• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'☁캘리포니아커뮤니티 보안 샌프란시스코커뮤니티☁'통합검색 결과 입니다. (1369건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"중단 원인 불확실"…올 상반기 글로벌 인터넷 셧다운 '재확산'

올 상반기 특정 국가 인터넷 중단이 국경을 넘는 피해를 준 사례가 늘었다는 조사 결과가 나왔다. 26일 클라우드플레어가 올해 2분기 인터넷 중단 사례를 정리한 보고서에 따르면 이같은 현상이 연달아 일어난 것으로 나타났다. 보고서는 125개국 330개 도시를 연결하는 클라우드플레어 네트워크 데이터 기반으로 작성됐다. 특히 이번 분기에는 리비아와 이란, 이라크, 시리아, 파나마 등에서 정부 주도 인터넷 셧다운이 발생한 것으로 나타났다. 학생들의 국가 시험 부정행위 차단이나 정치 시위 대응이 주된 이유였으며 대부분 수 시간에서 수 일에 걸친 접속 제한이 반복됐다. 정전도 주요 원인인 것으로 알려졌다. 4월 포르투갈과 스페인 전역에서 발생한 대규모 정전은 양국 인터넷 트래픽을 각각 90%와 80% 가까이 줄였다. 모로코까지 간접 영향을 미친 것으로 확인됐다. 몰디브, 세인트키츠네비스, 푸에르토리코 등 전력 인프라가 불안정한 지역에서도 일시적 셧다운이 발생했다. 광섬유 케이블 절단 사고도 인터넷 중단을 일으킨 것으로 알려졌다. 특히 아이티와 말라위의 주요 공급자는 공공기물 파손과 외부 요인으로 각각 수 시간 이상 네트워크가 끊겼고 IPv4 및 IPv6 주소 공간마저 0으로 줄어든 사례도 있었다. 기술적인 실수 역시 잇따른 것으로 확인됐다. 벨캐나다는 라우터 업데이트 실패로 수 시간 동안 트래픽이 70% 급감했고 루멘은 도메인 이름 시스템(DNS) 오류 추정 문제로 미국 일부 지역에서 서비스가 끊겼다. DNS 설정을 클라우드플레어로 바꾼 이용자만 접속이 가능했다는 분석도 나왔다. 러시아 인터넷 서비스 업체 ASVT는 초당 70기가비트 넘는 디도스 공격을 받아 10시간 이상 네트워크가 마비됐다. 과도한 트래픽은 자사 DNS 대신 클라우드플레어 DNS로 몰리게 했고 복구 이후에도 수일간 정상 트래픽으로 돌아오지 못했다. 설명할 수 없는 중단도 이어졌다. 핀란드 필리핀 태국 시리아 등에서는 정부나 사업자 발표 없이 유무선 연결이 모두 사라지는 사건이 벌어졌다. 클라우드플레어는 이러한 경우에서도 IPv4·IPv6 트래픽 변화나 DNS 요청량을 통해 유의미한 이상 징후를 추적할 수 있었다고 분석했다. 클라우드플레어는 "이번 분기에 인터넷 중단이 국경을 넘는 피해를 낳았다"며 "인터넷은 전기처럼 상호 연결된 인프라이며 복원력 강화를 위한 글로벌 협력이 절실하다"고 밝혔다.

2025.07.26 10:58김미정

이데아텍-디지털아이텍 맞손…'패스키+노코드'로 인증·API 통합 자동화 노린다

이데아텍이 패스키와 노코드 iPaaS 연계를 통한 차세대 인증 보안과 API 통합 자동화 플랫폼 기술 역량 강화에 나선다. 이데아텍은 디지털아이텍과 전략적 업무협약(MOU)을 체결했다고 25일 밝혔다. 이번 협약은 ▲생성형 인공지능(AI) ▲클라우드 전환 ▲레거시 시스템 API화 ▲생체인증 등 디지털 전환의 흐름에 대응하고 핵심 과제를 해결하기 위해 양사가 보유한 연계 기술 역량을 결합하는 것을 골자로 한다. 이를 통해 솔루션 공급망을 강화하고 국내외 다양한 산업군에서의 디지털 생태계 확장을 촉진한다는 목표다. 이번 협약으로 양사는 ▲패스키 기반 인증 보안 솔루션과 인프라 보안 기술 최적화 연동 ▲공공·교육·금융·제조 등 산업 전반의 유통 채널 확대 및 공동 마케팅 ▲산업별 맞춤형 API 연계와 인증 보안 통합 패키지 개발 ▲국내외 디지털 전환 수요 발굴 및 공동 프로젝트 추진 ▲지능형 서비스 생태계 구축을 위한 기술·제품 연동 강화 등을 진행한다. 이데아텍은 FIDO 기반의 패스키 인증과 노코드 API 기반의 API 자동 생성·통합 플랫폼을 통해 클라우드·온프레미스·하이브리드 환경에서 복잡한 시스템 간 연계와 인증 보안을 동시에 해결하는 솔루션을 공급해 왔다. 최근에는 공공기관과 교육기관, 금융·제조 분야를 중심으로 클라우드 전환과 생성형 AI 도입이 본격화되면서 API 자동 생성 수요와 프로세스 기반 통합 연계 자동화 플랫폼 도입이 빠르게 확산되고 있다. 이데아텍은 단순 API 연계를 넘어 이러한 기술적 트렌드에 발맞춰 다양한 산업군에서 비정형 데이터를 정형 프로세스로 연결하는 거대언어모델(LLM) 기반 업무 자동화 인프라로 각광받고 있다. 디지털아이텍은 가상화 기반의 백업·복구·무결성 보호·사이버 보안 솔루션에 특화된 기술 기업으로, 기업의 인프라 자산 보호와 비즈니스 연속성을 보장하는 데 강점을 보유하고 있다. 랜섬웨어 대응, 분산 환경 내 시스템 무결성 보장, 가상 자원 자동화 관리 기술을 기반으로 다수 중견·대기업과 공공기관에 IT 인프라 보안 솔루션을 공급하고 있다. 이데아텍 관계자는 "이번 협력은 API 기반 연계·인증 보안·자동화를 통합한 실행 가능한 엔터프라이즈 AI 인프라를 제공하는 데 중점을 둔다"며 "양사 기술력을 결합해 공공과 산업 전반에서의 디지털 전환을 견인하고 실질적인 고객 가치를 제공할 수 있을 것"이라고 밝혔다.

2025.07.25 16:21한정호

코딩 몰라도 웹사이트 뚝딱…메가존클라우드, 고객사 임원진 대상 AI 체험 지원

메가존클라우드가 국내 주요 고객사 최고재무책임자(CFO)·최고마케팅책임자(CMO)들을 대상으로 인공지능(AI)의 성공적 도입과 조직 내 안착을 위한 실질적인 방향을 공유했다. 메가존클라우드는 지난 24일 서울 강남 조선팰리스에서 주요 고객사 CFO·CMO 50여 명이 참석한 가운데 AI 관련 행사를 개최했다고 25일 밝혔다. 이 행사는 메가존클라우드가 주요 기업 임원을 대상으로 운영하는 연간 프로그램인 'CCC'의 일환으로 마련됐다. 특히 이날 행사는 비개발자도 AI 툴을 활용해 생산성을 높일 수 있다는 점을 체감할 수 있도록 마케팅이나 재무 부서에서의 AI 활용과 보안 관리 등을 중심으로 구성됐다. 이날 행사는 ▲AI 프로젝트 실패 요인 분석 및 성공 전략 소개 ▲AI 기반 사이버 보안을 통한 브랜드 보호 전략 ▲CFO와 CMO 대상 실전 AI 코딩 실습으로 진행됐다. 염동훈 메가존클라우드 대표는 "AI로 하나의 정답을 찾는 시대에 검색결과 상위 노출은 더 이상 마케팅 전략이 될 수 없다"며 "이처럼 급변하는 환경 속에서 기업 리더들이 어떻게 새로운 경쟁력을 만들어갈지 함께 고민하기 위해 행사를 마련했다"고 말했다. 메가존클라우드 서길주 에어 이노베이션 유닛장은 '실패하는 AI 프로젝트의 공통점'을 주제로 한 발표에서 "AI 프로젝트의 80% 이상이 실패하는 이유는 AI 기술이 곧 성과로 이어질 것이라는 막연한 기대와 이를 뒷받침할 거버넌스 체계 부족 때문"이라고 설명했다. 이어 "AI 도입은 단순한 기술 구현만으로는 성공할 수 없는 만큼 전문성을 갖춘 파트너와의 협력이 중요하다"며 "우리는 다수의 성공 사례를 통해 AI 관련 역량을 입증한 AI 네이티브 파트너"라고 덧붙였다. '사이버보안으로 브랜드 보호하기'를 주제로 발표에 나선 메가존클라우드 위수영 헤일로 유닛장은 "물리 보안시대의 도둑은 집을 비울 때 들어와 훔쳐 갔지만, 사이버 시대의 해커는 하루 종일 옆에 앉아 우리의 움직임을 지켜보며 최적의 순간을 포착해 우리도 모르게 중요 정보를 탈취한다"며 "AI의 급속한 보급으로 정보 활용 경로가 늘어나면서 해커들의 공격 대상도 급증하는 만큼 과거 어느 때보다 보안의 중요성이 커지고 있다"고 강조했다. 이날 행사에서는 AI를 적용한 바이브 코딩을 활용해 코딩에 관한 지식이 없이도 자신이 원하는 기능을 구현하는 핸즈온 세션이 마련됐다. 이를 통해 CFO와 CMO들은 직접 사이트를 구축하는 체험을 진행했다. 이 세션에서 '조직진단 펄스 서베이'를 직접 구현한 APX 컨설팅 김민호 이사는 "비개발자로서 상상만 했던 기능이 간단한 명령어 입력과 클릭 몇 번으로 구현돼 놀라웠다"며 "컨설팅 업무의 특성상 무엇보다 중요한 고객사 특화형 진단·분석 툴을 만들어봤는데 기대했던 것보다 훨씬 좋은 결과를 얻을 수 있어 유익했다"고 말했다.

