• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀해킹 카톡 해킹【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카톡 해킹👀카톡 해킹👀카톡 해킹👀해킹 카톡 해킹'통합검색 결과 입니다. (1081건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"청소년 사이버 공격 비상"…안랩, 초등학생 대상 보안 교육 나섰다

안랩이 급증하는 청소년 대상 사이버공격을 방지하기 위해 보안 교육 지원에 나선다. 안랩은 '사이버 보안 교안: 개인정보 해킹으로부터 살아남기'를 배포했다고 8일 밝혔다. 보안 교안은 최근 청소년층을 노린 사이버 범죄 증가에 따라 출시됐다. 안랩은 효과적인 교안 개발을 위해 내부 보안 전문가의 의견을 바탕으로 초안을 작성했으며 다양한 사이버 범죄 사례에 대한 대응 방안을 담았다. 또 수정청소년수련관, 위례중앙초등학교 등 교육기관에서 정보보안 시범수업을 진행하며 피드백을 반영하고 프로그램을 개선했다. 해당 교안은 사이버 범죄 사례 및 보안 개념 소개, 학습용 게임, 교사 참고용 지도안 등 사이버 보안 교육에 활용할 수 있는 콘텐츠로 구성됐다. 이 중 교사 참고용 지도안은 교육과정의 운영 및 계획에 활용할 수 있다. 안랩 측은 지도안이 지역교육청의 직원, 교사, 학부모 연수에 활용되고 지역사회 연계 교육 계획에 포함될 것으로 기대했다. 안랩은 기존 보안 교안을 지속적으로 업데이트하는 동시에 피싱 및 악성앱 등 다양한 종류의 사이버 위협에 대한 내용을 새롭게 추가해 나갈 예정이다. 인치범 안랩 커뮤니케이션실 상무는 "초등학생 등 저연령층을 노린 사이버 범죄에 대한 예방·대응 교육이 활성화되기를 기대한다"며 "앞으로도 '안전해서 더욱 자유로운 세상'이라는 기업 비전을 실천하기 위해 다양한 노력을 기울일 것"이라고 말했다.

2024.07.08 17:08조이환

2024년 상반기 가상자산 도난...전년 동기대비 2배 이상 증가

2024년 상반기 동안 해커들이 훔친 가상자산 금액이 2023년 상반기보다 두 배 이상 증가했다고 미국 가상자산 매체 디크립트가 6일(현지시간) 보도했다. 블록체인 정보 분석 회사 TRM 랩스(TRM Labs)의 최근 보고서를 인용한 보도에 따르면 지난 6월 24일까지 총 13억 8천만 달러(약 1조 9천56억 원) 상당의 가상자산이 도난당했다. 이는 지난해 상반기에 발생한 피해액 6억5천7백만 달러(약 9천68억 원)보다 두 배 이상 많은 금액이다. 또 올해 발생한 해킹 피해액은 이미 지난해 전체 피해액인 17억 달러(약 2조 3천494억 원)에 근접하고 있다. 올해 발생한 주요 도난 사건 중 다섯 건이 전체 도난 금액의 70%를 차지했다. 가장 큰 사건으로는 5월에 일본 거래소 DMM 비트코인에서 약 4천500 BTC(약 4천146억 원)가 도난당한 사례다. TRM 랩스에 따르면 가상자산 해킹 주요 공격 벡터로 개인 키 및 시드 문구 유출, 스마트 계약 취약점 악용, 플래시 론 공격 등을 꼽았다. 피해액이 늘어난 원인으로는 가상자산 가격이 지난해보다 평균적으로 상승함에 따라 비슷한 횟수의 해킹을 당했음에도 피해액은 증가한 것으로 분석했다.

2024.07.07 10:26김한준

KT엠모바일, 갤럭시Z6시리즈 전용 '폴드 안심보험' 공개

알뜰폰 기업 KT엠모바일이 갤럭시Z6 론칭에 맞춰 알뜰폰 고객의 휴대폰 안심보험 10종을 리뉴얼 했다고 5일 밝혔다. 이번에 리뉴얼된 안심보험은 안드로이드 전용 보험(갤럭시 폴더블폰 포함), 아이폰 자급제 전용 보험, 중고폰 보험 등 총 10종이다. 특히 기존 스마트폰(플립 포함) 대상으로만 제공되던 안심보험을 폴더블폰 이용자 수요 증가와 이달 출시 예정인 갤럭시Z6 '자급제+알뜰폰' 고객을 고려해 알뜰폰 최초로 폴더블폰까지 확대했다. 폴드 180상품은 이동통신사 중에서 가장 저렴한 월 7천700원으로 분실∙파손 발생 시 최대 180만 원 한도로 보상받을 수 있다. 또 알뜰폰 최초 피싱∙해킹 금융사기 안심보험 서비스도 선보였다. 보험에 가입한 고객이 피싱∙해킹 및 부당한 예금 인출 등 금융 범죄로 금전적 손해 발생 시 최대 200만원을 보상해주는 서비스다. 아울러 보험 가입 대상을 신규 가입 고객에서 중고폰 가입 고객까지 확대했다. 이달 말 시행 예정인 '중고폰 안심거래 사업자 인증제' 도입으로 '중고폰+알뜰폰' 시장 성장을 고려해 선제적으로 안심보험 서비스를 제공한다는 전략이다. 이광규 KT 엠모바일 사업운영본부장은 "이번 휴대폰 안심보험 리뉴얼은 고객의 고가 스마트폰에 대한 부담을 덜며 실질적인 혜택을 대폭 강화한 상품"이라며 "앞으로도 KT엠모바일은 고객 입장에서 다양하고 차별화된 서비스를 계속 제공해 나갈 것"이라고 말했다.

2024.07.05 10:04최지연

일론 머스크 '경고' 이유 있었네…오픈AI, '해킹' 당하고도 덮기 바빴다

'챗GPT' 개발사로 알려진 오픈AI가 안전성 문제로 또 도마 위에 올랐다. 사내 메신저 시스템이 지난해 초 해킹당했음에도 외부에 이 사실을 제대로 알리지 않았기 때문이다. 5일 뉴욕타임스에 따르면 해커들은 오픈AI 직원들이 AI최신 기술에 대해 토론하는 대화방에 침입해 대화 정보를 빼간 것으로 드러났다. 다만 이 해커는 오픈AI가 구축하고 있는 AI 모델의 시스템에는 접근하지 못했다. 오픈AI 경영진은 해킹 직후 지난해 4월 샌프란시스코 사무실에서 열린 내부 전체 회의에서 이 같은 사실을 공개했다. 그러나 경영진은 고객, 파트너에 대한 정보가 해킹당하지 않았다는 이유로 해킹 사실을 대외에 공개하지 않았다. 또 미 연방수사국(FBI)이나 경찰 등 법 집행 기관에도 신고하지 않았다. 해커가 외국 정보와 관련 없는 개인이라고 판단해 이를 국가 안보에 대한 위협으로 여기지 않은 것이다. 오픈AI는 이전에도 보안 관련 우려가 끊임없이 제기됐다. 특히 일론 머스크 테슬라 최고경영자(CEO)는 지난달 자신의 엑스(X, 옛 트위터) 계정에 "애플이 OS(운영체제) 수준에서 오픈AI를 통합하면 내 회사들에서 애플 기기는 (반입이) 금지될 것"이라며 "이는 용납할 수 없는 보안 위반"이라고 강조했다. 이는 애플이 협력하는 업체가 클라우드 기반 AI 개발사인 오픈AI이기 때문으로, 애플은 '세계 개발자 회의(WWDC) 2024'에서 '애플 인텔리전스'라는 이름의 AI 기능을 발표한 바 있다. 이 같은 상황에서 오픈AI가 해킹에 취약하다는 점이 이번에 알려지며 중국 등 해외 해킹 조직이 AI 기술을 훔칠 수 있다는 우려도 나오고 있다. 또 오픈AI가 보안 문제를 얼마나 심각하게 살피고 있는지에 대한 의문도 함께 제기됐다. 실제 오픈AI 기술 프로그램 책임자였던 레오폴드 아셴브레너는 회사가 외국 해킹 조직이 기밀을 훔치는 것을 막기 위해 충분한 노력을 하지 않고 있다고 주장하기도 했다. 아셴브레너는 올해 초 오픈AI의 내부 정보를 외부에 유출했다는 이유로 해고됐다. 당시 그는 오픈AI의 보안이 해킹으로부터 정보를 보호할 만큼 튼튼하지 않다고 주장한 바 있다. 오픈AI 최대 투자사인 마이크로소프트(MS)도 중국 조직에게 해킹 당했다는 사실이 알려지며 AI 보안에 대한 우려는 더 깊어졌다. MS는 지난해 7월부터 해킹 당한 사실을 뒤늦게 파악했고, 그동안 미 정부를 포함한 25개 기관 이메일 계정이 정보가 유출됐다. 이에 일부 연구진과 국가안보책임자들은 AI시스템의 핵심인 수학적 알고리즘이 현재 국가 안보 위협이 되지 않더라도 추후 위험해질 수 있다고 주장했다. 또 AI연구와 관련한 통제를 강화할 것을 요구하고 있다. 뉴욕타임스는 "현재로선 AI 기술 유출과 국가안보를 둘러싼 전문가들의 분석이 엇갈리는 측면이 있다"면서도 "미국 기술기업들을 겨냥한 해킹 배후에 중국이 관련될 수 있다는 우려가 아주 터무니없지는 않다"고 분석했다.

