• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'해커'통합검색 결과 입니다. (206건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

IBM, 왓슨x 기반 국내 AI 인재 육성 확대

한국IBM(대표 이은주)이 국내 인공지능(AI) 인재 육성을 위해 IBM 왓슨x(watsonx) 기반 생성형 AI 교육 프로그램을 전개한다. 한국IBM은 경기과학기술대와 함께 '2024년 하계 IBM AI 해커톤'을 진행했다고 24일 밝혔다. 빅데이터혁신융합대학사업 일환으로 진행한 이번 프로젝트는 경기과학기술대, 경상국립대, 서울대, 서울시립대, 숙명여대, 전북대, 한동대 등 빅데이터 컨소시엄 소속 대학 재학생 중 신청자들이 선발되어 참여했다. IBM은 IBM 왓슨x를 활용, 생성형 AI기술에 대한 기본적인 이해 및 활용법과 검색증강생성(RAG) 패턴을 활용한 생성형 AI 서비스 구현 방법을 학습하고, 다양한 사용사례를 실습하고 경험하는 기회를 제공했다. 이번 행사에서는 한국IBM의 엑스퍼트 랩(Expert Labs) AI 전문가들이 학생들의 AI 프로젝트 과제를 지원하는 멘토로 나서 최신 기술 기반의 실무 능력을 기르는데 도움을 주었다. 한국IBM은 지난 해 인공지능산업융합사업단(AICA)과 체결한 'AI 인력양성협력'에 대한 양해각서를 바탕으로 IBM 왓슨x 파트너사인 데이타솔루션과 함께 AICA 인공지능사관학교에 참가, 9월부터 교육을 진행 중이다. 이 밖에도 AICA 인공지능사관학교 참여 교육생 중 신청자에게 자연어 처리, 프롬프트 엔지니어링, 언어모델 활용, 랭체인과 벡터DB 구현과 같은 생성형 AI의 핵심 기술과 생성형 AI 활용 시나리오를 교육하고, 왓슨x.ai를 활용한 프로젝트 샌드박스 및 파트너사인 데이타솔루션을 통한 멘토링 등을 제공한다. 이은주 한국IBM 사장은 “모든 산업에서 AI의 영향력이 증가하면서, 대부분의 일자리와 일하는 방식이 변화할 것이라는 예상이 현실화되고 있다"며 "따라서, 기업과 조직은 AI와의 협업을 위해 인력을 준비시켜야 하고, 기존 직무에 종사하는 사람들이 변화에 대비할 수 있도록 어떻게 스킬을 향상시키거나 재교육할 수 있을지 고민해야 한다"고 말했다. 이어 "경기과학기술대와 AICA와의 교육 프로젝트는 IBM의 AI 전문성을 활용하여 이러한 부분에 대한 통찰력을 제공하고, 기술 인력난 해소를 위한 체계적인 교육 사업을 추진하고자 진행됐다”고 설명했다. 한편, 지난 해 IBM은 글로벌 AI 기술 격차를 해소하기 위해 2026년 말까지 전 세계 2백만 명에게 AI교육을 제공하겠다는 계획을 발표했다. 이 목표를 달성하기 위해 IBM은 전 세계 대학과 AI 교육 협업을 확대하고, 파트너와 협력하여 IBM 스킬스빌드와 같은 교육 플랫폼을 통해 AI 및 다양한 기술 교육에 대한 무료 교육 기회를 확장하고 있다.

2024.09.24 10:26남혁우

"해커 단 1명에게 털렸다"…델, 1만 명 이상 직원 정보 유출

하드웨어 전문 기업인 델(Dell)의 직원 정보가 해커 한 명에게 탈취돼 유출됐다. 23일 해크레드 등 외신에 따르면 그렙(grep)이라는 한 해커가 사이버 범죄 플랫폼인 브레치포럼을 통해 탈취한 1만863명의 직원 데이터를 공개됐다. 해크레드 연구팀에서 분석한 내용에 따르면 해커가 공개한 내용에는 직원 ID, 부서명, 현재 업무 활동 여부 등을 확인할 수 있는 정보가 포함된 것으로 나타났다. 비밀번호나 기타 개인 식별 정보(PII)는 포함되지 않았다. 이에 대해 해커는 현재 무료로 공개된 데이터는 일부에 불과하며 일정 비용을 지불하면 전체 데이터베이스를 확인할 수 있을 것이라고 주장했다. 델 측은 "해커의 주장을 알고 있으며 현재 보안팀에서 전사적으로 조사하고 있다"고 밝혔다. 공개된 내용에 따르면 그렙이라는 해커는 지난 9일 IT 서비스 부문에서 세계 5위의 매출을 기록한 프랑스 IT기업 캡재미니의 데이터도 탈취한 것으로 알려져 있다. 스티븐 코유스키 슬래시넥스트 시큐리티 최고기술책임자(CTO)는 "델의 데이터 침해 사건은 대기업이 직면한 지속적인 사이버 보안 위협을 다시 한번 확인시킨다"며 "보안환경이 정립된 기술 회사에서도 잠재적인 보안 취약성이 존재함을 일깨운다"고 말했다. 이어 "유출된 정보는 타깃 피싱이나 사회 공학적 공격에 활용할 수 있다"며 "조직은 민감한 직원 데이터를 보호하고 신뢰를 유지하기 위해 고급 위협 탐지 시스템 및 정기적인 보안 감사를 포함한 강력한 보안 조치를 구현해야 한다"고 강조했다.

2024.09.23 10:14남혁우

"美 인프라 털릴 뻔"…FBI, 中 해킹 공격 막고 기기 수천대 복구

미국이 중국 해킹 그룹 '플랙스 타이푼' 사이버 공격을 막고 감염된 기기 수천 대를 복구한 것으로 전해졌다. 19일 CNN 등 외신에 따르면 미국 연방수사국(FBI) 크리스토퍼 레이 국장은 이날 워싱턴서 열린 사이버 보안 컨퍼런스에서 이 사건을 해결했다고 발표했다. 플랙스 타이푼은 중국서 두 번째로 큰 규모를 가진 해킹 그룹이다. 중국 기업 인테그리티 테크놀로지 그룹 후원을 받고 있다. 이 기업은 각국 기밀을 수집해 중국 정부에 제공하는 역할을 해 왔다. 플랙스 타이푼은 지난주 '봇넷' 수법으로 사이버 공격을 수행한 것으로 알려졌다. 봇넷은 감염된 카메라·디지털 저장 장치의 네트워크로 다른 기기를 공격하는 방식이다. 이를 통해 미국 주요 인프라 시설뿐 아니라 기업, 미디어 조직, 대학, 정부 기관을 표적으로 삼았다. 현재 FBI는 플랙스 타이푼 공격을 막고 감염된 컴퓨터와 기기를 원상으로 복구한 상태다. 앞서 지난해 FBI는 비슷한 수법을 가진 해커 그룹 '볼트 타이푼'을 포착한 바 있다. 이 그룹도 플랙스 타이푼처럼 미국 내 인프라 시설 침투를 시도한 바 있다. 당시 FBI는 이 단체가 중국 지원을 받는 단체라는 의혹을 내비쳤고, 중국은 단순 랜섬웨어 조직이라고 일관했다. 워싱턴 주재 중국 대사관은 "중국은 모든 형태의 사이버 공격을 단속 중"이라며 "미국 당국이 부당한 결론을 내리고 중국에 대해 근거 없이 비난하고 있다"고 밝혔다.

