• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'노드'통합검색 결과 입니다. (30건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

해커도 기다리는 여름휴가…개인정보 유출 '주의보'

여름휴가는 사이버 범죄자들에게 '수확의 계절'로 통한다. 수많은 여행자가 방심 속에 개인정보를 무심코 흘리면서 해커들이 이를 대거 수집할 수 있기 때문이다. 여행지에서 공공 와이파이에 접속하고, SNS에 인증샷을 실시간으로 올리며, 이메일로 도착한 예약 확인서 링크를 아무 생각 없이 누르는 행동 하나하나가 해커에겐 훌륭한 침투 경로가 된다. 3일 노드시큐리티 등 보안 전문 기업들은 여름 피서 준비와 더불어 개인정보 보호를 위한 보안 대안도 마련할 것을 권고하고 있다. 여행으로 들뜬 마음, 무방비 상태가 되는 순간들 여름철은 디지털 보안이 특히 취약한 시기다. 기업의 IT 보안 담당자들이 동시에 휴가를 떠나는 경우가 많아 시스템 대응력이 떨어지고, 이 틈을 노린 해커들의 계획적인 공격이 증가한다. 일반 이용자 역시 비일상적인 환경 속에서 보안에 대한 경계심이 느슨해진다. 설레는 마음에 스마트폰 알림 하나, 메일 한 통에 무심코 반응하고, 익숙하지 않은 웹사이트나 앱에도 거리낌 없이 개인정보를 입력하게 된다. 공공 와이파이는 대표적인 보안 사각지대다. 공항, 호텔, 카페 등에서 제공하는 무료 인터넷은 대부분 암호화되지 않거나 인증 체계가 미비해, 해커가 '중간자 공격'을 시도하기에 용이하다. 사용자는 단순히 숙소를 검색하거나 지도 앱을 켠 것뿐이지만, 그 사이 아이디, 비밀번호, 카드 정보까지 유출될 수 있다. 특히 여행 중에는 카드 정보 유출 위험도 높다. 노드VPN 연구에 따르면 지난해 기준 60만 건 이상의 카드 정보가 악성코드에 의해 유출됐다. 이 중 99%는 자동 입력 정보나 계정 정보까지 포함된 상태로 다크웹에서 거래되는 것으로 확인됐다. 여행 자체도 디지털 보안 위협과 맞닿아 있다. 항공권, 숙소, 액티비티, 보험까지 대부분의 예약이 웹사이트나 앱을 통해 이뤄지며, 이 과정에서 이름, 연락처, 여권 번호, 카드 정보 등 민감한 개인정보가 입력된다. 그러나 일부 중소 여행 플랫폼이나 비공식 제휴사의 경우 HTTPS 보안 연결조차 갖추지 않아 위험성이 높다. 실제로 지난해 국내 한 여행 플랫폼에서 수백만 명의 고객 정보가 유출돼 다크웹에서 판매된 사건이 발생한 바 있다. SNS도 예외가 아니다. 여행지에서 찍은 인증샷은 지인에게는 즐거운 기록이지만, 해커에겐 유용한 정보다. 사진 속 여권, 탑승권, 호텔 영수증 등은 모두 개인정보 유출로 이어질 수 있으며 위치 태그를 통해 사용자의 이동 경로나 집 비움 여부까지 파악될 수 있다. 실제로 SNS 게시물을 단서로 삼은 빈집털이 사건도 다수 보고된 바 있다. 여행 중 예약 변경이나 알림 메시지를 받는 과정에서 수많은 이메일과 문자가 쏟아지는 것도 위험 요소다. 이 사이에 해커가 보낸 '항공편 연착 안내', '호텔 예약 확인', '렌터카 바우처 재전송' 같은 피싱 메시지가 자연스럽게 섞여 들어온다. 겉보기엔 정상적인 메시지처럼 보이지만, 내부에는 악성 앱 설치나 로그인 정보 탈취를 유도하는 링크가 숨어 있다. 판단력이 흐려지기 쉬운 휴가지에서는 클릭 한 번이 사고로 이어질 수 있다. 스마트폰이나 태블릿 분실 또한 심각한 위협이다. 대부분의 기기에는 SNS 계정, 은행 앱, 본인 인증 문자, 카드 정보 등이 저장돼 있으며, 이 하나만 탈취당해도 해커는 '사용자처럼' 수많은 서비스에 접근할 수 있다. 특히 2단계 인증이 설정돼 있지 않은 경우 그 피해는 걷잡을 수 없다. 언제나 도사리는 보안 위협, 대응 방안은? 노드시큐리티의 마리유스 브리에디스 최고기술책임자(CTO)는 "급증하는 사이버 위협에 비해 한국 내 보안 인식은 여전히 낮은 수준"이라며 "기본적인 보안 위생만 실천해도 상당 부분의 위협을 줄일 수 있다"고 강조했다. 그는 "공용 와이파이를 무분별하게 사용하고 보안 업데이트를 미루거나 동일한 비밀번호를 여러 계정에 반복 사용하는 것은 매우 위험하다"며 "이런 습관 하나가 치명적인 사고로 이어질 수 있다"고 경고했다. 보안 전문가들은 사이버 위생 수칙으로 ▲ 비밀번호 관리자 사용 및 주기적 변경 ▲ 소프트웨어 및 운영체제 최신 상태 유지 ▲ 의심스러운 링크·첨부파일은 클릭 전 확인 ▲ 2단계 인증(2FA) 활성화 ▲ 공용 와이파이 사용 시 VPN 적용 등을 강조하고 있다. 특히 해외에서 공공 와이파이를 사용할 경우 가상사설망(VPN) 사용은 사실상 필수라고 권고한다. 공항이나 호텔, 카페 등에서 제공하는 무료 와이파이는 보안 수준이 불충분한 경우가 많으며 최근에는 공공 충전기나 USB 포트에 악성코드를 심는 수법까지 등장하고 있기 때문이다. 브리에디스 CTO는 "VPN은 단순한 프라이버시 보호를 넘어, 실제 해킹 위협에서 사용자를 보호하는 효과적인 도구"라고 말했다. 대표적인 VPN 서비스인 노드VPN은 AES-256 군사급 암호화 기술을 통해 통신 내용을 보호하며, 공공 와이파이에 접속했을 때 자동으로 VPN이 실행되는 기능과 VPN 연결이 끊겼을 경우 인터넷 접속을 차단하는 '킬 스위치(Kill Switch)' 기능도 갖추고 있다. 앱 설치 후 간단한 설정만으로 사용이 가능하며 하나의 계정으로 여러 기기에서 동시에 사용할 수 있어 여행자에게 유용하다. 또한 SNS에 사진을 공유할 때는 위치 정보 태그를 제거하고 탑승권이나 여권 등 민감한 정보가 담긴 이미지는 업로드하지 않는 것이 좋다. 실시간 업로드보다는 여행 후 정리해 올리는 것이 보안상 더 안전하다. 스마트폰 분실에 대비해 기기 찾기 기능도 활성화할 필요가 있다. 아이폰 사용자는 '나의 아이폰 찾기', 안드로이드 사용자는 '구글 기기 찾기'를 통해 원격 잠금 및 데이터 삭제가 가능하다. 잠금화면은 지문·안면인식 등 생체 인증으로 설정해 물리적 보안도 강화하는 것이 바람직하다. 무엇보다도 이메일이나 문자로 온 링크는 의심하고 예약 확인서나 바우처는 반드시 해당 서비스의 공식 앱이나 웹사이트에서 직접 확인해야 한다. 특히 발신 도메인이 등 낯선 형식이라면 더욱 주의가 필요하다. 해커들은 실제 서비스 도메인을 교묘하게 흉내 낸 주소를 활용하기 때문이다. 브리에디스 CTO는 "기술이 아무리 발전하더라도, 결국 가장 취약한 요소는 사람 자신"이라며 "사이버 보안 사고를 막기 위해서는 개인의 보안 인식 제고와 실천이 가장 중요하다"고 강조했다.

2025.07.03 13:40남혁우

"25달러에 남의 계좌 털었다"…해커 양산하는 피싱키트, 메신저 거래 '활발'

피싱 공격을 실행할 수 있는 '피싱 키트(Phishing Kit)'가 메신저를 통해 저렴한 가격에 판매되면서 사이버 범죄가 빠른 속도로 확산되고 있는 것으로 나타났다. 악성코드 공격과 데이터 유출 같은 보안 사고가 급증하는 원인으로 지목된 만큼 이에 따른 피해가 커지지 않도록 각별한 주의와 대책 마련이 요구되고 있다. 12일 노드VPN에 따르면 '피싱 키트'는 현재 다크웹이나 텔레그램 같은 메신저 앱에서 25달러(한화 약 3만5천원) 이하로 쉽게 구매할 수 있게 되면서 사이버 범죄자들의 주요 도구로 자리잡았다. 피싱 키트는 드래그 앤 드롭 방식의 웹사이트 제작 도구, 이메일 템플릿, 연락처 리스트 등이 포함된 사전 제작형 악성 패키지다. 전문적인 기술이나 지식이 없어도 실제와 유사한 피싱 사이트를 제작할 수 있어 개인정보를 탈취하거나 데이터를 암호화하고 나아가 랜섬웨어 공격까지 감행할 수 있다. 피싱 키트는 신원 도용, 계좌 탈취, 악성코드 유포 등 다양한 사이버 범죄에 악용되며 감염된 기기는 완전히 통제 당할 수 있다. 최근에는 이러한 공격이 더욱 조직화되면서 '피싱 서비스(PhaaS, Phishing-as-a-Service)' 플랫폼까지 등장하고 있다. PhaaS는 호스팅부터 피해자 타깃팅까지 공격의 전 과정을 대행하는 방식으로, 피싱을 하나의 사업처럼 운영할 수 있게 만들어 사이버 위협을 더욱 확대하고 있다. 노드VPN의 조사에 따르면 2024년 사이버 범죄자들이 가장 많이 사칭한 사이트는 구글, 페이스북, 마이크로소프트였다. 특히 이들 사이트를 모방한 가짜 URL은 계정 정보를 탈취하는 주요 수단으로 활용됐으며 작년 한 해 동안에만 8만5천 건 이상의 가짜 구글 URL이 발견됐다. 황성호 노드VPN 지사장은 "피싱 공격은 민감한 정보에 접근하는 사이버 범죄자들의 가장 흔하고 효과적인 수단 중 하나"라며 몇 가지 예방 수칙을 권장했다. 먼저 의심스러운 링크는 철자나 주소를 꼼꼼히 확인하고 무료 동영상 사이트는 악성코드나 개인정보 추적기가 숨어 있을 수 있어 이용을 자제하는 것이 좋다. 계정 보안을 위해 다중 인증(MFA)을 설정하고, 스팸 메일이나 의심스러운 제안∙긴급 요청이 담긴 이메일은 발신자를 확인한 뒤 신중하게 검토해야 한다. 또 파일을 다운로드 하기 전에는 반드시 악성코드 검사를 실시하고 개인정보 추적을 방지하기 위해 차단 도구를 사용하는 것이 바람직하다. 마지막으로 기기 소프트웨어를 항상 최신 상태로 유지해 보안 취약점을 사전에 차단하는 것이 중요하다. 황 지사장은 "피싱 키트와 PhaaS(서비스형 피싱)는 기술력이 없는 사람도 손쉽게 강력한 사이버 공격을 할 수 있게 만들어 범죄 진입 장벽을 크게 낮췄다"며 "이로 인해 사이버 범죄자는 빠르게 늘어나고 있다"고 강조했다. 이어 "공격 방식 또한 점점 더 다양해지고 있다"며 "소비자들은 이전보다 훨씬 더 경각심을 가지고 보안에 주의해야 한다"고 덧붙였다.