2024.07.05 08:55장유미

비트코인, 한 때 5만7천 달러 붕괴…이유는?

비트코인 가격이 5월 1일 이후 처음으로 5만7천달러 선이 붕괴됐다 CNBC 등 외신들에 따르면 비트코인 거래 가격은 4일(이하 현지시간) 한때 약 5% 하락해 5만6천837달러 선에 거래됐다. 비트코인 가격이 5만7천달러 밑으로 내려간 것은 5월 1일 이후 처음이다. 이후 비트코인은 다시 반등하면서 5만8천달러 선을 회복했다. 글로벌 가상자산 시황 중계 사이트 코인마켓캡 자료에 따르면 이날 오후 7시50분(미국 동부시간) 3.50% 내린 5만8천180달러에 거래됐다. CNBC는 이 같은 하락에 대해 미국 연방준비제도(Fed·연준)가 지난 6월 연방공개시장위원회(FOMC) 의사록에서 “인플레이션이 목표치인 2%를 향해 둔화되고 있다는 추가 지표를 입수하기 전까지 금리를 인하하지 않을 것”이라는 의견을 밝힌 후 이뤄졌다고 전했다. 금리 인하 기대감이 떨어지면 비트코인 등 암호화폐 자산에 불리하게 작용하기 마련이다. 이더리움 역시 4일 약 5% 하락해 3,120달러에 거래되는 등 주요 가상자산이 일제히 내림세를 보이고 있다. 또, 10년 전 파산한 암호화폐 거래소 마운트곡스가 보유하던 90억 달러 상당의 비트코인이 대거 시장에 몰릴 것이라는 우려가 하락세를 부채질한 것으로 분석됐다. 2014년 최대 95만개의 비트코인을 해킹당한 사실이 드러나 파산했던 마운트곡스는 10년 만에 고객들에게 비트코인을 반환하기로 했다. 고객들에게 반환되는 비트코인은 14만개 이상인 것으로 전해졌다. 이는 상당한 매도 움직임으로 이어질 것으로 예상된다고 CNBC는 전했다. 비트코인은 올해 1월 증권거래위원회(SEC)가 미국 최초 현물 비트코인 상장지수펀드(ETF)를 승인한 이후 지난 3월 역대 최고치인 7만3천700달러를 돌파한 바 있다. ETF는 투자자가 암호화폐를 소유하지 않고도 비트코인 가격을 추적하는 상품을 구매할 수 있도록 해주기 때문에 비트코인 거래에 긍정적인 요소라고 암호화폐 지지자들은 평하고 있다. 하지만 그 이후 비트코인은 약 5만9천달러에서 7만2천 달러 사이에서 거래됐다. 이에 미국 투자 전문매체 배런스는 알렉스 쿱치케비치 Fx프로 선임 분석가가 “차트 분석 결과, 비트코인이 지금보다 12% 더 떨어진 5만1000달러 선으로 밀릴 가능성이 매우 크다”며, “투자자들은 이에 대비해야 할 것”이라고 밝혔다고 4일 보도했다. 하지만, 올해 비트코인 가격이 폭등할 것이라는 전망도 나오고 있는 상태다. 2일 가상화폐 데이터 제공업체 CC데이터는 비트코인이 아직 최고점에 도달하지 않았고 올해 역대 최고치를 기록할 가능성이 많다는 보고서를 내놨다. 비트코인 강경론자인 미 시장조사업체 펀드스트렛 창업자 톰 리는 지난 1일 CNBC 방송에 출연해 마운트곡스 악재에도 불구하고 비트코인이 여전히 15만 달러에 도달할 것으로 예상한다고 밝히기도 했다.

2024.07.05 08:54이정현

제조·운송업에 분 디지털 바람…OT 보안 관심 덩달아↑

공장이나 운송 산업 시스템 등에 디지털화가 이어지면서 운영기술(OT) 보안 관심도가 덩달아 높아지고 있다. IT 기술로 통합된 공장이나 인프라가 사이버 공격 한번에 모두 마비될 수 있다는 우려 때문이다. 4일 보안 업계에 따르면 최근 OT 보안 시스템에 대한 고객 문의가 증가한 것으로 전해졌다. 해당 고객들은 스마트 팩토리나 운송 산업 장비 등을 운영하는 대기업이나 중견 제조 기업이다. OT 보안은 제조를 비롯한 에너지, 운송 산업 장비 등 물리적 인프라를 관리하는 OT 시스템을 보호하는 기술이다. 기존 OT 영역은 외부 접근이 엄격히 통제됐다. 이러한 폐쇄성으로 보안 중요성이 상대적으로 낮았다. 최근 DX로 OT 시스템이 IT 기술과 결합하면서 OT 환경을 노리는 공격 사례가 늘었다. 대형 제조기업이나 국가기반시설 대상으로 사이버 공격이 급증하는 추세다. 대만 반도체 기업 TSMC의 워너크라이 랜섬웨어 감염 사건, 미국 플로리다주 수처리 시설 해킹 사건 등이 대표적이다. 파수, OT 보안 시장 진출…안랩, 통합 OT 보안 제품 개선 꾸준 국내 보안 업계도 OT 보안에 대한 높은 관심을 의식하고 있다. 파수는 올해 5월부터 OT 보안 시장에 본격 나섰다. 이를 위해 OT 보안 기업 파로스네트웍스를 인수했다. 회사는 자사 제품 OT·ICS 솔루션이 다른 제품보다 높은 자산 가시성을 제공한다고 했다. 450개 넘는 프로토콜을 통해 세부 자산까지 파악할 수 있어서다. 공장 내 기계 수명 주기, 위치 등을 포함해 전체 자산 상태를 보고서 형태로 제공한다. 스마트 팩토리 내 모든 자산을 통합적으로 관리할 수 있다. OT·ICS는 공장 내 시스템 설비 취약점도 분석한다. 악용될 가능성 높은 자산을 우선순위로 분석한다. 이에 대한 조치를 OT 보안 기술이 결정·실행해 준다. 공장 내 발생하는 랜섬웨어를 비롯한 공급망 공격, 제로데이 공격 탐지, APT를 추적하고 대응할 수 있다는 설명이다. 파수 관계자는 "최근 미국과 유럽연합(EU) 국가 정부도 OT 보안 법안 마련에 적극적"이라며 "이런 상황이 국내에 영향을 준 것으로 보인다"고 본지에 설명했다. 안랩은 '통합 OT 보안 프레임워크'를 2022년부터 제공해 왔다. 프레임워크 계층마다 안랩의 OT 보안 제품이 탑재된 형태다. 구체적으로는 '안랩 EPS'과 '세레브로-XTD' '안랩 ICM' '안랩 Xcanner' '안랩 MDS' 등 OT 보안 제품으로 이뤄졌다. 최근 안랩 EPS 업데이트 버전을 출시하며 프레임워크 기능을 개선하고 있다. 대표 OT 보안 제품은 안랩 EPS다. 현재 국내외 반도체, 디스플레이, 자동차 등 다양한 제조 생산 공장서 사용되고 있다. 안랩 EPS는 에이전트가 식별하는 시스템들에 대해서 통합 정책을 관리하고 모니터링한다. 이 제품은 화이트리스트 기반으로 인가된 프로세스와 매체만 사용을 허용한다. 이를 통해 OT 환경에 발생 가능한 위협을 줄이는 식이다. 관리자는 별도 애플리케이션 허용리스트 생성 작업을 할 필요가 없다. 정책 설정 부담 없이 OT 시스템을 운영할 수 있는 셈이다. 악성코드 탐지와 분석은 EPS 중앙 관리 서버에서 진행된다. 안랩EPS는 단말 시스템에 설치된 초경량 에이전트와 중앙 모니터링·정책 관리 서버로 이뤄졌다. 윈도XP 같은 구형 운영체제와 다양한 리눅스 배포판·임베디드 환경에서도 에이전트 운영을 지원한다. 안랩 관계자는 "일반적으로 OT 보안 핵심은 식별, 탐지, 대응"이라며 "통합 프레임워크를 통해 OT 환경의 보안성과 안정성을 한층 강화할 수 있을 것"이라고 밝혔다.

