• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀인스타그램 해킹【카톡@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀인스타그램 해킹👀인스타그램 해킹👀인스타그램 해킹'통합검색 결과 입니다. (1762건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

양자컴퓨터 해킹에도 '안전'…라온시큐어, PQC 보안 솔루션 상용화

라온시큐어가 양자내성암호(PQC)를 적용한 보안 솔루션을 상용화하며 모바일 보안에 이어 양자 보안 시장에서도 리더십을 이어간다. 라온시큐어는 전자서명과 구간암호화 기능을 PC 환경에서 제공하는 '키샵비즈(Key# Biz)'와 모바일 환경에서 제공하는 '키샵와이어리스(Key# Wireless)'에 양자내성암호(PQC) 기술을 적용해 상용화했다고 2일 밝혔다. PQC는 양자컴퓨터로도 해독이 어려운 새로운 암호화 방식이다. 최근 온라인이나 모바일 보안, 얼굴 보안 등에 사용되는 기존 공개키 암호체계(RSA)가 슈퍼컴퓨터보다 연산력이 뛰어난 양자컴퓨팅 기술 발전으로 위협 받는 상황에서 차세대 보안 기술로 주목 받고 있다. 키샵비즈와 키샵와이어리스는 PC, 모바일, 서버 등 기기간 송수신 정보를 암호화해 유·무선 네트워크를 통한 정보 유출 위협을 효과적으로 대응하는 '구간암호화' 기술을 제공한다. 국가 안보나 국방 관련 기관과 거래 안전성을 우선 시 하는 금융기관, 공공서비스 영역 등 다수가 해당 솔루션을 사용하고 있다. 양자내성암호 기반 구간암호화 솔루션인 키샵비즈와 키샵와이어리스를 도입하는 기관이나 기업은 내부 업무망뿐 아니라 외부 망까지 양자내성암호로 변환된 정보를 주고 받을 수 있어 보안성을 한층 강화할 수 있다. 또 기존 RSA 암호체계에서도 호환되는 '하이브리드 PQC' 방식과 더 빠른 암호화를 지원하는 'PQC 단독' 방식을 함께 제공해 현재 보안 환경에 맞게 선택할 수 있다. 현재 사이버 공격은 향후 양자컴퓨터 도입 시 빠르게 대규모 해킹을 시도할 목적으로 중요 정보들을 먼저 저장하는 '선 수집, 후 해독(SNDL, Store Now, Decrypt Later)' 방식으로 진행되고 있다. RSA 알고리즘이 적용된 데이터는 향후 양자컴퓨터를 통해 단기간에 대량으로 암호가 해독될 수 있기 때문에 국방, 공공, 개인정보 취급, 핵심 기술 연구 등 여러 영역에서 선제적인 대응이 중요하다. 라온시큐어는 해당 솔루션이 향후 양자컴퓨터 확산에 따른 보안 위협으로부터 안전하게 정보를 보호하고 위협에 효과적으로 대응할 것으로 기대하고 있다. 올해 초 대통령실도 '국가 사이버안보전략'을 발표하며 양자 기술 등 신기술이 촉발하는 새로운 안보 위협에 대응한다는 내용을 강조한 바 있다. 또 그로스마켓리포트 보고서에 따르면 양자내성암호 시장은 오는 2030년까지 약 12조원 규모로 성장할 것으로 전망된다. 라온시큐어는 앞으로 10년 안에 도래할 것으로 예상되는 양자컴퓨팅 상용화 시대를 대비하기 위해 앞으로도 다양한 양자내성암호 기반 보안 솔루션들을 상용화할 계획이다. 또 선제적인 연구개발 및 투자로 솔루션 고도화를 통해 양자 보안 시장 리더십을 확보할 계획이다. 이정아 라온시큐어 대표는 "빠르게 발전하는 신기술들로 해킹 기술도 고도화되면서 RSA 알고리즘과 같은 기존 암호화 체계로는 군사기밀 등 국가경쟁력을 좌우하는 중요한 정보들을 지키지 못하게 된다"며 "국방, 공공, 금융, 기업, 네트워크 사업 등 선제적으로 양자내성암호 기반의 보안 솔루션을 적극적으로 도입하길 권장한다"고 말했다.

2024.12.02 10:09장유미

인스타·페북, 호주인 대상 금융 광고 인증 절차 도입

메타가 인스타그램·페이스북 내 유명인 사칭 금융 사기를 방지하기 위해 대출, 투자 등 금융 광고에 대한 인증 절차를 도입한다. 2일 가디언 등 외신에 따르면, 메타는 내년 2월 초부터 호주인 대상 금융 광고를 게재하려는 광고주에게 광고 제공자, 광고 수익자 등에 대한 상세 정보를 인증하도록 했다. 이에 따라 앞으로 인스타그램·페이스북 등에 광고를 실으려는 기업은 호주 금융 서비스 라이선스 번호를 기재해야 한다. 또 개인은 정부 발급 신분증을 인증해야 한다. 이러한 절차는 메타가 운영하는 플랫폼에서 호주 사용자를 대상으로 광고하고자 하는 전 세계 모든 광고주에 적용된다. 광고주는 비즈니스 문서를 업로드해 사업체를 인증해야 한다. 기업 직원이 인증을 담당할 경우 직장 이메일 주소 기재 등 방식으로 본인이 해당 사업체에서 일한다는 사실을 확인받아야 한다. 데이비드 아그라노비치 메타 보안 정책 책임자는 가디언과의 인터뷰에서 "사기꾼들은 페이스북뿐만 아니라 인터넷 전반에서 매우 공격적이고 동기 부여가 돼 있는 상태"라며 "우리가 사기꾼들의 사기 행각을 방해할수록 사기 효과는 떨어질 것이고 그들이 메타의 플랫폼을 덜 매력적으로 느낄 것"이라고 말했다.

2024.12.02 09:34조수민

"인스타, 자해 콘텐츠 방치...오히려 네트워크 형성 조장"

메타가 자해 콘텐츠를 방치하고 관련 이용자들을 연결해 오히려 자해 네트워크 형성을 조장한다는 조사 결과가 나왔다. 1일 가디언에 따르면, Digitalt Ansvar는 인스타그램에 가상 13세 미만 이용자 계정을 포함한 자해 네트워크를 만든 후 피, 면도날 등이 나온 자해 조장 콘텐츠 85개를 공유하는 실험을 진행했다. 메타는 유해 콘텐츠의 99%를 AI를 활용해 삭제한다고 안내하고 있다. 그러나 이번 연구에서 실험이 진행된 한 달 동안 자해 콘텐츠는 한 건도 삭제되지 않은 것으로 밝혀졌다. 가디언은 "메타의 검열이 매우 부적절하다는 것이 밝혀졌다"고 평가했다. Digitalt Ansvar는 연구서에서 "13세 이용자의 계정이 자해 네트워크 구성원 중 한 명과 연결되면, 이후 네트워크 내 모든 구성원과 연결되는 것을 발견했다"며 "인스타그램의 알고리즘이 자해 네트워크의 형성과 확산에 적극적으로 기여하고 있다는 것을 시사한다"고 밝혔다. Digitalt Ansvar는 메타의 조치 미비가 유럽연합(EU)의 디지털서비스법(DSA)를 준수하지 않는 행위라고 말했다. DSA는 대규모 플랫폼이 사용자의 건강에 해로운 영향을 미칠 수 있는 위험을 미리 파악하고 대비하도록 의무화하고 있다. 메타 대변인은 "자해 조장 콘텐츠는 메타 정책에 위배되며, 감지되면 해당 콘텐츠를 삭제한다"며 "2024년 상반기 인스타그램에서 자살 및 자해와 관련된 게시물 1천200만 개 이상을 삭제했으며, 그 중 99%는 사전 삭제 조치를 한 것"이라고 밝혔다. 이어 "올해 초 출시한 '10대 계정'을 통해 청소년에게 유해 콘텐츠가 추천될 가능성이 훨씬 낮아졌다"고 덧붙였다.

2024.12.01 14:46조수민

KAIST 권영진 교수팀, 컴퓨터OS 최고학회서 최우수 논문상

KAIST 전산학부 권영진·신인식 교수 연구팀이 서울대 이병영 교수와 협력해 세계 최대 컴퓨터 학회 ACM(Association for Computing Machinery)의 운용체계(OS) 분야 최고 학회인 SOSP 심포지움(Symposium on Operating systems Principles)에서 최우수 논문상을 아시아 최초로 2회 수상했다. 1일 KAIST에 따르면 권영진 교수 연구팀은 애플(Apple) 프로세서를 탑재한 모든 장치를 비롯해 실제 물리적인 현 고성능 프로세서(CPU) 없이도 OS시스템을 해킹하거나 중단시킬 수 있는 동시성 버그를 탐지하는 기술을 개발했다. 'ACM SOSP'는 컴퓨터시스템 분야 세계 최고 권위 학술대회다. 지난 30년간 국내에서 단 4편의 논문만 게재될 정도로 높은 기준을 요구한다. 권영진 교수는 2021년에 ACM SOSP에서 아시아 대학 최초로 최우수 논문상을 수상한데 이어 이번 ACM SOSP에서도 최우수 논문상을 수상, 두 차례 최우수 논문상을 받았다. KAIST 정대룡 박사, 최예원 박사과정, 서울대 이병영 교수와 함께 구성한 권영진·신인식 교수 연구팀은 애플(Apple)의 M3 프로세서를 탑재한 모든 장치를 비롯해 실제 물리적인 CPU 없이도 비순차적 실행에 의한 동시성 버그를 발견하고 그 원인을 규명하도록 지원하는 'OS 버그 탐지 프레임워크'를 개발했다. KAIST에 따르면, '비순차적 실행에 의한 동시성 버그'는 전문 개발자가 몇 년이 지나도 찾지 못할 정도로 개발자의 직관이나 단순 테스팅으로는 발견하기 매우 어려운 버그다. 이런 버그를 공격자가 악용할 경우 시스템을 해킹하거나 작동을 멈출 수 있다. 권영진·신인식 교수팀은 실제 물리적인 CPU 없이도 정확하고 빠르게 소프트웨어만으로 에뮬레이션하는 방법을 고안, 리눅스 커널 운영체제를 에뮬레이션 환경에서 구동할 수 있게 하는 기법을 개발했다. '에뮬레이션'은 하드웨어에 수행하는 작업을 소프트웨어를 활용해 처리하는 것이다. 또 연구팀은 '퍼징(fuzzing)'기법을 활용해 범용 OS인 리눅스 커널에서 11개의 새로운 버그를 발견해 보고했고, 리눅스 커널 개발자들에게 보안 패치를 제공했다. '퍼징기법'은 입력값을 무작위로 대입해 그 과정에서 발생하는 버그나 에러를 발견하는 기법을 말한다. 발견한 버그들은 암호화한 네트워크에 사용하는 TLS 코드를 비롯해 보안에 위협이 되는 중요한 커널 요소에서 곳곳에서 발견됐다. 연구팀이 개발한 기술은 리눅스 뿐 아니라 핸드폰에 사용하는 안드로이드 OS나 윈도OS에도 적용할 수 있는 기술이다. 앞으로 응용 사례가 계속 확대될 전망이다. 연구 결과물은 오픈소스(깃허브)로 공개 했다. https://github.com/casys-kaist/ozz 권영진 교수는 "오랜 기간 앞을 모르는 결과를 위해 시행착오를 감수하고 끈기있게 연구를 진행한 학생 연구원의 의지에 감사하며, 훌륭한 조언을 아끼지 않았던 동료 교수님께 다시 한번 감사드린다”라고 수상 소감을 밝혔다. 한편 이번 연구는 한국연구재단, 정보통신기획평가원, 한국과학기술정보연구원, K-Startup, 삼성전자 지원을 받아 수행됐다.

