• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'미국 사이버 9/11'통합검색 결과 입니다. (1641건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

bhc, 미국 4호점 랜초버나도점 샌디에이고에 개점

bhc가 미국 시장 확장을 가속화하며 샌디에이고 지역에 미국 4번째 매장이자 가맹 2호점 'bhc 랜초버나도점'을 개점했다고 24일 밝혔다. 해당 매장은 캘리포니아주 남부 지역 도시 샌디에이고에 소재한 랜초버나도 중심부에 위치해 있으며, 백인과 아시아인 등 4만여 명 이상의 다양한 인종이 거주한다. ▲HP ▲애플 ▲브로드컴 등 글로벌 IT 기업이 자리잡고 있는 것이 특징이다. 매장 크기는 약 120㎡ 규모로, 배달과 테이크아웃 서비스에 중점을 두고 있다. 낮 시간대에는 리미티드 서비스 레스토랑(LSR) 시스템을 통해 고객이 주문하자마자 음식을 즉시 조리한 후 제공하는 방식으로 운영되고, 저녁에는 풀 서비스 레스토랑(FSR) 형태를 갖춰 일행과 식사를 즐길 수 있다. 해당 매장에서는 회사의 대표 메뉴 ▲뿌링클 ▲맛초킹 ▲골드킹 등을 다양한 조각 부위로 주문할 수 있으며, 3~5인이 다양한 종류의 치킨을 맛볼 수 있는 '플래터' 메뉴도 추가해 메뉴의 다양성을 높였다. 한인타운을 찾는 고객들의 취향을 반영해 치즈파전 등 K-푸드 메뉴도 함께 선보인다. 회사는 2023년 미국 시장에 첫 진출했으며, 대표 메뉴와 더불어 현지에서만 맛볼 수 있는 다양한 특화 메뉴를 출시하고 있다. 특히 뿌링클은 젊은 층과 어린이 고객 사이에서 폭발적 인기를 끌며 판매 1위를 기록 중이라고 회사는 설명했다. bhc는 이번 랜초버나도점에 이어 올해 안으로 샌디에이고 지역 칼스배드와 리버사이드에 추가 매장을 낼 예정이다. 회사는 ▲대만 ▲캐나다 ▲홍콩 등 7개국에서 총 29개 매장을 운영중에 있다.

2025.02.24 15:04류승현

중소기업 해외 인증 획득에 1억 지원

수출을 희망하는 중소기업이 해외 인증을 얻는 데 필요한 비용 일부를 정부가 지원한다. 중소벤처기업부는 24일부터 '2025년 해외 규격 인증 획득 지원 사업'에 참여할 중소기업을 모집한다. 유럽연합인증(CE)과 미국 식품의약국(FDA) 인증 등에 필요한 인증비, 시험비, 상담비 50%~70%를 기업당 1억원까지 받을 수 있다. 상시 접수해 유럽 CE, 미국 FDA 등 8개 인증 간이 평가를 하는 '패스트트랙'과 이밖의 541개 인증으로 연간 3차례 모집하는 '일반트랙'으로 나뉜다. 패스트트랙 인증에 미국 FDA 화장품 등록이 새로 생겼다. 중기부에 따르면 지난해 중소기업은 화장품을 68억 달러(약 10조원)어치 수출했다. 이 가운데 미국 수출이 1년 전보다 46.5% 늘었다. 총 신청 금액이 3천500만원 미만이면 3천500만원까지 신청 건수 제한 없이 접수할 수 있다. 소액이지만 제품 종류가 다양한 기업에 기회가 늘었다. 패스트트랙은 8월 29일까지 상시 모집, 일반트랙 1차는 다음 달 28일까지 모집한다.

2025.02.24 12:15유혜진

베일에 가려진 美 극비 우주선 'X-37B' 전격 공개 [우주로 간다]

미국 우주군의 비밀 무인 우주선 'X-37B'이 전격 공개됐다고 우주과학매체 스페이스닷컴이 최근 보도했다. 지난 20일(현지시간) 공개된 사진은 X-37B이 아프리카 대륙 위를 공전하는 동안 X-37B에 탑재된 카메라로 촬영된 것이다. 좌측에는 우주선의 태양 전지판 중 하나가 보이고 상단 가장자리에는 열려있는 탑재물 베이가 보인다. 아래 우측 사진은 2023년 12월 28일 X-37B가 7번째 발사를 준비하는 모습이다. 현재 X-37B는 7번째 발사 이후 1년 넘게 우주 궤도에 머물고 있다. 일반 대중에게 공개한 건 이번이 처음 미국 우주군이 기밀 우주선인 X-37B의 모습을 대중에게 공개한 것은 이번이 처음이다. 물론, 자세한 사항은 공개하지 않았으나 지구를 배경으로 한 우주선 모습에서 이 차량이 얼마나 높이 날고 있는지 보여준다. 최근 X-37B 발사 생중계 도중 스페이스X 팰컨 헤비 로켓에서 분리되는 모습이 살짝 공개된 적이 있다. 미국 우주군은 X-37B 발사 준비 당시 "새로운 궤도 체제에서 재사용 가능한 우주선을 작동시키고, 미래의 우주영역 인식 기술을 실험하고 미 항공우주국(NASA)이 제공한 물질에 대한 방사선 영향을 조사하는 임무가 포함될 것”이라고 성명을 통해 밝혔다. 작년 10월 에어로브레이킹 기동 테스트할 것이라고 밝혀 미국 우주군과 함께 X-37B를 개발한 보잉은 작년 10월 “X-37B에 새롭게 '에어로브레이킹'(aerobraking) 기동을 테스트할 것”이라고 밝혀 주목을 끈 바 있다. 보통 우주선이 사용하는 에어로브레이킹은 대기를 이용한 우주선의 감속 기법으로, 우주선은 궤도를 조정할 때 연료와 추진체를 사용하는데 대기와의 마찰을 이용해 최소한의 연료를 소모해 효율적이고 경제적인 기동 방식으로 알려져 있다. 하지만, 이 기술을 사용하기 위해서는 외부 힘을 견딜 수 있는 우주선의 견고성 등이 필수적이다. 미 우주군은 "X-37B의 7번째 임무의 일환으로, 이 차량은 최소한의 연료로 궤도를 안전하게 변경하기 위해 에어로브레이킹 기동을 최초로 수행했다"고 밝혔다. 미국 우주군은 이 우주선이 장기적으로 무엇을 할 지에 대해 함구하고 있다. X-37B는 6번째 임무에서 908일이라는 기록적인 기간 동안 우주를 비행했다. 지금 우주에 있는 7번째 X-37B의 지구 귀환 일정은 공개되지 않았다. 중국도 미국처럼 자체 재사용 가능한 기밀 우주선을 시험 중이다. 중국의 기밀 우주선은 X-37B의 가장 최근 발사보다 2주 전 세 번째 임무를 위해 우주로 발사됐다.

2025.02.24 11:15이정현

망 무임승차 막을까...美 FCC 새 수장 "빅테크, 비용 분담해야"

트럼프 2기 행정부의 미국연방통신위원회(FCC) 위원장으로 지명된 브랜드 카가 빅테크 기업의 통신망 비용 부담을 촉구하고 나섰다. 브랜드 카는 '프로젝트 2025' 보고서에서 애플, 메타, 구글 등 빅테크 기업의 통신 인프라 구축 비용 분담을 주장했다. 이를 위해 보편적 서비스 기금(USF) 개혁을 추진하고 있다. USF는 시골 지역 초고속인터넷망 구축을 위해 전화사업자들이 조성하는 기금으로, 현재 90억 달러(약 13조원) 규모지만 유선전화 가입자 감소로 재원이 줄면서 빅테크 기업의 기금 참여가 필요한 상황이다. 최근 열린 한국통신사업자연합회(KTOA) 스터디 자리에 참석한 조대근 서강대 교수는 "브랜드 카는 빅테크가 통신망을 통해 막대한 수익을 얻는 만큼 인프라 구축에도 책임을 져야 한다고 보고 있다"며 "트럼프 행정부의 빅테크 규제 강화 기조와 맞물려 실현 가능성이 커졌다"고 설명했다. 현재 구글 등 상위 10개 CP(콘텐츠 사업자)는 전 세계 인터넷 트래픽의 70%를 점유하고 있다. AI 서비스가 확대되면서 이 비중은 더욱 증가할 전망이다. 한국에서는 구글, 메타, 넷플릭스 3개사가 전체 트래픽의 42.6%를 차지하며 압도적인 영향력을 보이고 있다. 특히 구글이 논란의 중심에 있다. 메타, 디즈니, 네이버, 카카오가 국내 통신사와 망 이용대가 계약을 맺은 것과 달리, 구글은 미국·프랑스에서는 망 이용료를 내면서도 한국에서는 이를 거부하고 있다. 신민수 한양대 경영대 교수는 "브랜드 카의 USF 개혁 추진은 빅테크의 망 무임승차를 더 이상 용인하지 않겠다는 강력한 메시지"라며 "이는 한국을 비롯한 다른 국가들의 망 이용료 정책에 긍정적 영향을 미칠 것"이라고 분석했다. 오는 3월 스페인 바르셀로나에서 열리는 MWC25에서 브랜드 카는 USF 개혁안의 구체적인 내용을 공개할 예정이다. 빅테크 기업들의 기금 분담 비율과 시행 시기 등이 주목된다. 다만 조 교수는 "트럼프 행정부가 '미국 우선주의'를 내세워 자국 빅테크 기업 보호에 나설 가능성도 있어 실제 도입까지는 진통이 예상된다"고 전망했다.

