• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'twitter팔러우아이디 [ 문의텔레 TWAY010 ] Instagram아이디판매 Instagram 10만 계정 가격,1Fz'통합검색 결과 입니다. (2392건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"키스캠 불륜부터 테니스 모자 도둑까지"…황당 CEO 리스크

지난 주 US오픈 경기 후 테니스 스타 카밀 마이흐르작이 어린이에게 선물하려던 모자를 폴란드의 한 최고경영자(CEO)가 가로채면서 거센 비난을 받는 일이 벌어졌다. 경제매체 비즈니스인사이더는 1일(현지시간) "최근 CEO들이 원치 않게 대중의 주목을 받는 사례가 잇따라고 있다"며, 대중 앞에서는 신중하게 행동해야 한다고 보도했다. 지난 주 미국 뉴욕 빌리진킹 내셔널 테니스 센터에서 열린 US 오픈 남자 단식 2회전. 마이흐르작이 쓰고 있던 모자를 관중석에 있던 소년에게 건네주려 하자, 폴란드 조경용 자재 기업 '드로그부룩'의 피오르트 슈체렉 CEO가 잽싸게 낚아채 자신의 가방에 집어넣었다. 이 모습은 방송 카메라에 담겨 생중계됐고 이후 사람들의 비난이 폭주했다. 네티즌들은 이 남성의 정체를 추적해 그의 이름과 회사 등 신상 정보를 밝혀내 공개했다. 이후 그가 운영 중인 회사의 인스타그램 계정은 댓글 창을 닫았고 구인·구직 플랫폼 '고워크'에서 이 회사의 평판은 별점 테러를 받으며 평점이 1.4점까지 내려갔다. 논란이 커지자 슈체렉은 고워크에 있는 회사 페이지에 사과의 글을 게시했다. 슈체렉은 "수많은 댓글을 읽고 나서야 내가 경멸과 비난을 받아 마땅하다는 것을 깨닫게 됐다"며, "나에게 두 번째 기회를 달라고 부탁한다. 소년과 사회에 진 빚을 갚기 위해, 나와 조국 폴란드의 명예를 회복하기 위해서다"라고 밝혔다. 지난 7월에도 CEO를 둘러싼 황당 사건이 있었다. 록 밴드 콜드플레이의 공연장 대형 전광판 '키스캠(키스타임 카메라)'에 인공지능(AI) 업체 애스트로노머 CEO의 불륜 현장이 포착된 것. 애스트로노머의 앤디 바이런 CEO가 사내 직원과 뜨거운 장면을 연출한 모습이 여과없이 그대로 방영됐다. 불과 몇 분만에 짧은 영상 클립이 여러 플랫폼을 타고 확산되면서, 기업 리더들은 예상치 못한 논란에 휘말리게 된다. 미국 보스턴의 홍보 업체 페이히 커뮤니케이션즈의 마이크 페이히는 "더 이상 프라이버시는 현실적인 기대가 될 수 없다"며, “공공장소에 있다면 녹화되고 있다고 생각해야 한다”고 말했다. 두 사건 모두 사람이 붐비는 경기장이나 공연장에서 발생했지만, 미디어 전략가들은 경영진이 눈에 덜 띄는 장소에서도 마찬가지로 신중해야 한다고 경고한다. 붐비는 식당, 청소년 축구 경기, 공항 보안 검색대 줄도 모두 주변 사람들이 카메라를 손에 들고 있다면 순식간에 무대로 변할 수 있다. 사소한 실수 하나, 날카로운 눈초리, 그리고 바이럴 영상 하나만으로도 개인적인 잘못이 걷잡을 수 없는 공적인 망신을 불러올 수 있다고 비즈니스인사이더는 전했다. 미국 뉴욕의 홍보 회사 골드만 맥코믹의 공동 창업자 라이언 맥코믹는 "수천 명이 지켜보는 자리에서 웨이트리스를 비난하지 마라. 경기장에서 공을 잡았다면 아이에게 양보하라"며, "만약 그가 그 모자를 가져다가 그 아이에게 주었더라면 완전히 다른 이야기가 되었을 것"이라고 밝혔다.

2025.09.02 14:35이정현

메타, AI 챗봇에 칼 댔다…'십대 유해성' 논란에 자살·자해 대화 원천 차단

메타가 십대 사용자를 대상으로 한 AI 챗봇의 민감 주제 대화를 차단하고 전문가 지원으로 연결하는 등 안전장치를 대폭 강화한다. 내부 문건 유출로 불거진 '선정적 대화' 가능성과 청소년 유해성 논란이 확산하자 서둘러 내놓은 대응책으로 풀이된다. 2일 BBC에 따르면 메타는 최근 AI 시스템을 대폭 업데이트한다는 계획을 밝혔다. 이는 한 미국 상원의원이 메타의 AI가 십대와 부적절한 대화를 나눌 수 있다는 유출 문건을 근거로 조사에 착수한 지 2주 만이다. 새로운 보호 조치는 AI 챗봇이 십대 사용자와 ▲자살 ▲자해 ▲섭식 장애 등 민감한 주제로 대화하는 것을 금지하는 게 핵심이다. 대신 관련 대화 시도가 감지되면 곧바로 전문가의 도움을 받을 수 있는 외부 자원으로 연결하도록 설계된다. 메타는 또 추가 예방 조치로 십대들이 상호작용할 수 있는 챗봇의 종류를 일시적으로 제한할 방침이다. 이번 논란은 메타 내부 문서 일부가 유출되며 시작됐다. 해당 문서에는 메타의 AI 제품이 십대들과 '선정적' 대화를 나눌 수 있다는 내용이 담겨 파장을 일으켰다. 이에 대해 메타 측은 해당 메모가 오류이며 아동을 성적 대상화하는 콘텐츠를 금지하는 회사 정책과도 맞지 않는다고 해명했다. AI 챗봇의 유해성 문제는 비단 메타에만 국한되지 않는다. 최근 캘리포니아에서는 한 부부가 '챗GPT'가 아들에게 스스로 목숨을 끊도록 부추겼다며 오픈AI를 상대로 소송을 제기하기도 했다. 메타의 AI 기술은 다른 측면에서도 문제를 드러냈다. 로이터 통신은 메타의 AI 도구가 테일러 스위프트나 스칼렛 요한슨 같은 유명인사를 사칭해 사용자에게 추파를 던지거나 성적인 접근을 하는 '패러디 챗봇' 제작에 악용됐다고 보도했다. 이들 챗봇은 테스트 과정에서 자신이 실제 인물이라고 주장하며 부적절한 대화를 이어갔다. 문제는 여기서 그치지 않았다. 해당 AI 도구는 아역 배우를 사칭하는 챗봇을 만드는 데도 쓰였으며 심지어 한 어린 남자 스타의 실사형 상의 탈의 이미지를 생성하는 사례까지 발견됐다. 논란이 커지자 메타는 문제의 챗봇 중 일부를 삭제 조치했다. 물론 메타는 이전부터 십대 보호 장치를 운용해왔다고 강조하고 있다. 페이스북과 인스타그램 등에서 13~18세 사용자를 '십대 계정'으로 별도 관리하며 유해 콘텐츠 노출을 최소화하고 있다. 또 부모가 자녀의 AI 챗봇 대화 상대를 7일간 확인할 수 있는 기능도 도입할 예정이었다. 그럼에도 이런 사후 대응이 미흡하다는 비판이 거세다. 앤디 버로우즈 몰리 로즈 재단 대표는 "(메타가) 잠재적으로 청소년을 위험에 빠뜨릴 수 있는 챗봇을 출시했다는 사실이 경악스럽다"며 "강력한 안전성 테스트는 제품 출시 전에 이뤄져야지 피해가 발생한 뒤에 소급 적용돼선 안 된다"고 지적했다.

2025.09.02 09:53조이환

스픽, 'TI' 도전 정신 담은 캠페인 영상 공개

AI 영어 학습 솔루션 '스픽'을 운영하는 스픽이지랩스코리아(대표 코너 니콜라이 즈윅)가 e스포츠 구단 T1과 브랜드 캠페인을 진행한다고 2일 밝혔다. T1은 리그 오브 레전드에서 월드 챔피언십 5회 우승을 기록한 e스포츠 구단이다. 특히 과거 부진한 시절을 딛고 다시 정상에 오르며 불굴의 도전 정신을 보여준 대표적인 팀으로 평가받는다. 이번 캠페인은 스픽의 대표 슬로건 '틀려라, 트일 것이다'와 T1의 도전 정신을 연결해 '실패와 도전의 미학'을 핵심 메시지로 담았다. 티저 영상은 웹툰 형식의 스토리 전개로 우승을 당연시했던 무적의 T1도 부진의 시기를 겪으며 끊임없이 틀리고, 틀리는 과정을 반복했지만, 결국 다시 세계 최고에 이른 과정을 보여준다. 이를 통해 영어 학습에 있어서도 실수를 두려워하지 말고 많은 시도를 통해 실력을 키워나가자는 의미를 자연스럽게 전달한다. 캠페인은 2일 티저 영상 공개를 시작으로 본격 시작되며, 메인 캠페인 영상은 15일 공개될 예정이다. 캠페인과 함께 T1 선수들과 함께한 특별한 영어 학습과 다양한 이벤트도 진행된다. 먼저, T1 LCK(리그 오브 레전드)와 T1 VCT(발로란트) 선수들이 직접 스픽 앱에 등장해 '승리하는 법'을 주제로 영어 수업을 선보이며, 2일부터 앱을 통해 만나볼 수 있다. 또 앱 내 챌린지를 통해 3일, 10일, 20일, 30일의 학습 일수를 달성하면 단계별로 T1 굿즈를 선물로 제공하는 이벤트로 마련했다. 신규 유저를 위해 9월 2일부터 22일까지 3주간 선착순 10만 명에게 7일 무료 이용권을 제공하는 '스픽 완전 무료 이벤트'도 준비했다. 정두현 스픽이지랩스코리아 브랜드 매니저는 "T1이 수많은 실패를 겪으면서도 포기하지 않고 세계 정상에 오른 여정이 스픽의 '틀려라, 트일 것이다'는 메시지와 부합해 함께 캠페인을 진행하게 되었다"며 "이번 캠페인을 통해 영어에 대한 두려움을 극복하고 자신감 있게 도전하는 학습자들이 늘어나길 기대한다"고 말했다.

2025.09.02 09:07백봉삼

한국엡손, 산리오 캐릭터 적용 라벨프린터 2종 출시

한국엡손이 2일 패키지 디자인에 산리오코리아 캐릭터를 적용한 라벨프린터 2종을 국내 출시했다. 신제품은 2017년 출시한 라벨프린터 'LW-K200'을 기반으로 쿠로미와 부하 바쿠를 적용한 블랙·퍼플 컬러 투톤 쿠로미(LW-K200KU), 마이멜로디와 마이스윗피아노로 핑크톤을 적용한 마이멜로디(LW-K200MM) 등 2종이다. 무게 400g에 콤팩트한 디자인으로 휴대성을 높여 여러 장소에 들고 다니며 쉽게 라벨을 출력할 수 있다. 라벨 폭은 최소 4mm, 최대 18mm로 작은 물건부터 노트와 바인더 등 다양한 곳에 부착할 수 있다. 캐릭터 템플릿 196종과 이모티콘, 일러스트를 내장해 개성 있는 라벨을 출력 가능하며 한국어, 영어, 일본어, 한자 등 다양한 언어를 지원한다. 출력용 라벨은 방수, 방염 등 내구성을 갖춰 다양한 장소에서 활용할 수 있다. 어린이 제품안전특별법에 따른 안전기준을 모두 통과해 아동용 용품에도 활용할 수 있다. 정가는 두 제품 모두 10만 8천원이며 기존 출시된 출력용 라벨을 모두 활용할 수 있다. 쿠로미·마이멜로디 적용 라벨 테이프는 별도 판매한다.

