• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
지스타2025
인공지능
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'암호'통합검색 결과 입니다. (127건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

美 증시 'AI 과열론' 확산…'빅쇼트' 버리 경고 메시지

미국 증시에 '인공지능(AI) 과열론'이 고개를 들고 있는 가운데 신중론자인 마이클 버리와 워런 버핏이 연이어 경고 메시지를 내놨다고 야후 파이낸스, 블록체인 매체 비인크랩토 등 주요 외신들이 4일(현지시간) 보도했다. 최근 공개된 13F 보고서에 따르면, 영화 '빅쇼트' 실제 인물로 유명한 마이클 버리는 AI 대표 종목인 팔란티어 500만 주와 엔비디아 100만 주에 대해 풋옵션을 걸었다. 풋옵션은 미리 정한 가격에 팔 수 있는 권리다. 엔비디아와 팔란티어 주가가 매입가보다 하락할 경우 이익을 챙길 수 있다. 버리가 장기적으로 약세 장세를 전망하고 있다는 의미다. 외신들은 버리의 이번 행보가 2~3년 내 대규모 시장 붕괴에 대비하는 것이라고 분석했다. 시장 분석가 카샤프 스리람은 마이클 버리가 지난 4월 수십억 달러 규모의 가치가 증발한 비트코인 '플래시 크래시(Flash Crash)' 사태 이전 2025년 1분기에 공매도 포지션을 취했다고 밝혔다. 그는 "버리는 AI 버블 마지막 순간 전 다시 공매도 포지션을 취했다"며, "모두가 AI가 버블이라는 것을 알고 있지만, 그것을 지적하는 위험을 감수하기보다는 모른 척하는 편을 택하고 있다"고 주장했다. 외신은 버리의 최근 행보는 시장이 AI 열풍으로 시장이 과열됐다는 인식을 보여준다고 평가했다. 그러면서 외신들은 버리가 20년 전 서브프라임 사태 직전에 보였던 투자 전략과 유사하다고 지적했다. 당시 버리는 서브프라임 모기지 사태를 미리 예견하고 공매도에 나서 엄청난 수익을 올렸다. 버핏 지수 233.7%로 역대 최고치 워런 버핏의 대표적인 가치평가 지표 '버핏 지수(Buffett Indicator)' 역시 닷컴 버블 시대 이후 가장 강력한 경고 신호를 보내고 있다. 미국 전체 주식시장 시가총액을 국내총생산(GDP)과 비교한 버핏 지수는 현재 233.7%에 달해 역대 최고치를 기록한 상태다. 과거 이 비율이 200%를 넘어섰을 때마다 큰 폭의 조정이 뒤따랐다는 점을 고려할 때, 현재 시장이 극도로 고평가됐다는 분석이 힘을 얻고 있다고 외신들은 전했다. 리서치 플랫폼 가이거 캐피털은 "1999년처럼 비율이 200%에 접근한다면 불장난을 하는 셈"이라고 밝혔다. 암호화폐 시장, 이미 축소 국면 진입 암호화폐 시장은 위험 회피 심리의 첫 번째 희생자로 보인다. 암호화폐 전문 유튜브 코인뷰로에 따르면, 시장은 10월 이후 7천900억 달러의 가치가 증발했으며, 전체 시가총액은 4조 2천200억 달러에서 3조 4,300억 달러로 감소하여 2025년 초 이후의 상승분을 모두 반납했다. 암호화폐 분석가 란 노이너는 주식 시장이 약간 하락하면 디지털 자산의 추가 손실이 발생할 수 있다고 경고했다. 그는 "현재 암호화폐에 대한 가장 큰 위험은 주식 시장의 5~10% 하락"이라고 밝혔다.

2025.11.05 16:29이정현

이노스페이스도 양자암호 시장 진출하나…스위스 기업 2곳과 MOU

민간 우주 발사체 기업 이노스페이스(대표 김수종)가 스위스 기업 와이즈키(WISeKey) 자회사 '와이즈샛(WISeSat)' 및 '실스크(SEALSQ)'와 전략적 파트너십 구축을 위한 양해각서(MoU)를 교환했다고 31일 밝혔다. 이번 협약을 통해 3사는 차세대 보안 위성 발사 및 글로벌 보안 위성 통신망 구축 협력에 나설 계획이다. 와이즈키는 사이버보안·AI·IoT를 선도하는 스위스 기업이다. 글로벌 보안 위성 인프라 확장 전략 일환으로 발사 파트너 다변화를 추진 중이다. 이노스페이스의 '한빛(HANBIT)' 발사체를 활용해 향후 보안·IoT·AI 위성 발사를 논의할 예정이다. 와이즈키 자회사인 와이즈샛은 양자내성 암호 기반 보안 위성통신 기술을 보유한 기업이다. IoT·국방·환경 모니터링 등 핵심 인프라 보호를 위한 보안 위성통신 서비스를 제공하고 있다. 실스크도 스위스 기업으로 나스닥 상장사다. IoT·클라우드·우주 인프라용 보안 칩과 양자내성 암호 기술을 제공하는 기업이다. 차세대 보안 인증 및 위성 기반 보안 솔루션을 개발하며 글로벌 보안 생태계 확장을 선도하고 있다. 김수종 대표는 "이번 협력은 이노스페이스의 신속 발사 서비스 전략과 와이즈샛의 첨단 보안 위성 기술이 결합된 의미 있는 파트너십"이라며 "글로벌 위성 고객사와의 협력 네트워크를 지속적으로 확장하며, 다중 위성 발사 서비스 기회 확대에 속도를 내고 있다"고 말했다. 한편 이노스페이스는 첫 상업발사체 '한빛-나노' 발사를 앞두고 있다. 발사 윈도우(Launch Window)는 10월 28일부터 11월 28일까지(4주간, 브라질 시간)이다. 발사 장소는 브라질 알칸타라 우주센터다.

2025.10.31 11:39박희범

한싹 "SSL 가시성 확보 솔루션 '블루킨 VA', GS인증 1등급 획등"

한싹(대표 이주도)은 보안소켓계층(SSL) 가시성 솔루션 '블루킨 브이에이(BlueKeen VA)'가 한국정보통신기술협회(TTA)의 엄격한 심사를 통과해 GS(굿소프트웨어) 인증 1등급을 획득했다고 21일 밝혔다. GS인증은 ISO 국제표준 평가모델 기반의 국가 품질 인증제도로, 소프트웨어의 기능성 신뢰성 효율성 사용성 유지보수성을 종합 검증한다. 블루킨 VA는 암호화된 네트워크 트래픽의 가시성을 확보해 숨겨진 보안 위협을 찾아내고, 보안 사각지대를 최소화한다. 암호화된 트래픽을 복호화해 보안장비가 위협 요소를 정밀 분석할 수 있도록 돕고, 정상 판정된 트래픽만 재암호화하여 송·수신하는 방식으로 동작하는 것으로 알려졌다. 특히 방화벽, 침입방지시스템(IPS), 데이터유출방지(DLP), APT 대응시스템 등과 유기적인 연동을 통해 위협 탐지 대응력을 높여주며, 별도의 네트워크 구조 변경이나 장비 교체 없이 기존 인프라에 쉽게 연결되는 호환성과 구축 편의성을 갖췄다. 이 외에도 기업 기관 대부분의 통신이 SSL·TLS로 암호화되는 환경에서 가시성 체계가 부재하면 보안 장비가 내용을 제대로 들여다보지 못하는 분석 공백이 발생하는 한계를 극복했다. 블루킨 VA는 암호화 트래픽을 악용하는 악성코드 랜섬웨어 내부정보유출 등을 선제 차단하고, 기존 보안 시스템의 탐지 정확도와 대응 속도를 동시에 끌어올린다. 한싹은 "이번 성과로 블루킨 VA의 기술 완성도와 안정성이 공인됐으며, 한싹의 네트워크 보안 경쟁력도 한층 강화됐다"고 평가했다. 한싹은 이번 GS인증 획득을 발판삼아 6G 도입과 클라우드 전환 가속, 제로 트러스트 확산 등 인프라 변화로 암호화 트래픽 분석 수요는 지속 확대되는 추세에 맞춰 SSL 시장 공략을 본격화할 방침이다. 또한 망연계 분야에서 축적한 기술 자산과 대형 레퍼런스를 바탕으로 공공 금융 민간 전반의 SSL 트래픽 분석 대응 역량 고도화를 추진할 계획이다. 김영산 한싹 부사장은 "GS인증 1등급은 SSL 가시성 솔루션의 기술력과 안정성을 공식 확인한 의미 있는 성과"라며 "지속적인 R&D 투자를 통해 시장 요구에 최적화된 고품질 보안 솔루션과 서비스를 제공해 고객의 보안 사각지대를 해소하고 운영 효율을 높이겠다"고 말했다.

