국내 사이버 위협이 고도화되면서 기업 보안 검증의 기준이 변화하고 있다. 한국인터넷진흥원에 따르면 국내 사이버 침해사고 신고 건수는 2022년 1142건, 2023년 1277건, 2024년 1887건으로 매년 증가했다. 지난 한 해에는 11월 기준 2167건이 접수됐으며 상반기에만 1000건 이상이 발생해 전년 동기 대비 약 15% 늘었다. 이 가운데 서버 해킹과 디도스(DDoS) 공격이 전체의 약 75%를 차지하며 위협 강도도 지속적으로 높아지고 있다. 이러한 환경 변화 속에서 연 1~2회 정기 점검과 정보보호 인증 취득에 의존해 온 기존 보안 전략의 한계가 드러나고 있다. 공격 기법은 자동화와 지능화를 거듭하며 24시간 조직의 취약 지점을 탐색하고 있으며 클라우드와 SaaS 도입 확대로 공격표면 또한 지속적으로 변화하고 있다. 인증 취득 시점에는 문제가 없더라도 이후 새롭게 등장하는 취약점과 공격 기법까지 포괄적으로 관리하기에는 현행 점검 방식이 충분하지 않다는 지적이 이어지고 있다. 이에 정부는 정보보호관리체계(ISMS)와 개인정보보호관리체계(ISMS-P) 제도 전반에 대한 개선에 나섰다. 개인정보보호위원회와 과학기술정보통신부는 관계부처 대책회의를 통해
에스투더블유가 보안 AI 솔루션 ‘퀘이사(QUAXAR)’의 핵심 기능인 공격표면관리(ASM)를 고도화하며 선제 대응 중심의 보안 전략 강화에 나섰다. 업체는 공격자 관점에서 조직의 노출 자산과 취약점을 지속적으로 분석·평가하는 ASM 기능을 고도화해 실제 공격 시나리오에 기반한 방어 체계를 제공한다는 방침이다. AI, 클라우드, 사물인터넷(IoT) 확산으로 기업 IT 자산이 빠르게 다변화되면서, 외부에 노출되는 공격표면 역시 급격히 확대되고 있다. 이로 인해 보안 사고 발생 시 침투 경로를 정확히 파악하기 어려운 사례가 늘고 있으며 공격자의 시선에서 자산을 식별하고 위험도를 관리하는 ASM에 대한 수요가 높아지고 있다. 개인정보보호위원회가 ‘개인정보 안전관리 체계 강화 방안’에 ASM을 주요 과제로 포함한 점도 이러한 흐름을 뒷받침한다. 퀘이사 ASM은 ‘자산 탐지–자산 분석–지속 모니터링’의 3단계 프로세스로 구성된다. 차별화 요소는 S2W 위협인텔리전스센터 ‘탈론(TALON)’이 개발한 취약점 위험도 산정 체계 ‘탈론 스코어(TALON SCORE)’다. 기존의 EPSS나 CVSS가 기술적 심각도나 통계적 악용 가능성에 초점을 맞춘 반면 탈론 스코어는 접근
에스투더블유(S2W)가 그리스 정부기관에 기업·기관용 보안 AI 솔루션 ‘퀘이사(QUAXAR)’를 공급하며 유럽 공공 시장 진출 포문을 열었다. 이번 공급은 다크웹과 텔레그램 등에서 생성되는 사이버 위협 관련 빅데이터를 수집·분석해 신종 위협 징후를 포착하고 대응을 지원하는 것이 핵심이다. 에스투더블유는 퀘이사를 통해 그리스 정부가 자국을 표적으로 한 사이버 안보 위협을 보다 체계적이고 효과적으로 인지할 수 있도록 인텔리전스를 제공한다. 해당 솔루션은 비정형 빅데이터 분석을 기반으로 위협 정보를 구조화하고 분석 결과를 정책·보안 대응에 활용할 수 있도록 설계됐다. 이번 계약은 유럽연합사이버보안청(ENISA) 본부 소재국인 그리스에서 정부기관의 엄격한 성능 검증과 안전성 검토를 통과해 이뤄졌다는 점에서 의미가 있다. 에스투더블유는 그간 국제기구와 아시아·중동 지역의 공공·정부기관을 중심으로 고객 기반을 확대하며 국제 기준에 부합하는 기술력과 보안성을 입증해 왔다. 업체는 이번 그리스 정부기관 레퍼런스를 교두보로 삼아 유럽 내 다른 정부기관과 공공부문으로의 진출을 확대할 계획이다. 동시에 정부 대상 거래(B2G)에서 축적한 기술 신뢰도를 바탕으로 기업 간 거래(
