• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'6.25 사이버 테러'통합검색 결과 입니다. (485건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

체크포인트 "AI, 사이버 범죄 새로운 원동력 될 것"

인공지능(AI) 기술의 발전이 사이버 범죄를 새로운 차원으로 끌어올려 소규모 해커조차 대규모 공격을 수행할 수 있게 된다는 연구결과가 나왔다. 6일 체크포인트가 발간한 '체크포인트 소프트웨어 2025 사이버 보안 예측(Check Point Software's 2025 Cyber Security Predictions)'에 따르면 AI 기반 공격, 양자 위협, 클라우드 취약성이 디지털 위협 환경을 근본적으로 재정의할 전망이다. 특히 AI를 활용한 적응형 멀웨어와 고도화된 피싱 공격이 보안 업계에 심각한 도전 과제가 될 것으로 보인다. 보고서는 AI가 사이버 범죄의 새로운 원동력으로 자리 잡고 있다고 밝히며 해커들이 AI로 실시간 데이터에서 학습해 탐지를 피할 수 있는 멀웨어를 생성할 수 있는 수준에 이르렀다고 분석했다. 고급 지식이 없는 해커들도 AI 도구를 사용해 대규모 작전 수행이 가능해졌기 때문이다. 특히 랜섬웨어 공격은 주요 공급망을 타겟으로 AI 기반의 자동화 공격을 수행하는 방식으로 진화할 것으로 예측된다. 또 AI로 강화된 피싱 이메일과 딥페이크 기술이 공격자들이 보안 체계를 우회해 대규모 피해를 유발할 수 있는 능력을 갖추게 될 것으로 전망된다. 이와 함께 양자 컴퓨팅이 기존 암호화 체계에 큰 위협이 될 가능성도 제기됐다. 금융 및 의료 산업에서는 양자 컴퓨팅에 대비한 양자 안전 암호화를 선제적으로 도입하지 않을 경우 치명적인 보안 위험에 직면할 수 있다는 경고가 나왔다. 다만 AI는 보안 운영의 혁신에도 기여하고 있다. 체크포인트는 AI가 보안 운영 센터에서 대량의 데이터를 처리하고 위협을 우선 순위화 하는데 큰 도움을 주며 기업들은 이를 활용해 더 빠른 대응과 오탐지 감소를 실현할 수 있을 것이라고 설명했다. 도릿 도어 체크포인트의 최고기술책임자(CTO)는 "조만간 AI가 공격 측과 방어 측 양쪽에서 중요한 역할을 하게 될 것"이라며 "AI 기반 피싱과 딥페이크 캠페인이 더욱 정교해짐에 따라 조직들은 예방 중심의 보안 접근법을 강화해야 할 것"이라고 강조했다.

2024.11.06 08:24조이환

[ZD SW 투데이] 포스코DX, 장애 유튜버 지원 '꿈을 그린다' 공모전 개최 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆포스코DX, 장애 유튜버 지원 '꿈을 그린다' 공모전 개최 포스코DX가 5일 장애인이 유튜브 콘텐츠를 통해 사회와 소통하고 성장할 수 있도록 '꿈을 그린(GREEN)다' 공모전을 개최했다. 올해로 6년째를 맞는 이 공모전을 통해 참가자들은 유튜브 콘텐츠 제작 교육을 받아 왔다. 이 중 우수 크리에이터에게는 포스코 그룹사 취업 기회가 주어졌다. 올해 공모전에서는 장애 인식 개선과 환경이라는 두 가지 주제로 344개 팀이 참여했으며 보건복지부장관상, 환경부장관상 등 다양한 부문별 상이 수여됐다. ◆티젠소프트, 과학기술연합대학원대학교 설문조사 솔루션 구축 티젠소프트가 과학기술연합대학원대학교(UST)에 설문조사 솔루션인 'TG 퍼스트 서베이(TG 1st Survey)'를 성공적으로 구축했다. 이 솔루션은 만족도 조사, 프로그램 보안 강화, 다양한 설문 유형 제공, 대상자 선정 및 의견 수렴 기능을 지원한다. 'TG 퍼스트 서베이'는 다채로운 설문 문항 유형과 반응형 설문지를 제공하며 실시간 응답 분석 및 데이터 연계를 지원한다. 또 티젠소프트의 통합 메시지 발송 솔루션과 연계돼 설문 요청 메시지의 도달률을 높이고 효율적인 설문 관리가 가능하다. ◆나무소프트, '글로벌 ICT 표준 컨퍼런스 2024'서 특허청장 표창 수상 나무소프트가 '글로벌 ICT 표준 컨퍼런스 2024(GISC 2024)'에서 표준특허 창출 부문 특허청장 표창을 받았다. 이번 수상은 애플리케이션 레벨 스토리지 프로텍션 기술의 국제표준(X.1220) 제정 성과를 인정받은 결과다. 애플리케이션 레벨 스토리지 프로텍션 기술은 스토리지 단에서 데이터를 보호하며 랜섬웨어와 멀웨어 공격을 효과적으로 차단하는 기능을 제공한다. ◆테크에이스, 'SK AI 서밋 2024'서 'AI 슈퍼비전' 공개 테크에이스가 SK텔레콤의 K-AI 얼라이언스에 합류해 'SK AI 서밋 2024'에서 AI 관리감독 솔루션 'AI 슈퍼비전(AI Supervision)'을 공개했다. 이 솔루션은 AI 애플리케이션 및 데이터를 효율적으로 관리하고 성능을 모니터링할 수 있도록 설계됐다. 'AI 슈퍼비전'은 자동화된 비교실험인 A, B 테스트와 규제 준수 기능을 통해 서비스의 안정성과 신뢰성을 높인다. 이로써 기업이 AI 품질 관리 비용을 절감하면서도 일관된 성능을 유지하도록 지원한다. ◆샌즈랩, AI 기반 NDR 솔루션 'MNX'로 공공시장 진출 확대 샌즈랩의 네트워크 탐지 및 대응(NDR) 솔루션 '엠엔엑스(MNX)'가 조달청 디지털서비스몰에 공식 등록돼 공공기관이 사용할 수 있게 됐다. 'MNX'는 네트워크 트래픽에 대한 가시성을 제공하며 다양한 보안 기능을 통해 위협을 탐지하고 대응할 수 있다. 'MNX'는 고급 검색 및 AI 기반 자동 대응 기능을 통해 관리자의 업무 효율성을 높이고 사이버 위협 인텔리전스 '씨티엑스(CTX)'와의 연동으로 더욱 정교한 위협 대응이 가능하다. 샌즈랩은 조달 등록 기념으로 연말까지 도입 지원 프로모션을 진행한다.

2024.11.05 16:51조이환

메가존클라우드-파이오링크, 클라우드 보안 강화 위해 '맞손'

메가존클라우드가 파이오링크와 손잡고 클라우드 보안 강화에 나선다. 메가존클라우드는 지난 4일 서울 역삼동 본사에서 파이오링크와 '클라우드 보안관제 사업화를 위한 협력' 계약을 체결했다고 5일 밝혔다. 이번 협약을 통해 양사는 클라우드 기반 보안 서비스(SECaaS) 개발과 사업화에 집중할 계획이다. 또 공공시장을 대상으로 클라우드 보안 서비스를 확산시키기 위해 공동 영업과 마케팅 기회를 적극 발굴할 예정이다. 메가존클라우드는 국내 클라우드 관리 서비스 제공자(MSP) 업계 최초의 유니콘 기업으로, 2천 명 이상의 클라우드 전문 인력을 바탕으로 지난 2023년 1조5천106억원의 매출을 달성한 바 있다. 또 미국, 일본, 캐나다 등 해외 8개국에 현지 법인을 운영하고 있다. 이번 계약을 계기로 메가존클라우드는 파이오링크의 보안 관제 서비스를 클라우드를 통해 제공하고 이후 침해 사고 분석과 취약점 진단 등 다양한 보안 분야로 SECaaS 서비스 영역을 확장할 방침이다. 이주완 메가존클라우드 대표는 "다양한 산업 분야에서 클라우드 보안에 대한 수요가 증가하고 있다"며 "양사의 전문 역량을 결합해 SECaaS 시장에서 클라우드 보안의 새로운 표준을 제시할 것"이라고 강조했다.