2025.09.02 09:07권봉석

빗썸, 스타일 커머스 플랫폼 '지그재그'와 제휴 이벤트 진행

빗썸이 카카오스타일이 운영하는 스타일 커머스 플랫폼 '지그재그'와 함께 양사 고객 모두에게 다양한 혜택을 제공하는 프로모션을 오는 15일까지 진행한다. 먼저 이번 프로모션 기간 동안 빗썸에 생애 최초로 가입하는 신규 회원에게는 최대 8만원 상당의 혜택을 제공한다. 빗썸에 신규 가입하고 지그재그 이벤트 페이지의 쿠폰 코드를 빗썸 앱에 등록하면, 웰컴미션을 포함한 5만원 상당의 빗썸 원화와 지그재그에서 10원 이상 구매 시 사용 가능한 3만원 할인 쿠폰이 주어진다. 기존 빗썸 회원에게도 빗썸과 지그재그에서 사용할 수 있는 혜택을 지원한다. 지그재그 이벤트 페이지에서 쿠폰코드를 받아 빗썸 앱에 등록하면 최소 1천 원부터 최대 5만 원 상당의 빗썸 원화가 랜덤으로 지급되고, 지그재그에서 1만원 이상 구매 시 사용 가능한 3천 원 할인 쿠폰도 증정한다. 이 밖에도 지그재그 계정을 보유한 회원이라면 럭키 드롭에 응모할 수 있다. 응모권은 계정당 최초 1개가 제공되며, 이벤트 링크 공유를 통해 일 최대 5개의 응모권을 추가로 받을 수 있다. 당첨자에게는 추첨을 통해 1천만원 상당의 비트코인(9/15 종가 기준), 지그재그 최대 5만 포인트 등의 경품을 제공한다. 당첨된 비트코인은 빗썸 계정을 통해 수령 가능하며, 당첨자는 이벤트 종료 후 개별 안내될 예정이다. 이벤트 참여를 위해서는 빗썸 회원가입과 고객확인(KYC), KB국민은행 계정 연동이 필수이며, 발급된 쿠폰 코드는 계정당 1회만 등록 가능하다. 이벤트로 지급받은 빗썸 원화는 이벤트 종료 후 30일간 사용할 수 있고, 더욱 자세한 내용은 지그재그 앱 내 이벤트 페이지를 통해 확인할 수 있다. 문선일 빗썸 서비스총괄은 “이번 제휴는 가상자산과 패션이라는 각기 다른 영역의 플랫폼이 만나 새로운 경험을 제공하는 데 의미가 있다"면서, "앞으로도 다양한 라이프스타일 브랜드와의 협업을 통해, 가상자산이 일상에 즐거움을 더하는 수단으로 자리 잡을 수 있도록 할 것”이라고 밝혔다.

2025.09.01 11:48김한준

악성앱 깔리면 즉시 무력화…AI 피싱방지앱 나왔다

# 직장인 김모씨는 '민생회복 소비쿠폰 신청'이라는 메시지를 받고 웹사이트에 접속하자마자 자신도 모르는 사이에 깔린 악성앱에 주민등록번호와 계좌번호를 입력했다. 이어 한밤중에 본인 명의 알뜰폰 개통이 진행되더니 연이어 카드사에서 인증 문자가 날아오는 등 신용정보 도용 시도가 이어졌다. # '스미싱 차단 안내'라는 문자를 받은 박모씨는 링크를 클릭한 뒤, 단 몇 초 만에 악성앱이 설치됐고 이후 본인 인증 문자를 탈취당해 대출 연계 앱을 통한 300만원 상당의 피해를 입었다. # 중고거래 플랫폼을 이용하던 정모씨는 거래 상대방이 보낸 '신분증 인증 링크'를 열람했다가 자동으로 악성앱이 설치돼, 본인 명의 계좌가 자동이체계좌로 등록돼 수십만원을 이체당하는 피해를 보았다. 정부지원금이나 공납금 고지서 등으로 위장해 돈을 빼내가는 지능화한 악성앱을 무력화하는 피싱방치 앱이 나왔다. AI보안 기업 에버스핀(대표 하영빈)은 개인 사용자도 쉽게 사용할 수 있는 안드로이드 보안 앱 '피싱블락'을 출시했다고 1일 밝혔다. 기업과 기관 중심이었던 피싱 탐지·차단 기술이 누구나 쉽게 사용할 수 있는 일상형 보안 서비스로 확장된다. 최근 대형 포털 계정 탈취·악성앱 유포 등을 위장해 일반 사용자를 직접 겨냥한 사이버 공격이 급증하면서 피해자 규모와 파장이 확산하고 있다. 통신사·검찰·경찰 사칭은 물론 부고장·청첩장·카드 배송 등을 통해 악성앱이 설치돼 일상생활에서 발생하는 스마트폰 해킹 범죄는 신종 악성앱 제작이 쉬어 신종 악성앱이 끊임없이 배포된다. 이 때문에 기존 백신 앱이나 과거 피싱(해킹) 피해를 일으킨 악성 앱 리스트만으로 차단하는데 제한이 있었다. 에버스핀은 자체 보유한 악성앱 탐지 기술을 이용해 악성앱에 의한 피싱(해킹) 피해를 줄이고자 B2C 전용 앱 '피싱블락'을 개발했다. 피싱블락은 과거에 배포된 악성앱 뿐만 아니라 신종 악성앱까지 모두 탐지할 수 있는 화이트리스트 방식을 활용했다. AI가 실시간으로 수집한 전 세계 모든 앱마켓의 정상 앱 데이터(2천300만개 이상 정상앱 정보)와 960만개 이상의 악성앱 정보를 학습한 AI필터가 악성행위까지 정밀분석해 최종적으로 악성앱을 가려낸다. 화이트리스트 기술은 단순한 블랙리스트 방식으로는 대응이 어려운 신종 악성앱 뿐만 아니라 위변조된 사칭 앱도 사전에 차단할 수 있다. 이미 국내 수많은 금융사 앱에 탑재돼 하루 평균 1천700개의 신종 악성앱을 탐지·차단하고 있다. 피싱블락은 최초 설치 후 스마트폰에 깔린 앱을 스캔해 이후 사용자가 새 앱을 설치할 때마다 실시간으로 악성 여부를 탐지한다. 앱을 실행하지 않더라도 악성 앱이 설치되기만 하면 즉시 탐지하고 사용자에게 알림을 제공, 악성 행위 유형까지 구체적으로 설명해 사용자가 이해하고 삭제할 수 있도록 돕는다. 또 악성앱이 설치되면 등록된 가족에게 알림이 전달되는 기능을 무료로 제공해 가족의 피싱피해까지 예방하는 효과가 있다. 에버스핀은 피싱블락을 유료(월 1,320원·VAT 포함)로 공급한다. 에버스핀 관계자는 “악성앱과 배포방식이 점점 고도화하고 있어 일반 사용자가 정상여부를 구분하기 매우 어려운 수준에 이르렀다”며 “피싱블락은 사전 예방에 초점을 둔 AI 기반 탐지 시스템으로 개개인이 모바일 피싱범죄 및 금융사기를 원천적으로 예방할 수 있는 유일한 대안”이라고 설명했다.

2025.09.01 11:19주문정

워게이밍, '월드 오브 탱크' 2.0 업데이트...11단계 전차 선보여

워게이밍(대표 빅터 키슬리)은 MMO 액션게임 '월드 오브 탱크'에 11단계 전차를 포함 역대 최대 규모로 새로운 콘텐츠를 선보이는 2.0 업데이트를 실시했다고 1일 밝혔다. 이번 업데이트에서는 16대의 11단계 전차, 새롭게 디자인된 격납고와 UI를 적용한 것이 특징이다. 또한 스토리 중심의 PvE 모드는 물론 수백 대의 전차에 대한 전면적인 밸런스 조정, 차세대 자동 대전 시스템 등 다양한 신규 콘텐츠가 포함됐다. 대규모 업데이트에 맞춰 다양한 보상도 마련했다. 2.0 업데이트 이전에 가입한 베테랑 전차장에게는 1개 계통도의 6단계에서 10단계 전차와 2천500 골드, 1만5천 채권, 1천만 크레딧, 프리미엄 계정 60일이 제공된다. 2.0 업데이트 이후 가입한 신입 전차장에게는 2개 계통도의 6단계에서 10단계 전차와 프리미엄 전차 3대, 프리미엄 계정 60일, 600만 크레딧은 물론 다양한 보너스가 제공된다. 이미 6단계에서 10단계 전차를 모두 보유한 전차장에게는 특별 훈장, 증표, 수장을 지급한다고 회사 측은 설명했다. 이번 업데이트로 첫 선을 보이는 11단계 전차는 전차별로 부여된 고유의 특수 기능과 새로운 성장 시스템을 갖추고 있으며 이번 업데이트 이후로 더 많은 전차들이 출시될 예정이다. 아울러 모든 단계에 걸쳐 350대 이상 전차의 밸런스 조정이 이루어져 더욱 공정한 게임 플레이를 제공하며, 격납고는 전차를 조립하고, 장착하고, 언제든 전투에 투입할 수 있는 전차 공장으로 변모된다. 이 밖에도 간결하고 기능적이며 풍부한 정보를 제공하는 향상된 UI, 더욱 빠른 대기열과 향상된 팀 밸런스, 그리고 더욱 역동적인 전투를 위해 완전히 새롭게 구축된 매치메이킹, 스칸디나비아와 노르드스카르 등 신규 지도, 11단계 전차 등장 스토리를 배경으로 하는 PvE 이벤트, 실제 전차에서 녹음된 더욱 풍부하고 사실적인 전차 사운드와 선명한 전투 오디오, 그리고 모든 전투에 생동감을 불어넣는 업그레이드된 사운드도 선보인다.

