• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'스트라이크'통합검색 결과 입니다. (66건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

MS 장애 피해기업 10곳 복구완료...장애 악용 사이버공격 주의보

과학기술정보통신부는 크라우드스트라이크 보안패치로 인한 윈도 시스템 장애 발생과 관련해 파악한 국내 피해기업 10개사 모두 복구가 완료된 것으로 확인했다고 22일 밝혔다. 아울러 과기정통부와 한국인터넷진흥원(KISA)은 이번 장애를 악용해 사이버 공격 시도가 발생하고 있어 국내 기업 보안 담당자의 주의가 필요하다고 당부했다. 크라우드스트라이크가 유발한 기술문제를 복구시켜 준다며 악성코드를 유포하고 장애 복구 지원으로 가장한 피싱 이메일을 통한 개인정보 입력을 유도하는 식이다. 이에 따라, 크라우드스트라이크와 보호나라 에서 제공하는 공식적인 복구방안만 참고해 조치해야 한다. 과기정통부 관계자는 “이를 악용한 악성코드 유포 사이트를 확인하거나 피싱 이메일을 받을 경우 KISA 인터넷침해대응센터로 신고하고 사이버공격 피해를 받은 경우 보호나라를 통해 침해사고를 신고해야 한다”고 말했다.

2024.07.22 18:47박수형

[유미's 픽] "또 올랐네"…MS發 IT 대란에 남 몰래 웃는 韓 보안 기업, 가치 제고 기회 잡나

마이크로소프트(MS) 클라우드 서비스 장애 사태로 전 세계적 혼란이 빚어진 가운데 저평가된 국내 보안기업들이 이번에 존재감을 키울 수 있을지 주목된다. 그간 국내 보안 기업들은 글로벌 기업들에 비해 주목 받지 못했지만, 소수 특정 기업에 대한 의존도를 줄여야 한다는 평가가 이어지며 우수한 기술력을 지닌 업체들이 재조명 되는 분위기다. 22일 업계에 따르면 엔드포인트 보안부문 세계 1위 사이버보안기업 크라우드스트라이크(CRWD)의 팔콘 센서 업데이트가 지난 19일 MS 윈도우 시스템과 충돌한 후 국내 일부 보안기업이 증권가에서 주목 받고 있다. 국내 보안업계를 이끌고 있는 안랩의 주가는 이날 오후 3시 2분 현재 전 거래일보다 1.33% 오른 6만1천100원을 기록 중이다. 안랩은 정부가 일찌감치 정보보호 컨설팅 전문 기업으로 지정한 곳으로, 공공기관 보안에 취약한 부분이 있는지 점검하고 대응책을 제시하고 있다. 이를 기반으로 다양한 보안 시스템을 꾸준히 공급하고 있는 상태로, 정부와 공공기관 대부분에 보안 시스템을 납품 중인 것으로 알려졌다. 덕분에 안랩은 공공기관의 디지털 전환(DX) 사업자 선정 때도 유리한 고지에 올랐다. 최근에는 정부 SaaS(서비스형 소프트웨어) 육성 사업에 MSP(클라우드 관리 서비스 사업자)로도 선정됐다. 이는 국내 SaaS 생태계를 활성화하고 공공부문에 민간 클라우드를 도입해 공용 클라우드 서비스를 확대하는 사업으로, 보안을 넘어 국내 MSP에서도 '안랩 클라우드'로 영역을 빠르게 확장하고 있다. 모니터랩도 이번 MS 사태의 최대 수혜주로 떠올랐다. 지난해 5월 코스닥 시장에 성공적으로 데뷔한 이곳은 웹방화벽 'AIWAF'를 주력 제품으로 앞세워 국내 보안 시장에서 빠르게 영역을 확장하고 있다. 웹방화벽은 웹서버를 대상으로 시도되는 해킹공격을 막아주는 보안 제품으로, 웹사이트 위변조나 부정 로그인, 민감정보 유출 등을 차단하는 기능을 수행한다. 이곳의 주요 서비스는 서비스형 보안(SECaaS) '아이온클라우드'로, 고객의 시스템과 사용자가 어디에 있더라도 신속하고 간편하게 합리적인 비용으로 보안 서비스를 이용할 수 있다. 모니터랩의 기술력은 삼성전자를 비롯해 LG전자, 네이버 등 국내외 8천여 개 고객들이 이미 인정해 서비스를 도입했다. 덕분에 모니터랩은 이번 사태 이후 주가가 급격히 올라 이날엔 전 거래일 대비 무려 17.29% 증가한 4천985원을 기록했다. 이날 주가(9천300원)가 9.03% 증가한 지니언스도 'IT 대란' 영향으로 사업 기회가 늘어날 것이란 긍정적인 전망이 나왔다. 지니언스의 EDR 솔루션은 지난해 조달시장 점유율 78%로 압도적인 점유율 1위를 기록 중이다. EDR은 기존에 알려지지 않은 유형의 공격까지 탐지·대응할 수 있는 단말기 기반 보안 솔루션이다. 지니언스는 현재 월스트리트 금융기관 등 50곳 이상의 고객사를 확보한 상태다. 심의섭 NH투자증권 연구원은 "지니언스는 원격환경에서 운영되는 클라우드와 달리 온프레미스 기반으로 운영 안정성을 확보했다"며 "이번 사태에 따른 각국의 보안 정책 강화로 사업 기회가 부각될 전망"이라고 말했다. 샌즈랩도 주가가 상승세를 보였다. 이날 주가는 전 거래일 대비 3.46% 오른 8천70원으로, 지난 19일에는 시간외 매매에서 한 때 8천580원까지 치솟았다. 샌즈랩은 ▲인공지능(AI) 기술과 빅데이터를 활용한 사이버 위협 인텔리전스 서비스 'CTX' ▲네트워크 위협 탐지 및 대응 'MNX' 솔루션을 운영하는 보안 기업이다. 현재 생성형 AI, 거대언어모델(LLM)을 활용한 사이버 보안 기술 연구 개발에 주력 중으로, 지난 3월에는 차세대 AI 사이버 보안 기술 개발을 위해 MS와도 업무 협약을 맺었다. SGA솔루션즈의 주가도 전 거래일 대비 21.43% 오른 663원에 거래됐다. 서버 보안을 핵심 사업으로 두고 있는 이곳은 최근 IT 환경의 변화에 따라 클라우드, 제로 트러스트 등으로 사업 영역을 확장하고 있다. 앞서 지난 5월에는 과학기술정보통신부 '정보 보호 핵심 원천기술 개발' 사업의 '안전한 클라우드 네이티브 환경을 위한 클라우드 심층 방어 보안 프레임워크 기술 개발' 과제에 주관기관으로 선정돼 주목 받았다. 라온시큐어도 이날 주가가 1.82% 오른 2천235원을 기록했다. 이곳은 IT 통합 보안 인증 기술력을 경쟁력으로 가진 코스닥 상장사로, 블록체인 기술에 기반한 DID 솔루션에 역량을 집중하고 있다. DID 솔루션은 탈중앙화 신원증명(Decentrailized Identifiers)을 말한다. 업계 관계자는 "MS는 클라우드 컴퓨팅 시스템으로 전환하면서 해킹에 취약했던 '윈도'와 이메일, 기업 서비스 등 기존 제품의 개선에 소홀히 했다"며 "이로 인해 크라우드스트라이크가 제공하는 것과 같은 보안 소프트웨어의 필요성이 더 커졌다"고 설명했다. 그러면서 "이번 전 세계적인 전산망 마비 및 서비스 장애 사태로 사이버 보안에 대한 경각심이 확대됐다"며 "각국의 정책 강화 움직임이 이어지면서 국내 기업들의 사업 기회가 부각될 듯 하다"고 관측했다. 내년 여름께 기업공개(IPO)를 앞두고 있는 S2W도 이번 일이 호재가 될 것으로 보인다. S2W는 사이버 보안 및 AI 기술 시장에서 세계 최고 수준의 기술력을 인정 받고 있는 기업으로, 서상덕 대표와 카이스트 네트워크 보안 전문 연구진들이 2018년 공동 설립했다. 현재 다크웹 탐지와 텔레그램 모니터링을 거쳐 정보를 수집한 뒤 자체 분석한 결과를 해킹, 마약, 피싱, 인신매매 등 방지와 관련된 국내외 기관에 제공하고 있다. 이곳은 우수한 기술력을 앞세워 대만 증권거래소, 철도청, 중화텔레콤 등에 설루션을 공급하고 있으며 최근에는 인도네시아 기관과도 수출 계약을 체결했다. 이르면 연말 싱가포르, 일본 기관들과도 계약할 것으로 예상되며 사우디아라비아, 카타르 등 기관들과도 도입을 논의하고 있다. 기업 가치는 현재 1천억원 안팎이다. 키움증권 김승혁 연구원은 "이번 사건은 오히려 사이버 보안 필요성을 피부로 체감하게 만든 이벤트"라며 "사이버 보안 회사가 문제를 일으켜서 관련 불확실성이 높아졌음에도 당사자인 크라우드스트라이크를 제외한 대부분의 사이버 보안 기업들 주가는 오히려 높아졌다"고 설명했다. 이어 "사이버 보안에 대한 근본적 필요성이 AI 시대를 맞아 고조될 경우 (기업들의) 중장기 성장성 역시 긍정적일 수 있다"고 덧붙였다. 업계에선 이번 MS 사태가 국내 보안 시장을 확대할 절호의 기회라고 봤다. 현재 국내 보안 시장 규모는 현재 6조원가량에 불과한 상태로, 11조원 규모인 일본에 비해 절반 수준으로 저평가 돼 있다. 또 글로벌 사이버 보안 시장 규모와 비교하면 더욱 미미하다. 시장조사기관 마켓앤마켓에 따르면 글로벌 사이버 보안 시장은 2023년 1천904억 달러(약 264조8천400억원)에서 오는 2028년 2천985억 달러(약 415조2천억원)로 매년 9.4% 성장할 것으로 예측된다. 포춘 비즈니스 인사이트에서도 시장 규모를 2020년 1천531억 달러(약 208조원)에서 올해 2천200억 달러(약 300조원), 2028년 3천661억 달러(약 499조원)까지 커질 것으로 전망했다. 업계 관계자는 "글로벌 보안 시장에 대한 긍정적인 전망 덕분에 팔로알토네트웍스·크라우드스트라이크·포티넷 등 해외 기업은 지난해부터 주가가 고공행진을 이어가고 있다"며 "반면 국내 기업들은 시장 전망 대비 전반적으로 저평가 받고 있는 탓에 그간 주가가 제자리 걸음을 걸었다"고 분석했다. 하지만 이번 일로 국내 보안 기업들이 재조명되면서 해외 진출에도 훈풍이 불 것으로 기대됐다. 국내 기업들은 최근 글로벌 고객사를 대거 끌어들이기 위해 미국뿐 아니라 중동, 동남아 등을 중심으로 영업력을 집중시키고 있다. 올해 일본, 사우디아라비아, 미국 등에서 열린 굵직한 보안 전시회에 안랩, 지니언스, 티오리, 지엔, ICTK 등 국내 기업들이 참석한 것도 이의 일환이다. 업계 관계자는 "국내 보안 기업들이 매년 꾸준한 실적 성장을 지속하고 있음에도 비수기 실적 부진과 더불어 관심 소외 등으로 주가가 저평가 돼 있었다"며 "20여년 전부터 글로벌 진출을 시도해 온 국내 보안 기업들이 MS 사태를 기회로 삼고 시장 개척을 통한 기업 가치 끌어올리기에 적극 나설 필요가 있다"고 밝혔다.

