• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'Facebook연식아이디 • 문의텔레 TWAY010 • 페이스북 계정 시세 라인아이디,7z8'통합검색 결과 입니다. (2221건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"해킹 사고, 10월 누적 2천건 육박…작년비 29% 늘어"

민간 분야에서 발생한 침해사고 신고 건수가 올해 10월 기준 1천969건으로 2천건에 육박하는 것으로 나타났다. 이는 전년 동기 대비 29% 늘어난 수치로, 3년간 침해사고 신고 건수는 약 1.7배 늘어났다. 김광연 한국인터넷진흥원(KISA) 종합분석팀장은 지난 4일 개최된 '제29회 해킹방지워크숍'에서 이같이 밝혔다. 이날 워크숍은 한국침해사고대응팀협의회(CONCERT)가 주최·주관한 행사다. 워크숍에서 김 팀장은 '최근 사이버 위협 동향 및 대응 방안'을 주제로 발표했다. 올 한해 발생한 국내 사이버 침해사고에 대해 소개하며 최근 공격자들의 공격 기법 등 공격 전략·기술에 대한 기업의 대응 방안을 다뤘다. 우선 김 팀장은 "일상생활과 밀접한 통신, 금융, 전자상거래 등 사회 전 분야에 걸쳐 침해사고로 많은 국민들의 불안감·생활 불편함이 발생했다"며 "올해 10월 기준 신고된 침해사고 중 45% 정도가 서버 해킹 유형으로 확인이 됐다. 서버 해킹 유형의 대부분은 웹 취약점이나 원격 계정 관리의 취약점을 악용한 공격"이라고 진단했다. 이어 그는 최근 공격자들의 전략에 대해 상세히 설명했다. 우선 최초 침투에는 ▲게이트웨이 장비 ▲계정관리 ▲보안인증 소프트웨어 ▲중앙관리솔루션 등의 취약점을 적극 활용하는 것으로 나타났다. 계정관리의 경우 다크웹 등에서 유출된 계정정보를 해커가 구매해 경계보안장비, 원격·로컬 근무 단말 등을 공격하는 것으로 확인됐다. 내부 전파에 악성코드를 배포할 수 있는 중앙관리솔루션이나 협력사 공급망 취약점을 이용한 '공급망 공격'도 식별됐다. 이 외에도 관리자의 허술한 보안인식 취약점을 공격에 활용하는 경우도 발견됐다. 바탕화면 등에 주요 시스템 접속 계정 정보를 저장해 공격에 악용되는 사례가 여기에 해당된다. 또한 최종단계인 암호화 단계에서 공격자들은 암호화 저장관리(DRM 솔루션)이 미흡한 곳이나, 백업되지 않은 데이터를 공격했다. 아울러 공격 전 단계에 걸쳐 공격하는 악성코드 및 인공지능(AI) 활용이 고도화되는 것으로 나타났다. 김 팀장은 이같은 공격에 대비하기 위한 기업의 대응책으로 ▲내부의 보안 상황을 객관적인 시각으로 재진단 ▲신기술 사용에 따른 위협 대비 ▲일관된 보안정책과 이해관계에 상충하는 보완책 마련 ▲자체대응과 외부 인텔리전스 네트워크를 활용한 대응 역량 강화 ▲중소기업의 경우 KISA 지원을 적극 활용할 것 등을 주문했다.

2025.12.05 20:17김기찬 기자

아이폰 에어, 중고폰 시장서도 외면…가격 반토막

판매 부진이 이어지고 있는 애플의 슬림형 '아이폰 에어'가 중고폰 시장에서도 기대 이하 성적을 내고 있다고 IT매체 폰아레나가 4일(현지시간) 보도했다. 미국 스마트폰 가격비교 사이트 셀셀(SellCell)의 보고서에 따르면, 일부 아이폰 에어 모델은 출시 10주 만에 재판매 가격이 50%나 하락했다. 전체 아이폰 에어의 평균 재판매 가격은 44.4% 떨어졌으며, 용량별로는 256GB 모델이 40.3%, 1TB 모델은 47.7% 하락한 것으로 조사됐다. 보고서는 아이폰 에어가 출시 후 10주가 지난 현재까지도 중고 시세가 계속 하락하고 있다며, 이는 중고 시장에서 아이폰 에어의 장기적인 가치가 불확실함을 보여주는 신호라고 지적했다. 아이폰17 및 이전 시리즈 대부분은 출시 10주 전후로 가격이 안정되는 모습과 대조적이다. 반면 아이폰17 시리즈들은 상대적으로 가격이 덜 떨어졌다. 아이폰17 모델의 중고 가격은 출시 후 34.6% 떨어졌는데 이는 이전 아이폰16 시리즈의 39% 보다 나은 수치다. 역대 가장 높은 시세를 유지했던 아이폰 모델은 아이폰15(31.9%)였다. 해당 매체는 “원래 인기가 낮은 모델일수록 중고 가격 하락폭이 더 크게 나타나는 것은 자연스러운 현상”이라며 “신품 수요가 적으면 중고 수요는 더욱 줄어들기 마련”이라고 전했다.

2025.12.05 16:27이정현 미디어연구소

[지디 코믹스] 천하 제일 '유출' 대회

'지디 코믹스'는 정보통신기술(ICT) 등 산업계에서 이슈가 되거나 독자들이 궁금해 하고 공감할만 한 주제를 선정해 보기 쉬운 웹툰과, 간단한 텍스트로 연재하는 코너입니다. 일부 상상과 허구가 섞여 있습니다. [편집자 주] 2025년은 특히 더 많은 대규모 보안 사고가 발생했습니다. 통신사, 카드사, 가상자산거래소, 온라인 서점까지 해커에 표적이 됐고 속수무책으로 보안망이 뚫리고 말았습니다. '천하 제일 유출 대회' 하듯, 피해 규모와 유출 범위를 놓고 자웅을 겨뤘다고 할까요. 먼저 올해 4월 SK텔레콤은 악성코드 공격으로 인해 USIM 인증키, IMSI 번호, 전화번호, 이메일 등 가입자 식별 정보 약 2천300만여 건이 유출된 사실을 공식 인정했습니다. 해당 사고 당시 SK텔레콤의 시가총액은 큰 폭으로 하락했고, 적지 않은 가입자가 경쟁사로 이동했다는 보도가 나오기도 했습니다. 끝이 아니었습니다. KT 또한 무단 소액결제 피해와 서버 보안 허점을 드러냈습니다. 360명이 넘는 소액 결제 피해자가 발생, '통신사 전체가 불안정한 보안 체계를 갖고 있다'는 비판에 휩싸였습니다. 금융권에서도 취약점이 드러났습니다. 롯데카드는 지난 9월 사과문에서 조사 결과 고객 정보 유출 사실은 확인되지 않았다고 발표했지만, 이로부터 2주 뒤 카드번호뿐 아니라 CVC번호 등 민감 정보까지 유출됐다고 시인했습니다. 유출 규모 역시 초기 추정치 1.7GB 수준에서 조사 결과 200GB 규모로 확대됐습니다. 롯데카드는 해킹 사고로 약 297만명의 정보가 유출됐고, 28만명의 결제정보를 노출했습니다. 인터넷 서점 예스24는 지난 6월 새벽 랜섬웨어 공격을 받아 홈페이지와 앱, 전자책·티켓 예매 시스템이 마비되는 사태를 겪었습니다. 며칠 간 수많은 이용자들이 서비스를 이용하지 못했습니다. 처음 회사는 단순 시스템 점검 공지를 했다가 뒤늦게 해킹 사실을 인정했습니다. 두 달 뒤 예스24는 또 다시 랜섬웨어 공격을 받아 서비스 장애를 일으켰고, '해킹 맛집'이란 오명까지 떠안았습니다. 가상자산·핀테크 업계도 해킹 안전 지대가 아니었습니다. 두나무의 가상자산 거래소 업비트에서는 지난 달 대규모 해킹 사건이 발생했고, 약 445억원 규모의 자산이 탈취된 것으로 알려졌습니다. 두나무 측은 회원 피해 자산 약 386억원을 전액 보전하겠다고 발표하며 “회원 손실은 없을 것”이라 했지만, 보안 실패에 따른 고객의 신뢰 회복까지는 적지 않은 시간이 걸릴 것으로 전망됩니다. 끝으로 11월 말 쿠팡이 한국 이커머스 사상 최대 규모의 개인 정보 유출 사고를 일으켰습니다. 쿠팡은 약 3천370만개 계정이 외부에 노출됐다고 공식 인정했는데요, 노출된 정보에는 이름·이메일·휴대전화 번호·배송지 주소·주문 내역 등이 포함된 것으로 알려졌습니다. 회사는 결제 정보나 로그인 비밀번호는 안전하다고 밝혔지만, 이용자들의 불안감은 줄지 않는 분위기입니다. 올해 국내에서 발생한 다수의 해킹·보안 사고는 단순한 우연이 아닌, 기업 전반에 퍼진 보안 체계 부실과 내부 통제 허점이 만든 구조적 위기였다는 분석이 지배적입니다. 특히 통신사, 금융기관, IT 플랫폼, 전자상거래, 가상자산까지 업종을 막론하고 피해가 벌어지면서 “더 이상 특정 기업만의 문제가 아니다”라는 경고등이 켜진 상태입니다. 여러분은 올해 발생한 보안 사고 중, 가장 충격적이고 심각한 피해를 일으킨 사고로 어떤 사례를 꼽으시겠습니까.

