• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀해킹 카톡 해킹【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카톡 해킹👀카톡 해킹👀카톡 해킹👀해킹 카톡 해킹'통합검색 결과 입니다. (1081건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

日 카시오, 랜섬웨어 공격으로 고객 데이터 털렸다…"뒤늦게 파악"

일본 전자 기업 '카시오'가 랜섬웨어 공격을 입어 사내 주요 데이터들을 해킹 당한 사실이 뒤늦게 밝혀졌다. 15일 테크크런치 등 외신에 따르면 카시오는 지난 5일 발생한 랜섬웨어 공격으로 인해 고객 데이터, 직원, 사업 파트너 등의 정보를 해킹 당했다. 당시 카시오는 일부 서버에서 시스템 장애가 발생해 시스템 사용에 어려움을 겪은 데 이어 서버에 외부인의 무단 접근 흔적이 있음을 확인했다고 공지했다. 다만 ▲신용카드 정보 유출 ▲카시오 ID ▲클래스 패드 등 결제 관련 서비스는 해킹 영향을 받지 않았다고 강조했다. 카시오는 공식적으로 배후를 발표하지 않았지만 일부 다크웹 사이트에선 '언더그라운드'라는 랜섬웨어 그룹이 공격을 단행했다고 인정했다. 언더그라운드 측은 카시오의 법률 문서, 급여 정보, 직원 개인 정보 등 약 200기가바이트(GB)가 넘는 데이터를 훔쳤다고 다크웹 사이트에 기재했다. 카시오는 "관련된 사람 전원의 사생활을 보호하고 2차 피해를 최소화하기 위해 노력 중"이라며 "피해 규모는 조사 중으로, 태스크포스를 구성해 내부 시스템을 복구하기 위해 최선을 다하고 있다"고 말했다.

2024.10.15 09:38양정민

SKT, IDQ QKD 장비에 PQC 기술 얹었다

SK텔레콤은 최신의 양자내성암호(PQC) 표준 알고리즘과 양자키분배(QKD) 시스템을 결합한 'QKD-PQC 하이브리드형 양자암호' 제품을 출시했다고 15일 밝혔다. 하이브리드형 양자암호 제품은 SK텔레콤이 자체 개발한 PQC 소프트웨어를 글로벌 양자암호 기업인 아이디퀀티크(IDQ)가 기존 출시한 QKD 시스템 'Clavis XG'에 탑재되는 형태다. 이번 제품의 가장 큰 특징은 하나의 장비에서 QKD와 PQC 두 개의 암호화가 동시에 진행되는 이중 암호화로 정보를 보호한다는 점이다. QKD는 양자 역학의 특성을 기반으로 신호를 주고받는 송수신 양방향에서 동시에 양자 암호키를 생성 및 분배하는 기술로 원칙적으로는 해킹이 불가능하다. PQC는 수학적 난제를 활용해 양자컴퓨터가 이를 풀어내는 데 오랜 시간이 걸리도록 하는 암호화 방식이다. 특히 이번에 적용된 PQC는 지난 8월 미국 국립표준기술연구소(NIST)가 발표한 PQC 표준을 완벽하게 준수하는 알고리즘으로, SK텔레콤 자체 개발로 완성했다. SK텔레콤은 해당 표준이 양자컴퓨터 알고리즘에 대한 검증을 거쳐 높은 보안성을 갖고 있다고 밝혔다. QKD와 NIST 표준을 준수하는 PQC가 결합된 하이브리드형 장비가 출시된 것은 이번이 세계 최초로 포스트 양자 시대에 중요한 기술 혁신으로 여겨진다. SK텔레콤은 이번 제품 출시를 통해 양자컴퓨팅 발전에 따른 해킹 위협에서 소중한 정보를 지키기 위한 안전장치가 완성됐다고 밝혔다. SK텔레콤은 공공기관, 지방자치단체와 이번 제품 적용을 논의 중이다. SK텔레콤은 해당 양자보안 기술 구축을 통해 중요 공공기관, 지자체의 데이터 보안 수준이 한층 더 높아질 것으로 기대했다. SK텔레콤은 하이브리드형 제품 출시와 동시에 QKD 대비 상대적으로 비용 부담이 덜한 PQC 기반 솔루션을 원하는 고객층을 위한 PQC 제품도 새롭게 선보였다. PQC 제품은 SK텔레콤이 자체 개발한 PQC 소프트웨어를 글로벌 양자암호 기업인 아이디퀀티크(IDQ)가 이번에 새롭게 출시한 상용 키 관리 시스템(KMS) 시스템 'Solteris'에 탑재하는 형태다. QKD는 원칙적으로 해킹이 불가능해 현존하는 가장 강력한 암호체계로 평가되지만, 구축 비용에 대한 부담이 존재한다. 반면 PQC는 양자컴퓨팅의 발전이 이어질 경우 수학적 난제를 풀어내는 시간이 단축될 가능성이 존재하지만, 소프트웨어 형태로 기존 네트워크 장비 등에 구축이 가능해 비용 부담이 덜하다는 장점이 존재한다. SK텔레콤은 자체 개발 PQC 제품의 출시를 통해 'QKD 단독', 'QKD-PQC 하이브리드', 'PQC 단독'의 양자암호 장비 라인업을 갖추게 됐다. 이를 통해 비용이나 네트워크 환경이 서로 다른 기관 혹은 사업자들이 상황에 맞춰 QKD와 PQC를 적절하게 연동해 사용하는 것도 가능하다. 하민용 SK텔레콤 글로벌솔루션오피스 담당(CDO)은 “이번 QKD-PQC 하이브리드형 양자암호 제품은 현존하는 가장 강력한 양자보안을 제공하는 제품”이라며 “SK텔레콤은 현존 최고의 양자암호 기술로 글로벌 시장 선도와 신규사업 개척이라는 두 마리 토끼를 잡을 것”이라고 말했다.

2024.10.15 09:24박수형

'포켓몬 개발사' 게임프리크, 해킹으로 내부 자료 대량 유출

닌텐도의 핵심 IP '포켓몬스터' 게임들을 전문적으로 개발해온 게임프리크의 기밀 자료들이 해킹으로 유출됐다. IT매체 엔가젯에 따르면 게임프리크는 지난 8월 서버가 해킹당했고 민감한 직원 정보가 유출됐다. 임직원 개인 정보는 물론 기존작 관련 미공개 자료, 차기작 자료 등 총 용량은 약 1테라바이트(TB) 수준인 것으로 알려졌다. 해커가 유출한 것으로 짐작되는 자료에는 포켓몬스터 3~5세대 게임의 베타 버전, 포켓몬스터 레전드 Z-A의 코드명 '이카쿠'를 포함해 닌텐도 스위치2의 코드명 '온스(Ounce)', 주식회사 이루카(ILCA)와 협업해 만든 포켓몬스터 외전 작품 등이 포함됐다. 과거 작품 피해 사항으로는 2008년작 '포켓몬 플래티넘 기라티나'와 2009년작 '포켓몬 하트골드·소울실버'의 소스 코드, 2012년작 '포켓몬 블랙2·화이트2'와 2013년작 '포켓몬 X·Y'의 베타 빌드 등인 것으로 전해졌다. 또한 포켓몬 게임에 대한 각종 설정과 애니메이션 시리즈에 관련된 회의 자료, 게임에 반영되지 않은 아이디어 등이 공유되고 있다. 포켓몬 IP 실사 영화 '명탐정 피카츄'가 3부작으로 기획됐다는 내용도 담겼다. 게임프리크는 최근 "올 8월, 제3자가 당사 서버에 무단으로 액세스하여 회사의 정보를 유출한 것을 확인했다"며 "당사 직원과 위탁업무 종사자, 전직 임직원 포함 약 2606건의 성명과 소속, 이메일주소 등 개인 정보가 포함됐으며 유출에 대한 보상, 재발 방지를 위한 서버 재점검 등 노력을 이어가겠다"는 내용의 공식 사과문을 발표했다.

