• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀해킹 카톡 해킹【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카톡 해킹👀카톡 해킹👀카톡 해킹👀해킹 카톡 해킹'통합검색 결과 입니다. (1290건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[현장] "사이버 보안이 국력 좌우...국감서 핵심으로 다뤄야"

급속한 생성형 인공지능(AI) 확산으로 사이버 보안 중요성이 커진 가운데 관련 정책이 국정감사서 중점적으로 다뤄져야 한다는 주장이 나왔다. 개혁신당 이준석 의원은 29~30일 서울 코엑스 그랜드볼룸에서 열린 국제해킹방어대회 '코드게이트 2024' 개회식 축사에서 이같이 밝혔다. 이 이원은 사이버 보안이 국력을 좌우할 것이라며 정부가 이를 위해 나서야 한다고 말했다. 구체적으로는 국내 주요 기업들이 '버그바운티'를 운영해야 한다고 재차 강조했다. 버그바운티란 소프트웨어(SW)나 시스템 보안 취약점을 발견·보고하는 연구자나 해커, 일반인에게 금전적 보상을 제공하는 프로그램이다. 기업은 해당 프로그램으로 내부 SW와 웹사이트, 애플리케이션, 디지털 자산서 발견된 취약점을 확인할 수 있다. 이를 통해 사이버 공격이 발생하기 전 취약점을 발견하고 대응할 수 있다. 이 의원은 현재 작은 클라우드·시스템 결함이 전반적인 산업과 국가에 큰 영향을 끼칠 수 있다고 했다. 지난달 글로벌 IT 대란으로 전 세계 금융권을 비롯한 항공업 등에 다운타임이 발생한 것이 대표적 예다. 이 의원은 "보안 결함은 아무리 사소해도 전 세계를 멈출 힘을 갖고 있다"고 지적했다. 이 의원은 이를 예방하기 위해 해외 대기업을 모범 사례로 삼아야 한다고 봤다. 그는 "현재 미국 등 주요 국가 기업들은 버그바운티를 활발히 운영하고 있다"며 "사소한 보안 결함까지 잡아내려는 태도가 인상적"이라고 설명했다. 그러면서 "정작 국내 대기업은 이런 시스템조차 운영하지 않고 있다"며 "정부는 버그바운티 활성화를 위한 노력을 국감에서 다뤄야 할 것"이라고 말했다. "미래 우주산업 뜬다…강력한 보안 기술 준비해야" 이날 임종인 대통령사이버 특별보좌관 겸 고려대 정보보호대학원 석좌교수, 국민의힘 안철수 의원도 축사했다. 임 교수는 미래 우주산업을 위해 사이버 보안에 신경 써야 한다고 강조했다. 임 교수는 향후 우주산업이 확장할 것이라고 내다봤다. 덩달아 비즈니스도 우주로 방향을 틀 것이라고 했다. 반도체공장이나 데이터센터가 우주에 지워질 것으로 예측했다. 현재 우주는 영하 273도다. 과도한 인공지능(AI) 모델 사용 인한 탄소배출이나 데이터센터 냉각 문제를 우주에서 해결할 수 있다는 의미다. 임 교수는 이럴수록 사이버 보안도 중요하다고 봤다. 그는 "미래에 양자컴퓨팅 등까지 본격 활성화하면 기존 암호시스템은 다 깨질 것"이라며 "이에 대한 대비를 지금부터 해야 한다"고 당부했다. 국민의힘 안철수 의원은 AI시대 화이트해커 역할 중요성을 강조했다. 안 의원은 "해커는 한가지 기술만으로 사이버 공격을 할 수 있지만, 이를 방어하는 화이트해커는 거의 모든 분야를 알아야 이를 막을 수 있다"고 강조했다. 안 의원은 기업도 보안 전문가를 육성해야 한다고 주장했다. 그는 "예전에는 보안회사 하나가 한 국가 시스템을 보호할 수 있었다"며 "현재 대기업마다 보안 담당 부서가 필요할 정도"라고 이유를 밝혔다. 그러면서 "기업이 국가와 기업 자산을 위해 보안 인재를 키울 수 있도록 정부도 지원해야 한다"고 말했다.

2024.08.30 15:29김미정

한국디지털자산수탁, 클로인트로부터 가상자산 보안 컨설팅 서비스

한국디지털자산수탁(대표 김민수, KDAC)이 가상자산 추적분석 전문기업 클로인트(대표 김준홍)로부터 가상자산 보안 컨설팅 서비스를 제공받았다고 30일 밝혔다. KDAC은 신한은행, 농협 등이 투자한 국내 최대의 가상자산 수탁사이다. 대기업, 상장사, 금융기관 등 약 100여 개의 대형 고객사를 보유하고 있으며, 업계 최초로 글로벌 내부통제 인증인 SOC1 유형2를 취득한 바 있다. 클로인트는 디지털 자산 추적 분석 전문기업으로서, 국내외 수사기관과 가상화폐 해킹 피해자를 대상으로 탈취자금 추적분석 서비스를 제공하고 있으며 가상자산 기업들을 대상으로 한 보안 취약점 분석평가 등 컨설팅 서비스도 제공하고 있다. 지난 8월초에는 '가상화폐 해킹 사건에 대한 북한 중심의 조사 분석 리포트(2022~2024.06)'를 발간하기도 했다. 이번 컨설팅 서비스를 통해 온체인 데이터, 해킹, 블록체인 보안기술 등 각종 가상자산 범죄 공격 방식 및 자금세탁 패턴에 대한 경험과 전문성을 갖춘 클로인트는 KDAC을 대상으로 커스터디 사업자의 지갑관리 체계 검증, 보안 취약점 검토, 가상자산 지갑의 자금세탁 악용 방지 및 해킹 예방 등에 대한 자문을 수행했다. 김민수 KDAC 대표는 “금번 클로인트의 노하우와 전문가 집단의 도움을 통해 KDAC의 보안 수준은 한 단계 더 진화했다”라며, “향후에도 법인고객에게 더욱 신뢰받는 가상자산 수탁서비스를 제공할 것”이라고 말했다. 김준홍 클로인트 대표는 “가상자산에 대한 해킹 범죄는 지속적으로 증가하고 있으며 향후 비트코인 ETF, CBDC, 토큰증권 등 블록체인 기술의 제도권 도입이 확산되는 시기에 중추적인 역할을 할 가상자산 커스터디 서비스 제공자에 대한 해커들의 집중공격은 충분이 가능성이 있는 가설이다”라고 밝혔다.

2024.08.30 11:24김한준

바이낸스 FIU "가상자산 범죄 색출 위해 거래소-법 집행 기관 협업은 필수"

최근 몇년 사이 가상자산에 대한 관심이 급증하면서 가상자산 시장이 금융 범죄와 관련된 여러 문제에 직면하고 있다. 이러한 문제를 해결하기 위해 각 거래소는 내부적으로 법 집행 및 컴플라이언스 팀을 구축하여 불법 활동을 감지하고 차단하려는 노력을 기울이는 중이다. 글로벌 가상자산 거래소인 바이낸스도 예외는 아니다. 법 집행, 수사 등 여러 분야 전문가들이 모인 금융정보부(FIU)를 통해 거래소 내 불법행위를 적발하고 차단하는 활동에 집중하고 있다. 또한 가상자산 관련 범죄 위협에 대응하기 위해 각 국가 법 집행 기관 및 규제기관과 협력도 강화하고 있다. 바이낸스에서 가상자산 범죄 색출을 담당하는 조직인 FIU를 이끌고 있는 닐스 안데르센 뢰드 책임자는 역시 과거 수사기관에 몸 담았던 이력을 지닌 인물이다. 그는 네덜란드 국가 경찰을 거쳐 유럽형사경찰기구인 유로폴의 다크웹 팀 소속으로 다크웹 마켓플레이스 폐쇄와 압수 작업 경력을 살려 가상자산 범죄에 맞서고 있다. 닐스 안데르센 뢰드는 바이낸스 FIU를 “다크 웹은 토르 브라우저 같은 익명화 네트워크를 통해 운영되기 때문에 서버의 위치를 파악하는 것이 매우 어렵다"라며 "그러나 가상자산은 블록체인 기술 덕분에 투명하게 기록되기 때문에 자금의 흐름을 추적하는 것이 더 용이하다"라고 말했다. 이어서 “가상자산의 투명한 특성 덕분에 범죄자들이 자금을 숨기기가 어려워졌다. 일반 금융 범죄와 비교했을 때, 가상자산 범죄는 오히려 더 쉽게 추적할 수 있다”라고 가상자산의 투명성을 강조했다. 또한 그는 법 집행 기관과의 협력이 중요한 이유를 설명하며 “블록체인의 투명성 덕분에 범죄자들이 자금을 숨기기 어렵기 때문에, 법 집행 기관과의 정보 공유와 협력이 더욱 필요하다”라고 덧붙였다. 닐스 안데르센 뢰드 책임은 북한을 비롯해 국제사회의 제재를 받고 있는 국가나 테러 단체가 가상자산을 해킹하거나 가상자산을 활용해 자금세탁을 시도하고 있는 상황에 대해서도 면밀하게 대응하고 있다고 강조했다. 그는 바이낸스가 전 세계에서 가장 큰 거래소로서 많은 고객을 보유하고 있기 때문에 이용자 중에 국제사회로부터 제재를 받고 있는 국가나 단체 관계자가 섞여 있을 가능성은 부정할 수 없으나 이를 방지할 충분한 시스템이 이미 구축됐다고 자신감을 나타냈다. 하지만 그는 “우리는 국제 제재를 엄격히 준수하며, 제재 국가나 단체 이용자는 플랫폼에 가입할 수 없도록 하고 있다. 또한, 제재 대상에서 유입된 자금은 즉시 차단되며 계좌도 동결된다”라고 설명했다. 가상자산이 테러 자금 조달 및 자금세탁에 활용될 수 있는 위험이 있다는 지적에 대해 각 국가 법 집행 기관과 면밀한 협조를 통해 대응하고 있다는 답변도 들을 수 있었다. 북한뿐만 아니라, 테러 단체들이 가상자산를 이용해 자금을 세탁하는 문제에 대해서도 논의됐다. 닐스 안데르센 뢰드 책임은 “북한과 같은 제재 국가들은 불법거래를 통해 확보한 인증 계좌를 사용하여 자금을 세탁하려고 시도하기도 한다"라며 "하지만 바이낸스는 이런 계좌를 탐지하기 위한 내부 시스템을 이미 구축한 생태다"라고 말했다. 이어서 "적발된 계정은 그 즉시 동결된다. 그리고 각 국가 법 집행기관과 연락하고 협업해 해당 계좌의 자금도 최대한 빨리 회수할 수 있도록 돕고 있다"라고 덧붙였다. 가상자산 시장이 성장하면서 새로운 형태의 범죄가 생겨나고 있다. 기존의 금융범죄와는 다른 새로운 도전 과제가 시장에 전해지고 있는 셈이다. 닐스 안데르센 뢰드는 가상자산 범죄 해결을 위해 거래소와 각 국가의 법 집행 기관이 협력하고 정보를 신속하게 공유할 필요가 있다고 강조했다.