2024.09.19 09:37김미정

北 해커, 암호화폐·금융인 링크드인에 악성코드 배포

북한발 사이버 공격이 거세지고 있는 가운데 최근 북한 해커 그룹이 전 세계 암호화폐·금융업 종사자 소셜미디어 계정에 악성 소프트웨어(SW) 배포를 시도한 정황이 포착됐다. 17일 미국 해커뉴스에 따르면 미국 잼프 위협 연구소가 북한 해커의 이런 사이버 공격 실태를 발표했다. 수법은 전형적인 사회공학적 방식과 멀웨어 유포를 결합한 형태인 것으로 전해졌다. 사람 심리와 취약점을 이용해 정보를 탈취·불법적 행동을 유도하는 식이다. 연구소 발표 내용에 따르면 북한 해커 그룹은 링크드인에서 합법적인 암호화폐 거래소(DEX) 기업 관계자를 사칭해 암호화폐·금융업 종사자 링크드인 계정에 접근했다. 관계자들과 링크드인을 통해 지속적인 연락을 주고받았다. 이후 해커는 관련 종사자들에게 코딩 작업과 테스트를 진행해 달라는 메시지를 보낸다. 이때 회사에서 사용하는 기기나 네트워크에 접근할 수 있는 컴퓨터에서 특정 코드 실행을 유도한다. 북한 사이버 공격자는 '사전 고용 테스트'나 '디버깅 수행'을 빌미로 피해자에게 평소 사용되지 않거나 의심스러운 프로그래밍 패키지, 스크립트, 깃허브 코드를 실행하도록 요청하기도 했다. 이를 통해 사이버 공격자는 피해자 기기에 악성코드를 설치해 회사 네트워크나 시스템에 접근해 정보 탈취나 시스템 공격을 진행할 수 있었다. 잼프 위협 연구소는 "북한 해커 그룹은 최근 암호화폐나 금융업에 종사하는 사람을 노리기 시작했다"며 "회사는 개발자를 포함한 직원들이 이런 속임수에 넘어가지 않도록 교육하는 것이 중요해졌다"고 설명했다.

2024.09.17 15:50김미정

"연구자료 탈취"…中 해커, 중동·말레이시아 정부 1년간 공격

중국 해킹 조직이 중동과 말레이시아 정부 기관을 지속적으로 공격한 정황이 포착됐다. 6일 미국 해커뉴스 등 외신은 중국발 사이버 공격자 '트로픽트루퍼(Tropic Trooper)'가 지난해 6월부터 중동과 말레이시아 정부 기관을 겨냥한 공격을 펼쳤다고 보도했다. 러시아 보안 기업 카스퍼스키가 이런 공격 정황을 발견한 것으로 전해졌다. 카스퍼스키는 트로픽트루퍼가 중동·말레이시아 정부에서 인권 보호 업무에 종사하는 공무원 조직 계정을 공격해 연구 자료 탈취를 시도했다고 밝혔다. 이들은 해킹 도구 '차이나초퍼(China Chopper)'와 '크로우도어(Crowdoor)'를 활용해 공격했다. 차이나초퍼는 해커들이 웹 서버를 공격하기 위해 사용하는 악성 웹 셸이다. 크기가 작고 단순한 코드로 이뤄져 탐지가 어렵다. 공격자가 원격으로 서버를 제어할 수 있게 돕는다. 해커는 차이나초퍼로 피해자 서버에서 파일 업로드, 다운로드, 데이터베이스 쿼리, 명령 실행을 진행할 수 있다. 크로우도어는 악성코드 일종이다. 공격자가 피해 서버에 은밀히 접근할 수 있도록 돕는다. 비정상적인 네트워크 트래픽을 정상 트래픽으로 위장할 수 있다. 카스퍼스키 발표에 따르면 트로픽트루퍼는 APT23를 비롯한 키보이, 어스센타우르, 파이럿판다 등 다양한 명칭을 갖고 있다. 그동안 대만과 홍콩, 필리핀 IT 기업과 교통 시설, 의료 기관을 공격했다. 이후 중국과 말레이시아까지 목표물로 삼은 셈이다. 카스퍼스키 관계자는 "트로픽트루퍼는 두 국가 인권 기관을 공격했다"며 "해커 그룹이 특정 목표를 갖고 있는 것으로 보인다"고 말했다.

2024.09.06 16:13김미정

中 해커 그룹 '볼트 타이푼' 글로벌 인터넷 기업 해킹

중국 해커 그룹이 해외 인터넷 기업들에 대규모 공격을 감행한 가운데 시스템 보안 업데이트의 필요성이 강조되고 있다. 29일 외신에 따르면 중국 해커 그룹 볼트 타이푼(Volt Typhoon)이 네트워크 보안 솔루션 기업 버사 네트워크의 소프트웨어 플랫폼을 사용하는 인터넷 기업을 대상으로 해킹 공격을 감행했다. 이번 공격은 소프트웨어에서 발견된 취약점을 이용한 것으로 밝혀졌다. 이번 해킹의 목적은 고객에 대한 정보를 수집하고 감시 활동을 벌이기 위한 것으로 추정된다. 최소 4개의 미국 기업과 1개의 인도 기업이 피해를 봤으며 이중에는 인터넷 서비스 제공업체도 포함된 것으로 전해졌다. 버사 네트워크는 해당 소프트웨어의 취약점을 인정하며 이를 해결하기 위한 보안 패치를 신속히 배포했다. 또 고객들에게 가능한 한 빨리 시스템 업데이트를 실시할 것을 권장했다. 볼트 타이푼은 중국 정부와 연계된 해커 그룹으로, 이전에도 미국의 주요 인프라를 표적으로 사이버 공격을 감행한 바 있다. 그럼에도 불구하고 중국 정부는 이번 사건과 자신들의 연관성을 부인하며 미국 정보기관이 사이버 보안 업체들과 협력해 중국의 사이버 위협을 과장하고 있다고 주장했다. 크리스토퍼 레이 미 연방수사국(FBI) 국장은 중국의 목적이 "원하는 시기에 미국의 주요 인프라를 물리적으로 파괴할 수 있는 능력"이라며 "공황을 유발하기 위해 민간 인프라에 타격을 가하고자 계획한다"고 말했다.

