• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'Google오래된연식아이디 • 문의텔레 TWAY010 • Google Voice 아이디 인스타그램그램 계정 구매,H69'통합검색 결과 입니다. (1844건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

SK스토아·동행복권, 개인정보 유출로 과징금 19억원

정부가 SK스토아와 동행복권서 발생한 대규모 개인정보 유출 사고와 관련해 총 19억4천280만원 과징금과 과태료를 부과하고 해당 사실을 공표하기로 의결했다. 개인정보보호위원회는 지난 22일 서울정부청사에서 제2회 전체회의를 열고 SK스토아와 동행복권에 대한 처벌 조치를 이같이 결정했다고 24일 밝혔다. SK스토아는 크리덴셜 스터핑 공격을 받아 약 12만5천명 개인정보를 유출한 것으로 밝혀졌다. 동행복권의 경우 비밀번호 변경 기능의 보안 취약점이 악용돼 약 75만명 개인정보가 빠져나갔다. SK스토아의 경우 신원 미상 해커가 지난해 11월 14일부터 21일까지 국내외 14개 아이피를 통해 총 4천400만건 넘는 로그인을 시도한 끝에 12만5천개 계정에 접근한 것으로 드러났다. 이 과정에서 비밀번호가 암호화되지 않은 상태로 전송된 사실도 추가로 확인됐다. 동행복권에서는 지난해 11월 4~5일까지 해커가 사전에 확보한 회원 아이디를 활용해 비밀번호 변경 기능의 보안 취약점을 악용했다. 인증되지 않은 아이디로 비밀번호를 임의로 변경한 뒤 계정에 접근해 약 75만명의 개인정보를 유출한 것으로 밝혀졌다. 개인정보위는 SK스토아에 과징금 14억3천200만원과 과태료 300만원을, 동행복권에 과징금 5억300만원과 과태료 480만원을 부과했다. 두 회사 모두 홈페이지에 이 사실을 공표하도록 명령받았다. SK스토아는 사고 이후 보안 정책을 강화하고 유출된 계정 초기화와 로그인 방식 변경을 실시했다. 동행복권도 누리집을 임시 폐쇄한 후 비밀번호 초기화와 취약점 개선을 진행하며 추가적인 보안 대책을 마련했다. 고학수 개인정보위 위원장은 "최근 크리덴셜 스터핑 등 해킹 공격이 빈번해지는 만큼 이상행위 탐지, 차단 조치 등 보안 대책을 강화해야 한다"며 "이용자 인증 관련 취약점 점검에도 각별히 주의할 필요가 있다"고 강조했다.

2025.01.24 08:18김미정

"팔로우 안 했는데 트럼프 계정 왜 떠"…美 사용자, 메타에 의심의 눈초리

최근 많은 미국 인스타그램 사용자들이 자신의 동의 없이 메타가 트럼프 대통령의 계정을 팔로우 하도록 강요하고 있다고 불평하는 일이 있었다. 그러자 메타가 22일(현지시간) 스레드를 통해 이와 대한 입장을 밝혔다고 CNBC 등 외신들이 보도했다. 메타는 “미국에서 대통령 교체가 일어날 때 @POTUS(미국 대통령), @VP(부통령), @FLOTUS(영부인) 등의 계정이 인계되기 때문에, 사용자들이 해당 계정의 게시물을 보이는 것”이라고 밝혔다. 엔디 스톤 메타 대변인은 ”대통령, 부통령 또는 영부인의 공식 페이스북, 인스타 계정을 자동으로 팔로우하도록 만들어지지 않았다”며, “이 계정은 백악관에서 관리하므로 새 행정부에서는 해당 페이지의 콘텐츠가 변경된다”고 설명했다. 이는 최근 마크 저커버그 메타 최고경영자(CEO)가 트럼프 대통령 취임식에 참석하고 기부금을 내는 등의 호의적인 행보를 이어가면서 사용자들이 서비스 변경을 정치적인 의도로 보고 있기 때문으로 분석된다. 하루 전인 21일에는 인스타그램에서 민주당을 뜻하는 '#democrats' 등 해시태크가 차단돼 논란이 되기도 했다. 엔가젯 등 외신들은 인스타그램이 #democrats, #democrat, #jan6th, #republicans 등의 해시태그 검색을 차단했다고 보도했다. 일부 레딧 사용자들은 해당 해시태그를 검색할 시 '민감한 콘텐츠를 포함할 수 있어 검색 결과를 숨겼다'는 메시지가 나오고 검색이 불가능하다고 밝혔다. 이에 메타 측은 “문제가 발생했으며, 수정 작업을 진행 중"이라고 밝혔다. 최근 메타는 다양성(Diversity)·형평성(Equity)·포용성(Inclusion) 정책을 전담하는 조직을 해체하기로 결정하고 외부 기관에 게시물 내용의 사실 확인을 의뢰하는 제3자 팩트체크 기능도 폐지하며 트럼프 대통령의 기조에 따랐다. 이는 트럼프 당선인 맞춤 행보라는 해석이 지배적이라고 외신들은 전했다.

2025.01.23 13:57이정현

"문자 속 URL 무조건 의심"...LGU+, 설명절 스미싱 예방 캠페인

LG유플러스는 설 명절 연휴를 앞두고 선물 택배를 사칭하는 등 스미싱 범죄 시도가 늘어나고 있다며, 이용자들의 주의가 필요하다고 23일 밝혔다. LG유플러스는 불특정한 인터넷 주소(URL) 클릭 유도는 무조건 의심해야 한다며, 피해를 예방하기 위해 부모님 휴대전화에 스팸문자 차단앱 설치 및 명의도용방지 기능 설정 등을 당부했다. 이를 위해 LG유플러스는 이번 설연휴 기간 '당신의 U+' 앱과 공식 홈페이지, SNS 채널 등에 온 가족이 쉽게 따라할 수 있는 '스미싱 예방 가이드라인'을 게시할 예정이다. 먼저 발신자가 명확하지 않은 문자 메시지가 인터넷 주소 클릭을 유도한다면 악성코드 설치를 노리는 스미싱 범죄일 가능성이 매우 높다. 최근에는 '택배 배송주소 불일치. 주소 확인', '햇살론 대출 대상 선정' 등 그럴 듯한 문구로, 메시지 내 인터넷 주소를 누르도록 유도하는 범행이 급증하고 있다. 하지만 검찰·경찰·금융감독원 등 공공기관은 문자 메시지로 공문서를 보내지 않기 때문에 이러한 주소가 포함돼 있다면 무시해야 하고, 일반 사업체 등에서 유사 문자가 발송됐다면 해당 업체의 공식 홈페이지나 이용자 센터에 문의하는 것이 안전하다. 또 부모님 휴대전화에 스미싱을 노리는 스팸문자가 과도하게 수신된다면, 각 통신사가 운영하는 스팸차단 앱이 도움을 줄 수 있다. LG유플러스의 경우, 'U+스팸차단' 앱 내의 스마트 스팸 차단 기능으로 스팸 우려가 있는 문자를 자동으로 차단하고, 이용자에게 차단 내역을 알리고 있다. 최근에는 더 강력한 보안을 원하는 이용자들의 요청을 반영해 이용자가 직접 차단할 문구나 번호를 설정할 수 있는 기능을 추가했다. 차단번호 설정은 과거 '02', '060' 등 국번만 차단했던 것과 달리 해당번호로 시작하는 모든 번호를 막을 수 있도록 해 기능을 강화했다. 동시에 오차단을 막기 위해 수신할 문구·번호도 설정할 수 있도록 했다. 예를 들어, 최근 증가한 국제발신 중 0077로 시작되는 번호의 문자를 차단하고 싶지만 구글의 문자는 받고 싶다면, 차단번호에 '0077'을 등록하고 허용문구에 'google'을 등록하면 된다. 국제발신은 모두 차단하고 싶지만 넷플릭스에서 오는 문자는 받고 싶다면, 차단 항목에 '국제발신'을 입력하고 허용 항목에 '넷플릭스'를 적으면 된다. 아울러 타인이 부모님 개인정보를 도용해 휴대전화가 개통되는 일을 막는 조치도 통신3사가 운영하는 PASS앱에서 간단하게 할 수 있다. 앱에서는 '내 명의로 가입된 휴대전화 목록'을 볼 수 있어 한눈에 불법 명의도용 여부를 확인할 수 있다. 또 '가입제한설정' 메뉴를 통해 타인이 부모님 명의로 휴대전화를 개통할 수 없도록 원천 차단할 수 있다. 이와 함께 부모님 휴대전화에 V3, 알약 등 백신앱을 설치해드리고, 실시간 감시가 작동하고 있는지 확인하는 것이 좋다. 만약 부모님이 실수로 스미싱 문자의 링크를 눌렀다면, 즉시 스마트폰 백신앱을 통해 악성코드 검사를 실시해야 한다. 악성 앱이 설치된 것이 확인됐다면, 휴대전화는 비행기모드로 전환시키고 초기화 해야 피해를 줄일 수 있다. 또 계좌의 현금이 빠져나가지 않도록 112로 신고해 지급정지 신청을 해야 한다. 이 때 악성 앱이 설치된 휴대전화를 이용하면, '전화 가로채기'로 범죄 조직이 전화를 받을 수 있기 때문에 다른 전화기를 이용하는 것이 안전하다. 이외에도 금융감독원이 운영하는 '개인정보노출자 사고예방시스템'에 등록해 명의도용으로 인한 금융 피해를 방지하는 것이 중요하다. 실제 금전 피해가 발생했다면, 경찰에 알리고 '사건사실확인서'를 발급받아야 추후에 환급을 받을 수 있다. 홍관희 LG유플러스 정보보안센터장(CISO)은 "내 개인정보를 노리는 범죄 수법이 매우 교묘해져, 한눈에 구별하기 어려운 상황"이라며 "행복한 명절에 원하지 않는 피해를 막을 수 있도록 가족들이 함께 예방법을 공유하면서, 안전한 설 연휴를 보낼 수 있기를 희망한다"고 말했다.