2024.08.30 10:41김한준

한기대, 대학 도서관 평가서 '특성화 부문' 수상

한국기술교육대학교(한기대, 총장 유길상)가 교육부와 한국교육학술정보원 주관의 '2023년 대학도서관 평가'에서 '특성화 부문' 수상기관으로 선정, 29일 경주 라한셀렉트 호텔에서 열린 '2024년 전국대학도서관대회'에서 한국교육학술정보원상을 수상했다. 대학도서관 평가는 3년 주기로 시행한다. 정량평가(대학도서관 통계), 정성평가(대학 특성화 서비스), 만족도 조사(이용자 만족도) 3가지를 기준으로 평가한다. 종합평가 결과 한국기술교육대는 2020년 상위 60%에서 2023년 상위 20%로 순위가 대폭 상승했다. 특성화 부문은 대학별 특성화 보고서를 바탕으로 전문가 평가단이 `2020~`2022년 기간 중 대학 도서관에서 수행한 각종 사업성과를 적합성·창의성·시기 적절성·효과성 등을 기준으로 평가했다. 한국기술교육대는 독자적 발전계획에 따른 사업수행 노력을 대외적으로 인정받았다. 한국기술교육대 도서관의 특성화 사업 첫 번째는 '도서관 개방을 통한 지역사회와 협력'이다. 이 사업 일환으로 지역주민 참여를 위한 문화 향유 프로그램인 '우리 함께 시네마, 가을영화제'를 통해 지역주민과 교내 구성원 총 334명에게 40회의 영화를 상영했다. 지역 문화에 기여하고 재학생의 인문학적 소양 함양을 위해 각 분야 명사를 초청하는 '휴먼아카데미'도 100회 이상 개최했다. 또 일반 국민과 유관기관 대상으로 단행본 및 전자책 무료 대여와 열람실 이용 서비스를 실시해 3년간 3천여 명에게 혜택을 제공했다. 지역 고연령층 주민을 대상으로 '디지털 매체 교육'을 제공해 디지털 정보 격자 해소에도 힘썼다. 두 번째는 '도서관 공간 혁신을 통한 학습과 문화, 열림의 장 실현'이다. 학생 스터디룸 확대·쉼터 조성·고성능 PC실 구축 등으로 '창의협력 공간 설계'를 실현했으며, 스마트 좌석 예약·전자기기 사용 가능 열람실 확대·무인반납기 설치 등을 통해 '안전하고 편리한 도서관'도 구축했다. 더불어 전자자료뿐 아니라 종이책에도 관심을 갖도록 큐레이션 서가 구축과 모빌랙(Mobile Rack. 레일 등을 이용해 수평 이동이 가능한 책장) 설치 등 정보자원을 보존하고 이용의 편리성을 제공했다. 최현정 아우내은빛복지관 사회복지사는 “지역 어르신들이 한기대의 주민과 함께하는 영화제에 참가해 평소 갖기 어려운 문화생활도 영위하고, 디지털 리터러시 교육을 통해 어르신 눈높이에 맞는 카톡 사용 방법도 배우시면서 대단히 즐거워하셨다”며 “지역을 위해 다양한 프로그램을 제공하는 대학이 있다는 것에 감사하다는 소감을 전했다"고 밝혔다. 김명인 학생(기계공학부)은 “다양한 학습 지원 프로그램과 최신 시설에 학생들의 만족도가 높다”면서 “조용하고 쾌적한 환경 덕분에 학습 효과가 높아지고, 도서관 시스템이 끊임없이 향상되어 대학 생활에 큰 도움이 되고 있다”고 말했다. 유길상 총장은 “앞으로도 우리 대학은 공공기관으로서 사회적 책임을 다하기 위해 지역주민에게 도서관을 적극 개방, 함께 소통하고 성장하는 공간으로 활용하고 재학생들의 학업 역량 향상과 인성 함양을 위한 다양한 프로그램을 개발해 나가겠다”고 말했다.

2024.08.29 15:30방은주

XPLA 메인넷 출범 2주년, 글로벌 웹3 선두주자 도약 노린다

지난 2022년 8월 19일에 첫 제네시스 블록을 생성한 블록체인 메인넷 XPLA가 출범 2주년을 맞이했다. 지난 2년간 XPLA는 세계적인 파트너들과 협력하며 글로벌 메인넷으로 자리매김했다. XPLA 팀은 올해 초 메인넷의 투명성과 안정성을 강화하기 위한 로드맵을 발표했다. 그 결과, XPLA는 전 세계 블록체인 중 최초로 ISAE 3000 Type 1과 Type 2 인증을 획득하며, 투자자와 유관 기관들로부터 높은 신뢰를 얻었다. ISAE 3000 인증은 글로벌 빅테크 기업들이 신뢰도 제고를 위해 획득하는 국제적인 인증으로 XPLA의 내부 통제와 운영의 투명성을 검증했다. 특히, 올해 초 국내 가상자산 시장에서 발생한 연이은 해킹 사태로 인해 투자자들의 불안이 커지던 시점에서 XPLA의 이 같은 인증 획득은 주목을 받았다. XPLA는 금융권에서도 신뢰를 바탕으로 블록체인 기술을 활용한 사례를 제시했다. 신한은행의 'SOL뱅크' 멤버십 이벤트에서 XPLA 기반 NFT를 발행해 금융권 고객들에게 디지털 자산 관리 개념을 자연스럽게 전파하고 웹3 경험을 제공했다. 현재 XPLA의 밸리데이터 그룹에는 유비소프트, 구글 클라우드를 포함한 69개의 글로벌 기업이 참여하고 있다. 특히 구글 클라우드는 메인넷 검증에 참여해 얻은 수익을 XPLA 생태계에 환원하는 '발룬티어 밸리데이터'로 활약하고 있어 주목된다. 국내 최대 가상자산 수탁사인 한국디지털자산수탁(KDAC)도 XPLA와 협력해 신뢰성을 강화하고 있다. KDAC의 합류는 XPLA의 가치 상승에 기여할 것으로 기대된다. XPLA는 일본 시장에서도 웹3 게임 두 종을 선보이며 활발한 활동을 이어가고 있다. 일본의 블록체인 프로젝트 '오아시스(OAS)'와 협력하여 현지 블록체인 게임 규제에 특화된 레이어2 체인 'XPLA Verse'를 구축, 일본 웹3 게임 시장에 P2O(Play to Own) 경험을 제공했다. 향후 XPLA는 메인넷 첫 네이티브 프로젝트 'Hello PAL'을 포함해 20종의 게임을 연말까지 온보딩할 계획이다. 또한, AI 분야에서도 새로운 프로젝트를 선보이며 글로벌 웹3 산업의 선두주자로 자리매김해 나간다는 방침이다. XPLA 관계자는 "앞으로도 혁신적인 웹3 콘텐츠 개발과 생태계 확장을 통해 글로벌 시장에서의 입지를 더욱 강화할 방침이다"라고 말했다.

