• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀해킹 카톡 해킹【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카톡 해킹👀카톡 해킹👀카톡 해킹👀해킹 카톡 해킹'통합검색 결과 입니다. (1081건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"연구자료 탈취"…中 해커, 중동·말레이시아 정부 1년간 공격

중국 해킹 조직이 중동과 말레이시아 정부 기관을 지속적으로 공격한 정황이 포착됐다. 6일 미국 해커뉴스 등 외신은 중국발 사이버 공격자 '트로픽트루퍼(Tropic Trooper)'가 지난해 6월부터 중동과 말레이시아 정부 기관을 겨냥한 공격을 펼쳤다고 보도했다. 러시아 보안 기업 카스퍼스키가 이런 공격 정황을 발견한 것으로 전해졌다. 카스퍼스키는 트로픽트루퍼가 중동·말레이시아 정부에서 인권 보호 업무에 종사하는 공무원 조직 계정을 공격해 연구 자료 탈취를 시도했다고 밝혔다. 이들은 해킹 도구 '차이나초퍼(China Chopper)'와 '크로우도어(Crowdoor)'를 활용해 공격했다. 차이나초퍼는 해커들이 웹 서버를 공격하기 위해 사용하는 악성 웹 셸이다. 크기가 작고 단순한 코드로 이뤄져 탐지가 어렵다. 공격자가 원격으로 서버를 제어할 수 있게 돕는다. 해커는 차이나초퍼로 피해자 서버에서 파일 업로드, 다운로드, 데이터베이스 쿼리, 명령 실행을 진행할 수 있다. 크로우도어는 악성코드 일종이다. 공격자가 피해 서버에 은밀히 접근할 수 있도록 돕는다. 비정상적인 네트워크 트래픽을 정상 트래픽으로 위장할 수 있다. 카스퍼스키 발표에 따르면 트로픽트루퍼는 APT23를 비롯한 키보이, 어스센타우르, 파이럿판다 등 다양한 명칭을 갖고 있다. 그동안 대만과 홍콩, 필리핀 IT 기업과 교통 시설, 의료 기관을 공격했다. 이후 중국과 말레이시아까지 목표물로 삼은 셈이다. 카스퍼스키 관계자는 "트로픽트루퍼는 두 국가 인권 기관을 공격했다"며 "해커 그룹이 특정 목표를 갖고 있는 것으로 보인다"고 말했다.

2024.09.06 16:13김미정

[현장] KISA "AI 공격 더 교묘…프롬프트 오염부터 막아야"

"생성형 인공지능(AI) 해킹 공격이 더 교묘해졌습니다. 모델이 악성 프롬프트에 오염돼 일반 사용자 질문에 엉뚱한 답변을 하는 사례가 늘었습니다. 프롬프트 오염부터 막는 것이 안전한 AI 모델을 지키는 길입니다." 한국인터넷진흥원(KISA) 김성훈 팀장은 5일 서울 용산 로얄파트컨벤션에서 열린 '2024 AI 시큐리티 데이'에서 안전한 생성형 AI 생태계를 위한 방안을 이같이 밝혔다. 김 팀장은 최근 보안 기술이 성장했다고 주장했다. 생성형 AI 모델을 해커로부터 보호할 수 있는 수준이라고 했다. 다만 해커들은 새로운 방식으로 생성형 AI 모델을 공격하고 있다고 지적했다. 오염된 프롬프트를 모델에 학습시키는 것이 공격 트렌드라고 말했다. 이런 공격은 해커가 모델에 악의적으로 프롬프트를 조작하는 식으로 진행된다. 이를 통해 일반 사용자가 모델에 질문했을 때 정상적인 답변을 받을 수 없다. 악의적 프롬프트가 사용자 질문을 다른 질문으로 전환하기 때문이다. 결과적으로 생성형 AI는 사용자 질문과 무관한 답변을 생성한다. 김 팀장은 "다크웹서도 이런 조작법이 공유되고 있는 실정"이라며 "건강한 AI 생태계를 위해 빠른 대응이 필요하다"고 강조했다. 김 팀장은 이에 대한 대응책을 제시했다. 개발사는 생성형 AI 모델 개발에 필요한 데이터 수집부터 데이터 전처리, AI 모델 설계·학습, AI 모델 검증·테스트 과정에 반복적인 검증 시스템 체계를 갖춰야 한다고 강조했다. 김 팀장은 "그동안 소프트웨어 보안 검증은 일회성에서 끝났지만, AI 모델 검증은 다르다"며 "주기적인 보안 검증을 꾸준히 진행해야 한다"고 당부했다.

2024.09.06 10:02김미정

"모두를 위한 AI, 사람 돕는 보이지 않는 손"

삼성전자가 5일(현지시간) 독일 베를린에서 열리는 유럽 최대 가전 전시회 'IFA 2024' 개막에 앞서 단독 전시장인 시티 큐브 베를린에서 인공지능(AI) 제품과 서비스를 소개하는 프레스 컨퍼런스를 개최했다. 전 세계 미디어·파트너 등 약 700명이 참석한 가운데 진행된 이날 행사에서 삼성전자는 '모두를 위한 AI'라는 비전을 제시했다. AI를 통해 모두에게 더욱 편리하고, 즐겁고, 지속 가능한 일상 구현에 앞장서겠다고 강조했다. 삼성전자는 프레스 컨퍼런스에서 알버트 아인슈타인이 과거 IFA에서 기조 연설했던 오래된 영상의 화질과 오디오를 삼성 AI 기술로 업스케일링하고 번역까지 제공하는 기술을 선보였다. 올해로 100주년을 맞은 IFA는 1924년 당시 최신 기술인 오디오 테이프 레코더와 스피커 등을 선보이는 전시회로 시작됐다. 알버트 아인슈타인이 1930년 제7회 IFA에서 라디오를 주제로 기조 연설을 한 바 있다. 삼성전자 구주 총괄 최고마케팅책임자(CMO) 벤자민 브라운은 "삼성은 AI기술이 사람들을 돕는 '보이지 않는 손' 역할을 할 것으로 기대한다"며 "개방형 스마트싱스 생태계와 삼성 AI 기술로 세계를 선도하고, AI가 서로 연결되도록 도울 것"이라고 말했다. 삼성전자는 'AI를 통해 더 나아진 세상'이라는 주제로 더욱 포용적이고 지속 가능해진 일상을 소개했다. 런던대학교 골드스미스 경영연구소 최고혁신책임자 크리스 브라우어 박사는 "AI를 적극적으로 활용한 사람들이 AI를 거의 사용하지 않는 사람들에 비해 삶의 질이 1.4배 높다"며 "AI 기술 발전으로 삶의 질이 개선되고, 생활 방식이 변화하며, 성취 가능한 일들이 늘어날 것"이라고 말했다. 삼성전자는 AI를 통해 더 나아진 세상을 위해 모두가 불편함 없이 사용할 수 있는 접근성 기능을 소개했다. 접근성 기능으로는 ▲비스포크 AI 패밀리허브 냉장고와 비스포크 AI 콤보 등의 기기 도어를 음성으로 열 수 있는 '오토 오픈 도어' ▲빅스비를 통해 음성으로 AI 가전을 제어하고 기기 관련 궁금증도 음성으로 확인할 수 있는 음성 명령 기능 ▲AI TV의 저시력자를 위해 사물의 윤곽선을 뚜렷하게 표현하는 '릴루미노 모드' 등이 있다. 이 밖에 삼성전자는 지속 가능한 일상을 위해 환경 부담을 줄이는 다양한 제품과 서비스, 협업 사례들도 소개했다. 펠티어 소자를 탑재한 냉장고, 인버터 히트펌프 방식을 적용한 비스포크 AI 콤보 등의 고효율 제품 뿐 아니라 'AI 절약 모드', '부재 절전', '옵티멀 스케줄링', '삼성 리워즈 프로그램'과 같이 환경 부담을 줄이기 위한 다양한 노력을 언급했다. 삼성전자는 생산성 향상으로 풍요로운 삶을 누릴 수 있는 새로운 AI PC인 '갤럭시 북5 프로 360'와 '갤럭시 북4 엣지' 15인치를 공개했다. 인텔과 퀄컴의 연사가 무대에 올라 각 신제품과 관련된 협력 스토리를 소개했다. 데이비드 펭 인텔 클라이언트 컴퓨팅 그룹 부사장은 "인텔과 삼성은 새로운 PC 경험을 제공하기 위해 오랜 기간 협력해왔다"며 "인텔의 신규 프로세서와 갤럭시 AI가 만난 갤럭시 북5 프로 360은 새로운 차원의 생산성과 연결 경험을 제공할 것"이라고 말했다. 다음으로 니틴 쿠마르 퀄컴 제품 관리 부문 부사장이 갤럭시 북4 엣지를 소개했다. 니틴 쿠마르 부사장은 "이번에 발표된 스냅드래곤 X 플러스 8코어 플랫폼을 탑재한 갤럭시 북4 엣지 15인치는 획기적인 성능과 긴 배터리 수명을 제공한다"며 "AI를 위해 설계되어 놀랍도록 빠르고 전력 효율이 뛰어난 45 TOPS NPU를 통해 코파일럿+를 포함한 풍부한 AI 경험을 지원한다"고 말했다. 삼성전자는 'AI를 통해 개선된 일상'의 사례로 스마트싱스와 빅스비 음성 제어, 'AI 홈'을 소개했다. 스마트싱스로 집 밖에서도 가전제품을 제어할 수 있다. 빅스비는 신규 AI 음성 기술을 적용해 자연어 기반으로 맥락을 이해하고 답할 수 있게 됐다. 또한 비스포크 AI 콤보·애니플레이스 인덕션에는 7형 터치스크린 'AI 홈'이 탑재돼 집 안의 가전 사용 현황을 한눈에 바라보면서 제어하거나 에너지 사용량을 모니터링할 수 있다. 삼성전자는 AI를 통해 개선된 일상을 위한 건강 관리 서비스로 더 편리하고 고도화된 삼성 푸드 플러스도 소개했다. 삼성 푸드의 프리미엄 서비스인 삼성 푸드 플러스는 사용자의 신체·나이·운동 정보 등 개인정보를 바탕으로 ▲섭취 목표량 설정 ▲일주일 식단 ▲맞춤형 레시피 ▲영양 섭취 진척도 관리 ▲5대 영양소 섭취 트렌드 분석 등을 제공하며 한층 전문적이고 체계적인 건강 관리를 돕는다. 삼성전자는 건강한 일상을 지원하는 '갤럭시 링'과 '갤럭시 워치 울트라'도 소개했다. 갤럭시 링은 내장 센서로 수면·활동량·수면 심박수·수면 변동률 등 사용자의 건강을 24시간 추적해 전반적인 건강 상태와 인사이트가 담긴 에너지 점수를 제공한다. 10ATM 방수 등급과 티타늄 그레이드 5로 마감 처리돼 안심하고 착용할 수 있다. 갤럭시 워치 울트라는 강력한 방수 성능과 장시간 사용 가능한 배터리로 수영과 자전거 등 다양한 운동을 편리하게 기록하고, 한층 강력해진 바이오액티브 센서를 적용해 더욱 정확한 결과를 제공한다. 삼성전자 TV는 AI 기술을 더해 최상의 화질과 음향을 제공한다. 2024년형 네오 QLED 8K는 역대 삼성 TV 중 가장 강력한 프로세서인 '3세대 AI 8K 프로세서'를 탑재했다. 전년 대비 8배 많은 512개의 뉴럴 네트워크가 콘텐츠를 실시간으로 분석하고 처리한다. 삼성전자 AI TV는 ▲저해상도 영상을 최대 8K급으로 전환 시켜주는 'AI 업스케일링' ▲영상의 움직임대로 사운드를 들려주는 '무빙 사운드 프로' ▲영상 속 화자의 음성만 추출해 크고 또렷하게 들려주는 '액티브 보이스 프로' ▲AI 엔진이 게임 장르를 파악해 화질과 사운드를 최적화해 주는 'AI 오토 게임 모드'를 지원한다. 이날 삼성전자는 진일보한 AI TV의 새로운 AI 기능 두 가지도 공개했다. 문답을 통해 사용자의 취향과 선호에 맞춰 AI가 생성한 다양한 이미지를 업스케일 화질로 화면에 띄워주는 '생성형 월페이퍼' 기능과 화자의 의도를 이해해 자연스럽고 똑똑한 콘텐츠 검색이 가능해진 '빅스비' 기능이다. 삼성전자는 2024년형 삼성 AI TV를 구매한 고객에게 최대 7년간 타이젠 OS 업그레이드를 지원한다. 타이젠 OS는 다양한 콘텐츠를 무료로 즐길 수 있는 삼성 TV 플러스, 게이밍 허브 등 서비스를 제공하고 있다. 최신 앱 사용과 기기 간 연결 또한 손쉽게 돕는다. 또한 삼성 녹스를 통해 승인되지 않은 악성 앱이나 외부 해킹 등으로부터 사용자 정보를 지켜주는 안전한 플랫폼을 갖췄다. 삼성전자는 3D 전용 안경 없이도 3차원 경험을 제공하는 게이밍 모니터 '오디세이 3D'도 소개했다. 37형·27형 크기에 4K 해상도로, 시선 추적 및 화면 맵핑 기술을 탑재해 사용자에 최적화된 3D 경험을 제공한다. 삼성전자는 라이프스타일 TV인 '더 프레임'의 디지털 아트 구독 서비스 '아트 스토어'에 추가된 새로운 컬렉션, '르네 마그리트'의 작품 12점도 공개했다. 사용자들은 '아트 스토어'를 통해 다양한 장르의 작품 2천500여 점을 집 안에서 감상할 수 있다. 이어서, 최신 혁신 기술을 갖춘 2024년형 프리미엄 가정용 프로젝터 더 프리미어 9과 더 프리미어 7을 소개했다. 더 프리미어 9·7은 ▲선명한 4K 해상도 ▲몰입감 넘치는 사운드 ▲최대 130형 대형 스크린 ▲간단한 설치 ▲스마트 기능 등으로 프리미엄 홈 시네마 경험을 선사한다. 이날 삼성전자는 액자 형태의 맞춤 스피커인 '뮤직 프레임 위키드' 한정판을 공개했다. 특별 제작된 한정판 위키드 테마 베젤과 위키드 맞춤형 포장과 함께, 영화 속 캐릭터들의 이미지와 사인을 담은 3장의 포토 카드를 제공한다.