2025.07.25 15:21한정호

"AI에 파일 다 지워라"…아마존 Q 확장 기능, 해커에 뚫렸다

아마존웹서비스(AWS) 개발 도구 확장 기능에 삽입된 악성 코드가 사용자 파일 삭제를 시도한 정황이 포착됐다. 25일 더레지스터 등 외신에 따르면 비주얼 스튜디오(VS) 코드용 '아마존 Q 디벨로퍼 확장 기능(Amazon Q Developer Extension)'에 악의적으로 삽입된 코드가 내부 AI 에이전트에게 사용자 홈 디렉터리의 모든 비숨김 정보를 삭제하고 AWS 리소스를 제거하도록 지시한 것으로 확인됐다. 해당 확장 기능은 지난 19~21일 마이크로소프트의 VS 코드 마켓플레이스에서 유통된 것으로 전해졌다. 보도에 따르면 공격자는 깃허브에 악성 파일을 올린 뒤 AWS 확장 기능이 이 파일을 자동으로 내려받아 실행되도록 만들었다. 이 파일은 AI 에이전트에게 명령을 내려 사용자의 AWS 계정에서 클라우드 내 정보를 찾아 삭제하도록 지시하는 역할을 했다. 외신은 "이번 코드 공격이 실제 작동하지 않도록 설계된 '경고용 코드'라며" "해커가 시스템 보안 취약점을 보여주기 위한 목적일 뿐"이라고 분석했다. AWS는 즉시 문제가 된 계정을 바로 차단했다. 악성 코드를 지운 뒤 새 버전인 1.85를 다시 올렸다. 이번 일로 실제 서비스나 사용자에게 피해가 없었다는 내용도 발표했다. 일각에선 이번 사고가 자동화 시스템에 의존한 보안 점검 허점을 드러냈다는 분위기다. 악성 코드가 AI 에이전트에 전달한 악성 커밋을 인간 개발자가 직접 검토했다면 충분히 걸러낼 수 있는 내용이라는 이유에서다. 실제 AI 에이전트에 전달된 악성 커밋은 이전에 쓰인 정상 커밋과 제목이 동일한 것으로 나타났다. 하지만 코드 내용은 전혀 달랐으며, 외부 파일을 받아 기존 파일을 덮어쓴 방식이었다. 겉으로 보기에 문제 없는 커밋처럼 보였기 때문에 자동화된 검사 시스템이 이를 막지 못한 것으로 보인다. 최고 클라우드 경제학자로 알려진 코리 퀸은 "기업들이 보안을 뒷전으로 미루다 결국 폭발하는 전형적인 사례"라고 지적했다.

2025.07.25 15:13김미정

KT-프라이빗테크놀로지, 공공 보안 생태계 강화 맞손

KT가 프라이빗테크놀로지와 함께 국가망보안체계(N2SF) 기반의 공공 보안 생태계 강화를 위한 전략적 협업을 추진한다고 25일 밝혔다. 프라이빗테크놀로지는 차세대 네트워크 보안 기술 기업으로 과학기술정보통신부와 한국인터넷진흥원이 주관하는 '제로트러스트 도입 시범사업'에 선정된 바 있다. 양사는 디지털 정부 구현의 핵심 요소인 공공데이터 '활용성'과 '보안성' 확보라는 두 과제를 동시에 해결하는 데 힘을 모은다. 이번 협업을 통해 ▲N2SF 기반 보안 시스템의 공공기관 적용 ▲공공분야의 민간 AI 서비스 활용 가능성 검증 ▲공공 AX 사업 공동 제안 ▲기술 연계 및 공동 사업화 확대 등 다양한 분야에서 긴밀하게 협력할 계획이다. KT의 민관협력형 클라우드(PPP) 인프라에 프라이빗테크놀로지의 제로트러스트 기반 N2SF 보안 기술을 접목해, 공공 사업에서 차별화된 경쟁력을 갖출 것으로 기대된다. 김영랑 프라이빗테크놀로지 대표는 “공공에 적용된 네트워크는 제로트러스트 기반의 정교하고 유연한 보안 체계가 필수"라며 "공공망 보안 강화를 위한 양사의 협력이 실질적인 성과로 이어질 수 있도록 최선을 다하겠다"고 밝혔다. 유용규 KT Enterprise부문 공공사업본부장은 “이번 협력을 통해 KT의 클라우드와 AI 기술력이 공공 보안 분야에서 실질적인 가치를 창출할 수 있을 것”이라며, “프라이빗테크놀로지와의 시너지를 바탕으로 공공 AX 시장에서의 선도적 입지를 확고히 하겠다”고 말했다.

2025.07.25 11:04진성우

네이버 클로바 스피치, 금융권 보안 관문 뚫었다…AI 음성인식 확대 '신호탄'

네이버클라우드가 자사 인공지능(AI) 음성인식 서비스에 대한 금융보안원 평가를 최초로 완료하며 금융권 사업 확대·선점을 위한 발판을 다졌다. 네이버클라우드는 '클로바 스피치'가 스피치 투 텍스트(STT) 상품 중 업계 최초로 금융보안원의 '혁신금융서비스 클라우드 서비스 제공사(CSP) 평가'를 통과하며 금융기관에서 안전하게 AI 서비스를 이용할 수 있는 기반을 마련했다고 24일 밝혔다. 클로바 스피치는 음성을 텍스트로 변환하는 STT 서비스로, 이번 평가 통과는 금융권 내 AI 서비스가 본격적으로 도입될 수 있는 계기가 될 것으로 평가된다. 이 솔루션은 콜센터 상담 내용 기록·관리, 금융 사기 모니터링, 금융권 교육 콘텐츠 자동 자막 생성 등 다양한 업무에 적용 가능하다. 네이버클라우드는 금융권에 특화된 업무 외에도 회의록 작성 자동화, 공공기관 민원 상담 기록화 등 민간·공공 분야에서도 활용 사례가 확대될 것으로 기대하고 있다. 회사 측에 따르면 이번 혁신금융서비스 CSP 평가 통과로 한국투자증권이 금융권 최초로 클라우드 환경에서 클로바 스피치를 도입했으며 현재 영업점 판매 점검 업무 등에 활용 중이다. 금융보안원의 혁신금융서비스 CSP 안전성 평가는 금융 산업 내 클라우드 기반 AI 서비스 도입 시 필수로 요구되는 보안 적합성 기준이다. 민감한 고객 정보를 다루는 금융권 특성상 보안성과 안전성에 대한 높은 수준의 검증을 요구한다. 클로바 스피치는 ▲인터넷데이터센터(IDC) 이중화 및 서비스 장애 복구 자동화 ▲서비스 리소스 변경 이력 관리 ▲철저한 개인정보 보호 등 주요 보안 항목을 충족하며 안전한 서비스 제공 역량과 높은 수준의 신뢰도를 입증했다. 네이버클라우드 관계자는 "클로바 스피치가 국내 STT 서비스 중 최초로 금융보안원의 까다로운 평가를 통과하며 보안성과 안전성 측면에서 기술력을 인정받았다"며 "민간 클라우드 환경을 기준으로 평가를 통과한 만큼 향후 금융권은 물론 다양한 산업에서 AI 상담, 고객 인터랙션 자동화 등 AI 기반의 업무 혁신이 보다 가속화될 것으로 기대한다"고 밝혔다.