2024.08.29 11:48김한준

獨, 사이버 공격으로 약 400조원 가까이 피해 봤다

독일 기업이 지난해 폭증한 사이버 공격으로 400조원 가까운 피해를 입은 것으로 알려졌다. 올해 파리 올림픽, 유로2024 등 주요 이벤트가 있었던 가운데 유럽 연합(EU) 전체가 사이버 공격으로 몸살을 앓는 분위기다. 29일 로이터 등 외신에 따르면 독일 산업협회 비트콤이 독일 내 1천여 개의 회사를 조사한 결과 사이버 공격으로 인해 기업들은 도합 2천670억 유로(약 398조원)의 피해를 봤다. 지난해 대비 피해액이 29% 증가한 것이다. 또 81%의 회사가 고객 데이터·비밀번호·특허 등 지적 재산권 도난을 겪었다고 응답했다. 이는 지난해 72.8%에서 8%포인트 이상 증가한 수치다. 독일 기업들은 사이버 공격 증가에 따라 보안 예산을 늘리고 있다. 조사 결과 기업들은 IT 예산 중 17%를 보안에 배정해 지난해 14%에서 3%포인트 늘어난 것으로 알려졌다. 이어 90% 이상의 기업들은 향후 1년간 사이버 공격이 더 늘어날 것이라 예상했다. 다만 외신들은 보안 사고 등 비상 계획을 가지고 있다고 답한 기업은 37%에 불과했다고 보도했다. 사이버 공격에 준비돼 있다고 답한 기업은 절반을 조금 넘는 53%였다. 피해 기업들은 해킹의 주체를 추적한 결과 중국이 45%, 러시아가 39%라고 추정했다. 사이버 공격 증가로 EU 등 유럽 국가들은 보안에 무게를 두고 있다. 스위스는 정부 주도로 지난 21일 유럽 사이버 보안 기구(ECSO)에 가입했다. 프랑스는 파리 올림픽을 앞두고 약 45억 건에 달하는 사이버 범죄가 일어날 것이라 예상하고 보안 군사경찰단을 조직한 바 있다. 랄프 윈터거스트 비트콤 사장은 "독일 경제에 대한 위협 상황이 외부 공격으로 악화되고 있다"며 "기업들이 사이버 보호 조치를 강화해야 한다"고 말했다.

2024.08.29 10:22양정민

中 해커 그룹 '볼트 타이푼' 글로벌 인터넷 기업 해킹

중국 해커 그룹이 해외 인터넷 기업들에 대규모 공격을 감행한 가운데 시스템 보안 업데이트의 필요성이 강조되고 있다. 29일 외신에 따르면 중국 해커 그룹 볼트 타이푼(Volt Typhoon)이 네트워크 보안 솔루션 기업 버사 네트워크의 소프트웨어 플랫폼을 사용하는 인터넷 기업을 대상으로 해킹 공격을 감행했다. 이번 공격은 소프트웨어에서 발견된 취약점을 이용한 것으로 밝혀졌다. 이번 해킹의 목적은 고객에 대한 정보를 수집하고 감시 활동을 벌이기 위한 것으로 추정된다. 최소 4개의 미국 기업과 1개의 인도 기업이 피해를 봤으며 이중에는 인터넷 서비스 제공업체도 포함된 것으로 전해졌다. 버사 네트워크는 해당 소프트웨어의 취약점을 인정하며 이를 해결하기 위한 보안 패치를 신속히 배포했다. 또 고객들에게 가능한 한 빨리 시스템 업데이트를 실시할 것을 권장했다. 볼트 타이푼은 중국 정부와 연계된 해커 그룹으로, 이전에도 미국의 주요 인프라를 표적으로 사이버 공격을 감행한 바 있다. 그럼에도 불구하고 중국 정부는 이번 사건과 자신들의 연관성을 부인하며 미국 정보기관이 사이버 보안 업체들과 협력해 중국의 사이버 위협을 과장하고 있다고 주장했다. 크리스토퍼 레이 미 연방수사국(FBI) 국장은 중국의 목적이 "원하는 시기에 미국의 주요 인프라를 물리적으로 파괴할 수 있는 능력"이라며 "공황을 유발하기 위해 민간 인프라에 타격을 가하고자 계획한다"고 말했다.

2024.08.29 10:19조이환

LG전자, 생성형 AI 탑재한 홈허브 '씽큐온' 내달 공개

LG전자가 내달 6일부터 독일 베를린에서 열리는 유럽 최대 가전전시회 IFA 2024에서 가전 업계 최초로 생성형 AI를 탑재한 공감지능(AI)홈 허브 'LG 씽큐 온(LG ThinQ ON)'을 공개한다. LG AI홈의 허브인 씽큐 온은 집 안 가전과 IoT 기기들을 하루 24시간 내내 항상 연결 상태로 유지하는 핵심 디바이스다. 생성형 AI가 적용된 씽큐 온은 집 안 환경, 가전과 기기들을 상시 모니터링하고 있다가 고객과 대화하면서 상황을 판단해 각종 기기를 최적 상태로 제어한다. AI홈의 '두뇌' 역할을 하는 LG 씽큐 온은 생성형 AI가 탑재돼 고객과 일상 언어로 대화할 수 있다. 과거의 음성인식 스피커가 질문에 단답형의 단순한 답과 정해진 명령을 이행하는 수준에 그친 것과 대비된다. 씽큐 온은 고객이 '공청기 조용하게'와 같이 일상적인 표현을 써도 뜻을 이해하고 적절한 기능을 매칭해 풍량을 낮춰 동작한다. 또 친구와 대화하듯 문맥을 이해하며 연속 대화를 자연스럽게 지원하고 제품 정보, 사용 팁, 오류 해결방법 등도 쉽게 답변해 준다. 이렇듯 고객은 씽큐 온과 자연스럽게 음성으로 대화하면 된다. 나머지는 AI가 판단해 기기와 서비스를 제어한다. 예를 들어 고객이 씽큐 온에게 “하이 LG, 오늘 일정 어떻게 돼?”라고 물으면 씽큐 온이 고객의 일정을 확인해 “오전 10시에 테니스 강습이 예정되어 있어요”와 같이 답변해 준다. 고객이 강습 장소까지 이동하는 데 걸리는 시간을 물어보면 실시간 교통 상황을 확인해 예상 소요 시간을 알려주며 “서둘러 출발하시는 게 좋을 것 같아요”와 같이 제안하고, 고객이 원하면 택시도 호출해 준다. 또 운동을 마치고 돌아올 때에 맞춰 고객이 지정해 놓은 조건에 따라 세탁기를 '기능성 의류' 코스로 설정해 준다. LG 씽큐 온은 생성형 AI와 함께 AI홈 허브의 필수 요소인 폭넓은 연결성도 갖췄다. 이 제품은 개방형 스마트홈 연동 표준인 매터(Matter) 인증을 받았다. 와이파이(Wi-Fi), 쓰레드(Thread) 등 다양한 연결 방식을 지원하는 매터 표준을 통해 손쉽게 국내외 가전과 IoT 기기를 연결한다. 이에 더해 LG전자는 지난 7월 인수한 스마트홈 플랫폼 기업 '앳홈(Athom)'의 광범위한 개방형 생태계와 IoT 기기 연결성을 씽큐 온에 통합했다. 앳홈은 현재 5만여 종의 가전 및 IoT 기기를 연결할 수 있다. 앳홈의 호미 앱스토어에는 필립스, 아카라 등 다양한 글로벌 브랜드들의 제품과 서비스를 연결·제어하는 애플리케이션이 1000여 개 등록돼 있다. 앳홈이 구축한 오픈 플랫폼에서 전 세계 개발자들이 활발히 활동하며 허브와 연결되는 브랜드 및 기기의 종류도 꾸준히 확대되고 있다. 씽큐 온에는 LG전자가 자체 개발한 고성능 AI칩 'DQ-X'가 적용돼 다양한 스마트홈 기기와 연결하고 고성능 연산 기능을 지원하며 지속적인 업그레이드를 제공한다. LG전자는 씽큐 온에 자체 데이터 보안시스템인 'LG 쉴드(LG Shield)'를 적용해 고객 정보를 철저히 보호한다. LG 쉴드는 제품과 데이터를 안전한 상태로 보호하는 LG전자의 보안 시스템이다. 주요 데이터를 암호화한 뒤 분리된 공간에 안전하게 저장하고, 외부에서 작동 코드를 해킹하거나 변조하지 못하도록 보호한다. 디자인적으로도 LG 씽큐 온은 집안 어떤 공간에 배치해도 조화로운 오브제가 되도록 미니멀한 원통형으로 설계됐다. LG전자 H&A사업본부장 류재철 사장은 “복잡하고 어려운 기존 스마트홈의 한계를 넘어 친구처럼 대화하면 알아서 케어해주는 씽큐 온을 통해 누구나 쉽게 AI홈과 공감지능의 편리함을 누리게 될 것”이라고 말했다.

