• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'↗ㅋㅏ툑 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵↖ 카카오톡해킹 해킹의뢰📞해킹 카카오톡↗ㅋㅏ툑 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵↖📞카카오톡해킹 해킹의뢰📞카카오톡해킹 해킹의뢰📞해킹 카카오톡'통합검색 결과 입니다. (1625건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

카카오, 통합 AI 브랜드 '카나나' 공개…"개인 감정·맥락까지 고려"

카카오가 그룹사 전체에 녹아들 예정인 인공지능(AI) 통합 브랜드 '카나나'를 처음으로 공개하며 AI 네이티브 기업으로서의 도약을 선언했다. 카카오는 AI 서비스 카나나를 별도 앱으로 출시할 예정이다. 22일 카카오는 24일까지 경기도 용인시 카카오AI캠퍼스에서 열리는 자사 개발자 컨퍼런스인 'if(kakaoAI)2024'(이프카카오 AI 2024)에서 그룹 전체의 AI 비전과 방향성을 공개했다. 올해 6회째인 이프카카오는 그룹의 기술 비전과 성취를 공개하는 개발자 컨퍼런스다. 카카오는 이번 컨퍼런스의 주제를 AI로 정하고, '모든 연결을 새롭게'라는 슬로건 아래 총 94개 세션을 선보인다. 절반 가량이 AI 관련 세션이며 그 외에도 데이터·클라우드·백엔드·모바일 등 다양한 기술과 관련 지식을 참가자들과 공유한다. AI 통합 브랜드 '카나나' 소개...AI 기반 그룹 미래 비전 제시 기조연설에 나선 정신아 대표는 카카오의 AI 비전을 주제로 ▲통합 AI 브랜드인 '카나나'에 대한 소개와 지향점 ▲생성형 AI 모델 라인업과 특징 ▲카카오그룹의 AI 기술 활용 현황 및 향후 계획 ▲안전한 AI 기술 활용을 위한 'Kakao AI Safety Initiative(이하 Kakao ASI)' 등을 발표했다. 정 대표는 “카카오의 핵심 경쟁력은 '관계의 연결'”이라며 “생성형 AI시대에도 카카오는 다양한 관계와 대화 속에서 개인의 맥락과 감정까지 고려하는 초개인화 AI 서비스를 지향하고 있다”고 말했다. 아울러 이러한 의미를 담은 통합 AI 브랜드 카나나를 소개했다. 카나나는 '가장 나다운 AI'라는 의미를 담고 있다. 사명인 카카오(Kakao)와 더불어, '나에게 배워 나처럼 생각하고 행동한다'는 의미의 네이티브(Native), '배우지 않아도 자연스럽게 사용 가능한 기술'이라는 의미의 내츄럴(Natural) 등의 단어를 조합해 만들었다. 해당 브랜드는 사내 AI 전담 조직 명칭을 비롯해 카카오가 개발하는 주요 AI 모델 및 신규 서비스의 이름 등에 두루 쓰인다. 정 대표는 카카오가 연구 개발 중인 언어모델, 멀티모달 언어모델, 비주얼 생성형 모델 등 주요 생성형 AI모델들도 소개했다. 언어모델의 경우 용량에 따라 ▲카나나 플래그 ▲카나나 에센스 ▲카나나 나노로 분류되며, 글로벌 수준의 성능을 갖춘 에센스와 나노를 중심으로 카카오의 주요 서비스에 적용할 계획이다. 아울러 정 대표는 카카오톡의 AI 기반 안티 어뷰징 시스템 '페이크 시그널'을 비롯해, 선물 추천이나 맞춤형 광고 등에 AI를 적극 활용한 사례도 공유했다. 카카오모빌리티의 자율주행 택시, 카카오페이의 개인화된 금융상품 등 그룹 차원의 향후 계획 또한 발표했다. 카카오엔터테인먼트 소속 아티스트의 목소리를 학습시킨 음성모델 데모 시연을 통해, 카카오의 AI기술과 콘텐츠 IP가 결합할 경우 다양한 서비스로 확장할 수 있음을 설명했다. 정 대표는 AI 리스크 관리 체계인 'Kakao ASI'에 대해서도 강조했다. Kakao ASI는 안전하고 윤리적인 AI 기술 개발 및 운영 시스템을 구축하기 위한 종합 지침이다. 기술의 설계부터 개발, 테스트, 배포, 모니터링, 업데이트 등 AI 시스템의 전 생애주기에서 발생할 수 있는 리스크에 선제적 대응이 가능하다. AI시대에도 사용자의 일상을 안전하게 지키려는 카카오의 노력이다. AI 메이트 '카나나' 최초 공개...그룹대화에서도 동작하는 관계 지향 서비스 첫 날 두번째 기조연설자로 나선 이상호 카나나엑스 성과리더는 'AI메이트와의 새로운 연결'을 주제로 카카오의 신규 AI 서비스인 카나나에 대해 소개했다. 이 성과리더는 “지난 10여년 간 카카오가 쌓아온 메시지 플랫폼 관련 기술 역량과 서비스 노하우는 업계 최고 수준"이라며 “이를 바탕으로 사람과 사람을 넘어, AI와 사람의 새로운 연결을 만들고자 한다"고 서비스 기획 의도를 밝혔다. 카나나는 일반적 AI 에이전트의 효용을 넘어 'AI 메이트'로서의 가치를 지향한다. 이어지는 대화의 맥락 안에서 주요 정보를 기억해 이용자에게 최적화된 답변을 제시한다. 기억과 경험을 공유하는 만큼, 함께 하는 시간에 비례해 더욱 성장하고 발전한다. 특히, 기존 AI 서비스들이 이용자와의 일대일 대화를 통해 필요한 기능을 제공하는 방식이라면, 카나나는 그룹대화에서도 그 맥락을 이해해 적절한 답변을 제시함으로써 관계의 형성과 강화를 돕는다. 카나나 서비스 속 AI 메이트는 개인메이트 '나나'와 그룹메이트 '카나'로 구현된다. 나나는 이용자와의 일대일 대화뿐 아니라, 이용자가 참여한 그룹대화에서의 대화도 기억하여 최적화된 개인화 경험을 제공한다. 예를 들어, 그룹대화에서 나눈 컨퍼런스 참석 일정과 준비물 등을 기억해 이를 잊지 않도록 메시지로 알려 준다. 다양한 포맷의 문서를 이해하는 만큼 그에 대한 요약과 토의도 가능하다. 텍스트 뿐 아니라 음성모드로도 나나와 대화할 수 있다. 카나는 그룹대화에서의 대화를 기반으로 동작한다. 나나와 달리 카나는 상주하는 그룹대화 안에서의 대화 내용만 기억해 이용자들을 돕는다. 예를 들면, 스터디 그룹대화에서 함께 읽은 논문 관련 퀴즈를 내주고 채점 및 부연 설명을 해주거나, 연인 간의 대화방에서 귓속말 기능을 통해 데이트 일정이나 장소를 제안해 주는 방식이다. 귓속말 기능은 뒤늦게 그룹대화에 참여한 사용자에게 지난 대화를 요약해 주고, 대화 중 오가는 정보에 대해 비공개 체크하는 등의 용도로도 유용하다. 모두에게 같은 결과를 제시하는 것이 아닌, 이용자의 맥락에 맞는 제안을 하는 것이 특징이다. 카나나는 카카오톡과는 별개의 앱으로 출시하며, 연내 사내 테스트 버전 출시를 통해 완성도를 높여갈 계획이다. 이 성과리더는 “모바일시대에 카카오톡이 그랬듯, 생성형 AI시대에는 카나나가 이용자들에게 가장 쉽고 유용한 대중 서비스로 자리매김 하길 기대한다”고 말했다. 'AI 네이티브 기업' 향한 변신과정 공유…기술 라인업 공개 컨퍼런스 이틀째인 23일에는 정규돈 최고기술책임자(CTO)와 김병학 카나나알파 성과리더가 기조 세션을 진행한다. 타이 맥커처 엔비디아 수석부사장도 특별 연사로 참여해 카나나를 중심으로 한 카카오와의 파트너십에 대해 발표할 예정이다. 정 CTO는 'AI 네이티브' 로 나아가고 있는 카카오의 변화상을 공유한다. 카카오는 단순히 서비스에 AI 기능을 추가하는 것을 넘어, 일하는 방식에까지 AI가 자연스럽게 스며드는 'AI 네이티브 기업'을 목표로 한다. 정 CTO는 이미 카카오 내부에서 일어나고 있는 다양한 변화와 이를 더욱 혁신적인 서비스로 이어가기 위한 전략을 공개한다. 김 성과리더는 카카오가 보유하고 개발 중인 다양한 AI 모델들인 카나나의 구체적 라인업을 공개한다. 텍스트 기반의 언어모델을 비롯해 멀티모달 언어모델, 비주얼 생성 모델, 음성 모델 등의 특징과 성능을 공유하며, 카카오가 추구하는 모델 개발의 방향성 또한 제시할 예정이다. 마지막 날인 24일에는 카카오 및 계열사 CTO들이 함께 하는 기조 세션이 준비돼 있다. 각 사의 AI 비전과 기술, 서비스를 소개하고 인사이트를 나누는 대담을 진행한다. 한편 행사장에는 카카오 및 계열사의 AI 기술 및 서비스를 직접 체험할 수 있는 전시공간도 마련된다. 카나나뿐 아니라 자율주행 솔루션, 로봇 서비스 '브링', 클라우드 및 AI 기반 업무생산성 도구 등을 선보인다. 정신아 대표는 “카카오의 5천만 이용자들이 첨단 기술을 더 쉽고 편리하게 활용할 수 있도록 AI의 서비스화에 힘 쏟고 있다”며 “AI 기술로 모두가 필요로 하는 미래를 더욱 앞당기기 위해 끊임없이 도전하고 시도할 것"이라고 말했다.