2024.07.04 15:26김미정

알체라, 우리은행에 바이오정보 분산관리 솔루션 공급

영상인식 인공지능(AI) 전문기업 알체라(대표 황영규)는 금융 플랫폼 전문기업 아이티아이즈와 금융권 비대면 채널 서비스 구축 전문기업 레이풀시스템 등과 함께 우리은행 안면인증 시스템 구축을 위한 안면정보 분산관리 솔루션 공급계약을 체결했다고 4일 밝혔다. 알체라는 바이오정보분산 솔루션 제공을 위해 보안·인증 솔루션 기업 클로이소프트와 파트너십을 체결, 연계 개발을 진행했다. 모든 시스템은 금융결제원 분산관리 표준을 따랐다. 이로써 우리은행은 고객의 안면정보를 알체라 바이오정보 분산관리 솔루션을 통해 안전하게 관리할 수 있게 됐다. 우리은행 고객들은 본인의 안면정보가 분산 저장됨에 따라 개인정보 유출 위험으로부터 보호받으며, 안전하게 금융 서비스를 이용할 수 있다고 회사는 설명했다. 바이오정보 분산관리 솔루션은 개인 얼굴에서 추출한 고유의 특징점을 분할해 금융기업과 금융결제원의 데이터 센터에 안면정보를 분산해 보관하고 관리하는 솔루션이다. 이는 금융기관을 이용하는 고객이 본인인증을 시도할 때 각각의 데이터 센터에 보관된 고객의 안면인식정보 특징점 일부를 하나로 결합, 실시간 안면정보를 대조해 신원을 확인한다. 수정이나 변경이 불가한 생체인식정보를 각각의 데이터센터에 분산시켜 관리함으로써 중앙집중형 관리 위험을 줄이고, 접근 통제를 강화해 해킹이나 정보 유출 위험을 방지할 수 있다고 회사는 덧붙였다. 실제 알체라는 금융결제원 바이오정보 분산관리센터에 입주한 유일한 안면인증 기업이다. 지난해 알체라는 공급사로 참여한 금융결제원의 '안면인식 공동시스템 구축 사업'을 통해 금융기업들의 안면인식 솔루션 도입을 도왔다. 또 개인정보보호위원회는 '생체정보 보호 가이드라인'을 통해 안면정보의 분리, 별도 보관 시스템 운영을 권고하고 있다. 알체라는 안면인식 솔루션과 안면정보 분산관리 솔루션을 함께 제공하는 국내 유일한 기업으로, 금융기업의 AI 기술 도입과 보안 인프라 구축을 한 번에 지원할 수 있다고 회사는 강조했다. 황영규 알체라 대표는 "금융결제원의 바이오정보 분산관리 솔루션을 구축하며 알체라가 안면인증 분야에서 또 하나의 경쟁력을 갖추게 됐다”며 “국내 금융사와 핀테크 기업이 안전한 금융 시스템을 구축할 수 있게 함으로써 금융 서비스를 이용하는 고객들이 안심하고 금융거래를 할 수 있게 지원한다"고 밝혔다.

2024.07.04 15:24방은주

트리니티, 웹 취약점 진단 '스캔레이 엑스지 V 6.0' GS인증 1등급 획득

애플리케이션 보안 전문기업 트리니티소프트(대표 김진수)는 자사의 웹 취약점 진단 솔루션 '스캔레이 엑스지 V6.0(SCAN-RAY XG V6.0)'가 한국정보통신기술협회(TTA)에서 부여하는 GS(Good Software)인증 1등급을 획득했다고 2일 밝혔다. GS인증은 TTA에서 제시하는 국제 표준에 따라 SW 기능과 성능, 사용 편의성 등을 평가하고 그 품질을 증명하는 SW 품질 인증서다. GS인증을 획득한 SW는 나라장터 등록과 중앙정부 및 공공기관 사업에서 우선 구매 대상에 해당된다. '스캔레이 엑스지'는 소프트웨어 운영 단계에서 발생할 수 있는 웹 보안 취약점을 찾아 보안을 강화해주는 솔루션이다. 웹 애플리케이션의 보안 취약점을 검사, 해커가 공격에 이용할 수 있는 취약점을 찾고 이를 해결하기 위한 보안 조치를 제안한다. △자동화된 스캐닝 △고도화된 크롤링 기능 △인증 및 세션 관리 △수집 및 탐지 정보 관리 △분석 설정 관리 △보고서 기능 등을 제공한다. 김진수 트리니티 대표는 "스캔레이 엑스지를 통해 웹 애플리케이션 보안 취약점을 검사하고 해결함으로써 고객들에게 안전한 웹 서비스 환경을 제공할 수 있다"며 "이번 GS인증을 통해 '스캔레이 엑스지'가 기업과 기관의 안전한 웹 서비스 환경을 제공하는 솔루션으로 입지를 공고히 할 것으로 기대한다”고 말했다. 한편 트리니티소프트는 시큐어코딩 솔루션 '코드레이 엑스지'를 공급하면서 시큐어코딩 진단, 웹 취약점 진단, 모의해킹 등 정보시스템 취약점 진단 등 컨설팅도 함께 진행하고 있다.

2024.07.03 16:51방은주

알트먼의 월드코인, 트위터 데이터보호책임자 영입

소셜미디어 X(전 트위터) 출신 임원이 샘 알트먼이 만든 스타트업에 합류한다. 월스트리트저널(WSJ) 등 외신은 2일(현지시간) 샘 알트먼이 설립한 툴스 포 휴머니티(Tools for Humanity)가 X 출신 데미안 키런을 개인정보 보호 책임자로 영입했다고 보도했다. 툴스 포 휴머니티는 블록체인 기반 신원확인 플랫폼인 월드코인 개발사로 유명하다. 월드코인은 사람의 홍채를 스캔해 블록체인으로 연결하는 프로젝트다. 홍채 인식을 할 경우 개인식별번호(월드ID)를 부여하는 방식으로 신원 인증을 한다. 지금까지 전 세계 160개국 이상에서 600만 명 가량이 월드ID를 등록했다. 하지만 최근 들어 전 세계적으로 월드코인 사업에 대한 규제가 강화되면서 대응 필요성이 커지고 있는 상태다. 홍채 인식을 통해 생체 정보를 수집하는 것이 사생활 침해 우려가 있다는 지적이 제기되고 있기 때문이다. 툴스 포 휴머니티가 키런을 영입한 것도 이런 상황과 관련이 있다고 외신들이 전했다. 지난 해 5월 인도, 멕시코 등에서 홍채 스캔기 오브가 해킹당하면서 월드코인 사업이 논란에 휘말렸다. 그러자 독일 바이에른 주 데이터 보호 감독청은 월드코인에 대해 생체 인식 데이터의 민감성이 높다고 지적하기도 했다. 스페인 데이터 보호 기관도 월드코인 운영을 당분간 금지했다. 한국도 지난 3월 개인정보보호위원회 권고로 홍채 등록을 잠정 중단했다. 개인정보 보호책임자로 영입된 키런의 첫 임무는 생체 인식에 대한 우려를 해소하는 작업이 될 것이라고 외신들이 분석했다. 보도에 따르면 키런은 "우리는 거주지에 관계 없이 모든 사람에게 동일한 보호를 제공하는 중이다"며 "월드코인 사업을 운영,관리하는 모든 국가의 규제 기관과 항상 건설적으로 협력할 의사가 있다"고 말했다.

