• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【까똑@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀해킹 인스타그램【까똑@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 인스타그램 해킹👀인스타그램 해킹👀인스타그램 해킹👀해킹 인스타그램'통합검색 결과 입니다. (1826건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

볼보자동차, DTS 콘셉트 반연항 '서수원 전시장' 오픈

볼보자동차코리아가 새롭게 개장한 스타필드 수원에 '볼보자동차 서수원 전시장'을 신규 오픈했다고 29일 밝혔다. 볼보자동차 서수원 전시장은 볼보자동차코리아 공식 딜러인 코오롱오토모티브가 운영하는 약 141평 대규모 전시장이다. 볼보자동차 고양 전시장, 하남 전시장에 이어 DTS(Downtown Store) 확장 콘셉트가 적용됐다. 볼보는 전시장이 위치한 스타필드 수원의 공간적인 특성을 반영해 도심형 라이프스타일을 즐기고 체험하는 밀레니엄 세대를 겨냥한 컨템포러리(Contemporary) 콘셉트로 구성했다고 설명했다. 코오롱오토모티브는 서수원 전시장 신규 오픈을 기념해 26일부터 내달 29일까지프로모션을 진행한다. 먼저 전시장 방문 및 상담 고객에게는 볼보 리유저블백을 증정하며(일일 40개 한정), 시승 고객(주말 제외)에게는 볼보 패브릭 폴딩박스를, 계약 고객에게는 벨레다(WELEDA) 스페셜 패키지를 제공할 예정이다. 또한 서수원 전시장을 방문해 필수 해시태그와 함께 인스타그램 게시글을 업로드한 고객에게는 볼보 순로기 키링을 선물할 예정이다(일일 5개 한정). 오는 4월 30일까지 차량을 출고한 고객 대상으로는 추첨을 통해 뱅앤올룹슨(B&O) 베오사운드, 삼성 에어드레서 등 증정할 예정이다. 이윤모 볼보자동차코리아 대표는 “더 많은 고객들과의 접점 확대를 위해 앞으로도 다양한 도심 형태를 반영한 콘셉트 전시장을 선보일 수 있도록 최선을 다하겠다”고 말했다.

2024.01.29 10:12김재성

테슬라, 해킹 대회서 또 뚫렸다

지난 해에 이어 올해도 해킹대회에서 테슬라의 차량 시스템이 해킹됐다. 최근 비핑컴퓨터 등 외신에 따르면 해킹대회 폰투온 오토모티브 참가자가 테슬라 차량 시스템 침투에 성공했다. 테슬라의 시스템 침투에 성공한 것은 프랑스 보안업체 시낙티브의 보안 연구원팀으로 이틀에 걸쳐 인포테인먼트와 게이트웨이 네트워크로 나눠진 시스템을 모두 탈취하고 컨트롤 하는 것에 성공했다. 이들은 시스템에 침투하기 위해 여러 보안 취약점을 연계하는 방식을 사용한 것으로 알려졌다. 대회 첫날 침투에 성공한 네트워크 시스템은 3개의 취약점을 사용해 루트 권한을 확보했으며 둘째날에는 2개의 취약점으로 인포테인먼트의 샌드박스 시스템을 탈취했다. 시낙티브 측은 탈취한 2개 시스템을 이용하면 차량의 전체 시스템을 조종할 수 있는 충분한 권한을 얻을 수 있다고 밝혔다. 이들은 지난해에도 테슬라의 시스템 침투에 성공하고 우승을 차지한 바 있다. 올해도 테슬라를 비롯해 유비쿼티 커넥트 EV 충전소와 주스박스 40 스마트 EV 충전소 등 시스템 해킹에 성공하며 총점 50점으로 승리를 거뒀다. 폰투온은 사이버보안기업 제로데이 이니셔티브가 주관하는 글로벌 보안대회다. IT제품이 더 강한 보안 수준을 갖추도록 IT전문가들이 모여 취약점을 찾아내기 위해 만들어졌다. 보안 강화를 위해 대회서 공개된 취약점은 즉시 기업에 전달된다. 폰투온 오토모니티브는 전기자동차(EV) 충전기, 인포테인먼트 시스템 및 자동차 운영 체제(OS)를 집중적으로 다뤘다. 지난 24일부터 26일까지 진행된 오토모티브 월드 자동차 컨퍼런스 기간 동안 일본 도쿄에서 열렸다.

2024.01.28 09:04남혁우

놀이동산 '아싸'였던 벨리곰..."이젠 200억 몸값 인싸"

"놀이동산 유령의 집에서 태어났으나 사람을 놀라게 하는 데는 소질이 없었다. 낡은 놀이동산에 속해 있어서 찾는 이도 많지 않았다. 하지만 놀이동산 밖으로 뛰어나오자 반전이 일어났다. 사람들은 그의 포동포동한 외모가 귀엽다고 칭찬하며 앞다퉈 찾아왔다." 롯데홈쇼핑이 만든 화제의 캐릭터인 '벨리곰'의 탄생설화는 이렇게 요약된다. '아웃사이더(아싸)'에 가까웠던 벨리곰은 이제 '인사이더(인싸)'인 국민 캐릭터가 됐다. 그 인기의 중량감은 웬만한 사람 크리에이터를 훌쩍 뛰어넘는다. 일례로 롯데가 15m 초대형 크기의 벨리곰을 롯데월드타워·몰 앞 잔디광장에 전시하면 구름 인파가 몰린다. 이 규모는 지난 2년간 약 700만 명에 달했다. 굿즈 판매와 브랜드 협업 등으로 만든 매출은 200억원을 넘어섰다. 방송사나 애니메이션 제작사 대신 2022년 대한민국 콘텐츠 대상에서 캐릭터 부문 대상인 '대통령상'을 수상하기도 했다. 롯데홈쇼핑 지식재산권(IP) 사업셀의 홍선아 PD는 벨리곰이 회사의 캐릭터를 넘어서 독자적 브랜드로 성장 중이라고 강조했다. "벨리곰의 유니버스를 만들고 있습니다. 벨리곰의 동료로 꼬냥이(고양이), 마라마라(라마), 자아도치(고슴도치), 달달구리(너구리) 등의 캐릭터들 만든 이유입니다. 팬들의 관심이 벨리곰은 물론 동료들과의 스토리에도 모이고 있죠." 남녀노소의 친구 벨리곰…아이돌도, 기업도 러브콜 벨리곰의 탄생은 지난 2018년으로 6년 가까이 거슬러 올라간다. 롯데홈쇼핑의 사내 스타트업이 개발했고 유튜브에서 인지도를 높여 갔다. 벨리곰의 일상을 알리는 영상에 사람들은 조금씩 관심을 나타냈다. 오늘날 인기의 초석이 묵묵한 콘텐츠 제작 노력에서 나온 셈이다. 현재 구독자 수는 유튜브에서만 약 60만이며 인스타그램과 틱톡을 더하면 150만 이상이다. 팬덤의 증가 속도가 가팔라지고 있음도 주목되는 부분이다. 유튜브 세계에서 벨리곰은 본업과 세계관에 충실한 모습이다. 말을 하지 않는 논버벌(non-verbal) 캐릭터면서도 일상 속에 웃음을 주는 콘텐츠를 선보여 왔다. 누구보다 트렌드에 빠르게 대응하는 콘텐츠라는 게 홍 PD의 설명이다. 서울 홍대입구 거리에서 사람들을 귀엽게 놀래는 영상은 조회수가 580만회를 넘겼다. 또 한 가지 중요한 포인트는 벨리곰의 인기가 남녀노소를 아우른다는 것이다. "벨리곰이 MZ의 전유물은 결코 아닙니다. 어린이도 어르신도 함께 즐기는 캐릭터죠. 때문에 여러 브랜드와 아티스트로부터 폭넓은 협업 제안이 이어지고 있습니다. 작년 6월에는 미국 라스베이거스에서 열린 브랜드 라이선싱 엑스포에 참가했고 역시 다양한 연령층의 호평을 받았습니다. 세계적 경쟁력을 확인하면서 자부심이 커졌죠." 협업을 보면 파트너뿐만 아니라 프로젝트 종류도 다양하다. 아이돌 그룹 스테이씨는 새 앨범을 벨리곰과 함께 마케팅했다. 코레일유통은 부산역을 시작으로 전국 철도역사 내에 벨리곰을 진열하면서 승객들의 눈을 즐겁게 했다. 유튜브와 이커머스 결합…굿즈 인기 날개 벨리곰은 트렌드 대응이 재빠른 크리에이터답게 이커머스 분야에서도 최신 기술을 활용하고 있다. 근래 유명 크리에이터 사이에서 유행하는 유튜브 쇼핑 연동 서비스에 힘을 기울이고 있다는 소식. 준비는 지난 2022년 3월 D2C(Direct to Consumer, 소비자 직접 판매) 자사몰을 열면서 본격화했다. 벨리곰의 인형을 전진 배치했고 키링, 스티커, 골프백 등 다양한 굿즈를 판매한다. 벨리곰을 집에 놓고 싶어하는 팬들에게는 주목도 높은 이슈였다. 입점 마켓이 아닌 오직 벨리곰 브랜드의 자체 쇼핑몰이다. 10여종이었던 굿즈의 종류도 어느새 100여종으로 늘었다. 또 유튜브 방송에서 선보인 상품을 시청자가 클릭하면 자사몰의 상품 페이지로 이동, 매끄럽게 주문까지 이어지는 구조를 구현했다. 최근 유명 크리에이터들이 잇달아 활용 중인 카페24의 유튜브 쇼핑 연동 서비스다. 상품 페이지 링크를 별도로 알리는 구형 방식과는 다르게 운영이 용이함은 물론, 판매량 그래프 상승에도 유리했다. "사람들이 유튜브에서 벨리곰 영상을 볼 때 '귀엽다, 굿즈를 갖고 싶다'라는 생각이 들 수 있어요. 이 생각이 사라지기 전에 구매를 마칠 수 있도록 그 동선의 간소화가 필요했습니다. 유튜브를 보면서 바로 쇼핑 가능한 '유튜브 쇼핑 연동'에 큰 매력을 느낀 이유입니다." 매출도 매출이지만 상품을 매개체로 한 시청자와의 소통 폭 확대가 의미 있는 성과였다. 유튜브 방송과 상품 판매를 따로 진행하는 것과는 급이 달랐다. 라이브 방송 첫 4회 동안 누적 시청자 수 32만 명을 기록했다. 방송마다 6만여 명이 동시 접속했고 신규 댓글이 전보다 100배 이상 쌓였다. 홍 PD는 기억에 남는 리뷰로 "홀린 듯이 장바구니에 상품을 담았다", "통장은 녹았지만 벨리곰이 남았으니 만족한다" 등을 꼽았다. 글로벌 캐릭터로 도약 시동…일본·동남아 등 진출 성공한 비즈니스의 글로벌 진출은 자연스러운 수순. 롯데홈쇼핑은 벨리곰을 세계 각지에 진출시키는 전략에 드라이브를 걸었다. 지난 2022년 9월에는 '롯데-대한민국 브랜드 엑스포'가 열린 미국 뉴욕 맨해튼의 야외 광장에 15m 크기의 초대형 벨리곰을 전시했다. 당시 뉴욕 시민들이 벨리곰과 인증샷을 찍기 위해 줄을 서는 모습이 눈길을 끌었다. 올해에는 그간 쌓아온 인기를 발판 삼아 일본, 태국, 베트남 등 해외에 본격 진출할 예정이다. 동남아 진출을 본격화하기 위해 태국 제조·유통 전문기업 T.A.C.C(T.A.C consumer PCL)와 캐릭터 라이선싱 계약을 체결한 바 있다. "우리나라처럼 캐릭터 산업에 관심이 큰 동남아시아에서 빠르게 성과를 내고 글로벌 곳곳에 접근할 계획입니다. 새로운 굿즈와 영상 콘텐츠를 꾸준히 선보이면서 해외 바이어들의 관심도 커진 모습이죠. 벨리곰과 친구들을 키워주신 한국 팬들에게 기쁜 소식을 전하겠습니다."

