• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'↗ㅋㅏ툑 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵↖ 위치추적 해킹의뢰📞해킹 카카오톡↗ㅋㅏ툑 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵↖ 위치추적 해킹의뢰📞위치추적 해킹의뢰📞위치추적 해킹의뢰📞해킹 카카오톡'통합검색 결과 입니다. (1564건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

KT, 차세대 5G로 UAM 망구축...초거대AI 글로벌 무대에 공개

KT가 스페인 바르셀로나에서 26일(현지시간) 개막하는 MWC24에서 글로벌 통신사, 모바일 생태계 선도 사업자들과 소통 행보에 나선다. 또 인공지능(AI)와 거대언어모델(LLM), 양자암호통신 등 차세대 네트워크 기술을 선보인다. 세계이동통신사업자연합회(GSMA) 보드 멤버인 김영섭 KT 대표는 한국 통신사 대표로 최고경영자(CEO) 보드미팅에 참석해 글로벌 통신사 수장들과 ICT 현안을 논의한다. 오승필 KT 기술혁신부문장(CTO), 김광동 CR실장, 이상기 전략실 글로벌사업개발담당 상무 등 주요 임원은 각각 기술, 정책, 전략 워킹 그룹에 참가해 6G와 차세대 네트워크, 글로벌 정책 이슈, LLM과 양자통신 산업을 주제로 토의한다. 오승필 부문장은 27일 오전 9시부터 열리는 CTO GTI서밋 키노트 연사로 나서 AI 전략을 주제로 발표하는 등 통신 사업자의 글로벌 경쟁력 강화 방안을 모색한다. KT는 '미래를 만드는 디지털 혁신 파트너'를 주제로 넥스트 5G, AI 라이프 2개 테마존을 중심으로 전시관을 꾸리고, 차세대 네트워크 기술과 AI 혁신기술을 통해 달라질 미래 생활을 선보일 계획이다. 넥스트 5G 존에서는 미래 교통수단인 도심항공교통(UAM)을 위한 항공 통신망 구축 기술과 양자암호, 전력절감 등 미래 네트워크 기술을 소개한다. 항공망 스카이패스(SkyPath), 고속으로 이동하는 UAM에서도 끊김없는 서비스를 보장해 통신 안정성과 신뢰성을 향상시키는 위성 연계형 초 커버리지 다중 연결 네트워크, UAM 탑승객에게 고품질 통신이 가능하도록 만든 미래형 중계기로 꼽히는 RIS 기술을 직접 체험할 수 있다. UAM 교통 AI를 활용해 비상 상황에서도 안전한 운항을 지원하고 제한된 운항 자원에서도 최적 비행 스케줄링이 가능한 UAM 교통관리시스템도 공개한다. 소개된 모든 기술은 올해 그랜드 챌린지 실증 사업에 적용된다. 유무선 모든 네트워크에서 서비스 해킹을 원천적으로 방지하는 KT만의 차별화된 양자암호통신 기술도 선보인다. 유선 보안에 특화된 QKD 장비와 무선보안을 책임지는 QKD 장비를 전시해 유무선 양자암호통신 기술을 모두 보유한 기술선도 기업 이미지를 높일 계획이다. 이번에 선보이는 양자암호통신 장비는 동작원리를 관람자들이 직접 체험할 수 있도록 했다. 네트워크 전력절감 부스에서는 통신 사업자 관점에서 미래 넷-제로 전략방향과 텔레코향 서버 전력절감기술, 액침냉각기술 등을 선보일 예정이다. 글로벌 통신 사업자간 네트워크 API 연동 개발을 지원하는 플랫폼과 제조 연구개발 분야의 해석 솔루션을 클라우드 기반 고성능 컴퓨팅(HPC)을 통해 제공하는 엔지니어링 플랫폼 서비스도 공개할 예정이다. 특히 넷파일럿 플랫폼은 GSMA 참여 통신사들이 공동으로 개발한 표준에 기반해 네트워크 자원의 수익화라는 새로운 방향성을 제시한다. AI 라이프 존에서 AI 인공지능 솔루션을 확장해 초거대 AI가 적용된 다양한 사례를 선보인다. 생성 AI 얼라이언스 섹션은 LLM이 적용된 AI반도체, 소버린 AI 사례 등 초거대 AI 협력모델을 선보인다. KT 초거대 AI가 광고 도메인에 적용된 디지털 혁신 사례인 AI 문맥 맞춤 광고 서비스도 준비했다. KT와 나스미디어이 협력한 LLM이 이용자가 머물고 있는 콘텐츠 맥락을 정확하게 파악해 최적의 광고를 추천하는 서비스를 전시한다. 온디바이스 AIoT에서는 공유 킥보드, 전기차 충전기, 택시용 스마트 사이니지에 적용된 블랙박스(EVDR) 기술을 체험할 수 있다. 지니버스 인 스쿨은 행정안전부와 협력해 메타버스 공간에서 도로명 주소를 학습할 수 있는 도로명 주소를 준비했다. 이와 함게 KT는 파트너스관 부스를 마련해 글로벌 경쟁력을 갖춘 우수 협력사 콴다, 모바휠 등 5곳을 초대해 해외 판로 개척과 성장 지원을 돕는다. 오승필 KT 기술혁신부문장은 “차세대 네트워크 솔루션, AI 혁신 기술 등을 선보이고 글로벌 통신사, 유관 기업과 적극적으로 소통할 계획”이라며 “글로벌 협업으로 우리가 보유한 혁신적인 차세대 기술 경쟁력을 한단계 업그레이드하는 계기로 만들 것”이라고 말했다.

2024.02.25 08:00김성현

카카오VX 위탁 운영 골프장 세라지오 GC... "개인정보 털렸다"

국내 한 골프장에서 개인정보가 유출된 정황이 포착됐다. 회원 대상의 문자발송 시스템에 해킹 공격이 들어온 것으로 추정되는데 보안 당국은 현재 피해규모 파악에 나섰다. 경기도 여주 소재 골프클럽인 세라지오 GC는 지난 18일 협력업체 문자발송 시스템에 사이버 공격이 발생해 개인정보가 유출됐다고 23일 밝혔다. 세라지오 GC 위탁 운영사인 카카오VX는 이날 11시께 개인정보보호위원회와 한국인터넷진흥원(KISA) 등 보안 당국에 신고했다. 다만 개인정보 유출 피해 규모나 사이버 공격 정황, 배후 등 정확한 사고 원인에 대해서는 조사가 진행 중이다. 개인정보위 관계자는 "오전에 신고를 받고 현재 부서 배정을 논의 중이다"면서 "피해규모와 사고원인, 배후 등은 조사를 통해 파악될 것"이라고 밝혔다. 개인정보위는 조사를 거쳐 위법여부를 파악하고 위법한 사안이 발견될 시 과징금 혹은 과태료를 부과할 수 있다. 또 해킹 공격을 감행한 범행 일당에 대해서는 경찰에 형사 고발을 검토할 수 있다. 카카오VX 관계자는 "카카오VX에서 운영 중인 골프장의 협력업체에서 개인정보 유출 정황이 확인된 것이 맞다"면서 "이를 인지한 즉시 한국인터넷진흥원(KISA)과 개인정보보호위원회 등의 관계기관에 신고를 마쳤다"고 설명했다. 앞서 지난해 11월 전문해커 A씨는 자체 제작 해킹 프로그램을 통해 지난 2017년부터 골프장 웹사이트 425개를 해킹해 고객 정보 850만 건을 빼돌렸다가 경찰에 검거된 바 있다.

