• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'미국 사이버 9/11'통합검색 결과 입니다. (1810건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

韓 금융권 노리는 北·中·러 해커, AI 기술로 '암호화폐' 노린다

최근 북한 배후 위협그룹의 암호화폐 탈취 사건이 밝혀진 가운데 우리나라 금융권을 타깃으로 한 공격이 점차 늘어나고 있어 기업들의 보안 강화를 요구하는 목소리가 높아지고 있다. 26일 S2W가 발표한 '4차 금융 보안 보고서'에 따르면 북한, 중국, 러시아 등 국가를 배후로 둔 APT(Advanced Persistent Threat) 그룹이 금융기관과 조직을 상대로 사이버 공격을 강화하고 있는 것으로 나타났다. 특히 북한 배후 APT 그룹의 암호화폐 탈취 시도를 포착해 분석한 결과, 북한 배후 APT 그룹 라자루스(Lazarus)와 안다리엘(Andariel)의 프로파일링이 포함돼 주목된다. 이들은 경찰청 국가수사본부가 지난 2019년 국내의 한 암호화폐 거래소에서 발생한 580억원 규모의 암호화폐 해킹 사건의 배후로 지목한 바 있다. 또 이미 잘 알려진 라자루스, 안다리엘 외에도 S2W가 최초 명명한 puNK-003 그룹이 탈세 제보 자료로 위장한 악성 코드를 만든 것으로 나타났다. S2W는 해당 악성코드 분석을 통해 또 다른 북한 배후의 공격 그룹인 코니(KONNI) 그룹과의 연관성을 제시했다. S2W는 "이처럼 다양해지는 공격 패턴에 대응하기 위해 AI와 지식그래프 기술을 결합했다"며 "방대한 다크웹 및 히든채널의 빅데이터를 체계적으로 분석하고 금융권이 직면한 사이버 위협에 맞는 명확한 정보를 적시에 제공하고 있다"고 설명했다. S2W는 보고서를 통해 APT 그룹의 해킹 시도를 대비하고 금융권 보안을 강화하기 위한 세 가지 주요 대응 방안을 제시했다. 먼저 북한과 러시아 등 APT 그룹의 글로벌 위협 활동을 지속적으로 모니터링하고 이들의 공격 패턴을 분석해 사전에 대비해야 한다. 또 다크웹과 숨겨진 채널에서 민감한 데이터가 유출되거나 거래되는 사례가 증가하고 있는 만큼, 이를 탐지할 수 있는 모니터링 체계를 구축해야 한다. 더불어 최근 부각되는 AI 및 거대언어모델(LLM) 기술 악용 사례에 대비해 데이터 중독 공격과 허위 정보 생성 등의 위협을 차단할 수 있는 보안 통제 체계도 마련해야 한다. S2W 금융보안 TF 김재기 센터장은 "이번 4차 보고서 분석 결과 국가 배후 해킹조직이 금융권을 타깃으로 한 사례도 확인했으며 다크웹, LLM 등을 적극 활용해 공격 방식이 더욱 빠르고 다양하게 변화하고 있는 것을 알 수 있었다"며 "이번 보고서를 통해 금융권 기업이 다각적인 접근을 통해 점차 고도화되는 사이버 위협에 효과적으로 대응할 수 있도록 인사이트를 얻을 수 있을 것"이라고 밝혔다.

2024.11.26 16:55장유미

美 경제전문가들 "韓, 협력 제시하고 요새 안으로 들어가야"

트럼프의 미 대통령 당선이 확정되면서 한국을 둘러싼 지정학적・지경학적 불확실성 우려가 커지는 가운데, 한국 경제단체와 미국 싱크탱크가 한국 경제 생존 해법을 모색하기 위해 한자리에 모였다. 한국경제인협회 26일 FKI타워 컨퍼런스센터에서 피터슨국제경제연구소(이하 PIIE)와 공동으로 '격랑의 트럼프 2기와 한국의 생존 해법'을 주제로 컨퍼런스를 개최했다고 밝혔다. PIIE는 국제경제 분야에서 세계 최고 수준의 연구역량과 영향력을 가진 싱크탱크다. 류진 한경협 회장은 개회사를 통해 “자유무역 질서가 흔들리는 최근 글로벌 정세 속에서 긴밀한 한미 경제협력의 중요성이 어느 때보다 커지고 있다”고 강조하면서, 이번 컨퍼런스가 “한미 양국이 처한 현실과 공동의 이익을 직시하고 서로 윈-윈 할 수 있는 대안들을 모색하는 자리가 되길 바란다”고 전했다. 정인교 산업통상자원부 통상교섭본부장은 축사를 통해 “한미 민간 경제협력 활성화를 위해 정부 차원에서도 최선의 노력과 지원을 다하겠다”고 밝혔다. 韓, CPTPP 가입 등 시장다각화 필요 기조연설에 나선 아담 포젠 PIIE 소장은 내년 미국 경제성장률을 2.0%로 전망하면서 이보다 더 높아질 가능성에 대해서도 언급했다. 포젠 소장은 트럼프 공약이 단순한 위협일지, 아니면 실제로 실행될지 구분해야 한다고 강조했다. 강경한 이민정책은 취임 직후 바로 실행될 것으로 전망했지만, 강경한 관세정책에 대해서는 주로 중국과 멕시코를 겨냥한 것이고, 다른 국가에는 협상을 위한 도구로 활용할 가능성이 크다고 전망했다. 그는 "트럼프 2.0 시대에는 한국이 대미 직접투자를 확대하고 경제협력을 강화하면서 '미국 요새' 안으로 들어가는 전략이 필요하다"며 "미·중 이외 시장으로의 다각화도 필요하다"고 조언했다. 제프리 쇼트 PIIE 선임연구위원은 “미국의 관세정책은 아군과 적군을 구분하지 않을 것”이라며, “한미FTA에도 불구하고 한국에 영향을 미칠 수도 있을 것”이라고 분석했다. 이어 "자동차·반도체·방산·조선 등 양국 이해관계가 합치되는 분야에서 한국과 미국이 서로 '윈-윈'하는 산업협력 아이템을 제안한다면 도움이 될 것"이라며 "한국이 '규칙기반 통상질서' 유지에 앞장서야 한다"고 강조했다. 안보비용 증가와 관세전쟁 대비한 K-경제안보 전략 필요 이태규 한국경제연구원 수석연구위원은 트럼프 정부 보편관세 정책 실행 시, 한국의 대미 수출이 최대 158억 달러(13.6%)까지 감소할 수 있다고 전망했다. 연원호 현대자동차그룹 글로벌경제안보실장은 미·중 전략경제 심화로 전 세계가 신뢰와 가치 중심의 블록경제 시대로 재편될 것이라 진단했다. 중국과의 탈동조화를 추진하는 미국이나 위험제거를 추진하는 EU와 달리 한국이 선택할 수 있는 전략 옵션은 그리 많지 않다고 지적했다. 연 실장은 한국의 경제안보 전략으로 정부 주도 강력한 산업정책과 가치공유국과의 파트너십 강화라는 두 축이 중요하다고 제안했다. 이밖에 NATO와 중동 지역에서의 무기 수요 증가는 한국 방산 기업에게 기회가 될 수 있다는 전망과, 미중간 정책충돌 심화로 관세전쟁 범위와 강도가 과거에 비해 더 격하게 전개될 수 있다는 경고도 있었다. 이번 행사는 한경협(FKI)과 피터슨국제경제연구소(PIIE)가 공동으로 주최한 첫 번째 컨퍼런스다. 행사를 주관한 정철 한경협 연구총괄대표 겸 한경연 원장은 “앞으로 PIIE 뿐만 아니라 세계 유수의 글로벌 싱크탱크와 교류·협력을 확대”하고 “불확실한 대외환경 속에서 한경협이 글로벌 싱크탱크로서 한국 경제계가 나아갈 방향과 통찰을 제시해 나갈 것”이라고 밝혔다.

