• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【까똑@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀해킹 인스타그램【까똑@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 인스타그램 해킹👀인스타그램 해킹👀인스타그램 해킹👀해킹 인스타그램'통합검색 결과 입니다. (1826건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

서울시, 인플루언서와 함께 한 '서울콘 2023' 성료

서울시가 해외 인플루언서들과 함께 추진한 갑진년 새해 맞이 카운트다운 행사가 많은 관심과 아쉬움 속에 마무리 됐다. 유튜브, 틱톡, 인스타그램 등 소셜네트워크서비스(SNS)에서 영향력을 가진 인플루언서들이 대한민국 서울을 알리는 홍보 대사 역할은 했지만, 주객이 전도된 것 아니냐는 비판도 나왔다. 서울경제진흥원(대표 김현우, SBA)은 지난해 12월30일부터 올해 1월1일까지 3일간 동대문디자인플라자(DDP)에서 인플루언서 박람회 '2023 서울콘'을 개최했다. SBA는 서울콘 행사가 3천여 명의 해외 인플루언서 참여로 세계에 알려졌다고 평가했다. SBA 추산에 따르면 이번 행사에는 총 10만여 명(SBA 주최사 추정)이 참여했으며, 행사 기간 동안 세계 58개국 총 3천100여 팀의 인플루언서가 서울을 찾았다. DDP에서 열린 '2023 서울콘x월드케이팝 페스티벌'에서는 글로벌 인플루언서와 시민 및 각국 K팝 팬들 총 4천여 명이 함께 '3, 2, 1'을 외치며 새해를 맞이했다. 글로벌 인플루언서 6인이 함께 한 제야의 종 타종 모습을 비롯해 서울의 새해맞이는 인플루언서들의 개인 채널을 통해 세계로 생중계 됐다. 타종 대표로는 ▲필리핀 가수 겸 배우 크리스텔 풀가(총 구독자 1천887만) ▲한국계 카자흐스탄인 키카 킴(구독자 5천100만) ▲우즈베키스탄 태생 귀화 한국인 엘리나 카리모바(구독자 1천700만) ▲인도를 대표하는 차세대 배우 겸 TV스타 아누쉬카 센(총 구독자 5천만) ▲세계 유명 뷰티제품 리뷰어 카산드라 뱅슨(총 구독자 370만) ▲베트남 내 한국문화 전파에 공헌하는 켐(총 구독자 600만) 총 6명이다. 이들의 유튜브, 틱톡, 페이스북 등 소셜미디어(SNS) 구독자 수는 총 1억4천만 명(중복 포함)에 이른다. 보신각 앞 시민 인파 속에선 해외 인플루언서 15팀이 타종 장면을 세계로 송출했다. 이에 대한 네티즌들의 반응은 크게 두 갈래로 나뉘었다. 값비싼 세금을 들여 해외 인플루언서들을 초청해 한국의 상징적인 보신각 타종 행사에 참여시켜야 했는지 의문이란 의견이 있는가 하면, 전통 행사와 달리 새롭고 신선하다는 긍정적인 반응도 있었다. 한 네티즌은 “품위와 경건함이 깃든 국가 행사인 우리나라 타종 행사에 외국인들을 초청하자는 생각을 누가했는지 의문”이라며 “타종 행사인 만큼 의인이나 독립운동사 후손 등 한국 역사에 훌륭한 일을 하신 분들과 의미 있게 해야 하는 것 아닌가”라고 말했다. 또 다른 네티즌은 “나라의 새해를 알리는 행사인 보신각 타종행사는 지난 한해 사회에 긍정적 영향을 미쳐 이슈가 된 사람들이거나, 새해 의미가 있는 사람들로 구성하는 게 일반적”이라면서 “단순히 유명하다고 해서 부르는 행사가 아니다. 우리 세금으로 인플루언서를 홍보해준 셈”이라고 비판했다. 반면 다른 네티즌은 “우리나라 서울을 한류 문화에 관심을 가진 외국인들에게 알리는 좋은 계기가 됐던 행사”라며 “미국 타임스퀘어 만큼이나 서울이 전세계 관광객들이 꼭 방문하고 싶은 도시가 되지 않을까 기대한다”고 말했다. 이번 행사 기획에 참여했던 업체 관계자는 “당초 기획했던 예산보다 금액이 크게 줄면서 여러 어려움도 있었지만 종합적으로 별 다른 사고 없이 만족스럽게 마무리된 것 같다. 행사 주최측도 긍정적으로 평가한 것으로 안다”면서 “보신각 타종 등 해외 인플루언서 초청에서 명분이 부족하다는 비판도 있고, 인플루언서 구독자 수가 여러 플랫폼 수치가 더해져 중복 합산되다 보니 부풀려진 측면도 있었지만 흥행 측면에서는 성공적이지 않았나 싶다”고 평가했다.

