• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'6.25 사이버 테러'통합검색 결과 입니다. (485건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"혁신·도전형 R&D에 연구예산 5% 투자"

우리나라 연구개발 생태계의 신도형 R&D 체계로의 전환을 가속화할 절차적 기반이 마련됐다. 국가과학기술자문회의(의장 대통령)는 15일 이우일 부의장 주재로 '국가과학기술자문회의 제7회 심의회의'를 개최했다. 이 회의에서는 ▲혁신적·도전적 R&D 육성시스템 체계화 방안(안) ▲제2차 물관리기술 발전 및 물산업 진흥 기본계획(안) 등 2개 안건을 심의・의결했다. 이어 지난 13일 운영위원회에서 의결한 ▲2025년도 국가연구개발 투자방향 및 기준(안)을 보고안건으로 논의했다. 국가과학기술자문회의 심의회의는 대통령을 의장으로 하는 과학기술 분야 최상위 의사결정 기구다. 과학기술 분야별 중장기 정책 및 기술확보 전략, 국가연구개발 제도개선 및 예산배분 등의 안건을 심의한다. 이우일 부의장과 민간위원 10명, 5개 부처장관(기재・교육・과기정통・산업・중기), 과학기술수석(간사위원) 등 총 17명으로 구성됐다. 이날 맨 먼저 심의·의결한 혁신적·도전적 R&D 육성시스템 체계화 방안(안)에 따르면 '혁신도전형 R&D 사업군'을 지정하고 지원하는 제도를 시행하기로 했다.이 사업군은 세계 최고 수준을 지향하고 혁신적 파급효과를 낼 수 있는 사업이 대상이다.유형은 세 가지로 △사회적 임무 해결을 위한 파괴적 혁신기술형 △국가경쟁력 강화를 위한 세계 최고 수준 기술 확보 또는 신시장 선점 목표로 하는 초격차‧신격차형 △탁월성 높은 연구자의 도전적 연구(새로운 개념설계 수준 지향)을 지원하는 창의도전형 등이다. 올해는 ▲과기정통부의 한계도전R&D프로젝트 ▲복지부의 한국형 ARPA-H 프로젝트 ▲산업부의 산업기술알키미스트프로젝트 사업 등 6개 부처 21개 사업을 혁신도전형 사업군으로 우선 지정했다. 정부는 오는 4~6월 중 개별부처 요청사업 대상으로 혁신도전형 R&D 사업군을 추가 지정할 계획이다. 이 사업군 지원 정책 시행과 관련해 정부는 우선 부처간 민관간 벽을 허문 협력적 거버넌스를 구축, 운영한다. 이미 예고한대로 혁신도전형 사업의 국가 차원 원팀 구성을 위해 혁신도전형 R&D사업 담당부처, 연구관리전문기관, 현장책임자가 모두 참여하는 (가칭)혁신도전형 연구개발사업 추진협의체(위원장: 과기정통부 과학기술혁신조정관)를 구축한다. 협의체는 기존 사업추진사항 점검 및 현장중심 문제발굴, 신규 R&D 추진방향 및 프로젝트간 연계방향 등을 논의하고 노하우를 공유하는 기능을 수행하게 된다. 상호 관련 제도를 업그레이드하는 플랫폼 역할을 수행하도록 할 방침이다. 혁신도전형 R&D에는 투자 지속성 확보를 위해 오는 2027년 정부 전체 R&D의 5% 수준('27년 중기재정기준 총 R&D예산 예상액 31.6조원 중 약 1.58조원)을 투입하기로 했다. 혁신도전형 R&D의 특성을 반영, 적정 기획평가비를 확보할 수 있도록 예산구조도 개편한다. 혁신도전형 R&D 맞춤형 운영방안도 제도화한다. 현장의 목소리를 반영, 혁신도전형 사업에 대해서는 연구과제 기획 및 운영책임자(PM, Project Manager)에 대한 기획‧선정‧평가 등 전권을 부여해 책임 운영이 되도록 한다는 복안이다. 또 유연한 연구비 집행 등을 위한 법적 근거 확보를 위해 오는 9월 국회 법안 제출을 목표로 국가연구개발혁신법 개정을 추진한다. 평가 시스템도 혁신도전형 R&D에 대해서는 성공과 실패를 구분 짓는 평가등급을 폐지하고 과정중심 정성평가로 전환한다. 우수성과를 창출한 혁신도전형 과제의 경우 공모를 거치지 않는 지정방식으로 후속과제 협약이 가능하도록 인센티브를 부여하기 위해 국가연구개발혁신법 개정도 추진한다. 이어 두 번째 심의· 의결한 제2차 물관리기술 발전 및 물산업 진흥 기본계획(안)에서는 '미래 핵심 물관리기술 선점을 통한 물산업 강국 실현'이라는 비전 아래 4대 중점 추진전략을 제시했다. 우선 향후 5년간 약 4천100억 원을 투입해 미래 물산업을 견인할 핵심 물관리 기술을 중점 개발하기로 했한다. 이를 위해 △수량 등 수자원 정보를 디지털 기술로 관리하고 △집중호우 시 하류의 하천 상황을 고려한 댐 방류 의사결정을 지원하는 댐-하천 가상모형(디지털 트윈)을 도입한다. 또한, 디지털 기술을 접목, 상‧하수도 시설을 자동으로 제어하는 스마트 물관리 등에 선도적으로 예산을 투입하기로 했다. 산업 육성 및 물산업의 혁신 성장을 지원해 현재 47조 원 규모의 물시장을 오는 2028년까지 60조 원 규모로 키워나간다는 복안이다. "초순수 종합지원하는 플랫폼센터 조성" 초순수(모든 불순물을 제거한 물) 기술을 국산화하기 위해 연구개발 및 실증, 인력양성 등을 종합적으로 지원하는 초순수 플랫폼센터 조성을 추진한다. 초순수는 우리나라 핵심 산업인 반도체, 디스플레이 생산공정에 필수적인 소재이다. 세계 초순수 시장은 2021년 28조 원에서 2040년 54조 원으로 크게 성장할 것으로 예상된다. 또한, 춘천 소양강댐을 필두로 댐의 차가운 용수를 데이터센터 냉각에 활용하는 방안도 모색한다. 정부는 또 물산업 해외 진출 전략에 따라 현재 약 3조 원 규모의 수주‧수출을 2028년까지 5.5조 원으로 확대시켜 나간다는 계획이다. 물산업 육성과 관련해 미래 성장을 이끄는 인재를 맞춤형으로 육성한다. 현장 중심의 전문인력을 양성하고, 해외 연구기관과 공동연구도 확대한다. 또한, 초순수·물에너지 및 첨단 물관리 등에 관한 교육과정을 운영하여 미래 물산업을 견인할 융합형 혁신 인재를 집중적으로 양성한다. 물시장 성장을 통해 3만 명의 물산업 일자리를 추가로 창출(종사자 '21년 20만명 → '28년 23만명)할 계획이다. 이외에 이날 세 번째 안건으로 2025년도 국가연구개발 투자방향 및 기준(안) 등이 보고됐다. 정부R&D 투자에 선도·도전 DNA 이식 '25년도 정부R&D 4대 중점 투자방향은 정부R&D 투자 전반에 선도·도전 DNA를 이식하자는 것이다. 이를 위해 실패 위험부담이 있지만 성공 시 국가적 기술혁신을 이끌 수 있는 선도·도전적 R&D에 투자를 확대한다. 또한 혁신성 중심 민·관 협력R&D 투자시스템 가동 등 시장실패를 보완하기 위한 모험자본으로서 정부R&D 투자의 책무를 강화한다. 혁신을 주도하는 글로벌R&D 중추국가로 도약을 목표로 글로벌 아젠다를 주도할 수 있는 대규모 전략형 프로젝트를 발굴·투자한다. 주요 기술분야 글로벌 협력전략에 기반한 전방위적 협력 확대에 적극 지원할 방침이다. 이와 함께 국가간 협력 아젠다의 적기이행을 뒷받침 할 수 있도록 신속집행이 가능한 예산도 확대한다. 젊은 연구자 육성, 차세대 연구리더 양성 등 국가 인재를 키우는 R&D에 재원을 적극 투입한다. 한국형 스타이펜드(STIPEND) 안착지원 등을 통해 학생연구원에게는 안정적 연구환경을 지원하며, 세계 최고 수준의 기초연구 파격 지원을 통해 글로벌 리더연구자 양성에도 나서기로 했다. 3대 게임체인저 기술의 2030년 G3 도약을 목표로 AI, 첨단바이오, 양자 기술 등에 공격적으로 예산을 확대한다. 아울러 반도체, 이차전지 등 첨단산업 분야는 차세대 기술뿐 아니라 공급망 급소기술까지 R&D를 지원하며, 우주·사이버안보·에너지 기술 등 신흥안보와 관련된 투자도 강화한다. 이우일 부의장은 “최근 우리 과학기술계가 연구개발 시스템 측면에서 조금씩 변화가 시작되고 있다"며 “실패가능성이 높지만 파급력이 높은 R&D사업에 과감하게 도전할 수 있는 선진화된 R&D시스템 구축을 통해 생태계 역동성을 높여 나가길 기대한다”고 말했다. 이 부의장은 또 “우수한 연구에 확실히 투자한다는 정부기조가 명확한 만큼, 내년도 R&D 예산이 확대될 수 있도록 각 R&D 부처가 현장연구자와 함께 세밀하게 소통하며 준비해 달라"고 당부했다.