S2W가 글로벌 해운사 에버그린해운에 보안 AI 플랫폼 ‘퀘이사’를 공급하며 해외 시장 진출을 본격화했다. 에버그린해운은 전 세계 80개국 240개 이상 항구를 연결하는 물류 네트워크를 보유한 글로벌 컨테이너 선사로 S2W는 이번 공급을 통해 해운 산업 전반의 사이버 리스크 대응 역량을 지원할 계획이다. 회사는 기업과 기관을 위한 AI 기반 위협 인텔리전스 기술을 강화하며 민간 시장으로의 영향력을 확장하고 있다. 해운 산업은 국제 공급망의 핵심 인프라로 선박과 항만 시스템을 겨냥한 공격은 물류 차질과 운항 중단으로 이어질 수 있다. 대규모 운송망을 운영하는 글로벌 선사는 복잡한 항로와 공급망 구조로 인해 사이버 위협 표적이 되기 쉬운 환경에 놓여 있다. S2W는 퀘이사를 통해 에버그린해운 및 해운업 전반에 영향을 줄 수 있는 잠재적 위협과 공격자 동향을 모니터링하고 분석해 고도의 인텔리전스를 제공한다. 회사는 가시화되지 않은 리스크를 조기에 식별하고 선제 대응할 수 있도록 고객을 지원한다는 계획이다. 이번 사업은 정부 기관 중심의 거래에서 민간으로 확장하는 S2W 해외 전략의 유효성을 확인한 사례다. 회사는 대만증권거래소와 철도청을 중심으로 공공 레퍼런스를
에스투더블유(이하 S2W)가 인터폴과 유로폴이 주도한 글로벌 합동 작전 ‘사이버프로텍트 II’에 참여해 데이터와 AI 분석 기술을 제공했다. 온라인 기반 인신매매와 불법 이민 알선이 확산되는 가운데 국제 공조 수사는 범죄 네트워크를 해체하기 위한 필수 체계로 주목받고 있다. 다크웹과 메신저 기반 범죄가 국경을 초월해 조직화되면서 정보 연결성과 패턴 분석 역량이 수사 성패를 좌우하는 환경이 조성되고 있다. 이번 작전은 지난달 15일부터 17일까지 인터폴 프랑스 리옹 본부에서 진행된 해커톤 형식의 합동 대응 프로그램으로 10개국 수사관이 참여했다. 작전 결과 잠재적 밀입국 조력자 및 운영자 79명, 불법 이민·인신매매 알선 문건과 파일 175건, SNS·메시지 계정과 URL 269건, 29개국 등록 전화번호, 11개국 발행 여행·신분증 도용 정보가 추출됐다. 단순 데이터 수집을 넘어 범죄 광고 방식, 협상 패턴, 행위자 행동 특성까지 함께 분석된 점이 특징으로, 범죄 구조를 입체적으로 파악해 향후 유사 범죄 예방 효과를 높일 수 있다. S2W는 메타와 함께 공식 초청된 민간 파트너로 참가했다. 회사는 10월 인터폴의 민관협력 프로그램 ‘게이트웨이 이니셔티브’의
에스투더블유(이하 S2W)가 과학기술정보통신부가 주최한 ‘2026 AI-ICT 산업·기술전망 컨퍼런스’에서 정보통신기술 성과 확산 공로를 인정받아 장관 표창을 수상했다. 회사는 랜섬웨어 근원지 식별·분석 기술을 기반으로 한 국가 연구개발 과제를 수행하며 원천기술과 연구 성과, 글로벌 사업 확대 등 다각도의 성취를 확보해왔다. S2W는 과기정통부 산하 정보통신기획평가원의 지원을 받아 2022년부터 2024년까지 랜섬웨어 공격 근원지 식별 및 분석 기술 개발 과제를 수행했다. 랜섬웨어 공격 인프라의 구조와 취약 지점을 파악하기 위한 다차원 분석을 적용해 증거 기반 탐지 기술을 고도화했다. 이 과정에서 공개출처정보, 다크웹 데이터, 암호화폐 분석, 악성코드 유사도 분석을 통합한 자동 추적 시스템을 구축했다. 회사는 이번 과제를 통해 공격자·공격 인프라 식별 정확도를 80~90% 수준으로 제고했다. DARPA와 FBI의 분석 기준에 준하는 수준으로 평가됐으며 기술 기반의 시장성과 활용성이 동시에 입증됐다. 연구 성과는 특허와 논문으로 확장됐다. 총 17건의 국내외 특허(미국 특허 5건 포함)를 출원·등록했고 SCIE급 5건을 포함한 9건의 논문 게재와 8건의 학술
