메트로人 머니 산업 IT·과학 정치&정책 생활경제 사회 에듀&JOB 기획연재 오피니언 라이프 CEO와칭 플러스
글로벌 메트로신문
로그인
회원가입

    머니

  • 증권
  • 은행
  • 보험
  • 카드
  • 부동산
  • 경제일반

    산업

  • 재계
  • 자동차
  • 전기전자
  • 물류항공
  • 산업일반

    IT·과학

  • 인터넷
  • 게임
  • 방송통신
  • IT·과학일반

    사회

  • 지방행정
  • 국제
  • 사회일반

    플러스

  • 한줄뉴스
  • 포토
  • 영상
  • 운세/사주
기사사진
넥슨재단, 발달장애 청년 자립 지원 프로젝트 ‘푸르메 힐링농장’ 론칭

넥슨재단이 마비노기와 푸르메재단의 발달장애 청년 자립 지원 프로젝트를 개최한다. 넥슨재단은 '나누는맘 함께하고팜' 캠페인의 올해 첫 행사로 '푸르메 힐링농장' 체험 프로그램을 론칭한다고 30일 밝혔다. 올해로 4년차에 접어든 '나누는맘 함께하고팜'은 발달장애 청년들이 안정적인 환경에서 즐겁게 일하며 자립할 수 있도록 지원하는 마비노기의 대표적인 사회공헌 프로젝트다. 넥슨재단은 내달 17일부터 25일까지 총 4일간 여주에 위치한 발달장애 청년 일터 '푸르메소셜팜'과 '카페 무이숲'에서 주말 체험 프로그램을 운영한다. '푸르메 힐링농장'은 방울토마토 수확하기, 피자빵 만들기, 마비노기 쿠키 장식하기 등으로 구성했다. 총 240명을 대상으로 공식 홈페이지 사전 신청을 통해 선착순으로 모집한다. 특히 피자빵 만들기 프로그램은 '푸르메소셜팜'의 발달장애 청년 제빵사가 직접 진행해 참가자들이 더욱 뜻깊은 시간을 보낼 수 있도록 기획했다. 지난해 '나누는맘 함께하고팜'은 농장 및 카페의 필수 소모품 구입비 지원, 온·오프라인 판매 지원 등을 통해 '푸르메소셜팜'과 '카페 무이숲'의 발달장애 직원 55명의 고용 유지에 기여한 바 있다. 특히 '나누는맘 함께하고팜'은 마비노기 20주년 '판타지 파티'에서 사회공헌 부스를 운영하고, 오프라인 행사 '푸르메 낭만여행'을 개최하며 발달장애 청년과 대중이 소통할 수 있는 접점을 지속적으로 마련해 왔다. 실제 행사에 참여한 시민 중 약 97%가 '발달장애 청년이 더욱 친근하게 느껴졌다'고 응답하는 등 긍정적인 인식 확산 효과도 확인했다.