2024.07.22 16:45장유미

'포뮬러원'도 당했다…죽음의 블루스크린에 '진땀'

모터스포츠 대회 포뮬러원(F1)조차 '죽음의 블루스크린'을 피하지 못했다. 크라우드스트라이크를 팀 스폰서로 두고 있는 메르세데스-벤츠 F1팀이 직격타를 맞아서다. 22일 모터스포츠 등 외신에 따르면 메르세데스는 헝가리 그랑프리를 앞두고 발생한 크라우드스트라이크 크록 파일 이슈로 인해 패독 컴퓨터 등에 곤란을 겪었다. F1에서 컴퓨터와 클라우드 시스템의 역할은 매우 중요하다. 그랑프리당 500기가바이트(GB) 가량의 데이터가 발생하며 차량 공장에선 주에 최대 10테라바이트(TB)에 달하는 데이터가 쏟아져 나오기 때문이다. 엔지니어들 역시 프랙티스(FP) 데이터, 차량 상태 등을 모두 컴퓨터로 모니터링하고 주행 중인 드라이버에게 실시간으로 지시한다. 메르세데스는 크라우드스트라이크 업데이트 오류로 인해 자신들의 컴퓨터에도 문제가 발생했다고 인정했다. 크라우드스트라이크는 2019년부터 메르세데스 F1팀을 후원하며 자사 제품을 납품해왔다. 오라클 후원을 받는 레드불, 아마존웹서비스(AWS)가 클라우드를 제공하는 페라리와 달리 메르세데스가 직접적인 피해를 볼 수밖에 없던 이유다. 이날 F1 관계자들의 X(옛 트위터), 레딧 등에는 감독, 수석 엔지니어 등이 앉는 피트 월 컴퓨터에 블루스크린이 발생하며 메르세데스 직원들이 난감해하는 모습이 찍혔다. 통상적으로 F1 그랑프리는 금요일 오후부터 FP를 시작으로 토요일 퀄리파잉, 일요일 경주를 펼친다. 메르세데스 관계자는 "금요일 FP1 시작 전까지 차고지와 공장에 발생한 블루스크린 이슈를 해결하기 위해 모든 컴퓨터를 업데이트 이전 버전으로 롤백시켜야 했다"며 "공장, 패독에 있는 모든 컴퓨터에서 문제를 수동으로 해결하느라 곤란을 치렀다"고 밝혔다. 다만 금요일 전 세계를 뒤덮은 크라우드스트라이크 이슈가 그랑프리까지 영향을 미치진 않았다. 메르세데스 드라이버 루이스 해밀턴은 지난 21일 열린 헝가리 그랑프리에서 최종 3위로 끝마치며 통산 200번째 포디움에 올랐다. 또 다른 메르세데스 드라이버 조지 러셀도 17그리드에서 시작해 8위에 오르며 블루스크린 문제에 대한 우려를 종식했다. 메르세데스 F1팀 앤드류 쇼블린 엔지니어링 이사는 "많은 직원의 즉각적인 노력으로 크라우드스트라이크 문제가 트랙 주행에 미치는 영향은 미미했다"며 "1시 30분 FP1 세션 시작 전까지 최악의 상황을 피했고 우리는 지금 있어야 할 곳으로 돌아왔다"고 말했다.

2024.07.22 11:20양정민

안랩 만든 安, 글로벌 IT 대란에 '초연결 사회' 우려 표명

국내 대표 보안업체 안랩 창업자인 국민의힘 안철수 의원이 지난 19일 발생한 IT 대란에 대해 통신, 금융 등 대다수 경제 활동이 인터넷으로 이뤄지는 '초연결 사회'를 우려했다. 안철수 의원은 22일 자신의 페이스북에 '글로벌 IT 대란, 남의 일이 아닙니다'라는 글을 올리며 크라우드스트라이크가 일으킨 미국 마이크로소프트 '죽음의 블루스크린'에 대해 정부, 클라우드 기업들이 만반의 대비 태세를 갖춰야 한다고 밝혔다. 안 의원은 "이번 사태는 통신, 교통, 금융 등 모든 경제 활동이 온라인으로 연결된 초연결 사회 위험성을 적나라하게 보여줬다"며 "향후 IT 복잡성이 증가해 예기치 않은 장애가 또 발생할 수 있다"고 설명했다. 그는 향후 사이버 테러 등에 대한 국가 역할을 제시했다. 안 의원은 "한국은 러시아·중국·북한 등 세계에서 손꼽히는 사이버 전력 강국들과 맞닿아 있다"며 디도스(DDoS) 공격, 위성항법장치(GPS) 교란 등 사이버 테러 위험을 국가 안보 차원으로 다뤄야 한다"고 주장했다. 이어 "정부는 규제 강화로 기업에 부담을 주는 게 아니라 사업자와 소통해 예방, 대응 시스템 구축에 앞장서야 한다"고 강조했다. 이어 "아무리 대비해도 1년 치 강수량이 하루에 내리면 수해를 피하기 어려운 법"이라며 "IT 재난이 터지면 그 피해는 전 국민에게 미치기에 철저한 대책이 필요하다"고 조언했다. 안철수 의원은 클라우드 기업 역할에 대해서도 언급했다. 그는 "기업은 서비스에 보안 시스템을 겹겹이 구축하고 점진적으로 하나씩 바꾸는 패치 배포 등 대책이 시급"하다고 강조했다. 이어 시스템 장애 발생 시 서비스 유지, 분산, 이중화를 위한 플랜B도 필요하다고 봤다. 그러면서 "2018년과 2021년에 발생한 아마존웹서비스(AWS) 장애, 2018년 KT 아현동 화재로 인한 통신 장애, 2022년 데이터센터 화재로 인한 카카오 오류 사태 등이 있었다"고 국내 IT 대란을 사례로 들었다. 이어 "공공 영역뿐만 아니라 민간기업을 향한 공격 대책도 수립해야 한다"고 주장했다.

