• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'스틸리언'통합검색 결과 입니다. (20건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[보안리더] 조현숙 이사장 "코드게이트, 데프콘처럼 키우고 싶어"

코드게이트는 대한민국을 대표하는 국제 해킹 방어 대회이자 세계적인 정보 보안 행사입니다. 단순한 대회를 넘어 보안 인재를 발굴하고 국내외 보안 산업 발전에 기여하고 있습니다. 조현숙 코드게이트보안포럼 이사장은 최근 경기 성남시 코드게이트보안포럼 사무실에서 지디넷코리아와 만나 이같이 밝혔다. 2008년 김상철 한컴그룹 회장이 세계적인 보안 인재를 양성하겠다는 목표로 코드게이트를 만들었다. 현재 과학기술정보통신부가 주최하고, 코드게이트보안포럼이 주관한다. 조 이사장은 “코드게이트는 세계 3대 해킹 방어 대회”라며 “미국 정부가 지원하는 '데프콘'처럼 키우고 싶다”고 말했다. 올해 17회를 맞은 코드게이트는 오는 7월 10일부터 이틀 동안 서울 삼성동 코엑스에서 열린다. 온라인 예선전에 66개국 2778명이 참가했다. 일반부와 주니어(학생)부 각각 15시간 경합해 40개팀이 본선에 진출했다. 조 이사장은 “일반부에서 한국·중국·베트남·일본 등 아시아가 강했다”며 “상위권 간 점수가 비슷해 본선에서 더 치열하게 경쟁할 것 같다”고 예상했다. 그는 “매년 세계 50개국 이상에서 뛰어난 화이트 해커(white hacker)가 코드게이트에서 실력을 겨룬다”며 “정보 보안 전문가, 기업, 정부, 학계도 지식을 공유해 보안 산업에 긍정적인 영향을 주고 있다”고 설명했다. 화이트 해커는 착한 해커다. 서버 취약점을 연구해 해킹을 막을 법을 찾는다. 나쁜 의도로 해킹해 돈을 요구하는 블랙 해커(black hacker)와 반대된다. 특히 조 이사장은 “세계에서 처음으로 국제 주니어 해킹 방어 대회를 만들었다”며 “코드게이트에서 인정받은 참가자가 국내 사이버 보안 스타트업을 설립하는 하면 여러 기관에서 활약하고 있다”고 강조했다. 그러면서 박찬암 코드게이트 우승자가 스틸리언을, 박세준 코드게이트 최다 우승자가 티오리를 창업했고 신정훈은 신기랩스 대표로 활동한다고 전했다. 2022년 코드게이트 주니어부 우승자는 한국과학기술원(KAIST) 특기자 전형으로 합격했다. 코드게이트 주니어부에는 만 19세 미만이 출전할 수 있다. 올해는 실습 프로그램이 새로 생겼다. 이 가운데 '안드로이드 유저랜드 및 커널 퍼징과 익스플로잇' 과정은 보안 취약점을 어떻게 발견하고 공격에 활용할 수 있는지 배우는 시간이다. 참가자는 '퍼징'이라는 자동화 기법으로 취약점 원리를 이해하고, 여러 취약점을 조합해 실제 공격 흐름을 만들어 볼 수 있다. 침해 사고에 쓰인 악성 코드나 공격 도구를 분석하는 기법도 배울 수 있다. 조 이사장은 “산업계, 학계, 연구계가 코드게이트에서 만나 기술을 교류한다”며 “코드게이트는 국내 보안 소프트웨어 산업이 성장하도록 토대를 다지는 데 기여했다”고 자평했다. 이어 “전문가 뿐 아니라 일반인도 해킹 방어 대회와 해킹 체험 프로그램, 어린이 학교 등에 참여한다”며 “앞으로도 인재 양성에 힘써 사회가 보안에 관심 가지도록 최선을 다하겠다”고 덧붙였다. 아래는 조현숙 이사장 약력 1979 전남대 수학교육 학사 1989 충북대 컴퓨터 석사 2001 충북대 컴퓨터 박사 한국전자통신연구원(ETRI) 사이버보안연구본부장 국가보안기술연구소장

2025.05.18 13:07유혜진

법무법인 세종, 사이버보안 기업 스틸리언과 금융규제 대응 맞손

법무법인 세종은 사이버보안 솔루션 전문기업 스틸리언과 금융보안 규제 대응 강화를 위한 전략적 업무협약(MOU)을 체결했다고 22일 밝혔다. 협약은 디지털 전환이 가속화되는 금융 환경에서 금융기관의 사이버 보안 리스크 대응과 금융규제 준수를 위한 선제적이고 통합적인 법률 기술 자문체계를 구축하기 위한 것이다. 세종은 이를 통해 금융규제, 컴플라이언스 전반에 걸친 법률 검토와 거버넌스 수립을 지원하고, 스틸리언은 금융보안 기술 및 사이버 취약점 진단과 정보보호 교육 등을 제공한다. 아울러 공동마케팅을 비롯한 다양한 협업을 통해 실질적인 시너지를 창출하고, 금융기관이 직면한 복합적인 리스크에 대한 종합 솔루션을 제시할 계획이다. 그간 국내외 주요 금융기관, 빅테크 기업, 핀테크 스타트업을 대상으로 다양한 디지털 금융 프로젝트를 자문해온 세종은 협약을 통해 보안 리스크까지 아우르는 종합적 대응역량을 더욱 강화할 수 있게 됐다고 설명했다. 세종의 오종한 대표변호사는 “이번 협약은 금융보안 분야에서 법률과 기술의 융합에 기반한 원스톱 컨설팅의 좋은 선례가 될 것”이라며 “앞으로도 금융산업 전반의 디지털 전환과 리스크 대응에 있어 선도적 역할을 해나가겠다”라고 밝혔다. 박찬암 스틸리언 대표는 “디지털 금융이 가속화될수록 선제적 보안과 정교한 규제 대응이 함께 필요하다”며 “금융권이 겪는 복합 리스크를 기술과 법률의 융합 역량으로 해결해 나갈 것”이라고 말했다. 한편 스틸리언은 국내외 금융기관에 보안 솔루션과 모의해킹 서비스를 제공하며, 금융권 전반에서 레퍼런스를 보유한 사이버 보안 기업이다. 3대 시중은행에 모바일 앱 보안 솔루션을 공급하고 있고 여러 카드사, 증권사, 보험사, 핀테크 기업 등을 고객사로 확보하고 있다.

2025.04.22 21:34박수형

스틸리언, 인도네시아 법인 5배로 키운 비결은···"될 때까지 부딪혀"

2015년 만들어진 정보보호 전문 기업 스틸리언은 설립 5년차(2020년)에 인도네시아에 법인을 세웠다. 이후 5년 만인 현재는 직원을 설립 당시보다 5배, 한 해 매출도 5배 늘었다. 어떻게 이런 성과를 거뒀을까. 홍혁재 스틸리언 인도네시아법인장은 13일 지디넷코리아와 서면 인터뷰에서 “과거 나에게 조언을 할 수 있다면 '조금 더 현지 문화와 시장 상황을 익히도록 노력하라'고 조언하고 싶다”고 말했다. 그러면서 “인도네시아에서 14년을 보냈기에 이 나라를 충분히 안다고 생각했다”며 “안 되면 될 때까지 직접 부딪히니 시간이 많이 걸렸다”고 돌아봤다. 박 대표도 지난주 서울 용산구 본사에서 열린 창립 10주년 기념 기자간담회에서 “인도네시아에서는 갑자기 우리 상품을 사겠다는 한편 오래 고민하는 경우가 있어 때마다 다르게 대응한다”며 “인도네시아 금융사 아디라파이낸스와 계약하기까지 1년 넘게 걸렸다”고 설명했다. 스틸리언은 인도네시아 반둥시 모바일 앱을 모의 해킹해 약점을 분석하고 해법을 제시한다. 반둥시 비대면 행정 앱에 스틸리언의 모바일 앱 보안 솔루션 '앱수트(AppSuit)'를 적용하고 있다. 인도네시아에서 가장 큰 금융사로 꼽히는 아디라파이낸스에도 앱수트를 공급한다. 스틸리언은 반둥시·아디라파이낸스와의 거래를 교훈 삼아 공신력을 갖췄다. 인도네시아 사이버암호원(BSSN)에 화이트리스트로 등록했다. 인도네시아 산업부로부터 사이버보안업 인증도 획득했다. '인도네시아 보안 규정과 요구 사항을 충족하는 정보보호 기업'이라고 인정받았다는 뜻이다. 인증을 획득하는 데에도 1년 넘게 걸렸다. 홍 법인장은 “인도네시아에서 종종 불가능한 조건을 내밀 때가 있다”며 “왜 이런 규정이 생겼는지 이해하니 기관에 이를 대체할 방법을 제안할 수 있었다”고 전했다. 이어 “경쟁사보다 믿음을 주기 위해 인증을 신경 썼다”며 “조금씩 발전해 사기업뿐만 아니라 기관·부처와의 사업도 준비 중”이라고 덧붙였다. 스틸리언은 올해 인도네시아 국가정보원·정보통신부·과학기술부·금융분석원·마약청 등을 새로운 고객으로 추진하고 있다.