2025.09.01 11:09이도원

밸브, 英 스팀 성인 이용자 대상 '신용카드 인증' 의무화

밸브가 영국 스팀 이용자들을 대상으로 성인용 콘텐츠 접근을 위한 신원 확인 절차를 의무화했다고 1일 영국 게임 전문 매체 게임인더스트리비즈가 보도했다. 보도에 따르면 밸브는 지난달 29일 날부터 영국 내 스팀 사용자들이 성인용 게임 스토어 페이지나 커뮤니티 허브에 접근하기 위해서는 계정 로그인 후 유효한 신용카드를 등록해 나이를 인증해야 한다. 밸브는 스팀 공식 블로그를 통해 "인증이 성공적으로 완료되면 스토어 환경설정에서 성인용 콘텐츠 유형을 추가할 수 있다"며, "신용카드가 결제 수단으로 계정에 저장되어 있는 한 해당 계정은 '나이 인증됨'으로 간주된다"고 설명했다. 이번 조치는 지난 7월 25일부터 시행된 영국 온라인 안전법(Online Safety Act, OSA)에 따른 것이다. OSA는 영국 내 서비스를 운영하는 사업자들이 아동과 청소년을 보호하기 위한 안전 장치를 마련하도록 규정하고 있다. 영국 규제 기관인 오프콤도 신용카드 확인을 효과적인 연령 인증 방법으로 권고하고 있다. 밸브 측은 "영국에서 신용카드는 만 18세 이상만 발급받을 수 있기 때문에 신용카드 보관은 계정 공유를 통한 나이 인증 회피를 억제하는 수단이 된다"고 설명했다. 한편, 마이크로소프트 역시 지난 7월부터 영국 엑스박스 사용자들을 대상으로 연령 인증 절차를 도입하기 시작했다. 현재는 선택 사항이지만 2026년 초부터는 성인 계정이 음성 채팅과 메시징 등 모든 소셜 기능을 이용하려면 의무적으로 인증을 거쳐야 한다.

2025.09.01 10:15정진성

"AI 무기화…北, 320개 기업에 위장 취업"

북한과 연계한 공격 세력이 생성형 인공지능(AI)를 활용해 320개 이상 기업에 위장 취업한 것으로 확인됐다. AI의 발전에 따라 가짜 이력서나 딥페이크 인터뷰와 같은 새로운 전술을 통해 기업에 침투하고 있는 것이다. 사이버 보안 기업 크라우드스트라이크는 1일 이같은 내용을 담은 '2025 위협 헌팅 보고서'를 발표했다. 보고서에 따르면 공격자들은 생성형 AI를 무기화해 더 신속하고 광범위한 공격을 단행한 것으로 나타났다. 효율성 제고를 위해 AI 도입에 속도를 내고 있는 기업을 타깃으로 삼고 있다. 특히 AI 에이전트 개발 도구를 목적으로 접근 권한, 자격 증명을 탈취해 악성코드를 배포하는 사례도 늘어나고 있다. 실제로 북한 연계 공격 세력 '페이머스 천리마(FAMOUS CHOLLIMA)'는 생성형 AI를 활용해 내부자 공격 프로그램의 전 과정을 자동화했고, 이들은 지난해에만 320개 이상의 기업에 침투한 것으로 확인됐다. 이는 전년 대비 220%나 증가한 수치다. 이들은 AI 기반 가짜 이력서 작성, 딥페이크 인터뷰, 허위 신분을 통한 기술 과제 수행 등 새로운 전술을 통해 내부자 위협을 지속적으로 확장한 것으로 전해졌다. 뿐만 아니라 러시아 연계 공격 세력 '엠버 베어(EMBER BEAR)'는 친러시아 성향의 메시지를 확산시키는 등 정치적 공격을 일삼았으며, 이란 연계 공격 세력 '차밍 키튼(CHARMING KITTEN)'은 거대 언어 모델(LLM) 기반 피싱 미끼로 미국과 유럽 조직을 표적으로 삼았다. 크라우드스트라이크는 이같은 위협 행위자들이 AI 에이전트 개발 도구의 취약점을 악용해 인증 없이 접근하고, 자격 증명을 탈취하는 사례들이 늘어나고 있다고 밝혔다. AI 에이전트 혁실으로 기업의 보안 환경이 빠르게 변화하고 있는 만큼 자율형 업무 구조가 차세대 공격 표적으로 떠오르고 있다고 설명했다. 아울러 사이버 범죄 조직과 해커들이 AI를 악용해 스크립트를 작성하고 기술 문제를 해결해 악성코드를 개발하는 사례도 늘어나고 있다. 초기 침투부터 랜섬웨어 배포까지 불과 24시간이 걸리지 않은 사례도 확인됐다. 애덤 마이어스(Adam Meyers) 크라우드스트라이크 공격 대응 작전 총괄은 “공격자들은 생성형 AI를 악용해 사회공학 공격에 속도를 내고 있으며, 기업이 도입한 AI 시스템을 주요 표적으로 삼는다”며 “이들은 SaaS 플랫폼, 클라우드 콘솔, 고급 권한 계정을 노리는 동일한 방식으로 AI 에이전트를 공략한다. 향후 사이버 보안의 핵심은 기업이 자사 AI를 어떻게 보호하느냐에 달렸다”고 말했다.

2025.09.01 10:02김기찬

덕산일렉테라, 북미 첫 매출 개시…美 배터리사에 전해액 공급

덕산테코피아 전해액 제조 전문 자회사 덕산일렉테라가 북미 시장에서 첫 전해액 매출을 기록했다. 덕산일렉테라는 올해 하반기부터 북미 대형 배터리사에 연간 2천톤 규모 전기차용 전해액을 본격 공급하기 시작했다고 1일 밝혔다. 최종 제품은 북미 완성차에 탑재된다. 또한 복수의 에너지저장장치(ESS) 프로젝트를 수주를 확정해 올 하반기부터 대량 공급에 들어간다. 이 밖에도 덕산일렉테라는 복수의 북미 톱티어 완성차·배터리사 양산 공급을 위한 공장 감사를 이미 완료하고 프로토타입 양산품 평가를 진행 중으로 내년부터 본격 양산 공급을 앞두고 있다. 글로벌 배터리 제조사 중 약 40% 시장점유율을 가진 T사와의 파트너십을 통해 중국에서 양산 중인 프로젝트를 북미에 이원화하는 전략도 병행해 추진 중이다. 현재 회사는 향후 다수 프로젝트를 수주할 것으로 예상하고 있다. 한편, 미국 테네시주 쉘비빌에 위치한 덕산일렉테라 북미 공장은 단일 전해액 공장 규모로는 북미 최대인 연간 10만톤 생산능력을 갖추고 있다. 이 같은 대규모 생산능력(CAPA)는 '규모의 경제'를 실현해 배터리 원가 절감에 큰 이점을 제공하며, 특히 전해액 주요 소재인 첨가제를 모회사인 덕산테코피아를 통해 수직계열화해 탈중국 공급망관리(SCM) 공급처를 확보 완료했다고 평가받고 있다. 덕산일렉테라 관계자는 “북미 첫 양산 매출은 단순한 출발점이 아니라 시장 지배력 확대의 시작”이라며 “북미 최대규모 생산능력과 글로벌 파트너십을 기반으로 업계 최고 수준 경쟁력을 확보해 나가겠다”고 말했다.

2025.09.01 08:52류은주

"한국 양자 기술-산업 '게걸음'...국제화는 '잰걸음'

