• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
국감2025
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'Facebook 튼튼 계정 [ 문의텔레 TWAY010 ] Apple오래된 아이디 Google아이디,C1i'통합검색 결과 입니다. (2057건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

S2W, 싱가포르 '거브웨어 2025' 참가…AI 안보 플랫폼 '자비스·퀘이사' 공개

S2W가 아태지역 대표 보안 행사를 발판 삼아 글로벌 시장 공략에 속도를 낸다. S2W는 싱가포르 샌즈 엑스포 앤 컨벤션 센터에서 열리는 '거브웨어 2025'에 참가한다고 21일 밝혔다. 거브웨어는 싱가포르 사이버보안청(CSA)이 주최하는 '싱가포르 인터내셔널 사이버 위크(SICW)'의 핵심 프로그램이다. 이번 행사는 업계 최신 보안 솔루션을 만날 수 있는 원스톱 마켓플레이스로 평가받는다. 이 회사는 이번 전시에서 핵심 사이버안보 솔루션 2종을 선보인다. 공공·정부기관용 안보 AI 플랫폼 '자비스'와 기업 및 기관용 보안 AI 플랫폼 '퀘이사'가 그것이다. 자비스는 사이버범죄 인텔리전스 솔루션이다. AI 챗봇 '다크챗'을 통해 범죄 관련 데이터를 신속히 확인하고 '데이터 브리치' 기능으로 유출 데이터를 자동 분석해 중요 사건을 선별한다. 또 '지식그래프 기반 교차분석'으로 비트코인 주소나 텔레그램 아이디 등 분산된 정보를 연결해 범죄 자금 흐름을 추적한다. '유저 프로파일링' 도구는 다크웹과 텔레그램 사용자를 프로파일링해 수사 효율을 높인다. 퀘이사는 고객이 내부 보안 시스템을 전방위적으로 관리하도록 돕는다. 공격표면관리(ASM), 디지털 리스크 프로텍션(DRP), 위협 인텔리전스(TI) 기능을 단일 플랫폼에 모았다. 이를 통해 공식·비공식 IT 자산의 취약점을 관리하고 정보 유출과 브랜드 위협 대응을 지원한다. 고객은 잠재적 위협과 공격자 동향을 분석하고 전술·기술·절차(TTPs)를 문서화해 보이지 않는 리스크에도 선제 대응할 수 있다. 자비스는 국내 주요 수사·방위기관은 물론 싱가포르, 인도네시아, 사우디아라비아 등 해외 정부기관에 제공돼 주목받고 있다. 퀘이사 역시 국내외 대기업과 일본 싱가포르 등 해외 정부기관 인터폴(INTERPOL) 같은 국제기구에 공급돼 경쟁력을 인정받았다. 이유경 S2W 해외사업 총괄은 "거브웨어 2025 참가를 계기로 해외 고객들과의 접점을 폭넓게 확대하며 우리 기술 저력을 세계무대에서 입증할 기회들을 지속적으로 만들어 나갈 것"이라며 "AI 기반 데이터 인텔리전스를 통해 글로벌 사이버안보 위협 대응의 새로운 기준을 제시하겠다"고 밝혔다.

2025.10.21 16:26조이환

최수진 의원 "SK쉴더스 2차 피해 가능성 커져"

최수진 의원(국민의힘)은 21일 기자들에게 보낸 자료에서 SK쉴더스의 내부직원 보안자료 24GB 누출로 2차 피해 가능성이 커졌다고 주장했다. 이번 자료에 앞서 최 의원은 20일에는 "SK쉴더스가 해커 경고를 두 차례 받고도 일주일간 사고를 인지 못했고, 늦게 신고했다"고 밝힌 바 있다. 21일 최 의원은 다크웹 기반 해커그룹 'Black Shrantac(블랙 슈란탁)이 SK쉴더스 내부 데이터를 24GB 가량 해킹한 가운데, 실제 해당 자료들이 SK쉴더스 영업기술 직원의 내부자료였다는 점이 밝혀지면서 한국 보안업계 최대 보안누출로 확대될 가능성이 커지고 있다고 주장했다. 이어 최 의원은 "당초 SK쉴더스는 해킹당한 자료가 '허니팟' 기반으로 해커를 유인하기 위한 가짜정보였다고 해명했지만, 이후 실제 직원자료가 누출된 것으로 밝혀졌다"면서 "이에 따라 해커들이 다크웹을 통해 올린 24GB 가량 이메일 정보에는 고객사들 네트워크의 관리자 아이디와 비밀번호, 보안네트워크 시스템, 웹사이트 소스코드·API 키들이 다량 포함돼 있는 것으로 밝혀졌다"고 덧붙였다. 최 의원은 "이 해커조직들은 2차례에 걸쳐 해킹관련 협박 과정을 통해 SK쉴더스에 대해 거액의 금품요구까지 한 것으로 드러났다. 현재 과기부와 KISA는 SK쉴더스 직원 이메일 정보에 협력업체들의 어떠한 보안정보가 담겨있는지 확인작업에 들어갔다"면서 "이같은 사실들은 한국인터넷진흥원이 우리 의원실에 제출한 자료를 통해 밝혀졌다"고 말했다. '블랙 슈란탁' 해커그룹은 다크웹을 통해 SK쉴더스 데이터 24GB 가량 해킹했다고 주장하면서 관련 증거사진 42건을 게시했다. 해당 자료들에는 SK쉴더스 고객사들의 서버 정보와 업무자 정보, 고객사의 시스템 등의 내부 기밀자료들이 다량 포함돼 있는 것으로 알려졌다. 또 해커그룹은 SK쉴더스에 대한 두 차례에 걸친 금품 협박이 통하지 않자, 다크웹을 통해 실제 자신들이 해킹한 관련 근거자료를 제시했다고 최 의원은 설명했다. 최 의원은 "문제는 SK쉴더스가 보안회사이기 때문에 고객사의 각종 보안관련 자료 뿐이 아니라, 보안 방어시스템, 해킹 관련 취약점 등의 자료들이 해커들의 손에 넘어갔다면 대한민국의 통신사, 공공기관, 금융권 등의 2차 피해로 이어질 수 있다는 점"이라면서 "실제 해커들의 자료를 살펴보면 △SK텔레콤과 관련한 자료에서는 SK쉴더스에서 제공하는 솔루션을 통한 검증 및 증적자료와 함께 알람과 통보 기능과 자동화 기능에 대한 설명자료가 제시돼 있다. 또 △KB금융그룹에 대한 통합보안관제시스템 구축에 대한 기술과 기능에 대한 자료 △SK 하이닉스의 VEN 상태 검증 자료 및 장애 발생시 대응과 관련한 솔루션 설명자료 △금융보안원의 소프트웨어 구성도 및 내부정보제공망과 보안관제망 △HD한국조선해양의 PoC 항목 등 보안 관련 내용들이 나열돼 있다"고 밝혔다. 최 의원은 “국내 통합보안 대표기업인 SK쉴더스가 해킹에 뚫리면서 대한민국의 공공기관, 금융사, 통신사, 반도체 등 핵심 고객사들의 2차 피해가 우려된다”며 “과기부와 KISA는 하루빨리 누출된 정보 파악과 함께 추가피해 최소화를 위한 대책마련에 나서야 한다”고 촉구했다. 한편 금융보안원은 이 건과 관련해 "다크웹에 공개된 금융보안원 관련 자료를 확인한 결과, 유출된 자료는 SK쉴더스가 2021년도 금융보안원의 사업에 참여하기 위해 제안요청서를 기반으로 자체 생성한 제안서 자료"라면서 "당시 SK쉴더스는 해당 사업을 수주하지 못하였으며, 이후 금융보안원이 구축한 구성도와 전혀 무관하다. 아울러, 금융보안원은 물리적 망분리, 반출입 통제, 암호화 등 강화된 보안통제를 적용해 내부 자료를 안전하게 관리하고 있다"고 해명했다.

2025.10.21 15:20방은주

비누랩스, 'VINU AI 해커톤' 개최...그룹 스케줄링 '캘박' 개발팀 우승

에브리타임 운영사 비누랩스는 자회사를 포함한 전 프로덕트 직군 임직원을 대상으로 '2025 VINU AI 해커톤'을 성공적으로 개최했다고 21일 밝혔다. 비누랩스는 올해부터 생성형 AI를 사내에 공식적으로 도입해 AI 활용 문화를 확산시키고 업무 방식을 혁신해 왔다. 이번 해커톤은 임직원들이 팀을 이뤄 에브리타임·캠퍼스픽·대학백과·에브리유니즈 등 주요 앱과 웹 서비스에 적용할 수 있는 솔루션을 발굴하고, 실제 서비스 혁신으로 이어질 아이디어를 도출하는 것을 목표로 했다. 행사에는 총 10개 팀, 30명이 참여했다. 참가자들은 AWS 코리아 지원 아래 아마존의 대표적인 제품 개발 방식인 '워킹 백워즈'와 생성형 AI 플랫폼 '아마존 베드록'을 실습하는 워크숍에 함께하며 다양한 아이디어를 구체화했다. 워킹 백워즈는 제품에 대한 아이디어가 아닌, 고객 관점에서 출발해 필요한 기능과 프로세스를 역으로 설계하는 접근 방식이다. 심사는 AI 도구 활용과 문제 해결력, 완성도 등을 기준으로 진행됐다. 그 결과 AI 기술을 효과적으로 활용해 문제 해결 가능성을 높인 팀이 우수한 평가를 받았다. 대상은 대학생들의 복잡한 일정을 AI로 분석해 간편하게 그룹 스케줄링을 가능케 하는 '캘박'을 개발한 팀에게 돌아갔다. 우수상은 발표·토론·질문 역량을 AI와 함께 훈련할 수 있는 커뮤니케이션 훈련 플랫폼을 제안하며 커뮤니케이션 분야에서 새로운 시도를 보여준 프로젝트가 차지했다. 이 밖에도 대학생활과 커리어, 콘텐츠 창작 등 다양한 영역에서 AI를 접목한 아이디어들이 공개돼 눈길을 끌었다. 비누랩스는 이번 수상작을 비롯한 다양한 아이디어를 실제 서비스에 적용할 수 있는 방안을 적극 검토할 계획이다. 김한이 비누랩스 대표는 “이번 해커톤은 구성원들이 직접 AI 도구를 활용해 문제를 정의하고 해결하는 과정을 경험함으로써, 업무 효율을 높이고 서비스 혁신 가능성을 확인한 의미 있는 자리였다”며 “앞으로도 사내 AI 역량을 꾸준히 강화해 사용자들의 다양한 문제를 해결하고, 더 나은 서비스 경험을 제공할 수 있는 솔루션을 제시하겠다”고 말했다.