2025.02.13 23:17유혜진

[보안 초짜기자 해킹 체험기] 누구나 해킹?···"아무나 못해"

"유튜브 보고 따라하면 일반인도 범죄용 인공지능(AI)으로 얼마든지 해킹할 수 있다." 미국 정보보호 기업 팔로알토네트웍스의 박상규 한국지사장은 얼마 전 한 언론 매체와의 인터뷰에서 이같이 밝혔다. 해킹은 컴퓨터 프로그래밍에 능숙한 전문가들이 할 수 있는 것 같지만, AI 기술이 발전하면서 일반인도 손쉽게 악성코드나 랜섬웨어를 만들 수 있다는 것이다. 실제 그럴까. 사실이면 정말 큰일이다. 정보보호(보안) 전문가가 아니어도 별다른 장비 없이 유튜브만 보고 해커가 된다면 세상은 해커 지옥이 되는 것 아닐까. 기자는 서울의 한 대학에서 문과를 다녔고, 보안 기술을 하나도 모른다. 여기에 최근 회사 인사 발령으로 보안을 맡았고, 그야말로 완전 보안 초보 기자다. 이런 기자도 해킹할 수 있을까? '보안'의 '보'자도 모르는 기자가 7일 한나절 동안 직접 해킹을 시도해봤다. 참고로 기자는 영어와 숫자의 조합을 아주 싫어한다. 해킹 시도에 앞서 먼저 해킹이 무엇인지부터 알아야 했다. 이 정도로 기자는 해킹에 '무개념'이다. 찾아보니, 프로그램을 제작자 의도와 다르게 바꾸는 모든 행위를 해킹이라고 한다. 해킹 자체가 범죄는 아니지만, 나쁜 의도로 보안을 뚫어 바꾸거나 정보를 탈취하면 범죄가 된다. 해킹 도구를 검색하니 '웜GPT'라는 게 있었다. '이게 맞나?' 싶어 국내 정보보호 기업 스틸리언에 기사 기획 의도를 설명하고 물어보니 스틸리언은 기자 체험용으로 '웜GPT'와 '핵스GPT(Hacx GPT)'를 알려줬다. 스틸리언은 '화이트 해커'로 유명한 박찬암 대표가 세운 회사다. 일반적으로 해커는 나쁜 이미지로 알려졌지만, 화이트 해커는 서버 취약점을 연구해 해킹을 막는 착한 해커다. 기자는 해킹이 차라리 안 되길 바라면서 핵스GPT로 보이는 홈페이지에 처음 접속했다. 속으로 '이걸 하다 내 컴퓨터가 망가지면 어쩌지'하는 걱정도 들었다. '회사 일하다 회사 컴퓨터 망가진 거니 회사가 책임지겠지'라는 생각도 했다. 혹시 몰라 '카카오톡' 같은 메신저와 회사 이메일 등 프로그램은 모두 끄고 인터넷 창만 켰다. 먼저 영어로 된 사이트가 나왔다. 홈페이지를 한국어로 자동 번역해주는 기능을 이용해 한국말로 바꿔 읽었다. '핵스GPT는 웜GPT의 강력하고 사악한 형제입니다.'라는 말이 떴다. 기사 의도에 맞게 잘 찾아온 듯했다. 참고로, 핵스GPT'는 웜GPT에서 영감을 받아 개발한 프로그램이다. 이어 '망가진 AI: 당신이 원하는 것은 무엇이든 할 수 있다!'는 문구가 따라왔다. 해킹을 부추기는 건가? 지금 내가 있는 밝은 사무실이 순간적으로 어두운 방이 된 듯한 느낌을 받았다. 이어 '핵스GPT의 오픈 소스 버전이지 실제 핵스GPT가 아닙니다'라고 쓰인 글의 옆 링크를 누르자 먹통 화면이 나왔다. '어, 안 되는 건가? 내가 못 찾은 건가?' 걱정이 되면서 반면 안도했다. 해킹 시도가 처음이다보니 드는 생각이다. 세계에서 가장 큰 검색 사이트 '구글'에 다시 웜GPT를 검색했다. 여러 페이지를 눌러보다 '웜GPT.exe'라는 파일을 찾아 손쉽게 설치했다. '와, 이번엔 진짜 되나?' 떨리는 마음으로 실행했다. 검은 화면에 빨간 글씨가 주르륵 쏟아졌다. 정말 악마 같다. 놀이공원에 있는 귀신의집에 들어가는 기분이다. 웜GPT가 나한테 물었다. '무엇을 선택하시겠습니까: 1. 웹사이트를 공격합니다. 2. Osint 사람들과 전화, 이메일... 3. 주입 SQL. 4. 암호화하고 파일을 해독합니다. 5. 악성 파일을 만듭니다. 6. 닫기. 고르세요:' '웜GPT가 내 말을 알아들으려나?' 의심하며 '1'에 이어 자판에서 '입력(Enter)'을 눌렀다. 화면에 '웹사이트 URL 입력:'이 나오면서 웜GPT가 공격할 웹사이트 주소를 쓰라고 했다. '아, 진짜 해킹이 되는 건가? 이러다 잡혀가는 건 아니겠지?' 하는 불안한 마음이 들어 해킹 취재 기사를 지시한 선배 기자에게 물었다. "선배, 제가 해킹 도구 써보고 있는데요. 제가 '웹사이트 공격하자'니까 이게 '웹사이트 주소 쓰라'고 하네요. 지디넷코리아 홈페이지 주소 쓸까요? 여기서 그만둘까요? 저는 워낙 초보라서 뭔가 진짜 되는 게 아닌지 떨립니다."고 묻자, "계속 해보라"는 답이 돌아왔다. 물 한 모금을 꿀꺽 마시고 자세를 가다듬었다. 이어 해킹할 웹사이트 주소로 'zdnet.co.kr'을 썼다. 그런데, 갑자기 웜GPT가 꺼졌다. 흰 글씨 영어로 뭐라고 몇 줄 쓰였는데 순식간에 사라져 읽지를 못했다. 얼른 지디넷코리아 홈페이지를 확인했다. 멀쩡하다. '새로고침'해도 멀쩡하다. 스마트폰으로 봐도 멀쩡하다. 괜한 걱정을 했나? 웜GPT를 다시 켰다. 또 선택하라기에 이번엔 '웹사이트를 공격합니다(Attack The Website.)'라고 썼다. '잘못 입력되었습니다. 다시 시도하십시오.'라는 글이 떴다. 이어 아래와 같은 문구가 나왔다. '무엇을 선택하시겠습니까: 1. 웹사이트를 공격합니다. 2. Osint 사람들과 전화, 이메일... 3. 주입 SQL. 4. 암호화하고 파일을 해독합니다. 5. 악성 파일을 만듭니다. 6. 닫기. 고르세요:' 속으로 '잘못된 입력은 해킹하기 쉽게 만든 너다, 이놈아'라고 코웃음치며 다시 '1'을 썼다. 또 웹사이트 주소를 쓰라기에 'zdnet.co.kr' 입력하길 되풀이했다. 영어로 흰 글씨가 또 뭐라고 몇 줄 쓰였으나 역시 순식간에 웜GPT가 꺼져 못 읽었다. 다행인지 불행인지 지디넷코리아 홈페이지는 여전히 멀쩡했다. 웜GPT를 또 다시 켰다. 다른 홈페이지 주소를 써보고 싶었지만 진짜 잘못될 수도 있다는 생각에 그러질 못했다. 그럼 이번엔 악성 파일을 만들어볼까? 설마 만들자마자 이 컴퓨터를 망가뜨리지는 않겠지. 선택지에서 악성 파일을 만든다는 '5'를 골랐다. 잘못 입력했다고 다시 하라는 응답이 나왔다. 다시 '5'를 입력했다. 또 잘못 입력했다고 한다. 이상하다, 내가 뭘 잘못한 거지? 웹사이트를 공격하려고 '1'을 썼을 땐 바로 웹사이트 주소를 물었는데, 악성 파일을 만들려고 '5'를 입력하니 자꾸 잘못했다는 응답만 나왔다. '글로 써주면 알아들을까?' 해서 '악성 파일을 만듭니다(create a malicious file)'라고 입력했다. 하지만 허사였다. 또 잘못 입력했다는 말이 떴다. 방향을 바꿨다. 다시 선택하라고 해서 이번에는 파일을 암호화하고 해독한다는 '4'를 입력했다. 소용없었다. '4'라고 여러 번 눌렀지만 컴퓨터가 못 알아듣었다. 자꾸 선택하라고만 했다. 그래서 다시 '파일을 암호화하고 해독하자(encrypt, decript files)'고 입력했다. 역시, 또 내가 잘못 입력했다며 다시 시도하라고 한다. 2번과 3번 선택지도 있었지만, 이건 내가 전혀 모르는 말이라 명령(입력)하지 못하고 포기했다. '결국 실패한 건가? 내가 사용한 게 순수한 업무용 컴퓨터라 안 되나? 운용체계(OS)를 어둠의 경로로 바꿔놓으면 되려나?' 여러 생각이 들었다. 마지막으로 '6번(닫기)'을 입력했다. '프로그램 종료(Exiting the program)'라는 말과 함께 꺼졌고, 기자는 웜GPT에 답장하지 못했다. 해킹 프로그램 설치까지는 쉬웠지만 계속 진행은 어려웠다. 기자가 한나절 체험해보니 박상규 팔로알토네트웍스 한국지사장 말과 달리 누구나 해킹할 수 있는 건 아닌 것 같다. '아무나 할 수 있지만 누구나 할 수 없다'는 말이 있는데, 해킹도 그런 것 같다. 기자의 해킹 실패가 한편으로는 다행이라고 생각한다. 혹시 기자처럼 '해킹'의 '해'자도 모르는 독자가 해킹에 성공했다면 제보해 주시라. 기자가 기사로 고발해 경각심을 일으키겠다. 참, 이미 설치한 웜GPT가 나중에라도 잘못될 지 모르니 기자는 컴퓨터에서 웜GPT.exe를 삭제하고 컴퓨터를 다시 시작했다.