2025.01.23 10:20최지연

에이트테크, 美 발명상 '에디슨 어워드' 수상

폐기물 자원선별로봇 기업 에이트테크는 자사 웨이스트 매니지먼트 솔루션 중 하나인 '아이로-mrf'로 미국 최고 권위 발명상인 '2025 에디슨 어워드'의 최종 후보에 올랐다고 23일 밝혔다. 에디슨 어워드는 창의적이고 혁신적이면서 사회적 가치를 가진 아이디어나 기술, 서비스, 제품, 리더쉽 등에 대해 상을 수여하고 있다. 시상식은 오는 4월 3일 미국 플로리다 포트 마이어스서 열린다. 에이트테크는 제조·물류 분야 생산공정 혁신 부문에서 골드·실버·브론즈 중 하나의 상을 수상하게 됐다. 에이트테크의 '아이로-mrf'는 로봇으로 운영되는 자원회수 시설이다. 로봇이 폐기물 상하차는 물론 전처리, 후처리까지 모두 담당한다. 폐기물 선별에는 AI 기반 폐기물 광학선별 로봇 '에이트론'이 활용된다. 시설은 올해 인천 서구 경서동에 개소를 앞두고 있다. 에이트테크는 이곳에서 고순도 PET 플레이크를 생산할 계획이다. 에이트테크 관계자는 "자사 웨이스트 매니지먼트의 혁신성을 입증한 성과"라며 "스마트 자동화 시설인 아이로-mrf는 폐기물 산업을 혁신해 지속 가능성에 기여할 것"이라고 말했다.

2025.01.23 10:14신영빈

축구 스타 베컴 "선수 시절 SNS 없어서 다행…괴롭힘 심해"

세계적인 축구 스타 데이비드 베컴이 스위스 다보스에서 열린 세계경제포럼(WEF)에 참석해 소셜미디어의 위험성과 이에 대처하는 방법에 대해 언급했다고 CNBC 등 외신들이 22일(현지시간) 보도했다. 데이비드 베컴은 현재 미국 축구 클럽 인터 마이애미의 공동 구단주 겸 회장으로 활동하고 있다. 그는 이날 1992년~2013년까지 축구 선수로서의 자신의 경력을 돌아보며, 경기 중 퇴장을 당했을 때 압박감을 어떻게 극복했는지에 대해 밝혔다. 베컴은 ″그때는 충분히 나빴기 때문에 소셜미디어가 없어서 정말 다행이었다”며 ”사람들이 제게 하는 말만으로도 충분히 나빴다”고 밝혔다. 또 자녀들이 소셜미디어로부터 엄청난 압박을 받고 있다고 덧붙였다. 베컴은 세 명의 아들과 한 명의 딸을 두고 있으며, 장남 브루클린은 25세이고 막내 딸인 하퍼는 13세다. 그는 자신의 딸이 어떤 소셜 미디어 플랫폼도 사용하지 않는다며 ”당분간 그대로 둘 것”이라고 덧붙였지만, 그의 아들들은 소셜 미디어 계정을 가지고 있다. 이날 베컴은 ″그들은 사람들이 보낸 메시지들 가지고 있고 나와 빅토리아에게 어떻게 처리해야 할지를 묻는다. 그들에게 '읽지 마'라고 해도 우리는 모두 읽는다. 그것이 문제다. 우리 모두 그것에 끌린다. 너무 많은 괴롭힘이 일어나고 있으며, 그것은 아이들뿐만 아니라 어른들에게도 일어난다”고 밝혔다. 또 ″불행히도 우리는 괴롭힘이 받아들여지는 문화 속에서 살고 있으며, 결코 받아들여져서는 안 된다. 저는 소셜미디어 플랫폼이 사람들을 괴롭힘으로부터 보호할 실질적인 책임이 있다고 생각한다”고 덧붙였다. 인스타그램에서 8천800만 명이 넘는 팔로워를 보유한 베컴은 자신의 콘텐츠에 대한 책임감을 느끼고 있으며 모든 게시물에는 진정한 생각이 담겨 있다고 밝혔다. 또, ”상업적 게시물도 간혹 올라오지만, 저는 중요하다고 생각하기 때문에 모든 게시물, 모든 캡션을 검토한다”고 밝혔다. 베컴은 ″이렇게 소셜미디어 팔로워가 있으면 그에 대한 책임이 엄청나다. 소셜미디어에는 나쁜 부분도 있고 좋은 부분도 있다. 제 팔로워와 소셜 미디어 플랫폼을 선하게 사용하려고 노력한다”고 밝혔다. WEF에 처음 참석한 베컴은 취약 어린이를 보호하는 업적을 인정받아 사회 공헌에 애쓴 예술가들을 선정해 시상하는 크리스탈 상을 수상했다. 그는 2005년부터 유니세프 친선대사로 활동해 왔다.

2025.01.23 09:24이정현

"스타게이트는 허구?"…머스크, 오픈AI 700兆 프로젝트에 의문 제기

일론 머스크가 오픈AI가 주도하는 대규모 인공지능(AI) 데이터센터 프로젝트 '스타게이트'를 정면으로 비판했다. 머스크는 소셜미디어를 통해 프로젝트가 투자 자금을 확보하지 못한 상태라고 주장해 논란을 불러일으켰다. 23일 테크크런치 등 외신에 따르면 오픈AI는 지난 22일 백악관에서 도널드 트럼프 미국 대통령이 발표한 '스타게이트 프로젝트'를 통해 최대 5천억 달러(한화 약 700조원) 규모의 AI 데이터센터를 미국 전역에 구축할 계획이다. '스타게이트'는 오픈AI의 AI 워크로드를 지원하는 대규모 인프라 구축 프로젝트로, 기술의 발전과 국가적 이익을 동시에 추구하는 것이 목표다. 프로젝트는 소프트뱅크, MGX, 오라클, 마이크로소프트(MS) 등 대규모 투자자들의 지원을 받아 진행되며 초기 1천억 달러(한화 약 140조원)는 텍사스 애빌린의 첫 번째 데이터센터 건설에 투입될 예정이다. 머스크는 자신의 X 계정을 통해 '스타게이트'에 자금이 충분하지 않다고 비판했다. 그는 "소프트뱅크는 100억 달러(한화 약 14조원)도 확보하지 못했다"며 "내가 신뢰할 만한 소식통으로부터 들은 이야기"라고 주장했다. 머스크의 발언은 해당 프로젝트가 트럼프 미국 대통령이 함께 발표한 정부 주도 프로젝트를 정면으로 비판했다는 점에서 주목을 받고 있다. 그는 현재 미국 정부의 '정부 효율성 부서(DOGE)'를 이끌고 있으며 트럼프 행정부에서 주요 자문 역할을 맡고 있다. 이런 직책에도 정부 주도 프로젝트에 정면으로 의문을 제기한 상황이다. 샘 알트먼 오픈AI 대표는 머스크의 주장에 즉각 반박했다. 그는 자신의 X 계정에 "머스크의 말은 잘못된 주장"이라며 "이미 첫번째 현장 부지에서 공사가 진행 중"이라고 답했다. 이어 "스타게이트는 국가에 큰 이익을 줄 것"이라며 "당신의 회사 이익에 최적이 아니더라도 국가를 우선시해달라"고 덧붙였다. 머스크가 스타게이트를 강하게 비판하는 배경에는 AI 인프라에 대한 치열한 투자 경쟁이 자리 잡고 있다. 머스크의 xAI는 멤피스에 위치한 단일 데이터센터에만 120억 달러(한화 약 17조원)를 투입했으며 향후 수십억 달러를 추가로 투입해 업그레이드할 계획이다. 이런 상황에서 경쟁 프로젝트인 '스타게이트'의 대규모 투자 유치는 머스크에게 위협으로 작용할 수 있다. 머스크의 주장에 대해 질문을 받은 사티아 나델라 마이크로소프트 대표는 이에 대한 언급을 피하며 "내가 약속한 800억 달러(한화 약 112조원)는 확실히 존재한다"고 밝혔다.

