• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【까똑@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀해킹 인스타그램【까똑@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 인스타그램 해킹👀인스타그램 해킹👀인스타그램 해킹👀해킹 인스타그램'통합검색 결과 입니다. (1826건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

'사이버 보안 10만 인재양성' 정보보호 인적자원 개발위원회 출범

글로벌 정보보호 인재를 양성하는 정보보호 인적자원개발위원회(ISC)가 출범했다. 중점 국정과제인 '사이버보안 10만 인재양성'을 체계적으로 지원한다. 과학기술정보통신부(과기정통부)는 21일 오전 판교 정보보호 클러스터에서 한국정보보호산업협회(KISIA)를 중심으로 한 정보보호 인적자원개발위원회(ISC) 발족식을 개최했다. ISC는 산업별로 협단체·기업 등으로 구성된다. 산업인력현황 조사·분석, 분기별 이슈리포트, 산업 환경변화에 따른 인력 수요현황 분석 등을 통해 교육현장과 산업현장의 인력 부조화 해소를 지원한다. 정보보호 ISC는 KISIA를 중심으로 정보보호·개인정보보호·블록체인 산업에서 활동하고 있는 총 30개 기관과 기업의 공동 참여로 운영된다. 안랩, 시큐아이, 지니언스, 파이오링크, SK쉴더스 등 21개 기업이 참여한다. KISIA는 정보보호 ISC 운영기관으로서 정보보호 인력 수요 현황 등을 포함한 이슈리포트 등을 발간한다. 인적자원 개발·관리·활용방안을 제시하는 등 과기정통부에서 중점 국정과제로 추진하는 '사이버보안 10만 인재양성'을 체계적으로 지원한다. 정성환 KISIA 상근부회장을 정보보호 ISC 초대 위원장으로 추대했다. 실무위원회 및 각 분과위원회를 총괄 운영할 계획이다. 정성환 정보보호 ISC 위원장은 “정보보호 ISC 신설을 매우 기쁘게 생각한다”면서 “빠르게 변화하는 산업환경에 대응하고 실효성 있게 정부 정책을 지원하기 위해 인력수급 현황과 산업계 내 주요 쟁점을 발굴하고 해소방안을 모색할 것”이라고 말했다. 정창림 과기정통부 정보보호네트워크정책관은 “디지털사회에서는 정보보호 역량이 곧 국가 경쟁력”이라면서 “과기정통부는 고용노동부 등 유관 부처와 협력하여 산업현장에서 활용할 수 있는 실무역량을 갖춘 정보보호 인재양성을 위해 노력하겠다"고 말했다. 이어 "정보보호 ISC에서 도출된 결과가 '사이버 보안 10만 인재 양성' 추진사업에 적극 반영할 수 있도록 하겠다”고 덧붙였다.

2024.02.21 14:11김인순

넷마블 엠엔비 '쿵야 레스토랑즈', 세븐일레븐과 협업해 신제품 출시

넷마블(대표 권영식, 김병규)은 21일 콘텐츠 마케팅 자회사 엠엔비(MNB, 대표 배민호)가 세븐일레븐과 콜라보를 통해 음료 신제품을 출시했다고 밝혔다. 이번 콜라보 제품은 '쿵야 레스토랑즈 초코라떼', '쿵야 레스토랑즈 멜론에이드' 등 총 2종으로 초콜렛 콘셉트의 주먹밥쿵야와 멜론 콘셉트의 양파쿵야 한정 아트웍을 활용해 디자인된 것이 특징이다. 신제품 2종은 세븐일레븐 일부 점포에서 구매할 수 있으며 '세븐일레븐' 앱을 통해 상품 입점 매장을 확인할 수 있다. 출시를 기념해 29일까지 '쿵야 레스토랑즈 초코라떼' 구매 시 얼음컵 라지 사이즈를 무료로 증정하며, 오는 3월 13일까지 '쿵야 레스토랑즈 멜론에이드' 구매 시 얼음컵 라지 사이즈를 무료로 제공하는 이벤트를 실시한다. 엠엔비 배민호 대표는 “이번 콜라보 제품 2종은 호불호 없이 누구나 즐길 수 있는 맛으로 많은 분들이 쿵야 레스토랑즈의 신선한 매력과 재미를 느낄 수 있었으면 좋겠다”며, “F&B 제품 외에도 세븐일레븐과 함께 이색적인 콜라보를 다양하게 준비하고 있으니 앞으로도 많은 관심 부탁드린다”고 말했다. '쿵야 레스토랑즈'는 엠엔비에서 전개하는 IP로 '쿵야'의 스핀오프 브랜드다. 2022년을 사는 쿵야들의 이야기를 담은 '쿵야 레스토랑즈'를 인스타그램을 통해 선보였고, 현재 팔로워 16만명을 기록하며 MZ세대 사이에서 큰 인기를 이어가고 있다. 엠엔비는 소비자·브랜드·미디어에 대한 트렌드 센싱을 바탕으로 최적화된 통합 마케팅 커뮤니케이션(IMC) 솔루션을 제공하고 IP 콘텐츠 사업을 전개하는 넷마블의 콘텐츠 마케팅 자회사다. 최근 비게임 서비스에 게임 요소를 적용해 소비자 만족도와 경험을 제고하는 게이미피케이션(게임화) 기법을 활용한 마케팅 컨설팅 서비스를 확대해 선보이고 있다.

