• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'Apple ID 문의텔레 TWAY010 인스타그램 계정 판매방법 YouTube채널아이디,mKj'통합검색 결과 입니다. (2528건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

네오위즈 '브라운더스트2', 日·中 서브컬쳐 시장 공략

네오위즈(공동대표 김승철·배태근)는 일본과 중국에서 각각 열리는 대형 서브컬쳐 행사 '제107회 코믹마켓(C107)'과 '광저우 반딧불이 애니메이션 게임 카니발'에 모바일 RPG '브라운더스트2'를 출품한다고 30일 밝혔다. '제107회 코믹마켓(C107)'은 이날부터 31일까지 양일간 일본 도쿄 빅사이트에서 개최된다. 이 기간 '에나코', '시노노메 우미', '하네아메' 등 글로벌 정상급 코스플레이어 참여한 스테이지 이벤트는 물론, 코스플레이어를 단독으로 촬영할 수 있는 팬 교류 이벤트 스페이스를 선보인다. 특히 VIP존 운영 및 캐릭터 원화가 '색종이' 사인회를 진행하고, 일본 '패미통'과 협업한 특별 소책자 배포 등을 통해 팬덤 맞춤형 이벤트를 운영한다. '광저우 반딧불이 애니메이션 게임 카니발'은 새해 1월 1일부터 3일까지 중국 광저우에 위치한 '파저우 폴리 월드 트레이드 센터'에서 열린다. 회사 측은 이 행사에서 한국과 중국 정상급 코스플레이어 8인이 참여하는 특별 행사를 마련한다. 한국 '야살', '윤설화', '나리땽', '은아'와 중국 '료코 리오코', '미즈 마오치우' 등 초호화 코스어 라인업을 선보인다. 행사 2일차에는 이준희 겜프스엔 대표가 현장을 방문해 팬과 소통할 예정이다. 온라인 이벤트도 진행한다. 브라운더스트2 빌리빌리 공식 계정을 팔로우하고 게시물을 리트윗한 뒤 댓글을 남기면, 추첨을 통해 코스플레이어 '야살' 친필 사인 사진을 증정한다. 네오위즈 관계자는 "일본과 중국 대표 서브컬쳐 행사를 통해 팬에게 브라운더스트2만의 매력을 선보이게 돼 기쁘다"며 "팬 소통에 집중하며 다양한 글로벌 오프라인 활동을 이어가겠다"고 밝혔다.

2025.12.30 13:10진성우 기자

쿠팡, 보안사고 '셀프조사' 결과·보상안 美 SEC 공시

쿠팡이 개인정보 유출 사고 자체 조사 결과와 대규모 고객 보상 계획을 미국 증권거래위원회(SEC)에 공시하면서 정부와 조율되지 않은 '셀프조사' 결과란 사실은 명시하지 않았다. 회사는 정부 지휘 아래 공조 조사가 진행됐다고 설명했지만, 정부는 쿠팡의 자체 조사 결과라는 기존 입장을 유지하며 조사 성격을 둘러싼 해석 차가 지속되고 있다. 29일(현지시간) 쿠팡은 SEC에 제출한 보고서(Form 8-K/A)를 통해, 지난 16일 공시한 사이버보안 사고와 관련한 후속 조사 결과와 고객 보상 프로그램을 공개했다. 해당 공시는 쿠팡이 한국에서 발표한 입장과 조사 타임라인, 보상 계획을 미국 투자자들에게 공식적으로 설명한 것이다. 공시에 따르면 이번 사고의 가해자는 특정됐으며, 현재 쿠팡과 수사 당국에 협조 중이다. 가해자는 사고에 사용된 모든 기기를 제출했고, 쿠팡은 이를 정부에 인계했다. 조사 결과 약 3천300만 개 계정이 접근된 것으로 확인됐지만, 실제로 저장된 고객 데이터는 약 3천명 분에 불과하며 해당 정보는 제3자에게 공유되지 않은 상태에서 삭제된 것으로 파악됐다고 밝혔다. 쿠팡은 조사 과정 전반이 정부 요청과 지휘 아래 진행됐다는 점도 SEC 공시를 통해 명시했다. 정부는 이달 1일 쿠팡에 전폭적인 협조를 요청했고, 2일 공식 서면 공문을 전달했다. 이후 쿠팡은 수주간 거의 매일 정부와 협력해 유출자를 추적·접촉했으며, 자백 확보, 관련 기기 회수, 포렌식 자료 확보 등의 과정에서 정부 지시에 따라 움직였다고 설명했다. 특히 쿠팡은 유출자의 데스크톱과 하드디스크, 하천에서 회수한 노트북 등 물적 증거를 확보해 정부에 즉시 인계했고, 확보한 진술과 자료 역시 지체 없이 전달했다고 밝혔다. 조사 기간 동안 정부 요청에 따라 관련 내용을 외부에 공개하지 않았으며, 그 과정에서 '쿠팡이 독자적으로 조사를 진행했다'는 오해가 확산됐다는 점도 공시와 별도 입장문을 통해 해명했다. 이와 함께 쿠팡은 고객 신뢰 회복을 위한 대규모 보상 계획도 SEC에 공시했다. 쿠팡은 개인정보 유출 사실을 통지받은 고객을 대상으로, 내년 1월 15일부터 약 1조6천850억원(약 12억 달러) 규모의 구매 이용권을 지급할 계획이다. 대상 고객은 약 3천370만명으로, 와우 회원과 비회원, 탈퇴 고객까지 모두 포함된다. 고객 1인당 지급되는 보상은 총 5만원 상당의 구매 이용권으로, 쿠팡 전 상품과 쿠팡이츠, 쿠팡 트래블, 알럭스 등에서 사용할 수 있다. 쿠팡은 해당 보상 비용을 각 거래 시점에서 매출 차감 형태로 회계 처리할 예정이라고도 설명했다. 쿠팡은 공시를 통해 이번 사고에 대한 조사가 현재도 진행 중이며, 추가적인 조사 결과나 중요 사항이 발생할 경우 관련 내용을 지속적으로 공개하겠다고 밝혔다. 다만 이번 공시에 포함된 일부 내용은 미 증권거래법상 '제출(filed)'이 아닌 '제공(furnished)' 정보로 분류돼, 법적 책임 범위에는 포함되지 않는다고 명시했다. 아울러 쿠팡은 향후 조사 결과와 사고 영향에 따라 사업, 재무, 평판에 추가적인 영향을 받을 가능성도 배제할 수 없다고 덧붙였다. 고객 보상 비용, 규제 조사, 소송, 추가 보안 조치 등에 따른 비용 증가 가능성 역시 '미래예측진술' 항목을 통해 함께 언급했다.

2025.12.30 11:42안희정 기자

바이낸스-고팍스 인수 재주목…피해 복구·신뢰 회복·산업 전략 시험대

연말을 앞두고 바이낸스 고팍스 인수 승인 이슈가 다시 국내 디지털자산 시장에서 주목받고 있다. 새해를 앞두고 시장 신뢰 회복과 산업 활성화, 정책 방향을 둘러싼 논의가 재점화되면서 바이낸스 고팍수 인수 의미와 남은 과제가 다시 도마에 오른 것이다. 정부가 바이낸스 고팍스 인수를 승인한 배경에는 고파이(GoFi) 사태로 장기간 정상 영업이 어려웠던 고팍스 구조 정상화 필요성이 자리하고 있다. 업계에서는 글로벌 대형 사업자 자본력과 운영 노하우가 투입될 경우, 고파이 예치금 피해 복구와 함께 국내 디지털자산 시장 전반 거래 활성화로 이어질 수 있다는 기대가 제기돼 왔다. 다만 인수 효과가 본격화되기 위해서는 해결해야 할 과제도 분명하다는 지적이 나온다. 최근 파이낸셜 타임스를 비롯한 일부 외신·국내 보도를 통해 바이낸스와 관련한 자금세탁 의심 정황이 다시 거론되면서 시장 신뢰를 둘러싼 우려가 재차 부상했다. 자금세탁 의혹 재부상…글로벌 규제 리스크가 남긴 신뢰 과제 파이낸셜타임스는 바이낸스가 지난 2023년 미국 금융범죄단속네트워크(FinCEN) 등 규제당국과 합의에 따라 자금세탁방지(AML) 통제를 강화하기로 했음에도 의심 계정을 통한 거래가 이어진 정황이 드러났다고 보도한 바 있다. 보도에 따르면 13개 의심 계정으로 2022년 2월부터 2023년 3월까지 2천900만 달러 규모 테더가 유입됐다. 해당 자금 출처는 추후 이스라엘 당국이 테러자금 연계 혐의로 동결 조치한 계정으로 나타났다. 디지털자산 업계에서는 해당 의혹이 사실과 다르다면 명확한 소명과 투명한 운영을 통해 불확실성을 조기에 해소해야 한다는 목소리가 나온다. 그렇지 않을 경우 고팍스 정상화는 물론 국내 디지털자산 시장 전반에 대한 신뢰에도 부담으로 작용할 수 있다는 것이다. 이 같은 논의가 연말에 다시 부각되는 배경으로는 새해를 앞둔 정책 환경 변화와 산업 전략 재정비 필요성이 꼽힌다. 글로벌 대형 사업자 국내 진입이 현실화된 만큼, 단순한 인수 승인 여부를 넘어 이후 운영 과정에서 규제 준수와 시장 신뢰 확보가 핵심 평가 기준으로 떠올랐다는 분석이다. 토종 거래소 해외 진출 논의 재점화…원화 스테이블코인 경쟁력 시험대 이번 사안을 계기로 국내 디지털자산 거래소 해외 진출 전략을 재검토해야 한다는 주장도 힘을 얻고 있다. 업비트와 빗썸 등 국내 주요 거래소들은 그동안 정부 규제 요구에 비교적 충실히 대응하며 보수적인 운영 기조를 유지해 왔다. 업계에서는 이러한 규제 준수 경험을 글로벌 시장에서 신뢰 자산으로 활용할 필요가 있다는 의견이 나온다. 특히 원화 스테이블코인을 비롯한 결제·정산 영역에서 국내 사업자들이 해외 시장으로 확장할 수 있도록 정부가 보다 적극적인 제도·정책 지원에 나서야 한다는 요구도 커지고 있다. 업계에서는 국내 거래소들이 강화된 이용자 보호 규제와 자금세탁방지 기준을 충실히 이행해 온 만큼 이를 국제 시장에서 신뢰 자산으로 활용할 수 있는 여건을 마련해야 한다는 의견이 나온다. 단순한 거래 서비스 수출이 아니라, 원화 기반 스테이블코인과 연계한 결제·정산 인프라를 통해 글로벌 디지털자산 생태계에서 주도권을 확보해야 한다는 주장이다. 글로벌 사업자 국내 진입을 허용한 이상 정책 기조가 국내 시장 경쟁 촉진에만 머물러서는 안 된다는 지적도 제기된다. 업비트와 빗썸 등 국내 디지털자산 거래소들이 해외 시장에 진출할 수 있도록 외환·결제 규제, 스테이블코인 관련 제도, 현지 인허가 협력 등에서 정부 차원 뒷받침이 병행돼야 균형 있는 산업 성장이 가능하다는 것이다. 이제부터 진짜 관문…시장 정상화 넘어 산업 전략 재정립 시점 연말 다시 떠오른 바이낸스 고팍스 인수 논의는 단순한 과거 이슈 재조명이 아니라, 새해를 앞둔 국내 디지털자산 시장이 지닌 과제를 집약적으로 드러내는 사례로 해석된다. 고파이 피해 복구가 실질적으로 진전될 수 있는지, 제기된 자금세탁 의혹이 시장 불안을 남기지 않도록 명확히 해소될 수 있는지, 나아가 글로벌 사업자 유입 이후 국내 산업 전략이 어떻게 재정립될지가 동시에 시험대에 오른 셈이다. 디지털자산 업계 한 관계자는 "바이낸스의 고팍스 인수 승인을 계기로 '해외 자본의 국내 진입'과 '국내 사업자 해외 진출'을 함께 설계하는 정책 전환이 필요하다는 목소리가 높아졌다"라며 "단기적인 시장 정상화 효과를 넘어, 국내 디지털자산 산업이 결제·정산과 스테이블코인 영역에서 글로벌 경쟁력을 확보할 수 있을지 여부가 인수 승인 이후 진정한 성과를 가를 수 있다"라고 말했다.

