• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
국감2025
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'Instagram 계정 판매방법 [. 문의텔레 Tway010 .] TikTok1000팔로우아이디가입대행 Instagram연식아이디판매,eso'통합검색 결과 입니다. (1670건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

韓 기업 노리는 '그 놈들'…랜섬웨어, 더 강해진다

올해는 우리나라 기업 및 기관을 대상으로 한 사이버 공격이 두드러지는 해가 될 전망이다. 제조업, IT, 금융권 등 분야를 가리지 않고 전 세계 사이버 범죄자들은 한국 기업을 여전히 겨낭해 데이터 및 금전을 탈취하려 하고 있다. 특히 랜섬웨어(Ransomware), 기업이나 기관의 시스템에 침투해 데이터를 암호화 및 탈취하고, 거액의 금전을 요구하는 이 공격 방식에 피해 기업들은 속수무책으로 무너졌다. 실제로 예스24, SGI서울보증, 여러 자산운용사 등 많은 기업들이 랜섬웨어에 홍역을 앓기도 했다. 안타깝게도 향후 랜섬웨어 공격자들은 더욱 진화할 전망이다. 그 변화는 최근 활발히 진행되고 있으며, 우리 기업에 대한 위협도 점차 커지고 있다. 랜섬웨어 등 사이버 위협에 적극적으로 대응하고 투자해야 하는 이유다. 글로벌 해커 타깃 된 한국 기업 보안업체 관계자는 "최근 랜섬웨어 그룹 조직은 증가하고 있고, 랜섬웨어 감염 방식도 더 다양한 동작으로 이뤄지고 있다"며 "단순히 파일을 암호화하는 것에서 벗어나, 암호화 이후 파일을 모두 삭제해버리거나 데이터를 유출·판매해 추가적으로 수익을 올리는 등 더욱 악질이 되어가고 있다"고 진단했다. 실제로 랜섬웨어 조직들은 최근 증가세다. 미국 사이버 보안 기업 블랙카이트(Black kite)는 최근 발간한 보고서에서 전 세계 현재 활동 중인 랜섬웨어 그룹은 96개이며, 이 중 52개가 새로 랜섬웨어 시장에 등장한 그룹으로 알려졌다고 발표했다. 100개의 육박하는 사이버 범죄자들이 한국을 비롯한 대부분의 국가에 랜섬웨어 공격을 시도하고 있는 것이다. 대부분 미국이나 캐나다 등 기업을 대상으로 공격 활동을 이어가고 있지만, 일부 랜섬웨어 그룹의 경우 한국 기업을 대상으로 집요한 공격을 이어가고 있다. 올해 가장 왕성한 공격을 기록하고 있는 킬린(Qilin), SGI서울보증·SFA 등 다수의 피해 한국 기업을 낳은 건라(Gunra) 등이 대표적이다. 이 외에도 안랩 보고서에 따르면 랜섬웨어 그룹 인크랜섬(Inc Ransom)이 한국 지역의 한 방송 및 통신 장비 제조업체를 공격한 것으로 확인됐다. 글로벌 사이버 범죄자들의 타깃에 한국 기업도 포함돼 있다는 의미다. 특히 킬린의 경우 올해만 한국 기업 30여곳을 공격했다. 킬린은 국내 자산운용사 30곳의 내부자료를 탈취했다고 주장하고 있으며, 최근에도 국내 발전설비 제조사 1곳을 공격한 것으로 전해졌다. 글로벌 사이버 범죄자, 연합하고 생겨나고…위협 커진다 랜섬웨어 공격자들이 서로 연합하고, 새로 시장에 합류하는 등 공격 자체가 양적으로 늘어나는 문제가 가장 위협적이다. 최근 보안업계에 따르면 세계 최대 랜섬웨어 그룹으로 악명을 떨쳤던 '록빗(LockBit)'은 새로운 버전인 '록빗 5.0'을 공개하며 랜섬웨어 시장에 다시 합류했다. 국제 공조로 인프라를 압수당한 이후 킬린, 아키라(Akira) 등 랜섬웨어 조직이 록빗의 자리를 대체했으나, 사실상 '범죄 두목'이 복귀한 상황이 된 것이다. 록빗은 국내 대형 타이어 업체는 물론 국세청 등 국내 기업 및 기관을 대상으로도 공격을 시도한 사례가 있다. 문제는 록빗이 드래곤포스, 킬린(Qilin) 등 다른 랜섬웨어 그룹과 연합을 구성했다는 점이다. 각 그룹끼리 기술과 자원을 공유함으로써 각 랜섬웨어 그룹의 운영을 더욱 확장하겠다는 계획으로 보인다. 3곳의 랜섬웨어 그룹 모두 국내 기업을 공격한 이력이 있다. 랜섬웨어 공격자들이 늘어나고, 국내 기업도 타깃에 포함돼 있는 만큼 이들의 연합이 더 강화된 방식으로 피해를 키울 수 있다. 기존에 활동하던 그룹뿐 아니라 새롭게 등장한 랜섬웨어 그룹도 한국 기업에 눈독 들이고 있다. 건라의 경우가 대표적이다. 건라는 올해 4월 처음으로 탐지된 신흥 랜섬웨어 조직이다. 등장한 지 1년도 채 되지 않아 한국 기업을 연속으로 공격하고 있다. 공작기계 기업 화천기계, SGI서울보증, 삼화콘덴서 등을 공격한 장본인이다. 새롭게 등장한 랜섬웨어 그룹은 또 있다. '블랙슈란탁(BlackShrantac)', '세이프페이(safepay)', '비스트(Beast)' 등 그룹이다. 이 중 블랙슈란탁은 등장한 지 1달도 채 되지 않아 한국 기업에 관심을 보였다. 국내 최대 보안 기업 SK쉴더스의 데이터를 탈취했다고 자신들의 다크웹 사이트에 업로드한 것이다. 단 해당 데이터들은 SK쉴더스가 파놓은 '함정'으로, '허니팟(honeypot)'인 것으로 나타났다. 허니팟은 비정상적인 접근을 탐지하기 위해 진짜 사이트 및 데이터베이스인 것처럼 위장한 '가짜' 데이터다. 보안업계 및 수사기관들은 사이버 범죄자 검거 또는 분석을 위해 이같은 허니팟을 운영하고 있다. 다행히 SK쉴더스가 직접적인 외부 침투를 받은 것이 아니라 허니팟 데이터가 유출된 것이지만, 새로 등장한 랜섬웨어 그룹이 생긴 지 합류한 지 얼마 되지 않아 한국 기업에 공격을 시도하려고 했던 점은 위협적으로 다가온다. 홍승균 에브리존 대표는 "신·변종 랜섬웨어 공격은 기존 레거시보안 모델에선 위협에 대한 감염 후 사후처리 방식으로 차단하기에는 어려움이 있는 경우가 있다"며 "또 신종 랜섬웨어의 특징으로는 암호화, 데이터 유출 등 협박형 모델이 늘어나 기업들에 피해가 더욱 가중되고 있다"고 우려했다. 북한 등 국가 배후 공격도 주의…보안 수칙 철저히 지켜야 랜섬웨어 그룹 뿐 아니라 국가 배후 사이버 위협도 커지고 있다. 앞서 지난 8월8일 미국 해킹 잡지 '프렉'은 40주년 기념호를 발간하며 'APT Down: The North Korea Files' 보고서를 발표했다. 이 보고서에는 북한의 지원을 받는 것으로 알려진 '김수키(Kimsuky)'로 추정되는 세력이 한국과 대만 정부의 내부 시스템에 대한 지속적인 공격이 적나라하게 드러났다. 보고서에 따르면 이 공격 세력은 통일부·해양수산부 계정으로 국내 공무원 업무시스템인 온나라시스템에 침투한 것으로 알려졌다. 또 17일 정부도 이같은 침해사실을 공식 시인하며, 공무원 인증서 650명분이 유출된 사실을 발표했다. 온나라시스템뿐 아니라 보고서에는 국방부 방첩사령부(DCC), 외교부, 대검찰청 등 기관에 로그인 시도와 피싱 기록도 포함됐다. 방첩사령부를 대상으로도 시도한 피싱 공격 로그가 확인됐다. 문제는 우리나라 정부가 국가 배후 공격 그룹의 지속적인 공격에 노출돼 있는 가운데 북한이 랜섬웨어 공격에도 처음 합류하면서 '국가 배후 랜섬웨어'도 떠오르는 위협이 됐다. 마이크로소프트(MS)의 연례 '2025 디지털 방어 보고서'에 따르면 'MS 위협 인텔전스'는 북한의 한 해커가 처음으로 서비스형 랜섬웨어(RaaS) 제휴자로 참여한 사례를 발견했다. 보고서는 "북한이 랜섬웨어 사이클을 외주화해 표적 침투 활동에만 집중할 수 있도록 한 조치"라고 북한의 랜섬웨어 공격 증가를 우려했다. 보안업계는 랜섬웨어 대응을 위해 보안 수칙을 잘 지켜야 한다고 당부한다. 보안업계 관계자는 "운영체제 및 소프트웨어의 최신 보안 업데이트를 꼭 적용하고, 보안 소프트웨어를 설치하는 것을 권장한다"며 "정기적으로 데이터를 지키기 위한 백업을 수행하고, 해당 백업도 오프라인이나 별도 네트워크에 보관하는 것이 무엇보다 중요하다"고 강조했다. 그는 이어 "기본적인 보안 수칙이지만, 신뢰할 수 없는 출처의 웹사이트나 이메일을 클릭하지 않도록 직원 개개인에 대한 실질적인 교육이 이뤄져야 한다. 형식상 진행하는 교육은 의미가 없다"며 "다중인증(MFA) 등을 활성화해 데이터를 지켜야 한다"고 밝혔다.

