• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'Google지메일아이디 [. 문의텔레 Tway010 .] 인스타그램그램 계정 구매판매 페이스북연식계정,4VT'통합검색 결과 입니다. (1377건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

엔씨, '아이온2' 매크로 이용자 5명 형사 고소…"무관용 법적 대응"

엔씨소프트(공동대표 김택진, 박병무)가 MMORPG '아이온2'의 불법 프로그램(매크로) 악성 이용자들을 상대로 칼을 빼 들었다. 단순 제재를 넘어 형사 고소라는 강경한 법적 대응에 나선 것이다. 엔씨소프트는 지난 12일 서울 강남경찰서에 '아이온2'에서 불법 프로그램을 사용한 이용자 5인에 대한 고소장을 접수했다. 엔씨 측은 피고소인들이 허용되지 않은 불법 프로그램을 반복적으로 사용하여 게임 내 경제 시스템을 훼손하고, 정상적인 이용자들의 플레이를 심각하게 방해했다고 판단했다. 특히 사내외 전문가들의 분석 결과, 이들은 단순한 매크로 사용을 넘어 ▲계정 판매 ▲게임 재화 유통 등 사익을 목적으로 게임의 공정성을 침해한 정황이 확인됐다. 회사 측은 이를 "정상적인 게임 서비스 및 운영을 방해하는 명백한 불법 행위"로 규정했다. 엔씨 관계자는 "매크로 등 불법 프로그램 악용에 대한 법적 대응은 대부분의 일반 게임 이용자의 피해를 예방하고, 건전하고 안전한 게임 생태계를 유지하기 위한 필수적인 조치"라며 "불법 프로그램 사용은 반드시 근절되어야 한다"고 강조했다. 앞서 엔씨는 지난 9일 진행한 라이브 방송을 통해 매크로 악용 수위에 따른 추가 조치를 검토하고 강경한 법적 대응을 하겠다고 예고한 바 있다. 이번 고소는 해당 경고를 실행에 옮긴 첫 사례다. 실제로 엔씨는 일반 이용자 보호를 위해 '아이온2' 출시 이후 현재까지 총 23회에 걸쳐 운영 정책을 위반한 7만 2621개 계정에 대해 이용 제한 조치를 시행하는 등 강력한 제재를 이어오고 있다. 엔씨는 앞으로도 무관용 원칙을 고수할 방침이다. 현재도 불법 프로그램 사용이 의심되는 계정을 지속적으로 모니터링 및 분석 중이며, 혐의가 확인될 경우 추가적인 법적 조치를 취할 계획이다. 엔씨 관계자는 "앞으로도 게임 이용자 보호와 안정적인 게임 서비스 환경 조성을 위해 모든 노력을 기울이겠다"고 밝혔다.

2025.12.15 09:59정진성 기자

레딧, '16세 미만 SNS 금지법' 반기...위헌 소송 제기

미국의 커뮤니티 플랫폼인 '레딧'이 호주 대법원에 호주 정부가 실시한 '16세 미만 SNS 접속 금지법'을 무효화 해달라는 소송을 제기했다. 레딧은 해당 법이 "청소년들의 정치적 발언권을 막아 표현의 자유를 침해할 뿐만 아니라, 과도한 개인정보 수집을 강요한다"고 주장했다. 지난 10일 발효된 이 법은 플랫폼 기업들이 16세 미만 호주 청소년의 계정 생성을 막도록 의무화하고 있다. 이를 위반할 경우 기업은 최대 4천950만 호주 달러(약 486억원)의 벌금을 물게 된다. 레딧 "번지수 잘못 짚었다" 12일(현지시간) 시드니 모닝 헤럴드 보도에 따르면, 현재 레딧은 해당 법을 준수하면서도 법적인 다툼을 이어가고 있다. 사측은 이번에 제출한 소장에서 "이 법은 번지수를 잘못 짚었다"며 "2024년 온라인 안전 개정법(SNS 최저 연령 제한법)은 호주 청소년들이 온라인 정치 토론에 참여하는 것을 원천 봉쇄함으로써, 헌법상 보장된 정치적 의사소통을 부당하게 제한한다"고 밝혔다. 청소년을 보호할 수 있는 더 효과적인 방법들이 있음에도 불구하고, 정부가 모든 이용자의 사생활과 표현의 자유를 침해하는 광범위한 금지 조치를 택했다는 주장이다. 레딧은 세 가지 논리로 법적 대응에 나섰다. 법 자체의 효력을 문제 삼는 것은 물론, 레딧이 과연 정부가 규제하려는 '연령 제한 SNS 플랫폼'에 해당하는지에 대해서도 의문을 제기했다. "청소년의 목소리도 정치적 자산...실효성 없는 법" 레딧은 법원에 제출한 문서에서 "아이들의 정치적 견해는 부모나 교사 등 투표권을 가진 유권자들의 선택에 영향을 미친다"며 "아이들의 의사 표현을 막는 것은 호주 사회 전체의 정치적 소통에 부담을 주는 행위"라고 주장했다. 또 "오히려 계정을 가지고 있을 때 안전 설정을 통해 유해 콘텐츠로부터 청소년을 보호하기 쉬운데, 계정 자체를 금지하는 것은 이런 보호 장치를 없애는 꼴"이라는 논리로 이 법의 실효성 문제를 지적했다. "익명성 훼손과 개인정보 유출 우려"...미국 '디지털 연령 인증법' 대안 제시 레딧은 이번 소송이 이용자들을 대변하기 위한 것이라고 밝혔다. 레딧은 철저히 익명성을 기반으로 운영되는 플랫폼인데, 정부 규제를 따르려면 이용자들이 신분증이나 안면 인식 정보를 제출해야 한다. 이 탓에 개인정보 유출 염려가 있다는 게 회사 설명이다. 레딧은 "우리는 그동안 연령 정보를 수집한 적이 없는데, 이 법 때문에 완전히 새로운 인증 시스템을 구축해야 했다"고 토로했다. 회사는 형평성 문제도 제기했다. 레딧은 '친구 맺기'나 '알고리즘 피드' 중심의 일반적인 SNS가 아니라, 특정 주제를 토론하는 '공론장'에 가깝다는 주장이다. 실제로 10대 이용자가 많은 메신저 '디스코드'나 채팅 기능이 있는 게임 '로블록스'는 이번 규제 대상에서 빠졌다. 이에 레딧은 "성인 중심의 포럼인 우리가 불공평하게 타깃이 됐다"고 반발했다. 레딧은 대안으로 미국 캘리포니아주의 '디지털 연령 인증법'을 제시했다. 이 방식은 애플이나 구글 같은 운영체제(OS) 제공자가 기기 설정 단계에서 나이를 확인하고, 앱에는 구체적인 개인정보 대신 '연령대 신호'만 보내는 방식이다. 이렇게 하면 플랫폼에 민감한 개인정보를 넘기지 않고도 연령 확인이 가능하다는 설명이다. 호주 정부 "협박에 굴복하지 않을 것" 레딧은 이번 소송을 위해 헌법 전문 변호사 페리 헤르츠펠트와 대형 로펌 톰슨 기어를 선임했다. 이들은 일론 머스크의 '엑스'(옛 트위터)를 대변해 호주 정부와 싸웠던 팀이기도 하다. 첫 심리는 내년 2월에 열릴 예정이며, 최종 판결은 내년 말에나 나올 것으로 예상된다. 이에 호주 정부는 강경한 입장을 고수했다. 호주 정부 대변인은 "알바니즈 정부는 플랫폼 기업이 아니라, 호주의 부모와 아이들 편"이라며 "법정 다툼이 있더라도 소셜미디어의 유해성으로부터 청소년을 보호하겠다는 의지는 꺾이지 않을 것"이라고 밝혔다. 아니카 웰스 통신부 장관 역시 "우리는 협박에 굴복하지 않을 것이며 법적 분쟁에 위축되지 않는다"고 강조했다.

2025.12.14 09:21백봉삼 기자

[ZD SW 투데이] 넥스원소프트, KISA 원장 표창 수상 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆넥스원소프트, 한국인터넷진흥원장 표창 수상 넥스원소프트가 국가 신뢰 체계 기반 구축 성과를 인정받아 한국인터넷진흥원장 표창을 수상했다. 간편 인증과 전자서명의 표준 기술 기반을 마련하고 디지털 인증 확산센터 구축·운영을 통해 표준 기술 확산을 촉진한 공로 등을 인정받았다. 넥스원소프트는 한국인터넷진흥원과 협력해 이용 기관·중계 사업자를 비롯한 통신·의료·공공 등 마이데이터 사업자를 대상으로 전자서명 표준 기술 확산에 본격적으로 나설 예정이다. ◆노타 가동호 이사, 지역SW산업발전 유공자 과기정통부 장관 표창 수상 노타 가동호 이사가 '2025년 지역SW산업발전 유공자 및 공모전'에서 과학기술정보통신부 장관 표창을 수상했다. 지역 산업의 기술 경쟁력 강화와 디지털 전환에 실질적 가치를 만들어 온 공적을 인정받았다. 가동호 이사는 노타의 지능형교통시스템(ITS) 사업을 기반으로 국내외에서 의미 있는 성과를 만들어내며 지역 디지털 산업을 고도화하고 시민 안전과 교통 편의성 향상에 기여한 점을 높게 평가받았다. ◆안익진 몰로코 대표, 중기부 장관 표창 수상 안익진 몰로코 대표가 중소벤처기업부 장관 표창을 수상하며 올해에만 정부 포상 2관왕의 영예를 안았다. 몰로코는 앞서 수상한 '2025년 SW 산업발전 유공' 국무총리 표창에 이어, 이번 '2025 벤처창업진흥 유공' 장관 표창까지 수상하며 AI 기술력과 국내 광고 산업 생태계 활성화에 기여한 공로를 연이어 인정받게 됐다. 몰로코는 이번 수상을 통해 자체 기술력과 비즈니스 모델로 글로벌 유니콘 기업의 반열에 올랐다는 점을 입증했다. 기술 투자와 경영 성과의 균형을 맞추며 지속 가능한 성장성과 재무 건전성을 확보해 글로벌 리딩 벤처 기업으로서의 입지를 공고히 한다는 목표다. ◆아시아나IDT, '플랜투두' 산업안전세미나 개최 아시아나IDT가 지난 11일 서울 종로구 본사에서 '플랜투두와 함께하는 산업안전세미나'를 개최했다. 이번 세미나에는 제조·건설 분야 고객사 및 관공서 등 관계자 40여 명이 참석했다. 플랜투두는 아시아나IDT가 중대재해처벌법 시행에 따라 기업의 안전보건관리체계 구축·이행을 지원하기 위해 자체 개발한 AI 기반 산업안전보건 플랫폼이다. 아시아나IDT의 클라우드 서비스인 'A-클라우드' 기반으로 구축돼 높은 보안성과 안정성을 갖췄고 중소사업장의 초기 비용 부담을 낮추기 위해 구독형 방식으로 제공된다. ◆지란지교소프트, 토스미니앱에 '제로가드 라이트' 출시 지란지교소프트가 토스 미니 앱을 통해 이메일 기반 계정 정보 유출 징후 탐지 서비스 '제로가드 라이트'를 출시했다. 제로가드 라이트는 사용자의 이메일을 기반으로 온라인 상에서 발생할 수 있는 계정 정보 유출 징후를 탐지하고 그 결과를 직관적으로 확인할 수 있도록 하는 보안 서비스다. 이번 토스 미니앱 출시로 이용자들은 별도의 앱 설치나 회원가입 없이 토스 앱 안에서 직관적으로 본인의 보안 상태를 확인하고 필요한 조치를 취할 수 있게 됐다. ◆토마토시스템, 금융 IT 이노베이션 컨퍼런스 참여 토마토시스템이 서울 중구 소공동 롯데호텔에서 열린 '금융 IT 이노베이션 컨퍼런스'에서 자사의 핵심 기술과 솔루션을 선보이며 금융권 디지털 혁신을 주도할 기업으로서의 입지를 공고히 했다. 토마토시스템은 금융권 요구에 최적화된 AI 기반 UI·UX 자동화 플랫폼 '아이젠'을 소개했다. 아이젠은 자연어로 작성된 문서, 회의 중 메모나 스케치, 이미지 등을 입력하면 자동으로 UI 화면을 설계하고 소스코드를 생성하는 기술로, 기존 수작업 중심 설계 프로세스를 단축시킨다. ◆이파피루스 파이뮤PDF 프로, 다운로드 수 전년비 5배 증가 이파피루스의 문서 데이터 추출 라이브러리 '파이뮤PDF 프로'의 올해 다운로드 수가 지난해 연간 대비 5배 이상 증가했다. 파이뮤PDF 프로는 빅데이터 구축, 업무 자동화, 이미지 렌더링 등 다양한 문서 작업을 파이썬 환경에서 빠르고 정확하게 구현할 수 있는 문서 데이터 추출 라이브러리다. 파이뮤PDF 프로는 파이썬 개발자들을 위한 패키지 저장소인 'PyPI'에서 올해 1월부터 11월까지 총 2억2천만 회 이상 다운로드됐다. 이는 작년 1월부터 12월까지의 다운로드 합계인 4천400만 건을 상회하는 수치다. 매년 꾸준히 상승세를 이어 온 가운데 특히 올해 9월을 기점으로 폭발적으로 증가했으며 10월부터 11월까지의 다운로드 수만 1억2천만 회에 달한다.