2025.01.23 08:59조이환

오토메이션 애니웨어의 AI 에이전트, PwC 인도의 ISMS 지원

다보스, 스위스, 2025년 1월 22일 /PRNewswire/ -- 연합뉴스/ -- 세계 최고의 APA(Agentic Process Automation) 플랫폼인 오토메이션 애니웨어(Automation Anywhere Inc., AAI)와 PwC 인도(PwC India)는 파트너십을 강화하고 오토메이션 애니웨어의 고급 에이전틱 AI 기능을 PwC 인도의 독점 ISMS(Intelligent Spend Management Suite)에 통합했다. PwC 인도의 ISMS는 기업이 지출을 관리하고 지급 업무를 운영하는 방식을 혁신하도록 설계된 에이전틱 AI 플랫폼이다. 이 제품은 이제 오토메이션 애니웨어에서 지원하게 될 생성형 AI 에이전트의 기능을 활용한다. 이를 통해 ISMS는 지능적인 구매 결정을 내리고, 비접촉식 지급 계정을 처리하며, 중요한 결과를 개선할 수 있는 특정 기능을 제공한다. 이 모듈식 에이전틱 AI 플랫폼은 기존 시스템과의 API 통합을 통해 운영 효율성, 투명성, 인사이트를 크게 개선하여 더 나은 의사 결정을 내릴 수 있도록 지원한다. 2024년, 오토메이션 애니웨어는 주요 비즈니스 운영 혁신을 목표로 생성형 AI 기반 솔루션 개발을 위해 PwC 인도와 전략적 파트너십을 발표했다. 오토메이션 애니웨어의 고급 에이전틱 AI 기능을 PwC 인도의 ISMS에 통합한 것은 이 파트너십에서 매우 중요한 이정표로 기록된다. 오토메이션 애니웨어와의 발표에 대해 산지브 크리샨(Sanjeev Krishan) PwC 인도 회장은 "오토메이션 애니웨어의 고급 에이전틱 AI 기능과 PwC 인도의 ISMS 통합은 오늘날 기업이 직면한 가장 시급한 문제를 해결하는 데 한 걸음 더 나아간 것"이라며 "우리의 깊은 업계 통찰력, AI 및 기술 전문성, 도메인 이해를 애니웨어 오토메이션 에이전틱 AI 플랫폼과 결합함으로써 다양한 부문의 조직이 효율성을 높이고 의사 결정을 개선하며 지출 및 지급 운영에서 더 큰 가치를 창출할 수 있도록 지원한다"라고 말했다. 조 앳킨슨(Joe Atkinson) PwC 글로벌 최고 AI 책임자는 "에이전틱 AI는 AI 혁명에서의 획기적인 변화를 의미하며, 전 세계 기업의 비즈니스 모델 재창조에서 중요한 역할을 할 것"이라고 말했다. 그는 "AI는 산업 전반에 걸쳐 가치 사슬을 흔들기 시작했으며, ISMS를 통한 기업의 가치 실현은 현실화되고 있다. 오토메이션 애니웨어와의 협업을 통해 이러한 변화를 보게 되어 매우 기쁘다"고 덧붙였다. 안쿠르 코타리(Ankur Kothari) 오토메이션 애니웨어 최고운영책임자는 "업계를 선도하는 APA 플랫폼은 생성형 AI를 통해 실제 고객 문제를 해결하여 조치를 취할 수 있는 독보적인 능력을 갖추고 있다"며 "우리는 PwC 인도의 시장 잠재력을 인식하고 있으며, 이는 AI 에이전트의 배포를 크게 확대하여 고객에게 우수한 비즈니스 성과를 제공하기 위한 장기적인 전략적 비전에 기여할 것 "라고 설명했다. 만프리트 싱 아후자(Manpreet Singh Ahuja) PwC 인도 최고디지털책임자 겸 파트너는 "에이전틱 AI를 활용하는 PwC 인도의 ISMS는 AI를 시험 단계에서 엔터프라이즈급 배포로 전환하려는 우리의 노력을 보여주는 예"라며 "이 제품은 지급 관리의 스마트화 및 효율화라는 기업의 주요 문제를 해결한다. 오토메이션 애니웨어와의 협력을 통해 두 기업의 공동 전문성을 활용하여 고객의 문제를 해결할 수 있을 것"이라고 말했다. PwC 인도 ISMS의 주요 기능은 다음과 같다. 고급 프로세스 인사이트, 검증 및 작업 실행을 위한 생성형 AI 에이전트 기존 시스템과의 원활한 통합을 위한 모듈식 설계 더 빠른 구현과 확장성을 위한 API 우선 아키텍처 강력한 데이터 기본 레이어, 검증 및 워크플로 구현 오토메이션 애니웨어와 PwC 인도는 공동 노력을 통해 여러 비즈니스 업종에서 작업 방식을 혁신할 획기적인 솔루션 개발 준비를 마쳤다. 오토메이션 애니웨어(Automation Anywhere Inc.) 소개 오토메이션 애니웨어는 조직 전반에서 AI를 활용할 수 있도록 지원하는 세계 최고의 APA(Agentic Process Automation) 플랫폼이다. 오토메이션 애니웨어의 플랫폼은 전문 AI, 생성형 AI로 구동되며 보안 및 거버넌스 우선 접근 방식을 통해 프로세스 검색, RPA, AI 에이전트, 엔드투엔드 프로세스 오케스트레이션, 문서 처리 및 분석을 제공한다. 오토메이션 애니웨어는 전 세계 조직이 생산성을 높이고 고객 경험을 개선하며 새로운 수익원을 창출할 수 있도록 지원한다. 또한, 미래의 업무를 혁신하겠다는 비전에 따라 AI 기반 자동화를 통해 인간의 잠재력을 발휘하는 데 전념한다. 더 자세한 정보는 www.pwc.com에서 확인할 수 있다.https://www.automationanywhere.com/ PwC 소개 PwC의 목표는 사회적 신뢰를 구축하고 중요한 문제를 해결하는 것이다. PwC는 152개국에 32만 7천 명 이상의 직원이 양질의 회계 감사, 자문 및 세무 서비스를 제공하기 위해 최선을 다하고 있는 기업 네트워트워다. 더 자세한 정보는 www.pwc.com에서 확인할 수 있다. PwC는 PwC 네트워크 및/또는 하나 이상의 회원사를 의미하며, 각 회원사는 별도의 법인이다. 자세한 정보는 www.pwc.com/structure에서 확인할 수 있다. 로고: https://mma.prnasia.com/media2/2383572/4805544/Automation_Anywhere_Logo.jpg?p=medium600