2024.07.03 14:30양정민

[유미's 픽] "AI 업고 튀어"…영역 넓히는 보안업계, 체질 개선 박차

생성형 인공지능(AI) 열풍이 거세게 불면서 전 세계적으로 사이버 공격이 빈번하게 발생하는 가운데 보안기업들이 기술력을 고도화하고 신시장을 개척하기 위해 체질개선에 적극 나서고 있다. 특히 'AI 기업'으로 변신하고자 올해 관련 연구·개발(R&D)에 투자를 늘리며 주도권을 잡기 위해 열을 올리는 분위기다. 3일 업계에 따르면 국내외 주요 보안업체들은 최근 AI 사업을 본격적으로 전개하거나 인수합병(M&A)을 통해 미래 먹거리 발굴에 속도를 높이고 있다. 가장 선제적으로 나선 곳은 파수로, 'AI 보안' 기업으로 변신하기 위해 올해 4월 경량언어모델(sLLM) '엘름(ELLM)' 출시를 알리며 LLM 사업에 도전장을 내밀었다. 구축형(온프레미스)으로 제공되는 엘름은 코딩, 법률, 세무, 금융 등 다양한 직군, 산업 환경에서 활용할 수 있는 것이 특징이다. 또 특정 작업이나 도메인에 맞는 작은 데이터 세트를 활용해 모델을 추가적으로 훈련시킬 수 있다. 이에 기업에선 특정 부서나 조직에서만 사용할 수도 있다. 파수는 문서보안에 특화된 사업을 운영해 왔던 것을 강점으로 내세워 '엘름'으로 기업들이 내부 데이터 관리와 AI 활용의 최적 포인트를 찾도록 뒷받침하겠다는 전략이다. 조규곤 파수 대표는 "엘름에 대한 공공기관과 금융권의 관심이 크다"며 "고객의 수요를 읽어가며 솔루션과 서비스를 지속적으로 내놓겠다"고 말했다. 파수는 지난 5월 파로스네트웍스를 인수하며 운영기술(OT) 보안 시장에도 발을 들였다. OT 보안은 제조, 에너지, 운송 분야 등의 물리적 인프라를 관리하는 OT 시스템을 안전하게 보호하는 것을 목표로 한다. 파로스네트웍스는 국내 초대형 공장을 포함한 다수의 기업 고객과 구축 사례를 보유하고 있다. 파수 관계자는 "IoT(사물인터넷)와 IIoT(산업용 사물인터넷), 스마트 팩토리와 산업 자동화, 운영 시스템이 급속도로 고도화하면서 OT 보안의 필요성도 커지고 있다"며 "OT 보안이 파수의 새로운 성장동력이 될 수 있을 것"이라고 말했다. S2W은 최근 'AI 및 보안 전문 데이터 인텔리전스 기업'으로 비전을 명명하고 AI, 보안 등 양대 산업을 주축으로 한 미래 로드맵을 완성하겠다는 의지를 밝혔다. 이를 위해 S2W는 sLLM 플랫폼 'S-AIP(S2W Artificial Intelligence Platform)'를 내놨다. S-AIP는 각 기업이 가지고 있는 보안 수준에 맞춰 아키텍처를 구현하고, 데이터 보안 기술을 기반으로 기업용 프라이빗 sLLM 구축을 지원할 수 있다. 최근에는 현대제철에 공급하면서 제철-제강 업계에서 거대언어모델(LLM)을 활용한 첫 AI 플랫폼 사례로 주목받기도 했다. S2W는 제조업은 물론 LLM이 필요한 규모급 기업으로 솔루션 구축을 확대할 계획이다. 서상덕 S2W 대표는 "보안을 넘어 빅데이터 가공과 AI 기술력을 토대로 생성형 AI 포트폴리오를 확보했다"며 "미국에서 보안기업으로 시작해 데이터 인텔리전스 시장을 대표하게 된 팔란티어처럼 S2W를 아시아의 팔란티어, 더 나아가 글로벌 데이터 인텔리전스 기업으로 자리매김시킬 것"이라고 밝혔다. 보안업계에서 떠오르고 있는 샌즈랩도 AI 기반 사이버 보안 사업 영역을 빠르게 고도화하고 있다. 이곳은 지난 2월 기업 내부 인프라에서 직접 운영, 제어가 가능한 온프레미스 sLLM '샌디(SANDY)'를 개발했다. 샌디는 기존에 사람이 직접 했던 보고서 요약·교정, 기업 내 해킹 대응 정보 검색을 대신 수행하며 최신 사이버 위협에 선제 대응할 수 있는 역량도 갖췄다. 이 외에 샌즈랩은 샌디를 기반으로 최근 포티투마루, LG유플러스와 사이버 보안을 강화할 수 있는 LLM 기술을 공동 개발키로 해 주목 받고 있다. 한싹은 올해 5월 인콤정보통신을 인수한다고 발표하며 행정지원 솔루션 사업으로 영역을 넓혔다. 인콤정보통신은 개인정보 이미지 보안처리, 고객상담 음성정보 솔루션, 보안전자팩스 등을 주요 제품으로 삼고 있는 곳으로, 28년간 높은 신뢰와 견고한 실적을 쌓아왔다. 한싹은 망연계 솔루션을 개발·판매하는 기업으로, 그간 소프트웨어(SW) 및 보안 사업을 펼쳐왔다. 최근에는 AI융합연구센터를 신설해 공공 행정업무 관련 인공지능(AI) 신사업에 속도를 내고 있다. 앞으로는 인콤정보통신이 장기간 축적해온 데이터를 활용해 AI 기반의 차세대 행정지원 서비스 개발과 고도화에 박차를 가한다는 방침이다. 이처럼 보안 기업들이 M&A와 AI 사업 확장에 적극적인 이유는 사이버 위협이 증가하고 있는 데다 공격의 발전 속도가 점차 빨라지고 있어서다. 실제 이스라엘 사이버보안 회사인 체크포인트에 따르면 올 1분기 조직당 평균 사이버 공격 건수는 전분기 대비 28% 증가했다. 국내에서도 한국인터넷진흥원(KISA)에 따르면 기업의 사이버 보안 침해사고는 2020년 630건에서 2021년 640건, 2022년 1천142건, 2023년 1천227건으로 급증하는 추세다. 업계 관계자는 "최근 AI를 악용한 사이버 공격이 주목되고 있다"며 "특히 챗GPT를 활용해 관리자 페이지를 탐지한 후 개인정보나 데이터를 유출하는 데 악용하는 사례도 많다"고 말했다. 그러면서 "보안 기업들은 내부 보안 혹은 사이버 위협·악성코드 분석 등 비정형 데이터를 포함한 데이터 분류와 필터링 기술에 강점을 갖고 있다는 점에서 AI 사업을 확대하는 데 다소 유리한 측면이 있다"며 "갈수록 보안 기술을 빠르게 고도화해 나가야 하는 상황에서 기업들이 경쟁력 있는 다른 기업들을 인수해 몸집을 불려 기술력을 끌어올리려는 시도들도 점차 많아지는 듯 하다"고 덧붙였다.

2024.07.03 09:59장유미

SKT 컨소시엄, '위성 탑재 QKD 시스템' 개발 추진

SK텔레콤은 향후 무선과 위성통신의 보안성을 높이기 위한 양자암호통신 시스템 개발 국책 과제를 컨소시엄 형태로 수주해 본격적인 개발에 착수했다고 2일 밝혔다. SK텔레콤 컨소시엄이 맡게 된 사업은 과학기술정보통신부 산하 정보통신기획평가원(IITP)의 '위성 탑재향 장거리 무선 양자암호키분배(QKD) 시스템 개발'로, 지난 4월 과제 수주에 성공한 바 있다. 컨소시엄에는 SK텔레콤과 양자 분야에서 국내 최고 기술력을 보유 중인 한국전자통신연구원(ETRI), 한국천문연구원(KASI), 한국산업기술시험원(KTL), 경희대학교가 참여한다. QKD는 양자 역학의 특성을 기반으로 신호를 주고 받는 양쪽에서 동시에 양자 암호키를 생성 및 분배하는 기술로, 원칙적으로 해킹이 불가능해 현재까지 나온 암호체계 가운데 가장 보안 강도가 높은 것으로 평가된다. 5년간 진행되는 이번 국책 과제는 고성능 QKD 구현 기술, 광집접화 기술, 적응 광학 기술, 무선 레이저 통신 기술 등 다양한 최첨단 기술들을 융합해 지상은 물론, 위성 탑재까지 가능한 30㎞급 장거리 무선 QKD 시스템의 개발이 최종 목표다. 이 밖에도 SK텔레콤 컨소시엄은 초고속 양자난수생성기(QRNG), 고성능 소형 단일광자검출기(SPAD), 신규 QKD 프로토콜 구현 등 QKD와 관련된 다양한 핵심 기술 확보에 나선다. SK텔레콤은 이번 과제 수행을 통해 2011년부터 쌓아온 세계 최고 수준의 유선 QKD 기술력을 무선과 위성 QKD 분야로 확대해 글로벌 양자 기술 리더십을 높이는 계기로 삼을 예정이다. 회사는 이번 컨소시엄 외에도 산학연 양자기술 협력 등을 통해 생태계 활성화에도 적극 참여하고 있다. SK텔레콤은 KAIST 주도로 진행되는 양자팹 구축 사업에 참여한다. 양자팹은 양자역학 기반의 반도체 소재를 개발하기 위한 공정 팹 시설이다. 오는 2031년까지 KAIST 내 2500㎡ 규모로 구축 예정인 양자팹에서 SKT는 양자QKD에 사용되는 광집적회로 모듈 개발에 나선다. 또한 IDQ코리아가 주관하는 양자암호통신 네트워크 채널 단일화 사업에도 ETRI 등과 참여하고 있다. 해당 사업은 현재 QKD를 위해 필요한 두 개의 네트워크 채널인 양자 채널과 데이터 채널을 하나로 통합하는 QKD 파장다중화(WDM) 기술 개발을 목표로 한다. SK텔레콤은 산학연 협력을 통해 다양한 차세대 양자암호통신 기술의 확보 및 QKD 시스템의 소형화, 구축 비용 절감 등을 달성해, 양자암호통신 시장에서의 경쟁력을 높이며 저변을 넓힐 계획이다. 이밖에도 회사는 양자 기업들의 연합체 '엑스퀀텀'의 멤버사 IDQ와의 협력을 통해 자체개발한 PQC 기술과 QKD 기술을 하이브리드 방식으로 결합해 보안수준과 네트워크 환경, 비용 등 사용자의 다양한 요구사항을 충족시킬 수 있는 통합 솔루션의 개발을 추진 중이다. 하민용 SK텔레콤 글로벌솔루션오피스 담당(CDO)은 “국내 최고의 양자 기술을 보유 중인 기관 및 대학과의 협력을 통해 국책 과제를 수행하게 돼 기쁘다”며 “유무선 및 위성 네트워크를 포함한 ICT 전영역에 QKD와 PQC를 상호보완적으로 적용하는 등 기술 리더십을 확보하고 글로벌 양자암호통신 시장을 이끌겠다”고 밝혔다.