2025.02.08 22:14유혜진

'세계 3대 해커'라 불렸던 그들, 지금 뭐하고 있나

10여년 전, 한국에 세계 3대 해커라 불린 이들이 있었다. 모두 1980년대생으로, 해킹방어대회를 역대 가장 어린 나이에 우승하거나 연속 우승하면서 천재급으로 주목받았다. 이들은 지금 무엇을 하고 있을까. 근황을 살펴보니 여전히 정보보호 전문가로 선한 영향력을 끼치는가 하면 누군가는 기억에서 잊힌 사람도 있었다. 정보보호 전문 기업 스틸리언 설립자인 박찬암 대표도 3대 천재 해커 중 한 명이었다. 3인 중 가장 활발히 활동하고 있다. 지난 3일에는 서울 용산 본사에서 설립 10주년 기념식도 열었다. 박 대표는 화이트 해커답게 수사기관을 도와 나쁜 해커 잡는데도 열심이다. 2017년부터 경찰청 사이버위협정보전문가 모임과 서울동부지방검찰청 사이버범죄중점수사자문위원회 위원으로 일하고 있다. 이런 공로로 2020년 존경받는 기업인 중소벤처기업부 장관 표창과 지난해 정보보호 유공 대통령 표창을 받았다. 2018년에는 미국 경제지 포브스가 '아시아의 영향력 있는 30세 이하 30인'으로 뽑기도 했다. 화이트 해커는 착한 해커다. 서버 취약점을 연구해 해킹을 막을 법을 찾는다. 나쁜 의도로 해킹해 돈을 요구하는 블랙 해커와 반대된다. 박 대표는 10년 넘게 정보보호 기업 스틸리언을 경영하고 있다. 26세 학생이던 박 대표가 2015년 창업한 스틸리언은 지난 1일 설립 10주년을 맞았다. 5명이 시작해 10년 만에 직원 100명, 연 매출 100억원을 눈앞에 둔 회사로 성장했다. 박 대표는 아직 스틸리언을 상장할 계획이 없다. 외부 투자자 눈치 보느라 신사업을 만들어 덩치를 키우기보다 내실을 다지겠다는 입장이다. 그저 어릴 적부터 컴퓨터와 외계인을 좋아해 이 길로 들어선 사람답다. 박 대표는 1989년 부산에서 태어나 인하대 컴퓨터공학과를 졸업했다. 회사 이름은 '외계인 기술을 훔친다'는 뜻으로 훔치다(Steal)와 외계인(Alien)을 합해 '스틸리언'이라 지었다. 또 다른 3대 세계적 해커는 홍민표 에스이웍스 대표다. 2000년대 해킹대회에서 우승하며 '세계 3대 해커'로 불렸다. 홍 대표 역시 컴퓨터 게임이 재미있어 보여 컴퓨터 세계에 빠졌다. 그의 첫 번째 해킹은 중학교 2학년 때로, 외산 소프트웨어(SW) 정품 고유 번호(serial number)를 풀어냈다. 이를 불법으로 인식하지 않던 시절이라 돈 없던 학생의 수확으로 여겼다. 이후 산업기능요원으로 같이 대체복무하던 친구들과 한국과학기술원(KAIST) 주최 해킹대회에서 우승했다. 홍 대표 역시 화이트 해커가 돼 2010년 행정안전부 장관 표창 등을 받았다. 고려대 대학원에서 정보보호학 박사 과정을 밟았다. 홍 대표는 에스이웍스를 차리기 앞서 2008년 쉬프트웍스를 설립해 안드로이드 스마트폰 백신을 개발하기도 했다. 2009년 7월 디도스(DDoS·분산서비스거부) 공격 사태가 터져 온 나라가 난리났을 때, 국가정보원은 북한을 의심했지만 홍 대표가 공격자 서버가 미국에 있음을 밝혀 일약 유명해졌다. 그의 실력을 보여주는 대표적인 사례는 2000년 카이스트가 주최한 세계해킹대회에서 세계에서 온 수백 명의 해커를 이기고 우승을 차지한 것이다. 당시 상금이 2만 달러(약 2400만원)였다. 이후에도 후배 해커들을 위해 만든 '와우해커 그룹(WOWHACKER GROUP)' 회원들과 함께 해커월드컵인 데프콘(DEFCON)에 7번 참여해 5번 본선에 연속 진출, 단일팀으로 최고 기록을 세웠다. 에스이웍스 전에 두 번의 보안 관련 스타트업을 창업했고, 투자금 회수에 성공했다. 주산을 잘했던 홍 대표는 초등학교 4학년 때 어머니 손에 이끌려 컴퓨터 학원에 등록했고, 이것이 인생을 결정했다고 밝힌 바 있다. 2011년 쉬프트웍스를 매각하고, 이듬해인 2012년 현재의 에스이웍스를 세웠다. 에스이웍스는 모바일 앱을 외부인이 분석하지 못하게 막는 '앱솔리드'를 내놨다. 또 보수 경영을 펼치는 스틸리언과 달리 투자도 받았다. 일본 투자 회사 소프트뱅크가 15억원, 미국 반도체 기업 퀄컴이 5억원을 각각 투자했다. 이후 홍 대표는 미국에도 법인을 세우고 에스이웍스 본사를 샌프란시스코로 옮겼다. 3대 해커 가운데 나머지 1명은 1989년생 구사무엘이 꼽힌다. 그는 고등학교 3학년이던 2007년 정보통신부 해킹대회 본선에 진출했고, 같은 해 고교생 해킹 보안 챔피언십에서 2위를 차지했다. 2008년 건국대 경영학과에 입학했고, 메이킹이라는 팀으로 제5회 KISA 해킹방어대회에 참가해 1위를 차지했다. 이렇게 유명해지자 주요 언론에 소개됐고, 여러 기업과 공공기관에서 강연하기도 했다. 이후 소식은 들리지 않는다. 구씨가 해커가 된 계기는 고등학교 때 컴퓨터 프로그래밍에 재미를 느꼈고, 고등학생 최초로 해킹대회에 출전한 일이다. 오래 전 그는 어느 인터뷰에서 "해킹은 '불가능'을 '가능'으로 만드는 기쁨 자체"라며 "이미 알려진 해킹 기법을 사용하는 것에는 흥미가 없다. 기존 기술 답습이 아닌 새로운 유형의 기술을 끊임없이 발굴하는 해커가 되고 싶다"고 밝힌 바 있다. 대학 전공은 컴퓨터가 아닌 경영을 택했는데, 컴퓨터를 넘어 보다 넓은 시야를 갖고 싶어서였다.