2025.12.30 10:21김한준 기자

바비톡, '클린 정보 시스템' 고도화

메디컬 뷰티 플랫폼 바비톡이 자사 정보 모니터링 시스템 '클린캠페인'에 AI 및 알고리즘 기반 탐지 기술을 강화하며, 플랫폼 내 비정상 활동을 정밀하게 걸러내는 신뢰도 높은 뷰티 정보 환경 구축에 속도를 내고 있다고 30일 밝혔다. 바비톡은 2020년부터 플랫폼 내 과도한 홍보나 비방 등의 비정상 활동을 지속적으로 모니터링하며 정보의 신뢰도를 높이기 위한 '클린캠페인'을 꾸준히 운영해 왔으며, 최근 사용자 보호와 정보 투명성에 대한 요구가 높아짐에 따라 이를 한층 정교하게 발전시켰다. 이번 고도화는 이용자가 믿고 탐색할 수 있는 정보 환경을 강화하고, 보다 정확한 의사결정을 돕기 위한 장기적 기술 투자 방향의 연장선으로, AI·서버·네트워크를 아우르는 3중 방어 체계로 확장 적용된 것이 특징이다. 먼저 클린 캠페인 운영 정책을 학습시킨 LLM(거대 언어 모델)을 활용한 AI 자동 콘텐츠 리뷰어 기능이 추가됐다. 이용자가 후기나 게시글을 등록하면 AI가 실시간으로 내용을 분석한 뒤, 운영 정책에 위배되는 욕설, 근거 없는 비방, 반복·복제 콘텐츠를 자동으로 분류하고, 위험도 점수를 산출하여 리포팅한다. 서버 단계에서는 알고리즘 정책을 고도화하여 사용자의 디바이스 고유값 기반 다계정 생성 방지 기술이 적용됐다. 단순 회원 정보가 아닌 접속 기기의 고유 식별값과 이용 행태를 함께 분석해, 동일 기기에서 비정상적인 다수의 계정 생성 및 운영이 감지되면 관련된 모든 계정을 즉시 쉐도우 밴(자동 블라인드) 처리한다. 마지막으로 네트워크 단계에서는 웹 방화벽(WAF)과 트래픽 분석 솔루션을 통해 특정 병원 및 시술 랭킹을 인위적으로 높이는 비정상 활동을 검출한다. 동일 IP 대역에서 짧은 시간 내 과도한 조회(Click/View)를 시도하는 봇(Bot)이나 매크로 활동이 감지될 경우 해당 IP의 접근을 차단 및 무효화하여 랭킹 집계 시 순위 왜곡을 방지한다. 이러한 바비톡 클린캠페인 시스템의 고도화로 플랫폼 전반의 정보 신뢰도와, 사용자 경험, 그리고 서비스 품질 전반이 크게 향상되었다. 시스템 정밀 적발 성공률 99.8%로 유해 콘텐츠가 노출되기 전에 차단되면서 이용자는 보다 쾌적하고 신뢰할 수 있는 환경에서 정보 탐색이 가능해졌으며, 불필요한 봇 트래픽 제거로 앱 접속 및 페이지 로딩 속도가 20% 이상 상승됐다. 바비톡 최권열 CTO는 “365일 24시간 작동하는 원천 차단 시스템 덕분에 비정상적인 정보 유통 시도 자체가 점차 무의미해지고 있다”며, “유저가 안심하고 탐색할 수 있는 깨끗한 정보 환경 완성을 목표로, 신조어나 변형된 언어 표현까지 대응할 수 있도록 AI 모델을 지속 업그레이드하고, 비정상 활동 이력이 없는 병원에는 '클린 병원 배지'를 부여, 조직적인 불법 바이럴 행위에 대한 법적 대응 등 신뢰도 높은 시장 질서를 만들어가겠다”고 말했다.

2025.12.30 10:14안희정 기자

카페24, 모객 돕는 이벤트 기획·제안해준다

온라인 쇼핑몰 운영의 가장 큰 고민인 '이벤트 기획'과 '복잡한 설정'을 해결해 줄 똑똑한 조력자가 나타났다. 카페24(대표 이재석)는 쇼핑몰 데이터를 분석해 최적의 이벤트를 제안하고, 단 한 번의 클릭으로 모든 실행 설정을 완료해주는 '카페24 PRO 프로모션 제안' 기능을 대폭 강화했다고 30일 밝혔다. 그동안 많은 온라인 사업자는 이벤트를 진행하고 싶어도 '어떤 상품을 묶을지, 할인율은 얼마가 적당할지, 디자인은 어떻게 할지' 등의 문제로 막막함을 겪어왔다. 이제는 카페24 시스템이 80여 개의 상세 데이터를 분석해 운영자보다 쇼핑몰의 현 상태를 더 잘 아는 '베테랑 MD'처럼 정교한 행사 전략을 먼저 제안한다. 데이터 분석 범위는 입체적이다. 쇼핑몰의 매출과 인기 상품은 물론, 고객을 9개 그룹(단골 고객부터 이탈 위험 고객까지)으로 상세히 분류해 분석한다. 여기에 브랜드의 철학이나 색상, 인스타그램·유튜브 등 SNS 반응과 경쟁사 동향까지 살펴 현재 브랜드에 가장 효과적인 프로모션을 선별해 주는 것이 핵심이다. 가장 큰 장점은 '높은 편의성'이다. 운영자는 시스템이 제안한 기획안 중 마음에 드는 것을 선택하기만 하면 된다. 이후 ▲할인 혜택 등록 ▲상품 분류 ▲카테고리 진열 ▲팝업 등록 ▲카카오 알림톡/브랜드 메시지 발송 등 손이 많이 가는 5가지 필수 작업이 한 번에 실행된다. 디자인 제작 고민도 해소했다. 별도의 전문 도구나 지식이 없어도 이미 등록된 상품 정보를 활용해 전문가 수준의 프로모션 배너와 이미지가 자동으로 제작된다. 이를 통해 디자인 인력이 부족한 사업자도 전문가가 만든 것 같은 세련된 브랜드 감도를 유지하며 캠페인을 진행할 수 있다. 특히 비즈니스 안정성을 돕는 '선제적 위기 대응 기능'이 눈길을 끈다. 지표 분석을 통해 지난주보다 매출이 하락하는 등 위기 징후가 포착되면 시스템이 먼저 알림을 보낸다. 동시에 상황을 반전시킬 수 있는 '맞춤형 프로모션'을 함께 발송해 운영자가 적시에 대응할 수 있도록 돕는다. 이번 기능 출시로 혼자서 모든 것을 감당해야 하는 1인 창업자나 소규모 사업자도 대기업 수준의 체계적인 운영 시스템을 갖출 수 있게 됐다. 대형 쇼핑몰 역시 반복되는 프로모션 준비 업무 시간을 획기적으로 절감함으로써, 상품 기획이나 브랜드 전략 등 핵심 비즈니스에 더욱 집중할 수 있는 환경이 열린 셈이다. 이재석 카페24 대표는 "이번 기능은 온라인 사업자들이 데이터 분석이라는 어려운 숙제 대신 '판매'라는 본질에만 집중할 수 있도록 돕는 혁신적인 도구"라며 "앞으로도 플랫폼 기술을 통해 누구나 전문가처럼 쇼핑몰을 운영하며 지속 성장할 수 있는 이커머스 환경을 만들어 나갈 것"이라고 말했다.

