• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'K-Growth 크라우드 투스텝 펀드'통합검색 결과 입니다. (183건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

LG생활건강, K뷰티 기업 지원…스타트업 투자 펀드에 50억원 투자

LG생활건강이 K뷰티 스타트업을 지원하기 위한 펀드에 핵심 투자자로 나선다. LG생활건강은 '마크-솔리드원 뷰티인텔리전스펀드 1호'에 50억원을 투자한다고 2일 밝혔다. '마크-솔리드원 뷰티인텔리전스펀드 1호'는 스타트업 투자사 마크앤컴퍼니와 솔리드원파트너스가 최근 뷰티 스타트업 투자와 육성을 목적으로 결성한 벤처투자조합이다. 총 100억원 규모의 펀드로 LG생활건강이 이중 절반을 출자한다. 이 펀드는 마크앤컴퍼니가 보유한 뷰티 기업 데이터를 바탕으로 유망 기업을 발굴하고 평가하는 방식으로 운영된다. 산업별 데이터 분석 시스템인 '혁신의숲 인사이트'를 활용해 뷰티 산업 벤치마크 대비 자사몰 거래액과 트래픽 성장율, 재구매율, 직원당 매출액 등 지표에서 우수한 퍼포먼스를 보이는 뷰티 스타트업에 투자한다. 투자 이후에는 성장 단계별 필요 자금조달, 조직관리, 마케팅, 유통 등 각 분야에 대해 지원한다. LG생활건강은 인디 브랜드와 신생 뷰티 스타트업을 발굴하고 함께 성장할 수 있는 기반을 확보하려는 목적으로 이번 투자를 결정했다고 설명했다. LG생활건강 관계자는 “디지털 마케팅과 뷰티테크 등 신성장 동력을 마련하고, 우수한 창업가들과의 중장기적인 네트워킹으로 다양한 뷰티 분야 아이디어에 대한 접근성을 높일 계획이다”며 “최근 인디 브랜드들의 미국, 일본, 중동 등 해외 진출 성과를 지켜보며 서로 협력할 수 있는 다양한 방안을 모색하고 있다”고 말했다.

2024.09.02 09:45김민아

환경부, 4천억 규모 녹색인프라 수출 지원펀드 조성

환경부(장관 김완섭)는 28일 한국해외인프라도시개발지원공사(대표 이강훈)·한국수자원공사(대표 윤석대)·한화자산운용(대표 권희백)와 '녹색인프라 해외수출 지원펀드' 투자 협약을 체결했다. 이번 펀드 투자협약은 세계적으로 기후위기 시대에 대처하기 위한 녹색산업 개발과 투자가 집중되는 가운데 민관이 힘 모아 선제적으로 대응하기 위해 마련됐다. 환경부는 지난해 '이번 정부 임기 내 녹색산업 100조 원 수주‧수출 달성'이라는 도전적인 목표를 설정한 후 산업계와 상시 소통 창구를 유지하면서 국내 기업의 우수한 녹색산업 해외진출을 지원하고 있다. 그간 산업계는 해외진출 시 자금조달의 어려움을 호소하는 한편, 해외발주처에서 정부 정책자금의 투자를 받은 사업에 대해 신용도를 높게 인식하기 때문에 정부의 직접적인 재정 투자 지원을 요청해왔다. 환경부는 올해부터 2028년까지 총 4천억원 규모 '녹색인프라 해외수출 지원펀드'를 조성해 탄소감축·순환경제·물산업 등 녹색전환을 촉진하는 해외사업에 투자하여 국내 산업계의 부담을 덜어줄 예정이다. 환경부는 해외사업 투자와 비슷한 정책펀드 관리 경험이 있는 해외인프라도시개발지원공사에 5년간 3천억원을 출자해 펀드 조성·관리 등 펀드관리 전문기관으로서 역할을 하도록 지원할 예정이다. 펀드는 총 3개의 하위 펀드로 설계됐다. 올해 1천500억원 규모 제1호 펀드를 조성하고, 내년에는 제2호 펀드(2천억원), 2026년에는 프로젝트 펀드(500억원)가 순차적으로 조성된다. 제1호 펀드의 운용사로 선정된 한화자산운용은 펀드 투자협약식을 기점으로 올해 9월까지 400억원 이상의 민간투자를 유치해 펀드 조성을 완료하고, 10월부터 본격적으로 투자를 개시할 계획이다. 이날 행사에는 펀드 투자협약식 외에도 펀드 민간투자 추가 유치를 위한 금융기관 관계자 대상 펀드 운용방안 설명회도 열렸다. 김완섭 환경부 장관은 “점진적으로 확대되는 녹색산업 세계 시장에서 국내 기업이 주도권을 갖고 선점할 수 있도록 정부에서 적극 지원하겠다”며 “새로 조성되는 이번 펀드가 현장 수요에 기반해 효율적으로 운용될 수 있도록 더욱 힘쓰겠다”고 밝혔다.

2024.08.29 08:03주문정

크라우드웍스, 기업 고객 대상 실무형 AI 활용 교육 출시

AI 테크 기업 크라우드웍스(대표 김우승)는 생성형AI 시대 기업 경쟁력 강화를 위한 기업 고객 대상 AI 교육사업을 추진한다고 26일 밝혔다. 생성형AI 시대가 열리면서 IT 기업이 아니어도 산업 전반에 AI 기술 도입과 활용에 대한 중요성이 높아지고 있다. 이제는 소수의 AI 전문가가 아닌 전체 임직원이 AI 도구를 능숙하게 활용하는 것이 비즈니스 혁신의 키(KEY)가 되고 있다. 그러나 자체적으로 맞춤형 AI 교육을 운영하는 일이 쉽지 않아 많은 기업들이 어려움을 겪고 있다. 이에 크라우드웍스는 임직원들의 AI 역량 강화를 위한 기업 맞춤형 AI 교육과정을 개발했다. '크라우드 아카데미'를 운영하며 쌓은 온라인 교육 노하우와 크라우드웍스의 AI 역량을 더해 만들었으며 LLM을 활용한 AI 서비스 앱 개발을 목표로 교육과정을 디자인했다. 커리큘럼은 비개발부서 임직원들도 쉽게 이해할 수 있도록 구성했다. AI 기본 지식부터 기업 맞춤형 AI 서비스 개발과 활용에서 필요한 실무 지식까지 습득할 수 있다. 이를 위해 크라우드웍스가 확보한 다양한 산업 도메인에서의 데이터 구축 및 실제 LLM 서비스 개발 사례 등을 교육에 포함시켰다. 먼저 오픈되는 교육과정은 업무 전반에 AI를 효과적으로 활용할 수 있는 ▲프롬프트 활용 업무 생산성 향상 과정, ▲생성형AI 기반 실습형 LLM 서비스 개발 과정이다. 데이터셋을 제공해 프롬프트 엔지니어링 실습을 진행하고, 실제 AI 서비스 구축 프로세스도 체험한다. 교육 강사진은 업계 최고 수준의 기술전문가로 구성했으며, 쌍방향 소통하며 학습할 수 있도록 오프라인 교육 형태로 진행된다. 또 교육 전후로 학습자의 AI 역량 향상 정도를 정량화해 측정하는 '모바일 기반의 AI 역량 진단 시스템'을 제공해 교육 효과를 구체적으로 측정할 수 있는 서비스도 이용할 수 있다. 이를 위해 크라우드웍스는 SaaS 기반 PBT(Project Based Training) 플랫폼 기업 매직에꼴에 투자하고 함께 교육사업을 추진키로 했다. 이보람 크라우드웍스 교육사업본부 본부장은 "생성형AI 도입이 확산될수록 깊이 있는 AI 지식보다는 AI에 대한 폭넓은 이해와 활용 역량, AI 리터러시가 강조된다"며 "크라우드웍스가 확보한 다양한 AI 서비스 개발 사례들을 기초로 활용해 더욱 공감되고 몰입할 수 있는 교육 콘텐츠를 제공할 것"이라고 설명했다.