2024.11.05 14:42조이환

박상형 한전KDN 사장 "친환경·디지털 중심 에너지 ICT 전문기업 실현 박차”

한전KDN은 지난 4일 나주 본사 빛가람홀에서 제14대 박상형 사장이 취임했다고 5일 밝혔다. 박상형 신임 사장은 1962년 강원도 양양 출신으로 수도전기공고를 졸업하고 방송통신대 통계·데이터과학 학사와 숭실대 IT정책학 박사 학위를 취득했다. 1982년 한국전력공사 입사 후 2001년 한국수력원자력으로 이직하여 디지털혁신추진처장·경영부사장 등 주요 보직을 두루 거치며 2015년 원자력 산업발전에 기여한 공으로 산업통상자원부 장관상, 2021년 원자력 안전진흥 유공 관련으로 국가산업발전 동탑산업훈장을 수훈한 원자력 산업 전문가다. 2014년 한수원이 사이버 공격을 받을 당시 사이버보안팀장으로서 문제 해결에 중책을 담당했다. 숭실대 겸임교수와 중앙대 지능형에너지산업융합학과 특임교수를 역임하면서 후학 육성에도 매진하는 등 원자력 정보보안 분야와 신기술을 활용한 에너지 ICT 신사업의 지속가능한 산업발전에 역점을 둔 실적도 인정받고 있다. 박상형 한전KDN 사장은 취임사에서 “▲글로벌 에너지 디지털 전문기업으로의 성장과 도약 ▲현장과 협력사 중심의 동반성장과 상생 경영 실현 ▲지속가능한 성장을 위한 ESG경영 실천”을 강조하면서 “최근의 글로벌 위기를 기회로 바꾸는 제2의 창업 정신으로 제구포신(際舊布新·묵은 것을 버리고 새 것을 베푼다) 하겠다”고 밝혔다.

2024.11.05 13:05주문정

[유미's 픽] "본업 덕에 웃었다"…안랩, 3Q 매출·영업익 증가

경기 침체 장기화로 기업들의 정보기술(IT) 투자가 점차 줄어들어 보안업계의 어려움도 가중되고 있는 가운데 안랩이 3분기에 호실적을 달성해 주목 받고 있다. 다양한 솔루션을 앞세워 국내외 시장에서 입지를 넓힌 덕분이다. 안랩은 올해 3분기 연결기준 매출이 전년 동기 대비 13.9% 증가한 685억원, 영업이익이 2.5% 늘어난 85억원을 기록했다고 5일 공시했다. 당기순이익은 1년 새 48.9%나 늘어 90억5천700만원으로 집계됐다. 별도 재무제표 기준으로는 같은 기간 매출이 전년 동기 대비 11.5% 증가한 631억원, 영업이익은 1.0% 늘어난 99억원을 기록했다. 안랩은 지난 3분기 동안 차세대 엔드포인트 위협 탐지·대응 솔루션 '안랩 EDR'과 지능형 위협 대응 솔루션 '안랩 MDS', SOAR 플랫폼 '안랩 SOAR' 등의 성장세에 힘입어 전년 동기 대비 매출과 영업이익이 모두 증가세를 보였다. 그러나 신사업에서 다소 부진한 모습을 보이며 연결기준 영업이익은 줄어들었다. 이곳은 현재 클라우드, 블록체인 등 다양한 신사업을 전개 중이다. 이 탓에 올해 누계 실적은 다소 불안정한 모습이다. 안랩의 올해 1~3분기 연결기준 누적 매출은 전년 동기 대비 4.3% 증가한 1천779억원, 영업이익은 18.3% 줄어든 121억원에 그쳤다. 당기순이익도 14.4% 감소한 147억4천400만원으로 집계됐다. 이는 안랩블록체인컴퍼니, 클라우드메이트 등 자회사 실적이 영향을 미쳤다. 안랩 반기보고서에 따르면 안랩블록체인컴퍼니는 올해 상반기 매출 1억950만원, 순손실 21억6천386만원을 거뒀다. 사실상 제대로 된 수익 활동이 없는 셈이다. 안랩클라우드메이트도 아직 실적에 큰 도움이 되지 못하고 있는 것으로 알려졌다. 안랩클라우드메이트는 올해 상반기 매출 19억원, 순손실 2억5천306만원을 거뒀다. 앞서 안랩은 올해 4월 클라우드 전문 기업 클라우드메이트를 150억원에 인수한 바 있다. 지난 2020년 인수한 인공지능(AI) 기반 보안 스타트업 제이슨도 큰 성과를 내지 못하고 있다. 제이슨 역시 올해 상반기 매출 16억원, 순손실 6억4천876만원을 거뒀다. 이곳 역시 연구개발에 집중하는 단계여서 당장의 실적은 내지 못하는 것으로 알려졌다. 하지만 안랩의 투자비용은 점차 증가 추세다. 안랩은 연구개발 비용으로 지난해 653억원을 지출했고, 올해 상반기에도 332억원을 썼다. 안랩의 매출 대비 연구개발 비용은 지난해 27.29%에서 올해 상반기 30.34%로 증가했다. 업계 관계자는 "안랩은 이제 보안 사업에만 의존할 수는 없고 실적 상승을 위해서라도 향후 신사업의 성과가 필요한 상황"이라고 밝혔다. 다만 안랩이 최근 기존 제품 가격을 인상키로 했다는 점에서 향후 실적 개선에 도움이 될 것으로 예상된다. 안랩은 내년 1월부터 주력 상품 V3의 기업용 제품군 구독료를 25% 인상할 예정으로, 제품 구독료를 올리는 것은 12년 만이다. 권명준 유안타증권 연구원은 "국내 사이버보안 기업은 대형화와 수출 비중 확대가 주가 상승의 관건이 될 것"이라며 "소프트웨어 기반 정보보안 서비스는 트렌드에 맞는 제품과 기술력만 확보하면 해외 진출이 용이한 만큼 수출 확대를 이루는 기업이 주목받을 것으로 보인다"고 말했다. 이에 업계에선 강석균 안랩 대표가 최근 외형 확대를 위해 해외 시장 개척에 적극 나서고 있다는 점에서 기대감을 키우고 있다. 안랩은 지난 21일 사우디아라비아 보안기업 '사이트(SITE, Saudi Information Technology Company)'와 사이버보안 합작법인 '라킨' 설립을 완료하며 중동 보안 시장 공략에 본격 나섰다. 사우디아라비아 리야드(Riyadh)에 위치한 '라킨'은 앞으로 사우디아라비아 내 공공기관 및 기업에 ▲PC·모바일·서버 등을 보호하기 위한 엔드포인트 보안제품군 ▲네트워크 보안 제품군 ▲클라우드 및 AI 기반 SaaS형 보안 위협 분석 플랫폼인 XDR 등 다양한 솔루션과 서비스를 제공한다. 향후 생성형 AI 보안, IoT·OT 보안 등 솔루션 및 서비스 범위를 늘리는 한편, 중동 및 북아프리카 지역까지 비즈니스도 확대해 나갈 예정이다. 안랩은 '라킨'을 앞세워 사우디를 기반으로 글로벌 사업 확대에 더욱 속도를 낼 예정이다. 2002년 일본 법인, 2003년 중국 법인을 세우는 등 사업 초창기부터 해외 진출에 적극적이었으나, 그간 눈에 띄는 성과를 거두지는 못했다. 지난해 중국 법인은 3억원의 순이익을 거뒀지만 일본은 1억원의 순손실을 기록했다. 미국 법인은 2016년 문을 닫았다. 이 탓에 안랩의 해외 사업 비중은 높지 않다. 올 상반기 연결 기준 1천94억원의 매출에서 해외 비중은 3.2%(35억원)에 불과하다. 이에 안랩은 글로벌 사업 강화를 위해 지난 5월 이를 전담하는 임원으로 삼성SDS 출신 최정의 상무를 영입했다. 글로벌사업본부를 맡아왔던 안정보 상무는 사우디와의 현지 합작법인 설립과 중동·북아프리카 지역 사업 확대를 총괄하고 있다. 업계에선 중동의 사이버 보안 시장 전망이 긍정적이란 점에서 안랩의 해외 사업 확대에 대한 기대감을 키웠다. 시장조사업체 마켓앤마켓에 따르면 중동 사이버 보안 시장 규모는 2028년까지 연평균 9.6%씩 성장해 총 234억 달러(31조1천360억 달러)까지 커질 것으로 전망된다. 강석균 안랩 대표는 "사우디아라비아를 비롯한 중동지역은 디지털 혁신이 광범위하게 진행 중이기 때문에 사이버 보안에 대한 수요도 급증할 것으로 예상한다"며 "축적된 사이버보안 기술력과 노하우를 기반으로 라킨이 사우디 및 중동·아프리카(MENA) 지역에 최적화된 제품 및 서비스를 제공할 수 있도록 적극 협력할 예정"이라고 밝혔다. 이어 "이로써 사우디를 비롯한 글로벌 사업에서 신속하게 가시적 성과를 이뤄낼 수 있을 것으로 기대한다"고 덧붙였다.

