• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (1280건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[ZD SW 투데이] ADT캡스, GS 무인 편의점 보안 시스템 강화 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆ADT캡스, GS 무인 편의점 보안 시스템 강화 ADT캡스가 GS25 무인 편의점 보안 시스템 고도화에 나선다. 새롭게 개발된 GS25 전용 출입 인증기는 ▲신용카드(일반·체크카드·삼성페이) ▲QR코드(우리동네GS 등) ▲안심콜(전화인증)을 통해 매장에 입장하도록 조치했다. 또 이상한 행동을 감지할 수 있는 인공지능(AI) CCTV, 24시간 관제·출동 시스템을 활용해 물리 보안 요소도 강화한다. ◆이와이엘, 양자 역학 기술로 전기차 고속충전기 인프라 강화 이와이엘과 블루네트웍스가 전기차 고속충전기 인프라 보안을 강화하기 위해 상호 협력한다. 이와이엘은 양자 난수 생성 기술과 암호 기술을 이용해 블루네트웍스의 전기차 충전 인프라 시스템의 데이터 전송 보안을 강화할 예정이다. 블루네트웍스도 이번 협약을 통해 더 안정적인 전기 공급·시스템 오작동 방지 등을 할 수 있게 됐다. ◆롯데이노베이트, 요리 앱에 크리에이터 연계 서비스 도입 롯데이노베이트의 요리 앱 '버터얌'에 크리에이터 마케팅 서비스 '버터얌 애즈(ButterYum Ads)'가 생긴다. 버터얌 애즈는 광고주에게 검증된 크리에이터를 소개하며 운영·마케팅 전략 수립에 들어가는 시간을 절약하는 결과 레포트를 제공한다. 버터얌에서 활동하는 크리에이터는 누구나 버터얌 애즈에 지원할 수 있으며 지원한 서비스에 선발되면 요리 콘텐츠로 이익을 얻을 수 있다. ◆주니퍼 네트웍스, 멀티벤더 랩 발표 주니퍼 네트웍스가 엔드 투 엔드(End to end) 자동화 AI 데이터센터 솔루션 및 자동 운영을 검증하는 멀티벤더 랩을 만들었다. 주니퍼 네트웍스가 이번에 발표한 기능엔 AI 작업부하 성능 제공·총체적 엔드 투 엔드 가시성 제공·평균 작업 완료 시간(JCT) 감소 등이 포함됐다. ◆브라이센코리아, 스마트 물류관리 플랫폼 '쿨라' 정식 유통 브라이센코리아가 AI 물류관리 플랫폼 '쿨라(COOOLa)'를 국내에 정식 유통한다. 쿨라는 기업의 디지털 전환을 돕는 물류관리 서비스로 유통 센터에서 매장까지 공급망 전반의 주문 이행 업무를 처리한다. 쿨라에는 브라이센의 카메라 기술과 AI가 적용돼 과거 데이터를 토대로 수요를 예측하고 이미지를 인식·검품할 수 있다.

2024.07.17 15:48양정민

"3천명 동시 교육"…국정원, K-사이버훈련원 2026년까지 구축

정부가 보안 위협에 대응하기 위해 2026년까지 사이버 훈련소 'K-사이버훈련원'을 구축한다. 국가정보원은 국제 규모 사이버 훈련시설 설치 등 사이버 위협 대응 역량을 제고하기 위한 전용 인프라 구축 세부계획을 17일 밝혔다. 이는 윤석열 대통령이 지난해 북대서양조약기구(NATO) 정상회의에서 "인도·태평양 지역 사이버안보 선도국 위상 확보를 위해 한국에 국제 사이버 훈련센터를 설치하고 국제 훈련을 실시하겠다"고 밝힌 데 따른 후속조치다. 오는 2026년 말까지 연 면적 1만 여 제곱미터 규모로 대전에 신축되는 'K-사이버훈련원'에는 ▲AI·자율주행 등 차세대 사이버 훈련장 ▲사이버 안보 교육장 ▲컨벤션홀형 국제훈련장 등이 설치된다. 이 시설이 완공되면 최대 400여 명 동시 훈련과 연간 3천여 명 이상 전문가 교육이 가능하다. 올해 9월에 국내가 주도하는 첫 국제 사이버훈련 '에이펙스(APEX) 2024'도 실시될 예정이다. 오는 9월 10일부터 12일까지 서울 코엑스에서 개최되는 이번 훈련에는 미국을 비롯한 일본, 싱가포르 등 나토(NATO) 및 인도·태평양 지역 20여 개국 사이버 안보 전문가가 참여한다. 훈련 명칭 '에이펙스'는 국가간 연합훈련의 영문 약자이자 최고(apex)라는 의미다. 국정원은 "역내 최고 사이버 훈련을 지향하는 각오가 담긴 명칭"이라고 설명했다. 이번 훈련은 기존 국제 사이버 훈련처럼 참가국 간 경쟁 방식이 아닌 국가 간 정보공유와 협력을 통한 위기 대응에 방점을 두고 진행된다. 윤오준 국정원 3차장은 "국제 규모 사이버 훈련원과 세계 최고 수준의 국제 사이버 합동훈련을 통해 나토 및 인도·태평양 국가와 협력을 심화해 글로벌 사이버 안보 이슈에 대한 공동 대응 역량을 강화해 나갈 것"이라고 밝혔다.

2024.07.17 15:15김미정

모두싸인, 공공용 전자서명 서비스 저작권 등록

모두싸인(대표 이영준)이 6월에 출시한 '모두싸인 공공용' 서비스의 저작권 등록을 완료했다고 17일 밝혔다. 모두싸인은 공공기관을 대상으로 보안성을 강화한 서비스인 '모두싸인 공공용'을 한국저작권위원회에 '컴퓨터프로그램저작물' 저작권으로 등록했다. 모두싸인은 저작권 등록에 이어 현재 진행 중인 GS 1등급 인증도 빠르게 획득할 예정이다. 이영준 모두싸인 대표는 "모두싸인 공공용 서비스의 저작권 등록은 공공 부문에서 모두싸인 기술력의 독자성과 보안성을 인정받은 계기"라며 "공공기관을 대상으로 신뢰할 수 있는 전자서명 서비스를 제공하겠다"고 말했다.

