• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀인스타그램 해킹【카톡@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀인스타그램 해킹👀인스타그램 해킹👀인스타그램 해킹'통합검색 결과 입니다. (1762건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

라인프렌즈 스퀘어 성수서 '피클스 더 프로그' 팝업 열려

디지털 IP엔터테인먼트 기업 IPX(구 라인프렌즈)가 지난 4월 일본 30년 장수 캐릭터이자 국내 Z세대와 셀럽 사이에서 인기를 모으고 있는 '피클스 더 프로그 팝업'을 열었다고 21일 밝혔다. '피클스 더 프로그 팝업'은 라인프렌즈 스퀘어 성수에서 오는 8월 1일까지 운영되며, 페이스 쿠션, 파우치, 미니 선풍기, 우산 등 다양한 피클스 제품들을 출시, 그중 많은 인기를 끌고 있는 플러시와 플러시 키링은 이번 팝업에서 선출시돼 큰 기대감을 모았다. 또한, 팝업에서는 국내 1호 피클스 팝업 점장을 만나볼 수 있으며, 점장의 이름은 팝업 오픈 전 인스타그램에서 작명 콘테스트를 통해 '행복한 개구리'라는 의미를 담아 팬들이 직접 지은 '행구리'로 낙점돼 팬들에게 특별한 추억을 선사했다. 이번 팝업은 피클스와 피에르(고양이), 달팽이군 등 친구들이 한국의 명소, 맛집을 찾아가는 행복한 여행기를 담았으며, 외관은 그날 기분에 따라 다르게 보이는 피클스의 특징을 반영해 다양한 색감으로 랩핑되어 시선을 사로잡았다. 팝업에 들어서면 비 오는 날을 배경으로 벤치에 앉아 함께 사진을 찍을 수 있는 대형 피클스 스태츄가 방문객들을 반겼으며, 나만의 피클스를 위한 플러시 컨셉으로 꾸며진 포토존에는 오픈 첫날부터 팝업을 기다린 팬들로 북적였다. 피클스 팝업 성수 점장의 개인 업무 공간 또한 별도로 마련돼 볼거리를 더했다.

2024.07.21 08:30안희정

SSG닷컴, 다회용 보랭가방 '알비백' 재사용 캠페인 열어

SSG닷컴이 오는 22일부터 다회용 보랭가방 재사용·재활용 캠페인 'RE 알비백'을 시작한다고 21일 밝혔다. SSG닷컴은 지난 3월 테라사이클, 세계자연기금 한국본부와 다회용 보랭가방 '알비백' 자원순환 체계 구축 및 문화 선도를 위한 업무 협약을 체결했다. 이번 캠페인은 이 업무 협약에 따라 마련됐다. 알비백은 상품 포장과 운송 과정에서 발생하는 포장재 사용을 줄이기 위해 제작된 천 소재의 가방이다. 주문 시 문 앞에 가방을 놓아두면 배송 기사가 상품을 넣어두는 방식으로 운영된다. 콜드체인 물류로 배송된 상품을 최대 9시간까지 적정 온도로 유지할 수 있다는 점이 특징이다. SSG닷컴은 새벽배송 첫 주문 시 무료로 받은 '흰색 알비백'을 내놓지 않는 경우 제공되는 '회색 회수용 알비백'을 수선하고 세척해 재사용한다. 재사용이 어렵다고 판단되는 경우에는 분해 후 테라사이클을 통해 소재별로 재활용한다. 보랭가방 재사용에 대한 인식 개선에도 나선다. 라이프스타일 편집숍 '로파서울'과 손잡고 알비백으로 만든 한정판 '리:윈드 알비백'을 증정하는 추첨 이벤트를 진행한다. 오래 쓰고 있는 아이템을 인스타그램 스토리로 업로드하는 방식으로 참여할 수 있다. 알비백 관리 노하우도 함께 소개한다. SSG닷컴 관계자는 "다회용 보랭가방 상용화, 폐지 재활용 쓱배송 종이봉투 도입에 이어 업계 최초로 보랭가방 고쳐쓰기 캠페인을 진행한다"며 "제로웨이스트를 위한 노력에 많은 분들의 동참을 기대한다"고 말했다.

2024.07.21 06:00조수민

"유튜브로 코인 리플 홍보?"…tvN·티빙, 유튜브 채널 해킹 '충격'

구독자 98만명이 넘는 티빙(TVING)의 공식 유튜브 채널이 해킹 당했다. 현재 티빙 공식 유튜브 채널은 '리플(Ripple)'이라는 이름으로 변경됐으며, 티빙의 영상도 모두 삭제됐다. 20일 티빙은 공식 SNS에 "7월 20일 티빙 유튜브 채널이 외부 해킹 공격으로 인해 채널명이 변경되는 이슈가 발생돼 관련 안내드린다"며 "티빙은 채널 해킹을 인지하고 유튜브 측과 문제해결을 위해 조치 중이다. 의심되는 영상이나 링크가 있능 게시물을 클릭하지 않도록 유의해달라"고 밝혔다. 현재 티빙 공식 유튜브 채널은 리플(Ripple)이라는 이름으로 변경된 상태다. 채널 로고와 채널명, 채널 아이디 등이 변경됐다. 티빙의 유튜브 구독자 수는 98만6천명에 달한다. 해킹된 유튜브 채널에는 티빙의 영상들은 모두 내려갔고, 리플과 관련한 가상자산 및 암호화폐 영상으로 도배됐다. 기존 영상들은 모두 삭제 되거나 혹은 비공개 된 상태로 보인다. 다만 커뮤니티 탭에는 기존 티빙의 게시물이 정상적으로 노출되고 있는 상황이다. 한편 티빙 뿐만 아니라 CJ ENM의 tvN 드라마 채널도 해킹됐다. tvN의 유튜브 구독자는 711만명에 달한다. CJ ENM 측은 "채널 해킹을 인지하고 유튜브 측과 문제 해결 위한 조치 중"이라며 "채널의 빠른 복구를 위해 최선을 다 하겠다"고 밝혔다.

2024.07.20 14:25최지연

[유미's 픽] 글로벌 '먹통' 유발 크라우드스트라이크·MS '위기'…SW 공급망 허점 도마 위

마이크로소프트(MS) 클라우드 서비스 장애를 유발해 세계를 마비시킨 사이버 보안 기업 크라우드스트라이크가 위기에 빠졌다. 피해나 규모면에서 '역대 최악의 IT 대란'이라는 평가와 더불어 복구가 몇 주 걸릴 것이란 예측 속에 보안·소프트웨어(SW) 기업들의 공급망 관리에 대한 문제점도 제기됐다. 20일 뉴욕증권거래소(NYSE)에 따르면 크라우드스트라이크 주가는 지난 19일(현지시간) 전일 대비 11.10% 하락한 304.96달러에 거래를 마쳤다. 장중 한 때 낙폭을 15% 이상까지 늘렸다가 소폭 만회했다. 이날 MS 주가 역시 전일 대비 0.74% 떨어졌다. 반면 경쟁사 팔로알토 네트웍스 주가는 2.16% 올랐다. 동종업체 센티넬원 주가도 7.85% 급상승했다. 두 업체의 주가가 하락세를 보인 것은 크라우드스트라이크가 보안 소프트웨어를 업데이트하는 과정에서 MS 운영체제인 '윈도'와의 충돌로 MS 클라우드 서비스에 차질이 빚어졌기 때문이다. 이 일로 항공·통신·방송·금융 등 인프라에서 전산망 장애가 발생해 업무가 마비되며 곳곳에서 혼란을 겪게 됐다. 또 리눅스 등 다른 OS도 있지만 상당수 기업들이 MS '윈도'를 서버나 PC OS로 채택하고 있다는 점에서 이번에 피해가 컸다는 분석이다. 이에 사티아 나델라 MS 최고경영자(CEO)와 조지 커츠 크라우드스트라이크 CEO는 이번 사태를 해결하기 위해 서로 협력하면서 문제를 해결해나가겠다는 입장을 밝혔지만, 해결까지 수일 혹은 몇 주가 걸릴 것이란 분석에 위기를 맞게 됐다. 나델라 CEO는 자신의 엑스(X·옛 트위터) 계정을 통해 "크라우드스트라이크가 어제 업데이트를 발표했는데, 우리는 이것이 세계 IT 시스템에 영향을 미친 문제를 인지하고 있다"며 "(MS는) 크라우드스트라이크 및 업계 전반과 긴밀히 협력해 고객 시스템을 안전하게 시스템을 복구할 수 있도록 기술 지침 및 지원을 제공하고 있다"고 전했다. 이 같은 글에 일론 머스크 테슬라 CEO는 "이로 인해 자동차 공급망에 발작이 일어났다"고 댓글로 답해 눈길을 끌기도 했다. 미국 전기차업체 테슬라 역시 이번 IT 대란 사태 여파로 일부 생산 라인이 중단됐기 때문이다. 이번 사태의 원인이 된 크라우드스트라이크 측은 사과의 뜻을 전하면서도 맥과 리눅스 등에는 영향을 받지 않았다고 설명했다. 또 이번 사건은 보안사고나 사이버 공격이 아니라는 점도 분명히 했다. 조지 컬츠 CEO는 "이번 사태로 영향을 받은 모두에게 깊이 사과드린다"며 "고객에게 지속적으로 최신 업데이트를 제공할 것"이라고 밝혔다. 이번 일로 크라우드스트라이크의 주가는 당분간 하락세를 면치 못할 것이란 전망이 나왔다. IT 대란을 유발한 만큼 향후 MS 클라우드를 쓴 고객들이 손해배상을 청구할 시 막대한 비용이 발생할 것이란 점도 우려되는 대목이다. 시가총액이 116조 원에 달하는 크라우드스트라이크의 지난 1분기 매출은 전년 동기보다 33% 늘어난 9억2천100만 달러(약 1조2천억 원), 순이익은 86배가 늘어난 428만 달러(약 59억5천만 원)를 기록한 바 있다. 투자은행 웨드부시 분석가 댄 아이브스는 "이번 사태는 크라우드스트라이크에 분명한 수치를 안겼다"며 "주가에 하방 압력이 작용할 것"이라고 관측했다. 오펜하이머 분석가 이타이 키드론은 "크라우드스트라이크 명성에 타격을 안겼다"며 "투자심리뿐 아니라 앞으로의 경영 실적에 영향을 미칠 가능성이 높다"고 전망했다. 이번 사태를 두고 업계에선 SW 공급망 관리 체계의 허점이 그대로 노출됐다고 평가했다. SW 공급망이란 소프트웨어가 개발, 배포, 설치되는 전체 과정과 일련의 활동을 뜻한다. 온라인·클라우드로 제품을 설치하고 주기적으로 제품 업데이트를 진행한다는 점에서 패키지 SW를 팔 던 예전 방식과 다소 차이가 있다. 컴퓨터를 사용할 때 프로그램들이 자동 업데이트 되는 것이 흔히 볼 수 있는 방식이다. 이 탓에 기술적 오류가 발생하거나 제3자가 해킹해 SW 업데이트를 악용할 경우 이번 사고처럼 세계 곳곳에 대혼란을 야기하며 상당한 경제적 손실을 초래할 수 있다. 또 SW 공급망 공격으로 인한 비용이 갈수록 증가하고 있는 만큼 각 기업들이 대책 마련에도 적극 나서야 할 필요가 있다는 지적도 있다. 실제 가트너가 발간한 보고서에 따르면 SW 공급망 공격으로 인한 비용은 지난해 460억 달러(약 64조 원)에서 오는 2031년 1천380억 달러(약 192조 원)로 증가할 전망이다. 가트너는 "기업·기관이 사용하는 소프트웨어 90% 이상이 오픈소스에 종속돼 있는데 이 중 74%가 고위험군"이라며 "부적절한 보안 개발 관행으로 인해 취약점이 코드에 삽입될 확률이 높다"고 지적했다. 이어 "공격자가 개발 환경에 직접 침투해 멀웨어가 삽입된 SW가 배포되도록 하는 방법도 흔한 SW 공급망 공격"이라며 "특히 오픈소스 패키지에 멀웨어를 삽입하는 공격 빈도가 최근 들어 급증했다"고 덧붙였다. 가트너는 내년까지 전 세계 조직의 45%가 SW 공급망 공격을 경험할 것으로 내다봤다. 과학기술정보통신부와 한국인터넷진흥원(KISA) 역시 '2023년 사이버 보안 위협 분석과 2024년 사이버 보안 위협 전망'을 통해 올해 주요 사이버 위협 중 첫 번째로 SW 공급망 공격을 꼽았다. 블룸버그통신은 "이번 사태와 같은 치명적인 장애는 글로벌 공급망에 대한 위협이 점점 더 심각해지고 있음을 보여준 것"이라며 "전 세계에서 가장 크고 중요한 일부 산업의 IT 시스템이 상태적으로 잘 알려지지 않은 소수의 SW 공급업체에게 크게 의존해왔다는 점이 문제"라고 지적했다. 업계 관계자는 "SW 공급망 문제를 해결하기 위해 개별 기업·기관의 보안 노력은 물론 정부와 업계에서도 대안 마련에 적극 나설 필요가 있다"며 "일시적이거나 단편적인 취약점 제거로는 공급망 전반의 위험을 낮출 수 없기 때문에 공급망에 관계되는 모든 조직이 함께 문제를 해결해야 한다"고 밝혔다. 가트너는 SW 공급망 전반의 리스크를 낮추기 위해 ▲큐레이트 ▲생성 ▲소비를 주축으로 한 SSCS 전략을 제시했다. 큐레이트는 보안, 라이선스, 지적재산, 공급망 위험과 관련한 종속성과 구성요소를 사전에 평가하고, 위험하거나 의심스러운 요소를 개발 과정에서 선택하지 않도록 한다. 또 오픈소스 위험을 자동으로 찾아주는 도구와 SBOM·VEX 등을 사용하는 것을 권고한다. 생성은 소프트웨어 아티팩트 보안 요구사항과 알려진 취약점 악용 가능성의 사용 시점에 소프트웨어 취약성을 평가한다. 최근 공격자들은 악성코드를 종속성에 은밀하게 삽입하고 있기 때문에 개발 파이프라인 전체에서 악의적인 코드 식별과 수정이 필요하다. 가트너는 "NIST SSDF와 같은 검증된 보안 개발사례를 채택하고 코드 개발 시 보안 내재화 접근방법에 따라야 한다"며 "SOC 혹은 제품 보안 사고 대응(PSIRT) 팀에 의한 취약점 검증을 통해 개발자 기기와 개발도구 체인 전반에서 무결성을 검증해야 한다"고 조언했다. 소비는 도입·구축 및 운영하는 전체 과정에서 위협을 식별하고 완화하는 것을 말한다. 공급업체의 보안수준을 평가하는 한편, 도입되는 소프트웨어의 구성요소와 종속성을 파악하고 목록화 해 취약성을 관리해야 한다는 의미다. 가트너는 "패키지 소프트웨어에도 악성코드가 포함돼 있어 전문적인 테스트와 평가가 필요하다"며 "공급망 프레임워크의 큐레이션, 생성, 사용 전반에서 모든 위험 요소를 고려해야 할 것"이라고 밝혔다.

