NC AI, 대한민국 AI 기술력 입증: 이연수 CEO 대통령 표창 및 김민재 CTO 장관 표창 수상

이미지
엔씨소프트의 인공지능(AI) 전문 자회사 NC AI의 이연수 최고경영자(CEO)가 '소프트웨어 산업발전 유공자 포상'에서 대통령 표창을, 김민재 최고기술책임자(CTO)가 '대한민국 소프트웨어 기술인 대상'에서 장관 표창을 수상하며 대한민국 AI 기술의 위상을 높였습니다. 이번 수상은 게임 업계 최초의 자체 대형 언어모델(LLM) 개발과 생성형 AI 기술의 성공적인 상용화를 통해 국가 산업 경쟁력 강화에 기여한 공로를 공식적으로 인정받은 결과입니다. NC AI는 이번 수상을 발판으로 독자적인 AI 파운데이션 모델 개발에 박차를 가하며, 대한민국이 글로벌 시장에서 기술 주권을 확보하는 데 핵심적인 역할을 수행할 것을 다짐했습니다. 엔씨소프트의 인공지능(AI) 기술 개발을 선도하는 독립 법인 NC AI가 대한민국 소프트웨어 산업의 발전에 기여한 공로를 인정받아 정부로부터 최고 영예의 상을 수상하는 쾌거를 이루었다. 과학기술정보통신부가 주최하고 정보통신산업진흥원이 주관하는 '소프트웨어 산업발전 유공자 포상'에서 이연수 최고경영자(CEO)가 대통령 표창을 수상했으며, 김민재 최고기술책임자(CTO)는 '대한민국 소프트웨어 기술인 대상'에서 과학기술정보통신부 장관 표창을 받는 영예를 안았다. 이는 NC AI가 지난 수년간 축적해 온 독보적인 AI 기술력과 산업적 기여도가 국가적 차원에서 최고 수준의 평가를 받았음을 의미하는 중요한 사건이다. 특히 이번 수상은 단순히 한 기업의 성과를 넘어, 빠르게 변화하는 글로벌 기술 패권 경쟁 속에서 대한민국 AI 기술의 현재와 미래 가능성을 동시에 조명한다는 점에서 깊은 의의를 지닌다. 게임 산업을 넘어 패션, 콘텐츠 등 다양한 분야로 AI 기술의 지평을 넓히고 있는 NC AI의 혁신적인 행보가 정부로부터 공식적인 인정을 받으면서, 향후 국내 AI 생태계 강화와 국가 경쟁력 제고에 미칠 긍정적인 영향에 대한 기대감이 고조되고 있다. 24년간의 헌신, AI 혁신을 이끈 이연수 CE...

롯데카드·KT 해킹 사태, 개인정보 유출 2차 피해 막는 필수 보안 수칙 총정리

최근 SK텔레콤, KT, 롯데카드 등 대형 통신사와 카드사에서 연이어 발생한 해킹 사건으로 인해 개인정보 유출에 대한 국민적 불안감이 최고조에 달하고 있습니다. 유출된 개인정보는 스미싱, 피싱, 명의도용 등 심각한 2차 금융사기로 이어질 수 있어 철저한 대비가 요구되며, 이는 더 이상 일부의 문제가 아닌 우리 모두의 현실이 되었습니다. 본 게시물에서는 롯데카드·KT 해킹 사태와 같은 개인정보 유출 사고 발생 시 즉각적인 피해를 최소화하고, 지능화되는 2차 피해를 근본적으로 차단하기 위한 필수 보안 수칙을 종합적으로 안내합니다.

SK텔레콤, KT, 롯데카드 등 국내 굴지의 통신 및 금융 기업에서 발생한 대규모 해킹 사태는 우리 사회에 만연한 디지털 위협의 심각성을 다시 한번 일깨워 주었습니다. 수십만 명에 달하는 이용자들의 개인정보가 유출되면서, 이제 정보 유출 피해는 주변에서 흔히 찾아볼 수 있는 일이 되었습니다. 특히 롯데카드의 경우 28만 명이 넘는 가입자의 카드 비밀번호 일부와 CVC 코드까지 유출되어 직접적인 부정 결제 위험에 노출되었으며, KT 이용자들은 악성코드 감염이나 의심스러운 URL 클릭 없이도 ARS 인증이 우회되어 무단 결제 피해를 보는 등 기존의 보안 상식을 뛰어넘는 공격에 속수무책으로 당했습니다. 전문가들은 이처럼 한번 유출된 정보가 다크웹 등에서 거래되어 스미싱, 보이스피싱, 명의도용을 통한 대출 및 휴대폰 개통, 금융사기 등 예측 불가능한 2차, 3차 피해로 확산될 가능성이 매우 높다고 경고합니다. 따라서 개인정보 유출 사고를 인지한 즉시, 선제적이고 체계적인 대응에 나서는 것이 무엇보다 중요하며, 이는 추가적인 재산 피해를 막는 가장 효과적인 방어선이 될 것입니다.