2024.07.17 11:15백봉삼

악명 떨치던 락빗·블랙캣 대신 新 랜섬웨어 조직 '기승'…RaaS 판 친다

전 세계적으로 악명을 떨친 락빗, 블랙캣 등 랜섬웨어 조직들의 영향력이 올해 2분기 동안 크게 약화된 것으로 나타났다. 국제 사법기관들의 공조, 파트너들의 신뢰를 저버리는 행위 등으로 이들이 힘을 쓰지 못하는 사이 랜섬허브, 킬섹, 캐시 랜섬웨어, 엘도라도 등 다양한 RaaS(서비스형 랜섬웨어)들도 우후죽순 등장했다. 이스트시큐리티는 올해 2분기 주요 랜섬웨어 동향으로 ▲우후죽순 등장하는 RaaS 서비스 ▲ 정크건(Junk Gun)의 등장 ▲랜섬웨어의 공격 지속 ▲ESXi 타깃 랜섬웨어 공격 패턴 공개 등을 선정했다고 17일 밝혔다. 새로 등장한 RaaS 서비스 중 랜섬허브 RaaS는 고(Go)언어와 C++언어로 제작된 멀티플랫폼(윈도우, 리눅스, ESXi) 서비스다. 랜섬허브 RaaS는 파트너사에게 많은 제휴사 유치를 위해 높은 커미션을 제시하는 것으로 보인다. 실제로 매우 빠른 속도로 성장하고 있으며 일각에서는 코드 및 난독화 기술 등의 유사성을 언급하며 랜섬허브가 나이트 랜섬웨어의 리브랜딩 버전이라는 의견도 있다. 해커그룹 킬섹은 '킬섹 RaaS'를 공개하며 주목 받았다. 이 서비스는 토르 네트워크를 사용하며 통계, 채팅, 빌드 기능 등 사용자들을 위해 다양한 편의성을 제공하는 것으로 알려졌다. 또 향후에는 디도스, 통화기능, 정보탈취 기능 등이 업데이트 될 예정이다. 보안업체 소포스는 가격이 저렴하고 낮은 수준의 '정크건' 랜섬웨어에 대해 공개했다. 아 랜섬웨어들은 기존 파트너 기반의 구독형 RaaS와는 다르게 독자적으로 운영되며 저렴한 가격이 특징이다. 소포스는 지난해 6월부터 올해 2월 동안 수집한 19가지 종류의 정크건 랜섬웨어 정보를 공개했다. 기존의 RaaS들과 비교하면 정교함과 기술력이 뒤떨어지지만 평균 가격이 400달러로, 공격에 성공하면 얻은 수익의 전부를 가져간다는 점에서 많은 초보 해커들이 찾고 있다. CVE-2023-22518 취약점을 악용한 케르베르 랜섬웨어의 리눅스 변종도 2분기 동안 배포됐다. 이 취약점은 아틀라시안 컨플루언스 데이터센터 및 서버에 존재하며 공격자들은 해당 취약점을 악용해 관리자 계정을 생성하고 웹 셸을 통해 랜섬웨어를 실행한다. CVE-2023-22518 취약점 패치가 공개됐지만 여전히 패치되지 않은 시스템을 타깃으로 공격이 지속되고 있는 만큼 보안담당자들의 빠른 패치가 필요하다. 사용자들이 가짜 소프트웨어를 내려받도록 유도하는 캠페인도 발견됐다. 공격자들은 검색엔진에서 특정 소프트웨어를 검색할 때 정상 퍼티(Putty) 및 윈(Win)SCP 프로그램 다운로드 페이지처럼 위장한 광고 페이지를 띄워 사용자로 하여금 가짜 소프트웨어를 내려받도록 유도한다. 이 설치 패키지 내부에는 정상 'exe' 파일과 함께 악성 '파이톤(python)311.dll'이 포함돼 있다. 사용자는 셋업 파일 실행 시 DLL 사이드로딩(DLL Sideloading)을 통해 악성 dll이 실행되고 최종적으로 랜섬웨어 배포를 시도한다. 이런 공격방식은 블랙캣·알프브이(BlackCat·ALPHV) 랜섬웨어를 배포한 공격 캠페인과 유사하지만 랜섬웨어와 관련된 자세한 정보는 공개되지 않았다. VM웨어 ESXi 시스템을 타깃으로 하는 랜섬웨어 공격이 지속되고 있는 가운데 보안전문가들은 관련 공격 패턴에 대해서도 예의주시하고 있다. 주로 피싱, 악성파일 다운로드, 취약점 등을 통해 최초 공격이 시도되는 것으로 알려졌다. 최초 공격이 성공하면 부르트 포스(brute force) 공격이나 기타 방식을 이용해 ESXi 호스트 또는 v센터에 접근을 위한 권한 상승을 시도하며 이후 백업 시스템을 파괴하거나 암호화하고 데이터를 탈취한다. 데이터 탈취 후에는 랜섬웨어를 실행시켜 ESXi 파일 시스템의 하위 디렉토리를 암호화 하고 가상화 되지 않은 워크스테이션과 서버에 랜섬웨어를 확산시킨다. 이 같은 공격 수법들이 등장하고 있음에도 불구하고 이스트시큐리티는 '알약'의 랜섬웨어 행위기반 사전 차단 기능을 통해 2분기 동안 총 7만1천416건의 랜섬웨어 공격을 차단했다. 하루 평균 793건의 랜섬웨어 공격이 차단된 셈이다. 이스트시큐리티 ESRC는 "보안 취약점을 이용한 랜섬웨어 공격이 끊임없이 발생하고 있다"며 "주요 소프트웨어의 정기적인 업데이트를 통해 보안 취약점을 악용한 랜섬웨어 공격을 사전에 최대한 방지할 것을 당부한다"고 밝혔다.

2024.07.17 11:14장유미

[ZD SW 투데이] 마이크로소프트, '클라우드 AI 경진대회' 진행 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆마이크로소프트, '클라우드 AI 경진대회' 진행 마이크로소프트와 한국폴리텍대학 부산캠퍼스 소프트웨어융합과가 고교생과 대학생 대상 해커톤 대회를 개최했다. ▲대상은 부산소프트웨어 마이스터고 ▲금상은 부산진 여자상고 ▲은상은 부산기계공고가 각각 차지했다. 이번 대회는 '인공지능(AI) 익스프레스 부산' 사업의 일환으로 마이크로소프트 클라우드 AI 기술을 전파하기 위해 부산 지역을 중심으로 진행된 교육 지원 사업이다. ◆파수, 건설 현장에 문서 보호 솔루션 공급 파수가 GS 계열사 건설사인 자이씨앤에이에 문서 보호 솔루션 '파수 엔터프라이즈 디알엠(FED)', '랩소디 에코'를 공급했다. FED는 문서 관리 과정 전반에 걸쳐 지속적인 암호화를 유지할 수 있으며 랩소디 에코는 문서 가상화 기술을 기반으로 안전한 외부 협업 환경을 구축한다. 파수는 이번 솔루션 공급을 통해 자이씨앤에이의 도면 보호, 협업 환경 개선 등 건설 현장 데이터 보호에 힘을 보탰다. ◆한컴, '서울 프롬프톤' 최우수상 영예 안아 한글과컴퓨터 직원들로 꾸려진 팀이 '2024 서울 프롬프톤' 대회에서 최우수상을 받았다. 서울디지털재단과 구글 클라우드 코리아가 공동 주관, 서울특별시가 후원한 이번 대회는 서울시 업무를 바꿀 AI 행정 서비스 아이디어를 발굴하고자 마련됐다. 한컴 팀은 AI가 복잡한 공공부문 사업 제안 요청서를 대신 작성해 주는 템플릿을 제작해 수상했다. ◆하이크비전, 국제표준 최고 권위 인증 획득 하이크비전이 국제표준 정보보안 인증인 정보보안 경영시스템(ISO 27001)과 개인정보보호 경영시스템(ISO27701)을 획득했다. ISO 27001과 ISO 27701은 국제표준화기구·국제전기기술위원회가 제정한 정보보호 분야 최고 권위의 국제표준 인증이다. ◆안랩, 복날 맞아 임직원 이벤트 개최 안랩이 초복과 중복을 맞아 임직원 대상 2003년부터 22년간 이어온 '복날 이벤트'를 진행한다. 안랩은 지난 15일에 초복을 기념해 전 직원에게 치킨 기프티콘을 증정했다. 오는 22일부터 일주일간 아이스크림을 무한 제공하는 '아이스크림 데이'가 열리며 22일, 25일에는 보물찾기 응모 이벤트도 진행한다. ◆퀀텟시스템즈, 로우코드 개발 플랫폼 공급 퀀텟시스템즈가 에스티엘 스타트투데이에 로우코드 개발 플랫폼 '칼스(CALS)'를 도입, 공급한다. 에스티엘 스타트투데이는 원활한 물류 관리와 서비스 역량 강화를 위해 칼스로 직접 앱 개발에 나서기로 했다. 로우코드 개발 플랫폼이란 방대한 코드 작성, 스크립트 테스트 없이도 새로운 프로세스와 앱을 개발할 수 있는 도구다. ◆엑스투비, 토스페이먼츠와 전자결제 대행 서비스 제휴 플래티어의 엑스투비가 토스페이먼츠와 전자결제 대행 서비스 제휴 계약을 체결했다. 신용카드 외 가상계좌, 상품권 등 다양하고 간편한 결제 수단들이 늘어남에 따라 소비자 직접 거래 고객사들은 간편결제 기능 개발에 품을 들여왔다. 엑스투비 고객사들은 이번 제휴로 토스페이먼츠의 기능들을 연동해 고객들에게 결제 서비스를 제공할 수 있게 됐다.