2025.07.24 13:55한정호

F1 0.001초의 승부, 팀뷰어가 바꾼다…메르세데스가 선택한 '비밀 병기'

팀뷰어가 0.001초 차이로 승부가 갈리는 포뮬러 원(F1) 레이싱 대회 드라이버들의 경기력 향상을 지원하기 위해 시뮬레이터 솔루션 공급에 나섰다. 팀뷰어는 '팀뷰어 텐서'의 성능 향상 기능을 통해 메르세데스 AMG 페트로나스 F1팀의 '드라이버 인 루프(DIL)' 운영 효율을 향상시키고 있다고 23일 밝혔다. DIL 시뮬레이터는 통제된 디지털 환경에서 실제 차량의 움직임을 재현해 모든 서킷을 주행하고 차량 설정을 실험할 수 있도록 지원한다. 이를 통해 메르세데스-AMG 페트로나스 F1팀의 드라이버인 조지 러셀과 키미 안토넬리는 다양한 차량 설정을 테스트하고 레이스에 적합한 최적의 구성 옵션을 찾아낼 수 있게 됐다. 또 주요 인력이 영국 본사에 없을 때에도 팀뷰어 텐서를 이용해 시뮬레이터 장비에 원활하게 원격 접속하고 모니터링할 수 있게 돼 보안성과 확장성, 관리 용이성이 극대화됐다. 특히 여러 사용자가 하나의 기기에 동시 접속해 문제를 함께 해결할 수 있는 동적 원격 제어 기능이 팀뷰어 텐서의 강점으로 꼽힌다. 아울러 팀뷰어 텐서의 확장성과 중앙집중식 관리 기능을 이용해 사용자와 장비를 손쉽게 추가·삭제할 수 있어 그룹 단위로 자원을 관리하고 보안 유지 시간을 단축할 수 있다. 팀에서 사용하던 기존 소프트웨어와 달리 팀뷰어 텐서는 끊김이나 멈춤 없이 우수한 해상도를 제공하기에 높은 비트 전송률과 색상 조정 기능으로 항상 고품질의 사용자 경험을 유지할 수 있다는 설명이다. 메르세데스-AMG 페트로나스 F1팀의 크리스티안 담 시뮬레이터 개발 엔지니어는 "시뮬레이터는 보안이 중요한 민감한 영역인 만큼 데이터가 안전하게 보호된다는 확신이 필요하다"며 "팀뷰어 덕분에 시뮬레이터 작업의 한계를 넘고 성능을 향상시킨다는 점이 팀에 커다란 힘이 된다"고 강조했다. 메르세데스-AMG 페트로나스 F1 팀의 스티븐 라일리 IT 운영·서비스 관리 리더는 "우리는 사무실·공장·트랙 등 디지털 워크플레이스 전반에서 팀뷰어를 적극 활용하고 있다"고 말했다.

2025.07.23 17:57한정호

"내 폰에 도청장치?"…뜬금없는 이 광고·콘텐츠 왜 뜰까

기술의 발전으로 맞춤형 광고와 콘텐츠 추천이 점점 정교해지고 있습니다. 동시에 “내 정보는 어떻게 수집되고, 어디까지 공유되는 걸까?”라는 걱정과 고민도 커지고 있습니다. 내가 누구인지 꿰뚫어 보듯 유튜브·네이버·카카오톡·인스타그램 등에서 광고와 콘텐츠들은 어떻게 개인화돼 노출되는지(상) 짚어보고, 이런 '사이버 감시'에서 벗어나는 팁(하)을 정리하고자 합니다. [편집자 주] 유튜브를 보다 갑자기 어제 검색했던 물건이 광고로 나오거나, 친구와 이야기만 했는데(검색도 안 했는데) 관련 제품 광고가 떠서 깜짝 놀랐다는 경험담을 종종 듣게 된다. "스마트폰이 나를 감시하고 대화를 몰래 훔쳐듣는 것 같아 섬뜩했다"는 이야기가 뒤따라 온다. 최근에는 사용자 동의 없이 수집된 개인정보로 인해 거액의 소송에 휘말린 글로벌 기업 소식도 전해져 모바일 사용자들의 불안감은 더욱 커지고 있다. 이처럼 온라인에서 사용자 행동을 기반으로 광고와 콘텐츠가 자동으로 맞춤화되는 과정 뒤엔, 기업들의 정교한 '데이터 추적 기술'이 숨어 있다. 이들은 어떻게 우리의 스마트폰 일상을 들여다보고 '살 수도 있는' 상품을 광고하고, 또 '관심 있어할만 한' 콘텐츠를 추천할까. 맞춤형 광고, 명분은 '정보'·속내는 '수익' 하루에도 수십·수백 차례 웹과 앱을 이용하는 현대인들은 자신도 모르게 수많은 타깃 광고와 추천 콘텐츠에 노출된다. 대부분은 사용자 행동, 검색 기록, 관심사 등을 분석해 '이 사람에게 필요한 정보'라는 명분 아래 맞춤형으로 제공된다. 하지만 이면엔 민감한 개인정보 수집과 감시 논란이 끊이지 않고 있다. 최근 미국 캘리포니아 산호세 법원은 이달 초 구글에 3억1천400억 달러(4천354억원)의 배상 판결을 내렸다. 구글이 사용자의 스마트폰이 유휴 상태일 때도 맞춤형 광고 등을 위해 정보를 수집했고, 이로 인해 사용자의 셀룰러 데이터를 무단으로 소모했다는 혐의가 인정된 것이다. 지난 5월에도 구글은 이용자의 얼굴 등 생체 정보를 불법으로 수집한 혐의로 미국 텍사스주와 약 14억 달러(1조9천400억원) 규모 합의에 이르렀다. 이처럼 글로벌 기업들이 위험을 무릅쓰고서라도 사용자 데이터를 수집하려는 이유는 명확하다. 광고 성과를 높이기 위해서다. 사용자의 ▲성별 ▲연령 ▲거주 지역 ▲관심 분야 ▲앱 이용 시간 ▲검색 기록 등을 더 많이 알수록 이용자에게 더 정교한 광고를 노출할 수 있기 때문이다. 이는 곧 광고 수익으로 연결된다. 자회사 서비스 간 정보 공유...같은 와이파이 쓰면 동일 사용자로 인식하기도 과거에는 사용자가 별도로 막지 않는 한, 앱이 자동으로 활동 데이터를 수집할 수 있었다. 또 빅테크 기업들이 여러 자회사를 운영하며, 이들 간에 사용자 정보를 자유롭게 공유했던 것도 문제였다. 대표적인 사례가 메타였다. 페이스북·인스타그램·왓츠앱은 모두 메타가 운영하는 서비스다. 최근 메타가 출시한 인공지능(AI) 챗봇 앱은 이들 플랫폼에서 수집한 사용자 데이터를 바탕으로 보다 '개인화된 응답'을 제공하고 있다. 뿐만 아니라, 같은 와이파이를 사용하는 가정에서는 다른 가족이 본 콘텐츠가 내 화면에 추천되기도 한다. 같은 IP 주소를 사용하는 여러 기기를 '동일 사용자'로 인식하는 알고리즘 때문이다. 예를 들면, 아버지가 자동차 영상을 시청했는데, 딸 유튜브 계정에 자동차 광고가 뜨는 경우다. 또 앱이 꺼져 있거나 사용하지 않아도 백그라운드에서 몰래 데이터를 수집하는 경우도 있다. 예를 들어, 어떤 앱은 사용자의 기기 ID, 위치 정보, 인터넷 연결 정보 등을 끊임없이 체크하고, 이 데이터를 광고 네트워크에 전송한다. 개인정보 없이도 사용자 행동 유형 식별 가능해져 이런 무분별한 데이터 수집에 제동을 건 대표적인 정책이 바로 애플의 '앱 추적 투명성(ATT)'이다. 약 4년 전 이 정책이 시행되면서 iOS 기반 앱이 사용자의 다른 앱 활동을 추적하려면 반드시 사전 동의를 얻어야 한다. 위반하면 앱 자체가 앱스토어에서 퇴출될 수 있다. 하지만 기업들은 이런 제한을 우회하기 위해 더 고도화된 분석 기법을 활용하고 있다. 대표적인 방식이 '데이터 관리 플랫폼(DMP)'과 '모바일 측정 파트너(MMP)'다. DMP는 사용자가 처음 스마트폰을 구매할 때 기본으로 깔려 있는 통신사 앱이나 브라우저를 통해 데이터를 수집한다. 이후, 이 정보를 분석해 사용자의 잠재 관심사를 파악하고 광고 타깃팅에 활용한다. MMP는 서로 다른 앱에서 수집한 데이터를 비교해 사용자 행동을 추적하는 방식이다. 예컨대, 카카오톡과 갤러리 앱, 카메라 앱 등 각기 다른 앱에서 얻은 데이터를 조합해 하나의 '이용자 프로필'을 구성하는 식이다. 이 기술들은 개인정보 없이도 사용자의 '행동 유형'을 식별할 수 있을 정도로 정교하게 진화하고 있다. 남성필 에이비일팔공 대표는 “애플의 ATT 정책이 시행된 지 4년여가 지났지만, 여전히 iOS 환경에서는 광고 성과 측정과 타깃팅이 어렵다”며 “메타, 구글 등이 제공하는 다양한 기술과 데이터 포인트를 활용해 이 어려움을 극복하려는 시도가 이어지고 있다”고 말했다. "사용자에 정보 수집 여부 알리고 선택권 부여해야" 개인 맞춤형 광고는 사용자 입장에선 '정보'일 수 있어 유용한 측면도 있다. 하지만 사용자의 동의 없는 데이터 수집과 어디까지가 합법적인 추적인지 불명확한 상황은 이용자에게 찜찜함을 남긴다. 염흥열 순천향대 정보보호학과 교수는 “앞으로 빅테크들은 직접적으로 이용자 행동 추적 동의를 받는 방식보다는 약관에 넣어두는 방식을 선호할 가능성이 높다. 개인정보 수집을 통해 제공하는 맞춤형 광고가 곧 광고 수집과 직결되기 때문”이라고 설명했다. 이어 “이용자 입장에서는 앱 이용 시 약관을 꼼꼼히 읽어봐야 하고, 개인정보보호를 위해 맞춤형 서비스를 제공받지 않도록 초기 설정하는 것이 중요하다”고 조언했다.

