• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'미국 사이버 9/11'통합검색 결과 입니다. (1642건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

머스크의 미국 텍사스 사랑…소득·법인세 없어

세계 최고 부자 일론 머스크 최고경영자(CEO)가 전기자동차 회사 테슬라에 이어 우주 기업 스페이스X 본사도 미국 텍사스주로 옮긴다. 각종 세금 부담이 없기 때문으로 보인다. 13일(현지시간) 영국 경제일간지 파이낸셜타임스(FT)에 따르면 머스크 CEO는 소셜미디어 엑스(X·옛 트위터)에 “스페이스X 본사가 공식적으로 미국 텍사스주 '스타베이스시'에 위치할 것”이라고 썼다. 스타베이스는 텍사스주 보카치카해변에 있는 스페이스X의 우주선(로켓) 발사장이다. 머스크 CEO는 지난 7월에도 “X와 스페이스X 본사를 캘리포니아주에서 텍사스주로 이전하겠다”고 말한 바 있다. 머스크 CEO는 자신이 세운 테슬라와 스페이스X 말고도 2022년 트위터를 인수해 X로 이름을 바꿨다. 머스크 CEO는 올해 초 스페이스X의 법인 소재지 주소 또한 델라웨어주에서 텍사스주로 옮겼다. 델라웨어법원이 테슬라가 머스크 CEO에게 주기로 한 100조원대 주식매수선택권(스톡옵션)을 불법이라고 판결했기 때문이라고 파이낸셜타임스는 설명했다. 2021년에는 테슬라 본사가 캘리포니아주에서 텍사스주로 이전했다. 머스크 CEO 거주지 역시 2021년 캘리포니아주에서 텍사스주로 옮겼다. 세계에서 가장 부유한 머스크 CEO가 각종 세금이 없는 텍사스주로 향한다는 분석이 나온다. 텍사스주는 개인소득세와 법인세를 부과하지 않는다. 캘리포니아주 개인소득세 세율은 최고 14.4%, 법인세는 8.84%다. 테슬라와 스페이스X 기업가치가 올라 머스크 CEO 순자산은 최근 4천470억 달러(약 640조원)로 늘었다. 순자산이 4천억 달러를 넘은 개인은 머스크 CEO가 세계에서 처음이다.

2024.12.15 06:48유혜진

윤 대통령 선거 시스템 해킹 의혹에…선관위 사무총장 "관련 흔적 없어"

윤석열 대통령이 대국민 담화를 통해 선거 시스템 해킹 의혹을 제기한 가운데 선거관리위원회가 관련 흔적을 찾을 수 없다고 반박했다. 김용빈 중앙선거관리위원회 사무총장은 13일 국회 행정안전위원회 '비상계엄 사태' 질의에서 윤 대통령 담화 내용에 대해 이같이 밝혔다. 김 사무총장은 "선관위 북한 해킹 공격에 대한 윤 대통령 발언은 근거 없는 주장"이라고 강조했다. 윤 대통령은 12일 담화를 통해 지난해 나온 선관위 보안점검 결과를 언급했다. 그는 "해커가 내부 선거망에서 유령 유권자 등록, 투표용지 무단 인쇄, 악성코드 심기를 얼마든지 할 수 있는 상태"라며 "국방장관에게 선관위 전산시스템을 점검토록 지시한 이유"라고 말했다. 이어 "지난 4월 총선을 앞두고 문제 있는 부분에 대한 개선을 요구했지만 현재 이를 알 수 없는 상태"라고 덧붙였다. 앞서 국정원과 한국인터넷진흥원(KISA)은 지난해 7월 17일부터 9월 22일까지 선관위 사이버 보안 실태를 점검했다. 점검 결과 선관위 시스템과 내부망에서 해킹 취약점이 발견됐다. 이에 보안 점수 100점 만점에서 31점을 부여했다. 그동안 선관위는 자체 평가에서 보안 점수를 100점 만점으로 보고해 왔다. 당시 국회 과학기술정보방송통신위원회 위원장이던 장제원 의원은 "31점이라는 결과가 나온 것은 기이하다"며 "선관위 보안 평가 체계가 객관적이고 일관성 있는지 의문"이라고 지적했다. 이어 "그동안 외부 기관 참여나 교차검증을 통한 점검 시스템이 부족한 탓"이라고 덧붙였다. 이에 김 사무총장은 윤 대통령 발언에 대해 "당시 보안 수준을 의도적으로 낮춘 수준에서 국정원, KISA가 해킹 테스트를 한 것"이라고 반박했다. 그는 "국정원도 해킹 흔적을 포착하지 못했다"며 "2년 동안 북한발 해킹공격 7건 사례 기반으로 선관위 시스템을 점검했지만, 이중 선거에 영향 준 케이스는 없었다"고 덧붙였다. 익명을 요청한 한 정부 관계자도 "보안 점검 결과에 대해 인지하고 있는 상태"라며 "현재 내부적으로 자료를 취합해 개선 사안과 추가 발표를 진행할 예정"이라고 밝혔다.

2024.12.13 17:34김미정

[ZD SW 투데이] 더존비즈온, 연말정산 세미나로 AI 혁신 시연 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆더존비즈온, 연말정산 세미나로 AI 혁신 시연 더존비즈온이 오는 16일부터 전국 15개 지역에서 '2024년 귀속 연말정산 집중 세미나'를 개최한다. 인사담당자와 직장인을 대상으로 연말정산 사전 점검, 절세 방법, 주요 세법 개정사항을 안내하고 AI 기반 혁신 방안을 소개할 예정이다. 세미나에서는 '아마란스(Amaranth) 10'과 '아이큐브(iCUBE)'를 활용한 연말정산 프로세스와 홈택스 자동신고 같은 신규 서비스도 선보인다. AI 기술을 활용해 공제 항목을 점검하고 데이터 분석 및 자동화를 통해 업무를 간소화하는 방법을 참가자들에게 제공할 예정이다. ◆NHN클라우드, '데이터 시대 CRM으로 살아남기' 세미나 성료 NHN클라우드가 패스트파이브와 공동으로 '데이터 시대 CRM으로 살아남기' 세미나를 개최했다. 이번 세미나에서는 NHN노티피케이션과 고객관계관리(CRM) 툴 연동 사례와 신규 서비스 '노티피케이션 허브'를 소개하며 100여 명의 마케터와 개발자들의 관심을 받았다. 세미나에서는 29CM의 그로스 마케팅 사례, '노티피케이션 허브' 설계 과정, 파이브클라우드의 IT 비즈니스 성과 등이 발표됐다. ◆AID학회연합, '2025년 AID법 전망' 전문가 좌담회 개최 AID학회연합이 오는 20일 서울 종로구 법무법인 태평양 본사에서 '인공지능, 정보, 데이터(AID) 법의 2024년 회고와 2025년 전망'을 주제로 전문가 좌담회를 개최한다. 이번 좌담회에서는 학계, 정부, 법조계 전문가들이 참여해 AID 법과 정책의 연구 실행 자문 경험을 공유하고 내년 정책 방향을 논의할 예정이다. 좌담회는 이성엽 한국데이터법정책학회 회장이 좌장을 맡고 황창근 한국정보법학회 공동회장, 최경진 한국인공지능법학회 회장 등 주요 전문가들이 패널로 나선다. ◆안랩, 임직원 대상 자원 재순환 캠페인 진행 안랩이 지난 8월부터 네 달 동안 임직원을 대상으로 물품 기부 캠페인을 진행해 총 3천186점의 물품을 성남시 굿윌스토어에 전달했다. 전달된 물품은 매장에서 판매되며 발생한 수익은 장애인 근로자의 급여 지원에 사용될 예정이다. 또 지난달에는 폐가전 수거 캠페인을 통해 135점의 폐가전을 수거해 재활용센터에 전달했다. 안랩은 환경경영 실천을 위해 임직원이 참여하는 자원 재순환 캠페인을 지속할 계획이다. ◆이즈피엠피 '오투미트-G' 조달청 디지털서비스몰 등록 이즈피엠피가 보안 강화 행사 자동화 솔루션 '오투미트-G'를 조달청 디지털서비스몰에 등록했다. '오투미트-G'는 보안 안전성을 높이고 클라우드보안인증(CSAP) 서비스형 소프트웨어(SaaS) 표준등급을 획득해 공공기관과 민간기업이 안전한 환경에서 마이스 행사를 관리할 수 있도록 돕는다. '오투미트-G'는 개인정보 비식별화 기술과 단독 서버 제공 등을 포함하며 웹사이트 개설과 비즈매칭 전시 회의 패키지를 제공한다. 최근 개편된 공식 홈페이지를 통해 민간기업도 손쉽게 서비스를 구독 형태로 도입할 수 있다. ◆이모션웨이브, 코스닥 기술특례상장 모의평가 완료 이모션웨이브가 과학기술정보통신부와 한국인터넷진흥원이 추진한 블록체인·정보보안 기술특례상장 컨설팅 사업을 통해 코스닥 기술특례상장을 위한 모의기술성평가를 완료했다. 이모션웨이브는 평가에서 기술개발 실적과 성장 전망 등에서 우수한 평가를 받았다. 이모션웨이브는 블록체인 기반 음악 플랫폼 '뮤타'와 초저지연 고퀄리티 방송을 지원하는 '에임플' 서비스를 제공하며 확장성 높은 미디어 플랫폼 기술을 보유하고 있다. ◆에이프리카, 클라우드 산업발전 유공 '과기정통부 장관 표창' 수상 에이프리카가 클라우드 산업 발전에 기여한 공로를 인정받아 '제3회 클라우드인의 밤' 행사에서 '과학기술정보통신부 장관 표창'을 수상했다. 에이프리카는 디지털플랫폼정부 허브 테스트베드 구축 사업에 클라우드 네이티브 플랫폼 '세렝게티'를 공급해 민간 클라우드 확산과 공공부문 협업에 기여했다. '세렝게티'는 멀티클라우드 환경 통합 관리와 자동화된 개발 환경 제공으로, 디지털플랫폼정부가 추구하는 개방성과 협업 가치를 실현하며 높은 기술적 성과를 보였다. 에이프리카는 이를 통해 클라우드 생태계 활성화와 디지털 전환의 기반 마련에 기여했다는 평가를 받았다.