2024.07.16 15:42양정민

이글루코퍼레이션, '반도체 신성' 리벨리온 손잡고 AI 보안 리더십 강화

이글루코퍼레이션이 '인공지능(AI) 반도체 신성'으로 불리는 리벨리온과 손잡고 AI 보안 시장 리더십 강화에 나선다. 이글루코퍼레이션은 지난 15일 AI 반도체 스타트업 리벨리온과 AI 보안 제품 및 서비스 사업화에 대한 상호 전략적 제휴(MOU)를 체결했다고 16일 밝혔다. 이글루코퍼레이션은 2015년 AI 연구개발에 착수한 이래 AI 기반의 보안 솔루션 및 서비스 고도화에 매진해 왔다. 2023년에는 고유의 분류형·설명형·생성형 AI 기술이 적용된 국내 최초의 AI 탐지모델 서비스 '에어(AiR)'를 선보이며 AI 보안 리더십을 증명했다. 리벨리온은 국내 대표 AI반도체 기업으로 올해부터 데이터센터향 신경망처리장치(NPU)인 '아톰(ATOM)'을 양산하고 있다. 지난해 출시된 아톰은 국내 최초로 데이터센터 상용화를 이뤄냈으며 현재 양산제품으로는 유일하게 소형언어모델(SLM) 가속을 지원한다. 이번 MOU는 AI 보안 제품·서비스 사업의 비즈니스 모델을 개발하기 위해 체결됐다. 양사는 이글루코퍼레이션의 AI 탐지 모델 기술과 리벨리온의 AI 반도체 기술을 결합해 보안 조직의 업무 효율성과 생산성, 안정성을 높이는 'AI 보안 어시스턴트' 시스템을 개발한다. 양사 고유의 노하우 및 사업 역량에 기반한 협력 체계를 바탕으로 공동 마케팅 활동 전개 및 신규 고객 확보에도 속도를 붙인다. 이글루코퍼레이션은 이번 MOU 체결을 계기로 AI 보안 제품·서비스 라인업 확장 및 고도화에 집중하며 AI 사업 포트폴리오를 확대할 전략이다. 고유의 AI 기술을 자사 모든 보안 솔루션과 서비스에 적용함으로써 보안 조직이 AI를 악용한 고도화된 사이버 위협에 기민하게 대응할 수 있도록 지원한다. 또 20년 이상 보안 데이터를 분석해 온 노하우를 토대로 보안 AI 모델의 핵심인 고품질 보안 데이터 확보에도 공들인다. 이득춘 이글루코퍼레이션 대표는 "전 산업에 걸쳐 생성형 AI 활용이 증가하면서 이를 악용한 보안 위협도 급증하고 있다"며 "이에 맞서기 위해서는 조직의 보안 운영 과정에 AI를 활용한 공격 방어 기술이 적용돼야 한다"고 강조했다. 이어 "두 회사의 강점을 결합한 'AI 보안 어시스턴트' 시스템 제공을 통해 모든 보안 조직이 사이버 위협 방어력을 한 단계 더 강화할 수 있도록 지원하겠다"고 덧붙였다. 박성현 리벨리온 대표는 "생성형 AI를 활용한 서비스를 안정적으로 제공하기 위해선 이에 최적화된 하드웨어가 필수적"이라며 "이번 이글루코퍼레이션과의 협력으로 소형언어모델 특화 AI반도체인 '아톰'을 기반으로 'AI 보안 어시스턴트' 시스템이 보다 효율적으로 구동될 수 있도록 기술적·사업적 협력에 최선을 다할 것"이라고 밝혔다.

2024.07.16 14:10장유미

"글로벌 진출 본격화"…S2W, 대만 사이버보안 기업과 파트너십 체결

S2W가 대만 사이버 보안 기업과 손잡고 글로벌 고객 확보에 나섰다. S2W는 대만 통신사인 중화텔레콤의 사이버 보안 계열사 중화텔레콤시큐리티(CHTS)와 업무협약을 체결했다고 16일 밝혔다. 협약 목적은 인공지능(AI) 보안 기술 공급과 네트워크 확대다. 이번 협약식은 서상덕 S2W 대표와 핀런 중화텔레콤시큐리티 R&D 센터장을 비롯한 관계자들이 참석한 가운데 S2W 판교 본사에서 진행됐다. 양사는 이번 파트너십을 통해 한국과 대만을 넘어 글로벌 사이버 보안 시장 진출을 기대하고 있다. S2W의 기술력과 CHTS의 글로벌 네트워크가 시너지를 발휘해 글로벌 시장에 안전한 보안 서비스를 제공할 수 있을 것으로 봤다. CHTS는 S2W의 AI 보안 기술에 주목해 파트너십을 맺었다는 입장이다. 지난해 이미 CHTS 고객사인 대만 반도체 회사가 S2W 보안 시스템 '퀘이사(QUAXAR)'로 위협 요소를 성공적으로 감지한 바 있다. S2W는 이번 파트너십을 통해 대만 진출을 더욱 원활히 진행할 계획이다. 업무협약 기점으로 '퀘이사', '자비스' 등 솔루션을 공급하고 향후 CHTS의 유럽 고객까지 모색할 방침이다. 서상덕 S2W 대표는 "대만을 대표하는 보안회사 CHTS와의 협력으로 대만 시장 진출을 본격화할 것"이라며 "글로벌 보안 시장에서 압도적인 영향력을 갖출 수 있는 기업으로 입지를 공고히 하겠다"고 말했다.

2024.07.16 10:34조이환

리벨리온·이글루코퍼레이션, AI 보안 솔루션 개발 '맞손'

AI 반도체 스타트업 리벨리온은 AI 기반 보안 운영·분석 플랫폼 기업 이글루코퍼레이션과 전략적 제휴를 맺고 AI 보안 제품 및 서비스 사업 분야에서 협력하기로 했다고 16일 밝혔다. 양사는 이번 제휴를 바탕으로 AI 보안 제품 및 서비스의 비즈니스 모델을 공동 개발한다. 더불어 시장과 사업 기회 확대를 위한 공동 마케팅 분야에서도 적극적으로 협력한다. 특히 리벨리온의 NPU인 '아톰(ATOM)' 서버 상에 이글루코퍼레이션이 개발한 'AI 보안 어시스턴트' 시스템을 구축해, 보안 조직이 보다 안정적이고 효율적인 인프라 상에서 보안 생산성을 높일 수 있도록 지원한다. 리벨리온은 올해 데이터센터향 AI반도체 '아톰(ATOM)' 양산에 돌입했다. 최근 AI 도입의 효율성과 경제성 측면에서 소형언어모델(SLM)이 주목받고 있는 가운데, 아톰은 국내 상용화 제품 중 유일하게 SLM 지원 제품으로서 높은 전성비(전력 대비 성능)를 갖춘 점이 특징이다. 이글루코퍼레이션의 'AI 보안 시스템'과 같이 생성형 언어모델을 적용한 AI서비스의 핵심 인프라로서 시장을 확보해나갈 예정이다. 이글루코퍼레이션은 2015년 AI 연구개발에 착수한 이래, AI 기반의 보안 솔루션 및 서비스 고도화에 매진해 왔다. 2023년에는 고유의 분류형·설명형·생성형 AI 기술이 적용된 국내 최초의 AI 탐지모델 서비스 '에어(AiR)'를 선보인 바 있다. 박성현 리벨리온 대표는 “생성형 AI를 활용한 서비스를 안정적으로 제공하기 위해선 이에 최적화된 하드웨어가 필수적”이라며 “이번 이글루코퍼레이션과 협력으로 리벨리온은 소형언어모델 특화 AI반도체인 '아톰'을 기반으로 'AI 보안 어시스턴트' 시스템이 보다 효율적으로 구동될 수 있도록 기술적·사업적 협력에 최선을 다할 것”이라고 밝혔다. 이득춘 이글루코퍼레이션 대표는 “전 산업에 걸쳐 생성형 AI 활용이 증가하면서 이를 악용한 보안 위협도 급증하고 있는데, 이에 대응하기 위해서는 조직의 보안 운영 과정에 AI를 활용한 공격 방어 기술이 적용되어야 한다"며 "두 회사의 강점을 결합한 'AI 보안 어시스턴트' 시스템 제공을 통해, 모든 보안 조직이 사이버 위협 방어력을 한 단계 더 강화할 수 있도록 지원하겠다”고 밝혔다.