2025.02.05 19:32유혜진

스틸리언 "창립 10년만에 연 매출 100억 회사로 성장"

“사이버 등 정보보호는 국가 근간을 이루는 핵심 분야입니다. 다른 나라에 의존하기엔 너무 중요합니다. 중국이나 러시아에 맡기면 불안합니다. 스틸리언이 튼튼한 뿌리 같은 한국 기업이 되겠습니다.” 박찬암 스틸리언 대표는 3일 서울 용산구 본사에서 열린 창립 10주년 기념 기자간담회에서 해외 사업을 키우는 이유를 이같이 밝혔다. 스틸리언은 천재 해커로 이름을 날렸던 박찬암 창업자가 설립한 정보보호 전문기업이다. 26세 학생이던 박 대표가 2015년 창업해 지난 1일 설립 10주년을 맞았다. 5명이 시작해 10년 만에 직원 100명, 연 매출 100억원을 눈앞에 둔 회사로 성장했다. 박 대표는 “올해를 11년차가 아닌 새로운 첫해로 삼고 앞으로 또 다른 10년을 향해 가겠다”며 “아시아를 선도하는 한국 정보보호기업이 되겠다”고 말했다. 그러면서 “정보보호는 국가 근간을 이루는 핵심 분야”라며 “스틸리언이 한국 정보보호 산업의 튼튼한 뿌리가 돼 해외 시장까지 뻗어가겠다”고 강조했다. 다만 “상장할 계획은 없다”고 선을 그었다. 외부 투자자 눈치 보느라 신사업을 만들어 덩치를 키우기보다 내실을 다지겠다는 입장이다. 스틸리언의 주요 사업은 ▲모바일 앱 보안 솔루션 '앱수트(AppSuit)' ▲모의 해킹 ▲레드팀 서비스 중심 보안 컨설팅 ▲비공개 기술 연구·개발(R&D) 등이다. 신한은행 국내외 법인, 삼성그룹 통합 금융 서비스 '모니모', 카카오모빌리티 등에 앱수트를 공급했다. 삼성전자·LG에너지솔루션·SK브로드밴드 등에는 보안 컨설팅 서비스도 제공했다. 특히 보안이 생명인 금융회사로부터 국내에서 좋은 평가를 받은 게 해외에서도 발판이 됐다고 평했다. 신한·국민·하나·우리금융그룹 국내외 법인이 앱수트를 쓰고 있다. 박 대표는 “앱수트로 신한은행 국내외 전체 법인의 모바일 앱 보안을 책임진다”며 “일본처럼 결재 절차가 까다롭고 성숙된 시장에서는 국내에서의 경험과 평판이 큰 도움 됐다”고 전했다. 스틸리언은 지난해 일본에 지사를 세워 본사 엔지니어를 파견했다. 일본 금융 보안 지침이 최근 개정돼 모바일 앱 보안 수요가 늘 것으로 내다봤다. 이관훈 스틸리언 일본사업팀 차장은 “지난해 일본에 지사를 설립해 모바일 앱 보안 시장을 두드리고 있다”며 “일본에서 가장 큰 정보기술(IT) 전시회에 참가해 이름을 알리고 신뢰를 구축하고 있다”고 자부했다. 인도네시아에서는 맨땅에 헤딩해 매출을 5배로 늘렸다. 인도네시아법인 직원도 2명에서 10명으로 증가했다. 현지에 기술지원팀을 꾸려 솔루션 자체 개념증명(PoC)과 기술 지원 역량을 강화했다. 기술자와 더불어 영업 전문가도 충원했다. 인도네시아 사이버암호원(BSSN)에 화이트리스트로 등록하고 산업부로부터 사이버보안업 인증도 획득해 공신력을 높였다. 한국국제협력단(KOICA) 인도네시아 공적개발원조(ODA) 사업, 한-동남아시아국가연합(ASEAN) 국제 협력 사업 '아세안 사이버 쉴드(ACS)' 등도 인도네시아법인이 지원하고 있다. 박 대표는 “인도네시아에서는 갑자기 우리 상품을 사겠다는 한편 오래 고민하는 경우가 있어 때마다 다르게 대응한다”며 “인도네시아 금융회사 아디라파이낸스에 앱수트를 제공하는 데에는 1년 넘게 걸렸다”고 설명했다. 홍혁재 스틸리언 인도네시아법인장은 이날 현장에 없었지만 “본사와 협력해 현지에서 대규모 정보보호 사업을 하고 있다”며 “인도네시아 시장에서 입지를 확대하겠다”고 밝혔다.

2025.02.04 12:00유혜진

[방은주의 보안산책] '천재 해커'는 어디까지 날 수 있을까

그는 '천재 해커'였습니다. 초등학생 시절 해커가 멋있어 보여 무작정 프로그래밍 책을 사 독학했다죠. 이후 각종 세계해킹대회에서 상을 휩쓸었습니다. 중학교 2학년 때부터 대학교 2학년까지 나간 30여개 해킹대회에서 모두 입상했습니다. 해커하면 나쁜 이미지도 있는데요, 그는 좋은 해커인 화이트 해커(White Hacker)였습니다. 화이트 해커는 악의적인 해킹에 대응하는 방안을 마련하는 좋은 해커를 말합니다. 그는 2009년 3월 3천여명 규모 '코드게이트 국제해킹방어대회'에서 3인팀으로 1위를 하면서 주목을 받았고, 같은 해 8월 'KOREA'라는 팀명으로 말레이시아에서 열린 '세계해킹대회(HITB CTF)'에서 시작부터 끝까지 1위를 지켰습니다. 당시 그의 나이 20세였고 천재 해커로 불리기 시작했습니다. 4년전에는 유명 TV프로그램 '유퀴즈온더블럭'에 나가 화이트해커를 소개해 화제를 모으기도 했죠. '천재 해커'가 설립한 보안회사 스틸리언이 창립 10주년을 맞아 3일 남영역 인근 사무실에서 기자간담회를 열었습니다. 이날 박 대표는 러시아계 세계적 보안기업 카스퍼스키를 거론하며 "한국에 이런 기업이 없다"고 아쉬워하며 "우리나라 보안 산업의 튼튼한 뿌리가 돼 글로벌 시장까지 뻗어나가겠다"고 말했습니다. 스틸리언은 작년에 매출 99억원대를 기록했습니다. 올해는 확실히 100억대 기업이 될 겁니다. 이날 박 대표는 "지난 10년간 컨설팅을 하면서 보안사고가 난 적이 한 번도 없다. 우수한 실력뿐 아니라 안정적인 운영을 이뤄온 게 우리의 강점"이라고 했습니다. 이어 "보안 기업 중 처음으로 작년 12월 국가정보원장 표창도 받았다"고 덧붙였습니다. 경제와 시국이 하 수상한데, 서두르지 않고 꾸준히 10년을 달려 매출 100억을 눈 앞에 둔 스틸리언이 고마웠습니다. 고용 창출 등 그만큼 국가 경제 발제에 기여했을테니까요. 스틸리언은 '젊은 회사'입니다. 직원이 80명 정도 되는데 작년 상반기까지만 해도 직원 평균 연령이 20대였다고 하더군요. 박 대표는 이날 "올해를 스틸리언의 새로운 첫 해인 '이어(YEAR) 1'으로 삼고 아시아를 선도하는 한국 보안 기업으로 성장하겠다"는 포부를 밝혔습니다. 스틸리언이 해외 진출을 시작한 건 2019년이고, 그 대상은 인도네시아였습니다. 정부 과제 컨설팅 사업을 하다 인연을 맺었죠. 이후 인도네시아에 법인을 설립했고, 작년 이 곳에서 거둔 매출은 5억입니다. 전년보다 5배 성장한 기록이죠. 현지 직원도 2명에서 10명으로 늘렸습니다. 올해도 인도네시아 공공 기관과 금융권을 대상으로 공략의 고삐를 바짝 죄일 예정입니다. 일본 시장 공략도 시작했습니다. 지난해 현지 지사를 세웠죠. 아시아 맹주를 꿈꾸는 SW기업이라면 일본은 필히 '점령'해야 하는 곳입니다. 시장 규모가 한국보다 몇 배 큽니다. 한국에선 만연한 가격 후려치기도 없죠. 알서포트 등 국내 여러 SW기업들이 일본시장 확대에 매진하는 이유입니다. 빛이 있으면 어둠이 있는 게 세상사입니다. 하지만 일본 시장은 뚫는 게 무척 어렵습니다. 최소 몇년간 적자를 감수해야 하는 시장이라는게 업계 중론입니다. 박 대표는 "일본 사업은 아직 초기다. 아시아 선도 기업이 되기 위해 집중 공략하겠다"는 의지를 보였습니다. 여러 어려움을 딪고 스틸리언이 일본 시장을 수익 시장으로 만든다면 국내 보안산업계에 또 하나의 좋은 선례를 남길 것입니다. 스틸리언의 매출은 크게 네 분야에서 나옵니다. 모바일 앱 보안 솔루션 '앱슈트(AppSuite)'를 비롯해 △모의 해킹 △레드팀 서비스 중심 보안 컨설팅 △비공개 기술 연구·개발 등입니다. 이중 컨설팅 부문 매출이 가장 많고 이익도 가장 좋습니다. 매출만 보면 솔루션 기업이라기 보다 컨설팅 기업인 형국입니다. 핵심 솔루션 '앱슈트'는 모바일 앱 위변조 방지, 모바일 백신 등 모바일용 보안 강화 설루션입니다. 8종이 있고 신한은행, 삼성그룹 통합 금융서비스 모니모, 카카오모빌리티 등 고객사가 200곳이 넘습니다. SW기업의 본질은 솔루션으로 승부하는 겁니다. 보다 많은 솔루션과 솔루션 분야 영업 강화가 필요해 보였습니다. 이를 잘 알고 있는 듯, 최근 국내 최대 보안기업 출신 영업 본부장을 새로 영입했고 새로운 종류 솔루션 출시를 고민중이라고 하더군요. 유명 화가 피카소가 말했죠. '좋은 예술가는 모방하고 뛰어난 예술가는 훔친다'고. 스티브 잡스도 '훔치는 걸' 좋아했죠. 생전에 '나는 평생동안 내가 훔쳤다는 것을 창피한 적이 한번도 없다'고 말했죠. 창조의 이름으로 나온 모든 건 앞서 간 사람들의 것이 있었기에 가능했죠. 스틸리언(Stealian)이라는 회사 이름은 '훔치다(Steal)'와 '외계인(Alien)'을 합친 말입니다. 박 대표가 외계인을 좋아한다죠. 회의실 등 사무실 문패도 안드로이드 등 별과 연관된 이름을 붙였더군요. 이날 기자간담회에서 박 대표가 가장 강조한 '워딩'은 "뿌리 깊은 기업이 되겠다"는 것과 "국내 보안기업 중 아시아 선도 기업이 되겠다"는 거였습니다. 여느 CEO들처럼 매출 100억을 달성했으니, 10년 후에는 500억, 1000억을 달성하겠다는, 거창한 숫자도 제시하지 않았습니다. 그래서 더 믿음직했습니다. 스틸리언은 10년후 어떤 회사가 돼 있을까요. 앞으로 박 대표가 '외계인' 뿐 아니라 구성원, 고객사, 국내외 파트너사들의 마음도 훔쳐 그 꿈을 꼭 이뤘으면 합니다.