2025.10.19 03:09김기찬

행안부, '北 추정 세력' 온나라시스템 해킹 정황 시인…"보안 조치 완료"

북한의 해커 조직 '김수키(Kimsuky)'로 추정되는 세력이 정부가 공무원 업무시스템인 '온나라시스템'에 대한 공격을 시도한 것으로 알려진 가운데 정부가 이를 공식 확인하고, 공무원 인증서 650명분이 유출된 사실을 발표했다. 이용석 행정안전부 디지털정부혁신실장은 17일 정부세종청사에서 열린 브리핑에서 '온나라 시스템'과 공무원 인증을 위해 사용 중인 행정전자서명(GPKI)이 해킹된 대해 "외부에서 접근한 정황을 확인하고 추가 보안 조치를 완료했다"고 발표했다. 앞서 지난 8월 8일 프렉은 40주년 기념호를 발간하며 'APT Down: The North Korea Files' 보고서를 발표했다. 이 보고서에는 '김수키(Kimsuky)'로 추정되는 세력이 한국과 대만 정부의 내부 시스템을 해킹했다고 주장했다. 또 통일부·해양수산부 계정으로 온나라시스템에 접속한 기록과 함께 행정안전부의 행정전자서명(GPKI) 검증 로그 약 2800건이 포함됐다고 주장한 바 있다. 뿐만 아니라 국방부 방첩사령부(DCC), 외교부, 대검찰청 등 기관에 로그인 시도와 피싱 기록도 포함됐다. 방첩사령부를 대상으로도 시도한 피싱 공격 로그가 확인됐다. 이처럼 북한의 지원을 받는 외부 해커가 우리 정부에 대한 지속적이고 지능적인 전방위적 공격을 이어온 것이다. 정부도 이를 확인하고 유출 사실을 시인한 만큼 추가적인 대책이 요구된다. 온나라시스템은 공무원이 보고서 작성, 결재, 회의자료 관리 등 모든 행정업무를 처리하는 정부 표준 전산망이다. 즉, 일반 기업의 '인트라넷'처럼 내부 결재·지시 체계가 이뤄지는 핵심 시스템으로, 외부 침입 시 내부 문서가 노출될 우려가 나온다. 이 실장은 "국가정보원(국정원)이 7월 중순 외부 인터넷 PC를 통해 정부원격근무시스템(G-VPN)을 통해 온나라시스템에 접근한 정황을 파악했고, 행안부도 같은 시점에 통보받아 즉시 조치에 들어갔다"고 밝혔다. G-VPN은 공무원이 외부에서 정부 내부망에 접속할 때 사용하는 일종의 보안 통로이며, GPKI는 공무원 신원을 확인하기 위한 전자 서명 시스템이다. 해킹된 공무원들의 공인인증서 파일은 약 650명분으로 파악됐다. 이 실장은 "650명 중 12명은 GPKI 키와 비밀번호가 함께 포함된 사례였으며, 대부분은 유효기간이 이미 만료된 과거 인증서였다"라며 "다만 3명은 유효기간이 남아 있어 지난 8월 13일 폐기 조치됐다"고 덧붙였다. 이 실장은 "온나라시스템의 로그인 정보를 재사용하지 못하도록 하는 차단 조치를 7월 28일 모든 중앙부처와 지자체에 적용했다"라며 "지난 8월 4일 정부원격근무시스템(G-VPN) 접속 시 행정전자서명(GPKI) 인증뿐 아니라 전화인증(ARS)을 반드시 병행하도록 보안을 강화했다"고 덧붙였다. 또 사용자 부주의로 인한 행정전자서명 인증서 유출 경위에 대해 "조사 중이라 명확하게 말씀드리기 어렵다"면서도 "일반적으로 GPKI 인증서를 외부 PC에서 사용하는 경우, 악성코드에 감염되거나 비밀번호가 탈취될 수 있는 위험성이 있어 보완적으로 취약한 부분이 있다"고 해명했다. 한편 이 실장은 "현재 국정원이 관계기관과 함게 유출 경위와 피해 영향을 조사 중이며, 개선사항이 나오면 즉시 보완할 것"이라며 "최근 피싱, 악성코드, 보안 취약점 등 다양한 사이버 위협을 면밀히 점검 중이며, 같은 사고가 재발하지 않도록 예방에 최선을 다하겠다"고 말했다.

2025.10.17 14:32김기찬

넷이즈게임즈, MMORPG '역수한' 11월 7일 출시

글로벌 게임 개발사 및 퍼블리셔 넷이즈게임즈(neteasegames)는 주롱 스튜디오(Zhurong Studio)가 개발한 오픈월드 MMORPG '역수한'이 글로벌 정식 출시 일자를 확정했다고 17일 밝혔다. 회사 측에 따르면 해당 신작 게임은 다음 달 7일 출시될 예정이며, 이날 한국을 포함한 세계 이용자는 PC와 모바일 양 플랫폼에서 동일 계정으로 게임을 플레이할 수 있게 된다. '역수한'은 12세기 중국 북송시대를 배경으로 한 무협 판타지 세계관을 기반으로, AI NPC 시스템과 고자유도 오픈월드 플레이를 결합한 차세대 MMORPG다. 이용자는 전사, 탐험가, 장인, 서예가 등 다양한 직업과 신분을 자유롭게 선택해 자신만의 스토리를 만들어갈 수 있다. 특히 게임 내 모든 NPC는 AI 기반의 대화와 기억 기능을 갖추고 있어, 이용자와의 상호작용에 따라 서로 다른 반응을 보인다. 이를 통해 고정 루틴이 아닌 '살아있는 세계'를 구현했으며, 각 NPC는 이전 대화를 기억하고 플레이어의 선택에 맞춰 관계와 대사를 변화시킨다. '역수한'은 또한 메인 스토리 외에도 분기형 시나리오, 숨겨진 퀘스트 등 수백 시간에 달하는 스토리 콘텐츠를 제공하며, 이용자의 선택에 따라 각기 다른 전개가 이어진다. 도시 밖의 광활한 자연 지역에는 강력한 몬스터와 희귀한 보물이 존재하며, 퍼즐형 탐험 콘텐츠를 통해 숨겨진 보상을 발견할 수도 있다. 생활형 콘텐츠의 폭도 넓다. 농사, 낚시, 요리, 음악, 서예, 고고학 등 다양한 비전투 직업을 통해 캐주얼 플레이가 가능하며, 동료 시스템·멘토링·결의·길드 등 소셜 기능도 강화됐다. 100시간 이상의 싱글 플레이 스토리 모드와 AI 동료 시스템을 통해 혼자서도 완성도 높은 경험을 즐길 수 있다.