2024.12.13 16:46조이환

트럼프, 전기차 보조금 없앤다는데…공화당 '글쎄'

도널드 트럼프 미국 대통령 당선인이 전기자동차(EV) 보조금을 없애겠다고 공언했지만 같은 당인 공화당 의원들이 이의 실현은 어렵다는 입장이다. 정책 혜택을 받는 지역이 대부분 공화당 '텃밭'이기 때문이다. 미국 블룸버그통신은 12일(현지시간) 미국에 소재하거나 건설 중인 전기차·배터리 공장 25개 가운데 19개가 공화당 하원의원 지역구에 있다고 보도했다. 나머지는 민주당 하원의원 지역구에 있지만, 지난달 대통령 선거에서 트럼프 당선인이 승리한 곳이 여럿이라고 분석했다. 트럼프 당선인이 전기차 지원 정책을 없애려 들자 이 지역 공화당 의원들은 소속 정당과 지역구 이익 사이에서 갈등한다고 블룸버그는 설명했다. 조 바이든 행정부에서 여당과 야당이 인플레이션감축법(IRA)에 합의했던 만큼 이를 고칠 때에도 의회가 승인해야 한다. 트럼프 당선인은 대선 후보이던 지난 7월 공화당 전당대회에서 “2기 행정부의 첫날부터 전기차 의무화를 끝내겠다”고 연설했다. 리처드 허드슨 공화당 의원은 “IRA의 모든 것을 살펴볼 것”이라고 말했다. 허드슨 의원 지역구인 미국 노스캐롤라이나에서는 일본 토요타자동차가 140억 달러(약 20조원)를 투자한 전기차 배터리 공장이 내년 가동할 예정이다. 브렛 거스리 공화당 의원은 “법에 맞춰 투자한 기업이 있다”며 “망치가 아닌 작은 칼로 이 문제를 다뤄야 한다”고 주장했다. 새롭게 지원하지 않더라도 이미 약속한 사항은 이행해야 한다는 뜻이다. 거스리 의원 지역구인 미국 캔터키에서는 미국 포드자동차가 전기차 배터리 공장에 투자했다. 버디 카터 공화당 의원은 “무엇이 미국 제조업에 보탬이 되고 공급망을 확보하는지 생각해야 한다”고 강조했다. 카터 의원 지역구인 미국 조지아에는 현대자동차 공장이 있다. IRA에 따르면 배터리와 핵심 광물 원산지 요건을 충족하고 미국에서 생산된 전기차를 사는 소비자에게 많게는 7천500달러(약 1천50만원) 보조금을 세액공제로 준다. 배터리 생산과 공장 건설에도 별도 보조금을 제공한다.

2024.12.13 14:33유혜진

美, 북한 IT 인력에 '71억' 현상금 걸었다…이유는?

미국 정부가 북한 IT 인력의 해외 노동과 불법 자금 세탁을 차단하기 위해 최대 500만 달러(한화 약 71억원)의 현상금을 내걸었다. 구글클라우드 맨디언트는 최근 미국 정부가 북한 IT 인력이 서방 기업에 위장 취업해 불법적으로 자금을 송금한 정황을 공개하며 이에 관여한 중국 및 러시아 소재 북한 IT 회사 관련 정보를 수배했다고 13일 밝혔다. 이들은 송금 서비스 계정을 이용해 임금을 받은 뒤 이를 북한이 통제하는 중국 소재 은행 계좌로 송금해온 것으로 알려졌다. 또 맨디언트는 최근 몇 달 동안 북한 IT 인력과 연계된 갈취 시도가 증가하고 있는 것을 확인했다. 이들이 피해 조직에게 막대한 금액을 지불하도록 압박을 주기 위해 조직의 민감한 데이터를 공개하고 있으며 요구하는 암호화폐 금액 역시 급증하고 있다. 전문가들은 북한 IT 인력의 활동이 각국 정부의 사이버 작전 대응 강화와 맞물려 더욱 진화했다고 분석한다. 지난해부터 이어진 국제적 단속과 언론의 주목은 북한의 전술 변화에 영향을 미친 것으로 보인다. 이번 현상금 조치는 북한의 불법 활동 인프라를 해체하고 작전을 계획하는 주요 인물들에게 직접적인 타격을 주기 위한 법적 대응의 일환이다. 또 북한 인력이 익명성과 가명을 이용해 활동하지 못하도록 제한하려는 목적을 가진다. 마이클 반하트 구글클라우드 맨디언트 북한 위협 헌팅 팀 리드는 "최근 몇 달 동안 우리는 북한 IT 인력의 갈취 시도가 증가하는 것을 확인했다"며 "공격자들의 활동 지역과 익명성이 제한되도록 하는 것이 대응 방법의 핵심"이라고 강조했다.