2024.12.01 14:15방은주

"임영웅 콘서트 예약 문자, 알고보니"…팬 울리는 신종 피싱, 정부 대응책 마련 '총력'

#. 가수 임영웅 팬인 A씨는 지난 달 초 임영웅 리사이틀 티켓 예매 문자를 받고 깜짝 놀랐다. 아직 티켓 예매가 시작된다는 얘기를 듣지 못했는데 갑작스런 문자에 혹여나 콘서트를 가지 못할까봐 부리나케 접속했다. 이 문자에는 '아임히어로 임영웅과 함께하는 2024 리사이틀 연말 콘서트에 초대한다'는 간단한 인사말과 함께 공연명과 공연 일시, 장소, 좌석 등급 등이 소개돼 있어 아무 의심도 하지 않았다. 하지만 막상 링크에 접속해보니 '사용이 중지된 파트너'라고 안내됐고 결국 스미싱 문자였다는 사실을 뒤늦게 알게됐다. #. 20대 취업준비생 B씨는 지난달 제출한 이력서가 서류 전형에 합격했다는 사실을 문자로 통보 받았다. 담당자라는 사람은 소셜미디어(SNS)를 통해 화상 면접을 위한 앱 설치를 안내 했고, B씨는 보안이 강화된 앱이라는 말에 아무 의심 없이 앱을 다운 받았다. 이후 담당자는 면접비 지급을 위한 서류 작성이 필요하다며 본인 확인을 위한 주민등록증 복사본을 요구했다. B씨는 순간 의심했지만 회사 내부 규정이라는 말에 복사본을 넘겼고, 결국 B씨 명의로 핸드폰 개설, 예금 출금, 비대면 대출이 이뤄진 채 담당자와 연락이 끊겼다. 이처럼 최근 콘서트 예매, 취업뿐 아니라 교통 위반, 층간소음 행위 등으로 경찰서에서 벌금 청구 문자를 보낸 것처럼 꾸며 다른 사람의 정보를 수집하거나, 돈을 갈취하는 '스미싱(미끼문자, SMS+피싱)'이 급증하고 있는 것으로 나타났다. 공용 자전거, 전동 킥보드, 전단지 등에 포함된 QR코드 안에 악성코드나 피싱사이트를 연결해 전파하는 '큐싱(QR코드+피싱)' 등 신종 피싱 피해도 많아져 사용자들의 주의가 요구된다. 1일 한국인터넷진흥원(KISA)에 따르면 올해 1월부터 10월까지 탐지된 스미싱 건수는 150만8천879건으로, 이미 지난해 전체 50만3천300건의 세 배에 달했다. 2022년 탐지 건수인 3만7천122건과 비교하면 무려 약 40.6배 증가한 수치다. 특히 지난해부터 공공기관이나 지인을 사칭하는 사례가 급증하고 있는 상태로, 올해 탐지 건수 중 공공기관 사칭 스미싱만 96만123건에 달했다. 지인을 사칭한 건수는 27만9천757건, 택배나 금융기관을 사칭하는 경우도 빈번했다. 스미싱 기법도 최근 들어 다양하게 진화하고 있는 것으로 파악됐다. 그간 벌금청구서 발급, 콘서트티켓 구매 안내 등을 사칭한 문자에 악성 앱으로 연결되는 URL(인터넷주소)를 넣어 클릭을 유도했으나, KISA나 정부·기업 등에서 악성 URL을 탐지해 차단하는 방안을 내놓자 우회 전략을 펼치고 있는 것이다. 가장 많이 등장하는 수법으로는 미끼문자에 URL을 넣는 것이 아니라 카카오톡·라인 등 메신저 대화방으로 타겟을 유인하는 식이다. '한번 만나요 ID : OOOO', '샤워할 때 찍었어용 보실래요 ID : OOOO' 등과 같은 형태의 스미싱 문자가 기승을 부리는 것도 이 때문이다. 호기심에 대화방에 들어온 이들이 대화를 이어가다 악성 URL을 클릭할 경우 정부·기업 등은 이를 기술적으로 걸러내기가 힘든 것으로 알려졌다. 피해자가 URL에 들어가게 되면 악성앱(APK) 유포 서버를 통해 스마트폰에 악성 앱이 설치·실행돼 스미싱 공격자가 피해자 스마트폰 제어권을 장악할 수 있게 된다. 특히 스마트폰에 담긴 신상정보·메신저 및 통화 내역·연락처 목록·사진첩 등에 모두 접근할 수 있고 전화 감시 및 실시간 차단도 가능하다는 점에서 상당한 피해가 발생하게 된다. 최근 늘어나고 있는 취준생 대상 스미싱 등도 피해자의 정보를 구체적으로 파악해 범죄를 시도한 경우다. 이동연 국민피해대응단장은 "스미싱 공격자가 정보를 다 가지고 온 후에는 '맞춤형'으로 피해자에게 보이스피싱을 시도하게 된다"며 "'OOO씨 무슨 대출 받으셨죠', 'OOO씨죠? 검찰입니다' 등 더 교묘하고 정교한 말로 공격을 한다는 점에서 대응책을 마련하려고 한다"고 설명했다. 이처럼 피싱 공격이 나날이 진화하면서 정부도 피해 방지를 위해 총력전을 벌이고 있다. KISA는 지난 5월 국민피해대응단을 신설해 대응하고 있는 상태로 ▲미끼문자의 원천 차단을 통한 노출 방지 ▲피싱공격 발생 억제 ▲취약계층 대상 안전한 스마트폰 환경 구축 등의 사업을 추진하고 있다. 해외에서 발송되거나 인터넷을 통해 대량 발신되는 문자에 [국제발신], [Web발신], [로밍발신] 등 문구를 넣어 피싱 여부를 쉽게 알게 해주는 것도 이곳에서 진행하고 있다. 지난 3월부터 운영하고 있는 '스미싱 확인 서비스' 역시 대표적인 사례로, 서비스 시작 후 현재까지 약 22만3천명이 가입했다. 또 보이스피싱범 1명의 명의로 최대 5개의 휴대전화 번호를 쓸 수 있는 만큼, KISA는 내년부터 하나의 번호가 피싱 악용 번호로 확인되면 그 명의로 사용되고 있는 전화번호·인터넷 회선을 한 번에 이용 정지하는 방안도 추진한다. 더불어 이달부터는 QR코드 피싱 예방을 위해 기존 스미싱 확인서비스를 제공해왔던 카카오톡 '보호나라' 채널에 '큐싱 확인서비스'를 추가해 큐싱 피해 방지에 나선다는 방침이다. 이 서비스는 'QR코드' 메뉴를 누르고 의심되는 QR코드를 촬영하면 KISA가 악성 여부를 판단해 결과를 알려준다. 판독에 걸리는 시간은 평균 10분이다. 또 KISA는 삼성전자와 협력해 문자 안심마크 서비스도 개선한다. 국가·공공기관 사칭이 잦은 만큼 진짜 공공기관 메시지에는 '확인된 발신번호' 등 안전하다는 표시를 강조하는 효과를 담은 '안심마크 플러스'를 다음달 중 선보일 예정이다. 다만 애플 '아이폰' 등 외산폰에는 이 서비스가 제공되지 않는다. 애플이 현재 '글로벌 방침'이라는 이유로 해당 서비스 도입을 거부하고 있어서다. 현재 애플 '아이폰'은 긴급구조에 필요한 위치정보와 '악성문자 필터링 서비스' 등도 삼성전자 '갤럭시폰'과 달리 제공하지 않고 있다. 석지희 KISA 보이스피싱대응팀장은 "공공기관과 금융기관의 발신번호에 안심마크를 표시하는 서비스를 올해까지 280개 공공기관에 적용할 예정"이라며 "삼성전자와 협의해 안심 마크에 강조 효과를 추가하는 형태로 업데이트를 진행하고 있다"고 밝혔다. 앞서 방송통신위원회와 과학기술정보통신부도 지난달 28일 '불법스팸 방지 종합대책'을 내놨다. 불법스팸을 보낸 사람의 범죄 수익을 몰수하는 것은 물론, 관련 서비스를 제공하면서도 불법스팸 발송을 묵인하고 방치한 이동통신사·문자중계사·재판매사에 대해서도 과징금을 부과한다는 내용을 담았다. 이 단장은 "문자 수신단계가 아닌 발송단계에서 전송을 원천 차단하는 기술을 개발 중"이라며 "SNS, 클라우드로 우회하는 미끼 문자 차단을 강화하고 피해자들에게 SNS 피싱 알림체계를 마련하겠다"고 강조했다. 이어 "피싱 피해 발생 시 관련 통신사, 문자 발송자 등 유통경로에 있는 기업이 방조한 경우 일정 책임을 부과할 것"이라며 "단말기에서 기술적으로 차단해 미끼 문자가 수신되더라도 이용자가 확인하지 않도록 하겠다"고 덧붙였다.

2024.12.01 13:19장유미

스탠퍼드 첫 한국인 종신교수 황승진 "AI가 세계판도 바꿔"