2025.10.21 11:17백봉삼

지프·푸조, 할로윈 맞이 '드라이브 오어 트릿' 행사 개최

스텔란티스코리아가 할로윈을 앞두고 오는 24일부터 26일까지 전국 지프 및 푸조 전시장을 할로윈 무드로 단장하고 온가족을 대상으로 한 '드라이브 오어 트릿(Drive or Treat)' 시승 행사를 진행한다고 21일 밝혔다. 총 3일간 진행되는 이번 할로윈 시승행사 기간 동안 전국의 모든 지프·푸조 전시장은 '할로윈 하우스'로 단장하고 온가족이 함께 참여할 수 있는 열린 이벤트로 고객을 맞이한다. 행사 기간 자녀 동반 방문 고객들이 브랜드 구분 없이 상담만 받아도 어린이들이 좋아하는 프리미엄 젤리, 마시멜로, 캔디, LED 할로윈 반지 등으로 구성된 귀여운 '할로윈 구디백'이 선물로 증정된다. 또한 전시장에는 '케이팝 데몬 헌터스'의 인기 캐릭터 '사자 보이즈'를 비롯한 다양한 할로윈 코스튬 소품이 마련돼 자녀와 함께 방문한 가족 고객들이 현장에서 직접 코스튬을 착용해 보는 등 할로윈 분위기를 체험할 수 있다. 어린이들의 할로윈 코스튬을 자랑할 수 있는 소셜 이벤트 '할로윈 포토 콘테스트'도 진행된다. 전시장 내 마련된 포토존에서 개인 코스튬 혹은 전시장에 마련된 코스튬을 입은 어린이 사진을 촬영한 뒤 가족의 계정에 #지프할로윈 #푸조할로윈 해시태그와 함께 업로드하는 것으로 간단히 참여할 수 있다. 최고의 의상을 뽐내 준 우승자에게는 각 브랜드별 '지프 랭글러 레고'와 '푸조 9X8 하이퍼카 레고'를 선물로 증정한다. 이번 이벤트와 함께 지프와 푸조 모두 10월 한정 특별 출고 혜택도 마련했다. 랭글러 출고 고객은 연장 보증 또는 오토 파워 사이드스텝 중 하나를 선택할 수 있으며, 글래디에이터 출고 고객에게는 오토 파워 사이드스텝이 제공된다. 푸조의 경우, 308 전용 특별 금융 상품을 만나볼 수 있다. 방실 스텔란티스코리아 대표는 "이번 할로윈 시승행사는 단순한 자동차 전시장을 넘어, 고객들이 특별한 하루로 기억할 수 있는 경험을 선사하고자 한다"며 "라이프스타일에 밀접한 자동차의 특성과 문화적 경험을 결합해 일상 속에서 더욱 친근한 브랜드가 되기를 바란다"고 말했다. 스텔란티스 할로윈 시승행사는 전국 스텔란티스 브랜드 하우스 및 지프, 푸조 전시장에서 진행된다. 스텔란티스코리아는 현재 전국에 지프 15개, 푸조 13개의 전시장을 운영 중이며, 이 중 △광주(전라도) △대구 △대전 △부산 △수원 △안양 △원주 △의정부 △인천 △일산 △제주 등 총 11곳은 두 브랜드를 한 번에 만날 수 있는 통합 전시장인 '스텔란티스 브랜드 하우스'로 운영되고 있다.

2025.10.21 10:54김재성

토스뱅크, 예비 부모 위한 '태아적금'…최고 연 5.0%

토스뱅크가 부모를 위한 '태아적금'을 출시했다고 21일 밝혔다. 태아적금은 임신 단계부터 아이의 미래를 준비할 수 있도록 설계된 자유적립식 적금으로, 출산 후 자녀 명의의 '아이통장'을 개설하면 최고 연 5.0%(세전)의 금리 혜택을 받을 수 있다. 기본금리는 연 1.0%, 우대금리는 연 4.0%p이며, 월 최대 20만원까지 자유롭게 납입할 수 있다. 우대금리 적용을 위해 태아적금 만기 전일까지 자녀 명의의 토스뱅크 아이통장을 개설하면 된다. 태아적금은 부모 한 명만 가입 및 저축할 수 있으며, 초대된 가족 구성원은 임신 주차별 안내와 성장 그래픽 등 아이의 발달 과정을 앱에서 확인할 수 있다. 최고 금리 혜택을 받기 위해서는 태아적금과 아이통장을 동일한 보호자가 개설해야 한다. 한편, 토스뱅크는 출시를 기념해 '태명 자랑대회' 이벤트를 함께 진행한다. 참여 방법은 간단하다. 태아적금에 가입한 뒤, 이벤트 페이지에서 자녀의 태명과 태명의 뜻을 입력하면 자동으로 태명 카드 이미지가 생성된다. 이 이미지를 인스타그램 스토리에 공유하고 토스뱅크 계정을 태그하면 응모가 완료된다. 인스타그램 투표를 통해 총 2명에게 각각 순금 5돈의 금반지가 증정된다. 이벤트는 10월 20일부터 11월 2일까지 진행되며, 최종 당첨자는 11월 14일에 공개될 예정이다. 자세한 내용은 토스뱅크에서 확인할 수 있다. 토스뱅크 관계자는 “앞으로도 가족의 생애주기 전반에 걸친 금융 여정을 함께할 수 있도록 다양한 상품을 선보일 것”이라고 말했다.

2025.10.21 10:12손희연

약이야 화장품이야…화장품 부당광고 1만2천건 적발

화장품 오인 광고가 심각한 상황인 것으로 나타났다. 더불어민주당 서영석 의원이 식품의약품안전처로부터 제출받은 자료에 따르면, 2021년~2025년(9월) 화장품 부당광고 적발 건수는 총 1만2천617건에 달하는 것으로 확인됐다. 피부 재생·염증 완화·여드름 개선 등 '의약품 오인' 사례가 8천727 건으로 가장 많았다. 특히 주름 개선이나 미백 효과 등을 강조, 일반 화장품을 기능성 화장품으로 오인시키는 유형도 빈번했다. 특히 마이크로니들(MTS) 기기와 결합한 화장품 광고의 부당 사례도 적발됐다. 해당 제품은 '피부 깊숙이 침투', '흡수율 극대화', '피부 속 주입' 등 문구로 의료기기나 시술 수준의 효능을 암시하거나 화장품의 범위를 벗어난 사용법을 홍보했다. 또 온라인 화장품 판매게시물 점검에서도 화장품법을 위반한 83건이 적발됐다. 플랫폼별 적발 건수는 '네이버쇼핑'이 62건으로 가장 많았다. 이어 ▲쿠팡 4건 ▲11번가 2건 ▲이베이코리아 1건 등을 비롯해 일반쇼핑몰에서도 14건이 적발됐다. 광고 게시는 판매업체뿐만 아니라 책임판매업체·인플루언서 계정·페이스북‧블로그 등으로 다양했다. 최근 3년간 피부재생·염증 완화 등 허위·과장 문구로 적발된 책임판매업체는 총 35개 사로 확인됐다. 이 중 일부는 동일 유형의 부당광고를 반복 게시하다 적발되기도 했다. 현재 10개소는 행정처분이 진행 중이며 25개소는 지방식약청에서 점검을 받고 있다. 적발 업체는 ▲아이썸코리아 ▲스와니코코 ▲메디톡스 ▲이너타이드 ▲아이디플라코스메틱 등이다. 서 의원은 “식약처는 반복 적발 업체에 대한 과태료 상향 및 영업정지 등 강력한 제재와 플랫폼 사업자 공동책임 체계를 마련해야 한다”라며 “식약처가 플랫폼·방심위·공정위 등 관계 부처와 협업해 사후 모니터링을 상시화해야 한다”라고 밝혔다.

2025.10.21 10:03김양균

[기자수첩] SK쉴더스 해킹 사태가 남긴 의문

물리보안과 정보보호 합쳐 규모가 국내 최대인 SK쉴더스가 해킹 공격으로 내부 자료가 유출되는 수모를 겪었다. 해커를 유인하기 위한 가상 환경인 '허니팟(honey pot)'을 가동했는데, 보안 취약점이 발견되면서 이를 통해 이 회사 내부 자료가 해커 손에 넘겨졌다. 낚시꾼이 던진 미끼를 덥석 문 물고기에 되레 낚시꾼이 끌려 들어간 상황이 빚어진 것이다. 경위는 이렇다. 이달 10일 SK쉴더스는 신생 랜섬웨어 조직 '블랙쉬란택(Blackshrantac)'으로부터 협박성 정보를 받았다. 그러나 시스템상 별다른 이상 징후가 발생하지 않자, 대응하지 않았다. 지난 13일에도 동일한 경고 메일을 받았지만 역시 문제삼지 않았다. 랜섬웨어 조직들은 기업의 데이터를 탈취하고, 이를 빌미로 기업에 금전을 요구한다. 이와 마찬가지로 블랙쉬란택도 SK쉴더스의 데이터를 탈취, 금전을 요구하기 위해 해킹 사실을 알리고 접선을 시도한 것으로 보인다. 하지만 SK쉴더스가 반응하지 않자 지난 17일 자신들의 다크웹 사이트에 SK쉴더스 관련 정보를 업로드했다. SK쉴더스 자체 조사에 따르면 이번 해킹은 '허니팟'에 SK쉴더스 기술영업직 직원의 개인 지메일 계정이 자동 로그인되도록 설정돼 있어 해커의 침입을 허용한 것으로 알려졌다. 유출 규모는 직원 개인 지메일 계정 24GB 규모다. SK쉴더스는 지난 18일 한국인터넷진흥원(KISA)에 침해 사실을 신고했으나, KISA로부터 후속조치 지원을 거부했다. 이에 KISA 등 조사기관도 사고 경위를 명확히 파악이 어려운 상황이 벌어졌다. 여러 의문이 있다. 우선 블랙쉬란택이 해킹 사실을 알려왔을 때 왜 대응하지 않았는지다. 물론 랜섬웨어 그룹 등 사이버 범죄자들의 정보를 신용하기 어렵다. 다크웹 등에 유포되고 있는 탈취 데이터들도 가짜인 경우들이 많고, 랜섬웨어 그룹의 주장도 결국 주장일 뿐 실제 해킹 피해가 없는 경우도 빈번하다. 이에 SK쉴더스도 시스템에 직접적인 피해가 발생하지 않은 만큼 해커의 주장에 일일이 대응하지 않았을 것이다. 다만 어느 보안 기업이든 해킹 피해가 발생하면 가짜 정보라는 확신이 들 때까지 제기된 주장에 대한 신빙성은 따져보기 마련이다. 화이트 해커 조직 EQST를 이끌며 랜섬웨어 동향 보고서 발간, 위협 인텔리전스 수집 등 불법 행위 파악에 선제적 분석에 나서고 있는 SK쉴더스가 랜섬웨어 조직의 공격을 대수롭지 않게 생각한 점은 '허니팟'이라 하더라도 납득하기 어렵다. 심지어 지난 17일 기자가 직접 SK쉴더스 측에 "블랙쉬란택의 다크웹에 허니팟이 아닌 실제 데이터로 보이는 인물의 사진이나 보고서 등으로 보이는 캡처가 있다. 유출된 데이터를 직접 보고 허니팟이라 파악을 한 것인가"라고 물었는데, 당시 SK쉴더스 답변은 "진짜처럼 보이게 하기 위해 인위적으로 만들어 놓은 데이터, 즉 허니팟"이라고 밝혔다. 그러나 SK쉴더스는 기자 질문 하루만인 18일에 입장을 180도 선회, KISA에 침해사실을 알렸다. 국민의 힘 최수진 의원이 KISA에서 받은 자료를 분석한 바에 따르면, SK쉴더스는 KISA 신고 이전에 해커에게서 두 차례 경고를 받았고, 또 KISA 신고 5일 전인 13일에 해킹피해 이상징후를 발견한 것으로 알려졌다. 이를 감안하면, SK쉴더스는 기자 질문에 알고도 거짓 답변을 한 것으로 추측된다. 의문은 또 있다. 해커 공격을 분석하기 위해 일부러 공격을 당할 수 있게끔 진짜처럼 위장한 환경에 어째서 보안업체 직원이 진짜 계정을 로그인 했는지도 의문이다. 보안에 취약하다는 자동로그인 설정까지 마친 상태였다. 실수였다고 보기에는 어려운 것이다. 보안 기업 직원의 개인 메일에 회사 내부 자료가 담겨있던 점도 당혹스럽다. 대다수의 기업들이 보안을 위해 자체 이메일 환경을 구축해 사용한다. 언론사만 하더라도 기자 개개인이 회사 이메일을 만들어 사용한다. 그런데 보안 1위 기업에서 사내 메일이 아닌 외부 메일로 업무자료를 공유하고 있었다는 점은 이해하기 어렵다. 이번 해킹은 SK쉴더스에는 치명적이다. 내 정보를 믿고 맡겨야 하는 보안 기업이 터무니없는 이유로 해킹을 당했는데 업계의 신뢰를 받을 리 만무하다. 이번 해킹으로 SK쉴더스가 확보하고 있는 고객사로까지 피해가 번진다면 더 최악이다. 해킹 사태의 실상을 투명하게 밝히고 재발 방지를 위해 대책을 서둘러 마련해야 한다.

