• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'↗ㅋㅏ툑 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵↖ 위치추적 해킹의뢰📞해킹 카카오톡↗ㅋㅏ툑 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵↖ 위치추적 해킹의뢰📞위치추적 해킹의뢰📞위치추적 해킹의뢰📞해킹 카카오톡'통합검색 결과 입니다. (1562건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"쌈박한 공공 서비스 찾습니다"···정부, '거브테크' 창업경진 대회 첫 시행

정부가 거브테크(GovTech) 창업 경진대회를 처음으로 시행한다. 정부에 따르면, '거브테크'는 ICT 기술 기반 기업이 데이터 및 AI 등을 활용해 ▲공공부문 대국민 서비스 ▲공공‧지역 현안 및 사회 문제해결 ▲공공서비스 등에 제공하는 새로운 방식의 솔루션 또는 서비스를 말한다. 22일 디지털플랫폼정부위원회(디플정위, 위원장 고진)와 과학기술정보통신부(과기정통부)는 디지털플랫폼정부 기반의 혁신적 아이디어를 보유한 유망창업자를 발굴, 거브테크(GovTech) 기술창업을 유도하기 위해 '2024년 GovTech 창업경진대회'를 개최한다고 밝혔다. 올해 처음 개최하는 행사다. 국민 누구나 개인 또는 2인 이상 팀을 구성해 참여할 수 있다. 2개 분야로 진행한다. 첫째, 아이디어 기획(자유과제) 둘째, 제품 및 서비스 개발(자유과제, 지정과제)이다. 자유과제는 공공서비스 전 분야(의료, 교통, 주거, 복지 등)의 거브테크 관련 아이디어를, 지정과제는 정부‧지자체‧공공기관 수요조사로 발굴한 7개 과제에 대한 서비스(솔루션)를 제안하면 된다. 접수 기간은 다음달 5일~30일까지 약 25일간이다. 참가자 이해를 돕기 위해 다음달 1일 줌으로 온라인 설명회를 연다. 설명회에서는 경진대회 개요, 참가 요령과 함께 공공부문의 대국민 서비스, 공공현안 및 지역사회 문제해결, 공공서비스 등에 제공하는 새로운 방식의 솔루션 등을 위한 초보자‧스타트업이 도전할 수 있게 공공데이터 기초 활용 교육 강좌도 시행한다. 온라인 사전설명회 참여 링크는 경진대회 홈페이지와 운영사무국 카카오톡 채널 공지사항에서 확인할 수 있다. 1차 서면평가(9월)에서 최종 수상작의 3배수(36개) 내외를 선정하고 2차 평가 진출작을 뽑는다. 2차 평가 진출작은 공공데이터 심화 교육과 1:1 전문 자문(멘토링)을 제공, 결과물을 고도화하고 사업화 가능성을 높인다. 이후 최종 결과물에 대한 2차 발표평가(11월 초)를 거쳐 수상작 12개를 최종 선정한다. 최종 선정한 12개 수상자(팀)에게는 총 8000만원 상금과 디지털플랫폼정부위원회 위원장상(3점), 과기정통부장관상(3점), 정보통신산업진흥원장상(10점)을 준다. 수상자(팀)는 차년도 거브테크 창업기업 지원사업 참여 시 우대 혜택도 준다. 경진대회 추진 방향과 구체적 지원 내용, 과제 선정 절차 등 공모에 대한 자세한 내용은 운영사무국이나 '2024년 거브테크 경진대회 홈페이지 'koreagovtech.or.kr'에서 확인할 수 있다. 과기정통부 김경만 인공지능기반정책관은 "이번 대회를 통해 민간의 기술‧아이디어를 활용한 다양한 대국민 서비스 혁신 사례가 발굴되기를 기대한다”며 “민간의 창의적이고 혁신적인 역량을 활용해 함께 만들어가는 디지털플랫폼정부 혁신생태계 조성을 위해 노력하겠다”고 밝혔다. 디지털플랫폼정부위원회 이승현 플랫폼데이터혁신국장은 "처음으로 개최하는 거브테크 창업경진대회를 통해 디지털플랫폼정부에 부합하는 대국민 혁신서비스 아이디어를 가진 거브테크 창업기업의 활성화에 크게 기여할 것으로 생각한다”며 “디지털플랫폼정부위원회에서도 향후 유망한 거브테크 분야 창업기업을 적극 지원해 글로벌 경쟁력을 갖출 수 있게 집중 지원하겠다"고 밝혔다

2024.07.23 07:15방은주

[유미's 픽] "또 올랐네"…MS發 IT 대란에 남 몰래 웃는 韓 보안 기업, 가치 제고 기회 잡나

마이크로소프트(MS) 클라우드 서비스 장애 사태로 전 세계적 혼란이 빚어진 가운데 저평가된 국내 보안기업들이 이번에 존재감을 키울 수 있을지 주목된다. 그간 국내 보안 기업들은 글로벌 기업들에 비해 주목 받지 못했지만, 소수 특정 기업에 대한 의존도를 줄여야 한다는 평가가 이어지며 우수한 기술력을 지닌 업체들이 재조명 되는 분위기다. 22일 업계에 따르면 엔드포인트 보안부문 세계 1위 사이버보안기업 크라우드스트라이크(CRWD)의 팔콘 센서 업데이트가 지난 19일 MS 윈도우 시스템과 충돌한 후 국내 일부 보안기업이 증권가에서 주목 받고 있다. 국내 보안업계를 이끌고 있는 안랩의 주가는 이날 오후 3시 2분 현재 전 거래일보다 1.33% 오른 6만1천100원을 기록 중이다. 안랩은 정부가 일찌감치 정보보호 컨설팅 전문 기업으로 지정한 곳으로, 공공기관 보안에 취약한 부분이 있는지 점검하고 대응책을 제시하고 있다. 이를 기반으로 다양한 보안 시스템을 꾸준히 공급하고 있는 상태로, 정부와 공공기관 대부분에 보안 시스템을 납품 중인 것으로 알려졌다. 덕분에 안랩은 공공기관의 디지털 전환(DX) 사업자 선정 때도 유리한 고지에 올랐다. 최근에는 정부 SaaS(서비스형 소프트웨어) 육성 사업에 MSP(클라우드 관리 서비스 사업자)로도 선정됐다. 이는 국내 SaaS 생태계를 활성화하고 공공부문에 민간 클라우드를 도입해 공용 클라우드 서비스를 확대하는 사업으로, 보안을 넘어 국내 MSP에서도 '안랩 클라우드'로 영역을 빠르게 확장하고 있다. 모니터랩도 이번 MS 사태의 최대 수혜주로 떠올랐다. 지난해 5월 코스닥 시장에 성공적으로 데뷔한 이곳은 웹방화벽 'AIWAF'를 주력 제품으로 앞세워 국내 보안 시장에서 빠르게 영역을 확장하고 있다. 웹방화벽은 웹서버를 대상으로 시도되는 해킹공격을 막아주는 보안 제품으로, 웹사이트 위변조나 부정 로그인, 민감정보 유출 등을 차단하는 기능을 수행한다. 이곳의 주요 서비스는 서비스형 보안(SECaaS) '아이온클라우드'로, 고객의 시스템과 사용자가 어디에 있더라도 신속하고 간편하게 합리적인 비용으로 보안 서비스를 이용할 수 있다. 모니터랩의 기술력은 삼성전자를 비롯해 LG전자, 네이버 등 국내외 8천여 개 고객들이 이미 인정해 서비스를 도입했다. 덕분에 모니터랩은 이번 사태 이후 주가가 급격히 올라 이날엔 전 거래일 대비 무려 17.29% 증가한 4천985원을 기록했다. 이날 주가(9천300원)가 9.03% 증가한 지니언스도 'IT 대란' 영향으로 사업 기회가 늘어날 것이란 긍정적인 전망이 나왔다. 지니언스의 EDR 솔루션은 지난해 조달시장 점유율 78%로 압도적인 점유율 1위를 기록 중이다. EDR은 기존에 알려지지 않은 유형의 공격까지 탐지·대응할 수 있는 단말기 기반 보안 솔루션이다. 지니언스는 현재 월스트리트 금융기관 등 50곳 이상의 고객사를 확보한 상태다. 심의섭 NH투자증권 연구원은 "지니언스는 원격환경에서 운영되는 클라우드와 달리 온프레미스 기반으로 운영 안정성을 확보했다"며 "이번 사태에 따른 각국의 보안 정책 강화로 사업 기회가 부각될 전망"이라고 말했다. 샌즈랩도 주가가 상승세를 보였다. 이날 주가는 전 거래일 대비 3.46% 오른 8천70원으로, 지난 19일에는 시간외 매매에서 한 때 8천580원까지 치솟았다. 샌즈랩은 ▲인공지능(AI) 기술과 빅데이터를 활용한 사이버 위협 인텔리전스 서비스 'CTX' ▲네트워크 위협 탐지 및 대응 'MNX' 솔루션을 운영하는 보안 기업이다. 현재 생성형 AI, 거대언어모델(LLM)을 활용한 사이버 보안 기술 연구 개발에 주력 중으로, 지난 3월에는 차세대 AI 사이버 보안 기술 개발을 위해 MS와도 업무 협약을 맺었다. SGA솔루션즈의 주가도 전 거래일 대비 21.43% 오른 663원에 거래됐다. 서버 보안을 핵심 사업으로 두고 있는 이곳은 최근 IT 환경의 변화에 따라 클라우드, 제로 트러스트 등으로 사업 영역을 확장하고 있다. 앞서 지난 5월에는 과학기술정보통신부 '정보 보호 핵심 원천기술 개발' 사업의 '안전한 클라우드 네이티브 환경을 위한 클라우드 심층 방어 보안 프레임워크 기술 개발' 과제에 주관기관으로 선정돼 주목 받았다. 라온시큐어도 이날 주가가 1.82% 오른 2천235원을 기록했다. 이곳은 IT 통합 보안 인증 기술력을 경쟁력으로 가진 코스닥 상장사로, 블록체인 기술에 기반한 DID 솔루션에 역량을 집중하고 있다. DID 솔루션은 탈중앙화 신원증명(Decentrailized Identifiers)을 말한다. 업계 관계자는 "MS는 클라우드 컴퓨팅 시스템으로 전환하면서 해킹에 취약했던 '윈도'와 이메일, 기업 서비스 등 기존 제품의 개선에 소홀히 했다"며 "이로 인해 크라우드스트라이크가 제공하는 것과 같은 보안 소프트웨어의 필요성이 더 커졌다"고 설명했다. 그러면서 "이번 전 세계적인 전산망 마비 및 서비스 장애 사태로 사이버 보안에 대한 경각심이 확대됐다"며 "각국의 정책 강화 움직임이 이어지면서 국내 기업들의 사업 기회가 부각될 듯 하다"고 관측했다. 내년 여름께 기업공개(IPO)를 앞두고 있는 S2W도 이번 일이 호재가 될 것으로 보인다. S2W는 사이버 보안 및 AI 기술 시장에서 세계 최고 수준의 기술력을 인정 받고 있는 기업으로, 서상덕 대표와 카이스트 네트워크 보안 전문 연구진들이 2018년 공동 설립했다. 현재 다크웹 탐지와 텔레그램 모니터링을 거쳐 정보를 수집한 뒤 자체 분석한 결과를 해킹, 마약, 피싱, 인신매매 등 방지와 관련된 국내외 기관에 제공하고 있다. 이곳은 우수한 기술력을 앞세워 대만 증권거래소, 철도청, 중화텔레콤 등에 설루션을 공급하고 있으며 최근에는 인도네시아 기관과도 수출 계약을 체결했다. 이르면 연말 싱가포르, 일본 기관들과도 계약할 것으로 예상되며 사우디아라비아, 카타르 등 기관들과도 도입을 논의하고 있다. 기업 가치는 현재 1천억원 안팎이다. 키움증권 김승혁 연구원은 "이번 사건은 오히려 사이버 보안 필요성을 피부로 체감하게 만든 이벤트"라며 "사이버 보안 회사가 문제를 일으켜서 관련 불확실성이 높아졌음에도 당사자인 크라우드스트라이크를 제외한 대부분의 사이버 보안 기업들 주가는 오히려 높아졌다"고 설명했다. 이어 "사이버 보안에 대한 근본적 필요성이 AI 시대를 맞아 고조될 경우 (기업들의) 중장기 성장성 역시 긍정적일 수 있다"고 덧붙였다. 업계에선 이번 MS 사태가 국내 보안 시장을 확대할 절호의 기회라고 봤다. 현재 국내 보안 시장 규모는 현재 6조원가량에 불과한 상태로, 11조원 규모인 일본에 비해 절반 수준으로 저평가 돼 있다. 또 글로벌 사이버 보안 시장 규모와 비교하면 더욱 미미하다. 시장조사기관 마켓앤마켓에 따르면 글로벌 사이버 보안 시장은 2023년 1천904억 달러(약 264조8천400억원)에서 오는 2028년 2천985억 달러(약 415조2천억원)로 매년 9.4% 성장할 것으로 예측된다. 포춘 비즈니스 인사이트에서도 시장 규모를 2020년 1천531억 달러(약 208조원)에서 올해 2천200억 달러(약 300조원), 2028년 3천661억 달러(약 499조원)까지 커질 것으로 전망했다. 업계 관계자는 "글로벌 보안 시장에 대한 긍정적인 전망 덕분에 팔로알토네트웍스·크라우드스트라이크·포티넷 등 해외 기업은 지난해부터 주가가 고공행진을 이어가고 있다"며 "반면 국내 기업들은 시장 전망 대비 전반적으로 저평가 받고 있는 탓에 그간 주가가 제자리 걸음을 걸었다"고 분석했다. 하지만 이번 일로 국내 보안 기업들이 재조명되면서 해외 진출에도 훈풍이 불 것으로 기대됐다. 국내 기업들은 최근 글로벌 고객사를 대거 끌어들이기 위해 미국뿐 아니라 중동, 동남아 등을 중심으로 영업력을 집중시키고 있다. 올해 일본, 사우디아라비아, 미국 등에서 열린 굵직한 보안 전시회에 안랩, 지니언스, 티오리, 지엔, ICTK 등 국내 기업들이 참석한 것도 이의 일환이다. 업계 관계자는 "국내 보안 기업들이 매년 꾸준한 실적 성장을 지속하고 있음에도 비수기 실적 부진과 더불어 관심 소외 등으로 주가가 저평가 돼 있었다"며 "20여년 전부터 글로벌 진출을 시도해 온 국내 보안 기업들이 MS 사태를 기회로 삼고 시장 개척을 통한 기업 가치 끌어올리기에 적극 나설 필요가 있다"고 밝혔다.

