• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【까똑@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀해킹 인스타그램 해킹【까똑@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀인스타그램 해킹👀인스타그램 해킹👀해킹 인스타그램 해킹'통합검색 결과 입니다. (1970건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

메타, AR 안경 '오라이언' 등 신제품 대거 공개

메타가 25일(현지시간) 미국 멘로파크 본사에서 연례 개발자 컨퍼런스 '커넥트 2024'를 열고 증강현실(AR) 안경 '오라이언' 등 새로운 제품과 서비스를 공개했다고 엔가젯 등 외신들이 보도했다. ■ 오라이언 AR 안경 메타는 이날 행사에서 새로운 AR 스마트 안경 오라이언의 시제품을 공개했다. 마크 저커버그 메타 플랫폼 최고경영자(CEO)는 "지금까지 AR에 대한 모든 시도는 헤드셋, 고글, 헬멧이었다"며 "오라이언이 스마트폰 다음의 컴퓨팅 디바이스가 될 것"이라고 밝혔다. 이 제품은 홀로그램을 안경 렌즈에 표시하는 작은 프로젝터가 포함되어 있어 렌즈에 3D 이미지를 투사시켜 AR 기능을 구현한다. 메타는 이 제품이 70도의 큰 시야각과 몰입형 기능을 갖추고 있으며, 센서를 통해 음성, 시선, 손 추적 및 근전도(EMG) 손목 밴드 입력을 추적할 수 있다고 밝혔다. 오라이언은 EMG 손목밴드와 별도의 '퍽'이 제품에 포함돼 제공된다. 손목 밴드를 통해 팔을 들어올리지 않고도 스와이프, 클릭, 스크롤이 가능하며, 주머니에 휴대할 수 있는 크기의 퍽은 배터리와 프로세서 문제를 해결한다. 오라이언은 센서를 통해 입력한 내용과 인공지능(AI) 기능을 결합해 냉장고를 들여다 보며 AI에 재료에 따라 레시피를 알려달라고 요청하는 등 다양한 기능을 수행할 수 있다. 또, 안경을 끼고 영상통화를 하고 메타 플랫폼에서 메시지를 보내고, 스포티파이, 유튜브, 핀터레스트 앱 등을 사용할 수 있다. 메타는 오라이언이 가까운 미래에 출시될 것이라고 밝혔으나 정확한 출시일은 공개하지 않았다. ■ 퀘스트3S 메타는 지난 해 공개한 혼합현실(MR) 헤드셋 '메타 퀘스트3'의 보급형인 '퀘스트3S'도 공개했다. 이 제품은 얼리어답터보다는 초보자에게 초점을 맞춘 제품으로 가격도 퀘스트3보다 200달러 낮아진 300달러다. 퀘스트3S에는 퀘스트3의 고급 팬케이크 렌즈 대신 프레넬 렌즈가 탑재됐고, 해상도도 1,832x1,920로 퀘스트3의 2,064x2,208보다 떨어지며 시야각도 약간 좁다. 스토리지는 123GB부터 시작, 256GB까지 늘릴 수 있다. 하지만, 배터리 수명은 한 번 충전 시 2.5시간으로 퀘스트3의 2.2 시간보다 길다. 예약판매는 이날부터 시작됐으며 내달 15일부터 배송이 이뤄진다. 메타는 퀘스트3S 출시와 함께 구형 제품인 퀘스트2와 퀘스트 프로를 올 연말 단종한다고 밝혔다. ■ 레이밴 메타 스마트 안경 업그레이드 메타는 기존 레이벤 메타 스마트 안경에 업데이트된 AI 비서를 추가했다. 새로워진 AI 비서를 통해 사용자는 안경을 끼고 다양한 기능을 수행할 수 있다. 예를 들면 보이는 사물에 대한 알림을 설정할 수 있는데 도서관에서 특정 책을 보며 “헤이 메타, 다음 주 월요일에 이 책을 사라고 알려줘”라고 말하면 해당 책에 대한 알림을 설정할 수 있다. QR코드를 인식해 전화번호로 전화를 걸 수도 있으며 눈에 보이는 사물에 대한 질문도 가능하다. 실시간 번역 기능도 개선됐다. 이전 버전은 긴 텍스트 번역에 어려움을 보였으나, 개선 버전은 더효과적으로 번역을 제공한다고 메타 측은 설명했다. 실시간 번역은 2024년 말까지 영어, 프랑스어, 이탈리아어, 스페인어로 제공된다. ■ '메타 AI' 업데이트 라마 기반의 메타의 AI 챗봇 '메타 AI'는 새롭게 음성 채팅을 지원한다. 이 기능은 그 동안 레이벤 메타 스마트 안경에만 제공됐으나 이번에 다양한 분야에 확대 적용된다. 또, '메타 AI'는 주디 덴치, 존 시나 등 유명 영화 배우 5명과 계약해 이들의 목소리로 메타 AI 서비스를 제공한다. 또, 텍스트 프롬프트로 사진을 편집해 객체를 추가하고 제거하거나 배경이나 옷과 같은 세부 정보를 변경하는 등의 작업을 할 수 있다. AI 사진 편집은 인스타그램, 메신저, 왓츠앱 등 메타의 소셜 앱에서 사용할 수 있다.

2024.09.26 10:43이정현

"안전한 SW 생태계 구축"…정부, 공급망 보안체계 마련한다

소프트웨어(SW) 공급망을 표적 삼은 사이버 위협이 늘어난 가운데 정부가 SW 공급망 보안체계 마련에 나섰다. 국가정보원과 과학기술정보통신부는 국가사이버안보센터 판교캠퍼스에서 국가안보실 등 관계기관 및 산학연 전문가 60여 명이 참석한 가운데 SW 공급망 보안 태스크포스(TF)를 발족했다고 25일 밝혔다. 해당 TF에는 국방부·행안부·디지털플랫폼정부·방첩사 등 관계기관과 SW 산업계를 포함한 산학연 전문가들이 참여한다. 국정원 주관 '정책분과'와 과기정통부 주관 '산업분과'로 나눠 매월 그룹별 회의와 전체회의를 개최한다. 내년 1월까지 공공분야 SW 공급망 보안기준 등 보안정책과 산업지원·육성방안을 마련한다. 2027년 시행을 목표로 단계별 로드맵도 공개한다. 국정원은 현재 망분리 개선방안으로 추진중인 다층보안체계(MLS)와도 연계해 공공분야 공급망 보안정책을 수립할 예정이다. 최근 사이버위협은 단순히 개별 PC 해킹에 그치지 않고 SW 개발업체를 공격하는 추세다. 공격자는 SW 제품이나 업데이트 파일에 악성코드를 주입해 해당 SW 제품이 사용된 IT장비나 PC 전체를 자동으로 감염시키는 등 공급망을 공략하는 특징이 있다. 특히 자율주행·사물인터넷(IoT)·스마트시티 등 국가 사회 전반에 디지털전환이 활성화하면서, 북한을 비롯한 국가배후 및 국제 해킹조직들은 SW 공급망 공격을 통해 공공분야뿐 아니라 사회 전반에 걸친 대규모 피해와 사회적 혼란을 노리는 분위기다. 이에 국정원과 과기정통부는 SW 공급망 전반의 사이버위협 요인을 진단하고 보안정책과 산업계 지원방안을 마련하기 위해 해당 TF를 구성했다. 대통령실 신용석 사이버안보비서관은 "전세계적으로 사이버안보에서 공공·민간 협력 중요성이 강조되고 있다"며 "이번 민관 합동 TF 발족은 SW 공급망 보안영역에서 공공·민간 협력의 모범사례가 될 것"이라고 말했다. 국정원 국가사이버안보센터장은 "SW 공급망 보안은 최근 국가 사이버안보 분야에서 가장 중요한 요소로 부상했다"며 "산업과 안보에 미치는 영향을 충분히 검토하고 국내 기업들과 공감대를 지속 형성해가면서 SW 공급망 보안정책을 마련하겠다"고 밝혔다. 과기정통부 류제명 네트워크정책실장은 "디지털 전환 가속화로 SW 공급망 대상 공격이 국내 경제· 사회에 미치는 영향이 증가하고 있다"며 "SW 공급망 보안이 기업에 부담보다는 경쟁력 강화와 해외 무역장벽 극복을 위한 지원책이 될 수 있도록 민·관이 머리를 맞대 정책을 수립하겠다"고 강조했다.