2025.12.12 16:56한정호 기자

신세계면세점, 클린뷰티 브랜드 핑크원더 명동점 입점

신세계면세점이 12일 명동점 10층 아이코닉존에 호호바 전문 글로벌 클린뷰티 브랜드 핑크원더(PINKWONDER)를 신규 입점시키고, 연말 테마 팝업스토어를 공개했다. 신세계면세점 명동점 아이코닉존은 국내외 화제성을 가진 브랜드를 큐레이팅해 소개하는 공간으로, 이번 핑크원더 팝업은 연말 홀리데이 시즌 고객 유입 확대와 K-뷰티 관심 확산을 동시에 겨냥해 마련됐다. 오는 31일 정식 매장 오픈에 앞서 선보인 핑크원더 팝업은 브랜드의 대표 제품들을 직접 경험할 수 있도록 구성됐다. 매장 전면에는 산타, 선물상자, 골드 오브제 등으로 꾸민 연말 테마 공간을 연출했다. 핑크원더는 이스라엘 농장에서 직접 수급한 유기농 골든 호호바씨 오일을 기반으로 성장한 글로벌 스킨케어 브랜드다. 호호바 오일은 피부 구성 성분과 유사한 구조로 흡수율이 높아 장벽 강화와 보습 효과가 뛰어난 제품으로 국내외에서 호응을 얻고 있다. 이번 팝업에서는 핑크원더의 시그니처 제품인 호호바 오일과 토너, 베리어 플러스 크림, 비타크림, 립 버터 등을 마련했다. 오늘부터 16일까지 1일 40명 한정으로 100 달러 이상 구매 시 200 달러 상당의 사은품을 증정하는 행사도 진행한다. 오는 31일까지는 핑크원더 SNS 브랜드 계정을 팔로우하고 팝업 방문 시 호호바 오일 5㎖를, 호호바 오일 50㎖ 본품 2개 구매 시에는 호호바 오일 10㎖를 받을 수 있다. 신세계면세점 관계자는 “연말 여행객들의 피부 고민이 특히 커지는 시기인 만큼, 전 세계적으로 인정받는 클린뷰티 브랜드 핑크원더를 선보이게 됐다”며 “신세계면세점은 트렌드를 반영한 K-뷰티 브랜드와 협업을 강화하며 명동을 대표하는 뷰티 쇼핑 허브로서의 역할을 이어가겠다”고 말했다.

2025.12.12 16:13김민아 기자

넷이즈게임즈, TGA2025 맞춰 '연운' 모바일 버전 출시

넷이즈게임즈(NetEase Games) 산하 개발사 에버스톤 스튜디오(Everstone Studio)는 '더 게임 어워드 2025(The Game Awards 2025)' 현장에서 오픈월드 무협 액션 RPG '연운(Where Winds Meet)' 모바일 버전 출시 소식을 전했다고 12일 밝혔다. 이번 모바일 버전 출시와 함께 카이펑 지역의 신규 구역 '박랑사(Roaring Sands)'이 전면 개방된다. 황하 인근에 위치한 이 지역은 카이펑 전체의 3분의 1 이상 규모를 차지하며, 새로운 스토리라인과 강력한 적, 거대한 보스가 등장하는 것은 물론, 괴이한 전설과 오래된 예언, 사라지지 않는 신화 등 다양한 미스터리로 가득한 신비로운 공간이다. 또한 오는 14일에는 신규 문파 '취화음(Velvet Shade)'이 게임 내 정식 추가될 예정이다. 벽영은 춤과 무술을 모두 겸비한 최초의 문파로, 겉으로는 연희를 펼치는 무희 집단처럼 보이지만 실제로는 여러 세력 사이를 오가며 정보를 전달하는 '은밀한 그림자' 역할을 수행한다. 이들은 우아한 춤사위와 단단한 전투력을 동시에 갖춘 독특한 집단으로, 탁월한 매력과 기품을 인정받은 이들만이 가입할 수 있는 정예 문파다. '연운' 모바일은 사용자 플레이 스타일에 맞춰 자유롭게 구성할 수 있는 최적화된 커스터마이즈형 UI, 그리고 모바일 디바이스에 특화된 적응형 렌더링 시스템을 적용했다. 이를 통해 화면의 색감과 디테일이 더욱 강화되어, 플레이어는 모바일 환경에서도 강호의 아름다운 풍경을 한층 생생하게 즐길 수 있다. 이 게임은 플랫폼 간 크로스플레이 및 크로스프로그레션을 전면 지원한다. 이를 통해 이용자는 어떤 기기에서도 동일한 계정으로 모험을 이어갈 수 있으며, 다양한 플랫폼의 유저들이 함께 협력 플레이를 즐길 수 있는 환경이 확대될 것으로 회사 측은 기대했다. 에버스톤 스튜디오 리드 프로듀서 베랄트 리우(Beralt Lyu)는 “연운 모바일의 무협 세계를 더 많은 글로벌 플레이어들에게 소개하고자 TGA 2025를 통해 발표하게 되었다”며 “PC와 콘솔 이용자들이 언제 어디서나 게임을 즐길 수 있도록 접근성을 강화하고자 했다. 이를 통해 플레이어가 원하는 순간 손끝에서 강호의 세계를 펼칠 수 있어, 더욱 자유롭고 풍부한 플레이 경험을 제공할 수 있을 것으로 기대한다”고 밝혔다. '연운'은 전 세계 게이머들로부터 강렬한 호평을 얻고 있다. 고대 무협 세계관 기반의 사실적인 아트 스타일, 10세기 중국을 고증해 구현한 방대한 오픈월드, 실제 무술 동작을 참고한 고퀄리티 전투 연출 등이 특히 높은 평가를 받고 있다.

2025.12.12 15:27이도원 기자

개인정보보호위원회, 2K게임즈에 과징금-과태료 2억171만원 부과

개인정보보호위원회가 글로벌 게임사 2K게임즈에 대해 대규모 개인정보 유출 사고와 관련한 제재를 확정했다. 헬프데스크 운영 과정에서 기본적인 접근 통제와 인증 절차를 소홀히 한 데다, 유출 인지 이후 신고·통지 의무도 지키지 않았다는 판단이다. 개인정보보호위원회는 지난 10일 전체회의를 열고 개인정보 보호 법규를 위반한 2K게임즈에에 과징금과 과태료를 포함해 총 2억 171만원을 부과하고, 처분 사실을 홈페이지에 공표하기로 의결했다고 11일 밝혔다. 개인정보보호위원회에 따르면 2K게임즈는 지난 2022년 9월 헬프데스크 관리직원 계정이 탈취되면서 관리자 페이지가 해킹됐고, 이 과정에서 국내 이용자 약 1만2천906명을 포함해 전 세계 헬프데스크 이용자 약 400만 명의 개인정보가 유출됐다. 유출된 정보에는 이름, 이메일 주소, IP 주소, 이용 중인 게임명, 문의 내용 등이 포함됐다. 조사 결과 해커는 아이디와 비밀번호만으로 접근이 가능한 헬프데스크 관리자 계정을 이용해 시스템에 침입한 것으로 확인됐다. 개인정보보호위원회는 2K게임즈가 2011년부터 헬프데스크를 운영하면서 개인정보취급자가 정보통신망을 통해 개인정보처리시스템에 접속할 경우 추가적인 안전한 인증수단을 적용해야 함에도 이를 이행하지 않았다고 판단했다. 유출 사고 인지 이후 대응도 문제가 됐다. 당시 적용되던 개인정보 보호법은 개인정보 유출 사실을 인지한 경우 24시간 이내에 이용자에게 통지하고 감독기관에 신고하도록 규정하고 있었지만, 2K게임즈는 2022년 9월 28일 유출 사실을 인지한 뒤 이용자 통지를 10월 6일, 개인정보위 신고는 10월 8일에 진행해 법정 기한을 넘겼다. 개인정보보호위원회는 정당한 사유 없이 신고와 통지가 지연됐다고 봤다. 이에 따라 개인정보보호위원회는 2K게임즈에 과징금 1억 9천451만원과 과태료 720만원을 부과하고, 처분 내용을 공표하도록 했다. 개인정보보호위원회는 글로벌 사업자라 하더라도 국내 이용자의 개인정보를 처리하는 경우 국내 법령에 따른 안전조치와 사고 대응 의무를 동일하게 부담해야 한다는 점을 분명히 했다. 또한 이번 처분을 계기로 관리자 페이지 등 개인정보처리시스템에 대한 접근 통제를 강화하고, 아이디와 비밀번호 외에 일회용 비밀번호 등 추가 인증수단을 반드시 적용해야 한다고 강조했다. 이와 함께 개인정보 유출 사고 발생 시 신속한 신고와 이용자 통지가 중요하다는 점도 다시 한 번 당부했다.

