• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀해킹 카톡 해킹【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카톡 해킹👀카톡 해킹👀카톡 해킹👀해킹 카톡 해킹'통합검색 결과 입니다. (1290건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"해커가 사이버 공격법 수시로 바꿔…클라우드 해킹 지속"

사이버 공격자가 서버리스 컴퓨팅 환경에서 방어자 대응을 눈치채고 공격 전술을 수시로 바꿔 클라우드 해킹 범죄를 지속한다는 보고서 결과가 나왔다. 구글 맨디언트는 서버리스 인프라 악용 사례 공유와 클라우드 보안 방어 강화를 위한 '2024년 하반기 위협 지형(Threat Horizons Report)' 보안 영문 보고서를 8일 발표했다. 이번 보고서는 구글 클라우드 맨디언트, 구글 위협 분석 그룹, 구글 클라우드의 'CISO실' 등이 참가해 작성했다. 서버리스 컴퓨팅이란 개발자가 서버를 관리하지 않고도 코드를 실행할 수 있는 클라우드 서비스다. 눈에 띄는 부분은 서버리스 기능과 백엔드 기능에 대한 위협이었다. 맨디언트는 지난 몇 년간 UNC2465, APT 41 등 공격자들이 악성코드 배포 및 명령, 제어 통신을 위해 서버리스 인프라를 활용한 것을 관찰했다고 보고했다. 이어 위협 행위자들이 클라우드 제공업체의 하위 도메인 통신을 통해 악성 트래픽을 숨기는 방식을 택한다는 사실을 확인했다. 구글 맨디언트는 서버리스 아키텍처 운영 시 ▲하드 코딩된 일반 텍스트 암호 ▲악의적인 목적으로 서버리스 인프라 활용하는 공격자 ▲안전하지 않은 아키텍처 및 개발 관행 ▲잘못 구성된 백엔드 서비스 등을 유의해야 한다고 언급했다. 맨디언트는 "서버리스 아키텍처에선 수명이 짧은 컨테이너에서 코드가 실행돼 클라우드에선 공격하기 어렵다"면서도 "코드 자체가 서버리스 기능의 핵심이기 때문에 코드 내의 모든 취약점을 악용할 수 있고 서버리스 취약점을 이용해 다른 클라우드 인프라로 이동 후 데이터에 액세스할 수 있다"고 경고했다. 서버리스 서비스형 백엔드(BaaS)에 대한 우려도 보고서에 담겨있었다. BaaS 리소스를 구현할 때 보안 조치를 잘못 구성 시 데이터가 유출되거나 무단 액세스 될 수 있다는 것이다. 맨디언트는 공개적으로 노출된 API 엔드포인트와 안전하지 않은 API, 데이터 손상 유발 구성 오류 등이 데이터 노출의 원인이 될 수 있다고 분석했다. 맨디언트는 "악의적인 공격자는 언제든지 사용자를 피싱 페이지로 불러들인 뒤 악성 스크립트를 실행시킬 수 있다"며 "이는 구글 클라우드·아마존웹서비스(AWS)·마이크로소프트 애저(Azure) 등 모든 클라우드 서비스 제공 업체에 해당하는 내용"이라고 강조했다. 연구자들은 위에 대한 예시 및 서버리스 클라우드·BaaS 데이터 노출 연구의 예시로 브라질의 사례를 들었다. 보고서는 공격자들은 세금·금융 등을 이유로 브라질 연방 세입 정부 기관(Receita Federal do Brasil)을 사칭한 이메일을 보내거나 한국 '카카오톡'과 흡사한 메신저 앱 '왓츠앱' 메시지를 사칭했다고 밝혔다. 또 해커들은 이메일이 의심받지 않도록 "DNS 요청 시간이 초과됐다"는 메시지를 담는 등 다양한 기술을 이용했다고 기술했다. 이어 이용자의 링크 접속 등 공격에 성공하면 해커들은 멀웨어 등 다수 위협 요소를 구글 클라우드에 넣었다고 보고했다. 맨디언트 관계자는 "악의적인 목적으로 서버리스 컴퓨팅을 악용하는 사례가 꾸준히 증가하고 있다"며 "클라우드 서비스를 악용하는 위협 행위자가 방어자의 대응을 눈치채고 전술을 수시로 바꾸는 것이 최근 대두되는 문제"라고 말했다. 이어 "서버리스 기술은 확장성과 유연성이 뛰어나 국가 사이버 운영자들이 다수 이용하는 서비스"라며 "공격자들이 서버리스 컴퓨팅 보안의 허점을 악용해 우려했던 위협을 실현하고 있기 때문에 유의해야 한다"고 덧붙였다.

2024.08.08 16:05양정민

해커 놀이터 된 대학 통합시스템…"연구 데이터까지 털릴라"

최근 전북대 통합시스템 해킹 사건이 발생한 가운데 해커들이 개인정보뿐 아니라 연구 데이터 탈취 목적으로 대학 시스템을 공격할 수 있단 예측이 나왔다. 8일 보안업계에 따르면 사이버공격 타깃이 대학교 통합시스템으로 향할 수 있다는 우려가 나오고 있다. 시스템에 저장된 개인정보와 연구소 시스템 등을 탈취할 가능성이 높아져서다. 앞서 지난달 28일 전북대 통합정보시스템 '오아시스'가 해킹됐다. 이로 인해 전북대 재학생을 비롯한 졸업생, 평생교육원 회원 등 약 32만2천명의 개인 정보가 유출된 것으로 파악됐다. 당시 해커가 일본·홍콩 등 아이피 경유를 통해 시스템에 침투한 것으로 알려졌다. 전문가들은 대학교가 소프트웨어(SW) 보안을 강화하지 않으면 개인정보 탈취보다 더 큰 참사를 겪을 수 있다고 경고했다. 국정원 관계자는 "대학교는 정보와 데이터 등 풍부한 인프라를 갖췄지만, 이를 보호하기 위한 보안 시스템이 취약한 편"이라며 "자칫하면 개인정보뿐 아니라 연구 데이터를 탈취하기 위한 해킹 공격 사례에 노출될 위험성이 크다"고 설명했다. 이어 "현재 해킹 대상이던 전북대 시스템 정보와 취약점을 파악하기 위한 스캐닝 작업을 진행 중"이라고 덧붙였다. 업계에서는 대학교 통합시스템이 불안정한 상태에 자주 노출돼 해커 타깃이 됐다는 분위기다. 허술한 서버망으로 인해 시스템 먹통이 발생하거나 개인 메시지가 유출되는 등 피해 사례가 이어져서다. 이런 불안정한 시스템 상황을 틈타 해커가 개인정보 탈취나 랜섬웨어 등 사이버 공격을 저지를 수 있다. 앞서 2021년 국민대는 종합정보시스템 '온국민'과 가상대학을 리뉴얼한 과정에서 서버 불안으로 약 400명 개인정보와 성적, 메시지 등이 노출된 바 있다. 해당 리뉴얼에 들인 비용은 수백억 원대인 것으로전해졌다. 당시 상황을 겪은 국민대 재학생 이민석 씨는 "코로나 기간 중 한 달에 한 번씩 크고 작은 시스템 먹통을 겪었다"며 "대학 시스템에 강력한 보안망 설치가 절실"하다고 지적했다.

2024.08.08 13:27김미정

카카오, 광고·커머스로 2분기도 성장…"카톡·AI로 혁신할 것"