2024.12.13 10:37조이환

트럼프 출범 코앞인데…탄핵 정국 속 K배터리 우려 고조

도널드 트럼프 미국 행정부 2기 출범이 한 달 여 남은 가운데 국내 배터리 업계 내부에선 불안감이 고조되고 있다. 최대 화두인 미국 인플레이션감축법(IRA)을 비롯해 캐나다 등 관세 인상 움직임도 감지되지만, 탄핵 정국 속에서 정부 주도의 통상 문제 해결을 기대하기 어려워져서다. 정국과 관계 없이 정부는 최대한 필요한 행정 업무를 수행하겠다는 방침이다. 그러나 각국 정상급 논의가 필요한 사안은 사실상 진도를 빼기 어렵게 됐다. 트럼프 2기에 대비해 타국 외교 조직들은 선제적으로 움직이는 반면, 우리나라는 수 개월 이상 통상 외교가 정상화되기 어려울 것으로 전망된다. 13일 배터리 업계 관계자들은 이와 관련해 우려를 안고 있다고 입을 모았다. K배터리 ”IRA 손질 막아야”…주 정부 포섭 움직임 IRA 반대 의사를 꾸준히 내비친 트럼프가 재선에 성공하면서, 그 동안 수혜를 받아온 국내 배터리 업계는 정책 손질을 막아야 한다고 호소하고 있다. 업계는 조 단위 투자를 통해 현지 공장을 설립하고, IRA에 따른 세액공제를 분기별 수천억원까지 받고 있다. 미국 법제와 정치 구도를 고려하면 현재로선 국내 배터리 기업에 주어지는 세액공제 규정은 변동될 가능성이 적다는 관측이 주를 이룬다. 그러나 최근 트럼프 정권인수팀이 IRA 상 전기차 구매 보조금 규정 철폐를 계획하는 것으로 전해지면서, 기업 대상 세액공제도 폐지 또는 대폭 축소를 시도할 것이란 의견이 대두됐다. 이를 저지하기 위해 전기차, 배터리 공장들이 설립돼 있는 주 소속 공화당 하원의원을 포섭하자는 업계 움직임이 있다. 대규모 투자 유치 등을 근거로 IRA 유지 필요성을 설득하면, 하원에서 IRA 축소 개정안 통과를 막을 수 있다는 것이다. 지난 3일 개최된 '미국 신정부 출범 대비 배터리 대응방안' 토론회에서 박재정 산업통상자원부 배터리전기전자과장은 이같은 논의를 위해 미국 방문을 계획 중이라고 언급하기도 했다. 이는 민간 기업 중심으로 추진되고 있어 현 정부 상황에 따른 지연은 없을 것으로 전망했다. 논의 상대도 정상급이 아닌 주 정부로, 대화 테이블 마련에 어려움은 없을 것으로 봤다. 박재정 과장은 “한국배터리산업협회와 기업이 함께 준비하는 사안이고, 민관이 서로 협력하자는 계획 하에 필요 시 정부 측 고위급도 참여하는 방식으로 검토되고 있다”며 “현재는 배터리 외 우리나라 산업계 전반을 대표할 수 있도록 방문단을 확대 구성하려 하는 것으로 안다”고 말했다. IRA+전기료 절약 기대했는데…K배터리 "캐나다 관세 인상 시 타격 불가피" 반면 차질이 예상되는 사안도 있다. 트럼프 대통령 당선인이 캐나다에 대한 관세를 25% 인상할 수 있다는 입장을 밝혔는데, 국내 배터리 기업 다수가 북미 시장을 노려 캐나다에 진출해 있기 때문이다. 캐나다는 미국-캐나다-멕시코간 자유무역협정인 USMCA를 통해 IRA를 비롯한 관세 혜택을 보장받아왔다. 지리적 특성상 재생에너지 확보에도 유리하고 미국 대비 인건비가 낮다는 장점 등을 보고 진출한 기업들이 많다. LG에너지솔루션, 삼성SDI, SK온 등 배터리셀 3사와 에코프로, 포스코퓨처엠, 솔루스첨단소재 등 배터리 소재 기업들이 해당된다. 쥐스탱 트뤼도 캐나다 총리는 트럼프 당선인 자택까지 찾아가 관세 인상 시 경제적 타격이 크다고 설득했으나, 트럼프가 아랑곳하지 않자 보복 관세 카드도 고려 중이다. 지난 9일 트뤼도 총리는 트럼프 정부 1기 시절 캐나다산 철강, 알루미늄에 고율 관세가 부과되자 당시 미국산 수입품에 관세를 부과해 문제를 해결했다고 언급했다. 상황이 악화될 경우 관세 전쟁으로 번질 가능성도 배제할 수 없는 것이다. 우리나라도 정상급 논의를 추진해 대응할 필요성이 제기되지만, 탄핵 정국 속에서 이런 대응은 당분간 이뤄지기 어려울 것으로 분석됐다. 배터리 업계 관계자는 “내달 20일 트럼프 2기 행정부가 정식 출범한 뒤 통상 이슈를 논의하려 해도, 국가 정상급 논의 자리가 마련돼야 하는데 이를 기대하기 어려운 상황"이라며 "현 정부 상에선 트럼프 2기 행정부에 대한 구체적인 대응책이 없는 것이나 다름없고, 기업들이 '각자도생'을 모색하면서 정부 협조가 가능한 상황이 오길 기다리는 수 밖에 없다"고 말했다. 업계 다른 관계자도 “북미 투자를 하는 기업 입장에서 트럼프 관세 리스크에 대한 염려가 크다”며 “아직 2기 정부가 출범하지 않아 불확실성도 커 정부의 조율과 리드가 필요하지만 최근 정국 상황이 혼란스러운 상태”라며 우려했다. 다만 트럼프의 캐나다 관세 25% 인상 언급은 사실상 마약 유통 통제 강화를 이끌어내기 위한 협상 전략의 일환일 것이란 분석도 공존한다. 이를 고려하면, 실제로 트럼프가 캐나다 관세 인상에 나설 가능성은 적다는 전망이다. 배터리 업계 관계자도 “트럼프 측이 마약 유통 차단을 강화할 것을 함께 요구한 점을 감안하면 실질적으로 캐나다 대상 25% 관세 인상이 현실화될 가능성은 적게 보고 있다"며 "투자 계획에도 변동은 없는 상황”이라고 했다. 다만 “실제 관세 인상 여부와 인상 수준은 아무도 예측할 수 없고, 관세 인상이 이뤄지면 사업에 영향이 없을 순 없다”고 첨언했다.

2024.12.13 09:41김윤희

日혼다-美GM, 자율주행차 제휴 중단

일본 자동차 회사 혼다가 미국 자동차 기업 제너럴모터스(GM)와의 자율주행 사업 제휴를 중단한다고 일본 경제신문 니혼게이자이신문(닛케이)이 12일(현지시간) 보도했다. 혼다가 가진 GM 자율주행 자회사 크루즈 주식을 내년 상반기 GM에 팔기로 했다. 혼다는 크루즈에 7억5천만 달러(약 1조원)를 출자했다. 혼다와 GM이 2026년 시작하려던 일본 도쿄 자율주행 택시 사업도 그만둔다. 2018년 혼다와 GM은 자율주행 택시를 같이 개발하기로 했다. 이들 회사가 결별한 이유는 GM이 자율주행 택시 사업에서 철수하기 때문이다. GM은 지난 10일 자율주행 택시를 개발하지 않겠다고 밝혔다. GM과 크루즈 개발팀을 통합해 승용차 첨단 운전자보조시스템만 개발하기로 했다. 크루즈 차량은 인명사고를 일으켜 지난해 10월 이후 미국에서 운행을 중단했다.

2024.12.12 16:33유혜진

금융보안원, 글로벌 무대서 '사이버 보안 전문성' 공인

금융보안원이 최신 사이버 금융사기 수법에 대한 대응책을 제시함으로써 보안 역량을 국제적으로 인정 받았다. 금융보안원은 지난 11일 영국 런던에서 열린 '블랙햇 유럽 2024' 컨퍼런스에서 불법 해킹 범죄조직의 사기 수법을 심층 분석한 결과를 발표했다고 12일 밝혔다. 같은 해 4월에도 '블랙햇 아시아'에서 카드정보 탈취 및 부정결제 사기 수법에 대한 사례를 공개해 주목받은 바 있다. 이번 유럽 발표에서 금융보안원은 지난 1년간 불법 홈 트레이딩 시스템(HTS) 범죄조직을 추적한 과정을 공유하며 이를 통해 올해 초 검거에 성공한 사례를 소개했다. 이 사례는 금융사기 피해 예방의 대표적인 성과로 꼽힌다. 금융보안원은 유사한 활동을 통해 금융권 전반의 사이버 위협을 분석하고 대응하는 역할을 해왔다. 최근에는 통신사 및 백신업체 등과 협력해 보이스피싱 범죄를 지속적으로 추적하며 소비자 보호를 강화하고 있다. 또 금융보안원은 이번 달 내로 '2024 사이버 위협 인텔리전스 보고서'를 공개할 예정이다. 이 보고서는 금융 및 백신 앱으로 위장한 악성 앱의 정교화·다변화를 다룬 간행물로, 독립적으로 작동하는 앱들이 피해자를 지속적으로 노리는 방식을 분석해 정보를 제공할 예정이다. 김철웅 금융보안원 원장은 "금융권 사이버 위협에 대한 분석 결과를 국제 무대에서 발표한 것은 우리 전문성을 전 세계적으로 인정받은 사례"라며 "앞으로 인공지능(AI) 시대의 위협을 선제적으로 분석하고 대응책을 공유해 침해 사고를 예방하겠다"고 밝혔다.

2024.12.12 15:52조이환

美, 중국산 태양광 웨이퍼 관세 50%로 인상

내년부터 미국으로 수입되는 중국산 태양광 웨이퍼와 폴리실리콘에 붙는 관세가 50%로 2배 오른다. 미국 무역대표부(USTR)는 11일(현지시간) 통상법 301조에 따라 내년 1월부터 이같이 시행한다고 발표했다. 0%이던 중국산 텅스텐 관세는 25%가 된다. 태양광 웨이퍼와 폴리실리콘은 태양광 전지, 텅스텐은 무기나 컴퓨터 칩을 만드는 데 쓰인다. USTR은 중국의 해로운 관행을 막으려 관세를 올렸다고 설명했다.