2025.12.12 14:45김한준 기자

켄달 제너, SNS서 아누아 '더블 클렌징 듀오' 소개

글로벌 브랜드 빌더 기업 더파운더즈(각자대표 이선형, 이창주)가 운영하는 글로벌 뷰티 브랜드 아누아(ANUA) 제품이 미국 유명 모델 켄달 제너의 연말 추천 아이템으로 소개되며 글로벌 소비자들 사이에서 큰 화제를 모으고 있다고 12일 밝혔다. 켄달 제너는 지난 10일(한국 시간) 자신의 인스타그램 스토리에 'WHAT I'M LOVING THIS HOLIDAY'라는 문구와 함께 연말 시즌 애정하는 제품들을 공개했다. 이 중 아누아의 '더블 클렌징 듀오'를 'Kenny's Holiday Favorites'라 소개하며 연말 최애템으로 언급했다. 켄달 제너가 소개한 '더블 클렌징 듀오'는 아누아 대표 제품인 어성초 클렌징 오일과 클렌징 폼으로 구성된 세트로, 메이크업 잔여물·피지·모공 속 노폐물까지 깔끔하게 제거하는 세정력과 민감성 피부도 부담 없이 사용할 수 있는 순한 마무리감으로 국내외 소비자들에게 꾸준히 사랑받고 있다. 특히 북미·유럽 시장에서는 한국식 더블 클렌징(이중세안) 루틴이 인기를 얻으며 판매가 지속적으로 확대되고 있다. 지난달 미국 유명 래퍼 카디비가 자신의 틱톡 계정에 아누아 'TXA 세럼' 리뷰 영상을 올려 전 세계적인 관심을 받은 데 이어, 이번 켄달 제너까지 아누아 제품을 언급하면서 아누아가 추구하는 성분·효능 중심 스킨케어 가치가 전 세계 소비자들에게도 인정받고 있음을 보여준다. 아누아 관계자는 “글로벌 트렌드 아이콘인 켄달 제너가 아누아 제품을 홀리데이 페이보릿으로 소개하면서 많은 관심을 받고 있다”며 “앞으로도 차별화된 제품력을 바탕으로 전 세계 소비자들에게 사랑받는 K뷰티 브랜드로 자리매김하겠다”고 말했다.

2025.12.12 08:13안희정 기자

"외산 장악 디지털포렌식 시장...우리가 균열"

"세계적으로 윈도, 맥OS, 리눅스 등 모든 OS를 지원하는 디지털포렌식 제품은 없다. 심지어 원격, 모바일, 현장 등 모든 환경에서 운용이 가능하며, 악성앱이 있는지 없는지까지 탐지한다" 김종광 마에스트로포렌식 대표는 11일 서울 독산역 인근 본사에서 인공지능(AI) 기반 자동화 디지털포렌식 및 악성코드 분석 통합 플랫폼 '마에스트로 위즈덤(MAESTRO WISDOM)' 제품을 공식 출시하며 개최한 기자간담회에서 이같이 밝혔다. 최근 대기업부터 통신사, 플랫폼사 등 국내 기업을 겨냥한 침해사고가 빈번해지고 있는 현실이다. 이런 침해사고를 겪으면 신고, 사고 조사 등을 거쳐 보안 조치를 강화하게 된다. 그 이후에는 어떻게 침투가 이뤄졌는지, 공격자는 누구인지 특정하기 위해서는 디지털포렌식을 통한 데이터 분석이 필수적이다. 디지털포렌식은 인터넷상 남아 있는 각종 디지털 정보를 분석해 범죄 단서나 침투 경로를 파악해 법적 증거를 마련하는 기술을 말한다. 이런 디지털 정보들은 지문, 서류 등 증거물과는 다르게 실물이 존재하지 않고 쉽게 복제가 가능하기 때문에 디지털포렌식 수사관의 분석으로 통해 '무결성'을 입증해야 한다. 법정에 제출되기까지 변경 및 훼손이 없어야 하기 때문이다. 또 디지털포렌식을 통해 증거를 수집하고 분석해 대응책을 마련할 수도 있으며, 향후 보고까지 진행해야 한다. 침해사고를 사전에 예방하는 것도 중요하지만, 침해사고 이후에도 디지털포렌식 절차까지 이어져야 완벽한 침해사고 대응 프로세스가 구축되는 것이다. 디지털포렌식 국내 공공 시장은 '외산' 솔루션이 60~70% 정도 차지하고 있다. 마에스트로포렌식은 '국산'으로서 당당하게 글로벌 기업들보다 폭넓은 아티팩트를 보유하고 있다는 장점이 있다. 이에 디지털포렌식 시장에서 점차 영역을 확장하는 추세다. 김 대표는 마에스트로포렌식의 플랫폼 및 글로벌 디지털포렌식 시장과 관련해 "전통적인 포렌식 제품은 컴퓨터에서 증거를 추출하는 데에 그치는 경우가 많다. 현재 공격자들은 파일리스, 즉 파일이 없는 랜섬웨어 공격을 시도하거나 파일 확장자를 변경해버려 탐지 회피 능력을 키우고 있다. 그럼에도 글로벌 기업들의 디지털포렌식 솔루션들은 이런 공격자들의 트렌드에 맞춰 제품을 고도화하고 있지 않다"고 진단했다. 그는 "마에스트로 위즈덤은 윈도우 환경에서는 340개 이상의 아티팩트를 보유하고 있다. 현존 포렌식 도구 중 가장 많은 아티팩트량"이라며 "맥OS에서는 230종, 리눅스에서는 170종 이상의 아티팩트 분석을 지원하고 있다"고 밝혔다. 특히 마에스트로 위즈덤은 공공·군·수사기관 및 디지털포렌식 기업에 공급을 확대하고 있는 중이다. 이와 관련해 김 대표는 "고객사들이 세부적인 기능을 넣어달라고 요청하는 경우가 많다. 글로벌 기업들과는 다르게 마에스트로 위즈덤에는 고객들의 요청이 실시간으로 반영되고 있으며, 이에 따라 기능은 더욱 향상되는 중"이라고 설명했다. 데이터 분석에는 길게는 수십시간까지 소요되는 것이 일반적이다. 그러나 마에스트로 위즈덤은 데이터 분석 속도 역시 다른 포렌식 도구 대비 2~3배 정도 빠르다. 김 대표는 "1테라바이트(TB) 기준 1시간 40분 이대로 완료된다. 다른 도구보다 2배 이상 빠르고, 또 가볍기 때문에 마에스트로 위즈덤만의 큰 장점이기도 하다"고 소개했다. 분석을 마치면 어떤 애플리케이션이 시작되고 꺼졌는지, 마지막으로 사용된 날짜와 언제 구동됐는지, 어떤 IP 주소로 접속했는지 등 모든 데이터들이 표시된다. 특히 침해사고 분석에 필요한 이벤트 로그 항목도 표시되는데, 이를 통해 악성코드 지표, 보안 로그 조작, 권한 상승 및 계정 변경 등 공격이 있었는지도 확인이 가능했다. 심지어 악의적인 명령어, 악성으로 의심되는 항목 역시도 정상 항목과 구분해 한눈에 알아볼 수 있게 표시된다. 김 대표는 "최근에는 고객이 원하는 증거 아티팩트를 만드는 데 주력하고 있다"며 "수사기관이나 공공기관에서 포렌식 제품을 하나만 사용하는 경우는 없다. 데이터 분석의 교차 검증을 위해 여러 제품을 동시에 사용하는데, 마에스트로 위즈덤과 글로벌 기업의 솔루션과 비교해 보면 고객사들도 마에스트로 위즈덤의 성능을 체감할 수 있을 거라 생각한다"고 밝혔다.

2025.12.11 17:29김기찬 기자

이스트게임즈 '카발레드', 신규 서버 '레오' 오픈…초기 성장 지원

이스트게임즈(대표 김장중)는 대표 게임 지식재산권(IP) '카발 온라인'의 정통성을 계승한 신작 MMORPG '카발레드(CABAL RED)'의 이용자 수요 증가에 맞춰 신규 서버 '레오(Leo)'를 오픈했다고 11일 밝혔다. 이번 신규 서버 오픈은 정식 출시 후 단기간 내 꾸준한 이용자 유입이 이어지면서 신규·복귀 이용자가 보다 쾌적한 환경에서 게임을 시작할 수 있도록 마련됐다. 새롭게 오픈되는 '레오' 서버는 최근 빠르게 증가한 초기 플레이어 기반을 분산해 최적화된 플레이 환경을 제공하는 동시에, 신규 이용자에게 초기 부담 없이 게임을 경험할 수 있는 성장을 지원하기 위한 목적을 갖고 있다. 특히 새로운 서버에서 시작하려는 플레이어를 위해 새해 1월 31일까지 성장 보조 아이템을 계정당 1회 우편 지급하여, 빠른 진입과 적응을 돕는 것이 특징이다. 신규 서버 전용 지원 혜택에는 약 20만원 상당의 게임 내 성장 지원 패키지가 포함돼 있으며, 레벨업 속도 향상·장비 육성 가속화·초기 플레이 안정화를 돕는 실질적 보상 중심으로 구성됐다. 이를 통해 신규 서버에 합류하는 이용자는 기존 서버와의 격차에 대한 부담 없이, 보다 빠르게 전투 콘텐츠를 경험할 수 있게 될 전망이다. '카발레드'는 지난 11월 25일 정식 출시 이후 가볍고 직관적인 전투 구조, 저사양 기기에서도 쾌적하게 구동되는 최적화 환경, PC·모바일 크로스플레이 등 접근성 중심 설계로 긍정적 반응을 얻으며 이용자층을 빠르게 확대하고 있다. 원작 '카발 온라인'의 감성을 현대적으로 재해석한 전투 시스템과 콘텐츠 구성 또한 신규 이용자와 복귀 이용자 모두에게 호평받고 있다.

