검색결과 총 56건
-
AI가 만든 가짜 사이트 잡는다...마크비전, 무료 자가진단 서비스 '마크레이더' 정식 출시
[경제일보] 생성형 인공지능(AI) 기술이 확산되면서 기업의 브랜드를 노린 온라인 위협도 빠르게 진화하고 있다. 과거 위조상품 유통에 머물렀던 브랜드 침해가 유사 도메인과 사칭 사회관계망서비스(SNS) 계정, 가짜 검색 광고, 콘텐츠 무단 도용 등으로 확대되면서 '브랜드 보안'이 새로운 기업 경쟁력으로 떠오르는 모습이다. 이에 마크비전은 AI 기반 브랜드 위협 진단 서비스를 선보이며 온라인 브랜드 보호 시장 공략에 나선다. 24일 마크비전은 브랜드 공식 웹사이트 주소만 입력하면 온라인 위협 노출 현황을 즉각 확인할 수 있는 브랜드 위협 자가진단 서비스 '마크레이더'를 정식 출시했다고 밝혔다. 온라인상에서 브랜드가 소비자와 만나는 방식이 다변화되면서 기업이 관리해야 할 보안 영역도 넓어지고 있다. 이커머스와 SNS, 검색 광고, 공식 웹사이트 등 다양한 채널이 새로운 접점으로 자리 잡은 가운데 생성형 AI 기술의 발전으로 가짜 사이트와 콘텐츠를 보다 손쉽게 제작할 수 있게 되면서 브랜드 사칭과 피싱 공격의 진입 장벽도 낮아지고 있다. 실제로 브랜드를 사칭한 유사 도메인을 개설하거나 공식 SNS 계정을 모방한 계정을 운영하는 사례는 물론, 검색 광고를 활용해 소비자를 가짜 사이트로 유도하는 방식도 등장하고 있다. 마크비전은 기업 입장에서 온라인상에서 자사 브랜드가 어떤 형태로 침해되고 있는지를 신속하게 파악하기 어려운 상황이라고 강조했다. 브랜드 보호 시장 역시 단순히 위조상품을 적발하고 삭제하는 단계에서 나아가 잠재적인 위협을 빠르게 발견하고 대응 우선순위를 제시하는 방향으로 진화하고 있다. 브랜드를 둘러싼 온라인 위협을 얼마나 빠르게 파악하고 선제적으로 대응할 수 있는지가 새로운 경쟁력으로 떠오르고 있는 것이다. 마크비전이 선보인 마크레이더는 이 같은 문제를 해결하기 위해 개발된 브랜드 위협 자가진단 서비스로, 별도의 솔루션 구축이나 상담 절차 없이 누구나 무료로 자사의 온라인 브랜드 위협을 확인할 수 있도록 설계됐다. 사용자가 브랜드 공식 웹사이트 주소를 입력하면 유사·사칭 도메인과 이커머스 마켓플레이스, SNS, 유료 검색 광고, 웹사이트 콘텐츠 등 5개 핵심 카테고리를 분석해 90초 이내에 진단 리포트를 자동으로 생성한다. 해당 리포트는 탐지된 위협에 대해 종합 위험 점수와 심각도, 삭제·차단 난이도 등을 직관적으로 제공한다. 기업들은 이를 통해 자사 브랜드가 어떤 유형의 위협에 노출돼 있는지를 한눈에 확인하고 대응 우선순위를 효율적으로 검토할 수 있을 전망이다. 특히 마크레이더는 침해 여부를 최종 판단하거나 제재를 수행하는 기존 운영 솔루션과 달리 잠재적인 브랜드 위협을 신속하게 발견하고 가시성을 확보하는 데 초점을 맞췄다. 사용자는 무료로 제공되는 라이트(Lite) 리포트를 통해 최대 20건의 잠재 위협을 즉시 확인할 수 있으며, 전체 리포트를 통해 보다 심층적인 브랜드 보호 관련 안내를 받을 수 있다. IT 업계에서는 생성형 AI 기술의 발전으로 온라인 브랜드 위협이 더욱 정교해질 것으로 전망하고 있다. 소비자가 기업을 처음 접하는 공간이 오프라인 매장에서 온라인 플랫폼으로 이동하면서 브랜드 보안은 단순한 마케팅 영역을 넘어 기업의 신뢰도와 소비자 보호를 위한 핵심 요소로 자리 잡고 있는 것으로 분석된다. 이인섭 마크비전 대표는 "브랜드 보호는 단순히 위협을 많이 적발하는 것을 넘어, 현재 우리 브랜드가 어떤 위협에 노출돼 있는지 객관적으로 파악하는 진단에서부터 시작된다"며 "많은 기업이 별도의 전문 지식이나 복잡한 도입 과정 없이 '마크레이더'를 통해 자사의 온라인 위협을 손쉽게 진단하고, 자산과 소비자를 보호하기 위한 선제적 대응을 시작할 수 있기를 기대한다"고 말했다.