2025.10.20 20:00김기찬

잡아도 잡아도 끝이 없다…추가 피해 낳는 '불법 해킹 포럼'

유출된 데이터를 사고파는 '불법 거래'가 텔레그램이나 다크웹 해킹 포럼 등에서 활발히 이뤄지고 있다. 심지어 가장 인기 있는 해킹 포럼이 폐쇄됐음에도 피해는 속출하고 있다. 뒷거래된 데이터들은 보이스피싱 등 추가 범죄에 악용될 가능성이 있어 데이터 유출을 방지하기 위한 보안 강화 필요성이 높아지고 있다. 계속되는 '탈취 정보 뒷거래'…추가 피해 우려 해킹의 진원지인 불법 해킹 포럼은 '암시장'으로 보면 된다. 도둑이 남의 집을 털고, 훔친 물건을 가져다 몰래 판매하는 곳이다. 올해 상반기까지만 해도 가장 인기 있었던 불법 해킹 포럼 '브리치포럼스(Breachforums)'에는 전 세계 기업 및 기관의 유출된 데이터들이 암암리에 거래되고 있다. 한국도 예외는 아니다. 올해 초에만 해도 브리치포럼스 운영진으로 알려진 유명 악질 해커 '인텔브로커(IntelBroker)'가 환경부의 소스코드를 탈취한 정황이 확인됐다. 인텔브로커는 올해 초 환경부의 X(舊 트위터) 공식 계정을 탈취해 북한 관련 게시글을 올렸으며, 환경부 소스코드를 판매한다고 밝힌 바 있다. 이 외에도 중소 웹사이트를 해킹하고, 이름, 휴대전화 번호, 주민등록번호 등 개인정보를 탈취해 판매하는 경우도 빈번하다. 한국 기업의 데이터를 탈취해 판매한다는 게시글도 어렵지 않게 발견된다. 다만 현재 브리치포럼스는 폐쇄된 상태다. 브리치포럼스는 2023년 미국 연방수사국(FBI)에 의해 폐쇄됐으나, 2번째 버전이 2년가량 유지됐다. 하지만 지난 6월 파리 경찰청 사이버범죄전담부서(BL2C)에서 브리치포럼스 운영진 5명을 체포한 사실이 밝혀지면서 결국 자취를 감췄다. 그럼에도 경쟁 포럼인 '다크포럼스(Darkforums)'가 브리치포럼스의 대안으로 떠오르면서 탈취 데이터 거래는 계속되고 있다. 보안 정보업체 KELA 리서치에 다르면 브리치포럼스가 폐쇄되기 시작한 4월부터 6월까지 약 3개월간 다크포럼스의 활동량이 600% 이상 폭증한 것으로 나타났다. 브리치포럼스에 접속이 불가능해지자 여러 수사기관의 '허니팟'(해커를 분석·검거하기 위한 미끼용 가짜 데이터)들이 생겨나면서 브리치포럼스 사용자 대부분이 다크포럼스로 넘어간 것으로 보인다. 이 때부터 다크포럼스의 페이지도 브리치포럼스와 비슷한 디자인으로 구성됐다. 사이버 위협 인텔리전스 전문 기업 S2W에 따르면 지난 5월 기준 사용자는 약 1만6000명, 업로드된 게시글만 5만 건이 넘는 것으로 집계됐다. S2W도 "브리치포럼스의 운영 중단 이후 다크포럼스가 새로운 대안으로 떠오르면서 기존 브리치포럼스 이용자를 포함한 많은 유저들이 활발하게 게시글을 올리고 있다"고 분석했다. 유명 해킹 포럼의 폐쇄 조치에도 불구하고 거래가 계속되고 있는 이유는 '돈'이다. 불법 해킹 포럼에서 탈취한 데이터를 판매하는 사람은 텔레그램을 통해 구매자와 직접 거래하거나, 포럼 내 재화를 얻기도 한다. 금전적인 이득을 보는 셈이다. 또 추가 피해도 일으킬 수 있다. 구매자들은 탈취한 데이터를 바탕으로 피해를 입은 기업에 추가 공격을 가할 수 있다. 탈취된 데이터를 통해 '침투 경로'를 확보하게 되고, 추가적인 취약점을 찾아내 다시 한 번 해킹 공격을 가하는 것도 가능하다. 가령 랜섬웨어 그룹이 탈취된 데이터를 구매했다면, 기업을 해킹하고 협박을 통해 금전적 이득을 보려 하는 식으로 추가 위협이 있을 수 있는 것이다. 이름, 휴대전화, 주소, 주민등록번호 등이 표시된 개인정보를 구매해 보이스피싱에 악용할 우려도 나온다. 구매한 탈취 정보를 통해 보이스피싱 수법을 더욱 정교화하는 것이 가능해지기 때문이다. 예컨대 "검찰입니다. 법원 등기 서류가 반송됐습니다"하는 식의 피싱보다, "○○○ 씨죠? 검찰입니다. 본인 주소 ○○구 ○○동에 보냈던 법원 서류가 반송돼서 연락드렸습니다"와 같이 보다 정교한 피싱에 악용될 수 있는 것이다. '범죄가 편한 환경' 텔레그램, 탈취한 데이터 거래하는 '시장'됐다 불법 해킹 포럼뿐 아니라 텔레그램도 사이버 범죄의 진원지로 지목되고 있다. 텔레그램은 개인정보 보호에 민감한 사람들이 선호하는 플랫폼으로, 보안과 사용 편의성이 뛰어나 많은 인기를 끌고 있는 메신저이기도 하다. 그러나 익명성, 추적 어려움, 채널 생성 용이성 등이 오히려 탈취한 데이터를 판매하기 딱 좋은 환경이 되기도 한다. 텔레그램은 사용자가 실제 신원을 밝히지 않고도 계정과 채널을 만들 수 있다. 또 일부 기능은 의도된 수신자만 메시지에 접근할 수 있도록 종단간 암호화 기능도 탑재돼 추적이 어렵다. 자동 삭제 기능을 통해 지정된 시간에 메시지를 삭제하는 것도 가능하다. 이 때문에 법 집행 기관이 추적 및 감시하기 어렵게 만들고 더 자유로운 불법 행위가 가능하다. 뿐만 아니라 텔레그램 채널의 경우 구독자 수에 대한 제한이 없어 많은 사람들이 손쉽게 정보에 접근할 수 있고, 대용량 파일 공유도 가능하기 때문에 도난 당한 대규모 데이터도 거래가 가능한 공간이 되기도 한다. 다크웹은 특수한 브라우저나 우회 경로를 통해 접속해야 하는 번거로움이 있지만, 텔레그램은 다크웹에 비해 쉽게 접근할 수 있어 고객 확보에도 유리하다. 이에 불법 해킹 포럼에서도 탈취 데이터를 거래할 때 게시글에 자신의 텔레그램 계정을 올려놓는 등 불법 거래에 적극 악용하고 있다. 규모가 큰 랜섬웨어 그룹도 각자 텔레그램 채널을 운영하기도 한다. 보안업계 관계자는 "결국 데이터 유출부터 잘 막아야 불법 해킹 포럼이나 텔레그램에서 유출된 데이터들이 확산되는 것을 최소화할 수 있다"며 "텔레그램 및 다크웹 모니터링, 위협 인텔리전스 확보, 데이터 유출 탐지 등 선제적 보안 강화에 나서야 한다"고 강조했다.