2025.06.12 11:03장유미

플로우·노바 등 북미만 쓰는 최신 AI, 나도 써보고 싶다면?

급격히 진화하는 인공지능(AI) 기술은 이제 기업의 경쟁력을 강화하고 개인의 역량을 확대하는 핵심 수단으로 자리잡았다. 생존을 위해 최신 AI 도구를 신속하게 도입하고 활용하는 것이 중요해진 동시에, 이를 위한 필수 요소로 가상사설망(VPN)이 떠오르고 있다. 구글을 비롯한 글로벌 빅테크 기업들이 대부분의 AI 신기능을 북미 지역에서 우선적으로 출시하고 있기 때문이다. 11일 관련 업계에 따르면 최근 구글이 발표한 생성형 AI 서비스 플로우(Flow)를 비롯해, 차세대 AI 프로젝트 마리너(Mariner), 아마존웹서비스(AWS)의 노바(Nova) 등은 북미 지역에서 제한적으로 서비스 중이다. 빅테크를 중심으로 차세대 AI 서비스가 빠르게 쏟아지고 있지만, 국내 사용자들은 정작 해당 서비스에 접속조차 하지 못하는 '서비스 격차' 현실에 직면하고 있다는 지적이 나온다. 구글의 플로우(Flow)는 텍스트 한 줄만으로 고품질 시네마틱 영상 시퀀스를 자동 생성할 수 있는 생성형 AI 도구다. 카메라 앵글, 렌즈, 장면 전환 효과까지 자동으로 적용되며, 대사와 배경음악, 효과음까지 삽입할 수 있어 개인이 영화를 만드는 것도 가능하다는 평가를 받고 있다. 특히 구글의 기존 영상·이미지·언어 생성 모델인 비오3(Veo 3), 이메진(Imagen), 제미나이(Gemini) 등을 통합해 보다 세밀하고 일관된 영상 표현이 가능한 상위 플랫폼으로 설계됐다. 단순한 영상 생성기를 넘어 창작 의도를 반영한 고도화된 시각 스토리텔링 구현이 가능한 도구로 평가받는다. 하지만 이 서비스는 현재 미국 내 가입자에게만 제공되며, 한국을 포함한 다수 국가에서는 사용이 제한된다. 마찬가지로 구글이 준비 중인 새로운 AI 검색·지식 작업 플랫폼 프로젝트 마리너' 역시 북미 사용자 대상으로만 초기 테스트가 진행되고 있다. 출시 일정과 지원 확대 계획은 미공개 상태다. AWS 역시 북미 시장을 중심으로 주요 기능을 우선 공개하고 있으며 일부 기능은 한국 리전에서는 사용할 수 없거나 제한적으로만 제공되고 있는 상황이다. 고급 AI 서비스 파운데이션 AI 노바(Nova) 역시 자연어 프롬프트로 텍스트, 코드, 이미지 등을 생성할 수 있는 범용 AI 서비스지만 국내 사용자 대상 공식 출시는 이뤄지지 않았다. 이처럼 글로벌 AI 트렌드를 선도하는 핵심 서비스들이 북미 중심으로 선출시되며, 국가 간 접근권 격차가 벌어지고 있는 현실이 드러나고 있다. 이는 단순한 마케팅 전략의 문제가 아니라, 데이터 센터 인프라, 규제 환경, 언어 지원, 보안 표준 등의 복합적 요인이 얽힌 구조적인 문제다. 이러한 장벽을 넘기 위한 현실적인 대안으로 VPN이 주목받고 있다. VPN은 사용자의 인터넷 접속 위치를 미국 등 지원 국가로 변경해주는 기술로 이를 통해 한국에서도 북미 전용 AI 서비스에 접속할 수 있게 된다. 하지만 단순한 VPN만으로 모든 문제가 해결되지는 않는다. 특히 플로우처럼 고용량의 영상·오디오 데이터를 실시간으로 생성·전송하는 도구는 VPN의 속도, 안정성, 보안 수준이 전반적인 사용 경험에 큰 영향을 준다. 접속 지연, 데이터 누락, 개인 정보 노출 등의 리스크를 방지하기 위해서는 신뢰성 높은 상용 VPN 선택이 필수적이다. 전문가들은 VPN을 선택할 때 고속 연결을 위한 프로토콜과 글로벌 서버 분산도, 암호화 수준, 개인정보 보호 정책 등을 종합적으로 검토할 것을 권장한다. 특히 업무나 콘텐츠 제작 등 민감한 데이터를 다루는 사용자라면, VPN은 단순한 도구가 아니라 업무 인프라의 핵심 구성 요소로 작동해야 한다는 인식 전환이 필요하다. 또한 무료 VPN의 경우, 사용자 활동 정보를 수집해 제3자에게 판매하는 사례도 있어 개인정보 유출 위험이 크다는 점에서 검증된 유료 서비스를 활용하는 것이 권장된다. 대표적으로 노드VPN은 전 세계 7천400개 이상의 서버를 십수년간 운영하며 안정성을 확보하고 AI 서비스에서 요구하는 높은 네트워크 속도를 지원하기 위한 노드링스(NordLynx)를 지원한다. 이와 함께 AES-256 암호화, 위협 방지 기능 등을 사용자 보호를 위한 기능도 강화했다. 한 소프트웨어(SW) 기업 임원은 "빠르게 변화하는 시장에서 앞선 트렌드를 읽고 경쟁 우위를 확보하려면 최신 AI 기술을 누구보다 먼저 경험해보는 것이 중요하다"며 "특히 북미 우선 출시가 많은 최신 AI 도구를 활용하려면 VPN은 더 이상 선택이 아닌, 기술 활용을 위한 필수 인프라로 자리잡고 있다"고 말했다.

2025.06.11 16:05남혁우

韓 6천400만 개 '활성 쿠키' 유출…비밀번호·이름 포함

한국 사용자들의 로그인 정보를 포함한 6천400만 개의 활성 웹 쿠키가 다크웹에 유출된 것으로 나타났다. 쿠키에는 이름, 이메일, 비밀번호 등 개인정보가 포함될 수 있어 계정 탈취 등 2차 피해 우려가 커지고 있다. 노드VPN은 노드스텔라 (NordStellar)와 협력해 진행한 조사 결과 전 세계적으로 약 940억 개의 웹 쿠키가 다크웹에 유출됐다고 27일 밝혔다. 한국에서 유출된 쿠키는 5억 7천700만 개로 세계 34위 전체 253개국 중 34위를 기록했다. 이 중 6천400만 개는 실제 로그인 세션에 사용되는 '활성 쿠키'로 나타났다. 웹 쿠키는 인터넷 사용자가 사이트에 접속할 때 자동 로그인 상태를 유지하거나, 맞춤형 환경을 제공하기 위해 생성되는 데이터 파일이다. 일반적으로 무해한 정보지만 활성 쿠키가 유출될 경우 비밀번호를 몰라도 계정에 접근할 수 있다. 해커는 이 쿠키를 이용해 로그인된 상태를 그대로 복제하거나, 사이트 보안 시스템을 우회할 수 있다. 특히 이번 조사에서 드러난 한국 내 유출 규모는 일반 사용자 계정뿐만 아니라 기업 이메일, 업무용 서비스 계정까지 포함됐을 가능성을 시사해 우려를 키우고 있다. 보고서에 따르면 가장 많이 유출된 쿠키 플랫폼은 구글(45억 개)로 이어 유튜브(13.3억 개), 마이크로소프트(11억 개), 빙(10억 개) 순으로 집계됐다. 쿠키 유형 중에서는 사용자 식별을 위한 ID 쿠키가 180억 개, 로그인 유지를 위한 세션 ID 쿠키도 12억 개 유출됐다. 이번 대규모 쿠키 유출은 총 38종의 악성코드 활동에 의해 발생한 것으로 분석됐다. 이는 지난해(12종) 대비 3배 이상 증가한 수치다. 가장 많은 쿠키를 수집한 악성코드는 '레드라인(Redline)'으로 41.6억 개를 탈취한 것으로 확인됐다. 이외에도 비다르(Vidar), 루마C2(LummaC2), 라이즈프로(RisePro), 스틸크(Stealc), 넥서스(Nexus) 등 각종 신규 악성코드가 사용되며, 일부는 금융 정보 탈취나 2차 공격을 유도하는 기능까지 내장한 것으로 드러났다. 전문가들은 이번 유출 사태를 계기로 쿠키 보안에 대한 인식을 재정립할 필요가 있다고 지적한다. 이에 보안 전문가들은 사용자 보호를 위해 ▲모든 계정에 강력한 비밀번호 사용 ▲다단계 인증(MFA) 활성화 ▲수상한 이메일, 링크, 파일 주의 ▲운영체제 및 보안 소프트웨어 최신 상태 유지 ▲브라우저 쿠키 및 사이트 데이터 수시로 삭제 등을 권고했다. 특히 세션 쿠키는 브라우저를 닫아도 남아 있는 경우가 많기 때문에 정기적으로 쿠키 삭제 습관을 갖는 것이 필수적이라고 강조했다. 노드VPN 사이버보안 전문가 아드리아누스 워멘호번은 "쿠키는 무해해 보일 수 있지만 잘못된 사람의 손에 들어가면 우리 가장 민감한 정보로 가는 디지털 열쇠가 된다"며 "해커들이 쿠키를 통해 계정을 장악할 수 있는 만큼 이는 비밀번호 유출 못지않게 심각한 보안 위협"이라고 경고했다.