2024.08.29 10:19조이환

"새싹 개발자 키운다"...카카오, '카카오테크 캠퍼스' 아이디어톤 진행

"한정된 시간 안에 작업물을 완성하는 경험을 통해 실제 개발자의 생활을 엿본 것 같아요. 아이디어를 구체화하면서 생기는 문제점들을 해결하는 과정 자체만으로도 제 커리어에 큰 도움이 될 것 같습니다." (경북대학교 이도훈 학생) AI 시대에 맞춰 카카오의 미션인 '필요한 미래를 더 가까이 만드는 서비스'를 직접 기획해보기 위해 전국 5개 대학 190여명의 대학생들이 모였다. 카카오(대표 정신아)의 대표 산학협력 ESG 사업인 '카카오테크 캠퍼스' 아이디어톤이 지난 22일부터 23일까지 양일간 카카오 AI 캠퍼스에서 개최됐다. 아이디어톤은 카카오테크 캠퍼스를 참여 중인 학생들이 직접 만들 서비스의 아이디어를 구상하는 무박 2일 미니 해커톤이다. 카카오테크 캠퍼스는 비수도권 지역의 기술 교육 불균형을 해소하기 위해 카카오가 지난해부터 진행 중인 ESG 사업이다. 지역거점대학과 협력해 실제 기업에서 필요로 하는 기술을 학습하고 응용해볼 수 있는 기회를 제공하며, 이를 통해 현장에 즉시 투입 가능한 주니어 개발자를 양성하는 것을 목표로 한다. 올해는 교육대상과 과정을 대폭 확장해 강원대학교, 경북대학교, 부산대학교, 전남대학교, 충남대학교 등 총 5개 대학의 190명의 대학생이 해당 과정을 이수 중이다. 1년 동안 진행되는 이 프로그램은 총 3단계로 대학교 학사 일정에 맞춰 4월에 시작해 11월에 종료된다. 기초 교육부터 카카오 서비스 클론, 실제 서비스 구현까지 이어지는 과정이다. 1단계에서는 10주간 개발 기초 교육이 이뤄졌으며, 이 기간 동안 학생들은 프론트엔드, 백엔드, 안드로이드 개발 기술스택(프로그래밍 언어와 프레임워크)을 학습했다. 이후 여름방학 동안 6주간 진행된 2단계 클론 코딩 과정에서는 실제 카카오톡 선물하기와 카카오맵 서비스를 클론하며 1단계에서 배운 기술스택을 적용하고, 현업멘토의 1:1 코드 리뷰를 통해 실질적인 개발자 역량을 향상했다. 이번에 진행한 아이디어톤은 3단계의 시작으로 학생들이 개발하고자 하는 웹/앱 서비스에 대한 아이디어와 전략을 팀원들과 함께 수립하고 구체적인 서비스 화면을 설계하는 과정이 진행됐다. 각 조는 5~8명씩 이뤄져 다양한 주제로 구현하고자 하는 서비스를 설계했다. 아이디어톤 마지막에는 우수 5개 조가 설계한 서비스를 발표하는 자리가 마련됐다. 실제 카카오 개발자가 아이디어톤에 방문해 각 서비스의 방향성과 실효성 등을 평가하고 더 나은 서비스를 구현할 수 있도록 조언했다. 아이디어톤에서 1등을 차지한 11조의 부산대학교 한성익 학생은 "올해 초 당한 전세 사기 경험에서 새로운 프로젝트를 고안하게 됐다"며 "유사한 피해를 겪은 사람들에게 실질적인 도움이 되는 서비스로 발전시키겠다"고 설명했다. 이어 그는 "정작 사후의 문제를 분석하고 해결방법을 제시해주는 플랫폼이 없다는 사실을 알게 돼 이를 위한 서비스를 고민하게 됐다"고 덧붙였다. 아이디어톤 이후인 9월부터 학생들이 기획부터 배포까지 실제 서비스를 구현해 11월 말 최종 발표회를 진행할 예정이다. 카카오 이영훈 그룹인사팀장은 "카카오테크 캠퍼스는 상대적으로 교육의 기회가 소외된 미래 개발자들에게 실제 서비스를 직접 개발해보는 경험을 제공하는 카카오만의 차별화된 ESG 프로그램"이라며 "이번 아이디어톤의 경험이 학생들이 실제 서비스를 개발하는 과정에 좋은 밑거름이 됐길 바란다"고 말했다.

2024.08.27 08:57백봉삼

코스포 벤처스타트업 해커톤서 동국대 'Goodbye GDSC' 대상

코리아스타트업포럼(이하 코스포)은 지난 19~20일 '벤처스타트업 아카데미 해커톤 대회 - 서퍼톤, Challenge the Code Wave'를 성공적으로 개최했다고 21일 밝혔다. 이번 대회는 소프트웨어 및 콘텐츠 분야 청년들이 스타트업 현장에서 발생하는 문제를 해결하기 위한 솔루션을 직접 개발함으로써 청년들의 도전정신과 혁신 역량을 고취하기 위해 열렸다. 중소벤처기업부(이하 중기부)의 벤처스타트업 아카데미 사업의 일환으로, 중기부가 주최하고 코리아스타트업포럼과 대덕이노폴리스벤처협회, 벤처기업협회, 중소기업기술혁신협회, 한국경영혁신중소기업협회, 한국여성벤처협회가 공동 주관했다. 우아한형제들, 쏘카, 버킷플레이스, 애드락애드버테인먼트 등이 후원했다. 대회에는 사업에 참여하는 전국 20개 대학이 사전 선발한 각 1팀씩 총 20개팀의 90여명의 학생들이 참가해 열정을 뽐냈다. 재학생 및 졸업예정자로 구성된 학생들은 현장에서 즉석 공개된 '캠퍼스 라이프: 우리 학교를 더욱 이롭게 만들기 위한 비즈니스 서비스 기획 및 개발'을 주제로 각양각색의 아이디어를 도출하고 실제 솔루션을 구축했다. 현장에는 네이버와 현대백화점, 그렙, 캐피탈레터, 클래스101, 패러다임시프트 등 전·현직 개발자 8명이 멘토로 참여해 기술 구현에 대한 조언을 전했고, 취업 및 채용에 관한 상담도 진행됐다. 이번 대회는 청년들의 창업가정신 함양과 개발자로서의 비전을 모색할 수 있는 전문가 특강도 열려 이목을 끌었다. 19일에는 박정현 비브리지 대표가 '해커톤에서 성공할 수 있는 세 가지 마인드셋'을 주제로 대학생 시절 미국 해커톤 대회에 참가하면서 깨달았던 내용을 바탕으로 현지 인턴을 거쳐 창업에 이르기까지의 여정을 소개했다. 이튿날인 20일에는 다년간 개발자 양성 프로그램을 운영해 온 권순선 구글 리드가 연사로 나서 최신 급변하는 기술 생태계 환경에서 개발자로서 가져야 할 자세와 노하우를 공유해 박수를 받았다. 프로젝트 심사 결과, 중소벤처기업부 장관상은 동국대학교 'GoodBye GDSC'팀이 대상을, 경북대학교 '슬기로운생활'팀이 최우수상을 받았다. 동국대학교 'Goodbye GDSC'는 교수가 실시간 질문에 대해 음성 인식을 통해 답변하고, 학생들의 반복적인 질문에는 AI가 교수 답변을 학습해 자동 응답을 제공하는 익명 질문 및 답변 플랫폼 '물무리'로 높은 점수를 받았다. 또 경북대학교 '슬기로운생활'은 발표 능력이 학업 성취부터 미래의 직장 생활까지 영향을 미치는 핵심 역량이라는 점에 집중해 AI를 기반으로 한 대학생들의 발표 연습 플랫폼 '스피치지' 서비스를 선보여 좋은 평가를 받았다. 6개 민간 협단체가 수여하는 우수상과 장려상은 총 5팀이 선정됐다. 우수상은 숭실대학교 'SSU'와 대구대학교 'ALL IN ONE'이 수상했고, 장려상은 인하대학교 '인덕맘즈', 명지대학교 'TEAM MYONG', 강남대학교 '강'에 돌아갔다. 각 수상팀은 총 1천400만원 상금을 차등 지급 받을 예정이다. 이밖에 양일간 가장 열정 넘치는 모습을 보여준 핵인싸상에는 대상 수상팀인 동국대학교 'Goodbye GDSC'와 우수상을 수상한 숭실대학교 'SSU', 최우수상을 받은 경북대학교 '슬기로운생활'이 1~3등으로 선정돼- 부상으로 쏘카 올데이 이용권을 제공했다. 한상우 코스포 의장은 "이번 해커톤 대회는 청년 인재들이 스스로 주변의 문제를 인식하고 해결하는 방법을 도출하는 주도성은 물론 개발자로서의 역량까지 확인할 수 있는 계기가 됐다"며 "앞으로도 참신한 아이디어와 열정을 가진 청년들이 마음껏 꿈에 도전할 수 있도록 스타트업 생태계와 협력해 다양한 기회를 마련하겠다"고 밝혔다.