2024.01.04 11:27백봉삼

노드VPN "AI 활용한 아마추어 해커 늘 것"

노드VPN이 인공지능(AI)을 활용한 아마추어 해커 수가 증가할 것이라고 4일 밝혔다. 노드VPN은 2024년 가장 우려되는 사이버 보안 위협 다섯 가지를 전망하며 이같이 전했다. 해당 전망은 다크웹에서 가장 활발히 검색되고 업로드되는 게시물인▲독스 방법 ▲링크 하나로 왓츠앱을 해킹하는 방법 ▲틱톡 계정을 해킹하는 방법 ▲와이파이 해킹 법 기반으로 분석한 결과다. AI 발전으로 해킹 기술에 대한 진입 장벽이 낮아진 결과 신규 아마추어 해커의 수가 증가할 것으로 노드VPN은 예측했다. 특히 AI 기술을 악의적으로 불법 해킹에 사용하는 해커가 폭발적으로 늘어날 것으로 전망했다. 최근 해커들은 AI로 챗GPT 계정을 해킹할 뿐 아니라 각 나라 언어로 만들어진 피싱 사이트의 문법이나 철자를 좀 더 자연스럽게 고칠 수 있는 등 활용 범위를 넓히고 있다. AI가 생성한 이미지나 영상을 악의적인 목적으로 활용하는 사례도 늘었다. 유명인 얼굴이나 목소리를 도용해 홍보하거나, 딥페이크 동영상을 불법적으로 활용하는 것이 대표적인 예시다. 노드VPN은 해커들이 생체 인증 우회법으로 더 교묘한 해킹을 진행할 것이라고 내다봤다. 생체 인증은 사이버 보안 프로세스에 유용한 새로운 기술이지만, 해커들은 빠르게 우회할 방법을 찾고 있는 것으로 드러났다. 다크웹 게시물 분석 결과, 얼굴 인식을 우회하는 방법에 대한 활발한 정보 교환이 실제로 이루어지고 있는 것으로 나타나 생체 인식도 모든 보안 위협을 피할 수 있는 만능열쇠는 아닌 것으로 나타났다. 불법 개인정보 판매도 증가할 것으로 보인다. 개인정보는 다크웹에서 가장 많이 검색되고, 활발하게 거래되는 상품이다. 이 개인정보에는 소셜 미디어 계정 정보, 신분증, 집 주소, 이메일 주소와 휴대전화 번호까지 거의 모든 정보가 포함되기 때문에 더욱 주의가 요구된다. 이 외에도 유출된 나체 사진과 영상도 다크웹에서 더 유행할 것이라는 분석도 나왔다. 조성우 노드VPN 한국지사장은 "2024년도 해커들이 다양한 방법으로 개인정보를 탈취하고, 이를 악용하는 등 위험한 온라인 보안 위협이 있을 것으로 예상된다"며 "AI 기술의 비약적인 발전으로 사람들을 유인하는 방법이 점점 교묘해져 더욱 우려되는 상황이다. 철저하게 보안 수칙을 지키고 적절한 보안 프로그램의 사용으로 피해를 미연에 방지하는 것이 중요하다"고 말했다.