2024.07.22 16:45장유미

주요 가상자산 거래소, 이용자보호법 시행에 준비금 적립-보험 가입 마무리

국내 가상자산 원화거래소가 가상자산이용자보호법 시행에 따른 준비를 마무리했다. 가상자산 업계에 따르면 디지털자산거래소공동협의체(DAXA) 소속 주요 가상자산 거래소 다섯 곳은 가상자산이용자보호법이 요구하는 준비금 적립 또는 보험 가입을 완료한 상태다. 업비트, 빗썸, 코인원, 코빗 등은 준비금 적립 형태로 만에 하나 있을 해킹과 전산장애 등으로 인해 발생할 수 있는 문제에 대비하고 있다. 고팍스는 가상자산이용자보호법이 시행되기 하루 전날인 지난 18일 저녁 삼성화재 가상자산사업자 배상책임보험에 가입을 마쳤다. 가상자산이용자보호법에는 원화 거래소가 위탁받은 코인의 80% 이상을 콜드월렛에 보관하도록 하는 의무가 명시됐다. 또한 핫월렛에 보관 중인 가상자산은 가치의 5% 이상에 대해 회계 기준상 이익잉여금으로 준비금을 적립하거나 최소 30억 원 이상을 보상 한도로 하는 보험에 가입해야 영업을 지속할 수 있다. 고팍스 관계자는 "가상자산이용자보호법을 준수하기 위해 보험 가입을 결정했다. 투자자 보호를 위해 투명한 투자 환경을 만들도록 하겠다"라고 말했다. 고팍스 외에 C2C 거래소와 수탁 업체들도 가상자산사업자 배상책임보험 가입으로 가상자산이용자보호법을 준수하고 나섰다. C2C 거래소와 수탁 업체에는 최소 5억 원 이상의 보상 한도가 책정된다. 가상자산 업계에 따르면 삼성화재와 KB손해보험 등이 출시한 가상자산사업자 배상책임보험에는 C2C 거래소와 가상자산 수탁 업체 등 10여 곳이 가입한 상태다. 준비금 마련 혹은 보험 가입 의무 조항에 대해 가상자산 업계는 이용자 보호와 시장 투명성을 위해 반드시 필요한 조치라는데 동의하는 모습이다. 다만 가상자산 사업 형태에 따라 각기 다른 형태의 의무를 부과할 필요가 있다는 지적도 이어진다. 가상자산 업계의 한 관계자는 "수탁 업체는 이용자 자산을 모두 콜드월렛에만 보관한다. 그럼에도 거래소와 같은 가상자산사업자 배상책임보험에 가입해야 하는 상황이다"라며 "가상자산 시장이 활성화될 수록 가상자산 수탁 시장에 뛰어드는 스타트업이 늘어날 수 있는데, 이런 식으로 초기 자본 부담이 늘어난다면 신규 주자가 시장에 진입하기 어려울 수 밖에 없다"라고 지적했다.

2024.07.22 16:04김한준

SK스토아, '레디, 쇼핑 파리' 기획전…쇼핑 지원금 선착순 제공

SK스토아(대표 박정민)는 22일부터 올림픽이 끝나는 8월 11일까지 '레디, 쇼핑 파리!' 기획전을 진행한다고 이날 밝혔다. 먼저 오늘부터 다음 달 11일까지 상품을 구매한 모든 고객에게 골드바 응모권을 제공한다. 추첨을 통해 총 10명에게 한국 금거래소 골드바 3.75g를 증정한다. 경품 응모권은 SK스토아에서 상품을 구매하거나 카카오톡으로 해당 이벤트를 공유하면 받을 수 있다. 무엇보다 SK스토아는, 고물가로 소비 심리가 위축되어 있는 상황을 감안하여 '레디, 쇼핑 파리!' 프로모션을 통해 할인과 적립금 제공 등 가격적인 면에서 확실한 혜택을 제공한다는 계획이다. 매일 밤 8시, SK스토아 App/Web에 방문하면 상품 구입 금액의 20%를 할인 받을 수 있는 쇼핑 지원금을 제공한다. SK스토아에 판매되는 모든 상품에 적용 가능한 해당 쿠폰은 매일, 선착순 100명에게만 지급된다. 해당기간 방송 상품을 구매하는 고객에게는 혜택을 두 배로 드린다. '텐텐 찬스'를 통해 구매금액의 10% 적립과 10% 쇼핑 지원금을 동시에 제공한다. 파리 올림픽의 경우 시차가 우리나라보다 7시간이 늦어 주요 경기 대부분이 새벽시간이나 밤늦게 진행된다. 이에 SK스토아 App/Web에서는 올림픽 기간 내내 다양한 야식 관련 기획전도 진행한다. TV쇼핑 인기 식품들을 한데 모은 '여름밤 야식 기획전'을 필두로 '야식 맛캉스', '한여름밤의 푸드마켓', '기력을 올리는 건강식품전' 등을 준비했다. 해당 프로모션들을 통해 식품 구입 시 '구매 금액의 10% + @'의 다양한 혜택이 제공될 예정이다. 특히, 이번 주(7/22~7/28)에 진행되는 '야식 맛캉스' 기획전에서는 야식 구매시 활용할 수 있는 30% 할인 쿠폰을 추가로 받을 수 있어 좀 더 저렴한 쇼핑이 가능하다. SK스토아는 숏폼 마케팅 플랫폼 '닷슬래시대시'와 함께 오늘부터 8월5일까지 캠페인을 진행한다. 닷슬래시대시 앱에 #야식(7/22~7/29), #썸머뷰티(7/29~8/5) 키워드와 함께 숏폼 영상을 올리면 참가자 전원에게 리워드를 지급하며 해당 영상 중 일부는 SK스토아 앱을 통해 노출될 예정이다. SK스토아 윤화진 프로덕트 그룹장은 “세계 최대 스포츠 축제가 열리는 기간 동안 고객들이 스포츠 경기 뿐 아니라 쇼핑을 통해서도 즐거움을 누릴 수 있도록 만반의 준비를 했다”고 밝히며 “올림픽을 즐기는 고객을 위한 맞춤형 상품 편성과 다양한 이벤트로 제대로 된 쇼핑 파리(Party)가 열릴 수 있도록 노력하겠다”고 말했다.