2025.12.11 16:50이도원 기자

루스토어, 한국 개발사 러시아 시장 진출 돕는다

최근 3년간 한국 게임 산업이 급격히 변화하고 있다. 대형 회사들이 주도하는 구조는 유지되고 있지만, 사용자 유입 비용 급등과 해외 시장의 규제 및 수익성 악화로 개발사들이 받는 재정적, 운영적 부담이 늘어난 것이다. 이런 변화는 급격히 상승한 사용자 유입 비용(UA)에서 두드러진다. 최근 지표에 따르면 평균 CPI(Cost Per Install)는 안드로이드 3.38달러, iOS가 4.63달러까지 치솟았다. 캐주얼 게임은 4.8달러, 미드코어 장르는 6달러에서 최대 8달러 수준이다. 북미에서는 장르별 CPI가 10달러를 넘는 사례도 등장하며 경쟁이 치열해지고 있다. 또 한국 게임에 가장 안정적인 시장이었던 중국은 이제 지속적인 규제 리스크를 안고 있다. 북미와 유럽에서는 인앱결제(IAP) 수익화 효율이 감소했으며, 빈번한 플랫폼 정책 변경 등으로 중소형 스튜디오의 글로벌 진출이 더욱 어려워진 상황이다. 국내 게임 수출 구조 변화도 부담을 주고 있다. 산업 통계에 따르면 2023년 한국 게임 수출액은 83억9천만 달러(12.3조원)로 전년 대비 6.5% 감소했다. 특히 수출 매출의 대부분이 중국, 동남아시아, 북미, 일본 등 특정 지역에 집중돼 있어 새로운 시장 개척 필요성이 제기되고 있다. 이런 가운데, 러시아가 새로운 유망 시장으로 부상하고 있다. 잠재적 수요 규모와 성장 가능성 측면에서 매력적인 시장으로 주목 받고 있는 것이다. 하지만 법적 절차와 콘텐츠 검토, 결제 인프라, 현지 운영 프로세스 등과 관련된 문제들이 불확실해 한국 스튜디오들의 진출이 쉽지 않다는 분석이다. 러시아 공식 앱스토어 '루스토어(RuStore)'는 한국 진출을 통해 이 같은 문제들을 해결해 간다는 계획이다. 루스토어는 한국 개발사들을 위한 표준 온보딩 시스템을 마련해 문서화, 도구, 운영 지원을 제공하며 러시아 시장으로의 접근성을 높인 것이 특징이다. 글로벌 앱마켓 재편 속 러시아 모바일 시장 '재도약' 루스토어는 러시아의 대표적인 IT 기업 'VK'가 운영하는 공식 앱스토어다. 현재 러시아 내 두 번째로 큰 규모의 앱스토어로, 월간 활성 이용자(MAU)는 6천550만 명, 활성 디바이스는 1억5천만 대를 넘어섰다. 이는 러시아 인터넷 이용자 절반이 루스토어를 이용하고 있다는 의미다. 현재 루스토어에는 10만 개 이상의 앱과 게임이 제공되며, 이 중 약 3분의 1은 중국, 일본, 인도, 베트남 등 70개국 개발사들이 등록한 해외 콘텐츠다. 또 최근 시장 데이터에 의하면 러시아 모바일 게임 시장은 연 2억4천720만 달러(3천600억원)의 매출을 기록했다. 2024년 하루 평균 플레이 시간은 약 23분으로, 전년 대비 85% 증가했다. 가장 많이 다운로드 된 100개의 앱 중 해외 개발사의 비중이 88%로 집계됐다. 러시아 이용자들의 선호 장르는 롤플레잉게임(RPG), 전략, 캐주얼, 다중접속역할수행게임(MMORPG), 하이퍼 캐주얼 등으로 글로벌 트렌드와 유사하다. 이런 점은 고품질 그래픽과 안정적인 서비스, 풍부한 콘텐츠로 유명한 한국 게임 개발사들에게 긍정적으로 작용될 것으로 보인다. 실제로 외국 퍼블리셔 매출의 절반 이상이 아시아 게임에서 발생하고, 2025년 수요는 15% 증가하는 등 아시아 게임의 성장세가 두드러진다. 한국 시장 활동 강화... 파트너십 확대도 루스토어는 지스타 참가 이후 본격적으로 한국 시장에서의 활동을 강화하고, 파트너십 네트워크 확장에 나섰다. 루스토어는 AI 에이전트 게이밍 생태계를 개발한 '세븐라인랩스'와 업무협약을 체결했으며, 모바일·TV·자동차 게임을 제작하는 '부시돌(Busidol) '과도 유통 협력을 맺었다. 글로벌 시장에서는 고품질 신작 출시가 줄어들며 새로운 시장에서 기회를 찾는 로컬 스튜디오가 늘고 있다. 루스토어는 이런 흐름 속에서 한국 스튜디오의 새로운 진출 경로로 주목 받고 있다. 앱스토어를 넘어 '운영 지원 플랫폼'으로 루스토어는 기존 앱스토어 구조를 갖추면서도 해외 개발사를 위한 지원 범위가 넓다. 유료 다운로드, 인앱결제 구독 등 주요 수익화 모델을 모두 지원하며, 러시아 스튜디오와 동일한 조건으로 정산을 받을 수 있도록 도와준다. 루스토어는 개발자와 앱 사용자의 안전을 위해 모든 앱에 3단계 보완·검수 절차를 필수로 적용한다. ▲안티바이러스 검사(악성 코드 자동 스캔) ▲수동 검사(전문가들의 앱의 성능 테스트) ▲법률 검토(법률 준수 및 금지된 콘텐츠 배제)가 이뤄진다. 또 출시 후에는 개발사를 위한 전용 지원 채널을 통해 전문가의 상담을 받을 수 있다. 루스토어는 수익화 기능 설정, 마케팅 기획 지원, 운영상의 문제 해결 등 폭넓은 서비스를 제공한다. 한국 스튜디오 위한 간소화된 등록 절차 루스토어에 따르면, 이 회사는 한국 출시 이후 개발사들이 러시아 법인을 설립하지 않고도 앱을 등록 및 운영할 수 있도록 도와준다. 국내 개발사들은 계정 생성, 빌드 업로드, 수익화 모델 선택, 연령 등급 및 앱 제공 지역만 설정하면 검토 단계로 넘어갈 수 있다. 이를 통해 중소 스튜디오의 러시아 시장 진입 장벽이 크게 낮아졌다는 평가다. 글로벌 주요 시장의 성장 둔화와 수익화 정책 변화로 한국 개발사들은 안정적인 수익 기반 마련을 위해 새로운 시장을 적극 모색하고 있다. 러시아는 ▲높은 모바일 기기 보급률 ▲안정적인 게임 소비 패턴 ▲핵심 장르에 대한 지속적 수요 ▲구조화된 시장 진입 절차 등이 강점이다. 드미트리 파트루셰프(Dmitry Patrushev) 루스토어 대표는 "한국은 세계 최고 수준의 모바일 게임 개발 역량을 보유하고 있다"며 "루스토어는 한국 개발사와 러시아 이용자들을 직접 연결하는 가교가 되는 것을 목표로 한다"고 말했다. "러시아, 더 이상 '불투명한 시장' 아니야" 루스토어의 한국 공식 진출은 기술적, 절차적 측면에서 러시아 시장 접근성을 대폭 개선했다. 또한 문서화·도구·법률 전문성 지원을 통해 러시아 시장의 불확실성을 해소하는 역할을 하고 있다. 러시아의 안드로이드 시장은 최대 규모 중 하나다. 러시아 모바일 기기 중 안드로이드의 비중이 75~80%에 달한다. 루스토어는 러시아 모바일 시장에서 핵심 유통 플랫폼으로 부상하고 있으며, 신규 사용자 확보, 홍보, 수익화까지 가능한 통합 생태계를 갖추고 있다. 글로벌 시장 구조가 재편되는 가운데, 국내 스튜디오의 새로운 성장 기회로 러시아 시장을 주목받을 전망이다.

2025.12.11 13:46백봉삼 기자

개보위 시정명령 받은 108곳 이행률 95%...메타 등 포함

개인정보보호위원회(위원장 송경희, 이하 '개인정보위')는 10일 제26회 전체회의에서 '2025년 상반기 중 이행 기간('24.10월~'25.6월 중 의결)이 도래한 108건의 시정명령(권고), 개선권고, 공표명령 등 내용에 대한 이행실태를 점검한 결과, 103건(약 95.3%)이 이행되거나 이행계획이 제출됐다고 밝혔다. 108건을 구체적으로 보면, 보호법 상 안전조치 의무가 62건(58.3%), 개인정보 파기가 22건(20.3%), 합법처리 근거가 13건(14.8%) 이다. ■ 합법처리근거(동의 등) 관련 이번 이행점검에는 '메타(Meta)처분 건'도 포함됐다. 메타는 이용자의 적법한 동의 없이 종교·정치관, 동성애 등 민감정보를 수집·생성하고 이를 맞춤형(타겟팅) 서비스·광고 등에 활용했다.이에, 개인정보위는 시정명령 처분을 내렸고, 메타는 민감정보 기반 맞춤형 광고 타겟팅 옵션을 삭제했다. 또 정보주체의 개인정보 수집·이용 동의 위반으로 처분('24.12월)을 받은 12개 손해보험사의 경우, 보험료 계산 시 상품소개·혜택안내 미동의자에 대한 동의 재유도 팝업 화면 삭제 등 동의 절차를 개선하고, 보험료 계산을 중단하거나 미계약한 경우는 개인정보 자동 파기 조치도 병행했다. 올 6월 안전조치 의무 소홀로 개인정보가 유출돼 과징금, 시정명령 등 처분을 받은 대학 2곳에 대한 시정조치는 이행된 것으로 확인됐다. 전북대의 경우, 주요 정보시스템 대상 모의해킹 훈련 및 취약점 점검·조치, 사이버 위협 탐지·대응 시스템 적용, 보안관제 플랫폼 구축 등의 안전조치를 강화했다. 이화여대는 학사행정 시스템 인증 강화, 24시간 원격 보안관제 시스템 도입, 모의해킹 실시 및 취약점 조치 등 보안을 강화했다. 아울러, 아마존(AWS), 마이크로소프트(Azure), 네이버클라우드(Naver Cloud Platform) 등 클라우드 사업자에 대한 사전 실태점검 결과 이루어진 개선 권고도 모두 이행된 것으로 밝혀졌다. 해당 사업자는 이용사업자가 보호법 상 안전조치 의무 준수할 수 있도록 클라우드 서비스 내 추가 설정 및 별도 솔루션 구독 내용 등이 담긴 '이용사업자용 가이드라인'을 마련했다. ■ 개인정보 파기 관련 보유기간이 경과된 비회원의 개인정보를 파기하지 않아 대규모 개인정보 유출에 영향을 끼쳐 올해 3월 처분받은 모두투어도 개인정보위의 시정조치에 대해 ERP(전사적 자원관리) 시스템의 정기점검 시 파기 사항을 추가해 개인정보가 자동 파기될 수 있도록 조치했다. 또 모두투어는 파기현황 점검과 함께 개인정보 보호책임자(CPO) 내부 결재 체계 마련 등 개인정보 파기 프로세스를 개선한 것으로 확인됐다. 작년 11월까지 실시된 소셜로그인 서비스에 대한 사전 실태점검과 관련하여, 올해 2월에 개선권고 받은 소셜로그인 5개 사업자도 적극적인 개선 노력이 확인됐다. 주요 내용으로는 이용자가 소셜로그인 계정을 탈퇴(연동 해지)하거나 소셜로그인 이용사업자의 웹·앱 탈퇴 시 해당 정보주체의 개인정보가 적시에 파기될 수 있도록 소셜로그인 이용사업자는 소셜탈퇴 및 연동 해지 방법·기능(Callback URL, 토큰만료 API 등)을 개발자 문서 등에 안내하는 등의 조치를 했다. 향후, 개인정보위는 시정조치 점검 중인 피심인(3개, 5건)에 대한 이행 여부를 추가 확인 및 이행 독려를 철저히 하는 한편, 시정명령 유형화·구체화, 이행점검 체계 강화 등 시정명령 실효성 제고를 위한 제도개선도 병행할 예정이다.