오늘의 이야기

개인정보 유출 확인 시 즉각적인 초기 대응 방안

개인정보 유출 사실을 확인했다면 가장 먼저 신속한 초기 대응을 통해 직접적인 금전 피해를 막아야 합니다. 롯데카드 정보 유출 대상자 28만 명에 해당한다면, 카드 번호와 CVC 코드가 함께 유출되어 온라인 부정 결제에 악용될 위험이 매우 크므로 지체 없이 카드를 정지하고 재발급받는 것이 최우선입니다. 유출 대상이 아니더라도 불안하다면 비밀번호를 변경하고 카드를 재발급하여 만일의 사태에 대비하는 것이 현명합니다. 만약 이미 금전적 피해가 발생했다면 즉시 롯데카드 고객센터에 신고하여 피해 사실을 접수해야 합니다. 롯데카드는 이번 사태로 인한 피해액 전액을 보상하겠다고 공식적으로 밝혔으므로, 신속한 신고를 통해 구제받을 수 있습니다. 또한, 평소 해외 직구를 하거나 해외여행 계획이 없다면 카드사의 앱이나 웹사이트를 통해 해외 결제 기능을 원천 차단하고, 실시간 결제 내역을 문자로 받아볼 수 있는 결제 알림 서비스를 신청하여 본인의 카드 사용 내역을 꼼꼼히 모니터링하는 습관이 중요합니다.



KT의 불법 팸토셀을 통해 유심(USIM) 정보가 유출된 2만 명의 이용자 역시 즉각적인 조치가 필요합니다. 유심은 가입자식별정보(IMSI)를 담고 있어 휴대전화의 '신분증'과도 같은 핵심 부품입니다. 이러한 고유 식별 정보가 유출되었기 때문에 가장 근본적이고 안전한 해결책은 통신사 대리점을 방문하여 유심 카드를 새것으로 교체하는 것입니다. 유심을 교체하면 새로운 가입자식별정보가 부여되므로, 유출된 기존 정보를 통한 추가적인 해킹 시도를 차단하는 효과를 기대할 수 있습니다. 더 나아가 통신사에서 제공하는 '유심 보호 서비스'와 같은 부가 서비스에 가입하면, 본인의 유심이 다른 기기에서 무단으로 사용되는 것을 사전에 탐지하고 차단하여 2차 피해를 예방하는 데 큰 도움이 됩니다. 이와 함께, 이번 KT 무단 결제 사고와 같이 본인도 모르는 사이에 소액결제가 이루어지는 것을 막기 위해, 평소 휴대폰 소액결제를 사용하지 않는다면 결제 한도를 '0원'으로 설정하거나 기능 자체를 완전히 차단해두는 것이 안전합니다.



교묘해지는 스미싱·피싱 공격, 사전 예방이 최선

대량의 개인정보가 유출되면 해커들은 이를 기반으로 한층 더 정교하고 개인화된 스미싱 및 피싱 공격을 시도합니다. 예를 들어, 신청하지 않은 카드가 발급되어 배송 중이라는 내용의 문자나 전화를 받았다면 일단 사기를 의심해야 합니다. 이때 배송원이 안내하는 특정 콜센터 번호로 전화를 걸지 말고, 반드시 해당 카드사의 공식 대표번호나 공식 앱을 통해 사실 여부를 직접 확인하는 절차가 필수적입니다. 금융당국이 운영하는 '카드배송 원스톱 조회 서비스'를 활용하면 국내 모든 카드의 배송 현황을 실시간으로 확인할 수 있으므로, 예기치 못한 배송 연락을 받았다면 이를 통해 재차 확인하는 것이 안전합니다. 무엇보다 중요한 것은 출처가 불분명한 문자 메시지에 포함된 인터넷 주소(URL) 링크를 절대로 클릭하지 않는 것입니다. 특히 '요금 미납', '택배 배송 주소지 오류', '경품 당첨', '정부 지원금 신청' 등 긴급한 조치를 유도하거나 사용자의 호기심을 자극하는 문구는 대부분 악성 앱 설치를 유도하는 스미싱 시도일 가능성이 높습니다.