2025.12.05 08:44백봉삼 기자

"플렉스튜디오, 개발 리소스 제한 학생들에게 최적 플랫폼"

"플렉스튜디오는 정말 강력한 도구였습니다. 특히 저희처럼 아이디어는 있지만 개발 리소스가 제한적인 학생 팀에게는 최적의 플랫폼이었습니다." ERP 명가 영림원소프트랩(이하 영림원)과 영림원 자회사 플렉스튜디오가 주최하고 IT인력 교육 전문기업 멋쟁이사자처럼이 주관한 '2025 로우코드 개발 공모전'에서 우수상을 수상한 '구해줘전세' 팀은 이 같이 밝히며 "정말 기쁘고 감격스럽다. 솔직히 말하면 개발 과정에서 정말 많은 어려움이 있다. 특히 MVP 단계에서 구현 가능한 기능과 이상적인 기능 사이의 간극을 조율하는 게 쉽지 않았다. 그런데 우수상이라는 결과로 저희 팀의 노력과 우리가 기획한 플랫폼 '룸메이트'가 가진 가치를 인정받아 더욱 뜻깊다"고 말했다. '2025 로우코드 개발 공모전'은 올해가 3회다. 지난달 29일 서울 광화문 디타워에서 9개 팀이 참가한 가운데 본선 경연이 열렸다. 그 결과, '구해줘전세' 팀이 우수상을 받았다. '구해줘전세' 팀은 청년의 전세 계약을 처음부터 끝까지 안전하게 해주는 AI 기반 전세 안심 플랫폼 '룸메이트(Roommate)'를 기획, 수상의 영예를 안았다. '룸메이트'는 복잡한 부동산 용어를 쉬운 말로 번역해주고, 전세 여정의 모든 단계를 함께하는 AI 챗봇 '룸메'를 통해 24시간 상담을 제공한다. 또 주소만 입력하면 공공 데이터 기반 안전도 점수를 즉시 확인할 수 있고, 계약서를 사진으로 찍으면 AI가 위험 조항을 자동으로 감지해 알려준다. 입주 후에는 실시간 모니터링 대시보드로 등기부 변동, 보증보험 만기, 시세 변동 등을 추적하며, 중요한 시점마다 맞춤형 알림을 보내준다. '구해줘전세' 팀은 "법률·금융 용어를 청년 눈높이로 쉽게 설명해주는게 핵심이다. 전세 사기로부터 청년을 지키고, 안전한 주거 생태계를 만드는 것이 저희의 목표다"고 들려줬다. '구해줘전세' 팀은 청년 주거 문제에 대한 공통된 문제의식으로 모인 5명의 학생들이 모인 팀이다. 팀장과 PM, 기획을 맡은 조원준, 기획과 UX/UI를 담당한 김예은, AI 개발을 맡은 김동건, 프론트엔드 개발을 담당한 정훈종, 데이터베이스를 책임진 양승헌으로 구성됐다. 김예은 학생은 "저희 팀원 대부분이 20대 청년으로 직간접적으로 전세 사기나 주거 불안을 경험했거나 주변에서 목격한 적이 있다. 특히 작년에 한 팀원의 지인이 전세 사기 피해를 당한 일이 있었는데, 복잡한 부동산 용어와 절차를 이해하지 못해 발생한 일이었다. "왜 청년들만 이렇게 정보 격차에 시달려야 하지?"라는 질문에서 시작, 이 문제를 기술로 해결해보자는 데 뜻을 모았다. 각자의 전공과 강점을 살려 청년 주거 안전이라는 하나의 목표를 향해 달려온 팀이다"고 말했다. 수상 소감을 말해달라고 하자 "무엇보다 이 상이 단순히 저희 팀만의 성과가 아니라, 전세 사기로 고통받는 수많은 청년들의 목소리가 반영된 결과라고 생각한다. 연간 1조 2천억 원 피해, 그 중 75%가 청년층이라는 통계 앞에서, 저희가 만든 작은 플랫폼이 실질적인 변화의 시작점이 될 수 있다는 가능성을 확인한 것 같다. 이제 시작이라고 생각하고, 더 많은 청년들이 안전하게 전세 계약을 할 수 있도록 서비스를 발전시켜나가고 싶다"는 바람을 보였다. 경선을 준비하면서 에피소드나 어려운점도 있었다. 가장 기억에 남는 건 API 제약 문제를 해결하던 순간이다. 초기 기획에서는 개별 부동산의 등기부등본을 실시간으로 조회하는 기능을 핵심으로 생각했는데, 막상 개발 단계에서 해당 API들이 사업자등록증이 필요한 유료 서비스라는 걸 알게 됐다. 학생 신분으로는 접근이 불가능했다. "그때 팀원들과 밤새 회의를 했다. "해당 기능을 아예 빼버릴까?" 라는 생각도 잠깐 했지만, 대신 공공 API인 대법원 등기정보광장의 지역별 통계 데이터를 활용하는 방향으로 피벗했다"고 전했다. 이후 확정일자 부여건수, 소유권 이전등기 건수, 부동산등기 신청현황 등 공개된 데이터를 기반으로 안전도 평가 알고리즘을 개발했다. 이 과정에서 오히려 독창적인 점수 산출 로직을 만들어낼 수 있었고, 이게 경쟁력이 됐다. AI 계약서 분석 기능을 구현할 때도 힘들었다. Gemini 2.5 Flash API를 사용해 사진으로 찍은 계약서를 분석하는 건 성공했지만, 초기에는 AI가 너무 전문적인 법률 용어로만 설명했다. "우리 서비스 핵심이 '쉬운 언어 번역'인데, 이게 제대로 안돼 답답했다. 그래서 프롬프트 엔지니어링에 정말 공을 들였다. 청년 눈높이에 맞는 설명이 나올 때까지 수십 번 테스트했다. 기술적 어려움도 있었지만, 가장 힘들었던 건 "과연 우리가 만드는 게 진짜 청년들에게 도움이 될까?"라는 의구심이었다. 그럴 때마다 실제 전세 사기 피해 사례를 찾아보고, 청년 커뮤니티의 전세 관련 글을 보며 시장을 계속 살폈다"고 말했다. 경선에 참가하면서 '사회문제 해결'과 '기술 구현'간 균형이 얼마나 중요한 지도 알게됐다. "처음에는 AI 기술을 최대한 활용해서 멋진 걸 만들자"는 생각이 앞섰는데, 개발을 진행하면서 "정말 청년들이 필요로 하는 게 뭘까?"를 끊임없이 물었다. 예컨대, 처음엔 복잡한 머신러닝 모델로 위험도를 예측하는 시스템을 구상했는데, 실제로는 공공 데이터 기반의 간단하고 투명한 점수 산출 방식이 사용자들에게 더 신뢰를 줄 수 있을 것 같다고 생각, 그 방향으로 피벗했다. 화려한 기술보다 실질적인 문제 해결, 그게 진짜 혁신이라고 깨닫는 순간이었다"고 미소지었다. '플렉스튜디오'라는 로우코드 플랫폼의 가능성을 새롭게 발견하기도 했다. "처음엔 "로우코드가 제약이 많지 않을까?" 걱정했는데, 오히려 빠른 프로토타이핑과 반복 개발에는 최적이었다. 특히 비개발자인 기획팀원들도 화면 구성을 직접 볼 수 있어 소통이 훨씬 원활했다"고 말했다. '플렉스튜디오'의 장점도 구체적으로 밝혔다. "첫째, 개발 속도가 압도적으로 빨랐다. 전통적인 코딩 방식이었다면 며칠 걸렸을 기본 UI/UX 구성을 며칠 만에 완성할 수 있었다. 드래그 앤 드롭 방식의 UI 빌더 덕분에 프론트엔드 개발자가 디자이너, 기획자와 실시간으로 소통하면서 화면을 만들 수 있었다. 둘째, 파이어베이스(Firebase) 연동이 정말 편리했다. 백엔드 인프라 구축 없이도 사용자 인증, 데이터베이스, 파일 스토리지를 쉽게 구현할 수 있었다. 특히 계약서 이미지 업로드 기능이나 채팅 메시지 저장 같은 기능을 빠르게 프로토타이핑할 수 있었다. 셋째, 외부 API 연동이 생각보다 유연했다. Gemini API를 연결해서 AI 챗봇과 계약서 분석 기능을 구현했고, 이어 우편번호 API로 주소 검색 기능도 쉽게 붙일 수 있었다. API 호출 로직을 코드로 직접 작성할 수 있어 복잡한 비즈니스 로직도 구현이 가능했다. 넷째, 반복 개발(Iteration)에 최적화돼 있었다. 피드백을 받고 수정하는 과정이 정말 빨랐다. 심사 전날 밤에도 UI를 몇 번이나 수정했는데, 실시간으로 결과를 확인하며 개선할 수 있었다"고 전했다. 아쉬운, 개선 사항도 들려줬다. 첫째, 문서화가 좀 더 체계적이면 좋겠다면서 특정 기능의 사용법을 찾을 때 공식 문서만으로는 부족한 경우가 있어 커뮤니티 포럼이나 유튜브 튜토리얼을 병행해야 했다. "특히 고급 기능이나 API 연동 부분의 예제가 더 많았으면 좋겠다는 생각이 들었다. 둘째, 복잡한 데이터 처리나 알고리즘 구현에는 한계가 있었다. 우리가 개발한 안전도 점수 산출 알고리즘처럼 복잡한 계산식이 필요한 경우, 플렉스튜디오 내에서 구현하기 어려워 결국 외부 Cloud Function을 별도로 개발해야 했다. 이런 부분에서 좀 더 강력한 커스텀 코드 작성 기능이 있으면 좋겠다는 생각이 들었다. 넷째, 디버깅 도구가 더 발전하면 좋겠다. 에러가 발생했을 때 정확히 어느 부분에서 문제가 생겼는지 찾기가 쉽지 않았다. 콘솔 로그나 에러 추적 기능이 좀 더 상세했으면 개발 효율이 더 높아질 것 같다. 다섯째, 버전 관리나 협업 기능이 보강되면 좋겠다. 5명이 동시에 작업하다 보니 누가 어떤 부분을 수정했는지 추적하기 어려웠고, 때로는 서로의 작업이 충돌하기도 했다. Git처럼 브랜치를 나누거나 변경사항을 추적할 수 있는 기능이 있다면 팀 프로젝트에 훨씬 유용할 것 같다. 하지만 그럼에도 불구, 전반적으로 플렉스튜디오는 정말 훌륭한 개발 플랫폼이었다. 특히 "빠르게 만들어서 빠르게 검증한다"는 린 스타트업 방법론을 실천하기에 최적의 도구였다. 앞으로도 계속 사용할 계획이다"고 말했다. '구해줘전세' 팀은 상금으로 100만원을 받았다. 상금을 어디에 쓸거냐는 물음에 "서비스 고도화에 사용하려고 한다. 공모전용 MVP를 넘어서, 실제로 청년들이 사용할 수 있는 완성도 높은 서비스로 발전시키고 싶다. 가장 먼저 고려하고 있는 건 유료 API 구독이다. 지금은 무료 공개 API만 사용하고 있는데, 개별 부동산의 등기부등본을 직접 조회할 수 있는 인터넷등기소 API나 HUG(주택도시보증공사) 보증보험 조회 API 같은 유료 서비스를 도입해보려고 한다. 이렇게 하면 사용자들에게 훨씬 정확하고 실시간성 있는 정보를 제공할 수 있을 것 같다"고 밝혔다. 향후 계획을 들려달라고 하자 "단기적으로는 MVP에서 빠진 기능들을 완성하는 게 우선이다. 실시간 모니터링 대시보드, 맞춤형 체크리스트, 정교한 알림 기능 같은 것들이요. 유료 API를 구독해서 개별 매물의 등기부등본을 직접 조회하는 기능도 추가하고, 실제 전세 계약을 앞둔 청년 100명 정도와 베타 테스트를 진행하면서 서비스를 다듬어나가려고 한다. 무엇보다 중요한 건, 실제로 전세 사기 피해를 줄이고 청년들의 주거 불안을 해소하는 것"이라고 강조했다. 이번 공모전을 통해 '기술이 사회 문제를 해결할 수 있다'는 가능성을 확인했다면서 "AI, 빅데이터, 클라우드 같은 첨단 기술이 거창한 것에만 쓰이는 게 아니라, 우리 주변의 실질적인 문제를 해결하는 데도 얼마나 강력한 도구인지 깨달았다"고 힘줘 말했다.