2024.07.20 11:28장유미

라이엇게임즈 LOL, 디도스·뱅가드 문제 해결은 언제

라이엇게임즈가 최근 '리그오브레전드(LOL)' 내 가해진 DDoS(분산서비스거부, 디도스) 공격과 자체 안티치트 프로그램 '뱅가드' 오류 등의 악재로 홍역을 앓고 있다. 라이엇게임즈 코리아 측은 산적한 여러 가지 문제 해결을 위해 다양한 노력을 이어가고 있는 것으로 알려졌다. 회사 측은 디도스 문제의 경우 보안업계와의 적극적인 협업으로 소기의 성과를 거뒀다고 설명했다. 다만 업계 내에서는 근본적인 문제 해결을 위해서는 센트럴(라이엇게임즈 본사)가 더욱 적극적으로 나서야 한다는 목소리가 나오고 있다. 한국지사도 지속적으로 노력하고 있지만, 클라이언트와 보안 이슈에 대해서는 센트럴 측의 역할이 더욱 크다는 지적이다. LCK 덮친 디도스, 현재 진행상황은? LCK가 디도스 공격을 받은 첫 시점은 지난 2월 25일이다. 서울시 종로구 롤파크에서 진행된 DRX와 디플러스 기아 1세트 경기 중 네트워크 상태(핑) 불량으로 일시 중단이 이뤄졌다. 경기 재개 이후에도 7차례 더 같은 상황이 발생했다. 이에 따라 한 경기를 마치는 데 7시간이 걸렸고, 예정돼 있던 OK저축은행 브리온과 광동 프릭스의 대결은 연기됐다. 이후 라이엇 측은 추가 공격에 대비해 서버 용량을 늘리고, 방화벽을 추가하는 등 보안 강화 조치를 취지만, 3일 후 열린 T1과 피어엑스의 2024 LCK 스프링 시즌 정규 리그 2라운드 경기에서도 동일한 사고가 발생했다. 계속되는 공격에 LCK는 수 차례 경기를 중단할 수 밖에 없었고, 끝내 무관중 녹화 중계 전환 결정을 내렸다. 내부망 구축 이후 리그는 정상화됐지만, 디도스 공격을 원천 차단하지는 못했다. 리그 최고의 인기구단 T1도 디도스 공격의 집중 표적이 됐다. 숙소와 연습실을 향한 디도스 공격으로 선수들은 기본적인 훈련도 진행할 수 없었고, 이로 인해 지난시즌 말미 T1의 경기력은 눈에 띄게 저하됐다. T1은 지난달 구단 공식 X(트위터)를 통해 "디도스로 인해 선수단 스트리밍을 무기한 중단한다. 라이엇 게임즈를 믿고 지난 6개월 동안 디도스 공격을 감수해 왔다. 하지만 이제는 디도스 공격에 대해서 LCK와 구단 차원에서 취할 수 있는 조치의 범위를 넘어갔다고 생각한다"며 "라이엇게임즈 코리아와 라이엇게임즈가 나서서 문제를 해결해줄 것을 요구한다"고 밝혔다. T1의 입장문 발표 후 안드레이 반 룬 라이엇게임즈 리그 스튜디오 총괄은 X를 통해 "우리는 몇 달 동안 T1과 협력해 왔다. 이전에 T1 본사 공격을 초래했던 문제를 해결했지만, 이번 사건은 이전의 공격과 달라 기존의 수정 사항으로는 해결되지 않았다"며 "디도스 원인을 조사하고 해결책을 찾기 위해 계속해서 모든 가용 자원을 배치할 계획"이라고 전했다. 라이엇게임즈 코리아 관계자는 문제 해결을 위해 T1과 긴밀히 협력해왔고, 일정부분 소기의 성과를 거두기도 했다고 전했다. 다만 디도스 공격 방법이 다양하고 교묘해 피해를 원천 차단하는 데 어려움을 겪고 있다는 설명이다. 이 관계자는 "본사 차원에서 최우선 순위에 두고 조사 중이며, 디도스 문제 해결을 위해 지속적으로 노력 중"이라고 설명했다. 부정 프로그램 잡기 위해 도입한 뱅가드…접속 오류 속출 뱅가드는 라이엇게임즈가 개발한 안티 치트 프로그램으로, 앞서 '발로란트'에 먼저 도입된 바 있다. 라이엇게임즈는 뱅가드가 대리 게임, 부계정, 계정 도용 등의 문제에 대응할 수 있는 방안이 될 수 있다고 밝혔다. 가상 머신(VM) 방지를 강화해 봇 프로그램 사용에 따르는 비용을 끌어올리고, 대리 게임용 봇 프로그램의 공급이 고갈되면서 이용 제한 제재를 우회하는 것을 막을 수 있다는 설명이다. 하지만 라이엇게임즈 측의 예상과 달리 뱅가드 관련 문제는 끊이질 않고 있다. 보안 프로그램과 충돌하며 오류를 일으키는 게 대표 사례 중 하나다. 이용자가 직접 뱅가드와 충돌한 프로그램을 삭제하거나 종료해야만 문제를 해결할 수 있다. 이 밖에도 게임 화면에 검은 줄 발생, 무한 재접속 오류를 경험했다는 이용자들도 상당수다. 지난달 18일에는 뱅가드 오류로 인해 한국을 포함한 글로벌 전역 서버에서 접속 장애가 발생하기도 했다. 라이엇게임즈는 다음날 공식 SNS로 뱅가드 오류가 발생한 이유와 조치 및 피해 복구 계획을 공지했다. 공지에 따르면 해당 오류는 백엔드 네트워크 문제로 인해 발생했으며, 개발팀은 유저들의 플레이를 방해하는 각종 오류를 조사하는 중이다. 보안 전문가 "디도스 문제 해결 쉽지 않아…라이엇 센트럴 나서야" 보안업계 관계자들은 디도스와 뱅가드 등 LOL을 둘러싼 여러가지 문제해결을 위해서는 다소 시간이 걸릴 것 같다고 말했다. 일부 관계자는 해당 문제를 라이엇게임즈 코리아 뿐 아니라 센트럴의 더욱 적극적인 노력이 필요하다고 지적했다. 사이버보안 전문기업 티오리 소속 김희중 리드는 "디도스 공격은 공격자가 임의의 사용자를 대상으로 IP를 유출할 수 있는 취약점이 존재한다. 아직까지 이 문제를 라이엇이 인지하지 못해 수정하지 못하고 있거나, 아예 게임 외부의 다른 방법으로 타겟 IP를 수집해 공격을 진행중이라 생각된다"며 "라이엇이 이를 직접 해결하기는 쉽지 않을 것"이라고 설명했다. 김 리드는 뱅가드와 관련해 "라이엇게임즈는 소프트웨어의 안정성과 신뢰도를 위해 자체적인 버그바운티 프로그램을 운영 중"이라며 "이어 "최근 발생한 대규모 접속장애는 뱅가드만의 고질적인 장애가 아니라 다른 게임에서도 충분히 볼 수 있는 '서버 장애'로 보이며, 뱅가드를 사용중인 PC의 정보를 수집하거나 하는 안티치트 서버의 장애가 발생한 것으로 보인다"고 부연했다. 일부 전문가는 LOL 클라이언트의 고질적인 문제해결이 우선시 돼야 한다고 제언했다. 익명의 보안 전문가는 "지난해 라이엇게임즈가 대규모 해킹을 당하며, 소스코드를 도난 당했다"며 "통상적으로 소스코드가 털리게 되면, 자연스레 대규모 핵이 창궐한다. 업계 내에서는 헬퍼와 같은 부정 프로그램이 급증한 것도 소스코드 해킹과 무관하지 않다고 보는 관계자들이 많다"고 귀띔했다. 이어 "라이엇게임즈 코리아는 현재 각종 문제해결을 위해 적극적으로 여러가지 대처를 하고 있는 것으로 알고 있다. 실제로 뱅가드로 인한 대규모 접속 장애 당시에도 그나마 한국 서버가 제일 빠르게 정상화됐다"며 "결국 핵심 문제 해결을 위해서는 센트럴 차원에서 보안 부분에 대해 더욱 적극적으로 나설 필요가 있어 보인다"고 덧붙였다.