2024.02.23 16:54이한얼

바이낸스, '해킹 피해' 플레이댑 신규 토큰 스왑 지원

해킹으로 인해 약 18억 개의 토큰이 추가 발행된 가상자산 플레이댑이 이용자 보호에 속도를 높이고 있다. 가상자산 거래소와 협업을 통해 해커 지갑 동결과 입출금 일시 중단 조치를 취한데 이어 신규 토큰을 발행하고 이를 기존 토큰과 교환할 수 있도록 지원에 총력을 기울이는 모습이다. 플레이댑은 해커가 플래이댑 토큰 발행 권한을 무단으로 탈취해 약 18억 개의 토큰이 무단으로 발행되는 피해를 입었다. 이에 플레이댑 재단은 모든 파트너 거래소에 이를 통지하고 토큰 입출금 일시 중단을 요청한 바 있다. 이어서 마이그레이션을 통한 이용자 보호조치를 예고하고 거래소와 면밀한 협의를 통해 정상화에 총력을 기울일 것이라고 입장을 밝히기도 했다. 바로 신규 토큰을 발행해 기존 토큰을 대체하는 작업에 착수한 플레이댑 재단은 기존 토큰인 플레이댑(PLA)를 신규 토큰인 플레이댑(PDA)로 옮기는 작업에 들어갔다. 기존 PLA와 PDA 교환 비율은 1대1로 기존 투자자는 손실 없이 그대로 신규 토큰을 받을 수 있게 됐다. 시장의 관심은 플레이댑 재단이 이용자 보호 행보에 집중하는 것만큼 가상자산 거래소가 함께 발을 맞춰줄 것인지에 집중된다. 다행스러운 것은 거래소도 플레이댑 해킹 피해를 최소화하기 위해 플레이댑 재단 행보에 힘을 실어주고 있다는 점이다. 바이낸스는 지난 22일 PLA의 PDA 스왑을 지원할 것이라고 예고했다. 바이낸스는 현재 바이낸스에서 PLA 토큰의 입출금은 중단된 상황이며 오는 26일을 기준으로 바이낸스에 상장된 모든 PLA 현물 거래를 상장 폐지하며 보류 중인 거래 주문도 취소한다. 바이낸스에서 PDA 현물 거래는 오는 3월 1일부터 이뤄질 예정이다. 가상자산 업계는 국내 가상자산 거래소에서도 기존 플레이댑 토큰(PLA) 거래가 중단되고 PDA로 스왑된 후 거래가 재개될 것으로 전망한다. 업계에 따르면 플레이댑 재단 측은 PLA의 PDA 스왑과 거래 재개를 위해 주요 가상자산 거래소와 지속적으로 연락을 취하고 있는 상황이다. 플레이댑 관계자는 “플레이댑 팀은 투자자 보호를 최우선 가치를 두고 거래 정상화를 위해 최선을 다하고 있다” 며, “바이낸스를 비롯해 타중앙화 거래소들과도 협의안 도출을 위해 노력하고 있다. 피해 복구 및 정상화에 모든 노력을 쏟겠다”고 전했다.

2024.02.23 13:46김한준

美, 세계 최대 랜섬웨어 조직 '락빗' 수장 추적…"현상금 200억"

미국 국무부가 랜섬웨어 조직 '락빗' 수장 체포를 위해 1천500만 달러(약 200억원)의 현상금을 내걸었다. 22일(현지시간) 해커뉴스 등 외신에 따르면 미국 국무부는 락빗 관련 정보제공에 대한 보상제안을 발표했다. 이번 보상 제안은 영국 국립범죄수사국(NCA) 주도로 11개국에서 공조한 락빗 저지 활동의 일환이다. 락빗 운영을 담당해온 락빗섭(LockBitSupp) 등 조직원의 신원 또는 위치 등 체포에 정보에 대해 최대 200억 원의 보상을 제공한다. 보상금은 미국 법무부에서 운영하는 다국적 조직범죄 보상 프로그램(TOCRP)을 통해 제공한다. TOCRP는 초국가적 범죄 조직을 제재하고 해체하기 위한 지원책이다. 이 프로그램은 마약 밀매를 넘어 사이버 범죄, 인신매매, 돈세탁 야생동물 밀매, 무기 및 기타 불법 상품 밀매 등의 범죄 행위를 통해 생명과 지역사회에 직접적이고 중대한 해를 끼치는 초국가적 범죄를 다룹니다. 초국가적 범죄 감소, 이를 가능하게 하는 금융 메커니즘의 붕괴, 회원 및 지도자의 체포 및/또는 유죄 판결로 이어지는 정보에 대해 최대 2천500만 달러의 보상을 제공할 수 있는 법적 권한을 국무장관에게 부여한다. 현상수배가 걸린 락빗은 전 세계를 대상으로 2천건 이상의 랜섬웨어 공격을 감행해 기업 운영 중단과 민감한 정보 파괴 또는 유출로 막대한 피해를 발생시켰다. 또한 기업들은 인질로 잡힌 데이터 등을 복구하기 위해 총 1억 4400만 달러(1천913억 원) 이상의 비용이 소비된 것으로 알려졌다.

2024.02.23 11:02남혁우

아프리카TV, '마카오톡' BJ들과 커스텀 굿즈 출시 라이브 커머스 진행

아프리카TV가 인기 BJ들의 IP(지식재산권)를 활용한 굿즈 제작과 판매를 통해 미디어 커머스 상품 확장에 나섰다. 아프리카TV는 친환경 농축산물 기반 식품 및 콘텐츠 기업 '네이처오다'와 함께 미디어 커머스 플랫폼 '샵프리카'를 통해 BJ 굿즈 콜라보 상품인 '달칩초코샌드 X 분내신도시 에디션'을 23일 신규 출시했다고 밝혔다. 아프리카TV BJ들과 콜라보하는 '네이처오다'의 달칩 초코샌드는 100% 국내산 유기농 쌀로 생산한 '달칩' 사이에 달콤한 초콜릿을 넣은 샌드 스낵이다. '2020 대한민국 쌀가공품 TOP 10' 선정된 제품으로 학교 급식과 사무실 간식으로도 사랑받고 있다. 이번에 샵프리카와 함께 출시한 '달칩초코샌드 X 분내신도시 에디션'은 달칩 초코샌드 표면에 푸드 프린팅을 입힌 '달칩 톡톡' 시리즈 제품으로, 아프리카TV 인기 스트리머들의 IP를 활용한 캐릭터가 라이스칩 위에 랜덤으로 그려져 있어 바삭한 식감과 고소하고 달콤한 맛을 즐기는 동시에 눈으로 보는 즐거움도 더했다. '달칩초코샌드 X 분내신도시 에디션'은 아프리카TV 스트리머 '근성왕겜마톡'이 지난해 11월 말 오픈한 마인크래프트 멀티 서버 '마카오톡(마인크래프트+카카오톡)'에서 활동하는 인기 크루인 '분내신도시' 멤버들의 라이브 커머스 방송을 통해 판매될 예정이다. 이번 굿즈 제작에 참여한 스트리머는 오아, 니즈, 나니, 또니, 라먀니, 허니론, 강희또, 니니밍, 유나, 서라, 이릴, 에스카 등 12명이다. 아프리카TV는 '분내신도시 에디션'을 구매한 유저들을 위해 제품 외에도 BJ 캐릭터 포토카드 2종(일반/스페셜)과 이벤트 경품을 제공한다. 일반 포토카드는 제품 내 1개씩 랜덤으로 기본 동봉되며, 각도에 따라 BJ의 캐릭터 이미지가 달라지는 렌티큘러형 스페셜 포토카드는 랜덤 100박스 한정 수량으로 추가 1개씩 증정한다. 또, 샵프리카 선물하기로 제품을 구매한 1명과 최다 구매자에게는 캐릭터 12종이 모두 포함된 포토카드북을 증정한다. '분내신도시 에디션' 상품은 1천개 한정 수량으로 제작, 샵프리카 단독으로 판매된다. 샵프리카와 네이처오다는 이번 에디션을 시작으로 정기적인 BJ 굿즈 콜라보 상품 등 BJ의 IP를 활용한 커스텀 굿즈 상품을 점진적으로 늘려나갈 계획이다. 이번 굿즈 상품은 23일과 24일 양일간 진행되는 스트리머들의 라이브 커머스 방송 화면 '애드벌룬' 배너를 통해 구매할 수 있으며, 샵프리카에서도 확인할 수 있다.