2024.11.26 14:00류은주

韓 보안기업, 아세안 진출 길 활짝 열릴까…KISA-MCMC '맞손'

한국인터넷진흥원(KISA)이 말레이시아에 한국의 우수한 보안 기술 전파 및 역량 강화 사례 교류 등을 통해 아세안 전역에 한국의 위상을 높이기 위해 앞장선다. KISA는 26일 서울 신라호텔에서 말레이시아 통신멀티미디어위원회(MCMC)와 정보통신망 보호 분야 업무협약(MOU)을 체결했다. 이는 한국과 말레이시아의 정상회담을 계기로 진행됐다. 그간 KISA와 과학기술정보통신부는 2007년 KISA–MCMC 간 네트워크 정보보호 협력을 위한 공동성명서 체결 이후 글로벌 사이버보안 협력 네트워크(CAMP) 활동과 국내 보안기업의 말레이시아 진출 등 다양한 협력을 이어왔다. 또 지난 10월 과기정통부 장관–말레이시아 통신부 장관 간 면담 이후 말레이시아 측에서 KISA–MCMC 간 협력 구체화를 먼저 제안했다. 양측은 지속적인 상호 의견 교환을 통해 이 업무협약을 체결하게 됐다. KISA와 MCMC는 업무협약을 통해 ▲정보통신망 보호 관련 공동 교육 프로그램, 워크숍 및 세미나 개최 ▲역량 강화 목적의 전문가 및 인력 교류 촉진 ▲정보보호 관련 교육과정 운영 협력 및 우수 사례 공유 ▲정보통신기반 보호 민간 분야에 대한 제도 및 프레임워크(체계) 공유 ▲새롭게 대두되는 기술 위협에 대응하기 위한 협력 등 여러 방면에서 상호 협력할 계획이다. 이상중 KISA 원장은 "이번 업무협약을 계기로 말레이시아와의 정보보호 분야 협력 관계가 더욱 견고히 될 것"이라며 "정부 간 협력 기반으로 더 많은 국내 보안기업이 말레이시아 시장에 진출할 수 있도록 노력하겠다"고 말했다.

2024.11.26 12:00장유미

전 세계 아마존 노동자, 블랙프라이데이에 대규모 시위·파업

전 세계 아마존 노동자 수천 명이 블랙 프라이데이·사비어 먼데이(11월 29일~12월 2일) 기간 동안 시위·파업을 벌일 예정이라고 가디언을 비롯한 외신들이 25일(현지시간) 보도했다. 보도에 따르면 이번 단체행동에는 미국, 독일, 영국, 터키, 캐나다, 인도, 일본, 브라질 등 20개국 이상의 노동자가 동참한다. 이들은 아마존의 노동자 처우 개선과 기후 문제 관련 대책을 요구할 계획이다. 특히 노동자들은 아마존이 공정한 임금을 지불하고 노조 가입 권리를 존중해야 한다고 주장하고 있다. 또 아마존이 투명하게 세금을 내고 환경 분야의 지속 가능성을 위해 노력해야 한다는 입장이다. 블랙 프라이데이에 영국에서는 런던 아마존 본사 앞에서 시위가 벌어진다. 노동자들은 회사에 11만개 이상의 서명이 담긴 청원서를 전달한 후 영국 정부 기관의 주요 건물이 위치한 11번가 다우닝가까지 약 4~5km 행진할 계획이다. 청원은 영국 재무장관에게 아마존 UK 및 대기업에 대한 세금 감면을 중단할 것을 요구하는 내용을 담고 있다. 영국산별노조(GMB)는 블랙 프라이데이에 아마존 노동자를 위한 온라인 집회를 개최한다. 지난해 아마존 코번트리 창고 앞에서 노동자 수백 명은 근무 환경 개선과 노조 인정을 요구하는 파업을 벌인 바 있다. 독일에서는 공공서비스노조(Verdi)의 노조원 수천 명이 도르트문트, 라이프치히, 코블렌츠, 그라벤, 베르네, 바트 헤르스펠트, 라인베르크 등 아마존 창고에서 파업을 진행한다. 프랑스에서는 반 세계화 단체 아택(ATTAC)이 여러 도시에서 아마존의 세금 회피, 노동 환경 개선 등에 대해 시위할 예정이다. 국제산별노조 유니글로벌유니언의 크리스티 호프만 사무총장은 "아마존의 끊임없는 이익 추구는 노동자, 환경, 민주주의에 대한 희생을 초래한다"고 말했다. 이어 "아마존은 노동자의 조직화를 막기 위해 엄청난 돈을 썼지만, 전 세계에서 벌어지고 있는 파업과 시위는 노동자들의 정의에 대한 열망, 즉 노조에 대한 열망을 막을 수 없다는 것을 보여준다"며 "우리는 아마존이 노동자들을 공정하게 대우하고, 기본적 권리를 존중하며, 우리 모두를 보호하기 위한 시스템을 훼손하는 것을 중단할 것을 요구하기 위해 단결한다"고 강조했다. 아마존 대변인은 "이러한 그룹(노조)는 다양한 이해관계를 대표하며, 우리는 항상 경청하고 개선 방안을 모색할 것"이라며 "동시에 경쟁력 있는 급여, 포괄적인 혜택, 팀에 제공하는 매력적이고 안전한 업무 경험을 자랑스럽게 생각한다"고 말했다.

2024.11.26 10:35조수민

[ZD SW 투데이] KISIA, 제로트러스트 구축전략 컨퍼런스 개최 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆KISIA, 제로트러스트 구축전략 컨퍼런스 개최 한국정보보호산업협회(KISIA)가 다음달 4일 강남역 한국컨퍼런스센터에서 제로트러스트 보안 구축 전략을 제시하는 컨퍼런스를 개최한다. 컨퍼런스는 이석준 가천대학교 교수의 기조연설과 기업들의 발표로 구성된다. 참가기업은 총 7개사로, 파이오링크, 모니터랩, 프라이빗테크놀로지 등의 보안 회사가 제로트러스트 도입 전략과 사례를 공유할 예정이다. ◆국정원·KAIST, '사이버안보 최고위 정책과정' 신설 국정원과 KAIST가 각계 리더들의 사이버 위협 대처 역량 강화를 위해 '사이버안보 최고위 정책과정'을 신설했다. 디지털 전환과 국가안보 하이테크 트렌드 조직 전략과 사이버보안 등 5개 분야로 구성된 커리큘럼이 내년 3월부터 KAIST 도곡캠퍼스에서 14주간 진행될 예정이다. 모집 관련 상세 정보는 다음달 중 KAIST 안보융합원 홈페이지에서 확인할 수 있다. ◆라바웨이브, 디지털 성범죄 유포 자동 감지 시스템 'CLC 시스템' 개발 라바웨이브가 몸캠피싱, 딥페이크 등 디지털 성범죄자의 불법 촬영물 온라인 유포를 실시간 감지하는 'CLC 시스템'을 개발했다. 이 시스템은 불법 성인 사이트와 성범죄자 SNS 계정 등을 자동으로 감시하며 유포 정황이 포착되면 즉각적인 분석과 삭제 지원을 통해 피해자 보호를 돕는다. 'CLC 시스템'은 범죄자의 활동 주기와 유포 패턴을 분석해 사전 예방과 체계적 대응 기반을 제공한다. 라바웨이브는 해당 시스템을 자사의 모니터링 솔루션 '하이퍼 디텍트'에 탑재해 디지털 성범죄 피해자 보호를 강화할 방침이다. ◆아우토크립트, KS 표준 기반 V2X 보안인증체계 실증체계 구축 아우토크립트가 국내 최초로 한국산업(KS) 표준 기반의 차량-사물간 통신(V2X) 보안인증체계 실증시스템을 구축한다. 이번 사업은 국내 차세대 지능형 교통 체계(C-ITS) 확산의 중대한 전환점이 될 전망이다. 아우토크립트는 도로 인프라의 통신 보안을 강화하고 차량 간 통신(V2V) 차량-인프라 통신(V2I) 차량-단말 통신(V2D)의 데이터를 안전하게 보호하는 데 초점을 맞춘다. 대전-세종 LTE-V2X 시범사업과 연계한 실증 테스트를 통해 스마트 교통 시스템과 자율주행 시대를 선도하기 위한 기반을 마련할 계획이다. ◆채널코퍼레이션, ISO 정보보호 국제표준인증 4종 동시 획득 채널코퍼레이션이 국제표준화기구에서 제정한 정보보호 인증 4종(ISO 27001, ISO 27701, ISO 27017, ISO 27018)을 동시에 획득했다. 이번 인증으로 정보 보안과 개인정보 보호를 중심으로 한 클라우드 서비스 설계의 안정성을 입증했다. 채널코퍼레이션은 이번 인증을 통해 국내외 주요 개인정보 규제 요구사항을 충족하며 서비스의 국제 표준 적합성을 확보했다. 이를 기반으로 글로벌 시장 진출에 박차를 가할 예정이다. ◆사이냅소프트, 소상공인을 위한 주문서 서비스·무료 웹 도구 공개 사이냅소프트가 소상공인을 위한 주문서 특화 서비스 '사이냅 주문서'와 다양한 무료 웹 도구 '사이냅 웹툴스'를 선보였다. '사이냅 주문서'는 주문 내역 확인 배송 상태 확인 고객과의 소통 등의 기능을 통해 스토어 입점 수수료 없이도 소상공인이 효율적으로 주문을 관리할 수 있도록 돕는다. 이와 함께 사이냅소프트는 텍스트 편집 이미지 편집 QR코드 생성 등 일상에서 필요한 다양한 기능을 제공하는 '사이냅 웹툴스'도 공개했다. 이를 통해 사용자는 간단한 작업을 한 곳에서 처리하며 편리함을 누릴 수 있다. ◆딥브레인AI, 'AI 스튜디오스' 통해 강의 콘텐츠 제작 효율화 딥브레인AI가 남서울대학교에 가상인간 영상 제작 플랫폼 'AI 스튜디오스'를 공급했다. 이로써 남서울대는 원격 강의 효율성을 높이기 위해 텍스트를 입력하면 AI 휴먼이 영상으로 제작되는 '텍스트 투 비디오' 기술을 도입했다. 'AI 스튜디오스'는 활용해 교양수업 콘텐츠 제작을 시작으로 교내 행사 영상 및 외국인 유학생용 번역 콘텐츠 제작 등에 활용될 전망이다. 다양한 언어 지원과 간편한 제작 과정으로 강의 콘텐츠 제작 부담을 크게 줄일 것으로 기대된다.

