찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • IP 활용
    2026-10-08
    검색기록 지우기
  • 여론
    2026-10-08
    검색기록 지우기
  • 50만원
    2026-10-08
    검색기록 지우기
  • 부모 집
    2026-10-08
    검색기록 지우기
  • 왕신
    2026-10-08
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 3,856 건
  • K브랜드 정부인증제도 이달 시행… ‘짝퉁 한류’ 막는 지재처

    K브랜드 정부인증제도 이달 시행… ‘짝퉁 한류’ 막는 지재처

    위상 높아진 컨트롤타워모든 부처 IP 정책 총괄·조정 사령탑WIPO 총회 한국 첫 번째 기조연설K브랜드 보호·특허 지원국가인증상표 연내 73개국에 등록청년창업·中企 ‘초고속 심사’ 확대지재처 IP 정책 향후 숙제권역별 지역본부·심사관 증원 필요특허사용 수익 등 IP 직접 투자해야지식재산(IP) 정책 ‘컨트롤타워’인 지식재산처(지재처)가 지난 1일 출범 1년을 맞았다. 1977년 3월 상공부 특허국에서 외청인 특허청으로 출범한 지 48년 만의 승격이다. 우리나라는 1999년 세계에서 처음 인터넷 기반의 전자출원시스템인 ‘특허넷’을 개통하며 선진 특허 행정을 주도했다. 언제, 어디서나 온라인으로 출원·등록·열람 서비스가 가능해졌다. 2007년 미국·유럽·일본이 주도하던 특허 선진 5개국(IP5)에 참여하며 IP 강국으로 자리매김했다. 2010년 특허 등록 100만호, 2019년 특허등록 200만호를 배출했다. 1948년 11월 대한민국 1호 특허가 등록된 지 71년 만이다. 2010년 특허 100만호 탄생까지 62년이 걸렸지만 9년 만에 200만번째 특허가 등록되는 등 IP 분야 위상이 높아지고 규모가 커졌다. 2025년 10월 1일 출범한 지재처는 다양한 IP를 통합·관리해 미래를 선도하는 산업혁신 기반을 마련하는 역할을 부여받았다. IP의 창출·활용·보호 기능을 종합적으로 수립하고, 부처별로 분산된 IP 정책 수립과 총괄·조정 기능을 수행한다. IP 보호의 사각지대 해소와 분쟁 발생 시 국가 차원의 신속한 대응도 주요 임무다. 특히 연구개발(R&D)을 통해 고품질 IP를 확보하고, 거래와 사업화를 통해 수익을 창출해 R&D 재투자로 연계되는 ‘선순환 생태계’ 조성에 박차를 가하고 있다. 박현희 지재처 기획조정관은 “정부조직법상 전 부처의 IP를 총괄 관리하면서 정책을 유기적으로 연결해 부가가치를 창출해야 하는 과제를 안게 됐다”면서 “관계 부처와 협력을 통해 혁신과 성장을 이끄는 국가 IP 전략을 마련해 차질 없이 시행할 수 있도록 뒷받침하겠다”고 말했다. 지난 1년 IP 정책 방향 설정과 기틀을 갖추고 세부 과제를 수립하는 과정은 성공적이라는 평가를 받는다. 특히 국제무대에서의 위상 변화가 두드러졌다. 지재처장이 장관급으로 위상이 높아지면서 주요국 장관의 지식재산 협력 ‘러브콜’을 받고 있다. 지난 7월 스위스 제네바 세계지식재산기구(WIPO) 본부에서 열린 제68차 WIPO 총회에서는 한국 대표로 참석한 김용선 지재처장이 사상 처음, 첫 번째 기조연설자로 나섰다. 변리업계 관계자는 “지재처 출범 후 IP가 주요 정책 과제로 인식되면서 정부 부처의 인식 변화를 체감할 수 있게 됐다”면서 “모두의 아이디어 공모가 현실화하고 투자 거래가 확대되는 등 IP 정책이 확산하고 있다”고 귀띔했다. 지재처는 K브랜드 보호와 IP 수익화에 심혈을 기울이고 있다. 기술 유출과 첨단기술 범죄 수사 전문성을 강화하고 위조 상품 피해 방지, 빠른 권리화, 청년창업 지원 제도 등 도입에 속도를 내고 있는 것. K브랜드 위조 상품 차단을 위해 정부가 권리자로 나서는 ‘K브랜드 정부인증제도’를 이달 시행한다. 경제협력개발기구(OECD) 자료에 따르면 2024년 기준 전 세계 K브랜드 위조 상품 유통 규모는 약 11조원으로, 국내 전체 수출액의 1.5%에 달했다. 더욱이 필리핀·베트남 등 한류 인기가 높은 동남아 국가에서는 정품과 구분이 어려운 정교한 짝퉁이 범람하면서 K브랜드 신뢰도 하락과 국가 이미지 실추까지 우려되고 있다. 그동안 기업에 맡겨두던 위조 상품 대응을 정부 주관으로 전격 전환해 국가인증상표를 개발했고 연내 73개 국가에 권리자 등록을 마칠 예정이다. 상표에는 인공지능(AI) 기반 인증 기술을 적용해 해외 소비자가 정품 여부를 즉시 확인할 수 있다. 침해 사실이 확인되면 정부가 직접 현지 당국에 수사·단속, 통관 보류를 요구하는 등 강력히 대응할 방침이다. 국내 수출기업은 자유롭게 사용할 수 있다. R&D 성과물의 조기 권리화 지원도 확대하고 있다. 평균 20개월 정도인 특허의 일반 심사 대기기간을 1개월 이내로 단축한 ‘초고속 심사’가 다음 달부터 청년 창업자와 예비 청년 창업자까지 확대 적용된다. 초고속 심사는 반도체·이차전지·AI·바이오 등 첨단산업 분야가 대상이었지만 자금과 인력이 부족한 청년 창업자는 권리 확보가 늦어지면 사업자금 조달과 시장 선점에 어려움이 크다는 점을 고려했다. 지난해 10월 초고속 심사 도입 후 올해 8월 기준 1284건이 신청됐다. 중소기업이 전체 60%(774건)를 차지했다. 양재석 지재처 특허심사기획국장은 “초고속 심사가 중소기업의 시장 진입과 성장을 뒷받침하는 정책으로 자리 잡고 있다”면서 “아이디어가 신속하게 권리화되고 사업화로 이어질 수 있도록 지원하겠다”고 강조했다. 지재처 출범 1년은 다양한 성과와 가능성뿐 아니라 IP 정책 과제를 확인하는 계기가 됐다. 글로벌 기술 경쟁 시대에 강한 특허 생산과 신속한 권리화는 필수 조건이다. 심사와 품질이 비례하려면 적정한 심사관 확보가 뒷받침되어야 한다. 다만 심사관 ‘증원’은 정부와 협의가 필요하다. 전문가들은 “지속적인 심사관 확충이 필요하다”면서 “국민주권 시대, 지역 특성에 맞는 산업 육성을 위해 지재처 지역본부를 권역별로 설치하는 방안을 검토할 수 있을 것”이라고 제언했다. IP 창출과 권리화와 비교해 상대적으로 사업화가 부진하다. 대학과 공공연구기관의 활용률은 더 취약하다. 기업의 활용률이 평균 70%대인 것과 비교해 공공연구기관은 20%대에 머물고 있다. 전문가와 산업계는 IP 창업·투자·거래 선순환 생태계 구축을 촉진하기 위해 ‘지식재산권 전용 펀드’ 설치를 요구하고 있다. 기존 모태펀드 특허 계정을 활용해 특허를 매입하거나 IP 수익화 프로젝트 등에 투자해 특허사용 계약 수익 등을 창출하는 ‘IP 직접 투자’ 확대 필요성도 강조한다.
  • “지식재산이 돈 되는 생태계 구축… IP 수익화 전문기업·펀드 만들 것”

    “지식재산이 돈 되는 생태계 구축… IP 수익화 전문기업·펀드 만들 것”