2024.01.28 08:30백봉삼

휴롬, '날것 챌린지' 참여자 모집…착즙기·과채박스 제공

건강가전기업 휴롬은 소비자를 대상으로 채소·과일 섭취를 독려하고 건강 가치를 확산하기 위한 '날것 챌린지' 참여자를 모집한다고 26일 밝혔다. 날것 챌린지는 휴롬이 지난달부터 광고모델 이효리와 함께 전개하고 있는 '날것 캠페인'의 일환으로 진행된다. 매주 채소과일을 즐겁게 섭취할 수 있는 미션을 부여해 채소과일 섭취를 독려하고 건강한 라이프스타일 형성을 돕기 위해 기획됐다. 휴롬은 내달 7일까지 휴롬 공식 홈페이지에서 챌린지 참여자 100명을 모집한다. 챌린지는 1, 2차로 나누어 진행된다. 1차 챌린지에 참여하는 100명의 참여자는 내달 19일부터 3월 10일까지 3주간 매주 1회씩 채소과일을 섭취하는 미션을 수행 후 인스타그램에 미션 콘텐츠를 업로드하면 된다. 미션은 아침에 생 채소과일 섭취하기, 당근·양배추·사과(CCA) 스틱 섭취하기, 채소과일이 포함된 세끼 식단 공유하기 등 누구나 쉽게 참여하며 건강한 습관을 만들어 갈 수 있는 주제로 구성했다. 이중 우수자로 선정된 30명에게는 휴롬 신제품 착즙기 'H410'이 제공된다. 이들은 3월 18일~4월 14일 2차 챌린지에 참여해 4주간 매주 1회 미션을 수행하면 된다. 휴롬 착즙기를 활용하는 미션이 주어진다. 챌린지 참가자 전원에게는 10만원 상당 청과원 채소과일 박스와 인생과채 캘린더를 제공하며, 1차 챌린지 우수자 30명에게는 휴롬 신제품 착즙기 H410을, 2차 챌린지 우수자 5명에게는 휴롬 초음파 세척기를 추가로 증정한다. 김재원 휴롬 대표는 "채소과일을 권장량만큼 섭취하는 국민이 매년 감소하고 있는데 새해에는 보다 많은 분들이 나를 위한 작은 습관의 변화를 만들어 갔으면 하는 바람"이라며 "휴롬은 새해 고객분들과 함께 건강해질 수 있는 다양한 캠페인 활동을 펼칠 계획"이라고 전했다.

2024.01.26 15:57신영빈

"AI 혁명시대, 사람을 위한 보안·안전·신뢰가 핵심"

"디지털 전환을 넘어 인공지능(AI) 트랜스포메이션이 가속화되고 있습니다. 한국이 성공적으로 AI 전환에 성공하려면 '보안(Security)-안전(Safety)-신뢰(Trust)'를 구축해야 합니다." 임종인 대통령 사이버 특별보좌관은 26일 지디넷코리아와 인터뷰에서 "이제 사이버 안보를 넘어 인간을 위한 안전, 안보, 신뢰 기반을 만들어야 한다"고 말했다. 대통령실은 생성AI를 비롯해 디지털 자산, 블록체인, 메타버스, 웹3 등 새로운 기술이 우리 사회에 미치는 영향이 커지면서 1월 2일 사이버 특별보좌관을 신설했다. 사이버 특보는 이번 정부에서 처음 만들어진 자리다. 임 특보는 사이버 보안 분야 국내 최고 전문가다. 임 특보는 고려대 수학과를 졸업한 뒤 동 대학원에서 석·박사 학위를 취득했다. 지난 2001년 고려대 정보보호대학원장에 임명된 뒤 2010년 정보보호학회장을 거쳤다. 대검찰청 사이버수사 자문위원장, 국가정보원 사이버보안 자문위원 등으로도 활동했으며 박근혜 정부 청와대에서 안보특보를 지냈다. 임 특보는 올해 최대 과제로 '사이버 복원력(Resilience)' 확보를 꼽았다. 올해는 한국 총선과 미국 대선 등 글로벌 선거가 줄줄이 예정됐다. 임 특보는 "딥페이크와 가짜뉴스에 대응하는 현실적인 방법이 부족하다"면서 "생성AI를 악용해 만든 가짜뉴스 등이 확대되면 유권자 신뢰가 무너진다"고 말했다. 실제로 2016년 미국 대선에 러시아가 여론 조작 등의 방식으로 개입했다는 의혹이 높았다. 선거 및 투표와 관련된 IT시스템의 복원력 확보도 주문했다. 임 특보는 "지난 2018년 평창동계올림픽 개막식날 사이버 공격이 발생했고 순식간에 조직위 정보서비스 대부분이 중단됐다"면서 "당시 올림픽 침해사고대응팀(CERT)는 즉시 응급 피해 복구체계를 가동했고 12시간 안에 모든 시스템을 정상화했다"고 설명했다. 정부의 선거 시스템은 물론이고 민간기관 역시 사이버 복원력을 빠르게 확보할 수 있는 힘을 키워야 한다는 것. 지난해 민원24 장애 등에서도 IT시스템 복원력이 제대로 작동하지 않았다. 임 특보 "사이버 공격이 다변화하고 진화하면서 완벽히 차단하는 것은 불가능에 가깝다"면서 "일시적으로 회복하는데 그치치 않고 능동적으로 대응하는 탐지, 대응, 회복, 적응이 모두 포함된다"고 말했다. 임 특보는 사이버 안보 뿐만 아니라 산업 진흥과 규제와 관련한 컨트롤 타워 역할도 강조했다. 그는 "미국 빅테크가 대규모 언어 모델(LLM)이나 퀀텀컴퓨팅 기술을 선점해고 있는 시대에 우리 기업들이 뒤쳐지지 않기 위해 나아갈 방향을 고민한다"면서 "AI반도체 등 기존에 우리가 강점을 가진 분야를 접목하고 글로벌 경쟁력을 확보할 수 있게 노력하겠다"고 말했다.

