• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀해킹 카톡 해킹【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카톡 해킹👀카톡 해킹👀카톡 해킹👀해킹 카톡 해킹'통합검색 결과 입니다. (1081건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

제51회 한국방송대상 수상작 발표...다음달 2일 시상식 진행

한국방송협회는 지상파방송을 대표하는 작품 243편, 방송인 63인에 대해 심사를 진행한 결과 작품상 25개 부문 30편, 개인상 20개 부문 18명이 선정됐다고 5일 밝혔다. 작품상은 ▲뉴스보도 SBS '일손전쟁, 우리는 매력적입니까?' ▲드라마TV MBC '연인, SBS '악귀' ▲연예오락TV KBS '골든걸스', MBC '태어난 김에 세계일주2' ▲뉴미디어예능 EBS '곽준빈의 세계 기사식당' ▲시사보도R CBS '초유의 사법부 전산망 북한 해킹 사태' ▲지역다큐멘터리TV 포항MBC '독도 데이터전쟁', MBC경남 '악마의 생선' 등 30편이다. 개인상은 ▲공로상 KBS 김형운 ▲지역방송진흥상 KBC 신종문 ▲아나운서상 MBC 김대호 ▲작가상 김은희(SBS 추천) ▲진행자 신계숙(EBS 추천) ▲최우수연기자 김태리(SBS 추천) ▲최우수예능인 곽준빈(EBS 추천) ▲최우수가수 스트레이 키즈(MBC 추천) 등 18명이 상을 받게 됐다. 1973년 제정된 한국방송대상은 미디어 경쟁 시대에도 방송의 공익적 가치를 실현한 방송 프로그램과 방송인을 선정, 매년 9월 시상하고 있다. 올해 시상식은 9월2일 오후 3시~5시까지 SBS TV를 통해 생중계되며 영예의 대상은 현장에서 발표된다.

2024.08.05 11:45최지연

위지윅스튜디오, 하반기 드라마 라인업 공개..."영화 제작까지 확대"

위지윅스튜디오는 SBS 드라마 '보물섬', '사마귀', 채널 편성중인 '살롱 드 홈즈' 등 하반기 드라마 라인업을 5일 공개했다. 위지윅 종합 미디어 콘텐츠 그룹은 8월에 방영될 예정인 ▲MBC '백설공주에게 죽음을-Black Out'을 비롯해 하반기에는 ▲배우 박형식 주연의 SBS '보물섬', ▲배우 이시영 주연의 드라마 '살롱 드 홈즈', ▲배우 고현정, 장동윤 주연의 SBS '사마귀' 등 굵직한 프로젝트를 제작한다. 위지윅스튜디오 자회사인 에이투지엔터테인먼트가 스튜디오S와 공동 제작하는 SBS 드라마 '보물섬'은 오는 2025년 1월말 시청자들을 만날 예정이다. 박형식, 허준호 등이 출연하는 '보물섬'은 2조원의 정치비자금을 해킹한 남자 서동주(박형식 분)와 해킹 당한 사실을 모르고 남자를 죽여 2조원을 영원히 날려버린 비선 실세의 이야기를 그린 작품이다. 드라마 '살롱 드 홈즈'는 에이투지엔터테인먼트와 네오엔터테인먼트가 공동 제작하는 드라마로 동명의 베스트셀러 소설(전건우 作)을 원작으로 한, 집안일에 치이고 타인에게 무시당하며 때로는 가족을 위해 자신의 꿈마저 접어야 하는 주부들이 무관심 속 지나친 피해자들의 이야기를 듣고 일상 속 증거들을 추적하며 사건을 해결해 가는 이시영 주연의 작품이다. '살롱 드 홈즈'는 이정재가 최대주주로 있는 아티스트유나이티드가 60억원을 제작·투자한 작품으로 총 10부작으로 제작 진행 중이며 방영은 내년으로 예정하고 있다. 2025년 방송 예정인 SBS 드라마 '사마귀'는 위지윅의 자회사인 메리크리스마스와 메가몬스터가 공동 제작한 작품으로 배우 고현정과 장동윤이 출연을 확정해 벌써부터 기대감을 불러일으킨다. 20년 전 5명의 남자를 잔혹하게 살해해 '사마귀'라는 별명이 붙은 여성 연쇄살인마의 경찰 아들이 '사마귀'의 범행을 모방한 사건의 범인을 잡기 위해 평생 증오해 왔던 엄마와 협력 수사하는 이야기를 그린 범죄 스릴러다. '사마귀'는 동명의 프랑스 드라마를 리메이크한 작품이다. 위지윅은 올 하반기 콘텐츠 제작 능력을 바탕으로 영화 제작 및 배급까지 영역을 넓힐 계획이다. 우선 자회사 싸이더스는 3분기에 개봉하는 영화 ▲'한국이 싫어서'를 ㈜영화적순간, ㈜인디스토리와 함께 공동으로 제작했다. 이어 배우 조여정, 정성일 주연의 영화 ▲'인터뷰'와 배우 구교환 주연의 SF 감성대작 ▲'왕을 찾아서' 등 다양한 영화를 순차적으로 선보일 예정이다. 위지윅스튜디오 관계자는 “위지윅은 올해 하반기에는 보물섬, 살롱드홈즈, 사마귀 등 킬러 콘텐츠이자 굵직한 작품들이 순조롭게 진행되고 있어 실적 개선에 대한 기대감이 매우 크다”며 “넘쳐나는 콘텐츠 속에서도 위지윅 그룹의 매력적인 콘텐츠 제작 능력을 바탕으로 드라마와 예능 및 영화 제작, 배급 뿐만 아니라 AR·메타버스 등 뉴미디어까지 전 영역을 넓혀 나가겠다”고 말했다.

2024.08.05 10:01최지연

국정원, 검·경 등 관계기관 참가하는 '사이버 119' 출범

국가정보원이 신속한 사이버 사고 대응을 위해 관계기관 합동 대응 협의체를 만들었다. 국정원은 총 46개 기관이 참여하는 '사이버 119' 출범식을 개최했다고 2일 밝혔다. 관계기관은 과기정통부·검찰·경찰 등 정부 부처, 부산·대전·광주·대구 등 지자체와 한국전력공사·한국수력원자력(한수원)·한국인터넷진흥원(KISA) 등 공공기관 등이 선정됐다. '사이버 119'는 평시엔 비상설 기구로 운영된다. 다만 ▲주요 정보통신망·정보시스템 마비 ▲대규모 침해사고 발생 ▲다수 기관과 관련된 국가 배후 해킹조직 공격 등 대규모 사이버 사고가 발생 시 국정원에서 해당 권역의 '사이버 119' 소집 요청을 하면 가동되고 국가 사이버 위기관리단과 유기적 협업을 진행한다. 해당 기관들은 국정원장 명의의 '사이버 119' 위촉장을 받고 전국을 수도권·충청·영남·호남·제주 등 5개 권역으로 나눈 뒤 본격적인 활동을 개시했다. 각 권역 내에는 사이버 분야 전문가 130여 명이 참여한다. 국정원은 지난해 11월 행정전산망 장애 등 전자정부 서비스 마비 사태가 발생했을 때 '국가 사이버 위기관리단' 소속 '신속지원팀'을 현장에 출동시킨 바 있다. 당시 국정원은 해킹 여부 등 장애 원인 규명·서비스 복구 및 안정화를 지원했다. 이를 계기로 국정원은 대규모 사이버 장애나 해킹 사고를 안보적 관점에서 접근해 골든타임 내 출동·위기 대응을 할 수 있는 광역 단위 신속 대응체계 구축이 필요하다는 의견을 적극 수용했다. 국가안보실 신용석 사이버안보비서관은 이날 축사를 하며 "기존 지역별 사이버 보안협의회가 '사이버 119'라는 전국 단위 협의체로 발돋움한 만큼 향후 사이버 위기 대응 활동이 한층 업그레이드될 것"이라고 기대했다. 국정원 윤오준 3차장은 "협의체를 중심으로 광역 신속 대응 체제를 구축해 사이버 특급 소방관 역할을 충실히 수행하도록 적극 지원하겠다"고 말했다.