2024.08.21 08:42백봉삼

엔키화이트햇 해킹 팀 '오딘', 글로벌 해킹방어대회 '데프콘'서 실력 입증

오펜시브 보안 전문 기업 엔키화이트햇(대표 이성권) 해킹팀 '오딘(Odin)'이 글로벌 해킹방어대회 '데프콘(DEFCON) CTF32' 본선에서 실력을 과시했다. 데프콘은 올해 32회를 맞이한 세계 최대 규모 해킹대회다. 전세계 해커는 8월 9일부터 11일까지 미국 라스베이거스에 모였다. 엔키화이트햇 컨설팅팀, 사이버훈련센터, 연구팀 등 총 13명의 직원이 데프콘에 참여해 실력을 겨뤘다. 엔키화이트햇 직원들은 하입보이(HypeBoy), 수퍼다이스코드(SuperDiceCode), 콜드퓨전(Cold Fusion) 등 3개 팀으로 예선을 통과했다. 엔키화이트햇 컨설팅팀, 사이버훈련센터 연구팀 등 총 13명의 직원이 데프콘에 참여했다. 이번 대회에서 서명환 사이버훈련센터 센터장외 7명이 참여한 수퍼다이스코드가 3위, 하입보이로 참여한 차현수 팀장 외 3명이 8위에 올랐다. 엔키화이트햇은 오펜시브보안 전문기업으로 내부 인력 역량 강화를 위해 국내외 해킹대회 참여를 독려한다. 데프콘 등 글로벌 행사에서는 최신 해킹 기술과 보안 위협, 방어 전략이 공유된다. 다양한 워크샵과 강연, 실습 세션을 통해 실질적인 기술 습득이 가능하다. 엔키화이트햇 연구원들이 참여하는 CTF 등 대회에서는 다양한 사이버 보안 문제 해결 방식과 접근법을 시도하며 실전 경험을 쌓을 수 있다. 엔키화이트햇은 해커 관점에서 사이버 위협에 선제적으로 대응하는 '오펜시브 시큐리티 전문기업'이다. 엔키화이트햇은 사이버 보안 교육훈련과 침투테스트, 취약점 연구에 집중한다. 엔키화이트햇은 2016년 설립 후 꾸준히 사이버보안 인재양성에 관심을 가져오며 2019년부터 사이버공격방어대회 운영을 맡아왔다. 금융보안 위협분석 대회 FIESTA와 CODEGATE 국제해킹방어대회 운영 등 20회가 넘는 국내 해킹대회 경험을 보유하고 있다. 이성권 엔키화이트햇 대표는 “연구원들이 데프콘에 참여 최신 위협 동향을 파악하고 창의적인 방법으로 문제를 해결하는 경험을 축적한다"면서 “글로벌 대회에 참여해 자체 기술역량을 높이는 기회로 삼고 있다"고 말했다.

2024.08.12 17:14김인순

[ZD SW 투데이] 셀바스AI, 정상제이엘에스에 '셀비 SR' 공급 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆셀바스AI, 정상제이엘에스에 '셀비 SR' 공급 셀바스AI가 정상제이엘에스에 인공지능(AI) 영어 발음 학습 솔루션인 '셀비 SR(Selvy SR)'을 공급한다. 이 솔루션은 영어 교육 콘텐츠에 쉽게 연동돼 개인화된 학습 피드백을 제공한다. '셀비 SR'은 정상제이엘에스의 플루엔씨(fluenC) 플랫폼에 적용돼 유치원생과 초등학생 대상의 영어 스피킹 학습에 활용된다. 이 때 발음 정확도, 억양, 속도 등을 종합적으로 평가해 다양한 피드백을 제공한다. ◆에티버스, 엘라스틱과 파트너십 체결 에티버스가 미국 AI 검색 엔진 기업 엘라스틱과 파트너십을 체결해 한국 공식 총판으로 선정됐다. 이에 따라 엘라스틱의 AI 플랫폼과 솔루션을 국내에 도입할 예정이다. 에티버스는 30년 이상 IT 소프트웨어 및 하드웨어 총판 사업을 수행함으로써 획득한 국내 IT 시장 전문성과 시장 점유율로 인해 엘라스틱의 파트너로 선정됐다. ◆티오리, 전 세계 화이트햇 해커 대상 '버그바운티 프로그램' 공개 티오리의 버그바운티 플랫폼 '패치데이'가 에듀테크 스타트업 구름과 함께 전 세계 화이트햇 해커를 대상으로 버그바운티 프로그램을 진행한다. 버그바운티는 보안 취약점을 찾아 제보한 화이트햇 해커에게 보상을 지급하는 서비스 보안 강화 프로그램이다. 이번 버그바운티는 구름의 웹서비스와 관련된 보안취약점과 다크웹에서의 위협 정보를 제공한 제보자에게 최대 300만원의 포상금을 지급한다. ◆국정원, '디지털포렌식 챌린지 2024' 개최 국가정보원이 한국정보보호학회와 함께 10월 8일까지 '디지털포렌식 챌린지 2024'를 개최한다. 이 대회에서는 전 세계 디지털포렌식 전문가와 학생들이 참여해 최신 기술을 겨루게 된다. 대회는 문제풀이와 기술공모 두 분야로 나뉘어 진행된다. 참가자들은 각 분야별 5팀씩 총 10팀이 선정되며 주요 우승팀에게는 국가정보원장상이 수여된다. ◆한드림넷, 네트워크 스위치 기반 원격 전원 제어 특허 취득 한드림넷이 네트워크 스위치 기반 원격 전원 제어 기술의 특허를 취득했다. 이 기술은 CCTV, 공공 와이파이, 사물인터넷(IoT) 디바이스 등 단말에서 장애가 발생할 때 원격으로 전원을 제어해 장애를 복구한다. 또 이 기술은 네트워크 관리 시스템과 연동돼 엔지니어가 현장에 출동하지 않고도 문제를 원격에서 처리할 수 있게 한다.