2024.12.12 15:42유혜진

글로벌 유통 기업, 해커 조직 공격으로 타격

신흥 해커 그룹 '터마이트'에 의해 스타벅스와 영국의 식료품 체인인 세인즈버리 등 여러 유통 기업이 운영에 차질을 빚는 사태가 발생했다. 월스트리트저널에 따르면 지난달 터마이트는 공급망 소프트웨어 제공업체인 블루 욘더를 해킹했고, 이에 스타벅스 등 회사의 프로그램을 사용하는 기업들이 업무에 차질을 빚었다. 스타벅스는 이번 사태로 북미에 있는 약 1만1천개의 직영 매장을 포함한 네트워크에 영향을 미쳤다고 전했으며, 현재는 시스템이 복구됐으나 당시 직원 급여 지급과 근무 일정 관리가 중단돼 매장 관리자들이 수기로 기록해야 했다. 매체는 회사 일부 직원들이 시스템에 입력되지 않은 추가 근무 등으로 임금을 정확히 지급받지 못했다며, 스타벅스가 향후 몇 주간 직원들의 임금을 검토해 적절하게 지급됐는지 확인할 것이라고 보도했다. 또 영국의 식료품체인인 세인즈버리와 모리슨스는 운영 유지를 위해 백업 계획을 실행 중이다. 모리슨스는 이번 장애로 신선식품과 농산물에 대한 창고 관리 시스템이 영향을 받았으나 현재는 백업 시스템을 통해 원활한 운영 중인 것으로 전해졌다. 이번 사태를 일으킨 터마이트는 다른 해킹 조직과 비교해 큰 다른 점은 없으나, 최근 미국의 자동차 부품 공급 기업과 독일 사회복지 단체 등 총 7개 조직에 피해를 입힌 것으로 밝혀졌다. 현재 이들은 기업에서 유출한 데이터를 다크웹 사이트 등지에 공개한 상태이다. 테크크런치 등 외신에 따르면 이들 해커 조직은 총 65건 이상의 사이버 공격을 통해 1천300만 달러(약 186억1천990만원) 이상의 데이터 복구 비용을 받은 것으로 알려졌다. 한편 국내에서도 해킹으로 인한 개인정보 유출 등의 사건은 꾸준히 발생하고 있으며, 지난 10월 조승래 더불어민주당 의원이 개인정보보호위원회에서 제출받은 자료에 따르면, 지난 4년간 해킹으로 인한 개인정보 유출은 총 148건으로 파악됐다. 이 중 129건은 민간, 19건은 공공이었다.

2024.12.12 13:55류승현

테슬라, 최고가…머스크 재산 600조원 돌파

미국 전기자동차 회사 테슬라가 사상 최고가를 갈아치웠다. 일론 머스크 테슬라 최고경영자(CEO)의 재산은 600조원을 돌파했다. 11일(현지시간) 미국 뉴욕 나스닥증권거래소에서 테슬라는 전날보다 23.78달러(5.93%) 오른 424.77달러(약 60만원)로 장을 마쳤다. 2021년 11월 4일 기록한 이전 최고가 409.97달러를 3년 1개월 만에 넘어섰다. 지난해 1월에는 108.1달러까지 떨어졌다. 미국에서 대통령 선거를 치른 지난달 5일에는 251.44달러였다. 이날 테슬라 시가총액은 1조3천635억 달러(약 1천950조원)다. 머스크 CEO가 세운 비상장 우주 기업 스페이스X 기업가치는 3천500억 달러(약 501조 원)로 평가됐다. 머스크 CEO는 이날 소셜미디어(SNS) 엑스(X·옛 트위터)에 “3천500억 달러 가치에도 주식을 팔고 싶어 하는 투자자가 거의 없다”며 “정말 놀랍다”고 자축하는 글을 썼다. 미국 블룸버그통신은 스페이스X를 세계에서 가장 가치 있는 비상장 스타트업으로 꼽았다. 머스크 CEO가 설립한 인공지능(AI) 스타트업 xAI의 기업가치는 500억 달러(약 71조원)다. 블룸버그는 이들 회사 주가가 올라 머스크 CEO의 순자산은 4천470억 달러(약 640조원)로 늘었다고 분석했다. 머스크 CEO는 순자산이 4천억 달러를 처음 넘은 개인이라며 세계 최고 부자라는 평가다. 정치권에서 머스크 CEO의 영향력이 커져 회사 주가도 오른 것으로 보인다. 머스크 CEO는 지난달 미국 대통령 선거에서 도널드 트럼프 당선인의 대선 승리를 도운 뒤 트럼프 당선인 2기 행정부의 정부효율부(DOGE) 수장으로 뽑혔다.

2024.12.12 11:21유혜진

LG전자, IoT·AI 제품 사이버 보안 역량 확보

LG전자가 인공지능(AI) 기술 발전과 사물인터넷(IoT) 보편화에 대응하기 위해 네트워크로 연결된 제품(Connected Device)의 사이버보안 경쟁력을 강화한다. LG전자는 최근 국가기술표준원 산하 한국인정기구(KOLAS)로부터 IoT 분야 사이버보안(Cyber Security) 공인시험 수행 자격을 획득했다. 이는 LG전자가 실시하고 있는 IoT 분야 사이버보안 시험이 공신력을 인정받았다는 것을 의미한다. 앞으로 LG전자 SW공인시험소에서 발행한 IoT 기기 사이버보안 표준(▲ETSI EN 303 645 ▲ETSI TS 103 701) 인증 시험 성적서는 국제인정기구 상호인정협정(ILAC-MRA)에 따라 미국, 유럽, 일본 등 100여 개 국가의 공인시험기관에서 발급한 성적서와 같은 효력을 갖는다. LG전자는 사이버보안 시험을 내재화해 공인시험 및 성적서 발급에 드는 비용과 시간을 크게 단축하게 됐다. 이에 IoT 기기가 보편화되고 이와 관련한 보안 규제가 제정되는 상황에 발맞춰 세계 각국의 요구사항에 맞는 사이버보안 검증을 효율적으로 운영하며 빠르게 대응할 것으로 기대된다. 앞서 SW공인시험소는 KOLAS로부터 소프트웨어(SW) 분야의 국제공인시험기관 자격을 국내 제조업체 중 처음으로 획득한 이후 가전 SW기능안전과 자동차 SW기능안전 분야 등으로 영역을 넓히며 제품 품질 경쟁력을 확보한 바 있다. LG전자는 제품 품질 관련 공인시험기관 자격과 사이버보안 시험 자격을 활용해 높은 신뢰성을 갖춘 품질 및 보안 솔루션을 고객에게 제공할 예정이다. LG전자는 AI 제품에 대한 사이버보안 역량 강화에도 박차를 가하고 있다. 특히 LG전자의 AI 지향점인 공감지능(Affectionate Intelligence)의 한 축으로 책임지능(Responsible Intelligence)을 제시하고, AI 기능을 담은 제품에 대한 보안을 강화하고 있다. 구체적으로 제품 개발 기획 단계부터 출시 후 사용까지 전 생애주기에서 사이버보안 프로세스를 적용하고 고객의 데이터를 엄격하게 보호한다. 이를 통해 민감한 개인 식별 정보는 물론, 고객이 제품을 이용하며 발생하는 사용자 데이터도 유출 위험이 없도록 관리한다. 이와 함께 AI 기능을 담은 제품을 중심으로 더 강력한 보안 시스템인 'LG쉴드(LG Shield)'를 확대 적용하고 있다. LG쉴드는 SW의 모든 측면을 고려한 체계적인 프로세스와 기술을 기반으로 제품과 데이터를 안전한 상태로 보호하는 LG전자의 보안 시스템이다. LG쉴드는 개인 정보 등 민감 정보를 암호화하고 암호화 키(Key)를 분리된 공간에 안전하게 저장해 정보 유출을 방지하며, 외부 해킹을 통해 작동 코드나 데이터를 변조할 수 없도록 안전한 환경에서 운영체계를 보호한다. 또 실시간으로 외부 위협 및 침입을 탐지하고 이를 차단하는 역할을 수행한다. 박인성 SW센터장은 “사이버보안 역량을 지속 강화해 글로벌 사이버보안 규제에 대한 대응력을 높이고 SW 경쟁력을 높여갈 계획”이라고 말했다.