2025.07.23 10:04박서린

"랜섬웨어, 더는 못 뚫는다"…엠클라우독, 문서중앙화 보안 체계 '강화'

최근 국내 공공기관과 기업들이 잇달아 랜섬웨어 공격을 당하는 가운데 엠클라우독이 보안 위협을 막는 다층 방어 체계 구축에 나섰다. 엠클라우독은 고도화된 랜섬웨어 방식에 맞서기 위해 보안 체계를 전면 고도화하고 실질적인 대응 전략을 본격 가동했다고 22일 밝혔다. 국가정보원은 최근 문서중앙화 시스템을 겨냥한 랜섬웨어 공격에 대한 주의를 당부하며 관련 보안 강화를 권고하고 있다. 이에 엠클라우독은 기업 환경에 맞춘 정기 점검과 솔루션 보안 패치를 통해 보안 이슈를 사전에 차단하는 체계적인 기술 지원을 이어가고 있다. 온프레미스 방식으로 솔루션을 운영 중인 기업별 특성을 고려한 맞춤 점검을 실시하고 솔루션 보안 패치가 누락 없이 적용될 수 있도록 엔지니어가 직접 관리한다. 또 솔루션의 보안 아키텍쳐를 더욱 강화했다. 암호화 키 생성 방식을 고도화해 파일 유출 시에도 복호화가 불가능하도록 설계했으며 인증 구조 역시 토큰 기반으로 전환해 데이터 탈취나 위·변조 시도를 원천 차단하는 등 아키텍처 전반을 체계화했다. 이에 더해 인증받은 특정 IP 대역에서만 문서중앙화 시스템에 접근할 수 있도록 하며 외부 네트워크를 통한 무단 접근 및 랜섬웨어 유입 가능성을 구조적으로 차단했다. 실제 기업에서 우려가 큰 보안 이슈 역시 선제적으로 대응하고 있다. 엠클라우독 홍성희 책임 연구원은 "고객사에서 민감하게 반응하는 보안 이슈는 단순한 외부 공격뿐 아니라 내부 인력의 실수나 고의로 인한 유출 가능성까지 포함된다"며 "사용자 행위 기반 로그 기록과 장기 로그 보관 기능 등을 통해 사고 발생 시 신속한 추적이 가능하도록 지원하고 있으며 이를 통해 고객사 스스로도 보안 수준을 높일 수 있도록 돕고 있다"고 설명했다. 엠클라우독은 탄탄한 내부 보안 관리 체계를 기반으로 지원 역량을 강화했다는 설명이다. 엠클라우독은 매월 전사 PC 보안 점검을 실시하고 소스 코드 분석 툴을 도입해 개발 단계부터 잠재적인 보안 취약 요소를 철저히 점검 중이다. 또 내부적으로 보안 개발 지침을 마련해 보안 리스크를 관리하고 있다. 이처럼 다각적인 보안 강화 조치를 통해 간접적인 침해 경로까지 원천 차단함으로써 고객사에 제공하는 서비스의 안전성과 신뢰도를 한층 더 높인다는 방침이다. 엠클라우독 김신년 수석 연구원은 "고객사에서는 솔루션을 최신 버전으로 업데이트해 높은 보안 기능을 적용하고 2단계 인증과 철저한 방화벽 관리 등 기본적인 서버 보안 수칙을 준수해 해킹 위험을 적극적으로 방지해야 한다"고 당부했다. 이어 "날이 갈수록 정교해지는 랜섬웨어 위협 속에서 우리는 이를 사전에 차단할 수 있는 보안 조치를 지속해서 제공할 예정"이라고 덧붙였다.

2025.07.22 18:01한정호

ICTK, 보안 국제 공통 평가 기준 'EAL6' 획득

차세대 보안 팹리스 기업 아이씨티케이(ICTK)가 보안 국제 공통 평가 기준인 CC의 EAL6 개발환경 보안 인증(Site Audit)을 획득했다고 21일 밝혔다. CC EAL6 개발환경 보안 인증은 정보보호 국제 표준인 ISO/IEC 15408 및 18045 기준에 따라 제품의 기획과 설계 단계부터 최종 납품까지 제품 생애 주기를 대상으로 수행된다. 제품뿐만 아니라 생산 환경 전반이 국제 보안 기준을 충족했음을 입증하는 인증이다. EAL1부터 시작해 7이 가장 높은 등급을 나타내는 지표에서 아이씨티케이(ICTK)가 이번에 획득한 EAL6은 군사 시설이나 국가 핵심 기반 시설에 적용될 정도의 고신뢰 보안 등급으로, 개발환경 보안 인증으로는 삼성전자에 이어 국내 두 번째 사례로 알려져 있다. 이번 인증 획득은 ICTK의 핵심 기술인 비아 퍼프(VIA PUF, 물리적 복제불가 기능)와 양자내성암호(PQC)를 융합한 'PQC-PUF 보안칩'이 세계 최고 수준의 보안 인증을 충족한 환경에서 생산됨을 공식 입증한 셈이다. 즉, 기술력뿐만 아니라 생산 품질 및 관리 체계에서도 국제적으로 검증된 신뢰성을 확보했다는 의미를 지닌다. 특히 CC인증 기준을 공식적으로 요구하는 유럽 및 북미 시장 민간 및 공공 조달 환경에 유리한 기반이 마련됨으로써 고부가가치 보안칩 사업 확대에 탄력을 받을 것으로 ICTK는 기대하고 있다. 나아가 OEM 및 ODM 확대 등 다양한 사업 기회로 적극 활용한다는 계획이다. ICTK 관계자는 “보안을 다루는 분야에서 국제적 신뢰 확보는 더욱 중요한 만큼, 이번 공식 인증 획득이 글로벌 시장에서 ICTK의 보안 기술이 더욱 널리 활용될 수 있는 토대가 될 것”이라고 설명했다.