35여 년 전, 미국의 한 박사논문 발표 세미나에서 기립박수가 터졌다. 그리고 논문을 발표한 한국인 유학생은 바로 그 자리에서 지난 3년간 교수 임용을 하지 않았던 미국 스탠퍼드대학으로로부터 스카우트됐다. 이런 말과 함께였다. "우리가 3년 동안 찾던 사람이 바로 당신이다.” 그렇게 스탠퍼드에 임용된 이 한국인 유학생은 이후 스탠퍼드 최초의 한국인 종신교수가 됐다. 올 3월 '경영이라는 세계'라는 책을 출간한 황승진 박사 이야기다. 황 박사는 저명한 경영학자이자 실리콘밸리에서 유명한 투자 자문가이기도 하다. 실리콘밸리 내 한국계 벤처들은 그를 '대부'로 여긴다고 한다. 쿠팡과 토스, 배달의민족 투자자이면서 "한국 벤처캐피탈의 역사를 새로 썼다”라는 평을 받는 '알토스벤처스'의 숨은 설립자이기도 하다. 스탠퍼드와 실리콘밸리에서 '경영이라는 세계'를 탐구해온 황 박사는 지난 3월 출간한 '경영이라는 세계'에서 기업이 어떻게 세상을 바꾸었는지, 또 현대 기업은 어떤 혁신을 거듭하며 세계의 부와 권력을 끌어오고 있는지, 리더의 경영은 기업의 생존에 어떤 영향을 미쳤는지를 들려준다. 아이패드의 전신을 개발했음에도 애플이 되지 못한 제록스와 'C급' 비즈니스 모델로 시작해 전략 수정을 거듭해 지금의 성공에 이른 아마존, 인스타그램과 유사한 사업을 시작했음에도 변화에 실패한 코닥 등 기업들 사례와 흥망성쇠를 다뤄 반향을 일으켰다. 가끔 한국을 찾는 황 교수는 지난 9월 영림원소프트랩(영림원)이 개최한 '제197회 영림원CEO포럼'에서 '실리콘밸리 스타일의 혁신'을 주제로 강연하기도 했다. 지디넷코리아는 황승진 박사를 이메일로 인터뷰, 근황과 계획을 들어봤다. -올 3월 출간한 '경영이라는 세계'에서 전하고 싶은 메시지는 무엇이었나요? 대중서로는 처음으로 출간한 책인가요? "네 처음 책입니다. 지금까지 영어로 학술논문 쓰느라고 바쁘게 살다 2022년 은퇴하고 나서야 시간적, 심적 여유가 생겨 한국에 무언가 남겨야겠다는 욕심이 생겨 이 책을 준비했습니다. 35년 동안 스탠포드에서 가르치며 또 실리콘밸리 기업과 접촉하면서 묻어버리기 아까운 많은 경험과 배움을 에쎄이식으로 썼습니다. 반드시 최고경영자를 위한 책은 아닙니다. 오히려 메니저나 경영학도를 겨냥했습니다." -스탠퍼드 최초의 한국인 종신교수이신데요, 언제 된 거며, 비결이 궁금합니다 "저는 한국에서 대학교까지 다니며 그렇게 뛰어난 학생은 아니었습니다. 유학 오면서 몇 가지 우연한 사건이 겹친 덕분에 이리된 것입니다. 내 실력이 모자라 들어간 줄 알았던 로체스터 대학에서 예상외로 좋은 교육을 받았고, 좋은 교수라 생각했던 지도교수가 빼어난 분이었고, 처음 붙잡은 논문 토픽이 의외로 좋은 문제였고, 안 풀릴 것이라고 거의 포기한 그 문제가 멋있는 해법이 있었습니다. 이렇게 많은 우연한 행운이 겹칠 확률이 아주 작아 저까지 기다린 것 같습니다." -경영을 한다는 것은 세상을 경영하는 일이라고 했는데요, 어떤 의미일까요? "답으로 저의 책 서론을 인용하고 싶습니다. "기업의 조용한 탄생은 인류 경제사에서 획기적 사건이었다. 18세기경 유럽인은 세가지 계급으로 구성돼 있었다. 부(富)를 소유한 귀족, 지식을 보유한 성직자, 그리고 생산활동의 주역인 농부였다. 산업혁명은 이를 흔들어 버렸다. 부는 기업가들이 장악하고, 지식은 교육자, 발명가, 의사와 변호사에게 확장되고, 생산활동은 공장이 차지하게 됐다. 이러던 것이, 현대시대에 와서는 부, 지식과 생산이 모두 기업으로 수렴하게 됐다. 물론 지식의 소유에 있어서는 대학교와 경쟁관계이지만, 힘과 돈이 되는 과학 지식의 경우 궁국적인 종착지는 종종 기업이다. 기업은 경제의 주역이 되고, 기업의 실력이 모여 국가의 실력을 이뤘다.“ 이 서론처럼 저는 기업 경영이 세상을 경영하는 것이고 또 애국하는 길이라고 생각합니다." -경영은 무엇이라고 생각하는지요? 경영에 대한 정의를 내리신다면? "경영은 약간의 과학에다 상식, 경험, 신념, 용기, 상상, 추측, 직관이 섞인 것입니다. 복잡한 기술이죠. 이 '섞은 것'을 학문화하려는 것이 경영학인데, 경제학, 심리학, 사회학, 컴퓨터 과학, 통계학, 수학 등 많은 학문이 동원됩니다." -경영이 종합예술이라는 말도 있습니다. 경영이 예술이라고 생각하시나요? 그러하다면 그 이유는 요? "100%는 아니고, 한 50%는 예술일 것입니다. 과학이란 '재생 가능'합니다. 내가 한 실험은 남이 해도 같은 결과를 얻어야 합니다. 예술은 재생하면 모작이 되고 원작의 가치가 안 나옵니다. 따라서 나만의 작품을 만들어야 합니다. 사업은 양면의 성격을 다 갖고 있습니다. 영감은 받되 같이 흉내내면 아무 것도 안 됩니다. 우리는 나머지 50%를 가르치려 하는 것입니다." -경영은 결국 조직원들의 능력을 극대화, 성과를 극대화하는 것입니다. 이에 리더십과 팔로우십 모두가 중요합니다. 리더십은, 어떤 리더십이 필요할까요? 또 팔로우십은요? "리더십에 대해서는 제 책에 두 장에 걸쳐 이야기했습니다. 먼저, 리더는 여러 종류가 있어 정답이 여럿 있습니다. 제가 좋아하는 것은 다소 추상적이지만, 영국의 소설가 H.G. 웰즈가 세계 역사를 정리하며 보내는 충고입니다. "세상의 모든 집단은 그것이 나라이건 조직이건, 공동의 의지가 있어야 한다. 그 의지는 각 조직원이 긍지와 책임을 동반한다. 고대 로마는 시민으로의 의지가 있어 흥했고, 의지가 시들어지자 존재할 이유가 없어져 망했다." 리더십이란 조직에 의지를 만들고 키우는 것입니다. 웰즈의 충고를 연장하면, 팔로십이란 의지를 만드는데 공헌하고 차기 리더가 되기 위해 배우는 거죠." -미국에는 유명한 경영사상가나 경영이론가들이 많습니다. 글로벌 기업도 많구요. 한국에도 글로벌 기업들이 많은데 한국에는 왜 유명한 경영사상가가 없을까요? "경영학은 미국에서 시작해 역사가 짧고 거의 미국 위주로 발달했기때문이 아닌가 생각합니다. 미국도 1970년대 돼서야 학문적으로 구색이 맞춰졌습니다. 사실 미국에서도 사상가나 이론가 급은 많지 않습니다." -AI가 등장해 경영에도 큰 변화가 불가피합니다. AI와 경영간 관계를 어떻게 보시는 지요 "토토이즈미디아라는 웹사이트에는 국가별 AI의 선진성을 비교해 보여주고 있습니다. 스케일면에서 미국을 100으로 할 때 한국은 20 정도입니다. 분명히 미국에 비해 많이 뒤집니다만은 다행히 산업별로 볼 때 미국이 우리의 경쟁상대가 아닙니다. 중국입니다. 중국은 이 스케일에서 독보적 2위로 한 60정도인 것 같습니다. 이 AI경쟁력은 국가경쟁력이라는 큰 안목에서 생각해 볼만한 사항입니다. 18~19세기에 영국 그리고 미국은 공장이란 제도를 이용해 대량생산이란 게임에서 세기의 경제 주도권을 잡았습니다. 20세기 후반 일본은 품질혁명을 앞세워 제조업을 막강하게 키워 수출대국으로써 미국을 쩔쩔매게 했습니다. 이후 인터넷이나 무선통신을 통해 미국은 모든 국가의 경쟁을 물리칩니다. 이제 AI가 다음으로 세계경쟁력의 판도를 바꿀 것이라 생각합니다. 제품 기능, 생산성, 신제품 개발의 주요 경제 활동 능력에 결정적 영향을 주기 때문이죠. 21세기 그리고 그후 누가 미국의 경제 패권에 감히 도전할까요? 중국이죠. 100대 60, 아직 격차가 있는 듯하지만 그것도 허상입니다. 미국의 구글, 오픈AI, 메타나 스탠포드에서 출판되는 주요 논문을 보면 약 20%가 중국 이름입니다. 만약 그들이 모두 중국으로 돌아간다면 미중 경쟁의 순위가 바뀔 것입니다. 물론 그런 일은 없겠지만요. 허나 진대제, 황창규, 이희국 박사가 한국의 반도체 산업을 제로에서 영웅으로 만든 것을 기억하면 허황된 가정은 아닐 것입니다. 대한민국, 분발해야합니다." -대한민국 경제 발전과 산업발전을 위해 한마디 해주신다면요 "대한민국은 세계 경제사에서 빼어난 성공사례로 꼽힙니다. 특히, 몇 가지 주요 산업 분야와 연예분야에서 특출합니다. 우리나라는 주입식 교육 때문에 창작력이 떨어진다고들 했는데, 보기 좋게 틀렸습니다. 해외에 사는 우리에게 참으로 자랑스럽습니다. 허나 이제는 약발이 떨어져 가는 느낌을 받습니다. 당연시 여겼던 교육열과 조직에 대한 충성심이 흔들리고, 기업이 비난받고, 출산율은 세계 최하입니다. 이 모두가 우리를 이곳에 올려놓은 사다리격인데 이제 차버리는 듯합니다. 젊은이들은 방황하고, 지금까지 이룬 경제업적에도 시큰둥해하고, 헬조선이란 표현이 공공연히 나돌고 있습니다. 어찌 보면 국가로써의 '의지'가 흔들리는 듯합니다. 우리의 리더들은 백지 드로잉 보드(畵板)로 돌아가 국가로써 바람직한 새로운 그림을 생각해봐야 합니다. 물론 이해관계가 엉키고 사회가 경직되어 당장에 큰 진전이 없더라도 국가의 방향성을 정하고 합의가 되는 것부터 천천히 움직여 나가야겠죠, 정부의 역할은 이러한 균형점에 도착할 수 있게 유도하는 작은 역할을 찾는 것이죠. 이를 '넛지'(슬쩍 밀기)라고 부르죠. 특히, 러시아-우크라이나 전쟁과 새로 전개되는 AI를 보면서, 우리도 교육, 국방 그리고 산업이 신 기술에 맞춰 재편성되어야 한다는 생각이 듭니다. 이중 하나라도 뒤지면 3류국가가 되겠죠." -새로운 책 출간 계획도 있나요? 향후 행보와 계획이 궁금합니다 "요새는 AI 공부하는데 힘쓰고 있습니다. 제가 1987년에 '컴퓨터 정보학'으로 경영학 박사를 받았는데 그동안 공급망 관리에 힘쓰다 보니 컴퓨터 쪽은 실력이 많이 뒤졌어요. 요새의 컴퓨터 과학 특히 AI는 그때와 상당히 달라요. 한참 공부한 후 이제서야 감을 잡았습니다. 그리고 제 위치를 활용해 AI의 비즈니스 응용 사례들을 수집하고 있습니다. 기회가 생기면 그것을 책으로 만들까합니다."

2024.12.01 11:49방은주

"가짜 아마존·스타벅스 주의"…쇼핑·해외여행 해킹 막는 방법은?