2025.12.11 11:00방은주 기자

"장비보다 계정 스펙"…엑스박스 게임패스, 게이머 '시간·비용' 아껴주는 치트키로

'게임은 장비빨'이라는 말은 옛말이 됐다. 최근 게이머들 사이에서는 하드웨어보다 게임 내 콘텐츠 접근 권한을 극대화해주는 '계정 스펙'이 더 중요한 요소로 떠오르고 있다. 마이크로소프트(MS)의 구독형 게임 서비스 '엑스박스(xbox) 게임패스'가 단순한 게임 대여를 넘어, 바쁜 현대 게이머의 시간과 비용을 아껴주는 효율적인 '라이프 핵(Life Hack)'으로 주목받는 이유다. 11일 게임업계에 따르면 엑스박스 게임패스, 특히 상위 등급인 '얼티밋(월 2만 9천원)' 멤버십이 제공하는 인게임 혜택이 강화되면서 '슈퍼 계정'으로서의 가치가 부각되고 있다. 에센셜(월 1만1천800원), 프리미엄(월 1만4천900원) 등 다양한 플랜이 있지만, 핵심은 신작 즉시 플레이와 프리미엄 혜택이 집약된 얼티밋 모델이다. 가장 눈에 띄는 변화는 '계정 연동'을 통한 즉각적인 스펙 업그레이드다. 라이엇 게임즈와의 파트너십을 통해 구독자는 '리그 오브 레전드(LoL)'의 170여개 모든 챔피언과 '발로란트' 전 요원을 즉시 해금할 수 있다. 가령 지난달 출시된 LoL 신규 챔피언 '자헨'을 일반 이용자가 사용하려면 975RP(약 1만1천원)를 결제하거나 수십 시간의 플레이로 파랑 정수를 모아야 한다. 하지만 게임패스 구독자는 계정 연동만으로 즉시 '자헨'을 포함한 모든 캐릭터를 사용할 수 있어, 신규 챔피언이 등장해 메타가 급변하는 시점에도 뒤처지지 않고 유연한 대처가 가능하다. 혜택의 외연도 넓어졌다. '오버워치2' 이용자는 최근 3개 시즌의 신규 스킨과 추가 경험치를 받을 수 있고, '원신'·'더 파이널스'·'레인보우 식스 시즈' 등 인기 라이브 게임에서도 각종 아이템과 재화가 지속적으로 지급된다. 게임을 하나씩 구매하고 관리하는 스트레스 없이, 구독 하나로 '준비된 계정' 상태를 유지할 수 있는 셈이다. 화제작을 발매 첫날부터 즐기는 '데이원(Day 1)' 혜택은 비용 효율성을 극대화한다. '인디아나 존스: 그레이트 서클', '콜 오브 듀티: 블랙옵스6' 같은 블록버스터급 타이틀은 물론, 내년 기대작인 '클레르 웁스퀴르: 33원정대' 등도 출시와 동시에 라이브러리에 추가된다. 보통 타이틀당 7~8만 원을 호가하는 신작 구매 비용 부담을 덜고, 누구보다 빠르게 최신 트렌드를 경험할 수 있다는 점이 강점이다. 물리적 제약을 없앤 '클라우드 게이밍'도 핵심 경쟁력이다. 고사양 PC나 콘솔 기기가 없어도 스마트폰이나 태블릿으로 AAA급 게임을 구동할 수 있어, 장소에 구애받지 않고 게임 라이프를 즐길 수 있다. 게임업계에서는 구독 서비스의 패러다임이 '양적 팽창'에서 '질적 효율'로 넘어가고 있다고 분석한다. 업계 관계자는 "과거에는 얼마나 많은 게임을 주느냐가 관건이었다면, 이제는 이용자의 시간을 얼마나 아껴주고 게임 내에서 실질적인 우위를 제공하느냐가 중요해졌다"며 "엑스박스 게임패스는 신작 구매 고민을 없애고 계정 가치를 높여준다는 점에서 '스마트 컨슈머' 성향의 게이머들에게 매력적인 선택지가 될 것"이라고 평가했다.

2025.12.11 10:27정진성 기자

김민석 총리 "쿠팡 정보 유출, 심각한 수준 넘었다"

김민석 국무총리가 쿠팡의 개인정보 유출 사고를 두고 10일 “사고 경위에 대한 신속하고 정확한 조사와 함께 법 위반 사항에 대해서는 엄정하게 조치하겠다”고 밝혔다. 김 총리는 이날 정부서울청사에서 국가정책조정회의를 주재하며 “디지털 사회에서 국민의 정보 보호는 플랫폼 기업의 가장 기본적인 책무이며 윤리적인 기본의 문제”라며 “쿠팡 문제는 심각한 수준을 넘었다”고 말했다. 국가정책조정회의에는 쿠팡의 개인정보 유출 사고 대응현황과 AI를 활용한 허위과장광고 대응 방안, 유네스코 세계유산위원회 추진계획, 겨울철 감염병 발생 동향 대응 등의 안건이 다뤄졌다. 정부는 쿠팡 이용자 3천만 이상 개인정보가 유출된 대규모 사고의 조사 상황과 향후 계획을 관계부처가 함께 점검하고, 반복되는 개인정보 사고 방지 방안을 의논했다. 민관합동 조사단을 통해 사고 상세 경위를 공개할 방침이다. 특히 개인정보보호위원회는 개인정보 유출 관련 안전조치 의무 위반을 집중 조사하고 있다. 또한 관계부처 협력하에 계정 탈취, 스미싱 등 2차 피해 방지에 대응하고 있다. 유사사고 재발을 막기 위해 징벌적 과징금 도입과 손해배상 실질화 등 제도 개선을 추진하고, 정보보안 관리체계 실효성 제고, 대표자 책임 강화 등을 통해 사후 대응에서 사전 예방적 체계로 개편할 계획이다. 정부는 생성형 AI를 악용한 허위 과장광고가 급속히 유포되고 있어, 시장 질서를 바로잡고 소비자 피해 확산을 방지하기 위해 대응 방안을 마련했다. 먼저 AI 허위 과장광고의 유통을 사전에 방지하기 위해 AI 생성물 표시의무제를 도입한다. 또 신속한 사후 차단과 제재도 실시한다. 이밖에 예년보다 이른 시기에 시작된 인플루엔자 등 호흡기 감염병 확산을 최소화해 올겨울 국민 건강을 지키는데 총력을 다하기로 했다.

2025.12.10 19:12박수형 기자

세계 최대 랜섬웨어 록빗, 해킹 재개했다

세계 최대 랜섬웨어 조직 '록빗(LockBit)'이 새로운 버전을 출시한 데 이어 공격 활동을 재개, 주의가 요구된다. 최근 새 버전을 출시하고 다른 랜섬웨어 조직과 연합을 구성하는 등 공격적인 행보를 이어온 만큼 국내 기업의 대비가 필요한 상황이다. 10일 본지 취재를 종합하면 '록빗'은 지난 7일 DLS(Dedicated Leak Site)를 열어 39곳의 기업을 피해자로 등록하며 본격적인 공격 활동을 알리기 시작했다. DLS는 랜섬웨어·해킹으로 탈취한 데이터를 게시·유통하는 전용 다크웹 유출 사이트를 말한다. 록빗은 자신들의 DLS에 피해자 목록을 올려 놓고 협상 기한을 설정해 둔 상태다. 해당 기업들에 금전 등을 요구하며 협상에 응하지 않을 시 데이터를 공개하겠다는 '협박'인 것이다. 피해자 기업 중에는 미국 기업이 가장 많다. 일부 홍콩, 독일 등 다른 국가도 피해자 목록에 이름을 올렸지만, 피해 기업 중 3분의 1 이상이 미국 기업이다. 한국 기업은 아직 없다. 그러나 안심하기는 이르다. 록빗은 한국 정부 및 기업에도 공격을 서슴지 않았던 조직이기 때문이다. 실제 록빗은 과거 국세청을 공격했다고 주장한 바 있다. 또 국내 대형 타이어 업체를 공격해 데이터를 일부 공개해 파장이 일으킨 바 있다. SGI서울보증, 예스24 등 올해에만 랜섬웨어 공격으로 국내 기업이 피해를 입었는데, 조직 중 가장 규모가 큰 록빗이 공격을 본격화하면서 위협은 더욱 커질 전망이다. 심지어 록빗은 최근 새로운 버전인 '록빗 5.0'을 공개하고 공격을 더욱 고도화하고 있다. 록빗5.0은 과거 버전과 다르게 암호화 속도와 분석 회피 능력 등을 강화한 것으로 알려졌다. 또 윈도우, 리눅스까지 노리는 교차플랫폼화, 난독화·분석회피 강화 등으로 가상화 환경을 직접 겨냥한 공격을 진행하기도 한다. 뿐만 아니라 국내 게임사를 공격했던 조직 드래곤포스(Dragonforce), 올해 가장 활발한 공격 활동을 기록한 킬린(Qilin) 등 다른 조직과도 연합을 이루기도 했다. 이를 통해 이중·삼중으로 기업의 자금을 탈취하려 시도하고, 공격 역량을 높이고 있기 때문에 언제든 피해자 목록에 한국 기업의 이름이 오를 가능성도 있다. 한편 록빗은 2019년 처음으로 식별된 범죄 집단이다. 출시 이후 3년간 2.0, 3.0 등 새로운 버전을 출시하며 공격 역량을 키워왔고, 지난 2021년에는 가장 큰 랜섬웨어 조직으로 세력을 키웠다. 다만 지난해 2월 국제 공조로 록빗 4.0이 인프라를 압수당하는 등 조직이 무력화되기도 했다. 여전히 록빗의 DLS는 유지되고 있었지만 눈에 띄는 공격 활동은 포착되지 않았다. 5.0 버전을 출시해 랜섬웨어 시장으로의 재진입을 노리고 있는 상황이다. 문종현 지니언스시큐리티센터(GSC) 센터장(이사)은 "록빗은 과거 세계 최대 랜섬웨어 조직으로 막대한 피해를 유발해 온 전력이 있으며, 최근 5.0 버전 공개와 다크웹 데이터 유출 사이트(DLS) 재개는 공격 활동을 다시 본격화하고 있다는 명확한 징후로 해석된다"며 "이미 한국 기업을 실제 공격 대상으로 삼아 왔다는 점을 고려할 때, 국내 기업을 노린 향후 공격 위협은 계속 존재하며 그 가능성은 높다"고 진단했다. 그는 이어 "록빗 공격은 주로 스피어피싱 공격, VPN 취약점이나 원격 접속을 통해 발생하며, 다중 인증(MFA)이 적용되지 않았거나 방치된 계정이 주요 침투 경로로 활용되고 있다"며 "EDR(엔드포인트 탐지 및 대응) 기반 대응은 필수적인 보안 요소다. EDR을 활용하면 계정 오남용, 비정상적인 원격 도구 실행, 권한 상승 시도 등 록빗 초기 공격 행위를 실시간으로 탐지할 수 있다"고 강조했다. 또 "이 외에도 모든 외부 원격 접속 구간에 MFA 적용이 필요하며, VPN 장비 취약점에 대한 상시적인 패치 관리와 함께 협력사·외주 인력 계정에 대한 주기적인 정비가 요구된다"고 밝혔다.