2025.07.22 13:28전화평

정부 클라우드 센터는 포화, 참여는 제한…민간 협력 '지역 분산' 필요성 제기

행정안전부가 추진하는 '민관협력형 클라우드 운영모델(PPP)'이 공공부문 클라우드 전환의 주요 기반으로 자리잡은 가운데 수용 용량 한계와 진입 요건을 둘러싼 제도 실효성 논의가 이어지고 있다. 업계에서는 PPP 모델의 역할을 인정하면서도 운영 방식이 클라우드 생태계의 다양성과 시장 경쟁 구조에 미치는 영향에 대한 재검토가 필요하다는 입장을 내놓고 있다. 22일 업계에 따르면 최근 행안부는 PPP 모델을 중심으로 공공 주요 시스템에 대한 클라우드 전환 사업을 본격 확대 중이다. PPP는 행안부 국가정보자원관리원(국정자원)이 운영하는 공공 데이터센터 내 일부 공간을 민간 클라우드 기업(CSP)에 개방해 공공기관이 높은 보안성을 유지하면서도 민간 기술 기반의 클라우드 서비스를 이용할 수 있도록 설계된 모델이다. 현재 삼성SDS·KT클라우드·NHN클라우드가 국정자원 대구센터에 입주해 인프라를 구축·운영 중이다. 행안부가 주관하는 초거대 AI 플랫폼, 교육청·병원 정보화 사업 등 주요 클라우드 관련 사업이 PPP 구조를 기반으로 추진되는 상황이다. 업계는 PPP가 공공 전환의 물리적 거점으로 기능하고 있다는 점에 대해서는 공감하면서도, 인프라 수용 한계와 입주 방식의 구조적 제약이 장기적으로 민간 클라우드 경쟁력에 부정적 영향을 줄 수 있다는 견해를 보이고 있다. 특히 대구·대전·광주 등 주요 센터의 가용 공간이 거의 포화 상태에 이르렀다는 지적이 반복되고 있다. 사업자가 센터 내 상면을 임대해 서비스를 운용하는 현재 구조는 클라우드의 확장성을 제대로 담보하기 어렵다는 분석도 나온다. 국내 CSP 관계자는 "센터 상면이 부족해 시스템은 있는데 설치할 곳이 없는 상황이 벌어질 수 있다"며 "PPP를 기반으로 공공 전환을 확대하려면 물리적 인프라 외에도 참여 모델을 다변화하는 고민이 병행돼야 한다"고 말했다. 입주 요건에 대한 부담도 문제로 지적된다. PPP는 고도의 보안을 전제로 상주 인력 확보, 물리적 장비 보유, 특정 보안등급 이상의 운영 경험 등을 요구한다. 실제 업계에 따르면 일부 중소 클라우드 기업과 지방 유지보수 업체들은 물리적 출입 조건을 충족하지 못해 사업 참여를 포기하는 사례도 적지 않다. 기존에는 가상 사설망(VPN)이나 가상 데스크톱 인프라(VDI) 등을 통한 원격 유지보수가 가능했지만, 현재는 직접 출입과 특정 조건 충족이 요구돼 지방 기업 입장에선 사실상 참여가 어려운 구조가 됐다는 지적이 제기된다. 업계 관계자는 "PPP는 고보안 체계라는 장점도 있지만, 기술력보다 물리적 조건 충족 여부가 입주 기준이 되는 구조는 산업 다변성에 제약이 될 수 있다"고 말했다. 일각에서는 PPP 기반 사업 확대가 특정 사업자 중심으로 고착화될 경우 기술 기반 경쟁이 아닌 입주 여부 중심의 시장 구조가 형성될 수 있다고도 우려한다. 그럼에도 행안부는 PPP를 통해 공공 시스템의 보안과 안정성을 유지하면서도 더 많은 사업 기회를 열었다는 입장이다. 이재용 국가정보자원관리원장은 지난달 보도자료를 통해 "민간 클라우드 활용이 불가능했던 주요 시스템만 PPP 입점 업체의 서비스 이용이 가능한 만큼 PPP에 참여하지 않은 기업들의 사업 기회를 뺐는다는 것은 오해"라며 "정부 정책에 맞춰 국정자원은 안전한 민간 클라우드 이용이 더욱 활성화될 수 있도록 노력할 것"이라고 밝혔다. 이와 관련해 한국클라우드산업협회를 비롯한 업계는 PPP 모델의 지속 가능성과 경쟁 중립성 강화를 위한 제도 개선 필요성을 강조하고 있다. 입주 기준을 기업 규모나 기술 역량에 따라 다층화하고 고보안이 갖춰진 민간 데이터센터를 활용한 지역 분산형 PPP존 확대가 병행돼야 한다는 제언이 나오고 있다. 업계의 한 관계자는 "PPP 모델 자체가 문제는 아니지만, 이를 유일한 공공 클라우드 진입 구조로 고정할 경우 산업 다양성에 제약이 될 수 있다"며 "공공과 민간 간 기술 접점이 다양화될 수 있도록 정책적 설계가 유연해져야 한다"고 밝혔다.

2025.07.22 10:56한정호

MS '셰어포인트' 해킹 여파…"美 정부·에너지·대학 줄줄이 뚫렸다"

마이크로소프트의 협업 소프트웨어(SW)가 사이버 공격을 받은 것으로 전해졌다. 21일 워싱턴포스트(WP) 등 외신에 따르면 해커가 마이크로소프트의 '셰어포인트' 온프레미스 서버에 존재하는 제로데이 취약점을 악용해 미국 정부와 기업, 대학을 공격한 정황이 포착됐다. 피해 범위는 북미뿐 아니라 유럽, 아시아 전역인 것으로 알려졌다. 구체적으로는 미국 연방 및 주 정부 기관, 에너지 기업, 대학, 통신사 등이다. 다만 클라우드 서비스는 제외된 것으로 전해졌다. 현재 미국 국토안보부 산하 사이버보안 인프라보호국(CISA)과 캐나다·호주 정부가 공동 조사에 나선 상태다. 마이크로소프트는 한 버전에 대해서만 긴급 패치를 배포했다. 나머지 버전은 여전히 취약한 상태인 것으로 알려졌다. 이번 해킹은 셰어포인트를 자체 서버로 운용하는 기관만을 노린 것이 특징이다. 해커들은 서버에 침투한 뒤 암호화 키를 탈취했고, 이를 통해 향후에도 재접근이 가능한 상태를 만든 것으로 분석됐다. 공격 경로는 아웃룩, 팀즈 등 핵심 서비스와 연동된 내부 셰어포인트 서버로 이어진 것으로 확인됐다. 외부 이메일 탈취와 비밀번호 수집 가능성도 제기됐다. 삭제까지 이뤄진 사례는 드물지만 보안 키 탈취는 추가 침투 가능성도 있는 상태다. 이번 사건은 마이크로소프트가 이달 초 패치를 배포한 직후 발생했다. 해커들이 유사한 취약점을 분석해 새로운 공격 방식을 개발한 것이다. 현재 구글 위협 인텔리전스 그룹은 해당 취약점을 악용해 악성 스크립트 파일인 웹셸을 설치하고, 피해 서버에서 암호화된 기밀을 유출하는 위협 행위자를 확인했다. 이를 통해 인증되지 않은 액세스가 지속돼 피해 조직에 심각한 위험을 초래할 수 있다고 경고했다. 찰스 카르마칼 구글클라우드 맨디언트 컨설팅 최고기술책임자(CTO)는 "단순히 패치 적용으로 대응을 끝내선 안 된다"며 "모든 기업과 기관은 감염 여부를 확인하고 조치를 취해야 한다"고 당부했다.