2024.03.15 11:30박희범

테르텐, 해커 최신 공격 기법 총망라...'마이터 어택' 분석서 발간

국가 전략 산업에 침투한 실제 사이버 공격 사례를 분석하고 공격 목표와 기술 관점을 정교하게 풀어낸 보안 지침서가 나왔다. 사이버 보안 전문 기업인 테르텐은 '마이터 어택'(MITRE ATT&CK) 분석서'를 출간했다고 15일 밝혔다. 마이터어택 프레임워크는 비영리 연구개발 단체인 마이터(MITRE)가 미국 연방정부의 지원을 받아 국가안보, 항공, 교통, 국토보안 등 다양한 분야에서의 실제 사이버 공격 사례를 관찰한 결과물이다. 공격자가 사용한 악의적 행위를 공격 목표와 기술의 관점으로 분석했다. 보안 담당자들이 실 업무 환경에 마이터어택 프레임워크를 구축하거나 적용하는데 어려움을 겪고 있는 상황에서 위 분석서를 통해 해커들이 사용하는 공격 패턴을 더 명확하게 파악할 수 있을 것으로 기대된다. 김대근 테르텐 사이버보안센터장은 "이 분석서는 예상치 못한 보안 사고 발생 가능성을 줄이는 데 이바지할 수 있을 것으로 기대한다"고 밝혔다.

2024.03.15 10:16이한얼

넷앱, 스토리지 내장형 AI로 랜섬웨어 실시간 대응

넷앱은 엔터프라이즈급 스토리지에 인공지능(AI) 기반의 데이터 보호 및 복구 기능을 지원하는 새로운 사이버 복원력 기능을 12일 발표했다. 넷앱의 사이버 복원력 기능은 온프레미스 또는 클라우드 저장 여부에 관계 없이 기업의 주요 스토리지와 보조 스토리지의 데이터를 보호한다. 스토리지는 기업의 가장 중요한 데이터에 대한 최후의 방어선이다. 랜섬웨어 위협 증가로 기업은 데이터 보호뿐 아니라 손실 데이터의 신속한 복구와 정상화를 지원하는 솔루션을 필요로 한다. 넷앱은 AI와 결합한 사이버 복원력 솔루션을 활용해 사이버 위협으로부터 기업의 중요 데이터를 보호할 수 있다. 넷앱 ONTAP ARP/AI는 엔터프라이즈 스토리지에 구축된AI 및 머신러닝 기술을 활용해 파일 수준의 이상징후를 실시간으로 탐지하고 랜섬웨어로부터 데이터를 보호한다. 넷앱은 오는 분기 내로 ARP/AI의 첫 번째 기술 프리뷰를 제공할 예정이다. 현재 프리뷰인 넷앱 블루XP 랜섬웨어 보호는 엔드투엔드 및 워크로드 중심 랜섬웨어 보호를 지능적으로 조정하고 실행할 수 있는 단일 제어 플레인을 제공한다. 몇 번의 클릭만으로 중요한 워크로드 데이터를 식별하고 보호할 수 있으며 잠재적인 공격을 자동으로 정확하게 감지 및 대응할 수 있다. 몇 분 내에 워크로드를 복구해 귀중한 데이터를 보호하면서 비용이 많이 드는 다운 타임을 최소화 할 수 있다. 넷앱 스냅센터 5.0을 통한 애플리케이션-인식 랜섬웨어 보호는 애플리케이션에 대한 랜섬웨어 보호 기능을 제공한다. 넷앱의 스냅센터는 일관성을 요구하는 애플리케이션 백업에 넷앱의 데이터 보호 기술을 적용한다. 스냅센터 5.0은 변조 방지 스냅샷, WORM 기능인 스냅록, 스냅미러 비즈니스 연속성 등 주요 온탭 기능을 지원한다. 넷앱 AFF, ASA, FAS를 통해 온프레미스뿐 아니라 멀티 클라우드에서도 애플리케이션 보호를 지원한다. 정식 출시된 넷앱 블루XP 장애 복구는 넷앱 온탭 기반의 VM웨어 인프라와 원활한 통합을 제공하고 온프레미스 및 주요 퍼블릭 클라우드 환경 모두에 대한 스토리지 옵션을 제공한다. 이 서비스를 통해 별도의 대기 장애 복구(DR) 인프라 없이 DR 환경을 구축하고 운영하는 비용을 절감할 수 있다. 장애 조치 및 장애 복구 프로세스를 단순화할 수 있으며 온프레미스 VM웨어 인프라에서 퍼블릭 클라우드 또는 온프레미스 데이터 센터로 원활하게 전환할 수 있다. 랜섬웨어 복구 보증 서비스는 넷앱의 SaaS 제품인 넷앱 키스톤으로 확장한다. 이러한 보장을 통해 넷앱은 랜섬웨어 공격이 발생할 경우 스냅샷 데이터 복구를 보장하고, 넷앱을 통해 스냅샷 데이터 복사본을 복구할 수 없는 경우, 보상을 제공한다. 김백수 한국넷앱 대표는 “현재 고도로 분산된 IT 환경에서, 한국 기업들은 사이버 복원력 및 장애 복구 능력을 강화하기 위해 기존의 전통적인 방법을 넘어서야 한다"며 "넷앱은 사이버 복원력에 대해 데이터 중심의 데이터 보호 전략을 취하고 인공지능을 스토리지 인프라에 직접적으로 통합해 데이터를 보호한다”고 밝혔다. 그는 “이를 통해 온프레미스와 클라우드 내 저장되어 있는 기업의 가장 중요한 자산인 데이터를 보호한다”고 덧붙였다. 미뇨나 코트 넷앱 CSO는 “넷앱은 AI를 활용하여 공격적이고 선제적으로 사이버 위협으로부터 고객의 데이터를 보호하고 있다”며 “넷앱은 데이터 스토리지 제품을 통해 랜섬웨어로부터 발생한 피해에 대해 명시적으로 보상하는 보장 서비스를 제공하는 최초의 스토리지 공급업체”라고 밝혔다. 그는 “넷앱은 포괄적이고 지속적이며 간소화된 방법으로 데이터 보호를 지원하는 이번 발표를 통해 그 리더십을 확장하고 있다”고 강조했다. 넷앱의 최신 사이버 레질리언스 업데이트는 기업이 복잡한 하이브리드 및 멀티클라우드 환경에서 사전에 사이버 보안 위협을 AI와 머신러닝 기술을 활용해 위협을 식별 및 탐지하며 데이터 보호뿐만 아니라 신속한 복원을 통해 운영 중단을 방지할 수 있도록 지원한다.

2024.03.12 14:02김우용

IBM "작년 해커의 신원 정보 탈취 71% 급증"

IBM은 최근 발표한 '2024 엑스포스 위협 인텔리전스 인덱스 보고서(이하 엑스포스 인덱스)'를 통해 사이버 공격자가 해킹 대신 유효한 자격 증명을 사용해 단순히 '로그인'해 공격하는 건수가 전년 대비 71% 증가했다고 11일 밝혔다. IBM 엑스포스는 IBM 컨설팅의 사이버 공격 및 방어 보안 서비스 부문으로, 엑스포스 인덱스는 130여 개국에서 매일 1천500억 건 이상의 보안 이벤트를 모니터링해 얻은 인사이트와 관찰 결과를 기반으로 한다. 올해 보고서는 IBM 엑스포스 위협 인텔리전스, 사고 대응, 엑스포스 레드팀, IBM 관리형 보안 서비스 등 IBM 내 여러 소스와 레드햇 인사이트 및 인테저에서 데이터를 수집 및 분석한 내용을 담았다. 오늘날 다크 웹에서 수십억 개의 유출된 인증정보에 접근할 수 있다. 사용자의 유효 계정을 악용하는 것은 사이버 공격자의 가장 쉬운 접근 경로다. 작년 이메일, 소셜 미디어 및 메시징 앱 인증정보, 은행 정보, 암호화폐 지갑 데이터 등과 같은 개인 식별 정보를 탈취하게 설계한 인포스틸링 멀웨어가 266% 증가했다. 공격자가 사용자의 신원을 확보하기 위한 작업에 점점 더 많은 투자를 하고 있는 것이다. 문제는 공격자들에게는 침투하기 쉬운 진입 경로가 기업들에게는 탐지하기 어려운 부분이라는 것이다. 엑스포스에 따르면 유효한 계정을 사용한 침해 사고는 일반적인 침해 사고보다 보안 팀의 대응 조치가 약 200% 더 복잡했다. IBM의 "2023 데이터 유출 비용 연구 보고서"에 따르면 탈취되거나 유출된 인증정보로 인한 침해 사고를 탐지하고 복구하는 데 약 11개월이 소요되어 침해 사고 중 대응 주기가 가장 긴 것으로 나타났다. 이는 곧 기업의 대응 비용이 더욱 높아진다는 것을 의미한다. 앞으로 공격자들이 공격을 최적화하기 위해 생성형 인공지능(AI)을 활용할 것으로 예상되기에 신원 기반 위협은 계속 증가할 것이다. 이미 작년에 다크 웹 포럼에서 AI와 GPT에 관한 80만 개 이상의 게시물이 관찰되었고 이러한 신기술이 사이버 공격자들의 관심을 끌고 있다는 점이 확인됐다. 전세계적으로 엑스포스가 대응한 공격의 약 70%가 주요 인프라 조직에 대한 공격이었다. 핵심 인프라 조직은 시스템 가동 시간이 중요하기 때문에 공격자들이 표적으로 삼고 있는 것이다. 안타깝게도 주요 인프라 부문에 대한 공격의 약 85%에서는 패치, 다중 인증 또는 최소 권한 원칙 등 보안 업계가 지금까지 '기본적인 수준의 보안'이라고 정의한 것만 지켜졌어도 피해를 완화할 수 있었던 것으로 파악됐다. 생성형 AI에 대한 공격은 아직 투자수익률이 높지 않다는 분석이다. 사이버 공격자들이 공격으로 투자 대비 효과를 보려면 공격 대상이 되는 기술이 전 세계 대부분의 조직에서 보편화돼야 한다. 엑스포스는 단일 기술이 시장 점유율 50%에 근접하거나 시장이 3개 이하 기술로 통합되는 등 특정 생성형 AI의 시장 지배력이 확립되면 새로운 툴에 대한 사이버 공격자들의 추가 투자를 유도해 AI가 공격 대상이 될 가능성이 더욱 높아질 것으로 평가한다. 다만, 기업은 생성형 AI가 현재 대중화 전 단계에 있어도 사이버 공격자들이 공격 활동을 확대하기 전에 AI 모델을 보호해야 한다. 기존에 구축되어 있는 기본 인프라에 대한 공격은 새로운 방식이 개발될 필요가 없기 때문에, 기본 인프라가 AI 모델에 대한 공격의 관문으로 작용할 수 있기 때문이다. 이에 생성형 AI 시대에는 보안에 대한 총체적인 접근 방식이 필요하다. 한국IBM 컨설팅 사이버보안 서비스 사업 총괄 및 최고운영책임자(COO) 배수진 전무는 “보안 기본 원칙은 AI란 키워드만큼 많은 관심을 받고 있지는 않지만, 아시아태평양 지역의 가장 큰 보안 과제는 패치되지 않은 알려진 취약점”이라며 “특히 신원은 계속해서 악용되고 있으며, 공격자들이 전술을 최적화하기 위해 AI와 같은 신무기를 사용하게 되면서 이 문제는 더욱 악화될 것이므로 기업들의 선제적인 대응 준비가 중요”하다고 강조했다.