2024.08.02 16:25양정민

獨, 3년 전 정부 기관 해킹 주범으로 中 지목

3년 전 독일 연방 지도 제작 시스템을 공격한 해커의 정체가 중국 조직으로 밝혀졌다. 독일 외무부는 베를린 주재 중국 대사를 수십 년 만에 처음 소환해 항의했다. 2일 파이낸셜타임스(FT), 로이터 등 외신에 따르면 2021년 독일 연방 지도 제작 및 측지처(BKG) 해킹의 배후로 중국을 지목했다. 독일 정부는 BKG 해킹과 관련해 APT15·APT31의 디지털 지문과 멀웨어 흔적을 확인했다. APT15와 APT31은 중국 국가안전부가 직접 운영하는 해킹 그룹으로 알려져 있다. 독일 외무부 세바스찬 피셔 대변인은 "3년 간의 내부 정보 기관 조사 끝에 중국이 간첩 활동 목적으로 해킹을 한 사실이 확인됐다"고 발표했다. 독일 내무부 산하 기관인 BKG는 독일 모든 지점의 지리적 특성과 위치에 대한 정밀 데이터를 수집하는 기관이다. BKG가 다루는 지리 데이터들은 국가 인프라와 깊게 연관돼 있어 민감한 정보들을 다수 갖고 있다. 이는 독일 정부가 보안을 이유로 자국 5세대 이동통신망(5G)에서 중국 화웨이 등의 부품을 사용하지 않겠다고 한 지 3주 만에 벌어진 일이다. 또 지난 4월 AP통신에 따르면 중국을 위해 스파이 활동을 하던 독일인 3명이 붙잡혔다. 불과 하루 뒤에는 독일을 위한 대안(AfD) 당 막시밀리안 크라흐 의원의 보좌관이 중국 스파이 혐의로 체포됐다. 독일 연방헌법보호청(BfV)는 지난달 연례 안보 보고서를 통해 독일을 향한 중국의 사이버 공격이 심화될 것이라 경고했다. BfV는 "중국 사이버 해커들의 접근은 상당한 질적, 양적 발전을 거쳤다"며 "이전에는 볼 수 없었던 방식으로 IT 및 서비스 제공자들을 공격하고 있다"고 우려했다. 낸시 파에저 독일 내무부 장관은 "정부 기관을 향한 심각한 사이버 공격은 중국의 사이버 간첩 행위가 얼마나 큰 위험을 초래하는지 보여준다"며 "중국의 이러한 행위들은 독일과 유럽의 디지털 주권을 위협하는 큰 요소"라고 말했다.

2024.08.02 10:41양정민

전북대 학생 개인정보 '탈탈' 털렸다…"32만명 정보 해킹돼"

전북대학교 통합정보시스템 '오아시스'가 해킹돼 약 32만 명의 개인 정보가 유출됐다. 2일 전북대에 따르면 오아시스 해킹 시도는 지난 7월 28일 오전 3시, 오후 10시, 11시 20분 등 세 차례에 걸쳐 진행됐다. 이 같은 피해로 전북대 재학생·졸업생·평생교육원 회원 등 32만2천여 명의 개인 정보가 유출된 것으로 파악됐다. 유출된 개인 정보 항목엔 학생들의 가족 관계·비상연락망·집 주소 등도 포함됐다고 알려졌다. 전북대 측은 "유출된 개인정보 항목은 이름과 주민등록번호·전화번호·이메일·학사 정보 등으로 확인됐다"며 "학생과 졸업생은 74개 항목이, 평생교육원 회원은 29개 항목이 각각 유출됐다"고 발표했다. 전북대는 개인정보 유출 피해를 최소화하기 위해 개인정보 침해사고 대응반을 꾸리는 한편 2차 피해 접수를 위한 접수 창구를 운영할 계획이다. 또 전북대 홈페이지 내에 '개인정보 유출 내역 조회하기' 페이지를 통해 개인정보 유출 여부를 확인할 수 있도록 조치했다. 전국 대학교 정보시스템의 서버 불안정 및 해킹 피해는 처음 있는 일이 아니다. 지난 2021년 국민대학교는 종합정보시스템(온국민)·가상대학 전면 리뉴얼 과정에서 지속적 서버 불안을 겪어 약 400명의 개인 정보·성적 정보·메시지 등이 타인에게 노출됐다. 2021년 경북대학교 정보보안동아리 학생 2명도 경북대 학사관리 시스템에 무단 접속해 경북대 재학생·졸업생·교수 등 70만 명 정보를 유출하고 중간고사 시험지를 미리 빼돌리는 등의 범죄를 저지른 바 있다. 전북대학교 김순태 정보혁신처장은 "일본·홍콩 등의 아이피를 통해 해커가 들어온 것으로 파악했다"며 "매뉴얼에 따라 즉시 공격 아이피를 차단하고 국가정보원, 전북경찰청과 문제를 논의 중"이라고 말했다. 이어 "이번 사건을 계기로 통합정보시스템을 포함한 모든 정보시스템 접근에 대한 2·3차 인증 의무화 등 보안 부분을 강화할 계획"이라며 "향후 유사한 침해사고가 재발하지 않도록 최선의 노력을 다하겠다"고 덧붙였다.

2024.08.02 10:23양정민

"우리 지금 만나, 당장 만나 '우모'에서"

