• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'↗ㅋㅏ툑 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵↖ 위치추적 해킹의뢰📞해킹 카카오톡↗ㅋㅏ툑 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵↖ 위치추적 해킹의뢰📞위치추적 해킹의뢰📞위치추적 해킹의뢰📞해킹 카카오톡'통합검색 결과 입니다. (1790건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

에스넷시스템, 139억 규모 국립대학자원관리시스템 유지관리 착수

에스넷시스템 컨소시엄이 약 139억 원 규모의 국립대학자원관리시스템(KORUS) 통합유지관리 사업을 수주했다. 에스넷시스템은 한국교육학술정보원(KERIS)의 KORUS 통합유지관리 사업을 착수보고회를 개최했다고 24일 밝혔다. KORUS는 국립대학의 복잡한 회계 프로세스를 하나로 연결하고 통합관리해 재정 운영의 효율성과 투명성을 높이는 행∙재정 통합 시스템이다. 현재 37개교 국립대학 교직원, 교수, 연구원 등의 8만여 명 사용자 및 교직원 채용 응시자 등 일반 국민들이 해당 시스템을 이용하고 있어, 시스템의 원활한 작동과 유지를 위한 관리가 필요하다. 이번 사업은 지난 1일부터 2026년 4월 30일까지 약 22개월 간 진행된다. 에스넷시스템 컨소시엄은 KORUS의 안정적인 운영을 위해 통합시스템 유지보수와 기술 지원을 담당한다. 해당 컨소시엄은 에스넷시스템, 아이티아이즈, 우경정보기술, 비온시이노베이터 등 총 4개 업체로 구성됐다. ▲공통포털, 인사급여, 업무관리, 재정회계, 산학연구 등 5개 분야를 포함한 코러스 응용프로그램의 유지 관리 및 품질 개선 ▲하드웨어, 상용 소프트웨어부터 기반시설 장비까지에 이르는 코러스 인프라 유지관리 및 성능, 구조, 용량 진단 및 개선 ▲코러스 보안 취약점 분석, 평가 및 개인정보 보호 ▲코러스 시스템 유관 사업자 등 관련자와 원활한 협업 체계 구축 및 운영 등을 추진한다. 에스넷시스템은 시스템 안정성 확보차원에서 고용승계 일부 진행과 더불어 전체 수행인력을 자사화했다. 수행사 직접 관리 체제로 전환해 유지관리 서비스 품질을 제고하고 근로자들의 고용 보장을 통한 안정적인 유지관리 서비스 체계를 구축하기 위함이다. 유홍준 에스넷시스템 대표는 "국립대학원관리시스템은 37개 국립대학의 인사ㆍ급여, 재정회계, 산학협력 서비스와 대학 현장의 문서 업무를 관리하는 핵심 서비스"라며 "정보 유출, 해킹, 변조를 방지하고 정보처리의 정확성을 보장해야 하며, 시스템 장애나 오류 발생 시 신속하게 해결할 수 있어야 한다"고 설명했다. 이어서 "이처럼 중요성이 높은 대규모 시스템인 만큼, 에스넷시스템은 전문 인력 지원을 통해 안정적인 운영은 물론 신속한 기술 지원을 제공할 수 있도록 최선을 다하겠다"고 밝혔다.

2024.07.24 10:22남혁우

EU가 글로벌 '먹통' 유발?…책임 떠넘기는 MS '눈살'

마이크로소프트(MS)가 전 세계 'IT 대란'이 유럽연합(EU)에게도 일부 책임이 있다는 취지로 발언해 논란이 되고 있다. MS의 클라우드 서비스가 보안 소프트웨어 업데이트 과정 중 발생한 오류로 문제를 일으켰음에도 EU에 책임을 떠넘기는 듯한 모습을 보여서다. 24일 업계에 따르면 MS 대변인은 지난 21일 미국 월스트리스트저널(WSJ)과의 인터뷰를 통해 크라우드스트라이크 소프트웨어(SW) 업데이트를 차단할 수 없었던 이유로 2009년 EU와 체결한 상호 운용성 합의 때문이라고 주장했다. EU는 당시 MS의 독점적 지위에 대응하기 위해 합의를 맺었다. MS는 보안 소프트웨어 업체에 자사와 동일한 수준(커널 수준)의 윈도 접근 권한을 부여하기로 했다. 커널은 OS의 핵심 부분으로 시스템의 안정성, 보안을 담당한다. 이 탓에 MS는 개방적으로 운영돼 그만큼 보안에 취약할 수밖에 없다는 입장이다. 개발자가 윈도 OS 커널에 접근해 SW를 개발할 수 있어서다. MS가 이전까지 러시아 해킹그룹 공격에 수 차례 노출됐던 것도 이 때문이다. 이에 대해 조지 커츠 크라우드스트라이크 최고경영자(CEO)는 지난 1월 "MS의 시스템적 실패로 고객뿐 아니라 미국정부도 위험에 처했다"고 지적한 바 있다. 반면 폐쇄적 생태계를 가진 애플은 2020년 맥 운영체제(OS)에 더 이상 이같은 커널 수준 액세스를 허용하지 않기로 했다. 업계 관계자는 "애플과 다른 윈도의 개방성은 이와 상호작용하는 강력한 소프트웨어 개발 환경을 제공한다"면서도 "하지만 이 소프트웨어에 오류가 생겼을 때는 그만큼 시스템 전체에 치명적인 결과를 낳는다"고 지적했다. 이번 글로벌 먹통 사태는 크라우드스트라이크가 MS의 클라우드 서비스 '애저'를 통해 배포한 보안 업데이트 패치가 MS 윈도10과 충돌하면서 발생했다. 이 과정에서 전 세계 850만 대 기기에서 블루스크린(비정상 종료)이 나타났고, 피해액은 10억 달러(약 1조4천억원)를 넘길 것으로 추산됐다. 크라우드스트라이크는 CEO가 나서 고객에게 사과했지만 피해 고객에게 보상할지에 관해서는 언급하지 않았다. 이번 사태로 커츠 CEO는 미국 하원 국토안보위원회 청문회 소환을 요구받았고, 회사 주가는 2거래일 연속 두 자릿수 감소세를 보이며 급락했다. MS 측의 주장에 EU는 즉각 반발했다. EU 집행위원회 레아 쥐버르 경쟁 담당 대변인은 지난 23일(현지시간) 정례브리핑을 통해 "MS는 사업 모델을 자유롭게 결정할 수 있고 EU 경쟁법에 따라 위협에 대응하기 위해 보안 인프라를 조정할 수 있다"며 "이 사건은 EU에 국한되지 않았고 MS는 사건 전후 집행위에 보안 우려를 제기한 적 없다"고 반박했다.

2024.07.24 10:20장유미

마이크로소프트-구글, 스파이웨어 차단 법정분쟁 지원

마이크로소프트와 구글을 비롯한 글로벌 IT기업들이 개인정보 탈취에 주로 악용되는 스파이웨어의 확산을 막기 위한 법정분쟁 지원에 나섰다. 24일 MS파워유저 등 외신에 따르면 마이크로소프트와 구글은 콜럼비아대학 산하 '나이트 퍼스트 어멘드먼트 인스티튜트(이하 나이트연구소)'에서 NSO그룹을 상대로 제기한 법정 소송에 대해 참고인 의견서를 제출했다. 이번 의견서는 마이크로소프트와 구글을 비롯해 링크드인, 깃허브, 트렌드마이크로, 빅 클라우드 컨설턴트 등 IT기업들이 대거 참여했으며, 나이트연구소를 지지한다는 내용이 담겼다. 마이크로소프트 측은 NSO 그룹 같은 사이버용병 조직이 세계적 보안과 프라이버시를 손상시키고 있지만 책임을 회피하고 있다며 그들의 행동에 대해 법적 결과를 받아야 한다고 주장했다. 또한 이러한 공격이 미국 영토 밖에서 발생하더라도 해킹 방지법에 따라 사이버 공격 피해자가 조치를 취할 수 있도록 더 강력한 법적 지원을 마련할 것을 촉구했다. 이들이 나이트연구소의 법정분쟁 지원에 나선 이유는 이스라엘의 사이버용병 기업인 NSO그룹의 행위가 전 세계적으로 국가와 개인의 자유를 위협하고 있기 때문이다. 사이버용병 기업은 해킹이나 피싱 등 사이버공격 기능을 개발하고 판매하는 기업이나 조직을 말한다. NSO 그룹의 페가수스는 아이폰과 안드로이드 등 모바일장비에 침투해 사용자의 위치 데이터, 통화, 메시지 등을 무단으로 접근하고 감시할 수 있어 높은 악명을 가지고 있다. NSO그룹에 소송을 제기한 나이트연구소는 언론의 자유를 보장하기 위한 비영리 단체다. 지난 2022년 11월 엘살바도르의 독립 뉴스기관인 엘파로(El Faro)가 NSO그룹의 페가수스를 악용한 해킹에 시달리자 미국 연방 법원에 대신 소송을 제기한 것이다. 당시 엘파로 측은 2020년 6월부터 2021년 11월 사이에 직원들이 226회에 걸쳐 페가수스의 감염을 겪었다고 주장했다. 이러한 공격을 통해 엘파소의 기자들은 아이폰과 안드로이드 등 스마트폰에 저장된 개인데이터를 도난당했으며 통신 및 활동이 감시됐다. 특히 이러한 공격은 엘 파로에서 중요한 조사 보도를 발표했을 때 급증한 것으로 나타났다. 이에 나이트연구소는 미국의 컴퓨터 사기 및 남용법(CFAA)을 위반했다며, 법원에 NSO 그룹이 감시지시한 고객을 식별하고, 공격을 통해 얻은 모든 정보를 식별, 반환 및 삭제할 것을 요구했다. 더불어 해당 사건에 대해 페가수스 같은 스파이웨어 기술이 특정 정부나 조직에서 악용될 경우 언론과 시민의 자유를 위협할 수 있다는 것을 보여주는 사례라고 비판했다. 하지만 피해자가 엘살바도르 기업이고 고소를 당한 조직도 이스라엘 기업이라 미국 내 법안으로 처리하기 어려워 2년 가까이 지연됐다. 이에 마이크로소프트와 구글을 비롯한 IT기업들도 나이트연구소의 의견에 공조하며 소송에 동참한 것이다. 마이크로소프트 에이미 호건 버니 사이버 보안 정책 및 보호 총괄 관리자는 "사이버 용병에서 개발한 상업용 스파이웨어의 확산은 중대한 국가 안보 위협"이라며 "전 세계 개인 및 조직의 민감한 정보, 위치 데이터 및 통신에 대한 무단 액세스를 가능하게 하여 글로벌 보안 및 개인 정보 보호를 훼손하며 인권과 민주주의를 위협할 수 있다"고 설명했다. 이어서 "우리는 정부, 산업 및 시민 사회의 파트너와 협력해 사이버 용병 회사의 활동을 제한하기 위해 노력해왔다"며 "앞으로도 사이버 용병이 사이버 공간에서 허가 없이 사용자에게 접근해 도청하거나 데이터를 탈취하는 행위를 적극적으로 막을 것"이라고 강조했다.