2024.11.05 12:02장유미

"C·C++ 프로그램 보안 취약"…美 CISA, 기업 내 SW 보안 악습 3가지 제시

미국 사이버 보안 및 인프라 보안국(CISA)이 사이버위협에 대한 방지를 위해 기업에서 반드시 피해야 할 보안의 악습(Bad Practices)에 대한 지침을 발표했다. 이 가이드라인은 중요한 인프라를 지원하는 시스템과 서비스의 보안 취약성을 줄이고 안전한 디지털 환경을 조성하는 데 중점을 두고 있다. 특히 C와 C++ 기반으로 작성된 중요 소프트웨어(SW)의 경우 2026년까지 메모리안전언어로 전환할 것을 강하게 권고했다. 5일 더뉴스택 등 외신에 따르면 CISA는 '제품 보안의 나쁜 관행(Product Security Bad Practices)'이라는 보안 지침을 발표했다. CISA는 사이버 공격이 점차 정교해지고 빈번해지면서 금융, 의료, 공공 안전 등 주요 산업 분야에 대한 공격으로 인한 피해를 사전에 방지하기 위해 이번 지침을 마련했다. 해당 지침은 시스템 보호를 비롯해 기업 평판과 고객 데이터 보호를 위한 기준 제시를 목표로 한다. CISA는 보안 취약점을 초래하는 대표적인 악습으로 제품 속성 정보 노출, 지원 종료된 제품 사용, 부족한 보안 절차 등 세 가지를 강조했다: 지침에 따르면 많은 기업에서 SW의 버전과 디버깅 정보, 개발 환경 세부사항 등 민감한 속성 정보를 노출하는 경우가 있다. 이러한 정보는 공격자에게 제품의 내부 구조나 잠재적 취약점을 노출시키며 이를 악용해 시스템을 침해할 수 있는 근거가 된다. 특히 CISA는 C와 C++로 작성된 프로그램의 경우 지속적으로 발생하는 메모리 버그 등으로 인해 보안 취약점이 발생하기 쉬운 점을 지적하며 메모리 안전성이 높은 언어로 전환하거나 메모리 안전 로드맵을 구성할 것을 권했다. 메모리 안전 로드맵은 메모리 오류로 인한 보안 취약점을 줄이고 코드의 안정성과 신뢰성을 높이기 위한 전략과 계획을 말한다. 기술 지원이 종료된 SW는 더 이상 보안 업데이트가 제공되지 않으므로 외부에 노출된 보안 취약점에 대한 대비가 이뤄지지 못한다. 해커 등 외부 공격자들이 이런 부분을 노려 시스템에 침투할 가능성이 높은 만큼 항상 SW 제품은 최신 버전을 유지하거나 보안 패치를 최대한 빠르게 적용해야 한다. 많은 기업에서 설치 시 제공되는 사용자명과 비밀번호를 변경하지 않고 그대로 사용할 수 있는 것으로 알려졌다. 이는 사이버공격에 쉽게 노출될 수 있는 위험 요소로 시스템 설치와 함께 변경해 보안을 강화해야 한다. CISA는 중요한 정보가 포함된 시스템의 경우 최신 암호화 표준을 적용해 데이터를 보호해야 하며 구식 암호화 알고리즘은 지양할 것을 권했다. 이와 함께 중요 인프라나 서비스의 경우 생체인증 등 다중 요소 인증(MFA)을 적용해 안전하게 시스템을 보호할 수 있는 환경을 마련해야 한다고 조언했다. CISA 측은 "주요 기업들이 2026년 초까지 사이버위협에 대한 대비 계획을 마련해야 한다"며 "일찍 준비할수록 중요한 SW 자산을 보장하기 위해 더울 나은 수단을 찾을 수 있는 시간을 더 많이 확보할 수 있다"고 강조했다.