2024.09.25 17:22김미정

버라이즌이 '픽' 한 SK쉴더스, 글로벌 진출 날개 달았다

SK쉴더스가 세계 최대 테크기업 중 하나인 버라이즌과 손잡고 침해사고 공동 대응 체계를 구축하는 한편, 글로벌 시장에 본격 진출한다. SK쉴더스는 최근 버라이즌과 전략적 파트너십을 체결했다고 25일 밝혔다. 버라이즌은 유·무선 통신, 인터넷 서비스, 클라우드, 보안 등 다양한 영역에서 서비스를 제공하고 있는 글로벌 기업이다. 9개의 보안 운영 센터, 6개의 포렌식 연구소를 운영하고 있는 버라이즌은 연간 610억 건의 보안 이벤트를 모니터링하고 있다. 400여 명의 보안 전문가로 이뤄진 버라이즌의 사고 조사 팀은 지난해에만 500여 건의 사고를 담당했으며 IT사고 분석과 대응에 최고의 전문성을 보유하고 있다. SK쉴더스는 국내 정보보안 1위 사업자로, 보안관제·컨설팅·모의해킹·침해사고 대응·클라우드 등 정보보안의 전 영역을 서비스하며 공공, 금융, 통신, 제조, IT 등 다양한 산업 영역에 서비스를 제공하고 있다. 국내 최대 규모의 화이트해커 그룹(EQST)과 침해사고 대응 전문팀(Top-CERT)을 비롯한 1천500여 명의 사이버보안 전문가와 자체 개발한 AI 보안 관제 플랫폼 '시큐디움(Secudium)'을 기반으로 국내 1천800여 개 이상의 고객사에 보안 서비스를 제공하고 있다. 아시아 기업으로는 최초로 글로벌 사이버 위협 연합(CTA, Cyber Threat Alliance)에 가입해 위협 정보 처리에 대한 경쟁력도 인정받고 있다. 이번 파트너십 체결을 통해 SK쉴더스와 버라이즌은 양사가 강점을 갖고 있는 보안 전문성을 바탕으로 ▲글로벌 침해사고 신속 대응 ▲원격 보안 관제 서비스 고도화 ▲모의해킹, 취약점 진단 서비스 공동 제공 등 전방위적인 협력에 나선다. 우선 양사는 복잡해지는 보안 환경과 지능화되는 위협에 신속히 대응할 수 있는 침해사고 공동 대응 체계를 구축한다. 해외에서 공장이나 법인을 운영 중인 제조 기업에 침해사고가 발생했을 경우 국내에서는 SK쉴더스가 대응하고 해외에서는 버라이즌이 서비스를 공동 제공하는 형태다. 또 SK쉴더스와 버라이즌이 운영하고 있는 보안 관제 센터의 운영 노하우와 기술 공유를 통해 양사의 원격 보안 관제 서비스 고도화에 나선다. SK쉴더스의 보안 관제 센터에서는 빅데이터 처리 기술을 통해 연간 약 8조 건, 일일 79억 건, 초당 25만 건에 달하는 위협 데이터를 수집, 처리하고 있다. 또 AI 기술로 일일 5만 건 이상의 위협 판단을 진행하고 있다. 버라이즌은 세계에서 가장 큰 통신 네트워크를 보유하고 있는 만큼 방대한 위협 인텔리전스(Threat Intelligence)를 공유받을 수 있어 보다 정확한 위협 데이터 분석과 모니터링이 가능할 것으로 보인다. 뿐만 아니라 모의해킹, 취약점 진단 등의 서비스를 글로벌 전역에 교차 제공하며 양사가 보유한 사업망을 공유하고 보안 역량을 키워 나간다는 목표다. SK쉴더스는 국내에서 다양한 산업 분야의 고객을 확보하고 있고, 버라이즌은 포춘 500대 기업과 정부에 서비스를 제공하는 만큼 양사의 협력 시너지 효과가 기대된다. 버라이즌 로버트 르 버스크 APAC 사업총괄 부사장은 "한국은 세계에서 가장 크고 빠르게 발전한 시장이며 SK쉴더스는 한국에서 세계적인 보안 역량을 갖췄다"며 "SK쉴더스와 협력해 기업들이 디지털 환경의 복잡성을 활용하고 회복력을 갖출 수 있도록 지원하게 돼 기쁘다"고 말했다. 홍원표 SK쉴더스 부회장은 "세계 최대 테크 기업 중 하나인 버라이즌과의 파트너십을 통해 양사의 강점과 시너지를 바탕으로 시장 지배력을 키워 나갈 것"이라며 "국내 1위 보안 역량을 바탕으로 아시아를 넘어 글로벌 시장까지 자사 경쟁력을 선보이며 한 단계 더 도약하는 계기로 삼겠다"고 밝혔다.

2024.09.25 11:13장유미

영화 '007' 배우 목소리에 애교까지?…음성 AI 비서, 기술 경쟁 '격화'

음성 인공지능(AI) 비서 시장 경쟁이 점차 치열해지고 있는 가운데 오픈AI와 메타가 앞다퉈 차별화 된 서비스를 선보이며 주도권 선점에 나섰다. 일상 생활에 AI를 침투시켜 구독을 통한 유료화를 자연스럽게 유도함으로써 수익성 확보에도 속도를 내는 분위기다. 25일 업계에 따르면 오픈AI는 지난 24일 AI 음성 비서 업그레이드 버전인 '보이스 모드 어드밴스드'를 출시했다. 지난 7월 말 '보이스 모드 스탠더드'를 출시한 지 2개월 만이다. 이 서비스는 기존 챗GPT 유료 구독자들에게 제공된다. 한국어를 비롯해 영어 외에 50개 언어의 사용을 개선한 것이 특징으로, 어색한 말투도 현지인 발음에 가깝게 개선됐다. 또 전문 성우를 고용해 훈련시킨 새로운 음성 5종을 추가했다. 재키 섀넌 오픈AI 챗GPT 멀티모달 총괄은 "새 버전은 더 자연스럽고 실시간 대화가 가능하다"며 "대화 도중에도 언제든지 끼어들 수 있고 사용자의 감정을 감지하고 반응할 수 있다"고 밝혔다. 오픈AI는 앞서 지난 23일 브리핑을 통해 향상된 챗GPT 음성 기능을 시연했다. 어드밴스드 음성모드는 "애교를 넣어 소개해 달라"는 요청에 "안녕, 나는 챗GPT야"라며 애교 섞인 목소리를 내 눈길을 끌었다. 또 "정중하게 인사해 달라"는 요청에는 "안녕하세요. 만나 뵙게 돼서 반갑습니다"라고 답했다. 오픈AI에 따르면 이번 버전은 기존 버전과 비교해 한국어 사투리도 더 많이 이해하는 반면, 욕설은 하지 않도록 설계됐다. "욕해줘"라고 말하면 "제가 욕설을 하지 않지만, 대신 재미있는 대화는 할 수 있어요"라고 답변했다. 오픈AI는 챗GPT가 한국인 전문 성우와 회사 내 한국인 직원들로부터 피드백을 받고 한국어 능력을 향상시켰다. 이날부터 유료가입 서비스인 '챗GPT 플러스' 및 팀 단위나 작은 스타트업을 위한 서비스인 '챗GPT 팀'을 통해 사용할 수 있다. 기업용인 '챗GPT 엔터프라이즈'와 대학을 위한 '챗GPT 에듀'에서는 다음주부터 이용할 수 있다. 메타 플랫폼은 자사 AI 챗봇에 주디 덴치, 존 시나 등 유명 영화배우 5명의 목소리를 차용해 제공할 계획이다. 메타의 챗봇 비서는 현재 텍스트 채팅에 참여하고 사용자의 요구에 응답해 이미지를 생성할 수 있다. 주디 덴치는 영화 '007시리즈'에서 제임스본드의 상관인 'M'으로 나오는 영국의 유명 배우다. 존 시나는 프로레슬러 출신으로, 영화 '분노의 질주' 등에 출연했다. 목소리를 제공하기로 계약한 연예인은 이 외에도 크리스틴 벨, 아콰피나, 키건마이클 키 등이 있다. 연예인 목소리 외에 몇 가지 일반 음성 옵션도 제공된다. 유명 연예인 목소리 서비스는 이번 주 미국과 기타 영어권 시장에서 페이스북, 인스타그램, 왓츠앱을 포함한 메타의 앱 제품군을 통해 출시된다. 이에 맞서 아마존은 올해로 출시 10년이 된 AI 음성 비서 '알렉사'를 오는 10월 중순께 전면 개편해 선보인다. 알렉사의 업그레이드는 2014년 출시 후 처음으로, 지난해 9월 대규모 개편을 발표한 지 13개월 만이다. 새로운 알렉사는 월 최대 10달러의 구독 서비스를 가입해야 이용할 수 있다. 기존에는 날씨 등 사용자의 간단한 질문에 음성으로 답하는 것에 그쳤으나, 앞으로는 대규모 언어 모델(LLM)을 기반으로 생성형 AI를 통합해 복잡한 질문에도 답할 수 있게 된다. 특히 이용자의 선호도에 따라 생성한 뉴스 요약이 매일 제공되는 '스마트 브리핑' 기능이 탑재될 것으로 보여 기대감을 키우고 있다. 삼성전자도 AI 비서 '빅스비'의 활용도를 높이기 위해 지난달 26일 업데이트를 실시했다. 자연어 기반으로 맥락을 이해하는 음성 명령으로 가전 제품을 쉽게 제어할 수 있도록 한 것이다. 이를 통해 ▲한 문장에 여러가지 명령을 담아 말해도 가전제품이 각 의도를 이해할 수 있고 ▲앞의 대화를 기억해 다음 명령까지 연결해 수행할 수 있으며 ▲기기 관련 궁금증과 답변을 말로 묻고 바로 확인할 수 있다. 구글도 지난달 13일 '메이드 바이 구글 2024'를 통해 자연스러운 대화가 가능한 AI 음성 비서 '제미나이 라이브'를 공개했다. 제미나이 라이브를 활용하면 개인 트레이너가 보낸 이메일을 바탕으로 운동 계획을 세워달라고 요청하거나, 유튜브 콘텐츠 내용과 관련해 궁금한 것을 옆사람과 대화하듯 물어볼 수 있다. 목소리도 10가지로 선택 가능하다. 월 구독료는 19.99달러(약 2만7천원)로, 구글 픽셀폰뿐 아니라 삼성전자 갤럭시폰에서도 이용할 수 있다. 구글은 수 주 안에 '아이폰'에도 이를 사용할 수 있도록 지원할 계획이다. 애플은 자체 개발한 AI 시스템 '애플 인텔리전스'를 탑재한 음성 비서 '시리'를 내년 1월께 출시할 것으로 알려졌다. '시리'는 애플이 지난 2011년 선보인 서비스로, 이용자 요청에 타이머나 알람 설정, 날씨 등을 음성으로 알려준다. 그러나 오픈AI의 GPT-4o처럼 깊이 있는 양방향 소통은 그간 불가능했다. 한국에서는 내년 3월경 애플 인텔리전스를 사용할 수 있을 것으로 보인다. 에릭 슈미트 구글 전 최고경영자(CEO) 등이 투자한 프랑스 비영리 AI 연구소 큐타이는 지난 7월 인간 감정을 이해하는 음성 비서 '모시'를 공개했다. 공개된 모델은 70가지 감정과 스타일로 인간처럼 대화할 수 있는 게 특징이다. 이처럼 생성형 AI를 활용한 음성 AI 비서 시장에서 빅테크들의 경쟁이 치열해지면서 관련 시장에 대한 전망도 긍정적이다. 실제 일본 시장조사기관 글로벌 인포메이션에 따르면 AI와 머신러닝(ML)을 사용하는 지능형 가상비서(IVA)의 올해 시장 규모는 147억7천만 달러(약 20조1천억원)로 추정된다. 2023~2030년 연평균 성장률(CAGR)은 26.2%로, 2030년 시장 규모는 474억 달러(약 64조6천억원)에 달할 것으로 전망된다. 업계 관계자는 "생성형 AI 음성 비서가 앞으로 돈이 될 것으로 보고 빅테크들을 중심으로 앞 다퉈 서비스를 내놓고 있는 분위기"라며 "듣고 말하는 AI가 전 산업에 걸쳐 가져올 변화는 가늠하기 어려울 정도"라고 밝혔다. 그러면서 "다만 AI 비서 개발을 위해서는 개인정보와 편향성, 윤리적인 문제도 함께 고려돼야 할 것"이라고 덧붙였다.