2024.09.05 21:12신영빈

"3년간 339억 쏟는다"…서울시, AI 기반 사이버 공격 대응 본격화

서울시가 진화하는 신·변종 사이버 위협에 선제 대응하기 위해 AI(인공지능) 보안관제시스템 고도화를 위해 팔을 걷어 부쳤다. 시민들의 개인정보를 안전하게 보호하고 사이버 위협 시에도 행정 서비스를 중단 없이 제공하기 위해서다. 서울시는 향후 3년간 339억원을 투입해 AI 기술 기반 사이버 보안 체계를 구축한다는 내용을 골자로 한 '사이버 보안 종합대책'을 4일 발표했다. 이에 따라 서울시는 오는 2026년까지 시를 컨트롤타워로 시 산하 전 기관 97곳을 모두 시 사이버안전센터에 연계해 통합보안관제체계를 구축한다는 방침이다. 연 1회 서울시와 산하기관에 대한 정보보안 실태를 점검하고 보안 수준이 낮은 기관에는 정보보안 컨설팅을 제공할 계획이다. 특히 사이버테러 발생 시 시민들에게 직접적인 영향을 미치는 교통신호 제어·지하철 운영 관제·상수도 정수 제어 등 주요 도시기반시설에 대해선 세밀한 점검을 통해 피해 발생을 사전에 막겠다는 각오다. 또 서울시는 지능화·고도화되는 신·변종 사이버 위협에 대응하기 위해 'AI 보안관제시스템'도 고도화한다. 현재 운영 중인 시스템에 서울의 도시 특성에 맞는 데이터 학습을 지속 추가할 계획이다. 여기에 늘어나는 학습 데이터와 처리 용량을 감안해 처리 성능과 저장공간도 2배가량 증설키로 했다. 서울시는 지자체 최초로 원격근무시스템에 '제로트러스트' 모델도 도입한다. 올 하반기 1천 명을 대상으로 시스템 도입·운영한 뒤 2026년까지 단계적으로 서울시 전 기관으로 확대한다. 누리집과 정보시스템 등을 대상으로 하는 다중 인증(ID·PW+생체정보·모바일OTP 등) 제도도 단계적으로 도입할 예정이다. 중단없는 행정서비스를 제공하기 위해 사이버 보안 회복력도 높인다. 이를 위해 민간 클라우드 서비스와 합동으로 클라우드 보안 강화 점검 체계를 마련·가동하고 시 공식 홈페이지와 각종 업무시스템에 대한 정기·수시 점검을 펼칠 방침이다. 119 긴급구조시스템, 교통신호·지역난방·물재생, 시립병원 등 36개 주요기반시설에 대해선 단계적으로 고출력 전자기파(EMP) 방호체계를 구축·운영한다. 내년부터 2028년까지 연차적으로 추진할 계획이다. 더불어 공무원의 해킹 방어 능력을 높이기 위해 전국 공무원을 대상으로 한 전국 최초 '공무원 해킹 방어대회'도 내년에 처음으로 개최한다. 또 행정안전부·국정원 등 중앙정부를 비롯해 사이버보안 분야 국내외 연구기관·기업과 상호협력을 강화하고 17개 광역시·도와는 정보보안협의체를 구성·운영키로 했다. 개인정보보호 관리 체계도 고도화한다. 개인정보 처리시스템에 대한 현장점검을 확대하고 기관별 개인정보 규정 준수 여부 확인을 위한 통합관리체계를 구축한다. 박진영 서울시 디지털도시국장은 "AI 시대에 맞는 정보보안 체계를 선도해 서울이 세계 최고 사이버 안전 도시로 발돋움할 수 있게 하겠다"고 말했다.

2024.09.04 14:03장유미

임영웅 콘서트 200만원, 야구장 20만원…티켓 1장에 웃돈 붙던 암표, 이것 때문?