2024.08.29 10:00이나리

"제 시간에 퇴근해도 돈 잘 버는 비결, '써팀'에 있다"

"업무에 동료 간 소통은 필수입니다. 협업 도구는 이 소통에 반드시 필요합니다. 로그인 한 번으로 메일부터 메신저, 스케줄, 프로젝트 공유가 가능해야 도구 역할을 잘 할 수 있습니다. 크리니티는 업무 자동화 도구 '써팀'으로 제시간에 퇴근해도 돈 잘 버는 비즈니스 환경을 직원들에게 제공할 수 있습니다." 유병선 크리니티 대표는 업무용 애플리케이션을 통합 제공하는 써팀 특장점을 이같이 소개했다. 타사 업무 자동화 툴보다 간편하고 낮은 가격으로 업무 생산성을 높일 수 있다는 게 핵심이다. 써팀은 업무 자동화 플랫폼이다. 메일뿐 아니라 사내 메신저, 워크플로, 캘린더 등을 한 화면에서 이용할 수 있다. 이를 통해 사내에서 직원 간 업무 소통이 가능하고 업무 생산성 향상을 돕는다. 유 대표는 써팀 특장점으로 높은 간편성과 가성비를 꼽았다. 기업이 모든 업무와 소통을 한 플랫폼에서 저렴하게 활용할 수 있다는 이유에서다. 써팀이 국내외 업무 협업툴 슬랙과 잔디보다 사용료가 낮다. 유 대표는 "사무직원들은 메일과 메신저를 각각 사용해 왔다"며 "이중 업무와 추가 비용이 들 수밖에 없는 환경"이라고 지적했다. 그러면서 "직원들도 이런 업무 환경을 선호하지 않는다"면서 "복잡성과 비용을 줄이기 위해 업무 통합 솔루션을 찾기 시작했다"고 설명했다. 크리니티는 써팀을 통해 해외 시장을 공략할 방침이다. 현재 한국을 비롯한 인도네시아, 베트남에 써팀을 제공한 상태다. 향후 아시아·태평양 지역에 추가 고객사를 확보할 예정이다. 유 대표는 고객사들에 써팀의 높은 가성비를 주요 특장점으로 내세울 것이라고 했다. 해외에선 슬랙을 비롯한 구글 워크스페이스, 슬랙보다 기능은 뒤지지 않으면서도 낮은 비용으로 고객사를 공략할 방침이다. 유 대표는 "올해 연말 글로벌 사용자 1만 명을 예상하고 있다"며 "한 달에 몇백만 원 드는 협업 도구 사용료를 써팀으로 몇만원까지 낮출 수 있다"고 강조했다. 날로 증가하는 메일 해킹…'G-클라우드'로 보호 유 대표는 기존 솔루션 G-클라우드 특장점으로 보안성을 내세웠다. 날로 증가하는 메일 랜섬웨어, 피싱 등 메일 계정을 겨냥한 사이버 공격을 선제적으로 예방할 수 있다는 점을 꼽았다. 유 대표는 사이버 공격에 선제적으로 대응할 수 있는 메일 솔루션을 만들려면 10년 이상 걸릴 것이라고 내다봤다. 보안 기술 특허를 비롯해 스팸메일 감지 기술, 클라우드 보안 기술 등을 자체 개발하려면 오랜 시간이 필요해서다. 반면 크리니티는 약 20년간 G-클라우드에 필요한 보안 기술을 구축·적용해 왔다. 크리니티는 정부로부터 '스팸 차단 CC인증'을 받았다. G-클라우드가 스팸 메일을 인식하면, 이를 사용자에 원천 차단하는 기술이다. CC인증 받는 데만 꼬박 2년 걸렸다. 메일 솔루션은 굿소프트웨어(GS) 1등급을 받았다. 이 외에도 CS인증을 추가로 받은 상태다. 유 대표는 "기업들이 이 모든 기술과 인증을 완료하려면 몇년 걸릴 것"이라고 설명했다. 이 외에도 크리니티는 메일에 포함된 기밀 문서나 개인정보 유출을 차단하는 이메일 DLP 기술과 메일 아카이빙 등도 G-클라우드에 적용했다. 고객사는 업무에 맞는 엔진이나 오픈소스를 해당 솔루션에 적용해 맞춤형 메일 서비스를 이용할 수 있는 셈이다. 안전성 덕에 다수 고객사가 공공기관이다. 최근 한국정보보호산업협회(KISIA)와 방송통신위원회, 한국지능정보사회진흥원(NIA)가 G-클라우드 이용을 시작했다. 기존에는 한국소프트웨어산업협회(KOSA)가 주요 고객이었다. 유 대표는 "모든 기술을 자체 개발해 메일 솔루션에 부착한 회사는 한국서 크리니티뿐"이라며 "마이크로소프트와 구글 등과 경쟁해도 충분한 역량을 갖췄다"고 했다.

2024.08.28 17:03김미정

전용기 의원실, '불법핵 뿌리뽑을 게임산업법' 대표 발의

더불어민주당 전용기 국회의원(경기 화성정)은 '게임산업진흥에 관한 법률' 개정안을 대표발의했다고 밝혔다. 동 개정안은 소위 '핵'이라는 불법 해킹 프로그램을 발본색원하기 위하여 강력한 처벌을 포함하고 있다. 우선 이런 불법 프로그램을 제작, 유포, 유통하는 자들에게 현재 적용되는 1년 이하의 징역 또는 1천만원 이하의 벌금을 5년 이하의 징역 또는 5천만원 이하의 벌금으로 상향했다. 2022년에 해외 웹사이트에서 구매한 핵을 국내에서 판매했던 20대는 7억원이 넘는 범죄수익을 얻었다고 밝혀진 바, 이에 상응하는 강한 처벌이 필요하다. 특히 개정안에 따르면, 형량을 상향함으로써 적용 규정이 동법의 제46조에서 제44조로 변경되고, 제44조 제2항에 따라 범죄수익에서 유래한 재산은 몰수하며, 이를 몰수할 수 없을 때에는 그 가액을 추징하는 것으로 자동 적용되기 때문에 범죄수익을 제대로 환수 가능하다. 한편, 기존에는 처벌하지 않았던 핵 이용자에게도 처벌 규정을 적용한다. 21대와 22대에 제출된 일부 법안들은 20만원의 과태료를 부과하는 수준이지만, 핵 이용자에 대한 강력한 처벌 없는 핵 근절은 요원하기 때문이다. 기존 개정안들은 핵 이용자에게 낮은 처벌을 부과하고자 없던 조항을 만들었지만, 이러한 솜방망이 방식보다 기존 과태료 부과대상에 핵 이용자를 포함하는 방식을 택했다. 과태료 부과의 정도는 핵 이용자의 고의, 이용 횟수 등을 따져서 개별적으로 감안할 수 있기 때문에 반드시 1천만원 과태료를 부과하는 것은 아니다. 전 의원은 “저 또한 게임을 즐기고 앞으로 게임산업이 발전하기를 바라는 한 명의 국민으로서 건전하고 공정한 게임 환경이 정착되는 것이 무척 중요하다고 생각한다”면서“이후 해외의 불법 프로그램 제작 및 배포자도 국내에서 적발시 강력처벌하고, 핵 이용자를 발견한 게임운영사는 의무적으로 신고를 하도록 하는 개정안도 연구 및 추가 검토 예정이며, 앞으로도 게임 환경과 게임산업의 발전을 위한 법안들을 지속적으로 발의할 것”이라고 밝혔다.

