• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀해킹 카톡 해킹【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카톡 해킹👀카톡 해킹👀카톡 해킹👀해킹 카톡 해킹'통합검색 결과 입니다. (1081건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"개막식도 오지 말라고?"…파리 올림픽 '찬밥' 신세에 러시아 사이버 공격 우려 ↑

100년 만에 파리에서 열리는 올림픽이 90여 일 앞으로 다가온 가운데 러시아 해커들의 파리 올림픽을 향한 사이버 공격 가능성이 커질 것이란 전망이 나왔다. 국제올림픽위원회(IOC)가 우크라이나 침공을 이유로 러시아와 벨라루스 선수들의 파리 올림픽 참가 자격을 국가대표가 아닌 '개인 중립' 자격으로만 출전시키기로 했기 때문이다. 24일 구글 보안 계열인 맨디언트에 따르면 러시아 해커들은 파리 올림픽 기간을 전후해 사이버 공격을 감행할 가능성이 높은 것으로 파악됐다. 파리 올림픽 조직 위원회는 4년 전 도쿄 올림픽 때보다 8배에서 최대 12배 많은 사이버 공격이 들어올 것으로 전망했다. 교도통신에 따르면 지난 2020 도쿄 올림픽 대회 기간 중 공식사이트와 조직위원회 시스템을 표적으로 약 4억5천만 회의 사이버 공격이 있었다. 특히 러시아 해커들은 그간 관련 조직의 사기를 꺾고 행사를 방해하기 위해 반복적으로 올림픽을 공격해왔다. 여기에 이번 파리 올림픽에서 IOC가 개인 중립 자격으로 출전하는 러시아와 벨라루스 선수들을 개막식 행진에서 제외하키로 하면서 불만을 품고 있다. 존 헐트퀴스트 구글 클라우드 맨디언트 위협 인텔리전스 총괄은 "올림픽이 매우 상징적인 행사인 만큼 실질적으로 제한된 공격이라도 심리적으로 미치는 영향력은 크다"며 "러시아 해커들이 대규모 웹사이트 위조 작전인 '도플갱어'와 같은 일들을 벌여 항의 표시와 함께 프랑스의 개최국 역할을 퇴색시킬 것으로 예상된다"고 말했다. 전문가들은 해커들이 단순히 컴퓨터와 인터넷망을 공격하는 것이 아니라 티켓팅 시스템, 이벤트 타이밍 시스템까지 무력화시킬 수 있다는 점에서 우려하고 있다. 2018년 평창 동계 올림픽이 대표적 사례로, 개회식 도중 메인 프레스센터의 인터넷 연결 TV가 꺼지고 조직위원회 홈페이지에서 오류가 발생해 문제가 됐다. 또 일반 사람들은 티켓과 필수 교통 정보가 담긴 앱이 작동하지 않아 경기장에 들어가지 못하는 피해가 발생했다. 이후 사이버 보안 담당자들은 결함을 수정해 올림픽은 정상적으로 마무리 됐다. 미국 법무부는 당시 러시아 선수단이 정부 주도 도핑 시도로 러시아 국기를 담고 참가하는 게 금지되자, 러시아군 정보기관이 보복 공격한 것으로 판단했다. 헐트퀴스트 총괄은 "주최기관, 후원사 및 올림픽과 관련된 기타 단체들 또한 러시아 정보총국이나 정치적 목적을 가진 핵티비스트의 표적이 될 수 있다"며 "러시아 정보총국은 이전에도 평창 동계올림픽 개막식을 방해하려고 시도했고, 프랑스 선거를 공격 타겟으로 삼은 전력이 있다"고 밝혔다. 그러면서 "핵티비스트가 가장 우려되는데, 이들의 자원과 능력이 제한적이라 하더라도 적절한 시기에 공격을 시도한다면 목표를 달성할 가능성이 있기 때문"이라며 "최근 프랑스에서 탐지된 디도스 공격과 같은 활동은 제한적이긴 하지만 사람들의 이목을 끌어 중대한 공격이라는 인식을 형성하는 데 활용될 수 있다"고 덧붙였다. 파리 올림픽 조직위원회의 사이버 보안팀을 이끄는 프란츠 레글은 뉴욕타임즈에 "지금까지는 심각한 방해로 추정되는 것은 없었다"면서도 "그러나 올림픽 개막까지 남은 날짜와 시간이 줄어들면서 해킹 시도 건수와 위험 수준이 기하급수적으로 증가할 것이란 점을 알고 있다"고 말했다.

2024.04.24 10:53장유미

北 무기 자금 조달, 아마존 OTT와 연관?…'인빈시블3' 제작 두고 '시끌'

북한 애니메이션 기업이 아마존 프라임, BBC와 같은 글로벌 방송·동영상 스트리밍 서비스(OTT)에 하청업체로 참여한 것으로 파악돼 논란이다. 특히 '프라임 비디오'에서 인기리에 방송된 성인 슈퍼히어로 애니메이션 '인빈시블(Invincible)' 제작에도 참여해 그 배경에 관심이 쏠린다. 23일 구글 보안 계열인 맨디언트에 따르면 미국 민간 연구 기관 스팀슨 센터는 지난 22일(현지시간) 북한 IT 인력이 HBO 맥스의 '이야누(Iyanu)', 아마존 프라임의 '인빈시블(Invincible)' 등 스트리밍 플랫폼의 미국 애니메이션 제작 프로젝트에 참여했다는 보고서를 내놨다. 또 이들은 영국 공영방송 BBC의 애니메이션 '옥토넛(Octonauts)'의 위조 버전 생성에 가담했을 가능성도 있는 것으로 나타났다. 이번 조사는 미국 보안 연구가인 닉 로이가 작년 말 북한 IP 주소로 보이는 클라우드 서버를 발견하면서 시작됐다. 이 서버에는 수천 개의 애니메이션 파일과 비디오, 작업 노트가 포함됐던 것으로 파악됐다. 이곳에는 매일 작업물이 올라왔고 중국어로 된 편집 코멘트와 한국어 번역본이 있는 파일도 포함됐는데, 애니메이션 파일, 스프레드시트, 상세 이미지 파일 등으로 나타났다. 또 "캐릭터의 머리 모양을 개선해 달라"는 수정 요청도 많았다. 보고서를 함께 발표한 북한 전문 사이트 38노스는 중국계 하청업자가 재하청에 참여한 북한 애니메이션 제작자와 작업과 관련해 소통한 것으로 추정했다. 또 서버 접속 기록상 가상사설망(VPN)을 활용해 IP 추적을 어렵도록 설계했지만, 해외 북한 IT 노동자들의 거점인 단둥과 다롄, 선양 등 중국 동북지역 도시에서 접속했음을 나타내는 IP들이 있었던 것으로 파악했다. 38노스는 "북한 측 파트너의 정체는 공개되지 않았다"면서도 "하지만 평양소재 '4·26아동영화촬영소'일 가능성이 크다"고 추측했다. 1957년 설립된 4·26아동영화촬영소는 1960년 북한의 첫 아동영화 '신기한 복숭아'를 제작한 이래 만화영화 '소년장수', '고주몽', '영리한 너구리' 등을 창작한 북한 만화 제작사다. 현재 미국 재무부에 의해 제재 대상에 올라있다. 보고서에선 현재 북한 애니메이션 기업 참여한 작품을 크게 6종류로 파악했다. 대표적인 작품은 '인빈서블 시즌3'로, 캘리포니아에 본사를 둔 스카이바운드 엔터테인먼트에서 제작됐다. 한국계 할리우드 배우 스티븐 연은 이 영화의 성우로 참여했다. 마이클 반하트 맨디언트 수석 애널리스트는 "북한 IT 인력은 세계 유수의 기업들을 속여 급여를 받으며 내부 위협으로 작용하고 있다"며 "이러한 IT 인력과 북한 해커들 사이의 연관성을 계속해서 발견하고 있다"고 말했다. 이어 "이들은 IT 인력으로 고용된 후 다른 북한 해커들을 기업 내부로 끌어들이는 동시에 자신들의 급여를 북한 무기 프로그램 자금으로 조달한다"며 "북한은 이 같은 비상식적인 책략으로 수입 창출에 성공했다"고 덧붙였다. 맨디언트는 북한 IT 인력이 ▲북한 무기 프로그램 자금 조달 ▲북한 사이버 활동가 지원 ▲전 세계 주요 조직 엑세스 제공 등을 통해 북한을 위협적인 존재로 만들고 있다고 주장했다. 반하트 애널리스트는 "북한은 오랫동안 제품을 생산하고 위조해왔다"며 "이번 IT 인력 활동은 북한 공격자가 사용하는 다양한 디지털 전방 작전 중 하나"라고 분석했다.