2024.03.11 11:12김우용

현대오토에버, 부품 협력사 보안 강화… 취약점 원천 차단

현대오토에버가 취약점을 노리는 사이버 공격에 대응해 자동차 부품 협력사의 공장 보안을 강화하는 '스마트 상생'에 나선다. 현대오토에버는 자동차 산업에 중대한 위협이 될 수 있는 공급망 공격을 예방하기 위해 차량 부품 협력사의 공장 보안 강화에 나섰다고 11일 밝혔다. 자동차 산업 공급망은 사슬과 같아 협력사 같은 '약한 고리'가 공격을 받는다면 협력사의 운영을 비롯해 아니라 최종 제품인 자동차의 생산에도 차질을 빚을 수 있다. 견고한 보안 체계를 갖춘 자동차 업체보다 상대적으로 취약한 부품 협력사를 공격하려는 시도가 늘고 있는 이유다. 협력사는 자동차 그룹 내의 조직보다 상대적으로 외부의 직접 공격, 악성코드 유입, 솔루션 우회 등 외부의 보안 위협에 노출되기 쉽다. 글로벌 자동차 업계에서도 협력사가 랜섬웨어 등 보안 위협을 받거나 이로 인해 데이터 탈취, 생산 중단 사태를 겪는 등 피해 사례가 증가하고 있다. 실제로 최근 글로벌 완성차 업체의 부품 공급 업체가 랜섬웨어 공격을 받아 시스템 장애를 겪었고, 이로 인해 완성차 업체의 공장의 가동이 전면 중단된 사례가 있다. 현대오토에버는 이러한 위협에 대응하기 위해 공급망 사이버 보안 강화에 나섰다. 공급망 사이버 보안은 공급망을 구성하고 있는 기업의 시스템, 네트워크, 소프트웨어, 데이터 등을 외부의 잠재적인 위협으로부터 보호해 공급망을 안정적으로 운영하는 것을 목표로 한다. 이번 협력사 공장 보안 강화는 차량 부품 협력사 153개 사를 대상으로 진행된다. 현대오토에버는 취약점 진단에 착수했으며, 하반기에는 취약점 조치 대응 방안을 제시하고 이행 진단으로 취약점에 대한 조치 여부를 확인할 예정이다. 현대오토에버는 지난 2년간 소프트웨어 공급 생태계 전반의 보안 수준을 끌어올리기 위해 현대오토에버의 ICT 개발 협력 30여 개 사의 보안 점검과 취약점 개선을 진행한 바 있다. 현대오토에버 관계자는 “사이버 보안 강화의 대상을 당사의 협력사에서 자동차 부품 제조 업체까지 넓혀 자동차 산업을 안전하게 보호하겠다”라며 “지속적인 대상 확대로 공급망 전체의 보안 수준을 높여 자동차 생산 중단 등 심각한 피해를 예방하는 데 최선을 다할 것”이라고 강조했다.

2024.03.11 10:08남혁우

포티넷-삼성중공업, 해상 사이버 보안 '맞손'

사이버 보안 기업 포티넷 코리아와 삼성중공업이 강화된 표준 해상 사이버보안 설계를 위해 손을 맞잡는다. 포티넷 코리아와 삼성중공업은 해양·선박 OT(Operation Technology) 보안 시장에서상호 협력을 위한 전략적 파트너십을 체결했다고 11일 밝혔다. 국제선급연합회(IACS)는 선박에 대한 해킹과 랜섬웨어 등 사이버 위협이 증가함에 따라 내외부 사이버 위협으로부터 선박을 보호하기 위해 UR E26과 E27을 채택한 바 있다. 2024년 7월 1일 이후 건조 계약이 체결된 신규 선박에 필수적으로 적용된다. 이번 협약을 통해 양사는 국제선급연합회(IACS)의 새로운 보안 규정에 부합하도록 강화된 표준 해상 사이버보안 설계를 위해 공동 협력할 계획이다. 또 사이버 보안 시장 저변을 확대하고 망 분리·OT 프로토콜 기반 보안 서비스, 육상 원격 감시와 제어, 자율운항선박 등 해양 분야의 미래 선두 기술의 적용 확대를 위해 협력한다. 포티넷은 자사 플랫폼 솔루션을 기반으로 강화된 해양 사이버 보안 설계, 해양 환경에서의 운영을 위한 솔루션 최적화, 자사 제품에 대한 교육 등을 지원할 계획이다. 또 삼성중공업이 건조하는 선박이 새로운 UR E26 및 E27 필수 요건을 완벽하게 충족할 수 있도록 OT 보안 강화를 지원할 예정이다. 마이클 머피(Michael Murphy) 포티넷 아시아태평양 지역 OT 부문 대표는 "이번 협력을 통해 해상/선박 사이버 보안 부문에서 글로벌 차원의 지원체계 및 협력을 강화해 삼성중공업이 국제선급연합회(IACS)의 새로운 보안 규정을 준수할 수 있는 기술적 토대를 확보하도록 적극 지원할 것"이라고 밝혔다.

2024.03.11 09:10이한얼

티오리-국민대, MOU 체결…"미래車 사이버보안 인재 양성"

보안 전문 기업 티오리와 국민대학교가 미래자동차 사이버 인재양성을 위해 손을 맞잡았다. 티오리와 국민대는 이같은 내용을 골자로 한 업무협약(MOU)을 체결했다고 7일 밝혔다. 이번 협약은 첨단 IT 기술이 집약된 미래자동차의 보안 강화를 위한 인재 양성과 국내 미래자동차 사이버보안 산업 발전에 기여하기 위해 기획됐다. 국민대는 미래자동차 사이버보안 분야 노하우와 축적된 교육 역량을 제공하고, 티오리는 교육 콘텐츠 제작과 보급을 담당한다. 특히 티오리는 사이버보안 교육 플랫폼 '드림핵(Dreamhack)'을 활용해 보안의 기초부터 고급 단계의 폭넓은 강의 콘텐츠를 제공한다. '드림 비기너즈(보안 초급 강의)', 시스템 해킹, 리버스 엔지니어링, 임베디드 등의 강의를 수료할 경우 국민대 학생들은 학점 이수도 가능해진다. 박세준 티오리 대표는 "국민대학교를 비롯한 여러 대학의 학생들에게 사이버 보안의 기초부터 실무형 교육 콘텐츠를 제공할 수 있게 돼 매우 기쁘다"며 "현업에서 필요로 하는 보안 역량을 갖출 수 있도록 일조할 것"이라고 말했다.