2024.02.21 14:08강한결

[이정규 칼럼] IT 해적정신

"훌륭한 예술가는 모방하고, 위대한 예술가는 훔친다(Good artists copy, great artists steal).” 피카소가 말했다는 이 말을 스티브 잡스도 많이 언급했다. 모방과 훔침의 차이는 무엇일까? 혹자는 모방은 원리에 대한 이해 없이 복제하는 일이고, 훔침은 원리를 알아채서 다른 것을 만드는 일이라 말한다. 나는 현대적 의미의 훔침을 '해적정신 '이라 푼다. 해킹과도 통하는 말이다. 유명한 거리 미술가인 뱅크시(Banksy)는 피카소의 말을 해적처럼 멋지게 훔쳤다. “나쁜 예술가는 따라하고, 위대한 예술가는 훔친다.(The bad artists imitate, the great artists steal.” 돌 위에 이 글을 쓰고는 파블로 피카소의 이름을 지워버리고, 그 밑에 자기 이름을 썼다. 인터넷 검색을 제대로 하지 않으면, 뱅크시가 처음 만든 말로 인용할 판이다. 훔치는 일은 어떤 것일까? 1979년 스티브 잡스는 투자 제안을 미끼로 제록스의 팔로알토연구소를 방문한다. 그곳에서 그는 윈도우의 원형을 발견하고, 직감적으로 이것이 미래 GUI의 혁신기술이 될 것을 알아챘다. 그리고는 LISA와 매킨토시에 윈도우 GUI를 넣는다. 그것이 제록스보다 탁월하였음은 물론이다. 기술 해적질이다. 잡스처럼 훔치려는 자는 원래보다 더 좋게 만들려는 갈망이 있어야 한다. 광고사에 유명한 1984년 애플의 슈퍼볼 매킨토시 광고는 조지 오웰의 소설 '1984'의 맥락을 훔친 광고 해적질이고, 2005년 스탠포드 대학교에서 있었던 스티브 잡스의 유명한 연설 “Stay hungry, stay foolish'는 스튜어드 브랜드(Steward Brand)가 제작한 1974년 'Whole Earth' 카탈로그의 뒷 커버에 써 있던 구문을 해적질한 것이다. 스티브 잡스는 '해적'의 메타포를 아주 잘 사용했다. 2016년 4월 1일 애플 창립 40주년. 애플의 쿠퍼티노 캠퍼스에는 미국 국기, 캘리포니아주의 기 옆에 아주 특이한 깃발이 게양되었다. 바로 애플의 해적기발이다. 애플 해적기발의 유래는 이러하다. 1983년 1월 잡스가 이끄는 맥 개발팀이 년초 반기별 워크숍을 가졌다. 이때 잡스는 다음의 세가지 이야기를 했다. 1.진짜 예술가의 집단을 만들자.(Real artists ship) 2.해군에 들어 가느니 해적이 되는 것이 낫다(It's better to be a pirate than join the navy) 3.1986년까지 노트북 만한 Mac을 만들자.(Mac in a book by 1986) 이중에서 오래도록 주목받는 말은 두번째 해군/해적에 관한 잡스의 말이다. 해군은 잘 갖추어진 조직, 관료주의가 방향을 결정하는 큰 조직, 개인의 창의성이 멋진 제복으로 억눌려 집단사고로 함몰되는 조직을 상징한다. 반면에 자발적이며 자유로운 협동, 열정적으로 목표를 달성하는 소집단, 창의적 사고의 확장을 도모하는 불굴의 반란 조직 메타포는 '해적'이다. 1983년 8월경 100명 남짓의 맥 개발팀이 더 넓은 사무공간으로 이사할 때, 일부 개발자는 '해적'의 초심을 기억하고 싶었나 보다. 그들은 사무실 영토를 표시하기 위해 해적 깃발을 만든다. 어떤 엔지니어가 검은 옷을 가져와 꿰매어 깃발을 만들고, 디자이너인 수잔 케어에게 해골과 뼈를 그리도록 했다. 케어는 해골의 오른쪽 눈에 무지개색 애플의 로고를 그려 넣었다. 그녀는 지금도 천만원이 넘는 가격으로 핸드 메이드 해적 깃발을 팔고 있다. 역사학자들은 대항해시대 해적의 약탈경제가 서구 자본주의 체제를 앞당겼다고 해석한다. 영국, 프랑스, 네덜란드, 스페인, 포르투칼, 그리고 독립한 미국까지 정부의 허가를 받은 사략선은 다른 나라의 상선을 약탈하여 엄청난 금, 은, 향신료, 사치품과 노예 등의 값비싼 재화를 본국으로 날랐다. 이렇게 유입된 자산이 중상주의를 부추겼고, 초기 자본주의를 형성했다. 작금은 스타트업의 창발경제가 현대 경제사회의 혁신을 견인한다. 관료주의가 내재화된 대기업은 17세기의 해군처럼 스타트업 해적을 얕보기 마련이다. 1984년 매킨토시 발표회에서 잡스가 비아냥거렸던 것처럼, IBM은 1958년 자사를 찾아온 Xerox의 신기술을 차버렸고, 1970년대 DEC이 만든 슈퍼미니 컴퓨터 시장도 간과했다. 1977년 애플2가 만든 PC시장의 잠재력에도 뒤늦게 대처했다. 한때의 혁신기업도 해적의 정신줄을 놓아버리면 미래는 없다. 2013년 9월 9일 포브스 컨퍼런스에서 존 스컬리는 잡스를 내쫓았던 사건을 회상하며, 자신은 “당시 비전 리더십이 어떤 것이었는지를 완전히 이해하지 못했다”고 말했다. 내게는 와튼스쿨 출신의 해군장교 같은 스컬리가, 대학 중퇴의 거라지 출신 잡스의 해적정신을 이해 못했다는 말로 들린다. 해적의 영단어인 Pirate의 어원은 프랑스, 라틴, 그리스까지 내려간다. 고대 그리스의 어원은 '시도, 노력, 계략, 도모함'의 의미를 갖는다. 수동적으로 움직이는 행동과는 거리가 멀다. 얼굴이 없는 예술가 뱅크시처럼 기성사회의 권위를 비판하며 적극적으로 혁신을 훔쳐 더 나은 미래를 여는 철학이 해적정신이다. 해군과 같은 대기업에 도전하는 IT 해적들이 더욱 바글거리는 창업 생태계를 기원한다.

2024.02.21 13:51이정규

세계 최대 랜섬웨어 조직 '락빗', 11개국 수사에 '덜미'

전세계 기업에 막대한 피해를 끼친 세계 최대 랜섬웨어 조직 락빗(LockBit)이 국제 공조수사를 통해 주요 인프라가 압수되고 운영이 중단됐다. 20일(현지시간) 테크크런치 등 외신에 따르면 영국 국립범죄수사국(NCA)은 '크로노스 작전' 결과를 발표했다. 크로노스 작전은 NCA 주도로 락빗의 활동을 저지하기 위한 국제 공조 프로젝트다. 연방수사국(FBI) 외에도 호주, 캐나다, 프랑스, 핀란드, 독일, 네덜란드 등의 총 11개국의 수사조직이 참여했다. 유로폴에 따르면 이번 작전을 통해 락빗이 랜섬웨어 공격을 위해 사용해 온 기본 플랫폼과 중요 인프라를 중단시키거나 압수했다. 그들이 사용한 것으로 확인된 미국, 영국 등 34개 국가에 걸쳐 나눠져 있던 서버를 차단했으며, 피해자로부터 훔친 데이터와 이를 호스팅했던 다크웹의 유출 사이트를 압수했다. 해당 조직과 관련된 200개 이상의 암호화폐 계정도 동결했으며, 폴란드와 우크라이나에서 락빗 조직원 2명도 체포했다. 프랑스와 미국 수사조직은 측은 이들에게 3건의 국제 체포 영장과 5건의 기소장을 발부했다. 특히, 압수한 데이터를 조사하는 과정에서 1천여 개 이상의 암호 해독키를 발견한 것으로 확인됐다. 해독키는 피해 기업의 암호화된 파일 복구에 사용되는 만큼 별도 포털을 통해 공개할 예정이다. 유로폴은 이 밖에도 수사 과정에서 방대한 양의 데이터를 확보했다며 이를 범죄 활동과 관련된 국제 작전 활동에 지원할 것이라고 밝혔다. 보안 전문가들은 이번 공격이 락빗에 상당한 타격을 줬을 것으로 분석했다. 러시아 기반 범죄조직으로 알려진 만큼 락빗의 운영을 담당하는 락빗섭(LockBitSupp) 등 주요 조직원 등을 체포하기 어렵지만 글로벌 공격을 가하기 위한 주요 인프라가 무력화된 것으로 보이기 때문이다. 랜섬웨어는 몸값(Ransom)과 소프트웨어(Software)의 합성어로 기업의 시스템에 침투해 주요 기능이나 데이터를 암호화해 사용할 수 없도록 만든 후 이를 풀어주는 조건으로 금전을 요구하는 사이버공격 방식을 말한다. 락빗은 전 세계적으로 가장 악명 높은 랜섬웨어 조직으로 보잉, TSMC 등 글로벌 대기업들도 이들의 공격에 피해를 받았다. 국내 기업 역시 업무 관련 문서, 데이터베이스 관련 파일 등이 이들로 인해 공개된 바 있다.