2025.05.27 17:25남혁우

탈취된 개인정보, 다크웹서 15달러에 팔린다

"귀하의 개인정보가 외부로 유출됐습니다." 최근 몇 년 사이 기업 및 기관 대상 해킹공격이 급증하고 있다. 통신사, 병원, 대기업, 쇼핑몰, 공공기관까지 개인정보를 다루는 거의 모든 조직에서 보안 사고가 빈번하게 발생하고 있다. 실질적인 문제는 통보 이후다. 대부분의 사용자들은 어떤 정보가 유출됐고 그 정보가 어디에서 유통되고 있는지에 대해 충분한 정보를 제공받기 어렵다. 이로 인해 남은 채 막연한 불안 속에 노출된 정보를 방치하는 등 잠재적이 위협이 지속되고 있다. 30일 보안 전문가들에 따르면 유출된 개인정보 상당수가 다크웹을 통해 공유되거나 거래되고 있어 이에 대한 대응이 필요하다고 강조하고 있다. 다크웹에서 거래되는 유출된 개인정보 다크웹은 일반적인 검색엔진에 노출되지 않는 토르 등 특수 브라우저를 통해서만 접근 가능한 익명 네트워크 공간이다. 높은 익명성과 보안성을 확보하기 위한 수단으로 마련됐지만 불법 정보 거래 등에도 악용되고 있다. 해커는 데이터 유출 사고 이후 이 정보를 다크웹의 마켓플레이스에 올린다. 유출된 정보는 비트코인, 모네로 등 암호화폐를 통해 거래되며, 판매자는 익명성을 유지한 채 대량의 개인정보를 가공한 '패키지 상품' 형태로 판매한다. 다크웹에서 판매되는 개인정보 패키지는 이름과 주민등록번호, 주소 휴대전화 번호 또는 이메일과 비밀번호, 가입 서비스 목록 등이 하나로 묶여 판매된다. 또한 신용카드 정보와 유효기간, 보안코드(CVV)를 비롯해 직장명, 직급, 회사 이메일, 조직도까지도 매물로 올라오는 상황이다. 이 정보들은 '풀즈(Fullz)'라고 불리며 대출 사기, 보험금 허위 청구, 스피어 피싱, 협박, 계정 탈취 등 다양한 범죄에 악용된다. 1명의 개인정보 패키지는 15 달러에서 65 달러 선에서 거래되며 신용카드, 신분증 사진, 의료 기록 등은 더욱 높은 가격이 매겨지는 것으로 알려졌다. 특히 다크웹에서는 정보가 한번 거래된 뒤에도 여러 번 복제되어 유통된다. 한 명의 해커가 올린 정보가 수많은 범죄자의 손을 거치며 재판매되고 재활용된다는 의미다. 특히 병원에서 탈취된 의료 기록은 신원 도용보다도 더 높은 가격에 거래되며 불법 보험 청구에 활용되는 것으로 알려져 있다. 확인 어려운 개인정보 유출…능동적 피해 대응 체계 필요 문제는 기관이나 기업에서 유출 내용이나 경로 등을 사용자에게 공유가 제대로 이뤄지지 않는다는 점이다. 이로 인해 피해자는 자신의 정보가 유출됐다는 사실조차 모르는 동안 그 정보를 기반으로 한 범죄가 발생할 수 있다는 것이다. 보안전문가들은 이한 모든 위험 속에서 개인정보를 지키기 위한 방안으로 '사이버 위생(cyber hygiene)'의 개념을 강조하고 있다. 사이버 위생은 개인과 기업이 보안을 유지하기 위해 일상적으로 실천해야 하는 기본적인 보안 조치들을 의미한다. 특히 다크웹 유출 피해를 막기 위한 최소한의 보안 수칙으로 ▲비밀번호 관리자 사용 및 주기적 변경 ▲소프트웨어 및 OS 업데이트 최신화 ▲의심스러운 링크나 첨부파일 확인 후 클릭 ▲이중 인증(2FA) 활성화 ▲공용 와이파이 사용 시 VPN 적용을 권했다. 특히 단순히 '해킹을 막는다'는 기술적 접근을 넘어서 유출 이후의 위험 경로를 추적하고, 피해 확산을 최소화하는 능동적인 대처가 필요하다고 강조한다. 더불어 노드VPN, 구글원 등에서 제공하는 다크웹 모니터링 서비스를 활용해 개인정보가 유출됐는지 지속적으로 확인하는 습관을 들이는 것이 필요하다. 만약 다크웹에서 이메일 등 유출 사례가 확인된다면 한국인터넷진흥원(KISA) 개인정보침해 신고센터에 신고하거나 개인정보보호포털에서 제공하는 다크웹에 유출된 내정보찾기 서비스를 이용할 수 있다. 또한 행정안전부 '본인정보 노출 차단 서비스를 통해 카드사, 은행, 통신사, 보험사에 명의도용 방지 등록 요청할 수 있다. 한 보안 전문가는 "우리는 지금 해킹의 시대를 살고 있다"며 "이제는 유출 이후 2차 피해를 대비한 방안을 준비해야 할 때"라고 강조했다. 이어 "정부와 기업에서 보다 치밀한 보안 환경을 구축하는 것이 우선이지만 이와 함께 사용자들도 보안에 대해 민감하게 생각해야 할 필요가 있다"고 말했다.

2025.04.30 14:21남혁우

"韓 3명 중 1명, 앱 약관 안읽어"…개인정보 유출 위험

한국인 3명 중 1명은 앱이나 온라인 서비스의 개인정보 보호 정책을 읽지 않고 동의하는 것으로 나타났다. 전문가들은 이 같은 무심함이 개인정보 유출 위험을 키울 수 있다고 경고하고 있다. 노드VPN은 '전 세계 개인정보 보호력 테스트(NPT)' 결과 한국인 중 36%가 앱이나 온라인 서비스의 개인정보 보호 정책을 전혀 읽지 않는 것으로 나타났다고 28일 밝혔다. 현재 스마트폰 이용자 1명이 사용하는 앱은 평균 80개 이상, 애플 앱스토어에는 약 180만 개, 구글 플레이스토어에는 330만 개에 이르는 방대한 앱들이 등록돼 있다. 앱 선택지가 많아질수록 이용약관을 꼼꼼히 읽는 대신 '동의' 버튼을 무심코 누르는 습관이 굳어질 가능성도 커지고 있다. 실제 이번 조사에서 한국인의 36%는 앱 이용약관을 전혀 읽지 않으며, 52%는 데이터 보안 정책을 확인하지 않는다고 답했다. 제3자와의 데이터 공유 관련 내용을 읽지 않는다는 응답은 50%, 데이터 수집 관련 내용을 무시한다는 답변은 46%에 달했다. 특히 15~29세의 젊은 층이 고연령층에 비해 약관에 대한 관심이 더 적은 것으로 나타났다. 모든 연령대에서 그나마 가장 관심이 높았던 항목은 제3자와의 데이터 공유 정책이었다. 앱 권한 설정에서는 상대적으로 신중한 태도가 확인됐다. 전체 응답자의 92%가 '필요한 권한만 허용한다'고 답한 반면, 11%는 앱에 위치, 마이크, 연락처 등에 무제한 접근을 허용하는 것으로 조사됐다. 그러나 소프트웨어나 앱 업데이트를 미루는 경우는 여전히 위험 요소로 남아 있다. 응답자의 25%가 '업데이트를 자주 미룬다'고 답했으며, 이는 보안 취약점을 방치하는 결과를 초래할 수 있다. 노드VPN의 다른 조사에 따르면, 안드로이드 앱의 87%, iOS 앱의 60%가 실제 필요성과 관계없이 기기 접근 권한을 요청하고 있다. 이는 이용자가 약관을 제대로 읽지 않은 채 권한을 허용하면서 본인도 모르게 민감한 정보를 노출하는 결과로 이어질 수 있다. 노드VPN은 개인정보 유출을 막기 위해 ▲앱은 반드시 공식 스토어에서 다운로드하고 ▲요구하는 권한을 숙지한 뒤 허용하며 ▲카메라, 마이크, 저장 공간, 위치, 연락처 권한은 꼭 필요한 경우에만 허용할 것 ▲앱 설치 전 개인정보 보호 정책을 확인할 것 ▲과도한 정보 수집이나 제3자 공유가 우려될 경우 대체 앱을 사용할 것 등을 권장했다. 또 위치 권한은 '앱 사용 중에만 허용'하고, SNS 계정으로 로그인하는 것은 지양할 것을 조언했다. 사용하지 않는 앱은 백그라운드 데이터 수집을 차단하는 것이 바람직하다. 노드VPN이 올해 발표한 NPT는 전 세계 181개국 3만3,256명이 참여했으며, 23개 문항을 통해 개인정보 보호 인식을 측정했다. 노드VPN의 사이버 보안 전문가 아드리아누스 워멘호번은 "데이터, 석유, 토지 중 무엇이 더 가치 있는가에 대한 논쟁은 여전히 이어지고 있지만 사이버 보안 분야에서는 '데이터'라는 명확한 답이 있다"며 "개인정보는 물리적 자산과 달리 흔적 없이 복제, 도난, 판매될 수 있어 금전적·사회적으로 막대한 피해를 초래할 수 있으며 앱은 이러한 민감한 정보 유출의 주요 통로가 된다"고 경고했다

2025.04.28 15:55남혁우

노드VPN, 출퇴근길 공공 와이파이 주의…"해커들의 놀이터"

노드VPN이 한국의 출퇴근길 공공 와이파이 사용 실태에 대해 경고를 발표하며 사이버 보안의 중요성을 강조했다. 노드VPN은 한국과 일본을 포함한 국가별 성인 1천명을 대상으로 진행한 설문조사를 공개했다고 15일 밝혔다. 조사 결과에 따르면 한국인의 81%는 매일 또는 주 2회 이상 대중교통을 이용하며 이 중 93%는 이동 중 전자기기를 사용한다. 이들 중 88%는 스마트폰을 통해, 79%는 인터넷에 연결된 상태로 이용하는 것으로 나타났다. 일본은 대중교통 이용률이 68%, 전자기기 사용률이 70%로 한국보다 다소 낮은 수치를 보였다. 한국인의 79%는 이동 중 공공 와이파이를 사용하고 있으며, 이는 사이버 보안 위협에 노출될 수 있는 중요한 경로가 될 수 있다. 그러나 응답자의 22%는 데이터를 보호하기 위한 별도의 보안 조치를 전혀 취하지 않고 있다고 응답했다. 이외에도 일부 이용자는 ▲소프트웨어 업데이트(42%) ▲민감한 정보 입력 회피(39%) ▲강력한 비밀번호 사용(37%) ▲개인정보 보호 필름 사용(21%) 등으로 보안을 강화하고 있는 것으로 조사됐다. 노드VPN은 조사 결과를 바탕으로, 한국인의 이동 중 인터넷 사용이 매우 활발하지만 보안 인식은 그에 미치지 못한다고 지적했다. 설문에 따르면 32%의 이용자는 스마트폰이나 태블릿을 사용하느라 정류장을 지나친 경험이 있다고 밝혔다. 음악을 듣고, 메시지를 확인하며, 소셜미디어를 이용하는 등 출퇴근 시간은 사실상 '화면을 보는 시간'이지만, 다수는 온라인 연결로 인한 보안 위협에 대해서는 무감각한 상태다. 또한, 21%는 대중교통에서 다른 사람이 자신의 화면을 엿보는 '숄더 서핑(Shoulder Surfing)'을 목격했다고 응답했다. 이는 오프라인 공간에서도 비밀번호, 금융정보 등 민감한 정보가 노출될 수 있음을 시사한다. 노드VPN의 아드리안누스 워멘호벤 사이버 보안 전문가는 "공공 와이파이는 해커들의 놀이터이다. 항상 이중 인증을 활성화하고 장치를 최신 상태로 유지해 사이버 위협에 한 발 앞서야 한다"고 강조했다. 이어 "개인정보와 데이터를 보호하기 위해 정기적인 소프트웨어 업데이트, 강력한 비밀번호 사용, VPN 활용은 필수적인 첫 번째 방어선"이라며 "이와 함께 장치를 잠그고 공공 와이파이에 자동 연결되는 기능은 반드시 비활성화해야 한다"고 덧붙였다.

