• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'V3 인터넷 시큐리티 8.0'통합검색 결과 입니다. (541건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

인기협-엔씨소프트, 게임 스타트업 지스타 B2B 부스 지원

한국인터넷기업협회(이하 인기협)는 엔씨소프트 후원으로 14일부터 국내 최대 게임쇼인 '지스타 2024' BTB관에 게임 스타트업 부스를 지원한다고 13일 밝혔다. 인기협은 참가 기업들의 개발 게임과 콘텐츠 홍보 기회를 제공한다. 인기협회 엔씨소프트는 2017년부터 게임 스타트업들을 대상으로 BTB관 전시를 매년 지원하고 있다. 올해는 지난 9월, 신청접수 및 내부심사를 통해 슈퍼조이, 오지, 올라프게임즈, 36리터스 총 4개사를 지원 기업으로 선정했다. 'Startup with NC' 공동관은 게임 및 콘텐츠에 관심 있는 다양한 이해관계자가 참여사의 콘텐츠를 쉽게 확인할 수 있도록 구성했다. 이를 통해 발전 가능성이 높은 게임 스타트업들이 비즈니스 미팅, 투자 제안 등의 기회를 가질 수 있다. 지스타 2024는 우리나라 게임 스타트업들의 뛰어난 게임이 국내외 이해관계자들에게 주목받고, 이를 발판으로 글로벌 무대로 진출할 수 있는 계기를 마련할 것으로 기대된다. 박성호 인기협 회장은 "올 해 참여하는 4개 기업이 향후 게임 산업뿐만 아니라, 국가 경제 발전도 주도할 수 있는 기업으로 성장하기를 바란다"며 "앞으로도 한국인터넷기업협회는 엔씨소프트를 비롯한 회원사들과 함께 국내 게임 산업이 발전할 수 있는 다양한 방안을 모색해 나가겠다"고 말했다.

2024.11.13 08:39백봉삼

AI 기술로 美 최신 주식 정보 한 눈에…이스트에이드, 투자자 겨냥한 新무기 공개

포털 '줌(ZUM)'을 운영하는 이스트에이드가 새로운 서비스를 앞세워 사업 확대에 박차를 가한다. 이스트에이드는 인공지능(AI) 금융 정보 플랫폼 딥서치와 협력해 '투자줌' 서비스를 출시했다고 12일 밝혔다. 투자줌은 '글로벌 상장지수펀드(Exchange Traded Fund, ETF)'와 '해외 주식 정보'를 집중적으로 제공해 투자자들의 해외 투자정보에 대한 접근성을 높이는 것을 목표로 한다. 먼저 ETF 메뉴에서는 구성 종목의 주요 소식에 기반한 가격 변동 요인을 매일 브리핑 형태로 제공한다. AI로 국내의 코덱스(KODEX) 2차전지산업에서 미국의 SPY(SPDR S&P500 ETF 트러스트)까지 국내외 5천여 개의 ETF 정보를 분석한 정보를 국문으로 제공하는 것이 ETF 메뉴의 특징이다. 이에 더해 ETF 전문가와 함께 'ETF 스타디움'과 'ETF 매치업' 기능도 제공한다. ETF 스타디움은 시장 상황을 분석해 최대 3개의 ETF를 추천한다. ETF 매치업은 이 중 2개의 ETF를 비교 분석해 투자 결정을 돕는 정보를 제공한다. 이스트에이드는 "국내 ETF 시장이 지난 1년간 약 50% 성장해 총 160조원 규모에 도달했다"며 "미국은 매달 50여 개의 새로운 ETF가 상장하는 등 전 세계적으로 ETF 시장이 빠르게 성장하고 있다"고 설명했다. 그러면서 "하지만 이를 뒷받침할 정보 제공 서비스가 부족하다고 판단해 이번 서비스를 출시했다"며 "향후에는 경제 유튜버와 협업한 콘텐츠도 탑재할 예정"이라고 덧붙였다. 이스트에이드는 해외 주식 정보 또한 획기적으로 강화했다. 현재 대부분의 해외 주식 정보가 영어로 제공되고 번역된 뉴스는 대형 기업 위주로 한정된 상황이다. 이에 '투자줌'의 AI 기술을 통해 미국 주식에 대한 새로운 뉴스를 한국어로 매일 생성해 제공할 계획이다. 회사 측은 해당 서비스가 최근 한 달을 기준으로 S&P500 종목 중 99.8%인 499개를 커버하는 만큼, 중소형 주식 투자자들의 정보 부족 문제를 어느정도 해소할 수 있을 것으로 기대하고 있다. 김재윤 딥서치 대표는 "이스트에이드와 협력해 포털 줌을 통해 투자 정보를 제공할 수 있게 되어 기쁘다"며 "AI 기술을 적극 활용해 ETF 및 해외 주식 정보를 크게 강화한 만큼, 국내 1천500만 투자자에게 사랑받는 서비스로 성장하기를 기대한다"고 말했다. 김남현 이스트에이드 대표는 "줌의 포털 서비스와 연계해 그동안 접근하기 어려웠던 투자 정보의 접근성을 크게 높일 것"이라며 "앞으로도 딥서치와 같은 AI 기반의 콘텐츠 기업과의 제휴를 통해 다양한 서비스를 확장하고 AI 포털로 도약하기 위한 기반을 더욱 탄탄히 다져나갈 계획"이라고 말했다.

2024.11.12 10:45장유미

케이뱅크, 대구 소상공인 위한 보증서대출 출시

케이뱅크가 '사장님 보증서대출' 상품 신청가능 지역에 대구광역시를 추가했다고 12일 밝혔다. 사장님 보증서대출은 지역 소상공인 지원을 위해 지역신용보증재단과 손잡고 선보인 정책자금 상품이다. 지난 10월 서울과 부산을 시작으로 취급 지역을 확대하고 있으며, 이날부터 대구 지역 개인사업자 고객도 대출신청이 가능해졌다. 대구 사장님 보증서대출은 대구광역시 소재 사업장을 운영 중인 개인사업자 고객이 지원대상이다. 특히 신용점수(NICE 기준) 595점 이상이면 신청할 수 있다. 최저금리는 이날 기준 연 5.33%이며 대출한도는 최대 1억원이다. 대출기간은 5년(1년 거치 4년 원금균등분할상환 방식)이다. 서울과 부산 사장님 보증서 대출의 경우, 지방자치단체 등이 대출이자 일부를 지원하는 이차보전대출로 제공하고 있다. 서울 상품은 4년간 연 1.8%p의 이자를 지원하며 부산 상품은 최대 연 1.7%p의 이자를 보전한다. 케이뱅크 관계자는 “지난달 대구신용보증재단과 업무협약을 맺고 협업을 강화해 대구 소상공인을 위한 보증서대출을 출시했다”며 “향후 취급지역을 확대해 다양한 지역의 개인사업자 고객에게 정책자금대출을 공급할 계획”이라고 말했다.

