류청빛IT온라인부
cbryu@economidaily.com
기사 제보하기
최신기사
-
-
-
-
-
넥슨 '헬로메이플', 유니티 어워드 소셜 임팩트 부문 수상
넥슨(공동 대표 강대현·김정욱)은 무료 블록코딩 플랫폼 '헬로메이플'이 제17회 유니티 어워드 소셜 임팩트 부문을 수상했다고 29일 밝혔다. 지난 10일 열린 제17회 유니티 어워드에서 넥슨의 '헬로메이플'이 소셜 임팩트 부문 수상작으로 선정됐다. 이번 수상은 전 세계 유니티 기반 프로젝트 가운데 기술력과 창의성, 사회적 가치를 종합적으로 평가해 선정하는 글로벌 어워드다. 헬로메이플은 친숙한 게임 IP와 무료 블록코딩 플랫폼이라는 접근성을 통해 코딩 교육의 대중화와 사회적 가치 확산에 기여한 점에서 높은 평가를 받았다. 헬로메이플은 메이플스토리 IP(지적재산권)를 기반으로 한 무료 블록코딩 플랫폼으로 올해 코딩 학습 도구를 넘어 콘텐츠와 커뮤니티, 교육 현장을 유기적으로 연결하는 플랫폼으로의 확장에 주력했다. 연간 총 17종의 신규 월드를 선보이며 스토리형, 퀴즈형, 미니게임 등 다양한 콘텐츠를 제공했다. 국립국어원, 명지대학교, 대학 게임 개발 동아리 등과 협업해 교육 주제와 활용 가능성도 지속적으로 넓힌 것으로 평가받는다. 웹 버전 출시와 댓글 기능 업데이트를 통해 접근성과 이용자 간 소통을 강화했으며 여름 아바타 꾸미기 이벤트와 한글날 댓글 이벤트 등 시즈널 이벤트를 운영해 참여 기반을 확대했다. 이를 통해 헬로메이플은 학습 중심 서비스를 넘어 참여와 공유가 이뤄지는 개방형 플랫폼으로 발전했다. 넥슨은 전국 16개 시도 초등교사 300명이 참여한 '헬로메이플 선도연구회 2기'를 운영하며 수업 적용 사례와 교육 콘텐츠 활용 모델을 축적했다. 부산 해운대구, 성남교육지원청 등 지자체 및 교육기관과 협력해 자유학기제, 공유학교, 학부모 대상 프로그램으로 연계 범위를 확대했으며 교재 출판과 방과 후 교육 프로그램 운영을 통해 공교육 활용 기반도 마련했다. 신민석 넥슨 총괄 디렉터는 "헬로메이플이 올해 추진해 온 플랫폼 확장과 콘텐츠 다양화 노력이 유니티 어워드 수상으로 이어져 뜻깊다"라며 "앞으로도 기술과 콘텐츠를 통해 사회에 긍정적인 영향을 전할 수 있는 플랫폼을 만들어 가겠다"고 말했다.