2025.10.22 00:47김기찬

비트코인, 또 올라 12만3천달러…"모든 자산 이례적 오름세"

비트코인 시세가 전일 대비 상승하며 12만3천 달러 대를 기록 중인 가운데, 이례적으로 가상자산과 주식 등 위험 자산뿐 아니라 실물 등 안전자산에 해당하는 자산들도 시세가 오름세를 보이고 있다는 분석이 나타났다. 가상자산 가격 집계 사이트 코인마켓캡에 따르면 비트코인 시세는 오전 9시 기준 지난 24시간 동안 약 0.9%가 상승해 12만3천 달러 대를 기록하고 있다. 그 외 이더리움, 바이낸스코인(BNB), 솔라나, 도지코인, 트론 등 주요 알트코인도 같은 기준 시세가 상승세를 보였다. 가상자산 전문 매체 코인텔레그래프는 시장분석업체 코베이시레터의 분석을 인용해 귀금속, 주식 등 여러 자산이 함께 상승세를 보이고 있다고 보도했다. 코베이시레터는 “지난 6개월간 S&P 500 주가가 40% 이상 상승했고, 비트코인은 며칠 전 12만5천 달러 대를 돌파하며 사상 최고가를경신했다”며 “금도 온스 당 3천880달러로 역대 최고가에 가까운 4천달러에 근접하고 있다”고 짚었다. 이어 “지난해 금과 S&P 500 간 상관계수는 사상 최고치인 0.91에 도달하기도 했다”면서 안전자산과 위험자산 간 이례적인 상관관계가 나타나고 있다고 진단했다. 기존 거시경제 패러다임이 새롭게 전환되고 있다는 분석도 내놨다. 코베이시레터는 “인플레이션이 강화되고 노동 시장은 약화되는 가운데 미국 연방준비제도(Fed)는 금리 인하에 나서고 있다”며 “미국 달러화 가치는 연초 대비 10% 이상 하락하는 등 1973년 이후 최악의 한 해가 되어가고 있다”고 지적했다. 이런 거시경제 변화 요인이 비트코인 시세 상승을 이끌었다는 분석이다. 글로벌 디지털자산 은행 시그넘의 최고투자책임자(CIO)인 파비안 도리는 "미국 정부 셧다운 등 요인이 비트코인 상승 샐리를 이끌었다"면서 "전통적 제도에 대한 신뢰가 투자자들로 하여금 가치 저장 수단으로 비트코인을 다시 주목하게 만들었다"고 짚었다.

2025.10.06 09:23김윤희

안랩 "정상 프로그램 위장 악성코드, AI로 선제 대응해야"

"보안 소프트웨어에 유효한 인증서로 서명된 악성코드가 실제 유포된 사례가 있었습니다. 이 프로그램은 정상 소프트웨어로 분류되기 때문에 백신에서 탐지 대상이 아니지만, EDR을 통해서는 사용자 정의룰을 통해 유사 공격을 모니터링할 수 있습니다." 양하영 안랩 ASEC 실장은 30일 서울 강남구 코엑스에서 열린 과학기술정보통신부 주관 'AI 페스타 2025' 부대행사 '대한민국 사이버보안 컨퍼런스'에서 이같이 밝혔다. 그는 이날 '보이는 위협에서 숨겨진 전략적 위협까지, AI가 여는 선제적 방어'라는 주제로 발표했다. 양 실장은 최근 악성코드가 전통적 보안 제품으로 탐지하기 어려운 형태로 진화하고 있다며, 보이는 위협과 보이지 않는 위협으로 구분해 은밀한 유포 방식 사례와 대응 방안을 소개했다. 안랩에 따르면 2023년부터 2025년까지 제로데이(패치가 없는 상태의 취약점을 노린 공격)가 급증했다. 특히 국내 보안 소프트웨어의 취약점이 큰 비중을 차지했다. 양 실장은 “2024년에는 마이크로소프트 취약점을 제외하면 대부분이 국내 보안 소프트웨어 취약점이었다”며 “특히 금융 보안 소프트웨어를 노린 공격이 활발했다”고 설명했다. 대표적 사례들은 모두 정상 보안 프로세스를 조정해 악성코드를 심는 것이 특징이다. 이중 언론사 홈페이지가 공격을 당해 독자가 기사를 열람하자 제로데이 취약점을 통해 암호화폐 탈취가 이뤄졌던 침해사고를 소개했다. 양 실장은 "언론사 홈페이지에 최초로 들어가게 되면 취약점 공격이 1차로 실행이 되고 사용자 시스템에 이미 설치된 보안 소프트웨어가 가지고 있는 취약점을 통해 PC에 암호화폐가 존재할 경우 2차로 공격하는 방식"이라며 "MS 프로세스에 의해서 추가적인 정보 유출이 발생하는 구조"라고 했다. 특히 마이크로소프트 소프트웨어에 악성코드를 입히는 방식이기 때문에 보안 프로그램이 정상 소프트웨어로 인식하기 때문에 방어가 쉽지 않다는 것이다. 양 실장은 "수많은 정상 이벤트들 중에서 이런 것들을 사람이 선별하기는 어렵다"고 토로하며 "향후 보안 프로그램이 사이버위협 인텔리전스(CTI), 엔드포인트 탐지 및 대응(EDR), AI 기반 탐지를 결합해야 한다"고 제언했다. CTI는 사이버 공격에 사용되는 위협 정보(악성코드 샘플, 해시값, 공격자 IP, 도메인, 행위 패턴 등)를 수집·분석·공유하는 체계다. 수집된 CTI를 바탕으로 PC, 서버 같은 엔드포인트 단말에서 일어나는 행위(프로세스 실행, 파일 생성, 네트워크 연결 등)를 지속적으로 모니터링하고, 이상 행위가 발견되면 탐지·대응하는 EDR 솔루션을 실행하고 AI로 이상 징후를 선별하는 것이다. 양하영 실장은 "유효한 인증서로 서명된 파일이 만약에 기존에 하던 행동과 다른 행동들을 한다면, 예를 들어 기존과 다른 경로에 파일이 생성된다든가, 평상시에 생성 주체와 다른 형태로 설치가 됐을 때 AI를 기반으로 선제적으로 유사한 위협을 탐지하고 대응하는 전략이 요구되는 상황"이라고 말했다.

2025.09.30 16:38김재성

크립토랩, 토스에 '동형암호 기반 얼굴 특징점 데이터 보호 제품' 공급

크립토랩(대표 천정희)은 핀테크 기업 토스에 동형암호를 활용해 얼굴 특징점 데이터를 보호하는 EFR(Encrypted Facial Recognition) 제품을 공급했다고 22일 밝혔다. 이번 공급 제품은 크립토랩의 동형암호 솔루션 '혜안'을 기반으로 한 암호화 얼굴인식 기술이다. 이 제품은 고객의 얼굴 특징점 데이터를 암호화한 상태에서도 얼굴을 매칭하는 연산이 가능해 얼굴인식 보안 체계를 더욱 강화할 수 있는 차세대 보안 솔루션이다. 동형암호란 데이터를 암호화한 채 복호화 없이도 연산을 수행할 수 있도록 해주는 혁신 기술로, AI가 데이터 원본을 노출하지 않고 학습하거나 분석할 수 있음을 뜻한다. 기존 기술은 AI를 활용할 시 원본 데이터를 클라우드에 올린 후 처리가 필요해, 보안 요건에 따라 정보 보호 대책이 필요했다. 그러나 동형암호 기술은 데이터를 암호화한 상태에서 복호화 없이 필요한 데이터만 추출해 분석하고 계산할 수 있는 암호 기술이다. 특히 크립토랩 혜안은 기존 동형암호 기술 대비 100배 이상 빠른 4.5세대 알고리즘을 구현해 실시간 서비스가 가능하다. 이번 공급은 동형암호 기반 얼굴인식 기술이 금융을 비롯한 다양한 산업에서 확산될 가능성을 보여준다. 얼굴결제와 같은 생체인증 서비스가 빠르게 확산되는 가운데, 개인 생체정보 보호가 반드시 해결해야 할 핵심 과제로 부상하고 있다. 크립토랩의 기술은 이러한 문제에 대한 해답을 제시하며, 얼굴결제·본인인증 등 민감한 생체정보를 다루는 서비스에서 핵심적인 안전장치가 될 수 있다. 크립토랩은 이번 사례를 계기로 금융은 물론 헬스케어, 공공 등 보안이 중요한 산업 전반에서 데이터 활용과 보호를 동시에 실현하는 차세대 보안 패러다임을 확산해 나갈 계획이다.