S2W가 대규모언어모델(LLM) 토큰화 구조의 근본적 취약점을 규명한 연구 성과로 세계 최고 권위 자연어처리 학회인 ‘자연어처리방법론학회(EMNLP) 2025’에 논문을 등재했다. 이번 논문은 S2W와 한국과학기술원(KAIST) 공동 연구팀이 진행했으며 비영어권 언어에서의 토크나이저 구조적 한계를 분석해 AI 환각(Hallucination) 현상의 원인을 규명했다. EMNLP는 ‘전산언어학학회(ACL)’와 ‘북미전산언어학학회(NAACL)’와 함께 자연어처리(NLP) 분야의 세계 3대 학술대회로 꼽힌다. S2W는 이번 성과를 통해 4년 연속 세계 최고 권위 AI 학회에 논문을 등재하게 됐다. 앞서 2022년 다크웹 언어 연구, 2023년 다크웹 도메인 특화 언어모델 ‘다크버트(DarkBERT)’, 2024년 사이버보안 문서 특화 언어모델 ‘사이버튠(CyBERTuned)’ 관련 연구를 통해 NAACL과 ACL에서 논문을 발표한 바 있다. 이번에 채택된 논문 ‘Improbable Bigrams Expose Vulnerabilities of Incomplete Tokens in Byte-Level Tokenizers(바이트 레벨 토크나이저 내 불완전 토큰의 취약점을
에스투더블유가 SK그룹 주관의 글로벌 AI 컨퍼런스 ‘SK AI 서밋 2025’에 참가해 재해·재난 대응용 AI 기술을 선보인다. 이번 행사는 3일부터 4일까지 서울 강남 코엑스에서 열리며 국내외 주요 기술 기업과 학계 전문가들이 참여해 AI의 현재와 미래를 논의한다. ‘SK AI 서밋’은 국내 최대 규모의 AI 행사로 지난해 온·오프라인을 합쳐 3만 명 이상이 참관했다. 올해는 ‘AI 나우 앤 넥스트(Now & Next)’를 주제로 AI 산업의 현황을 진단하고 향후 발전 방향을 제시한다. 에스투더블유는 SK텔레콤이 주도하는 AI 혁신 기업 연합체 ‘K-AI 얼라이언스’의 회원사 자격으로 이번 서밋에 참가했다. 회사는 1층 그랜드볼룸 내 ‘AI 얼라이언스 존’에 전시 부스를 마련하고 자사의 도메인 특화 AI 플랫폼 ‘SAIP(S2W AI Platform)’을 기반으로 개발한 ‘재난 대응 의사결정 지원 시스템’을 공개한다. 해당 시스템은 산불 등 위급한 재난 상황에서 최적의 대응 방안을 도출하기 위한 AI 기반 의사결정 구조를 구현했다. 지식그래프와 인과 추론 기술을 결합해 각 대응 전략의 원인과 결과를 투명하게 제시하는 ‘설명 가능한(Explainab
에스투더블유(이하 S2W)가 인공지능 기술을 활용한 첨단 사이버안보 플랫폼을 선보였다. S2W는 지난 22일부터 25일까지 인천 송도컨벤시아에서 개최된 ‘2025 국제치안산업대전(KPEX)’에서 경찰청·과학기술정보통신부의 ‘치안현장 맞춤형 연구개발사업(폴리스랩2.0)’ 일환으로 개발한 ‘AI 기반 사이버안보 침해대응 통합분석 플랫폼’을 공개했다. 폴리스랩2.0은 국가 치안 역량을 강화하고 대국민 치안 서비스의 질적 향상을 목표로 하는 정부 공동 연구개발사업으로 2021년부터 5개년 계획으로 추진 중이다. 사업은 현장 대응의 시급성이나 연구 목적에 따라 ‘긴급 대응형’, ‘선제 대응형’, ‘현장 참여형’으로 구분된다. S2W는 4년간의 선제대응형 프로젝트 수행을 통해 AI 기반 침해대응 시스템을 완성했다. ‘AI 기반 사이버안보 침해대응 통합분석 플랫폼’은 위협 정보 취득부터 위협 행위자 특정까지 사이버 수사의 전 과정을 지원한다. 기존에는 사건별로 흩어진 데이터의 연관성을 파악하거나 원인을 규명하는 데 한계가 있었지만 이번 플랫폼은 S2W의 위협 인텔리전스 기술을 기반으로 체계적인 위협 빅데이터 수집 및 분석 체계를 구축했다. AI 기반 침해지표(IoC) 활