2024.02.21 10:06남혁우

국정원, 국가사이버안보센터 개소 20주년 기념식 개최

국가정보원이 국가사이버안보센터 개소 20주년을 맞아 주요 사이버위협 대응 성과 등 발자취를 뒤돌아보는 시간을 가졌다. 국정원은 20일 '과거 20년을 돌아보고 미래 20년을 준비하다'라는 주제로 우리나라 사이버안보 수호를 다짐하는 기념 행사를 개최했다. 조태용 국정원장은 축사에서 "국가사이버안보센터는 20년 전 아무도 가보지 않은 길을 시작했고, 사이버위협에 국가 차원의 종합적이고 체계적인 대응에 각고의 노력을 기울였다"며 "현재 각급기관 및 민간보안업체들과 위협정보 공유체계를 구축하여, 북한 등 사이버 위협 세력에 적극적으로 맞서고 있다"고 격려했다. 이어 "북한을 비롯한 위협 세력의 공격 수법이 점점 다양화, 복잡화, 정교화되고 있다"며 "사이버 공간의 대비태세에 빈틈이 없도록 함으로써 대한민국의 자유민주주의를 굳건히 지켜달라"고 당부했다. 국정원은 2003년 1월 25일 '슬래머 웜' 바이러스로 인해 우리나라 전체 인터넷이 몇 시간 동안 마비된 인터넷 대란을 계기로 사이버안전에 대한 국가 차원의 종합적, 체계적 대응을 위해 2004년 2월 20일 국가사이버안전센터를 개소했다. 2021년 1월 '국가사이버안전센터'에서 '국가사이버안보센터'로 명칭을 변경했다. 국제 및 국가배후 해킹조직에 의한 사이버공격에 대비하기 위해 국가 차원의 일원화된 대응체계를 마련하고, 해외 주요국과의 협력을 지속 확대해 오고 있다. 또 2022년 11월에는 민간과의 협력을 강화하여 위기시 신속하고 효과적인 민관 합동대응을 위해 센터 산하에 국가사이버안보협력센터도 개소했다.

2024.02.20 18:24이한얼

아이스크림에듀, 새로운 영업 플랫폼 '딱공' 출시

국내 대표 에듀테크 기업, 아이스크림에듀(대표 이윤석)가 자녀에게 적합한 교육 서비스를 제시, 판매하는 새로운 영업 플랫폼 '딱공'을 출시했다고 20일 밝혔다. '우리 아이에게 딱 맞는 공부'라는 뜻을 가진 '딱공'은 4~6세 유아부터 중학생까지 대상으로 학습유형검사와 컨설팅을 통해 자녀에게 적합한 학습 서비스를 매칭하는 방식이다. 교육업계에서는 처음 선보이는 형태로, 학습 서비스 선택 시 관심 브랜드의 상담사로부터 서비스에 대한 소개를 듣고 학부모가 진행 여부를 결정했던 기존의 방식과 차이를 보인다. 학습유형검사는 학생이 학습 과정에서 나타나는 심리적 문제와 특징을 파악해 학생에게 가장 적합한 학습방법을 제안하는 검사다. 만 4세부터 초등학교 3학년까지는 학부모가 실시하고, 4학년 이상은 학생이 직접 한다. 연우심리개발원에서 제공하는 검사로, 딱공 공식 홈페이지 또는 인스타그램을 통해 무료로 이용할 수 있다. 학습유형검사를 마치면 에듀 매니저가 자택에 직접 방문해 진단 보고서와 함께 컨설팅을 진행하고, 학생에게 적합한 학습 서비스 상품을 제안한다. 딱공은 현재 '아이스크림 홈런'과 '아트봉봉'을 비롯해 교원의 '도요새', 단비교육의 '윙크', 아이포트폴리오의 '리딩앤', 오누이의 '설탭' 등 다양한 학습 브랜드와 제휴를 맺고 있으며, 올 한 해 동안 제휴처를 대폭 확대할 계획이다. 딱공을 운영하는 안홍득 아이스크림에듀 이사는 “딱공은 넘쳐나는 교육정보 속에서 학생 개인에게 필요한 정보와 공부방법을 제대로 찾아주고자 만든 서비스”라며 “자녀의 효과적인 학습과 진로에 큰 도움이 될 것”이라고 말했다.

2024.02.20 15:02안희정

사이버 보안 기업 스틸리언, 코인원에 종합 보안 컨설팅 진행

사이버 보안 기업 스틸리언이 코인원의 잠재적 취약점을 분석하기 위해 종합 보안 컨설팅을 진행한다. 스틸리언은 20일 코인원에 종합 보안 컨설팅을 제공한다면서 이같이 밝혔다. 이번 종합 보안 컨설팅은 3개월 동안 진행되는 고급 모의해킹을 포함하여 약 1년 동안 진행되는 장기 프로젝트다. 스틸리언은 코인원의 모든 서비스에 대해 실제 공격자 관점에서 객관적인 점검을 진행한다. 이를 통해 잠재적인 취약점을 사전에 발견하고 조치를 지원하여 거래소 보안체계를 더욱 강화할 계획이다. 스틸리언은 비즈니스 로직 취약점, 잘못된 알고리즘 암호 사용 등 서비스에서 발생할 수 있는 취약점을 사전에 확인하여 대응한다. 특히 취약점 분석 전문가가 직접 코드를 리뷰하기 때문에 발견된 취약 코드에 대한 실질적인 대응 방안을 제시해 안정성을 확보할 수 있다는 장점이 있다. 김병철 스틸리언 기술영업팀 팀장은 "기존 웹 2.0 영역에 넘어서 블록체인 기반으로 구현되는 웹 3.0에 대한 보안 강화 필요성이 증대되고 있다"며 "고객 서비스가 빈틈없는 보안 체계를 구축할 수 있도록 끊임없이 노력할 것"이라고 말했다.

2024.02.20 13:23이한얼

KISA-광역시도와 협력해 아파트 사이버보안 안전성 강화

한국인터넷진흥원(KISA, 원장 이상중)이 광역시도와 함께 아파트 보안 강화에 나선다. KISA는 21일 아파트 보안 강화를 지원하기 위한 광역시도 협력회의를 개최한다고 밝혔다. 지난 2021년 아파트 월패드 해킹사건 이후 과기정통부·국토부·산업부가 공동으로 '지능형 홈네트워크 설비 설치 및 기술기준(이하 '지능형 홈네트워크 고시', '22.7월)'을 개정했다. 세대 간 망 분리를 의무화하는 등 보안조치를 통해 국민의 일상생활에 대한 사이버 위협에 대응하고 있다. 과기정통부와 KISA는 지능형 홈네트워크 고시 개정 전 준공된 아파트단지 대상으로 아파트 보안 자율점검을 통해 국민들이 일상생활에서 안심하고 디지털 기술의 혜택을 향유할 수 있도록 지원하고 있다. KISA는 이번 회의에서 2023년도에 전국 200여 개 공동주택(아파트)단지에 대한 '아파트 보안 자율점검 지원사업'을 진행한 결과를 광역시도 담당자 등과 공유한다. 올해 각 시도별 아파트 보안 자율점검을 더 효과적으로 진행하는 방안을 논의한다. KISA는 아파트 관리자, 운영·유지보수 담당자들이 자율적으로 홈네트워크 장비를 점검 할 수 있도록 공공·민간 아파트 단지 현장에 방문해 홈네트워크 장비의 보안성을 진단하고 컨설팅 등 대응방안을 제공했다. KISA는 2023년도 사업을 통해 아파트 관리자 등이 자율적으로 홈네트워크 장비를 점검할 수 있도록 아파트 보안 자율점검 상세 안내서와 체크리스트를 개발했다. KISA는 전국 204개 단지 현장을 방문하여 홈네트워크 장비에 대한 보안점검을 수행했다. 조치가 필요한 사항에 대해 상세 안내를 통한 조치 지원, 중·장기 대응 방안 제시 등 단지 맞춤형 정보보안 컨설팅도 진행했다. 이상중 KISA 원장은 "국민의 일상생활에서 디지털 기술의 혜택은 보안점검이 일상화될 때 더 커질 수 있다"면서 "KISA는 광역시도와 적극 협력해 전국 각지의 아파트 단지들이 자체적으로 보안점검을 일상화할 수 있는 보안 체계를 구축할 수 있도록 지원하겠다"고 밝혔다.