2025.09.22 11:19백봉삼

美, 양자 기술 행정명령 준비…포스트 양자 암호 전환 가속화

미국 백악관이 양자시대 보안 강화를 위한 새로운 행정명령을 준비하고 있다. 이번 조치는 연방기관뿐 아니라 정부 계약업체까지 포함하는 전방위적 보안 강화로 이어질 전망이다. 전문가들은 이번 행정명령이 미국 내 기술 정책의 흐름을 바꾸는 동시에, 국제 보안 표준에도 중대한 영향을 미칠 것으로 보고 있다. 22일 넥스트고브 등 외신에 따르면 백악관은 양자 정보 과학과 포스트 양자 암호(PQC)를 핵심 의제로 삼은 행정명령을 준비 중이다. 외신은 소식통을 통해 백악관이 지난여름부터 최소 1개에서 최대 3개의 명령을 마련해왔으며 현재 구체적 범위와 내용은 조율 단계에 있다고 밝혔다. 핵심은 미국 국립표준기술연구소(NIST)가 지난해 발표한 PQC 알고리즘을 토대로 연방정부 전산망을 기존 공개키 암호체계(RSA, ECC 등)에서 신속히 전환하도록 하는 것이다. 첫 번째 시나리오는 모든 연방기관을 대상으로 한 PQC 전환 로드맵 제시다. 두 번째는 정부 계약업체와 민간 파트너까지 준수 의무를 확대하는 방안이다. 세 번째는 국방·에너지·통신 등 국가 기간산업에 초점을 맞춘 별도 행정명령이 될 수 있다는 전망도 나온다. 관건은 이번 명령이 단순 권고에 그칠지, 아니면 준수 여부를 감독하고 위반 시 제재까지 포함하는 구속력을 가질지 여부다. 전문가들은 국가 안보와 직결된 사안인 만큼 강력한 집행 의지가 반영될 것으로 내다보고 있다. 연방기관들은 개별 시스템 이전 계획을 마련해야 하며, 전환 일정과 세부 단계는 의무적으로 공개될 가능성이 크다. 단순히 정부 네트워크 보호를 넘어 국가 안보와 직결되는 광범위한 민간 협력망까지 포스트-양자 암호 체계 안에 포함하겠다는 전략일 수 있다는 업계의 분석이다. 양자컴퓨터는 기존 슈퍼컴퓨터가 수십 년 걸려야 풀 수 있는 암호를 수 시간 만에 해독할 수 있는 잠재력을 지닌다. 이른바 '양자 우위(quantum supremacy)'가 현실화되면 금융, 통신, 국방, 의료 등 현대 사회의 기반을 이루는 RSA·ECC 기반 암호체계는 사실상 무력화될 수 있다는 우려가 크다. 다만 상용화된 양자컴퓨터의 등장 시점은 여전히 불확실하며, 최소 3년에서 10년 이상 걸릴 수 있다는 전망이 제기된다. 미국 정부가 PQC 전환을 서두르는 이유는 사이버 범죄자들의 '수확 후 해독(harvest now, decrypt later)' 전략 때문이다. 이는 현재 암호화된 데이터를 탈취해 저장해 두었다가,미래에 양자컴퓨터가 상용화되면 한꺼번에 해독하는 공격 방식이다. 백악관은 이러한 위험이 현실화되기 전에 선제적으로 보안 체계를 전환한다는 입장이다. 트럼프 행정부는 1기 집권 당시 '국가 양자 이니셔티브 법(NQIA)'을 제정하며 양자 기술을 전략적 우선 과제로 삼았다. 해당 법은 양자 컴퓨팅, 센싱, 네트워킹 등 전 분야 연구개발을 지원했으나 2023년 만료됐고, 현재 의회에서 재인가 논의가 진행 중이다. 트럼프 2기 행정부는 인공지능(AI)에 이어 양자 기술을 차세대 전략 축으로 본격 추진하고 있다. 백악관 과학기술정책실(OSTP)을 이끄는 마이클 크라치오스 책임자는 최근 양자 혁신을 AI와 함께 국가적 우선순위로 강조했다. 이는 미국이 기술 패권 경쟁에서 AI와 양자를 동시에 두 축으로 삼겠다는 의지를 보여주는 대목이다. 관련 업계는 미국의 PQC 전환 속도가 글로벌 IT 기업과 동맹국 정부에 직접적 파장을 미칠 것으로 보고 있다. 미국 연방정부의 조달 시장은 세계적으로도 규모가 크기 때문에, 정부 계약에 참여하는 해외 기업들도 새로운 암호 표준에 맞춰야 한다. 특히 금융, 통신, 국방 등 민간 핵심 산업은 사실상 미국의 로드맵이 글로벌 표준으로 작용할 가능성이 높다. 국제 송금망, 클라우드 서비스, 글로벌 방산 협력 체계 모두 암호화 프로토콜에 의존하고 있는 만큼, 미국 정부가 PQC를 필수 요건으로 지정한다면 그 여파는 전 세계로 확산될 수밖에 없다. 롭 조이스 전 NSA 사이버보안 책임자는 "PQC는 양자컴퓨터의 위협에 대비해 중요한 정보와 시스템이 무력화되지 않도록 선제적으로 보안 능력을 개발·구축하는 과정"이라며 "양자 안전 시대로의 전환은 정부와 산업계가 함께 장기간 집중적으로 협력해야 하는 과제"라고 말했다. 이어 또 "무엇보다 중요한 점은 마지막 순간까지 미루지 말고 지금 당장 이 여정을 시작해야 한다"라고 강조했다.

2025.09.22 11:08남혁우

러시아계 '정보협박범' 돌아왔다…기업 랜섬웨어 '주의보'

피해자에게 최대 1700만달러에 달하는 몸값을 요구하는 등 악질 '정보 협박범'이 활동을 재개한 것으로 나타났다. 8일 글로벌 사이버 보안 기업 카스퍼스키(지사장 이효은)에 따르면 카스퍼스키 위협 리서치팀은 올해 초 러시아어권 랜섬웨어(Ransomware) 그룹 '올드그렘린(OldGremlin)'의 새로운 공격을 식별해 주의가 필요하다고 강조했다. 올드그렘린은 과거 2020년에서 2022년까지 주로 활동한 랜섬웨어 그룹으로, 마지막으로 식별된 공격은 2024년이다. 단일 피해자에게 1700만달러에 육박하는 거액의 몸값을 요구하기도 하는 랜섬웨어 그룹으로 알려졌다. 카스퍼스키 위협 리서치팀은 이번에 식별한 공격 행위도 과거 전술과 일치한다고 밝혔다. 몸값 요구 문서와 파일 경로에 처음으로 공격자가 '올드그렘린'이라고 명시하기도 했다. 구체적으로 올해 사건을 올드그렘린과 연결지을 수 있는 단서로, 일관된 전술과 이전 캠페인에서 재사용된 암호화 공개키(Cryptographic Public Key)를 확인했다고 카스퍼스키는 설명했다. 올해 표적이 된 분야로는 제조, 기술, 리테일, 헬스케어 등 조직으로 올드그렘린은 과거 평균 약 49일 동안 내부에 잠복한 뒤 파일을 암호화하는 전략을 사용한 것으로 알려졌다. 또한 카스퍼스키는 올드그렘린의 명령 및 제어(C2) 서버가 퍼블릭 인터넷에서 접근 가능한 점도 확인했다. 최근에 확인된 올드그렘린의 공격 툴킷은 크게 ▲원격 접근 백도어 ▲패처(Patcher) ▲마스터 ▲클로즈더도어(Closethedoor) 등 네 가지 주요 구성 요소로 이뤄져 있다. 원격접근 백도어는 공격자가 감염된 컴퓨터를 원격으로 제어할 수 있는 툴킷이다. 패처는 합법적인 윈도우 드라이버의 취약점을 약용해 서명되지 않은 드라이버 차단 기능을 끄고, 그룹의 악성 드라이버를 로드해 보안 툴을 무력화하는 툴킷이다. 마스터는 파일 암호화 프로그램으로, 독립 시행 파일 또는 노드.js 애드온애드온(Node.js add-ons) 형태로 작동해 로컬 호스트(localhost:8010)에서 질의 시 현재 암호화 진행 상태를 보고하는 툴킷이다. 클로즈더도어는 데이터 암호화 과정 중 네트워크에서 디바이스를 격리하고, 몸값 요구 문서 등을 배포하고 흔적을 삭제하는 것을 말한다. 이처럼 올드그렘린은 합법적 툴과 악성 드라이버를 혼합해 공격을 고도화하고 있는 추세다. 이효은 카스퍼스키 한국지사장은 "한국의 빠른 기술 산업 발전은 사이버 공격의 주요 표적이 되고 있기 때문에 기업들은 역동적인 방어 체계를 반드시 구축해야 한다"며 "카스퍼스키 제품군은 이런 목적을 위해 설계된 확장 가능한 솔루션으로, 복잡한 사이버 환경에서 선제적 방어와 신속한 대응을 가능하게 지원한다"고 밝혔다. 한편 카스퍼스키는 기업이 랜섬웨어로부터 보호하기 위한 권장 사항으로 ▲소프트웨어 최신 상태 항시 유지 ▲외부로 나가는 트래픽에 주의를 기울여 사이버 범죄자의 네트워크 연결 탐지 ▲침입자가 조작할 수 없은 오프라인 백업 설정 ▲최신 인텔리전스 정보를 활용해 위협 행위자들이 실제로 사용하는 전술 및 기법을 사전에 파악하는 것 등을 꼽았다.