2024.08.28 16:45강한결

"만화가 뭐 어때서?"…학습효과 꽉 잡은 교과 연계 만화 인기

여름 방학이 끝나고 새 학기가 되면서 서점가에 학습만화가 속속 인기책 순위권에 이름을 올리고 있다. 학습만화는 줄글 형태의 책과는 다르게 캐릭터와 스토리라인이 만화 형태로 구현돼 웃음과 재미 요소가 매우 크다. 최근에는 인기 웹툰이나 유튜브 채널의 캐릭터가 학습만화로 등장하며 장르를 넘나드는 새로운 K-콘텐츠로 자리 잡으며 해외 수출까지 이뤄내고 있다. '놓지 마 과학!(신태훈, 나승훈, 위즈덤하우스)' 시리즈가 대표적이다. 한국과 일본을 합쳐 총 200만부를 돌파한 베스트셀러 '놓지 마 과학!'은 한국에서 137만부, 일본에서 63만 부가 넘게 판매되며 '우리나라 NO.1 과학 만화' 타이틀을 지키고 있다. 신태훈, 나승훈 콤비의 유머 센스가 돋보이는 이번 19권에서는 12가지의 과학 질문을 재미난 단편 에피소드로 풀어낸다. “과학적으로 라면을 더 맛있게 끓이는 방법”, “달에서 내 몸무게는 어떻게 될까?”. “모기는 왜 내 피를 빨아먹을까?” 등 어린이들이 일상에서 궁금해할 질문들이 담겨 있다. 작가진은 학습만화의 취지에 충실하게 초등 3~6학년 과학과 연계해 지구, 달, 물질, 우리 몸, 동물 등 알찬 과학 정보를 담기 위해 고심했다. 책 속의 모든 과학 정보는 서울대학교 홍훈기 교수의 감수를 받아 정확도를 높였다. 믿고 보고 즐길 수 있는 과학 만화로 어린이들에게 오랜 기간 사랑받은 위즈덤하우스의 노하우가 담겨 있는 도서다. 세계적 수학자인 김민형 교수의 첫 번째 수학 동화 시리즈 '김민형 교수의 수학 추리 탐험대(김태호, 홍승우, 북스그라운드)'도 눈에 띈다. 한국인 최초 옥스퍼드대 수학과 교수, 세계 최초 워릭대 수학 대중화 석좌교수 등 화려한 이력을 자랑하는 김민형 에딘버러대학교 석좌교수가 직접 기획한 도서다. 이야기의 힘으로 수학적 사고를 길러주자는 마음에서 출발한 이야기는 추리와 탐험의 스토리라인을 빌려 기초 수학 개념을 설명한다. 이야기는 비밀 연구를 수행하다 사라진 수학자 아빠를 찾기 위해 탐험을 떠난 쌍둥이가 아빠의 머릿속에 접속하며 시작된다. 곳곳에 숨겨진 암호를 풀어가며 수학자의 사고방식을 이해하고 수학의 원리를 발견하는 탄탄한 서사로 독자들의 마음을 사로잡았다. 물리학에 집중한 학습만화도 있다. 김상욱 경희대 물리학과 교수가 기획한 '물리박사 김상욱의 수상한 연구실(김하연, 정순규, 아울북)' 시리즈가 4권 '소리: 이게 무슨 소리야!' 편을 내놓았다. 빛, 중력, 원자에 이어 소리를 집중 탐구한 이번 시리즈에선 전국장기자랑이 무대로 새로운 이야기가 전개된다. 김상욱 교수는 과학에 대한 호기심을 일깨우는 첫 번째 키워드로 '물리'를 꼽는다. 물리가 모든 과학의 기본이면서 물리를 알면 과학이 쉬워지기 때문이다. 일상에 존재하는 물리를 사례와 이야기 중심으로 꾸민 시리즈는 교과 연계 과학 개념을 중간에 삽입해 개념과 원리의 이해를 돕는다. 현실과 동떨어진 물리가 아닌 쉽고 자연스럽게 익혀 물리와 사랑에 빠지게 만들자는 기획 의도가 엿보인다. 추리와 탐험이 중심인 학습만화에서 차별화된 장르로 승부를 보는 도서도 있다. '곽재식의 괴물 과학 수사대(곽재식, 강민정, 위즈덤하우스)'는 21세기판 우리나라 괴물 이야기로 마니아층의 사랑을 받고 있다. 과학 지식과 첨단 장비로 무장한 괴물 과학 수사대는 논리적이고 과학적으로 괴물의 정체를 쫓으며 긴박함을 더한다. 주인공인 아영은 귀신을 무서워하지만 괴물과 관련된 일이라면 누구보다 먼저 달려나가는 호기심 많은 캐릭터이다. 괴물 과학 수사대의 마지막 이야기를 담은 3편에서는 산불을 일으키는 부루기신 '지귀'를 비롯해 사람 없이 움직이는 으으스한 배 '타방지신' 등 총 여섯 개의 우리 고전 속 괴물이 다시 현대에 나타나며 생긴 에피소드를 그린다. 본문에 미처 담지 못한 괴물 이야기의 배경과 과학적 정보를 각 장 마지막에 담아 학습 요소도 놓치지 않았다. 귀여운 캐릭터와 장르를 넘나드는 중독성 강한 노래로 팬들의 뜨거운 사랑을 받고 있는 '빨간내복야코'가 알려주는 '빨간내복야코 맞춤법 절대 안 틀리는 책(박종은, 이영아, 위즈덤하우스)'의 인기도 꾸준하다. 출간 직후 베스트셀러에 오른 '빨간내복야코 맞춤법 절대 안 틀리는 책 1,2'는 제목에서 알 수 있듯 초등 교과서 필수 맞춤법을 주제로 만들어진 학습만화다. 맞춤법 강박증 야코와 맞춤법 파괴범 사동이의 카톡 대화를 통해 각종 사자성어와 관용구의 맞춤법, 띄어쓰기, 문장 부호 맞춤법 등을 자연스럽게 익힐 수 있도록 구성했다. 초등 교과서에서 필수로 알아야 하는 맞춤법을 유튜브 내 인기 만점인 캐릭터로 녹여 어린이 취향을 100퍼센트 반영했다는 평을 받고 있다. 추가로 누적 조회수 500만 뷰를 자랑하는 야코의 노래와 QR코드 그리고 맞춤법 활동지까지 특별 수록해 독서와 체험 활동 기회를 제공한다. 동글동글, 말랑말랑 귀여운 캐릭터로 세계 각국에서 널리 사랑받는 애니케이션 크리에이터 소맥거핀이 등장하는 신작 '소맥거핀의 인체 친구들, 1. 몸속 기관들의 대혼란(서후 김기수, 위즈덤하우스)'도 최근 화제다. 구독자 770만 명을 자랑하는 소맥거핀의 인기 콘텐츠가 국내 메디컬 개그 만화로 재탄생한 것이다. 주요 인체 기관들을 캐릭터화해서 우리 몸속에서 벌어지는 일들을 코믹하게 담았던 애니메이션 영상에 대사를 입히고 스토리를 만들어 새롭게 구성했다. 이 책은 초등과학 6학년 2학기에 배우는 '우리 몸의 구조와 기능'에 나오는 주요 정보를 모두 담았다고 해도 과언이 아니다. 의학의 기초를 다질 수 있도록 만든 학습만화인만큼 모든 정보와 글은 의사이자 소설가인 박상민 작가의 감수를 거쳐 정확도를 높였다. 한국의 학습만화의 역사는 생각보다 오랜 역사를 자랑한다. 어린이 신문을 창간하며 단편 만화 연재로 어린이 독자들을 끌어 모았던 시절부터 중산층의 상징이라는 올컬러 학습만화 전집인 시절까지. 학습과 재미의 두 마리 토끼를 모두 잡는 장르로 학습만화는 오랜 기간 한국의 어린이와 청소년, 학부모들의 사랑을 받았다. 웹툰이 활성화되면서 그 인기가 잠시 주춤했지만 오히려 유튜브 콘텐츠의 캐릭터가 다시 학습만화의 주인공으로 등장하며 크로스오버 형태의 콘텐츠로 탈바꿈하는 시도도 꾸준히 이뤄지고 있다. 웹툰의 본 고장에서 만들어 낸 K-학습만화의 인기가 글로벌 무대로 이어질 수 있을지 주목된다.