2024.07.22 11:03양정민

美 CISA, 글로벌 IT 대란 노린 사이버범죄 급증…"사칭 메일 주의"

크라우드스트라이크의 업데이트 오류로 발생한 글로벌 IT 장애를 악용한 사이버공격이 급증하고 있어 주의가 요구된다. 21일 더레지스터 등 외신에 따르면 미국 미국 사이버보안 및 인프라 보안국(CISA)은 이번 IT장애를 피싱 등 악의적 활동에 악용하는 행위를 확인했다고 밝혔다. 또한 주요보안 기업들도 IT장애 발생 후 수 시간 만에 중단 상황을 범죄 활동 수단으로 사용하려는 사례에 대한 보고서를 발표했다. 사이버범죄자들은 사기성 이메일을 배포해 개인정보를 탈취하거나 악성코드를 배포하고 있으며, 크라우드스트라이트나 보안 전문 사이트로 위장한 가짜 웹페이지를 통해 복구에 대한 명목으로 가상화폐를 요구하는 것으로 나타났다. 특히 크라우드스트라이크핫픽스(crowdstrike-hotfix)라는 명칭으로 악성코드를 숨긴 압축파일이 확산되고 있어 주의가 요구된다. 이 압축파일에는 하이잭로더라는 악성코드가 숨겨져 있어 개인정보를 빼앗거나 시스템을 장악하는 것으로 알려졌다. 보안전문 기업 SANS 기술연구소의 요하네스 울리히 연구학장은 "사이버범죄자들의 이번 사고로 인한 관심을 이용하려 하고 있다"며 "크라우드스트라이크나 관련 기업으로 위장해 패치를 포함한 이메일이나 배포 사이트를 주의해야 한다"고 말했다. CISA 역시 “사이버범죄자들이 광범위한 IT 장애를 악의적 활동에 이용하려는 행위를 확인했다"며 "이러한 활동으로부터 사용자, 자산 및 데이터를 보호하기 위한 사이버보안 조치를 마련해야 한다"고 강조했다.

2024.07.21 13:37남혁우

글로벌 윈도 OS 먹통 속 韓 업체는 괜찮다…이유는?

전 세계 동시다발적으로 'IT 대란' 사태가 발생한 가운데, 국내에선 항공사와 게임사를 제외한 업체 피해 사례가 경미한 것으로 전해졌다. 전문가들은 국내 망 분리 정책과 클라우드서비스 보안 인증제도(CSAP)가 이번 피해를 최소화했다고 분석했다. 20일 글로벌 IT 대란을 유발한 원인이 크라우드스트라이크의 보안 소프트웨어(SW) '팰컨 센서' 업데이트 오류인 것으로 전해졌다. 팰컨은 컴퓨터에 설치된 운영체제(OS)와 긴밀히 연결된 클라우드형 보안 센서다. 이번 업데이트로 인해 마이크로소프트 윈도 OS에 치명적인 영향을 미쳤다. 이에 따라 공항을 비롯해 방송, 금융, 의료 등 윈도 OS와 연동된 인프라가 동시 마비되는 사태가 벌어졌다. 현재 윈도 OS를 이용하는 국내 금융권이나 공공기관 등은 이번 사태 영향을 받지 않은 것으로 전해졌다. 윈도 OS를 사용한 해외 은행이나 방송국 등이 여전히 골머리를 앓고 있는 것과 상반됐다. 이에 고려대 김승주 정보보호대학원 교수는 "획일적 망 분리와 CSAP 정책이 국내 피해를 막은 것"이라고 분석했다. 망 분리는 보안을 위해 내부 업무망과 일반 인터넷망을 분리한다는 의미다. 외부 침입을 차단해 보안성을 높인다. 외부 클라우드와 연계하는 서비스형 소프트웨어(SaaS)를 사용할 수 없는 등 시대착오적 정책으로 지적받기도 했다. 김승주 교수는 "이런 정책이 윈도 OS를 활용하는 국내 보안 피해를 줄였다"고 설명했다. CSAP도 마찬가지다. CSAP는 클라우드 서비스 공급자에게 권고하는 정보보호 측면의 관리적, 기술적, 물리적 보호조치 사항으로 14개 분야 117개 항목을 준수했는지 평가하는 제도다. 다만 '물리적 망 분리' 등 일부 항목이 글로벌 표준과 동떨어지고 마이크로소프트와 아마존웹서비스(AWS) 등 외산 클라우드의 국내 진출을 막을 것이라 비판받았다. 김 교수는 "이번 기회에 공공기관이나 금융권들이 클라우드 기반 서비스를 이용할 때 서비스수준계약(SLA) 등을 자세히 작성했으면 한다"며 "보안 문제 발생 시 충분한 보상을 받을 수 있도록 하기 위함"이라고 강조했다.

2024.07.21 09:18김미정

美 LCC 사우스웨스트, 윈도 3.1로 대란 피했다

미국 보안업체 크라우드스트라이크 발 윈도 먹통 사태에서 미국 저비용항공사(LCC)인 사우스웨스트는 영향을 받지 않았던 것으로 드러났다. 주요 운항 시스템을 여전히 1992년에 출시된 MS도스 기반 운영체제인 윈도 3.1에 의존했기 때문이다. 19일 당시 아메리칸항공, 델타항공, 유나이티드항공 등 주요 미국 항공사는 IT 시스템 장애로 발권과 탑승 수속, 운항 관리 등이 불가능해지자 항공기 운항을 중단했다. 미국 내 국제선은 물론 한국과 일본 등에서 미국으로 향하는 항공기에 탑승할 예정이었던 승객들도 공항 내 카페나 라운지 등에서 기약 없이 대기해야 했다. 20일(현지시간) 미국 IT매체 톰스하드웨어는 "미국 내 4위 항공사인 사우스웨스트는 윈도 3.1 기반 시스템을 운영해 이번 대란에서 무사했다"고 보도했다. 톰스하드웨어는 "윈도 3.1은 1992년에 출시돼 이번에 문제가 된 각종 업데이트를 받지 않았으며 크라우드스트라이크가 문제 있는 업데이트를 공급했을 때도 해당 사항이 없었다"고 설명했다. 이어 "사우스웨스트는 구식 시스템을 쓰는 것으로 비판받지만 충분히 검증된 운영체제는 항공사는 물론 승객들이 겪었을 스트레스에서 벗어나게 했다"고 덧붙였다. 사우스웨스트는 직원 근태 관리에도 이미 단종된 윈도95를 쓰고 있다. 톰스하드웨어는 "사내 많은 직원들이 이미 많은 불만을 토로하고 있으며 컴퓨터가 낡아지고 있어 사우스웨스트도 머지 않아 시스템을 교체해야 할 필요가 있다"고 지적했다.