2024.02.20 12:00김인순

조성경 차관 KISTI 사이버 보안 현장 점검

과학기술정보통신부(장관 이종호, 이하 '과기정통부') 조성경 1차관은 지난 19일 한국과학기술정보연구원(KISTI) '과학기술 사이버안전센터'를 찾아 사이버 보안 대비태세를 점검했다. 사이버안전센터는 외부 사이버 공격을 탐지하고 대응하기 위해 365일 24시간 무중단 관제를 하고 있다. 과기정통부는 기능별로 과학기술, 정보통신, 우정 3개 사이버안전센터를 운영 중이다. 이번에 방문한 “과학기술 사이버안전센터”는 61개 과학기술 분야 출연연구기관 등의 사이버 보안을 책임지고 있다. 과기정통부 소속·산하기관 대상 정보보호 정책 수립을 지원 하는 등 정보보안 싱크탱크 역할을 수행한다. 조성경 1치관은 최근 국가를 배후로 하는 사이버 공격 동향과 사이버 공간에서의 보안 긴장 고조에 대한 정세를 공유하고 대응 방안에 대해 논의했다. 또 악성코드 수집부터 분석 및 침해대응까지 일련의 대응 절차를 점검했다. 휴일 및 심야시간대 등의 사이버 공격을 사전 차단하는 긴급차단 시스템 및 해킹 메일 신고 시스템의 운영 현황 및 성과 등도 확인했다. 조성경 1차관은 “24시간 빈틈없는 사이버보안 대비 태세 유지에 만전을 기해 줄 것”을 당부했다.

2024.02.20 07:53박희범

北 해킹조직, 국내 해양·조선 연구기관 침투..."사이버위협 빨간불"

북한 해킹조직이 국내 해양·조선 기술 연구 기관에 침투한 정황이 포착됐다. 국가정보원은 북한의 해킹공격이 증가하는 추세라며 각별한 주의를 당부했다. 국정원과 독일 헌법보호청(BfV)은 북한의 방산 분야 사이버공격 피해를 예방하기 위해 이같은 내용을 담은 합동 사이버보안 권고문을 19일 발표했다. 이번 합동 권고문을 통해 국정원은 북한의 대표적인 방산 해킹 사례 2가지에 대해 공격 전략·기술·절차(TTPs) 등을 분석, 공격 주체와 실제 공격 수법을 소개했다. 북한 해킹조직은 지난 2022년말 해양·조선 기술 연구 기관에 침투했다. 북한 해킹조직은 방산기관에 직접 침투하기 보다 보안이 취약한 유지보수 업체를 먼저 해킹, 서버 계정정보를 절취한 후 기관 서버 등에 무단 침투하고, 전 직원을 대상으로 악성코드 유포를 시도했다. 악성코드 배포 전에 발각되자, 해킹조직은 직원들에게 스피어피싱 이메일을 발송하는 등 다양한 추가 공격을 시도했다. 국정원은 "북한 해킹조직은 코로나로 원격 유지보수가 허용된 상황을 틈타 유지보수업체를 이용해 내부서버 침투를 많이 시도했다"며 "국가·공공기관에서 협력업체의 원격 유지 보수가 필요한 경우, 국가정보보안지침 제26조(용역업체 보안)을 참고해 주기 바란다"고 덧붙였다. 또 북한 해킹조직 라자루스는 방산업체에 침투하기 위해 2020년 중반부터 사회공학적 공격수법을 사용해온 것으로 파악됐다. 이들은 먼저 링크드인 등에 채용 담당자로 위장가입해 방산업체 직원에게 접근, 대상자가 관심을 가질만한 사소한 이야기를 나누며 친밀감을 쌓는데 주력했다. 이후 북한 해커는 이직 상담을 핑계로 왓츠앱·텔레그램 등 다른 SNS로 유인하고, 일자리 제안 PDF 발송 등을 통해 악성코드 설치를 유도했다. 양 기관은 북한이 군사력 강화를 정권 우선순위에 두고 전 세계를 대상으로 방산 첨단기술 절취에 주력하면서, 절취 기술을 정찰위성·잠수함 등 전략무기를 개발하는 데 활용하고 있다고 판단하고 있다. 그러면서 "북한의 사회공학적 해킹공격을 예방하기 위해서는 사례교육과 함께 직원들이 의심스러운 상황 발생시 편하게 신고할 수 있는 개방적 문화를 구축하는 것이 중요하다"고 강조했다.

2024.02.19 17:24이한얼

하이브로, 삼성 코엑스 이마트24 '드래곤빌리지 편의점' 오픈

드래곤빌리지 제작사 하이브로(대표 원세연)는 19일 이마트24 스타필드 코엑스몰 2호점에서 드래곤빌리지 편의점을 오픈했다고 밝혔다. 오는 29일까지 진행되는 드래곤빌리지 편의점은 이마트24 스타필드 코엑스몰 2호점 점포 외관을 귀여운 드래곤빌리지 인기 캐릭터로 장식한 것이 특징이다. 매장 내부에도 굿즈, 콜라보 상품 이벤트존을 설치해 고객들이 드래곤빌리지 캐릭터를 매장 곳곳에서 만나볼 수 있도록 구성됐다. 또한, 드래곤빌리지 편의점 방문 시 외관 또는 내부 진열대 사진 및 영상을 자신의 인스타그램에 해시태그(#이마트24, #드래곤빌리지, #드빌편의점)와 함께 업로드하는 인증 이벤트도 진행하며, 응모한 고객을 대상으로 '이마트24 모바일 상품권' 또는 '드래곤빌리지 굿즈 럭키박스'를 추첨을 통해 증정한다. 하이브로는 “기존에 드래곤빌리지를 알고 있던 고객뿐만 아니라, 많은 분께서 드래곤빌리지 편의점에 방문해 드래곤빌리지를 접해봤으면 좋겠다”라며 “어린이부터 어른까지 남녀노소 함께 즐길 수 있는 드래곤빌리지를 위해 앞으로도 온라인, 오프라인에서 색다른 경험을 제공할 예정”이라고 밝혔다. 한편, 하이브로가 지난 2023년 5월 오픈베타 출시한 모바일게임 '드래곤빌리지 컬렉션'은 2024년 청룡의 해를 맞아 15일 정식출시를 진행하며 구글 플레이스토어와 애플 앱스토어에서 꾸준한 인기를 얻고 있다.

2024.02.19 16:42강한결

봄날의 신부 위해 '아모리스' 재단장

아워홈이 웨딩·컨벤션 브랜드 '아모리스' 론칭 25주년을 맞아 전면 리뉴얼했다고 19일 밝혔다. 아모리스의 인테리어를 대대적으로 변경하고 메뉴를 확대했다. 메뉴의 경우 기존 한식과 양식 2가지 코스요리에서 5가지 코스요리로 늘었다. 양식 코스 요리인 '시그니처', '노블레스' 및 한식 코스요리 '연향'까지 총 5종이다. 이와 함께 공식 홈페이지 및 인스타그램을 새롭게 단장했다. 아모리스만의 브랜드 정체성과 분위기를 느낄 수 있는 비주얼 콘텐츠를 강화했으며, 브랜드 카테고리를 세분화해 고객 이용 편의성을 높였다. 아워홈 한혜숙 CX마케팅부문장은 “프리미엄 웨딩 트렌드를 사업 추진 핵심 키워드로 삼고 인테리어와 메뉴 개편, 시그니처 향 개발 등 전면 재단장에 나섰다”며 “앞으로 아모리스만의 차별화된 운영 전략을 통해 프리미엄 웨딩 사업 제2막을 새롭게 열어갈 예정이다”고 말했다.