2024.09.25 10:42장유미

"통일부·산하기관 대상 사이버 공격 200% 급증"

국회 외교통일위원회 소속 차지호 국회의원(더불어민주당)이 통일부로부터 제출받은 국정감사 자료를 분석한 결과 올해 8개월 간 통일부와 산하기관 대상으로 한 사이버 공격 시도만 총 2천313건에 이른다고 밝혔다. 지난 2022년 1천255건에 불과했던 사이버 공격 시도가 불과 2년여 만에 약 200% 수준으로 급격하게 증가한 것이다. 차지호 의원이 통일부로부터 제출받은 자료에 따르면, 통일부에는 2020년부터 2024년 8월까지 총 2천332건의 사이버 공격 시도가 있었고, 산하기관인 북한이탈주민지원재단과 남북교류협력지원협회의 경우 같은 기간 각각 1천483건과 3천974건의 공격 시도가 발생했다. 세 기관 중 가장 많은 사이버 공격을 받은 기관은 남북교류협력지원협회로 2020년부터 사이버 공격 시도 건수가 꾸준히 증가하고 있다. 특히 올해 발생한 공격 시도 건수는 1천316건으로, 이는 2020년과 비교했을 때 약 600% 가까이 증가한 수치다. 올해 8월까지 집계된 것을 감안했을 때 앞으로 더 많은 사이버 공격이 예상된다. 올해 1월부터 8월까지 발생한 사이버 공격을 유형별로 분석해 보면 '웹 해킹 시도'가 1천357건으로 전체의 절반 이상을 차지했고, 이어서 시스템 정보수집(865건), 해킹 메일(72건), 악성코드(14건) 등의 순으로 나타나고 있다. 과거 악성 코드와 해킹 메일이 주를 이뤘던 사이버 공격이 갈수록 고도화되고 있음을 보여준다. 차 의원은 “기술 발달로 사이버 공격은 더욱 지능적이고 정교해지고 있고 IP 주소 경유 같은 우회 기술로 과거의 정보보안 시스템으로는 모든 사이버 공격을 막아내기에는 한계가 있다”면서 “국가안보에 밀접한 역할을 수행하고 있는 통일부와 산하기관이 더 높은 수준의 보안 역량을 갖춰야 한다”고 말했다.

2024.09.24 12:05박수형

아-태 지역 금융, 디도스 공격 가장 취약…"사이버 보안 조치 미흡"

아시아-태평양 및 일본 지역의 금융 서비스 업계가 '디도스(DDoS·분산서비스거부)' 공격에 가장 취약한 것으로 나타났다. 디지털 및 최신 기술 도입에 적극 나서고 있지만 유럽, 미국에 비해선 사이버 보안 조치가 미흡한 것으로 파악됐다. 24일 아카마이테크놀로지스가 공개한 신규 인터넷 현황 보고서 '높은 파고를 헤쳐 나가는 방법 : 금융 서비스 업계의 공격 트렌드'에 따르면 금융 서비스 산업은 2년 연속 세계에서 가장 빈번하게 레이어(Layer) 3, 4 디도스 공격의 표적이 된 것으로 나타났다. 금융 서비스 업계는 전체 디도스 공격의 34%로 비중이 가장 컸다. 게임업(18%), 첨단기술업(15%)은 뒤를 이었다. 금융 서비스 기관은 방대한 양의 민감 데이터와 고가 거래를 관리하기 때문에 디도스 공격자들의 주요 표적이 되고 있다. 레이어 3, 4 디도스 공격은 네트워크 및 전송 레이어를 표적으로 삼아 네트워크 인프라를 압도하고 서버 리소스와 대역폭을 고갈시키는 것이 특징이다. 성공적인 공격은 고객 신뢰에 악영향을 미치고 규제 위반을 초래하는 등 심각한 결과를 초래할 수 있다. 아카마이는 "공격자들은 잠재적 피해를 극대화하고 위험 부담이 큰 환경을 활용하기 위해 금융 서비스 기관을 표적으로 삼고 있다"고 설명했다. 아카마이는 보고서를 통해 디도스 공격이 증가하는 또 다른 이유로 지정학적 긴장 상황을 꼽았다. 러시아-우크라이나 전쟁과 관련된 활동으로 유명한 레빌(REvil)을 비롯해 블랙캣(ALPHV), 어나니머스 수단(Anonymous Sudan), 킬넷(KillNet), 노네임057(NoName057) 등 유명 해커 그룹이 금융 기관을 타깃으로 한 공격을 강화하고 있는 것이 대표적 예다. 아카마이는 "최근 이스라엘-하마스 분쟁 이후에도 글로벌 금융 기관에 대한 대규모 사이버 공격이 발생하고 있다"고 밝혔다. 금융 서비스 업계는 브랜드 사칭 및 남용의 피해를 가장 많이 입고 있는 것으로 나타났다. 피싱 공격에서도 높은 비중을 차지하고 했다. 금융 기관을 겨냥한 위조 도메인은 전체 피싱 사례의 68%를 차지하고 있으며 브랜드 사칭은 24%에 달했다. 또 API를 통한 애플리케이션 표적 공격이 급증하고 있는 동시에 문서화되지 않은 섀도 API로 인한 보안 취약점 문제로 떠오르고 있다. 아카마이는 "디도스 발생 빈도가 공격 강도와 늘 상관관계가 있는 것은 아니다"며 "공격이 거의 발생하지 않았지만 해당 데이터가 상당 트래픽 급증을 나타낸 기간이 관착된 것과 같이 디도스 공격을 평가할 때 공격 빈도와 양을 모두 고려해야 한다"고 설명했다. 또 금융 서비스 업계를 향한 공격은 아-태 및 일본 지역에서 가장 활발한 것으로 파악됐다. 높은 인터넷 보급률이 영향을 미쳤다는 분석이다. 또 디지털화가 빠르게 진행된 데다 활발한 소셜 미디어 활동도 주요 원인으로 지적됐다. 아카마이는 이 지역의 금융 기관이 자산 및 데이터 보호, 컴플라이언스, 최신 피싱 및 사기 기법에 대한 고객 교육이라는 세 가지 과제에 직면해 있다고 봤다. 기존의 보안 메커니즘은 랜섬웨어나 API 악용과 같은 정교한 위협을 탐지하는 데 부족한 경우가 많아 기업을 더 잘 보호하고 새로운 규제 기준을 충족하며 고객 신뢰를 보호하기 위해 최신 AI 기반 보안 기술이 필요하다고 강조했다. 스티브 윈터펠드 아카마이 자문 최고정보보호책임자(CISO)는 "사이버 범죄는 광범위한 혼란과 심각한 경제적 피해를 야기하기 때문에 금융 서비스 업계에 심각한 위협이 되고 있다"며 "이 보고서는 전 세계 금융 서비스 업계에 종사하는 사이버 보안 전문가들이 점점 더 복잡해지는 위협 환경과 고객 보호를 위한 모범 사례를 이해하는 데 도움이 될 것"이라고 말했다. 루벤 코 아카마이 APJ 지역 보안 기술 및 전략 디렉터는 "금융 서비스는 웹 애플리케이션 및 API 사이버 공격의 가장 큰 표적이 되는 업계"라며 "최고 정보 보안 책임자 등과 같은 의사 결정권자는 자동화, 위임, 아웃소싱을 신중하게 결정해 점점 더 디지털화되는 세상에서 자산을 보호할 뿐 아니라 고객 충성도를 유지할 수 있는 확장 가능한 보안 솔루션을 확보해야 한다"고 밝혔다.

2024.09.24 11:24장유미

"암호화폐 탈취 경고"…해킹 당한 오픈AI SNS, 가짜 코인 홍보 악용

오픈AI의 공식 보도용 소셜 미디어 계정이 암호화폐 사기범들에게 해킹 당했다. 해킹 당한 계정은 가짜 코인을 홍보하는 척 피해자의 암호화폐를 탈취하기 위해 쓰인 것으로 나타났다. 24일 테크크런치 등 외신에 따르면 최근 소셜 미디어 플랫폼 엑스(X)의 오픈AI 뉴스룸에 블록체인 토큰 '$오픈AI($OPENAI)' 관련 게시글이 올라왔다. "$오픈AI는 AI와 블록체인 기술의 격차를 줄인다"며 시작하는 게시물에는 모든 오픈AI 사용자는 $오픈AI의 초기 공급을 청구할 수 있으며, $오픈AI를 보유하면 향후 모든 베타 프로그램에 접근할 수 있는 권한이 부여된다는 내용이 포함됐다. 문제는 $오픈AI라는 가상화폐는 존재하지 않는다는 점이다. 또 엑스에 올라온 게시글에는 오픈AI 공식 사이트를 모방한 피싱 사이트로 연결되는 링크가 포함돼 있었다. 모방 사이트에는 '$오픈AI 청구(CLAIM $OPENAI)'라는 버튼이 존재했다. 이 버튼을 통해 사용자의 암호화폐 지갑을 연결할 경우 로그인 정보 등을 탈취할 가능성이 높은 것으로 보인다. 현재 해당 게시글은 내려간 상태다. 다만 수시간에 걸쳐 해당 게시글이 올라와 있었을 뿐 아니라 비활성화된 댓글 기능으로 해킹 사실을 알아차리기 어려워 피해자가 다수 발생했을 수 있다고 외신은 우려를 표했다. 오픈AI와 관련된 계정이 해킹에 노출된 것은 이번이 처음은 아니다. 지난해 6월 오픈AI 미라 무라티 최고기술책임자(CTO)를 비롯해 3개월 전에는 오픈AI 야쿱 파초키 수석 과학자와 제이슨 웨이 연구원의 계정이 해킹돼 '$오픈AI 토큰' 관련 글이 게시된 바 있다. FBI에 따르면 미국 내에서만 지난해 암호화폐 사기로 56억 달러의 피해가 발생한 것으로 나타났다. 이는 전년 대비 45% 증가한 수치로 올해 역시 이와 비슷하거나 악화될 전망이다. 외신은 "피해자가 가짜 오픈AI 사이트에 로그인할 때 가상화폐 지갑에 있는 모든 대체불가토큰(NFT)과 가상화폐를 탈취당한 바 있다"며 주의를 요구했다.