카카오가 김범수 창업자의 구속 등 어려운 대내외 환경 속에서도 시장 전망치를 웃도는 실적을 냈다. 올해 2분기 광고와 커머스 분야 성장이 두드러지면서 매출과 영업이익이 모두 늘었다. 정신아 대표는 앞으로 카카오톡과 인공지능(AI)을 회사의 성장 동력으로 정하고, 하반기 신사업을 선보이겠다고 했다. 사법 리스크가 최고조에 달하는 상황이지만, 서비스를 차질없이 운영하겠다는 계획을 분명히 하면서다. 회사는 새로운 디스플레이 광고 상품을 내놓으면서 매출 증대를 이끌고, 대화형 AI 서비스를 선보이며 AI 경쟁에 본격 뛰어들 예정이다. 이와 관련이 덜 한 비핵심 사업은 효율화 작업에 착수하겠다고도 예고했다. 카카오, 2분기 매출 2조49억원·영업익 1340억원 8일 카카오는 올해 2분기 연결 매출이 전년 동기보다 4% 증가한 2조49억원을 기록했다고 공시를 통해 밝혔다. 영업이익은 18% 늘어난 1천340억원, 영업이익률은 6.7%다. 플랫폼 부문은 2분기에 9천553억원의 매출을 기록했다. 전년 동기보다 10% 증가한 수치다. 플랫폼 부문 중 톡비즈의 2분기 매출은 전년 동기 대비 7% 증가한 5천139억원을 기록했다. 톡비즈 중 비즈보드, 카카오톡채널 등 광고형 매출은 3천73억원으로, 전년 동기보다 9% 증가했다. 선물하기, 톡스토어 등 거래형 매출액은 2천66억원으로, 전년 동기 대비 5% 올랐다. 모빌리티·페이 등이 포함된 플랫폼 기타의 2분기 매출은 전년 동기 대비 18% 증가한 3천535억원이다. 포털비즈의 2분기 매출은 전년 동기 대비 2% 감소한 879억원으로 나타났다. 콘텐츠 부문의 2분기 매출은 1조496억원으로, 전년 동기와 비슷한 수준이다. 뮤직, 미디어 등에서 매출이 성장했으나 스토리 매출은 감소했다. 스토리의 매출은 2천157억원으로, 전년 동기 대비 7% 줄었다. 사법 리스크에도 비즈니스 메시지·선물하기 성장..."톡비즈 펀더멘탈 증명" 이날 진행된 올해 2분기 실적발표 컨퍼런스콜에서 정 대표는 "최근 카카오를 둘러싼 대외적 환경의 어려움에 대한 주주 여러분의 우려가 많을 것"이라며 "어려운 상황 속에서도 카카오와 주요 계열사들이 이끌고 있는 모든 서비스들이 차질 없이 운영되고 서비스와 그에 대한 책임을 지켜나갈 수 있도록 노력하겠다"고 말했다. 최근 김범수 창업자 구속으로 인해 카카오의 신사업 추진이 중단될 수 있다는 우려에 대해 해명한 것이다. 정 대표는 2분기 실적에 대해 "카카오톡에서만 구현할 수 있는 비즈니스 모델인 광고의 비즈니스 메시지와 커머스의 선물하기가 비우호적인 매크로 환경 속에서도 성장세를 이어갔다"며 "톡비즈가 가진 견고한 펀더멘탈을 이번에 다시 한 번 증명했다"고 말했다. 이어 "카카오 엔터테인먼트와 카카오 엔터프라이즈에서 지난해 단행했던 재무구조 효율화의 효과가 반영되면서 이익 기여도가 개선되는 효과를 확인할 수 있었던 점이 긍정적이었다"고 평가했다. 다만 콘텐츠 부문에 대해 "카카오게임즈의 신작 라인업 공백 영향과 일본 웹툰 시장 경쟁 심화에 대응하는 픽코마의 전략적 마케팅 확대, 그룹사의 이익 개선 기여가 일부 상쇄된 점은 다소 아쉽다"고 했다. "미래 성장 핵심은 카카오톡·AI" 정 대표는 카카오의 미래 성장 동력을 카카오톡과 AI로 정의했다. 카카오톡 기반의 톡비즈 성장과 AI 서비스 혁신에 전사적 노력을 다하겠다는 설명이다. 카카오톡·AI와 사업적 연관성이 부족한 사업을 대상으로는 효율화 작업을 진행할 예정이다. 카카오톡에 대해, 정 대표는 소상공인들이 비즈니스 목적 프로필을 설정하고 해당 프로필을 카카오톡 안에서 찾을 수 있도록 하는 시스템 등 신규 서비스를 검토 중이라고 밝혔다. 그는 "전문 직종이나 소상공인 중 다수가 소셜미디어나 블로그를 통해 카카오톡 아이디를 공개하면서, 카카오톡 내에서 고객과의 비즈니스 커뮤니케이션을 진행하고자 하는 의지가 충분하다는 것을 확인했다"며 "카카오톡 내 비즈니스 관계의 확장을 통해 새로운 수익화 기회를 탐색하고자 한다"고 말했다. 카카오는 하반기부터 카카오톡 내 사용자 편의성을 제고하기 위해 서비스를 개선할 예정이다. 회사는 5개 탭 전반의 이용자 트래픽과 활동성 높이는 것을 목표로 하고 있다. 정 대표는 "현재 락킹된 이용자들을 기반으로 채팅탭 외 다른 지면에서도 고르게 방문할 수 있는 이유를 제공하면서 카카오톡 자체 방문 빈도를 높이고 광고나 커머스에서 추가적인 비즈니스 기회를 모색할 예정"이라고 말했다. 아울러 카카오는 하반기 메시지 비즈니스의 지속적인 성장을 기반으로 디스플레이 광고에서 새로운 브랜딩 광고 상품을 출시할 계획이다. 정 대표는 "브랜딩 광고 상품을 출시하는 동시에, 개인 사업자나 마이크로 인플루언서들을 위한 광고 상품을 출시하겠다"며 "중장기 성장을 위한 초석을 다지는 작업을 추진하겠다"고 밝혔다. 커머스 분야에서는 전반적으로 시장 성장세가 둔화될 것으로 예상되지만, 카카오는 선물하기를 확대해 나가며, 선물하기를 제외한 커머스에서는 개인화 강화를 추진해 나가면서 성장을 위한 기반을 마련한다는 계획이다. 발견형 커머스 부문에서는 올해 하반기 쇼핑 탭 개편을 통해 개인화된 쇼핑 큐레이션 지면을 확장하겠다고 밝혔다. 쇼핑 탭 내 구매 이력에 기반한 검색과 추천 기술을 고도화해 한층 더 개인화된 커머스 경험을 선보인다는 계획이다. AI 전략과 관련해서는, 올해 하반기 대화형 플랫폼 형식의 AI 서비스를 출시한다고 밝혔다. 정 대표는 "AI 혁신을 통한 수익화 가능성을 적극 탐색하겠다"며 "하반기에는 카카오만의 강점인 대화형 플랫폼 형태로 B2C(기업과 개인 간 거래) AI 서비스를 선보이고자 한다"고 했다. 해당 서비스는 카카오톡 내부에 구현되는 것이 아닌 별도의 앱으로 출시될 예정이다. 마지막으로 정 대표는 "어려운 환경 속에서도 카카오의 성장을 위한 기반을 단단하게 구축해 두는 것이 주주가치 제고를 위한 대표이사의 역할"이라며 "올 하반기에는 구상하고 있는 전략들이 현실화돼 중장기 성장을 위한 초석이 될 수 있도록 주요 과제들을 빠르게 실행할 것"이라고 말했다.

2024.08.08 11:56조수민

정신아 카카오 "카톡·AI에 집중...비핵심 사업은 정리"

정신아 카카오 대표가 회사의 미래 성장 동력을 '카카오톡'과 '인공지능(AI)'으로 정하고, 이와 연관성이 부족한 사업은 비핵심으로 정의 후 효율화 작업을 진행하겠다고 발표했다. 또 카카오톡 광고 상품인 디스플레이 광고 분야에서 새로운 브랜딩 광고 상품을 출시해 중장기 성장 초석을 다지겠다는 계획도 밝혔다. 8일 진행된 카카오 2분기 실적발표 컨퍼런스콜에서 정신아 카카오 대표는 "현재 그룹 내 모든 계열사가 사업의 핵심과 본질을 정의하는 중"이라며 "카카오는 AI와 카카오톡을 핵심으로 정하고 톡비즈 성장 가속화와 AI를 활용한 성장 동력을 추진하고자 한다"고 말했다. 그러면서 "카카오 톡플랫폼과 AI 사업에 연관성이 부족한 사업은 비핵심으로 정의하고, 하반기 중 효율화 작업을 속도감 있게 진행하고자 한다"면서 "구체적 방안이 나오면 소통하겠다"고 덧붙였다. 카카오톡의 국내 월간 활성 이용자 수가 둔화되고 있다는 우려에 정신아 대표는 "카카오톡의 MAU는 4천893만명으로 견조한 활동성을 유지하고 있다"며 "체류 시간 역시 오픈채팅 탭을 중심으로 크게 성장한 이후 올해 2분기에도 견조하다. 플랫폼에 대한 로열티와 락킹 효과는 변함없다"고 강조했다. 이어 "MAU는 인구의 95%수준에 달하기 때문에 추가적인 트래픽 성장 어려울 수 있다는 우려의 시작이 있지만, 탭 이용자 활동성 지표를 살펴보면 채팅 탭 대비 다른 탭들의 이용자 활동성이 상대적으로 낮아서 추가 성장 잠재력을 보유하고 있다"고 설명했다. 카카오는 하반기부터 카카오톡 내 사용자 편의성을 제고하기 위해 서비스를 개선할 예정이다. 회사는 5개 탭 전반의 이용자 트래픽과 활동성 높이는 것을 목표로 하고 있다. 정 대표는 "현재 락킹된 이용자들을 기반으로 채팅탭 외 다른 지면에서도 고르게 방문할 수 있는 이유를 제공하면서 카카오톡 자체 방문 빈도를 높이고 광고나 커머스에서 추가적인 비즈니스 기회를 모색할 예정"이라고 말했다. 아울러 카카오는 하반기 메시지 비즈니스의 지속적인 성장을 기반으로 디스플레이 광고에서 새로운 브랜딩 광고 상품을 출시할 계획이다. 정 대표는 "브랜딩 광고 상품을 출시하는 동시에, 개인 사업자나 마이크로 인플루언서들을 위한 광고 상품을 출시하겠다"며 "중장기 성장을 위한 초석을 다지는 작업을 추진하겠다"고 밝혔다. 커머스 분야에서는 전반적으로 시장 성장세가 둔화될 것으로 예상되지만, 카카오는 선물하기를 확대해 나가며, 선물하기를 제외한 커머스에서는 개인화 강화를 추진해 나가면서 성장을 위한 기반을 마련한다는 계획이다.