    공공기관 IP 파악·활용 적극 추진‘특허괴물’ NPE와의 소송전 지원 “지식재산(IP)을 잘 만드는 정책에서 IP를 잘 활용해 부를 창출하는 정책으로 빠르게 전환해야 합니다.” 김용선 지식재산처장은 7일 출범 1년을 맞아 정부대전청사 집무실에서 서울신문과 가진 인터뷰에서 “한국은 특허출원 세계 4위의 IP 강국이지만 사업화·수익화가 ‘약한 고리’”라며 이같이 말했다. 그는 “미국 S&P500 기업의 무형자산 비중이 1985년 30%에서 지난해 90% 이상으로 확대되는 등 자산의 흐름, 경영 환경이 변화하고 있다”고 소개하기도 했다. 김 처장은 1993년 행정고시(37회)에 합격해 공직에 입문한 뒤 특허청 차장을 거친 지식재산 전문가로 지난해 11월 초대 처장으로 임명됐다. 출범 2년 차 주요 정책 방향 중 하나로 ‘IP 수익화’를 앞세운 그는 ‘구슬도 꿰어야 보배가 되듯’ 서랍 속에서 잠자고 있는 IP를 꺼내 수익화할 수 있는 환경 조성을 강조했다. 공공부문에서는 부동산 등 유형 자산처럼 지재처가 공공기관이 보유한 IP 현황을 파악해 관리하고 활용할 수 있는 기반을 추진한다. 국민 누구나 아이디어를 제안할 수 있는 ‘모두의 아이디어’를 통해 도로 색깔 유도선이나 버스 정류장 온열 의자와 같이 국민 삶의 편의를 높일 수 있는 정책도 발굴할 예정이다. 김 처장은 국내 기업의 해외 특허 강화 정책도 설파했다. 그는 “국내에서 창출된 우수한 IP가 해외에서 대가 없이 사용되는 ‘합법적 기술 유출’을 차단하기 위해 해외 특허 확보에 대한 지원을 늘리겠다”면서 “IP 수익화 전문기업 육성과 정책 펀드 등 재원 마련도 강화할 계획”이라고 밝혔다. ‘특허괴물’인 비실시기업(NPE)과의 분쟁 대책으로 민간 영역으로서 한계를 인정하면서도 NPE 동향을 제공해 기업이 소송에 대비하고, 역량이 부족한 중소기업은 컨설팅 등으로 소송을 지원하기로 했다. 김 처장은 또 지재처 출범 의미를 심사·심판 등 IP 관련 등록·관리 중심에서, 아이디어와 기술의 빠른 권리화와 강한 보호, 거래·사업화를 통한 돈 되는 생태계 구축을 강조하며 “특허청 당시에는 ‘왜 하려는데’라는 질문이 많았지만 이제는 지재처가 당연한 해야 할 역할로 인정한다”고 소개했다. 업무 확대 필요성과 관련해 김 처장은 “국가지식재산위원회 간사 기관으로서 관계 부처 IP 정책을 아우를 수 있는 기반이 마련됐다”면서 “지재처의 역량과 각 부처의 전문성을 결합해 효과성을 높일 수 있도록 컨트롤타워 역할을 강화하겠다”고 힘주어 말했다.
  • [단독] 금융권 해커, ‘서민금융 공공기관’ 서금원·신복위까지 노렸다

    [단독] 금융권 해커, ‘서민금융 공공기관’ 서금원·신복위까지 노렸다

    인공지능(AI)을 활용한 ‘금융권 연쇄 해킹’ 사고의 여파가 이어지는 가운데 서민금융 정책기관인 서민금융진흥원과 신용회복위원회도 지난 2일 유사한 해킹 공격을 받은 것으로 알려졌다. 이들 기관이 다루는 소득·부채·연체 정보가 유출되면 서민의 절박한 사정을 악용한 맞춤형 금융사기로 이어질 수 있어 보안 강화가 필요하다는 지적이 나온다. 7일 금융당국에 따르면 서금원과 신복위는 지난 2일 두 기관 홈페이지를 겨냥한 해킹 공격 인터넷주소(IP)와 은행권 해킹 공격에 사용된 IP가 동일하다는 점을 발견했다. 공격자는 비대면 상담용 챗봇에 대환대출·정책자금 등 익숙한 단어를 입력하며 취약점을 찾으려 한 것으로 알려졌다. 두 기관이 실시간으로 대응해 초기 단계에서 공격을 차단하면서 정보 유출 등 피해는 없었다. 서금원은 은행 대출이 어려운 저소득·저신용층에 햇살론 등 정책금융을 지원하고, 신복위는 빚을 갚기 어려운 채무자의 상환 부담을 줄이는 채무조정을 돕는 공공기관이다. 은행·저축은행·캐피탈 등에서 개인정보 유출을 일으킨 연쇄 공격이 서민의 재기를 돕는 ‘금융 안전망’까지 향한 것이다. 특히 두 기관은 정책대출과 채무조정 과정에서 신청자의 소득·부채·연체 여부 등을 확인한다. 관련 정보가 유출되면 ‘누가 얼마나 경제적으로 어려운지’까지 드러날 수 있어 개인의 경제적인 사정이 노출될 수 있다. 이런 정보가 유출되면 사기범이 ‘정부 지원 대출을 받을 수 있다’, ‘빚을 줄여 주겠다’며 접근해 급전이나 채무조정이 절실한 사람에게 추가 피해를 줄 가능성도 있다. 황석진 동국대 정보보호대학원 교수는 “단순히 개인 정보 유출을 넘어서 개인의 경제적 취약성을 이용한 맞춤형 보이스피싱으로 악용될 우려도 있다”며 “민간회사는 물론 공공기관에 대한 정보보안 시스템도 다시 점검해야 한다”고 말했다. 공격자가 개인정보를 빼내 거래하려 했을 가능성이 거론되지만 두 공공기관을 겨냥한 구체적인 목적은 확인되지 않았다. 보안업계 관계자는 “AI의 자동화 도구를 이용하면 전방위적으로 탐색한 뒤 취약점이 발견되는 기관부터 공격하는 방식이 가능하다”고 설명했다. 한편, 금융감독원은 AI를 악용한 해킹 공격이 본격화하기 앞서 시중은행 등에 이미 십여 차례 보안 강화를 주문했지만, 실제 피해를 막지는 못한 것으로 나타났다. 손명수 더불어민주당 의원실이 금감원에서 받은 자료에 따르면 금감원은 지난 8~9월 사이버 위협에 대비하라는 취지의 보안 권고문을 총 17차례 배포했다. 금감원은 권고문을 통해 “국가 배후 해킹조직에 의한 외부 노출 정보기술(IT) 자산 등에 대한 침해 시도가 확인됐다”며 금융회사에 보안 조치를 강화할 것을 주문했다. 실제 지난 9월 11일 KDB생명에서도 침해 시도가 발생했지만, 정보 유출로 이어지지는 않았다.
  • [단독] “중수청 김모 수사관입니다”… 간판 달자마자 피싱범 등장

    [단독] “중수청 김모 수사관입니다”… 간판 달자마자 피싱범 등장

    실제 수사관 이름 대며 출석 요구중수청, 고소·고발 사건 배당 시작은행권 해킹 IP 상당수가 ‘세탁용’ 중대범죄수사청을 사칭한 보이스피싱 의심 전화가 7일 처음 등장한 것으로 확인됐다. 2일 중수청 출범 이후 닷새 만이다. 금융범죄 조직을 검거하는 과정에서 본인 명의의 대포통장이 발견됐다며 조사를 요구하는 전형적인 ‘수사기관 사칭형’ 수법이다. 중수청이 본격적인 수사에 착수하기 전 기관 이름을 내건 보이스피싱이 먼저 등장하면서 신설 수사기관에 대한 국민들의 정보 부족이 범죄에 악용될 수 있다는 우려가 나온다. 이날 서울신문 취재를 종합하면 40대 남성 A씨는 전날 개인 휴대전화 번호로 자신을 ‘중수청 김모 수사관’이라고 소개한 여성의 전화를 받았다. 이 여성은 “경기도 수원에서 금융범죄 사기단을 검거했는데, 현장에서 압수한 통장에 A씨 명의로 된 농협은행과 우리은행 통장이 발견됐다”며 “본청으로 연락하면 안내받을 수 있다”고 말했다. A씨가 ‘농협은행 계좌를 만든 적이 없다’고 답하자 해당 여성은 “직접 방문해 조사를 받아야 한다. 조만간 관련 등기가 발송될 예정이며 다음 주 금요일 전까지 방문해야 한다”고 구체적인 기한까지 제시했다. 수상함을 느낀 A씨가 ‘보이스피싱 혹은 스미싱이 아니냐’고 묻자 상대방은 오히려 “의심되면 본청에 확인해보면 된다”는 취지로 답했다. 일반적인 보이스피싱처럼 곧바로 송금을 요구하거나 인터넷주소(URL)를 보내지는 않은 채 통화는 끝났다. 중수청에 관련 내용을 문의한 결과 김모씨와 같은 이름의 수사관은 있었지만, 발신번호를 사용하는 사람은 존재하지 않았다. 중수청 관계자는 “보이스피싱으로 보이며 대포폰일 가능성이 높다”고 말했다. 한편 중수청은 고소·고발 사건을 배당하고 검토에 착수했다. 서울지방중수청은 시민단체 ‘비전코리아’가 오유경 식품의약품안전처장을 직무유기 등 혐의로 고발한 사건을 반부패수사1과에 배당했다. 바이오 업체 네이처셀 주주 등으로 구성된 비전코리아는 식약처가 네이처셀의 줄기세포 치료제에 대해 위법하게 품목허가를 반려했다며 지난 2일 고발장을 냈다. 은행권 해킹 사건을 수사 중인 경찰도 중수청 통보 및 이첩 여부와 별개로 수사를 이어가고 있다. 경찰은 이번 금융권 동시다발 해킹에 사용된 인터넷주소(IP) 28개를 분석한 결과 상당수가 우회 접속 등에 활용된 ‘세탁용’ IP인 것으로 파악했다. 나머지 IP도 같은 용도로 사용됐는지 분석 중이다. IP 소재 국가와 실제 공격자의 위치가 다를 가능성이 큰 만큼 경찰은 국제공조를 통해 공격 경로를 확인하고 추적할 방침이다.
  • [단독]금융권 해커, 서금원·신복위 등 서민대상 공공기관까지 노렸다