2024.07.22 10:26안희정

에이피알 포맨트, 카카오프렌즈 춘식이 에디션 출시

글로벌 뷰티테크 기업 에이피알(대표 김병훈)의 퍼퓸&라이프스타일 브랜드 포맨트가 카카오프렌즈의 인기 캐릭터 '춘식이'와 협업한 콜라보 에디션을 출시했다. 에이피알은 포맨트 공식몰을 통해 '시그니처 퍼퓸 코튼 배쓰 춘식이 에디션'을 공개했다고 22일 밝혔다. 포맨트는 매 계절마다 해당 시즌의 느낌을 향기로 표현할 수 있는 에디션을 선보이고 있다. 이에 이번에는 청량한 향수로 인기를 모으고 있는 '시그니처 퍼퓸 코튼 배쓰'와 남녀노소에게 사랑받고 있는 카카오프렌즈 캐릭터 '춘식이'의 콜라보를 통해 고객들에게 상쾌한 여름을 선사할 예정이다. 지난해 첫 선을 보인 포맨트의 '시그니처 퍼퓸 코튼 배쓰'는 방금 샤워한 것 같은 포근한 비누 향이 돋보이는 향수다. 탠저린과 버블솝 향의 탑노트와 플로럴 계열의 미들노트가 순수하고 경쾌한 분위기를 연출하며, 베이스노트로는 머스크와 코튼 향이 어우러져 편안하고 부드럽게 마무리된다. 해당 제품은 특유의 깨끗하고 상쾌한 향으로 뜨거운 여름 열기를 식혀주는 데일리 향수로 제격이라는 평을 얻고 있다. '시그니처 퍼퓸 코튼 배쓰 춘식이 에디션'은 '춘식이의 순수한 배쓰타임'이라는 콘셉트 아래 코튼 배쓰의 깨끗한 향과 춘식이의 기분 좋은 순수함을 연상시키도록 기획됐다. 제품 용기와 패키지 곳곳에는 새하얀 비누 거품과 함께 목욕을 즐기는 춘식이의 모습을 그려넣어 소장욕구를 자극시키고자 했다. 이밖에 아쿠아 색상의 제품 용기로 청량한 분위기를 연출하는 한편, 용기 표면에는 반투명 효과를 적용해 샤워 시 생기는 따스한 수증기를 표현했다. 이번 콜라보 에디션은 포맨트 온라인 공식몰을 통해 만나볼 수 있으며, 카카오톡 선물하기, 무신사 등 다른 이커머스 채널에도 입점 예정이다. 이번 제품을 구매한 고객에게는 콜라보 기념을 위해 제작된 춘식이 포토카드 1종과 춘식이 인형 사쉐가 함께 제공된다. 에이피알 관계자는 “'시그니처 퍼퓸 코튼 배쓰'의 순수한 분위기를 극대화하기 위해 카카오프렌즈 중 인지도와 인기가 높은 춘식이와 콜라보를 진행하게 됐다”며 “향후에도 포맨트와 콜라보 대상의 팬들을 모두 만족시키는 이색 콜라보를 계속 시도해 나가겠다”고 밝혔다.

2024.07.22 10:09안희정

LG이노텍, 차세대 디지털키 솔루션 개발…2027년 양산 본격화

LG이노텍은 최첨단 '디지털키(Digital Key) 솔루션'을 앞세워 차량용 통신부품 시장 공략에 드라이브를 건다고 22일 밝혔다. 디지털 키는 무선통신 기술로 차량과 연결된 스마트폰을 이용해, 차문을 열고 잠그거나 시동을 걸 수 있는 차세대 자동차 키로 각광받고 있다. 차 키를 별도로 들고다닐 필요가 없어 잃어버릴 염려가 없는 데다, 디지털 키와 연결된 스마트폰이 있어야만 시동을 걸 수 있어 도난 위험도 적다. 최근 카셰어링, 렌터카 등 차량 공유 산업이 성장하며, 수요가 급증하는 추세다. 글로벌 시장조사 기관 퍼시스턴스 마켓 리서치에 따르면 차량용 디지털키 시장은 2023년 30억 1천670만 달러(약 4조1천594억 원)에서 오는 2033년 113억8천130만 달러(약 15조6천925억 원) 규모로 4배 이상 성장할 전망이다. LG이노텍은 2021년 차량용 디지털키 모듈을 처음 출시한 이후 제품의 성능을 지속 고도화해 오며, 탑승자의 안전 및 편의성을 대폭 강화한 '차세대 디지털키 솔루션'을 개발했다. 이 제품은 안테나, 회로 등을 탑재한 디지털키 모듈뿐 아니라, 디지털키 구동을 위한 소프트웨어까지 모두 내장하여 패키징한 제품이다. 이를 통해 차량 통신 부품 시장 선점에 더욱 유리한 고지를 확보할 수 있게 됐다. LG이노텍의 '차세대 디지털키 솔루션'은 40년 이상 회사가 축적해온 독보적 무선통신 기술 역량이 집적된 차량 통신 제품이다. BLE(저전력 블루투스), NFC(근거리 무선통신) 및 UWB(초광대역) 등 근거리 통신 기술이 모두 탑재됐다. UWB는 BLE 대비 전파 방해를 덜 받는 광대역폭 주파수를 활용한 무선통신 기술이다. 이 기술은 디지털키와 연결된 스마트폰의 위치를 정확하게 측정하는 데 결정적인 역할을 한다. 여기에 회사가 자체 개발한 알고리즘이 추가로 적용돼, 스마트폰의 위치를 10cm 이내 오차범위로 정확히 탐지한다. 업계 최고 수준의 성능으로, 기존 디지털키의 오작동이나 미작동을 현저하게 줄일 수 있을 것으로 기대된다. 근거리 무선통신을 기반으로 작동되는 만큼, LG이노텍의 '차세대 디지털키 솔루션'은 현재 상용화된 셀룰러 기반의 원거리 통신 대비 보안성이 대폭 개선됐다. 원거리 통신은 커버리지가 넓어 원격 조정을 통한 해킹 위험을 배제할 수 없기 때문이다. 특히 제품에는 회사가 자체 개발한 무선통신 해킹 방지 기술까지 적용돼, 사용자가 승인한 스마트폰 기기에 한해서만 디지털키 기능이 활성화된다. 이 덕분에 커넥티드카의 가장 큰 취약점으로 지적돼 온 보안성 문제를 해결했다. 이와 더불어 LG이노텍의 차세대 디지털키 솔루션은 글로벌 디지털키 표준화 단체인 '카 커넥티비티 컨소시엄(CCC)'의 최신 표준을 따랐다. 국가, 지형, 차종에 관계없이 사용이 가능하며, 스마트폰 기기와의 호환성도 뛰어나다. iOS, 안드로이드 운영체제 모두 호환이 가능하도록 설계돼, 사용자의 편의성을 높였다. 이밖에도 이번에 개발한 '차세대 디지털키 솔루션'에는 자체 개발한 레이더(Radar)가 장착돼, 안전과 편의성을 높인 부가기능을 제공한다. 차량에 남겨진 '아동 감지(CPD)' 기능이 대표적이다. 아이의 움직임 또는 미세호흡을 레이더가 즉시 감지한 뒤, 초광대역 신호를 통해 스마트폰에 실시간으로 알람을 보낸다. 2022년 미국에서만 차량에 홀로 남겨진 아동 33명이 일사병으로 목숨을 잃었다. 미국과 유럽에서는 이 같은 사고를 방지하기 위해, 오는 2025년부터 차량 내 CDP 기능 탑재를 본격 법규화한다는 방침이다. 무엇보다 LG이노텍의 '차세대 디지털키 솔루션'은 업계에서 가장 작은 사이즈를 자랑한다. RF(무선 주파수) 소자, 파워 블록 소자 등 BLE, UWB 무선통신 지원을 위한 60여개 부품과 모듈, 그리고 자체적으로 개발한 소프트웨어까지 명함 한장보다 작은 크기의 솔루션에 모두 담았다. 이를 통해 설계 디자인 자유도 제고 등 차별적 고객가치를 제공한다. LG이노텍은 '차세대 디지털키 솔루션' 본격 양산 목표 시점을 2027년으로 잡고, 글로벌 완성차 고객을 대상으로 프로모션을 활발히 진행 중이다. 한편 LG이노텍은 '차세대 디지털키 솔루션'과 더불어 지난해 개발한 2세대 '5G-V2X 통신모듈'을 앞세워 차량용 통신부품 시장 공략에 속도를 내고 있다. 최근 글로벌 완성차 업체로부터 '5G-V2X 통신모듈' 수주에 성공하는 등 올해에만 차량 통신모듈 매출 규모가 지난해 대비 4배 이상으로 확대될 것으로 보고 있다. 문혁수 대표는 “LG이노텍은 독보적인 무선통신 원천기술을 기반으로 한 차량 통신부품을 전장부품사업의 핵심축으로 육성해 나갈 것”이라며 “차별적 고객가치를 제공하는 제품을 지속 선보이며, 글로벌 차량 통신부품 시장 선도기업 입지를 확고히 해 나가겠다”고 말했다.

2024.07.22 09:18장경윤

美 CISA, 글로벌 IT 대란 노린 사이버범죄 급증…"사칭 메일 주의"

크라우드스트라이크의 업데이트 오류로 발생한 글로벌 IT 장애를 악용한 사이버공격이 급증하고 있어 주의가 요구된다. 21일 더레지스터 등 외신에 따르면 미국 미국 사이버보안 및 인프라 보안국(CISA)은 이번 IT장애를 피싱 등 악의적 활동에 악용하는 행위를 확인했다고 밝혔다. 또한 주요보안 기업들도 IT장애 발생 후 수 시간 만에 중단 상황을 범죄 활동 수단으로 사용하려는 사례에 대한 보고서를 발표했다. 사이버범죄자들은 사기성 이메일을 배포해 개인정보를 탈취하거나 악성코드를 배포하고 있으며, 크라우드스트라이트나 보안 전문 사이트로 위장한 가짜 웹페이지를 통해 복구에 대한 명목으로 가상화폐를 요구하는 것으로 나타났다. 특히 크라우드스트라이크핫픽스(crowdstrike-hotfix)라는 명칭으로 악성코드를 숨긴 압축파일이 확산되고 있어 주의가 요구된다. 이 압축파일에는 하이잭로더라는 악성코드가 숨겨져 있어 개인정보를 빼앗거나 시스템을 장악하는 것으로 알려졌다. 보안전문 기업 SANS 기술연구소의 요하네스 울리히 연구학장은 "사이버범죄자들의 이번 사고로 인한 관심을 이용하려 하고 있다"며 "크라우드스트라이크나 관련 기업으로 위장해 패치를 포함한 이메일이나 배포 사이트를 주의해야 한다"고 말했다. CISA 역시 “사이버범죄자들이 광범위한 IT 장애를 악의적 활동에 이용하려는 행위를 확인했다"며 "이러한 활동으로부터 사용자, 자산 및 데이터를 보호하기 위한 사이버보안 조치를 마련해야 한다"고 강조했다.

2024.07.21 13:37남혁우

"유튜브로 코인 리플 홍보?"…tvN·티빙, 유튜브 채널 해킹 '충격'

구독자 98만명이 넘는 티빙(TVING)의 공식 유튜브 채널이 해킹 당했다. 현재 티빙 공식 유튜브 채널은 '리플(Ripple)'이라는 이름으로 변경됐으며, 티빙의 영상도 모두 삭제됐다. 20일 티빙은 공식 SNS에 "7월 20일 티빙 유튜브 채널이 외부 해킹 공격으로 인해 채널명이 변경되는 이슈가 발생돼 관련 안내드린다"며 "티빙은 채널 해킹을 인지하고 유튜브 측과 문제해결을 위해 조치 중이다. 의심되는 영상이나 링크가 있능 게시물을 클릭하지 않도록 유의해달라"고 밝혔다. 현재 티빙 공식 유튜브 채널은 리플(Ripple)이라는 이름으로 변경된 상태다. 채널 로고와 채널명, 채널 아이디 등이 변경됐다. 티빙의 유튜브 구독자 수는 98만6천명에 달한다. 해킹된 유튜브 채널에는 티빙의 영상들은 모두 내려갔고, 리플과 관련한 가상자산 및 암호화폐 영상으로 도배됐다. 기존 영상들은 모두 삭제 되거나 혹은 비공개 된 상태로 보인다. 다만 커뮤니티 탭에는 기존 티빙의 게시물이 정상적으로 노출되고 있는 상황이다. 한편 티빙 뿐만 아니라 CJ ENM의 tvN 드라마 채널도 해킹됐다. tvN의 유튜브 구독자는 711만명에 달한다. CJ ENM 측은 "채널 해킹을 인지하고 유튜브 측과 문제 해결 위한 조치 중"이라며 "채널의 빠른 복구를 위해 최선을 다 하겠다"고 밝혔다.