2025.02.04 10:16방은주

스틸리언, 글로벌 해킹대회 '폰투온'서 3년 연속 수상

스틸리언(대표 박찬암)이 일본 도쿄에서 열린 '폰투온(Pwn2Own) 오토모티브 2025'에서 자동차 시스템 해킹에 성공했다고 26일 밝혔다. 폰투온은 일상에서 자주 사용되는 제품의 미공개 취약점을 찾아내고 보안 개선점을 제시하는 글로벌 해킹 대회다. 이번 대회는 자동차 기술 첨단화에 발맞춰 오토모티브를 주제로 1월 22일부터 3일간 진행됐다. 자동차 임베디드 시스템과 전기차 충전기 등이 주요 해킹 대상이다. 발견된 제로데이 취약점은 제조사와 개발사에게만 먼저 전달되고, 보안 패치 후 일정 시간이 지나면 대중에게 공개된다. 스틸리언은 차량 내 인포테인먼트 시스템 알파인(Alpine) iLX-507, 전기차 충전기 유비쿼티 EV 스테이션(Ubiquiti EV Station) 해킹에 성공하며 글로벌 무대에서 실력을 선보였다. 구본근 선임 연구원은 스틸리언 대표로 참가해 총 31,750달러(한화 약 4,540만 원)의 상금을 획득했다. 특히 스틸리언은 유비쿼티 EV 스테이션 장비에서 충전 신호 조작 애드온(Add-on)을 성공한 유일한 팀이다. 이번 수상은 지난 토론토, 아일랜드 대회에 이어 역대 3번째 성과다. 이를 통해 스틸리언은 매년 업계 최고 수준의 기술력을 꾸준히 입증해왔다. 2023년 토론토에서는 와이즈캠 해킹에 성공했고, 지난해 아일랜드에서는 유비쿼티 AI 불렛 카메라와 로렉스 2K 와이파이 보안 카메라의 취약점을 성공적으로 공략한 바 있다. 스틸리언은 글로벌 최고 수준의 화이트 해커들로 구성된 사이버 보안 전문 기업이다. 공공기관, 금융사, 글로벌 대기업 등 국내외 다양한 고객을 대상으로 보안 사업을 진행했다. 최근에는 레드팀(Red Team)을 신설하며 공격자 관점의 침투 테스트 역량을 더욱 강화하고 있다. 구본근 스틸리언 선임 연구원은 "개인적으로 진행한 연구가 글로벌 해킹 대회에서 좋은 성과를 거두어 아주 기쁘다"면서 "동료 임직원들의 응원과 회사의 지원이 있었기에 가능했던 일"이라고 소감을 전했다.

2025.01.26 11:39남혁우

스틸리언, 인도네시아 사이버 보안 교육·인력 양성

스틸리언이 인도네시아 보안 교육 체계 구축과 인력 양성에 나선다. 스틸리언은 국제협력단(KOICA)의 '인도네시아 사이버보안 전문인력양성 역량강화사업' 주계약자로 선정됐다고 17일 밝혔다. 한국국제협력단은 인도네시아 사이버 보안 분야의 교육 및 경쟁력 제고를 위해 이번 사업을 진행한다. 스틸리언은 ▲사이버 보안 전문인력양성 교육 시스템 제작 ▲교수 인력 역량 강화 연수 진행 ▲사이버 보안 직업기술 훈련센터 설립 및 운영 등을 수행한다. 기간은 이달부터 약 2년간 진행한다. 본 사업은 아주대 산학협력단, 솔루텍시스템과 컨소시엄을 구성했다. 인도네시아의 사이버 보안 전문가 교육·경력개발 시스템 구축, 위험요소 대응 능력 강화를 목표로 한다. 장기적으로는 2030년까지 인도네시아의 사이버 보안 분야 직업 기술교육 접근성을 높이고 관련 산업의 대내외 경쟁력을 강화할 목표다. 현지에서는 인도네시아 국가사이버보안청(BSSN) 산하 폴리텍대와 협력해 해당 사업을 진행할 예정이다. 교육 과정과 시스템을 구축하고 사이버 보안 이론·실습 강의가 온·오프라인 통합 운영될 수 있도록 돕는다. 또 분야별 전문가 육성을 위한 경력 개발 지원, 사이버 직업기술 훈련센터(CSVC) 건물 신축 등 인력 양성을 위한 종합적인 환경을 마련한다. 박찬암 스틸리언 대표는 "국내 보안 기술이 글로벌 안전에 기여할 수 있어 기쁘다"며 "한국이 인도네시아의 좋은 사이버 보안 파트너가 될 수 있도록 노력하겠다"고 말했다.

2024.12.17 15:12김미정

가상자산 해킹 '급증'…스틸리언, 코인원 앱 보안 강화 나선다

최근 가상자산을 노리는 해킹 공격이 증가하고 있는 가운데 스틸리언이 코인원의 가상자산 거래 앱 보안 강화에 나선다. 스틸리언은 코인원에 '앱수트(AppSuit)' 공급계약을 체결했다고 30일 밝혔다. 앱수트는 스틸리언이 100% 독자 개발한 모바일 앱 보안 솔루션이다. 다양한 보안 기능을 제공하는 10가지 제품으로 구성돼 있으며 고객의 필요에 맞춰 선택 구매가 가능하다. 스틸리언은 이번 계약 체결로 '코인원' 앱에 앱수트 프리미엄(AppSuit Premium), 앱수트 리모트 블락(AppSuit RemoteBlock), 앱수트 매크로 블락(AppSuit MacroBlock)을 적용한다. 코인원이 이처럼 나선 것은 최근 해킹 공격이 늘어나고 있어서다. 과학기술정보통신부와 한국인터넷진흥원(KISA)에 따르면 최근 가상자산 탈취를 목적으로 한 해킹 공격이 증가하고 있다. 공격자는 거래소 담당자를 사칭한 피싱 메일을 통해 악성 앱 설치를 유도하는 수법을 사용한다. 위변조된 앱을 통해 거래소 계정을 해킹하는 사례도 빈번하게 발생하고 있다. 가상자산 거래 앱의 보안 강화 필요성이 커지는 상황이다. 스틸리언의 앱수트 프리미엄은 앱 위변조 방지, 소스코드 난독화 등 앱 보안에 핵심적인 기능을 제공한다. 리모트 블락은 악성 원격제어 앱을 식별해 미러링 및 원격제어 실행 시 알림과 차단 기능을 지원한다. 매크로 블락은 악성 매크로 앱을 감지하고 이를 차단해 안전한 앱 환경을 유지하는 솔루션이다. 코인원은 업계 유일 화이트 해커 출신 대표가 설립한 국내 주요 가상자산 거래소다. 현재 거래소 웹 서비스와 함께 안전하고 편리한 모바일 앱 '코인원'을 제공하고 있다. 보안을 최우선으로 계층화된 보안 정책과 시스템을 도입해 운영하고 있으며 지난해 '제22회 정보보호대상'에서 대상을 수상한 바 있다. 올해 초에는 스틸리언과 약 1년간의 종합 보안 컨설팅 계약을 체결하며 보안 체계를 한층 더 강화했다. 스틸리언은 글로벌 최고 수준의 화이트 해커들로 구성된 사이버 보안 전문 회사다. 주요 사업에는 ▲모바일 앱 보안 솔루션 앱수트 ▲모의해킹·보안 컨설팅 ▲해킹 및 보안 기술 R&D 등이 있다. 각 사업별로 공공기관, 금융권, 일반 기업 등 다양한 영역의 고객사를 확보해 우수한 기술력과 신뢰성을 입증해오고 있다. 코인원 관계자는 "코인원 앱을 통해 거래하는 고객 비중이 가장 높은 가운데 이번 앱수트 도입으로 앱 환경에서 더욱 안전한 거래 서비스를 제공할 수 있을 것으로 기대한다"고 말했다. 김병철 스틸리언 기술영업팀 팀장은 "이미 올해 초 코인원에 종합 보안 컨설팅 장기 프로젝트를 진행하기로 했다"며 "보안 취약점을 면밀히 점검하는 서비스에 이어 모바일 앱 보안 솔루션 공급을 통해 코인원의 보안체계 전반을 더욱 강화시킬 수 있어 기쁘다"고 밝혔다.