2024.11.12 10:09손희연

정부·기업 위협하는 디도스, 어떻게 대응 하나

국내 주요 공공기관과 사회단체 웹사이트들이 잇단 디도스(DDoS, 분산서비스거부) 공격에 몸살을 앓고 있다. 대통령실, 산업부, 외교부, 경찰청, 국세청 등 정부 부처를 비롯해 리그오브레전드(LOL), 배틀그라운드, 로스트아크 등 온라인 게임이나 이를 플레이하는 인터넷 방송인까지 범위가 확대되는 추세다. 해가 갈수록 공격 규모가 커지고 대처가 어려워지는 만큼 관련 업계에선 디도스 공격을 방지하기 위한 효과적인 보안 대안을 마련하고 조직 간 협력을 확대할 것을 강조하고 있다. 11일 관련 업계에 따르면 국방부, 합동참모본부, 환경부, 서울중앙지법 등의 홈페이지가 디도스 공격을 받아 접속장애가 발생했다. 대규모 트래픽 유발하는 디도스, 탐지·대응 어려워 디도스 공격은 특정 서버나 네트워크에 수용 한도 이상의 트래픽(전송량)을 발생시켜 과부하에 따른 장애를 유발하는 행위다. 통상 악성코드로 통제권을 미리 탈취한 '좀비 PC(봇넷)'를 대규모로 동원, 일정한 시간대에 공격대상을 향해 일제히 반복접속을 시도하는 수법을 사용한다. 국내에선 2009년 우리 정부와 주요 포털 등이 디도스 공격을 받은 '7.7 디도스 사태' 발생으로 알려졌으며 최근에도 지속해서 다양한 분야에서 공격이 발생하고 있다. 15년 이상 공격이 지속되고 있지만 여전히 막기 어려운 이유는 네트워크 트래픽에서 정상적인 사용자와 실제 공격을 구분하기 어렵기 때문이다. 공격에 사용되는 봇넷은 전 세계에 흩어져 있어 특정한 위치나 IP 주소를 차단하는 것 만으로 대응할 수 없다. 또한 가상사설망(VPN)이나 프록시 서버를 이용해 IP를 끊임없이 변경하며 공격해 반복적인 공격이 아닌 것처럼 위장하기도 한다. 한 보안업계 개발자는 "보안 취약점 등 조직의 문제가 아니라 트래픽이라는 물리적인 환경을 공격하는 디도스는 직관적이면서도 대처가 어려운 공격"이라며 "내부에 숨겨진 악성코드 등을 이용하는 것도 아니기 때문에 상대의 공격을 사전에 탐지하기도 쉽지 않다"고 설명했다. 이어 "해외 네트워크 등 접속을 차단한다면 일부 공격을 방지할 수도 있겠지만 해당 지역은 서비스가 불가능해지는 구조적인 문제가 있다"며 "일시적인 완화책이 될 수 있지만 장기적으로는 디도스를 해결하는 근본적인 방안이 될 수는 없다"고 설명했다. 매년 거세지는 디도스, 기업 환경에 맞는 보안 갖춰야 디도스 공격을 완화하는 방법으로는 세 가지가 꼽힌다. 디도스 공격을 감당할 정도로 충분한 수준의 인터넷의 대역폭을 확보하거나 특정 사이트로 트래픽이 몰리지 않도록 콘텐츠나 데이터베이스를 분산해서 배치하는 것이다. 이와 함께 트래픽을 모니터링하며 디도스 공격을 실시간으로 대응하는 방법이다. 하지만 최근 급격하게 공격 규모가 급증하면서 이러한 대안으로는 디도스를 막는 것이 점점 더 어려워질 것이라는 우려도 제기되고 있다. 지코어코리아에서 '2024년 상반기 디도스 공격 동향을 분석한 '지코어 레이더 보고서'에 따르면 2024년 상반기 디도스 공격 건수는 83만 건으로 2023년 동기 대비 46% 늘었다. 특히 한 번에 얼마나 강한 트래픽을 발생시키는지 측정하는 초당 최대 공격력의 경우 1.7 Tbps로 지난해 상반기 800Gbps 대비 2배 이상 증가했다. 대규모 트래픽을 감당하기 위해선 그만큼 대용량 네트워크 장비와 통신 서비스를 요구하는 만큼 기업 부담이 커질 수밖에 없다. 한국인터넷진흥원(KISA) 침해사고 예방팀 박진완 팀장은 "디도스 공격을 막기 위해서 보안 시스템과 트래픽 확장이 요구되지만 급증하는 추세를 따라잡기엔 비용적인 제한이 있을 수밖에 없다"며 "디도스 공격으로 인한 피해와 보안시스템 구축 비용을 신중히 검토해 기업에 최적화된 보안환경을 구축해야 한다"고 조언했다. 더불어 KISA는 자금 활용이 제한적인 중소·영세기업 대상으로 디도스 공격 방어를 지원하기 위해 '디도스 사이버대피소'를 운영 중이다. 웹사이트로 향하는 디도스 트래픽을 대피소로 우회하여 분석, 차단함으로써 정상적으로 운영될 수 있도록 지원하는 서비스다. 정부, 기업·글로벌 협력으로 디도스 대안 모색 보안 업계에선 디도스 공격이 잦아지고 규모가 커지면서 이로 인한 사이버위협이 본격화될 것으로 관련 업계에선 우려하고 있다. 단순히 홈페이지를 마비시키는 것에 그치지 않고 공항이나 항만 등 주요 인프라나 기관을 공격할 경우 막대한 피해가 발생할 수 있기 때문이다. 특히 최근 디지털전환과 인공지능(AI) 도입과 가속화로 전 산업에 걸쳐 네트워크 기반 서비스가 확산되며 디도스 공격이 가능한 분야가 늘어날 것으로 예상되고 있다. 특히 현재 진행 중인 우크라이나·러시아 전쟁이나 중동전쟁에서도 사이버 공격이 핵심적인 요소로 부각되고 있는 만큼 이를 막기 위한 시스템과 기반 환경의 중요성이 커지고 있다. 이에 정부는 기업과 보안 관련 정보를 공유하며 사이버 위협을 방지하기 위해 사이버 파트너스를 출범했다. 사이버 파트너스는 20개 기관과 102개 기업이 참여하는 민관 사이버 안보 협력체로 국가·공공기관과 정보보호업체, 통신·방산·의료·금융·전력 등 국가핵심기능 관련 기업들을 중심으로 사이버 위협 정보를 공유하고 피해를 예방하는 역할을 담당한다. 더불어 디도스 등 사이버공격이 국가배후 해킹조직에서 주도하는 등 국내 조직만으로 해결이 어려운 만큼 주요 국가들과 협력하는 국가전략을 마련하고 추진체계도 준비한다. 이에 최근 국정원 윤오준 3차장은 "국정원도 미국, 영국, 독일 등이 초국가적 사이버위협 대응을 위해 국제공조를 강화하고, 양자암호, 클라우드, 공급망 보안 등의 분야에서 사이버 보안 정책 수립을 위해 민간 협력을 강화하는 등 국정원도 사이버 안보 강화를 위해 여러분과 함께 노력할 것"이라고 말했다.