2024.03.07 13:59이한얼

美 바이든 행정부, IT기업에 C와 C++ 폐기 촉구

미국 바이든 행정부가 사이버 공격 위험을 줄이기 위해 IT기업들에게 메모리 액세스 취약성을 유발하는 프로그래밍 언어에서 벗어날 것을 요구했다. 최근 인포월드 등 외신에 따르면 미국 백악관 국가사이버국(ONCD)은 메모리 안전 취약점이 없는 프로그래밍 언어를 사용해 사이버 공격 위험을 줄일 것을 촉구하는 보안 보고서를 발표했다. 이 보고서를 통해 바이든 행정부는 국가 사이버 보안 전략을 기반으로 사이버위협에 대응하기 위한 방식을 재조정할 필요가 있다고 지적했다. 특히 IT기업 등을 중심으로 한 기술 커뮤니티가 이러한 전략 목표를 달성하는 데 중요한 역할을 수행할 것이라고 밝혔다. 백악관은 보고서를 통해 기술 기업들이 메모리 안전 프로그래밍 언어를 채택함으로써 모든 종류의 보안 취약점이 디지털 생태계에 진입하는 것을 방지할 수 있다고 밝혔다. 보고서는 메모리 안전성 문제를 줄이기 위해 메모리 안전 프로그래밍 언어의 채택을 강조했다. 우주 시스템과 같이 메모리 안전 프로그래밍 언어를 사용하기 어려운 경우에는 메모리 안전 하드웨어와 형식적 방법을 대안으로 제시했다. 또한, 사이버 보안 품질 메트릭을 개발하고 적용하는 것의 중요성을 강조하며, 이를 통해 소프트웨어의 보안을 더욱 향상시킬 수 있다고 주장합니다. 행정부는 메모리 안전성에 문제가 있을 수 있는 언어로 C와 C++를 지목했다. 이 언어들은 시스템 프로그래밍과 고성능 응용 프로그램 개발에 널리 사용되지만, 구조적으로 해결되지 않는 메모리 버그로 인한 보안 취약점이 문제점으로 지목되고 있다. 이러한 오류에는 버퍼 오버플로우, 메모리 누수, 야생 포인터 접근, 이중 해제 등이 포함된다. 메모리 안전 프로그래밍 언어로는 러스트, 자바, 파이썬, 고 등이 알려져 있다. 러스트는 개발단계부터 메모리 안전성, 스레드 안전성 및 성능에 초점을 맞춰 제작된 것이 특징으로 컴파일 시간에 메모리 안전성 검사를 수행하여 런타임 오류를 방지한다. 인공지능(AI) 분야에서 널리 쓰이는 파이썬은 고수준의 인터프리터 언어다. 자동 메모리 관리와 쉬운 문법이 특징으로 메모리 할당과 가비지 컬렉션을 자동으로 처리한다. 자바는 안전한 메모리 접근을 보장하기 위해 포인터 대신 참조를 사용하며, 가비지 컬렉션을 통해 자동 메모리 관리를 제공한다. 구글의 고 역시 메모리 안전성을 향상시키기 위한 다양한 기능을 지원한다. ONCD 해리 코커 국장은 “우리는 사이버 공간에서 위협을 줄이고 모든 종류의 보안 취약점이 디지털 생태계에 유입되는 것을 방지해야 할 책임이 있다”며 “하지만 이를 위해선 기술커뮤니티에서 소프트웨어와 IT시스템을 메모리 안전 프로그래밍으로 전환하는 어려운 문제를 함께 해결해야 할 필요가 있다”고 강조했다.

2024.03.06 09:15남혁우

안전 확인하려다 계정탈취…피싱 메일 주의보

사내 지원팀으로 위장해 기업 계정 정보를 탈취하려는 시도가 발견돼 주의가 요구된다. 2일 안랩(대표 강석균)은 최근 기업 계정 정보 탈취를 시도하는 피싱 메일을 발견했다며 해당 내용을 공개했다. 공개한 자료는 '긴급:지금 계정 확인'이라는 제목의 피싱 메일로 기업 내 '행정 지원(Admins Supports)팀'을 사칭해 발송한 것이다. 본문에는 '계정에서 비정상적인 사항이 감지되었으니, 계정을 계속 사용하려면 '계속' 버튼을 클릭해 계정을 확인하라'는 내용이 적혀 있다. 48시간 이내에 계정을 확인하지 않으면 계정이 종료되고 모든 정보가 완전히 삭제된다며 사용자를 불안하게 해 악성 URL 클릭을 재촉하는 내용도 포함됐다. 사용자가 해당 내용에 따라 '계속' 버튼을 누르면, '세션이 유효하지 않으니 다시 로그인하라'는 메시지로 계정정보 입력을 유도하는 로그인 페이지가 나타난다. 해당 페이지에서 입력한 계정 ID와 비밀번호는 공격자에게 전송된다. 안랩은 가짜 로그인 창 상단에 수신자가 재직 중인 기업 로고가 삽입되어 있는 점과 수신자의 이메일 주소가 ID입력 칸에 미리 입력되어 있는 점을 토대로 타깃한 조직의 이메일 등을 수집하는 등 사전에 공격을 준비한 것으로 추정했다. 또한 탈취한 계정으로 기업 관계자를 사칭한 2차 공격을 수행할 수 있는 만큼 보안 유지에 각별한 각별한 주의가 필요하다고 강조했다. 안랩은 조사한 데이터를 토대로 공격에 사용된 피싱 페이지 URL을 V3에서 진단한다. 샌드박스 기반 지능형 위협(APT) 대응 솔루션 '안랩 MDS'에서는 해당 메일을 차단하도록 지원한다. 안랩 측은 피싱 공격으로 인한 피해를 예방하기 위한 보안수칙을 강조했다. ▲보낸 사람 확인 및 의심스러운 메일의 첨부파일 및 URL 실행 금지 ▲사이트 별로 다른 계정 사용 및 비밀번호 주기적 변경 ▲V3 등 백신 프로그램 최신버전 유지 및 피싱 사이트 차단 기능 활성화 ▲사용 중인 프로그램(OS/인터넷 브라우저/오피스 SW 등)의 최신버전 유지 및 보안 패치 적용 등이다. 안랩 기술지원본부 김영진 선임은 “공격자는 탈취한 기업 계정을 활용해 사용자들의 신뢰를 얻어 2차, 3차 공격을 진행할 수 있다”며, “기업 계정 탈취를 예방하기 위해 의심스러운 메일 내 URL은 실행하지 않는 등 기본 보안수칙을 지키고, 조직에서는 백신을 비롯해 다면적인 보안 솔루션 운용에 더욱 만전을 기해야 한다”고 강조했다.

2024.03.02 09:01남혁우

AI, 우주 등 국방전략기술 조기 확보에 '올인'

과학기술정보통신부와 국방부가 북 위협과 미래 전장 등에 대응할 최첨단 기술 개발에 총 6조4천600억 원을 쏟아 붓기로 했다. 과학기술정보통신부(장관 이종호, 이하 '과기정통부')는 29일 국가과학기술자문회의 제57회 운영위원회(이하 '운영위원회')를 개최했다. 이 운영위원회에서는 ▲2024년도 국방과학기술혁신 시행계획(안) ▲2024년 범부처 통합연구지원시스템(IRIS) 추진계획(안) ▲2022년도 기술수준평가 결과(안) ▲2022년도 정부 R&D 특허성과 조사∙분석 결과(안)을 심의·의결했다. 최첨단 국방기술 개발에 총 6조4천600억 원 투입 국방과학기술혁신 시행계획 세부안에 따르면 북핵∙미사일 위협대응을 위한 3축 체계 능력 확보에 1조7천700억 원, 첨단기술 조기 확보를 위한 국방기술 개발에 2조3천700억 원, 전용기술을 포함한 무기체계 연구개발에 2조3천200억 원을 투입한다. 총 6조4천600억 원 규모다. 특히, 정부는 AI∙우주 등 국방전략기술 개발에 6천660억원을 집중 투입하기로 했다. 이 예산은 핵심기술 사업 예산(9천900억 원)의 44%인 4천360억원, 미래도전국방기술사업 예산의 100%인 2천300억 원 등이다. 이외에 이번 '국방기술혁신' 시행계획 세부안에는 △국방인공지능위원회 설치 △데이터결합전문기관 지정 추진 △미래도전국방기술사업의 하향식 기획과제 60%를 군 소요제기로 반영 △ 육군 시범사업 TF 연장운영 △ADD와 대학 간 계약학과 운영 △특화연구센터 1개소 신설 △한미 공동 시범 R&D 추진 △AI∙로봇∙에너지 등의 첨단 기술 개발 연구시설 건설 추진 등이 담겨 있다. 방위사업청 김효성 기술정책과장은 “첨단 항공엔진과 국방 반도체 등 미래성장동력 확보를 위해 국방전략기술을 중심으로 '선택과 집중'해 투자해 나갈 계획”이라고 말했다. IRIS 이용자 대상 분석∙평가 등 서비스 확대 3년 째 운영해오던 범부처 통합연구지원시스템(IRIS 1.0)이 올해 디지털 기술을 활용한 통합 연구관리체계(IRIS 2.0)로 전환한다. 2024년 범부처 통합연구지원시스템(IRIS) 추진계획(안)에 따르면 연구지원시스템 통합은 기존 29개 부처∙전문기관에서 올해 3개 기관을 추가하기 위한 준비가 이달 현재 진행 중이다. 과제 선정평가 할 때 동시 수행 과제 수 제한(3책5공)이나 의무사항 불이행(환수금·제재부가금·기술료 미납, 보고서 미제출 등)을 사전 검증할 수 있도록 시스템을 개선한다. 또 원문 중심의 연구차별성 검토를 통해 과제선정의 신뢰성과 연구수행의 책무성을 확보할 계획이다. 이외에 IRIS 제공 정보의 다각화 및 시각화를 확대한다. 또 제재 심의·등록, 참여제한 관리 등을 IRIS에 내재화할 방침이다. 운영자나 사업 참여자 실수를 원천 차단하겠다는 것이다. 최미정 과학기술정보분석과장은 “부처 및 기관 통합은 어느 정도 된 것으로 본다”며 “올해부터는 IRIS에 등록되어 있는 연구자 70만명, 평가자 3만명, 운영과제 4만 건 등에 대한 분석, 평가 서비스 제공과 시스템 안정화 작업, 2028년까지 클라우드 전환 작업 등에 매진할 것”이라고 설명했다. 12대 분야별 품목서 중국에 6개 뒤져 우리나라를 포함한 주요 5개국(미국, EU, 일본, 중국)의 국가전략기술 12대 분야별 기술 수준 비교에서 미국 기술수준을 100%로 보고 평가했을 때 중국이 우리를 앞선 품목이 6개로 나타났다. 2022년도 기술수준평가 결과(안)에 따르면 첨단 모빌리티와 우주항공∙해양, 사이버 보안, 인공지능, 첨단로봇∙제조, 양자 등에서 중국은 우리와 2.1%포인트~26.1%포인트까지 차이가 났다. 특히, 양자와 우주항공∙해양 차가 컸다. 또 11대 분야 136개 핵심기술 평가 평균 결과에서도 우리나라는 81.5%로 중국 82.6%에 1.1%포인트 뒤졌다. 미국(100.0%) 대비 EU는 94.7%, 일본은 86.4%,를 기록했다. 우리 나라만 본 수치로는 지난 2020년 대비 기술 수준이 1.4% 포인트 향상됐다. 미국과의 기술 격차(년)도 2020년 3.3년에서 2022년 3.2년으로 줄었다. 중국은 기술 수준이 미국 대비 2.6% 향상됐다. 반면 EU와 일본은 공히 기술수준이 0.9% 포인트 하락했다. 우리 나라 기술 수준이 2020년 대비 향상된 분야는 11대 품목에서 △건설‧교통, △재난안전 △국방 △기계‧제조 △소재‧나노 △농림수산‧식품 △생명‧보건의료 △에너지‧자원 △환경‧기상 등이다. 기술수준이 하락한 분야는 △우주∙항공∙해양 △ICT∙SW다. 이 기술 수준 비교는 2년에 한 번 씩 실시한다. 기술료 수입 307억 원…경상료 비율은 13.5%로 1.4%포인트 늘어 2022년도 정부 연구개발(R&D) 특허성과 조사·분석 결과(안)을 보면 국내특허 출원건수는 전년 대비 16.3% 증가한 반면 국내특허 등록건수는 16% 감소한 것으로 나타났다. 특허청은 최근 5년('18∼'22년)간 정부 연구개발(R&D) 사업을 통해 창출된 특허성과를 조사·분석했다. 이 분석결과 2022년 국내 특허 출원 건수는 3만7천639건으로 전년대비 16.3% 늘었다. 해외 출원 건수는 6천193건으로 전년 대비 24.6% 증가했다. 반면 등록 건수는 1만8천126건으로 전년대비 16% 줄었다. 해외는 1천938건 등록으로 2.6% 감소했다. 특허청 신원혜 산업재산창출전략팀 과장은 "이 같은 출원 감소는 2017년도 심사청구기간이 5년에서 3년으로 단축되면서 대기업과 외국인 심사청구가 2020년에 집중됐다"며 "특허심사에 병목현상이 발생했다"고 말했다. 또 정부 R&D 특허가 포함된 대학·공공연구기관 기술이전, 기술료 수입은 전년 대비 각각 0.9%, 11.3% 감소한 것으로 나타났다. 특히 기술료 수입은 특허 성과 부문이 2021년 1천601억 원에서 2022년 1천424억원으로 줄었다. 경상 기술료 수입도 전년대비 감소(309억원에서 307억원)했지만 경상 기술료 비율은 12.1%에서 13.5%로 늘었다. 류광준 과학기술혁신본부장은 “운영위원히는 20여개 관계부처와 분야별 최고 전문가가 함께 참여하고 있다"며 "각 안건의 주요 정책과 관련 사업들이 계획대로 추진 될 수 있도록 최선을 다해 달라”고 당부했다.