2024.08.09 11:29조이환

"가상자산 내놔"...해커 공격 받은 파리 올림픽 경기장

해커 집단이 프랑스 내 관광지 수십 곳을 해킹하고 몸값으로 가상자산을 요구했다고 미국 가상자산 매체 디크립트가 6일(현지시간) 보도했다. 이번에 해킹 피해를 입은 장소 중에는 2024 파리 올림픽 태권도와 펜싱 경기가 진행되는 그랑팔레 박물관도 포함됐다. 해커들은 이들 장소의 재무 데이터를 탈취했으며 가상자산으로 몸값을 지불하지 않으면 재무 데이터를 유출하겠다고 위협한 것으로 알려졌다. 파리 당국은 이번 해킹이 올림픽 진행에 아무 영향을 미치지 않았다고 답했으며 프랑스 사이버범죄방지단(BL2C)는 이번 해킹에 대한 조사를 진행 중이다. 해커들이 요구한 구체적인 금액과 가상자산의 종류가 무엇인지는 공개되지 않았다.

2024.08.07 08:14김한준

경기 메타버스 해커톤 예선 대회, 10개 팀 결선 진출

경기콘텐츠진흥원(원장 탁용석, 경콘진)은 지난 7월 31일부터 8월 2일까지 성남 경기창조경제혁신센터에서 개최한 '2024 경기 메타버스 해커톤' 예선 대회에서 10개 팀이 결선에 진출했다고 6일 밝혔다.회 과학기술정보통신부와 경기도가 주최하고 정보통신산업진흥원과 경콘진이 주관하는 '경기 메타버스 해커톤'은 메타버스 및 XR 기술을 기반으로 공공 문제와 기업 과제를 해결하는 경진대회다. 7월 31일부터 3일간 열린 예선에서는 총 19팀, 77명의 개발자가 치열한 경합을 벌여 총 10팀이 결선 진출 기회를 얻었다. 이번 대회 주제는 공공 문제 해결을 위한 XR 콘텐츠, 경기도 공익 메타버스 관광 콘텐츠 등 2개 트랙으로 진행됐다. 각 주제는 경콘진과 더 샌드박스 코리아 등 협력사 수요기반으로 선정했다. 예선 첫날에는 각 트랙의 담당자들이 참가자들을 대상으로 과제 해설 특강과 멘토링을 진행했다. 참가자들은 3일간의 개발 기간을 거쳐 최종 시연 및 발표를 통해 개발물을 선보였다. 현장 심사를 통해 트랙 1에서 6팀, 트랙 2에서 4팀씩 총 41명이 결선에 진출했다. 경콘진 탁용석 원장은 "2024 경기 메타버스 해커톤은 공공과 민간 협업을 통해 메타버스·XR 등 가상 융합기술 분야의 인재들이 역량을 펼칠 수 있는 기회의 장이다"라며, "향후 지속적인 민관학 협력을 통해 산업계 전문 인재 양성에 힘쓰겠다"라고 말했다. '2024 경기 메타버스 해커톤' 결선은 8월 12일부터 14일까지 시흥 경기과학기술대학교에서 열린다. 예선을 통과한 10팀 중 4팀이 수상한다. 입상한 팀은 최대 200만 원의 상금과 경콘진 원장 명의의 상장 등을 수여받는다.

2024.08.06 17:06김한준

美 NASA 공격한 北 공작원, 현상금 1천만 달러 걸렸다…누구길래?

미국 법무부가 북한 공작원 림종혁에게 현상금 1천만 달러(약 138억원)를 걸었다. 림종혁은 미국 항공우주국(NASA)·공군 기지·미국 병원 등을 랜섬웨어로 공격해 큰 돈을 갈취한 혐의를 받는다. 26일 로이터, 블룸버그 등 외신에 따르면 미 법무부는 림종혁을 항공우주국(NASA), 텍사스 주·조지아주 공군 기지를 해킹해 자금 세탁을 공모한 혐의로 기소했다. 림종혁 등 북한 사이버 부대는 미국 병원·의료회사·방위 산업체·엔지니어링 회사의 컴퓨터 시스템을 랜섬웨어로 공격한 것으로 알려졌다. 이번 사이버 공격의 주요 인물인 림종혁은 랜섬웨어로 얻은 비트코인을 중국 은행을 통해 송금 후 현금인출기(ATM)로 인출해 자금 세탁을 한 혐의를 받고 있다. 다만 미 연방수사국(FBI)은 림종혁이 현재 북한에 있는 것으로 추정되며 변호인은 연락이 닿지 않는다고 설명했다. 이어 미 검찰은 기소장에서 APT45가 랜섬웨어 공격으로 얻은 수익금으로 인터넷 인프라를 구입한 후 사이버 스파이 활동을 수행하는 데 사용했다고 강조했다. FBI와 미 법무부 관계자들은 북한 해커들의 온라인 계정 중 일부를 압수했다며 랜섬웨어 공격의 피해자들에게 반환될 60만 달러(약 8억3천만원) 상당의 가상화폐도 여기에 포함돼 있다고 조사 결과를 발표했다. 미국 검찰은 성명을 통해 "2022년 북한이 NASA를 표적으로 삼았을 때 해커들이 멀웨어를 이용해 3개월 동안 미국의 군사 정보가 담긴 컴퓨터 시스템에 무단으로 접근했다"며 "이들이 훔친 데이터는 17기가바이트(GB)에 달한다"고 주장했다. 외신들은 이번 공격으로 미 부대의 잠수함, 해군 함정, 전투기 및 레이더 시스템 제조업체를 포함한 다수 업체가 피해를 입었으며 미국을 공격한 북한 부대가 APT45로 추정된다고 덧붙였다. 영국 국가 사이버 보안 센터 폴 치체스터 운영 이사는 "우리가 폭로한 전 세계 사이버 간첩 작전은 북한의 국가 지원 행위자들이 군사 및 핵 프로그램을 추진하기 위해 얼마나 멀리까지 갈 수 있는지를 보여준다"고 말했다.

2024.07.26 11:48양정민

中 지원 받는 'APT41' 사이버 공격 심화…피해 산업·국가는?