2024.11.25 17:52조이환

트럼프 마주하려면 애플 팀 쿡처럼 해라?

팀 쿡 애플 최고경영자(CEO)가 도널드 트럼프 미국 대통령 당선인과 직접 대화하며 다른 기업가는 못한 일을 해냈다고 미국 일간지 월스트리트저널(WSJ)이 24일(현지시각) 보도했다. 월스트리트저널에 따르면 쿡 CEO는 애플과 트럼프 당선인의 공통 관심사에 초점을 맞췄다. 트럼프 당선인이 처음 재임하던 2019년 중국 수입품에 10% 관세를 물리겠다고 했을 때 효과를 봤다. 쿡 CEO는 “관세가 붙으면 애플 스마트폰 '아이폰' 가격이 오르고, 삼성전자 같은 외국 경쟁사만 좋은 일”이라는 논리를 펼쳤다. 그러자 당시 트럼프 행정부는 아이폰을 포함한 전자제품을 중국에서 수입하더라도 관세를 부과하지 않기로 했다. 애플은 이에 보답하듯 컴퓨터 '맥 프로' 공장을 미국 텍사스에서 중국으로 옮기려던 계획을 접었다. 당시 트럼프 대통령은 이에 만족해 “애플 제조 공장을 개장했다”고 발표했지만, 애플이나 쿡 CEO는 '협력업체가 몇 년 동안 운영 중인 공장이 새로 문 열었다'는 오류를 바로잡지 않았다고 월스트리트저널은 전했다. 월스트리트저널이 인용한 소식통에 따르면 쿡 CEO는 임원이나 로비스트를 정부에 보내는 대신 트럼프 당선인과 직접 통화하거나 식사했다. 트럼프 당선인은 “쿡 CEO가 훌륭한 기업가인 이유는 그가 내게 전화를 걸고 다른 사람은 그렇지 않기 때문”이라고 말했다. 트럼프 당선인이 재선에 성공하자 쿡 CEO는 이를 축하하며 좋은 관계를 이어갈 것이라고 밝혔다. 트럼프 행정부 2기의 호감을 사려고 미국 기업가들이 쿡 CEO를 따라 하지만 트럼프 당선인과 알고 지내던 사이거나 '애플' '팀 쿡'처럼 이름 대면 알 만 한 사람이 아니면 어렵다고 월스트리트저널은 지적했다.

