[IT뉴스]쿠팡 악성코드는 아직 발견 안 돼…내부자 소행 여부는 수사 중(종합)

과기정통부장관주재쿠팡침해사고대응긴급대책회의개최중국국적쿠팡전직원개입설에선그어3개월간다크웹모니터링강화기간현장조사단파견,진전이후재발표예정[이데일리김아름기자]국내최대이커머스업체쿠팡에서3370만명에달하는고객계정정보가유출된것은쿠팡서버인증의취약점으로부터비롯됐다고정부가밝혔다.다만,일각에서제기된중국국적의쿠팡전직원이고객개인정보를유출했다는지적에대해서는선을그었다.수사중이라는의미다.[이데일리이영훈기자]30일오후정부서울청사2층회의실에서쿠팡관련긴급관계부처장관회의가열리고있다.유재성경찰청장직무대행(왼쪽부터반시계방향으로),송경희개인정보보호위원장,김창섭국정원3차장,최우혁과기정통부네트워크정책실장,배경훈부총리및과기정통부장관,윤창렬국무조정실장.“내부자소행여부는수사중…특정어렵다”정부는쿠팡침해사고및개인정보유출사태와관련해신속한대응및국민피해확산방지를위해배경훈부총리겸과학기술정보통신부장관주재로관계기관이참석하는긴급대책회의를30일서울광화문정부서울청사에서개최했다.비공개로진행된이날회의에는쿠팡측과과기정통부,국무조정실,개인정보보호위원회,경찰청,국정원관계자들이참석했다.이날최우혁과기정통부네트워크정책실장은회의직후기자들과만나질의응답을진행했다.그는일부보도에서제기된‘내부직원개입설’에대해정확한조사가이뤄지기전에밝히는것에대해조심스러운입장을보였다.최실장은“언론에서나온중국국적직원개입설등은수사정보로,현재단계에서정부가밝히기어렵다”며“경찰이일부내용을공유했지만공개할수준은아니다.지금까지발견된악성코드나이런부분은없다”라고답했다.정부는지난19일쿠팡으로부터침해사고신고,20일개인정보유출신고를받은이후현장조사를진행중이다.조사과정에서공격자가쿠팡서버의인증취약점을악용해정상적인로그인없이3370만개이상고객계정의고객명,이메일,배송지전화번호및주소를유출한것으로확인했다.안전조치위반으로서버뚫렸나이과정에서쿠팡측에서안전조치의무를위반했는지여부가핵심쟁점으로떠오를전망이다.특정인의불법행위로노출된것인지내부조치미흡으로유출된것인지에대한명확한조사가요구되는상황이다.배경훈부총리및과기정통부장관은모두발언을통해“공격자가쿠팡서버의인증취약점을악용해정상적인로그인없이고객명,이메일,배송지,전화번호및주소를유출한것으로확인했다”라며“정부는면밀한사고조사및피해확산방지를위해오늘부터민관합동조사단을가동하고있으며,쿠팡이개인정보보호와관련한안전조치의무를위반했는지여부도조사중에있다”라고말했다.정부는면밀한사고조사및피해확산방지를위해30일부터민관합동조사단을가동하고있다.임정규정보보호네트워크정책관을단장으로8명규모로구성했으며향후추가배치가능성도있다.특히개인정보위는쿠팡이개인정보보호와관련한안전조치의무(접근통제,접근권한관리,암호화등)를위반했는지여부도집중조사중에있다.또한,이번사고를악용해피싱,스미싱공격을통해개인정보및금전탈취등2차피해가발생하지않도록대국민보안공지를지난29일진행했고,이날부터3개월간을인터넷상(다크웹포함)개인정보유노출및불법유통모니터링강화기간으로운영한다.최실장은“국민들께서느끼시는불안과우려를먼저최소화시켜드리는게정부로서는중요한포인트라고판단을했다”라며“오늘오후2시현장에조사단과개보위조사하는인력들이나가서확인중에있다.진전되고확인되는사항이있으면다시말씀드리도록하겠다”라고전했다.김아름([email protected])Copyright©이데일리.무단전재및재배포금지.

25-11-30 17:47
0 51
[IT뉴스]“중국 직원이 유출했나?”묻자 “대답 어려워”…고개숙인 쿠팡 대표

3400만명이름·전화번호·주소등유출30일정부서울청사에서쿠팡관련긴급관계부처장관회의가열린가운데박대준쿠팡대표가회의장을나서며공개사과하고있다.공동취재쿠팡에서3400만명에달하는고객정보가유출된초유의사고와관련박대준쿠팡대표가공개사과했다.박대표는30일오후정부서울청사에서열린관계부처긴급대책회의에출석하기전“이번사태로인해피해를보신쿠팡고객들과국민들에게심려를끼쳐드려너무죄송한말씀과사과의말씀을드린다”며고개를숙였다.박대표는회의중잠시나와취재진과가진질의응답에서‘5개월간정보유출을인지못한이유’를묻는말에“기술적으로설명해야하고조금긴설명이될것같다”며“현재수사가진행중이라상세히말씀드리긴어렵다”고답했다.이어“저희가(개인정보유출을)인지하고스스로자진신고를했다”며“그다음피해자들에게개별통지도했다”고전했다.일각에서제기된‘중국국적직원의개인정보유출’의혹과관련해서는“수사영역이고수사에적극협조중”이라며“그얘기를하는것자체가수사에영향을주는만큼말씀드리기어렵다”고말했다.피해보상에관한질문에는“피해자와피해범위,유출내용을명확히확정하는게우선”이라며“그다음급한것은재발방지대책이다.이런부분이확정되면그다음피해에대해합리적방안을성실히수행할수있을것”이라고대답했다.그러면서“내부조사결과를정부기관에투명하게제공하고협력하고있다”며“저희혼자단정짓기에는이사안이너무크고강제력이나공권력도필요하다.같이조사하고협력해결론을내는게최선”이라고부연했다.쿠팡은이날박대표명의로도공식사과했다.쿠팡은사과문에서“올해6월24일시작된쿠팡의최근사고에유감을표명한다”며“국민여러분께큰불편과걱정을끼쳐드려진심으로사과드린다”고밝혔다.이어“올해6월부터최근까지고객정보에대한무단접근이발생했다”며“무단접근된고객정보는이름과이메일,전화번호,배송지주소,특정주문정보로제한됐다”고밝혔다.쿠팡은“모든고객정보를보호하는것이가장중요한우선순위”라며“종합적인데이터보호및보안조치와프로세스를유지하고있다”고덧붙였다.이어“과학기술정보통신부와개인정보보호위원회,한국인터넷진흥원,경찰청등민관합동조사단과긴밀히협력해추가적인피해예방을위해최선을다하겠다”고밝혔다.쿠팡은“앞으로이러한사건으로부터고객데이터를더안전하게보호할수있도록,현재기존데이터보안장치와시스템에어떤변화를줄수있는지검토하고있다”고부연했다.쿠팡의공식사과문은전날오후고객계정약3370만개가무단으로노출됐다고공지한지하루만에나왔다.유현진기자Copyright©문화일보.무단전재및재배포금지.