2024.07.20 14:25최지연

[유미's 픽] 글로벌 '먹통' 유발 크라우드스트라이크·MS '위기'…SW 공급망 허점 도마 위

마이크로소프트(MS) 클라우드 서비스 장애를 유발해 세계를 마비시킨 사이버 보안 기업 크라우드스트라이크가 위기에 빠졌다. 피해나 규모면에서 '역대 최악의 IT 대란'이라는 평가와 더불어 복구가 몇 주 걸릴 것이란 예측 속에 보안·소프트웨어(SW) 기업들의 공급망 관리에 대한 문제점도 제기됐다. 20일 뉴욕증권거래소(NYSE)에 따르면 크라우드스트라이크 주가는 지난 19일(현지시간) 전일 대비 11.10% 하락한 304.96달러에 거래를 마쳤다. 장중 한 때 낙폭을 15% 이상까지 늘렸다가 소폭 만회했다. 이날 MS 주가 역시 전일 대비 0.74% 떨어졌다. 반면 경쟁사 팔로알토 네트웍스 주가는 2.16% 올랐다. 동종업체 센티넬원 주가도 7.85% 급상승했다. 두 업체의 주가가 하락세를 보인 것은 크라우드스트라이크가 보안 소프트웨어를 업데이트하는 과정에서 MS 운영체제인 '윈도'와의 충돌로 MS 클라우드 서비스에 차질이 빚어졌기 때문이다. 이 일로 항공·통신·방송·금융 등 인프라에서 전산망 장애가 발생해 업무가 마비되며 곳곳에서 혼란을 겪게 됐다. 또 리눅스 등 다른 OS도 있지만 상당수 기업들이 MS '윈도'를 서버나 PC OS로 채택하고 있다는 점에서 이번에 피해가 컸다는 분석이다. 이에 사티아 나델라 MS 최고경영자(CEO)와 조지 커츠 크라우드스트라이크 CEO는 이번 사태를 해결하기 위해 서로 협력하면서 문제를 해결해나가겠다는 입장을 밝혔지만, 해결까지 수일 혹은 몇 주가 걸릴 것이란 분석에 위기를 맞게 됐다. 나델라 CEO는 자신의 엑스(X·옛 트위터) 계정을 통해 "크라우드스트라이크가 어제 업데이트를 발표했는데, 우리는 이것이 세계 IT 시스템에 영향을 미친 문제를 인지하고 있다"며 "(MS는) 크라우드스트라이크 및 업계 전반과 긴밀히 협력해 고객 시스템을 안전하게 시스템을 복구할 수 있도록 기술 지침 및 지원을 제공하고 있다"고 전했다. 이 같은 글에 일론 머스크 테슬라 CEO는 "이로 인해 자동차 공급망에 발작이 일어났다"고 댓글로 답해 눈길을 끌기도 했다. 미국 전기차업체 테슬라 역시 이번 IT 대란 사태 여파로 일부 생산 라인이 중단됐기 때문이다. 이번 사태의 원인이 된 크라우드스트라이크 측은 사과의 뜻을 전하면서도 맥과 리눅스 등에는 영향을 받지 않았다고 설명했다. 또 이번 사건은 보안사고나 사이버 공격이 아니라는 점도 분명히 했다. 조지 컬츠 CEO는 "이번 사태로 영향을 받은 모두에게 깊이 사과드린다"며 "고객에게 지속적으로 최신 업데이트를 제공할 것"이라고 밝혔다. 이번 일로 크라우드스트라이크의 주가는 당분간 하락세를 면치 못할 것이란 전망이 나왔다. IT 대란을 유발한 만큼 향후 MS 클라우드를 쓴 고객들이 손해배상을 청구할 시 막대한 비용이 발생할 것이란 점도 우려되는 대목이다. 시가총액이 116조 원에 달하는 크라우드스트라이크의 지난 1분기 매출은 전년 동기보다 33% 늘어난 9억2천100만 달러(약 1조2천억 원), 순이익은 86배가 늘어난 428만 달러(약 59억5천만 원)를 기록한 바 있다. 투자은행 웨드부시 분석가 댄 아이브스는 "이번 사태는 크라우드스트라이크에 분명한 수치를 안겼다"며 "주가에 하방 압력이 작용할 것"이라고 관측했다. 오펜하이머 분석가 이타이 키드론은 "크라우드스트라이크 명성에 타격을 안겼다"며 "투자심리뿐 아니라 앞으로의 경영 실적에 영향을 미칠 가능성이 높다"고 전망했다. 이번 사태를 두고 업계에선 SW 공급망 관리 체계의 허점이 그대로 노출됐다고 평가했다. SW 공급망이란 소프트웨어가 개발, 배포, 설치되는 전체 과정과 일련의 활동을 뜻한다. 온라인·클라우드로 제품을 설치하고 주기적으로 제품 업데이트를 진행한다는 점에서 패키지 SW를 팔 던 예전 방식과 다소 차이가 있다. 컴퓨터를 사용할 때 프로그램들이 자동 업데이트 되는 것이 흔히 볼 수 있는 방식이다. 이 탓에 기술적 오류가 발생하거나 제3자가 해킹해 SW 업데이트를 악용할 경우 이번 사고처럼 세계 곳곳에 대혼란을 야기하며 상당한 경제적 손실을 초래할 수 있다. 또 SW 공급망 공격으로 인한 비용이 갈수록 증가하고 있는 만큼 각 기업들이 대책 마련에도 적극 나서야 할 필요가 있다는 지적도 있다. 실제 가트너가 발간한 보고서에 따르면 SW 공급망 공격으로 인한 비용은 지난해 460억 달러(약 64조 원)에서 오는 2031년 1천380억 달러(약 192조 원)로 증가할 전망이다. 가트너는 "기업·기관이 사용하는 소프트웨어 90% 이상이 오픈소스에 종속돼 있는데 이 중 74%가 고위험군"이라며 "부적절한 보안 개발 관행으로 인해 취약점이 코드에 삽입될 확률이 높다"고 지적했다. 이어 "공격자가 개발 환경에 직접 침투해 멀웨어가 삽입된 SW가 배포되도록 하는 방법도 흔한 SW 공급망 공격"이라며 "특히 오픈소스 패키지에 멀웨어를 삽입하는 공격 빈도가 최근 들어 급증했다"고 덧붙였다. 가트너는 내년까지 전 세계 조직의 45%가 SW 공급망 공격을 경험할 것으로 내다봤다. 과학기술정보통신부와 한국인터넷진흥원(KISA) 역시 '2023년 사이버 보안 위협 분석과 2024년 사이버 보안 위협 전망'을 통해 올해 주요 사이버 위협 중 첫 번째로 SW 공급망 공격을 꼽았다. 블룸버그통신은 "이번 사태와 같은 치명적인 장애는 글로벌 공급망에 대한 위협이 점점 더 심각해지고 있음을 보여준 것"이라며 "전 세계에서 가장 크고 중요한 일부 산업의 IT 시스템이 상태적으로 잘 알려지지 않은 소수의 SW 공급업체에게 크게 의존해왔다는 점이 문제"라고 지적했다. 업계 관계자는 "SW 공급망 문제를 해결하기 위해 개별 기업·기관의 보안 노력은 물론 정부와 업계에서도 대안 마련에 적극 나설 필요가 있다"며 "일시적이거나 단편적인 취약점 제거로는 공급망 전반의 위험을 낮출 수 없기 때문에 공급망에 관계되는 모든 조직이 함께 문제를 해결해야 한다"고 밝혔다. 가트너는 SW 공급망 전반의 리스크를 낮추기 위해 ▲큐레이트 ▲생성 ▲소비를 주축으로 한 SSCS 전략을 제시했다. 큐레이트는 보안, 라이선스, 지적재산, 공급망 위험과 관련한 종속성과 구성요소를 사전에 평가하고, 위험하거나 의심스러운 요소를 개발 과정에서 선택하지 않도록 한다. 또 오픈소스 위험을 자동으로 찾아주는 도구와 SBOM·VEX 등을 사용하는 것을 권고한다. 생성은 소프트웨어 아티팩트 보안 요구사항과 알려진 취약점 악용 가능성의 사용 시점에 소프트웨어 취약성을 평가한다. 최근 공격자들은 악성코드를 종속성에 은밀하게 삽입하고 있기 때문에 개발 파이프라인 전체에서 악의적인 코드 식별과 수정이 필요하다. 가트너는 "NIST SSDF와 같은 검증된 보안 개발사례를 채택하고 코드 개발 시 보안 내재화 접근방법에 따라야 한다"며 "SOC 혹은 제품 보안 사고 대응(PSIRT) 팀에 의한 취약점 검증을 통해 개발자 기기와 개발도구 체인 전반에서 무결성을 검증해야 한다"고 조언했다. 소비는 도입·구축 및 운영하는 전체 과정에서 위협을 식별하고 완화하는 것을 말한다. 공급업체의 보안수준을 평가하는 한편, 도입되는 소프트웨어의 구성요소와 종속성을 파악하고 목록화 해 취약성을 관리해야 한다는 의미다. 가트너는 "패키지 소프트웨어에도 악성코드가 포함돼 있어 전문적인 테스트와 평가가 필요하다"며 "공급망 프레임워크의 큐레이션, 생성, 사용 전반에서 모든 위험 요소를 고려해야 할 것"이라고 밝혔다.