2024.02.23 10:42안희정

"통신사 통화기록도 털렸다"…中, 외국 정부·기업 잇단 해킹

중국 당국이 민간 기업에 의뢰해 여러 외국 정부와 기관을 해킹하고 자국민을 감시한 것으로 나타났다. 23일 파이낸셜타임스에 따르면 중국 당국은 코로나19 팬데믹 기간 동안 대만 병원의 의료 기록, 카자흐스탄 통신사 통화 기록을 수집한 것으로 드러났다. 또 말레이시아, 태국, 몽골 등 여러 국가의 사이버 인프라에 침투해 정부 부처의 데이터도 수집했다. 이같은 사실은 중국 정부와 연계된 해킹 그룹에서 유출된 데이터들을 통해 드러났다. 유출된 데이터에는 570개 이상의 파일, 이미지, 채팅 로그 기록 등이 포함됐는데 약 8년에 걸쳐 외국의 데이터를 해킹하거나 수집한 기록들이 담겼다. 유출된 문서들은 '안쉰'으로도 알려진 상하이에 본사를 둔 아이순(ISoon)사로부터 나왔다. 이 회사는 해킹 등을 통해 수집한 정보를 중국 정부부처와 보안그룹, 국유기업 등과 계약을 맺고 판매해 온 업체로, 중국 5개 도시에 사무소를 두고 있는 것으로 알려졌다. 이곳에서 유출된 한 문서에 따르면 중국 남부 도시 하이커우 공안국은 지난 2018년 4곳의 데이터를 얻기 위해 22만 위안(3만1천 달러)을 지불한 것으로 드러났다. 타이저우 공안국은 2021년에 텔레그램, X 등을 추적하기 위해 안쉰에 260만 위안을 지불했다. 안쉰은 소셜 미디어 X와 텔레그램과 같은 금지된 외국 플랫폼을 사용하는 중국인을 뿌리 뽑기 위해서도 다양한 도구를 개발했던 것으로 나타났다. 또 마이크로소프트 아웃룩, 구글 지메일 등도 해킹할 수 있다고도 홍보했다. 워싱턴포스트(WP)는 마이크로소프트, 애플, 구글 등 미국의 대형 IT업체들과 인도, 홍콩, 태국, 한국, 영국, 대만, 말레이시아 등 20여개 국가 및 지역 정부도 안쉰의 표적이 됐다고 밝혔다. 공개된 한 스프레드 시트에는 한국 모 통신사에서 수집한 3테라바이트의(TB)의 통화 기록(call logs)과 95.2기가바이트(GB)의 인도 이민 관련 데이터 등이 포함돼 있었다. 태국의 경우 외교부, 정보기관, 의회 등 10개 공공기관이 광범위한 타깃이 됐다. 미국 센티넬원의 중국 전문 사이버 보안 전문가 다코타 캐리는 "이번 유출로 중국의 사이버 스파이 활동 생태계의 성숙도가 드러났다"며 "정부의 표적 요구 사항이 해커를 고용하는 경쟁 시장을 어떻게 주도하는지 명확하게 보여준 사례"라고 평가했다. 이번 일을 두고 중국 외교부는 강하게 부인하고 있다. 마오닝 중국 외교부 대변인은 "중국 측은 원칙적으로 모든 형태의 사이버 공격에 단호히 반대하고 있다"며 "법적으로 맞서 싸울 것"이라고 말했다.

2024.02.23 10:17장유미

세계 1% 억만장자들은 어떤 스마트폰 사용할까

빌 게이츠, 마크 저커버그 등 유명 억만장자들은 어떤 스마트폰을 사용할까? IT매체 폰아레나는 전 세계 1%의 유명 억만장자들이 사용 중인 스마트폰을 조사해 최근 보도했다. ■ 빌 게이츠 약 1천400억 달러의 자산을 보유 중인 빌 게이츠 마이크로소프트(MS) 공동 창업자는 현재 삼성 갤럭시Z폴드5를 사용하고 있다. 그는 이전에도 갤럭시Z폴드4, 갤럭시Z폴드3를 사용해 삼성 폴더블폰을 오랜 기간 사용하고 있다. 이에 대해 폰아레나는 MS를 오래 이끈 기술 덕후인 빌 게이츠가 생산성을 높여주는 갤럭시Z폴드의 독특한 폼 팩터를 선호하는 것은 당연한 일이며, 오랜 기간 MS가 애플과 쓰라린 경쟁 관계였던 이유도 한 몫을 했을 것이라고 밝혔다. ■ 마크 저커버그 최근 메타의 주가 상승으로 빌 게이츠를 제치고 세계 억만장자 순위 4위에 오른 마크 저커버그 최고경영자(CEO)는 작년에 삼성 갤럭시 S23 울트라를 사용하는 모습이 자주 포착됐다. 지금쯤 최신 갤럭시S24 울트라로 업그레이드했을 가능성도 있지만, 중요한 점은 그가 아이폰보다 삼성의 인기 플래그십폰을 선호한다는 점이다. 빌 게이츠와 달리 마크 저커버그는 폴더블폰보다는 전통적인 스마트폰 디자인을 선호하는 것으로알려졌다. 또, 메타가 혼합현실 시장 선점 놓고 애플과 경쟁 중이라는 점 마크 저커버그가 애플 앱 생태계에 대한 비판을 하는 등 관계가 좋지 못해 자연스레 갤럭시S23 울트라를 선택했을 가능성이 있다고 해당 매체는 전했다. ■ 제프 베조스 아마존 창업자 제프 베조스는 자신이 사용 중인 스마트폰을 공개적으로 밝히지 않았다. 일부 소식통에 따르면, 현재 그가 구글 픽셀폰이나 삼성 갤럭시폰을 사용하고 있다고 알려지기도 했으나 폰아레나는 둘 다 아닐 가능성이 높다고 밝혔다. 그 이유는 2020년 왓츠앱을 통해 사용 중이던 아이폰이 해킹을 당했기 때문이다. 그 배후에 사우디아라비아의 무하마드 빈 살만 왕세자가 있다는 보도도 나온 바 있다. 폰아레나는 이 사건으로 인해 그가 아이폰이 아닌 보안이 매우 강화된 틈새 버전의 안드로이드폰을 선택했다고 가정하는 것이 합리적이라고 전했다. ■ 일론 머스크·워런 버핏 일론 머스크 테슬라 CEO는 최근 몇 년 간 아이폰과 갤럭시폰을 모두 사용하는 모습이 포착됐다. 그는 아이폰을 선호한다고 언급한 적이 있으며, 현재도 아이폰을 주로 사용하고 있는 것으로 추정된다. 전설적인 투자자 워런 버핏은 93세라는 나이와 투자자라는 직업을 고려할 때 다른 기술 억만장자처럼 스마트폰에 큰 관심이 없어 보인다. 그는 팀 쿡 애플 최고경영자(CEO)가 공짜 아이폰을 보내 아이폰을 사용할 것을 설득하기 전까지 수년 간 삼성전자의 구형 플립폰을 사용했던 것으로 알려졌다. 최근 보도에 따르면, 워런 버핏은 2019년에 출시된 아이폰11을 사용 중이다.