2024.11.11 16:44남혁우

카카오뱅크 '문자 스미싱' 판별 서비스 내놓는다

카카오뱅크 금융기술연구소가 생성형 인공지능(AI)을 활용한 스미싱 탐지 모델을 개발했으며 대고객 서비스도 검토 중이라고 밝혔다. 최근 공개된 카카오 개발자 컨퍼런스 세션에서 카카오뱅크 금융기술연구소는 스미싱이 불법 대출 및 금융 사기 피해로 이어질 가능성이 높아 스미싱 문자를 판별하고 유용한 판단 근거를 생성하는 대규모 언어 모델(LLM)을 개발했다고 발표했다. 초기 단계에서 카카오뱅크는 고객이 받은 문자가 스미싱인지 정상 문자인지 예측 결과만을 제공하려 했으나, 고객이 모델의 결과를 신뢰하기 위해서는 이유를 설명하는 것도 중요하다고 봐 판단 근거를 생성하는 모델도 개발했다고 부연했다. 카카오뱅크 금융기술연구소 이윤승 연구원은 "LLM을 활용 목표에 맞게 적응시키기 위한 대표적인 방법 중 카카오뱅크는 방법 중 모델의 핵심 파라미터만 업데이트하는 파인 튜닝(fine-tuning) 기법을 사용해 모델을 학습했다"며 "문자와 스미싱 여부로 구성된 데이터 셋을 수집하고, 중복 데이터를 제거했다"고 말했다. 이어 그는 "생성된 판단 근거는 새로운 데이터셋으로 저장되어 이후 모델 학습에 사용된다"며 "높은 정확도와 고품질의 판단 근거를 생성할 수 있었다"고 설명했다. 실제 이 모델이 얼마나 쓸 만한지에 대해서도 다양한 평가법을 도입했다. 정확히 탐지했는지와 탐지 이유가 얼마나 정답과 유사한지 평가한 것이다. 사람이 직접 평가하는 정성평가도 진행해 유용한지를 검증했다. 한대희 연구원은 "카카오뱅크 자체 학습 모델의 성능은 다양한 정량적 평가 지표(F1-Score, BLEU, ROUGE, BertScore 등)를 거쳤으며 GPT-3.5, 4, 4 omni 모델들과 비교했을 때 더 우수한 성능을 보였다"고 설명했다. 카카오뱅크를 사칭한 대출 빙자 사기의 경우, GPT 모델과 카카오뱅크 자체 학습 모델 모두 이를 스미싱으로 잘 분류하고 사칭을 통한 대출사기 문자라고 잘 설명했지만, GPT에서는 스미싱 판단 근거가 문자의 내용과 맞지 않는 환각증세를 보이는 케이스가 있었음다는 것이 회사 측 설명이다. 이어 그는 "기술력을 보호하기 위해 지식재산권을 확보한 데 이어서, 연구 결과가 국제 컨퍼런스에도 채택돼 11월 중 발표할 예정"이라며 "고객이 안전하고 편리한 금융생활을 누릴 수 있도록 관련 서비스를 제공하는 것도 검토할 예정"이라고 덧붙였다.

2024.11.11 11:05손희연

KISA-카카오, 연말연시 대비 개인정보 보호 교육 실시

한국인터넷진흥원(KISA)과 카카오가 중소 사업자와 스타트업을 대상으로 개인정보 보호 교육을 진행한다. KISA는 이번 교육이 카카오 비즈니스 플랫폼에 입점한 사업자들의 개인정보 보호 역량을 강화하도록 맞춤형으로 구성됐다고 8일 밝혔다. 특히 연말연시에 빈번하게 발생하는 개인정보 침해 사례와 이에 대한 대응 방법을 중점적으로 다룰 예정이다. 이번 교육 프로그램은 연말 연휴 기간 동안 증가하는 이벤트 및 택배 서비스와 관련된 개인정보 보호 필요성이 커짐에 따라 보다 중요해졌다. 개인정보 유출 및 노출 사고 방지를 위한 구체적이고 실질적인 지침을 제공함으로써 사업자들이 실무에 바로 적용할 수 있도록 돕는 것이 목표다. 교육 과정에는 개인정보 처리 관련 질의응답 시간이 포함돼 있어 사업자들은 일상적인 개인정보 처리에서 겪는 어려움을 직접 문의하고 해결 방법을 안내받을 수 있다. 이를 통해 사업자들이 개인정보 보호에 필요한 실질적 도움을 얻을 수 있을 것으로 기대된다. 향후 KISA는 더 많은 플랫폼 입점 사업자들이 이러한 교육을 받을 수 있도록 다양한 교육 콘텐츠를 확대 제공할 계획이다. 김주영 KISA 개인정보안전활용본부장은 "이번 교육이 연말연시뿐 아니라 평소 개인정보 보호에 관심 있는 사업자들에게 유용한 도움이 되길 바란다"고 밝혔다.

2024.11.08 09:01조이환

한국인터넷신문협회, '2024 인터넷신문인의 밤' 개최

한국인터넷신문협회(회장 이의춘)는 7일 한국프레스센터 서울클럽홀에서 '2024 인터넷신문인의 밤' 행사를 열고 올해의 '인터넷신문 언론윤리대상' 수상자를 시상했다고 이날 밝혔다. 이의춘 한국인터넷신문협회 회장은 개회사에서 “올해 인터넷신문은 가짜뉴스 논란, 주요 포털의 입점 심사 무기한 지연, 경기 침체 등으로 여러 어려움에 직면했다”며 “역경을 타개하려는 불굴의 의지와 혁신이 절실한 시기”라고 강조했다. 이어 “내년에는 어두운 구름을 벗어나 맑은 하늘을 맞이하는 운외창천(雲外蒼天)의 희망찬 한 해가 되길 희망한다”고 밝혔다. 이날 행사에서는 한국언론진흥재단이 후원한 '2024 언론윤리대상' 시상식도 함께 진행됐다. 매체 부문에서는 시사위크가, 기자 부문에서는 뉴스핌 김범주 기자팀이 각각 대상의 영예를 안았다. 언론윤리대상 심사위원장을 맡은 최종천 글로벌경제신문 대표는 “올해 출품된 작품 수는 예년보다 다소 적었으나, 작품의 수준이 높아 심사가 더욱 어렵고 까다로웠다”며 “인터넷신문의 미래가 밝다는 점을 실감했다”고 총평했다. 시사위크는 언론윤리강령과 언어윤리가이드라인을 철저히 준수하고, 출처 표기제와 기사 수정 이력제를 도입하는 등 저널리즘 윤리 실천을 선도해온 점에서 높은 평가를 받았다. 특히 올해 초부터 자체적으로 '언론윤리 실천 오답노트'를 시행해 윤리 실천이 부족했던 부분을 지속적으로 개선해나가는 노력을 인정받았다. 뉴스핌 김범주 기자팀(오영상·정성훈·이동훈·송현도·지혜진·신도경·신정인·김상현·김가희)은 '청년을 꿈꾸게 하자' 기획 보도를 통해 한국의 청년 문제를 심층적으로 조명했다. 이들은 프랑스, 독일, 네덜란드, 스웨덴, 일본 등 해외 사례를 비교하며 다양한 정책적 대안을 제시했다. 특히 청년 주거, 경력 단절, 공동 육아, 노동시장 이중구조, 연금 개혁 등 우리 사회 첨예한 청년 이슈를 다양한 채널을 통해 공론화한 점에서 높은 평가를 받았다. 매체부문 대상을 받은 시사위크 이형운 대표는 "언론윤리는 작은 실천이 모여 큰 변화를 만드는 것이라 생각한다" 며 "항상 독자를 최우선으로 여기며 독자와 함께하는 언론윤리 환경을 조성하기 위해 최선을 다하겠다”고 수상소감을 밝혔다. 기자부문 대상을 받은 뉴스핌 김범주 기자는 "미래 한국을 책임져야 할 MZ세대가 사회적으로 가장 소외된 세대로 인식되는 현실에 대해 깊이 있게 다뤄보고자 했다”며 “구조적 문제와 구체적 갈등 양상을 분석하고 대안을 제시하려던 노력이 인정받은 것 같아 기쁘다”고 소감을 밝혔다. 매체 부문 우수상은 제도 부문에서 일요신문(대표 김원양), 운영 부문에서 뉴스펭귄(대표 추승희)과 MS투데이(대표 이원복)가 선정됐다. 기자 부문 우수상은 인권 부문에서 EBN(신주식·조재범·이승연·이병우), 더스쿠프(홍승주), 비즈워치(윤도진·노명현·김희정·이경남·강지수), 시사위크(김두완·권정두·연미선·이주희), 진실 부문에서 MS투데이(권소담·박지영·오현경), 대한경제(문수아), 더스쿠프(김정덕·강서구·이지원·이혁기·최아름·홍승주), 파이낸셜투데이(신수정)가 각각 수상했다. 통합 부문에서는 시사저널e(송주영·엄민우·최성근·이승용·김은실), 투데이신문(박효령·왕보경)이 수상했으며, 디지털 부문에서는 투데이신문(최주원)이 수상의 영예를 안았다.