만약 실수로 의심스러운 URL을 클릭하여 파일이 다운로드되거나 앱이 설치되었다면, 추가 피해를 막기 위해 즉각적인 조치를 취해야 합니다. 우선, 스마트폰의 데이터 네트워크와 와이파이(Wi-Fi) 연결을 모두 끊어 인터넷을 차단함으로써 해커와의 통신을 막아야 합니다. 그 후 즉시 설치된 의심스러운 앱을 찾아 삭제하고, 모바일 백신 앱을 실행하여 전체 검사를 진행해야 합니다. 하지만 이미 악성코드가 깊숙이 설치된 경우 일반적인 방법으로는 완벽한 제거가 어려울 수 있으므로, 통신사 고객센터나 한국인터넷진흥원(KISA)과 같은 보안 전문 기관에 연락하여 기기 점검 및 초기화에 대한 도움을 받는 것이 가장 안전한 방법입니다. 이러한 사후 조치도 중요하지만, 가장 좋은 방법은 처음부터 의심스러운 링크를 누르지 않고, 공식 앱 마켓이 아닌 다른 경로를 통해서는 어떤 앱도 설치하지 않는 보안 습관을 생활화하는 것입니다.



보안의 핵심, 강력한 이중 인증(2FA) 설정은 필수

이번 KT 무단 결제 사고는 기존의 휴대폰 ARS 인증 시스템마저 우회될 수 있다는 사실을 명백히 보여주었습니다. 이는 더 이상 문자메시지(SMS) 인증만으로는 개인의 금융 정보와 계정을 안전하게 지킬 수 없다는 것을 의미합니다. 따라서 보안 전문가들은 기존의 ID와 비밀번호 입력 후 추가적인 인증 단계를 거치는 '이중 인증(2FA, Two-Factor Authentication)' 체계를 반드시 설정해야 한다고 한목소리로 강조합니다. 이중 인증의 가장 대표적인 수단으로는 생체 인증과 일회용 비밀번호(OTP)가 있습니다. 지문, 홍채, 안면 인식과 같은 생체 인증은 개인의 고유한 신체 정보를 이용하기 때문에 복제가 거의 불가능하여 보안성이 매우 높습니다. 특히 이러한 생체 정보는 스마트폰 단말기 내부의 보안 영역(예: TrustZone)에 암호화된 상태로 저장되며 외부 서버로 전송되지 않기 때문에, 해커가 통신 과정에서 데이터를 가로채는 '중간자 공격'으로부터 안전하다는 큰 장점이 있습니다.



앱 기반의 OTP(One-Time Password) 역시 매우 강력한 보안 수단입니다. 구글 OTP나 각 금융사에서 제공하는 OTP 앱을 설치하면, 30초에서 1분마다 새로운 일회용 비밀번호가 자동으로 생성됩니다. 따라서 해커가 스미싱 등을 통해 계정 비밀번호와 SMS 인증번호를 모두 탈취하더라도, 실시간으로 변경되는 OTP 값을 알지 못하면 최종적으로 계정 접근에 실패하게 됩니다. 현재 대부분의 주요 은행, 카드사, 간편결제 서비스는 물론, 카카오톡, 네이버, 구글과 같은 주요 포털 및 메신저 서비스에서도 간편하게 OTP 또는 생체 인증을 포함한 이중 인증 기능을 설정할 수 있습니다. 금융 거래나 중요한 온라인 서비스에 로그인할 때는 반드시 이중 인증을 활성화하여, 만에 하나 계정 정보가 유출되더라도 최후의 보루 역할을 할 수 있도록 대비하는 것이 필수적입니다.



마치며

대규모 개인정보 유출 사고는 한 번의 대응으로 끝나지 않습니다. 유출된 정보는 다크웹 등을 통해 지속적으로 유통되며 수개월, 혹은 수년이 지난 후에도 예상치 못한 피해를 유발할 수 있습니다. 따라서 사고 발생 직후의 신속한 초기 대응만큼이나, 꾸준한 모니터링과 예방 활동을 생활화하는 것이 중요합니다. 이번 사태를 계기로 우리는 세 가지 핵심 보안 수칙을 기억해야 합니다. 첫째, 유출 확인 시 카드 재발급, 유심 교체 등 즉각적인 조치로 직접적인 피해를 차단하는 '신속한 대응'. 둘째, 의심스러운 링크를 클릭하지 않고 이중 인증을 필수로 설정하는 '적극적인 예방'. 셋째, 정기적으로 금융 거래 내역을 확인하고 명의도용 방지 서비스를 활용하는 '지속적인 관리'입니다. 디지털 시대에 완벽한 보안은 존재하지 않을지 모릅니다. 하지만 지금 바로 사용 중인 금융 및 온라인 서비스의 보안 설정을 점검하고, 이중 인증을 활성화하는 작은 노력이 소중한 자산을 지키는 가장 확실한 방법이 될 것입니다.

이 블로그의 인기 게시물

한국생산성학회 신년 하례회와 윤동열 회장 선임

쿠팡 통해 성장한 소상공인, 매출 3배 증가

무순위 청약제도 개편 무주택자 우선 적용