2024.02.22 15:37이정현

유블럭스 "신규 자율주행 수주로 26년 1억 달러 매출 기대"

반도체 기업 유블럭스는 최근 아태지역 주요 자동차 고객사에 자율주행 위치추적 및 무선통신 솔루션을 수주하면서 2026년부터 1억 달러 이상의 매출을 기대할 수 있게 됐다고 밝혔다. 유블럭스는 자동차 제조사의 차세대 모델에 고정밀 GNSS(Global Navigation Satellite system) F9 플랫폼을 공급할 예정이다. 이 플랫폼은 자율주행 애플리케이션에서 필수적으로 요구되는 기능들을 갖추고 있다. 수십 센티미터 수준의 위치추적 정확도를 제공함으로써, 자율주행에 요구되는 신뢰할 수 있는 차선 식별 및 차선 수준의 안내를 지원한다. 또 GNSS 기반 위치추적 기술은 핸즈프리 운전도 가능케 한다. 유블럭스는 향후 GNSS 수요가 증가할 것으로 기대한다. 시장조사업체 ABI에 따르면 첨단운전보조시스템(ADAS)에서 전용 GNSS 위치추적 솔루션 사용률은 지난해 10%에서 2030년에는 32% 이상으로 늘어날 전망이다 슈테판 지잘라 유블럭스 CEO는 "유블럭스의 위치추적 기술 및 전문성은 첨단 자율주행 프로젝트를 계획하고 있는 업계 선도적인 자동차 OEM들로부터 신뢰를 받고 있다"고 강조했다.

2024.02.22 11:32이나리

'카톡 먹통' 유발한 SK C&C…카카오 청구서 연내 받을까

재작년 10월 데이터센터 화재 여파로 카카오톡 '먹통' 사태를 유발한 SK C&C가 카카오의 청구서를 언제 받아들 지를 두고 관심이 집중된다. 카카오는 관련 피해 지원 절차를 마무리 했지만, 여러 문제로 경영 정상화가 시급했던 만큼 그간 구상권 청구에 적극 나서지 않았다. 22일 업계에 따르면 카카오는 지난 2022년 10월 15일 SK C&C 판교데이터센터 화재사고로 최소 275억원의 피해를 입었다. 카카오는 카카오톡뿐 아니라 데이터센터 화재로 서비스 이용에 제한을 받았던 카카오 T, 카카오게임즈 및 카카오엔터테인먼트의 콘텐츠 사용자 등에 대한 피해보상을 지난해 6월 30일 완료했다. 카톡 장애에 전 국민 '패닉'…피해 금액 '275억+α' 당시 화재로 카카오가 운영하는 사업들은 5일하고도 7시간 30분 동안 마비가 됐다. 서비스 장애 여파는 카카오톡뿐 아니라 카카오모빌리티, 카카오엔터테인먼트 등 공동체 서비스 전반에 퍼져 있어 전 국민의 불편을 야기했다. 소상공인들도 상당한 피해를 입었다. 이는 데이터센터 이중화 조치가 미흡한 상태에서 카카오 주요 서버들이 모여 있는 데이터센터 내 화재가 발생했다는 점에서 파급이 컸다. 이후 카카오 측은 소상공인과 무료 서비스 이용자 등에 대한 일정 금액 및 이모티콘 보상 등 금전적인 손실을 부담했다. 일단 SK C&C의 데이터센터 입주 업체들에 대한 배상 책임 보험 한도는 약 70억원에 불과한 것으로 전해졌다. 카카오가 피해 보상에 투입한 275억원과 직접적 피해금액까지 포함하면 턱 없이 부족한 금액이다. 업계에선 카카오가 소비자 피해 보상뿐 아니라 직접 입은 피해까지 산정해 구상권을 청구할 것으로 봤다. 직접적 피해는 ▲임직원의 업무 차질 ▲기업 이미지 하락에 따른 브랜드 가치 타격 ▲데이터센터 복구를 위해 들어간 내부 처리 비용 등 유무형의 손실이 모두 더해질 것으로 관측됐다. 내홍 겪은 카카오, 올해부터 구상권 청구 본격 논의? 카카오는 그 동안 쪼개기 상장과 임원들의 스톡옵션 '먹튀', 시세 조종 혐의 등 여러 차례 사회적 물의를 빚으며 기업 신뢰가 고꾸라졌다. 이 탓에 SK C&C에 구상권을 청구하는 것과 관련해 내부에선 제대로 논의를 하지 못했던 상황이다. 그러나 최근 카카오 외부 감시기구인 준법과 신뢰위원회(준신위)가 출범 2개월 만에 그룹사의 개선 방안 권고안을 내놓으며 경영 정상화를 위해 적극 나서고 있다는 점에서 향후 대응 움직임이 주목된다. 올해 카카오는 카카오엔터테인먼트 등 계열사 최고경영자(CEO)들을 속속 교체하며 경영 쇄신에 속도를 내고 있다. 카카오 본사 및 계열사는 권고안에 맞춘 세부 이행 계획을 수립해 3개월 후 준신위에 보고해야 한다. 정신아 카카오 대표 내정자는 "카카오가 사회의 지지와 신뢰를 받는 올바른 항로를 설정할 수 있도록 위원회의 권고 내용을 반영한 이행 계획 수립을 위해 노력하겠다"고 밝혔다. 업계에선 카카오가 경영 정상화 움직임과 함께 올해 본격적으로 SK C&C에 구상권을 청구하는 방안에 대해서도 본격적으로 논의할 것으로 봤다. 피해 규모가 상당한 데다 기업 이미지 개선, 주주 달래기 등을 위해서라도 카카오가 손을 놓고 있진 않을 것으로 예상했다. 카카오 관계자는 "구상권 청구와 관련해 브랜드 가치 하락, 소비자 불만 등 직·간접적 피해와 관련해 고려해야 할 사항들이 많다"며 "그간 내부의 산적한 문제들이 많았지만, 올해부터 차츰 경영 정상화가 이뤄지면서 구상권 청구에 대한 구체적인 논의에 나서지 않을까 싶다"고 말했다. 책임 여부 관련 쟁점 多…법정 공방 장기화 가능성 ↑ SK C&C는 당시 데이터센터 화재로 피해를 본 고객사 중 카카오를 제외한 다른 곳들과는 이미 보상 협의를 마친 것으로 알려졌다. 네이버와 마켓컬리, 직방, 피플카 등이 당시 일부 서비스 장애가 일어난 기업들이다. 하지만 카카오와의 보상 협의는 여전히 지지부진한 상태다. 카카오의 피해 기간을 늘렸던 '사고 후 조치' 부분에서도 두 기업간 다툼의 소지가 크다. 업계에선 화재를 진압하면서 전체 데이터센터를 불능 상태에 빠뜨린 '침수 진화방식' 때문에 전력 복구가 늦어지면서 카카오의 각종 서비스 불통 기간이 늘어난 것으로 보고 있다. SK C&C는 불가피한 조치였다는 점을 내세워 배상 금액을 줄일 것으로 예상된다. 업계에선 카카오의 피해보상 규모가 다른 고객사에 비해 월등히 큰 데다 양측이 책임 여부를 두고 다툴 요소들이 많다는 점에서 법정 공방으로 갈 가능성이 높다고 봤다. 또 지난 2014년 삼성SDS 과천 데이터센터 화재 등 비슷한 사례를 봤을 때 양측의 다툼이 장기화 될 것으로 예상했다. 앞서 삼성카드 등 삼성 금융계열사들은 삼성SDS 화재로 전산 서비스 장애가 발생하자 고객들에게 보상을 진행한 후 구상권을 청구한 바 있다. 보상 금액은 약 200억원으로 추산됐다. 이후 삼성SDS는 데이터센터 공사와 건물 관리를 했던 에스윈, 삼성중공업, 한화에어로스페이스, 대성테크 등을 상대로 총 638억6천만원을 배상하라는 소송을 냈다. 대법원은 손해 배상 소송을 진행한 지 9년 만인 지난 2023년 283억8천만원을 지급해야 한다는 최종 판결을 내리며 삼성SDS의 손을 들어줬다. SK C&C 관계자는 "아직 카카오 측으로부터 피해보상 관련 협의 제안이 온 사실은 없다"며 "카카오와는 화재 직후부터 현재까지 소송보다 합리적인 협의와 논의를 거치겠다는 입장에 변화가 없다"고 말했다.