2024.08.08 10:50안희정

SKT, 텔코 에지 AI 인프라로 자율주행 로봇 실증

SK텔레콤이 텔코 에지 AI 인프라를 기반으로 한 자율주행 로봇 기술 실증을 성공적으로 마쳤다고 7일 밝혔다. 고정밀 측위를 요구하는 실내 물품 운송과 배송 로봇을 위한 핵심기술을 확보하기 위한 다양한 연구개발로 구성된 실증으로 지난 6월부터 2개월 동안 SK텔레콤 판교사옥에서 진행됐다. SK텔레콤은 사옥에 구축한 텔코 에지 AI 인프라를 기반으로 자율주행 로봇이 다양한 과업을 수행하도록 했다. 복잡한 사옥 내부를 이동하는 로봇이 카메라와 IMU 등의 센서로 받아들인 다양한 정보를 처리하는 AI 기술력을 고도화했고, 이와 관련된 로봇 기술과 초정밀 측위 기술을 검증했다. 로봇의 자율주행에는 자사의 이미지 기반 센서 융합 측위(VLAM), 공간 데이터 생성 기술을 적용했다. VLAM은 로봇에 탑재된 카메라 영상을 실시간으로 분석해 정밀한 위치를 파악해 로봇이 복잡한 환경에서도 안정적으로 이동할 수 있도록 지원하는 AI 기반 측위 기술이다. 로봇에 연동된 SK텔레콤의 텔코 에지 AI 인프라는 자율주행 로봇의 정확성과 효율성을 극대화해 서비스 성능을 향상시키는 데 중요한 역할을 했다. 다수의 로봇이 고속으로 이동하는 환경에서는 실시간 정밀 측위와 실시간 AI 추론의 중요성이 더욱 커질 것으로 예상되는데, 텔코 에지 AI 인프라는 에지 컴퓨팅을 통해 클라우드로 집중되는 연산의 부담을 덜고 AI 설루션을 결합해 인공지능 추론을 실시간 수행하여 이동통신망의 가치를 높일 수 있다. 텔코 에지 AI 인프라는 높은 보안성과 확장성을 제공하면서도 기존의 고비용 온디바이스 비전 AI 장비를 대체할 수 있는 효과를 보였다. 에지AI 기술을 활용한 로봇 설루션은 로봇이 수집한 데이터를 중앙 서버로 전송하지 않고 에지 단에서 즉시 처리, 개인정보 보호와 데이터 보안 강화에 적합하다. 에지 AI를 활용하면 디바이스의 데이터가 중앙 서버로 전송되지 않기 때문에, 해킹이나 데이터 유출의 위험을 낮춰 민감한 정보를 안전하게 보호할 수 있다. 또한 에지 AI 기술은 유지보수 비용 절감과 확장성 측면에서도 개별 로봇이 아닌 에지 서버만 업데이트 하는 방식으로 효율성을 높일 수 있다. SK텔레콤은 텔코 에지 AI 인프라를 활용, 로봇의 제조 원가를 낮추고 배터리 효율을 높이는 동시에 고성능 AI 연산을 필요로 하는 복잡한 작업도 수행할 것으로 기대하고 있다. 자율주행 로봇의 물체 인식 능력이 개선되고 경로 계산 작업을 에지 AI가 실시간으로 처리하면 로봇 하드웨어의 부담을 줄어들어 배터리 소모를 최소화할 수 있다. 이는 로봇의 운용 시간을 연장시키고, 유지보수 빈도를 줄이는 데 큰 도움이 된다. SK텔레콤은 텔코 에지 AI 기반의 다양한 비즈니스 모델을 적극 발전시켜 나갈 계획이다. 제조업, 물류업, 서비스업 등 다양한 분야의 혁신을 이끌어 향후 더욱 복잡해지고 다양화되는 시장 요구를 충족시키는 기반이 될 것으로 기대된다. SK텔레콤은 텔코 에지 AI 인프라를 차세대 인프라 구조 진화를 위한 핵심 기술로 강조하며 기술 표준화를 주도하고 있다. 지난 5월 열린 3GPP 워크숍에서 텔코 에지 AI 인프라의 중요성 및 표준화 필요성을 제언해 글로벌 사업자들의 공감대를 확보했으며, 지난 6월 열린 O-RAN 얼라이언스 표준회의에서도 텔코 에지 AI 인프라의 표준화를 제안했다. SK텔레콤은 에지 AI 기반 기술·제품·서비스의 성능 및 효과를 시험할 수 있는 환경을 제공하기 위한 테스트베드를 구축, 이동통신사 환경에 적합한 텔코 에지 AI 인프라 설계에 필요한 기술력 확보에 힘쓸 예정이다. 또한 글로벌 표준화, 산학 협력, 지적재산권 확보, 논문 발표 등의 다각적인 연구 개발 활동 및 기술 검증을 통해 텔코 에지 AI 생태계 확산을 주도적으로 진행할 계획이다. 류탁기 SK텔레콤 인프라기술담당은 "이번 실증을 통해 텔코 에지 AI 기반 보안 기술과 저지연 서비스를 다양한 산업에 적용할 수 있는 기반을 마련했다”며 “통신과 AI를 융합하여 인프라에 새로운 가치를 더하는 6G AI 유무선 인프라로의 진화를 기술개발, 글로벌 표준화, 초협력 측면에서 선도할 것”이라고 말했다.

2024.08.07 09:19박수형

"가상자산 내놔"...해커 공격 받은 파리 올림픽 경기장

해커 집단이 프랑스 내 관광지 수십 곳을 해킹하고 몸값으로 가상자산을 요구했다고 미국 가상자산 매체 디크립트가 6일(현지시간) 보도했다. 이번에 해킹 피해를 입은 장소 중에는 2024 파리 올림픽 태권도와 펜싱 경기가 진행되는 그랑팔레 박물관도 포함됐다. 해커들은 이들 장소의 재무 데이터를 탈취했으며 가상자산으로 몸값을 지불하지 않으면 재무 데이터를 유출하겠다고 위협한 것으로 알려졌다. 파리 당국은 이번 해킹이 올림픽 진행에 아무 영향을 미치지 않았다고 답했으며 프랑스 사이버범죄방지단(BL2C)는 이번 해킹에 대한 조사를 진행 중이다. 해커들이 요구한 구체적인 금액과 가상자산의 종류가 무엇인지는 공개되지 않았다.

2024.08.07 08:14김한준

알체라, 고스트패스와 탈중앙화 신원증명 사업 확장 협력

영상인식 인공지능(AI) 전문기업 알체라(대표 황영규)는 분산형 생체인증 솔루션 기업 고스트패스와 업무협약(MOU)을 체결했다고 6일 밝혔다. 두 회사는 이번 협약에 따라 안면인식 기술 기반 탈중앙화 원격 인증 솔루션 개발과 상용화를 위해 협력한다. 탈중앙화 신원증명 사업 핵심 기술은 사용자가 본인의 스마트폰을 통해 안면 생체 정보를 직접 관리하는 방식으로, 개인 생체 정보 유출과 해킹에서 안전히 보호받을 수 있다. 알체라는 "최근 EU에서 승인한 AI 규제법을 비롯해 유럽과 미국을 시작으로 국내서도 안면인식 기술과 안면 정보 보호 강화 필요성이 강조되고 있다"면서 "이에 탈중앙화 방식 AI 안면인식 신원확인은 글로벌 규제에 대응하는 핵심 솔루션이 될 것"이라고 내다봤다. 알체라 AI 안면인식은 얼굴의 고유한 특징점을 비교해 신원을 확인하는 기술로 금융, 보안 등 비대면 본인인증이 필요한 분야에서 활용되고 있다. 셀피를 찍는 정도의 간단한 행위만으로 손쉽게 본인인증이 가능하며, 한 번의 얼굴 정보 등록만으로 계좌 개설, 결제 등 다양한 서비스에서 통합적인 사용이 가능하다. 알체라 황영규 대표는 "개인들의 생체정보 보호 강화를 위해서는 국내 법제도 마련이 시급하다. 해외에서는 이미 AI규제법이 발효된 상황이라 국내에도 대책이 필요하다”면서 “알체라는 글로벌 시장의 AI 환경 변화와 개인정보 보호 요구사항에 맞춰 또 하나의 기술혁신을 이뤄 나갈 것”이라고 밝혔다. 한편, 알체라는 '디지털 혁신기업 글로벌 성장 바우처 지원사업' 공급기업으로 고스트패스에 온디바이스 AI 안면인식 시스템 개발을 위한 기술 지원을 할 예정이다.