2025.04.15 10:06남혁우

"중고거래, 피해는 사용자 몫"…개인 보안 솔루션 갖춰야

온라인 중고 거래가 일상화되면서 이에 따른 사기 피해도 빠르게 증가하고 있다. 하지만 대다수의 중고 거래 커뮤니티는 이러한 피해를 예방하거나 사용자를 보호하기 위한 실질적인 보안 장치가 부족한 상황이다. 그 결과, 피해 사례는 줄어들지 않고 오히려 더 확산되는 추세를 보이고 있다. 특히 포털 기반의 거래 환경에서는 플랫폼이 단순 연결만을 제공하는 데 그치고 있어, 사용자 스스로 보안을 책임져야 하는 현실이 고스란히 이어지고 있다. 이에 따라 개인이 직접 실효성 있는 보안 대책을 마련해야 한다는 지적이 점차 힘을 얻고 있다. 8일 관련 업계에 따르면 노드VPN의 '위협 보호 프로(Threat Protection Pro)' 같이 피싱 사이트 차단·악성 링크 필터링·광고 추적기 제거 등 사용자 보호 기능을 갖춘 보안 솔루션들이 주목받고 있다. 포털 기반 중고 거래 커뮤니티는 많은 사용자가 찾는 대표적 거래 창구다. 거래 사기로부터 사용자를 보호하기 위한 에스크로 시스템, 안전결제 모듈 등 기본적인 보호 시스템은 구축돼 있지만 사기 범죄는 이미 이런 시스템을 우회해 이뤄지고 있다. 대표적인 사기 방식으로는 페이크페이지(fakepage)라는 기법이 알려졌다. 거래 과정 중 안전거래 페이지와 거의 동일하게 꾸민 가짜 사이트 링크를 상대에게 보내 돈을 입금하도록 유도한 후 결제가 이뤄지면 잠적하는 방식이다. 가짜 사이트는 실제와 거의 유사하게 만들었을 뿐 아니라 주소도 포털 사이트와 유사하게 만들어져 한눈에 알아차리기 어렵다. 특히 최근엔 간편결제 등의 발전으로 전체 거래 과정 자체이 몇 분만에 완료될 정도로 빠르게 진행되기 때문에 중간에 알아차리기 쉽지 않다는 문제가 있다. 이상함을 감지하더라도 이미 입금까지 진행된 경우가 상당 수다. 문제는 외부 SNS나 웹페이지로 유도해 발생하는 범죄는 포털 내부 생태계에서 발생하는 것이 아니기 때문에 대처가 어렵다는 것이 대형 포털의 입장이다. 이로 인해 거래 과정에서의 위험은 결국 소비자 개인이 떠안아야 하며, 사기 피해 발생 시 포털은 법적·운영적 책임에서 자유로운 상황이다. 다만 거래의 시작은 커뮤니티 내부 메신저 등을 통해 이뤄지는 만큼 외부 사이트나 SNS로 사용자를 유도할 경우 이에 대한 알람이나 경고 메시지를 제공할 필요가 있다는 목소리가 높아지고 있다. 더불어 이러한 사이버 보안 사각지대를 극복하기 위해선 사용자 스스로가 보안을 생활화하는 '디지털 위생' 개념을 실천하는 것이 필수적이라는 지적도 제기된다. 이에 악성 사이트 차단, 추적 방지, 가짜 결제 페이지 탐지 기능을 갖춘 보안 도구들도 다양하게 등장하고 있다. 대표적인 예로는 노드VPN의 위협 보호 프로(Threat Protection Pro) 기능이 있다. 악성 사이트에 접속하려고 하면 사전에 차단해 보이스 피싱이나 악성코드 감염으로부터 사용자를 보호한다. 특히 몇 분만에 이뤄지는 가입이나 결제 과정에서 현재 무슨 일이 벌어지고 있는지 생각할 수 있는 간극을 마련해 피해 확률을 대폭 줄일 수 있도록 돕는다. 또한 광고와 추적기를 차단해 개인정보의 노출을 차단하고 악성코드 같은 위험 요소가 시스템에 침투하는 것을 방지한다. 실제로 사용 중 불필요한 광고나 악성코드 설치를 유도하는 사이트를 노드VPN이 자동으로 막아주는 만큼 보다 쾌적하게 인터넷을 이용할 수 있다. 다만 보안환경이 제공되지 않는 모든 사이트가 차단될 수 있는 만큼 거래 과정에만 임시적으로 활용하는 것도 추천된다. 한 노드시큐리티 관계자는 "이제 온라인 쇼핑은 전 세계 소비의 57%를 차지할 만큼 가장 보편적인 쇼핑방식으로 자리잡았다"며 "하지만 그만큼 사용자를 노린 사기나 사이버 범죄도 급증하고 있다"고 말했다. 이어 "따라서 최신 인터넷 동향과 해커들의 수법을 파악하고 자신을 보호하는 방법을 아는 것이 매우 중요하다"며 "이러한 보안 지식과 개인 보안 프로그램을 결합하면 거래를 비롯한 일상적인 인터넷 사용 중에도 사기 피해의 위험을 최소화할 수 있을 것"이라고 조언했다.

2025.04.08 16:13남혁우

"여보세요" 한마디에 AI로 보이스피싱...사이버 범죄 예방 5가지 방법

"인공지능(AI), 양자컴퓨팅 기술이 아무리 발전하고 이를 해킹에 악용한다고 해도 그에 따라 항상 대안이 마련되고 있다. 문제는 결국 사람이 가장 취약한 요소인 만큼 보안 사고를 막기 위해선 사이버 보안 교육과 의식 개선이 필수적이다." 11일 노드시큐리티의 마리유스 브리에디스 최고기술책임자(CTO)는 사이버위협의 피해를 줄이기 위해 사용자들의 보안 인식을 높일 필요가 있다고 경고하며 '사이버 위생(cyber hygiene)'의 개념을 강조했다. 브리에디스 CTO는 인공지능(AI) 등장 이후 바이러스 및 위협 방지 프로그램 데이터를 보면 사기의 건수가 1000% 증가하고 사기성 스팸 사이트도 대거 늘어나고 있다고 설명했다. 더불어 한국에서 자주 발생하는 보이스피싱과 중고거래 사기 역시 점점 정교해지는 추세라고 밝혔다 그는 "AI를 활용해 실제 사이트와 비슷한 페이지를 대거 복사하거나 실제 사람의 음성을 복제해 가족이나 친구를 사칭하는 사례가 증가하고 있다"며 "이제는 단순한 피싱이나 사기가 아니라 사용자의 행동 패턴을 분석한 개인 맞춤형 공격이 늘어나고 있다"고 강조했다. 브리에디스 CTO는 대표적인 피해 사례로 유럽에서 발생한 CEO 사칭 사기를 언급했다. 그는 "해커들이 AI를 이용해 유럽의 한 회계법인 최고경영자(CEO)의 목소리를 복제했고, 회계 담당자는 이를 실제 CEO의 요청으로 착각해 약 3천만 달러(약 4천억원)의 금액을 송금했다"고 상황을 설명했다. 이어 "최근 AI 기반 보이스피싱은 '여보세요' 등 단 몇 초간의 음성을 샘플링해 실제 인물의 목소리를 완벽히 복제하는 수준에 달했다"며 "이를 활용해 범죄자들은 기업 대표나 가족 구성원의 목소리를 위조하여 피해자로부터 기밀 정보를 빼내는 수법을 사용하고 있다"며 AI기반 사이버공격의 위험성을 설명했다. 스피어피싱 역시 AI의 도움을 받아 더욱 정교해지고 있다. 해커들은 특정 기업이나 개인을 타깃으로 한 맞춤형 공격을 수행하며, 이메일이나 메신저를 통해 가짜 링크를 보내 피해자가 이를 클릭하도록 유도한다. 사용자가 이를 클릭하면 계정 정보를 탈취당하거나 사용자의 PC에 악성코드를 설치해 기업 등 추가 공격을 위한 도구로 악용될 소지가 크다. 브리에디스 CTO는 급증하는 사이버위협과 달리한국에서는 이러한 보안 위협에 대한 인식이 낮다고 지적했다. 그는 "한국 사용자들은 공용 와이파이를 무분별하게 사용하고, 보안 업데이트를 미루는 등 기본적인 보안 수칙을 지키지 않는 경우가 많다"며 "특히 비밀번호를 여러 계정에서 반복적으로 사용하는 경우가 많아 계정 탈취의 위험이 크다"고 경고했다. 이어 "보안 의식이 부족한 상태에서는 누구나 사이버 범죄의 표적이 될 수 있다"며 "사이버 위협에 대한 경각심을 가지고 보안위생을 유지할 것을 강조했다. 사이버 위생은 개인과 기업이 보안을 유지하기 위해 일상적으로 실천해야 하는 기본적인 보안 조치들을 의미한다. 그는 최소한의 보안 수칙으로 ▲비밀번호 관리자 사용 및 주기적 변경 ▲소프트웨어 및 OS 업데이트 최신화 ▲의심스러운 링크나 첨부파일 확인 후 클릭 ▲이중 인증(2FA) 활성화 ▲공용 와이파이 사용 시 VPN 적용을 권했다. 브리에디스 CTO는 보안 위생은 개인 위생처럼 습관화해야 한다고 조언하며, 비밀번호는 최소 3개월마다 변경하고 자주 사용하지 않는 사이트의 경우 반드시 회원 탈퇴 할 것을 추천했다. 기존에 워낙 가입된 사이트가 많고 일일이 비밀번호 관리가 어려울 경우 노드패스 등 비밀번호를 전문적으로 관리하는 서비스를 활용할 것을 권했다. 더불어 다크웹에 자신의 정보가 노출된 것이 있는지 확인할 수 있는 방안을 마련할 것을 조언했다. 자신의 정보가 다크웹에 노출됐을 경우 이를 빠르게 파악하고 변경해야 이를 악용한 추가적인 피해를 대비할 수 있기 때문이다. 이에 노드VPN은 다크웹에서 이메일 등 사용자의 정보가 발견되면 즉시 알림을 보내 조속히 대처할 수 있도록 지원하는 다크웹 모니터링을 지원 중이다. 유출된 정보 내용과 함께 탈취된 사이트 등의 정보까지 제공해 보다 빠르게 대처할 수 있도록 돕는다. 앞으로 발생할 사이버위협으로 AI와 함께 양자컴퓨터를 지목했다. 아직 실용화되지는 않았지만, 기존 암호화 기술을 무력화할 가능성이 있는 만큼 모든 산업에 걸쳐 큰 영향을 미칠 것으로 예상되기 때문이다. 다만 이미 미국표준기술연구소(NIST)가 양자내성암호 표준을 발표하는 등 우리나라를 포함한 주요 국가와 기업에서 대응에 나서고 있는 만큼 우려만큼 큰 사고나 피해로 이어지진 않을 것이란 전망이다. 문제는 이렇게 급변하는 보안환경에 맞춰 대응하지 않고 현재 시스템을 그대로 유지하는 조직이나 기업, 개인의 경우 속수무책으로 당할 우려가 있다는 설명이다. 브리에디스 CTO는 "기술이 아무리 발전하고 대응책이 마련돼도 결국 사람이 가장 취약한 요소"라며 "보안 사고를 막기 위해선 사이버 보안 교육과 의식 개선이 필수적"이라고 강조했다. 그는 "AI와 함께 양자컴퓨터가 본격화되면 사이버 공격 방식도 더욱 정교하고 다양해질 것"이라며 "인터넷 사용자들은 이를 고려해 적극적으로 보안 수칙을 준수하고 보안 위생을 생활화 하길 바란다"고 말했다.