2024.07.21 09:17권봉석

[유미's 픽] 글로벌 '먹통' 유발 크라우드스트라이크·MS '위기'…SW 공급망 허점 도마 위

마이크로소프트(MS) 클라우드 서비스 장애를 유발해 세계를 마비시킨 사이버 보안 기업 크라우드스트라이크가 위기에 빠졌다. 피해나 규모면에서 '역대 최악의 IT 대란'이라는 평가와 더불어 복구가 몇 주 걸릴 것이란 예측 속에 보안·소프트웨어(SW) 기업들의 공급망 관리에 대한 문제점도 제기됐다. 20일 뉴욕증권거래소(NYSE)에 따르면 크라우드스트라이크 주가는 지난 19일(현지시간) 전일 대비 11.10% 하락한 304.96달러에 거래를 마쳤다. 장중 한 때 낙폭을 15% 이상까지 늘렸다가 소폭 만회했다. 이날 MS 주가 역시 전일 대비 0.74% 떨어졌다. 반면 경쟁사 팔로알토 네트웍스 주가는 2.16% 올랐다. 동종업체 센티넬원 주가도 7.85% 급상승했다. 두 업체의 주가가 하락세를 보인 것은 크라우드스트라이크가 보안 소프트웨어를 업데이트하는 과정에서 MS 운영체제인 '윈도'와의 충돌로 MS 클라우드 서비스에 차질이 빚어졌기 때문이다. 이 일로 항공·통신·방송·금융 등 인프라에서 전산망 장애가 발생해 업무가 마비되며 곳곳에서 혼란을 겪게 됐다. 또 리눅스 등 다른 OS도 있지만 상당수 기업들이 MS '윈도'를 서버나 PC OS로 채택하고 있다는 점에서 이번에 피해가 컸다는 분석이다. 이에 사티아 나델라 MS 최고경영자(CEO)와 조지 커츠 크라우드스트라이크 CEO는 이번 사태를 해결하기 위해 서로 협력하면서 문제를 해결해나가겠다는 입장을 밝혔지만, 해결까지 수일 혹은 몇 주가 걸릴 것이란 분석에 위기를 맞게 됐다. 나델라 CEO는 자신의 엑스(X·옛 트위터) 계정을 통해 "크라우드스트라이크가 어제 업데이트를 발표했는데, 우리는 이것이 세계 IT 시스템에 영향을 미친 문제를 인지하고 있다"며 "(MS는) 크라우드스트라이크 및 업계 전반과 긴밀히 협력해 고객 시스템을 안전하게 시스템을 복구할 수 있도록 기술 지침 및 지원을 제공하고 있다"고 전했다. 이 같은 글에 일론 머스크 테슬라 CEO는 "이로 인해 자동차 공급망에 발작이 일어났다"고 댓글로 답해 눈길을 끌기도 했다. 미국 전기차업체 테슬라 역시 이번 IT 대란 사태 여파로 일부 생산 라인이 중단됐기 때문이다. 이번 사태의 원인이 된 크라우드스트라이크 측은 사과의 뜻을 전하면서도 맥과 리눅스 등에는 영향을 받지 않았다고 설명했다. 또 이번 사건은 보안사고나 사이버 공격이 아니라는 점도 분명히 했다. 조지 컬츠 CEO는 "이번 사태로 영향을 받은 모두에게 깊이 사과드린다"며 "고객에게 지속적으로 최신 업데이트를 제공할 것"이라고 밝혔다. 이번 일로 크라우드스트라이크의 주가는 당분간 하락세를 면치 못할 것이란 전망이 나왔다. IT 대란을 유발한 만큼 향후 MS 클라우드를 쓴 고객들이 손해배상을 청구할 시 막대한 비용이 발생할 것이란 점도 우려되는 대목이다. 시가총액이 116조 원에 달하는 크라우드스트라이크의 지난 1분기 매출은 전년 동기보다 33% 늘어난 9억2천100만 달러(약 1조2천억 원), 순이익은 86배가 늘어난 428만 달러(약 59억5천만 원)를 기록한 바 있다. 투자은행 웨드부시 분석가 댄 아이브스는 "이번 사태는 크라우드스트라이크에 분명한 수치를 안겼다"며 "주가에 하방 압력이 작용할 것"이라고 관측했다. 오펜하이머 분석가 이타이 키드론은 "크라우드스트라이크 명성에 타격을 안겼다"며 "투자심리뿐 아니라 앞으로의 경영 실적에 영향을 미칠 가능성이 높다"고 전망했다. 이번 사태를 두고 업계에선 SW 공급망 관리 체계의 허점이 그대로 노출됐다고 평가했다. SW 공급망이란 소프트웨어가 개발, 배포, 설치되는 전체 과정과 일련의 활동을 뜻한다. 온라인·클라우드로 제품을 설치하고 주기적으로 제품 업데이트를 진행한다는 점에서 패키지 SW를 팔 던 예전 방식과 다소 차이가 있다. 컴퓨터를 사용할 때 프로그램들이 자동 업데이트 되는 것이 흔히 볼 수 있는 방식이다. 이 탓에 기술적 오류가 발생하거나 제3자가 해킹해 SW 업데이트를 악용할 경우 이번 사고처럼 세계 곳곳에 대혼란을 야기하며 상당한 경제적 손실을 초래할 수 있다. 또 SW 공급망 공격으로 인한 비용이 갈수록 증가하고 있는 만큼 각 기업들이 대책 마련에도 적극 나서야 할 필요가 있다는 지적도 있다. 실제 가트너가 발간한 보고서에 따르면 SW 공급망 공격으로 인한 비용은 지난해 460억 달러(약 64조 원)에서 오는 2031년 1천380억 달러(약 192조 원)로 증가할 전망이다. 가트너는 "기업·기관이 사용하는 소프트웨어 90% 이상이 오픈소스에 종속돼 있는데 이 중 74%가 고위험군"이라며 "부적절한 보안 개발 관행으로 인해 취약점이 코드에 삽입될 확률이 높다"고 지적했다. 이어 "공격자가 개발 환경에 직접 침투해 멀웨어가 삽입된 SW가 배포되도록 하는 방법도 흔한 SW 공급망 공격"이라며 "특히 오픈소스 패키지에 멀웨어를 삽입하는 공격 빈도가 최근 들어 급증했다"고 덧붙였다. 가트너는 내년까지 전 세계 조직의 45%가 SW 공급망 공격을 경험할 것으로 내다봤다. 과학기술정보통신부와 한국인터넷진흥원(KISA) 역시 '2023년 사이버 보안 위협 분석과 2024년 사이버 보안 위협 전망'을 통해 올해 주요 사이버 위협 중 첫 번째로 SW 공급망 공격을 꼽았다. 블룸버그통신은 "이번 사태와 같은 치명적인 장애는 글로벌 공급망에 대한 위협이 점점 더 심각해지고 있음을 보여준 것"이라며 "전 세계에서 가장 크고 중요한 일부 산업의 IT 시스템이 상태적으로 잘 알려지지 않은 소수의 SW 공급업체에게 크게 의존해왔다는 점이 문제"라고 지적했다. 업계 관계자는 "SW 공급망 문제를 해결하기 위해 개별 기업·기관의 보안 노력은 물론 정부와 업계에서도 대안 마련에 적극 나설 필요가 있다"며 "일시적이거나 단편적인 취약점 제거로는 공급망 전반의 위험을 낮출 수 없기 때문에 공급망에 관계되는 모든 조직이 함께 문제를 해결해야 한다"고 밝혔다. 가트너는 SW 공급망 전반의 리스크를 낮추기 위해 ▲큐레이트 ▲생성 ▲소비를 주축으로 한 SSCS 전략을 제시했다. 큐레이트는 보안, 라이선스, 지적재산, 공급망 위험과 관련한 종속성과 구성요소를 사전에 평가하고, 위험하거나 의심스러운 요소를 개발 과정에서 선택하지 않도록 한다. 또 오픈소스 위험을 자동으로 찾아주는 도구와 SBOM·VEX 등을 사용하는 것을 권고한다. 생성은 소프트웨어 아티팩트 보안 요구사항과 알려진 취약점 악용 가능성의 사용 시점에 소프트웨어 취약성을 평가한다. 최근 공격자들은 악성코드를 종속성에 은밀하게 삽입하고 있기 때문에 개발 파이프라인 전체에서 악의적인 코드 식별과 수정이 필요하다. 가트너는 "NIST SSDF와 같은 검증된 보안 개발사례를 채택하고 코드 개발 시 보안 내재화 접근방법에 따라야 한다"며 "SOC 혹은 제품 보안 사고 대응(PSIRT) 팀에 의한 취약점 검증을 통해 개발자 기기와 개발도구 체인 전반에서 무결성을 검증해야 한다"고 조언했다. 소비는 도입·구축 및 운영하는 전체 과정에서 위협을 식별하고 완화하는 것을 말한다. 공급업체의 보안수준을 평가하는 한편, 도입되는 소프트웨어의 구성요소와 종속성을 파악하고 목록화 해 취약성을 관리해야 한다는 의미다. 가트너는 "패키지 소프트웨어에도 악성코드가 포함돼 있어 전문적인 테스트와 평가가 필요하다"며 "공급망 프레임워크의 큐레이션, 생성, 사용 전반에서 모든 위험 요소를 고려해야 할 것"이라고 밝혔다.