2024.01.26 13:32김인순

국정원, '중소기업 IT보안 가이드라인' 발간...해킹 피해 방지

국가정보원 산업기밀보호센터는 중소기업이 해킹에 의한 기술유출 피해를 입지 않도록 '중소기업 IT보안 가이드라인'을 발간했다고 26일 밝혔다. 한국인터넷진흥원에 따르면 지난해 우리 기업에 대한 사이버공격 피해 중 92%가 중소기업에 집중돼 있지만 중소기업은 보안에 투자하거나 보안책임자를 둘 여력이 없는 상황이다. 국정원 산업기밀보호센터는 한국산업기술보호협회와 함께 별도 비용 없이 보안역량을 향상하는 방안을 담아 이번 'IT보안 가이드라인'을 제작하게 됐다. 가이드라인은 중소기업에서 많이 사용 중인 윈도우 서버·ipTIME 공유기 등 IT 장비와 한글·워드 등 소프트웨어를 대상으로, 국내외 발간 수십종의 '중소기업 기술 보호' 자료를 분석해 최신 보안조치 방안을 담았다. 국정원 산업기밀보호센터 관계자는 “이번 보안 가이드라인으로 모든 해킹 공격을 막을 수는 없겠지만, 정보보안 예산인력이 부족한 중소기업의 '정보보안 기초체력'을 기르는 데 도움이 될 것”이라며 적극적인 활용을 당부했다.

2024.01.26 11:04이한얼

[영상] 해커도 알고 보면 직장인?…그들은 어떻게 활동하나

영화나 드라마 등의 영상에 등장하는 해커들은 상당히 자유롭고 천재적인 모습을 보여주곤 합니다. 하지만 실제 모습은 이와 거리가 상당하다고 하는데요. S2W와 함께 실제 해커들의 모습에 대해 알아봤습니다. 과거에는 영화처럼 혼자 활동하는 해커들이 많았습니다. 하지만 지금은 점차 기업화되는 추세라고 합니다. 가장 기업화된 랜섬웨어 조직의 경우 악성코드를 만드는 개발자와 이를 배포해 피해 기업을 감염시키는 유통조직 등으로 나눠집니다. 특히 눈에 띄는 것은 협상팀도 별도로 꾸릴 정도로 기업화되고 있다는 것입니다. 그러다보니 다크웹에는 이들의 구인 광고가 올라오기도 합니다. 하지만 이처럼 조직화한 랜섬웨어 그룹은 대부분 수명이 길지 못하다고 하는데요. 수익 분배 등으로 문제가 발생해 서로 공방을 벌이는 사례가 많다고 합니다. 그리고 같은 공격 프로그램을 기반으로 반복적으로 개발하거나 판매자들의 요구사항을 들어주는 업무가 대부분이라 해커로서 매력은 떨어진다고 하네요. S2W 서현민 이사는 다양한 해킹이나 사이버 범죄에 흥미가 있고 더욱 깊이 있게 연구하고 싶다면 해커보다는 전문 보안 기업을 고민해 보는 것이 좋을 것이라고 조언했습니다.

2024.01.26 10:01남혁우

세일즈포스 "올해 키워드는 AI 신뢰성·지속 가능성"

"올해 인공지능(AI) 기업은 신뢰성과 지속 가능성을 본격적으로 실행해야 한다. 세일즈포스는 이미 해당 전략을 꾸준히 준비해 왔다. 기업 고객에게 신뢰할 수 있고 지속 가능한 AI 기술이 무엇인지 제대로 보여주겠다." 세일즈포스는 올해 주요 사업 목표를 AI 신뢰성과 지속 가능성으로 꼽았다. 믿을 수 있는 AI 솔루션을 공급하고, 탄소중립 등 지속 가능성을 위한 노력에 앞장설 방침이다. 그동안 이 회사는 '신뢰할 수 있는 AI'에 주력해 왔다. 지난해 9월부터 관련 기술 '아인슈타인 트러스트 레이어'도 고객에게 제공하고 있다. 아인슈타인 트러스트 레이어는 세일즈포스 솔루션 내에서 작동한다. 고객 데이터 유출이나 해킹을 차단해 주는 기능을 갖췄다. 작동 원리는 간단하다. 사용자가 세일즈포스 솔루션에서 생성형 AI를 활용할 때 작동한다. 이용자가 솔루션 내에서 명령어를 입력하면, 아인슈타인 트러스트 레이어가 답변에 활용할 데이터를 자체적으로 선별한다. 이를 통해 주요 데이터를 거대언어모델(LLM)을 통해 자연어로 전환해 제공한다. 이때 활용되는 개인 정보나 민감 데이터는 자동으로 가려진다. 사용자가 업무를 끝내면 트러스트 레이어는 작업에 사용했던 모든 데이터를 삭제한다. LLM에 고객 데이터가 들어갈 일이 없는 셈이다. 세일즈포스는 "고객은 트러스트 레이어를 통해 데이터 보안 및 개인 정보 보호 제어 손상 없이 생성형 AI 솔루션을 안전하게 이용할 수 있다"고 밝혔다. 현재 아인슈타인 트러스트 레이어는 모든 고객관계관리(CRM) 솔루션에 들어간 상태다. 올해 세일즈포스는 '윤리 및 인도적 사용 사무소'를 통해 책임감 있는 AI 도구를 추가로 개발할 예정이다. 공식 홈페이지 내용에 따르면, 이 팀은 고객이 AI 도구를 책임감 있고 윤리적으로 사용하도록 돕는 역할을 맡았다. 윤리성을 앞세운 AI 도구 개발도 진행한다. 팀원은 AI 윤리학자를 비롯한 정책 전문가, 사용자경험(UX) 연구원, 제품 전문가 등으로 구성됐다. 예를 들어, 이 팀은 AI 모델이나 도구를 개발할 때마다 별도로 정보 카드를 만든다. 카드에는 모델이나 도구 성능 특성이 적혀있다. 해당 기술이 어떻게 작동하는지, 입력과 출력은 무엇인지, 기술이 가장 잘 작동하는 조건은 무엇인지, 사용 시 고려해야 할 윤리적 측면은 무엇인지에 대한 정보를 담았다. 이를 통해 고객에게 AI 모델이나 도구를 안전하고 윤리적으로 활용하는 법을 알린다. 세일즈포스의 신뢰성 전략이 독보적이진 않다. 이달 15일 스위스 다보스에서 열린 세계경제포럼에서도 기술 신뢰성을 심도 있게 다뤘기 때문이다. 포럼에 참석한 글로벌 기업 최고경영자(CEO)들이 주요 화두를 기술 신뢰성으로 꼽기도 했다. 포럼 주제도 '신뢰의 재구축'이었다. 다만 글로벌 기업들은 이번 행사에서 AI 신뢰성에 대한 주장만 했을 뿐, 이에 대한 구체적인 기술 소개나 눈에 띄는 전략을 제시하지는 않았다. 반면 세일즈포스는 아인슈타인 트러스트 레이어, 윤리 및 인도적 사용 사무소 운영 방식 등을 소개함으로써 AI 신뢰성에 대한 전략을 구체적으로 보여줬다. 세일즈포스 측은 "다른 기업들은 애플리케이션과 제품을 책임감 있게 구축하겠다는 모호한 약속만 했지만, 우리는 신뢰 있는 AI 개발을 보장하는 프레임워크와 안전장치를 내놨다"고 본지에 전했다. 세일즈포스는 지속 가능성도 핵심 사업 키워드로 정했다. 특히 탄소중립 달성에 초점 맞추기로 했다. 지난해부터 운영 중인 '그린 코드' 이니셔티브도 올해 적극 지원한다. 회사는 해당 이니셔티브를 통해 재생 에너지가 풍부한 지역 데이터 센터에서 모델을 친환경적으로 훈련·배포할 계획이다. 2030년까지 나무 1조 그루를 보존하기 위한 운동도 지속한다. 현재 세일즈포스는 나무 1억 그루에 해당하는 식재를 위한 자금을 지원하겠다고 약속한 상태다. 지금까지 4천600만 그루를 심었다. 세일즈포스는 "이미 넷제로 클라우드를 통해 기업 고객들에게 탄소 배출량 추적·측정 기능 등을 지원한 상태"라며 "지난해에 이어 올해에도 탄소중립 등 지속가능성 전략을 가속하는 데 주력하겠다"고 전했다.

2024.01.25 16:02김미정

[영상] 해커도 종류가 있다? 특성에 따라 달라지는 해커들

최근 사이버 공격이 급증하고 있어 사회적인 문제로 떠오르고 있습니다. 이에 개인을 비롯해 기업과 정부도 적극적으로 보안 환경을 구축에 집중하는 중입니다. 날로 늘어나는 해커들의 공격도 종류와 특성에 따라 구분된다고 하는데요. 지디넷코리아에서 데이터 인텔리전스 기업 'S2W'와 함께 알아봤습니다. 사이버 위협은 APT, 랜섬웨어, 핵티비즘, 사이버크라임 등으로 주로 구분된다고 합니다. APT는 지능형 지속 가능 위협의 약자로 알려지지 않은 취약점을 노린 공격을 수행하며 주로 국가에서 주도하는 조직이 상당수를 차지하고 있습니다. 특히 북한은 김수키, 라자러스 그룹 등 특성에 따라 조직을 분리해 운영하는 것으로 악명 높습니다. 랜섬웨어 그룹은 수익을 목표로 조직화된 범죄조직입니다. 특정 기업을 노린 공격을 통해 자금을 갈취하거나, 랜섬웨어 프로그램 등을 만들어 판매해 사이버범죄가 급증하는 주원인으로 꼽힙니다. 핵티비즘은 정치 및 사회적 투쟁 수단으로 이용하는 해킹을 이용하는 집단입니다. 범죄를 위해 은밀하게 활동하는 다른 분류와 달리 적극적으로 자신들을 알리는 것이 특징이라 할 수 있습니다. 사이버크라임은 주로 흥미로 해킹하거나 조직화되지 않은 소규모 해킹 범죄를 말합니다. 랜섬웨어 그룹에서 배포하는 범죄 도구가 급격하게 퍼지면서 이를 악용하는 사이버크라임 사례가 늘어나고 있다고 합니다.