2025.12.30 08:51백봉삼 기자

개발자 전용 스킨까지 전부 해제?...레인보우 식스 시즈 해킹 파문 확산

유비소프트가 대규모 해킹 공격으로 1인칭 슈팅 게임 '레인보우 식스 시즈X(이하 R6)'의 서비스를 일시 중단하는 사태가 발생했다. 해커가 게임 내 시스템 권한을 장악해 전 세계 이용자에게 20억 R6 크레딧(유료 재화)을 무단 배포했기 때문이다. 유비소프트는 문제 발생 이전 시점으로 서버를 롤백한 뒤, 현재 서비스를 재개한 상황이다. 28일(현지시간) 브리핑컴퓨터 등 외신에 따르면 해커는 R6 내부 운영 시스템에 접속해 특정 이용자를 임의로 차단하거나 이를 해제하는 등 혼란을 야기했다. 가장 큰 피해는 게임 내 경제 시스템에서 발생했다. 해커는 전 세계 이용자 계정에 약 20억 R6 크레딧과 명성을 무단으로 지급한 것으로 확인됐다. R6 크레딧은 현금으로 구매하는 유료 재화로, 유비소프트 스토어 가격 기준(1만5천 크레딧당 99.99달러)으로 환산하면 계정당 약 1천333만 달러(약 192억원)에 달하는 가치다. 아울러 개발자 전용 스킨을 포함한 게임 내 모든 코스메틱 아이템도 잠금 해제됐다. 유비소프트는 사태가 심각해지자 공식 X(구 트위터)를 통해 사고 발생을 인정하고, 문제 해결을 위해 '레인보우 식스 시즈' 게임 서버와 아이템 거래 장터를 전면 폐쇄했다. 회사 측은 "문제를 해결하는 동안 서비스를 중단했다"며 "부당하게 지급된 재화를 사용한 이용자에게 별도 처벌은 내리지 않겠으나, 사고 발생 시점인 UTC 기준 오전 11시 이후의 모든 거래 내역은 무효화(Rollback)할 예정"이라고 밝혔다. 현재 서버 롤백과 함께 라이브 서비스 테스트도 완료되면서 서비스가 재개됐다. 아울러 지난 27일 오전 10시 49분부터 29일까지 로그인 이력이 없는 이용자는 인벤토리에 변동 사항이 없을 예정이다. 다만, 해당 시간에 접속한 이용자는 보유 중이던 아이템 일부에 접근하지 못할 수 있다. 이에 대한 조사 및 복구 작업은 향후 2주 간 진행한다고 회사 측은 전했다. 이번 사태는 단순 게임 내 해킹을 넘어 유비소프트 내부 인프라 자체가 뚫렸다는 주장도 제기되고 있다. 보안 전문 그룹 '브이엑스 언더그라운드'에 따르면 이번 공격은 최근 발견된 몽고DB 취약점인 '몽고블리(CVE-2025-14847)'를 악용한 것으로 추정된다. 이를 통해 해커는 유비소프트의 내부 깃 저장소에 침입했으며, 1990년대부터 현재까지 누적된 내부 소스코드 아카이브를 탈취했다고 주장하고 있다.

2025.12.29 18:02진성우 기자

신세계 직원 8만명 정보 털렸다…"경찰 조사에 적극 협력"

신세계 측이 본사와 협력사 직원 등 8만여 명의 개인정보가 유출됐으나 이틀 뒤 늑장 신고를 해 논란이 되고 있다. 정보 유출이 '악성코드 감염'에 의한 것이라고 밝히면서도 어떤 경로로 정보가 유출됐는지는 공개하지 않아 의구심을 더 키우는 분위기다.29일 신세계그룹 정보기술(IT) 계열사 신세계아이앤씨에 따르면 신세계그룹 소속 및 협력사 직원 8만여 명의 사번이 외부로 유출됐다. 이 중 3천여 명은 일부 이름과 소속 부서, IP 주소도 함께 유출됐다. 현재 신세계 측은 경찰로부터 협조 요청을 받고 정보 유출 건에 대한 조사에 협력하고 있지만, 세부 원인은 밝히지 않고 있다. 또 개인정보 유출 사실을 지난 24일 저녁에 인지했음에도 피해 신고는 한국인터넷진흥원(KISA)을 통해 26일 오후에 진행해 늑장 대응 논란에 휘말렸다. 이를 두고 회사 측은 피해 규모와 범위를 파악하는 과정이 필요했기 때문이라고 설명했다. 개인정보보호법 시행령에 따르면 개인정보처리자는 유출 사실을 인지한 시점부터 72시간 이내 피해자에게 해당 사실을 알려야 한다. 유출 규모에 따라 KISA와 개인정보보호위원회 등 관계 기관 및 부처에도 신고를 진행해야 한다. 일각에선 신세계 측이 이에 맞춰 대응은 했으나, 다소 미흡했다는 지적이 나왔다. 최근 외부 해킹뿐 아니라 내부자 소행으로 인한 대규모 보안 사고가 업계 내 빈번해져 불안감이 높아진 상황에서 정보가 유출된 대상자의 상황을 고려하지 않았다고 판단해서다. 대외적으로 이번 유출 건을 공지한 시점 역시 문제로 떠올랐다. 관심 취약 시간대인 금요일(26일) 오후 6시 이후였기 때문이다. 이 때 신세계아이앤씨 측은 안내문을 통해 고객 정보 유출은 없는 것으로 확인됐다고 밝혔다. 이번 일을 두고 신세계 측이 의도적으로 사건을 축소, 은폐하려고 한 게 아니냐는 의구심도 제기됐다. KISA에만 신고하고 경찰에는 신고하지 않았다는 것도 논란이 되고 있다. 신세계아이앤씨 관계자는 구체적 유출 경위에 대해 "현재 경찰 조사 중"이라며 "피해자 신분으로서 협조할 부분에 적극 대응하고 있는 상황"이라고 말했다. 그러면서 "임직원에게 사내 공지하며 업무 시스템 계정 비밀번호 변경과 의심스러운 이메일에 유의할 것을 당부했다"며 "이번 일에 따른 추가 피해는 아직 발견된 바 없다"고 덧붙였다.

2025.12.29 17:22장유미 기자

LG CNS, 수천억 규모 NH농협은행 차세대 '프로젝트 NEO' 수주

LG CNS가 NH농협은행 차세대 정보기술(IT) 시스템 구축 사업을 수주했다. 사업 규모만 수천억 원대에 달하는 대형 프로젝트로 지난달 우선협상대상자 선정 이후 최종 계약을 확정 지었다. 29일 LG CNS는 공시를 통해 NH농협은행과 '프로젝트 NEO 계정계 차세대 구축' 계약을 체결했다고 밝혔다. 이번 계약의 구체적인 금액은 경영상 비밀유지 조항에 따라 공개되지 않았다. 그러나 LG CNS 2024년도 연결 기준 매출액이 약 5조 9826억 원임을 고려할 때 공시 의무 기준인 2.5%는 약 1천500억 원을 넘어선 것으로 분석된다. 업계에서는 통상적인 시중은행 차세대 계정계 구축 비용과 시스템 범위를 감안할 때 이번 사업 규모가 수천억 원대에 이를 것으로 추산하고 있다. 이번 프로젝트는 핵심 금융 시스템인 계정계를 디지털 기반으로 전면 교체하는 대규모 사업이다. 농협은행은 이번 '프로젝트 NEO'를 통해 노후화된 시스템을 걷어내고 디지털 환경에 최적화된 유연한 뱅킹 시스템을 갖춘다는 계획이다. LG CNS는 과거 농협 IT 시스템 구축 경험과 다양한 금융권 차세대 프로젝트 수행 노하우를 바탕으로 시스템 전환을 주도하게 된다. 계약 기간은 2026년 1월 5일부터 2028년 4월 4일까지로 내년부터 약 2년 3개월간 본격적인 개발 및 구축 작업이 진행된다. 앞서 LG CNS는 지난 11월 해당 사업 우선협상대상자로 선정된 바 있다. 이후 발주처인 농협은행과 기술 조건, 구축 범위, 가격 등 세부 사항에 대한 협상을 거쳐 지난 26일 본계약을 체결했다. 한 업계 관계자는 "계정계 시스템은 은행의 심장과 같은 곳으로 이번 사업은 단순 교체를 넘어 디지털 경쟁력을 좌우할 핵심 과제"라며 "LG CNS가 수천억원 규모의 대형 사업을 수주하며 금융 IT 시장에서 입지를 다시 한번 굳혔다"고 평가했다.