양자기술과 산업이 인공지능(AI)과 만나 '퀀텀 3.0'으로 진화 중이다. 기술 개발에서 산업으로 숨가쁘게 넘어가는 중이다. 100년 전 발견한 양자 현상이 기술적·산업적으로 한단계 업그레이드된 것은 지난 2012년이다. '개별 양자 시스템의 제어 및 측정 방법 개발'이 노벨물리학상을 받으며, 제2차 양자혁명(퀀텀 2.0) 시대를 여는 단초를 제공했다. 양자컴퓨터·양자통신·초정밀 계측 기술의 기초가 모두 여기서 비롯됐다. 그로부터 23년이 지난 2025년 현재 양자는 AI와 함께 '퀀텀3.0'으로 혁신의 혁신을 거듭하고 있다. 이에 지디넷코리아는 한국의 양자기술 연구, 기업, 정책의 현재 위치를 들여다보고, 앞으로 나아갈 방향을 모색하는산학연관 간담회를 3회에 걸쳐 마련했다.(편집자주) ◆ 글 싣는 순서 국내외 양자산업 현황 및 진단 국제화와 인재양성 퀀텀3.0시대 나아갈 방향 ◆참석자(가나다순) -김영심 IQM 한국지사장 -김재현 큐노바 부사장 -방승현 오리엔텀 대표(사회2) -배준우 KAIST 전기 및 전자공학부 부교수 -백승욱 한국연구재단 양자기술단장 -유주연 과학기술정보통신부 양자혁신기술개발과 사무관 -윤천주 ETRI 양자기술연구본부장 -정상곤 아이티센 기술연구소장(상무) -최태영 이화여자대학교 물리학과 교수 -박희범 지디넷코리아 과학전문기자(사회 및 정리) -사회(지디넷코리아 과학전문기자)=최근 우리나라 과학기술계 동향을 키워드로 정리하면, 인공지능(AI)을 비롯한 대형화와 전략기술, 국제협력, 수월성 등의 단어를 꼽을 수 있다. 양자분야 국제협력 방향과 성과 등에 대해 듣고 싶다. -백승욱(한국연구재단 양자기술단장)=최근 양자에 적극적인 나라들이 서울서 열린 '퀀텀코리아'를 찾아 라운드테이블을 개최했다. 현재 실질적인 후속 조치와 협력 방안을 논의 중이다. 퀀텀코리아에서 개최된 OECD 퀀텀 워크샵이나 EU 국가와의 라운드 테이블 등도 실질적인 협력 차원에서 접근했다. 양자기술 수출통제도 중요한 이슈 가운데 하나다. 유럽의 경우 개별 국가 단위로 별도 규제 등이 검토되고, 실제 통제를 실행하는 단계로 진입했다고 본다. 최근 국가 간 양자분야 국제협력 논의가 활발하다. 실제 사업 단위에서 추진하는 국제협력 프로젝트들도 여러 개 있다. 우리나라 양자분야 국제협력 수준과 역량을 발전시킬 새로운 전기를 맞았다. 블록화하는 국제 정세와 양자기술 분야에서의 글로벌 공급망 및 수출 규제 등이 논의되는 현 상황이 위기와 위협으로 느껴지지만 또 다른 기회이기도 하다. -사회=정부의 구체적인 국제협력 성과나 핀란드 사례에 대해 더 말해달라. -백승욱=올해부터 양자과학기술 분야 EU 호라이즌 사업 참여가 가능해졌다. 유럽 퀀테라(QuantERA) 프로그램에도 우리나라가 참여할 수 있게 됐다. 과학기술정보통신부와 한국연구재단, 한유럽양자기술협력센터가 오랜 노력 끝에 실질적인 국제협력을 진행할 발판을 마련했다. 리스크 관리나 새로운 기회의 탐색, 기술개발 및 산업화 역량 확대를 위해 유럽과 실질적인 R&D 협력을 모색할 필요가 있었다. "상당한 도전"…국제협력 통해 선진화할 기회이기도 또 미국과의 협력 체계는 지속 강화해야 하고, 그리 해나갈 계획이다. 급변하는 국제 정세를 보면, 우리에게도 상당한 도전의 상황이다. 그럼에도 우리나라 양자과학기술은 R&D 국제협력 등을 통해 굉장히 빠른 속도로 선진화할 수 있는 상황을 맞이했다고 본다. -김영심(IQM 한국지사장)=IQM은 창업 2-3년 만에 풀스텍 상용 양자 컴퓨터를 생산하고, 6~7년 만에 20 큐비트, 54 큐비트 상용 양자 컴퓨터를 핀란드와 독일 슈퍼컴퓨터 센터에 온프레미스로 제공하며, 슈퍼컴퓨터와 연동한 하이브리드 서비스를 이미 시행 중이다. 아마존 브라켓 및 자체 클라우드 레저넌스(Resonance, 공명)를 통해 다양한 퀀텀 하이브리드 알고리즘을 시뮬레이션이 아닌 실제 하드웨어 리소스로 연구개발하는 것이 가능하다. 이러한 성과가 짧은 시간에 어떻게 나왔을까. 핀란드는 통신이나 마이크로 일렉트로닉스, 포토닉스, 반도체 분야의 기초 연구과 상업화 역량등에 강점이 있다. 그런데 이 부분은 한국이 갖고 있는 정보통신 기술 역량과도 비슷하다. 양자분야에서 왜 한국이 아직은 팔로워 단계고, 핀란드는 조금은 앞서 나가게 되었는가. 이에 대한 해답을 핀란드에서 찾았으면 한다. -사회=양자기술의 산업적 활용성이나 성과는 무엇인가. -방승현(오리엔텀 대표)=양자 컴퓨터가 개발되고 구글이 최초로 양자 우위를 발표할 때까지 15년 정도 걸렸다. 반도체 분야에서는 집적회로와 트랜지스터 등이 60여 년 걸려 3나노미터 미만의 초고집적 반도체까지 왔다. 이와 비교해 보면 양자 컴퓨터 개발 속도가 빠르구나, 스피드가 있구나라고 볼 수 있다. 산업계 측면에서 봤을 때 상당히 고무적이다. 산업계에서는 현재 다양한 애플리케이션과 알고리즘을 개발 중이다. 화학이나 금융 분야 표준화와 공급망에 대해 국내 스타트업과 중견기업, 나아가 대기업들이 많이 고민한다. 대표적으로 스타트업에서는 KAIST에서 교수로 재직하다 창업한 국내 양자컴퓨팅 분야 1호 기업 큐노바가 화학분야 문제를 풀려고 애쓰고 있는 것으로 안다. -김재현(큐노바 부사장)=지난해 9월 처음 일을 시작할 때 봤던 현상 중에서 가장 좀 두렵고 동시에 흥미로웠던 것은 윈터(겨울)가 왔다라는 얘기였다. 가트너의 하이프 사이클로 보면 양자는 지금이 윈터 단계다. 그 윈터가 얼마나 길지는 아무도 모르겠다라는 얘기가 있다. 또 롤러코스터 타듯 주가를 오르락 내리락 했던 게 결함 내성 양자컴퓨터(FTQC, 오류를 자동 검출하고 수정하는 기능갖춘 양자컴퓨터)의 도래 여부였다. 처음 양자 실용화 될까 의구심…지금은 된다고 확신 이 같이 그동안 양자는 기대와 절망이 계속 교차해 왔다. 그럼에도 불구하고 국내외를 통해 산업계 전반적으로 느끼는 것은 양자가 현재 변곡점에 다다랐다는 점이다. 폭발 에너지를 잠재적으로 계속 누적시키고 있는 양상이라고 보여진다. 큐노바는 사실 애플리케이션 소프트웨어 레이어(직접 사용하는 앱이나 서비스) 단에 있는 제품을 만들기 때문에 어찌 보면 좀 지엽적인 얘기일 수 있다. 사실 얼마전까지만 해도 양자가 현실적인 유스 케이스(사용처)에 도움될 문제를 "과연 풀 수 있을까"라는 궁금증을 가졌었는데, 지금은 "된다"라는 확신으로 변했다. 이 신념이 지난 9개월 간 일어난 일 중 이것이 첫 번째 꼽는 가장 큰 시사점이다. -방승현=산업계의 자신감을 보여줬던 계기가 아이온큐라는 회사의 나스닥 상장이다. 아이온큐가 양자 업계 처음으로 상장, 산업자본을 끌어들여 현재 고속 성장 중이다. 최근엔 M&A를 통해 산업을 확장해 나가는 모습을 보며, 굉장히 고무되기도 했다. -정상곤(아이티센 기술연구소장)=25년 이상 보안 분야에 몸담으면서 양자컴퓨터 시대가 도래하면 기존 암호체계가 무력화될 수 있다는 점에 일찍부터 주목했다. 양자내성암호(PQC) 국제 표준화 및 국내 표준화 움직임을 지속적으로 팔로업하며 기술 내재화를 준비해왔가. 현재는 PQC 기반 보안 솔루션(iEnxection PQC, EdgeQWallet 등)을 개발해 금융·공공 인프라에 적용할 수 있도록 실증을 이어가고 있다. 지금까지 국내 양자 기업들이 외산 장비에 많이 의존해 왔지만, 사실 국내에서도 충분히 공급이 가능하다. 아이티센 그룹은 하드웨어 유통 역량, MSP 서비스, 응용 서비스 개발까지 전 과정을 총괄할 수 있는 체계를 갖추고 있다. 여기에 양자내성암호 보안 기술을 결합해 고객에게 실질적인 보안 서비스를 제공할 준비를 하고 있다. -김재현= FTQC(결함 내성 양자컴퓨팅)의 도래가 젠슨 황의 올해 초 얘기처럼 25년, 30년 뒤가 될 것이라는 말이 무의미하게 됐다는 것이다. 최근 IBM이 로드맵을 기술 포럼에서 발표를 한 바에 따르면 유틸리티 차원에서 양자 이득은 오는 2026년 달성할 것이고 2029년 FTQC를 활용한 실제 유스 케이스를 도달할 것이라고 했다. 그런데 이게 사실은 그냥 대담한 의욕치가 아니라고 본다. IBM이 역사적으로 왓슨의 실패 경험 등으로 인해 자신의 기술이나 로드뱁을 외부로 공표하는 것에 대단히 보수적이기 때문이다. 그렇게 보면 2030년 이전에 양자 산업은 곳곳에서 실제 그 가치를 드러낼 것이다. 정리하면 양자는 변화의 시기에 있고 이걸 최대한 활용하기 위해서는 조금 늦긴 했지만 민간 영역, 대기업을 포함한 각 도메인들의 과감한 현시점 투자가 아주 중요한 것 같다. -김영심=양자 소부장에서 IQM은 이미 한국업체와 협업하고 있다. 큐비트를 제어하고 읽어내는데 쓰이는 RF 커넥터를 양자컴퓨터의 특수한 환경적 요구사항(극저온, 비자성, 저손실, 고주파수)을 충족하는 (주)이소텍의 극저온 및 비자성 RF 커넥터 제품을 쓰고 있다. 처음, 충북대에 IQM 스파크(Spark) 교육용 퀀텀 컴퓨터를 납품할때 사실 파트너가 필요했다. 다행히 초저온 냉각기를 잘 다를 수 있는 로컬 파트너 도움으로 본사 엔지니어들이 짧은 시간 안에 제품 설치를 완료 할 수 있었다. 한국에서는 처음 설치했다. 앞으로는 하드웨어를 납품하고 인스톨한뒤 유지보수할수 있는 파트너가 필요하다. 양자컴퓨터를 활용해 고객 수요에 맞는 애플리케이션이나 알고리즘을 개발할 파트너가 있었으면 한다. IQM이 아시아 시장으로 마케팅을 확장 하면서, 리셀러 파트너와 다양한 벨류업 파트너들을 찾고 있다. 하드웨어부터 소프트웨어까지 커버할 수 있는 프리세일즈 엔지니어도 박사급으로 찾고 있는데 찾기 쉽지 않다. 퀀텀 어드벤티지 시점을 2030년으로 예상한다. 그 시점에 왔을 때 양자 컴퓨터 시장이 기하 급수적으로 커질 수 있으리라 예상한다. 이때를 대비해 한국에서의 다양한 파트너쉽을 기대한다. 장기적으로는 퀀텀 소부장을 공동 개발해 글로벌 사업화 하고, IQM 컴퓨터 안에 한국산 제품들이 들어올 수 있는 그런 것들도 같이 고민을 해보고 싶다. -사회=하드웨어가 있으면, 애플리케이션이나 소프트웨어 쪽도 있어야 되는 게 숙명인데 산업계에서는 임팩트 줄 수 있는 도메인이 뭘까. -김재현=영업 활동을 해보면 가장 설득을 하기가 비교적 용이한 건 화학 애플리케이션이다. 요즘와서 최적화로 확장되는 모양새다. 큐노바가 퀀텀 어드벤티지라고 부를 수 있는 결과가 있었다. 그런데, IBM이나 다른 큰 기업들은 좀 조심스럽게 어드벤티지라는 용어를 사용한다. 아주 혹독하게 정의해서 사용하기를 원했다. 44큐비트 레벨로 헤모글로빈의 아이온 포르피린이라는 혈액에서 질소와 산소를 운반하는 분자를 에너지 레벨로 계산하는 일을 일본 리켄연구소하고 공동으로 결과를 냈다. 현재는 68큐비트를 도전 중이다. 신약 스크리닝외에도 배터리 양극 물질, 그리고 각종 화학 계산 등에 큐노바 소프트웨어를 사용을 하고 있는데, 변수의 갯수가 현재는 대략 1천개에서 왔다 갔다 하는 정도다. 10만이나 100만 레벨의 최적화가 가능하면 현실적인 유스 케이스에 도전할 수 있을 것이다. 오는 3분기 내에는 그런 상품의 프로토타입이 나올 것으로 본다. 정리하면 타깃 버티컬은 늘어나고 있고, 큐비트 수가 많은 복잡한 문제에 근접이 가능하기 때문에 업계에서도 색다른 관심을 나타내고 있다. -유주연=질문을 받고 칩스 액트하고 EU 퀀텀 플래그십 프로젝트에서 배울 수 있는 점, 시사점이 뭔지 생각해 봤다. 그런데 거기서 배울 점을 찾자니, 사실 우리나라는 미국도 아니고 EU도 아닌데 하는 생각이 가장 많이 들었다. 언론 기사를 보면 미국이나 중국은 이렇게 치고 가는데, 한국은 뭘 하고 있는가 하는 얘기가 가끔 나온다. 그런데 우리는 미국이나 중국이 아니지 않나. 제가 지난해 7월 양자과에 왔고, 1년이 지난 지금, 그 1년이 마치 10년의 세월을 보낸 것만 같다. 저는 기술 최고전문가는 아니지만, 적어도 우리나라는 뭘 해야되는지라는 질문에 대해서는 지난 1년동안 정말 생각하고, 또 생각한것 같다. 미국은 칩스로 보조금을 주고, 미국에 기업을 유치할 수도 있다. 공장도 짓는다. EU는 언뜻 보기에는 투자 규모가 그렇게 큰 것이 아닌 것처럼 보이기도 하지만 플리그십 프로젝트에 참여 인원이 5천 명, 230여 기관에 달한다고 한다. 국가가 아니라 대륙 단위다. 그럼 우리나라는 어떻게 해야할까. 우리는 대륙급 인력이나 돈이 있는 것도 아니다. 답이 정말 쉽지 않다. 모방시대 끝나…KAIST 스핀오프 스타트업 등 기술창업이 대안 올해 학습동아리를 하며 읽게된 책이 '모방에서 혁신으로'다. 1960년대부터 1980년대 우리나라가 어떻게 자동차와 반도체 산업에서 성공하였는지를 분석한 책이다. 이 책에서는 소위 말하는 '역행적 엔지니어링'을 통해 우리나라가 기계를 사와 뜯어보고 지식의 빈 공간을 메꾸며 산업에서 앞서가는 나라들을 추격했다. 그런데 결국 이 책에서조차 그런 시기, 즉 물건을 뜯어보고 알음알음 따라잡는 시기가 끝나간다고 진단한다. 그럼 그다음은? 이에 대한 답이 책 말미에 나온 KAIST 스핀오프 스타트업 얘기였다. 결국 기술 창업이 유일한 방법이라는 것이다. -사회=인력난에 대한 얘기도 듣고 싶다. -방승현=고급 인력에 대한 수급이 가장 문제다. 과기정통부에서 몇 년 동안 양자 대학원을 만들어 인력을 양성했는데 그 인력들이 과연 기업으로, 산업으로 얼마만큼 유입될 수 있을지, 그리고 산업에서는 그 인력들을 받아줄 준비가 돼 있는지 그런 부분들에서는 아직 의문이다. 과거, 인재 10만 양성설도 있었다. 양자도 10만 양자의 인프라를 구축하자는 것이 목표가 됐다면 하는 생각이 든다. 서울에 15개 대학이 모이고, 양자 컴퓨터 허브 역할을 할 구조가 만들어지지 않았을까. 오리엔텀도 알고리즘과 애플리케이션을 하고 있지만 사람이 없다. 공부를 할 수 있는 기회까지 제공해도 오질 않는다. 오죽했으면 알고리즘을 공부할 수 있는 단체나 모임을 만들어보자고 한 적이 있을까. 사실 매출이 몇 조 원 되는 회사들은 외국 고급 인력을 쓸 수 있을 것이다. 그런데, 작은 회사들은 참 어렵다. 현재 자구책으로 대학 인턴들을 쓰고 있다. 대학 3~4학년인데 굉장히 좋은 퍼포먼스가 나온다. 다만, 많은 교육은 필요하다. -최태영(이화여자대학교 물리학과 교수)=인재양성이 중요하다. 물리면 물리, 전기전자면 전기전자, 이렇게만 하는 것이 아니라 융합적인 학부 같은게 있었으면 한다. 다양한 기술을 종합적으로 배우는 학부가 있고, 자연스럽게 대학원으로 연결돼야 한다. 양자 대학원도 연계가 되고 해외 진출 기회도 주어졌으면 한다. 해외서 공부하더라도, 국내로 유치하기 위한 국내 신진 연구자 지원책이 꼭 마련됐으면 한다. 경제적인 유인책이 있으면 선순환적 생태계 구축에 도움도 될 것이다. 특히, 산업이 돼야 기본적인 선순환 구조가 작동될 것이다. -배준우(KAIST 전기및전자공학부 부교수)=예전에는 이념을 통해 대립 경쟁했으나, 어느 순간부터 경제가 국가 경쟁력에서 중요한 주도권이 됐다. 기술이 경제를 좌우하게 됐다. 반도체, AI 등과 같은 하이테크 주도권이 경쟁력 핵심이 되고 마치 무기와 같은 도구가 되기도 한다. 정부가 하이테크에 투자하는 부분에 정당성을 부여하게 되는 배경이다. 실제, 미국 경제는 VC 등을 통해 자본을 집약할 수 있는 역량을 갖고 있지만, 그 외 미국을 제외한 국가들은 세금 외에는 자본을 집약할 수 있는 곳이 사실상 없다. 그래서, 미국의 자본이 투자하는 기술에 대해, 다른 국가들이 경쟁력을 갖기를 원한다면 세금을 활용해 정책을 수립하게 된다. 대표적인 사례가 EU 플래그십이라고 생각한다.