2025-04-30 09:49:54 최빛나 기자
기사사진
삼성SDS, '브리티 코파일럿' 고도화...AI 에이전트 시장 공략

삼성SDS가 AI 에이전트(인공지능 비서) 시장 공략에 나선다. 29일 삼성SDS에 따르면, 이 회사는 연내 자사의 기업 맞춤형 생성형 AI 서비스인 '브리티 코파일럿'을 퍼스널 에이전트로 고도화할 예정이다. 브리티 코파일럿은 생성형 AI 기술을 협업 솔루션(브리티 웍스)에 적용해 기업의 업무 방식을 혁신하는 서비스다. 삼성SDS는 브리티 코파일럿의 강점으로 ▲매끄러운 사용성 ▲명확한 커뮤니케이션 ▲생성형 AI 보안 관리를 꼽았다. 메일, 메신저, 미팅, 드라이브 등 어느 환경에서나 자유롭게 생성형 AI를 활용할 수 있고 정확한 음성 인식률을 바탕으로 실시간 자막부터 회의 요약까지 완벽하게 지원하며 키워드 필터링 등의 기능으로 생성형 AI를 안전하게 사용 가능한 환경을 제공한다고 회사 측은 설명했다. 브리티 코파일럿 요금제는 '미팅 전용'과 '메일·메신저·드라이브·오피스 전용' 총 2가지로 구성돼 있다. 사용료는 ID 기준 각각 월 1만2000원·2만원으로 책정됐다. 전자는 회의 중 실시간 자막과 번역은 물론 회의 내용 Q&A, 회의록 생성 기능까지 제공하는 미팅 맞춤 생성형 AI 서비스이다. 후자는 메일·메신저·드라이브·오피스 등 일하는 위치에서 바로 코파일럿을 활용할 수 있는 생성형 AI 서비스다. 삼성SDS가 작년 4월 론칭한 브리티 코파일럿은 현재 약 18만명 이상의 이용자를 확보했다. 삼성SDS는 올 하반기까지 기존 브리티 코파일럿을 사용자 업무 방식에 맞게 최적화해 AI 에이전트로 진화시킨다는 계획이다.