2024.07.20 11:28장유미

정부, MS 윈도 블루스크린 비상대응팀 운영

과학기술정보통신부는 19일 마이크로소프트(MS)의 국내 클라우드 서비스의 장애 발생과 관련, 한국인터넷진흥원과 윈도 시스템 비정상 종료(블루스크린)에 대한 비상대응팀을 구성했다고 밝혔다. 윈도 시스템 비정상 종료는 미국 보안회사 크라우드스트라이크의 엔드포인트 보안 제품을 최신 버전으로 보안 업데이트 할 경우 발생하는 것으로 확인됐다. 현재 한국MS와 국내 클라우드 서비스 장애의 정확한 원인과 국내 피해 상황을 파악 중이다. MS 애저 서비스 장애와 관련해 국내 영향은 경미한 것으로 추정된다. 크라우드스트라이크의 소프트웨어 업데이트에 따른 장애는 현재 복구가 진행중이다. 과기정통부와 인터넷진흥원은 보호나라 홈페이지를 통해 문제가 되는 업데이트 파일을 삭제하는 긴급 조치 방안을 안내하고, 이와 관련해 발생할 수 있는 사이버 공격에 대해 모니터링 강화 중이다. 한편, 현재 국내 10개 기업에 피해가 확인돼 시스템 복구를 진행 중이거나 완료했으며 방송통신발전기본법 상 재난 장애 시 보고 의무가 있는 주요통신사업자 26개사는 이번 사태로 인해 피해가 발생하지 않았다.

2024.07.19 23:32박수형

전 세계 연결한 클라우드…장애 한번에 글로벌 혼선 야기

전 세계적으로 널리 쓰이는 클라우드 장애로 항공편이 결항하고 방송사와 이동통신사의 운영에 차질이 발생하는 등 막대한 혼란이 발생했다. 19일 에이피(AP) 통신 등 외신에 따르면 온라인보안기업 크라우드스트라이크의 보안시스템이 윈도와 충돌해 전 세계적으로 온라인 시스템에서 마비가 발생했다. 장애 초기에는 마이크로소프트의 클라우드 서비스인 애저에서 발생한 것으로 추측됐다. 하지만 지속적인 조사 결과 크라우드스트라이크의 서비스와 연계되어 문제가 나타난 것으로 의견이 모아지고 있다. 이스라엘 사이버국은 팰컨 센서가 마이크로소프트의 클라우드 포트와 충돌한다는 보고를 받은 정황을 확인했다고 밝혔다. 팰컨 센서는 사이버침투를 차단하는 크라우드스트라이크의 보안 서비스다. 사이버국은 고객서비스를 모니터링해 해당 내용을 파악했다. 장애가 발생했던 한 국내 업계 관계자는 "최근 크라우드스트라이크에서 대규모 업데이트를 진행한 이후 윈도 환경에서 오류가 발생하는 것을 확인했다"며 "이로 인해 우리는 마이크로소프트의 클라우드를 사용하지 않음에도 같은 시기에 장애가 발생했다"고 밝혔다. 이번 장애는 전 세계를 연결하는 클라우드 환경에서 발생해 규모가 더욱 확산된 것으로 분석된다. 이로 일해 해외 여러 항공사의 온라인 예약서비스에 장애가 발생해 직원들이 직접 수기로 발권하고 탑승권을 확인하고 있다. 이로 인해 원활한 탑승처리가 이뤄지지 않아 미국, 호주 등의 일부 공항에서 항공편이 결항됐다. 국내에서도 이스타항공, 제주항공, 에어프레미아의 항공권 예약·발권 시스템에서 오류가 발생한 것으로 알려졌다. 런던 증권거래소(LSE)와 투자은행 JP모건도 시스템에 장애가 발생해 일부 업무가 마비됐으며 영국 방송사 스카이 뉴스는 통신 장애로 인해 생방송이 불가능한 상황이라고 밝혔다. 폴란드 그단스크에 위치한 대형 컨테이너항인 발틱 허브도 글로벌 시스템 장애로 인해 운영을 중단했다. 국내 온라인게임에서도 장애가 발생했지만 상대적으로 빠르게 안정화 작업을 수행 중인 것으로 확인됐다. 펄어비스는 검은사막에서 발생한 서버불안정 현상을 발견하고 긴급 점검에 나서 17시 40분경 서비스를 복구했다. 그라비티도 시스템 오류로 홈페이지 및 게임 접속이 불가한 현상이 확인돼 임시 점검 진행 중으로 현재 점검이 거의 끝난 상황이라고 전했다. 한 보안업계 관계자는 "최근 인공지능(AI) 등의 폭발적인 성장으로 전 산업에 걸쳐 클라우드 도입이 늘고 있다"며 "하지만 이번 장애를 비롯해 카카오 데이터센터 화제나 통신망 장애 등처럼 모든 서비스가 중단될 수 있는 치명적인 위협도 도사리고 있다"고 클라우드의 위험성을 지적했다. 이어서 "국내 게임사 사례처럼 각 기업들은 이러한 위협 요소를 고려해 장애가 발생하더라도 빠르게 장애를 확인하고 복구할 수 있는 디지털 복원력(Digital Resilience)을 갖출 수 있도록 노력해야 할 것"이라고 강조했다.

2024.07.19 19:22남혁우

전 세계 윈도 화면에 '블루스크린' 발생…이렇게 복구하세요

크라우드스트라이크 보안플랫폼 '팔콘'이 마이크로소프트 윈도 운영체제(OS) 내부서 충돌을 일으켜 전 세계적으로 블루스크린 사태를 일으킨 가운데, 이를 복구할 수 있는 해결법 세 가지가 제시됐다. 19일 윈도 OS에서 시스템 오류를 복구하지 못할 때 나타나는 파란색 화면이 지속적으로 뜨는 블루스크린 사태가 전 세계에서 발생했다. 팔콘은 외부 공격으로부터 OS를 보호하는 보안 시스템이다. 명확한 원인은 알려지지 않았다. 현재 팔콘과 윈도OS가 충돌을 일으켰다는 분석이 지배적이다. 윈도OS에서 팔콘 신규 패치가 업데이트되면서 오류가 일어났다는 설명이다. 업계 관계자는 "팔콘이 윈도OS의 정상적 활동을 외부 공격으로 인식했을 수 있다"며 "비슷한 사례가 과거에 발생했다"고 언급했다. 이에 따라 전 세계 항공사 시스템을 비롯한 게임, 방송, 은행 전산 등이 일부 마비되는 사태가 벌어졌다. 특히 국내 항공사 에어프레미아와 제주항공 ,이스타항공, 젯스타 항공 수속이 중단됐다. "블루스크린 사태, 이렇게 복구하면 된다" 현재 크라우드스트라이크는 블루스크린 상태를 해결할 수 있는 방법 세 가지를 공식 홈페이지에 제시했다. 첫 번째 방법은 윈도 안전모드에서 문제 되는 파일을 지우는 것이다. 우선 사용자는 안전모드로 윈도를 부팅한다. 이후 복구 화면에서 '고급 복구 옵션 보기'를 눌러야 한다. 이 메뉴에서 '문제 해결'을 선택한 후 '고급 옵션'으로 간다. 그다음으로 '시작 설정'을 선택하고 '다시 시작'을 클릭한다. 윈도 재부팅 후 4 또는 F4 키를 눌러 안전모드에서 윈도를 재시작한다. 이후 안전모드에서 명령 프롬프트 또는 윈도 파워셸을 클릭한다. 명령 프롬프트에서 cd C:Windowssystem32driversCrowdStrike 명령을 입력해 크라우드스트라이크 디렉터리로 이동한다. 사용자는 여기서 C-00000291*.sys 패턴과 일치하는 파일을 찾는다. 그 후 dir C-00000291*.sys 패턴과 똑같은 파일을 실행한다. 여기서 파일 이름을 따로 지정해야 한다. C-00000291abc.sys와 같은 이름을 정할 수 있다. 파일 식별이 끝나면 del C-00000291.sys를 사용해 파일을 지운다. 이때 del C-00000291.sys는 시스템에 표시된 파일의 이름이며, 이와 다를 수도 있다. 파일을 올바르게 식별하려면 위 단계를 따르고 dir 명령을 사용해야 한다. 두 번째 방법은 안전모드에서 크라우드스트라이크 폴더 이름을 변경하는 것이다. 우선 안전모드에서 명령 프롬프트를 열고 드라이버 디렉터리로 이동한다. 여기서 크라우드스트라이크 폴더 이름을 ren CrowdStrike CrowdStrike_old로 설정한다. 마지막 방법은 레지스트리 편집기로 CSAgent 서비스를 차단하는 것이다. 사용자는 안전모드에서 '윈도 레지스트리 편집기'를 클릭한다. 이후 HKEY_LOCAL_MACHINEsystemCurrentControlSetServicesCSAgent 경로를 선택한다. CSAgent 키 오른쪽 창에서 '시작' 항목을 찾아 클릭 두 번으로 값을 편집한다. 값 데이터를 1에서 4로 바꾸면 된다. 서비스가 자동 시작되도록 설정하는 것에서 서비스를 사용하지 않는 것으로 변경하는 방식이다. 이후 확인을 누르고 변경 사항을 저장한 후 레지스트리 편집기를 닫는다. 이후 PC를 재부팅하면 된다. 크라우드스트라이크는 "팔콘 센서와 연동된 윈도에서 블루스크린 현상이 발생한 것을 알고 있다"며 "새로운 센서 업데이트와 연관된 것으로 보인다"고 공식 홈페이지를 통해 밝혔다.