2024.08.26 16:44백봉삼

"크라우드스트라이크 사태 책임 통감"…MS, 내달 사이버 보안 서밋 개최

마이크로소프트가 지난 7월 발생한 크라우드스트라이크로부터 촉발된 시스템 마비 재발 방지 대책을 세우기 위해 사이버 보안 정상회담을 개최한다. 25일 로이터 등 외신에 따르면 마이크로소프트는 오는 9월 워싱턴 마이크로소프트 본사에서 정부 대표 등 관계자들을 초청해 '윈도 엔드포인트 시큐리티 에코시스템 서밋'을 열 계획이다. 마이크로소프트는 자사 블로그를 통해 "크라우드스트라이크 및 엔드포인트 보안 기술을 제공하는 주요 파트너가 모여 회복성 개선·고객 인프라 보호 등을 위한 깊은 논의를 진행할 것"이며 "지난 7월 크라우드스트라이크로 인한 중단으로 중요한 교훈을 얻었다"고 밝혔다. 이는 크라우드스트라이크가 배포 파일 오류로 약 850만 대 이상의 윈도 기기에 영향을 끼쳐 주요 항공사·은행·의료 등 산업에 타격을 입힌 뒤 열리는 후속 조치 중 일부다. 외신들은 이번 시스템 셧다운으로 인해 다수 기업이 IT시스템이나 소프트웨어(SW) 등 장애 발생 시 대책이 부재했다고 설명했다. 크라우드스트라이크 등 원스톱 서비스를 제공하는 솔루션 공급업체 의존도가 지나쳤다는 분석이다. 일부 미국 내 중견·중소기업들은 여전히 크라우드스트라이크의 피해에 시달리고 있는 것으로 알려졌다. 지난 7월 AP통신은 소규모 기업들은 마이크로소프트의 지원을 제대로 받지 못해 급여 지급 연기·계약 취소 등 피해가 속출했다고 보도한 바 있다. 크라우드스트라이크 관계자는 "마이크로소프트와 업계, 정부 관계자들과 회복력을 지닌 생태계에 대해 우리의 관점을 충분히 제시할 것"이라 말했다.

2024.08.25 11:49양정민

과기부-산업부-교육부, 지역 발전 생태계 개편나서나

정부가 지역발전 생태계 개편에 드라이브를 걸었다. 인력양성과 R&D 체계의 연계성을 강화한다는 계획이다. 이를 위해 지역 유망기업을 지원하기 위해 최대 1천100억원대 펀드를 조성한다. R&D 과제도 100억 원 정도의 중대형 규모로 전환한다. 과학기술정보통신부 유상임 장관은 이주호 부총리 겸 교육부장관 및 안덕근 산업통상자원부 장관과 22일 대전 소재 바이오 기업 ㈜바이오오케스트라에서 지역발전정책 협업 촉진을 위한 업무협약(MOU)을 체결했다. 3개 정부부처가 손잡고, 지역혁신중심 대학지원체계(RISE)를 바탕으로 '인재양성-취·창업-연구개발-정주'의 지역발전 생태계를 구축하겠다는 것이다. RISE(라이즈)는 교육부는 대학재정지원 권한을 지자체에 위임하고 지자체는 대학과 협력적 동반 관계를 구축, 지역 발전 전략과 연계한 대학 지원을 실시하는 체계를 말한다. 협력 분야는 ▲지역산업활력펀드 연계 맞춤형 인재양성(CUBE) ▲지역앵커기업-지역대학 전략기술 공동개발(M&LS) ▲대학-출연연 간 협업 강화가 골자다. 2029년까지 지역산업 활력 펀드 1100억 원 투입 CUBE프로그램은 지역 소재 기업이 수도권 대비 자금 및 인력 수급 여건이 불리하다는데서 출발한다. 산업부가 지역산업 활력 투자기금(펀드)을 통해 지역 유망 기업 기술사업화 자금을 지원하면, 교육부에서는 지역 대학에서 해당 기업에 필요한 인재 양성을 위해 기업 맞춤형 교육과정을 개설할 수 있도록 라이즈 체계를 통해 지원한다. 산업부는 2025~2029년 지역사업활력 펀드 1천100억원을 조성해 100개가 넘는 업체를 지원할 계획이다. 이 정책펀드는 주로 인력 양성과 관련해 투입한다. 대학은 기업과 협의해 맞춤형 교육과정을 편성·운영할 방침이다. 기존 지역산업활력펀드 1.0 투자를 받은 첨단산업 분야 지역 기업을 대상으로 하는 선도사업을 내년부터 추진한다. 1.0 투자 기업은 대전 바이오오케스트라(바이오신약)와 경북 솔라라이트(이차전지 재활용·재사용) 등이다. M&LS는 기존 소규모 지역 R&D(3~20억)의 한계를 보완하기 위해 100억 원 규모의 중대형 R&D를 기획, 지역 종합적 혁신 역량을 제고하기 위해 기획했다. 기획 의도는 지역대학 연구 역량이 수도권 대락 대비 65%수준에 불과한 어려움을 지역 주도 기업(앵커기업)-출연연-수도권대학 연계해 강력한 파트너십을 구축하자는 것이다. 중형 R&D과제 지역 균등배분 지양 경쟁체제 도입 지역 전략 산업을 바탕으로 차세대 혁신제품 개발 수요를 발굴하고, 해당 지역 내 앵커기업-협력업체-대학이 공동으로 기술개발을 추진하도록 설계했다. 다만, 자유공모형 프로그램 방식으로 추진하되, 지역 균등배분보다는 경쟁체제를 도입할 방침이다. 대학과 출연연 간 협업도 강화한다. 이미 선정된 4개 플랫폼을 중심으로 각 지역 라이즈계획 연계 및 지역라이즈센터와의 협업을 추진한다. 하반기에는 양부처 공동기획연구를 통해 협업거버넌스, 전문기관간 역할정립 등 협업확대방안을 구체화해 나갈 예정이다. 권역별로 선정된 플랫폼은 충청권의 충북대-원자력연의 이차전지 호남제주권은 전북대-KIST의 첨단 모빌리티 동남권은 부산대-생기원의 수소 대경강원권은 경북대-ETRI가 AI 등이다. 대학-출연연 벽허물기 방안 내달 발표 이와 관련 교육부와 과기정통부는 공동으로 다음 달 대학-출연연 벽허물기 방안을 발표한다. 또 대학 출연연을 포함한 지역혁신 주체가 협력해 대학부설연구소를 세계적인 수준의 국가연구소(NRL 2.0)로 육성할 계획이다. 유상임 과기정통부 장관은 “지역 혁신을 위해서는 중앙부처, 지자체를 비롯한 혁신주체들의 협력이 무엇보다도 중요한 요소”라며, “지역 혁신을 위한 협업과제 발굴에 지속적으로 힘쓰겠다”고 밝혔다.