2024.01.25 15:04남혁우

라이엇게임즈, TFT 콘텐츠 확장 계획 발표

라이엇게임즈는 25일 '리그오브레전드(LOL)' 세계관 기반 전략 게임 '전략적 팀 전투(TFT)'의 콘텐츠 확장 계획을 공개했다. 라이엇 게임즈는 정규 세트 외에도 누구나 쉽게 즐길 수 있는 콘텐츠를 선보인다. 2020년 출시한 세트 3.5를 재해석한 '부활: 갤럭시'를 시작으로, 플레이어에게 호평받은 콘텐츠에 새로운 시스템을 결합한다. 플레이어는 세트 3.5를 상징하는 챔피언(다리우스, 블리츠크랭크 등)과 차원문의 전신인 은하계 외에도 증강 등 최신 시스템이 더해진 콘텐츠를 즐길 수 있다. 결투장도 새로운 모습으로 등장하며 5단계 3성 유닛 스킬이 조정되고 전체 유닛 수가 늘어나 플레이어의 부담을 완화한다. 이번 세트의 랭크 게임은 정규 세트와 별도로 진행된다. 라이엇게임즈 TFT 프로덕트 매니저 크리스티나 지앙은 "이번 세트는 출시 당시 많은 호응을 얻은 콘텐츠"라며 "콘텐츠 확장을 알릴 첫 번째 세트로 적합하다고 판단했다"고 말했다. 플레이어는 오늘부터 ▲미니 프레스티지 용의 권 리 신 ▲미니 칠현금 소나 ▲미니 도자기 럭스 등 다양한 콘텐츠도 즐길 수 있다. 다음달 6일부터는 TFT 인스타그램에서 설 명절 기념 이벤트에 참여할 수 있다.

2024.01.25 10:25강한결

개인정보 유출 한국고용정보원·한국장학재단에 과태료 제재

개인정보위원회가 한국고용정보원과 한국장학재단에 각각 840만원의 과태료 부과 결정을 내렸다. 이른바 '크리덴셜 스터핑' 방식의 해킹 공격에 의해 양기관이 다수의 개인정보를 유출했다는 이유다. 개인정보위는 지난 24일 전체 회의를 열고 이같은 조치를 취했다고 25일 밝혔다. 아울러 시스템 보안 대책도 정비하도록 개선권고하기로 결정했다. 개인정보위는 지난해 6월에서 7월 한국고용정보원의 구인·구직 사이트 '워크넷'에 신원 미상의 자가 '크리덴셜 스터핑' 방식으로 침입해 23만 6천여 명의 개인정보가 유출된 사실을 확인했다. 한국장학재단 홈페이지의 경우에도 동일한 방식에 의해 3만2천여 명의 개인정보가 유출된 사실이 확인됐다. '크리덴셜 스터핑'은 공격자가 다른 방법을 통해 계정·비밀번호 정보를 취득한 후 다른 사이트에서도 이를 동일하게 사용해 성공할 때까지 로그인을 시도하는 대입 공격 중 하나다. 로그인 시도 횟수와 로그인 실패율이 급증하는 특징을 보인다. 두 기관 모두 24시간 감시·모니터링 체계는 갖추고 있었으나, 로그인 시도 및 실패율이 증가하는 형태의 크리덴셜 스터핑 공격에 대응할 수 있는 보안대책은 미흡했던 것으로 밝혀졌다. 개인정보위 조사결과에 따르면, 워크넷에는 국내외 26개 아이피(IP)를 통해 1초당 최대 166회, 총 4천500만 번 이상 로그인 시도가 있었고 이중 56만 번 로그인에 성공(성공률 1.25%)한 기록이 확인됐다. 한국장학재단 홈페이지에는 국내외 44만여 개 아이피를 통해 1초당 최대 240회, 총 2천100만 번 이상 로그인 시도가 있었고 이중 3만 6천 번 로그인에 성공(성공률 0.17%)한 기록이 확인됐다. 사건 이후 두 기관은 보안 대책 설정을 재정비하는 등 위반 사항을 시정하는 한편, 유사 피해가 재발하지 않도록 기존의 로그인 방식을 변경했다. 개인정보위 관계자는, "대량의 개인정보를 취급하는 공공기관은 해킹 공격에 노출될 위험이 크기 때문에 시스템의 특성을 감안해 로그인 시도가 증가하는 시기 및 횟수 등에 대한 분석을 통해 시스템 보안 대책의 임계치를 조정하거나 대책을 변경하는 등 유연한 대응 체계를 갖출 필요가 있다"고 밝혔다.

2024.01.25 10:17이한얼

S2W "중국발 사이버 위협, 텔레그램으로 확산"

중국발 사이버 위협이 텔레그램을 통해 확산하고 있다는 보고서 결과가 나왔다. S2W(대표 서상덕)은 지난 하반기 동안 총 1천252개의 중국 텔레그램 채널을 모니터링하고 이를 바탕으로 '중국 텔레그램 데이터 유출 및 위협 동향 분석 보고서'를 25일 발표했다. 보고서에 따르면, 이전에는 중국메신저 QQ와 딥&다크웹 포럼에서 이뤄졌던 중국 해커들 활동이 최근에는 텔레그램을 통해서도 위협활동을 확대해 나가고 있는 것으로 파악됐다. 텔레그램은 손쉽게 채널 검색이 가능하고, 검색을 통해서도 정보를 얻을 수 있으며, 채널간 홍보를 통해 사용자가 쉽게 유입될 수 있는 환경을 제공한다. 중국정부에서 비공식적으로 텔레그램을 차단하고 있음에도 해커들이 가상번호 가입 후 VPN과 프락시 등으로 우회해 이를 사용하고 있는 것으로 보인다. 텔레그램에서 주로 유출되는 위협 케이스는 데이터 유출, 데이터 판매, 사이버 공격 등이다. 데이터 유출은 데이터에 대한 설명 및 데이터의 샘플을 제공하고 전체 데이터를 원하면 개인적 연락을 요구한다. 데이터 판매의 경우에는 판매하는 데이터 샘플을 스크린샷 형태로 제공하고 타깃 데이터의 국가와 업종정보 등을 공급하는 식이다. 사이버 공격의 경우는 채팅방에서 해킹 툴, 해킹 작업 내역 등의 정보를 활발하게 공유하고 공격 대상의 취약점을 활용하여 데이터를 탈취한다. 텔레그램의 소통방식은 채널과 채팅방이 있는데, 관리자가 단방향으로 정보를 제공하며 관리자 외에는 구독자의 정보를 알 수 없는 텔레그램 채널을 통해서는 데이터 판매가 이뤄진다. 누구든 대화에 참여할 수 있으며 같은 방에 있는 유저 정보를 확인할 수 있는 채팅방을 통해서는 사이버 범죄를 주로 모의하는 것으로 나타났다. 중국 텔레그램을 통한 데이터 유출 및 판매의 타깃이 된 국가를 보면 대만(17.9%)이 가장 큰 피해를 봤다. 이어서 미국(9.7%), 인도(8.1%), 한국(7.6%), 일본(6.1%)의 순이었고 그 다음으로 중국(5.5%)이 차지했다. 또한 타깃 업종별로 보면 이커머스(24.2%)가 가장 큰 피해를 입었으며 이어서 금융(13.9%), 정부(10.8%), 인터넷서비스제공업체(7.1%), 교육(4.7%), 의료(3.4%), 제조(3.2%) 등도 피해가 컸던 것으로 나타났다. 서상덕 S2W 대표는 "이번 중국 텔레그램 분석 보고서 발간 이후의 S2W에 대한 공격 시도들은 해당 보고서가 그만큼 해킹 세력에게는 위협이 된다는 증거라고 생각한다"며 "S2W는 앞으로 사이버 위협 대응 수단을 제공해 나가겠다"고 밝혔다.