2024.04.23 14:45장유미

스틸리언, '재팬 IT 위크' 참가…日 보안 시장 공략

스틸리언은 오는 24일부터 26일까지 일본 도쿄 빅사이트에서 열리는 일본 최대 IT 전시회 '재팬 IT 위크 2024(Japan IT Week 2024)'에 참가한다고 23일 밝혔다. 스틸리언은 한국정보보호산업협회(KISIA)가 주도한 한국공동관 내 부스를 꾸려, 스틸리언 홍보 및 고객 확보에 나선다. 스틸리언은 모바일 앱 보안 솔루션 앱수트 (일본명 : Mobishell, モビシェル) 시리즈와 모의해킹을 선보인다. 특히 앱수트 시리즈 중 스틸리언의 대표 솔루션인 앱수트 프리미엄을 필두로 앱수트 레이더・리모트블락・AV 등을 소개한다. 재팬 IT 위크 전시회는 연중 4회, 다양한 IT 분야를 포함해 개최되는 일본 최대 IT 전시회이다. 이번 '재팬 IT 위크'는 IT와 관련된 12개의 전문 전시관이 준비된다. 약 900개 기업이 참가하고, 7만여 명의 참관객이 행사장을 찾을 예정이다. 이관훈 일본사업팀 차장은 "이번 전시회를 통해 추가적인 비즈니스 기회를 모색하고 일본 시장 네트워크를 지속 강화해나갈 방침"이라며 "일본 내에서 입지를 다지고 글로벌 보안 기업으로 자리매김하기 위해 최선을 다하겠다"고 밝혔다.

2024.04.23 10:53이한얼

삼쩜삼, S2W 날개 달고 개인정보 보안 강화된다

삼쩜삼을 운영하는 자비스앤빌런즈가 인공지능(AI) 보안 업체인 S2W와 전략적으로 신사업 발굴 협력을 강화한다. 양사는 '삼쩜삼 서비스 보안 강화 및 AI 시스템 구현을 위한 전략적 업무협약(MOU)'을 체결했다고 22일 밝혔다. S2W는 한국과학기술원(KAIST) 네트워크 보안 전문 연구진을 주축으로 2018년 설립돼 다크웹과 랜섬웨어, 피싱과 스미싱 등 온라인상의 사이버 위협을 탐지하고 분석·대응하는 기술을 보유하고 있다. 양사는 삼쩜삼 서비스의 신뢰도를 높이기 위해 개인정보 보호와 사이버 보안을 강화하고, AI를 활용한 신사업에도 적극 협력하기로 했다. 이는 삼쩜삼에 대한 보안 강화 조치 중 하나다. 삼쩜삼 서비스가 ▲외부 해킹 공격으로부터 안전할 수 있도록 보안을 강화하고 ▲실시간 모니터링 및 대응체계 마련 ▲삼쩜삼 임직원에 대한 보안 교육 등을 시행한다. 양사는 생성형 AI 시스템 구현을 통한 신사업 발굴에도 협력하기로 했다. 서상덕 S2W 대표도 "삼쩜삼 서비스에 한차원 높은 보안성을 제공할 것"이라며 "생성형 AI를 활용한 서비스도 협업할 예정"이라고 말했다.

2024.04.22 14:19이한얼

CJ올리브네트웍스, 중소·중견기업 정보보호 역량 강화 지원 나선다

CJ올리브네트웍스가 중소·중견기업의 정보보호 역량을 강화하기 위한 지원에 나섰다. CJ올리브네트웍스는 한국인터넷진흥원(KISA), 파인더갭과 함께 '화이트햇 투게더 시즌3'에 참가할 기업과 정보보안 전문가를 꿈꾸는 대학생들을 모집한다고 22일 밝혔다. CJ올리브네트웍스는 2020년부터 사회공헌 프로그램 CJ화이트햇을 운영하며 다년간 쌓아온 정보보호 역량과 경험을 보유하고 있다. 이를 기반으로 모의해킹, 개인정보 컴플라이언스 점검, 정보보호 교육 등 고객 맞춤형 컨설팅을 무료로 제공하며 ESG 경영 실천에 앞장서고 있다. 최근 개인정보 침해 사고가 증가하고 사이버공격 수법이 고도화되면서 CJ올리브네트웍스와 KISA, 파인더갭은 정보보호의 중요성을 공감했다. 이에 민·관·학이 함께 협력해 기업의 정보보호 역량 강화와 건강한 사이버 환경을 위한 콜렉티브 임팩트(Collective Impact) 프로젝트 화이트햇 투게더를 운영키로 합의했다. 올해로 시즌3를 맞은 화이트햇 투게더는 과학기술정보통신부 및 한국정보호학회가 후원한다. CJ올리브네트웍스, KISA, 파인더갭, 한국교육학술정보원이 공동 주최·주관하며 오는 11월까지 진행된다. 화이트햇 투게더는 중소 및 중견기업의 정보보호 컨설팅을 무료로 제공하며 중소기업을 대상으로 맞춤형 보안 솔루션을 지원한다. 특히 이번 시즌3에서는 대학교까지 범위를 확대한 점이 특징이다. 이와 함께 대학생 참가자들을 모집해 취약점 분석 능력을 키울 수 있도록 온라인 교육 혜택도 강화했다. 화이트햇 투게더 시즌3는 최종 선정된 20개 기업과 대학교의 정보보호 체계 강화를 위해 오는 7월과 8월에 버그바운티 대회를 개최한다. CJ올리브네트웍스는 버그바운티 대회에서 발견된 취약점들의 유효성 검토와 정보보호 컨설팅 등을 지원한다. 취약점 및 정보보호 무료 컨설팅 이후에도 각 기업들이 정보보호 수준을 유지하고 있는지 이행점검 체크리스트를 제공하는 등 지속적인 관리를 지원할 계획이다. 또 정보보호 전문가를 꿈꾸는 대학생들을 위해 CJ올리브네트웍스의 화이트해커 및 정보보호 전문가 등 현직자들과 대학생들과의 만남의 자리를 마련해 직무 및 진로에 관한 멘토링 등 실무 경험을 쌓을 수 있는 기회도 제공한다. 화이트햇 투게더에 참가를 원하는 중소 및 중견기업은 5월 24일까지 오픈이노베이션 플랫폼 허브팟에 온라인 지원서를 제출하면 된다. 웹사이트, 모바일앱, 클라이언트 SW 등 IT 기반의 서비스를 제공하는 기업들을 심사해 최대 20개 기업을 선정한다. 심사 기준은 신청 기업의 비즈니스 지속가능성, 정보보안 시급성, 컨설팅 효과성을 중심으로 평가한다. 유인상 CJ올리브네트웍스 대표는 "중소·중견 기업들의 경우 정보보호 조직을 자체적으로 운영하는 것이 현실적으로 어려워 대기업에 비해 보안 역량이 취약한 것이 현실"이라며 "민·관·학 협력 프로그램인 화이트햇 투게더를 통해 정보보호 업무에 어려움을 겪는 기업들이 정보보호 역량을 강화해 나갈 수 있도록 적극 지원할 예정"이라고 말했다.