2024.09.30 10:47장유미

[ZD SW 투데이] 오케스트로 '초거대 AI 기반 플랫폼 이용지원 사업' 공급기업 선정 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆오케스트로 '초거대 AI 기반 플랫폼 이용지원 사업' 공급기업 선정 오케스트로가 과학기술정보통신부와 한국지능정보사회진흥원이 주관하는 '초거대 AI 기반 플랫폼 이용지원 사업' 공급기업으로 선정됐다. '초거대 AI 기반 플랫폼 이용지원 사업'은 초거대 AI 플랫폼을 보유한 공급기업과 중소·벤처기업·공공기관을 연결하는 정부 주관 사업이다. 이 사업에서 오케스트로는 클라우드 및 AI 역량을 바탕으로 수요기관에 클라우드 네이티브 기반 대화형 AI 솔루션을 제공할 계획이다. ◆스틸리언, 사이버 보안 인재 멘토링 프로그램 'SSL' 모집 스틸리언이 사이버 보안 인재 양성을 위한 멘토링 프로그램인 '스틸리언 시큐리티 리더(SSL)' 5기를 모집한다. 'SSL'은 국가 사이버 보안을 책임질 인재 양성을 위해 스틸리언이 시작한 멘토링 프로그램이다. 지난 2020년 1기를 시작으로 올해 다섯 번째로 진행되고 있다. 지원은 공식 홈페이지를 통해 가능하며 신청 기간은 2일부터 오는 22일까지다. 합격자는 지원 후 서류전형 및 면접전형을 거쳐 다음달 4일 최종 선정된다. ◆인포뱅크, 복날 맞이 경로무료급식소에 보양식 기부 인포뱅크가 복날을 맞아 트로트 아티스트 10인의 이름으로 어르신들에게 삼계탕을 기부했다. 이번 기부는 팬덤 애플리케이션 '스타투'에서 진행된 이벤트의 일환으로, 경기도 안양의 경로무료급식소에 전달됐다. 또 국내 NGO 단체 '함께하는 한숲'을 통해 이뤄졌다. ◆마크비전, 오프라인 브랜드 IP 보호용 세관 서비스 정식 론칭 마크비전이 브랜드 지식재산권(IP) 보호를 위한 세관 서비스를 출시했다. 이 서비스는 해외에서 반입되는 위조상품의 유통을 원천 차단한다. 이로써 브랜드 권리를 보호하고 건전한 유통 생태계를 조성할 전망이다. 특히 마크비전은 브랜드 지식재산권 기반 데이터를 세관 시스템에 사전 등록해 국경 간 모니터링 체계 구축을 지원하고 관련 정보와 교육을 제공할 계획이다. ◆시큐리온 '온AV' 34번째 AV-테스트 인증 획득 시큐리온의 모바일 안티바이러스 솔루션 '온AV(OnAV)'가 지난 7월 보안 소프트웨어 성능을 평가하는 AV-테스트에서 34번째 인증을 획득했다. '온AV'는 AI 기반 탐지 시스템을 통해 종합 탐지율 100% 등의 우수한 성적을 기록했다. 시큐리온은 '온AV' 외에도 모바일·사물인터넷 보안 솔루션인 '온트러스트'와 AI 기반 악성 앱 분석 시스템인 '온앱스캔'을 공공 부문 및 국내 통신사 등에 공급하고 있다. ◆TRAIN, 전북·전남·경남서 공공 대상 AI 신뢰성 세미나 개최 인공지능 국제연대(TRAIN)가 2일부터 사흘간 전주‧광주‧창원을 순회하며 지자체 공무원과 공공기관 AI 실무자를 대상으로 'AI 규제 관련 국내외 입법 동향 및 대응 방안 정보 공유' 특강과 세미나를 시행한다. 첫날인 2일 오전에는 전북테크비즈센터에서 관련 행사를 개최했다. 행사에는 김종훈 전북특별자치도 경제부지사, 국주영은 전북자치도의회 의원, 최대규 전북디지털융합센터장 등이 참가했다.

2024.09.02 16:34조이환

스틸리언, LH와 '앱수트' 공급 계약 체결…공공 시장서 '두각'

스틸리언이 공공부문에서 보안솔루션의 기술력과 신뢰성을 입증했다. 스틸리언은 한국토지주택공사(LH)와 모바일 앱 보안 솔루션 '앱수트' 공급 계약을 체결했다고 27일 밝혔다. 이번 계약을 통해 스틸리언은 이 제품을 '프리미엄' 및 'AV' 타입으로 제공해 모바일 앱 보안을 강화하게 된다. '앱수트 프리미엄'은 모바일 앱 위변조 방지와 소스코드 난독화 기능을 통해 앱 보안의 핵심적인 역할을 할 예정이다. '앱수트 AV'는 악성 공격을 선제적으로 탐지하고 대응하는 모바일 백신으로 기능하게 된다. 스틸리언은 이미 행정안전부, 대법원, 대한민국 공군 등 주요 공공기관에 '앱수트'를 공급한 바 있다. 이로 인해 공공 부문에서의 기술력을 인정받고 신뢰관계를 꾸준히 구축해 왔다. 이번에 '앱수트'를 LH에 공급하는 것도 이와 무관하지 않다. LH는 해당 제품을 통해 'LH 청약플러스' 등 모바일 앱과 디지털 서비스의 보안을 강화할 예정이다. 또 이를 통해 행정부 모바일 전자정부 서비스 관리 지침 등 정부의 엄격한 기준을 충족할 계획이다. 김병철 스틸리언 기술영업팀장은 "이번 계약은 단순한 공급계약 이상의 중요한 의미가 있다"며 "엄격한 보안 규정이 요구되는 공공 분야에서의 연이은 도입 사례로 우리의 기술력이 공인됐다"고 강조했다.

2024.08.27 14:31조이환

[ZD SW 투데이] 카카오엔터프라이즈, 카카오클라우드 기반 AI 개발자 부트캠프 개최 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆카카오엔터프라이즈, 카카오클라우드 기반 AI 개발자 부트캠프 개최 카카오클라우드가 11일 강남오피스에서 '엔비디아(NVIDIA) X 카카오클라우드 원데이 AI 개발자 부트캠프'를 개최했다. 이 행사는 카카오클라우드의 엔비디아 그래픽처리장치(GPU) 인스턴스를 활용해 온라인·오프라인으로 동시에 진행됐다. 또 행사는 '1부 AI와 클라우드 기술세미나'와 '2부 카카오클라우드와 NVIDIA AI를 활용한 AI인퍼런스 부트캠프'로 나뉘어 진행됐다. 특히 온라인으로 진행된 1부는 200명 모집에 400명이 넘게 신청하는 등 뜨거운 호응을 얻었다. ◆김태진 라온시큐어 전무, 디지털 발전 공로 국무총리 표창 수상 김태진 라온시큐어 전무가 지난 10일 제13회 정보보호의 날 기념식에서 디지털정부 발전 기여공로로 국무총리 표창을 수상했다. 라온시큐어는 블록체인 기반 디지털 ID 플랫폼을 활용해 '모바일 운전면허증'을 구축했고 '모바일 주민등록증'을 개발 중이다. 기술개발 총괄로서 김 전무는 모바일 신분증 표준화 활동을 통해 디지털 발전에 기여해 왔다. ◆박찬엄 스틸리언 대표, 정보보호 유공자 공로로 대통령 표창 수상 박찬엄 스틸리언 대표가 지난 10일 제13회 정보보호의 날 기념식에서 정보보호 유공자 포상으로 대통령 표창을 수상했다. 스틸리언은 모바일 앱 보안 솔루션과 공격자 관점의 취약점 점검, 연구개발(R&D) 등 국내 보안기술 개발에 힘을 쓰고 있다. 또 박 대표는 사이버작전사령부 자문위원, 개인정보보호위원회 적극행정위원 활동 등을 수행하며 사이버 보안 발전에 기여해 왔다. ◆더존비즈온 '옴니이솔' 신제품 발표회에 관심 집중 더존비즈온 '옴니이솔(OmniEsol)' 신제품 발표회가 일주일 남은 가운데 약 1천 명이 참가신청을 접수하는 등 관심이 집중되고 있다. '옴니이솔'은 AI 기반 기업용 솔루션으로 그룹웨어, 문서중앙화 등 다양한 업무를 자동화하고 연결하는 플랫폼이다. 이번 발표회에 참석하면 '옴니이솔'의 AI 기술력을 비롯한 다양한 AI 기반 기업 솔루션들을 확인할 수 있다. 발표회는 오는 18일 그랜드 인터컨티넨탈 서울 파르나스에서 개최된다. 참가 신청은 더존비즈온 홈페이지로 할 수 있다. ◆한컴라이프케어, 임직원 바자회 수익금 1천만원 기부 한컴라이프케어가 지난 10일 용인시에 1천만원을 기부했다. 기부금은 임직원 바자회에서 마련한 수익금으로 조성됐으며 용인시의 어려운 이웃을 위해 사용될 예정이다. 한컴라이프케어는 환경·사회·지배구조(ESG) 경영을 실천하기 위해 다양한 활동을 추진한다. 특히 지난 6월에는 자원 절약과 환경 보호에 동참하고자 업사이클링 축제를 열고 자선 바자회를 개최했다. ◆쿠콘, 금융업무 자동화 API로 환경보호에 기여 쿠콘이 금융업무 자동화 API를 제공해 서류 제출·수취 과정을 자동화한다. 이로써 종이 문서를 별도로 출력하거나 제출할 필요가 없게 됐다. 쿠콘은 자사 API가 하루 550만 장 이상의 종이를 절약할 것으로 예상한다. A4 용지 한 장을 만드는 데 10L의 물이 소비된다는 점을 고려할 때 쿠콘 API는 환경 보호에 큰 기여를 할 것으로 보인다. ◆박승애 지란지교소프트 대표, 정보보호 유공 과기정통부 장관 표창 수상 박승애 지란지교소프트 대표가 제13회 정보보호의 날 기념식에서 과학기술정보통신부 장관 표창을 수상했다. 정보유출방지 솔루션 확산과 올바른 사용지원에 힘써 중소기업 정보보호에 기여한 공로다. 지란지교소프트는 '오피스키퍼'를 출시해 1만3천 개 고객사에 DLP 솔루션을 제공해왔다. 또 중소기업을 위한 정부지원사업과 보안교육 세미나, 컨퍼런스 등에도 적극 참여해 왔다.