2024.02.22 10:43장유미

'사이버 보안 10만 인재양성' 정보보호 인적자원 개발위원회 출범

글로벌 정보보호 인재를 양성하는 정보보호 인적자원개발위원회(ISC)가 출범했다. 중점 국정과제인 '사이버보안 10만 인재양성'을 체계적으로 지원한다. 과학기술정보통신부(과기정통부)는 21일 오전 판교 정보보호 클러스터에서 한국정보보호산업협회(KISIA)를 중심으로 한 정보보호 인적자원개발위원회(ISC) 발족식을 개최했다. ISC는 산업별로 협단체·기업 등으로 구성된다. 산업인력현황 조사·분석, 분기별 이슈리포트, 산업 환경변화에 따른 인력 수요현황 분석 등을 통해 교육현장과 산업현장의 인력 부조화 해소를 지원한다. 정보보호 ISC는 KISIA를 중심으로 정보보호·개인정보보호·블록체인 산업에서 활동하고 있는 총 30개 기관과 기업의 공동 참여로 운영된다. 안랩, 시큐아이, 지니언스, 파이오링크, SK쉴더스 등 21개 기업이 참여한다. KISIA는 정보보호 ISC 운영기관으로서 정보보호 인력 수요 현황 등을 포함한 이슈리포트 등을 발간한다. 인적자원 개발·관리·활용방안을 제시하는 등 과기정통부에서 중점 국정과제로 추진하는 '사이버보안 10만 인재양성'을 체계적으로 지원한다. 정성환 KISIA 상근부회장을 정보보호 ISC 초대 위원장으로 추대했다. 실무위원회 및 각 분과위원회를 총괄 운영할 계획이다. 정성환 정보보호 ISC 위원장은 “정보보호 ISC 신설을 매우 기쁘게 생각한다”면서 “빠르게 변화하는 산업환경에 대응하고 실효성 있게 정부 정책을 지원하기 위해 인력수급 현황과 산업계 내 주요 쟁점을 발굴하고 해소방안을 모색할 것”이라고 말했다. 정창림 과기정통부 정보보호네트워크정책관은 “디지털사회에서는 정보보호 역량이 곧 국가 경쟁력”이라면서 “과기정통부는 고용노동부 등 유관 부처와 협력하여 산업현장에서 활용할 수 있는 실무역량을 갖춘 정보보호 인재양성을 위해 노력하겠다"고 말했다. 이어 "정보보호 ISC에서 도출된 결과가 '사이버 보안 10만 인재 양성' 추진사업에 적극 반영할 수 있도록 하겠다”고 덧붙였다.

2024.02.21 14:11김인순

[이정규 칼럼] IT 해적정신

"훌륭한 예술가는 모방하고, 위대한 예술가는 훔친다(Good artists copy, great artists steal).” 피카소가 말했다는 이 말을 스티브 잡스도 많이 언급했다. 모방과 훔침의 차이는 무엇일까? 혹자는 모방은 원리에 대한 이해 없이 복제하는 일이고, 훔침은 원리를 알아채서 다른 것을 만드는 일이라 말한다. 나는 현대적 의미의 훔침을 '해적정신 '이라 푼다. 해킹과도 통하는 말이다. 유명한 거리 미술가인 뱅크시(Banksy)는 피카소의 말을 해적처럼 멋지게 훔쳤다. “나쁜 예술가는 따라하고, 위대한 예술가는 훔친다.(The bad artists imitate, the great artists steal.” 돌 위에 이 글을 쓰고는 파블로 피카소의 이름을 지워버리고, 그 밑에 자기 이름을 썼다. 인터넷 검색을 제대로 하지 않으면, 뱅크시가 처음 만든 말로 인용할 판이다. 훔치는 일은 어떤 것일까? 1979년 스티브 잡스는 투자 제안을 미끼로 제록스의 팔로알토연구소를 방문한다. 그곳에서 그는 윈도우의 원형을 발견하고, 직감적으로 이것이 미래 GUI의 혁신기술이 될 것을 알아챘다. 그리고는 LISA와 매킨토시에 윈도우 GUI를 넣는다. 그것이 제록스보다 탁월하였음은 물론이다. 기술 해적질이다. 잡스처럼 훔치려는 자는 원래보다 더 좋게 만들려는 갈망이 있어야 한다. 광고사에 유명한 1984년 애플의 슈퍼볼 매킨토시 광고는 조지 오웰의 소설 '1984'의 맥락을 훔친 광고 해적질이고, 2005년 스탠포드 대학교에서 있었던 스티브 잡스의 유명한 연설 “Stay hungry, stay foolish'는 스튜어드 브랜드(Steward Brand)가 제작한 1974년 'Whole Earth' 카탈로그의 뒷 커버에 써 있던 구문을 해적질한 것이다. 스티브 잡스는 '해적'의 메타포를 아주 잘 사용했다. 2016년 4월 1일 애플 창립 40주년. 애플의 쿠퍼티노 캠퍼스에는 미국 국기, 캘리포니아주의 기 옆에 아주 특이한 깃발이 게양되었다. 바로 애플의 해적기발이다. 애플 해적기발의 유래는 이러하다. 1983년 1월 잡스가 이끄는 맥 개발팀이 년초 반기별 워크숍을 가졌다. 이때 잡스는 다음의 세가지 이야기를 했다. 1.진짜 예술가의 집단을 만들자.(Real artists ship) 2.해군에 들어 가느니 해적이 되는 것이 낫다(It's better to be a pirate than join the navy) 3.1986년까지 노트북 만한 Mac을 만들자.(Mac in a book by 1986) 이중에서 오래도록 주목받는 말은 두번째 해군/해적에 관한 잡스의 말이다. 해군은 잘 갖추어진 조직, 관료주의가 방향을 결정하는 큰 조직, 개인의 창의성이 멋진 제복으로 억눌려 집단사고로 함몰되는 조직을 상징한다. 반면에 자발적이며 자유로운 협동, 열정적으로 목표를 달성하는 소집단, 창의적 사고의 확장을 도모하는 불굴의 반란 조직 메타포는 '해적'이다. 1983년 8월경 100명 남짓의 맥 개발팀이 더 넓은 사무공간으로 이사할 때, 일부 개발자는 '해적'의 초심을 기억하고 싶었나 보다. 그들은 사무실 영토를 표시하기 위해 해적 깃발을 만든다. 어떤 엔지니어가 검은 옷을 가져와 꿰매어 깃발을 만들고, 디자이너인 수잔 케어에게 해골과 뼈를 그리도록 했다. 케어는 해골의 오른쪽 눈에 무지개색 애플의 로고를 그려 넣었다. 그녀는 지금도 천만원이 넘는 가격으로 핸드 메이드 해적 깃발을 팔고 있다. 역사학자들은 대항해시대 해적의 약탈경제가 서구 자본주의 체제를 앞당겼다고 해석한다. 영국, 프랑스, 네덜란드, 스페인, 포르투칼, 그리고 독립한 미국까지 정부의 허가를 받은 사략선은 다른 나라의 상선을 약탈하여 엄청난 금, 은, 향신료, 사치품과 노예 등의 값비싼 재화를 본국으로 날랐다. 이렇게 유입된 자산이 중상주의를 부추겼고, 초기 자본주의를 형성했다. 작금은 스타트업의 창발경제가 현대 경제사회의 혁신을 견인한다. 관료주의가 내재화된 대기업은 17세기의 해군처럼 스타트업 해적을 얕보기 마련이다. 1984년 매킨토시 발표회에서 잡스가 비아냥거렸던 것처럼, IBM은 1958년 자사를 찾아온 Xerox의 신기술을 차버렸고, 1970년대 DEC이 만든 슈퍼미니 컴퓨터 시장도 간과했다. 1977년 애플2가 만든 PC시장의 잠재력에도 뒤늦게 대처했다. 한때의 혁신기업도 해적의 정신줄을 놓아버리면 미래는 없다. 2013년 9월 9일 포브스 컨퍼런스에서 존 스컬리는 잡스를 내쫓았던 사건을 회상하며, 자신은 “당시 비전 리더십이 어떤 것이었는지를 완전히 이해하지 못했다”고 말했다. 내게는 와튼스쿨 출신의 해군장교 같은 스컬리가, 대학 중퇴의 거라지 출신 잡스의 해적정신을 이해 못했다는 말로 들린다. 해적의 영단어인 Pirate의 어원은 프랑스, 라틴, 그리스까지 내려간다. 고대 그리스의 어원은 '시도, 노력, 계략, 도모함'의 의미를 갖는다. 수동적으로 움직이는 행동과는 거리가 멀다. 얼굴이 없는 예술가 뱅크시처럼 기성사회의 권위를 비판하며 적극적으로 혁신을 훔쳐 더 나은 미래를 여는 철학이 해적정신이다. 해군과 같은 대기업에 도전하는 IT 해적들이 더욱 바글거리는 창업 생태계를 기원한다.