2025.02.23 09:36최지연

혼다 찬 닛산, 테슬라에 러브콜?…"日 고위급 관여"

최근 혼다와의 합병 계획을 철회한 닛산이 테슬라로부터 투자 유치를 추진할 계획을 세운 것으로 전해졌다. 영국 경제지 파이낸셜타임스(FT)는 20일(현지시간) 테슬라 이사인 미즈노 히로미치 전 일본 공무원연금투자펀드(GPIF) 최고투자책임자(CIO) 주도로 스가 요시히데 전 총리를 포함한 고위급 그룹이 이같은 계획을 세웠다고 보도했다. 닛산 이사회 여러 명이 이 계획을 인지하고 있다고 밝혔다. 이들은 테슬라가 최대 지분을 갖는 투자자 컨소시엄을 구성하는 안을 고려하는 것으로 전해졌다. 앞서 닛산 지분 인수에 관심을 표명했던 폭스콘은 소수 지분 투자로 참여하게 할 가능성도 열어뒀다. 닛산은 지난해 상반기(4~9월) 영업이익이 전년 동기 대비 90% 가량 감소하는 등 경영 위기에 봉착해 있다. 이런 상황에서 지난해 12월 발표된 혼다와의 합병 계획으로 규모의 경제 및 전기차 투자 동력 확보 측면에서 기대를 받았지만, 지난 13일 이같은 계획을 철회했다. 혼다가 닛산을 자회사로 편입하겠다는 제안을 두고 내부 반발이 커진 탓이다. 보도에 따르면 이후 닛산이 최근 몇 주 동안 기술 업계에서 전략적 파트너를 찾았고, 이사회 구성원 중 일부가 테슬라와 애플을 제안했다. 폭스콘의 경우 일본 경제산업성이 친중국 기업으로 간주하고 있어 닛산에 대한 영향력 확대를 우려하는 것으로 전해졌다. 닛산은 미국 생산 거점을 보유하고 있어 도널드 트럼프 미국 대통령의 관세 인상 정책에서 자유로울 수 있는 점을 테슬라 측에 내세울 것으로 전망됐다. FT는 테슬라는 그 동안 자동차 기업엔 투자한 적이 없고, 자율주행과 로봇 등 분야에서 360억 달러를 투자했다고 전했다. 다만 트럼프 대통령의 수입차 관세 인상 여파를 피하기 위해 미국 내 생산량을 늘릴 것이란 사실에 주목했다. 테슬라는 미국 현지에서 차량을 조립해 판매하고 있지만, 일부 부품은 멕시코 등 지역에서 조달하고 있다. 닛산 미국 공장은 테네시주와 미시시피 주에 위치해 있다. 연 100만대를 생산할 수 있지만, 판매량 부진에 따라 지난해 52만5천대를 생산하는 데 그쳤다.

2025.02.21 17:07김윤희

테슬라 사이버트럭, 벽에 정면으로 충돌시켰더니 [영상]

테슬라가 전기 픽업트럭 '사이버트럭'의 충돌 테스트 장면을 영상으로 공개했다고 디지털트렌드 등 외신들이 20일(현지시간) 보도했다. 공개된 영상에서 사이버트럭을 콘크리트 벽에 정면으로 충돌시키는 모습을 확인할 수 있다. 차체의 충격은 여러 각도에서 촬영됐고, 시속 56km로 주행하던 사이버트럭 맨 앞부분이 충돌하며 찌그러지는 모습이 보인다. 이번 영상은 테슬라가 사이버트럭의 안전성을 점검하기 위해 실시하는 정기 테스트 장면을 촬영한 것이다. 차량에 사람은 탑승하지 않았다. 해당 영상은 사이버트럭 공식 출시 전인 2023년 촬영된 것이다. 테슬라는 최근 사이버트럭이 미국 도로교통안전국(NHTSA) 충돌 테스트에서 최고 등급인 별 5개를 획득하자 이날 영상을 공개했다. NHTSA는 사이버트럭을 시속 56km로 단단한 벽과 정면으로 충돌 시키는 테스트에서 운전석에는 별 5개, 조수석에서는 별 4개를 부여했다. 또, 측면에 있는 장애물과 기둥을 들이받는 측면 충돌 테스트에서는 최고 등급 별 5개, 차량이 전복될 가능성을 평가하는 전복 저항 테스트에서는 전복될 위험이 약 12.4%인 별 4개 등급을 줬다. 해당 테스트는 2024 사이버트럭 사이버비스트를 통해 작년 말 진행된 것으로 알려졌다. 디지털트렌드는 사이버트럭이 NHTSA보다 더 엄격하게 자체 충돌 테스트를 실시하는 미국의 기관인 미국 고속도로안전보험협회(IIHS)로부터는 아직 테스트를 받지 않았다고 전했다. 사이버트럭 외에도 NHTSA에서 최고 등급을 받은 전기 픽업 트럭은 포드의 F-150 라이트닝이다.

2025.02.21 15:31이정현

벌금 부과해도 안 내더니…美 안면인식 AI 스타트업 CEO, 돌연 사임

미국 인공지능(AI) 기반 안면인식 스타트업 '클리어뷰 AI' 최고경영자(CEO)가 자리에서 물러났다. 개인정보 보호 위반 논란 속에 향후 클리어뷰 AI가 어떻게 대응에 나설 지 주목된다. 21일 포브스, 테크크런치 등 주요 외신에 따르면 호안 톤-닷 CEO는 "내 인생의 다음 장을 열 때"라고 말하며 구체적인 이유를 밝히지 않은 채 사임의 뜻을 밝혔다. 대신 클리어뷰 AI의 이사회 멤버로는 자리를 지킬 예정이다. 클리어뷰 AI는 소셜 미디어 등에서 사람들의 사진 300억 개를 동의 없이 스크랩해 코드를 부여, 검색 가능한 데이터베이스를 구축했다는 지적을 받아왔다. 이에 2022년 영국, 호주, 프랑스, 이탈리아 데이터 보호 당국은 클리어뷰 AI에 벌금을 부과했다. 네덜란드 데이터 보호국(DPA) 역시 지난 2023년 3월부터 클리어뷰 AI의 개인정보 보호 위반 여부를 조사해오다 지난해 개인정보 보호 위반 혐의로 3천50만 유로(약 452억원)의 벌금을 부과했다. 하지만 클리어뷰 AI는 현재까지 벌금 납부를 거부하며 비협조적인 태도를 보이고 있다. 또 클리어뷰 AI는 지난해 6월에도 웹에 있는 얼굴 이미지 수십억 개를 동의 없이 스크랩해 판매한 혐의로 미국 전역에서 일어난 소송에 대해 합의한 바 있다. 변호사들은 이 합의가 5천만 달러(약 671억원) 이상의 가치가 있을 것으로 추산했다. 그러나 클리어뷰는 합의는 하되 어떠한 책임도 인정하지 않았다. 테크크런치는 "클리어뷰 AI는 이제 초기 투자자 할 램버트와 공동 설립자 리처드 슈워츠 두 명의 공동 CEO를 두게 됐다"며 "이들은 공화당 정치에서 오랜 경력을 가지고 있는 인물로, 트럼프 행정부에서 새로운 기회를 활용하려고 할 것"이라고 말했다.

2025.02.21 09:38장유미

산업부, 민간 싱크탱크와 대미 통상전략 머리 맞대

산업통상자원부는 20일 정인교 통상교섭본부장 주재로 삼성·현대·LG·포스코 등 9개 민간 연구기관장과 대미 통상대응 전략 간담회를 개최했다고 밝혔다. 이날 회의는 최근 관세 등 미국 정부의 통상정책이 잇따라 발표됨에 따라 정부가 진행 중인 대미 통상대응 동향을 공유하고 주요 민간 싱크탱크의 제언을 청취하기 위해 마련됐다. 정인교 본부장은 “미국의 통상조치 현실화에 대응해 정부는 대미 채널을 본격 가동해 업계가 직면한 불확실성 극복에 최선을 다하는 중”이라면서 “민간 싱크탱크와 협업을 강화해 대응전략을 지속해서 정교하게 다듬어 나가겠다”고 밝혔다. 정 본부장은 트럼프 행정부 2기를 맞아 민간 싱크탱크도 업계를 대변해 미국 통상조치 대응전략 연구를 활발히 진행하고 있는 만큼, 향후 정부와 싱크탱크 간 실시간 정보공유 체계를 강화해 민관 원보이스로 대미 통상대응 활동을 긴밀하게 이행해 나갈 것을 제안했다. 참석한 연구기관 수장들도 기관별 대미 통상 중점 연구 분야와 계획을 공유하고, 주요 통상 현안에 대한 우리의 대응 대응 논리·메시지·아웃리치 전략 등을 개진했다. 정부는 앞으로도 민간 싱크탱크와 긴밀하게 협업해 업계와 긴밀히 소통하고, 고위급 방미 등을 통해 미국 통상조치에 적극 대응해 나갈 계획이다.

2025.02.20 17:26주문정

제2 테슬라 '니콜라'의 몰락…파산보호 신청

한때 '제2의 테슬라'로 불리던 전기·수소 트럭 제조업체 니콜라가 결국 법원에 파산보호를 신청했다. 니콜라는 19일(현지시간) 미국 델라웨어주 파산법원에 파산법 11장(챕터11)에 따른 구제 청원서를 제출했다고 밝혔다. 스티브 거스키 최고경영자(CEO)는 "전기차 업계 다른 회사들과 마찬가지로 우리도 운영 능력에 영향을 미치는 다양한 시장과 거시경제적 요인에 직면해 왔다"며 "최근 몇 달간 자본을 늘리고 부채를 줄이기 위한 많은 조치를 취했지만, 안타깝게도 중대한 도전을 극복하기에는 충분하지 않았다"고 밝혔다. 2015년 설립된 니콜라는 수소 전기 트럭 기술을 앞세워 한때 '제2의 테슬라'로 주목받았다. 2020년 상장 직후 시가총액이 약 300억 달러(당시 기준 약 36조원)에 달하며 포드를 넘어서기도 했다. 그러나 같은해 미완성 기술을 홍보한 사실이 드러나며 내리막길을 걷기 시작했다. 미국의 행동주의 펀드 힌덴버그리서치가 니콜라가 수소 전기 트럭을 만들겠다고 했지만 관련 기술이 없고, 기업 설명회용으로 공개한 수소 트럭 영상은 사기라는 내용의 보고서를 공개한 것이 몰락의 원인이 됐다. 니콜라 창업자인 트레버 밀턴은 2023년 징역 4년을 선고받기도 했다. 니콜라는 이후 경영진도 교체하고 새로운 투자처를 찾는 등 재기를 시도했지만 전기차 캐즘(일시적 수요 둔화)까지 맞물리며 경영난이 이어졌고, 결국 파산에 이르게 됐다. 한편, 니콜라뿐 아니라 미국 전기차 스타트업들이 파산하는 사례가 이어지고 있다. 지난달 카누, 지난해 피스커와 프로테라 등 업체도 파산 신청을 했다.