2024.04.22 13:48장유미

카카오, 장애인 30명 참여 '접근성 서포터즈' 발대식 개최

카카오(대표 정신아)는 20일, 카카오 판교 아지트에서 정신아 대표이사와 김혜일 디지털 접근성 책임자가 참석한 가운데 카카오 서비스의 디지털 접근성 개선을 위한 '카카오 접근성 서포터즈' 발대식을 개최했다고 21일 밝혔다. 카카오 정신아 대표는 이날 발대식에 참여해 “불편함에 대한 목소리를 듣는 것이 장벽을 허무는 시작”이라며, “디지털 사각지대를 최소화하기 위해 장애인들의 목소리를 가까이서 듣고 다방면의 개선책을 찾아 나갈 계획”이라고 말했다. '카카오 접근성 서포터즈'는 장애인 이용자와 직접 소통하면서 서비스 개선을 논의하는 협력체다. 장애유형별로 느끼는 어려움을 파악하기 위해 시각장애, 청각장애, 발달장애 등 다양한 유형의 장애인 30여 명으로 구성되며, 서포터즈는 1년간 서비스 이용 중 발견한 접근성 이슈를 제보하는 역할을 맡는다. 카카오는 서포터즈의 제보를 바탕으로 서비스 접근성을 한층 강화해 나갈 계획이다. 장애인 이용자가 느끼는 불편함을 직접 듣고 개선해 소외되는 사람 없이 모두가 누리는 서비스를 만들겠다는 취지다. 서포터즈들의 원활한 활동을 돕기 위해 1년간 톡서랍, 이모티콘 플러스, 멜론 이용권 및 카카오페이지, 카카오T 포인트 등 다양한 카카오 서비스 이용권이 제공된다. 카카오 김혜일 디지털 접근성 책임자는 “카카오 서비스의 개선을 위해 이 자리에 모여주신 서포터즈분들의 열정과 헌신에 진심으로 감사드리며, 여러분들이 주신 소중한 의견이 실서비스에 반영될 수 있도록 지원할 것“이라며 응원의 메시지를 전했다. 카카오는 지난 2022년 국내 IT 기업 최초로 '디지털 접근성 책임자'를 선임하는 등 소외 없는 디지털 환경 구축에 앞장서 왔다. 접근성 개선을 위한 전담 조직을 운영하며 ▲카카오 이모티콘 대체 텍스트 지원 ▲카카오맵 내 지하철 승강장 연단, 단차 등 교통약자를 위한 정보 제공 ▲카카오 기업사이트 및 고객센터 접근성 인증 획득 ▲더 쉬운 카톡설명서 Beta 오픈 등을 진행한 바 있다. 카카오의 사회공헌 플랫폼 '카카오같이가치'는 오는 5월 31일까지 '장벽 없는 세상' 캠페인을 진행한다. 장애아동 인식 증진 및 권리교육 교사 양성, 발달장애인 예술 활동 지원 등을 주제로 하는 10개의 모금이 포함되며, 카카오는 이용자들의 기부를 독려하고자 기부 쿠폰(1천 원)을 총 1만 장 제공한다. 이용자가 해당 쿠폰을 사용하면 카카오가 대신 기부하는 형태다. 이 외에 원하는 금액만큼 기부에 참여할 수 있고, 댓글 작성, 응원 또는 공유만 해도 카카오가 1건당 100원을 추가로 기부한다. 카카오 계열사에서도 장애인을 위한 활동과 지원을 이어간다. 카카오모빌리티는 2022년부터 3년째 교통 약자를 위한 이동서비스 '서대문 희망차'를 운영해 오고 있다. 서대문구 지역을 대상으로 한 '서대문 희망차'는 휠체어 탑승이 가능한 특수장비차 운행을 통해 목적지 이동은 물론, 이용자 승∙하차 도움을 제공하며, 필요시 요양보호사 매칭도 지원한다. 지난해 3천여 명의 교통약자가 이용하는 등 이동약자를 위한 대표적인 서비스로 자리매김하고 있다. 카카오게임즈는 지난 16일, 지역아동센터 판교푸른학교에서 올해 첫 '찾아가는 프렌즈게임 랜드' 캠페인을 진행했다. 본 캠페인은 게임 문화 접근성이 낮은 지역사회 또는 장애 아동 및 청소년에게 체험 기회와 즐거움을 제공하기 위한 캠페인으로, 이동식 버스에 다채로운 놀이 콘텐츠를 담아 대상자들을 직접 찾아가고 있다. 오는 24일과 25일에는 성남시 소재 특수학교인 성은학교와 혜은학교에서 캠페인을 진행할 예정이다.

2024.04.21 10:13안희정

러시아 해킹 그룹, 전세계 주요국 공격 정황 포착

러시아 해킹 공격 그룹 샌드웜이 미국과 폴란드의 수도 시설과 프랑스 댐을 공격한 정황이 포착됐다. 구글 클라우드 맨디언트는 19일 이같은 내용을 담은 새로운 보고서를 발표했다. 보고서는 러시아 공격 그룹 샌드웜을 APT(Advanced Persistent Threat; 지능형지속위협) 그룹으로 승격했다. APT란 공격기법이 분석된 해킹그룹을 분류하는 맨디언트의 표기 방식이다. 해킹유형 파악 순서에 따라서 1부터 44까지 분류하는데 맨디언트는 샌드웜을 APT44로 명명했다. APT44는 지난 10년 동안 우크라이나를 겨냥한 공격 중 거의 대부분을 수행했다. 이는 러시아 정부의 지원을 받는 사이버 공격 그룹 중 러시아 군사 캠페인을 형성하고 지원하는 데 가장 핵심적인 역할을 한 그룹으로 확인됐다. 2022년 우크라이나 전쟁 발발 이후, APT44는 기술적인 전술과 운영 우선순위는 점점 더 에지 장치를 타깃으로 삼고 있다. 에지 장치란 라우터를 비롯해 핵심 네트워크에 대한 진입점을 제공하는 장치를 의미한다. 이들은 또 목표도 사이버 공격을 통한 러시아 기동 군사 작전 지원으로 변화했다. 맨디언트는 APT44와 밀접하게 연관돼 있는 핵티비스트 텔레그램 채널인 '사이버아미오브러시아_리본(이하 CARR)'이 최근 미국과 폴란드의 수도 시설과 프랑스 댐을 공격한 것을 확인했다고 주장했다. 실제 CARR의 텔레그램 채널은 자신들이 미국과 폴란드의 수도 시설의 운영 기술(Operational Technology) 자산을 제어하는 HMI를 조작했다고 주장하는 비디오를 게시했다. 이후 미국 당국은 피해 시설 중 한 곳에서 '시스템 오작동'이 발생해 탱크가 넘쳤다고 공식적으로 인정한 바 있다.

2024.04.19 16:38이한얼

정부, SW 공급망 공격 심화…S-BOM 보안 가이드라인 발표

정부가 최근 소프트웨어(SW) 공급망을 노린 사이버 공격을 막기 위해 민간과 협력해 소프트웨어 자재명세서(SBOM) 가이드라인을 배포하고 디지털 보안을 강화한다. 디지털플랫폼정부위원회와 과학기술정보통신부·국가정보원·디지털플랫폼정부위원회·한국인터넷진흥원은 SW 공급망 보안 가이드라인 간담회를 개최했다고 18일 밝혔다. 간담회에서 업계 전문가들은 가이드라인 주요 내용을 공유하고 향후 국내 확산 방안을 논의했다. 다양한 산업분야로 널리 확산되고 있는 디지털 제품・서비스에서 SW의 비중이 높아지고 있다. 모든 디지털 제품과 서비스가 네트워크로 연결되고 있고 이를 악용한 SW 공급망 침투 등 악성코드를 삽입하는 공격도 늘고 있다는 지적이 나온 바 있다. 가이드라인엔 ▲SBOM 국제표준 ▲SW 개발주기에 따른 SBOM 관리 방안 ▲공급망 단계별 보안 점검항목 ▲판교 기업지원허브, 원주 디지털 헬스케어 보안리빙랩 등 정부 지원체계 등이 담겼다. 또 가이드라인에 기반한 SBOM의 국제 표준 및 활용 방안도 공유됐다. 제조업 자재명세서의 개념을 적용한 것으로 소프트웨어의 구성요소를 메타 데이터로 나타낸다. SW 공급망 보안 가이드라인은 사이버 공격 대응뿐만 아니라 SW 품질을 높여 우리 기업의 수출에도 도움이 된다. 미국 및 유럽 등 주요국은 SW 공급망 보안 제도화를 추진하고 있다. 정부는 이번 가이드라인 보급이 SW 개발 기업을 향한 규제가 아닌 이들 상품의 품질 및 보안역량을 제고하는 조치라고 설명했다. 또 SW 개발 중소기업의 수출을 지원하겠다고 강조했다. 강도현 과기정통부 제2차관은 "이번 가이드라인은 기업 규제가 아니라 이들의 자체적인 보안활동을 강화해 경쟁력을 높여주는 것"이라며 "특히 SW 중소기업 지원에 노력을 아끼지 않겠다"고 말했다. 윤오준 국정원 3차장은 "최근 북한의 고도화된 해킹조직에 의한 우리나라 국가·공공기관 대상 공급망 위협이 심화하고 있다"면서 "산업계 및 해외 국가와 협력해 업계 부담을 줄이면서도 사이버 안보를 강화할 수 있는 공급망 보안 대책을 마련하겠다"고 말했다.