2024.07.16 09:37장경윤

"내 유심 돌려줘"…'심 스와핑 해킹' 확산 우려

"눈 깜빡할 사이에 3만9천 달러가 저도 모르는 계좌로 이체됐어요. 통신도 제대로 되지 않아서 와이파이를 이용해야 했죠. 제 전화번호가 해커에게 넘어갔단 사실도 알게 됐습니다." 신종 해킹 범죄 '심 스와핑(SIM Swapping)'이 미국을 포함한 전 세계에 새로운 골칫덩이로 떠올랐다. 한국도 열외가 아닌 만큼 휴대전화 유심(USIM) 보안에 각별한 주의가 요구된다. 15일 AP통신에 따르면 연방통신위원회(FCC)는 지난 8일 미국 내 심 스와핑 해킹 예방과 관련된 규칙·명령을 시행할 예정이었다. 그러나 FCC는 백악관의 추가 검토 조치에 따라 시행이 무기한 연기됐다고 공지했다. 미국 내 무선 통신사들이 규정을 대비하는 데 많은 시간이 필요하고 기술, 절차에 큰 변화가 요구된다는 이유에서다. 심 스와핑은 타인의 휴대전화 유심 칩을 복제해 개인정보 및 금융자산을 탈취하는 해킹 수법이다. 해커가 데이터 유출, 다크웹 검색, 피싱 메일 사기 등을 통해 얻은 전화번호, 생년월일을 이용해 피해자를 사칭하는 방식이다. 문제는 피해자의 유심 정보와 해커가 쓰는 유심 정보가 일치해 시스템상으론 '기기 변경'으로 여겨진다는 점이다. 외신들은 피해자가 단순 기기 변경을 한 것인지, 심 스와핑을 당한 것인지 확인할 방법이 마땅하지 않다고 분석했다. 심 스와핑 피해 복구가 어려운 이유 중 하나다. 보안 전문가들은 "해커들은 전화번호 탈취 후 휴대전화의 유심 카드가 손상·분실됐다고 주장한 뒤 해당 번호를 소지한 새 유심을 연결해 달라고 요청하는 수법을 쓴다"고 구체적인 범행 방법을 밝혔다. 심 스와핑은 2017년 처음 등장한 이후 갈수록 확산되고 있는 분위기다. 실제 미국 FBI 인터넷 범죄 신고 센터의 통계를 살펴본 결과 심 스와핑 신고 건수는 2018년부터 2021년까지 약 400% 이상 증가했다. FBI 측은 피해액 규모가 총 6천800만 달러(약 936억200만원)로 추산된다고 보고했다. FCC는 2023년 관련 보고서와 보도자료를 통해 "사용자가 유심 변경, 포트 아웃 요청 등을 하려 할 때 음성 확인·정부 식별 등의 추가 조치를 취해야 한다"며 "생년월일, 주민등록번호 등 2단계 인증이 더 이상 안전하지 않다"고 설명했다. 그러면서 "다만 이 정책은 백악관의 추가 검토 의견에 따라 시행이 미뤄졌다"고 덧붙였다. 한국도 예외는 아니다. 지난 2021년 심 스와핑 사례가 처음 발생한 이후 2023년까지 30여 건 이상의 피해 사례가 발생한 것으로 알려졌다. 디지털 가상자산 거래소 업비트는 심 스와핑 의심 사례를 11건 차단했다고 보고했다. 사이버 보안 전문가는 수면으로 드러나지 않은 심 스와핑 범죄가 추가로 있을 것으로 우려했다. 레이첼 토박 소셜프루프 시큐리티 대표는 "대부분의 신원 도용은 신고되지 않기 때문에 실제 피해는 과소평가 됐을 가능성이 높다"고 말했다.

2024.07.15 11:49양정민

[ZD SW 투데이] 행정안전부, 어린이 안전 AI 경진 대회 개최 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆행정안전부, 어린이 안전 AI 경진 대회 개최 행정안전부가 생성형 인공지능(AI)을 활용해 노래, 안전 포스터를 제작하는 어린이 안전 AI 대회를 연다. 이번 대회는 전국 초등학교 5~6학년 재학생이 대상이다. 이 중 어린이 안전히어로즈 중 희망자 100명, 각 학교 추천 100명으로 총 200명이 참여한다. 신청 기한은 15일부터 다음달 2일까지며 예선 후 오는 9월 부산 벡스코에서 본선이 진행된다. ◆포티넷, 단일-벤더 SASE 부문 '매직 쿼드런트' 2년 연속 챌린저 선정 포티넷 코리아가 단일-벤더 SASE 부문 '2024 가트너 매직 쿼드런트'에서 2년 연속 챌린저로 선정됐다. 이번에도 챌린저로 선정된 것은 벤더 통합을 통한 운영 간소화, 비용 절감, AI 기반 보안 서비스를 이용한 보안 효율성 제공 등을 인정 받았기 때문이다. 또 로케이션과 관계없이 모든 사용자에게 일관된 보안 태세를 보장한 점도 주효했다. ◆인포빕, 2년 연속 '매직 쿼드런트' CPaaS 리더 선정 인포빕이 '2024 가트너 매직 쿼드런트' 서비스형 커뮤니케이션 플랫폼(CPaaS) 부문에서 2년 연속 리더로 꼽혔다. 시상을 진행한 가트너 측은 고객 경험, 수익 개선, 매출 성장 등 종합 요소를 고려해 수행 능력과 비전의 완성도 측면에서 인포핍이 인정받았다고 수상 이유를 설명했다. ◆에스에스알, 중소기업 정보보호 지원사업 보안 솔루션 기업 돼 에스에스알이 '2024년 ICT 중소기업 정보보호 지원사업'에서 보안 솔루션 공급기업이 됐다. 이번 지원 사업은 한국인터넷진흥원(KISA)과 과학기술정보통신부가 주관하며 보안 취약 중소기업을 대상으로 지역 전략산업의 정보보호 내재화 촉진을 위해 진행된다. 수요기업 선정 회사는 정보보호 컨설팅, 보안 솔루션 등을 정부에게 최대 80%의 지원 받아 공급기업 제품과 서비스를 이용할 수 있다. ◆스마틱스, 아시아나CC 파3 연습장 통합예약시스템 구축 스마틱스가 경기도 용인에 위치한 아시아나CC 파3 연습장에 온오프라인 통합예약시스템을 만들었다. 기존에는 전화 및 현장 접수로 운영돼 성수기 및 주말엔 현장 방문 후 접수해야 하는 번거로움이 있었다. 이번 온오프라인 통합예약시스템을 통해 고객들은 원하는 날짜, 시간에 연습장 이용권을 더 편하게 예약할 수 있게 됐다.

2024.07.15 11:25양정민

"사이버보안 미래 연다"…동훈아이텍, 글로벌 보안기업과 협력

동훈아이텍이 사이버보안 등급평가 분야의 세계적 선도기업과 파트너십을 맺어 국내 사이버보안 시장 확대를 추진한다. 동훈아이텍은 시큐리티스코어카드(SecurityScorecard)와 파트너십을 체결했다고 15일 밝혔다. 이번 협력을 통해 국내 기업들의 사이버보안 등급을 향상시키고 안전한 비즈니스 환경을 조성할 계획이다. 전 세계적으로 데이터 유출에 따른 기업 피해가 증가하는 와중에 솔루션에 의한 공급망 공격으로 피해를 입는 사례가 점점 늘고 있다. 이에 따라 기업이 내부 보안을 강화할 뿐 아니라 공급업체의 보안상태를 점검할 필요성이 강조되고 있다. 공급망 공격에 대응하기 위해 동훈아이텍은 시큐리티스코어카드와의 적극적 파트너십을 모색했다. 시큐리티스코어카드가 업계 최고 수준의 공급망 보안 모니터링과 자동화된 평가를 통해 기업의 보안 상태를 파악하고 조언을 제공하기 때문이다. 특히 전세계의 위협신호를 10개 유형 그룹에 따라 즉시 모니터링하고 A~F 등급에 따라 해석해 조직에 맞춤형 조언을 제공한다. 시큐리티스코어카드와의 파트너십을 통해 동훈아이텍은 기업 간 보안 경쟁력을 높이고 고객사의 정보 보안 최적화를 지원할 계획이다. 동훈아이텍은 지난 2000년 설립된 후 지속적으로 국내 정보보안·관리시스템 분야를 선도하고 있다. 특히 국내 최고의 기술 인력을 통해 경쟁력 있는 보호 솔루션을 발굴하고 안전한 기술 서비스를 제공하는 등 고객사의 경쟁력 강화를 적극 지원하고 있다. 신재욱 동훈아이텍 대표는 "사이버보안 등급 평가 분야의 글로벌 선도기업인 시큐리티스코어카드와 파트너십을 맺게 돼 매우 의미 있게 생각한다"며 "파트너십을 통해 기업 간 보안 등급의 경쟁력을 향상하기 위한 새로운 지표로 자리매김할 수 있기를 기대한다"고 밝혔다.