2024.07.02 14:18최지연

"韓 사이버 공격, 금융업서 가장 많아…VPN·라우터 취약점 노려"

"올해 상반기 금융업을 노린 사이버 공격이 가장 많았습니다. 유형별로는 VPN과 라우터 등 네트워크 장비 취약점을 노린 사고가 빈번했습니다. 국내 산업계는 네트워크 장비를 시급히 보완해야 합니다." SK쉴더스 이재우 전무는 2일 서울 중구 포럼타워서 개최한 간담회에서 올해 상반기 주요 보안 트렌드를 소개하며 이같이 강조했다. 이재우 전무는 국내 화이트해커 그룹 이큐스트가 직접 경험한 해킹 사고 사례와 연구 결과 내용 바탕으로 발표했다. 이 전무는 올해 상반기 가상자산 탈취와 딥페이크 해킹 공격 등이 가장 화제였다고 밝혔다. 올해 1월에는 전세계적으로 사용되는 '아이반티VPN' 솔루션에서 제로제이 취약점이 발견돼 다양한 산업 분야에서 피해 입었다고 설명했다. 2월에는 중국 정부 지원을 받는 것으로 알려진 볼트 타이푼이 미국 주요 인프라 내부망 공격을 했다는 것도 전해졌다. 딥페이크로 구현된 화상회의에 속아 340억원의 거금을 송금한 사례가 있었다. 3월에는 오픈소스 XZ 유틸즈에서 백도어가 발견됐다. 4월에는 거대언어모델(LLM)에 의해 작성된 악성 스크립트를 활용한 악성 메일 공격이 일어났고, 5월에는 블록체인 기반 게임 플랫폼이 해킹돼 300억원 가상자산을 도난 당하는 사건이 발생했다. 국내 금융업 분야 대상 공격 20.6%로 가장 많아 이재우 전무는 국내에서 사이버 공격을 가장 많이 받은 산업을 금융업으로 꼽았다. 금융업 대상으로 한 침해 사고가 20.6%인 것으로 전해졌다. 그는 "비트코인 ETF 승인 등 이슈로 가상 자산 가치가 상승했기 때문"이라며 "이를 노린 해킹 공격이 꾸준히 이어졌다"고 덧붙였다. 유형별 사고 발생 통계로는 취약점 공격이 45%로 가장 빈번했다고 밝혔다. 주로 VPN, 라우터 등 네트워크 장비를 통한 지능형지속위협(APT) 공격이 자주 발생했기 때문이다. 이 외에 사람 심리를 이용해 기밀을 탈취하는 수법인 '소셜 엔지니어링' 공격이 26%로 뒤를 이었다. 이재우 전무는 올해 상반기 네트워크 장비 취약점을 노린 공격이 성행했다고 밝혔다. 이는 지난해 상반기와 비교했을 때 2배 이상 증가한 수치라고 했다. 이 외에도 보안 패치가 발표되긴 했지만 패치를 적용하지 않은 상태를 노린 원데이 취약점을 악용하거나 합법적 도구를 활용한 랜섬웨어 공격이 일어났다는 점도 알렸다. 이재우 전무는 "최근 랜섬웨어 공격자들이 보안 솔루션 탐지를 피하고자 RMM을 타깃하거나 LotL 방식을 사용한다"고 설명했다. RMM은 원격으로 IT 시스템과 네트워크를 모니터링하고 관리하는 기술과 서비스다. LotL은 악성코드 사용을 최소화하고 서버 내 설치된 정상 프로그램을 악의적으로 활용하는 기법이다. 이 전무는 "이에 대한 체계적인 대비가 필요하다"며 "네트워크 장비 보완과 보안 컨설팅 등에 각별히 신경 써야 한다"고 당부했다.

2024.07.02 12:51김미정

스틸리언, 日 진출 본격화…"모바일 앱 보안 시장 주도"

"일본 보안 시장이 커지고 있습니다. 스틸리언은 소스코드 난독화와 매크로 블락 등 신제품 위주로 일본 시장을 공략할 방침입니다. 아시아에서 모바일 앱 보안을 제일 잘하는 기업이 되겠습니다." 박찬암 스틸리언 대표는 1일 서울 용산구 사옥서 진행한 기자간담회서 일본 진출을 본격화한다고 밝혔다. 올해 6월 지사 설립을 완료하고 8월 운영을 앞둔 상태다. 스틸리언은 모바일 앱 보안 솔루션을 운영하는 기업이다. 실제 해커 관점에서 보안 취약점을 분석하고, 이를 기반으로 보안 대책과 개선 방안을 제시하는 컨설팅도 운영한다. 주요 고객사는 국민은행을 비롯한 주요 금융권, 삼성전자, LG전자, 카카오, 넥슨 등이다. 박찬암 대표는 일본 보안 시장이 커지는 추세라고 설명했다. 그는 "일본은 아날로그적 업무 프로세스에서 디지털전환(DX)을 겪고 있다"며 "일본 정부도 매년 DX화가 얼마나 진행됐는지 도표로 만들어 확인할 정도로 DX를 중요하게 본다"고 설명했다. 그는 "이런 일본의 DX 활성화로 인해 보안 중요성도 덩달아 높아지는 추세"라고 덧붙였다. 그는 일본에서 주력할 제품을 소개했다. '매크로 블락'은 매크로앱을 통한 피해를 막고 악의적 이익 취득을 방지하는 솔루션이다. 올해 초 나온 신제품이다. 특정 패턴 터치나 가상 터치 등 움직임을 통해 매크로를 인식·방지한. 박 대표는 "특정한 순서로 터치가 반복될 경우, 이를 매크로에 의한 현상으로 간주하는 식"이라고 제품 원리를 설명했다. 박찬암 대표는 "현재 국내에선 SRT나 코레일 예매 등 티켓 구매앱에서 매크로 블락 움직임이 활발하다"고 덧붙였다. 박 대표는 '앱수트VPN 블락'도 소개했다. VPN을 통한 우회 접속을 방지하는 솔루션이다. 사이버 사기를 비롯한 금융범죄, 개인정보 침해를 막는다. 그는 "국내외 IP주소와 가짜 GPS 탐지가 가능하다"며 "이를 통해 우회 접속 방지를 지원하는 식이다"고 설명했다. 자사 제품 '앱수트 레이다'와 연동해 데이터 분석과 시각화를 할 수 있다. 그는 이 외에도 안티바이러스나 모의해킹 취약점 진단 제품도 일본 고객사에 적극 제안할 것이라고 강조했다. 스틸리언은 현지 기업과 파트너십 구축할 계획도 알렸다. 스틸리언 이관훈 일본사업팀 차장은 "이미 현지에서 보안 사업을 하는 기업 위주로 진행할 것"이라며 "장기적인 비즈니스 구축이 가능한 파트너 기업을 선별하겠다"고 설명했다. 파트너십 유지를 위한 방안도 소개했다. 이관훈 차장은 올해 하반기 일본에 테크니컬 센터를 설치한다고 했다. 전문가 4~5명이 이 센터에 상주할 예정이다. 파트너사와 기술적으로 협업하고 지속적인 비즈니스 관계를 맺기 위한 센터다. 그는 "스틸리언은 일본에서 사업만 하지 않겠다"며 "현지 파트너사와 협업하면서 장기적으로 고객을 공략함으로써 아시아에서 모바일 앱 보안 가장 잘하는 회사로 남겠다"고 강조했다.

2024.07.01 19:04김미정

KISIA, 사이버보안인력 키운다…14일까지 접수

'사이버보안 10만 인재 양성' 국정과제를 위해 한국정보보호산업협회(KISIA), 서울시 서울경제진흥원이 나선다. KISIA는 1일 청년취업사관학교 새싹(SeSAC)과 연계해 전문교육 3개월, 실무프로젝트 2개월 등 총 5개월간 진행되는 사이버보안 전문인력 양성과정을 진행한다고 했다. 모집 대상은 만 15세 이상 서울시민이며 교육생 모집은 오는 14일까지다. 서류전형, 레벨테스트, 면접 등을 거쳐 총 28명이 선발될 예정이다. 선발된 인원은 오는 8월 5일부터 사이버보안 전문인력으로 성장하기 위한 교육 과정에 들어간다. 전문교육은 ▲클라우드보안, ▲정보보호법·제도, ▲악성코드 분석, ▲보안관제, ▲모의해킹 등 직무 실습을 중심으로 교육하며 실무 프로젝트는 실무역량 강화를 목표로 교육생이 전문가 멘토와 함께 주제를 구상한다. 교육 특전으론 ▲교육비 전액 무료, ▲식비 지원, ▲자격증 취득· 도서구입비 지원, ▲자체제작 온라인 강의 제공, ▲그룹스터디 지원, ▲잡코디 취업 코칭 등이 제공된다. 홍준호 KISIA 한국정보보호교육원장은 "최근 5년간 수료생 평균 취업률 87%의 성과를 달성한 만큼 교육원만의 교육 노하우를 통해 사이버보안 전문가를 꿈꾸는 청년 들을 아낌없이 지원하겠다”고 말했다.