2024.01.25 08:36김미정

정용진 야심작 '스타필드 수원' 가보니…"성수 MZ 감성 제대로"

정용진 신세계 그룹 부회장이 새해 첫 현장 경영 행선지로 정한 '스타필드 수원' 개점이 이틀 앞으로 다가왔다. 수원특례시 장안구 정자동에 들어선 스타필드 수원은 연면적 약 10만 평, 지하 8층~지상 8층 규모로, 가족 단위 고객은 물론 MZ세대 라이프스타일을 적극 반영한 것이 특징이다. 스타필드 수원점은 2016년 스타필드 하남 개장 이후 코엑스몰·고양·안성에 이은 다섯 번째 스타필드다. 이전까지 스타필드가 가족 중심 '1세대 스타필드'로 분류됐다면, 수원점은 MZ세대를 겨냥한 특화 매장을 대폭 강화한 '2세대 스타필드'를 지향한다는 설명이다. 강남 외 첫 '별마당도서관' 선봬...호텔식 피트니스 '콩코드' 등 MZ세대 공략 특히 수원 스타필드는 서울 강남 코엑스에 이어 두 번째로 별마당도서관을 선보인다. 별마당도서관은 인스타그램 등 SNS상에서 MZ세대 인증샷 성지로 유명하다. 총 4개 층 높이로 조성된 수원 별마당도서관은 각종 강연, 콘서트 등 문화 행사와 이벤트가 진행된다. 별마당도서관에서는 ▲1월 31일 아주대 심리학과 김경일 교수 ▲2월 7일 송길영 작가 ▲2월 14일 수의사 설채현 원장 강의가 예정돼 있다. 또 ▲2월 3일 바리톤 안갑성과 뮤지컬배우 김민주 ▲2월 10일 밴드 '앨리스 인 정글' 콘서트가 진행될 예정이다. '호캉스'에서도 피트니스를 찾는 MZ세대 고객을 위해서는 호텔식 피트니스센터 '콩코드 피트니스 클럽'이 마련돼있다. 콩코드 피트니스 클럽에는 수영장은 물론, 사우나와 테니스장, 필라테스룸 등이 있다. 6층에 따로 마련된 골프 연습장 TGX 아카데미&스크린은 고덕호 SBS 골프 해설 위원이 원장으로, 김동영·오준오·김지은·원용휘·신은정 프로 레슨을 들을 수 있다. 또 수원 스타필드 1층에는 성수·한남·신사동의 트렌디한 음식을 모아볼 수 있는 푸드 편집숍 '바이츠플레이스', 2층에 '고메스트리트'를 통해서는 '정지영 커피로스터즈', 모던 한식 레스토랑 '어슬청담', 압구정 미국식 중화 요리 '벽돌해피푸드', 용리단길 베트남 쌀국수 식당 '효뜨' 등 음식을 맛볼 수 있다. 이외 성수동에서 유명한 LP카페 '바이닐 성수'에 이어 '바이닐 스타필드 수원', 성수동 핫플레이스 복합문화공간 'LCDC', '오롤리데이'의 성수동 오프라인 편집샵 '해피어마트'도 스타필드 수원에 마련돼 있어 수원에서도 '성수 감성'을 느낄 수 있었다. 펫파크·키즈존으로 반려동물·아이와 함께하는 고객도 '만족' MZ세대를 겨냥했지만, 반려동물 혹은 아이들과 찾는 고객도 세심하게 배려했다. 8층 옥상 '스타가든'에서는 반려동물이 뛰어놀 수 있는 '펫파크'가 설치돼 있었다. 펫파크는 소형견, 대형견용이 구분돼 있어 사고 위험을 줄였다. 또 해당 층에는 반려견에게 생활습관 등 체계적 교육이 이뤄지는 아카데미, 펫 전문 피트니스센터, 전문 스타일리스트 미용, 펫 전용 스파, 펫 아로마테라피 등 프리미엄 서비스를 제공하는 '코코스퀘어'도 준비돼 있다. 스타가든에서 마주친 반려견 '연두'를 키우는 한 방문객은 “집 주변에 반려견과 함께 올 만한 공간이 없었다”며 “스타필드 수원이 생겼다고 해서 와봤는데, 반려견과 함께 하기 매우 좋은 것 같다”고 말했다. 또 아이와 방문한 고객들을 위해서는 3층 '별마당 키즈', 키즈카페 '째깍섬', 프리미엄 키즈 클래스가 진행되는 '클래스콕' 등이 마련됐다. 클래스콕에서는 키즈 플로그램 외에도 요리, 요가 등 다양한 교육 프로그램을 체험할 수 있다. 스타필드 수원 이영훈 점장은 “스타필드 수원은 '스타필드 2.0'을 지향했다. 기존 스타필드 하남, 고양, 안성점이 교외형 근린형 쇼핑몰로 운영됐다면, 수원점은 도심형 첫 점포다. 상대적으로 깊이 파고 높이 올린 다층 구조 도심형 쇼핑몰”이라며 “기존 스타필드는 가족 중심 쇼핑몰 표방했다면, 수원점은 가족과 MZ세대 타겟으로 야심차게 준비됐다. 최대한 많은 브랜드 입점을 위해 노력해 400개 브랜드가 입점했다. 열심히 준비했으니 많은 분들이 스타필드 수원에서 즐거운 시간을 보내시기를 바란다”고 말했다. 정용진 부회장은 지난 15일 개점 전인 스타필드 수원를 방문해 새해 첫 현장 경영에 나선 바 있다. 정 부회장은 “스타필드 수원이 타겟 고객층으로 삼는 MZ 세대는 오프라인보다 온라인 쇼핑이 더욱 친숙한 세대”라면서 “이들에게 그동안 한 번도 체험해 보지 못한 차별화된 고객 경험과 서비스를 선사함으로써 스타필드 수원이 '다섯 번째 스타필드'가 아닌 첫 번째 '스타필드 2.0'으로 자리매김할 수 있도록 만반의 준비를 해달라”고 당부한 바 있다.

2024.01.24 17:29최다래

정치권 "잠수함 도면유출 진상 밝혀야" vs 한화오션 "우리꺼 아니야"

잠수함 설계도면 유출 혐의를 받는 한화오션(옛 대우조선해양)에 대해 진상 수사와 제재가 필요하다는 주장이 나왔다. 이에 한화오션 측은 문제가 제기된 도면은 군사기밀에 해당되지 않는다고 반박했다. HD현대중공업은 지난 22일 이채익(울산 남구갑), 권명호(울산 동구) 등 울산지역 국회의원들을 초청해 '해양 방위산업 발전을 위한 정책간담회'를 개최했다. 간담회는 최근 대한민국 방위산업 기술이 전 세계의 주목을 받는 가운데 국내 조선업계 함정 산업 발전 방향을 모색하고, 지역 내 고용 창출과 지역경제 활성화에 기여할 수 있는 방안을 공유하기 위해 마련됐다. 이날 간담회에서는 주원호 HD현대중공업 특수선사업 대표를 비롯한 회사 관계자와 지역 국회의원들이 패널로 나와 국내 함정 산업의 현황과 경쟁력을 점검하고, 향후 해외 함정 시장을 공략하기 위한 방안을 제시했다. 국회 국방위원회 위원인 이채익 의원은 국내 함정 산업의 경쟁 환경에 대해 진단한 뒤 함정 산업 분야의 정교한 보안시스템 마련을 주문했다. 이 의원은 "지난해 함정 핵심 장비를 공급하던 한화그룹이 조선사까지 인수하며 독점으로 인한 국방비 증가 등 공정한 경쟁 저하 등의 우려가 크다"며 "최근 해당 업체의 잠수함 건조 기술이 해외로 통째로 유출되는 사고가 발생한 건 국가 안보적으로 심각하고 중차대한 사안"이라고 말했다. 이 의원은 이어진 기자 질의에서 "한화오션은 이미 3차례에 걸쳐 북한으로 추정되는 집단에 의해 해킹을 당한 전력이 있는 만큼 이번 잠수함 설계도 해외 유출 의혹에 대해서는 명명백백하게 진상을 밝힐 것을 관계 당국에 강력하게 촉구한다"며 "의혹이 사실이라면 한화오션도 앞으로 입찰에서 상당한 수준의 제재를 받아야 한다"고 강조했다. 그러나 한화오션은 이 의원 주장을 반박했다. 한화오션 관계자는 "문제 도면은 인도네시아가 1970년대 말 독일로부터 수입한 독일 잠수함 도면으로 옛 대우조선해양의 잠수함 도면이 아니며 방산기술 및 군사기밀에 해당되지 않는다"고 설명했다. HD현대중공업은 지난해 12월 한국형구축함(KDDX) 기본설계를 마쳤다. KDDX 1번함 발주는 올해 연말 정해질 것으로 예상되며, 통상 기본설계 수행업체가 상세설계 및 건조를 수행해왔다. 권명호 의원은 국내 조선업계의 함정 분야 수출 확대 전략에 대해 제언했다. 권 의원은 "국내 다른 방산 분야처럼 함정 분야도 HD현대중공업과 한화오션이 잠수함과 호위함급 이상을 연구개발 및 건조하고, 다른 조선사들은 중소형 함정 등으로 전문화해 경쟁력을 키워 수출 시장을 노려야 한다"고 말했다. 이에 대해 HD현대중공업 관계자는 "특정 업체 독점 문제의 경우 방사청 주도의 탑재 장비 관급화를 통해 조선소 간 공정한 수주 경쟁이 이뤄질 수 있게 관심을 기울여 달라"며 "K-함정 산업에 최적화된 전문화·계열화를 도입해 근원적인 패러다임 전환이 필요하다"고 답했다. 또 HD현대중공업은 미국 함정 시장이 시장성과 수익성 면에서 국내 조선업계에 가장 큰 기회가 될 수 있다고 전망하고, 이를 위해 선제적으로 미군 함정의 유지·보수(MRO) 시장 개척이 필요하다고 밝혔다. 주원호 HD현대중공업 특수선 사업대표는 "축적된 수상함·수중함 기술력 기반으로 동남아, 남미, 중동 등 권역별 해외 거점 지출을 통해 수출 경쟁력을 확보할 예정"이라며 "각국 정부한 협의를 통해 기업들이 좀 더 쉽게 진입할 수 있는 환경이 마련될 수 있게 관심을 당부드린다"고 요청했다. 울산 동구 지역구인 권명호 의원은 "HD현대중공업의 해외 MRO 시장 진출 시 지역 협력업체들과 동반성장할 수 있는 방안을 마련해 달라"고 강조했다. 이어 "HD현대중공업 함정 분야 매출이 2배로 뛴다면 지역 내 고용 증가와 지역 경기 활성화로 이어질 것으로 기대된다"며 "지역 국회의원으로서 HD현대중공업이 순항할 수 있도록 돕겠다"고 덧붙였다. 앞서 이채익 의원과 권명호 의원, 이상헌 의원(울산 북구)은 HD현대중공업 특수선사업부 생산 현장을 방문해 대한민국 해군의 핵심 전력이 될 8천200톤급 차세대 이지스 구축함 '정조대왕함'에 승선해 고도화된 함정 전투 능력을 직접 확인했다. 또 함정을 건조하는 도크(Dock) 등 특수선사업부 야드(Yard)를 시찰하며 방산 수출 계획 등 HD현대중공업의 함정 사업 현황을 살펴봤다. 한편 HD현대중공업은 1975년 대한민국 최초의 전투함인 울산급 호위함 선도함 연구개발을 시작으로 현재까지 100여 척의 국내외 함정을 건조했다. 오는 2030년까지 특수선사업부 매출 2조원 달성을 목표로 해외 함정 시장 공략에 박차를 가하고 있다.