2025.12.04 23:27방은주 기자

장승환 지마켓 "무단 결제 사건, 해킹 아냐…보안 의식 강화할 것"

장승환 지마켓 대표가 최근 발생한 무단 결제 사건과 관련해 이는 해킹 사고와 무관하다고 밝혔다. 장 대표는 4일 임직원 메시지를 통해 "자사 사이트에서 도용이 의심되는 고객 피해 사례가 발생했다"면서 "이번 건은 해킹과는 무관한 사고며 외부 침입 흔적은 전혀 없었다"고 주장했다. 이어 "(이번 사고는) 외부에서 불법 수집한 개인정보를 활용해 로그인한 뒤 결제한 수법"이라며 "여러 사이트에서 동일한 계정을 사용하는 관행을 악행한 전형적인 도용 범죄"라고 못 박았다. 앞서 지마켓에서는 지난 29일 60여 명의 회원을 대상으로 무단 결제 사고가 발생했다. 무단 결제는 지마켓 간편결제 서비스인 '스마일페이'에 등록된 카드로 상품권을 구입하는 방식으로 이뤄졌으며, 개인당 피해 금액은 3만~20만원가량이다. 지마켓은 금융감독원에 선제적으로 신고를 진행했으며, 금감원은 전날 현장조사에 착수했다. 같은날 쿠팡에서는 회원 3천370만명의 계정 정보가 유출됐다고 알리기도 했다. 그는 "이번 사건이 최근 발생한 타사 해킹 의심 사고 시점과 맞물린 점을 고려해 중대한 사안으로 판단하고 관계기관인 금감원에 신고했다"고 언급했다. 그러면서 "이번 사례를 계기로 전사 차원에서 보안 의식을 더욱 강화하고, 안전한 개인정보 관리 환경을 선도해 나갈 것"이라고 덧붙였다. 전날 지마켓은 무단 결제 사고와 관련해 피해 고객 전원에게 피해금액에 대한 전액 환율 보상을 결정한 바 있다.

2025.12.04 18:51박서린 기자

모스, 美 '페어VC'서 후속 프리시드 투자 유치

모스(공동대표 김준일·한수빈)가 크루캐피탈의 첫 투자 이후 3개월 만에 미국 실리콘밸리 시드·프리시드 전문 VC 중 하나인 페어 VC로부터 후속 투자를 유치했다고 4일 밝혔다. 모스는 B2B SaaS 환경에서 사용자의 현재 화면과 맥락을 실시간으로 파악하고, 제품 핵심 기능을 직접 경험하도록 안내하는 인앱 AI 어시스턴트다. 기존처럼 툴팁이나 가이드 영상, 별도 헬프센터 문서에 의존해 사용자가 스스로 해결책을 찾아야 했던 방식과 달리, 화면 위에 바로 시각적 안내를 띄워 단계별로 길을 잡아줘 사용자 효율을 높여준다. 이를 통해 기업은 온보딩과 기능 학습에 투입되던 반복 리소스를 줄이고, 계정 생성이나 권한 설정 같은 초기 전환 구간에서 이탈률을 낮추며 전환율을 높일 수 있다. 모스는 이번 페어VC 투자 유치와 함께 이들이 운영하는 초기 창업가 액셀러레이터 프로그램 '페어X W26' 코호트에도 합류한다. 페어X는 합격률이 약 0.2%에 불과한 프로그램으로, 실리콘밸리에서도 최상위급 액셀러레이터로 평가된다. 모스는 코호트 합류를 계기로 정식 제품 출시와 동시에 연간 반복 매출 300만 달러 달성을 중기 목표로 삼았다. 이를 위해 ▲미국 B2B SaaS 기업과의 PoC·파일럿 확대 ▲그로스·프로덕트·고객 성공팀을 위한 대시보드·플레이북 고도화 ▲AI가 브라우저를 통해 웹 애플리케이션을 조작할 때 필요한 보안·거버넌스 레이어 개발 등을 추진할 계획이다. 김준일·한수빈 모스 공동대표는 “모스는 사용자의 현재 상태를 인식하고 최종 목표 지점까지 도달할 수 있도록 최적 경로를 설계하는 제품”이라며 “데이터들을 유기적으로 연결해 B2B SaaS 실무에서 발생하는 구조적 비효율을 해결하고 '설명'이 아닌 '경험'을 만들어 나갈 것”이라고 말했다.