2026-07-24 10:15:13
-
"오늘 우리 가게는 몇 점?"…KT, '사장이지' 매장운세 서비스 출시
[경제일보] 소상공인 플랫폼 경쟁이 단순 경영 지원을 넘어 이용자 체류 시간과 재방문율을 높이기 위한 콘텐츠 경쟁으로 확장되고 있다. KT는 소상공인 전용 플랫폼 '사장이지'에 운세 콘텐츠를 도입하며 경영 지원 서비스와 일상형 콘텐츠를 결합한 플랫폼 경쟁력 강화에 나섰다. 22일 KT는 소상공인 전용 앱 '사장이지'에 신규 콘텐츠 '매장운세' 서비스를 출시했다고 밝혔다. 매장운세는 바쁜 일상을 보내는 소상공인들이 자신의 매장을 새로운 시각으로 돌아보고 하루를 긍정적으로 시작할 수 있도록 기획된 서비스다. 사장이지는 KT가 운영하는 소상공인 전용 통합 플랫폼으로 AI 이미지 제작과 AI 매장음악, 근태관리, 사업성장 리포트 등 다양한 경영 지원 서비스를 하나의 앱에서 제공하고 있다. 지난해 6월 출시된 이후 11개월 만에 가입자 10만명을 돌파하며 소상공인 대상 플랫폼으로 자리 잡고 있다. 최근 플랫폼 업계에서는 이용자들의 재방문을 유도하기 위한 콘텐츠 경쟁이 치열해지고 있다. 단순히 필요한 순간에만 찾는 서비스가 아닌 매일 방문하는 생활형 플랫폼으로 진화하는 것이 경쟁력으로 떠오르고 있는 만큼, 소상공인 플랫폼 역시 경영 지원을 넘어 다양한 콘텐츠를 제공하는 방향으로 확대되고 있다. KT는 이번에 선보인 매장운세 역시 소상공인들이 매일 앱을 방문해 새로운 콘텐츠를 경험할 수 있도록 기획됐다고 설명했다. 회원이라면 누구나 이용할 수 있으며 '매장 돈그릇 리포트'와 '오늘의 영업지수' 등 두 가지 콘텐츠를 제공하도록 설계됐다. 매장 돈그릇 리포트는 개업일과 주소, 업종의 오행 정보를 종합 분석해 매장의 사업 성향을 보여준다. 재물운과 손님운, 입지운을 비롯해 위기 대응력과 성장 시기 등을 점수와 해설 형태로 제공해 자신의 사업장을 색다른 관점에서 살펴볼 수 있도록 구성했다. 오늘의 영업지수는 여러 장의 카드 가운데 한 장을 선택하면 당일 영업 컨디션을 100점 만점 기준으로 확인할 수 있는 콘텐츠다. 결과와 함께 매장 분위기를 환기할 수 있는 오늘의 처방과 행운의 컬러, 행운의 공간 등을 제안해 일상의 재미 요소를 더했다. 공유 기능도 지원한다. 이용자는 자신의 결과를 다른 사람과 공유해 주변 소상공인들과 함께 콘텐츠를 즐길 수 있으며, 비회원은 일부 결과만 확인할 수 있다. 전체 리포트는 회원 가입 후 확인 가능하다. KT는 이번 서비스를 통해 기존 경영 지원 기능과 콘텐츠 서비스를 결합해 플랫폼 경쟁력을 강화한다는 계획이다. AI 이미지 제작과 AI 매장음악, 사업 성장 리포트 등 업무 지원 서비스에 더해 이용자들이 자연스럽게 앱을 찾을 수 있는 콘텐츠를 확대하며 소상공인 플랫폼으로서의 역할을 넓혀가고 있다. 향후에도 KT는 소상공인의 사업 운영을 지원하는 실용적인 기능과 일상 속 재미를 더하는 콘텐츠를 지속 확대하며 사장이지를 소상공인을 위한 통합 플랫폼으로 발전시켜 나간다는 방침이다. 손정엽 KT 디바이스사업본부장 상무는 "매장운세는 단순한 운세 콘텐츠를 넘어 사장님들이 매일 앱을 방문해 새로운 콘텐츠를 즐기고, 사업에 대한 긍정적인 에너지와 동기를 얻을 수 있도록 기획한 서비스"라며 "앞으로도 사장님들의 목소리에 귀 기울여 소상공인의 일상에 실질적인 도움이 되는 서비스를 지속 선보이겠다"고 말했다.