온라인 쇼핑과 해외여행 등으로 즐거운 연말을 노린 해킹과 사이버 피싱 사기가 늘고 있어 주의가 요구된다. 연말은 블랙프라이데이와 사이버먼데이 등 대규모 글로벌 쇼핑 이벤트와 해외여행 등으로 인해 개인보안 취약점이 급격히 늘어나는 시기다. 이를 노려 개인정보나 자산을 목표로 한 사이버범죄자의 공격이 더욱 활발해지기 때문이다. 노드시큐리티 황성호 지사장은 연말 급증하는 개인정보 탈취 및 해킹 공격 기법을 설명하며 이로 인한 피해를 방지하기 위한 방안을 제시했다. 연말 대규모 쇼핑 이벤트 급증, 가짜 사이트 조심 연말 시즌 사이버 피싱이나 개인정보 탈취 등 보안 위협은 주로 온라인 쇼핑과 해외여행 중 발생한다. 특히 가짜 쇼핑몰 사이트는 가장 널리 악용되면서도 많은 피해자를 양산하는 사기 기법 중 하나다. 사이버범죄자들은 실제 쇼핑몰과 비슷한 사이트를 구축한 후 온라인상에 '80% 할인'이나 '한정 특가' 등의 광고를 집행해 사용자가 제품을 결제하도록 유도하는 방식이다. 이를 통해 로그인 데이터와 신용카드 정보를 탈취하는 것으로 알려졌다. 이런 가짜 사이트는 정품 쇼핑몰의 디자인이나 로고를 거의 그대로 모방하며 사이트 주소도 한두 글자만 바꿔 알아채기 어렵게 만든다. 특히 최근 페이먼트 기술의 발달로 구매 과정이 간소화됨에 따라 가짜사이트라는 것을 인지하는 것에 많은 사람이 어려움을 느낀다는 지적이다. 이로 인해 가짜 쇼핑몰에 접속한 사용자 중 약 절반이 결제를 수행하고 금전적 피해를 입은 것으로 나타났다. 또한 일부는 쇼핑 주문 확인서나 배송 추적 링크로 이메일을 사용자에게 전달해 악성코드로 사용자 기기를 감염시키기도 한다. 감염된 기기는 지속적으로 사용자의 정보를 유출할 뿐 아니라 디도스나 스피어피싱 등 추가 사이버범죄에 악용되기도 한다. 황 지사장은 "연말 시즌이 되면 사이버범죄자들이 모이는 다크웹 커뮤니티에서 관련 해킹 도구들이 대거 공유되거다 판매된다"며 "가짜 사이트나 악성코드를 만드는 제작도구가 단돈 몇만원 수준에 거래된다"고 이에따라 사이버범죄가 급격하게 증가하는 추세라고 설명했다. 노드시큐리티에서 최근 조사한 바에 따르면 9월 대비 10월에 가짜 쇼핑몰을 방문한 시도가 9.9백만 건에서 13.4백만 건으로 35%나 증가한 것으로 나타났다. 황성호 지사장은 이러한 피해를 줄이기 위해 가짜 쇼핑몰을 감지할 수 있는 서비스를 사용할 것을 권했다. 노드VPN에서 지원하는 고급 브라우징 보호 기능은 악성 웹사이트로 의심되는 경우에는 접속을 즉시 차단하거나 경고메시지를 전달한다. 악성 웹사이트의 데이터베이스를 실시간으로 참조하며 보안 위협을 방지하며 악성코드를 설치하려는 시도도 바로 차단한다. 황 지사장은 "사이트 접속이나 구매 과정에서 한두번의 경고를 제공하는 것 만으로도 보안 사고를 상당 부분 줄일 수 있다"며 "사용자는 이런 경고나 차단이 발생할 경우 해당 사이트를 의심해 볼 필요가 있다"고 강조했다. 접속 한번에 개인정보 '탈탈', 무선 와이파이 주의 연말은 긴 연휴 기간 등을 활용해 해외여행을 가는 사람들이 늘어나는 시즌이다. 하지만 해외 여행 곳곳에도 해킹 등 사이버공격의 위협이 도사리고 있다. 황성호 지사장은 여행지에서 가장 주의를 기울여야 할 요소로 무료 와이파이를 꼽았다. 공항, 호텔, 카페 등에 설치된 무료 와이파이는 충분한 수준의 보안환경이 마련돼 있지 않은 경우가 많다. 사이버범죄자들은 이런 와이파이를 해킹해 사용자 정보를 탈취하려 한다. 또한 무료 와이파이나 USB 충전 서비스로 위장 후 이에 연결을 시도하면 악성코드를 설치하는 등의 '주스 재킹(Juice Jacking)' 공격도 확인되고 있다. 이에 황성호 지사장은 공공 와이파이를 사용할 경우 VPN을 활성화해 데이터를 암호화해 개인정보 유출을 방지하고, 외부 침입을 차단할 것을 권고했다. 그는 "노드VPN은 공공 와이파이 사용 중 인터넷 트래픽을 암호화해 탈취를 방지할 뿐 아니라 가짜 와이파이 탐지 및 차단 기능을 제공해 사용자를 보호한다"고 설명했다. 이 밖에도 그는 계정 정보를 보호하기 위해 이중 인증(2FA)을 설정하고 여행 중 분실을 대비해 기기에 강력한 비밀번호를 설정하고 추적 서비스 등을 활성화 하는 등 보안 수칙을 준수해야 한다고 강조했다. 황성호 지사장은 "연말은 쇼핑과 여행의 즐거움이 가득한 시기인 동시에 사이버 보안 위협도 높아지는 시기"라며 "노드VPN 같은 보안 솔루션을 적극 활용하여 이번 연말을 안전하고 즐겁게 보내길 바란다"고 말했다.

2024.12.01 10:42남혁우

LGU+, 크리에이터 육성 프로그램 성료

LG유플러스는 크리에이터 육성 프로그램 '부스터스' 시즌3가 활동을 콘텐츠 누적 조회수 2천만 회를 달성하며 성공적으로 마무리됐다고 1일 밝혔다. 부스터스는 유튜브·인스타그램·틱톡 등에서 활동하는 잠재력 있는 크리에이터들을 선발해 LG유플러스 관련 콘텐츠를 제작할 수 있도록 다양한 지원을 하는 프로그램이다. 지난해 5월부터 운영 중인 부스터스는 국내 최대 인플루언서 커뮤니티로 자리 잡았다. 부스터스는 유명 인플루언서를 마케팅에 활용하는 대신, 잠재력 있는 크리에이터들과 LG유플러스가 함께 성장해나가는 프로그램이라는 점에서 의미가 크다. 캠페인에 참여하는 크리에이터들이 LG유플러스와 다양한 활동을 함께하며, 브랜드의 찐팬으로 성장해 나가는 점도 부스터스만이 가지는 장점이다. LG유플러스는 부스터스 시즌3부터 게이미피케이션 요소를 적용해 자신의 활동 성과를 쉽게 확인하고 다양한 미션을 수행하며 자발적으로 참여하는 참여형 커뮤니티를 도입했다. 또 다양한 분야 크리에이터들이 함께 모여 콘텐츠를 제작하거나 경험 후기를 공유할 수 있도록 하는 소모임 프로그램도 지원하고, META에서 제공하는 릴스 세션과 함께 개그맨 김재우씨와 크리에이터 노은솔, 유튜브 채널 ODG의 윤성원 감독을 초빙해 오프라인 멘토링 기회를 제공했다. LG유플러스는 내년 상반기 부스터스 시즌4 운영에 나설 예정이다. 부스터스 시즌4는 그간 부스터스를 운영해온 LG유플러스의 노하우를 바탕으로 커머스 기능을 강화하고, 빠르게 변하는 숏폼 트렌드와 크리에이터들의 의견을 적극 반영해 프로그램을 강화할 예정이다. 지난 시즌 참여자 중 원하는 크리에이터들은 시즌4 활동에도 참여할 수 있다. 김희진 LG유플러스 통합브랜드마케팅팀장은 “부스터스는 크리에이터의 성장, 진정성, 로열티를 기반으로 고객 경험을 확산하는 디지털 마케팅에서의 중요한 파트너”라며 “앞으로도 고객들에게 신뢰를 주고 마케팅 효율을 높일 수 있도록 효과적인 마케팅 프로그램을 지속 운영할 것”이라고 말했다.

2024.12.01 09:00최지연

테팔, 무선청소기 시장 공략 박차

주방가전 전문기업 테팔은 무선청소기 제품군의 본격적인 홍보를 위해 온·오프라인 채널에서 캠페인을 전개한다고 29일 밝혔다. 테팔은 지난 10월 무선청소기 '엑스퍼트 7.60'를 출시했다. 제품은 총 무게 2kg, 핸디형 사용 시 1.2kg 초경량 설계와 일체형 이지 브러쉬, 기존 대비 40% 강력해진 흡입력 등이 특징이다. 테팔은 무선청소기의 가벼움과 편의성을 적극 알리고자 캠페인에 나섰다. 12월 한 달간 '청소, 테팔 하나로 가볍게 끝'이란 슬로건을 앞세워 삼성역·강남역 등 주요 거점 및 유튜브·인스타그램, 티빙과 같은 OTT 플랫폼에서 광고를 진행한다. 광고에서는 주말 아침, 테팔 청소기로 쉽고 빠르게 청소를 끝내고 남은 하루를 더욱 길고 여유롭게 즐기는 모습이 담겨 효율적인 청소를 도와주는 테팔 무선청소기의 장점을 부각할 계획이다. 테팔 관계자는 "매일매일 일상 속에서 틈틈이, 자주 청소를 해야 하는 경우들이 많다"며 "신제품 무선청소기는 가볍고 사용하기 쉬워 언제든 부담없이 꺼내들 수 있는 데일리 청소 메이트"라고 말했다.