2025.08.31 12:34박희범

"쓰레기 무단투기 과태료 내세요"...더 교묘해지는 스미싱

"음식물 쓰레기 무단 투기로 적발돼 과태료가 부과됐습니다. 하기 인터넷주소(URL)에 접속해 과태료를 납부하시기 바랍니다." 김은성 한국인터넷진흥원(KISA) 스미싱대응팀장은 31일 이같은 스미싱 사례에 대해 발표하며 최근 스미싱 피해가 급증하고 있다고 밝혔다. 스미싱은 문자메시지(SMS)와 피싱(Phishing)의 의미를 합친 의미로, 보이스피싱 등과 같이 문자메시지를 통해 상대방을 속여 금전적 이득을 취할 목적의 사기 행위를 말한다. 최근에는 과태료 부과 메시지로 위장하거나 청첩장, 부고 문자 등으로 위장해 더욱 정교하게 피해자들을 속여 금전이나 계정정보 등을 탈취하는 시도가 늘어나고 있다. KISA에 따르면 올해 상반기 기준 스미싱 탐지 및 차단 건수는 각각 100만5434건, 5519건으로 지난해 전체(219만6469건, 1만9227건)의 절반 수준에 육박하는 것으로 나타났다. 김 팀장은 "올해에도 스미싱 건수가 200만건을 넘어설 것으로 전망한다"고 밝혔다. 스미싱 탐지 및 차단 건수는 2023년 탐지건수 50만건, 차단건수 2800건에 불과했으나 지난해를 기점으로 탐지 건수가 200만건을 넘어서는 등 최근 급증하는 추세다. 이처럼 스미싱 범죄가 급증한 배경에는 스미싱 수법이 진화하면서 피해자가 늘어난 것에 있다는 게 김 팀장의 분석이다. 김 팀장은 스미싱 수법이 최근에는 경찰이나 공공기관을 사칭해 문자를 보내고 피싱 사이트에 접속을 유도하는 형식으로 진화했다고 설명했다. 이후 URL을 통해 피싱 사이트에 접속해 피해자가 앱상에 계정정보나 개인정보를 입력하면 해당 정보가 외부 서버로 옮겨지며 개인정보 탈취가 이뤄지는 식이다. 뿐만 아니라 사이트를 통해 휴대폰에 악성앱을 설치하고, 이 앱을 통해 보안 정책을 우회시켜 악성앱을 추가로 설치하는 등 피해가 2·3중으로 누적되는 추세다. 이 외에도 포털 사이트 상단에 피싱사이트를 표기해 놓아 피해자로 하여금 전화나 문자로 해당 사이트에 접속하도록 유도하고 공공기관 공식 사이트로 사칭한 피싱사이트에 상담이나 카드번호 등 개인정보를 입력하는 수법도 성행하고 있다. 이에 김 팀장은 KISA 차원에서 스미싱을 원천차단하고, 선제적으로 대응하기 위해 '악성문자 엑스레이(X-ray)' 시스템을 도입하고 있다고 밝혔다. '악성문자 엑스레이' 시스템은 문자 발송 이용자가 문자중계사 및 문자 재판매사를 통해 문자 발송을 요청했을때, 문자 중계사나 재판매사가 보내려는 문자 메시지가 수신자에게 닿기 전에 KISA가 스미싱인지 아닌지 여부를 검사하는 시스템을 말한다. 스미싱 문자가 아니라고 판별되면 다시 문자 중계사나 재판매사가 수신자에게 발송을 승인하는 구조다. 만약 스미싱 문자로 판별되면 발송이 거부된다. 김 팀장의 설명에 따르면 악성문자 엑스레이 시스템은 웹인터페이스를 통해 입력된 메시지 내용 중 URL을 추출하고, URL 검사 기능을 실행하는 식으로 스미싱 여부를 판별한다. 스미싱 유포 시도가 포착되면 경찰 등 수사기관에 수사를 의뢰·지원하는 것도 가능하다. 과학기술정보통신부 및 KISA에 따르면 이같은 엑스레이 서비스는 지난 4월부터 시범운영되고 있다. 이날 악성문자 엑스레이 시스템을 시범 도입·운영했던 김문식 SMTNT 대표도 운영 성과에 대해 발표했다. 김 대표는 엑스레이 시스템의 URL 탐지율이 실제로 99% 이상을 달성했으며, 2중 탐지 구조로 스미싱 탐지 정확도가 보다 향상됐다고 설명했다. 또한 실시간 탐지, 사전차단이 구현됐고, 자동화된 탐지 시스템을 통한 운영 부담도 최소화됐다고 소개했다. 김 팀장은 "악성문자 엑스레이 시스템의 악성 URL 탐지율은 99.9%"라며 "엑스레이 시스템을 도입하게 될 많은 기업들에게도 동종 업계에서 발생되고 있는 스미싱 정보를 상호 공유하면서 서로 예방할 수 있는 체계를 갖추게 될 것으로 기대하고 있다"고 말했다.