2025-12-29 16:36:28
-
-
-
-
KT 무단 소액결제, 1년 전 같은 수법 정황 포착
KT 무단 소액결제 사건을 수사해 온 경찰이 범인들이 이미 지난해 동일한 범죄를 시도했던 정황을 포착했다. 경찰은 이 과정에서 과거 KT가 장기간 공격을 받았던 'BPFDoor' 악성코드 사태와의 연관 가능성도 배제하지 않고 있다. 29일 경기남부경찰청 사이버수사과는 서울 정부종합청사에서 수사 결과를 발표하고 범인들이 지난해 5월 불법 기지국인 펨토셀을 운영하려다 실패한 이력이 확인됐다고 밝혔다. 경찰에 따르면 지난해 8~9월 차량에 불법 펨토셀 장비를 싣고 수도권 아파트 단지를 돌아다니며 KT 가입자 휴대전화를 해킹해 소액결제를 한 혐의로 구속된 한국계 중국인 A씨에 앞서 다른 공범들이 같은 수법의 범행을 시도한 것으로 나타났다. 이들은 이른바 워 드라이빙 방식으로 불법 펨토셀을 차량에 싣고 서울 전역을 이동했으나 장비가 정상 작동하지 않아 범행에 실패한 것으로 조사됐다. 당시 범행에 사용된 불법 펨토셀 장비는 지난해 4월 50대 한국인 B씨가 텔레그램을 통해 접촉한 상선의 지시로 전달받은 것이다. B씨는 500만원을 대가로 경기 남부 지역에서 장비를 수령한 뒤 운용에 나섰고 지인을 통해 20대 남성을 섭외해 5월 초부터 약 8일간 서울 전역을 돌며 장비를 가동하도록 했다. 이후 B씨는 일부 장비를 중국으로 보내고 나머지는 보관하다가 올해 6월 상선의 지시에 따라 한국계 중국인 C씨에게 전달했다. C씨는 중국인 상선으로부터 추가 펨토셀 장비와 노트북, 휴대전화를 받아 지난 7월 A씨에게 넘겼고 A씨는 이를 이용해 실제 범행에 나선 것으로 파악됐다. A씨가 사용한 불법 펨토셀 장비는 펨토셀 2점, 라우터 5점, 지향성 안테나와 각종 부속품 등 총 31점에 달했다. 경찰은 범인들이 무단 소액결제에 필요한 가입자 개인정보를 언제, 어떻게 확보했는지를 핵심 쟁점으로 보고 있다. 현재로서는 KT가 지난 2022년 4월부터 지난해 4월까지 BPFDoor 악성코드 공격을 받는 과정에서 외부로 유출된 정보를 범인들이 입수했을 가능성이 거론된다. BPFDoor는 중국 국가 배후 해커 조직이 제작한 악성코드로 알려져 있으며 감염된 KT 서버 43대 가운데에는 가입자 개인정보가 저장된 서버도 포함돼 있었던 것으로 조사됐다. 다만 경찰은 해당 악성코드 공격과 이번 사건의 직접적인 연관성에 대해서는 확인이 어렵다는 입장이다. 불법 펨토셀 장비 분석 결과에서는 KT 인증서와 인증 서버 IP, 셀 ID, 관리자 접속 IP, 패킷 전송 소프트웨어 등 다수의 전자정보가 발견됐다. 특히 확인된 KT 인증서는 지난 2019년 경기 북부의 한 군부대에 설치됐다가 이듬해 막사 이전 과정에서 유실된 펨토셀에 저장돼 있던 것으로 파악됐다. 경찰은 범인들이 이 유실 장비를 입수해 인증서를 악용한 것으로 보고 있다. KT는 지난해 8월부터 올해 9월까지 통신결제 데이터 보관 기간을 기준으로 전수조사를 실시해 불법 펨토셀 ID 20개를 발견했다고 밝힌 바 있다. 경찰은 이 가운데 7개가 실제 범행에 사용된 것으로 판단했으며 나머지는 시험 운영 목적이었던 것으로 추정했다. 경찰은 이번 사건의 피해 지역이 경기 광명·과천·부천·고양과 서울 금천·동작·서초·영등포, 인천 등 9곳이며 피해자는 227명, 피해액은 약 1억4500만원에 달한다고 전했다. 이는 과학기술정보통신부가 발표한 피해 규모보다는 적지만 향후 사건 이관 과정에서 유사한 수준으로 늘어날 가능성이 있다고 설명했다. 경찰은 A씨를 포함해 장비 공급 및 운용 피의자 5명, 자금 세탁 피의자 3명, 대포폰 제공자 5명 등 총 13명을 검거했으며 이 중 5명을 구속했다. 경찰 관계자는 "미검 피의자 2명 중 A씨에게 범행을 지시한 중국인 상선은 인적사항을 특정해 인터폴 적색수배를 했으며 범행 대가를 A씨에게 전달한 송금책은 중국으로 출국한 것이 확인돼 수배 및 입국 시 통보조치했다"며 "해외에 거점을 두고 은신 중인 공범에 대해서도 끝까지 추적해 나가겠다"고 말했다.