2025.10.20 19:45김기찬

[이랜서 칼럼] 마블 '앤트맨'과 SF 고전의 작지만 거대한 연결

이랜서 칼럼'은 'IT를 기반으로 자유롭게 일하는 21세기형 전문가를 지칭하는 '이랜서'(e-Lancer)들이 21세기형 일과 생활에 대한 인사이트와 노하우를 공유하는 장입니다. IT인재 매칭 플랫폼 이랜서의 박우진 대표가 몇 달간 SF소설속 여행으로 독자 여러분을 안내합니다.(편집자 주) '앤트맨'은 마블 세계관에서 가장 독특한 히어로 중 하나다. 하늘을 나는 것도, 초능력을 쓰는 것도 아닌 그가 가진 힘은 작아지는 것, 그것도 아주 극단적으로. 그런데 이 설정, 어디선가 본 것 같지 않은가? 사실 '크기를 줄여 세계를 탐험하는' 이야기는 SF 문학의 전통적인 서브 장르다. 작지만 넓은, 미시 세계 속에 우주 못지않은 세계가 있다는 상상. 앤트맨은 바로 그 고전 SF의 아이디어를 현대 과학 이론과 액션 영화로 재해석한 캐릭터다. ■ 'Fantastic Voyage' – 앤트맨의 원형 앤트맨의 세계관과 가장 직접적으로 닿아 있는 SF 작품은 바로 'Fantastic Voyage(환상특급 여행)'다. 1966년 동명의 영화를 아이작 아시모프가 소설화한 독특한 케이스다. 내용은 과학자 팀이 소형 잠수정을 타고 작아져, 인간의 몸속을 탐험하며 얀 베니스라는 과학자의 뇌속 혈전을 제거한다는 것이다. 둘 사이의 공통점은 크기 축소 기술과 미시 세계 과학적 탐험, 시간 제한이 있는 미션 구조, 내부 세계가 곧 우주라는 인식 등이다. 앤트맨(특히 1편과 '앤트맨과 와스프')에서 스콧 랭이 양자 영역(Quantum Realm)으로 들어가는 장면은 'Fantastic Voyage'에서 탐사선이 몸의 동맥 속으로 들어가 떠다니는 장면과 매우 유사하다. 단지 배경이 20세기 생물학에서 21세기 양자역학으로 바뀌었을 뿐이다. ■ Quantum Realm은 현대적 'Microverse' 마블의 Quantum Realm(양자 영역 또는 양자계)은 실제 과학 이론인 양자역학에서 모티브를 얻었지만, SF 문학에서는 오래전부터 비슷한 개념이 있었다. 예를 들면 'Microverse'와 Ray Cummings의 단편 'The Girl in the Golden Atom(1922)'이 대표적이다. 'Microverse'는 1960~70년대 SF 코믹스에서 자주 쓰인 용어로, 초소형 우주가 분자 수준에 존재한다는 설정이다. 또 'The Girl in the Golden Atom'은 화학자의 반지 속에서 새로운 세계가 펼쳐지는 이야기로, 크기 축소와 함께 새로운 문명과의 만남을 제시했다. 앤트맨이 양자계에서 시간의 흐름이 달라지고, 현실이 비틀리는 공간을 체험하는 장면은 이 고전 SF들이 상상한 "현실 속의 또 다른 차원"이라는 아이디어를 그대로 활용한 것이라 볼 수 있다. ■ 앤트맨은 크기가 아닌 인식 변화 '앤트맨과 와스프'에서는 양자 영역이 단순한 과학적 영역을 넘어 또 다른 우주처럼 묘사된다. 이때 중요한 것은 앤트맨이 작아진 것이 아니라, '다르게 인식하기 시작했다'는 점이다. 즉 독자가 생각할 것은 또다른 우주가 아니라 또다른 이해의 지평인 것이다. 이는 르 귄의 'The Lathe of Heaven'이나 아서 C. 클라크의 “과학이 충분히 발전하면 마법처럼 보인다”는 명언처럼, 과학적 발전을 통한 의식의 전환이라는 SF 테마와 연결된다. 즉, 앤트맨은 크기를 줄이는 이야기 같지만, 사실은 현실을 다르게 보는 이야기다. ■ 앤트맨은 SF를 가장 유쾌하게 실현한 영화 많은 고전 SF 소설들이 '작아짐'이라는 주제를 무겁고 철학적으로 풀어냈다면,앤트맨은 그것을 가장 유쾌하고 액션 넘치게 구현해낸 영화다. 기차 세트 위에서 벌어지는 '장난감 전투'와 '개미가 치는 드럼 연주', '바퀴벌레 택시', '연구실 빌딩이 사실은 여행용 캐리어'인 것, 이런 장면들은 마치 상상한 아이디어들이 팝콘처럼 튀어나온 것 같은 시각적 쾌감을 준다. 그래서 앤트맨은 과학소설을 모르는 사람도 SF를 즐길 수 있는 관문 역할을 한다. ■ 마무리하며 앤트맨은 단지 작아지는 히어로가 아니다.그는 SF 고전들이 상상했던 '작지만 거대한 세계'를 가장 대중적인 방식으로 구현한 존재다. 소설속의 탐험정신과 상상력 그리고 현대 물리학의 다차원 이론이 모두 이 안에 들어 있다. 앤트맨을 다시 본다면,그의 헬멧 속에 담긴 작은 우주와 오래된 상상력의 역사까지 함께 떠올려보자. 앤트맨은 작지만, 빌딩보다 커질 수 있다. 개미처럼 작지만 한편으로는 SF의 거대한 존재다. 또하나 생각해 볼 것은 '내가 세상을 바꾸는 것이 아니라 세상을 보는 내 인식을 바꾼다면 안보이던 세계가 눈앞에 커다랗게 다가올 수 있다'는 것이다. 다음은 저자가 좋아하는 앤트맨의 대사다. “두 번째 기회는 자주 오지 않아요. 그러니 이 기회를 정말 자세하게 들여다보길 바래요. 당신의 딸의 눈빛 안에 있는 거요. 이미 당신의 딸은 당신이 영웅이라고 생각하고 있는 그 눈빛 안에요”

2025.10.20 08:00박우진

KAIST, 브랜드 수익으로 학생이 이끄는 ESG 연구 플랫폼 출범

KAIST(총장 이광형)는 브랜드 사업으로 통해 얻은 수익금을 학생들에 환원하는 실천형 ESG 프로그램 'PDSP(Problem Definition to Solution Program)'에 착수한다고 19일 밝혔다. 브랜드 사업은 KAIST를 상징하는 넙죽이 등으로 우주 개발 등 부문별로 사업을 형상화한 브랜드 상품 판매 사업이다. KAIST 교내 오리 연못 근처에서 브랜드샵을 운영하고 있다. 이번 사업은 KAIST 브랜드 가치와 사회적 책임을 학생 중심으로 구체화한 첫 모델이다. 사업은 KAIST 홀딩스(대표 배현민)의 자회사 브랜드카이스트(공동대표 석현정·복병준, KAI 특허법률법인 대표, KAIST 산업디자인학과 동문)가 배당한 수익을 재원으로 추진된다. 'PDSP'는 KAIST 학부생들이 자율적으로 팀을 꾸려 사회적·기술적 문제를 탐구하고 해법을 제시하는 연구 프로그램이다. 학생이 직접 문제(Problem)를 정의(Definition)하고 해법(Solution)을 설계한다는 의미로, 배운 지식을 사회문제 해결로 연결하는 실천적 연구 플랫폼을 지향한다. KAIST는 이번 PDSP를 통해 ESG의 개념을 환경(Environment), 사회(Society), 지배구조(Governance)를 넘어, '교육(Education)과 연구(Science)를 통한 사회적 책임 실천'으로 확장할 계획이다. ㅌ= PDSP는 딥 테크와 ESG, 두 개의 연구 트랙으로 운영된다. 딥 테크는 인공지능(AI), 반도체, 로보틱스, 바이오테크, 신소재, 에너지 등의 원천기술 연구를 지원한다. 'ESG 트랙'은 기후 변화, 탄소중립, 고령화 등 사회적 이슈를 주제로 연구를 수행할 예정이다. KAIST 홀딩스 배현민 대표(전기및전자공학부 교수)는 “PDSP는 학생이 스스로 문제를 정의하고 해결책을 설계하는 KAIST형 자율 연구문화의 출발점이 될 것”이라며 “우수 연구팀은 창업 아이디어로 발전할 수 있도록 초기 투자 및 사업화 지원도 적극 검토할 계획”이라고 밝혔다. 석현정 브랜드카이스트 대표(산업디자인학과 교수)는 “브랜드카이스트의 수익이 학생들의 연구로 다시 이어지는 이번 프로그램은, KAIST 브랜드가 단순한 상징을 넘어 사회적 가치 창출의 플랫폼으로 진화하고 있음을 보여준다”며 “학생들이 창의적 연구를 통해 기술과 사회를 잇는 새로운 변화를 만들어가는 것이야말로 KAIST 브랜드의 진정한 힘이라고 생각한다”고 말했다.

2025.10.19 12:00박희범

링크드인서 만난 그 남자..."알고 보니 채용 빙자 해커"

재택근무와 원격 채용이 보편화되면서 '온라인 면접'을 빙자한 사이버 공격 사례가 증가하고 있다. 최근 프리랜서 웹 개발자 데이비드 도다(David Dodda) 씨는 자신의 블로그를 통해 실제로 겪은 '면접 사기 사건'을 공개하며 주의를 당부했다. 이 소식은 해커뉴스·기가진 등 외신을 통해 지난 18일 보도됐다. 외신에 따르면, 도다 씨는 8년째 웹 개발자로 일하며 다양한 프로젝트를 수행해 온 경험 많은 프리랜서다. 그런 그에게 어느 날 링크드인을 통해 'Symfa'라는 회사의 최고 블록체인 책임자라 자칭하는 미콜라 얀치(Mykola Yanchii)라는 사람으로부터 메시지가 도착했다. 해당 메시지에는 “부동산 워크플로우를 혁신할 플랫폼 'Best City'를 개발 중이며, 유연한 근무가 가능한 파트타임 개발자를 찾고 있다”는 내용이 담겨 있었다. 도다 씨는 보안 의식이 높은 편이었지만, 얀치 씨의 프로필이 실제처럼 보였다. Symfa는 존재하는 회사였고, 그의 링크드인 계정은 1천 명 이상의 '연결'(connections)을 보유하고 있었기 때문이다. 의심스러웠지만 믿을 만해 보였던 그는 결국 제안을 수락했다. 코드 테스트 과제 안에 숨어 있던 악성코드 며칠 뒤 온라인 면접이 확정됐고, 도다 씨는 사전 과제로 'Best City' 프로젝트의 코드 저장소(repository)를 내려받아 일부 코드를 검토·수정하는 과제를 받았다. 그는 시간이 부족해 직접 실행하지 않은 채, 소스 코드만 편집하기로 했다. 그런데 호기심이 생긴 도다 씨는 면접을 앞두고 AI 도구에 “이 코드에 의심스러운 부분이 있는지 분석해 달라”고 요청했다. 그러자 놀라운 결과가 나왔다. 정상적인 코드 사이에 '루트(root) 접근 시 서버 권한으로 동작하며, 암호화폐 지갑이나 비밀번호, 주요 파일을 탈취하는 악성코드'가 숨겨져 있었던 것이다. 그는 “코드는 정교하고 난독화돼 있었다. 프로필도 진짜처럼 보였고, 대화 중에도 전혀 이상한 점이 없었다”며 “아주 세련된 방식의 사기였다”고 회상했다. 시간 압박과 보안 허점 노린 교묘한 수법 이후 도다 씨가 얀치 씨에게 확인 메시지를 보냈지만, 답변은 돌아오지 않았다. 그는 “이 사기의 핵심은 시간 압박”이라고 설명했다. 면접 전까지 테스트를 완료하라는 요구 때문에 개발자가 코드 검증 절차를 생략하게 만들고, 그대로 실행할 경우 PC가 악성코드에 감염될 위험이 높다는 것이다. 도다 씨는 “모르는 출처의 코드는 반드시 격리된 환경(샌드박스)에서 실행하고, 메인 컴퓨터에서는 절대 실행하지 말아야 한다”고 조언했다. 또 “AI 도구를 활용하면 코드의 안전성을 사전에 점검할 수 있다”면서 “면접 과제라 하더라도 무조건 신뢰하지 말라”고 강조했다. 도다 씨의 글이 해커 뉴스에 소개되자, 일부 이용자들은 “그 링크드인 프로필은 조금만 보면 가짜임을 알 수 있었다”고 지적했다. 그러나 더 큰 문제는 해당 프로필에 '페르소나(Persona) 신원 인증 배지'가 붙어 있었다는 점이었다. 이 배지는 사용자가 실제 신분증을 이용해 본인 인증을 완료했음을 뜻한다. 즉, 인증 절차를 거친 계정이 사기에 사용됐다는 것은 페르소나 신원 검증 시스템에도 보안 취약점이 존재한다는 신호일 수 있다고 외신은 전했다. 한편 일부 이용자들은 “도다 씨의 블로그가 AI로 작성된 글처럼 보인다”며 진위 여부를 의심했지만, 도다 씨는 해커 뉴스 측에 “게시 전 구글 문서로 초안을 작성했다”며 생성형 AI로 꾸며낸 이야기가 아닌 실제 사례임을 입증했다. 외신은 이번 사례가 온라인 채용 환경에서 개발자들이 직면할 수 있는 새로운 보안 위협을 보여준다며 구직자들의 주의를 당부했다.