2024.01.04 10:35김미정

파이썬 공식 저장소, 악성코드 패키지 116개 발견

파이썬 패키지용 공개 저장소인 파이썬 패키지 색인(PyPI)에서 악성코드가 포함된 패키지가 발견되어 사용에 주의가 요구된다. 3일(현지시간) 미국 지디넷 등 외신에 따르면 사이버보안기업 EST리서치가 PyPI 조사결과 악성 패키지를 발견했다고 밝혔다. PyPI은 인기 프로그래밍 언어인 파이썬의 공식 저장소로 개발자가 만든 소프트웨어(SW)를 저장하거나 효율적인 배포를 위해 사용된다. 현재 50만4천348개의 프로젝트가 진행 중으로 523만2천687개의 패키지가 릴리즈 되고 있다. 저장소를 이용하는 사용자는 77만 명에 달한다. PyPI은 많은 사용자를 대상으로 SW를 배포하기 위해 개발된 만큼 이를 악용할 경우 많은 개발자 PC나 기업 시스템을 악성코드로 감염시킬 우려가 있다. 특히 제품이나 서비스를 만드는 개발자를 대상으로 하는 만큼 피해는 더욱 확대될 가능성이 크다. 지난 1년간 조사한 결과에 따르면 PyPI에 등록된 53개 프로젝트에서 총 116개의 악성 패키지를 발견했다. 악성 패키지는 하루 약 80건씩 총 1만 회 이상 다운로드가 발생한 것으로 나타났다. 패키지에 포함된 악성코드를 조사한 결과 사이버 스파이 기능을 갖춘 맞춤형 백도어로 윈도와 리눅스를 모두 대상으로 한다. 윈도 타깃 패키지는 백도어가 파이썬으로 구현됐으며 리눅스 백도어는 GO를 사용했다. 악성코드는 원격 명령 실행 및 파일 추출이 가능하며 스크린샷을 촬영하는 기능도 포함됐다. 일부 악성코드는 개인 데이터와 자격 증명을 훔치는 W4SP 스틸러의 변종이나 암호화폐를 훔치는 클립보드 모니터도 확인됐다. 클립보드 모니터는 비트코인, 이더리움, 모네로, 라이트코인을 주로 타깃으로 삼았다. ESET은 확인된 악성 패키지는 현재 PyPI에 의해 서비스가 중단됐다고 밝혔다. 하지만 파이썬이 가장 많이 쓰이는 프로그래밍 언어 중 하나인 만큼 개발 중인 코드에 관련 패키지가 포함되지 않았는지 확인이 필요하다고 지적했다. EST리서치의 마크에티엥 레베이예 연구원은 “우리는 이러한 PyPI을 이용한 사이버공격이 계속될 것으로 예상하고 있다”며 “개발자들은 공개 SW저장서에서 다운로드한 코드를 시스템에 설치하기 전에 점검을 거치는 등 주의를 기울이길 바란다”고 말했다.