2025.10.17 13:00이도원

아너, 중국에서 AI 플래그십 HONOR Magic8 시리즈 출시

차세대 YOYO 에이전트 인텔리전스, 혁신적 AI 영상 기술, 기록적인 성능 공개 선전, 중국 2025년 10월 16일 /PRNewswire/ -- 글로벌 인공지능(AI) 기기 생태계 기업 아너(HONOR)가 15일 중국에서 HONOR Magic8 시리즈를 공식 출시했다. 아너가 만든 첫 '자가 진화형 AI 스마트폰(Self-Evolving AI Smartphone)'을 표방하는 본 시리즈는 아너의 차세대 AI 에이전트 YOYO 최신 버전, 획기적인 AI 카메라 기능, 업계 최고 수준의 성능을 자랑한다. 라인업의 대표 제품은 HONOR Magic8 Pro로, 이 제품에는 AI 시대에 맞게 플래그십 스마트폰 경험을 재정의하기 위해 설계된 다양한 첨단 AI 혁신 기술이 탑재됐다. 플래그십 인텔리전스: YOYO 에이전트와 함께하는 스마트 라이프 아너는 하드웨어 성능, 시스템 상호작용, 애플리케이션 생태계라는 세 가지 핵심 영역에서 중대한 발전을 이룬 최초의 자가 진화형 AI 스마트폰 HONOR Magic8 시리즈를 출시했다. 아너 AI 에이전트는 3000개 이상의 시나리오[1]에서 자동 실행 기능을 자랑한다. 이는 일상적인 작업(예: "내 스크린샷을 모두 찾아서 흐릿한 건 지워줘")부터 복잡한 업무 처리(예: "금주 업무 경비를 요약해서 상사에게 이메일로 보내줘")까지, YOYO 에이전트가 맥락에 맞게 적절히 활성화되어 일련의 작업을 자동으로 완수함으로써 사용자가 반복적인 수동 작업에서 효과적으로 벗어날 수 있게 도와준다. HONOR Magic8 시리즈에는 YOYO 에이전트를 즉시 사용할 수 있게 해주는 완전히 새로운 AI 버튼을 탑재해 더욱 편리하고 지능적인 사용자 경험을 선사한다. 버튼을 길게 누르면 요요 영상 통화가 활성화되고, 사용자가 카메라로 가리키는 모든 대상에 대한 정보를 즉시 제공하는 기능이 기본으로 설정되어 있다. 더블 클릭하면 카메라 셔터가 바로 작동해 즉시 사진 촬영이 가능하다. 또한 사용자는 AI 전용 버튼을 맞춤 설정해 특정 기능에 원터치로 접근할 수 있어 효율적인 라이프스타일을 즐길 수 있다. YOYO Memories는 종단 간 프라이버시 보호가 되는 안전한 개인 지식 기반을 구축한다. 이 기능은 사진, 채팅 기록, 문서 등 개인 데이터를 안전하게 분석하고 심층적 의미 이해를 통해 콘텐츠의 의미를 해석한다. 플래그십 이미징: AI로 완성한 초야간 망원 촬영의 새로운 기준 아너는 차세대 AI로 구동되어 전례 없는 선명하고 안정적인 창의적 제어 기능을 제공하는 발전된 최신 AiMAGE 카메라 시스템으로 스마트폰 사진 촬영을 새로운 차원으로 끌어올린다. HONOR Magic8 Pro는 1/1.4인치 대형 센서와 f/2.6의 넓은 조리개를 갖춘 2억 화소의 울트라 나이트 망원 카메라[2]를 탑재한 업계 최고 수준의 AI 망원 시스템을 선보인다. 이 구성은 빛의 유입량을 획기적으로 개선하여 먼 거리에서도 세세한 부분까지 선명하게 잡아낸다. 아너의 AI 손떨림 방지 기술은 삼각대나 짐벌(수평 유지 장치) 없이도 줌 촬영 시 우수한 화질을 구현할 확률이 7배[3] 더 높아졌다. 업계 최고 수준의 AI 적응형 안정화 모델(AI Adaptive Stabilization Model) 덕분에 HONOR Magic8 Pro는 업계 최고 수준인 CIPA 5.5 등급의 안정성을 달성했고, 손떨림 감지 정확도는 4배, 동적 반응성은 2배 향상됐다. HONOR Magic8 시리즈는 AI 기반 컬러 엔진인 매직 컬러(Magic Color)도 업계 최초로 선보인다. 매직 컬러는 첨단 딥러닝 알고리즘을 기반으로 1677만 가지 색상을 지능적으로 추출할 수 있다. 기기와 클라우드가 협업하는 '컬러 마이그레이션' 기술을 통해 전체적인 색조와 세부 색상 조정을 동시에 처리하며, 고품질 출력과 부드러운 실시간 미리보기를 모두 구현한다. 사용자는 매직 컬러를 통해 영화 같은 스타일을 재현하거나, 전문적인 필름 색감을 적용하거나, 참조 이미지로부터 맞춤형 색상 템플릿을 만들어 카메라나 매직 포털(Magic Portal)에서 직접 사용할 수 있다. 매직 컬러는 또 색 보정 과정을 단순화해 전문가 수준의 결과물을 손쉽게 얻게 해준다. 내구성과 속도: AI로 튜닝된 성능 Snapdragon® 8 Elite Gen 5 모바일 플랫폼[4]을 탑재한 HONOR Magic8 시리즈는 업계 최초로 저해상도•저프레임 게임 플레이를 고해상도•고프레임 경험으로 전환해주는 GPU-NPU 이종 AI 초고해상도 및 프레임 생성 기술을 도입했다. 이 기술로 인해 850p 해상도에서 60fps로 실행되던 고사양 오픈월드 게임(넓은 세계를 자유롭게 탐험할 수 있는 게임)을 1080p 해상도에서 120fps로 구동 가능하다. 이 초고속 성능은 HONOR Magic8 Pro에 탑재된 차세대 7200mAh 실리콘-카본 배터리[5]로 뒷받침된다. 이 배터리는 AI와 연동해 전압, 발열 제어, 장기적 배터리 상태를 최적화하는 3개의 HONOR E2 전력 관리 칩이 지원한다. 또한 HONOR Magic8 Pro는 120W 유선 및 80W 무선 HONOR SuperCharge[6]를 탑재해 하루 종일 지속되는 배터리 수명과 번개처럼 빠른 재충전 기능을 자랑한다. 플래그십 경험: 모든 순간에 더 커진 자신감 HONOR Magic8 시리즈는 개방형 생태계를 기반으로 최첨단 MagicOS 10을 활용해 비교할 수 없이 뛰어난 크로스 플랫폼 및 크로스 디바이스 기능을 제공한다. 이 기기는 안드로이드, 하모니OS, iOS, 윈도우 등 다양한 운영체제와 매끄럽게 연동되어 사용자가 파일 공유, 작업 동기화, 가장 중요한 기기 간 연속성 유지 등을 손쉽게 수행할 수 있게 해준다. HONOR MagicOS 10은 무엇보다 가벼움, 명료함, 통기성을 특징으로 하는 반투명 시각 디자인 철학을 도입했다. 반투명 시각 디자인은 잠금 화면, 기본 화면, 아이콘, 날씨 등 다양한 장면에 적용된다. 시스템은 사실적인 조명 효과를 시뮬레이션해 콘텐츠의 가독성을 보장하고, 다양한 배경화면에 맞춰 색상을 동적으로 조정할 뿐 아니라 사용자가 투명도 수준을 맞춤 설정해 최적의 시각적 편안함을 느낄 수 있게 해준다. 아너는 SGS 인증 기준에 맞춰 10배의 낙하 내구성과 IP68/69/69K 방수•방진 성능[7]으로 내구성을 강화해 HONOR Magic8 시리즈가 가장 혹독한 환경에서도 견딜 수 있게 했다. 이러한 혁신들은 뛰어난 사양뿐 아니라 일상생활에 자신감을 주는 플래그십 경험을 제공하려는 아너의 비전을 잘 보여준다. 출시 행사 마무리에서 아너는 새로운 형태의 흥미로운 폼 팩터인 HONOR ROBOT PHONE을 공개했다. 이는 올해 초 발표된 아너 알파 플랜(HONOR ALPHA PLAN)의 중요한 이정표로, 아너가 글로벌 AI 기기 생태계 리더가 되겠다는 목표를 달성하기 위한 중요한 진전을 의미한다. 이 혁신적인 기기는 AI 기반 멀티 모드 지능, 로봇 기능, 첨단 휴대용 이미징 기능을 원활하게 통합한다. 새로운 종류의 AI 기기로 포지셔닝된 HONOR ROBOT PHONE은 미래의 인간과 기계의 상호작용과 공존을 재정의하며, 아너를 AI 기기 혁신의 최전선에 확고히 자리매김할 것이다. 색상, 가격, 출시 정보 HONOR Magic8 시리즈는 선라이즈 골드(Sunrise Gold), 스카이 시안(Sky Cyan), 블랙(Black), 글레이셔 화이트(Glacier White) 등 다양한 색상으로 출시된다. 2025년 10월 15일부터 중국에서 HONOR Magic8 시리즈 사전 예약이 시작되며, 가격은 HONOR Magic8은 4499위안, HONOR Magic8 Pro는 5699위안부터 시작한다. 두 제품 모두 올해 말 해외 시장에도 출시될 예정이다. 아너 온라인 스토어 www.honor.com에서 더 자세한 정보를 확인할 수 있다. 아너 소개 아너는 글로벌 선도 AI 기기 생태계 기업이다. 에이전틱 AI 시대와 그 이후를 위해 AI 생태계와 모든 소비자를 연결하는 인간과 기기 간 상호작용의 혁신을 추구한다. 회사는 개방적이고 유기적인 협력을 통해 산업 간 경계를 허물고, 업계 파트너들과 함께 가치 공유형 생태계를 공동 창조하기 위해 노력하고 있다. AI 폰, PC, 태블릿, 웨어러블 기기 등 혁신적인 제품 포트폴리오를 바탕으로 모든 사람이 새로운 지능형 세상을 맞이할 수 있도록 힘을 실어주는 것을 목표로 한다. 아너 공식 웹사이트 www.honor.com를 방문하거나 이메일 newsroom@honor.com로 문의하면 더 자세한 정보를 얻을 수 있다. https://community.honor.com/ https://www.facebook.com/honorglobal/ https://x.com/honorglobal https://www.instagram.com/honorglobal/ https://www.youtube.com/c/HonorOfficial [1] 아너 연구소 데이터 기준. [2] 200MP는 카메라 화소 수 매개변수다. 실제 사진의 화소 수는 카메라 모드에 따라 다를 수 있다. 실제 사용 환경 참고. [3] 아너 연구소 데이터 기준. [4] Qualcomm과 Snapdragon은 미국 및 기타 국가에 등록된 Qualcomm Incorporated의 상표다. [5] 일반 배터리 용량은 7200mAh이며, 정격 배터리 용량은 7020mAh다. 아너 연구소 데이터 기준. [6] 동봉된 HONOR SuperCharge 충전기 사용 시 최대 지원 유선 충전 출력은 120W다. 공식 웹사이트에서 구매 가능한 HONOR SuperCharge 무선 충전기를 사용하면 80W 무선 충전도 지원한다. 실제 충전 출력은 사용 환경에 따라 지능적으로 변동된다. 실제 사용 환경 참고. [7] 본 제품은 전문적인 방수 기능을 갖추지 않았다. 일반 사용 환경에서 생활 방수와 방진 기능을 제공한다. 통제된 실험실 환경에서 테스트를 거쳤으며, 중국 GB/T 4208-2017 기준에 따른 IP68 및 IP69 등급과 IEC ISO 20653:2023 기준에 따른 IP69K 등급을 충족한다. 생활 방수와 방진 기능은 영구적이지 않으며, 일상적인 사용으로 인한 마모로 인해 보호 성능이 저하될 수 있다.