2024.12.12 10:00이나리

美 크리스피크림 도넛, 해커 공격 당해

미국의 도넛 브랜드 크리스피크림이 사이버 보안 공격을 당해 온라인 운영이 중단된 것으로 나타났다. 12일(현지시간) 파이낸셜타임스는 크리스피크림이 미국 증권거래위원회에 제출한 서류를 인용해 “IT 시스템 일부에서 허가되지 않은 활동이 있었고 이를 해결하기 위한 조치를 취했다”며 “온라인 주문을 포함해 운영 중단을 겪고 있으며 오프라인 매장은 계속 운영 중이다”고 보도했다. 크리스피크림 관계자는 “이는 회사의 사업 운영에 중대한 영향을 미칠 가능성이 높다”며 “외부 사이버 보안 전문가와 협력해 조사를 시작해다”고 전했다. 국제사이버보안회사 사이퍼(Cypfer)에 따르면 올해 소매 및 호텔업계에도 사이버 공격이 발생하고 있다. 지난 4월 판다익스프레스를 운영하는 판다레스토랑 그룹은 회사 시스템이 해킹당했고 일부 직원의 개인 정보가 도난당했다고 밝힌 바 있다. 이날 크리스피크림 주가는 뉴욕 거래에서 약 3% 하락했다.

2024.12.12 09:38김민아

트럼프 "미국에 1.4조원 투자하면 빠르게 인·허가"

도널드 트럼프 미국 대통령 당선인이 미국에 10억 달러(약 1조4천억원) 이상 투자하면 빠르게 인·허가하겠다고 밝혔다. 트럼프 당선인은 10일(현지시간) 소셜미디어(SNS) 트루스소셜에 “어느 사람이든 기업이든 미국에 10억 달러 이상 투자하면 인·허가를 완전히 신속하게 받을 것”이라고 썼다. 이어 “환경 인·허가를 비롯해 다른 인·허가도 포함된다”고 덧붙였다.

2024.12.11 16:43유혜진

[기고] 제로 스탠딩 권한, 벤더 허구와 현실

특권 액세스 관리(PAM) 시장에 진출한 일부 신규 공급업체들은 자신들이 제로 스탠딩 권한(ZSP)으로 액세스를 제공할 수 있다거나 곧 제공할 수 있을 것이라고 자신하게 주장하고 있다. 그런데 이같은 공급업체의 주장은 자체 기술의 제한된 사용 사례를 무시할 가능성이 높다. 이는 사이버 보안에서 가장 어려운 문제인 PAM에 대한 근본적인 오해를 드러낸다. ZSP는 진화하는 IT 환경 내 아이덴티티 보안의 미래에 있어 절대적으로 중요한 구성 요소다. 그럼에도 불구하고 조직은 하이브리드 및 멀티 클라우드 환경의 복잡성을 보호하기 위해 항상 포괄적인 범위의 제어가 필요하다. 혼잡한 시장에서 현대 PAM 프로그램을 구축할 때 고려해야 할 제로 스탠딩 권한에 대한 몇 가지 신화 같은 허구가 있다. 이 같은 신화와 실제 현실을 이해하는 것은 정보에 입각한 결정을 내리고 효과적인 보안 조치를 구현하는 데 매우 중요하다. 가장 일반적인 오해와 그 이면에 숨겨진 진실을 살펴보자. "ZSP의 자격 증명 보관 로테이션 대체"는 허구'...특권계정·자격증명은 '필수' 지난 7월 크라우드스트라이크 사태 당시 포천 500대 기업은 '팰컨 센서 에이전트'에 대한 잘못된 소프트웨어 업데이트로 인해 전 세계 수 백만 대의 윈도 기기가 작동을 멈추면서 50억 달러 이상의 직접적 손실을 입은 것으로 알려졌다. 많은 조직이 시스템을 재부팅하고, IT 운영을 복구할 수 있는 특권 액세스가 있는 '브레이크 글래스(Break-glass) 계정으로 전환했다. 대부분 PAM 솔루션으로 안전하게 관리되는 이러한 특권 계정과 자격 증명은 조직이 내부 및 고객 대면 서비스를 복원하는 데 필수적이었다. 이러한 비상 계정이 없었다면 크라우드스트라이크로 인한 서비스 중단과 관련 비용은 더욱 악화됐을 수 있다. 이는 안전한 자격 증명 관리가 항상 필요하다는 점을 방증한다. 클라우드 환경에서 일부 특권 계정과 자격 증명은 결코 대체될 수 없다. 모든 조직이 아마존 웹 서비스(AWS)에서 작업할 때 필요로 하는 슈퍼 사용자 계정인 AWS 루트 계정을 예로 들 수 있다. AWS 루트 계정은 삭제할 수 없으며 보안 지침은 매우 명확하다. 조직은 강력한 비밀번호 정책, 다중 요소 인증(MFA), 이중 제어 프로세스 및 기타 신원 보안 모범 사례를 통해 루트 사용자 자격 증명을 보호해야 한다. 유사한 루트 및 등록 계정과 비슷한 모범 사례는 다른 선도적인 클라우드 제공업체들도 보유하고 있다. 또 다른 과제는 서비스 계정, 로봇 프로세스 자동화(RPA) 봇 및 애플리케이션 계정 같은 머신 아이덴티티에서 사용하는 자격 증명 및 비밀과 관련이 있다. 사이버아크를 포함한 일부 혁신적인 공급업체는 최적(Just-In-Time, JIT) 및 동적 애플리케이션 비밀 프로비저닝을 제공하지만 오늘날 대부분의 머신 간 통신은 여전히 인증을 위해 비밀번호 및 보안 셸(SSH) 키 같은 자격 증명에 의존하고 있다. 조직은 이러한 비밀을 안전하게 보관하고 순환시키지 못하면 코드코브(CodeCov), 솔라윈즈(SolarWinds) 및 우버(Uber)에서 발생한 것과 같은 주요 침해로 이어진 자격 증명 도용 공격에 노출된다. 모든 조직은 권한 있는 액세스를 보유한 공유 계정 및 자격 증명의 사용을 줄이기 위해 아이덴티티 보안 모범 사례를 따라야 한다. ZSP 접근 방식을 추구하는 것은 위험을 줄이기 위한 효과적인 단계다. 그럼에도 클라우드 및 소프트웨어 개발 환경의 적절한 구성과 크라우드스트라이크 중단 복구 같은 비상 시나리오를 위해 이러한 아이덴티티를 일부 사용하는 것은 항상 필요하다. 동적 권한 생성 사용·제거 가능한 공급업체 사실상 '부재' ZSP로 액세스하기 위한 벤더 대부분의 마케팅 기능은 사용자를 특권 액세스가 있는 기존 계정이나 역할로만 승격시킨다. 이는 사용자가 특권 자격 증명으로 로그인하지 않고 대신 계정이나 역할을 사용할 수 있는 임시 액세스 권한을 받는 JIT 특권 액세스 접근 방식이다. 이 JIT 접근 방식으로 위험을 줄이는 것은 중요하지만 역할과 계정에 부여된 권한도 함께 제공된다. 이러한 역할과 계정은 여전히 조직의 디렉토리 또는 클라우드 아이덴티티 및 액세스 관리(IAM) 저장소에 존재하기 때문에 공격자는 여전히 무단 액세스할 수 있고 JIT 승격 워크플로를 우회할 수 있다. 일례로 공격자가 클라우드에서 아이덴티티 및 접근관리(IAM) 권한을 수정할 수 있는 아이덴티티 제공업체, 도메인 컨트롤러 또는 역할에 액세스하기 위해 측면으로 이동한다고 가정해 보자. 이 경우 공격자는 이러한 기존 계정과 역할을 자유롭게 사용할 수 있다. 진정한 ZSP 접근 방식은 정확히 다음과 같은 요구사항을 충족해야 한다. 제로 스탠딩 권한, 즉 공격자가 손상시킬 수 있는 특권 역할이나 계정이 존재하지 않아야 한다. 또 이러한 계정이나 역할은 시스템에 남아 있지 않아야 한다. 대신 조직은 최종 사용자가 액세스해야 할 때 완전히 새로운 권한과 역할을 생성하며 시간 제한 세션이 끝난 후 해당 권한을 삭제한다. 오늘날 이 같은 진정한 ZSP 접근 방식을 제공할 수 있는 공급업체는 극히 일부만 존재한다. 제공할 수 있는 공급업체를 평가하려면 조직의 특권 액세스를 제어하는 시간, 자격 및 승인(TEA) 설정을 고려해야 한다. 세 가지 모두에 대한 세부적인 제어가 필요하다. 최종 사용자가 필요 이상으로 특권 액세스 권한을 갖지 않도록 시간 제한 액세스를 부여할 때는 유연성을 갖는 것이 무엇보다 중요하다. 마찬가지로 권한은 최소 권한 규칙에 따라 부여해야 하므로 최종 사용자는 필요한 작업을 수행할 수 있는 권한만 갖는다. 승인은 중요한 마지막 단계다. 특히 개발자 팀의 경우 개발자가 이미 사용 중인 채팅 기반 운영(ChatOps) 및 IT 서비스 관리(ITSM) 도구에 액세스 요청과 자동화된 승인을 통합해 혁신에 대한 마찰과 방해를 최소화하는 것이 중요하다. 내부 위협 차단 위한 심층 방어 여전히 '필수' JIT, ZSP 및 비밀번호 없는 인증 방식을 도입하면 비밀번호와 자격 증명이 도난당할 위험을 최소화하는 데 도움이 될 수 있다. 그럼에도 PAM 프로그램에서는 내부 위협과 멀웨어 및 랜섬웨어 확산을 방지하기 위한 추가 조치를 고려해야 한다. 제로 트러스트 아이덴티티 보안 철학은 "절대 신뢰하지 말고 항상 확인하라"라는 접근 권한의 필요성을 강조한다. 이같은 이유로 적응형 MFA를 사용해 특권 액세스 시도를 검증하는 것뿐만 아니라 로그인 후 세션 격리(멀웨어 확산 방지) 또는 특권 세션에서 명령 필터링(내부자 위협 감소) 같은 심층 방어 제어를 구현하는 것도 필수적이다. 결론적으로 ZSP는 아이덴티티 보안 프로그램에 대한 흥미로운 방향이지만 이를 제공할 수 있다고 주장하는 대부분의 벤더들은 현실을 무시하고 있다. 오늘날의 조직은 점점 복잡해지는 IT 환경에서 모든 사용 사례에 대한 포괄적이고 섬세한 권한 제어가 필요하다. 권한 있는 액세스 보호를 위해 신뢰할 수 있는 모든 솔루션을 신중하게 평가하고 조직의 요구 사항을 모든 공급업체의 주장과 비교해야 한다. ZSP를 구현하는 미묘한 차이를 알아보고 싶다면 사이버아크가 개최하는 관련 웨비나에 참여해 JIT 액세스와 ZSP의 실제적 적용에 대해 참고하는 것을 권장한다.