2025.12.04 17:39백봉삼 기자

'코드레드' 발령한 오픈AI, 챗GPT 아성 지켜낼까

챗GPT로 생성형 인공지능(AI) 바람을 선도한 오픈AI에 비상이 걸렸다. 월스트리트저널을 비롯한 외신들에 따르면 샘 알트먼 오픈AI 최고경영자(CEO)는 지난 1일(현지시간) 전 직원들에게 '코드 레드(Code Red)'를 발령했다. 챗GPT 품질 개선에 주력하기 위한 조치였다. 최근 몇 년 동안 오픈AI는 생성형 AI 시장의 강자로 군림했다. 여러 경쟁 서비스가 나왔지만 챗GPT가 최고라는 인식엔 변함이 없었다. 하지만 최근 구글이 제미나이3(Gemini3)를 내놓으면서 상황이 달라졌다. 다양한 벤치마크 지표에서 제미나이3가 오픈AI의 최신 모델 GPT-5보다 높은 점수를 받았다. 특히 구글이 지난 8월 선보인 이미지 생성기 나노바나나의 위력은 대단했다. 이후 제미나이 월간활성이용자(MAU)가 급격하게 늘어났다. 구글에 따르면 지난 7월 4억5천만명에서 제미나이 월간 이용자 수는 10월엔 6억5천만명으로 껑충 뛰었다. 게다가 이 분야의 또 다른 강자 앤트로픽도 위협적인 상대다. 액트로픽은 추론과 전문 작업에 적합한 최상위 대규모언어모델(LLM) 클로드 오퍼스4.5(Claude Opus4.5) 신규 버전을 출시하면서 오픈AI를 위협하고 있다. 지난 2023년 1천 곳에도 못 미쳤던 기업 고객은 지난 9월 30만곳 이상으로 증가했다. 샘 알트먼이 사내에 '코드레드'를 발령한 것은 이런 상황과 무관하지 않은 것으로 풀이된다. 당대 최고 기업 구글이 성능 면에서도 자신들을 앞선 상황을 방치할 경우 생성형 AI 시장에서 밀려날 수도 있다는 위기 의식을 갖게 됐다는 것이다. 미국 실리콘밸리에선 새로운 경쟁자를 견제하기 위해 '비상'을 거는 것이 보기 드문 일은 아니다. 그 과정을 통해 서비스를 한 단계 업그레이드하면서 고객들을 붙잡아두는 데 성공한 기업들이 강자로 군림해 왔다. 최근 대표적인 사례가 마이크로소프트와 페이스북이다. 상황은 다르지만 두 기업 모두 최고지도자의 비상 선언 이후 서비스를 혁신하면서 텃밭을 지켜내는 데 성공했다. 넷스케이프 대공세 막아낸 빌 게이츠의 메시지 1995년 5월. 당대 최고 기업 마이크로소프트에 비상이 걸렸다. 신흥 강자 넷스케이프가 내놓은 브라우저 때문이었다. 당시 마이크로소프트는 윈도 운영체제로 PC 시장을 독점하고 있었다. 마크 앤드리슨이 만든 넷스케이프는 그 무렵 '넷스케이프 내비게이터'라는 브라우저로 인터넷 혁명의 불씨를 키우고 있었다. 한 해 전인 1994년 12월 15일 첫 선을 보인 넷스케이프 브라우저는 그 때까지 힘들게 인터넷을 이용했던 많은 사람들에겐 새로운 세계로 바로 연결해주는 고속도로나 다름 없었다. 'PC 시대' 최강자 마이크로소프트가 인터넷 시대를 맞아 2류 기업으로 전락할 수도 있다는 분석이 힘을 얻기 시작했다. '독점 자본가' 빌 게이츠가 이런 상황을 그냥 넘길 리 없었다. 빌 게이츠는 1995년 5월26일 주요 임원들에게 메시지를 보냈다. '인터넷의 파고(The Internet Tidal Wave)'란 제목의 메일이었다. 이 메시지에서 빌 게이츠는 “앞으로 몇 년 동안 인터넷은 PC 구매를 매우 건전하게 유지하는 데 도움이 될 것”이라고 주장했다. 여기까지는 긍정적인 관점이다. 하지만 빌 게이츠가 이런 긍정적인 얘기를 하기 위해 비상경보를 발령한 것은 아니었다. 그는 “인터넷으로 인해 CD롬 소프트웨어 사업이 극적으로 영향을 받을 것”이라고 경고했다. 정보 생활의 중심이 개별 PC에서 인터넷으로 넘어갈 수도 있다는 것이다. 그렇게 되면 'PC 시대 최강자' 마이크로소프트는 넷스케이프에게 밀려날 수도 있다. 이런 경고는 당시 현실을 정확하게 인식한 것이었다. 이후 마이크로소프트는 '끼워 팔기'를 비롯한 온갖 묘수를 동원한다. 덕분에 PC 시장의 문법이 바뀌는 것을 막는 데 성공했다. 반면 '무서운 신예' 넷스케이프는 조용히 시장에서 사라져갔다. 물론 그 과정에서 마이크로소프트는 많은 반칙을 저질렀다. 운영체제 시장 독점적 지위를 남용한 끼워팔기가 대표적인 사례였다. 결국 2000년 회사 분할 판결까지 받게 된다. 마이크로소프트가 이후 한 동안 '독점 기업'이란 주홍글씨를 가슴에 달고 다녀야 했다. 구글의 역습 맞선 페이스북의 '락다운' 2011년 6월 28일 구글은 조용하게 소셜 네트워크 서비스를 시작했다. 초대장 받은 사람들만 가입할 수 있었던 구글 플러스를 내놓은 것이다. 3개월 뒤 구글은 초대장 없이도 가입할 수 있도록 문호를 넓혔다. 구글 플러스의 출발은 '금수저 플랫폼'다웠다. 서클을 비롯한 새로운 기능을 대거 추가하면서 바람을 일으켰다. 2주 만에 이용자 1천만명을 돌파했다. 2011년말에는 9천만명에 달하면서 1억명 돌파를 눈 앞에 뒀다. 무엇보다 본체인 구글의 후광은 엄청났다. 그 무렵 최고 소셜 플랫폼이던 페이스북과는 비교가 되지 않을 정도였다. 2010년 구글 매출은 페이스북의 15배에 달했다. 자연스럽게 소셜 플랫폼 시장이 한 바탕 요동칠 것이란 전망이 힘을 얻기 시작했다. 브라우저 시장 후발주자였던 마이크로소프트가 넷스케이프를 몰락시켰던 것과 비슷한 상황이 벌어질 것이란 예측까지 나올 정도였다. 당대 최고 소셜 플랫폼이던 페이스북에 비상이 걸렸다. 구글 플러스 출범 직후 마크 저커버그가 '락다운(Lock Down)'을 선언하면서 전 직원을 비상소집했다. '인터넷 대제국' 구글이 자신들의 텃밭으로 쳐들어 오자 출퇴근 없이 연구개발에 전념하는 조치를 내렸다. 당시 저커버그는 “카르타고는 반드시 멸망한다”면서 직원들을 독려했다. 페이스북의 '락다운' 운동을 60일 계속됐다. 서비스를 처음부터 전면 재검토하기 시작했다. '락다운 운동'을 통해 여러 가지 혁신적인 기능을 개발했다. 친구 맺기를 하지 않아도 상대의 글을 볼 수 있는 '받아보기'를 추가했다. 관심사가 비슷한 사람들이 묶을 수 있는 그룹 서비스도 새롭게 선보였다. 이런 운동을 통해 페이스북이 추가한 기능만 10개가 넘었다. 이 기능들은 이용자들을 페이스북에 그대로 잡아두는 데 결정적인 역할을 했다. 반면 당대 최고 기업 구글은 여유만만했다. 새 서비스 확산을 위해 자신들이 갖고 있던 자산을 활용했다. 구글 플러스에 지메일, 유튜브 등을 결합했다. 구글 플러스 계정을 갖고 있어야만 유튜브 댓글을 달 수 있도록 했다. 통합 전략은 결실을 맺는 듯했다. 2013년 10월 구글은 구글 플러스 월간 이용자가 5억4천만명에 이른다고 발표했다. 이중 3억명은 지메일, 유튜브와 결합을 통해 확보한 이용자였다. 구글의 이런 행보는 마이크로소프트의 '끼워 팔기'와 떠올리게 만들었다. 하지만 마이크로소프트의 끼워팔기는 이용자 입장에선 편리한 측면도 적지 않았다. 반면 구글의 통합 전략은 오히려 이용자들의 불편만 야기했다. 이후 벌어진 일은 우리가 아는 그대로다. 구글 플러스는 탄생 8년만인 2019년 쓸쓸하게 사라져 버렸다. 반면 페이스북은 락다운 운동을 통해 사용성을 대폭 개선하면서 '최고 플랫폼' 입지를 지켜내는 데 성공했다. 페이스북 이후 14년 만에 구글과 맞서게 된 오픈AI 샘 알트먼 오픈AI CEO의 '코드레드' 역시 이런 사례와 크게 다르진 않다. 자신들의 텃밭이 위협받고 있는 상황을 극복하기 위한 조치이기 때문이다. 물론 상황은 다르다. 마이크로소프트는 '신예 강자'의 영역을 빼앗기 위해 비상을 걸었다. 반면 페이스북은 자신들의 본체를 위협하는 거대 제국의 침략을 막아내기 위해 일어섰다. 굳이 따지자면 오픈AI는 2011년 페이스북과 비슷한 상황이다. 공교롭게도 상대는 똑 같은 구글이다. 당시 페이스북의 방어전략은 성을 포위당한 작은 나라의 결사적인 항전을 연상케 했다. 60일 간 두문불출하면서 서비스 혁신에 매진했다. 반면 당시의 구글은 느슨한 포위작전을 펼치다가 작은 강자 페이스북에게 호되게 당했다. 14년 뒤 벌어진 상황은 조금 다르다. 당시의 구글은 소셜 플랫폼에 대한 내공이 깊지 않았다. 자신들의 플랫폼 파워를 지나치게 맹신했다. 소셜 플랫폼의 특성에 대해 고민하기 보다는 구글 후광 효과를 극대화하는 쪽에 무게를 뒀다. 하지만 지금의 구글은 AI 분야에서 갈고 닦은 무공이 만만치 않다. 챗GPT가 나오기 전까지만 해도 구글은 AI 최강자를 자임하고 있었다. 2016년 알파고로 AI 바람을 일으킨 이후 10년 가까이 이 분야 최고 실력자였다. 과연 오픈AI는 14년 전 페이스북처럼 자신들의 아성을 지켜내는 데 성공할 수 있을까? 이 질문은 가뜩이나 흥미진진한 생성형 AI 전쟁터를 바라보는 흥미로운 관전 포인트 중 하나가 될 것 같다.

2025.12.04 15:37김익현 미디어연구소장

"회원탈퇴 고의로 어렵게 했다"...방미통위, 쿠팡 조사 착수

계정 탈퇴 절차를 의도적으로 복잡하게 구성한 쿠팡에 대해 정부 사실조사가 진행된다. 방송미디어통신위원회는 쿠팡이 설정한 계정 탈퇴 절차가 전기통신사업법에 따른 금지행위인 '이용자의 해지권을 제한하는 행위'에 해당하는지 여부 등을 파악하기 위해 사실조사에 착수한다고 4일 밝혔다. 현재 쿠팡 회원 탈퇴를 위해서는 이용자들이 직관적으로 찾기 어려운 위치에서 복잡한 절차를 거쳐야 한다. 쿠팡 앱 이용자는 메인화면 하단의 개인정보 탭(사람 상반신 모양)을 누르고 설정, 회원정보 수정, 비밀번호 입력 절차를 거친 뒤 PC 화면으로 이동해 비밀번호 재입력 단계부터 회원탈퇴 절차를 진행할 수 있다. PC 화면으로 탈퇴를 진행할 때는 마이쿠팡, 개인정보 확인 수정, 비밀번호 입력, 화면 하단 '회원탈퇴' 클릭, 비밀번호 재입력, 쿠팡 이용내역 확인, 설문조사의 복잡한 절차를 거쳐야만 회원탈퇴 신청이 가능하다. 최근 발생한 쿠팡의 개인정보 대량 유출 사태와 관련해 계정탈퇴 수요가 급증하는 가운데 방미통위는 쿠팡의 이러한 해지 절차가 이용자에게 상당한 불편을 유발한다고 보고 긴급히 조사에 돌입했다고 설명했다. 방미통위는 조사에서 위법 행위가 확인될 경우 관련 법령에 따라 과징금과 시정명령 부과 등 엄정 조치할 예정이다.