2024.04.18 17:47이한얼

레노버 "AI 핵심 비즈니스 도구로 떠올라…AI 솔루션 구축 돕는다"

"많은 기업들이 AI에 투자하고 있고 강력한 비즈니스 도구로 활용해야 하는 상황입니다. AI를 가능하면 효과적으로 성공적으로 활용할 수 있는 것도 중요한 화두가 되고 있는데, 레노버는 기업들의 AI 솔루션 구축을 돕는 다양한 포트폴리오를 가지고 있다는 점이 강점입니다." 레노버 정연구 상무는 지디넷코리아가 17일 서울 강남 코엑스에서 개최한 '어드밴스드 컴퓨팅 컨퍼런스 플러스(ACC+) 2024'에 참석해 기업들이 가진 AI 관련 고민을 해결할 수 있는 자사 솔루션을 소개했다. 정 상무는 "기업 입장에서 봤을 때 AI 이용에 많은 어려움을 겪고 있다"며 "▲AI를 위한 IT를 어떻게 설립하고 확장할 수 있는지 ▲AI를 이용한 비즈니스 목표 설정 ▲자원 플랫폼, 모델 선택, 인재 확보 등 문제를 잘 아는 회사로부터 도움을 받는 것이 중요하다"고 설명했다. 이어 "레노버는 기업들의 이런 고민들을 잘 해결해 줄 수 있도록 도움을 주고자 한다"며 "우리는 PC부터 서버, 스토리지, 네트워크 관련 여러 솔루션, 엣지 플랫폼 등을 보유한 회사다. 이런 관점에서 우리는 AI를 위한 인프라스트럭쳐를 효율적으로 구축하고 지원할 수 있는 포트폴리오를 확보했다"고 덧붙였다. 또 정 상무는 레노버가 전 세계에 불확실한 AI 혁신 도구를 검증할 수 있는 AI 센터를 네 군데서 운영하고 있다고 안내했다. 레노버는 현재 중국 베이징, 대만 타이베이, 독일 슈투트가르트, 미국 모리즈빌에서 AI 센터를 운영 중이다. 정 상무는 "(AI 센터에선) 전문가들이 기술적 자문을 주고, 다양한 워크샵 커뮤니티를 통해 생태계 멤버들과 연결해 준다"고 말했다. 레노버는 엣지·AI용 구독형 AIaaS(AI as-a-Service) 플랫폼 모델 '트루스케일(TRUSCALE)도 제공 중이다. 아울러 레노버는 AMD, 인텔, 뉴타닉스, 엔비디아, 레드햇, VM웨어 등과 전략적 파트너십을 통해 협력 중이다. 정 상무는 "우리는 AMD, 엔비디아 등 다양한 전략적 파트너들과 함께 검증된 플랫폼 설계한다"고 언급했다. 레노버와 협력한 메사쿠어컴퍼니 지승훈 부사장은 "CPU 효율성 높이기, 생체 정보 외부 해킹에 안전한 방법은 없을지 등 여러 고민이 있었다"며 "레노버와 협업으로 오픈비노(OpenVino)를 이용한 헤테로지니어스 컴퓨팅을 적용하고, RGB·IR 카메라를 이용해 안면인증 보안을 강화할 수 있었다"고 말했다.

2024.04.17 15:09최다래

카카오, 2024 WIS 참가해 '카카오가 만드는 일상 속 AI' 소개

카카오는 주요 계열사와 함께 '카카오가 만드는 일상 속 AI'라는 주제로 '2024 월드 IT쇼(WIS)'에 참가한다고 17일 밝혔다. 행사에는 카카오뿐 아니라 카카오모빌리티·카카오엔터프라이즈·카카오브레인·카카오헬스케어가 참여한다. 이번 행사는 과학기술정보통신부가 주최하고 산업통상자원부가 후원하는 행사로 4월 17일부터 19일까지 서울 코엑스에서 진행된다. 카카오 그룹 5개사는 AI 유용함이 일상에 바로 연결될 수 있는 다양한 서비스들을 소개한다. 각 사별 서비스 소개 뿐 아니라 시연, 서비스 체험도 가능하다. 먼저 카카오는 이용자가 더 편리하게 카카오톡을 이용할 수 있도록 지난해 새롭게 선보인 '대화 요약하기', '말투 변경하기' 기능을 직접 체험할 수 있는 부스를 마련했다. 대화 요약하기는 읽지 않은 메시지들을 AI가 요약해주는 기능이며, '말투 변경하기'는 작성한 카톡 메시지를 정중체, 로봇체 등 여러 말투로 변경할 수 있는 기능이다. 해당 기능들은 오픈 후 한 달여간 약 150만명 카카오톡 이용자가 사용해본 것으로 집계됐다. 카카오모빌리티는 AI 로봇 기반 이동 서비스인 '브링(BRING)'을 선보인다. 브링은 배차 로직, 주문 관리, 비즈니스 로직 등과 같은 카카오모빌리티 플랫폼 기술이 적용된 로봇 기반의 이동 서비스로, 다양한 로봇 하드웨어와 이용자 수요에 유연하게 대응할 수 있는 범용성을 갖춘 것이 특징이다. 호텔, 사무실, 주거공간 등 일상 공간에서 불필요한 이동을 최소화하고 더 가치있고 자유로운 일상을 만들 수 있도록 돕는다. 카카오엔터프라이즈는 참관객들이 직접 체험하고 상담 할 수 있는 카카오클라우드 부스를 준비했다. 카카오클라우드를 기반으로 제공하는 이미지 생성형 AI를 활용해 사용자가 원하는 풍경과 계절, 화풍 등을 직접 선택하고 그림을 그리는 체험이 가능하다. 카카오클라우드에서 동작하는 AI서비스를 통해 고성능 컴퓨팅을 체감해 볼 수 있다는 것이 특징이다. 카카오엔터프라이즈는 고성능·고집적 카카오클라우드로 AI, 게임, 의료・바이오, 블록체인 등 고성능 컴퓨팅 자원(HPC)이 핵심인 산업군을 적극 공략 중이다. 카카오브레인은 텍스트 기반 이미지 생성모델 '칼로(Karlo)'와 새롭게 공개한 'AI 오디오북' 기술을 체험해 볼 수 있는 공간을 부스 내 마련했다. 2022년 10월 공개한 카카오브레인의 칼로는 초거대 AI 이미지 생성 모델을 발전시켜 하나의 페르소나로 재탄생한 카카오브레인 'AI 아티스트'다. 텍스트를 기반으로 고품질의 이미지를 생성하며, 사용자 얼굴 기반 이미지 생성, AI 이미지 편집, 언어 모델 기반 프롬프트 자동 생성 등 다양한 응용 기술을 포함해 다양한 산업 분야에서의 응용이 이어지고 있다. 이밖에도 생성형 AI와 음성합성 기술을 통해 생생한 오디오북을 경험할 수 있는 'AI 오디오북' 기술을 이번 부스에서 처음 공개했다. AI 오디오북 기술은 원하는 책의 내용을 입력하면 생성형 AI가 문맥을 이해하고 분석한 뒤, 오디오북 제작에 필요한 대본을 작성해준다. 특히, 다화자 Expressive TTS 기술을 적용해 실제 성우와 같은 다양한 화자의 목소리를 생성하며, 상황에 맞는 배경음악과 효과음을 함께 생성해 높은 몰입감과 생동감을 느낄 수 있다. 카카오헬스케어는 연속혈당측정기(CGM)와 연동한 초개인화 혈당관리 서비스 '파스타'를 체험할 수 있게 했다. 부스를 찾은 이용자들은 파스타로 실시간 혈당 수치와 기록을 한눈에 파악할 수 있고 혈당 데이터를 분석한 맞춤형 리포트까지 확인할 수 있다. 또 가족 및 지인들에게 혈당 정보를 실시간으로 공유하고 경험을 나눌 수 있어 스마트한 혈당 관리를 체험할 수 있다. 한편, 카카오브레인에서는 '카카오브레인의 생성형 초거대 의료AI'를 설명하는 세션을 진행한다. 배웅 카카오브레인 최고헬스케어책임자(CHO) 17일 오후 카카오브레인에서 진행하고 있는 헬스케어 연구 및 사업에 대한 소개와 생성형 초거대 의료 AI의 발전방향을 소개할 예정이다. 정신아 카카오 대표는 “이번 WIS 행사를 통해 카카오가 만든 일상 속 AI를 직접 경험하는 장을 마련했다”며 “앞으로도 카카오는 이용자들이 일상 속에서 쉽게 경험할 수 있는 AI 서비스들을 지속적으로 선보일 예정"이라고 말했다.