2024.01.24 15:51신영빈

"작년 국제 해킹공격 36% 증가…80%가 북한발"

국제 해킹 조직의 국내 공공기관 공격 시도가 전년에 비해 36% 증가한 것으로 집계됐다. 또 하루 평균 공격 건수 중에선 북한발이 80%로 가장 많은 비중을 차지한 것으로 나타났다. 국가정보원은 24일 국가사이버안보센터에서 열린 기자 간담회에서 지난 해에는 하루 평균 162만 여 건의 사이버 공격을 탐지했다고 밝혔다. 국정원은 또 "사건별 피해규모·중요도·공격수법 등을 감안한 공격 피해의 심각도를 반영할 경우 북한이 68%로 가장 높았으며, 중국도 21%로 상당부분을 차지했다"고 강조했다. 이날 국정원은 북한 해킹조직이 김정은 국무위원장의 지시와 관심에 따라 공격목표를 변경하는 행태를 보이고 있다고 설명했다. 실제로 지난해 초반 김 위원장이 식량난 해결을 지시하자 북한 해킹 조직들이 국내 농수산 기관을 집중 공격해 관련 자료를 절취한 바 있다. 또 김 위원장이 해군력 강화를 강조하자 국내 조선업체를 해킹해 도면과 설계자료를 절취했고 10월에는 무인기 생산강화를 지시하자 국내외 관련 기관에서 무인기 엔진 자료를 수집한 사례를 확인했다. 북한은 방산기술 절취도 시도하고 있는 것으로 조사됐다. 국정원은 북한이 지난 2020부터 2023년까지 우리나라를 포함해 전세계 최소 25개국 대상 방산 분야를 공격한 사실을 확인했다. 그중 항공분야 공격이 25%로 가장 많았으며, 전차(17%)·위성(16%)·함정(11%) 등이 그 뒤를 이었다. 이 밖에 ▲개인 호주머니 노리는 금전 탈취 해킹 ▲IT 외화벌이 조직까지 해킹 가담 ▲북한 해커, AI활용 해킹기술 연구도 진행되고 있는 것으로 드러났다. 국정원은 중국발 사이버 공격도 예의주시해야 한다고 설명했다. 국정원은 지난해 A업체의 네트워크 장비를 악용한 공급망 공격징후를 포착했다. 중국 해커가 수년 전에 A업체의 서버를 해킹한 후 공개 소프트웨어로 위장한 악성코드를 은밀하게 숨겨놓고 오랫동안 은닉해 있다가 수년에 걸쳐 여러 고객사를 해킹한 것으로 파악됐다. 또 중국 추정 해커가 B기관이 사용중인 위성통신망에 무단 침입한 사실이 확인됐다. 해커는 위성통신 신호를 수집·분석한 뒤 정상장비인 것처럼 위장해 지상의 위성망관리시스템에 무단으로 접속한 사실도 드러났다. 중국은 사이버상에서도 친중 영향력 공작을 높이고 있다. 중국의 언론홍보 업체들이 국내 언론사로 위장한 사이트 200여개를 개설하고, 친중·반미 성향의 콘텐츠를 게시, 이를 SNS 인플루언서를 통해 확산중인 정황을 적발했다. 국정원은 올해 사이버위협 전망으로 북한은 과거 남북관계가 경색 국면일 때 수 차례 파괴적인 사이버 도발을 자행한 적이 있고 최근 북한 내부에 해킹 인프라 강화 동향이 보이고 있다고 예상했다. 뿐만 아니라 올해 국제적인 대형 선거가 있는 만큼 선거개입 및 정부 불신 조장을 위한 북중의 영향력 공작도 커질 것이라 전망했다. 백종욱 국가정보원 제3차장은 "최근 북한은 민족, 통일 단어 개념 삭제와 관련 웹사이트 대남 기구 축소·폐지를 운운하며 우리나라를 적대국으로 규정하는 등 위협 노골화하고 있다"고 밝혔다.

2024.01.24 15:00이한얼

앤앤에스피, '앤넷트러스트' 보안기능확인서 V3.0 획득

앤앤에스피(대표 김일용) 소프트웨어 공급망 보안 솔루션 '앤넷트러스트(nNetTrust)'가 국가정보원 '국가용보안요구사항 V3.0 보안기능확인서'를 획득했다. 국가정보원은 국가정보통신망의 보안수준 제고를 위해 '국가정보원법' 제4조와 '전자정부법' 제56조에 의거, 국가·공공기관이 도입하는 정보보호시스템에 대해 보안적합성 검증 제도를 시행하고 있다. 자료 전송 관련 제품의 경우 2020년부터 'CC 인증'에서 '보안기능 확인서'를 활용한 선검증 절차로 전환·시행 중이다. '보안기능확인서'를 발급받을 경우 보안적합성 검증절차를 생략하고 운영할 수 있다. 국가정보원은 사이버 공격 기법이 다양화·고도화됨에 따라 피해를 줄이기 위해 보안요구사항 수준을 높인 '국가용 보안요구사항 V3.0'을 2023년 4월부터 의무 적용하고 있다. 앤앤에스피 '앤넷트러스트'는 새로운 국가용 보안요구사항 V3.0 규격기준에 따라 보안기능확인서를 획득했다. 소프트웨어(SW) 공급망 보안 솔루션 중 국가용 보안요구사항 V3.0에 기반하여 보안기능확인서를 획득한 제품이다. 망간자료전송제품의 경우 기존 국가용 보안요구사항 V1.0에서 안전성 검증 기준이 36개였는데 V3.0에서는 67개로 약 2배 가량 늘었다. 앤넷트러스트는 소프트웨어 보안 업데이트를 안전하게 지원하는 망연계 솔루션이다. 악성코드 유입에 대한 클린시스템 기능을 제공한다. 최근 공격자들은 SW 기업 내부망에 침투해 제품에 악성코드를 숨겨 고객에게 유포하는 공급망 공급에 열을 올리고 있다. 앤넷트러스트는 이런 SW 공급망 보안 이슈에 대응한다. 외부망에서 조직 내부망으로 SW 업데이트를 하거나 특정 파일과 자료 등을 검사해 안전하고 인가된 정보만 전달한다. 앤넷트러스트는 송신 서버(TX), 멀티 백신 엔진이 장착된 클린 PC 서버(CLN), 수신 서버(RX) 총 3개의 서버가 하나로 시스템으로 구성됐다. 그동안 일부 기관은 망분리 정책에 따라 패치 및 업데이트 관리자가 인터넷에서 패치, 업데이트 파일을 다운받아 클린PC에서 검사하고 수동으로 업무망으로 업로드했다. 보안관리자는 취약성이 발견될 경우 패치 및 업데이트를 수동으로 작업해야해 위협 대응 '골든타임'을 지키기 어려웠다. 앤넷트러스트는 비보안영역(외부망 등)에서 패치, 업데이트, 외부 정보 등을 수집해 클린 영역에서 악성코드 및 무결성을 검사한다. 보안영역(업무망 등)으로 검증된 수집 정보를 일방향으로 안전하게 전달해 업무의 효율성을 높인다. 앤넷트러스트는 외부망에서 수집한 패치 및 업데이트를 정보를 클린시스템을 거쳐 내부망으로 자동 전달해 실시간 패치한다. 동시에 외부로 정보유출도 차단한다. 앤넷트러스트는 물리적 일방향으로 분리되는 '에어갭' 환경을 유지해 외부망에서 내부망으로만 자료 전송이 가능하다. 보안 취약성 패치는 빠르게 수행하면서 내부에서 외부로의 자료 반출은 불가능하다. 앤넷트러스트는 유명 소프트웨어 기업의 패치 파일도 신뢰하지 않고 한번 더 무결성을 검증하는 '제로 트러스트' 아키텍처를 지원한다. 국방 관련 기관들은 소프트웨어 공급망에 대한 보안위협을 완화하기 위해 인터넷에서 유통되는 오픈소스를 개발 망에 다운로드하는 경우, 체크섬 유효성 검사를 해야 한다. 국방 관련 A기관은 앤넷트러스트를 도입해 소스제어 벤더 종속성 포함 여부와 SBOM(Software Bill of Material) 게시 자동화에 활용했다. 김일용 앤앤에스피 대표는 “사이버 공격자들이 무차별 해킹보다는 특정 기업을 표적으로 삼아 침투하고 있다"면서 “공격자는 소프트웨어 개발 프로세스를 방해하거나 완성된 제품의 취약점을 찾아내 업데이트를 통해 악성코드를 배포한다”고 설명했다. 이어 “앤넷트러스트는 이런 SW 공급망 이슈에 대응하는 제품으로 이번에 보안기능확인서 V3.0을 획득해 공공기관 SW 공급망 보안을 강화할 수 있다"고 덧붙였다.