2024.07.11 17:17조이환

스틸리언, 日 진출 본격화…"모바일 앱 보안 시장 주도"

"일본 보안 시장이 커지고 있습니다. 스틸리언은 소스코드 난독화와 매크로 블락 등 신제품 위주로 일본 시장을 공략할 방침입니다. 아시아에서 모바일 앱 보안을 제일 잘하는 기업이 되겠습니다." 박찬암 스틸리언 대표는 1일 서울 용산구 사옥서 진행한 기자간담회서 일본 진출을 본격화한다고 밝혔다. 올해 6월 지사 설립을 완료하고 8월 운영을 앞둔 상태다. 스틸리언은 모바일 앱 보안 솔루션을 운영하는 기업이다. 실제 해커 관점에서 보안 취약점을 분석하고, 이를 기반으로 보안 대책과 개선 방안을 제시하는 컨설팅도 운영한다. 주요 고객사는 국민은행을 비롯한 주요 금융권, 삼성전자, LG전자, 카카오, 넥슨 등이다. 박찬암 대표는 일본 보안 시장이 커지는 추세라고 설명했다. 그는 "일본은 아날로그적 업무 프로세스에서 디지털전환(DX)을 겪고 있다"며 "일본 정부도 매년 DX화가 얼마나 진행됐는지 도표로 만들어 확인할 정도로 DX를 중요하게 본다"고 설명했다. 그는 "이런 일본의 DX 활성화로 인해 보안 중요성도 덩달아 높아지는 추세"라고 덧붙였다. 그는 일본에서 주력할 제품을 소개했다. '매크로 블락'은 매크로앱을 통한 피해를 막고 악의적 이익 취득을 방지하는 솔루션이다. 올해 초 나온 신제품이다. 특정 패턴 터치나 가상 터치 등 움직임을 통해 매크로를 인식·방지한. 박 대표는 "특정한 순서로 터치가 반복될 경우, 이를 매크로에 의한 현상으로 간주하는 식"이라고 제품 원리를 설명했다. 박찬암 대표는 "현재 국내에선 SRT나 코레일 예매 등 티켓 구매앱에서 매크로 블락 움직임이 활발하다"고 덧붙였다. 박 대표는 '앱수트VPN 블락'도 소개했다. VPN을 통한 우회 접속을 방지하는 솔루션이다. 사이버 사기를 비롯한 금융범죄, 개인정보 침해를 막는다. 그는 "국내외 IP주소와 가짜 GPS 탐지가 가능하다"며 "이를 통해 우회 접속 방지를 지원하는 식이다"고 설명했다. 자사 제품 '앱수트 레이다'와 연동해 데이터 분석과 시각화를 할 수 있다. 그는 이 외에도 안티바이러스나 모의해킹 취약점 진단 제품도 일본 고객사에 적극 제안할 것이라고 강조했다. 스틸리언은 현지 기업과 파트너십 구축할 계획도 알렸다. 스틸리언 이관훈 일본사업팀 차장은 "이미 현지에서 보안 사업을 하는 기업 위주로 진행할 것"이라며 "장기적인 비즈니스 구축이 가능한 파트너 기업을 선별하겠다"고 설명했다. 파트너십 유지를 위한 방안도 소개했다. 이관훈 차장은 올해 하반기 일본에 테크니컬 센터를 설치한다고 했다. 전문가 4~5명이 이 센터에 상주할 예정이다. 파트너사와 기술적으로 협업하고 지속적인 비즈니스 관계를 맺기 위한 센터다. 그는 "스틸리언은 일본에서 사업만 하지 않겠다"며 "현지 파트너사와 협업하면서 장기적으로 고객을 공략함으로써 아시아에서 모바일 앱 보안 가장 잘하는 회사로 남겠다"고 강조했다.

2024.07.01 19:04김미정

세상을 안전하게 만드는 글로벌 B2B SaaS 기업으로

“세상을 안전하게 만드는 기술를 종합한 B2B SaaS 기업으로 나아갑니다.” 티오리는 2016년 박세준 대표가 창업한 사이버 보안 기업이다. 미국 텍사스 오스틴에 본사를 두고 한국 법인을 운영한다. 박세준 대표는 글로벌 해킹대회인 데프콘에서 수차례 우승한 카네키멜론대 PPP 출신이다. PPP는 최고 해커 그룹으로 유명하다. 대학 시절부터 오펜시브 보안분야 연구해 집중하던 박대표는 티오리 설립 후 글로벌 B2B SaaS 기업이 되려는 목표를 세웠다. 창업 8년차에 접어든 박 대표는 그동안 쌓은 노하우를 SaaS로 구현하는데 집중하고 있다. 글로벌 시장에서 팔리는 SaaS를 완성한다는 계획이다. 티오리는 5월 초 미국 샌프란시스코에서 열린 RSA컨퍼런스에서 보안 위협을 탐지하고 대응하는 보안태세관리자동화 솔루션 진트(Xint)를 선보였다. 기업의 모든 보유 자산을 지속적으로 검점해 취약점을 탐지하고 해결방안을 자동화해 제공하는 서비스다. 생성AI 사용이 확대되면서 이로 인한 사이버 위협도 증가한다. 티오리는 AI의 공격을 사람이 대응하는데 한계가 있는 점에 주목한다. AI를 활용해 쉬지 않고 기업의 보안 취약점을 찾아내야 한다. 진트는 클라우드 기반 시스템과 인트라를 지속 모니터링해 보안 상태 가시성을 확보한다. 클라우드 뿐만 아니라 기업의 모든 외부 자산을 확인하고 분석해 위협을 방지한다. 진트에는 티오리의 오펜시브 사이버 보안 연구와 인공지능을 결합한 '오펜시브 시큐리티 AI엔진'이 들어있다. 박 대표는 “보안 취약점부터 각종 규제 리스크, 구성 오류 등의 위험을 신속히 식별해 클라우드 환경의 안전성을 확보한다"면서 “도메인과 API, IP, 웹사이트에서 탐지된 취약점을 기반으로 기업 보안 수준을 파악하고 향상시킬 수 있다"고 설명했다. 티오리는 기업이나 기관이 자체적인 핵심 기능을 안전하게 수행하게 지원하는 회사다. 진트를 필두로 해커의 노하우를 편리하게 사용할 수 있는 SaaS를 늘려나갈 예정이다. 티오리는 블록체인 보안 감사 서비스 '체인라이트 시큐리티 오딧(ChainLight Security Audit)', 디지털 자산 통합 위험 관리 플랫폼 'DART' 등 웹3 보안 분야도 진출했다. 블록체인 프로젝트에 대한 위험을 지속적으로 감시하고 대응하는 서비스다. 박 대표는 “지난해를 기점으로 생성AI가 확대되면서 이를 악용한 정교한 사이버 위협이 늘어났다. 생성AI 모델을 공격하는 프롬프트인젝션 등으로 인한 피해가 확산 될 것”이라고 예측했다.