2025-04-29 15:40:50 김현정 기자
기사사진
랜섬웨어 공격 진화...보안 취약한 중소기업, 사이버 방어 전략 필요

랜섬웨어 공격 방식이 고도화·다변화되면서 사이버 위협에 취약한 중소기업의 피해가 커지고 있다. 랜섬웨어 위협 대응을 위한 법·제도적 기반을 강화하고, 중소기업 중심의 사이버 방어 전략을 수립해야 한다는 목소리가 나온다. 27일 정보통신기획평가원(IITP)이 이달 펴낸 'ICT(정보통신기술) 브리프' 최신호에 따르면, 랜섬웨어 공격이 급증하는 가운데 사이버 위협에 취약한 중소기업의 피해가 확산하고 있는 것으로 나타났다. 미국 손해보험회사 트래블러스의 '2024 사이버 위협 리포트'에 의하면 지난해 전 세계적으로 전년 대비 약 15% 증가한 5243건의 랜섬웨어 공격이 발생했다. 랜섬웨어는 몸값(Ransom)과 악성코드(Malware)의 합성어로, 사용자의 시스템이나 파일을 암호화해 접근을 차단한 뒤 돈을 요구하는 해킹 수법이다. 지난2024년 사이버 공격으로 인한 데이터 유출 피해는 1억9500만건 이상으로 역대 최고치를 기록했다. 대기업에 비해 예산과 인력이 부족한 중소기업은 보안 위협에 특히 더 취약했다. 마이크로소프트가 작년 11월 발표한 보안 리포트에 따르면, 300명 미만 사업장의 IT 보안 제품 의사 결정자 2000명을 대상으로 실시한 설문 조사에 중소기업의 31%가 랜섬웨어, 피싱, 데이터 유출 등의 사이버 공격 피해를 입었다고 응답했다. 사이버 공격으로 인한 중소기업의 평균 피해액은 25만달러(약 3억5980만원)에 달했다. 피해 복구 비용과 영업 중단 손실까지 포함하면 실제 피해 규모는 더욱 클 것으로 예상된다. 피해 업체의 80%는 공격을 받은 후 약 10일간의 시스템 정지로 고객 신뢰를 잃고, 영업 중단을 경험해야 했다. ICT 브리프 보고서는 ▲구독형 랜섬웨어 서비스 등장 ▲합법적 도구 악용 및 정교한 표적 침투 기술 발전 ▲사이버 보안 취약성을 노린 맞춤형 공격 확대 ▲암호화 후 몸값 요구 방식에서 데이터 유출 협박으로 전략 전환 등 랜섬웨어 기술이 고도화됨에 따라 중소기업이 사이버 공격에 노출되는 사례가 늘었다고 설명했다. 랜섬웨어 개발자가 자신들의 악성코드와 인프라를 구독형 서비스로 제공하는 비즈니스 모델 RaaS(서비스형 랜섬웨어) 시장이 급성장하면서 기술 없이도 구독료만 내면 누구나 랜섬웨어를 통한 공격이 가능해졌다. 작년 한 해 전년보다 65% 늘어난 48개의 랜섬웨어 그룹이 새롭게 등장했는데, 이중 대다수가 RaaS 플랫폼을 활용해 공격을 수행했다. 또 지난해 전체 랜섬웨어 공격의 56%는 파워쉘(윈도 운영체제에 기본 탑재된 시스템 제어용 명령어 도구)과 같은 합법적 도구를 악용, 보안 솔루션 탐지를 우회해 기업 IT 인프라에 침투하는 방식으로 이뤄졌다. '블루욘더', '무브잇' 등 다수 기업이 사용하는 공급망 소프트웨어의 취약점을 악용한 공격 사례가 급증하면서 단일 침투로 수천개 기업이 동시에 피해를 입는 연쇄 공격이 벌어졌다. 중소기업의 취약한 보안 인프라와 패치 관리 부실 문제를 집중 공격하는 전략으로 내부 시스템 침투 성공률도 높아졌다. 아울러 공격 대상 중소기업의 사이버 보험 여부와 보장 범위를 사전에 조사한 뒤 공격해 보험금 한도 내에서 몸값을 책정하는 정교한 표적 선정 전술이 등장하면서 공격 효율성 또한 향상됐다. 지난 2024년 랜섬웨어 공격자의 94%가 데이터 탈취를 시도했다. 과거 '암호화 후 몸값 요구' 방식에서 '데이터 유출 협박' 중심으로 전략을 전환한 것이다. 데이터 강탈 기반 공격의 평균 피해 비용은 52만1000달러(약 7억4970만원)로 단순 암호화 공격 대비 2배 이상의 손실이 발생했다. 피해 중소기업의 고객사나 협력업체를 대상으로 2차 협박을 가해 이중, 삼중으로 갈취하는 전략도 확산하고 있다. 랜섬웨어 그룹의 피해 기업 정보 공개 위협은 평판 의존도가 높은 중소기업에 더 큰 타격을 입히며 효과적인 협박 수단으로 작용했다고 보고서는 분석했다. IITP는 "국제 랜섬웨어 이니셔티브, 인터폴 등 다자간 협력 채널에 지속 참여하고 수사 공조 활성화를 통해 범죄 생태계를 억제할 기반을 만들어야 한다"며 "시스템 침해 사고 신고 의무 확대, 몸값 지불 관련 가이드라인 마련 등 국내 법·제도의 재정비와 함께 랜섬웨어 변화에 대응할 수 있는 유연한 정책 설계가 필요하다"고 제언했다. 중소기업을 중심으로 방어 전략을 수립하고 기술·인적 보안 역량을 고도화할 방안을 마련해야 한다는 조언도 나왔다. 보고서는 ▲사전적 사고 대응 체계 구축 ▲중요 데이터 백업 유지 ▲사이버 공격 시나리오 수립 ▲정기적 모의 피싱 훈련 ▲보안 교육 강화 ▲사이버 보험 및 외부 대응 파트너와의 사전 협력 체계 확보로 조직 회복력을 높일 필요가 있다고 강조했다.