    [단독]금융권 해커, 서금원·신복위 등 서민대상 공공기관까지 노렸다

    인공지능(AI)을 활용한 ‘금융권 연쇄 해킹’ 사고의 여파가 이어지는 가운데 서민금융 정책기관인 서민금융진흥원과 신용회복위원회도 지난 2일 유사한 해킹 공격을 받은 것으로 알려졌다. 이들 기관이 다루는 소득·부채·연체 정보가 유출되면 서민의 절박한 사정을 악용한 맞춤형 금융사기로 이어질 수 있어 보안 강화가 필요하다는 지적이 나온다. 7일 금융당국에 따르면 서금원과 신복위는 지난 2일 두 기관 홈페이지를 겨냥한 해킹 공격 인터넷주소(IP)와 은행권 해킹 공격에 사용된 IP가 동일하다는 점을 발견했다. 공격자는 비대면 상담용 챗봇에 대환대출·정책자금 등 익숙한 단어를 입력하며 취약점을 찾으려 한 것으로 알려졌다. 두 기관이 실시간으로 대응해 초기 단계에서 공격을 차단하면서 정보 유출 등 피해는 없었다. 서금원은 은행 대출이 어려운 저소득·저신용층에 햇살론 등 정책금융을 지원하고, 신복위는 빚을 갚기 어려운 채무자의 상환 부담을 줄이는 채무조정을 돕는 공공기관이다. 은행·저축은행·캐피탈 등에서 개인정보 유출을 일으킨 연쇄 공격이 서민의 재기를 돕는 ‘금융 안전망’까지 향한 것이다. 특히 두 기관은 정책대출과 채무조정 과정에서 신청자의 소득·부채·연체 여부 등을 확인한다. 관련 정보가 유출되면 ‘누가 얼마나 경제적으로 어려운지’까지 드러날 수 있어 개인의 경제적인 사정이 노출될 수 있다. 이런 정보가 유출되면 사기범이 ‘정부 지원 대출을 받을 수 있다’, ‘빚을 줄여 주겠다’며 접근해 급전이나 채무조정이 절실한 사람에게 추가 피해를 줄 가능성도 있다. 황석진 동국대 정보보호대학원 교수는 “단순히 개인 정보 유출을 넘어서 개인의 경제적 취약성을 이용한 맞춤형 보이스피싱으로 악용될 우려도 있다”며 “민간회사는 물론 공공기관에 대한 정보보안 시스템도 다시 점검해야 한다”고 말했다. 공격자가 개인정보를 빼내 거래하려 했을 가능성이 거론되지만 두 공공기관을 겨냥한 구체적인 목적은 확인되지 않았다. 보안업계 관계자는 “AI의 자동화 도구를 이용하면 전방위적으로 탐색한 뒤 취약점이 발견되는 기관부터 공격하는 방식이 가능하다”고 설명했다. 금융당국은 금융회사들의 긴급점검 결과도 분석하고 있다. 금감원은 전날 은행·카드업권의 결과를 보고받았으며, 나머지 업권은 8일까지 점검을 마쳐야 한다. 현재까지 추가 정보 유출은 확인되지 않았다. 은행권 개인정보 유출 피해자들은 집단소송 준비에 나섰다. 서초동의 한 로펌은 신한은행 피해자를 대상으로 손해배상 집단소송 원고를 모집하고 있다. 네이버에도 ‘신한은행 해킹 피해자 집단소송 카페’가 개설됐다. 운영자는 공지에서 “은행은 피해가 확인되면 전액 보상하겠다고 했지만 무엇을 피해로 볼 건지, 어떻게 신청하는 건지는 아직 아무 말이 없다”며 개설 배경을 밝혔다.
  • 보험은 GA·카드는 PG가 ‘약한 고리’… AI 해킹 공포에 2금융권도 비상

    보험은 GA·카드는 PG가 ‘약한 고리’… AI 해킹 공포에 2금융권도 비상

    생보 2곳 공격 시도 흔적 확인보험 수탁점검 신청 83% GA업무PG·가맹점 우회공격 위험 경고금융권 연쇄 해킹이 금융사 내부 시스템을 넘어 고객과 금융사를 잇는 외부 접점까지 파고들면서 보험·카드업계도 긴장하고 있다. 보험은 법인보험대리점(GA)과 영업지원업체, 카드는 전자지급결제대행(PG)·밴(VAN)·가맹점 등 소비자 정보가 거치는 금융사 밖 연결망이 상대적으로 취약한 지점으로 꼽힌다. 인공지능(AI)을 활용한 공격 가능성까지 제기되면서 금융사 자체 보안만으로는 소비자 정보를 지키기 어렵다는 우려가 커지고 있다. 7일 금융권에 따르면 교보생명을 포함한 생명보험사 2곳에서는 이번 금융권 해킹에 사용된 것으로 파악된 인터넷주소(IP)의 서버 접근 시도가 확인됐다. 현재까지 실제 침해나 고객정보 유출은 확인되지 않았다. 전업 카드사들도 금융당국 지침에 따라 지난 6일까지 긴급점검을 마쳤으며, 현재까지 고객정보 유출 등 피해 사례는 확인되지 않았다. 공동 보안점검 신청에서도 보험은 GA, 카드·캐피탈은 VAN 업무 비중이 가장 컸다. 금융보안원의 올해 개인신용정보 수탁자 공동점검 신청을 보면 보험업권 765건 가운데 보험모집(GA)이 636건(83.1%)이었다. 카드·캐피탈 등 여신전문금융업권은 233건 가운데 카드 VAN 업무가 146건(62.7%)으로 가장 많았다. 이는 해킹이나 취약점 발생 건수가 아니라 공동점검 신청 건수다. 보험업권에서는 GA와 연결된 외부 정보기술(IT) 업체에서 시작된 정보유출 전례도 있다. 지난해 GA 영업지원 프로그램을 운영하던 IT업체 개발자의 PC가 악성코드에 감염되면서 GA 14곳의 서버 접속 URL과 관리자 계정 정보가 유출된 것으로 추정됐고, 당시 확인된 GA 2곳에서는 고객·임직원 등 1107명의 개인정보가 유출됐다. 금융당국은 이번 사태에서도 공격 IP를 GA업계에 공유해 8일까지 자체 점검하도록 했다. 카드업계에서는 PG·VAN 등 금융사 밖 결제망이 점검 대상이다. 지난달 코엠페이먼츠는 자체 서버 공격으로 카드번호와 유효기간 등 일부 정보가 유출됐다. 토스페이먼츠에서는 PG 시스템 자체가 침입당한 것은 아니지만 특정 가맹점의 결제연동 인증정보가 노출되면서 2671명의 결제내역 4131건이 제3자에게 조회됐다. 금융위원회도 PG업권을 상대적으로 보안이 취약한 영역으로 지목하며 PG 자체 취약점뿐 아니라 보안이 취약한 가맹점을 이용한 우회 공격까지 관리해야 한다고 지적했다.
  • 샐러디, ‘월레스와 그로밋’과 콜라보… 신메뉴부터 굿즈까지

    샐러디, ‘월레스와 그로밋’과 콜라보… 신메뉴부터 굿즈까지

    샐러드 프랜차이즈 샐러디가 인기 애니메이션 ‘월레스와 그로밋(Wallace & Gromit)’과 손잡고 이색 콜라보레이션을 선보인다. 샐러디는 10월 13일부터 약 2개월간 ‘월레스와 그로밋’의 대표 캐릭터 그로밋을 모티브로 한 콜라보 메뉴 3종과 다양한 굿즈를 선보인다고 밝혔다. 콜라보 메뉴는 ▲[그로밋] 오렌지 치즈 연어 샌드위치 ▲[그로밋] 오렌지 치즈 치킨 샌드위치 ▲[그로밋] 오렌지 크림치즈 브레드 3종이다. 이번 메뉴는 월레스와 그로밋이 달에 있는 치즈를 좋아한다는 설정에서 착안했다. 작품 속 대표 소재인 ‘치즈’에 주목해 샌드위치 2종에는 크림치즈, 화이트치즈, 슈레드치즈 등 3종의 치즈를 활용했다. 여기에 상큼한 오렌지잼을 더해 치즈의 풍미와 오렌지의 산뜻한 맛을 함께 즐길 수 있도록 구성했다. 연어와 치킨을 각각 메인 토핑으로 활용해 취향에 따라 선택할 수 있다. 소장 욕구를 자극하는 굿즈도 준비했다. ▲그로밋 키링 2종은 샐러디, 포케, 랩, 샌드위치 등 메인 메뉴를 구매한 고객에게 별도로 판매한다. 그로밋의 귀여운 모습을 담아 일상에서도 쓰기 좋게 만들었다. 키링은 일부 매장을 제외한 전 매장에서 구매할 수 있다. 또한 콜라보 메뉴 구매 고객에게는 ▲그로밋 띠부띠부씰을 증정한다. 총 4종으로 구성된 띠부띠부씰을 통해 메뉴를 즐기는 동시에 캐릭터를 수집하는 재미까지 더했다. 띠부띠부씰 역시 일부 매장에서 운영된다. 샐러디 멤버십을 활용한 ‘그로밋 프리퀀시 이벤트’도 진행한다. 10월 13일부터 11월 12일까지 진행되는 이번 이벤트는 프리퀀시를 5회 이상 적립한 고객을 대상으로 추첨을 통해 ‘샐러디 X 그로밋 특별 제작 티셔츠’를 증정한다. 대상 메뉴는 샌드위치 전 메뉴로, 단품과 세트 모두 적립할 수 있으며 전 매장에서 진행된다. 샐러디 관계자는 “이번 협업은 ‘월레스와 그로밋’의 대표적인 소재인 치즈를 샐러디만의 방식으로 재해석해 메뉴부터 굿즈, 멤버십 이벤트까지 다양한 접점에서 브랜드를 경험할 수 있도록 기획했다”며 “그로밋을 좋아하는 고객은 물론 새로운 메뉴와 재미있는 브랜드 경험을 찾는 고객들에게 즐거운 콜라보레이션이 되길 기대한다”고 말했다. 한편 샐러디는 지난해 AI 크리에이터 ‘정서불안 김햄찌’와 IP 협업을 통해 샌드위치와 굿즈를 출시하며 소비자들의 호응을 얻은 바 있다. 이를 바탕으로 앞으로도 다양한 IP와의 협업을 통해 샐러디만의 색깔을 담은 제품과 브랜드 경험을 선보일 예정이다.
  • 신세계, 워너브러더스에 1.4조원 승부수… 亞 콘텐츠 허브로