2025.10.19 09:29백봉삼

공급망 불안 속 희토류 뺀 전기차 주목도↑

미중 긴장이 길어지면서 희토류(네오디뮴·디스프로슘 등) 공급망 불확실성이 커지고 있다. 이에 따라 글로벌 완성차들은 희토류에 의존하지 않거나 사용을 크게 줄인 전기 모터로 방향을 돌리고 있다. 희토류 영구자석은 각종 전자기기와 전기차 모터에 쓰인다 국제에너지기구(IEA)에 따르면 2024년 기준 희토류 자석 생산 약 90%가 중국에서 이뤄지고 있다. 미중 갈등 속 수출 통제, 인허가 지연 같은 정책 변수는 가격과 조달 리스크를 키우고 있다. 실제 사례도 있다. 포드는 지난 5월 희토류 부족을 이유로 시카고 공장 가동을 일주일 멈췄다. 짐 팔리 포드 최고경영자(CEO)는 6월 인터뷰에서 “하루하루 근근이 버티는 상황”이라고 토로했다. 미국 자동차혁신연합(AAI)도 정부에 보낸 서한에서 “희토류 자석에 안정적으로 접근하지 못하면 자동변속기, 얼터네이터 등 핵심 부품 생산에 차질이 불가피하다”고 경고했다. '무(無)희토류' 전기모터, 영구자석 대안으로 부상 희토류를 둘러싼 미국과 중국의 기싸움은 어제 오늘의 일이 아니기에 완성차와 부품사는 '무(無)희토류' 구동계로 포트폴리오를 넓히고 있다. 최근 스텔란티스는 희토류 없는 영구자석을 개발하는 미국 나이런 마그네틱스와의 협력을 강화했다. 양사는 무희토류 자석을 활용한 차세대 전기모터 설계를 공동 추진한다. 공급망 리스크를 줄이면서도 고성능을 겨냥한 시도로 풀이된다. BMW는 2021년 5세대 e드라이브(전기차 구동 시스템)부터 희토류를 쓰지 않는 모터를 쓴다. 이 모터는 로터에 전기를 흘려 자석처럼 만드는 방식이다. iX와 i4 같은 주력 모델에도 널리 적용돼 이미 대량 생산 중이다. 르노가 올해 선보인 전기 SUV '세닉 E-테크'는 영구자석이 아닌 동기식 모터(유도 모터)로 작동된다. 현대차그룹은 남양연구소 중심으로 희토류가 필요 없는 권선형 동기모터(WRSM)를 개발 중이라는 국내외 보도가 있었다. 과제와 향후 방향 리서치업체 아이디테크엑스(IDTechEx)에 따르면 단기적으로 희토류 영구자석 모터가 여전히 주류를 이루겠지만, 희토류 사용량 감축과 대체 구동계 점유율 확대가 병행될 것으로 내다봤다. 다만, 자석 효율 향상과 비용 경쟁력, 새 소재의 대량 생산과 내구성 검증 등을 해결해야 할 숙제로 꼽았다. 업계는 차종과 용도에 맞춰 모터를 혼합해 쓰는 전략을 강화할 것으로 본다. 고효율·고출력이 필요한 구간에는 희토류 사용을 줄인 영구자석 모터(PMSM)를, 원가와 조달 리스크가 큰 대량 모델에는 무희토류 권선형 동기모터·유도모터·신형 자석 솔루션을 조합하는 방식이다. 여기에 대체 자석 상용화와 정책 차원 공급망 다변화가 맞물리면, 자동차 업계의 희토류 의존도는 더 빠르게 낮아질 것으로 예상된다.

2025.10.19 03:15류은주

韓 기업 노리는 '그 놈들'…랜섬웨어, 더 강해진다

올해는 우리나라 기업 및 기관을 대상으로 한 사이버 공격이 두드러지는 해가 될 전망이다. 제조업, IT, 금융권 등 분야를 가리지 않고 전 세계 사이버 범죄자들은 한국 기업을 여전히 겨낭해 데이터 및 금전을 탈취하려 하고 있다. 특히 랜섬웨어(Ransomware), 기업이나 기관의 시스템에 침투해 데이터를 암호화 및 탈취하고, 거액의 금전을 요구하는 이 공격 방식에 피해 기업들은 속수무책으로 무너졌다. 실제로 예스24, SGI서울보증, 여러 자산운용사 등 많은 기업들이 랜섬웨어에 홍역을 앓기도 했다. 안타깝게도 향후 랜섬웨어 공격자들은 더욱 진화할 전망이다. 그 변화는 최근 활발히 진행되고 있으며, 우리 기업에 대한 위협도 점차 커지고 있다. 랜섬웨어 등 사이버 위협에 적극적으로 대응하고 투자해야 하는 이유다. 글로벌 해커 타깃 된 한국 기업 보안업체 관계자는 "최근 랜섬웨어 그룹 조직은 증가하고 있고, 랜섬웨어 감염 방식도 더 다양한 동작으로 이뤄지고 있다"며 "단순히 파일을 암호화하는 것에서 벗어나, 암호화 이후 파일을 모두 삭제해버리거나 데이터를 유출·판매해 추가적으로 수익을 올리는 등 더욱 악질이 되어가고 있다"고 진단했다. 실제로 랜섬웨어 조직들은 최근 증가세다. 미국 사이버 보안 기업 블랙카이트(Black kite)는 최근 발간한 보고서에서 전 세계 현재 활동 중인 랜섬웨어 그룹은 96개이며, 이 중 52개가 새로 랜섬웨어 시장에 등장한 그룹으로 알려졌다고 발표했다. 100개의 육박하는 사이버 범죄자들이 한국을 비롯한 대부분의 국가에 랜섬웨어 공격을 시도하고 있는 것이다. 대부분 미국이나 캐나다 등 기업을 대상으로 공격 활동을 이어가고 있지만, 일부 랜섬웨어 그룹의 경우 한국 기업을 대상으로 집요한 공격을 이어가고 있다. 올해 가장 왕성한 공격을 기록하고 있는 킬린(Qilin), SGI서울보증·SFA 등 다수의 피해 한국 기업을 낳은 건라(Gunra) 등이 대표적이다. 이 외에도 안랩 보고서에 따르면 랜섬웨어 그룹 인크랜섬(Inc Ransom)이 한국 지역의 한 방송 및 통신 장비 제조업체를 공격한 것으로 확인됐다. 글로벌 사이버 범죄자들의 타깃에 한국 기업도 포함돼 있다는 의미다. 특히 킬린의 경우 올해만 한국 기업 30여곳을 공격했다. 킬린은 국내 자산운용사 30곳의 내부자료를 탈취했다고 주장하고 있으며, 최근에도 국내 발전설비 제조사 1곳을 공격한 것으로 전해졌다. 글로벌 사이버 범죄자, 연합하고 생겨나고…위협 커진다 랜섬웨어 공격자들이 서로 연합하고, 새로 시장에 합류하는 등 공격 자체가 양적으로 늘어나는 문제가 가장 위협적이다. 최근 보안업계에 따르면 세계 최대 랜섬웨어 그룹으로 악명을 떨쳤던 '록빗(LockBit)'은 새로운 버전인 '록빗 5.0'을 공개하며 랜섬웨어 시장에 다시 합류했다. 국제 공조로 인프라를 압수당한 이후 킬린, 아키라(Akira) 등 랜섬웨어 조직이 록빗의 자리를 대체했으나, 사실상 '범죄 두목'이 복귀한 상황이 된 것이다. 록빗은 국내 대형 타이어 업체는 물론 국세청 등 국내 기업 및 기관을 대상으로도 공격을 시도한 사례가 있다. 문제는 록빗이 드래곤포스, 킬린(Qilin) 등 다른 랜섬웨어 그룹과 연합을 구성했다는 점이다. 각 그룹끼리 기술과 자원을 공유함으로써 각 랜섬웨어 그룹의 운영을 더욱 확장하겠다는 계획으로 보인다. 3곳의 랜섬웨어 그룹 모두 국내 기업을 공격한 이력이 있다. 랜섬웨어 공격자들이 늘어나고, 국내 기업도 타깃에 포함돼 있는 만큼 이들의 연합이 더 강화된 방식으로 피해를 키울 수 있다. 기존에 활동하던 그룹뿐 아니라 새롭게 등장한 랜섬웨어 그룹도 한국 기업에 눈독 들이고 있다. 건라의 경우가 대표적이다. 건라는 올해 4월 처음으로 탐지된 신흥 랜섬웨어 조직이다. 등장한 지 1년도 채 되지 않아 한국 기업을 연속으로 공격하고 있다. 공작기계 기업 화천기계, SGI서울보증, 삼화콘덴서 등을 공격한 장본인이다. 새롭게 등장한 랜섬웨어 그룹은 또 있다. '블랙슈란탁(BlackShrantac)', '세이프페이(safepay)', '비스트(Beast)' 등 그룹이다. 이 중 블랙슈란탁은 등장한 지 1달도 채 되지 않아 한국 기업에 관심을 보였다. 국내 최대 보안 기업 SK쉴더스의 데이터를 탈취했다고 자신들의 다크웹 사이트에 업로드한 것이다. 단 해당 데이터들은 SK쉴더스가 파놓은 '함정'으로, '허니팟(honeypot)'인 것으로 나타났다. 허니팟은 비정상적인 접근을 탐지하기 위해 진짜 사이트 및 데이터베이스인 것처럼 위장한 '가짜' 데이터다. 보안업계 및 수사기관들은 사이버 범죄자 검거 또는 분석을 위해 이같은 허니팟을 운영하고 있다. 다행히 SK쉴더스가 직접적인 외부 침투를 받은 것이 아니라 허니팟 데이터가 유출된 것이지만, 새로 등장한 랜섬웨어 그룹이 생긴 지 합류한 지 얼마 되지 않아 한국 기업에 공격을 시도하려고 했던 점은 위협적으로 다가온다. 홍승균 에브리존 대표는 "신·변종 랜섬웨어 공격은 기존 레거시보안 모델에선 위협에 대한 감염 후 사후처리 방식으로 차단하기에는 어려움이 있는 경우가 있다"며 "또 신종 랜섬웨어의 특징으로는 암호화, 데이터 유출 등 협박형 모델이 늘어나 기업들에 피해가 더욱 가중되고 있다"고 우려했다. 북한 등 국가 배후 공격도 주의…보안 수칙 철저히 지켜야 랜섬웨어 그룹 뿐 아니라 국가 배후 사이버 위협도 커지고 있다. 앞서 지난 8월8일 미국 해킹 잡지 '프렉'은 40주년 기념호를 발간하며 'APT Down: The North Korea Files' 보고서를 발표했다. 이 보고서에는 북한의 지원을 받는 것으로 알려진 '김수키(Kimsuky)'로 추정되는 세력이 한국과 대만 정부의 내부 시스템에 대한 지속적인 공격이 적나라하게 드러났다. 보고서에 따르면 이 공격 세력은 통일부·해양수산부 계정으로 국내 공무원 업무시스템인 온나라시스템에 침투한 것으로 알려졌다. 또 17일 정부도 이같은 침해사실을 공식 시인하며, 공무원 인증서 650명분이 유출된 사실을 발표했다. 온나라시스템뿐 아니라 보고서에는 국방부 방첩사령부(DCC), 외교부, 대검찰청 등 기관에 로그인 시도와 피싱 기록도 포함됐다. 방첩사령부를 대상으로도 시도한 피싱 공격 로그가 확인됐다. 문제는 우리나라 정부가 국가 배후 공격 그룹의 지속적인 공격에 노출돼 있는 가운데 북한이 랜섬웨어 공격에도 처음 합류하면서 '국가 배후 랜섬웨어'도 떠오르는 위협이 됐다. 마이크로소프트(MS)의 연례 '2025 디지털 방어 보고서'에 따르면 'MS 위협 인텔전스'는 북한의 한 해커가 처음으로 서비스형 랜섬웨어(RaaS) 제휴자로 참여한 사례를 발견했다. 보고서는 "북한이 랜섬웨어 사이클을 외주화해 표적 침투 활동에만 집중할 수 있도록 한 조치"라고 북한의 랜섬웨어 공격 증가를 우려했다. 보안업계는 랜섬웨어 대응을 위해 보안 수칙을 잘 지켜야 한다고 당부한다. 보안업계 관계자는 "운영체제 및 소프트웨어의 최신 보안 업데이트를 꼭 적용하고, 보안 소프트웨어를 설치하는 것을 권장한다"며 "정기적으로 데이터를 지키기 위한 백업을 수행하고, 해당 백업도 오프라인이나 별도 네트워크에 보관하는 것이 무엇보다 중요하다"고 강조했다. 그는 이어 "기본적인 보안 수칙이지만, 신뢰할 수 없는 출처의 웹사이트나 이메일을 클릭하지 않도록 직원 개개인에 대한 실질적인 교육이 이뤄져야 한다. 형식상 진행하는 교육은 의미가 없다"며 "다중인증(MFA) 등을 활성화해 데이터를 지켜야 한다"고 밝혔다.