2025.02.20 16:45류은주

"애플 아이폰이 아니네?"…삼성 갤럭시, 13년간 미군 전략폰으로 쓰인 까닭은

"삼성 전술폰(Tactical Edition, TE)은 완전하고 정확한 공동작전을 위한 상황 인식을 강화한 것이 특징입니다. 다양한 운영 환경에서 신속한 정보 캡처, 공유 및 분석을 위해 오퍼레이터가 테스트하고 입증한 독점적 기능을 갖추고 있어 미군뿐 아니라 다른 여러 나라 군에서 관심을 보이며 사용하고 있습니다." 이진명 삼성SDS 모바일 보안 사업기획 프로는 20일 오후 서울 용산구 로카우스 호텔 용산에서 진행된 '삼성SDS 디지털 혁신 데이'에서 '한국군의 디지털 전장 혁신 방향'을 주제로 미군이 삼성 전술폰을 선택한 이유에 대해 설명했다. 삼성 전술폰은 지난 2012년 미국 국방부와 삼성 엔지니어가 협업해 만들어진 것으로, 당시 양측은 맞춤형 전술 삼성 읽기 전용 메모리(ROM)를 최초로 개발해 '갤럭시S9 TE'에 적용했다. 이후 2020년에는 미군 미래형 보병 체계 일환인 네트 워리어(Nett Warrior) 시스템에 '갤럭시S20 TE'를 활용, 현장 전술요원의 작전을 지원했다. 또 2023년에는 '갤럭시S23 TE', '갤럭시 X커버6 프로 TE' 등 2가지 모델로 포트폴리오를 확장시켜 다양한 주변 장치와 원활하게 통합돼 사용할 수 있도록 했다. 이 프로는 "복잡한 지형 탐색 및 지휘 부대와의 통신을 포함한 기밀 및 전술 애플리케이션을 '갤럭시S23 TE'에 지원하기 시작했다"며 "미국 등 여러 국방부에서 삼성 전술폰을 활용하고 있지만, 우리나라 군과는 이번에 처음 만나 소개하게 됐다"고 설명했다. 이처럼 한국을 제외한 여러 나라에서 삼성 전술폰을 활용하는 이유는 어떠한 미션에도 적용되는 안정적인 통신과 연결성이 주요 요인으로 꼽힌다. 특히 ▲서버 없이도 동작 지원 ▲외부 GPS 지원 ▲레이저 거리 측정기 ▲외부 이미지 피드 등의 기능이 적용돼 있어 군이 작전 명령을 수행할 때 긴요하게 활용되고 있다. 또 삼성 전술폰은 ▲기밀 잠금 기능 ▲단말 조명을 끈 상태에서 화면 조작이 가능한 스텔스 모드 ▲인질과 위기 협상 시 필요한 발신 전화 자동녹음 및 녹음 방지 기능 제공 ▲어떤 조명에도 화면 밝기를 자동 조정하는 기능도 제공한다. 여기에 '삼성 덱스(DEX)' 기능을 사용해 전술폰을 PC처럼 활용할 수 있으며 항공기 추적서비스, 교체 가능한 배터리도 지원한다는 것이 장점으로 꼽힌다. 더불어 삼성폰은 단말, OS를 사용 환경에 맞게 최적화 해 개인화폰으로 이용할 수 있는 반면, 애플은 상용폰 그대로 사용해야 해 개인에 맞게 최적화 할 수 없어 전술폰으로는 사용할 수 없는 것으로 알려졌다. 이에 삼성 전술폰은 현재 ▲미국 해병대 '표적 핸드오프 시스템'뿐 아니라 ▲미군 드론 ▲미국 해군 잠수함 개발 등의 프로젝트에서 적극 활용되고 있다. 하지만 우리나라에선 클라우드, 5G 환경이 제대로 갖춰져 있지 않아 전술폰 적용에 어려움이 있는 것으로 파악됐다. 이 프로는 "다른 나라 군은 디지털화 차원에서 '삼성 전술폰'을 빠르게 적용해 기민하게 움직이고 있다"며 "(아직 도입하지 않은) 한국군은 앞으로 삼성 스마트 기기와 모바일 솔루션 오퍼링을 한국형 타이탄 프로젝트의 일환으로 내세워 말단 병력들 업무용과 전술용으로 활용할 수 있을 것"이라고 제언했다. 그러면서 "삼성 스마트 기기뿐 아니라 '녹스(Knox)', '기업용 모바일 기기 관리(EMM)' 등 삼성 모바일 보안 솔루션은 전 세계 정부가 설정한 엄격한 보안 요구 사항을 충족한다는 것이 강점"이라며 "전문가 기술·컨설팅 서비스와 '녹스' 등 소프트웨어, 기기·케이스 등 하드웨어 등이 잘 갖춰져 전투 작전용으로 활용하기 좋을 것"이라고 덧붙였다.

2025.02.20 14:50장유미

체크포인트, 해커들의 'AI 무기화' 경고…보안 위기 '고조'

[방콕(태국)=조이환 기자] "인공지능(AI)은 이제 해커들에게 단순한 보조 도구가 아니라 맞춤형 해킹 전략을 자동으로 생성하는 핵심 기술입니다. AI 기반 해킹은 환경에 따라 스스로 변형하며 탐지를 회피하기 때문에 기존 보안 체계로는 방어가 점점 더 어려워지고 있습니다. AI를 활용한 실시간 대응 체계를 구축하지 않으면 기존 방식만으로는 해킹의 위협을 막을 수 없습니다." 오데드 바누누 체크포인트 제품 취약점 연구 총괄 겸 수석 기술담당은 지난 18일부터 이틀간 태국 방콕에서 열린 '체크포인트 익스페리언스 2025 아시아태평양(CPX 2025 APAC)'에서 AI가 해킹을 자동화하는 시대가 도래했음을 경고하며 이같이 말했다. 20일 업계에 따르면 AI 기술이 빠르게 발전하면서 해커들의 공격 방식도 기존의 수작업 방식에서 더 자동화되고 정교하게 변화하는 추세다. 특히 AI가 해킹 도구로 활용되면서 악성 코드가 실시간으로 변형되고 공격 방식이 대상 시스템에 맞춰 최적화되는 수준까지 발전하고 있다. 이로 인해 기존 보안 체계로는 AI 기반 해킹을 탐지하고 대응하는 것이 점점 더 어려워지고 있다는 분석이 나온다. 이에 바누누 총괄은 AI가 단순한 해킹 보조 도구를 넘어 공격 과정 전반을 주도하는 핵심 요소가 되고 있다고 지적했다. 모델이 취약점 데이터와 해킹 기법을 학습하면서 해커들이 직접 코드를 작성하지 않아도 AI가 자동으로 최적의 공격 방법을 생성하고 실행할 수 있는 수준까지 도달했다는 설명이다. 그는 "AI는 이미 시스템을 분석해 공격 방식을 변형하고 보안 솔루션의 탐지를 회피할 역량을 갖췄다"며 "기존의 방어 기술로는 대응이 점점 더 어려워지고 있다"고 경고했다. 이러한 AI 해킹의 대표적인 사례는 페이로드 거대언어모델(Payloads LLM)이다. 이 해킹 방식은 AI가 실행 중인 공격의 환경을 실시간으로 분석하고 공격 방식과 코드를 동적으로 변형해 탐지를 피하는 자동화 공격 기법이다. 기존 악성 코드는 한 번 실행되면 동일한 형태로 유지되지만, 페이로드 LLM은 AI를 활용해 보안 시스템의 탐지를 회피하도록 스스로 코드를 변경하면서 공격을 지속할 수 있다. 일례로 해커가 웹 애플리케이션의 취약점을 이용해 첫 침입에 성공할 경우 기존 악성 코드라면 웹 서버 내부로 침투한 후 더 깊은 공격을 시도하는 과정에서 탐지될 가능성이 크다. 반대로 페이로드 LLM은 웹 서버 내부의 방화벽 설정, 보안 솔루션, 네트워크 트래픽 패턴을 실시간으로 분석하고 이를 바탕으로 악성 코드가 탐지되지 않도록 구조를 변형한다. 또 AI가 자동으로 공격 방식까지 조정할 수 있다. 처음에는 웹 서버를 통해 내부 네트워크로 이동하는 공격을 시도하지만 보안 장벽이 강하면 다른 경로를 찾아 우회할 수도 있다. 취약한 이메일 서버를 노려 내부 시스템으로 접근하는 방식으로 변경하는 식이다. 더불어 '비정형(amorphic) 페이로드' 개념도 등장했다. '비정형 페이로드'는 AI가 공격 진행 과정에서 보안 체계를 분석한 후 스스로 코드를 변형하며 탐지를 피하고 더 깊은 네트워크로 침투하는 방식이다. 기존 악성 코드는 한 번 실행되면 정해진 방식대로 동작하지만 비정형 페이로드는 공격 대상의 환경에 따라 코드 구조를 자동으로 변경해 보안 솔루션을 우회한다. 바누누 총괄은 "이같이 AI가 스스로 학습하며 변화하는 페이로드는 보안팀이 미리 설정한 패턴 기반 탐지 기술로는 감지하기 어렵다"며 "공격이 진행될수록 점점 더 정교해지는 특성을 가진다"고 설명했다. '제로데이 LLM' 역시 사이버 보안 업계가 주목해야 할 위협 중 하나다. 제로데이 LLM은 AI가 대상 시스템의 환경을 분석하고 기존에 알려지지 않은 새로운 취약점을 자동으로 찾아내는 기술이다. 보안 업체가 해당 취약점을 발견해 패치를 배포하기도 전에 공격이 실행될 가능성이 높아 방어가 더욱 어려워질 것으로 전망된다. 이러한 AI 기반 해킹이 활성화되면서 보안 업계도 전통적인 패턴 분석 방식의 보안 체계를 AI 기반으로 전환할 필요성이 커지고 있다. AI가 공격을 자동화하는 만큼 보안 시스템도 실시간 대응 가능한 AI 모델을 도입해야 한다는 지적이다. 바누누 총괄은 이같이 AI가 공격자가 활용하는 도구로 변화하면서 다크웹에서는 해커들이 사용할 수 있는 AI 기반 악성 모델이 거래되고 있다고 지적했다. 실제로 해킹 전용 AI 챗봇인 '웜GPT'와 같은 모델은 다크웹에서 쉽게 접근 가능하며 초보 해커들이 강력한 공격을 실행할 수 있도록 돕고 있는 상황이다. 더불어 AI 자체도 해킹의 대상이 될 수 있다. 바누누 총괄은 연구팀이 'GPT-4'의 취약점을 분석한 사례를 소개하며 "AI 모델이 사용자를 돕고 싶어 하는 성향과 불법적 정보를 제공하지 않으려는 제한 사이의 충돌을 악용해 정보 유출을 유도할 수 있다"고 밝혔다. 이어 그는 "AI가 해킹을 자동화하고 맞춤형 공격을 실행하는 시대가 왔다"며 "보안 업계도 AI 중심의 방어 체계를 구축하지 않으면 기존 보안 솔루션만으로는 대응이 어려워질 것"이라고 강조했다.