2024.07.24 10:12남혁우

"신고하든지"...쿠팡 리뷰 체험 사기 응해보니

"최OO 고객님 맞으신가요? 쿠팡 마켓플레이스에서 연락 드렸습니다." 지난 22일 오후 3시. 회사에서 근무 중이던 최모(31)씨는 모르는 번호로부터 걸려 온 전화를 받았다. 발신 번호가 '010'으로 시작하는 개인 번호였기에 택배 기사나 업무 관계자가 건 전화로 예상했으나, 발신자는 자신을 '쿠팡 플레이스 직원'으로 소개했다. 발신자는 "쿠팡 마켓플레이스에서 후기 체험 이벤트를 진행하고 있다"며 "제품을 주문하고 30자 이내 리뷰를 작성하면 4만원 상당의 수분크림을 무료 제공한다"고 말했다. 이어 "구매비나 배송비는 따로 들어가지 않는다"며 "카카오톡에 접속해 지금 불러주는 아이디를 친구 추가하고 '쿠팡 체험단 신청'이라는 메시지를 보내라"고 재촉했다. 최씨는 발신자의 말대로 카카오톡을 통해 '쿠팡 체험단 신청'이라는 메시지를 보냈다. 그러나 곧 이상한 낌새를 느꼈다. 상대가 회원가입을 하라며 보낸 링크가 쿠팡이 아닌 처음 듣는 이름의 쇼핑몰이었기 때문이다. 리뷰 체험 대한 소비자 관심, 사기로 악용 23일 관련 업계에 따르면, 최근 쿠팡을 사칭한 리뷰 체험단 사기가 기승을 부리고 있다. 위에 언급된 최씨의 사례도 전형적인 '리뷰 체험단 사칭 사기'다. 구체적인 수법은 이렇다. 피해자에게 전화로 리뷰 체험을 권유하고 카카오톡 아이디로 체험 참여 의사를 밝히라고 안내한다. 이후 피해자에게 불법 사이트 링크를 공유해 소액을 결제하게 하고, 즉시 현금 인출이 가능한 포인트를 지급하며 피해자의 의심을 잠재운다. 점점 구매를 요구하는 물품의 금액을 높이는 동시에 피해자에게 선입금을 요구하며 현금을 탈취한다. 이은희 인하대 소비자학과 교수는 "온라인을 통한 돈벌이가 보편화되며 사기 가해자의 활동 영역이 오프라인에서 온라인으로까지 확대됐다"고 분석했다. 이어 "특히 리뷰 체험은 두세줄 정도 후기를 적는 방식으로 어렵지 않게 참여할 수 있어 많은 소비자가 관심을 가진다"며 "이런 관심을 악용하는 사기 가해자에 의해 리뷰 체험단을 사칭한 신종 범죄가 등장하는 것"이라고 설명했다. 잡히지 않을 것이라는 '자신감' 기자가 제보받은 사기 계정으로 카카오톡 메시지를 보내봤다. 쿠팡 사이트가 아닌 다른 쇼핑몰에서 상품을 배송하는 이유를 묻자 상대는 답변을 피했다. 재차 묻자 "그냥 후기 참여하지 말라"는 답이 돌아왔다. "쿠팡마켓플레이스 어느 부서 소속이냐"는 질문에도 답하지 않았다. 신고를 하겠다고 하니 "신고하세요"라는 말만 남긴 채 기자의 카카오톡 계정을 차단했다. 법무법인 로하스 강현구 변호사는 "피싱 조직의 총책은 중국, 동남아에서 사기 범행을 총괄하는 경우가 많다"면서 "사기금을 현금화하기 위해 수수료를 주겠다며 한국인을 포섭해 국내의 대포통장이나 계좌를 사기에 사용한다"고 설명했다. 또 "한국인 가해자를 검거하며 총책이 누구인지 추측이 가능하나 타국과 공조 수사를 통한 총책 검거는 현실적으로 쉽지 않다"며 "각 국가가 외국인 피해자를 위해 수사 역량을 쓰는 것에 적극적이지 않기 때문"이라고 했다. 이어 "이 때문에 가해자는 수사기관에 잡히지 않을 것이라는 자신감이 있는 것"이라고 덧붙였다. 범죄 발생 막기 위한 추가적 대안 필요해 피해자들은 사기 일당의 제안을 쿠팡 공식 리뷰 체험단 활동으로 착각하는 경우가 많다. 쿠팡에서 운영하는 공식 리뷰 체험단은 외부 사이트가 아닌 쿠팡 앱 내에서만 진행되지만, 이를 잘 알지 못하는 소비자들이 사기에 당하게 되는 것이다. 쿠팡 측은 지난 5월 고객센터 공지를 통해 "쿠팡은 이벤트 참여 안내 목적의 전화 연락을 하지 않는다"며 "출처를 알 수 없는 인터넷주소를 유도할 경우 절대 클릭하지 말고 쿠팡 공식 웹사이트가 맞는지 확인하라"고 안내했다. 그러나 해당 공지로부터 약 두달이 지난 지금, 여전히 사칭 사기가 활개를 치고 있어 추가적 대안이 필요하다는 주장이 제기된다. 이은희 교수는 "소비자의 피해를 방지하기 위해 이용자가 많은 커뮤니티에 안내글을 올리는 등 플랫폼 측의 더욱 적극적인 예방 활동이 필요하다"고 강조했다. 강현구 변호사는 "피해금이 이미 가해자에게 송금된 이후에야 지급 정지 조치되는 경우가 많다"며 "사기 관련 계좌로 피해금이 넘어갈 때 금융기관에서 필터링하는 장치가 마련돼야 한다"고 강조했다.

2024.07.23 18:18조수민

노드VPN "클론 피싱 주의하세요"

합법적인 이메일과 웹사이트를 가장해 개인정보 유출을 유도하는 '클론 피싱' 해킹 공격이 잇따르는 가운데 노드VPN이 보안 대책을 강구했다. 23일 노드VPN에 따르면 클론 피싱 목적은 해킹 대상의 개인정보를 빼내는 것이다. 우선 해커는 은행·고객센터·기업 등의 메일이나 웹사이트를 복제해 해킹 대상의 접속을 유도한다. 이에 대상이 반응해 비밀번호를 변경하거나 링크를 클릭하는 등 지시 받은 행위를 하면 정보가 자동으로 유출된다. 노드VPN은 클론 피싱이 원본과 유사한 복제품을 만들어 피해자의 방심을 초래하기에 매우 교묘한 사회공학적 해킹방식이라고 강조했다. 이달 19일 크라우드스트라이크 보안 패치로 마이크로소프트 시스템 장애가 발생했을 때도 이를 악용한 클론 피싱 시도가 발생했다. 크라우드스트라이크는 회사 지원팀을 사칭한 피싱 메일과 사이트들을 다수 발견했다고 밝혔다. 이에 따라 노드VPN은 클론 피싱 사례를 방지하기 위해 다양한 예방 전략을 소개했다. 우선 이메일을 받을 때 발신자의 주소를 잘 확인해 가짜 이메일인지 확인해야 한다. 또 이메일 내 웹사이트 링크가 미심쩍다면 클릭하지 않아야 한다. 마지막으로 스팸 필터로 위험한 이메일을 걸러내는 선제적 예방조치를 취해야 한다. 안드리아누스 바르멘호벤 노드VPN 보안 자문위원은 "클론 피싱 공격은 개인적으로 사용하는 매체라는 메일의 특성을 응용해 한 단계 더 진화한 해킹 방식"이라며 "이메일 내용을 성급히 믿지 말고 발송자에게 전화로 다시 확인해야 한다"고 강조했다.

2024.07.23 17:38조이환

컴투스플랫폼, 블록체인 투표 솔루션 '엑스플래닛 보트' 공개

컴투스홀딩스(대표 정철호)의 자회사 컴투스플랫폼(대표 최석원)은 블록체인 기반 B2B 투표 솔루션 '엑스플래닛 보트(X-PLANET VOTE)'를 본격적으로 선보인다고 23일 밝혔다. 엑스플래닛 보트는 모든 데이터를 블록체인에 기록해 위변조를 방지하고, 모두가 신뢰할 수 있는 투표 결과를 보장한다. 이를 통해 기업은 투표와 설문조사를 보다 투명하게 수행하고, 합리적인 의사 결정을 내릴 수 있다. 또한 이용자 친화적인 인터페이스를 지원해 간편하게 투표에 참여할 수 있으며, 이용자와의 접점을 확대하거나 커뮤니티를 활성화하는 데에 기여한다. 특히 특정 NFT 보유자만 투표에 참여하도록 설정할 수도 있다. 앞서 컴투스플랫폼에서 진행한 '붕어빵 유니버스' 공모전은 팬덤을 형성한 '붕어빵' NFT 홀더들이 참여해 높은 이해도와 애정을 바탕으로 당선작을 결정했다. 이는 엑스플래닛 보트가 각종 팬덤 프로젝트에 효과적으로 활용될 수 있음을 보여준다. 엑스플래닛 보트 공개를 기념해 24일 오후 6시부터 '빛의 계승자: 이클립스' NFT 에어드랍 이벤트를 진행한다. 이번 NFT는 인기 일러스트 작가 '쿠나'가 그린 일러스트와 게임 캐릭터가 조화를 이룬다. 또한, '빛의 계승자: 이클립스' NFT 홀더들을 대상으로 엑스플래닛 보트가 활용된 캐릭터 인기 투표가 진행되며, 투표 참여 시 게임에서 사용 가능한 소환석 상자 아이템 등 풍성한 선물을 지급한다. 컴투스플랫폼 이루다 이사는 “엑스플래닛 보트는 투표 안건 발의부터 진행 상황, 개표 결과까지 블록체인에 온전히 기록돼 위변조나 해킹의 우려가 없다”며 “웹3가 적용된 투표 기능을 도입하길 원하는 기업들을 대상으로 맞춤형 솔루션을 지원하겠다”고 전했다. 컴투스플랫폼은 미래 콘텐츠 산업의 패러다임을 선도하는 IT 기업이다. 글로벌 게임 서비스에 특화된 게임 백엔드 서비스 플랫폼(GBaaS) '하이브(Hive)', NFT 마켓플레이스 'X-PLANET' 등 세계 시장을 겨냥한 첨단 인프라를 구축하고 서비스하고 있다.