코엑스·킨텍스·벡스코 등 다양한 공간에서 하루에도 수백 개의 크고 작은 행사가 열린다. 수많은 사람들이 모여 비즈니스 기회를 찾고, 새로운 기술이나 서비스의 변화를 익힌다. 하지만 몸은 하나고, 제한된 시간 내에 목표로 한 만남과 사업적 기회를 찾는 일은 생각만큼 쉽지 않다. 하루 종일 발품을 팔아도 늘 아쉬움이 남기 마련이다. 우리 회사 비즈니스에 실질적인 도움이 될 리더급 인사는 더욱 더 찾기도, 만나기도 어렵다. 사실 잘 만나주지도 않는다. 이 같은 문제 해결에 '집착'한 기업이 바로 스플랩이다. 이 회사는 '우모'(우리가 모이는 방법)라는 B2B2C 커뮤니티·네트워킹 올인원 서비스를 출시, 운영 중이다. 네트워킹 서비스형소프트웨어(SaaS) 플랫폼 우모는 대시보드를 통해 특정 행사에 참여하는 사람들의 프로필을 한눈에 확인하고, 그들이 지속적인 관계를 쌓아갈 수 있도록 채팅과 미팅 스케줄링 기능 등을 제공한다. '우모=폐쇄형 SNS'..."새 비즈니스 기회가 필요할 때 우모해" 선민승 스플랩 대표에 따르면, 우모를 사용해 본 사람들은 이 서비스를 '폐쇄형 SNS'라고 정의한다. 우모에 특정한 이벤트·커뮤니티가 열리면 여기에 관심 있는 사람들이 모이게 되는데, 이용자는 누가 나에게 또는 우리 회사에 필요한 사람인지 등록된 프로필을 보고 쉽게 찾을 수 있다. 대화를 나누고픈 상대방을 발견했다면 대화 신청을 한 뒤 온라인 만남을 이어가면 된다. 과거에는 현장에서 만나 명함을 교환하고, 잠깐 대화를 나눈 뒤 다음을 기약해야 하는 네트워킹 방식이었다면, 우모는 서로가 찾는 비즈니스 상대를 온라인에 쉽게 찾아주고 연결시키는 플랫폼이다. 강연자·참여자 정보 확인뿐 아니라, 행사 신청을 비롯해 강연 자료 다운로드 기능도 제공한다. 기획자 입장에서 10월 코엑스에서 '디지털 혁신 페스타'라는 박람회 행사를 연다고 가정해보자. 가장 먼저 담당 기획자는 우모에 페이지를 만들고 모객을 위한 링크를 공유한다. 그리고 일자별 접속 추이를 확인하면서 참가 신청을 승인하거나 일괄 등록을 한다. 행사 주최 측은 필요할 경우 신청자들에게 공지사항을 보낼 수 있고, 실시간 수요를 확인하고 일정을 조절해 사전 네트워킹 자리를 매칭할 수도 있다. 행사 중에는 이메일이나 카톡 알림을 통해 참여를 유도하고, 부스 행사를 홍보하는 것도 가능하다. 대시보드를 통해서는 실시간 참가자의 기여도를 확인할 수 있다. 행사 후에는 참가자 활성도를 통한 성과 분석 및 만족도를 예측할 수 있다. 이번에는 참가자 입장이다. 디지털 혁신 페스타에 관심 있는 참가자는 행사 주최 측으로부터 링크를 전달받은 뒤, 우모 계정으로 간편하게 프로필을 만든 뒤 참가 신청이 가능하다. 승인이 완료되면 행사 정보를 파악하거나, 참가자 리스트를 확인하면서 미팅 스케줄을 짠다. 또 '포럼' 탭을 통해 강연자에게 사전 질문을 남길 수도 있는데, 이는 강연 질의응답 시간에 활용된다. 아울러 행사 중에는 실시간 미팅 스케줄링과 채팅을 하면서 비즈니스 기회를 모색할 수 있다. 행사 후에는 미팅 신청 등 현장에서 나누지 못한 대화를 이어갈 수도 있다. 컴공과 출신 여성 CEO 선민승 대표 "내 서비스 만들어보자" 생각에 창업 일사천리로 스플랩을 창업해 투자를 받고 서비스 상용화까지 추진한 선민승 대표는 국내에서 흔치 않은 컴퓨터공학과 출신의 여성 CEO다. 아직 졸업은 못한 상태로, iOS 개발자로 일하다 "내 서비스를 만들어 보자"는 생각에 창업 전선에 뛰어들게 됐다. 본인이 직접 “창업은 사고였다”고 할 만큼 스플랩은 큰 그림 하에 계획적으로 만들어졌다기보다, 소소한 바람과 생각에서 출발해 운명적으로 탄생된 회사에 가깝다. 선 대표는 법인을 2022년 4월에 세우고, 그 다음 달 실리콘밸리 HQ500 글로벌 한국 지사로부터 프리 시드 투자를 받았다. 나아가 같은 달 제11회 정주영 창업경진대회 결선 진출의 기회를 잡은 데 이어, 두 달 뒤인 7월 스케줄링 자동화 툴인 '센드타임'을 출시했다. 이후 지난해 1월에는 스파크랩·CJ인베스트먼트·500글로벌 시드 투자 유치와 함께 같은 해 7월 중소벤처기업부 TIPS에 선정됐고, 현재 버전의 우모는 올해 4월 정식 출시됐다. 법인 설립과 투자 유치, 그리고 분기 구독 방식 서비스 상용화까지의 과정이 전광석화와 같았다. 앞만 보고 숨 가쁘게 달려온 선 대표는 창업가로서 어떤 문제를 풀고 싶었던 걸까. 우모가 탄생하게 된 배경을 물었다. 비싼 돈을 주고서라도 나에게 도움이 되고 필요한 누군가를 만나려는 사람의 기본 욕망을 포착했다는 게 그의 답이었다. "트렌드가 빠르게 변해도 죽지 않는 시장은 무엇일까를 고민했고, 가장 원초적인 문제를 풀어야겠다는 생각을 했어요. 또 빠르게 (시장에, 고객에게) 들어갈 수 있는 도메인은 뭘까를 봤죠. 그러다 작년 초 미국 샌프란시스코에 구조조정 바람이 불면서 똑똑한 인재들이 쏟아져 나오는 걸 봤어요. 이들의 행동을 지켜보니, 비싼 돈을 내고서라도 커뮤니티 모임에 가는 거예요. 새로운 기회를 찾기 위해 낮은 자세로, '좋은 사람을 만나겠지' 하는 마음으로 몇 시간을 보내더라고요. 사람과 사람을 연결하는 뭔가가 나온다면 이런 원초적인 문제를 빨리 풀지 않을까 생각했죠." 이처럼 선 대표는 유행이 변하고 시대가 바뀌어도 달라지지 않는 사람들의 근본적인 속성이 무엇일까를 관찰하고 파악해 사람들을 한 데 모아주는 우모를 만들게 됐다. 넥스트라이즈·ATD·디지털혁신페스타 등 '우모' 선택..."제2 링크드인 되고파" 현재까지 우모의 성적표는 합격점이다. 스타트업 박람회 '넥스트라이즈 2024'와 패스트캠퍼스의 HRD 컨퍼런스인 'ATD 2024 코리아 서밋' 등 굵직한 행사 주최 측이 우모를 선택했다. 10월에는 지디넷코리아의 정보통신기술(ICT) 행사인 '디지털 혁신 페스타'와 채용·HR 행사인 '잡앤피플 커넥팅 데이즈'도 우모와 협업해 참여 기업과 참관객들의 끈끈한 네트워킹을 지원한다. 현재까지 약 40개의 고객사가 우모를 이용했으며, 올해까지 목표로 한 누적 고객사 수는 보수적으로 50여개사다. 9월에는 '라운지'란 이름의 커뮤니티 기능이 추가된다. 그렇다면 우모를 이용했을 때 가장 효과가 좋은 행사는 무엇일까. 선 대표는 50명 이상의 사람들이 모이는 곳이라면 우모 효과를 톡톡히 볼 수 있다고 자신했다. 일정 규모가 넘어가면 한 명 한 명 다 인사를 나누고 대화를 나눌 수 없어서라고. 또 잠재고객(리드) 확보를 목적으로 한 행사에 우모가 특히 더 빛을 발한다고 선 대표는 추천했다. 앞으로 선 대표는 우모를 어떤 서비스 만들고 싶을까. 그는 “링크가 있고, 아는 사람만 들어오고 싶어하는 서비스가 되고 싶다”고 강조했다. 또 “좋은 고객사가 많아지면 우모만의 색깔과 클래스가 자연스럽게 생길 것 같다”고 했다. 나아가 '제2 링크드인'을 표방하며, 후배들에게 영감과 용기를 주고 싶다고 말했다. "사업적으로 우모가 제2의 링크드인이 되는 게 목표예요. 비즈니스, 세일즈, 마케팅 하면 우모가 떠올랐으면 좋겠습니다. 저는 학생 창업이고, 여성 창업가다 보니 마이너의 마이너 길을 걸어온 것 같아요. 저처럼 이런 배경을 가진 분들이 멋지고 좋은, 넓은 미래를 꿈꿀 수 있다는 걸 제가 보여주고 싶기도 해요. 우모도 더 성장하고, 저도 더 성장해서 후배 창업가들에게 영감과 용기를 주고 싶습니다." 인터뷰 말미에 선민승 대표는 '소셜 임팩트'(기업이 우리 사회에 미치는 긍정적인 영향)를 주는 현재의 일이 너무 재미있다고 했다. 또 그는 “어렸을 때부터 열성적으로 사는 게 좋았다”면서 고될 수 있는 창업가의 길을 즐기는 것 같았다. 나아가 “(이렇게 재미있는 일을) 돈을 받고 하다니!”라며 우모의 성과와 성장에 부푼 기대감을 보였다. “천재는 노력하는 사람을 이길 수 없고, 노력하는 사람은 즐기는 자를 이길 수 없다”는 말이 있다. 선 대표는 천재 같으면서도 노력파였고, 심지어 일을 즐기고 있었다.

2024.08.02 08:55백봉삼

"드론을 해킹하라"···드론보안협회 2회 행사 개최

사단법인 한국드론보안협회(회장 유영일)는 제2회 국제 드론해킹방어대회 'Hack the DRONE 2024'를 개최한다고 31일 밝혔다. 대회는 사이버보안 전문기업 테르텐과 경희대학교 융합보안대학원이 공동으로 진행한다. 작년 1회 대회에서는 해킹방어대회만 진행했는데 올해 2회 대회서는 해킹방어대회 뿐 아니라 드론 보안에 관련된 강의 세션과 전시 부스도 함께 운영한다. 대회는 예선과 본선으로 나눠 진행한다. 예선 접수 기간은 이달 1일부터 31일까지다. 예선전은 다음달 7일 13시부터 8일 13시까지 24시간동안 온라인으로 진행한다. 대회 홈페이지 'hackthedrone.org'를 통해 접수하면된다. 예선 결과 상위 8개 팀을 대상으로 오는 10월 30일 삼성동 코엑스에서 실물 드론을 대상으로 본선을 진행한다. 본선 대회 최종 순위에 따라 1위 팀에게는 과학기술정보통신부장관상을 수여하고, 이후 순위별로 한국인터넷진흥원장상, 드론작전사령관상, 사이버안보연구소 대표상을, 그리고 특별상으로 한국정보보호산업협회장상, 한국정보보호학회장상을, 기술상으로 한국드론혁신협회장상, 한국드론보안협회장상을 각각 준다. 올해는 후원처가 늘었다. 기업후원사는 대한항공, 한화시스템, 안랩, 지니언스, 수산이앤에스, 센스톤, 블루문소프트, 유넷시스템즈, 아쎄따, 옥타코, 시큐어링크, 엠엘소프트, 퍼시몬랩, 씨아이피시스템즈, 아울시스템즈 등이 함께 한다. 컨퍼런스도 본선 대회와 함께 오는 10월 30일 삼성동 코엑스에서 열린다. 한국드론보안협회 이재빈 대회운영본부장은 "이번 대회는 지난 대회에 비해 해킹대회에 출제하는 문제 범위를 보다 다양하게 구성해 참가자들이 드론 보안 중요성을 인식하고 함께 즐기며 각자의 기술역량을 향상시킬 수 있는 대회가 될 것"이라고 밝혔다.