2024.02.19 13:52손희연

구글, 파일 속 숨겨진 악성코드 AI로 식별한다

구글이 파일 속에 숨겨진 악성코드를 자동으로 식별하는 인공지능(AI) 도구를 오픈소스로 공개했다. 최근 더레지스터 등 외신에 따르면 구글은 깃허브에 기계학습(ML)기반 파일 식별서비스 마기카(Magika)를 공개했다. 마기카는 최적화된 AI 모델과 대규모 훈련 데이터세트를 적용해 약 1메가바이트(MB)의 작은 규모에도 100개 이상의 파일 형식을 분류할 수 있다. 구글에 따르면 100만 개 파일을 대상으로 평가한 결과 기존 파일 검사 도구보다 약 20% 더 나은 성과를 기록했다. 현재 구글은 업무 안전 향상을 위해 G메일, 구글 드라이브, 세이프 브라우징 파일을 적절한 보안 및 콘텐츠 정책 스캐너로 마기카를 사용 중이라고 밝혔다. 이를 통해 매주 평균 수천억 개의 파일을 검사하고 있으며, 이전 시스템에 비해 파일 형식 식별 정확도가 50% 향상됐다고 밝혔다. 또한, 정확도 향상으로 악성 AI 문서를 11% 더 많이 검사할 수 있었으며, 미확인 파일 수를 3%로 줄였다. 구글에서 해당 도구를 공개한 이유는 랜섬웨어 공격을 비롯해 중국, 러시아, 북한 등 국가 산하 해킹조직의 사이버 공격이 급증하고 있기 때문이다. 특히 이들의 주요 공격 수단이 악성코드를 포함한 이메일 등을 악용한 스피어피싱을 주를 이루는 만큼 이를 사전에 방지하기 위함이다. 구글 클라우드의 필 베네블 최고 정보 보안 책임자는 "IT 네트워크 관리자에게 더 나은 자동화 도구를 제공하기 위해 마기카를 오픈소스로 공개했다"며 “악의적인 행위자들이 AI를 악용하려는 지금 보안 문제를 해결해 안전하고 신뢰할 수 있는 디지털 세계를 만들 수 있도록 최선을 다할 것"이라고 말했다.

2024.02.19 11:20남혁우

핵티비즘·챗GPT 내세운 랜섬웨어 공격 '활발'…보안 '비상'

지난해 4분기 랜섬웨어 공격이 전년 동기 대비 60% 이상 증가한 것으로 나타났다. 19일 SK쉴더스가 발표한 2023년 4분기 카라(KARA, Korea Anti-Ransomware Alliance) 랜섬웨어 동향 보고서에 따르면 지난 해 4분기 랜섬웨어 공격은 전년 동기 대비 65.4% 상승한 총 1천266건이 발생했다. 4분기에는 핵티비즘을 내세운 다수의 랜섬웨어 그룹들의 공격이 활발하게 발생한 것으로 조사됐다. 핵티비즘이란 해커(Hacker)와 행동주의(Activism)의 합성어로, 정치적, 이념적 방향에 목적을 둔 해킹 활동을 일컫는다. 이스라엘-하마스 전쟁 등의 영향으로 이스라엘 기업을 타깃으로 한 공격이 다수 진행됐다. 챗 GPT를 활용한 랜섬웨어 공격도 4분기에 발생해 눈길을 끌었다. 중국 정부는 모 기업에 랜섬웨어 공격을 수행한 혐의로 4명을 체포했다고 밝혔는데, 이들은 랜섬웨어 개발과 기능 개선, 공격 수행에 챗 GPT를 악용한 것으로 드러났다. 이번 보고서에서는 러시아에 본거지를 둔 '블랙챗' 랜섬웨어 그룹에 대해서도 다뤘다. 이들은 공격 시 이중, 삼중으로 협박하는 전략을 사용하고 있는 것이 특징이다. 통상 랜섬웨어 공격자들은 데이터를 암호화해 이를 풀어주는 조건으로 금전을 요구하는 경우가 많다. 반면 '블랙챗' 그룹은 데이터 복호화와 더불어 파일 유출을 빌미로 거액을 요구하거나 디도스 공격을 수행하는 행태를 보이고 있다. 이처럼 최근 랜섬웨어 공격자들이 생성형 AI 모델 악용, 삼중협박 등 고도화된 전략을 사용하고 있어 이에 대한 철저한 대비가 요구되고 있다. SK쉴더스와 카라에서는 랜섬웨어 그룹별 맞춤형 대응 방안과 전반적인 랜섬웨어 대응 프로세스를 점검해야 한다고 강조했다. 카라는 SK쉴더스 주도로 구성된 랜섬웨어 대응 민간 협의체로, 국내에서 유일하게 랜섬웨어 사전 탐지부터 사고 대응 및 복구까지 원스톱으로 서비스를 제공하고 있다. 김병무 SK쉴더스 부사장은 "범죄에 특화된 생성형 AI를 활용한 랜섬웨어 공격이 본격화되고 있는 만큼 랜섬웨어 공격 대응 방안 점검과 기업의 정보보호 활동이 강화돼야 할 것"이라며 "민간에서 유일하게 랜섬웨어 원스톱 서비스를 제공하고 있는 만큼 급변하는 랜섬웨어 공격 트렌드에 맞춘 보안 전략을 선보이겠다"고 밝혔다.

2024.02.19 10:28이한얼

SKB, 홍대 T팩토리서 '필모톡 with 이동휘' 개최

SK브로드밴드가 Btv 이용자와 배우의 오프라인 만남, '필모톡 with 이동휘'를 오는 29일 서울 홍대 T팩토리에서 진행한다고 19일 밝혔다. 지하철 홍대입구역 9번 출구에서 도보 2분 거리에 위치한 T팩토리는 SK텔레콤 ICT 복합 문화공간이다. SK브로드밴드와 SK텔레콤은 지난해 6월 류준열을 시작으로 배우와 이용자가 함께하는 토크 콘서트인 필모톡 행사를 매월 열고 있다. 그동안 한지민, 김남길, 조우진, 한효주, 류승룡, 정우성, 이제훈이 필모톡에 출연했다. 배우들은 필모톡을 통해 팬들에게 영화와 스크린 밖 이야기를 진솔하게 전해 큰 호응을 얻고 있다. 필모톡 아홉 번째 배우로 나선 이동휘는 드라마 '응답하라 1988', 영화 '극한직업', 최근 드라마 '카지노 시즌 1, 2'에 출연했다. 이동휘는 필모톡에서 출연작을 돌아보며 촬영 에피소드, 영화에 대한 생각 등 다양한 이야기를 이용자들과 공유할 예정이다. 또 애장품을 공개하는 등 필모톡 현장에서 이용자들과 직접 소통하는 시간을 가진다. 필모톡은 비장애인과 장애인 모두 신청할 수 있다. 현장에서 영상 자막과 수어 통역이 함께 제공돼 농아인 이용자도 배우와 소통에 문제가 없다. SK브로드밴드는 이동휘가 출연한 주요 작품들을 Btv 내 '가치봄' 콘텐츠로 편성해 농아인들이 손쉽게 감상할 수 있도록 했다. 가치봄 콘텐츠는 한글자막, 화면해설을 넣어 시청각장애인과 비장애인이 함께 즐길 수 있는 콘텐츠로 매출 일부는 한국농아인협회에 기부된다. 참가 신청은 오는 25일까지 Btv 홈 화면과 모바일 Btv 이벤트 페이지, 인스타그램 이벤트 계정, T팩토리 홈페이지에서 가능하다. 행사 영상은 Btv 가이드채널과 VOD, SK브로드밴드 유튜브 채널에서 독점 공개된다. 박참솔 SK브로드밴드 플랫폼 담당은 “어느덧 9회째를 맞이한 필모톡은 Btv 이용자들에게는 스크린 속 배우와 만나는 문화 공유의 장으로 입소문이 나며 영화와 드라마 팬들 사이에서 큰 호응을 얻고 있다”며 “특히 필모톡을 통해 Btv 가치봄 콘텐츠 확대 등 ESG 경영 실천에도 적극 앞장설 것”이라고 말했다.