2024.02.21 13:51이정규

세계 최대 랜섬웨어 조직 '락빗', 11개국 수사에 '덜미'

전세계 기업에 막대한 피해를 끼친 세계 최대 랜섬웨어 조직 락빗(LockBit)이 국제 공조수사를 통해 주요 인프라가 압수되고 운영이 중단됐다. 20일(현지시간) 테크크런치 등 외신에 따르면 영국 국립범죄수사국(NCA)은 '크로노스 작전' 결과를 발표했다. 크로노스 작전은 NCA 주도로 락빗의 활동을 저지하기 위한 국제 공조 프로젝트다. 연방수사국(FBI) 외에도 호주, 캐나다, 프랑스, 핀란드, 독일, 네덜란드 등의 총 11개국의 수사조직이 참여했다. 유로폴에 따르면 이번 작전을 통해 락빗이 랜섬웨어 공격을 위해 사용해 온 기본 플랫폼과 중요 인프라를 중단시키거나 압수했다. 그들이 사용한 것으로 확인된 미국, 영국 등 34개 국가에 걸쳐 나눠져 있던 서버를 차단했으며, 피해자로부터 훔친 데이터와 이를 호스팅했던 다크웹의 유출 사이트를 압수했다. 해당 조직과 관련된 200개 이상의 암호화폐 계정도 동결했으며, 폴란드와 우크라이나에서 락빗 조직원 2명도 체포했다. 프랑스와 미국 수사조직은 측은 이들에게 3건의 국제 체포 영장과 5건의 기소장을 발부했다. 특히, 압수한 데이터를 조사하는 과정에서 1천여 개 이상의 암호 해독키를 발견한 것으로 확인됐다. 해독키는 피해 기업의 암호화된 파일 복구에 사용되는 만큼 별도 포털을 통해 공개할 예정이다. 유로폴은 이 밖에도 수사 과정에서 방대한 양의 데이터를 확보했다며 이를 범죄 활동과 관련된 국제 작전 활동에 지원할 것이라고 밝혔다. 보안 전문가들은 이번 공격이 락빗에 상당한 타격을 줬을 것으로 분석했다. 러시아 기반 범죄조직으로 알려진 만큼 락빗의 운영을 담당하는 락빗섭(LockBitSupp) 등 주요 조직원 등을 체포하기 어렵지만 글로벌 공격을 가하기 위한 주요 인프라가 무력화된 것으로 보이기 때문이다. 랜섬웨어는 몸값(Ransom)과 소프트웨어(Software)의 합성어로 기업의 시스템에 침투해 주요 기능이나 데이터를 암호화해 사용할 수 없도록 만든 후 이를 풀어주는 조건으로 금전을 요구하는 사이버공격 방식을 말한다. 락빗은 전 세계적으로 가장 악명 높은 랜섬웨어 조직으로 보잉, TSMC 등 글로벌 대기업들도 이들의 공격에 피해를 받았다. 국내 기업 역시 업무 관련 문서, 데이터베이스 관련 파일 등이 이들로 인해 공개된 바 있다.

2024.02.21 10:06남혁우

국정원, 국가사이버안보센터 개소 20주년 기념식 개최

국가정보원이 국가사이버안보센터 개소 20주년을 맞아 주요 사이버위협 대응 성과 등 발자취를 뒤돌아보는 시간을 가졌다. 국정원은 20일 '과거 20년을 돌아보고 미래 20년을 준비하다'라는 주제로 우리나라 사이버안보 수호를 다짐하는 기념 행사를 개최했다. 조태용 국정원장은 축사에서 "국가사이버안보센터는 20년 전 아무도 가보지 않은 길을 시작했고, 사이버위협에 국가 차원의 종합적이고 체계적인 대응에 각고의 노력을 기울였다"며 "현재 각급기관 및 민간보안업체들과 위협정보 공유체계를 구축하여, 북한 등 사이버 위협 세력에 적극적으로 맞서고 있다"고 격려했다. 이어 "북한을 비롯한 위협 세력의 공격 수법이 점점 다양화, 복잡화, 정교화되고 있다"며 "사이버 공간의 대비태세에 빈틈이 없도록 함으로써 대한민국의 자유민주주의를 굳건히 지켜달라"고 당부했다. 국정원은 2003년 1월 25일 '슬래머 웜' 바이러스로 인해 우리나라 전체 인터넷이 몇 시간 동안 마비된 인터넷 대란을 계기로 사이버안전에 대한 국가 차원의 종합적, 체계적 대응을 위해 2004년 2월 20일 국가사이버안전센터를 개소했다. 2021년 1월 '국가사이버안전센터'에서 '국가사이버안보센터'로 명칭을 변경했다. 국제 및 국가배후 해킹조직에 의한 사이버공격에 대비하기 위해 국가 차원의 일원화된 대응체계를 마련하고, 해외 주요국과의 협력을 지속 확대해 오고 있다. 또 2022년 11월에는 민간과의 협력을 강화하여 위기시 신속하고 효과적인 민관 합동대응을 위해 센터 산하에 국가사이버안보협력센터도 개소했다.

2024.02.20 18:24이한얼

사이버 보안 기업 스틸리언, 코인원에 종합 보안 컨설팅 진행

사이버 보안 기업 스틸리언이 코인원의 잠재적 취약점을 분석하기 위해 종합 보안 컨설팅을 진행한다. 스틸리언은 20일 코인원에 종합 보안 컨설팅을 제공한다면서 이같이 밝혔다. 이번 종합 보안 컨설팅은 3개월 동안 진행되는 고급 모의해킹을 포함하여 약 1년 동안 진행되는 장기 프로젝트다. 스틸리언은 코인원의 모든 서비스에 대해 실제 공격자 관점에서 객관적인 점검을 진행한다. 이를 통해 잠재적인 취약점을 사전에 발견하고 조치를 지원하여 거래소 보안체계를 더욱 강화할 계획이다. 스틸리언은 비즈니스 로직 취약점, 잘못된 알고리즘 암호 사용 등 서비스에서 발생할 수 있는 취약점을 사전에 확인하여 대응한다. 특히 취약점 분석 전문가가 직접 코드를 리뷰하기 때문에 발견된 취약 코드에 대한 실질적인 대응 방안을 제시해 안정성을 확보할 수 있다는 장점이 있다. 김병철 스틸리언 기술영업팀 팀장은 "기존 웹 2.0 영역에 넘어서 블록체인 기반으로 구현되는 웹 3.0에 대한 보안 강화 필요성이 증대되고 있다"며 "고객 서비스가 빈틈없는 보안 체계를 구축할 수 있도록 끊임없이 노력할 것"이라고 말했다.