2025.08.31 11:41김기찬

[리뷰] CPU·네트워크 성능 높인 시놀로지 DS925+ NAS

시놀로지 DS925+는 하드디스크 드라이브(HDD) 4개, NVMe SSD 2개를 탑재 가능한 전문가/SOHO용 네트워크 저장장치(NAS)다. 내장 프로세서를 AMD 라이젠 V1500B 프로세서(4코어, 8스레드)로 교체해 전반적인 구동 속도를 끌어올렸다. 이더넷 포트는 1Gbps 2개에서 2.5G 2개로 교체했고 링크 어그리게이션으로 최대 5Gbps 대역폭을 확보할 수 있다. M.2 NVMe 슬롯 2개에 SSD를 설치해 캐시용으로 활용할 수 있다. 전용 운영체제 '디스크스테이션매니저'를 이용해 파일 공유, 백업, 영상감시 등 다양한 기능을 활용할 수 있다. DX525 확장 유닛을 활용하면 드라이브 베이를 최대 9개까지 확장할 수 있으며, 최대 180TB 용량 구성이 가능하다. 무상보증기간은 구입 후 3년간이며 추가 연장으로 최대 5년까지 보증 가능하다. 가격은 HDD 미포함 본체 기준 95만원 전후. 기존 제품과 동일한 외관... USB-C 단자 추가 DS925+의 외관은 이전 제품과 동일하다. 크기는 166×199×223mm, 무게는 HDD 제외시 2.26kg으로 큰 부피를 차지하지 않는다. 저장장치 연결용 USB 단자는 전면 1개(USB-A), 후면 2개(USB-A, USB-C)를 배치했다. 장시간 대용량 데이터를 읽고 쓸 때 HDD와 프로세서, 메모리에서 발생하는 열을 식히기 위해 제품 옆과 바닥에 통풍구를 배치해고 후면에는 92mm 냉각팬 2개를 배치했다. 소음은 유휴 상태에서 최저 20.5dB이며 전원은 100W급 외부 어댑터로 공급받는다. 드라이브 베이에 HDD를 고정하고 배치할 때 드라이버 등 별도 공구가 필요 없는 것도 기존 제품과 동일하다. 플라스틱 브래킷에 고무를 적용해 진동이나 소음을 최소화했다. AMD 4코어 라이젠·2.5G 듀얼 이더넷 탑재 시놀로지는 DSM 등 소프트웨어 구성에 꼭 필요한 x86/64 프로세서를 2020년경부터 인텔에서 AMD 제품으로 점진적으로 교체중이다. DS925+도 4코어, 8스레드 기반 AMD 라이젠 임베디드 V1500B를 탑재했다. 최대 작동 클록은 이전 제품에 탑재된 R1600 대비 하향됐지만(2.6→2.2GHz) 코어 수가 2배로 늘어(2→4코어) DSM 구동이나 파일 복사시 반응 속도나 체감 성능은 향상됐다. 메모리는 오류 정정 기능(ECC)을 갖춘 DDR4 SODIMM을 활용하며 기본 상태에서는 4GB 모듈 하나만 꽂혀 있다. 가상화나 도커, 영상 감시 등 메모리에 의존하는 작업이 많을 경우 16GB 모듈 두 개로 최대 32GB를 확보할 수 있다. 네트워크는 페일오버 이중화와 외부/내부망 분리에 활용할 수 있도록 듀얼 포트로 구성했다. 기본 속도는 1Gbps에서 2.5G로 최대 2.5배 향상됐다. 단 이전 모델인 DS923+에 제공됐던 10G 어댑터 업그레이드 옵션은 빠졌다. 레이드 0+1 구성시 최대 285MB/s 전송 시놀로지는 전용 펌웨어를 적용한 자체 브랜드 HDD와 SSD, 메모리 등을 공급하고 있다. 대여 제품도 4TB 제품인 HAT3300 4개와 함께 구성됐다. HAT3300을 레이드 0+1로 구성한 후 2.5G 스위치 아래 연결된 데스크톱 PC에서 30GB 단일 영상 파일 복사시 속도는 285MB/s로 2.5G 인터페이스의 대역폭을 80% 이상 활용한다. 링크 어그리게이션과 SSD 캐시를 활용하면 반응 속도를 더 높일 수 있다. 단 8월 현재 DS925+와 호환성이 검증된 제품은 시놀로지 제품 총 8종 뿐이다. 씨게이트 파이어쿠다 540 2TB 제품을 꽂고 캐시 확장을 시도했지만 '스토리지 풀에 테스트나 검증이 되지 않았다'는 이유로 다음 단계로 넘어가지 않았다. DSM 7.2 활용해 다양한 부가기능 활용 가능 시놀로지 NAS는 별도 명령어 입력 없이 웹브라우저 기반으로 다양한 기능을 활용할 수 있는 DSM 7.2 운영체제를 제공한다. 영상보안 등 일부 기능을 지원하고 모든 소프트웨어가 라이선스 비용이 필요 없이 무료로 제공된다. 시놀로지 포토는 AI 기반 얼굴 인식, 객체 분류, 스마트 앨범 기능으로 사진 관리 편의성을 향상시켰다. 랜섬웨어로 인한 파일 훼손이나 변조 등을 막는 WORM(1번 기록 가능) 속성을 공유 폴더에 적용해 파일을 보호한다. 액티브 인사이트를 시놀로지 계정과 연동하면 파일 대량 이동이나 복사, 삭제 등 이상 작동 발생, 체크섬 오류 등이 발생할 때 이메일 등으로 알려 조기에 신속하게 대처 가능하다. 드라이브 호환성 제한이라는 딜레마 DS925+는 하드웨어적으로 분명한 진전을 보였다. 쿼드코어 프로세서와 2.5GbE 네트워크, ECC 메모리 지원은 모두 환영할 만한 개선사항이다. DSM의 안정성과 풍부한 기능은 여전히 시놀로지만의 강점이다. 하지만 HDD 호환성을 제한하는 새로운 정책에 오히려 더 주목이 쏠린다. 8월 현재 시놀로지 브랜드 HAT 시리즈 이외의 다른 드라이브가 호환되지 않는다. 기존 제품에 구축된 스토리지 풀을 그대로 가져 올 경우 작동은 가능하지만 일부 기능에 제한이 있으며 지속적으로 경고 메시지가 나타나는 것은 굉장히 성가시다. '호환성 리스트에 없을 경우 기술 지원이 불가능하다'는 지원 정책도 포함된다. 4베이 이상 NAS를 구축하는 소비자나 기업 IT 담당자는 이미 초보자의 수준을 벗어난 지식과 경험을 갖추고 있다. 비(非) 시놀로지 HDD로 스토리지를 구성할 때 발생할 수 있는 위험도 충분히 인지하고 있다. 호환성 리스트로 자사 저장장치를 사실상 강제하는 정책은 오히려 이들 이용자의 선택권과 네트워크 구성 유연성을 해친다. 보다 유연한 방향으로 정책 전환이 필요하다.

2025.08.31 09:41권봉석

네이버, '최근검색어' 영역 개편…관심 주제 더 빠르고 쉽게 찾아줘

네이버가 최근검색어 영역을 개편하고 키워드 추천을 강화한다. 이번 변화는 AI 추천과 숏폼 콘텐츠 키워드를 전면에 내세워, 사용자가 보다 직관적으로 관심사에 맞는 정보를 찾을 수 있도록 지원하는 데 초점을 맞췄다. 29일 네이버에 따르면 회사는 전날부터 검색 이력을 간편하게 확인할 수 있는 최근검색어 영역을 풍부하고 편리한 검색 경험을 제공하는 공간으로 개편했다. 네이버 계정으로 로그인하면 검색창 하단에 AI가 분석한 개인 맞춤형 추천 검색어가 노출된다. 사용자의 관심사와 검색 맥락에 맞는 키워드가 자동으로 제시돼, 원하는 주제를 더 빠르고 간편하게 탐색할 수 있다. 짧은 영상 콘텐츠 소비가 늘어난 흐름을 반영해 네이버는 이 영역에서 '숏텐츠 NOW'도 노출한다. 이 기능을 통해 요즘 뜨는 숏폼 영상 키워드를 따로 검색하지 않아도 한눈에 확인할 수 있다. 분야별 주요 숏텐츠 키워드를 모아 제공해 트렌드 탐색 속도를 높였다. 다만, 해당 기능은 모바일 환경에서만 이용 가능하다. 모바일 기기에서는 최근검색어 표시 개수가 기본 5개로 제한된다. 화면 크기 제약을 고려한 변화로, 필요 시 '펼치기' 버튼을 눌러 최대 30개까지 기존과 동일하게 확인할 수 있다. 이번에 개편된 최근검색어 영역이 새 기능들을 사용하려면 검색어 저장 기능을 활성화시켜야 한다. 최근검색어 영역 개편은 단순히 기능 추가가 아니라 네이버가 AI를 검색 전 과정에 녹여내려는 흐름의 일환으로 보인다. 검색창의 진입 단계부터 추천·개인화·트렌드 반영을 강화해 이용자들의 검색 경험을 유지·강화하려는 전략이다. 네이버는 “앞으로도 더 편리하고 만족스러운 검색 환경을 제공하기 위해 최근검색어 영역을 지속적으로 발전시켜 나가겠다”고 말했다.

2025.08.29 15:26안희정

일본 최대 여름 축제 중 하나인 a-nation 2025 유튜브 생중계 확정

도쿄 2025년 8월 29일 /PRNewswire/ -- 일본 최대 여름 축제 중 하나인 a-nation 2025가 유튜브를 통해 생중계된다! 축제는 2025년 8월 30일(토)과 31일(일) 양일에 걸쳐 도쿄 Ajinomoto Stadium에서 열린다. "a-nation 2025" Streaming Live on YouTube a-nation은 2002년부터 시작된 일본 최대 규모의 연례 야외 음악 행사 중 하나로, 일본의 선도적인 엔터테인먼트 기업인 Avex가 주최한다. 장르의 경계를 뛰어넘는 독특한 아티스트의 출연으로 유명한 이 페스티벌은 지금까지 600만 명이 넘는 팬들의 마음을 사로잡아 왔다. 축제 참가자들은 라이브 공연 외에도 야외 공간에서 페스티벌 전용 음식과 상품 등 다양한 즐길 거리를 경험할 수 있다. a-nation 2025 유튜브 라이브 스트리밍 개요 2025년 8월 30일(토)과 31일(일) 오후 12시 25분(JST) 시작 【시청 URL 및 라이브 스트리밍 아티스트】 【­1일차】https://youtube.com/live/fMJn_begirA XG, Ana Mena, YEJI, ZICO, TREASURE, NiziU, Novelbright, HIRAIDAI, MAX, MAZZEL, Daichi Miura Shooting Act Artists:I Don't Like Mondays., Girls², Bi-rayOpening Act Artists:kikio, PG 【2일차】https://youtube.com/live/nh26LvLuxWUhamasaki ayumi, NCT WISH, THE RAMPAGE, GENIC, GENERATIONS, Da-iCE, Cho Tokimeki♡Sendenbu, TRF, NEXZ, Hey! Say! JUMP, ONE OR EIGHT Shooting Act Artists:SHOW-WA & MATSURI, HIKKAOpening Act Artists:cosmosy, PG *누구나 무료로 시청이 가능하다. * 제작 사정으로 인해 일부 공연은 부분적으로만 스트리밍 될 수 있다.*스트리밍 아티스트와 일정은 변경될 수 있다.*재방송이나 아카이브 스트리밍은 제공되지 않는다.*되감기 및 지연 기능은 지원되지 않는다.* 행사를 스트리밍 하거나 방송한다고 주장하는 사칭 계정, 악성 스팸 게시물, 의심스러운 링크에 주의해 주시기 바란다. a-nation2025 공식 웹사이트: https://a-nation.net/

2025.08.29 12:10글로벌뉴스

북한 작년 실질GDP 증가율 3.7%·1인당 소득 172만원 추정

2024년 북한의 실질 국내총생산(GDP)은 전년 대비 3.7% 증가하고 1인당 소득은 171만9천원일 것으로 추정된다. 29일 한국은행은 이 같은 내용을 담은 '2024년 북한 경제성장률 추정 결과' 보고서를 냈다. 북한은 지난해 제조업·광업·건설업 등을 중심으로 성장했다. 제조업의 경우 중화학공업이 늘어 전년 대비 7.0% 증가했다. 중화학공업은 1차 금속제품, 조립금속 및 기계, 화학제품 등을 중심으로 전년 대비 10.7% 늘었다. 광업은 석탄·금속·비금속이 모두 늘어 전년 대비 8.8%, 건설업은 주거용 건물 건설을 중심으로 전년 대비 12.3% 늘었다. 이에 2024년 중 명목 GDP 대비 전기 가스 수도사업, 건설업의 비중 각각 1.8%p, 0.6%p 상승했다. 2024년 북한의 국민총소득(명목)은 44조4천억원으로 우리나라(2천593조8천억원)의 1.7% 수준으로 집계됐다. 북한의 1인당 국민총소득은 171만9천원으로 우리나라의 5천12만원대비 3.4% 수준으로 추정됐다. 2024년 북한의 대외교역 규모는 27억달러로 전년(27억7천만달러)에 비해 2.6% 감소했다. 한편, 북한 경제성장률은 국제연합(UN)의 국민계정체계 방법을 적용해 추정한다.산업구조와 1인당 국민총소득 등은 기초자료 입수가 어려워 우리나라의 가격, 부가가치율 등을 적용해 추산한다.

