검색결과 총 69건
-
-
-
-
-
송금만 하는 줄 알았는데…은행 앱 이색 서비스 뭐가 있나
[경제일보] ※ 은행과 보험권에서는 새로운 상품과 이벤트가 꾸준히 나오지만 조건과 혜택을 한눈에 파악하기는 쉽지 않습니다. '머니포켓'은 금융권에서 눈여겨볼 신상품과 이색 상품, 주요 이벤트를 짚어봅니다. 놓치기 쉬운 혜택과 유의할 점을 꼼꼼히 살펴 전달하겠습니다. <편집자주> 은행 애플리케이션(앱)의 역할이 송금이나 예·적금 가입 등 금융거래를 넘어 일상생활 전반으로 넓어지고 있다. 최근에는 봉사활동을 찾아 신청하거나 스미싱을 탐지하고 게임을 통해 현금 보상을 받는 등 금융과 직접 관련이 없는 서비스도 은행 앱에서 이용할 수 있게 됐다. 22일 업계에 따르면 카카오뱅크는 최근 다양한 봉사활동 정보를 한곳에서 확인하고 신청할 수 있는 '봉사활동 찾기' 서비스를 출시했다. 봉사활동 찾기는 행정안전부의 '디지털서비스 개방'을 통해 △1365자원봉사포털 △e청소년 청소년자원봉사 Dovol △사회복지자원봉사인증관리(VMS) 등 3개 서비스의 정보를 카카오뱅크 앱과 연계한 서비스다. 만 14세 이상 카카오뱅크 고객은 각각의 사이트를 방문하지 않아도 앱에서 원하는 봉사활동을 검색하고 신청할 수 있다. 지역과 관심 분야 등 조건에 따라 활동을 찾을 수 있으며 과거 활동 이력과 누적 봉사 시간도 확인 가능하다. 인공지능(AI)을 활용한 기능도 넣었다. 각 봉사활동의 상세 내용과 일정, 신청 조건 등을 AI가 요약해 제공한다. 활동에 참여한 고객은 직접 후기를 작성하거나 다른 이용자의 후기도 확인할 수 있다. KB국민은행은 금융사기 예방 기능을 앱 안으로 가져왔다. KB스타뱅킹에서 별도 앱을 설치하지 않고 이용할 수 있는 '안티스미싱' 서비스다. 안티스미싱은 택배 조회나 청첩장, 정부기관 사칭 등을 가장한 모바일 악성 링크를 탐지해 위험 여부를 알려준다. KB스타뱅킹 고객이라면 무료로 이용할 수 있다. 안드로이드 스마트폰에서는 문자나 메신저 앱으로 수신된 악성 링크를 실시간 탐지해 경고 알림을 보낸다. 이용자가 카카오톡과 라인, 텔레그램, 인스타그램, X 등 탐지 기능을 적용할 앱을 직접 선택할 수 있다. 아이폰에서는 악성 웹사이트 접속 시 경고 알림을 제공한다. 서비스는 KB스타뱅킹에서 전체메뉴를 누른 뒤 인증·보안, 보안서비스, 안티스미싱 순으로 들어가 신청할 수 있다. 케이뱅크는 은행 앱에 게임을 접목했다. 이달 초 선보인 '게임 라운지'에서는 별도 앱을 설치하지 않고 게임을 즐기면서 현금 리워드를 받을 수 있다. 게임 라운지는 게임을 진행하면서 미션을 수행하면 현금 보상을 받을 수 있는 참여형 앱테크 서비스다. 현재 △사과게임 △햄스터타운 △퍼펙트골 등 총 6종의 게임을 제공한다. 단순히 화면을 누르는 방식뿐 아니라 게임 스테이지를 완료하거나 특정 미션을 달성하면 추가 보상을 받을 수 있도록 구성했다. 케이뱅크는 기존 '돈나무키우', '돈받기' 등에 이어 게임 종류와 관련 이벤트를 지속 확대할 계획이다. 생활비 절약이나 재테크를 돕는 서비스도 앱 안에 넣었다. 케이뱅크는 알뜰폰 요금제를 비교할 수 있는 '캐시백 받는 통신비 비교'와 경·공매 정보를 제공하는 'AI 부동산 경매 찾기'를 운영하고 있다. 통신비 비교 서비스에서는 티플러스 페이지와 연계해 통신 3사의 알뜰폰 요금제 28종을 한눈에 비교하고 가입할 수 있다. 가입 후 통신비 자동이체 계좌를 케이뱅크로 등록해 요금을 납부하면 가입 다음 달부터 6개월 동안 매달 네이버페이 포인트 5000원을 받을 수 있다. 최대 혜택은 3만원이다. AI 부동산 경매 찾기는 경매정보 플랫폼 '땅집고옥션'과 제휴한 서비스다. 전국 아파트와 상가 등 경·공매 매물을 확인할 수 있으며 원하는 조건을 대화하듯 입력하면 AI가 매물을 추천한다. 매물별 임차인·등기부 현황을 비롯해 권리분석, 예상 입찰가와 매각가, 시세차익 분석 등 투자 정보를 제공한다. 이용자는 케이뱅크 앱 안에서 금융거래뿐 아니라 생활비 절약과 앱테크, 부동산 관련 정보까지 함께 이용할 수 있다.