2024.10.22 10:28안희정

고객이 뭐하는 지 다 안다?…LG CNS, 글로벌 수준 'CDP'로 기업 공략

"캠페인을 통해 유입된 고객 중 최초 방문이면서 홈페이지 체류시간이 5분 이상인 고객을 알려줘." 앞으로 LG CNS의 기술로 많은 기업들이 이처럼 고객들을 세분화 해 효과적인 마케팅 활동을 할 수 있게 될 것으로 보인다. LG CNS는 고객데이터플랫폼(Customer Data Platform, CDP)을 정식 출시하고 데이터 기반의 고객경험(Customer eXperience, CX) 강화에 나섰다고 22일 밝혔다. CDP는 제품·서비스를 이용하는 모든 접점에서 발생하는 고객 데이터를 한 곳으로 수집하고 통합·분석해 고객에 대한 인사이트를 얻을 수 있는 플랫폼이다. 기업들은 CDP를 통해 ▲데이터 기반 고객경험 여정과 맥락 이해 ▲정교한 타깃팅을 통한 개인화 마케팅 등이 가능하다. 이를 통해 고객 경험뿐만 아니라 비즈니스 성과도 향상시킬 수 있다. 최근 마케팅, 디자인뿐만 아니라 기업의 모든 분야에서 고객경험은 중요한 키워드다. 고객의 관심사와 고객 행동의 원인 등을 이해하는 것이 기업들의 주요 과제다. LG CNS의 CDP는 기업들이 최초 인지부터 구매, 사용, 사후관리 등 고객들의 모든 여정을 간편하게 분석하고 이해할 수 있도록 돕는 핵심 인프라 역할을 한다. 이를 위해 ▲고객 정보 통합(ID Resolution) ▲고객 세분화(Dynamic Segmentation) ▲고객 속성 생성(Customer Feature) ▲고객 여정 설계·관리(Journey Builder) 등을 포함한 총 10개의 기능을 제공한다. 고객 정보 통합(ID Resolution) 기능은 거래 데이터, 행동 데이터 등 흩어져 있는 고객의 온·오프라인 정보를 실시간으로 수집해 하나로 통합해준다. 예를 들어 A고객이 온라인 쇼핑몰에서 구매할 때는 전화번호, 오프라인 구매 시에는 멤버십번호 등 각 채널에서 수집되는 정보들이 다르다. 이 정보들을 연결시켜 한 사람으로 인식할 수 있도록 해주는 것이 고객 정보 통합(ID Resolution)의 역할이다. 여기서 통합된 개별 고객들의 프로필은 '단일 고객 뷰(Single Customer View, SCV)'라고 부른다. SCV가 갖춰지면 고객 여정 파악이 가능하기 때문에 보다 개인화된 메시지 전달이 가능하다. 고객 세분화(Dynamic Segmentation)는 마케팅 목적에 따라 타깃 고객층을 설정하기 위해 잠재고객을 더 작은 소그룹으로 나누는 기능이다. '6개월간 구매 금액이 50만원 이상이면서 사이트 접속 1개월이 지난 고객' 등의 기준을 설정할 수 있다. CDP 사용자인 마케터가 기준을 설정하면 실시간으로 세분화된 타깃 그룹이 자동으로 생성된다. 타깃 그룹별로 최적화된 마케팅을 진행하면 효과를 더욱 높일 수 있게 된다. LG CNS CDP는 고객 속성 생성(Customer Feature) 기능도 함께 제공한다. 고객 속성 생성은 마케터가 타깃 고객층을 세분화하기에 앞서 필요한 고객의 속성을 만드는 기능이다. 마케터는 고객의 다양한 속성 정보와 행동 데이터를 조합해 '고객별 최대 체류시간', '고객별 6개월간 구매 금액 평균'과 같은 새로운 고객 속성을 드래그앤 드롭(Drag & Drop) 방식으로 간편하게 바로 만들 수 있다. 과거에는 마케터가 이 같은 고객의 새로운 속성을 추가하기 위해서 IT부서에 요청을 해야 하는 번거로움이 있었고 소요 시간도 보통 일주일이 걸렸다. 고객 여정 설계·관리(Journey Builder)는 고객이 어떤 상황인지를 파악해 맞춤 여정을 설계하고 초개인화 마케팅을 진행하는 기능이다. 장바구니에 제품을 담아둔 B고객에게는 쇼핑몰 방문 시 장바구니 할인 쿠폰 지급 팝업 메시지를 띄우고 쿠폰 미사용 시 다음날 카카오톡 알림톡을 추가 발송한다. 한 달 이상 쇼핑몰을 접속하고 있지 않은 C고객에게는 재방문 기념 쿠폰을 지급한다는 문자 메시지를 발송하는 방식이다. CDP를 이용하면 모든 고객들에게 동일한 마케팅 메시지를 발송했던 이전과 달리, 맞춤화된 메시지를 보낼 수 있어 비용은 절감하고 마케팅 효과는 높일 수 있다. 이 같은 기능들의 우수함을 인정받아 LG CNS CDP는 지난 7월 국내 최초로 'CDP 인스티튜트(Institute)'의 '리얼(Real)CDP' 공식 인증을 받았다. 미국에 위치한 CDP 인스티튜트는 CDP 산업에서 가장 공신력 있는 연구소다. 세일즈포스(Salesforce), 어도비(Adobe) 등 글로벌 CDP 기업들도 연구소의 인증을 받았다. LG CNS는 2022년부터 금융, 유통, 제조, 서비스 등 다양한 분야에서 고객 데이터 사업들을 진행하며 기술력과 노하우를 축적해왔다. LG CNS가 IT 시장 분석 및 컨설팅 기관 IDC에 의뢰해 작성된 '아웃룩 오브 코리아 IT 마켓(Outlook of Korea IT Market : Opportunities on Digital Transformation)' 백서에 따르면 LG CNS는 지난해 기준 국내 고객 데이터 사업 시장에서 약 18%의 점유율로 1위를 차지했다. 오는 2028년 국내 고객 데이터 사업 시장 규모는 약 4천600억원을 넘길 전망이다. LG CNS 심정애 CX 데이터사업담당은 "자사 CDP는 기업 고객들의 상황에 따라 맞춤 솔루션으로 제공 가능하다"며 "향후 생성형 AI 등 최신 기술로 더욱 고도화해 더 많은 기업 고객들이 데이터로 고객을 이해하고 효과적인 마케팅 활동을 진행할 수 있도록 지원하겠다"고 강조했다.

2024.10.22 08:53장유미

금융보안원, 금융권 사이버 침해 방지 앞장선다

금융보안원이 금융회사들의 사이버 침해 위협을 방지하기 위해 팔을 걷어 부쳤다. 금융보안원은 금융권에서 발생한 사이버 침해사고 사례를 종합·분석한 금융권 침해대응 인텔리전스 플랫폼 구축 완료해 전 사원기관을 대상으로 본격적인 서비스를 시작했다고 21일 밝혔다. 인텔리전스 플랫폼은 금융보안원이 직접 조사한 침해사고 사례를 분석해 상호 통신, URL-IP 연결 등 침해지표 간의 관계를 시각적으로 제공한다. 침해지표(IoC)는 공격그룹, 악성코드, IP, URL 등으로 구성되며 각 지표 간 연관성을 분석하여 사내 보안정책 등에 적용할 수 있다. 이를 통해 보안담당자가 보안정책 및 대응체계를 강화할 수 있도록 기관별로 맞춤형 인사이트를 제시함으로써 유사 사고를 미리 예방하고 신속하게 대응할 수 있다. 데이터베이스화된 침해지표 등 모든 데이터는 STIX(Structured Threat Information expression) 표준 방식으로 관리되고 사고와 관련된 구체적인 정보는 모두 비식별화돼 참여하는 누구든 활용할 수 있다. 플랫폼 서비스는 그간 설명회와 시범운영을 통해 현장 의견을 적극 수렴해 기능을 최적화하는 과정을 거쳤다. 또 다양한 오픈소스를 활용해 금융권에 적합하게끔 신속하게 구축됐다. 금융보안원은 최신 위협에 대응하기 위해 플랫폼 서비스를 지속적으로 업데이트할 예정이다. 김철웅 금융보안원장은 "금융회사들이 인텔리전스 플랫폼을 적극 활용하면 사이버 침해 위협 발생 시 보다 용이하고 신속하게 대응할 수 있을 것"이라며 "앞으로 침해위협에 대한 분석을 국내외로 확장해 국가배후 해킹조직에 의한 고도화·지능화된 금융권 사이버 위협에도 선제적으로 대응하도록 만전을 기하겠다"고 밝혔다.