2024.07.15 11:07조이환

두산, 보안관제 전문기업 신규 지정...서비스 경쟁력 인정

두산이 보안관제 전문성과 수행능력을 대외적으로 인정 받았다 두산은 과학기술정보통신부가 인증하는 '보안관제 전문기업'으로 신규 지정됐다고 15일 밝혔다. 보안관제 전문기업 지정 제도는 국가 및 공공기관의 보안관제 센터 운영 서비스를 수행할 수 있는 기업임을 증명하는 인증이다. 기술인력, 자본, 수행능력 등을 종합적으로 평가하며 국내에는 두산을 포함해 23개사가 보안관제 전문기업으로 등록됐다. 지정된 기업은 국가∙지자체∙공공기관의 보안관제센터 운영 지원, 전문 인력 파견 등의 관련 업무를 위탁 받아 서비스를 제공할 수 있다. 이번 인증으로 두산 그룹 전반의 디지털 트랜스포메이션(DT)을 담당하는 두산디지털이노베이션(DDI)이 보안관제 전문성과 수행능력을 대외적으로 인정받게 됐다. DDI는 전세계에 분포되어 있는 두산그룹 각 계열사 사업장의 보안 현황을 한눈에 파악하고, 체계적인 보안 전략을 수립할 수 있도록 글로벌 운영센터(GSOC)를 구축한 바 있다. 이를 통해 온프레미스, 클라우드 등 사업장 환경에 최적화된 통합 보안관제 서비스를 365일·24시간 실시간으로 모니터링하며, 보안 위협을 식별해 대응하고 있다. 이 외에도 정보기술(IT), 운영기술(OT)을 비롯해 인공지능(AI), 클라우드, 통합 PC 등 전방위적인 사이버보안 솔루션 사업도 전개하고 있으며, 향후에는 보안 컨설팅, 위협 인텔리전스 보고서 발간 등으로 사업영역을 확대할 계획이다. 두산 로버트 오(Robert Oh) 부사장은 "이번 인증은 두산의 보안관제 서비스 경쟁력을 인정받은 것 뿐만 아니라 고객에 대한 신뢰도 제고, 서비스 품질의 우수성을 보장할 수 있다는 점에서 더 큰 의미가 있다"라면서 "오랜기간 쌓아온 글로벌 보안관제 서비스 경험과 전문성을 바탕으로 다양한 환경에 최적화된 서비스를 제공하고, 국내외 시장 확대에 힘쓰겠다"고 말했다.

2024.07.15 09:11남혁우

[ZD SW 투데이] 딥브레인AI, 신한은행과 함께 'AI 은행원' 도입 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆딥브레인AI, 신한은행과 함께 'AI 은행원' 도입 딥브레인AI가 신한은행과 함께 인공지능(AI)으로 구현한 'AI 은행원'을 새롭게 선보인다. 'AI 은행원'은 딥러닝을 기반으로 음성합성과 영상합성을 융합한 AI 휴먼 기술을 활용해 사용자와 실시간으로 대화를 주고 받도록 개발됐다. 딥브레인AI는 실제로 신한은행 영업점 창구에서 근무하는 우수직원 등 5명을 모델로 'AI 은행원'을 개발했다. 이 서비스는 신한은행 전국 영업점에 배치된 디지털 데스크와 스마트 키오스크를 통해 제공된다. ◆메가존 펜타클, 2024 채용연계형 인턴 모집 메가존 계열 종합광고회사 펜타클이 2024년도 채용연계형 인턴 사원을 모집한다. 접수 기간은 7월 24일까지이며 서류전형, 직무 테스트, 면접 절차로 구성된다. 모집 부문은 광고기획ꞏ카피라이터ꞏ아트디렉터로 총 3개 직무이다. 인턴십 참가자들은 약 3개월 근무 후 내부 평가를 통해 정규직 전환 기회가 주어진다. 자세한 내용은 펜타클 홈페이지 또는 주요 취업 포털에서 확인할 수 있다. ◆안랩, '안랩 테크 서밋 2024' 개최 안랩이 지난 11일 양재 엘타워에서 기술 보안 컨퍼런스 '안랩 테크 서밋(AhnLab Tech Summit) 2024'을 개최했다. 안랩은 고객사 보안 실무자들을 초청해 사이버 보안 트렌드, 침해 사례 대응 방안 등에 대한 보안 노하우를 공유했다. 특히 이번 행사는 안랩이 개발한 다양한 솔루션을 기반으로 한 보안강화 전략과 보안관리 효율성 제고 전략을 제공했다. 또 행사장 내 별도 전시 부스를 마련해 안랩 'XDR', 'TIP' 등 주요 제품을 시연하고 고객 상담을 진행했다. ◆솔트웨어, 'AWS 퍼블릭 섹터데이 서울 2024'서 'QMA' 소개 솔트웨어가 지난 4일 삼성동 코엑스에서 개최된 'AWS 퍼블릭 섹터데이(AWS Public Sector Day) 2024'에서 자사 마이그레이션 평가 서비스 'QMA'를 소개했다. 'QMA'는 간소화된 절차를 통해 마이그레이션을 해주는 사전 평가 서비스다. 'QMA'를 통해 솔트웨어는 쉽고 빠르며 저렴한 클라우드 환경 이전 서비스를 제공한다. ◆자라소프트, AI 모자이크 서비스 '블러미' 글로벌 출시 자라소프트가 개인정보보호 서비스인 '블러미(BlurMe)'의 정식 버전을 출시했다. '블러미'는 AI가 자동으로 영상과 이미지 파일을 블러·모자이크 처리하는 서비스다. 새로 출시된 블러미 서비스는 단 몇 초 만에 수 백 명이 동시에 움직이는 영상을 블러 처리하고 수백 장의 사진도 한 번에 자동 처리한다. 또 사양이 낮은 컴퓨터나 스마트폰을 통해서도 빠르게 모자이크 처리를 할 수 있다.

2024.07.12 15:03조이환

"비직원 접근도 관리"...세일포인트, 비활성 아이덴티티 보안 강화

세일포인트 테크놀로지가 고객사의 아이덴티티와 접근 관리를 위한 보안을 강화한다. 세일포인트 테크놀로지는 데이터 액세스 보안(DAS) 및 비직원 리스크 관리(NERM) 제품에 새로운 기능들을 추가했다고 11일 밝혔다. 이번에 추가되는 기능은 세일포인트 아이덴티티 시큐리티 클라우드를 통해 지원한다. 고객들에게 다양한 유형의 아이덴티티와 그들이 액세스하는 중요 데이터에 대한 보안 및 가시성을 강화해 기업 단위에서 강력한 아이덴티티 보안 프로그램을 수립할 수 있도록 돕는다. 세일포인트 아틀라스(Atlas) 플랫폼 안의 클라우드 네이티브 솔루션으로 설계된 DAS는 고객들이 텍스트 파일, 프레젠테이션, IoT 로그, PDF 등과 같은 비정형 데이터에 대한 액세스를 확인할 수 있도록 전체적인 가시성을 확보한다. 데이터 액세스 인증 기능은 안전한 액세스를 선제적으로 관리할 뿐 아니라 조직이 오버프로비저닝 된 액세스를 쉽게 식별하고 복잡한 규정 및 규제를 준수할 수 있도록 지원한다. 또한, 오직 승인된 사용자만이 중요 데이터에 액세스할 수 있도록 보장한다. 이를 통해 조직은 민감하고 통제된 핵심 데이터에 대한 액세스를 검토하고 인증할 수 있다. 활동 모니터링 기능은 조직의 데이터 자산에서 일어나는 활동을 실시간으로 추적하고 분석, 보안 담당자들에게 향상된 가시성과 이상 활동을 식별할 수 있는 툴을 제공한다. 조직 내 모든 활동을 모니터링하며 거버넌스 결정에 필요한 인사이트를 제공해 위험한 액세스와 공격 표면을 줄일 수 있다. 민감 및 통제 데이터 분류 기능은 환경 내 미리 정의된 규칙과 함께 기본 데이터 분류 정책을 활용, 민감한 데이터를 자동으로 카탈로그할 수 있도록 한다. 개인 식별 정보(PII), 결제 카드 정보(PCI), HIPAA에 따라 규제되는 의료 기록, GDPR과 같은 데이터 보호 법률에 따라 보호되는 정보 등을 모두 분류할 수 있다. 또한, 내부 식별자와 정책을 기반으로 콘텐츠를 목록화, 지적 재산, 특허 정보, 제한된 콘텐츠 등을 보호할 수 있다. 세일포인트는 비 정규직원(이하 비직원)의 아이덴티티 및 액세스를 관리하는 세일포인트 비직원 리스크 관리(NERM)에도 업데이트를 진행한다. 새롭게 추가된 비직원 리스크 관리 퀵스타트 템플릿과 신규 언어 확장 지원은 고객의 새로운 가치를 창출하고 생산선을 개선하는 동시에 일반적인 비직원 아이덴티티 유형에 대한 구성을 신속하게 설정한다. 비직원 리스크 관리 퀵스타트 템플릿은 세일포인트 NERM을 사용하는 고객들이 사전에 설정된 구성을 통해 비직원들의 아이덴티티에 대한 온보딩, 권한 수정, 오프보딩을 관리할 수 있도록 지원해 효율적인 IT 리소스 배치를 지원한다. 또한, 글로벌 서비스 확대의 차원에서 NERM에서 한국어, 중국어, 브라질어 등이 새롭게 지원된다. 세일포인트 아이덴티티 시큐리티 클라우드 서비스에도 비활성 아이덴티티 관리가 추가되어 세일포인트 아이덴티티 시큐리티 클라우드에서 지정된 아이덴티티 상태에 기반해 비활성 아이덴티티를 분류하고 정의할 수 있도록 한다. 이 기능은 잘못된 아이덴티티에 액세스 권한을 잘못 부여하는 리스크를 완화하기 위해 추가되었으며, 사용자가 제품의 특정 기능을 통해 아이덴티티를 '비활성'으로 지정할 수 있게 함으로써 더욱 안전하고 정확하게 아이덴티티를 관리할 수 있도록 한다. 아이덴티티 UI 역시 사용자들이 단일 창으로 액세스를 포괄적이고 통합적으로 관리할 수 있도록 재설계됐다. 또한, 속성 복사 도구와 같은 추가 기능을 제공하며 감사에도 효과적이어서 모든 고객에게 향상된 아이덴티티 관리 경험을 제공한다. 세일포인트 그레이디 써머스 제품 담당 부사장은 “기업은 모든 수 많은 애플리케이션과 앱 내 데이터 등을 액세스하는 복잡하고도 방대한 아이덴티티 환경에 대한 전체적인 가시성을 확보해야 한다”며 “이번에 업데이트된 DAS 및 NERM은 모든 유형의 기업 아이덴티티를 보호할 수 있는 강력한 거버넌스에 기반한 기업형 솔루션을 제공하기 위한 세일포인트의 노력을 잘 나타낸다”고 밝혔다.