2026-07-22 16:23:52
-
상하이 WAIC, 오픈소스·국산칩·로봇 총출동…중국식 AI 질서 선언
[경제일보] 중국 상하이에서 열린 세계인공지능대회(WAIC) 2026이 20일 막을 내렸다. 올해 행사는 인공지능(AI) 신제품을 선보이는 전시회를 넘어 미국의 기술 통제에 맞서 중국이 구축하려는 독자 AI 생태계와 국제질서를 압축적으로 보여주는 무대가 됐다. 지난 17일부터 나흘간 열린 이번 대회에는 1100여개 기업과 국내외 인사 1400여명이 참여했다. 전시 면적은 처음으로 10만㎡를 넘어섰고 3000여개 제품 가운데 300개 이상이 세계 최초 공개 제품으로 소개됐다. 140여개 포럼도 상하이 엑스포센터와 장장, 쉬후이 서안 등에서 열렸다. 핵심 키워드는 △오픈소스 AI △국산 AI 반도체 △휴머노이드 로봇 △글로벌 AI 거버넌스였다. AI 모델과 반도체, 클라우드, 로봇을 하나의 국가 전략으로 연결해 미국 주도의 AI 생태계와 다른 선택지를 제시하려는 중국의 의도가 행사 전반에 깔렸다. ◆ 시진핑 첫 참석…29개국 묶은 AI 국제기구 출범 시진핑 중국 국가주석은 올해 처음으로 WAIC 개막식에 직접 참석했다. 시 주석은 “AI 발전은 어느 한 국가의 독주가 아니라 국제사회가 함께 연주하는 교향곡이어야 한다”며 특정 국가가 기술과 규칙을 독점해서는 안 된다고 강조했다. 미국을 직접 거론하지는 않았지만 국가안보의 개념을 지나치게 확대해 다른 나라의 기술 접근을 제한하는 것에 반대한다고 밝혔다. 첨단 AI 반도체와 반도체 제조 장비의 중국 수출을 제한해 온 미국을 겨냥한 발언으로 풀이된다. 중국은 행사 개막 전날 29개 창립 회원국이 참여한 ‘세계인공지능협력기구(WAICO)’ 설립 협정도 체결했다. 러시아와 브라질, 파키스탄, 인도네시아를 비롯해 아시아·아프리카 국가들이 참여했으며 본부는 상하이에 들어선다. WAICO는 AI 개발과 안전, 국제협력을 다루는 정부 간 국제기구를 표방한다. 미국이 동맹국을 중심으로 AI 반도체와 공급망 협력을 강화하는 데 맞서 중국은 글로벌 사우스의 참여와 기술 접근권을 앞세워 별도의 협력망을 구축한 셈이다. 시 주석은 향후 5년간 개발도상국에 5000명의 AI 교육 기회를 제공하고, 중국이 개발한 AI 기상 조기경보 시스템을 30개국에 지원하겠다고 밝혔다. 동남아시아국가연합(ASEAN)과 아프리카연합(AU), 브릭스 등과도 AI 협력센터를 확대한다. 로이터통신은 이를 중국이 오픈소스 기술과 개발도상국 지원을 앞세워 미국의 AI 규칙 제정 영향력에 도전한 것으로 평가했다. ◆ 화웨이·문샷AI가 보여준 ‘기술 자립’ 산업 전시의 중심에는 화웨이가 있었다. 화웨이는 자체 어센드 AI 프로세서 1024개를 고속으로 연결한 ‘Atlas 950 SuperPoD’를 처음으로 오프라인 전시했다. 회사 측은 이 시스템이 FP8 연산 기준 1엑사플롭스(EFLOPS)의 성능과 256TB의 통합 메모리 주소 공간을 제공한다고 설명했다. 단일 칩 성능에서 엔비디아를 따라잡기 어렵다면 다수의 국산 칩을 고속 연결해 전체 시스템 성능을 높이겠다는 접근이다. 미국의 수출 규제로 최신 엔비디아 제품을 안정적으로 확보하기 어려운 상황에서 중국이 자체 AI 연산 기반을 구축하고 있다는 상징적인 장면이었다. 다만 화웨이가 제시한 수치는 회사 측 기준이다. 실제 AI 모델 학습·추론 성능과 전력 소비, 소프트웨어 호환성은 동일한 조건에서 엔비디아 시스템과 비교 검증할 필요가 있다. 칩뿐 아니라 개발자 생태계와 소프트웨어를 갖춘 엔비디아의 쿠다(CUDA) 장벽을 넘는 것도 과제다. 중국 AI 스타트업 문샷AI는 오픈소스 모델 ‘Kimi K3’를 공개했다. 회사는 Kimi K3가 2조8000억개의 매개변수를 갖춘 세계 최대 규모의 오픈소스 모델이라고 소개했다. 다만 매개변수 규모가 실제 추론 능력이나 비용 효율을 직접 보장하는 것은 아니다. 중국이 오픈소스를 전면에 내세운 것은 미국 기업과의 경쟁에서 개발자와 이용자를 빠르게 확보할 수 있기 때문이다. 