2024.04.17 13:16최다래

韓, 사이버 위기 대응 잘 하고 있나…KISA, 기업들과 모의훈련 나선다

한국인터넷진흥원(KISA)이 사이버 공격 발생 시 신속한 대응과 협조 체계가 제대로 이뤄지고 있는지 등을 점검하기 위해 외부의 도움을 받는다. 한국인터넷진흥원은 과학기술정보통신부와 함께 '2024년 상반기 사이버 위기 대응 모의 훈련'에 참여할 기업을 공개 모집한다고 17일 밝혔다. 기업의 사이버 위협 인식과 대응능력 향상에 관심이 높아지면서 KISA가 실시한 작년 하반기 모의훈련에서는 기업 391개 사, 임직원 17만4천여 명이 참여해 2022년 평균(310개 사, 12만6천여 명) 대비 참여기업 및 인원이 각각 26%, 38% 이상 증가했다. KISA는 이번 상반기 모의훈련도 작년과 동일하게 업종·규모 상관없이 누구나 참여할 수 있도록 공개 모집한다. 훈련 분야는 ▲임직원 대상 해킹 메일 전송 후 대응 절차 점검 ▲디도스(DDoS) 공격 상황에 대한 탐지·대응능력 점검 ▲기업의 홈페이지 대상 모의 침투 ▲취약점 공격 코드에 대한 탐지·대응능력 점검 등이다. KISA는 훈련 이후에 참여기업 대상으로 침해사고 대응체계 개선에 도움을 줄 수 있는 훈련 분야별 대응 가이드, 최근 침해사고 동향자료를 제공한다. 또 서버 취약점 점검, 소스코드 보안 진단 서비스 등 필요한 보안 서비스를 신청할 수 있도록 한다. 참여기업이 정보보호 공시를 하는 경우에는 정보보호를 위한 활동 현황에 해당 모의훈련을 적시하도록 안내할 예정이다. 상반기 사이버 위기 대응 모의훈련은 17일부터 5월 10일까지 신청할 수 있으며 신청 방법 등 자세한 내용은 KISA 보호나라 누리집에서 확인할 수 있다. 최광희 KISA 사이버침해대응본부장은 "2023년 모의훈련에 참여한 기업을 대상으로 추적 확인한 결과, 훈련에 반복적으로 참여한 기업의 해킹 메일 감염률이 참여 횟수가 1회일 때는 4.9%에 달했던 것이 3회 이상일 때는 2.1%로 크게 감소하는 등 임직원들의 보안 인식이 향상되는 효과를 기업 스스로 확인하고 있다"며 "많은 기업이 이번 모의훈련 참여로 사이버 위기 대응체계를 객관적으로 점검하고 개선하는 계기가 되길 바란다"고 말했다.

2024.04.17 12:00장유미

남극에 띄운 드론, 양자보안기술로 4K 영상 실시간 전송

SK브로드밴드가 양자보안기술을 활용한 드론 4K 영상 실시간 전송에 성공했다고 17일 밝혔다. 사람이나 지상로봇의 접근이 힘든 극한 지역에서도 데이터 해킹 위험 없이 안전하게 현장을 조사 및 확인할 수 있는 솔루션을 확보, 앞으로 방위 및 환경 등 산업 분야 전반에 폭넓게 활용될 것으로 기대된다. SK브로드밴드는 SK텔레콤 및 국내 강소기업인 파인브이티 등과 컨소시엄을 구성해 올해 2월 남극에서 드론으로 촬영한 4K 암호화 영상을 실시간 전송하는 실증 작업을 마쳤다고 설명했다. 이는 지난해 6월부터 과학기술정보통신부와 한국지능정보사회진흥원(NIA)이 주관하는 '양자기술 사업화 발굴 및 실증사업'의 일환이다. 이 사업은 양자보안기술, 양자센싱, 양자컴퓨팅 등 양자기술 원리가 적용된 기술, 장비, 서비스를 개발하는 국책과제다. 남극 실증은 세종기지 주변 생태환경을 드론이 촬영, 탐사하는 형태로 이뤄졌다. 양자보안기술이 적용된 드론이 촬영한 암호화된 4K 영상을 실시간 전송할 수 있어 다른 산업 분야로의 진출이 기대된다. 특히 피아 식별과 위치 추적, 보안이 핵심인 국방, 치안 분야에서 활용도가 높을 전망이다. SK브로드밴드는 이번 실증에 앞서 보안기업 케이씨에스와 협력해 '국가정보원 암호모듈 검증 프로그램(KCMVP)' 인증을 획득했고, '양자암호원칩'까지 탑재해 보안성이 더욱 강화됐다고 설명했다. SK브로드밴드는 SK텔레콤과 협력해 양자기술 관련 국책과제에 2020~2023년까지 4년 연속 1위 사업자로 선정되는 등 양자보안기술을 선도하고 있다. 지난해부터 싱가포르 국영 통신사 싱텔(Singtel)과 협력해 싱가포르 공공망에 양자보안기술을 적용하는 프로젝트도 진행 중이다. 앞으로도 국내 강소기업들과 상호협력으로 양자기술 고도화를 이어가는 한편, 다양한 공공·민간·해외 분야에서 상용화를 구축한다는 계획이다. 최승원 SK브로드밴드 ICT인프라 담당은 “국책사업 2년차 진행을 통해 양자기술 기반의 다양한 응용서비스 발굴과 고도화로 상용화 지원을 강화할 것”이라면서 “인공지능(AI) 빅데이터 시대에 국가기관뿐만 아니라 최적의 보안 서비스가 필요한 공공 의료 금융 등 다양한 분야에 맞춰 기술 개발과 솔루션 제공을 선도해 나갈 것”이라고 말했다.

2024.04.17 11:35박수형

스틸리언, 인니서 보안 수출 물꼬…금융 기업에 앱수트 공급계약

국내 보안 기업 스틸리언이 아세안(ASEAN) 수장국 인도네시아에서 보안 분야 수출 물꼬를 텄다. 스틸리언은 인도네시아 금융기업 아디라 파이낸스(Adira Finance)에 모바일 앱 보안 통합 솔루션 '앱수트 프리미엄'을 공급한다고 16일 밝혔다. 아디라 파이낸스는 주로 자동차 금융·리스 서비스를 제공하는 금융 기업으로, 인도네시아 멀티 파이낸스(Multi Finance) 분야 1위 기업이다. 아디라 파이낸스는 이번 계약으로 10개 모바일 앱에 스틸리언의 앱수트 프리미엄을 도입한다. 앱수트 프리미엄은 위변조 방지, 소스코드 난독화·암호화 등 다양한 보안 기능을 제공한다. 이를 통해 아디라 파이낸스는 각종 해킹 공격으로부터 모바일 앱을 보호하고, 사용자의 중요 정보 유출 방지를 강화할 방침이다. 특히 이번 계약은 인도네시아 시장 확대에 중요한 발판을 마련할 수 있을 것으로 기대된다. 스틸리언은 이번 계약을 계기로 앞으로 인도네시아 현지 금융권 레퍼런스 확보에 속도를 낼 계획이다. 홍혁재 스틸리언 인도네시아 법인장은 "인도네시아를 포함한 아세안 지역은 떠오르는 신흥 보안 시장"이라며 "이번 공급 계약을 발판삼아 신규 판로 개척에 적극 나서 지속적인 매출 성장을 이루겠다"고 말했다.