2024.07.01 17:12양정민

마이크로소프트 계정, 해커에 탈탈 털렸다…배후는?

마이크로소프트 시스템에 침투한 러시아 해커들이 고객들의 이메일까지 해킹했다는 사실이 추가로 공개됐다. 특히 이 중에는 미국 정부 기관 이메일 계정도 다수 포함돼 있는 것으로 드러났다. 29일(현지시간) 블룸버그 등 외신에 따르면 마이크로소프트가 지난 1월 해킹 사고 때 텍사스 주 교통부, 노동위원회 등 10여 개 주 기관과 공립대학의 이메일 계정도 해킹당했다고 공개했다. 텍사스 주 사이버보안국 관계자도 이같은 사실을 인정했다고 외신들이 전했다. 마이크로소프트 이메일 시스템 해킹 사건은 지난 1월 처음 공개됐다. 당시 러시아 해킹 단체들이 마이크로소프트 시스템 계정에 침입, 고위 임원들의 이메일을 해킹했다. 그런데 당시 해커들은 마이크로소프트 임원 뿐 아니라 이들과 소통한 고객들의 이메일까지 해킹한 것으로 드러났다. 이날 마이크로소프트가 그 때 해킹당한 피해자 중에 텍사스 주 정부 관계자들도 대거 포함됐다고 공개하면서 러시아발 해킹 사건의 파문이 커지고 있다. 외신들에 따르면 텍사스 주 정부 관계자는 "해킹 당한 계정 중엔 텍사스 주 메일 계정도 포함됐다"고 설명했다. 마이크로소프트는 이번 해킹 사건 배후로 미드나잇 블리자드라는 러시아 정보국 소속 해커 그룹을 지목하고 있다. 이들은 지난 코로나19 팬데믹 당시에도 백신 연구를 해킹한 조직으로 지목됐다. 다만 러시아 해커들이 이 계정에 어떻게 접근했는지 파악하지 못했다. 마이크로소프트 보안팀은 미드나잇 블리자드가 '패스워드 스프레이' 공격 방식을 사용한다고 설명했다. 패스워드 스프레이란 사용자가 사용할 법한 비밀번호 조합을 만들어 최대한 많은 수의 계정을 공격하는 수법이다. 이어 보안팀은 패스워드 스프레이로부터 계정을 보호하기 위해 비밀번호 수시 변경, 마이크로소프트 엔트라 아이디 프로텍션 사용 등을 조언했다.

2024.07.01 16:36양정민

파수, 보안 강화 돕는 '마인드셋 올인원 패키지' 출시

파수가 기업들이 보안 지식과 수준을 강화할 수 있도록 돕는 서비스를 내놨다. 파수는 보안 취약점 진단부터 악성메일 대응, 정보보안 교육 등을 돕는 '마인드셋 올인원 패키지'를 출시했다고 1일 밝혔다. 이 패키지는 천편일률적인 방식이 아닌 기업 특성과 상황에 따라 맞춤형 서비스를 제공한다. 파수는 상대적으로 보안에 취약한 중소기업들이 이를 활용하면 인력과 비용 등 부담 없이 쉽고 효율적으로 보안을 시작할 수 있다는 입장이다. 마인드셋 올인원 패키지는 ▲취약점 진단 팩 ▲모의훈련 팩 ▲정보보안교육으로 이뤄졌다. 취약점 진단 팩은 기업 보안 수준을 종합적으로 점검하고 취약점에 대한 조치 방안을 제시한다. 세 단계로 진행되며 첫 번째로 서버나 웹/WAS, DBMS, 네트워크 및 정보보호 시스템의 취약점에 대해 파수 진단 프로그램과 인터뷰, 실사 점검을 실시해 취약점 원인과 종합적인 보안 수준을 분석한다. 두 번째로 모의해킹을 통해 웹 취약점 분석 평가 주요 항목을 기준으로 해커 침입 가능성을 점검한다. 마지막으로 자산별 취약점에 대한 위험평가를 통해 실제 고객에 가장 필요한 취약점 관리 및 조치 방안을 구체적으로 제시한다. 모의훈련 팩은 악성메일에 대한 훈련을 통해 임직원의 보안 의식 수준을 높이고 실제 악성메일 여부를 분석해 보안 위협을 최소화하기 위한 서비스다. 사회공학적 기법 기반으로 개발한 시나리오 중심의 모의 악성메일을 임직원에게 발송해 신고율과 참여율을 통해 보안 수준을 점검한다. 훈련 결과는 상세 보고서로 제공된다. 신고센터를 운영, 업무 중 수신한 메일 중 의심스러운 메일은 열지 않고 신고센터로 보내면 분석을 통해 신고자에게 악성메일 여부를 알려줘 실제 발생할 수 있는 보안 사고를 막을 수 있다. 정보보안교육 팩은 보안강화교육과 특화교육으로 구성된다. 보안강화교육은 기업 상황에 따라 맞춤 제공된다. 실제 발생할 수 있는 위협에 대한 임직원 이해도를 높이고 대응 방안을 제시한다. 특화교육은 특정 인원이나 직무자를 위한 심층적인 보안교육이다. 업무 특징에 따라 맞춤형으로 교육 내용이 제공된다. 파수 강봉호 상무는 "사이버 위협이 급증하고 공급망 보안의 중요성이 강조되고 있지만 보안 전문 인력이나 비용, 노하우의 부족으로 어떻게 시작해야 할지조차 모르는 기업들이 많다"며 "파수의 마인드셋 올인원 패키지는 이런 고객들의 고민을 해결하기 위해 실용성에 초점을 두고 개발된 서비스로, 파수의 오랜 노하우를 기업 상황에 따라 맞춤형으로 제공해 기업들이 가장 쉽고 합리적으로 보안을 시작할 수 있도록 돕는다"고 말했다.