2026-08-22 11:00:00
-
2분기 랜섬웨어 48% 급증…SK쉴더스 "기업 보안 '내부 방어'만으론 못 막는다"
[경제일보] 랜섬웨어 공격이 개별 기업을 직접 노리는 방식에서 벗어나 여러 기업이 함께 사용하는 공통 인프라를 겨냥하는 형태로 진화하고 있다. VPN과 업무 플랫폼, 관리 시스템 등 인터넷에 연결된 접점을 통해 한 곳에 침투한 뒤 여러 기업으로 피해를 확산시키는 방식이다. 올해 상반기 글로벌 랜섬웨어 피해가 4744건에 달한 가운데 기업 보안 역시 내부 시스템 방어를 넘어 외부에 노출된 자산과 계정, 공급망까지 관리해야 할 것으로 분석된다. 21일 SK쉴더스는 한국랜섬웨어대응협의체(KARA)의 '2026년 상반기 랜섬웨어 동향 보고서'를 통해 올해 상반기 전 세계 랜섬웨어 피해 건수가 4744건으로 집계됐다고 밝혔다. 특히 2분기 피해 규모는 전년 동기 대비 약 48% 증가한 것으로 나타났다. 이번 보고서에서는 랜섬웨어가 공격 규모뿐 아니라 공격 방식이 달라지고 있다는 것이 주요 내용으로 다뤄졌다. 보고서에 따르면 공격자들은 악성 코드를 직접 유포하는 방식보다 기업의 보안 취약점이나 탈취한 계정을 이용해 초기 접근 권한을 확보하는 데 집중하고 있다. VPN과 원격 접속 시스템, 업무 플랫폼, 관리 시스템 등 기업 운영에 필수적인 인프라가 주요 침투 경로로 활용되고 있는 것이다. 특히 여러 기업이 공통으로 사용하는 인프라가 공격받으면서 피해가 연쇄적으로 확산될 가능성도 커지고 있다. 하나의 기업을 공격하는 데 그치지 않고 공통으로 연결된 시스템을 통해 다수 조직을 동시에 노리는 '공통 인프라 공격'이 새로운 위협으로 떠오른 것으로 분석된다. 실제 올해 상반기에는 공통 플랫폼과 인프라를 노린 랜섬웨어 공격이 잇따랐다. 랜섬웨어 그룹 '킬린'은 VPN 취약점을 악용해 글로벌 자동차 제조사와 영국 의료 검사 서비스 기업을 공격했다. '샤이니헌터스'와 '클롭' 등도 다수 조직이 사용하는 업무 플랫폼과 관리 시스템을 겨냥한 공격을 벌인 것으로 분석됐다. 기업 입장에서는 개별 시스템의 보안만으로 대응하기 어려워질 것으로 전망된다. 외부에 공개된 자산 가운데 취약한 시스템이 하나라도 남아 있거나 계정 하나가 탈취될 경우 공격자가 내부로 침투할 수 있고, 해당 시스템이 다른 기업이나 서비스와 연결돼 있다면 피해 범위가 빠르게 확대될 수 있기 때문이다. 국내에서도 관리형 서비스 제공업체(MSP)를 통해 여러 기업을 동시에 노리는 공격 사례가 확인되면서 이러한 위험이 현실화되고 있다. 클라우드와 SaaS 등 외부 서비스를 기업 업무에 활용하는 비중이 커질수록 자사 시스템뿐 아니라 서비스를 제공하는 외부 사업자의 보안 수준까지 관리해야 한다는 것으로 풀이된다. 공격자들의 초기 침투 방식이 달라지면서 기업의 대응 방식도 변화해야 할 전망이다. 