2024.10.21 16:39장유미

카카오게임즈, 독립유공자 후손 주거환경 개선 지원 나선다

카카오게임즈(대표 한상우)가 '오딘: 발할라 라이징(오딘)' 게임 이용자 참여로 조성된 기부금으로 독립유공자 후손 주거환경 개선에 힘을 보탰다. 카카오게임즈는 지난 18일 서울 중구에 위치한 사랑의열매 회관에서 자사 대표 서비스게임인 오딘 이용자 참여로 조성된 기부금 1천500만 원을 '사랑의열매' 측에 전달했다고 21일 밝혔다. 오딘은 라이온하트 스튜디오(의장 김재영)가 개발한 크로스플랫폼 MMORPG 게임이다. 이번 기부금은 오딘 3주년 기부 이벤트로 마련됐다. 카카오게임즈는 지난 6월 26일부터 약 한 달 간 오딘 이용자들을 대상으로 오딘 3주년 기부 이벤트를 실시하고, 3주년 기념 카카오톡 이모티콘 판매수익금에 회사 기부금을 더해 1천500만 원 기금을 조성했다. 카카오게임즈 관계자는 "오딘 이용자 분들의 적극적인 참여로 이번 기부가 이루어질 수 있었다"며 "앞으로도 이용자와 함께 나눔을 실천하며 선한 영향력을 전파할 예정"이라고 말했다. 한편, 카카오게임즈는 국가보훈에 헌신한 독립유공자 후손을 위한 나눔사업을 지속적으로 지원해왔다. 지난 2022년과 2023년 한국해비타트 주관으로 광복절에 개최되는 '815런'에 후원사로 참여, 독립유공자 후손의 보금자리 사업에 힘을 보탠 바 있다

2024.10.21 15:22강한결

"생성형 AI 도입 전 사이버 공격 표면 확인…보안위협 지속 관리"

"사이버 보안팀은 방어를 넘어 끊임없이 위협을 찾아내 능동적으로 대처해야 합니다. 수동적인 방어를 넘어 공격적인 대응으로 보안의 패러다임이 이동했습니다." 오펜시브 보안 전문 기업 엔키화이트햇은 지난 8월 기업이 능동적으로 보안 상황을 점검하고 대응할 수 있는 구독형 침투테스트서비스 '오펜 PTaaS'를 공개했다. 엔키화이트햇의 첫번째 서비스로서소프트웨어(SaaS)다. 기존에 해커들이 주축이된 회사는 주로 컨설팅 사업에 집중해왔다. 엔키화이트햇은 글로벌 수준의 화이트햇 해커 노하우를 기업 보안 담당자들이 편리하게 빌려 쓸 수 있는 서비스로 개발했다. 해킹 기술력에 제품 구현력까지 갖춘 기업으로 발돋움했다. 엔키화이트햇은 글로벌 해킹 대회에서 실력을 인정받은 보안 전문가들이 모인 스타트업이다. 이성권 대표는 “일회성으로 끝나는 모의해킹으로 급변하는 위협환경에서 보안 수준이 유지 되지 않는다”면서 “침투테스트 컨설팅하며 쌓은 노하우를 기업 보안 담당자들이 보다 편리하게 이용하면서 능동적으로 대처하는 방법을 고민했다”고 설명했다. 오펜 PTaaS는 기업 보안팀이 복잡한 컨설팅 계약 과정을 간소화하면서 지속적으로 화이트햇 해커 기술력을 빌려쓰는 서비스다. 기업 보안팀은 오펜 PTaaS를 구독해 내부 공격 표면이나 침투경로, 보안 취약점을 지속적으로 식별하고 관리할 수 있다. 기업 보안팀이 원하는 시기에 침투테스트를 주기적으로 하고 대응책도 수립한다. 이 대표는 “최근 생성형AI와 클라우드 사용이 증가하면서 기업이 신기술 채택에 따른 사이버 공격 표면이나 취약점을 어떻게 찾아야할지 고민한다"면서 “오펜 PTaaS는 각종 IT인프라 운영 미숙이나 설정 오류, 솔루션 취약점, 해커의 공격 루트를 찾아 대응책을 제시한다"고 설명했다. 이어 “최근 관심이 높은 제로 트러스트(Zero Trust) 아키텍쳐 준수 여부 진단도 가능하다”면서 “침투테스트를 받은 후 PTaaS를 구독해 전문 화이트해커와 신속히 커뮤니케이션하며 보안 상태를 유지하는 기업이 늘고 있다"고 덧붙였다. 오펜 PTaaS는 레드(RED)/블루(BLUE)/퍼플(PURPLE)로 구성됐다. 레드는 조직의 공격 표면・침투 경로・보안 취약점을 식별・관리하는 영역이다. 블루는 심층 위협 분석・대응에 활용 가능한 악성코드 분석 서비스와 공격자 TTPs 기반 탐지 규칙을 제공하는 분야다. 퍼플은 실전형 사이버 공방 훈련과 보안팀 강화 교육을 제공해 조직과 제품의 전 주기 지속적인 보안에 활용할 수 있다. 오펜 PTaaS를 지속해 사용하면 기업과 기관의 과거와 현재 보안 수준의 비교 평가가 가능하다.

2024.10.21 13:26김인순

"류희림 위원장, 김건희 디올백 수수 영상 접속차단 시도"

국회 과학기술정보방송통신위원회 한민수 의원(더불어민주당)은 류희림 방송통신심의위원장이 지난해 서울의소리가 공개한 김건희 여사의 디올백 수수 영상의 접속차단을 시도한 정황을 확인했다고 밝혔다. 한민수 의원은 입수한 카카오톡 대화 자료를 바탕으로 류희림 위원장은 지난해 11월26일 늦은 시간에 A통신심의국장에 직접 해당 영상의 통신심의 긴급안건 상정을 통한 처리를 지시했다고 설명했다. 해당 메신저 대화에서 A통신심의국장은 지난해 11월27일 새벽 5시 35분 담당 B팀장에게 “위원장님이 어제 늦은 밤 11시 넘어서 오늘 권리침해 긴급 안건 상정을 지시하신게 있으니...”라고 류희림 위원장의 지시를 언급하며 이른 출근을 요청했다. 해당 국장은 “본 기사가 오늘 저녁 9시에 오픈한다고 위원장님이 빨리 올려달라고 하셨어요”라는 말을 덧붙였다. 당시 11월27일 밤에 공개 예정이던 김건희 여사의 디올백 수수 유튜브 영상의 접속 차단을 뜻한다는 설명이다. 국장의 지시를 받은 담당 팀장은 공인의 명예훼손의 사안을 사실관계 확인 없이 긴급심의 안건으로 올리는 것은 부적합하다는 의견을 냈다. 명예훼손, 초상권 침해 등 불법 사안임이 명확해야 안건 상정과 처리가 가능하나 해당 팀장은 김건희 여사의 명품백 수수 영상이 모두 요건으로서 부적합하다는 판단을 내렸다. 한민수 의원은 “방심위를 정권 충성을 위한 도구로 전락시킨 류희림 위원장은 즉각 사퇴해야 한다”면서 “류 위원장이 담당 국장에게 지시를 내린 2023년 11월26일 밤이면 해당 영상에 대한 민원이 접수되기 전이므로 류 위원장이 해당 영상의 차단을 자체 판단한 것인지 아니면 대통령실의 지시를 받은 것인지 방심위 국정감사를 통해 반드시 확인하겠다”고 밝혔다.

2024.10.21 09:03박수형

안랩 "北 해커, 지원 끝난 IE 틈새 노려…보안 패치 업데이트 필수"

안랩이 북한 해킹 조직의 사이버 공격 정황을 포착했다. 안랩과 국가사이버안보센터(NCSC)는 북한 해킹 조직이 마이크로소프트 인터넷 익스플로러(IE)의 새로운 제로데이 취약점을 악용한 공격에 대한 합동 분석 보고서를 공개했다고 20일 밝혔다. 보고서 내용에 따르면 북한 해킹 조직 'TA-레드앤트(RedAnt)'가 지원 종료된 IE 모듈을 사용하는 '토스트(Toast)' 광고 실행 프로그램을 악용해 악성코드를 유포한 것으로 드러났다. 마이크로소프트는 2022년 6월 IE 지원을 종료한 바 있다. 이에 사이버 공격자들은 여전히 IE 모듈을 사용하는 일부 윈도우 애플리케이션을 노리고 있는 것으로 알려졌다. 공격자는 특정 토스트 광고 프로그램이 광고 콘텐츠를 다운로드할 때 취약한 IE 모듈을 사용한다는 점을 노렸다. 이를 위해 국내 광고 대행사 서버를 해킹해 권한을 획득한 후 해당 서버의 광고 콘텐츠 스크립트에 취약점 코드를 삽입했다. 이를 통해 토스트 광고 프로그램은 서버에서 콘텐츠를 다운로드하고 렌더링하는 과정에서 IE의 자바스크립트 엔진(jscript9.dll)에 오류를 유발함으로써 사용자 PC에 악성코드를 감염시켰다. 안랩과 NCSC는 해당 취약점을 즉시 마이크로소프트에 신고했다고 밝혔다. 마이크로소프트는 8월 13일 정기 패치를 통해 해당 취약점(CVE-2024-38178, CVSS 7.5)에 대한 보안 업데이트를 배포했다. 안랩 김준석 ASEC 분석팀 선임연구원은 "이번 사례는 취약한 IE 모듈을 사용하는 토스트 광고 프로그램을 악용해 대규모 피해가 발생할 수 있었다"며 "사용자들은 운영체제(OS)나 소프트웨어(SW)의 보안 업데이트를 정기적으로 진행하는 등 기본 보안 수칙 준수가 매우 중요하다"고 강조했다. 또 "피해 예방을 위해 사용자는 OS와 SW 보안 패치를 수시로 업데이트해야 한다"며 "SW 제조사는 제품 개발 시 보안에 취약한 라이브러리·모듈 사용을 지양해야 한다"고 당부했다.

2024.10.20 09:19김미정

AI 로봇, 인류 위협 '터미네이터' 될 수도…어떻게?