2024.06.03 15:17김인순

"금융권 사이버 위협 걱정 끝"…BNK시스템, 스틸리언과 '맞손'

최근 금융권을 향한 고도화된 사이버 위협이 활발해진 가운데 BNK시스템이 사이버보안 전문기업 스틸리언과 손잡고 선제적으로 대응에 나선다. BNK시스템은 지난 24일 BNK금융그룹IT센터에서 스틸리언과 정보보호 전문기업 업무협약(MOU)를 체결했다고 29일 밝혔다. 이번 협약은 보안컨설팅 사업 공동추진 및 전략 상품 공동 개발을 통해 사업 영역을 확대하자는 취지에서 체결됐다. 아울러 양사는 이번 협약으로 ▲보안 컨설팅 관련 사업 공동 추진 ▲ 스틸리언 솔루션 관련 구축 및 공급, 지역내 공동 마케팅 ▲정보보호관련 기술 공유 등 향후 지속적인 사업모델 확보를 협력 해나가기로 했다. BNK시스템은 BNK금융그룹의 IT자회사로 금융IT시스템에 대한 보안컨설팅 및 보안시스템 운영 경험과 노하우를 보유하고 있다. 스틸리언은 글로벌 최고 수준의 해커들로 구성된 사이버 보안 전문회사다. 박일용 BNK시스템 대표는 "글로벌 최고 수준의 해커들로 구성된 보안전문회사와의 협력을 통해 부·울·경 지역의 내실있는 정보보호 컨설팅 등 보안사업 제공 부문의 시너지 효과가 기대된다"며 "앞으로 디지털 시대를 선도하는 신기술, 클라우드 분야 정보보안의 선두주자가 되겠다"고 포부를 밝혔다. 박찬암 스틸리언 대표는 "양사 간 MOU를 통해 정보보호 사업 확대에 탄력을 받을 것을 기대한다"며 "특히 부·울·경 지역의 상호협력을 통한 시너지 효과를 내도록 아낌없는 지원을 이어가겠다"고 말했다.

2024.05.29 17:29장유미

스틸리언, 정보보호 역량 '굿'…국제 표준 인증으로 글로벌 진출 가속

사이버보안 기업 스틸리언이 업계 내 최고 권위 국제 표준 인증으로 글로벌 경쟁력을 입증해 해외 시장 공략에 청신호가 켜졌다. 스틸리언은 최신 국제표준 정보보호 인증 'ISO 27001:2022' 전환 심사를 통과했다고 9일 밝혔다. 이번 심사는 ISO·IEC 27001:2013에서 최신 ISO·IEC 27001:2022 버전으로의 전환 심사다. 스틸리언은 ISO 27001:2022 개정된 인증서를 획득했다. 인증 범위는 침투 테스트, 취약점 분석 및 평가를 포함하는 정보 보안 컨설팅 서비스다. 'ISO·IEC 27001'은 정보보호 분야 내 최고 권위의 국제 표준 인증으로, 국제표준화기구(ISO)와 국제전기기술위원회(IEC)에서 제정했다. 업데이트 된 'ISO·IEC 27001:2022'는 정보보안 정책, 물리적 보안, 기술적 보안, 정보 접근 통제 등 정보보호 관련 4개 분야에서 93개 항목 기준을 통과해야 인증 취득이 가능하다. ISO 인증은 획득 시 3년간 유효하다. ISO 인증을 유지하려면 최초 획득한 해의 다음 해부터 매년 사후심사를 받고 3년 주기의 인증 갱신 심사를 통과해야 한다. 스틸리언은 지난해 'ISO·IEC 27001:2013' 인증을 획득했고, 사후 및 전환 심사 통과를 통해 정보보안 관리체계에 대한 안정성을 인정받았다. 스틸리언은 이번 인증을 통해 사이버 보안 시장에서 요구되는 정보보안체계 기준을 갖추고 수출시장 개척을 위한 경쟁력을 강화했다. 특히 이번 갱신은 인공지능(AI), 클라우드, 사물인터넷(IoT) 등 급변하는 디지털 환경 동향을 반영한 최신 버전(2022)을 획득한 것으로 더욱 의미가 있다. 권인구 스틸리언 컨설팅부장은 "이번 인증을 통해 스틸리언 침투 테스트(Penetration testing) 및 취약점 분석·평가 컨설팅의 글로벌 경쟁력을 확보했다"며 "해외 사업 확장에 속도를 붙이고 있는 만큼 안정적인 서비스를 제공하겠다"고 밝혔다.

2024.05.09 16:56장유미

스틸리언, '재팬 IT 위크' 참가…日 보안 시장 공략

스틸리언은 오는 24일부터 26일까지 일본 도쿄 빅사이트에서 열리는 일본 최대 IT 전시회 '재팬 IT 위크 2024(Japan IT Week 2024)'에 참가한다고 23일 밝혔다. 스틸리언은 한국정보보호산업협회(KISIA)가 주도한 한국공동관 내 부스를 꾸려, 스틸리언 홍보 및 고객 확보에 나선다. 스틸리언은 모바일 앱 보안 솔루션 앱수트 (일본명 : Mobishell, モビシェル) 시리즈와 모의해킹을 선보인다. 특히 앱수트 시리즈 중 스틸리언의 대표 솔루션인 앱수트 프리미엄을 필두로 앱수트 레이더・리모트블락・AV 등을 소개한다. 재팬 IT 위크 전시회는 연중 4회, 다양한 IT 분야를 포함해 개최되는 일본 최대 IT 전시회이다. 이번 '재팬 IT 위크'는 IT와 관련된 12개의 전문 전시관이 준비된다. 약 900개 기업이 참가하고, 7만여 명의 참관객이 행사장을 찾을 예정이다. 이관훈 일본사업팀 차장은 "이번 전시회를 통해 추가적인 비즈니스 기회를 모색하고 일본 시장 네트워크를 지속 강화해나갈 방침"이라며 "일본 내에서 입지를 다지고 글로벌 보안 기업으로 자리매김하기 위해 최선을 다하겠다"고 밝혔다.

2024.04.23 10:53이한얼

스틸리언, 아세안 사이버 보안 인재 양성 박차

스틸리언이 한국인터넷 진흥원(KISA)과 차세대 보안 인재 양성에 나선다. 스틸리언은 아세안 사이버 쉴드(ACS) 1차 전문 교육을 이달부터 5개월간 운영한다고 9일 밝혔다. ACS는 아세안 정보보호 역량을 강화하기 위해 한국인터넷진흥원(KISA)이 지난해부터 추진하고 있는 사업이다. 사이버 보안 전문교육은 ACS 프로젝트 주요 사업 중 하나로, 총 2년간 4차수로 진행된다. 1차 교육은 아세안 9개국 사이버 보안 분야 대학 재학생 81명을 대상으로 진행된다. 교육에 참가하는 국가는 인도네시아, 베트남, 브루나이, 말레이시아, 태국, 미얀마, 필리핀, 라오스, 캄보디아 등이다. 스틸리언은 아세안 교육 현황 조사를 바탕으로 현지에 특화된 커리큘럼과 실습 중심 콘텐츠를 제공한다. 온라인 교육 외에도 강의, 멘토링, 프로젝트 등을 진행해 교육생 참여를 독려할 예정이다. 교육은 기초과정(3개월)과 심화과정(2개월)로 구성돼 있다. 과정 종료 후엔 수료증이 발급되며, 우수 수료자 대상으로 한국 부트캠프도 운영된다. 신동휘 스틸리언 부사장(CTO)은 "이번 사업 수행으로 아세안 사이버 보안 역량을 강화하고, 한국 사이버 보안 우수성을 아세안 지역에 알리는 데 기여할 것"이라고 말했다.

2024.04.09 17:17이한얼

新 무기 내놓은 스틸리언, 불법 매크로 앱 근절 나선다

사이버 보안 기업 스틸리언이 모든 매크로 앱 실행 여부를 확인하고 차단할 수 있는 새로운 솔루션으로 불법 매크로 앱 근절에 나섰다. 스틸리언은 매크로 탐지 솔루션 '앱수트 매크로 블락(AppSuit Macro Block)'을 출시했다고 8일 밝혔다. 앱수트 매크로 블락은 패턴 터치, 가상 터치, 매크로 앱 설치 등 다양한 탐지 방식을 지원한다. 매크로 10분 이상 진행 시 탐지, 매크로 탐지 후 종료 등 선택적 적용도 가능하다. 이를 통해 매크로 앱을 통한 피해를 막고 악의적 이익 취득을 방지한다. 적용 방식도 간단하다. 앱 개발환경에 앱수트 매크로 블락 라이브러리를 추가하고 적용을 위한 설정만 완료하면 자동으로 보안 기능이 적용된 앱이 생성된다. 또 모바일 앱 위협 모니터링 솔루션 '앱수트 레이더(AppSuit Radar)'와 연동하는 등 수집된 데이터 분석을 통해 피해를 예방할 수 있다. 신용구 앱수트 개발2팀장은 "지금도 구글플레이와 불법 사이트 등에 매크로 앱이 지속적으로 배포되고 있다"며 "불법 매크로 앱을 근절하고 소비자와 시장의 권리를 보호할 수 있는 솔루션 출시하게 돼 기쁘다"고 말했다.

2024.03.08 10:43이한얼

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

"요금 올리거나, 무료 풀거나"…OTT, 전략 분화

"책 대신 '아이패드'로 수업을"…디지털이 바꾼 교실 풍경은

과학자들, 납으로 금 만들었다…'연금술사의 꿈' 실현되나

[ZD브리핑] 아시아 IT 박람회 컴퓨텍스 개최...21대 대선 후보 첫 토론회

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현