2024.11.07 17:00안희정

"정확도 99.9%"…안랩, 'V3 모바일 시큐리티' 68번째 인증

안랩이 스마트폰 보안 솔루션의 높은 안전성·진단율로 글로벌 시장서 인정받았다. 안랩은 'V3 모바일 시큐리티'가 글로벌 보안제품 성능 테스트인 'AV-테스트'의 9월 평가서 전 항목 만점을 기록해 68번째 인증을 획득했다고 7일 밝혔다. V3 모바일 시큐리티는 지난 9월 AV-테스트의 안드로이드용 백신 부문에 참가해 ▲진단율 ▲제품 실행 시 스마트폰 성능 영향도 ▲악성 앱 오진 여부 등 총 세 가지 평가 항목에서 모두 만점인 18점을 획득했다. 특히 안랩은 진단율 평가에서 24시간 이내 최초 확인된 최신 악성코드 탐지여부를 테스트하는 '리얼타임' 테스트에서는 진단율 99.9%를 기록했다. 또 최대 4주 동안 유포되고 있는 악성코드에 대한 탐지 능력을 측정하는 '프리밸런트' 테스트에서도 진단율 100%를 기록했다. 이 솔루션은 2013년부터 AV-TEST의 안드로이드용 백신 부문 평가에 총 68회 참여한 바 있다. 참여한 전 회차에서 인증을 획득한 바 있다. 현재 국내 스마트폰 보안제품 중 가장 많은 AV-테스트 인증을 보유하고 있다. 안랩 김창희 제품서비스기획실장은 "V3 모바일 시큐리티는 AV-테스트에 참여하는 글로벌 보안제품 사이에서도 우수성을 입증했다"며 "사용자들이 안전하게 스마트폰을 사용할 수 있는 환경을 만들기위해 연구개발을 이어나갈 것"이라고 말했다.

2024.11.07 10:50김미정

"한 번 오류가 인명피해로"…자동차·의료, 어떻게 장애 방지할까?

군사, 의료 등 한 번의 장애가 인명피해까지 이어질 수 있는 산업 분야에서 사고를 방지하기 위한 방법이 제14회 소프트웨어 개발보안 컨퍼런스에서 소개됐다. 슈어소프트테크 심정민 상무이사는 6일 서울 강남구 섬유센터에서 열린 '제14회 소프트웨어 개발보안 컨퍼런스'에서 미션크리티컬 분야에서 소프트웨어(SW) 개발 보안의 중요성과 대응 방법에 대해 소개했다. 미션 크리티컬 업무는 한 번의 실수가 치명적인 피해로 이어질 수 있어 고신뢰성이 요구되는 기술 분야로 자동차, 원자력, 국방, 의료 등이 속한다. 슈어소프트테크는 미션크리티컬한 분야에서 SW의 안전성과 보안을 확보하기 위한 솔루션과 서비스를 제공하는 기업이다. 심 상무는 "미션크리티컬한 분야의 SW는 오류 발생 시 경제적 손실을 넘어 인명 피해 가능성이 있다"며 "더욱 엄격한 안전 및 보안 관리가 요구된다"고 강조했다. 이어 "안전한 SW 개발을 위해선 기능 안전과 사이버 보안이 핵심 요소로 각 특성을 이해하고 이를 통합 운영 및 관리할 수 있는 환경을 구축해야 한다"고 덧붙였다. 안전은 자연재해나 시스템장애 등 사고로 인한 예기치 못한 위험을 예방하는 것이며 보안은 사이버공격 등 의도적인 외부 위협에 대한 방어를 의미한다. 안전 사고의 예로는 방사선을 이용하는 의료기기에서 발생한 SW 장애가 있다. SW오류로 필터 작동에 문제가 생기면서 방사선이 과도하게 방출돼 일부환자가 사망하거나 장애를 입은 바 있다. 2013년 도요타의 캠리도 SW 오류로 인한 차량 급발진 사고로 1천200만 대 이상의 차량을 리콜했다. 이로 인해 2조4천억원의 리콜 비용이 발생했을 뿐 아니라 리콜 지연으로 인한 1조2천억원도 부과했다. 보안은 외부공격으로 인한 오류로 랜섬웨어 등 금전적인 이득이나 정치적인 목적을 가진 외부 조직의 공격이 주를 이룬다. 대표적으로 이란의 원자력 발전소가 해킹으로 인해 약 2년간 가동이 중단된 바 있다. 이 사건은 단순히 경제적 손실을 넘어 국가 주요 인프라를 공격해 국가 안보를 위협해 주목받았다. 심 상무는 이러한 사고를 방지하기 위해선 개발 과정에서 기능 안전과 사이버 보안을 통합적으로 다룰 수 있는 표준화된 개발 프로세스를 구축하는 것이 중요하다고 강조했다. IEC 61508 같은 안전 표준과 사이버 보안 표준을 기반으로 하여 각 단계에서 요구되는 절차를 통합적으로 적용함으로써, 소프트웨어의 신뢰성을 높일 수 있다는 설명이다. 더불어 특정 SW가 잘못 동작할 경우의 위험 수준 확인할 수 있는 위협 모델링과 장애로 인한 영향을 사전에 확인할 수 있는 리스크 분석을 동시에 진행할 것을 권했다. 이를 통해 잠재적인 보안 위협이 안전을 저해하지 않도록 예방할 수 있으며 시스템의 취약점을 조기에 파악하고 보완할 수 있다는 것이다. 그는 "자동차 등의 분야에서는 각 시스템의 안전 등급을 정해 이에 맞는 설계와 시험을 거치고 규정화하고 있다"며 "이런 표준을 제대로 준수하고 모든 기능을 면밀하게 검토해 오류를 사전에 방지해야 한다"고 강조했다. 이와 함께 심 상무는 휴먼에러를 최소화할 것을 조언했다. 코드 작성 중 현재 작성 중인 내용와 개발의도를 명확하게 표기해 추후 수정 과정에서 담당자가 혼란을 겪거나 불필요한 추가 업무가 발생하는 것을 방지하기 위함이다. 그는 "코드를 작성한 이후 다시 SW를 수정하거나 기능을 추가할 때 내가 해당 코드를 어떤 의도로 만들었는지 헷갈리지 않도록 만드는 것이 중요하다"며 "이런 코드를 방치할 경우 불필요한 리소스가 늘어나며 치명적인 안전사고로 이어지거나 보안 취약점으로 작동할 가능성이 높다"고 설명했다. 더불어 그는 AI, 클라우드 등의 기술이 전 산업에 걸쳐 도입되는 만큼 보안의 중요성이 앞으로 더욱 커질 것이라고 전망했다. 이와 함께 각 산업 분야에 맞춰 최적화된 보안 서비스를 구축하기 위해 다양한 기술적 지식도 학습할 것을 조언했다. 심정민 상무는 "앞으로 보안은 IT분야를 넘어 다양한 분야로 확대되고 있는 만큼 예상하는 것보다 더 다양한 분야에서 보안의 취업문이 넓어지고 있다"며 "다만 보안은 독립적인 서비스가 아니라 각 산업 기술과 연계되는 만큼 관련 기술까지 이해한다면 그만큼 경쟁력을 확보할 수 있을 것"이라며 발표를 마쳤다.