이달 말부터 매크로 프로그램으로 운동경기 입장권을 구입해 부정 판매하는 행위가 금지됨에 따라 암표가 완전히 사라질 지 주목된다. 매크로 프로그램은 정보통신망에 지정된 명령을 자동으로 반복 입력하는 프로그램으로, 그간 임영웅, 아이유 등 톱스타 가수들의 콘서트 티켓을 대량 구매하던 암표상들의 도구로도 활용돼 왔다. 4일 법제처에 따르면 오는 27일부터 '매크로 프로그램'을 이용해 운동경기 입장권·관람권 등을 구매한 뒤 웃돈을 붙여 판매하게 되면 1년 이하 징역 또는 1천만원 이하 벌금에 처해진다. 이전까지 암표 단속의 근거가 됐던 '경범죄처벌법'은 1973년에 제정된 데다 현장 암표 매매에 대해서만 20만원 이하의 벌금을 부과해 온라인상 거래 암표에 대한 단속과 처벌에 한계가 있단 지적이 있었다. 이 때문에 프로야구 한국시리즈 등 인기 경기가 있을 때마다 매크로 프로그램을 활용한 암표가 기승을 부려 골머리를 앓았다. 실제 지난해 한국시리즈 4차전을 앞두고 중고 거래 카페 등 온라인 커뮤니티에선 입장권을 사고 파는 게시글이 줄줄이 올라오기도 했다. 당시 가장 비싼 좌석인 잠실야구장의 프리미엄석(14만원)보다 더 비싸게 일반석 티켓이 10만~20만원에 거래된 바 있다. 운동경기뿐 아니라 많은 팬이 있는 연예인들이 공연을 할 때도 매크로 프로그램으로 다량의 티켓을 입도선매한 후 비싸게 되파는 암표상이 많아 사회적 문제가 됐다. 이에 문화체육관광부는 가수들의 콘서트 티켓 등에 대해서도 지난 3월 22일부터 개정 공연법을 적용해 매크로 프로그램으로 구매한 후 다시 판매하는 부정 판매 행위에 대해 1년 이하의 징역 또는 1천만원 이하의 벌금을 부과하기 시작했다. 하지만 이 법은 유명무실하다는 지적이 나오고 있다. 인기 연예인들의 공연 티켓이 법 시행 후에도 중고 거래에서 고가에 거래됐기 때문이다. 지난 5월 진행된 임영웅 콘서트 VIP 좌석은 정상 가격이 18만7천원이었지만, 중고 거래와 티켓베이에서 최고 150만~200만원에 판매됐던 것으로 알려졌다. 이 때문에 지난 1월 2년 만에 공연하려던 가수 장범준은 암표 때문에 공연을 취소했다. 대신 현대카드와 손잡고 블록체인 기술 등을 활용, NFT(대체불가토큰) 티켓을 발행해 매크로 이용과 양도를 원천 차단하는 해결책을 내놔 눈길을 끌었다. 암표를 막기 위한 솔루션을 내놓은 기업도 있다. 스타트업 에스티씨랩은 최근 공연 티켓 예매 등에 악용되고 있는 매크로를 탐지하고 차단할 수 있는 '엠버스터(Mbuster)'를 내놔 주목 받았다. 엠버스터는 서버에 접속하는 악성 '봇'이 만들어 내는 매크로를 실시간으로 탐지하고 추적해 차단해준다. 기존 매크로 차단 솔루션인 '정적 분석'과 '동적 분석'을 함께 사용하는 것이 특징으로, 접속자의 행동 패턴과 접속 기록을 실시간으로 분석해 과거 데이터로는 찾아내기 어려운 매크로까지 추적할 수 있다. 업계에선 좋은 곳에도, 나쁜 곳에도 쓰일 수 있는 매크로의 이중성 때문에 매크로 프로그램 자체를 불법으로 규정할 수는 없다고 봤다. 정보통신망 이용촉진 및 정보보호 등에 관한 법률 제48조에도 '누구든지 정보통신망의 안정적 운영을 방해할 목적으로 대량의 신호 또는 데이터를 보내거나 부정한 명령을 처리하도록 하는 등의 방법으로 정보통신망에 장애가 발생하게 하여서는 아니된다'고만 규정해 놓고 있을 뿐 매크로 자체를 불법 악성 프로그램으로 규정하고 있지는 않다. 다만 갈수록 악용되는 사례는 늘어나고 있다. 글로벌 보안 기업 임퍼바가 발표한 보고서에 따르면 지난해 기준 전체 인터넷 트래픽의 49.6%는 사람이 아닌 봇(Bot)에 의해 발생했다. 특히 악성봇에 의한 트래픽인 '매크로'가 전체의 32%에 달했다. 이는 전년보다도 1.8% 증가한 수치다. 업계 관계자는 "모든 해킹을 막을 수 있는 기술이 없듯 모든 매크로를 막을 수 있는 기술도 없다"며 "매크로를 사용해 불법을 저지른 행위자를 신속히 찾아내고, 필요 시 국제 공조까지도 이루어질 수 있게 하는 국가 시스템 마련에 좀 더 많은 노력을 기울일 필요가 있다"고 밝혔다.

2024.09.04 14:03장유미

국정원, 24개국 참여 국제 사이버 훈련 '아펙스 2024' 연다

사이버 테러 등으로 인해 국가 비상사태 대응을 훈련하기 위해 국가정보원이 24개국 사이버안보 전문가를 모아 국제 사이버 훈련을 진행한다. 국정원은 서울 코엑스에서 개최되는 '사이버 서밋 코리아 2024'의 주요 행사인 '아펙스 2024'가 오는 10일 개막에 맞춰 준비 중이라고 4일 밝혔다. 이번 훈련은 고도화되는 국가 배후·국제 해킹 조직에 대한 합동 대응 필요성에 따라 기획됐다. 글로벌 사이버 위기 발생 시 가치 공유 국가 간 공조 체계를 점검하고 실전 대응 역량을 배양하는 데 초점을 둔 훈련이다. 아펙스는 태평양에 위치한 가상 국가들이 사이버 공방전은 펼친다는 시나리오로 실시간 사이버공격을 방어하는 '현장 기술 훈련'과 사이버 위기 상황에서 각국의 법률·언론 대응 절차를 검증하는 '온라인 정책 훈련'으로 구성된다. 현장 기술 훈련은 훈련 주최 측의 공격팀(레드팀)과 각국 사이버 안보 전문가로 구성된 6개 방어팀(블루팀)이 실시간 대응하는 방식으로 진행된다. 온라인 정책 훈련은 전기·해양 기반 시설 마비 등 국가 차원 사이버 위기 발생 시 국가별 최적의 사이버 안보 전략과 법률·정책 대응 방향을 도출한다. 이번 훈련은 미국·이탈리아 등 나토 회원국과 일본·싱가포르를 포함한 인도 태평양 지역 국가 등 총 24개국 사이버안보 전문가 70여 명이 참가한다. 윤오준 국정원 3차장은 "이번 훈련은 지난해 7월 대통령이 나토 정상회의에서 밝힌 국제 훈련 개최 구상을 구체화한 것"이라며 "세계 최고 수준의 국제 사이버 합동훈련을 통해 나토 및 인도·태평양 국가와의 협력 관계를 강화, 글로벌 사이버안보 이슈에 공동 대응해 나갈 계획"이라고 밝혔다.

2024.09.04 12:35양정민

KISA가 제시한 AI 시대 사이버위협 대응책은?

한국인터넷진흥원(KISA)이 일상 속 발생하는 사이버위협에 대응하기 위한 방안을 제시한다. KISA는 오는 5일 서울 용산 로야파크컨벤션에서 과학기술정보통신부와 AI 관련된 사이버 위협 사례 공유와 대응 방안을 논의하기 위해 '2024 AI 시큐리티 데이' 세미나를 연다고 2일 밝혔다. KISA는 이번 세미나에서 'AI가 만든 사이버위협, AI가 막는 사이버위협'이라는 주제로 AI 기술의 순기능과 역기능을 조명한다. 최근 사이버 공격자들이 생성형 AI를 악용해 악성코드를 제작해 공격을 시도하는 경우가 빈번해지고 있어서다. 이번 세미나는 국내 1호 프로파일러 권일용 교수의 '편리함의 역습' 특별강연을 시작으로 ▲기업용 거대언어모델(LLM) 도입 사례 ▲AI LLM 해킹 기법 및 보안전략 ▲진화하는 사기, AI FDS로 막는다 ▲AI 범죄와 보안대책 ▲AI 기반 보안 기술 및 적용 사례를 주제로 발표가 이어진다. 이후 ▲AI 개발·서비스를 위한 공개된 개인정보 처리 안내서 ▲생성형 AI 보안 위협 대응방안 ▲딥페이크 규제에 대한 대응 등 최근 발표된 주요 정책 현황을 공유한다. 이 외에도 ▲2024 AI+시큐리티 아이디어공모전 및 데모데이 시상식 ▲구매상담회 ▲기업 간 네트워킹을 위한 '밋업데이' 등 부대행사도 개최된다. AI에 관심이 있는 국민이라면 누구나 무료로 당일 현장등록 등을 통해 참석 가능하다. 일부 세션은 온라인 생중계로 송출된다. 이상중 KISA 원장은 "이번 세미나를 통해 국민의 일상과 밀접해 발생 가능한 사이버위협 사례를 조명하고 이를 해결하기 위한 기술·정책적 측면의 대응 방안을 공유하는 뜻깊은 자리가 되길 바란다"며 "AI 기술을 활용한 보안 제품·서비스 개발을 지원하고, 국내 AI 보안 유망기업을 육성해 글로벌 시장 진출과 안착을 위해 지속적 관심과 지원을 다하겠다"고 말했다.