2025.10.16 20:10글로벌뉴스

좋아하는 일, 브랜드로 어떻게 만드나

브랜드 시대다. 수많은 서비스와 브랜드가 SNS에서 새 계정을 열고, 각자의 이야기를 세상에 알린다. 그러나 막상 '나도 한번 해볼까' 마음먹는 순간, 브랜드라는 단어는 여전히 멀고 어렵다. 감각적인 이름, 힙한 디자인, 완벽한 마케팅이 필요할 것만 같다. 하지만 중요한 건 '지금의 나'로 시작할 용기 아닐까. 이름 하나, 철학 한 줄로 자신만의 세계를 빚어낸 사람들의 이야기를 담은 책들이 있다. 불안과 시행착오 속에서도 자신만의 리듬으로 브랜드를 만들어간 사장님들의 기록, 그 시작의 온기를 전하는 다섯 권의 책을 소개한다. '터틀넥프레스 사업일기 1, 2(김보희, 터틀넥프레스)'는 19년 차 직장인 편집자가 1인 출판사 '터틀넥프레스'를 창업하며 겪은 좌충우돌의 고군분투기를 담은 일기 형태의 책이다. 현실적인 창업과 운영 과정이 일기로 담겨 있어 불안, 고민, 시행착오가 고스란히 전달되는 게 큰 특징이다. 책이 좋아 시작했지만, 책이 안 팔려서 잠이 안 오는 초보 사장의 모습부터 세금계산서 발급에 쩔쩔 매다 익숙해지는 자기 자신을 칭찬하는 모습까지. 성공 사례담만이 나열되어 주눅드는 책이 아니라 솔직한 공감 요소가 많다. 판매부수에 일희일비하는 자신을 다잡기 위해 출판계 선배에게 조언을 구하는 모습이나 책을 알리기 위해 무겁게 책을 배낭에 넣어 동으로 서로 뛰어다니는 모습을 보면 응원을 건네고 싶다는 마음이 인다. 동시에 자신이 추구하는 출판사의 이름부터 가치, 로고까지 세밀하게 다듬는 모습은 작은 브랜드를 시작하려는 예비 창업자들에게 도움이 된다. 기획력은 어떻게 동반돼야 하는지, 그 고민을 잃지 않는 브랜드가 결국 독자를 향해 있다는 교훈도 얻을 수 있다. '행복을 파는 브랜드, 오롤리데이(박신후, 블랙피쉬)'는 '좋아하는 것을 의미 있는 일로 만드는 사람들의 일과 삶을 넘나드는 브랜딩 철학'이라는 부제를 갖고 있다. 한 번 보면 잊을 수 없는 익살스러운 이 얼굴, 보기만 해도 웃음이 절로 지어지는 캐릭터가 살아 있는 '오롤리데이'는 올해 11년을 넘기며 장수 브랜드로 자리매김했다. 굵직한 브랜드들과 콜라보레이션도 활발히 진행하며, 성공적인 팝업 스토어 사례로 자주 언급되기도 했다. 이 책은 박신후 대표가 오롤리데이 출시 이후 8년 간의 성장 스토리를 년차별로 구분해 현장에서 겪고 경험한 것들을 총망라했다. 창업 후 중간 단계에서 팀을 모으고, 리더가 되며 겪은 번아웃, 채용에 대한 고민 등이 담겨 있어 사업 시작 이후 다음 단계를 도모하는 이들에게 진솔한 도움이 된다. 상표권 도용과 같은 에피소드는 인기를 얻음과 동시에 골치가 되는 '카피(복제)'에 대한 실질적인 위로도 전달한다. 부록의 '실전 미션북'에서는 스스로 브랜드를 점검하며 실전에 바로 적용할 수 있는 인사이트를 얻을 수 있다. 경의선 숲길의 젤라또 가게 '녹기 전에' 창업자가 쓴 '좋은 기분(박정수, 북스톤)'은 일과 삶을 돌보는 태도에 집중한다. 한 입 베어물면 은은하게 퍼지는 재료 본연의 향과 시원함, 짧은 순간을 즐기는 좋은 기분. 가게 핵심은 바로 '시간'이다. 어떤 시간을 고객에게 전달해야 할지 접객 가이드를 그간의 브랜드를 운영하며 겪은 에피소들과 함께 서술했다. '기분 전달자'로서 스스로를 정의하며 접객이라는 의미가 사람과 세상을 대하는 관점이자 자신의 일에 임하는 태도임을 보여주는 내용들이 솔직하게 담겨 있다. 너무 빨리 녹아버려 커피처럼 문화로 자리 잡기 어려운 디저트를, 새로운 관점으로 이끌어 내며 고객 경험으로 확장한 경험이 특히 주목할 만하다. 지치지 않고 지속가능한 브랜드를 꿈꾸는 이들에게 추천한다. '나도 브랜딩 해야 하는데…', '나만 빼고 모두 잘하고 있는 것 같아'라며 한숨을 푹쉬는 이들에게 딱 맞는 책도 있다. 바로 '작은 브랜드가 살아가는 법(한지인, 지판사)'이다. 저자는 20년 간 접했던 사례들을 통해 ▲능력추구형(세상의 문제를 해결하는 똑똑한 브랜드), ▲이익추구형(실용과 효율의 수완 좋은 브랜드), ▲인정추구형(관계를 통해 성장하는 친근한 브랜드), ▲몰입추구형(스스로 빠져드는 집중하는 브랜드)까지 4가지 유형을 구분하고 각 유형별 전략과 고민을 풀어낸다. 자기 이해에서 출발해 '나의 욕망'을 이해해야 비로소 브랜드의 방향이 잡힌다는 메시지가 인상적이다. 쉬운 이해를 위해 각 유형에 따라 성공 비결과 고민, 그리고 해결해야 하는 방향성, 마지막으로 인터뷰까지 실어 알차게 내용을 구성했다. '이것은 작은 브랜드를 위한 책(이근상, 몽스북)'은 소상공인과 마케터들이 '바이블'로 꼽는 책이다. 30년 광고업계 베테랑이 던지는 31개의 질문은 단순한 마케팅을 넘어 브랜드의 존재 이유를 묻는다. 저자는 매출의 크기가 아닌 존재감의 크기로 성장하는 시대, “우주에 흔적을 남겨라”고 강조한다. 마케팅이 시장에 영향력을 크게 미쳤던 시대를 지나 본질의 시대로 회귀한 이 시대가 오히려 고유의 방식만 찾는다면 자신만의 영역을 구축할 수 있는 기회를 얻을 수 있다고 독려한다. 저자는 이 책을 시작으로 올해 실전편과 확장판을 새롭게 엮으며 스몰브랜드의 인사이트를 위해 질문을 던진다. 브랜드의 본질을 되짚으며 스스로 답을 찾고자 하는 이들에게 실용적인 가이드 시리즈가 큰 도움이 될 것이다.

2025.10.16 17:31안희정

캐시워크 '캐시톡', 월간 이용자 수 2배 증가

넛지헬스케어의 건강관리 앱 '캐시워크'가 운영하는 메신저·커뮤니티 서비스 '캐시톡'이 소셜 헬스 커뮤니티 플랫폼으로 자리잡아 가고 있다. 9월 기준 캐시톡의 월간 활성 이용자 수(MAU)는 전년 동기대비 109% 가량 증가했으며, 같은 기간 일간 활성 이용자 수(DAU)도 약 42% 늘어났다. 캐시톡은 캐시워크 앱 내에서 친구를 맺고 최대 1만 캐시까지 '행운 캐시'를 주고받을 수 있는 기능을 제공한다. 캐시뿐 아니라 일반 메시지도 주고받을 수 있어, 이용자들은 단순히 걸음 수를 기록하는 것을 넘어 함께 걷고 소통하며 건강 습관을 공유할 수 있도록 돕는다. 카카오톡 연동으로 캐시워크를 사용하는 친구를 간편하게 캐시톡 친구로 추가할 수 있으며, SNS 계정을 연동하면 캐시워크를 사용하는 친구를 추천 받을 수도 있다. 실제 친구나 지인뿐 아니라 캐시톡을 이용하는 이용자도 추천돼 네트워킹을 넓히는 데 도움을 준다. 넛지헬스케어는 캐시톡 활성화가 단순한 이용자 수 증가를 넘어 이용자 참여율과 재방문율을 높이는 전략적 성과라고 강조한다. 실제로 캐시톡을 통한 커뮤니티 소통은 자연스럽게 걷기 참여율을 높이고 앱 내 체류 시간을 늘리며 캐시워크 플랫폼 전체 생태계의 성장에 기여하고 있다. 최근에는 캐시톡에 캐시워크 내 서비스들의 공식 채널이 도입되면서, 이용자가 다양한 정보를 빠르게 확인할 수 있게 됐다. 송승근 넛지헬스케어 대표는 “캐시톡은 건강 관리와 소통을 결합해 이용자들이 서로 응원하고 동기부여할 수 있는 건강한 네트워크 공간으로 자리잡고 있다”며 “앞으로도 캐시워크는 단순한 보상형 앱을 넘어 일상 전반으로 커뮤니티를 확장해 이용자들이 즐겁게 참여하며 건강을 함께 관리할 수 있는 소셜 헬스 커뮤니티 플랫폼으로 발전해 나가겠다”고 말했다.

2025.10.16 15:27백봉삼

앤트로픽, 경량 AI 모델 '클로드 하이쿠 4.5' 공개..."GPT-5급 성능"

앤트로픽이 자사 대형언어모델(LLM) 제품군 '클로드'의 최신 경량 버전 '클로드 하이쿠 4.5'를 공개했다. 기존 하이쿠 3.5 대비 속도와 효율을 크게 높인 것이 특징으로, 실시간 응답과 대규모 병렬 처리를 중시하는 서비스 환경에 최적화됐다. 앤트로픽은 16일(현지시간) 자사 블로그를 통해 클로드 하이쿠 4.5를 전 세계 사용자에게 공개한다고 발표했다. 이 모델은 최근 공개된 '클로드 소넷 4.5'를 소형화한 버전으로, 성능은 유사하지만 비용은 3분의 1, 처리 속도는 두 배 이상 빠른 것으로 알려졌다. 앤트로픽은 하이쿠 4.5가 코드 수정 정확도를 평가하는 'SWE-벤치'에서 73%, 명령줄 기반 작업 수행 능력을 측정하는 '터미널-벤치'에서 41%를 기록했다고 밝혔다. 이는 클로드 소넷 4.5보다는 다소 낮지만 GPT-5와 구글 제미니 2.5 등과 비슷한 수준이다. 특히 툴 사용, 시각적 추론, 컴퓨터 조작 능력 등에서 이전 세대보다 개선된 성능을 보였다는 게 앤트로픽 측 설명이다. 이번 모델은 무료 사용자 계정에도 적용된다. 개발자들은 하이쿠 4.5를 클로드 API, 아마존 베드록, 구글 클라우드 버텍스 AI 등에서도 즉시 활용할 수 있다. 앤트로픽은 이번 업데이트로 클로드 제품군 전 라인업을 새 버전으로 완성하며 모델 간 속도·비용·지능의 균형을 맞춘 에이전트 조합 전략을 본격화한다는 목표다. 앤트로픽 마이크 크리거 최고제품책임자(CPO)는 "하이쿠 4.5는 실시간 대화, 고객 서비스, 페어 프로그래밍 등 반응 속도가 중요한 작업에 최적화됐다"며 "소넷 4.5가 복잡한 문제 해결을 맡고 여러 하이쿠 모델이 병렬로 세부 작업을 수행하는 다중 에이전트 구성이 가능하다"고 말했다.

2025.10.16 15:00한정호

엔씨소프트 '아이온2', 서버 및 캐릭터명 선점 이벤트 실시

엔씨소프트(공동대표 김택진, 박병무)는 신작 MMORPG(다중접속역할수행게임) '아이온2'가 오늘 오후 2시부터 '서버 및 캐릭터 이름 선점 이벤트'를 진행한다고 16일 밝혔다. 이용자는 오는 20일 자정까지 아이온2의 종족과 서버를 선택하고, 캐릭터 이름을 선점하는 이벤트에 참여할 수 있다. 선점 이벤트는 아이온2 공식 홈페이지에서 'PLAYNC' 계정 로그인 후 참여 가능하다. 엔씨(NC)는 총 20개의 서버를 초기 오픈한다. 각 서버명은 '시엘', '이스라펠' 등 원작 '아이온'에 등장하는 천족과 마족의 주신 및 아이온2 주요 NPC 이름에서 영감을 받았다. 천족과 마족은 각각 10개의 서버로 구성되며, 이벤트 기간 중 조기 마감될 수 있다. 캐릭터 이름은 한글, 영어, 숫자를 조합해 최소 1자부터 최대 12자까지 입력이 가능하다. 캐릭터 이름은 같은 서버에서 중복이 불가능하며, 서버가 다를 경우 중복 생성이 가능하다. PLAYNC 계정당 1개의 캐릭터 이름만 선점할 수 있다고 회사 측은 설명했다. 정식 출시 전 사전예약 이벤트도 진행 중이다. 아이온2는 사전예약을 신청한 모든 이용자에게 ▲펫(자이프/파피스) 상자 ▲실버버튼: 펫 상자(펑기/크레스틀리치/코누티 일꾼) ▲10만 키나 상자를 선물한다. 사전예약은 공식 홈페이지와 양대 앱 마켓을 통해 참여할 수 있다.