2024.07.11 16:57남혁우

KISA, 글로벌 사이버보안 협력 네트워크 회의 개최

한국인터넷진흥원(KISA)이 사이버 위협 대비를 위한 국제 협력에 나섰다. 지난 10일 KISA는 과학기술정보통신부와 '사이버 위협에 대한 국제 공조 및 신뢰 구축을 위한 글로벌 사이버보안 협력 네트워크(캠프·CAMP)' 제9차 연례회의를 스위스 그랜드 호텔 서울에서 개최했다. 캠프 회의는 사이버 위협에 대응해 안전한 사이버 세계를 구현하기 위해 설립됐으며 2016년 발족 후 총 9차례 진행됐다. 올해 연례회의에는 카리브 공동체 범죄안보이행기구(CARICOM IMPACS) 전무 이사 등 총 15개국 19명의 글로벌 사이버보안 전문가가 참석했다. 특히 태국, 도미니카공화국 등의 사이버보안 사례를 공유하며 세계 전역의 보안 이슈를 조명했다. 우수한 국내 정책모델 홍보와 해외진출 기회를 도모하는 활동도 이뤄졌다. 해외 전문가들은 국내 기업과의 비즈니스 미팅에 참여했으며 안랩, 서울시 CCTV 관제센터를 견학했다. 이상중 한국인터넷진흥원장은 "한국이 정보보호 분야에서 국제 논의를 주도하고 사이버보안 모델을 해외에 전파하도록 핵심 플랫폼의 역할을 다하기 위해 노력하겠다"고 말했다.

2024.07.11 14:02조이환

클라우드 보안의 아시아 표준이 되겠다

국내 금융회사와 공공기관은 내부 전산망을 외부와 단절한 '망 분리' 환경을 사용했다. 망 분리 제도는 보안성은 높지만 업무 생산성과 혁신을 가속화하는 클라우드 서비스 이용에 제한을 초래했다. 공공기관과 금융권에 망 분리 완화 움직임이 시작됐다. 문제는 보안성을 유지하면서 클라우드 서비스를 효율적으로 사용하느냐 하는 것이다. 테이텀시큐리티는 이런 상황에 해결책을 제시하는 클라우드 네이티브 보안 전문기업이다. 클라우드 서비스는 쉽게 컴퓨팅 자원을 확장하거나 축소할 수 있어 비즈니스 성장과 변화에 빠르게 대응할 수 있다. 클라우드 서비스가 늘어나면서 사이버 범죄자 역시 이쪽으로 눈을 돌렸다. 클라우드 보안이 허술한 구멍을 노린 공격이 늘었다. 기업은 클라우드 서비스를 채택하면 이에 맞는 보안 방법론을 적용해야 한다. 기존 레거시 방법과 접근이 달라야 한다. 양혁재 테이텀시큐리티 대표는 "약 99% 클라우드 보안 사고는 사람이 직접 클라우드 보안을 관리해 환경 변동성과 복잡성에 대응하지 못해 발생한다"며 "클라우드 보안 위협에 대한 실시간 탐지 및 가시성을 확보해야 한다"고 설명했다. ■ 클라우드 보안 전문 테이템시큐리티는 클라우드 네이티브 어플리케이션 보안 플랫폼 '테이텀 CNAPP(Cloud Native application Protection Platform)'을 활용해 클라우드 보안 문제에 해결책을 제시한다. 테이텀 CNAPP은 컴플라이언스와 설정을 다루는 ▲CSPM(Cloud Security Posture Management) ▲워크로드에 대한 보호 영역 CWPP(Cloud Workload Protection Platform) ▲사용자 이상 행위 탐지 CIEM(Cloud Infrastructure Entitlement Management)로 구성됐다. 테이텀 CSPM은 클라우드 보안 규정을 자동화하는 솔루션이다. 클라우드를 이용할 때 발생하는 설정 오류, 컴플라이언스 등 문제를 해결한다. ISMS-P, CSAP 등 금융분야 클라우드 컴퓨팅서비스 이용가이드를 포함하여 국·내외 다양한 규제에 대응한다. 테이텀은 CSPM로 클라우드 보안을 자동화해 업무 효율성을 높이고, 지속적으로 안전한 클라우드 보안 상태를 유지하게 돕는다. ■ 아시아 시장에서 클라우드 보안 기준 되겠다 양 대표는 “아시아 시장에서 클라우드 보안의 기준이 되는 것"이라고 포부를 밝혔다. 그는 클라우드 보안 분야 글로벌 유니콘 기업인 '위즈'를 언급했다. 위즈는 테이텀시큐리티와 비슷한 시기에 설립된 미국 클라우드 보안 기업이다. 4년만에 글로벌 시장에서 급속 성장하며 100억 달러 이상의 기업가치로 평가 받는다. 양 대표는 “테이텀시큐리티는 위즈가 선점하지 못한 동아시아와 중동 시장에 집중한다"면서 “이 시장에서 확고한 점유율을 만들겠다"고 말했다. 양 대표는 대학에서 물리학을 공부하면서 양자컴퓨팅 분야에 흥미를 느꼈다. 물리와 수학은 물론 컴퓨터 과학을 잘 알아야하는 양자컴퓨팅을 공부하면서 보안 분야에 입문했다. 그는 과기정통부가 운영하는 '차세대보안리더양성과정(BoB)'에 들어갔고 그랑프리 우승 상금으로 클라우드 보안 연구를 시작했다. 이후 청년창업사관학교에 합격했고 초기 사업자금을 마련, 테이텀시큐리티를 창업했다. 양 대표는 “당시 연구를 하면서 현재 보안 산업이 고착화돼 지속 성장하는데 한계가 있다는 것을 느꼈다"면서 “기존 시장의 문제점을 해결하는 새 패러다임을 제시하기 위해 클라우드 보안에 집중했다"고 말했다. 그는 “테이텀시큐리티를 일하고 싶은 스타트업 표준으로 만들고 싶다"면서 “근본에 집착하고 주도적으로 일하며 대담히 실행하는 극도의 전문성에 고객 중심 핵심가치를 지킨다"고 덧붙였다.