2024.09.02 14:59김미정

KT, 생활 제휴 상품 모은 '아껴드림' 플랫폼 출시

KT는 제휴 상품을 한데 모아 보여주는 생활 플랫폼 '아껴드림'을 새롭게 출시했다고 2일 밝혔다. KT 아껴드림은 일상에서 필요한 ▲KT365폰케어(단말보험/교체프로그램) ▲제휴카드/상조 ▲일반보험(소상공인/여행자/펫/자동차) 카테고리의 제휴 상품들을 모아 안내하는 플랫폼이다. KT는 아껴드림을 통해 경쟁력 있는 KT 제휴 상품들을 소개하고, 간편히 가입할 수 있도록 연결하여 시간과 비용을 아낄 수 있도록 했다. 예를 들어 펫보험에 관심이 있는 가입자라면 아껴드림으로 KT 제휴 상품을 살펴보고, 제휴사 상품 가입 페이지로 이동하여 손쉽게 가입할 수 있다. KT는 아껴드림과 함께 소상공인을 위한 온라인 전용 '도와드림 소상공인종합보험'도 새롭게 마련했다. 재물손해, 피싱/해킹피해 등 의무보험 외 선호도가 높은 보장 항목들을 제휴를 통해 하나로 모은 상품이다. 또한 창업 시 업종에 따라 필수인 소상공인의무보험 3종(재난배상책임보험/다중이용업소화재배상책임보험/개인정보배상책임보험)도 마련해 선택의 폭을 넓혔다. 이외에도 장기체류보험이 포함된 여행자보험이나, 슬(무릎)관절 보장이 포함된 펫보험 등 혜택을 더한 아껴드림 전용 상품들도 마련했다. 각 상품에 대한 자세한 사항은 아껴드림에서 연결되는 제휴사 사이트에서 확인할 수 있다. 아껴드림은 모바일웹 방식으로 통신사 관계없이 모든 가입자가 이용할 수 있고, 별도의 회원가입도 필요없어 이용도 간편하다. 포털에서 '아껴드림(SAVEDREAM)'을 검색하여 이용할 수 있다.

2024.09.02 13:14최지연

롯데홈쇼핑, 운송장서 이름·연락처 없앤 '보안택배' 도입

롯데홈쇼핑(대표 김재겸)은 최근 고객 개인정보 보호를 위해 운송장에서 고객 이름, 연락처를 제거한 '보안택배 서비스'를 업계 최초로 도입했다고 2일 밝혔다. 최근 유통업계의 고객 개인정보 유출 사례가 늘고 있다. 외부 해킹은 물론 시스템 오류, 휴먼 에러 등 다양한 경로로 개인정보 유출 피해가 발생해 소비자의 불안감이 증폭되고 있다. 롯데홈쇼핑은 2013년 택배 운송장에 주문자의 실제 연락처 대신 가상 전화번호를 부여해 고객 연락처 유출을 방지하는 '안심번호 서비스'를 시행했다. 이어 2017년 전화 상담 주문 시스템에 일회용 보안 토큰 결제 기술을 적용한 간편결제 서비스를 도입하는 등 고객 개인정보 보호를 위한 시스템을 선도적으로 도입해 왔다. 롯데홈쇼핑은 보안 체계를 고도화해 고객 정보 유출 사고를 사전에 방지하기 위해 업계 최초로 고객 이름, 연락처를 제거한 '보안택배 서비스'를 도입했다. '보안택배 서비스'는 개인정보 대신 이름, 연락처 등의 정보를 암호화한 '홈넘버'를 입력해 온라인으로 구매한 상품을 배송 받을 수 있는 서비스이다. 보안 솔루션 업체 '홈넘버 메타'가 개발한 서비스로, 택배 운송장에 고객 이름, 연락처 대신 개인별 식별번호인 '홈넘버'를 부여해 개인정보 노출로 인한 피해를 방지할 수 있다. '보안택배 서비스' 이용을 희망하는 고객은 롯데홈쇼핑 모바일앱에서 주문 후 배송방법으로 '보안택배'를 선택하고 '홈넘버'에 가입하면 된다. 택배 운송장에는 가입 후 발급 받은 '홈넘버'가 보여지며, 이를 통해 본인의 주문 상품 여부를 확인할 수 있다. 향후 이름, 연락처 뿐만 아니라 주소지도 '홈넘버'에 포함해 고객 정보보안을 강화할 예정이다. 조영구 롯데홈쇼핑 정보보안실장은 “개인정보 유출 문제가 심각해지며 소비자 불안이 심화되고 있는 가운데 업계 최초로 고객의 이름, 연락처 없이 상품을 배송하는 '보안택배 서비스'를 도입하게 됐다”며, “향후 고객 개인정보 보호를 강화를 위한 다양한 제도와 서비스를 마련해 기업 신뢰도를 높여 나가겠다”라고 말했다.

2024.09.02 08:00안희정

암 같은 '암표'…인터파크티켓이 부정예매 막는 법

최근 들어 콘서트·뮤지컬 등 공연 티켓을 예매하는 게 더 어려워진 느낌이다. K팝 인기가 날이 갈수록 커지며 티켓팅 경쟁이 국내에 한정되지 않고 글로벌하게 더 치열해졌기 때문일까. 예매 전부터 머릿속으로 시뮬레이션도 돌려보고 티켓 쟁탈전에 임하지만 만만치 않다. 취소표를 구하는 취겟팅도 힘들어졌다. 그럼에도 불구하고 누군가는 티켓 구매에 성공한다. 빠르게 움직인 결과이기도 하지만, 간혹 불법적인 기술(?)이 들어가기도 한다. 이렇게 구매한 티켓을 웃돈을 받고 다시 판매하는 업자들도 있다. 암표상들인 것이다. 정부도 심각성을 깨닫고 공연과 스포츠 분야 암표 근절 정책을 강화하고 나섰다. 올해 3월부터 매크로 프로그램으로 공연 입장권을 구입해 부정 판매했다가 걸리면 1년 이하의 징역이나 1천만원 이하의 벌금을 내야 한다. 다만 매크로 프로그램을 티켓 판매 플랫폼들이 알아차리기는 쉽지 않다. 프로그램을 써서 구매한 건지 아닌지 구별하기가 어렵기 때문이다. 그럼에도 불구하고 티켓 플랫폼 인터파크티켓은 다양한 기술적인 방안을 강구 중이다. 공연문화를 이끌어나가고, 공정하게 관람할 수 있는 환경을 제공하는 책임감이 있어서다. 인터파크티켓은 부정예매를 어떻게 막으려 노력할까. 최근 서울 강남구 인터파크티켓 사옥에서 티켓 부문 임경영 최고기술책임자(CTO)를 만나 그동안의 노력과 앞으로의 계획에 대해 들어봤다. 공정하게 구매할 수 있도록…안면인식 기술 도입 최근 인터파크티켓은 부정 예매 시도를 방지하기 위해 예매 방법을 변경했다. 그동안 여러 디바이스와 브라우저를 동시에 열어 예매를 진행할 수 있었지만, 이제는 한 개의 계정으로 한 개의 대기열 순번만 받을 수 있다. 임경영 CTO는 "예전에는 한 사람이 여러개의 창을 띄워 예매를 시도할 수 있었는데, 문제라고 생각했다. 트래픽도 많아져 좋을 게 없었다. 이제는 한 아이디로 동시접속을 할 수 없게 했다. 대신 창을 떠났다가 다시 돌아왔을 때도 대기가 유지 될 수 있도록 했다"고 설명했다. 임 CTO는 네이버와 엔씨소프트, 넥슨 등을 거쳐 2022년 인터파크트리플에 합류해 티켓 부문 최고기술책임자를 담당하고 있다. 게임 경력이 더 오래된 그는 인터파크티켓으로 왔을 때 기술적으로 바꾸고 싶은 서비스가 많아 아이디어와 기대감이 컸었다고 한다. 3D 환경에서 무대를 바라보며 원하는 좌석을 선택하거나 플레이 리스트가 다양한 가수가 콘서트를 할 때, 예매를 한 관객의 성향을 미리 파악해 성향에 맞는 음악을 준비할 수 있는 기능 등을 생각했다. 다만 부정 예매 대응이 가장 시급했다. 임 CTO에 따르면 부정 예매에 일반적으로 쓰이는 매크로는 여러 가지 방법이 있는데, 마우스 클릭 매크로 프로그램은 더 이상 소위 업자라고 불리는 이들이 사용하지 않는다. 최근엔 웹통신 해킹이 사용되는데 이 또한 회사가 구분을 하기 쉽지 않지만, 동일한 IP로 여러개의 계정을 써 통신을 빨리 보내는 것들을 구분해 차단하고 있다. 임 CTO는 "암표상들이 공연장 앞에서 티켓을 전달하거나 양도하는 방법으로 비싼 값에 판매를 하는데, 기획사와 협의를 해 기술적으로 양도가 안 되도록 암표 근절에 나설 계획"이라며 "하이브와 생체정보 인증 방식을 보유한 토스, 인터파크가 함께하기로 했다"고 말했다. 이 세 회사는 얼굴 인증 암표 방지 솔루션 개발 및 확산을 위한 업무협약(MOU)을 체결하고 기술 개발에 협력 중이다. MOU 내용은 위조가 불가한 고유 생체 정보인 얼굴을 공연장 입장 시 본인 인증 수단으로 활용하는 것을 골자로 한다. 티켓 예매 단계에서 얼굴 등록이 진행되기 때문에 매크로 프로그램 사용이 어렵고, 티켓 구매자 본인만 공연 관람이 가능해지는 등 암표 거래를 원천 차단할 수 있을 것으로 기대한다. 여기서 토스는 얼굴인증 시스템 개발과 관리를 담당하고, 인터파크티켓은 토스의 안면인식과 본인인증기술을 접목해 부정예매를 막을 수 있는 '안면인식 티켓팅'(가칭) 서비스를 선보일 예정이다. 임 CTO는 "티켓에 대한 수요가 예전보다 확실히 늘어났고, 공연에서 공급은 정해져 있다 보니 경쟁이 치열해지고 암표도 더 늘어났다"면서 "안면인식을 통한 티겟팅이 된다면 암표상이 사라질 것이라고 본다"고 말했다. 취소표 대기 시스템 곧 공개…해외 공연도 인터파크서 예매할 수 있게 준비 인터파크티켓은 부정 예매를 막는 다양한 방안을 준비하는 것뿐만 아니라 하반기에 취소표 대기 구매라는 시스템을 선보이려고 한다. 앞으로 취소표를 구하기 위해 계속 기다리고 새로고침하지 않아도 예매 대기를 걸어서 먼저 취소표를 살 기회를 주는 시스템이 만들어진다. 임 CTO는 "만약 사용자가 VIP 두 석 취소표가 나왔을 때 사겠다고 예약을 걸어두면, 그 사용자에게 먼저 살 수 있는 기회를 주는 방법을 선보일 예정"이라며 "인터파크티켓 유료 서비스인 토핑은 특정 좌석을 선택하게 돼 있는데, 그게 사용하기 다소 어렵다는 평가가 많았다. 때문에 이 부분을 개선시켜 좌석 등급만 골라도 취소표를 살 수 있게 했다"고 말했다. 이런 시스템을 만든 이유도 부정 예매를 막기 위해서다. 인터파크티켓은 글로벌 티켓 플랫폼이 되고 싶은 포부도 있다. 한국 아티스트가 해외에서 공연할 때도 인터파크티켓에서 예매를 할 수 있게 만드는 것이다. 임 CTO는 "좋아하는 아티스트가 해외에서 공연을 한다고 해도 인터파크티켓에서 쉽게 예매를 할 수 있다면 더 편리할 것"이라며 "아직 준비중이지만, 이렇게 된다고 하면 국내 팬들도 언어 어려움 없이 쉽게 티켓팅을 할 수 있게 될 것"이라고 말했다. 마지막으로 임 CTO는 "앞으로 회사 차원에서 모바일 티켓팅을 더 활성화 시킬 예정이다"라면서 "앞서 언급했던 것처럼 카톡이 오든, 전화가 오든 어떠한 상황에서도 안정적으로 티켓팅 할 수 있게 하는 게 인터파크티켓의 목표다. 부정 예매를 막고, 사용자들이 더 안전하고 편하게 티켓팅을 할 수 있도록 노력하겠다"고 강조했다.