2024.02.20 13:23이한얼

KISA-광역시도와 협력해 아파트 사이버보안 안전성 강화

한국인터넷진흥원(KISA, 원장 이상중)이 광역시도와 함께 아파트 보안 강화에 나선다. KISA는 21일 아파트 보안 강화를 지원하기 위한 광역시도 협력회의를 개최한다고 밝혔다. 지난 2021년 아파트 월패드 해킹사건 이후 과기정통부·국토부·산업부가 공동으로 '지능형 홈네트워크 설비 설치 및 기술기준(이하 '지능형 홈네트워크 고시', '22.7월)'을 개정했다. 세대 간 망 분리를 의무화하는 등 보안조치를 통해 국민의 일상생활에 대한 사이버 위협에 대응하고 있다. 과기정통부와 KISA는 지능형 홈네트워크 고시 개정 전 준공된 아파트단지 대상으로 아파트 보안 자율점검을 통해 국민들이 일상생활에서 안심하고 디지털 기술의 혜택을 향유할 수 있도록 지원하고 있다. KISA는 이번 회의에서 2023년도에 전국 200여 개 공동주택(아파트)단지에 대한 '아파트 보안 자율점검 지원사업'을 진행한 결과를 광역시도 담당자 등과 공유한다. 올해 각 시도별 아파트 보안 자율점검을 더 효과적으로 진행하는 방안을 논의한다. KISA는 아파트 관리자, 운영·유지보수 담당자들이 자율적으로 홈네트워크 장비를 점검 할 수 있도록 공공·민간 아파트 단지 현장에 방문해 홈네트워크 장비의 보안성을 진단하고 컨설팅 등 대응방안을 제공했다. KISA는 2023년도 사업을 통해 아파트 관리자 등이 자율적으로 홈네트워크 장비를 점검할 수 있도록 아파트 보안 자율점검 상세 안내서와 체크리스트를 개발했다. KISA는 전국 204개 단지 현장을 방문하여 홈네트워크 장비에 대한 보안점검을 수행했다. 조치가 필요한 사항에 대해 상세 안내를 통한 조치 지원, 중·장기 대응 방안 제시 등 단지 맞춤형 정보보안 컨설팅도 진행했다. 이상중 KISA 원장은 "국민의 일상생활에서 디지털 기술의 혜택은 보안점검이 일상화될 때 더 커질 수 있다"면서 "KISA는 광역시도와 적극 협력해 전국 각지의 아파트 단지들이 자체적으로 보안점검을 일상화할 수 있는 보안 체계를 구축할 수 있도록 지원하겠다"고 밝혔다.

2024.02.20 12:00김인순

조성경 차관 KISTI 사이버 보안 현장 점검

과학기술정보통신부(장관 이종호, 이하 '과기정통부') 조성경 1차관은 지난 19일 한국과학기술정보연구원(KISTI) '과학기술 사이버안전센터'를 찾아 사이버 보안 대비태세를 점검했다. 사이버안전센터는 외부 사이버 공격을 탐지하고 대응하기 위해 365일 24시간 무중단 관제를 하고 있다. 과기정통부는 기능별로 과학기술, 정보통신, 우정 3개 사이버안전센터를 운영 중이다. 이번에 방문한 “과학기술 사이버안전센터”는 61개 과학기술 분야 출연연구기관 등의 사이버 보안을 책임지고 있다. 과기정통부 소속·산하기관 대상 정보보호 정책 수립을 지원 하는 등 정보보안 싱크탱크 역할을 수행한다. 조성경 1치관은 최근 국가를 배후로 하는 사이버 공격 동향과 사이버 공간에서의 보안 긴장 고조에 대한 정세를 공유하고 대응 방안에 대해 논의했다. 또 악성코드 수집부터 분석 및 침해대응까지 일련의 대응 절차를 점검했다. 휴일 및 심야시간대 등의 사이버 공격을 사전 차단하는 긴급차단 시스템 및 해킹 메일 신고 시스템의 운영 현황 및 성과 등도 확인했다. 조성경 1차관은 “24시간 빈틈없는 사이버보안 대비 태세 유지에 만전을 기해 줄 것”을 당부했다.

2024.02.20 07:53박희범

北 해킹조직, 국내 해양·조선 연구기관 침투..."사이버위협 빨간불"

북한 해킹조직이 국내 해양·조선 기술 연구 기관에 침투한 정황이 포착됐다. 국가정보원은 북한의 해킹공격이 증가하는 추세라며 각별한 주의를 당부했다. 국정원과 독일 헌법보호청(BfV)은 북한의 방산 분야 사이버공격 피해를 예방하기 위해 이같은 내용을 담은 합동 사이버보안 권고문을 19일 발표했다. 이번 합동 권고문을 통해 국정원은 북한의 대표적인 방산 해킹 사례 2가지에 대해 공격 전략·기술·절차(TTPs) 등을 분석, 공격 주체와 실제 공격 수법을 소개했다. 북한 해킹조직은 지난 2022년말 해양·조선 기술 연구 기관에 침투했다. 북한 해킹조직은 방산기관에 직접 침투하기 보다 보안이 취약한 유지보수 업체를 먼저 해킹, 서버 계정정보를 절취한 후 기관 서버 등에 무단 침투하고, 전 직원을 대상으로 악성코드 유포를 시도했다. 악성코드 배포 전에 발각되자, 해킹조직은 직원들에게 스피어피싱 이메일을 발송하는 등 다양한 추가 공격을 시도했다. 국정원은 "북한 해킹조직은 코로나로 원격 유지보수가 허용된 상황을 틈타 유지보수업체를 이용해 내부서버 침투를 많이 시도했다"며 "국가·공공기관에서 협력업체의 원격 유지 보수가 필요한 경우, 국가정보보안지침 제26조(용역업체 보안)을 참고해 주기 바란다"고 덧붙였다. 또 북한 해킹조직 라자루스는 방산업체에 침투하기 위해 2020년 중반부터 사회공학적 공격수법을 사용해온 것으로 파악됐다. 이들은 먼저 링크드인 등에 채용 담당자로 위장가입해 방산업체 직원에게 접근, 대상자가 관심을 가질만한 사소한 이야기를 나누며 친밀감을 쌓는데 주력했다. 이후 북한 해커는 이직 상담을 핑계로 왓츠앱·텔레그램 등 다른 SNS로 유인하고, 일자리 제안 PDF 발송 등을 통해 악성코드 설치를 유도했다. 양 기관은 북한이 군사력 강화를 정권 우선순위에 두고 전 세계를 대상으로 방산 첨단기술 절취에 주력하면서, 절취 기술을 정찰위성·잠수함 등 전략무기를 개발하는 데 활용하고 있다고 판단하고 있다. 그러면서 "북한의 사회공학적 해킹공격을 예방하기 위해서는 사례교육과 함께 직원들이 의심스러운 상황 발생시 편하게 신고할 수 있는 개방적 문화를 구축하는 것이 중요하다"고 강조했다.