2024.11.06 18:21남혁우

아주대-광운대-성신여대 뭉쳤다…SW 개발 보안 경진대회서 '대상'

아주대학교, 광운대학교와 성신여자대학교 4명의 학생으로 구성된 지구야미안해팀이 '소프트웨어(SW) 개발보안 경진대회'에서 대상을 수상했다. 지구야미안해팀은 5일 서울 강남구 섬유센터에서 '제14회 개발보안 컨퍼런스'와 함께 진행된 제11회 소프트웨어 개발보안 경진대회 시상식에서 대상을 받았다. 과학기술정보통신부와 한국인터넷진흥원에서 주최한 SW개발보안 경진대회는 대학(원)생을 대상으로 실시한 SW 개발보안의 중요성을 알리기 위한 대회다. 'SW개발보안으로 만드는 안전한 디지털 세상'을 주제로 열린 이번 대회는 SW보안 시스템을 적용한 안전한 앱 개발을 목표로 했다. 또 지난 7월부터 실시한 심사를 통해 창의성과 완성도, 보안 부문 등을 심사해 총 5개 팀을 수상작으로 선정했다. 대상을 수상한 지구야미안해팀은 중소기업을 위한 ESG 데이터 관리 및 보고서 자동화서비스에 개발보안 환경을 도입해 보다 안전하게 ESG 관련 업무를 자동화하고 수행할 수 있도록 지원하는 서비스를 선보여 호평을 받았다. 최우수상은 순천대학교에 재학 중인 2명으로 구성된 로제흑당마라뚱카롱버블티팀이 오픈 AI의 API를 활용한 개인 맞춤형 모의면접 웹 서비스를 선보이며 수상했다. 우수상은 P1B2, 인마상, 챠우차우 세팀에서 받았다. P1B2은 서울 여자대학교에 재학 중인 3명의 학생으로 구성된 팀으로 혼자서 실천하기 어려운 식단과 운동 등을 다양한 사람들과 함께하며 건강 관리할 수 있는 서비스를 선보였다. 아주대학교 학생 3명으로 팀을 짠 인마상팀은 치매 위험도 정도를 스스로 파악하고, 이를 바탕으로 맞춤형 인지기능 훈련을 지원하는 치매 자가진단 서비스를 개발했다. 광주과학기술원 2명으로 이뤄진 챠우차우팀은 라마3 사람과 유기된 동물의 유대감을 형성해 입양률을 증가시키는 것을 목표로 한 소셜네트워크(SNS)를 선보였다. 과학기술정보통신부 정보보호 문화 확산 유공 장관 표창은 스패로우 신동국 수석에게 수여됐다. 신 수석은 그동안 정보보호 문화 확산에 기여하고 민간 SW 보안 기능을 강화에 힘써온 기여한 공로로 해당 표창을 수상했다.

2024.11.06 16:56남혁우

과기정통부 "내년 SW 공급망 보안사업 추가 예산 반영"

"과학기술정보통신부도 소프트웨어(SW)에서 보안의 중요성이 갈수록 증대한다는 것을 인식하고 있습니다. 내년에는 SW 공급망 보안 사업을 위해 예산을 반영하는 등 보안 강화를 위해 정책적으로 노력하겠습니다." 과학기술정보통신부 김남철 정보보호네트워크 정책관은 5일 서울 강남구 섬유센터에서 진행한 '제14회 소프트웨어 개발보안 컨퍼런스'에서 이 같이 말하며 SW 보안 중요성을 피력했다. 김 정책관은 개회사를 통해 "현재 기업의 보안 취약점을 신고하면 포상금을 제공하는 버그바운티 등 기업 내 보안 인식을 높이기 위한 지원을 제공하고 있다"며 "앞으로도 여러 가지 지원 정책을 준비하고 있는 만큼 기업들도 함께 보안강화를 위한 노력에 함께 하길 바란다"고 말했다. 과학기술정보통신부와 한국인터넷진흥원(KISA)에서 주최하는 소프트웨어 개발보안 컨퍼런스는 소프트웨어(SW) 개발자, 공무원, 대학생을 대상으로 개발보안 제도의 국내·외 동향을 공유하고 발전방향을 논의하는 개발보안 전문 컨퍼런스다. 소프트웨어 개발보안은 SW 개발 또는 수정하는 과정에서 발생하는 보안 취약점을 최소화하기 위한 일련의 보안 활동을 말한다. 한국인터넷진흥원 이향진 단장은 "전 세계적으로 전산망 마비를 일으킨 크라우드스트라이크 사건은 SW 개발 보안의 중요성을 다시 한번 인식시키는 계기가 됐다"며 "해당 사고는 파일 업데이트 상의 문제로 개발 단계에서 충분히 검토가 됐다면 일어나지 않을 사고였을 것"이라고 말했다. 이어 "SW 각 분야 전문가들 잘 알고 있듯이 안전한 SW를 만드는 것은 결코 쉬운 일이 아니지만, 보안 위협을 사전에 인지하고 개발 초기 단계부터 이를 고려한다면 보다 안전한 개발환경을 구축할 수 있을 것"이라며 "KISA와 과기정통부는 중소기업과 개발자들이 보안에 대한 인식을 높이고 실질적으로 보안 약점 진단 등의 기술을 습득할 수 있도록 다양한 지원 사업을 추진하고 있다"고 설명했다. 더불어 이 단장은 이러한 SW 보안은 정부의 이런 노력만으로는 해결이 어려운 만큼 각 업계 관계자의 보안에 대한 지속적인 관심과 참여를 부탁했다. '소프트웨어 개발보안과 함께, 디지털 혁신을 안전하게'를 주제로 열린 제14회 소프트웨어 개발보안 컨퍼런스에서는 생성형AI 등 최신 기술을 활용한 개발 과정 중 발생할 수 있는 보안 취약점을 점검한다. 또 차량 제어시스템 등 각 산업에 특화된 기술 내 보안의 중요성도 검토한다. 더불어 소프트웨어 개발보안 분야 발전을 위해 적극 기여한 유공자에 대한 과기정통부 장관표창 시상과 지난 8월 개최됐던 '제11회 소프트웨어 개발보안 경진대회' 수상작에 대한 시상과 발표도 이날 진행됐다. 한국정보보호학회 하재철 학회장은 "SW 개발보안 컨퍼런스는 개발보안의 중요성을 재확인하고 안전한 디지털 사회로 나아가기 위한 방향을 공유하는 중요한 자리"라며 "앞으로도 한국정보보호학회는 소프트웨어 개발 보안의 중요성을 지속적으로 알리고 관련 산업 발전을 위해서 아낌없이 지원하도록 하겠다"고 축사했다.

2024.11.06 15:57남혁우

"언어 폭력 멈춰"…KISA, 민원 응대 보호시스템 전 부서 확대

한국인터넷진흥원(KISA)이 민원 응대 과정에서 발생할 수 있는 언어 폭력을 방지하기 위해 보호시스템을 전사적으로 확대 도입했다. KISA는 이번에 도입한 민원 응대 보호시스템이 통화 녹음 및 사전고지 기능을 포함해 근로자의 안전과 권익을 보장하는 내용을 자동으로 안내한다고 5일 밝혔다. 이 조치는 고객 폭언으로부터 근로자를 보호하기 위한 산업안전보건법 제41조를 바탕으로 이뤄졌다. 이번 조치는 KISA가 자체적으로 진행한 내부 위험성 평가에서 민원 응대 부서의 근로자가 정신적 스트레스에 노출된 것으로 나타났기 때문에 추진됐다. 특히 기존에 118상담센터 등 일부 부서에만 적용되던 시스템을 모든 부서로 확대한 것으로, 외부 민원인의 대응 과정에서 발생하는 유해·위험 요인을 감소시킬 것으로 기대된다. 보호시스템 확대는 지난해 KISA 산업안전보건위원회에서 노조가 안건으로 제기해 처음 논의됐다. 이번 시스템은 KISA 직원뿐만 아니라 기관과 관련된 모든 근로자와 협력업체 직원들까지도 포함해 모두의 안전과 건강을 지키기 위한 조치라는 점에서 의미가 크다. 이미 KISA는 산업안전보건법 제36조에 의거해 정기적인 위험성 평가를 시행해 왔다. 이로써 근로자들이 부상이나 질병에 노출되지 않도록 유해 요인을 파악하고 예방 조치를 강화해왔다. 이상중 KISA 원장은 "민원 응대 보호시스템 확대가 더 나은 국민 서비스를 제공하는 동시에 근로자 보호에 실질적으로 기여할 것"이라며 "앞으로도 다양한 경로를 통해 내외부 근로자들의 안전을 챙기고 더욱 안전한 근로 환경을 만들겠다"고 강조했다.