25-11-30 17:47
0 64
[IT뉴스]사이버범죄자들 테스트베드 된 韓…북중러 ‘레드팀’에 무한 노출

박세준쿠팡대표가30일쿠팡사태관련긴급관계부처장관회의가열린정부서울청사에서공개사과하고있다.연합뉴스,무단전재-재배포,AI학습및활용금지>지난11월28일서울한지하철역에설치된업비트광고앞을시민들이지나가고있다.연합뉴스인공지능(AI)의일상화보다해킹·정보유출의일상화가빨랐다.국민수천만명의개인정보가국가배후해킹그룹등사이버범죄자들의손에떨어지기일쑤다.정보기술(IT)강국은어느덧사이버공격자들이즐겨찾는테스트베드가돼버렸다.30일정보보안업계에따르면올해한국은아시아에서가장집중적인사이버공격을받은국가중하나로꼽힌다.지난해에는인도와일본에대한공격이많았던반면,올해는한국에대한선택적공격패턴이보였다.실제로올들어해킹으로SK텔레콤에서2695만건의유심정보유출이일어났고,취업포털인크루트에서회원730만명의정보가탈취됐으며,최근넷마블PC게임포털에서도611만명의정보가새어나갔다.가입자297만명의정보가샌롯데카드의경우신용카드보안코드(CVC)까지포함돼심각성을더했고,이젠쿠팡에서국내최대규모인약3370만명의개인정보가털리기에이르렀다.실제경제적피해도발생했다.불법초소형기지국(팸토셀)을통한무단소액결제로KT가입자368명이총2억4300여만원의피해를입었고,최근업비트에서발생한해킹으로445억원규모의가상자산을탈취당했다.이밖에LG유플러스도해킹전황이드러났고,예스24와SGI서울보증등에선랜섬웨어감염피해도잇달아발생하며이용자들이상당한불편·불안을겪기도했다.이런상황이라한국이북한·중국·러시아등이른바레드팀해커들의테스트베드가됐다는지적도나온다.안랩이최근펴낸‘2025년사이버위협동향및2026년전망’보고서는최근한국에사이버공격이집중되는이유로△높은IT의존도△디지털자산가치△글로벌평균대비낮은정보보호투자비율△랜섬웨어협상비용지불에대한인식△미국외지역공격시미연방수사국(FBI)등수사기관감시회피등을꼽았다.실제로북중러‘레드팀’의지능형지속위협(APT)공격도활발하다.안랩이지난해4분기부터올해3분기까지APT그룹들의활동내역을국가별로조사한결과,북한86건,중국이27건,러시아와인도가18건,파키스탄이17건으로뒤를이었다.특히북한정찰총국산하의라자루스(31건)와김수키(27건)가가장많이언급됐다.통상김수키는핵개발관련첩보나백신기술탈취등북한정부와밀접하게연관된활동을,라자루스는핵개발자금조달등을위한가상자산탈취를벌여왔고최근업비트해킹역시라자루스소행이유력시되고있다.무스탕판다(11건),APT28(10건),가마레돈(10건)등중국과러시아APT그룹의활동도활발했다.중국사이버범죄자들은올해벌어진이동통신사대상사이버공격과이번쿠팡정보유출과도연관돼있으며,러시아APT그룹가마레돈의경우최근북한라자루스와전술등을공유하는정황이포착되기도했다.요즘엔이런국가배후APT그룹들이초기침투를,민간랜섬웨어조직들이갈취를맡는‘분업화’도이뤄지는추세다.이렇듯사이버위협은날로증대되지만국내정보보호수준은그에따라가지못하는실정이다.앞서시스코는지난5월‘2025사이버보안준비지수’보고서를내놓고한국기업83%가지난1년새AI관련보안사고를경험했다고발표한바있다.한국기업중사이버보안에IT예산의10%이상을배정한곳은33%에그쳤고,97%는보안인력이부족한것으로나타났다.때문에총체적난국이이어진다.롯데카드해킹의경우알려진지8년이지난취약점을방치하다벌어졌고,이동통신사들또한내부시스템침입을오랫동안눈치채지못했다.SK쉴더스는사이버공격유인시스템(허니팟)이내부관리소홀로인해실제사이버침해로이어지기도했다.정부도할말없다.행정안전부온나라시스템도3년가까이북한해커들에게문이열려있었다.금융부문또한자체보안인증소프트웨어(SW)로갈라파고스화되면서더취약해졌다.공공·금융부문과대기업들보다더심각한곳은중소기업이라고전문가들은입을모은다.장차공급망위협으로번질수있다고경고한다.정보보호인식과투자를높이는것은물론,기존경계형보안을넘어제로트러스트보안의본격적인확산또한시급한시점이다.팽동현기자[email protected]©디지털타임스.무단전재및재배포금지.