인공지능(AI)으로 무장한 로봇 플랫폼이 많은 사람들의 관심이 쏠리고 있다. 특히 챗GPT를 비롯한 대규모 언어모델(LLM) 기반 AI 시스템은 인간을 뛰어넘는 실력을 과시하면서 엄청난 각광을 받고 있다. 그런데 AI 로봇을 해킹할 경우 인간에게 해를 끼칠 수 있다는 연구 결과가 발표돼 눈길을 끌고 있다. 미국 펜실베니아 공과대학 연구진들이 여러 AI 기반 로봇 플랫폼에서 그 동안 알려지지 않았던 보안 취약점을 발견했다고 IT매체 디지털트렌드를 비롯한 외신들이 17일(현지시간) 보도했다. 연구진들은 이 같은 내용을 담은 '대규모 언어모델(LLM)로 통제하는 로봇 탈옥하기'란 제목의 논문을 발표했다. 논문 교신 저자인 조지 파파스(George Pappas) 펜실베니아 공대 연구부문 부학장은 "우리 연구는 LLM이 물리적 세계와 통합됐을 때 충분히 안전하지 않다는 것을 보여준다”고 밝혔다. 파파스가 이끄는 연구진은 LLM 제어 로봇을 탈옥하도록 설계된 최초의 알고리즘 '로보페어'(RoboPAIR)를 개발했다. 이 알고리즘은 LLM이 탑재된 로봇 플랫폼에 유해한 신체적 행동을 유도하도록 특별히 제작됐다. 로보페어는 ▲다양한 응용분야에서 사용되는 사족보행 로봇 유니트리의 고(Go)2 로봇 ▲학술 연구에 자주 사용되는 바퀴 달린 클래어패스 로보틱스의 자칼 ▲엔비디아가 설계한 자율주행 시뮬레이터 돌핀스 LLM 시뮬레이터 등 3개의 로봇 플랫폼을 탈옥하는 데 100% 성공했다. 해당 알고리즘이 AI 로봇 시스템에 접근해 불과 며칠 만에 100% 탈옥에 성공한 것으로 알려졌다. 그 결과 로봇의 제어권을 탈취해 자율주행 차량이 교차로에서 정지하지 않고 그대로 통과하는 등 위험한 행동을 취하도록 지시할 수 있었다고 연구진은 설명했다. 또, 연구진은 “문제 해결을 위해 필요한 것은 '소프트웨어 패치'보다는 AI를 물리적 시스템에 통합하는 방식을 전면적으로 재평가하는 것”이라며, "현실 세계에 AI 기반 로봇을 배치하기 전에 본질적인 취약성을 해결해야 한다"고 인류에 재앙을 초래할 수 있는 로봇 해킹의 위험성을 경고했다. 연구진은 “사회적 규범에 부합하는 행동만 하는 로봇 시스템과 이를 보장하는 검증 프레임워크를 개발 중”이라고 덧붙였다.

2024.10.18 16:28이정현

이복현 금감원장 "무선 백도어 해킹 방어 수단 마련하겠다"

최근 금융회사가 망분리한 상태에서도 해킹할 수 있는 '무선 백도어 해킹'이 증가하고 있어, 금융당국에서도 이에 대한 방안을 마련키로 했다. 17일 국회 정무위원회 국정감사에서 강명구 국민의힘 의원은 한국은행 자료를 토대로 지난 1년간 97건에 달하는 해킹 시도가 있었다면서, 디도스 공격도 빈번했다고 지적했다. 강 의원은 "해킹 수법이 나날이 진화하고 있다"며 "최근에는 망 분리 상태에서도 해킹이 가능한 무선 백도어 해킹이라는 게 늘고 있다"고 말했다. 이어 "예전에는 소프트웨어 통해 백도어 해킹을 했다면 이제는 아예 전자기기의 무선 스파이칩을 심어 해킹하는 백도어 해킹이 대두돼 경각심이 높아지고 있다"고 덧붙였다. 이에 이복현 금융감독원장은 신종 해킹 수법과 관련해 관계기관과 방어수단을 마련 중이라고 입장을 밝혔다. 이 원장은 "지금 계속 신종 수법이라든가 온오프라인상 다양한 이슈들을 금융보안원, 각 금융회사와 함께 방어수단을 마련하려고 노력 중"이라며 "대형 금융사, 중소형 금융사 간의 IT 대응 역량과 관련해 속도 차이가 있는 것이 현실이지만, 대응에 최선을 다하겠다"고 강조했다. 해외에서도 무선 백도어 해킹에 대한 우려가 점차 커지고 있다. 올해 초 미국 행정부는 항만을 장악한 중국산 크레인이 국가 안보를 위태롭게 할 수 있다며 대대적으로 교체한 바 있다. 미국의 한 항구에서 사용 중인 중국 회사의 크레인 부품에서 12개 이상의 셀룰러 모뎀이 발견됐기 때문이다. 보안업계에선 무선 백도어 해킹을 우려한 미국 행정부의 조치로 해석했다. 이처럼, 무선 백도어 해킹에 대한 위협이 증가하면서 국내 보안전문 업체인 지슨이 주목 받고 있다. 이를 대비할 수 있는 시스템을 유일하게 갖고 있기 때문. 무선 백도어는 서버에 침투한 무선 스파이칩을 통해 불법 무선 연결 통로를 확보한 뒤 외부 해커와 통신하는 해킹 방식이다. 무선 주파수 통신으로 목표 시스템에 원격으로 접속해 데이터를 훔치거나 시스템을 붕괴시키는 신종 해킹 수법으로, 기존 망분리 정책(Air-Gap)을 무력화시키는 것으로 알려져 있다. 지슨의 무선 백도어 해킹 탐지 시스템인 '알파에이치(Alpha-H)'는 위치 추정 기술을 통해 보호 대상 공간에 이상 전파 신호가 나타나면 해당 위치를 추정한다. 그 다음 실시간으로 관제실에 알람을 울려 즉시 확인하고 선제 대응할 수 있도록 돕는다. 우리은행은 지난해 8월 금융업계 최초로 지슨 '알파-H'를 도입했다. 지난 2022년 1월부터 약 1년6개월간의 파일럿 테스트도 거쳤다. 우리은행은 기존의 유·무선 네트워크 보안 시스템으로는 방어가 어려운 신종 해킹 위협에 대한 대비책 마련이 필요하다는 판단에 따라 초도 물량을 도입한 것으로 전해졌다. 이 외에 신한은행, 국민은행도 지슨 '알파-H'를 적용한 것으로 알려졌다. 한동진 지슨 대표는 "무선 백도어 해킹은 금융권을 비롯해 군, 검경, 외교, 대기업 등 외부로부터 접속이 어렵고 보안이 강력한 내부망을 해킹하는데 사용되는 첨단 해킹 방식"이라며 "무선 백도어 해킹에 대응하는 탐지 시스템은 국내에서 자사 '알파-H'가 유일하다"고 밝혔다.

2024.10.18 10:46장유미

SDT, 외산 카메라 '백도어' 문제 완벽 해결한 양자 솔루션 공개

양자표준기술 전문기업 SDT(대표 윤지원)가 오는 23부터 26일까지 나흘간 인천 송도 컨벤시아에서 열리는 '2024 국제치안산업대전'에서 양자 기술 기반 스마트폴리스 기술장비를 선보인다고 18일 밝혔다. SDT는 보안 위협을 원천 차단하고 화재나 재난사고 등에 대한 경찰작전 수행을 효과적으로 지원하는 양자난수발생(QRNG)과 양자점(Quantum Dot) 기술 기반 카메라 솔루션을 소개한다. QRNG, 암호학적으로 가장 완벽…해킹 완벽 차단 이번 전시회에서 소개하는 QRNG 카메라 '노드브이'(NodeV)는 이미지 생성부터 영상 전송까지 전 과정을 양자난수발생(Quantum Random Number Generation, QRNG) 기술로 보호하는 양자암호보안 IP 카메라다. 양자역학적 특성을 이용, 예측 불가능한 순수 난수를 생성해 암호학적으로 가장 완벽한 보안을 제공하기 때문에 해킹을 원천 차단할 수 있다. 특히 별도의 난수발생 장비나 모듈을 사용하지 않고 대부분 카메라에 탑재되는 일반적인 이미지 센서의 다크샷노이즈(Dark Shot Noise)를 양자 엔트로피의 원천으로 활용해 난수를 생성하기 때문에 개발기간 단축은 물론 상용화의 큰 걸림돌이었던 개발비용에 대한 부담도 크게 낮췄다는 것이 SDT측 설명이다. 높은 정보 보안성을 보유하면서 중앙 서버로 데이터를 옮길 필요 없이 현장에서 실시간 데이터 분석이 가능하다. 윤지원 대표는 "KIST에서 고속으로 순수 난수를 생성하는 양자 응용 핵심 원천기술을 이전 받았다"며 "외산 카메라 백도어 문제와 데이터 유출 등으로 고민하는 국가기관이나 중요 시설 등 높은 보안 수준이 요구되는 현장에서 빠르게 대응할 수 있을 것"으로 기대했다. SDT는 지난 2022년 과학기술정보통신부와 경찰청, 과학기술사업진흥원이 진행한 '과학치안 공공연구성과 실용화 촉진 시범사업'에 컨소시엄으로 참여했다. 이 사업에는 한국과학기술연구원(KIST), 국민대학교, 드림시큐리티와 함께 양자암호로 이미지 생성부터 영상 전송까지 모든 과정을 양자기술로 보호해해킹을 원천 차단하는 IP카메라 개발을 진행해 왔다.SDT는 ▲IP카메라 내 완결형 에지 컴퓨팅 플랫폼 ▲보안 솔루션 ▲카메라 시스템 인증을 담당했다. KIST는 ▲양자난수발생기 ▲양자암호시스템 ▲이미지 센서 등을 위한 양자 응용 핵심 원천기술을 개발했다. 국민대학교 염용진 교수 연구팀과 드림시큐리티는 각각 ▲난수발생기 설계/분석/검증 및 최적화 ▲KCMVP(한국암호모듈검증제도) 암호모듈 검증 패키지 개발과 장치 인증, 키 관리, 통신 암호 등 보안 솔루션 제품화 등을 개발했다. SDT는 이와함께 육안으로 감지가 불가능한 상황에서도 뛰어난 가시성 제공하는 양자점 SWIR(단파장적외선) 카메라도 선보인다. 양자점 SWIR 카메라는 열화상 카메라에 양자점을 활용한 기술이 적용된 양자센싱 솔루션을 탑재했다. 이미지 기반으로 방대한 영역의 온도 측정이 가능한 비전 카메라다. 400~1,700㎚ 파장대를 흡수할 수 있어 높은 투과성을 지닌다. 어두운 장소나 악천후, 연기 등으로 시야가 가로막혀 육안으로 감지가 불가능한 상황에서도 뛰어난 가시성을 발휘한다. 윤 대표는 "비슷한 용도의 기존 인듐 갈륨 비소(InGaAs) 카메라 대비 훨씬 합리적인 가격으로 비슷한 성능을 갖고 있다"며 "소형·경량화가 가능해 농업, 생명과학, 통신 등 다양한 산업현장 외 화재나 재난사고 등에 대한 감시 및 대응 작전에 효과적으로 활용될 수 있을 것"이라고 말했다. 윤 대표는 "QRNG 카메라는 스마트폴리스 기술 개발에 대한 경찰청의 강력한 의지와 지원의 결과물"이라며 "범죄 및 보안 위협에 대한 선제적인 대응책을 마련하는 중요한 발걸음이 될 것”이라고 덧붙였다.