2024.04.16 14:32이한얼

[르포] "전투기 충돌해도 끄떡 없다"…신한울 원전 가보니

전력 생산에서 중요한 역할을 맡는 원자력발전소는 국가보안시설로 관리되고 있다. 만약 이런 원전이 전투기 등 테러 대상이 된다면 어떻게 될까. 우려는 이뿐만 아니다. 해수를 많이 활용하는 원전 특성상, 해변 인근 지역에 위치하는 경우도 많아 지진, 해일 등 자연재해로 인한 피해 가능성도 생각해볼 수 있다. 국토에서 산림 비중이 높기 때문에 근처 산림 지역에서 화재가 발생한다면 자칫 설비 고장 등 긴급 상황으로 이어지진 않을까 싶기도 하다. 지난 11일 최근 상업운전을 시작한 경북 울진군 북면 소재 '신한울2호기'를 둘러보며 여러 위기 상황들을 살펴봤다. 원자력발전소는 원전 운영 기관인 한국수력원자력에 출입 신청을 한 후 신원 확인을 거쳐 임시 출입증을 발급받아 발전소 내부로 들어갈 수 있었다. 사진 촬영과 저장매체 반입은 엄격히 통제돼 휴대전화는 반납해야 했다. 신한울2호기는 용량 1천400MW급 신형경수로, APR1400 노형이다. 이 노형은 운영 허가 기간을 기존 40년에서 60년으로 늘렸으며, 내진 성능은 기존 0.2g에서 0.3g로 강화했다. 아랍에미리트(UAE)에 수출한 원전도 같은 노형이다. 현재 우리나라에선 새울1, 2호기와 신한울1, 2호기가 운영 중이고, 새울3, 4호기와 신한울3, 4호기가 건설되고 있다. 한국수력원자력(한수원) 직원의 안내를 받아 신한울2호기 내부로 들어갔다. 발전소 내부는 상아색을 띄고 있는데, 일반 페인트가 아니라 물과 불, 방사선으로부터 구조물을 보호하는 방호도장이다. 화재에 대비한 붉은색의 방화설비 배관들도 있다. 방수문, 방화문 등 발전소 내부의 문은 모두 일반 문이 아니다. 비상발전기 등 주요 설비들은 모두 지상에 설치해 침수 우려를 방지했다. 태풍 등으로 염해가 발생해 송전선로 등에 전기 불꽃이 튀는 '섬락' 현상을 방지하기 위한 설계도 반영했다. 이같은 사고는 지난 2020년 고리 원전에서 발생한 바 있다. 이순영 신한울제1발전소 전기부장은 "섬락을 방지하기 위해 외부에 노출된 설비들을 밀폐형으로 구축하도록 설계를 변경했다"고 했다. 신한울은 테러 등 외부 사건으로 인한 피해 가능성을 방지하기 위해 견고한 격납건물을 세워 원전 운영에 지장이 발생할 가능성을 원천 차단했다. 원전 운영 기관인 한수원에 따르면 신한울 원전 격납건물 높이는 아파트 약 27층에 해당하는 76.66m이고, 외벽 두께는 122cm다. 주증기배관 등 추가 보강이 필요한 곳은 197cm까지도 두께가 보강됐다. 일반적인 아파트의 외벽 두께인 20~30cm의 약 6배 이상이다. 미국에서 27톤인 팬텀기를 시속 800km의 속도로 원전 외벽과 같은 조건의 콘크리트벽에 충돌시켰을 때, 비행기는 형체를 알아볼 수 없을 정도로 파괴됐어도 콘크리트 외벽은 약 5cm 정도 손상됐다는 실험 결과가 있다. 원전의 두뇌, 비행기 조종석과 같은 역할을 하는 주제어실에선 두께 6.7cm, 무게는 무려 346kg에 달하는 방탄·방화문을 볼 수 있었다. 여기선 총 11명이 1개 조, 모두 6개 조가 돌아가며 근무한다. 1개조는 교육을 받고, 나머지 5개 조가 근무하는 구조다. 햇빛도 들지 않는 278.7㎡(84.5평) 남짓한 공간이다. 주제어실 한켠엔 아날로그 보드판이 있다. 디지털 제어반이 고장났을 때를 위한 설비다. 만일의 경우 주제어실 상주가 불가능한 상황에 대비한 숨은 공간도 있다. 일반인에게는 보이지 않는 '원전정지제어실'이다. 이곳에서 발전소를 안전하게 정지할 수 있다.제어 설비들은 모두 인터넷과 분리돼 해킹 가능성을 차단했다. 이어 들어간 터빈룸은 전기 생산이 이뤄지는 곳이다. 원자력발전소에서 핵분열을 통해 발생한 열로 증기를 만들고 그 증기가 발전기에 연결된 회전날개(터빈)를 회전시키며 전기를 만들어낸다. 고압터빈에서 저압터빈, 발전기까지 약 70m 길이 설비에, 길이 52인치의 터빈 날개가 분당 무려 1천800바퀴를 회전하며 엄청난 소리를 내고 있어 옆사람과의 대화도 쉽지 않다. 회전하며 열기도 발생해 영하 날씨에도 터빈룸은 영상 30도 가량을 유지한다. 지난해 6월 실시계획 승인을 취득한 신한울3, 4호기 부지도 둘러봤다. 41만평 대지에 붉은 깃발로 3호기 원자로 부지가, 푸른 깃발로 4호기 원자로 부지가 표시돼 있다.신한울3, 4호기는 지난해 6월 부지정지 착수를 시작으로 3호기 2032년, 4호기는 2033년 준공을 목표로 하고 있다. 전체 건설공사비는 11조 7천억원 규모로 예상된다. 한수원은 올 상반기 중 원자력안전위원회 심사를 거쳐 신한울3, 4호기 건설허가를 취득한다는 계획이다. 서용관 신한울 제2건설소장은 "국가 산업 성장 속도에 맞춰 에너지 수급이 필요한 상황"이라며 "신한3, 4호기는 준공되면 이런 측면에서 국가에 많은 기여를 하고, 지역 경제에도 이바지할 것"이라고 예상했다. 한수원은 신한울3, 4호기 건설 기간 약 8년 동안 누적 총 인원 약 720만명이 참여하는 고용 창출, 운영 기간 60년 동안 2조원 규모의 법정지원금을 비롯한 각종 직·간접적 지역경제 활성화 효과가 있을 것으로 기대했다.

2024.04.15 11:00김윤희

뉴욕 남부지검, 가상자산 166억원 탈취한 해커에 징역 3년 선고

미국 뉴욕 남부지방검찰청이 대량의 가상자산을 탈취한 해커에게 징역 3년형을 선고했다고 미국 가상자산 매체 더블록이 13일(현지시간) 보도했다. 보안 엔지니어 출신 샤킵 아흐메드는 너바나 파이낸스를 포함한 두 개의 가상자산 거래소를 해킹해 1천200만 달러(약 166억 6천만 원) 상당의 가상자산을 탈취한 혐의를 받고 있다. 샤킵 아흐메드는 지난 2023년 7월 분산형 가상자산 거래소를 해킹해 가짜 가격 데이터를 삽입해 900만 달러 가량의 가상자산을 인출했으며 이후 너바나 파이낸스도 해킹해 가상자산을 탈취했다. 뉴욕 남부지방검찰청 데미안 윌리엄스 검사는 "해킹이 아무리 정교하게 이뤄지더라도 검찰과 사법당국은 이를 추적하고 해커를 법의 심판대에 세우는 데 최선을 다하고 있다"라며 "오늘 선고에서 알 수 있듯 가상자산 해커는 투옥되고 자산을 몰수당하는 것을 피할 수 없다"라고 말했다.

2024.04.14 10:27김한준

LGU+, 서울대 연구팀과 '양자통신시대' 연다

LG유플러스는 서울대 전기·정보공학부 이경한 교수 연구팀(NXC연구실 이민재, 곽동수, 박찬정 석박통합과정 연구원)과 함께 미래 양자통신 백서를 발간했다고 14일 밝혔다. LG유플러스와 NXC연구실은 국내뿐만 아니라 전 세계 학계와 정부, 기업에 양자정보기술에 대한 연구개발, 활용 로드맵을 제시하고자 백서를 발간했다. 백서는 양자정보기술을 크게 양자통신, 양자컴퓨팅, 양자센싱으로 분류하고 특히 양자통신의 기술동향과 발전방향을 세부적으로 소개한다. 양자통신이란 서로 연결된 양자컴퓨터, 양자센서 사이에 정보를 전달하는 것을 말하며 기존 네트워크와 컴퓨터 기술 한계를 뛰어넘는 혁신으로 여겨진다. 양자통신은 크게 양자를 전달하는 양자전송 기술, 양자 정보 전송을 위한 인프라인 양자네트워크 기술, 이를 활용하기 위한 양자통신응용 기술로 분류된다. 지금까지 국내시장에서는 양자통신 응용사례 가운데 하나인 양자키분배가 대표적으로 거론되고 있다. 다만 이는 양자데이터스트리밍 일부분이며, 양자통신의 본질이 양자컴퓨터, 센서 간 양자정보를 전달하는 것이라고 백서에서는 정의했다. 또한 백서는 향후 양자컴퓨팅, 양자센싱 등 양자기술의 활용처가 확대될수록 양자통신의 수요도 늘어날 것으로 전망하고 있다. 특히 현재의 컴퓨팅으로는 처리하기 어려운 다량의 파라미터를 가진 초거대 AI 모델을 효율적으로 다룰 수 있을 것으로 기대된다. 최근 생성형 AI 시대에 따라 수 만대의 컴퓨터가 효과적으로 데이터를 전달하는 클러스터링이 주목받듯 양자컴퓨팅 시대가 되면 양자 컴퓨터 간의 클러스터 구성을 위한 효율적인 양자분산컴퓨팅도 필요하다는 것이다. 이를 통해 지능형 응용프로그램, 언어모델, 이미지 인식 등에서 큰 성능 향상이 이뤄질 것으로 보인다. 이밖에도 새로운 차세대 배터리, 수소 에너지 공정 등을 개발하는 화학공학분야와 유통 최적경로를 찾는 물류분야, 그리고 최적의 투자 포트폴리오를 구성하고 파생상품의 가격을 결정하는 금융분야에서도 큰 변화를 불러올 것으로 보인다. LG유플러스는 양자컴퓨터의 해킹 위협에 대응이 가능한 양자내성암호 전용회선서비스를 2022년 4월에 출시해 공공, 민간 이용자 대상으로 서비스를 제공하고 있다. LG유플러스는 이번 백서를 통해 양자통신 시대에 대한 청사진을 공유하고 차세대 통신 네트워크에 필요한 핵심 기술에 대한 연구를 진행함으로써 국내 양자통신 생태계 로드맵을 산학 연구를 통해 수립하겠다는 계획이다. 이경한 교수는 “그간 응용기술 중 하나인 양자키분배가 양자통신을 대표하는 것으로 잘못 알려져 있었지만, 백서를 통해 양자통신에 대한 관심을 불러일으켜 생태계 전반에 활력을 불어넣는 계기가 되길 바란다”고 말했다. 이상헌 LG유플러스 네트워크선행개발담당은 “다가올 양자통신시대를 미리 예측하고 연구개발과 비즈니스로 더욱 진보한 사회에 기여할 수 있는 방안을 찾기 위해 이번 백서를 발간하게 됐다”며, “AI, 양자통신을 비롯한 차세대 네트워크 트렌드를 주도하며 기업, 기관, 소비자 등 차별적인 가치를 제공하겠다”고 말했다.

