 받았는데도 사고가 났다”는 비판이 확산되며 이른바 'ISMS-P 무용론'까지 고개를 들었다. 거듭되는 대형 사고 속에 국민의 불안은 깊어지고 있지만, 정작 ISMS-P 제도가 무엇을 보장하고 어디까지 해결할 수 있는지에 대한 근본적인 이해는 여전히 부족하다. 이제는 제도에 대한 오해와 과도한 기대를 정리하고 ISMS-P의 한계와 역할을 정확히 짚으며 그 개선 방향을 함께 고민하는 수고스러움을 시작할 때다. ISMS-P가 묻는 것과 우리가 기대한 것 ISMS-P는 정보보호 및 개인정보보호 관리체계(Information Security Management system & Personal Information Protection)의 약자로 기업이 법에서 정한 기준에 따라 정보보호 체계를 구축하고 관리하는지를 심사해 인증하는 제도다. 기업이 최소한의 보안 요건을 일회성이 아니라 상시 유지하도록 유도해 전반적인 정보보호 수준을 끌어올리는 데 목적이 있다. 그럼에도 ISMS-P 무용론이 제기되는 이유는 무엇일까? 이는 ISMS-P를 정보보호의 완벽한 방패로 오해한 데서 출발한다. ISMS-P는 침해를 원천적으로 차단하기 위한 제도가 아니다. 오히려 정보보호가 조직 내부에서 관리되지 않은 채 방치되는 것을 막기 위한 최소한의 관리 체계에 가깝다. 건강검진이 암을 완벽히 막아주지 못하듯, ISMS-P 역시 침해 사고를 완벽히 차단해 주는 제도는 아니다. 대신 조직이 정보보호 자산을 정확히 식별하고 있는지, 책임과 권한이 명확히 설정되어 있는지, 위험을 체계적으로 관리하고 있는지, 그리고 사고 발생 시 대응과 재발 방지 체계를 갖추고 있는지를 점검한다. 즉, ISMS-P의 핵심 질문은 “사고유무”라는 결과가 아니라 “사고를 통제하고 관리할 역량을 갖추고 있는가”라는 거버넌스의 문제다. 이러한 본질에 대한 이해가 없다면 ISMS-P는 사고가 발생할 때마다 아무 소용이 없는 제도처럼 보일 수밖에 없다. ISMS-P의 구조적 한계: 관리와 통제 사이의 간극 물론 ISMS-P의 한계는 분명하다. 이 제도는 태생적으로 경계(perimeter)가 있는 세상을 전제로 설계되어 있다. 사무실 출입문을 잠그듯 내부와 외부를 구분하고, 인가된 내부 사용자는 일단 신뢰하며, 정해진 규칙과 절차를 문서로 관리하는 방식이다. 문제는 오늘날의 보안 위협이 더 이상 정문으로 들어오지 않는다는 데 있다. 정상 계정을 탈취해 내부 직원처럼 활동하고, 수개월 동안 아무도 눈치채지 못하게 정보를 빼내며, 클라우드나 협력사·공급망이라는 사각지대를 통해 침투한다. 더 이상 담장을 높이는 방식만으로는 위협을 관리하기 어려운 환경으로 이동했다. 이러한 환경에서는 ISMS-P가 답할 수 있는 질문과 그렇지 못한 질문은 분명히 갈린다. ISMS-P는 관리 책임의 소재가 명확한지, 관리 체계에 구조적 공백이 없는지 점검하는 데는 유효하다. 그러나 사고가 언제 시작됐고 어떻게 확산됐는지, 실제 서비스와 운영에 어떤 영향을 미쳤는지를 끝까지 설명하기에는 태생적인 한계가 있다. 결국 '관리했다'는 사실과 '실제로 통제됐다'는 현실 사이의 간극, 이것이 ISMS-P가 대형 사고 앞에서 무력해 보이는 근본적인 이유다. ISMS-P의 진화: '절차를 마련했는가'를 넘어 결과와 책임의 완결성으로 유럽의 최신 정보보안 지침인 NIS2(Directive (EU) 2022/2555)는 ISMS-P의 향후 진화를 고민하는 데 중요한 시사점을 제공한다. NIS2는 이미 경계가 무너진 환경을 전제로 사고가 발생했을 때 조직이 그 발생 경로와 영향 범위를 어디까지 설명할 수 있는지를 묻는다. 보안 규제의 무게중심이 관리 절차가 존재하는가에서 '설명 책임을 끝까지 질 수 있는가'로 이동한 것이다. 이를 위해 NIS2는 단순히 관리 체계의 수립 여부에 그치지 않는다. 경영진에 대한 직접적인 책임 부과, 공급망 전반에 대한 통제 의무, 사고 발생 시 신속하고 일관된 설명이 가능한 내부 역량까지를 법적 의무로 명시한다. 다시 말해 절차를 갖추었는지 묻는 과정 중심의 질문에서 벗어나, “사고를 통제하고 그 결과를 책임 있게 설명할 수 있는가”란 결과와 책임의 완결성을 규제의 중심에 놓는다. ISMS-P 2.0으로의 도약: 관리의 증명에서 '설명의 책임'으로 이제 한국의 ISMS-P가 마주한 과제는 제도의 존속 여부를 둘러싼 소모적인 논쟁이 아니라 변화한 환경에 맞는 역할의 재정의에 있다. 지금까지의 ISMS-P를 'ISMS-P 1.0'이라 부른다면 정보보호를 조직의 자율적 선언이 아닌 공적인 관리 책임의 영역으로 제도화했다는 점에서 1.0의 소임은 이미 충분히 수행했다. 유럽의 NIS 지침이 현실적 한계를 거치며 NIS2로 진화해 실질적인 대응력을 강화했듯이 우리 역시 관리 체계라는 단단한 기초 위에 다음 단계를 준비해야 한다. 사고를 조기에 탐지할 수 있는 역량, 사고 이후에도 신뢰할 수 있는 기록의 무결성과 분석 능력, 사고 전개 과정과 영향을 투명하게 설명할 수 있는 체계를 단계적으로 덧붙여나가야 한다. 결국 ISMS-P 무용론을 넘어서기 위해 필요한 것은 제도의 부정이 아니라 기대 수준의 정렬이다. ISMS-P가 담당하는 '관리의 기초'와 그 이후 요구되는 '설명의 책임'이라는 영역을 명확히 구분할 때 ISMS-P는 더 이상 무용한 껍데기가 아니라 한국 정보보호 거버넌스를 지탱하는 핵심 인프라로 자리 잡을 수 있을 것이다.

