• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'미국 사이버 9/11'통합검색 결과 입니다. (1811건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

삼성, 1분기 美 스마트폰 시장서 4년 만에 최고 기록

갤럭시S24 시리즈 판매호조로 삼성전자가 미국 내 시장 점유율 확대에 성공했다. 9일(현지시간) 시장조사업체 카운터포인트리서치에 따르면 올해 1분기 미국 스마트폰 전체 출하량은 전년 동기 대비 8% 감소했다. 시장이 주춤했지만, 삼성전자는 올해 1분기 미국 스마트폰 시장에서 31%의 점유율을 기록했다. 2020년 1분기 이후 가장 높은 1분기 점유율이다. 1위 사업자 애플은 52%로 지난해와 동일한 점유율을 기록했다. 3위와 4위는 모토로라와 구글로 10% 미만의 점유율이다. 모토로라는 작년 8%에서 올해 9%로 소폭 점유율이 올랐다. 카운터포인트리서치는 전체 출하량이 줄어든 원인으로 안드로이드 기기 출하량 감소를 지목했다. LTE 장치가 단계적으로 폐지됨에 따라 저가형 제품 신제품 출시가 감소했기 때문이다. 또 삼성전자의 출하량이 늘어난 것은 새 기기로 업그레이드하려는 노년층 이용자들의 갤럭시S24 수요가 많았기 때문이라고 분석했다. 카운터포인트리서치는 "1분기는 6분기 연속 전년 동기 대비 출하량이 감소했다"며 "새로운 기기가 출시되는 3분기 이후 시장 회복이 예상되며, 거시경제 역풍 속 업그레이드 비율이 계속 낮게 유지되고 있기에 올해도 어려운 해가 될 수 있다"고 전망했다.

2024.05.10 09:04류은주

[미장브리핑] 실업 수당 청구 건수 8월 이후 최고 수준…금리 인하 기대감↑

◇9일(현지시간) 미국 증시 ▲다우존스산업평균(다우)지수 전 거래일 대비 0.85% 상승한 39387.76. ▲스탠다드앤푸어스(S&P)500 지수 전 거래일 대비 0.51% 상승한 5214.08. ▲나스닥 지수 전 거래일 대비 0.27% 상승한 16346.26. ▲다우 지수 7거래일 연속 상승 마감. 주간 실업수당 청구 건수가 8월 이후 최고 수준으로 발표되면서 미국 연방준비제도(연준)이 올해 내로는 금리를 인하할 것이라는 기대감이 높아진 상황. ▲미국 노동부는 4월 28~5월 4일 신규 주간 실업수당 청구 건수가 23만1천건으로 전 주보다 2만2천건 늘었다고 밝혀. 다우존스가 집계한 전문가 전망치 21만 4천건을 상회. ▲채권 수요가 높아지면서 금리가 하락. 10년 만기 미국 국채는 0.03%p 하락한 4.45, 2년물도 0.03%p 하락한 4.81%. CNBC에 MRB 파트너스 필립 콜마르 글로벌 전략가 는 "데이터는 연준이 비둘기파적(통화 완화 선호)으로 생각할 수 있는 기회를 제공한다"며 "채권 금리가 높지 않다는 점도 청신호"라고 설명. ▲JP모건체이스, 뱅크오브아메리카, 씨티그룹, 웰스파고, 골드만삭스, 모건스탠리 등은 모두 기후 변화에 따른 평가를 진행해야.

2024.05.10 08:09손희연

스틸리언, 정보보호 역량 '굿'…국제 표준 인증으로 글로벌 진출 가속

사이버보안 기업 스틸리언이 업계 내 최고 권위 국제 표준 인증으로 글로벌 경쟁력을 입증해 해외 시장 공략에 청신호가 켜졌다. 스틸리언은 최신 국제표준 정보보호 인증 'ISO 27001:2022' 전환 심사를 통과했다고 9일 밝혔다. 이번 심사는 ISO·IEC 27001:2013에서 최신 ISO·IEC 27001:2022 버전으로의 전환 심사다. 스틸리언은 ISO 27001:2022 개정된 인증서를 획득했다. 인증 범위는 침투 테스트, 취약점 분석 및 평가를 포함하는 정보 보안 컨설팅 서비스다. 'ISO·IEC 27001'은 정보보호 분야 내 최고 권위의 국제 표준 인증으로, 국제표준화기구(ISO)와 국제전기기술위원회(IEC)에서 제정했다. 업데이트 된 'ISO·IEC 27001:2022'는 정보보안 정책, 물리적 보안, 기술적 보안, 정보 접근 통제 등 정보보호 관련 4개 분야에서 93개 항목 기준을 통과해야 인증 취득이 가능하다. ISO 인증은 획득 시 3년간 유효하다. ISO 인증을 유지하려면 최초 획득한 해의 다음 해부터 매년 사후심사를 받고 3년 주기의 인증 갱신 심사를 통과해야 한다. 스틸리언은 지난해 'ISO·IEC 27001:2013' 인증을 획득했고, 사후 및 전환 심사 통과를 통해 정보보안 관리체계에 대한 안정성을 인정받았다. 스틸리언은 이번 인증을 통해 사이버 보안 시장에서 요구되는 정보보안체계 기준을 갖추고 수출시장 개척을 위한 경쟁력을 강화했다. 특히 이번 갱신은 인공지능(AI), 클라우드, 사물인터넷(IoT) 등 급변하는 디지털 환경 동향을 반영한 최신 버전(2022)을 획득한 것으로 더욱 의미가 있다. 권인구 스틸리언 컨설팅부장은 "이번 인증을 통해 스틸리언 침투 테스트(Penetration testing) 및 취약점 분석·평가 컨설팅의 글로벌 경쟁력을 확보했다"며 "해외 사업 확장에 속도를 붙이고 있는 만큼 안정적인 서비스를 제공하겠다"고 밝혔다.

2024.05.09 16:56장유미

中 지리차 산하 전기차 '지커', 美 증시 10일 상장

중국 지리자동차의 전기차 브랜드가 미국 증시 기업공개(IPO)를 앞뒀다. 8일 중국 언론 차이롄서에 따르면, 지커는 10일 뉴욕 증권거래소에 공식 상장될 예정이다. 지커는 중국 지리자동차와 지주사인 지리홀딩스그룹이 공동 투자해 설립한 지리자동차 계열사로서 지리자동차 지분이 51%, 지리홀딩스그룹 지분이 49%다. 이날 지커는 미국 SEC 증권거래소위원회에 업데이트된 투자설명서를 제출했으며, 뉴욕증권거래소에 주식코드 'ZK'로 상장할 계획이라고 밝혔다. 청약자 수가 5배 가까이 많아 당초 계획보다 하루 일찍 청약을 종료했다고 매체는 전했다. 계획에 따르면 지커는 이번 IPO에서 ADS 주식 1천750만 주를 발행할 예정이다. 각 ADS는 보통주 10주에 해당하며, ADS당 발행 가격 범위는 18~21달러다. 조달 자금은 3억1천500만 달러~3억6천800만 달러(약 4천300억~5천23억 원) 수준이다. 지커는 이미 기존 주주 및 제3자 투자자와 협상해 총 3억4천900만 달러(약 4천764억) 규모의 ADS를 청약했으며, 지리자동차(최대 3억2천만 달러), 모빌아이(약 1천만 달러), CATL(약 1천908만 달러) 등이 포함됐다. 지커는 지난 4월 말 기준 누적 24만 대 이상을 인도했으며, 4월 인도량은 1만6천대를 넘어서 지난해 같은 기간 보다 99% 증가했다. 4월 중국 신흥 전기차 기업 중 순위는 4위로 리오토, 아이토, 니오의 뒤를 이었다. 지커는 2021년 3월 설립 이후 4월 첫 전기차 '지커001'을 발표했다. 지커의 2023년 매출은 516억7300만 위안(약 9조 7천579억 원)이며 2021~2023년 매출의 연평균 성장률은 181.36%이다. 이 기간 매출 총 이익률은 15.9%, 7.7%, 13.3% 였다.