2025.03.11 17:00남혁우

韓 인터넷 사용률 세계 최고 수준…보안인식은 최하위

한국은 국민의 97% 이상이 인터넷을 사용하는 등 디지털 환경에 크게 의존하고 있지만, 온라인 보안 및 개인정보 보호에 대한 인식은 낮은 것으로 나타났다. 노드시큐리티의 마리유스 브리에디스 최고기술책임자(CTO)는 5일 서울 삼성동 오크우드 프리미어 코엑스 센터에서 개최한 간담회에서 올해 한국을 주요 타깃으로 선정하고 본격적인 시장 공략에 나선다고 밝혔다. 그가 공개한 쿠키 유출 조사 결과에 따르면 한국은 244개국 중 30위에 오를 정도로 사이버 공격에 상당히 노출됐다. 국내에서 유출된 쿠키만 1억8천600만 건에 달하며 이 중 33%는 여전히 활성화된 것으로 나타났다. 더불어 그는 악성코드를 통해 유출된 후 다크웹을 통해 공개된 신용카드 정보는 60만개 이상이라고 경고했다. 이렇게 탈취된 데이터는 AI 기반 피싱 공격과 랜섬웨어에 악용되면서 개인과 기업의 보안이 더욱 중요한 이슈로 떠오르고 있다. 하지만 한국 사용자들의 보안 인식은 타 국가 대비 현저히 낮은 것으로 나타났다. 응답자 중 약 40%는 가상 사설망(VPN)의 개념조차 모른다고 답했으며 VPN이 단순히 해외 콘텐츠 접근을 위한 도구로 오해하는 경우도 많았다. 특히 공공 와이파이 사용 시 보안 위협이 증가하고 있음에도 불구하고 이를 예방하기 위한 조치도 미흡한 것으로 나타났다. 카페, 공항, 호텔 등에서 무료 와이파이를 사용하는 경우가 많지만 이에 대한 보안 경각심이 상대적으로 낮은 것으로 확인됐다. 노드VPN CTO는 "사이버 위협이 지속적으로 증가하고 있음에도 불구하고, 한국에서는 VPN과 같은 보안 솔루션을 사용하는 비율이 낮다"며 "VPN을 포함한 사이버 보안 솔루션을 적극 활용해야 한다"고 강조했다. 이에 노드VPN은 한국 시장을 올해 주요 전략 시장으로 선정하고, 위협방지 프로(Threat Prevention Pro), 다크웹 모니터, 메쉬넷(Meshnet), 데디케이티드 IP(Dedicated IP) 등 보안 솔루션 제공을 강화할 계획이다. 위협방지 프로는 웹 브라우저상의 악성코드 및 피싱 사이트 자동 차단하며 다크웹 모니터는 사용자 계정 정보가 다크웹에 유출되었는지 감지한다. 데디케이티드 IP는 공용 VPN 서버가 아닌 개인 전용 IP를 통해 보다 안전한 보안 환경을 구축할 수 있도록 지원하고 메쉬넷은 개인 및 기업 사용자가 VPN 없이도 안전하게 디바이스 간 연결할 수 있는 환경을 제공한다. 이 밖에도 암호를 안전하게 저장하고 관리할 수 있는 노드패스와 데이터를 클라우드 환경에서 암호화해 저장하는 암호화 스토리지 노드락커를 제공한다. 마리유스 브리에디스는 이번 간담회에서 노드위스퍼와 세일리 e심(eSIM) 두 가지 서비스를 추가로 공개했다. 노드위스퍼는 기존 VPN 프로토콜보다 더욱 보안성이 강화된 노드VPN의 독자적인 프로토콜로 해외 접근을 방지하는 서비스를 우회할 수 있도록 지원한다. 이를 통해 해외여행이나 출장 중에도 타국의 접근이 차단된 사이트나 서비스를 이용할 수 있다. 세일리 e심은 글로벌 모바일 인터넷 서비스를 제공하는 e심 서비스로 VPN 기능이 내장되어 어디서나 안전한 네트워크 연결을 보장한다. 이 밖에도 마리유스 브리에디스 CTO는 노-로그(No log) 정책을 기반으로 사용자의 데이터를 저장하거나 활용하지 않는다며 이를 검증하기 위해 외부 검사도 지속해서 수행 중이라고 밝혔다. 마리유스 브리에디스 CTO는 "인터넷 사용이 일상화된 한국에서 보안 인식 개선은 더 이상 선택이 아니라 필수"라며 " VPN 같은 필수 보안 도구 활용이 사이버 위협으로부터 안전한 디지털 환경을 구축하는 것이 어느 때 보다 중요할 것"이라고 강조했다.

2025.03.05 18:27남혁우

[써보고서] 노드VPN, 급증하는 사이버위협 속 개인보호를 위한 선택

인터넷은 우리 일상에 깊숙하게 자리 잡은 필수 도구다. 하지만 그 이면에는 해킹, 보이스 피싱, 계정 도용 등 점점 더 지능화되는 사이버 범죄가 도사리고 있어 개인 정보 보호가 그 어느 때보다 중요해졌다. 특히 인터넷 사용 시 노출된 정보가 보이스 피싱, 계정 도용으로 피해가 확대될 수 있는 만큼 신뢰도 높은 유료 VPN의 이용이 사실상 필수라고 할 수 있다. 노드VPN이 각광받는 이유 중 하나는 바이러스 위협 방지 프로(PRO) 기능이다. VPN 연결 여부와 무관하게 24시간 기기를 보호하여 악성코드, 피싱 사이트, 트래킹 스크립트 등을 차단한다. 특히 최근 기승을 부리는 사이버위협은 가짜 쇼핑몰이나 중고거래 사기다. 사이버범죄자들은 실제 쇼핑몰이나 포털사이트와 흡사한 가짜 사이트를 구축한 후 상대를 이 사이트에 가입하거나 결제를 유도한다. 이를 통해 로그인 데이터와 신용카드 정보와 결제한 금액을 탈취하는 것으로 알려졌다. 이런 가짜 사이트는 정품 쇼핑몰의 디자인이나 로고를 거의 그대로 모방하며 사이트 주소도 한두 글자만 바꿔 알아채기 어렵게 만든다. 특히 최근 결제 기술의 발달로 구매 과정이 간소화됨에 따라 가짜사이트라는 것을 인지하는 것에 많은 사람이 어려움을 느낀다는 지적이다. 노드VPN의 바이러스 위협 방지 프로는 악성 사이트에 접속하려고 하면 사전에 차단해 보이스 피싱이나 악성코드 감염으로부터 사용자를 보호한다. 특히 몇 분만에 이뤄지는 가입이나 결제 과정에서 현재 무슨 일이 벌어지고 있는지 생각할 수 있는 간극을 마련해 피해 확률을 대폭 줄일 수 있도록 돕는다. 또한 광고와 추적기를 차단해 개인정보의 노출을 차단하고 악성코드 같은 위험 요소가 시스템에 침투하는 것을 방지한다. 실제로 사용 중 불필요한 광고나 악성코드 설치를 유도하는 사이트를 노드VPN이 자동으로 막아주는 만큼 보다 쾌적하게 인터넷을 이용할 수 있었다. 다만 충분한 보안환경이 제공되지 않는 사이트는 모두 차단하다 보니 필요한 사이트도 접근이 안되는 경우가 종종 발생했다. 이럴 경우는 5분에서 최대 2시간까지 임시로 보호 기능을 끄고 사용할 수도 있었다. 노드VPN이 제공하는 다른 보안 수단은 다크웹 모니터링이다. 다크웹은 사용자의 익명성을 높게 보장하는 인터넷 공간으로 특수한 브라우저를 사용해야만 접근할 수 있다. 개인의 자유를 보호하기 위해 마련됐지만 해킹된 계정 정보나 개인정보 등이 불법적으로 거래되기도 한다. 노드VPN은 다크웹에서 이메일 등 사용자의 정보가 발견되면 즉시 알림을 보내 조속히 대처할 수 있도록 지원한다. 이메일 등 개인정보가 노출될 경우 피해가 연쇄적으로 발생할 수 있는 만큼 사전에 확인하고 방지할 수 있다. 실제로 노드VPN을 통해 사용 중인 이메일 중 하나의 정보가 다크웹에 유출됐다는 것을 확인하고 비밀번호를 변경할 수 있었다. 이 밖에도 노드VPN은 VPN 연결이 갑자기 끊어졌을 때 발생할 수 있는 개인정보 노출을 방지하기 위해 킬 스위치(Kill Switch) 기능도 제공한다. VPN 연결이 해제되면 인터넷 연결 자체를 끊어버리는 인터넷 킬 스위치와 특정 앱에만 적용되는 앱 킬 스위치가 있어 암호화폐 거래소나 온라인 뱅킹처럼 민감한 정보를 다루는 프로그램을 확실히 보호할 수 있다. 더불어 앱을 실행하면 지도에 표시된 전 세계 서버 위치에서 원하는 국가를 한 번의 클릭으로 연결과 동시에 기본 보안을 적용하는 등 편의성도 강화했다. 게다가 한 계정으로 최대 6대 기기를 동시 연결할 수 있어 PC, 노트북, 스마트폰, 태블릿 등 다양한 기기에서 자유롭게 사용할 수 있다. 해외 여행이나 해외 사이트 방문를 비롯해 SNS의 사용이 늘어나며 보이스 피싱, 계정 도용, 악성코드 감염 등 사이버 위협이 갈수록 커지는 시대다. 특히 인공지능(AI)를 활용해 음성을 도용하거나 위치를 추적하는 등 기술의 발전에 따른 보안 침해 사례도 확대되고 있다. 노드VPN은 바이러스 위협 방지 프로와 다크웹 모니터링, 디스크리스 램 서버, 제로-로그 정책 등 강력한 보안 기능과 안정적인 속도, 편리한 사용 환경을 모두 제공한다. 인터넷 이용의 자유와 개인정보 보호를 동시에 원하는 사용자들에게 균형 잡힌 기능을 갖춘 노드VPN은 급증하는 사이버 위협 속에서 좋은 선택이 될 것으로 보인다.