과거 랜섬웨어 대응이 악성 코드 탐지와 내부망 방어에 집중했다면 이제는 인터넷에 노출된 시스템과 계정 등 공격자가 접근할 수 있는 외부 접점을 지속적으로 관리하는 것이 중요해졌다. SK쉴더스는 외부에 노출된 자산과 취약점을 지속적으로 확인하는 공격 표면 관리(ASM)와 함께 보안 위협을 실시간으로 탐지하고 대응하는 관리형 탐지·대응(MDR) 체계 구축이 필요하다고 강조했다. VPN과 방화벽, 서버, 원격접속 시스템 등 인터넷에 연결된 자산을 상시 점검하고 보안 패치를 신속하게 적용하는 한편 다중인증(MFA) 등을 통해 탈취 계정을 이용한 침투도 차단해야 한다는 것이다. 랜섬웨어 공격 과정에서 나타나는 권한 상승과 자격증명 탈취, 데이터 유출 시도 등 이상 징후를 조기에 파악하는 것도 중요하다. 공격이 실제 랜섬웨어 실행 단계로 넘어가기 전에 침투와 확산 과정에서 발생하는 이상 행위를 탐지하면 피해 규모를 줄일 수 있기 때문이다. 결국 랜섬웨어가 기업 한 곳의 보안 문제를 넘어 여러 조직으로 확산될 수 있는 구조로 바뀌면서 기업의 보안 관리 범위도 넓어지고 있다. 자사 내부망을 지키는 데 그치지 않고 외부에 노출된 자산과 계정, 클라우드·SaaS, MSP 등 기업을 둘러싼 연결망 전체의 보안 수준을 점검해야 할 것으로 분석된다. 김병무 SK쉴더스 사이버사업부문장 부사장은 "최근 랜섬웨어 공격은 개별 기업이 아닌 다수 조직이 공유하는 공통 인프라를 공략하는 형태로 나타나고 있다"며 "하나의 취약점이나 계정 침해가 연쇄적인 피해로 이어질 수 있는 만큼 기업은 외부 노출 자산과 계정 관리 체계를 선제적으로 점검하고 실시간 탐지·대응 역량을 강화해 사이버 복원력을 확보해야 한다"고 말했다.
2026-08-21 09:55:28
-
-
항암제 넣기 전에 먼저 알았다…KAIST, 뇌종양 '환자 맞춤 칩' 개발
[경제일보] 환자에게 항암제를 직접 투여하기 전, 종양과 뇌혈관 환경을 재현한 작은 칩으로 약물 반응부터 살펴보는 기술이 나왔다. KAIST는 기계공학과 안송이 교수 연구팀이 성균관대 안중호 교수팀, 분당차병원 임재준 교수, 차의과학대 강윤정 교수팀과 환자 맞춤형 혈액-뇌종양 장벽 칩을 개발했다고 18일 밝혔다. 대상 질환은 악성 뇌종양인 교모세포종이다. 정상 뇌조직으로 빠르게 파고들고 환자별 특성도 제각각이어서, 수술로 종양을 제거해도 경계 부위에 남은 암세포가 재발의 원인이 된다. 전체 생존기간 중앙값이 약 15개월, 5년 생존율은 7% 안팎에 그치는 대표적인 난치암이다. 현재 표준치료는 수술 후 방사선치료와 테모졸로마이드 항암화학요법을 함께 쓰는 병용요법이지만, 같은 유전적 특징을 가진 환자라도 실제 반응은 제각각이다. 종양 경계 부위는 중심부와 달리 혈액-뇌 장벽이 비교적 온전하게 남아 있어 약물이 충분히 전달되지 않을 수 있다. MGMT 프로모터 메틸화 여부 같은 기존 유전자 검사만으로는 이런 혈관 환경과 실제 약물 반응까지 함께 판단하기 어려웠다. 