2024.05.09 08:17유효정

[미장브리핑] 콜린스 보스턴 연은 총재 "금리 유지해야"

◇8일(현지시간) 미국 증시 ▲다우존스산업평균(다우)지수 전 거래일 대비 0.44% 상승한 39056.39. ▲스탠다드앤푸어스(S&P)500 지수 약보합 5187.67. ▲나스닥 지수 전 거래일 대비 0.18% 하락한 16302.76. ▲다우 지수 6거래일 연속 상승 마감. 기술주들의 향후 주가가 증시에 영향을 줄 것으로 내다봐. CNBC는 베어드 로스 메이필드 투자전략분석가는 "기술 부문의 가치 평가는 항상 주요 과제가 될 것"이라고 진단. 메이필드는 이어 "S&P500과 다우 지수의 최근 강세는 강력한 펀더멘털과 지속적인 경제 회복을 바탕으로 이어나가고 있다"고 부연. ▲미국 연방준비제도(연준)의 금리 인하가 늦어질 것으로 보이는 발언들이 나오면서 채권 금리 소폭 상승. 수잔 콜린스 보스턴 연방은행 총재는 인플레이션이 목표치인 2%를 향해 지속적으로 움직일 때까지 연준이 금리가 현재 수준을 유지해야 한다고 발언. 10년 만기 국채수익률은 0.03%p 오른 4.492%, 2년물은 0.01%p 가량 오른 4.834%. ▲미국 원유 재고가 감소함에 따라 원유 선물 상승 마감. 서부텍사스산중질유 6월 선물 계약은 0.78% 상승한 배럴당 78.99달러, 브렌트유 7월 계약은 0.72% 상승한 배럴당 83.75달러.

2024.05.09 08:08손희연

'러시아 보안 기업' 카스퍼스키, 韓 지사장 1년도 안돼 또 교체

카스퍼스키가 1년도 안돼 한국 지사장을 또 교체했다. 지난해 7월 함재경 전 지사장을 선임한 지 10개월여 만이다. 카스퍼스키는 이효은 전 다이나트레이스 지사장을 최근 새로운 한국 지사장으로 선임했다고 8일 밝혔다. 이효은 지사장은 카스퍼스키 한국 총괄 책임자로서 전략적 계획을 개발하고 비즈니스 파트너와 강력한 관계를 구축해 회사의 매출 성장을 촉진하는 것을 목표로 한다. 카스퍼스키는 유진 카스퍼스키 창업자 겸 최고경영자(CEO)가 러시아에서 회사를 설립해 20여년간 이끌고 있는 사이버보안 기업이다. 국내외서 엔드포인트 위협 탐지 대응(EDR), 확장형 위협 탐지 대응(XDR) 솔루션 등 공급 제품군을 늘리면서 기업 대상 사이버보안 사업 영역을 넓히고 있다. 다만 러시아와 우크라이나 전쟁 이후 미국을 주축으로 일본, 호주 등 주요 국가들에서 사업이 주춤하며 성장률이 다소 둔화되고 있는 것으로 알려졌다. 이 신임 지사장은 국내 시장에서 엔드포인트 탐지 및 대응(EDR)의 민첩성과 확장 탐지 및 대응(XDR)의 고급 기능을 갖춘 AI 기능 기반의 강력한 엔드포인트 보호를 포함하는 차세대 비즈니스용 제품 라인인 카스퍼스키 넥스트(Kaspersky Next) 판매에 집중한다는 방침이다. 또 카스퍼스키의 다양한 제품군 중 위협 인텔리전스(TI), 운영 기술(OT) 및 하이브리드 클라우드 보안 솔루션 영업에도 적극 나설 계획이다. 더불어 회사의 성장을 촉진하기 위해 고객과 적극적으로 소통하고 지원하며 전략적 파트너 발굴 및 육성, 기술 연합 등 파트너와의 다양한 형태의 협력에 참여할 예정이다. 이 신임 지사장은 "전 세계 파트너와 고객에게 포괄적인 사이버 보안 솔루션과 서비스를 제공하며 여러 수상 경력을 자랑하는 글로벌 사이버 보안 리더인 카스퍼스키의 일원이 된 것을 매우 기쁘게 생각한다"며 "IT 분야에서 쌓은 경험을 바탕으로 한국에서의 엔터프라이즈 비즈니스를 성장시키고 확장할 수 있기를 기대한다"고 말했다.

2024.05.08 17:47장유미

타이푼콘2024 개최 '해커의 관점을 배워라'

해커의 관점으로 보안 문제를 찾고 대응하는 방법을 논의하는 장이 열린다. 글로벌 보안 기업 SSD시큐어 디스클로저(SSD Secure Disclosure, 이하 SSD)는 27일부터 31일까지 서울 목시 명동 호텔에서 오펜시브 보안 컨퍼런스 '타이푼콘2024'를 개최한다. 6회를 맞은 타이푼콘2024는 공격자의 관점에서 보안 취약점을 찾고 이를 대응하는 방법을 논의하는 자리다. 타이푼콘은 보안 취약점 발견과 고급 공격 기술, 리버스 엔지니어링 등 주제의 강연과 실습으로 구성된다. 컨퍼런스에서는 '윈도 파일 공유 및 관리 시스템에서 버그 사냥 및 악용 방법', 'NFT공격벡터' 등을 다룬다. 트레이닝 세션에서는 임베디드 운용체계를 사용해 장치를 분석하고 퍼즈 테스트(fuzz test)하는 법을 강의한다. 지적재산권을 보호하는 코드 난독화와 리버스 엔지니어링을 위한 디버깅 방법 등의 실습이 마련됐다. 타이푼콘에서 '플레이스테이션4 커널 RCE'와 '안드로이드 생태계 디버그 모듈 공격' 등도 들을 수 있다. SSD는 트레이닝 참가자에게 컨퍼런스를 50% 할인된 가격에 제공한다. 타이푼콘의 후원사인 SSD 시큐어 디스클로저는 네트워크, 소프트웨어, 웹 애플리케이션의 보안 취약점을 테스트하고 방어하는 솔루션을 개발하는 글로벌 보안 기업이다. 관련 연구와 결과를 업계 관계자들과 공유하기 위해 타이푼콘을 시작했다.

2024.05.08 10:59김인순

사이버 보안 시장 성장에 포티넷 '함박웃음'…1분기 실적도 날았다

최근 디지털전환(DX) 가속화로 공격 표면이 늘어나고 인공지능(AI) 등 신기술 악용으로 사이버 위협이 커지며 보안 시장이 급속도로 성장하고 있는 가운데 포티넷도 올해 1분기에 호실적 행진을 이어갔다. 글로벌 사이버보안 기업 포티넷은 올해 1분기 총 매출이 전년 동기(12억6천만 달러) 대비 7.2% 증가한 13억5천만 달러를 기록했다고 8일 밝혔다. 이는 큰 폭으로 늘어난 서비스 매출 덕분으로, 이 부문 매출은 1년 전보다 24% 늘어난 9억4천440만 달러로 마감됐다. 반면 제품 매출은 지난해 1분기보다 18.3% 줄어든 4억890만 달러를 기록했다. 수주액도 전년 같은 기간보다 6.4% 감소한 14억1천만 달러에 그쳤다. 총 이연매출은 57억9천만 달러로, 전년 동기 대비 18.6% 증가했다. 같은 기간 일반회계기준(GAAP) 영업 이익률은 23.7%로, 1년 전보다 2.0%포인트(P) 증가했다. 영업이익은 17.4% 늘어난 3억2천120만 달러를 기록했다. 비일반회계기준(Non-GAAP) 영업 이익률은 28.5%, 영업 이익은 전년 동기 대비 15.6% 상승한 3억8천610만 달러로 집계됐다. 올해 1분기 일반회계기준(GAAP) 순익은 2억9천930만 달러로 2억4천770만 달러였던 전년 동기 대비 증가했다. 희석주당순익은 0.39달러로, 1년 전보다 0.08달러 늘었다. 영업활동 현금 흐름은 6억7천750만 달러였던 지난해 1분기보다 늘어난 8억3천40만 달러를 기록했다. 반면 잉여 현금 흐름은 6억4천720만 달러였던 전년 동기 대비 감소한 6억850만 달러로 마감됐다. 포티넷의 이 같은 실적은 최근 AI 활용 범위가 지속 확대함에 따라 이에 대응하는 사이버 보안 수요가 증가하며 관련 시장이 커지고 있는 것과 무관치 않다. 시장조사기관 마켓앤마켓에 따르면 글로벌 사이버 보안 시장은 2023년 1천904억 달러(약 264조8천400억원)에서 오는 2028년 2천985억 달러(약 415조2천억원)로 매년 9.4% 성장할 것으로 예측된다. 켄 지 포티넷 설립자 겸 최고경영자(CEO)는 "시장 진출 역량, 스케일, 고객 우선주의, 엔지니어링 전문성을 토대로 6개월 전에 발표한 전략을 성실히 이행하고 있다"며 "빠르게 성장하고 있는 통합 SASE(Unified SASE), 보안 운영(Security Operations), 시큐어 네트워킹(Secure Networking) 부문 시장 점유율을 지속적으로 확대하고 있다"고 말했다. 이어 "강력한 재무 규율을 통해 1분기에 비일반회계기준(Non-GAAP) 영업이익률과 잉여 현금 흐름에서 우수한 실적을 거두게 돼 매우 만족스럽다"고 덧붙였다.