2024.07.20 09:00강한결

해외 직구 하려다 개인정보 유출…무료 VPN '유의'

#. 중국 유학을 다녀온 김영진(28·가명) 씨는 유료로 가설사설망(VPN)을 사용하는 것을 두고 고민이 됐다. 무료 VPN이 인터넷 연결, 바이러스 침투 등 불안한 점이 많은 데다 중국에서 한국 서비스를 이용하기 위해서라도 비용이 아깝지만 유료로 VPN을 써야 한다는 게 답답했다. 그는 "친구들 중에선 카카오톡, 인스타그램 등 소셜네트워크서비스(SNS) 이용뿐 아니라 '메이플스토리'나 '리그오브레전드' 등의 게임 이용이나 아마존 등 해외 직구를 위해 VPN을 이용하는 경우도 흔했다"고 말했다. 중국 등 해외에서 한국 서비스를 이용해야 하거나, 해외 직구 등 한국에서 외국 IP를 통해 불가피 하게 접속해야 하는 경우 개인정보를 수집하지 않는 VPN을 사용하는 것이 좋다는 주장이 나왔다. 익스프레스VPN은 무료 VPN이 사용자의 인터넷 활동 기록 등 개인정보를 수집, 판매하는 경우가 다수 발생했다고 20일 밝혔다. 익스프레스VPN에 따르면 최근 어린 아이들을 중심으로 VPN을 이용해 리그오브레전드, 발로란트 등 특정 게임의 해외 서버에 접속 시도를 하거나, '입양하세요' 게임 내 '펫 거래' 시스템 등 한국에서 차단된 기능을 이용하기 위해 VPN을 이용하는 경우가 많아진 것으로 파악됐다. 문제는 무료 VPN이 수익을 얻는 구조다. 이들은 구독료를 따로 받지 않기 때문에 사용자의 이용 기록, 개인정보를 팔거나 도박·음란물 사이트 광고 등으로 돈을 번다. 익스프레스VPN 측은 정보 필터링 능력이 상대적으로 떨어지는 어린 아이들에게 부적절한 광고가 무의식 중에 습득될 수 있다고 경고했다. 또 무료 VPN은 서버 인프라 부족으로 연결속도가 느려지는 경우가 상당한 만큼, 어린이들이 VPN을 원활하게 이용하기 위해 다른 무료 VPN에 연결하게 되면 개인정보 유출 피해가 심해질 수 있는 것으로 파악됐다. 익스프레스VPN 사무엘 볼테즈 보안 전문가는 "PC, 모바일 화면 앞에서 보내는 시간이 길어지고 있어 정보를 걸러내는 능력이 약한 어린이들의 인터넷 이용에 부모들의 관심이 요구된다"고 말했다.

2024.07.20 08:41양정민

"파리올림픽 예매 한창…사기 이메일 조심하세요"

사이버 범죄자들이 2024 파리올림픽 관람객들을 호시탐탐 노리는 분위기다. 올림픽 좌석 온라인 예매가 이어지고 있는 가운데 해커가 방화벽을 뚫고 사기성 이메일을 보낼 수 있다는 우려가 제기됐다. 프루프포인트는 파리올림픽 공식 파트너 기업 66%가 도메인 사칭을 막기 위한 보안 정책이 미비하다고 19일 밝혔다. 이는 일반인들의 이메일 사기 피해 리스크를 올릴 수 있는 주요 원인이 된다. 프루프포인트는 올림픽 관람을 원하는 전 세계인들이 좌석 티켓을 구하기 위해 온라인 예매를 하고 있는 상황에서 ▲올림픽 주최 정부기관(70%) ▲주요 온라인 티켓 예매 플랫폼(90%) ▲여행 사이트(40%) 등 다수가 일반인에게 피해를 줄 수 있는 사기성 이메일을 선제적으로 차단하지 못할 것으로 예상했다. 사이버 범죄자들은 사회공학 수법 대상을 찾아 주요 스포츠·문화 행사 관람객들을 노리는 추세다. 주로 공식 파트너 기업, 인프라, 티켓 예매 플랫폼, 여행 예약 사이트 등을 이용한다. 이에 프루프포인트는 이달 26일에 개최되는 파리올림픽을 준비하는 과정에서 주요 보안 공격 벡터로 부상한 이메일 사기 위협을 차단해야 한다고 주장했다. 그동안 프루프포인트는 사이버 범죄자들이 피해자 네트워크·기술 인프라를 직접 해킹해 침투하기보다는 타깃에 접근하기 위해 적법 기관으로 위장하는 전술을 사용하는 사례가 증가하고 있음을 파악했다. 이에 이메일 사칭 리스크에 대비해 현재 보안 상황을 점검하기 위해 이메일 인증 프로토콜(DMARC) 분석 결과를 발표했다. DMARC는 사이버 범죄자들의 도메인 오용을 방지하기 위해 고안된 이메일 인증 프로토콜이다. 보안 수준은 모니터·검역·거부 등 3가지로 이뤄졌다. 모니터는 인증되지 않은 이메일이 수신자의 받은 편지함이나 기타 폴더로 이동하도록 허용하는 수준을 의미한다. 검역은 인증되지 않은 이메일을 걸러내 휴지통 또는 스팸 폴더로 보내는 수준이다. 거부는 인증되지 않은 이메일이 수신자에게 도달하지 못하도록 차단하는 가장 높은 보호 수준이다. 프루프포인트 로익 구에조 사이버 보안 전략 책임자는 "파리올림픽 개막을 앞둔 시점에 많은 공식 파트너 기업들이 이메일 보호 대책을 시행하지 않고 있는 것이 우려스럽다"며 "DMARC 적용이 쉽고 대단히 효과적인 도메인명 보호 방법으로서 도메인 스푸핑 등 이메일 사기를 방지할 수 있다"고 말했다. 이어 "기업들이 대응에 나서지 않을 경우 사이버 공격이 전례 없이 급증할 가능성이 있다"고 덧붙였다.

2024.07.20 08:28김미정

"성행위 영상 뿌린다"…'몸캠 피싱' 피해자 보호 나선 '이 기업' 어디?

#. 지난해 11월. A씨(38·여)는 몸캠피싱 조직원들의 라오스 사무실에서 카카오톡 오픈 채팅방을 통해 B씨와 화상 채팅을 하면서 성행위 하는 영상을 녹화한 뒤 이를 조직원에게 전송했다. 이를 빌미로 B씨에게 돈을 뜯어내려 했던 A씨는 '보내주는 앱을 설치하면 성인 기구 강약을 조절할 수 있으니 이를 설치한 후에 계속 화상 채팅을 하자'고 말하며 휴대전화에 저장된 연락처를 전송받을 수 있는 기능의 악성프로그램 파일을 설치하도록 유도했다. 이후 A씨와 조직원들은 B씨 지인들의 연락처, 성행위 영상 캡처 사진 등을 전송하면서 '돈을 보내지 않으면 지인들에게 유포하겠다'는 취지로 협박했다. 결국 A씨는 지난달 28일 춘천에서 폭력행위처벌법상 공동공갈, 정보통신망법 위반 혐의로 기소돼 징역 3년이 선고됐다. 이처럼 최근 들어 몸캠 피싱(신체 불법 촬영 협박)이 기승을 부리는 가운데 라바웨이브가 피해자 보호를 위한 개인정보 유출 방지에 나섰다. 라바웨이브는 몸캠 피싱 피해자 전용 개인정보 데이터베이스(DB) 서버를 구축했다고 19일 밝혔다. 최근 몸캠 피싱 범죄가 지속적으로 증가하는 가운데 피해자 보호를 최우선으로 고려하기 위한 조치다. 라바웨이브는 전용 DB 서버 구축을 통해 개인정보 암호화 처리와 주기적인 안정성 검사를 강화했다. 이에 따라 데이터가 외부로 유출되더라도 정보는 난독화된 상태로 남는다. 최근 국내 주요 기업들 대상으로 사이버 공격과 해킹 시도가 증가하면서 고객정보 유출사고가 빈번히 발생하고 있다. 특히 몸캠피싱 범죄는 원클라우드, 버니19, 비밀영상 등 새로운 형태로 등장하는 추세다. 이 같은 신규 범죄에 대응하기 위해 라바웨이브는 전용 DB 서버 구축으로 피해자 보호를 더욱 강화할 방침이다. 서버 암호화뿐 아니라 주기적 검사와 백업으로 유출 위협 봉쇄에 본격 나선 셈이다. 라바웨이브 관계자는 "몸캠피싱 피해자 보호를 위해 앞으로도 끊임없이 노력할 것"이라며 "디지털 범죄 없는 안전한 세상을 만드는 데 앞장서겠다"고 강조했다.

2024.07.19 15:49조이환

"AI와 경기 즐기세요"…구글, 파리 올림픽서 美 선수 활약 AI로 중계

오는 26일 개막하는 '2024 파리 하계 올림픽'에서 활약하는 선수들의 모습들이 미국 전역에서 구글의 인공지능(AI) 기술을 활용한 방송을 통해 중계된다. 구글이 미국 국가대표팀을 지원하며 스포츠 관련 IT 산업이 더 발전할 것이란 전망이 나온다. 19일 로이터에 따르면 구글은 '팀 USA'의 공식 AI 검색 파트너로 지정됐다. 이는 기술 회사가 미국 국가대표팀과 파트너십을 맺은 첫 번째 사례다. 구글은 미국의 올림픽 독점 중계 방송사인 NBC유니버설과도 협력해 TV 중계에도 AI를 주입할 계획이다. 이 같은 변화는 미국 올림픽 주관 방송사 NBC유니버설이 TV 중계를 보지 않는 사람들과 온라인을 이용해 클립, 쇼츠(Shorts) 등으로 스포츠 경기를 보는 젊은 시청자를 끌어들이기 위한 조치로 해석된다. 구글과 NBC유니버설은 제미나이 등 구글의 AI 기능을 황금시간대 경기 중계에 이용할 계획이다. NBC유니버설은 스포츠 캐스터들이 수영 경기에서 수영장 레인 배정의 중요성 등 올림픽 경기와 관련한 궁금증을 구글 AI 개요로 전달할 것으로 예상했다. 이 외에도 구글은 구글맵 플랫폼의 3D 타일을 통해 베르사유 궁전, 에펠탑 등 파리의 상징을 몰입감 넘치는 시각으로 감상할 수 있도록 제공한다. 또 AI 개요 기능을 통해 웹사이트 링크를 클릭하지 않고도 검색 결과를 보여줄 계획이다. NBC유니버설은 스포츠 캐스터 알 마이클스의 목소리를 AI로 재현해 온라인동영상서비스(OTT) '피콕'의 '당신의 일일 올림픽 요약' 서비스에 활용하겠다고 지난 6월 밝혔다. 알 마이클스는 미국이 극적으로 승리한 1980년 레이크플래시드 동계올림픽 미국과 소련의 아이스하키 경기를 중계해 "여러분들은 기적을 믿습니까"라는 멘트와 1989년 MLB 월드시리즈 3차전 경기 시작 전 생긴 대지진 상황을 중계하며 유명해진 스포츠 캐스터다. 올림픽을 다수 중계한 SBS스포츠 정우영 캐스터는 자신의 인스타그램에 "AI 캐스터 도입 등 IT 기술 도입은 반복되는 실수에 의한 캐스터 사기 하락, 고령화에 따른 캐스터의 컨디션 저하를 막을 수 있을 것"이라고 반응했다. 구글 마케팅 부사장 마빈 초우는 "사람들이 이번 올림픽 및 패럴림픽 기간 제미나이·구글 검색·구글 지도 등을 통해 올림픽 경기에 더 몰입하고 소통에 도움을 얻으며 놀라운 시청 경험을 가져가길 바란다"고 말했다.