2025.09.08 09:55김기찬

BTS 정국도, 유튜버도 당한 명의도용 피해, '아이디펜더' 하나면 걱정 끝

지난해 BTS 정국이 군 복무 중 명의도용으로 피해를 본 사실이 최근 알려진 데 이어 가상화폐 투자 관련 유튜버 인범TV도 최근 겪은 피해를 영상으로 공개하면서 '명의도용 범죄'의 심각성이 다시 한 번 수면 위로 떠올랐다. 정국 명의도용 사건은 해커가 본인 명의로 증권계좌를 불법 개설하고 하이브 주식 84억 원 규모를 무단으로 이전 당했다. 소속사 빅히트 뮤직이 이상 거래를 신속히 감지해 지급정지 요청을 걸어 실질적인 손실은 최소화할 수 있었다. 인범TV 사건은 통신사 해킹으로 인한 명의도용으로, 본인도 모르는 사이 휴대폰 회선이 추가로 개통돼 은행을 거쳐 빗썸 계정을 활용해 불법 거래 피해로 이어졌다. 에버스핀 관계자는 “정국과 인범TV 사례는 모두 사전에 탐지·차단할 수 있는 범죄였다”며 “이제는 피해 발생 후 수습이 아니라, 도용 시도 단계에서 걸러내는 기술적 대응이 필요하다”고 밝혔다. 에버스핀의 아이디펜더(IDFender)는 '사전 차단'을 가능하게 하는 솔루션이다. 페이크파인더의 이상 탐지 데이터를 기반으로, 국내 최대 신용평가사의 신용정보와 매칭해 '정상적인 본인 이용인지, 명의도용 시도인지'를 실시간으로 판별한다. 금융사나 통신사, 암호화폐 거래소 가입 단계에서 의심 패턴을 빠르게 탐지해, 피해자가 모르는 사이 계좌가 뚫리거나 회선이 개통되는 상황을 원천적으로 막을 수 있다. 에버스핀 측은 아이디펜더가 적용됐다면 정국과 인범TV 사례 모두 '범죄 시도 단계'에서 차단됐을 가능성이 높다고 설명했다. 에버스핀 관계자는 “유명인까지 피해자가 된 지금은 더 이상 미룰 수 없는 사회적 과제”라며 “아이디펜더 같은 선제적 보안 체계 도입이 시급하다”고 전했다.

2025.09.04 10:35주문정

"양자암호기술 15년간 투자...시장 안열려 더 투자해야 하나 회의"

"다시 한 번 보안 사고들이 터지게 되면 AI 시대, 양자 시대에는 거의 회복이 불가능한 수준으로 국가적인 데미지를 받을 수 있다. 양자 보안 분야로의 보안 패러다임 변화 계기가 있을 때 외양간이라도 잘 고칠 수 있어야 한다." 류제명 과학기술정보통신부 제2차관은 3일 국민대학교 본부관에서 산·학·연 전문가들과 '양자보안 혁신을 위한 현장 간담회'를 주재하며 이같이 말했다. 양자컴퓨터 시대가 도래하고, 국내는 물론 전 세계에 걸쳐 사이버 공격이 점차 교묘해지고 있는 만큼 양자 보안 시대를 맞아 보안을 강화하는 데 초점을 맞춰야 한다는 뜻이다. 이날 간담회에는 류 차관을 비롯해 통신 3사, 과기정통부 관계자, 양자보안 분야 교수 등 양자보안 분야 산·학·연 관계자들이 참석했다. 현장에서 진행된 간담회에서 통신 3사를 비롯한 양자보안업계 관계자들은 "시장에서 양자암호 기술을 수용할 수 있도록 정부가 가이드라인을 제시해야 한다", "양자암호 기술의 상용화에서 나아가 시장을 창출할 수 있어야 한다" 등 다가올 양자보안 시대의 방향성에 대해 제시했다. 이상민 SK텔레콤 성장사업추진실장은 "기업의 입장에서 아쉬운 점은 양자암호 기술이 비즈니스가 돼서 시장이 열려야 하는데, 현실은 그렇지 않다"며 "SK텔레콤은 15년간 연구개발에 나서고 있는데 경영진에서 투자를 지속해야 하는지 회의적인 시선이 많다"고 강조했다. 이 실장은 이어 "기업에서 투자할 수 있는 금액은 제한돼 있기 때문에 어떻게 하면 시장을 창출할 수 있는지에 정부와 연구기관이 관심을 가져야 한다"며 "기업들이 사업을 지속해야 하는 이유를 만들어줬으면 한다"고 말했다. 정부가 제시한 2035년까지 양자 암호 기술을 상용화하겠다는 목표에 대한 재검토도 예상된다. 이에 대해 최우혁 과기정통부 정보보호네트워크정책관은 "정부의 로드맵에 대해 비현실적이라는 지적을 받고 다시 한 번 점검할 수 있도록 하겠다"며 "점검 후 이런 부분을 적기에 발표하겠다"고 했다. 이 외에도 한국인터넷진흥원(KISA)는 양자 암호 기술로의 보안 패러다임 전환과 관련해 KISA에서 진행하고 있는 사업에 대해 소개했다. 박해룡 KISA 보안기술단장은 "시범 사업에서 나왔던 애로사항들을 종합적으로 판단해서 올해와 내년에 양자내성암호 전환에 도움이 되는 가이드라인을 과기정통부와 함께 배포하겠다"고 밝혔다. 류 차관은 "양자 암호 기술은 장기적으로 10년 앞을 내다보지만 지금 준비하지 않으면 큰 화를 부를 수 있다는 문제의식을 사회적으로 확산시키겠다"며 "양자 보안 시대에 대비안 보안 패러다임을 체계적으로 바꿔나가고, 정부도 더욱 열심히 나아갈 테니 산업계와 학계의 도움이 필요하다"고 주문했다.

2025.09.03 20:29김기찬

카카오엔터프라이즈, '동형암호' 상용화 시동…크립토랩과 손잡았다

카카오엔터프라이즈가 클라우드 기반 동형암호화 서비스 상용화에 나선다. 카카오엔터프라이즈는 크립토랩과 클라우드·보안 분야 협력을 위해 업무협약(MOU)을 체결했다고 3일 밝혔다. 지난 2일 경기도 성남시 판교 카카오엔터프라이즈 사무실에서 열린 이번 협약식에는 천정희 크립토랩 대표, 정선철 플랫폼개발팀장, 고지훈 사업기획팀장과 카카오엔터프라이즈 클라우드부문 이재한 사업본부장, 정용민 엔터프라이즈사업팀장 등이 참석했다. 동형암호는 데이터가 암호화된 상태에서도 연산을 수행할 수 있도록 하는 기술로, 복호화 없이도 AI가 데이터를 학습하거나 분석할 수 있게 한다. 이를 통해 실시간 개인정보 처리 과정에서 원본 노출 없이 보안성을 유지해 데이터를 안전하게 처리할 수 있다. 양사는 이번 협약을 통해 카카오클라우드 기반의 동형암호화 기술 연구를 진행하며 제품 상용화를 위한 공동 사업을 추진한다. 카카오엔터프라이즈는 ▲카카오클라우드 인프라 전반의 기술 지원 ▲클라우드 전문가 양성 교육 프로그램을 제공한다. 크립토랩은 ▲동형암호 기술 및 노하우 교류 ▲카카오클라우드를 활용해 사업 기회 발굴 및 공유하는 역할을 맡는다. 특히 양사는 클라우드 기반의 동형암호화 분야에서 최우선 협력 관계를 구축할 계획이다. 천정희 크립토랩 대표는 "우리의 동형암호 기술은 암호화된 안면결제, 생체인증, 벡터데이터 검색, 유전체 분석, 블록체인 및 핀테크 솔루션 등을 가장 안전한 방식으로 현실에 구현하는 엔진이 될 것"이라며 "카카오엔터프라이즈와의 이 여정을 가속화할 것"이라고 밝혔다. 카카오엔터프라이즈 이재한 본부장은 "이번 협약을 통해 크립토랩이 동형암호화 기술 연구에 박차를 가하는 데 우리의 고성능 인프라를 지원하게 됐다"며 "클라우드 기반 동형암호화 서비스 개발·상용화에 협력해 안전한 AI 사용 환경을 만드는 데 기여할 것"이라고 말했다.