2024.11.05 14:42조이환

KISA-IDB 협력 확대…중남미 디지털 보안 강화 '선도'

한국인터넷진흥원(KISA)이 중남미 디지털 인프라 보안과 사이버 안전 강화를 위한 협력의 폭을 넓힌다. KISA는 서울 청사에서 미주개발은행(IDB)과의 업무협약을 갱신해 중남미의 디지털 안전과 신뢰기반 구축을 위한 공동 프로젝트 추진에 합의했다고 4일 밝혔다. 이로써 두 기관은 디지털 보안, 정보통신기반시설 보호 등 주요 분야에서 협력을 강화해 나가기로 했다. 이번 협약을 통해 두 기관은 중남미 지역의 사이버 보안 정책 수립 및 역량 강화를 위한 교육 프로그램을 운영할 예정이다. 더불어 사이버 사고 정보와 주요 사례를 상호 공유하며 지역 특성에 맞춘 보안 정책 마련에도 힘쓸 방침이다. 또 디지털 인프라의 안정적 관리와 공공 안전 기술을 위한 공동 연구 및 개발 프로젝트도 진행된다. 이를 통해 IDB는 한국의 선진 보안 기술과 경험에 기반해 중남미 각국의 디지털 역량 강화에 기여할 계획이다. KISA와 IDB는 이 협약을 발판으로 중남미 지역의 사이버 보안 수준을 높이고 국제적 협력 체계를 더욱 공고히 할 예정이다. 이에 따라 이번 협약은 단순한 정보 교환을 넘어 중남미 국가들이 겪는 디지털 인프라 문제 해결을 위한 협력 모델을 제시하는 계기가 될 전망이다. 이상중 KISA 원장은 "이번 협약은 안전한 디지털 환경 구축에 중요한 역할을 하게 될 것"이라며 "사이버보안 인재 양성 프로그램을 통해 실질적인 성과를 도출하겠다"고 강조했다.

2024.11.04 18:11조이환

안랩, 'TIP'에 텔레그램·랜섬웨어 모니터링 기능 추가…보안 대응 '강화'

안랩이 위협 인텔리전스 플랫폼의 보안 수준을 한층 강화했다. 안랩은 텔레그램 내 민감 정보 유출과 랜섬웨어 동향을 모니터링하는 신규 기능을 자사의 인텔리전스 플랫폼인 '안랩 TIP'에 추가했다고 1일 밝혔다. 이를 통해 사용자는 정보유출, 계정 탈취 등 기업 보안에 중대한 영향을 미칠 수 있는 다양한 보안 위협에 신속히 대응할 수 있게 됐다. 이번 업데이트의 핵심 기능 중 하나는 텔레그램 채널을 통해 민감 정보를 유출하는 사례를 모니터링하는 '스틸러 로그(Stealer Logs)'다. '인포스틸러' 악성코드로 유출된 데이터를 실시간 수집해 유출된 컴퓨터 정보와 위치, 운영체제 등 주요 정보를 확인할 수 있게 했다. 또 안랩은 랜섬웨어 공격 그룹의 활동을 추적하는 '랜섬웨어 와치(Ransomware Watch)' 메뉴를 새롭게 추가했다. 이 기능은 각종 랜섬웨어 그룹의 데이터 유출 사이트를 모니터링하며 공격 그룹의 기본 정보, 통계, 공격 동향까지 파악할 수 있도록 지원한다. 이 외에 안랩은 취약점 관련 정보를 확대해 보안 담당자들이 취약점 공격을 예방하고 관련 정보를 미리 확인할 수 있도록 했다. 이같이 추가된 해시 리스트와 관련 보고서를 통해서 조직 내 시스템에 대한 영향도를 미리 검토하고 선제 대응이 가능해졌다. 안랩 관계자는 "'TIP'는 최신 위협 정보를 집약한 보안 위협 콘텐츠 허브"라며 "고객들이 점점 고도화되는 보안 위협에 선제 대응할 수 있도록 지속해서 기능을 강화해 나갈 계획"이라고 밝혔다.

2024.11.01 14:15조이환

포시에스, '이폼사인'으로 공공·민간 시장 확장…전자서명 혁신으로 시장 공략

포시에스가 전자서명·계약 서비스 '이폼사인'의 기능을 개선해 공공기관 전자서명의 사용자 편의성을 대폭 강화했다. 포시에스는 최근 '이폼사인'이 클라우드 보안 검증 프로그램(CSAP) 표준 등급 인증을 받음과 동시에 주요 기능을 대폭 개선했다고 31일 밝혔다. 이 제품은 이미 정부 지정 혁신제품으로 등록됐으며 중소기업기술마켓에도 등재돼 있다. 이폼사인은 전자서명과 계약의 이력 확인을 한 화면에서 통합 관리할 수 있도록 설계됐다. 또 서식 형식에 구애받지 않고 문서를 동시 전송할 수 있는 기능도 제공해 편의성을 크게 높였다. MS오피스 사용자들을 위한 에드온 기능도 추가돼 확장된 엑셀 함수 활용이 가능하다. 특히 MS오피스 에드온 기능은 국내 클라우드 제품 중 유일하게 '이폼사인'만이 제공하는 서비스로, 처음 접하는 이용자도 쉽게 접근할 수 있도록 편의성을 높였다. 이로 인해 공공 분야는 물론, 민간 기업에서도 이폼사인 도입에 대한 관심이 증가하고 있다. 포시에스는 지난 30여 년의 업력을 통해 '이폼사인'의 안정성과 신뢰성을 인정받고 있다. 서비스형 소프트웨어(SaaS) 형태로 제공되는 이 솔루션은 전자문서 및 전자계약 관리가 필요한 거의 모든 분야에서 활용 가능하다. 실제로 포시에스는 최근 '이폼사인'으로 과학기술정보통신부의 클라우드 장관상을 수상하며 업계의 주목을 받았다. 또 상반기 베트남 사콤뱅크의 페이퍼리스 시스템 구축과 일본 재팬아이티위크(Japan IT Week) 행사 등 국내외 시장에서도 활발히 확산 활동을 이어가고 있다. 포시에스 관계자는 "'이폼사인'이 이미 정부 혁신제품으로 지정돼 공공기관의 도입이 촉진될 것"이라며 "특히 정부 혁신제품 지정 및 구매 촉진 등에 관한 규정에 따라 관련 솔루션이 필요한 기관은 실적 인정을 받을 수 있다"고 밝혔다.

2024.10.31 08:40조이환

지능형 홈 국제표준 '매터(Matter)' 들어보셨나요?