2025.02.28 16:57남혁우

게임 제작 특화 AI 솔루션 'GameAIfy', 2월 12일 CBT 개시

앵커노드는 12일 12시부터 게임 개발을 위한 생성형 AI 솔루션 '게임AI파이(GameAIfy)' 비공개 베타 테스트(CBT)를 시작한다고 밝혔다. GameAIfy는 게임 개발자들이 쉽고 빠르게 고품질 게임 리소스를 제작할 수 있도록 지원하는 AI 플랫폼으로, AI 기반 이미지 생성 및 편집 기능을 통해 개발 속도를 획기적으로 단축하고 제작 비용 절감과 품질 향상을 동시에 실현할 수 있도록 설계됐다. GameAIfy는 기존 이미지 생성 도구와 차별화된 게임 개발 특화 AI 모델과 프리셋을 제공한다. 이를 통해 캐릭터, 배경, UI, 이펙트 등 다양한 게임 자산을 보다 직관적으로 제작할 수 있으며, 최대 80%의 리소스 제작 시간을 절감할 수 있다. 특히, 게임 제작 과정에서 많은 리소스가 투입되는 아트 및 그래픽 작업을 AI가 보조함으로써, 개발자들이 보다 창의적인 작업에 집중할 수 있는 환경을 제공한다. 또한, 높은 퀄리티의 결과물을 단시간에 제작할 수 있도록 최적화된 AI 모델을 적용해 소규모 개발팀도 A급 게임 수준의 비주얼을 구현할 수 있도록 지원한다. GameAIfy는 다양한 핵심 기능을 제공한다. 크리에이터들이 작업물을 공유하고 기존 이미지를 재창조할 수 있는 'Post & Remix', AI 최적화 프리셋을 활용해 초보자도 전문가 수준의 이미지 제작이 가능한 'Generate - Preset', 색상, 포즈, 깊이 등을 정교하게 조정할 수 있는 'Generate - ControlNet' 기능이 포함됐다. 또한, 배경 제거 및 해상도 향상 등 필수적인 편집 기능을 제공하는 '이미지 편집' 기능, 사용자가 직접 AI 모델을 훈련하여 커스텀 스타일의 이미지를 제작할 수 있는 'Train', 그리고 Unity 환경에서 AI 기반 이미지 생성을 지원하는 'Unity SDK'도 제공된다. 이번 CBT는 2월 12일부터 진행되며, 게임 개발에 관심 있는 누구나 참여할 수 있다. 테스트에 참여한 개발자들은 AI 기반 게임 리소스 제작을 직접 경험하고 피드백을 제공할 수 있다. 향후 GameAIfy는 지속적인 기능 업그레이드를 통해 개발자들에게 더욱 혁신적인 솔루션을 제공할 계획이며, 차세대 3D 기능을 오는 공개 베타 테스트(OBT)에서 선보일 예정이다. 특히, 모션 캡처 없이 AI가 자동으로 3D 모션을 생성하는 기술을 공개할 예정으로 기대를 모은다. 또한, 오는 3월 미국 샌프란시스코에서 열리는 게임개발자컨퍼런스(GDC) 2025에서 공식 부스를 운영하며 글로벌 시장에서의 입지를 강화할 예정이다. 원재호 앵커노드 대표는 “이번 CBT를 통해 실제 개발자들의 피드백을 반영하여 더욱 강력한 기능을 갖춘 솔루션으로 발전시킬 예정”이라며, “GDC 참가와 함께 앞으로도 다양한 기술적 도전을 통해 게임 개발의 새로운 가능성을 열어가겠다”고 밝혔다.

2025.02.12 09:35강한결

노드VPN, 노로그 감사 마쳐…"프라이버시 보호 약속"

노드VPN이 사용자 프라이버시 보호를 약속하는 '노로그' 정책을 철저히 지켜켰다는 근거를 제시했다. 노드VPN은 사용자 신뢰 강화를 위한 독립 감사를 완료했다고 11일 밝혔다. 이번 감사는 글로벌 회계법인 딜로이트 리투아니아가 맡았다. 주로 IT 시스템 구성, 지원 인프라, 노로그 정책에 대한 검토가 이뤄졌다. 딜로이트 감사팀은 노드VPN이 노로그 정책을 위반한 징후를 발견하지 못했다고 밝혔다. 노드VPN은 역사상 다섯 번째로 진행된 이번 독립 평가를 통해 사용자 프라이버시 보호를 약속하는 노로그 정책이 철저히 지켜지고 있음을 입증했다. 노드VPN은 2018년 처음으로 독립적인 평가를 완료한 후 2020년과 2022년, 2023년에 추가 검증을 통해 사용자 프라이버시 보호를 위한 노력을 지속 입증해 왔다. 이번 감사는 국제 감사·보증 기준 위원회(IAASB)가 제정한 국제 보증 업무 기준(ISAE 3000 Revised)에 따라 진행됐다. 2024년 11월 18일부터 12월 20일까지 실시됐다. 딜로이트 감사팀은 감사 과정에서 노드VPN 직원들과의 인터뷰를 통해 서버 인프라와 기술 로그를 점검했다. 표준 VPN을 비롯한 더블 VPN, 난독화 서버, 동등계층통신(P2P) 서버 등 프라이버시 관련 설정·배포 프로세스를 검토했다. 이번 무보증 평가 보고서는 노드VPN 사용자 계정에서 로그인 후 열람할 수 있다. 노드VPN 사용자는 표준 VPN으로 특정 정보나 웹사이트에 안전하게 접근할 수 있다는 설명이다. 또 더블 VPN을 이용하면 트래픽이 두 개의 VPN 서버를 거쳐 데이터가 이중 암호화돼 보안이 더욱 강화된다고 덧붙였다. P2P 서버를 통해 제3자의 개입 없이 파일을 전송하고 디지털 미디어를 다운로드할 수도 있다. 노드VPN 마리유스 브리에디스 최고기술책임자(CTO)는 "고객으로부터 얻는 신뢰는 사이버 보안 업계에서 가장 중요한 가치"라며 "신뢰 유지를 위해 매년 혁신을 이어라면서 세계적 수준의 사이버 보안 제품을 개발하고, 사용자 트래픽을 모니터링하거나 기록하지 않을 것을 철저히 준수한다"고 강조했다.

2025.02.11 12:56김미정

노드VPN, 접근성·보안 강화한 '노드위스퍼' 출시

노드VPN이 브라우징 접근성과 보안을 강화하는 솔루션을 공개했다. 노드VPN은 새로운 VPN 프로토콜 '노드위스퍼(NordWhisper)'를 출시했다고 7일 밝혔다. 사용자는 노드VPN 앱의 VPN 연결 설정을 통해 이를 이용할 수 있다. 노드위스퍼는 VPN 트래픽을 제한하는 네트워크에서도 사용자에게 안전하고 안정적인 인터넷 접근을 돕는 제품이다. 전 세계적으로 증가하는 네트워크 규제에 대응하기 위해 개발됐다. 이 제품은 웹 터널 기술로 작동한다. 이를 통해 식별 가능한 트래픽 패턴으로 인해 차단될 가능성이 있는 오픈VPN이나 와이어가드 같은 기존 VPN 프로토콜과 다르게 작동한다. 일반 웹 트래픽을 모방해 네트워크 필터의 탐지를 피할 수 있어서다. 이에 강력한 암호화와 보안 표준을 유지하면서 제한된 네트워크에서 안정적인 액세스를 보장한다. 노드VPN 마리우스 브리디스 최고기술책임자(CTO)는 "단순히 네트워크 제한을 우회하는 것에 그치는 것이 아니라, 사용자가 가장 제한적인 환경에서도 안전하고 자유롭게 일하고, 소통하고, 필수 서비스에 액세스할 수 있도록 지원하는 것이 목표"라고 강조했다.