2024.08.01 09:43방은주

법원 "지닥, 박관호 위메이드 대표에 위믹스 즉시 반환해야"

법원이 가상자산 거래소 지닥에게 박관호 위메이드 대표가 맡긴 위믹스 코인을 즉시 반환하라고 명령했다. 31일 가상자산 업계에 따르면 서울중앙지방법원은 박관호 대표가 지닥을 상대로 제기한 가상자산 인도 단행 가처분신청을 지난 29일 인용했다. 지닥은 이번 가처분에 따라 보관 중으로 알려진 박관호 대표의 위믹스 약 780만 개(약 101억 원 규모)를 즉시 반환해야 한다. 특히 이 회사가 30일 이내에 해당 명령을 이행하지 않을 경우 기간이 만료된 다음날부터 위반일 수 1일당 300만 원을 박관호 대표에게 지연 이자를 지급해야 한다고 법원 측은 추가 주문했다고 알려졌다. 박 대표는 타 거래소에서 매입한 물량과 지닥에서 매입한 물량 등 약 1천만 개가 넘는 위믹스를 지닥에 보관하고 있었다. 문제는 지난 3월 지닥이 위믹스 거래정지를 결정하고 출금 한도를 하루 1만6천500개로 제한하면서 박 대표가 거래정지일까지 위믹스를 전량 출금하지 못 하게 제한했다는 점이다. 박 대표는 지난 3월 주주총회에서 "지닥에 수탁한 위믹스 1천100만 개 중에 출금되지 않은 수량을 돌려달라 했으나 지닥이 거부했다"는 내용의 발언으로 위믹스를 모두 돌려받지 못 했음을 밝혔었다. 또한 4월에는 지닥을 상대로 가상자산 인도 단행 가처분신청을 내기도 했다. 지닥은 6월 입장문을 내고 지급 불가 이유 등을 밝히기도 했다. 지닥은 "박관호 대표가 투자자 기망과 사기, 시세 조종, 자금 세탁, 불공정 거래 등을 저지른 행위가 발견돼 법적 조치를 진행 중이다"라며 "박 대표의 소명을 장기간 기다리고 있었지만, 전혀 답이 없어 형사 고소할 예정이다"라고 밝혔다. 하지만 이번 판결을 통해 재판부는 지닥의 이런 주장을 인정하지 않았다. 오히려 지닥이 위믹스 지급준비율을 충족시키지 못 했던 것으로 판단했다. 가상자산 이용자보호법에 따르면 가상자산사업자는 고객 가상자산의 100% 이상을 보유하고 있어야 한다. 또한 가상자산 거래소들은 해당 법안 시행 전부터 금융당국 권고에 따라 지급준비율 100% 조건을 충족하고 있다고 공지했다. 가상자산 업계 전반이 지급준비율을 얼마나 중요하게 판단하는지 드러나는 부분이다. 위메이드 관계자는 "법원의 판결문 내용을 모두 공개할 수는 없지만 박관호 대표의 가상자산 인도 단행 가처분신청이 법원으로부터 인용된 것은 맞다"라고 말했다. 취재 결과 이번 판결문에는 ▲지닥이 해킹범에게 탈취당한 수량만큼의 위믹스를 시장에서 구하는 것이 불가능했다는 점 ▲채권자 예치 수량에 대한 지급준비율 역시 충분하지 않았다는 점 ▲보관 중이었던 위믹스 일부를 임의로 처분했다는 내용이 담긴 것으로 확인됐다.

2024.07.31 14:28김한준

틸론 "국방 혁신 기여"···제8회 국방과학기술 대제전 참가

클라우드 가상화 및 메타버스 오피스 전문기업 틸론은 오는 1일부터 3일까지 서울 양재동 aT센터 제1전시장에서 열리는 '제8회 국방과학기술 대제전' 행사에 참가해 자사의 기술력을 선보인다고 30일 밝혔다. 방위사업청이 주최하고 한국방위산업진흥회가 주관한 이 행사는 미래 첨단 국방과학을 엿볼 수 있는 미래국방 핵심기술 컨퍼런스와 아이디어 공모전, VR 체험 등이 마련됐다. 틸론은 자사의 가상 데스크톱 인프라(VDI) 솔루션인 'Dstation v9.0'과 데스크톱 가상화에 최적화한 제로클라이언트 어플라이언스 'OBB(오브젯 박스)'를 선보인다. 'Dstation v9.0'은 가상화 관리제품 분야에서 유일하게 국가정보원의 보안기능확인서2.0을 획득한 제품으로 사이버 공격을 효과적을 방어할 수 있는 보안 적합성을 인증 받았다. 또 'OBB'는 지문인식과 OTP 인증을 기본 탑재한 제로 클라이언트(Zero Client) 보안단말기다. 시간과 장소 제약없이 PC 사용이 가능하며, 탁월한 보안, 비용 절감, 페이퍼리스를 통한 탄소 중립 기능을 제공한다. 특히 OBB는 필터 기술을 활용해 사용자 데이터와 행위가 단말에 남지 않게 하며, 생체인식과 무선 화면 공유 소프트웨어를 기본으로 탑재, 프린팅을 통해 내부 정보 유출을 차단한다. 이런 기술은 국방정보의 원천적 보호를 가능하게 한다. 틸론은 "뿐만 아니라 1000대 기준 도입비용이 3억 4천만원, 1년 전기사용량이 7천 8백만원, 그리고 24만 그루의 나무를 대체하는 친환경 IT 인프라를 제공한다는 점도 의미가 있다"면서 "기존 물리적 업무 환경에서는 내부 정보 유출, 정보 탈취, 외부 공격, 분실, 관리자 패스워드의 무단 재설정과 같은 위협에 취약한 반면 VDI와 Daas 기반 업무 환경에서는 이러한 문제들을 효과적으로 해결해 보다 안전한 업무 환경을 제공한다. 또 분실된 장치에서도 정보를 안전하게 보호하며, 내부 정보 유출 위험과 외부 공격 취약성을 줄일 수 있다"고 설명했다. 특히, 틸론 솔루션은 관리자 패스워드의 무단 재설정 등 중요 보안 위협에 효과적으로 대응할 수 있는 첨단 기능을 포함하고 있다. '유니파이드 라이터 필터(Unified write Filter, UWF)' 기술을 활용해 데이터 휘발성을 제어하고, 비정상 시도가 있을 경우 즉시 대응할 수 있는 시스템을 갖췄다. 회사는 "미 행정부와 국방부는 2010년 중반부터 모든 시스템을 가상 데스크톱 환경으로 전환해 내부 정보 유출을 방지하는 중요한 전략을 추진했다. 이와 유사하게, 틸론의 Dstation v9.0 같은 솔루션은 보안인증 외에 자체 커널 드라이버를 개발해 파일 시스템 및 프로세스 보호 등의 강화된 보안 기능을 제공해 사이버 공격에 효과적으로 대응할 수 있다. 또한 자체 개발한 화면 워터마크 및 프린트 워터마크를 활용해 자료 유출방지 보안을 한층 강화했다"고 덧붙였다. 최백준 틸론 대표는 “소프트웨어 개발회사가 어플라이언스를 개발한 가장 큰 이유는 그만큼 해당 솔루션이 안전하게 가동되도록 고안할 필요성이 있었다. 즉, 군사기밀과 국방정보의 불법유출 및 비인가 접근과 해킹 시도를 차단할 수 있는 근원적인 대안을 제시했다"면서 “이번 행사를 통해 국방부의 정보보호 시스템 혁신 실현을 기대하고 있다 안정적이고 혁신적인 보안 솔루션 제공을 통해 국방부와의 협력을 강화하고 국가 안보에 기여하겠다"고 밝혔다. 한편 틸론 부스는 제1전시장 312번에 위치해 있다. 전시 부스에서 가상화 솔루션을 직접 체험할 수 있다

2024.07.30 20:05방은주

엔삼클라우드 손잡은 파이오링크, 클라우드 보안 사업 본격 강화

파이오링크가 클라우드 보안 사업 강화를 위한 움직임에 본격 나섰다. 파이오링크는 네이버클라우드 MSP(클라우드 관리 서비스 기업)인 엔삼클라우드와 업무협약을 체결했다고 30일 밝혔다. 이번 협약은 파이오링크의 보안서비스(관제·컨설팅) 및 보안솔루션 사업과 엔삼클라우드의 클라우드 인프라 관리 서비스 간의 상호 영업 및 기술 협력을 골자로 하고 있다. 엔삼클라우드는 2022년 8월부터 네이버클라우드 프리미엄 MSP(Managed Service Provider)사로 사업을 펼치고 있다. 이곳은 네이버클라우드에 특화된 컨설팅 및 보안 인력을 통해 삼성생명, 롯데카드 등 금융기관과 경기교통공사, 인천국제공항공사 등 공공기관을 포함한 200여 개사를 대상으로 클라우드 인프라 및 매니지드 서비스를 제공하고 있다. 또 고객 서비스 확대를 위해 AI 전략 연구소를 운영하고 있으며 다양한 고객 니즈에 맞춘 네이버클라우드 '하이퍼클로바(HyperCLOVA) X' 교육 프로그램도 진행하고 있다. 파이오링크는 과학기술정보통신부 지정 보안관제·보안컨설팅 전문기업이다. 클라우드, 원격, 하이브리드, 파견 등 다양한 형태의 보안관제 서비스와 클라우드 취약점 진단, ISMS-P 인증, 모의해킹, 침해사고 대응 등 전문적인 보안컨설팅 서비스도 제공하고 있다. 또 클라우드 보안관제 서비스에 필수적인 인증(ISO 27001·27017·27018·27701)을 보유하고 있으며, 2015년 NHN클라우드 보안관제를 시작으로 아마존웹서비스(AWS), 네이버클라우드 등 다양한 클라우드에 대한 보안관제 경험이 있다. 특히 다양한 클라우드 환경에서 검증된 웹 보안 솔루션인 자사 웹방화벽(WEBFRONT-KS)을 이용해 고객에게 보다 안정적인 보안관제 서비스를 제공하고 있다. 김동수 엔삼클라우드 대표는 "이번 파이오링크와의 업무협약을 통해 차별화된 보안관제 및 보안솔루션 제공이 가능할 것으로 기대한다"며 "양사의 강점이 합쳐져 향후 금융 및 공공 클라우드 분야에서 시너지를 만들어 나갈 것"이라고 말했다. 조영철 파이오링크 대표는 "오랫동안 파트너로서 신뢰를 이어온 엔삼클라우드와 함께 클라우드 보안 사업에 가속도가 붙을 것으로 기대한다"며 "안전한 클라우드 환경 제공과 사업 발전을 위해 노력하겠다"고 말했다.