2024.01.04 09:47남혁우

시큐아이, 2024년 보안위협 '생성형AI·APT' 제시

시큐아이는 2024년 주목해야 할 4대 보안 위협 전망 보고서를 2일 발표했다. 시큐아이에서 선정한 4대 보안 위협은 ▲생성형 인공지능(AI)를 활용한 피싱 공격 ▲제로 트러스트(Zero Trust) ▲하이브리드 메시 보안 ▲국제 관계의 긴장감에 따른 APT(지능형 지속 위협) 공격이다. 챗GPT와 같은 생성형 AI가 발전함에 따라, 공격자는 수준 높은 피싱 사이트를 손쉽게 구축할 수 있고 공격 대상의 국가에 맞는 언어로 높은 수준의 피싱 메일을 작성할 수 있다. 해킹에 대한 전문적인 지식과 기술이 요구되었던 과거와 달리 생성형 AI를 활용한다면 악성코드, 암호화 도구, 다국어 피싱 메일 등 누구나 쉽게 해킹 공격을 시도할 수 있을 것이란 예측이다. 사이버 공격 지능화·고도화에 따른 제로 트러스트 보안 도입이 더욱 활발해질 전망이다. 제로 트러스트는 언제 어디서든 발생 가능하다는 전제하에 보안 요건을 갖추지 않은 사용자와 디바이스의 접근을 통제하고 최소한의 권한을 부여하는 보안 모델이다. 기존 경계 기반 보안 모델의 한계를 보완하고 급변하는 IT환경에 대응하고자 등장하였다. 시큐아이는 정부를 포함한 공공기관과 기업이 제로 트러스트 기반의 보안 체계를 도입하고 있음에서 나아가 내년부터는 보안 문화로 정착할 것으로 전망했다. 보안 요소들의 유기적 연결이 강조되는 가운데, 하이브리드 메시 보안이 주목받을 전망이다. 하이브리드 메시 보안은 단일 제어 포인트를 통해 온프레미스 보안과 클라우드 네이티브 보안을 연결하는 아키텍처를 말한다. 디지털 전환으로 조직의 자산은 온프레미스를 너머 클라우드로 확장되고 있다. 복잡해진 IT환경 속 보안 시스템들은 보안 가시성이 떨어지고 일관되지 못한 보안 정책이 적용된다. 따라서 여러 보안 솔루션을 소수의 제품으로 통합하여 명확한 가시성과 간소화된 보안 정책을 제공하는 하이브리드 메시 보안이 각광받을 것이란 예측이다. 시큐아이는 국제 관계의 긴장감에 따른 APT 공격이 증가할 것으로 예측했다. 통상 국가 간 갈등이 심화될수록 고도화된 APT 공격 혹은 정치적 목적을 가진 핵티비즘(행동주의 인터넷 해킹)이 급증한다. 4월 총선과 같은 큰 정치적 이벤트를 앞둔 국내에서도 킴수키, 라자러스와 같은 그룹들의 공격이 더욱 활발해질 것으로 예측된다. 정삼용 시큐아이 대표는 "보안은 사후 대책보다 선제적인 예방이 중요하다"며 "디지털 전환, 클라우드 전환으로 확장된 보안 영역을 안전하게 보호할 유기적이고 통합적인 보안 체계가 필요하다" 고 강조했다.