2024.07.01 16:01김미정

현대오토에버 김윤구號, 리더급 인재 영입 박차…SW 경쟁력 강화

현대오토에버가 주요 IT 기업의 리더급 핵심 임원을 영입하며 사이버 보안·소프트웨어(SW) 사업 경쟁력 강화에 박차를 가한다. 현대오토에버는 네이버 클라우드 출신 최원혁 상무와 쏘카 지두현 상무를 영입해 각각 보안총괄임원(CISO)과 SW개발센터장에 임명했다고 1일 밝혔다. 심민정 법무실장은 상무로 승진하며 현대오토에버 최초의 여성 임원 자리에 올랐다. 보안총괄임원(CISO)에 선임된 최원혁 상무는 22년 동안 정보·데이터 보호 분야에서 혁신적인 시도로 수많은 '업계 최초' 기록을 써내려 온 보안 전문가다. 최 상무는 네이버의 퍼블릭 클라우드 사업이 시작될 단계부터 클라우드 보안 총괄 및 최고보안책임자(CPO), 데이터보호책임자(DPO) 등 핵심 직책을 역임했다. 라인(LINE)이 대만과 일본에서 선보인 '라인 뱅크', '라인 페이' 등 글로벌 금융 플랫폼의 보안도 책임졌다. 최 상무는 네이버 클라우드 재직 시절 국내 클라우드 제공사 중 처음으로 제로트러스트 기반 보안 서비스를 출시하며 업계의 주목을 받았다. 미국 연방정부와 구글 등이 채택 중인 제로트러스트 기반 서비스는 모든 사용자와 네트워크의 신뢰 수준을 확인하는 최상급 보안 시스템으로 구현 난이도가 높다. 또한 최 상무는 네이버 클라우드가 국내 최초로 루트CA(RootCA) 사업자 인증을 획득해 고객에 자체적인 암호화 기반 통신 서비스를 제공하는 데 기여하기도 했다. 현대오토에버는 현대자동차그룹에 보안 서비스를 제공하는 '데이터 파수꾼' 역할을 맡은 만큼 괄목할 능력을 인정받은 최 상무가 보안 총괄에 적임자라고 판단했다. 차량의 SDV 전환으로 사이버 위협이 증가하는 상황에서 현대오토에버는 최 상무의 경험을 활용해 융합 보안 역량을 끌어올리고 정보 보호, 해킹 대응 등 그룹 전반의 데이터 보호 수준을 강화할 방침이다. 최 상무는 “모빌리티 혁신을 주도하는 현대오토에버의 사이버 보안을 담당하게 돼 영광”이라며 “보안 수준을 높여 회사의 사업 경쟁력 강화에 기여하겠다”는 포부를 밝혔다. 지두현 쏘카 서비스 엔지니어링 본부장은 현대오토에버 SW개발센터장으로 임명됐다. 지 상무는 네이버, 라이엇게임즈 코리아, 쏘카 등 IT 기업에서 25년 이상 경력을 쌓으며 개발팀장과 본부장 등 주요 직책을 역임한 베테랑이다. 지 상무는 카이스트(KAIST) 컴퓨터공학부에서 학사, 석사를 거쳐 개발자 경력을 시작했다. 네이버에서 웹툰&웹소설 셀(Cell) 수석으로 재직하며 네이버웹툰을 콘텐츠 서비스 선도 기업으로 성장시키는 데 중요한 역할을 했다. 리그 오브 레전드(LOL)를 개발한 라이엇게임즈의 한국 법인에서도 다양한 프로젝트를 주도하며 신규 게임 출시를 성공적으로 이끌었다. 쏘카에서는 서비스 엔지니어링 본부장으로서 모빌리티 서비스 개발을 총괄했다. 현대오토에버는 이번 영입이 회사의 소프트웨어 개발 역량을 끌어올리는 계기가 될 것으로 기대하고 있다. 지 상무는 인공지능(AI), 빅데이터 분석, 클라우드 컴퓨팅 등 최신 기술 트렌드를 깊이 이해하고 있는 데다 백엔드부터 프론트엔드까지 아우르는 풀스택 설계와 구현 능력, 지속 가능한 소프트웨어 관리체계의 이해 등 기술적 역량을 겸비하고 있다. 지 상무는 일하기 좋은 조직의 중요성을 강조해왔고 실제로 쏘카에서 자율과 책임에 기반한 협업 문화를 조성한 경험이 있어 현대오토에버의 개발 문화 혁신에도 기여할 것으로 예상된다. 지 상무는 “지속 가능한 서비스와 플랫폼 전략을 현대오토에버 구성원들과 함께 실행하는 기회를 얻게 돼 기대되고 흥분된다”고 말했다. 심민정 법무실장은 상무로 승진하며 현대오토에버 최초의 여성 임원이 됐다. 검사(사법연수원 35기)로 일한 심 상무는 2015년 현대오토에버 법무지원팀에 합류해 10년 가까이 사내 법무 이슈 관리와 컴플라이언스(법규 준수·준법 감시·내부 통제) 활동을 수행한 전문가다. 특히 IT 산업에 대한 높은 이해도를 갖춘 것으로 평가받는다. 이번 인사로 현대오토에버는 ICT와 SW 산업에서의 지적재산권 관리, 글로벌 리스크 관리 역량을 강화하며 회사의 지속적인 성장과 발전을 위한 기반을 공고히 할 수 있을 것으로 전망된다. 현대오토에버는 최근 리더급 임원을 대거 영입하며 핵심인재 수혈과 조직 체질 개선에 속도를 내고 있다. 지난 3월 쏘카 최고기술책임자(CTO) 출신의 류석문 상무를 소프트웨어 개발 및 품질 부문 사업부장으로 영입한 데 이어 4월에는 삼성전자 출신 ERP 전문가 김선우 상무를 신설 ERP센터장으로 영입했다. 류 상무는 현대오토에버의 개발자 문화 혁신을 주도하고 있으며, 김 상무는 새롭게 설립된 ERP센터가 디지털 전환에 필요한 기능을 한데 모아 글로벌 최고 수준의 서비스를 제공할 수 있도록 힘쓰고 있다. 현대오토에버의 연이은 인재 영입은 김윤구 사장이 전략적으로 추진하고 있는 경쟁력 강화 작업의 일환이다. 앞서 김 사장은 현대오토에버가 최고의 기술을 기반으로 대체 불가능한 서비스와 상품을 제공하기 위해 조직 전반의 체질을 개선하고 핵심인재 확보에 나서겠다는 포부를 밝힌 바 있다. 김 사장은 현대자동차그룹 인사실장을 역임하며 IT 비즈니스를 포함한 그룹 전반의 사업에 대한 이해도가 높고 인재 등용 전략에도 정통하다. 현대오토에버가 SW, ERP, 보안업계의 저명한 리더급 전문가를 대거 영입한 성과 역시 김 사장의 추진력과 전략이 있었기에 가능했다는 평가가 나온다. 현대오토에버는 현대차그룹의 중장기 소프트웨어 전략 실현을 앞당기기 위해 디지털 전환(DX) 역량을 질적·양적 측면에서 강화할 계획이다. 향후에도 전략적 관점에서 우수한 인적 자원을 확보하며 'S급' 리더 영입이 실무자급 핵심인재 영입으로 이어지는 선순환 구조를 구축할 방침이다. 동시에 회사의 지속 가능성을 높이기 위해 조직개편, 오픈 이노베이션을 추진해 혁신의 고삐를 쥘 것으로 예상된다. 김 사장은 “풍부한 경험과 전문 지식을 갖춘 리더의 영입이 회사의 핵심 기술 분야 혁신을 촉진할 중요한 전환점이 되길 기대한다”며 “앞으로도 최고의 인재를 발굴하고 그들의 역량을 최대한 발휘할 수 있는 환경을 제공하기 위해 노력하겠다”고 강조했다.

2024.07.01 14:55남혁우

LGU+, '피싱 해킹 안심서비스' 제공..."장기가입자 최대 300만원 보상"

LG유플러스는 국내 이동통신사 중 최초로 고객의 사이버 금융 범죄에 대한 피해 보상을 제공하는 '피싱 해킹 안심서비스(보험)'를 제공한다. KB손해보험과 함께 제공하는 피싱 해킹 안심서비스는 피싱(Phishing), 해킹(Hacking), 스미싱(Smishing), 파밍(Pharming) 등 금융 범죄에 따른 고객 피해 발생 시 1인당 최대 300만원을 보상해주는 서비스다. 1회 신청 시 4개월간 서비스 이용이 가능하다. LG유플러스는 고객의 피해 구제에 앞장서며 금융 범죄에 대한 고객의 불안 해소 및 민생 안전에 기여하기 위해 이동통신사를 대표해 피싱 해킹 안심서비스를 기획하게 됐다고 설명했다. 이에 보험 판매나 중개하는 방식이 아닌 장기고객 혜택 차원으로 무상 제공키로 했다. 대상은 2023년 11월 30일 기준 U+모바일 이용기간이 2년(730일) 이상인 장기고객 중 개인 고객이다. 서비스 이용을 원하는 고객은 LG유플러스 공식 고객센터 앱 '당신의U+' 또는 공식 홈페이지에서 신청하면 된다. 신청 후 다음 날부터 4개월간 이용 가능하며, 기간 만료 시 12월 31일까지 재신청 가능하다. 가령 7월 1일 신청해 4개월 기간이 만료된 후 11월 1일 재신청해 2025년 2월까지 이용할 수 있다. 사이버 금융 범죄에 따른 피해 발생 시, 피해 사실을 112로 신고하고 피싱∙해킹 안심서비스 전용 고객센터로 접수하면 피해금액에 따라 최대 300만원을 보상받을 수 있다. LG유플러스는 피싱∙해킹 안심서비스와 함께 '듀얼넘버(월 3300원)' 혜택도 연 4회 제공한다. 듀얼넘버는 하나의 휴대폰으로 두 개 번호를 이용할 수 있는 서비스다. 2년 이상 U+모바일을 이용하고 있는 장기고객 중 개인 고객에 한해 제공되며, 연말까지 최대 4개월간 듀얼넘버 서비스를 무료로 이용할 수 있다. 장준영 LG유플러스 마케팅전략담당은 “LG유플러스를 오래 이용하고 있는 장기고객에게 감사한 마음을 전하기 위해 사이버 금융 범죄 피해를 구제해줄 수 있는 서비스를 마련하게 됐다”며 “사회적으로 이슈가 되는 많은 사례들을 검토하고 LG유플러스가 고객을 도울 수 있는 방법을 발굴해 장기고객의 로열티 제고를 위해 차별적인 가치를 지속 제공해 나갈 것”이라고 말했다.

2024.07.01 10:34최지연

우리집 염탐하는 로봇청소기?…'PbD 인증'으로 사전에 막는다

최근 개인 사생활이 그대로 노출된 가정용 IP 카메라 해킹 이슈가 논란이 된 가운데 앞으로 카메라가 탑재된 로봇청소기, 가정용 로봇 등에도 개인정보 침해를 사전에 예방하는 설계가 적용된다. 개인정보보호위원회와 한국인터넷진흥원은 카메라가 탑재된 로봇청소기 등 국민 생활밀착형 개인정보 수집 기기에 대해 '개인정보보호 중심 설계(PbD)' 시범인증을 추진하고 있다고 30일 밝혔다. 개인정보보호 중심 설계(PbD·Privacy by Design)는 제품 또는 서비스의 기획, 제조, 폐기 등 전 과정에서 개인정보 보호 요소를 충분히 고려함으로써 개인정보 침해를 사전에 예방하는 설계 개념이다. 개인정보위는 지난해 캡스홈 이너가드, SK쉴더스 등에서 만든 가정용 방범카메라에 대해 국내 최초로 개인정보보호 중심 설계(PbD) 인증을 부여한 바 있다. 올해는 카메라가 탑재된 로봇청소기 등 국민 생활밀착형 스마트가전 제품 대상으로 시범인증 제품군을 4종으로 확대하고 희망 기업의 신청을 지난 4~5월에 받았다. 이에 로봇청소기, 가정용 서비스 로봇 등 시범인증 제품군별로 대상 제품을 선정해 이달 말부터 업체별 상담 및 통합설명회를 개최하는 등 인증사업에 착수한다. 시범인증 대상으로 선정된 제품은 총 71개 인증항목 중 제품에 적용되는 인증기준 충족 여부에 대한 평가 및 시험, 취약점 보완조치 이행 등을 거쳐 최종 인증을 받게 된다. 개인정보위 양청삼 개인정보정책국장은 "개인정보를 처리하는 다양한 제품이 출시되고 있고 이에 따른 PbD 인증의 중요성이 더욱 커질 것"이라며 "소비자들은 개인정보 보호 기능이 강화된 제품에 대한 선호도가 높아질 것"이라고 밝혔다. 이어 "PbD 인증제품은 안심하고 사용할 수 있는 제품이라는 인식이 정착될 수 있도록 제도 활성화에 노력하겠다"고 덧붙였다.