2024.07.20 11:28장유미

라이엇게임즈 LOL, 디도스·뱅가드 문제 해결은 언제

라이엇게임즈가 최근 '리그오브레전드(LOL)' 내 가해진 DDoS(분산서비스거부, 디도스) 공격과 자체 안티치트 프로그램 '뱅가드' 오류 등의 악재로 홍역을 앓고 있다. 라이엇게임즈 코리아 측은 산적한 여러 가지 문제 해결을 위해 다양한 노력을 이어가고 있는 것으로 알려졌다. 회사 측은 디도스 문제의 경우 보안업계와의 적극적인 협업으로 소기의 성과를 거뒀다고 설명했다. 다만 업계 내에서는 근본적인 문제 해결을 위해서는 센트럴(라이엇게임즈 본사)가 더욱 적극적으로 나서야 한다는 목소리가 나오고 있다. 한국지사도 지속적으로 노력하고 있지만, 클라이언트와 보안 이슈에 대해서는 센트럴 측의 역할이 더욱 크다는 지적이다. LCK 덮친 디도스, 현재 진행상황은? LCK가 디도스 공격을 받은 첫 시점은 지난 2월 25일이다. 서울시 종로구 롤파크에서 진행된 DRX와 디플러스 기아 1세트 경기 중 네트워크 상태(핑) 불량으로 일시 중단이 이뤄졌다. 경기 재개 이후에도 7차례 더 같은 상황이 발생했다. 이에 따라 한 경기를 마치는 데 7시간이 걸렸고, 예정돼 있던 OK저축은행 브리온과 광동 프릭스의 대결은 연기됐다. 이후 라이엇 측은 추가 공격에 대비해 서버 용량을 늘리고, 방화벽을 추가하는 등 보안 강화 조치를 취지만, 3일 후 열린 T1과 피어엑스의 2024 LCK 스프링 시즌 정규 리그 2라운드 경기에서도 동일한 사고가 발생했다. 계속되는 공격에 LCK는 수 차례 경기를 중단할 수 밖에 없었고, 끝내 무관중 녹화 중계 전환 결정을 내렸다. 내부망 구축 이후 리그는 정상화됐지만, 디도스 공격을 원천 차단하지는 못했다. 리그 최고의 인기구단 T1도 디도스 공격의 집중 표적이 됐다. 숙소와 연습실을 향한 디도스 공격으로 선수들은 기본적인 훈련도 진행할 수 없었고, 이로 인해 지난시즌 말미 T1의 경기력은 눈에 띄게 저하됐다. T1은 지난달 구단 공식 X(트위터)를 통해 "디도스로 인해 선수단 스트리밍을 무기한 중단한다. 라이엇 게임즈를 믿고 지난 6개월 동안 디도스 공격을 감수해 왔다. 하지만 이제는 디도스 공격에 대해서 LCK와 구단 차원에서 취할 수 있는 조치의 범위를 넘어갔다고 생각한다"며 "라이엇게임즈 코리아와 라이엇게임즈가 나서서 문제를 해결해줄 것을 요구한다"고 밝혔다. T1의 입장문 발표 후 안드레이 반 룬 라이엇게임즈 리그 스튜디오 총괄은 X를 통해 "우리는 몇 달 동안 T1과 협력해 왔다. 이전에 T1 본사 공격을 초래했던 문제를 해결했지만, 이번 사건은 이전의 공격과 달라 기존의 수정 사항으로는 해결되지 않았다"며 "디도스 원인을 조사하고 해결책을 찾기 위해 계속해서 모든 가용 자원을 배치할 계획"이라고 전했다. 라이엇게임즈 코리아 관계자는 문제 해결을 위해 T1과 긴밀히 협력해왔고, 일정부분 소기의 성과를 거두기도 했다고 전했다. 다만 디도스 공격 방법이 다양하고 교묘해 피해를 원천 차단하는 데 어려움을 겪고 있다는 설명이다. 이 관계자는 "본사 차원에서 최우선 순위에 두고 조사 중이며, 디도스 문제 해결을 위해 지속적으로 노력 중"이라고 설명했다. 부정 프로그램 잡기 위해 도입한 뱅가드…접속 오류 속출 뱅가드는 라이엇게임즈가 개발한 안티 치트 프로그램으로, 앞서 '발로란트'에 먼저 도입된 바 있다. 라이엇게임즈는 뱅가드가 대리 게임, 부계정, 계정 도용 등의 문제에 대응할 수 있는 방안이 될 수 있다고 밝혔다. 가상 머신(VM) 방지를 강화해 봇 프로그램 사용에 따르는 비용을 끌어올리고, 대리 게임용 봇 프로그램의 공급이 고갈되면서 이용 제한 제재를 우회하는 것을 막을 수 있다는 설명이다. 하지만 라이엇게임즈 측의 예상과 달리 뱅가드 관련 문제는 끊이질 않고 있다. 보안 프로그램과 충돌하며 오류를 일으키는 게 대표 사례 중 하나다. 이용자가 직접 뱅가드와 충돌한 프로그램을 삭제하거나 종료해야만 문제를 해결할 수 있다. 이 밖에도 게임 화면에 검은 줄 발생, 무한 재접속 오류를 경험했다는 이용자들도 상당수다. 지난달 18일에는 뱅가드 오류로 인해 한국을 포함한 글로벌 전역 서버에서 접속 장애가 발생하기도 했다. 라이엇게임즈는 다음날 공식 SNS로 뱅가드 오류가 발생한 이유와 조치 및 피해 복구 계획을 공지했다. 공지에 따르면 해당 오류는 백엔드 네트워크 문제로 인해 발생했으며, 개발팀은 유저들의 플레이를 방해하는 각종 오류를 조사하는 중이다. 보안 전문가 "디도스 문제 해결 쉽지 않아…라이엇 센트럴 나서야" 보안업계 관계자들은 디도스와 뱅가드 등 LOL을 둘러싼 여러가지 문제해결을 위해서는 다소 시간이 걸릴 것 같다고 말했다. 일부 관계자는 해당 문제를 라이엇게임즈 코리아 뿐 아니라 센트럴의 더욱 적극적인 노력이 필요하다고 지적했다. 사이버보안 전문기업 티오리 소속 김희중 리드는 "디도스 공격은 공격자가 임의의 사용자를 대상으로 IP를 유출할 수 있는 취약점이 존재한다. 아직까지 이 문제를 라이엇이 인지하지 못해 수정하지 못하고 있거나, 아예 게임 외부의 다른 방법으로 타겟 IP를 수집해 공격을 진행중이라 생각된다"며 "라이엇이 이를 직접 해결하기는 쉽지 않을 것"이라고 설명했다. 김 리드는 뱅가드와 관련해 "라이엇게임즈는 소프트웨어의 안정성과 신뢰도를 위해 자체적인 버그바운티 프로그램을 운영 중"이라며 "이어 "최근 발생한 대규모 접속장애는 뱅가드만의 고질적인 장애가 아니라 다른 게임에서도 충분히 볼 수 있는 '서버 장애'로 보이며, 뱅가드를 사용중인 PC의 정보를 수집하거나 하는 안티치트 서버의 장애가 발생한 것으로 보인다"고 부연했다. 일부 전문가는 LOL 클라이언트의 고질적인 문제해결이 우선시 돼야 한다고 제언했다. 익명의 보안 전문가는 "지난해 라이엇게임즈가 대규모 해킹을 당하며, 소스코드를 도난 당했다"며 "통상적으로 소스코드가 털리게 되면, 자연스레 대규모 핵이 창궐한다. 업계 내에서는 헬퍼와 같은 부정 프로그램이 급증한 것도 소스코드 해킹과 무관하지 않다고 보는 관계자들이 많다"고 귀띔했다. 이어 "라이엇게임즈 코리아는 현재 각종 문제해결을 위해 적극적으로 여러가지 대처를 하고 있는 것으로 알고 있다. 실제로 뱅가드로 인한 대규모 접속 장애 당시에도 그나마 한국 서버가 제일 빠르게 정상화됐다"며 "결국 핵심 문제 해결을 위해서는 센트럴 차원에서 보안 부분에 대해 더욱 적극적으로 나설 필요가 있어 보인다"고 덧붙였다.

2024.07.20 09:00강한결

해외 직구 하려다 개인정보 유출…무료 VPN '유의'

#. 중국 유학을 다녀온 김영진(28·가명) 씨는 유료로 가설사설망(VPN)을 사용하는 것을 두고 고민이 됐다. 무료 VPN이 인터넷 연결, 바이러스 침투 등 불안한 점이 많은 데다 중국에서 한국 서비스를 이용하기 위해서라도 비용이 아깝지만 유료로 VPN을 써야 한다는 게 답답했다. 그는 "친구들 중에선 카카오톡, 인스타그램 등 소셜네트워크서비스(SNS) 이용뿐 아니라 '메이플스토리'나 '리그오브레전드' 등의 게임 이용이나 아마존 등 해외 직구를 위해 VPN을 이용하는 경우도 흔했다"고 말했다. 중국 등 해외에서 한국 서비스를 이용해야 하거나, 해외 직구 등 한국에서 외국 IP를 통해 불가피 하게 접속해야 하는 경우 개인정보를 수집하지 않는 VPN을 사용하는 것이 좋다는 주장이 나왔다. 익스프레스VPN은 무료 VPN이 사용자의 인터넷 활동 기록 등 개인정보를 수집, 판매하는 경우가 다수 발생했다고 20일 밝혔다. 익스프레스VPN에 따르면 최근 어린 아이들을 중심으로 VPN을 이용해 리그오브레전드, 발로란트 등 특정 게임의 해외 서버에 접속 시도를 하거나, '입양하세요' 게임 내 '펫 거래' 시스템 등 한국에서 차단된 기능을 이용하기 위해 VPN을 이용하는 경우가 많아진 것으로 파악됐다. 문제는 무료 VPN이 수익을 얻는 구조다. 이들은 구독료를 따로 받지 않기 때문에 사용자의 이용 기록, 개인정보를 팔거나 도박·음란물 사이트 광고 등으로 돈을 번다. 익스프레스VPN 측은 정보 필터링 능력이 상대적으로 떨어지는 어린 아이들에게 부적절한 광고가 무의식 중에 습득될 수 있다고 경고했다. 또 무료 VPN은 서버 인프라 부족으로 연결속도가 느려지는 경우가 상당한 만큼, 어린이들이 VPN을 원활하게 이용하기 위해 다른 무료 VPN에 연결하게 되면 개인정보 유출 피해가 심해질 수 있는 것으로 파악됐다. 익스프레스VPN 사무엘 볼테즈 보안 전문가는 "PC, 모바일 화면 앞에서 보내는 시간이 길어지고 있어 정보를 걸러내는 능력이 약한 어린이들의 인터넷 이용에 부모들의 관심이 요구된다"고 말했다.