에스투더블유(이하 S2W)가 싱가포르 ‘샌즈 엑스포 앤 컨벤션 센터’에서 열린 싱가포르 정부 주관 글로벌 사이버보안 컨퍼런스 ‘거브웨어(GovWare) 2025’에 참가해 공공·정부기관용 안보 AI 플랫폼 ‘자비스(XARVIS)’와 기업 및 기관용 보안 AI 플랫폼 ‘퀘이사(QUAXAR)’를 선보였다. 이번 행사는 싱가포르 사이버보안청(CSA)이 주최하는 ‘싱가포르 인터내셔널 사이버 위크(Singapore International Cyber Week, SICW)’의 핵심 프로그램으로 아시아·태평양 지역의 대표적인 사이버보안 전시회로 꼽힌다. S2W는 이번 전시에서 AI 기반 데이터 인텔리전스 기술을 바탕으로 한 글로벌 보안 혁신 사례를 공개했다. 공공·정부기관용 안보 AI 플랫폼 자비스는 범죄 관련 데이터를 빠르게 탐색할 수 있는 AI 챗봇 ‘다크챗(DarkCHAT)’과 국가, 산업군, 위험도 등을 기준으로 유출 데이터를 자동 분석해 중요 사건을 선별하는 ‘데이터 브리치(Data Breach)’ 기능을 포함한다. 또한 비트코인 주소, 텔레그램 아이디, 이메일 주소 등 분산된 데이터를 연결해 범죄 자금의 유통 흐름을 추적하는 ‘지식그래프 기반 교차분석’과 다크
에스투더블유(이하S2W)가 세계 최고 권위의 사이버보안 컨퍼런스 ‘바이러스 블러틴 2025(Virus Bulletin 2025, 이하 VB2025)’에 발표자로 참가하며 5년 연속 글로벌 무대에서 연구 성과를 공개했다. 이번 행사는 지난 24일부터 26일까지 독일 베를린에서 열렸다. S2W는 2021년부터 VB 컨퍼런스 발표자로 선정돼 왔으며 북·중·러 국가 기반 위협그룹의 공격 행위를 심층적으로 추적·분석해온 전문성을 인정받아왔다. 이번에도 다년간 축적한 위협 인텔리전스와 분석 역량을 토대로 최신 공격 사례와 전략 변화에 대한 연구 결과를 발표했다. 첫 번째 세션에서 위협 인텔리전스 센터 김형준 연구원은 새롭게 발견된 모바일 악성코드 ‘독스왑(DocSwap)’을 분석한 결과를 소개했다. DocSwap은 보안 앱으로 위장해 설치되며 최대 57개의 명령을 수행할 수 있는 고도화된 악성코드로, 북한 위협그룹 김수키(Kimsuky)와의 연계성이 밝혀져 주목을 받았다. 두 번째 세션에서는 위협 인텔리전스 센터 김지호 선임연구원과 김재기 센터장이 북한 연계 조직 스카크러프트(ScarCruft, APT37)의 최근 활동을 다뤘다. 이들은 PubNub API를 활용한 백
에스투더블유가 코스닥 시장에 신규 상장하며 글로벌 시장 진출을 본격화했다. 2018년 설립 이후 특수 목적 빅데이터와 산업 특화 AI 기술을 결합해 공공과 민간 전반에 걸친 사업 확장성을 입증한 에스투더블유는 이번 상장을 새로운 성장 기점으로 삼고 세계적 기업으로 도약하겠다는 계획이다. 에스투더블유는 2025년 9월 19일 코스닥 시장에 상장했다. 앞선 수요예측에서는 약 1145 대 1의 경쟁률을 기록하며 공모가를 희망밴드 최상단인 1만 3200원으로 확정했고 일반청약에서도 약 1973 대 1의 경쟁률을 달성하며 5조 1400억 원 이상의 증거금을 모집했다. 기관투자자 의무보유 확약 우선배정제도 요건을 충족하면서 투자 안정성도 확보했다. 이를 통해 기술력과 사업성에 대한 시장 기대감을 확인했다. 회사는 이번 상장을 계기로 확보한 공모자금을 해외법인 신설, 글로벌 브랜딩 강화, 데이터센터(IDC) 건립 등 글로벌 비즈니스 기반 구축에 집중 투입할 방침이다. 특히 상장사로서의 신뢰도를 앞세워 글로벌 공공 부문 B2G 시장 진출을 가속화하고 각국의 기업 및 민간 시장으로 확장을 추진한다. 이를 통해 국가 안보와 산업을 아우르는 투트랙 전략을 정교화해 국제 시장 경