2025.12.29 16:53남혁우 기자

KT 무단 소액결제 피의자 13명 검거...군부대서 유실된 펨토셀 활용

KT 휴대폰 불법 소액결제에 쓰인 펨토셀 인증서는 경기도 한 군부대에 설치된 것으로, 막사 이전 과정에서 유실된 것으로 확인됐다. 경찰은 불법 인증서를 통해 무단 소액결제를 일으킨 피의자 13명을 검거했고, 검거하지 못한 피의자 2명은 수배했다. 경기남부경찰청 사이버수사과는 29일 정부서울청사에서 브리핑을 열고 “KT 휴대폰 부정결제 다중 피해와 관련해 국내에서 장비를 운용한 전원을 검거했다”며 “해외에 거점을 두고 은신 중인 피의자도 끝까지 추적하겠다”고 밝혔다. 경기남부경찰은 총 13명의 피의자를 검거했는데 이 가운데 5명은 구속, 8명은 불구속 송치가 이뤄졌다. 범행 대가를 송금한 20대 여성 한국인은 중국으로 출국한 상태로 수배가 내려져 출입국 규제 대상이 됐고, 불법 기지국 운영 제안 등 범죄를 총괄한 상선 40대 한국계 중국인은 인터폴에 적색수배를 내렸다. 경찰이 발견한 KT 인증서는 경기 북부 소재 한 군부대가 막사를 이전하는 과정에서 유실된 것으로 파악됐는데, 인터폴 적색수배가 내려진 상선 A씨는 유실된 소형 기지국을 확보해 저장된 인증서를 사용한 것으로 추정된다. KT가 발표한 셀ID 20개를 확인한 결과 이 가운데 7개 셀ID가 불법 펨토셀에 연동된 것으로 확인됐다. 경찰이 확보한 장비는 펨토셀 2점, 라우터 5점, 지향성 안테나, 부속품을 포함 31점 등이다. 이 가운데 범행에 이용된 장치는 옥외형 펨토셀 1점, 라우터 2점 등이다.

2025.12.29 15:55박수형 기자

[법과 상식 사이] ISMS-P 무용론은 왜 반복되는가

2025년 정보보안 사고와 ISMS-P 정보보안 전문가들은 2025년을 정보보안 역사상 최악의 해라고 말한다. 사고의 유형과 규모, 유출된 정보의 민감도, 기업의 대응 과정 전반에서 논란이 이어졌고, 과거와는 다른 양상이 반복되면서 사회적 불안도 커지고 있다. 특히 “ISMS-P 인증을 받았는데도 사고가 났다”는 비판이 확산되며 이른바 'ISMS-P 무용론'까지 고개를 들었다. 거듭되는 대형 사고 속에 국민의 불안은 깊어지고 있지만, 정작 ISMS-P 제도가 무엇을 보장하고 어디까지 해결할 수 있는지에 대한 근본적인 이해는 여전히 부족하다. 이제는 제도에 대한 오해와 과도한 기대를 정리하고 ISMS-P의 한계와 역할을 정확히 짚으며 그 개선 방향을 함께 고민하는 수고스러움을 시작할 때다. ISMS-P가 묻는 것과 우리가 기대한 것 ISMS-P는 정보보호 및 개인정보보호 관리체계(Information Security Management system & Personal Information Protection)의 약자로 기업이 법에서 정한 기준에 따라 정보보호 체계를 구축하고 관리하는지를 심사해 인증하는 제도다. 기업이 최소한의 보안 요건을 일회성이 아니라 상시 유지하도록 유도해 전반적인 정보보호 수준을 끌어올리는 데 목적이 있다. 그럼에도 ISMS-P 무용론이 제기되는 이유는 무엇일까? 이는 ISMS-P를 정보보호의 완벽한 방패로 오해한 데서 출발한다. ISMS-P는 침해를 원천적으로 차단하기 위한 제도가 아니다. 오히려 정보보호가 조직 내부에서 관리되지 않은 채 방치되는 것을 막기 위한 최소한의 관리 체계에 가깝다. 건강검진이 암을 완벽히 막아주지 못하듯, ISMS-P 역시 침해 사고를 완벽히 차단해 주는 제도는 아니다. 대신 조직이 정보보호 자산을 정확히 식별하고 있는지, 책임과 권한이 명확히 설정되어 있는지, 위험을 체계적으로 관리하고 있는지, 그리고 사고 발생 시 대응과 재발 방지 체계를 갖추고 있는지를 점검한다. 즉, ISMS-P의 핵심 질문은 “사고유무”라는 결과가 아니라 “사고를 통제하고 관리할 역량을 갖추고 있는가”라는 거버넌스의 문제다. 이러한 본질에 대한 이해가 없다면 ISMS-P는 사고가 발생할 때마다 아무 소용이 없는 제도처럼 보일 수밖에 없다. ISMS-P의 구조적 한계: 관리와 통제 사이의 간극 물론 ISMS-P의 한계는 분명하다. 이 제도는 태생적으로 경계(perimeter)가 있는 세상을 전제로 설계되어 있다. 사무실 출입문을 잠그듯 내부와 외부를 구분하고, 인가된 내부 사용자는 일단 신뢰하며, 정해진 규칙과 절차를 문서로 관리하는 방식이다. 문제는 오늘날의 보안 위협이 더 이상 정문으로 들어오지 않는다는 데 있다. 정상 계정을 탈취해 내부 직원처럼 활동하고, 수개월 동안 아무도 눈치채지 못하게 정보를 빼내며, 클라우드나 협력사·공급망이라는 사각지대를 통해 침투한다. 더 이상 담장을 높이는 방식만으로는 위협을 관리하기 어려운 환경으로 이동했다. 이러한 환경에서는 ISMS-P가 답할 수 있는 질문과 그렇지 못한 질문은 분명히 갈린다. ISMS-P는 관리 책임의 소재가 명확한지, 관리 체계에 구조적 공백이 없는지 점검하는 데는 유효하다. 그러나 사고가 언제 시작됐고 어떻게 확산됐는지, 실제 서비스와 운영에 어떤 영향을 미쳤는지를 끝까지 설명하기에는 태생적인 한계가 있다. 결국 '관리했다'는 사실과 '실제로 통제됐다'는 현실 사이의 간극, 이것이 ISMS-P가 대형 사고 앞에서 무력해 보이는 근본적인 이유다. ISMS-P의 진화: '절차를 마련했는가'를 넘어 결과와 책임의 완결성으로 유럽의 최신 정보보안 지침인 NIS2(Directive (EU) 2022/2555)는 ISMS-P의 향후 진화를 고민하는 데 중요한 시사점을 제공한다. NIS2는 이미 경계가 무너진 환경을 전제로 사고가 발생했을 때 조직이 그 발생 경로와 영향 범위를 어디까지 설명할 수 있는지를 묻는다. 보안 규제의 무게중심이 관리 절차가 존재하는가에서 '설명 책임을 끝까지 질 수 있는가'로 이동한 것이다. 이를 위해 NIS2는 단순히 관리 체계의 수립 여부에 그치지 않는다. 경영진에 대한 직접적인 책임 부과, 공급망 전반에 대한 통제 의무, 사고 발생 시 신속하고 일관된 설명이 가능한 내부 역량까지를 법적 의무로 명시한다. 다시 말해 절차를 갖추었는지 묻는 과정 중심의 질문에서 벗어나, “사고를 통제하고 그 결과를 책임 있게 설명할 수 있는가”란 결과와 책임의 완결성을 규제의 중심에 놓는다. ISMS-P 2.0으로의 도약: 관리의 증명에서 '설명의 책임'으로 이제 한국의 ISMS-P가 마주한 과제는 제도의 존속 여부를 둘러싼 소모적인 논쟁이 아니라 변화한 환경에 맞는 역할의 재정의에 있다. 지금까지의 ISMS-P를 'ISMS-P 1.0'이라 부른다면 정보보호를 조직의 자율적 선언이 아닌 공적인 관리 책임의 영역으로 제도화했다는 점에서 1.0의 소임은 이미 충분히 수행했다. 유럽의 NIS 지침이 현실적 한계를 거치며 NIS2로 진화해 실질적인 대응력을 강화했듯이 우리 역시 관리 체계라는 단단한 기초 위에 다음 단계를 준비해야 한다. 사고를 조기에 탐지할 수 있는 역량, 사고 이후에도 신뢰할 수 있는 기록의 무결성과 분석 능력, 사고 전개 과정과 영향을 투명하게 설명할 수 있는 체계를 단계적으로 덧붙여나가야 한다. 결국 ISMS-P 무용론을 넘어서기 위해 필요한 것은 제도의 부정이 아니라 기대 수준의 정렬이다. ISMS-P가 담당하는 '관리의 기초'와 그 이후 요구되는 '설명의 책임'이라는 영역을 명확히 구분할 때 ISMS-P는 더 이상 무용한 껍데기가 아니라 한국 정보보호 거버넌스를 지탱하는 핵심 인프라로 자리 잡을 수 있을 것이다.

2025.12.29 15:16안정민 컬럼니스트

테슬라 로보택시서 토하면 21만원 내야…다른 업체 규정은

테슬라가 로보택시 이용 도중 승객이 차량을 오염시킬 경우 별도 비용을 부과하는 정책을 도입했다고 인사이드EVs, 기즈모도 등 외신들이 28일(현지시간) 보도했다. 보도에 따르면, 테슬라는 구토나 차량 내 흡연과 같은 심각한 오염에 대해 탑승자에게 150달러(약 21만원) 벌금을 부과할 수 있으며, 음식물 흘림 및 경미한 얼룩과 같은 경미한 위반의 경우 50달러(약 7만원)가 부과된다. 로보택시 이용 규칙 페이지에는 "테슬라의 재량에 따라 추가 요금이 부과될 수 있다"는 내용 외에는 자세한 요금이 명시돼 있지 않다. 하지만 테슬라는 로보택시 탑승 후 필요한 추가 청소비를 평가한 후, 요금을 부과할 것이라고 밝혔다. 요금이 부과된 사용자는 고객 지원 센터에 이의를 제기할 수 있다. 로보택시 업체 웨이모의 경우, 탑승 중 발생한 오염을 직접 신고할 경우 50달러(약 7만원)를 부과한다. 발생한 오염을 신고하지 않을 경우, 첫 번째 위반 시 최대 100달러(약 14만원)의 벌금이 부과되고, 두 번째 위반 시에는 청소 비용까지 부과될 수 있다. 또 계정 등급에도 영향을 미칠 수 있다고 알려졌다. 또 웨이모는 흡연이나 전자담배 사용을 별도의 위반 행위로 분류하고 있다. 웨이모는 첫 번째 흡연 위반 시 100달러의 벌금을 부과하며, 테슬라와 마찬가지로 청소 비용을 청구할 수 있다. 이후에도 흡연 관련 위반이 재발할 경우 계정 사용 자격을 제한할 수 있다. 하지만 흡연을 제외하고는 웨이모는 테슬라처럼 차량 내부의 지저분함을 세분화하여 분류하지는 않는다. 내년 완전 자율주행 버전 출시를 앞두고 미국 댈러스에서 제한적으로 사람이 감독하는 자율주행 택시 서비스를 시작한 우버는 차량 오염 관련 행동 강령이나 지불 조건에 손해 배상 조항을 명시적으로 규정하지 않은 상태다. 우버 안내 페이지에는 모든 탑승 시 "구토나 음식물 흘림 등으로 차량 내부 또는 외부에 발생한 손상에 대한 책임은 승객에게 있으며, 손해 배상금은 전액 운전자에게 지급된다"고만 명시되어 있다.