2024.08.22 10:01박희범

1천억원 규모 K-바이오·백신 4호 펀드 운용사 선정 공고

바이오헬스 분야 투자를 선도할 1천억원 규모의 K-바이오·백신 4호 펀드 운용사 선정을 위한 공고가 진행된다. 보건복지부는 1천억원 규모의 제4호 K-바이오·백신 펀드를 조성하기 위해 8월19일부터 9월6일까지 3주간 한국벤처투자(모태펀드)를 통해 운용사 선정 공고를 한다고 밝혔다. K-바이오·백신 펀드는 바이오헬스 신시장 창출 전략(2023년 2월) 및 제3차 제약바이오산업 육성·지원 종합계획(2023년 3월)에 따라 블록버스터급 신약 창출과 혁신생태계 구축을 위해 지난해 3월24일 1조원 규모로 확대하겠다고 발표했다. 1호 펀드(유안타인베스트먼트) 1천500억원, 2호 펀드(프리미어파트너스) 1천566억원 등 현재까지적 3천66억원이 최종 결성됐으며, 1천억원 규모의 3호 펀드(LSK 인베스트먼트)는 10월 말을 기한으로 조성 진행 중이다. 이번에 조성하는 4호 펀드도 1천억원 규모로 정부가 400억원을 출자한다. 정부는 투자시장 활성화를 위해 출자금 전액(400억원)을 결성 규모와 관계없이 출자하며, 목표 결성액 70%(700억원) 이상이 조성되면 운용사가 조기 투자하도록 하는 우선 결성방식도 허용한다. K-바이오·백신 4호 펀드의 주목적 투자조건은 바이오헬스 분야 60%, 백신 관련 10%이다. 결성기한은 최초 3개월 부여하되, 부득이한 경우 3개월 연장이 가능하다. 정은영 보건복지부 보건산업정책국장은 “올 한해 어려운 투자 환경에도 불구하고 K-바이오·백신 펀드가 총 3066억 원을 조성한 만큼, 새롭게 운용사를 공고하는 4호 펀드에도 제약·바이오 분야 전문성을 지닌 운용사들의 많은 관심을 부탁한다”라며 “보건복지부는 연내 6천억원 조성을 위해 4호 펀드에 이어 5호 펀드 조성도 차질없이 추진해 나갈 계획이며, 기 조성된 K-바이오·백신 펀드가 실제 투자로 이어져 제약·바이오 분야 투자시장이 활기를 띨 수 있는 마중물 역할을 하도록 적극 지원해 나갈 것”이라고 밝혔다.

2024.08.19 08:58조민규

LG전자, AI·딥테크 투자 확대...1천만 달러 추가 출자

LG전자가 인공지능(AI), 딥테크(Deep Tech) 분야 스타트업에 투자한다. 이번 투자를 포함해 미래 핵심 기술을 확보하기 위한 노력을 이어가 홈을 넘어 모빌리티, 비즈니스 공간 등으로 사업 영역을 확장한다는 방침이다. LG전자는 SBVA에서 신규 결성한 '알파 인텔리전스 펀드'(1억3천만 달러, 1천800억원 규모)에 주요출자자(LP)로 참여했다. LG전자의 출자 규모는 1천만 달러(138억원)이다. SBVA는 AI와 딥테크, 로보틱스 분야에 성장 잠재력이 높은 스타트업을 '알파 인텔리전스 펀드'에 담아 포트폴리오를 구성한다. 투자한 스타트업이 성장하고 유의미한 성과를 내도록 SBVA의 글로벌 네트워크와 자원을 활용한다. SBVA는 20여 년간 글로벌 스타트업에 투자하며 ICT 기술 전문성과 해외 네트워크를 강화해왔다. LG전자는 SBVA 펀드에 참여해 빠르게 변화하는 혁신 기술의 트렌드를 상호 공유하고 이러한 글로벌 시장의 변화 흐름을 경영에 반영한다는 계획이다. 이번 투자를 통해 LG전자는 혁신 스타트업과 협력을 확대하고 미래 기술 확보 노력을 지속해 질적 성장을 이어간다. 전세계에서 혁신을 주도하는 기업 및 스타트업과의 네트워킹을 강화하고 전략적 투자 등 기회를 추가로 발굴해 미래 사업을 위한 기술 역량을 확보한다는 계획이다. 이를 통해 LG전자는 ▲플랫폼 기반 서비스 사업 ▲B2B ▲신사업 등 신성장 동력을 위한 혁신 기술을 확보해 '스마트 라이프 솔루션' 기업으로의 전환에 속도를 낸다. 앞서 LG전자는 지난 7월 네덜란드 엔스헤데(Enschede)에 본사를 둔 스마트홈 플랫폼 기업 앳홈(Athom)社 지분 80%를 인수하고, 향후 3년 내 나머지 20%를 인수하는 계약을 체결했다. 지난 3월에는 미국 실리콘밸리 레드우드시티에 본사를 둔 AI 기반 자율주행 서비스로봇 스타트업 베어로보틱스(Bear Robotics)에 6천만 달러(한화 800억 원, 당시 환율 적용)를 투자, 베어로보틱스의 지분을 취득하는 신주인수계약을 체결한 바 있다. 이와 함께 북미이노베이션센터(LG NOVA)를 통해 2021년부터 매년 혁신 아이디어를 가진 글로벌 스타트업을 발굴·육성, 사업화를 지원하고 신사업 기회를 찾고 있다. 특히 LG NOVA는 디지털 헬스케어, 클린 테크, AI 등 미래 혁신 산업 비즈니스의 지속가능한 성장·육성 시스템을 구축하고 있다. LG전자 CSO부문 유우진 오픈이노베이션Task 리더는 “알파 인텔리전스 펀드 참여를 통해 적극적인 오픈 이노베이션 활동으로 AI 역량을 확보하는 기회를 찾고, AI 밸류체인 내에서 LG전자의 입지를 강화하겠다”며 “역량 있는 스타트업을 발굴하고 협력해 미래 사업 기회를 모색할 계획”이라고 말했다. SBVA 이준표 대표는 “차별화된 기술 전문성과 글로벌 네트워크, 투자 경험 등을 바탕으로 기술 혁신을 앞당기는 투자를 이어갈 것”이라며 “스타트업과 주요출자자의 합작회사(JV) 설립을 지원하고, 협력 사업을 추진하는 전략적 투자를 유치하는 등 투자 기업의 성장 동력을 극대화할 계획”이라고 밝혔다. 한편 소프트뱅크그룹 산하의 창업투자회사인 소프트뱅크벤처스(SoftBank Ventures Asia)로 2000년 설립된 SBVA는 지난해 글로벌 투자사인 미슬토의 손태장 회장이 이끄는 투자회사 디에지오브(The Edgeof)에 인수돼 독립했다. SBVA의 전체 운용 자산은 2조5천억 원 규모이며, 샌프란시스코와 이스라엘, 싱가포르, 서울 등에 지사를 두고 있다. 현재 100여 개가 넘는 회사에 투자하고 있다. SBVA는 연내에 2차 클로징을 진행해 '알파 인텔리전스 펀드'의 규모를 증액할 예정이다.

2024.08.18 10:00이나리

와디즈, 누적 펀딩 중개 7만 건 돌파..."펀딩 생태계 확장”