2024.03.01 12:05박희범

K방산, 설계부터 사이버 보안 챙긴다

7월부터 국내서 새로 개발되는 무기체계에 사이버 보안 위험을 관리하는 RMF(Risk Management FRAMEwork)가 적용된다. 무기체계가 사이버 보안 위협에서 얼마나 안전한지 평가하는 제도다. 국방부는 3월 관련 내용을 공지하고 7월부터 본격 시행에 나설 계획이다. 지난해 173억 달러로 사상 최대 수출액을 달성한 K-방산이 RMF를 시작하면 사이버 보안을 강화해 경쟁력을 높일 수 있다. RMF는 국방 분야에 도입되는 각종 무기체계 기획 단계부터 도입, 폐기까지 전 단계에 보안 위험을 관리하는 제도다. 미국 국립표준기술연구소(NIST)는 위험식별·평가·완화·모니터링 등 위험관리에 대한 표준 및 절차인 RMF를 규정했다. 미국 군은 NIST의 RMF를 모든 무기체계에 적용하고 있다. 국방부는 RMF 적용 필요성을 절감하고 '한국형 보안제도 TF'를 구성, 우리 군 환경에 부합한 한국형 RMF를 개발했다. 방산기업 및 관계 기관 의견 수렴을 마치고 3월 RMF 제도를 발표할 예정이다. 방산 기업은 앞으로 무기체계를 개발할 때 설계 단계부터 보안 위협을 고려해 프로젝트를 진행해야 한다. 전차, 자주포, 로켓, 드론 등 무기체계에 AI 등 다양한 소프트웨어가 들어간다. 국가 지원 해킹 그룹은 비행기, 드론, 잠수함 등을 노린 사이버 공격을 늘렸다. 러시아-우크라이나, 이스라엘-팔레스타인 전쟁 등 지정학적 불확실성이 높아지면서 무기체계 사이버 보안 강화 주문이 높다. 방산 기업을 노린 사이버 공격도 증가했다. 국가정보원은 독일 헌법보호청(BfV)과 함께 북한 방산 분야 사이버공격 피해를 예방하기 위해 2월 19일 합동 사이버보안 권고문을 발표했다. 북한은 전세계를 상대로 방산 첨단기술을 탈취해 무기개발에 악용하고 있다. 무기기술 획득을 넘어 한국 방산 기업이 개발한 무기체계에 사이버 위협을 가할 수 있다. 김승주 국방혁신기술보안협회 회장(고려대 정보보호대학원 교수)은 "미국 정부는 2015년부터 RMF를 도입했고 2019년부터 정책을 강화했다"면서 "연합작전을 하는 국가에 미국에 준하는 사이버 보안 수준을 요구하기 시작했다"고 설명했다. 그는 "연합작전을 하려면 양쪽 군이 무기체계를 통해 정보를 공유해야 한다"면서 "미군의 사이버 보안 수준이 높아도 연합작전을 수행하는 국가의 보안이 낮으면 미국까지 위협을 받아 RMF를 강화하는 것"고 말했다. 글로벌 시장에서 K방산 위상이 높아지며 사이버 보안 강화 요구가 높았다. 김 회장은 "무기체계는 수천억원 규모 사업인데 검수 항목에 RMF가 필수가 될 수 있다"면서 "미리 대비하지 않으면 수출에 제동이 걸릴 수 있어 제도를 마련한 것"이라고 말했다.

2024.02.29 13:15김인순

[영상] 무시하다 '큰일' 로맨스 스캠 주의

SNS을 사용하다 보면 어눌한 한국말로 접근하는 예쁘고 잘생긴 해외 계정을 종종 볼 때가 있습니다. 십중팔구 사기라고 생각하며 누가 이런 함정에 걸릴까 의문이 들곤 하는데요. 하지만 이를 만만하게 볼 수만은 없는 듯합니다. 국가정보원에 따르면 로맨스스캠 피해 신고 건수가 2020년 37건에서 2023년 111건으로 3배 이상 늘어난 것으로 나타났습니다. 피해 추산액은 3억 2천만 원에서 48억 6천만 원으로 16배 이상 증가했습니다. 특히, 로맨스스캠은 외부의 시선이 좋지 않아 신고 자체를 꺼려하는 이들이 적지 않을 것으로 예상되는 만큼 실제 피해는 더욱 클 것으로 예상되고 있습니다. 이러한 피해가 늘어나는 요인으로는 최근 SNS 등을 통해 외국인과의 소통이 늘어난 것의 반작용이 지목되고 있습니다. 먼저 말을 걸어오는 외국인이나 교포 등의 사례가 실제로 발생하다 보니 이에 대한 경계심이 낮아진다는 분석입니다. 모바일, 온라인 중심으로 사회가 형성되면서 외로움을 느끼는 개인이 늘어난 것도 로맨스 스캠이 늘어난 원인으로 꼽힙니다. 문제는 로맨스스캠으로 인한 금전적인 피해는 대부분 해외를 경유해 발생하는 만큼 국내법으로 구제가 어렵다는 점입니다. 지난 2020년 로맨스 스캠 피해자 구제를 위한 방안을 마련하기 위해 '다중 사기 범죄 방지법'이 발의됐지만 아직 계류 중으로 피해자 보호를 위해 하루빨리 검토가 이뤄져야 할 것 같습니다.

2024.02.29 11:25남혁우

인터넷 방송 이어 e스포츠까지…게임업계, 디도스 '비상'