2024.02.19 17:24이한얼

구글, 파일 속 숨겨진 악성코드 AI로 식별한다

구글이 파일 속에 숨겨진 악성코드를 자동으로 식별하는 인공지능(AI) 도구를 오픈소스로 공개했다. 최근 더레지스터 등 외신에 따르면 구글은 깃허브에 기계학습(ML)기반 파일 식별서비스 마기카(Magika)를 공개했다. 마기카는 최적화된 AI 모델과 대규모 훈련 데이터세트를 적용해 약 1메가바이트(MB)의 작은 규모에도 100개 이상의 파일 형식을 분류할 수 있다. 구글에 따르면 100만 개 파일을 대상으로 평가한 결과 기존 파일 검사 도구보다 약 20% 더 나은 성과를 기록했다. 현재 구글은 업무 안전 향상을 위해 G메일, 구글 드라이브, 세이프 브라우징 파일을 적절한 보안 및 콘텐츠 정책 스캐너로 마기카를 사용 중이라고 밝혔다. 이를 통해 매주 평균 수천억 개의 파일을 검사하고 있으며, 이전 시스템에 비해 파일 형식 식별 정확도가 50% 향상됐다고 밝혔다. 또한, 정확도 향상으로 악성 AI 문서를 11% 더 많이 검사할 수 있었으며, 미확인 파일 수를 3%로 줄였다. 구글에서 해당 도구를 공개한 이유는 랜섬웨어 공격을 비롯해 중국, 러시아, 북한 등 국가 산하 해킹조직의 사이버 공격이 급증하고 있기 때문이다. 특히 이들의 주요 공격 수단이 악성코드를 포함한 이메일 등을 악용한 스피어피싱을 주를 이루는 만큼 이를 사전에 방지하기 위함이다. 구글 클라우드의 필 베네블 최고 정보 보안 책임자는 "IT 네트워크 관리자에게 더 나은 자동화 도구를 제공하기 위해 마기카를 오픈소스로 공개했다"며 “악의적인 행위자들이 AI를 악용하려는 지금 보안 문제를 해결해 안전하고 신뢰할 수 있는 디지털 세계를 만들 수 있도록 최선을 다할 것"이라고 말했다.

2024.02.19 11:20남혁우

핵티비즘·챗GPT 내세운 랜섬웨어 공격 '활발'…보안 '비상'

지난해 4분기 랜섬웨어 공격이 전년 동기 대비 60% 이상 증가한 것으로 나타났다. 19일 SK쉴더스가 발표한 2023년 4분기 카라(KARA, Korea Anti-Ransomware Alliance) 랜섬웨어 동향 보고서에 따르면 지난 해 4분기 랜섬웨어 공격은 전년 동기 대비 65.4% 상승한 총 1천266건이 발생했다. 4분기에는 핵티비즘을 내세운 다수의 랜섬웨어 그룹들의 공격이 활발하게 발생한 것으로 조사됐다. 핵티비즘이란 해커(Hacker)와 행동주의(Activism)의 합성어로, 정치적, 이념적 방향에 목적을 둔 해킹 활동을 일컫는다. 이스라엘-하마스 전쟁 등의 영향으로 이스라엘 기업을 타깃으로 한 공격이 다수 진행됐다. 챗 GPT를 활용한 랜섬웨어 공격도 4분기에 발생해 눈길을 끌었다. 중국 정부는 모 기업에 랜섬웨어 공격을 수행한 혐의로 4명을 체포했다고 밝혔는데, 이들은 랜섬웨어 개발과 기능 개선, 공격 수행에 챗 GPT를 악용한 것으로 드러났다. 이번 보고서에서는 러시아에 본거지를 둔 '블랙챗' 랜섬웨어 그룹에 대해서도 다뤘다. 이들은 공격 시 이중, 삼중으로 협박하는 전략을 사용하고 있는 것이 특징이다. 통상 랜섬웨어 공격자들은 데이터를 암호화해 이를 풀어주는 조건으로 금전을 요구하는 경우가 많다. 반면 '블랙챗' 그룹은 데이터 복호화와 더불어 파일 유출을 빌미로 거액을 요구하거나 디도스 공격을 수행하는 행태를 보이고 있다. 이처럼 최근 랜섬웨어 공격자들이 생성형 AI 모델 악용, 삼중협박 등 고도화된 전략을 사용하고 있어 이에 대한 철저한 대비가 요구되고 있다. SK쉴더스와 카라에서는 랜섬웨어 그룹별 맞춤형 대응 방안과 전반적인 랜섬웨어 대응 프로세스를 점검해야 한다고 강조했다. 카라는 SK쉴더스 주도로 구성된 랜섬웨어 대응 민간 협의체로, 국내에서 유일하게 랜섬웨어 사전 탐지부터 사고 대응 및 복구까지 원스톱으로 서비스를 제공하고 있다. 김병무 SK쉴더스 부사장은 "범죄에 특화된 생성형 AI를 활용한 랜섬웨어 공격이 본격화되고 있는 만큼 랜섬웨어 공격 대응 방안 점검과 기업의 정보보호 활동이 강화돼야 할 것"이라며 "민간에서 유일하게 랜섬웨어 원스톱 서비스를 제공하고 있는 만큼 급변하는 랜섬웨어 공격 트렌드에 맞춘 보안 전략을 선보이겠다"고 밝혔다.

2024.02.19 10:28이한얼

카카오톡 쇼핑하기·카카오쇼핑라이브 봄맞이 할인 진행

카카오커머스CIC가 운영하는 카카오톡 쇼핑하기와 카카오쇼핑라이브가 다가오는 봄을 맞아 25일까지 진행한다고 19일 밝혔다. 카카오톡 쇼핑하기는 '쇼핑톡공대' 행사를 열고, 일주일 동안 매일 오후 5시 가공식품, 가전, 이너뷰티, 여행∙e쿠폰, 리빙∙유아동, 패션∙스포츠, 신선식품 카테고리를 할인 판매한다. 이번 행사에서는 카카오톡 쇼핑하기 특별 할인가인 '톡딜가'에 선착순 10% 할인쿠폰을 더해 최대 94% 할인을 제공한다. 햇반, LG전자 gram, 하기스 기저귀, 폴로, 나이키, 제철 과일 등 다채로운 상품을 만날 수 있다. 상품 추천 이벤트도 준비했다. 공유한 상품을 다른 사람이 구매하면 결제 금액 3% (건당 최대 1만원)을 카카오쇼핑포인트로 적립받는다. 상품 페이지 내 동전 모양의 버튼을 클릭하면 카카오톡 등으로 공유 가능하다. 특히 행사 기간 중 최다 공유자 100명은 추후 50% 할인쿠폰도 지급받을 수 있다. 카카오쇼핑라이브도 '뷰티위크'를 진행한다. 기초∙색조 메이크업부터 헤어∙바디케어, 향수까지 총 29개 인기 뷰티 브랜드 라이브를 방송한다. 라이브 당일 카카오페이로 상품 구매 시 7% 즉시 할인(최대 3만원)도 제공한다. 또한 추가 증정을 모은 '1+1 Zone'과 핫한 브랜드를 모은 '신상 Zone'에서 취향별 라이브를 즐길 수 있다. 각 라이브에선 가격 할인 외에도 19일 열리는 MAC 라이브에선 립 제품 구매 시 미니 립스틱을 증정하고, 구매자 전원에 파우치를 선물한다. 또한 20일 메종 마르지엘라 라이브 중 향수를 구매하면 메종 마르지엘라 플랫파우치를 선착순 증정한다. 21일 휩드 라이브에선 팩클렌저 2+1과 라이브 중 구매 시 팩스크럽 3종을 증정한다. 카카오 커머스CIC 관계자는 “봄을 앞두고 생필품부터 가전, 뷰티 상품을 구매하려는 이용자들을 위해 특별한 기획전을 준비했다”며 “필요한 상품을 특가로 구매하고 다양한 이벤트와 풍성한 혜택까지 즐기시길 바란다”고 말했다.

2024.02.19 10:15최다래

  Prev 71 72 73 74 75 76 77 78 79 Next  

지금 뜨는 기사

이시각 헤드라인

이재명 대통령, 첫 AI 수석에 하정우 발탁…100조 시대 연다

"애플도 비중 100% 달성"…스마트폰용 OLED 채택률 꾸준히 확대

롤스로이스급 전기차 '셀레스틱' 만들어지는 곳…韓 최초 찾은 '캐딜락하우스'

[AI는 지금] "인터넷의 여왕, AI 공인했다"…메리 미커, 5년 만에 트렌드 리포트 발표

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현