중국 정부가 지원하는 사이버 공격 그룹 'APT41' 때문에 피해를 입은 곳들이 이탈리아, 스페인, 대만, 터키, 영국에 많이 분포돼 있는 것으로 파악됐다. 이 지역서 활동하는 물류, 해운, 미디어 산업이 주로 피해를 입었다. 맨디언트는 구글 위협 분석 그룹(TAG)과 손잡고 중국 연계 공격 그룹 APT41의 활동 연구 결과를 26일 발표했다. 이 공격 그룹은 중국 지원으로 스파이 활동을 지속해 왔다. 국가 통제 밖의 금전적 목적의 공격을 수행하는 행보도 보였다. APT41은 최근 사이버 공격을 한층 고도화한 것으로 나타났다. 2023년부터 특정 산업이나 기업 네트워크에 침투해 무단으로 민감한 데이터를 탈취하는 방식이다. 더스트트랩(DUSTTRAP)을 활용한 것이 대표적이다. 더스트트랩은 악성 파일을 암호화함으로써 메모리에서 실행하는 데이터 탈취법이다. 이는 공격자 흔적을 최소화할 수 있다. 암호화된 파일은 APT41이 통제하는 인프라와 통신할 수 있다. 해킹당한 구글 워크스페이스 계정과 통신할 수도 있다. 이에 구글은 이런 무단 접근을 하지 못하도록 시스템을 수정한 바 있다. APT41은 데이터베이스 설정 도구로 오라클 데이터베이스에서 데이터를 추출한 것도 드러났다. 파인그로브(PINEGROVE)를 통해 민감한 데이터를 대량 유출해 원드라이브로 전송했다. APT41은 특정 산업과 지역을 공격 대상으로 삼았다. 피해 산업은 글로벌 해운을 비롯한 물류, 미디어, 엔터테인먼트, 자동차 분야다. 지역으로는 이탈리아, 스페인, 대만, 터키, 영국이다. 구체적으로 다수 해운·물류 산업 피해 기업은 주로 유럽과 중동 지역 회사였다. 미디어 및 엔터테인먼트 산업의 경우 모든 피해 기업이 아시아 지역에 몰려 있었다. 맨디언트는 APT41이 싱가포르 등 다른 국가에 있는 유사 기업들에 대한 정찰 활동을 수행한 점도 포착했다. APT41이 공격 목표를 확대하고 있다는 징표다. 맨디언트 관계자는 "회사들은 소프트웨어(SW)와 시스템을 최신 상태로 유지하고 강력한 비밀번호와 다중 인증(MFA)을 시행해야 한다"며 "정기적으로 데이터를 백업하는 등 포괄적이고 다층적인 보안 접근 방식을 사용할 것을 권장한다"고 공격 예방법을 설명했다.

2024.07.26 10:44김미정

KISIA, 정보보호 개발자 해커톤 개최…내달 4일까지 접수

정부가 강력한 정보보호를 위한 아이디어와 기술을 한자리에 모으는 대회를 연다. 한국정보보호산업협회(KISIA)는 8월 20일부터 21일까지 무박 2일간 '2024 제2회 KISIA 정보보호 개발자 해커톤'을 개최한다고 25일 밝혔다. 참가 신청은 내달 4일까지 '2024 제2회 정보보호 개발자 해커톤' 사이트에서 가능하다. 본선 진출 팀(25개 팀)에게는 개별 참가확정을 안내 받는다. 올해 2회를 맞는 해커톤 주제는 '일상생활에서의 정보보호 모델·서비스 개발'이다. 예선을 거쳐 양재 aT센터 창조홀에서 개최될 예정이다. 참가 대상은 전국 대학(원)생이다. 행사에 관심 있는 누구나 1~4인 팀을 구성한 뒤 개발 기획서를 작성해 참가할 수 있다. 예선은 서류평가로 진행된다. 정보보호 산업계 전문 심사위원단이 제출된 개발 기획서를 평가해 상위 25개 팀을 뽑는다. 이 팀은 본선에 진출해 개발 경연에 참여할 수 있다. 해커톤 본선에서는 개발 기획서 기반으로 모델·서비스 개발이 진행된다. 추가로 부여되는 현장 미션까지 종합 평가해 최우수상(1팀), 우수상(1팀), 장려상(2팀), 아이디어상(1팀)이 선정된다. 지난해 열린 '2023 제1회 KISIA 정보보호 개발자 해커톤'에 총 15개 팀이 참가한 바 있다. 더 케이호텔 서울 가야금홀에서 정보보호 서비스·사회적 이슈 해결(보이스 피싱)을 위한 정보보호 모델·서비스 개발 대회를 진행했다. 당시 최우수상작은 기존 본인인증 창의성·차별성을 다룬 '사용자가 그린 그림을 활용한 본인인증 서비스 패스아트'다. 수상자는 한국정보보호산업협회장상과 특허출원 기회를 얻었다. KISIA는 올해 대회가 지난해보다 더 많은 지원 혜택을 제공한다고 밝혔다. 올해 참가자는 과기정통부 장관상, 제품 상용화 지원금 및 특허출원 기회를 받을 수 있다. KISIA 홍준호 한국정보보호교육원 원장은 "정보보호 분야의 해커톤은 기존에 찾아보기 어려워 지난해 처음 개최된 정보보호 개발자 해커톤에 정보보호 산·학·연구계에 많은 관심을 받았고, 개발된 정보보호 모델·서비스도 특허출원까지 진행되면서 우수한 성과를 거뒀다"며 "이번 해커톤에서도 유의미한 결과물이 나올 수 있는 열띤 경연의 장이 될 수 있도록 기획했다"고 말했다. 조영철 KISIA 회장은 "사이버 공격 유형이 다각화 되면서 정보보호를 위한 혁신적인 아이디어가 필요하다"며 "전공에 상관없이 해커톤을 참가할 수 있는 만큼 다양한 관점에서 정보보호 모델·서비스들이 개발돼 다채로운 대회가 될 수 있길 바란다"고 강조했다.

2024.07.25 16:14김미정

세계 대학생들, KAIST 모여 '사회문제 해결' 경진대회

KAIST 학생 단체 아이시스츠(ICISTS)가 8월7일부터 12일까지 닷새간 '아이시스츠 해커페어(ICISTS Hackafair) 2024'를 개최한다. 주제는 '분열된 사회의 재연결(Reconnect Society)'이다. 올해 처음 기획한 '헤커페어'는 아이디어를 경쟁적으로 구체화하는 해커톤에서 한발 더 나아간 형태의 경연이다. 제시된 주제를 해결하기 위한 플랫폼·디바이스·교통수단·건축물·정책 등의 방안을 자유롭게 제안하는 '아이디어톤'을 사흘간 진행한 뒤, 완성한 결과물을 박람회(Tech-Fair)에 곧바로 출품해 수익성과 지속 가능성까지 평가받아 승자를 가리는 방식이다. 행사 진행 동안 KAIST 교수진을 포함한 과학기술 및 사회 전문가들이 멘토로 참여해 조언할 예정이다. 행사 첫날에는 김문조 고려대학교 사회학과 명예교수가 분열된 사회의 정의와 사례, 문제 해결의 필요성을 주제로 기조연설한다. 셋째 날에는 강남우 KAIST 조천식모빌리티대학원 교수, 청년스타트업인 하이어와 나눔비타민의 정민서·김하연 대표가 강연한다. 김지환 아이시스츠 조직위원장(건설및환경공학과)은 “전 세계 대학생들의 인적 네트워크를 구축하는 의미 있는 시간이 될 것”이으로 기대했다.