"2019년에 출시된 매터(Matter)는 사물 인터넷의 공통 언어가 될 단일 IP 기반 프로토콜입니다. 매터는 제조업체가 여러 플랫폼을 위해 개발할 필요가 없도록 개발을 간소화할 수 있도록 돕습니다." 미쉘 민달라 프리먼 CSA(Connectivitiy Standards Alliance) 최고운영책임자(COO)는 30일 오후 코엑스에서 열린 '지능형 홈 국제표준(Matter) 컨퍼런스' 기조발표를 맡아 이같이 소개했다. CSA는 모든 사물이 안전하게 연결되도록 하는 개방형 표준을 개발하는 목적을 가진 글로벌 민간 표준단체다. 글로벌 플랫폼 사업자, 가전사, 칩셋사 등 615개사가 회원사로 참여 중이다. 미쉘 민달라 프리먼 COO는 "CSA는 사물 인터넷의 복잡성을 풀고 제조업체가 제품을 더 쉽게 개발하고 소비자가 더 쉽게 채택할 수 있는 글로벌 개방형 표준을 만드는 데 집중하고 있다"며 "그 결과 현재 전 세계 700개 이상의 기업이 회원으로 활동하고 있으며, 실리콘벨부터 소매점에 이르기까지 전체 IoT 가치 사슬을 대표하고 있다"고 밝혔다. 매터는 ▲오픈소스 소프트웨어 개발 키트 제공 ▲파트너 검증 기능 제공 ▲제조업체 지원 회원사에 개발 도구 제공 등을 통해 개발을 가속화하고 제조업체와 소비자 모두에게 가치를 제공하고자 한다. 미쉘 프리먼 COO는 "매터의 목표는 개발 프로세스를 단순화하고 간소화하는 것"이라며 "매터는 중소기업이 모든 플랫폼에서 작동하는 제품을 개발할 수 있는 능력을 향상시키는 데 도움을 줄 수 있다"고 강조했다. 메터는 제조업체가 여러 플랫폼을 위해 개발할 필요가 없도록 개발을 간소화한다. 여러 코드베이스가 더이상 필요하지 않는다. 한번만 개발하면 어디든 배포할 수 있다. 이에 현재 300개의 회원사가 매터 작업반에 참여해 매터 지원 제품을 구축, 배포, 판매하고 있다. CSA는 스마트 빌딩과 공동주택에서 매터가 어떻게 가치를 발휘할 수 있는지에 대해 주목하고 있다. 매터가 스마트 빌딩에 새로운 가치 제안을 창출하는데 도움이 될 수 있고, 소비자가 원하는 기기를 스마트홈에 가져와 새로운 부가 가치 서비스를 제공할 수 있다는 뜻이다. 그는 "올해 초 출시된 매터 1.3에서는 전기차 충전기를 위한 매터 연결과 같은 새로운 기능이 추가됐다"며 "누수 및 누수 감지 장치, 에너지 사용량 보고를 통한 에너지 관리와 같은 새로운 사용 사례로 나아가고 있다"고 설명했다. 이어, "새로운 매터 1.4에서는 몇 가지 새로운 장치 유형을 추가해 에너지 관리 영역에 필요한 장치 포트폴리오를 지속적으로 발전시킬 예정"이라며 "배터리, 태양열 패널 등 에너지 관리 기능 뿐만 아니라 홈 라우터, 액세스 포인트 등 까지 개선했다"고 덧붙였다. 아울러 매터를 사용하면 그 어느 때보다 쉽게 새로운 디바이스를 가정에 도입할 수 있다는 점을 강조했다. 예컨대 QR 코드를 스캔하기만 하면 홈 네트워크에 디바이스를 추가할 수 있다. 또 여러 개의 홈 네트워크가 있는 집에 있는 경우 다중 관리자를 사용하여 동일한 장치를 두 개 이상의 네트워크에 추가할 수 있다. 그는 "현재 40개 이상의 국가에서 정부 및 규제 당국의 노력을 통해 IoT 제품 보안에 대한 새로운 요구 사항을 추진하려고 한다. 이런 어려움을 CSA가 도울 수 있다"며 "CSA는 현재 미국 사이버 트러스트 마크와 유럽위원회 RED 및 CRA 요건에 부합하는 스키마를 개발하기 위한 작업을 진행 중"이라고 밝혔다. 한편 이날 CSA와 한국정보통신기술협회(TTA)는 매터 표준의 성공적인 도입 확산을 위해서 상호 협력하고 시험 인증과 기술 컨설팅을 통해서 기업 경쟁력 강화를 위해 업무 협약을 체결했다. 손승현 TTA 회장은 "앞으로 지능형 홈 분야는 AI와 디지털 전환이 가속화됨에 따라서 더욱 고도화될 것"이라며 "TTA는 이에 따라서 공신력 있는 표준과 시험 인증을 통해서 국내 기업이 매터 기술을 적시에 잘 구현할 수 있도록 적극 지원해 나가겠다"고 말했다.

2024.10.30 17:04최지연

이스트시큐리티 "랜섬웨어, 가상화 환경·리눅스 타깃"

최근 랜섬웨어 공격이 가상화 환경과 리눅스 시스템까지 파고들었다는 분석 결과가 나왔다. 이스트시큐리티는 최근 발생한 주요 랜섬웨어 동향 보고서를 29일 발표했다. 올 3분기 주요 랜섬웨어 트렌드로 ▲ESXi, 랜섬웨어 주요 타깃으로 부상 ▲리눅스 시스템을 타깃으로 하는 랜섬웨어 증가 ▲랜섬웨어 조직의 공격 전술 변화 ▲3분기 새로 등장한 서비스형 랜섬웨어(RaaS)가 꼽혔다. ESXi는 VM웨어 하이퍼바이저다. 랜섬웨어 공격자가 ESXi 서버를 장악하면 해당 서버에서 동작하는 다양한 가상 머신에 영향을 준다. 올 6월 ESXi 에서 인증 우회 취약점(CVE-2024-37085)이 발견된 후 아키라(Akira)와 블랙바스타(BlackBasta), 블랙바이트(Black Byte) 등 다수 해킹 그룹이 공격에 해당 취약점을 적극 악용한 것으로 드러났다. 이스트시큐리티는 리눅스 서버를 공격하는 랜섬웨어도 증가하고 있다고 밝혔다. 최근 맬록스 랜섬웨어 변종이 발견됐는데, 윈도 시스템만을 공격 대상으로 한 기존과 달리 리눅스 시스템도 공격할 수 있도록 업데이트 된 것으로 전해졌다. 또 크립티나 코드 기반으로 작동하는 새로운 맬록스 랜섬웨어 변종도 추가로 발견됐다. 이 변종은 크립티나라는 랜섬웨어의 유출된 코드를 기반으로 하고 있다. 리눅스 시스템 공격을 위해 설계됐다. 이스트시큐리티는 랜섬웨어 조직이 전술을 바꾸고 있다고 분석했다. 이에 최근 발견된 퀼린 랜섬웨어 변종이 주목받고 있는 것으로 알려졌다. 이 변종은 특정 엔드 포인트에서 크롬 브라우저에 저장된 자격증명을 탈취한다. 탈취한 자격증명으로 다단계 인증(MFA)이 설정되지 않은 VPN을 통해 네트워크 접근을 시도한다. 3분기에도 새로운 RaaS 그룹들이 등장했다. 'Cicada3301'은 3분기에 새롭게 등장한 RaaS 그룹이다. 과거 암호학 퍼즐의 이름을 차용했다. 러스트로 작성돼 크로스플랫폼을 지원한다. 주로 VMware ESXi 같은 가상화 환경을 공격 대상으로 삼는다. 다른 랜섬웨어와 마찬가지로 이중 갈취 방식을 사용한다. 이스트시큐리티 관계자는 "랜섬웨어 공격자들이 피해를 극대화하기 위해 ESXi 같은 가상화 솔루션을 주요 공격 타깃으로 삼고 있다"며 "보안 담당자들이 최신 보안 패치를 신속히 적용하고, 사용자 접근 권한을 철저히 관리함으로써 사이버 공격에 대한 예방 및 대응 체계를 강화해야 한다"고 밝혔다.