25-11-30 17:37
0 59
[IT뉴스]한국TV 세계1위 사수 … 中 도전 고민은 커져

삼성,3분기전세계TV1위LG,OLEDTV점유율50%TCL,삼성전자빠르게추격韓기업자체OS확대전략삼성전자가올해3분기글로벌TV시장에서1위를지켰다.LG전자도프리미엄제품인OLEDTV시장에서1위를유지했다.하지만가격경쟁력을앞세운중국TV제조기업의추격속도가빨라지고있어한국기업들의위기감이고조되는모습이다.30일시장조사업체옴디아에따르면삼성전자는올3분기TV시장에서매출과출하량기준모두점유율1위를유지했다.삼성전자매출기준점유율은29.0%로전년동기28.6%보다상승했다.LG전자는16.5%에서15.2%로하락했으나2위는수성했다.3위는TCL(13.0%),4위는하이센스(10.9%)가차지했다.이는삼성전자와LG전자가프리미엄시장에서높은점유율을유지하고있기때문이다.삼성전자는2500달러이상프리미엄TV시장에서매출점유율53.1%를기록했다.75인치이상초대형TV시장에서도점유율29.1%로1위자리를지켰다.LG전자는상대적으로수익성이좋은OLEDTV시장에서출하량(49.7%)과매출(45.4%)기준모두1위를지켰다.삼성OLEDTV는매출점유율34.9%를기록했다.두회사의현재판매추세가계속되면올해삼성전자는20년이상글로벌TV시장1위,LG전자는13년연속OLEDTV시장1위를차지하게된다.그러나올3분기출하량을기준으로보면중국업체들은이미한국기업들을따라왔다.출하량기준중국기업합산점유율은31.8%로한국기업28.5%를앞섰다.중국의시장점유율이빠르게올라오는것은전체TV시장이축소된영향이크다.TV수요가줄어드는상황에서저가제품이더잘팔리고있기때문이다.시장조사업체트렌드포스에따르면올해3분기글로벌TV출하량은4975만대로전년대비4.9%감소했다.3분기기준출하량이5000만대아래로떨어진것은처음이다.중국계시장조사업체인시그마인텔에따르면글로벌TV제품출하량은2020년팬데믹기간2억5000만대로최대를기록했지만,2024년에는2억1670만대로줄어들었다.2028년까지감소세가지속될것으로예상된다.삼성전자와LG전자TV사업은모두3분기에적자를낸것으로추정된다.이같은상황에서국내기업들은조직개편과플랫폼사업확대로대응하고있다.플랫폼사업은TV용운영시스템(OS)을만드는것으로OS를외부기업에판매하거나이를기반으로광고사업을할수있다.LG전자는최근MS사업본부내TV사업부와IT사업부(PC·모니터등)를통합해디스플레이사업부를만들었고산하에디스플레이상품개발그룹을신설했다.시장이축소되는TV가아니라게임용모니터등성장제품에힘을싣기위해서다.LG전자는LGTV에탑재되는웹OS사업을확장하기위해웹OS광고사업실을담당체제로격상했다.조병하웹OS플랫폼사업센터장은지난27일인사에서부사장으로승진했다.[이덕주기자]Copyright©매일경제&mk.co.kr.무단전재,재배포및AI학습이용금지

25-11-30 17:37
0 60
[IT뉴스]넥슨, 주가 최고가 경신… 시총 3조1000억엔 넘었다

기존프랜차이즈+글로벌신작연이은흥행주가최고가경신신작-기존작모두가쌍끌이흥행을지속중인넥슨의주가도덩달아고공행진하고있다.‘IP다각화’를가장성공적으로해낸게임사로평가된다.30일도쿄증권거래소에따르면일본증시에상장한넥슨의지난28일종가는3799엔이다.이기준시가총액은3조1362억엔이다.탄탄한기존프랜차이즈의성장과글로벌신작들의연이은흥행이이같은신고가경신을이끈것으로풀이된다.지난11일3분기실적발표이후주가강세가이어지고있다.2021년4월이후약4년7개월만의신고가경신이다.이러한기업가치상승의핵심동력으로이정헌넥슨대표이사가내세운‘IP성장전략’의성공적인안착이꼽힌다.이대표는지난해9월일본도쿄에서열린자본시장브리핑(CMB)행사에서기존주요IP를확장하는‘종적성장’과신규IP를발굴하는‘횡적성장’을양대축으로삼아2027년까지매출7500억엔을달성하겠다는청사진을제시한바있다.발표1년여가지난현재넥슨은이목표를실적으로증명하고있다.CMB발표당시주가2889엔과비교하면넥슨의기업가치는30%이상상승했다.‘종적성장’은넥슨의최대강점으로꼽힌다.넥슨은방대한데이터베이스에기반한고도화된라이브운영역량을통해장기서비스중인게임들의매출을오히려증가시키는저력을보였다.국내‘메이플스토리’는업데이트후전년동기대비매출이약3배성장했으며,‘던전앤파이터’(PC)와‘FC’프랜차이즈역시견고한성장세를기록했다.이외에도글로벌누적판매500만장을돌파한인기작‘데이브더다이버’,견고한팬덤을보유한서브컬쳐게임‘블루아카이브’등이넥슨의포트폴리오에힘을보태며넥슨의기업가치상승을이끌고있다.올해출시된신작들의연이은흥행가도는‘횡적성장’을견인하고있다.지난3월출시된‘마비노기모바일’은원작의감성과생활형콘텐츠를현대적으로재해석해모바일MMORPG의새공식을제시했단평가를받는다.지난달엔대한민국게임대상대통령상(대상)의영예를안았다.PC게임‘퍼스트버서커:카잔’은호쾌한액션성과완결성있는서사에대한호평을받으며대한민국게임대상에서최우수상과기술창작상을수상했다.하반기에출시한신작들역시강력한모멘텀을만들어내고있다.지난10월30일글로벌시장에선보인엠바크스튜디오의‘아크레이더스’는글로벌누적판매량400만장(11월11일기준)을빠르게돌파하며전세계게임시장에서확장세를지속하고있다.이는출시2주만에거둔성과다.출시초기임을감안하면향후판매량은더욱늘어날것으로전망된다.이에더해11월6일출시한모바일방치형RPG‘메이플키우기’는국내모바일게임매출바로미터로평가되는구글플레이에서1위자리를오래지키고있다.지난6월‘스팀넥스트페스트’에서최고인기데모로선정된‘빈딕투스:디파잉페이트’가마비노기IP의추가확장가능성을입증한데이어,‘프로젝트오버킬’,‘던전앤파이터:아라드’의글로벌출시가2027년까지이어지며던전앤파이터IP의세계관확장도각광받고있다.좀비아포칼립스장르의‘낙원:LASTPARADISE’,넥슨게임즈의‘우치더웨이페어러(WoochitheWayfarer)’등다양한장르의신규IP개발이활발하게이루어지고있어넥슨의포트폴리오에다채로운매력이한층더해질것으로기대된다.이다니엘기자[email protected]ⓒ국민일보(www.kmib.co.kr),무단전재및수집,재배포및AI학습이용금지Copyright©국민일보.무단전재및재배포금지.