2024.07.20 11:36박희범

"내 유심 돌려줘"…'심 스와핑 해킹' 확산 우려

"눈 깜빡할 사이에 3만9천 달러가 저도 모르는 계좌로 이체됐어요. 통신도 제대로 되지 않아서 와이파이를 이용해야 했죠. 제 전화번호가 해커에게 넘어갔단 사실도 알게 됐습니다." 신종 해킹 범죄 '심 스와핑(SIM Swapping)'이 미국을 포함한 전 세계에 새로운 골칫덩이로 떠올랐다. 한국도 열외가 아닌 만큼 휴대전화 유심(USIM) 보안에 각별한 주의가 요구된다. 15일 AP통신에 따르면 연방통신위원회(FCC)는 지난 8일 미국 내 심 스와핑 해킹 예방과 관련된 규칙·명령을 시행할 예정이었다. 그러나 FCC는 백악관의 추가 검토 조치에 따라 시행이 무기한 연기됐다고 공지했다. 미국 내 무선 통신사들이 규정을 대비하는 데 많은 시간이 필요하고 기술, 절차에 큰 변화가 요구된다는 이유에서다. 심 스와핑은 타인의 휴대전화 유심 칩을 복제해 개인정보 및 금융자산을 탈취하는 해킹 수법이다. 해커가 데이터 유출, 다크웹 검색, 피싱 메일 사기 등을 통해 얻은 전화번호, 생년월일을 이용해 피해자를 사칭하는 방식이다. 문제는 피해자의 유심 정보와 해커가 쓰는 유심 정보가 일치해 시스템상으론 '기기 변경'으로 여겨진다는 점이다. 외신들은 피해자가 단순 기기 변경을 한 것인지, 심 스와핑을 당한 것인지 확인할 방법이 마땅하지 않다고 분석했다. 심 스와핑 피해 복구가 어려운 이유 중 하나다. 보안 전문가들은 "해커들은 전화번호 탈취 후 휴대전화의 유심 카드가 손상·분실됐다고 주장한 뒤 해당 번호를 소지한 새 유심을 연결해 달라고 요청하는 수법을 쓴다"고 구체적인 범행 방법을 밝혔다. 심 스와핑은 2017년 처음 등장한 이후 갈수록 확산되고 있는 분위기다. 실제 미국 FBI 인터넷 범죄 신고 센터의 통계를 살펴본 결과 심 스와핑 신고 건수는 2018년부터 2021년까지 약 400% 이상 증가했다. FBI 측은 피해액 규모가 총 6천800만 달러(약 936억200만원)로 추산된다고 보고했다. FCC는 2023년 관련 보고서와 보도자료를 통해 "사용자가 유심 변경, 포트 아웃 요청 등을 하려 할 때 음성 확인·정부 식별 등의 추가 조치를 취해야 한다"며 "생년월일, 주민등록번호 등 2단계 인증이 더 이상 안전하지 않다"고 설명했다. 그러면서 "다만 이 정책은 백악관의 추가 검토 의견에 따라 시행이 미뤄졌다"고 덧붙였다. 한국도 예외는 아니다. 지난 2021년 심 스와핑 사례가 처음 발생한 이후 2023년까지 30여 건 이상의 피해 사례가 발생한 것으로 알려졌다. 디지털 가상자산 거래소 업비트는 심 스와핑 의심 사례를 11건 차단했다고 보고했다. 사이버 보안 전문가는 수면으로 드러나지 않은 심 스와핑 범죄가 추가로 있을 것으로 우려했다. 레이첼 토박 소셜프루프 시큐리티 대표는 "대부분의 신원 도용은 신고되지 않기 때문에 실제 피해는 과소평가 됐을 가능성이 높다"고 말했다.

2024.07.15 11:49양정민

"中 해커 활개친다"…미국·영국·뉴질랜드 이어 공격 받은 국가는?

미국·영국·뉴질랜드에 이어 호주도 중국 정부와 연계된 해커 집단으로부터 사이버 공격을 받은 것으로 알려졌다. 계속된 의심에 중국은 근거도 없이 모함한다고 반발하는 분위기지만 점차 해킹 사례가 빈번해지고 있어 각국이 사이버 안보를 위한 투자를 대폭 늘려야 한다는 지적이 나온다. 10일 구글 클라우드 맨디언트에 따르면 호주 사이버 보안 담당 기관 호주신호국(ASD)은 지난 9일 중국 정부 지원을 받는 해커 집단이 호주 정부와 민간 네트워크를 지속해서 노리고 있다고 경고했다. 이들은 맨디언트가 'APT40'으로 명명한 공격 그룹인 것으로 밝혀졌다. APT(Advanced Persistent Threat·지능형 지속위협)는 특정 국가나 기관을 장기간에 걸쳐 해킹하는 행위로, 국가가 배후로 의심되는 APT 조직에는 식별을 위해 숫자를 붙인다. APT29는 러시아, APT31과 APT40는 중국 국가안전부와 연계돼 있는 것으로 알려졌다. ASD는 "(APT40이) 호주에서 관심 있는 네트워크에 대한 정찰을 정기적으로 수행하며 표적을 손상할 기회를 찾고 있다"며 "민감한 컴퓨터 네트워크와 연결돼 있지만 오래되고 잘 사용하지 않는 장치들이 표적"이라고 말했다. APT40는 지난 2021년에도 뉴질랜드를 상대로 사이버 공격을 감행한 것으로 드러났다. 뉴질랜드 통신보안국(GCSB)에 따르면 ATP40은 뉴질랜드 의회 자문실과 사무처를 대상으로 공격한 것으로 파악됐다. 다만 해커 집단이 여러 데이터를 검색했으나 민감하거나 전략적인 정보에는 접근하지 못했다. 또 뉴질랜드 국가사이버보안센터(NCSC)가 이들의 활동을 억제하고 차단해 큰 문제가 되진 않았다. 미국, 영국도 중국 정부와 연계된 해커 집단으로부터 사이버 공격을 받은 것으로 파악돼 올 초 관련자들을 제재했다. 특히 미국 국무부는 지난 3월 "중국 방첩 기관인 국가안전부와 연결된 이른바 'APT31'이 사이버 위협 그룹"이라며 "(이들이) 미국 정부 당국자, 정치인, 선거 캠프 관계자, 다양한 미국 경제 및 국방 관련 단체와 당국자 등을 노렸다"고 말했다. 이에 미국 법무부는 니가오빈, 웡밍, 청펑 등 7명을 이번 사건 관련자라며 컴퓨터 사기 혐의로 기소했다. 미국 재무부는 이들을 포함해 우한 샤오루이즈 과학·기술 유한회사를 미국 중요 인프라를 겨냥한 악의적 사이버 활동 혐의로 제재했다. 영국도 이름을 특정하지 않은 중국의 국가 연계 해커 그룹이 2021~2022년 영국 선거관리위원회 해킹의 배후라고 지목했다. 또 이들이 수 백만 명의 선거인 명부 사본에 접근했다고 주장했다. 더불어 이들이 중국에 비판적 입장을 보인 영국 의회 의원들에 대한 정찰 활동을 시도한 것으로 보고 관련자 2명과 1개 기업을 제재했다. 존 헐퀴스트 구글 클라우드 맨디언트 인텔리전스 총괄 애널리스트는 "5년 전 맨디언트가 공식적으로 APT40를 공격 그룹으로 분류하고 명명한 이후로 이들은 지금까지 크게 발전해 왔다"며 "이들은 방어 조직의 탐지를 피하고 아시아, 호주, 미국 및 유럽의 타깃 조직으로부터 정보를 탈취하는 데 도움이 되는 새로운 전술을 채택했다"고 설명했다. 그러면서 "이들은 제로데이 취약점과 해킹된 라우터를 사용해 보안 감시망을 피하며 이러한 그들의 노력은 성과를 거두고 있다"며 "APT40의 공격을 방어하기 위해서는 각국 관련 조직도 이들과 같은 속도로 대응해야 한다"고 덧붙였다.