2025.02.20 08:56조이환

"딥시크, 인간 개입 없이 진화했다"…체크포인트, 보안·에너지·자율 AI 대응 강조

[방콕(태국)=조이환 기자] "중국의 '딥시크'는 인공지능(AI) 효율성을 극대화하며 실리콘밸리 프론티어 기업들과 경쟁할 수준에 도달했습니다. 더불어 AI 에이전트는 단순한 자동화 도구를 넘어 스스로 계획을 세우고 실행하는 자율 시스템으로 발전하고 있습니다. 이같은 변화가 촉발할 AI의 폭발적인 에너지 소비 증가와 보안 문제 해결을 위해 기업과 규제 당국은 보다 적극적인 대응 전략을 마련해야 합니다." 댄 카파티 체크포인트 AI 부문 부사장은 지난 18일부터 이틀간 태국 방콕에서 열린 '체크포인트 익스피리언스 2025 아시아태평양(CPX 2025 APAC)'에서 AI 발전이 사이버 보안, 에너지 소비, 자율 시스템에 미칠 영향을 분석하며 이같이 밝혔다. 20일 업계에 따르면 AI의 급격한 발전은 산업과 시장에 예상보다 빠른 속도로 변화를 가져오고 있다. 실제로 지난달 27일 엔비디아는 딥시크의 새 모델 발표 하루 만에 600억 달러(한화 약 50조원)의 시가총액을 잃었다. 여기에는 중국 AI 기업 딥시크가 실리콘밸리의 경쟁사들과 견줄 만한 성능을 제공하면서도 훨씬 저렴한 가격으로 시장에 진입한 것이 주요 원인으로 작용했다. 딥시크의 성공 비결은 AI 효율성을 극대화하는 혁신적인 접근 방식에 있다. 미국의 반도체 수출 규제로 인해 중국 내에서는 고성능 칩 사용이 제한돼 있지만 딥시크는 상대적으로 저성능인 엔비디아 'H800' 칩을 최적화해 AI 모델을 훈련하는 방법을 개발했다. 카파티 부사장은 "딥시크는 기존의 8개 믹스 오브 익스퍼트(Mix-of-Experts) 방식 대신 32개 모듈을 활용해 자원을 보다 효율적으로 배분하며 인간 개입 없이 자동화된 학습을 한다"며 "이러한 혁신적인 기술력은 AI 업계의 기존 경쟁 구도를 흔들고 있으며 향후 AI 시장의 판도를 바꿀 변수로 작용할 전망"이라고 설명했다. 딥시크는 단순히 하드웨어 최적화에 그치지 않는다. AI가 인간 개입 없이 데이터를 분석하고 자체적으로 판단할 수 있도록 설계돼 있다. 실제로 "대만은 국가인가" 같은 특정 질문에 대해 중국 정부의 입장을 반영하는 방식으로 대응하는 등 정치적으로 민감한 질문에 대해 독특한 반응을 보이는 것도 특징이다. 이러한 AI의 자율성과 정교한 학습 방식은 산업 전반에 걸쳐 큰 변화를 예고하고 있다. 카파티 부사장은 AI가 기업 경쟁력뿐만 아니라 에너지 산업에도 지대한 영향을 미칠 것이라고 전망했다. 실제로 전 세계 데이터센터의 전력 소비량은 지난 2015년 3천500테라와트시(TW/h)에서 지난해 7천TW/h로 두 배 가까이 증가했다. 또 AI 컴퓨팅 전력 소비는 지난 2022년 415TW/h에서 내년에는 835TW/h까지 급격히 상승할 것으로 예상된다. 이에 따라 AI의 에너지 소비를 줄이기 위한 다양한 시도가 진행 중이다. 마이크로소프트는 해저 데이터센터 실험을 진행 중이며 일부 기업들은 벡터 AI 칩 개발을 통해 연산 효율을 높이는 방안을 연구하고 있다. 또 구글과 아마존 등 주요 기업들은 핵에너지 발전소 건설에 적극 나서고 있으며 이에 따라 최근 몇 달 사이 관련 주식이 급등하는 현상도 나타났다. AI 에이전트의 발전도 주요 화두로 떠올랐다. AI 에이전트란 인간 개입 없이 자동으로 작업을 수행하는 자율 시스템으로, 향후 기업들이 업무 효율성을 높이는 데 중요한 역할을 할 것으로 보인다. 일례로 사용자가 "다음 주 런던 여행을 1천500달러 이하로 계획해달라"는 요청을 한다면 AI 에이전트는 관련 데이터를 수집하고 최적의 일정을 자동으로 생성할 수 있다. 현재 에이전트는 단순히 정보를 제공하는 것을 넘어 자체적인 계획 수립과 피드백 조정을 수행하는 구조로 발전하고 있다. AI가 수행하는 주요 작업 패턴은 ▲복잡한 문제를 단계별로 해결하는 '계획' ▲웹 검색, 애플리케이션 프로그램 인터페이스(API) 호출 등 외부 도구를 활용하는 '도구 활성화' ▲결과를 검토하고 수정하는 '반성' ▲여러 AI가 협업하는 '다중 에이전트' 등으로 정리된다. 다만 AI 에이전트의 발전은 보안 문제를 동반한다. 카파티 부사장은 "AI 에이전트는 기업과 개인의 업무 자동화를 돕지만 해커들에게도 새로운 공격 수단을 제공할 가능성이 있다"며 "피싱 공격을 최적화하거나 악성 코드 개발을 자동화하는 등 사이버 범죄에 악용될 경우 전통적인 보안 시스템이 무력화될 수 있다"고 설명했다. 이를 해결하기 위해 AI 보안도 패러다임 전환이 필요하다. AI 에이전트는 ▲사용자와의 상호작용 ▲AI 백엔드 시스템 보호 ▲내부 AI 모듈 간의 데이터 흐름 보호 등 다양한 경계를 갖고 있어 기존 보안 방식으로는 방어가 어렵다. 이에 체크포인트는 AI 기반 실시간 보안 체계를 구축하고 AI가 AI를 방어하는 형태의 보안 모델을 개발하고 있는 상황이다. 규제 측면에서도 AI 안전성 확보를 위한 논의가 활발하다. 유럽연합(EU)은 AI 법안을 마련해 AI 시스템이 반드시 감독을 받을 것과 AI 사용자들이 AI의 개입 여부를 인지할 수 있도록 하는 규정을 포함했다. 미국 국립표준기술연구소(NIST)도 AI 시스템의 테스트와 감사를 강화하는 가이드라인을 발표한 바 있다. 카파티 부사장은 "AI가 사이버 보안, 에너지, 기업 운영 방식 전반을 바꾸고 있다"며 "AI 기술을 어떻게 활용하고 보호할 것인지가 앞으로 가장 중요한 과제가 될 것"이라고 말했다.