2024.09.01 12:18안희정

[인터뷰] "챗GPT를 속여라"…해킹 대회서 주목 받은 韓 AI 보안 인재 누구?

한국서 열린 해킹방어대회에서 인공지능(AI) 문제가 처음 나왔다. 챗GPT 등 AI 서비스나 모델을 속여 보안을 뚫는 문제 형식이다. 명령어로 AI 모델 오류를 찾아내거나 상대팀을 방해하기도 한다. 이 탓에 이번 대회가 AI 취약점 인식과 AI 보안 구축에 도움 될 것이란 기대감이 나온다. 1일 업계에 따르면 과학기술정보통신부가 주최한 국제해킹방어대회 '코드게이트 2024'가 지난달 29일부터 30일까지 서울 코엑스 그랜드볼룸에서 성공적으로 마쳤다. 코드게이트는 올해부터 일반부와 만 19세 미만 주니어부로 나눠 진행됐다. 온라인 예선전에는 문제 풀이 방식으로 웹해킹, 포너블, 리버싱 등 다양한 분야서 발생할 수 있는 취약점 문제가 나왔다. 일반부 예선전에는 총 90개국서 3천73명이 참가했다. 최종적으로 20개 팀이 본선에 진출했다. 이 중 14개 팀이 해외·연합팀이다. 본선에 진출한 한국 6팀과 미국, 러시아, 일본, 중국, 인도네시아 팀이 한데 모여 해킹 실력을 겨뤘다. 주니어부 예선전에는 44개국서 308명이 지원했다. 한국을 비롯해 이스라엘, 일본, 호주 등 다양한 국가 참가자들이 순위권에 올랐다. 20명이 본선에 이름을 올렸다. 이번 대회서는 일반부 25문제, 주니어부 22문제가 출제됐다. 출제 문제는 웹해킹, 리버싱, 포너블, 암호학로 이뤄졌다. 올해 처음으로 창의력을 요구하는 AI 문제도 등장했다. 일반부 1등은 블루워터 연합팀이 25문제 중 21문제를 풀어 2등과 높은 점수 차로 우승했다. 주니어부 1등은 맹서현 선린인터넷고 학생이 차지했다. "명령어로 AI 공격…'데프콘'보다 쉽고 재밌어" 일반부과 주니어부 모두 AI 취약점 다루는 문제가 이번 코드게이트 대회 핵심이라고 입을 모았다. 해당 문제는 오픈AI의 챗GPT 등 AI 모델을 해킹해 시스템 취약점을 찾아내는 것을 목적으로 한다. 일반부와 주니어부 멤버들은 AI 해킹 문제를 코드게이트에서 처음 접했다고 했다. 주니어부 1위를 차지한 맹서현 학생은 "AI 방화벽 문제가 나왔다"며 "AI가 공격을 공격으로 인지하지 못하도록 만드는 것이 관건이었다"고 설명했다. 이어 "AI 시스템을 우회해 해킹해야 했다"며 "이 과정을 모두 거쳐야 문제 풀이에 성공한다"고 덧붙였다. 일반부에는 모델에 명령어를 입력해 모델 오류를 잡아내거나 공격하는 문제가 나왔다. 이 때 팀은 명령어를 전략적으로 활용해 타팀 명령어가 AI 모델에 들어가는 것을 방해할 수도 있었다. 단순히 AI를 공격하는 것이 아니라 명령어로 타팀의 명령어 효력을 잃게 하고 공격을 극복함으로써 최종적으로 AI를 해킹하는 복합적 문제다. 일반부 1위를 차지한 블루워터팀 멤버는 "문제 풀이 과정에서 모든 팀 명령어가 AI 모델에 들어갔다"며 "누구도 모델 학습 결과를 예측하지 못해 더 흥미로웠다"고 소감을 밝혔다. 해킹방어대회에 AI가 등장한 것은 사이버 공격자들이 생성형 AI를 해킹해 악용하는 사례가 지속적으로 늘고 있기 때문이다. 악의를 가진 사용자가 생성형 AI를 통해 개인정보를 유출하거나, 마약·폭탄 제조법 같은 유해한 내용을 알아내는 '프롬프트 인젝션' 행위가 성행하고 있다. 이에 과기정통부 등 코드게이트 주최 기관은 AI 보안 취약점을 비롯한 공격 방식, 대책 논의 활성화를 위해 AI 문제를 출제한 것으로 보였다. 다수 참가자는 데프콘에서도 활약한 적 있다고 밝혔다. 올해 데프콘은 8월 8일부터 11일까지 미국 라스베이거스에서 열렸다. 세계에서 가장 권위 있고 어려운 해킹대회로 알려졌다. 데프콘 참가 경험이 있는 주니어부 3위 수상자 이타이 벨라데브는 "데프콘보다 코드게이트 문제가 쉬웠다"며 "그만큼 여유 있고 즐기면서 풀이를 진행할 수 있었다"고 설명했다. 벨라데브는 "문제가 체계적이고 깔끔했다"며 "출제자가 이 분야에서 경험 많은 사람인 건 확실하다"고 덧붙였다.

2024.09.01 09:00김미정

[현장] "사이버 보안이 국력 좌우...국감서 핵심으로 다뤄야"

급속한 생성형 인공지능(AI) 확산으로 사이버 보안 중요성이 커진 가운데 관련 정책이 국정감사서 중점적으로 다뤄져야 한다는 주장이 나왔다. 개혁신당 이준석 의원은 29~30일 서울 코엑스 그랜드볼룸에서 열린 국제해킹방어대회 '코드게이트 2024' 개회식 축사에서 이같이 밝혔다. 이 이원은 사이버 보안이 국력을 좌우할 것이라며 정부가 이를 위해 나서야 한다고 말했다. 구체적으로는 국내 주요 기업들이 '버그바운티'를 운영해야 한다고 재차 강조했다. 버그바운티란 소프트웨어(SW)나 시스템 보안 취약점을 발견·보고하는 연구자나 해커, 일반인에게 금전적 보상을 제공하는 프로그램이다. 기업은 해당 프로그램으로 내부 SW와 웹사이트, 애플리케이션, 디지털 자산서 발견된 취약점을 확인할 수 있다. 이를 통해 사이버 공격이 발생하기 전 취약점을 발견하고 대응할 수 있다. 이 의원은 현재 작은 클라우드·시스템 결함이 전반적인 산업과 국가에 큰 영향을 끼칠 수 있다고 했다. 지난달 글로벌 IT 대란으로 전 세계 금융권을 비롯한 항공업 등에 다운타임이 발생한 것이 대표적 예다. 이 의원은 "보안 결함은 아무리 사소해도 전 세계를 멈출 힘을 갖고 있다"고 지적했다. 이 의원은 이를 예방하기 위해 해외 대기업을 모범 사례로 삼아야 한다고 봤다. 그는 "현재 미국 등 주요 국가 기업들은 버그바운티를 활발히 운영하고 있다"며 "사소한 보안 결함까지 잡아내려는 태도가 인상적"이라고 설명했다. 그러면서 "정작 국내 대기업은 이런 시스템조차 운영하지 않고 있다"며 "정부는 버그바운티 활성화를 위한 노력을 국감에서 다뤄야 할 것"이라고 말했다. "미래 우주산업 뜬다…강력한 보안 기술 준비해야" 이날 임종인 대통령사이버 특별보좌관 겸 고려대 정보보호대학원 석좌교수, 국민의힘 안철수 의원도 축사했다. 임 교수는 미래 우주산업을 위해 사이버 보안에 신경 써야 한다고 강조했다. 임 교수는 향후 우주산업이 확장할 것이라고 내다봤다. 덩달아 비즈니스도 우주로 방향을 틀 것이라고 했다. 반도체공장이나 데이터센터가 우주에 지워질 것으로 예측했다. 현재 우주는 영하 273도다. 과도한 인공지능(AI) 모델 사용 인한 탄소배출이나 데이터센터 냉각 문제를 우주에서 해결할 수 있다는 의미다. 임 교수는 이럴수록 사이버 보안도 중요하다고 봤다. 그는 "미래에 양자컴퓨팅 등까지 본격 활성화하면 기존 암호시스템은 다 깨질 것"이라며 "이에 대한 대비를 지금부터 해야 한다"고 당부했다. 국민의힘 안철수 의원은 AI시대 화이트해커 역할 중요성을 강조했다. 안 의원은 "해커는 한가지 기술만으로 사이버 공격을 할 수 있지만, 이를 방어하는 화이트해커는 거의 모든 분야를 알아야 이를 막을 수 있다"고 강조했다. 안 의원은 기업도 보안 전문가를 육성해야 한다고 주장했다. 그는 "예전에는 보안회사 하나가 한 국가 시스템을 보호할 수 있었다"며 "현재 대기업마다 보안 담당 부서가 필요할 정도"라고 이유를 밝혔다. 그러면서 "기업이 국가와 기업 자산을 위해 보안 인재를 키울 수 있도록 정부도 지원해야 한다"고 말했다.