2024.07.20 08:41양정민

"파리올림픽 예매 한창…사기 이메일 조심하세요"

사이버 범죄자들이 2024 파리올림픽 관람객들을 호시탐탐 노리는 분위기다. 올림픽 좌석 온라인 예매가 이어지고 있는 가운데 해커가 방화벽을 뚫고 사기성 이메일을 보낼 수 있다는 우려가 제기됐다. 프루프포인트는 파리올림픽 공식 파트너 기업 66%가 도메인 사칭을 막기 위한 보안 정책이 미비하다고 19일 밝혔다. 이는 일반인들의 이메일 사기 피해 리스크를 올릴 수 있는 주요 원인이 된다. 프루프포인트는 올림픽 관람을 원하는 전 세계인들이 좌석 티켓을 구하기 위해 온라인 예매를 하고 있는 상황에서 ▲올림픽 주최 정부기관(70%) ▲주요 온라인 티켓 예매 플랫폼(90%) ▲여행 사이트(40%) 등 다수가 일반인에게 피해를 줄 수 있는 사기성 이메일을 선제적으로 차단하지 못할 것으로 예상했다. 사이버 범죄자들은 사회공학 수법 대상을 찾아 주요 스포츠·문화 행사 관람객들을 노리는 추세다. 주로 공식 파트너 기업, 인프라, 티켓 예매 플랫폼, 여행 예약 사이트 등을 이용한다. 이에 프루프포인트는 이달 26일에 개최되는 파리올림픽을 준비하는 과정에서 주요 보안 공격 벡터로 부상한 이메일 사기 위협을 차단해야 한다고 주장했다. 그동안 프루프포인트는 사이버 범죄자들이 피해자 네트워크·기술 인프라를 직접 해킹해 침투하기보다는 타깃에 접근하기 위해 적법 기관으로 위장하는 전술을 사용하는 사례가 증가하고 있음을 파악했다. 이에 이메일 사칭 리스크에 대비해 현재 보안 상황을 점검하기 위해 이메일 인증 프로토콜(DMARC) 분석 결과를 발표했다. DMARC는 사이버 범죄자들의 도메인 오용을 방지하기 위해 고안된 이메일 인증 프로토콜이다. 보안 수준은 모니터·검역·거부 등 3가지로 이뤄졌다. 모니터는 인증되지 않은 이메일이 수신자의 받은 편지함이나 기타 폴더로 이동하도록 허용하는 수준을 의미한다. 검역은 인증되지 않은 이메일을 걸러내 휴지통 또는 스팸 폴더로 보내는 수준이다. 거부는 인증되지 않은 이메일이 수신자에게 도달하지 못하도록 차단하는 가장 높은 보호 수준이다. 프루프포인트 로익 구에조 사이버 보안 전략 책임자는 "파리올림픽 개막을 앞둔 시점에 많은 공식 파트너 기업들이 이메일 보호 대책을 시행하지 않고 있는 것이 우려스럽다"며 "DMARC 적용이 쉽고 대단히 효과적인 도메인명 보호 방법으로서 도메인 스푸핑 등 이메일 사기를 방지할 수 있다"고 말했다. 이어 "기업들이 대응에 나서지 않을 경우 사이버 공격이 전례 없이 급증할 가능성이 있다"고 덧붙였다.

2024.07.20 08:28김미정

"성행위 영상 뿌린다"…'몸캠 피싱' 피해자 보호 나선 '이 기업' 어디?

#. 지난해 11월. A씨(38·여)는 몸캠피싱 조직원들의 라오스 사무실에서 카카오톡 오픈 채팅방을 통해 B씨와 화상 채팅을 하면서 성행위 하는 영상을 녹화한 뒤 이를 조직원에게 전송했다. 이를 빌미로 B씨에게 돈을 뜯어내려 했던 A씨는 '보내주는 앱을 설치하면 성인 기구 강약을 조절할 수 있으니 이를 설치한 후에 계속 화상 채팅을 하자'고 말하며 휴대전화에 저장된 연락처를 전송받을 수 있는 기능의 악성프로그램 파일을 설치하도록 유도했다. 이후 A씨와 조직원들은 B씨 지인들의 연락처, 성행위 영상 캡처 사진 등을 전송하면서 '돈을 보내지 않으면 지인들에게 유포하겠다'는 취지로 협박했다. 결국 A씨는 지난달 28일 춘천에서 폭력행위처벌법상 공동공갈, 정보통신망법 위반 혐의로 기소돼 징역 3년이 선고됐다. 이처럼 최근 들어 몸캠 피싱(신체 불법 촬영 협박)이 기승을 부리는 가운데 라바웨이브가 피해자 보호를 위한 개인정보 유출 방지에 나섰다. 라바웨이브는 몸캠 피싱 피해자 전용 개인정보 데이터베이스(DB) 서버를 구축했다고 19일 밝혔다. 최근 몸캠 피싱 범죄가 지속적으로 증가하는 가운데 피해자 보호를 최우선으로 고려하기 위한 조치다. 라바웨이브는 전용 DB 서버 구축을 통해 개인정보 암호화 처리와 주기적인 안정성 검사를 강화했다. 이에 따라 데이터가 외부로 유출되더라도 정보는 난독화된 상태로 남는다. 최근 국내 주요 기업들 대상으로 사이버 공격과 해킹 시도가 증가하면서 고객정보 유출사고가 빈번히 발생하고 있다. 특히 몸캠피싱 범죄는 원클라우드, 버니19, 비밀영상 등 새로운 형태로 등장하는 추세다. 이 같은 신규 범죄에 대응하기 위해 라바웨이브는 전용 DB 서버 구축으로 피해자 보호를 더욱 강화할 방침이다. 서버 암호화뿐 아니라 주기적 검사와 백업으로 유출 위협 봉쇄에 본격 나선 셈이다. 라바웨이브 관계자는 "몸캠피싱 피해자 보호를 위해 앞으로도 끊임없이 노력할 것"이라며 "디지털 범죄 없는 안전한 세상을 만드는 데 앞장서겠다"고 강조했다.

2024.07.19 15:49조이환

1년 준비한 가상자산이용자보호법 시행...업계는 기대반 우려반

1년의 준비기간을 거친 가상자산이용자보호법이 19일 시행됐다. 가상자산 시장의 투명성과 건전성을 확보하고 이용자 권익을 보호하기 위한 이번 법안 시행으로 가상자산 업계는 물론 금융당국의 향후 행보에 이목이 집중된다. 가상자산이용자보호법이 가장 강조하는 것은 가상자산 이용자의 권익 보호다. 법안에는 가상자산사업자가 이용자 자산을 안전하게 보관하고, 거래 기록을 철저히 관리하도록 하는 내용을 담았다. 가상자산 사업자는 이용자 자산을 콜드월렛에 80% 이상 보관해 해킹 등 위험을 최소화하고 사고 발생 시 신속한 대응을 위해 보험 또는 공제에 가입하거나 준비금을 매월 적립해야 한다. 가상자산 시장에 대한 신뢰를 저해하고 나쁜 이미지를 전하는 불공정 거래 행위에 대한 규제도 진행된다. 미공개 중요 정보를 이용한 거래와 시세 조종 행위를 금지하고, 사기적 부정 거래 행위도 철저히 차단한다. 가상자산 거래소는 이상 거래를 상시 감시하며, 의심스러운 거래가 발생하면 금융당국에 통보하거나 수사 기관에 신고해야 한다. 불공정거래 행위 적발 시 강력한 처벌 규정도 적용된다. 금융당국 조사 및 수사기관의 수사를 거쳐 불공정거래 행위를 한 자는 1년 이상의 징역 또는 부당이득의 3~5배에 상당하는 벌금에 처한다. 부당이득 규모가 50억 원을 넘어가면 징역 5년 이상 또는 무기징역까지 처할 수 있다. 가상자산 사업자에 대한 감독과 검사를 통해 시장의 건전성을 유지하는 것도 법안의 핵심이다. 금융위원회는 가상자산 사업자를 감독하고 필요하다면 금융감독원에 검사 권한을 위탁할 수 있다. 또한 이를 위해 가상자산 사업자 불법 행위를 조사하고, 필요한 법적 조치를 취할 수 있는 권한도 주어졌다. 가상자산 업계는 이번 법안 시행으로 가상자산 시장 질서가 확립되고 시장 투명성이 강화될 것으로 기대하는 모습이다. 가상자산 업계의 한 관계자는 "가상자산 시장 성장에 큰 걸림돌 중 하나가 시장에 대한 부정적인 이미지다. 이용자보호와 불공정거래 행위에 대한 강력한 처벌이 이뤄진다면 시장 신뢰성 회복과 함께 이용자 유입도 기대할 수 있다"라고 말했다. 가상자산이용자보호법 시행 후에도 여전히 가상자산에 대한 논쟁의 여지가 있는 분야가 산재한만큼 조속한 2차 입법이 이뤄져야 한다는 의견도 힘을 얻고 있다. 가상자산 업계가 2차 입법을 통해 다뤄야 하는 사안으로는 스테이블코인 정책, 가상자산 발행 및 유통 과정에 생기는 이해 문제, 가상자산 거래소 역할 범위 규정, 가상자산의 범위 등을 꼽는다. 한 가상자산 사업자는 "가상자산 이용자 보호는 충실히 이뤄졌으나 가상자산 산업 전반에 대한 규정은 미흡하다. NFT, 가상자산 커스터디, P2E 등 분야는 명확한 규정이 없어 사업에 속도를 내지 못 하는 경우도 많다. 제도 정비가 시급하다"라고 말했다.

2024.07.19 10:59김한준

"할머니도 OO 하세요?"...어르신도 많이 쓰게 된 앱 '톱8'

지난 5년 간 시니어 세대에 가장 빠르게 확산된 앱은 '쿠팡'이었다. 사용 시간 증가세로는 '유튜브'가 압도적인 1위였다. 앱/리테일 분석 서비스 와이즈앱이 60세 이상 시니어 세대에서 가장 많이 증가한 앱을 조사해 19일 발표했다. 한국인 스마트폰 사용자(안드로이드+ iOS)를 표본 조사한 결과, 5년 전과 비교해 60세 이상 시니어 세대에서 앱 사용자 수가 가장 많이 증가한 앱은 쿠팡으로 5년간 206만 명이 증가해 가장 사용자수가 많이 늘어난 앱으로 조사됐다. 그 뒤로 110만 명 증가한 당근, 109만 명 증가한 유튜브, 106만 명 증가한 네이버 지도/내비의 순이었다. 5년 전과 비교해 60세 이상에서 앱 사용시간이 가장 많이 증가한 앱은 유튜브로 5년 간 1억 2천297만 시간 증가해 24년 상반기 평균 2억1천428만 시간을 기록했다. 앱 사용시간은 유튜브의 증가가 다른 앱 대비 압도적으로 높게 나타났다. 위 조사는 앱/리테일 분석 서비스 와이즈앱·리테일·굿즈가 한국인 안드로이드와 iOS 스마트폰 사용자 표본 조사로 실시됐다. 패널을 통한 통계적 추정 수치며, 안드로이드 사용자 3천688만 명에 iOS 사용자 1천432만 명이 조사 대상이다. 단, 데이터는 추정 값이며, 실제와 차이가 있을 수 있다.