25-11-30 17:27
0 59
[IT뉴스]보안업계, 3년 연속 R&D 증액···솔루션 고도화에 투자 총력

3년연속R&D늘려매출액대비비중도증가서버해킹·랜섬웨어늘고공격방식다양해져정보유출감지기술·AI보호솔루션등개발"늘어나는사이버위협대처위해투자집중"뉴시스[파이낸셜뉴스]보안업계가3년연속연구·개발(R&D)투자액을꾸준히늘리며매출액대비R&D비중도키우고있다.연일발생하는개인정보유출사고와대규모해킹피해등에대처할솔루션을고도화하고보안인공지능(AI)개발에투자한다는전략이다.30일금융감독원전자공시시스템(DART)에따르면안랩은지난2023년부터올해까지3·4분기누적R&D에482억원·499억원·532억원을투입했다.매출액대비R&D비중은28%·28%·29%로집계됐다.파수는동기간R&D에50억원·66억원·73억원을투자하며매출액대비R&D비중을19%·22%·25%로키웠다.지니언스도같은기간48억원·58억원·70억원을투자해매출액대비R&D비중을18%·20%·22%로늘렸다.이같이보안업계R&D투자가확대되는것은월패드등AI사물인터넷(IoT)을통한생활침투형보안유출부터시작해대기업랜섬웨어등해킹피해등이늘어나고공격방식도다양해지며보안솔루션에대한기업·기관수요가함께증가한영향이다.한국인터넷진흥원(KISA)에따르면올해상반기침해사고신고건수는1034건으로전년상반기대비15%증가했다.상반기기준으로지난2022년473건,2023년664건,2024년899건을기록하며지속적으로늘고있다.이에정보보호산업규모도함께성장하고있다.과학기술정보통신부에따르면지난해정보보호기업은1780개로전년도1780개보다4%늘었다.산업전체매출액도18조5945억원으로전년대비11%증가했다.전체수출액은1조8722억원으로전년대비11%올랐다.보안업계는증가하는침해사고에대응하기위해제품성능강화와AI기반분석기술확보에집중하고있다.안랩은△위협종류·상황별대응프로세스를표준화한플레이북제공과대응자동화를지원하는'안랩세피니티에어'△미확인파일행위에대해딥러닝을통해악성일가능성을평가하는AI연구소등에투자하고있다.파수는△보안솔루션로그와사용자의행동패턴간의상관관계를분석및모니터링해내부자정보유출위협을감지하는'FDSF리스크뷰'△자체딥러닝기술을탑재해텍스트와이미지등의비정형개인정보를처리하는'AI-R프라이버시'등,지니언스는△분산수집된취약분석결과를취합하고통계분석하는'GenianPC보안진단솔루션(GPI)'△단말취약점정보를연동하는기술인'Genian단말플랫폼인텔리전스(DPI)'등에개발을주력중이다.보안업계관계자는"해킹등사이버위협의증가및고도화로인해이에대응하기위한R&D투자가지속적으로이뤄지고있다"며"판결문등공개자료에서개인정보를비식별화하는등AI가접목된개인정보보호솔루션수요도높아져투자규모가커지고있는것"이라고말했다[email protected]최혜림기자Copyright©파이낸셜뉴스.무단전재및재배포금지.

25-11-30 17:17
0 56
[IT뉴스]LG 가전 노하우 '집사로봇'에 담는다…HS로보틱스연구소 신설

생활가전사업본부에'가정용로봇'전담연구조직구축...B2C로봇사업본격드라이브LG전자가'IFA2024'에서전시한'이동형AI홈허브'(코드명Q9)/사진제공=LG전자LG전자가'가정용로봇'연구·개발전담조직을신설하고시장주도권확보에속도를낸다.휴머노이드로봇과별개로가전사업노하우를접목한'생활밀착형로봇'을선보인다는구상이다.생활가전사업본부산하에로봇연구·개발조직을두면서기존가전사업과맞물린B2C(기업·소비자간거래)로봇사업이본격궤도에오를것이란관측이나온다.30일업계에따르면LG전자는지난27일조직개편을실시하고HS(생활가전)사업본부에HS로보틱스연구소를신설하기로했다.LG전자의로봇개발을총괄하던CTO(최고기술책임자)부문로봇선행연구소는휴머노이드로봇개발에집중하고HS로보틱스연구소는가정용로봇개발에초점을맞출것으로전망된다.HS사업본부가주도하는가정용로봇은특정작업을반복수행하는산업용로봇과달리사용자와의상호작용이핵심이다.이를뒷받침할한층고도화된센싱기술과첨단소프트웨어플랫폼도필수적이다.LG전자는이번조직개편을통해기존가전사업전략과긴밀히연계된가정용로봇개발체계를갖추고B2C로봇사업을본격적인성장축으로육성한다는계획이다.LG전자는2019년인공지능홈로봇'클로이'(CLOi)를출시하며일찌감치가정용로봇시장에진출했으나성과는크지않았다.올해출시를목표로했던'이동형AI(인공지능)홈허브'(코드명Q9)역시연내출시가사실상무산됐다.류재철LG전자신임CEO(최고경영자)는지난9월독일베를린에서열린'IFA2025'기자간담회에서"Q9을처음기획했을때만하더라도로봇의하드웨어가이렇게빠르게발전할거라고예측하지못했다"면서도"기존의Q9이이동성을가진AI홈허브의역할을했다면현재는피지컬(physical)한행동을할수있는홈로봇의형태로진화시키고있다"고밝힌바있다.Q9출시는연기됐지만가정용로봇출시에대한의지는재확인한셈이다.글로벌가정용로봇시장규모/그래픽=임종철냉장고,세탁기등전통가전이저성장국면에접어든상황에서LG전자를비롯한글로벌가전기업들은가정용로봇개발에드라이브를걸고있다.돌봄이나생활전반을돕는서비스에대한수요가커지고AI홈시장이빠르게성장하자가정용로봇이핵심제품으로부상할것이란전망에서다.삼성전자와중국TCL도앞서각각AI컴패니언로봇'볼리'(Ballie)와AI집사로봇'에이미'(AiME)를공개했다.두제품모두자율주행으로집안곳곳을돌아다니며각종가전기기를제어하는기능을갖췄다.다만구체적인기능구성과휴머노이드로봇과의차별화지점등을두고고민이길어지면서실제출시까지는이르지못한상태다.시장조사업체포춘비즈니스인사이트에따르면글로벌가정용로봇시장은올해129억달러(약18조9630억원)규모에서2032년408억달러(약59조9760억원)규모로성장할것으로예상된다.연평균성장률은17.9%에이른다.업계관계자는"아직글로벌가전기업중휴머노이드로봇과분명한차별점을지닌가정용로봇을일반대중앞에내놓을수준으로완성한사례는드물다"며"LG전자가HS사업본부내에로봇연구조직을신설한것은단순콘셉트제시를넘어실제제품화를전제로한중장기개발에속도를내겠다는신호"라고말했다.삼성전자의AI컴패니언로봇'볼리'(Ballie·왼쪽)와중국TCL의AI집사로봇'에이미'(AiME·오른쪽)./사진=삼성전자,최지은기자최지은기자[email protected]©머니투데이&mt.co.kr.무단전재및재배포,AI학습이용금지.