2024.05.08 10:10장유미

K배터리 업계 "美 IRA 최종판, 사업 불확실성 많이 해소"

국내 배터리 업계가 최근 발표된 미국 인플레이션감축법(IRA) 최종 가이던스에 대해 사업 불확실성이 상당 부분 해소됐다고 평가했다. 8일 산업부가 서울 서초구 JW메리어트서울에서 개최한 민관합동회의에 참여한 배터리 업계 인사들은 "향후 사업 불확실성이 일정 부분 해소됐다"는 의견을 냈다. 이번 회의는 지난 3일 미국 정부가 IRA 최종 가이던스를 발표함에 따라 개최됐다. 최종 가이던스에서는 중국산 흑연을 사용한 배터리를 탑재한 전기차도 2026년까지는 보조금을 받을 수 있도록, 기존 규정에서 2년 유예 기간이 추가됐다. 비중국산 흑연을 수급하기 어렵다는 업계 호소가 반영된 것이다. 이날 회의에 참석한 김동명 LG에너지솔루션 사장은 “(흑연) 공급망 다변화 차원에서 시간을 2년 가량 확보를 받았고, 불확실했던 부분들이 좀 더 명확해져 준비하는 데 문제가 없을 것”이라고 언급했다. 최윤호 삼성SDI 사장도 “가장 확실한 지원이 이뤄졌다”며 “흑연 외 광물 관련 IRA 대응에 대해선 크게 어려움이 없을 것”이라고 전망했다. 송호준 에코프로 대표도 “불확실했던 부분들이 많이 해소된 것 같다”며 “포항에서 많은 투자를 준비하는 만큼 관련 지원도 요청했고, 향후 정부가 지원한다고 밝힌 정책금융 계획이 발표되면 지원도 받을 계획”이라고 말했다. IRA 최종 가이던스는 배터리, 전기차 기업들에게 2027년 이후 흑연 공급망 다변화 계획 제출을 요구하고 있다. 현재로선 전체 흑연 공급망에서 중국의 비중이 90% 이상을 차지하는 만큼, 비중국산 흑연을 향후 2년간 어떻게 충분히 확보할 것인지도 업계 숙제다. 미국 대선 결과에 따라 IRA 정책에 변화가 생길 수 있다는 우려도 제기되고 있다. 국내 배터리 업계는 이런 차원에서 향후에도 IRA 대응에 차질이 없도록, 정부의 정책적 지원을 요청했다. 김동명 사장은 “FEOC 관련 실사 과정에서 영업 비밀이 노출되지 않도록 조치하는 것과 미국 대선 이후에도 업계가 안정적으로 대응할 수 있도록 지원을 부탁드렸다”고 했다. 안덕근 산업부 장관은 “IRA 대응은 마무리된 게 아닌, 지속되는 문제이기 때문에 업계와 협력을 도모했다”며 “한미 간 공조로 이번 문제를 잘 풀었고, 앞으로 발생할 수 있는 문제에 대해서도 원만히 해결하기로 했다”고 언급했다.

2024.05.08 09:58김윤희

안덕근 산업부 장관 "K-배터리, 광물 공급망 안정화 시급"

안덕근 산업부 장관이 미국에 납품하는 국내 배터리 업계의 핵심 광물 공급망을 안정적으로 확보하는 것이 시급한 과제라고 강조했다. 2027년부터는 미국 정부가 보조금 지급에 앞서 배터리 핵심 광물에 대한 체계적인 공급망 정보를 요구할 예정인 만큼, 선제적 준비가 필요하다는 지적이다. 안덕근 장관은 8일 개최된 '미 인플레이션감축법(IRA) 관련 민관합동 회의' 모두발언에서 이같이 언급했다. 이번 회의는 지난 3일 미국 정부가 IRA 최종 가이던스를 발표함에 따라 개최됐다. 최종 가이던스에서는 핵심 광물 중 흑연에 대해, IRA 세부 규정인 해외우려집단(FEOC) 적용을 2027년부터로 유예하는 내용이 포함됐다. FEOC 규정에 따르면 국내 배터리, 전기차 기업이 미국 시장에서 보조금을 받기 위해선 비(非)중국 공급망을 통해 핵심 광물을 수급해야 한다. 배터리 소재인 음극재의 핵심 재료인 흑연도 적용 대상이다. 그러나 흑연의 경우 중국의 공급 비중이 압도적이라 현실적으로 규제 적용 기간인 내년까지 흑연 공급망에서 중국을 배제할 수 없다는 업계 우려가 컸다. 이런 우려가 반영돼 최종 가이던스에선 2년의 유예 기간이 마련됐다. 안덕근 장관은 “대통령실을 비롯한 산업부, 외교부 등 범 정부 차원에서 미국과 밀도 높은 협의를 이어왔다”며 “이런 노력의 결과 업계가 희망했던 흑연 관련 FEOC 규정 2년 유예가 최종 확정됐고, 이를 토대로 북미 시장에서 우리 업계 경쟁력이 강화될 것”이라고 기대했다. 단 미국은 향후 보다 체계적으로 전기차·배터리 공급망 관리에 나설 전망이다. 과거 IRA 가이던스에선 핵심 광물의 채굴 또는 가공의 50% 이상 부가 가치를 기준으로 FEOC 규정을 준수할 경우 보조금을 지급하기로 했던 반면, 최종 가이던스에서는 50%라는 기준 없이, 실제 창출된 부가 가치의 비중을 적용하는 것으로 변경됐다. 이 또한 유예 기간 2년을 두면서 오는 2027년부터 본격적으로 변경된 기준이 적용될 예정이다. 안 장관은 이에 대한 국내 산업계의 대비를 촉구했다. 안 장관은 “흑연의 경우 최종 가이던스가 요구하는 2027년 이후 공급망 확보 계획을 신속히 마련해야 하고, 핵심 광물의 채굴 및 가공 과정에서 부가 가치에 대한 정확한 산출이 중요해진 만큼 현재 공급망을 체계적으로 정비해야 한다”며 “정부도 필요한 부분에서 지원을 아끼지 않겠다”고 말했다. 정부는 업계의 공급망 자립화 노력 관련 국내 투자에 금년에 9조 7천억원의 정책금융을 지원한다. 리튬메탈 배터리와 실리콘 음극재 등 흑연 대체 기술개발도 적극 지원할 계획이다. 안 장관은 “현재 어려운 시장 상황을 극복하기 위해 정부가 함께 노력하겠다”며 “본원적 경쟁력을 강화하기 위한 기술 개발에 지속 투자해야 한다”고 당부했다.