딥시크에 이어 문샷AI와 즈푸AI 등이 모델을 공개하면서 가격에 민감하고 자체 구축 수요가 큰 개발도상국·기업 시장을 중국 생태계로 끌어들이려는 전략이다. ◆ 로봇은 전시품에서 생산품으로 휴머노이드 로봇도 행사장을 채웠다. 제조와 물류, 안내, 의료 서비스를 겨냥한 로봇과 이를 제어하는 피지컬 AI 모델이 대거 전시됐다. 중국 정부 관계자는 올해 자국 휴머노이드 로봇 생산량이 10만대를 넘어설 것으로 전망했다. 중국은 AI 모델의 두뇌뿐 아니라 모터와 감속기, 센서, 배터리 등 로봇 부품 공급망을 보유하고 있다는 점을 강점으로 내세운다. 제조업 현장에서 로봇을 투입하고 데이터를 다시 학습에 활용하는 순환 구조도 구축하려 한다. 그러나 생산 능력과 실제 수요는 구분해야 한다. 시장조사업체 옴디아에 따르면 지난해 세계 휴머노이드 로봇 출하량은 1만3000여대 수준이었다. 올해 중국의 10만대 생산 전망이 현실화하려면 기술 시연을 넘어 반복 작업의 안정성과 가격 경쟁력, 유지보수 체계를 입증해야 한다. ◆ 중국의 ‘개방’ 전략, 기술 영향력 확대 카드 올해 WAIC가 보여준 중국의 전략은 기술 자립과 국제 확산이라는 두 갈래로 요약된다. 내부적으로는 국산 반도체와 AI 모델, 로봇 공급망을 연결하고 외부적으로는 오픈소스와 교육 지원을 앞세워 중국 기술을 글로벌 사우스의 표준으로 확산하려는 것이다. 반면 중국의 AI 굴기가 완성 단계에 들어섰다고 보기는 어렵다. 첨단 반도체 제조 장비와 고성능 메모리, 대규모 모델 학습에 필요한 전력·연산 인프라에서는 미국과 동맹국 기술에 대한 의존이 남아 있다. 중국 AI 모델의 학습 데이터와 지식재산권, 검열·보안 문제도 글로벌 확산의 변수가 될 전망이다. 한국에도 시사점은 분명하다. 중국은 AI 모델과 반도체, 클라우드, 로봇, 국제협력을 하나의 정책으로 묶고 있다. 한국도 반도체와 제조 역량을 개별 기업의 강점에 머물게 하지 않고 국산 모델과 클라우드, AI 서비스로 연결해야 한다. 기술을 개발하는 것만큼 실제 시장에서 반복 사용되고 해외로 확산할 생태계를 만드는 일이 중요해졌다. 상하이 WAIC 2026은 AI 경쟁이 모델 성능만의 싸움이 아니라는 점을 보여줬다. 반도체를 누가 공급하고 인프라를 누가 운영하며, 개발자를 어느 생태계로 끌어들이고 국제 규칙을 누가 설계하느냐의 경쟁이다. 중국은 이번 대회를 통해 더 이상 추격자에 머물지 않고 미국과 다른 AI 질서를 만들겠다는 의지를 분명히 했다.
2026-07-20 10:10:09
-
-
KT 개인정보 유출 제재 이달 말 윤곽…'2000억 과징금설' 따져보니
[경제일보] 불법 초소형 기지국인 펨토셀을 통해 가입자 정보가 유출되고 무단 소액결제 피해까지 발생한 KT에 대한 정부 제재가 이르면 이달 말 확정될 전망이다. 법정 과징금 상한을 단순 계산하면 2000억원 안팎에 이르지만 실제 부과액은 위반 행위와 관련된 매출 범위, 안전조치 의무 위반 정도, 피해구제 노력에 따라 크게 달라질 것으로 보인다. 19일 통신업계에 따르면 개인정보보호위원회는 KT의 개인정보 보호법 위반 여부와 과징금·시정명령 등 제재 안건을 오는 29일 전체회의에서 심의하는 방안을 검토하고 있다. 다만 19일 현재 개인정보위가 공개한 회의 현황에는 지난 15일 제14회 제1소위원회와 지난 8일 제13회 전체회의까지만 올라와 있다. KT 안건의 29일 상정 여부는 공식 확정되지 않은 만큼 추가 검토에 따라 일정이 달라질 가능성도 있다. ◆ 피해 회선 2만2227개, 정보주체는 1만6000여명 KT는 지난해 수도권 일부 지역에서 불법 펨토셀이 내부 통신망에 접속하면서 가입자 정보가 유출되는 사고를 겪었다. 과학기술정보통신부 민관합동조사단은 불법 펨토셀에 접속한 가입자를 2만2227명으로 파악했다. 유출 정보에는 전화번호와 국제이동가입자식별번호(IMSI), 국제단말기식별번호(IMEI)가 포함됐다. 이 가운데 368명에게서 총 777건, 약 2억4300만원 규모의 무단 소액결제 피해가 발생했다. 