2024.07.30 17:55장유미

아이티로그인, 공공기관 랜섬웨어 '화이트디펜더'로 막는다

아이티로그인이 안티랜섬웨어 솔루션을 업그레이드해 공공기관 랜섬웨어 대응에 나선다. 아이티로그인은 에브리존 '화이트디펜더' 업그레이드버전 조달 총판 계약을 체결했다고 30일 밝혔다. 양사는 전세계적으로 빠르게 확산하고 있는 공공기관 랜섬웨어 공격 대응을 위한 보안 기술 수요를 적극 충족할 계획이다. 아이티로그인은 공공기관이 화이트디펜더 기반으로 더 간편하고 강력한 안티랜섬웨어 기능을 구축할 수 있도록 한다는 방침이다. 화이트디펜더는 지난 주 최신 버전 V1.0을 조달청 디지털서비스몰에 등록했다. 이 제품은 행위탐지 알고리즘 엔진으로 ▲탐지 ▲차단 ▲복원 등 3단계 프로세스로 랜섬웨어 방어 체계를 지원한다. 또 실시간으로 파일을 강제 또는 불법 암호화하는 랜섬웨어 공격을 비정상행위 및 이상징후로 정확히 탐지해 감염 방어 및 실시간 차단할 수 있다. 이후 알고리즘 보안기술 기반의 최종 복구 프로세스를 통해 비정상적으로 암호화된 파일을 정상적으로 복원해 최종적으로 사용자에게 안전한 업무 환경을 만든다. 화이트디펜더는 굿소프트웨어(GS)인증 1등급을 획득한 제품으로, 현재 서울국회도서관, 부산도시공사, 성북구도시관리공단, 부산시설관리공단 등 다수 공공기관과 대기업, 중소기업, 병원 등 분야에서 랜섬웨어 공격 예방 대응 체계를 구축해 왔다. 아이티로그인의 '화이트디펜더'가 주목 받고 있는 것은 최근 해커들이 전 세계 공공기관을 대상으로 랜섬웨어 파상공세를 펼치고 있는 영향이 컸다. 실제 지난 달 인도네시아의 국가 데이터센터가 랜섬웨어 공격을 받아 210여 개에 달하는 정부 기관에서 7천여개 넘는 서비스가 중단 또는 지연된 바 있다. 7월 말에는 미국의 캔사스 연방검찰이 자국 의료보험사와 미국 항공우주국(NASA), 군사기지 등 11개주 17개 기관을 공격한 것으로 추정되는 북한의 해커를 재판에 넘기고, 포삼금으로 1천만 달러(약 138억원)을 걸었다. 국내에서도 법원 전산망에서 2년여간 1천14기가바이트(GB) 분량의 정보가 유출됐고, 보건복지부 소셜미디어(SNS) 계정은 프로필 사진이 가상화폐 업체 이미지로 바뀌는 사태가 발생하기도 했다. 국정원 조사 결과에 따르면 공공 분야 국가배후 및 국제 해킹조직 공격 시도가 지난해 하루 평균 162만여 건을 기록했다. 이에 정부는 지난해 국가사이버안보센터의 랜섬웨어 대응제품 보안요구사항을 담은 '국가용 보안요구사항'(V3.0) 제·개정판을 배포했다. 내용에는 ▲랜섬웨어 감시 영역 ▲랜섬웨어 탐지 ▲랜섬웨어 탐지 알림 ▲랜섬웨어 대응 ▲데이터 보호 ▲보안관리 ▲감사기록 등 7개 반드시 부합해야 하는 분야별 보안요구사항이 포함됐다. 김태현 아이티로그인 대표는 "랜섬웨어 공격은 선진국과 개발도상국을 가리지 않고 글로벌 전체에 빠르게 확대하는 추세"라며 "더욱 강화된 에브리존 화이트디펜더 조달 총판 계약을 통해 공공기관 고객들이 더 신속하고, 정확하게 안전한 국가 시스템을 유지할 수 있도록 모든 노력을 기울일 것"이라고 강조했다.

2024.07.30 10:57김미정

바다도 '해킹' 취약…해운 사이버 공격 ↑

해상 운수 사이버 공격 발생 빈도가 꾸준히 증가해 지난해 최고치를 기록한 것으로 나타났다. 항공, 육상 운수 산업이 과거 사이버 공격을 겪으며 이를 대처·보완했었지만 상대적으로 IT 도입·활용에 거리가 있던 해상 운수는 이제서야 홍역을 치르는 모양새다. 29일 파이낸셜타임스(FT)에 따르면 해상운송 사이버 공격 빈도는 2013년 3건에서 2023년 64건으로 꾸준히 증가 추세를 보인 것으로 해양 IT 보안 연구진 연구 결과 나타났다. 2020년 해상 사이버 사고 보고 건수가 처음 20건을 넘은 데 이어 2023년 폭등한 것이다. 해운 전문가들은 수 세기 동안 물리적 보안 위협에만 대비해 오던 해상 업계가 사이버 공격에 대비는 전혀 돼 있지 않다고 경고했다. 전 세계 해운 운송업의 약 80%가 가입된 국제 해운 회의소의 가이 플래튼 사무총장은 "제2차 세계 대전 이후 해상 무역의 질서가 그 어느 때보다 위협받고 있다"고 말했다. 이는 불안한 국제 정세와도 관련이 있는 것으로 보인다. 네덜란드 NHL 스탠든 대학의 해양 IT 보안학과의 연구에 따르면 2001년 이후로 해양 사이버 공격의 80% 이상이 러시아, 중국, 북한 및 이란에서 시작됐다. 전 세계 컨테이너 운송량의 약 15%를 담당하는 덴마크 A.P. 몰러-머스크 그룹은 2017년 러시아의 멜웨어 공격으로 고객 주문을 받지 못하고 선박 경로를 바꾸는 등 혼란을 치렀다. 이어 이 대학 연구팀은 선주들이 이미 우크라이나-러시아 전쟁, 이스라엘-팔레스타인 전쟁, 코로나19 팬데믹 후유증 등 여러 어려움을 겪고 있으며 이번 사이버 공격 증가 추세 보고로 인해 혼란이 더 커질 수 있다고 강조했다. NHL 스탠든 대학 해양 IT 보안학과 스태판 맥콤비 교수는 "선주들은 해상 지식과 사이버 보안 지식을 가진 사람을 찾고 있지만 그런 사람은 매우 적다"며 "사이버 범죄자들은 해상 운송업자들을 상대로 돈을 갈취할 기회를 엿보고 있다"고 밝혔다. 외신들은 해양 사이버 공격 급증으로 지난 3월 있었던 볼티모어 프랜시스 스콧 키 대교 붕괴 사태처럼 큰 사고가 또 발생할 수 있다고 분석했다. 당시 사고로 미 동부의 주요 자동차 무역 항구이자 미국 컨테이너 물동량 10위를 차지하던 볼티모어 항은 잠정 폐쇄됐고 공급망에 차질을 빚었었다. 법무법인 HFW 톰 윌터스 해운 사고 담당 변호사는 "선박의 디지털화가 증가하고 지구 저궤도 위성을 이용해 최근에서야 해양에서 인터넷 장치 사용이 보급됐다"며 "상대적으로 사이버 공격 대응 훈련이 안된 해양 선박들이 해킹에 취약한 상황"이라고 말했다.