2024.11.29 19:00신영빈

[현장] "AI 혁신의 최전선"…아이러브AI, 성황리에 마무리

인공지능(AI)의 현재와 미래를 한눈에 체험할 수 있었던 '아이러브AI: 한국 메타 엑스포 2024(KME-2024)'가 성황리에 막을 내렸다. 에코마이스가 지난 27일부터 사흘간 서울 강남구 코엑스에서 개최한 '아이러브AI'에서는 급속히 발전하고 있는 AI 기술을 시연하기 위해 다양한 강연과 행사 부스가 마련됐다. 특히 'AI 상상클래스' 교육 프로그램은 기술을 직접 체험할 수 있는 기회를 제공함으로써 관람객들의 큰 호응을 얻었다. 가장 많은 관심을 받은 것은 '마우스 원'이었다. 이 서비스는 원하는 작업을 프롬프트로 입력할 경우 AI가 자동으로 코딩해 실제로 결과물을 만들어낸다. 기자가 "지뢰찾기 게임을 만들어줘"라는 요청을 입력하자 AI가 스스로 코드를 작성해 게임을 구현했다. 생성된 코드는 수정과 배포가 가능하며 결과물의 품질을 자가개선할 수도 있어 실용성이 돋보였다. 이외에도 '지니젠 갤러리'는 AI 이미지 학습 모델을 활용해 사용자 맞춤형 이미지를 생성하는 서비스로 주목받았다. 사용자는 자신의 사진을 업로드하고 라벨링을 통해 개인화된 이미지 학습 모델을 간단히 생성할 수 있다. '지니젠 사운드'는 1~3초의 짧은 음성 샘플을 학습해 음성을 복제하고 텍스트를 기반으로 다양한 목소리를 생성하는 기술을 선보였다. 또 '지니젠 오픈-소라'는 텍스트나 짧은 영상을 입력하면 최대 51초의 고품질 쇼폼 영상을 생성해 관람객들의 이목을 끌었다. 이날 '상상클래스' 프로그램에는 학생 관람객도 많이 참가해 눈길을 끌었다. 김란 영동고등학교 교사는 "고3 학생들의 수능 이후 자기계발 활동 시간을 내실 있게 운영하고자 이번 행사에 참여했다"며 "'AI 상상클래스'와 같이 실생활에 접목된 AI 사례를 학생들이 직접 보고 경험하며 견문을 넓힐 수 있어 유의미한 시간이었다"고 말했다. 베슬AI 부스도 주목을 끌었다. 베슬AI는 기업 AI 프로젝트에서 모델 학습과 그래픽카드 처리 장치(GPU) 관리를 통합적으로 지원하는 '베슬' 솔루션을 선보였다. 이 솔루션은 ▲오픈소스 모델 다운로드(허브) ▲학습 및 파인튜닝(런) ▲학습된 모델 운영(서브) ▲데이터 모델 자동화(파이프라인) ▲GPU 자원 최적화(클러스터)를 통합한 머신러닝 운영(MLOps) 플랫폼이다. 임재민 베슬AI 어카운트 이그제큐티브는 "GPU 자원을 효율적으로 활용하고 모델 운영을 최적화할 수 있는 솔루션을 제공한다"며 "기업들이 AI 프로젝트를 보다 효율적이고 성공적으로 관리할 수 있도록 돕고 있다"고 말했다. 코어닷 투데이 부스에서는 AI와 향수를 접목한 독특한 서비스가 눈길을 끌었다. 이 솔루션은 고객의 사진을 기반으로 의상과 스타일을 분석한 뒤 개인의 스타일과 취향에 맞는 향수를 제안한다. 특히 음성인식을 활용한 스무고개형 대화 방식도 지원해 고객이 선호하는 향에 대해 간단히 답변하면 AI가 이를 바탕으로 최적의 향수를 추천하는 것이 특징이다. 해당 서비스는 '하이신트(Hyscent)'라는 이름으로, 관람객들에게 새로운 경험을 제공하며 큰 관심을 끌었다. 코어닷 투데이는 조향 기술에도 AI를 접목하고 있다. 9만 개의 향수 레시피를 기반으로 새로운 향을 설계하는 서비스 '오 드 AI(Eau de AI)'를 개발 완료했으며 현재 상품화를 앞두고 있다. 안 팀장은 "AI가 기술을 넘어 사람들의 감각적 경험에 기여하며 생활의 섬세한 부분을 혁신할 수 있음을 보여주고 싶다"고 말했다. 행사 기간 중에는 아이러브AI 캐릭터 이름 공모전과 설문조사 역시 진행됐다. 인스타그램 아이러브AI 계정을 팔로우한 뒤 DM으로 캐릭터 이름과 선정 이유를 보내면 선물을 증정하는 이벤트로 오는 12월 중 당첨자가 발표될 예정이다. 또 같은 계정을 통해 설문조사에 참여하면 행사 종료 후 선물이 증정된다. 이번 아이러브AI는 다양한 AI 기술과 서비스를 직접 체험할 수 있는 장으로서 일반 관람객부터 학생, 기업 관계자들까지 폭넓은 참여를 이끌어냈다. AI 기술이 우리의 삶에 어떻게 스며들고 변화를 이끌어가는지 직접 경험할 수 있었던 의미 있는 자리였다. 홍회진 에코마이스 대표는 폐회사에서 "이번 '아이러브AI'는 AI 기술을 통해 삶을 변화하고 미래를 설계하는 방안을 직접 경험한 의미 있는 장이었다"며 "이번 행사에 참가해 주신 모든 분께 감사드린다"고 말했다.

2024.11.29 17:38조이환

정부, 인스타 장애 늑장보고에 과태료 부과

과학기술정보통신부는 방송통신발전법에 따라 통신재난 보고 의무를 지키지 않은 인스타그램과 페이스북 운영사인 메타플랫폼스에 과태료 500만원을 부과했다고 28일 밝혔다. 방송통신발전법에 규정된 2024년 통신재난관리기본계획에 따르면, 주요 방송통신사업자는 통신재난이나 장애가 발생하면 신속한 복구와 피해확산 방지를 위해 10분 이내 지체 없이 통신재난 장애 발생 사실을 과기정통부에 보고하고, 구체적인 내용에 대해서는 2시간 이내에 서면으로 보고하도록 규정하고 있다. 메타는 지난 3월 발생한 인스타그램 장애와 관련해 보고의무를 준수하지 않았으며, 과기정통부에서는 장애 발생 여부에 대한 사실 확인과 함께 장애가 발생했다면 그 내용을 보고하도록 3차례 요청했으나 합리적인 사유 없이 장애 발생 하루가 지나 보고했다. 이에 대해 과기정통부는 방송통신발전법, 행정절차법에 따라 메타의 통신재난 보고의무 미준수에 대해서 과태료 처분을 지난 6월 사전 통지했고 메타가 제출한 의견과 현장점검 결과를 검토해 과태료를 최종 부과했다. 김남철 과기정통부 정보보호네트워크정책관은 “디지털 심화 시대에 국민 일상과 밀접한 부가통신서비스 장애는 다른 부가통신서비스 운영에 영향을 끼칠 수 있다”며 “대형 디지털 재난으로의 확산을 방지하기 위해 재난관리 의무가 있는 대형 부가통신사업자는 장애 시 법령에 따라 보고의무를 준수해야 한다”고 말했다.

2024.11.28 16:24박수형

2600억 규모 사이버범죄 조직 1천명, 아프리카서 체포

전 세계 기업과 조직, 개인을 대상으로 사이버범죄를 일으킨 1천 명 이상의 용의자를 아프리카에서 체포했다. 28일 인터폴은 아프리카 경찰(AFRIPOL) 및 보안전문 기업들과 수행한 세렝게티 작전 결과를 발표했다. 발표 내용에 따르면 이번 작전을 통해 1천6명의 용의자를 체포하고 13만4천89개의 악성 인프라와 네트워크를 해체하는 성과를 기록했다. 지난 9월 2일부터 10월 31일까지 진행된 세렝게티 작전은 아프리카 지역에서 발생한 랜섬웨어, 비즈니스 이메일 침해(BEC), 디지털 협박 및 온라인 사기를 저지르는 범죄를 대상으로 진행됐다. 발생 지역은 아프리카지만 실제 범죄는 미국, 캐나다, 유럽 등 전 세계 기업과 조직을 대상으로 이뤄졌다. 체포된 용의자들은 온라인 신용카드 사기에서부터 폰지 사기, 투자 및 다단계 마케팅 사기, 온라인 카지노 사기 등 다양한 사기 수법을 사용한 것으로 나타났다. 이로 인해 전 세계적으로 3만5천 명 이상의 피해자가 발생했으며 재정적 손실 규모는 약 1억9천300만 달러(약 2천688억원)에 달했다. 또 카메룬 등 일부 지역에선 다단계 마케팅 사기를 실행하기 위해 피해자를 인신매매한 혐의를 받는 집단이 체포되기도 했다. 피해자들은 생존이 어려운 취약계층이 대부분으로 이들은 취업 기회나 교육을 제공한다는 약속을 받고 회원비 지불 후 카메룬으로 이동했다. 하지만 현지에서 구속된 후 해킹 조직에게 팔려가 다단계 사기 등에 강제로 동원된 것으로 알려졌다. 이번 작전에는 인터폴을 비롯해 알제리, 앙골라, 베냉, 카메룬 등 19개 아프리카 경잘조직 연합인 아프리폴(AFRIPOL)이 공조해 진행됐다. 포티넷, 그룹-IB, 카스퍼스키, 트렌드마이크로 등 보안 전문기업과 영국 외무부, 영연방 및 개발부, 독일 연방 외무부, 유럽 위원회에서 관련 기술 및 자금을 지원했다. 인터폴 발데시 우르키자 사무총장은 "세렝게티 작전은 우리가 협력한 결과 수많은 잠재적인 피해자와 재정적 고통을 방지할 수 있다는 것을 보여준다"며 "다만 이번 결과는 전체 사이버범죄에 비해 빙산의 일각에 불과하다는 것을 알고 있기 때문에 앞으로 전 세계적으로 범죄 집단을 계속 추적할 것"이라고 강조했다. 아프리폴의 야렐 첼바 전무이사는 "우리는 세렝게티 작전을 통해 아프리카 연합 회원국의 법 집행 지원을 크게 강화했다"며 "이번 작전으로 AI 기반 맬웨어 및 고급 공격 기술과 같은 사이버 범죄 추세에 대한 통찰력을 확보한 만큼 더욱 철저하게 사이버범죄에 대응할 것"이라고 밝혔다.