2024.11.05 09:44남혁우

한국사이버안보학회, '2024 연례학술대회' 개최

한국사이버안보학회(회장 서울대 김상배 교수)는 2일 SKY31 컨벤션에서 '중견국의 사이버안보 국가책략'을 주제로 '2024 연례학술대회'를 2일 개최했다. 이날 오후 3시부터 진행한 법제도연구위원회 라운드테이블은 '사이버안보정책 발전방안: 정부의 역할과 거버넌스'를 주제로 고려대 권헌영 교수 진행하에 지난 2월과 9월 발표된 '국가사이버안보전략'과 '2024 국가 사이버안보 기본계획'을 분석하고 성공적 이행을 위한 정부 역할과 추진체계를 논의했다. 패널은 ▲고려대 정보보호대학원 권헌영 교수(사회) ▲홍익대 법학과 황창근 교수 ▲성균관대 법학전문대학원 지성우 교수 ▲고려대 법학전문대학원 이희정 교수 ▲반기문재단 외교안보실 최성주 실장(전 폴란드 주재대사, 전 외교부 국제안보대사 등 역임) ▲인공지능산업융합사업단 오상진 단장(전 국가안보실 사이버팀장, 전 국방부 국방개혁실장 등 역임)이 참석했다. 아래는 이날 논의한 주요 질의별 패널들 답변. Q: (권헌영 교수) 2024년 9월 발표된 '2024 국가 사이버안보 기본계획'을 분석한다면? - (황창근 교수) 최근 사이버안보 위기 또는 위협은 민간·공공이나 국내외를 구분하지 않고 발생하고 있기 때문에 통합적인 역량을 활용해 대처하겠다는 내용은 좋다고 생각한다. 다만 기본계획의 실제 이행 차원에서 그 법적 기반이 필요하고, 무엇보다 이 같은 전략이나 계획의 본질적 목표인 국가안보와 국민 생명 및 재산 보호와 같은 내용이 전면에 더 부각될 수 있어야 한다. - (지성우 교수) 이전에 비해 눈에 띄는 점은 '공세적 사이버 활동 강화'가 언급된 거다. 그러나 그 내용이 기존의 방어적 활동과 비교했을 때 크게 다르지 않아 보인다. 이후에는 지금의 선언적인 차원을 넘어 보다 구체적인 내용을 다룰 수 있기를 기대한다. 또 여러 기관 및 플랫폼이 네트워크로 연결돼 발생하는 문제들과 가짜뉴스를 비롯한 콘텐츠에 대해서도 대응 논의가 필요하다. - (이희정 교수) 사이버안보라고 하는 개념의 범주가 명확해져야 한다. 안보의 다층적 개념 중 정책 목표로 설정할 범위 혹은 정책 목표를 여러 개 설정하더라도 각각의 대응 수단 검토가 필요하다. 사이버 시스템 안전과 같이 가장 명확하게 모두가 합의할 수 있는 목표를 우선 논의하고, 나머지 영역은 세부적인 것들을 만들면서 함께 논의해 가는 차별화된 접근을 해야 하지 않을까 한다. -(최성주 실장) 전 세계 복합안보위기 중심에 사이버기술이 놓인 시점에 지난 2월과 9월 발표된 전략 및 기본계획은 체계적으로 구성돼 있다고 본다. 그 내용을 3대 키워드로 정리하면 ①자강(自强) ②협력 ③복원력(resilience)이다. 공세적 대응을 시행하는 데 현행 법률과 충돌하지 않도록 운영하는 것이 상당히 중요하다. 사이버안보기본법이 계속 표류하며 부재한 상황에서도 이러한 전략을 통해 구체적인 행동에 나선 것은 의미가 있다고 본다. - (오상진 단장) '공세적'이라는 단어가 눈에 띈다. 내용에 따라 offensive나 defense forward의 개념으로 혼재돼 이해될 수 있다. 영문판에서 offensive라고 표현한 것은 과감한 선택으로 보이나 용어 사용을 더 전략적으로 할 수 있어야 한다. 또 국제협력 강화와 복원력이라는 차원에서는 이에 대한 좀 더 높은 이해가 바탕이 됐으면 하는 아쉬움이 있다. Q. (권헌영 교수) 우리 사이버안보전략과 기본계획 이행을 위해서는 거버넌스, 여러 사이버안보 활동에 관한 법적 통제, 민관협력, 국제 관계, 국방 문제 등을 종합적으로 살펴봐야 할 것 같다. 범국가적 차원에서 역량과 자원을 효과적으로 동원해 특정한 전략적 목표를 달성한다는 것이 기본계획의 본질이다. 이때 국가적 관점에서 거버넌스를 어떻게 가져가는 것이 바람직한가? - (황창근 교수) 우리 사이버안보 정책에서 가장 핵심적인 것은 수행 체계를 어떻게 구성할 것인지에 관한 문제다 현재 기본계획상 구조는 대통령을 중심으로 국가안보실, 국가정보원, 각 부처로 나뉜 형태를 취하고 있다. 타 행정각부와 같이 특별한 소관사무가 정해져 있지 않고 안보와 정보활동 등을 수행하는 기관인 국가정보원이 실질적 수행을 담당하는 것은 적절하게 보이나 국가안보실에 대해 '컨트롤타워'라는 명칭을 사용하는 것은 대통령이 직접 권한을 행사하거나 행정을 수행하는 것처럼 오해할 여지가 있다. Q.(권헌영 교수) 우리가 선제적으로 위협을 식별하고 공세적으로 앞서 대응할 때, 실질적 힘을 활용했을 때, 그 활용한 당사자들의 행위가 법적으로 유효하게 인정받을 수 있는가 하는 문제가 남아 있다. 공세적 사이버 작전이 제대로 효력을 가지려면 어떠한 법적 근거와 절차가 있어야 하나? - (지성우 교수) 공세적 대응에 있어 정부는 우선 정책을 수립하고 실행하는 기능, 공공·민간·국방 상호 간 정보공유와 협력이 원활하게 이루어질 수 있는 기능을 해야 한다. 사이버보안 인력양성도 필요한데, 일반 대중을 대상으로 하는 사이버 안전 교육도 훨씬 강화해야 한다. 또 네트워크 보안에서 나아가 네트워크를 통해 전달되는 콘텐츠, 특히 가짜뉴스 관련 이슈 등에 대한 대비가 충분하지 않은 상황인데, 이제 민간에서 발생하는 것이 민간 피해로 끝나지 않기에 종합적인 대비가 필요하다. 사이버안보기본법 제정 이전에 유관 법령을 개정하는 노력이 우선돼야 한다. Q.(권헌영 교수) 위협정보를 공유하고 대응하는 민관 협력이 강조될 때 법적 문제는 어떤 것이 있나? - (이희정 교수) 전문가뿐 아니라 시스템을 이용하는 아주 평범한 사람들이 무심코 하는 행위로도 큰 유출 사고가 발생한다. 조직 말단에 있는 사람들에게 이런 문제를 내면화하는 것이 사이버안보 거버넌스를 완성하는 데 필수적인 요소라고 본다. 사이버안보 거버넌스에 개인들이 다 참여할 수 있도록 하려면 발상의 전환 같은 아날로그적 요소 활용도 고려해야 한다. 또 정보공유 외에도 서로 시스템을 들여다보고 하는 일이 수반될 것 같은데, 이에 대한 근거를 당연히 마련해야 하며 부수적으로 사후 공개 등의 절차도 마련해야 한다. Q.(권헌영 교수) 실질적 공세적 대응은 국제협력에 기반해 추진하고 있는데, 글로벌 무대에서 한국이 핵심적인 플레이어가 되려면 어떤 점을 고려해야 할까? - (최성주 실장) 국제 안보 환경이 변화하면서 사이버 공간도 영향을 받았다. 우리는 4대 핵심 가치, 즉 자유민주주의, 시장경제, 법치주의, 인권을 공유하는 나라들과 진영을 함께할 수밖에 없다. 국제협력을 너무 단일한 방향으로만 생각할 필요는 없고, 내부적으로 미리 사전 협의도 촘촘히 하고 의제 발굴을 잘 해나가면서 끌고 가는 것이 중요하다. 다른 진영 국가들과도 최소한의 대화를 유지해 나가야 한다. 또 가짜뉴스에 대한 대비와 더불어 공세적 대응을 실제로 준비하기 위한 인력양성 제도를 잘 운영해야한다. Q.(권헌영 교수) 기본계획을 수행할 때 국방 분야 역할이나 혁신은 어떻게 보는가? - (오상진 단장) 소프트웨어, 디바이스, 네트워크 등 특화된 영역에 집중하는 일반 기업과는 달리 국방은 모든 것을 국방부의 경계 안에 두는 특별한 조직이다. 수행하는 활동 뿐 아니라 거버넌스, 인력 배치 등 체계에 대한 문제도 중요한데, 현재 AI 트랜스포메이션을 준비함에 있어 디지털 전환과 IT 기반을 탄탄하게 갖춘 구조를 제대로 운영할 수 있는 조직을 구성하는 것은 쉽지 않다. 국방AI센터 뿐 아니라 사이버안보 체계상의 주요 플레이어인 국가정보원, 국방부, 과학기술정보통신부, 경찰청이 갖고 있는 장단점을 조화롭게 해 작동하도록 해야 한다. 또 최근 발표된 'K-RMF'는 국방부의 복잡성에 따라 각별하게 정리할 필요가 있다. 일신하는 차원에서 의미 있는 과정이었다고 생각한다.

2024.11.04 22:45방은주

[ZD SW 투데이] 베스핀글로벌, 'AI 전환 위한 옵저버빌리티 성공 사례 세미나' 개최 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆베스핀글로벌, 'AI 전환 위한 옵저버빌리티 성공 사례 세미나' 개최 베스핀글로벌이 오는 21일 서울 양재 엘타워에서 데이터독과 함께 AI 전환에 필수적인 옵저버빌리티(Observability) 전략과 성공 사례를 공유한다. 이 세미나에는 AWS, 트리노드, 에스티유니타스 등 업계 선도 기업들이 발표자로 참여해 IT 운영 효율화와 AI 전환 전략을 다룬다. 참가 희망자는 베스핀글로벌 웹사이트에서 사전 등록할 수 있다. ◆에버스핀, 새마을금고중앙회에 솔루션 공급 에버스핀이 새마을금고중앙회에 AI 기반 피싱방지 솔루션인 '페이크파인더'를 공급해 앱 사용자들의 안전한 금융활동을 지원한다. '페이크파인더'는 전 세계 앱 정보를 수집한 화이트리스트 데이터베이스(DB)를 기반으로 악성앱을 탐지한다. 또 새마을금고중앙회는 에버스핀과 나이스평가정보의 합작 솔루션인 명의도용방지 기술 '아이디펜더'를 연내 도입할 예정으로, 이는 이미 유출된 명의의 범죄 활용을 예방하는 데 특화된 기술이다. ◆파일링클라우드, 의료기관에 '필링박스 메가' 제공 파일링클라우드가 의료기관을 대상으로 국제표준(X.1220)과 국제 공통평가기준(CC) 인증을 받은 데이터 보호 소프트웨어 '필링박스 메가(FilingBox MEGA)'를 무상 배포하는 이벤트를 진행한다. 이 소프트웨어는 랜섬웨어와 데이터 탈취 공격을 방지하며 등록되지 않은 프로그램에는 읽기 전용 가짜 파일만을 제공하는 기술을 갖췄다. 이번 무상 공급 행사는 매년 국내외 의료기관을 대상으로 진행되며 신청은 파일링클라우드 공식 웹사이트에서 가능하다. ◆솔트웨어, 'AWS 인더스트리 위크 2024' 참가 솔트웨어가 오는 7일 코엑스에서 열리는 'AWS 인더스트리 위크 2024'에서 마이그레이션 평가 서비스 '퀵 마이그레이션 어세스먼트(QMA)'를 발표한다. 'QMA'는 클라우드 마이그레이션 사전 평가 서비스로, 빠른 이관과 비용 최적화에 중점을 뒀다. ◆헥사곤, AI 기반 금형 제조업 협업 강화 방안 제시 헥사곤 매뉴팩처링 인텔리전스가 '2024 부천 국제금형컨퍼런스'에서 AI 기능을 활용한 제조업 협업 전략을 발표했다. 이로써 자사 넥서스 플랫폼을 통해 제조 프로세스를 최적화하고 비용 절감을 실현하는 방안을 제시했다. 헥사곤은 넥서스 플랫폼을 통해 금형 설계, 시뮬레이션, 성형 해석 등 전 과정을 지원하는 AI 기반 솔루션을 제공한다. 이를 통해 품질 개선, 출시 시간 단축 등의 효과를 극대화하며 금형 산업의 디지털 전환을 촉진하고 있다.