연구팀은 환자의 교모세포종 세포와 사람 뇌혈관 내피세포, 정상 별아교세포를 미세유체 칩 안에서 함께 배양했다. 칩 위쪽에는 혈관 채널을, 아래쪽에는 뇌조직 환경을 만들고 두 공간 사이에 미세다공성 막을 뒀다. 여기에 혈관주위세포와 면역 기능을 담당하는 미세아교세포까지 더해 모두 5종의 세포가 함께 작용하도록 설계했다. 암세포만 따로 배양하던 기존 방식에서 벗어나, 종양과 정상 조직이 맞닿는 경계와 혈관장벽, 면역 반응까지 한 공간에 옮겨놓은 셈이다. 연구에는 교모세포종 환자 3명의 종양세포가 쓰였다. 세 환자는 MGMT 프로모터 메틸화라는 공통된 유전적 특징을 지녔지만 칩에서 측정한 혈관 투과도와 전기저항, 면역 신호는 서로 달랐다. 항암제 반응도 한 방향으로 나타나지 않았다. 연구팀이 암세포를 공격하는 테모졸로마이드와 종양의 혈관 생성을 억제하는 베바시주맙을 각각 적용한 결과, 혈관장벽이 많이 손상돼 약물이 쉽게 통과한다고 해서 반드시 치료 효과가 높아지지는 않았다. 장벽 상태뿐 아니라 암세포 자체가 약물에 얼마나 민감한지도 결과를 갈랐다. 칩에서 나타난 환자별 장벽 특성과 약물 반응은 실제 환자의 무진행생존기간, 질병 진행 이후 생존 경과와도 비슷한 흐름을 보였다. 속도도 차이가 난다. 연구팀에 따르면 종양 조직에서 세포를 확보하면 칩 제작과 약물 실험을 2주 안에 마칠 수 있다. 결과를 얻는 데 수개월이 걸리는 환자 유래 동물모델보다 훨씬 빠르고, 표준치료가 통상 수술 후 4~6주 안에 시작되는 점을 고려하면 치료 전 검토가 가능한 시간대다. 다만 이번 연구는 환자 3명을 대상으로 한 개념 입증 단계다. 검사로 정착하려면 다기관·다수 환자 대상의 전향적 임상연구와 기관별 재현성 확보, 표준작업지침 마련이 뒤따라야 한다. 평가 약물도 테모졸로마이드와 베바시주맙에 한정돼 있어 방사선 병용요법과 재발 치료제, 신약 후보물질로 넓혀야 한다. 뇌 국소 독성은 살펴볼 수 있지만 골수 억제나 간·신장 독성 등 전신 부작용을 판단하려면 간 칩, 신장 칩 등을 연결한 다중 장기칩 연구가 별도로 필요하다. 연구팀은 같은 원리를 폐암이나 유방암에서 시작된 뇌전이 암에도 적용할 수 있을 것으로 보고 있다. 다만 종양마다 배양 조건과 미세환경이 달라 별도의 최적화와 임상 검증을 거쳐야 한다. 안송이 교수는 "환자 유래 종양세포와 혈액-뇌종양 장벽을 함께 재현해 환자마다 다른 치료 반응을 실제와 가깝게 평가할 수 있는 플랫폼을 제시했다"며 "더 많은 환자를 대상으로 검증해 맞춤형 치료 전략과 신약 개발을 위한 평가 플랫폼으로 발전시키겠다"고 말했다. KAIST 류민수 박사과정과 성균관대 이가은 박사과정이 제1저자로 참여한 연구 결과는 국제학술지 '스몰(Small)'에 지난 6월 27일 게재됐으며 학술지 표지 논문으로도 선정됐다.