2025.09.03 16:13한정호

"점쟁이 믿었다가"…암호화폐 투자로 1천억원 날린 갑부 상속녀, 누구?

캐나다의 억만장자 상속녀가 심령술사의 말을 듣고 암호화폐에 투자했다가 8천만 달러(약 1천112억원) 이상 날렸다고 야후파이낸스, 월스트리트저널 등 외신들이 25일(현지시간) 보도했다. 화제의 주인공은 캐나다의 언론재벌 톰슨 로이터 미디어 그룹의 상속녀 테일러 톰슨이다. 그는 친구인 애슐리 리처드슨이 운용한 암호화폐 투자를 통해 8천만 달러에 상당하는 손실을 입었다. 특히 리처드슨은 이번 투자 과정에서 점쟁이와 심령술사들의 조언을 받은 것으로 드러나 관심을 끌고 있다. 두 사람은 10년 이상 가깝게 지내왔으며 여행이나 휴가, 서로의 집을 자주 방문하며 우정을 쌓았다. 하지만, 2021년 리처드슨이 테일러 톰슨의 암호화폐 구매를 돕기 시작하면서 두 사람의 우정에 금이 가기 시작했다. 처음에는 한 심령술사가 '퍼시스턴스(XPRT)'라는 토큰을 소개했고, 리처드슨은 톰슨에게 투자를 권했다. 톰슨은 이 암호화폐에 4천만 달러 이상을 투자했고, 이후 최소 12개 이상 암호화폐로 자산 투자를 확장했다. 리처드슨은 디지털 포트폴리오를 관리하고 거래를 실행하는 데 하루에 최대 20시간을 보냈다고 말했다. 또 그는 "내가 한 일은 모두 손실을 최소화하려는 톰슨의 지시에 따른 것이었다"고 밝혔다. 리처드슨은 톰슨의 자금이 담긴 하드웨어 지갑을 집에 보관했다. 그런데 서랍이나 안전하지 않은 다른 장소에 보관한 것으로 알려져 논란이 되고 있다. 특히 톰슨은 많은 거래를 승인했다는 친구 리처드슨의 주장에 이의를 제기했다. 톰슨이 의뢰한 컨설팅 회사 가이드포스트 솔루션즈의 포렌식 조사에 따르면, 수개월 동안 그녀의 자금으로 45만 건 이상의 거래가 이루어진 것으로 알려졌다. 2023년 테일러 톰슨은 리처드슨과 퍼시스턴스를 상대로 최소 2천500만 달러의 손해배상을 청구하는 소송을 제기한 상태다. 반면 리처드슨은 투자 결정은 공동으로 내렸고 불법 행위는 없었다며 톰슨을 명예훼손 혐의로 맞소송을 제기했다.

2025.08.26 13:43이정현

KT 기술 적용 양자키분배 장비, 국가정보원 보안인증 획득

KT가 개발한 양자키분배(QKD) 기술이 적용된 장비가 국내 제조 장비 중 최초로 국가정보원 보안검증을 통과했다고 25일 밝혔다. 양자키분배는 양자역학의 원리를 이용해 정보 전달 중 해킹이나 도청을 원천적으로 차단하는 기술이다. '양자 중첩' 현상을 이용해 0과 1의 정보를 동시에 갖는 상태를 만들고 이를 통해 양자키를 생성, 전달함으로써 보안성을 극대화한다. 양자암호통신망에서 난이도가 가장 높은 기술이자 가장 강력한 보안 솔루션으로 평가받는다. KT는 미래네트워크연구소가 자체 개발한 양자키분배 원천기술을 국내 전송장비 제조사인 '코위버'로 이전해 특화 장비를 개발했다. 해당 장비는 한국표준과학연구원(KRISS), 한국전자통신연구원(ETRI) 등 과학기술정보통신부 산하 기관들의 보안기능시험을 거쳐 국가정보원부터 보안 인증을 획득했다. 특히 순수 국내 기술 기반으로 양자암호 인프라 생태계를 조성했다는 의미가 있다. 이 장비는 전체 네트워크의 핵심 역할을 하는 중앙 노드 1대에 중앙 노드에 연결된 분산 네트 지역 노드 6개를 연결해 양자 암호를 구성하는 1:6 방식이다. 이를 통해 기존 1:1 방식의 장비보다 비용을 30% 이상 절감할 수 있다. 국가·공공기관은 정보보호시스템이나 네트워크 장비에 대해 국가정보통신망을 안전하게 보호하기 위해 보안적합성 검증을 필수로 받아야 하며, 양자암호통신 장비도 이에 포함된다. 이에 KT는 보안적합성을 인증받은 만큼 국가·공공기관에 보다 쉽고 안정적으로 양자암호통신 서비스를 제공할 수 있게 됐다. KT는 자체 개발·보유한 양자암호통신 관련 기술을 코위버 외에도 다양한 국내 유수 기술 기업에 이전하고 긴밀하게 협업해 순수 국내 기술력으로 양자암호통신 저변을 확대해오고 있으며, 이를 통해 양자암호통신 핵심특허 15건을 보유하고 있다. KT는 “해킹, DDos 등 사이버 공격은 계속해서 증가하고 있으며 기업의 네트워크에 미치는 영향도 커지고 있다”며 “보유 기술을 활용해 개발된 양자키분배 장비의 보안인증서 획득을 시작으로 국내 양자암호통신 시장 활성화를 위한 기술과 서비스를 지속 개발하겠다”고 말했다.

2025.08.25 10:07진성우

배경훈 장관 "국가 암호체계, 양자 내성 암호로 전환"

국가 암호체계를 양자 내성 암호체계로 전환하기 위한 기술개발과 실증 사업이 추진된다. 배경훈 과학기술정보통신부 장관은 21일 대전 한국표준과학연구원에서 국내 양자(Quantum) 기술 및 산업을 대표하는 정부 및 산·학·연 전문가 20명이 참석한 가운데 '퀀텀 프론티어 전략대화' 행사를 개최했다. 이날 행사에는 KAIST(김은성, 이순칠), 이화여대(최태영), 연세대(정재호), 육군사관학교(정근홍), 표준연(이용호, 김진희), 한국연구재단(백승욱), IITP(오윤제), ETRI(조일연), KISA(박해룡) 등 주요 대학 및 연구기관과 삼성SDS(권영준), 지큐티코리아(곽승환), 큐심플러스(노광석), 파로스아이바이오(채종철) 등 기업 관계자가 참석했다. 배 장관은 행사 서두에서 "보안 위협에 선제 대응하기 위해 양자 보안 기술을 토대로 보안 패러다임을 혁신할 것"이라며 "국가 암호체계의 양자 내성 암호 체계로의 전환을 위해 기술개발 및 실증을 적극 지원할 것"이라고 언급했다. 배 장관은 이에 앞서 미래 10년을 내다본, 양자 종합계획을 올해 말까지 수립하겠다고 말했다. 이 종합계획 방향과 관련 과기정통부는 양자 분야 컴퓨터, 통신, 센서 각 분야별로 5년 이내 가시적 성과 창출과 중장기 경쟁력 확보를 위한 투트랙 전략을 마련할 계획이다. 패러다임 전환도 선언했다. 기존 기초연구 중심 투자에서 벗어나, 연구개발-상용화-산업생태계를 관통하는 통합 전략을 기획, 추진한다. 투자에 대해서도 언급했다. 배 장관은 "인프라와 인력, 국제협력 등 국내 양자 생태계 기반을 탄탄하게 만드는 투자도 소홀히 하지 않겠다"며 "양자팹, 양자컴퓨팅 허브 등 혁신의 토대가 될 인프라를 대폭 확대할 것"이라고 말했다. 또 "양자암호통신 시범망 확대를 통해 양자통신의 속도감 있는 상용화를 추진한다"고 덧붙였다. 배 장관은 마지막으로 퀀텀+AI 연계도 강조했다. 글로벌 공급망 진입을 위한 양자 소·부·장 기업 육성과 SW 연구개발을 통한 활용시장 선점, 전문인력 양성 등을 주요 추진 과제로 제안했다. 이날 간담회에 앞서 배경훈 장관은 표준연 초전도 양자컴퓨팅, 양자통신 연구시설을 방문했다. 초전도 양자컴퓨터 연구실에서는 이용호 한국표준과학연구원 초전도양자컴퓨팅시스템연구단장으로부터 표준연이 개발 중인 50큐비트 양자컴퓨터 개발 현황을 듣고, 이어 최근 시연한 20큐비트 양자컴퓨터 가동 현장을 둘러봤다. 이 자리에서 배 장관은 "현재 글로벌 스탠다드가 100큐비트인데, 50큐비트를 이제 해서 되냐"고 질문하는 등 국내 개발 기술 수준에 대해 관심을 드러냈다. 이에 대해 이용호 단장은 "예산과 인력, 개발 환경 등 여러 이유로 아직까지 100큐비트 진입은 어려운 상황"이라며 "큐비트가 늘어갈수록 급증하는 오류까지 정정하는 연구가 의외로 쉽지 않다"고 기술 개발의 어려움도 호소했다. 또 양자통신 연구실에서는 소형 양자키분배(QKD) 모듈 개발 등 주요 성과와 함께 표준연·ETRI가 협업 중인 양자통신 테스트베드 운영 현황에 대해 윤주천 ETRI 양자기술본부장으로부터 설명을 들었다. 배경훈 장관은 “양자기술 분야별 장·단기 특화 육성 전략과 퀀텀+AI 등 핵심 과제들이 양자 종합계획에 잘 반영될 수 있도록 준비할 것"이라며 "다가오는 보안 위협에 선제적으로 대응하기 위해 양자 보안 기술을 토대로 보안 패러다임을 혁신하는 데에도 과기정통부가 앞장설 것"이라고 덧붙였다.