2024.11.25 17:33유혜진

[인터뷰] "보안 넘어 포근한 서비스 세계로"…이스트시큐리티, '알약M' 케어 앱 전환

"'알약'의 오랜 마스코트 '알약이'는 이제 단순한 보안 앱 캐릭터가 아니라 판타지 세계를 모험하는 캐릭터로 변신했습니다. 딱딱한 보안 이미지를 벗어나 사용자들에게 더욱 친근하고 재미있는 방식으로 다가가기 위함입니다." 이스트시큐리티에서 '알약 공개버전'과 '알약M'의 브랜드 사업을 총괄하는 손승완 알약그린실 실장(Product owner)은 최근 기자와의 인터뷰에서 캐릭터 IP 사업 '이스트로바'에 대한 비전을 이같이 밝혔다. 그는 '알약'의 이미지를 쇄신하고 젊은 층과의 소통을 강화하기 위한 회사의 다양한 노력을 소개했다. 25일 업계에 따르면 이스트시큐리티는 '알약이'와 그의 친구들이 펼치는 판타지 모험 이야기인 '이스트로바'를 통해 캐릭터 IP 사업에 본격적으로 뛰어들었다. 이는 보안의 가치를 딱딱하게 전달하는 대신 판타지 스토리와 귀여운 캐릭터를 통해 재미있게 알리기 위한 전략이다. '이스트로바'는 단순한 캐릭터 상품을 넘어 보안의 메시지를 담은 독자적인 유니버스를 구축했다. 이야기는 어둠의 바이러스가 첨단 보안 기술을 훔쳐가면서 시작된다. 이를 되찾고자 하는 '알약이'와 친구들은 '이스트 아일랜드', '캣츠 아일랜드' 등 다양한 섬을 탐험하며 모험을 펼친다. 이들이 각자의 고유 능력을 활용해 위기를 극복하는 과정을 통해 사용자들은 보안과 관리의 중요성을 자연스럽게 깨닫게 된다. 손 실장은 "우리의 '알약M' 모바일 앱 서비스를 독자적인 스토리와 매력을 가진 IP 캐릭터로 발전시켜 보안과 관리에 대한 올바른 가치관을 더욱 효과적으로 전하고자 한다"며 "젊은 층과 소통할 수 있는 새로운 방식으로 이를 친근하게 전달하고 싶었다"고 설명했다. 현재 '이스트로바'는 다양한 캐릭터 아트웍을 활용한 아이템을 출시한 상황이다. 이 제품들은 무신사를 비롯한 국내 주요 온라인 플랫폼에서 판매되며 젊은 소비자들 사이에서 호응을 얻고 있다. 또 모바일 게임화와 애니메이션 시리즈 제작 등 다양한 콘텐츠 확장을 계획 중이다. 이스트시큐리티가 이러한 변화를 모색하게 된 배경에는 구글의 정책 변화와 시장 내 도전 과제가 있었다. 지난해 구글은 안드로이드 운영체제(OS) 13 버전에서 앱의 백그라운드 작업을 제한하는 정책을 강화했다. 이로 인해 '알약M'이 제공하던 메모리 정리와 배터리 최적화 기능이 더 이상 원활히 작동할 수 없게 됐다. 이는 앱의 주요 기능 중 하나가 직접적인 영향을 받았음을 의미한다. 또 국내 보안 앱 시장에서의 치열한 경쟁도 이 변화에 영향을 미쳤다. 이스트시큐리티 '알약' 라인업은 소비자들에게 무료로 제공된다는 강점이 있지만 기존의 딱딱한 보안 이미지로 젊은 사용자층과의 접점에 제한이 있었기 때문이다. 이러한 상황에서 회사는 기업 대 소비자(B2C) 시장에서의 입지를 강화하고 사용자들에게 더 친근한 방식으로 보안과 관리의 가치를 전달할 필요성을 느꼈다. 손 실장은 "급변하는 시장 상황으로 인해 기존 보안 앱으로서의 기능만으로는 경쟁력을 유지하기 어려워졌다"며 "사용자들이 '알약M'에서 실제로 가장 많이 사용하는 기능은 메모리와 배터리 관리라는 점에서 착안해 우리 앱을 '관리', 즉 통합 케어 앱으로 리브랜딩하고자 했다"고 말했다. 이에 따라 이스트시큐리티는 단순히 기술적 문제를 해결하는 데 그치지 않고 보안 앱의 기존 이미지를 극복하고 사용자들에게 더욱 친근하게 다가가기 위한 방안을 고민했다. 고민의 결과물이 바로 '이스트로바'를 통한 캐릭터 IP 사업이다. 판타지 스토리와 아기자기한 캐릭터는 사용자가 자연스럽게 친근감을 느껴 보다 쉽게 접근할 수 있기 때문이다. 이러한 모험적인 도전이 가능했던 배경에는 이스트시큐리티의 컴퍼니 인 컴퍼니(CIC) 조직 구조와 PO의 역할이 있다. CIC는 기업 내의 기업으로, 스타트업처럼 빠르게 움직일 수 있는 구조로 기능한다. 특히 경영진이 프로덕트 오너(PO)인 손 실장을 전적으로 신뢰하며 그에게 브랜드 이미지 쇄신을 맡겼기에 빠른 의사 결정과 혁신이 가능했다. 손 실장은 "CIC 조직은 자율성과 신속성이 핵심으로, 새로운 아이디어를 적극적으로 실현할 수 있다"며 "기획, 사업 전략, 마케팅 등 다양한 분야의 경험을 바탕으로 서비스와 사업의 균형을 맞추는 것이 PO의 역할"이라고 설명했다. 이러한 활동은 단순히 '이스트로바'에만 한정되지 않는다. 캐릭터 사업은 알약 브랜드 전체를 젊고 친근한 이미지로 재구성하기 위한 장기적인 노력의 일환으로, 회사는 '알약M'의 리브랜딩부터 캐릭터 사업, 굿즈 협업까지 다양한 방식으로 리브랜딩을 진행 중이다. 최근 부산의 인기 스트릿 브랜드 발란사와의 협업으로 시작된 패션 브랜드와의 콜라보는 무신사 입점 및 현대백화점 판교점 팝업스토어로 이어지며 성공을 거뒀다. 특히 팝업스토어에서는 '이스트로바' 캐릭터 상품들이 빠르게 완판되며 대중적 인기를 증명했다. 또 이마트24와의 협업으로 굿즈 19종을 출시하며 편의점을 통한 대중과의 접점을 넓혔다. 이외에도 벌룬프렌즈와 같은 캐릭터 브랜드, 라무라와 같은 국내 유명 라멘 맛집 등 다양한 브랜드와의 협업을 통해 '알약' 브랜드의 매력을 다양한 형태로 선보이고 있다. 손 실장은 "젊은 브랜드와의 협업을 통해 '알약'이 포근하고 재미있는 이미지로 다가갈 수 있게 됐다"며 "이를 통해서 우리 앱의 우수성을 보다 쉽게 알리는 것이 가능해졌다"고 강조했다. 이러한 활동을 통해 이스트시큐리티는 단순히 수익을 추구하는 것이 아니라 사회에 도움이 되는 가치를 추구한다. 캐릭터 굿즈와 콜라보 상품의 일부 수익금을 다문화·한부모 가정에 기부하는 등 사회공헌 활동에도 적극적이다. 손 실장은 "'부끄럽지 않은 일을 한다'는 핵심 가치를 바탕으로 사람들에게 도움이 되는 서비스를 제공하고자 한다"며 "앞으로도 다양한 노력을 통해 사용자들에게 사랑받는 브랜드로 자리매김하겠다"고 강조했다.

2024.11.25 16:58조이환

"사이버 공격 시각화"…카스퍼스키, 보안 분석 강화

카스퍼스키가 자사 솔루션에 기업 맞춤형 보안 분석 서비스를 지원해 해커 공격 방식과 대응 방안을 실시간으로 보여준다. 카스퍼스키는 보안정보 서비스 '위협 인텔리전스 포털'에 '위협 동향분석(Threat Landscape)' 기능을 추가했다고 25일 밝혔다. 이번에 추가된 위협 동향분석 기능은 기업 업종과 지역에 따라 발생할 수 있는 사이버 공격 위험을 지도처럼 보여준다. 예를 들어 어떤 해커 그룹이 해당 기업을 노릴 가능성이 있는지, 주로 어떤 방식으로 공격하는지, 이를 막으려면 어떻게 해야 하는지 등에 대한 실질적 정보를 준다. 이 기능은 해커 공격 방식 기반으로 특정 산업·지역과 연관된 위협 정보를 제공한다. 주요 제공 정보는 ▲지리적 위치 ▲산업 분야 ▲플랫폼 ▲공격자 프로파일 ▲소프트웨어(SW) 프로파일 ▲대응 방안 ▲탐지 규칙 ▲침해 지표(IoCs) 등이다. 사용 기업들은 이런 기능을 종합해 맞춤형 위협 환경을 구성할 수 있다. 해커 공격 방식 기반 히트맵, 위협 행위자 정보, 상세 공격 보고서, 구체적 대응 방안 등을 통해 선제적 방어가 가능할 전망이다. 이효은 카스퍼스키 코리아 지사장은 "25년 넘게 전 세계 해킹 공격을 분석해온 노하우를 바탕으로 이 서비스를 개발했다"며 "인터넷상 다양한 정보와 해킹 시도를 실시간으로 수집·분석해 기업들에게 필요한 정보를 전달하도록 지원할 것"이라고 말했다.