2025-12-29 15:44:47
-
KT 서버 94대 103종 악성코드 감염…정부, 전면 위약금 면제 요구
정부가 대규모 해킹 사고와 관련해 KT에 전 이용자를 대상으로 한 위약금 면제 조치를 요구했다. 통신망 보안 관리에 중대한 과실이 있었고 안전한 통신 서비스를 제공할 의무를 다하지 못했다는 판단에서다. 29일 과학기술정보통신부는 정부서울청사에서 KT 침해 사고에 대한 최종 조사 결과를 발표하고 이번 사고가 이용자 위약금 면제 적용 대상에 해당한다고 밝혔다. 조사 결과 KT 서버 94대가 총 103종의 악성코드에 감염돼 있었으며 통화 정보 유출 가능성도 배제할 수 없는 상황이었던 것으로 확인됐다. 민관 합동 조사단은 KT 서버 약 3만3000대를 6차례에 걸쳐 점검한 결과 BPF도어, 루트킷, 디도스 공격형 코드 등 다수의 악성코드가 발견됐다고 설명했다. 이는 악성코드 33종이 확인됐던 SK텔레콤 해킹 사고보다 감염 규모가 더 큰 규모로 알려졌다. 조사 과정에서는 KT가 지난해 3월 일부 감염 서버를 발견하고도 정부에 즉시 신고하지 않고 자체 조치에 그친 사실도 드러났다. 감염 서버 41대에 대해 코드 삭제 등 내부 조치만 진행하면서 피해 규모와 침해 범위 파악이 지연됐다는 지적이다. 조사단에 따르면 BPF도어 등 일부 악성코드는 지난 2022년 4월부터 인터넷과 연결된 서버의 파일 업로드 취약점을 통해 침투한 것으로 파악됐다. 다만 루트킷 등 일부 악성코드는 방화벽이나 시스템 로그 기록이 남아 있지 않아 정확한 침투 경로를 특정하기 어려웠다. 서버 감염과는 별도로 불법 초소형 기지국인 펨토셀이 KT 통신망에 무단 접속해 가입자 정보가 탈취된 정황도 확인됐다. 국제이동가입자식별정보(IMSI), 국제단말기식별번호(IMEI), 전화번호 탈취 피해를 본 이용자는 2만2227명으로 집계됐다. 무단 소액결제 피해자는 368명, 피해 금액은 2억4300만원으로 중간 조사 결과와 동일했다. 다만 통신 결제 관련 데이터가 남아 있지 않은 지난해 7월 31일 이전의 피해 규모는 확인이 불가능해 추가 피해 가능성은 남아 있는 상태다. 조사단은 경찰이 확보한 불법 펨토셀을 포렌식 분석한 결과 해당 장비에 KT 망 접속에 필요한 인증서와 인증 서버 IP 정보가 저장돼 있었으며 기지국을 경유하는 트래픽을 제삼의 장소로 전송하는 기능도 탑재돼 있었다고 설명했다. 이 과정에서 단말기에서 코어망으로 이어지는 통신 구간에서 암호화가 해제되면서 ARS, SMS 결제 인증 정보뿐 아니라 문자 메시지와 통화 내용까지 유출될 수 있었던 것으로 조사됐다. 특히 일부 단말기에서는 KT가 암호화 설정 자체를 지원하지 않았던 사실도 확인됐다. 과기정통부는 KT의 펨토셀 관리 체계가 전반적으로 부실했다고 판단했다. 모든 펨토셀 제품이 동일한 제조사 인증서를 사용하고 있어 인증서 복제만으로 비정상 기기 접속이 가능했고, 타사나 해외 IP 차단 및 정상 여부 검증 체계도 미흡했다는 설명이다. 이에 과기정통부는 인증 서버 IP의 주기적 변경과 대외비 관리 강화 등 보안 관리 개선을 요구했다. 아울러 웹셸 등 비교적 탐지가 쉬운 악성코드조차 발견하지 못한 점을 지적하며, EDR과 백신 등 보안 설루션 도입 확대를 촉구했다. 