2025.12.10 17:50김기찬 기자

정부, 경찰 수사 의뢰..."LGU+ 해킹 서버 고의 폐기"

과학기술정보통신부가 9일 경찰에 LG유플러스에 대한 수사를 의뢰했다. 해킹 의혹이 제기된 서버 일부를 폐기한 사실이 확인된 데 따른 것이다. 10일 과기정통부에 따르면 민관합동조사단의 조사에서 LG유플러스가 계정 권한 관리시스템(APPM) 서버 일부를 폐기한 정황을 찾았다. 이에 따라 정부는 경찰청 사이버테러대응과에 수사를 의뢰했다. 서버 폐기 고의성 여부를 가리겠다는 것이다. 고의성이 확인되면 조사 방해에 따른 공무집행방해 혐의가 적용될 수 있다. 앞서 과기정통부는 지난 7월19일 LG유플러스에 해킹 의혹 내용을 전달하고 자체 점검을 요청했고, LG유플러스는 8월13일 침해사고 흔적이 없다고 보고했다. 그런 가운데 LG유플러스가 7월31일 계정 관리 서버 1대를 물리적으로 폐기했고, 과기정통부 보고 전날인 8월12일 해킹 의혹이 제기된 서버의 운영체제를 재설치한 것으로 파악됐다. 회사 측은 이에 대해 조사 방해와는 거리가 멀다고 밝혀왔으나 정부가 고의성 입증을 위해 수사의뢰로 나선 것으로 보인다. 과기정통부 관계자는 “LG유플러스에 자료 제출을 요구하는 과정에서 서버가 폐기된 것으로 확인됐다”며 “고의성 부분이 문제가 될 수 있어 경찰 수사 의뢰를 하게 됐다”고 말했다.

2025.12.10 17:47박수형 기자

연봉 격차가 AI 격차로... 퍼플렉시티-하버드, AI 에이전트 사용 연구 결과

2025년은 AI 에이전트의 원년으로 불린다. 단순히 대화만 나누던 챗봇을 넘어 사용자를 대신해 실제로 행동하고 일을 완수하는 AI 에이전트가 본격적으로 퍼지고 있다. 퍼플렉시티(Perplexity)가 자사의 AI 브라우저 코멧(Comet)과 코멧 어시스턴트(Comet Assistant) 사용자의 수억 건 데이터를 분석한 대규모 연구 결과가 공개되면서, AI 에이전트가 실제로 어떻게 활용되고 있는지 구체적인 실상이 드러났다. 하버드대학교와 퍼플렉시티가 함께 진행한 이번 연구는 AI 에이전트를 누가, 얼마나, 어떻게 사용하는지를 분석한 최초의 대규모 현장 연구다. 수백만 사용자 데이터로 본 AI 에이전트 사용 실태 해당 연구 논문에 따르면, 연구팀은 2025년 7월 9일부터 10월 22일까지 코멧 데스크톱 사용자들의 익명 데이터를 세 가지로 나누어 분석했다. 첫 번째는 수백만 명의 전체 사용자와 수억 건의 명령어를 포함했고, 두 번째는 무작위로 뽑은 10만 명의 직업을 분류했으며, 세 번째는 10만 명의 에이전트 사용자가 내린 모든 명령을 분석했다. 코멧은 2025년 7월에 출시된 AI 브라우저로, 내장된 코멧 어시스턴트가 웹에서 사용자를 대신해 일정 관리, 문서 편집, 이메일 보내기, 항공권 예약, 쇼핑 등 다양한 일을 스스로 처리한다. AI 에이전트는 단순히 정보를 주고받는 것을 넘어 실제로 무언가를 바꿀 수 있다는 점에서 기존 챗봇과 다르다. 연구팀은 에이전트 AI를 "사용자가 원하는 목표를 스스로 추구하며, 실제 환경에서 여러 단계의 행동을 계획하고 실행하는 AI 비서"로 정의했다. 리액트(ReAct) 프레임워크에 따르면, 에이전트는 생각하고, 행동하고, 관찰하는 세 단계를 자동으로 반복한다. 생각 단계에서는 사용자 요청으로부터 목표를 파악하고 단계별 계획을 짜며, 행동 단계에서는 외부 도구를 제어해 실행하고, 관찰 단계에서는 결과를 확인해 계획을 조정한다. 부자 나라·고학력자·전문직이 압도적... AI 격차 뚜렷 연구 결과는 AI 에이전트 사용에서 명확한 격차를 드러냈다. 일찍 시작한 사람, 국민소득이 높은 나라의 사용자, 교육 수준이 높은 나라의 사용자, 그리고 디지털이나 전문 지식이 필요한 산업 종사자들이 에이전트를 훨씬 더 많이 사용했다. 전체 연구 기간 중 일반에 공개된 이후 기간이 전체 에이전트 사용자의 60퍼센트, 전체 명령의 50퍼센트를 차지했지만, 일찍 접근할 수 있었던 사용자들은 그들의 비중에 비해 훨씬 더 많이 에이전트를 사용했다. 가장 눈에 띄는 발견은 가장 먼저 시작한 그룹(7월 9일)이 가장 늦게 시작한 그룹(10월 2일)에 비해 에이전트를 쓸 확률이 2배 높고, 명령을 9배나 많이 내린다는 점이다. 나라별로 보면, 국민소득이 높을수록 백만 명당 에이전트 사용자 수가 눈에 띄게 증가했다. 평균 교육 연수가 길수록 에이전트 사용도 늘어났다. 이는 경제적으로 발전하고 교육 수준이 높은 나라일수록 에이전트를 더 많이 쓴다는 것을 확실히 보여준다. 실제 사용량에서도 같은 패턴이 나타났다. 생산성 36퍼센트·학습 21퍼센트... 일 잘하는 데 집중 연구팀은 에이전트 사용을 체계적으로 분류하기 위해 주제, 하위 주제, 작업의 3단계 분류 방법을 새로 만들었다. 분석 결과, 생산성 및 업무 효율(Productivity & Workflow)이 전체 에이전트 명령의 36퍼센트로 가장 많았다. 학습 및 연구(Learning & Research)가 21퍼센트, 미디어 및 엔터테인먼트(Media & Entertainment)가 16퍼센트, 쇼핑 및 커머스(Shopping & Commerce)가 10퍼센트였다. 생산성과 학습이라는 두 가지 주요 분야가 합쳐서 전체의 57퍼센트를 차지했다는 점은 AI 에이전트가 주로 머리를 쓰는 일에 활용되고 있음을 보여준다. 세부 분야로 보면, 전체의 5퍼센트 이상을 차지하는 주요 분야는 강좌(Courses, 13퍼센트), 상품 쇼핑(Goods Shopping, 9퍼센트), 연구(Research, 8퍼센트), 문서 작성(document Editing, 8퍼센트), 계정 관리(Account Management, 7퍼센트), 소셜 미디어(Social Media, 7퍼센트)였다. 구체적인 작업으로는 학습 과제 지원(Assist Exercises)이 9퍼센트로 가장 많았고, 연구 자료 요약 및 분석이 7퍼센트, 문서 만들기 및 수정이 7퍼센트, 제품 검색 및 필터링이 6퍼센트, 연구 자료 검색 및 필터링이 6퍼센트를 차지했다. 전체 90개 작업 중 상위 10개 작업이 전체의 55퍼센트를 차지해 특정 작업에 사용이 집중되어 있었다. 사용 목적을 분석한 결과, 개인 용도가 전체 에이전트 명령의 55퍼센트를 차지했고, 업무 용도가 30퍼센트, 교육 용도가 16퍼센트였다. 짧은 기간 안에서는 사용자들이 같은 분야에서 계속 사용하는 경향을 보였지만, 시간이 지나면서 여행과 미디어 분야에서 생산성, 학습, 커리어 분야로 옮겨가는 모습을 보였다. 이는 사용자들이 점차 더 머리를 쓰고 일과 관련된 용도로 에이전트를 활용하게 된다는 것을 의미한다. IT 직종 28퍼센트 차지... 육체노동 직종은 소외 직업별로 보면, 디지털 기술(Digital Technology) 분야가 에이전트 사용자의 28퍼센트, 명령의 30퍼센트를 차지해 압도적 1위였다. 학계(학생 및 교육 관련 포함)와 금융 종사자가 각각 10퍼센트 이상을 차지했고, 마케팅, 디자인, 기업가 분야도 5퍼센트 이상을 차지했다. 이들 직업을 합치면 전체 사용자와 명령의 70퍼센트 이상을 차지했다. 특히 이들은 전체 사용자 중 차지하는 비중에 비해 에이전트를 훨씬 더 많이 사용했다. 사용자 비중 대비 실제 사용 비중을 보면, 접객·이벤트·관광 분야가 1.36배로 가장 높았고, 마케팅이 1.24배, 기업가가 1.17배였다. 실제 사용량 비율로는 마케팅이 1.46배로 가장 높았고, 기업가가 1.38배, 학생이 1.26배, 디지털 기술이 1.12배를 기록했다. 학생과 기업가, 마케팅, 디지털 기술 분야는 일단 사용을 시작하면 더 자주 사용하는 것으로 나타났다. 반면 몸을 쓰는 일이 많은 직업은 사용자 비중이 낮았다. 세부 직업으로 보면, 소프트웨어 개발 및 엔지니어링이 사용자의 14퍼센트, 명령의 15퍼센트를 차지해 가장 큰 그룹이었다. 마케팅의 영업 개발, 디지털 마케팅, 시장 조사 분야와 기업가의 정보 관리, 운영, 전략 분야가 비중 대비 가장 높은 사용률을 보였다. 이러한 결과는 각 직업의 업무 특성이 에이전트가 잘하는 일과 얼마나 맞는지에 따른 차이를 반영한다. AI가 만드는 새로운 불평등... 교육이 시급하다 이번 연구는 범용 AI 에이전트의 사용 실태에 대한 최초의 체계적 증거를 제공하며, 연구자, 기업, 정책 입안자, 교육자들에게 중요한 의미를 던진다. 연구팀이 만든 분류 방법은 향후 연구의 기반을 제공하며, 발견된 사용 패턴은 AI 에이전트를 만드는 회사와 기업에 실질적인 지침을 준다. 특히 에이전트가 작동하는 웹사이트를 운영하는 기업들에는 AI 에이전트와 함께 사용하기 좋도록 화면을 간단하게 만들 기회가 있다. 그러나 가장 중요한 문제는 AI 에이전트의 불균등한 사용이 기존의 생산성과 학습 격차를 더욱 벌릴 수 있다는 우려다. 디지털 기술과 금융, 마케팅 등 이미 디지털화된 분야의 고소득 전문직 종사자들이 AI 에이전트를 압도적으로 많이 사용하는 반면, 몸을 쓰는 일을 하는 직업이나 저소득 국가의 사용자들은 상대적으로 소외되고 있다. 이는 이미 존재하는 디지털 격차를 더욱 심화시킬 위험이 있다. 따라서 정책 입안자와 교육자들은 국민과 학생들에게 AI 에이전트를 제대로 활용할 수 있는 능력을 키워주고, AI 에이전트가 일과 생활에 깊숙이 들어오는 가까운 미래에 대비하도록 준비시키는 것이 점점 더 중요해지고 있다. 연구팀은 AI 에이전트가 할 수 있는 일의 범위가 계속 넓어지고 있지만, 이 연구 결과가 자동화와 보조 도구 간의 특정 균형을 의미하는 것으로 해석되어서는 안 된다고 강조했다. 예를 들어, 에이전트가 일을 대신하는 것처럼 보일 수 있지만, 사용자가 일을 더 작게 나누어 일부만 에이전트에 맡기는 경우 이는 보조 도구에 가깝다. 앞으로의 연구 과제로는 스마트폰 등 다른 기기에서의 사용 차이 분석, 회사에서의 전문가 사용 연구, 에이전트 평가 및 개선 방법, 최적의 사람-에이전트 협업 방법 설계, 그리고 에이전트 사용으로 얻는 실질적 가치 측정 등이 제시되었다. FAQ ( ※ 이 FAQ는 본지가 리포트를 참고해 자체 작성한 내용입니다.) Q1. AI 에이전트와 일반 챗봇의 차이는 무엇인가요? A. 일반 챗봇은 주로 대화를 통해 정보를 주고받는 데 그치지만, AI 에이전트는 사용자를 대신해 실제로 행동하고 일을 완수합니다. 예를 들어 챗봇은 항공편 정보를 알려주는 데 그치지만, AI 에이전트는 직접 항공권 예약 사이트에 들어가 조건에 맞는 항공권을 찾고 필터링하며, 심지어 예약까지 진행할 수 있습니다. AI 에이전트는 계획을 짜고, 실행하고, 결과를 확인하는 과정을 스스로 반복하며 목표를 달성합니다. Q2. AI 에이전트는 주로 어떤 용도로 사용되나요? A. 연구 결과에 따르면 생산성 향상과 학습이 전체 사용의 57퍼센트를 차지합니다. 구체적으로는 문서 작성 및 수정, 이메일 관리, 온라인 강좌 학습 보조, 연구 자료 검색 및 요약, 계정 관리, 쇼핑 등이 주요 활용 분야입니다. 개인 용도가 55퍼센트로 가장 많고, 업무 용도 30퍼센트, 교육 용도 16퍼센트 순입니다. Q3. AI 에이전트 사용이 불평등을 심화시킬 수 있다는 우려가 있는데, 왜 그런가요? A. 연구에서 드러났듯이 AI 에이전트는 주로 고소득 국가, 고학력자, IT·금융·마케팅 등 이미 디지털화된 전문직 종사자들이 압도적으로 많이 사용합니다. 일찍 시작한 사람이 나중에 시작한 사람보다 9배 많이 사용한다는 점도 격차를 보여줍니다. AI 에이전트가 생산성과 학습 효율을 크게 높여주는 만큼, 이를 활용할 수 있는 집단과 그렇지 못한 집단 간의 격차가 더욱 벌어질 가능성이 높습니다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.12.10 14:40AI 에디터