2024.07.23 10:59이도원

글로벌 'IT 대란' 주범 크라우드스트라이크 CEO, 美 하원 청문회 소환

전 세계 경제·의료·교통을 마비시킨 주범으로 꼽힌 사이버보안 업체 크라우드스트라이크 수장이 미국 국회에 소환된다. 23일 로이터, 워싱턴포스트 등 외신에 따르면 미 하원 국토안보위원회는 조치 커츠 크라우드스트라이크 최고경영자(CEO)를 청문회 증인으로 불렀다. 지난 19일 발생한 전 세계 마이크로소프트 윈도 운영체제(OS) 마비 사태 경위와 향후 대처 방안을 오는 24일 열릴 청문회에서 묻기 위해서다. 이에 크라우드스트라이크는 미 하원 감독위원회, 에너지·상무위원회 위원들을 대상으로 한 브리핑에 이어 하원 의회 청문회까지 나서야 하는 상황이 됐다. 이번 결함이 윈도 OS에서만 발견됐다는 점도 청문회 논쟁거리로 떠오를 전망이다. 크라우드스트라이크는 지난 19일 성명을 통해 맥, 리눅스 등에선 관련한 오류가 발생하지 않았다고 발표했다. 마이크로소프트는 이번 사태로 약 850만 대의 컴퓨터가 피해를 봤다고 추산했지만 응급 의료, 교통, 콜센터 등 구체적으로 어느 업계가 얼마나 피해 입었는지 여전히 조사 중이다. 워싱턴포스트는 이날 미국 911을 포함해 응급 의료 체계가 마비됐으며 영국 스카이 뉴스는 북아일랜드 GP 진료소 3분의 2가 영향을 받았다고 밝혔다. 영국 런던 내셔널레일 등 교통편도 큰 혼란을 겪은 것으로 전해졌다. 후폭풍도 여전하다. 지난 22일 뉴욕타임스 보도에 따르면 미 델타 항공은 승객 이송에 어려움을 겪고 있다. 같은 날 AP통신은 마이크로소프트의 지원을 제대로 받지 못하는 미국 중소기업들 중심으로 급여 지급 연기·계약 취소 등 피해가 속출하고 있다고 보도했다. 향후 대책도 청문회 안건 중 하나다. 마크 그린 국토안보위원회 위원장과 앤드류 가베리노 사이버보안위원회 위원장은 중국·러시아·북한 등 미국에 적대적인 국가들이 이 사건에 대한 미국의 대응을 면밀히 지켜보고 있다고 말했다. 이번 사태를 모방한 사이버 테러가 발생할 수 있다는 일각의 주장에 대해 직접적으로 언급한 것이다. 런던대 마리 바섹 컴퓨터공학과 교수는 "마이크로소프트와 윈도는 전 세계 수십억 명의 사람들이 사용하는 표준 소프트웨어"라며 "크라우드스트라이크의 버그는 광범위한 컴퓨터들에 영향을 끼친다는 것이 가장 큰 문제"라고 설명했다. 마이크로소프트는 비판에 대해 직접 언급을 피했다. 기업 관계자는 "고객 시스템 복구를 돕기 위해 적극적으로 지원하는 중"이라고 밝혔다. 크라우드스트라이크는 국토안보위의 공개 소환 요청에 별도의 입장을 내놓지 않았다. 조지 커츠 CEO는 지난 19일 "영향을 입은 고객 및 파트너와 협력해 모든 시스템이 정상적으로 복구되도록 계속 노력하고 있다"고 해명했다.

2024.07.23 10:37양정민

KT, SW기반 모빌리티 솔루션 '사이버 보안' 국제 인증 확보

KT는 소프트웨어 기반 모빌리티 솔루션에 대해 ISO/SAE 21434에 기반한 사이버 보안 관리체계(CSMS) 국제 인증 받았다고 23일 밝혔다. ISO/SAE 21434는 자동차의 소프트웨어 설계부터 개발, 테스트, 양산 이후의 단계까지 사이버 보안 프로세스 및 요구 사항을 정의하는 국제표준이다. KT는 글로벌 제품 안전 인증 기관인 UL솔루션스로부터 소프트웨어 기반 모빌리티 솔루션의 사이버 보안 기준을 충족한 것으로 평가받았다. 최근 해킹 등 사이버 위협을 활용한 도난, 운행 방해 등의 해외 사례가 지속 발생하는 만큼 보안 역량은 매우 중요해지고 있다. KT는 AI 활용 데이터 분석 등 AX 역량을 활용한 차량용 인포테인먼트(IVI) 및 교통 관제 솔루션 등 다양한 소프트웨어 기반 모빌리티 솔루션을 운영 중인 만큼 사이버 보안 대응이 반드시 필요하다. 특히 사이버 보안 관리 체계와 관련해 유럽은 2022년 7월부터 56개 협약국에 신차를 출시하기 위해 인증을 의무적으로 받아야하며 올해 7월부터 생산·판매되는 모든 자동차에 규제가 적용된다. 또한 우리나라도 올해 2월 자동차 관리법 개정안을 통해 사이버 보안 관리체계 의무화가 공표됐고 2025년 하반기 신차부터 적용될 예정이다. KT는 이번 사이버 보안 소프트웨어 산출물과 관리체계, 차량 모의 해킹 테스트 등을 통해 내부 보안 역량을 증명했고 자체 보유한 네트워크 및 플랫폼을 위한 IT보안정책에 대해 최상급 평가를 받았다. 이를 통해 KT는 모빌리티 소프트웨어 보안성 및 자동차 사이버 위협 대응 역량 등에 대해 국제 수준의 보안 요구 사항을 충족했다. 최강림 KT 모빌리티사업단장은 “KT는 모빌리티 서비스와 솔루션을 제공함에 있어 AICT를 기반으로 차량 내 소프트웨어 솔루션, 데이터 기반 차량 품질 문제 분석 등 다양한 기술을 개발해 적용하고 있다”며, “다가오는 소프트웨어 중심 차량 시대를 맞아 KT는 글로벌 수준의 안전한 사이버 보안이 적용되고 고객의 요구사항에 최적화된 소프트웨어 솔루션 서비스를 개발 및 제공하겠다”고 말했다.

2024.07.23 09:37최지연

"쌈박한 공공 서비스 찾습니다"···정부, '거브테크' 창업경진 대회 첫 시행

정부가 거브테크(GovTech) 창업 경진대회를 처음으로 시행한다. 정부에 따르면, '거브테크'는 ICT 기술 기반 기업이 데이터 및 AI 등을 활용해 ▲공공부문 대국민 서비스 ▲공공‧지역 현안 및 사회 문제해결 ▲공공서비스 등에 제공하는 새로운 방식의 솔루션 또는 서비스를 말한다. 22일 디지털플랫폼정부위원회(디플정위, 위원장 고진)와 과학기술정보통신부(과기정통부)는 디지털플랫폼정부 기반의 혁신적 아이디어를 보유한 유망창업자를 발굴, 거브테크(GovTech) 기술창업을 유도하기 위해 '2024년 GovTech 창업경진대회'를 개최한다고 밝혔다. 올해 처음 개최하는 행사다. 국민 누구나 개인 또는 2인 이상 팀을 구성해 참여할 수 있다. 2개 분야로 진행한다. 첫째, 아이디어 기획(자유과제) 둘째, 제품 및 서비스 개발(자유과제, 지정과제)이다. 자유과제는 공공서비스 전 분야(의료, 교통, 주거, 복지 등)의 거브테크 관련 아이디어를, 지정과제는 정부‧지자체‧공공기관 수요조사로 발굴한 7개 과제에 대한 서비스(솔루션)를 제안하면 된다. 접수 기간은 다음달 5일~30일까지 약 25일간이다. 참가자 이해를 돕기 위해 다음달 1일 줌으로 온라인 설명회를 연다. 설명회에서는 경진대회 개요, 참가 요령과 함께 공공부문의 대국민 서비스, 공공현안 및 지역사회 문제해결, 공공서비스 등에 제공하는 새로운 방식의 솔루션 등을 위한 초보자‧스타트업이 도전할 수 있게 공공데이터 기초 활용 교육 강좌도 시행한다. 온라인 사전설명회 참여 링크는 경진대회 홈페이지와 운영사무국 카카오톡 채널 공지사항에서 확인할 수 있다. 1차 서면평가(9월)에서 최종 수상작의 3배수(36개) 내외를 선정하고 2차 평가 진출작을 뽑는다. 2차 평가 진출작은 공공데이터 심화 교육과 1:1 전문 자문(멘토링)을 제공, 결과물을 고도화하고 사업화 가능성을 높인다. 이후 최종 결과물에 대한 2차 발표평가(11월 초)를 거쳐 수상작 12개를 최종 선정한다. 최종 선정한 12개 수상자(팀)에게는 총 8000만원 상금과 디지털플랫폼정부위원회 위원장상(3점), 과기정통부장관상(3점), 정보통신산업진흥원장상(10점)을 준다. 수상자(팀)는 차년도 거브테크 창업기업 지원사업 참여 시 우대 혜택도 준다. 경진대회 추진 방향과 구체적 지원 내용, 과제 선정 절차 등 공모에 대한 자세한 내용은 운영사무국이나 '2024년 거브테크 경진대회 홈페이지 'koreagovtech.or.kr'에서 확인할 수 있다. 과기정통부 김경만 인공지능기반정책관은 "이번 대회를 통해 민간의 기술‧아이디어를 활용한 다양한 대국민 서비스 혁신 사례가 발굴되기를 기대한다”며 “민간의 창의적이고 혁신적인 역량을 활용해 함께 만들어가는 디지털플랫폼정부 혁신생태계 조성을 위해 노력하겠다”고 밝혔다. 디지털플랫폼정부위원회 이승현 플랫폼데이터혁신국장은 "처음으로 개최하는 거브테크 창업경진대회를 통해 디지털플랫폼정부에 부합하는 대국민 혁신서비스 아이디어를 가진 거브테크 창업기업의 활성화에 크게 기여할 것으로 생각한다”며 “디지털플랫폼정부위원회에서도 향후 유망한 거브테크 분야 창업기업을 적극 지원해 글로벌 경쟁력을 갖출 수 있게 집중 지원하겠다"고 밝혔다