2024.09.24 10:20남혁우

S2W, 인도네시아 진출한다…AI 데이터 분석 플랫폼 수출

S2W가 인공지능(AI) 기반 데이터 분석 플랫폼을 해외로 수출해 고객사 확보에 나섰다. S2W는 인도네시아 정부기관과 60억원 규모 AI 기반 빅데이터 분석 플랫폼 '자비스(XARVIS GLOBAL)' 공급 계약을 체결했다고 24일 밝혔다. 이번 계약은 1차 30억원, 2차 30억원 두 단계에 걸쳐 진행되는 사업이다. 1차 사업에서는 신종 위협채널인 다크웹과 텔레그램 대응력 강화를 위해 자비스가 뽑혔다. 2차 사업은 가상자산 추적과 AI 통합 분석 플랫폼을 선정하는 별도 사업으로 진행된다. S2W는 지난해 선제적으로 다국적 보안 솔루션 공급사 '텐서 시큐리티 아시아 퍼시픽'과 협력해 인도네시아 정부기관과 자비스 공급 계약을 체결한 바 있다. 인도네시아는 전 세계 사이버 범죄 노출 빈도가 높은 국가다. 특히 다크웹과 텔레그램발 해킹 공격이 잦다. 서상덕 S2W 대표는 "사이버 보안이 국가 안보의 필수 요소로 부상하는 초연결 시대"라며 "앞으로 S2W는 AI를 기반으로 한 데이터 인텔리전스를 통해 국내외로 AI 기술을 끊임없이 선보일 것"이라고 강조했다.

2024.09.24 09:31김미정

오늘의집, '육아찐템 기획전' 진행

오늘의집이 29일까지 일주일간 육아맘과 육아대디를 위한 '육아찐템 기획전'을 진행한다. 오늘의집을 통해 육아와 관련해 다양한 정보를 공유하는 170명의 육아 크리에이터들이 직접 사용해보고 선택한 추천 상품으로 구성된 특별한 기획전이다. 이번 기획전은 오늘의집 내에서 활동 중인 다양한 크리에이터 중 육아커뮤니티에 참여중인 멤버들이 직접 고른 육아찐템으로 엄선됐다는 점에서 특별하다. 오늘의집 및 인스타그램 등 SNS에서 활발하게 활동 중인 2yujin22·eyouhome·지여니엘 등 전문 크리에이터들이 아이와 함께 웃고 울며, 정든 제품을 추천하고 연령대별 활용도가 높은 제품을 찐 사용자의 입장에서 선정했다. 오늘의집은 육아찐템 기획전 기간 동안 ▲아이시기별 ▲활용도별의 세부 테마로 나눠 육아 크리에이터들의 추천 상품을 큐레이션해 선보인다. 고객은 테마에 따라 유아동 가구, 가전, 장난감, 침구 등 필요로 하는 상품을 쉽게 발견하고 편하게 구매할 수 있다. 먼저 아이 시기별 테마관에서는 연령대에 따라 '모든 연령대', '신생아', '돌 이후', '만 2세 이후'로 세부 카테고리를 나눠 각각에 맞는 추천 상품을 소개한다. 젖병은 물론 식기와 장난감 소독까지 모두 가능한 유팡의 젖병소독기, 활용법이 무궁무진해 국민 보드라 불리는 노리터보드, 아이방 꾸미기 소품으로 적합한 플랜토이즈의 돌하우스 등이 준비돼 있다. 활용도별 테마관도 주목할 만 하다. ▲아이방을 취향껏 꾸미고 싶은 고객을 위한 '아이집인테리어' ▲맛과 위생 두마리 토끼를 잡을 수 있게 돕는 '맘마존' ▲즐거운 하루를 보낼 수 있게 도와줄 '장난감/완구' ▲육아 고민과 걱정을 한시름 덜어줄 '효자템'까지 세부 테마에 따른 상품을 한데 모아 비교하고 구매할 수 있다. 특별한 육아찐템 기획전은 오늘의집에서 최근 신설한 #오늘의육아 커뮤니티 채널을 통해 기획됐다. #오늘의육아 채널은 크리에이터들이 육아 일상과 취향을 공유하고, 육아와 관련한 정보를 함께 나누는 곳으로 9월 초 1기 오늘의집 육아 동기 모임이 처음 시작됐다. 출산 전후, 아이의 월령 별로 비슷한 또래를 키우는 육아 동기들과 소통하는 기회를 제공하기 위해서다. 이곳에선 육아맘과 육아대디가 모여 '아이방꾸미기', '육아고민', '육퇴후일상', '육아꿀템' 등 다양한 주제에 따른 일상을 올리며 서로를 응원하는 모습이다. 오늘의집 관계자는 "실제로 아이를 키우며 일상에서 다양한 육아용품을 써 본 육아 크리에이터 170명이 참여해 진심으로 좋았던 추천 상품들만 모아 이번 기획전을 준비했다"며 "앞으로도 육아맘과 육아대디의 취향을 만족시켜 줄 수 있는 특별한 상품 큐레이션을 통해 최고의 고객 경험을 제공할 수 있도록 노력하겠다"고 말했다.

2024.09.23 13:45백봉삼

윗유, 설립 5년 만에 누적 매출 1천억 돌파

글로벌 숏폼 전문기업 윗유(대표 차재승)가 설립 5년 만에 누적 매출액 1천억원을 돌파하며, 이미 매출의 50%를 차지하고 있는 글로벌 숏폼 시장 공략에 더 집중할 계획이라고 23일 밝혔다. 올해 9월로 설립 5주년을 맞는 윗유는 초창기 숏폼 크리에이터 매니지먼트(MCN) 역할에서, 현재는 틱톡·인스타그램·유튜브 채널에서 숏폼 커머스와 광고마케팅을 전문으로 하는 숏폼 전문 기업으로 성장했다. 매출 기준 국내 1위 숏폼 기업으로 성장하며, 갈수록 커지고 있는 국내 숏폼 이코노미를 선도하고 있다. 특히 '유튜브 쇼핑'과 '틱톡샵' 커머스까지 숏폼 마케팅 전 과정을 아우르는 다양한 솔루션을 제공하며 고객수와 매출액이 매년 크게 늘었다. 국내 고객사 수는 2023년 말 기준 410개사로, 윗유가 본격적인 영업활동을 시작한 2020년 말 84곳에서 크게 늘었다. 같은 기간 연도 매출액도 142% 증가했다. 누적 매출액은 2024년 6월 말 기준 1천억원을 돌파했다. 올해 매출은 400억원을 돌파할 것으로 기대된다. 2023년 기준 영업이익은 32억원으로, 설립 이후 매년 영업이익 흑자를 이어오고 있다. 지난 5년 동안 소속 크리에이터수도 크게 늘어 창업 당시 3명에서 2024년 현재 총 60명의 크리에이터가 윗유 소속으로 활동하고 있다. 윗유는 설립 5주년을 맞아 본격적인 해외 비즈니스 확장에 나선다. 윗유는 글로벌 숏폼 커머스의 꾸준한 성장과 K-문화와 K-소비재 인기가 더해져 해외 고객수가 급증할 것으로 판단하고 일찌감치 전문 인력을 채용하는 등 본격적인 글로벌 시장 공략을 준비해왔다. 이에 해외 소비자 대상 숏폼 수요가 꾸준히 늘면서 이미 전체 매출의 50% 정도를 해외 시장 매출이 차지하고 있다. 윗유는 최근 미국과 홍콩에 현지법인을 설립하고 현지 고객사 대상 비즈니스를 본격화하고 있다. 윗유는 추가적인 해외법인 설립을 추진하면서, 해외 숏폼 커머스 시장에서 신규 매출원 발굴에 집중한다는 계획이다. 차재승 윗유 대표는 "5년이라는 짧은 기간 안에 윗유 소속 크리에이터와 직원들이 똘똘 뭉쳐 값진 성과를 낼 수 있었다"며 "앞으로 5년, 10년을 내다보고 대한민국을 대표하는 숏폼 이코노미 리더로서, 글로벌 시장에서 더 큰 성공을 거두기 위한 노력을 기울이겠다"고 밝혔다.

2024.09.23 11:14백봉삼

SK스토아, 인플루언서 모바일 라방 강화

SK스토아(대표 박정민)는 인플루언서들과 손잡고 모바일 라이브 커머스 방송 강화에 나선다고 23일 밝혔다. SK스토아는 그동안 모바일 라이브 커머스 방송 전용 스튜디오를 운영하며 주요 카테고리 별로 ▲패션잡화 '입어보고서' ▲건강식품 '헬C타임' ▲먹거리 '왔다! 장보기' ▲가전제품 '가전대학' 등 다양한 방송을 구성해 선보이고 있었다. 여기에 올해부터는 모바일 사용에 익숙한 고객층의 유입을 위해 유명 인플루언서들과 협업 프로젝트도 전개했다. 팔로워 약 23만 명의 '김준희'와 함께 부티크 디자이너 브랜드 '알렌오' 상품을 선보이고 팔로워 약 8만 명의 '허은순'과 '쇼핑천재 허은순' 프로그램을 만들었다. 특히 SK스토아의 모바일 현재 회원수가 인플루언서 협업 프로젝트를 시작한 3월 대비 약 20% 늘어나는 등 모객 효과를 톡톡히 누렸다고 분석했다. 이에 SK스토아는 다양한 분야의 인플루언서를 섭외해 상품 카테고리 별 영역 확장에 나선다. 먼저 오는 24일 오후 8시부터는 팔로워 약 16만 명의 최희 아나운서와 '에이스침대 특별방송'을 진행한다. 이 방송을 통해 에이스침대의 'LUCE 3' 등 신상품을 할인 혜택과 함께 판매하고 최희 아나운서 인스타그램을 통해 다양한 이벤트도 진행한다. 이어 오는 25일 오후 5시부터는 팔로워 약 21만 명의 리빙·식품 인플루언서 '모스스토리'와 특별 방송을 마련했다. 모스스토리가 직접 출연하는 이 모바일 '라방'을 통해 모스스토리의 코인 육수, 콩간장, 참치액 등 상품을 판매한다. 특히 이 상품은 30일까지 모스스토리 인스타그램을 통해 공동구매를 함께 진행하는 등 고객 접점을 더욱 늘렸다. 이 밖에도 SK스토아는 아이돌 가수 출신 '최성욱', 배우 '김빈우' 등 인플루언서와도 각각 식품과 패션 카테고리의 특별 방송을 만들어 신규 고객을 늘리겠다는 계획이다. 또한 SK스토아의 주요 모바일 라이브 커머스 방송 중 핵심 내용만 요약한 영상인 '짧게 보는 숏토아'를 통해서도 해당 인플루언서의 방송을 다시 볼 수 있다. 윤화진 SK스토아 프로덕트그룹장은 “모바일 영역에서 신규 고객 모집을 위해 진행한 인플루언서 협업 프로젝트가 좋은 효과를 보여 이를 더욱 확대하게 됐다”며 “앞으로도 개성 있는 취향, 안목을 가진 인플루언서 풀을 지속적으로 확대해 과거에는 없던 모바일 라이브를 만들고, 더욱 알리고 싶은 PB 공동구매나 상품 큐레이션을 확장하도록 노력할 것”이라고 말했다.