또한 분기 1회 이상 전 자산에 대한 보안 취약점 점검, 운영 시스템 로그의 최소 1년 이상 보관, 중앙 로그 관리 시스템 구축 등을 통해 상시적인 사이버 침해 감시 체계를 마련하라고 요구했다. 서버 등 정보기술 자산 관리가 체계적으로 이뤄지지 않았다는 점을 들어 전사 차원의 정보기술최고책임자(CIO) 지정과 자산관리 설루션 도입도 권고했다. 과기정통부는 이번 사고가 약관에 명시된 위약금 면제 요건에 해당한다고 판단했다. 회사의 귀책 사유로 이용자가 서비스를 해지할 경우 위약금을 면제할 수 있다는 규정에 부합하며 문자와 음성 통화가 평문 상태로 제3자에게 유출될 위험성은 일부 피해자에 국한되지 않고 전체 이용자에게 적용된다는 이유에서다. 법률 자문 결과도 이를 뒷받침했다. 조사단이 로펌 등 5개 기관을 대상으로 자문을 진행한 결과 4곳에서 KT가 안전한 통신 서비스 제공이라는 계약의 주요 의무를 위반해 위약금 면제 규정 적용이 가능하다는 판단을 내렸다. 과기정통부는 KT가 과거 SK텔레콤 사례에 준해 위약금 면제 조치를 시행할 것으로 보고 있다. SK텔레콤은 침해 사고 최종 조사 결과가 발표된 이후 일정 기간 동안 해지한 고객을 포함해 위약금을 면제한 바 있다. 과기정통부는 KT에 재발 방지 이행 계획을 내달까지 제출하도록 하고 내년 6월까지 이행 여부를 점검할 방침이다.
2025-12-29 14:59:34
-
넷플릭스, WWE 독점 중계…라이브 엔터테인먼트 확장
넷플릭스는 프로레슬링 WWE(월드 레슬링 엔터테인먼트)와 협업을 통해 모든 주간 프로그램과 프리미엄 경기를 넷플릭스에서 볼 수 있다고 29일 밝혔다. 내달 1일부터 이용이 가능하며 넷플릭스 회원이라면 추가 결제 없이 매주 이어지는 박진감 넘치는 경기와 드라마틱한 스토리텔링을 실시간으로 즐길 수 있다. WWE는 오랜 역사의 스포츠 엔터테인먼트 단체로 헐크 호건, 언더테이커, 스티브 오스틴, 더 락, 존 시나 등 전설적인 슈퍼스타를 배출하며 해외는 물론 국내에서도 탄탄한 팬층을 형성해 왔다. 넷플릭스는 이번 스트리밍을 통해 과거 주한미군방송국 AFKN(현 AFN Korea)을 통해 WWE를 접했던 세대부터 고강도 액션을 즐기는 젊은 팬층까지 다양한 국내 레슬링 팬들에게 새로운 시청 경험을 제공할 것으로 전망하고 있다. 이번 WWE 콘텐츠에는 핵심 주간 프로그램인 'Raw', 'SmackDown', 'NXT'를 비롯해 최대 규모의 레슬링 이벤트인 '레슬매니아', '로얄 럼블', '섬머슬램', '머니 인 더 뱅크' 등 모든 프리미엄 라이브 이벤트(PLE)가 포함된다. 또한 넷플릭스는 단순한 라이브 중계를 넘어 시청 편의성과 콘텐츠 확장을 통한 입체적인 엔터테인먼트 경험을 제공할 계획이다. 실시간 경기를 놓친 이용자를 위한 다시보기 서비스와 WWE의 방대한 아카이브를 활용한 넷플릭스 단독 콘텐츠도 순차적으로 선보일 예정이다. 강동한 넷플릭스 한국 콘텐츠 부문 VP는 "강력한 스토리텔링과 라이브 특유의 묘미를 모두 갖춘 WWE는 넷플릭스만이 선사하는 엔터테인먼트의 즐거움을 한 단계 높여줄 것"이라며 "앞으로도 글로벌 라이브 라인업을 지속적으로 강화해 국내 회원들에게 더욱 다채로운 시청 경험을 제공하겠다"고 말했다.