2025.12.04 15:22박수형 기자

AI가 여전히 조직의 '이방인'에 머물러 있다면

'HR을 부탁해'는 일과 사람에 대한 고민을 가진 이 시대 직장인 모두를 위한 기획 연재물입니다. 다방면에서 활약 중인 HR 전문가들이 인적자원 관련 최신 트렌드와 인사이트를 전달합니다. 송지현 커뮤니케이션 헤드는 'AI 시대, HR이 새겨야 할 N번째 레슨'이라는 주제로 총 5회에 걸쳐 연재할 예정입니다. "개개인이 문서를 요약·작성하고, 함수를 짜는 속도는 빨라졌습니다. 하지만 AI가 우리 조직의 체질을 바꿨느냐 묻는다면 물음표입니다. 회사의 맥락을 전혀 이해하지 못하거든요.” 누구보다 민첩하게 AI 전환(AX, AI Transformation)에 도전한 어느 외국계 기업의 일화다. 그의 물음표는 단순한 사건에서 비롯됐다. 한 직원이 근무 정책을 묻자, AI가 엉뚱한 해외 본사의 규정을 현지 언어로 읊어댄 것이다. 질문자가 한국지사 소속이며, 한국 노동법을 적용 받는다는 '맥락'을 그 AI는 읽어내지 못했다. 직장인이라면 누구나 들어봤을 법한, 엄연한 엔터프라이즈 AI를 전면 도입했음에도 AI는 조직의 이방인으로 머물고 있었다. 싱글 플레이어 AI의 한계 비단 이 기업만의 문제가 아니다. MIT 테크놀로지 리뷰가 발행한 '생성형 AI 격차: 2025년 비즈니스 AI 현황 보고서(The GenAI Divide: STATE OF AI IN BUSINESS 2025)'에 따르면, 기업 내 AI 활용은 업무의 복잡도에 따라 극명한 온도 차를 보인다. 기업 사용자 설문 결과 이메일 작성이나 요약 등 간단한 업무에서는 AI 선호도가 70%에 달했지만, 복잡한 프로젝트에서는 10%로 급락했다. AI가 '개인의 비서'로서는 합격점을 받았을지 몰라도 복잡한 조직의 맥락을 이해해야 하는 중요 업무에서는 신뢰 받지 못한다는 방증이다. 왜 그럴까? 대다수 기업이 AI를 조직 전체의 맥락을 관통하는 인프라가 아닌, 단순히 개인별 생산성만 높이는 싱글 플레이어(Single Player) 도구로만 접근했기 때문이다. 앞선 외국계 기업 해프닝은 싱글 플레이어 도구의 한계를 적나라하게 보여준다. 조직의 맥락을 모르는 범용 AI는 문서를 읽을 줄만 알지, 이를 누가·언제·어떤 상황에서 열람해야 하는지는 알지 못한 채 결정적 순간에 엉뚱한 답을 내놓는다. 질문자와 질문 시점에 따른 데이터 활용 여부를 판단할 수 없다면, 참조할 데이터가 아무리 많다 한들 죽은 데이터에 다름 없음을 시사한다. 공공 AX, 멀티 플레이어 AI가 더 절실한 이유 조직은 개인의 합, 그 이상이다. 개인기가 빼어난 축구 스타 11명을 모아놓는다고 해서 더 훌륭한 성적을 내지 못하는 것과 같다. 팀이 승리하려면 선수 간의 유기적인 협력, 전술의 공유, 그리고 전체를 조망하는 감독의 지휘가 있어야 한다. 조직의 AI도 팀스포츠와 마찬가지다. 개인용 생산성 도구가 아닌, 조직 전체를 연결하는 멀티 플레이어 환경의 '원팀(One Team)' 인프라가 필요하다. 이런 한계를 일찍이 인식한 정부의 움직임은 시사하는 바가 크다. 구윤철 기획재정부 장관이 공공기관 경영평가에 AI 활용 실적 반영을 예고한 이래, 한국지능정보사회진흥원(NIA)은 공공부문 AX 추진 전략을 내놓으며 '개인 단위의 활용을 넘어, 조직의 역량과 자원을 결집하는 전사적 AX가 필요하다'고 역설했다. 단순한 툴 보급이 아니라, 경영 체계와 업무 프로세스를 AI 중심으로 완전히 재설계해야 한다는 진단이다. 혁신에 보수적인 공공 부문조차 싱글플레이어 AI 도입의 한계를 직시하고, 조직의 체질 자체를 바꾸는 시스템 구축에 나선 것이다. 사실 정부부처와 공공기관이야말로 맥락을 이해하는 인프라, 즉 '멀티 플레이어' 환경의 AI가 민간보다 절실하다. 순환 보직이 잦아 업무의 맥락이 단절되기 쉽고, 부서 간 칸막이(Silo)로 데이터 파편화가 심하기 때문이다. 이런 환경에서 단순히 공무원 개개인에게 AI 계정을 나눠주는 '보급형 AX'에 그친다면 효능 없이 예산만 낭비할 뿐이다. NIA의 방향성은 공공 부문에서 나아가 대한민국 AX의 기준점이 될 고무적 신호다. 성공의 열쇠, 'HR-Driven AX' 그렇다면 멀티 플레이어 환경은 어떻게 구축해야 할까. 나는 그 방법을 'HR 드리븐 AX(HR-Driven AX)'라 명명하고 싶다. 조직의 핵심인 HR 데이터가 AX의 구심점이 되어야 한다는 의미다. 비즈니스 실행 주체는 결국 구성원인 까닭이다. 누가 어떤 권한 하에서 어떤 업무를 어떤 맥락으로 수행하는지 모른다면, 아무리 뛰어난 AI도 껍데기에 불과하다. 이미 시장에는 특정 영역의 브레인 역할을 하는 버티컬 AI가 존재한다. 예컨대 고객 데이터는 세일즈포스가, 자금 데이터는 SAP가 담당하는 식이다. 하지만 기업의 모든 데이터를 조직과 구성원 중심으로 연결해 전사적 맥락을 완성하는 조직의 두뇌(Corporate Brain)는 결국 HR 데이터 위에서만 힘을 발휘할 수 있다. 전사 조직이 다 함께 AI를 제대로 쓰고, 조직 전체의 생산성을 증강시키기 위해 조직의 두뇌가 갖춰야 할 세 가지 조건을 제시한다. 첫째, 다차원 구조의 지식 연결망(Knowledge Graph)이다. 단순히 파일을 학습하는 정도가 아니다. 인사 정보, 프로젝트 이력, 동료 평가, 심지어 흩어져 있는 회의록까지 시계열로 꿴 연결망이어야 한다. 예를 들어 "OO 프로젝트를 이끌 팀장으로 적합한 후보를 추천해줘"라고 물었을 때, 파일 기반 AI는 적절한 답변을 주기 어렵다. 하지만 다차원 구조의 지식 연결망을 갖춘 AI는 인사 고과, 프로젝트 수행 이력, 동료 피드백, 개인의 희망 커리어 경로 등을 종합적으로 검토해 최적의 인재를 추천한다. 적재적소의 인재 등용은 곧 비즈니스 성장으로 이어진다. 둘째, 인가(Authorization) 기반의 안전장치다. 지난 네 번째 레슨에서 강조했듯, 인가는 기업 AX의 기본 전제다. 폴더나 파일 접근을 통제하는 수준이 아니라, AI가 사용자와 데이터 사이의 관계를 실시간으로 이해해야 한다. 가령 특정인의 급여 관련 질문에 당사자와 인사팀장에게는 바르게 답하되, 그밖의 경우는 불응해야 한다. AI가 조직도와 직위·직급·직무·고용형태 등의 정보를 실시간으로 파악해 데이터 접근 권한을 엄격하게 판단할 때 비로소 모든 구성원이 보안 걱정 없이 AI를 활용하는 환경이 열린다. 셋째, 조언을 넘어선 자율적 실행이다. "신규 입사자 온보딩 계획안을 짜줘"라는 질문에 범용 AI가 조언을 내놓을 순 있어도, 실제 업무를 수행할 권한은 없다. 하지만 HR 시스템과 연동한 에이전트는 손과 발이 되어 움직인다. "다음 주 월요일에 입사하는 OOO 님의 온보딩을 진행해 줘" 한 마디에 AI가 사내 규정에 따라 필수 교육과정을 설계하고, 조직장과 멘토의 캘린더를 실시간 조회해 적절한 미팅 일정에 초대한다. 유관 부서에 노트북 등 비품 지급을 요청하고, 입사일에 발송할 웰컴 메일 세팅까지 스스로 마친다. 이처럼 목표만 던져주면 스스로 방법을 찾는 AI, 수십 번의 조율과 소통 과정을 3초 컷으로 완결하는 AI는 조직 전체의 민첩성을 획기적으로 높인다. HR, 조직 운영자에서 '조직 설계자'로 조직의 두뇌를 구축하면 HR의 역할은 완전히 달라진다. 사내 제도를 학습한 AI는 구성원의 반복적인 문의 응대를 전담하고, 노동법과 세법 등 복잡한 관계법령과 판례를 학습한 AI가 우리 기업의 법적 리스크를 맞춤형으로 진단하는 컴플라이언스 파트너로 기능한다. 비로소 HR은 단순 반복성 운영 업무를 덜어내고 본질적인 가치 창출에 집중할 수 있게 된다. HR은 이제 우리 조직이 일하는 방식과 의사결정 체계를 근본적으로 혁신하는 '조직 설계자'로 진화해야 한다. 우선 데이터에 기반해 조직의 숨은 비효율을 찾아내는 것이 첫걸음이다. 나아가 구성원 누구나 소외 없이 AI를 활용하도록 돕고, AI와 구성원 간 최상의 시너지를 위한 협업의 룰을 새로 써야 한다. 물론 구성원의 만족도를 극대화하는 조직문화와 평가·보상 체계를 재정의하는 등 본질적 업무도 완성해야 한다. 이처럼 HR의 역할은 비할 데 없이 중요해질 것이며, 끝없이 확장해갈 것이다. AI를 각자의 생산성만 높이는 '개인의 비서'로 둘 것인가, 아니면 HR 데이터를 중심으로 전사의 역량을 증강시키는 '조직의 두뇌'를 깨울 것인가. 답은 분명하다. 이것이 AI 시대, HR이 새겨야 할 마지막 레슨이다.

2025.12.04 09:11송지현 컬럼니스트

"방어회 반값"…이마트, 고래잇 주말 행사 시작

이마트가 12월 고래잇 페스타의 마지막 주말을 맞아 특가 행사를 펼친다고 4일 밝혔다. 우선 본격 방어 시즌을 맞이해 방어회를 초저가에 준비했다. 이번 방어회 행사는 이마트 가격과 품질 그대로 SSG닷컴 주간배송을 통해서도 만나볼 수 있다. 이마트와 SSG닷컴는 오는 5~7일 3일간 2~3인 분량의 '겨울 방어회(360g/팩)'를 신세계포인트 적립 및 행사카드로 결제시 50% 할인한 2만4천900원 판매한다. 이마트는 거제, 통영 등 양식 물량을 최대 규모로 확보했으며 마리당 5㎏ 이상 방어만 엄선했다. 올해 수온이 올라 방어 축양과 성장이 늦어지며 방어 시즌이 한달 늦게 시작되고 이에 시세도 20~30% 이상 상승했다. 하지만 이마트는 매입력과 가격투자를 통해 오히려 작년 시즌 초기 행사가 대비 약 20% 저렴하게 판매한다. SSG닷컴은 지난해 이마트 방어회 판매 및 배송 테스트를 진행했고 올해는 그 물량을 10배 이상 늘려 본격적으로 운영을 시작한다. SSG닷컴 주간배송은 전국 50여개 이마트 매장을 대상으로 하며 수령일 전날 고객이 원하는 배송 시간대를 설정해 주문 가능하다. 이마트는 이번 방어회 행사를 기점으로 SSG닷컴 내 생선회 판매를 확대하며 양사 시너지를 강화할 계획이다. 육류 반값 할인도 준비했다. 5~7일 '한우 등심(냉장)'을 신세계포인트 적립시 50% 할인하고, 6~7일 '호주산/미국산/캐나다산 냉장 찜갈비(100g)'를 행사카드로 결제시 50% 할인한 1천990원에 판매한다. 농산 매장에서는 사과, 감귤, 블루베리 등 과일과 파프리카, 흙대파, 새송이버섯 등 집밥 필수 채소를 최대 50% 할인한다. 델리 매장에서는 국내산 10호닭을 사용한 '핫크리스피 치킨'을 행사카드로 결제시 40% 할인한 7천788원에 구매할 수 있고, '프리미엄 생연어초밥', '육즙가득 직화함박', '카스테라 케익세트' 등도 신세계포인트 적립시 할인한다. 정양오 이마트 전략마케팅본부장은 “이마트가 12월 고래잇 페스타 주말 행사로 장바구니 물가를 낮춘다”며 “방어회 등 제철음식과 한우, 과일 등을 특가 판매하며, 이후 10일까지 고래잇 페스타를 통해 다양한 상품을 저렴하게 구매하실 수 있다”고 말했다.