2024.05.08 09:17김윤희

[미장브리핑] 카시카리 총재 "상당 기간 금리 유지될 수도"

◇7일(현지시간) 미국 증시 ▲다우존스산업평균(다우)지수 전 거래일 대비 0.08% 상승한 38884.26. ▲스탠다드앤푸어스(S&P)500 지수 전 거래일 대비 0.13% 상승한 5187.70. ▲나스닥 지수 전 거래일 대비 0.10% 하락한 16332.56. ▲닐 카시카리 미국 미니애폴리스 연방은행 총재는 인플레이션 목표치 달성을 위한 궤도에 진입할 때까지 상당 기간 현행 금리 수준을 유지할 것이라고 관측. 카시카리 총재는 다만 노동시장이 다소 약해진다면 금리 인하가 가능하며, 인플레이션이 전년 대비 3% 수준서 고착화된다는 확신이 들게 된다면 금리 인상할 수 있다고 언급. ▲CME 페드 워치 툴은 연내 2회 금리 인하, 9월과 12월에 각각 0.25%p가 가능하다고 예상. ▲골드만삭스는 올해 5, 6월 미국 기업들의 자사주 매입 등으로 주가 상승세가 이어질 것이라고 전망. ▲중국 연휴 기간 여행객은 코로나19 이전에 비해 28.2% 늘었으나 지출은 13.5% 증가에 그친 것으로 확인. 여행객 1명당 소비가 11.5% 감소, 소비 심리가 상대적으로 저조.

2024.05.08 08:18손희연

정부 "배터리·자동차 기업 '흑연' 공급망 재편 적극 지원”

정부가 배터리, 자동차 업계의 흑연 공급망 재편 계획을 적극 지원하기로 했다. 산업통상자원부는 8일 오전 안덕근 장관 주재로 '미 인플레이션감축법(IRA) 관련 민관합동 회의'를 개최하고 배터리, 완성차 업계와 함께 최종 규정의 영향과 향후 대응방안에 대해 논의했다. 이번 합동 회의는 지난 3일 미국 IRA의 친환경차 세액공제와 해외우려집단(FEOC)에 대한 가이던스 최종 규정이 발표됨에 따른 것이다. 최종 가이던스에선 흑연에 대한 FEOC 조항 적용이 2년 유예돼 2027년부터로 조정됐다. 배터리, 전기차 업계가 FEOC 조항을 준수해 IRA상 전기차 보조금을 받으려면 비(非)중국산 흑연을 써야 한다. 그러나 현재 흑연 공급망에서 중국 비중이 압도적이라 업계가 중국 외에서 흑연을 수급하기 어려울 것이란 의견이 많았다. 이런 업계 의견이 반영돼 2년의 유예 기간이 마련된 것이다. 이날 회의에 참석한 배터리 및 완성차 업계는 흑연의 FEOC 규정 적용이 2년 유예된 것을 환영하고, 업계와 긴밀히 소통하며 대미 협의를 적극 추진해 온 정부에 감사함을 표했다. 정부는 대통령실, 산업부, 외교부 등 범정부 차원에서 미국 측과 협의하며, 흑연에 대한 FEOC 규정 적용이 유예될 수 있도록 요청해왔다. 그 결과 이번 최종 규정에 요청이 반영됐다. IRA 가이던스 최종 규정에서는 흑연에 대한 FEOC 적용 유예와 함께 완성차 업계가2027년 이후 흑연 공급망 다변화 계획을 제출할 것을 요구하고 있다. 세액공제 요건 충족을 위한 핵심광물 비중 산정 시 정확한 부가가치 계산도 요구하고 있다. 정부와 업계는 우리 배터리 산업이 미국 시장에서 지속적으로 경쟁력을 확보할 수 있도록 IRA 가이던스 최종 규정에 맞게 흑연 등 핵심 광물의 확보를 위한 노력을 지속해 나가고, 민관 합동 배터리얼라이언스를 통해 지속 점검, 보완해 나가기로 했다. 정부는 업계의 공급망 자립화 노력을 적극 뒷받침하기 위해 관련된 국내 투자에 금년에 9조 7천억원의 정책금융을 지원하는 등 금융·세제 및 인프라 지원을 강화한다. 아울러 인도태평양경제프레임워크(IPEF), 핵심광물안보파트너십(MSP) 등 정부간 협력 채널을 통해 미국과의 FTA 체결 국가에서 광물 확보를 위한 기업의 활동을 적극 지원해 나갈 계획이다. 리튬메탈 배터리와 실리콘 음극재 등 흑연 대체 기술개발도 적극 지원할 계획이다. 이와 관련, 안덕근 장관은 “민·관의 노력으로 2년이라는 귀중한 시간을 벌었다”면서도 “중장기적 관점에서 핵심 광물 공급망 다변화와 안정적 관리는 여전히 우리 기업이 이뤄내야 할 중대한 과제”라며, “그 과정에서 우리 배터리-자동차 업계 간 그리고 정부와의 긴밀한 협력이 필요하다”고 당부했다.