2024.07.19 19:03김미정

컴투스홀딩스 '소울 스트라이크', 배달앱 요기요와 제휴 프로모션

컴투스홀딩스(대표 정철호)는 차세대 키우기 게임 '소울 스트라이크(Soul Strike)'와 배달앱 '요기요'의 제휴 프로모션을 마련했다고 14일 밝혔다. 소울 스트라이크는 오는 28일까지 진행하는 프로모션을 통해 게임 접속 유저들에게 2천원 상당의 요기요 할인 쿠폰을 매일 1장씩, 총 10만 장을 선물할 예정이다. 요기패스X 혜택과 즉시할인을 중복 적용하여 사용할 수 있다. 또 프로모션 기간 중 게임 아이템을 구매한 유저들은 3천원 상당의 할인 쿠폰을 추가로 받을 수 있다. 요기요 앱 내 이벤트 페이지를 통해 음식을 주문한 유저들에게는 프로모션 종료 후 '직업 소환권 500개'와 '에테르 3만개'를 보상으로 지급한다. 게임 속 즐길거리도 늘어난다. 스킬, 동료, 유물의 최대 강화 레벨을 확장해 직관적인 성장의 즐거움을 높였다. SSS 등급 직업은 각성 단계에 따라 다양한 어빌리티를 추가로 획득할 수 있도록 했다. '경험의 수정'과 '영혼 주사위'를 사용해 직업 어빌리티 슬롯을 해금할 수 있다. 정복자 필드는 '토벌 의뢰' 콘텐츠를 추가했으며, 정복전 보상도 상향 지급할 예정이다.

2024.06.14 11:25이도원

AWS, 인기만큼 치명적인 생성형AI 위협 대응방안 제시

아마존웹서비스(AWS)는 생성형 인공지능(AI)이 클라우드 보안에 미치는 영향에 대응하기 위한 전략을 선보인다. 생성형 AI는 사이버위협을 선제적으로 예측하고 식별해 클라우드 보안을 강화할 수 있는 잠재력을 가지고 있다. 동시에 고도로 발달한 멀웨어, 피싱, 소셜 엔지니어링 및 사칭 공격 등 새로운 위협을 초래할 수 있어 이에 대한 효과적인 대응 방안이 필요하다. AWS와 보안 파트너사들은 이러한 새로운 위협을 이해하고 생성형AI 보안 위협을 효과적으로 관리하는 방법을 제시할 예정이다. 9일 관련 업계에 따르면 AWS는 6월 10일부터 12일까지 미국 펜실베니아 필라델피아에서 클라우드 보안 컨퍼런스 AWS 리인포스를 개최한다. 이 행사는 보안 솔루션, 클라우드 보안 컴플라이언스, 아이덴티티 등에 특화된 컨퍼런스로, 클라우드 고객사가 AWS 보안 서비스와 솔루션을 활용해 클라우드 보안 환경을 개선하고 최대한 활용할 수 있도록 지원한다. 올해는 생성형 인공지능(AI)과 응용 프로그램 보안에 중점을 두고 있으며, 개발 주기 전반에 걸쳐 애플리케이션을 보호하는 모범 사례를 선보일 예정이다. 기조 강연은 AWS의 크리스 베츠 최고 정보 보안 책임자(CISO)가 클라우드 보안의 최신 동향과 AWS의 보안 문화를 소개한다. 더불어 최근 전 산업에 걸쳐 주목받고 있는 생성형AI와 관련된 보안 이슈를 파악하고 이를 대처하기 위한 방법을 공유한다. 이와 함께 AWS 전문가와 보안 기업 파트너사들이 보안 관련 신기술과 도입 사례를 소개하는 세션이 250개 이상 마련된다. 이번 행사의 ▲다이아몬드스폰서는 크라우드스트라이크, 데이터독, 팔로알토, 업윈드 등 4개 기업이 참여했으며, ▲플래티넘 스폰서는 다크트레이스, 포티넷, 레이스워크, PWC, 센티넬원, 스플렁크, 테너블, 트레릭스, 위즈 등 9개 기업이 이름을 올렸다. ▲골드 스폰서는 IBM, 킨드릴, 시스코 등 24개 기업이 참여했다. 참가 기업들은 별도로 마련된 전시장인 엑스포를 통해 신규 보안 솔루션들을 선보일 전망이다. 특히 생성형AI를 활용하거나 이를 악용한 공격에 대비한 보안 서비스 등이 대거 공개될 것으로 예상된다. 크라우드스트라이크는 AI와 기계학습(ML)으로 학습한 확장된 탐지 및 대응(XDR) 서비스를 선보일 것임을 밝혔으며, 팔로알토 역시 클라우드에서 AI로 앱을 보호하는 방안을 소개할 예정이다 또한 업윈드는 클라우드 인프라 보호 솔루션을 선보이며, PwC는 유나이티드 에어라인 등 생성형AI를 활용한 보안 서비스 도입 사례를 선보일 계획이라고 밝혔다. 이 밖에도 AWS 리인포스에는 클라우드 보안 개선 방법을 보다 직관점으로 느낄 수 있도록 AWS와 파트너사의 보안서비스와 개발 도구를 직접 체험할 수 있는 공간이 마련된다. 더불어 다양한 분야의 보안 전문가가 현장에 포진해 있어 보다 안전한 시스템 구축 방법을 배우고 조직의 보안 시스템을 개선하기 위한 현실적인 조언을 제공할 예정이다. 팔로알토 측은 "급증하는 클라우드와 AI기반 위헙으로부터 앱과 데이터를 보호해야 하는 방법을 AWS 리인벤트에서 직접 소개할 계획"이라며 "현장에 마련된 교육 세션을 비롯해 네트워크 미팅을 통해 코드에서 클라우드에 이르기까지 비즈니스를 보호할 수 있는 방법을 확인하길 바란다"고 말했다. AWS 관계자는 "AWS 리인포스는 보안을 이해하고 깊이 있는 기술과 보안 전문가의 조언이 필요한 사람들을 위한 이벤트"라며 "이번 행사를 통해 엔지니어는 조직 보안 모범 사례를 구축하고 운영하는 솔루션을 배울 수 있으며, 보안 엔지니어와 아키텍트는 다른 보안 전문가와의 교류와 고급 기술 기술을 연마할 수 있을 것"이라고 설명했다. 이어서 "특히 최고기술책임자(CTO), 최고보안책임자(CSO)를 비롯한 기업의 임원들은 조직 고유의 과제를 해결하기 위한 맞춤형 조언을 얻을 수 있을 것"이라고 이번 행사의 중요성을 강조했다.