2024.10.18 09:38박희범

1시간 내 배송 '배민B마트' 크루 채용의 모든 것

"당일배송도 느리다." 1시간 내 배송을 자랑하는 퀵커머스 대표 브랜드 '배민B마트'. 이 특별한 마트가 원활히 운영되기 위한 가장 중요한 요소는 무엇일까. 바로 신속한 배송을 위한 '물류센터 직원들'의 빠른 일처리다. 주문이 접수되는 즉시 상품을 포장해 배달 기사들이 1시간 내 고객에게 전달할 있도록 해야 하기 때문이다. '배달의민족'을 운영하는 우아한형제들의 물류 자회사 우아한청년들은 도심형 유통센터(피패킹센터)를 운영하며, 이 물류센터에서 일하는 '크루'를 채용 중이다. 크루는 피패킹센터(PPC. Picking&Packing Center)에서 다양한 상온·냉장·냉동식품과 생활용품 주문이 접수되면 상품을 빠르고 정확하게 담고, 포장하는 일을 한다. 물류센터에서 핵심 인력인 셈이다. 그렇다면 우아한청년들은 크루를 어떻게 채용할까. 또 크루는 어떤 일을 하게 되고 어떤 성장 기회가 있을까. 최근 '긱워커'로 불리는 단기 알바가 증가하고 있는 가운데, 한정우 크루채용팀 파트장을 만나 크루 채용의 모든 것에 대해 들어봤다. 우아한청년들의 '크루'는 뭐가 특별할까 배민 B마트 크루는 기간제 크루(상용 근로자, 6개월 단위 계약)와 일일 크루(일용 근로자)로 나뉜다. 기간제 크루가 일일 크루보다 더 오랜 기간 근무하기 때문에 상품을 담고 포장하는 업무 외에도 지점 운영에 관련된 재고관리와 같은 여러 업무를 수행하게 된다. 일일 크루는 기간제 크루의 업무의 일부를 경험해 볼 수 있는 근무 형태다. 일일 크루는 원하는 시간대와 날짜를 선택해 각자의 상황에 맞게 근무를 지원할 수 있다. 한 파트장은 "크루 인재상을 표현하자면 '손이 빠르고 동료들과 융화가 잘 되는 사람'이라고 할 수 있다"며 "동료들과 협동해야 하니 의사소통이 잘 되는 게 중요하다. 상품을 담고 포장하는 업무라 손이 빠르다면 도움이 될 것"이라고 설명했다. 배민 B마트 크루로 일하면 성장할 기회도 얻는다. 기간제 크루로 입사해 센터리더라는 '점장'급으로 별도 채용된 경우도 있다. 성장욕구에 따라 크루에서 관리자인 캡틴, 센터리더까지 성장할 수 있다는 얘기다. 한 파트장은 "일일 크루부터 시작해서 기간제 크루, 캡틴, 센터리더, 그룹 매니저가 된 사례가 생각보다 많다"며 "물류업계 인재로 성장할 기회가 있다. 차별화된 물류직군의 커리어를 함께 만들어나가고 단계별 성장기회를 경험할 수 있다"고 강조했다. '크루' 어떻게 뽑나 크루는 누구나 빠르게 배울 수 있는 업무라 성인이라면 성별과 연령 제한 없이 지원할 수 있다. 입사 후에는 B 마트 업무에 쉽게 적응할 수 있도록 크루 튜토리얼과 업무가이드를 제공한다. B마트의 주요 업무가 상품 담기와 포장이기 때문에 신속과 정확한 손을 중요시한다. 한 파트장은 "서류전형 이후 면접이 있는데, 인터뷰 팁은 '배민 B마트', '크루업무', '할 수 있다'를 기억하라는 것"이라며 "최근 공개한 크루 채용 홈페이지를 통해 크루가 무슨 업무를 하는지, B마트가 어떤 서비스인지 인지하고 있으면 도움이 된다. 할 수 있다는 마음가짐도 중요하다"고 강조했다. 크루 채용은 지역마다 난이도가 다르다. 예를 들어 강남권의 크루 채용은 다른 지역보다 조금 더 힘들다. 구인구직의 미스매칭 때문이다. 한 파트장은 "이런 경우 신규 채용 프로모션 등을 진행해 인센티브를 제공하고 있다"고 언급했다. 우아한청년들은 크루에 관심 있는 지원자들 관리도 소홀히 하지 않는다. 일 한 경험이 있는 일일 크루와 회사에 지원한 적 있는 지원자들도 인재 풀 안에 넣어둔다. 모집 인원이 한정적이다 보니, 상황에 따라 뽑지 못한 지원자들도 관리를 하는 것이다. 한 파트장은 "채용 강점을 살리기 위해 채용사이트도 새롭게 만들고, 카카오톡 계정도 만들어 지원자들과 소통한다"면서 "카카오톡 채널 친구 추가는 2천300명이 됐다"고 말했다. "배민 B마트 크루 더 많이 알리겠다." 우아한청년들은 배민 B마트 지점을 전국으로 확대하면서 크루라는 직무를 더 많이 알리기 위해 채용 브랜딩 차원에서 온오프라인 활동을 진행해왔다. 중장년 채용 설명회와 박람회 운영뿐만 아니라 별도의 크루 채용 사이트를 만들고, 서울시 50플러스재단과 MOU 체결, 카카오톡 챗봇 채널 운영 등을 통해 지원자들과 가까워지려고 노력했다. 한 파트장은 "채용 사이트에서는 집 근처 배민 B마트 지점을 확인하고, 열린 자리에 지원할 수 있게 했다"며 "여러가지 정보나 이벤트를 확인할 수 있어 지원 전 둘러본다면 도움이 될 것"이라고 말했다. 회사는 앞으로도 크루를 더 많이 알리기 위해 노력한다는 계획이다. 한 파트장은 "물류라는 업무 특성상 근무 경험이 없다면 막연한 걱정이나 근무지를 찾는 것에 어려움을 느낄 수 있지만, 하반기에는 이러한 어려움을 해결하기 위해 다양한 콘텐츠를 제작해 지원자에게 다가갈 것"이라면서 "직무 브랜딩에 집중할 예정"이라고 설명했다. 마지막으로 한 파트장은 "현장에서 여러 크루들을 만나다 보면 '세상에는 많은 인재들이 있다'는 생각이 든다"며 "앞으로도 잠재력이 있는 예비 크루들을 더 잘 발견해 내고, 해당 직무를 하고 싶다는 생각이 들 수 있도록 노력하겠다"고 밝혔다.

2024.10.18 08:57안희정

"이용권 아깝지 않네"…멜론 3년 이상 유지하면 뭐가 좋나

멜론이 멤버십 서비스와 무료로 스트리밍을 즐길 수 있는 리워드 프로그램까지 운영하며 가입자들의 구독 만족도를 높여간다. 특히 멜론을 3년 이상 유지하는 가입자들에게 추첨을 통해 공연상품을 제공하거나 메가박스 영화 관람권을 할인해주고 있다. 카카오엔터테인먼트의 뮤직플랫폼 멜론은 멤버십 베네핏 서비스 '멜론 라운지'와 참여형 리워드 서비스 '캐시 프렌즈'의 혜택을 강화했다고 17일 밝혔다. 멜론은 이용권 가격 이상의 가치를 얻을 수 있는 뮤직플랫폼 업계 독보적 멤버십 서비스 '멜론 라운지'를 운영 중이다. '멜론 라운지'는 MZ세대의 생활 전반에 걸친 베네핏을 제공하는데 특히 3년 이상 구독을 유지한 VIP와 5년 이상 MVIP 등급 회원들에게는 매달 '이달의 선물'을 제공한다. '멜론 라운지'에서 '이달의 선물'로 주로 제공하는 것은 멜론티켓의 뮤지컬과 페스티벌 등 대형 공연상품 관람권이다. 해당 공연들은 보통 1매에 10만원 이상인데 멜론 VIP 회원이라면 제시된 두 개의 상품 중 하나를 골라 응모하면 추첨을 통해 무료로 관람할 수 있다. 지난 9월엔 유명 뮤지컬 '하데스타운'과 '베르사유의 장미' VIP석 티켓을 각각 20명에게 1인2매로 제공하는 이벤트를 진행했고 오는 11월엔 공연과 더불어 연말을 맞아 특급호텔 숙박권까지 제공할 예정이다. 이외에도 '멜론 라운지'는 VIP 회원들에게 매달 메가박스 영화관람권 할인쿠폰을 제공한다. 이달은 메가박스 1만원 이상 영화예매시 최대 7천원 할인쿠폰을 제공 중이다. 여기에 VIP와 MVIP 등급 회원들에게 OTT '웨이브(Wavve)'를 2개월간 무료로 시청할 수 있는 쿠폰도 선착순 10만장으로 제공 중이며, 프리미엄 라이프 스타일 전문몰 'LF몰'의 최대 15% 할인쿠폰 제공한다. 이 같은 특별한 선물 제공으로 VIP와 MVIP 등급 회원들의 55% 이상은 '멜론 라운지'를 매달 1회 이상씩 방문 중이다. 또한, '캐시 프렌즈'에서는 카카오톡 채널 추가, 동영상 시청, 쇼핑 등 다양한 리워드에 자발적으로 참여하는 이용자에게 멜론캐시를 증정한다. 적립한 멜론캐시로 멜론이용권과 곡, 앨범, 뮤직비디오를 구매할 수 있어서 매월 수 만명이 '캐시 프렌즈' 리워드에 참여 중이다. '캐시 프렌즈'에는 단 한 번의 참여로 스트리밍을 무료로 즐길 수 있는 이벤트도 진행 중인데 특히 '홈플러스 익스프레스' 첫 구매시 1만 멜론캐시, '삼성화재 다이렉트 자동차보험'은 내 차 보험료 계산만 하면 8천 멜론캐시가 주어져서 이를 통해 7,900원인 멜론 1개월 스트리밍 이용권을 바로 구매할 수 있다. '멜론 라운지'와 '캐시 프렌즈'는 모두 멜론 앱 내 우측 최상단 버튼을 통해 쉽게 진입할 수 있다. '멜론 라운지' 버튼은 다이아몬드 그림과 '라운지' 글자가 함께 새겨져 있고, '캐시 프렌즈' 버튼은 정육각형 내에 알파벳 'C'가 그려진 모습이다. 한민우 카카오엔터테인먼트 멜론사업본부장은 “멜론은 음원 서비스와 콘텐츠 등 플랫폼 본연의 경쟁력을 통한 차별화 뿐 아니라 '멜론 라운지'와 '캐시 프렌즈'로 남다른 혜택까지 제공 중”이라며 “앞으로도 다채로운 혜택들을 개발해 이용권이 아깝지 않은 대표 구독 서비스로 나아갈 것”이라고 밝혔다.