2024.11.04 16:12조이환

글로벌 기업 70% "직원 보안 인식 우려 수준"…보안 교육 강화 절실

전 세계 기업 10개 중 7개가 직원들의 보안 인식에 대해 우려하고 있다는 연구 결과가 나왔다. 인공지능(AI)을 악용한 사이버 위협이 급증하는 상황에서 직원들이 적극적인 보안 인식을 갖추는 것이 중요하다는 지적이다. 4일 포티넷이 발표한 '2024 보안 인식 및 교육 글로벌 보고서'에 따르면 29개국 1천850명 이상의 기업 임원 및 관리자 중 약 70%가 직원들의 보안 인식이 여전히 부족하다고 지적했다. 이는 지난 2023년의 56%보다 크게 상승한 수치다. 또 인공지능(AI)을 악용한 사이버 공격이 급증하면서 직원들이 위협을 탐지하고 대응하기가 더욱 어려워지고 있는 것으로 나타났다. 이번 조사에서 60% 이상의 응답자는 AI 기반 사이버 공격으로 인한 피해가 확대될 것으로 내다봤다. 특히 80%에 달하는 응답자는 AI에 의한 새로운 사이버 위협에 대한 인식을 공유하고 있으며 조직 전체에서 보안 인식 교육의 중요성을 깊이 인지하고 있는 것으로 나타났다. 이에 기업 리더들은 매월 또는 분기별로 보안 교육을 정기적으로 실시하고 있다. 직원들이 주로 직면하는 위협 중 하나로는 정교하게 진화된 피싱 공격이 꼽혔다. 피싱 공격은 개별 사용자를 표적으로 삼아 탐지를 어렵게 만들고 있어 이를 예방하기 위한 교육이 필수라는 분석이 이어진다. 조사 결과 기업의 80% 이상이 지난해 피싱, 멀웨어, 비밀번호 공격 등 개별 사용자를 겨냥한 공격을 경험한 것으로 나타났다. 이는 보안 인식 교육이 중요한 이유로 꼽힌다. 응답자의 98%는 '피싱 예방'을 최우선 교육 과제로 꼽았다. 보안 교육의 효과성을 높이기 위해 참여형 콘텐츠의 필요성도 강조됐다. 응답자 86%가 현재 보안 인식 프로그램에 만족한다고 답했으나 일부는 콘텐츠의 상호작용 부족을 문제로 지적했다. 존 매디슨 포티넷 부사장은 "위협 행위자들이 AI 등 신기술을 활용해 정교한 공격을 시도하면서 기업 일선 직원들이 1차 방어선 역할을 하는 것이 더욱 중요해지고 있다"며 "우리가 자체 진행한 이번 조사는 사이버보안 문화 조성의 필요성을 보여준다"고 말했다.

2024.11.04 11:49조이환

[ZD SW 투데이] 플랜아이, AI 아동 미술 교육 서비스 '아누타캔버스'로 교육 혁신 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆플랜아이, AI 아동 미술 교육 서비스 '아누타캔버스'로 교육 혁신 플랜아이가 개발한 AI 아동 미술 교육 서비스 '아누타캔버스'가 대전시교육청의 2024 예술융합 프로그램에 선정됐다. 아누타캔버스는 구조화된 프롬프트, 직관적 인터페이스, 체계적인 커리큘럼으로 학생과 교사들의 만족도를 높이며 교육 현장에서 주목받고 있다. 이 서비스는 AI와 미술 교육을 결합해 학생들이 미술 사조와 표현 기법을 배우며 창의성을 확장할 수 있게 돕는다. 플랜아이는 앞으로도 다양한 교육 현장에 아누타캔버스를 확대 적용할 계획이다. ◆산타-임팩시스, 디지털 교육 플랫폼 협력 산타와 임팩시스가 디지털 교과 및 교육 플랫폼 구축을 위한 업무협약(MOU)을 체결했다. 양사는 교육 콘텐츠의 품질 향상과 교육 접근성 강화를 목표로 공동 개발에 나설 예정이다. 산타는 AI 교육 솔루션 경험을, 임팩시스는 소프트웨어 개발 역량을 바탕으로 학습자들이 디지털 교육에 쉽게 접근할 수 있도록 지원할 계획이다. ◆센스톤, 글로벌 OT 보안 시장서 '탑 인포섹 이노베이터 어워즈' 수상 센스톤의 글로벌 본부 스위치가 미국의 '탑 인포섹 이노베이터 어워즈 2024'에서 운영 기술(OT) 보안 분야 유망 기업으로 선정됐다. 센스톤은 독일의 피닉스 컨택트 및 국내 LS일렉트릭 등 주요 기업과 협력해 인증 보안 솔루션을 상용화했으며 글로벌 OT 인증 보안 시장을 선도하기 위해 다양한 OT 시스템에 대한 인증 보안 기술을 확장 중이다. ◆텍스트넷, 한국어 AI 챗봇 도입 전략 웨비나 개최 텍스트넷이 오는 12일 기업의 한국어 기반 AI 챗봇 도입을 지원하는 웨비나를 무료로 개최한다. 이번 웨비나에서는 비용 효율적인 한국어 생성형 AI 도입 전략을 다룰 예정이다. 웨비나는 한국어 특화 데이터셋 구축, 성능과 비용을 조절할 수 있는 시스템, 모듈형 검색증강생성(RAG)의 활용 등에 대한 실제 기업 사례를 중심으로 AI 챗봇 구축 전략을 제시한다. ◆브릿지웍스, AI 기반 오프라인 매장 캐시백 서비스 '캐시모어' 출시 브릿지웍스가 AI 캐시백 서비스 '캐시모어'를 출시했다. 캐시모어는 고객의 방문 이력과 소비 패턴을 AI로 분석해 매장 맞춤형 혜택을 제공하며 신규 고객 유입을 위해 특정 매장에서 최대 20% 캐시백을 제공한다. 브릿지웍스는 현재 서울 전역의 카페들과 제휴를 맺고 빠르게 서비스를 확대 중이며 올해 내 음식점으로 확장 후 다음해까지 마트와 편의점 등으로 서비스 영역을 넓힐 계획이다.

2024.11.03 08:32조이환

안랩, 'TIP'에 텔레그램·랜섬웨어 모니터링 기능 추가…보안 대응 '강화'

안랩이 위협 인텔리전스 플랫폼의 보안 수준을 한층 강화했다. 안랩은 텔레그램 내 민감 정보 유출과 랜섬웨어 동향을 모니터링하는 신규 기능을 자사의 인텔리전스 플랫폼인 '안랩 TIP'에 추가했다고 1일 밝혔다. 이를 통해 사용자는 정보유출, 계정 탈취 등 기업 보안에 중대한 영향을 미칠 수 있는 다양한 보안 위협에 신속히 대응할 수 있게 됐다. 이번 업데이트의 핵심 기능 중 하나는 텔레그램 채널을 통해 민감 정보를 유출하는 사례를 모니터링하는 '스틸러 로그(Stealer Logs)'다. '인포스틸러' 악성코드로 유출된 데이터를 실시간 수집해 유출된 컴퓨터 정보와 위치, 운영체제 등 주요 정보를 확인할 수 있게 했다. 또 안랩은 랜섬웨어 공격 그룹의 활동을 추적하는 '랜섬웨어 와치(Ransomware Watch)' 메뉴를 새롭게 추가했다. 이 기능은 각종 랜섬웨어 그룹의 데이터 유출 사이트를 모니터링하며 공격 그룹의 기본 정보, 통계, 공격 동향까지 파악할 수 있도록 지원한다. 이 외에 안랩은 취약점 관련 정보를 확대해 보안 담당자들이 취약점 공격을 예방하고 관련 정보를 미리 확인할 수 있도록 했다. 이같이 추가된 해시 리스트와 관련 보고서를 통해서 조직 내 시스템에 대한 영향도를 미리 검토하고 선제 대응이 가능해졌다. 안랩 관계자는 "'TIP'는 최신 위협 정보를 집약한 보안 위협 콘텐츠 허브"라며 "고객들이 점점 고도화되는 보안 위협에 선제 대응할 수 있도록 지속해서 기능을 강화해 나갈 계획"이라고 밝혔다.