2024.10.15 08:59강한결

"MS도 노렸다"…中 해킹그룹 '타이푼' 美 인프라 뒤흔드나

미국 고위 관리들이 중국의 해킹을 '시대를 정의하는 위협'으로 규정한 가운데 '타이푼'이라는 이름의 중국 해킹 그룹들이 미·중 사이버 갈등의 최전선에 나서 주목 받고 있다. 14일 테크크런치 등 외신에 따르면 미국은 지난 9월 중국의 해킹 조직인 '플랙스 타이푼'을 차단한 데 이어 지난 5일 '솔트 타이푼'도 적발하며 사이버 안보 강화에 나섰다. 솔트 타이푼은 AT&T·버라이즌 등 미국의 주요 광대역 네트워크 서비스 제공업체를 대상으로 여러 달에 걸쳐 해킹 피해를 입혔다. 외신들은 이 조직이 미국 법원이 허가를 받아 고객 데이터를 수집하는 시스템을 해킹해 미국인들의 신원 정보에 접근했으며 미국 정부는 이를 국가 안보에 중대한 위협으로 해석하고 있다고 보도했다. 지난 9월 미국 정부에 의해 차단된 플랙스 타이푼은 뒤늦게 중국 정부가 뒤에 있었음이 드러났다. 이 그룹은 지난 2022년 8월 마이크로소프트의 보고서에서 처음 언급된 이후 약 1년 만에 그 배후가 밝혀졌다. 이 외에도 지난해 5월 마이크로소프트(MS)는 또 다른 중국 해킹 조직인 '볼트 타이푼'을 적발한 바 있으며 미국 정부는 지난 1월 볼트 타이푼이 사용하는 봇넷을 성공적으로 파괴했다. 크리스토퍼 레이 FBI 국장은 "플랙스 타이푼의 배후에는 중국의 사이버 보안 회사로 위장한 인테그리티 테크놀로지 그룹이 있으며 이들은 중국 정부의 정보 수집을 위해 IT 회사로 가장했다"며 "이것은 중국과의 긴 사이버 전쟁에서 하나의 전투일 뿐"이라고 말했다. 미국 정부는 중국 해커들의 공격이 미국의 중요한 인프라를 겨냥하는 장기적인 사이버 전쟁의 일환이라고 판단하고 있으며 이에 대응하기 위해 긴장을 늦추지 않고 있다. 레이 국장은 "중국 해커들은 미국 사회 기반 시설을 공격해 큰 혼란과 피해를 일으킬 준비를 하고 있다"며 "중국은 공격 시점을 결정하면 그 즉시 위협을 가할 것"이라고 경고했다.

2024.10.14 16:12양정민

"기업 사이버 대응 강화 나선다"…KISA, '사이버 위기 대응 모의훈련' 실시

한국인터넷진흥원(KISA)이 기업들이 사이버 공격에 효과적으로 대응하고 보안체계를 강화할 수 있도록 발판을 마련한다. KISA는 '2024년 하반기 사이버 위기 대응 모의훈련' 참여 기업을 공개 모집한다고 14일 밝혔다. KISA가 과학기술정보통신부와 함께 진행하는 이 훈련은 기업의 신속한 사이버 위기 대응 체계 구축을 위해 설계됐다. 특히 중소기업을 포함한 다양한 기업들이 참여할 수 있도록 문을 넓혔다. 이번 훈련에는 임직원을 대상으로 한 해킹 메일 대응 절차 점검, 디도스(DDoS) 공격 탐지 및 대응, 기업 웹사이트 모의침투, 취약점 공격 코드 대응 능력 점검 등이 포함된다. 이를 통해 각 기업은 실제 사이버 공격 상황에서의 대응 능력을 강화할 수 있을 것으로 기대된다. 훈련에 참여한 기업은 정보보호 공시제도를 통해 자신들의 정보보호 활동 현황을 대외에 공개할 수 있다. 또 KISA는 훈련 종료 후 기업들에게 대응 가이드와 최근 사이버 침해사고 동향 자료를 제공할 예정이다. 올해 상반기 훈련에는 556개 기업과 약 23만 명의 임직원이 참여해 전년 대비 41% 이상 증가한 참여율을 보였다. 이는 사이버 위협에 대한 기업들의 관심이 점점 높아지고 있음을 시사한다. 하반기 모의훈련 참가 신청은 31일까지 KISA 보호나라 누리집에서 할 수 있다. 기업 규모나 업종에 상관없이 모든 기업이 신청 가능하다. 이동근 KISA 디지털위협대응본부장은 "최근 침해사고 신고 건수가 급증하고 그 중 중소기업이 랜섬웨어 피해의 93.5%를 차지하고 있다"며 "이번 훈련이 중소기업을 포함한 다양한 기업들의 사이버 위기 대응 역량을 객관적으로 평가하고 개선할 수 있는 중요한 기회가 될 것"이라고 말했다.

2024.10.14 16:09조이환

LGU+ "AI 익시로 스팸 메시지 잡았다"

스팸 메시지가 기승을 부리면서 이용자 피해가 갈수록 높아지고 있다. 한국인터넷진흥원(KISA)에 따르면 지난 8월까지 휴대전화 스팸 건수는 총 2억 8천41만건에 달한다. 이는 지난해 전체(2억9천550만건) 스팸 건수의 95%에 육박하는 수치다. 이에 LG유플러스는 AI 기술을 도입해 스팸 메시지 차단에 나섰다. 최근 AI 기반 보안 솔루션을 활용해 고객의 안전한 통신 환경을 구축하는 데 주력하고 있다. 서면인터뷰를 통해 LG유플러스의 스팸차단 및 보이스피싱 예방을 위한 노력에 대해 들어봤다. 주로 스팸 메시지는 불법 스팸 발송자들이 대량 연락처를 수집하거나 무작위로 생성한 번호를 대상으로 다양한 방법으로 전송된다. 위조된 번호 사용, 해외 서버 활용, 특수 문자와 이미지 등을 통해 필터링 시스템을 우회하는 시도를 한다. 특히 최신 기술을 활용한 변칙적인 방법이 사전 및 사후 필터링을 어렵게 한다는 설명이다. 김태훈 LG유플러스 사이버보안기술담당은 "예를 들어 특수 문자, 이미지, 빈번한 번호 변경 등을 사용하여 필터링 시스템을 교묘하게 피해간다"며 "이러한 문제 해결을 위해 AI를 도입해 프로세스를 개선하여 지능적인 위협에 대응하고 있다"고 설명했다. LG유플러스는 스팸 방지를 위한 전담팀을 운영 중이다. 작년 사이버위협대응TF를 신설한 후 지난 7월 정식 팀으로 확대해 보이스피싱, 스미싱, 불법 스팸 등 민생사기 위협에 적극적으로 대응하고 있다. 불법 스팸 메시지로 인한 금융 피해 예방을 위해 전사적인 협력 체계를 구축해 운영 중이다. 최근 LG유플러스는 스팸 필터링 기술에 자체 AI '익시(iXi)'를 도입했다. 'AI 익시 스팸 필터'는 지속적으로 학습해 실시간으로 스팸 메시지를 탐지하고 분류할 수 있다. 데이터 분석을 통해 스팸 발생 패턴과 고객별 스팸 발송 건수를 파악해 효과적인 스팸 정책을 수립하고 있다는 설명이다. 김태훈 담당은 "강화된 스팸 차단 시스템을 도입한 결과, 지난 8월 한 달간 스팸 신고 건수가 상반기 월평균 대비 10% 감소하는 성과를 거뒀다"며 "스미싱 문자 차단율은 2023년 대비 300% 증가했고, 보이스피싱에 악용되는 자사 회선 수 또한 감소하는 등 실질적인 성과를 내고 있다"고 강조했다. 여기에 LG유플러스는 보이스피싱 탐지 솔루션 '익시오(ixi-O)' 통해 금융사기 예방에도 나선다. 김 담당은 "온디바이스 AI가 통화 패턴을 분석해 보이스피싱임을 감지하게 되면 경고 알림을 발생시킨다"며 "지속적인 실제 범죄 피해 사례를 유관기관과 협의하고, 분석해 AI 모델 고도화를 통해 민생 사기 피해를 획기적으로 줄일 수 있을 것으로 기대한다"고 말했다. 뿐만 아니라 LG유플러스는 이용자의 실질적 피해를 줄이고자 교육 및 캠페인을 진행하고 있다. 이에 지난달 민생 사기 예방을 위한 '무너쉴드 캠페인'을 진행했다. 연말까지 다양한 계층을 대상으로 교육 및 캠페인을 확대해 사회 전반의 인식 개선에 기여한다는 방침이다. 또한 LG유플러스는 국내 통신사 최초로 장기 가입자를 대상으로 사이버 금융 범죄에 대한 피해 보상을 제공한다. KB손해보험과 함께 제공하는 해당 서비스는 피싱과 해킹, 스미싱, 파밍 등 금융 범죄에 따른 고객 피해 발생 시 1인당 최대 300만원을 보상해 주는 서비스다. 1회 신청 시 4개월간 서비스 이용이 가능하다. 앞으로 LG유플러스는 AI 기술을 고도화해 스팸 메시지 뿐만 아니라 보이스피싱·스미싱 악성 URL 등을 실시간으로 탐지하고 차단해 이용자 피해 최소화에 더욱 힘쓸 예정이다. 김 담당은 "지능형 분석 시스템을 통해 스팸 유형을 지속적으로 학습하고, 신종 스팸에 대한 대응력을 강화할 것"이라며 "관련 정책과 무너쉴드 캠페인을 통해 사회적 인식을 개선하고, 스팸 발생의 근원을 차단하기 위해 노력하겠다"고 말했다.