    신세계, 워너브러더스에 1.4조원 승부수… 亞 콘텐츠 허브로

    파라마운트 주도 인수에 투자 참여미션 임파서블·스타트렉·해리포터 화성 테마파크·스타필드 등에 활용 정용진 신세계그룹 회장이 글로벌 콘텐츠 사업에 약 1조 4000억원을 베팅하며 새로운 성장 동력 확보에 나섰다. 유통 중심의 사업 포트폴리오를 엔터테인먼트로 확장해 ‘리테일·컬처’ 플랫폼으로 도약하겠다는 구상이다. 신세계그룹은 6일 미국 파라마운트 스카이댄스 그룹이 주도하는 워너브러더스 인수에 신세계프라퍼티가 10억 달러(약 1조 4000억원)를 투자한다고 밝혔다. 미국 할리우드의 콘텐츠 제작사 스카이댄스는 지난해 파라마운트를 인수해 미디어 그룹인 파라마운트 스카이댄스가 됐고, 이달 초 1100억 달러(약 150조원)에 워너브러더스를 인수했다. 신세계그룹은 파라마운트와 워너브러더스의 인기 콘텐츠를 활용해 그룹의 미래 성장 동력을 확보하고, 한국을 넘어 아시아를 대표하는 콘텐츠 허브로 발돋움하겠다는 구상이다. 특히 정 회장은 2024년 파라마운트와 화성국제테마파크(스타베이시티) 라이선싱 계약을 맺은 데 이어 지난해 데이비드 엘리슨 파라마운트 스카이댄스 최고경영자(CEO)를 직접 만나 IP 협력을 논의하는 등 콘텐츠 사업 확대에 공을 들여왔다. 신세계그룹은 “이번 투자가 단순한 지분 투자를 넘어 엔터테인먼트를 결합한 새로운 사업 영역으로 다각화하는 디딤돌이 될 것”이라고 밝혔다. 예를 들어 화성국제테마파크에 파라마운트가 보유한 미션 임파서블, 스타트렉, 탑건 등의 지식재산권(IP)뿐만 아니라 워너브러더스의 해리포터, 왕좌의 게임 등을 활용할 수 있다. 신세계그룹의 복합쇼핑몰인 스타필드 등에도 양사 IP 기반 체험시설과 테마공간을 확대한다는 계획이다. 온라인에서도 시너지를 노린다. 워너브러더스 계열의 HBO 맥스와 파라마운트 플러스 등 글로벌 온라인동영상서비스(OTT)와 이마트 등 온·오프라인 계열사의 멤버십을 연계해 고객 혜택을 강화하고 ‘고객 록인’ 효과를 높인다는 전략이다. 장기적으로는 파라마운트 스카이댄스 그룹과 함께 한국 오리지널 콘텐츠를 공동 제작하는 등 K콘텐츠 글로벌 확산에도 나선다는 청사진이다.
  • AI 해커, 28개 IP로 금융권 공격… 금감원, 보안 취약정보 500여곳 통보

    AI 해커, 28개 IP로 금융권 공격… 금감원, 보안 취약정보 500여곳 통보

    금융당국이 인공지능(AI) 에이전트를 활용한 것으로 추정되는 금융권 해킹 공격과 관련해 인터넷주소(IP) 28개를 특정했다. 당국은 IP주소와 보안 취약점 정보를 500여곳 금융회사에 알리고 점검 중이다. 금융감독원은 6일 공지를 통해 “최근 발생한 정보유출 사고와 관련해 해킹을 시도한 IP 주소 33개, 중복을 제거하면 28개를 일부 국가 정보와 함께 금융권에 전파했다”고 밝혔다. 금융권에 따르면 IP 소재 지역은 전날까지 12개국에 달한 것으로 알려졌다. 미국, 일본, 홍콩(중국), 싱가포르, 베트남, 태국, 말레이시아, 스페인, 라트비아, 스웨덴 등이었다. 미국발 IP가 5개로 가장 많았고, 일본과 스웨덴, 독일은 각 2개씩 중복이 있었다. 국내 IP도 1개 있었다. 다만 당국은 해커가 추적을 방해하기 위해 여러 국가를 우회해 침투하는 경우가 있어 공격이 시작된 국가로 해석할 수는 없다고 설명했다. 일부 IP에서는 중국 인공지능(AI) 기반 침투테스트 플랫폼 ‘아르텍스(ARTEX)’의 흔적이 나왔다. 금감원은 신한은행을 비롯한 일부 은행에 비정상적 경로로 접근해 고객 개인정보를 빼내 간 IP를 토대로 공격자 IP 범위를 좁힌 것으로 전해졌다. 공격은 증권·카드·보험사뿐만 아니라 인터넷전문은행에도 시도됐다. 토스뱅크의 경우 올해 7∼8월뿐 아니라 일찍이 1월에도 당국이 지목한 일부 공격자 IP에서 14차례 비정상적 접근 시도가 있었던 것으로 파악됐다. 카카오뱅크와 케이뱅크도 올해 유사한 시도가 수차례 있었다. 당국은 한 달간 ‘개인정보 유출 2차 피해 특별대응기간’을 발표했다. 이 기간 금융사들은 개인정보 유출 전담 상담창구를 운영하고, 2차 피해 신고가 접수되거나 의심될 경우 금융당국에 즉시 보고해야 한다. 은행권 정보보호최고책임자(CISO)들도 이날 은행연합회에서 회의를 열고 보안점검 현황과 위협정보 신속 공유 등을 논의했다. 한성숙 국무총리는 이날 정부서울청사에서 금융·공공기관 개인정보 유출 관련 회의를 열고 금융위원회에 “유출된 개인 정보 범위를 정확히 파악하고 원인을 철저히 분석해 대책을 마련해달라”고 요청했다.
  • AI 해커, 28개 IP로 금융권 공격…금감원, 보안 취약정보 500여곳 통보

    AI 해커, 28개 IP로 금융권 공격…금감원, 보안 취약정보 500여곳 통보

    금융당국이 인공지능(AI) 에이전트를 활용한 것으로 추정되는 금융권 해킹 공격과 관련해 인터넷주소(IP) 28개를 특정했다. 당국은 IP주소와 보안 취약점 정보를 500여곳 금융회사에 알리고 점검 중이다. 금융감독원은 6일 공지를 통해 “최근 발생한 정보유출 사고와 관련해 해킹을 시도한 IP 주소 33개, 중복을 제거하면 28개를 일부 국가 정보와 함께 금융권에 전파했다”고 밝혔다. 금융권에 따르면 IP 소재 지역은 전날까지 12개국에 달한 것으로 알려졌다. 미국, 일본, 홍콩(중국), 싱가포르, 베트남, 태국, 말레이시아, 스페인, 라트비아, 스웨덴 등이었다. 미국발 IP가 5개로 가장 많았고, 일본과 스웨덴, 독일은 각 2개씩 중복이 있었다. 국내 IP도 1개 있었다. 다만 당국은 해커가 추적을 방해하기 위해 여러 국가를 우회해 침투하는 경우가 있어 공격이 시작된 국가로 해석할 수는 없다고 설명했다. 일부 IP에서는 중국 인공지능(AI) 기반 침투테스트 플랫폼 ‘아르텍스(ARTEX)’의 흔적이 나왔다. 금감원은 신한은행을 비롯한 일부 은행에 비정상적 경로로 접근해 고객 개인정보를 빼내 간 IP를 토대로 공격자 IP 범위를 좁힌 것으로 전해졌다. 공격은 증권·카드·보험사뿐만 아니라 인터넷전문은행에도 시도됐다. 토스뱅크의 경우 올해 7∼8월뿐 아니라 일찍이 1월에도 당국이 지목한 일부 공격자 IP에서 14차례 비정상적 접근 시도가 있었던 것으로 파악됐다. 카카오뱅크와 케이뱅크도 올해 유사한 시도가 수차례 있었다. 당국은 한 달간 ‘개인정보 유출 2차 피해 특별대응기간’을 발표했다. 이 기간 금융사들은 개인정보 유출 전담 상담창구를 운영하고, 2차 피해 신고가 접수되거나 의심될 경우 금융당국에 즉시 보고해야 한다. 은행권 정보보호최고책임자(CISO)들도 이날 은행연합회에서 회의를 열고 보안점검 현황과 위협정보 신속 공유 등을 논의했다. 한성숙 국무총리는 이날 정부서울청사에서 금융·공공기관 개인정보 유출 관련 회의를 열고 금융위원회에 “유출된 개인 정보 범위를 정확히 파악하고 원인을 철저히 분석해 대책을 마련해달라”고 요청했다.
  • 제일약품, ‘K-VIP’ 사업 선정…글로벌 영토 확장 ‘가속도’