2025.12.04 06:00김민아 기자

지마켓, 도용 의심 사고 피해고객 전원 환불 보상 결정

지마켓은 지난달 29일 발생한 도용 의심 사고 관련, 피해 고객 전원에게 피해금액에 대한 전액 환불 보상을 결정했다. 이번 조치는 고객 불편을 최소화하기 위한 목적이다. 또 지마켓은 수사기관과의 협조를 통해 원인 규명 등 철저한 조사도 함께 진행할 계획이다. 보상은 피해 고객 전원이 대상이다. 지마켓은 무단 결제 정황이 확인된 고객 전원에게 보상 방법을 안내하고, 수사기관 신고도 적극 지원할 계획이다. 피해 고객에게는 고객 보호를 위해 도의적 차원의 선보상을 진행하면서, 적극적인 신고를 권유해 도용범죄 근절에 나서겠다는 것이다. 지마켓은 이번 사고를 외부에서 불법 수집한 개인정보를 활용해 로그인한 뒤 결제한 수법으로, 여러 사이트에서 동일한 계정을 사용하는 관행을 악용한 전형적인 '도용범죄'로 추정하고 있다. 지마켓은 추가적인 피해를 막기 위해 선제적인 보안 강화 대응책도 마련했다. 우선 최근 한 달 이내 비밀번호를 변경하지 않은 고객 전원을 대상으로 비밀번호 변경 권고 캠페인을 진행 중이다. 로그인 화면 내 개별 안내 메시지와 고객센터 공지를 통해 비밀번호를 최신 상태로 유지하도록 안내하고, 안전한 비밀번호 생성 방식도 함께 제공한다. 추가 인증 절차도 확대한다. 로그인 시 아이디, 패스워드 외에 2단계 인증을 설정할 수 있도록 권고하는 팝업을 노출한다. 환금성 상품권 등 민감도가 높은 일부 상품군에는 강화된 본인확인 절차가 도입된다. 지마켓 관계자는 “고객의 안전한 쇼핑 환경 보장을 최우선으로 삼고, 도용·피싱 등 2차 피해가 재발하지 않도록 보안 강화에 더욱 만전을 기울이겠다”고 말했다.

2025.12.03 22:06백봉삼 기자

SK플래닛, '시럽 금 적립 서비스' 1주년...금 추점권 이벤트 진행

SK플래닛(대표 유재욱)이 운영하는 시럽이 '금 적립 앱테크' 서비스 출시 1주년을 맞아 감사의 의미를 담은 '돌잔치 이벤트'를 진행한다고 3일 밝혔다. 지난해 10월 30일 선보인 시럽 금 서비스는 사용자가 '물 마시기', '산책하기' 등 일상 속 작은 약속을 지킬 때마다 그 실천을 '시럽 금'으로 보상받는 일상 밀착형 앱테크 서비스다. 단순한 미션 수행형 보상을 넘어 일상 속 자기관리와 소비 습관을 자산으로 연결한다는 점에서 기존 앱테크 서비스와 차별화됐다는 평가를 받았다. SK플래닛은 오는 5일까지 돌잔치 콘셉트의 이벤트를 진행한다. 이용자가 돌잡이를 선택하면 참여한 모든 이용자들에게 10만 시럽 금에 도전할 수 있는 추첨권 1장을 지급한다. 이 가운데 총 100명을 추첨해 10만 시럽 금을 선물로 증정하며, 단순 참여만으로도 답례금 10 시럽 금을 받을 수 있다. 또한 시럽 금 서비스 1주년을 축하하는 덕담을 남긴 고객 중 10명을 추첨해 1만 시럽 금을 증정하는 이벤트도 함께 진행한다. 지급된 시럽 금은 KRX 실물 금(순도 99.99%)과 교환 가능한 교환권으로, 1시럽 금은 실물 금 0.000001g(백만분의 1g)의 가치를 지닌다. 시럽 금 시세는 국제 금 시세(Metalprice)를 기준으로 시럽 자체 기준에 따라10분 단위로 갱신되며, 일일 종가는 23시 50분 시세를 기준으로 한다. 시럽 금 적립 서비스는 오픈 이후 1년(24.10.30~25.10.31)만에 누적 금 적립 고객은 170만 명, 누적 적립 금액은 53억 원을 기록했다. 고객이 실제 수령한 금은 총 18kg(약 27억 원, 4,800돈)에 이르며, 개인 최다 적립 고객은 8g(2.66돈, 약 200만 원)으로 집계됐다. 시럽 이용자들의 금 적립량은 월평균 10% 증가하고 있으며, 전년 동기 대비 매출도 95% 성장하는 등 앱테크 시장에서 독보적인 성과를 이어가고 있다. 이용자가 적립한 금은 KRX 한국거래소에 안전하게 보관되며, 시세 변화에 따라 가치가 연동된다. 이용자는 적립금을 OK캐쉬백, 네이버 포인트, 계좌 입금 등 다양한 방식으로 손쉽게 교환할 수 있다. 이 밖에도 SK플래닛은 시럽 앱 접속만 해도 금을 받을 수 있는 '금 주머니'와 30분마다 등장하는 '금 돼지 두드리고 금 받기' 등 다양한 참여형 콘텐츠를 운영하며, 이용자들의 흥미를 높이고 충성 고객층을 확대하고 있다. SK플래닛 관계자는 “금이라는 새로운 가치를 접목해 신선한 앱테크 경험을 제공할 수 있었다”면서 “내년에는 실물 금 교환 기능 제공은 물론 제휴 쇼핑몰에서 경유 쇼핑 시 캐시백을 금으로 지급하는 '쇼핑 앱테크'로 영역을 확대해, 고객이 일상 속에서 금을 모을 수 있는 기회를 더욱 넓혀갈 계획”이라고 말했다.

2025.12.03 21:50안희정 기자

SB 세커 바이낸스 아·태 총괄 "한국은 디지털자산 트렌드 선행지표"

바이낸스 블록체인 위크 2025가 진행 중인 아랍에미리트 두바이 코카콜라 아레나에서에서 만난 SB 세커 바이낸스 아시아·태평양(APAC) 총괄은 한국 시장을 '디지털자산 트렌드가 가장 먼저 움직이는 시장'이라고 평가하며 고팍스 인수 후속 절차와 한국 사업 전략에 대해 조심스러운 입장을 밝혔다. 또한 “한국 금융당국은 아시아에서 가장 앞선 규제 환경을 갖추고 있으며 현재는 소비자보호 중심의 2단계로 진입한 상태다”라고 말해 눈길을 끌었다. 먼저 한국 시장에 대한 관점을 묻는 질문에 SB 세커 총괄은 “한국은 언제나 디지털자산 채택의 선행지수 역할을 해왔다”고 말했다. 이어서 한국 투자자들이 새로운 자산군과 트렌드에 가장 빠르게 반응하는 성향이 있고 이러한 변화가 글로벌 시장으로 확산된 사례가 많다는 점도 강조했다. 또한 금융위원회와 금융감독원이 마련한 인프라 기반 규제 체계가 이미 상당한 수준에 도달해 있다고 평가했다. 거래 구조, 지갑 체계, 트래블룰, 법인 계정 개설 기준 등 핵심 틀이 완성돼 있어 외국 기업 입장에서는 사업 구조를 어떻게 짜야 하는지가 명확한 시장이라고 덧붙였다. 한국 규제 현황에 대한 질문에는 한국 규제의 초점이 소비자 보호 분야로 이동했다고 분석했다. 그는 “한국은 싱가포르와 비슷하게 인프라 정비를 빠르게 끝낸 뒤 소비자 보호 장치를 고도화하는 단계에 들어갔다. 이는 제도가 성숙해지는 자연스러운 진전이다”라고 말했다. 고팍스와의 협력 및 시장 진출 계획에 대한 질문도 이어졌다. SB 세커 총괄은 “고팍스의 VASP 라이선스 갱신은 필수 절차로 현재 진행 중이다”라고 말했다. 또한 인수 절차 완료를 위해 필요한 구조조정과 지분 정리도 병행되고 있으며 모든 후속 절차가 규제기관 승인 과정에 종속돼 있다고 밝혔다. SB 세커 총괄은“라이선스 갱신, 주주 구조 정리, 제품 도입 신청 등 여러 단계가 동시에 맞물려 돌아가야 한다”며 “바이낸스가 할 수 있는 조치는 모두 진행 중이지만 최종 일정은 규제기관의 판단에 달렸다”라고 설명했다. 한국 이용자들이 가장 관심을 갖는 고팍스 예치금 문제와 관련해서는 명확한 시점을 제시하긴 어렵다는 입장을 유지했다. 그는 “예치금 처리 문제는 단순한 실행의 문제가 아니라 인수 구조와 라이선스 관점에서 해결해야 하는 사안”이라고 강조하며 “FIU 및 관련 기관과 긴밀히 협의하고 있다. 다만 최선의 결과를 한국 사용자에게 제공하는 것이 목표라는 기존 약속은 변함이 없다”고 입장을 밝혔다. 향후 한국 시장에서의 사업 확장 가능성을 묻는 질문에 대해서는 거래소 운영과 고팍스 정상화가 최우선 과제라고 답했다. SB 세커 총괄은 “한국에서는 먼저 거래 서비스 안정화와 바이낸스의 기술·제품군을 현지 규제 테두리 안에서 도입하는 데 집중할 것이다”이라고 밝혔다. 이번 간담회에서는 아시아 전반의 시장 동향에 대한 질문도 이어졌다. SB 세커 총괄은 각국 규제가 빠르게 정교해지고 있는 아시아 시장의 흐름을 언급하며 “대만의 금융안보, 태국의 커스터디 비율 규제, 말레이시아의 통화 안정성 규제 등 국가별 요구사항이 크게 다르다. 각국 정책의 의도를 정확히 이해한 뒤 기술적 해결책을 제시하는 것이 바이낸스의 역할이다”라고 설명했다. 디지털자산 시장 전반의 보안 위험에 대한 질문에 대해서는 “불법 자금 차단은 거래소 운영의 핵심 과제”라고 말했다. 그는 기기 변경 시 AI 기반 얼굴인식 검증을 강화하고 글로벌 협력체와 협조해 수조 원 규모의 사기·피해 환급을 진행해온 사례를 소개하며 투자자 보호가 바이낸스의 최우선 기준이라고 강조했다. 간담회를 마무리하며 SB 세커 총괄은 “APAC 지역은 빠르게 성장하지만 규제가 가장 복잡한 구역이다. 한국을 포함한 아시아 각국의 요구 수준을 충족하는 기술적·규제적 솔루션을 제시하는 것이 목표다”라고 말했다.