2025.08.21 17:01박희범

양자컴퓨터 시대 대비…MS, 2033년까지 암호 체계 전환

마이크로소프트가 다가오는 양자컴퓨팅 시대를 대비해 본격적인 보안 전환에 나섰다. 현재의 암호 체계가 양자컴퓨터로 인해 무력화될 수 있는 만큼, 양자 위협을 노린 사이버 범죄에 선제 대응하겠다는 방침이다. 아울러 전방위적인 보안 강화를 위해 업계 표준화와 정부를 포함한 글로벌 협력도 촉구했다. 마이크로소프트는 20일 공식 블로그를 통해 '양자 안전 프로그램'이라는 보안 로드맵을 공개했다. 핵심은 주요 제품과 서비스를 양자 시대에도 안전하게 유지하기 위한 단계적 전환이다. 로드맵에 따르면 2029년까지 초기 양자 안전 기능을 제품 전반에 도입하고, 2033년까지 전환을 완료할 계획이다. 이는 미국 정부 등 주요 기관이 잡은 목표보다 약 2년 앞선 시점이다. 양자컴퓨터는 의료, 신소재, 물류 최적화 등 다양한 분야에서 혁신을 가져올 기술로 주목받고 있다. 하지만 동시에 기존 공개키 암호를 단숨에 무력화할 수 있다는 점에서 '양날의 검'으로 꼽힌다. 특히 최근 업계에서 가장 우려하는 시나리오는 '지금 수집하고, 나중에 해독한다'는 방식이다. 해커가 현재 데이터를 탈취해 저장해 두었다가, 훗날 양자컴퓨터가 상용화되면 이를 해독해 기밀 정보를 빼내는 식이다. 마이크로소프트는 이 같은 공격이 이미 현실적인 위협으로 부상했다고 경고했다. 일각에서는 "양자컴퓨터가 상용화되려면 아직 시간이 남았다"는 시각도 있다. 전문가들은 2030년대에나 본격적으로 등장할 것으로 내다본다. 그러나 마이크로소프트는 암호 체계 전환에는 수년 이상이 소요되는 만큼 지금부터 움직여야 한다는 입장이다. 실제로 암호 방식을 교체하고 시스템을 검증하며, 수많은 소프트웨어와 하드웨어를 새 환경에 맞추는 과정은 단기간에 끝낼 수 없다. 마이크로소프트는 "안전한 미래를 보장하려면 지금부터 체계적 준비가 필요하다"고 강조했다. 또한 마이크로소프트는 개별 기업의 노력만으로는 한계가 있다며 글로벌 차원의 협력이 필요하다고 밝혔다. 국제 표준과 정책을 일치시키는 것이 핵심 과제라는 설명이다. 이를 위해 마이크로소프트는 미국 국립표준기술연구소(NIST), 미국 국립사이버보안센터(NCCoE), 인터넷 기술 표준화 기구(IETF), 오픈 퀀텀 세이프(Open Quantum Safe), 마이터 포스트 양자 암호 연합(MITRE PQC Coalition) 등 주요 연구·표준화 기구와 협력하고 있다. 인터넷 보안의 근간인 TLS, X.509 같은 표준에는 이미 포스트 양자 암호 알고리즘을 통합하고 있으며, 상용과 오픈소스 기술 채택도 적극 추진 중이다. 또 윈도우와 리눅스에 양자 안전 기능을 조기 제공해 기업과 개발자가 실제 환경에서 시험·검증할 수 있도록 지원하고 있다. 마이크로소프트는 각국 정부의 역할도 강조했다. ▲양자 보안을 국가 사이버보안 전략의 최우선 과제로 지정 ▲주요 7개국(G7)을 비롯한 경제권 간 정책·표준 정렬 ▲국제 표준 조기 도입으로 상호운용성과 안전성 확보 ▲전환 일정·목표·예산의 명확한 공개 ▲양자 위협 인식 제고와 인력 양성 투자 등을 정책적 과제로 제안했다. 에이미 호건 버니 마이크로소프트 고객 보안 및 신뢰 담당 부사장은 "양자컴퓨팅은 의학과 재료 과학 등에서 획기적인 발전을 약속하지만, 기술 발전에 따라 사이버 보안 접근 방식도 진화해야 한다"며 "양자 기술은 새로운 기회와 동시에 정보 보안에 큰 위험을 가져올 수 있다"고 말했다. 그는 이어 "민감한 데이터를 보호하고 경제와 사회를 뒷받침하는 디지털 시스템의 신뢰를 유지하기 위해, 양자컴퓨터가 널리 보급되기 전에 암호화 전환을 서둘러야 한다"고 강조했다.

2025.08.21 09:40남혁우

아이폰, 보이스피싱 막는다…애플, iOS26 보안 강화

애플이 20일 서울 삼성동 애플코리아 본사에서 국내 보안 담당 기자들을 초청해 '개인정보 보호 및 보안 관련 브리핑'을 열고, 애플에서 제공하고 있는 정보보호 관련 기능 및 출시 예정인 서비스에 대해 소개했다. 애플 측은 이날 ▲도난당한 기기 보호 기능 ▲암호 앱 ▲앱 잠금 및 가리기 기능 등 iOS18 이상 사용자에게 이미 제공되고 있는 보안 관련 기능을 설명했다. 이와 더불어 ▲인터넷 브라우저 사파리(Safari)의 고급 지문 추적 방지 확대 적용 ▲도난당한 기기 보호 기능 내 eSIM 빠른전송 보호 기능 ▲통화 및 메시지 스크리닝 ▲스팸 메시지 자동 분류 및 차단 기능 등 올해 가을께 출시될 iOS26 운영체제에서 새롭게 적용될 보안 기능에 대해 안내했다. 우선 암호 앱은 사용자의 계정정보를 암호 앱에 저장하는 기능을 제공한다. 특히 보안이 취약한 비밀번호나 이미 유출된 이력이 있는 패스워드를 사용하고 있는 경우에는 사용자에게 경고 메시지를 띄워준다. 암호가 어떻게 유출됐는지 여부는 다크웹 등에서 거래되는 데이터까지 모니터링하는 것으로 전해졌다. 다만 보안 수칙상 애플이 다크웹에서 모니터링하는 방식에 대해서는 보안 수칙상 공개되지 않았다. 앱 잠금 및 가리기 기능은 아이폰 내 앱을 열려면 페이스 ID 등을 요구하거나, 아예 '가려짐' 폴더로 앱을 이동시켜 본인 외에는 다른 사람이 확인할 수 없게 조치하는 기능이다. 스마트폰을 도난당했을 때 보안을 강화할 수 있는 기능인 익숙한 장소를 벗어날 경우 추가적인 보안 계층을 가통한다. 휴대폰을 훔친 범인이 비밀번호를 안다고 하더라도 페이스 ID 등 본인을 인증하지 않으면 계정 암호 변경이나 기기 재설정이 불가능하다. 페이스 ID를 한 번 인증하더라도 1시간 후 다시 페이스 ID를 인증해야 하기 때문에 3중 보안 장치가 걸려있는 셈이다. 이번 시연에서 눈에 띄는 기능은 '통화 스크리닝'이었다. 통화 스크리닝은 보이스피싱이나 사기 전화로 의심되는 발신자로부터 애플이 대신 전화를 받고, 용건 등을 화면에 텍스트로 사용자에게 표시하는 기능이다. 이에 사용자는 전화를 직접 받지 않고도 수상한 번호로 걸려온 연락처의 용건을 미리 파악하고 피싱인지 아닌지 사전에 판별할 수 있도록 한다. 예컨대 보험금 환급을 노린 보이스피싱 전화가 사용자에게 걸려왔을 때, 연락을 주고받지 않은 수상한 발신자에게 애플이 대신 전화를 받고, 이름과 용건을 상대방에게 먼저 물어본다. 이후 상대방이 응답하면 추가 정보를 요구할 수도 있고, 전화를 받거나 끊는 것도 가능하다. 이 모든 과정은 화면으로 공유되며, 사용자의 통화 화면은 보류 상태로 남는다. 아울러 사파리는 지능형 추적방지 기능이 탑재돼 머신러닝 기술을 활용해 광고 추적기를 차단할 수 있게 고도화된다. 뿐만 아니라 메시지 기능은 사용자가 발신자를 차단·추가·삭제 여부를 결정할 수 있으며, 스팸은 자동 분류된다.