    제일약품, ‘K-VIP’ 사업 선정…글로벌 영토 확장 ‘가속도’

    제일약품이 정부의 제약·바이오 글로벌 진출 지원사업 수행기업으로 선정되며 글로벌 파트너링 및 사업개발 활동 확대에 나선다. 제일약품은 한국보건산업진흥원(KHIDI)이 주관하는 ‘2026년 제2차 제약·바이오 글로벌 진출 지원 사업(K-VIP, Korea BioHealth Value-up Innovation Program)’의 수행기업으로 최종 선정되면서 글로벌 시장 공략을 위한 핵심 동력을 확보했다고 6일 밝혔다. 이번에 제일약품이 이름을 올린 분야는 ‘글로벌 학회·전시회·파트너링 행사 참가 지원’ 부문이다. 전 세계적인 수출입 규제 강화, 공급망 리스크, 급변하는 통상 환경 속에서 국내 유망 제약·바이오 기업의 체계적인 해외 진출을 뒷받침하기 위해 마련된 정부 지원 사업이다. 제일약품은 이번 선정을 통해 해외 대형 행사 참가에 필요한 재정적·실무적 기반을 다지며 글로벌 사업개발(BD) 역량을 한 차원 높일 수 있는 기회를 거머쥐었다. 이번 정부 지원 사업 선정 과정에서 가장 높은 평가를 받은 요인은 제일약품이 보유한 자체 신약 파이프라인의 압도적인 기술 경쟁력과 글로벌 사업화 가능성이다. 제일약품은 현재 차세대 당뇨병 치료제인 ‘JP-2266’과 혁신신약 항암제인 ‘JP9441’을 축으로 대사질환과 항암질환 영역에서 탄탄한 독자 파이프라인을 구축하고 있다. 특히 글로벌 제약 시장에서 미충족 수요가 높은 핵심 질환군을 타깃으로 한다는 점에서 높은 점수를 얻었다. 회사는 이번 K-VIP 사업을 매개삼아 글로벌 전문가 자문 시스템을 고도화하고, 해외 파트너링 활동을 다각도로 추진한다는 구체적인 로드맵을 제시해 사업 취지와 완벽하게 부합한다는 평가를 이끌어냈다. 제일약품은 이번 지원 사업의 혜택을 적극 활용하여 올가을 개최되는 ‘Bio-Europe 2026’을 비롯한 세계 주요 글로벌 파트너링 행사에 대거 출격한다. 행사 현장에서 글로벌 빅파마 및 유망 바이오 기업들과의 일대일 파트너링 미팅을 전개하고, 잠재적 파트너들과의 접점을 넓혀 구체적인 사업 협력 가능성을 타진할 계획이다. 이미 성공적인 궤도에 오른 혁신 신약 ‘자큐보’의 글로벌 사업화를 지속적으로 확장해 나가는 동시에, 자체 신약 파이프라인의 해외 사업개발에도 속도를 붙이겠다는 복안이다. 특히 이번 K-VIP 선정을 전환점으로 삼아 연구개발(R&D) 성과와 글로벌 경쟁력을 대외적으로 널리 알리고, 기술수출(License-Out)을 비롯한 다각도의 전략적 협력 기회를 발굴함으로써 글로벌 실질 성과 창출에 전사적 역량을 집중할 방침이다. 김수미 제일약품 글로벌사업본부 본부장은 이번 선정에 대해 “주요 글로벌 파트너링 행사에서 해외 유수의 기업들과 직접 소통하며 접점을 대폭 확대할 수 있는 든든한 교두보가 마련됐다”며 “자큐보의 글로벌 성공 사례를 이어받고, 자체 신약 파이프라인의 해외 진출과 사업화 기회를 적극 넓혀 가시적이고 실질적인 성과로 직결될 수 있도록 최선을 다하겠다”고 포부를 밝혔다. 정부의 든든한 지원과 독자적인 기술력을 바탕으로 세계 무대에서 새로운 도약을 준비하는 제일약품의 행보가 K-바이오의 위상을 한 단계 높이는 마중물이 될 것으로 기대를 모으고 있다.
  • 한 해 3500건 발생해도, 해킹 검거율 고작 23%

    한 해 3500건 발생해도, 해킹 검거율 고작 23%

    최근 잇따라 발생한 금융권 해킹에 인공지능(AI) 도구가 활용된 정황이 확인되면서 향후 이같은 사이버 공격이 더욱 광범위하고 무차별적으로 발생할 수 있다는 우려가 나온다. 하지만 경찰의 해킹 사건 검거 비율은 20% 안팎에 그쳐 향후 국제공조와 AI 대응 수사력을 강화해야 한다는 목소리가 커지고 있다. 5일 경찰청 ‘사이버 범죄 통계’를 보면 2020~2025년 해킹은 총 1만 7445건이 발생해 3969건이 검거됐다. 발생 건수 대비 검거 비율은 22.8%에 그친다. 해킹 발생건수는 2020년 3176건에서 2022년 2396건으로 감소한 이후, 지난해 3544건까지 3년 연속 증가했다. 경찰대학 치안정책연구소는 “수사기관 대응 역량이 일정 부분 강화됐지만 해킹 수법의 첨단화·지능화가 검거율 상승을 제약하고 있다”고 분석했다. 특히 해외 IP·서버를 통한 우회 공격과 국제공조의 한계 등 ‘국경 밖 수사’는 해킹 사건의 고질적인 난관으로 꼽힌다. 사이버범죄 관련 경찰의 국제공조 요청 건수는 2024년 1만 504건에서 지난해 11월 기준 1만 3264건으로 26.3% 늘었다. 시중은행에서 시작해 저축은행·캐피털 등 금융권 전반에서 피해 사례가 확인된 이번 해킹 사건도 해외 IP가 광범위하게 활용된 것으로 확인됐다. 신한은행 공격에는 미국·일본·홍콩·싱가포르·베트남·태국·영국 등 여러 국가의 IP가 동원됐다. 경찰청은 유로폴을 비롯해 세계 각국과 실무약정을 체결하는 등 협력하고 있지만, 실질적인 국제 공조는 여전히 제한적이다. 김도우 경남대 경찰학과 교수는 “유럽은 회원국 간 정보 공유와 공동수사 체계가 활발히 이뤄지고 있지만, 우리나라는 실무약정을 체결했더라도 아직 그 수준에 미치지 못한다”며 “IP가 해외에 있을 경우 피의자를 추적하기 어렵고, 국제공조도 제대로 이뤄지지 않고 있다”고 지적했다. 이젠 해킹에 AI까지 동원되면서 관련 수사 난도는 더 높아질 수 있다는 우려가 나온다. 황석진 동국대 국제정보보호대학원 교수는 “AI가 활용되면서 해킹의 진입장벽도 낮아지고 있다”며 “기존 사이버수사 체계와 전문 인력, 수사기법 역시 AI 시대에 맞게 고도화할 필요가 있다”고 밝혔다.
  • [사설] AI 해킹 서막일 수도… 국가 차원의 방어막 대응해야