2024.02.19 08:53김성현

KT, MWC24에서 AI·UAM 혁신 기술 공개

KT가 26~29일(현지시간) 스페인 바르셀로나에서 열리는 MWC24에 전시관을 연다고 18일 밝혔다. KT 전시관은 '미래를 만드는 디지털 혁신 파트너 KT'를 주제로 넥스트(NEXT) 5G, 인공지능(AI) 라이프 총 2개 테마존으로 구성해 차세대 네트워크 기술, AI 혁신 기술을 바탕으로 한 KT의 디지털 기술을 소개한다. 먼저 KT는 넥스트 5G 존에서 항공망에 특화된 네트워크 기술을 적용한 도심항공교통(UAM) 체험 공간과 AI로 안전하게 UAM 교통을 관리하는 지능형 교통관리 시스템을 소개하고, 이용자에게 편리성과 보안성을 더해주는 혁신 네트워크 서비스와 기술을 전시한다. KT는 이용자가 쉽게 글로벌 사업자망에 접속해 연결성 등 네트워크 자원을 이용하는 개방형 네트워크 API 기술과 클라우드 고성능컴퓨팅(HPC) 환경에서 해석 시뮬레이션 솔루션을 제공한 엔지니어링 플랫폼을 선보인다. 아울러 유무선 네트워크 해킹 방지 기술인 양자암호 통신과 통신 인프라 전력을 절감한 네트워크 전력 절감 기술 등도 공개할 예정이다. AI 라이프 존에서는 AI 솔루션을 확장해 초거대 AI가 적용된 다양한 사례를 공개한다. 생성 AI 얼라이언스 코너는 거대언어모델(LLM)이 적용된 AI 반도체, 소버린 AI 사례 등 초거대 AI 협력 모델을 만나볼 수 있다. AI 컨텍스츄얼 광고 코너는 나스미디어와 공동 연구개발(R&D)로 KT 거대언어모델(LLM)을 통해 광고 문맥을 분석해 최적의 광고를 타겟팅 할 수 있는 AI 문맥 맞춤 광고 서비스를 선보인다. 온디바이스 AIoT 코너는 공유 킥보드, 전기차 충전기, 택시용 스마트 사이니지에 적용된 온디바이스 AIoT 블랙박스(EVDR) 기술 체험이 가능하다. 지니버스 인 스쿨 코너에서는 행정안전부와 협력해 메타버스 공간에서 지니버스 도로명 주소를 체험할 수 있도록 했다. 이정우 KT 홍보실장은 “디지털 혁신 기술 파트너로서 글로벌 무대에서 차세대 ICT 기술을 선보이는 장을 마련했다”며 “전 세계 관람객들이 우리 전시관에서 차세대 디지털 혁신을 경험하도록 AI, UAM, 미래 네트워크 기술 등을 선보일 것”이라고 말했다.

2024.02.18 09:45김성현

"AI 주도권 우리가 잡는다"…글로벌 빅테크, 신기술 경쟁 치열

생성형 인공지능(AI) 기술 경쟁이 본격화되면서 글로벌 빅테크 기업들이 시장 주도권 확보를 위해 분주히 움직이는 모양새다. 오픈AI와 구글이 앞다퉈 신기술을 선보이면서 AI 대중화도 빠르게 진행되는 분위기다. 16일 업계에 따르면 오픈AI는 지난 15일(현지시간) 문장을 최대 1분 길이 동영상으로 만들어주는 멀티모달 AI '소라(Sora)'를 공개했다. 기존 비디오 생성 AI가 4초 단위의 영상만 제작했던 것에 비해 생성 능력이 많이 향상됐다. 소라는 텍스트만으로 동영상을 생성할 수 있고 기존의 이미지를 동영상으로 생성할 수도 있다. 기존 동영상을 확장하거나 누락된 프레임을 채울 수도 있다. 다만 소라는 제한된 수의 창작자에게만 일단 허용된다. 실제 출시에 앞서 안전성 여부를 평가하기 위해서다. 앞서 페이스북 모회사 메타와 구글, 스타트업 런어웨이 AI 등도 '텍스트 투 비디오(Text to Video)' 모델을 개발한 바 있다. 오픈AI는 소라가 기존 모델보다 명령어의 맥락을 더 잘 파악할 수 있다는 것을 강점으로 내세우고 있다. 오픈AI는 "소라는 여러 캐릭터, 특정 유형의 동작, 피사체와 배경의 정확한 세부 묘사를 통해 복잡한 장면을 생성할 수 있다"며 "소라가 일반인공지능(AGI) 달성을 위한 중요한 이정표가 될 것"이라고 밝혔다. 이에 질세라 구글도 차세대 AI 모델 '제미나이 1.0 프로'의 업데이트 버전인 '제미나이 1.5 프로'를 공개하며 대응에 나섰다. 지난 8일 최상위 모델 '울트라 1.0'을 공개한 지 일주일 만이다. 제미나이는 학습 규모에 따라 나노, 프로, 울트라 3종류로 나뉜다. AI 모델이 한 번에 처리할 수 있는 정보의 양을 '콘텍스트 윈도(context window)'라고 하는데, 이는 단어·이미지·영상·오디오·코드 등의 의미를 가진 '토큰(token)'이라는 단위로 구성된다. 이날 공개한 제미나이 1.5 프로는 텍스트·이미지·음성·영상을 생성하는 중급 멀티모달 모델로, 한 번에 최대 100만 개의 토큰을 처리할 수 있다. 이는 현존 최대 수치로, 기존 제미나이 1.0 프로(3만2천 개), 경쟁사 오픈AI의 GPT-4 터보(12만8천 개)에 비해 월등하다. 제미나이 1.5 프로는 개발자를 위한 AI 개발 도구인 '구글 AI스튜디오'와 기업들이 AI 모델을 활용할 수 있는 플랫폼 '버텍스 AI'를 통해 프리뷰 버전으로 제공된다. 정식 버전에서는 12만8천 개 토큰이 기본 제공되고, 구매 옵션으로 토큰을 늘릴 수 있다. 구글은 "1시간의 비디오, 11시간의 오디오, 3만줄 이상의 코드, 70만 단어 이상의 코드베이스를 한 번에 처리할 수 있는 용량"이라며 "기존 모델을 개선하면서 구글의 최신 AI 모델인 '제미나이 1.0 울트라'와 비슷한 수준으로 성능을 높였다"고 설명했다. 메타는 지난 해 11월 이미지 생성 모델인 '에뮤(Emu)'의 기능을 개선해 텍스트로 영상을 편집하고 생성할 수 있는 기능을 추가했다. 이를 페이스북, 인스타그램에 연내 적용할 예정이다. 메타는 "에뮤는 지난해 출시한 영상 도구 '메이크-어-비디오' 시스템보다 한 단계 더 발전한 기능"이라고 말했다. 또 메타는 같은 해 5월 MTIA(Meta Training and Inference Accelerator)라는 자체 설계 칩을 처음 공개하며 AI 개발에 주력하고 있음을 알리기도 했다. 올해는 엔비디아의 고성능 그래픽처리장치(GPU) 등을 수십만 개를 구입해 지금보다 더 강력한 AI 모델을 개발한다는 방침이다. 메타 외에도 구글은 최신 칩(TPUv5p)을 자사 대규모 언어 모델(LLM)인 제미나이에 적용했다. 마이크로소프트(MS)도 '마이아 100'이라는 칩을 공개한 바 있다. 챗GPT 개발사 오픈AI는 자체 칩을 개발·생산하기 위한 네트워크를 구축하기 위해 삼성전자, SK하이닉스 등 글로벌 반도체 기업들과 논의 중이다. 업계 관계자는 "현재 AI 칩 시장은 엔비디아가 80% 가까이 장악하고 있다"며 "AI 모델을 훈련하는 데 필요한 AI 칩 공급 부족 등으로 주요 기업들이 자체 칩을 개발하고 있다"고 설명했다. 업계에선 글로벌 빅테크들의 경쟁이 AI를 넘어 검색 등 더 다양한 분야로 확대될 것으로 예상했다. 오픈AI는 최근 구글이 장악하고 있는 검색 시장을 노리고 마이크로소프트(MS) 검색엔진인 '빙'을 기반으로 검색 서비스를 개발 중인 것으로 알려졌다. 업계 관계자는 "생성AI 문서와 이미지에 이어 영상을 생성하는 분야에서도 AI 기술 주도권 경쟁이 치열한 분위기"라며 "빅테크간 경쟁 격화에 AI 기술력이 더욱 빠르게 고도화되고 있다"고 밝혔다.