2024.07.19 14:38양정민

1년 준비한 가상자산이용자보호법 시행...업계는 기대반 우려반

1년의 준비기간을 거친 가상자산이용자보호법이 19일 시행됐다. 가상자산 시장의 투명성과 건전성을 확보하고 이용자 권익을 보호하기 위한 이번 법안 시행으로 가상자산 업계는 물론 금융당국의 향후 행보에 이목이 집중된다. 가상자산이용자보호법이 가장 강조하는 것은 가상자산 이용자의 권익 보호다. 법안에는 가상자산사업자가 이용자 자산을 안전하게 보관하고, 거래 기록을 철저히 관리하도록 하는 내용을 담았다. 가상자산 사업자는 이용자 자산을 콜드월렛에 80% 이상 보관해 해킹 등 위험을 최소화하고 사고 발생 시 신속한 대응을 위해 보험 또는 공제에 가입하거나 준비금을 매월 적립해야 한다. 가상자산 시장에 대한 신뢰를 저해하고 나쁜 이미지를 전하는 불공정 거래 행위에 대한 규제도 진행된다. 미공개 중요 정보를 이용한 거래와 시세 조종 행위를 금지하고, 사기적 부정 거래 행위도 철저히 차단한다. 가상자산 거래소는 이상 거래를 상시 감시하며, 의심스러운 거래가 발생하면 금융당국에 통보하거나 수사 기관에 신고해야 한다. 불공정거래 행위 적발 시 강력한 처벌 규정도 적용된다. 금융당국 조사 및 수사기관의 수사를 거쳐 불공정거래 행위를 한 자는 1년 이상의 징역 또는 부당이득의 3~5배에 상당하는 벌금에 처한다. 부당이득 규모가 50억 원을 넘어가면 징역 5년 이상 또는 무기징역까지 처할 수 있다. 가상자산 사업자에 대한 감독과 검사를 통해 시장의 건전성을 유지하는 것도 법안의 핵심이다. 금융위원회는 가상자산 사업자를 감독하고 필요하다면 금융감독원에 검사 권한을 위탁할 수 있다. 또한 이를 위해 가상자산 사업자 불법 행위를 조사하고, 필요한 법적 조치를 취할 수 있는 권한도 주어졌다. 가상자산 업계는 이번 법안 시행으로 가상자산 시장 질서가 확립되고 시장 투명성이 강화될 것으로 기대하는 모습이다. 가상자산 업계의 한 관계자는 "가상자산 시장 성장에 큰 걸림돌 중 하나가 시장에 대한 부정적인 이미지다. 이용자보호와 불공정거래 행위에 대한 강력한 처벌이 이뤄진다면 시장 신뢰성 회복과 함께 이용자 유입도 기대할 수 있다"라고 말했다. 가상자산이용자보호법 시행 후에도 여전히 가상자산에 대한 논쟁의 여지가 있는 분야가 산재한만큼 조속한 2차 입법이 이뤄져야 한다는 의견도 힘을 얻고 있다. 가상자산 업계가 2차 입법을 통해 다뤄야 하는 사안으로는 스테이블코인 정책, 가상자산 발행 및 유통 과정에 생기는 이해 문제, 가상자산 거래소 역할 범위 규정, 가상자산의 범위 등을 꼽는다. 한 가상자산 사업자는 "가상자산 이용자 보호는 충실히 이뤄졌으나 가상자산 산업 전반에 대한 규정은 미흡하다. NFT, 가상자산 커스터디, P2E 등 분야는 명확한 규정이 없어 사업에 속도를 내지 못 하는 경우도 많다. 제도 정비가 시급하다"라고 말했다.