2024.09.23 10:56안희정

"해커 단 1명에게 털렸다"…델, 1만 명 이상 직원 정보 유출

하드웨어 전문 기업인 델(Dell)의 직원 정보가 해커 한 명에게 탈취돼 유출됐다. 23일 해크레드 등 외신에 따르면 그렙(grep)이라는 한 해커가 사이버 범죄 플랫폼인 브레치포럼을 통해 탈취한 1만863명의 직원 데이터를 공개됐다. 해크레드 연구팀에서 분석한 내용에 따르면 해커가 공개한 내용에는 직원 ID, 부서명, 현재 업무 활동 여부 등을 확인할 수 있는 정보가 포함된 것으로 나타났다. 비밀번호나 기타 개인 식별 정보(PII)는 포함되지 않았다. 이에 대해 해커는 현재 무료로 공개된 데이터는 일부에 불과하며 일정 비용을 지불하면 전체 데이터베이스를 확인할 수 있을 것이라고 주장했다. 델 측은 "해커의 주장을 알고 있으며 현재 보안팀에서 전사적으로 조사하고 있다"고 밝혔다. 공개된 내용에 따르면 그렙이라는 해커는 지난 9일 IT 서비스 부문에서 세계 5위의 매출을 기록한 프랑스 IT기업 캡재미니의 데이터도 탈취한 것으로 알려져 있다. 스티븐 코유스키 슬래시넥스트 시큐리티 최고기술책임자(CTO)는 "델의 데이터 침해 사건은 대기업이 직면한 지속적인 사이버 보안 위협을 다시 한번 확인시킨다"며 "보안환경이 정립된 기술 회사에서도 잠재적인 보안 취약성이 존재함을 일깨운다"고 말했다. 이어 "유출된 정보는 타깃 피싱이나 사회 공학적 공격에 활용할 수 있다"며 "조직은 민감한 직원 데이터를 보호하고 신뢰를 유지하기 위해 고급 위협 탐지 시스템 및 정기적인 보안 감사를 포함한 강력한 보안 조치를 구현해야 한다"고 강조했다.

2024.09.23 10:14남혁우

SDT, 국방 분야 '철벽보안'…악천후에도 잘 보이는 '양자 카메라' 2종 첫 공개

양자표준기술 전문기업 SDT(대표 윤지원)가 국방 분야의 새로운 혁신을 이끌어낼 양자 기술 기반 솔루션이 탑재된 카메라 2종을 처음 공개했다. SDT는 오는 25일부터 28일까지 나흘간 일산 킨텍스 전시장에서 열리는 대한민국방위산업전 'DX KOREA 2024'에 참가, 이들 카메라를 전시한다고 23일 밝혔다. 이번에 공개하는 카메라 2종은 각각 양자난수발생(QRNG)과 양자점(Quantum Dot) 기술이 적용됐다. 우선 모델명 '노드브이(NodeV)는 이미지 생성부터 영상 전송까지 전 과정에 양자난수발생(QRNG) 기술이 적용됐다. 해킹을 원천 차단하는 양자암호보안 IP 카메라다. 예측할 수 없는 순수 난수 생성...완벽 보안 가능 기존 IP 카메라는 백도어 해킹이나 스파이칩 등으로 이미지 및 영상 유출 사고가 지속 발생해 왔다. 최근엔 육·해·공 전방에 설치된 카메라가 외부 세력의 악성코드에 감염되었을 가능성이 제기되며 CCTV 1천300대를 전면 철거하기도 했다. 또 흔히 사용되는 카메라는 풀기 어렵지만 규칙을 가지고 있는 '유사 난수'를 암호 원천으로 사용하기 때문에, 향후 양자 컴퓨터가 상용화되면 쉽게 무력화될 가능성도 있다. 이에 반해 '노드브이'는 철벽 보안을 유지하면서도 중앙 서버로 데이터를 옮길 필요 없이 현장에서 실시간 데이터 분석이 가능하다. 국내에서 개발한 순수 원천기술을 이용해 이미지 센서에서 발생하는 암전류 노이즈를 양자 엔트로피의 원천으로 활용, 고속으로 순수난수를 생성한다. 이 때문에 외산 카메라 백도어 문제와 데이터 유출 등의 우려가 없다. SDT 관계자는 "보안문제로 고민하는 국가기관이나 군사시설 등 높은 보안 수준이 요구되는 현장에서 사용하기 적합하다"고 설명했다. 육안으로 감지 불가능한 상황에서도 뛰어난 가시성 제공 이번 전시에서는 '노드브이'와 함께 양자점 SWIR 카메라도 선보인다. 이번에 선보이는 양자점 카메라는 기존 열화상 카메라에 지난해 노벨 화학상 수상자의 연구 분야인 양자점을 활용한 양자센싱 솔루션을 탑재했다. 이미지 기반으로 방대한 영역의 온도 측정이 가능하고, 육안으로 감지가 불가능한 상황에서도 뛰어난 가시성을 나타낸다는 것이 SDT 측 설명이다. SDT 관계자는 "기존 인듐 갈륨 비소 (InGaAs, Indium Gallium Arsenide) 카메라 경우 제조과정이 복잡하고, 높은 공정 비용 등으로 시장 확대에 어려움이 있었다"며 "반면 양자점 카메라는 훨씬 합리적인 가격으로 비슷한 성능을 발휘하는데다, 400~1천700㎚ 파장대를 흡수할 수 있어 투과성이 뛰어나다"고 부연 설명했다. 이 같은 폭넓은 파장대는 극히 어두운 장소나 악천후, 연기 등으로 시야가 가로 막혀 육안으로 감지가 불가능한 상황에서도 뛰어난 가시성을 나타낸다. 또한 소형·경량화로 농업, 생명과학, 통신 등 다양한 산업현장은 물론 감시나 정찰 임무 등의 군사 작전 등에서도 활용이 가능하다. 윤지원 SDT 대표는 “국방과 보안 분야는 날로 발전하는 사이버 위협과 정보 유출 시도 등에 대한 대응을 위해 지속적인 기술적 혁신이 필요한 영역”이라며, “이번에 공개한 QRNG 카메라와 양자점 SWIR 카메라는 국방 분야에서의 보안과 감시 기술을 혁신적으로 향상시킬 수 있는 최첨단 솔루션"이라고 말했다. 윤 대표는 또 "향후 다양한 국가 시설 보안 및 군사 작전 등에서 중요한 역할을 담당해 나갈 수 있을 것”이라고 말했다. 한편 SDT는 내년 하반기 IPO에 진입할 계획으로, 준비 작업에 박차를 가하고 있다.

2024.09.23 09:54박희범

[ZD브리핑] 불안한 韓 반도체…美 마이크론 실적 발표에 삼성·SK도 '예의주시'