2024.05.08 08:00김윤희

'망분리'는 갈라파고스를 야기하는 규제인가

공공 및 금융기관의 망분리에 대한 논란이 뜨겁다. 망분리를 리셋하고 원점에서 다시 보안 아키텍처를 구축해야 한다는 목소리도 적지 않다. 망분리의 효과를 인정하되, 부작용을 완화시킬 방안에 대해 차분히 논의를 진행해야 할 때이다. ■ 망 분리 효과 우리나라 공공기관과 금융기관은 인터넷 접속단말(PC)에 망분리 정책을 시행하고 있다. 금융기관은 주요 서버접근 단말(PC)에도 망분리를 적용하고 있다. 망분리는 해당 단말을 외부 인터넷과 연결되지 않도록 차단하는 역할을 하기 때문에 인터넷을 통한 해킹을 효과적으로 예방할 수 있다. 만일 해킹이 되었다 해도 자료가 인터넷으로 유출되는 것을 막아줄 수 있다. 이처럼 망분리는 단말보안(PC보안)에 효과를 보였다. 2017년, 전세계 금융기관이 '워너크라이'를 필두로 하는 랜섬웨어 공격으로 큰 피해를 입었다. 그러나 우리나라 금융기관은 피해가 전무했다. 이는 상당부분 망분리 효과로 판단된다. 실제로 망분리 사업을 총괄했던 모 금융기관 보안임원은 망분리 도입 후 PC에서 발견된 악성코드는 이전대비 80% 감소했다고 말할 정도이다. 위와 같은 이유로 금융, 공공기관 최고보안책임자(CISO)는 단말 망분리를 유지하는 것을 선호할 수밖에 없다. 망분리를 걷어낼 경우, 단말보호 및 악성코드 차단에 큰 부담을 안게 되기 때문이다. 금융, 공공분야 CISO중에서는 '지금도 위태위태하게 유지되고 있는 보안체계에서 단말 망분리마저 걷어내게 된다면 앞으로는 밤잠을 잘 수 없을 것 같다'고 하소연한다. 망분리는 기술적으로 '논리적 망분리 방식'과 '물리적 망분리 방식'으로 분류된다. 금융기관의 경우 편리성과 유연성을 중시하기 때문에 대부분 '논리적 망분리 방식'을 도입하여 활용하고 있다. ■ 망분리에 대한 비난 망분리에 대한 비판은 크게 세가지 관점으로 언급된다. 첫번째, 망분리는 업무 효율성을 저해한다고 한다. 특히 소프트웨어 연구개발 업무에 걸림돌이 된다는 평가를 받는다. 두번째, 퍼블릭 클라우드의 적극적 활용이나 서비스형 소프트웨어(SaaS: Software as a service) 활용에도 걸림돌이 되고 있다고 한다. 마지막으로 '망분리 규제'는 한국에만 있고 선진국에는 없기 때문에 '갈라파고스 규제'라는 주장이다. ■ 소프트웨어 연구개발 생산성 저해를 초래한다는 비판과 대안 태생적으로 보안부서와 연구개발부서 사이에는 시각이 다르다. 망분리 이외 다른 보안 솔루션을 적용할 때도 연구소는 불편함을 호소한다. 연구소는 개방과 공유를 선호하며 지적재산권에 대한 개념은 상대적으로 낮은 편이다. 반면 보안부서는 업무가 다소 불편해지더라도 회사의 핵심기밀정보와 개인정보는 반드시 보호해야 한다는 입장이다. 업무 특성상 소프트웨어 개발자들은 인터넷에 있는 외부 소스코드 저장소를 활용해 개발을 수행하기 때문에 인터넷 망분리 환경에서는 개발업무 효율성이 크게 저해된다고 말한다. 소프트웨어 개발에서 속도 중요성이 계속 강조되고 있다. 최근 소프트웨어 개발측면에서 '애자일 방법론'이 각광받고 있다. 이는 빠른 서비스 출시와 업데이트를 목표로 한다. '애자일 방법론'은 데브옵스(DevOps)의 유래가 된 방법론이다. 개발완료 후 최대한 빠르게 실제 서비스에 적용하여 신속한 서비스 업데이트를 꾀하고 경쟁력을 강화하는 방식이다. 애자일 방법론에 익숙해진 소프트웨어 개발회사는 데이터 교류를 보수적으로 허용하는 망분리가 어색할 수밖에 없다. 소프트웨어 개발측면에서 위와 같은 요구사항이 대두되었기에 금융당국에서는 금융기관 소프트웨어 개발망에 대해서는 망분리 예외를 허용했다. 개발자들의 직접 인터넷 접속을 허용한 것이다. 대신 유해사이트 접속차단, 악성코드통제 등 망분리를 대체할 수 있는 정보보안 체계를 강화하는 것을 주문했다. 개발망과 서비스 운영망은 별도 분리하도록 보완조치도 마련했다. 개발망에서 완성된 결과를 서비스망에 적용하고자 할 경우, 시큐어 게이트웨이(망연계 솔루션 등)를 통하도록 명시했다. 개발망 침해사고는 서비스 운영망 해킹사고로 바로 이어질 수 있기에 이를 예방하도록 하는 조치였다. ■ 퍼블릭 클라우드와 SaaS 서비스 활용제약에 대한 비판과 대안 공공기관과 금융기관은 퍼블릭 클라우드를 통해서 민감한 고객의 개인정보를 처리하는데 보수적인 입장이다. 퍼블릭 클라우드 개인정보 유출통제는 시스템이 내부에 있을 때 보다 쉽지 않기 때문이다. 해외에서도 퍼블릭 클라우드에서 유출사고가 빈번하게 발생하고 있다. 퍼블릭 클라우드에 올라 간 고객 데이터의 국외이전 통제문제도 까다롭다. 데이터가 여러 번 복제되는 클라우드 특성 상, 고객 데이터가 어디에 있는지 특정하기 어렵기 때문이다. 이처럼 공공/금융기관의 퍼블릭 클라우드 활성화는 개인정보보호 측면에서 해결해야 할 부분 또한 적지 않다. 퍼블릭 클라우드를 제공하는 곳 대부분은 해외기업이다. 해외 퍼블릭 클라우드 기업은 전산감사자료(Audit) 협조에 제한적으로 대응할 수도 있다. 해킹 침해사고가 일어나더라도 수사기관의 조사역량에 크게 제약이 생기기도 한다. 적지 않은 나라에서 공공기관과 금융기관이 퍼블릭 클라우드 활용이 민간에 비해 보수적인 이유이다. 이는 민감정보를 처리하는 기관이 독자적으로 자체 프라이빗 클라우드를 구축하거나 또는 전용 클라우드센터 구축에 힘쓰는 배경이기도 하다. 클라우드 업체에게 공공전용 클라우드 센터를 구축해달라고 요청하거나, 공공클라우드 센터를 물리적으로 구축한 후 운영을 민간 클라우드 업체에게 맡기는 방식이다. '망분리 때문에 챗지피티(ChatGPT), 슬랙(Slack)과 같은 외부 SaaS 서비스 활용이 번거롭다'는 문제는 선별적 허용을 제안해본다. 업무효율성과 생산성을 위해 적극 도입해야 할 서비스가 있다면 개인정보 유출통제와 검역소 기능을 가진 '시큐어 게이트웨이'를 경유하여 내부 단말에서 접속되도록 허용하는 방식으로 풀어나가는 것을 제안한다. 금융기관의 경우 '비조치 의견'을 통해 특정 서비스에 대해서는 점진적으로 확대해 나가는 것을 기대해본다. ■ 미국 등 선진국은 망분리 규제가 없다는 주장과 자율보안의 전제 조건 미국은 망분리 등 기술적 보호조치를 공공 및 금융기관에게 일률적으로 강제하지 않는다. 다만 미국 공공기관도 기밀보호 수준이 최상위인 곳은 망분리를 시행하고 있다. 일급 정보기관이 활용하는 '비밀 클라우드 센터(Secret Cloud Center)'는 물리적 위치도 비밀로 유지되며, 운영 역시 검증된 미국시민에 의해서만 이뤄진다. 미국은 자율보안을 강조한다. 대신 사고발생 시 징벌적 과징금을 부과한다. 정보보호에 대한 투자는 자율에 맡기되, 주요한 개인정보 유출사고가 발생했을 때는 천문학적 과징금을 부과한다. 2019년, 미국 연방거래위원회(FTC)는 고객 개인정보 관리를 소홀히 한 페이스북에 50억 달러(한화 약 6조원) 과징금을 부과하기도 했다. 아직 한국은 징벌적 과징금 문화가 정착되지 않았다. 보안사고에 대한 정부기관의 책임은 여전히 크게 존재한다. 중대 보안사고가 발생하면 '정부는 그동안 도대체 뭐하고 있었나' 라고 여전히 목소리를 높인다. '잘못된 것은 모두 정부 탓'이 되는 분위기 속에서 공공, 금융기관 망분리를 비롯한 보안규제를 전면적으로 해제하는 것은 쉽지 않은 선택일 수 있다. 보안사고의 책임을 정부기관에 묻지 않는 문화가 정착되었을 때, 비로소 자율보안체제가 안착될 수 있다. 대규모 보안사고 발생으로 매출의 몇 퍼센트에 달하는 과징금도 감내할 수 있을 때, 기업체에게 자율보안의 선택지도 제공될 것이다. 다만 이는 사회 전체 인식의 변화가 필요한 장기적 과제이며 우리가 풀어나가야 숙제이다. 보안은 기밀성과 가용성이라는 상호갈등관계의 균형추를 끊임없이 조정하는 작업이다. 데이터 활용성을 높이는 것과 보안을 강화하는 것에 대한 골디락스(Goldilocks) 균형은 업무특성과 시대변화에 따라서 달라진다. 망분리 정책 역시 시대변화와 개별 비즈니스 특성에 따라 변화해야 하는 것은 당연한 일이다. 소프트웨어 개발효율성, 외부 SaaS서비스 활용을 통한 업무경쟁력 강화, 금융/공공기관 보안사고 발생 시 정부당국의 책임, 깊어 가는 CISO의 고민을 함께 테이블에 올려 놓고 균형추를 다시한번 점검할 시기이다. 올해 추진되는 공공기관 클라우드 네이티브 선도사업 등을 통해서 기존 망분리대체 정보보호체계를 적용하여 안전성을 검증한 후, 단계별로 확대해 나가는 것이 해결책 중 하나로 제시되는 이유이다.