2025.10.19 03:09김기찬

행안부, '北 추정 세력' 온나라시스템 해킹 정황 시인…"보안 조치 완료"

북한의 해커 조직 '김수키(Kimsuky)'로 추정되는 세력이 정부가 공무원 업무시스템인 '온나라시스템'에 대한 공격을 시도한 것으로 알려진 가운데 정부가 이를 공식 확인하고, 공무원 인증서 650명분이 유출된 사실을 발표했다. 이용석 행정안전부 디지털정부혁신실장은 17일 정부세종청사에서 열린 브리핑에서 '온나라 시스템'과 공무원 인증을 위해 사용 중인 행정전자서명(GPKI)이 해킹된 대해 "외부에서 접근한 정황을 확인하고 추가 보안 조치를 완료했다"고 발표했다. 앞서 지난 8월 8일 프렉은 40주년 기념호를 발간하며 'APT Down: The North Korea Files' 보고서를 발표했다. 이 보고서에는 '김수키(Kimsuky)'로 추정되는 세력이 한국과 대만 정부의 내부 시스템을 해킹했다고 주장했다. 또 통일부·해양수산부 계정으로 온나라시스템에 접속한 기록과 함께 행정안전부의 행정전자서명(GPKI) 검증 로그 약 2800건이 포함됐다고 주장한 바 있다. 뿐만 아니라 국방부 방첩사령부(DCC), 외교부, 대검찰청 등 기관에 로그인 시도와 피싱 기록도 포함됐다. 방첩사령부를 대상으로도 시도한 피싱 공격 로그가 확인됐다. 이처럼 북한의 지원을 받는 외부 해커가 우리 정부에 대한 지속적이고 지능적인 전방위적 공격을 이어온 것이다. 정부도 이를 확인하고 유출 사실을 시인한 만큼 추가적인 대책이 요구된다. 온나라시스템은 공무원이 보고서 작성, 결재, 회의자료 관리 등 모든 행정업무를 처리하는 정부 표준 전산망이다. 즉, 일반 기업의 '인트라넷'처럼 내부 결재·지시 체계가 이뤄지는 핵심 시스템으로, 외부 침입 시 내부 문서가 노출될 우려가 나온다. 이 실장은 "국가정보원(국정원)이 7월 중순 외부 인터넷 PC를 통해 정부원격근무시스템(G-VPN)을 통해 온나라시스템에 접근한 정황을 파악했고, 행안부도 같은 시점에 통보받아 즉시 조치에 들어갔다"고 밝혔다. G-VPN은 공무원이 외부에서 정부 내부망에 접속할 때 사용하는 일종의 보안 통로이며, GPKI는 공무원 신원을 확인하기 위한 전자 서명 시스템이다. 해킹된 공무원들의 공인인증서 파일은 약 650명분으로 파악됐다. 이 실장은 "650명 중 12명은 GPKI 키와 비밀번호가 함께 포함된 사례였으며, 대부분은 유효기간이 이미 만료된 과거 인증서였다"라며 "다만 3명은 유효기간이 남아 있어 지난 8월 13일 폐기 조치됐다"고 덧붙였다. 이 실장은 "온나라시스템의 로그인 정보를 재사용하지 못하도록 하는 차단 조치를 7월 28일 모든 중앙부처와 지자체에 적용했다"라며 "지난 8월 4일 정부원격근무시스템(G-VPN) 접속 시 행정전자서명(GPKI) 인증뿐 아니라 전화인증(ARS)을 반드시 병행하도록 보안을 강화했다"고 덧붙였다. 또 사용자 부주의로 인한 행정전자서명 인증서 유출 경위에 대해 "조사 중이라 명확하게 말씀드리기 어렵다"면서도 "일반적으로 GPKI 인증서를 외부 PC에서 사용하는 경우, 악성코드에 감염되거나 비밀번호가 탈취될 수 있는 위험성이 있어 보완적으로 취약한 부분이 있다"고 해명했다. 한편 이 실장은 "현재 국정원이 관계기관과 함게 유출 경위와 피해 영향을 조사 중이며, 개선사항이 나오면 즉시 보완할 것"이라며 "최근 피싱, 악성코드, 보안 취약점 등 다양한 사이버 위협을 면밀히 점검 중이며, 같은 사고가 재발하지 않도록 예방에 최선을 다하겠다"고 말했다.

2025.10.17 14:32김기찬

넷이즈게임즈, MMORPG '역수한' 11월 7일 출시

글로벌 게임 개발사 및 퍼블리셔 넷이즈게임즈(neteasegames)는 주롱 스튜디오(Zhurong Studio)가 개발한 오픈월드 MMORPG '역수한'이 글로벌 정식 출시 일자를 확정했다고 17일 밝혔다. 회사 측에 따르면 해당 신작 게임은 다음 달 7일 출시될 예정이며, 이날 한국을 포함한 세계 이용자는 PC와 모바일 양 플랫폼에서 동일 계정으로 게임을 플레이할 수 있게 된다. '역수한'은 12세기 중국 북송시대를 배경으로 한 무협 판타지 세계관을 기반으로, AI NPC 시스템과 고자유도 오픈월드 플레이를 결합한 차세대 MMORPG다. 이용자는 전사, 탐험가, 장인, 서예가 등 다양한 직업과 신분을 자유롭게 선택해 자신만의 스토리를 만들어갈 수 있다. 특히 게임 내 모든 NPC는 AI 기반의 대화와 기억 기능을 갖추고 있어, 이용자와의 상호작용에 따라 서로 다른 반응을 보인다. 이를 통해 고정 루틴이 아닌 '살아있는 세계'를 구현했으며, 각 NPC는 이전 대화를 기억하고 플레이어의 선택에 맞춰 관계와 대사를 변화시킨다. '역수한'은 또한 메인 스토리 외에도 분기형 시나리오, 숨겨진 퀘스트 등 수백 시간에 달하는 스토리 콘텐츠를 제공하며, 이용자의 선택에 따라 각기 다른 전개가 이어진다. 도시 밖의 광활한 자연 지역에는 강력한 몬스터와 희귀한 보물이 존재하며, 퍼즐형 탐험 콘텐츠를 통해 숨겨진 보상을 발견할 수도 있다. 생활형 콘텐츠의 폭도 넓다. 농사, 낚시, 요리, 음악, 서예, 고고학 등 다양한 비전투 직업을 통해 캐주얼 플레이가 가능하며, 동료 시스템·멘토링·결의·길드 등 소셜 기능도 강화됐다. 100시간 이상의 싱글 플레이 스토리 모드와 AI 동료 시스템을 통해 혼자서도 완성도 높은 경험을 즐길 수 있다.