2024.07.10 16:54장유미

"내 카드 정보 줄줄 샌다"…다크웹서 유출된 건 수 90%, '비자·마스터카드' 차지

전 세계적으로 약 60만 건의 신용 카드 정보가 유출돼 다크 웹(Dark Web)에서 거래된 것으로 나타났다. 다크 웹은 인터넷의 비밀스럽고 암호화된 영역으로 범죄자나 해커 등 익명성을 추구하는 사람들이 주로 활동하는 공간으로, 구글이나 네이버 같은 일반적인 검색 엔진에서 차단되기 때문에 대부분의 일반인들은 그 존재조차 인식하지 못한다. 10일 노드VPN이 실시한 조사에 따르면 다크 웹에서 거래된 신용 카드 정보의 대부분은 멀웨어(Malware·악성 프로그램)에 의해 정보가 유출된 것으로 드러났다. 보통 사람들이 카드를 분실하지 않으면 괜찮을 거라고 생각하는 것과는 다른 결과다. 문제는 카드 정보를 빼내는 멀웨어를 구하는 것이 온라인 쇼핑에서 물건을 사는 것만큼 쉽다는 것이다. 또 카드 정보를 사이버 범죄자들이 손에 넣을 때 카드 소유주의 이름, 컴퓨터 파일, 저장된 자격 증명과 같은 심각한 범죄 피해를 입힐 수 있는 추가적인 정보도 탈취한다. 노드VPN에서 연구한 결과 유출된 카드 정보의 60%는 정교한 멀웨어인 레드라인(Redline)에 의해 탈취된 것으로 나타났다. 다음으로 이용된 멀웨어는 바이다(Vidar)로 18%의 이용률을 보였다. 사용률이 가장 높았던 레드라인 멀웨어의 경우 가격이 저렴하고 접근성이 높아 사이버 범죄자들의 선호하는 경향이 있는 것으로 파악됐다. 또 피싱 이메일, 기만적인 온라인 광고물, 손상된 공용 USB 포트 등과 같은 다양한 방법으로 침투해 효과적인 정보 탈취가 가능한 프로그램인 것으로 조사됐다. 여기에 이 프로그램은 전용 텔레그램 채널을 통해 은밀하게 거래되기 때문에 추적하기도 쉽지 않은 것으로 분석됐다. 도난된 60만 건의 카드 중 절반 이상인 54%는 비자(Visa) 카드였다. 33%는 마스터카드(Mastercard)로, 두 종류의 카드가 전체 도난된 카드 중 약 90%를 차지하는 것으로 나타났다. 더욱이 한국에서는 카드 결제가 일상화돼 있어 주의가 요구된다. 기업데이터연구소인 CEO데이터에 따르면 지난 2004년부터 2023년까지 최근 20년간 국내 신용카드 이용액은 무려 642조원이나 증가했다. 이로 인해 발생하는 다양한 유형의 금융 사고를 막기 위해 PIN 번호 입력이나 SMS 알림을 통해 추가적인 보안 조치를 취하고 있지만, 기본적인 장치일 뿐 스미싱이나 개인정보 유출로 인한 피해는 나날이 늘어가는 실정이다. 이에 노드VPN은 멀웨어로 인한 카드 정보 유출 방지를 위해 ▲피싱 이메일에 대한 경각심 갖기 ▲안전한 비밀번호 사용 ▲다중 인증 장치로 계정보호 ▲수상한 프로그램 다운로드하지 않기 ▲믿을 만한 보안 프로그램의 위협 보호 장치 사용 ▲다크 웹 모니터링 도구 사용의 안전 수칙 등을 당부했다. 아드리아누스 바르멘호벤 노드VPN 사이버 보안 고문은 "멀웨어는 피해자의 결제 카드 정보뿐만 아니라 자동 완성 정보와 계정 인증과 같은 추가적인 정보까지 탈취하기 때문에 더욱 위험하다"며 "이러한 정보는 신원 도용, 온라인 협박, 사이버 갈취와 같은 더 넓은 범위의 공격을 가능하게 하기 때문에 더욱 주의가 필요하다"고 밝혔다.

2024.07.10 10:56장유미

동서발전, 부산·울산 지역 화이트해커 양성 추진

한국동서발전(대표 김영문)은 국가정보원 지부·울산정보보호지원센터(UISC)와 함께 '부산·울산 지역 화이트해커 양성 지원사업' 발대식을 했다고 8일 밝혔다. 동서발전은 부산·울산지역 대학 정보보안동아리 대상으로 30명을 모집해 사내 사이버보안 관제센터를 견학했다. 오는 9월까지 정보보안 전문기술 교육과 평가를 통해 화이트해커 집중지원 대상을 선발할 예정이다. 올해 연말까지 ▲취약점 진단 실습 ▲사이버공격 대응훈련 참가 ▲신재생발전 산업 분야 교육 ▲사이버공격 기술/시나리오 연구 활동을 지원할 계획이다. 동서발전은 지난 2020년부터 지역인재 양성을 위해 국정원 지부와 함께 총 144명을 대상으로 정보보안 전문기술을 교육하며 화이트해커로서의 역량을 갖추기 위한 활동을 지원했다. 올해는 동남권 정보보호 클러스터와 연계로 울산정보보호지원센터가 함께 참여해 학생에게 더욱 수준 높은 교육을 제공하고 사업 종료 후에도 취업과 연구 활동을 위한 자문 등 지속적인 지원을 이어나갈 예정이다.

2024.07.08 17:37주문정

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

트럼프 "캐나다와 무역협상 중단"…디지털세 문제 삼아

삼성 파운드리 '2세대 2나노' 공정 본격화...외부 고객사 확보 첫 발

우주에서 신발 만든다…어떤 깜짝 혁신 나올까

[현장] '한국형 AI' 양성 본격화…"주인공은 민간, 정부는 핵심 조력자"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.