2024.07.19 08:44백봉삼

"해외 진출 기업, 현지 사이버공격 주의 기울여야”

로그프레소가 글로벌 진출 기업의 보안지원을 위해 글로벌 해커조직 머스탱 판다의 APT 공격 사례 분석해 발표했다. 로그프레소(대표 양봉열)가 '2024년 7월 사이버위협 인텔리전스(CTI) 월간 리포트'를 발행했다고 18일 밝혔다. CTI는 사이버 공격 관련 정보를 수집하고 분석해 사이버 위협에 신속하고 정확하게 대응하고자 가공한 정보다. 로그프레소는 고객들이 사이버 대응 전략 수립할 수 있도록 발생 가능한 위협과 사례를 분석해 매월 CTI 리포트로 공유하고 있다. 로그프레소는 지난 달 수집한 데이터를 기반으로 7월 CTI 리포트를 작성했으며, 베트남을 대상으로 한 머스탱 판다의 APT 공격 사례를 집중 분석해 공개했다. 최근 CTI 리포트에서 아시아 국가를 대상으로 하는 사이버 공격의 양상을 집중적으로 다루고 있으며, 일본과 대만, 인도에 이어 베트남을 네 번째 지역으로 선정했다. 머스탱 판다는 중국을 기반으로 하는 위협그룹으로 중국의 반정부 종교단체와 아시아 정부기관, NGO, 언론사를 대상으로 많은 공격을 시도하고 있다. 공격 대상의 언어를 이용해 정부기관을 사칭하거나, 코로나19와 러시아-우크라이나 분쟁 등의 주요 국제 사건을 활용해 스피어 피싱을 진행하는 것으로 악명 높다. 머스탱 판다는 베트남을 겨냥한 최근 두 차례 공격에서 영어 프로그램 안내문과 세금 관련 공문으로 위장하여 악성코드 실행을 유도했다. 이들은 정상 프로그램이 악성코드를 실행하도록 유도하는 DLL 사이드 로딩(Side-Loading) 기법을 활용해 PC를 장악한 후 중요 문서를 주기적으로 유출하고, 키로깅으로 문서 암호와 계정 암호 등 사용자의 중요 정보를 유출했다. 또한 로그프레소는 베트남 사용자의 크리덴셜 유출 정보 약 8억9천 건을 수집해 악성 봇 감염 실태를 분석했다. 베트남의 경우, 다른 국가에 비해 민간 서비스에서의 계정정보 유출이 전체의 96% 가량을 차지하며 높은 비중을 보였다. 공공 분야에서는 서비스 관리자로 추정되는 다수의 계정정보가 유출된 것을 확인했으며, 대부분의 관리자 페이지가 일원화돼있어 공격자가 관리자 페이지를 추측하고 크리덴셜 스터핑 공격을 감행할 수 있는 취약점을 분석했다. 이 외에도 로그프레소 CTI 리포트 7월호는 ▲카카오톡 계정 탈취 취약점 ▲스노우플레이크 사용자 크리덴셜 및 데이터 탈취 ▲뉴욕타임즈 깃허브 데이터 유출 ▲개인정보 유출 공공기관 역대 최다 발생 ▲북한 해커와 연관된 신규 맥OS 백도어 등 다양한 내용을 포함하고 있다. 장상근 로그프레소 연구소장은 “삼성전자, LG전자, 현대자동차 등 국내 굴지 기업들의 공장이 위치하고 있는 베트남은 한국과 경제적으로 긴밀한 관계를 맺고 있다”며 “많은 기업들이 진출해있는 해외에서 발생한 사이버 공격은 한국 업체에도 큰 피해를 줄 수 있으므로 지속적으로 모니터링하고, 주의를 기울여야 한다”라고 설명했다.

2024.07.18 15:14남혁우

韓, 랜섬웨어 등 사이버위협 검색 1위...AI 기반 공격 증가

"한국은 지난해 피싱, 멀웨어, 랜섬웨어 등 사이버위협에 대한 키워드를 가장 많이 검색한 국가다. 특히 인공지능(AI)의 기술발전과 함께 사이버보안에 대한 관심이 높아지고 있을 뿐 아니라 실질적인 위협이 늘었다는 방증이기도 하다." 구글의 아만다 워커 보안 및 개인정보보호 연구 개발 총괄은 18일 서울 서초구 JW매리어트 호텔에서 개최한 '세이퍼 위드 구글(Safer with Google)'에서 이와 같이 말하며 국내 보안 상황과 구글의 보안 전략을 발표했다. 올해 3회를 맞은 세이퍼 위드 구글은 안전한 온라인 환경을 만들기 위해 학계 및 업계 전문가와 구글 관계자들간 소통하기 위해 마련됐다. 아만다 워커 총괄은 "구글 트렌드 검색어 분석 자료에 따르면 한국은 2023년 피싱, 멀웨어, 랜섬웨어 키워드를 가장 많이 검색한 국가이며, 전세계에서 '사기(fraud)'를 가장 많이 검색한 상위 10개 국가에도 포함됐다"고 밝혔다. 같은 기간 보안 관련 주제에 대한 검색 관심도가 13년 만에 최고치를 기록한 것으로 국내에서 사이버 보안에 대한 관심도와 우려가 급격하게 증가하고 있다는 의미다. 아만다 워커 총괄은 "이러한 결과는 한국 내에서 사이버위협에 대한 인식이 높아지면서 정보를 찾거나 대응 방법을 알아보려는 사람들이 많아졌기 때문으로 분석된다"며 "AI의 발전으로 사이버 위협이 늘었을 뿐 아니라 특히 한국은 인터넷 사용률이 높아 공격의 표적이 되기 쉬울 뿐 아니라 보안 전문 인력 감소로 대응이 어려워진 경향이 작용한 것으로 보인다"고 설명했다. 구글은 지난 5월 한국에서 A1 서울 정상회의 및 A1글로벌 포럼에 주도적으로 참여하는 등 국내 보안 한경을 개선하기 위한 노력을 지속해왔다. 지난 1년간 약 4천여 명의 개발자, 기업체 직원 교사를 대상으로 사이버보안 및 AI 리터러시 교육을 실시하는 등 AI에 대한 위협을 극복하고 안정적인 AI활용을 지원하기 위한 프로젝트를 진행 중이다. 또한 안전한 AI 활용을 위한 생성형AI 활용 가이드 및 접근방식에 대한 논의도 함께 진행했다. 클라우드, 개발자, 스타트업, 연구 부문별 트랙 세션을 마련해 각 영역별로 실무진들이 실질적으로 현업과 연구 현장에서 활용할 수 있는 인사이트도 소개한다. 아만다 워커 총괄은 "구글은 급증하는 사이버위협과 사용자의 우려에 대비해 'AI 원칙'을 발표하며 AI 개발과 활용에 대한 명확한 기준을 제시하고, 개발 테스트, 제품 적용 전 과정에서 준수해 왔다"고 설명했다. 이 밖에도 사이버보안 교육 프로그램 등 다양한 활동을 통해 사이버 위협 해소에 나서고 있다. 이번 행사는 급격한 AI의 발전과 산업 저변 확대를 고려해 'AI 에디션'으로 명명하고 보안 및 정보보호 분야에서 AI의 중요성과 우려사항을 논의한다. 또한 산업 현장에서 AI 기술 적용시 발생할 수 있는 보안 및 정보보호 문제에 대한 실질적인 대응 방안을 모색한다. 과학기술정보통신부 강도현 2차관, 김경훈 구글코리아 사장, 원유재 한국정보보호학회 명예회장, 아주대학교 곽진 교수, 구글 아만다 워커 보안 및 개인정보보호 연구 개발 총괄 등 민·관·학 각 조직의 주요 관계자 및 AI전문가들이 참석했다. 곽진 교수는 "법이나 제도 등 규제는 최소한의 보장은 지원할 수 있지만 급격하게 빠르게 발전하는 AI에 바로 대응하기 어려울 것"이라며 "오히려 보안기업 등 방어자의 기술 연구를 제한해 기술이 뒤처질 우려가 있다"며 규제 중심의 보안 시스템 구축에 대해 우려를 표했다. 이어서 "사이버위협과 보호 모두에 영향을 미치는 AI의 양면성을 이해할 수 있는 기술 역량을 확보하는 것이 중요하다"며 "이를 위한 충분한 교육과 전문적인 AI기반 보안 서비스 등이 필요하다"고 강조했다.

2024.07.18 14:49남혁우

SKT, 휴가철∙올림픽 기간 통신품질 집중 관리

SK텔레콤은 여름 휴가철과 파리 올림피 기간을 앞둔 이달 22일부터 8월 31일까지를 특별 소통 대책 기간으로 지정한다고 18일 밝혔다. 매년 7~8월은 휴가를 맞아 전국 주요 관광지를 찾는 피서 인파 급증과 함께 대규모 공연·행사 등으로 통신 트래픽이 집중되는 시기로 분류된다. 특히 올해는 제33회 파리 올림픽 개최로 데이터 사용량과 로밍 수요가 평년보다 많을 것이란 관측이다. 이에 SK텔레콤은 8월 말까지 SK브로드밴드, SK오앤에스, 홈앤서비스 등 관계사와 함께 특별 소통 상황실을 운영한다. SK텔레콤은 특별 소통 대책 기간에 앞서 전국적으로 이동통신 트래픽 증가가 예상되는 공항, 기차역, 버스터미널, 주요 관광지, 번화가, 쇼핑몰 등을 중심으로 5세대(5G) 이동통신·롱텀에볼루션(LTE) 기지국 용량을 증설했다. 휴가철 주요 공연 및 행사가 열리는 지역에서도 사전 네트워크 관리를 통해 최적의 통신 서비스를 제공한다는 방침이다. 이외에도 고속도로 상습 정체구간, 휴양림, 해수욕장, 리조트, 캠핑장 등 주요 관광지를 중심으로 국지적 트래픽 증가에 대비한 통신 인프라 점검도 마쳤다. 웨이브 등 온라인동영상서비스(OTT), 티맵(TMAP) 등 네비게이션 등 플랫폼 서비스 안정화에도 힘쓸 계획이다. SK텔레콤은 파리 올림픽 국가대표 선수들의 주요 경기가 열리는 8월 첫째, 둘째주를 하계 휴가철 데이터 사용이 절정에 달할 시기로 내다보고 있다. 해당 시점에 시스템 집중 모니터링을 진행한다. 로밍 수요도 해외여행객 증가에 따라 이용자 수가 6월 대비 최대 30% 증가할 것으로 보고 있다. 이에 중계사업자와의 협업을 통해 트래픽 집중 예상 시기에 추가 데이터 용량을 선제적으로 확보했다. 아울러 디도스(DDoS·분산서비스거부) 등 해킹 시도 실시간 감시, 스미싱 모니터링을 비롯해 집중호우 및 폭염과 태풍 등 재난상황에도 대비하고 있다. 전국 주요 시설물에 대한 안전 및 침수·누수 점검을 완료했고, 도서지역의 고정형 비상발전기 및 비상복구물자도 점검했다. 성진수 SK텔레콤 인프라서브시CT 담당은 "휴가철 고객들의 쾌적한 휴식과 즐거운 여정을 지원하기 위해 서비스를 안정적으로 운용하고 통신품질 관리에 최선을 다할 것"이라고 전했다.