글로벌 크라우드펀딩 시장이 지속 성장 중인 가운데, 국내 펀딩 산업의 성장도 속도가 붙을 전망이다. 와디즈(대표 신혜성)는 지난 7월 말 누적 프로젝트 7만 건 돌파, 올해 상반기에만 1만 프로젝트가 진행되며 크라우드펀딩을 통한 자금 조달의 수요가 가속화되고 있다고 14일 밝혔다. 펀딩 서비스 정식 출시 후 1만 건 오픈까지는 5년 7개월이 걸렸지만 이후 5만건까지는 2년 9개월, 6만건은 단 7개월이 걸렸다. 특히 와디즈에 올 상반기 펀딩 및 프리오더, 스토어 입점 수는 전년 동기 대비 36% 늘어난 1만990개로, 반년 만에 누적 펀딩 7만건 오픈에 도달했다. 더 다양한 분야의 메이커가 빠른 속도로 '펀딩을 통한 신유통'에 뛰어든 셈이다. 글로벌 시장 조사 기업 폴라리스마켓리서치(PMR)에 따르면 전 세계 크라우드펀딩 시장 규모는 지난 2023년 198억 달러(약 27조)에서 연평균 16.1% 성장해 2032년에는 99조원을 넘어설 것으로 추정된다. 국내에서는 새로운 상품의 테스트 판매나 소비자 반응을 확인하기 위한 '0차 유통채널'로서 와디즈가 자리매김해 왔다. 크라우드펀딩 서비스를 시작으로 예약구매(프리오더), 커머스(와디즈스토어)까지 확장한 와디즈는 올해 상반기에 누적 거래액 1.2조 원을 돌파한 데 이어 누적 펀딩 7만건에 도달했다. 이런 성장세에는 와디즈가 국내 보상형 펀딩 사업에 머무르지 않고 스몰브랜드의 발굴과 육성, 후속 유통을 지원하는 새로운 비즈니스 모델로 확장한 것이 주효했다. 또 카테고리 개편을 통해 다양한 분야의 메이커가 펀딩을 통한 자금 조달과 고객을 만날 수 있도록 세분화한 것도 큰 역할을 했다. 펀딩 성공 제품을 상시 구매하는 와디즈 스토어는 올해 상반기 입점 수 5천 개에 도달하며 전년 동기 대비 2배가 늘었다. 입점 제품의 증가는 결제액 상승으로 이어지며, 올 상반기 스토어 매출은 전년 동기 대비 21% 증가했다. 한편, 와디즈는 메이커의 도전이 보다 쉬워질 수 있도록 '프로젝트 만들기 페이지'도 개편했다. 와디즈를 통해 ▲신제품 출시 ▲시장 반응 테스트 ▲멤버십 회원 모집 ▲전시 홍보 ▲운영 확보 ▲사회적 문제 해결 ▲인식 개선 활동비 마련 등을 할 수 있다는 서비스의 정체성을 담았다. 신혜성 와디즈 대표는 "와디즈는 개인부터 기업까지 펀딩으로 자금조달, 신제품 출시, 모집, 홍보, 후원 등의 다양한 목적을 달성할 수 있도록 펀딩 생태계를 확장해 왔다"며 "앞으로도 와디즈를 통해 메이커는 새로운 시도를 하고 서포터는 참여형, 탐색형 소비의 즐거움을 주는 서비스로 발전시켜갈 것"이라고 말했다.

2024.08.14 16:28백봉삼

美행동주의 펀드 엘리엇, 스타벅스에 이사회 진출 요구

미국 행동주의 펀드인 엘리엇 메니지먼트가 스타벅스에 이사회 진출을 요구했지만, 회사는 이를 반대하는 것으로 알려졌다. 12일(현지시각) CNBC와 로이터통신 등에 따르면 엘리엇은 자사의 경영파트너인 제시 콘을 스타벅스 이사회에 합류를 추진 중이다. 지난 2004년 엘리엇에 입사한 제시 콘은 AT&T와 세일즈포스에 경영 개선을 요구하는 등 엘리엇에서 행동주의 투자를 담당해왔다. 구체적인 내용은 공개되지 않았지만 엘리엇은 이사회 규모를 확대하고 콘의 합류를 스타벅스에 제안한 것으로 알려졌다. 그렇지만 스타벅스는 이에 동의하지 않았다고 CNBC는 보도했다. 또 엘리엇이 락스만 나라시만 스타벅스 최고경영자(CEO)의 직위를 유지하는 내용을 합의안에 포함된 것으로 알려졌다. 관련해 엘리엇과 스타벅스 대표는 아직 공식 입장을 발표하지는 않았다. 한편, 스타벅스는 중국 시장 부진과 미국 핵심사업의 약세로 2분기 연속 매출이 감소했다. 주가도 올해 들어 19% 하락했다.

2024.08.13 10:15김민아

"끔찍하게 잘못했다"…'IT 대란' 일으킨 크라우드스트라이크, '액션1' 인수로 실수 만회?

최근 전 세계를 강타한 정보기술(IT) 대란의 주범으로 지목된 사이버 보안업체 크라우드스트라이크가 자신들의 실수를 공식적으로 인정하는 한편, 패치 관리 업체 인수 추진으로 후속 조치에 나선 분위기다. 12일 CSO 온라인, 테크크런치 등 외신에 따르면 크라우드스트라이크는 최근 클라우드 기반 패치 및 취약점 관리 기업인 액션1(Action1)'을 약 10억 달러(한화 1조3천700억원)에 인수하기 위해 협상 중인 것으로 알려졌다. 이 사실은 알렉스 보브크 액션1 최고경영자(CEO)이자 공동 창업자가 내부 이메일을 통해 직원들에게 소식을 공유하며 드러났다. 업계에선 이번 인수가 최근 전 세계적으로 마이크로소프트(MS) 윈도우 서비스 중단 사태를 일으킨 팔콘 업데이트 문제와 관련해 크라우드스트라이크가 전략적으로 움직인 것으로 해석했다. 미국 텍사스 휴스턴에 본사를 둔 액션1은 분산 네트워크를 위한 위험 기반 패치 관리 플랫폼 기업이다. 현재 에코뱅크(Eco Bank), 스카이박스 랩(Skybox Labs), 센트릭스 네트워크(Centrics Networks) 등 수천 개의 글로벌 기업에 서비스를 제공하고 있다. 또 기업이 보안 침해 및 랜섬웨어 공격을 방지하기 위해 단일 솔루션에서 취약점을 발견하고 우선순위를 지정해 수정할 수 있도록 지원한다. 여기에 서드파티 소프트웨어 및 운영체제의 패치를 자동화해 지속적인 패치 배포와 보안 취약점 수정을 보장한다. 이곳은 보브크와 마이크 월터스가 공동 창립한 곳으로, 이들은 이전에 TS어소시에이츠가 인수한 네트릭스를 설립한 바 있다. CSO온라인은 "크라우드스트라이크가 팔콘 업데이트로 의도치 않게 광범위한 시스템 장애를 일으킨 것과 관련해 조사를 받고 있는 상황에서 액션1 인수를 추진한다는 점이 주목할 만 하다"며 "이번 인수를 통해 크라우드스트라이크는 패치 관리 및 취약점 수정 역량을 강화해 향후 더 강력하고 안정적인 업데이트를 제공할 수 있을 것으로 보인다"고 말했다. 앞서 전 세계 곳곳에선 지난달 19일 크라우드스트라이크 소프트웨어 업데이트 과정에서 오류가 발생해 MS 클라우드 가동이 중단되면서 공항과 방송, 통신, 금융 등 각종 인프라가 동시다발로 마비되는 등 혼란이 발생했다. 보험 스타트업 파라메트릭스는 이번 사태로 MS를 제외한 포천 500대 기업에서 총 54억 달러(약 7조5천억원)의 피해가 발생한 것으로 추정했다. 이 탓에 크라우드스트라이크는 최근 열린 세계적인 보안 행사 미국 블랙햇(Black Hat) 컨퍼런스가 끝난 후 진행된 '프니 어워드'에서 '가장 큰 실패'란 타이틀의 상을 수상했다. 이 자리에서 마이크 센토나스 크라우드스트라이크 회장은 자신들의 실수를 인정해 참석자들의 호응을 얻었다. 센토나스 회장은 "자랑스럽게 받을 상은 절대 아니다"며 "이번 일은 끔찍하게 잘못했다"고 말했다. 이어 "우리 목표는 사람들을 보호하는 것"이라며 "이런 일이 일어나서는 안된다는 것을 모두가 이해할 수 있도록 (프니 어워드) 트로피를 본사로 가져가서 눈에 잘 띄는 곳에 전시할 것"이라고 덧붙였다. 이 같은 상황 속에 업계에선 크라우드스트라이크의 액션1 인수가 팔콘과 유사한 사고를 방지하고 동시에 취약성을 원활하게 관리할 수 있는 역량을 확장하는 데 도움이 될 수 있을 것으로 봤다. 또 액션1의 패치 관리 전문성이 현재 업데이트 메커니즘을 개선해야 하는 크라우드스트라이크의 필요와 잘 맞아 떨어진다는 분석이다. CSO온라인은 "크라우드스트라이크에 있어 10억 달러라는 금액은 상당한 투자로, 팔콘으로 인한 서비스 중단과 관련된 광범위한 비용의 일부라고 볼 수도 있다"며 "잘못된 업데이트로 인한 중단은 고객에게 영향을 미쳤을 뿐 아니라 크라우드스트라이크의 평판을 손상시켜 잠재적인 매출 손실로 이어졌다"고 말했다. 그러면서 "(액션1 인수 추진은) 이런 사고가 다시 발생하지 않도록 해야 한다는 압박이 가중된 데 따른 것"이라고 덧붙였다.