    [사설] AI 해킹 서막일 수도… 국가 차원의 방어막 대응해야

    신한·KB국민·하나은행 등 대형 시중 은행 3곳과 예가람저축은행에서 고객 개인정보가 유출됐다. 그동안 개인정보 유출은 내부 직원의 일탈이나 외부 업체의 부주의 때문이었다. 이번 유출은 보안 관리가 허술한 대출모집인용 홈페이지, 직원용 모바일 업무 시스템 등 ‘뒷문’을 통한 공격이었다. 이억원 금융위원장은 어제 “여러 업권에서 사고가 단기간에 다수 발견되고 있다”며 “인공지능(AI)을 활용한 공격 가능성도 배제할 수 없다”고 밝혔다. 해커의 인터넷 프로토콜(IP) 주소가 일부 중복됐고, 공통으로 반복·자동화된 외부 공격이 확인됐다. 중국어 기반 AI 해킹 도구가 사용되기도 했다. 중국어 기반 AI 자율 침투 테스트 플랫폼 ‘아르텍스’의 흔적이 발견된 사실은 무엇보다 주목할 부분이다. 아르텍스는 공개 플랫폼이어서 중국발 공격으로 단정할 수는 없으나, 국제 공조를 통해 정밀하게 파악해야 할 문제다. AI 기술이 결합하면서 해킹 양상은 파괴적으로 변하고 있다. 예전에는 해커가 시스템의 허점을 찾기 위해 직접 수많은 변수를 넣었지만 이제는 AI에 목표만 정해주면 정보 수집, 취약점 탐색, 공격 실행, 결과 분석까지 모든 과정을 스스로 수행한다. AI 악용에 따른 보안 위협의 심각성은 예상됐던 일이기도 하다. 삼성SDS가 국내 정보기술(IT) 및 보안 담당자들에게 올해 기업에 가장 큰 영향을 미칠 사이버 보안 위협을 물었더니 ‘AI 기반 보안 위협’이 압도적인 비중(81.2%)으로 꼽혔다. 이번 해킹은 보안이 허술한 지점에서 발생했지만 금융사의 잘못된 체계 탓도 있었다. 본인 확인을 거치지 않고 대출신청 내역이나 기업 대표 정보를 조회할 수 있거나, 직원 업무용 모바일 단말기에 대한 접근 통제가 빠졌거나, 권한 없이도 특정 웹서비스에 접근할 수 있었다. 해킹 사고 유형이 공유된 만큼 대응 소홀로 유사 사례가 재발한다면 경영진에게 엄중하게 책임을 물어야 한다. 오픈뱅킹으로 은행은 물론 핀테크 기업, 증권, 카드 등 다양한 업권이 연결된 현실이다. 연결 고리가 해킹의 주요 도구가 되지 않도록 금융권의 공동 대응이 절실하다. 뚫린 이후의 대응도 중요하다. 침범 당했더라도 핵심 정보까지 접근하지 못하도록 모든 정보 요청을 매번 확인해야 한다. 온라인동영상서비스(OTT)와 전자결제, 미용의료 정보 플랫폼 등에서 개인정보가 잇따라 유출되고 있다. 서로 다른 곳에서 유출된 개인정보들이 결합해 대형 사기로 번질 수 있다는 불안감도 커진다. 개별 회사의 보안 강화는 물론 국가 차원에서 AI 방어막을 구축해야 하는 시점이다.
  • [단독] ‘중국 AI’ 손에 쥔 해커… 벌써, 7개 금융 털렸다

    [단독] ‘중국 AI’ 손에 쥔 해커… 벌써, 7개 금융 털렸다

    신한·하나銀 등 동일 IP·中AI 흔적증권·카드·보험사에도 공격 시도李대통령 “철저한 조사·대책 마련을” 최근 발생한 ‘금융권 연쇄 해킹사고’에서 같은 인터넷주소(IP)와 중국어 기반 인공지능(AI) 해킹 도구가 사용된 정황이 확인됐다. 금융당국은 동일 공격 주체가 직원용·업무 지원 시스템 등 상대적으로 보안 관리가 느슨한 영역을 노려 침투를 시도한 것으로 보고 있다. 5대 은행을 넘어 저축은행·캐피털·상호금융에서도 공격이 발생하면서 금융당국은 전 금융권 최고경영자(CEO)를 긴급 소집했다. 4일 금융당국에 따르면 지난달 28일부터 이달 3일까지 신한·하나·KB국민·부산·NH농협·우리은행을 대상으로 한 공격에서 공통된 IP와 유사한 AI 활용 수법이 발견됐다. 당국은 최소 6곳은 동일 주체 공격으로 추정하고 있다. 신한은행에서는 약 2만 5000명, KB국민은행에서는 119명, 하나은행에서는 89명의 고객 정보가 유출됐다. 부산은행에서도 외주 개발직원 11명의 개인정보가 노출됐다. NH농협·우리은행은 공격을 막아 정보 유출로 이어지지 않았다. 동일 주체의 공격으로 추정하는 핵심 근거는 중국어 기반 AI 자율 침투 테스트 플랫폼 ‘아르텍스(ARTEX)’의 흔적이다. AI가 보안 약점을 찾고 공격 결과에 따라 다음 침입 방법을 선택하는 도구로, 여러 금융회사에 IP를 변경해 대량의 자동화 공격을 가한 것으로 보인다. 박상원 금융보안원장은 “공통된 IP에 아르텍스 흔적이 있다”고 설명했다. 다만 아르텍스는 공개된 플랫폼이어서 중국발 공격으로 단정할 수는 없다. 당국은 국제 공조 등을 통해 공격 주체를 확인할 예정이다. 예가람(4만명)·웰컴저축은행(2200건·법인)과 현대캐피탈(146명)에서 발생한 해킹은 IP가 달랐지만 수법은 유사한 것으로 파악됐다. 이들 3곳과 4개 은행에서 공개된 유출 규모를 단순 합산하면 약 6만 7565명이다. 증권·카드·보험사·상호금융에도 공격이 시도됐으나 추가 피해는 아직 확인되지 않았다. 이억원 금융위원장은 이날 이찬진 금융감독원장과 전 금융권 긴급 점검회의를 열고 “AI를 활용한 공격 가능성을 배제할 수 없다”면서 금융권에 최고 수준의 경각심을 주문했다. 이재명 대통령은 현황을 보고받고 “엄중한 인식을 갖고 철저한 조사 및 대책 마련에 만전을 기할 것을 지시했다”고 강유정 청와대 수석대변인이 밝혔다.
  • ‘중국 AI’ 손에 쥔 해커…벌써 7개 금융 털렸다

    ‘중국 AI’ 손에 쥔 해커…벌써 7개 금융 털렸다

    최근 발생한 ‘금융권 연쇄 해킹사고’에서 같은 인터넷주소(IP)와 중국어 기반 인공지능(AI) 해킹 도구가 사용된 정황이 확인됐다. 금융당국은 동일 공격 주체가 직원용·업무 지원 시스템 등 상대적으로 보안 관리가 느슨한 영역을 노려 침투를 시도한 것으로 보고 있다. 5대 은행을 넘어 저축은행·캐피털·상호금융에서도 공격이 발생하면서 금융당국은 전 금융권 최고경영자(CEO)를 긴급 소집했다. 4일 금융당국에 따르면 지난달 28일부터 이달 3일까지 신한·하나·KB국민·부산·NH농협·우리은행을 대상으로 한 공격에서 공통된 IP와 유사한 AI 활용 수법이 발견됐다. 당국은 최소 6곳은 동일 주체 공격으로 추정하고 있다. 신한은행에서는 약 2만 5000명, KB국민은행에서는 119명, 하나은행에서는 89명의 고객 정보가 유출됐다. 부산은행에서도 외주 개발직원 11명의 개인정보가 노출됐다. NH농협·우리은행은 공격을 막아 정보 유출로 이어지지 않았다. 동일 주체의 공격으로 추정하는 핵심 근거는 중국어 기반 AI 자율 침투 테스트 플랫폼 ‘아르텍스(ARTEX)’의 흔적이다. AI가 보안 약점을 찾고 공격 결과에 따라 다음 침입 방법을 선택하는 도구로, 여러 금융회사에 IP를 변경해 대량의 자동화 공격을 가한 것으로 보인다. 박상원 금융보안원장은 “공통된 IP에 아르텍스 흔적이 있다”고 설명했다. 다만 아르텍스는 공개된 플랫폼이어서 중국발 공격으로 단정할 수는 없다. 당국은 국제 공조 등을 통해 공격 주체를 확인할 예정이다. 예가람(4만명)·웰컴저축은행(2200건·법인)과 현대캐피탈(146명)에서 발생한 해킹은 IP가 달랐지만 수법은 유사한 것으로 파악됐다. 이들 3곳과 4개 은행에서 공개된 유출 규모를 단순 합산하면 약 6만 7565명이다. 증권·카드·보험사·상호금융에도 공격이 시도됐으나 추가 피해는 아직 확인되지 않았다. 이억원 금융위원장은 이날 이찬진 금융감독원장과 전 금융권 긴급 점검회의를 열고 “AI를 활용한 공격 가능성을 배제할 수 없다”면서 금융권에 최고 수준의 경각심을 주문했다. 이재명 대통령은 현황을 보고받고 “엄중한 인식을 갖고 철저한 조사 및 대책 마련에 만전을 기할 것을 지시했다”고 강유정 청와대 수석대변인이 밝혔다.
  • 수사권 커진 경찰, 첫 대형 해킹 시험대…“해외공조·AI 수사력 키워야”

    수사권 커진 경찰, 첫 대형 해킹 시험대…“해외공조·AI 수사력 키워야”