2025.12.29 15:16안정민 컬럼니스트

테슬라 로보택시서 토하면 21만원 내야…다른 업체 규정은

테슬라가 로보택시 이용 도중 승객이 차량을 오염시킬 경우 별도 비용을 부과하는 정책을 도입했다고 인사이드EVs, 기즈모도 등 외신들이 28일(현지시간) 보도했다. 보도에 따르면, 테슬라는 구토나 차량 내 흡연과 같은 심각한 오염에 대해 탑승자에게 150달러(약 21만원) 벌금을 부과할 수 있으며, 음식물 흘림 및 경미한 얼룩과 같은 경미한 위반의 경우 50달러(약 7만원)가 부과된다. 로보택시 이용 규칙 페이지에는 "테슬라의 재량에 따라 추가 요금이 부과될 수 있다"는 내용 외에는 자세한 요금이 명시돼 있지 않다. 하지만 테슬라는 로보택시 탑승 후 필요한 추가 청소비를 평가한 후, 요금을 부과할 것이라고 밝혔다. 요금이 부과된 사용자는 고객 지원 센터에 이의를 제기할 수 있다. 로보택시 업체 웨이모의 경우, 탑승 중 발생한 오염을 직접 신고할 경우 50달러(약 7만원)를 부과한다. 발생한 오염을 신고하지 않을 경우, 첫 번째 위반 시 최대 100달러(약 14만원)의 벌금이 부과되고, 두 번째 위반 시에는 청소 비용까지 부과될 수 있다. 또 계정 등급에도 영향을 미칠 수 있다고 알려졌다. 또 웨이모는 흡연이나 전자담배 사용을 별도의 위반 행위로 분류하고 있다. 웨이모는 첫 번째 흡연 위반 시 100달러의 벌금을 부과하며, 테슬라와 마찬가지로 청소 비용을 청구할 수 있다. 이후에도 흡연 관련 위반이 재발할 경우 계정 사용 자격을 제한할 수 있다. 하지만 흡연을 제외하고는 웨이모는 테슬라처럼 차량 내부의 지저분함을 세분화하여 분류하지는 않는다. 내년 완전 자율주행 버전 출시를 앞두고 미국 댈러스에서 제한적으로 사람이 감독하는 자율주행 택시 서비스를 시작한 우버는 차량 오염 관련 행동 강령이나 지불 조건에 손해 배상 조항을 명시적으로 규정하지 않은 상태다. 우버 안내 페이지에는 모든 탑승 시 "구토나 음식물 흘림 등으로 차량 내부 또는 외부에 발생한 손상에 대한 책임은 승객에게 있으며, 손해 배상금은 전액 운전자에게 지급된다"고만 명시되어 있다.

2025.12.29 14:56이정현 미디어연구소

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 삼성전자 잠정실적 발표...기아 CEO 인베스터 데이 개최

7년전 개발된 '완벽진공' 시스템…"외산장악 반도체 공정 효자될까"

넥슨 '바람의나라', 30년 장기 흥행 비결은?

쇠고기 넘어 GPU·클라우드까지…美, 韓 첨단 디지털 산업 '통상 전선' 확대

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.