2025-04-29 15:22:05 김현정 기자
기사사진
과기정통부 'SKT 사고, 유심 정보 유출 확인… IMEI는 유출 없어

과학기술정보통신부는 SK텔레콤 침해사고 1차 조사 결과, 가입자 전화번호와 가입자식별키(IMSI) 등 유심(USIM) 정보는 유출됐지만, 단말기 고유식별번호(IMEI)는 유출되지 않았다고 밝혔다. 29일 과기 정통부는 SK텔레콤 침해 사고와 관련해 구성한 민관합동조사단이 1주일 간 조사한 결과를 1차 발표했다. 조사단은 이번 침해사고를 통해 단말기 고유식별번호(IMEI)가 유출되지 않았음을 확인했다. 이에 따라, SK텔레콤이 시행 중인 유심보호서비스에 가입할 경우, 이번에 유출된 정보만으로는 유심 복제를 통한 불법 행위가 차단될 수 있음을 검증했다. 유심보호서비스는 고객이 사용하던 기기가 아닌 다른 기기에서 고객 명의로 통신서비스에 접속하려 할 경우 이를 사전에 차단하는 서비스다. 또한 SK텔레콤은 비정상 인증 시도 차단(FDS) 시스템을 통해, 유심을 불법 복제해 SK텔레콤 망에 접속하려는 시도를 사전에 탐지·차단할 수 있는 것으로 확인됐다. 조사단은 SK텔레콤이 공격을 받은 것으로 추정되는 3종, 5대의 서버를 조사했으며, 중요정보가 포함된 기타 서버들에 대해서도 조사를 확대하고 있다. 현재까지 확인된 유출 정보는 가입자 전화번호, 가입자식별키(IMSI) 등 유심 복제에 활용될 수 있는 4종과, 유심 정보 처리에 필요한 SK텔레콤 관리용 정보 21종이다. 또한, 조사 과정에서 침투에 사용된 BPFDoor 계열 악성코드 4종이 발견됐다. BPFDoor는 리눅스 운영체제(OS)에 내장된 네트워크 모니터링 및 필터 기능(Berkeley Packet Filter, BPF)을 악용한 백도어(Backdoor)다. BPFDoor 악성코드는 리눅스 커널의 저수준 네트워크 기능을 조작하는 고도의 기술력이 필요한 고급 해킹 도구로 평가받고 있다. 일반 해커가 접근하기 어려운 은닉성과 지속성 메커니즘을 갖추고 있어, 대부분 국가 지원 해킹 그룹(APT)의 소행으로 추정된다. 시스템 내부 구조와 권한 상승 취약점에 대한 깊은 이해가 필요하다는 점에서, 사이버 보안 전문가들은 이를 최상위 난이도의 위협으로 분류하고 있다. 과기정통부는 피해 확산을 방지하기 위해 4월 25일 민간 기업 및 기관 등에 관련 정보를 공유했다. IMEI가 유출 되지 않은 것으로 확인되며 유심 복제를 통한 심 스와핑(SIM swapping) 우려는 다소 덜었다. 심 스와핑은 해커가 유심 정보를 복제해 다른 기기에서 피해자처럼 통신 서비스를 사용하는 해킹 방식을 뜻한다. 그러나 가입자 식별키(IMSI)와 전화번호 등 유심 관련 정보가 유출되면서, 악성 링크를 담은 문자로 개인정보나 금전을 탈취하는 스미싱(Smishing) 피해 우려가 여전히 크다. 또한, 유출된 IMSI를 활용해 특정 사용자의 통신을 감청하거나 위치를 추적하는 '가짜 기지국(IMSI Catcher)' 수법에 악용될 가능성도 배제할 수 없다.