개인정보위가 KT에 보낸 처분 사전통지서에는 개인정보가 유출된 정보주체가 1만6000여명으로 기재된 것으로 알려졌다. 과기정통부는 불법 펨토셀 접속 이력이 있는 회선을 기준으로 조사한 반면 개인정보위는 법인용 회선과 중복 회선 등을 제외한 것으로 전해졌다. 현행 개인정보 보호법은 살아 있는 자연인에 관한 정보를 보호 대상으로 삼으며 법인이나 단체 자체의 정보는 개인정보에 포함하지 않는다. 따라서 ‘2만2227명 유출’과 ‘1만6000여명 유출’은 어느 한쪽이 틀린 수치라기보다 조사 목적과 산정 기준이 다른 결과에 가깝다. 제재 처분에서는 개인정보위가 산정한 정보주체 규모가 직접적인 기준으로 활용될 가능성이 크다. ◆ 단순 계산하면 2000억원…실제 과징금은 별개 KT에 적용되는 사고 당시 개인정보 보호법상 과징금 상한은 위반 행위와 관련된 최근 3개 사업연도 평균 매출액의 3%다. KT의 최근 3년간 무선서비스 매출은 연평균 약 6조6689억원으로 추산된다. 이를 단순히 3%에 대입하면 약 2000억원이 나온다. 그러나 이 금액을 예상 과징금으로 단정하기는 어렵다. 개인정보위는 전체 무선서비스 매출 가운데 어느 범위를 위반 행위 관련 매출로 볼 것인지 정한 뒤 위반의 중대성과 기간, 유출 규모, 실제 피해, 사후 조치 등을 반영해 부과기준율을 적용한다. 이후 가중·감경 절차도 거친다. SK텔레콤도 지난해 약 2300만명의 유심 관련 정보가 유출된 사고로 법정 상한에 가까운 과징금이 거론됐지만 최종 부과액은 1347억9100만원이었다. 개인정보위는 당시 핵심 네트워크 관리 소홀과 안전조치 의무 위반, 유출 통지 위반 등을 처분 근거로 제시했다. KT의 피해 규모는 SK텔레콤보다 작다. 다만 개인정보가 실제 범죄에 이용돼 368명의 금전 피해로 이어졌다는 점은 가볍게 보기 어렵다. 개인정보위가 단순 유출 인원보다 사고의 발생 구조와 실제 피해를 얼마나 무겁게 판단하느냐가 제재 수위를 가를 전망이다. ◆ 펨토셀 관리 부실이 핵심…사후 투자만으로 면책 어려워 KT에 불리한 대목은 통신망의 말단 설비인 펨토셀 관리 체계가 전반적으로 부실했다는 정부 조사 결과다. 민관합동조사단은 KT가 펨토셀 인증서와 제작 외주업체, 비정상 인터넷주소(IP) 접속, 제품 형상정보를 제대로 관리하지 못해 불법 장비가 내부망에 쉽게 접속할 수 있었다고 판단했다. 불법 펨토셀이 통신 트래픽을 가로채 제3의 장소로 전송할 수 있었고 일부 통신 과정에서는 문자와 음성통화 정보가 탈취될 위험도 확인됐다. 이는 외부 공격자의 범죄만으로 사고를 설명하기 어렵다는 의미다. 가입자 정보를 보호해야 할 기간통신사업자가 핵심 네트워크 장비의 인증과 접속통제 체계를 제대로 관리했는지가 개인정보 보호법상 안전조치 의무 위반 판단의 중심이 될 것으로 보인다. KT가 사고 이후 피해액을 보상하고 유심 무상 교체, 펨토셀 접속 차단, 망 보안 강화 등을 시행한 점은 감경 요소가 될 수 있다. 정부 조사 결과에 따라 전체 이용자를 대상으로 위약금 없는 해지도 허용했다. KT는 지난해 정보보호 분야에 1276억원을 투자했고 개인정보보호 자문위원회와 정보보호 자문위원회도 잇달아 출범시켰다. AI 기반 공격과 제로트러스트, 랜섬웨어 대응 등을 포함한 보안 거버넌스 강화에 나선 상태다. 투자액이 크다는 사실만으로 사고 당시의 책임이 사라지는 것은 아니다. 개인정보위가 살필 부분은 예산의 총액보다 사고 이전에 필요한 보호조치가 실제 작동했는지, 사고 이후 피해 확산을 막고 보호체계를 실질적으로 바꿨는지다. 한편 이번 처분은 피해자 수가 상대적으로 적으면 과징금도 작아지는지를 보여주는 사건이 아니다. 국가 기간통신망의 관리 부실로 식별정보가 범죄에 이용됐을 때 그 책임을 어떻게 산정할 것인지가 핵심이다. 개인정보위의 결론은 KT 한 기업의 비용을 넘어 통신사가 네트워크 보안을 어디까지 경영 책임으로 받아들여야 하는지를 가르는 기준이 될 전망이다.