2024.05.07 11:22김대환

한화큐셀, '솔라허브' 구축 순항…카터스빌 新공장 가동

한화솔루션 큐셀부문(이하 한화큐셀)이 지난해 달튼 공장 증설에 이어 카터스빌 공장 모듈 생산라인 신설까지 마무리하며 미국 최대 실리콘 태양광 모듈 제조기업으로 올라섰다. 한화큐셀은 미국 조지아주 카터스빌 공장의 모듈 생산라인 건설을 지난 4월까지 모두 완료하고 본격적인 제품 생산에 돌입했다고 7일 밝혔다. 카터스빌 공장은 한화큐셀의 미국 내 태양광 통합 생산단지 '솔라 허브'의 한 축으로, 연간 3.3GW(기가와트) 규모의 태양광 모듈 제조능력을 보유하게 됐다. 3월까지 시운전을 마치고 4월부터 본격적인 모듈 상업 생산에 돌입한 카터스빌 공장은 내년부터는 연간 3.3GW 규모의 잉곳·웨이퍼·셀 상업 생산에 들어갈 계획이다. 솔라 허브의 또 다른 축인 달튼 공장은 지난해 말 증설을 완료하고 기존 연간 1.7GW였던 모듈 생산능력을 연간 5.1GW로 3배 늘렸다. 뒤이어 카터스빌 공장 모듈 라인이 완공되며 한화큐셀의 미국 내 모듈 생산능력은 총 연간 8.4GW로 늘어났다. 8.4GW는 미국의 약 130만 가구가 1년 동안 사용할 수 있는 전력을 생산할 수 있는 규모다. 또한 내년부터 카터스빌 공장의 모든 생산라인이 본격적으로 가동되면 한화큐셀은 북미 지역에서 핵심적인 태양광 밸류체인을 모두 제조하는 기업이 된다. 미국 공장 신·증설과 모듈 효율 증가에 힘입어, 한화큐셀의 글로벌 연간 생산 능력은 내년 기준으로 잉곳·웨이퍼 3.3GW, 셀 12.2GW, 모듈 11.2GW가 될 예정이다. 한편 한화큐셀은 미국 정부가 자국 재생에너지 산업을 지원하기 위해 시행한 IRA(인플레이션감축법)에 따라 AMPC(첨단세액공제) 등 혜택을 받고 있는데, 카터스빌 공장이 올해만 약 2GW 규모의 모듈을 생산하게 되면서 이에 따른 세액공제 혜택이 연 내 1억 4천만 달러(한화 약 1천860억원) 추가될 것으로 예상된다. 내년부터 잉곳·웨이퍼·셀·모듈을 모두 미국 내에서 제조하기 시작하면 세액공제 혜택은 더 늘어나 연간 1조원에 달할 것으로 전망되며 밸류체인 별 생산라인이 집적화되며 물류비 절감, 효율성 제고 등의 효과도 기대된다. 또한 한화큐셀은 REC실리콘이 미국 워싱턴 주 모지스레이크 공장에서 친환경 수력 에너지로 제조한 폴리실리콘을 솔라 허브에 투입, 밸류체인 전부를 미국 내에서 조달함으로써 IRA 혜택을 극대화하는 계획을 검토하고 있다. 한화큐셀이 사업 부문으로 속해있는 한화솔루션은 지난 2022년 REC실리콘의 지분을 인수한 바 있으며, 지난해 9월에는 친환경 폴리실리콘을 10년간 공급받는 내용의 장기 구매계약을 체결했다. 이 밖에도 한화큐셀은 한화솔루션의 자회사인 한화첨단소재가 카터스빌 공장 인근에 건설하는 공장에서 EVA시트를 공급받을 예정이다. 한화큐셀 이구영 대표는 “카터스빌 공장의 첫 모듈 상업생산이 성공적으로 진행되는 등 한화큐셀의 태양광 통합 생산단지인 '솔라 허브'는 순조롭게 구축되는 중”이라며 “한화큐셀은 제조 능력 증대와 재생에너지 사업 영역 확장을 동시에 꾀하며 미국을 포함한 주요 전략 시장에서의 선도적 입지를 강화해나갈 것”이라고 말했다.

2024.05.07 08:47류은주

[미장브리핑] 하마스-이스라엘 휴전 가능성↑…증시 상승

◇6일(현지시간) 미국 증시 ▲다우존스산업평균(다우)지수 전 거래일 대비 0.46% 상승한 38852.27. ▲스탠다드앤푸어스(S&P)500 지수 전 거래일 대비 1.03% 상승한 5180.74. ▲나스닥 지수 전 거래일 대비 1.19% 상승한 16349.25. ▲하마스가 이스라엘과의 전쟁을 끝내기 위한 이집트-카타르 휴전 제안을 수락했다고 발표하면서 미국 증시 상승세. 일자리 증가세가 다소 둔화되면서 증시 상방 압력. ▲가자지구 휴전 제안 상황 속 유가 안정세. 6월 선물 계약은 0.2% 오른 배럴당 78.27달러, 브렌트유 7월 선물은 배럴당 0.22% 오른 83.14달러. ▲CNBC는 수익 데이터 제공업체 LSEG을 인용해 매그니피센트 세븐의 총 수익은 전년 대비 49% 급증할 것으로 예상.

2024.05.07 08:11손희연

1분기 랜섬웨어 공격 23% 증가…보안 시스템 우회 늘어

대규모 랜섬웨어 그룹 '락빗(LockBit)'이 검거됐지만 여전히 랜섬웨어 공격은 활발하게 이뤄지고 있는 추세다. SK쉴더스(대표 홍원표)가 2024년 1분기 KARA 랜섬웨어 동향 보고서를 공개했다고 3일 밝혔다. 보고서에 따르면 지난 1분기에는 총 1,122건의 랜섬웨어 공격이 발견됐는데, 2023년 4분기(914건) 대비 23% 지난해 동기(933건) 대비 20.3% 증가한 것으로 나타났다. 1분기에 발생한 주요 공격 트렌드를 살펴보면 시스템 관리 도구를 악용하는 공격자들이 늘어났다. 기존 랜섬웨어 그룹들은 공격 대상 맞춤형 도구를 제작해 사용했지만 최근 랜섬웨어 공격자들은 탐지 우회를 위해 시스템 내부에 있는 운영 도구나 네트워크 장비 모니터링 소프트웨어를 사용하고 있는 것으로 조사됐다. 'BYOVD' 기법의 랜섬웨어 공격도 눈길을 끌었다. BYOVD란 Bring-Your-Own-Vulnerable-Driver의 약자로 합법적인 서명이 되어 있어 시스템이 정상 드라이버로 인식하지만 실제로는 공격에 취약한 드라이버를 악용하는 것을 말한다. 지난해부터 등장한 이 공격 기법은 관리자 권한보다 높은 시스템 권한을 실행할 수 있어 보안 솔루션을 쉽게 우회할 수 있다. 이처럼 합법적인 도구를 사용하거나 보안 솔루션을 우회하는 공격들이 늘어나고 있어 사용자들의 각별한 주의가 요구된다. 이 밖에도 보고서에서는 최대 규모의 랜섬웨어 그룹인 '락빗'에 대해 자세히 다뤘다. 락빗은 지난 3월 FBI의 검거에도 불구하고 새로운 공격 인프라를 구축하며 활동을 이어 나가고 있다. 이들은 이력서나 입사지원서 등으로 위장한 피싱메일을 유포하는 공격 방식을 주로 사용하는 것으로 알려졌다. 민간 랜섬웨어 대응 협의체 '카라(KARA)'는 랜섬웨어 예방, 사고 접수, 복구까지의 전 과정을 원스톱으로 대응하고 있으며 매 분기 랜섬웨어 동향 보고서를 발간하며 정보 공유 활동에 앞장서고 있다 KARA는 락빗 같이 피싱 메일이나 초기 침투에 취약점을 악용한 랜섬웨어 공격에 대비하기 위해 악성 메일 훈련, 모의 해킹, 보안 체계 점검 등의 사전 예방 활동이 무엇보다도 중요하다고 밝혔다. 랜섬웨어에 감염됐을 때에는 '랜섬웨어 특화 모의해킹', '악성메일 대응 훈련' 등의 서비스를 통해 추후 발생할 수 있는 피해를 줄여야 한다. 이외에도 주요/신규 랜섬웨어 공격 그룹에 대한 동향과 대응 방안이 담긴 2024년 1분기 KARA 랜섬웨어 동향 보고서는 SK쉴더스 홈페이지를 통해 무료로 다운로드 받을 수 있다. SK쉴더스 김병무 정보보안사업부장(부사장)은 “랜섬웨어 그룹들은 공격 기법을 최신화하며 보안 솔루션과 시스템을 회피하는 방식을 선호하고 있어 선제적인 대응 방안 마련이 시급하다”며 “SK쉴더스는 KARA 회원사들과 랜섬웨어 피해를 줄일 수 있는 보안 체계 구축과 서비스 개발에 매진하겠다”고 밝혔다. 한편, SK쉴더스는 24시간 365일 대응 가능한 '랜섬웨어 대응 센터'(1600-7028)를 운영하고 있다. '랜섬웨어 위협 사전 점검', '실시간 침입 탐지 및 차단 체계 구축', '랜섬웨어 사고 대응 및 복구' 서비스를 제공한다. 사고 이후 피해 복구, 법적 대응, 보험 가입 등의 서비스도 받아볼 수 있다.