2024.10.13 08:02최지연

"국내는 좁다"…新 '기회의 땅' 중동, 현지 최대 IT 전시회에 'K-보안' 대거 출격

국내 주요 정보기술(IT) 기업들이 새로운 '기회의 땅'으로 여겨지는 중동 시장을 공략하기 위해 본격 나섰다. 주요 글로벌 공략지였던 미국, 일본, 동남아를 넘어 막대한 오일머니가 축적된 중동까지 영역을 확장함으로써 신규 매출 확대를 노리는 분위기다. 13일 한국정보통신기술산업협회(KICTA)에 따르면 국내 170여 개 중소기업, 스타트업들은 대한무역투자진흥공사(KOTRA), 정보통신산업진흥원(NIPA), 한국인터넷진흥원(KISA) 등 기관들의 지원을 받아 중동 최대 IT 전시회인 '자이텍스(GITEX) 2024'에 참여한다. 두바이디지털경제회의소가 매년 주최하는 '자이텍스 2024'는 오는 14일부터 18일까지 아랍에미리트 두바이국제무역센터(DWTC)에서 개최된다. 44년 간 개최돼 온 행사로, 매년 약 70개국, 4천500여 개 기업이 참가했다. 올해는 180개국, 6천500개 기업에서 20만 명 이상이 방문할 것으로 예상된다. '미래 인공지능(AI) 경제를 구축하기 위한 글로벌 협력'을 주제로 열리는 이번 전시는 AI를 비롯해 사이버 보안, 모빌리티, 헬스케어, 메타버스, 빅데이터, 클라우드 등 다양한 영역의 업체들이 참가해 주요 기술을 선보인다. IBM, 구글클라우드, 마이크로소프트(MS), 노키아 등이 대표적으로, 각 업체들은 중동 시장 공략을 위한 자사 전략을 소개하는 데 집중할 것으로 예상된다. 이 기업들이 중동 시장을 주목하는 이유는 사우디아라비아처럼 석유 의존도를 줄이기 위해 나선 국가들이 점차 늘어나며 이 지역의 IT 시장이 최근 급속도로 성장하고 있어서다. 실제 시장조사기관 모도인텔리전스(Modor Intelligence)에 따르면 중동·북아프리카(MENA) IT 시장은 연평균 성장률(CAGR) 6.41%을 기록해 2029년 2천502억9천만 달러(약 338조원)에 달할 것으로 전망된다. 업계 관계자는 "중동 국가들이 최근 석유 중심 경제를 다각화하는 가운데 IT 기술을 새로운 먹거리로 삼고 적극 투자하는 분위기"라며 "이 탓에 국내외 기업들의 중동 지역에 대한 관심도 높아지고 있다"고 말했다. 국내 기업 중에선 보안 기업들이 중동 지역 진출에 가장 적극적으로 나서고 있다. 현재 시스코, 팔로알토네트웍스, 포티넷 등 글로벌 기업들이 중동 보안 시장을 장악하고 있지만 최근 국내 보안업체들에 대한 현지 관심이 높아지고 있어서다. 이에 안랩은 사우디아라비아의 사이버 보안업체인 '사이트(SITE)'와 이르면 이달 말께 합작법인 설립을 완료하고 본격적으로 중동 시장 공략에 나선다. 법인 설립을 완료하는 대로 현지 공공기관 및 민간 기업 등에 클라우드형 보안 위협 분석 플랫폼과 네트워크 보안 서비스를 제공할 계획이다. S2W, 파수, 지니언스도 중동 고객 확보에 활발한 움직임을 보이고 있다. 지난 1년간 중동 시장 개척을 위해 공을 들여온 S2W는 내년 2월께 현지에 방문해 '자비스' 등 주력 제품 알리기에 나선다. '자비스'는 난해하고 방대한 비정형 데이터를 분석하는 솔루션으로, 온라인 범죄 등에 활용되고 있는 다크웹의 비정형 데이터 분석에 특화돼있다. 최근에는 인도네시아 정부기관이 '(해킹)위협채널 및 가상자산 통합 분석 AI 플랫폼'을 구축하는 데 '자비스'를 적용키로 했으며 중동 정부기관들도 이에 많은 관심을 보이고 있는 것으로 알려졌다. 파수는 두바이에 본사를 둔 사이버나이트(CyberKnight)와 지난해 8월 전략적 파트너십을 체결하고 현지 고객 확보에 주력하고 있다. 지니언스는 중동 시장에서 점차 입지를 탄탄히 구축하고 있다. 지난 2022년 2곳에 불과하던 고객 수는 불과 2년 만에 대폭 증가해 현재 누적 고객 40곳을 확보하고 있는 상태다. 이 같은 분위기를 이어 지니언스는 '자이텍스 2024'에 참가해 '지니안 EDR(Genian EDR)'을 처음 공개하며 현지 시장 공략에 더 박차를 가한다는 전략이다. '지니안 EDR'은 단말에 대한 지속적인 모니터링과 정보 수집을 통해 위협의 탐지, 분석, 대응 기능을 제공하는 보안 솔루션으로, 지난 2018년 국내 시장에 처음 출시됐다. 이동범 지니언스 대표는 좋은 성과를 얻고자 이번 행사에 직접 참가하는 것으로 알려졌다. 엑스게이트, 모니터랩, 비티씨씨큐 등 다른 보안 기업들도 이번 중동 출장길에 오른다. 특히 모니터랩은 해외 시장에서 주력 제품으로 내세우고 있는 '아이온클라우드'라는 이름으로 참가해 현지 고객 공략에 나설 예정이다. '아이온클라우드'는 엣지 컴퓨팅 기술을 이용한 글로벌 클라우드 통합 보안 서비스로, 보안 전문 인력이 없는 기업도 손쉽게 보안 정책을 설정할 수 있는 것이 장점이다. 보안업계 관계자는 "이 지역에서 클라우드 도입이 확대되면서 외부 침입 가능성이 높아짐에 따라 이를 방어하기 위한 사이버 보안 수요가 늘어나고 있다"며 "전 세계 시장에서 국내 보안기업들의 기술력은 이미 인정받고 있는 만큼 이번 행사에서도 많은 주목을 받을 것으로 보인다"고 기대했다. KICTA 이한범 상근부회장은 "중동지역의 IT 산업 활성화로 이번 전시회에 참가하는 기업의 수출 및 투자유치가 기대된다"고 말했다.

2024.10.13 07:57장유미

박세리 LGU+ PO "수십개 클라우드 계정 PQC로 한번에 관리"

양자컴퓨팅 시대를 맞아 보안 위협이 더 커지는 가운데 안전한 클라우드 사용을 위한 양자내성암호(PQC)가 주목을 받는다. PQC는 양자컴퓨터로도 해킹하기 어려운 암호 알고리즘을 의미한다. 박세리 LG유플러스 퀀텀서비스 개발 스쿼드 프로덕트오너(PO)는 11일 서울 강남구 코엑스에서 열린 '디지털혁신 페스타 2024(디노 2024)' 행사 일환인 '퀀텀포럼'에서 'PQC를 적용한 클라우드 ID 인증, 알파키'를 주제로 강연하며 PQC를 적용한 기술들을 소개했다. 박 PO가 이날 강조한 알파키는 업무에 활용하는 클라우드 서비스가 늘어감에 따라 회사가 개별 임직원의 접속 권한과 계정을 한곳에 모아 쉽게 관리할 수 있도록 돕는 솔루션이다. 알파키는 임직원의 클라우드 서비스 접근 권한 여부와 2차 인증 등을 한 페이지에서 관리할 수 있도록 만들어 누락을 최소화하고 보안 관련 사고를 예방할 수 있다. 지난 9월 베타서비스를 시작햇는데, 운영 결과와 고객 의견을 바탕으로 기능 개선과 고도화를 거쳐 내년 1분기에 상용 서비스를 출시할 예정이다. 박 PO는 "국내 기업들을 상대로 조사해 보니 한 기업당 70여 개 서비스형소프트웨어(SaaS)를 이용하는 것으로 나타났다"며 "일일이 개별 접속하거나 구글 싱글사인온(SSO)를 통해 로그인하게 되는데, 구글 SSO와 알파키의 차별화 요소는 임직원 인사데이터를 연동한다는 것"이라고 강조했다. 이어 "임직원 인사 데이터를 연동하지 않으면 권한 관리를 할 수 없다"며 "그렇게 되면 조금 더 편하게 인증할 수 있는 수단일 뿐, (알파키는)IM이라는 권한 관리까지 적용해 편한 사용성뿐만 아니라 권한 관리까지 제공한다"고 덧붙였다. LG유플러스는 PQC 알고리즘 중에서도 두 가지를 사용한다. 한 가지는 데이터를 송수신할 때 데이터를 주고받을 때 사용할 수 잇는 PQC 알고리즘이 있고, 하나는 실질적인 데이터를 받았을 때 연산에 쓰이는 동형암호다. 동형암호는 암호화된 상태로 연산할 수 있게 만들어 데이터 유출을 방지하는 기술이다. 박 PO는 "동형암호는 암호화된 상태에서 연산을 하기 때문에 복호화할 필요가 없다"며 "사업자들도 개인정보를 알 수 없는 상태에서 연산을 한다는 것에 의미가 있으며, 저희는 이 두가지 기술을 모두 서비스에 적용하고 있다"고 강조했다. 이어 "PQC는 물리 계층부터 응용서비스까지 키 교환·암복호화·인증에 적용할 수 있는 최적의 암호기술"이라며 "모든 서비스 분야와 영역에 다 응용할 수 있으며, PQC 기술 진입 장벽을 낮추기 위해 PQC 마이그레이션 플랫폼으로 암호 취약 점검과 PQC 통합 API를 제공하고 있다"고 했다.