2024.11.28 09:26남혁우

AI 시대, 사이버 공격 이렇게 막는다… '맥아피 시큐리티' 직접 써보니

직장인 최 씨는 은행에서 온 문자 한통을 받았다. 최 군 계정에 문제가 발생했다며 즉시 링크를 클릭해 정보를 업데이트하라는 문자였다. 그는 별 의심 없이 링크를 누르고 개인 정보를 입력했다. 얼마 지나지 않아 은행 계좌에서 돈 8천만원이 인출된 것을 알았다. 최 씨는 3년 동안 저축한 전재산을 피싱으로 순식간에 잃었다. 인공지능(AI) 등 신기술 발전으로 사이버 공격이 더욱 교묘해지고 있다. 해커는 AI를 활용해 보안 시스템을 우회하거나 새로운 공격 방식을 개발하는 추세다. 이런 사이버 공격은 기업 네트워크를 넘어 개인 일상생활 속 모바일 기기와 노트북까지 깊숙이 침투했다. 최근 사이버 범죄자들은 잠재 피해자 행동 패턴을 파악해 믿을 만한 기관이나 사람을 가장해 접근하고 있다. 이를 통해 이메일을 비롯한 문자, 공용 와이파이 트래픽을 통해 피싱 공격을 시도한다. 개인이 모든 보안 위협을 막아내기 어려운 실정이다. 이에 발맞춰 맥아피는 통합 보안 서비스 '맥아피 시큐리티'를 해결책으로 제시했다. 맥아피 시큐리티는 단순 바이러스와 랜섬웨어 등을 탐지하는 안티바이러스와 방화벽 기능뿐 아니라 신원·개인 정보 보호까지 초점 맞춘 올인원 보안 서비스다. 이 서비스는 지난해 9월부터 LG유플러스 유독에 단독 출시됐다. 월 3천900원으로 계정당 스마트폰, 태블릿 PC, 노트북 등 디바이스 최대 3대까지 서비스를 이용할 수 있다. 내 이메일 털렸을까…개인정보 유출 여부 24시간 확인 맥아피 시큐리티가 일상생활 속 보안을 얼마나 지켜주는지 확인하기 위해 직접 이용해 봤다. 가장 유용했던 기능은 신원 모니터링 기능이었다. 신원 모니터링은 개인정보가 어느 경로를 통해 어떻게 유출됐는지 확인해 주는 기능이다. 사용자가 맥아피 앱에 접속하지 않아도 개인정보 유출 여부 체크는 24시간 진행된다. 이 기능은 사용자 이름과 자주 쓰는 메일 주소, 전화번호 같은 기본 정보부터 신용카드, 은행 계좌 등의 금융 정보, 여권 등 민감한 개인정보 유출 여부까지 실시간으로 파악한다. 다크웹에 해당 정보가 공유됐는지도 점검해 준다. 정보를 입력해 보니 이메일 관련 이상 활동이 감지됐다는 알림을 받았다. 자주 사용되는 이메일이 유출됐다는 것이다. 등록한 이메일로 코드를 받아 해당 건을 살폈다. 그동안 9차례 이메일 정보가 유출됐다는 내역이 나와 있었다. 상세 설명을 확인해 보니 이메일 암호가 뚫렸다고 구체적인 설명이 이어졌다. 이후 맥아피는 이메일 암호를 변경하거나 2단계 인증 설정 같은 구체적인 대처 방안을 제시해 줬다. 추가로 여권이나 신용카드 등 민감 정보 유출은 발생하지 않았다는 점도 알려줬다. 공용 와이파이·온라인 뱅킹 사용 걱정 해소 보안 VPN으로 온라인 뱅킹·쇼핑 앱과 공용 와이파이를 안심하고 이용할 수 있게 됐다. 그동안 카페에서 노트북으로 작업하거나 버스·지하철에서 온라인 뱅킹을 공공 와이파이를 통해 이용하는 경우가 잦아지면서 해킹에 대한 염려가 늘었다. 자칫하다간 금융 정보나 회사 중요 파일이 외부 유출될 수 있다는 이유에서다. 맥아피 설치 후 카페에서 급하게 은행 업무를 처리해야 하는 일이 있었다. 이때 보안 VPN이 사용자 트래픽을 암호화했다고 안내했다. 또 공용 와이파이도 걱정 없이 활용해도 된다는 알림도 떴다. 이에 공공장소에서 공용 와이파이로 은행 업무를 무사히 마칠 수 있었다. 여러 국가 IP로 전환할 수 있다는 보안 VPN 기능도 인상적이었다. 이를 통해 해외에 거주하는 가족과 지역 제한 콘텐츠를 공유할 수 있었다. 해외 호텔이나 공항 와이파이를 사용할 때도 동일한 보안 수준을 유지할 수 있어 출장 중에도 큰 도움 될 것 같다고 느꼈다. 무심코 누른 가짜 링크…당하기 전 알려준다 스마트폰으로 인터넷 서핑을 하던 중 알 수 없는 번호로 '택배 배송 확인을 요청한다'는 문자를 받았다. 문자 안에는 택배 확인을 위한 링크가 들어있었다. 평소 같았으면 무심코 눌렀을 링크다. 순간 맥아피 시큐리티가 즉시 경고 알림을 보냈다. 맥아피 시큐리티는 해당 링크가 악성 사이트로 연결된다는 것을 알려줬다. 실시간으로 메시지를 자동으로 차단해 피해를 막았다. 이런 피해를 막을 수 있었던 건 피싱 문자 탐지기 기능 덕이다. 문자에 포함된 악성 링크를 사전에 탐지할 수 있어서다. 특허받은 AI 기반 피싱 탐지 기술로 작동하는 기능이다. 실시간으로 문자 속 URL을 검사해 악성 링크 탐지 시 경고 알림과 함께 해당 문자 메시지를 차단해 피해를 막는다. 결론적으로 맥아피 시큐리티가 디지털 일상생활에 안심을 불어넣었다는 것을 확신할 수 있었다. 피싱 문자 탐지기로 스미싱 피해를 예방하고, 신원 모니터링으로 개인정보 유출을 빠르게 감지하며, 보안 VPN으로 어디서든 안전하게 인터넷을 사용할 수 있었기 때문이다. 별도 프로그램을 설치·관리할 필요 없이 간편하게 사용할 수 있었던 것도 큰 장점이었다. 일상 속 사이버 위협으로부터 자산과 정보를 보호하고자 하는 사용자들에게 추천한다.

2024.11.27 13:32김미정

[ZD SW 투데이] 코오롱베니트, '코오롱 DX 페어 2024' 참가 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆코오롱베니트, '코오롱 DX 페어 2024' 참가 코오롱베니트가 올해 처음 개최되는 '코오롱 DX 페어 2024'에 참가한다. 코오롱그룹의 다양한 디지털 전환(DX) 추진 사례를 공유하는 이번 행사에서 코오롱베니트는 올해 자체 개발한 AI 챗봇 '코아이봇'을 선보일 계획이다. 코오롱 DX 페어는 업무 효율화를 목표로 그룹 각 사업 영역의 DX(Digital Transformation, 디지털 전환) 활동을 공유하는 행사다. 데이터 분석, 인프라 구축, AI 적용 등 총 4개 테마로 구성된 22개의 부스에서 각 계열사의 DX 기술을 활용한 업무 개선 내용이 소개된다. 이 행사는 코오롱 인더스트리 구미공장과 마곡 원앤온리 타워에서 각각 27일과 다음달 5일 두 차례 열린다. ◆파수, 'FDI 서밋 2024' 성료 파수가 27일 오전 'FDI 서밋 2024(Fasoo Digital Intelligence Summit 2024)' 행사를 성료했다. 여의도 페어몬트 앰배서더 서울에서 열린 이번 행사에서 파수는 다양한 산업 분야의 기업과 기관 CIO 및 CISO 50여 명과 함께 'AI 시대를 대비한 데이터 관리 및 보안(Ready Your Data and Security for AI)' 전략을 공유했다. FDI 서밋에서 조규곤 파수 대표는 생성형 AI의 도입과 관련 글로벌 트렌드를 공유했다. 조직의 모든 것을 빠르게 변화시키고 있는 AI가 데이터 관리 및 보안의 패러다임 또한 바꾸고 있다고 설명했다. ◆엑시스, AI 기반 차세대 영상 처리 칩 '아트펙-9' 발표 엑시스커뮤니케이션즈가 보안 감시 시스템의 주요 과제를 해결하기 위해 설계된 자체 개발 시스템온칩(SoC) '아트펙(ARTPEC)-9'을 발표했다. 이번 9세대 SoC인 '아트펙-9'은 고화질 영상 처리와 분석 성능이 크게 향상됐다. AI 기반 분석과 고품질 이미징, 강화된 사이버 보안, AV1 지원을 통해 매우 낮은 비트 전송율까지 제공하는 점도 특징이다. 또 운영 비용 절감, 탐지 기능 개선, 사이버 보안 조치 강화 등 시급한 과제에 대한 실용적인 솔루션을 제공한다. ◆NSHC, '블랙 햇 MEA 2024' 참가 NSHC가 오는 28일까지 3일간 사우디아라비아에서 열리는 '블랙 햇 MEA 2024'에 참가했다. 이 행사는 매년 세계 각지에서 개최되는 글로벌 사이버 보안 컨퍼런스로, 컨퍼런스와 전시부스, 보안교육, 액티비티존 등 다양한 이벤트가 마련됐다. 이곳에선 ▲스마트홈해킹 ▲중요인프라보안 ▲의료장비해킹 ▲자물쇠피킹 ▲하드웨어해킹 ▲자동차해킹 등 11개의 액티비티존(Activity Zone)이 운영되고 있다. NSHC는 중요인프라보안 부분으로 이번 행사에 참가했다. ◆이로운앤컴퍼니, '세이프X' GS인증 1등급 획득 이로운앤컴퍼니가 자사의 대표 솔루션 '세이프X(SAIFE X)'로 한국정보통신기술협회(TTA)의 GS(Good Software) 1등급 인증을 획득했다. GS인증은 ISO 국제표준 평가모델을 기반으로 소프트웨어의 품질을 증명하는 국가인증제도다. '세이프X'는 기업들이 생성형 AI를 안전하게 업무에 도입할 수 있도록 지원하는 보안 솔루션이다. 금융권과 공공기관 등 높은 수준의 보안이 요구되는 분야에서 주목받고 있으며 고도화된 AI 스캐닝 기술을 통해 개인정보 유출과 기밀정보 노출 위험을 실시간으로 탐지하고 차단하는 것이 특징이다. 이를 통해 기업들은 생성형 AI의 혁신적 가치를 누리면서도 보안 리스크를 최소화할 수 있다. ◆엔비디아, 오디오 생성 AI 모델 '푸가토' 공개 엔비디아가 텍스트만으로 오디오 출력을 제어할 수 있는 생성형 AI 모델 '푸가토'를 개발했다. 엔비디아 생성형 AI 연구팀이 개발한 푸가토는 노래를 작곡하거나 음성을 수정할 수 있는 일부 AI 모델보다 우수한 정교함을 자랑한다. 또 텍스트와 오디오 파일의 조합을 사용해 프롬프트에 설명된 음악, 음성, 사운드의 모든 조합을 생성하거나 변형할 수 있다. ◆펜타시스템, 'MAP 데이터' 배포 펜타시스템테크놀러지가 LX 한국국토정보공사와 공동으로 수행한 '공간융합 빅데이터 플랫폼 및 센터구축사업'에서 MAP 데이터 업그레이드를 마치고 자율주행 학습데이터로 활용할 수 있도록 필요 기관과 기업에 배포했다. MAP 데이터는 자율협력주행 차량이 운행되는 도로의 정밀한 위치정보와 교차로 실시간 신호정보를 통한 진행 방향 예측, 긴급상황 시 회피 주행 유도 등 안전 운전의 핵심 데이터로 활용할 수 있다.

2024.11.27 11:33장유미

KT, AI로 위협메일 차단

KT가 '비즈메카EZ'에 메일 보안서비스 'AI위협메일 차단서비스'를 적용했다고 27일 밝혔다. 비즈메카EZ는 중소기업 업무에 최적화된 기업용 서비스형 소프트웨어(SaaS)다. KT는 비즈메카EZ에 최신 AI기술을 적용해 최첨단 AX 서비스로 도약하기 위한 혁신적인 계획을 수립하고 AI위협메일 차단서비스도 출시하게 됐다. AI위협메일 차단서비스는 KT의 빅데이터 기반 AI기술로 외부 악성 이메일 공격을 사전에 탐지하고 차단할 수 있다. KT가 자체 보유한 AI 분석–탐지 모델이 적용되어 나날이 지능화 및 고도화되고 있는 신종 변종 메일 해킹 공격을 효과적으로 방어할 수 있다. 특히 비즈메카EZ 메일서비스 이용고객은 도메인 변경, IP변경, 초기세팅, 장비설치 등의 복잡한 절차 없이 간편한 신청만으로 바로 서비스 이용이 가능하다. 이런 장점때문에 위협메일로 인한 랜섬웨어 감염이나 개인정보 유출, 오류 송금 등을 걱정하는 중소기업들에게 큰 도움이 될 수 있다. KT는 AI위협메일차단서비스 출시에 이어 경쟁력 있는 소프트웨어 기업들의 AI기술과 비즈메카EZ 기능을 연계한 상품을 지속적으로 확대할 예정이다. 오는 2025년에는 AI로 기록 및 인식, 번역 등의 기능이 포함된 신규 상품을 선보일 계획이다. KT비즈메카EZ에서 제공되는 AI상품은 ▲KT 자체 기술 외에도 중소기업에 도움이 될 수 있는 다양한 소프트웨어 기업들의 AI기술을 발굴 및 엄선 적용 ▲비즈메카EZ 42개 기능에 AI기술을 접목해 중소기업 업무에 자연스럽게 AI가 활용되는 것을 목표로 한다는 점에서 다른 회사들의 업무솔루션 AI상품과는 큰 차이가 있다. 비즈메카EZ는 업무솔루션 외 임직원 복지서비스와 기업용 컨텐츠까지 폭넓은 상품을 하나의 화면에서 제공한다. 서비스 요금도 이용자수에 관계없이 회사당 월 5만원이다. 비즈메카EZ는 특정 업무솔루션만 제공하고 이용자수에 따라 요금을 책정하는 타 그룹웨어 제품들과 차별화에 성공해, 2016년 출시 이후 현재까지 7만개 기업에서 46만명의 기업 종사자가 사용 중이다. 명제훈 KT 엔터프라이즈통신사업본부장은 “대기업에 비해 AI기술 도입 및 적용이 다소 어려울 수 있는 중소기업에 비즈메카EZ를 통해 다양한 최첨단 AI기술을 제공하게 되어 매우 보람을 느낀다”며 “비즈메카EZ에 접목된 AI기술이 국내 중소기업의 업무의 AI전환을 촉진하는 선구자 역할을 할 수 있도록 계속 고민하고 노력하겠다”고 말했다.