2024.08.30 15:29김미정

한국디지털자산수탁, 클로인트로부터 가상자산 보안 컨설팅 서비스

한국디지털자산수탁(대표 김민수, KDAC)이 가상자산 추적분석 전문기업 클로인트(대표 김준홍)로부터 가상자산 보안 컨설팅 서비스를 제공받았다고 30일 밝혔다. KDAC은 신한은행, 농협 등이 투자한 국내 최대의 가상자산 수탁사이다. 대기업, 상장사, 금융기관 등 약 100여 개의 대형 고객사를 보유하고 있으며, 업계 최초로 글로벌 내부통제 인증인 SOC1 유형2를 취득한 바 있다. 클로인트는 디지털 자산 추적 분석 전문기업으로서, 국내외 수사기관과 가상화폐 해킹 피해자를 대상으로 탈취자금 추적분석 서비스를 제공하고 있으며 가상자산 기업들을 대상으로 한 보안 취약점 분석평가 등 컨설팅 서비스도 제공하고 있다. 지난 8월초에는 '가상화폐 해킹 사건에 대한 북한 중심의 조사 분석 리포트(2022~2024.06)'를 발간하기도 했다. 이번 컨설팅 서비스를 통해 온체인 데이터, 해킹, 블록체인 보안기술 등 각종 가상자산 범죄 공격 방식 및 자금세탁 패턴에 대한 경험과 전문성을 갖춘 클로인트는 KDAC을 대상으로 커스터디 사업자의 지갑관리 체계 검증, 보안 취약점 검토, 가상자산 지갑의 자금세탁 악용 방지 및 해킹 예방 등에 대한 자문을 수행했다. 김민수 KDAC 대표는 “금번 클로인트의 노하우와 전문가 집단의 도움을 통해 KDAC의 보안 수준은 한 단계 더 진화했다”라며, “향후에도 법인고객에게 더욱 신뢰받는 가상자산 수탁서비스를 제공할 것”이라고 말했다. 김준홍 클로인트 대표는 “가상자산에 대한 해킹 범죄는 지속적으로 증가하고 있으며 향후 비트코인 ETF, CBDC, 토큰증권 등 블록체인 기술의 제도권 도입이 확산되는 시기에 중추적인 역할을 할 가상자산 커스터디 서비스 제공자에 대한 해커들의 집중공격은 충분이 가능성이 있는 가설이다”라고 밝혔다.

2024.08.30 11:24김한준

바이낸스 FIU "가상자산 범죄 색출 위해 거래소-법 집행 기관 협업은 필수"

최근 몇년 사이 가상자산에 대한 관심이 급증하면서 가상자산 시장이 금융 범죄와 관련된 여러 문제에 직면하고 있다. 이러한 문제를 해결하기 위해 각 거래소는 내부적으로 법 집행 및 컴플라이언스 팀을 구축하여 불법 활동을 감지하고 차단하려는 노력을 기울이는 중이다. 글로벌 가상자산 거래소인 바이낸스도 예외는 아니다. 법 집행, 수사 등 여러 분야 전문가들이 모인 금융정보부(FIU)를 통해 거래소 내 불법행위를 적발하고 차단하는 활동에 집중하고 있다. 또한 가상자산 관련 범죄 위협에 대응하기 위해 각 국가 법 집행 기관 및 규제기관과 협력도 강화하고 있다. 바이낸스에서 가상자산 범죄 색출을 담당하는 조직인 FIU를 이끌고 있는 닐스 안데르센 뢰드 책임자는 역시 과거 수사기관에 몸 담았던 이력을 지닌 인물이다. 그는 네덜란드 국가 경찰을 거쳐 유럽형사경찰기구인 유로폴의 다크웹 팀 소속으로 다크웹 마켓플레이스 폐쇄와 압수 작업 경력을 살려 가상자산 범죄에 맞서고 있다. 닐스 안데르센 뢰드는 바이낸스 FIU를 “다크 웹은 토르 브라우저 같은 익명화 네트워크를 통해 운영되기 때문에 서버의 위치를 파악하는 것이 매우 어렵다"라며 "그러나 가상자산은 블록체인 기술 덕분에 투명하게 기록되기 때문에 자금의 흐름을 추적하는 것이 더 용이하다"라고 말했다. 이어서 “가상자산의 투명한 특성 덕분에 범죄자들이 자금을 숨기기가 어려워졌다. 일반 금융 범죄와 비교했을 때, 가상자산 범죄는 오히려 더 쉽게 추적할 수 있다”라고 가상자산의 투명성을 강조했다. 또한 그는 법 집행 기관과의 협력이 중요한 이유를 설명하며 “블록체인의 투명성 덕분에 범죄자들이 자금을 숨기기 어렵기 때문에, 법 집행 기관과의 정보 공유와 협력이 더욱 필요하다”라고 덧붙였다. 닐스 안데르센 뢰드 책임은 북한을 비롯해 국제사회의 제재를 받고 있는 국가나 테러 단체가 가상자산을 해킹하거나 가상자산을 활용해 자금세탁을 시도하고 있는 상황에 대해서도 면밀하게 대응하고 있다고 강조했다. 그는 바이낸스가 전 세계에서 가장 큰 거래소로서 많은 고객을 보유하고 있기 때문에 이용자 중에 국제사회로부터 제재를 받고 있는 국가나 단체 관계자가 섞여 있을 가능성은 부정할 수 없으나 이를 방지할 충분한 시스템이 이미 구축됐다고 자신감을 나타냈다. 하지만 그는 “우리는 국제 제재를 엄격히 준수하며, 제재 국가나 단체 이용자는 플랫폼에 가입할 수 없도록 하고 있다. 또한, 제재 대상에서 유입된 자금은 즉시 차단되며 계좌도 동결된다”라고 설명했다. 가상자산이 테러 자금 조달 및 자금세탁에 활용될 수 있는 위험이 있다는 지적에 대해 각 국가 법 집행 기관과 면밀한 협조를 통해 대응하고 있다는 답변도 들을 수 있었다. 북한뿐만 아니라, 테러 단체들이 가상자산를 이용해 자금을 세탁하는 문제에 대해서도 논의됐다. 닐스 안데르센 뢰드 책임은 “북한과 같은 제재 국가들은 불법거래를 통해 확보한 인증 계좌를 사용하여 자금을 세탁하려고 시도하기도 한다"라며 "하지만 바이낸스는 이런 계좌를 탐지하기 위한 내부 시스템을 이미 구축한 생태다"라고 말했다. 이어서 "적발된 계정은 그 즉시 동결된다. 그리고 각 국가 법 집행기관과 연락하고 협업해 해당 계좌의 자금도 최대한 빨리 회수할 수 있도록 돕고 있다"라고 덧붙였다. 가상자산 시장이 성장하면서 새로운 형태의 범죄가 생겨나고 있다. 기존의 금융범죄와는 다른 새로운 도전 과제가 시장에 전해지고 있는 셈이다. 닐스 안데르센 뢰드는 가상자산 범죄 해결을 위해 거래소와 각 국가의 법 집행 기관이 협력하고 정보를 신속하게 공유할 필요가 있다고 강조했다.