2025.10.16 13:35이도원

최형두 의원실 "원자력안전기술원 유출 자료에 원전 핵심기술 있다"

한국원자력안전기술원(KINS) 내부에서 '한국형 신형경수로(APR1400)' 관련 심사·검사 자료 10만여 건(수백GB)이 외부로 유출된 사건과 관련 그 자료에 원전 핵심 기술 관련 자료도 포함됐다는 주장이 제기됐다. 이와함께 핵심 피의자 가운데 한 명은 '보직자 특진'한 것으로 확인됐다. 16일 국회 과학기술정보방송통신위원회 최형두 의원(경남 마산합포)이 원자력안전위원회, 한국원자력안전기술원을 통해 입수한 자료에 따르면, KINS 지능정보실 등 소속 직원들이 APR1400 관련 심사·검사 자료를 대량으로 외장하드에 다운로드해 외부한 반출한 사실이 확인됐다. 최형두 의원실 관계자는 "이 자료에는 원전 핵심 기술도 포함된 것으로 안다"며 "정밀한 조사가 필요한다. 그럼에도 KIN는 자료 요구 등에 소극적으로 대응 중"이라고 비난했다. APR1400은 신고리 3·4호기, 신한울 1·2호기, UAE 바라카 원전에 적용된 한국형 신형경수로(Advanced Power Reactor 1400)로, 설계 심사 및 공정 검사는 원자력안전위원회와 KINS가 수행한다. 최 의원에 따르면 사건의 배후 조종으로 의심받는 KINS K모 전 원장과 M모 전 지능정보실장이 보직자로 재직시절인 지난 2023년 10월부터 약 3개월간 APR1400 관련 심사·검사 문서를 포함한 내부 자료가 자살한 내부 직원 G씨에 의해 대량으로 반출했다. 반출을 실행한 고 G 씨는 심야 시간 출근해 PC 하드디스크 본체 케이스를 열고 데이터가 저장된 하드디스크를 물리적으로 탈거한 뒤, NAS(저장장치) 장비까지 통째로 뜯어 내부자료 10만건 이상을 무단으로 들고 나갔다. 고 G 씨는 지난 6월 KINS 명예퇴직 예정이었다. 당시 내부 보안담당자가 용역 직원의 PC 보안 통제를 직접 해제해 범행을 방조했고, 이후 관련 로그가 관리자 계정으로 전량 삭제된 사실도 확인됐다. 자료 반출이 완료된 시점은 2023년 12월경, 로그 삭제는 2024년 5월까지 이어졌다. 최 의원은 "더 충격적인 점은, 이 같은 범죄 정황이 포착된 이후에도 피의자가 오히려 특진 혜택을 받았다는 점"이라며 "이 같은 범죄 정황이 확인된 직후, 주요 피의자 중 한 명인 M 지능정보실장은 '보직자 특진' 혜택까지 받았다"고 지적했다. KINS는 '보직자 특진 금지' 규정이 있었음에도, 2024년 2월 전 K 원장은 '보직자들도 특진' 할 수 있도록 내규까지 개정했다. 최 의원은 "이는 K모 전 원장이 해임(2024.7.18.)되기 직전 M모 씨 특진이 이뤄진 것으로 봐서 '대가성 인사조치'라는 의혹이 상당히 짙다"고 주장했다. 이 사건과 관련 국정원 산업기밀유출센터에서는 관련 사항을 검찰에 수사의뢰(25.8.1)하고, 현재 대전지검(특허부)으로 사건이 배당돼 수사가 진행중이다. 또 KINS 상위기관인 원안위원회는 지난 9월 15일주터 오는 30일까지 특정감사를 진행 중이다. 검찰수사가 진행되자, KINS는 지난 9월 3일 문제가 된 M모 전 지능정보실장을 자료유출 관련 보직 사임 시켰다. 최 의원은 "대전 유성경찰서에서 수사가 시작되자 자료 유출 실행 직원은 KINS 사무실에서 사망한 상태로 발견됐고 이로인해 이 사실이 세상에 알려졌다"고 말했다. 한편 KINS가 국회 의원실에 최근 3년간 내부 정보유출 적발사례, 무단 접근 적발사례 질문에 대한 공식 답변서에는 "3년간 내부 정보 유출 없음. 무단 USB 반출 적발 사례는 1건"이라고 답변했다. 최 의원은 "이는 단순 착오가 아니라, 국회를 기만하고 사건을 축소하기 위한 허위 보고"라며 "국정감사 대비 답변서 작성에 사건 '피의자가 직접 참여'한 사실이 확인되는 등 '조직적 은폐' 의혹도 있다"고 지적했다. 최 의원은 "이는 단순 자료 반출을 넘어 산업스파이 행위로 이어졌을 가능성이 있다. 자료를 최종적으로 손에 쥔 K모 전 원장이 데이터를 들고 어디서, 누구를 만나, 무엇을 했는지에 대한 철저한 조사가 필요하다"고 강조했다. 원자력안전기술원은 원안위 산하 기관으로 원자력 시설의 안전 규제, 방사선 비상 대응, 안전 기술 연구개발(R&D) 등의 임무를 하는 기관으로 1990년 2월 설립된 원자력안전규제전문기관이다.

2025.10.16 11:48박희범

"인스타그램 연령인증 제도 없는데...청소년 보호 어떻게 하나"

국회 과학기술정보방송통신위원회 국정감사에서 메타가 운영하는 플랫폼의 청소년 보호 미흡 문제가 도마에 올랐다. 인스타그램과 페이스북 등에서 성매매·유흥업소 미화, 자해·자살 조장, 폭력·도박 등 유해 콘텐츠가 확산되고 있다는 지적에 메타 측이 “모니터링을 강화하겠다”고 답했지만, 구체적 대책이 부족하다는 비판이 쏟아졌다. 14일 열린 과방위 국정감사에서 최민희 위원장은 메타 이희진 법무총괄에게 “생성형 AI로 가공된 유흥업소·성매매 미화 콘텐츠와 자해·도박 조장 릴스가 넘쳐난다”며 “메타가 이를 모니터링하고 있느냐”고 질의했다. 이 총괄은 “커뮤니티 규정에 따라 위반 콘텐츠는 삭제하고 있다”고 답했으나, 최 위원장은 “바로 삭제한다면서 왜 여전히 넘치느냐”고 재차 질타했다. 이 총괄은 “지속적으로 새로운 형태의 콘텐츠가 올라오는 등 대응에 한계가 있다”며 “청소년 보호의 중요성을 인식하고 모니터링 강화 방안을 본사와 논의하겠다”고 말했다. 그러나 연령 인증 등 구체적 조치에 대해서는 “현재 생년월일 기입 방식만 운영 중이며, 별도 인증 제도는 없다”고 밝혔다. 이에 최 위원장은 “15살 청소년도 거짓 기입으로 가입이 가능하다”며 “실질적인 연령 인증 도입을 검토해야 한다”고 말했다. 또한 최 위원장은 "일부 국가에서 메타가 AI 기반 청소년 의심 계정을 자동으로 전환하는 기능을 운영 중인데, 한국에도 적용하느냐”고 질의했다. 이 총괄은 “적용하고 있는 것으로 알고 있다”고 답했지만, 구체적인 근거를 제시하지 못해 혼선을 빚었다. 최 위원장은 “저희 보좌진 확인 결과 한국은 아직 미적용 상태”라며 “즉시 도입해야 한다”고 촉구했다. 최 위원장은 “AI가 만들어낸 유해 콘텐츠는 청소년에게 더 위험하다”며 “청소년 계정 보호를 위한 실효적 제도 마련이 필요하다”고 강조했다. 이어 “국회가 법과 제도로 보완하겠다”며 “메타도 적극 협조해야 한다”고 당부했다. 이희진 총괄은 “청소년 보호 강화를 위해 다양한 방안을 모색하겠다”며 “본사와 협의해 신속히 개선하겠다”고 답했다.

2025.10.15 15:14안희정

금보원, 안전한 금융권 클라우드 사용 지원하는 참고서 발간

금융보안원(원장 박상원)은 금융권의 클라우드 이용이 확대됨에 따라 금융회사의 안전한 클라우드 이용을 지원하기 위해 '금융분야 상용 클라우드컴퓨팅서비스 보안 관리 참고서'를 발간했다고 15일 밝혔다. 이 참고서에는 국내외 주요 클라우드서비스 제공자(CSP) 9곳과 협업해 각 CSP의 기술·운영 환경에 최적화된 내용을 담고 있는 것으로 알려졌다. 금융 혁신의 핵심 인프라는 물론 클라우드 보안 강화를 위한 가이드라인을 제시하는 것이 골자다. 앞서 금융보안원은 2024년부터 관련 법령, 국내외 가이드에서 조사된 사고 사례 등을 기반으로 금융회사와 CSP의 의견을 수렴해 총 8개 분야 47개 보안관리 기준을 수립했다. 이후 올해 들어 참고서 최종 개발을 완료한 것이다. 보안관리 8개 분야는 구체적으로 ▲가상지원 계정 및 권한 관리 ▲네트워크 구성 및 보안 통제 ▲클라우드 관리자 및 계정 관리 ▲암호화 및 암호키 관리 ▲행위추적성 확보 및 모니터링 ▲API 호출 시 인증 및 암호화 ▲스토리지 접근 및 권한 관리 ▲전산자료 백업 및 원격지 보관 등에 관한 사항이다. 참고서에는 이같은 기준에 대한 설명과 예시 및 우수 사례도 담겼다. 아울러 각 CSP에서 제공하는 보안 매뉴얼과 관련 자료 URL(인터넷 주소)를 함께 제시해 금융회사가 세부 구현 방법을 참고할 수 있도록 했다. 박상원 금융보안원장은 "혁신금융서비스 지정으로 서비스형 소프트웨어(SaaS) 이용 범위 및 생성형 AI 활용 영역이 대폭 확대되면서 클라우드 보안의 중요성 또한 한층 커지고 있다"며 "금융권이 신뢰할 수 있는 클라우드 환경을 기반으로 혁신을 이어갈 수 있도록, 도입과 운영의 전 과정에서 보안 위험 요소를 최소화하기 위해 지속적으로 지원하겠다"고 밝혔다.