2025.07.21 15:55김미정

LGU+, 경기북부경찰청과 보이스피싱 예방 캠페인 진행

LG유플러스가 경기북부경찰청과 손잡고 보이스피싱 범죄 확산 방지를 위한 민관 협력 캠페인을 추진한다고 18일 밝혔다. 경찰청에 따르면 올해 1분기 보이스피싱 범죄 피해액은 3천116억원으로 전년 대비 2.2배 증가했으며, 건당 피해액도 5천301만원으로 2.8배 늘었다. 또한 피해자의 연령층과 직업군이 다양해지면서 일상 속 예방의 중요성이 더욱 강조되고 있다. 이에 따라 LG유플러스와 경기북부경찰청은 보이스피싱에 대한 경각심을 높이고 피해를 사전에 예방하기 위한 캠페인을 공동으로 진행하기로 했다. 캠페인의 첫 단계로 LG유플러스는 '유플위크' 프로모션을 통해 이용자에게 보이스피싱 예방법을 안내한다. 유플위크는 전국 LG유플러스 매장과 연계해 매장을 방문한 이용자에게 특별 혜택을 제공하는 체험형 프로모션이다. 오는 7월 말까지 진행되는 유플위크 기간 동안, LG유플러스 매장을 방문한 이용자는 경기북부경찰청과 공동 제작한 피싱 예방 홍보물을 바탕으로 스미싱·피싱 예방법을 안내받을 수 있다. 또한 LG유플러스는 오는 26일까지 경찰청이 제작한 보이스피싱 예방 웹 매거진 '월간 피싱 ZERO'를 QR코드로 확인하고 유플위크 이벤트에 참여한 이용자에게 커피 쿠폰을 제공한다. 추첨을 통해 선정된 이용자는 포돌이·포순이 인형, 경찰차 USB 등 추가 경품도 받을 수 있다. 이밖에도 LG유플러스 매장을 방문한 고객은 매장에 상주하는 'U+ 보안전문상담사'와 상담하며 스마트폰의 보안 수준을 점검받을 수 있다. 또한, 실시간 통화 패턴을 분석해 보이스피싱 위험을 탐지하고 위변조된 목소리까지 찾아내는 '익시오' 서비스를 체험 가능하다. LG유플러스와 경기북부경찰청은 보이스피싱 뿐만 아니라 다양한 스미싱·피싱 범죄를 예방하기 위해 여러 분야에서 협업을 이어갈 계획이다. LG유플러스 관계자는 “고객들이 안심하고 통신 서비스를 이용할 수 있도록 경기북부경찰청과 협업하여 보이스피싱에 대한 경각심을 알리고 예방하기 위한 공동 캠페인을 준비했다”며 “앞으로도 보이스피싱 피해를 사전에 막고 실질적인 피해를 줄이기 위해 다양한 기관들과 지속적으로 협력을 확대해 나갈 것”이라고 말했다. 경기북부경찰청 관계자는 “국민이 자주 방문하는 생활 밀착형 공간에서 자연스럽게 예방 메시지를 접할 수 있도록 기획했다”며 “이번 캠페인을 통해 보이스피싱 피해가 실질적으로 감소하길 기대한다”고 밝혔다.

2025.07.18 10:00진성우

한전KDN, 한빛해상풍력과 해상풍력단지 안전·보안 협력

한전KDN(대표 박상형)은 한빛해상풍력(대표 위진복)과 해상풍력사업 발전단지 정보통신기술(ICT) 설비 예방정비와 사이버 및 물리적 안전·보안 확보 체계 구축을 위한 업무협약을 체결했다고 16일 밝혔다. 한전KDN과 한빛해상풍력은 해상풍력 발전단지 건설을 위한 ICT분야 설계·구축·O&M 사업 공동 추진과 해상풍력 발전설비 보안성 강화 요구에 따른 사이버위협 예방을 위한 관리체계를 강화하는 데 뜻을 같이했다. 두 기관은 성공적인 통합관제시스템과 전력계통 보안관리체계 구축을 추진한 364.8MW 대규모 해상풍력사업인 낙월해상풍력사업에 이어 340MW 규모 한빛해상풍력사업에서도 협력한다. 한전KDN과 한빛해상풍력은 업무협약에 따라 ▲해상풍력발전단지의 ICT 설비 구축 및 예방정비를 위한 기술적 지원과 협력 제공 ▲사이버 보안 및 물리적 보호 확보 체계 구축을 위한 정부 보안가이드 라인 및 설계 검토 ▲사이버위협 예방 체계 구축 ▲정부에서 개발 중인 해상풍력 단지인증 취득 절차 모니터링 및 인증 평가시 인증취득을 위한 공동 협력 등에 함께 협력한다. 한전KDN은 에너지 ICT 전문 공기업으로 정보보안 인프라 구축과 컨설팅·사이버 보안관제운영 경험, 해상풍력사업 전력 계통 공급망 보안관리체계 구축·국내외 사이버보안 규정 준수·사이버 위협 예방 대응 체계 강화를 지원하고 있다. 자체 개발한 암호모듈 '이파워 크립토(ePower Crypto) V2.1'로 국정원 암호모듈검증제도(KCMVP·Korea Cryptographic Module Validation Program) 인증을 확보한 바 있다. 최근에는 'ePower JCrypto V1.0' 추가 인증으로 웹·모바일 서비스로의 암포모듈 활용 확대를 추진하고 있다. 한전KDN 관계자는 “에너지 전환의 핵심축으로 떠오른 해상풍력단지의 안전하고 효율적인 운영을 위해서는 사이버 보안이 필수”라며 “이번 협약을 통해 보안성과 안정성을 갖춘 통합운영시스템을 구축하고 전력계통의 ICT 기반 보안 솔루션을 해상풍력 분야로 확장 개선해 국가 재생에너지 인프라 구축을 선도하는 역할에 충실할 계획”이라고 밝혔다. 한편, 한전KDN은 국내 대표 해상풍력 사업인 낙월해상풍력과 한빛해상풍력의 성공적 완성을 위해 노력하고 정부에서 추진하는 '해상풍력 단지인증'에도 적극 참여해 아직 초기 단계인 국내 해상풍력분야의 안전·보안체계 강화에 기여할 계획이다.

2025.07.16 21:37주문정

韓, 디도스 피해 세계 5위…"공격 범위 더 늘어"

디도스(DDoS) 공격이 특정 산업·국가를 넘어 글로벌 인터넷 인프라 전반으로 퍼졌다는 조사 결과가 나왔다. 16일 클라우드플레어가 공개한 '2025년 2분기 디도스 위협 보고서'에 따르면 올해 디도스 공격 범위가 이같이 확대된 것으로 나타났다. 해당 보고서는 자체 네트워크 기반 분석으로 작성됐다. 보고서는 지난 6월 한 달 동안 전체 디도스 공격의 38%가 집중됐다고 밝혔다. 당시 LGBTQ 프라이드 행사를 보도한 동유럽 뉴스 매체가 대규모 공격을 받은 사례도 소개됐다. 클라우드플레어가 이번 분기 자동 차단한 최대 공격은 초당 7.3테라비트(Tb)에 달했으며, 이는 역대 최고 규모인 것으로 전해졌다. 전체적으로는 하루 평균 71건, 총 6천500건의 초대형 볼류메트릭 디도스 공격이 차단됐고 HTTP 디도스 공격은 전년 대비 129% 증가했다. L3·L4 계층 공격은 전 분기보다 81% 감소한 것으로 나타났다. 반면 디도스 공격은 전년 동기 대비 44% 늘었다. 특히 대규모 볼류메트릭 공격 중 초당 1억 패킷을 넘는 공격은 전 분기 대비 592% 급증했으며, 1Tbps를 초과한 공격도 두 배 이상 증가했다. 산업별로는 통신, 서비스 제공자, 통신사가 가장 많은 공격을 받았다. 인터넷, 정보기술, 게임 산업이 그 뒤를 이었다. 농업 산업은 8계단 상승해 8위에 오르며 새로운 위협 산업으로 부상했다. 국가별로는 중국, 브라질, 독일 순으로 공격이 집중됐다. 한국은 5위를 기록해 전분기보다 4단계 상승했다. 러시아와 아제르바이잔은 각각 40단계, 31단계 급등해 위협 행위자 혹은 표적으로서의 변화를 보였다. 공격의 주요 출처로는 인도네시아, 싱가포르, 홍콩이 상위권을 차지했고, 러시아와 에콰도르도 급상승했다. 클라우드플레어는 이런 순위가 실제 공격자의 위치가 아닌 봇넷 노드나 프록시 위치를 반영한 것이라고 설명했다. HTTP 디도스 공격의 상위 출처 네트워크는 오스트리아의 드라이, 미국의 디지털오션, 독일의 헷츠너 순이었다. 이 중 8곳은 클라우드나 가상머신(VM) 기반 서비스를 제공하고 있어 VM 기반 봇넷 확산이 주요 요인으로 지목됐다. L3·L4 공격 벡터는 도메인 이름 시스템(DNS), 동기화 신호(SYN), 사용자 데이터그램 프로토콜(UDP) 순으로 많이 사용됐다. 이들 공격은 대부분 폭주 트래픽을 유발해 서버를 과부하 상태로 몰아간다. 특히 DNS 폭주는 L3·L4 전체 공격의 3분의 1을 차지했다. 이 외에도 보고서는 티월즈(Teeworlds), RIPv1, 원격 데스크톱 프로토콜(RDP), 디몬봇(DemonBot), VxWorks 등 오래되거나 비표준 프로토콜을 악용한 새로운 위협도 빠르게 증가하고 있다고 밝혔다. 특히 티월즈 기반 공격은 전 분기 대비 385% 급증했다. 클라우드플레어는 공격의 94%는 500Mbps 이하였지만 소규모 공격이라도 보호되지 않은 서버에는 심각한 영향을 줄 수 있다고 밝혔다. 특히 HTTP 디도스의 6%는 1Mrps를 넘었고 L3·L4의 0.05%는 1Tbps를 초과했다. 공격 지속 시간은 대부분 짧았으며, 세계 최대 규모로 기록된 7.3Tbps 공격도 단 45초 동안 발생한 것으로 나타났다. 이런 짧고 강한 공격은 탐지를 회피하고 방어망이 작동하기 전 혼란을 극대화하기 위한 전략으로 분석된다. 클라우드플레어는 "디도스 방어는 더 이상 옵션이 아닌 필수"라며 "지속적이고 자동화된 실시간 대응만이 이러한 고속·고강도 공격에 효과적으로 맞설 수 있다"고 밝혔다.