2025.10.17 13:00이도원

아너, 중국에서 AI 플래그십 HONOR Magic8 시리즈 출시

차세대 YOYO 에이전트 인텔리전스, 혁신적 AI 영상 기술, 기록적인 성능 공개 선전, 중국 2025년 10월 16일 /PRNewswire/ -- 글로벌 인공지능(AI) 기기 생태계 기업 아너(HONOR)가 15일 중국에서 HONOR Magic8 시리즈를 공식 출시했다. 아너가 만든 첫 '자가 진화형 AI 스마트폰(Self-Evolving AI Smartphone)'을 표방하는 본 시리즈는 아너의 차세대 AI 에이전트 YOYO 최신 버전, 획기적인 AI 카메라 기능, 업계 최고 수준의 성능을 자랑한다. 라인업의 대표 제품은 HONOR Magic8 Pro로, 이 제품에는 AI 시대에 맞게 플래그십 스마트폰 경험을 재정의하기 위해 설계된 다양한 첨단 AI 혁신 기술이 탑재됐다. 플래그십 인텔리전스: YOYO 에이전트와 함께하는 스마트 라이프 아너는 하드웨어 성능, 시스템 상호작용, 애플리케이션 생태계라는 세 가지 핵심 영역에서 중대한 발전을 이룬 최초의 자가 진화형 AI 스마트폰 HONOR Magic8 시리즈를 출시했다. 아너 AI 에이전트는 3000개 이상의 시나리오[1]에서 자동 실행 기능을 자랑한다. 이는 일상적인 작업(예: "내 스크린샷을 모두 찾아서 흐릿한 건 지워줘")부터 복잡한 업무 처리(예: "금주 업무 경비를 요약해서 상사에게 이메일로 보내줘")까지, YOYO 에이전트가 맥락에 맞게 적절히 활성화되어 일련의 작업을 자동으로 완수함으로써 사용자가 반복적인 수동 작업에서 효과적으로 벗어날 수 있게 도와준다. HONOR Magic8 시리즈에는 YOYO 에이전트를 즉시 사용할 수 있게 해주는 완전히 새로운 AI 버튼을 탑재해 더욱 편리하고 지능적인 사용자 경험을 선사한다. 버튼을 길게 누르면 요요 영상 통화가 활성화되고, 사용자가 카메라로 가리키는 모든 대상에 대한 정보를 즉시 제공하는 기능이 기본으로 설정되어 있다. 더블 클릭하면 카메라 셔터가 바로 작동해 즉시 사진 촬영이 가능하다. 또한 사용자는 AI 전용 버튼을 맞춤 설정해 특정 기능에 원터치로 접근할 수 있어 효율적인 라이프스타일을 즐길 수 있다. YOYO Memories는 종단 간 프라이버시 보호가 되는 안전한 개인 지식 기반을 구축한다. 이 기능은 사진, 채팅 기록, 문서 등 개인 데이터를 안전하게 분석하고 심층적 의미 이해를 통해 콘텐츠의 의미를 해석한다. 플래그십 이미징: AI로 완성한 초야간 망원 촬영의 새로운 기준 아너는 차세대 AI로 구동되어 전례 없는 선명하고 안정적인 창의적 제어 기능을 제공하는 발전된 최신 AiMAGE 카메라 시스템으로 스마트폰 사진 촬영을 새로운 차원으로 끌어올린다. HONOR Magic8 Pro는 1/1.4인치 대형 센서와 f/2.6의 넓은 조리개를 갖춘 2억 화소의 울트라 나이트 망원 카메라[2]를 탑재한 업계 최고 수준의 AI 망원 시스템을 선보인다. 이 구성은 빛의 유입량을 획기적으로 개선하여 먼 거리에서도 세세한 부분까지 선명하게 잡아낸다. 아너의 AI 손떨림 방지 기술은 삼각대나 짐벌(수평 유지 장치) 없이도 줌 촬영 시 우수한 화질을 구현할 확률이 7배[3] 더 높아졌다. 업계 최고 수준의 AI 적응형 안정화 모델(AI Adaptive Stabilization Model) 덕분에 HONOR Magic8 Pro는 업계 최고 수준인 CIPA 5.5 등급의 안정성을 달성했고, 손떨림 감지 정확도는 4배, 동적 반응성은 2배 향상됐다. HONOR Magic8 시리즈는 AI 기반 컬러 엔진인 매직 컬러(Magic Color)도 업계 최초로 선보인다. 매직 컬러는 첨단 딥러닝 알고리즘을 기반으로 1677만 가지 색상을 지능적으로 추출할 수 있다. 기기와 클라우드가 협업하는 '컬러 마이그레이션' 기술을 통해 전체적인 색조와 세부 색상 조정을 동시에 처리하며, 고품질 출력과 부드러운 실시간 미리보기를 모두 구현한다. 사용자는 매직 컬러를 통해 영화 같은 스타일을 재현하거나, 전문적인 필름 색감을 적용하거나, 참조 이미지로부터 맞춤형 색상 템플릿을 만들어 카메라나 매직 포털(Magic Portal)에서 직접 사용할 수 있다. 매직 컬러는 또 색 보정 과정을 단순화해 전문가 수준의 결과물을 손쉽게 얻게 해준다. 내구성과 속도: AI로 튜닝된 성능 Snapdragon® 8 Elite Gen 5 모바일 플랫폼[4]을 탑재한 HONOR Magic8 시리즈는 업계 최초로 저해상도•저프레임 게임 플레이를 고해상도•고프레임 경험으로 전환해주는 GPU-NPU 이종 AI 초고해상도 및 프레임 생성 기술을 도입했다. 이 기술로 인해 850p 해상도에서 60fps로 실행되던 고사양 오픈월드 게임(넓은 세계를 자유롭게 탐험할 수 있는 게임)을 1080p 해상도에서 120fps로 구동 가능하다. 이 초고속 성능은 HONOR Magic8 Pro에 탑재된 차세대 7200mAh 실리콘-카본 배터리[5]로 뒷받침된다. 이 배터리는 AI와 연동해 전압, 발열 제어, 장기적 배터리 상태를 최적화하는 3개의 HONOR E2 전력 관리 칩이 지원한다. 또한 HONOR Magic8 Pro는 120W 유선 및 80W 무선 HONOR SuperCharge[6]를 탑재해 하루 종일 지속되는 배터리 수명과 번개처럼 빠른 재충전 기능을 자랑한다. 플래그십 경험: 모든 순간에 더 커진 자신감 HONOR Magic8 시리즈는 개방형 생태계를 기반으로 최첨단 MagicOS 10을 활용해 비교할 수 없이 뛰어난 크로스 플랫폼 및 크로스 디바이스 기능을 제공한다. 이 기기는 안드로이드, 하모니OS, iOS, 윈도우 등 다양한 운영체제와 매끄럽게 연동되어 사용자가 파일 공유, 작업 동기화, 가장 중요한 기기 간 연속성 유지 등을 손쉽게 수행할 수 있게 해준다. HONOR MagicOS 10은 무엇보다 가벼움, 명료함, 통기성을 특징으로 하는 반투명 시각 디자인 철학을 도입했다. 반투명 시각 디자인은 잠금 화면, 기본 화면, 아이콘, 날씨 등 다양한 장면에 적용된다. 시스템은 사실적인 조명 효과를 시뮬레이션해 콘텐츠의 가독성을 보장하고, 다양한 배경화면에 맞춰 색상을 동적으로 조정할 뿐 아니라 사용자가 투명도 수준을 맞춤 설정해 최적의 시각적 편안함을 느낄 수 있게 해준다. 아너는 SGS 인증 기준에 맞춰 10배의 낙하 내구성과 IP68/69/69K 방수•방진 성능[7]으로 내구성을 강화해 HONOR Magic8 시리즈가 가장 혹독한 환경에서도 견딜 수 있게 했다. 이러한 혁신들은 뛰어난 사양뿐 아니라 일상생활에 자신감을 주는 플래그십 경험을 제공하려는 아너의 비전을 잘 보여준다. 출시 행사 마무리에서 아너는 새로운 형태의 흥미로운 폼 팩터인 HONOR ROBOT PHONE을 공개했다. 이는 올해 초 발표된 아너 알파 플랜(HONOR ALPHA PLAN)의 중요한 이정표로, 아너가 글로벌 AI 기기 생태계 리더가 되겠다는 목표를 달성하기 위한 중요한 진전을 의미한다. 이 혁신적인 기기는 AI 기반 멀티 모드 지능, 로봇 기능, 첨단 휴대용 이미징 기능을 원활하게 통합한다. 새로운 종류의 AI 기기로 포지셔닝된 HONOR ROBOT PHONE은 미래의 인간과 기계의 상호작용과 공존을 재정의하며, 아너를 AI 기기 혁신의 최전선에 확고히 자리매김할 것이다. 색상, 가격, 출시 정보 HONOR Magic8 시리즈는 선라이즈 골드(Sunrise Gold), 스카이 시안(Sky Cyan), 블랙(Black), 글레이셔 화이트(Glacier White) 등 다양한 색상으로 출시된다. 2025년 10월 15일부터 중국에서 HONOR Magic8 시리즈 사전 예약이 시작되며, 가격은 HONOR Magic8은 4499위안, HONOR Magic8 Pro는 5699위안부터 시작한다. 두 제품 모두 올해 말 해외 시장에도 출시될 예정이다. 아너 온라인 스토어 www.honor.com에서 더 자세한 정보를 확인할 수 있다. 아너 소개 아너는 글로벌 선도 AI 기기 생태계 기업이다. 에이전틱 AI 시대와 그 이후를 위해 AI 생태계와 모든 소비자를 연결하는 인간과 기기 간 상호작용의 혁신을 추구한다. 회사는 개방적이고 유기적인 협력을 통해 산업 간 경계를 허물고, 업계 파트너들과 함께 가치 공유형 생태계를 공동 창조하기 위해 노력하고 있다. AI 폰, PC, 태블릿, 웨어러블 기기 등 혁신적인 제품 포트폴리오를 바탕으로 모든 사람이 새로운 지능형 세상을 맞이할 수 있도록 힘을 실어주는 것을 목표로 한다. 아너 공식 웹사이트 www.honor.com를 방문하거나 이메일 newsroom@honor.com로 문의하면 더 자세한 정보를 얻을 수 있다. https://community.honor.com/ https://www.facebook.com/honorglobal/ https://x.com/honorglobal https://www.instagram.com/honorglobal/ https://www.youtube.com/c/HonorOfficial [1] 아너 연구소 데이터 기준. [2] 200MP는 카메라 화소 수 매개변수다. 실제 사진의 화소 수는 카메라 모드에 따라 다를 수 있다. 실제 사용 환경 참고. [3] 아너 연구소 데이터 기준. [4] Qualcomm과 Snapdragon은 미국 및 기타 국가에 등록된 Qualcomm Incorporated의 상표다. [5] 일반 배터리 용량은 7200mAh이며, 정격 배터리 용량은 7020mAh다. 아너 연구소 데이터 기준. [6] 동봉된 HONOR SuperCharge 충전기 사용 시 최대 지원 유선 충전 출력은 120W다. 공식 웹사이트에서 구매 가능한 HONOR SuperCharge 무선 충전기를 사용하면 80W 무선 충전도 지원한다. 실제 충전 출력은 사용 환경에 따라 지능적으로 변동된다. 실제 사용 환경 참고. [7] 본 제품은 전문적인 방수 기능을 갖추지 않았다. 일반 사용 환경에서 생활 방수와 방진 기능을 제공한다. 통제된 실험실 환경에서 테스트를 거쳤으며, 중국 GB/T 4208-2017 기준에 따른 IP68 및 IP69 등급과 IEC ISO 20653:2023 기준에 따른 IP69K 등급을 충족한다. 생활 방수와 방진 기능은 영구적이지 않으며, 일상적인 사용으로 인한 마모로 인해 보호 성능이 저하될 수 있다.