2024.07.19 10:59김한준

페어엑스 바이오, 암젠 골든 티켓 어워드 수상

- NSG 바이오랩스, 파트너사인 캐피탈랜드 및 암젠과 함께 싱가포르 바이오테크 생태계 활성화 노력 확대 - 올해로 3회째 맞은 암젠 골든 티켓 어워드 지원 기업 수가 지난해 대비 두 배로 늘어나며 생명공학 생태계에서 고성장 스타트업을 지원하려는 암젠과 NSG 바이오랩스의 노력이 인정받고 있음을 보여줘 - 암젠과 NSG 바이오랩스는 골든 티켓 파트너십을 3년 더 연장함으로써 싱가포르 바이오테크 분야 발전을 위해 부단히 노력할 계획임을 시사 - 올해 수상 기업인 페어엑스 바이오는 암젠의 사고 리더들로부터 멘토링을 받을 수 있는 소중한 기회와 함께 과학자들을 위해 세심하게 설계된 공간인 NSG 바이오랩스에서 1년 동안 입주해 지낼 수 있는 기회를 동시에 획득 - NSG 바이오랩스는 캐피탈랜드와의 제휴로 총 7만 평방피트 규모의 동남아시아 최대 코워킹 랩 공간으로 자리매김할 네 번째 시설 설립 싱가포르 2024년 7월 18일 /PRNewswire=연합뉴스/ -- 선도적인 글로벌 생명공학 기업 암젠[https://www.amgen.com/ ]과 싱가포르 최대 바이오테크 코워킹 생물안전 레벨 2 등급 실험실 제공사인 NSG 바이오랩스[https://nsgbio.com/ ]가 18일 양사가 공동 주최한 제3회 연례 '암젠 골든 티켓(Amgen Golden Ticket)' 경연대회의 성공적인 개최를 축하했다. 올해는 지난해보다 지원 기업 수가 두 배로 늘어나는 중요한 이정표를 세우면서 바이오테크 업계에 대한 관심이 높아진 가운데 싱가포르 바이오테크 생태계가 활력을 보이고 있다는 걸 보여줬다. 암젠 골든 티켓 같은 협업 이니셔티브는 암젠과 NSG 바이오랩스 같은 업계 리더들이 싱가포르의 바이오테크 환경을 발전시키고, 고성장하는 혁신적인 스타트업을 지원하기 위해 노력하고 있다는 걸 방증해주는 대표적 사례다. 양사는 이번 대회의 성공을 바탕으로 암젠 골든 티켓 프로그램을 3년 더 연장하기로 결정했다. 암젠 x NSG 바이오랩스 골든 티켓 어워드 2024의 수상자로 페어엑스 바이오가 선정 올해 대회에선 새로운 생물학 기반 암 표적과 최적의 치료 양식(therapeutic modalities)을 결합해 암의 선택적 바이오의약품을 혁신하는 전임상 단계의 생명공학 회사 페어엑스 바이오[https://www.linkedin.com/company/pairxbio/ ]가 암젠 골든 티켓상을 수상했다. 이로써 페어엑스 바이오는 암젠의 광범위한 과학과 비즈니스 리더 네트워크 내에서 귀중한 멘토링 기회를 얻고, 과학자를 염두에 두고 설계된 NSG 바이오랩스의 완비된 실험실 공간에 1년 동안 입주할 수 있는 혜택을 얻게 됐다 암젠의 바이의약품 치료 발견 부문 부사장인 앨런 러셀 박사는 "지난 3년 동안 싱가포르에서 암젠 골든 티켓 프로그램의 영향력이 커지는 것을 목격하게 되어 매우 기쁘다"면서 "암젠이 전 세계에서 후원하는 다른 성공적인 골든 티켓 이니셔티브와 마찬가지로 이 프로그램은 혁신을 촉진하고 페어엑스 바이오처럼 유망 기업을 지원하는 데 중추적인 역할을 해왔다"고 평가했다. 그는 이어 "종양학 분야에서 페어엑스 바이오가 보여준 획기적인 연구는 향후 환자 치료에서 강력한 영향력이 있는 발전을 이끌 수 있는 잠재력을 갖고 있다"면서 "우리는 싱가포르의 바이오테크 분야에 기여하는 데 자부심을 느끼며, 2027년까지 프로그램을 연장하기로 한 약속을 통해 차세대 바이오테크 리더를 양성하는 데 최선을 다할 것"이라고 말했다. 데이비드 M. 엡스타인 페어엑스 바이오 공동 설립자 겸 CEO 겸 사장은 "권위 있는 암젠의 골든 티켓 어워드를 수상하게 되어 매우 영광"이라며 "이번 수상으로 차세대 암 선택적 바이오의약품을 개발하기 위한 우리 팀의 혁신적이 노력을 인정받았다"고 말했다. 그는 이어 "암젠의 지원에 감사하며, 협업과 혁신이 의료 분야의 중요한 발전을 이끌고 있는 싱가포르의 활기찬 생명과학 생태계의 일원이 된 것을 자랑스럽게 여기며, 이번 기회를 통해 암 치료를 혁신하고 환자 치료 결과를 개선한다는 우리의 사명을 더욱 발전시킬 수 있기를 기대한다"고 말했다. 이번 수상으로 페어엑스 바이오는 고형종양 치료를 위한 치료용 항체를 개발하는 전임상 단계의 생명공학 회사인 알바트로즈 테라퓨틱스와 과거 감염 사례나 어린 시절 맞은 백신에서 생긴 기존의 면역 기억을 표적 암으로 전환하는 데 집중하는 면역 종양학 회사인 베어이뮨 같은 과거 수상 기업들의 발자취를 따르게 됐다. 두 수상 기업 모두 연구개발(R&D) 노력을 가속화하는 데 유용한 멘토링뿐 아니라 업계에 광범위하게 접근할 수 있는 기회를 얻는 혜택을 누렸다. 알바트로즈는 2023년 초i에 300만 달러의 시드펀딩(seed funding), 즉 종자돈을 모금했으며, 베어이뮨은 2022년 초 250만 달러 모금에 이어 2023년에 310만 달러[https://verimmune.com/news/verimmune-inc-announces-over-3m-additional-funding ] ii를 모금하고, 미국 식품의약국(FDA) '사전 임상시험계획 승인(pre-IND)' 회의를 성공적으로 완료하는 등의 이정표를 달성했다iii. 다프네 테오 NSG 바이오랩스의 설립자 겸 CEO는 "NSG 바이오랩스는 최고 수준의 BSL-2 실험실 공간을 통해 과학자들의 연구 수행과 아이디어 실현에 최적화된 환경을 제공함으로써 생명공학 스타트업에 힘을 실어주고 있다"면서 "선도적인 제약회사와 선구적인 스타트업 간의 연결을 촉진함으로써 의료 발전을 이끄는 협업을 육성하고 있다"고 강조했다. 그는 이어 "암젠 팀과 강력한 파트너십을 맺게 된 데 깊이 감사드리며, 앞으로도 다른 업계 리더들과의 협업을 기대한다"면서 "우리 모두 싱가포르의 생명공학 분야를 발전시키고, 아이디어가 번창하고 혁신적인 혁신이 번성하는 환경을 조성하는 데 전념하고 있다"고 말했다. NSG 바이오랩스, 싱가포르 사이언스 파크 내 지네오(Geneo)에 위치한 네 번째 시설에서 캐피탈랜드와 제휴해 동남아 최대 규모의 코워킹 랩 설립 제3회 연례 암젠 골든 티켓 대회를 성공적으로 마무리한 NSG 바이오랩스는 싱가포르 사이언스 파크 내 지네오 생명과학 및 혁신 클러스터에 새로운 혁신 허브를 구축하기 위해 캐피탈랜드와 협력 중이다. 캐피탈랜드가 가진 부동산 분야의 전문성과 생명공학 생태계에 대한 NSG 바이오랩스의 풍부한 경험과 네트워크를 결합하여 약 3만 5000평방피트에 이르는 동남아시아 최대 규모의 코워킹 랩 공간을 조성할 예정이다. 이 최첨단 허브에는 생명과학과 딥테크(Deep Tech) 기업의 R&D 및 협업 요구를 충족하는 공유 습식 실험실, 유연한 업무 공간, 완비된 회의와 콘퍼런스 장소가 마련될 예정이다. 이 역동적인 허브는 규모와 상관없이 어떤 기업이나 협업 혁신을 촉진해 획기적인 발견과 대규모 벤처 투자 유치로 이어질 수 있게 지원하는 것을 목표로 한다. 이번 확장으로 NSG 바이오랩스의 총규모는 7만 평방피트 이상으로 늘어나 동남아시아 최대 바이오테크 코워킹 랩으로 자리매김할 전망이다. 츄 피트 문 캐피탈랜드 디벨롭먼트 싱가포르의 투자개발 담당 전무이사는 "싱가포르 생명과학과 딥테크 기업의 성장과 발전을 지원하기 위해 바이오테크 코워킹 랩 공간을 도입한 싱가포르 사이언스 파크의 지네오에게 캐피탈랜드와 NSG 바이오랩스의 파트너십은 흥미로운 새로운 발전이 될 것"이라며 "선구적인 제품 개발부터 업계 참여 촉진에 이르기까지 지네오는 싱가포르의 번성하는 생명과학 및 딥테크 분야에서 혁신과 협업의 핵심 동력이 될 것"이라며 기대감을 숨기지 않았다. 환자들의 의료 부담이 증가하고 팬데믹(전염병)이 진화함에 따라 생명공학 생태계 내에선 사회에 긍정적인 영향을 미칠 수 있는 솔루션을 발견하기 위한 더 강력한 협업의 필요성이 점점 더 중요해지고 있다. 이런 가운데 NSG 바이오랩스는 성장하는 생명공학 생태계를 지원하기 위해 암젠 및 캐피탈랜드 같은 업계 리더들과 공동의 미션을 수행하며 지속적으로 협력할 수 있게 걸 큰 영광으로 생각하고 있다. 곧 완공될 코워킹 랩 혁신 허브는 2025년에 완공되면 약 194만 평방피트의 연면적에 일과 생활과 놀이의 요소를 모두 갖춘 5동의 최첨단 건물을 갖춘 3건의 부동산으로 구성된 지네오의 주요 특징 중 하나이다. 지네오는 캐피탈랜드 디벨롭먼트와 캐피탈랜드 어센다스 리츠(REIT)가 공동으로 개발했다. 암젠 소개 암젠은 최고의 생물학과 기술을 활용해 세계 최고의 난치성 질병과 싸우면서 사람들이 더 쉽게 장수하며 풍요로운 삶을 살 수 있게 돕고 있다. 암젠은 생명공학 산업의 기반을 다지는 데 기여했으며, 기술과 인간 유전자 데이터를 활용해 오늘날 알려진 것 이상의 최첨단 혁신을 계속해서 추진 중이다. 그동안 R&D 투자로 암, 심장병, 골다공증, 염증성 질환 및 희귀 질환 치료를 위한 기존 의약품 포트폴리오를 기반으로 하는 강력한 파이프라인을 구축했다. 암젠은 다우존스 산업평균지수®를 구성하는 30개 기업 중 한 곳이며, 나스닥100 지수®에도 편입되어 있다. 2024년 경제 전문지인 패스트컴퍼니(Fast Company)가 선정한 '세계 최고의 혁신 기업'에 선정됐고, 포브스(Forbes)로부터도 '미국 최고 대기업' 중 하나로 꼽혔다. Amgen.com을 방문하거나 엑스(X)[https://twitter.com/amgen ], 링크드인[https://www.linkedin.com/company/amgen/ ], 인스타그램[https://www.instagram.com/amgenbiotech/ ], 틱톡[https://www.tiktok.com/@amgenbiotech ], 유튜브[https://www.youtube.com/amgen ], 스레드[https://www.threads.net/@amgenbiotech ]를 팔로우하면 더 자세한 정보를 얻을 수 있다. NSG 바이오랩스 소개 생명공학 혁신 지원에 매진하기 위해 설립된 NSG 바이오랩스는 ▲최첨단 장비 ▲효율적인 운영 ▲자본 효율성 ▲팀이 확보한 세계적 수준의 전문성 ▲글로벌 네트워크를 통해 생명과학 기업을 지원한다. 싱가포르의 생명과학 클러스터인 바이오폴리스(Biopolis) 및 싱가포르 사이언스 파크 내 7만 평방피트의 면적에 걸쳐 완벽한 시설을 갖춘 인증된 BSL-2 실험실과 사무실 인프라를 갖춘 R&D 환경을 자랑한다. NSG 바이오랩스는 ▲고품질 인프라 ▲광범위한 파트너 네트워크 ▲커뮤니티 ▲부가 가치가 창출되는 혜택을 제공함으로써 신생 바이오테크 스타트업부터 다국적 기업에 이르기까지 다양한 기업이 싱가포르의 첨단 R&D 생태계를 신속하고 효율적으로 활동하며 혁신적인 바이오테크 벤처와 환자를 위한 혁신적 기술과 제품 개발에 나설 수 있게 돕는다. 자세한 정보는 www.nsgbio.com을 참조할 수 있다. 페어엑스 바이오 소개 페어엑스 바이오는 널리 퍼진 새로운 종양 선택적 세포 표면 변이를 식별해 차세대 암 선택적 바이오의약품 개발을 주도하고 있다. 페어엑스 바이오의 생물학 중심 접근 방식은 다양한 최적의 치료 양식과 결합할 수 있는 새로운 종류의 치료 표적을 밝혀낸다. 싱가포르 듀크-NUS 의과대학으로부터 독점 라이선스를 얻은 지식재산권(IP)을 기반으로 설립한 뒤 상당수의 환자 집단에서 유행하는 암을 대상으로 하는 잠재적인 최초 및 동급 최고의 종양 선택적 치료제로 구성된 강력한 파이프라인을 발전시키고 있다. 페어엑스 바이오는 또 미국의 벤처 캐피탈 회사인 버산트 벤처스가 주도하는 시드펀딩을 통해 최고 수준의 투자자들로부터 지원을 받고 있다. 자세한 정보는 www.PairXbio.com에서 확인할 수 있다. 캐피탈랜드 그룹 소개(www.capitaland.com) 싱가포르에 본사를 두고 있는 캐피탈랜드 그룹은 아시아 최대의 다각화된 부동산 그룹 중 한 곳이다. 40여 개국 260개가 넘는 도시에서 부동산 투자 관리 및 부동산 개발에 주력하며, 40여 개국에서 투자 활동을 활발히 펼치고 있다. 캐피탈랜드는 자사 생태계 내에서 부동산 가치 사슬 전반에서 핵심 역량을 구축할 부동산 비즈니스와 플랫폼을 지원하는 통합 투자 관리 및 운영 역량을 개발해왔다. 이러한 종합적인 역량을 통해 상장 부동산 투자 관리 사업부인 캐피탈랜드 인베스트먼트와 비상장 부동산 개발 사업부인 캐피탈랜드 디벨롭먼트의 전략을 최적화함으로써 비즈니스에서 경쟁 우위를 도모하고 있다. 지속가능성을 비즈니스의 핵심으로 삼고 있는 캐피탈랜드는 책임감 있는 부동산 기업으로서 이해관계자에게 장기적인 경제적 가치를 제공함으로써 사업을 운영하는 지역사회의 환경 및 사회적 복지에 기여하고 있다. 캐피탈랜드 소셜미디어 팔로우하기[https://www.capitaland.com/en/more-from-capitaland/social-media.html ] 페이스북: @capitaland / facebook.com/capitaland 인스타그램: @capitaland / instagram.com/capitaland 트위터: @capitaLand / twitter.com/capitaland 링크드인: linkedin.com/company/capitaland-limited 유튜브: youtube.com/capitaland i https://www.albatroztherapeutics.com/news/albatroz-therapeutics-secure-3-million-to-develop-first-ever-therapy-blocking-a-universal-process-involved-in-the-growth-and-spread-of-cancerous-solid-tumors-and-arthritic-cartilage-degradation/ ii https://www.verimmune.com/news/verimmune-inc-announces-over-3m-additional-funding iii https://www.verimmune.com/news/verimmune-announces-positive-pre-ind-meeting-with-fda

2024.07.18 19:10글로벌뉴스

"해외 진출 기업, 현지 사이버공격 주의 기울여야”