2025.01.22 19:10글로벌뉴스

"월 4천원에 한명 더"...넷플릭스, '광고형 추가 회원' 출시

넷플릭스가 기존 요금제에 4천원을 추가하면 새로운 계정이 등록이 가능한 '광고형 추가 회원' 옵션을 출시했다. 22일부터 계정 소유주는 추가 회원 계정 구매 시 광고가 없는 기존 '추가 회원' 옵션과 광고가 포함된 '광고형 추가 회원' 두 가지 중 하나의 옵션을 선택할 수 있게 된다. 광고형 추가 회원은 월 4천원에 멤버십 계정 소유자가 함께 거주하지 않는 회원과 넷플릭스를 같이 즐길 수 있는 계정 공유 기능이다. 지금까지 넷플릭스가 한국에서 선보인 구독 옵션 중 가장 저렴하다. 기존 '추가 회원(월 5천원)'과는 콘텐츠 시청 전 및 중간에 일부 광고가 포함된다는 점에서 차이가 있다. 광고형 추가 회원은 '광고형 스탠다드 요금제'와 동일한 시청환경을 제공한다. 1080p(풀HD) 해상도로 시리즈 및 영화 등 다양한 콘텐츠를 감상할 수 있으며, 모바일 게임과 스포츠 중계 등 장르와 포맷을 넘나드는 엔터테인먼트를 즐길 수 있다. 넷플릭스가 지난 2022년 출시한 '광고형 스탠다드 요금제'는 시청 경험을 고려한 광고 배치 및 콘텐츠 구성, 경쟁력 있는 가격으로 2022년 런칭한 이후 꾸준한 인기를 얻고 있다. 21일(현지 시간) 발표된 넷플릭스 4분기 실적 보고서에 따르면 지난 분기 광고형 요금제 가입자 수는 전 분기 대비 30% 증가했으며, 광고형 요금제가 도입된 국가에서 신규 가입자의 55% 이상이 광고형 요금제를 선택했다. 넷플릭스 관계자는 “'광고형 스탠다드 요금제'가 런칭한 12개 국가 중 10개 국가에서 선보이는 이번 신규 기능은 월 4천 원에 넷플릭스를 즐길 수 있는 실속 있는 옵션이다"고 말했다.

2025.01.22 14:11최지연

AWS 고객 노린 랜섬웨어 '코드핑거'…"데이터 보호 도구 악용"

아마존웹서비스(AWS) 고객을 겨냥한 랜섬웨어가 발생한 가운데 국내 피해 사례는 없는 것으로 전해졌다. 22일 업계에 따르면 최근 AWS S3 버킷 사용자 대상으로 랜섬웨어 '코드핑거(Codefinger)' 위협 정황이 포착됐다. 코드핑거 공격은 AWS의 S3 버킷 사용 기업·개인을 노리는 새로운 랜섬웨어 기법이다. 공격 핵심은 사용자의 암호화 키 'SSE-C'를 악용하는 것이다. 데이터 보호에 활용되는 암호화 키가 공격 도구 역할을 했다는 점이다. 우선 공격자는 AWS S3 사용자 계정의 자격 증명을 탈취하거나 전에 유출된 키로 공격 대상을 찾는다. 이후 공격 대상의 S3 버킷 내 파일을 암호화한다. 이 과정에서 공격자가 생성한 고유 암호화 키가 사용된다. AWS의 SSE-C 기능을 이용해 데이터도 암호화한다. SSE-C 특성상 암호화된 데이터를 복호화하려면 동일한 암호화 키가 필요한데, 이 키는 공격자만 소유하고 있다. 이에 피해자는 데이터를 복구할 수 없다. 이후 공격자는 S3 버킷의 객체 수명 주기 관리 API로 파일 삭제 일정을 7일로 설정한다. 피해자에게 데이터 복구를 서둘러야 한다는 압박감을 주기 위한 전략이다. 각 파일 디렉토리에 랜섬 요구 메시지도 삽입한다. 피해자가 데이터를 복구하려면 돈을 지불해야 한다는 메시지다. 만약 피해자가 파일 권한을 변경하거나 삭제를 시도하면 협상이 종료될 것이라는 경고도 포함됐다. 보안 업계에선 코드핑거가 큰 위험 요소로 작용할 것이라는 분위기다. 한 보안업계 관계자는 "피해자가 공격자 암호화 키를 획득하지 못하면 데이터를 복구할 수 없는 방식"이라며 "데이터를 보호하려고 사용하는 SSE-C가 공격에 사용된다는 것도 위협적"이라고 평가했다. 현재 국내에선 AWS S3 사용자를 겨냥한 코드핑거 사례가 없는 것으로 전해졌다. AWS코리아는 "별도 보고받은 사항은 없다"며 "고객 암호화 키가 노출됐을 경우 해당 고객에게 이를 즉시 알리고 모든 노출 사례를 철저히 조사할 것"이라고 밝혔다.

2025.01.22 11:38김미정

"스마트폰이 엿듣는다?"… 노드VPN, 개인정보 보호 팁 6가지 공개

노드VPN은 내장 마이크를 통해 사용자의 대화를 엿듣고 이를 바탕으로 나타나는 맞춤형 광고에 대한 우려를 표했다. 노드VPN 온라인 프라이버시의 중요성을 강조하며 무분별한 개인정보 수집으로부터 내 프라이버시를 지킬 수 있는 6가지 팁을 공유했다고 22일 밝혔다. 스마트폰은 가상비서의 음성명령 인식을 위해 항상 마이크가 켜져 있다. 이 마이크를 통해 사용자의 대화를 수집하고 분석한 내용을 바탕으로 맞춤형 광고를 제공할 가능성이 있다. 노드VPN 연구원들은 이를 확인하기 위해 실험을 진행했다. 사우디아라비아를 방문하고 싶다는 대화를 나눈 2일 후 앱에서 사우디아라비아가 언급되고 3일 후에는 사우디아라비아 알울라(AlUla) 시에 있는 호텔의 가격을 보여주는 광고가 나타나는 것을 확인했다. 스마트폰이 대화를 엿듣고 있는지 확인하기 위해서는 평소에 관심 없던 주제에 대해 여러 번에 걸쳐 대화를 나눠볼 것을 제안한다. 며칠 혹은 몇 주 후 스마트폰에 뜨는 광고를 유심히 살펴봤을 때 관련된 주제에 대한 광고가 뜬다면 기기가 대화를 듣고 있다는 증거이다. 이런 광고 타겟팅은 사용자가 해당 기기에서 데이터를 수집하는 것에 동의한 경우에는 합법이지만, 동의 없이 데이터를 수집하는 것은 불법이다. 지난해 10월 아이폰과 관련된 '엿듣기'논란이 제기되면서 개인정보보호위원회는 최근 사전 실태조사에 착수했다. 노드 VPN은 이러한 논란이 디지털 시대의 프라이버시 보호 필요성을 강조하는 계기가 되어야 한다고 밝혔다. 노드VPN은 프라이버시 보호를 위해 ▲인증된 앱 다운로드 ▲앱 권한 점검 ▲음성 비서 데이터 관리 ▲강력한 VPN사용 ▲소프트웨어 업데이트 ▲내장 보안 기능 활용을 제안했다. 제3자가 제공한 앱은 보안 점검이 부족할 수 있어 악성 소프트웨어에 노출될 위험이 높기 때문에 공식 스토어에서만 앱을 다운로드 할 것을 권장한다. 또한 앱 권한을 주기적으로 점검하고 마이크, 카메라, 위치 정보 접근 권한 부여는 신중히 결정하는 것이 좋다. 또한, 음성 비서는 방대한 데이터를 수집하고 있어 구글 어시스턴트(Google Assistant) 나 아마존 알렉사(Amazon Alexa) 등 기기 사용자는 음성 기록을 주기적으로 삭제하는 것을 추천한다. 이제 VPN을 사용하는 것은 선택이 아닌 필수가 됐다. 노드VPN은 데이터를 암호화해 관리하기 때문에 사이버 범죄에 이용되는 것을 방지한다. 스마트폰 소프트웨어 업데이트도 주기적으로 진행하는 것이 좋다. 단순히 새로운 기능이 아니라 보안 패치로 사용되기 때문에 오랜 기간 업데이트를 진행하지 않으면 해커가 취약점을 악용할 수 있다. iOS의 '데이터 지우기' 기능이나 안드로이드의 '암호화된 백업'과 '내 장치 찾기' 기능 같은 스마트폰 자체 내장 보안기능을 적극적으로 활용하는 것도 중요하다. 노드VPN 마리유스 브리에디스 최고기술 책임자는 "최근 대화 내용을 바탕으로 한 광고가 나타나는 상황은 한 번쯤 경험했을 법한 일이다"라고 말하며 "보통 무심코 지나치지만, 이는 개인 정보 보호를 위해 노력해야 하는 이유를 상기시켜주는 계기"라고 말했다.