2024.07.23 07:15방은주

[유미's 픽] "또 올랐네"…MS發 IT 대란에 남 몰래 웃는 韓 보안 기업, 가치 제고 기회 잡나

마이크로소프트(MS) 클라우드 서비스 장애 사태로 전 세계적 혼란이 빚어진 가운데 저평가된 국내 보안기업들이 이번에 존재감을 키울 수 있을지 주목된다. 그간 국내 보안 기업들은 글로벌 기업들에 비해 주목 받지 못했지만, 소수 특정 기업에 대한 의존도를 줄여야 한다는 평가가 이어지며 우수한 기술력을 지닌 업체들이 재조명 되는 분위기다. 22일 업계에 따르면 엔드포인트 보안부문 세계 1위 사이버보안기업 크라우드스트라이크(CRWD)의 팔콘 센서 업데이트가 지난 19일 MS 윈도우 시스템과 충돌한 후 국내 일부 보안기업이 증권가에서 주목 받고 있다. 국내 보안업계를 이끌고 있는 안랩의 주가는 이날 오후 3시 2분 현재 전 거래일보다 1.33% 오른 6만1천100원을 기록 중이다. 안랩은 정부가 일찌감치 정보보호 컨설팅 전문 기업으로 지정한 곳으로, 공공기관 보안에 취약한 부분이 있는지 점검하고 대응책을 제시하고 있다. 이를 기반으로 다양한 보안 시스템을 꾸준히 공급하고 있는 상태로, 정부와 공공기관 대부분에 보안 시스템을 납품 중인 것으로 알려졌다. 덕분에 안랩은 공공기관의 디지털 전환(DX) 사업자 선정 때도 유리한 고지에 올랐다. 최근에는 정부 SaaS(서비스형 소프트웨어) 육성 사업에 MSP(클라우드 관리 서비스 사업자)로도 선정됐다. 이는 국내 SaaS 생태계를 활성화하고 공공부문에 민간 클라우드를 도입해 공용 클라우드 서비스를 확대하는 사업으로, 보안을 넘어 국내 MSP에서도 '안랩 클라우드'로 영역을 빠르게 확장하고 있다. 모니터랩도 이번 MS 사태의 최대 수혜주로 떠올랐다. 지난해 5월 코스닥 시장에 성공적으로 데뷔한 이곳은 웹방화벽 'AIWAF'를 주력 제품으로 앞세워 국내 보안 시장에서 빠르게 영역을 확장하고 있다. 웹방화벽은 웹서버를 대상으로 시도되는 해킹공격을 막아주는 보안 제품으로, 웹사이트 위변조나 부정 로그인, 민감정보 유출 등을 차단하는 기능을 수행한다. 이곳의 주요 서비스는 서비스형 보안(SECaaS) '아이온클라우드'로, 고객의 시스템과 사용자가 어디에 있더라도 신속하고 간편하게 합리적인 비용으로 보안 서비스를 이용할 수 있다. 모니터랩의 기술력은 삼성전자를 비롯해 LG전자, 네이버 등 국내외 8천여 개 고객들이 이미 인정해 서비스를 도입했다. 덕분에 모니터랩은 이번 사태 이후 주가가 급격히 올라 이날엔 전 거래일 대비 무려 17.29% 증가한 4천985원을 기록했다. 이날 주가(9천300원)가 9.03% 증가한 지니언스도 'IT 대란' 영향으로 사업 기회가 늘어날 것이란 긍정적인 전망이 나왔다. 지니언스의 EDR 솔루션은 지난해 조달시장 점유율 78%로 압도적인 점유율 1위를 기록 중이다. EDR은 기존에 알려지지 않은 유형의 공격까지 탐지·대응할 수 있는 단말기 기반 보안 솔루션이다. 지니언스는 현재 월스트리트 금융기관 등 50곳 이상의 고객사를 확보한 상태다. 심의섭 NH투자증권 연구원은 "지니언스는 원격환경에서 운영되는 클라우드와 달리 온프레미스 기반으로 운영 안정성을 확보했다"며 "이번 사태에 따른 각국의 보안 정책 강화로 사업 기회가 부각될 전망"이라고 말했다. 샌즈랩도 주가가 상승세를 보였다. 이날 주가는 전 거래일 대비 3.46% 오른 8천70원으로, 지난 19일에는 시간외 매매에서 한 때 8천580원까지 치솟았다. 샌즈랩은 ▲인공지능(AI) 기술과 빅데이터를 활용한 사이버 위협 인텔리전스 서비스 'CTX' ▲네트워크 위협 탐지 및 대응 'MNX' 솔루션을 운영하는 보안 기업이다. 현재 생성형 AI, 거대언어모델(LLM)을 활용한 사이버 보안 기술 연구 개발에 주력 중으로, 지난 3월에는 차세대 AI 사이버 보안 기술 개발을 위해 MS와도 업무 협약을 맺었다. SGA솔루션즈의 주가도 전 거래일 대비 21.43% 오른 663원에 거래됐다. 서버 보안을 핵심 사업으로 두고 있는 이곳은 최근 IT 환경의 변화에 따라 클라우드, 제로 트러스트 등으로 사업 영역을 확장하고 있다. 앞서 지난 5월에는 과학기술정보통신부 '정보 보호 핵심 원천기술 개발' 사업의 '안전한 클라우드 네이티브 환경을 위한 클라우드 심층 방어 보안 프레임워크 기술 개발' 과제에 주관기관으로 선정돼 주목 받았다. 라온시큐어도 이날 주가가 1.82% 오른 2천235원을 기록했다. 이곳은 IT 통합 보안 인증 기술력을 경쟁력으로 가진 코스닥 상장사로, 블록체인 기술에 기반한 DID 솔루션에 역량을 집중하고 있다. DID 솔루션은 탈중앙화 신원증명(Decentrailized Identifiers)을 말한다. 업계 관계자는 "MS는 클라우드 컴퓨팅 시스템으로 전환하면서 해킹에 취약했던 '윈도'와 이메일, 기업 서비스 등 기존 제품의 개선에 소홀히 했다"며 "이로 인해 크라우드스트라이크가 제공하는 것과 같은 보안 소프트웨어의 필요성이 더 커졌다"고 설명했다. 그러면서 "이번 전 세계적인 전산망 마비 및 서비스 장애 사태로 사이버 보안에 대한 경각심이 확대됐다"며 "각국의 정책 강화 움직임이 이어지면서 국내 기업들의 사업 기회가 부각될 듯 하다"고 관측했다. 내년 여름께 기업공개(IPO)를 앞두고 있는 S2W도 이번 일이 호재가 될 것으로 보인다. S2W는 사이버 보안 및 AI 기술 시장에서 세계 최고 수준의 기술력을 인정 받고 있는 기업으로, 서상덕 대표와 카이스트 네트워크 보안 전문 연구진들이 2018년 공동 설립했다. 현재 다크웹 탐지와 텔레그램 모니터링을 거쳐 정보를 수집한 뒤 자체 분석한 결과를 해킹, 마약, 피싱, 인신매매 등 방지와 관련된 국내외 기관에 제공하고 있다. 이곳은 우수한 기술력을 앞세워 대만 증권거래소, 철도청, 중화텔레콤 등에 설루션을 공급하고 있으며 최근에는 인도네시아 기관과도 수출 계약을 체결했다. 이르면 연말 싱가포르, 일본 기관들과도 계약할 것으로 예상되며 사우디아라비아, 카타르 등 기관들과도 도입을 논의하고 있다. 기업 가치는 현재 1천억원 안팎이다. 키움증권 김승혁 연구원은 "이번 사건은 오히려 사이버 보안 필요성을 피부로 체감하게 만든 이벤트"라며 "사이버 보안 회사가 문제를 일으켜서 관련 불확실성이 높아졌음에도 당사자인 크라우드스트라이크를 제외한 대부분의 사이버 보안 기업들 주가는 오히려 높아졌다"고 설명했다. 이어 "사이버 보안에 대한 근본적 필요성이 AI 시대를 맞아 고조될 경우 (기업들의) 중장기 성장성 역시 긍정적일 수 있다"고 덧붙였다. 업계에선 이번 MS 사태가 국내 보안 시장을 확대할 절호의 기회라고 봤다. 현재 국내 보안 시장 규모는 현재 6조원가량에 불과한 상태로, 11조원 규모인 일본에 비해 절반 수준으로 저평가 돼 있다. 또 글로벌 사이버 보안 시장 규모와 비교하면 더욱 미미하다. 시장조사기관 마켓앤마켓에 따르면 글로벌 사이버 보안 시장은 2023년 1천904억 달러(약 264조8천400억원)에서 오는 2028년 2천985억 달러(약 415조2천억원)로 매년 9.4% 성장할 것으로 예측된다. 포춘 비즈니스 인사이트에서도 시장 규모를 2020년 1천531억 달러(약 208조원)에서 올해 2천200억 달러(약 300조원), 2028년 3천661억 달러(약 499조원)까지 커질 것으로 전망했다. 업계 관계자는 "글로벌 보안 시장에 대한 긍정적인 전망 덕분에 팔로알토네트웍스·크라우드스트라이크·포티넷 등 해외 기업은 지난해부터 주가가 고공행진을 이어가고 있다"며 "반면 국내 기업들은 시장 전망 대비 전반적으로 저평가 받고 있는 탓에 그간 주가가 제자리 걸음을 걸었다"고 분석했다. 하지만 이번 일로 국내 보안 기업들이 재조명되면서 해외 진출에도 훈풍이 불 것으로 기대됐다. 국내 기업들은 최근 글로벌 고객사를 대거 끌어들이기 위해 미국뿐 아니라 중동, 동남아 등을 중심으로 영업력을 집중시키고 있다. 올해 일본, 사우디아라비아, 미국 등에서 열린 굵직한 보안 전시회에 안랩, 지니언스, 티오리, 지엔, ICTK 등 국내 기업들이 참석한 것도 이의 일환이다. 업계 관계자는 "국내 보안 기업들이 매년 꾸준한 실적 성장을 지속하고 있음에도 비수기 실적 부진과 더불어 관심 소외 등으로 주가가 저평가 돼 있었다"며 "20여년 전부터 글로벌 진출을 시도해 온 국내 보안 기업들이 MS 사태를 기회로 삼고 시장 개척을 통한 기업 가치 끌어올리기에 적극 나설 필요가 있다"고 밝혔다.