2024.08.28 07:30안희정

[현장] "3년 내 亞 보안기업 1위"…꿈 키운 엔키화이트햇, AI·화이트 해커 시너지 낸다

"사이버 보안 위협은 늘고있지만 화이트 해커의 수는 턱없이 적습니다. 특수 환경 시스템 취약점은 여전히 사람이 탐지해야 하는 상황입니다. 인간과 자동화 시스템을 결합해 보안 문제에 효과적으로 대응해야 합니다." 이성권 엔키화이트햇 대표는 28일 서울 문정동에서 열린 '오펜 구독형 침투테스트 서비스(OFFen PTaaS) 출시 기자 간담회'에서 화이트 해커 인력 부족 문제를 극복하기 위한 사이버 보안 솔루션이 필요하다고 강조했다. 이 대표에 따르면 이달 말 출시되는 '오펜 PTaaS'는 이러한 문제를 해결할 수 있는 열쇠가 될 것으로 보인다. '오펜 PTaaS'은 소프트웨어와 사람을 통합한 서비스형 모의해킹 플랫폼으로, 자동화된 침투 테스트 기능을 제공하고 복잡한 대규모 시스템을 지속적으로 점검할 수 있는 것이 특징이다. 이에 따라 화이트 해커들은 고도의 난이도가 요구되는 분야에 집중할 수 있게 됐다. 이 대표는 "인공지능(AI)만으로는 해결할 수 없는 고도화된 보안 문제가 산재했지만 사람의 수는 제한됐다"며 "이번 솔루션은 인간과 자동화 시스템을 효과적으로 결합해 보안 문제에 효과적으로 대응할 것"이라고 강조했다. 'PTaaS'의 또 다른 장점은 실력이 보장된 인하우스 화이트 해커다. 회사 직원의 절반 이상을 차지하는 이들은 애플·네이버·삼성 등 대기업 보안 취약점에 대한 컨설팅을 제공하거나 '데프콘', '코드게이트' 등의 세계적인 해킹 대회서 우승한 경력이 있다. 이 대표는 "평균 연령 26세의 젊고 실력 좋은 해커들이 서로 끌어당기는 경향이 있어 우수 인재들이 많이 입사했다"며 "이들은 일반적으로 100여 개 안팍인 타사의 공격 기술보다 훨씬 많은 250개 이상의 공격 기술을 사용해 고객사 취약점을 파악하고 있다"고 설명했다. 'PTaaS'의 기술은 고객사 임직원들에게도 인사이트를 제공할 것으로 예상된다. 잠재적인 피해액을 정량·정성적으로 산출하고 타사 대비 침투 난이도 등의 정보에 대한 인사이트를 제공하기 때문이다. 실제로 모 대기업 임원은 "레드팀 서비스를 통해 도출된 결과가 상세한 데이터로 표현됐다"며 "이를 통해 임직원의 보안 인식이 변화되고 업무 방향성을 명확히 할 수 있었다"고 밝혔다. 'PTaaS'는 엔키화이트햇이 출시하는 '오펜' 제품군 중 하나다. 다음 달에는 '공격 표면 관리 솔루션(ASM)'도 함께 출시할 계획이다. 이 제품은 외부에 노출된 자산과 취약점을 식별하고 관리함으로써 완전한 보안 환경을 구축하는데 기여할 예정이다. 이에 따라 회사도 성장세다. 지난해 40여 명이던 임직원 수는 이번 달 60명을 넘었으며 연말에는 70명을 넘길 것으로 예상된다. 또 지난해 대비 50% 이상의 매출 성장을 보여 3년 후에는 아시아 1위의 보안 기업으로 도약하는 것을 목표로 삼고 있다. 이 대표는 "화이트 해커와 솔루션이 결합된 모델이 보안 관리의 효과성을 극대화할 것"이라며 "이를 통해 아시아 시장에서 확고한 입지를 다질 계획"이라고 말했다.

2024.08.27 16:17조이환

NIPA, 춘천서 '제 11회 대한민국 SW융합 해커톤' 개최

정보통신산업진흥원(NIPA, 원장 허성욱)은 지난 23~25일 춘천 봄내체육관에서 '제11회 대한민국 SW융합 해커톤 대회'를 개최했다고 밝혔다. 행사에는 각 지역 예선을 통과한 54개팀 197명이 본대회에 참가해 하이코팀, 로컬라이프팀, 이음팀 등 주제별로 총 18개 팀이 대상과 우수상, 특별상을 수상, 총5100만원의 상금을 수여했다. '외국인을 위한 한국어 발음 연습 서비스”를 개발한 하이코팀은 AI 음성인식 기술을 활용한 한국어 발음 연습 애플리케이션을 개발해 심사위원들에게서 호평을 받았고 과기정통부 장관상을 수상했다. 또 '지자체 한 달 살아보기 체험 플랫폼'을 개발한 로컬라이프팀은 인구 유출을 통한 지방 소멸 문제를 디지털 기술을 통해 극복하려 한 점이 돋보였고, SW융합을 통한 디지털 혁신에 가장 가까운 서비스라는 평을 받았다. 이번 '대한민국 SW융합 해커톤' 대회는 SW개발 역량도 키우고 사회 여러 문제를 SW 융합을 통해 해결해 보자는 취지로 지난 2014년부터 시작한 대회다. '해킹'과 '마라톤'의 합성어로 마라톤을 하듯 42.195 시간(무박3일) 동안 쉬지 않고 지속하는 것이 특징이다. 참가자들은 대회 기간동안 아이디어 기획부터 프로그래밍, 프로토타입 제작까지 SW 융합 전 과정을 팀원들과 열띤 토론과 협력을 하며 진행했다. 본 행사 외에 참가자들의 SW 융합 역량 향상과 미래 청사진 고취를 위해 '생성형 AI와 Z의 만남, 역동적 미래를 설계하라'는 주제로 카이스트 문술미래전략대학원 이경상 교수의 주제 강연과 팀별로 배치한 전문가 멘토링을 통해 개발과 관련한 애로사항 해결과 개발 방향 자문 등이 진행됐다. 정수진 정보통신산업진흥원 지역디지털본부장은 대회 폐회사에서 “수상 여부와 관계없이 동료들과 토론하면서 아이디어를 결과물로 개발해 보는 과정은 참가자 모두에게 매우 소중한 자산이 됐을 것”이라면서 “개발 역량을 높일 수 있는 이런 기회를 지속적으로 늘려 디지털 혁신의 밑거름이 되도록 하겠다"고 밝혔다.

2024.08.27 13:18방은주

SK쉴더스 "韓 랜섬웨어 절반, 제조업서 나와"

국내서 발생한 랜섬웨어 절반이 제조업에서 일어난 것으로 드러났다. 공격자들이 제조업 핵심인 생산 시스템을 중단·악용해 몸값을 탈취하고 있는 것으로 분석됐다. SK쉴더스는 2024년 2분기 카라(KARA) 랜섬웨어 동향 보고서에서 이같은 분석 결과를 26일 발표했다. KARA는 SK쉴더스와 트렌드마이크로, 지니언스, 맨디언트, 베리타스, 캐롯손해보험, 법무법인 화우 등 총 7개 기업으로 구성된 민간 랜섬웨어 대응 협의체다. 랜섬웨어 예방부터 사고 접수, 복구 전 과정을 원스톱으로 대응하고 있다. 보고서에 따르면 2분기에는 총 1천321건 랜섬웨어 공격 피해가 발생한 것으로 전해졌다. 지난 1분기 1천122건 대비 18% 증가했다. 국내에선 10건으로 1분기 대비 10배 늘었다. 이 중 50%가 제조업에서 발생했다. 제조업은 랜섬웨어 공격의 주요 타깃이 되는 산업군이다. 생산 시스템 중단 시 막대한 피해를 입기 때문에 이런 점을 공격자들이 악용해 몸값을 탈취하고 있는 것으로 분석됐다. 공격자는 제조업체 본사뿐 아니라 자회사나 중요정보를 동일하게 다루는 1차, 2차 협력업체를 통해 랜섬웨어를 배포하는 경우도 많았다. 이에 위·수탁사에 대한 관리 중요성도 떠오르고 있다. 이번 보고서는 '랜섬허브' 랜섬웨어 그룹도 다뤘다. 이들은 초기 침투 시 발견된 지 오래된 취약점을 주로 사용해 공격을 수행했다. 비주류 언어인 GO 언어를 사용해 랜섬웨어를 제작한 것으로 알려졌다. 비주류 언어로 개발된 랜섬웨어는 분석 데이터가 부족해 보안 솔루션 탐지 확률이 낮고, 암호화가 빠르게 가능하다는 특징이 있다. 공격자는 분석을 방해하고 보안 솔루션 탐지를 우회하기 위해 실행에 필요한 설정 값을 암호화했다. SK쉴더스는 24시간 365일 즉각 대응 가능한 '랜섬웨어 대응 센터'를 운영하고 있다. 랜섬웨어 위협 사전 점검부터 실시간 침입 탐지 및 차단 체계 구축, 랜섬웨어 사고 대응 및 복구 서비스를 제공한다. 사고 이후 피해 복구, 법적 대응, 보험 가입 등의 서비스도 받아볼 수 있다. 더불어 랜섬웨어 최신 트렌드, 피해 실태 등을 담은 랜섬웨어 동향 보고서를 분기마다 발간하며, 랜섬웨어에 대비할 수 있는 예방 활동도 펼치고 있다. 이 외에도 주요·신규 랜섬웨어 공격 그룹에 대한 동향과 대응 방안이 담긴 2024년 2분기 KARA 랜섬웨어 동향 보고서는 SK쉴더스 홈페이지 내 정보보안 라이브러리 인사이트 리포트 메뉴를 통해 무료로 다운로드 받을 수 있다. SK쉴더스 김병무 정보보안사업부장은 "제조업 대상으로 한 랜섬웨어 공격이 끊이질 않고 발생하고 있는 만큼 적극적인 예방 조치와 공격 발생 시 신속하게 대응할 수 있는 보안 체계가 필요하다"며 "제조업에 특화된 보안 관제, 컨설팅, 모의해킹 등 정보보안 영역의 전 서비스를 제공하고 있는 만큼 제조업에서의 랜섬웨어 피해가 발생하지 않도록 서비스를 고도화시켜 나갈 것"이라고 강조했다.