에스투더블유(이하 S2W)가 오는 23일 AI 에이전트 시스템 보안 취약점을 주제로 한 라이브 웨비나를 연다. 이번 행사는 ‘AI 에이전트 시대, 우리 조직은 안전할까?’를 주제로 진행되며 AI 에이전트 운용 시 주의해야 할 보안 취약점 유형과 악용 사례, 그리고 대응 전략을 공유한다. 웨비나는 23일 오후 2시에 열리며 'AI 에이전트와 멀티 에이전트 시스템의 이해', 'AI 에이전트 시스템의 주요 보안 취약점과 실제 위협 사례', '실무 적용을 위한 보안 전략과 대응 원칙' 등이 논의될 예정이다. 참가자들은 생성형 AI 기술 확산으로 인해 발생하는 새로운 보안 위협이 실제 업무 현장에서 어떻게 작동하고 영향을 미치는지 확인할 수 있다. 또한 데이터 보호 정책, 접근 제어, 모니터링 체계 등 핵심 보안 운영 원칙을 점검하고 AI 에이전트 시대의 신종 위협에 대응할 수 있는 전략을 모색하는 계기를 마련하게 된다. S2W는 AI 에이전트의 기반이 되는 대규모 언어모델(LLM) 개발과 운영 과정에서 안전성과 신뢰성을 확보하기 위한 ‘시큐리티 가드레일(Security Guardrail)’을 구현해 자사의 산업 특화 AI 플랫폼 ‘SAIP(S2W AI Platfor
다음 주(19일) 데이터 AI 업체인 에스투더블유(S2W)가 코스닥 시장에 입성한다. S2W는 공공·정부 기관용 안보 빅데이터 플랫폼 ‘자비스’와 기업용 사이버 위협 인텔리전스(CTI) 플랫폼 ‘퀘이사(QUAXAR)’를 주요 제품으로 보유한 AI 소프트웨어 기업이다. 회사는 미국 팔란티어와 같은 기업·정부용 AI 서비스를 제공하며, ‘아시아의 팔란티어’로 성장하겠다는 목표를 세우고 있다. 특히 이번 IPO는 정부의 기업공개(IPO) 제도 개편 이후 첫 적용 사례로 주목받고 있다. 개편안에 따르면 상장일 이후 최소 15일간 주식을 보유하는 기관에 기관 배정 물량의 40%(올해 말까지는 30% 완화 적용)를 배정해야 한다. 일시적 시세 차익을 노리는 이들이 늘면서 공모주 시장이 이상 과열한다는 지적에 따라 배정 비율 의무화를 도입한 것이다. 기존의 기관 확약 비율은 평균 20%대였다. S2W는 새 의무배정 요건을 충족했고, 공모가는 희망가 최상단인 1만3200원으로 확정했다. 확정 공모가 기준으로 공모금액은 약 209억 원, 상장 시가총액은 총 1398억 원으로 전망된다. 코스피(유가증권시장) 상장을 준비하는 제약사 명인제약은 18∼19일 일반투자자 청약을 받는
에스투더블유(이하 S2W)가 AI 기반 보안 플랫폼을 앞세워 국제 사이버안보 행사 ‘사이버 서밋 코리아(CSK) 2025’에 참가했다. 이번 행사는 국가정보원과 국가보안기술연구소가 주최하며 9월 8일부터 나흘간 서울 강남 코엑스에서 열린다. 올해로 2회째를 맞은 CSK는 정부, 기업, 학계, 연구기관의 정보보호 관계자와 국제 사이버안보 전문가들이 참여하는 글로벌 안보 교류의 장이다. 첨단기술을 악용한 사이버 공격이 확산되는 가운데 민관 협력으로 선제적·능동적 대응 필요성에 공감대를 형성하며 ‘글로벌 사이버안보를 위한 한발 앞선 노력, 협력을 통한 신뢰 구축’을 주제로 진행됐다. 국가사이버안보센터 판교캠퍼스 참여 기업인 S2W는 행사 전시 부스에서 공공·정부기관용 안보 AI 플랫폼 ‘자비스(XARVIS)’를 선보였다. 자비스는 범죄 관련 데이터를 신속하게 확인할 수 있는 AI 챗봇 ‘다크챗(DarkCHAT)’과 유출 데이터를 국가, 산업군, 위험도 기준으로 자동 분석하는 ‘다크인텔(DarkINTEL)’을 탑재했다. 여기에 비트코인 주소와 텔레그램 아이디, 이메일 주소 등을 연결해 범죄 자금 흐름을 추적하는 지식그래프 기반 교차분석 기능, 다크웹과 텔레그램 사용