2024.07.22 16:45장유미

주요 가상자산 거래소, 이용자보호법 시행에 준비금 적립-보험 가입 마무리

국내 가상자산 원화거래소가 가상자산이용자보호법 시행에 따른 준비를 마무리했다. 가상자산 업계에 따르면 디지털자산거래소공동협의체(DAXA) 소속 주요 가상자산 거래소 다섯 곳은 가상자산이용자보호법이 요구하는 준비금 적립 또는 보험 가입을 완료한 상태다. 업비트, 빗썸, 코인원, 코빗 등은 준비금 적립 형태로 만에 하나 있을 해킹과 전산장애 등으로 인해 발생할 수 있는 문제에 대비하고 있다. 고팍스는 가상자산이용자보호법이 시행되기 하루 전날인 지난 18일 저녁 삼성화재 가상자산사업자 배상책임보험에 가입을 마쳤다. 가상자산이용자보호법에는 원화 거래소가 위탁받은 코인의 80% 이상을 콜드월렛에 보관하도록 하는 의무가 명시됐다. 또한 핫월렛에 보관 중인 가상자산은 가치의 5% 이상에 대해 회계 기준상 이익잉여금으로 준비금을 적립하거나 최소 30억 원 이상을 보상 한도로 하는 보험에 가입해야 영업을 지속할 수 있다. 고팍스 관계자는 "가상자산이용자보호법을 준수하기 위해 보험 가입을 결정했다. 투자자 보호를 위해 투명한 투자 환경을 만들도록 하겠다"라고 말했다. 고팍스 외에 C2C 거래소와 수탁 업체들도 가상자산사업자 배상책임보험 가입으로 가상자산이용자보호법을 준수하고 나섰다. C2C 거래소와 수탁 업체에는 최소 5억 원 이상의 보상 한도가 책정된다. 가상자산 업계에 따르면 삼성화재와 KB손해보험 등이 출시한 가상자산사업자 배상책임보험에는 C2C 거래소와 가상자산 수탁 업체 등 10여 곳이 가입한 상태다. 준비금 마련 혹은 보험 가입 의무 조항에 대해 가상자산 업계는 이용자 보호와 시장 투명성을 위해 반드시 필요한 조치라는데 동의하는 모습이다. 다만 가상자산 사업 형태에 따라 각기 다른 형태의 의무를 부과할 필요가 있다는 지적도 이어진다. 가상자산 업계의 한 관계자는 "수탁 업체는 이용자 자산을 모두 콜드월렛에만 보관한다. 그럼에도 거래소와 같은 가상자산사업자 배상책임보험에 가입해야 하는 상황이다"라며 "가상자산 시장이 활성화될 수록 가상자산 수탁 시장에 뛰어드는 스타트업이 늘어날 수 있는데, 이런 식으로 초기 자본 부담이 늘어난다면 신규 주자가 시장에 진입하기 어려울 수 밖에 없다"라고 지적했다.

2024.07.22 16:04김한준

SK스토아, '레디, 쇼핑 파리' 기획전…쇼핑 지원금 선착순 제공

SK스토아(대표 박정민)는 22일부터 올림픽이 끝나는 8월 11일까지 '레디, 쇼핑 파리!' 기획전을 진행한다고 이날 밝혔다. 먼저 오늘부터 다음 달 11일까지 상품을 구매한 모든 고객에게 골드바 응모권을 제공한다. 추첨을 통해 총 10명에게 한국 금거래소 골드바 3.75g를 증정한다. 경품 응모권은 SK스토아에서 상품을 구매하거나 카카오톡으로 해당 이벤트를 공유하면 받을 수 있다. 무엇보다 SK스토아는, 고물가로 소비 심리가 위축되어 있는 상황을 감안하여 '레디, 쇼핑 파리!' 프로모션을 통해 할인과 적립금 제공 등 가격적인 면에서 확실한 혜택을 제공한다는 계획이다. 매일 밤 8시, SK스토아 App/Web에 방문하면 상품 구입 금액의 20%를 할인 받을 수 있는 쇼핑 지원금을 제공한다. SK스토아에 판매되는 모든 상품에 적용 가능한 해당 쿠폰은 매일, 선착순 100명에게만 지급된다. 해당기간 방송 상품을 구매하는 고객에게는 혜택을 두 배로 드린다. '텐텐 찬스'를 통해 구매금액의 10% 적립과 10% 쇼핑 지원금을 동시에 제공한다. 파리 올림픽의 경우 시차가 우리나라보다 7시간이 늦어 주요 경기 대부분이 새벽시간이나 밤늦게 진행된다. 이에 SK스토아 App/Web에서는 올림픽 기간 내내 다양한 야식 관련 기획전도 진행한다. TV쇼핑 인기 식품들을 한데 모은 '여름밤 야식 기획전'을 필두로 '야식 맛캉스', '한여름밤의 푸드마켓', '기력을 올리는 건강식품전' 등을 준비했다. 해당 프로모션들을 통해 식품 구입 시 '구매 금액의 10% + @'의 다양한 혜택이 제공될 예정이다. 특히, 이번 주(7/22~7/28)에 진행되는 '야식 맛캉스' 기획전에서는 야식 구매시 활용할 수 있는 30% 할인 쿠폰을 추가로 받을 수 있어 좀 더 저렴한 쇼핑이 가능하다. SK스토아는 숏폼 마케팅 플랫폼 '닷슬래시대시'와 함께 오늘부터 8월5일까지 캠페인을 진행한다. 닷슬래시대시 앱에 #야식(7/22~7/29), #썸머뷰티(7/29~8/5) 키워드와 함께 숏폼 영상을 올리면 참가자 전원에게 리워드를 지급하며 해당 영상 중 일부는 SK스토아 앱을 통해 노출될 예정이다. SK스토아 윤화진 프로덕트 그룹장은 “세계 최대 스포츠 축제가 열리는 기간 동안 고객들이 스포츠 경기 뿐 아니라 쇼핑을 통해서도 즐거움을 누릴 수 있도록 만반의 준비를 했다”고 밝히며 “올림픽을 즐기는 고객을 위한 맞춤형 상품 편성과 다양한 이벤트로 제대로 된 쇼핑 파리(Party)가 열릴 수 있도록 노력하겠다”고 말했다.

2024.07.22 10:26안희정

에이피알 포맨트, 카카오프렌즈 춘식이 에디션 출시

글로벌 뷰티테크 기업 에이피알(대표 김병훈)의 퍼퓸&라이프스타일 브랜드 포맨트가 카카오프렌즈의 인기 캐릭터 '춘식이'와 협업한 콜라보 에디션을 출시했다. 에이피알은 포맨트 공식몰을 통해 '시그니처 퍼퓸 코튼 배쓰 춘식이 에디션'을 공개했다고 22일 밝혔다. 포맨트는 매 계절마다 해당 시즌의 느낌을 향기로 표현할 수 있는 에디션을 선보이고 있다. 이에 이번에는 청량한 향수로 인기를 모으고 있는 '시그니처 퍼퓸 코튼 배쓰'와 남녀노소에게 사랑받고 있는 카카오프렌즈 캐릭터 '춘식이'의 콜라보를 통해 고객들에게 상쾌한 여름을 선사할 예정이다. 지난해 첫 선을 보인 포맨트의 '시그니처 퍼퓸 코튼 배쓰'는 방금 샤워한 것 같은 포근한 비누 향이 돋보이는 향수다. 탠저린과 버블솝 향의 탑노트와 플로럴 계열의 미들노트가 순수하고 경쾌한 분위기를 연출하며, 베이스노트로는 머스크와 코튼 향이 어우러져 편안하고 부드럽게 마무리된다. 해당 제품은 특유의 깨끗하고 상쾌한 향으로 뜨거운 여름 열기를 식혀주는 데일리 향수로 제격이라는 평을 얻고 있다. '시그니처 퍼퓸 코튼 배쓰 춘식이 에디션'은 '춘식이의 순수한 배쓰타임'이라는 콘셉트 아래 코튼 배쓰의 깨끗한 향과 춘식이의 기분 좋은 순수함을 연상시키도록 기획됐다. 제품 용기와 패키지 곳곳에는 새하얀 비누 거품과 함께 목욕을 즐기는 춘식이의 모습을 그려넣어 소장욕구를 자극시키고자 했다. 이밖에 아쿠아 색상의 제품 용기로 청량한 분위기를 연출하는 한편, 용기 표면에는 반투명 효과를 적용해 샤워 시 생기는 따스한 수증기를 표현했다. 이번 콜라보 에디션은 포맨트 온라인 공식몰을 통해 만나볼 수 있으며, 카카오톡 선물하기, 무신사 등 다른 이커머스 채널에도 입점 예정이다. 이번 제품을 구매한 고객에게는 콜라보 기념을 위해 제작된 춘식이 포토카드 1종과 춘식이 인형 사쉐가 함께 제공된다. 에이피알 관계자는 “'시그니처 퍼퓸 코튼 배쓰'의 순수한 분위기를 극대화하기 위해 카카오프렌즈 중 인지도와 인기가 높은 춘식이와 콜라보를 진행하게 됐다”며 “향후에도 포맨트와 콜라보 대상의 팬들을 모두 만족시키는 이색 콜라보를 계속 시도해 나가겠다”고 밝혔다.