2025.02.07 16:29김미정

"스마트폰이 엿듣는다?"… 노드VPN, 개인정보 보호 팁 6가지 공개

노드VPN은 내장 마이크를 통해 사용자의 대화를 엿듣고 이를 바탕으로 나타나는 맞춤형 광고에 대한 우려를 표했다. 노드VPN 온라인 프라이버시의 중요성을 강조하며 무분별한 개인정보 수집으로부터 내 프라이버시를 지킬 수 있는 6가지 팁을 공유했다고 22일 밝혔다. 스마트폰은 가상비서의 음성명령 인식을 위해 항상 마이크가 켜져 있다. 이 마이크를 통해 사용자의 대화를 수집하고 분석한 내용을 바탕으로 맞춤형 광고를 제공할 가능성이 있다. 노드VPN 연구원들은 이를 확인하기 위해 실험을 진행했다. 사우디아라비아를 방문하고 싶다는 대화를 나눈 2일 후 앱에서 사우디아라비아가 언급되고 3일 후에는 사우디아라비아 알울라(AlUla) 시에 있는 호텔의 가격을 보여주는 광고가 나타나는 것을 확인했다. 스마트폰이 대화를 엿듣고 있는지 확인하기 위해서는 평소에 관심 없던 주제에 대해 여러 번에 걸쳐 대화를 나눠볼 것을 제안한다. 며칠 혹은 몇 주 후 스마트폰에 뜨는 광고를 유심히 살펴봤을 때 관련된 주제에 대한 광고가 뜬다면 기기가 대화를 듣고 있다는 증거이다. 이런 광고 타겟팅은 사용자가 해당 기기에서 데이터를 수집하는 것에 동의한 경우에는 합법이지만, 동의 없이 데이터를 수집하는 것은 불법이다. 지난해 10월 아이폰과 관련된 '엿듣기'논란이 제기되면서 개인정보보호위원회는 최근 사전 실태조사에 착수했다. 노드 VPN은 이러한 논란이 디지털 시대의 프라이버시 보호 필요성을 강조하는 계기가 되어야 한다고 밝혔다. 노드VPN은 프라이버시 보호를 위해 ▲인증된 앱 다운로드 ▲앱 권한 점검 ▲음성 비서 데이터 관리 ▲강력한 VPN사용 ▲소프트웨어 업데이트 ▲내장 보안 기능 활용을 제안했다. 제3자가 제공한 앱은 보안 점검이 부족할 수 있어 악성 소프트웨어에 노출될 위험이 높기 때문에 공식 스토어에서만 앱을 다운로드 할 것을 권장한다. 또한 앱 권한을 주기적으로 점검하고 마이크, 카메라, 위치 정보 접근 권한 부여는 신중히 결정하는 것이 좋다. 또한, 음성 비서는 방대한 데이터를 수집하고 있어 구글 어시스턴트(Google Assistant) 나 아마존 알렉사(Amazon Alexa) 등 기기 사용자는 음성 기록을 주기적으로 삭제하는 것을 추천한다. 이제 VPN을 사용하는 것은 선택이 아닌 필수가 됐다. 노드VPN은 데이터를 암호화해 관리하기 때문에 사이버 범죄에 이용되는 것을 방지한다. 스마트폰 소프트웨어 업데이트도 주기적으로 진행하는 것이 좋다. 단순히 새로운 기능이 아니라 보안 패치로 사용되기 때문에 오랜 기간 업데이트를 진행하지 않으면 해커가 취약점을 악용할 수 있다. iOS의 '데이터 지우기' 기능이나 안드로이드의 '암호화된 백업'과 '내 장치 찾기' 기능 같은 스마트폰 자체 내장 보안기능을 적극적으로 활용하는 것도 중요하다. 노드VPN 마리유스 브리에디스 최고기술 책임자는 "최근 대화 내용을 바탕으로 한 광고가 나타나는 상황은 한 번쯤 경험했을 법한 일이다"라고 말하며 "보통 무심코 지나치지만, 이는 개인 정보 보호를 위해 노력해야 하는 이유를 상기시켜주는 계기"라고 말했다.

2025.01.22 10:38남혁우

노드VPN "내년 보안 취약점 악용 공격 활개…기기·계정 보안 필수"

인공지능(AI) 기술 발전과 보안 취약점을 악용한 공격이 더욱 정교해질 것이란 전망이 나왔다. 노드VPN은 내년 주목해야 할 주요 사이버 보안 위협 요소 다섯 가지를 17일 발표했다. 노드VPN은 다크웹 데이터를 분석한 결과 ▲계정 탈취 공격 증가 ▲스마트 홈 기기의 보안 취약점 악용 ▲신원 도용·사기 기법 진화 ▲허위 정보 서비스 확산 ▲AI 기반 사회 공학 공격 고도화가 주요 위협으로 꼽았다. 계정 탈취 공격은 유출된 사용자 이름과 비밀번호를 활용한 '콤보 리스트' 기반으로 이뤄진다. 비밀번호 재사용이 일반화된 상황에서 공격 효과가 높아 다단계 인증과 고유한 비밀번호 설정이 필수적이다. 스마트 홈 기기 역시 큰 위협으로 지목됐다. 로봇청소기, 홈 CCTV 등 네트워크에 연결된 기기의 취약점을 악용하면 개인 데이터 유출뿐 아니라 전체 네트워크의 공격 진입점으로도 사용될 수 있다. 신원 도용 범죄는 딥페이크 기술을 활용해 더욱 정교화될 전망이다. 합성 신원 사기와 같은 새로운 수법이 등장하면서 해커들이 피해자의 신원을 악용하는 사례가 늘어날 것으로 예상된다. 허위 정보 서비스는 AI 기술로 맞춤형 정보 조작을 가능케 한다. 다크웹에서는 봇 네트워크와 소셜 미디어 알고리즘을 악용하는 방법이 공유되며, 특정 집단에 영향을 미칠 수 있는 심각한 위협으로 떠올랐다. AI 기반 사회 공학 공격은 사람의 심리를 이용한 피싱 공격 등을 더욱 정교하게 만들 것으로 예측되고 있다. 여기서 AI는 설득력 높은 메시지를 작성하고 개인의 행동 패턴을 분석해 공격 성공률을 높이는 데 사용될 전망이다. 노드VPN 아드리아누스 바르멘호벤 사이버 보안 고문은 "내년에도 사이버 위협은 더욱 정교해지고 다양해질 것"이라며 "사용자들은 스마트 기기와 온라인 계정 보안에 각별한 주의를 기울여야 한다"고 강조했다.

2024.12.17 15:15김미정

"가짜 아마존·스타벅스 주의"…쇼핑·해외여행 해킹 막는 방법은?

온라인 쇼핑과 해외여행 등으로 즐거운 연말을 노린 해킹과 사이버 피싱 사기가 늘고 있어 주의가 요구된다. 연말은 블랙프라이데이와 사이버먼데이 등 대규모 글로벌 쇼핑 이벤트와 해외여행 등으로 인해 개인보안 취약점이 급격히 늘어나는 시기다. 이를 노려 개인정보나 자산을 목표로 한 사이버범죄자의 공격이 더욱 활발해지기 때문이다. 노드시큐리티 황성호 지사장은 연말 급증하는 개인정보 탈취 및 해킹 공격 기법을 설명하며 이로 인한 피해를 방지하기 위한 방안을 제시했다. 연말 대규모 쇼핑 이벤트 급증, 가짜 사이트 조심 연말 시즌 사이버 피싱이나 개인정보 탈취 등 보안 위협은 주로 온라인 쇼핑과 해외여행 중 발생한다. 특히 가짜 쇼핑몰 사이트는 가장 널리 악용되면서도 많은 피해자를 양산하는 사기 기법 중 하나다. 사이버범죄자들은 실제 쇼핑몰과 비슷한 사이트를 구축한 후 온라인상에 '80% 할인'이나 '한정 특가' 등의 광고를 집행해 사용자가 제품을 결제하도록 유도하는 방식이다. 이를 통해 로그인 데이터와 신용카드 정보를 탈취하는 것으로 알려졌다. 이런 가짜 사이트는 정품 쇼핑몰의 디자인이나 로고를 거의 그대로 모방하며 사이트 주소도 한두 글자만 바꿔 알아채기 어렵게 만든다. 특히 최근 페이먼트 기술의 발달로 구매 과정이 간소화됨에 따라 가짜사이트라는 것을 인지하는 것에 많은 사람이 어려움을 느낀다는 지적이다. 이로 인해 가짜 쇼핑몰에 접속한 사용자 중 약 절반이 결제를 수행하고 금전적 피해를 입은 것으로 나타났다. 또한 일부는 쇼핑 주문 확인서나 배송 추적 링크로 이메일을 사용자에게 전달해 악성코드로 사용자 기기를 감염시키기도 한다. 감염된 기기는 지속적으로 사용자의 정보를 유출할 뿐 아니라 디도스나 스피어피싱 등 추가 사이버범죄에 악용되기도 한다. 황 지사장은 "연말 시즌이 되면 사이버범죄자들이 모이는 다크웹 커뮤니티에서 관련 해킹 도구들이 대거 공유되거다 판매된다"며 "가짜 사이트나 악성코드를 만드는 제작도구가 단돈 몇만원 수준에 거래된다"고 이에따라 사이버범죄가 급격하게 증가하는 추세라고 설명했다. 노드시큐리티에서 최근 조사한 바에 따르면 9월 대비 10월에 가짜 쇼핑몰을 방문한 시도가 9.9백만 건에서 13.4백만 건으로 35%나 증가한 것으로 나타났다. 황성호 지사장은 이러한 피해를 줄이기 위해 가짜 쇼핑몰을 감지할 수 있는 서비스를 사용할 것을 권했다. 노드VPN에서 지원하는 고급 브라우징 보호 기능은 악성 웹사이트로 의심되는 경우에는 접속을 즉시 차단하거나 경고메시지를 전달한다. 악성 웹사이트의 데이터베이스를 실시간으로 참조하며 보안 위협을 방지하며 악성코드를 설치하려는 시도도 바로 차단한다. 황 지사장은 "사이트 접속이나 구매 과정에서 한두번의 경고를 제공하는 것 만으로도 보안 사고를 상당 부분 줄일 수 있다"며 "사용자는 이런 경고나 차단이 발생할 경우 해당 사이트를 의심해 볼 필요가 있다"고 강조했다. 접속 한번에 개인정보 '탈탈', 무선 와이파이 주의 연말은 긴 연휴 기간 등을 활용해 해외여행을 가는 사람들이 늘어나는 시즌이다. 하지만 해외 여행 곳곳에도 해킹 등 사이버공격의 위협이 도사리고 있다. 황성호 지사장은 여행지에서 가장 주의를 기울여야 할 요소로 무료 와이파이를 꼽았다. 공항, 호텔, 카페 등에 설치된 무료 와이파이는 충분한 수준의 보안환경이 마련돼 있지 않은 경우가 많다. 사이버범죄자들은 이런 와이파이를 해킹해 사용자 정보를 탈취하려 한다. 또한 무료 와이파이나 USB 충전 서비스로 위장 후 이에 연결을 시도하면 악성코드를 설치하는 등의 '주스 재킹(Juice Jacking)' 공격도 확인되고 있다. 이에 황성호 지사장은 공공 와이파이를 사용할 경우 VPN을 활성화해 데이터를 암호화해 개인정보 유출을 방지하고, 외부 침입을 차단할 것을 권고했다. 그는 "노드VPN은 공공 와이파이 사용 중 인터넷 트래픽을 암호화해 탈취를 방지할 뿐 아니라 가짜 와이파이 탐지 및 차단 기능을 제공해 사용자를 보호한다"고 설명했다. 이 밖에도 그는 계정 정보를 보호하기 위해 이중 인증(2FA)을 설정하고 여행 중 분실을 대비해 기기에 강력한 비밀번호를 설정하고 추적 서비스 등을 활성화 하는 등 보안 수칙을 준수해야 한다고 강조했다. 황성호 지사장은 "연말은 쇼핑과 여행의 즐거움이 가득한 시기인 동시에 사이버 보안 위협도 높아지는 시기"라며 "노드VPN 같은 보안 솔루션을 적극 활용하여 이번 연말을 안전하고 즐겁게 보내길 바란다"고 말했다.