2024.11.27 09:39박수형

메조미디어 "내년 트렌드는 '생성형AI‧숏폼커머스‧OTT‧리테일미디어'"

메조미디어가 광고‧마케팅 시장의 현황과 전망을 담은 '2025 트렌드 리포트'를 발행하고, 2025년 눈여겨봐야 할 국내외 광고 시장의 4대 트렌드로 ▲생성형 AI ▲숏폼 커머스 ▲OTT ▲리테일미디어를 제시했다. 먼저 생성형 AI는 2025년 광고 생태계를 더욱 혁신적으로 변화시킬 것으로 전망된다. 단순 콘텐츠 제작을 넘어 광고 기획부터 인간 고유의 창작 영역까지 생성형 AI가 본격적으로 활용되면서 생산성 향상과 비용 절감이 실현될 것으로 예상된다. 나아가 내년에는 자율적으로 의사결정을 내리고 업무를 수행하는 'AI 에이전트'의 시대가 열릴 것으로 예상된다. 향후 마케팅 산업과 결합되면 개인화된 광고 운영을 자동으로 수행하는 등 광고‧마케팅 업계의 새로운 지평을 열 것으로 기대된다. 숏폼 커머스는 내년 광고 시장의 또 다른 성장 동력으로 주목받을 것이다. 짧고 강렬한 영상으로 소비자에게 제품 구매를 유도하는 숏폼 커머스는 유튜브, 틱톡, 인스타그램 등 주요 플랫폼의 성장 축으로 부상하고 있다. 숏폼 커머스는 기업들에게 선택이 아닌 필수가 되었으며, 이에 따라 경쟁도 더욱 치열해질 전망이다. OTT는 콘텐츠와 비즈니스 전략 전환을 통해 더욱 성장할 것으로 보인다. OTT 플랫폼들은 스포츠 콘텐츠 독점 중계와 이를 활용한 2차 콘텐츠 제작 등으로 구독자 이탈 방지에 집중함과 동시에 기존 구독료 기반의 사업 모델에서 벗어나 광고요금제 도입, 신규 광고 상품 출시 등 광고사업으로 수익성을 개선하는데 주력하고 있다. 마지막으로 리테일미디어는 내년 광고 시장에서 가장 빠르게 성장하는 광고 비즈니스 모델로 주목된다. 유통기업이 보유한 고객 데이터를 기반으로 정밀한 타겟팅 광고가 가능한 리테일미디어는 이제 오프사이트까지 범위를 확장하며 고객 구매 여정 전반을 아우르는 리테일미디어네트워크로 진화하고 있다. 메조미디어의 '2025 트렌드 리포트'는 메조미디어 홈페이지를 통해 확인 가능하다. 또한 홈페이지를 통해 뉴스레터를 구독하면 타겟 리포트, 업종 리포트, 미디어∙마켓 리포트 등 다양한 리포트를 무료로 받아볼 수 있다.

2024.11.26 17:29최지연

韓 금융권 노리는 北·中·러 해커, AI 기술로 '암호화폐' 노린다

최근 북한 배후 위협그룹의 암호화폐 탈취 사건이 밝혀진 가운데 우리나라 금융권을 타깃으로 한 공격이 점차 늘어나고 있어 기업들의 보안 강화를 요구하는 목소리가 높아지고 있다. 26일 S2W가 발표한 '4차 금융 보안 보고서'에 따르면 북한, 중국, 러시아 등 국가를 배후로 둔 APT(Advanced Persistent Threat) 그룹이 금융기관과 조직을 상대로 사이버 공격을 강화하고 있는 것으로 나타났다. 특히 북한 배후 APT 그룹의 암호화폐 탈취 시도를 포착해 분석한 결과, 북한 배후 APT 그룹 라자루스(Lazarus)와 안다리엘(Andariel)의 프로파일링이 포함돼 주목된다. 이들은 경찰청 국가수사본부가 지난 2019년 국내의 한 암호화폐 거래소에서 발생한 580억원 규모의 암호화폐 해킹 사건의 배후로 지목한 바 있다. 또 이미 잘 알려진 라자루스, 안다리엘 외에도 S2W가 최초 명명한 puNK-003 그룹이 탈세 제보 자료로 위장한 악성 코드를 만든 것으로 나타났다. S2W는 해당 악성코드 분석을 통해 또 다른 북한 배후의 공격 그룹인 코니(KONNI) 그룹과의 연관성을 제시했다. S2W는 "이처럼 다양해지는 공격 패턴에 대응하기 위해 AI와 지식그래프 기술을 결합했다"며 "방대한 다크웹 및 히든채널의 빅데이터를 체계적으로 분석하고 금융권이 직면한 사이버 위협에 맞는 명확한 정보를 적시에 제공하고 있다"고 설명했다. S2W는 보고서를 통해 APT 그룹의 해킹 시도를 대비하고 금융권 보안을 강화하기 위한 세 가지 주요 대응 방안을 제시했다. 먼저 북한과 러시아 등 APT 그룹의 글로벌 위협 활동을 지속적으로 모니터링하고 이들의 공격 패턴을 분석해 사전에 대비해야 한다. 또 다크웹과 숨겨진 채널에서 민감한 데이터가 유출되거나 거래되는 사례가 증가하고 있는 만큼, 이를 탐지할 수 있는 모니터링 체계를 구축해야 한다. 더불어 최근 부각되는 AI 및 거대언어모델(LLM) 기술 악용 사례에 대비해 데이터 중독 공격과 허위 정보 생성 등의 위협을 차단할 수 있는 보안 통제 체계도 마련해야 한다. S2W 금융보안 TF 김재기 센터장은 "이번 4차 보고서 분석 결과 국가 배후 해킹조직이 금융권을 타깃으로 한 사례도 확인했으며 다크웹, LLM 등을 적극 활용해 공격 방식이 더욱 빠르고 다양하게 변화하고 있는 것을 알 수 있었다"며 "이번 보고서를 통해 금융권 기업이 다각적인 접근을 통해 점차 고도화되는 사이버 위협에 효과적으로 대응할 수 있도록 인사이트를 얻을 수 있을 것"이라고 밝혔다.

2024.11.26 16:55장유미

CJ올리브네트웍스-KISA, 화이트해커 541명 포상금 6천592만원 지급

CJ올리브네트웍스(대표 유인상)가 중소·중견기업 정보보호 역량강화를 위해 지원 사업에 힘쓰고 있다. CJ올리브네트웍스는 한국인터넷진흥원(KISA) 및 파인더갭과 함께 중소·중견기업 정보보호 컨설팅 및 버그바운티를 성공적으로 마치며, '화이트햇 투게더 3기 결과공유회'를 개최했다고 26일 밝혔다. 화이트햇 투게더는 민·관·학이 함께 힘을 모아 중소 중견기업의 정보보호 역량강화를 돕고, 안전한 디지털 세상을 만들어가는 '콜렉티브 임팩트(Collective Impact)' 성격의 프로젝트다. CJ올리브네트웍스는 지난 2020년부터 5년 동안 ESG 경영 활동 일환으로 약 100여개의 중소·중견기업을 대상으로 모의해킹, 개인정보 컴플라이언스 점검, 정보보호 교육 등 맞춤형 컨설팅을 무료로 제공해왔다. KISA와 3년째 공동 운영 중인 화이트햇 투게더 시즌3은 지원 대상을 대학교까지 확대한 것이 특징이다. 올해는 대학생 참가자를 추가로 모집해 정보보안 온라인 교육 및 멘토링를 제공했으며, 보안 교육을 수강한 대학생들은 추가로 본인이 재학중인 대학교 시스템의 취약점을 직접 발굴해보는 기회를 가졌다. 지난 7월부터 9월까지 3개월간 진행된 버그바운티 대회에서는 541명의 화이트해커들이 참가하여 총 1,184건의 정보보안 취약점을 제보했다. 이는 작년 취약점 제보 건수 대비 약 1.5배 증가한 수치이며, 유효 제보 역시 매년 꾸준히 증가했다. 취약점 제보 포상금도 작년보다 약 2천500만원 증가한 6천592만원을 지급할 예정이다. 이번 버그바운티 대회는 예년에 비해 기업 및 대학교 운영에 영향을 미칠 수 있는 고위험 취약점들을 다수 발견한 것도 주목할만 하다. CJ올리브네트웍스 보안 전문가들이 취약점 원인 및 조치 가이드를 맞춤형으로 제공해 수혜 기업, 대학에서 실질적으로 보안 역량을 향상 시키는데 기여했다. 지난 22일에 성료한 화이트햇 투게더 3기 결과공유회는 서울 방송통신대학교 열린관에서 개최되었으며, 유인상 CJ올리브네트웍스 대표이사를 비롯해 이동근 KISA 디지털위협대응본부장, 참가기업 관계자, 화이트해커 등이 참석한 가운데 이뤄졌다. 화이트햇 투게더 결과공유회에는 컨설팅 결과 발표, 버그바운티 시상식, 참가기업 인증패 수여식과 참가 대학생 대상 현직자 멘토링 및 특강 등 미래 정보보안 인재 양성을 위한 이벤트도 진행했다. 유인상 CJ올리브네트웍스 대표이사는 "CJ올리브네트웍스는 정보보호 역량과 전문성을 보유한 종합IT서비스 기업으로 대∙내외 사업에 적극 나서고 있다"며 "중소·중견 기업들이 사전에 보안리스크를 예방하고 선제적으로 대응할 수 있도록 지속적으로 관심을 갖고 건강한 정보보안 생태계가 구축될 수 있도록 역할을 해나가겠다"고 말했다. KISA 이동근 본부장은 "이번 화이트햇 투게더를 통해 중소 중견기업 뿐만 아니라 대학교 시스템내에 잠재돼 있던 보안 취약점을 강화하는 계기가 되었다. 한국인터넷진흥원은 앞으로도 국내의 취약점 발굴 확대 및 보안강화를 위해 지속적으로 지원하겠다"고 밝혔다.