로그프레소가 글로벌 진출 기업의 보안지원을 위해 글로벌 해커조직 머스탱 판다의 APT 공격 사례 분석해 발표했다. 로그프레소(대표 양봉열)가 '2024년 7월 사이버위협 인텔리전스(CTI) 월간 리포트'를 발행했다고 18일 밝혔다. CTI는 사이버 공격 관련 정보를 수집하고 분석해 사이버 위협에 신속하고 정확하게 대응하고자 가공한 정보다. 로그프레소는 고객들이 사이버 대응 전략 수립할 수 있도록 발생 가능한 위협과 사례를 분석해 매월 CTI 리포트로 공유하고 있다. 로그프레소는 지난 달 수집한 데이터를 기반으로 7월 CTI 리포트를 작성했으며, 베트남을 대상으로 한 머스탱 판다의 APT 공격 사례를 집중 분석해 공개했다. 최근 CTI 리포트에서 아시아 국가를 대상으로 하는 사이버 공격의 양상을 집중적으로 다루고 있으며, 일본과 대만, 인도에 이어 베트남을 네 번째 지역으로 선정했다. 머스탱 판다는 중국을 기반으로 하는 위협그룹으로 중국의 반정부 종교단체와 아시아 정부기관, NGO, 언론사를 대상으로 많은 공격을 시도하고 있다. 공격 대상의 언어를 이용해 정부기관을 사칭하거나, 코로나19와 러시아-우크라이나 분쟁 등의 주요 국제 사건을 활용해 스피어 피싱을 진행하는 것으로 악명 높다. 머스탱 판다는 베트남을 겨냥한 최근 두 차례 공격에서 영어 프로그램 안내문과 세금 관련 공문으로 위장하여 악성코드 실행을 유도했다. 이들은 정상 프로그램이 악성코드를 실행하도록 유도하는 DLL 사이드 로딩(Side-Loading) 기법을 활용해 PC를 장악한 후 중요 문서를 주기적으로 유출하고, 키로깅으로 문서 암호와 계정 암호 등 사용자의 중요 정보를 유출했다. 또한 로그프레소는 베트남 사용자의 크리덴셜 유출 정보 약 8억9천 건을 수집해 악성 봇 감염 실태를 분석했다. 베트남의 경우, 다른 국가에 비해 민간 서비스에서의 계정정보 유출이 전체의 96% 가량을 차지하며 높은 비중을 보였다. 공공 분야에서는 서비스 관리자로 추정되는 다수의 계정정보가 유출된 것을 확인했으며, 대부분의 관리자 페이지가 일원화돼있어 공격자가 관리자 페이지를 추측하고 크리덴셜 스터핑 공격을 감행할 수 있는 취약점을 분석했다. 이 외에도 로그프레소 CTI 리포트 7월호는 ▲카카오톡 계정 탈취 취약점 ▲스노우플레이크 사용자 크리덴셜 및 데이터 탈취 ▲뉴욕타임즈 깃허브 데이터 유출 ▲개인정보 유출 공공기관 역대 최다 발생 ▲북한 해커와 연관된 신규 맥OS 백도어 등 다양한 내용을 포함하고 있다. 장상근 로그프레소 연구소장은 “삼성전자, LG전자, 현대자동차 등 국내 굴지 기업들의 공장이 위치하고 있는 베트남은 한국과 경제적으로 긴밀한 관계를 맺고 있다”며 “많은 기업들이 진출해있는 해외에서 발생한 사이버 공격은 한국 업체에도 큰 피해를 줄 수 있으므로 지속적으로 모니터링하고, 주의를 기울여야 한다”라고 설명했다.

2024.07.18 15:14남혁우

메타, '라마' 차기 버전 유럽에 안 판다…왜?

메타가 인공지능(AI) 모델 '라마(Llama)'의 차기 멀티모달 버전을 유럽연합(EU) 기업들에 팔지 않기로 했다. 유럽 규제환경이 예측 불가능하다는 이유에서다. 미국 뉴스매체 액시오스는 18일 메타가 몇 달 후 출시할 '라마' 멀티모달 버전을 EU 시장에 출시하지 않을 것이라며 이같이 보도했다. 이에 따라 유럽 기업들은 비디오를 비롯한 오디오, 이미지, 텍스트를 모두 이해·처리하는 라마 멀티모달 모델을 사용할 수 없게 된다. 또 비EU 기업들도 이 모델을 사용한 제품과 서비스를 유럽에서 제공할 수 없게 될 가능성이 높다. 다만 텍스트 전용 버전인 '라마 3'는 EU 내에서도 출시 될 예정이다. 메타는 이런 결정을 내린 이유가 EU의 기존 데이터 보호법인 일반데이터보호법(GDPR) 때문이라는 입장이다. 이 기업은 지난 5월 페이스북·인스타그램 게시물을 통해 모델을 훈련할 계획이었다. 당시 유럽 사용자들에게 데이터 수집을 거부할 수 있는 권리인 옵트아웃(opt-out)을 지원했다. 그러나 EU 규제 당국은 6월 데이터 훈련을 중단하라는 명령을 내렸다. 메타가 GDPR에 반하는 행보를 보인다는 이유에서다. 메타 관계자는 "EU와 유사한 법을 가진 영국에서는 이러한 문제를 겪지 않고 있다"며 "영국 시장에는 새로운 모델을 출시할 계획"이라고 밝혔다. 외신은 이번 사건이 미국 빅테크와 유럽 규제 당국 간 갈등이 커지고 있음을 암시한다고 분석했다. 액시오스는 "EU는 개인정보 보호와 독점 금지 문제를 중요하게 보고 있다"며 "이는 기술 기업들과 상반된 입장"이라고 언급했다.

2024.07.18 14:57조이환

韓, 랜섬웨어 등 사이버위협 검색 1위...AI 기반 공격 증가

"한국은 지난해 피싱, 멀웨어, 랜섬웨어 등 사이버위협에 대한 키워드를 가장 많이 검색한 국가다. 특히 인공지능(AI)의 기술발전과 함께 사이버보안에 대한 관심이 높아지고 있을 뿐 아니라 실질적인 위협이 늘었다는 방증이기도 하다." 구글의 아만다 워커 보안 및 개인정보보호 연구 개발 총괄은 18일 서울 서초구 JW매리어트 호텔에서 개최한 '세이퍼 위드 구글(Safer with Google)'에서 이와 같이 말하며 국내 보안 상황과 구글의 보안 전략을 발표했다. 올해 3회를 맞은 세이퍼 위드 구글은 안전한 온라인 환경을 만들기 위해 학계 및 업계 전문가와 구글 관계자들간 소통하기 위해 마련됐다. 아만다 워커 총괄은 "구글 트렌드 검색어 분석 자료에 따르면 한국은 2023년 피싱, 멀웨어, 랜섬웨어 키워드를 가장 많이 검색한 국가이며, 전세계에서 '사기(fraud)'를 가장 많이 검색한 상위 10개 국가에도 포함됐다"고 밝혔다. 같은 기간 보안 관련 주제에 대한 검색 관심도가 13년 만에 최고치를 기록한 것으로 국내에서 사이버 보안에 대한 관심도와 우려가 급격하게 증가하고 있다는 의미다. 아만다 워커 총괄은 "이러한 결과는 한국 내에서 사이버위협에 대한 인식이 높아지면서 정보를 찾거나 대응 방법을 알아보려는 사람들이 많아졌기 때문으로 분석된다"며 "AI의 발전으로 사이버 위협이 늘었을 뿐 아니라 특히 한국은 인터넷 사용률이 높아 공격의 표적이 되기 쉬울 뿐 아니라 보안 전문 인력 감소로 대응이 어려워진 경향이 작용한 것으로 보인다"고 설명했다. 구글은 지난 5월 한국에서 A1 서울 정상회의 및 A1글로벌 포럼에 주도적으로 참여하는 등 국내 보안 한경을 개선하기 위한 노력을 지속해왔다. 지난 1년간 약 4천여 명의 개발자, 기업체 직원 교사를 대상으로 사이버보안 및 AI 리터러시 교육을 실시하는 등 AI에 대한 위협을 극복하고 안정적인 AI활용을 지원하기 위한 프로젝트를 진행 중이다. 또한 안전한 AI 활용을 위한 생성형AI 활용 가이드 및 접근방식에 대한 논의도 함께 진행했다. 클라우드, 개발자, 스타트업, 연구 부문별 트랙 세션을 마련해 각 영역별로 실무진들이 실질적으로 현업과 연구 현장에서 활용할 수 있는 인사이트도 소개한다. 아만다 워커 총괄은 "구글은 급증하는 사이버위협과 사용자의 우려에 대비해 'AI 원칙'을 발표하며 AI 개발과 활용에 대한 명확한 기준을 제시하고, 개발 테스트, 제품 적용 전 과정에서 준수해 왔다"고 설명했다. 이 밖에도 사이버보안 교육 프로그램 등 다양한 활동을 통해 사이버 위협 해소에 나서고 있다. 이번 행사는 급격한 AI의 발전과 산업 저변 확대를 고려해 'AI 에디션'으로 명명하고 보안 및 정보보호 분야에서 AI의 중요성과 우려사항을 논의한다. 또한 산업 현장에서 AI 기술 적용시 발생할 수 있는 보안 및 정보보호 문제에 대한 실질적인 대응 방안을 모색한다. 과학기술정보통신부 강도현 2차관, 김경훈 구글코리아 사장, 원유재 한국정보보호학회 명예회장, 아주대학교 곽진 교수, 구글 아만다 워커 보안 및 개인정보보호 연구 개발 총괄 등 민·관·학 각 조직의 주요 관계자 및 AI전문가들이 참석했다. 곽진 교수는 "법이나 제도 등 규제는 최소한의 보장은 지원할 수 있지만 급격하게 빠르게 발전하는 AI에 바로 대응하기 어려울 것"이라며 "오히려 보안기업 등 방어자의 기술 연구를 제한해 기술이 뒤처질 우려가 있다"며 규제 중심의 보안 시스템 구축에 대해 우려를 표했다. 이어서 "사이버위협과 보호 모두에 영향을 미치는 AI의 양면성을 이해할 수 있는 기술 역량을 확보하는 것이 중요하다"며 "이를 위한 충분한 교육과 전문적인 AI기반 보안 서비스 등이 필요하다"고 강조했다.

2024.07.18 14:49남혁우

SKT, 휴가철∙올림픽 기간 통신품질 집중 관리

SK텔레콤은 여름 휴가철과 파리 올림피 기간을 앞둔 이달 22일부터 8월 31일까지를 특별 소통 대책 기간으로 지정한다고 18일 밝혔다. 매년 7~8월은 휴가를 맞아 전국 주요 관광지를 찾는 피서 인파 급증과 함께 대규모 공연·행사 등으로 통신 트래픽이 집중되는 시기로 분류된다. 특히 올해는 제33회 파리 올림픽 개최로 데이터 사용량과 로밍 수요가 평년보다 많을 것이란 관측이다. 이에 SK텔레콤은 8월 말까지 SK브로드밴드, SK오앤에스, 홈앤서비스 등 관계사와 함께 특별 소통 상황실을 운영한다. SK텔레콤은 특별 소통 대책 기간에 앞서 전국적으로 이동통신 트래픽 증가가 예상되는 공항, 기차역, 버스터미널, 주요 관광지, 번화가, 쇼핑몰 등을 중심으로 5세대(5G) 이동통신·롱텀에볼루션(LTE) 기지국 용량을 증설했다. 휴가철 주요 공연 및 행사가 열리는 지역에서도 사전 네트워크 관리를 통해 최적의 통신 서비스를 제공한다는 방침이다. 이외에도 고속도로 상습 정체구간, 휴양림, 해수욕장, 리조트, 캠핑장 등 주요 관광지를 중심으로 국지적 트래픽 증가에 대비한 통신 인프라 점검도 마쳤다. 웨이브 등 온라인동영상서비스(OTT), 티맵(TMAP) 등 네비게이션 등 플랫폼 서비스 안정화에도 힘쓸 계획이다. SK텔레콤은 파리 올림픽 국가대표 선수들의 주요 경기가 열리는 8월 첫째, 둘째주를 하계 휴가철 데이터 사용이 절정에 달할 시기로 내다보고 있다. 해당 시점에 시스템 집중 모니터링을 진행한다. 로밍 수요도 해외여행객 증가에 따라 이용자 수가 6월 대비 최대 30% 증가할 것으로 보고 있다. 이에 중계사업자와의 협업을 통해 트래픽 집중 예상 시기에 추가 데이터 용량을 선제적으로 확보했다. 아울러 디도스(DDoS·분산서비스거부) 등 해킹 시도 실시간 감시, 스미싱 모니터링을 비롯해 집중호우 및 폭염과 태풍 등 재난상황에도 대비하고 있다. 전국 주요 시설물에 대한 안전 및 침수·누수 점검을 완료했고, 도서지역의 고정형 비상발전기 및 비상복구물자도 점검했다. 성진수 SK텔레콤 인프라서브시CT 담당은 "휴가철 고객들의 쾌적한 휴식과 즐거운 여정을 지원하기 위해 서비스를 안정적으로 운용하고 통신품질 관리에 최선을 다할 것"이라고 전했다.