2025.08.29 12:00손희연

문체부-과기부, '인공지능(AI) 영상콘텐츠 공모전' 마련

문화체육관광부(장관 최휘영, 이하 문체부)와 과학기술정보통신부는 한국콘텐츠진흥원함께 정보통신산업진흥원과 '2025 아시아태평양경제협력체(APEC, 이하 에이펙) 정상회의 계기 인공지능(AI) 영상콘텐츠 공모전'을 개최한다고 29일 밝혔다. 문체부는 올해 '에이펙 정상회의'를 계기로 한국문화와 신기술을 융합하는 행사('신기술 융합콘텐츠 글로벌 페스티벌')를 통해 한국의 첨단기술 선도 이미지를 확산하고 '에이펙'의 주요 가치를 국내외적으로 환기할 계획이다. 이번 공모전은 '한국문화의 현대적인 재해석을 통해 보여주는 지속 가능한 내일'을 주제로 생성형 AI을 활용해 제작한 콘텐츠를 대상으로 진행한다. 참가자들은 '에이펙'의 핵심 가치인 연결(connect), 혁신(innovate), 번영(prosper)을 주요 핵심어로 삼아 ▲영상 일반(미디어아트·영화 등) ▲뮤직비디오 부문 중 하나를 선택해 3~5분 내외의 영상콘텐츠를 출품하면 된다. 특히 이번 공모전은 전 세계 '케이-컬처' 팬들에게도 열려있다. 한국문화나 문화와 인공지능(AI) 기술의 융합에 관심 있는 만 18세 이상 국내외 창작자라면 누구나 참가할 수 있다. 문체부는 35개 재외한국문화원과 세종학당, 콘텐츠진흥원 해외비즈니스센터, 과기정통부의 해외 정보기술(IT)지원센터 등 국외 연계망을 통해 이번 공모전을 알릴 계획이다. 참가자들은 '에이펙 정상회의' 개최지인 경주와 연관된 신라의 전통 설화, 경주지역 문화유산뿐 아니라 '오징어게임', '케이팝 데몬 헌터스' 등 '케이-콘텐츠'를 통해 세계인에게도 비교적 익숙해진 한글, 민속놀이, 한복 등을 자유롭게 소재로 활용하면 된다. 이번 공모전은 생성형 AI 영상제작 도구(툴)를 서비스하고 있는 국내 기업들과도 협력한다. 과기정통부와 정보통신산업진흥원은 다양한 창작자들이 공모전에 참여할 수 있도록 참여자들에게 국내 생성형 AI 제작 서비스 이용을 지원한다. 국내 생성형 A) 영상·음성·음악 서비스를 활용해 공모작을 제출한 경우, 최대 10만 원 한도 내에서 서비스 이용 비용을 환급(최대 500명 한도)한다. 공모전 기간에 맞춰 국내 생성형 AI 영상·음성 서비스인 캐럿은 영상을 무제한 생성할 수 있는 특별상품을 신설하고, 에이아이 스튜디오스는 공모전 링크를 통해 가입한 고객을 대상으로 추가 AI 사용량(크레딧)을 제공할 예정이다. 공모전 참가에 대한 자세한 정보는콘진원 누리집의 '알림마당-공지사항'에서 확인할 수 있다. 출품작 접수는 다음 달 1일부터 22일까지 진행하며, 대상 선정작 2편(영상 일반 부문, 뮤직비디오 부문 각 1편)에는 문체부 장관상과 과기정통부 장관상을 각각 수여한다. 또한 문체부는 10월 말부터 인천공항 제1여객터미널 내에 있는 '케이(K)-컬처 뮤지엄'에서 공모전 수상작 등 신기술을 활용해 제작한 콘텐츠를 만나볼 수 있는 '에이펙 연계 신기술 콘텐츠 기획전'을 열어 국내외 방문객 누구나 즐길 수 있는 기회를 제공한다. 문체부의 정상원 콘텐츠정책국장은 “생성형 인공지능 기술의 발달과 함께 누구나 창의적 아이디어를 콘텐츠로 구현할 가능성이 커지고 있다.”라며, “이번 공모전이 세계인이 함께 한국문화의 독특한 매력을 새롭게 조명하고 에이펙의 가치를 공감하는 계기가 되기를 기대한다”라고 밝혔다. 과기정통부 김경만 인공지능기반정책관은 “한국문화와 인공지능 기술을 결합한 생성형 인공지능 공모전이 '에이펙' 행사를 더욱 풍성하고 흥미롭게 만들 것”이라며 “생성형 인공지능 영상 제작 도구(툴)를 서비스하는 국내 기업들에도 새로운 기회가 되기를 기대한다”라고 전했다.

2025.08.29 10:28이도원

LGU+, 'ICT 어워드 코리아 2025' 2년 연속 금상 수상

LG유플러스가 국내 최대 ICT 시상식인 'ICT 어워드 코리아 2025'에서 IT기기&통신 분야 금상을 수상했다고 29일 밝혔다. 이는 지난해에 이어 2년 연속 수상이다. 올해로 22회를 맞은 ICT 어워드 코리아는 웹·앱·디지털 플랫폼 등 ICT 서비스를 대상으로 하는 국내 최대 시상식이다. 디지털 혁신을 선도하는 각 분야의 전문가들이 ▲혁신성 ▲시장성 ▲창의성 ▲실용성 ▲공공성을 평가해 수상작을 선정한다. LG유플러스는 공식 웹사이트 '유플러스닷컴'과 공식 애플리케이션 '당신의 U+'에서 콘텐츠와 프로모션을 제공하는 디지털 채널 '유잼'을 운영하고 있다. 올해는 보안에 대한 관심이 높아짐에 따라 새롭게 추가한 '보안플러스' 시리즈로 수상의 영광을 안았다. LG유플러스는 보안 콘텐츠를 제공하면서 '불안을 안심으로 전환한다'는 목표 아래 3단계 커뮤니케이션 전략을 활용했다. 1단계로는 문자·푸시 메시지로 정보를 알리고, 2단계에선 일상에 도움이 되는 콘텐츠를 게시한다. 3단계에선 유심보호서비스, 번호도용 문자차단, 이중계정 인증, U+스팸 차단 기능 등 무료 보안 서비스를 제시했다. 회사는 해킹·피싱 예방법을 쉽고 친근하게 소개하는 데 중점을 뒀다고 설명했다. 이에 심사에서는 “가입자가 안심할 수 있도록 보안 예방법과 시즌별 혜택을 체계적으로 안내함으로써 신뢰감을 주었다”는 평가를 받았다. LG유플러스는 앞으로도 가입자가 실생활에서 겪을 수 있는 디지털 범죄를 AI 신기술로 사전에 막을 수 있게 보안 체계를 고도화할 방침이다. 이 또한 가입자가 이해하기 쉬운 콘텐츠로 제작해 일상에 꼭 필요한 정보와 프로모션을 제공한다. 전경혜 LG유플러스 디지털CX/성장담당은 “보안플러스를 통해 가입자 인식을 제고하고 적극적으로 소통한 노력을 인정받아 뿌듯하다”며 “앞으로도 차별화된 콘텐츠로 신뢰와 안심이란 가입자가치를 전달하도록 노력하겠다”고 밝혔다.

2025.08.29 10:11진성우

AI로 영업점 단말 UI 혁신…인스웨이브, NH농협은행 솔루션 공급사 선정

NH농협은행의 차세대 영업점 단말 UI 혁신 사업 파트너로 선정됐다. 인스웨이브는 NH농협은행의 계정계 개편 사전준비 단계에서 금융권 특화 패키지 '웹탑 스위트(WebTop Suite)'를 공급한다고 28일 밝혔다. NH농협은행은 이번 프로젝트를 통해 HTML5 웹표준 기반의 통합단말 UI를 새롭게 도입한다. 웹탑 스위트는 통합 금융업무 환경, AI 에이전트 기반 UI·UX 개발, 업무 자동화, 유니버설 앱 플랫폼, 레거시 소스 자동 변환, 테스트 자동화 등 실제 금융 현장의 요구를 충족할 수 있는 기능을 제공한다. 영업점 단말은 다양한 금융 장비 연동, 다채널 환경 지원, 맞춤 메뉴 구성, 해상도 자동 대응 등으로 최적의 디지털 경험을 구현할 수 있다. 특히 인스웨이브는 대규모언어모델(LLM) 기반의 '웹스퀘어 AI(WebSquare AI)'를 통해 개발·운영 프로세스를 자동화하고 품질을 일관되게 유지할 수 있도록 지원한다. 금융권 특화 클라우드, 마이크로서비스 아키텍처(MSA), 컨테이너 환경도 지원해 NH농협은행의 IT 인프라에 최적화된 하이브리드 구성을 구현한다. 아울러 '엣지스퀘어(EdgeSquare)' 통합 관리·모니터링 솔루션을 통해 단말 로그 수집, 분산 분석, 시각화가 가능해 운영 안정성과 효율성을 동시에 확보할 수 있다. 인스웨이브는 이미 신한은행, 하나은행 등 주요 1금융권에서 프로젝트를 수행하며 기술력과 운영 노하우를 인정받은 바 있다. 이번 NH농협은행 사업 수주로 통합단말 UI 혁신 분야에서 입지를 더욱 공고히 하게 됐다. 어세룡 인스웨이브 대표는 "이번 NH농협은행 사업 선정은 인스웨이브의 기술력과 현장 실적이 금융 IT 시장에서 검증된 결과"라며 "고객의 미래 경쟁력 실현으로 이어지도록 최선을 다할 것"이라고 말했다. 인스웨이브는 앞으로도 금융권 디지털 전환과 효율화 과정에서 핵심 파트너로 역할을 확대해 나간다는 계획이다.