2024.08.06 22:27방은주

티몬·위메프 이용자, 정보유출 우려…"처벌 과태료에 그쳐"

티몬·위메프 사태로 개인정보 처리에 관심이 높아진 가운데, 기업이 파산해도 회원·탈퇴자 정보 유출이나 해킹 염려가 꾸준히 나오고 있다. 이에 대한 정부 처벌이 과태료에 그쳐서다. 6일 개인정보보호위원회 최장혁 부위원장은 정례브리핑에서 "예방조치를 조속히 마련하겠다"고 밝혔다. 최근 티몬·위메프가 판매자들에게 대금 정산을 제대로 하지 않으면서 판매자뿐만 아니라 소비자 피해도 급증하고 있다. 이에 소비자들은 해당 플랫폼에 등록된 개인정보 침해나 유출이 발생하지 않을까 전전긍긍하고 있다. 플랫폼 회원 탈퇴를 한 소비자들도 기존 정보 유출에 대한 우려가 여전하다. 앞서 개인정보위는 조사단을 별도로 꾸려 티몬과 위메프에 소비자 정보 처리 문제점이 없는지 조사에 나선 바 있다. 티몬·위메프 개인정보 관리를 위탁받아 담당 중인 큐텐테크놀로지 개인정보 보호책임자(CPO)와 소통함으로써 개인정보 처리 실태를 파악했다. 지난달 개인정보위가 해당 채널을 점검한 결과 정산이나 환불 이슈 발생 시부터 현재까지 개인정보 처리 관련 문제점이 없다는 것을 확인했다고 밝힌 바 있다. 여전히 티몬·위메프에 가입했던 이용자 염려는 여전하다. 기업이 파산해도 정부는 기업 회원·탈퇴자 정보 유출에 대응할 수 있는 뾰족한 수가 없기 때문이다. 이에 최 부위원장은 "기업 파산 후 정보 유출이나 해킹 발생 시 정부는 운영사에 과태료를 부과하는 수준으로 처벌한다"고 설명했다. 그는 "개인정보위는 다른 처벌을 마련하지 않았다"며 "규정을 만들 때 이런 상황까지 염두하지 못했기 때문"이라고 말했다. 이어 "현재 티몬·위메프 사태를 통해 처벌 강화 필요성을 인식하고 좀 더 신경 쓸 것"이라고 덧붙였다.

2024.08.06 17:06김미정

IBM, 보안 서비스에 생성형 AI 탑재

IBM이 사이버 보안 서비스에 생성형 인공지능(AI)을 탑재했다. 5일(현지시간) 피알타임즈, 파이먼츠 등 외신에 따르면, IBM은 보안 위협 탐지 및 대응 서비스에 생성형 AI 기능을 도입했다. 보안위협 탐지 시스템은 컨설팅 분야 연구원들이 고객을 위한 보안을 발전시키고 간소화하기 위해 활용하고 있다. IBM은 자사 데이터·AI 플랫폼을 기반으로 구축된 'IBM 컨설팅 사이버보안 비서' 프로그램을 통해 보안 위협에 대한 식별·조사·대응을 개선했다고 밝혔다. 마크 휴즈 IBM 컨설팅 글로벌 관리 파트너는 "사이버 보안 사고가 즉각적인 위기에서 다차원적이고 수개월에 걸친 이벤트로 진화함에 따라 보안팀은 너무 많은 공격을 방어할 시간이나 인력이 충분하지 않다는 문제에 직면해 있다"고 말했다. 휴즈 파트너는 "생성형 AI로 위협 탐지와 대응 서비스를 개선함으로써 보안 분석가의 수동 조사 작업을 줄였다"며 "이를 통해 분석가의 역량을 중요한 보안 위협에 선제적이고 정확하게 대응할 수 있도록 집중하고 고객의 전반적인 보안 태세를 개선할 수 있다"고 설명했다. IBM에 따르면, IBM 컨설팅 사이버보안 비서는 '클라이언트별 보안 위협 패턴'을 분석하고, 보안 분석가가 타임라인을 보며 해킹 패턴 등을 이해하는 데 도움이 된다. 또한 이 프로그램은 분석된 활동 패턴과 사전 설정을 기반으로 상황별 적절한 보안 작업을 자동으로 추천한다. IBM 관계자는 "경험을 활용해 지속적으로 학습하는 생성형 AI를 탑재하면서 사이버보안 비서의 속도와 정확성은 점차 향상될 것"이라고 말했다.

2024.08.06 10:55정석규

제51회 한국방송대상 수상작 발표...다음달 2일 시상식 진행

한국방송협회는 지상파방송을 대표하는 작품 243편, 방송인 63인에 대해 심사를 진행한 결과 작품상 25개 부문 30편, 개인상 20개 부문 18명이 선정됐다고 5일 밝혔다. 작품상은 ▲뉴스보도 SBS '일손전쟁, 우리는 매력적입니까?' ▲드라마TV MBC '연인, SBS '악귀' ▲연예오락TV KBS '골든걸스', MBC '태어난 김에 세계일주2' ▲뉴미디어예능 EBS '곽준빈의 세계 기사식당' ▲시사보도R CBS '초유의 사법부 전산망 북한 해킹 사태' ▲지역다큐멘터리TV 포항MBC '독도 데이터전쟁', MBC경남 '악마의 생선' 등 30편이다. 개인상은 ▲공로상 KBS 김형운 ▲지역방송진흥상 KBC 신종문 ▲아나운서상 MBC 김대호 ▲작가상 김은희(SBS 추천) ▲진행자 신계숙(EBS 추천) ▲최우수연기자 김태리(SBS 추천) ▲최우수예능인 곽준빈(EBS 추천) ▲최우수가수 스트레이 키즈(MBC 추천) 등 18명이 상을 받게 됐다. 1973년 제정된 한국방송대상은 미디어 경쟁 시대에도 방송의 공익적 가치를 실현한 방송 프로그램과 방송인을 선정, 매년 9월 시상하고 있다. 올해 시상식은 9월2일 오후 3시~5시까지 SBS TV를 통해 생중계되며 영예의 대상은 현장에서 발표된다.

2024.08.05 11:45최지연

위지윅스튜디오, 하반기 드라마 라인업 공개..."영화 제작까지 확대"

위지윅스튜디오는 SBS 드라마 '보물섬', '사마귀', 채널 편성중인 '살롱 드 홈즈' 등 하반기 드라마 라인업을 5일 공개했다. 위지윅 종합 미디어 콘텐츠 그룹은 8월에 방영될 예정인 ▲MBC '백설공주에게 죽음을-Black Out'을 비롯해 하반기에는 ▲배우 박형식 주연의 SBS '보물섬', ▲배우 이시영 주연의 드라마 '살롱 드 홈즈', ▲배우 고현정, 장동윤 주연의 SBS '사마귀' 등 굵직한 프로젝트를 제작한다. 위지윅스튜디오 자회사인 에이투지엔터테인먼트가 스튜디오S와 공동 제작하는 SBS 드라마 '보물섬'은 오는 2025년 1월말 시청자들을 만날 예정이다. 박형식, 허준호 등이 출연하는 '보물섬'은 2조원의 정치비자금을 해킹한 남자 서동주(박형식 분)와 해킹 당한 사실을 모르고 남자를 죽여 2조원을 영원히 날려버린 비선 실세의 이야기를 그린 작품이다. 드라마 '살롱 드 홈즈'는 에이투지엔터테인먼트와 네오엔터테인먼트가 공동 제작하는 드라마로 동명의 베스트셀러 소설(전건우 作)을 원작으로 한, 집안일에 치이고 타인에게 무시당하며 때로는 가족을 위해 자신의 꿈마저 접어야 하는 주부들이 무관심 속 지나친 피해자들의 이야기를 듣고 일상 속 증거들을 추적하며 사건을 해결해 가는 이시영 주연의 작품이다. '살롱 드 홈즈'는 이정재가 최대주주로 있는 아티스트유나이티드가 60억원을 제작·투자한 작품으로 총 10부작으로 제작 진행 중이며 방영은 내년으로 예정하고 있다. 2025년 방송 예정인 SBS 드라마 '사마귀'는 위지윅의 자회사인 메리크리스마스와 메가몬스터가 공동 제작한 작품으로 배우 고현정과 장동윤이 출연을 확정해 벌써부터 기대감을 불러일으킨다. 20년 전 5명의 남자를 잔혹하게 살해해 '사마귀'라는 별명이 붙은 여성 연쇄살인마의 경찰 아들이 '사마귀'의 범행을 모방한 사건의 범인을 잡기 위해 평생 증오해 왔던 엄마와 협력 수사하는 이야기를 그린 범죄 스릴러다. '사마귀'는 동명의 프랑스 드라마를 리메이크한 작품이다. 위지윅은 올 하반기 콘텐츠 제작 능력을 바탕으로 영화 제작 및 배급까지 영역을 넓힐 계획이다. 우선 자회사 싸이더스는 3분기에 개봉하는 영화 ▲'한국이 싫어서'를 ㈜영화적순간, ㈜인디스토리와 함께 공동으로 제작했다. 이어 배우 조여정, 정성일 주연의 영화 ▲'인터뷰'와 배우 구교환 주연의 SF 감성대작 ▲'왕을 찾아서' 등 다양한 영화를 순차적으로 선보일 예정이다. 위지윅스튜디오 관계자는 “위지윅은 올해 하반기에는 보물섬, 살롱드홈즈, 사마귀 등 킬러 콘텐츠이자 굵직한 작품들이 순조롭게 진행되고 있어 실적 개선에 대한 기대감이 매우 크다”며 “넘쳐나는 콘텐츠 속에서도 위지윅 그룹의 매력적인 콘텐츠 제작 능력을 바탕으로 드라마와 예능 및 영화 제작, 배급 뿐만 아니라 AR·메타버스 등 뉴미디어까지 전 영역을 넓혀 나가겠다”고 말했다.