지난해 연말부터 아프리카TV와 치지직 등 인터넷 방송인에 디도스(DDoS, 분산서비스거부) 공격이 이어지고 있다. 최근에는 게임사가 주최하는 e스포츠 대회마저 디도스 공격을 당했다. 지난 28일 열린 '2024 리그오브레전드(LOL) 챔피언스코리아 스프링 스플릿(LCK)' 2라운드 T1과 피어엑스의 경기는 지속되는 디도스 공격으로 게임끊김 현상이 계속됐다. 우여곡절 끝에 1세트는 마무리됐지만, 주최 측은 정상적인 진행이 어렵다 판단해 2세트는 추후 비공개로 진행하기로 결정했다. 연이은 디도스 공격에 게임사와 스트리밍 플랫폼은 대책 마련을 위해 골몰하고 있다. 하지만 공격 방식이 갈수록 고도화되고 있는 데다 현실적인 보안 한계로 인해 근본적인 문제 해결에는 어려움을 겪고 있는 상황이다. 디도스는 서버나 네트워크 대역이 감당할 수 없는 많은 양의 트래픽을 순간적으로 일으켜 온라인 서비스를 사용할 수 없게 만드는 사이버 공격을 의미한다. 해커들이 무작위로 재미 삼아 공격하는 경우도 있지만, 최근에는 상대를 특정해 의도적으로 공격하는 경우가 많은 것으로 알려지고 있다. 디도스 테러의 첫 피해자는 인터넷 방송인 29일 게임업계에 따르면 최근 성행하는 디도스 공격의 주요 타깃은 LOL, 배틀그라운드, 로스트아크 등 온라인 게임을 플레이하는 인터넷 방송인이다. 디도스 사이버테러의 첫 조짐은 12월 말 치지직이 후원한 스트리머 대회 '자낳대'에서 발생한 인터넷 접속장애였다. 당시는 참가자들 개인의 문제일 수 있어 디도스라는 확신을 갖기는 쉽지 않았다. 하지만 이후 여러 방송인들이 LOL 솔로랭크에서 본인 뿐 아니라 팀원들의 접속이 끊어지는 현상이 벌어지며 디도스 공격에 대한 경계심이 커지기 시작했다. '페이커' 이상혁, '쇼메이커' 허수 등 LOL 프로게이머들도 솔로랭크를 돌리며 개인방송을 하는 도중 이같은 현상을 겪었다. 로스트아크의 신규 보스 '카제로스' 레이드 에키드나를 진행하던 유명 방송인들도 디도스 피해를 입었다. 출시 첫날 최초 클리어를 목표로 방송을 진행하던 스트리머 공격대 '산악회'와 '로아사랑단'도 공격 대상이 됐다. 인터넷 방송 넘어 e스포츠까지 마수 뻗친 디도스 테러 무차별적 디도스 공격은 여기서 그치지 않았다. 지난 25일 열린 '2024 LCK 스프링 스플릿' 2라운드 디플러스 기아와 DRX와의 경기는 디도스 공격으로 여덟 차례 중단됐다. 양 팀 선수들은 지속적으로 게임 끊김 현상이 발생해 정상적으로 경기를 치르기가 어렵다고 호소했다. 결국 이날 오후 3시 시작한 경기는 중단과 재개를 반복하다 종료까지 7시간이 소요된 후에야 끝났다. 뒷 경기인 OK저축은행 브리온과 광동 프릭스의 대결은 다음날 롤파크가 아닌 각 팀 숙소에서 진행됐다. LCK 측은 이후 안내문에서 "발생했던 이슈를 면밀히 조사한 결과 디도스 공격으로 의심되는 정황을 확인했다. 유사한 상황이 발생하는 것을 방지하고자 부득이하게 팬 여러분에게 사전 안내 없이 숙소에서 온라인으로 경기를 진행하기로 했다"라며 갑작스럽게 경기 일정을 변경한 이유를 설명했다. 이어 "모든 리그 관계자들은 28일로 예정된 6주 차 경기를 예정대로 치르기 위해 최선을 다해 디도스 공격으로 의심되는 상황에 대한 대비책을 강구 중이다"라고 밝혔다. 그럼에도 디도스 공격으로 추정되는 상황이 재발할 경우에는 10개 팀과 미리 협의한 프로토콜에 따라 ▲경기 속행 ▲규정집에 의거한 판정승 ▲일정 조정을 고려한다고 밝혔다. 다만 디도스 공격 발생 가능성을 최소화하기 위해 구체적인 기준과 조정 경기 시점은 외부 공개하지 않기로 했다. 이런 대응 방안에도 불구하고 28일 열린 T1과 피어엑스와의 경기에서도 디도스 공격은 이어졌다. 경기 시작 직후부터 양 팀 선수들은 네트워크 불안정 현상으로 인한 불편함을 호소했다. 주최 측은 경기를 3분대, 6분대, 17분대, 21분대에 중단했다 재개했다. LCK 측은 "최선을 다해 대책을 세웠으나 계속해서 바뀌는 공격 패턴과 방식으로 인해 2세트는 진행하기가 어렵다. 팀과 협의를 통해 1세트는 퍼즈(정지)가 걸리더라도 완료하기로 결정했고, 2세트는 추후 일정을 잡아 진행할 예정"이라고 공지했다. 보안업계 "디도스 공격, 점점 더 고도화…방어 쉽지 않아" 현재 게임사와 스트리밍 플랫폼이 디도스 공격 방어를 위해 최선을 다하고 있다. 하지만 당장 이렇다 할 해결책이 없다는 것이 여러 보안업계 관계자들의 지적이다. 통상적으로 기업과 정부기관의 경우 보안전문 기관 솔루션을 사용하기에 상대적으로 디도스 공격을 방어하는데 용이한 측면이 있다. 하지만 인터넷 방송인들은 개인 PC로 방송을 송출하기 때문에 보안이 취약할 수밖에 없다는 것이 전문가들의 설명이다. 보안업계 한 관계자 "결국 보안 방어벽이 뚫렸거나 개인이 사용하는 컴퓨터 인터넷 회선에 부여된 IP가 유출된 것이 이번 디도스 공격의 원인"이라며 "디도스 공격은 단순 명령 행위를 반복해 공격하는 방식이기 때문에 원천적으로 막는 것 자체가 어렵다"고 말했다. 이어 "최근에는 디도스 공격 방식이 다양해지고 있다. 기존 디도스는 개인 PC를 통해 공격하는 방식이었다면, 이제는 특정 지역과 IP 대역을 확대해서 광범위하게 타격하는 방식의 프로그램도 유통되고 있는 것으로 알고 있다"고 덧붙였다. 또 다른 관계자는 이번 디도스 공격을 두고 목적성이 불분명해보인다고 분석했다. 그는 "통상적으로 특정 기업을 상대로 디도스 공격을 하는 대상은 금전을 요구하거나 협박을 하는 경우가 있다"며 "하지만 이번 건은 대회 일정을 방해하거나, 단순히 인터넷 방송인들을 괴롭히려는 모습이 보인다. 이는 순수한 악의에서 나온 행동일 가능성이 있다"고 추측했다. 이어 "사실 디도스 공격 범인을 추적하는 것이 결코 쉬운 일은 아니다. 딥웹이나 인적사항을 숨길 수 있는 플랫폼을 통해서 범죄 모의를 하거나 디도스 프로그램을 거래할 수 있기 때문이다"라며 "보안 담당자가 상주하는 것이 좋은 방법이지만, 해당 인력이 많지도 않고, 비용 측면에서도 감당하기 쉽지 않다. 물론 그럼에도 기민하게 움직일 필요는 있다"고 강조했다. 게임업계 "게임사도 디도스 피해자…수사기관 적극적 움직임 보여야" 게임업계에서는 전방위적인 디도스 테러를 막기 위해서는 검찰 및 경찰 등의 수사기관이 적극적으로 나서야 한다고 목소리를 높이고 있다. 게임사에서도 개별 보안팀이 자체 조사를 하고 있지만, 별도 수사권이 없기에 한계가 명확하다는 것이다. 게임업계 한 관계자는 "금융권이나 국가기관에서 디도스 공격을 당했을 경우 수사기관이 적극적으로 움직이지만, 아무래도 게임 산업군의 경우 상대적으로 피해가 적다는 인식이 있는 것 같다"며 "특히 스트리밍 플랫폼에서 활동하는 방송인들이 피해를 입었을 때는 이러한 부분이 더욱 컸을 것으로 보인다. 다만 이제는 생중계로 진행되는 e스포츠 리그가 공격을 받은 만큼 수사기관도 적극적으로 나설 필요가 있다고 생각한다"고 강조했다. 또 다른 관계자는 이용자들의 인식 변화도 필요하다고 강조했다. 이 관계자는 "현재 디도스 공격에 대한 비난이 특정 게임사로 쏠리는 경향이 있다. 어느 정도의 과실은 있을 수 있지만, 중요한 것은 게임사 역시 피해자라는 점"이라며 "결국 이렇게 서로를 비난하는 행위는 악의를 가진 범죄자에게 만족감을 주고 문제해결을 지연시킬 수 있다"고 아쉬움을 표했다. 정보통신망법(정보통신망 이용촉진 및 정보 보호 등에 관한 법률)에 따르면 '정보통신망의 안정적 운영을 방해할 목적으로 대량의 신호, 데이터를 보내거나 부정 처리하도록 하는 방법 등으로 장애가 발생하게 한 이'는 5년 이하의 징역 혹은 5천만원 이하 벌금형에 처한다.

2024.02.29 10:11강한결

화이트햇 보안 기업 엔키, 사이버보안챌린지 킥오프 회의 개최

화이트햇 컨설팅 전문기업 엔키가 사이버보안챌린지 선도기술개발사업 후속 작업에 돌입했다. 엔키는 26일 세종에서 사이버보안챌린지 선도기술개발사업 킥오프 회의를 26일 개최했다. 사이버보안챌린지 선도기술개발사업은 지난 2023년 9월 진행된 사이버보안챌린지(과학기술정보통신부 주최, 정보통신기획평가원 주관)에서 선발된 우수 연구팀을 대상으로 기술개발 및 기술 고도화를 위한 후속연구 지원 사업이다. 킥오프 회의에는 연구개발과제 전문기관인 정보통신기획평가원과 자문 기관의 참여로 이뤄졌다. 엔키는 스마트시티 인프라 보안 분야 역량 강화로 이어지는 양질의 연구성과를 도출하기 위해 국내 최고 기술 자문단을 구성했다. 본 연구에서 엔키는 스마트교통 서비스의 보안 위협을 분석해 발생 가능성이 높거나 공격 영향도가 높은 위협에 기반한 사이버 공방 훈련 시나리오를 설계할 예정이다. 이성권 엔키 대표는 "차세대 지능형 교통시스템(C-ITS) 취약점 검증 및 사이버공방훈련 기술개발로 더욱 안전한 스마트시티 구축에 일조하겠다"고 밝혔다.