2024.12.11 16:19사이버아크 코리아 최장락

AMD 성공 이끈 리사 수, 타임 '올해의 CEO'

리사 수 AMD 최고경영자(CEO)가 미국 시사주간지 타임의 '올해의 CEO'로 뽑혔다. 타임은 10일(현지시간) 미국 반도체업체 AMD의 성공을 이끈 리사 수를 올해의 CEO로 선정했다고 발표했다. 타임은 AMD를 개인용 컴퓨터와 데이터센터에 전원을 공급하는 중앙처리장치(CPU) 칩을 설계하는 세계 최고 기업이라고 소개했다. 또 '챗GPT' 같은 인공지능(AI) 프로그램을 만들고 실행하는 특수 칩 그래픽처리장치(GPU)를 설계하는 최고 기업이라고 평가했다. 리사 수 CEO가 10년 전 회사를 이끌기 시작했을 때 3달러 안팎이던 AMD 주가는 현재 140달러라며 2022년에는 경쟁자 인텔을 앞질렀다고 타임은 전했다. 다만 AMD가 GPU 시장에서는 2위에 머물고 있다고 지적했다. 젠슨 황 CEO가 이끄는 엔비디아가 AI 반도체 시장의 90% 이상을 장악한다. 대만계 미국인인 리사 수 CEO는 3세 때 부모를 따라 미국으로 갔다. 매사추세츠공과대학(MIT)에서 전기공학을 전공했다. 이후 미국 반도체 회사 텍사스인스트루먼트(TI)와 IBM을 거쳤다. 리사 수와 마찬가지로 대만계 미국인인 젠슨 황은 타임이 꼽은 올해 가장 영향력 있는 인물 100인에 이름을 올렸다. 젠슨 황 CEO는 9세에 대만에서 미국으로 이주했다. 흥미로운 점은 리사 수와 젠슨 황이 5촌 친척 관계라는 점이다. 리사 수는 젠슨 황 외삼촌의 손녀다.