2025-12-29 14:18:19
-
카카오헬스케어 '파스타 앱', AI 수면·혈압·식단 관리 기능 추가
카카오헬스케어(대표 황희)는 AI(인공지능) 기반 모바일 건강관리 솔루션 '파스타' 앱(애플리케이션)에 신기능을 업데이트했다고 29일 밝혔다. 이번 업데이트는 'AI 수면 기록', '혈압 기록', '식단 예보' 등의 기능을 추가했다. 수면, 식습관, 혈압 등 만성질환과 연관성이 높은 주요 건강 지표를 보다 체계적으로 관리할 수 있도록 한 것이 특징이다. 'AI 수면 기록'은 스마트폰을 옆에 두기만 하면 수면 중 호흡 소리를 기반으로 수면 상태를 분석해 자동으로 기록하는 기능이다. 수면 시간과 패턴, 수면 단계별 비율, 수면 중 소모 칼로리 등 상세 분석 결과를 한눈에 확인할 수 있다. 연속 혈당 측정기(CGM)를 착용한 경우에는 수면 단계에 따른 혈당 변화도 함께 파악할 수 있다. 이용자는 1일, 7일, 30일 기준 평균 수면 시간과 상태를 종합한 평균 수면 점수 리포트를 통해 수면의 질 변화를 지속적으로 확인할 수 있다. 수면은 체중과 혈당 등 다양한 건강 지표와 밀접한 상관관계를 갖는 만큼, 수면 기록을 기반으로 보다 정교한 건강 관리가 가능할 것으로 전망된다. '혈압 기록' 기능은 혈압 측정 시점과 함께 수축기 혈압, 이완기 혈압, 심박수를 기록할 수 있도록 했다. 고혈압은 대표적인 만성질환이자 다른 질환의 위험 요인으로 작용하는 만큼 혈당과 체중 등 다른 건강 지표와의 통합 관리가 중요하다. 카카오헬스케어는 내년 초 혈압 기록 데이터를 분석해 제공하는 '혈압 리포트' 기능도 선보일 예정이다. 식습관에 따른 질병 위험도를 분석하고 예방 가이드를 제시하는 '식단 예보' 솔루션도 새롭게 도입했다. 해당 솔루션은 서울대학교 의과대학 예방의학교실 강대희 교수 연구팀과 서울대학교 공과대학, 헥사메드가 공동 개발했다. 내국인 17만명 규모의 코호트 자료와 국민건강영양조사 데이터를 기반으로 의학, 공학, AI를 융합한 분석 알고리즘을 적용한 것이 특징이다. 이용자가 식사 데이터를 기록하거나 식습관 관련 간단한 문진을 완료하면 분석 결과를 바탕으로 '식단 예보' 리포트가 제공된다. 이를 통해 비만, 당뇨병, 고지혈증, 고혈압 등 질환별 발생 위험도를 사전에 확인할 수 있으며 개인 맞춤형 예방 가이드와 함께 일상에서 실천 가능한 생활 습관 개선 방향도 안내받을 수 있다. 황희 카카오헬스케어 대표는 "이번 업데이트로 파스타 앱이 다양한 건강 지표를 종합적으로 확인하고 개인의 만성질환 관리를 고도화할 수 있는 올인원 앱이 됐다"며 "파스타 앱 업데이트를 통해 개인 맞춤형 디지털 헬스케어 경험을 지속 확장해 나가겠다"라고 말했다.
2025-12-29 13:29:12