2024.11.25 15:42김미정

LS일렉트릭, 삼성물산과 美 ESS 사업 맞손

LS일렉트릭이 삼성물산 상사부문과 함께 글로벌 신재생에너지 사업을 추진한다. LS일렉트릭과 삼성물산은 25일 서울 태평로 삼성본관빌딩에서 구자균 LS일렉트릭 회장, 김종우 LS일렉트릭 전력CIC COO(사장), 이재언 삼성물산 상사부문 대표(사장) 등이 참석한 가운데 글로벌 신사업개발 공동 추진 양해각서(MOU) 서명식을 가졌다. 양사는 합작사를 설립하고 첫 협업 대상으로 현재 삼성물산이 미국에서 개발 중인 500메가와트(MW) 규모 에너지 저장장치(BESS) 프로젝트를 선정했다. 초기 개발 단계에 있는 삼성물산 프로젝트를 LS일렉트릭과 공동으로 진행하며 가치를 제고한다는 계획이다. 500MW는 미국 10만 가구가 연간 사용 가능한 발전용량이다. LS일렉트릭은 전력솔루션 제공 등 기술 분야를, 삼성물산은 각종 인허가 취득을 포함한 개발 분야를 각각 담당한다. 양사는 전문성과 노하우 기반의 협업을 통해 시너지를 창출하겠다는 포석이다. LS일렉트릭은 미국 태양광 개발 전문성을 가진 삼성물산과의 협업을 통해, 일본과 유럽에 이어 북미로 ESS 전선을 넓히며 글로벌 ESS 종합 솔루션 전문 기업으로 거듭난다는 전략이다. 특히 신재생에너지 확산에 따라 계통연계 안정성의 중요성이 높아지면서 송변전은 물론 배전 기술력까지 이어지는 토털 솔루션 경쟁력을 앞세워 미국 전력 인프라 시장 공략을 가속화할 계획이다. 삼성물산은 최근 3년간 가파르게 성장해 회사의 수익성을 견인하고 있는 미국 태양광 사업 본격적인 확대를 모색한다. 각종 인허가 취득 후 착공 전에 사업권을 매각하는 모델에서 나아가 파트너 구성을 통한 공동개발 등으로 사업모델을 다각화하며 태양광 개발 사업 경쟁력을 강화할 방침이다. 한편, 삼성물산은 캐나다 온타리오주 신재생발전단지 조성 경험을 바탕으로 2018년 미국 태양광 개발에 본격적으로 뛰어 들었다. 이번 공동개발 프로젝트를 포함해 삼성물산은 미국에서만 총 17.4기가와트(GW)의 태양광·ESS 개발 안건을 보유 중이다. 아울러 2022년 호주 시장에 진출했으며 지난 9월에는 독일 신재생 법인을 설립하는 등 친환경 사업 개발 노력을 이어가고 있다. LS일렉트릭은 일본 규덴코와 MOU를 체결하며 현지 ESS 시장 진출을 본격화하고 있으며, 영국에 첫 ESS 발전소인 보틀리 발전소를 준공하고, 위도우힐 BESS 사업도 수주하는 등 글로벌 신재생에너지 사업 영역을 확대하고 있다.

2024.11.25 15:30류은주

"딥페이크 영상에 내 얼굴이?"…내년 사이버 공격, AI로 더 교묘해진다

인공지능(AI) 기술이 산업 전반에 확산한 가운데 내년엔 이를 활용한 사이버 공격이 한층 더 고도화될 것이란 전망이 나왔다. 25일 안랩이 발표한 '2025년 5대 사이버 보안 위협 전망'에 따르면 사이버 공격자들은 내년에 AI를 이용해 사회공학적 해킹을 채택할 것으로 예상됐다. 사회공학적 해킹이란 시스템 취약점이 아닌 사람의 심리와 행동을 공략하는 공격 기법이다. 이를 통해 특정 사용자 집단 언어나 문화, 심리 등을 파악하거나 신뢰하는 인물로 위장한 딥페이크 영상을 공격에 활용하는 식이다. 또 안랩은 내년에 해커가 프로그램과 시스템 취약점을 AI를 통해 더 빠르고 신속하게 발견할 것으로 예측했다. 이를 통해 소프트웨어(SW) 보안 틈새를 더 빨리 발견함으로써 사이버 공격이 더 교밀하게 이뤄질 가능성이 높다고 봤다. 더불어 해커가 시스템 환경을 학습해 탐지 회피를 시도할 가능성이 클 것이란 전망도 나왔다. 이런 '적응형 멀웨어'를 제작해 사이버 공격 흔적을 기존보다 빠르게 덮을 수 있을 것이란 예측이다. 이 외에도 내년 주목해야 할 주요 보안 위협으로 ▲소프트웨어(SW) 공급망 공격 증가 ▲클라우드·사물인터넷(IoT) 확장에 따른 공격 표면 확대 ▲적대세력 간 사이버전(戰) 및 핵티비스트 활동 격화 ▲랜섬웨어 공격 고도화가 선정됐다. 안랩은 이런 보안 위협을 예방하기 위해 조직 차원에서는 ▲PC·운영체제·SW·웹사이트에 대한 수시 보안점검·패치 적용 ▲지속적인 임직원 보안교육 ▲주요 계정에 대한 인증 이력 모니터링 ▲멀티팩터인증 도입 ▲위협 인텔리전스 서비스 활용으로 최신 공격 기법 파악 ▲협력업체와 주기적인 공급망 보안 체계 점검 등 조직 환경에 최적화된 대응책을 마련해야 한다고 당부했다. 또 개인은 ▲출처가 불분명한 메일 속 첨부파일∙URL 실행 자제 ▲콘텐츠∙SW 다운로드는 공식 경로 이용 ▲SW∙운영체제∙인터넷 브라우저 등 최신 보안 패치 적용 ▲로그인 시 비밀번호 외에 이중인증 사용 ▲백신 최신버전 유지 및 실시간 감시기능 실행 등 보안 수칙을 지켜야 한다고 당부했다. 안랩 양하영 시큐리티 인텔리전스 센터(ASEC) 실장은 "2025년 사이버 보안 환경은 AI 기술의 발전, 클라우드 및 IoT 확산 등으로 한층 더 복잡하고 도전적인 양상을 보일 것"이라며 "조직·개인은 후속 대응이 아닌 예방 중심 접근법으로 보안 수칙을 실천해야 한다"고 강조했다.

2024.11.25 15:30김미정

엔씨 '택진이형'도 찍었다…230억 투자 받은 '이 기업' 어디?

에이아이스페라(AI SPERA)가 대규모 후속 투자 유치에 성공하며 글로벌 인공지능(AI) 기반 사이버 보안 시장 공략에 박차를 가한다. 에이아이스페라는 최근 120억원 규모의 추가 투자를 유치해 누적 투자금이 230억원을 기록했다고 25일 밝혔다. 이번 투자에는 KB인베스트먼트가 리드 투자자로 참여했으며 JB인베스트먼트, 교보생명, 스마일게이트인베스트먼트도 함께했다. 투자사들은 사이버 보안 시장의 성장 가능성과 보안 업계 내 에이아이스페라의 기술적 강점, 특히 글로벌 시장 점유율과 인지도를 높이 평가해 이번 투자를 결정했다. 또 사업적 시너지를 위해 일찍이 에이아이스페라에 전략적 투자를 단행했던 NHN과 넷마블, 개인투자자로 참여한 엔씨소프트의 김택진 대표와 윤송이 이사의 평가도 긍정적으로 작용했다. 해커 출신 1호 교수이자 국내 사이버 보안 분야 권위자인 고려대학교 정보보호대학원 김휘강 교수가 공동창업자로 참여한 점도 높은 점수를 받았다. 에이아이스페라는 공격표면관리(ASM), 위협 인텔리전스(TI) 기반으로 실시간 위험 분석과 취약점 정보를 제공하는 통합 보안 솔루션 '크리미널(Criminal) IP'를 공급하고 있다. 또 구글 맨디언트, 레코디드퓨처 등 세계적인 사이버 보안 기업들이 택하는 구독형 보안 서비스(SECaaS, Security as a Service) 모델을 국내 최초로 도입해 시장에 진출했다. 현재 크리미널 IP는 높은 완성도와 사용 편의성에 힘입어 국내는 물론 해외 정부 기관 및 금융기관, 대기업 등이 사용 중으로 약 150개국에서 서비스하고 있다. 특히 인력 파견이나 구축형 사업이 필요 없는 구독형 보안 제품의 강점에 따라 MRR이 꾸준히 우상향해 수익성 측면에서도 견조한 성장을 이어가고 있다. 이번 투자를 주도한 KB인베스트먼트 김승환 이사는 "에이아이스페라의 크리미널 IP는 SaaS 구독형 제품으로 해외에서 이미 많은 사용자와 함께 여러 매출을 발생시키고 있다"며 "글로벌 보안 기업으로 평가 받을 수 있는 현실적인 잠재력을 지녔다고 판단해 이번 투자를 단행했다"고 말했다. 강병탁 에이아이스페라 대표는 "이번 자금 조달을 토대로 본격적인 AI 기능 및 해외 시장 점유율 확대에 박차를 가해 3년 내 IPO를 추진할 목표"라며 "IT 강국으로 평가받는 대한민국에서 글로벌 보안 기업들과 어깨를 나란히 할 수 있는 팀이 존재한다는 것을 증명하고 나아가 국내 보안 기술의 경쟁력을 세계에 알리고 싶다"고 밝혔다.