2024.07.22 10:09안희정

LG이노텍, 차세대 디지털키 솔루션 개발…2027년 양산 본격화

LG이노텍은 최첨단 '디지털키(Digital Key) 솔루션'을 앞세워 차량용 통신부품 시장 공략에 드라이브를 건다고 22일 밝혔다. 디지털 키는 무선통신 기술로 차량과 연결된 스마트폰을 이용해, 차문을 열고 잠그거나 시동을 걸 수 있는 차세대 자동차 키로 각광받고 있다. 차 키를 별도로 들고다닐 필요가 없어 잃어버릴 염려가 없는 데다, 디지털 키와 연결된 스마트폰이 있어야만 시동을 걸 수 있어 도난 위험도 적다. 최근 카셰어링, 렌터카 등 차량 공유 산업이 성장하며, 수요가 급증하는 추세다. 글로벌 시장조사 기관 퍼시스턴스 마켓 리서치에 따르면 차량용 디지털키 시장은 2023년 30억 1천670만 달러(약 4조1천594억 원)에서 오는 2033년 113억8천130만 달러(약 15조6천925억 원) 규모로 4배 이상 성장할 전망이다. LG이노텍은 2021년 차량용 디지털키 모듈을 처음 출시한 이후 제품의 성능을 지속 고도화해 오며, 탑승자의 안전 및 편의성을 대폭 강화한 '차세대 디지털키 솔루션'을 개발했다. 이 제품은 안테나, 회로 등을 탑재한 디지털키 모듈뿐 아니라, 디지털키 구동을 위한 소프트웨어까지 모두 내장하여 패키징한 제품이다. 이를 통해 차량 통신 부품 시장 선점에 더욱 유리한 고지를 확보할 수 있게 됐다. LG이노텍의 '차세대 디지털키 솔루션'은 40년 이상 회사가 축적해온 독보적 무선통신 기술 역량이 집적된 차량 통신 제품이다. BLE(저전력 블루투스), NFC(근거리 무선통신) 및 UWB(초광대역) 등 근거리 통신 기술이 모두 탑재됐다. UWB는 BLE 대비 전파 방해를 덜 받는 광대역폭 주파수를 활용한 무선통신 기술이다. 이 기술은 디지털키와 연결된 스마트폰의 위치를 정확하게 측정하는 데 결정적인 역할을 한다. 여기에 회사가 자체 개발한 알고리즘이 추가로 적용돼, 스마트폰의 위치를 10cm 이내 오차범위로 정확히 탐지한다. 업계 최고 수준의 성능으로, 기존 디지털키의 오작동이나 미작동을 현저하게 줄일 수 있을 것으로 기대된다. 근거리 무선통신을 기반으로 작동되는 만큼, LG이노텍의 '차세대 디지털키 솔루션'은 현재 상용화된 셀룰러 기반의 원거리 통신 대비 보안성이 대폭 개선됐다. 원거리 통신은 커버리지가 넓어 원격 조정을 통한 해킹 위험을 배제할 수 없기 때문이다. 특히 제품에는 회사가 자체 개발한 무선통신 해킹 방지 기술까지 적용돼, 사용자가 승인한 스마트폰 기기에 한해서만 디지털키 기능이 활성화된다. 이 덕분에 커넥티드카의 가장 큰 취약점으로 지적돼 온 보안성 문제를 해결했다. 이와 더불어 LG이노텍의 차세대 디지털키 솔루션은 글로벌 디지털키 표준화 단체인 '카 커넥티비티 컨소시엄(CCC)'의 최신 표준을 따랐다. 국가, 지형, 차종에 관계없이 사용이 가능하며, 스마트폰 기기와의 호환성도 뛰어나다. iOS, 안드로이드 운영체제 모두 호환이 가능하도록 설계돼, 사용자의 편의성을 높였다. 이밖에도 이번에 개발한 '차세대 디지털키 솔루션'에는 자체 개발한 레이더(Radar)가 장착돼, 안전과 편의성을 높인 부가기능을 제공한다. 차량에 남겨진 '아동 감지(CPD)' 기능이 대표적이다. 아이의 움직임 또는 미세호흡을 레이더가 즉시 감지한 뒤, 초광대역 신호를 통해 스마트폰에 실시간으로 알람을 보낸다. 2022년 미국에서만 차량에 홀로 남겨진 아동 33명이 일사병으로 목숨을 잃었다. 미국과 유럽에서는 이 같은 사고를 방지하기 위해, 오는 2025년부터 차량 내 CDP 기능 탑재를 본격 법규화한다는 방침이다. 무엇보다 LG이노텍의 '차세대 디지털키 솔루션'은 업계에서 가장 작은 사이즈를 자랑한다. RF(무선 주파수) 소자, 파워 블록 소자 등 BLE, UWB 무선통신 지원을 위한 60여개 부품과 모듈, 그리고 자체적으로 개발한 소프트웨어까지 명함 한장보다 작은 크기의 솔루션에 모두 담았다. 이를 통해 설계 디자인 자유도 제고 등 차별적 고객가치를 제공한다. LG이노텍은 '차세대 디지털키 솔루션' 본격 양산 목표 시점을 2027년으로 잡고, 글로벌 완성차 고객을 대상으로 프로모션을 활발히 진행 중이다. 한편 LG이노텍은 '차세대 디지털키 솔루션'과 더불어 지난해 개발한 2세대 '5G-V2X 통신모듈'을 앞세워 차량용 통신부품 시장 공략에 속도를 내고 있다. 최근 글로벌 완성차 업체로부터 '5G-V2X 통신모듈' 수주에 성공하는 등 올해에만 차량 통신모듈 매출 규모가 지난해 대비 4배 이상으로 확대될 것으로 보고 있다. 문혁수 대표는 “LG이노텍은 독보적인 무선통신 원천기술을 기반으로 한 차량 통신부품을 전장부품사업의 핵심축으로 육성해 나갈 것”이라며 “차별적 고객가치를 제공하는 제품을 지속 선보이며, 글로벌 차량 통신부품 시장 선도기업 입지를 확고히 해 나가겠다”고 말했다.

2024.07.22 09:18장경윤

美 CISA, 글로벌 IT 대란 노린 사이버범죄 급증…"사칭 메일 주의"

크라우드스트라이크의 업데이트 오류로 발생한 글로벌 IT 장애를 악용한 사이버공격이 급증하고 있어 주의가 요구된다. 21일 더레지스터 등 외신에 따르면 미국 미국 사이버보안 및 인프라 보안국(CISA)은 이번 IT장애를 피싱 등 악의적 활동에 악용하는 행위를 확인했다고 밝혔다. 또한 주요보안 기업들도 IT장애 발생 후 수 시간 만에 중단 상황을 범죄 활동 수단으로 사용하려는 사례에 대한 보고서를 발표했다. 사이버범죄자들은 사기성 이메일을 배포해 개인정보를 탈취하거나 악성코드를 배포하고 있으며, 크라우드스트라이트나 보안 전문 사이트로 위장한 가짜 웹페이지를 통해 복구에 대한 명목으로 가상화폐를 요구하는 것으로 나타났다. 특히 크라우드스트라이크핫픽스(crowdstrike-hotfix)라는 명칭으로 악성코드를 숨긴 압축파일이 확산되고 있어 주의가 요구된다. 이 압축파일에는 하이잭로더라는 악성코드가 숨겨져 있어 개인정보를 빼앗거나 시스템을 장악하는 것으로 알려졌다. 보안전문 기업 SANS 기술연구소의 요하네스 울리히 연구학장은 "사이버범죄자들의 이번 사고로 인한 관심을 이용하려 하고 있다"며 "크라우드스트라이크나 관련 기업으로 위장해 패치를 포함한 이메일이나 배포 사이트를 주의해야 한다"고 말했다. CISA 역시 “사이버범죄자들이 광범위한 IT 장애를 악의적 활동에 이용하려는 행위를 확인했다"며 "이러한 활동으로부터 사용자, 자산 및 데이터를 보호하기 위한 사이버보안 조치를 마련해야 한다"고 강조했다.

2024.07.21 13:37남혁우

"유튜브로 코인 리플 홍보?"…tvN·티빙, 유튜브 채널 해킹 '충격'

구독자 98만명이 넘는 티빙(TVING)의 공식 유튜브 채널이 해킹 당했다. 현재 티빙 공식 유튜브 채널은 '리플(Ripple)'이라는 이름으로 변경됐으며, 티빙의 영상도 모두 삭제됐다. 20일 티빙은 공식 SNS에 "7월 20일 티빙 유튜브 채널이 외부 해킹 공격으로 인해 채널명이 변경되는 이슈가 발생돼 관련 안내드린다"며 "티빙은 채널 해킹을 인지하고 유튜브 측과 문제해결을 위해 조치 중이다. 의심되는 영상이나 링크가 있능 게시물을 클릭하지 않도록 유의해달라"고 밝혔다. 현재 티빙 공식 유튜브 채널은 리플(Ripple)이라는 이름으로 변경된 상태다. 채널 로고와 채널명, 채널 아이디 등이 변경됐다. 티빙의 유튜브 구독자 수는 98만6천명에 달한다. 해킹된 유튜브 채널에는 티빙의 영상들은 모두 내려갔고, 리플과 관련한 가상자산 및 암호화폐 영상으로 도배됐다. 기존 영상들은 모두 삭제 되거나 혹은 비공개 된 상태로 보인다. 다만 커뮤니티 탭에는 기존 티빙의 게시물이 정상적으로 노출되고 있는 상황이다. 한편 티빙 뿐만 아니라 CJ ENM의 tvN 드라마 채널도 해킹됐다. tvN의 유튜브 구독자는 711만명에 달한다. CJ ENM 측은 "채널 해킹을 인지하고 유튜브 측과 문제 해결 위한 조치 중"이라며 "채널의 빠른 복구를 위해 최선을 다 하겠다"고 밝혔다.