2024.08.30 10:41김한준

한기대, 대학 도서관 평가서 '특성화 부문' 수상

한국기술교육대학교(한기대, 총장 유길상)가 교육부와 한국교육학술정보원 주관의 '2023년 대학도서관 평가'에서 '특성화 부문' 수상기관으로 선정, 29일 경주 라한셀렉트 호텔에서 열린 '2024년 전국대학도서관대회'에서 한국교육학술정보원상을 수상했다. 대학도서관 평가는 3년 주기로 시행한다. 정량평가(대학도서관 통계), 정성평가(대학 특성화 서비스), 만족도 조사(이용자 만족도) 3가지를 기준으로 평가한다. 종합평가 결과 한국기술교육대는 2020년 상위 60%에서 2023년 상위 20%로 순위가 대폭 상승했다. 특성화 부문은 대학별 특성화 보고서를 바탕으로 전문가 평가단이 `2020~`2022년 기간 중 대학 도서관에서 수행한 각종 사업성과를 적합성·창의성·시기 적절성·효과성 등을 기준으로 평가했다. 한국기술교육대는 독자적 발전계획에 따른 사업수행 노력을 대외적으로 인정받았다. 한국기술교육대 도서관의 특성화 사업 첫 번째는 '도서관 개방을 통한 지역사회와 협력'이다. 이 사업 일환으로 지역주민 참여를 위한 문화 향유 프로그램인 '우리 함께 시네마, 가을영화제'를 통해 지역주민과 교내 구성원 총 334명에게 40회의 영화를 상영했다. 지역 문화에 기여하고 재학생의 인문학적 소양 함양을 위해 각 분야 명사를 초청하는 '휴먼아카데미'도 100회 이상 개최했다. 또 일반 국민과 유관기관 대상으로 단행본 및 전자책 무료 대여와 열람실 이용 서비스를 실시해 3년간 3천여 명에게 혜택을 제공했다. 지역 고연령층 주민을 대상으로 '디지털 매체 교육'을 제공해 디지털 정보 격자 해소에도 힘썼다. 두 번째는 '도서관 공간 혁신을 통한 학습과 문화, 열림의 장 실현'이다. 학생 스터디룸 확대·쉼터 조성·고성능 PC실 구축 등으로 '창의협력 공간 설계'를 실현했으며, 스마트 좌석 예약·전자기기 사용 가능 열람실 확대·무인반납기 설치 등을 통해 '안전하고 편리한 도서관'도 구축했다. 더불어 전자자료뿐 아니라 종이책에도 관심을 갖도록 큐레이션 서가 구축과 모빌랙(Mobile Rack. 레일 등을 이용해 수평 이동이 가능한 책장) 설치 등 정보자원을 보존하고 이용의 편리성을 제공했다. 최현정 아우내은빛복지관 사회복지사는 “지역 어르신들이 한기대의 주민과 함께하는 영화제에 참가해 평소 갖기 어려운 문화생활도 영위하고, 디지털 리터러시 교육을 통해 어르신 눈높이에 맞는 카톡 사용 방법도 배우시면서 대단히 즐거워하셨다”며 “지역을 위해 다양한 프로그램을 제공하는 대학이 있다는 것에 감사하다는 소감을 전했다"고 밝혔다. 김명인 학생(기계공학부)은 “다양한 학습 지원 프로그램과 최신 시설에 학생들의 만족도가 높다”면서 “조용하고 쾌적한 환경 덕분에 학습 효과가 높아지고, 도서관 시스템이 끊임없이 향상되어 대학 생활에 큰 도움이 되고 있다”고 말했다. 유길상 총장은 “앞으로도 우리 대학은 공공기관으로서 사회적 책임을 다하기 위해 지역주민에게 도서관을 적극 개방, 함께 소통하고 성장하는 공간으로 활용하고 재학생들의 학업 역량 향상과 인성 함양을 위한 다양한 프로그램을 개발해 나가겠다”고 말했다.

2024.08.29 15:30방은주

XPLA 메인넷 출범 2주년, 글로벌 웹3 선두주자 도약 노린다

지난 2022년 8월 19일에 첫 제네시스 블록을 생성한 블록체인 메인넷 XPLA가 출범 2주년을 맞이했다. 지난 2년간 XPLA는 세계적인 파트너들과 협력하며 글로벌 메인넷으로 자리매김했다. XPLA 팀은 올해 초 메인넷의 투명성과 안정성을 강화하기 위한 로드맵을 발표했다. 그 결과, XPLA는 전 세계 블록체인 중 최초로 ISAE 3000 Type 1과 Type 2 인증을 획득하며, 투자자와 유관 기관들로부터 높은 신뢰를 얻었다. ISAE 3000 인증은 글로벌 빅테크 기업들이 신뢰도 제고를 위해 획득하는 국제적인 인증으로 XPLA의 내부 통제와 운영의 투명성을 검증했다. 특히, 올해 초 국내 가상자산 시장에서 발생한 연이은 해킹 사태로 인해 투자자들의 불안이 커지던 시점에서 XPLA의 이 같은 인증 획득은 주목을 받았다. XPLA는 금융권에서도 신뢰를 바탕으로 블록체인 기술을 활용한 사례를 제시했다. 신한은행의 'SOL뱅크' 멤버십 이벤트에서 XPLA 기반 NFT를 발행해 금융권 고객들에게 디지털 자산 관리 개념을 자연스럽게 전파하고 웹3 경험을 제공했다. 현재 XPLA의 밸리데이터 그룹에는 유비소프트, 구글 클라우드를 포함한 69개의 글로벌 기업이 참여하고 있다. 특히 구글 클라우드는 메인넷 검증에 참여해 얻은 수익을 XPLA 생태계에 환원하는 '발룬티어 밸리데이터'로 활약하고 있어 주목된다. 국내 최대 가상자산 수탁사인 한국디지털자산수탁(KDAC)도 XPLA와 협력해 신뢰성을 강화하고 있다. KDAC의 합류는 XPLA의 가치 상승에 기여할 것으로 기대된다. XPLA는 일본 시장에서도 웹3 게임 두 종을 선보이며 활발한 활동을 이어가고 있다. 일본의 블록체인 프로젝트 '오아시스(OAS)'와 협력하여 현지 블록체인 게임 규제에 특화된 레이어2 체인 'XPLA Verse'를 구축, 일본 웹3 게임 시장에 P2O(Play to Own) 경험을 제공했다. 향후 XPLA는 메인넷 첫 네이티브 프로젝트 'Hello PAL'을 포함해 20종의 게임을 연말까지 온보딩할 계획이다. 또한, AI 분야에서도 새로운 프로젝트를 선보이며 글로벌 웹3 산업의 선두주자로 자리매김해 나간다는 방침이다. XPLA 관계자는 "앞으로도 혁신적인 웹3 콘텐츠 개발과 생태계 확장을 통해 글로벌 시장에서의 입지를 더욱 강화할 방침이다"라고 말했다.

2024.08.29 11:48김한준

獨, 사이버 공격으로 약 400조원 가까이 피해 봤다

독일 기업이 지난해 폭증한 사이버 공격으로 400조원 가까운 피해를 입은 것으로 알려졌다. 올해 파리 올림픽, 유로2024 등 주요 이벤트가 있었던 가운데 유럽 연합(EU) 전체가 사이버 공격으로 몸살을 앓는 분위기다. 29일 로이터 등 외신에 따르면 독일 산업협회 비트콤이 독일 내 1천여 개의 회사를 조사한 결과 사이버 공격으로 인해 기업들은 도합 2천670억 유로(약 398조원)의 피해를 봤다. 지난해 대비 피해액이 29% 증가한 것이다. 또 81%의 회사가 고객 데이터·비밀번호·특허 등 지적 재산권 도난을 겪었다고 응답했다. 이는 지난해 72.8%에서 8%포인트 이상 증가한 수치다. 독일 기업들은 사이버 공격 증가에 따라 보안 예산을 늘리고 있다. 조사 결과 기업들은 IT 예산 중 17%를 보안에 배정해 지난해 14%에서 3%포인트 늘어난 것으로 알려졌다. 이어 90% 이상의 기업들은 향후 1년간 사이버 공격이 더 늘어날 것이라 예상했다. 다만 외신들은 보안 사고 등 비상 계획을 가지고 있다고 답한 기업은 37%에 불과했다고 보도했다. 사이버 공격에 준비돼 있다고 답한 기업은 절반을 조금 넘는 53%였다. 피해 기업들은 해킹의 주체를 추적한 결과 중국이 45%, 러시아가 39%라고 추정했다. 사이버 공격 증가로 EU 등 유럽 국가들은 보안에 무게를 두고 있다. 스위스는 정부 주도로 지난 21일 유럽 사이버 보안 기구(ECSO)에 가입했다. 프랑스는 파리 올림픽을 앞두고 약 45억 건에 달하는 사이버 범죄가 일어날 것이라 예상하고 보안 군사경찰단을 조직한 바 있다. 랄프 윈터거스트 비트콤 사장은 "독일 경제에 대한 위협 상황이 외부 공격으로 악화되고 있다"며 "기업들이 사이버 보호 조치를 강화해야 한다"고 말했다.

2024.08.29 10:22양정민

中 해커 그룹 '볼트 타이푼' 글로벌 인터넷 기업 해킹

중국 해커 그룹이 해외 인터넷 기업들에 대규모 공격을 감행한 가운데 시스템 보안 업데이트의 필요성이 강조되고 있다. 29일 외신에 따르면 중국 해커 그룹 볼트 타이푼(Volt Typhoon)이 네트워크 보안 솔루션 기업 버사 네트워크의 소프트웨어 플랫폼을 사용하는 인터넷 기업을 대상으로 해킹 공격을 감행했다. 이번 공격은 소프트웨어에서 발견된 취약점을 이용한 것으로 밝혀졌다. 이번 해킹의 목적은 고객에 대한 정보를 수집하고 감시 활동을 벌이기 위한 것으로 추정된다. 최소 4개의 미국 기업과 1개의 인도 기업이 피해를 봤으며 이중에는 인터넷 서비스 제공업체도 포함된 것으로 전해졌다. 버사 네트워크는 해당 소프트웨어의 취약점을 인정하며 이를 해결하기 위한 보안 패치를 신속히 배포했다. 또 고객들에게 가능한 한 빨리 시스템 업데이트를 실시할 것을 권장했다. 볼트 타이푼은 중국 정부와 연계된 해커 그룹으로, 이전에도 미국의 주요 인프라를 표적으로 사이버 공격을 감행한 바 있다. 그럼에도 불구하고 중국 정부는 이번 사건과 자신들의 연관성을 부인하며 미국 정보기관이 사이버 보안 업체들과 협력해 중국의 사이버 위협을 과장하고 있다고 주장했다. 크리스토퍼 레이 미 연방수사국(FBI) 국장은 중국의 목적이 "원하는 시기에 미국의 주요 인프라를 물리적으로 파괴할 수 있는 능력"이라며 "공황을 유발하기 위해 민간 인프라에 타격을 가하고자 계획한다"고 말했다.