2024.08.12 16:03장유미

美행동주의 펀드, 스타벅스 지분 인수

미국 행동주의 펀드인 스타보드밸류(Starboard Value)가 스타벅스 지분을 인수했다. 구체적인 인수 규모는 알려지지 않았다. 월스트리트저널과 로이터통신 등은 스타보드밸류가 최근 스타벅스 지분을 인수했으며 구체적인 매입 규모는 알려지지 않았다고 보도했다. 이 소식이 전해진 후 스타벅스 주가는 연장 거래에서 3.2% 상승했다. 지난 2002년 설립된 스타보드밸류는 뉴욕에 기반을 두고 있는 행동주의 헤지펀드다. 행동주의 헤지펀드는 실적이 부진한 기업의 주식을 매입해 의결권을 확보하고 경영진을 압박해 단기간에 수익을 극대화하는 전략을 쓴다. 관련해 스타보드밸류 외에도 최근 스타벅스에 대한 행동주의 펀드의 투자가 이어지고 있다. 지난달 19일(현지시간) 엘리엇 매니지먼트는 스타벅스 지분을 확보하고 주가 부양 방안을 주문한 것으로 알려졌다. 엘리엇 매니지먼트가 투자한 정확한 지분 규모는 알려지지 않았다. 한편, 스타벅스는 최근 2분기 실적을 발표했다. 매출 91억1천만 달러(약 12조5천772억원), 주당 순이익 0.93 달러를 기록했다. 전년 동기 대비 각각 0.6%, 7.6% 감소했다. 스타벅스의 매출 감소는 2분기 연속 이어졌다.

2024.08.12 09:23김민아

크라우드웍스, 대주주 참여 30억원 유상증자 결정

크라우드웍스가 핵심 경영진이 참여하는 유상증자를 결정해 생성형AI 시장에서 주도권을 잡겠다는 의지를 보였다. 크라우드웍스는 이사회 주요 멤버인 박민우 의장, 김우승 대표를 포함한 총 30억원 규모의 제3자배정 유상증자를 결정했다고 지난 6일 공시했다. 최대 주주인 크라우드웍스 이사회 박민우 의장이 10만5천134주를, 김우승 대표가 1만6천820주를 배정받는다. 신주 발행가액이 1만1천890원임을 고려할 때 박 의장은 12억5천만원을, 김 대표는 2억원을 투자한 셈이다. 최근 AI 투자 회의론으로 AI 기술주 중심의 주식 시장이 패닉을 겪고 있다. 크라우드웍스 최대 주주를 포함한 주요 경영진들의 이번 투자 결정은 기업 성장에 대한 강한 자신감 때문이라고 회사는 설명했다. 이번 유상증자를 계기로 크라우드웍스는 생성형AI 시장에서 주도권을 강화하고 공격적 영업 확대에 나설 계획이다. 특히 미래 AI & 데이터 시장 선제적 대응을 위한 R&D 확대, 고급 인재 영입 등을 통한 조직 경쟁력 강화에 힘을 쏟을 방침이다. 김우승 크라우드웍스 대표는 "거대언어모델(LLM)을 중심으로 한 AI 시장에서 AI와 데이터 사업은 분리할 수 없는 단계이기에 데이터에 경쟁력이 있는 크라우드웍스의 가치가 더욱 높아지고 있다"며 "회사의 성장과 미래 가치에 대한 확신을 갖고 있다. 하반기부터 LLM 본사업에 대한 공격적 영업을 확대하고 비즈니스와 기업 가치를 입증해갈 것"이라고 말했다.

2024.08.07 08:58백봉삼

시놀로지, 조직 데이터 회복력 강화 위한 5대 포인트 공개

시놀로지가 최근 크라우드스트라이크 업데이트 오류로 인한 마이크로소프트 윈도 운영체제 블루스크린 문제, 이로 인한 기업 활동 중단과 시스템·네트워크 마비와 관련해 조직 데이터 회복력을 강화하기 위한 5가지 핵심 포인트를 제시했다. 이번 사태는 크라우드스트라이크가 실시간 위협 감지와 엔드포인트 보호를 위한 '팔콘 센서'(Falcon Sensor) 정의 파일을 업데이트로 배포하는 과정에서 발생했다. 마이크로소프트 윈도 운영체제 기반으로 작동하는 최대 850만 대의 PC와 서버가 부팅 중 치명적인 에러를 나타내는 '블루 스크린'을 띄우며 정상작동하지 않았다. 호주를 시작으로 미국과 유럽의 금융, IT, 제조업, 항공 등 다양한 산업분야가 영향을 받았다. 크라우드스트라이크는 문제 발생 이후 시스템 복구를 위한 패치를 제공하는 등 기술지원에 나섰지만 많은 조직의 시스템은 자동 복구가 불가능했다. 많은 기업과 조직의 IT 관리자는 문제를 겪은 PC를 직접 안전 모드로 부팅한 다음 정의 파일을 수동으로 삭제해야 했다. 마이크로소프트는 "프로세스 최소화" 솔루션을 도입했지만, 여전히 개별 장치를 USB 드라이브를 통해 WinPE로 부팅해야 하는 번거로운 과정이었다. 6일 시놀로지 관계자는 "이번 사안은 사이버 공격이나 악성 소프트웨어에 의한 것은 아니었지만, 비즈니스 운영 중단을 방지하기 위해 포괄적이고 신뢰할 수 있는 백업 및 재해 복구 전략의 중요성을 다시 보여줬다"고 밝혔다. 이어 "기업이나 기관 등 각 조직의 IT 관리자는 업무 연속성을 유지하기 위해 다섯 가지 측면에서 강력한 데이터 보호 계획을 세울 필요가 있다"고 설명했다. 시놀로지는 모든 데이터 생성원과 장치를 정기적으로 백업하는 '포괄적인 백업', 백업한 데이터를 실제로 복구할 수 있는지 가용성을 검증하는 '정기적인 복구 훈련', 각종 서비스를 운영하는 VM(가상머신)을 마지막 확인된 시점까지 되돌리는 '즉시 VM 복구'가 필요하다고 밝혔다. 시놀로지 관계자는 "이번 크라우드스트라이크 사태는 윈도 운영체제 기반 플랫폼만 영향을 받았지만 다양한 운영체제에서 작동하는 데이터, 애플리케이션 및 시스템을 복구·재설치할 수 있는 크로스 플랫폼 복구 전략도 필요하다"고 설명했다. 이어 "온사이트 데이터 백업 외에도 오프사이트 백업을 구현하면 데이터 손실 위험을 완화할 수 있다. 크라우드스트라이크 이벤트 동안 오프사이트 클라우드 백업을 배포한 회사는 쉽게 오프사이트 백업 사이트에서 서비스를 재개할 수 있었다"고 덧붙였다.