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다. [편집자주] '반도체 겨울' 논란 속 마이크론 실적 발표...SK하이닉스, TSMC 행사 참석 한국시간으로 오는 26일 미국 주요 메모리 제조기업 마이크론이 2024 회계연도 4분기(6~8월) 실적발표를 진행합니다. 앞서 마이크론은 지난 분기 증권가 컨센서스를 상회하는 실적을 거두며 범용 메모리 및 고대역폭 메모리(HBM) 시장에 대해 긍정적인 전망을 내비친 바 있습니다. 다만 최근에는 모건스탠리 등 일부 증권사에서 마이크론을 비롯한 삼성전자, SK하이닉스 등 주요 메모리 기업들이 예상을 밑도는 실적을 거둘 것이라는 리포트를 내고 있습니다. 이러한 상황에서 마이크론의 공식적인 발언은 메모리 업계의 주요 지표로 작용할 전망입니다. SK하이닉스는 대만 TSMC가 오는 25일(현지시간) 미국 캘리포니아주 샌타클래라 컨벤션센터에서 개최하는 'OIP 에코시스템 포럼 2024'에 참가해 첨단 패키징 기술 공동 연구 결과를 소개할 예정입니다. SK하이닉스는 이번 행사에서 'HBM 품질과 신뢰성 향상을 위한 패키지 내 2.5D 시스템에 대한 공동 연구'를 주제로 발표합니다. 또 부스를 꾸리고 5세대 HBM인 HBM3E와 LPCAMM2, GDDR7 등 최신 AI 메모리를 전시할 예정입니다. SK하이닉스 외에도 마이크로소프트, 구글, 지멘스 등이 참석해 기술을 발표합니다. 글로벌 시장조사업체 SNE 리서치가 24일과 25일 한국과학기술회관에서 '더 코리아 어드밴스드 배터리 컨퍼런스(The Korea Advanced Battery Conference) 2024'를 개최합니다. 첫날에는 KDB산업은행 강석훈 회장이 배터리산업에 대한 평가와 지원 방안에 대해 찬조 발표를 하며, SNE리서치의 김광주 대표가 '전기차 캐즘 현상 분석과 배터리산업 대응 방향'에 대한 발표를 진행할 예정입니다. 이후 삼성SDI, SK온, CATL 등에서 각 사 배터리 사업 전략과 추진방향에 대한 발표를 이어갑니다. 보스턴다이내믹스와 한국 공식 파트너사인 클로봇이 오는 25일 국내에서 첫 사족보행 로봇 '스팟'을 주제로 오프라인 세미나를 개최합니다. 스팟 4.1 버전의 새로운 기능과 신규 페이로드 제품과 사례가 소개될 예정입니다. 로봇 솔루션 업체 씨메스와 클로봇이 상장을 앞두고 각각 23일, 27일 IPO 간담회를 진행합니다. 두 회사는 공모가 상단 기준으로 각각 2천749억원, 2천611억원의 시가총액으로 내달 코스닥 시장에 입성할 예정입니다. 국회, AI기본법-디지털포용법 공청회 개최 AI 기본법 제정안에 대한 국회의 입법 공청회가 다시 열립니다. 21대 국회에서 AI 기본법에 대한 법안심사소위 논의와 공청회까지 거쳤지만, 결국 회기 만료로 법안 제정 과정에는 이르지 못했습니다. 22대 국회서 재차 발의된 AI 기본법을 두고 국회는 다시 제정 논의에 착수했습니다. 법안심사소위 첫날 논의에 속도를 내자는 여야 의원들의 합의가 모였고, 그럼에도 AI 이용자 보호 필요성을 고려해 꼼꼼하게 살펴야 한다는 뜻도 모았습니다. 이를 위해 마련된 공청회는 24일 오후에 열릴 예정입니다. 같은 날 디지털포용법안에 대한 공청회도 열립니다. 국민의힘 고동진 의원과 더불어민주당 박민규 의원이 발의한 법안이 과방위에 상정된 상황입니다. 디지털 심화 시대에 발생하는 디지털 격차를 줄이자는데 정치권의 큰 이견은 없습니다. 과방위는 이날 오전에 디지털포용법안, 오후에 AI 기본법안 공청회를 열 계획인 가운데 이에 앞서 내달 7일부터 열리는 22대 국회 첫 국정감사에 대한 실시 계획서를 채택할 예정입니다. 큰 이변이 없는 한 10월 7일 방송통신위원회, 10월 8일 과학기술정보통신부 대상의 기관 감사를 시작되는 일정에 합의가 이뤄질 것으로 보입니다. 아울러 올해 국정감사에 출석할 증인과 참고인에 대한 논의를 진행할 계획입니다. 과방위는 22대 국회 개원 직후 방통위원장 인사청문을 시작으로 공영방송 이사진 개편으로 정쟁적인 요소가 다분히 많았던 상임위로 꼽힙니다. 이 때문에 증인, 참고인 논의는 다소간의 진통이 예상됩니다. 이에 대한 논의는 30일 예정된 전체회의까지 이어질 것이란 전망이 지배적입니다. 과방위 전체회의 외에도 각 의원실이 다양한 정책 세미나를 준비하고 있습니다. 우선 조국혁신당 이해민 의원과 더불어민주당 소속 과방위원들이 27일 국내 통신비 적정 수준에 대한 전문가 의견을 듣는 자리를 마련했습니다. 또 24일에는 국민의힘 최수진 의원이 모바일 앱 인앱결제 논란에 대해 검토하는 정책토론회를 개최할 예정입니다. 미디어 관련 기금 활용 방안에 대한 국회 논의도 이어집니다. 23일 국민의힘 김장겸 의원은 미디어미래비전포럼과 함께 미디어 환경 변화에 따른 방송통신발전기금 제도 개선 토론회를 개최합니다. 다음날인 24일에 민주당 이훈기 의원은 지역중소방송의 방발기금 지원 방안을 모색하기 위한 토론회를 진행합니다. 미디어 환경 변화에 따른 대책을 논의하기 위해 학계가 한 자리에 모입니다. 26일부터 이틀 간 미래 지향적 K콘텐츠 경쟁력 확보를 위해 글로벌 미디어 플랫폼 산업 구조를 진단하는 내용의 연속 세미나가 열립니다. 한국미디어정책학회, 한국언론학회, 한국방송학회가 공동으로 진행하는 자리입니다. K콘텐츠와 관련해 광주 김대중컨벤션센터에서는 30개국이 참혀하는 문화콘텐츠 종합전시회가 26일부터 나흘간 열립니다. 도쿄게임쇼2024, 개최...호요버스, 원신 라인프렌즈 플래그십 스토어 오픈 이번 주는 도쿄게임쇼2024 개최가 게임업계에서 주목을 받을 것으로 보입니다. 도쿄게임쇼2024는 오는 26일부터 29일까지 일본 도쿄 마쿠하리 멧세에서 개최됩니다. 이 행사에는 한국 포함 글로벌 유명 게임사가 대거 출전해 신작 게임 등을 소개할 예정입니다. 올해 이 행사에 참가하는 한국 게임사로는 넥슨과 빅게임스튜디오 등이 있습니다. 또 한국콘텐츠진흥원은 행사 기간 공동관을 마련하고, 중소 게임사의 해외 진출 등을 지원합니다. 넥슨 측은 행사 기간 흥행 기대작 중 하나로 꼽히는 액션RPG '퍼스트 버서커 : 카잔'을 출품하고 현지 팬들의 반응을 살펴볼 계획입니다. 이 게임은 넥슨코리아 자회사 네오플이 개발 중이며, 지난 달 독일 게임쇼 게임스컴2024에 출품해흥행성을 일부 보여주기도 했습니다. 이 게임은 내년 상반기에 출시될 예정입니다. 빅게임스튜디오는 '브레이커스 : 언락 더 월드'를 행사 기간 현장에 선보입니다. 이 게임은 애니메이션풍 그래픽 연출성을 담은 작품으로, 모바일PC 크로스플레이를 지원합니다. 이 회사는 지난달 엔씨소프트로부터 전략적 투자를 유치해 다시 주목을 받은 게임사입니다. 당시 투자 규모는 370억원이었습니다. 한국콘텐츠진흥원은 도쿄게임쇼 공동관을 통해 투핸즈인터랙티브, 뉴코어, 오드원게임즈, 가원글로벌, 익스릭스, 디자드, 스튜디오두달, 센티어스 등 총 15개 게임사가 참가를 지원합니다. 이와 함께 호요버스는 오픈월드RPG '원신' 라인프렌즈 미니니 플래그십 스토어를 오픈합니다. 원신 미니니 협업 팝업 스토어입니다. 해당 스토어는 오는 25일부터 다음 달 9일까지 100% 사전예약 방식으로 운용합니다. 스토어에서는 미니니 스타일로 재구성된 원신의 주요 캐릭터 상품을 만나볼 수 있습니다. MS, 애저 부트 캠프로 'AI 주도권' 잡기 박차...AWS, 생성형 AI 전략 소개 마이크로소프트가 24일부터 26일까지 3일간 웨비나 'AI 함께 하는 혁신: 마이크로소프트 애저 부트 캠프'를 개최합니다. 마이크로소프트의 AI 전문가와 글로벌 리더가 진행하는 이번 웨비나는 업무별 AI 활용 사례와 작업에 적합한 생성형 AI 모델 선택 등 아시아 지역 리더들의 AI 도입 사례를 공유할 예정입니다. 이와 함께 마이크로소프트는 AI를 보다 효율적으로 활용하기 위한 웨비나를 27일 추가로 실시합니다. 'AI 기술 스킬업: 프롬프팅 기초'라는 이번 웨비나는 AI비서 코파일럿을 보다 잠재력을 끌어올릴 수 있는 프롬프트 기술을 소개합니다. 코파일럿을 이제 막 시작한 사용자와 숙련자에게 정보를 제공하기 위해 프롬프트의 구조 등 기본적인 요소를 비롯해 실제 기업이나 업무에서 사용 중인 최신 사례와 효과적인 팁을 선보일 계획입니다. 닷컨프 고 서울(.conf Go Seoul)도 같은 날 인터컨티넨탈 서울 파르나스에서 열립니다. 이번 행사는 최신 기술 트렌드와 혁신적인 솔루션을 공유하며 서울시를 글로벌 기술 허브로 자리매김하기 위한 다양한 논의를 진행하는 자리입니다. 이번 행사에서는 그랜드볼룸에서 기조연설이 진행된 후 위스테리아룸에서 기자간담회가 이어집니다. 참가자들은 최신 기술 동향에 대한 깊이 있는 발표와 함께 네트워킹 기회를 가질 수 있으며 전문 패널들의 토론을 통해 미래 기술의 방향성을 모색할 예정입니다. 아마존웹서비스(AWS)도 24일에 서울 잠실 롯데호텔에서 'AWS AI 데이: 이노베이션'을 개최합니다. 이번 행사는 아마존 베드록을 중심으로 한 AWS의 생성형 AI 전략과 최신 트렌드를 소개하는 자리입니다. 비즈니스 트랙과 기술 트랙도 동시 진행됩니다. 비즈니스 트랙에서는 앤트로픽과 메타의 생성형 AI 기술이 소개될 예정입니다. LG유플러스와 GS리테일이 생성형 AI를 통해 비즈니스를 혁신한 사례도 공유합니다. 기술 트랙에서는 AWS 생성형 AI 기술 데모와 함께 구체적인 활용 사례와 구축 방안을 공개할 예정입니다. LG CNS는 오는 26일 '액티브 디렉토리의 숨겨진 비밀 : 해킹 공격과 방어의 전쟁' 웨비나를 엽니다. 이번 웨비나에서는 LG CNS의 퍼플랩이 AD환경에서의 해킹 방어 전략을 어떻게 구성하는지 분석하고 실질적인 보안 강화 전략을 꾸리는 방법에 대해 논의합니다. 또 퍼플랩에서 레드팀과 블루팀은 각기 무슨 역할을 하고 어떤 협력을 진행하는지 제시합니다. 뉴타닉스 역시 이달 26일 서울 여의도에서 연례 컨퍼런스인 '닷넥스트 온 투어 서울'을 개최합니다. 뉴타닉스의 주요 서비스인 클라우드, 인프라, 관리, 데이터 서비스 및 플랫폼을 선보이는 자리로 변재근 뉴타닉스코리아 사장, 마이크 펠란 뉴타닉스 솔루션 영업 부사장 등이 하이브리드 클라우드 산업에 대한 전략과 국내 도입 사례를 소개할 예정입니다. 에퀴닉스도 26일 서울 여의도 하나증권빌딩 TEC 센터에서 '에퀴닉스 디지털 인프라 기술·트렌드 발표'를 진행합니다. 행사에선 장혜덕 에퀴닉스 한국 대표가 참석해 국내 디지털 기술 트렌드와 고객 사례를 소개합니다. 이어 국내와 아시아·태평양 지역 비즈니스 성과를 비롯한 향후 사업 계획을 발표합니다. 앤서니 호 에퀴닉스 아시아 태평양 제품관리 디렉터가 제품 데모를 시연할 예정입니다. 식품업계, 글로벌 진출 확대 모색…NS홈쇼핑, 익산서 '푸드페스타' 진행 이번 주에는 식품업계의 글로벌 진출을 확대하기 위해 업계 관계자 및 전문가들이 모여 방안을 논의하는 포럼이 진행됩니다. 우선 한국건강기능식품협회는 중국 알리바바닷컴과 오는 24일 '알리바바닷컴 활용을 통한 건강기능식품 B2B 판로 개척' 웨비나를 개최합니다. 이번 웨비나는 건기식협회 회원사의 해외 B2B 시장 진출을 지원하기 위해 진행됩니다. 독점적인 마케팅 툴, 산업별 데이터, 한국 기업의 입점 사례, 유의사항 등 알리바바닷컴을 활용한 건강기능식품 산업의 온라인 판로 개척과 디지털 솔루션에 대해 설명할 예정입니다. 오는 25일과 26일 양일간 'K-푸드 익스프레스(Food Express) 2.0 : 연대하며 나아가다' 포럼도 열립니다. 이번 행사는 법무법인 미션, 한국무역협회(KITA), 서울경제진흥원(SBA), 글로벌디지털혁신네트워크(GDIN), 한국농업기술진흥원(KOAT)이 공동 주최하며 주한미국대사관에서 F&B 기업의 미국 진출 지원 정책을 소개할 예정입니다. 포럼 연사진으로는 임재원 고피자 대표, 김범진 웨이브라이프스타 일테크 대표, 허지수 CJ푸드빌 CSO, 더글라스 박(Douglas Park) 토끼소주 대표 등이 참석합니다. NS홈쇼핑은 오는 26일부터 27일까지 전북 익산시 '하림 퍼스트키친' 일대에서 'NS 푸드페스타(FOOD FESTA) 2024 인 익산(in IKSAN)'을 개최합니다. 'NS 푸드페스타'는 농수축산업과 식품산업 발전을 위해 NS홈쇼핑이 2008년부터 개최해 온 식품문화축제입니다. 이번 행사에서 다양한 경험과 흥미로운 볼거리로 관람객들에게 '최고의 맛'을 제시하고 청년 스타트업의 발굴을 통해 식품산업의 미래 비전을 제시한다는 방침입니다. 사회복지종사자 권익지원센터 개소...집중호우에 안전관리 강화 요청 사회복지종사자 권익지원센터(이하 권익지원센터)가 오는 24일 개소합니다. 권익지원센터는 제21대 국회에서 개정된 사회복지사 등의 처우 및 지위 향상을 위한 법률에 따라 설립된 기관으로, 사회복지 분야 노동자들의 권익을 보호하고 안전한 근무 환경 조성을 지원합니다. 주요 사업으로는 인권침해를 경험한 노동자들에게 상담과 지원 제공, 권익 보호를 위한 예방적 교육과 홍보, 권익 침해 실태와 권익 보호 방안에 대한 조사와 연구, 관련 기관과의 협력 네트워크 구축입니다. 앞서 보건복지부는 권익지원센터의 운영을 2025년 12월 31일까지 한국사회복지사협회에 위탁하기로 결정한 바 있습니다. 보건복지부 장관은 집중호우에 따른 사회복지시설과 의료기관의 안전관리를 위해 지자체와 적극 협력해 피해가 최소화되도록 안전점검 등을 철저히 해줄 것을 지시했습니다. 특히 취약계층이 이용하고 있는 노인․아동․장애인 등 사회복지시설에 대해서는 정밀 안전 모니터링을 실시하고, 피해 발생이 우려 될 경우에는 선제적 대피를 통해 이용자의 안전을 최우선으로 해줄 것을 지시했습니다.