2024.08.05 10:01최지연

국정원, 검·경 등 관계기관 참가하는 '사이버 119' 출범

국가정보원이 신속한 사이버 사고 대응을 위해 관계기관 합동 대응 협의체를 만들었다. 국정원은 총 46개 기관이 참여하는 '사이버 119' 출범식을 개최했다고 2일 밝혔다. 관계기관은 과기정통부·검찰·경찰 등 정부 부처, 부산·대전·광주·대구 등 지자체와 한국전력공사·한국수력원자력(한수원)·한국인터넷진흥원(KISA) 등 공공기관 등이 선정됐다. '사이버 119'는 평시엔 비상설 기구로 운영된다. 다만 ▲주요 정보통신망·정보시스템 마비 ▲대규모 침해사고 발생 ▲다수 기관과 관련된 국가 배후 해킹조직 공격 등 대규모 사이버 사고가 발생 시 국정원에서 해당 권역의 '사이버 119' 소집 요청을 하면 가동되고 국가 사이버 위기관리단과 유기적 협업을 진행한다. 해당 기관들은 국정원장 명의의 '사이버 119' 위촉장을 받고 전국을 수도권·충청·영남·호남·제주 등 5개 권역으로 나눈 뒤 본격적인 활동을 개시했다. 각 권역 내에는 사이버 분야 전문가 130여 명이 참여한다. 국정원은 지난해 11월 행정전산망 장애 등 전자정부 서비스 마비 사태가 발생했을 때 '국가 사이버 위기관리단' 소속 '신속지원팀'을 현장에 출동시킨 바 있다. 당시 국정원은 해킹 여부 등 장애 원인 규명·서비스 복구 및 안정화를 지원했다. 이를 계기로 국정원은 대규모 사이버 장애나 해킹 사고를 안보적 관점에서 접근해 골든타임 내 출동·위기 대응을 할 수 있는 광역 단위 신속 대응체계 구축이 필요하다는 의견을 적극 수용했다. 국가안보실 신용석 사이버안보비서관은 이날 축사를 하며 "기존 지역별 사이버 보안협의회가 '사이버 119'라는 전국 단위 협의체로 발돋움한 만큼 향후 사이버 위기 대응 활동이 한층 업그레이드될 것"이라고 기대했다. 국정원 윤오준 3차장은 "협의체를 중심으로 광역 신속 대응 체제를 구축해 사이버 특급 소방관 역할을 충실히 수행하도록 적극 지원하겠다"고 말했다.

2024.08.02 16:25양정민

獨, 3년 전 정부 기관 해킹 주범으로 中 지목

3년 전 독일 연방 지도 제작 시스템을 공격한 해커의 정체가 중국 조직으로 밝혀졌다. 독일 외무부는 베를린 주재 중국 대사를 수십 년 만에 처음 소환해 항의했다. 2일 파이낸셜타임스(FT), 로이터 등 외신에 따르면 2021년 독일 연방 지도 제작 및 측지처(BKG) 해킹의 배후로 중국을 지목했다. 독일 정부는 BKG 해킹과 관련해 APT15·APT31의 디지털 지문과 멀웨어 흔적을 확인했다. APT15와 APT31은 중국 국가안전부가 직접 운영하는 해킹 그룹으로 알려져 있다. 독일 외무부 세바스찬 피셔 대변인은 "3년 간의 내부 정보 기관 조사 끝에 중국이 간첩 활동 목적으로 해킹을 한 사실이 확인됐다"고 발표했다. 독일 내무부 산하 기관인 BKG는 독일 모든 지점의 지리적 특성과 위치에 대한 정밀 데이터를 수집하는 기관이다. BKG가 다루는 지리 데이터들은 국가 인프라와 깊게 연관돼 있어 민감한 정보들을 다수 갖고 있다. 이는 독일 정부가 보안을 이유로 자국 5세대 이동통신망(5G)에서 중국 화웨이 등의 부품을 사용하지 않겠다고 한 지 3주 만에 벌어진 일이다. 또 지난 4월 AP통신에 따르면 중국을 위해 스파이 활동을 하던 독일인 3명이 붙잡혔다. 불과 하루 뒤에는 독일을 위한 대안(AfD) 당 막시밀리안 크라흐 의원의 보좌관이 중국 스파이 혐의로 체포됐다. 독일 연방헌법보호청(BfV)는 지난달 연례 안보 보고서를 통해 독일을 향한 중국의 사이버 공격이 심화될 것이라 경고했다. BfV는 "중국 사이버 해커들의 접근은 상당한 질적, 양적 발전을 거쳤다"며 "이전에는 볼 수 없었던 방식으로 IT 및 서비스 제공자들을 공격하고 있다"고 우려했다. 낸시 파에저 독일 내무부 장관은 "정부 기관을 향한 심각한 사이버 공격은 중국의 사이버 간첩 행위가 얼마나 큰 위험을 초래하는지 보여준다"며 "중국의 이러한 행위들은 독일과 유럽의 디지털 주권을 위협하는 큰 요소"라고 말했다.

2024.08.02 10:41양정민

전북대 학생 개인정보 '탈탈' 털렸다…"32만명 정보 해킹돼"

전북대학교 통합정보시스템 '오아시스'가 해킹돼 약 32만 명의 개인 정보가 유출됐다. 2일 전북대에 따르면 오아시스 해킹 시도는 지난 7월 28일 오전 3시, 오후 10시, 11시 20분 등 세 차례에 걸쳐 진행됐다. 이 같은 피해로 전북대 재학생·졸업생·평생교육원 회원 등 32만2천여 명의 개인 정보가 유출된 것으로 파악됐다. 유출된 개인 정보 항목엔 학생들의 가족 관계·비상연락망·집 주소 등도 포함됐다고 알려졌다. 전북대 측은 "유출된 개인정보 항목은 이름과 주민등록번호·전화번호·이메일·학사 정보 등으로 확인됐다"며 "학생과 졸업생은 74개 항목이, 평생교육원 회원은 29개 항목이 각각 유출됐다"고 발표했다. 전북대는 개인정보 유출 피해를 최소화하기 위해 개인정보 침해사고 대응반을 꾸리는 한편 2차 피해 접수를 위한 접수 창구를 운영할 계획이다. 또 전북대 홈페이지 내에 '개인정보 유출 내역 조회하기' 페이지를 통해 개인정보 유출 여부를 확인할 수 있도록 조치했다. 전국 대학교 정보시스템의 서버 불안정 및 해킹 피해는 처음 있는 일이 아니다. 지난 2021년 국민대학교는 종합정보시스템(온국민)·가상대학 전면 리뉴얼 과정에서 지속적 서버 불안을 겪어 약 400명의 개인 정보·성적 정보·메시지 등이 타인에게 노출됐다. 2021년 경북대학교 정보보안동아리 학생 2명도 경북대 학사관리 시스템에 무단 접속해 경북대 재학생·졸업생·교수 등 70만 명 정보를 유출하고 중간고사 시험지를 미리 빼돌리는 등의 범죄를 저지른 바 있다. 전북대학교 김순태 정보혁신처장은 "일본·홍콩 등의 아이피를 통해 해커가 들어온 것으로 파악했다"며 "매뉴얼에 따라 즉시 공격 아이피를 차단하고 국가정보원, 전북경찰청과 문제를 논의 중"이라고 말했다. 이어 "이번 사건을 계기로 통합정보시스템을 포함한 모든 정보시스템 접근에 대한 2·3차 인증 의무화 등 보안 부분을 강화할 계획"이라며 "향후 유사한 침해사고가 재발하지 않도록 최선의 노력을 다하겠다"고 덧붙였다.