2024.02.28 14:24이한얼

오픈텍스트 "장애대응과 DR, OS 레벨 실시간 복제 하나로 해결"

통합 정보 관리 플랫폼 제공업체 오픈텍스트의 사이버시큐리티 부문은 28일 서울 삼성동에서 기자간담회를 개최하고 국내 파트너사인 고가용 시스템 구축 솔루션 전문기업 한국사이버테크(대표 이준녕)와 카보나이트 비즈니스 연속성(BCP) 솔루션의 트렌드 및 국내 비즈니스 전략에 대해 발표했다. 오픈텍스트는 캐나다에 본사를 둔 글로벌 소프트웨어 기업이다. 기업이 정보를 효과적으로 활용해 비즈니스 프로세스를 최적화하고 혁신을 구현할 수 있도록 지원하는 기술 중심의 솔루션을 제공하고 있다. 오픈텍스트는 엔터프라이즈 콘텐츠 관리(ECM), 비즈니스 프로세스 관리(BPM), 클라우드 서비스 및 솔루션, 팀 협업 및 플랫폼, 정보 보호 및 보안 등의 분야에서 다양한 사업을 진행하고 있다. 오픈텍스트 사이버시큐리티는 고객이 효과적으로 서비스 중단 위험을 줄이고, 데이터 신뢰성을 유지하도록 도와준다. 오픈텍스트 사이버시큐리티는 고객이 고가용 시스템, 재해복구, 백업, 보안을 탄력적으로 구축할 수 있도록 지원하는 정보보호 포트폴리오를 보유하고 있다. 대표적인 솔루션으로 카보나이트, 웹루트(Webroot) 등이 있다. 오픈텍스트 사이버시큐리티의 카보나이트 DR 솔루션은 실시간 복제를 기반으로 시스템 이중화, 다중화(HA)와 원격지 재해복구(DR) 환경을 손쉽게 구성할 수 있도록 지원한다. 이를 통해 서비스와 데이터를 안정적으로 보호할 수 있는 기능을 갖췄다. 카보나이트 솔루션은 전 세계적으로 1백5만개 이상 서버 라이선스 판매 실적을 거둔 제품이다. 국내는 1999년부터 한국사이버테크를 통해 금융, 제조, 공공, 서비스, 의료 등 다양한 분야의 2천개 이상 사이트에 구축됐다. 카보나이트 솔루션은 운영체제(OS) 레벨의 실시간 복제 방식으로 작동한다. DR 환경 구축 시 기존 운영서버를 재활용하고, 물리 및 가상 클라우드 등으로 구성된 하이브리드 전산 환경에서 동일하게 복제 및 페일오버 성능 및 기능을 제공한다. 운영서버의 데이터뿐 아니라, OS, 프로그램까지 실시간 복제해 DR 서버를 운영서버와 동기화에 필요한 시간과 비용을 대폭 감소시킬 수 있다. DR 센터를 물리 및 가상, 퍼블릭 클라우드 플랫폼까지 폭넓게 선택할 수 있도록 해 고객 예산과 환경에 맞는 DR 시스템 구성을 지원한다. 카보나이트 버츄얼 어플라이언스(VA)를 도입하면 서버리스 DR 시스템을 용이하게 구성, 관리할 수 있다. DR 시스템 구축 시 시간과 부가적인 상용 소프트웨어 비용도 줄여준다. 오픈텍스트 사이버시큐리티는 한국사이버테크와 함께 카보나이트 HA, DR 솔루션을 중심으로 높은 구축 비용으로 재해복구 시스템 도입을 망설이는 고객들에게 경제적인 구축 방안을 홍보하고, 프로모션 프로그램과 지원 체계를 강화하며, 컨소시엄을 통해 시너지를 넓힐 수 있는 파트너를 적극 활용한다는 계획이다. 오픈텍스트 사이버시큐리티의 스티브 스태브리디스 APAC 지역 부사장은 “고도화되고 있는 디지털 전환 시대에 비즈니스 연속성에 대한 요구가 빠르게 증가하고 있다”며 “가동 중단이나 다운타임 발생시 복구 가능성을 보장하는 카보나이트 솔루션은 이에 대한 경제적, 기술적 측면에서 완벽한 해법이 될 수 있을 것”이라고 설명했다. 이준녕 한국사이버테크 대표는 “한국사이버테크는 25년간 카보나이트 솔루션의 국내 총판을 맡으면서 제품 영업 및 기술지원 경험을 기반으로 고객들의 다양하고 높은 요구를 만족시켜 왔다”며 “카보나이트의 OS 레벨 실시간 복제 기술은 저렴한 예산으로 짧은 시간 내에 DR 시스템을 구축하고, BCP를 확보할 수 있도록 지원한다”고 강조했다. 한국사이버테크는 그 동안의 노하우를 바탕으로 오픈텍스트 시큐리티의 DR 솔루션이 고객의 안전한 기업 환경을 보호할 수 있도록 새로운 기술을 빠르게 공유하고, 이를 최적의 결과로 이끌어낼 수 있게 모든 역량을 집중할 것이다”라고 말했다.

2024.02.28 13:09김우용

백업까지 노리는 랜섬웨어 막는 방법은

백업된 데이터까지 랜섬웨어 피해가 급증하는 가운데 네트워크 결합 스토리지(NAS) 보안을 강화하는 가이드가 나왔다. 한국인터넷진흥원(KISA, 원장 이상중)과 과학기술정보통신부는 28일 개인 및 기업의 주요 데이터 백업 매체 NAS 서버 이용자의 안전한 데이터 보호를 위한 보안 가이드를 발간했다고 밝혔다. NAS는 네트워크가 결합된 스토리지 장치다. 사용자의 중요 데이터를 저장하고 어디에서나 저장된 데이터에 접근할 수 있도록 편리성을 제공한다. 단순한 저장장치의 기능을 넘어 웹 호스팅, 미디어 스트리밍, 모바일 애플리케이션 등 다양한 부가 기능을 제공한다. NAS 서버는 인터넷 환경에 노출된 경우가 많아 해커들의 주공격 대상이 되고 있다. NAS에 저장된 데이터를 겨냥하는 랜섬웨어도 등장했다. 2023년에는 주요 NAS 제조사 제품에 내장된 애플리케이션 취약점을 악용하는 랜섬웨어가 등장해 사용자의 데이터를 암호화하고 금전을 요구하는 등 피해를 입혔다. KISA에 신고된 랜섬웨어 침해사고 기업·기관의 백업 여부 현황을 살펴보면 2022년 42%에서 2023년 58%로 백업 비중은 증가했지만, 백업까지 감염된 비중은 21%에서 39%로 증가한 것으로 파악됐다. KISA에서 제공 중인 중소기업 원격 보안점검 서비스(내 서버 돌보미)에 접수된 통계에 따르면 537개 기업 중 151개 기업(28%)이 NAS 서버를 도입해 운영하는 것으로 나타났다. KISA는 이용률이 높은 NAS 제조사 3종(시놀로지, 큐냅, EFM 네트웍스의 아이피타임)을 중심으로 상세 보안 가이드를 제작했다. KISA는 보안 위협에 대응하기 위한 필수 보안 8가지 수칙으로 ▲암호화 사용 ▲접근 제어와 권한 관리 ▲네트워크 보안 ▲펌웨어 및 소프트웨어 업데이트 ▲백업 및 복원 전략 ▲감사 로깅과 모니터링 ▲업데이트된 안전한 앱 사용 ▲랜섬웨어 방지 등을 마련했다. KISA 임진수 침해예방단장은 "NAS 서버의 활용 증가와 지능화된 사이버 공격으로 안전한 데이터 보호의 필요성은 기업과 개인 모두에게 강조된다"며, "KISA는 앞으로도 체계적인 보안 정책을 제시해 사용자들이 안전하게 디지털 기술을 활용할 수 있도록 노력하겠다"고 밝혔다.

2024.02.28 11:21김인순

KISA, 발전전략 '미래전략 추진단' TF 출범...조직개편 예고

한국인터넷진흥원(KISA)은 27일 '미래전략 추진단'이 출범한다고 밝혔다. KISA는 추진단을 통해 디지털 안전 전문기관으로서의 위상 및 전문성 강화를 목표로 ▲기관의 역할과 책임에 따른 비전 및 목표 재설정 ▲정보보호·디지털 전문인력 육성 ▲정보보호 산업 육성 ▲민생 사이버 피해 대응 강화 등을 위한 과제들을 논의한다. 2025년까지 시행을 목표로 기관의 새로운 비전과 과제를 제시하며, 향후 100일 프로젝트의 성과를 발표할 예정이다. 추진단 논의 결과에 따라 향후 KISA 조직운영의 방향성이 결정될 것으로 예상된다. 이상중 KISA 원장은 "극심한 사이버 범죄로 인한 사이버 환경 오염과 격변하고 있는 디지털 대전환 속에서 국민과 기업이 안심할 수 있는 디지털 사회 구현을 위해 다각적으로 노력하겠다"며 "이번에 출범한 추진단을 통해 KISA의 성장과 가치 제고에 박차를 가하겠다"고 밝혔다.