2024.10.11 18:00류은주

"양자난수생성기로 보안 혁신 선도한다"…SKT·삼성과 손잡은 이 기업은?

"SK텔레콤과 삼성전자와의 협력을 통해 양자난수생성기(QRNG)를 상용화하며 보안의 새로운 시대를 열고 있습니다. 이는 양자컴퓨터 시대에 필수적인 보안 혁신으로, 우리가 나아가야 할 방향입니다." 아이디퀀티크(IDQ)의 엄상윤 대표는 11일 서울 코엑스에서 열린 '디지털 혁신 페스타(디노) 2024'의 '퀀텀포럼'에서 이같이 말하며 양자난수생성기를 통한 보안 혁신과 SK텔레콤, 삼성전자와의 협력 성과를 소개했다. '디노'는 과학기술정보통신부가 주최하고 400여 개의 기업과 기관이 참여해 최신 기술을 선보이는 국내 최대의 기술 축제로, 이번 '퀀텀포럼'은 양자컴퓨팅 분야의 혁신적인 연구 성과를 조명하기 위해 마련됐다. IDQ는 지난 2001년 스위스 제네바에서 설립된 양자 기술 전문 기업으로, 120명 이상의 직원 중 절반 이상이 엔지니어와 과학자로 구성돼 있다. 지난 2011년부터 SK텔레콤과 협력을 시작해 양자 기술 분야에서 긴밀한 관계를 유지해왔으며 지난 2018년에는 SK텔레콤의 투자로 한국 법인을 설립하며 연구 개발과 전략적 투자를 지속해왔다. 엄 대표는 '안전한 양자 세계 만들기(Enabling a Quantum Safe World)'를 주제로 발표를 진행하며 IDQ의 핵심 기술인 양자난수생성기가 어떻게 보안 분야에서 혁신을 이끌고 있는지 설명했다. 그는 "IDQ는 양자난수생성기와 양자 키 분배(QKD) 기술을 통해 보안 혁신을 선도하고 있다"며 "특히 SK텔레콤과의 협력을 통해 양자난수생성기를 상용화해 새로운 보안 시대를 열고 있다"고 말했다. 기존의 난수 생성기는 수학적 알고리즘을 기반으로 작동하기 때문에 예측 가능성이 있어 해킹의 위험에 노출될 수 있다. 이와 반대로 양자난수생성기는 양자역학의 불확정성 원리에 따라 자연에서 발생하는 완전한 무작위성을 이용한다. 이는 측정하기 전까지 결과를 알 수 없는 양자 특성으로, 해커가 예측하거나 복제할 수 없는 난수를 생성해 보안성을 획기적으로 향상시킨다. 엄 대표는 "양자난수생성기는 기존 암호화 시스템의 한계를 극복할 수 있다"며 "이를 통해 금융 거래나 개인 정보 보호에 있어 최고 수준의 보안성을 제공한다"고 설명했다. 특히 삼성전자와의 협력을 통해 2020년부터 출시된 '갤럭시 퀀텀폰' 시리즈는 QRNG 기술이 탑재돼 큰 주목을 받고 있다. 이에 엄 대표는 "갤럭시 퀀텀폰은 세계 최초로 양자 보안 기술이 대중화된 사례"라며 "이는 SK텔레콤, 삼성전자와의 긴밀한 협력이 있었기에 가능했다"고 강조했다. 그는 글로벌 양자 기술 시장의 성장에 대해서도 언급했다. 엄 대표에 따르면 미국, 중국, 유럽 등 주요 국가들은 양자 기술에 대한 대규모 투자를 진행하고 있다. 미국은 '국가 양자 이니셔티브 법안'을 통해 수십억 달러를 투자하며 양자 기술 연구를 촉진하고 있다. 중국은 세계 최초의 양자 위성인 '미자(Micius)'를 발사해 양자 통신망 구축에 앞장서고 있다. 유럽연합은 '유로 퀀텀 커뮤니케이션 인프라스트럭처(QCI)' 프로젝트를 통해 유럽 전역에 양자 통신 인프라를 구축하고 있다. IDQ 역시 이러한 글로벌 흐름에 발맞춰 다양한 활동을 전개하고 있다. 스위스 제네바의 선거 관리망에 양자 키 분배 기술을 적용해 세계 최초의 상용화 사례를 만들었다. 이를 통해 선거 데이터의 기밀성과 무결성을 보장하고 있다. 국내에서는 SK텔레콤과 함께 5G 네트워크에 양자 보안 기술을 적용해 해킹을 방지하고 있다. 국가융합망 사업에도 참여해 정부 기관, 금융, 의료 등 다양한 분야에서 양자 보안망을 구축하고 있다. 이를 통해 한국은 세계에서 손에 꼽을 정도로 긴 양자 암호 통신망을 보유하게 됐다. 엄 대표는 "한국은 양자 기술 분야에서 선도적인 위치를 차지하고 있다"며 "앞으로도 양자 인터넷 구축 등 미래를 대비한 기술 개발에 매진하겠다"고 밝혔다. 그러면서 "이제 선택이 아닌 필수인 양자 보안 기술의 확산을 위해 국내외의 파트너들과 함께 안전한 양자 세계를 만들어 나가겠다"고 강조했다.

2024.10.11 17:07조이환

"내 개인정보 줄줄 샌다"…4년간 개보위서 과징금 가장 많이 부과된 기업은

지난 4년간 개인정보보호위원회가 해킹으로 인한 개인정보 유출 148건을 처분한 가운데 가장 많은 과징금을 받은 기업으로 골프존이 꼽혔다. 11일 국회 정무위원회 소속 더불어민주당 조승래 의원이 개보위에서 제출 받은 자료에 따르면 지난 4년간 해킹으로 인한 개인정보 유출 148건 중 129건이 민간, 19건이 공공으로 조사됐다. 또 개보위는 62건에 대해 257억원의 과징금을 부과했다. 가장 많은 과징금을 받은 기업은 '골프존'으로 나타났다. 골프존은 지난해 11월 해커에 의한 랜섬웨어 공격을 받은 후 '부실 대응' 지적을 받은 바 있다. 당시 최소 221만6천414명의 개인정보가 유출돼 과징금 75억원, 과태료 540만원을 부과받았다. 다음으로 많은 과징금을 부과 받은 기업은 LG유플러스로, 이용자 개인정보 29만7천117건이 유출됐다. 이로 인해 지난해 7월 과징금 68억원과 과태료 2천700만원이 부과됐다. 공공기관중에는 올해 9월 135만 명의 개인정보가 유출된 한국사회복지협의회가 과징금 4억8천만원과 과태료 540만원을 처분 받으면서 가장 많은 과징금이 부과됐다. 조 의원은 "디지털 시대가 발전할수록 해킹 기술도 따라 정교해지고 있어 개인정보 보호가 더욱 중요해지고 있다"며 "개인정보보호위원회가 사전에 개인정보 보호 컨설팅 등을 더욱 충실히 진행하고 발전하는 해킹 기술에 대응할 수 있는 방안을 연구해야 한다"고 강조했다.