2026-07-19 11:51:01
-
-
"거래는 가리고 감사 땐 연다"…위메이드, 스테이블넷 월렛2 공개
[경제일보] 위메이드(대표이사 박관호)가 일반 이용자에게는 거래 상대방을 감추면서도 필요할 때 감독기관 등이 확인할 수 있는 프라이빗 송금 기술을 공개했다. 공개형 블록체인의 투명성과 금융거래에 필요한 개인정보 보호를 동시에 확보해 원화 스테이블코인의 기업·기관 활용 기반을 선점하겠다는 전략이다. 위메이드는 ‘스텔스 어드레스(Stealth Address)’ 기술을 적용한 ‘스테이블넷 월렛(StableNet Wallet) 버전 2’를 공개했다고 15일 밝혔다. 월렛은 안드로이드와 iOS, PC 크롬 확장프로그램을 지원하며 스테이블넷 홈페이지에서 체험을 신청한 이용자에게 제공된다. 다만 현재 스테이블넷은 테스트넷 단계다. 월렛에서 사용되는 자산도 실제 원화 스테이블코인이 아닌 테스트용 자산이다. 월렛2 공개는 상용 금융서비스 출시나 금융당국의 승인을 의미하기보다 제도화에 앞서 기술과 사용성을 검증하려는 행보로 보는 것이 정확하다. 위메이드는 지난 1월 스테이블넷 테스트넷을 가동한 데 이어 2월 자동이체와 주소록, 알림 기능을 갖춘 첫 번째 테스트용 월렛을 공개했다. ◆ 거래마다 새 주소…‘누가 받았는지’ 연결 차단 스텔스 어드레스는 송금할 때마다 수취인을 위한 일회성 주소를 생성하는 기술이다. 동일한 기업이나 개인이 반복해서 돈을 받아도 공개된 블록체인 기록만으로 각 주소를 특정 수취인과 연결하기 어렵게 만든다. 자산을 움직이는 ‘지출키’와 거래를 식별하는 ‘열람키’를 분리하는 것도 특징이다. 수취인이 감사기관 등에 열람키를 제공하면 해당 기관은 관련 거래를 확인할 수 있지만 자산을 직접 이전할 수는 없다. 위메이드는 이를 활용해 일반 관찰자에게는 거래 관계를 감추고 권한을 부여받은 사업자나 감독기관에는 감사에 필요한 정보를 공개하는 구조를 구현했다고 설명했다. 이는 ERC-5564 기술표준에 기반한다. 다만 스텔스 어드레스만으로 송금액과 발신자 등 모든 정보가 자동으로 비공개 처리되는 것은 아니다. 핵심 기능은 수취 주소와 실제 수취인의 연결 관계를 끊는 데 있다. 이더리움 기술 문서도 자금 이동 시점과 후속 거래를 분석하는 방식으로 관계가 드러날 수 있다고 명시하고 있다. 위메이드가 월렛2에서 주소 외 거래정보를 어느 범위까지 가리는지는 추가 기술 공개가 필요한 부분이다. ◆ 기업 급여·기관 송금 겨냥…프라이버시가 확산 열쇠 위메이드가 프라이버시 기능을 전면에 내세운 배경에는 기업·기관 시장이 있다. 공개형 블록체인에서 하나의 지갑 주소를 반복해 사용하면 거래 내역과 잔액, 자금 흐름이 외부에 그대로 드러날 수 있다. 임직원 급여나 기업 간 정산에 적용할 경우 개인별 보수와 거래 규모, 협력 관계까지 노출될 우려가 있다. 반대로 거래를 완전히 익명화하면 고객확인과 자금세탁방지, 제재 대상자 차단 등 금융 규제와 충돌한다. 위메이드가 택한 해법은 평상시에는 거래 관계를 보호하되 필요할 때 지정된 주체가 확인하는 ‘선택적 투명성’이다. 기업 급여 지급과 기관 간 대량 송금이 대표적인 적용 대상으로 제시됐다. 월렛의 사용성을 시중은행 앱 수준으로 단순화한 것도 같은 맥락이다. 기업용 블록체인 서비스가 확산하려면 이용자가 복잡한 지갑 주소와 개인키, 네트워크 수수료를 직접 이해하지 않아도 돼야 한다. 다만 현재 공개된 것은 적용 가능성으로, 실제 급여 지급 기업이나 금융기관 고객, 처리 규모는 제시되지 않았다. ◆ ‘규제 친화’는 설계 방향…상용화는 별도 과제 정부는 원화 스테이블코인의 발행 인가와 준비자산, 상환청구권 등을 규율할 디지털자산기본법 제정을 추진하고 있다. 그러나 발행 주체와 감독 구조를 비롯한 핵심 제도는 아직 입법 과정에 있다. 현행 특정금융정보법상 가상자산의 매매·교환·이전·보관 등을 영업으로 제공할 경우 사업 형태에 따라 가상자산사업자 신고 의무가 발생할 수 있다. 