2024.08.02 10:23양정민

"우리 지금 만나, 당장 만나 '우모'에서"

코엑스·킨텍스·벡스코 등 다양한 공간에서 하루에도 수백 개의 크고 작은 행사가 열린다. 수많은 사람들이 모여 비즈니스 기회를 찾고, 새로운 기술이나 서비스의 변화를 익힌다. 하지만 몸은 하나고, 제한된 시간 내에 목표로 한 만남과 사업적 기회를 찾는 일은 생각만큼 쉽지 않다. 하루 종일 발품을 팔아도 늘 아쉬움이 남기 마련이다. 우리 회사 비즈니스에 실질적인 도움이 될 리더급 인사는 더욱 더 찾기도, 만나기도 어렵다. 사실 잘 만나주지도 않는다. 이 같은 문제 해결에 '집착'한 기업이 바로 스플랩이다. 이 회사는 '우모'(우리가 모이는 방법)라는 B2B2C 커뮤니티·네트워킹 올인원 서비스를 출시, 운영 중이다. 네트워킹 서비스형소프트웨어(SaaS) 플랫폼 우모는 대시보드를 통해 특정 행사에 참여하는 사람들의 프로필을 한눈에 확인하고, 그들이 지속적인 관계를 쌓아갈 수 있도록 채팅과 미팅 스케줄링 기능 등을 제공한다. '우모=폐쇄형 SNS'..."새 비즈니스 기회가 필요할 때 우모해" 선민승 스플랩 대표에 따르면, 우모를 사용해 본 사람들은 이 서비스를 '폐쇄형 SNS'라고 정의한다. 우모에 특정한 이벤트·커뮤니티가 열리면 여기에 관심 있는 사람들이 모이게 되는데, 이용자는 누가 나에게 또는 우리 회사에 필요한 사람인지 등록된 프로필을 보고 쉽게 찾을 수 있다. 대화를 나누고픈 상대방을 발견했다면 대화 신청을 한 뒤 온라인 만남을 이어가면 된다. 과거에는 현장에서 만나 명함을 교환하고, 잠깐 대화를 나눈 뒤 다음을 기약해야 하는 네트워킹 방식이었다면, 우모는 서로가 찾는 비즈니스 상대를 온라인에 쉽게 찾아주고 연결시키는 플랫폼이다. 강연자·참여자 정보 확인뿐 아니라, 행사 신청을 비롯해 강연 자료 다운로드 기능도 제공한다. 기획자 입장에서 10월 코엑스에서 '디지털 혁신 페스타'라는 박람회 행사를 연다고 가정해보자. 가장 먼저 담당 기획자는 우모에 페이지를 만들고 모객을 위한 링크를 공유한다. 그리고 일자별 접속 추이를 확인하면서 참가 신청을 승인하거나 일괄 등록을 한다. 행사 주최 측은 필요할 경우 신청자들에게 공지사항을 보낼 수 있고, 실시간 수요를 확인하고 일정을 조절해 사전 네트워킹 자리를 매칭할 수도 있다. 행사 중에는 이메일이나 카톡 알림을 통해 참여를 유도하고, 부스 행사를 홍보하는 것도 가능하다. 대시보드를 통해서는 실시간 참가자의 기여도를 확인할 수 있다. 행사 후에는 참가자 활성도를 통한 성과 분석 및 만족도를 예측할 수 있다. 이번에는 참가자 입장이다. 디지털 혁신 페스타에 관심 있는 참가자는 행사 주최 측으로부터 링크를 전달받은 뒤, 우모 계정으로 간편하게 프로필을 만든 뒤 참가 신청이 가능하다. 승인이 완료되면 행사 정보를 파악하거나, 참가자 리스트를 확인하면서 미팅 스케줄을 짠다. 또 '포럼' 탭을 통해 강연자에게 사전 질문을 남길 수도 있는데, 이는 강연 질의응답 시간에 활용된다. 아울러 행사 중에는 실시간 미팅 스케줄링과 채팅을 하면서 비즈니스 기회를 모색할 수 있다. 행사 후에는 미팅 신청 등 현장에서 나누지 못한 대화를 이어갈 수도 있다. 컴공과 출신 여성 CEO 선민승 대표 "내 서비스 만들어보자" 생각에 창업 일사천리로 스플랩을 창업해 투자를 받고 서비스 상용화까지 추진한 선민승 대표는 국내에서 흔치 않은 컴퓨터공학과 출신의 여성 CEO다. 아직 졸업은 못한 상태로, iOS 개발자로 일하다 "내 서비스를 만들어 보자"는 생각에 창업 전선에 뛰어들게 됐다. 본인이 직접 “창업은 사고였다”고 할 만큼 스플랩은 큰 그림 하에 계획적으로 만들어졌다기보다, 소소한 바람과 생각에서 출발해 운명적으로 탄생된 회사에 가깝다. 선 대표는 법인을 2022년 4월에 세우고, 그 다음 달 실리콘밸리 HQ500 글로벌 한국 지사로부터 프리 시드 투자를 받았다. 나아가 같은 달 제11회 정주영 창업경진대회 결선 진출의 기회를 잡은 데 이어, 두 달 뒤인 7월 스케줄링 자동화 툴인 '센드타임'을 출시했다. 이후 지난해 1월에는 스파크랩·CJ인베스트먼트·500글로벌 시드 투자 유치와 함께 같은 해 7월 중소벤처기업부 TIPS에 선정됐고, 현재 버전의 우모는 올해 4월 정식 출시됐다. 법인 설립과 투자 유치, 그리고 분기 구독 방식 서비스 상용화까지의 과정이 전광석화와 같았다. 앞만 보고 숨 가쁘게 달려온 선 대표는 창업가로서 어떤 문제를 풀고 싶었던 걸까. 우모가 탄생하게 된 배경을 물었다. 비싼 돈을 주고서라도 나에게 도움이 되고 필요한 누군가를 만나려는 사람의 기본 욕망을 포착했다는 게 그의 답이었다. "트렌드가 빠르게 변해도 죽지 않는 시장은 무엇일까를 고민했고, 가장 원초적인 문제를 풀어야겠다는 생각을 했어요. 또 빠르게 (시장에, 고객에게) 들어갈 수 있는 도메인은 뭘까를 봤죠. 그러다 작년 초 미국 샌프란시스코에 구조조정 바람이 불면서 똑똑한 인재들이 쏟아져 나오는 걸 봤어요. 이들의 행동을 지켜보니, 비싼 돈을 내고서라도 커뮤니티 모임에 가는 거예요. 새로운 기회를 찾기 위해 낮은 자세로, '좋은 사람을 만나겠지' 하는 마음으로 몇 시간을 보내더라고요. 사람과 사람을 연결하는 뭔가가 나온다면 이런 원초적인 문제를 빨리 풀지 않을까 생각했죠." 이처럼 선 대표는 유행이 변하고 시대가 바뀌어도 달라지지 않는 사람들의 근본적인 속성이 무엇일까를 관찰하고 파악해 사람들을 한 데 모아주는 우모를 만들게 됐다. 넥스트라이즈·ATD·디지털혁신페스타 등 '우모' 선택..."제2 링크드인 되고파" 현재까지 우모의 성적표는 합격점이다. 스타트업 박람회 '넥스트라이즈 2024'와 패스트캠퍼스의 HRD 컨퍼런스인 'ATD 2024 코리아 서밋' 등 굵직한 행사 주최 측이 우모를 선택했다. 10월에는 지디넷코리아의 정보통신기술(ICT) 행사인 '디지털 혁신 페스타'와 채용·HR 행사인 '잡앤피플 커넥팅 데이즈'도 우모와 협업해 참여 기업과 참관객들의 끈끈한 네트워킹을 지원한다. 현재까지 약 40개의 고객사가 우모를 이용했으며, 올해까지 목표로 한 누적 고객사 수는 보수적으로 50여개사다. 9월에는 '라운지'란 이름의 커뮤니티 기능이 추가된다. 그렇다면 우모를 이용했을 때 가장 효과가 좋은 행사는 무엇일까. 선 대표는 50명 이상의 사람들이 모이는 곳이라면 우모 효과를 톡톡히 볼 수 있다고 자신했다. 일정 규모가 넘어가면 한 명 한 명 다 인사를 나누고 대화를 나눌 수 없어서라고. 또 잠재고객(리드) 확보를 목적으로 한 행사에 우모가 특히 더 빛을 발한다고 선 대표는 추천했다. 앞으로 선 대표는 우모를 어떤 서비스 만들고 싶을까. 그는 “링크가 있고, 아는 사람만 들어오고 싶어하는 서비스가 되고 싶다”고 강조했다. 또 “좋은 고객사가 많아지면 우모만의 색깔과 클래스가 자연스럽게 생길 것 같다”고 했다. 나아가 '제2 링크드인'을 표방하며, 후배들에게 영감과 용기를 주고 싶다고 말했다. "사업적으로 우모가 제2의 링크드인이 되는 게 목표예요. 비즈니스, 세일즈, 마케팅 하면 우모가 떠올랐으면 좋겠습니다. 저는 학생 창업이고, 여성 창업가다 보니 마이너의 마이너 길을 걸어온 것 같아요. 저처럼 이런 배경을 가진 분들이 멋지고 좋은, 넓은 미래를 꿈꿀 수 있다는 걸 제가 보여주고 싶기도 해요. 우모도 더 성장하고, 저도 더 성장해서 후배 창업가들에게 영감과 용기를 주고 싶습니다." 인터뷰 말미에 선민승 대표는 '소셜 임팩트'(기업이 우리 사회에 미치는 긍정적인 영향)를 주는 현재의 일이 너무 재미있다고 했다. 또 그는 “어렸을 때부터 열성적으로 사는 게 좋았다”면서 고될 수 있는 창업가의 길을 즐기는 것 같았다. 나아가 “(이렇게 재미있는 일을) 돈을 받고 하다니!”라며 우모의 성과와 성장에 부푼 기대감을 보였다. “천재는 노력하는 사람을 이길 수 없고, 노력하는 사람은 즐기는 자를 이길 수 없다”는 말이 있다. 선 대표는 천재 같으면서도 노력파였고, 심지어 일을 즐기고 있었다.