2024.10.11 10:34장유미

삼성전자, 내년부터 가전에도 생체 인증 '패스키' 도입

삼성전자가 보안을 강화하기 위해 삼성 녹스에 이어 '녹스 매트릭스(Knox Matrix)'를 모바일, TV에 이어 가전 제품까지 확대할 계획이다. 아울러 삼성전자는 ID와 비밀번호를 입력할 필요가 없어 로그인 정보 노출을 원천 차단할 수 있는 모바일 생체 인증 방식 '패스키'를 내년부터 가전에 적용한다. ■ AI 가전이 스스로 보안위협 감지...사용자에 알림 조치 삼성 녹스는 악성 소프트웨어를 비롯한 외부의 위협으로부터 사용자 데이터를 보호하는 다중 방어 형태의 보안 플랫폼이다. 삼성전자는 2018년 출시 스마트 가전부터 녹스를 적용해 왔다. 녹스 매트릭스는 서로 연결된 기기들을 통합적으로 보호해 주는 보안 솔루션이다. 이를 활용하면 네트워크로 연결된 기기들이 스스로 보안 위협을 점검하고, 위협 차단 조치를 사용자에게 알려준다. 삼성전자는 녹스 매트릭스의 트러스트 체인, 크로스 플랫폼, 크리덴셜 동기화 등 기술을 내년 출시할 비스포크 AI 패밀리허브 등 주요 제품으로 확대 적용해 나갈 계획이다. 블록체인 기술을 기반으로 하는 '트러스트 체인(Trust Chain)'은 연결된 기기들이 보안 위협을 서로 점검하고, 보안 상태에 문제가 발생하면 사용자에게 위협 차단 조치 알림을 준다. '크로스 플랫폼(Cross Platform)'은 연결 기기들이 서로 다른 운영체제(OS)와 플랫폼으로 운영되더라도 일관된 보안 기준을 적용하는 역할을 한다. '크리덴셜 동기화(Credential Sync, 자격증명 동기화)'는 기기 간 공유 데이터 암호화와 인증 정보 동기화 기능을 수행한다. 삼성전자는 우선 '비스포크 AI 패밀리허브'에 크리덴셜 동기화의 기기 간 공유 데이터 암호화 기능을 도입했다. 이에 기기 간 공유 데이터를 서버에서조차 암호화한 채로 전송하는 종단 간 암호화(E2EE) 기술을 활용한다. 이에 따라 연결된 제품 간 데이터를 안전하게 공유하며, 제품을 새로 살 경우에도 기존 사용자 데이터를 안전하게 복원할 수 있다. ■ 생체 인증 '패스키' 내년 도입...아이디·비번 노출 원천 차단 삼성전자는 또 SDC24에서 내년 비스포크 AI 패밀리허브 신제품과, 7형 LCD 스크린 'AI홈(Home)'을 탑재한 가전제품에 '패스키(Passkey)'를 우선 도입한다고 밝혔다. 크리덴셜 동기화의 일부인 패스키는 스마트폰에서 지문 등 생체 인증만으로 가전 관련 앱과 웹사이트*에 로그인 할 수 있는 디지털 자격 증명서다. 최근 일상에서 앱과 웹 서비스 활용이 늘면서 비밀번호 유출에 따른 피해도 덩달아 늘고 있는데, 패스키를 활용하면 이런 우려를 덜 수 있다. 동시에 개별 서비스 로그인 정보를 일일이 기억해야 하는 불편도 해소할 수 있다. 삼성전자는 또 내년부터 AI 가전에 '녹스 볼트(Knox Vault)'를 적용해 하드웨어 측면의 보안도 한층 강화할 계획이다. 녹스 볼트를 탑재한 삼성 가전은 비밀번호, 생체 인식 데이터 등 민감한 개인정보를 별도 하드웨어 보안 칩에 저장해, 운영체제(OS) 기반 정보 유출이나 물리적인 해킹 공격으로부터 중요 정보를 보호한다. 삼성전자 DA사업부 유미영 부사장은 “최근 AI 가전을 비롯한 기기들의 연결이 확대되면서 사용자 편의성이 증대되는 가운데, 보안 기술의 중요성 또한 더욱 커지고 있다”며 “AI 가전 신기술만큼이나 보안 솔루션도 역점을 두고 발전시켜, 사용자들이 삼성의 스마트홈 생태계에서 AI 가전과 서비스를 안심하고 쓸 수 있도록 할 것”이라고 말했다.

2024.10.11 08:25이나리

오픈놀, 3년 연속 스타트업유니버시티 창업 지원 프로그램 운영

청년 취·창업 커리어&채용 플랫폼 '미니인턴'을 운영하는 오픈놀(대표 권인택)은 예비·초기 창업자를 대상으로 한 '스타트업 유니버시티: AI Real Class' 행사를 지난 8월 30일 성공적으로 마무리했다고 밝혔다. '스타트업 유니버시티 창업지원 프로그램'은 고용노동부 및 대한상공회의소가 주최하는 '미래내일 일경험 사업(ESG 지원형)' 일환으로, ESG 경영의 사회(S) 분야와 연계해 청년들에게 취업과 창업 역량을 향상시킬 기회를 제공하고, 기업들에게는 사회적 가치 창출을 지원하는 사업이다. 오픈놀은 ESG 경영을 기반으로 전국 청년들에게 창업 교육을 제공했다. 이 중 창업교육은 예비·초기 창업자를 대상으로 지난 6월부터 8월까지 'AI CRM&그로스 해킹' 과정을 진행했다. 이 과정은 이론 중심 '역량 강화 교육'을 통해 참여자들의 사업 이해를 높이고, 1:1 특화 멘토링, 사업계획서 피드백, 성과 공유회 등 실무 중심의 '고도화 교육'을 통해 현장에서 바로 적용할 수 있는 실무 능력을 배양하도록 했다. 특히 '고도화 교육' 내 성과공유회에서는 벤처캐피털(VC) 및 액셀러레이터(AC) 앞에서 사업 계획을 발표하며 실질적인 피드백과 투자 유치 기회도 제공했다. 또 3개 기업은 실제 고민하고 있는 문제를 청년과 함께 해결하는 기업실무프로젝트를 통해 38명의 청년 참여자가 4가지 기업 과제를 해결, 참여 기업은 아이디어를, 참여자는 실무경험을 얻는 추가적인 효과도 거뒀다. 이 과정은 총 12명의 교육생이 참여 및 수료했고 이 중 1인이 사업자 등록 성과도 거뒀다. 또 다른 참여자는 '2024 고양 MICE 연계 창업리그'에서 대상을 수상, 1억 원의 매출을 기록하기도 했다. 참여기업 A 대표는 "일반적인 창업 지원, 교육 프로그램과 다르게 당면한 문제를 청년들과 함께 해결할 수 있게 프로그램을 구성한 점이 신선했고, 실제 업무에도 많은 도움이 됐다"고 밝혔다. 오픈놀은 프로그램 종료 후에도 창업자들의 지속적인 성장을 지원하기 위해 네트워킹 기회 제공, 전문가 컨설팅, 투자 자문 등의 후속 지원을 계속 할 계획이다. 또 앞으로도 다양한 프로그램을 통해 ESG 경영의 '사회' 분야와 연계해 청년과 기업을 잇고 이들이 상생할 수 있는 생태계를 구축할 예정이다.