2024.10.17 15:29안희정

GS샵, 인디 화장품 브랜드 판매 확대…홈쇼핑 차별화 나섰다

GS샵이 인디 화장품 브랜드 판매를 확대해 홈쇼핑 시장에서의 차별화를 꾀한다는 전략이다. GS샵은 19일 오전 11시 50분 TV홈쇼핑을 통해 '톤28 해남 404 펩타시카 새벽 크림' 판매를 시작한다고 16일 밝혔다. '톤28'은 무농약 병풀 추출물로 화장품을 만들기 위해 농사를 짓는 것으로 유명한 인디 뷰티 브랜드다. 자사몰 고객 30만 명, 카카오톡 플러스친구 10만 구독자를 기반으로 온라인에서 유명해지면서 이번에 GS샵을 통해 홈쇼핑에도 처음으로 진출하게 됐다. 19일 GS샵 TV홈쇼핑에서 선보이는 '해남 404 펩타시카 크림'은 톤28에서 운영 중인 약 100개 상품 가운데 매출 1위를 기록하고 있는 대표 상품이다. 풍성한 수분을 공급해 자고 일어나면 한층 밝아진 피부를 경험할 수 있어 '새벽 크림'이라는 애칭으로 불리고 있다. 다수 백화점에서 팝업 매장을 운영했으며 가장 최근 운영한 팝업에서는 품절 사태를 기록하기도 했다. GS샵이 '톤28'과 같은 인디 브랜드 소싱에 공을 들이는 것은 상품 차별화를 통해 고객에게 다양한 경험을 제공할 수 있어서다. 또한 온라인에서 인기가 검증된 상품의 경우 해당 상품에 충성도가 높은 고객을 신규 고객으로 유치하는 데 도움이 된다. 지난 5월 출시한 '디마르3(DEMAR3)'가 대표적이다. 모공 앰플로 유명한 '디마르3'는 다수 온오프라인 쇼핑몰 내 에센스 카테고리에서 판매량 1위, 구매후기 1위 등의 기록을 보유한 인디 브랜드 상품이다. GS샵은 해당 상품을 TV홈쇼핑에서 단독 판매했는데, 9월 말까지 5개월간 누적 매출이 50억 원을 기록할 정도로 큰 인기를 얻고 있다. 특히 5~7월 '디마르3' 구매 고객 분석 결과 신규 고객 비중이 22%에 달했는데 이는 일반 뷰티 상품 구매 고객의 14%가 신규 고객인 것과 비교하면 8% p나 높은 수치다. GS샵은 19일 '톤28' 브랜드를 출시하며 ▲해남 404 펩타시카 새벽 크림(50g) 6개와 체험분(2g) 4장 ▲해남 404 펩타시카 토너(250ml) 2개 등으로 구성한 전용 패키지를 178,000원에 방송한다. 톤28 새벽크림을 다구성으로 판매하는 것은 최초로, 단품 구매 대비 약 40% 저렴한 가격이다. 또한 상품 구매 후 리뷰를 작성하는 고객에게 새벽 크림 1통을 추가로 증정하는 이벤트도 실시한다. 한대성 GS샵 뷰티팀 MD는 “최고의 원료를 얻기 위해 직접 흙을 일구고 무농약 병풀을 재배하는 '톤28'의 진심을 고객들에게 꼭 소개하고 싶어 많은 공을 들였다”라며 “24가지 피부 걱정 성분과 인공 향료 등을 배제하고 식물 성분을 주원료로 효능을 높인 톤28에 많은 관심 부탁드린다”라고 설명했다.

2024.10.16 21:57안희정

"수조원 규모 랜섬웨어 피해"…백악관, 해킹 대책 제시한다

백악관에서 랜섬웨어 공격으로 인한 수 조원에 달하는 손실과 생명의 위협을 저지하기 위해 전 세계적으로 몸값 지불을 중단할 것을 촉구했다. 16일 파이낸셜타임스 등 외신에 따르면 백악관은 제4회 연례 반랜섬웨어 이니셔티브 회의를 개최다고 밝혔다. 68개 회원국, 국제기구 및 산업 리더을 초청해 진행한 이번 행사는 랜섬웨어 방지를 위한 새로운 접근 방식을 모색하기 위해 마련됐다. 이 자리에서 백악관은 백업 유지 및 테스트, 데이터 암호화, 네트워크 모니터링 및 다중 요소 인증 배포를 포함해 랜섬웨어 공격의 성공 가능성과 그것을 제어할 가능성에 영향을 미치는 실천 방안을 제시했다. 먼저 다중 인증 요소, 엔드포인트 감지 및 대응, 암호화 시스템을 구축하고 정기적인 테스트를 수행하며 오프라인 환경에 백업 환경을 마련할 것을 권했다. 이어 운영 체제와 앱, 펌웨어의 보안을 유지하기 위해 시스템을 항상 업데이트 및 패치해 최신 버전으로 유지하고 더불어 사고 대응 계획을 지속적으로 테스트하며 취약점을 개선할 필요가 있다고 설명했다. 더불어 소프트웨어 공격에 대비하고 엔드포인트의 취약점을 노린 공격을 방지하기 위해 네트워크를 세분화하고, 각 구역별 접근을 제한할 것을 강조했다. 이와 함께 보험 회사에서 사이버 공격에 대한 몸값을 보상하는 서비스를 중단한 할 것을 요청했다. 백악관은 사이버범죄 조직에게 몸 값을 지불하는 것은 사이버 범죄 생태계를 부양하는 우려스러운 관행이라고 지적했다. 백악관의 사이버 책임자 앤 노이버거는 제시한 실전 방향을 각 기업과 조직에서 명문화하고 실행할 것을 권했다. 미국은 이번 회의를 통해 논의된 내용을 바탕으로 산업 및 회원을 통해 확보한 보안 기금을 출범시켜 사이버 보안 역량을 강화할 예정이다. 해당 기금은 랜섬웨어 방지를 위한 기술, 정책 및 대응 절차를 개선에 활용된다. 백악관에 따르면 작년 한 해 미국 연방수사국(FBI)는 랜섬웨어 감염 신고를 2천825건 접수했으며 손실액은 5천960만 달러를 넘어섰다. 올해는 미국 건강 보험 대기업에 대한 공격으로 병원과 약국이 몇 주 동안 운영을 중단했으며, 8억 7천200만 달러의 손실을 입었으며, 일본 최대 항만인 나고야 항구도 이틀 동안 폐쇄된 바 있다. 전 세계적으로 피해자 수와 금전적 손실이 계속 늘어나면서 점점 더 많은 사이버 보안 전문가와 법 집행 기관이 몸값 지불을 전면 금지 할 것을 요구하고 있다. 사이버범죄자 공격을 일으키는 재정적 동기를 차단하기 위함이다. 특히 랜섬웨어를 일으키는 범죄조직의 상당수가 러시아, 북한 정권의 산하 조직으로 추정되면서 이러한 의견이 늘어나고 있다. 하지만 랜섬웨어로 인해 병원 환자의 목숨이 위험에 처하는 등의 상황이 발생하고 있어 이를 그대로 실천하기는 어렵다는 것이 업계의 지적이다. 랜섬웨어 방지 전문 기업인 불월의 미국 부사장인 스티브 한은 "금지령으로 인해 사이버범죄가 중요 인프라를 향할 가능성도 커진다"며 "장기적으로 랜섬웨어를 방지하기 위해선 백악관에서 제시한 실천방안 처럼 인프라 전반에 걸쳐 우수한 사이버위생 환경을 구축하는 것이 가장 중요하다"고 말했다.