2024.05.05 08:01남혁우

"구글이 보낸 메일이 아니네?"…교묘해진 北 해킹에 美 정부 사이버보안 '경고'

북한 해커들의 움직임이 갈수록 지능화되고 교묘해지고 있는 가운데 구글, 하버드대 등의 메일 주소를 사칭한 '이메일 피싱'이 최근 활발히 진행되고 있어 주의가 요구된다. 4일 업계에 따르면 미국 국무부와 연방수사국(FBI), 국가안보국(NSA)은 지난 2일 '북한 공격자들의 DMARC 정책을 악용한 스피어피싱에 주의'라는 제목의 공동 입장문을 내놨다. 이 입장문에는 북한 해커조직 '김수키(Kimsuky, APT43)'가 지난해부터 최근까지 시도해 온 공격 사례와 방식을 분석한 내용이 포함됐다. DMARC란 '도메인 기반 메시지 인증·보고·규정 준수(Domain-based Message Authentication, Reporting and Conformance)'의 줄임말로, 현재 전 세계에서 가장 보편적으로 쓰이는 이메일 도메인 보안 수단이다. 입장문에 따르면 김수키는 DMARC 인증의 취약점을 파악한 후 세계적으로 저명한 도메인들을 사칭에 활용했다. 구글, 하버드 대학이 대표적으로, 이들의 주소를 이용해 가짜 설문 조사, 행사 개최 이메일을 발송했다. 이를 통해 답변과 정보를 수집하거나 악성 코드가 포함된 첨부파일을 전송했다. 지난해 말부터 올 초까지 미국 정부, 국제기구 관계자들에겐 '미국의 대북 정책 컨퍼런스'라는 제목으로 이메일을 보내기도 했다. 직접 참석하면 교통비·숙박비를 지원하고 강연료 500달러를 제공한다는 내용이 포함됐으나, 모두 가짜였다. 첨부 파일을 여는 순간 악성 코드가 깔렸고 북한 해커들은 정보를 탈취했다. 3개 기관은 "북한은 세계 각국의 외교 전략과 경제 정책은 물론 학계의 연구 동향, 기업 간 통신과 주요 기업인의 사문서에 이르기까지 광범위하게 정보를 수집한 것으로 보인다"며 "단순히 도메인을 사칭하는 것을 넘어 언론인과 학자, 동아시아 문제 전문가 등 개인을 위장한 사례도 있어 주의를 요한다"고 밝혔다. 미국 국무부는 권고문을 통해 "미국 정부는 북한의 사이버 해킹 조직들의 지속적인 정보 수집 시도를 관찰해 왔다"며 "유엔 안보리 제재를 받은 북한의 군사정보 조직 정찰총국이 이런 활동의 주 책임 부서로 파악된다"고 말했다. 이번에 언급된 김수키는 에메랄드 슬릿(Emerald Sleet), APT43, 벨벳 천리마, 블랙 반시 등의 이름으로도 알려진 북한의 대표적인 사이버 해킹 조직이다. 지난 2023년 6월 한국 정부 대북제재 명단에도 별도로 등록된 악명 높은 조직으로, 한국수력원자력과 한국항공우주산업 등 공공기관에 해킹을 자행해왔다. 업계에선 북한의 목표가 한국이나 미국을 포함한 관련 국가의 최신 정보에 지속적으로 접근해 북한 정권 안보에 영향을 미칠 수 있는 정치적·군사적·경제적 조치를 방해하는 것이라고 봤다. 업계 관계자는 "북한은 스피어피싱(특정 목표의 정보를 캐내기 위한 피싱) 공격을 통해 표적에 접근한 뒤 외교 정책, 전략 등 북한의 이익이 걸린 다양한 정보 수집을 시도하고 있는 것으로 보인다"고 말했다. 3개 기관은 이메일 메시지가 해당 조직의 도메인에서 정상적으로 전송됐는지 여부를 인증하는 보안 프로토콜 DMARC의 정책적 강화를 권고했다. 개리 프레아스 구글 클라우드 맨디언트 수석 애널리스트는 "북한 정부와 해킹 조직의 사이버 공격 사례들을 분석해본 결과 미국과 동맹국들의 핵 무기 확산, 관련 규제 등에 대한 동향을 사전 수집하려는 의도가 있음을 파악했다"며 "DMARC 정책을 안전하게 갖춰 놓으면 피싱 등을 효과적으로 방지하는 데 큰 도움이 된다"고 밝혔다. 네일 쿠마란 지메일 그룹 제품 매니저는 "DMARC와 같은 표준은 이메일 발신자뿐만 아니라 수신자에게도 메시지의 출처와 진위 여부에 대한 신뢰를 심어주는 데 도움이 된다"며 "최근 수십억 명의 지메일 사용자를 안전하게 보호하기 위해 대량 발신자에게 DMARC 및 기타 주요 보안 및 인증 표준을 구현하도록 요구하기 시작했다"고 설명했다. 3개 기관은 '악의적인 북한 사이버 해킹 징후일 수 있는 위험 신호'로 ▲문장 구조가 어색하거나 문법이 틀린 영어 이메일 ▲이름과 이메일 주소 철자가 미묘하게 이상이 있는 이메일 ▲과거 정상적으로 주고받은 메시지 일부 내용과 텍스트가 포함돼 있는 이메일 등을 주의하라고 권고했다. 미 정보 당국은 "DMARC 정책을 안전하게 갖춰 놓으면 김수키와 같은 악의적 행위자가 공격 대상에게 스피어피싱 메시지를 보낼 때 해당 조직의 정상적 이메일 도메인 도용을 막을 수 있다"며 "DMARC 정책을 업데이트하고 사이버 보안 태세를 강화해야 한다"고 강조했다.

2024.05.04 11:00장유미

美, 2026년까지 中 흑연 사용 배터리도 IRA 보조금 지원

미국이 중국산 흑연을 사용한 배터리를 탑재한 전기차에 대해서도 당분간 인플레이션감축법(IRA) 보조금을 지원하기로 했다. 유예 기간은 오는 2026년까지다. 미국은 IRA 세부 규정인 '해외우려기관(FEOC)'을 두고 배터리 부품과 핵심 광물을 중국 또는 중국 기업에서 수급하는 경우 보조금 지급을 제한하고 있다. 핵심 광물은 당장 내년부터 보조금 지급 제한이 적용된다. 그러나 흑연의 경우 중국의 공급 비중이 압도적이라 현실적으로 전기차, 배터리 업계가 내년까지 공급망에서 중국을 배제하기 어렵다는 의견을 제기해온 상황이었다. 지난 3일 미국 재무부와 에너지부는 인플레이션감축법(IRA)에 따른 친환경차 세액공제 조항과 FEOC 정의에 대한 최종 가이던스를 각각 발표했다. 최종 가이던스에서 흑연은 '현실적으로 추적 불가능한(impracticable-to-trace)' 핵심 광물로 분류돼 2026년말까지 2년 유예를 받게 됐다. 배터리 핵심 광물 요건을 만족하는 적격 광물의 산정 방식도 새롭게 제시됐다. 지난해 잠정 가이던스에서는 핵심 광물의 채굴 또는 가공의 50% 이상 부가 가치를 미국 또는 미국 FTA 체결국에서 창출할 경우 적격 광물로 보고 그 비중을 계산했으나, 최종 가이던스에서는 50% 기준과 무관하게 미국 또는 미국 FTA 체결국 내에서 창출된 실제 부가 가치 비중을 적용하는 것으로 변경됐다. 2년간의 전환 기간도 함께 부여돼 기업들은 2026년까지는 기존 방식을 적용할 수 있다. 산업통상자원부는 발표된 IRA FEOC 최종 가이던스 관련, 세부 조항별 업계 영향 및 향후 핵심 광물 다변화를 위한 대응 계획 등을 논의하기 위해 오는 8일 안덕근 장관 주재 업계 민간합동회의를 개최할 계획이다.