2024.02.16 15:50장유미

[지디 코믹스] '이재용 코인 무료 지급 선언'

'지디 코믹스'는 정보통신기술(ICT) 등 산업계에서 이슈가 되거나 독자들이 궁금해 하고 공감할만 한 주제를 선정해 보기 쉬운 웹툰과, 간단한 텍스트로 연재하는 코너입니다. [편집자 주] 많은 이용자들이 거의 하루도 빠짐없이 시청하는 유튜브, 그리고 비즈니스 용도로 자주 사용하는 페이스북 등에서 유명인을 사칭한 사기 광고를 심심치 않게 볼 수 있습니다. 사칭 대상에는 이재용 삼성전자 회장을 비롯해, 윤석열 대통령과 문재인 전 대통령까지 재력과 권력을 가진 인물들이 등장합니다. 나아가 '슈카월드'(전석재)와 같은 인기 경제 유튜버들도 주식·코인 사기 광고에 무단으로 사용됩니다. 최근에는 인기 연예인과 대형 유튜버들이 코인 사기 의혹을 받고 있기도 합니다. 당연히 이 같은 영향력을 가진 인물들이 소셜네트워크(SNS)에서 주식 종목을 추천하고, 코인을 판매에 관여할 가능성은 제로에 가깝습니다. “누가 속을까 싶지만” 유사한 광고가 끊이질 않는 걸로 보아 광고 효과가 전혀 없지는 않다는 것을 유추해 볼 수 있습니다. 또 온라인 커뮤니티에 피해를 호소하는 글들도 다수 있어 우리 이웃 누군가는 '혹시나' 하는 생각에 피해를 입는 게 아닌가 추정됩니다. 금융감독원이 집계한 지난해 하반기 가상자산 관련 불공정거래 신고 건수는 3천건이 넘었습니다. 이 중 고수익을 보장한 투자금 편취가 가장 많았습니다. 그렇다면 이 같은 유명인 사칭 사기 광고들이 어떻게 버젓이 많은 사람들이 즐겨 이용하는 유튜브와 페이스북, 블로그 등에서 유통될 수 있을까요. 딱 봐도 사기일 것 같은 광고를 구글이나 메타는 왜 사전에 심의하고 차단하지 않을까 의문스럽기만 합니다. 많은 기업들이 앞다퉈 자랑하는 AI 기술은 이런 데 쓰지 않고 대체 어디에 사용하고 있을까요. 또 피해자가 계속 양산 되고, 사칭 당한 피해자들도 적지 않은데 왜 우리 정부와 규제 당국은 손을 놓고 있는 것인지 의아스럽기만 합니다. 먼저 플랫폼 기업들의 입장은 자체 가이드라인에 따라 광고 게재에 적합하지 않은 콘텐츠를 분류, 사전 심의 또는 사후 모니터링을 통해 차단하고 있다는 설명입니다. 또 이용자들의 신고를 통해서도 이 같은 문제해결에 적극 나서고 있다는 입장입니다. 그럼 우리 정부는 어떤 대책을 마련하고, 시행하고 있을까요. 방송통신위원회는 방송법에 근거해 방송에 나오는 허위 정보, 청소년 유해 광고를 제재하고 있지만, 유튜브 등 온라인 광고는 법 적용 대상이 아니라는 입장입니다. 과학기술정보통신부는 광고 등 온라인 플랫폼 상에서 유통되는 콘텐츠 내용에 관해서는 관련 부처가 아니라는 설명입니다. 공정거래위원회는 소비자가 온라인 플랫폼에서 부당 광고를 보고 사기를 당하는 등 피해를 입었다면 신고를 통해 해결할 수 있다고 안내하지만, 해당 광고주를 일반 사용자가 알아내기 어렵고 이미 피해를 본 다음에야 복잡한 절차를 거쳐야 하기 때문에 근본적인 해결책이 될 수 없습니다. 불행인지 다행인지, 최근 검찰은 허위 광고로 1조원대 코인을 예치 받은 뒤 돌려주지 않은 가상자산업체 관계자 3명을 구속하기도 했습니다. 코인 사기 피해자가 늘자 금감원은 “이름이 생소한 가상자산거래소의 경우 일단 의심하고, 금융정보분석원에 신고된 거래소인지 확인 후 거래하는 것이 바람직하다”고 주의를 당부했습니다. 이 같은 사기성 광고로 더 이상의 피해자들이 발생하지 않도록 제도 개선이 필요해 보이는데요, 이와 동시에 대중들에게 잘 알려져 있다는 이유로 본인의 사진과 이름 등을 도용·사칭 당한 유명인들에 대한 구제 방안도 명확해야할 것 같습니다. 규제 당국 일의 우선순위가 바로 이 같은 문제에 집중돼야 하는 건 아닌지, 더욱 진지한 고민이 필요해 보입니다.