25-11-30 17:17
0 57
[IT뉴스]블루 아카이브 "선생님들 올해 마지막까지 함께해요"

풍성한12월보낼수있는업데이트와이벤트공개한키보토스라이브왼쪽부터김용하EPD,안경섭PD(사진=블루아카이브공식유튜브)4주년방송기념선물청휘석1200개최상급활동보고서20개,상급활동보고서50개기초전술교육DB선택권20개,일반전술교육DB선택권15개,상급전술교육DB선택권10개기초기술노트선택권25개,일반기술노트선택권20개,상급기술노트선택권15개※11월30일오후6시~12월7일오후11시59분까지우편수령가능블루아카이브가미니페스티벌과오케스트라상연등각종이벤트와업데이트로2025년의마지막을장식한다.12월16일신규이벤트'여름하늘프로미스'가선생님들을찾아온다.넥슨모바일RPG'블루아카이브'가4주년을기념하는방송'키보토스라이브'를진행했다.키보토스라이브는이후업데이트계획을비롯해온/오프라인이벤트를공개하고안내하는방송이다.MC는꾸준히맡아온락동민과레나가담당했다.넥슨게임즈블루아카이브개발소속김용하총괄PD와안경섭PD가인게임정보와이벤트소개를위해자리에함께했다.방송을본격적으로시작하기전에키쿄의캐릭터송을깜짝공개하자선생님들의환호성이울려퍼졌다.이번방송은오랜만에현장에서진행되는만큼특별한정보들이가득했다.4주년기념인게임이벤트스토리부터배틀패스,메인스토리더빙,카페메모리얼리뉴얼,신규OST앨범,미니페스티벌등여러정보가공개됐다.김EPD는"4주년까지여러어려움도있었지만,여기까지올수있었던건끊임없이지지하고응원해주신선생님들덕분이라고생각한다"며"앞으로도보여주고싶은게많은만큼끝까지함께하겠다"고소감을밝혔다.안PD는"개발진모두가열심히개발하다보면힘들때가있는데,선생님들이환호성을보내주실때마다힘이나서더열심히할수있는것같다"며"4주년이후에도많은것들을보여주기위해열심히준비할테니기대해달라"고이야기했다.■신규업데이트티파티의겨울이아닌여름휴가가나온다(사진=블루아카이브공식유튜브)12월16일엔신규이벤트'여름하늘프로미스'가업데이트된다.해당이벤트는바캉스를떠난티파티가업무에서벗어나여름휴가를제대로즐기려는와중에벌어지는사건을다룬다.이벤트기간엔신규학생'나카마사이치카(수영복)','하네카와하스미(수영복)','유리조노세이아(수영복)','키리후지나기사(수영복)','미소노미카(수영복)'총5명의학생을만나볼수있다.이치카(수영복)은배포캐릭터로이벤트진행시무료로획득가능하다.하스미(수영복)과세이아(수영복)은한정캐릭터이나무료100회모집이벤트와연계된다.나기사(수영복)과미카(수영복)의경우페스캐릭터로출시된다.■배틀패스도입많은선생님이바라왔던패스가추가된다(사진=블루아카이브공식유튜브)부족한성장재화수급에도움을주는'배틀패스'가도입된다.배틀패스는일반CH과성장CH두종류로나뉜다.일반CH는모든선생님이획득가능한보상들로구성돼있다.성장CH의경우패스를구매한선생님들에게만제공되는추가보상이다.■메인스토리더빙추가드디어에덴조약도더빙으로들을수있다(사진=블루아카이브공식유튜브)메인스토리VOL.3'에덴조약편'의한국어더빙이추가된다.1장부터3장까지일괄도입될예정이며,12월업데이트를목표로준비중에있다.마지막4장의경우빠른시일내에선보이겠다고밝혔다.■오케스트라INCINEMA오케스트라를영화처럼보면서즐긴다(사진=블루아카이브공식유튜브)올해5월부터진행됐던오케스트라를영화관에서볼수있는'오케스트라INCINEMA'가개최된다.해당이벤트는롯데시네마와컬래버레이션의일환이다.주차마다새로운특전을제공해선생님들의발길을유도한다.12월12일부터18일에관람시인게임쿠폰을비롯해홀로그램A3포스터와아로나,프라나SD포토카드가증정된다.이후특전은추후공지를통해공개될예정이다.콜라보를기념한매점상품도추가된다.블루아카이브봉투팝콘과아로프라캔키링컵이다.해당상품들은모든영화관에서직접구매가능하다.기념굿즈도출시된다.호시노,유즈,후우카,마시로,노도카총5명의미니말랑쿠션이다.해당굿즈는건대입구와월드타워시네마에서만판매된다.매주다른특전이제공될에정이다(사진=블루아카이브공식유튜브)어디서든구매가능한게매우좋다(사진=블루아카이브공식유튜브)■4주년미니페스티벌이번미니페스티벌은컬래버와함께열린다(사진=블루아카이브공식유튜브)3주년때도진행했던미니페스티벌이4주년에도열린다.12월12일부터28일까지건대입구역에위치한브이스퀘어에서만나볼수있다.이번미니페스티벌에선전시와오케스트라특별감상실,팝업스토어,음감카페등다양한프로그램들로구성돼있다.한정굿즈도판매된다.오케스트라에서도활약했었던호시노,유즈,노도카,마시로,후우카5명을주역으로한아크릴스탠드,코롯토,키링등다양한굿즈들을선보일예정이다.음감카페에선해당학생들을모티브로만든음료와디저트도만나볼수있다.미니페스티벌에서만만나볼수있는굿즈들(사진=블루아카이브공식유튜브)음감카페는네이버예약을통해서만방문가능하다(사진=블루아카이브공식유튜브)■6번째OST앨범일러스트만으로도소장가치가충분해보인다(사진=블루아카이브공식유튜브)빼놓으면섭섭한신규OST앨범이발매될예정이다.이번테마는SRT특수학원과발키리경찰학원이다.해당학생들이겨울을맞아캠핑을즐긴다는콘셉트다.기존과동일하게CD버전과KIT버전2종류로출시된다.예약판매는2월1일오후2시부터시작된다.예스24,알라딘,애플뮤직,핫트랙스,KTOWN4U등음반온라인몰에서구매가능하다.앨범출시를기념하는공식굿즈도출시된다.아크릴스탠드를비롯해키링,우산,숄더백,점퍼등다양한굿즈를만나볼수있다.해당굿즈들은12월5일부터예스24에서만판매된다.앨범출시를기념한굿즈들(사진=블루아카이브공식유튜브)■카페메모리얼리뉴얼이번카페는C&C와선도부가뭉쳤다(사진=블루아카이브공식유튜브)이전키보토스라이브에서공개했던대로카페메모리얼이리뉴얼된다.이번에아르바이트로일하게된학생들은카린,아스나,아코,이오리4명이다.12월3일부터학생들이카페에서아르바이트를하게된사연이공개된다.카페메뉴도변경된다.아르바이트를하게된학생들의콘셉트에맞춘음식과음료가준비된다.기존과전혀다른메뉴들이나오기때문에기존에방문했던선생님들도다시방문해야할동기를부여한다.굿즈의경우카페를예약하지않더라도구매가능하도록변경한다.또한매달새로운상품을추가할계획이다.또한2026년1월부터해당월에생일인학생들이그려진라떼를주문또는테이크아웃가능하다.아울러생일축하메시지를남기는공간도추가된다.자신이좋아하는학생의생일이포함된달에는방문해서기념할수있는셈이다.리뉴얼카페메모리얼의예약은12월10일오후8시부터시작된다.이번예약은12월과1월2개월분이다.이전과전혀다른메뉴들로선생님들을맞이한다(사진=블루아카이브공식유튜브)공식적으로생일을축하해줄수있는방법이생겼다(사진=블루아카이브공식유튜브)■드롭스이벤트국내와글로벌을전부아우르는드롭스이벤트(사진=블루아카이브공식유튜브)인터넷방송드롭스이벤트를16일업데이트에맞춰진행할계획이다.드롭스가진행되는플랫폼은치지직과트위치두곳이다[email protected]©게임톡.무단전재및재배포금지.