2026-08-18 09:21:35
-
"AI가 일할수록 보안팀도 바빠진다"…기업들 AI 확산에 보안 투자도 확대
[경제일보] 생성형 인공지능(AI)이 기업 업무 전반으로 빠르게 침투하면서 기업들의 정보보호 투자에도 변화가 나타나고 있다. AI를 활용해 업무 효율을 높이는 동시에 새로운 보안 위협에 대응해야 하는 상황에 놓이면서 AI 투자가 정보보호 투자 확대로 이어지는 모습이다. 과거 해킹이나 악성코드 등 외부 공격을 막는 데 집중했던 보안의 범위가 AI 모델과 데이터, 클라우드 인프라까지 넓어지고 있다. 15일 IT 업계에 따르면 국내 기업들은 AI 도입 확대와 함께 정보보호 체계를 강화하고 있다. 특히 통신과 금융 등 대규모 개인정보와 금융정보를 다루는 산업을 중심으로 보안 인력과 시스템에 대한 투자를 늘리는 움직임이 커지고 있다. AI가 기업의 업무 환경에 들어오면서 보안팀이 관리해야 할 영역도 늘어났다. 임직원이 생성형 AI에 사내 문서나 고객정보 등 민감한 데이터를 입력할 경우 정보가 외부로 유출될 가능성이 있고, 기업이 자체적으로 구축한 AI 시스템과 외부 AI 서비스를 연결하는 과정에서도 새로운 보안 취약점이 발생할 수 있는 것으로 지적되고 있다. 특히 AI가 기존 업무 시스템과 연결되면서 보안 문제는 더욱 복잡해지고 있다. 단순히 AI 모델 자체를 보호하는 것을 넘어 AI가 어떤 데이터에 접근할 수 있는지, 어떤 업무 시스템을 사용할 수 있는지, 생성된 결과물을 어떻게 검증할지까지 관리해야 하기 때문이다. AI를 활용하는 공격도 늘어날 수 있다는 점은 기업들의 부담을 키우는 요인이다. 공격자는 생성형 AI를 이용해 피싱 문구를 제작하거나 악성코드 개발을 지원받고, 취약점 탐색과 공격 과정의 일부를 자동화할 수 있다. 공격 속도와 규모가 커질수록 기존의 인력 중심 보안관제만으로는 대응하기 어려워질 수 있다는 의미다. 이에 기업들의 보안 투자 역시 AI와 결합하는 방향으로 바뀌고 있다. AI를 활용해 이상 징후를 탐지하고 보안 로그를 분석하는 것은 물론, 반복적인 보안 대응 작업을 자동화하는 기술에 대한 관심도 높아지고 있다. AI가 공격에 활용되는 만큼 방어에도 AI를 활용해야 한다는 인식이 확산하는 것이다. IT 기업뿐만 아니라 보안이 중요한 금융권에서도 보안 강화 움직임이 이어지고 있다. 은행과 카드, 증권, 보험 등 금융회사는 개인정보뿐만 아니라 계좌와 결제정보 등 민감한 데이터를 대규모로 보유하고 있어 AI 도입 과정에서 데이터 보호와 접근통제가 중요한 과제로 떠오르고 있다. 이 같은 변화는 AI 산업의 비용 구조에도 영향을 미칠 것으로 분석된다. 지금까지 AI 투자라고 하면 GPU와 데이터센터, AI 모델 개발 등에 집중됐지만 앞으로는 AI 서비스를 안전하게 운영하기 위한 보안 솔루션과 전문 인력, 데이터 관리 체계까지 투자 범위가 확대될 전망이다. 기업의 AI 경쟁력이 단순히 얼마나 많은 AI 서비스를 도입했는지로 결정되는 시대에서 벗어나 AI를 업무에 빠르게 적용하는 동시에 데이터와 시스템을 안전하게 보호할 수 있는 능력까지 갖춰야 실제 경쟁력으로 이어지고 있다. AI 투자가 늘어날수록 정보보호 투자도 함께 증가하는 구조가 본격화되면서 보안이 AI 사업의 부수적인 비용이 아니라 서비스를 운영하기 위한 필수 인프라로 자리 잡을 것으로 분석된다. 한 IT 업계 관계자는 "AI가 빠르게 발전하고 있지만 보안 문제로 발전된 AI를 즉각 실제 업무에 적용하지 못하고 있다"고 말했고, 다른 IT 업계 관계자는 "본사와 자회사 모두 보안 부서를 따로 보유해 보안에 신경 쓰고 있다"고 강조했다.