2024.10.10 22:16방은주

AI·로봇·양자가 만드는 미래가 여기에…알짜 신기술 주목

다양한 영역에서 인공지능(AI), 로봇, 양자컴퓨팅 등 최신 기술을 접목해 유용한 솔루션을 개발한 기업들이 한 자리에 모였다. 10일 과학기술정보통신부가 주최하고 한국소프트웨어산업협회(KOSA) 주관, 지디넷코리아 후원으로 개최된 '디지털 혁신 페스타 2024'에는 기술력을 갖춘 기업들의 제품들이 전시돼 관람객들의 이목을 끌었다. ■"AI, 더 빠르고 안전하게"…지원사격 기술 한 자리 디플리는 자체 개발한 AI 기반 소리 분석 모델을 선보였다. 비상 상황을 확인해 대응하는 '안전 솔루션'은 “살려주세요”, 소리 지름, 물리적 충격 등의 소리를 인지, 분석해준다. 비상 상황에 조기 대응할 수 있다는 강점을 인정받아 정부기관, 지역 공기업 등에 제품이 공급됐다. 현장 방문객들은 산업 현장에서 기계에서 나는 소리로 고장 등 이상 상황을 감지하는 '머신 솔루션'에 많은 관심을 보였다. 디플리 관계자는 “현장에서 공기업의 도입 문의도 받았다”고 언급했다. 노타AI는 AI 모델을 경량화해 엣지 단에서도 AI를 활용할 수 있게 함에 따라 데이터 처리 속도와 보안을 강화해주는 기술 개발에 집중하고 있다. 이날 현장에서는 자체 온디바이스 AI 플랫폼 '넷츠프레소'를 선보였다. 대학 연구소뿐 아니라 국내 대기업에서도 활용 사례를 확보했다는 설명이다. 노타AI 관계자는 “최근 생성AI 모델 경량하는 기술 개발을 진행하고 있는데, 기술 원리를 궁금해하는 분들이 많았다”며 “자체 사업에 활용하길 원하는 분들도 많아 사업 기회가 확대될 것으로 기대된다”고 말했다. 티맥스소프트는 AI 클라우드 생태계를 구현할 수 있는 제품군을 선보여 눈길을 모았다. 인터페이스 솔루션인 '인터페이스 스위트'는 '애니링크', '애니 애플리케이션 프로그래밍 인터페이스(API)' 등 다양한 인터페이스 제품을 하나로 묶어 제공한다. 신제품 '애니API 포탈'을 통해 보다 강화된 API 활용 환경을 제공한다. 티맥스소프트 관계자는 "AI 기반 디지털 환경에서 인터페이스 제품과 미들웨어가 핵심적 역할을 한다"며 "차별화된 기술력과 비즈니스 성과를 선보이는 기회가 됐다"고 말했다. 한국정보통신기술협회(TTA)는 'AI 신뢰성 검·인증 제도'를 현장에서 소개했다. TTA 관계자는 “소프트웨어 개발 기업들이 인증에 따른 이점을 많이 궁금해하는데, 사람이 AI를 믿고 쓸 수 있다는 '신뢰성'을 충족한다는 것을 증명하는 제도로 저희는 표현한다”며 “AI의 윤리와 안전성이 화두인 상황에서 사회 분위기나 이슈에 대응하기 위해 인증이 필요해질 것”이라고 설명했다. 모놀리는 AI 도입에 앞서 데이터 주권을 보호하는 데이터 거버넌스 구축을 지원하는 솔루션 '모놀리 엔클레이브'를 출품했다. 모놀리 관계자는 "선별된 사용자가 AI 서버에 접속할 수 있게 하는 방식"이라며 "솔루션 특성상 금융권이 공략 대상이고, 현장에선 방산 분야 관계자들이 많은 관심을 보였다"고 언급했다. ■병원·우체국 직원으로 변신한 로봇 의료, 우편 업무를 지원하는 로봇들도 디지털 혁신 페스타 현장에 등장했다. 한림대성심병원은 토탈 로봇 솔루션 기업 빅웨이브로보틱스와 함께 로봇으로 변화하는 미래 병원의 모습을 소개했다. 약부터 검체 배송, 청소, 안내 등 다양한 서비스 로봇 운영 사례를 엿볼 수 있다. 양 기관은 병원에 도입한 다양한 로봇과 함께 운영 시나리오에 관해서도 전했다. 병원의 초기 도입 비용 부담을 낮추기 위해 서비스형 로봇(RaaS) 방식을 적용하기로 했다. 업계에서는 최초로 사용량 기반으로 요금제를 설계한다. 빅웨이브로보틱스 관계자는 "한림대성심병원에 73대 로봇을 도입한 경험이 있다"며 "인력난이 심해지는 병원에서 로봇으로 더 편리하게 환자들을 돌볼 수 있는 환경이 구축될 수 있을 것"이라고 말했다. 우정사업본부는 무인 우편접수 과정을 시연했다. 로봇과 AI가 모든 택배 업무를 대신해주는 디지털 데스크가 전시됐다. 우정사업본부 관계자는 "올해 시범 사업을 거친 뒤 내년 일부 우체국에 무인 시스템을 도입할 예정"이라고 말했다. ■'양자컴퓨팅' 기술 개발 한창…"상용화 이후 성능 수 만 배 달성" 이날 행사 현장에서는 차세대 컴퓨팅 기술로 주목받는 양자컴퓨팅 관련 기술 동향도 둘러볼 수 있었다. 기존 컴퓨터의 최소 단위인 비트가 0과 1을 사용하는 것과 달리 양자컴퓨터는 양자를 기본 정보 단위로 삼는다. 기술 특성상 연산 속도 측면에서 현재 컴퓨터의 수 만 배 수준으로 압도하는 성능을 구현할 것으로 전망되고 있다. 한국표준과학연구원(KRISS)은 오는 2026년까지 개발하는 것을 목표로 하고 있는 50큐비트 양자컴퓨터 모형을 전시했다. KRISS는 국내에서 양자 기술 관련 가장 많은 연구 인력을 보유하고 있다. KRISS 관계자는 "얼마 전 IBM이 50큐비트 양자컴퓨터를 개발했는데, 양자컴퓨터는 실제 컴퓨터처럼 사용하려면 1천큐비트 이상 기술력을 달성해야 한다고 한다"며 "양자컴퓨터의 고성능이 구현되면 해킹이 불가능할 수준의 보안, 기존 패스워드 체계 복호화 등이 가능해질 것"이라고 설명했다. 노르마는 이번 전시회에서 자체 하드웨어와 소프트웨어 기반 양자 플랫폼 'Q플랫폼'을 소개했다. 양자 컴퓨팅으로 신약 개발, 금융 서비스 등 고도의 확률 계산에 강점을 보인다는 설명이다. 노르마 관계자는 "파일럿 프로젝트를 다수 진행하고 있다"며 "양자 컴퓨팅을 상용화하는 것에 신기해하는 반응이 많았다"고 전했다.

2024.10.10 18:03김윤희

친 우크라 해커, 푸틴 생일 맞아 '선물' 준비…러 국영 언론 '울상'

우크라이나 침략 전쟁 주범인 블라디미르 푸틴 러시아 대통령의 생일에 러시아 국영 언론이 마비됐다. 친 우크라이나 성향 해커들이 푸틴 대통령의 생일을 기념해 러시아 국영 방송사를 계획적으로 공격했기 때문이다. 8일 블룸버그통신 등 외신에 따르면 러시아의 주요 국영 방송사인 VGTRK의 홈페이지는 지난 7일 한때 접속 불가 상태였으며 24시간 뉴스 채널인 로시야 24도 접속이 원활하지 않았다. 현재 두 채널은 모두 정상 복구된 상태다. 외신들은 이번 공격이 블라디미르 푸틴 러시아 대통령의 72번째 생일에 맞춰 VGTRK의 온라인 및 내부 시스템을 목표로 진행됐다고 보도했다. 일부 러시아 매체들은 "VGTRK의 온라인 방송과 내부 서비스가 한때 중단됐고 인터넷과 전화도 작동하지 않는다"며 "해커들이 서버의 백업 데이터까지 삭제한 것으로 추정 중"이라고 말했다. 러시아 외무부 마리야 자하로바 대변인은 러시아 언론이 오랫동안 서방의 표적이 되어왔다며 이를 하이브리드 전쟁의 일환으로 설명했다. 또 러시아는 이번 사이버 공격 문제를 유네스코 등 국제 포럼에 공식적인 안건으로 제기할 것이라고 강조했다. 크렘린궁 드미트리 페스코프는 대변인은 "국영 미디어 그룹이 디지털 인프라에 대한 전례 없는 해커 공격을 받았다"며 "VGTRK는 사태를 완벽히 해결하기 위해 노력 중"이라고 밝혔다.

2024.10.08 09:22양정민

쳐다보기만 해도 개인정보 '탈취'…스마트글래스 '주의'

스마트안경을 이용해 길거리에서 상대를 쳐다보는 것만으로도 신원, 전화번호, 주소 등 개인정보를 확인할 수 있는 기술이 공개됐다. 이 기술은 공공 데이터베이스(DB) 등 현재 널리 사용 중인 제품과 기술을 활용했다는 점에서 파급성이 클 것으로 우려되고 있다. 7일 더버지 등 외신에 따르면 하버드대학의 앤푸 응우옌과 케인 아르다이피오 두 학생은 스마트안경으로 개인정보를 수집하는 모습을 인스타그램을 통해 공개했다. 공개한 영상은 개인정보 침해 방지를 위한 케인 아르다이피오는 스마트안경을 활용해 여러 동급생의 신원, 주소를 비롯해 친척의 이름까지 실시간으로 확인하는 모습을 시연했다. 동기 외에도 지하철 등 대중교통에서 전혀 모르는 사람들과 이 기술을 통해 얻은 정보를 이용해 이전부터 알던 사람인 척 대화를 나누는 모습도 공개됐다. 해당 프로젝트는 스마트글래스의 스트리밍 기술을 활용해 실시간으로 영상을 촬영하면 AI를 활용해 얼굴을 인식하는 방식이다. 인식한 얼굴은 공공 데이터베이스와 연계해 이름, 주소, 전화번호 등 개인정보를 파악해 다시 사용자에게 전달한다. 공개한 영상은 I-X레이 프로젝트의 일환으로 스마트안경과 공공DB 등 현재 많이 쓰이는 기술만으로도 개인정보 유출이 쉽게 발생할 수 있다는 것을 알리기 위해 공개됐다. 시연에 사용한 스마트안경은 메타에서 지난해 출시한 메타의 '레이밴 메타2'이며, 얼굴 검색 엔진은 '핌아이즈(PimEyes)'를 사용했다. 핌아이즈는 얼굴 사진을 입력하면 웹상에서 비슷한 이미지를 찾아주는 AI서비스로 사생활 침해 우려가 지속해서 제기되고 있으며 아동과 청소년은 검색을 제한하기도 했다. 메타 측은 서비스 정책을 통해 영상을 촬영하거나 라이브 스트리밍을 할 때 명확한 제스처를 사용하거나 음성 명령을 사용할 것을 권장했다. 두 하버드 학생은 해당 프로젝트에 대해 "현재의 기술로도 개인정보 악용 사례가 발생할 수 있다는 것을 알리기 위한 것"이라며 "관련 기술을 공개할 계획도 없다"고 밝혔다. 이어 "기술 공개를 통해 미래가 디스토피아로 향하는 것을 막고자 한다"며 "이러한 영상을 통해 기술의 위험성에 대해 경각심을 가지고 개인정보 보호와 관련된 현명한 선택을 하길 바란다"고 말했다.