2024.04.14 09:09김성현

C/C++ 보안 취약점, 테스트로 미리 확인한다

메모리버그 등 보안 취약점을 사전에 파악하기 위한 C와 C++앱용 테스트도구가 공개됐다. 최근 인포월드 등 외신에 따르면 파라소프트가 전용 테스트 도구인 'C/C++테스트 CT'를 출시했다고 밝혔다. C/C++테스트 CT는 대규모 개발 팀이 안정적이고 신뢰할 수 있는 앱 개발을 지원하기 위한 도구다. 특히 임베디드 제품처럼 다른 언어로 대체하거나 전환이 어려운 개발환경에서도 높은 수준의 보안 체계를 구축하는 것을 목표로 한다. 다양한 개발 환경과 보안 특성에 따라 취약점이나 보안 유출 상황 등을 확인할 수 있는 개발 테스팅 플랫폼(DTP)도 함께 제공한다. 개발 편의성을 높이기 위해 비주얼스튜디오코드 등 개발자들이 많이 사용하는 개발 도구와의 연동도 지원한다.

2024.04.12 10:54남혁우

구글·애플·MS가 해커에게 취약점 찾게하는 이유는

글로벌 보안 대회 중에는 폰투온이라는 독특한 콘셉트의 대회가 있다. 스마트폰이나 전기차, 노트북 등 실제 일상에서 사용하는 제품을 해킹하고 시연에 성공할 경우 해당 제품을 가져가는 것이다. 사이버 위협의 급증으로 보안 취약점을 숨겨도 모자랄 것 같은 시기에 기업들이 스스로 제품의 취약점을 노출하는 대회가 의문일 수 있다. 하지만 마이크로소프트, 애플, 테슬라 등 글로벌 IT기업들은 수억 원의 상금까지 걸고 자신들의 제품을 제공하고 있다. 국내에서도 삼성이 갤럭시 S23으로 참여하기도 했다. 참가 기업이 늘어나면서 차량기업만 대상으로 한 폰투온 오토모티브가 일본에서 지난 1월에 개최했다. 최근 폰투온에 참가해 상금을 획득한 티오리의 정광운 취약성 리서처는 “어디 있을지 모르는 취약점은 반드시 해커가 악용하게 된다”며 “그전에 먼저 발견해서 조치를 취하는 것이 보안이나 비용면에서 유리하다”고 폰투온의 의의를 설명했다. 이어서 “최근 국내에서도 보안에 대한 생각이 바뀌고 있지만 아직 많은 기업들이 정보 공개를 하지 않는 것만이 최선이라고 생각하는 경우가 많다”며 “오히려 이런 경우 보안환경이 개선되지 않아 급격하게 발전되는 사이버 위협에 더 취약할 우려가 크다”고 강조했다. ■ 보안 취약점 무조건 숨겨야 한다는 인식 바뀌어야 정광운 리서처는 지난 20일 개최한 폰투온 벤쿠버 2024에 티오리 팀으로 참가해 VM웨어 가상화 서비스를 해킹에 성공했다. 특히 윈도11과 우분투 리눅스 환경을 연계한 환경까지 추가적으로 성공하며 총 13만5천 달러(약 1억8천만 원)상당의 상금 획득하는 쾌거를 달성했다. 정 리서처는 “폰투온은 리얼월드 버그바운티라고 해서 실제 제품을 대상으로 할 뿐 아니라 현장에서 해당 취약점이 실제로 작동한다는 것을 시연할 수 있어야 한다”며 “그만큼 현재 IT업계 트렌드에 굉장히 민감한 것이 특징으로 최근 AI 열풍이 불면서 클라우드와 함께 이를 관리하기 위한 가상화 서비스에 대한 기업의 관심이 높아졌다”고 설명했다. 마이크로소프트나 구글의 경우 폰투온 참여 외에도 제품의 취약점을 보고할 경우 위험도에 따라 최대 수억 원 상당의 보상금을 제공하는 현상금 제도를 운영 중이다. 정 리서처는 해외 빅테크가 적극적으로 취약점을 찾고 알리는 이유에 대해 이를 통해 보안을 더욱 강화하고 피해를 최소화할 수 있기 때문이라고 설명했다. 그는 “전 세계 수많은 해킹 조직이 돈을 탈취하기 위해 기업의 취약점을 노리고 있는 만큼 언젠가는 뚫릴 수 있다는 것을 전제로 보안환경을 구축할 필요가 있다”며 “이미 알게 모르게 국내 기업 상당수가 피해를 본 것으로 알고 있다”고 말했다. 이어서 “이전에 비해 많이 개선되긴 했지만 아직 많은 국내 기업은 취약점이 있다는 것 자체가 기업의 단점인 것처럼 생각되는 인식이 아직 남아 있는 것 같다”며 “해외 대기업도 얼마든지 취약점이 있고 이를 개선하며 기업의 피해를 최소화하는 만큼 점차 생각을 바꿀 필요가 있을 것 같다”고 조언했다. ■ 최신 보안 시스템과 인증만으론 안전하지 않아 또한 티오리는 지난달 열린 해킹 대회 라인 CTF 2024에서도 우승을 차지했다. 2021년과 2023년 이어 3번째 우승이다. 이태양 시니어 리서처가 참여했던 더덕(The Duck)팀은 24시간 동안 진행된 대회에서 865개 팀의 경쟁을 뚫고 1위에 올랐다. 이태양 리서처는 “라인 CTF 2024는 폰투온과 달리 주어진 문제를 푸는 방식으로 최근 가장 민감한 웹, 앱 보안을 주로 다루며, 24시간 진행되는 만큼 체력적인 면도 상당히 요구되는 편”이라고 설명했다. 이어서 “올해 가장 중요하게 다뤄진 부분은 최근 산업에서 많이 도입 중인 공개인증(OAuth)이었다”며 “이 중 한 문제가 점수도 높았고 탈락자 수도 가장 많았다"고 설명했다. 실제로 공개인증 관련 문제 중 하나는 티오리와 일본의 한팀만이 정답을 맞추는데 성공하기도 했다. 이 리서처는 최근 주목해야 할 사이버 공격 트렌드로 대규모 커뮤니티 등을 악용한 공급망 공격을 지목했다. 많은 사용자와 개발자가 자주 방문하는 사이트에 악성코드를 숨긴 파일을 배포해 이를 다운받은 사용자 전체를 공격하는 방식이다. 대표적으로 리눅스 사용자들이 많이 사용하는 압축 유틸리티인 XZ유틸즈에서 최근 악성 백도어가 발견돼 업계에 충격은 준 사례가 있다. 이러한 공격방식은 북한 해커 등도 사용하고 있는 사례가 확인됐다. 국내 기업도 피해자가 될 수 있는 만큼 보안에 대한 인식을 더욱 높일 필요가 있다. 이태양 리서처는 “기업은 최신 보안인증도 취약점이 언제든 발생할 수 있다는 점을 항상 인지하고 있어야 한다”며 “항상 보안을 점검하고 최신화할 수 있는 시스템이 마련돼야한다"고 조언했다. ■ “보안이란 모래사장 속 바늘을 치우는 행위” 글로벌 수준의 보안 기술력을 갖춘 티오리는 '더욱 안전한 세상을 위해 난제급 사이버 보안 문제들을 해결한다'는 목적으로 2017년 설립했다. 현재 삼성, 구글, 네이버 등 국내외 100여 개가 넘는 주요 IT 기업에 웹2·웹3를 아우르는 보안 컨설팅을 제공하고 있다. 이 외에도 4만명 이상의 회원 수를 보유한 사이버 보안교육 플랫폼 '드림핵', 버그바운티 플랫폼 '패치데이', 디지털 자산 위험 관리 플랫폼 '다트' 등의 서비스를 운영하고 있다. 또한 지난 2월 아이덴티티(CI)를 변경하며 올해 국내를 넘어 글로벌 진출을 본격적으로 시작할 것임을 알리기도 했다. 사실 국내 보안은 글로벌 시장에 비교해 규모가 큰 편은 아니다. 그럼에도 세계적인 성과를 내며 적극적으로 활동할 수 있는 원동력이 무엇이냐는 질문에 이태양 시니어 리서처는 “보안은 마치 거대한 모래 사막에서 바늘 찾기를 하는 것 같다”고 답했다. 이어서 “어려운 작업이지만 찾았을 때 정말 뿌듯할 뿐 아니라 그 바늘을 찾음으로써 누군가가 발이 찔리지 않게 안전하게 만들 수 있다는 사명감이 이 일을 계속하게 만드는 것 같다”며 “앞으로는 보안을 배우고 싶은 학생들도 돕고 싶다”고 말했다. 정광운 리서처는 “새로운 시스템이 나왔을 때 어떤 취약점이 있을지 연구하고 이를 실제로 구현해서 실현해보는 일련의 과정자체가 즐겁다”며 “앞으로도 재밌는 연구를 많이 찾아서 좋은 결과를 내고 싶다”고 목표를 밝혔다. 이어서 “폰투온 같은 경우도 최근에 참여를 시작했지만 앞으로 더 많이 참여할 예정”이라며 “앞으로 인식이 많이 개선돼서 국내에서도 이런 대회가 열릴 수 있길 바란다”고 말했다.