2024.12.01 10:42남혁우

KISTI, LG유플러스 평촌에 '국가데이터교환노드' 인프라 구축

국가데이터교환노드(NDeX) 2차 인프라 구축 사업이 완료됐다. 해외연구망 연결 등 본 서비스는 오는 2026년이 목표다. 한국과학기술정보연구원(이하 KISTI)은 최근 안양 LG유플러스 평촌메가센터에서 국가데이터교환노드(NDeX) 수도권 거점노드 인프라를 구축하고, ㈜LG유플러스와 업무협약 및 오프닝 기념식을 개최했다고 25일 밝혔다. KISTI 과학기술연구망센터는 국가데이터교환노드 구축 및 개발 사업의 일환으로, 지난 2023년 부산광역권 거점노드 구축에 이어 이번에 두 번째 거점노드인 수도권 거점노드를 구축했다. 최종 NDeX 3차는 오는 2025년까지 대전에 구축할 계획이다. 이 사업은 1단계 인프라 구축 사업이 오는 2025년까지, 2단계 서비스 플랫폼 개발 등이 2025~2026년 진행된다. 부산 거점노드는 2025년까지 민간 영역(클라우드 업체 등)과 추가작업 및 시범 운영을 거쳐 본격 서비스에 들어갈 예정이다. 또 수도권 노드는 네이버 등 클라우드 업체와 추가 계약을 진행할 계획이다. 양자간 협약에 따르면 KISTI의 국가데이터교환노드 사업의 인프라 구축 및 운영과 AI분야 협력 증진에 대한 상호 협력이 핵심이다. 세부 협력 분야로 ▲NDeX 수도권 거점노드 구축·운영을 위한 공간확보(상면) 및 초고성능 네트워크 인프라 협력 ▲NDeX 노드를 통한 국내외 민간 클라우드사업자와의 연결 협력 ▲AI인프라 및 AI플랫폼 솔루션 및 구축운영 협력 ▲IDC설계/구축/운영 수요 발생시 협력 ▷기타 관심 사항에 대한 상호 협력 등이다. KISTI는 국가데이터교환노드 사업을 통해 상용망과 연구망이 모두 참여하는 데이터 공유 및 전송 환경을 구현할 계획이다. 이를 통해 민·관의 다양한 주체가 서로 데이터를 공유할 수 있는 데이터 활용 생태계를 조성한다는 복안이다. 현재 구축을 진행 중인 3개 광역권 거점노드가 최종 마무리 되면 △국가과학기술연구망과 초고성능컴퓨팅 공동활용 네트워크 △민간 클라우드 네트워크 △글로벌 과학연구데이터 허브 등의 데이터 네트워크 직접 연동으로 대용량 공공‧연구 데이터의 안전한 고속 전송 및 처리가 가능해질 전망이다. 이혁로 KISTI 과학기술디지털융합본부장은 “지난해 부산에 구축된 시범 거점노드와 이번에 새롭게 구축된 수도권 거점노드를 기반으로 국내외 대규모 데이터 공급자 및 수요자 네트워크들을 연결해 나갈 계획"이라며 "향후 국내외 연동망 구축과 민간 클라우드 연계를 위한 LG유플러스의 협력을 기대한다”고 말했다.

2024.11.25 17:35박희범

"아마존 아니었어?"…'블프' 앞두고 직구족 노린 가짜 쇼핑몰 판친다

연말 최대 쇼핑 성수기인 블랙프라이데이, 사이버먼데이 등의 행사를 앞두고 개인정보 해킹과 사이버 피싱이 빈번할 것으로 보여 소비자들의 주의가 요구된다. 20일 노드VPN에 따르면 해커들은 이달 말부터 시작되는 블랙프라이데이를 전후해 '다크웹'에서 소비자들을 겨냥해 사기 키트, 피싱 도구를 배치한다. 이곳에선 가짜 쇼핑몰 웹사이트와 사기 운영 방법에 대한 튜토리얼까지 제공될 만큼 사이버 범죄를 위한 철저한 준비가 이루어진다. 가짜 쇼핑몰 웹사이트는 가장 간단하고 전통적인 사기 수법으로, 가장 성공률이 높은 온라인 사기 중 하나로 꼽힌다. 노드VPN의 최신 연구에 따르면 9월 대비 10월에 가짜 쇼핑몰을 방문한 시도가 990만 건에서 1천340만 건으로 35%나 증가한 것으로 나타났다. 이런 가짜 사이트들은 다크웹에서 쉽게 구할 수 있는 도구로 제작되며 실제 쇼핑몰과 비슷한 레이아웃과 로고를 사용해 소비자들을 속이고 있다. 가짜 사이트를 만들기 위해 필요한 피싱 키트는 다크웹에서 피싱 키트는 주로 무료로, 가짜 웹사이트 레이아웃은 단돈 50달러에서 시작한다. 또 악성코드 구독 서비스는 월 150달러에 판매되고 있다. 가짜 사이트는 정품 쇼핑몰을 흉내 내 비즈니스나 서비스를 모방한다. 로고와 디자인을 복제하고 URL에 한 글자만 교묘하게 바꾸는 방식으로 소비자를 속인다. 이를 더욱 그럴듯하게 만들기 위해 범죄자들은 URL에서 '아마존(Amazon)'을 '아르나손(Arnason)'으로 바꾸는 것과 같은 타이포그래피 트릭을 사용하기도 한다. 이처럼 교묘한 속임수에 넘어가 가짜 쇼핑몰에 접속하게 된 사용자 중 84%는 사이트를 실제로 이용했다. 또 이들 중 절반 가까이가 금전적 피해를 입은 것으로 나타나 주의가 필요하다. 쿠키 그래버 페이지도 다크 웹에서 발견되는 가장 고가의 온라인 사기 키트 중 하나로 꼽힌다. 이러한 페이지는 사용자의 브라우저나 소셜 미디어 플랫폼에서 쿠키를 수집하도록 특별히 설계됐다. 해커들은 이를 구매해 범죄에 악용한다. 해커가 다크웹과 같은 경로를 통해 활성 쿠키를 얻으면 로그인 자격 증명, 비밀번호, 심지어 다중 인증 절차조차 필요 없이 쉽게 계정에 접근할 수 있기 때문에 매우 위험하다. 쿠키에서 가장 흔히 도난당하는 개인 정보는 이름, 이메일 주소, 도시, 비밀번호, 주소 등 치명적인 것들이 포함된다. 이에 노드VPN은 ▲철저한 웹사이트 주소 확인 ▲과도하게 좋은 가격 조건은 의심하기 ▲특이한 결제 방법은 피하기 ▲정기적인 쿠키 삭제 ▲보안 도구의 사용 등 연말 시즌을 맞아 금융 피해를 당하지 않도록 주의를 당부했다. 아드리아누스 바르멘호벤 노드VPN 사이버 보안 고문은 "이제 해커들은 전통적 방식에서 벗어나 가짜 사이트 구축에 AI 기반 기술까지 동원하는 등 빠르게 진화하고 있다"며 "소비자 개인의 인식과 노력을 기반으로 신뢰할 만한 보안 프로그램을 사용해 미리 피해를 방지하는 것이 중요하다"고 말했다.

2024.11.20 10:33장유미

앵커노드, 지스타2024 B2B 참가...게임 AI 솔루션 소개

[부산=최병준, 이도원, 남혁우, 강한결] 앵커노드(대표 원재호)는 14일부터 17일까지 부산 벡스코에서 열리는 지스타2024에 참가해 AI 기반의 게임 개발 솔루션과 인기 게임 타이틀을 소개한다. 이 회사는 게임 및 가상 공간 전환 가속화(Seamless Virtual Shift)를 목표로 지난해 설립된 된 스타트업이다. 게임 개발 경력 25년을 보유한 원재호 대표를 중심으로 10~20년간 함께한 베테랑 게임 개발자들이 모여있다. 앵커노드의 지스타2024 부스는 B2B 전시관 J-905에 위치해 있으며 이번 전시회를 통해 게임 제작의 혁신적인 솔루션과 글로벌 흥행작을 함께 선보일 예정이다. 이 회사가 개발한 솔루션은 'AI 게이밍 이미지 솔루션'과 '버추얼 무브먼트 솔루션'이 있다. 각각 아트 제작 비용 절감과 가상 캐릭터의 자연스러운 움직임 등을 구현해 준다. 또한 'NPC AI 솔루션'은 딥러닝 기반으로 현실감 있는 NPC 동작을 지원하여 몰입감 높은 게임 환경을 조성하는데 초점에 맞춰 개발했다고 회사 측은 설명했다. 이 회사가 선보인 게임은 '카드 오브 레전드(COL)'와 '브레드 베어: 쿡 위드 미(Bread Bear: Cook with Me)'다. COL은 마오아에 맞서 120명의 천사들과 협력해 전투 재미를 경험할 수 있는 카드 배틀 장르라면, 다운로드 수 100만 건을 넘긴 브레드 베어는 귀여운 곰 캐릭터와 함께 레스토랑을 운영하는 식당 경영 게임이다. 원재호 앵커노드 대표는 "지스타2024는 게임과 AI 기술의 새로운 융합을 보여줄 중요한 기회"라며 "앵커노드의 AI 솔루션은 게임 개발의 비용 효율성을 높이는 동시에 글로벌 이용자들에게 새로운 즐거움을 선사할 것으로 기대한다"고 전했다.

2024.11.14 16:06특별취재팀

  Prev 1 2 Next  

지금 뜨는 기사

이시각 헤드라인

SKT, 침해사고 이후 해지 위약금 면제...8월 요금 50% 감면

인천공항-면세업계, 임대료 인하 공방…"깎아줘" vs "왜 너만"

챗GPT가 우주선 조종하는 날 올까

이재명 정부 31.8조 규모 첫 추경안 국회 통과

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.