2024.09.22 13:27장유미

"미성년자까지?"…페북·유튜브, 회원 개인정보로 배만 불렸다

페이스북·인스타그램·유튜브·트위터·틱톡·디스코드 등 소셜미디어(SNS)와 스트리밍서비스 업체들이 예상보다 더 많은 개인정보를 수집하고 이용자를 감시하고 있다는 분석이 나왔다. 22일 업계에 따르면 미국 연방거래위원회(FTC)는 지난 19일 9개 빅테크 기업들이 운영 중인 13개 플랫폼을 대상으로 진행한 '소셜미디어 및 스트리밍 서비스의 데이터 관리 분석 보고서'를 발표했다. FTC는 129쪽에 달하는 이 보고서를 통해 관련 기업들이 과도하게 개인정보를 수집한 뒤 이를 악용하고 있다고 지적했다. 보고서는 플랫폼 13곳에서 2019년부터 2020년까지 제공받은 데이터를 기반으로 4년간 분석한 것이다. 조사 결과 대부분 무료로 제공되는 플랫폼들은 특정 이용자를 대상으로 하는 타깃 광고에 개인정보를 제공해 수익을 올린 것으로 파악됐다. 또 어린이와 청소년의 개인정보도 예외가 아니었다. 대부분의 플랫폼이 13세 미만 이용자를 차단한다고 했지만, 실제론 그렇지 않은 것으로 나타났다. 보고서는 "다수의 어플리케이션(앱)에서 청소년을 성인처럼 취급해 개인정보를 수집했다"고 밝혔다. 수집한 개인정보는 이용자의 연령, 성별, 사용하는 언어 등과 함께 교육과 소득, 결혼 여부 등이 포함됐다. 또 이용자들이 개인정보 수집을 거부할 수 있는 방법은 제공하지 않았고 민감한 정보는 이용자가 생각하는 것보다 훨씬 더 오래 보관되는 경우가 많았다. 다만 기업별 구체적인 조사 결과는 공개되지 않았다. FTC는 보고서를 통해 이번 일을 두고 "용납할 수 없는 수준"이라고 강하게 비판했다. 업계에선 이번 보고서 발간을 계기로 미국 규제 당국의 압박 수위가 더 높아질 것으로 관측했다. FTC는 "기업들의 자체적인 단속 노력도 효과가 없었고 자율 규제는 실패했다"며 "(이 보고서는) 기업이 개인정보를 수집하고 사용하는 방식에 대한 규제의 필요성을 보여줬다"고 강조했다. 리나 칸 FTC 위원장은 "감시 관행은 사람들의 사생활을 위험에 빠뜨리고 자유를 위협한다"며 "신원 도용에서 스토킹에 이르기까지 다양한 피해에 노출될 수 있다"고 지적했다.

2024.09.22 08:00장유미

'안전한 AI 사용' 외친 美 빅테크, 제품 보안 강화 총력

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [김미정의 SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [김미정의 SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI), 보안, 클라우드 이야기를 맛있게 보도하겠습니다. [편집자주] 미국 빅테크가 생성형 인공지능(AI) 기능 보안성을 한층 더 강화했다. 생성형 AI가 다양한 산업에 도입되면서 환각 현상을 비롯한 데이터 유출, 신원 도용, 해킹 등 위험 사례를 최소화하기 위해서다. 20일 미국 외신 사이버시큐리티 다이브 보도에 따르면, 연 매출 1억 달러(약 1천350억원) 이상에 해당하는 기업 경영진 다수가 "AI 애플리케이션 복잡성으로 취약점이 확대됐다"며 "사내 사이버 보안 태세가 약해졌다"고 밝혔다. 이에 아마존웹서비스(AWS)를 비롯한 미국 빅테크는 사용자 명령어에 대한 이해도를 높여 환각 현상을 줄이고, 보안 업그레이드로 사이버 공격과 데이터 유출 차단 줄이기에 나선 분위기다. AWS "생성형 AI 결과에 신뢰성 점수 매긴다" AWS는 생성형 AI 애플리케이션 관리·개발 플랫폼 '아마존베드록' 보안 기능을 맡는 가드레일을 업그레이드했다. 생성형 AI가 사용자 프롬프트 문맥 이해도를 높여 기존보다 더 정확한 답변을 낼 수 있게 돕는 '문맥 그라운딩 체크' 기능을 새로 탑재했다. 문맥 그라운딩 체크 기능 특장점은 객관적 수치를 통한 답변 필터링이다. 아마존베드록이 생성물에 신뢰성·정확성 점수를 자체적으로 매김으로써 답변 품질을 평가하는 식이다. 점수 매기는 기준은 문맥에 따라 다르다. 다만 공통으로 답변에 핵심 참조 내용이 포함됐는지, 질의 내용과 답변이 통일성 있는지, 답변과 질문 관련성이 얼마나 높은지를 측정한다. AWS코리아 김선수 AI·ML사업개발 매니저는 "점수 매기는 작업은 AWS 노하우를 통해 이뤄진다"고 설명했다. 이어 "답변에 AWS가 지정한 필수 출처 내용이 답변에 없으면 이를 사용자에게 제공하지 않는다"며 "답변 품질 점수가 평균보다 낮을 때도 이를 내놓지 않는다"고 강조했다. 마이크로소프트 "생성형 AI 보안도 AI로 지킨다" 마이크로소프트는 '코파일럿'과 보안 제품을 통합해 일반 솔루션뿐 아니라 AI 기반 제품 보호에 나섰다. 가장 대표적인 AI 보안 솔루션은 '마이크로소프트 코파일럿 포 시큐리티'다. 코파일럿 포 시큐리티는 약 78조개 넘는 보안 신호와 대규모 데이터, 위협 인텔리전스를 거대언어모델(LLM)과 결합해 인사이트를 제공할 수 있다. 이를 통해 사용 조직은 생성형 AI 솔루션 외부 위협을 신속히 감지하고 대응할 수 있다. 마이크로소프트는 생성형 AI 사용 중 발생할 수 있는 정보 유출 방지 솔루션도 운영하고 있다. 프리뷰로 제공되는 '코파일럿 인 마이크로소프트 엔트라 유저 리스크 인베스티게이션'은 마이크로소프트 엔트라에 탑재됐다. 이 솔루션은 사용자 개인정보 유출을 막고, 보안 위협이 발생했을 때 빠르게 대처 가능하도록 지원한다. 특히 사용자 위험을 파악해 적절한 가이드를 제공하고, 향후 발생할 수 있는 위협을 예측해 해결법을 제시할 수 있다. 세일즈포스 "믿을 만한 데이터로만 접근" 세일즈포스도 '세일즈포스 데이터 클라우드' 내 제품서 작동하는 생성형 AI 솔루션에 데이터 보안성을 높였다. 세일즈포스는 17일부터 19일까지 미국 샌프란시스코에서 열린 '드림포스 2024'에서 자율형 AI '에이전트 포스'에 이런 데이터 보안 기능을 적용했다. 에이전트 포스는 사용자 요청 없이도 관련 업무를 24시간 자율적으로 수행할 수 있는 로우코드 플랫폼이다. 데이터 클라우드 내에서 작동한다. 에이전트포스를 비롯한 데이터 클라우드 기반 솔루션은 AI를 통해 비구조화된 데이터를 자동으로 분류·라벨링한다. 실시간 데이터 관리가 일괄적으로 가능하다. 세일즈포스는 해당 제품 내 데이터 접근 권한도 세분화할 수 있다. 대규모 데이터 환경에서도 사용자 그룹별로 적절한 권한을 부여할 수 있는 보안 정책을 갖췄다. 데이터 접근 허용자만 이를 확인할 수 있는 셈이다. 이 외에도 기업이 스스로 암호화 키를 관리할 수도 있다. 데이터를 사용 중이거나 저장 중일때도 암호화된 상태로 데이터 보안 유지를 할 수 있다. 마크 베니오프 세일즈포스 최고경영자(CEO)는 행사 기조연설에서 "신뢰할 수 있는 데이터 관리 방식을 에이전트포스에 제공했다"며 "새로운 혁신과 고객 증가로 데이터 클라우드 모멘텀이 치솟을 것"이라고 재차 강조했다.