2025.07.16 12:29김미정

LGU+, AI로 스팸문자 차단 1.4배 증가

LG유플러스는 AI 기반 스팸 차단 시스템을 고도화한 결과, 스팸 차단 건수가 5개월 만에 약 1.4배 증가했다고 16일 밝혔다. 갈수록 정교해지는 보이스피싱·스미싱의 '미끼 문자'에 맞춰 AI 맞춤형 필터링이 효과를 발휘한 것으로 분석된다. '미끼 문자'는 공공기관, 금융사, 택배사 등을 사칭해 악성 URL 클릭이나 송금을 유도하는 문자로, 최근에는 '소비쿠폰 안내' 등 사회적 관심 이슈를 모방한 사례도 늘고 있다. 정상 문자와 미끼 문자의 구분이 어려워지면서, 단순 키워드 기반 차단은 공식 메시지까지 걸러내는 오탐지 문제를 유발할 수 있다. 반면, 필터링을 완화하면 피해 위험이 커지는 상황이다. 이에 LG유플러스는 AI 기반 '고객피해방지 분석시스템'을 통해 문구 모방·번호 조작 등 범죄 수법을 정밀 탐지하는 솔루션을 도입했다. 스팸 키워드를 지속 학습하고, 발신 번호 조작 여부나 해외 발송 여부 등을 종합 분석해 차단 여부를 판단한다. 예를 들어 '카드 배송'이 포함된 문자가 해외에서 조작된 번호로 발송된 경우, 스팸으로 분류된다. 이 솔루션은 지난 2월부터 적용돼 6월에는 1월 대비 차단 건수가 1.4배 증가했으며, 고객의 스팸 신고는 약 65% 줄었다. 특히 AI의 자동 차단 비율은 8배까지 상승해 정확성과 실시간 대응력이 향상됐다. LG유플러스는 하반기에도 스팸 패턴 탐지 기능을 강화하고, AI의 예측 정확도를 높이기 위한 고도화를 지속할 계획이다. 홍관희 LG유플러스 정보보안센터장(CISO/CPO)은 “스팸 문자 수법이 갈수록 교묘해지고 있어, 고객 보호를 위한 기술적 대응이 더 중요해지고 있다”며 “보안에 가장 진심인 통신사로 나아가기 위해 스팸 차단 시스템을 지속적으로 강화하겠다”고 밝혔다.

2025.07.16 10:37진성우

국토부, '2025 항공보안주간' 개최…보안문화 확산·정착 유도

국토교통부는 국가정보원·경찰청 등과 함께 16일부터 18일까지 사흘간 인천·김포·김해 등 전국 15개 공항에서 '2025 항공보안주간'을 개최한다. 올해 처음 개최하는 항공보안주간은 '국민과 함께 만드는 항공보안'이라는 주제로, 정부·항공산업계·인천국제공항공사·한국공항공사·승객 등이 참여해 국민의 보안문화 확산과 정착을 유도하고, 항공보안 종사자의 자긍심을 고취하기 위한 다채로운 프로그램을 운영한다. 개막색에서는 국토부 2차관을 지낸 여형구 한국공항학회 회장이 법령·제도 정비, 인공지능(AI) 등 첨단 스마트 디지털 기술 활용, 보안문화 정착·확산으로 이어지는 지속 가능한 항공보안체계 구축 청사진을 제시하는 기조연설을 할 예정이다. 이후, 항공보안 공로자 시상, 항공보안 서포터즈 발대식도 진행된다. 항공보안 전시에는 딥노이드(한국공항공사 공동)·에스에스티랩·뉴원에스엔티 등 8개 기관이 참여해 AI 성능을 탑재한 위해물품 자동판독 솔루션, X-ray 검색장비, 폭발물탐지기 등 항공보안 분야의 선진 기술을 선보인다. 한국항공협회가 주관하는 항공보안 일자리 채용설명회에서는 항공보안요원, 객실승무원, 공항운영, 항공정비 등 다양한 항공산업 분야 직무소개와 취업노하우 제공 등 일대일 취업 상담을 제공하고, 상담자에게는 AI 직무역량검사 무료 이용권을 증정할 계획이다. 한국교통안전공단(TS)은 인천공항(제1여객터미널 교통센터)에서 '오늘도 무사GO' 캠페인 등 국민 참여형 이벤트를 운영한다. 한국공항공사 산하 항공보안교육센터는 중·고등학생을 대상으로 보안검색장비 및 폭발물 처리장비 체험 프로그램을 운영해 청소년들의 진로 탐색을 지원할 예정이다. 두 공항공사와 항공사도 전국 공항에서 승객을 대상으로 항공기내 반입금지 물품과 불법방해 행위 금지 등을 홍보할 계획이다. 항공보안 분야의 지식 공유와 협력 강화, 미래 발전방향 모색을 위한 우수논문 공모전과 미래항공 보안포럼도 개최한다. 우수논문 공모전은 항공보안의 법규·제도개선, 공항·기내보안, 차세대 보안장비 기술개발 분야 등에 대해 출품된 논문 중 15편을 선정하고, 정책 아이디어와 제도개선 방안을 발굴할 계획이다. 미래 항공보안 포럼(17일)은 '드론 테러 예방의 현실과 과제' 'K-보안장비의 국제 경쟁력 확보 방안'을 주제로 발표 및 패널토론을 진행할 예정이다. 최고의 기량을 보유한 항공보안요원을 선발하는 사격왕 선발대회, 항공보안 경진대회 등 항공보안 종사자를 위한 행사도 개최한다. 주종완 국토부 항공정책실장은 “이번 항공보안주간을 계기로 보안문화가 널리 퍼지고, 'K-항공보안'이 세계적 신뢰를 받는 기반이 되길 기대한다”면서 “올해 첫 개최된 항공보안주간 행사가 보안문화 확산의 장으로 자리매김할 수 있도록 매년 확대 발전시켜 나가겠다”고 밝혔다. 이학재 인천국제공항공사 사장은 “항공보안은 정부와 항공업계뿐만 아니라 전 국민과 함께 만들어 가는 공동의 약속”이라면서 “인천공항도 기술 혁신과 예방체계 강화를 통해 국민들이 체감할 수 있는 수준으로 보안신뢰도를 대폭 높여 나가겠다”고 말했다. 이정기 한국공항공사 사장직무대행은 “이번 항공보안주간은 국민과 함께 안전한 하늘길을 만드는 중요한 첫걸음”이라며 “한국공항공사도 항공보안문화 확산에 적극 기여하고, 국민으로부터 더욱 신뢰받는 공항운영자가 되도록 최선의 노력을 다하겠다”고 말했다.