2024.08.26 13:40김미정

"美 대통령 노렸다"…이란, 바이든·트럼프 측근 왓츠앱 해킹

이란 해킹 조직이 미국 정부 관리들의 메시징 플랫폼 '왓츠앱'을 해킹하려는 정황이 포착됐다. 25일 메타는 조 바이든 미국 대통령 행정부와 전 도널드 트럼프 행정부 관리들에 대한 왓츠앱 해킹 시도를 발견해 이를 즉각 차단했다고 발표했다. 해커 조직은 미국과 영국, 이스라엘, 팔레스타인, 이란에 거주 중인 미국 정치인과 외교관 등 대통령 최측근을 집중 해킹한 것으로 전해졌다. 다만 해커가 공격에 성공한 정황은 아직 포착되지 않았다. 메타 보안팀은 해킹 조직이 피해자 왓츠앱 계정에 감시 애플리케이션을 설치했다고 설명했다. 이를 통해 통화를 녹음하고, 문자 메시지를 빼낼 수 있었다. 해커들은 왓츠앱 계정으로 마이크로소프트를 비롯한 구글, 야후, AOL 개발자를 사칭해 관리들에 접근한 사실도 드러났다. 해당 계정들은 모두 차단된 상태다. 메타는 "해커 그룹은 이란 정예군인 혁명수비대(IRGC)와 관련된 'APT42'라는 해킹 그룹일 것"으로 분석했다. 외신들은 "이란이 미국 대통령 선거 전 여론을 분열시키고 선거 과정 신뢰를 떨어뜨리기 위해 이같은 공격을 시작했다"며 "선전을 확대하고 정치 정보까지 수집하려는 시도일 것"이라고 지적했다.

2024.08.25 12:42김미정

BBQ 전산망 해킹 의혹…박현종 전 bhc 회장 항소심도 실형

경쟁사 전산망에 불법으로 접속해 자료를 열람한 의혹을 받고 있는 박현종 전 bhc 회장이 항소심에서도 실형이 선고됐다. 서울동부지방법원은 정보통신망 이용 촉진 및 정보보호에 관한 법률 위반 혐의로 기소된 박 전 회장에게 1심과 동일한 징역 6개월에 집행유예 2년을 선고했다. 개인정보보호법 위반 혐의는 무죄로 판단했다. 박 전 회장은 2015년 7월 3일 서울시 송파구에 있는 bhc 사무실에서 BBQ 내부 전산망에 두 차례 걸쳐 접속해 자사와 진행 중이던 소송 관련 자료를 열람한 혐의로 기소됐다. BBQ 직원의 아이디와 비밀번호는 bhc 직원으로부터 받은 것으로 알려졌다. 2016년 8월 BBQ는 박 전 회장이 내부 전산망에 침입한 정황을 확보했다며 검찰에 수사를 요청했고, 2022년 6월 1심에서 징역 6개월에 집행유예 2년을 선고받았다. bhc그룹 지주사 글로벌고메이서비시스(GGS)는 작년 11월 이사회를 통해 박 전 회장과 관련 인사를 해임했다. 재판부는 “아이디와 비밀번호를 전달받았을 때 불법 취득된 것일 수 있다는 사실을 미필적으로나마 인식했을 것”이라며 “양사 간의 국제 소송 과정에서 자료를 취득하기 위해 부정한 방법으로 전산망에 침입해 죄질이 가볍지 않다”고 설명했다.

2024.08.23 17:25류승현

시스코, 中 해커에 당할 뻔…"스위치 취약점 악용"

중국 해커그룹이 시스코 네트워크 장비 취약점을 악용해 데이터 탈취와 시스템 장악을 시도한 사실이 드러났다. 현재 시스코는 시스템에 보안 패치를 적용해 결함을 보완했다. 23일 보안 기업 시그니아 보고서에 따르면 중국 해커 그룹 '벨벳 앤트(Velvet Ant)'는 이런 방식으로 사이버 공격을 올해 초 시도했다. 시스코 네트워크 장비 일종인 스위치 취약점 'CVE-2024-20399'로 맞춤형 악성코드를 생성·전달한 것으로 나타났다. 스위치는 컴퓨터를 비롯한 서버, 프린터 등을 네트워크에 연결해 원활한 데이터 전달을 돕는 장비다. 스위치가 데이터를 받아 목적지 주소를 분석한 뒤 이를 적절한 장치에 전달하는 식이다. 이 과정에서 네트워크 성능을 최적화하고 트래픽 병목 현상 예방을 돕는다. 당시 CVE-2024-20399는 관리자만 접근 가능한 스위치 관리 콘솔에서 악용될 수 있는다는 취약점을 갖고 있었다. 해커가 관리자 권한만 획득하면 해당 취약점으로 운영 체제를 임의로 실행할 수 있어서다. 이를 통해 데이터 탈취와 원격 접속 등이 가능하다. 보고서는 벨벳 앤트 수법이 예상보다 정교했다고 평가했다. 해커 그룹이 공격 초기 단계에서 새 윈도 시스템을 침투한 후, 탐지를 피하고자 레거시 윈도 서버와 네트워크 장치로 이동하는 다단계 전략을 사용해서다. 이는 해킹 성공 가능성을 높이고, 탐지율까지 낮출 수 있다. 벨벳 앤트가 외부 시스템이 아닌 내부 네트워크 장치로 공격 초점을 옮긴 점도 주목할 만하다고 주장했다. 보통 내부 네트워크 장치는 탐지 우선순위에서 제외되는 경우가 많다. 이에 해커 그룹은 내부 네트워크에 집중 침투해 탐지를 지속적으로 피할 수 있었다. 이 그룹은 악성 코드 '벨벳쉘(VELVETshell)'를 활용해 시스코 스위치 보안 결함을 악용한 점도 드러났다. 해당 코드는 오픈소스 도구 유닉스 백도어(Tiny shell)와 프록시 유틸리티(3proxy)가 융합돼 이뤄졌다. 해커는 이 악성 코드로 감영된 시스템에 명령을 실행하거나 파일을 전송하고 네트워크 트래픽을 우회하는 터널을 만들 수 있다. 외신은 "최근 해커가 외부 공급업체 장비나 소프트웨어 취약점을 이용해 공격을 진행할 수 있다"며 "조직 내 보안 취약점을 공격 수단으로 삼을 수 있다"고 지적했다. 이어 "기업은 외부 공급업체 기술 도입 시 신중하게 보안 검토를 해야 한다"고 덧붙였다.

2024.08.23 11:09김미정

"김수키와 수법 비슷"...시스코, 북한 해커그룹 추가 정황 포착

북한 해커그룹이 새로운 해킹 프로그램으로 사이버 공격을 진행한 정황이 포착됐다. 해당 수법은 코드네임 '김수키'라는 기존 북한 해커그룹과 비슷한 것으로 전해졌다. 22일 미국 시스코 탈로스는 북한 해커그룹 'UAT-5394'가 '문피크(MoonPeak)'라는 새 해킹 프로그램 사용한 것을 포착했다고 밝혔다. 현재 사이버 공격 대상은 알려지지 않았다. 문피크는 원격 접근 트로이목마(RAT)로 이뤄진 해킹 프로그램이다. 해커는 이 프로그램으로 컴퓨터나 시스템에 들어가 정보를 탈취하거나 원격 제어를 할 수 있다. 문피크는 기존 악성 프로그램 제노RAT 변종판인 것으로 확인됐다. 시스코 탈로스는 해커 그룹이 강력한 해킹 프로그램 개발을 위해 문피크에 새 인프라를 적용했다고 분석했다. 해커들은 합법적인 클라우드 서버 사용을 멈추고 자체 서버 C2를 구축했다. 그동안 다수 해커는 제노RAT 등을 이용할 때 드롭박스나 구글드라이브 같은 일반적인 클라우드 서비스를 사용했다. C2 서버는 해킹에 필요한 악성 파일을 제공한다. 해커들은 이 서버를 통해 새 해킹 도구와 응용프로그램을 만들 수 있다. 이에 탈로스는 문피크에서 나온 새 악성 프로그램들이 더 복잡해지고 분석하기 어려워졌다고 밝혔다. 해킹에 대응할 수 있는 새 방안이 필요하다고 봤다. 시스코 탈로스 관계자는 "UAT-5394는 기존 해커그룹 김수키처럼 피싱을 통한 악성 소프트웨어 배포, RAT 활용, C2 서버를 통한 명령 전달 및 데이터 탈취 수법을 활용한다"며 "UAT-5394가 실제 김수키 또는 그 하위 그룹이거나 북한 사이버 기구 내에서 김수키 해킹 도구를 차용한 새 해킹 그룹일 수 있다"고 유추했다. 이어 "해킹그룹은 새로운 인프라를 통해 문피크 공격성을 꾸준히 높이고 있다"며 "해킹 분석을 방해하기 위한 추가적인 난독화 기술과 비인가 연결 방지를 위한 통신 메커니즘을 업그레이드했다"고 평가했다.