금융당국도 지난달 [미신고 사업자를 통한 스테이블코인 거래에 주의할 것을 당부했다. 한편 스테이블넷 월렛2의 상용화는 기술 구현만으로 완성되지 않는다. △열람키를 누가 발급·보관할지 △감독기관이 어떤 절차로 정보에 접근할지 △열람 기록과 권한 회수를 어떻게 관리할지 △고객확인·이상거래탐지·자산동결 기능을 금융기관 시스템과 어떻게 연동할지가 핵심 과제다. 열람키가 유출되거나 남용될 경우 보호하려던 거래 관계가 한꺼번에 노출될 수 있다는 위험도 관리해야 한다. 김석환 위메이드 부사장은 “스테이블넷 월렛 버전 2 공개는 추상적인 주장에 그치지 않고 대중이 사용 가능한 ‘실제 동작하는 앱’을 통해 금융 혁신을 실증했다는 점에서 의미가 깊다”며 “프라이버시 보호와 규제를 모두 충족하는 월렛 인프라를 바탕으로 실제 금융 시나리오에 적용 가능한 원화 스테이블코인 생태계를 선도하겠다”고 말했다.
2026-07-15 17:44:47
-
-
회원 130만명 털리고도 몰랐다…락앤락, 개인정보 유출로 과징금 5억
[경제일보] 락앤락이 약 130만 명의 회원 개인정보 유출 사고로 과징금 5억원대 제재를 받았다. 해커가 내부 시스템에 침입해 대용량 데이터를 빼냈지만 회사는 이를 탐지하지 못했고 해커의 협박 메일을 받고서야 유출 사실을 인지한 것으로 조사됐다. 개인정보보호위원회는 지난 8일 제13회 전체회의를 열고 개인정보 보호법을 위반한 락앤락, 유베이스, 썬포토 등 3개 사업자에 총 7억100만원의 과징금과 540만원의 과태료를 부과했다고 9일 밝혔다. 처분 사실을 각 사 홈페이지에 공표하라는 명령도 함께 의결했다. 가장 큰 제재를 받은 곳은 락앤락이다. 개인정보위 조사 결과 해커는 2024년 4월 락앤락 메일 서버 보안 취약점을 악용해 내부 시스템에 침입했고 같은 해 5월 말 회원 데이터베이스를 유출했다. 같은 해 11월에는 내부 시스템에 다시 침입해 파일서버에 저장된 업무자료와 임직원 개인정보까지 추가로 빼낸 것으로 확인됐다. 이 과정에서 약 130만 명의 회원 개인정보와 임직원 개인정보 1111건이 외부로 유출됐다. 유출 항목에는 회원 이름, 휴대전화번호, 주소와 임직원의 주민등록증, 운전면허증, 통장 사본 등이 포함됐다. 개인정보위는 락앤락이 유출 과정에서 발생한 비정상적인 대용량 트래픽을 탐지·대응하지 못했다고 판단했다. 2022년 공개된 보안 취약점에 대한 패치를 적용하지 않았고, 주요 서버 관리자 계정에 동일한 비밀번호를 사용한 점도 문제로 지적됐다. 고유식별정보 암호화 미흡, 개인정보 미파기 등 안전조치 의무 위반도 확인됐다. 이에 개인정보위는 락앤락에 과징금 5억300만원과 과태료 540만원을 부과했다. 콜센터 아웃소싱 업체 유베이스도 제재 대상에 올랐다. 2024년 대표 홈페이지 관리자 계정이 해킹돼 문의 게시판 이용자 1852명의 이름, 전화번호, 이메일, 회사명 등이 유출됐다. 해커는 해당 정보를 텔레그램에 게시하기도 했다. 유베이스는 외부에서 관리자 페이지 접속이 가능하도록 운영하면서 IP 주소 등으로 접근을 제한하지 않았고, 아이디와 비밀번호만으로 관리자 페이지에 접속할 수 있게 한 것으로 조사됐다. 개인정보위는 유베이스에 과징금 1억6800만원을 부과했다. 사진·영상장비 판매업체 썬포토는 관리자 계정 해킹으로 회원 약 17만 명의 개인정보와 주문정보 13건이 유출됐다. 유출 정보에는 이름, 아이디, 휴대전화번호, 성별 등이 포함됐다. 해커가 주문자 1명에게 썬포토 직원을 사칭해 보이스피싱을 시도한 사실도 확인됐다. 썬포토에는 과징금 3000만원이 부과됐다. 이번 제재는 개인정보 유출 사고의 초점이 단순 해킹 피해를 넘어 기업의 탐지·패치·접근통제 체계로 옮겨가고 있음을 보여준다. 관리자 페이지 접근 제한, 취약점 패치, 접속기록 관리, 고유식별정보 암호화 같은 기본 보안 조치가 미흡하면 사고 이후 책임도 커질 수밖에 없다.