AI 투자붐이 이끈 명과 암…"원·달러 환율 급반전 어려울것"

1460~70원대 형성된 원·달러 환율이 당분간 떨어지지 않을 것이란 관측이 나왔다. 10일 서울 여의도 페어몬트 호텔에서 나이스신용평가와 S&P 글로벌이 공동으로 연 세미나에서 전문가들은 원화 약세 현상이 쉽사리 반전되긴 쉽지 않다고 추정했다. S&P글로벌 신용평가 루이 커쉬 아태지역 수석 이코노미스트(전무)는 "동북아시아에서 나타나고 있는 현상이며, 한국도 그렇고 일본·중국·대만도 그렇다"며 "원화 가치의 의상승과 하락을 예측하기 어렵지만 상황이 급반전할 것 같지 않다"고 말했다. 커쉬 전무는 "한국은 경상수지 흑자가 큰데 포트폴리오상 순유출이 이어지고 있다"며 "동북아의 트렌드가 탄탄해질지 예측하긴 어렵지만 미국 경제와 자본시장의 견조함으로 동북아시아의 많은 자본을 가져가고 있다"고 설명했다. 이어 그는 "인공지능(AI) 투자 붐으로 더욱 그럴 것"이라며 "경상수지 흑자와 AI 투자 열풍이 얼마나 더 클지는 예상하기 어렵지만 미국 달러가 빠르게 약세를 보일 것 같지 않다"고 설명했다. 최근 경제부총리와 한국은행 총재 모두 원·달러 환율 상승 원인 중 하나로 꼽은 '서학 개미(해외 주식에 투자하는 국내 거주인)'에 대해서는 커쉬 전무는 "기관과 개인 간 금융계정을 살펴봐야 아는 것이지만 경상수지 대비 금융계정 등의 데이터를 봤을 때 아주 심각한 것은 아니다"고 설명했다. S&P 글로벌 김대현 아태지역 금융기관 신용평가 상무는 "서학개미를 우려하는 것은 심정적인(센티멘털) 면이 지속될 경우 더 늘어날 수 있기 때문"이라고 부연했다. 나이스신용평가 이혁준 금융SF평가본부 상무는 "원·달러 환율 상승 요인은 5가지 정도 있다"며 "5가지 중 서학개미 영향은 네 번째 수준이며 이보다는 한국과 미국 간 기준금리가 역전된 것이 주요 원인"이라고 꼽았다. 이 상무가 꼽은 5가지 원인은 ▲한국-미국 기준금리 역전 장기화 ▲미국보다 높은 한국 통화량(M2) ▲국민연금의 미국 투자 확대 ▲서학개미의 미국 투자 확대 ▲대미 투자를 위한 한국 기업의 달러 보유량 확대다. 그는 "내외 금리차 역전은 지속되고 있으며 환율 상승 시기와 본격적으로 일치하고 있다"며 "다섯 가지 원인이 바뀔 수 없는데다 미국으로 투자자금이 몰려나갈 수 있는 추가 요인이 있기 때문에 내년에도 환율 상승 추세가 강하게 나타날 수 있다"고 진단했다. 전문가들은 한국은행의 기준금리 인하가 단기간 내 이뤄지기 어렵다고도 봤다. 커쉬 전무는 "한은에 기다렸다가 금리 인하를 더 하지 않을까 싶다"며 "환율 약세와 가계부채를 봤을때 2026년말에 들어서면 인하 여력이 있다고 본다"고 관측했다. 이 상무는 "우리나라는 환율과 부동산때문에 기준금리를 인하하기 어려운 부분이라 (한국과 미국 내) 기준금리 격차가 줄어든다면 환율에는 긍정적인 영향을 미칠 것으로 본다"고 덧붙였다.

2025.12.10 14:30손희연 기자

아우디, 차량 내 디즈니 플러스 서비스 제공

아우디가 차량 내부에서 스트리밍 기술을 활용해 차 안에서도 디즈니플러스의 다양한 콘텐츠를 직접 즐길 수 있는 서비스를 제공한다고 10일 밝혔다. 아우디는 모델 라인업에 디즈니플러스 앱을 통합해 차량 내 디지털 엔터테인먼트 서비스를 한층 확대한다. 아우디 고객은 아우디 애플리케이션 스토어에서 디즈니플러스 앱을 설치해 기존 계정으로 로그인할 수 있으며, 스타워즈, 픽사, 마블, 디즈니 클래식 애니메이션을 포함한 다양한 영화와 시리즈를 차량에서 직접 시청할 수 있다. 콘텐츠는 정차 시에는 중앙 MMI 디스플레이, 주행 중에는 옵션 사양인 조수석 디스플레이를 통해 안전하게 감상할 수 있다. 아우디의 인포테인먼트 시스템은 인공지능(AI) 기반 아우디 어시스턴트와 유튜브, 스포티파이, 네이버 지도 등 다양한 앱을 다운로드해 사용할 수 있는 아우디의 핵심 디지털 플랫폼이다. 디즈니플러스 앱은 유럽 주요 국가를 비롯해 아시아 일부 지역, 호주, 뉴질랜드, 미국 등 전 세계 43개국에서 동시에 출시되며, 아우디 A5, 아우디 Q5, 아우디 A6, 아우디 A6 e-트론, 아우디 Q6 e-트론 등 신규 아우디 모델의 애플리케이션 스토어에서 다운로드할 수 있다. 폭스바겐 그룹 소프트웨어 기업 카리아드(CARIAD)와 공동 개발한 아우디 애플리케이션 스토어는 스마트폰을 연동할 필요 없이 MMI에 직접 통합되어 있으며, 마이아우디 계정과 데이터 연결만으로 편리한 사용이 가능하다.

2025.12.10 11:11김재성 기자

"전 세계 수천만 웹 서버 무력화"…'리액트투쉘'은 무엇?