2024.11.25 14:46장유미

이상운 금결원 CISO "망분리 개선에 맞춘 新정보보호체계 만든다"

"금융보안 규제 선진화와 망분리 개선 등 정보보호 컨플라이언스가 변화하는 시점입니다. 금융보안 규제가 기존 열거형 방식에서 목표와 원칙 중심으로 바뀌면서 스스로 보안을 강화하는 노력에 집중합니다. 금융결제원은 '新정보보호체계'를 만들고 있습니다." 금융당국이 금융산업 디지털 혁신을 촉진하기 위해 10년 된 금융권 망분리 규제를 개선하고 나섰다. 망분리 개선이 시작되면서 가장 분주해진 업무가 사이버보안 영역이다. 금융과 핀테크 등의 핵심 인프라의 보안을 총괄하고 있는 금융결제원 이상운 최고정보보호책임자(CISO)는 자율보안체계 수립에 집중한다. CISO의 역할이 그 어느 때보다 강조되는 시점이다. 체크리스트에 기반한 수동적인 보안에서 능동적인 보안 시대로 넘어간다. 이상운 CISO는 "금융공동망을 운영하는 금융결제원은 디지털 금융 시대 중요한 인프라를 책임지고 있다"면서 "망분리 규제 개선으로 외부와 연결 접점이 생기면 진화한 사이버 보안 위협에 노출되는 공격 표면이 늘어난다"고 말했다. 그는 "시스템 구축과 운영에서 망분리 규제 개선에 따른 장점을 취하면서도 보안성은 확보하는 정보보호체계가 핵심 경쟁력이 될 것"이라고 말했다. 금결원은 대내외 환경변화에 대응하고 중장기 정보보호 업무 방향 설정을 위해 미래 환경 변화에 적합한 新정보보호체계를 마련한다. 이 CISO는 "핵심과제인 다층적 보호 체계를 만들기 위해 제로 트러스트 기반 보안 플랫폼 구축과 안정화에 자원을 투입한다"고 설명했다. '절대 믿지 말고(Never Trust), 항상 검증하라(Always Vertify)'란 제로 트러스트 원칙에 기반한다. 이 CISO는 “제로 트러스트는 전통적인 경계 기반 보안을 무력화하는 최신 사이버 위협에 대응할 수 있다”면서 “망분리 규제 개선의 핵심 보안 요소인 다층적 보호 체계 구현의 근간이 된다”고 말했다. 금결원은 지난 10월 과기정통부와 KISA가 주관하는 '제로트러스트 도입전환 컨설팅' 사업에서 민간분야 지원 대상기업으로 선정됐다. 이 CISO는 “금결원 내 제로 트러스트 관련 현황 분석과 성숙도 평가, 보안모델, 로드맵 수립 등을 수행할 예정”이라며 “생성형AI와 클라우드 등을 활용할 수 있는 개방형 개발 및 테스트 환경에 적합한 제로 트러스트 보안 모델 설계가 목표”라고 밝혔다. 금결원은 규제 준수를 위한 모의해킹에 머무르지 않고 선제적으로 보안 취약점을 찾는데도 집중하고 있다. 그는 “디지털 전환 가속화와 신기술 의존이 높아지면서 외부 개방과 연결이 증가할 수 밖에 없다”면서 “사이버 공격 표면 확장은 피할 수 없다”고 말했다. 이 CISO는 “오펜시브 보안 전문기업과 함께 공격자 관점에서 대외 서비스에 대한 취약점 점검을 확대하고 있다”면서 “올해는 전년 보다 2배 가량 모의해킹 기간을 늘려 점검했다”고 강조했다. 금결원 보안팀은 이를 통해 공격과 침투 시나리오 이해하고 사고 인지와 초기 대응절차를 보강하는 성과를 달성했다. 이 CISO는 “규제에 맞춰 주어진 보안을 하던 시대는 끝났다”면서 “각 기업이 자체 시스템과 데이터에 가장 적합한 보안 체계를 만들고 운영해야 한다”고 말했다. 이어 “특정 기간을 넘어 지속적인 침투 테스트를 통해 변화하는 IT환경에서 사이버 복원력을 유지할 것”이라고 덧붙였다.

2024.11.25 11:08김인순

[미장브리핑] 美 11월 FOMC 의사록·블랙프라이데이 관심↑

▲오는 26일(현지시간) 미국 연방준비제도 11월 공개시장위원회(FOMC) 의사록 공개. 11월 6~7일 열린 FOMC에서는 0.25%p 금리 인하 결정. 당시 성명서에서 노동 시장 완화, 인플레이션 2% 접근 확신 문구가 삭제돼 그 배경이 의사록에 담길지 귀추 주목. ▲27일 미국 3분기 경제성장률 수정치 발표. 속보치는 전년 동기 대비 2.8%로 2분기 3.0%에서 소폭 둔화. ▲오는 28일(현지시간) 미국 10월 개인소비지출(PCE) 가격 지수 발표. 지난 8월 PCE는 전년 동월 대비 2.7% 소폭 반등, 9월 동일한 상승폭. 10월 예상치는 전년 동월 대비 2.8% 내외로 증가. 헤드라인지수는 7월 전년 동월 대비 2.5%에서 8월 2.2%, 9월 2.1% 둔화세를 재개했으나 2.3% 내외로 반등할 것으로 예측. 전월 대비는 9월 0.2%와 비슷한 수준. ▲추수감사절인 28일 다음날 29일은 블랙프라이데이로 연말 미국 세일 시즌 시작. 3분기 경제성장률 소폭 둔화를 다시 재반등시킬지 주목. 전미소매협회(NRF)는 내주 사이버먼데이까지 역대 최대인 1억8천300만명이 구매할 의향이 있으며, 11~12월 연말 소비액이 전년 동기 대비 2.5~3.5% 증가할 것으로 내다봐.

2024.11.25 08:16손희연

"하필, 트럼프"...폭스바겐, 美 공략 '빨간불'