2024.08.06 10:11권봉석

삼성전자, 파운드리 고객사인 美 AI 반도체 '그로크'에 투자

삼성전자가 미국 인공지능(AI) 반도체 스타트업 그로크(Groq)에 투자했다. 이는 지난달 미국의 AI 반도체 업체 '드림빅'과 네덜란드 AI 가속기 스타트업 '악셀레라 AI'에 이어 한 달 만에 단행한 신규 투자로, AI 반도체 분야에서 주도권을 확보하기 위한 전략의 일환으로 보인다. 6일 그로크에 따르면 삼성반도체혁신센터(SSIC) 산하 벤처투자 전문펀드인 삼성카탈리스트펀드(SCF)가 '그로크' 시리즈 D 펀딩 라운드의 6억4천만 달러(8천750억원) 규모의 투자에 참여했다. 삼성 외에도 시스코 인베스트먼트, 블랙록에쿼티, 타입원벤처스, 뉴버거버먼 등이 참여했으며, 각 기업의 구체적인 투자 규모는 공개되지 않았다. 그로크는 이번 투자금 확보로 기업 가치는 28억 달러(약 3조8천억원)에 도달했다고 밝혔다. 그로크는 구글에서 '텐서' 시리즈를 설계한 엔지니어들이 2016년 창업한 팹리스 업체로, 대규모 언어모델(LLM) 기반 초고속 언어처리장치(LPU)를 개발한다. 그로크의 차세대 AI 칩은 기존 GPU와 비교해 생성형 AI 모델을 10배 빠르게 처리하며, 전력 효율도 10분의 1 수준이라고 알려져 있다. 그로크는 삼성전자 파운드리의 고객사이기도 하다. 지난해 8월 삼성전자는 그로크와 4나노 공정(SF4X)으로 AI 반도체 수주 계약을 체결했으며, 당시 미국 텍사스 테일러 공장에서 해당 칩을 생산할 계획이라고 밝혔다. 그러나 테일러 공장의 첫 양산 시점이 올해 말에서 2026년 초로 연기되면서, 그로크의 AI 칩은 국내 삼성전자 공장에서 생산될 것으로 관측된다. 조나단 로스 그로크 창립자 겸 CEO는 미국 매체 악시오스와의 인터뷰에서 "내년 첫 분기 말까지 10만개 이상의 칩을 공급하고, 내년 말까지 150만개로 공급을 확대할 계획"이라고 밝혔다. 앞서 삼성카탈리스트펀드는 지난 7월 중순에도 미국 AI 반도체 스타트업 '드림빅 세미컨덕터'에 7천500만달러(1천25억원) 규모 투자에도 참여했다. 드림빅의 시리즈B 펀딩 라운드는 마벨 테크놀로지 그룹의 창업자 세하트 수타르자 회장이 주관했으며, 삼성과 한화가 조성한 벤처펀드, 이벤트 호라이즌, 랩터 등이 신규 투자자로 참여했다. 드림빅은 지난 2019년 설립된 프로세서, 가속기 등의 확장을 돕는 최첨단 칩렛(chiplet) 플랫폼을 개발하는 회사다. 또한 삼성카탈리스트펀드는 지난 7월 초 네덜란드 AI 솔루션 스타트업 '악셀레라 AI'의 6천800만달러(929억원) 시리즈B 펀딩 라운드에도 참여하며 AI 반도체 기술에 많은 관심을 보이고 있다. 악셀레라는 데이터센터 외부에서 AI를 가동하는 데 최적화된 칩을 개발하고 있다.

2024.08.06 00:59이나리

[현장] '글로벌 IT 대란' 언급한 금보원..."금융SW도 대비해야"

"크라우드스트라이크 사태는 긴밀히 연결된 정보사회의 위험성을 보여줍니다. 금융회사는 국민생활에 부정적인 영향을 끼칠 수 있는 사태를 방지하기 위해 안정적인 금융시스템을 구축해야 합니다." 금융보안원 임구락 사이버본부장은 5일 여의도에서 열린 '한국 금융보안의 현주소와 나아갈 방향' 세미나에서 크라우드스트라이크 사태와 같은 사이버 위협의 위험성을 강조했다. 지난달 19일 크라우드스트라이크의 보안소프트웨어 '팔콘' 업데이트 문제로 윈도 운영체제에 블루스크린이 발생했다. 이로 인해 전세계적으로 사회기반 시설이 다운돼 항공, 교통, 방송, 금융 등 다양한 서비스에 피해가 발생한 바 있다. 임 본부장은 "국내 금융권은 이번 사태로 인한 피해를 입지 않았지만 그 원인이 무엇이었는지에 대한 철저한 논의가 필요하다"며 "유사한 소프트웨어(SW) 공격이 발생할 가능성을 염두에 두고 구체적인 대응 전략을 수립해야 한다"고 밝혔다. 이어서 진행된 패널 토론에는 국민대 윤명근 교수, KB국민은행 이재용 최고정보보안책임자(CISO), 토스증권 지정호 CISO, 엔키화이트햇 이성권 대표 등 다양한 전문가들이 참석했다. 이들은 IT 장애의 원인·영향과 소프트웨어 공급망 보안체계에 대한 논의를 진행했다. 지정호 CISO는 이번 사고의 해법으로 규제 강화보다는 문제의 본질적 원인을 찾아 IT 환경을 관리할 것을 촉구했다. 그는 토스 증권의 사례를 설명하며 "패치를 인터넷 PC에 먼저 배포한 후 업무용 PC에 배포한다"며 "이와 같은 점진적 배포 방식은 업무환경에 대한 리스크를 최소화할 수 있다"고 설명했다. 일각에서는 크라우드스트라이크 패치 업데이트가 품질검증 절차 없이 진행된 것이 문제의 핵심이라고 지적했다. SW 중요성이 커지고 있음에도 금융권의 대비는 여전히 부족한 상태다는 설명이다. 윤 교수는 "금융권은 전통적인 하드웨어의 이중화와 삼중화는 잘 돼 있지만 SW 대비가 부족하다"며 "SW 업계도 철저한 대비가 필요하다"고 주장했다.

2024.08.05 17:00조이환

"하필 실적발표 날"…마이크로소프트 365 시스템 먹통

마이크로소프트 오피스 애플리케이션 '마이크로소프트 365'가 다운됐다. 정확한 원인은 밝혀지지 않았지만, 전문가들은 디도스 공격(DDos)으로 추정하고 있다. 31일 미국 지디넷 등 외신에 따르면 마이크로소프트 팀즈를 비롯한 워드, 파워포인트, 아웃룩 등으로 이뤄진 마이크로소프트 365 서비스가 30일(현지시간) 중단됐다. 구체적으로 마이크로소프트 365 관리센터와 인튠(Intune), 엔트라(Entra), 파워플랫폼(Power Platform), 파워BI 등에 장애가 발생했다는 사례가 수천 건 보고된 상태다. 다만 쉐어포인트 온라인, 기업용 원드라이브와 마이크로소프트 팀즈와 익스체인지 온라인에는 오류가 발생하지 않았다. 마이크로소프트는 소셜미디어 엑스(옛 트위터)를 통해 서비스 중단을 인정했다. 이 회사는 "관련 문제를 인지하고 있다"며 "문제에 대한 자세한 내용은 관리 센터에서 확인하라"고 공지했다. 현재 해당 센터도 시스템 영향을 받아 작동하지 않고 있다. 중단 이유는 알려지지 않았다. 미국 보안 전문가 케빈 보몬트는 "디도스 공격(DDos)으로 추정한다"고 미국 지디넷을 통해 주장했다. 앞서 마이크로소프트 윈도 운영체제(OS)와 애저 시스템에서 전례 없는 규모의 IT 먹통 사태가 발생한 바 있다. 크라우드스트라이크의 보안 소프트웨어가 업데이트를 거치면서 윈도 OS와 충돌을 일으켰기 때문이다. 이에 전 세계에서 800만 건 넘는 윈도 OS가 영향을 받았다. 지디넷은 "마이크로소프트는 실적 발표일에 이런 불운을 다시 한번 겪었다"며 "타이밍이 이보다 더 나쁠 수 없다"고 평가했다.