2024.12.11 16:13유혜진

지란지교그룹, 2025년 보안 키워드 'R.E.S.I.L.I.E.N.C.E' 제시

지란지교그룹이 2025년 사이버 보안 트렌드 키워드로 '복원력(R.E.S.I.L.I.E.N.C.E)'를 제시했다. 디지털 환경이 복잡해지고 사이버 위협이 고도화됨에 따라 사이버 복원력이 필수적인 보안 역량이 될 것이라는 의미다. 지란지교그룹은 'R.E.S.I.L.I.E.N.C.E'를 구성하는 사이버 보안 키워드 10가지를 소개한다고 10일 밝혔다. 1. 랜섬웨어 대응력 강화(Ransomware Response) 올해 랜섬웨어 시장에서는 서비스형 랜섬웨어(RaaS)가 심각한 위협으로 떠올랐다. 공격 조직이 랜섬웨어 코드를 제작해 판매하면서 공격이 더 빈번하고 정교해졌다. 한국인터넷진흥원(KISA)에 따르면, 신생 랜섬웨어 조직 '랜섬허브'에 의한 피해는 올해 1분기 21건에서 3분기 195건으로 급증했다. 이러한 신규 랜섬웨어 조직은 내년에도 늘어날 것으로 보이며, 기술 경쟁으로 랜섬웨어는 더욱 정교해지고 RaaS 네트워크도 확산될 전망이다. 이에 따라 기업들은 정기적인 데이터 백업과 사전 예방적 보안 조치가 필수적이다. 2. AI 기반 이메일 보안 고도화(Email Security With AI) 이메일은 여전히 사이버 공격의 주요 경로다. 최근에는 생성형 AI를 활용한 피싱 메일이나 정상 파일로 위장한 첨부파일 공격으로 진화하고 있다. 악성코드를 숨기거나 기존 탐지 체계를 우회하는 위장형 악성 위협이 대규모로 확산되고 있다. 이메일 보안은 AI와 머신러닝을 활용한 문맥 분석과 콘텐츠 무해화(CDR) 등을 통해 잠재적 위협을 탐지하고 차단하는 선제적 대응 기술로 고도화되고 있다. 2025년에는 AI 기반 이메일 위협 예측과 탐지의 정확도가 크게 향상될 전망이다. 3. 설계에 의한, 설계 이후의 보안(Secure by Design and Beyond) 시스템 취약점을 노린 공격도 계속되고 있다. 네트워크 장비와 클라우드 설정 미흡, 보안 패치 지연으로 인한 사고 발생이 증가하고 있으며, 특히 보안 역량이 부족한 중소기업들의 피해가 커졌다. 이 같은 보안 위협을 예방하기 위해 SW 제조사들은 설계 단계에서 보안을 내재화하는 '보안 내재화(Secure by Design)'를 표준으로 도입하고 있으며, 설계 이후 유지보수와 취약점 관리도 함께 강조하고 있다. 앞으로는 AI 기반의 자동화된 취약점 대응 체계 확산이 활발해질 것이며, 기업들은 CCE, CVE 등의 취약점을 미리 진단하고 대응하여 보안 위협을 최소화해야 한다. 4. AI 기반 지능형 보안(Intelligent AI Security) 업무 환경에서 AI 도입은 생산성 향상 등 많은 효과를 가져오고 있지만, 동시에 새로운 사이버 위협에 노출되는 문제도 부각되고 있다. 특히 AI가 사이버 공격에 악용되면서 딥페이크, LLM을 활용한 데이터 조작 및 유출 등 공격 방식이 더 복잡하고 정교해지고 있다. 이에 보안 업계는 AI 시스템 자체의 보안 강화와 AI를 활용한 지능적 보안을 강조하고 있다. AI 기술을 기반으로 ▲이상 탐지 ▲악성코드 탐지 ▲피싱 탐지 ▲사용자 행동 분석 ▲로그 분석 및 포렌식 등 기존 보안 솔루션의 한계를 보완하며 새로운 위협에 적극 대응하고 있다. 5. 제로 트러스트 보안 체계 확산(Leveraging Zero Trust Security) 이번 달 정부는 제로 트러스트 보안 체계의 확산을 위해 '제로 트러스트 가이드라인 2.0'을 발표했다. 제로 트러스트는 '아무것도 신뢰하지 않는다'는 원칙을 기반으로 모든 접근을 지속적으로 검증하는 보안 모델이다. 가이드라인 2.0은 성숙도 모델과 도입 절차를 보강해 기업들이 도입 수준을 진단하고 개선할 수 있도록 돕는다. 올해 국내 기업들은 컨소시엄을 통해 개방형 제로 트러스트 아키텍처를 제시하며 협업해왔다. 내년에는 이러한 협업을 바탕으로 제로 트러스트 보안 체계가 다양한 산업군으로 확대될 전망이다. 6. 엄격해지는 글로벌 데이터 프라이버시(Integrated Privacy Compliance) 2024년, 국가간 데이터 보호주의가 강화되는 경향이 나타났다. 미국의 틱톡 금지법, 일본의 라인 매각 행정지도 사태, 유럽의 자국 플랫폼 보호주의 강화 등 국제 이슈가 눈길을 끌었다. 이러한 배경에는 AI 패권 경쟁이 있으며, AI 전환에서 있어 데이터는 중요한 자산이다. 이런 추세는 2025년에도 계속될 것으로 보이며, 데이터 주권 보호 규제는 더욱 심화될 전망이다. 국가 간 데이터 전송 규제를 준수하면서도 기술 발전을 위한 데이터 활용은 더욱 활발해질 전망이다. 7. 비주얼 해킹과 모바일 보안(Enhanced Mobile Security) 스마트폰 기반 비주얼 해킹 대응 보안의 중요성이 커지고 있다. 비주얼 해킹이란 다른 사람의 PC나 스마트폰, 문서 등을 몰래 훔쳐보거나 촬영해 정보를 무단 사용하는 것을 뜻한다. 최근 스마트폰으로 촬영, 녹음, 캡처 등을 통해 정보가 유출되는 사례가 다양한 산업에서 빈번하게 발생하고 있다. 정보 유출 방지를 위해 네트워크에서는 다중 계층 보안을 갖추고 있지만, 스마트폰은 여전히 위협적인 엔드포인트 보안홀로 평가된다. 스마트폰을 통한 보안 위협에 대응하고자 특정 구역에서의 모바일 기기 제어 자동화, 정보 유출 이력 관리, 기기 모니터링 등 모바일 출입 통제(Mobile Access Control)에 대한 기업 보안 요구사항이 커질 전망이다. 8. 망분리 규제 완화에 따른 보안 대책(Network Segmentation Flexibility) 금융위원회의 망분리 규제 완화와 국가정보원의 다층보안체계(MLS) 도입으로 국내 보안 업계에 큰 변화가 예상된다. 망분리 완화는 물리적 망분리에서 벗어나 네트워크 유연성을 높이고 클라우드 활용을 촉진하는 것을 목표로 한다. MLS는 데이터를 기밀, 민감, 공개로 분류해 보안을 유지하며, 인터넷 단절 없이 업무 환경을 지원한다. 이번 망분리 규제 완화로 글로벌 클라우드 서비스 사업자(CSP)들의 국내 시장 참여가 확대되고, 공공 및 금융 분야의 클라우드 및 생성형 AI 도입도 활발해질 전망이다. 내년에는 망분리 규제 완화에 따라 각 조직이 자율보안체계로 전환된다. 법적 규제 사항만 지키면 됐던 시대를 넘어 각 조직이 가진 데이터와 시스템에 따라 스스로 능동적인 보안체계를 수립해야 한다. 9. 협업을 통한 위협 대응력 강화(Cyber Threat Intelligence) 사이버 위협의 정교화와 글로벌화에 따라 사이버 위협 인텔리전스(CTI) 공유의 중요성이 커지고 있다. 올해 각국 정부와 글로벌 보안 기업들이 협력해 사이버 위협 정보를 공유하고 신속한 대응 체계를 구축하는 노력이 두드러졌다. 기업들은 위협 인텔리전스로 실시간 위협을 식별하고 적시에 대응하기 위해 데이터를 수집·분석하고 있다. 2025년에는 협업을 통한 위협 대응력 강화가 중요한 보안 전략이 될 것이며, 이를 위해 정보 공유와 분석을 자동화하는 AI 기반 TI(Threat Intelligence) 시스템 도입이 확산될 것으로 예상된다. 10. 엔드포인트 중심의 보안 프레임워크(Endpoint-centric security FRAMEwork) 원격 근무의 확대와 클라우드 환경의 확산으로 엔드포인트 공격 표면이 넓어짐에 따라 이를 보호하기 위한 솔루션이 진화하고, AI 기술을 활용한 관련 기능이 더욱 고도화되었다. 정보유출방지(DLP)와 엔드포인트 탐지 및 대응(EDR) 솔루션의 도입이 확대되었으며, 내년에는 엔드포인트를 중심으로 네트워크와 클라우드를 연결하는 통합 보안 프레임워크가 더욱 주목받을 것으로 보인다. 기업들은 엔드포인트, 네트워크, 클라우드를 아우르는 일관된 보안 전략을 통해 사이버 위협에 대비해야 한다. 지란지교그룹은 지란지교소프트, 지란지교시큐리티, 지란지교데이터, 에스에스알 등으로 구성되어 있으며, AI 도입 및 계열사 간 협력을 통해 진화하는 사이버 위협에 선제적으로 대응하고 있다. 각 계열사는 엔드포인트 보안, 이메일 및 모바일 보안, 취약점 진단 등 다양한 분야에서 특화된 솔루션을 통해 더욱 고도화되는 사이버 위협에 대비하고, 비즈니스 안정성을 유지할 수 있도록 지원할 계획이다. 지란지교그룹 천명재 최고보안책임자(CSO)는 "최근 AI 도입과 디지털 전환이 본격화되면서 사이버 위협도 한 차원 높은 수준으로 진화했다"며, "사전 예방과 신속한 복구 능력을 포함한 복원력은 앞으로 기업의 지속 가능한 성장을 좌우하는 핵심 요소가 될 것"이라고 말했다.

2024.12.11 14:26남혁우

바이든 "트럼프, 반도체·전기차 보조금 없애지마"

조 바이든 미국 대통령이 자신의 성과인 반도체·과학법(CHIPS and Science Act)과 인플레이션감축법(IRA) 기조를 도널드 트럼프 대통령 당선인이 이어야 한다고 주장했다. 반도체 기업과 전기자동차 소비자에게 주는 보조금을 없애지 말라는 뜻이다. 10일(현지시간) 미국 정치신문 폴리티코에 따르면 이날 바이든 대통령은 미국 정책연구소 브루킹스연구소에서 이같이 연설했다. 바이든 대통령은 “노스캐롤라이나주 전기차 배터리 공장과 조지아주 태양광 전지 공장 등에 주민 일자리가 있다”며 “이들 공장을 닫지 말라”고 말했다. 그러면서 “민주당보다 공화당을 지지하는 지역에서 IRA 등에 기반해 더 많이 투자했다”고 내세웠다. 이어 “새 정부가 이런 진전을 보존하고 그 위에 쌓아 올리길 깊이 소망한다”고 덧붙였다. 바이든 대통령은 트럼프 당선인의 관세 정책도 비판했다. 바이든 대통령은 “트럼프 당선인은 관세 비용을 미국 소비자가 아닌 외국이 부담할 것이라고 잘못 믿는다”며 “중대한 실수”라고 지적했다. 트럼프 당선인은 모든 수입품에 10~20%의 관세를 물리고, 중국에는 60% 이상 고율 관세를 부과하겠다고 나섰다. 지난달 말에는 중국·멕시코·캐나다에 별도 관세를 또 매기겠다고 발표했다. 폴리티코는 이에 대해 바이든 대통령이 트럼프 당선인을 강력하게 직접 겨냥했다고 평가했다. 바이든 대통령 임기는 40일가량 남았다. 트럼프 당선인은 내년 1월 20일 취임한다.