2024.09.20 16:07김미정

"美 인프라 털릴 뻔"…FBI, 中 해킹 공격 막고 기기 수천대 복구

미국이 중국 해킹 그룹 '플랙스 타이푼' 사이버 공격을 막고 감염된 기기 수천 대를 복구한 것으로 전해졌다. 19일 CNN 등 외신에 따르면 미국 연방수사국(FBI) 크리스토퍼 레이 국장은 이날 워싱턴서 열린 사이버 보안 컨퍼런스에서 이 사건을 해결했다고 발표했다. 플랙스 타이푼은 중국서 두 번째로 큰 규모를 가진 해킹 그룹이다. 중국 기업 인테그리티 테크놀로지 그룹 후원을 받고 있다. 이 기업은 각국 기밀을 수집해 중국 정부에 제공하는 역할을 해 왔다. 플랙스 타이푼은 지난주 '봇넷' 수법으로 사이버 공격을 수행한 것으로 알려졌다. 봇넷은 감염된 카메라·디지털 저장 장치의 네트워크로 다른 기기를 공격하는 방식이다. 이를 통해 미국 주요 인프라 시설뿐 아니라 기업, 미디어 조직, 대학, 정부 기관을 표적으로 삼았다. 현재 FBI는 플랙스 타이푼 공격을 막고 감염된 컴퓨터와 기기를 원상으로 복구한 상태다. 앞서 지난해 FBI는 비슷한 수법을 가진 해커 그룹 '볼트 타이푼'을 포착한 바 있다. 이 그룹도 플랙스 타이푼처럼 미국 내 인프라 시설 침투를 시도한 바 있다. 당시 FBI는 이 단체가 중국 지원을 받는 단체라는 의혹을 내비쳤고, 중국은 단순 랜섬웨어 조직이라고 일관했다. 워싱턴 주재 중국 대사관은 "중국은 모든 형태의 사이버 공격을 단속 중"이라며 "미국 당국이 부당한 결론을 내리고 중국에 대해 근거 없이 비난하고 있다"고 밝혔다.

2024.09.19 09:37김미정

메타, 인스타·페북서 러 국영 매체 활동 금지시킨다

페이스북·인스타그램 운영 기업인 메타가 자사 플랫폼에서 러시아 국영 매체의 활동을 금지한다. 17일(현지시간) BBC 등 외신에 따르면, 메타는 16일 성명을 내고 "신중한 고려 끝에 러시아 국영 매체에 대한 단속을 확대했다"며 "러시아 세고드냐, RT 등의 매체를 메타의 앱에서 금지한다"고 밝혔다. 메타 측은 러시아 국영 매체들이 페이스북 등에서 플랫폼 단속을 피하며 러시아의 영향력을 확대하기 위한 작전을 수행했다고 주장하고 있다. 금지령은 향후 며칠 내로 발효될 것으로 예측된다. 이번 조치를 통해 페이스북, 인스타그램, 왓츠앱, 스레드 등에 대한 러시아 국영 매체의 접근이 금지된다. 러시아 국영 매체에 대한 메타의 제재는 이번이 처음이 아니다. 2022년 2월 러시아가 우크라이나를 침공한 후, 메타는 러시아 국영 매체가 자사 플랫폼에 광고를 게재하는 것을 차단한 바 있다. 16일 기준 RT의 페이스북 팔로워 수는 720만 명, 인스타그램 팔로워 수는 100만 명에 달한다. 많은 이들이 페이스북 등 플랫폼을 통해 러시아 국영 매체의 보도를 접하고 있었음을 고려할 때, 이번 조치는 러시아 국영 매체의 영향력 행사에 적지 않은 타격을 입힐 것으로 전망된다. 앞서 미국 법무부는 이달 초 RT 직원 2명을 기소한 바 있다. 이 직원들은 미국 회사에 1천만 달러의 자금을 흘려 해당 회사로 하여금 러시아의 이익에 부합하는 콘텐츠를 생산, 유포하도록 만든 혐의를 받고 있다. 미국 당국은 RT 직원들로부터 "RT가 실질적으로 러시아 정부 기관의 부서처럼 기능하고 있다"는 정보를 접한 것으로 전해졌다. 앤토니 블링컨 미국 국무장관은 13일 "오늘 우리는 러시아가 전 세계적으로 비슷한 전술을 어떻게 전개하는지 폭로하고 있다"며 "자유롭고 개방적인 사회를 전복하기 위해 허위 정보를 무기화하는 러시아의 행보는 전 세계 모든 지역으로 확대되고 있다"고 주장했다. 또 "러시아 정부가 2023년 RT에 사이버 작전 역량과 러시아 정보부와의 관계를 갖춘 새로운 부서를 설립했다"며 "정보 작전, 은밀한 영향력 행사, 군사 조달을 통해 전 세계 국가에 러시아의 영향력을 확대하는 것이 그들의 목표"라고 했다.

2024.09.18 13:34조수민

北 해커, 암호화폐·금융인 링크드인에 악성코드 배포

북한발 사이버 공격이 거세지고 있는 가운데 최근 북한 해커 그룹이 전 세계 암호화폐·금융업 종사자 소셜미디어 계정에 악성 소프트웨어(SW) 배포를 시도한 정황이 포착됐다. 17일 미국 해커뉴스에 따르면 미국 잼프 위협 연구소가 북한 해커의 이런 사이버 공격 실태를 발표했다. 수법은 전형적인 사회공학적 방식과 멀웨어 유포를 결합한 형태인 것으로 전해졌다. 사람 심리와 취약점을 이용해 정보를 탈취·불법적 행동을 유도하는 식이다. 연구소 발표 내용에 따르면 북한 해커 그룹은 링크드인에서 합법적인 암호화폐 거래소(DEX) 기업 관계자를 사칭해 암호화폐·금융업 종사자 링크드인 계정에 접근했다. 관계자들과 링크드인을 통해 지속적인 연락을 주고받았다. 이후 해커는 관련 종사자들에게 코딩 작업과 테스트를 진행해 달라는 메시지를 보낸다. 이때 회사에서 사용하는 기기나 네트워크에 접근할 수 있는 컴퓨터에서 특정 코드 실행을 유도한다. 북한 사이버 공격자는 '사전 고용 테스트'나 '디버깅 수행'을 빌미로 피해자에게 평소 사용되지 않거나 의심스러운 프로그래밍 패키지, 스크립트, 깃허브 코드를 실행하도록 요청하기도 했다. 이를 통해 사이버 공격자는 피해자 기기에 악성코드를 설치해 회사 네트워크나 시스템에 접근해 정보 탈취나 시스템 공격을 진행할 수 있었다. 잼프 위협 연구소는 "북한 해커 그룹은 최근 암호화폐나 금융업에 종사하는 사람을 노리기 시작했다"며 "회사는 개발자를 포함한 직원들이 이런 속임수에 넘어가지 않도록 교육하는 것이 중요해졌다"고 설명했다.

2024.09.17 15:50김미정

"시선까지 훔친다"…애플 비전프로, 보안 취약점 공개

애플 비전 프로에서 사용자의 시선을 추적해 개인정보 등 민간한 데이터를 탈취할 수 있는 보안 취약점이 공개됐다. 16일 해커뉴스 등 외신에 따르면 보안기업 서티K와 플로리다 대학, 텍사스 공과 대학 연구팀은 'VR/MR 기기에서 아바타 뷰를 통한 시선 추정으로 원격 키 입력 추론 공격'이라는 보안 논문을 아카이브를 통해 공개했다. 논문에서 '게이즈플로잇(GAZEploit)'이라고 명명된 이 취약점은 지난 4월 애플에 공유됐으며 이후 7월 말 패치를 통해 차단됐다. 게이즈플로잇은 비전프로에 적용된 시선 추적 데이터를 원격으로 탈취하는 공격방법이다. 직접 비전 프로에 접근하는 것이 아니라 VR 환경에서 상대의 시선정보를 추론하는 독특한 방식이다. 즉, 그동안 비전프로를 착용하고 가상환경을 즐길 경우 동공의 움직임이 다른 사용자에게도 그대로 노출됐다는 것이다. 동공의 움직임을 분석해 메시지나 비밀번호를 예상하는 것이 가능하다. 논문에 따르면 메시지의 예측 정확도는 92.1%, 비밀번호는 77.0%를 기록했다. 이 밖에도 사이트와 이메일 주소, 핀코드도 예측할 수 있는 것으로 나타났다. 비전 프로의 보안 취약점을 확인한 애플은 가상환경에서 시선 방향을 대략적으로만 제공해 바라보는 느낌은 제공하지만 구체적인 위치나 세부 정보는 제공하지 않는 방식으로 문제를 해결했다. 이번 논문을 발표한 연구팀은 “이번 취약점은 디바이스에 악성코드 설치를 위해 클릭이나 다운로드 등 특정 행동을 유도해야 했던 전통적인 공격 기법과 달리 일반적인 행동을 기반으로 한다는 점에서 더 새롭고 예측하기 어려운 위협을 제시한다”며 “이는 기업과 사용자 모두 고려해야 할 새로운 도전과제를 의미한다”고 설명했다.

2024.09.16 09:19장유미

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

美, 한국에 상호관세 25%부과…8월 1일부터 적용

GS25 돈키호테 팝업 1200명 운집…"기대 이하" 불만 속출

홈플러스 "실투입금 1조원 이하로 인수 가능"

삼성전자, 반도체 쇼크에 '휘청'…"재고 충당·AI칩 대중 수출 규제 탓"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.