2024.11.01 14:15조이환

CD 프로젝트, 내년 초 '사이버펑크 2077' 맥 버전 출시

폴란드 개발사 CD 프로젝트가 내년 초 '사이버펑크2077'의 맥OS로 출시할 것이라 밝혔다고 영국 게임매체 유로게이머가 31일(현지시간) 보도했다. 사이버펑크2077 맥 버전은 기본편과 확장팩 팬텀 리버티를 묶은 얼티밋 에디션 형태로 출시된다. CD 프로젝트 레드의 공동 대표인 마이클 노와코프스키는 "전 세계의 맥 게이머에게 사이버펑크2077, 그리고 팬텀 리버티의 세계와 이야기를 전달할 수 있게 돼 영광으로 생각한다"며 "나이트 시티의 어두운 미래를 맥 게이머에게 애플 실리콘과 애플의 진보한 기술을 활용해 훌륭한 성능과 비주얼, 몰입감 넘치고 영화와 같은 경험을 선보이고자 한다"고 소감을 전달했다. 애플은 "새로운 맥북 프로 노트북이 사이버펑크 2077로 몰입감 넘치는 경험을 제공할 준비가 됐다"며 "사이버펑크 2077은 경로 추적, 프레임 생성, 내장 공간 오디오와 같은 고급 기능을 갖춘 역대 가장 그래픽이 요구되고 복잡한 게임 중 하나"라고 설명했다. 최근 애플은 맥 OS로 다양한 게임을 출시하고 있다. 어쌔신 크리드 미라지, 바이오하자드 4 등의 타이틀이 맥OS로 출시될 예정이다.

2024.11.01 09:21강한결

"중견국 사이버안보 전략 모색한다"…한국사이버안보학회, 연례학술대회 개최

사이버안보가 국가 전략의 필수불가결한 핵심으로 부상하는 가운데 미래 국가 전략을 논의하기 위해 전 세계 전문가들이 한자리에 모인다. 한국사이버안보학회(KACS)는 다음달 1일부터 이틀간 서울 JW메리어트 호텔과 SKY31 컨벤션에서 '중견국의 사이버안보 국가책략'을 주제로 연례학술대회를 개최한다고 31일 밝혔다. 이번 학술대회는 사이버안보가 국가전략, 기술정책, 법제도 등 다양한 분야에 미치는 영향을 논의하고 중견국의 사이버안보 전략 수립을 위한 방향성을 모색하기 위해 마련됐다. 컨퍼런스는 총 여러 개의 세션으로 나뉘어 진행된다. 첫째 날에는 김상배 한국사이버안보학회장 겸 서울대 정치외교학부 교수의 개회사와 국가정보원 윤오준 3차장의 환영사로 시작된다. 이어 '중견국의 사이버안보 국가책략', '국가 안보에 대한 기술적 보안 위협과 미래 전략', '사이버 안보와 법의 역할'을 주제로 각 분야의 전문가들이 발표를 진행할 예정이다. 특히 호주전략정책연구소의 피트리아니 박사, 이스라엘 바르일란 대학교의 샤피로 교수, 퀸즐랜드 대학교의 라이언 코 교수가 참여해 호주, 아세안, 이스라엘 등 중견국의 사이버안보 전략과 법제도 사례를 분석할 예정이다. 둘째 날에는 기획 라운드테이블과 세 연구위원회의 학술연구과제 발표, 사이버안보 논문 공모전 수상자 발표 등이 진행된다. 이 자리에서는 신용석 국가안보실 사이버안보비서관, 이원태 아주대학교 교수, 오상진 인공지능산업융합사업단장 등 사이버안보 및 IT 분야에서 활동 중인 고위급 인사와 전문가들이 모여 심도 있는 논의를 펼칠 예정이다. 김상배 학회장은 "최근 강대국 중심으로 사이버 안보 분야의 국제질서가 새롭게 형성되고 있는 현실에 속에서 중견국으로서 한국의 대응전략을 모색할 필요성이 대두됐다"며 "인도태평양·동유럽·중동에 위치한 중견국의 사이버 안보전략을 비교적으로 탐구하는 이번 회의는 대한민국의 국가책략 형성에도 보탬이 될 것"이라고 강조했다.

2024.10.31 08:41조이환

[ZD SW 투데이] 유클릭, '2024 브로드컴 파트너데이' 성료 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆유클릭, '2024 브로드컴 파트너데이' 성료 유클릭이 지난 29일 브로드컴과 함께 '2024 브로드컴 파트너데이'를 개최해 파트너사와의 관계를 증진하고 브로드컴 총판사로서의 입지를 강화했다. 이번 행사에는 13개 파트너사에서 40여 명이 참석해 브로드컴 사업 업데이트와 판매 정책 개선안에 큰 관심을 보였다. 유클릭은 브로드컴 솔루션을 통해 파트너사의 수익 증대 및 비즈니스 확장을 적극 지원할 방침이다. 브로드컴 측도 유클릭과의 협력을 통해 맞춤형 솔루션 제공에 힘쓸 계획이다. ◆와컴퍼니, 웹케시·삼일고등학교와 '전산경리 자격증' 활성화 MOU 체결 와컴퍼니가 웹케시 및 삼일고등학교와 '전산경리 자격증' 취득 활성화를 위해 업무협약(MOU)를 체결하고 세무회계 전문 인력 양성을 위한 교육 지원에 나선다. 삼일고등학교는 학생들에게 자격증 취득을 위한 교육과정을 제공하고 와컴퍼니는 교육 자료와 강사를 지원하며 웹케시는 기술지원을 담당한다. 이번 협약을 통해 삼일고등학교 학생들은 실무 능력을 키워 취업 경쟁력을 강화할 것으로 기대된다. ◆벡터코리아, SDV 개발 솔루션 'v버츄얼타겟·v하이퍼바이저' 발표 벡터코리아가 전자제어장치(ECU) 소프트웨어를 동시에 테스트하고 개발 효율성을 높여 비용을 절감할 수 있는 소프트웨어 정의 차량(SDV) 개발 솔루션들을 공개했다. 'v버츄얼타겟(vVirtualtarget)'은 가상 ECU를 통해 개발을 가속화하고 'v하이퍼바이저(vHypervisor)'는 하나의 ECU에서 다중 운영체제 및 애플리케이션을 통합 실행해 안정성과 보안성을 강화한다. ◆넷앤드, 자선 골프행사 통해 소외 이웃 지원 넷앤드가 '2024 넷앤드 파트너 초청 자선 골프행사'를 지난 23일 이천 사우스스프링스CC에서 개최했다. 이번 행사에는 넷앤드와 파트너사 대표 28명이 참여해 발생한 수익금 전액을 사회 소외계층에 기부하기로 했다. 넷앤드는 파트너사의 협조에 감사를 표하며 지속가능경영(ESG)을 실천하고 지속 가능한 사회적 책임 활동을 이어가겠다고 밝혔다. 또 다음해에는 국내 기술로 개발한 SSH 인증 기관(SSH CA) 키 관리 솔루션을 출시할 예정이다. ◆테스트웍스, 'AIoT 국제전시회 2024' 참가 테스트웍스가 다음달 1일까지 서울 코엑스에서 열리는 'AIoT 국제전시회 2024'에 참가해 AI·SW 개발, 품질 검증, 기능 안전 관련 관련 서비스를 선보인다. 테스트웍스는 자사의 노코드 기반 AI 모델 학습 플랫폼 '블랙올리브'와 반도체 검증 솔루션 '테드웍스'를 시연하며 전시 기간 중 방문객에게 AI 모델 검증 상담을 제공할 예정이다.

2024.10.30 17:42조이환

"한국형 신원인증 글로벌 표준화"…라온시큐어 '시큐업 세미나' 성료

라온시큐어가 한국형 분산신원증명(K-DID)의 글로벌 확산을 선포했다. 라온시큐어는 지난 29일 서울 코엑스에서 개최된 '2024 시큐업 세미나'에서 자사 블록체인 DID 플랫폼 '옴니원'의 오픈소스 공개와 함께 K-DID의 세계화 전략을 공유했다고 30일 밝혔다. 이번 행사에는 라온시큐어를 비롯해 한국디지털인증협회, 한국조폐공사 등 주요 관계자들이 참여해 디지털 인증의 혁신 방향과 글로벌 확산 전략을 논의했다. 이번 세미나에서 라온시큐어는 대한민국의 성공적인 국가 모바일 신분증 모델을 해외로 확산하고 이를 통해 글로벌 디지털 ID 표준화를 주도하겠다는 비전을 제시했다. '옴니원 디지털아이디' 오픈소스화를 통해 전 세계 개발자들의 참여를 유도하고 국가 간 연계를 통해 글로벌 DID 네트워크를 구축할 방침이다. 이를 위해 라온시큐어는 K-DID의 확산을 위한 재단 설립 계획을 발표했으며 UN, 세계은행 등 국제기구들과 협력해 개발도상국의 디지털 ID 보급을 지원할 예정이다. 이러한 국제 협력은 글로벌 표준화와 DID 기술 확산에 필수적인 부분으로 강조되고 있다. 또 라온시큐어는 AI 기반 딥페이크 탐지 기술을 공개하며 개인 보안 서비스 '라온 모바일 시큐리티'에 이를 적용할 계획을 밝혔다. 이외에도 메타버스 기반 실습 플랫폼 '메타데미'와 동형암호 접목 AI 안면인식 기술 등 다양한 혁신 기술도 함께 소개되었다. 이순형 라온시큐어 대표는 "전 세계 약 13억 명이 신분증 부재로 인해 인권 침해와 복지의 사각지대에 놓여 있다"며 "K-DID의 글로벌 확산이 이들에 대한 보호와 사회적 기여로 이어질 것"이라고 강조했다.