2024.10.07 10:35남혁우

"법원 도청 시스템까지 뚫렸다"…中 해커, 美 통신망 장악

중국 해커들이 미국 정부의 도청시스템에 침투해 민감한 정보들을 탈취했다는 사실이 드러났다. 7일 로이터에 따르면 중국 해커들은 미국 정부의 도청 정보에 접근하기 위해 미국 내 주요 통신사 네트워크 인프라에 침투한 것으로 확인됐다. 해킹 대상에는 버라이즌, AT&T 등 거대 통신업체들이 포함됐다. '솔트 타이푼'이라는 이름의 이 중국 해킹그룹은 미국 법원 승인 후 공식적으로 기록된 도청 데이터를 포함한 통신 정보를 목표로 삼았다. 이 사건은 지난 수개월 동안 감지되지 않다가 최근에서야 발견됐다. 미국 정부는 이번 해킹이 정보 수집을 목적으로 했다고 판단하고 있다. 해커들은 이외에도 미국 정부가 모니터링하는 다양한 인터넷 트래픽에도 접근한 것으로 알려졌다. 중국 외교부는 이번 보도에 대해 부인하며 미국 정부가 근거 없는 주장을 통해 중국을 모함하고 있다고 반발했다. 중국 외교부 관계자는 "미국이 과거에도 거짓 서사를 조작해 중국을 모함했다"며 "이러한 잘못된 접근 방식은 대화·협력을 통해 사이버 위협 문제를 함께 해결하려는 국제 사회의 노력을 방해할 뿐"이라고 밝혔다.

2024.10.07 10:22조이환

"해커 공격 막는다"…현대오토에버, 新 조직으로 '모빌리티 보안' 역량 높인다

최근 인공지능(AI)을 이용한 해커들의 공격이 빈번해지고 있는 가운데 현대오토에버가 글로벌 수준의 보안 서비스를 제공하기 위해 역량 강화에 나선다. 현대오토에버는 최근 약 200명 규모의 '사이버 시큐리티 사업부'를 출범했다고 7일 밝혔다. 사이버 시큐리티 사업부는 기존에 있던 정보보안센터를 격상한 것으로 모빌리티 보안 영역에서 경쟁력을 늘리기 위해 만들어졌다. 사이버 시큐리티 사업부 내에 '서비스 보안실'도 신설해 모의해킹 훈련도 강화한다. 보안실은 공격조인 레드팀과 방어조인 블루팀으로 팀을 나눠 ▲디지털키 불법 복제 ▲주행 중인 차량에 대한 해킹 ▲차량용 인포테인먼트 오디오·비디오·내비게이션 보안 등 인터넷과 연결된 '커넥티드 카'에서 발생할 수 있는 보안 침해 시도를 수천여 개로 분류하고 이를 막을 방지책을 수립할 계획이다. 현대오토에버는 이번 보안 사업부 신설로 디지털전환(DX) 가속화의 핵심인 클라우드, 스마트팩토리 영역의 보안 서비스 수준도 지속적으로 늘려나갈 예정이다. 사이버 시큐리티 사업부장으로는 지난 7월 현대오토에버가 보안 총괄 임원(CISO)으로 영입한 최원혁 상무가 담당할 예정이다. 최 상무는 정보·데이터 보호 분야에서 22년의 경력을 보유한 보안 전문가로 현대오토에버는 신임 CISO 선임과 함께 지난 두 달간의 보안 조직 정비 과정을 진행한 바 있다. 현대오토에버 사이버 시큐리티 사업부장을 맡은 최 상무는 "인공지능(AI)을 이용한 해커들의 공격이 증가하는 추세"라며 "커넥티드카, 클라우드, 스마트팩토리 등 다양한 영역에서 예상되는 공격에 대한 최선의 방어책을 도출하고 고객사에 글로벌 수준의 보안 서비스를 제공할 것"이라고 말했다.

2024.10.07 09:16양정민

[심승배의 국방&디지털⑧] AI는 사이버전의 창과 방패

현대전에서 사이버 공간은 지상, 해상, 공중에 이어 새로운 전장으로 부상했다. 특히, 사이버 공격은 물리적 공격보다 은밀하며 광범위한 시공간에서 발생할 수 있어 국방을 포함한 국가에 심각한 영향을 줄 수 있는 위협이 됐다. 국방 분야는 사이버 위협 보호, 사이버 공격 대응을 포함한 사이버보안을 강화하기 위해 노력하고 있으며, 특히 사이버 공격에 대한 방어 역량을 강화하기 위해 인공지능 기술을 도구로 활용하고 있다. 사이버보안은 정보 및 시스템을 사이버 위협으로부터 보호하며 피해가 발생한 경우 이를 복구함으로써 정보의 기밀성·무결성·가용성을 보장하는 것을 의미한다. AI는 패턴인식과 기계학습으로 네트워크 트래픽을 실시간으로 모니터링하고, 비정상적 활동을 감지해 사이버 공격에 대한 신속한 대응을 가능하게 할 수 있으며, 반복적이고 일상적인 사이버보안 작업을 자동화할 수 있다. 또 AI는 과거의 사이버공격 데이터를 분석해 미래 사이버위협 시나리오를 예측할 수도 있다. 사이버공격과 위협은 해킹, 컴퓨터 바이러스, 서비스거부(DDoS: Distributed Denial of Service), 전자기파 등 전자적 수단에 의해 정보통신기기, 정보통신망 또는 이와 관련한 정보시스템을 침입·교란·마비·파괴하거나 정보를 위조·변조·훼손·절취하는 행위 및 그와 관련한 위협을 말한다. 먼저, 국방 시스템에 대한 사이버보안 위협을 알아본다. 국가안보에 직결하는 중요한 정보를 다루는 국방 시스템은 사이버 공격의 주요 표적이 될 수 있으며, 공격자는 무기체계에 대한 기술적인 규격정보, 지휘통제체계에서 다루고 있는 작전계획, 군사정보체계에서 수집하고 분석하는 군사정보 등을 탈취하는 것을 목표로 한다. 컴퓨터 바이러스, 악성 코드 등을 이용해 공격자가 원하는 시점이나 조건이 될때 국방 시스템을 마비시키기 위한 공격, 국방 네트워크에 과도한 트래픽을 발생시켜 정상적인 서비스를 제공하지 못하도록 하는 서비스거부 공격 등도 대표적인 공격 유형이다. 러시아-우크라이나 전쟁에서 러시아 해커들이 정보를 조작한 가짜정보를 소셜 네트워크 서비스에 유통한 사례도 정보를 조작하는 사이버 공격 일종이다. 올 8월에 페이스북(Facebook)을 운영하는 메타(Meta)에서 러시아가 생성형 인공지능을 이용해 정보조작 및 가짜정보 유통을 시도했다고 밝힌 것처럼 AI를 사용하면 효율적으로 정보를 조작할 수 있다. 오픈AI(OpenAI)에서도 중국과 러시아에서 여론조작을 위해 챗GPT(ChatGPT)를 활용한 시도가 있었다고 밝혔듯이, 생성형 AI 기술과 서비스는 이미 사이버 공격을 위한 주요 수단이 됐다. 공격자들이 AI 기술을 활용해 사이버 공격 방식을 지능화하고 고도화하고 있다면, 방어하는 입장에서도 마찬가지로 AI 기술을 활용할 수 있다. 본고에서는 사이버공격에 대한 방어 관점에서 AI를 활용하는 방안과 유사시 또는 전시에 적에 대한 사이버공격 수단으로 AI를 활용하는 방안에 대해 살폈다. 우선 방어 관점에서, AI 기술은 방대한 데이터를 분석해 사이버 공격 패턴을 학습하고, 이를 기반으로 새로운 공격을 예측하고 탐지할 수 있다. AI 알고리즘은 시스템 로그, 네트워크 트래픽, 사용자 행위 등을 분석해 정상적인 패턴과 다른 이상행위를 탐지할 수 있으며, 알려진 악성코드 특징을 학습해 새로운 변종 악성코드를 탐지할 수도 있다. 침입탐지시스템(IDS: Intrusion Detection system)에 적용된 AI 기술은 네트워크 트래픽을 실시간으로 분석하고 침입시도를 탐지해 대응하는데 도움을 줄 수 있다. 이미 사이버공격을 받은 상태라면, AI 기술은 사이버공격에 대한 대응을 자동화해 신속하고 효과적인 대응을 가능하게 할 수 있다. 예를 들어, AI는 감염된 시스템을 자동으로 격리해 피해 확산을 방지할 수 있으며, 공격으로 인해 손상된 시스템을 자동으로 복구할 수 있다. 또 AI는 사이버공격 수단으로도 활용이 가능하다. 악성코드를 탐지하고 방어하는 데 AI 기술을 쓰는 것처럼 역으로 악성코드를 생성할 때도 AI 기술을 사용할 수 있다. 기계학습 알고리즘으로 기존 악성코드 패턴을 학습해 새로운 변종을 만들어내면 기존의 탐지시스템을 우회할 수도 있다. 생성형 AI 기술은 개인화한 피싱 이메일 생성에도 활용될 수 있으며, 공격대상의 소셜 미디어 활동이나 공개된 정보를 분석해 신뢰성 높은 피싱 메시지를 대상에게 보낼 수 있다. 마찬가지로 아군의 취약점을 찾아내는 데 AI 기술을 사용하는 것처럼 적의 사이버보안 취약점을 찾아낼 때도 AI 기술을 사용할 수 있다. 이는 아군의 사이버공격 속도와 효율성을 향상시킬 수 있다. AI 기술을 사용해 가짜 이미지나 영상물을 생성하는 딥페이크(deepfake)도 공격 대상 국가에 대한 사회공학적 공격을 정교하게 하는 수단이 될 수 있다. 러시아-우크라이나 전쟁 중에 온라인에 유포된 푸틴 대통령의 계엄령 선포 연설 영상이나 2024년 미국 대통령 선거를 앞두고 선거판을 흔들고 있는 가짜 영상의 영향력을 생각해 보면, 사이버공격 수단으로 딥페이크가 얼마나 악용된 기술인지 알 수 있다. 미래에는 AI 에이전트가 사이버전 상황에서 인간의 개입 없이도 스스로 학습하고 진화하는 사이버 전투 임무를 수행할 수도 있을 것이다. 실시간으로 사이버 방어 시스템을 진단하고 내부 시스템을 복구하고, 곧바로 적의 시스템에 대한 사이버 공격을 시도할 수 있을 것이다. 14세기에 유럽에서 발생해 당시 인구의 3분의 1을 사망에 이르게 한 흑사병과 2019년부터 전세계로 확산된 코로나바이러스 감염증-19(COVID-19)도 쥐나 벼룩, 사람을 통해 빠르게 전파됐는데, 세계가 온라인으로 연결돼 있는 사이버 세계에서 일어나는 사이버공격의 전파 속도는 상상을 초월할 수 있다. 딥페이크로 만든 영상을 포함해 AI 기술로 합성 데이터를 생성하면 더욱 정교한 공격 시나리오를 개발할 수도 있다. AI 시대에 군의 사이버보안을 강화하려면 무엇을 준비해야할까? 먼저 사이버공간에 대한 방어 관점에서 AI를 활용한 위협 탐지 및 대응 기술에 대한 지속적인 연구개발이 필요하며 사이버 보안 인력의 AI 활용 능력 향상도 필요하다. AI 기반 공격의 특성을 이해하고 대응할 수 있는 역량이 없다면, 적의 AI 기반 사이버 공격에 당할 수밖에 없다. 국제사회 일원으로서 AI를 악용한 사이버 공격을 방지하기 위한 관련 정책과 윤리적 기준을 마련하는 것도 중요하다. 언젠가 등장할 지도 모르는 일반인공지능(AGI: Artificial General Intelligence) 기술을 활용한 초지능형 사이버 방어 시스템이나 AGI 기반 사이버 무기가 나온다면 우리 군은 어떻게 대응해야할까? 미래 전장에서 사이버 공간의 중요성은 우주 공간과 더불어 더욱 커질 것이며, AI 기술은 이러한 공간에서의 우위를 결정짓는 핵심 수단이 될 것이다. 하지만 인간(유인 전투원)이 도구(AI 기반 사이버 전투원)를 악용하거나 도구에 지나치게 의존한다면 효과적인 사이버보안체계를 운영할 수 없을 것이다. 사이버전 임무는 궁극적으로 전통적인 군사 작전을 보조하고 지원하는 역할이며, 이는 물리적 전장에서 수행하는 본질적인 군사 임무를 더욱 효과적으로 달성하기 위한 부가적인 수단이기 때문이다.