2025.10.15 11:48김기찬

세라젬, 10월 세계 척추의 날 맞아 '우리 가족 자세 바로잡기 챌린지' 진행

세라젬이 '세계 척추의 날'을 맞아 척추 건강의 중요성을 알리고 바른 자세 문화를 확산하기 위한 '우리 가족 자세 바로잡기 챌린지'를 11월 30일까지 진행한다고 15일 밝혔다. '우리 가족 자세 바로잡기 챌린지'는 소비자들의 척추질환을 예방하는 동시에 누구나 일상 속에서 쉽고 간편하게 척추 건강을 실천할 수 있도록 기획된 참여형 캠페인이다. 이번 챌린지를 위해 세라젬은 운동·스트레칭 전문 인플루언서이자 약 78만 명의 유튜브 구독자를 보유한 강하나와 함께 '자세 바로잡기 스트레칭' 영상을 제작했다. 해당 영상은 세라젬 공식몰과 공식 인스타그램, 강하나 인스타그램을 통해 이날 공개했다. 참여자는 인플루언서 강하나의 스트레칭 영상을 따라한 사진이나 영상을 개인 인스타그램 계정에 릴스 또는 게시글로 업로드하면 된다. 업로드 시 필수 해시태그(세라젬, 자세 바로잡기 챌린지, 세계 척추의 날)와 자세 바로잡기 스트레칭이 필요한 지인의 계정을 게시글에 태그하면 참여가 완료된다. 해당 챌린지는 인스타그램 채널로만 참여 가능하다. 풍성한 경품 혜택도 마련했다. 특히 1등에게는 세라젬의 대표 척추 관리 의료기기인 '마스터 V9'을 증정한다. '마스터 V9'은 목부터 골반까지 이어지는 척추 전 구간을 정교하게 관리해 바른 자세 유지에 도움을 주는 제품이다. 2등에게는 발 부위의 혈류 개선과 피로 회복에 도움을 주는 '힐랙스 발마사지기(2명)', 3등에게 '신세계백화점 상품권 5만원권(10명)', 4등에게 '웰카페&라운지 체험쿠폰(1인 2매, 50명)'을 증정한다. 한편, 세계 척추의 날은 세계보건기구(WHO)가 척추 질환에 대한 경각심을 일깨우고 적절한 예방, 치료법을 알리기 위해 지정한 날로 전 세계 각국에서 척추 건강 증진을 위한 다양한 캠페인이 펼쳐진다. 세라젬은 70여 개국에 진출해 2천500여개 체험 매장을 운영하고 있는 글로벌 헬스케어 기업으로서, 이번 캠페인을 통해 다시 한 번 척추 건강의 중요성을 환기하고 세계 척추의 날을 함께 기념하고자 했다. 세라젬 관계자는 “세계 척추의 날을 맞아 많은 분들이 일상 속에서 척추 건강의 중요성을 다시 한번 생각해보고, 가족과 함께 즐겁게 참여할 수 있는 계기가 되길 바란다”며 “앞으로도 세라젬은 27년간 축적한 기술력과 척추 관리 의료기기 분야의 전문성을 바탕으로, 일상 속 건강한 변화를 만들어가는 다양한 캠페인을 이어가겠다”고 말했다.

2025.10.15 11:21전화평

BYD코리아, 골프대회 '한화 라이프플러스 인터내셔널' 공식 후원

BYD코리아가 오는 23일부터 26일까지 경기도 고양시 뉴코리아 CC에서 개최되는 '한화 LIFEPLUS 인터내셔널 크라운'의 차량 공식 파트너로서 후원한다고 15일 밝혔다. BYD코리아가 국내에서 스포츠 대회를 공식 후원하는 것은 이번이 처음이다. BYD코리아는 이번 대회 후원을 통해 프리미엄 스포츠와 친환경 모빌리티가 조화를 이루는 새로운 브랜드 경험을 선보일 계획이다. 대회 기간 중 현장에는 지난 9월 공식 출시한 도심형 중형 전기 스포츠유틸리티차(SUV) BYD 씨라이언 7이 클럽하우스 앞과 고객 출입 동선, 홀인원 코스 주변 등에 전시된다. BYD VIP 고객을 위한 전용 라운지 공간 운영과 홀인원 이벤트도 마련되어 관람객들에게 색다른 즐길 거리를 제공할 예정이다. 이와 함께 25일 또는 26일 경기를 참관할 수 있는 그라운드 어드미션(Daily-Pass) 1일 초대권을 증정하는 인스타그램 댓글 이벤트도 진행한다. 해당 이벤트는 15일 10시부터 10월 17일 자정까지 BYD코리아 공식 인스타그램을 통해 누구나 참여할 수 있다. BYD코리아 공식 인스타그램 계정을 팔로우한 뒤, 댓글에 친구를 태그하고 '한화 LIFEPLUS 인터내셔널 크라운에서 만나게 될 BYD에 대한 기대감'을 댓글로 남기면 된다. 응모자 중 총 25명을 선정해 1일 초대권(2매)을 증정한다. 대회 참관일은 무작위로 배정된다. 당첨자는 20일 오전 중 BYD코리아 공식 인스타그램 계정을 통해 발표될 예정이다. 조인철 BYD코리아 승용 부문 대표는 "앞으로도 다양한 파트너십 기회를 통해 국내에서 세계 친환경차 선도기업인 BYD의 브랜드 인지도를 넓혀 나갈 것"이라고 밝혔다. BYD코리아는 BYD 아토 3, 씰, 씨라이언 7 등 3개 차종을 순차적으로 선보이며 브랜드 인지도를 빠르게 높여가고 있다. 본격적으로 판매를 개시한 4월부터 9월까지 누적 2천967대의 판매고를 기록했고, 지난달에는 출범 이후 처음으로 월 1천대 이상 판매를 달성했다.

2025.10.15 10:11김재성

세계 최대 '정보 협박범' 돌아왔다…더 강해진 '록빗' 보안 비상

세계 최대 랜섬웨어 공격 그룹인 '록빗(LockBit)'이 복귀했다. SGI서울보증, 예스24 등 국내 기업과 기관들이 랜섬웨어 공격에 속수무책으로 당하고 있는 가운데 국내는 물론 전 세계 기업 및 기관을 대상으로 악명을 떨쳤던 공격 그룹이 새로운 버전을 출시, 재등장한 것이다. 14일 보안업계에 따르면 지난달 초 록빗은 출현 6주년을 맞아 '록빗 5.0'을 출시했다고 발표했다. 록빗은 2019년 처음 식별된 서비스형 랜섬웨어(RaaS) 그룹이다. 수십 곳의 랜섬웨어 조직들 중 가장 규모가 큰 것으로 알려졌으며, 가장 활발한 공격 활동을 기록해 전 세계 기업 및 기관의 보안에 가장 큰 위협이였다. 실제 미국 법무부에 따르면 록빗으로 인해 지난해까지 약 2500곳의 피해 기업이 발생한 것으로 추정된다. 약 1억2천만달러의 피해액도 발생했다. 2023년 기준으로 보면 록빗은 전 세계 랜섬웨어 공격 4000여건 중 23%인 4분의 1가량의 활동을 보였다. 하지만 2019년부터 4년여간 2.0, 3.0 등 새로운 버전을 출시해 가며, 왕성한 활동을 기반으로 몸집을 키운 록빗은 2024년 2월20일 미국 연방수사국(FBI) 중심의 국제 공조 작전인 '크로녹스 작전'을 통해 인프라를 압수당하는 등 무력화된 바 있다. 크로녹스 작전에는 영국 국가범죄청(NCA)과 미국 법무부(DoJ), FBI을 포함한 10여 개국의 수사 기관이 참여했다. 대대적 검거로 록빗 신인도는 추락했고, 랜섬웨어 시장에서 영향력도 점차 잃어갔다는 것이 보안업계의 분석이다. 게다가 록빗은 올해 5월 외부 공격자로부터 협상 로그, 지갑 등이 유출되는 수모를 겪었다. 랜섬웨어 그룹이 역으로 해킹 공격을 당하는 역설적인 상황이 빚어진 것이다. 하지만 록빗은 위상 회복을 위해 지난해 말 당시 새로운 버전인 '록빗 4.0'을 공개했고, 이번에 새로운 버전을 재차 공개하면서 공격을 고도화하고 있다는 우려가 나온다. 특히 새로운 버전 출시가 위상 회복 시기와 맞물려 더욱 왕성한 활동을 보일 것으로 예상되는 만큼 주요 기업 인프라, 서버 등에 대한 공격이 급증할 가능성도 크다. 심지어 록빗은 국내 대형 타이어 업체, 국세청 등 국내 기업 및 기관을 대상으로도 공격을 서슴지 않는 랜섬웨어 그룹이기 때문에 우려는 더욱 커지고 있다. 또한 사이버 보안 기업 렐리아퀘스트에 따르면 드래곤포스, 킬린(Qilin) 등 다른 랜섬웨어 그룹과 연합을 구성하고 기술과 자원을 공유함으로써 각 랜섬웨어 그룹의 운영 능력을 대폭 키운 것으로 확인됐다. 드래곤포스는 여러 RaaS를 인수하면서 세력을 키운 랜섬웨어 그룹이다. '스페셜포스'로 유명한 국내 게임 개발사인 드래곤플라이도 공격해 운영에 장애를 일으킨 바 있다. 킬린 역시 다수의 국내 자산운용사는 물론 웰컴저축은행 산하 대부업체 등 국내 기업을 대상으로 공격을 확대하고 있는 랜섬웨어 그룹이자, 올해 가장 많은 활동량을 기록하는 위협적인 랜섬웨어 그룹으로 알려져 있다. 국내 기업을 겨냥한 공격을 시도했던 전례가 있는 랜섬웨어 그룹과의 연합으로 인해 기업 보안에 비상이 걸렸다. 이용준 극동대 해킹보안학과 교수는 "록빗 5.0은 윈도우, 리눅스까지 노리는 교차플랫폼화, 난독화·분석회피 강화 등으로 가상화 환경을 직접 겨냥한다는 분석이 나왔다"며 "이는 병원, 제조업, 클라우드 전환 기업 등에 위협이 된다. 드래곤포스, 킬린과의 연합도 공유·인프라 협업·피해자 다중화(이중·삼중 갈취)를 통해 단기간 타격력을 높일 수 있다"고 우려했다. 다만 이 교수는 "록빗 5.0의 기술·카르텔 효과로 단기 공격 빈도는 반등하겠지만, 법집행·내부유출 여파로 지속가능한 생태계(어필리에이트 충원·수익 안정)를 완전히 회복할지는 미지수"라며 "록빗의 성공적인 복귀보다는 전술적 반등에 가까운 시나리오가 예상된다"고 강조했다. 이 교수는 록빗 5.0 출시와 관련해 국내 기업·기관에 미치는 영향과 관련해 ▲제조·OT(설비) 타격 심화 ▲보건의료·공공서비스 압박 ▲카르텔식 협업 공격 ▲공급망 또는 하청 경유 침투 등으로 요약했다. 국내 제조 대기업은 물론 의료기관, 대기업 협력사 등 대부분에서 위협이 확대됐다는 것이다. 이에 그는 국내 기업 및 기관이 ▲가상화·하이퍼바이저 방어 ▲크리티컬 취약점 패치의 '주간SLA'화 ▲계정·권한 관리 ▲이중·삼중 갈취 대비 ▲OT·제조 현장의 '섭취지점' 봉쇄 등의 대책이 필요하다고 역설했다. 구체적으로 관리 인터페이스의 외부 노출을 차단하고 MFA(다중 인증) 등을 기본값으로 만들어야 한다는 것이다. 또 개인정보·중요정보를 다루는 부서의 크로스플레이북을 사전 작성해 협상·지불 의사 결정 라인과 증빙 보존 절차를 명문화해야 한다고 강조했다.