2025.08.28 14:32남혁우

SKT 역대 최대 1348억원 과징금…부과 근거는

대규모 해킹 사태를 일으킨 SK텔레콤이 유출 사실 신고 이후 4개월여 만에 개인정보보호위원회(개보위)로부터 과징금을 부과받았다. 과징금 및 과태료 규모는 각각 1347억9100만원, 과태료 960만원이다. 개보위는 28일 정부서울청사에서 제18회 전체회의 결과 브리핑을 열고, 개인정보 보호 법규를 위반한 SKT에 대해 과징금 1347억9100만원과 과태료 960만원을 부과한다고 밝혔다. 이는 개보위과 부과한 과징금 중 역대 최대 규모다. 개보위는 또 전반적인 시스템 점검 및 안전조치 강화, 전사적인 개인정보 거버넌스 체계 정비 등 재발 방지를 위한 시정조치(안)를 의결했다. 고학수 개보위 위원장은 브리핑 현장에서 "해커가 SKT 내부망에 침투해 개인정보를 유출한 통신, 인프라 영역에 대한 개인정보 보호 관리·감독이 매우 허술하게 이뤄지고 있었다는 점을 확인했다"며 "이에 SKT에 대해 과징금 및 과태료 부과와 함께 향후 개인정보 보호 강화를 위해 개인정보보호책임자(CPO)가 실질적인 역할과 책임을 다할 수 있도록 체계를 정비하는 한편 재발 방지 대책을 수립해 시행할 것에 대해 시정 명령했다"고 밝혔다. 개보위는 지난 4월 22일 SKT가 비정상적 데이터 외부 전송 사실을 인지하고 유출 신고를 하면서 한국인터넷진흥원(KISA)와 함께 집중조사 태스크포스(TF)를 구성하고 조사에 착수했다. TF는 개보위 조사관 4인과 사내변호사 및 회계사 3인, KISA 조사관 7인 등으로 구성됐다. TF는 현장 조사, 서면조사 및 디지털 증거 수집 등을 통해 SKT 주요 개인 정보처리시스템 대상 유출 여부 규모 등에 대해 집중 조사했다. "해커, 탈취한 계정정보로 관리자 권한 획득…악성코드 심어" 개보위는 이번 사고가 이동통신 이용에 필요한 IMSI 및 유심 인증키가 대규모로 유출됨에 따라 이동통신 서비스의 신뢰도가 저하되고 사회적 불안감이 확산되는 등 국민 생활에 중대한 악영향을 줬다고 판단했다. TF 조사 결과에 따르면 SKT가 제공하는 이동통신 서비스의 핵심 역할을 하는 다수 시스템에 대한 해킹으로 LTE·5G 서비스 전체 이용자 2324만4649명(알뜰폰 포함, 중복 제거)의 휴대전화 번호를 비롯해 가입자식별번호(IMSI), 유심 인증키(Ki, OPc) 등 25종의 정보가 유출된 것으로 확인됐다. 유출 경위를 보면 해커는 지난 2021년 8월 SKT 내부망에 최초 침투해 원격 접속한 관리망에서 평문으로 저장된 계정정보를 획득했다. 개보위에 따르면 해커들은 최소 2365대의 서버를 공격해 평문으로 저장된 4899개의 ID 및 패스워드를 탈취해 간 것으로 확인됐다. 해커는 획득한 계정을 이용해 코어망 서버에 접속했고, 더티카우(DirtyCow)라는 취약점을 활용해 운영OS 관리자 권환을 획득했다. 이후 홈가입자서버(HSS) 데이터베이스(DB)에 악성프로그램인 'BPFDoor'를 설치했다. 또 지난 2022년 6월 통합고객인증시스템(ICAS) 내에 악성 프로그램을 설치해 추가 거점을 확보하면서 공격을 시작했다. ICAS는 SKT가 운영하는 티월드(Tworld) 등 사내 서비스 및 인가된 협력사 대상 SKT 가입자의 가입 상태, 정보 및 가입 상품 조회용 API를 제공하는 시스템이다. 해커는 지난 4월 18일 설치해 놓은 악성프로그램을 이용해 외부에서 HSS DB에 명령어를 입력했고, DB에 저장된 이용자 개인정보를 조회해 파일로 추출한 뒤 압축해 외부로 유출했다. 유출 규모는 9.82GB다. 공격받은 ICAS 서버에는 이용자의 이름, 생년월일, 주소, 이메일, 단말기 식별번호(IMEI) 등이 임시 저장돼 있었던 것으로 전해졌다. "개인정보 암호화 없이 평문 저장…불법 침입에 매우 취약" 문제는 이같은 개인정보를 SKT가 암호화하지 않고 평문으로 저장하고 있었다는 점이다. 이에 해커가 유심 복제에 사용할 수 있는 유심 인증키 등을 원본 그대로 확보할 수 있었던 것으로 확인됐다. 평문으로 유출된 유심 인증키는 총 2614만4363건이다. 심지어 SKT는 2022년 유심 복제 등의 이슈가 제기되면서 다른 통신사가 유심 인증키를 암호화해 저장하고 있는 것을 확인했음에도 적절한 조치를 취하지 않아 비판을 피하기 어려워 보인다. 이 외에도 내부 관리 계획 수립·시행 및 점검 소홀, 접속 기록 미보관 등 안전조치의무를 준수하지 않은 데다 SKT가 자체 마련한 내부 규정마저도 다수 위반한 것으로 알려졌다. 뿐만 아니라 지난 4월19일 HSS DB에 저장된 데이터가 외부로 전송된 사실을 확인해 개인정보 유출 사실을 인지했음에도 72시간 내에 유출된 이용자를 대상으로 유출 사실을 통지하지 않았다. 관련법상 개인정보 유출 사고 시 1000명 이상의 정보주체에 관한 개인정보가 유출됐을 경우, 유출 사실을 알게 된 날부터 72시간 이내에 개인정보보호위원회 또는 한국인터넷진흥원(KISA)에 신고해야 한다. 이에 개보위는 지난 5월2일 SKT에 즉시 유출통지를 진행할 것을 긴급 의결했음에도 불구하고, SKT는 유출 '가능성'에 대해 통지를 실시하는 데 그쳤다. 이후 7월28일이 돼서야 유출 '확정'으로 통지를 실시하는 등 개인정보 유출 시 이용자 피해 예방을 위해 보호법에서 규정한 최소한의 의무조차 이행하지 않았다고 개보위는 지적했다. 개보위는 SKT가 기본적인 접근통제조치도 이행하지 않아 인터넷과 내부망 사이의 보안 운영 환경이 매우 취약한 상태로 관리·운영되고 있었다고 밝혔다. 인터넷망(국내·외)에서 SKT 내부 관리망 서버로의 접근이 제한없이 허용되고 있었던 것이다. 이 외에도 SKT는 침입탐지 시스템의 이상행위 로그도 확인하지 않는 등 불법적인 유출 시도에 대한 탐지·대응 조치를 소홀히 해 유출 사고를 사전에 방지할 기회마저 놓쳤다는 것이 개보위의 판단이다. SKT 내 개인정보보호책임자(CPO)의 역할도 사실상 '반쪽'이었다. 개보위에 따르면 SKT는 CPO의 역할을 IT 영역(Tworld 등 웹·앱 서비스)에 한정되도록 구성·운영했다. 이에 이번 유출 사고가 발생한 인프라 영역은 CPO가 개인정보 처리 실태조차 파악하지 못하는 등 CPO의 관리·감독이 사실상 이루어지지 않았다. 개보위 "SKT 계기로 개인정보 보호 예산·인력 투자 강화돼야" 이번 처분에 앞서 개인정보위는 조사 결과 및 처분 방향에 대해 위원들간 충실한 논의 및 의견수렴을 위해 총 네 차례의 사전 검토회의를 거쳤고, 전날 전체회의 때 사업자가 출석해 의견 개진 및 질의·응답 등을 거친 후 최종 처분안을 확정했다고 밝혔다. 향후 개보위는 유사 사례가 발생하지 않도록 대규모 개인정보 처리자에 대한 관리 및 감독을 더욱 강화하고, 개인정보 안전관리 체계 강화 방안을 마련해 내달 초 발표할 예정이다. 고학수 위원장은 "이번 SKT 해킹 사태를 계기로 대규모 개인정보를 보유·처리하는 사업자들이 관련 예산과 인력 투입을 단순한 비용 지출이 아닌 필수적인 투자로 인식하길 바란다"며 "나아가 데이터 경제 시대 CPO와 전담 조직이 기업 경영에서 차지하는 역할과 중요성을 제고해 개인정보 보호 체계가 한층 강화되는 계기가 되길 바란다"고 말했다. SKT 측은 "이번 결과에 무거운 책임감을 갖고 있으며, 모든 경영활동에 있어 개인정보 보호를 핵심 가치로 삼고 고객 정보 보호 강화를 위해 만전을 기할 것"이라면서도 "다만 조사 및 의결 과정에서 당사 조치 사항과 입장을 충분히 소명했음에도 결과에 반영되지 않아 유감이다. 향후 의결서 수령 후에 내용을 면밀히 검토해 입장을 정리할 예정"이라고 밝혔다. 다음은 브리핑 현장에서 고학수 위원장과의 일문일답. - 과징금 규모를 선정하게 된 경위는 "과징금 규모 선정은 전체 매출액에서부터 출발한다. 사건과 관련이 없는 매출액을 제외한 후 과징금 고시에 마련된 구체적인 기준에 따라 기준금액을 정하게 된다. 기준금액 결정 이후 중대성 판단을 하는데, 조정 절차를 거쳐 과징금을 최종 결정하게 된다. SKT의 연결 재무제표상 매출은 17조원 정도 되는데, 개인고객이 아닌 법인 고객 등 관련 없는 매출을 제외하고 기준금액을 결정했고, 중대성은 '매우 중대함'으로 결정됐다." - SKT 측 CPO의 역할이 제한적이었던 배경은 무엇인가. "SKT가 CISO를 새로 영입했고 회사 내부에서 조직 개편을 일부 한 것으로 확인됐다. 이런 개편은 현재도 진행 중이며, 조사 과정에서 파악된 CPO 관련 문제는 IT 전반을 다루는 부서와 인프라 네트워크 인프라 부서 사이의 역할구분이 실질적으로 있었다는 것이다. CPO가 네트워크 인프라도 확인할 수 있긴 했지만, 제한적으로만 보는 업무 관행이 있었던 것 같다" - 27일 진행된 전체회의에서 SKT는 어떤 입장을 밝혔나. "기존에는 SKT가 문제 상황이 발생하긴 했지만 회사가 할 수 있는 합리적인 선에서 적극적인 소명을 했다. 27일 전체회의에서는 '사실 문제가 있었던 것이 많고, 아쉽고 죄송스럽게 생각한다'면서 '개보위와 훨씬 더 적극적으로 소통하겠다'는 입장을 밝혔다" - 과징금 규모가 적지 않다 보니 SKT가 행정 소송에 나설 것 같은데, 이와 관련한 개보위 입장은 무엇인가. "소송 여부는 개보위가 예단할 사안이 아니다. 다만 조사하고 처분하는 과정에서 TF를 꾸려서 진행했는데, TF에 투입된 인력이 이례적으로 많았다. 조사 전문가뿐 아니라 법률회계 전문가 등이 투입돼서 전체적인 조사를 꼼꼼히 진행해 처리했다." - 27일 전체회의에서 위원들은 어떤 반응을 보였나. "SKT가 꽤 오랜 기간 전반적으로 취약한 상태였음에도 불구하고 조치를 할 수 있는 계기를 계속해서 놓쳐왔던 부분에서 위원들이 답답함을 느꼈다. 국민 절반이 사용하는 통신사인데 매우 중대한 정보의 성격의 개인정보가 유출됐고, SKT가 관리를 못했다는 문제의식이 강했다" - SKT 해킹 사태가 처음 불거졌을 당시 유심 복제에 대한 우려가 컸다. 개보위는 유심복제가 가능하다고 판단했는가. "과거에는 유심 복제가 수월했으나, 이상징후 탐지(FDS) 기술과 더불어 유심보호 서비스 등이 고도화되면서 현시점에서 유심 복제는 거의 불가능하다고 본다." - 다른 기업이 해킹 사고를 당했을 때 SKT와 비슷한 수위로 처벌할 것인가. "모든 사건마다 독특한 특징이 있다. 일관성있게 법을 적용하는 것은 너무나 당연하지만 개별 사건의 특수성도 고려돼야 한다."

2025.08.28 12:47김기찬

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 국민 모두가 참여하는 ‘AI 진흥주간’ 열린다

우체국 금융서비스 정상화...인터넷뱅킹·체크카드 재개

[단독] 정보협박범 '킬린', 토목업체 유신 내부 데이터 공개

'이진숙 임기 종료' 방통위 폐지법, 국회 본회의 통과

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.