2025.02.20 08:56조이환

美 상원의원, 한화 필리 조선소 방문…"한국과 협력 필수적"

한화그룹의 필리 조선소가 미국 조선업 재건의 핵심 거점으로 부상한다. 마크 켈리 미국 애리조나주 상원의원은 18일(현지시간) 펜실베이니아주 필라델피아에 위치한 한화 필리 조선소를 방문했다. 이번 방문에는 같은 애리조나주의 메리 게이 스캔론 하원의원이 동행했으며, 미국 조선업 경쟁력 강화를 위한 한화와의 전략적 협력 방안에 대한 논의가 이뤄졌다. 켈리 상원의원은 지난 118대 미국 의회에서 '미국의 번영과 안보를 위한 조선업과 항만시설법'(이하 선박법) 발의를 주도했다. 해당 법안은 미국으로 수입되는 재화의 단 2%만이 미국 선적 상선을 이용하고 있다는 점을 지적하며, 향후 10년 내 전략상선단을 250척으로 확대하는 것을 목표로 한다. 또한, 이러한 선박 건조를 위해 한국 등 동맹국과 협력할 필요성을 강조하고 있다. 해당 법안은 의회 종료로 폐기됐지만 트럼프 대통령의 협력 발언에 더해 한국 조선업계와의 협력 가능성을 높인 바 있다. 켈리 의원은 이번 방문에서 '미국 조선업의 재건이 단순한 해군 함정 건조에 국한되는 것이 아니라, 상선 건조 및 공급망 형성이 반드시 함께 이루어져야 한다'는 점을 강조했다. 이를 위해 “한국, 특히 한화와의 협력이 필수적”이라고 밝혔다. 그는 “현재 미국의 상선 건조 역량은 전체 수요의 절반 수준에 불과하다”며, “반면 한국 조선업은 기술력과 생산성에서 세계적인 경쟁력을 갖추고 있어 미국의 가장 강력한 파트너가 될 것”이라고 평가했다. 또한, 중국의 조선 산업이 단순한 경제적 경쟁을 넘어 지정학적 위협으로 작용할 가능성이 크다는 점을 지적하며, “중국이 전 세계 조선업을 장악할 경우, 미국의 경제 안보와 해양 주권이 심각한 도전에 직면할 수 있다”고 경고했다. 한화 필리 조선소의 데이비드 김 사장은 “현재 미국 조선업은 공급망 불안정, 숙련된 인력 부족이라는 구조적 한계를 안고 있다”며, “필리 조선소가 이를 해결하고 미국 조선업을 지속 가능한 방향으로 성장시키는 데 중요한 역할을 할 수 있도록 최선을 다할 것”이라고 밝혔다. 켈리 의원은 “미국 조선업이 나아가야할 방향성은 단순한 회복이 아니라, 글로벌 경쟁력을 갖춘 지속 가능한 산업으로의 도약”이라며, “필리 조선소가 그 중심에서 핵심 역할을 수행하도록 지원하겠다”고 강조했다. 켈리 의원은 한화 필리 조선소 방문 중 직접 안전모를 착용하고 제작 공정을 점검하며, 근로자들과 소통하며 현장의 목소리를 청취하기도 했다. 그는 “미국 조선업의 역량을 회복하고, 양질의 일자리를 창출하겠다”며 “조선업이 국가 안보를 강화하는 핵심 산업”이라고 강조했다. 또한, 미국 해양청(MARAD)이 발주한 국가 안보 다목적 선박(NSMV) 5척 중 하나인 '스테이트 오브 메인'호를 둘러보며, 첨단 건조 관리 방식인 VCM 모델에 대한 브리핑을 받았다. 해당 선박은 올해 말 미국 해양대학교에 인도될 예정으로, 훈련선이자 연방 비상 대응을 위한 핵심 선박으로 활용될 계획이다. 이후 한화 필리 조선소의 교육 센터에서 견습생과 교육 담당자들과 만나 현장 교육 프로그램을 점검했다. 현재 한화 필리 조선소는 3년 과정의 견습 프로그램을 운영 중으로, 참가자들이 기술 교육 비용 부담 없이 조선업에 진입할 수 있도록 지원하고 있다.

2025.02.20 08:40류은주

[미장브리핑] 美 1월FOMC 의사록 공개…MS 양자컴퓨팅 칩 공개

◇ 19일(현지시간) 미국 증시 ▲다우존스산업평균(다우)지수 전 거래일 대비 0.16% 상승한 44627.59. ▲스탠다드앤푸어스(S&P)500 지수 전 거래일 대비 0.24% 상승한 6144.15. ▲나스닥 지수 전 거래일 대비 0.07% 상승한 20056.25. ▲S&P500 지수는 관세와 금리 인하 축소에 대한 우려에도 불구하고 다시 사상 최고치 경신. ▲양자 컴퓨팅 칩 최초 공개한 마이크로소프트 주가 1.3% 상승. ▲도널드 트럼프 미국 대통령은 수입 자동차와 집, 의약품에 25% 관세 부과 예고. 4월 2일 시행될 수 있다고 밝혀. 구체적인 안은 밝히지 않아. ▲미국 연방준비제도(연준) 1월 공개시장위원회(FOMC) 의사록 공개. 의사록에 따르면 대다수 위원들이 높은 불확실으로 통화정책 결정에 신중한 접근이 필요하다고 판단. 트럼프 정부 2기의 무역·이민정책이 물가에 미칠 영향 주목. 당시 트럼프 정부의 정책 세부안이 나오지 않았던 상태였지만 일부 기업들이 관세에 따른 비용 상승을 소비자 가격에 전가할 것이라고 우려. 공급망 교란과 강한 소비지출도 위험 요인이라고 지목. ▲기존 제약적(현행 수준 4.25~4.50%) 수준을 유지하면서 물가가 2% 목표를 향해 하락할 것으로 전망. 다만 연초 계절조정으로 인플레이션 데이터 해석이 평소보다 어려울 수 있으며 향후 정책 조정은 경제 상황에 따라 유동적으로 대응할 것이라고 부연. 경제전망에 대해서는 규제 완화의 세재 개편 효과를 기대하며 낙관적으로 판단. ▲미국 정부효율부가 연방정부 지출서 550억달러를 절감했다고 발표. 다만 550억달러 중 내역이 공개된 금액은 166억달러에 불과해 실적이 부풀려졌다는 지적도 제기.

2025.02.20 08:40손희연

MSP, 이제 보안도 자동화 시대…체크포인트, '스파크 관리'로 중소기업 부담↓

[방콕(태국)=조이환 기자] "관리형 서비스 제공업체(MSP)는 이제 적은 리소스로도 다수의 고객을 효율적으로 관리할 수 있습니다. 스파크 관리 애플리케이션이 바로 그 해답입니다." 타무라 쇼이치 체크포인트 중소기업(SMB) 채널 리드는 19일 태국 방콕에서 열린 '체크포인트 익스페리언스 2025 (CPX 2025 APAC)'에서 최신 MSP 운영 전략을 발표하며 이같이 말했다. 그는 체크포인트가 인공지능(AI)과 클라우드 기반 자동화 솔루션을 통해 MSP의 스파크 게이트웨이를 효과적으로 관리하고 신속한 보안 대응을 실현할 수 있도록 지원한다고 밝혔다. 타무라 리드에 따르면 MSP의 주요 난제는 다양한 고객 보안 환경, 복잡한 구성, 모니터링 작업으로 인해 업무 부담이 가중된다는 것이다. 기존에는 MSP가 여러 보안 제품을 별도로 관리하며 신속한 대응에 어려움을 겪어왔다. 이러한 문제를 해결하기 위해 체크포인트는 인피니티 포털에 통합된 '스파크 관리' 애플리케이션을 선보였다. 이를 통해 MSP는 수천 개의 스파크 게이트웨이를 하나의 대시보드에서 모니터링하고 구성 템플릿(플랜)을 이용해 신규 게이트웨이 설정을 단 10분 만에 완료할 수 있다. 타무라 리드는 "스파크 관리 애플리케이션은 MSP가 보안 이벤트, 시스템 상태, 인터넷 연결 및 라이선스 문제를 단 몇 분 만에 점검할 수 있게 한다"고 설명했다. 또 이 애플리케이션은 체크포인트 보안 자동화 및 협업 플랫폼인 '플레이 블록'과 연동돼 문자, 슬랙, 마이크로소프트 팀즈 등 다양한 채널로 실시간 알림을 전송하고 장애 발생 시 MSP가 선제적으로 대응할 수 있도록 지원한다. 특히 '플랜' 기능을 활용하면 MSP는 NTP 설정, 관리자 권한, 보안 정책, 펌웨어 업그레이드, 백업 등을 미리 구성해 여러 게이트웨이에 한 번에 적용할 수 있다. 이를 통해 설치와 유지보수에 드는 시간과 노력이 대폭 줄어든다. 타무라 리드는 "이번 분기부터 새로운 펌웨어 업데이트와 함께 전반적인 웹 UI 개선, 글로벌 템플릿 지원 및 다중 테넌시 관리 기능이 추가될 예정"이라며 "스파크 관리 애플리케이션으로 MSP가 적은 리소스로도 효율적인 보안 관리를 실현할 수 있도록 해 보안 운영의 핵심 파트너로 자리잡게 하겠다"고 강조했다.

2025.02.19 18:34조이환

체크포인트, '플레이블록'으로 보안 자동화 강화…기업 보안 비용 '절감'