    경찰이 은행권 해킹 공격에 대해 입건 전 조사(내사)에 착수하면서 수사권이 확대된 경찰의 사이버수사 역량이 첫 시험대에 올랐다. 다만 해외 IP·서버를 통한 우회 공격과 국제공조의 한계 등 ‘국경 밖 수사’가 해킹 사건의 고질적인 난관으로 꼽힌다. 4일 경찰에 따르면 경찰청 국가수사본부 사이버테러대응수사대는 지난 2일 국내 시중은행을 대상으로 한 동시다발적 해킹 공격에 대해 내사에 착수했다. 경찰은 피의자 특정이나 피해 규모 등 범행 실체가 명확해지면 정식 수사로 전환할 방침이다. 정식 수사로 전환되면 개정 형사소송법 시행 이후 경찰이 처음 맡는 대형 사이버범죄 사건이 될 전망이다. 문제는 범인을 특정하는 단계부터 쉽지 않다는 점이다. 전문가들은 해커 추적의 출발점인 IP 확보부터 한계가 있다고 지적한다. VPN이나 제3국 서버 등을 거쳐 공격할 경우 확보한 IP만으로 실제 공격자를 특정하기 어렵기 때문이다. 해외 서버나 사업자의 접속기록이 필요한 경우에도 현지 사업자나 수사기관에 자료를 요청해야 해 수사가 지연될 가능성이 크다. 올해 2월 정식 수사로 전환한 알리익스프레스코리아 해킹 사건도 6개월이 지난 8월까지 해커의 신원을 특정하지 못했다. 황석진 동국대 국제정보보호대학원 교수는 “해외에 IP를 둔 경우가 많고 우회 접속을 하면 실제 피의자를 특정하는 데 한계가 있다”며 “공격자가 여러 단계를 거쳐 흔적을 지우면 최초 공격 지점을 확인하는 것부터 어려워질 수 있다”고 설명했다. 이번 은행권 해킹에 인공지능(AI)이 활용된 것으로 알려지면서 수사기법의 고도화도 과제로 꼽힌다. 황 교수는 “AI를 활용하면서 해킹의 진입장벽도 낮아지고 있다”며 “기존 사이버수사 체계와 전문 인력, 수사기법 역시 AI 시대에 맞게 고도화할 필요가 있다”고 밝혔다. 피의자를 특정해도 해외 체류나 외국 국적 등으로 실제 조사까지 이어지지 못하는 경우도 있다. 지난해 말 쿠팡 개인정보 유출 사건에서는 경찰이 중국에 체류 중인 전직 개발자를 피의자로 특정했지만, 아직 직접 조사를 하지 못한 것으로 알려졌다. 2024년 11월부터 발생한 기초의원 대상 딥페이크 협박 사건도 접속 IP와 메일 계정 등을 확보해 인터폴(국제형사경찰기구) 공조를 요청했지만, 회신이 이뤄지지 않아 수사가 중지됐다. 김도우 경남대 경찰학과 교수는 “사이버범죄는 국경을 넘어 발생하는 만큼 상대국의 법적 절차를 거치면서 국내 수사보다 시간이 오래 걸릴 수밖에 없다”며 “유럽처럼 해외 수사기관·플랫폼과 상시로 정보를 공유하고 공동수사할 수 있는 공조체계를 강화해야 한다”고 강조했다. 개인정보 관련 범죄가 늘어나는 가운데 경찰의 송치 비율은 오히려 하락하고 있다. 개인정보보호법 위반 사건은 2023년 2188건에서 지난해 4225건으로 2배 가까이 늘었고, 올해도 8월까지 3448건이 접수됐다. 반면 송치 비율은 2023년 53.9%에서 지난해 35.6%, 올해 8월까지 31.6%로 떨어졌다.
  • 메모리 절반이면 충분? 일론 머스크의 피지컬 AI 전략 [고든 정의 TECH+]

    메모리 절반이면 충분? 일론 머스크의 피지컬 AI 전략 [고든 정의 TECH+]

    최근 마이크론 테크놀로지의 산자이 메로트라 최고경영자(CEO)는 실적 발표에서 흥미로운 전망을 내놓았습니다. 자율주행차처럼 휴머노이드 로봇 1대당 200GB 이상의 D램과 수 테라바이트의 낸드 플래시가 필요하기 때문에, 피지컬 AI가 결국 미래 메모리·스토리지 수요의 주요 동력이 될 수 있다는 것입니다. 이는 현재의 AI 붐이 끝난 뒤 실적이 꺾일 수 있다는 시장의 우려를 불식시키려는 메시지로 읽힙니다. 그런데 그 직후 일론 머스크는 엑스(X)에 묘하게 다른 시각을 보여주는 글을 올렸습니다. 테슬라가 개발 중인 AI5 칩의 메모리 용량을 기존 계획의 절반인 72GB로, AI6 칩은 약 3분의 1을 줄인 144GB로 조정했다는 내용이었습니다. 메모리 공급 부족을 극복하고 비용을 크게 낮추기 위한 결정이며, 이 변경이 옵티머스 성능에는 거의 영향을 주지 않을 것이라고 강조했습니다. 옵티머스와 테슬라 자율주행 시스템에 탑재될 AI5는 약 2000~2500 TOPS의 연산 능력을 목표로 하고 있습니다. 기존 AI4 대비 유용한 성능이 5배 이상 향상된 수준입니다. 칩은 하프 렉티클 크기(430mm² 정도)의 단일 대형 다이에 12개의 D램 모듈을 주변에 배치한 형태로 설계됐으며, 대용량 온 칩 (On-chip) SRAM을 함께 탑재하고 있습니다. 여기서 머스크가 강조한 포인트는 명확합니다. 메모리 ‘용량’보다 ‘대역폭(속도)’이 더 중요한 병목이라는 것입니다. 용량을 줄이면서도 대역폭 자체는 그대로 유지했고, 추가로 온 칩 SRAM을 적극 활용해 실효 속도를 높인 것으로 보입니다. 프로세서 내부에 있는 SRAM은 용량은 작지만 외부 D램보다 훨씬 빠르게 데이터를 주고받을 수 있기 때문입니다. 로봇과 자율주행에 필요한 피지컬 AI는 사실 크고 똑똑한 모델보다 빠른 모델이 더 중요합니다. 계속해서 변하는 상황에 맞춰 즉각적으로 반응해야 하기 때문입니다. 파라미터가 많은 모델은 더 정교한 판단을 내릴 가능성이 높지만, 너무 커지면 연산에 시간과 전력이 많이 소모돼 반응 속도가 느려지고 로봇에 탑재하기 부담스러워집니다. 머스크의 주장에 따르면 AI5는 엔비디아 H100에 준하는 성능을 내면서도 전력 소모는 200W 수준으로 비교적 낮게 설계됐습니다. 온 칩 SRAM으로 필요한 빠른 반응을 확보하고, 용량을 줄인 LPDDR5 메모리로 전력 효율을 높인 덕분으로 풀이됩니다. TSMC와 삼성의 2㎚ 공정을 통해 전성비를 개선했을 가능성도 큽니다. 물론 이 모든 내용은 테슬라와 머스크의 주장에 기반한 것입니다. AI5 칩이 실제로 공개되거나 양산된 것은 아니기 때문에, 전력 소모와 메모리 사용량을 줄이면서도 피지컬 AI에 적합한 반응 속도를 확보했는지 현재로서는 검증하기 어렵습니다. AI5의 본격 양산은 2027년으로 예정돼 있으며, 그때 실제 제품이 나오면 자연스럽게 확인될 전망입니다. 그래도 이 내용이 흥미로운 이유는 테슬라의 AI 전략을 엿볼 수 있기 때문입니다. 앞서 중국 AI 모델들은 메모리와 연산 자원을 구하기 어려운 상황에서 극단적인 효율화 기술을 적극 도입했습니다. 반면 테슬라는 메모리 수급의 현실적 제약을 인정하면서도, 피지컬 AI에 필수적인 빠른 반응 속도와 높은 전력 효율을 우선시한 설계를 선택한 것으로 보입니다. 이 전략이 실제로 효과적인지 가까운 미래에 확인할 수 있을 것입니다.
  • 신한·국민 이어 예가람도 뚫렸다…금융권 덮친 ‘AI 해킹’

    신한·국민 이어 예가람도 뚫렸다…금융권 덮친 ‘AI 해킹’

    시중은행에 이어 2금융권인 저축은행까지 해킹 공격에 노출되면서 금융권 전반에 ‘AI 해킹’ 공포가 급격히 확산하고 있다. 3일 금융권에 따르면 예가람저축은행은 지난달 30일 고객 개인정보가 포함된 서버에 신원 미상의 해커가 접근해 정보가 유출된 정황을 확인했다고 밝혔다. 이번 사고로 유출된 정보는 고객 성명, 생년월일, 연락처 등이며 피해 규모는 약 4만명으로 추정된다. 예가람저축은행 측은 유출 사실을 인지한 즉시 관련 서비스를 중단하고 외부 IP 차단 등 긴급 조치를 취하는 한편, 당국 신고 및 피해 고객 구제를 위한 전담 센터 운영에 나섰다. 이번 사태는 앞서 신한은행, KB국민은행, 하나은행 등 주요 시중은행들이 인공지능(AI)을 활용한 해킹 공격을 받아 대규모 고객 정보가 유출된 초유의 사고에 이어 발생했다. 1금융권에 이어 2금융권까지 해커의 먹잇감이 되면서 AI 기술을 악용한 정교한 해킹 공격이 금융권 보안 체계를 뿌리째 흔들고 있다는 지적이 나온다.
  • 10억 건 쌓이는 ‘의료 AI 노다지’…정작 데이터 주인은 없다?

    10억 건 쌓이는 ‘의료 AI 노다지’…정작 데이터 주인은 없다?