2024.01.24 14:30김인순

"갤S24, 슈퍼 HDR 화질 그대로 인스타 사진·영상 공유"

"갤럭시 카메라가 시공의 한계를 극복하는 촬영 결과물을 창출할 수 있도록 다양한 솔루션들을 개발하고 있으며, 그 중심에 인공지능(AI)이 중추적 역할을 하고 있습니다." 삼성전자 무선(MX)사업부에서 비주얼솔루션팀장을 맡고 있는 조성대 부사장은 18일(현지시간) 삼성리서치아메리카(SRA)에서 열린 기자간담회에서 이같이 말했다. 그는 갤럭시 비주얼 AI 솔루션은 갤럭시S24 시리즈 이용자가 전문가 수준의 콘텐츠를 만들 수 있도록 지원한다고 강조했다. 조 부사장은 "삼성전자는 2019년 갤럭시S10에 비주얼 AI 모델을 처음 도입했고, 이를 효율적으로 구동하기 위해 하드웨어 NPU를 스마트폰에 처음 탑재했다"며 "갤럭시 S24에서는 정확히 28배가 늘어난 112개의 AI 모델이 사용됐고, NPU 성능은 S10 대비 약 13배 정도가 향상됐다"고 말했다. 이는 더 빠르고 더 정확한 이미지 인식과 처리가 가능한 고도화된 AI 모델이 탑재됐음을 의미한다. 조 부사장은 "갤럭시의 비주얼 AI는 AI 모델, 데이터, NPU가 삼박자를 이뤄 최적의 결과물을 창출하고 있다"며 "AI 모델을 보다 정확하고 정교하게 만들기 위해서는 충분한 수량의 데이터 학습이 매우 중요한데, 삼성전자는 이를 위해 4억개가 넘는 고품질 이미지 데이터를 기반으로 고도의 AI 모델을 완성했다"고 설명했다. 고도화된 AI 모델들을 빠른 시간 내 적용해 결과물을 만들려면 성능이 높고 전력 효율이 높은 NPU가 필요한데, 갤럭시S24에는 고성능 NPU를 탑재해 나이트로그래피, AI 줌, 고해상도 사진, 슬로모 영상 등에 필요한 방대한 양의 데이터를 처리할 수 있다. 젊은 층 사이에서 갤럭시 스마트폰 카메라가 아이폰 카메라보다 선호도가 떨어지는 것을 의식한 카메라 기능 개선도 눈에 띈다. 예를 들어 ▲줌화질 개선(콘서트장 촬영 시 유용)▲촬영 옵션 중 인물모드 개선(자동 모드 다음으로 많이 사용) ▲편집 제안(그림자 제거, 인물 보케효과, 흑백사진 컬러 복원) ▲생성형 편집(피사체 제거 또는 이동 손쉽게 가능) ▲슈퍼HDR (프리뷰와 저장된 사진 차이 줄이기) 등이다. 조성대 부사장은 "슈퍼HDR은 프리뷰로 볼때랑 사진으로 저장한 결과물의 차이가 크다는 고객의 민원을 반영했으며, 그 결과 SNS 카메라로 넘어가 인스타나 스냅챗 앱내 카메라로 사진을 찍을 때도 동일한 결과물을 얻을 수 있다"며 "인스타가 세계 최초로 삼성전자와 단독 협업해 인앱으로 카메라를 촬영할 때도 개인 카메라에 저장되고 호환할 수 있게끔 했다"고 말했다. 즉, 갤럭시S24 시리즈에서는 슈퍼 HDR 화질 그대로 인스타그램 피드나 릴스에 사진과 비디오 공유가 가능해졌다. 조 부사장은 보정된 화질을 선호하지 않는 이용자 반응에 관해 묻자 "소비자들 대다수가 원하는 화질을 제공하기 위해 노력하고 있다"며 "후처리를 원하지 않는 이용자들을 위해 후처리를 약하게 하거나 하지 않는 옵션도 넣어놨다"고 설명했다. 이어 "다수가 원하는 화질을 제공하는 것이 목표라 생각했으며, '쨍하다'는 반응이 많다고 하길래 눈으로 보는 것과 유사한 화질을 제공하기 위해 노력했고, 갤럭시S24로 촬영하면 직접 그 부분을 느낄 수 있을 거라 생각한다"고 말했다.

2024.01.23 16:14류은주

자율운항 선박 시대 '사이버 보안' 협력 체계 나왔다

자율운항과 스마트 선박이 늘어나는 가운데 해사 사이버 안전을 강화하는 산학 협력체계가 마련됐다. 고려대학교 해양사이버보안연구센터(센터장 이동훈)와 해상법연구센터(센터장 김인현), 싸이터(대표 조용현), 아비커스(대표 임도형)는 선박에 대한 사이버 공격를 대응하는 협력을 시작했다고 밝혔다. 4개 기관은 해양수산부 해사 사이버안전 관리지침, 국제해사기구(IMO)와 국제선급협회(IACS)의 해양 사이버보안 규정 및 다양한 사이버보안 규제에 대응하는 정책적, 기술적 연구에 협력한다. 이들 기관은 연구를 통해 선박 사이버 보안 관련 글로벌 리더십을 확보할 계획이다. 해사 사이버안전 분야는 국제법적인 특성과 안보에 영향을 받는다. 이번 협력은 민수 분야에서는 자율운항선박과 스마트선박, 방산 분야에서는 한국형 위험관리체계(K-RMF), 함정 유무인복합체계 사이버보안 등 넓은 연구 범위다. 국내 선사, 조선소, 선박 기자재 업체가 글로벌 경쟁력을 높이는 구심점이 될 전망이다. 고려대 해양사이버보안연구센터는 자율항만자율운항선박·스마트 선박 등 해양 모빌리티 사이버보안 전문 연구센터다. 전임교수 9명과 한국해양대학교 교수 등 외부 연구위원 3명으로 설립됐다. 2018년 1회 해양사이버보안 세미나를 시작으로 2023년 6회 워크숍까지 약 1500여명과 22개 기관 및 기업이 참석한 다양한 국내외 네트워크와 협력채널을 형성했다. 고려대 해상법연구센터는 해운, 물류, 조선, 선박금융, 수산 분야를 아우르는 법정책을 연구한다. 센터는 바다 공부모임을 주최하고 바다최고위과정 운영, 해상전문변호사 양성한다. 선장 출신 김인현 센터장(고려대 법전원 교수)을 중심으로 선박금융 전공인 이동해 부소장와 보험법 박사인 김원각 연구교수 등 해운, 물류, 조선, 선박금융, 수산 분야 전문가 포진했다. 김인현 센터장은 "선박 전 분야에 걸친 탈탄소화, 디지털화, 자율운항선박화는 지속·추진돼야 한다"고 말했다. 싸이터는 자율운항선박, 스마트선박, 스마트함정 등 해양 모빌리티 사이버보안 분야 선도기업이다. 조용현 싸이터 대표는 "선박 사이버 공격으로 인해 선박, 화물, 인명, 환경에 심각한 피해가 발생할 수 있다. 선박 체계를 보호하기 위해 다각적인 협력과 대응 체계가 필요하다. 스마트 선박의 설계-건조-시운전-운항 등 수명주기와 상선·특수선에 특화된 사이버 보안 기술 개발에 앞서 명확한 도메인 지식을 통한 기술 기획이 요구된다"고 말했다. 이어 "해사 사이버보안 법제도와 보안기술 분야의 협력을 통해 새로운 형태의 해양 모빌리티 시장 환경에 적합한 보안기술을 개발할 수 있다"고 강조했다. 아비커스는 HD현대 그룹의 자율운항 전문회사다. 세계최초 자율운항 태평양 횡단, 자율운항 제어 솔루션 최다 판매 등 자율운항 선박의 상용화를 주도하고 있다. 임도형 아비커스 대표는 "이번 협력이 원격 자율운항 선박의 사이버 공격에 대한 우려를 해소해 자율 운항 기술의 상용화를 촉진할 수 있기를 기대한다"면서 "자율항해 기술 뿐만아니라 자율운항 선박의 핵심인 사이버 보안 기술도 같이 선점해야 한다" 고 말했다.