[방콕(태국)=조이환 기자] 체크포인트가 인공지능(AI) 기반 자동화 보안 솔루션을 통해 보안 위협 대응을 한층 강화하고 있다. 기업이 보안에 소모하는 비용을 절감하기 위함이다. 체크포인트는 지난 18일부터 이틀간 개최된 '체크포인트 익스페리언스 2025(CPX 2025)'에서 보안 자동화 및 대응(SOAR) 플랫폼인 '플레이블록'의 최신 기능을 소개했다. 실시간 위협 감지와 자동 대응을 결합해 보안 운영의 복잡성을 줄이고 기업 네트워크 전반에서 신속한 조치를 가능하게 한다는 점이 핵심이다. 19일 업계에 따르면 지난해부터 IT 업계의 인공지능(AI) 전환이 가속화되면서 사이버 위협이 역시 보다 정교해지고 있다. 이에 체크포인트는 자동 대응을 통해 공격을 신속하게 차단하고 기업을 위한 통합된 대응을 제공하기 위해 '플레이블록'을 개발했다. 이 솔루션은 체크포인트 '호라이즌' 플랫폼의 일부로, 실시간 알림, 자동 예방 조치, 다양한 보안 도구와의 통합을 지원해 보안 운영을 보다 효율적으로 만든다. 키릴 보로츠토프 체크포인트 지역 위협 예방 책임은 행사 중 진행된 '협업형 AI 기반 위협 예방 작동 원리(Collaborative AI-Powered Threat Prevention in Action)' 세션에서 "우리는 이미 복잡한 보안 환경 속에 살고 있다"며 "'플레이블록'은 위협이 감지되는 즉시 전체 인프라에 걸쳐 대응 조치를 자동 실행하도록 설계됐다"고 설명했다. '플레이블록'은 엔드포인트에서 악성코드가 탐지될 경우 해당 위협을 전체 네트워크에서 자동으로 차단한다. 또 이 솔루션은 단순한 위협 감지에 그치지 않고 이메일, 지라(JIRA), 서비스나우(ServiceNow) 같은 다양한 협업 도구와 연동해 보안팀이 신속하게 대응할 수 있도록 지원한다. 이로써 보안 운영의 효율성을 높이고 위협 확산을 효과적으로 방지할 수 있다. 체크포인트는 '플레이블록'을 통해 제로 트러스트 보안을 한층 강화할 계획이다. 실제로 지난해 'CPX 2024'에서 30개 플레이블록을 공개한 이후 1년이 지난 현재 회사는 100개 이상의 '플레이블록'을 제공하고 있다. 보로츠토프 책임은 "이제는 클릭 몇 번이면 복잡한 보안 자동화도 쉽게 설정할 수 있다"고 설명했다. 이 솔루션은 다른 체크포인트 제품과 호환되며 서드파티(타사) 솔루션과도 연동 가능하다. 이를 통해 기존 보안 인프라와의 충돌 없이 자연스럽게 통합되고 정책 충돌로 인한 보안 공백을 최소화할 수 있다. 보르츠토프 책임은 "타사 솔루션과의 연동은 필수"라며 "이는 실제 운영 환경에서 다양한 제품이 공존하기 때문에 취해진 조치"라고 설명했다. 대응은 악성 IP 차단, 감염 파일 격리, 네트워크 단절 등의 방식으로 즉각 실행된다. 이 솔루션은 IP를 차단할 뿐만 아니라 감염된 엔드포인트를 즉시 네트워크에서 격리하는 기능도 수행한다. 모든 과정은 전적으로 자동화된다. 보안팀이 실시간으로 위협을 모니터링할 수 있도록 전용 대시보드도 제공된다. 보안팀은 어떤 조치가 진행되고 있는지 한눈에 확인할 수 있으며 필요할 경우 즉각적인 개입도 가능하다. 이를 통해 대응 속도를 높이고 보안 운영의 효율성을 극대화할 수 있다. 실제로 최근 유럽 한 금융기관에서는 특정 IP가 지속적으로 네트워크를 탐색하는 정황이 포착됐다. 보르츠토프 책임은 "이는 보안팀이 직접 탐지하기 어려운 수준의 공격이었다"면서도 "플레이블록이 자동으로 이를 감지하고 해당 IP를 네트워크 전역에서 차단함으로써 추가 피해를 막을 수 있었다"고 설명했다. AI 기반 자동화 기능도 눈에 띈다. 체크포인트는 AI 코파일럿을 도입해 보안팀이 명령어를 입력하는 것만으로도 자동으로 보안 정책을 생성하고 적용할 수 있도록 했다. '코파일럿'을 활용하면 복잡한 보안 설정 없이도 즉각적으로 플레이블록을 생성할 수 있다는 설명이다. 키릴 보로츠토프 체크포인트 지역 위협 예방 책임은 "보안 운영은 이제 단순한 탐지에서 자동 대응으로 넘어가는 단계"라며 "'플레이블록'은 기업 보안팀이 빠르게 위협을 차단하고 확산을 방지할 수 있도록 설계된 강력한 도구"라고 말했다.

2025.02.19 17:06조이환

"해킹 비용 0원"…사이버 보안 전쟁, AI vs AI로 격화

[방콕(태국)=조이환 기자] 체크포인트가 고도화되는 인공지능(AI) 기반 사이버 공격에 대응하기 위한 보안 전략을 공개했다. AI가 해킹을 자동화하며 위협이 빠르게 진화하는 만큼 기업 역시 AI를 활용한 방어 체계를 구축해야 할 시점이라는 분석이다. 체크포인트는 18일부터 이틀간 태국 방콕에서 '체크포인트 익스피리언스 2025(CPX 2025)'를 개최해 AI가 보안 환경을 어떻게 변화시키고 있는지에 대해 논의했다. 도릿 도르 체크포인트 최고기술책임자(CTO)는 19일 키노트 연설을 통해 AI가 단순한 자동화 기술을 넘어 기업 운영과 보안 전략 전반에 걸쳐 중요한 역할을 하고 있다는 점을 강조했다. 도르 CTO에 따르면 AI는 사이버 보안뿐만 아니라 비즈니스와 개인 생활 전반을 변화시키고 있다. AI는 이미 기업 보안 전략, 업무 효율성, 고객 경험, 내부 의사결정 방식까지 변화시키는 핵심 기술이 됐다. 더불어 사이버 보안 측면에서는 공격과 방어 양 측면에서 새로운 패러다임을 만들고 있다. 도르 CTO는 "AI는 더 이상 선택이 아니라 필수"라며 "기업이 경쟁에서 뒤처지지 않기 위해서는 체계적으로 AI를 적극 활용해 보안 환경에 적응해야한다"고 말했다. "AI가 알아서 해킹"…기업 보안 위협 커지는 이유는 이어 로템 핀켈슈타인 체크포인트 위협 인텔리전스 및 연구책임자가 AI가 공격자의 무기로 활용되는 현실을 조명했다. 그는 AI가 사이버 범죄자들에게 강력한 도구로 자리 잡은 것은 공상과학 소설 속의 일이 아니라 현실임을 지적하며 실제 사례들을 조명했다. 핀켈슈타인 연구책임자는 '로밍 맨티스(Roaming Mantis)' 사례를 소개하며 AI가 악성코드의 정교함을 높이고 있다고 설명했다. 이 악성코드는 지난 2018년부터 활동한 모바일 캠페인으로, 주로 안드로이드 스마트폰을 타깃으로 한다. 공격자는 도메인 네임시스템(DNS) 하이재킹 기법을 이용해 사용자가 악성 안드로이드 패키지(APK) 파일을 다운로드하도록 유도한 뒤 기기를 감염시킨다. 최근에는 해킹이 AI를 활용해 악성코드를 위장시킨 후 다국어 피싱 메시지를 자동 생성하는 방식으로 진화했다. 이에 악성코드 캠페인은 특정 국가에 국한되지 않고 글로벌 위협으로 확산되고 있으며 보안 탐지를 우회하는 방식도 점점 정교해지고 있다. 핀켈슈타인 연구책임자는 AI 기반 다국어 피싱 공격 위협도 강조했다. 기존 피싱 공격과 달리 AI를 활용하면 현지 문화와 언어에 맞춘 메시지를 자동 생성할 수 있다. 일례로 공격자들은 거대언어모델을 활용해 영어, 히브리어, 한국어 등 여러 언어로 자연스럽고 정교한 피싱 이메일을 만들어 공격을 수행하고 있다. 이어 그는 '오퍼레이션 미들 플로어(Operation Middle Floor)'라는 허위 정보(disinformation) 유포 캠페인을 소개했다. 이제 공격자들은 전통적인 소셜 미디어나 딥페이크보다 이메일을 활용한 허위 정보 유포 전략을 선택하는 상황이다. 이메일 기반 허위 정보 캠페인은 탐지가 어렵고 수신자가 개인적으로 받아들이기 때문에 보다 신뢰하기 쉽기 때문이다. 핀켈슈타인 연구책임자는 "AI는 사이버 범죄자들에게 새로운 기회를 제공하고 있으며 공격 방식이 점점 더 정교해지고 있다"며 "기업과 보안 담당자들은 이를 선제적으로 탐지하고 대응할 수 있는 전략을 마련해야 한다"고 강조했다. "AI로 AI 막는다"…방어자, 발신자·내용까지 분석해 위협 감지 AI 기반 사이버 공격이 진화하는 가운데 이를 방어하기 위한 보안 기술도 빠르게 발전하고 있다. 데이비드 마이스터 체크포인트 글로벌 채널 및 관리 서비스 제공업체(MSP) 책임자는 이날 AI 기반 이메일 보안 기술을 발표하며 기존 보안 방식을 대체할 새로운 패러다임을 소개했다. 마이스터 책임자는 AI 보안의 핵심이 기존 게이트웨이 방식에서 애플리케이션 프로그램 인터페이스(API) 기반 인라인 보안 아키텍처로의 전환한 것이라고 설명했다. 기존 방식은 이메일을 외부에서 분석했지만 새로운 방식은 클라우드 환경과 직접 연결돼 실시간으로 AI가 위협을 탐지할 수 있도록 한다. 또 그는 AI가 이메일 보안에서 발신자 정보, 스타일리스트 분석, 메타데이터를 종합적으로 분석해 공격 의도를 탐지하는 방법을 소개했다. AI는 단순한 URL 링크 차단만이 아니라 이메일 본문의 감정, 긴급성, 패턴 등을 분석해 더욱 정교한 방어를 제공한다. 또 자연어 처리(NLP) 기술을 활용해 관리자가 보안 정책을 자연어로 쉽게 설정하고 특정 이메일을 손쉽게 검색할 수 있도록 한 점도 강조했다. 이를 통해 복잡한 기술적 설정 없이도 효율적으로 보안 전략을 수립할 수 있다는 설명이다. 마이스터 책임자는 "기존의 로그 및 경고 시스템과 AI 기반 보안 솔루션이 연동돼 악성 이메일을 자동 차단하고 정상 이메일을 복구하는 등의 통합 보안 체계를 구축했다"며 "AI를 활용해 보안 방어를 자동화하고 보안 운영의 효율성을 극대화할 수 있다"고 강조했다.