2024.08.29 10:19조이환

LG전자, 생성형 AI 탑재한 홈허브 '씽큐온' 내달 공개

LG전자가 내달 6일부터 독일 베를린에서 열리는 유럽 최대 가전전시회 IFA 2024에서 가전 업계 최초로 생성형 AI를 탑재한 공감지능(AI)홈 허브 'LG 씽큐 온(LG ThinQ ON)'을 공개한다. LG AI홈의 허브인 씽큐 온은 집 안 가전과 IoT 기기들을 하루 24시간 내내 항상 연결 상태로 유지하는 핵심 디바이스다. 생성형 AI가 적용된 씽큐 온은 집 안 환경, 가전과 기기들을 상시 모니터링하고 있다가 고객과 대화하면서 상황을 판단해 각종 기기를 최적 상태로 제어한다. AI홈의 '두뇌' 역할을 하는 LG 씽큐 온은 생성형 AI가 탑재돼 고객과 일상 언어로 대화할 수 있다. 과거의 음성인식 스피커가 질문에 단답형의 단순한 답과 정해진 명령을 이행하는 수준에 그친 것과 대비된다. 씽큐 온은 고객이 '공청기 조용하게'와 같이 일상적인 표현을 써도 뜻을 이해하고 적절한 기능을 매칭해 풍량을 낮춰 동작한다. 또 친구와 대화하듯 문맥을 이해하며 연속 대화를 자연스럽게 지원하고 제품 정보, 사용 팁, 오류 해결방법 등도 쉽게 답변해 준다. 이렇듯 고객은 씽큐 온과 자연스럽게 음성으로 대화하면 된다. 나머지는 AI가 판단해 기기와 서비스를 제어한다. 예를 들어 고객이 씽큐 온에게 “하이 LG, 오늘 일정 어떻게 돼?”라고 물으면 씽큐 온이 고객의 일정을 확인해 “오전 10시에 테니스 강습이 예정되어 있어요”와 같이 답변해 준다. 고객이 강습 장소까지 이동하는 데 걸리는 시간을 물어보면 실시간 교통 상황을 확인해 예상 소요 시간을 알려주며 “서둘러 출발하시는 게 좋을 것 같아요”와 같이 제안하고, 고객이 원하면 택시도 호출해 준다. 또 운동을 마치고 돌아올 때에 맞춰 고객이 지정해 놓은 조건에 따라 세탁기를 '기능성 의류' 코스로 설정해 준다. LG 씽큐 온은 생성형 AI와 함께 AI홈 허브의 필수 요소인 폭넓은 연결성도 갖췄다. 이 제품은 개방형 스마트홈 연동 표준인 매터(Matter) 인증을 받았다. 와이파이(Wi-Fi), 쓰레드(Thread) 등 다양한 연결 방식을 지원하는 매터 표준을 통해 손쉽게 국내외 가전과 IoT 기기를 연결한다. 이에 더해 LG전자는 지난 7월 인수한 스마트홈 플랫폼 기업 '앳홈(Athom)'의 광범위한 개방형 생태계와 IoT 기기 연결성을 씽큐 온에 통합했다. 앳홈은 현재 5만여 종의 가전 및 IoT 기기를 연결할 수 있다. 앳홈의 호미 앱스토어에는 필립스, 아카라 등 다양한 글로벌 브랜드들의 제품과 서비스를 연결·제어하는 애플리케이션이 1000여 개 등록돼 있다. 앳홈이 구축한 오픈 플랫폼에서 전 세계 개발자들이 활발히 활동하며 허브와 연결되는 브랜드 및 기기의 종류도 꾸준히 확대되고 있다. 씽큐 온에는 LG전자가 자체 개발한 고성능 AI칩 'DQ-X'가 적용돼 다양한 스마트홈 기기와 연결하고 고성능 연산 기능을 지원하며 지속적인 업그레이드를 제공한다. LG전자는 씽큐 온에 자체 데이터 보안시스템인 'LG 쉴드(LG Shield)'를 적용해 고객 정보를 철저히 보호한다. LG 쉴드는 제품과 데이터를 안전한 상태로 보호하는 LG전자의 보안 시스템이다. 주요 데이터를 암호화한 뒤 분리된 공간에 안전하게 저장하고, 외부에서 작동 코드를 해킹하거나 변조하지 못하도록 보호한다. 디자인적으로도 LG 씽큐 온은 집안 어떤 공간에 배치해도 조화로운 오브제가 되도록 미니멀한 원통형으로 설계됐다. LG전자 H&A사업본부장 류재철 사장은 “복잡하고 어려운 기존 스마트홈의 한계를 넘어 친구처럼 대화하면 알아서 케어해주는 씽큐 온을 통해 누구나 쉽게 AI홈과 공감지능의 편리함을 누리게 될 것”이라고 말했다.

2024.08.29 10:00이나리

"제 시간에 퇴근해도 돈 잘 버는 비결, '써팀'에 있다"

"업무에 동료 간 소통은 필수입니다. 협업 도구는 이 소통에 반드시 필요합니다. 로그인 한 번으로 메일부터 메신저, 스케줄, 프로젝트 공유가 가능해야 도구 역할을 잘 할 수 있습니다. 크리니티는 업무 자동화 도구 '써팀'으로 제시간에 퇴근해도 돈 잘 버는 비즈니스 환경을 직원들에게 제공할 수 있습니다." 유병선 크리니티 대표는 업무용 애플리케이션을 통합 제공하는 써팀 특장점을 이같이 소개했다. 타사 업무 자동화 툴보다 간편하고 낮은 가격으로 업무 생산성을 높일 수 있다는 게 핵심이다. 써팀은 업무 자동화 플랫폼이다. 메일뿐 아니라 사내 메신저, 워크플로, 캘린더 등을 한 화면에서 이용할 수 있다. 이를 통해 사내에서 직원 간 업무 소통이 가능하고 업무 생산성 향상을 돕는다. 유 대표는 써팀 특장점으로 높은 간편성과 가성비를 꼽았다. 기업이 모든 업무와 소통을 한 플랫폼에서 저렴하게 활용할 수 있다는 이유에서다. 써팀이 국내외 업무 협업툴 슬랙과 잔디보다 사용료가 낮다. 유 대표는 "사무직원들은 메일과 메신저를 각각 사용해 왔다"며 "이중 업무와 추가 비용이 들 수밖에 없는 환경"이라고 지적했다. 그러면서 "직원들도 이런 업무 환경을 선호하지 않는다"면서 "복잡성과 비용을 줄이기 위해 업무 통합 솔루션을 찾기 시작했다"고 설명했다. 크리니티는 써팀을 통해 해외 시장을 공략할 방침이다. 현재 한국을 비롯한 인도네시아, 베트남에 써팀을 제공한 상태다. 향후 아시아·태평양 지역에 추가 고객사를 확보할 예정이다. 유 대표는 고객사들에 써팀의 높은 가성비를 주요 특장점으로 내세울 것이라고 했다. 해외에선 슬랙을 비롯한 구글 워크스페이스, 슬랙보다 기능은 뒤지지 않으면서도 낮은 비용으로 고객사를 공략할 방침이다. 유 대표는 "올해 연말 글로벌 사용자 1만 명을 예상하고 있다"며 "한 달에 몇백만 원 드는 협업 도구 사용료를 써팀으로 몇만원까지 낮출 수 있다"고 강조했다. 날로 증가하는 메일 해킹…'G-클라우드'로 보호 유 대표는 기존 솔루션 G-클라우드 특장점으로 보안성을 내세웠다. 날로 증가하는 메일 랜섬웨어, 피싱 등 메일 계정을 겨냥한 사이버 공격을 선제적으로 예방할 수 있다는 점을 꼽았다. 유 대표는 사이버 공격에 선제적으로 대응할 수 있는 메일 솔루션을 만들려면 10년 이상 걸릴 것이라고 내다봤다. 보안 기술 특허를 비롯해 스팸메일 감지 기술, 클라우드 보안 기술 등을 자체 개발하려면 오랜 시간이 필요해서다. 반면 크리니티는 약 20년간 G-클라우드에 필요한 보안 기술을 구축·적용해 왔다. 크리니티는 정부로부터 '스팸 차단 CC인증'을 받았다. G-클라우드가 스팸 메일을 인식하면, 이를 사용자에 원천 차단하는 기술이다. CC인증 받는 데만 꼬박 2년 걸렸다. 메일 솔루션은 굿소프트웨어(GS) 1등급을 받았다. 이 외에도 CS인증을 추가로 받은 상태다. 유 대표는 "기업들이 이 모든 기술과 인증을 완료하려면 몇년 걸릴 것"이라고 설명했다. 이 외에도 크리니티는 메일에 포함된 기밀 문서나 개인정보 유출을 차단하는 이메일 DLP 기술과 메일 아카이빙 등도 G-클라우드에 적용했다. 고객사는 업무에 맞는 엔진이나 오픈소스를 해당 솔루션에 적용해 맞춤형 메일 서비스를 이용할 수 있는 셈이다. 안전성 덕에 다수 고객사가 공공기관이다. 최근 한국정보보호산업협회(KISIA)와 방송통신위원회, 한국지능정보사회진흥원(NIA)가 G-클라우드 이용을 시작했다. 기존에는 한국소프트웨어산업협회(KOSA)가 주요 고객이었다. 유 대표는 "모든 기술을 자체 개발해 메일 솔루션에 부착한 회사는 한국서 크리니티뿐"이라며 "마이크로소프트와 구글 등과 경쟁해도 충분한 역량을 갖췄다"고 했다.

2024.08.28 17:03김미정

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

'갤S25 엣지' 배터리·망원 지적에 삼성 임원 답은?

아마존, 사람 대신 로봇이 택배 배달 한다

인간 보면서 더 강해진다...로보티즈, '세미 휴머노이드' 공개

퀄컴, 2년 뒤 애플과 완전 결별 낙관적..."AI반도체 새 기회"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현