2024.01.02 17:50남혁우

오지스 '오르빗 브릿지', 해킹 피해로 1천억 탈취

국내 블록체인 기업 오지스가 개발한 크로스체인 서비스 '오르빗 브릿지'가 해킹으로 약 8천200만 달러(약 1천63억원) 규모 가상자산을 탈취당했다. 크로스체인은 서로 다른 블록체인에서 발행된 토큰을 교환해주는 서비스다. 오르빗 브릿지의 경우 이용자들이 주로 이더리움과 클레이튼 계열 토큰 교환을 위해 사용해왔다. 코인텔레그래프, 크립토뉴스 등 매체에 따르면 지난달 31일 한 트위터 이용자가 오르빗 브릿지에서 대규모 자산이 유출되고 있다며 해킹 가능성을 제기했다. 이후 블록체인 보안 기업 사이버스 등이 같은 견해를 내놓으면서 이용자 유의를 촉구했다. 블록체인 분석 플랫폼 아캄인텔리전스에 따르면 오르빗 브릿지를 공격한 해커는 총 8천168만 달러 가량의 가상자산을 탈취한 것으로 추정된다. 테더(USDT) 3천만 달러 어치, USD코인(USDC) 1천만 달러 어치, 이더리움(ETH) 2천170만 달러 어치, 다이(DAI) 1천만 달러 어치, 랩트비트코인(WBTC) 980만 달러 어치다. 해커가 악용한 취약점이 어떤 것인지는 알려지지 않았다. 오르빗체인은 지난달 31일 오르빗 브릿지에 확인되지 않은 접근이 발생했다며, 문제를 해결하기 위해 보안 기업 티오리 및 국제 당국과 협력하고 있다고 1일 밝혔다. 다만 업계 일각에선 피해 규모가 상당해 해결이 어려울 것이란 전망도 제기하고 있다. 오르빗 브릿지의 총 예치 자산 규모는 1억5천100만 달러 가량으로, 이번 해킹 피해로 탈취된 자산은 약 절반 수준이다. 오지스는 앞서 클레이스왑, 벨트파이낸스 등 자체 개발 서비스에서도 해킹 피해를 입은 바 있다. 클레이스왑은 600만 달러, 벨트파이낸스는 200만 달러 규모 가상자산을 탈취당했다. 같은 날 클레이튼 측은 오르빗 브릿지 해킹 관련해 직접적 영향을 받지 않았다고 밝혔다. 다만 오르빗 체인이 지난 몇 년간 클레이튼 생태계 성장에 중요한 역할을 해왔다며, 함께 해결책을 모색하겠다고 했다. 이날 빗썸, 코인원 등 국내 가상자산 거래소들은 오르빗 체인에서 사용하는 토큰인 오르빗체인(ORC)을 거래 유의 코인으로 지정했다. 오르빗 브릿지 관련 보안 이슈가 발생한 것으로 보이는 정황을 확인했다며, 시세 변동성이 커지고 있다고 덧붙였다.

2024.01.02 11:11김윤희

마이크로소프트, 보안 우회 악성코드 설치 차단

마이크로소프트가 보안 조치를 우회해 악성코드를 자동으로 설치할 수 있는 취약점을 비활성화하는 보안 패치를 실시했다. MS파워유저 등 외신에 따르면 최근 마이크로소프트는 앱설치관리자(ms-appinstaller) URI 체계와 관련된 결함을 확인하고 이를 완화했다고 밝혔다. 앱 설치 관리자는 한 번의 클릭으로 정의된 모든 패키지를 설치할 수 있도록 구성된 파일이다. 문제는 앱 설치 관리자를 통해 만들어진 데스크톱앱(MSIX) 패키지에 외부 링크가 포함될 수 있다는 점이다. 이를 악용할 경우 정상 소프트웨어로 위장한 패키지에 우회 링크를 추가해 이를 설치할 때 악성코드도 포함시키는 것이 가능하다. 웹상에서 설치가 바로 이뤄지기 때문에 PC에 설치된 백신 등이 악성코드를 확인하고 제한할 수 없는 것이 특징이다. 이번 업데이트를 통해 마이크로소프트는 MSIX 패키지 설치 프로그램을 사용할 경우 더이상 웹 페이지에서 직접 앱을 설치할 수 없도록 제한했다. 대신 MSIX 패키지를 먼저 다운로드 후 설치해야 PC에 설치된 바이러스 백신이 패키지를 검사하는 과정을 거쳐야 한다. 마이크로소프트 측은 “우리는 악성 활동을 끊임없이 모니터링하고 사기, 피싱 및 기타 다양한 지속적인 위협을 방지하기 위해 지속적인 개선을 실시할 것”이라며 “앞으로도 공격자들이 계속해서 기술을 발전시키는 것에 대해 경계심을 늦추지 않을 것”이라고 전했다.

2024.01.01 12:11남혁우

  Prev 91 92 Next  

지금 뜨는 기사

이시각 헤드라인

네이버, 미국에 AI 투자 본진 세운다...사령탑은 ‘김남선’ 대표

햄버거 로봇이 분업했더니..."27초만에 뚝딱"

MBTI처럼 내 '정치·젠더·종교·세대' 성향은 어떨까?

李대통령 수석급 인사…정무 우상호·홍보 이규연·민정 오광수

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현