2026-07-09 17:09:05
-
-
-
-
-
-
결혼정보회사 듀오 개인정보 유출 소송전…"혼인경력까지 털렸다"
[경제일보] 결혼정보회사 듀오의 개인정보 유출 사건이 집단 손해배상 소송으로 번지고 있다. 이름과 연락처 수준을 넘어 혼인 경력과 가족관계, 직장 정보 등 결혼정보회사가 보유한 내밀한 정보가 포함됐다는 주장이 나오면서 피해 파장이 커지는 분위기다. 법무법인 세담은 듀오 개인정보 유출 사건과 관련해 피해 회원들을 대리한 단체 손해배상 청구 소송을 제기했다고 밝혔다. 세담은 이번 사건이 단순 데이터 유출이 아니라 회원의 사생활 전반이 외부에 노출된 중대 사안이라고 보고 있다. 제공자료에 따르면 현재까지 확인된 유출 항목은 최대 72개다. 키, 체중, 혈액형, 종교, 혼인 경력, 학력, 직장, 가족관계 등이 포함된 것으로 알려졌다. 결혼정보회사 특성상 회원들이 결혼을 목적으로 제공한 정보가 많아 일반 플랫폼 유출 사고보다 사생활 침해 우려가 크다는 지적이 나온다. 앞서 개인정보보호위원회는 듀오에 과징금 11억9700만원과 과태료 1320만원을 부과한 것으로 전해졌다. 자료에 따르면 안전조치 의무 위반, 개인정보 유출 신고 지연, 장기 보관 정보 미파기 등이 문제로 지적됐다. 다만 공개자료 기준으로 해당 처분 원문은 확인되지 않았다. 세담은 민사소송에서 듀오가 개인정보처리자로서 안전성 확보 의무를 다했는지 다툴 예정이다. 유출 사고 이후 신고와 정보주체 통지가 적법했는지, 탈퇴 회원이나 장기 미이용 회원의 개인정보가 제대로 파기됐는지도 주요 쟁점으로 본다. 이번 사건의 무게는 정보의 성격에 있다. 결혼정보 서비스는 회원의 신상과 가족 배경, 직업, 혼인 이력, 자기소개 등 개인이 일상에서 쉽게 공개하지 않는 정보를 다룬다. 이 정보가 외부로 유출될 경우 금전 피해를 넘어 평판 훼손과 2차 피해로 이어질 수 있다. 피해자들의 반발도 거세다. 한 피해자는 혼인 경력과 사진, 직장명, 직장 주소, 거주지, 결혼·이혼 연도, 본인 소개 글까지 유출됐다고 주장했다. 그는 “마치 광장에 벌거벗겨진 채 내던져진 기분”이라고 호소했다. 탈퇴 회원 정보 보관 문제도 소송의 핵심 쟁점으로 떠오르고 있다. 일부 피해자는 이미 회원 탈퇴를 했는데도 듀오의 개인정보 유출 조회 시스템에서 자신의 정보가 보관돼 있었고 유출 대상에도 포함된 것으로 확인됐다고 주장하고 있다. 사실로 확인될 경우 개인정보 보관 기간과 파기 의무 위반 여부가 민사 책임 판단에 영향을 줄 수 있다. 신알찬 법무법인 세담 대표변호사는 “결혼정보회사에 제공되는 정보는 개인이 사회생활에서 쉽게 공개하지 않는 내밀한 정보가 다수 포함돼 있다”며 “이번 사건은 회원의 사생활과 인격적 이익이 침해된 중대한 사건으로 봐야 한다”고 말했다. 이어 “개인정보보호위원회의 제재를 통해 위법성 판단의 중요한 기초가 마련된 만큼 민사소송에서는 피해자들이 입은 정신적 손해와 향후 발생할 수 있는 2차 피해 가능성까지 주장하고 입증해 나갈 계획”이라고 밝혔다. 법조계에서는 피해 규모가 약 43만명에 달한다는 주장이 제기되는 만큼 후속 소송이 확대될 가능성도 거론된다. 개인정보 유출 소송은 피해 입증과 위자료 산정이 쟁점이지만 유출 정보가 민감할수록 법원의 판단도 달라질 수 있다.
2026-06-25 17:51:43