2025.10.16 20:10글로벌뉴스

좋아하는 일, 브랜드로 어떻게 만드나

브랜드 시대다. 수많은 서비스와 브랜드가 SNS에서 새 계정을 열고, 각자의 이야기를 세상에 알린다. 그러나 막상 '나도 한번 해볼까' 마음먹는 순간, 브랜드라는 단어는 여전히 멀고 어렵다. 감각적인 이름, 힙한 디자인, 완벽한 마케팅이 필요할 것만 같다. 하지만 중요한 건 '지금의 나'로 시작할 용기 아닐까. 이름 하나, 철학 한 줄로 자신만의 세계를 빚어낸 사람들의 이야기를 담은 책들이 있다. 불안과 시행착오 속에서도 자신만의 리듬으로 브랜드를 만들어간 사장님들의 기록, 그 시작의 온기를 전하는 다섯 권의 책을 소개한다. '터틀넥프레스 사업일기 1, 2(김보희, 터틀넥프레스)'는 19년 차 직장인 편집자가 1인 출판사 '터틀넥프레스'를 창업하며 겪은 좌충우돌의 고군분투기를 담은 일기 형태의 책이다. 현실적인 창업과 운영 과정이 일기로 담겨 있어 불안, 고민, 시행착오가 고스란히 전달되는 게 큰 특징이다. 책이 좋아 시작했지만, 책이 안 팔려서 잠이 안 오는 초보 사장의 모습부터 세금계산서 발급에 쩔쩔 매다 익숙해지는 자기 자신을 칭찬하는 모습까지. 성공 사례담만이 나열되어 주눅드는 책이 아니라 솔직한 공감 요소가 많다. 판매부수에 일희일비하는 자신을 다잡기 위해 출판계 선배에게 조언을 구하는 모습이나 책을 알리기 위해 무겁게 책을 배낭에 넣어 동으로 서로 뛰어다니는 모습을 보면 응원을 건네고 싶다는 마음이 인다. 동시에 자신이 추구하는 출판사의 이름부터 가치, 로고까지 세밀하게 다듬는 모습은 작은 브랜드를 시작하려는 예비 창업자들에게 도움이 된다. 기획력은 어떻게 동반돼야 하는지, 그 고민을 잃지 않는 브랜드가 결국 독자를 향해 있다는 교훈도 얻을 수 있다. '행복을 파는 브랜드, 오롤리데이(박신후, 블랙피쉬)'는 '좋아하는 것을 의미 있는 일로 만드는 사람들의 일과 삶을 넘나드는 브랜딩 철학'이라는 부제를 갖고 있다. 한 번 보면 잊을 수 없는 익살스러운 이 얼굴, 보기만 해도 웃음이 절로 지어지는 캐릭터가 살아 있는 '오롤리데이'는 올해 11년을 넘기며 장수 브랜드로 자리매김했다. 굵직한 브랜드들과 콜라보레이션도 활발히 진행하며, 성공적인 팝업 스토어 사례로 자주 언급되기도 했다. 이 책은 박신후 대표가 오롤리데이 출시 이후 8년 간의 성장 스토리를 년차별로 구분해 현장에서 겪고 경험한 것들을 총망라했다. 창업 후 중간 단계에서 팀을 모으고, 리더가 되며 겪은 번아웃, 채용에 대한 고민 등이 담겨 있어 사업 시작 이후 다음 단계를 도모하는 이들에게 진솔한 도움이 된다. 상표권 도용과 같은 에피소드는 인기를 얻음과 동시에 골치가 되는 '카피(복제)'에 대한 실질적인 위로도 전달한다. 부록의 '실전 미션북'에서는 스스로 브랜드를 점검하며 실전에 바로 적용할 수 있는 인사이트를 얻을 수 있다. 경의선 숲길의 젤라또 가게 '녹기 전에' 창업자가 쓴 '좋은 기분(박정수, 북스톤)'은 일과 삶을 돌보는 태도에 집중한다. 한 입 베어물면 은은하게 퍼지는 재료 본연의 향과 시원함, 짧은 순간을 즐기는 좋은 기분. 가게 핵심은 바로 '시간'이다. 어떤 시간을 고객에게 전달해야 할지 접객 가이드를 그간의 브랜드를 운영하며 겪은 에피소들과 함께 서술했다. '기분 전달자'로서 스스로를 정의하며 접객이라는 의미가 사람과 세상을 대하는 관점이자 자신의 일에 임하는 태도임을 보여주는 내용들이 솔직하게 담겨 있다. 너무 빨리 녹아버려 커피처럼 문화로 자리 잡기 어려운 디저트를, 새로운 관점으로 이끌어 내며 고객 경험으로 확장한 경험이 특히 주목할 만하다. 지치지 않고 지속가능한 브랜드를 꿈꾸는 이들에게 추천한다. '나도 브랜딩 해야 하는데…', '나만 빼고 모두 잘하고 있는 것 같아'라며 한숨을 푹쉬는 이들에게 딱 맞는 책도 있다. 바로 '작은 브랜드가 살아가는 법(한지인, 지판사)'이다. 저자는 20년 간 접했던 사례들을 통해 ▲능력추구형(세상의 문제를 해결하는 똑똑한 브랜드), ▲이익추구형(실용과 효율의 수완 좋은 브랜드), ▲인정추구형(관계를 통해 성장하는 친근한 브랜드), ▲몰입추구형(스스로 빠져드는 집중하는 브랜드)까지 4가지 유형을 구분하고 각 유형별 전략과 고민을 풀어낸다. 자기 이해에서 출발해 '나의 욕망'을 이해해야 비로소 브랜드의 방향이 잡힌다는 메시지가 인상적이다. 쉬운 이해를 위해 각 유형에 따라 성공 비결과 고민, 그리고 해결해야 하는 방향성, 마지막으로 인터뷰까지 실어 알차게 내용을 구성했다. '이것은 작은 브랜드를 위한 책(이근상, 몽스북)'은 소상공인과 마케터들이 '바이블'로 꼽는 책이다. 30년 광고업계 베테랑이 던지는 31개의 질문은 단순한 마케팅을 넘어 브랜드의 존재 이유를 묻는다. 저자는 매출의 크기가 아닌 존재감의 크기로 성장하는 시대, “우주에 흔적을 남겨라”고 강조한다. 마케팅이 시장에 영향력을 크게 미쳤던 시대를 지나 본질의 시대로 회귀한 이 시대가 오히려 고유의 방식만 찾는다면 자신만의 영역을 구축할 수 있는 기회를 얻을 수 있다고 독려한다. 저자는 이 책을 시작으로 올해 실전편과 확장판을 새롭게 엮으며 스몰브랜드의 인사이트를 위해 질문을 던진다. 브랜드의 본질을 되짚으며 스스로 답을 찾고자 하는 이들에게 실용적인 가이드 시리즈가 큰 도움이 될 것이다.

2025.10.16 17:31안희정

캐시워크 '캐시톡', 월간 이용자 수 2배 증가

넛지헬스케어의 건강관리 앱 '캐시워크'가 운영하는 메신저·커뮤니티 서비스 '캐시톡'이 소셜 헬스 커뮤니티 플랫폼으로 자리잡아 가고 있다. 9월 기준 캐시톡의 월간 활성 이용자 수(MAU)는 전년 동기대비 109% 가량 증가했으며, 같은 기간 일간 활성 이용자 수(DAU)도 약 42% 늘어났다. 캐시톡은 캐시워크 앱 내에서 친구를 맺고 최대 1만 캐시까지 '행운 캐시'를 주고받을 수 있는 기능을 제공한다. 캐시뿐 아니라 일반 메시지도 주고받을 수 있어, 이용자들은 단순히 걸음 수를 기록하는 것을 넘어 함께 걷고 소통하며 건강 습관을 공유할 수 있도록 돕는다. 카카오톡 연동으로 캐시워크를 사용하는 친구를 간편하게 캐시톡 친구로 추가할 수 있으며, SNS 계정을 연동하면 캐시워크를 사용하는 친구를 추천 받을 수도 있다. 실제 친구나 지인뿐 아니라 캐시톡을 이용하는 이용자도 추천돼 네트워킹을 넓히는 데 도움을 준다. 넛지헬스케어는 캐시톡 활성화가 단순한 이용자 수 증가를 넘어 이용자 참여율과 재방문율을 높이는 전략적 성과라고 강조한다. 실제로 캐시톡을 통한 커뮤니티 소통은 자연스럽게 걷기 참여율을 높이고 앱 내 체류 시간을 늘리며 캐시워크 플랫폼 전체 생태계의 성장에 기여하고 있다. 최근에는 캐시톡에 캐시워크 내 서비스들의 공식 채널이 도입되면서, 이용자가 다양한 정보를 빠르게 확인할 수 있게 됐다. 송승근 넛지헬스케어 대표는 “캐시톡은 건강 관리와 소통을 결합해 이용자들이 서로 응원하고 동기부여할 수 있는 건강한 네트워크 공간으로 자리잡고 있다”며 “앞으로도 캐시워크는 단순한 보상형 앱을 넘어 일상 전반으로 커뮤니티를 확장해 이용자들이 즐겁게 참여하며 건강을 함께 관리할 수 있는 소셜 헬스 커뮤니티 플랫폼으로 발전해 나가겠다”고 말했다.

2025.10.16 15:27백봉삼

앤트로픽, 경량 AI 모델 '클로드 하이쿠 4.5' 공개..."GPT-5급 성능"

앤트로픽이 자사 대형언어모델(LLM) 제품군 '클로드'의 최신 경량 버전 '클로드 하이쿠 4.5'를 공개했다. 기존 하이쿠 3.5 대비 속도와 효율을 크게 높인 것이 특징으로, 실시간 응답과 대규모 병렬 처리를 중시하는 서비스 환경에 최적화됐다. 앤트로픽은 16일(현지시간) 자사 블로그를 통해 클로드 하이쿠 4.5를 전 세계 사용자에게 공개한다고 발표했다. 이 모델은 최근 공개된 '클로드 소넷 4.5'를 소형화한 버전으로, 성능은 유사하지만 비용은 3분의 1, 처리 속도는 두 배 이상 빠른 것으로 알려졌다. 앤트로픽은 하이쿠 4.5가 코드 수정 정확도를 평가하는 'SWE-벤치'에서 73%, 명령줄 기반 작업 수행 능력을 측정하는 '터미널-벤치'에서 41%를 기록했다고 밝혔다. 이는 클로드 소넷 4.5보다는 다소 낮지만 GPT-5와 구글 제미니 2.5 등과 비슷한 수준이다. 특히 툴 사용, 시각적 추론, 컴퓨터 조작 능력 등에서 이전 세대보다 개선된 성능을 보였다는 게 앤트로픽 측 설명이다. 이번 모델은 무료 사용자 계정에도 적용된다. 개발자들은 하이쿠 4.5를 클로드 API, 아마존 베드록, 구글 클라우드 버텍스 AI 등에서도 즉시 활용할 수 있다. 앤트로픽은 이번 업데이트로 클로드 제품군 전 라인업을 새 버전으로 완성하며 모델 간 속도·비용·지능의 균형을 맞춘 에이전트 조합 전략을 본격화한다는 목표다. 앤트로픽 마이크 크리거 최고제품책임자(CPO)는 "하이쿠 4.5는 실시간 대화, 고객 서비스, 페어 프로그래밍 등 반응 속도가 중요한 작업에 최적화됐다"며 "소넷 4.5가 복잡한 문제 해결을 맡고 여러 하이쿠 모델이 병렬로 세부 작업을 수행하는 다중 에이전트 구성이 가능하다"고 말했다.

2025.10.16 15:00한정호

엔씨소프트 '아이온2', 서버 및 캐릭터명 선점 이벤트 실시

엔씨소프트(공동대표 김택진, 박병무)는 신작 MMORPG(다중접속역할수행게임) '아이온2'가 오늘 오후 2시부터 '서버 및 캐릭터 이름 선점 이벤트'를 진행한다고 16일 밝혔다. 이용자는 오는 20일 자정까지 아이온2의 종족과 서버를 선택하고, 캐릭터 이름을 선점하는 이벤트에 참여할 수 있다. 선점 이벤트는 아이온2 공식 홈페이지에서 'PLAYNC' 계정 로그인 후 참여 가능하다. 엔씨(NC)는 총 20개의 서버를 초기 오픈한다. 각 서버명은 '시엘', '이스라펠' 등 원작 '아이온'에 등장하는 천족과 마족의 주신 및 아이온2 주요 NPC 이름에서 영감을 받았다. 천족과 마족은 각각 10개의 서버로 구성되며, 이벤트 기간 중 조기 마감될 수 있다. 캐릭터 이름은 한글, 영어, 숫자를 조합해 최소 1자부터 최대 12자까지 입력이 가능하다. 캐릭터 이름은 같은 서버에서 중복이 불가능하며, 서버가 다를 경우 중복 생성이 가능하다. PLAYNC 계정당 1개의 캐릭터 이름만 선점할 수 있다고 회사 측은 설명했다. 정식 출시 전 사전예약 이벤트도 진행 중이다. 아이온2는 사전예약을 신청한 모든 이용자에게 ▲펫(자이프/파피스) 상자 ▲실버버튼: 펫 상자(펑기/크레스틀리치/코누티 일꾼) ▲10만 키나 상자를 선물한다. 사전예약은 공식 홈페이지와 양대 앱 마켓을 통해 참여할 수 있다.

2025.10.16 13:35이도원

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

국가AI컴퓨팅센터 3차 공모, 삼성SDS 컨소시엄 단독 응찰

車에서 업무보고, 잠자고…자율주행 시대, 언제쯤 올까

지마켓, 알리바바 AI 탑재...장승환 "다시 1등 되겠다"

사법리스크 벗은 카카오…AI·스테이블코인 ‘골든타임’ 잡는다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.