2025.01.22 10:38남혁우

넷플릭스 유료 가입자수 3억명 돌파…주가 14% 급등

넷플릭스가 예상치를 뛰어넘은 2024년 4분기 실적을 발표하면서 증시 마감 후 시간 외 거래에서 주가가 14% 이상 급등했다고 CNBC 등 외신들이 21일(현지시간) 보도했다. 작년 4분기 넷플릭스는 추가로 1천900만 명을 가입자를 확보해 유료 가입자 수가 3억 명을 돌파했다고 밝혔다. 또, 추가 회원 계정을 포함하면 글로벌 회원 수가 7억 명을 넘을 것으로 추산된다고 덧붙였다. 특히 4분기에는 인기시리즈 '오징어게임 2' 출시와 '캐리온'(Carry-On), '제이크 폴 대 마이크 타이슨'(the Jake Paul vs. Mike Tyson) 복싱 경기, 크리스마스에 열린 NFL 경기 생중계 등으로 좋은 성과를 거뒀다고 밝혔다. 테드 사란도스 넷플릭스 공동 최고경영자(CEO)는 ”국가, 지역, 장르에 걸쳐 다양성과 품질을 기반으로 사업을 구축했으며, 회원들을 위해 1년 내내 강력한 프로그램 목록을 제공하는 데 집중했다”고 말했다. 작년 4분기 매출은 102억4천700만 달러(약 14조7천249억원)로 전년 동기(88억3천300만 달러) 대비 16% 가량 올랐고 전문가 예상치 101억1천만 달러(약 14조5천280억원)를 뛰어 넘었다. 4분기 순이익은 18억 7천만 달러(약 2조 6천772억원), 주당 순이익은 4.27달러로, 이 역시 전면 동기 9억 3천800만 달러(약 1조 3천429억원),주당 2.11달러를 상회했다. 넷플릭스는 2025년 전체 매출 예상치를 기존 예측보다 약 5억 달러 높은 435억~445억 달러로 상향 조정했다. 이는 사업 기반이 개선되었고 예상을 뛰어넘은 4분기 실적에 따라 이익이 이어질 것으로 예상되기 때문이다. 넷플릭스는 일부 시장에서 스트리밍 요금제의 가격을 월 1~2달러 사이로 인상할 것이라고 발표했다. 저렴한 넷플릭스의 광고요금제는 해당 옵션이 제공되는 국가에서 전체 가입자 수의 55% 이상을 차지했다고 회사는 밝혔다. 회사 측은 "2025년에 모든 광고 국가에서 광고 회원을 위한 충분한 규모에 도달할 예정"이라며, “올해 최우선 과제는 광고주를 위한 제안을 개선해 광고를 크게 성장시키는 것”이라고 밝혔다.

2025.01.22 10:25이정현

TTA, 국내 1호 양자키분배장비 보안기능확인서 발급

한국정보통신기술협회(TTA)는 아이디퀀티크의 양자키분배장비(QKD) 'Clavis XG'에 국내 최초로 QKD 보안기능확인서를 발급했다고 22일 밝혔다. 보안적합성 검증은 국가정보통신망의 보안수준 제고를 위해 국가정보원법, 전자정부법에 따라 국가공공기관이 도입하는 정보보호시스템, 네트워크 장비, 양자암호통신장비 등 보안기능이 탑재된 IT 제품에 대해 안전성을 검증하는 제도다. 보안기능시험제도는 보안적합성 검증절차 간소화를 위해 TTA 등 공인 시험기관이 '국가용 보안요구사항' 만족 여부를 시험해 안전성을 확인해 주는 제도며, 이를 근거로 보안기능확인서를 발급하고 있다. TTA는 국가정보원으로부터 양자암호통신장비 공인 시험기관으로 지정받아 QKD, 양자키관리장비(QKMS), 양자통신암호화장비(QENC) 등 양자암호통신 전 제품군에 대해 보안기능시험 서비스를 제공하고 있다. TTA는 한국지능정보사회진흥원(NIA)이 구축한 '개방형 양자 테스트베드'를 활용하여 QKD 보안기능시험을 제공했다. 보안기능확인서를 획득한 아이디퀀티크의 'Clavis XG'는 QKD와 QKMS 일체형 장비다. 이 장비는 한국표준과학연구원(KRISS)의 시험을 통해 양자특성을 확인받았으며, 최종적으로 TTA에서 보안기능을 검증받았다. 손승현 TTA 회장은 “QKD는 양자암호통신의 핵심장비로, 이에 대한 보안성 검증은 기밀성과 무결성을 보장하기 위한 필수 요소”라며 “QKD 인증은 국산 양자암호 기술의 위상을 세계적으로 널리 알리며 글로벌 양자암호 시장을 선도할 것으로 기대된다”고 밝혔다.

2025.01.22 09:23박수형

KT-아이지에이웍스, TV 광고 분석 솔루션 'TV 애드 인덱스' 출시

KT는 데이터플랫폼 기업 아이지에이웍스와 협력해 TV 광고 분석 솔루션 'TV 애드 인덱스'를 출시한다고 21일 밝혔다. TV 애드 인덱스는 지니 TV의 약 950만 셋톱박스 데이터와 아이지에이웍스가 보유한 모바일 데이터를 활용해 TV 광고 성과를 분석한다. AI 기술을 통해 시청자의 소비 행동, 구매 성향, 브랜드와의 연관성까지 심층적 분석이 가능해 광고 성과를 명확히 입증하고 새로운 차원의 인사이트를 제공한다. TV 애드 인덱스는 지니 TV 셋톱박스의 비식별 광고 아이디 기준 전수 로그 데이터 기반으로 특정 채널, 시간의 특정 브랜드 광고 노출 여부를 분석하는 기술을 도입했다. 분석 결과를 통해 특정 광고가 미노출된 셋톱박스를 정확히 추출한 후 2차 광고를 집행해 광고 도달 효과를 극대화할 수 있다. 또 기존 시청률 조사 방식인 4천가구 패널 조사의 한계 극복을 위해 실제 광고 노출량을 정확히 측정하는 데 초점을 맞췄다. 이를 위해 TV 광고 성과 지표를 디지털 광고에서 사용되는 광고 노출 수(Impression)로 전환했다. TV와 디지털 광고 성과가 동일한 기준으로 통합 분석 가능해짐에 따라 TV 광고가 디지털 광고와 동등한 경쟁력을 갖추게 됐다. TV 애드 인덱스는 브랜드, 채널, 모델 세 가지 관점으로 광고의 영향도를 파악한다. 특정 브랜드의 광고가 어떤 채널과 프로그램에서 얼마나 노출됐는지에 대한 세부 데이터를 제공하며, 광고를 본 고객의 실제 구매 가능성 및 브랜드 밀접도까지 확인할 수 있다. 또한 71개의 주요 채널과 프로그램의 효율성을 평가해 가장 효과적인 광고 집행 전략을 제안한다. 출연 모델의 노출량과 성과 데이터를 기반으로 최적의 모델을 선택할 수 있도록 돕는다. 최광철 KT IPTV 사업본부장은 "TV 애드 인덱스는 TV 광고 성과측정의 보편성과 편의성을 갖추고, 지니 TV 셋톱박스 전수 데이터 분석을 통해 정확성을 높였다"며 "대한민국 대표 AICT 컴퍼니로써 빅데이터를 기반으로 TV 광고의 디지털화를 이뤄 광고 업계에 혁신을 이끌어갈 것"이라고 밝혔다.