2025-04-29 14:22:50 김서현 기자
기사사진
SK텔레콤, 해킹 사고 늑장 신고 논란… 국회 청문회 소환

SK텔레콤의 유심(USIM) 정보 해킹 사태와 관련해 정부와 정치권이 거세게 비판하고 나섰다. 유상임 과학기술정보통신부 장관은 29일 국회 예산결산특별위원회 종합정책질의에서 "하루 정도 더 늦게 신고한 점은 그에 합당한 처벌을 받을 것"이라고 밝혔다. 유 장관은 김성원 국민의힘 의원의 '침해 사실을 숨기려 한 것 아니냐'는 질문에 대해 이같이 답하며, "국민들께 불안과 우려를 끼친 점에 대해 소관 부처 장관으로서 송구스럽다"고 사과했다. SK텔레콤은 지난 18일 오후 6시 9분 사내 시스템 데이터의 비정상 움직임을 최초 인지하고 같은 날 오후 11시 20분 악성코드를 발견했다. 그러나 한국인터넷진흥원(KISA)에는 이보다 하루가 지난 시점에야 침해 사실을 신고해 고의 지연 의혹이 제기됐다. 현행 규정상 침해 사고는 24시간 이내에 보고해야 한다. SK텔레콤은 "사안의 중대성을 고려해 사고 원인과 피해 내용을 좀 더 철저히 파악하는 과정에서 신고가 늦어진 것"이라며 고의성은 없었다고 해명했다. 국회 과학기술정보방송통신위원회(과방위)는 전날 성명을 통해 "2300만 가입자의 개인정보와 통신 안전이 심각하게 위협받았다"며 SK텔레콤과 유영상 대표를 향해 강하게 비판했다. 과방위는 "신고 지연, 사고 경위 및 피해 규모 축소·은폐 의혹까지 더해져 국민 신뢰는 바닥까지 추락했다"고 지적했다. 유영상 SK텔레콤 대표는 30일 오전 10시 국회 과방위가 개최하는 'YTN 등 방송통신 분야 청문회'에 증인으로 출석해 이번 사고 관련 질의를 받을 예정이다. 당초 류정환 부사장이 증인으로 예정됐지만, 사안의 심각성을 고려해 유 대표가 직접 출석하게 됐다. 청문회에서는 해킹 원인과 경위, 피해 규모, 재발 방지 대책뿐만 아니라 신고 지연, 가입자 고지 미흡, 유심 교체 물량 부족 문제 등에 대한 질의와 질책이 이어질 전망이다. /김서현기자 seoh@metroseoul.co.kr

2025-04-29 14:05:59 김서현 기자
기사사진
한컴, KT와 공공 AI 서비스 공동 발굴

한글과컴퓨터와 KT는 공공분야 인공지능(AI) 시장 진출을 위해 전략적 업무협약(MOU)을 체결했다고 29일 밝혔다. 양사는 이번 협약을 통해 공공기관의 디지털 전환을 공동 추진하고, 국내 AI 생태계 확산에도 협력할 계획이다. 이번 협약의 핵심은 공공부문을 대상으로 한 AI 기반 서비스의 공동 발굴과 사업화다. 양사는 공공사업 과제의 기획 및 참여, 국산 AI 솔루션의 개발과 적용, 공공 데이터를 활용한 연구개발 등 다양한 분야에서 협력 체계를 강화해 나갈 예정이다. 또한 세미나 개최, 국내외 사례 조사 등을 통해 AI 관련 전방위적 협업 기반도 마련할 계획이다. 한컴은 세계적 수준의 문서 처리 기술을 기반으로 다양한 AI 제품을 개발해왔다. AI 지능형 문서작성 도구 '한컴어시스턴트'와 AI 기반 질의응답 솔루션 '한컴피디아' 등 주요 제품을 지속적으로 고도화하며 공공 맞춤형 AI 기술 확보에 박차를 가하고 있다. 특히, 올해 국회 빅데이터 플랫폼 구축 사업에 참여해 국회 특화 AI 서비스를 선보인 바 있다. KT 역시 국가보훈부와 AI를 활용한 보훈행정 업무 혁신을 위한 협약을 체결한 바 있으며, 최근에는 수자원공사의 물관리 기술 디지털 전환을 목표로 한 'K-워터 디지털 플랫폼 구축' 사업을 수주하는 등 공공분야 AI 사업을 빠르게 확장하고 있다. 양사는 이번 협약을 계기로 공공 AI 시장에서의 경쟁력을 한층 강화하고, 실질적인 기술 융합과 서비스 연계를 통해 시너지를 창출할 계획이다. 다양한 공공기관의 수요에 대응해 현장 중심의 맞춤형 AI 솔루션도 지속적으로 선보일 예정이다. 김연수 한컴 대표는 "KT와의 협력을 통해 당사가 보유한 기술력과 공공사업 경험을 더 넓은 무대에서 펼칠 수 있을 것으로 기대한다"며 "국회 빅데이터 플랫폼 사업 등 축적된 성과를 바탕으로 공공 AI 시장의 디지털 혁신을 선도하겠다"고 말했다. /김서현기자 seoh@metroseoul.co.kr