25-11-30 17:17
0 62
[IT뉴스]골프 스윙 레슨·패션 화보 생성까지 … 신생 제미나이3 돌풍

구글3대AI모델활용법사진·동영상찍어올리면나만의맞춤형운동법제시코딩몰라도명령어한줄로원하는게임앱제작도'뚝딱'팟캐스트생성노트북LM인기왼쪽의개별패션이미지들을구글'나노바나나'에업로드한뒤'이이미지들을조합해잡지표지화보를만들어줘'라고입력하자오른쪽과같은잡지표지가자동생성됐다.구글40대직장인김유경씨는자신의드라이브골프스윙영상을촬영해구글생성형인공지능(AI)서비스'제미나이3'에업로드한뒤"이영상의골프스윙을분석해피드백해줘"라고요청했다.제미나이3는불과몇초도안돼마치프로골퍼가교정레슨을하듯문제점과해결책을일목요연하게제시했다.'백스윙톱에서팔의위치가전반적으로낮다''다운스윙시상체가덤비는것같은데팔을먼저수직낙하한다고생각하고시작하라'등과같은상세한분석이돌아왔다.김씨는"답변이프로레슨뺨치는수준"이라며감탄을연발했다.최근출시된구글제미나이3열풍이거세다.업계에서는'구글의귀환''AI패권이동'이란표현까지등장했다.과거오픈AI를중심으로형성됐던생성형AI시장의무게추가이제구글로다시이동하고있다는평가도잇따른다.제미나이3성능의핵심은'멀티모달'이다.단순한텍스트기반질문응답을넘어이미지·영상·음성등을활용해야제미나이의진가를제대로확인할수있다.골프등영상분석은물론영상편집,음성정리,콘텐츠구조설계등다양한작업영역에서실질적인응용이가능하다.코딩을하나도모르는사람이게임을직접만들수도있다.제미나이가명령어한줄로'바이브코딩'을해주기때문이다.제미나이의자유편집공간인'캔버스'도구를선택하고"3D테트리스게임을HTML웹앱으로만들어줘"라고프롬프트를단한줄만입력해도즉시실행가능한게임이생성됐다.기존챗GPT나클로드에서는오류가발생하거나실행이어려웠던작업도제미나이에서는비교적안정적으로구현됐다.각종기능의앱제작역시마찬가지다."유튜브예상수익을계산해주는다이내믹대시보드를만들어줘"라는요청만으로도실시간수익시뮬레이션이가능한대시보드가제작됐다.구글은제미나이3에'동적뷰'기능을도입해AI응답형태자체를사용자요청에맞게실시간설계하는새로운접근방식도선보였다.예컨대"각작품의실제모습을바탕으로반고흐미술관을설명해달라"고요청하면탭과스크롤을통해체험할수있는인터랙티브화면이구성돼몰입도를한층높인다.제미나이는설정방식이결과에큰영향을주기때문에각상황에맞는모드를활용하는것이중요하다.'빠른모드'는속도중심,'사고모드'는느리지만깊이있는분석을제공한다.분석이중요한보고서나기획업무라면사고모드를,단순정보검색이라면빠른모드를선택하는것이효과적이다.여기에'딥리서치'모드를사용하면자료조사,보고서정리,전략수립등전문업무에서도신뢰도높은결과를얻을수있다.특히업무문서분석과시장리포트작성등에서활용도가높다.특정질문을자주하는이용자라면'젬스(Gems)'기능도주목할만하다.젬스는특정주제에최적화된'전문가AI'를직접만들수있는기능이다.마케팅전문가,법률자문,논문편집전문가등이목적별로AI를설정해업무자동화를구현할수있다.이미지생성영역에서는'나노바나나'가핵심이다.특히지난20일(현지시간)공개된제미나이3기반'나노바나나프로'는단순한그림생성은물론조명·질감·원근·물리적법칙까지정밀하게반영한결과물을제공해호평이잇따르고있다.마케팅·광고·디자인·교육등전영역에서실사촬영이나복잡한그래픽작업의필요성을획기적으로줄였다는평가다.인포그래픽,학습이미지,요리레시피시각화,여행일정이미지화등일상에서활용할수있는다양한콘텐츠제작이가능하다.사진파일몇장을업로드했더니아주전문적인패션잡지커버가뚝딱만들어지는식이다.제미나이외에도교육·논문활용이많은사용자에게는'노트북LM'도구가특히유용하다.제미나이모델을기반으로하는노트북LM은사용자가업로드한자료만으로답변을생성하기때문에일반제미나이대비환각가능성이현저히낮다.논문,강의자료,보고서를업로드하면AI가이를분석해오디오개요,정보타임라인,마인드맵까지생성해준다.최근에는비디오개요기능도추가됐다.예를들어'중세유럽의봉건제도'라고입력하면핵심개념을정리해시각다이어그램과함께프레젠테이션(PPT)형태로보여준다.제미나이앱의월간활성사용자(MAU)는6억5000만명수준이다.[안선제기자/김대기기자]Copyright©매일경제&mk.co.kr.무단전재,재배포및AI학습이용금지