2024.07.20 14:25최지연

[유미's 픽] 글로벌 '먹통' 유발 크라우드스트라이크·MS '위기'…SW 공급망 허점 도마 위

마이크로소프트(MS) 클라우드 서비스 장애를 유발해 세계를 마비시킨 사이버 보안 기업 크라우드스트라이크가 위기에 빠졌다. 피해나 규모면에서 '역대 최악의 IT 대란'이라는 평가와 더불어 복구가 몇 주 걸릴 것이란 예측 속에 보안·소프트웨어(SW) 기업들의 공급망 관리에 대한 문제점도 제기됐다. 20일 뉴욕증권거래소(NYSE)에 따르면 크라우드스트라이크 주가는 지난 19일(현지시간) 전일 대비 11.10% 하락한 304.96달러에 거래를 마쳤다. 장중 한 때 낙폭을 15% 이상까지 늘렸다가 소폭 만회했다. 이날 MS 주가 역시 전일 대비 0.74% 떨어졌다. 반면 경쟁사 팔로알토 네트웍스 주가는 2.16% 올랐다. 동종업체 센티넬원 주가도 7.85% 급상승했다. 두 업체의 주가가 하락세를 보인 것은 크라우드스트라이크가 보안 소프트웨어를 업데이트하는 과정에서 MS 운영체제인 '윈도'와의 충돌로 MS 클라우드 서비스에 차질이 빚어졌기 때문이다. 이 일로 항공·통신·방송·금융 등 인프라에서 전산망 장애가 발생해 업무가 마비되며 곳곳에서 혼란을 겪게 됐다. 또 리눅스 등 다른 OS도 있지만 상당수 기업들이 MS '윈도'를 서버나 PC OS로 채택하고 있다는 점에서 이번에 피해가 컸다는 분석이다. 이에 사티아 나델라 MS 최고경영자(CEO)와 조지 커츠 크라우드스트라이크 CEO는 이번 사태를 해결하기 위해 서로 협력하면서 문제를 해결해나가겠다는 입장을 밝혔지만, 해결까지 수일 혹은 몇 주가 걸릴 것이란 분석에 위기를 맞게 됐다. 나델라 CEO는 자신의 엑스(X·옛 트위터) 계정을 통해 "크라우드스트라이크가 어제 업데이트를 발표했는데, 우리는 이것이 세계 IT 시스템에 영향을 미친 문제를 인지하고 있다"며 "(MS는) 크라우드스트라이크 및 업계 전반과 긴밀히 협력해 고객 시스템을 안전하게 시스템을 복구할 수 있도록 기술 지침 및 지원을 제공하고 있다"고 전했다. 이 같은 글에 일론 머스크 테슬라 CEO는 "이로 인해 자동차 공급망에 발작이 일어났다"고 댓글로 답해 눈길을 끌기도 했다. 미국 전기차업체 테슬라 역시 이번 IT 대란 사태 여파로 일부 생산 라인이 중단됐기 때문이다. 이번 사태의 원인이 된 크라우드스트라이크 측은 사과의 뜻을 전하면서도 맥과 리눅스 등에는 영향을 받지 않았다고 설명했다. 또 이번 사건은 보안사고나 사이버 공격이 아니라는 점도 분명히 했다. 조지 컬츠 CEO는 "이번 사태로 영향을 받은 모두에게 깊이 사과드린다"며 "고객에게 지속적으로 최신 업데이트를 제공할 것"이라고 밝혔다. 이번 일로 크라우드스트라이크의 주가는 당분간 하락세를 면치 못할 것이란 전망이 나왔다. IT 대란을 유발한 만큼 향후 MS 클라우드를 쓴 고객들이 손해배상을 청구할 시 막대한 비용이 발생할 것이란 점도 우려되는 대목이다. 시가총액이 116조 원에 달하는 크라우드스트라이크의 지난 1분기 매출은 전년 동기보다 33% 늘어난 9억2천100만 달러(약 1조2천억 원), 순이익은 86배가 늘어난 428만 달러(약 59억5천만 원)를 기록한 바 있다. 투자은행 웨드부시 분석가 댄 아이브스는 "이번 사태는 크라우드스트라이크에 분명한 수치를 안겼다"며 "주가에 하방 압력이 작용할 것"이라고 관측했다. 오펜하이머 분석가 이타이 키드론은 "크라우드스트라이크 명성에 타격을 안겼다"며 "투자심리뿐 아니라 앞으로의 경영 실적에 영향을 미칠 가능성이 높다"고 전망했다. 이번 사태를 두고 업계에선 SW 공급망 관리 체계의 허점이 그대로 노출됐다고 평가했다. SW 공급망이란 소프트웨어가 개발, 배포, 설치되는 전체 과정과 일련의 활동을 뜻한다. 온라인·클라우드로 제품을 설치하고 주기적으로 제품 업데이트를 진행한다는 점에서 패키지 SW를 팔 던 예전 방식과 다소 차이가 있다. 컴퓨터를 사용할 때 프로그램들이 자동 업데이트 되는 것이 흔히 볼 수 있는 방식이다. 이 탓에 기술적 오류가 발생하거나 제3자가 해킹해 SW 업데이트를 악용할 경우 이번 사고처럼 세계 곳곳에 대혼란을 야기하며 상당한 경제적 손실을 초래할 수 있다. 또 SW 공급망 공격으로 인한 비용이 갈수록 증가하고 있는 만큼 각 기업들이 대책 마련에도 적극 나서야 할 필요가 있다는 지적도 있다. 실제 가트너가 발간한 보고서에 따르면 SW 공급망 공격으로 인한 비용은 지난해 460억 달러(약 64조 원)에서 오는 2031년 1천380억 달러(약 192조 원)로 증가할 전망이다. 가트너는 "기업·기관이 사용하는 소프트웨어 90% 이상이 오픈소스에 종속돼 있는데 이 중 74%가 고위험군"이라며 "부적절한 보안 개발 관행으로 인해 취약점이 코드에 삽입될 확률이 높다"고 지적했다. 이어 "공격자가 개발 환경에 직접 침투해 멀웨어가 삽입된 SW가 배포되도록 하는 방법도 흔한 SW 공급망 공격"이라며 "특히 오픈소스 패키지에 멀웨어를 삽입하는 공격 빈도가 최근 들어 급증했다"고 덧붙였다. 가트너는 내년까지 전 세계 조직의 45%가 SW 공급망 공격을 경험할 것으로 내다봤다. 과학기술정보통신부와 한국인터넷진흥원(KISA) 역시 '2023년 사이버 보안 위협 분석과 2024년 사이버 보안 위협 전망'을 통해 올해 주요 사이버 위협 중 첫 번째로 SW 공급망 공격을 꼽았다. 블룸버그통신은 "이번 사태와 같은 치명적인 장애는 글로벌 공급망에 대한 위협이 점점 더 심각해지고 있음을 보여준 것"이라며 "전 세계에서 가장 크고 중요한 일부 산업의 IT 시스템이 상태적으로 잘 알려지지 않은 소수의 SW 공급업체에게 크게 의존해왔다는 점이 문제"라고 지적했다. 업계 관계자는 "SW 공급망 문제를 해결하기 위해 개별 기업·기관의 보안 노력은 물론 정부와 업계에서도 대안 마련에 적극 나설 필요가 있다"며 "일시적이거나 단편적인 취약점 제거로는 공급망 전반의 위험을 낮출 수 없기 때문에 공급망에 관계되는 모든 조직이 함께 문제를 해결해야 한다"고 밝혔다. 가트너는 SW 공급망 전반의 리스크를 낮추기 위해 ▲큐레이트 ▲생성 ▲소비를 주축으로 한 SSCS 전략을 제시했다. 큐레이트는 보안, 라이선스, 지적재산, 공급망 위험과 관련한 종속성과 구성요소를 사전에 평가하고, 위험하거나 의심스러운 요소를 개발 과정에서 선택하지 않도록 한다. 또 오픈소스 위험을 자동으로 찾아주는 도구와 SBOM·VEX 등을 사용하는 것을 권고한다. 생성은 소프트웨어 아티팩트 보안 요구사항과 알려진 취약점 악용 가능성의 사용 시점에 소프트웨어 취약성을 평가한다. 최근 공격자들은 악성코드를 종속성에 은밀하게 삽입하고 있기 때문에 개발 파이프라인 전체에서 악의적인 코드 식별과 수정이 필요하다. 가트너는 "NIST SSDF와 같은 검증된 보안 개발사례를 채택하고 코드 개발 시 보안 내재화 접근방법에 따라야 한다"며 "SOC 혹은 제품 보안 사고 대응(PSIRT) 팀에 의한 취약점 검증을 통해 개발자 기기와 개발도구 체인 전반에서 무결성을 검증해야 한다"고 조언했다. 소비는 도입·구축 및 운영하는 전체 과정에서 위협을 식별하고 완화하는 것을 말한다. 공급업체의 보안수준을 평가하는 한편, 도입되는 소프트웨어의 구성요소와 종속성을 파악하고 목록화 해 취약성을 관리해야 한다는 의미다. 가트너는 "패키지 소프트웨어에도 악성코드가 포함돼 있어 전문적인 테스트와 평가가 필요하다"며 "공급망 프레임워크의 큐레이션, 생성, 사용 전반에서 모든 위험 요소를 고려해야 할 것"이라고 밝혔다.