4년만에 '최악의 보안 취약점'이 다시 발견됐다. 전 세계 수천만 웹서버를 일시에 무력화 할 수 있는 '리액트투쉘(React2shell)'이다. 보안 전문가들은 '리액트투쉘'이 2021년 12월 등장한 대형 보안 취약점 '로그포제이(Log4j)'와 비슷한 정도의 '대형 보안 취약점'이라고 진단했다. 국내 웹사이트도 18만대 이상이 사용하고 있는 것으로 알려졌다. 9일 지디넷코리아는 리액트투쉘 취약점을 톺아봤다. 리액트투쉘이란? 리액트투쉘은 메타(Meta) 웹서비스 개발에 사용되는 라이브러리인 '리액트(React)' 프레임워크에 영향을 미치는 취약점으로, CVE-2025-55182으로 분류된다. Next.js 등 리액트 기반의 다른 프레임워크에도 피해를 줄 수 있는 취약점으로 알려졌다. 리액트투쉘을 악용하면 공격자는 조작된 HTTP 페이로드를 전송하기만 해도 인증 없이 서버로부터 원격 코드 실행(RCE), 즉 서버 장악이 가능하다. 쉽게 예를 들면 라면 가게에서 라면 하나를 주문하는 상황이라고 가정했을 때, 종업원에게 "라면 하나 만들어주고 가게 금고(서버)도 열여줘"라고 요청하면 종업원이 주문자가 누구인지 검증하지도 않고 가게 금고를 열어주는 상황을 가능케 하는 취약점이다. 어떻게 발견됐나? 깃허브에서 라클란 데이비드슨(Lachlan Davidson)으로 활동하고 있는 한 화이트해커가 메타 리액트에서 리액트투쉘 취약점을 발견했고, 공익적 차원에서 메타 측에 해당 내용을 제보하면서 리액트투쉘이 세간에 알려졌다. 라클란 데이비드슨은 "지난달 29일(현지 시간) 리액트투쉘 취약점을 메타에 책임감 있게 공개했다"며 "최초 공개 및 패치 배포는 리액트에서 이달 3일(현지 시간) 진행됐다"고 설명했다. 그는 "실제 공개 PoC(개념증명)는 최초 공개 후 약 30시간 만에 유포되기 시작됐다"며 "저도 몇 시간 후 PoC를 공유했다"고 밝혔다. 제2의 '로그포제이 사태'?…CVSS '만점' 취약점 실제로 해당 취약점은 CVSS 점수 만점인 10.0점을 받았다. CVSS는 소프트웨어 보안 취약점의 심각도를 평가하고 점수화하는 표준 프레임워크로, 0.0부터 10.0까지의 점수를 매긴다. 점수가 높을수록 취약점이 심각함을 의미한다. CVSS 만점인 리액트투쉘은 인터넷 역사 사상 최악의 보안 결함으로 꼽히는 '로그포제이(Log4j) 사태'를 일으킨 취약점 '로그포쉘(Log4shell)'과 같은 점수다. 앞서 로그포제이 사태는 자바(Java) 프로그래밍 언어로 제작된 로그포제이 라이브러리 대부분에서 중대한 보안 취약점이 발견된 사건으로 요약된다. 당시 로그포쉘도 비밀번호 등 인증 절차 없이 해커가 사용자의 컴퓨터를 사실상 원격 조종할 수 있는 수준인 것으로 조사돼 리액트투쉘과 닮아있다. 자바 프로그래밍 언어가 거의 모든 곳에서 사용되는 점을 감안하면 당시 모든 서버가 위험한 상태였다. CVSS 10.0은 평가 기준상 악용 시 기밀성, 무결성, 가용성 모두에 완전한 영향을 주거나, 네트워크 접근, 권한 상승 없이도 공격이 가능한 경우다. 실제로 로그프레소 분석에 따르면 Next.js의 경우 기본 실행 상태에서도 익스플로잇(취약점 공격)이 가능할 정도로 공격이 쉬운 것으로 나타났다. 국내에서도 위기감은 감지된다. 로그프레소 측도 지난 5일 발표한 리액트투쉘 분석 보고서에서 "리액트투쉘은 로그포쉘에 비견될 정도로 심각하다"며 "CVSS 점수 10.0을 받아 매우 위중한 보안 위협으로 평가되고 있다"고 밝힌 바 있다. 또 엔키화이트햇에 따르면 리액트투쉘 발견 이후 중국 배후 해커 조직이 실전 공격을 진행한 것으로 알려졌다. "지금 당장 패치하라" 보안업계 경고 보안업계는 리액트 및 리액트 기반 라이브러리의 버전을 리액트투쉘 패치가 적용된 19.3.0 버전 이상으로 업데이트하라고 당부하고 있다. 한국인터넷진흥원(KISA)도 'React 서버 컴포넌트 보안 업데이트 권고' 공지를 통해 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트라하라고 권고하고 있다. 오펜시브 보안 기업들은 리액트투쉘 취약점에 영향을 받는지 직접 확인할 수 있는 스캐너 서비스를 오픈하고 있다. 오펜시브 보안 전문 기업 엔키화이트햇(대표 이성권)은 자사 올인원 오펜시브 보안 플랫폼 OFFen(오펜)에 'React2shell 취약점 스캐너'를 긴급히 추가했다. 티오리(Theori)도 국내외 웹서비스에 치명적 영향을 줄 수 있는 만큼 URL(인터넷주소) 입력 만으로 React2shell 취약점에 영향을 받는지 즉시 진단할 수 있는 사이트를 공개했다. 이용준 극동대 해킹보안학과 교수는 "리액트투쉘은 굉장히 심각한 상황"이라고 강조하며 "해커가 웹사이트 계정 탈취, 네트워크 스캐닝 등 다양한 공격이 가능하다. 국내 웹사이트 18만대 이상이 사용하고 있어 피해가 심각할 수 있다"고 설명했다. 이 교수는 "React, Next.js 등 영향권 내 라이브러리를 전수조사해 최신 버전 패치가 적용될 수 있도록 신속히 조치돼야 한다"며 "기업이 당장 할 수 있는 조치로는 웹 방화벽에서 React, Next.js 등의 비정상 호출을 차단하는 등의 조치가 필요하다"고 당부했다. 그는 이어 "근본적인 해결책으로는 웹사이트에 사용되는 라이브러리에 대한 SBOM(소프트웨어 자재 명세서) 제작을 통해 취약점 악용을 막는 것이 필요하겠다"고 역설했다. 보안업계 관계자는 "리액트투쉘은 4년전 로그포제이 사태 때처럼 전 세계 수천만 웹 서버 및 사이트를 한 번에 무력화시킬 수 있는 중대한 결함"이라며 "당장 최신 버전으로 라이브러리를 업데이트하지 않으면 랜섬웨어, 데이터 탈취, 서비스 마비 등 보안 위협으로부터 자유롭지 않다"고 경고했다. 익명을 요청한 한 IT 기업 보안 담당자도 "리액트투쉘 PoC 코드도 이미 공개됐고, 원클릭이면 수십~수만대 서버를 장악하고 백도어도 심을 수 있다"며 "심지어 비전문가도 사용할 수 있게 취약점 관련으로 세세하게 제공돼서 패치는 선택이 아닌 필수다. 전수조사 및 악성 지표 차단도 강화할 수 있어야 한다"고 강조했다.

2025.12.09 22:17김기찬 기자

알리페이플러스 "내년 韓 QR 거래 건수 20% 이상 늘릴 것"

알리페이플러스가 내년 한국에서 지원되는 QR코드 거래 건수를 20% 이상 성장시키겠다는 포부를 밝혔다. 회사는 시장 공략을 위해 알리페이플러스 인지도 제고와 가맹점 대상 기획전을 확대한다. 웨이샤오 쟝 알리페이플러스 북아시아·북아메리카 총괄은 9일 서울 강남에서 열린 미디어 라운드테이블에서 “한국 같은 경우 해외 관광객들을 환대하기 위해 여러 노력을 기울이고 있고 케이팝이나 K-콘텐츠, 뷰티 부문의 신장에 힘입어 20% 혹은 그 이상의 성장을 달성할 수 있지 않을까 싶다”며 이같이 말했다. 내년 알리페이플러스는 가맹점 수를 늘리기 보다는 서비스 인식 제고와 함께 가맹점 대상 기획전을 늘린다. 쟝 총괄은 “가맹점 수를 더 확대하겠다는 전략을 가지고 있지는 않다”며 “(알리페이플러스와 협약을 맺은)제로페이 같은 경우 지금 200만개의 가맹점이 있기 때문에 이런 가맹점들이 더욱 활발하게 비즈니스 할 수 있도록 하는 것을 염두에 두고 있다”고 설명했다. 아울러, 한국 시장에서의 인지도 제고에도 힘쓴다. 현재 알리페이플러스는 한국 가맹점을 대상으로 클린 테이블 정책을 펼치고 있다. 클린 테이블 정책은 어떤 종류의 결제 방식을 지원하는지에 대해 로고 등을 통해 알리지 않는 것을 뜻한다. 쟝 총괄은 “소형 가맹점은 제로페이로 결제할 수 있고, 이것이 알리페이플러스를 통해 지원됨에도 이런 내용들을 명확히 알 수 없어 이용객이 오더라도 제로페이를 사용할 수 있다는 것을 잘 모를 수 있다”면서 “내년에는 사용 가능한 결제 방식을 명확히 알 수 있도록 이를 알리는 것이 목표”라고 강조했다. 이어 “가맹점 대상 기획전도 계획하고 있다”며 “가맹점을 활성화하기도 하고 이용객들이 이곳에서 어떻게 결제할 수 있는지를 널리 알리는 것이 핵심”이라고 덧붙였다. 이날 알리페이플러스는 가장 신뢰받는 혁신적 디지털파트너로 거듭나기 위해 모회사인 앤트인터내셔널이 운영하는 서비스와 협력하겠다는 청사진을 제시했다. 통합 가맹점 결제 시스템 '앤톰', 통합 글로벌 계정 '월드 퍼스트', 포괄적인 금융 서비스 및 기술 '베타'가 대상이다. 뿐만 아니라 알리플러스는 중소가맹점을 대상으로 글로벌 관광객들이 결제할 수 있도록 하는 편의성을 제공하고 매끄러운 결제 경험을 지원하는 것에 주력한다. 알리페이플러스는 전 세계에서 18억명의 사용자를 확보했으며 40개 이상의 디지털 결제 파트너와 1억5천만 여개의 가맹점도 보유하고 있다. 한국에서는 200만개 이상의 가맹점을 연결하고 있다.

2025.12.09 17:54박서린 기자

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 삼성전자 잠정실적 발표...기아 CEO 인베스터 데이 개최

7년전 개발된 '완벽진공' 시스템…"외산장악 반도체 공정 효자될까"

넥슨 '바람의나라', 30년 장기 흥행 비결은?

쇠고기 넘어 GPU·클라우드까지…美, 韓 첨단 디지털 산업 '통상 전선' 확대

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.