25-11-30 17:17
0 57
[IT뉴스]“블록체인은 안전한데 거래소는 왜 털리나”…445억 코인 해킹의 경고

중앙화된거래소의태생적한계솔라나기반초고속전송구조·느슨한규제환경이문제느슨한규제체계,국내거래소‘보안불감증’키워“금융권수준감독필요”…입법공백이해킹반복불러[이데일리권하영기자]국내1위가상자산거래소업비트에서발생한445억원규모의해킹사건은업계에근본적인질문을던졌다.최고수준의보안인프라를갖춘대형거래소조차뚫린상황에서,과연가상자산시장에‘안전지대’가존재하느냐는것이다.전문가들은이번사안을단순한관리소홀이나기술적실수로만보지않는다.탈중앙화된자산을중앙화된거래소에서보관·운영하는구조적모순,여기에금융권에비해상대적으로느슨한규제환경이더해지며발생한‘태생적한계’의결과라는분석이나온다.[이데일리이미나기자]국내최대가상자산거래소업비트는솔라나계열자산약445억원을해킹당했으며,이중386억원이회원피해로파악됐다.업비트는즉시입출금을중단하고KISA와금융감독원에사고를신고했다.업비트가수백억원규모의해킹을당한것은2019년이후6년만이다.당시에도이더리움34만여개(약580억원)가유출됐으며,북한정찰총국산하해킹조직이배후로지목된바있어이번사건역시북한소행가능성이조사되고있다.“거래소는블록체인이아니다”…중앙화된금고의배신코인해킹사태는한두번이아니다.빗썸은2017년,2018년,2019년총3차례의해킹으로수백억원손해를입었고,코인레일도2018년400억원상당코인이유출됐다.유빗은2017년170억원대해킹피해를갚지못해파산했다.전세계적으로도올해초글로벌가상자산거래소바이비트가2조원대이더리움을탈취당해가상자산시장이급랭하기도했다.전문가들은잇따르는코인해킹의근본원인을‘탈중앙화’를표방하는가상자산을‘중앙화’된거래소에가두는모순적구조에서찾는다.박혜진서강대AI·SW대학원교수는“블록체인자체는전세계수백만대의컴퓨터에분산돼있어해킹이불가능에가깝지만,거래소는이코인들을끄집어내자기네회사의중앙화된시스템에넣어두는형태”라며“해커입장에선수백만명을뚫을필요없이거래소라는중앙서버하나만털면되는구조”라고지적했다.이처럼중앙화된거래소는해커입장에서매력적인먹잇감일수밖에없다.가상자산거래의핵심인‘비가역성’과‘자동화’때문이다.예컨대은행시스템은불법거래가감지되면중앙서버에서거래취소나계좌동결등사후조치가가능하지만,거래소시스템에선한번전송이완료되면되돌리는것이불가능에가깝다.또한관리자개입없이코드조건만충족되면자금이즉시이체되는‘스마트컨트랙트(자동이행)’구조때문에,해커가시스템취약점을파고들거나승인조건을맞추기만하면별도의제동장치없이자금탈취가완료되는구조다.여기에블록체인의기술적진보가역설적으로방어자에게불리하게작용되기도한다.특히이번사태에서타깃이된솔라나는트랜잭션처리속도(TPS)가초당10만건에달할정도로거래처리속도가빨라,거래소의이상거래탐지시스템(FDS)이이번무단거래를탐지하지못했을가능성이높게점쳐진다.“가상자산도현실자산…감독체계전면재정비해야”특히국내의경우느슨한규제환경이거래소들의‘보안불감증’을키운다는지적도나온다.가상자산사업자는특정금융거래정보법(특금법)에따라고객확인(KYC),의심거래보고(STR),고액현금거래보고(CTR)등은행과동일한의무를갖지만,최대1억원이하과태료가대부분이다.반면미국이나유럽등은해킹사고발생시당국이천문학적인과징금을부과하기도한다.일례로2023년세계최대가상자산거래소바이낸스는자금세탁방지의무소홀로43억달러(약5조5000억원)수준벌금을내야했다.업계관계자는“글로벌거래소들은해킹한번이면막대한소송과과징금으로회사가망할수있어사활을걸고보안투자를하고준비금을공개한다”며“반면국내거래소들은털려도과징금이적고,쌓아둔잉여금으로피해자들에게보상해주면유야무야넘어가는경우가많다”고비판했다.국내가상자산거래소는금융권과비교해상대적으로규제수준이낮다.전자금융업자가아닌‘가상자산사업자(VASP)’로분류되기때문에전자금융거래법과전자금융감독규정에서요구하는거래안정성확보의무나금융권망분리규제의적용을받지않는다.금융당국이모범규준을통해IT안전성을강조하고있지만,이는어디까지나권고에그쳐법적강제력은없다.지난해7월가상자산이용자보호법이시행되며이용자보호를위한첫걸음을뗐지만,가상자산사업자에대한실질적규율을담은‘2단계입법’은아직논의단계에머물러있다.현행법은해킹사고에대비해고객자산의80%를콜드월렛(인터넷과분리된지갑)에보관하고,자산유출에대비한준비금적립또는보험가입을의무화하고있지만,보호대상은예치금에한정돼있어가상자산자체는사실상보호사각지대에놓여있다.염흥열순천향대정보보호학과명예교수는“가상자산이이미현실자산의한형태로자리잡은만큼,금융권수준의엄격한관리·감독을검토해야할시점”이라며“반복되는보안사고를막고산업전반의정보보호수준을높이기위해서는정부의적극적개입이필요하다”고말했다.권하영([email protected])Copyright©이데일리.무단전재및재배포금지.

25-11-30 17:07
0 58
[IT뉴스][챗GPT 3년]〈6·끝〉韓, 글로벌 'AI 3대 강국 도약' 정조준

ⓒ게티이미지뱅크'챗GPT'출현으로시작된기업간인공지능(AI)기술·서비스경쟁이국가간경쟁으로옮겨붙었다.미국과중국이선두로치고나간상황에서우리나라와영국,프랑스,캐나다등이치열하게톱3경쟁을하고있다.우리나라는미국·중국과어깨를나란히견줄글로벌AI3대강국도약이목표다.오픈AI'챗GPT'와구글'제미나이',앤트로픽'클로드'로대표되는미국과딥시크'R1',알리바바'큐원'의중국대비다소늦게출발했지만최근충분히겨뤄볼만하다는분위기가형성됐다.정부주도로기업이호응하며AI파운데이션모델부터소프트웨어(SW),반도체등인프라에이르기까지'AI풀스택'생태계가조성되고있다.특히한국형AI기반모델확보를위한'독자AI파운데이션모델'프로젝트는열띤경쟁끝에5개기업이본선경쟁을준비한다.소버린AI를실현하고국가안보까지책임질AI기반모델이탄생될예정이다.또AI최적화·경량화를지원하는노타,래블업등스타트업이출현했으며삼성전자와SK하이닉스등AI시대데이터학습을책임질메모리반도체글로벌경쟁력도충분한상황이다.AI학습필수인프라로분류되는엔비디아의최첨단그래픽처리장치(GPU)를민·관협력으로26만장우선확보하기로한것도성과다.퓨리오사AI와리벨리온등AI연산특화신경망처리장치(NPU)개발·고도화도한창이다.정부와국회도전폭지원한다.정부는내년AI관련예산을10조원이상편성했으며국회는내년1월시행될AI기본법을최소규제·최대진흥기반으로활용하기로방침을정했다.대학에서도AI전문인재양성에시동을걸었고KT·카카오등대기업은물론,솔트룩스와와이즈넛등중소·벤처기업도자체AI모델을고도화하고라이너등스타트업은구글대항마를목표로자체AI검색서비스를제공한다.이렇듯산·학·연·관이함께함께또따로경쟁력있는한국형AI생태계를조성한것이다.미국오픈AI,앤트로픽과캐나다코히어,영국일레븐랩스등글로벌AI기업의한국진출은이와무관하지않다.국내시장의성장잠재력과시장우호적인정책,활성화되는산업생태계를고려한포석이다.마이크로소프트(MS)가11월공개한'AI확산보고서'중톱7국가대표AI모델비교.MS제공글로벌AI3강도약가능성은밝다.마이크로소프트(MS)가최근발표한'AI확산보고서'에따르면국가별대표AI모델1종씩비교했을때미국·중국에이어우리나라가3위를기록했다.LG'엑사원4.0'이AI국가대표경쟁에서1위인오픈AI'GPT-5'와6개월격차로톱3에오른것이다.2위딥시크V3.1과는보름정도격차다.다른조사나보고서에도꾸준히5위권·10위권에이름을올리고있다.해외에서는우리나라의AI도입속도에감탄하고있다.실제최근방한한마티스타니셰프스키일레븐랩스최고경영자(CEO)는전자신문과인터뷰에서“한국의일상생활과산업에서AI활용도는62%수준으로세계적”이라고평가했다.정부는경쟁우위확대를위해AI규제합리화로국내AI활성생태계조성에박차를가하고부처별업무분장으로성공적인AI대전환(AX)을이끌어낼계획이다.임문영국가AI전략위원회부위원장은“챗GPT가글로벌AI경쟁을촉발했고최근국가간경쟁이심화되는상황으로우리나라는피지컬AI등강점있는분야에서경쟁력을확보해야한다”며“글로벌AI3강실현을위해정부부처별AI액션플랜을가동,기업과국민이체감할수있는성과를만들겠다”고말했다.박종진기자[email protected]©전자신문.무단전재및재배포금지.