2025.12.29 14:56이정현 미디어연구소

공정위, 구독서비스 '다크패턴' 문제 주목...제도 정비 본격화

정부가 구독 서비스 총액 표시와 손쉬운 해지 절차 마련, 소비자에게 불리한 계약 변경 시 사전 동의 의무화 등을 위한 제도 정비에 본격 나선다. 시장 감시와 가이드라인 제정을 통해 구독경제 전반의 소비자 보호를 강화한다는 방침이다. 공정거래위원회는 한국소비자원과 공동으로 '구독경제와 소비자 이슈' 정책보고서를 29일 발간했다. 보고서는 코로나19 이후 비대면 거래 확산과 디지털 기술 발전으로 구독서비스 이용이 급증하면서 소비자와 사업자 간 정보 비대칭이 커지고, 다크패턴과 같은 문제 행위가 늘고 있다는 점에 주목했다. 실태조사 결과, 소비자들이 가장 많이 겪는 문제는 ▲표시된 요금과 실제 결제 금액의 차이 ▲중요 계약 내용 변경에 대한 미흡한 고지 ▲복잡한 해지 절차였다. 특히 해지 과정에서 버튼을 숨기거나 PC에서만 해지가 가능하도록 하는 등 해지를 어렵게 만드는 구조에 대한 불만이 가장 컸다. 공정위는 기본요금 외 추가 비용이 존재하거나 부가가치세를 제외해 가격을 표시하는 관행이 소비자의 오인을 유발한다고 지적했다. 또한 계정 공유 범위 제한 등 계약 조건이 변경되는 경우에도 소비자 고지가 충분하지 않다고 봤다. 해지 단계에서는 본인 인증, 설문조사 등 여러 절차를 거쳐야 하는 구조가 대표적인 문제로 꼽혔다. 이 같은 행위는 올해 2월 시행된 개정 전자상거래법에 따라 다크패턴 규제 대상에 포함된다. 다만 조사 시점이 법 시행 초기였던 만큼 소비자들이 규제 효과를 체감하는 데는 한계가 있었다고 공정위는 설명했다. 공정위는 향후 다크패턴에 대한 시장 감시를 강화하는 한편, 총액 표시와 손쉬운 해지 절차 등에 대해 사업자가 이해하기 쉬운 가이드라인을 마련하고 교육·홍보를 병행할 방침이다. 특히 소비자에게 불리한 계약 변경의 경우 사전 동의를 받도록 제도 정비가 필요하다고 밝혔다. 또 보고서는 구독서비스가 방문판매법상 계속거래이면서 동시에 전자상거래법 적용 대상인 만큼, 해지·정보 제공·금지 행위 등에서 두 법 간 관계를 명확히 할 필요가 있다고 지적했다. 공정위는 무제한 이용이라는 구독서비스 특성을 반영하면서도 소비자 보호와 사업자 우려를 함께 고려한 균형 있는 규율체계를 검토하겠다는 입장이다. 공정위는 “이번 보고서는 급성장하는 구독서비스 시장에서 소비자 보호를 위해 정부와 사업자가 주목해야 할 영역을 구체적으로 제시한 첫 연구”라며 “후속 제도 개선을 통해 구독서비스 시장에서 소비자 보호를 강화해 나가겠다”고 밝혔다.

2025.12.29 14:31류승현 기자

LGU+ 서버 폐기로 조사 불가능...경찰 수사 의뢰

정부가 한국인터넷진흥원(KISA)과 LG유플러스 보안 사고를 조사한 결과, 서버 목록 등 정보는 회사에서 유출된 것으로 확인했다. 자료가 유출된 서버는 운영체제(OS) 재설치와 폐기로 조사가 불가하다고 판단, 경찰청에 수사를 의뢰했다. 과학기술정보통신부는 29일 오후 2시 정부서울청사에서 브리핑을 열어 "LG유플러스의 서버의 OS 재설치 또는 폐기 행위가 KISA가 침해사고 정황 등에 대해 안내한 뒤 이뤄진 점을 고려할 때, 이를 부적절한 조치로 판단하고 위계에 의한 공무집행 방해로 경찰청에 수사의뢰했다"고 밝혔다. 과기정통부는 KISA는 익명의 제보자로부터 LG유플러스의 자료 유출 관련 정보를 입수하고, LG유플러스에 관련 사항을 공유하고 침해사고 신고를 안내했다. 또 자체 조사단을 구성해 지난 8월25일부터 현장 조사를 실시했고, 이후 LG유플러스가 지난 10월23일 KISA에 침해사고를 신고한 후 조사단을 구성했다. 조사 결과 LG유플러스의 통합 서버 접근제어 솔루션(APPM)과 연결된 서버 목록, 서버 계정 정보, 임직원 성명 등 정보는 LG유플러스에서 유출된 것으로 확인됐다. 실제 자료가 유출됐을 것으로 추정되는 APPM 서버는 운영체제 업그레이드 등 작업이 이뤄져 침해사고 흔적을 확인할 수 없게 됐다. 협력사 직원 노트북에서부터 LG유플러스의 APPM 서버로 이어지는 네트워크 경로상의 주요 서버 등이 모두 OS 재설치 또는 폐기돼 조사가 불가능한 상태였기 때문이다. 조사단은 LG유플러스 관련 서버 OS 재설치 또는 폐기 행위가 KISA가 침해사고 정황을 안내한 후 이루어진 점을 고려할 때, 이를 부적절한 조치로 판단하고 위계에 의한 공무집행 방해로 경찰청에 수사를 의뢰했다. 배경훈 부총리는 “이번 LG유플러스 침해사고는 국가 핵심 기간통신망에 보안 허점이 드러난 엄중한 사안”이라며 “기업들은 국민이 신뢰할 수 있는 안전한 서비스 환경을 만드는 것이 생존의 필수 조건임을 인식하고 정보보호를 경영의 핵심가치로 삼아야 한다”고 말했다.