2024.07.29 10:08양정민

올림픽 개최국 프랑스, 사이버위협 제거 작업 시작

2024 올림픽을 개최하는 프랑스가 악성코드·봇넷 등 사이버위협을 사전에 방지하기 위한 제거 작업에 나섰다. 28일 해커뉴스 등 외신에 따르면 프랑스 사법 당국은 유로폴, 국가별 수사조직, 보안기업과 협력해 악성코드를 제거하기 위한 프로젝트명 '소독작업'을 시작했다. 파리 검찰청(Parquet de Paris)은 지난 18일 작전을 시작했으며 2024 파리 올림픽 과 장애인 올림픽을 모두 포함하는 만큼 앞으로 몇 달에 걸쳐 진행할 예정이라고 밝혔다. 이번 작전은 사용자의 PC를 탈취해 조종하는 봇넷을 주요 타깃으로 한다. 사이버범죄자들은 봇넨으로 탈취한 PC를 이용해 공격 루트를 숨기거나 대규모 디도스 공격으로 조직이나 기업의 네트워크를 마비시킨다. 또한 기업이나 주요 조직에 잠입한 봇넷을 이용해 핵심적인 데이터를 유출하는 데 사용하기도 한다. 이미 프랑스를 비롯해 전 세계적으로 수백명에 달하는 PC가 봇넷에 의해 감염된 것으로 알려져 있다. 특히 이번 작전은 플러그X라는 알려진 악성코드에 초점을 맞춰졌다. 프랑스 사이버 보안 회사인 세코이아가 이를 위한 제거프로그램을 만들어 배포한다. 코플러그(Korplug)로도 알려진 해당 악성코드는 중국 관련 사이버범죄조직에서 주로 사용해 상대의 PC에 잠입 후 명령을 실행하거나 파일을 업로드/다운로드하고, 데이터를 검색하고 수집하는 등 원격접속도구(RAT) 역할을 한다. "이 백도어는 원래 Zhao Jibin(일명 WHG)이 개발했으며, 시간이 지나면서 다양한 변형으로 진화했습니다." Sekoia가 올해 4월 초에 말했습니다 . "PlugX 빌더는 여러 침입 세트에서 공유되었으며, 그 중 대부분은 중국 국가안보부와 연결된 가짜 회사에 기인했습니다." 파리 검찰청은 프랑스를 비롯해 몰타, 포르투갈, 크로아티아, 슬로바키아, 오스트리아의 사용자들도 이미 이번 작전을 통한 혜택을 받고 있다고 보고서를 통해 밝혔다. 다만 시스템 상에서 악성코드를 원격으로 삭제하는 것은 프랑스 법상 복잡한 문제가 존재하기 때문에 국가 컴퓨터 비상 대응팀(CERT), 법 집행 기관(LEA) 및 사이버 보안 당국은 해당 방안은 지켜볼 것이라고 밝혔다. 대신 사용자들이 스스로 PC내 악성코드를 감지하고 제거할 수 있도록 알리는 활동에 적극 나설 예정이다. 한 세코이아 관계자는 "파리 검찰청과, 경찰, 헌병대 등 프랑스 수사당국을 비롯해 유로폴 등 국제조직과 함께 사이버범죄 활동을 막기 위해 최선을 다할 것"이라고 밝혔다.

2024.07.28 14:54남혁우

美 NASA 공격한 北 공작원, 현상금 1천만 달러 걸렸다…누구길래?

미국 법무부가 북한 공작원 림종혁에게 현상금 1천만 달러(약 138억원)를 걸었다. 림종혁은 미국 항공우주국(NASA)·공군 기지·미국 병원 등을 랜섬웨어로 공격해 큰 돈을 갈취한 혐의를 받는다. 26일 로이터, 블룸버그 등 외신에 따르면 미 법무부는 림종혁을 항공우주국(NASA), 텍사스 주·조지아주 공군 기지를 해킹해 자금 세탁을 공모한 혐의로 기소했다. 림종혁 등 북한 사이버 부대는 미국 병원·의료회사·방위 산업체·엔지니어링 회사의 컴퓨터 시스템을 랜섬웨어로 공격한 것으로 알려졌다. 이번 사이버 공격의 주요 인물인 림종혁은 랜섬웨어로 얻은 비트코인을 중국 은행을 통해 송금 후 현금인출기(ATM)로 인출해 자금 세탁을 한 혐의를 받고 있다. 다만 미 연방수사국(FBI)은 림종혁이 현재 북한에 있는 것으로 추정되며 변호인은 연락이 닿지 않는다고 설명했다. 이어 미 검찰은 기소장에서 APT45가 랜섬웨어 공격으로 얻은 수익금으로 인터넷 인프라를 구입한 후 사이버 스파이 활동을 수행하는 데 사용했다고 강조했다. FBI와 미 법무부 관계자들은 북한 해커들의 온라인 계정 중 일부를 압수했다며 랜섬웨어 공격의 피해자들에게 반환될 60만 달러(약 8억3천만원) 상당의 가상화폐도 여기에 포함돼 있다고 조사 결과를 발표했다. 미국 검찰은 성명을 통해 "2022년 북한이 NASA를 표적으로 삼았을 때 해커들이 멀웨어를 이용해 3개월 동안 미국의 군사 정보가 담긴 컴퓨터 시스템에 무단으로 접근했다"며 "이들이 훔친 데이터는 17기가바이트(GB)에 달한다"고 주장했다. 외신들은 이번 공격으로 미 부대의 잠수함, 해군 함정, 전투기 및 레이더 시스템 제조업체를 포함한 다수 업체가 피해를 입었으며 미국을 공격한 북한 부대가 APT45로 추정된다고 덧붙였다. 영국 국가 사이버 보안 센터 폴 치체스터 운영 이사는 "우리가 폭로한 전 세계 사이버 간첩 작전은 북한의 국가 지원 행위자들이 군사 및 핵 프로그램을 추진하기 위해 얼마나 멀리까지 갈 수 있는지를 보여준다"고 말했다.

2024.07.26 11:48양정민

中 지원 받는 'APT41' 사이버 공격 심화…피해 산업·국가는?

중국 정부가 지원하는 사이버 공격 그룹 'APT41' 때문에 피해를 입은 곳들이 이탈리아, 스페인, 대만, 터키, 영국에 많이 분포돼 있는 것으로 파악됐다. 이 지역서 활동하는 물류, 해운, 미디어 산업이 주로 피해를 입었다. 맨디언트는 구글 위협 분석 그룹(TAG)과 손잡고 중국 연계 공격 그룹 APT41의 활동 연구 결과를 26일 발표했다. 이 공격 그룹은 중국 지원으로 스파이 활동을 지속해 왔다. 국가 통제 밖의 금전적 목적의 공격을 수행하는 행보도 보였다. APT41은 최근 사이버 공격을 한층 고도화한 것으로 나타났다. 2023년부터 특정 산업이나 기업 네트워크에 침투해 무단으로 민감한 데이터를 탈취하는 방식이다. 더스트트랩(DUSTTRAP)을 활용한 것이 대표적이다. 더스트트랩은 악성 파일을 암호화함으로써 메모리에서 실행하는 데이터 탈취법이다. 이는 공격자 흔적을 최소화할 수 있다. 암호화된 파일은 APT41이 통제하는 인프라와 통신할 수 있다. 해킹당한 구글 워크스페이스 계정과 통신할 수도 있다. 이에 구글은 이런 무단 접근을 하지 못하도록 시스템을 수정한 바 있다. APT41은 데이터베이스 설정 도구로 오라클 데이터베이스에서 데이터를 추출한 것도 드러났다. 파인그로브(PINEGROVE)를 통해 민감한 데이터를 대량 유출해 원드라이브로 전송했다. APT41은 특정 산업과 지역을 공격 대상으로 삼았다. 피해 산업은 글로벌 해운을 비롯한 물류, 미디어, 엔터테인먼트, 자동차 분야다. 지역으로는 이탈리아, 스페인, 대만, 터키, 영국이다. 구체적으로 다수 해운·물류 산업 피해 기업은 주로 유럽과 중동 지역 회사였다. 미디어 및 엔터테인먼트 산업의 경우 모든 피해 기업이 아시아 지역에 몰려 있었다. 맨디언트는 APT41이 싱가포르 등 다른 국가에 있는 유사 기업들에 대한 정찰 활동을 수행한 점도 포착했다. APT41이 공격 목표를 확대하고 있다는 징표다. 맨디언트 관계자는 "회사들은 소프트웨어(SW)와 시스템을 최신 상태로 유지하고 강력한 비밀번호와 다중 인증(MFA)을 시행해야 한다"며 "정기적으로 데이터를 백업하는 등 포괄적이고 다층적인 보안 접근 방식을 사용할 것을 권장한다"고 공격 예방법을 설명했다.