2024.07.31 11:26김미정

"엎친 데 덮쳤다"…'IT 대란 유발' 크라우드스트라이크, 소송·주가 폭락 연일 '악재'

최근 발생한 글로벌 IT 대란 주범으로 지목된 사이버 보안기업 크라우드스트라이크가 델타항공의 소송 준비 소식에 주가가 곤두박질쳤다. 지난해 두 배 이상 올랐던 주가는 이번 사태 발생 전까지 연초 대비 약 130%까지 치솟았으나 IT 대란 후 연일 폭락해 시가총액 약 3분의 1이 증발했다. 31일 업계에 따르면 크라우드스트라이크 주가는 지난 30일 뉴욕증시에서 전 거래일 대비 9.72% 하락한 233.65달러에 거래를 마쳤다. 연중 최저 수준이다. 전 세계 마이크로소프트 윈도 및 애저 기반 시스템에서 발생한 전례 없는 규모의 IT 먹통 사태에 원인을 제공한 후 크라우드스트라이크 주가는 문제 발생 당일인 지난 19일 11.10% 하락한 데 이어 다음날도 13.46% 감소한 263.91달러로 마감했다. 이번 사태로 전 세계 공항, 금융, 방송 통신 등의 인프라는 동시다발로 마비돼 상당한 피해를 입었다. 특히 항공편 운항 중단 피해 등을 겪은 델타항공은 이번에 약 7천 편의 항공편이 취소됐고 17만6천 건 이상의 환불 또는 환급요청을 받았다. 손실액은 3억5천만~5억 달러에 달하는 것으로 추산됐다. 이 탓에 델타항공은 마이크로소프트(MS)에도 손해배상 청구 소송에 나설 것으로 알려졌다. 이를 위해 유명 변호사인 데이비드 보이스를 선임했는데, 소장은 아직 접수하지 않은 것으로 전해졌다. 보이스 변호사는 미국 정부가 MS를 상대로 제기한 반독점 소송, 캘리포니아주 상대 동성 결혼 금지 철회 소송 등 굵직한 사건에서 승소한 바 있다. 크라우드스트라이크의 주가는 이번 사건이 발생한 이후 이미 20% 이상 하락했다. MS 주가는 그간 큰 변화가 없었으나 2분기 실적 발표 후 클라우드 실적이 시장 전망치를 하회해 시간외거래에서 한 때 7%까지 폭락했다. 이번 사태를 일으킨 두 업체에 대한 시장의 신뢰가 떨어진 것도 악재다. 특히 월가에선 크라우드스트라이크가 이미지를 회복하는 데 시간이 걸릴 것으로 보고, 그 여파로 계약 체결에 타격을 줄 가능성이 높다고 예상했다. 계약 체결은 새로운 고객 및 기존 고객으로부터 발생하는 계약 가치의 초기 추정치로, 회사의 잠재적인 수익 창출 가능성을 투자자들에게 제공할 수 있다. 크라우드스트라이크가 제대로 된 보상안을 여전히 내놓지 못하고 있다는 점도 문제다. 크라우드스트라이크는 일단 약관상 환불 외에 별다른 보상 의무가 없는 상태다. 고객사는 개별적으로 사이버보험에 가입했다면 보상을 받을 수 있다. 다만 사이버보험 상품은 악의적 사이버 공격 피해는 보장하더라도 소프트웨어 오류 피해는 보상하지 않는 경우가 많다. 크라우드스트라이크는 최근 피해에 따른 사과 차원에서 고객사들에게 10달러짜리 '우버 이츠' 기프트 카드를 제공하며 달래기에 나섰다. 구겐하임증권은 지난 21일 크라우드스트라이크 주식에 대한 등급을 매수에서 중립으로 하향조정하며 "지금 당장 크라우드스트라이크를 사야 한다고 말하기는 어렵다"고 평가했다.

2024.07.31 11:01장유미

크롬, 버그로 1천500만명 암호 사라져…크라우드스트라이크 악몽 재현 우려

버그로 인해 크롬 웹브라우저(이하 크롬)에서 최대 1천500만 명의 사용자 비밀번호가 18시간 동안 사라졌다. 관련 업계에선 이번 버그 진행 방식이 크라우드스트라이크의 업데이트 장애와 비슷한 것으로 분석하고 있다. 이에 크롬을 비롯한 다른 서비스에서도 이런 사고가 발생할 수 있음을 우려하고 있다. 30일 포브스 등 외신에 따르면 구글은 크롬에서 발생한 버그에 대해 워크스페이스 대시보드를 통해 밝혔다. 지난 24일 발생한 버그는 18시간에 걸쳐 크롬에 저장된 비밀번호가 보이지 않을 뿐 아니라 새로운 비밀번호를 저장할 수 없게 만들었다. 해당 버그는 크롬 M127 버전에서 윈도 사용자가 구성 변경을 수행하는 과정에서 비밀번호 관리자에서 발생한 것으로 파악됐다. 현재는 업데이트를 통해 수정됐다. 피해자 수를 정확하게 파악하기는 어렵지만 약 1천500만 명이 이번 버그를 경험한 것으로 추정된다. 구글 측에 따르면 사용자의 25%가 구성 변경을 적용했고 이중 2%가 비밀번호 관리자에 문제가 생긴 것으로 나타났다. 크롬 사용자 수가 30억 명을 넘어서며 이중 상당수가 윈도를 기반으로 한다는 것을 고려했을 때, 약 7억 5천만 명이 구성변경을 실시했고 이중 1천500만 명에게서 버그가 발생했다는 계산이다. 구글 측은 해당 문제에 대해 "적절한 기능 보호 없이 제품 동작이 변경되며 발생한 문제"라며 "서비스 중단 및 정지로 인해 불편을 끼쳐드려 죄송하며 불편에 대한 사용자의 인내심에 감사드린다"고 말했다. 관련 업계에서는 발생 진행 과정이 최근 있었던 크라우드스트라이크의 업데이트 장애와 비슷하다며 크롬을 비롯한 다른 서비스에서도 이와 유사한 사고가 발생할 수 있다고 우려를 표시했다.