2024.08.22 09:46김미정

"모든 IoT 로봇청소기 해킹 위험"…보안 강화 필요성 대두

최근 사용자 편의성 강화를 위해 IoT(사물인터넷) 기기의 보급이 날로 확산되고 있는 가운데 해킹에 따른 사생활 침해와 범죄 악용에 대한 우려가 커지고 있다. 특히 시장 수요가 확대되고 있는 로봇 청소기의 연결성이 강화되면서 카메라와 마이크 등 기기 장치가 해킹에 취약할 수 있다는 지적이 제기된다. 아울러 스마트 홈 산업에서 소중한 개인 정보를 어떻게 지킬 수 있을지에 관한 연구도 함께 활발하게 이어지고 있는 상황이다. 보안 연구원이자 해커인 데니스 기스와 브레일린은 지난 9일(현지시간) 미국 라스베이거스에서 열린 '데프콘 해킹 컨퍼런스'에서 에코백스 로봇이 해킹에 취약하다고 밝혔다. 이들은 여러 에코백스 로봇을 분석한 결과 블루투스로 로봇을 해킹하거나 원격으로 마이크와 카메라를 몰래 켜는 데 악용할 수 있는 문제점을 소개했다. 약 130m 떨어진 곳에서 블루투스로 악성 페이로드를 보내 로봇을 해킹하고 원격으로 기기를 제어할 수 있다는 것이다. 하지만 로봇청소기 보안성 문제는 단순히 에코백스만이 아닌 거의 모든 사물인터넷(IoT) 가전 제조사가 겪을 수 있는 문제인 것으로 알려졌다. 이번 위험성을 지적한 해커 데니스 또한 지난 수년간 데프콘 행사에서 다양한 로봇청소기 제품의 보안 취약성에 대해 꾸준히 경고해왔다. 특히 악의적인 제조업체나 해커에 의해 악용될 수 있는 우려를 미리 점검하자는 취지로 데프콘 등 여러 해커 컨퍼런스에서 연구 결과를 발표했다. 그의 연구는 주로 샤오미와 로보락, 드리미, 나르왈 등 로봇청소기에 중점을 뒀다. 지난해 데프콘 컨퍼런스에서도 로봇청소기 보안성과 프라이버시에 관한 연구 결과를 발표한 바 있다. 그는 로봇청소기 권한 해킹과 암호화 정보 해독 방법 등 연구를 선보였다. 로보락과 드리미 등 주요 제품이 대상이었다. 올해 컨퍼런스에서 에코백스를 대상 제품으로 선정된 배경도 글로벌 점유율이 높다는 상징성 때문이었다. 에코백스는 1998년 중국에서 처음 설립된 이후 주력 모델 '디봇'을 앞세워 세계적으로 대표적인 로봇청소기 기업으로 손꼽힌다. 에코백스 보안위원회는 이번 연구와 관련한 내부 평가 결과를 공개했다. 에코백스 측은 "전문적인 해킹 도구와 물리적인 근접 접촉이 있어야 가능한 상황"이라며 "일상적인 사용 환경에서 이러한 보안 문제가 발생할 확률은 매우 낮다"고 설명했다. 그러면서 "사용자는 장치 설정을 재설정하고 정기적으로 장치 상태를 점검함으로써 이런 위험을 피할 수 있다"며 "연구와 평가 결과를 바탕으로 제품을 보안 문제를 적극적으로 강화해나갈 것"이라고 덧붙였다. 에코백스는 정기적인 소프트웨어(SW) 업데이트를 통해 실시간 토큰 무효화 매커니즘을 적용하고 토큰 획득 난이도를 높일 계획이다. 또 장치 재설정 후 로그 정보를 삭제해 데이터 보안을 강화한다는 방침이다. 에코백스 측은 "보안 전문가들이 공격·방어 연습을 발표하며 기업과 상호 소통 작용하는 것이 제품 보안성을 높이는 데 도움이 된다"며 "제품의 잠재적 위험을 식별하고 소통하는 보안 전문가들을 존중한다"고 밝혔다. 한편 업계 전문가는 "IoT 보안 문제는 단순히 특정 브랜드에 있는 것이 아니라 모든 전자기기 제품에 대한 총체적인 문제로 대두되고 있다"며 "최근 사용성이 날로 확대되고 있는 로봇청소기에도 해킹의 우려가 해당되고 있다"고 지적했다.

2024.08.21 16:47신영빈

[현장] "기업 DX, 도깨비 방망이 아니다"…후지쯔가 내세운 4단계 구축 전략은

"디지털전환(DX)이 모든 것을 해결하는 도깨비 방망이가 아닙니다. DX가 기업에 꼭 필요한지 세부적인 계획과 내재화 가능성 등 면밀한 검토를 해야 합니다. 후지쯔는 DX 전략을 총 4단계로 나눠 고객사가 효율적으로 시스템 변화를 경험할 수 있도록 돕습니다." 박경주 한국후지쯔 대표는 21일 오전 서울 광화문 포시즌스에서 개최한 좌담회에서 후지쯔만의 DX 구축 지원 단계 과정과 이에 대한 예시로 손바닥 정맥 솔루션을 소개했다. 후지쯔는 고객사 대상으로 DX를 추진할 때 ▲리소스 효율화 ▲융복합 내재화 ▲예측 못 한 서비스 모델 발굴 ▲사회적 책임 연계 등 총 네 가지 단계를 밟는다. 박 대표는 "기업이 사내 프로세스 개선을 비롯한 신속한 의사결정 등을 위해 클라우드, 사물인터넷(IoT), 데이터, 인공지능(AI), 로봇 프로세스 자동화(RPA) 등 많은 솔루션과 제도를 도입한다"며 "이때 자체적으로 평가와 피드백을 공유함으로써 리소스 효율화를 이뤄야 한다"고 강조했다. 2단계에서 기업은 기존에 도입한 솔루션과 타 솔루션 간 비교를 통해 융복합 과정을 거친다. 기존 솔루션과 새로운 솔루션 간 결합을 통한 시너지 효과를 모색하는 과정이라고 할 수 있다. 박 대표는 "기업은 DX 2단계를 거치면서 다양한 서비스 모델을 생각해 낼 수 있다"며 "3단계에서 사내 담당자들은 상호보완과 교류를 통해 내부 프로세스의 효과적 개선을 이루고 각 비즈니스 섹터별로 활발한 교류를 구축한다"고 설명했다. 3단계까지 진행되면 각 기업들은 예측하지 못한 서비스 모델이나 비즈니스 모델을 새롭게 만들 수 있게 된다. 4단계는 DX를 통한 기술이 기업 매출과 사회적 영향에 미치는 부분을 고려하는 순서다. 박 대표는 "기업 매출구조와 사회 이슈에 어떤 영향을 주는지 고려하는 과정"이라며 "이슈 해결책을 만드는 단계가 될 수 있다"고 말했다. "손바닥 인증 솔루션은 3단계…안전·보안 책임 다할 것" 박 대표는 DX를 성공적으로 구축한 사례로 손바닥 정맥 솔루션을 소개했다. 사람이 은행이나 기관 등에서 각종 인증·결제 방식으로 활용할 수 있는 수단이다. 손바닥 정맥을 한 번 등록하면 별도 과정 없이 인증·결제에 이용할 수 있다. 손바닥을 기기에 직접 부착하지 않아 데이터 유출 위험이 낮다는 평가를 받고 있다. 박 대표는 손바닥 정맥이 현재 DX 3~4단계를 거치는 중이라고 주장했다. 박 대표는 "1단계에서는 손바닥 정맥이 결제 기능을 탑재할 것이라 예측하지 못했다"며 "당시 본인인증 기능 개발만 목표로 두고 개발을 시작했다"고 설명했다. 이어 "내부적으로 고민하고 테스트를 진행하다 보니 본인인증 모델뿐 아니라 결제 자판기에 탑재하는 등 다양한 아이디어가 생겼다"고 강조했다. 박 대표는 후지쯔의 손바닥 정맥 솔루션 특장점을 안전성과 보안성으로 꼽았다. 사이버 공격을 통한 생체 정보 탈취나 유출에 대한 염려를 고려했기 때문이다. 박 대표는 "손바닥 정맥 시스템 특성상 해커가 데이터 탈취할 가능성이 매우 낮다"며 "공공기관과 금융기관이 사용자 데이터를 분산해 관리하기 때문"이라고 설명했다. 이어 "해킹을 막아주는 보안 기술 특허로 솔루션 안전성을 구축했다"고 덧붙였다. 현재 해당 솔루션은 인천공항을 제외한 모든 국내 공항, 은행 키오스크 등에 설치된 상태다. 서울 잠실 시그니엘에서는 온프레미스 형태로 탑재됐다. 박 대표는 "국내 면세점을 비롯한 대형 유통사에도 정맥 인증을 통한 결제 시스템 구축 논의를 진행 중"이라며 "앞으로 체계적인 DX 과정을 통해 고객사 매출 증대할 수 있도록 적극 돕겠다"고 강조했다.

2024.08.21 14:44김미정

  Prev 41 42 43 44 45 46 47 48 49 50 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 트럼프 만난 이 대통령, 대미 투자 발표 주목…국회 결산 논의

레벨4 자율주행차 시대 막 오른다

노란봉투법, 결국 본회의 통과…다음은 '더 센' 상법 개정

게임스컴 2025, 韓 게임 경쟁력 재확인…나날이 커지는 中 비중

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.