2024.10.16 15:16남혁우

금보원이 제시한 생성형 AI 시대 금융보안 트렌드는

정부가 생성형 인공지능(AI) 시대의 금융환경 변화와 대응방안을 모색하는 장을 마련했다. 금융보안원은 내달 7일 여의도 콘래드서울 호텔에서 금융정보보호 컨퍼런스(FISCON) 2024'를 개최한다고 15일 밝혔다. FISCON 2024는 디지털 기술 발전과 규제 환경 등 혁신 속에서 안전과 신뢰를 기반으로 한 지속 가능한 비즈니스 전략을 모색하는 자리다. 디지털금융과 금융보안에 관심 있는 누구나 이달 15일부터 금보원 홈페이지에서 사전등록 하거나 당일 현장에서 신청하면 된다. FISCON 2024는 ▲오프닝 행사 ▲주제강연・비공개세션 ▲시상식 ▲정보보호 산업 전시로 구성된다. 이날 황성우 삼성SDS 대표가 기조강연을 진행한다. 생성형 AI 시대에 기술혁신이 가져올 금융환경 변화와 대응방안을 살필 방침이다. 미국·일본 금융 정보통신기반시설보호(ISAC) 전문가도 행사에 참석한다. 국제 사이버 보안 공조 강화를 위해 최신 정보보안 이슈, 각국 사이버 위협 동향 정보 등을 공유하는 시간을 가진다. 주제강연은 디지털금융을 비롯한 금융보안 전략·기술·대응 분야 3개 트랙으로 이뤄졌다. 총 15개의 주제 강연이 진행된다. 전략 부문 트랙은 금융보안의 원칙중심 규제를 위해 도입한 책무구조도, 자율보안 프레임워크를 통한 금융보안 선진화 전략 등 금융 비즈니스 환경 변화에 따른 보안전략을 다룬다. 기술 트랙은 금융 제로트러스트, 양자내성암호 전환 동향 등 금융권에 도입되는 디지털금융 혁신 기술의 현황과 트렌드를 다룬다. 대응 트랙은 AI기반 취약점 탐지, 금융 클라우드 보안 대응 등 고도화되는 디지털금융 위협에 대한 대응방안을 논의한다. 비공개 세션에서는 금보원 대의원사 보안담당자 대상으로 모의해킹 주요 취약점 사례 등 금융보안 주요 현안·이슈를 공유한다. 이 외에도 금보원은 '제8회 금융보안원 논문공모전'을 비롯한 '금융권 사이버 침해위협 분석대회' 'AI 경진대회 및 아이디어 공모전' 수상작 시상식과 전시도 연다. 김철웅 금보원 원장은 "어느 때보다 큰 변화가 일어나고 있는 IT 및 금융 비즈니스 환경에서 적응하기 위해 글로벌 금융보안 트렌드를 살펴보며 새로운 대응 전략을 마련할 필요가 있다"면서 "이번 행사가 거대한 변화 속에서 지속가능한 금융보안 전략을 모색하고, 빠르게 진화하는 사이버 위협에 대한 해결방안을 함께 나눌 수 있는 교류의 장이 되길 바란다"고 밝혔다.

2024.10.15 17:35김미정

유니온커뮤니티, 패스워드 보안취약 보완기술 확보

유니온커뮤니티(대표 신요식)가 패스워드 인증 방식의 취약점을 보완하기 위한 기술을 확보했다. 유니온커뮤니티는 글로벌 온라인 생체인증 표준화 기구인 ' 신속한 온라인 인증(FIDO)'으로부터 FIDO2 서버 인증을 획득했다고 15일 밝혔다. FIDO2 인증은 기존 온라인 환경에서의 패스워드 인증 방식의 취약점을 보완하기 위해 개발된 국제표준 기술로 공개 키 구조(PKI)를 활용해 사용자와 서버 간 상호 인증을 통해 보안성을 강화한다. FIDO 인증은 금융, 공공기관, 의료 등 다양한 산업에서 보안 표준으로 자리 잡고 있으며, 인증된 제품의 신뢰성을 확인하는 중요한 기준으로 활용되고 있다. 유니온커뮤니티는 이번 FIDO2 서버 인증 획득을 통해 ▲ 서버와 사용자 간 상호 인증으로 해킹 및 피싱 위협을 방지 ▲사용자 편의성: 비밀번호 없이 생체 정보(지문, 홍채 등)를 이용해 쉽게 인증, ▲확장성: 다양한 기기와 환경에서 일관된 보안성 유지 등 비밀번호 없이 보안성이 높고 더욱 편리한 생체인식 인증 환경을 제공할 수 있게 되었다. 유니온커뮤니티는 생체인식 기반 서버인증 솔루션인 유바이오 이지패스(UBio-ezPass)에 FIDO2 서버 인증을 적용하여 더욱 강력한 보안성을 제공할 예정이다. 이번 인증 기술을 통해 생체인식 기반의 보안 솔루션을 업그레이드하여, 다양한 산업에서 더욱 신뢰할 수 있는 보안 환경을 제공할 수 있을 것으로 기대하고 있다. 신요식 유니온커뮤니티 대표이사는 "이번 FIDO2 서버 인증은 당사의 보안 솔루션이 글로벌 표준을 충족함을 입증한 것”이라며 “유니온커뮤니티는 신뢰할 수 있는 생체인식 보안 솔루션을 제공하는 선도 기업으로서의 위치를 공고히 할 것"이라고 말했다.

2024.10.15 15:28남혁우

[기고] 클라우드 시대에 맞는 사이버 보안 운영 모델 구축법

퍼블릭 클라우드 서비스 도입은 이제 표준으로 여겨진다. 가트너 설문조사에 따르면 조직의 94%가 퍼블릭 클라우드를 디지털 비즈니스 이니셔티브의 중요 요소로 꼽기도 했다. 그러나 클라우드 마이그레이션의 많은 장점에도 불구하고 이는 사이버 보안 운영에 상당한 어려움을 야기하는 원인이 되기도 한다. 이제 공통 도메인과 클러스터를 포함한 사이버 보안의 대부분 측면을 클라우드에서 구현해야 하지만, 기존의 사이버 보안 모델과 기술 세트는 클라우드가 아닌 온프레미스 환경에 맞춰져 있는 것이 현실이다. 최고정보보호책임자(CISO)를 비롯한 사이버 보안 리더는 클라우드 도입의 불가피성과 이에 따른 변화를 무시할 수 없다. 그렇기에 클라우드 시대를 맞이한 비즈니스 환경에 맞게 팀 구조, 커뮤니케이션 채널, 기술 등 운영 모델 전반을 조정해야 한다. 나아가 CISO는 효과적인 사이버 보안 프로그램을 구축해야 하는 책임이 있다. 비즈니스 위험을 최소화하면서 클라우드로의 전환을 실현하기 위해 다음과 같은 지침을 참고할 필요가 있다. 가트너에 따르면 클라우드 지출은 2027년까지 연평균 17% 이상의 성장률을 유지할 것으로 전망된다. 이는 클라우드로 이전되는 워크로드와 애플리케이션의 수가 증가하고, 효과적인 워크로드 보호에 대한 중요성 또한 높아질 것임을 의미한다. 이러한 워크로드는 AWS, 마이크로소프트 애저, 구글 클라우드와 같은 하이퍼스케일 클라우드 공급업체 중 하나 또는 그 이상의 업체에서 호스팅될 수 있다. 이에 따라 조직은 이러한 새로운 환경에 적응하기 위해 팀을 구성하고 팀의 역량을 조정해야 한다. 조직 내에서 클라우드 보안 전담팀의 필요성은 클라우드 기술의 중요도, 도입 프로세스의 복잡성, 각 사업 부서에서 제공하는 셀프 서비스 수준과 같은 요소들을 고려해 조직의 클라우드 기술 사용 방식에 따라 결정된다. 조직은 다양한 클라우드 운영 모델을 채택하지만, 클라우드 보안 모델은 특정 클라우드 운영 모델에 맞춤화돼야 한다. 클라우드 도입 초기 단계에는 조직에 별도의 '클라우드팀'이 없는 경우가 많다. 대신 다양한 부서의 기술 인력이 모여 클라우드 위원회, 타이거팀(해킹 전문가팀), 파일럿팀 또는 클라우드 역량 센터를 구성한다. 이러한 그룹들은 일반적으로 비공식적이며 각 구성원들의 노력에 의존하여 운영된다. 이에 따라 클라우드에 대한 책임은 기존에 온프레미스 운영 책임이 있는 부서에 할당되는 경우가 많다. 조직은 클라우드 거버넌스를 담당하는 엔터프라이즈 아키텍처 기능으로서 클라우드 혁신 센터(CCoE)를 설립하고, 클라우드 기술 구현을 담당하는 클라우드 플랫폼 운영(CPO) 기능을 함께 구축할 것을 권장한다. CPO 기능은 애플리케이션 팀을 대신해 내부 관리 서비스 공급자(MSP)와 같은 역할을 수행하며 컨설팅 기능, 플랫폼 기능, 일상적 운영을 제공한다. 또 다른 모델로는 애플리케이션팀이 클라우드 리소스를 포함한 전체 애플리케이션 스택의 인프라, 운영, 보안을 전적으로 책임지는 방식이 있다. 이러한 극단적인 '데브옵스(Extreme DevOps)' 또는 '데브섹옵스(DevSecOps)' 모델은 규제가 없는 초기 클라우드 도입 환경이나 성숙한 디지털 조직에서 흔히 볼 수 있다. 클라우드 혁신 센터(Cloud Center of Excellence, CCoE)를 설립하는 것 역시 클라우드를 위한 조직 구성의 중요한 측면이다. CCoE는 협의의 중심점으로서 혼란을 관리하고 거버넌스를 확립하는 데 도움을 준다. 적절한 클라우드 거버넌스는 클라우드 기술 도입에 따른 위험을 완화하는 데 매우 중요하다. CCoE는 클라우드 거버넌스 범위를 넘어서는 책임이 있기 때문에 일반적으로 경영진의 지원을 받는다. 보통 클라우드 엔터프라이즈 아키텍트가 담당하여 운영하며 자문형 엔터프라이즈 아키텍처로 기능한다. 조직의 클라우드 컴퓨팅 자문 위원회(CCAC)는 CCoE에 전략 및 정책 피드백을 제공한다. 보안 및 위험 관리(SRM)는 대부분의 경우 한 명 이상의 담당자가 있으며 CCoE에 영향을 미칠 수 있는 공식적인 권한을 갖는다. 클라우드 보안은 기존 보안과 결과적으로는 다르지 않지만 제공되는 방식은 다른 경우가 많기 때문에 온프레미스 보안과 동일한 보안 클러스터가 필요하다. 이러한 클러스터는 조직에 따라 담당하는 팀이 다를 수 있지만 구성 및 운영 방식은 조직이 선택한 클라우드 운영 모델과 일치돼야 한다. 보안 운영에 대한 의사결정은 부분적으로 기술과 성숙도에 따라 이루어진다. 조직이 클라우드 여정을 진행하면서 기존 보안팀은 클라우드 기능을 통합할 것이며 보안 운영 센터(SOC)는 클라우드 사고 처리, 클라우드 환경에서의 위협 탐지 감독, 위협 인텔리전스를 비롯한 클라우드 공급업체의 추가 서비스를 관리하게 될 것이다. 클라우드 도입을 방해하고 부정적인 결과를 초래하는 몇 가지 분명한 안티패턴도 있다. 조직은 ▲클라우드 이니셔티브에서 사이버 보안팀을 완전히 배제 ▲사이버 보안팀이 비즈니스 또는 운영팀과의 협업 없이 모든 것을 전담 ▲보안, 클라우드 엔지니어링, CCoE 간의 협업 부족 ▲클라우드 보안과 거버넌스의 혼동 등과 같은 안티패턴으로 클라우드팀을 구성하는 것을 피해야 한다: 클라우드 보안에는 온프레미스 환경과 동일한 보안 구성 요소가 모두 포함된다. 그러나 이를 성공적으로 구현하는 것은 클라우드 보안 전담팀을 구성하는 것만큼 쉽지 않다. 클라우드 보안팀을 구성하는 방법에 정답은 없지만 피해야 할 안티패턴은 존재한다. 이러한 패턴을 피하는 것 외에도 선택한 클라우드 운영 모델에 맞게 조직을 구성해야 최적의 결과를 얻을 수 있다. 퍼블릭 클라우드 서비스를 도입하는 기업이 증가함에 따라 사이버 보안 리더의 역할은 점점 더 중요해지고 있다. 팀 구조 재평가부터 보안 모델 조정, 클라우드 혁신 센터 구축 등 일련의 과정을 수행함과 동시에 안티패턴을 파악해 부정적인 영향을 최소화하는 것이 보안을 강화하고 클라우드의 혁신 잠재력을 충분히 활용할 수 있는 길이다.