2024.07.26 10:44김미정

현대차, 하반기 시장강화·비용개선 '투트랙' 전략 펼친다

현대자동차가 올해 2분기 분기 역사상 최대 실적인 지난해 영업이익을 넘어섰다. 특히 올해는 판매량이 줄었음에도 우호적인 환율 영향과 비용절감에 주력한 결과로 보인다. 현대차는 하반기 시장 확대와 비용개선을 통해 불확실한 글로벌 경영 상황을 헤쳐 나갈 계획이다. 현대차는 25일 2024년 실적발표에서 영업이익률 9.8%를 기록했다고 밝혔다. 영업이익률 9.8%는 완성차 제조업체에서 보기 힘든 수치다. 다만 지난해 현대차는 영업이익률 10.0%를 기록해 올해는 소폭 감소했다. 이승조 현대차 기획재정본부장 전무는 "원가율이 78.4%인데 환율 변동, 원자재가 하락, 내부 원가 절감 활동 등을 통해 매출원가율이 지속적으로 하락하고 있는 것"이라며 "하반기에도 달러 강세가 유지될 것으로 매출 원가율은 앞으로도 크게 변동이 없을 것으로 예상한다"고 말했다. 하지만 하반기에는 이달 주력 시장인 미국에서 소프트웨어 제공업체 CDK의 해킹으로 인한 업무 전산망 가동 중단으로 인한 피해가 예상된다. 이승조 전무는 "6월에도 CDK 문제가 발생해서 영향을 받았다"며 "8월부터 해오던 여름 이벤트를 이달부터 조기 시행해 만회하고 있다"고 설명했다. 현대차는 올해 시장강화를 위해 주요 시장인 미국과 유럽에서 적절한 신차를 출시할 계획이다. 여기에 하이브리드 수요에 대응하기 위해 오는 4분기 가동 예정인 미국 조지아 공장 현대차그룹 메타플랜트 아메리카(HMGMA)'를 전기차 전용 공장에 하이브리드도 생산할 수 있게 변경했다. 현대차는 하반기 인센티브가 크게 늘지 않을것으로 내다봤다. 모두 사업계획 안에 반영된 대로 흘러갈 것으로 본 것이다. 현대차 관계자는 "하반기도 예상되는 인센티브도 내려가면 내려가지, 올라가지는 않을 것으로 예상하고 사업 계획 수준으로 관리해 나갈 것"이라고 부연했다. 이어 "전기차보다 하이브리드가 수익성이 좋다고 예전부터 계속 말씀드렸는데, 하이브리드 수익성이 내연기관하고 큰 차이가 없다"며 "하이브리드는 더블 디지트(두자릿수) 정도의 수익성이 있다"고 했다. 현대차는 하반기 ▲전용 전기차 브랜드 '아이오닉'의 라인업 확대, 캐스퍼 일렉트릭(해외명 인스터) 글로벌 출시, ▲생산 및 판매 최적화를 통한 판매 극대화 ▲SUV, 고부가가치 차종 중심의 믹스 개선을 통한 점유율 확대 및 수익성 증진에 집중할 방침이다. 한편 기아는 오는 26일 2분기 실적발표를 할 계획이다. 현대차와 기아는 지난해 2분기 대당 원가가 낮은 일반 브랜드가 이루기 힘든 영업이익률을 기록한 바 있다. 올해도 비슷한 수준의 영업이익률 관리로 역대 최대 실적을 쓸 것으로 전망된다. 현대차는 2분기 배당금은 지난해(1천500원) 대비 33.3% 늘어난 2천원으로 결정했다.

2024.07.25 19:07김재성

"오빠, 저녁에 시간 있어?"…짜증나는 스팸문자, 조만간 '갤럭시폰'에서 거른다

"오빠, 오늘 저녁에 시간 있어요? 같이 나가자. 내 새 아이디 라인(LINE) : xyu0000" 하루에도 쉴새없이 쏟아지는 스팸 문자가 올해 상반기에만 2억 건을 넘어선 가운데 삼성전자가 조만간 '갤럭시' 스마트폰에 자동으로 걸러주는 필터링 시스템을 적용키로 해 주목된다. 애플은 '아이폰'에 이를 도입할 움직임을 전혀 보이고 있지 않지만 삼성전자는 '갤럭시폰' 사용자들의 스팸문자 피로도를 줄여주기 위해 적극 나서는 모습이다. 24일 업계에 따르면 삼성전자는 올 하반기께 '갤럭시' 스마트폰에 '스팸 문자함'을 신설한다. 기존에는 스팸 문자가 일반 문자와 동일하게 수신됐지만 앞으로는 알림이 울리지 않고 스팸 문자함으로 바로 필터링 돼 저장되도록 한다는 방침이다. 이를 위해 삼성전자는 지난해 10월 한국인터넷진흥원(KISA)과 업무협약을 맺은 후 '악성문자 필터링'을 위한 기술 개발에 나섰다. 현재 개발은 거의 완료한 상태로, 삼성전자 고위 임원진들의 결단만 남은 것으로 알려졌다. 삼성전자 휴대폰 '악성문자 필터링 서비스'는 KISA의 스팸신고 분석 데이터를 기반으로 삼성전자 휴대폰에서 악성문자를 한 번 더 필터링 할 수 있는 기능이다. '갤럭시폰' 사용자들은 스팸 문자함이 도입되면 전화번호, URL 기반 악성문자를 자동으로 거를 수 있게 된다. 또 차단 메시지 복구 기능, 필터링 기능 활성화 여부 등을 이용자가 선택함으로써 오차단 위험을 낮추고 스팸 문자를 적극 차단할 수 있게 될 것으로 보인다. 이는 올해 하반기부터 출시되는 '갤럭시폰'과 원(One)UI 소프트웨어 업데이트 등을 통해 경험할 수 있을 것으로 예상된다. 삼성전자는 이르면 이달 말이나 다음달 초쯤 '갤럭시S24' 시리즈를 대상으로 '원UI 7.0' 베타 프로그램을 오픈할 예정이다. 또 조만간 '갤럭시S24' 시리즈와 '갤럭시Z플립5', '갤럭시Z폴드5'뿐 아니라 이날 공식 출시된 '갤럭시Z플립6', '갤럭시Z폴드6'에 '원 UI 6.1.1' 업데이트를 일단 진행할 것으로 알려졌다. 반면 애플은 글로벌 정책을 따라야 한다는 점을 앞세워 '아이폰'에 스팸 문자 필터링 기능을 도입하려는 움직임을 보이지 않고 있는 것으로 알려졌다. 정부는 향후 법제화 등을 추진해 도입하는 방향으로 유도할 것으로 알려졌다. 정원기 KISA 디지털이용자보호단장은 "갤럭시폰에 '스팸 문자함'이 도입되는 시기는 아직 확정되지 않았다"면서도 "삼성전자 측과 필터링 조건 등 여러 사항들을 협의하면서 가다듬고 있는 상태"라고 설명했다. 이어 "현재 기능적으로 개발은 완료된 상태지만, 삼성전자 측이 예기치 못한 오류나 오작동 같은 것들이 발생할 가능성이 있는지 면밀히 살펴보고 있는 듯 하다"며 "서비스 시행 결정은 삼성전자 측에 일임해 놓은 상황"이라고 덧붙였다. 삼성전자와 KISA가 이처럼 나선 것은 최근 스팸 문자에 따른 피해가 늘어나고 있어서다. 실제 지난해 국회 과학기술정보통신부 산하기관 대상 국정감사에 따르면 지난 5년간 약 15만 명의 스팸 문자 피해자가 발생했고, 피해 금액은 1조5천억원 규모에 달하는 것으로 나타났다. 스팸 문자 건수도 나날이 급증하고 있다. 과학기술정보통신부가 이날 발표한 '2024년도 상반기 사이버위협동향' 보고서에 따르면 스팸 문자 신고 건수는 재작년 3천870만 건에서 지난해 2억9천540만 건, 올해 6월 말까지는 2억1천750만 건으로 갈수록 폭증하는 추세다. 상반기 스팸 문자 건수 추이가 이어진다고 가정하면 올해 전체 신고 건수는 4억 건을 넘어설 수도 있다. 지난해 50만 건이었던 스미싱 문자 수는 올해 상반기에 88만 건을 넘어섰다. 스팸 신고 건수 증가는 지난해 3월 스팸 간편 신고 시스템 도입과 같은 해 10월 스미싱 확인서비스 기능이 개선된 영향도 있다. 2020년 이후 문자 대량 발송을 하는 '문자 재전송사' 등록이 늘어난 것 역시 주요 이유로 지목했다. 현재 문자 재전송사로 등록된 업체는 1천 곳이 넘는다. 또 문자 재전송사를 해킹한 공격자들이 탈취한 계정으로 대량의 스팸·스미싱 문자를 보낸 것도 주효했다. 불법 스팸 피해가 두드러지자 방송통신위원회도 대책 마련에 나섰다. 방통위는 문자 재판매 업체에 대해 이달 말까지 긴급 조사를 실시하고 이를 토대로 과태료 부과·수사 의뢰뿐 아니라 원인 분석과 추가 대책을 마련할 방침이다. 정 단장은 "최근 불법 스팸은 도박(로또), 주식·투자 유도 등이 전체의 59%를 차지하고 있고, 로또 광고가 점차 급증하고 있다"며 "투자 전문가, 연예인 등 유명인의 이름을 기입하거나 과태료 부과, 부고 문자 등 수신인의 성명을 기입해 한국 단축 URL을 활용하는 경우도 많아졌다"고 설명했다. 이어 "해외에 서버를 둔 문자 발송 서비스 이용도 증가하고 있는 추세로, 지난해 해외발 스팸 비중은 13.7%로 전년 대비 약 2배 증가했다"며 "대량문자 발송 서비스 메시지 제목과 내용이 다르게 기입돼 광고 접속을 유도하는 경우도 있어 주의가 요구된다"고 덧붙였다. 이에 KISA는 해외에서 발송된 스팸 문자를 막기 위해 향후 특정 국가, 어느 통신사에서 많이 발송됐는지 확인하기 위해 여러 국가들의 관련 규제 기관들과 적극 소통해 나간다는 방침이다. 또 국내에서도 관계부처와 협의체를 구성해 해외 스팸 문자와 관련해 부처별로 방안을 강구한다는 계획이다. 정 단장은 "문자중계사업자들도 만약 불법 스팸과 관련해 문제가 있을 경우 문자재판매사들과 동일한 법적 조치를 취할 계획"이라고 말했다.