2024.12.11 11:26유혜진

바이든 정부, 마이크론 반도체 지원금 8.8조원 확정

조 바이든 미국 행정부가 자국 내 반도체 공급망 강화를 위한 지원책에 속도를 내고 있다. 인텔·TSMC 등에 이어 마이크론도 상당한 규모의 반도체 보조금 지급을 확정받게 됐다. 10일 미국 상무부는 마이크론에 대해 61억6천500만 달러(한화 약 8조8천억원) 규모의 반도체 보조금을 지급을 확정했다고 밝혔다. 앞서 미 상무부는 지난 4월 마이크론과 반도체 보조금 지급과 관련한 예비거래각서(PMT)를 체결한 바 있다. 이번 보조금 지급 규모는 계약 당시와 동일하다. 현재 마이크론은 미국 뉴욕주와 아이다호주에 D램 등 메모리반도체 공장을 건설하고 있다. 뉴욕에는 1천억 달러, 아이다호주에는 250억 달러를 투자하기로 했다. 또한 버지니아주에 위치한 기존 공장의 증설에도 20억 달러 이상을 투입한다. 미 상무부는 전체 보조금 중 46억 달러를 뉴욕에, 15억 달러를 아이다호 투자에 할당할 예정이다. 이번 투자로 마이크론은 미국 내 메모리 생산능력 확장에 속도를 낼 것으로 전망된다. 미 상무부는 "마이크론에 대한 투자로 약 2만개의 일자리가 창출되고, 2035년까지 미국이 첨단 메모리 칩 제조 시장에서 차지하는 비중이 2% 미만에서 약 10%로 늘어날 것"이라고 밝혔다. 한편 조 바이든 행정부는 임기 종료를 앞두고 반도체 보조금 지급을 서두르고 있다. 최근에도 인텔이 78억6천만 달러, TSMC가 66억 달러, 글로벌파운드리가 15억 달러의 보조금 수령을 확정했다. 다만 삼성전자, SK하이닉스 등 국내 주요 반도체 기업은 여전히 미 상무부와 보조금 지급 논의를 이어가고 있는 상황이다. 논의된 보조금 규모는 삼성전자가 64억 달러, SK하이닉스가 4억5천만 달러 및 최대 5억 달러의 대출 지원 등이다.

2024.12.11 09:54장경윤

트럼프 2기 대응 나선 韓 재계, 美 찾아 정책일관성 촉구

미국 대선 이후 한 달여 만에 한미 경제계가 워싱턴에서 한자리에 모였다. 한미 경제계 리더들은 강력한 기술동맹으로 경제안보 시대를 함께 헤쳐 나가기로 하고, 주요 산업 분야 공급망 협력, 배터리·반도체 등 핵심 첨단산업 협력 공고화에 한목소리를 냈다. 양국 경제계는 첨단산업 지속적 협력을 위한 정책 안정성 제고를 촉구하고 소형모듈원자로(SMR), 조선 등 신 협력 분야를 명시하는 공동선언문을 채택했다. 한국경제인협회는 10일(현지시간) 미국 워싱턴D.C. 미국상공회의소에서 '제35차 한미재계회의 총회'를 개최했다. 미 대선이 치러진 지 한 달만에 개최된 이번 총회는 팬데믹 등으로 인해 5년 만에 미국에서 열린 회의다. 한경협 회장단 일부와 4대 그룹을 포함 역대 최대 규모 민간사절단이 파견됐다. 9일부터 11일까지는 미국 주요 인사를 대상으로 아웃리치 활동도 전개한다. 코리아 코커스 소속 전현직 핵심 상·하원 의원과의 면담을 연이어 가지는 한편, 미국 전략국제문제연구소(CSIS) 및 피터슨국제경제연구소(PIIE) 등 싱크탱크와의 대화, 트럼프 1기 고위 관료 출신들과 간담회를 각각 개최하는 등 미국 각계 오피니언 리더들을 만나 한국 경제계 의견을 전달했다. 이들은 작년 대미 그린필드 최대 투자국(215억 달러), 대미 투자국 중 일자리 창출 1위 국가인 점 등 한국 기업의 미국 경제 기여도를 강조하고, 미국 첨단산업 공급망의 핵심 파트너임을 각인시킬 예정이다. 류진 회장, 미 대선 한 달만 대규모 민간사절단 이끌고 워싱턴 방문 이번 재계회의에서는 ▲혁신 촉진 및 주요 신흥기술 협력 강화 ▲한국의 바이오테크 허브 도약 전략 ▲미 의회가 바라보는 한미 관계 등을 주제로 논의가 이뤄졌다. 류진 회장은 개회사에서 세계 기술 패권을 좌우하는 반도체·배터리 등 첨단산업에서 한미 양국의 변함없는 공급망 협력 강화가 필요하다고 강조했다. 특히 첨단산업을 중심으로 한국 기업은 트럼프 1기 정부 출범 후 지난 7년간 1천430억 달러 대규모 대미 투자를 통해 미국 내 질 좋은 일자리 창출과 기술 혁신에 기여해 온 점을 적극 설명했다. 또한 트럼프 대통령 당선인이 강조하는 SMR와 조선 방위산업 등은 한국 기업이 세계적 기술력을 갖추고 있다면서 양국의 적극적인 협력 방안 모색을 주문했다. 이날 회의에선 첨단산업과 관련해서 한미 양국 방위산업과 반도체 협력 방안이 논의됐고, 제약·바이오 협력 방안도 논의됐다. 미국 현직 의회 상원의원이 참여하는 대담도 이목을 끌었다. '미 의회가 보는 한미 관계'를 주제로 댄 설리번(공화-알래스카) 상원의원과 대담을 통해 양국의 경제협력과 미래 지향적 관계에 대한 의견을 나눴다. 설리번 의원은 작년 미 상원에서 최초로 '코리아 코커스'를 결성한 창립 회원으로, 한국 관련 사안에 대한 깊은 전문성을 보유하고 있다. 한미 간 경제·안보 협력 강화를 위한 다양한 활동을 이끌고 있으며, 이전 정부에서도 한국에 우호적인 입장을 표명하며 한미동맹 중요성을 강조해 온 인물이다. SM·조선 등 新 협력 분야 공동선언문으로 채택…정책 안정성 촉구 한미재계회의 참석 기업인들은 총회 폐회식에서 공동성명서 승인을 통해 양국 경제계의 입장을 전달했다. 한미FTA가 양국의 무역 및 투자의 기하급수적 증가, 상호 이익 증진의 뼈대가 됐음을 확인하고 한미FTA에 기반한 무역통상체제와 친시장적인 비즈니스 환경을 조성해 줄 것을 촉구했다. 또한 한국기업 미국 내 생산, 고용 및 기술 혁신 안정성을 보장하고, 양국의 기업 투자가 호혜적이며 예측가능한 환경이 되도록 정책 일관성을 유지해 줄 것을 촉구했다. 이어 양국 기업인들은 SMR을 포함한 원자력 산업 및 조선업과 같은 양자 협력이 유망한 주요 분야에서 투자·공급망 협력을 촉진하고 전문직 비자 등 제도 개선을 통해 양국 간 인력 교류를 활성화할 것을 요청했다. 또한 반도체, 배터리, 핵심 광물, 제약·바이오, 의료 기술, 방산 및 항공우주 등 전략 산업의 공급망 회복력 강화 협력도 주문했다. 이번 35차 한미재계회의에는 한미 양국 주요 기업 및 전문가, 초청 연사 등 약 60명이 참석했다. 한국 측에서는 조원태 한진그룹 회장, 이장한 종근당 회장, 성래은 영원무역 부회장, 조현상 HS효성 부회장, LG화학 신학철 부회장, 삼성전자 윤영조 부사장, 현대자동차 김동욱 부사장, SK아메리카 손상수 부사장, 한화에어로스페이스 마이클 스미스 미국법인 대표 등이 참석했다. 미국 측에서는 미국 측에서는 미한재계회의 위원장을 맡고 있는 에반 그린버그 처브 그룹 회장을 비롯하여 미국 대표기업들의 회장 및 CEO들이 다수 참석했다.

2024.12.11 09:10류은주

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

네이버, 미국에 AI 투자 본진 세운다...사령탑은 ‘김남선’ 대표

햄버거 로봇이 분업했더니..."27초만에 뚝딱"

MBTI처럼 내 '정치·젠더·종교·세대' 성향은 어떨까?

李대통령 수석급 인사…정무 우상호·홍보 이규연·민정 오광수

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현