2024.10.15 14:39최윤석

日 카시오, 랜섬웨어 공격으로 고객 데이터 털렸다…"뒤늦게 파악"

일본 전자 기업 '카시오'가 랜섬웨어 공격을 입어 사내 주요 데이터들을 해킹 당한 사실이 뒤늦게 밝혀졌다. 15일 테크크런치 등 외신에 따르면 카시오는 지난 5일 발생한 랜섬웨어 공격으로 인해 고객 데이터, 직원, 사업 파트너 등의 정보를 해킹 당했다. 당시 카시오는 일부 서버에서 시스템 장애가 발생해 시스템 사용에 어려움을 겪은 데 이어 서버에 외부인의 무단 접근 흔적이 있음을 확인했다고 공지했다. 다만 ▲신용카드 정보 유출 ▲카시오 ID ▲클래스 패드 등 결제 관련 서비스는 해킹 영향을 받지 않았다고 강조했다. 카시오는 공식적으로 배후를 발표하지 않았지만 일부 다크웹 사이트에선 '언더그라운드'라는 랜섬웨어 그룹이 공격을 단행했다고 인정했다. 언더그라운드 측은 카시오의 법률 문서, 급여 정보, 직원 개인 정보 등 약 200기가바이트(GB)가 넘는 데이터를 훔쳤다고 다크웹 사이트에 기재했다. 카시오는 "관련된 사람 전원의 사생활을 보호하고 2차 피해를 최소화하기 위해 노력 중"이라며 "피해 규모는 조사 중으로, 태스크포스를 구성해 내부 시스템을 복구하기 위해 최선을 다하고 있다"고 말했다.

2024.10.15 09:38양정민

SKT, IDQ QKD 장비에 PQC 기술 얹었다

SK텔레콤은 최신의 양자내성암호(PQC) 표준 알고리즘과 양자키분배(QKD) 시스템을 결합한 'QKD-PQC 하이브리드형 양자암호' 제품을 출시했다고 15일 밝혔다. 하이브리드형 양자암호 제품은 SK텔레콤이 자체 개발한 PQC 소프트웨어를 글로벌 양자암호 기업인 아이디퀀티크(IDQ)가 기존 출시한 QKD 시스템 'Clavis XG'에 탑재되는 형태다. 이번 제품의 가장 큰 특징은 하나의 장비에서 QKD와 PQC 두 개의 암호화가 동시에 진행되는 이중 암호화로 정보를 보호한다는 점이다. QKD는 양자 역학의 특성을 기반으로 신호를 주고받는 송수신 양방향에서 동시에 양자 암호키를 생성 및 분배하는 기술로 원칙적으로는 해킹이 불가능하다. PQC는 수학적 난제를 활용해 양자컴퓨터가 이를 풀어내는 데 오랜 시간이 걸리도록 하는 암호화 방식이다. 특히 이번에 적용된 PQC는 지난 8월 미국 국립표준기술연구소(NIST)가 발표한 PQC 표준을 완벽하게 준수하는 알고리즘으로, SK텔레콤 자체 개발로 완성했다. SK텔레콤은 해당 표준이 양자컴퓨터 알고리즘에 대한 검증을 거쳐 높은 보안성을 갖고 있다고 밝혔다. QKD와 NIST 표준을 준수하는 PQC가 결합된 하이브리드형 장비가 출시된 것은 이번이 세계 최초로 포스트 양자 시대에 중요한 기술 혁신으로 여겨진다. SK텔레콤은 이번 제품 출시를 통해 양자컴퓨팅 발전에 따른 해킹 위협에서 소중한 정보를 지키기 위한 안전장치가 완성됐다고 밝혔다. SK텔레콤은 공공기관, 지방자치단체와 이번 제품 적용을 논의 중이다. SK텔레콤은 해당 양자보안 기술 구축을 통해 중요 공공기관, 지자체의 데이터 보안 수준이 한층 더 높아질 것으로 기대했다. SK텔레콤은 하이브리드형 제품 출시와 동시에 QKD 대비 상대적으로 비용 부담이 덜한 PQC 기반 솔루션을 원하는 고객층을 위한 PQC 제품도 새롭게 선보였다. PQC 제품은 SK텔레콤이 자체 개발한 PQC 소프트웨어를 글로벌 양자암호 기업인 아이디퀀티크(IDQ)가 이번에 새롭게 출시한 상용 키 관리 시스템(KMS) 시스템 'Solteris'에 탑재하는 형태다. QKD는 원칙적으로 해킹이 불가능해 현존하는 가장 강력한 암호체계로 평가되지만, 구축 비용에 대한 부담이 존재한다. 반면 PQC는 양자컴퓨팅의 발전이 이어질 경우 수학적 난제를 풀어내는 시간이 단축될 가능성이 존재하지만, 소프트웨어 형태로 기존 네트워크 장비 등에 구축이 가능해 비용 부담이 덜하다는 장점이 존재한다. SK텔레콤은 자체 개발 PQC 제품의 출시를 통해 'QKD 단독', 'QKD-PQC 하이브리드', 'PQC 단독'의 양자암호 장비 라인업을 갖추게 됐다. 이를 통해 비용이나 네트워크 환경이 서로 다른 기관 혹은 사업자들이 상황에 맞춰 QKD와 PQC를 적절하게 연동해 사용하는 것도 가능하다. 하민용 SK텔레콤 글로벌솔루션오피스 담당(CDO)은 “이번 QKD-PQC 하이브리드형 양자암호 제품은 현존하는 가장 강력한 양자보안을 제공하는 제품”이라며 “SK텔레콤은 현존 최고의 양자암호 기술로 글로벌 시장 선도와 신규사업 개척이라는 두 마리 토끼를 잡을 것”이라고 말했다.

2024.10.15 09:24박수형

'포켓몬 개발사' 게임프리크, 해킹으로 내부 자료 대량 유출

닌텐도의 핵심 IP '포켓몬스터' 게임들을 전문적으로 개발해온 게임프리크의 기밀 자료들이 해킹으로 유출됐다. IT매체 엔가젯에 따르면 게임프리크는 지난 8월 서버가 해킹당했고 민감한 직원 정보가 유출됐다. 임직원 개인 정보는 물론 기존작 관련 미공개 자료, 차기작 자료 등 총 용량은 약 1테라바이트(TB) 수준인 것으로 알려졌다. 해커가 유출한 것으로 짐작되는 자료에는 포켓몬스터 3~5세대 게임의 베타 버전, 포켓몬스터 레전드 Z-A의 코드명 '이카쿠'를 포함해 닌텐도 스위치2의 코드명 '온스(Ounce)', 주식회사 이루카(ILCA)와 협업해 만든 포켓몬스터 외전 작품 등이 포함됐다. 과거 작품 피해 사항으로는 2008년작 '포켓몬 플래티넘 기라티나'와 2009년작 '포켓몬 하트골드·소울실버'의 소스 코드, 2012년작 '포켓몬 블랙2·화이트2'와 2013년작 '포켓몬 X·Y'의 베타 빌드 등인 것으로 전해졌다. 또한 포켓몬 게임에 대한 각종 설정과 애니메이션 시리즈에 관련된 회의 자료, 게임에 반영되지 않은 아이디어 등이 공유되고 있다. 포켓몬 IP 실사 영화 '명탐정 피카츄'가 3부작으로 기획됐다는 내용도 담겼다. 게임프리크는 최근 "올 8월, 제3자가 당사 서버에 무단으로 액세스하여 회사의 정보를 유출한 것을 확인했다"며 "당사 직원과 위탁업무 종사자, 전직 임직원 포함 약 2606건의 성명과 소속, 이메일주소 등 개인 정보가 포함됐으며 유출에 대한 보상, 재발 방지를 위한 서버 재점검 등 노력을 이어가겠다"는 내용의 공식 사과문을 발표했다.

2024.10.15 08:59강한결

  Prev 41 42 43 44 45 46 47 48 49 50 Next  

지금 뜨는 기사

이시각 헤드라인

SKT, 침해사고 이후 해지 위약금 면제...8월 요금 50% 감면

인천공항-면세업계, 임대료 인하 공방…"깎아줘" vs "왜 너만"

챗GPT가 우주선 조종하는 날 올까

전 국민 최대 45만원 '소비쿠폰' 지급…21일부터 신청

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.