2024.05.04 10:22김윤희

삼성 파운드리, DSP와 손잡고 '해외 고객사 확보' 시너지 노린다

"삼성전자 파운드리 영업 활동이 최근 1~2년 사이에 달려졌습니다. 과거에 비해 더 공격적으로 고객사 유치에 나서면서 디자인하우스(DSP) 업체와 협력도 더 중요시하는 분위기입니다." 삼성전자 파운드리 디자인솔루션파트너(DSP) 업체들이 최근 해외 법인 또는 사업장을 연달아 개소하며 글로벌 고객사 확보에 나선 결과 신규 수주로 이어지는 성과를 내고 있다. 이는 최근 삼성전자 파운드리가 적극적으로 팹리스 고객사 확보를 위한 영업 활동에 나서면서 '파운드리-DSP'간의 시너지에 따른 결과로 해석된다. 현재 삼성전자 파운드리는의 고객사는 100개 이상이며, DSP 업체와 협력을 통해 2028년까지 200곳으로 확대하는 것을 목표로 한다. 시스템반도체의 사업구조는 설계(팹리스), 디자인솔루션(DSP), 생산(파운드리), 조립 테스트사 단계로 구분된다. DSP는 팹리스와 파운드리 중간에 '가교' 역할을 하면서 팹리스가 설계한 반도체를 파운드리 공정에 맞게 디자인(레이아웃)을 한다. 삼성전자의 디자인하우스 파트너 업체는 삼성전자 파운드리 공정 설계만 담당하고, TSMC의 디자인하우스 업체는 TSMC의 설계만 담당한다. 이런 이유로 DSP 업체와 파운드리는 팹리스 고객사 유치를 위해 상호 보완하는 관계다. 삼성전자는 2018년 3월 어드반스드 파운드리 에코시스템(SAFE) 출범을 시작으로 매년 파운드리 파트너사를 늘려오고 있다. 국내 삼성전자 DSP 업체는 에이디테크놀로지, 코아시아, 가온칩스, 세미파이브, 알파홀딩스 등이 대표적이다. ■ 국내 DSP 업체, 글로벌 고객사 찾아 해외 진출…최근 '첨단 공정' 잇단 수주 최근 국내 삼성전자 DSP 업체는 해외 시장 진출에 탄력이 붙었다. 가온칩스는 2022년 첫 해외 진출로 일본 법인을 설립한 이후 올해 1월 실리콘밸리에 미국 법인을 설립했다. 지난 2월에는 일본 시장에서 수주 활동을 강화하기 위해 일본 최대 반도체 상사인 토멘디바이스와 업무협약을 맺기도 했다. 가온칩스는 올해 하반기 중으로 중국 상하이에 중국 법인을 추가로 설립해 중화권 고객사 영업에 나설 계획이다. 이에 대한 성과로 가온칩스는 지난 2월 일본 팹리스 기업으로부터 2나노 공정 기반 AI 가속기 칩 프로젝트를 따냈다. 삼성전자 2나노 칩 수주가 처음이라는 점에서 업계의 주목을 받았다. 에이디테크놀로지는 2020년 말 유럽 독일 뮌헨, 2021년 미국 실리콘밸리에 사업장을 열며 글로벌 고객사 영업을 시도했다. 이후 2022년 독일 법인 2023년 미국 법인을 정식으로 설립하면서 본격적인 글로벌 고객사 확보에 한창이다. 그 결과 지난해 10월 에이디테크놀로지는 해외 고객사의 3나노 공정 기반 서버향 반도체 설계를 수주하는 성과를 냈다. 이를 시작으로 회사는 올해를 미국 진출 성과를 내는 원년이 될 것으로 기대한다고 밝혔다. 세미파이브는 2021년 미국 산호세에 이어 지난해 8월 중국 상하이에 영업사무소 설립했다. 회사는 지난해 10월 일본에 본사를 둔 테라픽셀테크놀로지스와 전략적 업무 협약(MOU)을 체결했고, 올해 1월 도시바 및 소니 출신 반도체 전문가를 고문으로 영입하며 일본 시장 진출을 위한 준비를 마쳤다. 세미파이브는 연내 일본 법인을 설립해 본격적으로 일본 팹리스 고객을 공략한다는 목표다. 또 중국 영업사무소도 비즈니스를 위해 추후 법인으로 변경한다는 계획이다. 현재 세미파이브는 글로벌 고객사와 긍정적인 논의가 이뤄지는 것으로 알려진다. 코아시아는 일찌감치 해외 시장에 진출해 해외 고객 공급망을 확보했다. 코아시아 그룹에서 DSP 사업을 담당하는 코아시아세미는 2019년 홍콩, 미국 법인 설립을 시작으로 2020년 대만, 중국, 베트남 법인을 설립하고, 지난해 3월에는 싱가포르에 법인을 설립하며 글로벌 고객 확보에 나서고 있다. 앞서 코아시아 그룹이 1997년 대만에 코아시아일렉트로닉스를 설립하고, 유럽에 지사를 설립하며 공급망을 확보한 경험은 현재 코아시아세미의 영업활동에 큰 도움이 된다는 평가가 나온다. 코아시아 미국 법인은 지난달 말 미국 AI 플랫폼 개발 전문기업과 4나노 공정 기반 HPC(고성능컴퓨팅)향 생성형 AI 반도체 설계 개발 및 시제품 공급 계약을 체결한 것이 글로벌 진출의 대표적인 사례다. 삼성 DSP 중에서 미국 고객사의 4나노 풀 턴키(Full-Turnkey) 과제를 수주한 것은 코아시아가 처음이다. ■ 글로벌 팹리스 확보에 "삼성전자 적극 지원" 이처럼 최근 삼성전자 DSP 업체들이 해외 진출이 많아진 배경에는 삼성전자 파운드리의 변화된 영업 전략이 큰 역할을 한 것으로 풀이된다. 또한 첨단 공정 개발에는 수천억 원의 비용 소요되는데, 국내에는 이를 감당할 수 있는 대형 고객사가 한정적이라는 점도 요인이다. 반도체 업계 모 관계자는 "삼성전자 파운드리의 영업 활동이 최근 1년 사이에 많은 변화가 있었다"라며 "3~4년 전에는 반도체 숏티지가 있어 적극적으로 고객사 영업 활동을 펼치지 않았는데, 최근에는 새로운 고객사 발굴에 적극적인 모습을 보이고 있다"고 말했다. 또 다른 관계자는 "이전에는 DSP 업체가 열심히 영업해도 파운드리의 소극적인 태도로 인해 최종적인 수주로 이어지지 못하는 경우가 많아 아쉬움이 컸는데, 삼성이 작년부터 고객 확보에 더욱 공격적으로 나서며 태도에 큰 변화가 있었다"고 말했다. 이어서 그는 "삼성이 파운드리 케파(클린룸을 선제적 건설하고)를 확보한 다음에 고객 수요에 적극 대응한다는 쉘퍼스트 전략을 작년에 발표한 후로, DSP 업체에게 해외 고객사를 확보를 위한 협력을 강화하자고 요청하는 경우가 많아졌다"고 덧붙였다. 반도체 업계의 또 다른 관계자는 "국내 DSP 업체들이 상장 전에는 비용 절감 전략으로 운영하다가, 상장 후 자금을 확보하게 되면서 해외 시장 진출을 적극 추진하고 있다"라며 "최근에는 삼성전자의 적극적인 프로모션 활동도 해외 진출에 긍정적 영향을 미쳤다"라고 분석했다.

2024.05.03 16:57이나리

[미장브리핑] 4월 비농업고용보고서 대기…애플 1100억달러 자사주 매입

◇2일(현지시간) 미국 증시 ▲다우존스산업평균(다우)지수 전 거래일 대비 0.85% 상승한 38225.66. ▲스탠다드앤푸어스(S&P)500 지수 전 거래일 대비 0.91% 상승한 5064.20. ▲나스닥 지수 전 거래일 대비 1.51% 상승한 15840.96. ▲제롬 파월 미국 연방준비제도(연준) 의장이 금리 인하가 예상보다 늦어질 수 있다는 발언에 CME 페드 워치 툴은 6월 금리 인하 가능성이 14%에 불과하다고 분석. ▲4월 비농업 고용 보고서 대기. 다우존스 조사에 따르면 3월 30만3천명에 비해 24만명으로 일자리 증가세 둔화. 3월보다 낮은 비농업 고용 보고서가 나오면 증시에 상승 모멘텀이 될 수 있다는 분석 제기. ▲애플의 전체 매출 4% 감소, 아이폰 판매 10% 줄어. 애플은 1천100억달러 규모 자사주 매입 의결.

2024.05.03 07:28손희연

  Prev 71 72 73 74 75 76 77 78 79 80 Next  

지금 뜨는 기사

이시각 헤드라인

"집에서도 캠핑장에서도"...휴대용 프로젝터 인기몰이

대학서 웹툰 숏폼 특화 수업 개설 는다...왜?

애플 "AI 뒤진다고? 맥·아이폰도 처음엔 1등 아니었다"

테슬라 '오토파일럿 사고' 일부 책임…"3300억 배상"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.