2024.02.16 09:51백봉삼

퀄컴코리아, 스냅드래곤 인사이더즈 밋업 개최

퀄컴코리아는 지난 15일 '스냅드래곤 인사이더즈' 채널에서 활동한 국내 회원 대상 행사 '스냅드래곤 인사이더즈 밋업'을 개최했다고 밝혔다. 스냅드래곤 인사이더즈는 퀄컴이 2021년부터 인스타그램과 유튜브를 통해 운영중인 스냅드래곤 공식 커뮤니티다. 스냅드래곤 관련 최신 뉴스와 신기술 소개 등을 진행한다. 스냅드래곤 인사이더즈 밋업은 국내 스냅드래곤 팬의 교류를 위해 작년부터 진행된 행사다. 올해 서울 용산구 퀄컴코리아 사무소에서 진행된 행사에는 수퍼 스냅드래곤 인사이더즈와 IT 콘텐츠 제작자 등 총 50여 명이 참석했다. 이날 참가자들은 최신 모바일 프로세서인 스냅드래곤8 3세대, 올해 출시 예정인 PC용 칩인 스냅드래곤 X 엘리트 등이 적용된 각종 기기를 체험하고 퀄컴코리아 각 분야 전문가가 진행하는 세션에 참여했다. 권오형 퀄컴 본사 수석 부사장 겸 아태지역 총괄 사장은 "이번 행사를 통해 다양한 분야에서 퀄컴의 리더십과 기술력을 한국 인사이더즈에게 직접 소개하고 경험할 수 있는 기회를 마련하게 되어 매우 기쁘다"고 밝혔다. 이어 "앞으로도 국내 스냅드래곤 인사이더즈 여러분에게 보답할 수 있는 다양한 이벤트와 혜택을 마련할 것"이라고 덧붙였다.

2024.02.16 09:51권봉석

3세대 악성코드 진단 기술로 패러다임 전환

디지털 전환을 넘어 AI 트랜스포메이션 시대입니다. 디지털 인프라의 근간은 사이버 보안입니다. 급변하는 환경 속에서 언제나 변화해야만 살아남는 방패를 만드는 사람들. 창의적인 아이디어와 기술로 안전한 사이버 세상을 만들고 신뢰 기반을 쌓는 사람들. 사이버 보안 전문가들과 대화에서 최신 기술과 인사이트를 전달합니다. [편집자주] # 인사 담당자는 이력서가 첨부된 이메일을 받는다. 첨부파일을 내려 받아 인적사항을 확인한다. 업무와 관계된 이메일을 읽기만 했을 뿐인데 기업 주요 정보가 유출됐다. 2022년 인기리에 방영됐던 드라마 '이상한 변호사 우영우'에 나오는 에피소드다. 이런 일은 실제 기업에서도 심심찮게 발생한다. 매일 업무를 하면서 가장 많이 쓰는 이메일. 이메일로 커뮤니케이션을 하고 주요 문서를 주고 받는다. 이메일은 주요 정보가 오가는 곳으로 정보를 탈취하거나 새로운 공격을 위한 통로로 활용할 수 있다. 전체 사이버 공격 중 이메일에 첨부된 파일을 통한 위협이 70%에 달한다. 시큐레터는 안전한 전자문서 유통을 지원하는 3세대 악성코드 진단기업이다. 2023년 코스닥 시장에 상장했다. 사이버 보안 시장에서 악성코드 진단은 모든 기업의 숙제다. 어떤 기술로 조직 내 피해가 발생하기 전에 찾아내느냐가 관건이다. 악성코드 진단 기술은 3세대까지 진화했다. 1세대는 악성코드의 시그니처를 기반으로 탐지한다. 피해가 발생한 후 안티바이러스 백신을 업데이트하는 방식이다. 2세대는 행위기반 탐지다. 지능형지속위협(APT) 솔루션은 파일을 먼저 실행시켜 악성인지 여부를 탐지한다. 2세대 기술은 알려지지 않은 악성코드를 진단하며 시장에 패러다임 변화를 가져왔다. 2세대 기술이 나온지 10년이 지났다. 방어자 보다 언제나 창의적인 해커는 행위기반 탐지를 우회한 새로운 공격 수법을 시도한다. 창과 방패의 끝나지 않는 싸움이다. ■3세대 악성코드 진단 시장을 이끈다 시큐레터는 알려지지 않은 악성코드를 빠른 속도로 진단하는 3세대 기업이다. 리버스엔지니어링 기반 비실행형 파일에 숨은 위협을 찾아내는 자동화 솔루션과 서비스를 제공한다. 임차성 대표는 시그니처도 없고 당장 악성행위를 하지 않지만 조직에 위협을 끼치는 '문서'에 주목했다. "악성코드 분석가는 어떤 파일로 인해 해킹 사건이 일어나는지 조사합니다. 시그니처도 없고 행위가 없어도 악성인지 정상인지 여부를 판단해야 합니다." 악성코드 분석가였던 임차성 대표는 기계어 레벨에서 파일을 들여다 보면서 3세대 기술을 개발했다. "지금 당장 악성 행위를 하지 않는 파일이라도 3~4일 후에 어떤 작동을 할지 기계어 레벨에서 보면 분석을 할 수 있습니다. 기계어 단에서 문서 취약점이 발생하는 원리를 찾아냈습니다." 사이버 공격자는 보안 솔루션에 탐지되지 않는 은밀한 공격에 집중한다. 사이버 공격자가 가장 많이 사용하는 통로가 문서다. 시큐레터는 전자문서에 숨겨진 공격을 막는다. ■ 전자문서 안전 지킴이 시큐레터는 이메일과 웹 게시판 등을 통해 유통되는 전자문서의 악성 행위를 진단하고 차단한다. 과거 개인병원이나 국민건강보험공단 등은 진단서를 팩스로 보냈다. 지금은 전자문서 업로드 방식으로 바꿨다. 이 과정에서 악성 전자문서가 게시판에 올라가면 담당자는 사이버 공격에 노출된다. 시큐레터는 웹 게시판에 안전한 전자문서만 업로드하게 지원한다. 또 다른 사업분야는 주요 인프라 시설 내부망에 유통되는 문서 보안이다. 금융권과 공공기관 등은 주요 업무망을 분리해 사용한다. 인터넷이 연결된 PC와 내부망에 있는 PC간 문서 교환이 필요하다. 시큐레터는 망 분리된 구간에 안전한 문서 사용을 돕는다. "망분리 환경 업무자는 행위기반으로 악성코드를 탐지하는데 걸리는 5분 정도의 시간을 기다리기 어렵습니다. 시큐레터는 10초 안에 문서 내 악성코드 여부를 진단할 수 있어 망 분리 구간에 적용이 가능합니다." 임 대표는 "기존 행위 기반 솔루션이 문서의 악성여부를 진단하는데 300초 걸렸는데 시큐레터는 25배로 단축한 12초에 해결한다"고 설명했다. ■ "글로벌 보안 기업으로 성장할 것" 시큐레터는 사우디 RVC에서 투자를 유치하며 중동 시장 개척에 집중하고 있다. 임 대표는 "사우디 국부펀드가 시큐레터에 주목한 건 미국에 없는 서비스이기 때문"이라면서 "중동은 가격이 아닌 성능으로 승부한다"고 말했다. 비슷한 기능으로 가격 경쟁력으로 살아 남을 수 있는 시장이 아니다. "시큐레터는 기존에 없던 완전히 새로운 카테고리의 제품을 만들었습니다. 기업을 설득하고 시장을 개척해야 하지만 국내와 해외에서 커스터마이징 없이 팔 수 있는 제품을 개발했습니다." 임 대표는 올해 사우디에서 가시적인 성과를 기반으로 중동 시장을 이끄는 기업이 되고 싶다고 포부를 밝혔다.

2024.02.15 13:43김인순

  Prev 81 82 83 84 85 86 87 88 89 90 Next  

지금 뜨는 기사

이시각 헤드라인

'갤S25 엣지' 배터리·망원 지적에 삼성 임원 답은?

아마존, 사람 대신 로봇이 택배 배달 한다

인간 보면서 더 강해진다...로보티즈, '세미 휴머노이드' 공개

퀄컴, 2년 뒤 애플과 완전 결별 낙관적..."AI반도체 새 기회"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현