미국 시장을 집중 공략해왔으나 그 동안 난항을 겪어온 폭스바겐이 도널드 트럼프의 미국 대통령 재선으로 시장 악재에 직면할 것이란 전망이 나왔다. 최근 파이낸셜타임스는 폭스바겐그룹의 이익이 감소하는 가운데 미국 시장 내 매출이 예상보다 10억 달러 이상 부족한 상황이라고 보도했다. 이런 가운데 증권가에선 트럼프가 추진 의사를 밝힌 전기차 보조금 폐지, 수입차 고관세 정책 등이 폭스바겐에 악영향을 미칠 것으로 분석되고 있다. 폭스바겐은 지난해 약 5%로 나타난 미국 시장점유율을 2030년까지 두 배 수준인 10%로 확대하는 것을 목표로 사업을 추진하고 있다. 향후 잠재 성장 동력을 미국 시장에서 찾아야 한다는 판단이 기저에 있다. 지난 5년간 폭스바겐의 중국 시장 점유율은 절반이 줄어 12%를 기록하고 있고, 주요 거점인 유럽 시장은 수요가 정체를 겪고 있다. 폭스바겐 외 경쟁사 다수도 타 시장 대비 성장 가능성이 높게 점쳐지는 미국 시장을 미래 거점으로 공략하고 있다. 그 중 폭스바겐의 성적표는 아직 좋지 않은 편이다. 미국 테네시주 채터누가 공장이 연간 'ID.4' 10만대까지 생산할 수 있는 데 반해 올해 판매량은 1만7천대에 그치고 있다. 지난 9월에는 ID.4 도어 손잡이 결함 문제로 약 10만대를 리콜하고 생산을 일시 중단했다. 내년 초까지는 공장 운영 재개 및 ID.4 판매 재개가 어렵다는 게 업계 관측이다. 그럼에도 폭스바겐은 올해 3분기까지 미국 내 자동차 판매량이 전년 동기 대비 17% 증가하는 등 성과를 냈다. 향후 수 년 간 대규모 투자도 계획돼 있다. 현재 사우스캐롤라이나주에 건설 중인 공장에선 2027년부터 그룹 브랜드 스카우트의 전기 픽업 트럭 모델을 생산할 예정이다. 지난 12일에는 앞서 투자했던 미국 전기차 스타트업 리비안과 합작 법인을 출범하면서, 2027년 리비안의 전기차 소프트웨어와 아키텍처 기반의 폭스바겐 모델을 출시하기로 했다. 그러나 트럼프가 미국 대통령 재선에 성공함에 따라 폭스바겐 입장에선 미국 공략에 있어 새로운 역풍을 맞게 될 것이란 전망이다. 미국 전기차 시장 성장세가 예상보다 지연되고, 해외 자동차 기업의 진입 장벽을 높아질 것으로 우려되고 있어서다. 업계에 따르면 트럼프 정권인수팀은 전기차 구매 보조금 폐지를 추진할 계힉이다. 관세 인상 의지도 드러내고 있다. 트럼프는 수입품에 10~20%의 일괄 관세를 부과하고, 멕시코산 수입차의 경우 최대 2천%의 관세율을 언급하는 등 강력한 관세 인상 정책을 주장한 바 있다. 폭스바겐과 아우디는 미국 판매량 중 각각 60%와 25%를 멕시코에서 생산해 공급 중이다. 파이낸셜타임스는 증권가 분석에 따르면 폭스바겐그룹 자동차 생산 물량 중 약 6%가 미국 수입 관세 영향권에 놓여 있다며, 실적 악영향이 크진 않다고 지적했다. 그러나 미국 판매량이 25% 수준으로 높은 포르쉐, 미국에서 자동차를 생산하지 않는 아우디 등 일부 브랜드에 미칠 영향은 클 수 있다고 덧붙였다. 파이낸셜타임스는 트럼프 당선인이 관세 인상을 본격화할 경우 폭스바겐이 북미 판매 전기차에 탑재할 배터리를 생산하기 위해 설립 중인 캐나다 공장에도 타격을 줄 수 있다고 첨언했다.

2024.11.24 14:00김윤희

화웨이, 프리미엄폰 '메이트70' 26일 출시…"250만명 예약"

중국 통신장비 업체 화웨이테크놀로지가 프리미엄 스마트폰 '메이트70'을 26일 출시된다. 250만명이 예약했다. 미국 일간지 월스트리트저널(WSJ)은 22일(현지시각) 화웨이가 미국 제재에도 불구하고 기술을 발전시켜 다음 주 신제품을 선보인다고 보도했다. 소식통에 따르면 화웨이는 스마트폰용 자국산 첨단 반도체 칩을 개발해 이를 메이트70에 탑재했다. 후면 카메라는 3개다. 이밖에 자세한 사양은 화웨이가 공개하지 않았다. 화웨이가 자국산 칩을 개발했다는 것은 미국 제재에도 불구하고 반도체 분야에서 발전했다는 뜻이라고 월스트리트저널은 평가했다. 또 화웨이 기술을 억제하려는 미국 정치권이 화웨이 제품이 얼마나 뛰어난지 지켜본다고 전했다. 도널드 트럼프 미국 대통령 당선인은 첫 임기인 2019년 화웨이가 미국 안보를 해친다며 이 회사를 무역 블랙리스트에 올렸다. 화웨이는 메이트70으로 애플에 도전한다고 월스트리트저널은 분석했다. 애플이 미국에 이어 중국을 세계에서 두 번째로 큰 시장으로 여기지만 화웨이 칩이 발전하면서 애플이 위협받는다고 지적했다. 시장조사업체 IDC에 따르면 화웨이의 중국 스마트폰 시장 점유율은 지난해 1분기 8.6%에서 올해 3분기 15.3%로 늘었다. 애플은 3분기 15.6%를 차지했다. 화웨이는 온라인에서 250만명이 메이트70을 예약 주문했다고 발표했다.

2024.11.23 12:47유혜진

스텔란티스, 멕시코공장 확장 접나…트럼프 "관세 2000%"

다국적 자동차 회사 스텔란티스가 멕시코 공장 확장 계획을 철회할 수 있다고 밝혔다. 스텔란티스는 크라이슬러·지프·램·푸조·피아트·마세라티·시트로엥 등 브랜드를 갖고 있다. 22일(현지시각) 미국 블룸버그통신에 따르면 크리스 퓨엘 스텔란티스 최고경영자(CEO)는 전날 미국 캘리포니아 로스앤젤레스(LA) 컨벤션센터에서 열린 LA오토쇼에서 “도널드 트럼프 미국 대통령 당선인이 수입 자동차에 관세를 부과하면 멕시코에서 확장하려던 계획을 바꿀 수 있다”고 말했다. 다만 “아직 결정하지 않았다”고 덧붙였다. 스텔란티스는 멕시코 살티요에서 램 픽업트럭 공장 시설을 확장하고 있다. 인건비를 비롯한 생산비가 미국보다 더 싼 나라로 옮기는 취지다. 스텔란티스는 부진한 실적을 만회하고자 구조조정 중이다. 램 픽업트럭을 만드는 미국 미시간 공장 직원 1천100명을 해고하기로 했다. 상반기 스텔란티스 순이익은 56억 유로(약 8조원)로 지난해 같은 기간보다 48% 줄었다. 그러나 트럼프 당선인이 후보 시절 “대통령이 되면 미국 자동차 산업을 위해 멕시코산 수입차에 100%, 200%, 2000% 관세를 부과하겠다”고 공약해 스텔란티스 계획에 차질이 생긴 모양새다.

2024.11.23 12:17유혜진

"학생도 보안 전문가로"…KISA, '화이트햇 투게더'로 보안 역량 강화

한국인터넷진흥원(KISA)이 취약점 발굴대회를 통해 정보 취약점 대응 체계를 강화해 기업과 교육기관의 보안성을 대폭 향상시켰다. KISA와 과학기술정보통신부는 한국교육학술정보원(KERIS), CJ올리브네트웍스, 파인더갭과 함께 '화이트햇 투게더 시즌3' 결과공유회를 열고 대회의 성과를 발표했다고 22일 밝혔다. 이번 대회는 교육 분야까지 범위를 확대해 참가자들에게 실질적인 취약점 탐지 기술을 교육 및 활용할 기회를 제공했다. 올해 대회에는 541명의 화이트해커가 참가해 8개 중소기업과 4개 대학교 시스템을 대상으로 1천184건의 취약점을 발굴했다. 이 중 민감한 개인정보 유출 위험이 있는 고위험 취약점도 다수 포함돼 신속히 제거 조치가 이뤄졌다. 참가자들에게는 신고된 취약점의 위험도에 따라 약 6천500만원의 포상금이 지급됐다. 이는 전년 대비 약 50% 증가한 금액으로, 취약점 신고 건수도 작년 786건에서 올해 400건 가량 증가했다. 이번 시즌에 KISA는 대학 부문 버그바운티 분야를 신설해 참가 대학생들에게 단계별 취약점 발굴 교육을 진행했다. 이를 통해 대학생들은 모교 시스템 보안성을 직접 개선하는 경험을 쌓았다. KISA는 결과공유회에서 우수 참가자와 협력 기업 및 대학교에 시상과 감사장을 전달하며 대회 성과를 공유했다. 대회를 통해 발굴된 취약점 정보는 해당 기관에 즉시 전달돼 실질적인 보안 강화로 이어졌다. 이동근 KISA 디지털위협대응본부장은 "이번 '화이트햇 투게더'는 대학과 중소기업의 보안 취약점을 선제적으로 대응해 서비스 안전성을 높이는 계기가 됐다"며 "앞으로도 취약점 발굴 확대와 보안 강화를 위해 지속적으로 지원하겠다"고 밝혔다.