2024.07.18 09:42최지연

보안 사고 나면 '해고'…"CSO 역할은 방패막이"

"임원이 '임시직원'의 줄임말이라고들 하지만, 특히 최고보안책임자(CSO)의 수명은 가장 불안정하고 짧습니다. 보안침해 사고가 발생하면 그날로 끝이죠. 그게 몇 개월이 될지 몇 년이 될지 아무도 알 수 없습니다. 더 큰 문제는 그렇게 누군가 책임을 지더라도 기업의 보안 환경은 개선되지 않는다는 것입니다." 최근 만난 한 보안전문 임원은 이처럼 말하며 국내 보안산업의 실태를 지적했다. 랜섬웨어, 디도스 등 사이버 위협이 급증하고 있지만 상당수 기업은 보안 침해로 인한 책임을 회피하는 것에 급급한 수준이라고 평가했다. 이 과정에서 보안 전문가인 CSO는 기업에 대한 부정적인 이미지와 사업주(오너)의 처벌을 방지하기 위한 방패막이 역할에 머무르는 경우가 상당수라는 비판이 나온다. 17일 업계에 따르면 최근 국내에서 보안 사고로 CSO가 해고되는 사례가 빈번해지고 있는 것으로 알려졌다. 국내 일부 전문가들은 기업과 고객사를 보호하기 위해 제로트러스트의 본격화와 함께 보안에 대한 인식과 사업 구조를 개편해야 한다고 목소리를 높였다. 앞서 해외에서도 보안 사고의 책임을 물어 임원을 해고하는 사례는 있었다. 캐피탈원은 2019년 1억 명이 넘는 고객 개인 정보를 탈취당하는 사고로 인해 당시 최고정보보안책임자(CISIO)였던 마이클 존슨을 해고하고 마이크 이슨 CIO로 교체했다. 유통기업 타겟은 2013년 크리스마스 기간 보안이 취약했던 결제시스템을 통해 침투한 해커들로 인해 약 4천만 명의 고객 결제 정보를 탈취당했다. 이로 인해 최고정보책임자(CIO)인 베스 제이콥이 자리에서 물러났다. 하지만 해외는 2021년 이후 보안 사고로 인해 임원의 책임을 물어 사직하는 비율이 줄어드는 추세다. 카스퍼스키 보고서에 따르면 2021년에는 보안 사고로 인해 IT 및 보안 임원을 해고하는 기업 비율은 약 4%로, 7%를 기록한 2018년 대비 40% 이상 줄었다. 이는 기업들이 누군가에게 책임을 묻기 보다 내부 전문성을 유지하고 강화하는 방식으로 보안 사고에 대응하는 방식에 변화가 생겼기 때문이다. 보안 업계에서는 국내에서도 보안 사고 대응방식에 변화가 필요하다고 강조하고 있다. 더불어 이러한 변화의 계기로 제로트러스트를 지목하고 있다. 제로트러스트는 시스템이 이미 침해된 것으로 간주하고 정보 시스템 등에 대한 모든 접속 요청을 신뢰하지 않고 계속 인증하는 보안개념이다. 최근 사이버보안 환경은 금전적 이득이나 정치적 목적 등으로 기업이나 조직을 노리는 공격 사례가 급증하고 있다. 더불어 인공지능(AI)을 이용한 자동화 도구와 기업 침투를 위한 자격증명 등을 판매하는 인포스틸러의 등장으로 침투는 더욱 쉬워지고 위험성은 높아지는 상황이다. 제로트러스트는 침투 기술의 급격한 발전뿐 아니라 사이버범죄 조직의 증가와 더불어 복잡해진 업무 프로세스로 인한 휴먼에러 등으로 침투 자체를 외부에서 모두 막는 것이 불가능하다는 것을 인정한다. 대신 내부에서 추가적인 확산을 막고 시스템을 장악하거나 중요 데이터를 유출하기 전에 감지하고 대응하는 전략이다. 보안기업들은 백신, 방화벽 등을 비롯해 엔드포인트 감지 및 응답(EDR), 침해평가(CA) 등의 추가 보안 시스템을 마련하고 있다. 이와 함께 업계에서는 보안에 대안 기업의 인식을 개선해야 한다고 주장하고 있다. 모든 사이버공격을 막아내는 것이 현실적으로 불가능한 상황인 만큼 더 이상 보안 담당자나 기업에 침해 자체에 책임을 묻는 것으론 해결이 불가능하다는 지적이다. 대신 조직에 침투하는 위협을 빠르게 감지하고 실시간으로 대응해 피해를 최소화하는 것에 대한 보상을 제공하는 것이 필요하다는 주장이다. 한 보안기업 대표는 "제로트러스트에서 가장 중요한 것은 침해를 전제로 한다는 것"이라며 "침해 자체에 대한 책임을 보안 담당자에게 묻는 것은 불가능한 일을 해내라는 말과 동일하다"고 말했다. 이어 "마이크로소프트나 구글 등 대규모 보안 조직을 갖춘 글로벌 빅테크도 보안 사고가 발생하고 있다"며 "이제는 보안 담당자에게 책임을 묻는 것이 아니라 심각한 보안 문제를 해결한 담당자나 조직이 보상을 받을 수 있는 구조를 만들어야 한다"고 강조했다. 실제로 마이크로소프트나 구글 등 빅테크 기업은 자체적으로 대규모 보안 조직을 갖췄음에도 서비스 보안 취약점을 찾는 외부 보안 전문가에게 상금을 제공하는 버그바운티 프로그램을 운영 중이다. 또 서비스의 보안 취약점을 사이버범죄자가 악용하지 못하도록 지속적인 보안 업데이트와 함께 이를 공식 홈페이지와 커뮤니티를 통해 적극적으로 알리고 있다. 다른 보안기업 임원은 "시스템이 복잡해진데다 규모가 커지고 끊임없이 업데이트 하는 과정에서 보안 취약점은 자연스럽게 발생할 수밖에 없다"며 "해외 기업들은 이를 적극적으로 알리고 연구하면서 침해사고에 대한 역량을 확보하고 취약점을 최소화 하고 있다"고 설명했다. 그러면서 "반면 국내에서는 보안 취약점이 발생하면 기술력이 부족하거나 보안에 대한 충분한 대처를 못했다는 인식이 있다"며 "우리도 고객사의 보안 문제를 해결했지만 이 과정에서 취약점을 발견했다는 이유로 보상을 제대로 못 받은 적이 있다"고 국내 보안 업계의 어려움을 토로했다. 더불어 보안 업계에서는 보안에 대한 인식이 바뀌기 위해서는 보안 위협과 대응 상황을 직관적으로 확인할 수 있는 시각화 기반이 마련돼야 한다고 강조했다. 기업을 운영하는 모든 임원들이 기업이 처한 환경을 이해할 수 있어야 보안의 중요성을 인지할 수 있기 때문이다. 또 다른 보안 전문가는 "모순되게도 게임이나 금융 분야에서 침해 사고가 많이 언급되는 것은 오히려 해당 산업에서 보안에 관심을 가지고 검사를 진행해 사례를 찾아내기 때문"이라며 "보안 시스템이 잘 구축돼 있지 않고 검사를 실시하지 않는 산업의 실제 피해는 어느 정도 수준일지 예측하기도 어려운 상황"이라고 말했다.

2024.07.17 17:44남혁우

'유비무환' 업비트·코인원...가상자산법 시행 앞두고 선제적 예치자산 관리

'가상자산 이용자 보호 등에 관한 법률(가상자산이용자보호법)' 시행을 앞두고, 가상자산 거래소들의 예치 자산 관리 상태에 대한 관심이 고조되고 있다. 17일 관련 업계에 따르면 가상자산이용자보호법은 이용자 예치금 관리 기관과 운용 방식을 규정하고 있다. 오는 19일 해당 법이 시행되면, 가상자산 사업자들은 이용자들이 원할 때 언제든지 본인의 자산을 찾아갈 수 있도록 이용자 예치 자산을 고유 재산과 분리하여 공신력 있는 관리 기관에 맡겨야 한다. 가상자산 산업이 금융 시장에 정착하기 위해서는 가상자산 거래소 서비스들부터 이용자 보호에 앞장서야 한다는 목소리가 업계 안팎으로 커지고 있다. 가상자산 관련 서비스 중 거래소 이용자 비중이 가장 높기 때문이다. 이러한 상황에서 가상자산 거래소 서비스인 업비트와 코인원의 투명한 이용자 예치금 관리 시스템이 주목받고 있다. 특히 업비트와 코인원은 매 분기 이용자들이 예치한 금액과 가상자산의 실사를 진행하고 보고서를 공개해왔다. 업비트는 지난 2018년 10월부터 외부 회계법인을 통해 분기마다 이용자들의 예치금과 가상자산 실사를 진행해왔으며, 이용자 누구나 확인할 수 있도록 공지사항에 보고서를 게시해왔다. 지난 4월 실사 보고서에 따르면 업비트는 이용자가 예치한 금액 대비 103.15%, 가상자산 대비 102.82%의 자산을 보유하고 있다. 또한, 가상자산의 항목별 보유 비율까지 공개해 투명성을 높였다. 코인원 역시 2021년 12월부터 자산 실사 보고서를 공개해왔다. 지난 3월 보고서를 통해 고객 예치 수량 대비 100% 이상의 자산을 보유하고 있음을 알렸다. 코인원은 이용자 예치금의 103.2%, 가상자산 예치 수량의 101.42%를 각각 보유하고 있는 것으로 나타났다. 거래소들이 고객이 예치한 가상자산의 80% 이상을 해킹으로부터 안전한 콜드월렛에 보관해야 하는 규정도 마련된다. 콜드월렛은 인터넷에 연결되지 않은 상태에서 동작하는 지갑으로, 하드웨어 지갑, USB 보관 등의 형태가 대표적이다. 온라인 상태가 아니기 때문에 해킹이 거의 불가능하다는 장점이 있지만, 자산 이동이 불편하다는 단점이 있다. 기존 '특정 금융거래정보의 보고 및 이용 등에 관한 법률(특금법)'에서는 가상자산 사업자들에게 고객이 맡긴 가상자산의 70% 이상을 '콜드 월렛'에 보관하라고 요구했다. 이번에 시행되는 가상자산이용자보호법에서는 '콜드 월렛'에 보관해야 할 비율을 최소 80%까지 늘릴 것을 명시했다. 이는 해킹에 대한 위험을 사전에 차단하겠다는 금융당국의 의지로 해석된다. 현재 업비트 등 일부 가상자산 사업자는 이미 고객 예치 가상자산의 80% 이상을 콜드 월렛에 보관하고 있는 것으로 파악됐다. 가상자산 사업자들은 콜드월렛 보관 비율 규정을 준수해야 할 뿐만 아니라 핫월렛에 저장된 가상자산에 대해서도 책임 이행을 위한 장치를 준비해야 한다. 거래소 등 사업자들은 '핫 월렛'에 보관된 가상자산 가치의 최소 5% 이상의 금액을 지급할 수 있도록 보험 또는 공제에 가입하거나 준비금을 적립해야 한다. 업계 관계자는 “가상자산이용자보호법 시행을 앞두고 여러 사업자가 분주하게 준비 상황을 최종 점검 중”이라며 “고객들이 안심하고 이용할 수 있는 시장이 형성될 수 있도록 업계 모두가 함께 규정을 준수하며 노력하겠다”고 말했다.

2024.07.17 10:49김한준

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

또 유찰된 국가 AI컴퓨팅센터…업계 "불확실·비현실적 사업 구조 개선해야"

여름 무더위 시작…유통가는 ‘수박 전쟁’ 돌입

"확실히 GD는 GD구나"...지드래곤 하이볼 흥행에 기부 선행까지

케이뱅크, KT와 손잡고 ‘AI 금융 혁신’ 속도

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현