2025.02.19 17:04조이환

체크포인트 "초연결 시대, 보안 해법은 하이브리드 메시 플랫폼"

[방콕(태국)=조이환 기자] "IT 세상의 모든 것이 초연결된 '하이퍼커넥티드' 시대가 도래했습니다. 이제 보안은 온프레미스·클라우드·원격 환경을 아우르는 '하이브리드 메시 아키텍처'와 인공지능(AI) 자동화를 통해 단일 플랫폼에서 관리해야 합니다. 우리는 실시간 위협 탐지와 폐쇄 루프 자동화를 결합해 보안 운영을 단순화하고 협업 생태계를 통해 기업의 지능적 대응을 지원합니다." 이타이 그린버그 체크포인트 최고전략책임자(CSO)는 지난 18일부터 이틀간 태국 방콕에서 회사가 개최한 'CPX 2025'에서 이같이 말했다. 그는 '하이퍼커넥티드 시대에 대응하는 보안 전략' 키노트를 진행하며 회사의 AI 및 자동화 기반 통합 보안 플랫폼 '인피니티'가 이를 실현하는 핵심 솔루션임을 강조했다. 키노트 현장에는 체크포인트의 글로벌 고객사들도 대거 참석해 보안 접속 서비스 엣지(SASE), 클라우드 네이티브 보안, AI 자동화까지 폭넓게 다루며 생생한 도입 사례를 소개했다. 그린버그 CSO는 "각 업계별로 원하던 기능들이 결합된 로드맵이 발표됐다"며 "가까운 시일 내 기업 보안 환경에 큰 변화를 가져올 것으로 기대된다"고 강조했다. "클라우드만으론 부족"…온프레미스·클라우드 연결하는 '하이브리드 메시' 그린버그 CSO에 따르면 하이브리드 메시란 데이터센터, 클라우드, 원격 근무 환경, 브랜치 등을 하나의 보안 체계로 연결하는 네트워크 아키텍처다. 기존 클라우드 전용 보안 접속 서비스 엣지(SASE) 방식은 모든 트래픽을 클라우드로 우회해야 하며 지연(latency)과 비용 부담이 커질 수 있다. 반대로 하이브리드 메시 구조에서는 필요할 때 클라우드를 사용하고 필요 없을 때는 직접 연결을 선택할 수 있는 유연성을 제공한다. 체크포인트는 이 같은 하이브리드 메시 아키텍처를 구현하기 위해 '인피니티' 플랫폼을 제공한다. 이 플랫폼은 ▲퀀텀(네트워크 보안) ▲클라우드 가드(클라우드 보안) ▲하모니(사용자·SaaS 보호)를 하나로 통합하고 AI 기반 위협 인텔리전스(ThreatCloud AI)를 적용해 보안 정책을 단일 콘솔에서 일관되게 관리할 수 있도록 설계됐다. 제로 트러스트(Zero Trust) 보안 모델도 주요 화두였다. 그린버그 CSO는 "이제 접근 제어는 단순한 IP 기반이 아니라 사용자 아이덴티티·디바이스 상태·사용자 권한 수준까지 정교하게 적용해야 한다"며 "이를 위해 '인피니티 아이덴티티'와 '정책 감사' 기능을 도입했다"고 밝혔다. 이번 행사에서 체크포인트는 '위협 클라우드 AI(Threatcloud AI)'도 외부에 개방한다고 발표했다. 이를 통해 경쟁 보안 솔루션과도 위협 정보를 공유할 수 있어 보안 업계 전반의 협업이 기대된다. AI 기반 자동화(AIOps)도 강화됐다. 체크포인트는 위협 탐지부터 대응까지 AI가 자동으로 분석하고 차단 정책을 제안하는 기능을 선보였다. 향후 생성형 AI를 활용해 사이버 공격을 예측하고 선제적으로 대응하는 자동화 기술을 확대할 계획이다. 그린버그 CSO는 "하이브리드 메시와 AI 자동화는 기업 보안의 미래"라며 "보안 운영을 단순화하고 협업 생태계를 확대해 기업들이 빠르고 지능적으로 위협에 대응할 수 있도록 지원하겠다"고 강조했다. 벡터·싱가렌·버츄사, 체크포인트 '하이브리드 메시'로 성능·보안 동시 강화 키노트에서 그린버그 CSO는 하이브리드 메시 아키텍처의 실효성을 증명하기 위해 글로벌 기업과 기관들의 체크포인트 솔루션 직접 도입 사례를 공유했다. 뉴질랜드의 에너지 기업 벡터, 싱가포르 연구망 싱가렌, 인도 IT서비스 기업 버츄사 등은 체크포인트의 하이브리드 메시 기반 보안 모델을 활용해 네트워크 성능 개선과 보안 강화를 동시에 실현한 상태다. 벡터는 기존 VPN 방식의 한계를 극복하기 위해 체크포인트의 하이브리드 메시 기반 SASE를 도입했다. 원격 근무자와 지사 네트워크, 서비스형 소프트웨어(SaaS) 애플리케이션을 보다 원활하게 연결하면서도 보안성을 강화하는 것이 핵심 목표였다. 6주간의 개념 검증(PoC) 결과 원격 접속 성능이 기존 대비 2~10배 향상됐으며 보안 정책의 정확도도 개선됐다. 오탐지와 불필요한 차단 정책으로 인한 업무 지연 문제가 대폭 줄어들었고 사용자 경험이 크게 향상됐다. 애런 맥콘 벡터 최고정보보호책임자(CISO)는 "VPN이 불편하면 직원들이 보안을 우회하기 때문에 결국 성능과 보안을 동시에 해결해야 한다"며 "하이브리드 메시 기반 SASE가 이러한 문제를 해결할 수 있는 현실적인 대안이었다"고 평가했다. 데이터센터 보안도 중요한 과제였다. 아비브 아브라모비치 체크포인트 보안 서비스 제품 관리 총괄은 "'마에스트로' 플랫폼을 통해 중견·대형 기업들이 초당 수십~수백 기가바이트의 트래픽을 효율적으로 처리할 수 있다"며 "새롭게 추가된 엘라스틱XL 기능을 활용하면 중소기업도 확장형 보안 클러스터를 쉽게 구축할 수 있다"고 강조했다. 실제로 싱가포르 연구기관 네트워크를 운영하는 존 라우 싱가렌 부사장은 고속 연구 데이터 보호를 위한 하이브리드 메시 도입 사례를 공유했다. 그는 "대학·연구소 트래픽은 속도가 중요하지만 오픈된 환경이 많아 보안이 취약할 수밖에 없다"며 "체크포인트의 '마에스트로'와 'SD-WAN'을 연동해 확장성과 보안성을 동시에 확보했다"고 설명했다. 클라우드 보안 역시 하이브리드 메시 전략의 핵심 요소다. 폴 바보사 체크포인트 클라우드 보안 총괄은 현재 4천개 이상의 기업이 회사의 '클라우드가드'를 사용해 아마존웹서비스, 애저, 구글 클라우드 플랫폼 등의 멀티클라우드 환경을 보호하고 있다는 점을 밝혔다. 특히 '클라우드가드'의 자동화 정책 기능을 활용하면 클라우드 간 이동이나 확장이 용이해진다. 인도 IT서비스 기업 버츄사는 클라우드가드를 활용해 개발운영(DevOps) 환경에서 보안 운영을 최적화한 사례를 소개했다. 살림 칼림 버츄사 기술 이사는 "업무의 95%를 클라우드에서 수행하는 상황에서 각 클라우드 서비스 제공업체마다 다른 보안 정책을 통합하는 것이 가장 큰 과제였다"며 "클라우드가드 코드로서의 인프라(IaC) 연동 기능을 통해 보안 정책 자동화가 가능해졌다"고 설명했다. 체크포인트의 보안 솔루션을 도입한 고객사들은 공통적으로 단일 관리 콘솔(Infinity Portal)의 운영 효율성을 높게 평가했다. 한 곳에서 '마에스트로', 'SD-WAN', 클라우드 보안, SASE를 모두 관리하고 정책 배포까지 할 수 있어 운영 비용 절감 효과가 크다는 것이 이들의 공통된 평가다. 폴 바보사 체크포인트 클라우드 보안 총괄은 "하이브리드 메시 보안 모델은 온프레미스, 클라우드, 원격 근무 환경을 하나의 체계로 통합하는 솔루션"이라며 "우리는 기업이 더 빠르고 효율적으로 보안을 운영할 수 있도록 지속적으로 지원할 것"이라고 밝혔다.