2024.07.11 11:06김인순

클라우데라, 옵저버빌리티 프리미엄 기능 2종 출시

클라우데라는 플랫폼 관리를 간소화하고 자동화하도록 설계된 새로운 클라우데라 옵저버빌리티 프리미엄 기능 2종을 11일 발표했다. 해당 기능은 보안이 가장 철저한 기업에서도 모든 클라우드와 온프레미스 데이터 센터에 걸쳐 단일 소스 통합 옵저버빌리티를 제공한다. 생성형 AI와 같은 기술을 통한 전략적 인사이트에 대한 수요가 증가하고 데이터 프라이버시와 보안 규정이 강화됨에 따라 기업용 데이터 소스 및 워크플로우에 대한 완전한 가시성에 대한 수요가 높아지고 있다. 이번 신규 기능 추가로 보안 수준이 높은 네트워크를 갖춘 기업도 데이터 센터 또는 퍼블릭 클라우드 전체에서 옵저버빌리티를 운영할 수 있게 됐다. 클라우데라의 신규 옵저버빌리티 기능 2종은 ▲클라우데라 옵저버빌리티 프리미엄 온프레미스 ▲퍼블릭 클라우드 데이터 허브용 클라우데라 옵저버빌리티 프리미엄이다. 클라우데라 옵저버빌리티 프리미엄 온프레미스는 보안 수준이 높은 네트워크를 갖춘 고객이 데이터 센터 내에서만 옵저버빌리티를 실행할 수 있도록 지원한다. 이 솔루션은 독립된 환경에서도 최적의 모니터링, 문제 해결, 재정적 거버넌스, 데이터 가시성, 자동화된 조치를 보장한다. 퍼블릭 클라우드 데이터 허브용 클라우데라 옵저버빌리티 프리미엄은 실시간 모니터링, 고급 재정적 거버넌스, 자동화된 조치, 데이터 가시성 등 모든 프리미엄 기능을 퍼블릭 클라우드 사용자에게 확장한다. 신규 기능을 통해 기업은 데이터 허브 클러스터, 작업, 쿼리에 대한 실시간 모니터링, 새로운 비용 요소와 예측 능력을 통한 재정적 거버넌스, 워크로드 열람, 알림, 자동화된 조치, 핫 및 콜드 테이블 분석을 통한 데이터 옵저버빌리티와 같은 고부가가치 기능을 활용할 수 있게 됐다. 이러한 기능은 투자를 극대화하고 셀프 서비스 문제 해결을 간소화하고 리소스 비용과 사용에 대한 가시성을 향상하는 것을 목표로 한다. 딥토 차크라바티 클라우데라 최고 제품 책임자(CPO)는 “기업은 데이터 리소스를 더 잘 관리하고 기업 전체에서 데이터를 효율적으로 활용해야 한다는 압박을 받고 있다”며 “클라우데라 옵저버빌리티는 기업이 비용 효율성을 극대화하고 성능을 향상시키며, 인사이트를 확보할 수 있도록 지원한다”고 설명했다. 그는 “신규 기능은 기업이 이러한 인사이트를 더욱 심화해 고객이 데이터, 분석, AI에 대한 통제권을 가져올 수 있도록 지원한다”고 강조했다.

2024.07.11 10:51김우용

"中 해커 활개친다"…미국·영국·뉴질랜드 이어 공격 받은 국가는?

미국·영국·뉴질랜드에 이어 호주도 중국 정부와 연계된 해커 집단으로부터 사이버 공격을 받은 것으로 알려졌다. 계속된 의심에 중국은 근거도 없이 모함한다고 반발하는 분위기지만 점차 해킹 사례가 빈번해지고 있어 각국이 사이버 안보를 위한 투자를 대폭 늘려야 한다는 지적이 나온다. 10일 구글 클라우드 맨디언트에 따르면 호주 사이버 보안 담당 기관 호주신호국(ASD)은 지난 9일 중국 정부 지원을 받는 해커 집단이 호주 정부와 민간 네트워크를 지속해서 노리고 있다고 경고했다. 이들은 맨디언트가 'APT40'으로 명명한 공격 그룹인 것으로 밝혀졌다. APT(Advanced Persistent Threat·지능형 지속위협)는 특정 국가나 기관을 장기간에 걸쳐 해킹하는 행위로, 국가가 배후로 의심되는 APT 조직에는 식별을 위해 숫자를 붙인다. APT29는 러시아, APT31과 APT40는 중국 국가안전부와 연계돼 있는 것으로 알려졌다. ASD는 "(APT40이) 호주에서 관심 있는 네트워크에 대한 정찰을 정기적으로 수행하며 표적을 손상할 기회를 찾고 있다"며 "민감한 컴퓨터 네트워크와 연결돼 있지만 오래되고 잘 사용하지 않는 장치들이 표적"이라고 말했다. APT40는 지난 2021년에도 뉴질랜드를 상대로 사이버 공격을 감행한 것으로 드러났다. 뉴질랜드 통신보안국(GCSB)에 따르면 ATP40은 뉴질랜드 의회 자문실과 사무처를 대상으로 공격한 것으로 파악됐다. 다만 해커 집단이 여러 데이터를 검색했으나 민감하거나 전략적인 정보에는 접근하지 못했다. 또 뉴질랜드 국가사이버보안센터(NCSC)가 이들의 활동을 억제하고 차단해 큰 문제가 되진 않았다. 미국, 영국도 중국 정부와 연계된 해커 집단으로부터 사이버 공격을 받은 것으로 파악돼 올 초 관련자들을 제재했다. 특히 미국 국무부는 지난 3월 "중국 방첩 기관인 국가안전부와 연결된 이른바 'APT31'이 사이버 위협 그룹"이라며 "(이들이) 미국 정부 당국자, 정치인, 선거 캠프 관계자, 다양한 미국 경제 및 국방 관련 단체와 당국자 등을 노렸다"고 말했다. 이에 미국 법무부는 니가오빈, 웡밍, 청펑 등 7명을 이번 사건 관련자라며 컴퓨터 사기 혐의로 기소했다. 미국 재무부는 이들을 포함해 우한 샤오루이즈 과학·기술 유한회사를 미국 중요 인프라를 겨냥한 악의적 사이버 활동 혐의로 제재했다. 영국도 이름을 특정하지 않은 중국의 국가 연계 해커 그룹이 2021~2022년 영국 선거관리위원회 해킹의 배후라고 지목했다. 또 이들이 수 백만 명의 선거인 명부 사본에 접근했다고 주장했다. 더불어 이들이 중국에 비판적 입장을 보인 영국 의회 의원들에 대한 정찰 활동을 시도한 것으로 보고 관련자 2명과 1개 기업을 제재했다. 존 헐퀴스트 구글 클라우드 맨디언트 인텔리전스 총괄 애널리스트는 "5년 전 맨디언트가 공식적으로 APT40를 공격 그룹으로 분류하고 명명한 이후로 이들은 지금까지 크게 발전해 왔다"며 "이들은 방어 조직의 탐지를 피하고 아시아, 호주, 미국 및 유럽의 타깃 조직으로부터 정보를 탈취하는 데 도움이 되는 새로운 전술을 채택했다"고 설명했다. 그러면서 "이들은 제로데이 취약점과 해킹된 라우터를 사용해 보안 감시망을 피하며 이러한 그들의 노력은 성과를 거두고 있다"며 "APT40의 공격을 방어하기 위해서는 각국 관련 조직도 이들과 같은 속도로 대응해야 한다"고 덧붙였다.