2024.06.09 09:05남혁우

컴투스홀딩스 '소울 스트라이크', 글로벌 히트작 '서머너즈 워'와 협업

컴투스홀딩스(대표 정철호)는 차세대 키우기 게임 '소울 스트라이크(Soul Strike)'와 글로벌 히트작 '서머너즈 워: 천공의 아레나(이하 서머너즈 워)'의 컬래버레이션(협업)을 진행한다고 31일 밝혔다. '서머너즈 워'는 누적 다운로드 약 2억 2천 건을 달성했으며 아시아 뿐만 아니라 북미, 유럽 지역에서 지속적인 인기를 누리고 있는 글로벌 히트작이다. 소울 스트라이크는 서머너즈 워와의 컬래버레이션으로 다양한 재미를 선사한다. 인기 몬스터 '아르타미엘', '바네사', '티아나', '애너벨'은 신화 등급 동료로 나온다. '데빌몬'은 최상위 유물로 등장하고, '호문쿨루스 소환'이라는 강력한 스킬도 선보인다. 서머너즈 워를 대표하는 캐릭터들이 개성 넘치는 외형과 스킬로 재탄생해 소울 스트라이크의 매력을 더한다. 컬래버레이션 던전 '시험의 탑'도 열렸다. 일반, 어려움, 헬 세 가지 난이도로 구성된 '시험의 탑'은 총 100층으로 이뤄져 있으며, 마지막 층에서는 보스 '릴리트'가 등장한다. 컬래버레이션 재화인 '마나석'을 비롯해 보석, 에테르 등 다양한 아이템을 층별 클리어와 일일 보상으로 획득할 수 있다. 헬 난이도에서는 주어진 조건에 따라 각 층을 클리어 하고 더 많은 별을 얻어, 일일 보상으로 주어지는 마나석 획득량을 늘릴 수 있다. 이벤트 포인트 획득에 따른 랭킹 보상도 풍성해 유저들의 도전 욕구를 자극한다. 시험의 탑에서 획득한 마나석은 시크릿 상점을 통해 컬래버레이션 동료와 스킬, 유물 등 풍성한 아이템으로 교환할 수 있다. 서머너즈 워의 '룬 시스템'은 '룬 교환 이벤트'로 풀어냈다. 일반 및 정복자 스테이지 몬스터 사냥, 오프라인 보상 등을 통해 7가지 종류의 룬을 획득하고 슬롯에 장착해 다양한 아이템을 얻을 수 있다. 컬래버레이션을 기념한 7일 간의 접속 보상도 진행 중이다. 일주일 간 접속 만하면 다양한 소환권은 물론 컬래버레이션 동료 '아르타미엘'과 스킬 '호문쿨루스 소환'을 얻을 수 있다고 회사 측은 설명했다. 소울 스트라이크는 컬래버레이션 콘텐츠를 선보이는 것 외에도 정복자 단계 확장, 시즌 패스 도입, 독일어 및 프랑스어 지원 등으로 글로벌 유저들의 만족도를 높이고 있다. 자세한 업데이트 및 이벤트 소식들은 공식 게임 라운지를 통해 확인할 수 있다.

2024.05.31 10:25이도원

컴투스홀딩스 '소울 스트라이크', 누적 매출 200억 돌파

컴투스홀딩스(대표 정철호)는 차세대 키우기 게임 '소울 스트라이크(Soul Strike)'가 출시 4개월 만에 글로벌 누적 매출 200억 원을 돌파했다고 21일 밝혔다. 최근 대세 장르로 떠오른 방치형 키우기 장르에 핵앤슬래시 요소를 더한 '소울 스트라이크'는 지난 1월 17일 글로벌 출시 이후 누적 다운로드 156만 회, 누적 매출액 200억 원을 달성했다. '소울 스트라이크'는 '세상 만만한 키우기 RPG'를 슬로건으로 내세우며 출시 직후부터 글로벌 유저들의 눈길을 사로잡았다. 빠른 성장 쾌감과 핵앤슬래시 장르를 방불케 하는 화려한 스킬 액션, 영혼장비를 통한 개성 넘치는 나만의 캐릭터 꾸미기 등으로 여타 키우기 게임들과는 차별화를 이뤘다. 강력한 캐릭터 성장에 도움을 주는 '동료' 및 '유물' 시스템도 눈길을 끈다. 다양한 성장 재료를 획득할 수 있는 '던전 및 도전 콘텐츠', 나만의 공간을 꾸미는 '쉘터' 등도 꾸준한 업데이트를 통해 확장해 나가고 있다. 또한 롱런 IP로 자리매김할 수 있도록 다양한 컬래버레이션 및 제휴 마케팅을 진행할 계획이다. 이달 말에는 글로벌 히트작 '서머너즈 워' IP와의 컬래버레이션을 진행한다. 매 분기 굵직한 글로벌 유명 IP와의 컬래버레이션, 제휴 마케팅 등을 펼치며 소울 스트라이크의 흥행세가 지속될 것으로 회사 측은 기대했다.

2024.05.21 10:55이도원

컴투스홀딩스 소울 스트라이크, 신규 이벤트 던전 '장난감 왕국 탈출' 오픈

컴투스홀딩스(대표 정철호)는 차세대 키우기 게임 '소울 스트라이크(Soul Strike)'가 글로벌 업데이트를 진행한다고 14일 밝혔다. 이번 업데이트에서는 새로운 이벤트 던전 '장난감 왕국 탈출'이 열린다. 장난감 왕국 장난감들의 무자비한 공격을 피하며 포인트를 획득하고, 이를 활용해 다양한 보상과 신규 영혼장비 등을 얻을 수 있다. 풍성한 보상을 획득할 수 있는 14일 간의 미션 이벤트도 새롭게 시작된다. 쉘터에는 새로운 가구 '마법공학 TV'가 추가된다. 또한, 주요 콘텐츠들의 편의성 개선과 더불어 각 서버의 최상위 랭킹 유저들을 확인할 수 있게 변화한다. 캐릭터 성장을 돕는 신규 콘텐츠 '보석' 시스템도 새롭게 추가된다. 보석은 콘텐츠 플레이 등을 통해 획득할 수 있으며, 유일 등급 영혼장비의 소켓에 장착해 능력치를 높일 수 있다. 다양한 종류의 보석들은 영혼장비 부위에 따라 획득할 수 있는 옵션 종류가 달라진다. 보석 합성을 통해서는 캐릭터를 더욱 강력하게 성장시킬 수 있다. 활용하지 않는 유일 등급 영혼장비를 소모해 진행하는 '마법 부여'는 각각의 보석에 더욱 특별한 능력치를 부여해 준다. 이외에도 소울 스트라이크는 '서머너즈 워: 천공의 아레나'와 두번째 컬래버레이션을 예고하며 기대감을 높이고 있다. 자세한 업데이트 및 이벤트 소식들은 공식 게임 라운지를 통해 확인할 수 있다.

2024.05.14 14:52강한결

컴투스홀딩스 '소울 스트라이크', 출시 100일 맞이 대규모 업데이트

컴투스홀딩스(대표 정철호)는 25일 '소울 스트라이크' 출시 100일을 맞아 대규모 글로벌 업데이트를 진행한다고 밝혔다. 신규 콘텐츠를 대거 오픈해 다양한 즐길거리를 제공한다. 먼저, 캐릭터의 다양한 능력치를 상승시켜줄 '별자리'와 '별자리 책장'이 새롭게 도입된다. 별자리 콘텐츠는 쉘터에서 별자리 책장을 건축하면 열린다. 별자리 책장에 축적되는 전용 재화 '스타더스트'를 사용해 별 부름을 진행할 수 있다. 별의 종류와 등급에 따라 강력한 능력치를 획득할 수 있으며, 전설 등급 이상의 큰 별은 공명 효과를 통해 인접한 작은 별들의 등급을 상승시켜 주는 효과도 가지고 있다. 새로운 성장 요소 도입을 통해 더욱 강력한 캐릭터 육성에 도움을 줄 것으로 기대된다. 새로운 길드 콘텐츠 '길드 레이드'도 선보인다. 길드원들과 함께 강력한 보스 '혼돈의 수호자 아펩'을 공략하는 콘텐츠다. 레벨 3 이상의 길드가 참여할 수 있으며 일주일에 총 3회 도전할 수 있다. 길드원들이 함께 매주 변화하는 보스의 약점과 보호막 속성을 고려해 더 많은 피해를 입히면 높은 랭킹을 차지할 수 있다. 참여 보상 뿐만 아니라 누적 피해에 따른 협동 보상, 랭킹 보상 등이 풍성하게 마련되어 길드 간 경쟁이 치열하게 펼쳐질 것으로 예상된다. 소울 스트라이크는 일부 스테이지 배경과 쉘터를 100일 기념 이미지로 바꿔서 한층 축제 분위기를 끌어올린다. 출시 100일을 기념해 각종 소환권을 획득할 수 있는 특별 쿠폰 코드가 공개되며, 커뮤니티를 통한 100일 축하 메시지 이벤트, 100일 기념 동료 픽업 소환 등도 진행된다. 또한, 새로운 신화 스킬 '서리군주의 손길', 신규 동료 '하워드', 유물 '영혼 족쇄'도 선보인다. 자세한 업데이트 및 이벤트 소식들은 공식 게임 라운지를 통해 확인할 수 있다.