2025.12.29 14:10홍지후 기자

KT 해킹 방지대책 재점검...과태료 부과, 경찰 수사

정부가 KT의 사이버 침해사고를 조사한 결과 펨토셀 관리와 내부망 접속 인증, 통신 암호화 등에 문제점이 나타난 것으로 파악했다. 또 정보보안 거버넌스가 작동하지 않고 과거 침해사고를 신고하지 않은 점을 문제점으로 꼽았다. 이에 침해사고 사실 지연 신고와 조사 방해 등으로 과태료와 경찰 수사 의뢰를 결정했다. 재발 방지 대책에 대한 이행계획을 내년 6월까지 다시 점검키로 했다. 과학기술정보통신부는 29일 KT 침해사고에 대한 민관합동조사단 조사 결과 브리핑을 통해 이같이 밝혔다. 펨토셀 해킹 결제는 어떻게 이뤄졌나 조사단에 따르면 불법 펨토셀에 따른 침해사고로 2만2천227명의 가입자식별번호(IMSI), 단말기식별번호(IMEI), 전화번호가 유출됐다. 또 가입자 368명의 무단 소액결제 2억4천300만원 피해가 확인됐다. 다만 이는 KT가 산출한 피해 규모로, 데이터가 남아있지 않은 지난해 7월 이전에 대한 확인은 조사로 밝히지 못했다. 조사단은 경찰이 피의자에게 확보한 불법 펨토셀을 포렌식 분석한 결과 ▲KT망 접속에 필요한 KT 인증서 ▲인증서버 IP 정보 ▲해당 셀을 거쳐가는 트래픽을 캡쳐해 제3의 장소로 전송하는 기능 등을 확인했다. 공격자는 불법 펨토셀에 KT 펨토셀 인증서, KT 서버 IP 주소 정보를 복사해 KT 내부망에 접속했고, 펨토셀이 강한 전파를 방출하도록 하여 정상적인 기지국에 접속했던 단말기가 불법 펨토셀에 연결되도록 하고 해당 셀에 연결된 피해자의 전화번호, IMSI, IMEI 등의 정보를 탈취했다. 불법 펨토셀에서 탈취한 정보를 미상의 경로로 취득한 개인정보와 결합해 피해자를 선정하고 피해자의 개인정보로 상품권 구매 사이트를 접속해 상품권 구매 시도와 피해자에게 전달되는 ARS, SMS 등 인증정보를 불법 펨토셀을 통해 탈취해 무단 소액결제를 한 것으로 판단된다. 서버 94대, 악성코드 103종 감염 조사단은 KT 전체 서버 점검과 감염 서버 포렌식을 통해 총 94대 서버에 BPFDoor, 루트킷 등 악성코드 103종이 감염됐음을 확인했다. KT가 지난해 감염 서버를 발견하고 정부에 신고하지 않은 체 자체 조치한 악성코드 감염서버는 총 41대로 BPFDoor 4종, 웹셸 16종, 원격제어형 악성코드 6종 등 26종을 확인했다. 조사단은 SK텔레콤 침해사고 당시 KT의 KT의 BPFDoor 감염 여부를 점검했으나 이미 삭제 조취로 악성코드가 당시 발견되지 않았다. 아울러 KT가 자체적으로 실시한 외부업체 보안점검에서 침해 흔적이 발견됐다고 확인된 서버와 이와 연계된 서버에 대한 조사단의 포렌식 과정에서 53대 서버 감염, 루트킷 39종, 백도어 36종, 디도스 공격형 2종 등 77종의 악성코드를 확인했다. 조사단은 감염서버에 개인정보가 저장된 점에 따라 정밀 분석을 실시했으나 로그 기록이 남아있는 기간에는 유출 정황이 없는 것으로 확인했다. 다만, 시스템 로그 보관 기간이 1~2개월에 불과한 점은 한계로 꼽힌다. 웹셸과 BPFDoor 악성코드는 인터넷 연결 접점이 있는 서버의 파일 업로드 취약점을 악용해 서버에 웹셸을 업로드하고 BPFDoor 등의 악성코드를 확산시킨 것으로 추정된다. 루트킷, 백도어 등의 악성코드에 대해서는 감염 시점 당시 방화벽, 시스템 로그 등 기록이 남아있지 않아 공격자의 침투 방법 등을 판단하는 것이 불가능했다. 정부, 재발방지 대책 지시 조사단은 KT의 펨토셀 관리 체계가 전반적으로 부실하해 불법 펨토셀이 KT 내부망에 쉽게 접속할 수 있는 환경을 확인했다. KT에 납품되는 모든 펨토셀 제품이 동일한 제조사 인증서를 사용하고 있어 해당 인증서를 복사하는 경우 정상 펨토셀이 아니더라도 내부망의 인증 서버로부터 KT 인증서를 받아 KT망에 접속이 가능했다. 또 KT 인증서 유효기간이 10년으로 설정돼 한 번이라도 KT망에 접속한 이력이 있는 펨토셀은 지속적으로 KT망에 접속이 가능했다. 조사단은 펨토셀 제조사가 펨토셀에 탑재되는 셀ID, 인증서, KT 서버 IP 등 중요정보를 보안관리 체계 없이 펨토셀 제작 외주사에 제공했고 펨토셀 저장 장치에서 해당 정보를 쉽게 확인 및 추출하는 것이 가능함을 확인했다. 조사단은 불법 펨토셀 접속 차단을 위해 통신 3사의 신규 펨토셀 접속을 전면 제한했고 ▲펨토셀이 발급받은 통신사 인증서 유효기간을 10년에서 1개월로 단축 ▲펨토셀이 KT 망에 접속 요구 시 KT 유선 IP 외에는 차단 ▲펨토셀이 KT 망에 접속 시 형상정보를 확인 및 인증 ▲펨토셀 제품별 별도 인증서 발급 등을 조치토록 했다. KT는 국제표준화기구(3GPP), 한국정보통신기술협회(TTA) 표준권고에 따라 단말과 펨토셀 간(무선망), 펨토셀과 통신사 국사 간(인터넷망)의 구간 암호화와 단말과 코어망 간 종단 암호화를 하고 있으나 불법 펨토셀에 의해 암호화가 해제되어 결제 인증정보(ARS, SMS)가 전송됐다. 이에 따라 이용자 단말기부터 코어망까지 종단 암호화(IPSec)가 해제되지 않도록 설정하고, 종단 암호화 해제 여부 및 비정상 신호 트래픽 인입에 대한 모니터링을 강화하도록 했다. 조사단은 이번 침해사고 조사 과정에서 KT가 보안점검 미흡, 보안장비 미비, 로그 단기보관 등 기본적인 정보보호 활동이 미흡했던 점과 거버넌스, 자산관리 등 전반적인 정보보호 활동이 체계적으로 이루어지지 않는 사실을 확인했다. 정부는 이에 ▲EDR, 백신 등 보안 솔루션 도입 확대, 제로트러스트 도입, 분기별 1회 이상 모든 자산에 대해 보안 취약점 정기점검 ▲펨토셀 인증 및 제품등록을 관리하는 시스템에 방화벽 등 보안장비를 도입 ▲운영 시스템에 대한 로그기록을 최소 1년 이상 보관 ▲정보보호최고책임자(CISO)가 전사 정보보호 정책을 총괄 관리할 수 있도록 개편 ▲전사 자산을 담당하는 정보기술 최고책임자(CIO)를 지정 등을 지시했다. 지연신고 과태료, 조사 방해는 경찰 수사 의뢰 정보통신망법에 따라 침해사고가 발생하면 이를 인지한 후 24시간 이내 신고해야 하나 KT는 발생 사고에 대해 지연신고를 하거나, 신고 자체를 하지 않았다. 정부는 이 점에 대해 정보통신망법에 따라 과태료를 부과할 예정이다. 또 KT는 8월1일에 서버를 폐기했다고 답변했으나 조사단에 폐기 시점을 허위로 제출하고, 폐기 서버 백업 로그가 있었지만 9월18일까지 조사단에 이를 보고하지 않았다. 정부 조사를 방해하기 위한 고의성이 있다고 판단되는 부분으로 수사기관에 수사를 의뢰했다. 과기정통부는 조사단의 조사 결과를 토대로 KT에 재발방지 대책에 따른 이행계획을 제출토록 하고, KT의 이행 여부를 내년 6월까지 점검할 계획이다. 이행점검 결과, 보완이 필요한 사항에 대해서는 정보통신망법 제48조의4에 따라 시정조치를 명령할 계획이다. 또한 고의적인 침해사고 미신고로 인한 피해 확산을 방지하기 위해 정보통신망법 개정을 통한 제재 강화 등 제도 개선을 추진할 계획이다.

2025.12.29 14:06박수형 기자

웹젠, 신작 '테르비스' 신규 티저 PV 영상 공개

웹젠(대표 김태영)은 자체 개발 중인 수집형RPG 신작 '테르비스' 신규 티저 PV 영상을 공개했다고 29일 밝혔다. 이번 영상은 테르비스 세계관과 초반부 메인스토리 내용을 살펴볼 수 있는 37초 분량으로 구성했다. 웹젠은 오는 30일부터 31일까지 출품하는 일본 최대 서브컬처 행사 코믹마켓(코미케) 일정에 맞춰 공식 유튜브 채널과 테르비스 공식 사회관계망서비스(SNS)에 선공개한 상태다. 테르비스는 웹젠 자회사 웹젠노바에서 개발 중이다. 지난 6월 한국과 일본에서 1차 비공개 테스트 진행 후 참가자 의견을 반영해 게임성 보완을 위한 추가 개발 기간을 가지고 있다. 웹젠은 신작 개발 기간 동안 사전 인지도를 확보하기 위해 사전 마케팅을 진행하고 있다. 최초로 게임 정보를 공개한 지스타2023 행사를 시작으로 국내외 주요 게임·애니메이션 전시 행사에 출품하며 신규 영상과 캐릭터 굿즈 등을 선보여왔다. 코믹마켓에는 4회 연속 참가하며 존재감을 드러냈다. 공식 SNS 계정을 통해 주기적으로 신규 일러스트를 공개하고, 캐릭터 이야기를 담은 네 컷 만화 등 다양한 콘텐츠를 선보이며 소통을 지속하고 있다.

2025.12.29 12:49진성우 기자

쿠팡 사실상 '1만원' 보상...부정 여론 잠잠해질까

쿠팡이 대규모 개인정보 유출 사고에 대한 후속 조치로 1조6천850억원 규모 고객 보상안을 내놨지만, 실제 고객 1인이 체감할 보상 수준은 1만원 안팎에 그쳐 이용자 반발이 예상된다. 전 고객에게 1인당 최대 5만원 상당의 구매이용권을 지급하는 방안이지만, 사용처가 4개 서비스로 쪼개져 있고 일부는 활용도가 낮기 때문이다. 이번 보상안이 악화된 여론을 되돌릴 카드로 활용될 수 있을지 관심이 모인다. 쿠팡은 최근 발생한 개인정보 유출 사고와 관련해 고객 신뢰 복원을 위한 보상안을 시행하겠다고 29일 발표했다. 보상 대상은 지난 11월 말 개인정보 유출 통지를 받은 3천370만개 계정으로, 와우 회원과 일반 회원은 물론 탈퇴 고객까지 포함된다. 쿠팡은 내년 1월 15일부터 구매이용권을 순차적으로 지급할 예정이다. 이번 보상안의 총 규모는 1조6천850억원이다. 고객 1인당 지급되는 금액은 총 5만원이지만, 단일 이용권이 아닌 4개로 나뉜 형태다. 구체적으로는 쿠팡 전 상품 구매이용권 5천원, 쿠팡이츠 5천원, 쿠팡트래블(여행) 2만원, 알럭스(명품) 상품 2만원 등이다. 각 이용권은 1회 사용만 가능하다. 이 때문에 '전 고객 5만원 보상'이라는 표현과 달리, 실제 체감 보상은 1만원 안팎에 그칠 수 있다는 평가도 나온다. 여행이나 명품 등 특정 서비스에 대한 소비 의사가 없을 경우 일부 이용권은 사실상 활용이 어렵기 때문이다. 전 상품 구매이용권과 쿠팡이츠 이용권을 합쳐도 즉시 활용 가능한 금액은 1만원 수준이라는 지적이다. 쿠팡은 이번 조치가 단순한 금전 보상이 아니라 고객 신뢰 회복을 위한 책임 있는 결정이라는 입장이다. 해롤드 로저스 한국 쿠팡 임시대표는 “쿠팡의 모든 임직원은 최근의 개인정보 유출 사태가 고객에게 얼마나 큰 우려와 심려를 끼쳤는지 깊이 반성하고 있다”며 “고객을 위한 책임감 있는 조치를 취하는 차원에서 보상안을 마련했다”고 밝혔다. 또 “이번 사태를 계기로 쿠팡은 가슴 깊숙이 고객 중심주의를 실천, 책임을 끝까지 다해 고객이 신뢰하는 기업으로 거듭나겠다”며 “고객 여러분께 다시 한번 깊이 사과드린다”고 말했다. 다만 업계와 소비자 반응은 엇갈린다. 보상 총액만 놓고 보면 국내 유통·플랫폼 업계에서 전례를 찾기 어려운 수준이지만, 사안의 중대성과 비교하면 충분한 보상인지에 대해서는 논란이 이어지고 있다. 특히 정부 조사 결과와 책임 소재가 아직 명확히 가려지지 않은 상황에서, 선제적 보상 발표가 여론 관리 성격이 강한 것 아니냐는 해석도 나온다. 이커머스 업계 관계자는 "5천원이면 각 회사 행사 때 쿠폰 제공하는 것과 별반 다르지 않은 것 같다"며 "오히려 이용자들이 잘 모르는 서비스를 이용하라고 상품권을 제공하는 느낌"이라고 말했다.