2025.08.21 01:11김기찬

KAIST 안전성 50% 개선한 차세대 난수 발생기 개발, 국제 표준화 추진

국내 연구진이 예측 불가능한 난수를 새로운 방법으로 구현하는데 성공했다. 병렬 구조 채택으로 초고속·안전성 '두 마리 토끼'를 모두 잡았다. KAIST는 전산학부 이주영 교수 연구팀이 치환 기반 결정론적 난수 발생기(DRBG)의 안전성을 분석하는 새로운 이론적 기틀을 마련하고, 최적의 효율을 내는 결정론적 난수 발생기를 설계했다고 20일 밝혔다. 이주영 교수는 이를 설명하며, 기존과 다른 4가지 강조했다. 특징은 ▲예측 불가능성 확보 ▲병렬 구조로 초고속 난수 생성 ▲POSDRBG 새로 설계 ▲안전성 기존대비 50% 개선 등이다. 이주영 교수는 "다만, 사업화보다는 국제 표준화하는데 난수 생성기 개발 목적이 있다"며 "현재 미국 국제 표준을 추진 중"이라고 설명했다. 난수에서 치환은 여러 비트나 바이트 순서를 바꿔 뒤섞는 과정으로 양방향 변환이 가능하다. 뒤섞은 걸 원래대로 돌릴 수 있음을 의미한다. 컴퓨터 보안에서 난수(Random number)는 비밀키나 초기값(IV)에 쓰이기에 예측 불가능한 무작위 수를 만들어야 하지만, 많은 수를 생성하다보면 일정한 패턴이 만들어질 수 있다. 이주영 교수 연구팀은 이 문제를 '구조 병렬화' 및 '스펀지 구조'로 해결했다. 난수 생성 속도도 초고속이어서 IoT 기기부터 대규모 서버까지 적용 가능하다는 것이 연구진의 설명이다. 난수 발생기는 블록 암호나 해시 함수, 치환 등 기본 암호학적 연산을 활용해 엔트로피 소스(환경에서 얻는 무작위 데이터)로부터 예측 불가능한 난수를 만들어 낸다. 이렇게 생성된 난수들은 비밀키 및 초기화 벡터 생성 등 대부분의 암호 알고리즘에서 활용된다. 연구팀은 치환 함수에 관심을 가졌다. 미국 표준 'SHA-3' 해시 함수에 사용되면서 우수한 안전성과 효율성이 확보되기 때문이다. 그러나, 'SHA-3'에 채택된 스펀지 구조가 문제였다. 이 구조는 치환 크기에 비해 출력 효율이 작다는 한계가 있다. 스펀지 구조는 스펀지가 물을 빨아 들이고 짜내듯 데이터 입력을 차례로 흡수하고, 원하는 길이만큼 출력할 수 있는 구조다. 출력 길이가 고정되지 않아, 필요에 따라 아주 긴 난수나 해시도 생성이 가능하다. 또 기존 치환 기반 결정론적 난수 발생기는 안전성을 증명할 때 '게임 호핑'이라는 기법을 사용해 왔다. 그러나 이 방식은 이론적으로 가능한 보안 수준보다 낮게 평가되는 문제가 있었다. 예를 들어, 치환 용량이 256비트일 경우 이론적으로는 min{c/2, λ/2}, 즉 128비트의 안전성을 기대할 수 있다. 하지만 기존 증명 방식에서는 min{c/3, λ/2}, 약 85비트 수준으로만 보장되는 것으로 나타났다. 여기서 입실론(λ)은 엔트로피 임계값, min은 둘 중 작은 값을 취하는 계산식이다. 게임 호핑 기법도 난수 발생기와 공격자가 맞붙는 상황을 '게임'으로 정의하고, 이를 여러 개의 작은 단계(미니게임)로 나눈 뒤 각 단계에서 공격자가 성공할 확률을 계산해 합산하다보니, 지나친 세분화로 실제보다 낮은 안전성 수치가 산출되는 문제가 있었다. 연구팀은 이를 극복하기 위해 기존 게임 호핑 기법을 세분화하지 않고, 2단계로 단순화하되, 병렬 구조화했다. 그 결과 난수 생성 안전성이 50%정도 개선됐다는 것. 여기서 50%는 2의 128승 안전성이 2의 192승으로 증가했다는 의미다. 병렬 구조로 개선하기 위해 연구팀은 'POSDRBG(Parallel Output Sponge-based DRBG)'를 새로 설계했다. 이 구조는 데이터를 병렬로 출력하는 것이 특징이다. 다른 말로 설명하면, 출력 효율이 처음으로 1을 달성했다. 100비트를 넣으면 난수가 100비트 나온다는 뜻이다. 기존 방법엣는 대부분 난수 생성이 절반에 그친다. 이주영 교수는 “POSDRBG는 소형 IoT 기기부터 대규모 서버까지, 난수 생성 속도와 안전성을 모두 개선한 새로운 결정론적 난수 발생기”라며, “국제 표준 'SP800-90A' 개정 과정에서 '치환 함수 기반 DRBG'가 정식 표준에 포함되는 데 긍정적인 영향을 줄 것”으로 기대했다. 'SP800-90A'는 미국 NIST(국가표준기술연구소)가 제정한 국제 표준 문서다. DRBG의 설계·운영 기준을 정의한다. 또 이 'POSDRBG'는 미국 표준 'SHA-3'와 완벽 호환된다. KAIST 정보보호대학원 정우혁 박사과정생이 연구논문 제1 저자로, 이주영 교수가 교신저자로 참여했다. 연구결과는 8월 암호학 분야 최우수 국제학회(CRYPTO)에서 발표할 예정이다. 한편, 이 연구는 정보통신기획평가원(IITP)의 지원을 받아 수행됐다.

2025.08.20 09:35박희범

금보원, 차세대 '게임체인저' 양자컴퓨팅 보고서 2종 배포

양자컴퓨팅 기술이 인공지능(AI)에 이은 차세대 '게임체인저'로 부각되고 있는 가운데 금융보안원(금보원)이 해외 금융권의 양자컴퓨팅 관련 동향 등을 정리한 연구보고서를 배포했다. 보고서를 바탕으로 금보원은 국내에서도 양자컴퓨팅 관련 기술에 대한 경쟁력을 국내 금융사들이 선제적으로 확보할 수 있도록 지원한다는 계획이다. 금보원은 지난달 31일 금융회사가 양자컴퓨팅이 미칠 영향을 사전에 파악하고 선제적으로 대응할 수 있도록 해외 금융권의 양자컴퓨팅 활용 동향, 양자내성암호(PQC) 전환 동향 등을 정리한 연구보고서 2종을 배포했다고 4일 밝혔다. 양자컴퓨팅은 양자 특성을 이용한 새로운 정보 기본단위인 큐비트를 통해 연산을 수행하는 것을 말한다. AI, 빅데이터 등과 같이 높은 연산 처리가 요구되는 난제 해결에 활용될 것으로 예상되는 기술로 꼽힌다. 양자내성암호는 양자컴퓨팅을 활용해 기존 암호 체계를 무력화시키는 공격으로부터 데이터를 보호하기 위한 암호 기술이다. 국내 금융권에서도 금융거래의 안전성 측면에서 양자내성암호에 대해 관심을 가지고 있다. 이에 금보원은 이번 보고서 배포를 통해 해외 금융권에서 양자컴퓨팅을 적극 활용하려는 동향에 주목하고 이와 관련된 내용도 비중 있게 조사·분석해 알린다는 방침이다. 보고서의 주요 내용을 살펴보면 글로벌 빅테크 기업을 중심으로 양자컴퓨팅 기술 경쟁이 본격화되면서 양자컴퓨팅 시장은 하드웨어를 넘어 응용 소프트웨어와 클라우드 기반 서비스(QCaaS)까지 빠르게 성장하는 중이다. 금융분야는 고난도 연산과 시뮬레이션 중심의 업무가 많은 만큼 양자컴퓨팅 활용 잠재력도 높은 분야로 손꼽히고 있다. 이에 해외 금융회사들은 영자컴퓨팅을 단순히 '지켜보는 단계'가 아닌 전략적으로 투자하고 실제적 준비를 진행하는 '대응 준비'(quantum-ready) 단계로 진입하고 있다고 보고서는 설명했다. 양자내성암호와 관련해 해외에서는 금융당국 및 중앙은행을 중심으로 양자컴퓨팅 환경에서 안전하게 암호 기술을 활용할 수 있는 양자내성암호로의 전환을 준비하고 있는 상황이다. 보고서에 따르면 실제로 해외 각국은 양자내성암호 전환의 필요성과 금융권 영향, 전환 시 고려사항 등에 대한 연구를 진행하고 여러 국가와 공통으로 양자내성암호 전환 테스트를 수행 중이다. 금보원은 해외 금융권을 중심으로 양자컴퓨팅, 양자내성암호 등 기술이 빠르게 확산하고 있는 만큼 이 기술들을 미래 금융 산업의 경쟁력을 좌우할 핵심 기술로 인식해 대비한다는 방침이다. 또한 다가올 양자컴퓨팅 시대에 금융 회사가 경쟁력과 보안성을 선제적으로 확보할 수 있도록 포럼 구성, 세미나 개최 등을 우선 추진하고, 금융회사 및 관련 전문기업 등과 함께 양자 개념 검증(PoC)도 단계적으로 진행할 예정이다. 박상원 금보원장은 "양자컴퓨팅은 금융권에 새로운 기회이자 위험으로, 이제는 관망할 때가 아니라 선택과 대비를 해야 할 시점"이라며 "금융보안원은 국내 금융권이 양자컴퓨팅 기술 경쟁력을 확보할 수 있도록 다각적인 지원을 이어나갈 계획"이라고 밝혔다.