2025.10.14 21:48김기찬

AWS, 에이전틱 AI로 업무 방식 바꾼다…'아마존 퀵 스위트' 공개

아마존웹서비스(AWS)가 기업 내 분산된 데이터와 시스템을 통합하고 반복 업무를 자동화해 생산성을 높이는 새로운 방식의 인공지능(AI) 솔루션을 선보인다. AWS는 에이전틱 AI 애플리케이션 '아마존 퀵 스위트'를 출시한다고 14일 밝혔다. 이번 신제품은 자연어 기반 명령만으로 데이터 분석, 문서 생성, 워크플로우 자동화 등 복잡한 업무를 수행할 수 있도록 설계됐다. 위키·인트라넷·아마존 S3·레드시프트·오피스 365·모델 컨텍스트 프로토콜(MCP) 등 1천개 이상의 애플리케이션과 연동되며 엔터프라이즈급 보안과 개인정보 보호 기능을 갖췄다. 아마존 퀵 스위트는 분산된 정보를 통합하는 '퀵 인덱스'와 협업 공간 '퀵 스페이스', 자연어 질의로 문서 생성과 데이터 분석을 수행하는 '퀵 에이전트'를 중심으로 구성됐다. 사용자는 기존 문서를 기반으로 자신만의 맞춤형 에이전트를 생성할 수 있으며 이를 통해 데이터 탐색, 보고서 작성, 자동화 설정 등을 손쉽게 진행할 수 있다. 또 퀵 사이트를 활용해 문서·이메일·비정형 데이터를 포함한 모든 정보를 분석하고 시각화할 수 있다. 별도의 통계 지식 없이도 실시간 인사이트를 얻을 수 있어 비즈니스 의사결정 속도를 높인다. 퀵 리서치는 내부 데이터와 함께 200여 개 외부 매체의 정보를 종합 분석해 신뢰도 높은 결과를 제공한다. 이를 통해 법무·정책,·컴플라이언스 부서가 글로벌 규제 및 정책 변화에 빠르게 대응할 수 있도록 돕는다. 반복 업무 자동화 기능인 '퀵 플로우'와 '퀵 오토메이트'는 자연어 명령만으로 복잡한 멀티 시스템 프로세스를 설정·실행하도록 지원한다. 앞서 아마존 재무팀은 이를 이용해 매월 수천 건의 송장을 자동 처리하며 현금 흐름 예측과 결제 차단 요인 분석을 동시에 수행하고 있다. 임상 시험 소프트웨어 개발사인 킷사도 퀵 오토메이트를 활용해 수개월 걸리던 웹사이트 분석을 며칠 만에 완료하고 91%의 비용 절감 효과를 얻었다는 게 AWS 측 설명이다. 아울러 글로벌 IT 서비스 기업 DXC 테크놀로지도 퀵 스위트를 12만명 이상에게 배포할 계획이며 마케팅 자동화 기업 프로펄스 랩은 고객 서비스 처리 시간을 평균 80% 단축했다. 제조 솔루션 기업 자빌도 계정 수금 및 견적 요청(RFQ) 프로세스를 자동화해 연간 약 40만 달러의 비용 절감을 예상하고 있다. AWS 로비 라이트 수석 제품 마케터는 "퀵 플로우를 활용해 퀵 사이트의 비즈니스 지표, 어도비 애널리틱스의 캠페인 성과 보고서, 이메일 및 내부 문서 콘텐츠를 기반으로 월간 비즈니스 리뷰 초안을 작성하는 반복 워크플로우를 구축했다"며 "이를 통해 시간을 절약하고 진행 중인 캠페인에 대한 신속한 의사결정을 했다"고 말했다. 이어 "여러 소스를 간결한 업데이트로 쉽게 결합할 수 있었다"며 "프로젝트를 90% 더 빠르게 완료하고 숫자를 찾는 데 소요되는 시간을 줄이며 인사이트 제공에 집중함으로써 보고서 품질이 크게 향상됐다"고 덧붙였다.

2025.10.14 18:35한정호

유튜브, 영구정지 사면…"표현의자유"vs"위험한 면죄부"

유튜브가 영구 정지된 계정에 다시 채널 개설 기회를 부여하는 '세컨드 찬스' 프로그램을 도입하면서 논란이 커지고 있다. 표현의 자유를 보장하고 억울한 계정 정지 사례를 구제한다는 취지지만, 결과적으로 위험한 면죄부가 될 수도 있다는 우려도 제기된다. 유튜브는 지난 9일(현지시간) 공식 블로그를 통해 '세컨드 찬스' 프로그램 도입을 발표했다. 이는 글로벌 정책으로 시행돼 한국을 포함한 전 세계 동시 적용됐다. 이 프로그램은 과거 플랫폼 정책을 위반해 영구 정지된 창작자에게 새로운 채널을 개설할 수 있는 기회를 부여하는 제도다. 유튜브는 이 제도의 목표에 대해 “유튜브 커뮤니티를 보호하는 동시에 자유로운 표현을 위한 플랫폼을 조성하기 위해서”라고 설명했다. 이번 유튜브 결정을 두고 일각에서는 단순한 정책 전환 이상의 배경이 자리하고 있다는 분석이 나오고 있다. 외부 환경 변화와 정치적 압력, 플랫폼 전략적 필요가 복합적으로 작용한 결과라는 설명이다. 선문대학교 경영학과 김용희 교수는 “이번 결정이 단순히 크리에이터 구제를 위한 조치라기보다 정치권의 압력, 플랫폼 성장 전략, 그리고 독점 기업에 대한 사회적 비판까지 복합적으로 작용한 결과”라며 “특히 미국 정치권에서 제기된 '보수 콘텐츠 검열' 논란이 유튜브 정책 방향에 상당한 영향을 미쳤다”고 설명했다. 그러면서 “플랫폼 성장이 한계에 다다르면서 퇴출된 크리에이터를 다시 받아들이는 방식으로 생태계를 자극하려는 측면도 있다”면서 “콘텐츠 공급자와 이용자를 모두 통제한다는 비판을 완화하기 위해 '표현의 자유 확대'라는 메시지를 강조하는 전략적 고려도 읽힌다”고 덧붙였다. 문제는 이 같은 제도가 설사 좋은 취지라 하더라도 악용될 가능성이 있다는 점이다. 허위정보를 유포하거나 정치·사회적 갈등을 조장했던 유튜버가 복귀할 경우, 알고리즘을 통해 영향력이 다시 확대되고 정보 환경이 왜곡될 위험이 있기 때문이다. 김 교수는 “세컨드 찬스는 표현의 자유 확대라는 명분을 갖고 있지만, 관리가 제대로 되지 않으면 위험한 면죄부가 될 수 있다”며 “유튜브가 이를 얼마나 엄격하게 통제하고 투명하게 운영하느냐가 정책 성공의 관건”이라고 강조했다.

2025.10.13 19:21진성우

엑스엘게임즈, 신작 게임 '더 큐브 세이브 어스' 체험 버전 공개

엑스엘게임즈(대표 최관호)는 스튜디오 큐브에서 개발 중인 신작 탈출 액션게임 '더 큐브, 세이브 어스(THE CUBE, SAVE US)'의 체험 버전을 '2025 스팀 넥스트 페스트(Steam Next Fest)' 기간 선보인다고 13일 밝혔다. 이 기간 동안 국내외 이용자는 무료 데모 버전을 통해 '더 큐브, 세이브 어스(THE CUBE, SAVE US)'의 핵심 시스템과 차별화된 재미를 직접 경험할 수 있다. '더 큐브, 세이브 어스'는 핵전쟁 이후 황폐해진 지구를 배경으로, 외계 문명이 남긴 미지의 장치 '큐브'를 둘러싼 생존 전투를 그린 차세대 익스트랙션 액션(Extraction Action, 탈출 액션) 게임이다. 언리얼 엔진 5 기반의 사실적인 3D 그래픽 속에서 최대 63명의 플레이어가 한 세션에 참여해 플레이어 대 플레이어 대 환경(PvPvE) 전투를 펼치며, 매번 새롭게 조합되는 27개의 맵과 탈출을 통해 매 순간 예측 불가능한 긴장감을 제공한다. 또한 전통적인 직업 시스템 대신 7종의 무기와 다양한 스킬을 전략적으로 활용할 수 있어 자유도 높은 전투를 즐길 수 있으며, 몬스터 사냥, 자원 수집, 제작·거래 경제 등 다채로운 콘텐츠가 더해져 몰입도 높은 플레이 경험을 선사한다고 회사 측은 설명했다. 신작 '더 큐브, 세이브 어스'의 스팀 넥스트 페스트 체험 버전은 이날 오후 6시부터 21일 오전 10시까지 제공된다. 행사 기간 동안 스팀 계정 보유자라면 누구나 '더 큐브, 세이브 어스(THE CUBE, SAVE US)'의 데모 버전을 다운로드해 큐브 탐험, 변종 몬스터와의 전투, 플레이어 간 대결 등 핵심 콘텐츠를 먼저 체험할 수 있다. 스튜디오 큐브의 박영성 PD는 “공개된 플레이 영상 이후 많은 게이머분들이 더 큐브 세이브 어스의 독창성과 PvPvE 전투 방식에 큰 기대를 보여주셨다”며 “이번 체험판에서는 큐브의 다양한 테마 환경과 전략적 스킬 활용을 중점적으로 선보일 계획이다. 피드백을 적극 반영해 완성도를 더욱 높여 나가겠다”고 전했다.