2025.12.29 10:52안희정 기자

'기밀유출' 소송 당한 유튜버, 폴더블 아이폰 렌더링 또 공개

애플이 내년 가을 공개할 예정인 폴더블 아이폰의 렌더링이 공개됐다고 IT매체 폰아레나가 최근 보도했다. 이번 렌더링은 애플과 소송 중인 유명 유튜버 존 프로서가 공개해 더 주목을 받고 있다. 앞서 지난 7월 애플은 존 프로서와 다른 한 명을 상대로 iOS 26 관련 기밀 정보를 유출했다며 소송을 제기한 바 있다. 존 프로서는 자신의 유튜브 채널 '프론트 페이지 테크(FPT)'를 통해 '아이폰 폴드'로 불리는 폴더블 아이폰의 렌더링 이미지를 공개했다. 이에 따르면 애플은 삼성전자의 갤럭시Z 폴드와 유사하게 책처럼 안쪽으로 접히는 형태의 폴더블 스마트폰을 구상 중이다. 그는 애플이 화면을 접을 때 발생하는 압력을 분산시키는 금속판을 적용해 주름을 최소화했으며, 힌지에는 액체 금속을 사용해 주름 제거에 도움을 줄 것이라고 설명했다. 폴더블 아이폰의 커버 디스플레이는 5.5인치, 내부 디스플레이는 7.8인치가 될 전망이다. 기기를 접었을 때 두께는 9mm로, 아이폰 7 프로 맥스 보다 약간 두껍다. 프로맥스 두께는 8.75mm다. 또 펼쳤을 때는 4.5mm로 매우 얇다. 카메라는 총 4개가 탑재될 것으로 전망이다. 커버 디스플레이에 1개, 접었을 때 후면 카메라 모듈에 2개, 내부 디스플레이에 1개가 배치될 것으로 보인다. 이 밖에도 페이스 ID는 제외되고 전원 버튼에 터치 ID가 적용될 가능성이 제기됐다. 또한 애플의 2세대 자체 개발 모뎀 칩인 'C2'가 탑재될 것으로 전망된다. FPT는 첫 번째 폴더블 아이폰에 고밀도 배터리가 사용될 것이라고 전했으며, 애플 전문 분석가 궈밍치는 지난달 배터리 용량이 5,400~5,800mAh 수준이 될 것으로 예상한 바 있다. 아이폰 폴드의 색상은 블랙과 화이트 두 가지로 출시될 가능성이 높으며, 가격은 2천~2천500달러 선(약 288만~361만원)이 될 것이라고 존 프로서는 관측했다. 한편 존 프로서는 애플의 고소에도 불구하고 지난 8월 아이폰17 프로, 최근 아이폰 폴드 렌더링 영상을 공개하고 있다. 그는 렌더링 공개가 '기술 유출'이 아닌 '정보 접근의 자유' 차원이라는 입장을 고수하고 있다. ▶해당 영상 보기 https://www.youtube.com/watch?v=Am0jSTDd58E

2025.12.29 10:40이정현 미디어연구소

쿠팡 보상안 발표...1인당 5만원 규모 구매 이용권 지급

쿠팡은 최근 개인정보 유출 사고와 관련해 1조6천850억원 규모의 고객 보상안을 시행할 계획이라고 29일 밝혔다. 해롤드 로저스 한국 쿠팡 임시대표는 “쿠팡의 모든 임직원은 최근의 개인정보 유출 사태가 고객에게 얼마나 큰 우려와 심려를 끼쳤는지 깊이 반성하고 있다”며 “고객을 위한 책임감 있는 조치를 취하는 차원에서 보상안을 마련했다”고 밝혔다. 쿠팡은 내년 1월 15일부터 1조6천850억원 상당의 구매이용권을 고객들에게 지급할 방침이다. 대상은 지난 11월 말 개인정보 유출 통지를 받은 3천370만 계정의 고객이다. 와우 회원·일반회원 모두 똑같이 지급한다. 개인정보 유출 통지를 받은 쿠팡의 탈퇴 고객도 포함이다. 향후 3천370만 계정 고객에게 문자를 통해 구매이용권 사용을 순차적으로 안내할 예정이다. 쿠팡은 이들 고객들에게 로켓배송·로켓직구·판매자 로켓·마켓플레이스 쿠팡 전 상품(5천원), 쿠팡이츠(5천원), 쿠팡트래블 상품(2만원), 알럭스 상품(2만원) 등 고객당 총 5만원 상당의 1회 사용이 가능한 4가지 구매 이용권을 지급한다. 대상 고객은 1월 15일부터 쿠팡 앱에서 순차적으로 확인이 가능하며, 상품을 구매할 때 적용하면 된다. 기타 더 자세한 사항은 별도 공지 예정이다. 해롤드 로저스 한국 쿠팡 임시대표는 “이번 사태를 계기로 쿠팡은 가슴 깊숙이 '고객 중심주의'를 실천,책임을 끝까지 다해 고객이 신뢰하는 기업으로 거듭나겠다”며 “고객 여러분께 다시 한번 깊이 사과드린다”고 말했다.

2025.12.29 09:54안희정 기자

"데이터 보호한더니 800만명이 속았다"...무료 VPN, AI 채팅 대화 탈취

전 세계 800만 명 이상이 사용하는 인기 무료 VPN 확장 프로그램들이 사용자의 AI 챗봇 대화 내용을 무단으로 수집해 마케팅 업체에 넘겨온 사실이 드러났다. 보안과 프라이버시를 강조하며 구글과 마이크로소프트의 추천(Featured) 배지까지 달았던 이 프로그램들은 실제로는 사용자 감시 도구로 악용되고 있었다. 28일 보안 연구 업체 코이 시큐리티의 이단 다르딕만 연구원은 구글 크롬의 확장 프로그램 4종이 사용자의 AI 대화 데이터를 수집해왔다고 공식사이트를 통해 보고서를 공개했다. 보고서에 따르면 논란이된 확장 프로그램은 어반 VPN 프록시(Urban VPN Proxy), 1클릭 VPN 프록시(1ClickVPN Proxy), 어반 브라우저 가드(Urban Browser Guard), 어반 AD 블록커(Urban Ad Blocker) 등 4종이다. 문제가 된 확장 프로그램들은 AI에 민감한 정보를 입력하려 하면 경고창을 띄워주는 'AI 보호(AI Protection)' 기능을 마케팅 포인트로 내세운 것이 특징이다. 하지만 지난 7월 9일 버전 5.5.0 업데이트를 기점으로 악성 코드를 탑재했다. 이들은 사용자가 오픈AI 챗GPT, 앤스로픽 클로드, 구글 제미나이, MS 코파일럿은 물론 딥시크, xAI 그록, 메타 AI, 퍼플렉시티 등 주요 AI 플랫폼에 접속할 때마다 전용 스크립트를 실행했다. 이 스크립트는 브라우저의 네트워크 요청 API를 가로채는 방식으로 작동했다. 이를 통해 사용자가 입력한 모든 프롬프트(질문)와 AI의 답변, 대화 시간, 세션 ID 등 민감한 정보가 고스란히 등 외부 서버로 유출됐다. 이를 통해 개발사인 어반 사이버 시큐리티의 모기업이자 데이터 분석 기업인 비사이언스(BiScience)에 사용자 데이터를 제공하고 해당 데이터를 가공해 제3자에게 판매한 것으로 의심받고 있다. 이들은 개인정보 처리방침에 AI 입력 및 출력 데이터는 마케팅 분석을 위해 제휴사와 공유될 수 있다고 명시했으나 사용자들은 강제 자동 업데이트로 인해 이에 동의할 기회조차 얻지 못한 것으로 알려졌다. 다르딕만 연구원은 "이 프로그램은 겉으로는 '챗GPT에 이메일을 공유하지 말라'고 경고하면서, 뒤로는 바로 그 대화 내용 전체를 데이터 브로커에게 전송하고 있었다"고 강하게 비판했다. 실제로 VPN 기능을 끄거나 보호 기능을 비활성화해도 데이터 수집은 멈추지 않는 만큼 해당 프로그램이 설치돼 있다면 반드시 삭제할 것을 권했다. 이번 사태는 플랫폼 사업자인 구글과 마이크로소프트의 관리 소홀 문제도 드러냈다는 지적이다. 악성 행위가 5개월 넘게 지속되는 동안 해당 프로그램들은 스토어에서 '추천' 배지를 달고 사용자들에게 신뢰를 줬기 때문이다. 코이 시큐리티의 보고서 발표 이후 플랫폼들은 뒤늦게 조치에 나섰다. 구글 크롬 웹 스토어는 12월 18일부로 해당 확장 프로그램 4종을 모두 삭제했다. 삭제 하루 전날에는 '추천' 배지를 먼저 박탈하는 움직임이 포착되기도 했다. 마이크로소프트 엣지 애드온 스토어는 조사에 착수한다고 밝힌 뒤, 12월 23일부로 모든 관련 프로그램을 스토어에서 제거했다. 코이 시큐리티의 이단 다르딕만 연구원은 "서비스가 무료로 제공될 때, 기업이 요구하는 대가는 돈이 아니라 당신의 '프라이버시'라는 점을 명심해야 한다"며 "당신의 가장 사적인 고민과 대화들이 마케팅 분석이라는 명목하에 거래되는 상품이 되지 않도록, 검증되지 않은 확장 프로그램 사용을 멈춰야 한다"고 조언했다. 이어 "플랫폼의 '추천' 배지는 사용자들에게 안전하다는 암묵적인 보증수표였지만 이번 사건으로 그 신뢰는 완전히 깨졌다"며 "사용자들이 자신의 온라인 신원을 보호하기 위해 설치한 방패가 하루아침에 가장 내밀한 대화를 훔쳐보는 '감시카메라'로 돌변한 것"이라고 지적했다.