2026-08-15 09:00:00
-
-
-
SK쉴더스 EQST, 데프콘 AI CTF 5위…AI 에이전트가 대신 뚫는 대회서 톱5
[경제일보] SK쉴더스는 화이트해커 그룹 EQST가 미국 라스베이거스에서 열린 데프콘 34의 AI 빌리지 CTF에서 200여개 팀 가운데 5위에 올랐다고 10일 밝혔다. 국내 참가팀 중 톱5에 든 것은 EQST가 유일하다. 이 대회는 참가자가 직접 취약점을 찾아 공격하는 기존 CTF와 방식이 다르다. 주어진 AI 모델을 바탕으로 침투테스트를 수행하는 AI 에이전트를 만들고, 그 에이전트가 스스로 문제를 분석해 공격 방법을 고른 뒤 플래그 획득을 시도한다. 사람이 겨루는 것은 에이전트의 구조와 프롬프트, 문제 해결 전략의 설계 능력이다. EQST는 문제 유형별로 AI 모델을 최적화하고 에이전트의 행동 방식을 조정했다. 배점과 난이도를 분석해 어떤 문제를 먼저 공략할지 순서를 정하는 방식도 함께 적용했다. 이런 대회가 별도로 열린 것은 올해 데프콘의 성격 변화와 맞물린다. 데프콘 34는 AI와 자동차, 암호화폐 등을 주제로 38개 빌리지를 운영했고, 메인 CTF도 새 운영진인 베네볼런트 뷰로 오브 버즈(BBB)가 맡으면서 본선에서 AI 사용 제한을 두지 않았다. AI가 도구를 넘어 공격 주체로 시험대에 오른 셈이다. EQST는 메인 CTF 본선에도 진출했다. 네이버클라우드와 루비야랩, 핀란드 H-T8, 일본 츠쿠바대 프로그래밍 서클 TPC와 함께 꾸린 다국적 연합팀 '더 서울 사우나 쇼구네이트' 소속이다. 이 팀은 지난달 21일 경기 성남 네이버 사옥에서 출정식을 열었고, 예선 7위로 본선에 올라 최종 11위를 기록했다. 올해 예선에는 686개 팀이 참가해 12개 팀만 라스베이거스행 티켓을 받았다. 본선은 공격·방어(A&D)와 킹 오브 더 힐(KOTH)을 결합한 방식으로 치러졌다. 상대 시스템의 취약점을 찾아 공격하는 동시에 자기 시스템을 방어하고 서비스를 정상 상태로 유지해야 한다. 취약점 분석과 공격 코드 개발, 패치와 방어 전략 수립을 동시에 굴려야 점수가 쌓이는 구조다. 최종 우승은 다국적 연합팀 블루워터가 차지했고, 한국인만으로 구성된 0x4b52가 2위, 슈퍼다이스코드러버스가 3위, 콜드퓨전이 4위에 올랐다. EQST는 약 200명 규모로 취약점 연구와 침투 테스트, 악성코드 분석, AI 보안 연구를 맡고 있다. 최근에는 △AI 레드팀 해킹대회 '저지먼트 데이' 우승 △드림핵 해킹방어대회 2026 우승 △R3CTF 2026 2위 △미드나이트 선 CTF 2026 3위 등의 성적을 냈다. 이번 대회에서 확인한 AI 에이전트의 공격 전략과 문제 해결 사례는 AI 서비스·모델의 취약점 연구와 AI 레드팀 기술 고도화에 활용할 계획이다. 김태형 SK쉴더스 EQST사업그룹장은 "전 세계 200여 개 팀이 참가한 AI CTF에서 국내 참가팀 중 유일하게 톱5를 기록한 것은 EQST가 축적해 온 AI 보안 기술과 실전 문제 해결 역량을 보여주는 성과"라며 "앞으로도 AI 기술을 활용한 새로운 공격과 보안 위협에 선제적으로 대응할 수 있도록 AI 취약점과 레드팀 연구를 확대하고, 글로벌 수준의 AI 보안 경쟁력을 지속적으로 강화해 나가겠다"고 말했다.
2026-08-10 17:52:47
-
-
-