2025.12.03 21:18김한준 기자

바이낸스, 아동·청소년용 디지털자산 저축 계좌 '바이낸스 주니어' 출시

바이낸스는 부모가 자녀의 디지털 자산 계정을 직접 관리할 수 있는 가족형 저축 서비스 '바이낸스 주니어'를 공식 출시한다고 3일 밝혔다. 6세부터 17세까지 활용할 수 있는 이 서비스는 아동·청소년에게 거래기능을 차단한 상태에서 예치 상품을 통한 저축과 금융교육을 제공하도록 설계된 것이 특징이다. '바이낸스 주니어'는 부모가 개설한 마스터 계정 아래에 자녀 명의의 서브 계정을 두는 구조다. 부모는 자신의 마스터 계정으로 자녀 계정에 자금을 이체하거나 온체인으로 입금할 수 있고, 자녀는 단순 저축 기능만 이용하도록 제한된다. 예치 상품은 바이낸스의 플렉서블 심플언(Simple Earn)을 기반으로 제공된다. 바이낸스 공동 창립자 허이는 “우리는 아이들을 양육할 때 단기 성장뿐 아니라 미래를 살아갈 능력을 함께 길러준다”며 “특히 돈의 개념이 바뀌고 있는 지금, 금융 이해력은 필수적인 역량”이라고 말했다. 이어 “부모가 자녀의 디지털 자산 미래를 준비할 수 있도록 돕는 가족 금융 서비스가 바로 '바이낸스 주니어'”라고 강조했다. 바이낸스는 부모 통제와 보안 강화를 제품 설계의 최우선 요소로 삼았다는 입장이다. 13세 이상 사용자는 이전 기능을 일부 사용할 수 있지만, 국가별 규제 기준에 따라 추가 연령 제한이 적용되며, 매일 한도가 설정된다. 또한 타 성인 사용자에게 보내는 이전 기능은 전면 차단되고, 모든 거래 내역은 즉시 부모에게 알림으로 전달된다. 부모는 언제든 자녀 계정을 비활성화해 모든 기능을 즉각 중단할 수 있다. 바이낸스는 이번 출시와 함께 자체 제작한 아동 대상 금융 교육 도서 'ABC's of Crypto'를 공개했다. 이 책은 블록체인과 암호기술, 코인 종류 등 기본 개념을 알파벳에 맞춰 설명하는 형식으로 구성됐으며, 온라인 금융 환경에 익숙하지 않은 부모·자녀가 함께 기초 개념을 익히는 것을 목표로 한다. 바이낸스 주니어는 애플 앱스토어와 구글 플레이스토어를 통해 일부 국가에서 먼저 제공된다. 바이낸스 관계자는 “가정 단위의 디지털 자산 관리가 주요 금융서비스 흐름으로 자리 잡을 것”이라며 “부모가 통제하는 안전한 환경에서 자녀가 장기 저축과 금융 문해력을 함께 익힐 수 있는 서비스로 확장해 나가겠다”고 설명했다.

2025.12.03 19:02김한준 기자

넷마블, PC 게임 포털 사이트 해킹 관련 추가 조사 결과 발표…개인정보 8천48건 유출

넷마블이 최근 발생한 외부 해킹으로 인한 PC 게임 포털사이트 고객 정보 유출 건과 관련된 추가 조사 결과를 공식 사이트 공지를 통해 발표했다. 3일 공지 내용에 따르면 ▲고객센터를 통한 문의 고객(2003~04년, 2014~21년)의 이름, 이메일 등 상담자 확인 내용 3천185건(주민등록번호 314건 포함) ▲온라인 입사 지원자(2003~06년)의 이름, 이메일, 종교 등 입사지원서 기재 내용 2천22건(주민등록번호 990건 포함) ▲잡페어 부스 방문자(2011년)의 이름, 이메일, 휴대번호 등 부스 방문 등록 내용 966건(전체 정보 암호화) ▲B2B 사업 제안 담당자(2001~05년, 2011~21년)의 이름, 이메일, 휴대번호 등 사업 제안서 기재 내용 1천875건이 유출된 것으로 추가 확인됐다. 앞서 넷마블은 지난달 27일 1차 자체 조사 결과를 발표하고 PC 게임 포털 사이트 회원(휴면 계정 포함) 총 611만 명의 이름과 생년월일, 암호화된 비밀번호 등이 유출됐다고 밝힌 바 있다. 넷마블 측은 추가로 확인된 사항을 관계기관에 신고했으며, 관련 당사자에게 개별 안내를 순차적으로 진행했다고 설명했다. 넷마블 관계자는 “고객님들의 소중한 정보를 보다 철저하게 보호하지 못한 것에 대해 거듭 사과를 드리며, 당사는 사고 원인 규명을 위해 관계기관 조사에 성실히 임하고 있다”며 “재발 방지를 위해 전사적으로 보안 강화에 총력을 다하겠다”라고 밝혔다.

2025.12.03 18:12이도원 기자

"쿠팡 사태 남 일 아니다"…플랫폼 업계 보안 전면 재점검

쿠팡에서 3천370만개에 달하는 고객 계정 정보가 무단으로 유출된 사실이 뒤늦게 확인되면서, 플랫폼 업계 전반의 개인정보 관리 체계가 도마 위에 올랐다. 배달·커머스 등 주요 서비스들이 수천만 명의 이용자 정보를 보유한 상황에서, 단일 기업의 사고를 넘어 '플랫폼 전반의 보안 리스크'를 점검해야 한다는 목소리가 커지고 있다. 수천만 명 데이터 쌓는 구조, 한 번 뚫리면 '연쇄 유출' 위험 3일 플랫폼 업계에 따르면 쿠팡 사태 이후 기업들은 내부 보안체계를 다시 점검하는 흐름을 보이고 있다. 개인정보 접근 권한 설정, 퇴사자 계정 차단, 접근기록 관리 절차 등 기본 구조를 전면적으로 검토하는 작업이 이어지고 있다는 설명이다. 플랫폼 기업은 사용자의 주소와 구매 이력, 위치 기반 데이터 등을 처리해 사고 발생 시 피해 범위가 급격히 커질 수 있다는 점이 큰 부담으로 작용한다. 단순한 정보에 그치지 않고 반복된 주문 패턴이나 결제 수단, 배송지 기록 등 생활 동선 정보까지 축적되는 구조여서 보유한 정보의 정밀도가 높다는 점도 위험성을 키운다. 특히 고객과 판매자, 배송망 등의 정보가 한 시스템 안에 결합돼 있어 정보가 연쇄적으로 노출될 수 있는 구조를 갖고 있다. “쿠팡만의 문제 아냐”…플랫폼 전반으로 확산되는 보안 점검 이런 상황에서 일부 플랫폼 기업들은 이용자 대상 보안 조치도 강화하고 있다. 지마켓은 최근 고객들에게 비밀번호 변경, 2단계 인증 설정, 환금성 상품 구매 시 본인 확인 강화 등 보안 권고를 발송했다. 타사 보안 사고로 도용·피싱 위험이 커진 만큼 로그인 보안을 강화해 달라는 내용이다. SSG닷컴은 해외·새로운 환경 로그인 알림 대상을 '로그인 알림 미동의' 고객까지 확대하고 비밀번호 변경 캠페인을 시작했고, 주의사항 안내도 추가했다. 회사 관계자는 “정기·수시 점검과 내부 통제를 지속 강화하고 있다”고 말했다. 네이버 역시 내부 보안체계를 다시 들여다보고 있다. 네이버 관계자는 "암호화 키 생성·보관·교체 절차를 업계 기준에 맞춰 운영하고 있으며, 키 접근 권한도 최소 권한 원칙에 따라 통제하고 있다"고 설명했다. 이 관계자는 “2단계 인증 기능도 지속 안내 중이며, 강화 방안을 검토하고 있다”고 덧붙였다. 배달의민족도 개인정보 접근 체계를 다시 확인하고 있다고 밝혔다. 회사 관계자는 “퇴사자 계정 차단이나 정보 접근 통제는 기업이라면 당연히 지켜야 하는 기본 절차”라며 “내부 인력이 고객 정보를 임의로 조회할 수 있는 구조가 아니다”라고 말했다. 이 관계자는 쿠팡 사태와 관련해 최근 개인정보 유출 우려가 커지면서 회사 내부 보안 체계를 다시 점검했다고 밝혔다. 무신사도 내부자 승인 절차를 핵심 통제 장치로 두고 있다고 설명했다. 무신사 관계자는 “고객 정보에 접근하려면 담당자라도 보안 최고관리자(CISO)의 승인 절차를 거쳐야 한다”며 “접근 기록은 모두 로그로 관리되고 있고, 쿠팡 사태 이후 내부 암호화 관리 체계도 재점검했다”고 말했다. 이 관계자에 따르면 무신사가 보유하고 있는 회원의 규모는 약 1천500만명에 이른다. 업계는 쿠팡 사태를 계기로 플랫폼 전반의 접근 권한 구조와 암호화 등 고객 개인정보 점검 기준 등이 다시 검증돼야 한다는 데 대체로 공감하고 있다. 한 업계 관계자는 “보유 정보량이 많은 플랫폼일수록 기본 절차가 조금만 흔들려도 사고가 크게 번질 수 있다”며 “이번 일을 계기로 내부 보안 프로세스를 다시 확인하는 기업이 점점 늘어날 것”이라고 말했다.

2025.12.03 17:58류승현 기자

리처드 텅 바이낸스 대표 "디지털자산이 글로벌 금융 인프라 실질 리더"

세계 최대 디지털자산(가상자산) 거래소인 바이낸스가 개최하는 바이낸스 블록체인 위크가 3일 아랍에미리트 두바이 코카콜라 아레나에서 막을 올렸다. 이번 행사는 개발, 커뮤니티, 규제기관 등 다양한 디지털자산 시장 내 이해관계자가 자리해 기술과 규제 및 실사용 인프라에 대한 논의를 진행하는 자리로 구성됐다. 리처드 텅 바이낸스 대표는 이날 환영사를 통해 "올해는 디지털자산 업계 전반에 기념비적인 한해였다며 스테이블코인 확산, AI 융합 가속 등을 주요 키워드로 꼽았다. 그는 "과거 국경 간 이체는 느리고 비용이 높았지만 지금은 스테이블코인과 CEX-DEX 인프라 경합으로 즉시 송금이 가능해졌다"라며 "스테이블코인 시가총액과 보유 지갑 수 모두 50% 증가했으며 보유 지갑 수는 1억5천만 개에 도달했다"라고 덧붙였다. 이를 두고 리처드 텅 대표는 디지털자산이 글로벌 금융 인프라의 실질적 리더가 되고 있는 변화라고 의미를 더했다. 글로벌 규제 환경 변화도 주요 키워드로 언급했다. 리처드 텅 대표는 "디지털자산이 필요한 것인지를 넘어 어떻게 프레임을 만들 것인지를 논의하는 시대가 됐다"라며 "미국은 반(反) 디지털자산에서 글로벌 디지털자산 허브가 되기를 원한다는 입장을 드러내고 있다"라고 말했다. 바이낸스가 거둔 성과에 대한 소개도 이어졌다. 리처드 텅 대표는 "바이낸스는 글로벌 3억 명에 가까운 이용자를 보유하고 있다. 또한 이 숫자보다 중요한 것은 커뮤니티의 신뢰다"라며 "바이낸스페이 가맹점 수는 1만 2천 개에서 2천1백만 개로 증가했다. 누적 처리 규모는 2천 7백억 달러를 넘어섰다"라고 말했다. 이와 함께 신규 서비스 바이낸스 주니어를 공개해 눈길을 끌었다. 바이내스 주니어는 6~17세 미성년자를 대상으로 부모 통제 하에 디지털자산 저축 및 개념을 학습할 수 있도록 하는 서브 계정이다. 리처드 텅 대표는 바이낸스 주니어를 어린 세대에게 디지털자산 금융 리터러시를 마련하는 가족 중심 플랫폼이라고 소개했다. 그는 환영사를 마무리하며 "우리 규제 준수, 보안, 투명성 등 최고의 기능을 갖춘 플랫폼을 만드는 것이 목표다. 이용자 1억 명이 아닌 10억 명 시대를 열기 위해 앞으로 나아가겠다"라고 포부를 밝혔다.