2024.10.30 08:47김미정

KISA, 지역 안전문화 위해 첫걸음…'빛가람협의체' 가동

한국인터넷진흥원(KISA)이 나주혁신도시 내 공공기관들과 협력해 지역사회 안전보건 향상의 기틀을 마련한다. KISA는 최근 빛가람 안전보건협의체를 구성하고 나주혁신도시 내 10개 공공기관의 안전 부서와 담당자들이 참여한 가운데 첫 실무회의를 진행했다고 24일 밝혔다. 이번 회의에서는 기관별 안전보건 운영과 관리 정보를 공유하고 재난 상황 시 상호 협력 방안을 논의하는 등 실질적인 협력 방안들이 다뤄졌다. 이번 협의체 구성은 KISA 주관으로 이뤄졌으며 참여 기관은 농림식품기술기획평가원, 사립학교교직원연금공단, 한국농어촌공사 등 혁신도시 내 주요 공공기관들로 구성됐다. 향후 협의체는 각 기관의 안전 활동 성과를 공유하며 지역사회의 안전문화를 확산시키기 위한 구체적인 계획을 논의할 예정이다. 또 지역사회의 안전 활동을 지원하기 위해 지자체와의 협력 방안도 모색 중이다. 이를 통해 지역 안전보건 수준을 높이는 것은 물론 나주혁신도시의 안전관리를 한층 더 강화하려는 목표를 가지고 있다. KISA는 협의체를 통해 기관 간 협력을 장기적으로 강화하고 지역사회 안전문화를 선도할 계획이다. 이를 기반으로 향후 지속적인 안전 관리와 협력 체계 구축을 추진할 방침이다. 이상중 KISA 원장은 "빛가람 안전보건협의체는 지역사회의 안전보건 향상에 공공기관들이 자발적으로 뜻을 모은 중요한 사례"라며 "앞으로도 협의체와 함께 안전 문화 확산과 상호 발전을 위해 최선을 다하겠다"고 밝혔다.

2024.10.24 14:40조이환

진앤현시큐리티-무지개연구소, 드론보안사업 발전 MOU 체결

진앤현시큐리티가 드론보안사업을 위해 드론전용 엣지컴퓨팅에 대한 보안과 드론을 활용한 안티드론 감시체계 모델 구축에 나선다. 진앤현시큐리티는 무지개연구소와 업무 협약(MOU)을 체결했다고 23일 밝혔다. 진앤현시큐리티는 드론AI 엣지컴퓨팅보안시스템과 안티드론 AI 관제플랫폼의 기술력을 강화할 예정이다. 진앤현시큐리티 김병익 의장은 무지개연구소와의 MOU를 통해 드론 보안솔루션 및 안티드론 감시체계 구축 역량을 한층 강화할 수 있을 것으로 기대된다며 안정적인 드론 운영 환경 조성 및 첨단 보안 기술 확보로 드론 산업의 새로운 페러다임을 제시하겠다고 말했다. 더불어 드론보안사업 실증을 위해 종이 드론 및 정찰 드론의 컴포짓 (Composite), 안티드론용 드론을 제작 지원, 드론산업 관련 정보를 담은 전문지를 발간할 계획 중이라고 밝혔다. 무지개연구소 김용덕 대표는 양사의 협업으로 드론 AI와 보안 기술의 융합을 가속화하고, 차별화된 안티드론 감시체계를 선보이겠다며 파트너십에 대한 기대감을 드러냈다. 진앤현시큐리티는 향후 다양한 드론보안사업을 통해 국내외 드론 산업 발전을 위한 선도적인 역할을 수행해 나갈 계획이다.

2024.10.23 17:35남혁우

"집과 자동차를 하나로"…카카오가 AI와 IoT 결합하는 방법은

"인공지능(AI)과 사물인터넷(IoT)을 결합해 보다 스마트하고 개인화된 서비스를 제공하려고 합니다. 이를 통해 사용자들의 생활을 획기적으로 개선하는 것이 우리의 궁극적인 목표입니다." 김덕형 카카오 담당자는 22일 경기도 용인시 카카오 AI 캠퍼스에서 열린 '이프카카오 2024' 행사에서 이같이 말했다. '이프카카오 2024'는 카카오 그룹이 AI 및 클라우드 기술 성과를 공유하고 국내 IT 기술 발전에 기여하기 위해 마련한 행사다. 첫날에만 10개 이상의 다양한 기술 세션이 진행됐다. 이날 김 담당자는 '카카오i를 통한 AIoT 서비스의 사례와 미래' 세션을 맡아 '인공지능-사물인터넷(AIoT)'을 구현하기 위한 카카오i의 역할을 설명했다. AIoT란 인공지능(AI)과 사물인터넷(IoT)의 융합으로, 데이터 수집과 학습이 동시에 이뤄져 큰 시너지를 발휘한다. 이는 AI의 학습·추론 능력과 IoT의 데이터 수집·연결성이 결합돼 더 효율적이고 지능적인 시스템을 구축할 수 있기 때문이다. 김 담당자는 "IoT의 발전 단계는 현재 자율형 단계로 나아가고 있다"며 "이 단계에서는 AI 기술이 IoT 기기 자체에서 실행돼 데이터 수집과 학습을 동시에 수행하고 기기 간의 협업도 가능해진다"고 설명했다. 카카오 AI 서비스들 역시 이러한 방향성을 따르며 발전하고 있다. '헤이 카카오', '카카오홈', '카카오i 오토' 등의 솔루션이 자연어를 기반으로 다양한 기능을 제공하고 있기 때문이다. 사용자들은 이미 이러한 서비스를 통해 AIoT의 초기 단계를 경험하고 있다. 이어 발표를 맡은 김진호 담당자는 AIoT가 구현될 미래의 구체적인 시나리오를 제시했다. 그는 AIoT 기술의 지속적인 발전이 개인화된 서비스로 구현되면서 기기간의 연결성이 증대되는 상황을 시나리오를 통해 설명했다. 김 담당자는 "취침 전에 카카오i 솔루션을 대상으로 '나 잘게'라고 말하면 기기가 자동으로 에어컨 온도를 조절하고 조명의 밝기와 색상을 변경하며 커튼을 닫는다"며 "리모콘처럼 하나의 기기를 제어하는 것을 넘어 사용자의 진정한 의도를 이해하고 여러 기기를 통합적으로 관리하는 상황이 가능해질 것"이라고 강조했다. 또 그는 환경 변화에 따라 적절한 서비스를 추천하는 기능도 소개하며 자동차를 예시로 들었다. 가까운 미래에 카카오i 솔루션은 운전 중 날씨와 차량 상태를 고려해 에어컨을 켜고 장시간 운전 시 환기를 추천하는 기능을 제공할 예정이다. 이러한 기대에 대해 김 담당자는 "사용자들은 더욱 편리하고 안전한 생활을 누릴 수 있게 될 것"이라고 강조했다. 그럼에도 불구하고 AIoT 구현을 위해서는 해결해야 할 도전과제들이 있다. 김 담당자는 "복잡하고 다양한 표현을 AIoT가 이해하는데는 기존의 자연어 처리 방식으로는 한계가 있다"며 "생성형 AI와 거대언어모델(LLM)을 활용해 사용자 발화의 맥락을 정확히 이해하고 적절한 기기 제어를 수행해야 한다"고 밝혔다. 그 중 해결책으로 각광 받는 최신 AI 기술로는 생각의 연쇄(Chain of Thought), 멀티 에이전트 LLM, 검색증강생성(RAG) 등이 있다. 이러한 기술들은 사용자 발화에서 제어해야 할 기기 목록을 정확히 추출하고 AI가 그럴듯하게 거짓말하는 환각 현상을 줄이는 데 도움이 된다. 김 담당자는 "우리는 기술적인 과제들을 해결해 결국 집에서는 차량을, 차량에서는 집을 제어할 수 있는 통합된 서비스를 제공하게 될 것"이라며 "AI를 통한 스마트한 결정으로 사용자 경험을 혁신하겠다"고 강조했다.

2024.10.22 15:46조이환

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

게임, '중독·규제' 프레임 탈피 절실…"질병코드 등재 막아야"

"최대 600만원 할인해도 안 팔려"…현대차, 전기차 생산 또 멈춘다

SK하이닉스 부스 찾은 젠슨 황 "GO SK! 넘버원" 찬사 연발

유심 부족 사태, e심은 왜 제 역할 못했나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현