2025.01.21 09:18최지연

블루포인트, 지난해 42개 스타트업에 투자

국내 액셀러레이터 블루포인트는 지난해 42개 스타트업에 약 106억원 규모의 신규 투자를 집행했다고 21일 밝혔다. 이에 블루포인트가 투자한 누적 스타트업의 개수는 지난해 말 기준 372개다. 산업별로는 전반적으로 고른 분포를 보인 가운데 최근 주목도가 높아진 AI에 대한 투자가 높게 많았다. 딥테크 전문성을 보유한 블루포인트 전통의 투자처인 소재·부품·장비 등의 산업기술 분야도 높게 나타났다. 비율을 보면 산업기술이 26.2%를 기록한 가운데 ▲데이터·AI 23.8% ▲클린테크 19.0% ▲디지털라이프 9.5% ▲콘텐츠 7.1% ▲바이오·메디컬 4.8% ▲헬스케어 4.8% ▲푸드테크 4.8% ▲기타 4.8% 순이다. 전체 포트폴리오 기업 가운데 지난해 투자를 유치한 스타트업의 후속 투자 유치 금액은 1천892억원으로 집계됐다. 중소벤처기업부 기술창업지원 프로그램 '팁스'(TIPS)에는 지난해 블루포인트 추천을 통해 29개팀이 선정됐다. 초격차 기술을 보유한 스타트업을 위한 성장 트랙인 '딥테크 팁스'에는 6개 팀이 추천·선발됐다. 블루포인트 측은 어려운 시장 환경에서도 상장 포트폴리오를 배출했다고 강조했다. 2015년 최초 투자자로서 함께해 온 토모큐브가 지난해 11월 코스닥시장 상장에 성공한 가운데, 현재 공모가를 상회하는 주가 흐름을 보이고 있다. 토모큐브에 앞서 플라즈맵과 인벤티지랩이 기업공개(IPO)에 성공한 바 있으며, 현재 10여개 회사가 가파른 성장세를 바탕으로 상장을 준비 중이다. 블루포인트는 창사 이래 본계정(자기자본) 약 400억원을 집행한 데 더해, 지난해 150억원 규모의 '블루포인트 티핑포인트 벤처투자조합 1호'를 결성했다. 이로써 펀드 AUM(총운용자산)은 982억원으로 늘었다. 여러 대기업과의 협업도 진행했다. 지난 5년간 GS그룹, 한솔그룹과 오픈이노베이션을 통해 우수한 초기 기업을 발굴했다. SK행복나래와는 KAIST Impact MBA 출신 소셜벤처 4개 팀의 성장을 지원했다. LG전자와 함께 진행한 사내벤처는 '스튜디오 341'은 최종 무대에 오른 6개팀 가운데 5개팀이 스핀오프에 성공했다. LG유플러스와는 유망 AI 스타트업을 지원하고 투자하는 전용 펀드를 만드는 '쉬프트' 프로그램도 진행했다. 공공 부문에서도 다양한 방식으로 혁신 스타트업을 발굴·지원했다. 높은 경쟁률을 보였던 대전 청년창업사관학교 14기는 총 39개팀을 선발해, 4개팀에 직접 투자했다. 선발 팀들은 청창사 운영 기간 동안 신규 고용과 매출이 대폭 증가하는 성과를 거뒀다. 다가올 양자 시대를 대비하기 위한 '퀀텀 점프' 프로그램도 공공 부문과 손잡고 새롭게 선보였다. 퀀텀 점프는 2027년까지 양자 컴퓨팅 혁신 기업을 배출하고, 스케일업을 전방위로 지원한다. 아울러 한국관광공사와는 2년째 진행한 '배터리' 프로그램을 통해 지역과 스타트업의 '윈-윈' 모델을 검증했다. 그간 운영해 온 창업 커뮤니티 '시작점'은 창업자 업무공간 '스타팅포인트'로 리뉴얼 하여 대전 창업의 명물로 거듭났다. 스타팅포인트는 지역 유망 창업자를 발굴하기 위한 전진기지로, 스타트업에게 컨설팅과 투자 검토 등을 제공하고 있다. 예비·초기 스타트업 대상 배치 프로그램 '동창'은 5기를 선발·운영했다. 이용관 블루포인트 대표는 "시장과 기술의 격변과 스타트업 생태계의 변화에 맞춰 투자도 더 높은 효율성을 요구받고 있다"며 "블루포인트는 투자 효율성을 높이기 위한 고민을 꾸준히 해왔고, 올해도 이런 노력을 지속해 미래에 걸맞은 투자의 방식을 찾아 나가겠다"고 말했다.

2025.01.21 09:04조수민

산업·환경·중기부, 탄소중립 유망기업 통합지원

산업통상자원부와 환경부·중소벤처기업부는 탄소중립에 기여하는 유망기업을 집중 지원하는 '탄소중립 사업화 지원사업'을 공고하고, 2월 10일부터 21일까지 참여 기업을 모집한다고 21일 밝혔다. '탄소중립 사업화 지원사업'은 정부 지원사업 간 예산 중복지원을 차단해 재정집행 효율성을 높이는 대표적인 다부처 협업 사업이다. 산업부·환경부·중기부가 각각 운영하던 기존사업을 2025년부터 개편·통합하여 새롭게 추진한다. 개편된 '탄소중립 사업화 지원사업'은 공통적으로 지원대상 기업 선정 시 탄소중립 기여도 등을 주요 평가요소로 반영해 탄소중립 관련 기업을 중점 지원하되, 구체적인 지원 분야나 내용 등은 각 부처별로 차별화해 운영된다. 산업부는 산업 공급망 전 과정에서 순환경제 전환을 촉진하기 위해 순환경제 사업화 모델을 발굴·지원한다. 순환경제 공급망으로 연결된 기업이 공동으로 참여(3개 기업 이상 컨소시엄 구성)해 신청해야 한다. 선정된 컨소시엄에는 시제품 제작, 성능·신뢰성 평가, 제품 생산 등 사업화 자금을 컨소시엄당 연간 최대 6억원씩 최장 3년간 최대 18억원을 지원한다. 환경부는 기후기술(테크) 전 분야 유망 중소·중견기업 4곳을 선정해 시제품 제작·개선, 성능평가, 인·검증 등 사업화 소요자금과 온실가스 감축 검증·사업화 전략 등 기술사업화 컨설팅 소요자금을 기업당 연 최대 7억원씩 최장 3개년간 최대 21억원을 지원한다. 중기부는 다른 분야 보다 사업화와 실증에 대규모 자금이 필요한 탄소중립 분야 기술 보유 중소기업을 집중 지원한다. 기후테크 등 탄소중립 혁신기술 보유 중소기업 10곳을 선정해 검·인증 획득, 투자 컨설팅 등 사업화(6개사, 기업당 최대 2억원)를 지원한다. 또한 설비구축·성능검증 등 실증(4개사, 기업당 최대 6억원)을 지원할 계획이다. 탄소중립 사업화 지원사업의 지원조건·내용과 관련한 자세한 사업공고는 산업부 누리집, 환경부 누리집, 중기부 누리집에서 확인할 수 있다. 강감찬 산업부 산업정책관은 “순환경제는 탄소중립과 경제성장이라는 두 가지 목표를 동시에 실천하는 일석이조의 산업 영역”이라면서 “기업들의 순환경제 아이디어들이 실제 사업으로 구현돼 순환경제 신산업 활성화 외에 산업 공급망의 강건화에도 기여할 수 있도록 지원해 나가겠다”고 밝혔다. 서영태 환경부 녹색전환정책관은 “기후위기 대응을 위해서는 제도·규제뿐 아니라 적극적인 지원을 통해 기후기술을 갖춘 혁신적인 기업을 지속해서 육성하는 것도 중요하다”며 “범부처 협력을 통해 탄소중립을 선도하는 녹색산업 생태계 조성에 다각적인 지원을 제공해 나가겠다”고 밝혔다. 박승록 중기부 미래기술대응지원단장은 “기후테크 관련 글로벌 투자 및 시장 규모의 가파른 성장세 속, 글로벌 기후테크 시장 선점을 위한 세계 각국의 경쟁이 치열하다”며 “국내 기후테크 분야 유망 중소기업을 발굴‧육성하여 글로벌 경쟁력을 확보해 나가겠다”고 말했다.