2025.02.19 15:26조이환

체크포인트, 韓·아태 보안 시장 정조준…AI·자동화로 보안 혁신 나선다

[방콕(태국)=조이환 기자] "우리는 '세계 최고의 보안 기업'이자 '최고의 보안 플랫폼'이라는 목표를 향해 나아가고 있습니다. 이는 지난해 최고경영자(CEO) 교체와 함께 본격화된 새로운 도전으로, 인공지능(AI) 등 신기술을 활용해 한국 등 아시아태평양 지역의 기업·정부가 보다 강력한 사이버 방어 체계를 구축하도록 지원하겠습니다." 라마 발라수브라마니안(Ruma Balasubramanian) 체크포인트 아시아태평양(APAC) 총괄은 지난 18일부터 이틀간 태국 방콕에서 개최된 '체크포인트 익스페리언스 2025(CPX 2025)'에서 이같이 밝혔다. 그는 빠르게 디지털화되는 아태 시장에서 보안 위협이 날로 증가하고 있다며 체크포인트가 AI 기반 자동화 보안을 통해 이 격차를 효과적으로 좁혀나갈 것이라고 강조했다. 19일 업계에 따르면 체크포인트는 지난해 길 슈웨드 창립자가 CEO 자리에서 물러나고 이스라엘 국방군 예비역 준장이자 벤처캐피털리스트 출신인 나다브 자프리르가 신임 CEO로 취임하면서 새로운 전환점을 맞이했다. 이를 계기로 회사는 AI 및 자동화를 중심으로 한 차세대 보안 전략을 강화하고 아시아태평양 지역을 핵심 성장 시장으로 삼아 본격적인 투자 확대에 나서고 있다. 발라수브라마니안 총괄은 "슈웨드 이사회장은 방화벽 기술로 회사를 창립하고 30년 넘게 업계를 선도해왔지만 이제 더 먼 미래를 위해 CEO 역할을 나다브에게 맡겼다"며 "회사의 새로운 비전은 세계 최고 수준의 통합 보안 솔루션을 제공해 기업과 정부가 어떤 위협에도 대응할 수 있게 하는 것"이라고 강조했다. "AI 보안 혁신, 단순화가 답"…체크포인트, '위협 클라우드' 전략 본격화 이러한 방향성을 위해 체크포인트가 택한 전략은 '단순화'다. 현재 많은 기업들은 10~50개에 달하는 개별 보안 솔루션을 운영하는 상황이다. 이러한 상황은 오히려 보안 운영의 복잡성을 증대시켜 회사의 최고정보보호책임자(CISO)들의 보안 취약점을 증대시킨다. 이에 회사는 AI 기반 보안 정책 최적화와 실시간 위협 분석 기능을 도입해 문제를 '단순화(simplify)'한다는 방침이다. 회사는 '단순화' 전략의 핵심으로 '위협 클라우드 AI(Threatcloud AI)'를 내세우고 있다. 기업들이 다수의 보안 솔루션을 운영하면서 겪는 복잡성과 비효율성을 줄이고 보다 신속하고 효과적인 사이버 보안 대응을 가능하게 하는 것이 목표다. 이를 위해 방화벽, 보안 장비, 클라우드 인프라 등 전 세계 수백만 개의 장치에서 데이터를 실시간 수집하고 AI·머신러닝(ML) 기반 55개 엔진을 활용해 자동 분석한다. 또 보안 정책 자동 정리 기능도 강화했다. 글로벌 은행 등 대형 조직들은 매일 수천 개의 방화벽 정책과 보안 룰을 추가하지만 이들 중 상당수는 중복되거나 충돌하는 문제가 발생한다. 새로운 AI 기반 자동화 시스템은 이러한 중복 정책을 감지하고 최적화해 기업의 보안 운영 부담을 줄이는 데 초점을 맞췄다 보안 운영 단순화는 비용 절감 효과도 가져올 것으로 전망된다. 개별 솔루션을 다수 운영할 경우 각각의 보안 정책을 따로 관리해야 하는 인력·운영 비용이 증가할 수밖에 없다. 수브라마니안 총괄은 '단일 플랫폼 기반 보안'이 기업의 장기적인 운영 효율성과 비용 절감 효과를 극대화할 수 있다고 설명했다. 그는 "보안 운영 단순화는 비용 절감 효과도 가져올 것"이라며 "개별 솔루션을 다수 운영하면서 인력·운영 비용이 증가하는 것과 달리 '단일 플랫폼 기반 보안'은 모든 것을 통합해 기업의 장기적인 운영 효율성과 비용 절감 효과를 극대화한다"고 설명했다. AI 혁신, APAC에 집중…인도 R&D 센터 개소·한국 시장 공략 체크포인트는 아시아태평양(APAC) 시장을 차세대 성장 거점으로 삼고 대규모 투자 확대에 나선다. 빠른 디지털 전환에도 불구하고 보안 대응이 미흡한 지역적 특성을 고려해 AI·자동화 기반 보안 솔루션을 중심으로 통합 보안 체계를 구축한다는 계획이다. 그 배경은 아시아태평양 지역의 사이버 보안 위험이 글로벌 평균보다 훨씬 높은 수준이기 때문이다. 발라수브라마니안 총괄은 "아태 시장은 글로벌 평균보다 사이버 공격 빈도가 60% 이상 높은 지역"이라며 "기업과 정부 기관 모두 보안 리스크가 큰 상황"이라고 설명했다. 이어 "AI 기반 자동화 보안을 통해 이 격차를 해소하고 보다 체계적인 보안 운영을 지원하는 것이 목표"라고 강조했다. 이러한 전략의 일환으로 체크포인트는 최근 인도에 새로운 연구개발(R&D 센터를 설립했다. 클라우드 네이티브 애플리케이션 보호(CNAP), AI 기반 보안 운영(AIOps), 확장형 탐지 및 대응(XDR) 등 차세대 보안 기술을 연구·개발할 예정이다. 발라수브라마니안 총괄은 "이 투자는 단순히 인도 시장만을 위한 것이 아니라 전 세계 보안 솔루션의 수준을 높이기 위한 전략적 결정"이라고 설명했다. 또 체크포인트는 한국, 싱가포르, 일본, 말레이시아 등 APAC 주요 국가에서도 판매 및 마케팅 예산을 확대한다. 브랜드 인지도를 높이고 현지 고객과의 접점을 늘려 '통합 보안 플랫폼'이라는 이미지를 확립하는 것이 목표다. 금융·공공·의료 등 데이터 규제가 엄격한 산업군에 맞춰 서비스형 소프트웨어(SaaS) 솔루션의 현지화도 추진한다. 국가별 데이터 보호법을 준수하는 동시에 클라우드 기반 보안 서비스를 제공할 수 있도록 현지 인프라를 강화하는 전략이다. 특히 한국 시장은 체크포인트가 점유율을 회복해야 할 주요 타깃이다. 과거 글로벌 보안 기술을 앞세워 국내 대기업과 공공기관을 주요 고객사로 확보했지만 최근 국내 보안 업체들의 성장으로 경쟁이 치열해진 상황이다. 이에 대해 발라수브라마니안 총괄은 "한국 보안 시장이 발전해 관련 기업들이 성장한 것은 긍정적인 변화"라면서도 "우리는 지난 1993년 설립 이후 30년간 전 세계에서 축적한 '글로벌' 보안 데이터와 AI 기반 보안 기술로 차별화된 가치를 제공할 수 있다"고 자신했다. 이어 "한국 기업들과의 협력을 확대하고 있으며 하이테크·자동차·중공업 등 다양한 산업군과 협의가 진행 중"이라며 "보안 운영의 복잡성을 줄이고 AI 기반 자동화로 효율적인 보안 체계를 구축할 수 있도록 적극 지원할 것"이라고 강조했다. 해커들 AI 쓴다…올해 기업 보안, 더 정교한 피싱·랜섬웨어 공습 대비해야 발라수브라마니안 총괄은 올해에 가장 위협적으로 작용할 보안 공격 유형으로 AI 기반 피싱, 랜섬웨어, 인포 스틸러를 지목했다. 특히 AI 기술이 해킹 도구로 악용되면서 사이버 공격이 더욱 정교하고 은밀하게 변하고 있다고 경고했다. 이 같은 위협은 아시아태평양(APAC) 시장에서 더욱 치명적인 결과를 초래할 가능성이 크다. 빠른 디지털 전환과 클라우드·원격 근무 환경 확산으로 인해 공격 대상이 늘어나면서 보안 취약점이 증가하고 있기 때문이다. 그는 특히 생성형 AI가 피싱 공격을 급격히 발전시키고 있다고 설명했다. 과거에는 문법 오류나 어색한 문장으로 피싱 이메일을 쉽게 판별할 수 있었지만 AI 기술이 도입되면서 더욱 정교한 문장과 맞춤형 메시지가 생성돼 사용자가 속기 쉬운 환경이 조성되고 있다는 것이다. 랜섬웨어 공격도 진화하고 있다. 기존에는 데이터를 암호화하고 금전을 요구하는 방식이 일반적이었지만 최근에는 데이터를 미리 빼돌린 뒤 2차·3차 협박을 가하는 다단계 공격이 증가하는 추세다. 발라수브라마니안 총괄은 "공격이 한 번 끝나면 다시 다른 채널로 침투하는 방식이 늘어나고 있다"며 "아태 지역에서는 클라우드 환경과 재택근무 확산으로 피해 범위가 더욱 커질 가능성이 크다"고 우려했다. 눈에 보이지 않는 '인포 스틸러'도 기업 보안의 새로운 위협으로 떠오르고 있다. 이 악성코드는 기업 서버나 데이터베이스에 침투해 계정 정보, 이메일, 인증서 등을 자동으로 검색·탈취한다. 특히 최근 12~18개월 사이 이 공격 유형이 급증하며 기업의 내부 정보 보호에 비상이 걸렸다. 발라수브라마니안 총괄은 "인포 스틸러는 감염 사실을 눈치채기 어렵고 공격이 이루어진 후 대량의 정보를 한꺼번에 빼돌리는 특징이 있다"며 "기업이 피해 사실을 늦게 인지할수록 대응이 더욱 어려워진다"고 경고했다. 체크포인트는 이러한 위협을 막기 위해 '위협 클라우드 AI'의 탐지 기능을 강화하고 글로벌 센서 네트워크를 통해 실시간으로 데이터를 수집해 대응 역량을 높이고 있다. 라마 발라수브라마니안 체크포인트 APAC 총괄은 "AI를 활용하는 해커들이 늘어나는 만큼 기업도 AI 기반 자동화와 단순화된 보안 시스템을 도입해야 한다"며 "자동화된 위협 탐지와 예방이 보안 전략의 필수 요소가 될 것"이라고 강조했다.

2025.02.19 12:13조이환

사이버아크, MS '디팬더 포 아이덴티티' 통합

이스라엘 정보보호 기업 사이버아크소프트웨어는 19일 사이버아크 '특권 접근 관리자(PAM)'와 마이크로소프트(MS) '디팬더 포 아이덴티티(Microsoft Defender for Identity)'를 통합한다고 밝혔다. 사이버아크 PAM은 여러 클라우드에서 응용 프로그램을 운영하는 자의 특별 권한을 탐색해 제어한다. MS 디팬더 포 아이덴티티는 기업이 자체적으로 관리하는 데이터센터를 클라우드로 지키는 제품이다. 사이버아크는 MS 제품과 통합해 보안운영(SecOps)팀이 보안 위협을 잘 알아낼 수 있다고 소개했다. 특별 권한을 통제하는 일이 간소화된다. 다양한 시스템의 정보를 연결해 보안운영센터(SOC)가 빠르게 공격 경로를 알아채고 복구 방법을 찾을 수 있다고 회사 측은 강조했다. 클라렌스 힌튼 사이버아크 최고전략책임자(CSO)는 “다양한 회사와 협력해 사이버 공격으로부터 고객을 지키겠다”고 말했다.

2025.02.19 11:12유혜진

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

네이버, 미국에 AI 투자 본진 세운다...사령탑은 ‘김남선’ 대표

햄버거 로봇이 분업했더니..."27초만에 뚝딱"

'갤S25 엣지' 배터리·망원 지적에 삼성 임원 답은?

MBTI처럼 내 '정치·젠더·종교·세대' 성향은 어떨까?

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현