2025.12.28 15:55남혁우 기자

"쿠팡, 기술 신뢰 무너뜨렸다"…조준희 KOSA 회장 '일침' 속 김범석 뒤늦은 사과

최근 개인정보 유출 사고가 발생한 쿠팡을 두고 불안감을 느낀 소비자들의 탈퇴 움직임이 잇따르고 있는 가운데 인공지능(AI)·소프트웨어(SW) 업계도 깊은 우려를 드러냈다. 쿠팡의 개인정보 유출과 알고리즘 조작 의혹, 소상공인 단가 압박 등 일련의 행태가 기술 혁신의 본질을 훼손하고 공정한 디지털 생태계를 위협하고 있다고 판단해서다. 28일 업계에 따르면 한국인공지능·소프트웨어산업협회(KOSA)는 지난 26일 성명을 내고 개인정보 유출 사태를 일으킨 쿠팡을 향해 기술 경영 전반의 성찰과 개선을 촉구했다. 특히 KOSA를 이끌고 있는 조준희 회장은 자신의 소셜미디어(SNS)를 통해 '쿠팡의 시장 지배력 남용과 관리 소홀에 대한 제언'이라는 제목으로 "혁신은 윤리와 신뢰의 토대 위에서만 지속될 수 있다"며 "쿠팡이 최근 보여준 일련의 행태는 디지털 경제의 근간인 '공정'과 '신뢰'를 훼손하고 있다"고 지적했다. 이어 "AI와 데이터 기술은 인류의 편의를 증진하고 공정한 경쟁을 돕는 도구가 돼야지, 시장의 질서를 파괴하고 국민의 소중한 정보를 위협하는 수단으로 변질돼서는 안 된다"며 "쿠팡의 대규모 개인정보 유출은 데이터 경영의 기본적 책임을 망각한 행위"라고 꼬집었다. 앞서 쿠팡은 지난 달 18일 4천500여 명의 개인정보가 유출됐다고 한 후 같은 달 29일 개인정보 유출 건수가 3천370만 개에 달한다고 정정해 논란에 휩쓸렸다. 한 달가량 유출 규모가 두 번 바뀐 가운데 이달 25일에는 유출자가 3천300만 명의 계정에 접근했지만, 3천여 명의 정보만 저장했다고 밝혀 일각에선 쿠팡이 의도적으로 피해 규모를 축소하려는 것 같다는 의심을 내비치기도 했다. 이처럼 피해 규모를 둘러싸고 쿠팡의 해명이 번복되자, 쿠팡 이용자들의 이탈은 빠른 속도로 이어지고 있다. 실제 데이터분석업체 모바일인덱스가 밝힌 '쿠팡 일간 활성 이용자수(DAU)'에 따르면 지난 19일 기준 DAU 추정치는 1천488만 명으로, 개인정보 유출 사고 직후 1천500만 명 선이 무너졌다. 조 회장은 "최근 발생한 대규모 개인정보 유출 사고는 쿠팡이 그간 데이터 활용의 효율성에만 집착했을 뿐, 정작 가장 중요한 '데이터 보안'과 '고객 보호'라는 기본 책임을 방기했음을 증명한다"며 "데이터는 AI 시대의 핵심 자산이지만, 그 자산의 주인은 기업이 아닌 국민"이라고 강조했다. 이어 "보안에 대한 투자보다 확장에만 몰두한 결과로 나타난 이번 사태는 국내 IT 산업 전체에 대한 국민적 불신을 초래하는 중대한 과오"라며 "쿠팡의 대규모 개인정보 유출은 데이터 경영의 기본적 책임을 망각한 행위"라고 덧붙였다. 또 조 회장은 쿠팡이 알고리즘의 불투명성과 조작을 했다는 점에서 기술 윤리의 상실을 보여준다고 지적했다. 앞서 쿠팡은 지난해 6월 알고리즘 조작과 임직원 후기 작성을 통해 자신들에게 유리한 상품들의 검색 순위를 올렸다는 혐의로 공정거래위원회로부터 과징금 1천628억원을 부과받은 바 있다. 소비자를 기만했다는 이유에서다. 조 회장은 "쿠팡은 자체 브랜드(PB) 상품 노출을 위해 검색 알고리즘을 조작했다는 의혹을 받고 있다"며 "이는 소비자의 선택권을 기만하는 행위일 뿐만 아니라 AI 기술을 운용하는 기업이 지켜야 할 최소한의 '알고리즘 투명성'을 저버린 처사"라고 일침했다. 이어 "플랫폼이 자사의 이익을 위해 데이터 권력을 사유화한 것"이라며 "공정한 디지털 생태계의 성장을 가로막는 행위"라고 덧붙였다. 조 회장은 쿠팡이 중소 상공인에 대해 일방적으로 단가 압박에 나섰던 것도 업계에 부정적인 영향을 미쳤다고 봤다. 공정위에 따르면 쿠팡은 지난 2023년 12월 기준 입점 판매상에 부과한 실질수수료율이 대형마트(17.7%), 다른 온라인 쇼핑몰(12.3%) 평균보다 약 2배 많은 27.5%에 달했다. 또 최근에는 납품업체에게 물건을 받은 후 평균 52.3일이 돼야 대금을 지급하는 등 대금 정산 안전성이 떨어진다는 지적을 받은 바 있다. 지난 해에는 납품업체들로부터 판매촉진비, 판매장려금 등의 명목으로 약 2조3천424억원을 받은 것으로 추산됐다. 조 회장은 "중소 상공인에 대한 일방적인 단가 압박은 '기술 만능주의'의 어두운 단면"이라며 "진정한 AI 혁신은 '인간 중심의 기술'이어야 한다"고 피력했다. 이어 "파트너사와의 상생을 외면한 성장은 결코 지속 가능하지 않다"며 "이는 우리 사회가 지향하는 디지털 휴머니즘에 정면으로 배치된다"고 부연했다. 그러면서 "혁신은 법과 윤리의 테두리 밖에서 이뤄지는 탈법적 행위가 아니다"며 "쿠팡은 이제라도 자사의 기술 경영이 사회적 합의에 부합하는지 처절하게 성찰해야 한다"고 주장했다. 또 조 회장은 쿠팡이 ▲개인정보 유출 사태에 대한 투명 공개와 보안 인프라에 대한 전면적인 혁신·피해 보상 ▲알고리즘 운영의 공정성 확보·외부 객관적인 검증 수용 ▲기술이 사람을 소외시키지 않도록 노동 인권을 존중하는 '따뜻한 AI 경영' 실천이 필요하다고 제언했다. 조 회장은 "한국인공지능·소프트웨어산업협회는 기술이 권력이 돼 국민의 안전을 위협하고 약자를 억압하는 행태를 묵과하지 않을 것"이라며 "쿠팡이 진정한 글로벌 리더로 거듭나기 위해 숫자가 아닌 '사람'과 '신뢰'를 향한 기술 경영으로 복귀할 것을 강력히 촉구한다"고 강조했다. 이처럼 정부와 업계를 비롯한 많은 곳에서 비판이 일자 김범석 쿠팡 의장은 대규모 개인정보 유출 사고를 발표한 지 한 달만인 이날 서면으로 공식 사과했다. 또 유출 사실이 알려진 이후 직접 입장을 내지 않고 신임 해롤드 로저스 대표를 임명하면서 책임을 회피하며 뒤로 숨었다는 비판에 대해서도 해명했다. 하지만 오는 30일부터 이틀간 열리는 국회 연석 청문회에는 '기존 일정'을 이유로 불출석 사유서를 제출했다. 김 의장은 "개인정보 유출 사고로 고객과 국민들께 큰 걱정과 불편을 끼쳐드려 진심으로 사과드린다"며 "창업자이자 이사회 의장으로서 책임을 통감한다"고 밝혔다. 이어 "이사회를 중심으로 한국 고객들에 대한 보상안을 마련해 조속히 시행할 것"이라며 "이번 사태를 계기로 세계 최고 수준의 사이버 보안 체계를 구축하고, 정부 조사 결과를 토대로 재발 방지 대책을 시행하겠다"고 덧붙였다.

2025.12.28 15:38장유미 기자

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

AI 3강의 꿈, '보안 사상누각' 위에 세울 순 없다

[국방 AX 거점 ①] 'AI 전장' 현실화…국방, AX 전환 속도 붙는다

신세계 이마트, 오픈AI 손 덥석...신의 한 수일까

[단독] 네이버클라우드 핵심 AI 인력 떠난다…이동수 전무, 5월 창업 '기대'

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.