2025.10.13 13:56이도원

국정자원 화재 복구율 36.7%…1등급 핵심 시스템 다수 정상화

국가정보자원관리원(국정자원) 대전본원 화재로 중단된 정부 주요 정보시스템 복구율이 36.7%로 집계됐다. 정부는 이번 주 안에 분진 제거와 전력선로 정비를 마무리하고 복구 속도를 끌어올린다는 방침이다. 13일 행정안전부에 따르면 이날 오전 8시 기준 국가정보자원관리원 대전본원에 구축된 총 709개 정부 정보시스템 중 260개가 복구돼 총복구율은 36.7%로 조사됐다. 등급별로 보면 1등급 핵심 시스템 40개 중 30개(75.0%), 2등급 68개 중 35개(51.5%), 3등급 261개 중 112개(42.9%), 4등급 340개 중 83개(24.4%)가 정상화됐다. 특히 1등급에는 국민 생활과 직결된 ▲정부24 ▲주민등록시스템 ▲모바일신분증 ▲우체국금융계정계 ▲차세대 나라장터 ▲부동산종합공부시스템 등이 포함돼 있으며 이들 대부분이 복구를 마쳐 민원 서비스는 점차 정상화 단계에 진입 중이다. 정부는 화재로 전소된 5층 7-1구역 장비와 연계된 전산실의 복구 방안을 확정하는 한편, 전력선로 연결 작업과 데이터 정합성 검증도 병행하고 있다. 이번 주 중 7전산실의 분진 제거가 완료되면 복구 속도는 더욱 높아질 것으로 예상된다. 이번 화재는 지난달 26일 발생 이후 보름째 복구 작업이 이어지고 있다. 행안부는 추석 연휴 기간 동안 960명의 공무원과 민간 기술인력을 투입하며 24시간 복구 체제를 유지해 왔다. 이와 관련해 오는 14일 예정된 국회 행정안전위원회 국정감사에서는 화재 원인과 미흡한 재해복구(DR) 체계, 배터리 관리 문제 등이 주요 쟁점으로 다뤄질 예정이다. 이재명 대통령은 지난 10일 복구 현황 점검차 국정자원 대전본원을 방문해 "국가 전산 자원의 중요도는 국방에 비견할 만하다"며 "다시는 이런 일이 발생하지 않게 신속한 복구와 확고한 재발 방지 대책이 중요하다"고 강조했다.

2025.10.13 09:58한정호

"해양플랜트연구소, 북한 추정 해킹에도 '피해 없음' 보고"

국회 농림축산식품해양수산위원회 소속 강명구 의원(국민의힘·구미시을)은 해양수산부 소관 선박해양플랜트연구소가 2022년 북한으로 추정되는 공격자로부터 내부 서버 7개 계정이 탈취됐는데도 해양수산부와의 협의 끝에 '피해 없음'으로 처리한 사실이 드러났다고 13일 밝혔다. 해킹의 통로가 된 서버 유지보수 업체와의 계약은 현재까지도 유지 중이라고 덧붙였다. 강 의원이 해양수산부에서 제출받은 자료에 따르면, 선박해양플랜트연구소에서는 2022년 11월 18일부터 12월 14일까지 총 4차례의 사이버침해 사고가 발생했다. 특히 최초 사고보고서에서는 외부에서 내부망으로 접근할 수 있는 SSL-VPN 서버의 계정이 탈취됐다는 내용이 포함돼 있었으나, 후속 결과보고서에서는 해당 내용이 삭제됐다고 밝혔다. '자료 유출이 확인되지 않아 피해로 보기 어렵다'는 이유로 해양수산부와 협의해 피해 내역에서 이를 제외했다고 진단했다. VPN은 인터넷을 통해 원격 사용자가 내부 네트워크에 접속할 수 있도록 하는 기술이다. 강 의원은 전문가 의견을 반영해 "익명을 요구한 한 사이버침해 대응 전문가는 '데이터 유출은 단순히 파일이 외부에 반출됐다는 기록이 있어야 하는 것은 아니다라며, 계정이 탈취됐다면 내부 서버 자료를 열람하거나 화면을 캡쳐할 수 있는데 이 역시 '간접 유출'로 간주돼야 한다"고 지적했다. 이어 "해당 공격자 IP와 공격 패턴, 공격 당한 유지보수 업체 등을 고려하면 2022년 북한발 해양·조선 방산업체 해킹 사태와 유사한 양상'이라며 '북한의 '킴수키(Kimsuky)' 등 해킹 조직과의 연관성이 찾아진 만큼 면밀한 피해 조사가 필요했으나, 아무런 피해가 없다고 결론 낸 것은 납득하기 어렵다"고 비판했다. 강 의원은 사고 이후의 사후 조치도 부실했다고 지적했다. 또 "연구소는 사고 당시 망 분리조차 제대로 이뤄지지 않았는데, 침해 사고 발생 뒤에도 예산 부족을 이유로 3년이 지난 현재까지 망 분리 사업을 완료하지 못하고 있다"면서 "해양플랜트연구소는 해군과 중요 안보 사업을 함께 수행하는 국가 연구기관인 만큼, 북한발 사이버 공격에 대비해 철저한 보안 체계를 갖추고 있었어야 했다. 이처럼 안이한 태도로 침해 사고를 축소하거나 은폐하려 든다면 또다시 북한의 '해킹 맛집'으로 전락할 것"이라고 강하게 비판했다. 강 의원은 "현재 공공기관의 사이버침해 사고는 피해 기준이 구체적으로 마련돼 있지 않아 사건 축소나 은폐가 손쉽게 가능한 구조"라며 "국정원 등 관계기관과 협의해 사이버침해 피해 기준을 명확히 하고 공공기관의 보안 대응 체계를 전면적으로 점검해야 한다""고 강조했다. 한편 강의원의 이 같은 주장에 대해 연구소는 13일 "해킹사건 발생 이후 사이버위기대응 매뉴얼에 따라 즉시 신고했고, 관계기관의 보고 및 조사가 진행됐고, 조사 결과 유출이 확인되지 않았으며 이는 정식 절차에 따른 조사 결과로 “피해없음”으로 축소 처리한 것이 아니다"고 해명했다. 이어 "핵심 연구자료는 별도의 보안 체계에서 관리되고 있어, 문제가 된 본 외부망 탈취 사건과는 직접적인 관련이 없으며, 해킹 시도 이후 보안컨설팅 결과에 따라 망분리 작업을 진행하고 있다"고 덧붙였다. 실제 연구소는 국방핵심기술개발부서에 대해 우선적으로 망분리를 실시('24)했고, 전체 적용을 위해 정보화 전략계획 수립 및 망분리를 추진 중('25~'27, 총 22억원)이다. 이어 연구소는 "또 최초 사고보고서는 초동 대응 단계에서의 잠정 분석으로, 공격자가 SSL-VPN(원격접속)을 통해 연구소 내부 시스템에 접속한 정황을 기반으로 작성됐다. SSL-VPN은 연구소 외부에서 내부 시스템에 접속하기 위한 통로일 뿐 연구자료나 개인정보 등을 저장하는 공간이 아니다"면서 "이후 세부 조사 결과, 공격자가 SSL-VPN(원격접속) 서버를 탈취한 것이 아니라, 단지 특정 ID와 패스워드(PW)를 이용해 일시적인 접속을 한 것으로 확인돼 후속 결과보고서 상 '서버 탈취 항목'에서 제외됐다"고 밝혔다.

2025.10.13 09:48방은주

빗썸, NHN페이코와 제휴 프로모션...신규 회원 대상 최대 10만원 혜택 제공

빗썸이 간편결제 플랫폼 NHN페이코와 제휴해 신규 회원을 대상으로 최대 10만원 상당의 혜택을 제공하는 공동 프로모션을 진행한다고 12일 밝혔다. 이번 프로모션은 12월 31일까지 진행되며, 페이코 앱을 통해 빗썸에 신규 가입하는 고객이라면 누구나 참여할 수 있다. 참여자에게는 빗썸 포인트, 페이코 포인트를 포함해 총 최대 10만원 상당의 혜택이 제공된다. 이벤트 기간 동안 빗썸에 생애 최초로 가입한 고객에게는 ▲빗썸 포인트 5만원 ▲빗썸 투자지원금 2만원 ▲페이코 포인트 2만원 등 최대 9만원 상당의 혜택을 받을 수 있다. 또한 페이코 SNS 이벤트도 함께 진행된다. 페이코 앱에서 받고 싶은 혜택을 개인 인스타그램 계정에 소개하면 페이코 포인트 1만 원이 지급되며, 페이코 공식 계정을 팔로우하고 이벤트 페이지를 리포스팅하면 추가 1cjs 포인트가 제공된다. 참여 방법은 페이코 앱 내 이벤트 페이지에서 '참여하기' 버튼을 누른 후 쿠폰 내역 화면과 포스팅 화면을 캡처해 제출하면 된다. 빗썸 관계자는 “가상자산 거래를 처음 시작하는 신규 고객들이 보다 실질적인 혜택을 경험할 수 있도록 이번 제휴 프로모션을 준비했다”며 “앞으로도 다양한 프로모션을 통해 차별화된 고객 경험을 제공하기 위해 노력하겠다"라고 말했다.

2025.10.13 09:23김한준

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

[르포] "어서오세요"…APEC 앞둔 경주, 손님 맞을 채비 끝

얀 르쿤 "5년 내 LLM 한계…AI의 다음 혁명은 월드 모델"

"로봇이 택배 문앞 배달…일본서 통했다"

코스피, 사상 첫 4000대 마감…코스닥도 900선 탈환

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.