2024.10.30 14:49조이환

"트럼프 캠프 통화 내용까지 유출"…中 해커, 美 통신망 침투

중국과 연계된 해커들이 미국 대선 캠프 인사들의 통화 내용을 감청하면서 미국 안보 당국에 비상이 걸렸다. 29일 로이터 통신에 따르면 중국 정부와 관련된 해커들이 트럼프 캠프 고문을 비롯한 미국 정치권 주요 인사들의 통신을 감청했다는 의혹이 제기돼 미국 연방수사국(FBI)과 사이버보안 및 인프라 보안국(CISA)이 즉각적인 조사에 착수했다. 수사당국은 해커들이 암호화되지 않은 통화와 문자 메시지에 접근했으며 도널드 트럼프 대선 후보와 그의 러닝메이트 JD 밴스가 표적에 포함됐다고 밝혔다. 또 이번 해킹은 민주당 인사들 역시 표적으로 삼은 것으로 확인됐다. 특히 카멀라 해리스 민주당 대선 후보의 캠프 인사들도 이번 공격 대상에 포함된 것으로 알려져 미국 정치권은 대선을 앞두고 사이버 보안 강화를 촉구하고 있다. 해커들은 미국 주요 통신사인 버라이즌 네트워크에 침투해 트럼프 캠프 인사들의 통화를 감청한 것으로 알려졌다. 이에 버라이즌은 자사 네트워크가 공격을 받았음을 인지하고 현재 법 집행기관과 긴밀히 협력 중이다. 미국 의회는 이번 사건과 관련해 AT&T, 버라이즌, 루멘 테크놀로지스 등 주요 통신사에 대한 조사에 나섰다. 이는 중국 해커들이 미국 주요 통신망을 활용해 대선 정보를 수집하려 했을 가능성을 파악하기 위해서다. 트럼프 캠프는 올해 초에도 이란 혁명수비대와 연관된 해커들의 공격을 받은 바 있다. 이번 사건은 중국 해커가 연관된 것으로 추정되면서 미국 대선에 대한 사이버 위협의 범위가 확대되는 양상이다. 주미 중국 대사관 관계자는 "이번 사건의 구체적인 내용을 알지 못한다"며 "중국 정부는 모든 형태의 사이버 공격을 반대한다"고 강조했다.

2024.10.29 08:44조이환

[ZD SW 투데이] 슈프리마, '클루 간편 출입인증 서비스' 출시 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆슈프리마, '클루 간편 출입인증 서비스' 출시 슈프리마가 카카오톡 지갑 QR 인증을 대체하는 새로운 출입인증 서비스인 '클루(CLUe) 간편 출입인증 서비스'를 출시했다. 이 서비스는 동적 QR 기술과 SNS 공개 인증을 결합해 사용자가 스마트폰 촬영만으로 출입 인증을 완료하도록 지원한다. 또 '클루 간편 출입인증 서비스'는 QR 코드 이미지가 주기적으로 갱신돼 보안성이 높으며 통신비용이 없어 경제적이다. 슈프리마는 이번 출시를 통해 안전하고 간편한 인증 솔루션을 제공해 고객사의 매장 보안을 강화할 예정이다. ◆케이뱅크, 에버스핀 명의도용방지 '아이디펜더' 도입 케이뱅크가 에버스핀의 명의도용방지 솔루션 '아이디펜더(iDEFENDER)'를 도입했다. 이 서비스는 나이스평가정보와의 협업으로 개발됐으며 위험군 사용자 탐지를 통해 명의도용 범죄를 효과적으로 예방하는 것이 특징이다. 에버스핀에 따르면 '아이디펜더'는 출시 후 3천만 건 이상의 기기에서 명의도용 여부를 검사하고 340만 건의 의심 사례 중 94건의 고위험군을 탐지해 고객사에 신속히 전달했다. ◆라온메타, '2024 디지털미디어테크쇼' 참가 라온메타가 '2024 디지털미디어테크쇼'에 12개 실습 콘텐츠 파트너사와 함께 참가해 협력 체계를 강화했다. 이번 행사를 통해 라온메타는 메타버스 기반 실습 플랫폼 '메타데미'의 다양한 교육 콘텐츠를 선보이며 높은 관심을 받았다. 특히 윤원석 메타데미사업본부장은 '요즘 메타버스 뭐해? 메타데미해!' 세미나를 통해 메타데미의 차별성과 메타버스 실습 콘텐츠의 미래 비전을 공유했다. ◆스틸리언, 세계 최대 해킹대회 '폰투온'서 상금 획득 스틸리언이 세계 최대 제로데이 해킹대회 '폰투온(Pwn2Own)'에서 영상감시시스템의 보안 취약점을 공략해 총 4천600만원 상당의 상금을 획득했다. 이 대회에서 스틸리언은 '유비쿼티 AI 불렛 카메라'와 '로렉스 2K 와이파이 보안 카메라'를 해킹해 루트 셸을 획득하며 장치의 제어 권한을 얻었다. 스틸리언 팀은 김도현 선제대응팀장을 포함한 7명의 팀원으로 구성됐으며 대회에서 우수한 성적을 거둠으로써 글로벌 해킹 실력을 입증했다. ◆인포뱅크, K-팝 아이돌 이름으로 도서 기부 인포뱅크의 글로벌 팬덤 플랫폼 '아이도키'가 BTS 진, 트와이스 다현 등 K-팝 아이돌 12명의 이름으로 한국방정환재단 '작은물결문고' 프로젝트에 도서를 기부했다. 인포뱅크는 기업 메시징과 AI 솔루션 등 다양한 B2B 소프트웨어 서비스를 제공하는 코스닥 상장사로, 팬덤 앱과 모빌리티 관리 시스템 등 여러 사업 부문을 통해 차세대 성장동력을 선도하고 있다.

2024.10.28 17:17조이환

EU, 사이버 위협 관리 안한 제품은 판매 금지

앞으로 유럽연합(EU)에 수출하는 노트북, 모바일기가, 홈카메라, 냉장고, TV 등 디지털 요소가 포함된 모든 제품은 사이버 보안 위협을 관리한 후 CE인증을 받아야 한다. EU에서 사이버 보안 규제가 확대되고 있는 가운데 국내 기업이 수출 경쟁력 유지하려면 대처가 시급하다. EU 이사회는 지난 10일 역내 판매되는 디지털 제품의 사이버 보안 요구사항을 담은 사이버복원력법(Cyber Resilience Act, CRA)을 승인했다. 공급망 보안을 강화한 조치다. 앞으로 몇 주안에 EU 관보에 해당 내용이 게시되며 올해부터 효력이 발효된다. CRA에 따라 사이버 보안 관리를 하지 않은 디지털 요소가 들어간 제품은 유럽 시장 진출 필수 인증인 CE마크를 획득할 수 없다. EU에 디지털 제품을 수출하는 기업은 CRA 규정에 맞춰 소프트웨어자재명세서(SBOM)를 작성하는 것은 물론 지속적인 사이버 보안 취약점 관리를 해야 한다. 소프트웨어코드의 취약점부터 SBOM 관리는 개발과 공급망 프로세스 전반에 내재화해야 하는 과정으로 단 시간에 이뤄지지 않는다. 완제품을 수출하는 기업은 물론이고 소프트웨어나 부품을 납품하는 기업 모두 SBOM을 관리하고 취약점을 지속 관리해야 한다. 국내 기업은 법이 본격 적용되는 2027년 전까지 2~3년간 개발 프로세스 전 과정을 개선해야 한다. CRA는 디지털 제품에 대한 사이버 보안 관리를 의무화하는 세계 최초의 법안이다. 하드웨어와 소프트웨어 제품의 생애 주기 동안 필수적인 사이버 보안 요구사항을 도입하는 법안으로 노트북, 모바일 기기, 센서, 카메라, 라우터, 펌웨어, 어플리케이션, 비디오 게임, 비디오 카드, 컴퓨터 처리 장치와 같은 모든 디지털 요소가 들어간 제품에 적용된다. EU는 디지털 요소가 포함된 모든 제품의 보안 취약성을 줄이고, 제조업체, 수입업체, 유통업체가 제품의 생애 주기 동안 사이버 보안을 적절하게 관리하도록 CRA를 마련했다. 이를 통해 소비자와 기업, 공공부분에 미치는 사이버 위협을 사전에 대응할 계획이다. 기존 사이버 보안은 제품을 운영하는 쪽에서 규제를 준수했다. CRA로 제조업체까지 사이버보안 관리 주체가 확대됐다. EU 시장에 디지털 요소를 포함한 제품을 출시하는 모든 기업은 알려진 사이버 보안 취약점 수정은 물론이고 소프트웨어 업데이트 제공, 제품 감사와 인증을 받아야 한다. 유통사와 수입업체에도 같은 의무가 적용된다. 이희조 고려대 컴퓨터학과 교수는 “기업은 자체 개발 소프트웨어는 물론이고 협력 기업이 납품한 디지털 요소 등에 대해 모두 취약점을 관리하고 SBOM을 작성해야 한다"면서 “제품 개발 전 과정에서 사이버 보안을 관리하는 체계로 전환해야 한다"고 말했다. 이어 “기업은 보안을 고려한 개발프로세스(SDL), SBOM 생성 및 관리, 취약점신고관리 프로그램(vulnerability disclosure program) 구축까지 개발에서 유통, 운영단계별로 취약점관리프로그램을 수립해야 한다"면서 “프로그램을 내재화는 1~2년이 걸리는 작업으로 EU 시장에 대응하려면 지금부터 준비를 서둘러야 한다"고 말했다.