2024.01.23 13:35김인순

페이스북, 뉴스 시장서 '트래픽 파워' 확 줄었다

전 세계 언론사들의 페이스북 유입 트래픽이 급격히 줄어들고 있다. 한 때 뉴스 유통에 절대적인 영향력을 행사하던 페이스북의 위세가 한풀 꺾인 모습이다. 웹 트래픽 추적 전문업체 차트비트가 지난해 말 1천930개 뉴스 및 미디어 웹사이트를 분석한 결과 뉴스 사이트 트래픽 중 페이스북을 통한 유입 비율이 크게 감소한 것으로 나타났다고 CNBC가 22일(현지시간) 보도했다. 차트비트에 따르면, 뉴스 사이트의 소셜미디어 유입 트래픽 중 페이스북이 차지하는 비중이 지난 해 12월 33%를 기록했다. 이는 2022년 12월 기록한 50%보다 17%포인트(p) 떨어진 것이다. 반면 2022년 12월 36%였던 구글 비중은 38%로 늘어났다. 구글은 5년 전 26%에서 꾸준히 늘어나고 있다. 차트비트는 또 지난 해 12월 뉴스 사이트 트래픽 중 소셜 미디어를 통합 유입 비중은 6%에 불과했다고 밝혔다. 소셜 미디어 유입 비중은 2018년 14%, 2022년 12%로 계속 감소한 끝에 지난 해엔 한 자릿수까지 줄어들었다. 비영리뉴스연구소의 샘 초울크 연구원은 ”페이스북이 지난 10년 동안 텍스트 기반 콘텐츠 보다 영상을 선호한 게 사실”이라며 ”비영리 뉴스 기관을 포함한 많은 이들이 현명하게 대처할 필요가 있다”고 말했다. 주요국의 미디어 규제 강화 역시 페이스북을 통한 뉴스 트래픽 감소에 영향을 미치는 것으로 해석된다. 캐나다 상원 의회는 지난해 6월 온라인뉴스법(Online News Act)을 통과시켰다. 온라인뉴스법은 페이스북 등 디지털 플랫폼이 뉴스 콘텐츠 사용을 위해 뉴스 공급자인 언론사에 대가를 지불하도록 하는 것이 골자다. 대형 디지털 플랫폼에 광고시장을 빼앗긴 전통 언론에 재정 지원이 필요하다는 이유 때문이다. 메타는 캐나다 연방의회의 온라인뉴스법 가결 직후 “온라인뉴스법이 시행되기 전 모든 캐나다 이용자를 대상으로 페이스북과 인스타그램에서 뉴스 링크를 제거할 것”이라고 선언했다. 이어 지난해 9월 “영국, 프랑스, 독일을 포함한 유럽 국가에서 페이스북 뉴스 탭을 더 이상 사용 하지 않을 것”이라고 밝혔다. 메타 대변인은 “사용자들이 뉴스나 정치 콘텐츠를 위해 페이스북을 방문하는 게 아니라 온라인 상에서 다른 이들과 소통하고 새로운 기회와 열정, 관심사를 발견하기 위해 온다는 것을 알고 있다”고 설명했다. 구글이 지난해 11월 말 캐나다 뉴스 산업을 위해 연간 1억 캐나다 달러(약 951억6천만원)를 지원하기로 합의한 것과 다른 행보다. 비영리 잡지사 마더 존스의 모니카 바우렐린 CEO는 “페이스북을 통한 뉴스 트래픽 감소는 메타가 앞으로 뉴스 콘텐츠에 비용을 절대 지불하지 않을 것이란 의미로 해석된다”고 설명했다.

2024.01.23 13:30조성진

삼성SDS, 2024년 사이버 보안 화두 'AI기반 보안 위협'

삼성SDS는 지난해 국내외에서 발생한 사이버 보안 이슈를 분석해 올해 주목해야 할 5대 사이버 보안 위협을 선정했다고 23일 밝혔다. '024년 5대 사이버 보안 위협으로는 ▲AI를 악용한 보안 위협 ▲하이브리드 환경에서의 클라우드 보안 위협 ▲개인 정보, 민감 정보 등 주요 데이터 유출 ▲지속적으로 진화하는 랜섬웨어 ▲공격 대상 확장에 따른 네트워크 보안 위협 등이 선정됐다. 이번 조사는 IT·제조·금융·운송·회계 등 국내 대기업과 공공 부문 보안 전문가 700여 명의 설문 결과를 반영했으며, 삼성SDS의 글로벌 보안 운영 경험과 기술 역량을 기반으로 한 대응 방안도 제시했다. 생성형 AI로 촉발된 기술이 산업 전반에 빠르게 확산되면서 새로운 보안 위협도 등장하고 있다. 해커는 '웜 GPT', '사기 GPT' 등 생성형 AI를 악용해 손쉽게, 대량으로 악성코드를 제작해 사이버 공격을 시도하고 있다. 웜 GPT는 챗 GPT의 다크웹 버전, 생성형 AI 기반 사이버 범죄 도구이며, 사기 GPT는 인공지능 기반 피싱 도구다. 이러한 공격에 대응하기 위해 AI를 적용한 악성코드 분석, 위협 자동식별 등 방어 기술을 확보해야 할 필요성이 커지고 있다. 기업 맞춤형 하이브리드 환경의 경우 보안 구성과 관리 영역이 복잡해 보안 취약점 발생 가능성이 높다. 기업은 클라우드 네이티브 환경 전반을 보호하는 클라우드 통합 보안 플랫폼(CNAPP)을 도입해 클라우드 위협을 사전에 탐지하고, 하이브리드 환경 전체의 가시성을 확보해야 한다. 주요 컴플라이언스 규정을 점검하면서 잘못된 환경 설정을 신속하게 식별하여 보안 취약점에 대응해야 한다. 데이터 유출 경로와 공격 방법이 다양해지고, 유출된 데이터가 다크 웹에서 거래되면서 2차 피해까지 유발하고 있다. 기업에서는 비즈니스 프로세스와 임직원 컴플라이언스 규정을 수립하고 데이터 손실 방지·저작권 등을 체계적으로 관리해 데이터 유출을 사전에 예방하고 규제 대응에 힘써야 한다. 랜섬웨어(RaaS)를 상품화해 사이버 범죄에 활용하는 사례가 늘어나면서 초기 침투 브로커(IAB)를 활용한 공격이 증가하고 있다. 기업은 데이터와 자산 보호를 위해 보안 취약점을 제거하고 엔드 포인트 보안을 강화하는 등 랜섬웨어 공격 발생 시 비즈니스 중단에 따른 피해를 최소화할 수 있도록 보안 탄력성(Security Resilience)을 확보해야 한다. 기업의 디지털 전환 가속화로 클라우드, 모바일 등으로 업무 환경이 확장되면서 해커의 공격 대상도 증가하고 있다. 네트워크 보안 위협 대응을 위해서는 제로 트러스트(Zero Trust) 보안을 적용해 반드시 사용자 인증을 거친 후 시스템과 데이터에 접근 가능한 권한을 부여해야 한다. 또한 공격 대상을 선제적으로 축소하기 위해 사이버 공격을 자동으로 탐지·분석·차단하는 기술의 활용도가 높아지고 있다. 또한 생성형 AI의 활용은 폭발적으로 증가하고 있으나, 기업에서는 민감 정보 유출을 우려해 활용 확대를 주저하고 있다. 삼성SDS는 이러한 문제점을 해결하기 위해 프라이빗 환경에서 다양한 생성형 AI 활용이 가능한 패브릭스(FabriX)를 선보였으며, 민감 정보를 탐지·차단하는 AI 필터링 기능도 제공한다. 삼성SDS 변상경 보안기술실장(상무)은 "생성형 AI, 클라우드 등 복잡한 업무 환경에 따른 보안 위협은 반드시 전사적 위기관리 관점에서 대응해야 한다.”라고 말하며, “보안 강화를 위한 제로 트러스트 기반의 솔루션과 서비스 도입은 기업 경영의 필수 요소다"라고 강조했다.

2024.01.23 09:54남혁우

  Prev 81 82 83 84 85 86 87 88 89 90 Next  

지금 뜨는 기사

이시각 헤드라인

'갤S25 엣지' 배터리·망원 지적에 삼성 임원 답은?

아마존, 사람 대신 로봇이 택배 배달 한다

인간 보면서 더 강해진다...로보티즈, '세미 휴머노이드' 공개

퀄컴, 2년 뒤 애플과 완전 결별 낙관적..."AI반도체 새 기회"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현