    대한민국은 세계적으로 보기 드문 ‘고품질 의료 빅데이터의 천국’이다. 국민건강보험 단일보험 체계 아래 국민 대부분이 매년 의료기관을 이용하며, 병원 전산화율 역시 세계 최고 수준을 자랑한다. 국회 과학기술정보방송통신위원회 소속 조국혁신당 김선민 의원이 국민건강보험공단으로부터 제출받은 자료에 따르면, 2025년 기준 건강보험 적용인구 5,139만 명 중 94.9%에 달하는 4,876만 명이 병의원 진료를 받았다. 국민 1인당 연평균 내원일수는 22일에 달하며, 연간 입·내원일수를 모두 합치면 무려 10억 7,100만 일에 이른다. 이처럼 매년 쏟아지는 10억 건 이상의 진료기록은 인공지능(AI)이 환자의 질병을 조기에 진단하고 맞춤형 치료법을 개발하는 데 없어서는 안 될 핵심 자원이다. 그러나 정작 이 데이터의 ‘진짜 주인’이 누구인지를 묻는 질문 앞에서 대한민국 법제도는 침묵하고 있다. 현행법상 의료 데이터의 소유권 규정이 아예 부재한 ‘법적 공백’상태이기 때문이다. 보건복지부가 김선민 의원실에 제출한 공식 답변에 따르면, 현행 의료법상 진료기록의 소유권 귀속 주체를 명시한 조항은 존재하지 않는다. 1950년대 제정 이후 틀을 유지해 온 의료법은 의료기관에 진료기록 보존·관리 의무(제22조 2항)와 비밀 누설 금지 의무(제19조)를 부과하고, 환자에게는 열람 및 사본 교부 요청권(제21조)만을 부여하고 있다. 이는 아날로그 종이차트 시절, 병원이 기록을 안전하게 보관하고 환자가 이를 확인하는 수준에 맞춰진 법 체계다. 정보의 ‘보관’과 ‘열람’의 권한만 나눴을 뿐, 디지털화된 데이터 자체의 재산적·법적 소유권이 누구에게 귀속되는지는 정의하지 않은 것이다. 이러한 법적 불확실성은 의료 AI 기술이 폭발적으로 성장하는 현시점에서 심각한 혼란을 야기하고 있다. 진료기록은 AI 모델 학습에 결정적인 고가치 데이터이자, 동시에 가장 민감한 개인정보라는 이중적 성격을 지닌다. 환자는 “내 신체와 질병 정보로 구축된 데이터이므로 소유권은 나에게 있다”고 주장할 수 있고, 병원 측은 “많은 비용과 인력을 들여 데이터를 정제하고 관리했으니 의료기관의 자산”이라고 맞설 수 있다. 소유권의 부재는 단순히 학술적·법적 논쟁에 그치지 않고, 한국 의료 AI 산업과 보건의료 현장에 3가지 치명적인 걸림돌을 형성하고 있다. 첫째, 의료 AI 스타트업과 연구기관의 법적 리스크 확대다. AI 기업이 병원과 협력해 진료 데이터를 학습시키고 상업적 솔루션을 개발했을 때, 향후 환자가 데이터 사용에 대한 정당한 대가나 소유권을 주장하며 소송을 제기할 경우 이를 방어할 법적 근거가 취약하다. 이는 투자를 위축시키고 혁신 기술의 상용화를 늦추는 요소로 작용한다. 둘째, 데이터 독점과 병원 간 격차 심화다. 명확한 기준이 없다 보니 초대형 상급종합병원들은 규제 리스크를 피하기 위해 자체적인 폐쇄망 내에서만 데이터를 활용하는 경향을 보인다. 이로 인해 양질의 의료 데이터가 일부 대형병원에만 독점되고, 중소병원이나 연구 스타트업은 데이터에 접근조차 하지 못하는 ‘데이터 양극화’현상이 심화되고 있다. 셋째, 환자의 권리 침해 및 정당한 보상 체계 부재다. 개인정보보호법상 환자는 자신의 정보에 대해 삭제나 열람을 요구할 수 있지만, 자신의 데이터가 AI 개발에 활용되어 막대한 경제적 부가가치를 창출할 때 이에 대한 권리 주장이나 수익 환수 기준이 전무하다. 이는 향후 데이터 활용에 대한 국민적 불신을 키울 수 있다. 해외 주요국들 역시 데이터 소유권을 두고 고민을 거듭해 왔다. 국회입법조사처 자료에 의하면 미국은 연방법 차원의 직접적 소유권 규정은 없지만, 다수의 주(State)가 법원 판례 등을 통해 병원이나 의사의 소유권을 인정하고 있다. 반면 뉴햄프셔주처럼 주법으로 “진료기록의 소유권은 환자에게 있다”고 명시한 곳도 있다. 일본, 독일, 프랑스 등은 한국과 유사하게 별도의 소유권 명시 없이 보존 의무와 열람·접근 권한 중심으로 법 제도를 운영 중이다. 전문가들은 해외 사례를 단순 수입하기보다, 한국의 특수한 의료 환경(단일 건강보험 체계, 높은 디지털화율)에 맞춘 신속한 입법이 필요하다고 입을 모은다. 절대적인 ‘소유권(Ownership)’이라는 전통적 개념을 고집하기보다는 데이터에 대한 ‘활용권(utilization right)’과 ‘통제권(control right)’, 그리고 ‘이익공유(benefit sharing)’기준을 명확히 하는 접근이 현실적이라는 분석이다. 김선민 의원은 “인공지능 시대로 진입할수록 의료정보는 국가 경쟁력을 좌우할 핵심 자원이자, 철저히 보호받아야 할 개인의 자산”이라며 “개인정보보호법상 열람·삭제 권리가 존재하더라도 데이터의 소유 및 귀속권 기준이 미비하면 의료 AI 산업의 지속가능한 발전은 불가능하다”고 지적했다. 국민 95%가 매년 만들어내는 10억 건의 진료기록이 AI 시대의 차세대 성장 동력이 될지, 아니면 소송과 갈등의 불씨가 될지는 정부와 국회의 결단에 달렸다. 의료계, 환자단체, AI 산업계, 법률 전문가가 머리를 맞대고 데이터 권리와 책임에 대한 법적 기준을 서둘러 정립해야 할 시점이다.
  • 시민이 지은 ‘부캉이’…부산시, 상표 출원해 공공 브랜드로 보호한다

    시민이 지은 ‘부캉이’…부산시, 상표 출원해 공공 브랜드로 보호한다

    부산시가 북항 친수공원에 나타나 큰 관심을 받은 상어 ‘부캉이’를 공공 브랜드로 보호하고자 상표 출원에 나선다. 부산시는 10월 중 ‘부캉이’ 상표를 출원하고, 이미 진행 중인 개인의 상표 출원에 대해서도 대응할 계획이라고 밝혔다. ‘부캉이’는 북항 친수공원에 머물고 있는 상어의 애칭이다. 시민들의 자발적인 관심과 공공기관의 홍보 등으로 부산을 대표하는 상징으로 자리 잡고 있다. 부산시가 공식 인스타그램에서 진행한 ‘부캉이 명예홍보대사 위촉’ 의견 수렴에는 8400여명이 참여했고, 이 중 91%가 위촉에 찬성했다. 관련 콘텐츠 조회수도 107만회를 넘었고 좋아요는 1만건 이상을 기록했다. 부산시는 시민 의견을 반영해 지난달 29일 부캉이를 명예홍보대사로 위촉하고 공식 사회관계망서비스(SNS)와 유튜브 등을 통해 도시 홍보와 시민 소통에 활용하고 있다. 이런 가운데 최근 ‘부캉이’ 명칭을 활용한 개인의 상표 출원이 확인되면서 시는 대응에 나섰다. 특허정보검색서비스(KIPRIS)에 따르면 지난달 21일부터 ‘부캉이’ 한글·영문 표기와 ‘부캉이+BUKANGI+상어 도안’ 등을 활용한 상표 5건이 출원됐다. 출원 대상에는 키링과 의류, 봉제완구 등 약 40개 상품이 포함됐다. 상표는 출원만으로 권리가 발생하는 것은 아니다. 등록 여부와 권리 범위는 심사를 거쳐 결정된다. 다만 시는 관련 상표가 등록되면 권리 범위에 따라 시민과 지역사회가 ‘부캉이’를 활용하는 데 제약이 생길 가능성이 있다고 본다. 시는 특정 주체의 독점적 권리 확보를 막고 시민과 지역사회의 활용 기반을 마련하고자 이달 중 ‘부캉이’ 상표를 직접 출원할 예정이다. 시는 또 지식재산처 정보제공 절차를 통해 ‘부캉이’가 특정 개인이 아닌 시민 관심과 참여 속에서 자연스럽게 만들어지고 확산한 명칭이라는 점을 알릴 계획이다. 상표로서 식별력이 있는지, 특정 주체에 독점적 권리를 부여하는 것이 적절한지도 충분히 검토될 수 있도록 대응한다. 시는 상표권을 확보하면 시민과 소상공인, 지역 창작자 등이 공공적 가치와 이미지를 훼손하지 않는 범위에서 ‘부캉이’를 활용할 수 있는 기반을 마련할 방침이다. 전재수 부산시장은 “‘부캉이’는 시민들의 관심과 참여 속에서 부산의 새로운 상징으로 성장했다”며 “시민들과 함께 만든 이름이 특정인의 독점으로 활용되지 않도록 살피고 지역사회가 함께 즐기고 키워갈 수 있는 기반을 마련하겠다”고 밝혔다.
위로