2024.10.28 13:59김인순

맨디언트 "미확인 해킹 그룹이 전 세계 50개 기업 노렸다"

구글 클라우드의 보안 기업 맨디언트가 전 세계 50개 이상 기업들이 정체불명의 해킹 그룹 'UNC5820'의 공격을 받았다고 발표했다. 지난 24일 맨디언트가 발간한 '포티매니저(FortiManager) 제로데이 공격 (CVE-2024-47575) 조사'에 따르면 해커들이 포티넷 네트워크 관리 솔루션인 '포티매니저'의 제로데이 취약점을 악용한 공격을 글로벌 기업들을 대상으로 수행하고 있다. 보고서는 최근 발생한 일련의 사이버 공격들은 미확인 해킹 그룹 'UNC5820'에 의해 주도된 것이라고 발표했다. 이 그룹은 포티매니저의 취약점을 활용해 포티게이트(FortiGate) 장치로 수평 이동해 50개 이상의 전 세계 기업 네트워크에 침투했다. 해커들은 포티매니저를 장악한 후 관리 장치의 구성 데이터, 사용자 정보, 암호 해시 값 등을 유출했다. 이러한 정보는 기업의 핵심 시스템에 대한 접근을 가능하게 해 추가적인 피해를 유발할 수 있다. 첫 번째 악용 시도는 지난 6월에 관찰됐다. 당시 공격자들은 특정 IP 주소를 통해 포티매니저에 접근 한 후 중요한 구성 파일들을 임시저장파일 경로에서 압축파일 아카이브로 저장했다. 두 번째 공격은 지난 9월에 발생했다. 이 공격도 유사한 방식으로 데이터를 수집해 또다른 IP 주소로 전송하는 등 첫 해킹과 유사한 패턴이 나타나 동일한 그룹의 소행으로 추정된다. 특히 공격자들은 가짜 장치 ID와 임시 이메일 주소를 사용해 흔적을 감추려 했다. 이러한 기술적 지표는 보안 담당자들이 위협을 식별하는 데 중요한 단서가 된다. 맨디언트는 "현재까지 공격자의 정확한 동기나 위치는 파악되지 않았다"며 "그럼에도 이들이 유출한 정보의 민감성을 고려할 때 추가적인 공격 가능성을 배제할 수 없다"고 경고했다. 또 맨디언트는 공격자들이 유출한 데이터를 활용해 추가적인 측면 이동(lateral movement)이나 기업 환경의 추가 손상을 시도할 수 있음을 지적했다. 이번 공격에서 사용된 취약점은 인증되지 않은 공격자가 포티매니저 장치에서 임의의 코드나 명령을 실행할 수 있게 해주는 심각한 보안 허점이다. 이를 통해 공격자는 포티매니저를 통제한 후 관리되는 포티게이트 장치로 이동해 더 광범위한 네트워크 침투를 시도할 수 있다. 구글 클라우드는 자사 고객 중 영향을 받을 수 있는 조직을 파악해 사전 경고를 전달하고 보안 탐지 규칙을 업데이트하는 등 추가 피해를 최소화하고 있다. 또 포티넷은 맨디언트와의 협력을 통해 취약점에 대한 패치를 진행 중이며 고객들에게 최신 버전으로의 업데이트를 촉구하고 있다. 구글 클라우드와 맨디언트에 따르면 기업들은 포티매니저가 인터넷에 노출되지 않도록 네트워크 설정을 재검토하고 승인된 내부 IP 주소만 접근할 수 있도록 제한해야 한다. 또 알 수 없는 포티게이트 장치의 연결을 거부하는 등의 보안 설정을 강화해야 한다. 기업 뿐만 아니라 모든 포티매니저 사용자들은 즉각 시스템 점검과 함께 불필요한 외부 노출을 제한하는 등 보안 강화에 나서야 할 것으로 보인다. 특히 맨디언트는 취약점을 패치할 때까지 '장치 추가' 및 '장치 수정'과 같은 로그 활동을 주의 깊게 모니터링할 것을 권고했다. 맨디언트는 "추가적인 조사 결과가 나오는 대로 관련 정보를 공개할 예정"이라며 "기업들은 공식 채널을 통해 최신 보안 동향을 확인하고 필요한 조치를 취해야 한다"고 강조했다.

2024.10.27 09:39조이환

NSHC, 日 '시큐리티 데이즈' 참가…국내 보안 우수성 입증

NSHC가 일본 도쿄에서 열린 사이버 보안 전시회 '시큐리티 데이즈 폴 2024'에 참가해 다양한 주제의 세미나를 진행했다. NSHC는 지난 22일부터 나흘간 도쿄에서 열리는 이 행사에 참가해 다섯 번의 세미나를 개최했다고 25일 밝혔다. NSHC는 정보보안 분야에 특화된 국내 기업으로, 지난 2008년 설립 이후 모바일 보안 솔루션 개발과 보안 컨설팅 서비스를 주력으로 제공하고 있다. 이번에 NSHC가 참가한 '시큐리티 데이즈'는 매년 일본의 주요 도시에서 열리는 사이버 보안 전시회로, 최신 사이버 공격 동향과 대책을 공유하는 자리다. 이번 전시회에서는 사물인터넷(IoT) 보안, 클라우드 보안, 랜섬웨어 대응 등 다양한 주제가 다뤄지고 있다. 첫째 날에는 NSHC가 '일본 가상자산 해킹 사고의 최전선'과 '다크웹에 숨겨진 비즈니스 위험'을 주제로 두 개의 세미나를 진행했다. 이어 둘째 날에는 APT 그룹과 랜섬웨어 갱단을 주제로 일본 내 사이버 공격 동향에 대해 발표했다. 셋째 날에는 '스마트시티'와 '보안 전문가를 대상으로 한 운영기술(OT)' 보안 교육 세미나가 진행됐다. 이 세미나는 스마트시티 및 OT 보안에 대한 높은 관심을 반영한 내용으로 구성됐다. 마지막 날인 25일에는 모빌리티, 자동차, 드론 보안 전문가를 위한 교육 세미나가 진행됐다. 이 세미나는 산업 전반에 걸친 OT 보안의 중요성을 강조하며 자동차 및 드론 기술과 관련된 보안 문제를 다뤘다. 최병규 NSHC 대표는 이번 행사를 통해 그동안의 연구개발 성과를 인정받아 의미 있는 시간이었다"며 "일본 시장에서 입지를 더욱 확고히 하겠다"고 밝혔다.

2024.10.25 17:12조이환

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

게임, '중독·규제' 프레임 탈피 절실…"질병코드 등재 막아야"

"최대 600만원 할인해도 안 팔려"…현대차, 전기차 생산 또 멈춘다

SK하이닉스 부스 찾은 젠슨 황 "GO SK! 넘버원" 찬사 연발

유심 부족 사태, e심은 왜 제 역할 못했나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현