2025.01.20 18:14주문정

업비트, 고객 가상자산 7억원 지켜내...하루 만에 범인 검거

업비트 운영사 두나무는 철저한 모니터링과 신속한 대응, 경찰과 긴밀한 협력을 통해 하루 만에 범인을 검거하고 고객의 소중한 자산을 지켜냈다고 20일 밝혔다. 지난 8일 새벽 업비트 이용자 A씨는 7억원 상당의 가상자산이 계정에서 사라진 것을 발견했다. A씨가 잠든 사이 의도하지 않은 출금이 발생한 것이다. 신고를 받은 업비트 고객센터 직원은 즉시 관련 팀에 보고했고, 해당팀에서 A씨 가상자산의 이동내역을 분석한 결과 탈취된 가상자산이 두 차례 이동을 거처 업비트 내 B씨의 계정으로 입금된 사실을 확인했다. 이에 따라 업비트는 A씨 가상자산이 옮겨진 계정에 대한 모니터링을 강화했고, B씨가 여러 번 출금을 시도했지만 자금 출처에 대한 소명을 요청해 자산의 추가 이동을 제한했다. 동시에 수사기관이 탈취범 B씨를 검거하는데 협조하고, 7억원 상당의 가상자산을 A씨에게 돌려줬다. 경찰 조사에 따르면 피해자 A씨와 탈취범 B씨는 지인 관계로, A씨가 잠든 사이 B씨가 A씨의 휴대전화를 훔쳐 범행을 저질렀다. B씨는 범행 전 A씨의 휴대전화 잠금 패턴과 주민등록번호 등을 미리 파악해 치밀하게 범죄를 준비한 것으로 드러났다. 업비트 관계자는 “이번 사례는 피해자의 빠른 신고와 업비트의 신속한 대응 시스템, 그리고 수사기관의 협조로 만들어낸 결과”라며 “앞으로도 모니터링 시스템을 강화하고 신속한 대응 체계를 유지해 고객 자산을 더욱 안전하게 지키겠다”고 강조했다. 한편 업비트는 이용자의 소중한 자산을 범죄로부터 보호하기 위해 꾸준히 노력해 왔다. 지난해에는 군 복무 중인 20대 C씨의 가상자산을 노린 탈취 시도를 인공지능 기반 이상거래탐지시스템으로 포착해 피해를 예방했다. 또한 수사기관과 공조해 보이스피싱 피해자 380명에게 약 85억원을 환급했다. 업비트는 이용자 자산 보호를 최우선 순위로 노력하고 수사기관과 협력해 가상자산 범죄 차단에 지속적으로 기여할 방침이다.

2025.01.20 16:19김한준

교보문고, 에버스핀 '에버세이프'로 고객정보 보호한다

인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 해킹방지 솔루션 '에버세이프(EVERSAFE)'를 교보문고에 공급했다고 20일 밝혔다. 에버세이프는 세계 33개 특허를 보유한 동적표적방어(MTD·Moving Target Defense) 기술을 적용한 솔루션이다. MTD 기술은 보안 모듈이 지속해서 변화하기 때문에 해커가 시스템 분석을 시도하더라도 공격 성공이 거의 불가능한 게 에버스핀 측의 설명이다. MTD는 2009년 미국 오바마 행정부에서 처음 제시된 혁신적인 보안 개념이지만, 기술적 난이도 때문에 현재까지 실제 구현율이 5% 미만에 그치고 있다. 에버스핀은 에버세이프를 통해 이를 성공적으로 상용화하여 국내 금융시장에 안착시켰다. 에버세이프는 최근 2년간 4천만건 이상의 데이터 스크래핑을 탐지했다. 웹 소스코드 보호·매크로 방지·제로데이필터 등 광범위한 웹 해킹 보안 기능을 제공하고 있다. 현재 에버세이프는 NH농협은행·SBI저축은행·삼성카드·우리카드·한국투자증권·KB증권·키움증권·메리츠증권·저축은행중앙회 등 국내 주요 금융사는 물론, 헥토파이낸셜 등 주요 PG사에도 도입했다. 에버스핀 관계자는 “최근 해커들이 타 사이트에서 유출된 계정정보를 자동화된 봇으로 대량으로 시도해 로그인에 성공한 뒤 개인정보를 탈취하는 크리덴셜 스터핑(credential stuffing) 공격으로 인한 대규모 고객 개인정보 유출사고가 한 대형 유통기업에서 발생했다”며 “에버세이프 도입을 통해 크리덴셜 스터핑과 같은 자동화된 해킹 공격을 효과적으로 차단할 수 있고 개인정보를 더욱 안전하게 보호할 수 있는 환경을 구축할 수 있다”고 설명했다. 한 정보보안 전문가는 “개인정보 유출 사고가 기업 이미지와 고객 신뢰도에 미치는 영향을 고려할 때, 선제적 보안 투자는 더는 선택이 아닌 필수”라고 강조했다.

2025.01.20 12:01주문정

NHN클라우드, 메시지 솔루션 서비스 고도화…고객 확보 '가속'

NHN클라우드가 급변하는 메시지 발송 환경과 산업 트렌드에 발빠르게 대응해 최적의 메시지 서비스를 제공함으로써 기업 고객 확보에 속도를 낸다. NHN클라우드는 올해 메시지 솔루션 'NHN 클라우드 노티피케이션(Cloud Notification)' 서비스를 고도화하고 확장성을 강화한다고 20일 밝혔다. NHN 노티피케이션은 알림톡, 친구톡, SMS, 국제 SMS, 푸시, 이메일, 대용량 모바일 문자 메시지(RCS) 등 고객 커뮤니케이션에 필요한 메시지의 발송 및 관리 서비스를 클라우드 기반으로 제공하는 메시지 솔루션이다. 지난해에는 '노티피케이션 허브(Notification Hub)'를 출시해 2개 이상의 메시지 채널을 이용하는 고객사의 쾌적한 메시지 발송 및 운영을 도왔다. NHN 클라우드는 올해 메시지 채널의 서비스 영역을 확장하는 데 집중하고 신규 메시지 채널들을 추가하는 등 서비스를 고도화해 나간다는 전략이다. 우선 노티피케이션 허브에 탑재된 고객 관리 및 메시지 발송 관련 편의 기능과 분석 기능을 강화해 고객 관리부터 메시지 발송까지 한 번에 가능한 마케팅 업무 환경을 제공한다. 또 올해 말 혹은 내년 초 출시 예정인 RCS(Rich Communication Services) iOS 버전을 선제적으로 개발해 출시 시점에 맞춰 고객사에 공급할 계획이다. 또 VMS(Voice Mailing system, 음성사서함)와 글로벌 메신저 '라인(LINE)'을 추가해 메시지 채널 라인업을 다각화해 나갈 예정이다. NHN클라우드는 지난해 NHN 노티피케이션 고객사를 278개 신규 확보해 현재 3천 개에 이르는 기업에 NHN 노티피케이션을 공급하고 있다. 나아가 매출 기준 8년 연속 60% 성장하는 쾌거를 이뤘다. 고객사로부터 서비스 품질을 인정받기도 했다. 올해 초 진행한 'NHN 클라우드 노티피케션 2024 고객 만족도 조사'에서 응답자 80%가 '서비스가 만족스럽다'고 답했다. 특히 '항목별 만족도(5점 만점)' 중 ▲고객 응대 ▲가이드·FAQ문서 등 참고 자료 ▲다양한 상품 부문에서 유의미한 점수 상승을 확인할 수 있었다. ▲고객 응대는 3.7점 ▲가이드·FAQ문서 등 참고 자료는 3.62점 ▲다양한 상품 3.8점을 받아 전년 대비 각각 9%, 5.7% 2.5% 상승했다. ▲발송 품질·안정성·보안 ▲제품 기능 부문은 각각 3.85점, 3.8점으로 전년과 동일하게 높은 점수를 유지했다. 김동훈 NHN 클라우드 대표는 "자사 핵심 버티컬 솔루션인 'NHN 노티피케이션'이 다수 기업에 클라우드 전환의 경험을 제공하고 고객관계관리(CRM) 마케팅 혁신을 일으키는 촉매제로 자리매김할 수 있기를 바란다"고 밝혔다.