2024.06.30 12:00장유미

넥슨 김동춘 보안실장 "디도스, 규모·빈도 모두 증가…IoT, 해킹에 취약"

"DDoS(분산서비스거부, 디도스) 공격의 규모는 날로 커져가고 있다. 게임은 디도스 공격의 주요대상이 되고 있는데, 사실 디도스의 경우 공격에 비해 방어를 하는 것이 매우 어렵다." 넥슨코리아 글로벌 보안 본부 김동춘 실장은 디도스 공격에 대해 "기울어진 운동장에서 압도적으로 불리한 위치에 놓인 방어자가 수많은 공격을 막아야 하는 상황"이라고 설명했다. 지난해 연말부터 올해 초까지 아프리카TV와 치지직 등 인터넷 방송인을 대상으로 무차별적인 디도스 공격이 진행됐다. 또한 지난 2월에는 게임사가 주최하는 e스포츠 대회마저 디도스 공격을 받아 리그 일정에 차질이 생기기도 했다. 한국게임미디어협회 산하 게임기자클럽은 지난 27일 넥슨 판교 사옥을 방문해 김동춘 실장과 만남의 자리를 가져 디도스 공격과 게임사의 대처 방안 등에 대해 이야기를 나눴다. 디도스는 서버나 네트워크 대역이 감당할 수 없는 많은 양의 트래픽을 순간적으로 일으켜 온라인 서비스를 사용할 수 없게 만드는 사이버 공격을 의미한다. 김 실장의 설명에 따르면 디도스는 기본적으로 대역폭 고갈과 어플리케이션 소스 고갈 등 두 가지 방식으로 공격이 진행된다. 실제 두 가지 공격 방식은 혼합되어 사용되며 혼합 시 더 효과적이라고 설명했다. 대역폭 고갈 공격에는 정상 PC 하나가 발생할 수 있는 패킷 수를 초과하는 경우 이에 대한 차단 조치를 취하거나 출발지 IP를 속이는 패킷을 식별해 차단하는 등 비정상적인 접속이 포착되는 대상에 대응하는 방어가 이뤄진다. 어플리케이션 리소스 고갈 방식의 경우 어플리케이션 통신 규약을 위반하는 트래픽에 대한 식별과 대응을 취한다. 정상 유저 한 명에게 발생하는 패킷 수를 초과할 경우 차단을 취하거나, 서버 어플리케이션이 최대로 처리할 수 있는 연결 수를 초과할 시 차단하는 등의 방식이다. 김 실장은 "500Mbps 또는 1Gbps 대역폭만 사용하는 네트워크에 초과 트래픽이 발생하면 해당 네트워크는 정상적인 서비스 제공이 불가능하다"며 이러한 공격은 네트워크 자원을 과도하게 소모하게 하여, 합법적인 사용자가 서비스를 이용할 수 없도록 만든다"고 설명했다. 해커는 대부분 봇넷을 형성해 대규모 트래픽을 발생시킨다. 봇넷은 악성코드가 심어진 좀비 PC의 모임을 뜻하는데, 최근 각 가정에 IoT가 보급되면서 보안이 취약한 IoT가 다수 해킹에 활용되고 있다. 실제로 미라이 봇넷은 CCTV, 온도계, 음성명령, 전원 제어, TV, 클라우드까지 활용해 봇넷을 형성해 추적을 어렵게 만들고 있다. 디도스 공격의 가장 까다로운 점은 이용자가 다 같이 접속하는 형태와 크게 다르지 않다는 것다. 방어자는 공격 이후 트래픽을 분석하고 회선을 차단하거나 트래픽을 필터링해 대응하지만 동시접속자가 몰리는 것과 디도스를 구분하기는 매우 어렵다. 더 큰 문제는 해커들이 최근 디도스 툴을 판매하면서, 사업자처럼 활동한다는 점이다. 김 실장은 "해커는 봇넷을 감염시켜 피해자의 정보를 탈취해 협박에 사용해서 이득을 얻는다. 또한 감염된 PC로 디도스 공격을 사용해 2차 이득을 얻는다"며 "최근에는 다크웹이나 텔레그램을 활용해 렌탈이나 구독제로 디도스를 제공하는 경우가 많으며 신뢰성을 강조하고 구매 전 샘플 서비스까지 제공하기도 한다"고 설명했다. 현재 디도스 공격은 그 규모와 피해가 점차 증가하고 있다. 대역폭 고갈 공격은 단일 피해자에게 한 차례 공격만으로 최대 2Tbps 분량의 트래픽을 가하며, 피해자는 정상적인 서비스가 불가능한 상태에 처한다. 어플리케이션 리소스 고갈 공격 역시 초당 5천만 에서 2억 개의 요청을 서버에 전송하는 공격이 이뤄지고 있다. 공격 한 차례에 정상적인 트래픽의 100배 혹은 200배 이상의 분량으로 막대한 피해를 가하는 수순이다. 클라우드플레어에 따르면 지난해와 비교해 올해 1분기 디도스 공격이 50% 증가했으며 규모와 횟수가 모두 늘어났다. 공격 규모는 한 번에 약 2테라바이트의 대역폭 및 초당 5천만~2억 개의 요청을 서버에 전송해 정상적인 상태의 200배 이상의 부하가 걸리는 모습을 볼 수 있다. 김 실장은 또한 최근 게임을 향한 디도스 공격이 기하급수적으로 증가했다고 강조했다. 넥슨 역시 지속적인 디도스 공격을 받고 있다. 김 실장은 "사실상 365일 디도스 공격을 받고 있다 볼 수 있다"며 "현재 이용자들이 게임 서버를 들어오기 전에 통과하는 중간 네트워크 구간, 서버 네트워크 구간, 게임 서버 구간 등 개별적인 구간에 따라 디도스 방어절차를 운영하고 있다"고 설명했다. 중간 네트워크 구간에서는 임계치를 걸어 차단하고, 좀비 PC 서비스의 IP 및 VPN 여부를 식별해 필터링을 한다. 이 과정에서 접속이 정상인지 아닌지를 식별하는 '봇 챌린지'라는 과정을 거친다. 사람에게 직접 체크를 요청하거나, 이용자가 인지하지 못하게 브라우저에서 구동하는 방법 등으로 진행한다. 서버 네트워크 구간에서는 각 게임마다 학습된 정상 유저 트래픽을 기반으로 대응이 실행된다. 또한, 네트워크 레벨에서 재차 챌린지를 실행, 정상적인 유저 혹은 Botnet 여부를 판단하게 된다. 마지막 게임 서버에서는 서버 및 네트워크를 확장해 수용 가능한 트래픽을 늘리거나 ISP, 클라우드 제공 사업자, 국가기관과의 협력을 통한 디도스 공격 차단에 나선다는 설명이다. 김동춘 실장은 “디도스는 기본적으로 공격자가 유리할 수밖에 없다. 공격은 점점 쉽고 방대해지고 있는데, 방어는 비용과 시간 문제로 계속 어려워지는 상황이다"라며 "방어자는 해커로 인해 피해를 받는데, 문제는 피해자가 더 큰 비난을 받게 된다는 사실이다"라며 안타까움을 전했다. 이어 "결국 개인 보안 강화가 디도스를 방어하는 첫걸음이 될 것"이라며 "기본적으로 좀비 PC와 해킹당한 IoT의 수를 줄이는 것이 디도스의 방어 대책이 될 수 있다. 백신 사용과 IoT의 아이디 및 비밀번호를 제대로 관리해야 한다"고 덧붙였다. 한편 정보통신망법(정보통신망 이용촉진 및 정보 보호 등에 관한 법률)에 따르면 '정보통신망의 안정적 운영을 방해할 목적으로 대량의 신호, 데이터를 보내거나 부정 처리하도록 하는 방법 등으로 장애가 발생하게 한 이'는 5년 이하의 징역 혹은 5천만원 이하 벌금형에 처한다.

2024.06.28 11:17강한결

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

'갤S25 엣지' 배터리·망원 지적에 삼성 임원 답은?

아마존, 사람 대신 로봇이 택배 배달 한다

인간 보면서 더 강해진다...로보티즈, '세미 휴머노이드' 공개

퀄컴, 2년 뒤 애플과 완전 결별 낙관적..."AI반도체 새 기회"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현