2024.11.22 17:41조이환

애플, 인도네시아에 1억달러 투자…"아이폰16 금지 풀어줘"

미국 애플이 인도네시아에 1억 달러(약 1천400억원) 투자하겠다고 나섰다. 21일(현지시각) 영국 경제일간지 파이낸셜타임스(FT)에 따르면 인도네시아 산업부는 애플이 공급업체와 협력해 인도네시아 서자바 반둥 지역 액세서리·부품 공장에 1억 달러를 투자하겠다고 제안했다고 발표했다. 올초에 1천만 달러를 투자하겠다던 애플이 투자 금액을 10배 늘린 것이다. 산업부는 애플의 투자 약속을 환영한다며 애플의 제안을 검토하기로 했다. 애플이 이처럼 발을 동동 구른 이유는 인도네시아가 애플의 최신 스마트폰 '아이폰16' 판매를 금지했기 때문이다. 인도네시아는 애플이 '인도네시아산 부품을 40% 쓴다'는 기준을 충족하지 못했다며 지난달 아이폰16 판매를 막았다. 애플은 커다란 시장을 놓칠 수 없다고 판단한 것으로 보인다. 국제연합(UN·유엔)에 따르면 인도네시아는 인도·중국·미국에 이어 세계에서 네 번째로 인구가 많은 나라다. 인도네시아 산업부는 인도네시아 인구 2억8천만명보다 많은 3억5천400만대의 휴대전화가 개통된 상태라고 설명했다. 프라보워 수비안토 인도네시아 대통령이 지난달 취임한 직후 애플을 규제한 게 효과를 냈다고 파이낸셜타임스는 평가했다. 인도네시아는 외국 투자를 유치하고 국내 산업을 진흥하기 위해 자국 제조 정책을 쓰고 있다. 애플은 파이낸셜타임스 논평 요청에 답하지 않았다.

2024.11.22 17:27유혜진

사이버아크, 新 책임자 앞세워 북아시아 보안 시장 공략 가속

사이버아크가 북아시아 책임자를 새롭게 임명해 사업 확장 방안을 모색한다. 사이버아크는 중국, 홍콩, 한국, 대만에서 사업을 총괄하는 북아시아 책임자로 잭 푼(Jack Poon)을 임명했다고 22일 발표했다. 푼 책임자가 이 지역의 책임자가 된 것은 두 번째로, 지난 2013년부터 2019년까지 사이버아크의 중화권 지역 책임자로 근무한 바 있다. 푼 책임자는 통신 및 정보 기술 분야에서 30년 이상의 경력을 쌓은 업계 베테랑이다. 그는 F5 네트웍스(F5 Networks), 히타치 데이터 시스템(Hitachi Data system, 현 히타치 반타라), 시만텍(Symantec), 시스코(Cisco) 등 글로벌 기술 기업에서 지역 주요 직책을 역임했다. 또 비즈니스 통찰력, 사이버 보안 환경에 대한 전문성, 관련 산업에 대한 강력한 지식을 바탕으로 북아시아 아이덴티티 보안 분야에서 사이버아크의 리더십 입지를 더욱 강화할 것으로 기대된다. 빈센트 고 사이버아크 APJ 사장 겸 총괄 매니저는 "북아시아는 사이버아크에게 중요한 지역으로, 아이덴티티 보안에 대한 수요가 지속적으로 증가하고 있다"며 "푼 책임자의 리더십과 전문성을 바탕으로 앞으로도 북아시아의 조직이 사이버 위협으로부터 아이덴티티를 보호할 수 있도록 지원할 것"이라고 말했다. 푼 책임자는 "북아시아에서 사이버아크의 비즈니스 확장에 다시 한 번 기여할 수 있는 기회를 얻게 돼 기쁘게 생각한다"며 "라며 "팀 및 파트너와 협력해 북아시아의 조직에 기술과 혁신을 가져올 수 있기를 기대한다"고 밝혔다.

2024.11.22 14:40장유미

[기고] 상시 위기 시대, 리스크 선제 대응 시스템 갖춰야

현재 기업 경영 불확실성이 그 어느 때보다 높다. 많은 전문가들은 현대 사회가 '퍼머크라이시스(permacrisis)' 시대, 즉 위기가 일시적인 것이 아니라 지속적으로 발생하는 영구 위기 시대라고 진단한다. 퍼머크라이시스 시대에는 외부 환경에 대한 예측 가능성이 매우 낮고 상시적인 위험에 노출돼 있다. 사이버 보안·데이터 분야에서도 마찬가지다. 랜섬웨어, 해킹, 멀웨어 등 사이버 환경에서 장애를 일으킬 수 있는 공격은 점점 더 상시적이고 날로 고도화되고 있다. 인공지능(AI)과 스마트 알고리즘은 랜섬웨어 공격을 자동화하고 효율적으로 멀웨어를 확산시켜 공격 방법을 예측할 수 없게 한다. 외부 공격뿐 아니라 내부 직원이나 협력 업체 인적 실수도 있을 수 있다. 올해 전세계적으로 항공·금융·통신 등이 한꺼번에 마비돼 엄청난 피해를 가져왔던 애플리케이션 오류의 경우를 생각해 보라. 여기에 개인정보보호법 개정 등 컴플라이언스 이슈까지 더해진다. 이런 상황에서 기존의 사고 이후 복구 중심의 백업 시스템은 더 이상 충분한 해결책이 될 수 없다. 기업들은 사이버 보안에 대한 패러다임을 전환해야 한다. 과거에는 사이버 공격이 발생한 후 어떻게 빠르게 복구할 것인가에 초점을 맞췄다면, 이제는 공격이 발생하기 전 어떻게 예방하고 대응할 것인가에 대한 고민이 필요하다. 사이버 위협에 효과적으로 대응하기 위해 선제적인 위기 관리 체계를 구축하고, 리스크를 사전에 예측하고 대비하는 노력을 강화해야 한다. 이를 위해서는 우선 평상시 기업 데이터·백업 환경에 대한 진단을 통해 무엇이 부족하고, 어떤 위험으로 이어질 수 있는지 파악해야 한다. 실제 사이버 공격 발생 시 어떻게 대응해야 하는지 대응 방안과 모범 사례를 활용해 플레이북을 마련해 두고 모의 훈련을 한다면 보다 완벽하게 실제 상황에 대비할 수 있다. 사고가 나서 시스템 및 데이터 복구가 성공했다면 이에 그치지 않고 백업 데이터 오염 여부와 재발 가능성을 확인해야 한다. 사이버 공격 발생 후 이상 징후 모니터링, 악성 코드 스캔 등은 필수다. 추후 같은 사고가 일어날 가능성을 체크하고 대비하기 위해서는 백업 정책 검토와 개선이 뒤따라야 할 것이다. 암호화 및 네트워크 분할 구현, 접근 통제 강화를 위한 다중 인증(MFA) 및 다중 관계자 인증(MPA) 도입 등 더 포괄적인 차원에서 추가적인 조치를 고민하는 것이 필요하다. 불행하게도 사이버 전략을 갖추고 있는 조직이라도 사고는 발생할 수 있다. 앞서 강조한 것처럼 불확실성이 높은 환경과 돌발적 위기 요인에 관한 조직 대응력을 높이려면 유연성과 회복력을 강화해야 한다. 상시 위기 환경에 대응해 기업이 더 안전하게 자산을 보호하기 위해서는 사전·사후 관리를 포함한 사이버 레질리언스 최적화를 위한 포괄적인 전략을 고민해야 한다.

2024.11.22 13:00이상훈

  Prev 41 42 43 44 45 46 47 48 49 50 Next  

지금 뜨는 기사

이시각 헤드라인

빅테크 AI 인프라 투자 확대 지속…삼성·SK 메모리 사업에 '단비'

'국가 독자 AI모델' PT 종료…누가 최종 승자될까

"겨쿨?봄웜? 헷갈리네"…GS25·올영 퍼스널컬러 진단기 써보니

"GPU는 많은데 쿠다는 하나"...AI 주권 위협하는 시스템 SW 종속

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.