2024.08.02 08:55백봉삼

"드론을 해킹하라"···드론보안협회 2회 행사 개최

사단법인 한국드론보안협회(회장 유영일)는 제2회 국제 드론해킹방어대회 'Hack the DRONE 2024'를 개최한다고 31일 밝혔다. 대회는 사이버보안 전문기업 테르텐과 경희대학교 융합보안대학원이 공동으로 진행한다. 작년 1회 대회에서는 해킹방어대회만 진행했는데 올해 2회 대회서는 해킹방어대회 뿐 아니라 드론 보안에 관련된 강의 세션과 전시 부스도 함께 운영한다. 대회는 예선과 본선으로 나눠 진행한다. 예선 접수 기간은 이달 1일부터 31일까지다. 예선전은 다음달 7일 13시부터 8일 13시까지 24시간동안 온라인으로 진행한다. 대회 홈페이지 'hackthedrone.org'를 통해 접수하면된다. 예선 결과 상위 8개 팀을 대상으로 오는 10월 30일 삼성동 코엑스에서 실물 드론을 대상으로 본선을 진행한다. 본선 대회 최종 순위에 따라 1위 팀에게는 과학기술정보통신부장관상을 수여하고, 이후 순위별로 한국인터넷진흥원장상, 드론작전사령관상, 사이버안보연구소 대표상을, 그리고 특별상으로 한국정보보호산업협회장상, 한국정보보호학회장상을, 기술상으로 한국드론혁신협회장상, 한국드론보안협회장상을 각각 준다. 올해는 후원처가 늘었다. 기업후원사는 대한항공, 한화시스템, 안랩, 지니언스, 수산이앤에스, 센스톤, 블루문소프트, 유넷시스템즈, 아쎄따, 옥타코, 시큐어링크, 엠엘소프트, 퍼시몬랩, 씨아이피시스템즈, 아울시스템즈 등이 함께 한다. 컨퍼런스도 본선 대회와 함께 오는 10월 30일 삼성동 코엑스에서 열린다. 한국드론보안협회 이재빈 대회운영본부장은 "이번 대회는 지난 대회에 비해 해킹대회에 출제하는 문제 범위를 보다 다양하게 구성해 참가자들이 드론 보안 중요성을 인식하고 함께 즐기며 각자의 기술역량을 향상시킬 수 있는 대회가 될 것"이라고 밝혔다.

2024.08.01 09:43방은주

법원 "지닥, 박관호 위메이드 대표에 위믹스 즉시 반환해야"

법원이 가상자산 거래소 지닥에게 박관호 위메이드 대표가 맡긴 위믹스 코인을 즉시 반환하라고 명령했다. 31일 가상자산 업계에 따르면 서울중앙지방법원은 박관호 대표가 지닥을 상대로 제기한 가상자산 인도 단행 가처분신청을 지난 29일 인용했다. 지닥은 이번 가처분에 따라 보관 중으로 알려진 박관호 대표의 위믹스 약 780만 개(약 101억 원 규모)를 즉시 반환해야 한다. 특히 이 회사가 30일 이내에 해당 명령을 이행하지 않을 경우 기간이 만료된 다음날부터 위반일 수 1일당 300만 원을 박관호 대표에게 지연 이자를 지급해야 한다고 법원 측은 추가 주문했다고 알려졌다. 박 대표는 타 거래소에서 매입한 물량과 지닥에서 매입한 물량 등 약 1천만 개가 넘는 위믹스를 지닥에 보관하고 있었다. 문제는 지난 3월 지닥이 위믹스 거래정지를 결정하고 출금 한도를 하루 1만6천500개로 제한하면서 박 대표가 거래정지일까지 위믹스를 전량 출금하지 못 하게 제한했다는 점이다. 박 대표는 지난 3월 주주총회에서 "지닥에 수탁한 위믹스 1천100만 개 중에 출금되지 않은 수량을 돌려달라 했으나 지닥이 거부했다"는 내용의 발언으로 위믹스를 모두 돌려받지 못 했음을 밝혔었다. 또한 4월에는 지닥을 상대로 가상자산 인도 단행 가처분신청을 내기도 했다. 지닥은 6월 입장문을 내고 지급 불가 이유 등을 밝히기도 했다. 지닥은 "박관호 대표가 투자자 기망과 사기, 시세 조종, 자금 세탁, 불공정 거래 등을 저지른 행위가 발견돼 법적 조치를 진행 중이다"라며 "박 대표의 소명을 장기간 기다리고 있었지만, 전혀 답이 없어 형사 고소할 예정이다"라고 밝혔다. 하지만 이번 판결을 통해 재판부는 지닥의 이런 주장을 인정하지 않았다. 오히려 지닥이 위믹스 지급준비율을 충족시키지 못 했던 것으로 판단했다. 가상자산 이용자보호법에 따르면 가상자산사업자는 고객 가상자산의 100% 이상을 보유하고 있어야 한다. 또한 가상자산 거래소들은 해당 법안 시행 전부터 금융당국 권고에 따라 지급준비율 100% 조건을 충족하고 있다고 공지했다. 가상자산 업계 전반이 지급준비율을 얼마나 중요하게 판단하는지 드러나는 부분이다. 위메이드 관계자는 "법원의 판결문 내용을 모두 공개할 수는 없지만 박관호 대표의 가상자산 인도 단행 가처분신청이 법원으로부터 인용된 것은 맞다"라고 말했다. 취재 결과 이번 판결문에는 ▲지닥이 해킹범에게 탈취당한 수량만큼의 위믹스를 시장에서 구하는 것이 불가능했다는 점 ▲채권자 예치 수량에 대한 지급준비율 역시 충분하지 않았다는 점 ▲보관 중이었던 위믹스 일부를 임의로 처분했다는 내용이 담긴 것으로 확인됐다.

2024.07.31 14:28김한준

틸론 "국방 혁신 기여"···제8회 국방과학기술 대제전 참가

클라우드 가상화 및 메타버스 오피스 전문기업 틸론은 오는 1일부터 3일까지 서울 양재동 aT센터 제1전시장에서 열리는 '제8회 국방과학기술 대제전' 행사에 참가해 자사의 기술력을 선보인다고 30일 밝혔다. 방위사업청이 주최하고 한국방위산업진흥회가 주관한 이 행사는 미래 첨단 국방과학을 엿볼 수 있는 미래국방 핵심기술 컨퍼런스와 아이디어 공모전, VR 체험 등이 마련됐다. 틸론은 자사의 가상 데스크톱 인프라(VDI) 솔루션인 'Dstation v9.0'과 데스크톱 가상화에 최적화한 제로클라이언트 어플라이언스 'OBB(오브젯 박스)'를 선보인다. 'Dstation v9.0'은 가상화 관리제품 분야에서 유일하게 국가정보원의 보안기능확인서2.0을 획득한 제품으로 사이버 공격을 효과적을 방어할 수 있는 보안 적합성을 인증 받았다. 또 'OBB'는 지문인식과 OTP 인증을 기본 탑재한 제로 클라이언트(Zero Client) 보안단말기다. 시간과 장소 제약없이 PC 사용이 가능하며, 탁월한 보안, 비용 절감, 페이퍼리스를 통한 탄소 중립 기능을 제공한다. 특히 OBB는 필터 기술을 활용해 사용자 데이터와 행위가 단말에 남지 않게 하며, 생체인식과 무선 화면 공유 소프트웨어를 기본으로 탑재, 프린팅을 통해 내부 정보 유출을 차단한다. 이런 기술은 국방정보의 원천적 보호를 가능하게 한다. 틸론은 "뿐만 아니라 1000대 기준 도입비용이 3억 4천만원, 1년 전기사용량이 7천 8백만원, 그리고 24만 그루의 나무를 대체하는 친환경 IT 인프라를 제공한다는 점도 의미가 있다"면서 "기존 물리적 업무 환경에서는 내부 정보 유출, 정보 탈취, 외부 공격, 분실, 관리자 패스워드의 무단 재설정과 같은 위협에 취약한 반면 VDI와 Daas 기반 업무 환경에서는 이러한 문제들을 효과적으로 해결해 보다 안전한 업무 환경을 제공한다. 또 분실된 장치에서도 정보를 안전하게 보호하며, 내부 정보 유출 위험과 외부 공격 취약성을 줄일 수 있다"고 설명했다. 특히, 틸론 솔루션은 관리자 패스워드의 무단 재설정 등 중요 보안 위협에 효과적으로 대응할 수 있는 첨단 기능을 포함하고 있다. '유니파이드 라이터 필터(Unified write Filter, UWF)' 기술을 활용해 데이터 휘발성을 제어하고, 비정상 시도가 있을 경우 즉시 대응할 수 있는 시스템을 갖췄다. 회사는 "미 행정부와 국방부는 2010년 중반부터 모든 시스템을 가상 데스크톱 환경으로 전환해 내부 정보 유출을 방지하는 중요한 전략을 추진했다. 이와 유사하게, 틸론의 Dstation v9.0 같은 솔루션은 보안인증 외에 자체 커널 드라이버를 개발해 파일 시스템 및 프로세스 보호 등의 강화된 보안 기능을 제공해 사이버 공격에 효과적으로 대응할 수 있다. 또한 자체 개발한 화면 워터마크 및 프린트 워터마크를 활용해 자료 유출방지 보안을 한층 강화했다"고 덧붙였다. 최백준 틸론 대표는 “소프트웨어 개발회사가 어플라이언스를 개발한 가장 큰 이유는 그만큼 해당 솔루션이 안전하게 가동되도록 고안할 필요성이 있었다. 즉, 군사기밀과 국방정보의 불법유출 및 비인가 접근과 해킹 시도를 차단할 수 있는 근원적인 대안을 제시했다"면서 “이번 행사를 통해 국방부의 정보보호 시스템 혁신 실현을 기대하고 있다 안정적이고 혁신적인 보안 솔루션 제공을 통해 국방부와의 협력을 강화하고 국가 안보에 기여하겠다"고 밝혔다. 한편 틸론 부스는 제1전시장 312번에 위치해 있다. 전시 부스에서 가상화 솔루션을 직접 체험할 수 있다