2024.07.20 11:28장유미

라이엇게임즈 LOL, 디도스·뱅가드 문제 해결은 언제

라이엇게임즈가 최근 '리그오브레전드(LOL)' 내 가해진 DDoS(분산서비스거부, 디도스) 공격과 자체 안티치트 프로그램 '뱅가드' 오류 등의 악재로 홍역을 앓고 있다. 라이엇게임즈 코리아 측은 산적한 여러 가지 문제 해결을 위해 다양한 노력을 이어가고 있는 것으로 알려졌다. 회사 측은 디도스 문제의 경우 보안업계와의 적극적인 협업으로 소기의 성과를 거뒀다고 설명했다. 다만 업계 내에서는 근본적인 문제 해결을 위해서는 센트럴(라이엇게임즈 본사)가 더욱 적극적으로 나서야 한다는 목소리가 나오고 있다. 한국지사도 지속적으로 노력하고 있지만, 클라이언트와 보안 이슈에 대해서는 센트럴 측의 역할이 더욱 크다는 지적이다. LCK 덮친 디도스, 현재 진행상황은? LCK가 디도스 공격을 받은 첫 시점은 지난 2월 25일이다. 서울시 종로구 롤파크에서 진행된 DRX와 디플러스 기아 1세트 경기 중 네트워크 상태(핑) 불량으로 일시 중단이 이뤄졌다. 경기 재개 이후에도 7차례 더 같은 상황이 발생했다. 이에 따라 한 경기를 마치는 데 7시간이 걸렸고, 예정돼 있던 OK저축은행 브리온과 광동 프릭스의 대결은 연기됐다. 이후 라이엇 측은 추가 공격에 대비해 서버 용량을 늘리고, 방화벽을 추가하는 등 보안 강화 조치를 취지만, 3일 후 열린 T1과 피어엑스의 2024 LCK 스프링 시즌 정규 리그 2라운드 경기에서도 동일한 사고가 발생했다. 계속되는 공격에 LCK는 수 차례 경기를 중단할 수 밖에 없었고, 끝내 무관중 녹화 중계 전환 결정을 내렸다. 내부망 구축 이후 리그는 정상화됐지만, 디도스 공격을 원천 차단하지는 못했다. 리그 최고의 인기구단 T1도 디도스 공격의 집중 표적이 됐다. 숙소와 연습실을 향한 디도스 공격으로 선수들은 기본적인 훈련도 진행할 수 없었고, 이로 인해 지난시즌 말미 T1의 경기력은 눈에 띄게 저하됐다. T1은 지난달 구단 공식 X(트위터)를 통해 "디도스로 인해 선수단 스트리밍을 무기한 중단한다. 라이엇 게임즈를 믿고 지난 6개월 동안 디도스 공격을 감수해 왔다. 하지만 이제는 디도스 공격에 대해서 LCK와 구단 차원에서 취할 수 있는 조치의 범위를 넘어갔다고 생각한다"며 "라이엇게임즈 코리아와 라이엇게임즈가 나서서 문제를 해결해줄 것을 요구한다"고 밝혔다. T1의 입장문 발표 후 안드레이 반 룬 라이엇게임즈 리그 스튜디오 총괄은 X를 통해 "우리는 몇 달 동안 T1과 협력해 왔다. 이전에 T1 본사 공격을 초래했던 문제를 해결했지만, 이번 사건은 이전의 공격과 달라 기존의 수정 사항으로는 해결되지 않았다"며 "디도스 원인을 조사하고 해결책을 찾기 위해 계속해서 모든 가용 자원을 배치할 계획"이라고 전했다. 라이엇게임즈 코리아 관계자는 문제 해결을 위해 T1과 긴밀히 협력해왔고, 일정부분 소기의 성과를 거두기도 했다고 전했다. 다만 디도스 공격 방법이 다양하고 교묘해 피해를 원천 차단하는 데 어려움을 겪고 있다는 설명이다. 이 관계자는 "본사 차원에서 최우선 순위에 두고 조사 중이며, 디도스 문제 해결을 위해 지속적으로 노력 중"이라고 설명했다. 부정 프로그램 잡기 위해 도입한 뱅가드…접속 오류 속출 뱅가드는 라이엇게임즈가 개발한 안티 치트 프로그램으로, 앞서 '발로란트'에 먼저 도입된 바 있다. 라이엇게임즈는 뱅가드가 대리 게임, 부계정, 계정 도용 등의 문제에 대응할 수 있는 방안이 될 수 있다고 밝혔다. 가상 머신(VM) 방지를 강화해 봇 프로그램 사용에 따르는 비용을 끌어올리고, 대리 게임용 봇 프로그램의 공급이 고갈되면서 이용 제한 제재를 우회하는 것을 막을 수 있다는 설명이다. 하지만 라이엇게임즈 측의 예상과 달리 뱅가드 관련 문제는 끊이질 않고 있다. 보안 프로그램과 충돌하며 오류를 일으키는 게 대표 사례 중 하나다. 이용자가 직접 뱅가드와 충돌한 프로그램을 삭제하거나 종료해야만 문제를 해결할 수 있다. 이 밖에도 게임 화면에 검은 줄 발생, 무한 재접속 오류를 경험했다는 이용자들도 상당수다. 지난달 18일에는 뱅가드 오류로 인해 한국을 포함한 글로벌 전역 서버에서 접속 장애가 발생하기도 했다. 라이엇게임즈는 다음날 공식 SNS로 뱅가드 오류가 발생한 이유와 조치 및 피해 복구 계획을 공지했다. 공지에 따르면 해당 오류는 백엔드 네트워크 문제로 인해 발생했으며, 개발팀은 유저들의 플레이를 방해하는 각종 오류를 조사하는 중이다. 보안 전문가 "디도스 문제 해결 쉽지 않아…라이엇 센트럴 나서야" 보안업계 관계자들은 디도스와 뱅가드 등 LOL을 둘러싼 여러가지 문제해결을 위해서는 다소 시간이 걸릴 것 같다고 말했다. 일부 관계자는 해당 문제를 라이엇게임즈 코리아 뿐 아니라 센트럴의 더욱 적극적인 노력이 필요하다고 지적했다. 사이버보안 전문기업 티오리 소속 김희중 리드는 "디도스 공격은 공격자가 임의의 사용자를 대상으로 IP를 유출할 수 있는 취약점이 존재한다. 아직까지 이 문제를 라이엇이 인지하지 못해 수정하지 못하고 있거나, 아예 게임 외부의 다른 방법으로 타겟 IP를 수집해 공격을 진행중이라 생각된다"며 "라이엇이 이를 직접 해결하기는 쉽지 않을 것"이라고 설명했다. 김 리드는 뱅가드와 관련해 "라이엇게임즈는 소프트웨어의 안정성과 신뢰도를 위해 자체적인 버그바운티 프로그램을 운영 중"이라며 "이어 "최근 발생한 대규모 접속장애는 뱅가드만의 고질적인 장애가 아니라 다른 게임에서도 충분히 볼 수 있는 '서버 장애'로 보이며, 뱅가드를 사용중인 PC의 정보를 수집하거나 하는 안티치트 서버의 장애가 발생한 것으로 보인다"고 부연했다. 일부 전문가는 LOL 클라이언트의 고질적인 문제해결이 우선시 돼야 한다고 제언했다. 익명의 보안 전문가는 "지난해 라이엇게임즈가 대규모 해킹을 당하며, 소스코드를 도난 당했다"며 "통상적으로 소스코드가 털리게 되면, 자연스레 대규모 핵이 창궐한다. 업계 내에서는 헬퍼와 같은 부정 프로그램이 급증한 것도 소스코드 해킹과 무관하지 않다고 보는 관계자들이 많다"고 귀띔했다. 이어 "라이엇게임즈 코리아는 현재 각종 문제해결을 위해 적극적으로 여러가지 대처를 하고 있는 것으로 알고 있다. 실제로 뱅가드로 인한 대규모 접속 장애 당시에도 그나마 한국 서버가 제일 빠르게 정상화됐다"며 "결국 핵심 문제 해결을 위해서는 센트럴 차원에서 보안 부분에 대해 더욱 적극적으로 나설 필요가 있어 보인다"고 덧붙였다.

2024.07.20 09:00강한결

해외 직구 하려다 개인정보 유출…무료 VPN '유의'

#. 중국 유학을 다녀온 김영진(28·가명) 씨는 유료로 가설사설망(VPN)을 사용하는 것을 두고 고민이 됐다. 무료 VPN이 인터넷 연결, 바이러스 침투 등 불안한 점이 많은 데다 중국에서 한국 서비스를 이용하기 위해서라도 비용이 아깝지만 유료로 VPN을 써야 한다는 게 답답했다. 그는 "친구들 중에선 카카오톡, 인스타그램 등 소셜네트워크서비스(SNS) 이용뿐 아니라 '메이플스토리'나 '리그오브레전드' 등의 게임 이용이나 아마존 등 해외 직구를 위해 VPN을 이용하는 경우도 흔했다"고 말했다. 중국 등 해외에서 한국 서비스를 이용해야 하거나, 해외 직구 등 한국에서 외국 IP를 통해 불가피 하게 접속해야 하는 경우 개인정보를 수집하지 않는 VPN을 사용하는 것이 좋다는 주장이 나왔다. 익스프레스VPN은 무료 VPN이 사용자의 인터넷 활동 기록 등 개인정보를 수집, 판매하는 경우가 다수 발생했다고 20일 밝혔다. 익스프레스VPN에 따르면 최근 어린 아이들을 중심으로 VPN을 이용해 리그오브레전드, 발로란트 등 특정 게임의 해외 서버에 접속 시도를 하거나, '입양하세요' 게임 내 '펫 거래' 시스템 등 한국에서 차단된 기능을 이용하기 위해 VPN을 이용하는 경우가 많아진 것으로 파악됐다. 문제는 무료 VPN이 수익을 얻는 구조다. 이들은 구독료를 따로 받지 않기 때문에 사용자의 이용 기록, 개인정보를 팔거나 도박·음란물 사이트 광고 등으로 돈을 번다. 익스프레스VPN 측은 정보 필터링 능력이 상대적으로 떨어지는 어린 아이들에게 부적절한 광고가 무의식 중에 습득될 수 있다고 경고했다. 또 무료 VPN은 서버 인프라 부족으로 연결속도가 느려지는 경우가 상당한 만큼, 어린이들이 VPN을 원활하게 이용하기 위해 다른 무료 VPN에 연결하게 되면 개인정보 유출 피해가 심해질 수 있는 것으로 파악됐다. 익스프레스VPN 사무엘 볼테즈 보안 전문가는 "PC, 모바일 화면 앞에서 보내는 시간이 길어지고 있어 정보를 걸러내는 능력이 약한 어린이들의 인터넷 이용에 부모들의 관심이 요구된다"고 말했다.

2024.07.20 08:41양정민

"파리올림픽 예매 한창…사기 이메일 조심하세요"

사이버 범죄자들이 2024 파리올림픽 관람객들을 호시탐탐 노리는 분위기다. 올림픽 좌석 온라인 예매가 이어지고 있는 가운데 해커가 방화벽을 뚫고 사기성 이메일을 보낼 수 있다는 우려가 제기됐다. 프루프포인트는 파리올림픽 공식 파트너 기업 66%가 도메인 사칭을 막기 위한 보안 정책이 미비하다고 19일 밝혔다. 이는 일반인들의 이메일 사기 피해 리스크를 올릴 수 있는 주요 원인이 된다. 프루프포인트는 올림픽 관람을 원하는 전 세계인들이 좌석 티켓을 구하기 위해 온라인 예매를 하고 있는 상황에서 ▲올림픽 주최 정부기관(70%) ▲주요 온라인 티켓 예매 플랫폼(90%) ▲여행 사이트(40%) 등 다수가 일반인에게 피해를 줄 수 있는 사기성 이메일을 선제적으로 차단하지 못할 것으로 예상했다. 사이버 범죄자들은 사회공학 수법 대상을 찾아 주요 스포츠·문화 행사 관람객들을 노리는 추세다. 주로 공식 파트너 기업, 인프라, 티켓 예매 플랫폼, 여행 예약 사이트 등을 이용한다. 이에 프루프포인트는 이달 26일에 개최되는 파리올림픽을 준비하는 과정에서 주요 보안 공격 벡터로 부상한 이메일 사기 위협을 차단해야 한다고 주장했다. 그동안 프루프포인트는 사이버 범죄자들이 피해자 네트워크·기술 인프라를 직접 해킹해 침투하기보다는 타깃에 접근하기 위해 적법 기관으로 위장하는 전술을 사용하는 사례가 증가하고 있음을 파악했다. 이에 이메일 사칭 리스크에 대비해 현재 보안 상황을 점검하기 위해 이메일 인증 프로토콜(DMARC) 분석 결과를 발표했다. DMARC는 사이버 범죄자들의 도메인 오용을 방지하기 위해 고안된 이메일 인증 프로토콜이다. 보안 수준은 모니터·검역·거부 등 3가지로 이뤄졌다. 모니터는 인증되지 않은 이메일이 수신자의 받은 편지함이나 기타 폴더로 이동하도록 허용하는 수준을 의미한다. 검역은 인증되지 않은 이메일을 걸러내 휴지통 또는 스팸 폴더로 보내는 수준이다. 거부는 인증되지 않은 이메일이 수신자에게 도달하지 못하도록 차단하는 가장 높은 보호 수준이다. 프루프포인트 로익 구에조 사이버 보안 전략 책임자는 "파리올림픽 개막을 앞둔 시점에 많은 공식 파트너 기업들이 이메일 보호 대책을 시행하지 않고 있는 것이 우려스럽다"며 "DMARC 적용이 쉽고 대단히 효과적인 도메인명 보호 방법으로서 도메인 스푸핑 등 이메일 사기를 방지할 수 있다"고 말했다. 이어 "기업들이 대응에 나서지 않을 경우 사이버 공격이 전례 없이 급증할 가능성이 있다"고 덧붙였다.

2024.07.20 08:28김미정

  Prev 61 62 63 64 65 66 67 68 69 70 Next  

지금 뜨는 기사

이시각 헤드라인

[현장] 배경훈 장관 "AI 인재, 정부 투자 대폭 늘릴 것…대학원 확대 검토"

세계 첫 ‘반고체 배터리’ 전기차, 中서 판매허가 받아

홈플러스, 15개 점포 문 닫는다…생존경영 체제 돌입

비트코인 12만3천600달러 돌파...역대 최고가 경신

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.