2024.11.26 10:59남혁우

로열 캐나디언 민트, 2024년 3분기 손익 실적 보고

오타와, 온타리오, 2024년 11월 25일 /PRNewswire/ -- 로열 캐나디언 민트(Royal Canadian Mint) ("민트")는 동사의 활동 그리고 향후 12 개월 동안 동사의 사업과 기대치에 영향을 미칠 시장에 대한 인사이트를 제공하는 2024년 3분기 재무 실적을 발표한다. 로열 캐나디언 민트 사장 겸 CEO 마리 르메이(Marie Lemay)는 "시장이 계속 변화하는 상황에서 민트는 다각화된 구조와 유연한 사업 전략 덕분에 새로운 기회를 포착할 수 있는 능력을 갖추고 있음을 입증하고 있다"고 말했다. 이 재무 결과는 www.mint.ca 에 나와 있는 민트의 연간 사업 보고서와 함께 읽어야 한다. 달리 명시되지 않는 한 모든 금액은 캐나다 달러로 표시된다. 재무 및 사업 운영 하이라이트 2024년 3분기 재무 실적은 목표치를 상회했으며 2023년 수준보다 높았다. 금 시장 가격 상승 및 해외 유통량 증가에 고정 비용 감소가 맞물린 것이 전 분기 대비 증가의 주요 동력이었다. 이러한 증가는 전 세계 금괴 시장의 지속적인 수요 둔화로 인한 예상보다 낮은 금괴 거래량으로 인해 부분적으로 상쇄되었다. 민트는 2024~2028년 기업 계획에 명시된 2024년 재무 목표를 달성할 것으로 예상하며, 민트 경영진은 이 상황을 적극적으로 계속 모니터링하고 있다. 연결 매출은 2024년에 2억 5,270만 달러로 감소했다(2023년 - 3억 6,060만 달러). 귀금속 사업 매출은 2024년 2억 1,760만 달러로 감소했다(2023년 - 3억 2,840만 달러) • 금괴 거래량은 전 분기 대비 38% 감소한 10만 6,100 온스를 기록했으며 (2023년 -17만 100 온스), 은괴 거래량은 20% 감소한 270만 온스를 기록했다(2023년 -340만 온스). • 금과 은 시장 가격은 전 분기 대비 각각 27%, 23% 상승했다. • 2023년 주로 엘리자베스 2세 여왕 재위 기간 제품에 대한 높은 수요로 인해 수집용 제품 판매는 전 분기 대비 12% 감소했다. 2024년 유통 사업 매출은 3,510만 달러로 증가했다(2023년 - 3,220만 달러). • 해외 유통 사업 매출은 전 분기 대비 77% 증가했으며, 이는 2023년에 비해 2024년에 생산 및 출하된 물량이 증가한 것을 반영한다. • 캐나다 주화 유통 제품과 서비스 매출은 재무부와의 양해각서에 따라 재고를 보충하는 데 필요한 주화가 줄어들고 프로그램 수수료가 낮아지면서 전 분기 대비 12% 감소했다. • 전체적으로 운영 비용은 주로 컨설팅 및 인건비 절감 계획으로 인해 전 분기 대비 27% 감소한 2,830만 달러를 기록했다(2023년 - 3,600만 달러). 연결 실적 및 재무 성과 (단위: 백만) 13주 종료 39 주 종료 변동 변동 2024년9월 28일 2023년 9월30일 $ % 2024년9월 28일 2023년 9월 30일 $ % 매출 $ 252.7 $ 360.6 (107.9) (30) $ 861.2 $ 1,841.8 (980.6) (53) 기간 이익(손실) $ 5.7 $ (5.8) 11.5 (198) $ 24.1 $ 15.0 9.1 61 법인세 및 기타 항목 차감 전 이익(손실) 1 $ 1.4 $ (8.7) 10.1 (116) $ 12.3 $ 23.4 (11.1) (47) 법인세 및 기타 항목 차감 전 이익(손실) 마진2 0.6 % (2.4) % 1.4 % 1.3 % (1) 법인세 및 기타 항목 차감 전 이익(손실)은 비 GAAP 재무 수치이다. 해당 기간의 이익에서 법인세 및 기타 항목 차감 전 이익으로 조정된 금액은 민트의 2024년 3분기 보고서 13페이지에 들어 있다. (2) 법인세 및 기타 항목 차감 전 이익(손실) 마진은 비 GAAP 재무 수치이며, 그 계산은 법인세 및 기타 항목 차감 전 이익을 기준으로 한다. 시점 2024년 9월 28일 2023년 12월 31일 $ 변동 % 변동 현금 $ 58.4 $ 59.8 (1.4) (2) 재고 $ 71.5 $ 68.8 2.7 4 자본 자산 $ 174.2 $ 173.0 1.2 1 총 자산 $ 376.8 $ 380.4 (3.6) (1) 운영 자본 $ 99.2 $ 97.8 1.4 1 민트는 기업 리스크 관리 프로그램의 일환으로 동사의 계속 사업을 지원하기 위해 동사의 전 세계 공급망 및 물류 네트워크를 적극적으로 계속 모니터링하고 있다. 민트는 최선의 노력에도 불구하고 전 세계 거시 경제 환경의 변화와 기타 외부 사건 등이 동사의 2024년 실적에 영향을 미칠 것으로 예상한다. 민트는 발생할 가능성이 있는 잠재적 리스크를 동사의 기업 리스크 관리 프로세스를 통해 계속 완화하고 있다. 민트의 2024년 3 분기 보고서 상세 내용을 확인하려면 www.mint.ca를 방문하기 바란다. 로열 캐나디언 민트 로열 캐나디언 민트는 캐나다에서 발행되는 동전의 주조 및 유통을 담당하는 크라운 기업이다. 동 민트는 수상 경력이 있는 수집가 용 주화를 생산하고 금은괴 제품을 마케팅하는 전세계에서 가장 크고 가장 다양한 작업을 하는 주조소 중 하나일 뿐만 아니라 캐나다의 권위 있는 군사 및 민간의 명예이다. 런던 및 COMEX 굿딜리버리 제련 자격 업체인 동 민트는 또한 모든 등급에서 최고 수준의 금은 제련 서비스를 제공한다. 동 민트는 환경을 더 잘 보호하고, 안전하고 포용적인 일터를 조성하며, 자신이 운영되는 지역 사회에 긍정적인 영향을 미치기 위해 노력하는 조직으로서 운영의 모든 측면에서 환경, 사회 및 거버넌스 관행을 적용한다. 민트, 동 제품과 서비스에 관한 상세 정보가 필요할 경우 www.mint.ca를 방문하기 바란다. 링크드인, 페이스북과 인스타그램에서 민트를 팔로우하기 바란다. 미래 예측성 언급과 비 GAAP 재무 수치 본 수익 발표 자료에는 제공된 위치에 명확하게 표시된 비 GAAP 재무 수치가 들어 있다. 비 GAAP 재무 수치는 국제 재무 보고 기준(IFRS)에 따라 표준화되지 않았으며, IFRS에 따라 보고하는 다른 기업들이 공개하는 유사한 재무 수치와 같지 않다. 본 수익 보도 자료에는 민트의 목표, 계획, 전략, 미래 성장, 사업 운영 결과, 실적 및 사업 전망과 기회에 대한 경영진의 기대를 반영하는 미래 예측성 언급이 들어 있다. 미래 예측성 언급은 전형적으로 '계획한다', '예상한다', '기대한다', '믿는다', '추정한다', '의도한다' 및 기타 유사한 표현과 같은 단어나 문구로 식별된다. 이러한 미래 예측성 언급은 사실이 아니며, 예상 성장률, 사업 운영 결과, 실적, 사업 전망 및 기회(가정)에 관한 추정일 뿐이다. 경영진은 이러한 가정들이 이용 가능한 정보에 근거한 합리적인 것이라고 간주하지만, 부정확한 것으로 판명될 수도 있다. 이러한 미래 결과에 대한 추정은 실제 결과를 민트가 예상하는 것과 크게 달라지게 할 수 있는 여러 가지 리스크, 불확실성과 기타 요인에 따라 좌우된다. 이러한 리스크, 불확실성과 기타 요인에는 민트의 2023년 연간 사업 보고서의 경영진 설명 및 분석 자료의 실적 섹션에 들어 있는 리스크 항목 외에도 2023년 12월 31일에 마감된 민트의 감사 연결 재무제표의 금융 상품 및 재무 위험 관리의 주 9에 명시된 리스크와 불확실성이 포함되지만 이에 국한되지는 않는다. 본 수익 보도 자료에 들어 있는 미래 예측성 언급은 2024년 11월 20일 현재 시점에 한해 유효한 것이며 민트는 새로운 정보, 미래 사건 또는 상황의 변화 또는 이 날짜 이후의 어떤 기타 사유를 반영하여 이러한 언급을 공개적으로 업데이트할 의무를 지지 않는다. 상세 정보 문의처: Alex Reeves, 공보 담당 시니어 매니저, 전화: (613) 884-6370, reeves@mint.ca

2024.11.26 00:10글로벌뉴스

"삼성전자가 구글 제쳐"…韓, AI 보안 특허 출원 세계 3위

삼성전자·LG전자 등 한국 기업과 공공기관이 인공지능(AI) 보안 특허 출원 순위에서 일본 기업을 제쳤다. 특허청은 2012~2021년 한국을 비롯한 미중, 중국, 일본 유럽에 출원된 AI 보안기술 특허에서 한국이 3위를 기록했다고 25일 밝혔다. 발표에 따르면 해당 5개국 특허청에 출원된 AI 보안 기술 특허는 2012년 27건에 그쳤지만 매년 51%씩 늘어 2021년 1천492건으로 증가했다. 이중 미국이 전체 45.9%로 2천987건을 차지하며 가장 높은 비중을 기록했다. 중국이 30.2%, 한국 7.6%, 일본 3.5%로 뒤를 이었다. 특히 한국은 2017년부터 일본을 추월한 후 매년 격차를 늘린 것으로 분석됐다. AI 보안기술의 10대 다출원 기업은 IBM, 스트롱포스 등 미국 기업 9개였다. 국내 기업은 삼성전자가 6위로 유일하게 10위권에 진입했다. 삼성전자는 7위 구글을 앞섰다. 특히 한국은 AI를 활용한 해킹·탐지기술 분야 중 사용자 인증 분야에서 두드러진 성과를 보였다. 삼성전자와 LG전자는 5개국 기업 중 각각 다 출원 1위와 6위를 차지했다. 특허 출원 주체를 분석한 결과 국내 AI 보안기술 출원의 68%는 기업에서 이뤄진 것으로 확인됐다. 대학·공공기관이 26%를 차지하며 뒤를 이었다. 특허청 관계자는 "앞으로 한국이 AI 보안기술 분야에서 경쟁력을 더 키우려면 산학연 협력을 늘려야 한다"고 밝혔다.

2024.11.25 17:44김미정

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

"AI 인재도, 데이터도 없다"…망분리 완화부터 속도내야

컴퓨텍스 2025 폐막... AI 뒤에 숨은 '대만의 힘' 과시

조립·분해부터 용접까지…공장 풍경 바꾸는 'AI 로봇'

트럼프 "아이폰에 25% 관세 부과"…실현 가능할까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현