2024.07.24 17:40장유미

美 보안 시스템 '빨간불'…펜타곤 IT 서비스 업체, 2년 만에 '해킹' 인지

미국 국방부를 주요 고객으로 둔 IT 회사의 문서가 유출돼 보안 시스템에 빨간불이 켜졌다. 블룸버그, 로이터 등 외신은 24일(현지시간) 미 국방부, 국토안보부, 미국항공우주국(NASA)에 IT 서비스를 제공하는 레이도스 시스템이 해킹당했다고 보도했다. 레이도스는 최근에서야 문제를 인지한 상태다. 2022년 발생한 '딜리전트 코퍼레이션' 시스템 해킹 사건으로 인해 문서가 도난당한 것으로 추정 중이다. 블룸버그는 "레이도스가 2023년 2월 사이 해커가 딜리전트 플랫폼의 취약점을 파고들어 해킹했다"며 "이때 개인 정보, 데이터 유형 등을 포함한 정보가 유출됐다"고 내부 소식통을 인용해 보도했다. 딜리전트 관계자 역시 2022년 자회사 스틸 컴플리언스 솔루션에 영향을 끼친 해킹에서 문제가 발생했다고 파악했다. 당시 딜리전트는 레이도스와 협력해 시스템 보안을 재검토하고 레이도스의 기업 사례 관리 시스템(ECMS) 사용 제한·오프라인 전환 등의 조처를 했다고 말했다. 해킹 보도에 대해 레이도스와 미국 펜타곤, 국토안보부, NASA는 답변을 거부하거나 응답하지 않았다. 레이도스는 2022년 연방정부 회계연도 기준으로 미국 내 가장 큰 연방 IT 계약 업체였으며 연방 정부와의 계약 금액은 39억8천만 달러(약 5조5천120억원)에 달했다. 과거 록히드 마틴 사의 정보 기술 사업을 인수하며 승승장구하기도 했다. 레이도스 관계자는 "이 사건은 우리 네트워크나 민감한 고객 데이터에는 영향을 미치지 않은 것으로 확인된다"면서도 "그러나 구체적인 사항은 알려줄 수 없다"고 말했다.

2024.07.24 10:37양정민

에스넷시스템, 139억 규모 국립대학자원관리시스템 유지관리 착수

에스넷시스템 컨소시엄이 약 139억 원 규모의 국립대학자원관리시스템(KORUS) 통합유지관리 사업을 수주했다. 에스넷시스템은 한국교육학술정보원(KERIS)의 KORUS 통합유지관리 사업을 착수보고회를 개최했다고 24일 밝혔다. KORUS는 국립대학의 복잡한 회계 프로세스를 하나로 연결하고 통합관리해 재정 운영의 효율성과 투명성을 높이는 행∙재정 통합 시스템이다. 현재 37개교 국립대학 교직원, 교수, 연구원 등의 8만여 명 사용자 및 교직원 채용 응시자 등 일반 국민들이 해당 시스템을 이용하고 있어, 시스템의 원활한 작동과 유지를 위한 관리가 필요하다. 이번 사업은 지난 1일부터 2026년 4월 30일까지 약 22개월 간 진행된다. 에스넷시스템 컨소시엄은 KORUS의 안정적인 운영을 위해 통합시스템 유지보수와 기술 지원을 담당한다. 해당 컨소시엄은 에스넷시스템, 아이티아이즈, 우경정보기술, 비온시이노베이터 등 총 4개 업체로 구성됐다. ▲공통포털, 인사급여, 업무관리, 재정회계, 산학연구 등 5개 분야를 포함한 코러스 응용프로그램의 유지 관리 및 품질 개선 ▲하드웨어, 상용 소프트웨어부터 기반시설 장비까지에 이르는 코러스 인프라 유지관리 및 성능, 구조, 용량 진단 및 개선 ▲코러스 보안 취약점 분석, 평가 및 개인정보 보호 ▲코러스 시스템 유관 사업자 등 관련자와 원활한 협업 체계 구축 및 운영 등을 추진한다. 에스넷시스템은 시스템 안정성 확보차원에서 고용승계 일부 진행과 더불어 전체 수행인력을 자사화했다. 수행사 직접 관리 체제로 전환해 유지관리 서비스 품질을 제고하고 근로자들의 고용 보장을 통한 안정적인 유지관리 서비스 체계를 구축하기 위함이다. 유홍준 에스넷시스템 대표는 "국립대학원관리시스템은 37개 국립대학의 인사ㆍ급여, 재정회계, 산학협력 서비스와 대학 현장의 문서 업무를 관리하는 핵심 서비스"라며 "정보 유출, 해킹, 변조를 방지하고 정보처리의 정확성을 보장해야 하며, 시스템 장애나 오류 발생 시 신속하게 해결할 수 있어야 한다"고 설명했다. 이어서 "이처럼 중요성이 높은 대규모 시스템인 만큼, 에스넷시스템은 전문 인력 지원을 통해 안정적인 운영은 물론 신속한 기술 지원을 제공할 수 있도록 최선을 다하겠다"고 밝혔다.

2024.07.24 10:22남혁우

EU가 글로벌 '먹통' 유발?…책임 떠넘기는 MS '눈살'

마이크로소프트(MS)가 전 세계 'IT 대란'이 유럽연합(EU)에게도 일부 책임이 있다는 취지로 발언해 논란이 되고 있다. MS의 클라우드 서비스가 보안 소프트웨어 업데이트 과정 중 발생한 오류로 문제를 일으켰음에도 EU에 책임을 떠넘기는 듯한 모습을 보여서다. 24일 업계에 따르면 MS 대변인은 지난 21일 미국 월스트리스트저널(WSJ)과의 인터뷰를 통해 크라우드스트라이크 소프트웨어(SW) 업데이트를 차단할 수 없었던 이유로 2009년 EU와 체결한 상호 운용성 합의 때문이라고 주장했다. EU는 당시 MS의 독점적 지위에 대응하기 위해 합의를 맺었다. MS는 보안 소프트웨어 업체에 자사와 동일한 수준(커널 수준)의 윈도 접근 권한을 부여하기로 했다. 커널은 OS의 핵심 부분으로 시스템의 안정성, 보안을 담당한다. 이 탓에 MS는 개방적으로 운영돼 그만큼 보안에 취약할 수밖에 없다는 입장이다. 개발자가 윈도 OS 커널에 접근해 SW를 개발할 수 있어서다. MS가 이전까지 러시아 해킹그룹 공격에 수 차례 노출됐던 것도 이 때문이다. 이에 대해 조지 커츠 크라우드스트라이크 최고경영자(CEO)는 지난 1월 "MS의 시스템적 실패로 고객뿐 아니라 미국정부도 위험에 처했다"고 지적한 바 있다. 반면 폐쇄적 생태계를 가진 애플은 2020년 맥 운영체제(OS)에 더 이상 이같은 커널 수준 액세스를 허용하지 않기로 했다. 업계 관계자는 "애플과 다른 윈도의 개방성은 이와 상호작용하는 강력한 소프트웨어 개발 환경을 제공한다"면서도 "하지만 이 소프트웨어에 오류가 생겼을 때는 그만큼 시스템 전체에 치명적인 결과를 낳는다"고 지적했다. 이번 글로벌 먹통 사태는 크라우드스트라이크가 MS의 클라우드 서비스 '애저'를 통해 배포한 보안 업데이트 패치가 MS 윈도10과 충돌하면서 발생했다. 이 과정에서 전 세계 850만 대 기기에서 블루스크린(비정상 종료)이 나타났고, 피해액은 10억 달러(약 1조4천억원)를 넘길 것으로 추산됐다. 크라우드스트라이크는 CEO가 나서 고객에게 사과했지만 피해 고객에게 보상할지에 관해서는 언급하지 않았다. 이번 사태로 커츠 CEO는 미국 하원 국토안보위원회 청문회 소환을 요구받았고, 회사 주가는 2거래일 연속 두 자릿수 감소세를 보이며 급락했다. MS 측의 주장에 EU는 즉각 반발했다. EU 집행위원회 레아 쥐버르 경쟁 담당 대변인은 지난 23일(현지시간) 정례브리핑을 통해 "MS는 사업 모델을 자유롭게 결정할 수 있고 EU 경쟁법에 따라 위협에 대응하기 위해 보안 인프라를 조정할 수 있다"며 "이 사건은 EU에 국한되지 않았고 MS는 사건 전후 집행위에 보안 우려를 제기한 적 없다"고 반박했다.

2024.07.24 10:20장유미

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

'갤S25 엣지' 배터리·망원 지적에 삼성 임원 답은?

아마존, 사람 대신 로봇이 택배 배달 한다

인간 보면서 더 강해진다...로보티즈, '세미 휴머노이드' 공개

퀄컴, 2년 뒤 애플과 완전 결별 낙관적..."AI반도체 새 기회"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현