2024.07.10 16:54장유미

기가몬 "클라우드 비용 수십억원 줄인 비결은 딥 옵저버빌리티"

"디지털 시스템이 복잡해지면서 기업은 물적, 인적 자원 부족에 시달리고 있습니다. 기가몬은 고객이 적은 인원과 물자를 가지고 더 많은 업무를 안전한 환경에서 할 수 있도록 돕습니다. 딥 옵저버빌리티 파이프라인으로 효율적 하이브리드 클라우드 환경과 비즈니스 민첩성을 제공하겠습니다." 이홍길 기가몬 한국 지사장은 10일 서울 파르나스에서 진행한 그룹 인터뷰서 기가몬 제품 특장점과 사업 전략을 이같이 밝혔다. 기가몬이 딥 옵저버빌리티를 통해 보안 사각지대를 해소하고 기업 보안 시스템을 최적화할 전략이다. 이홍길 대표는 국내외 기업 보안 시스템 문제를 언급했다. 기업이 보안 시스템을 구축할 때 필요한 과정과 비용이 늘어난다는 점을 지적했다. 기업이 기존 보안 장비를 제거하거나 신규 보안 장비를 구비하는 데 어려움을 겪는 셈이다. 이 대표는 "기업들이 시대에 맞는 보안 구축을 위해 새로운 장비나 제품을 구비하는 경우가 많아졌다"며 "이때마다 비용이 추가로 들 수밖에 없다"고 지적했다. 장비나 툴에서 암호화나 복호화를 별도로 수행해야 한다는 점도 문제로 꼽았다. 그는 "이는 지속적으로 비용을 만드는 구조"라고 덧붙였다. 클라우드 환경도 문제 삼았다. 클라우드가 겉으로는 저렴해 보였지만, 디지털 시스템 복잡성 증가로 운용 비용이 만만찮아져서다. 이홍길 대표는 기가몬 제품 특장점인 딥 옵저버빌리티가 효율적이고 안전한 보안 시스템을 구축한다고 강조했다. 이 대표는 "보안 시스템은 단순히 현상을 보고 분석하는 것에 그치면 안 된다"며 "추론에 대한 사실 확인과 긍정적인 결과를 이끄는 것까지 거갖춰야 한다"며 딥 옵저버빌리티 특징을 강조했다. "韓 고객사, 기가몬으로 클라우드 운용 비용 수십억원 절약" 이홍길 대표는 기가몬이 국내에서 10년째 비즈니스를 이어오고 있다고 했다. 그는 2018년부터 매출 성장을 매년 13%씩 기록했으며 국내 고객사 90곳과 거래 중이라는 점도 알렸다. 현재 국방부 같은 정부 기관과 대형 제조업체 등을 국내 고객사로 뒀다. 이 대표는 고객 사례도 설명했다. 그는 "국내 고객사가 기가몬을 통해 클라우드 네이티브를 효율적으로 운용했다"며 "연간 클라우드 운용 비용을 수십억원 절약한 사례까지 등장했다"고 강조했다. 현재 국내 고객사가 가장 선호하는 제품을 '트래픽 어그리게이션(TA)'과 'HC 시리즈'를 꼽았다. TA 박스 장비 솔루션은 네트워크 트래픽을 수집, 처리, 분배해 효율적인 네트워크 관리와 보안을 제공하는 장비다. 고객은 특정 조건에 따라 트래픽을 필터링할 수 있어 필요한 데이터만 실시간 추출할 수 있다. 네트워크 전체 트래픽 흐름을 모니터링하고 분석할 수도 있다. 이를 통해 네트워크 상태를 실시간으로 파악할 수 있다. 이 대표는 "TA는 네트워크의 효율적 분배가 가능하다"며 "비용 절감뿐 아니라 필터링을 통한 강화된 보안을 고객에 제공한다"고 강조했다. HC 시리즈는 고성능 네트워크 가시성과 분석 솔루션을 제공하는 제품군이다. 그는 "고객은 대규모 네트워크 환경에서 트래픽을 효과적으로 관리·분석에 필요한 기능을 제공한다"고 설명했다. 주요 기능으로는 고성능 트래픽 처리, 모듈형 설계, 지능형 트래픽 필터링 등이다. 그는 "기업은 네트워크 성능을 최적화하고 보안을 강화할 수 있다"며 "클라우드 운영 효율성을 극대화할 수 있다"고 덧붙였다. 이홍길 대표는 "기가몬은 복잡한 보안 관리 기능을 간소화해 운용 비용을 줄이고 클라우드 보안 효과를 올릴 수 있다"이라며 "앞으로 국내서도 이런 강점을 통해 진정한 제로 트러스트를 실현하겠다"고 강조했다.

2024.07.10 15:38김미정

"내 카드 정보 줄줄 샌다"…다크웹서 유출된 건 수 90%, '비자·마스터카드' 차지

전 세계적으로 약 60만 건의 신용 카드 정보가 유출돼 다크 웹(Dark Web)에서 거래된 것으로 나타났다. 다크 웹은 인터넷의 비밀스럽고 암호화된 영역으로 범죄자나 해커 등 익명성을 추구하는 사람들이 주로 활동하는 공간으로, 구글이나 네이버 같은 일반적인 검색 엔진에서 차단되기 때문에 대부분의 일반인들은 그 존재조차 인식하지 못한다. 10일 노드VPN이 실시한 조사에 따르면 다크 웹에서 거래된 신용 카드 정보의 대부분은 멀웨어(Malware·악성 프로그램)에 의해 정보가 유출된 것으로 드러났다. 보통 사람들이 카드를 분실하지 않으면 괜찮을 거라고 생각하는 것과는 다른 결과다. 문제는 카드 정보를 빼내는 멀웨어를 구하는 것이 온라인 쇼핑에서 물건을 사는 것만큼 쉽다는 것이다. 또 카드 정보를 사이버 범죄자들이 손에 넣을 때 카드 소유주의 이름, 컴퓨터 파일, 저장된 자격 증명과 같은 심각한 범죄 피해를 입힐 수 있는 추가적인 정보도 탈취한다. 노드VPN에서 연구한 결과 유출된 카드 정보의 60%는 정교한 멀웨어인 레드라인(Redline)에 의해 탈취된 것으로 나타났다. 다음으로 이용된 멀웨어는 바이다(Vidar)로 18%의 이용률을 보였다. 사용률이 가장 높았던 레드라인 멀웨어의 경우 가격이 저렴하고 접근성이 높아 사이버 범죄자들의 선호하는 경향이 있는 것으로 파악됐다. 또 피싱 이메일, 기만적인 온라인 광고물, 손상된 공용 USB 포트 등과 같은 다양한 방법으로 침투해 효과적인 정보 탈취가 가능한 프로그램인 것으로 조사됐다. 여기에 이 프로그램은 전용 텔레그램 채널을 통해 은밀하게 거래되기 때문에 추적하기도 쉽지 않은 것으로 분석됐다. 도난된 60만 건의 카드 중 절반 이상인 54%는 비자(Visa) 카드였다. 33%는 마스터카드(Mastercard)로, 두 종류의 카드가 전체 도난된 카드 중 약 90%를 차지하는 것으로 나타났다. 더욱이 한국에서는 카드 결제가 일상화돼 있어 주의가 요구된다. 기업데이터연구소인 CEO데이터에 따르면 지난 2004년부터 2023년까지 최근 20년간 국내 신용카드 이용액은 무려 642조원이나 증가했다. 이로 인해 발생하는 다양한 유형의 금융 사고를 막기 위해 PIN 번호 입력이나 SMS 알림을 통해 추가적인 보안 조치를 취하고 있지만, 기본적인 장치일 뿐 스미싱이나 개인정보 유출로 인한 피해는 나날이 늘어가는 실정이다. 이에 노드VPN은 멀웨어로 인한 카드 정보 유출 방지를 위해 ▲피싱 이메일에 대한 경각심 갖기 ▲안전한 비밀번호 사용 ▲다중 인증 장치로 계정보호 ▲수상한 프로그램 다운로드하지 않기 ▲믿을 만한 보안 프로그램의 위협 보호 장치 사용 ▲다크 웹 모니터링 도구 사용의 안전 수칙 등을 당부했다. 아드리아누스 바르멘호벤 노드VPN 사이버 보안 고문은 "멀웨어는 피해자의 결제 카드 정보뿐만 아니라 자동 완성 정보와 계정 인증과 같은 추가적인 정보까지 탈취하기 때문에 더욱 위험하다"며 "이러한 정보는 신원 도용, 온라인 협박, 사이버 갈취와 같은 더 넓은 범위의 공격을 가능하게 하기 때문에 더욱 주의가 필요하다"고 밝혔다.

2024.07.10 10:56장유미

  Prev 41 42 43 44 45 46 47 48 49 50 Next  

지금 뜨는 기사

이시각 헤드라인

테슬라·팔란티어만의 기술 아니다…'버티컬 AI' 전쟁, 韓도 뛰어들었다

대통령실, AI미래기획수석실 설치...수석급 재정기획보좌관 신설

[써보고서] 갤럭시 S25 엣지, 뒷주머니에 넣었더니...한계 넘은 혁신

"엔비디아 비켜"...MS, 11개월 만에 사상 최고가로 시총 1위 탈환

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현