2024.07.18 09:42최지연

보안 사고 나면 '해고'…"CSO 역할은 방패막이"

"임원이 '임시직원'의 줄임말이라고들 하지만, 특히 최고보안책임자(CSO)의 수명은 가장 불안정하고 짧습니다. 보안침해 사고가 발생하면 그날로 끝이죠. 그게 몇 개월이 될지 몇 년이 될지 아무도 알 수 없습니다. 더 큰 문제는 그렇게 누군가 책임을 지더라도 기업의 보안 환경은 개선되지 않는다는 것입니다." 최근 만난 한 보안전문 임원은 이처럼 말하며 국내 보안산업의 실태를 지적했다. 랜섬웨어, 디도스 등 사이버 위협이 급증하고 있지만 상당수 기업은 보안 침해로 인한 책임을 회피하는 것에 급급한 수준이라고 평가했다. 이 과정에서 보안 전문가인 CSO는 기업에 대한 부정적인 이미지와 사업주(오너)의 처벌을 방지하기 위한 방패막이 역할에 머무르는 경우가 상당수라는 비판이 나온다. 17일 업계에 따르면 최근 국내에서 보안 사고로 CSO가 해고되는 사례가 빈번해지고 있는 것으로 알려졌다. 국내 일부 전문가들은 기업과 고객사를 보호하기 위해 제로트러스트의 본격화와 함께 보안에 대한 인식과 사업 구조를 개편해야 한다고 목소리를 높였다. 앞서 해외에서도 보안 사고의 책임을 물어 임원을 해고하는 사례는 있었다. 캐피탈원은 2019년 1억 명이 넘는 고객 개인 정보를 탈취당하는 사고로 인해 당시 최고정보보안책임자(CISIO)였던 마이클 존슨을 해고하고 마이크 이슨 CIO로 교체했다. 유통기업 타겟은 2013년 크리스마스 기간 보안이 취약했던 결제시스템을 통해 침투한 해커들로 인해 약 4천만 명의 고객 결제 정보를 탈취당했다. 이로 인해 최고정보책임자(CIO)인 베스 제이콥이 자리에서 물러났다. 하지만 해외는 2021년 이후 보안 사고로 인해 임원의 책임을 물어 사직하는 비율이 줄어드는 추세다. 카스퍼스키 보고서에 따르면 2021년에는 보안 사고로 인해 IT 및 보안 임원을 해고하는 기업 비율은 약 4%로, 7%를 기록한 2018년 대비 40% 이상 줄었다. 이는 기업들이 누군가에게 책임을 묻기 보다 내부 전문성을 유지하고 강화하는 방식으로 보안 사고에 대응하는 방식에 변화가 생겼기 때문이다. 보안 업계에서는 국내에서도 보안 사고 대응방식에 변화가 필요하다고 강조하고 있다. 더불어 이러한 변화의 계기로 제로트러스트를 지목하고 있다. 제로트러스트는 시스템이 이미 침해된 것으로 간주하고 정보 시스템 등에 대한 모든 접속 요청을 신뢰하지 않고 계속 인증하는 보안개념이다. 최근 사이버보안 환경은 금전적 이득이나 정치적 목적 등으로 기업이나 조직을 노리는 공격 사례가 급증하고 있다. 더불어 인공지능(AI)을 이용한 자동화 도구와 기업 침투를 위한 자격증명 등을 판매하는 인포스틸러의 등장으로 침투는 더욱 쉬워지고 위험성은 높아지는 상황이다. 제로트러스트는 침투 기술의 급격한 발전뿐 아니라 사이버범죄 조직의 증가와 더불어 복잡해진 업무 프로세스로 인한 휴먼에러 등으로 침투 자체를 외부에서 모두 막는 것이 불가능하다는 것을 인정한다. 대신 내부에서 추가적인 확산을 막고 시스템을 장악하거나 중요 데이터를 유출하기 전에 감지하고 대응하는 전략이다. 보안기업들은 백신, 방화벽 등을 비롯해 엔드포인트 감지 및 응답(EDR), 침해평가(CA) 등의 추가 보안 시스템을 마련하고 있다. 이와 함께 업계에서는 보안에 대안 기업의 인식을 개선해야 한다고 주장하고 있다. 모든 사이버공격을 막아내는 것이 현실적으로 불가능한 상황인 만큼 더 이상 보안 담당자나 기업에 침해 자체에 책임을 묻는 것으론 해결이 불가능하다는 지적이다. 대신 조직에 침투하는 위협을 빠르게 감지하고 실시간으로 대응해 피해를 최소화하는 것에 대한 보상을 제공하는 것이 필요하다는 주장이다. 한 보안기업 대표는 "제로트러스트에서 가장 중요한 것은 침해를 전제로 한다는 것"이라며 "침해 자체에 대한 책임을 보안 담당자에게 묻는 것은 불가능한 일을 해내라는 말과 동일하다"고 말했다. 이어 "마이크로소프트나 구글 등 대규모 보안 조직을 갖춘 글로벌 빅테크도 보안 사고가 발생하고 있다"며 "이제는 보안 담당자에게 책임을 묻는 것이 아니라 심각한 보안 문제를 해결한 담당자나 조직이 보상을 받을 수 있는 구조를 만들어야 한다"고 강조했다. 실제로 마이크로소프트나 구글 등 빅테크 기업은 자체적으로 대규모 보안 조직을 갖췄음에도 서비스 보안 취약점을 찾는 외부 보안 전문가에게 상금을 제공하는 버그바운티 프로그램을 운영 중이다. 또 서비스의 보안 취약점을 사이버범죄자가 악용하지 못하도록 지속적인 보안 업데이트와 함께 이를 공식 홈페이지와 커뮤니티를 통해 적극적으로 알리고 있다. 다른 보안기업 임원은 "시스템이 복잡해진데다 규모가 커지고 끊임없이 업데이트 하는 과정에서 보안 취약점은 자연스럽게 발생할 수밖에 없다"며 "해외 기업들은 이를 적극적으로 알리고 연구하면서 침해사고에 대한 역량을 확보하고 취약점을 최소화 하고 있다"고 설명했다. 그러면서 "반면 국내에서는 보안 취약점이 발생하면 기술력이 부족하거나 보안에 대한 충분한 대처를 못했다는 인식이 있다"며 "우리도 고객사의 보안 문제를 해결했지만 이 과정에서 취약점을 발견했다는 이유로 보상을 제대로 못 받은 적이 있다"고 국내 보안 업계의 어려움을 토로했다. 더불어 보안 업계에서는 보안에 대한 인식이 바뀌기 위해서는 보안 위협과 대응 상황을 직관적으로 확인할 수 있는 시각화 기반이 마련돼야 한다고 강조했다. 기업을 운영하는 모든 임원들이 기업이 처한 환경을 이해할 수 있어야 보안의 중요성을 인지할 수 있기 때문이다. 또 다른 보안 전문가는 "모순되게도 게임이나 금융 분야에서 침해 사고가 많이 언급되는 것은 오히려 해당 산업에서 보안에 관심을 가지고 검사를 진행해 사례를 찾아내기 때문"이라며 "보안 시스템이 잘 구축돼 있지 않고 검사를 실시하지 않는 산업의 실제 피해는 어느 정도 수준일지 예측하기도 어려운 상황"이라고 말했다.

2024.07.17 17:44남혁우

2세대 레이밴 스마트 안경, '메타 AI' 달고 날았다

메타 인공지능(AI)을 장착한 레이밴(Ray-Ban) 2세대 스마트 안경이 전작의 인기를 넘어섰다. 17일 로이터에 따르면 프란체스코 밀러리 에시올라룩소티카(EssilorLuxottica) 최고경영자(CEO)는 '레이밴'이 선보인 2세대 스마트 안경이 지난 2년 동안 판매했던 전작보다 훨씬 더 많이 팔렸다고 말했다. 레이밴의 2세대 스마트 안경은 '메타 AI'로 사용자가 보고 있는 항목에 대한 정보 제공, 페이스북·인스타그램 팔로워를 향한 라이브 스트리밍 기능 등을 제공한다. 2023년 출시한 1세대 업데이트 버전에도 메타 AI가 들어있었지만 라이브 스트리밍 기능은 빠져있었다. 이 외에도 1세대에선 지원하지 않던 음악 청취 중 탭으로 다음 노래로 넘기는 기능도 추가됐다. 스마트 안경 시장은 날로 커지는 추세다. 미국 자문 업체 스카이퀘스트 테크놀로지는 글로벌 스마트 안경 시장 규모가 2022년 56억6천만 달러(약 7조8천300억원)에서 지난해 62억4천만 달러(약 8조6천327억원)로 커졌다고 밝혔다. 이 업체는 스마트 안경 시장이 향후 136억8천만 달러(약 18조9천257억원)까지 늘어날 것으로 전망했다. 미국 지디넷도 지난 6월 2세대 레이밴 메타 스마트 안경에 대해 최대 3분 길이의 영상을 1천440x1천920 해상도에서 1천80p로 비디오를 촬영할 수 있는 핸즈프리 음성 활성화 방식을 제공한다고 설명했다. 오픈AI도 대세를 따라 챗GPT-4o를 장착한 스마트 안경을 출시했다. 다만 레이밴 스마트 안경의 AI 기능은 현재 미국, 캐나다에서만 사용할 수 있다. 유럽의 AI 관련 법령이 메타 AI의 유럽 진출에 발목을 잡았다. 밀러리는 "메타는 우리의 핵심 파트너이며 사람들에게 기술을 전달하는 문화적 매개체"라며 "유럽에서 새로운 AI 법에 대한 결정이 발표되기를 기다리는 중"이라고 기대했다. 스코틀랜드 버네스 폴 로펌 캘럼 싱클레어 기술 책임자는 "스마트 안경 사용자가 동의 없이 다른 사람을 비밀리에 녹음하거나 개인 데이터를 수집할 수 있다"며 "이는 개인 프라이버시에 대한 심각한 도전"이라고 우려했다.