2024.10.06 18:59심승배

佛 AFP, 해킹 당해 데이터 침해 입었다

세계 최대 규모 통신사 프랑스 AFP가 데이터 침해를 당해 프랑스 규제 기관에 신고한 사실이 알려졌다. 4일 테크크런치 등 외신에 따르면 AFP는 지난달 28일 IT 시스템에 대한 공격을 감지했고 뉴스 공급 서비스에 영향을 받았다. AFP 기술팀은 프랑스 국립 IT 시스템 보안 기관(ANSSI)의 지원 하에 이 사건을 조사 중이다. 외신들은 AFP의 파일 전송(FTP) 서버에 대한 사용자 자격 증명이 손상돼 해커들이 일부 AFP 콘텐츠에 접근할 수 있었을 것이라고 보도했다. 프랑스 데이터 보호 기관인 국가정보 자유 위원회(CNIL)는 AFP에서 잠재적인 데이터 침해 사실이 발견된 것을 시인했다. 다만 AFP는 이 사건에 대한 데이터 복구 공지, 추가 세부 정보 등을 게시하지 않았고 사이버 공격으로 인한 이용자 데이터 피해 여부도 확인하지 않았다. 누가 어떠한 이유로 AFP를 공격했는지도 알려지지 않았다. 프랑스는 지난 8월 '2024 파리 올림픽'으로 인한 해킹 피해 등 크고 작은 사이버 공격을 올해 여러 차례 겪었다. 지난 2월에는 프랑스 의료 서비스 제공업체에 데이터 침해 사고가 발생해 약 3천300만 명의 개인 정보가 누출됐다. 지난 3월에도 프랑스 노동 기관인 '프랑스 타바예(France Travail)'가 해킹당해 약 4천300만 명의 시민 개인 정보가 유출됐다. CNIL 요한 브루네 대변인은 "AFP로부터 잠재적인 데이터 침해에 관한 통지를 받았다는 것을 확인했다"고 말했다.

2024.10.04 09:07양정민

삼성전자, PC용 고성능·고용량 SSD 'PM9E1' 양산

삼성전자가 온디바이스 AI PC에 최적화된 SSD PM9E1 양산을 시작했다. 삼성전자는 8채널 PCIe 5.0 기반 PM9E1에 8세대 V낸드와 자체 설계한 5나노 기반 컨트롤러를 탑재해 업계 최고 수준의 성능을 구현했다. 이번 제품은 연속 읽기ㆍ쓰기 속도가 각각 초당 최대 14.5GB(기가바이트), 13GB로, 전작 'PM9A1a' 대비 2배 이상 향상됐다. 14GB 크기의 대형 언어 모델(LLM)을 SSD에서 D램으로 1초 만에 로딩할 수 있어 AI 서비스를 보다 효율적으로 사용할 수 있다. 이번 제품은 업계 최대 용량 4TB(테라바이트) 포함 512GB, 1TB, 2TB 4가지 용량을 제공한다. 특히, 4TB 제품은 ▲AI 생성 콘텐츠 ▲고해상도 이미지∙영상 ▲게이밍 등 고용량과 고성능이 요구되는 작업에도 적합하다. PM9E1은 전작 대비 전력 효율이 50% 이상 크게 개선돼 배터리 사용량이 중요한 온디바이스 AI PC에 최적인 제품이다. 또한 이번 제품은 데이터 보안이 중요해지고 있는 시장 트렌드에 맞춰 SPDM 1.2 버전을 적용해 보안 솔루션을 한층 강화했다. '디바이스 인증(Authentication)', '펌웨어 변조 탐지(Attestation)', '보안 채널(Secure Channel)' 등의 기술을 통해 생산이나 유통 과정에서 제품 내 저장된 데이터를 위∙변조하는 공급망 해킹(Supply Chain Attack)을 방지할 수 있다. 삼성전자 메모리사업부 상품기획실 배용철 부사장은 "PM9E1은 5나노 컨트롤러를 탑재해 업계 최고 수준의 성능과 전력 효율이 강점인 제품으로, 주요 글로벌 PC 제조사들과 제품 성능 검증을 완료했다"며 "이번 제품은 빠르게 성장하는 온디바이스 AI 시대에 고객들이 최적의 포트폴리오를 구성할 수 있도록 하는 기반이 될 것"이라고 밝혔다. 삼성전자는 이번 제품 양산을 시작으로 주요 글로벌 PC 제조사에 공급을 확대해 나갈 계획이다. 향후 PCIe 5.0 기반 소비자용 SSD 제품도 출시해 온디바이스 AI 시장에서의 리더십을 더욱 공고히 할 방침이다.

2024.10.04 08:29이나리

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

'갤S25 엣지' 배터리·망원 지적에 삼성 임원 답은?

아마존, 사람 대신 로봇이 택배 배달 한다

인간 보면서 더 강해진다...로보티즈, '세미 휴머노이드' 공개

퀄컴, 2년 뒤 애플과 완전 결별 낙관적..."AI반도체 새 기회"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현