2025-04-29 14:04:57 김서현 기자
기사사진
KT, 계명대학교에 ‘멀티 AI 플랫폼’ 제공

KT가 계명대학교 학생과 교직원 약 4700명에게 다양한 대규모언어모델(LLM)과 맞춤형 교육 서비스를 한 번에 이용할 수 있는 '멀티 AI 플랫폼'을 지원한다고 29일 밝혔다. KT가 AI 코스웨어 기업인 타임리와 함께 개발한 이 플랫폼은 오픈AI의 '챗GPT', 앤트로픽의 '클로드', 퍼플렉시티의 '퍼플렉시티 AI' 등 총 5가지의 LLM 기술을 하나의 플랫폼에서 통합해서 제공하는 AI 기반 서비스다. 웹페이지 또는 모바일 애플리케이션 형태로 이용할 수 있다. KT의 AI 기술에 관한 특허와 지적재산권을 토대로 개발되어 이용자에게 최적의 교육 서비스를 제공한다. 이용자의 전공 학습 정도에 따라 성취도를 예측하고, 핵심역량을 바탕으로 진로를 추천하는 기술과 프롬프트 엔지니어링을 통해 논술 첨삭을 자동화한 기술 등이 활용된다. KT는 학습 또는 업무에 필요한 문서를 자동으로 생성, 요약, 번역하는 프롬프트 템플릿도 지원한다. 학생과 교직원이 자주 사용하는 기능들을 중심으로 약 70개의 프롬프트 템플릿을 제작, 제공한다. KT 엔터프라이즈부문 AX사업본부장 유서봉 상무는 "다양한 고객군에서 업무 효율성을 높이기 위해 AI를 도입하고 있다"며 "KT가 보유한 AI·클라우드 사업 역량과 AI 관련 지적재산권을 토대로 교육·공공·기업용 AI 플랫폼 서비스를 고도화해 고객의 AX를 선도하겠다"고 말했다. /김서현기자 seoh@metroseoul.co.kr

2025-04-29 13:55:36 김서현 기자
기사사진
SK C&C, 이니스프리몰 디지털 플랫폼 전환 사업 완료

SK C&C는 아모레퍼시픽의 '이니스프리몰' 디지털 플랫폼 전환 구축 사업을 마쳤다고 29일 밝혔다. SK C&C는 고가용성 클라우드 인프라와 마이크로서비스 아키텍처를 기반으로 플랫폼 성능을 높였다. 프로모션 시기 주문량 급증에 안정적으로 대응할 수 있는 구조를 구현했으며, 이니스프리 전사 시스템 표준화와 클라우드 기술 기준 수립으로 시스템 확장성과 안정성을 동시에 확보했다고 회사 측은 설명했다. 이번 사업을 통해 최대 동시 접속자 수 26만명, 초당 트랜잭션 처리량 2만8000건에 달하는 플랫폼이 만들어졌다. 화면 응답 속도도 평균 0.74초로 대폭 개선됐다. 이니스프리몰에는 인공지능(AI) 기반 서비스도 탑재됐다. 'AI케어' 기능은 피부 상태를 분석해 맞춤형 스킨케어 제품을 추천하는 서비스로, 개인화된 쇼핑 경험을 제공한다. 또 AI가 구매 이력과 행동 데이터를 분석해 고객별 맞춤 콘텐츠를 제공하고, 실시간 날씨 정보에 기반해 제품을 추천해주는 기능도 생겼다. 이종찬 SK C&C 디지털서비스3본부장은 "이번 프로젝트는 디지털 전환(DX) 기술이 실제 쇼핑 고객 접점에서 어떻게 실질적인 성과와 혁신으로 이어질 수 있는지를 증명한 모범 사례"라며 "앞으로도 아모레퍼시픽의 디지털 ITS(정보기술서비스) 파트너로서, 고객 경험 혁신을 통해 글로벌 뷰티 기업으로 도약하는 여정에 기술로 힘을 보태겠다"고 말했다.

2025-04-29 13:54:03 김현정 기자