2024.07.30 10:33남혁우

장애도 연결되는 초연결시대, 국내CSP 어떻게 대응하나

전 세계 모든 시스템이 클라우드와 오픈소스를 중심으로 연결되는 초연결시대로 접어들고 있다. 하지만 그 이면에는 어느 한곳에서 발생한 장애도 모두 공유하는 위협도 도사리고 있다. 최근 발생한 크라우드스트라이트의 업데이트 장애로 인해 심각성이 알려졌지만 이러한 장애는 어제오늘 일이 아니다. 보안 업계에선 지난 국제적 재난으로 인한 피해가 적었다고 해서 한국이 안전지대라는 의미는 아니라고 지적한다. 그저 해당 보안 서비스를 사용하는 기업이 상대적으로 적었을 뿐이라는 설명이다. 데이터 센터 화재로 인한 카카오톡 마비, 인증서비스 장애로 인한 정부24 민원 먹통 등 일부 장애로 인한 대규모 시스템 오류가 국내에서도 지속해서 발생하는 상황이다. 이에 국내 클라우드 서비스 사업자(CSP)는 이러한 장애를 방지하기 위한 사전예방에 심혈을 기울이고 있는 상황이다. 29일 관련 업계에 따르면 네이버클라우드, NHN클라우드 등 주요 CSP는 언제 발생할지 모르는 장애에 대응하기 위한 전사적인 체계를 구축 중이다. 네이버클라우드의 경우 국내 클라우드 기업(CSP) 중 정보기술(IT) 및 정보보호에 가장 많은 투자를 하고 있는 것으로 알려졌다. 이러한 역량을 바탕으로 네이버에서 자체 구축/운영 중인 춘천, 세종 IDC는 오픈이후 무중단으로 운영하고 있다. 또한 작년 기준 정보기술 대비 정보보호 투자비율 또한 국내 CSP 대비 상대적으로 높고, 국내외 보안 관련 인증 또한 국내 CSP에서 가장 많이 보유하고 있는 등 안전한 보안환경을 제공하기 위해 지속해서 개선 중이다. NHN클라우드는 데이터센터 시설보호계획을 구축하고 주1회 이상 비상대응훈련 실시하는 등 재난재해 방지 시스템을 구축했다. 더불어 고객사 지원을 위해 기술지원 전문가인 테크니컬 어카운트 매니저(TAM)를 운영한다. 또한 장해에 따른 서비스 영향도에 따라 A,B,C(위험순위가 높으면 A)로 등급을 나눠 우선순위에 따라 대응할 수 있는 체계를 마련했다. 또한 장애발생 시 늦어도 15분 이내에 응답해 선제적인 조치를 취할 뿐 아니라 장애 조치 보고서까지 제공하는 프리미엄 서비스도 지원한다. 보안 업계에서는 사이버 재난을 방지하기 위해선 단순히 서버를 이중화하거나 백업 서버를 두는 것만으로는 부족하다고 지적한다. 사이버범죄조직인 랜섬웨어 그룹의 경우 백업 데이터 저장소를 먼저 공격해 기업 방어 체계를 무력화하려 시도하고 있으며, 일부는 공급망에 침투해 시스템을 복구하는 과정에 자연스럽게 악성코드를 감염시켜 핵심 데이터를 탈취하는 사례도 발생하고 있기 때문이다. 사이버위협이 아니더라도 운영체제(OS)나 업데이트 오류 등으로 인한 장애일 경우 서비스 중인 시스템과 백업 시스템을 동일하게 운영할 경우 장애가 해결되지 않을 가능성이 있다. 예를 들어 이번 크라우드스트라이트 업데이트 장애의 경우 보안 프로그램과 윈도OS의 충돌로 인한 것이다. 만약 보안 시스템도 윈도OS로 구동하며 동일하게 업데이트를 진행했다면 장애로 인해 백업이 원활하게 이뤄지지 않았을 가능성이 크다. 보안 및 클라우드 업계에선 단순히 백업 서버 등 DR 시스템을 구축하는 것에 그치지 않고 시스템 운영 방식 및 임직원 교육 등 거버넌스 단계에서 이를 고려하는 것이 중요하다고 강조한다. 시스템 장애가 어디서 발생할지 모르는 만큼 장애가 발생할 수 있는 여지를 최소화하고, 문제 발생 시 전사적으로 대응할 수 있는 체계를 구축하기 위함이다. 이러한 문제를 방지하기 위해선 신규 업데이트나 데이터를 추가할 때 백업 서버와 동시에 진행하는 것이 아니라 시간차를 두고 안전성을 확인하는 과정을 마련할 필요가 있다는 것이다. 이 밖에도 장애가 발생했을 때 대응 운영 방식이나 복구 과정 등을 체계적으로 사전에 정리하고 정기적인 훈련을 통해 임직원들이 즉시 대응할 수 있는 기반을 마련해야 한다는 설명이다. 한 네이버클라우드 관계자는 "어떤 재난 상황에서도 비즈니스 연속성을 유지하고, 빠른 복구를 위한 업무연속성계획(BCP) 전담조직을 운영 중"이라며 "풍수해와 테러, 전염병, 대설 등 다양한 상황에 대한 대응조치 매뉴얼을 보유하고 있으며, 직무별 개인행동요령과 대응 프로세스 체계를 갖추고 재난별 위기 대응 매뉴얼에 맞춰 업무 연속성을 확보하고 있다"고 설명했다. 다른 보안 서비스 관계자는 "이제 IT서비스는 언젠가 중단이 발생한다는 사실을 인정해야 할 뿐 아니라 한 번의 장애가 비즈니스에 치명적일 수 있다는 것을 이해해야 한다"며 "이제 보안 서비스와 회복탄력성은 부가적인 요소가 아니라 기업 생존을 위한 필수적인 요소라는 것을 이해하고 기업에 가장 최적화된 방식을 도입해야 한다"고 말했다.

2024.07.29 18:15남혁우

안일함·안전불감증이었나…IT 대란 예비 조사 결과 나와

순간의 안일함이 전 세계 컴퓨터를 마비시켰다. 크라우드스트라이크가 불러 일으킨 마이크로소프트 운영체제(OS) '죽음의 블루스크린'의 이유는 파일 업데이트 검사 미비였다. 로이터는 25일 크라우드스트라이크가 문제가 있는 컨텐츠를 걸러내지 못한 채 파일을 배포했단 성명을 내보냈다고 보도했다. 크라우드스트라이크는 "컨텐츠 검증기의 버그로 인해 '레피드 리스펀스 콘텐츠(Rapid Response Content)'라는 템플릿 인스턴스 중 하나가 오류가 있음에도 파일 무결성 검증을 통과했다"며 "문제가 다시 발생하지 않도록 품질 관리 프로세스에 새로운 검사 항목을 추가했다"고 말했다. 크라우드스트라이크에 따르면 레피드 리스펀스 콘텐츠란 ▲위협 탐지 엔지니어가 원격 측정 데이터 수집 ▲적대적 행동 지표 식별 ▲오류 탐지 및 예방 등을 위한 즉각적 판단 프로그램(휴리스틱 프로그램)이다. 이에 로이터는 문제 있는 파일이 배포되도록 한 내부 품질 관리 메커니즘에 일부 허점이 있던 것으로 분석했다. IT 전문 외신 데브옵스는 지난 19일 오전 온라인 상태이던 윈도 컴퓨터에만 문제가 발생했으며 19일 오후에 켜졌거나 당일 꺼져있던 윈도 컴퓨터에는 영향을 미치지 않았다고 설명했다. 또 맥과 리눅스 소프트웨어는 영향을 받지 않았다고 덧붙였다. 전 세계에 막대한 피해를 낳은 데 따라 피해 보상 규모도 클 것으로 전망된다. 말레이시아 디지털통신부 고빈드 싱 데오 장관은 말레이시아의 정부 기관 5개와 항공, 은행, 의료 분야 회사 9개가 영향을 받았으며 이에 대한 손해배상을 촉구한다고 어필했다. 미국 보험사 파라메트릭스는 마이크로소프트를 제외한 미국 포춘 500대 기업이 서비스 중단으로 인해 입은 피해액은 약 54억 달러(약 7조4천751억원) 수준이라고 예상했다. IT전문가들은 크라우드스트라이크 측의 안일함을 지적했다. 이번 IT 대란으로 피해를 입은 시큐리티 스코어카드 스티브 콥 최고 보안 책임자는 "크라우드스트라이크가 코드를 검토할 때 수행하는 심사나 샌드박싱에서 이 파일이 포함되지 않았거나 제대로 검토하지 않은 것"이라고 지적했다. OS위협 전문 보안 연구원인 패트릭 워들 오브젝트씨 대표는 "보안 제품은 새로운 멀웨어를 지속적으로 모니터링하고 최신 위협으로부터 고객을 보호하기 위해 하루에 한 번씩 시그니처를 업데이트하는 것이 일반적"이라며 "적은 업데이트 빈도를 볼 때 크라우드스트라이크가 충분한 테스트를 거치지 않은 것으로 보인다"고 강조했다.

2024.07.25 17:20양정민

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

‘국가 AI’ 지휘할 조직, 통합조정 실행력 갖춰야

삼성전자, 평택 이어 화성서도 '1c D램' 투자 준비…HBM4 양산 채비

전기차 지각생이라더니...토요타, SDV서 현대차보다 빨랐다

SKT 유심교체, 사흘간 100만명 넘어

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현