2025.12.03 16:23김한준 기자

박대준 쿠팡 대표 "대만서 쓰는 패스키, 韓 서둘러 도입...결제 정보 유출 無"

박대준 쿠팡 대표가 "한국에서도 패스키 검토를 도입하겠다"고 말했다. 또한 결제 정보는 별도로 보관하고 있어 유출이 안 됐다고도 덧붙였다. 이헌승 국민의힘 의원은 2일 국회 정무위원회 현안질의에서 "대만에서는 패스키를 도입했는데 왜 한국에는 도입하지 않냐"고 질타했다. 패스키는 지문과 얼굴인식 등을 이용한 비밀번호 대체 기술로, 편리성과 보안 측면에서 강점을 갖고 있다. 패스키를 사용하면 각 웹사이트와 계정마다 고유한 패스키가 생성돼 여러 서비스가 협력해도 사용자를 추정할 수 없다. 이같은 질타에 박 대표는 "서둘러서 (한국에도) 도입할 수 있도록 하겠다"고 답했다. 또 이 의원은 "대규모 개인정보 유출 사고를 한국 언론에 알린지 두 시간만에 대만에서는 (패스키 덕분에) 바로 조치가 이뤄졌다"며 "한국에 (대만과 같이)패스키를 도입했으면 이런 일(대규모 개인정보 유출 사고)이 일어났겠냐"고 따져 물었다. 이에 박 대표는 "훨씬 더 안전하게 한국에서 서비스할 수 있었을 것이라고 생각한다"고 대답했다. 허영 더불어민주당 의원이 결제 정보 유출에 대해 묻자 박 대표는 "결제 정보 DB에 접근한 흔적은 찾지 못했다"며 "결제 정보는 같이 보관하고 있지 않다"고 말했다. 보상안에 대해서는 "합리적인 방안을 마련하겠다"며 "피해자에 대해서는 적극적으로 검토하겠다"고 언급했다.

2025.12.03 15:52박서린 기자

개보위 "7일내 2차 피해 방지 조치 보고를"...쿠팡 사태 긴급 전체회의

개인정보보호위원회는 3천만건이 넘는 대규모 개인정보 유출 사태를 일으킨 쿠팡에 개인정보 '노출' 통지를 '유출' 통지로 수정하고, 유출 항목을 빠짐없이 반영해 재통지하라고 요구했다. 구체적으로, 개보위는 ①유출로 수정·보완해 재통지 ②이용자 대상 피해 최소화 방법 적극 안내 ③2차 피해 방지 자체 대응 강화의 세 가지 조치 사항을 주문, 쿠팡이 7일 이내에 이들 조치 결과를 제출하라고 요청했다. 개보위는 3일 오전 제25회 전체회의를 긴급 개최, 쿠팡의 그간 대응상황을 점검, 이 같은 3가지 사항을 즉각 실시할 것을 의결했다. 개보위에 따르면 쿠팡은 미확인자의 비정상적 접속으로 고객 개인정보가 유출된 사실을 파악하고도 정보 주체에게는 '노출' 통지라는 제목으로 안내했을 뿐 '유출' 사실을 통지하지 않았다. 또 관련 내용을 홈페이지에 1∼2일만 단기간 공지하고 유출 항목 중 공동현관 비밀번호 등 일부를 누락해 국민 혼선을 초래했다. 이에, 개보위는 쿠팡이 배송지 명단에 포함돼 정보가 유출된 사람에게도 식별 가능한 범위 내에서 개인정보 유출 사실을 통지하고, 추가 유출 확인 시 즉각 신고·통지할 것을 요구했다. 또 홈페이지 초기 화면이나 팝업창을 통해 일정 기간 이상 유출 내용을 공지하고, 공동현관 비밀번호 및 쿠팡 계정 비밀번호 변경 권고 등 추가 피해 예방 요령을 적극 안내하라고 주문했다. 아울러 피해 방지 대책의 실효성을 재점검하고 자체 모니터링을 강화하는 한편, 전담 대응팀을 확대 운영해 민원 제기나 언론 보도에 즉각 대응할 것도 요구했다. 개보위는 "국민 다수의 연락처, 주소 등이 유출된 사안의 중대성을 무겁게 인식하고 있다"며 "쿠팡의 개인정보 유출 경위, 규모·항목, 안전조치 의무 위반 등을 신속·철저히 조사하고 위반사항 확인 시 엄정 제재할 것"이라고 밝혔다. 한편 개보위는 지난달 30일부터 3개월간 '인터넷상(다크웹 포함) 개인정보 유·노출 및 불법유통 모니터링 강화 기간'을 운영하며 유관 협회·단체와 공동으로 피해 예방 교육·캠페인을 집중 전개하고 있다.

2025.12.03 14:49방은주 기자

[기자수첩] 작은 '구멍'이 기업 무너뜨린다

“막는 사람은 1부터 100까지 다 막아야 하는데, 뚫는 사람은 하나만 뚫어도 다 뚫을 수 있다” 보안 전문가가 '모든 공격을 전부 막아내는 것은 불가능하다'는 의미를 알기 쉽게 설명한 비유다. 최근 KT, 롯데카드에 이어 쿠팡의 정보 유출 사태로 인해 보안에 대한 중요성과 경각심은 최고조에 이르고 있다. 해킹에서부터 미인가 기지국을 통한 고객정보 탈취, 인증 권한을 지닌 퇴사자로 인한 개인정보 유출까지 그 방법도 가지각색이다. 이는 여전히 기업들의 보안 인식 수준이 낮고, 기존 침입 차단 장치만으로는 여러 유형의 사고를 포착하기 어렵다는 점을 보여 준다. 특히 쿠팡 사례의 경우 악성코드 형태의 일반적인 '백도어(backdoor)'와 결은 다르지만 운영·유지보수 편의를 위해 남겨 놓은 코드·계정·장치가 악용됐고, 이를 외부에서 이용해 고객정보를 은밀하게 빼냈다는 점에서 논리적 백도어의 형태로 볼 수 있다. 이처럼 외부에서의 공격은 다양해졌고 더 쉬워졌다. 특히 인공지능(AI)으로 공격을 자동화하는 지경에 이르렀다. 보안 전문가의 말을 빌리자면 시쳇말로 '딸깍'이면 공격이 된다고 한다. 반면 조직이 관리하고 지켜야 할 자산은 더 많아졌다. 1부터 100이 아니라 1부터 수천, 수만 가지에 달한다. 내로라하는 대기업들조차도 어떤 IT 자산을 보유하고 있는지 일일이 파악하기 어려울 정도다. 직원 한명한명 관리하는 인사 체계 시스템부터 각종 네트워크, 디바이스, 실물자산 등 셀 수 없다. 이런 자산이 공격 표적이 된다면, 조직 자체가 붕괴되는 결말을 맞이할 우려도 있다. 이에 사소한 취약점 하나, 직원의 작은 실수만으로 큰 피해를 부를 수 있다. 따라서 내부망과 연결이 가능한 모든 대역의 무선 채널과 발생하는 이상 징후를 즉시 탐지하는 보안 체계가 필요하다. 해커의 시스템상 내부 침입만 대비해서도 안 된다. 인가되지 않은 장비나 설비를 외부에서 들여오거나 조직 내 시스템에 비인가 통신 채널이나 백도어를 설치하면 물리적 환경에서도 IT 자산을 노릴 수 있다. 예컨대 차량 내 통신 모듈이나 부품에 백도어, 비인가 통신 채널이 실제로 존재한다면 해당 차량은 곧바로 이동식 도청·정보수집 장치로 변할 수 있다. 현재 차량은 수많은 시스템이 결집돼 있는 SDV(소프트웨어 중심 자동차)로 분류된다. 각종 센서와 제어 시스템, 통신 모듈이 결합된 이동식 정보 인프라, 즉 '바퀴 달린 컴퓨터'라고 해도 과언이 아니다. 이런 차량이 백도어 공격으로 인해 차량 위치, 주행 패턴, 탑승자 대화, 차량과 연결된 단말의 각종 로그까지 외부로 탈취될 수 있다면 이 또한 대비해야 할 공격 표면임이 분명하다. 실제 이스라엘의 경우 중국산 전기차를 사실상 도청장치로 분류했다. 이에 군 간부에게 지급된 중국산 전기차를 전량 회수하기로 하는 등 적극적인 조치에 나섰다. 영국 역시 중국산 전기차에 국방부 기기를 연결하지 말라고 당부하는 등 대응에 힘쓰고 있다. 우리나라도 대비해야 할 때다. 다방면으로 고려하지 않은 사소한 의사결정으로 인해 기업의 존폐가 위태로운 상황을 맞이하는 조직이 더 이상 생기지 않길 바란다. 내·외부로 상시 감시 체계를 마련하고, 이상행위 탐지 즉시 대응에 나설 수 있는 체계를 구축해야 한다.

2025.12.03 08:56김기찬 기자

  Prev 41 42 43 44 45 46 47 48 49 50 Next  

지금 뜨는 기사

이시각 헤드라인

PBS 폐지·예산복원 호평, '관료제 극복' 과제…과학기술 A-학점

선거 끝, 외식 가격 줄인상…"예고된 수순"

칩 종속 벗어난 자율주행…완성차가 주목한 '이식성'

"한국형 챗GPT 무료로 푼다"…정부, '모두의 AI' 사업 이달 공고

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.