2024.04.25 14:05강한결

컴투스홀딩스 '소울 스트라이크', 누적 100만 다운로드 돌파...특별 이벤트 마련

컴투스홀딩스(대표 정철호)는 차세대 키우기 게임 '소울 스트라이크(Soul Strike)'의 누적 다운로두 수 100만 돌파를 기념해 특별한 이벤트를 마련했다고 11일 밝혔다. 최근 100만 다운로드를 달성한 소울 스트라이크는 유저들의 사랑에 보답하기 위해 특별 이벤트 '100만 페스타'를 열어 핵심 재화 에테르 '100만 개'를 선물한다. 일주일 간 출석만 해도 에테르는 물론 스킬, 동료, 유물 소환권을 각각 200매씩 획득할 수 있다. 새롭게 열리는 '라스크의 마법 룰렛 이벤트'에서도 선물보따리를 푼다. 미션 수행을 통해 얻은 티켓으로 룰렛을 돌려 에테르와 각종 소환권을 보상으로 얻을 수 있다. '라스크의 야망' 이벤트 던전과 '14일 미션 이벤트'를 통해서도 게임 아이템을 풍성하게 받을 수 있다. 영혼 장비를 강력하게 만들 수 있는 '별의 영혼' 콘텐츠를 새롭게 선보인다. 별의 영혼은 필드 전투 중 제한된 횟수만 열리며, 간단한 미니 게임을 통해 획득하게 된다. 쉘터에 신규 건물인 '영혼 연구소'를 건설한 후 영혼 장비를 뽑으면 획득한 별의 영혼을 사용해 선택한 영혼 장비의 등급을 높일 수 있다. 보다 높은 등급의 영혼 장비 획득 기회가 열려 캐릭터 성장의 즐거움을 배가 시켜줄 것으로 회사 측은 기대했다. 베타 버전으로 운영 중인 '어둠의 성전'도 업그레이드된다. 무작위 맵 생성과 타임 어택이라는 콘텐츠 특징이 더욱 돋보일 수 있도록 신규 보스 '어둠의 심장'을 선보이는 것. 새로운 보스에게 입힌 데미지 수치와 클리어 시간에 따라 더 높은 랭킹을 차지할 수 있다. 유저들의 의견을 반영해 'SSS 직업 선택 상자'를 획득할 수 있는 업적이 새롭게 추가되며 던전 콘텐츠 확장, 정복자 단계 튜토리얼 강화 등도 함께 진행된다. 자세한 이벤트 및 업데이트 소식들은 공식 게임 라운지를 통해 확인할 수 있다.

2024.04.11 10:56이도원

컴투스홀딩스 '소울 스트라이크', 콘텐츠 확장 통한 지속적인 재미 업그레이드

컴투스홀딩스(대표 정철호)는 '소울 스트라이크'의 대규모 글로벌 업데이트를 진행했다. 소울 스트라이크는 쉽고 편하게 즐기는 방치형 게임의 본질을 유지하면서도, 직접 조작하는 손맛을 느낄 수 있는 신규 콘텐츠를 도입해 새로운 재미를 선사하고 있다는 평가를 받고 있다. 소울 스트라이크의 핵심 요소는 '영혼 장비', '스킬', '동료'다. 몬스터를 사냥하기만 해도 자동으로 채워지는 영혼구를 통해 캐릭터의 능력치와 외형을 결정하는 '영혼 장비'를 획득할 수 있다. 소환된 3개 아이템 중 하나를 직접 고를 수 있으며, 등급이 높을수록 강력하고 화려한 요소가 적용된다. 최근에는 최고 등급을 확장한 '유일' 장비로 더욱 재미를 높였다. 일반 스테이지 클리어 후 진입하는 정복자 단계에서 다양한 패턴을 지닌 필드 보스가 하루에 6차례 등장한다. 이를 공략하기 위해서는 충분한 능력치와 적절한 스킬 세팅이 필요하다. 출시 2주 만에 선보인 '공허 추격자 크룩스'를 비롯해 신규 필드 보스들이 꾸준히 등장하고 있다. 최근 정복자 1천 단계 진입 이후 도전할 수 있는 '어둠의 성전'도 새롭게 추가됐다. 수동으로 탐험하는 미로형 던전으로, 시즌별 랭킹에 따라 풍성한 보상을 제공해 이용자들의 도전 욕구를 자극할 것으로 보인다고 회사 측은 설명했다. '동료'는 주인공과 함께 콘텐츠를 진행하는 파트너다. 최대 3명의 동료를 몬스터 사냥에 투입할 수 있으며 그 외의 동료는 '임무 파견' 콘텐츠에 참여해 주요 아이템을 얻을 수 있다. 캐릭터가 성장할 수록 더 많은 임무에 참여할 수 있으며 파견 레벨이 높아지면 더욱 희귀한 아이템을 얻을 수 있어 효율적인 방치형 플레이를 즐길 수 있다. 컬래버레이션 콘텐츠도 유저들의 흥미를 유발한다. 고전 명작 RPG '제노니아'의 스토리를 소울 스트라이크에 적용해 '리그릿', '카엘' 등 추억의 캐릭터를 동료 및 영혼 장비로 재탄생시켰다. 컴투스 홀딩스 관계자는 "이번 컬래버레이션으로 많은 게임 팬들의 호응을 얻은 소울 스트라이크는 앞으로도 다양한 컬래버레이션 콘텐츠를 선보일 것으로 기대된다"고 밝혔다.

2024.03.29 14:54강한결

델테크놀로지스, 크라우드스트라이크와 MDR 서비스 강화

델테크놀로지스는 크라우드스트라이크와 협력해 '매니지드 탐지 대응(MDR)' 서비스를 강화하고, 델의 MDR 서비스에 AI 네이티브 방식의 크라우드스트라이크 '팔콘 XDR' 플랫폼을 통합한다고 7일 밝혔다. 2024 크라우드스트라이크 글로벌 위협 보고서에 따르면 사이버 공격은 그 어느 때보다 더 빠르고 정교하며 은폐 기술이 높아지고 있다. 사이버 보안 기술 격차가 커지면서 조직은 더 적은 자원으로 더 많은 일을 해야 하는 상황이다. 최신 위협으로부터 보호하려면 복잡성을 제거하고 기존의 보안 팀 및 IT 팀의 역량을 배가할 수 있도록 총체적이고 직관적인 관리형 보안 솔루션이 필요하다. 델의 글로벌 보안 운영 전문 팀의 역량과 선제적으로 위협을 탐지하는 팔콘 플랫폼을 결합해 기업과 기관들은 멀티 클라우드 및 IT 환경 전반에서의 사이버 위협에 효과적으로 대응할 수 있다. 크라우드스트라이크의 대니얼 버나드 최고비즈니스책임자는 "사이버보안 업계에서 기록적인 성과를 보유한 팔콘 플랫폼은 델 MDR 서비스 강화를 위해 협력함으로써, 더 많은 고객에게 업계 최고의 보호 기능을 제공할 수 있게 됐다"며 "엔터프라이즈 환경은 물론 중소 규모의 조직들에 이르기까지 모든 규모의 고객들이 사이버 침해 방지, 포인트 제품 통합, 비용 절감 등의 이점을 누릴 수 있도록 델과 폭넓게 협력할 계획”이라고 밝혔다. 김경진 한국델테크놀로지스 총괄사장은 "파편화돼 있고 복잡한 보안 환경에 놓인 고객에게 다양한 선택권과 유연성을 제공하기 위해서는 업계 리더와 협력하는 것이 중요하다"며 "고객은 점점 더 정교해지는 위협에 대비하기 위해 확장 가능한 결과 기반의 보안 솔루션을 필요로 하고 있다”고 설명했다. 그는 “델은 MDR과 크라우드스트라이크 플랫폼의 결합을 통해 잠재적인 위협 노출을 줄이고, 사고를 탐지 및 대응하며, 애플리케이션과 시스템의 복구까지 지원한다"고 강조했다. 크라우드스트라이크 팔콘 XDR 플랫폼을 결합한 델 MDR 서비스는 현재 델의 글로벌 진출 시장에 걸쳐 직접 구매 또는 채널 파트너를 통해 도입 가능하다.

2024.03.07 12:27김우용

  Prev 1 2 3 4 Next  

지금 뜨는 기사

이시각 헤드라인

윤곽 잡힌 K-로봇 청사진…자원 효율적 안배 집중해야

갤럭시Z폴드7, 실제 사진 유출...크기·두께 보니

닛산 몰락·혼다 후퇴 '후진하는 일본차'..."남일 아냐"

"기술이 뚫려도 제도가 막았어야"...유심 해킹 민낯

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현