2024.07.17 10:55양정민

'유비무환' 업비트·코인원...가상자산법 시행 앞두고 선제적 예치자산 관리

'가상자산 이용자 보호 등에 관한 법률(가상자산이용자보호법)' 시행을 앞두고, 가상자산 거래소들의 예치 자산 관리 상태에 대한 관심이 고조되고 있다. 17일 관련 업계에 따르면 가상자산이용자보호법은 이용자 예치금 관리 기관과 운용 방식을 규정하고 있다. 오는 19일 해당 법이 시행되면, 가상자산 사업자들은 이용자들이 원할 때 언제든지 본인의 자산을 찾아갈 수 있도록 이용자 예치 자산을 고유 재산과 분리하여 공신력 있는 관리 기관에 맡겨야 한다. 가상자산 산업이 금융 시장에 정착하기 위해서는 가상자산 거래소 서비스들부터 이용자 보호에 앞장서야 한다는 목소리가 업계 안팎으로 커지고 있다. 가상자산 관련 서비스 중 거래소 이용자 비중이 가장 높기 때문이다. 이러한 상황에서 가상자산 거래소 서비스인 업비트와 코인원의 투명한 이용자 예치금 관리 시스템이 주목받고 있다. 특히 업비트와 코인원은 매 분기 이용자들이 예치한 금액과 가상자산의 실사를 진행하고 보고서를 공개해왔다. 업비트는 지난 2018년 10월부터 외부 회계법인을 통해 분기마다 이용자들의 예치금과 가상자산 실사를 진행해왔으며, 이용자 누구나 확인할 수 있도록 공지사항에 보고서를 게시해왔다. 지난 4월 실사 보고서에 따르면 업비트는 이용자가 예치한 금액 대비 103.15%, 가상자산 대비 102.82%의 자산을 보유하고 있다. 또한, 가상자산의 항목별 보유 비율까지 공개해 투명성을 높였다. 코인원 역시 2021년 12월부터 자산 실사 보고서를 공개해왔다. 지난 3월 보고서를 통해 고객 예치 수량 대비 100% 이상의 자산을 보유하고 있음을 알렸다. 코인원은 이용자 예치금의 103.2%, 가상자산 예치 수량의 101.42%를 각각 보유하고 있는 것으로 나타났다. 거래소들이 고객이 예치한 가상자산의 80% 이상을 해킹으로부터 안전한 콜드월렛에 보관해야 하는 규정도 마련된다. 콜드월렛은 인터넷에 연결되지 않은 상태에서 동작하는 지갑으로, 하드웨어 지갑, USB 보관 등의 형태가 대표적이다. 온라인 상태가 아니기 때문에 해킹이 거의 불가능하다는 장점이 있지만, 자산 이동이 불편하다는 단점이 있다. 기존 '특정 금융거래정보의 보고 및 이용 등에 관한 법률(특금법)'에서는 가상자산 사업자들에게 고객이 맡긴 가상자산의 70% 이상을 '콜드 월렛'에 보관하라고 요구했다. 이번에 시행되는 가상자산이용자보호법에서는 '콜드 월렛'에 보관해야 할 비율을 최소 80%까지 늘릴 것을 명시했다. 이는 해킹에 대한 위험을 사전에 차단하겠다는 금융당국의 의지로 해석된다. 현재 업비트 등 일부 가상자산 사업자는 이미 고객 예치 가상자산의 80% 이상을 콜드 월렛에 보관하고 있는 것으로 파악됐다. 가상자산 사업자들은 콜드월렛 보관 비율 규정을 준수해야 할 뿐만 아니라 핫월렛에 저장된 가상자산에 대해서도 책임 이행을 위한 장치를 준비해야 한다. 거래소 등 사업자들은 '핫 월렛'에 보관된 가상자산 가치의 최소 5% 이상의 금액을 지급할 수 있도록 보험 또는 공제에 가입하거나 준비금을 적립해야 한다. 업계 관계자는 “가상자산이용자보호법 시행을 앞두고 여러 사업자가 분주하게 준비 상황을 최종 점검 중”이라며 “고객들이 안심하고 이용할 수 있는 시장이 형성될 수 있도록 업계 모두가 함께 규정을 준수하며 노력하겠다”고 말했다.

2024.07.17 10:49김한준

LGU+ '너겟', 올바른 디지털 습관 위한 브랜드 캠페인 전개

LG유플러스 통신 플랫폼 '너겟'이 MZ세대 고객들의 올바른 디지털 습관을 권장하는 브랜드 캠페인 '몰입의 순간에 접속해'를 전개한다. 캠페인 취지에 맞춰 스마트폰 데이터를 차단하는 굿즈를 선물하는 이벤트도 진행한다. '너겟'은 고객에게 초개인화된 통신 경험을 제공하는 선납형 요금 기반의 통신 플랫폼이다. 국내 가장 저렴한 2만원대 5G 요금제인 '너겟 5G 6G 26(월 2만6천원, 데이터 6GB)'를 시작으로 18종의 5G 요금제 라인업을 갖추고 있다. 신규 캠페인인 '몰입의 순간에 접속해'는 매 순간 스마트폰을 이용하는 MZ세대 고객들이 자기 주도적인 삶을 살 수 있도록 응원하는 메시지를 담았다. 자신의 일상에 맞춰 스마트폰과 데이터를 사용함으로써, 스마트폰 과의존을 방지하기 위함이다. 실제로 과학기술정보통신부와 한국지능정보사회진흥원(NIA)의 조사에 따르면 2023년 기준 국내 스마트폰 이용자 중 23.1%는 과의존 위험군에 속하는 것으로 나타났다. LG유플러스는 신규 캠페인을 알리기 위해 너겟 5G 요금제 이용자를 대상으로 통신 신호를 차단하는 '스톨프 폰 박스'를 증정하는 이벤트를 진행한다. 디지털디톡스를 목표로 개발된 '스톨프 폰 박스'는 스마트폰을 넣으면 통신 신호를 차단해 사람들이 자신만의 시간과 삶의 균형을 찾도록 돕는 굿즈다. 국내에서는 약 13만원에 구매할 수 있다. LG유플러스는 다음 달 까지 진행되는 다양한 이벤트를 통해 총 100명에게 스톨프 폰 박스를 증정할 계획이다. 첫번째 이벤트로 LG유플러스는 이달 말까지 너겟 5G 무제한 요금제에 가입하고 숏폼 크리에이터 '하다'와 친구를 맺은 고객 중 추첨을 통해 10명에게 스톨프 폰 박스를 선물한다. 8월에는 너겟 인스타그램 계정을 통핸 댓글 이벤트와 고객이 직접 참여할 수 있는 챌린지, 너겟X스톨프 콜라보 오프라인 행사 등을 진행할 계획이다. 이밖에도 LG유플러스는 지난 6일부터 14일 서울 성수동에서 열린 LG전자 라이프집 팝업에 참여해 고객들에게 너겟의 신규 캠페인을 알리는 시간을 가졌다. 팝업에는 누적 조회수 1억회를 달성한 숏폼 크리에이터 '하다'와 협업한 공간을 선보였다. LG유플러스는 하다의 작업실로 꾸민 팝업을 통해 '창작에 몰입하는 순간'을 관람객에게 공개하고 자연스럽게 너겟의 신규 브랜드 캠페인을 소개했다. LG유플러스 김귀현 라이프플랫폼 담당은 "너겟의 신규 브랜드 캠페인은 디지털 디톡스에 관심이 높은 2030 세대 고객들의 니즈를 반영해 진행하게 됐다”며 “앞으로도 너겟이 새로운 라이프 스타일을 제안하는 통신라이프플랫폼이자 감각적인 브랜드로 자리매김 할 수 있도록 노력할 것”이라고 말했다.

2024.07.17 09:15최지연

휴이온, 아마존 '프라임데이' 맞아 글로벌 프로모션 실시

로스앤젤레스 2024년 7월 16일 /PRNewswire=연합뉴스/ -- 세계적인 디지털 드로잉 태블릿 전문 제조 및 판매업체인 휴이온이 7월 16일부터 17일까지 이틀간 열리는 아마존의 쇼핑 대축제인 프라임데이(Prime Day)를 맞아 글로벌 프로모션을 실시할 예정이다. 다음은 이번 축제 기간 중에 가장 큰 폭으로 가격을 인하해 판매할 제품 명단이다. 디지털 드로잉 장비를 업그레이드하려는 사람이라면 꼭 일독을 권한다. 프라임데이 필수 구매품 전문가의 선택 국가별로 제품별 할인과 판매 기간이 상이할 수 있으므로 거주 지역 매장을 선택해 방문하길 바란다. 미국 매장의 사례는 다음과 같다. 휴이온의 차세대 플래그십 펜 디스플레이인 Kamvas Pro 19는 10% 할인된 가격인 989달러에 판매될 예정이다. 이는 출시 이후 최저가다. 휴이온의 베스트셀러 스타 제품인 Kamvas Pro 16(2.5K)과 Kamvas Pro 24(4K)는 제품 라인업을 확장하는 동시에 업계 입지를 강화했다. 이번 프로모션에서는 두 펜 디스플레이를 20% 할인된 가격에 만나볼 수 있다. 초보자 컬렉션 20% 할인 적용 시 199달러에 불과한 Kamvas Slate 10은 어린이와 초보 예술가의 그림 그리기에 최적화된 입문용 태블릿이다. 안드로이드 기반으로 제작되어 있어 사용자 친화적이라 사용하기 쉬울 뿐만 아니라 이동 중에도 창작 활동이 가능하다. 또한 현재 20% 할인된 39.99달러에 판매 중인 Inspiroy 2 S도 눈여겨볼 만한 제품이다. 이 제품의 사랑스러운 핑크 색상과 콤팩트한 디자인 및 다양한 단축키는 소셜 미디어 플랫폼에서 큰 인기몰이를 하고 있다. 절대 후회하지 않을 투자다. 글로벌 경품 이벤트 휴이온은 7월 11일부터 17일까지 글로벌 인스타그램 계정[https://www.instagram.com/huiontablet/ ]과 X 계정[https://twitter.com/HuionTab ]에서 워밍업 행사 차원에서 경품 이벤트도 진행한다. 이벤트 참가자들은 무료로 당첨될 수 있는 기회를 얻게 된다. 맺음말 휴이온은 펜 태블릿, 펜 디스플레이, 펜 컴퓨터 개발과 디자인 분야를 꾸준히 선도해왔다. 크리에이티브 도구를 업그레이드하고 싶다면 7월 16일과 17일을 달력에 표시해두고 휴이온의 아마존 매장에서 프라임데이 특별 할인 혜택을 받아볼 것을 추천한다. 절대 놓칠 수 없는 기회다. 미주 미국 (아마존): https://amzn.to/3SNdPkB캐나다 (아마존): https://amzn.to/3slcA4i멕시코 (아마존): https://amzn.to/3NYANUT브라질 (아마존): https://amzn.to/3WExS7l 유럽 영국 (아마존): https://amzn.to/3Cfhl1f독일 (아마존): https://amzn.to/3LwaJi8프랑스 (아마존): https://amzn.to/3UsmH09이탈리아 (아마존): https://amzn.to/3MDsnlF스페인 (아마존): https://amzn.to/40EDUqL네덜란드 (아마존): https://amzn.to/3SsuYQ9 아시아•태평양 일본 (아마존): https://amzn.to/3U8KIsQ인도 (아마존): https://amzn.to/3rcnHYO아랍에미리트 (아마존) : https://amzn.to/3fmxYPE사우디아라비아 (아마존): https://bit.ly/3rchBHV호주 (아마존): https://amzn.to/3FPDOTI

2024.07.17 02:10글로벌뉴스

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

"AI 인재도, 데이터도 없다"…망분리 완화부터 속도내야

컴퓨텍스 2025 폐막... AI 뒤에 숨은 '대만의 힘' 과시

조립·분해부터 용접까지…공장 풍경 바꾸는 'AI 로봇'

트럼프 "아이폰에 25% 관세 부과"…실현 가능할까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현