25-11-30 17:07
0 54
[IT뉴스]쿠팡, 개인정보 유출 5개월 간 몰랐다…국가 공인 보안인증제 구멍

6월24일부터개인정보탈취시도3370만건가입자정보유출역대최대과징금SKT피해규모넘어ISMS-P획득에도정보유출피해박대준쿠팡대표가30일서울종로구정부서울청사에서열린쿠팡개인정보유출관련긴급관계부처장관회의에서참석하며쿠팡이용자에게사과발언한뒤고개숙여사과하고있다.뉴스1[파이낸셜뉴스]쿠팡이약3370만건의가입자개인정보유출사실을확인했지만약5개월이지나서야이를인지한것으로나타났다.쿠팡은결제정보,비밀번호등민간정보는유출되지않았다며진화에나섰지만,사실상전체가입자정보가외부로빠져나가면서스미싱등2차피해우려가높아지고있다.특히국가공인정보보호인증을획득한쿠팡이외부공격에무력화되자유명무실화된인증제를보완해야한다는목소리가커지고있다.9일만에피해규모7500배증가신고30일쿠팡에따르면지난6월24일부터해외서버를통해무단으로쿠팡가입자개인정보에접근하는시도가있었다.고객정보탈취시도가5개월전부터시작됐는데도유출여부를인지하지못한셈이다.쿠팡이사고를인지한시점은지난11월18일이다.이어같은달20일과29일개인정보보호위원회에이같은내용을각각신고했다.쿠팡은최초신고당시4536건의고객명,이메일,주소등이유출됐다고당국에보고했으나,지난29일에는3370만건의정보유출이발생한것으로재차신고했다.쿠팡이지난3·4분기실적발표에서밝힌프로덕트커머스부분활성고객(구매이력이있는고객)이2470만명인점을사실상전체가입자정보가유출된것으로보인다.쿠팡이신고한피해규모가추가조사를거쳐급격히커졌다는점을감안할때추가정보유출가능성도배제하기어렵다는분석이나온다.이번쿠팡사고피해규모로만보면해킹피해를입은SK텔레콤을뛰어넘는다.앞서SK텔레콤은2324만명의가입자개인정보유출사고로인해개인정보보호위반으로개인정보보호위로부터역대최대인1348억원의과징금부과처분을받았다.과기정통부는대규모유출및추가국민피해발생우려등사안의중대성을고려해민관합동조사단을즉시꾸려사고원인분석,재발방지대책마련에나섰다.정부는조사과정에서공격자가쿠팡서버의인증취약점을악용한것으로파악했다.공격자는정상적로그인없이3000만개이상고객계정의고객명,이메일,배송지전화번호,주소를유출했다.개인정보위는쿠팡이접근통제,접근권한관리,암호화등개인정보보호안전조치의무위반여부를집중조사하고있다.쿠팡은대규모개인정보유출사고에머리를숙였다.박대준쿠팡대표는이날서울종로구정부서울청사에서열린쿠팡개인정보유출관련긴급관계부처장관회의에서참석해"국민여러분께큰불편과걱정을끼쳐드려진심으로사과드린다"며"민관합동조사단과긴밀히협력해추가피해예방에최선을다하겠다"고말했다.구멍뚫린국가공인개인정보인증제통신3사,롯데카드,쿠팡등대규모개인정보유출사태가잇따르면서국가보안체계에구멍이뚫렸다는비판이커지고있다.특히정보보호및개인정보보호관리체계인증(ISMS-P)인증제도에허점이있다는지적도제기되고있는상황이다.▶본지11월18일자1면,3면참조국회정무위원회소속한창민사회민주당의원이개인정보보호위로부터제출받은자료에따르면쿠팡은2021년과2024년두차례에걸쳐ISMS-P인증을취득했다.ISMS-P는기업의정보보호·개인정보보호를위한조치·활동이국가인증기준에적합한지한국인터넷진흥원(KISA)등인증기관이증명하는제도다.기업이최고수준의보안관리체계를갖췄다고국가가인정한다는뜻이다.그러나쿠팡뿐아니라정보유출피해를입은통신3사,롯데카드등이모두ISMS-P인증을받았다는점에서해당제도가유명무실해졌다는목소리가높다.2020년이후부터이달까지총27개의ISMS-P인증기업에서34건의개인정보유출사고가발생했다.이에정부는올해대규모정보유출사태를계기로ISMS-P인증획득문턱을높일것으로보인다.과기정통부와KISA는ISMS-P심사에서통신3사,네이버,카카오,쿠팡등데이터센터사업자,정보기술(IT)플랫폼사업자등을고위험군에분류해강화된평가기준을적용하는방안을추진중이다.고위험군으로묶이면향후인증심사마다더까다롭고,폭넓은평가기준이적용된다.정부는현재자율인증제인ISMS-P를의무화하는방안도검토하고있다[email protected]장민권기자Copyright©파이낸셜뉴스.무단전재및재배포금지.

25-11-30 16:57
0 60
채팅하기