2025.01.20 11:30장유미

"MZ 필수 스토리지 됐다"…네이버클라우드, '마이박스' 유료 사용자 200만 돌파

네이버클라우드 개인 스토리지 서비스 '마이박스' 유료 사용자가 2년만에 2배 급증하면서 MZ세대의 디지털 필수품으로 자리매김했다. 네이버클라우드가 자사의 개인용 파일 저장 클라우드 서비스 '마이박스'가 유료 사용자 200만 명을 넘어섰다고 20일 밝혔다. 이는 지난 2022년 100만 유료 사용자 달성 이후 2년만의 성장이다. 지난 2009년 첫 서비스를 시작한 '마이박스'는 현재 누적 사용자 3천350만 명, 저장된 파일 수만 1천220억 개에 달하는 대표적인 스토리지 서비스다. 특히 한글, PDF, PSD 등 다양한 파일 형태로 문서 대량 공유 기능을 제공해 이를 활용하는 사용자가 230만 명, 가족·친구 등 용량을 공유하는 사용자는 13만 명을 넘어서고 있다. 이같은 회사의 성장은 개인 사진, 동영상 등의 촬영이 증가하고 파일 퀄리티가 높아짐에 따라 파일의 개당 크기도 연 9% 상승하고 있기 때문이다. 이와 함께 일상을 영상과 사진으로 기록하는 MZ세대 라이프스타일이 부상하고 개인 스토리지 구입에 관한 소비자 의식이 높아진 점도 '마이박스'의 성공에 기여했다. 실제로 정보통신정책연구원(KISDI)의 한국미디어패널조사에서 실시한 '가장 많이 이용하는 클라우드 서비스' 부문에서 '마이박스'는 지난 2021년부터 2023년까지 3년 연속 1위를 차지했다. 또 모바일인덱스에 따르면 지난해 내내 매달 신규 설치 건수에서도 1위를 기록하는 등 개인용 클라우드 시장을 선도하고 있다. '마이박스'는 사용자 편의성 향상과 지속적인 서비스 개선에도 힘쓰고 있다. 경쟁사 대비 가장 많은 무료용량 30GB을 제공하고 있으며 요금제 역시 가장 다양하게 제공해 사용자들의 선택의 폭을 넓혔다. 또 네이버 계정과의 연동과 멤버십 혜택, AI 기능 추가 등으로 차별화된 서비스를 선보이고 있다. 특히 지난해 6월에는 기업 전용 '네이버웍스 드라이브'를 출시해 기업에서 필요로 하는 보안수준을 충족하며 동료들과 실시간 공동 문서 작업도 가능케하는 등 서비스 영역을 확장하고 있다. 네이버클라우드 관계자는 "'마이박스' 유료 사용자 200만 돌파를 기념해 '왓츠 인 마이박스' 이벤트를 오는 20일부터 다음달 10일까지 진행한다"며 "'마이박스' 공식 블로그에 특별한 순간이 담긴 사진이나 영상을 사연과 함께 공유하면 추첨을 통해 경품을 증정할 예정"이라고 밝혔다.

2025.01.20 10:54조이환

챗GPT·클로드·제미나이에 유출된 정보 분석했더니…

"직원 48%가 기업 정보 무단 입력"... AI 도구로 인한 데이터 유출 실태 보안 전문기업 하모닉(Harmonic)이 발표한 '생성형 AI로 유출되는 데이터 현황' 보고서에 따르면, 직원들의 생성형 AI 도구 사용 과정에서 상당한 양의 민감 정보가 외부에 노출되고 있는 것으로 나타났다. 시스코(Cisco)의 연구에 따르면 기업의 48%가 직원들이 생성형 AI 도구에 비공개 기업 정보를 입력하고 있다고 보고했으며, 68%는 이러한 정보가 경쟁사나 대중에게 노출될 위험을 우려하고 있다. 직원들의 일상적 AI 사용이 기업 정보 유출로 이어져 하모닉은 마이크로소프트 코파일럿(Microsoft Copilot), 챗GPT(ChatGPT), 구글 제미니(Google Gemini), 앤스로픽 클로드(Anthropic Claude), 퍼플렉시티(Perplexity) 등 주요 생성형 AI 도구들의 입력 데이터 수만 건을 분석했다. 분석 결과에 따르면, 대부분의 직원들은 텍스트 요약, 블로그 편집, 코드 문서화 등 일상적인 작업을 위해 이러한 도구들을 사용하고 있었다. 그러나 전체 입력 데이터 중 8.5%가 민감정보를 포함하고 있었으며, 이는 기업 보안에 심각한 위험요소로 작용할 수 있다. 고객정보 45.7%, 직원정보 26.8%... 민감정보 유출 현황 분석 전체 민감정보 중 가장 큰 비중을 차지한 것은 고객 데이터로 45.77%에 달했다. 이를 세부적으로 살펴보면 고객 보고서가 65.8%, 고객 프로필이 20.9%, 결제 거래 정보가 8.9%, 신용카드 정보가 1.7%, 청구 정보가 2.0%, 고객 인증 정보가 0.5%, 분쟁 해결 데이터가 0.2%를 차지했다. 특히 보험 청구 정보와 같은 상세한 개인정보가 포함되어 있어 심각한 개인정보 유출 위험을 초래할 수 있는 것으로 나타났다. 직원 관련 데이터는 전체 민감정보의 26.83%를 차지했으며, 이는 성과 평가, 채용 결정, 보너스 계획 등과 관련된 정보였다. 구체적으로는 직원 급여 정보가 49.6%, 직원 개인식별정보가 49.6%, 고용 기록이 0.8%를 차지했다. 법률 및 재무 데이터는 14.88%를 차지했는데, 여기에는 영업 파이프라인 데이터(45.5%), 인수합병 정보(22.0%), 법률 문서(13.6%), 투자 포트폴리오 데이터(15.9%), 재무 전망(2.3%), 특허 정보(0.8%) 등이 포함되어 있었다. "챗GPT 무료버전 사용자 63.8%"... 데이터 보안 위험 심각 보안 관련 정보는 전체의 6.88%를 차지했으며, 이는 특히 우려할 만한 수치다. 네트워크 구성이 34.4%, 보안사고 보고서가 31.1%, 사용자 접근 로그가 16.4%, 관리 시스템 설정이 8.2%, 보안 정책이 4.9%, 백업 계획이 3.3%, 접근 제어 정책이 1.7%를 차지했다. 이러한 정보들은 공격자들에게 취약점을 노출할 수 있는 중요한 정보들이다. 특히 재해 복구 계획과 같이 일견 무해해 보이는 정보조차 조직의 보안 태세에 대한 중요한 통찰을 제공할 수 있어 잠재적 공격자들에게 유용한 정보가 될 수 있다. 이는 겉보기에 안전해 보이는 정보도 보안 측면에서는 신중하게 다뤄야 함을 시사한다. "민감 코드 5.64% 유출, 접근키가 82% 차지" ... 기업 보안 위험 전체 민감정보 중 5.64%를 차지한 민감한 코드에는 접근 키(82.0%)와 독점 소스 코드(18.0%)가 포함되어 있었다. 특히 우려되는 점은 챗GPT 사용자의 63.8%가 무료 버전을 사용하고 있으며, 이들이 입력한 데이터의 53.5%가 민감정보를 포함하고 있다는 사실이다. 제미니 사용자의 58.62%, 클로드 사용자의 75%, 퍼플렉시티 사용자의 50.48%도 무료 버전을 사용하고 있어 기업 데이터 보안에 큰 위험요소로 작용하고 있다. "기업 96%가 AI 거버넌스 구축 중"... 아마존·삼성도 데이터 유출 사고 엔터프라이즈 스트래티지 그룹(Enterprise Strategy Group)의 연구에 따르면, 기업의 96%가 생성형 AI 사용을 위한 거버넌스 구조를 구축 중이며, 82%가 데이터 유출을 우려하고 있다. 기업들은 민감한 데이터 노출로 인한 경쟁력 상실과 생성형 AI를 도입하지 않았을 때의 기술적 낙오라는 이중고에 직면해 있다. 실제로 아마존과 삼성의 경우 직원들의 생성형 AI 도구 사용 과정에서 의도치 않은 데이터 노출 사고를 겪은 바 있다. "실시간 모니터링 등 6대 통제방안 제시"... 하모닉의 AI 보안 가이드라인 하모닉은 기업들이 단순히 생성형 AI 사용을 차단하는 것이 아닌 더 지능적인 통제 방안을 도입해야 한다고 제안했다. 주요 대응 방안으로는 생성형 AI 도구 사용에 대한 실시간 모니터링 시스템 구축, 데이터를 학습하지 않는 유료 버전 사용 정책 수립, 프롬프트 수준의 가시성 확보, 데이터 유출 시점에서의 민감 데이터 분류 체계 수립, 부서별 맞춤형 스마트 규칙 실행, 생성형 AI의 책임있는 사용을 위한 직원 교육 등이 제시되었다. 하모닉은 이러한 통제 방안들이 단순히 생성형 AI 사용을 제한하는 것이 아니라, 조직이 생성형 AI의 이점을 안전하게 활용하면서도 데이터 프라이버시를 보호할 수 있게 해주는 균형잡힌 접근법이라고 강조했다. 이는 전 세계 조직들이 데이터 프라이버시 위험 없이 생성형 AI를 안전하게 도입할 수 있도록 지원하는 것을 목표로 한다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT-4o를 활용해 작성되었습니다. (☞ 보고서 바로 가기)

2025.01.20 08:58AI 에디터

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

이재용 회장, 10년 사법리스크 끊고 경영 무대 전면에…'뉴삼성' 시동

"경쟁은 잠시 잊자"…유통업계 ‘적과의 동침’ 늘린다

"테슬라와 경쟁하지 않아...B2B 자율주행 선두 되겠다"

"새 장관님은 ENTJ"...취임 직후 직원소통 나선 배경훈 장관

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.