2025.08.04 13:26김기찬

SKT, 양자폰 갤럭시퀀텀6 단독 출시...출고가 61만8200원

SK텔레콤이 AI 기능을 강화한 양자암호 5G 스마트폰 '갤럭시 퀀텀6'를 1일 출시한다고 밝혔다. 출고가는 전작과 같이 61만8천200원이다. 갤럭시 퀀텀6는 스마트폰 화면에서 원을 그리는 동작만으로 검색 결과를 보여주는 구글의 '서클 투 서치'를 비롯한 다양한 AI 기능이 적용됐다. 우선 구글 멀티모달 AI '제미나이 라이브'가 탑재돼 이를 통해 카메라로 보는 화면을 공유하며 대화하듯 실시간으로 궁금한 것을 물어보고 필요한 작업을 할 수 있다. 또 국내 갤럭시 A 시리즈 가운데 최초로 AI 기반 사진 영상 편집 보조 기능인 '베스트 얼굴'과 '자동 잘라내기'를 제공한다. '베스트 얼굴'은 모션 촬영을 통해 최적의 표정을 골라 실패 없는 사진 촬영 및 편집을 지원하며, '자동 잘라내기'는 AI가 영상을 분석해 주요 장면을 추출하고 최적의 동영상 편집 구간을 제공한다. 전작 대비 무게는 213그램에서 198그램으로 가벼워졌고, 두께도 8.2mm에서 7.4mm으로 얇아졌다. 색상은 '어썸 라이트그레이', '어썸 그라파이트' 두 가지로 출시된다. 이달 말까지 갤럭시 퀀텀6를 구매하고 삼성 멤버스 앱을 통해 9월30일까지 이벤트를 신청한 고객 전원에게는 삼성 정품 카드 슬롯 케이스와 'T 우주패스 with 유튜브 프리미엄 + 이모티콘 플러스 이용권'도 3개월간 무료로 제공한다. 11번가에서는 8월1일 구매 고객 전원에게 11Pay 10만 포인트를 제공하고 8월 1일 구매 후 개통 14일 유지한 고객 중 추첨을 통해 총 20명에게 '갤럭시 워치8 40mm'(10명), '갤럭시 워치8 클래식 46mm'(10명)를 증정한다. 또 8월1일 정오부터 1시까지 진행되는 11번가 라이브 방송 중 갤럭시 퀀텀6를 구매한 고객 중 1명을 추첨해 100만원 상당의 경품을 제공하는 '갤럭시 퀀텀6 출시 기념' 특집 라이브 방송도 진행한다. 갤럭시 퀀텀6 출시 기념 라이브 방송은 11번가 앱 내 LIVE11 메뉴 또는 모바일 브라우저를 통하여 시청 가능하다. 유철준 SK텔레콤 스마트디바이스본부장은 “갤럭시 퀀텀6는 다양해진 AI 기능과 사용도가 높은 편의 기능을 빠짐없이 갖춘 SK텔레콤 전용 5G 스마트폰”이라며 “앞으로도 SK텔레콤은 고객들의 활용도가 높은 스마트폰을 합리적인 가격에 접할 수 있도록 지속 선보이겠다”고 말했다.

2025.08.01 09:40박수형

라온시큐어, 양자내성암호 기반 키패드 암호화 특허 취득

라온시큐어가 양자내성암호를 활용한 키패드 암호화 특허를 취득했다. 양자컴퓨터 시대에도 안전하게 정보 자산을 지킬 수 있는 보안 솔루션을 강화하고 있다. IT 보안·인증 플랫폼 기업 라온시큐어(대표 이순형, 이정아)는 '양자내성암호(Post-Quantum Cryptography, PQC) 기반 키패드 암호화 방법 및 시스템' 특허를 등록했다고 28일 밝혔다. 이번 특허는 미국 국립표준기술연구소(NIST)가 표준으로 채택한 모듈 격자 기반 키 캡슐화 구조(ML-KEM)의 PQC 키 교환 방식과 키패드 랜덤화 기술을 결합한 것이 특징이다. 키패드 생성 및 사용자 입력 정보 처리 과정에서 PQC 방식과 결합해 화면 캡처, 메모리 해킹, 키 입력 추적 등 기존 공격 기법에 대한 방어력이 크게 향상됐다고 회사는 밝혔다. 또 양자컴퓨터 환경에서도 안전한 데이터 암호화가 가능하다고 덧붙였다. 현재 금융 거래나 모바일 인증 등 개인의 비밀번호나 정보 유출을 방지하기 위한 수단으로 가상 키패드 기술이 널리 사용되고 있다. 라온시큐어는 이번 특허를 통해 스마트폰, 태블릿, 웨어러블 기기, 차량 탑재 인포테인먼트 시스템 등 다양한 기기를 활용한 사용자 정보 입력이 필요한 산업에서 보안 수준을 한층 높일 수 있을 것으로 기대했다. 라온시큐어는 이번 특허 등록과 함께 자사 모바일 가상 키패드 솔루션 '터치엔 엠트랜스키(TouchEn mTranskey)'에 PQC를 적용해 보안성을 한층 강화했다. 또 지난해 말에는 모바일과 PC 환경에서 전자서명 및 구간암호화 기능을 제공하는 '키샵와이어리스(Key# Wireless)'와 '키샵비즈(Key# Biz)'에도 PQC 기술을 적용해 상용화한 바 있다. 라온시큐어는 이번 특허 확보로 자사 보안 솔루션 및 인증 서비스 전반에 PQC 기술을 순차적으로 적용해 공공, 금융, 기업 영역에서 기술 확산을 가속화할 계획이다. 또 한국형 양자내성암호(KpqC)와 미국 NIST PQC 표준 알고리즘을 모두 지원할 수 있는 기술력을 갖추고 있어, 국제 표준 대응 및 글로벌 경쟁력 확보 측면에서 선도적 입지를 공고히 할 예정이다. 한편, 정부는 국가 암호체계를 PQC로 전환하기 위해 2023년 '양자내성암호 마스터플랜'을 발표했다. 2026년 통신과 국방, 자동차에, 2027년에는 우주와 환경, 금융에, 2028년에는 사물인터넷 분야로 PQC 적용을 단계적으로 확대할 계획이다. 특히 올해는 에너지ᆞ의료ᆞ행정 분야를 중심으로 PQC 시범전환 사업을 추진하고 있는데,라온시큐어는 의료 분야 주관사로 선정돼 국내 최초로 개방형 의료 데이터 플랫폼에 PQC를 적용하는 프로젝트를 진행하고 있다. 이정아 라온시큐어 대표는 “이번 특허 취득은 라온시큐어가 양자컴퓨터 시대에도 안전한 인증 환경을 제공할 수 있는 기술력을 입증한 사례”라며 “앞으로도 보안 솔루션을 지속적으로 강화해 양자내성암호 기술 중심의 보안 패러다임을 선도하겠다”고 말했다.

2025.07.28 09:27방은주

  Prev 1 2 3 4 5 6 7 Next  

지금 뜨는 기사

이시각 헤드라인

LG·벤츠, AI 전장·배터리서 '빅딜' 기대…"폭넓은 협의 나눴다"

"이래도 안 봐?"...디즈니플러스, 오리지널 6편으로 韓 시장 잡는다

최신 밈부터 직원 꿀팁까지…GS25 '더블 100만' 팔로워 성공기

SKT, MNO-AI 양대 사내회사 중심 조직개편

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.