2024.07.30 20:05방은주

엔삼클라우드 손잡은 파이오링크, 클라우드 보안 사업 본격 강화

파이오링크가 클라우드 보안 사업 강화를 위한 움직임에 본격 나섰다. 파이오링크는 네이버클라우드 MSP(클라우드 관리 서비스 기업)인 엔삼클라우드와 업무협약을 체결했다고 30일 밝혔다. 이번 협약은 파이오링크의 보안서비스(관제·컨설팅) 및 보안솔루션 사업과 엔삼클라우드의 클라우드 인프라 관리 서비스 간의 상호 영업 및 기술 협력을 골자로 하고 있다. 엔삼클라우드는 2022년 8월부터 네이버클라우드 프리미엄 MSP(Managed Service Provider)사로 사업을 펼치고 있다. 이곳은 네이버클라우드에 특화된 컨설팅 및 보안 인력을 통해 삼성생명, 롯데카드 등 금융기관과 경기교통공사, 인천국제공항공사 등 공공기관을 포함한 200여 개사를 대상으로 클라우드 인프라 및 매니지드 서비스를 제공하고 있다. 또 고객 서비스 확대를 위해 AI 전략 연구소를 운영하고 있으며 다양한 고객 니즈에 맞춘 네이버클라우드 '하이퍼클로바(HyperCLOVA) X' 교육 프로그램도 진행하고 있다. 파이오링크는 과학기술정보통신부 지정 보안관제·보안컨설팅 전문기업이다. 클라우드, 원격, 하이브리드, 파견 등 다양한 형태의 보안관제 서비스와 클라우드 취약점 진단, ISMS-P 인증, 모의해킹, 침해사고 대응 등 전문적인 보안컨설팅 서비스도 제공하고 있다. 또 클라우드 보안관제 서비스에 필수적인 인증(ISO 27001·27017·27018·27701)을 보유하고 있으며, 2015년 NHN클라우드 보안관제를 시작으로 아마존웹서비스(AWS), 네이버클라우드 등 다양한 클라우드에 대한 보안관제 경험이 있다. 특히 다양한 클라우드 환경에서 검증된 웹 보안 솔루션인 자사 웹방화벽(WEBFRONT-KS)을 이용해 고객에게 보다 안정적인 보안관제 서비스를 제공하고 있다. 김동수 엔삼클라우드 대표는 "이번 파이오링크와의 업무협약을 통해 차별화된 보안관제 및 보안솔루션 제공이 가능할 것으로 기대한다"며 "양사의 강점이 합쳐져 향후 금융 및 공공 클라우드 분야에서 시너지를 만들어 나갈 것"이라고 말했다. 조영철 파이오링크 대표는 "오랫동안 파트너로서 신뢰를 이어온 엔삼클라우드와 함께 클라우드 보안 사업에 가속도가 붙을 것으로 기대한다"며 "안전한 클라우드 환경 제공과 사업 발전을 위해 노력하겠다"고 말했다.

2024.07.30 17:55장유미

아이티로그인, 공공기관 랜섬웨어 '화이트디펜더'로 막는다

아이티로그인이 안티랜섬웨어 솔루션을 업그레이드해 공공기관 랜섬웨어 대응에 나선다. 아이티로그인은 에브리존 '화이트디펜더' 업그레이드버전 조달 총판 계약을 체결했다고 30일 밝혔다. 양사는 전세계적으로 빠르게 확산하고 있는 공공기관 랜섬웨어 공격 대응을 위한 보안 기술 수요를 적극 충족할 계획이다. 아이티로그인은 공공기관이 화이트디펜더 기반으로 더 간편하고 강력한 안티랜섬웨어 기능을 구축할 수 있도록 한다는 방침이다. 화이트디펜더는 지난 주 최신 버전 V1.0을 조달청 디지털서비스몰에 등록했다. 이 제품은 행위탐지 알고리즘 엔진으로 ▲탐지 ▲차단 ▲복원 등 3단계 프로세스로 랜섬웨어 방어 체계를 지원한다. 또 실시간으로 파일을 강제 또는 불법 암호화하는 랜섬웨어 공격을 비정상행위 및 이상징후로 정확히 탐지해 감염 방어 및 실시간 차단할 수 있다. 이후 알고리즘 보안기술 기반의 최종 복구 프로세스를 통해 비정상적으로 암호화된 파일을 정상적으로 복원해 최종적으로 사용자에게 안전한 업무 환경을 만든다. 화이트디펜더는 굿소프트웨어(GS)인증 1등급을 획득한 제품으로, 현재 서울국회도서관, 부산도시공사, 성북구도시관리공단, 부산시설관리공단 등 다수 공공기관과 대기업, 중소기업, 병원 등 분야에서 랜섬웨어 공격 예방 대응 체계를 구축해 왔다. 아이티로그인의 '화이트디펜더'가 주목 받고 있는 것은 최근 해커들이 전 세계 공공기관을 대상으로 랜섬웨어 파상공세를 펼치고 있는 영향이 컸다. 실제 지난 달 인도네시아의 국가 데이터센터가 랜섬웨어 공격을 받아 210여 개에 달하는 정부 기관에서 7천여개 넘는 서비스가 중단 또는 지연된 바 있다. 7월 말에는 미국의 캔사스 연방검찰이 자국 의료보험사와 미국 항공우주국(NASA), 군사기지 등 11개주 17개 기관을 공격한 것으로 추정되는 북한의 해커를 재판에 넘기고, 포삼금으로 1천만 달러(약 138억원)을 걸었다. 국내에서도 법원 전산망에서 2년여간 1천14기가바이트(GB) 분량의 정보가 유출됐고, 보건복지부 소셜미디어(SNS) 계정은 프로필 사진이 가상화폐 업체 이미지로 바뀌는 사태가 발생하기도 했다. 국정원 조사 결과에 따르면 공공 분야 국가배후 및 국제 해킹조직 공격 시도가 지난해 하루 평균 162만여 건을 기록했다. 이에 정부는 지난해 국가사이버안보센터의 랜섬웨어 대응제품 보안요구사항을 담은 '국가용 보안요구사항'(V3.0) 제·개정판을 배포했다. 내용에는 ▲랜섬웨어 감시 영역 ▲랜섬웨어 탐지 ▲랜섬웨어 탐지 알림 ▲랜섬웨어 대응 ▲데이터 보호 ▲보안관리 ▲감사기록 등 7개 반드시 부합해야 하는 분야별 보안요구사항이 포함됐다. 김태현 아이티로그인 대표는 "랜섬웨어 공격은 선진국과 개발도상국을 가리지 않고 글로벌 전체에 빠르게 확대하는 추세"라며 "더욱 강화된 에브리존 화이트디펜더 조달 총판 계약을 통해 공공기관 고객들이 더 신속하고, 정확하게 안전한 국가 시스템을 유지할 수 있도록 모든 노력을 기울일 것"이라고 강조했다.

2024.07.30 10:57김미정

  Prev 41 42 43 44 45 46 47 48 49 50 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 트럼프 만난 이 대통령, 대미 투자 발표 주목…국회 결산 논의

레벨4 자율주행차 시대 막 오른다

노란봉투법, 결국 본회의 통과…다음은 '더 센' 상법 개정

게임스컴 2025, 韓 게임 경쟁력 재확인…나날이 커지는 中 비중

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.