2024.02.27 15:31이한얼

아시아의 팔란티어를 꿈꾼다

■디지털 전환을 넘어 AI 트랜스포메이션 시대입니다. 디지털 인프라의 근간은 사이버 보안입니다. 급변하는 환경 속에서 언제나 변화해야만 살아남는 방패를 만드는 사람들. 창의적인 아이디어와 기술로 안전한 사이버 세상을 만들고 신뢰 기반을 쌓는 사람들. 사이버 보안 전문가들과 대화에서 최신 기술과 인사이트를 전달합니다. [편집자주] 다크웹(Dark Web). 말 그대로 어둠의 웹이다. 일반 사람들은 한번도 접속해보지 못한 공간이 바로 다크웹이다. 크롬이나 엣지 등 웹브라우저가 아닌 별도의 전용 프로그램으로만 접속할 수 있는 웹이다. 이곳에서 무슨 일이 일어날까? 개인정보와 회사 기밀 등 불법 데이터 거래부터 마약과 무기 거래 등 온갖 범죄와 테러정보가 오간다. 철저한 익명성과 은밀함에 기반해 그 영향력은 계속 커진다. 다크웹 유통정보에 대한 분석은 범죄 대응은 물론이고 국가 안보까지 영향을 미친다. S2W(대표 서상덕)는 다크웹에서 정보를 수집하고 분석하는 데이터 인텔리전스 기업이다. S2W는 세이프(Safe)와 시큐어(Secure) 월드(World)란 뜻이다. 사이버 공간이 보다 안전한 세상이 되는 기술을 제공한다. 이 회사는 2018년 서상덕 대표와 카이스트 네트워크 보안 연구진이 함께 설립했다. 약 200억원을 투자받은 3세대 사이버 보안 기업이다. 데이터 인텔리전스는 기업은 물론 국가 유지에 중요한 축으로 자리 잡고 있다. 기업은 데이터 인텔리전스를 기반으로 위험관리를 할 수 있다. 러시아-우크라이나 전쟁이나 이스라엘-팔레스타인 전쟁 등 지정학적 위협이 높아지며 국가 데이터 인텔리전스 중요성은 그 어느 때보다 높다. "초기 회사를 설립했을 때는 다크웹 정보를 수집해 사이버 범죄와 관련된 인텔리전스를 제공하는데 집중했습니다. 다크웹에서 오가는 정보의 의미를 해석하고 위협에 대비할 수 있는 인사이트를 뽑아냈습니다." 서상덕 대표는 사이버 우범지대에서 가시성을 확보하는데 집중했다. ■ 데이터에 AI를 접목 S2W는 다크웹 범죄자의 언어를 익히고 그들이 유통하는 데이터에서 인사이트를 뽑아냈다. 일반 사람은 접속도 하기 힘든 어둠의 웹에서 범죄자들만이 사용하는 은어의 뜻을 찾아내고 위협의 흐름을 쫒는 일이다. 국가 정보기관이나 수사기관이 할 일을 민간 기업이 수행하고 있다. 서 대표는 "S2W는 AI를 접목한 데이터 인텔리전스 기업으로 진화하고 있다"면서 "안보, 치안, 보안과 관련된 데이터 분석은 가장 난이도가 높고 미션크리티컬한 영역"이라고 설명했다. 마케팅이나 서비스 기획 등 많은 분야에 데이터 인텔리전스가 적용된다. 이런 분야는 테러리스트를 잡거나 군대가 출동하는 분야보다 난이도가 낮다. 서 대표는 "S2W는 치안과 보안 분야를 지원하는 데이터 인텔리전스에 집중해왔다"면서 "가장 중요한 영역에서 데이터 수집과 분석을 통해 인텔리전스를 제공하는 기반을 만들었다"고 말했다. S2W는 AI언어모델인 '다크버트(DarkBERT)'를 내놨다. 빅데이터를 AI로 처리하고 정제해 모델링까지 완성했다. 다크버트는 다크웹에서 각종 범죄 데이터를 효과적으로 추출하는 전문언어모델이다. 2023년 5월 자연어 처리 학술대회 ACL에 연구 성과가 채택됐다. 다크버트는 다크웹의 ▲범죄·위협 활동에 대한 분류 ▲랜섬웨어 및 정보유출 사이트 탐지 ▲사이버 안보나 범죄에 대한 중요한 위협 활동 모니터링 및 탐지 ▲범죄자와 해커가 사용하는 은어와 신조어에 대한 높은 이해력과 추론을 통해 문제점을 해결한다. S2W는 3월 13일 기업용 AI 플랫폼, S-AIP(S2W Artificial Intelligence Platform)를 공개한다. 데이터 유출에 대한 걱정을 줄이고 기업에 최적화한 맞춤형 소형 언어모델(sLLM)이다. ■ 아시아의 '팔란티어'가 되겠다 미국 빅데이터 분석 기업 '팔란티어'는 오사마 빈 라덴 은신처를 발견하고 대규모 금융사기를 잡아낸 기업으로 유명하다. 2020년 뉴욕증시에 상장하며 세상에 그 모습을 드러냈다. 세상에서 가장 비밀스러운 빅데이터 분석 기업으로 유명하다. S2W는 아시아의 팔란티어를 꿈꾼다. 팔란티어는 초기 정부 사업을 기반으로 기술력을 쌓았고 엔터프라이즈 영역으로 사업을 확대했다. S2W는 증권사, 카드사, 통신, 자동차, 이커머스 등 기업을 고객사로 확보했다. 정부기관과 스마트치안 빅데이터 플랫폼 구축 사업에도 데이터를 제공하고 기술 협력을 진행하고 있다. 서 대표는 "S2W는 기업 내 빅데이터를 통합 관리하고 인사이트를 얻는 비즈니스를 확대하고 있다"면서 "사이버 보안 분야를 뛰어넘어 제조와 유통, 금융 분야 데이터를 분석하는 영역으로 진출 중"이라고 밝혔다. 그는 "S2W는 보안과 데이터, AI를 융합한 자체 기술력을 가졌다"면서 "기업이 쌓아뒀던 온갖 종류의 문서와 데이터를 학습해 다크버트처럼 특정 영역에 특화한 모델을 만들고 있다"고 덧붙였다. S2W는 아시아와 중동 시장을 중심으로 빅데이터 분석 인텔리전스 서비스를 확대할 계획이다. 서 대표는 "인도네시아와 대만에서 비즈니스를 시작했으며 싱가포르, 태국, 일본, 사우디아라비아 등으로 진출해 성과를 낼 것"이라고 강조했다.

2024.02.27 13:36김인순

[MWC] 샤오미 사이버도그2..."로봇이 멍멍 짓네요"

MWC24 전시관 피라그란비아 3홀 샤오미 부스 앞에는 이른 시각부터 관람객들로 붐볐다. 멀리서 보면 강아지들이 움직이는 것처럼 보인다. 강아지가 아니다. 실제 강아지에서 모티브를 딴 로봇이다. 샤오미는 이번 MWC에서 전작 대비 한 단계 발전한 오픈소스 프로그래밍이 적용된 4족 로봇 '사이버도그2'를 전시했다. 지난해 출시한 사이버도그2는 샤오미가 자체 개발한 사이버 기어 구동기(Micro Actuator)를 갖추고 있어, 이동성을 더욱 강화하고 낙상에도 복구할 수 있는 기능을 지원한다. 무게는 8.9㎏으로 2021년 내놓은 제품 대비 절반 가까이 줄였다. 사이버도그2는 최대 1.6m/s 전진 속도를 낼 수 있다. 또 약 90분 동안 작동할 수 있는 4천500mAh 97.2WH 충전식 리튬 이온 배터리가 탑재됐다. 샤오미는 자연스럽고 실제 강아지와 같은 행동을 구현하고자, 3만 마리 이상 강아지 데이터를 학습해 반복적인 AI 시뮬레이터 훈련을 실시했다. 아울러 융합감지, 의사 결정 시스템을 갖추고 있다. 시각, 촉각, 청각 등을 감지하기 위해 19개 센서를 제공한다. 가격은 지난해 중순 출시 당시 기준 1만2천999위안(약 240만원)이다.

2024.02.26 17:05김성현

사이버트럭 '웨이드 모드' 켜고 물 위 달려봤더니

테슬라의 전기 픽업 트럭 '사이버트럭' 소유자가 웨이드 모드를 활성화시켜 물 위를 주행하는 모습이 영상으로 공개됐다고 자동차매체 일렉트렉이 21일(현지시간) 보도했다. 웨이드 모드란 승차 높이를 가장 높은 위치로 설정하고 배터리에 압력을 가해 얕은 물 위를 주행할 수 있게 해주는 기능이다. 하지만, 테슬라는 이 기능을 활성화하면 차량 손상이 보증되지 않는다고 안내하고 있기 때문에 실제 사용에는 주의가 필요하다. 유명 IT 유튜버 테크렉스(TechRax)는 최근 사이버트럭 웨이드 모드를 통해 물 위를 주행하는 영상을 공개했다. 영상에서 사용자가 웨이드 모드를 활성화하자 “차량 손상이 보증되지 않는다”는 경고 창을 띄우고 배터리 팩을 가압하는데 최대 10분이 소요될 수 있으며 해당 모드 주행이 약 30분 정도 지속된다고 안내하는 모습을 확인할 수 있다. 이후 물 속으로 사이버트럭이 들어가자 경고음이 울리기 시작한다. 영상에서 최대 깊이 사람 허리 높이까지처럼 보이는 꽤 깊은 물에서 주행하는 사이버트럭의 모습을 확인할 수 있다. 오랜 물 속 주행 결과 플라스틱 차체 조각 두 개가 떨어져 나와 다시 끼워 넣었고, 뒷좌석 토너 커버와 테일게이트 버튼이 작동하지 않는 것처럼 보인다고 테크렉스는 설명했다. 현재 구현된 웨이드 모드는 일론 머스크가 말한 보트처럼 물 속 주행이 가능한 단계를 지원하지 않는 것으로 보인다. 작년 9월 말 일론 머스크 최고경영자(CEO)는 "사이버트럭이 충분한 방수 기능을 갖추고 있어 짧은 시간 동안 보트 역할을 할 수 있다"며, "강이나 호수와 너무 거칠지 않은 바다도 건너갈 수 있다"고 밝혔다. 또, 사이버트럭으로 스페이스X 스타베이스에서 사우스 파드레 섬까지 물을 횡단할 수 있게 하는 것이 목표라고 덧붙였다.

2024.02.23 13:54이정현

  Prev 21 22 23 24 25 Next  

지금 뜨는 기사

이시각 헤드라인

게임, '중독·규제' 프레임 탈피 절실…"질병코드 등재 막아야"

"최대 600만원 할인해도 안 팔려"…현대차, 전기차 생산 또 멈춘다

SK하이닉스 부스 찾은 젠슨 황 "GO SK! 넘버원" 찬사 연발

유심 부족 사태, e심은 왜 제 역할 못했나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현