2025.07.15 17:38주문정

BTQ 테크놀로지, 'QPoW 시뮬레이터' 공개…블록체인 양자 내성 구현

양자 보안과 에너지 효율을 동시에 확보한 새로운 작업 증명 알고리즘 '양자 작업 증명(QPoW)'이 상용화 단계에 진입했다. BTQ테크놀로지는 'QPoW 시뮬레이터'를 공식 출시했다고 15일 밝혔다. 이 플랫폼은 블록체인 인프라에 양자 기술을 적용한 첫 상용 시뮬레이터로 기존 합의 구조를 유지하면서도 양자 환경에서의 보안성과 효율성을 향상시켰다는 평가다. BTQ가 공개한 QPoW 시뮬레이터는 기존 작업증명(PoW) 방식을 양자환경에 맞춰 재구성한 것이다. QPoW는 양자 보손 샘플링(Boson Sampling)을 기반으로 블록 유효성을 판단하며 고성능 해시 연산에 의존하던 기존 PoW 방식의 취약점을 보완한다. 특히 그로버 알고리즘(Grover's Algorithm) 등 양자컴퓨터가 가능한 계산 단축 공격에 대한 내성을 갖춘 동시에 에너지 효율성까지 확보한 것이 특징이다. BTQ 측은 "QPoW는 블록체인 합의 알고리즘 영역에서 양자 기술의 상용 적용 가능성을 입증한 첫 사례"라며 "기존 인프라와 호환되며 보안성과 효율성 모두 충족할 수 있다"고 설명했다. 이번 QPoW 기술은 글로벌 양자 기술 표준화 협의체 '퀸사(QuINSA)'가 채택한 첫 번째 합의 기술로 현재 국제 표준안 후보로 논의 중이다. 이는 양자 내성 암호(PQC) 전환을 추진하는 미국 NIST와 유럽연합(EU)의 정책 흐름과도 맞물린다. 특히 QPoW는 중앙은행 디지털화폐(CBDC), 고가치 결제망, 토큰 증권 등 차세대 금융 인프라의 양자 보안을 강화하는 핵심 기술로 주목받고 있다. BTQ는 이번 시뮬레이터 출시가 단순 기술 시연을 넘어 실질적인 산업 응용 가능성을 확보한 '양자 우위' 구현의 첫 사례라는 점에서 큰 의미가 있다고 강조했다. QPoW 시뮬레이터는 국내외 연구개발자가 실제 블록체인 환경에서 양자 보안 합의 구조를 실험할 수 있도록 설계돼 양자 보안 생태계 확산에도 기여할 전망이다. BTQ는 이외에도 양자 내성 암호, 제로 지식 증명(ZKP), 스테이블코인 결제 네트워크(QSSN) 등 다양한 양자 보안 기술을 개발하고 있으며, ICTK, IDQ, 퀸사 등과의 협력으로 글로벌 양자 기술 상용화 및 표준화 프로젝트에 활발히 참여하고 있다. BTQ 테크놀로지 최영석 부대표는 "QPoW 시뮬레이터는 양자 보안성과 에너지 효율을 동시에 충족하는 새로운 플랫폼으로 디지털 자산 및 주요 인프라의 미래를 준비하는 데 중요한 전환점이 될 것"이라고 밝혔다. BTQ는 이번 시뮬레이터 출시에 이어 QPoW를 중심으로 금융, 국방, IoT 등 다양한 분야에 양자 보안 기술을 접목하는 상용화 전략을 본격화할 방침이다.

2025.07.15 16:19남혁우

지미션, 스냅태그와 '디지털 진위 인증' 협력…AI 보안 시장 공략

지미션이 외부 협력을 적극 추진하며 보안성과 생산성을 동시에 충족하는 인공지능(AI) 기반 업무 혁신 솔루션 개발에 박차를 가한다. 지미션은 스냅태그와 비가시성 워터마크를 활용한 지식재산권(IP) 인증 및 보안 솔루션 판매에 관한 전략적 업무협약(MOU)을 체결했다고 15일 밝혔다. 이번 협약은 양사가 보유한 핵심 기술과 산업 이해도를 바탕으로 디지털 환경에서 요구되는 보안성과 진위 인증 역량을 함께 강화하고 이를 통해 새로운 시장 기회를 공동으로 창출해 나가자는 데 뜻을 모아 이뤄졌다. 최근 생성형 AI 콘텐츠 확산과 함께 디지털 콘텐츠의 진위 확인과 IP 보호의 중요성이 높아지고 있다. 이에 지미션은 자사 AI 문서 분석 솔루션과 스냅태그의 워터마킹 기술을 결합한 협력 모델을 통해 차세대 보안·인증 시장에서 새로운 해법을 제시한다는 목표다. 지미션은 이번 협약을 통해 AI 팩스, 문서 요약 및 데이터 추출 기술을 더욱 신뢰도 높은 보안 인프라 위에서 운영할 수 있게 됐다. 향후 공공·금융·산업 전반에 걸친 다양한 프로젝트와 시장 진출 기회도 적극 확대해 나갈 계획이다. 한준섭 지미션 대표는 "디지털 정보의 진위 여부와 출처를 증명하는 기술은 앞으로 모든 콘텐츠 산업과 공공 영역에서 필수적인 인프라가 될 것"이라며 "스냅태그와의 협력은 기술적 혁신뿐만 아니라 시장 경쟁력을 강화하는 중요한 이정표가 될 것"이라고 밝혔다.

2025.07.15 16:12한정호

"보안 전략·기술력 우수"…MS, 포레스터 '제로 트러스트 플랫폼' 리더

마이크로소프트가 제로 트러스트 아키텍처 전략으로 인공지능(AI) 보안 플랫폼 시장에서 인정받았다. 마이크로소프트는 포레스터의 '2025년 3분기 제로 트러스트 플랫폼 웨이브' 보고서에서 보안 전략 부문 리더로 선정됐다고 14일 밝혔다. 해당 보고서는 보안 플랫폼 10곳을 평가한 결과 마이크로소프트가 전략 부문에서 가장 높은 점수를 받았으며, 현재 제공 기능에서도 상위권을 기록했다고 발표했다. 포레스터는 마이크로소프트가 AI 기반 보안 에이전트를 중심으로 한 사전 대응형 아키텍처에서 우수성을 갖췄다고 강조했다. 위협 탐지부터 접근 제어, 정책 변경, 신원 검증까지 보안 전 과정이 자동화되며 분석가 개입 없이도 실시간으로 보안 정책을 최적화할 수 있는 수준에 도달했다는 점에서 차별화를 인정한 셈이다. 실제 마이크로소프트는 '마이크로소프트 보안 코파일럿'을 통해 AI 기능을 보안 제품 전반에 확대 적용하고 있다. 이를 통해 위협 정보를 통합 분석하고 이상 행위를 감지하며, 권한을 자동으로 조정하는 등 전사 보안 운영의 효율성을 끌어올리고 있다. 포레스터는 마이크로소프트가 AI를 단순히 보완 수단이 아닌, 보안 운영 중심으로 전환하고 있다고 강조했다. 또 마이크로소프트는 하루 84조 개 넘는 위협 신호를 수집해 사용자를 비롯한 디바이스, 앱, 데이터, 인프라, AI 전반을 통합 방어하는 체계를 구축했다. 보안 제품군인 디펜더, 엔트라, 센티넬, 퍼뷰, 인튠이 유기적으로 연동돼 보안 정보를 자동 공유하고, 위협 대응을 일관되게 수행한다는 평가를 받고 있다. 포레스터는 마이크로소프트의 플랫폼 통합성과 관리 편의성도 강점으로 꼽았다. 마이크로소프트는 클라우드 중심 환경에 최적화된 배포 옵션을 제공하며, 기존 시스템과의 연계 없이도 전체 보안 흐름을 통제할 수 있다. 툴 간 통합과 자동화를 통해 고객이 비용과 운영 복잡성을 동시에 줄인 셈이다. 전략 측면에서는 생태계의 확장성과 글로벌 표준 연계 수준에서 높은 점수를 받았다. 마이크로소프트는 미국 사이버안보 및 인프라 보안국(CISA), 미국 국립표준기술연구소(NIST), 마이터 연구소(MITRE) 등 주요 국제 보안 가이드라인을 따르고 있으며, 성숙한 파트너 네트워크 기반으로 다양한 산업군에서 제로 트러스트 아키텍처 구축을 지원하고 있다는 설명이다. 또 마이크로소프트는 사람 중심 보안 체계에서 머신 ID 중심 보안으로의 전환에 대응할 수 있는 구조적 준비를 마친 기업으로 평가받았다. 이를 통해 디지털 자산 가시성을 높이고, AI 도입에 따른 위험을 제어하는 기반을 마련했다는 목표다. 고객 피드백에서도 긍정적 반응이 두드러진 것으로 나타났다. 마이크로소프트 보안 제품을 사용하는 고객들은 별도 솔루션을 조합하지 않아도 단일 플랫폼 내에서 충분한 보안 효과를 체감하고 있으며, 이를 통해 실질적 비즈니스 가치를 얻고 있다고 응답했다. 포레스터는 "마이크로소프트는 보안 플랫폼의 단순성과 통합성으로 고객의 보안 운영을 실질적으로 개선하고 있다"며 "클라우드 중심의 인프라를 운영하는 조직이라면 마이크로소프트 제로 트러스트 플랫폼이 좋은 선택이 될 수 있다"고 당부했다.

2025.07.14 17:28김미정

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

통신사 갈아탈까...번호이동에 보조금 쏠렸다

"이상기후로 '김'이 사라진다"...식품기업들 어쩌나

하늘 나는 오토바이, 비밀 풀렸다…"진짜 맞죠?"

[유미's 픽] 'K-AI' 타이틀 거머쥘 주인공 누가될까…PT 평가 등락 가를 기준은?

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.