2024.04.09 16:01남혁우

SNS에 올라온 '슬기로운 통신생활' 찾아보세요

한국통신사업자연합회(KTOA)는 '나만의 슬기로운 통신생활 공유하기 SNS 공모전' 응모작에 대한 심사 결과를 발표하고, 공모전에 입상한 70명에게 1천400만원 상당의 문화상품권을 시상한다고 9일 밝혔다. SK텔레콤, KT, LG유플러스의 후원으로 합리적 통신 소비를 통한 통신비 절감 사례와 통신을 이용한 민생사기 예방 및 대처 사례를 널리 알리기 위해 마련된 공모전이다. 공모 결과 합리적 통신소비 54건, 안전한 통신생활 78건 등 총 132건의 의 다양하고 참신한 사례들이 블로그, 인스타그램, 유튜브 등 SNS 콘텐츠 형태로 응모됐다. 이 가운데 적합성, 확산성, 창의성, 완성도, 활용성을 심사해 부문별로 대상 1건, 최우수상 2건, 우수상 4건 등 총 70건의 입상작을 선정했다. 합리적 통신소비 부문에서는 ▲대상은 KT 해외로밍, LG유플러스 카드 할인, SK텔레콤 온가족 할인을 인스타그램의 쇼츠 영상으로 재치있게 소개한 '슬기로운 통신생활, 파리의 연인' ▷ ▲최우수상은 이동통신사의 OTT 제공 요금제와 가족결합, 인터넷, TV 결합할인을 웹툰으로 그려낸 '엄마를 지켜줘'와 이동통신 3사의 청년요금제 혜택, 가족결합과 제휴 할인을 인스타그램으로 표현한 '스마트폰을 스마트하게'가 선정됐다. 안전한 통신생활 부문에서는 ▲대상은 모바일 해킹 예방 어플, 명의도용방지 서비스 등 활용을 통한 보이스피싱 예방의 중요성을 미니어처를 활용해 영상으로 제작하여 유튜브로 소개한 '안전한 통신생활 SNS 뉴스' ▲최우수상은 최근 사회적 문제로 대두되고 있는 로맨스 스캠의 구체적 사례와 예방법을 소개한 '인스타그램과 페이스북에서 사기 당하지 않는 방법'과 안전한 통신생활을 위한 핸드폰 설정 방법을 웹툰으로 그려낸 '암행어사 출두요'가 차지했다. 공모전 수상자인 대상 2명에게는 100만원, 최우수상 4명에게는 60만원, 우수상 8명에게는 30만원, 장려상 16명에게는 20만원, 입상 40명에게는 10만원 상당의 온라인 문화상품권을 시상된다. KTOA 관계자는 “이번에 응모된 모든 작품들은 응모자들이 참여한 블로그 등 SNS를 통해 확인할 수 있다”며 “이와 별도로 모든 입상작을 스마트초이스 홈페이지 게시판에서 합리적인 통신소비와 안전한 통신생활의 다양한 방법들이 공유될 수 있도록 할 계획”이라고 말했다.

2024.04.09 11:06박수형

삼성-카카오 협업...갤럭시 기기변경 시, 쉽게 카톡 데이터 옮긴다

삼성전자는 카카오와 협업해 카톡 대화는 물론 사진, 영상 등 다양한 데이터를 새 갤럭시 스마트폰으로 한번에 손쉽게 옮길 수 있는 신규 기능을 지원한다. 따라서 갤럭시 스마트폰 사용자가 기기 변경 시, 카카오톡 데이터를 보다 쉽고 빠르게 새 갤럭시 스마트폰으로 옮길 수 있다. 해당 기능은 갤럭시 스마트폰의 기기 변경 시 데이터 이전을 지원해 주는 '스마트 스위치(Smart Switch)' 앱을 통해 구현된다. 기존의 경우, 카톡 데이터를 옮기려면 카카오톡의 '대화 백업' 기능을 통해 일반 채팅방의 '텍스트 대화'만 무료로 옮길 수 있었다. 사진과 영상 등은 별도로 백업을 받거나 유료 서비스를 이용해야 했다. 하지만 이제 갤럭시 사용자들은 '스마트 스위치'로 카톡 대화는 물론, 사진과 영상 데이터도 무료로 간편하게 옮길 수 있게 됐다. '읽지 않음'과 같은 메시지 상태까지 모두 이전된다. 기존 어디에서도 복원이 불가능 했던 카톡의 '오픈 채팅' 데이터도 새 갤럭시 스마트폰으로 완벽하게 이전된다. '오픈 채팅'은 서로 모르는 사람들이 전화번호나 톡ID 등 친구 추가 없이도 상대방과 특정 주제로 편하게 채팅 할 수 있는 기능이다. 삼성전자와 카카오는 갤럭시 스마트폰 사용자들의 '오픈 채팅' 사용률이 높다는 점을 확인하고 이를 지원하기로 결정했다. 삼성전자와 카카오는 데이터 이전 기능에서 보안(Security)과 사용자 편의성을 최우선으로 고려했다. 기존에는 사용자가 백업된 데이터 보호를 위해 '비밀번호'를 설정한 후, 새 기기에서 카카오톡 사용자 인증과 백업용 데이터 비밀번호를 입력해 데이터를 복원할 수 있었다. 하지만, 이제는 갤럭시 '스마트 스위치' 앱으로 카톡 데이터를 간편하게 옮기고, 별도의 비밀번호 없이 새 기기에서 카카오톡 사용자 인증만 진행하면 기존 데이터가 쉽고 빠르게 이전된다. 삼성전자는 "앞으로도 사용자들이 보다 편리하고 안전하게 갤럭시 스마트폰을 사용할 수 있도록 노력할 예정이다"고 전했다.

2024.04.09 08:37이나리

  Prev 41 42 43 44 45 46 47 48 49 50 Next  

지금 뜨는 기사

이시각 헤드라인

'갤S25 엣지' 배터리·망원 지적에 삼성 임원 답은?

아마존, 사람 대신 로봇이 택배 배달 한다

인간 보면서 더 강해진다...로보티즈, '세미 휴머노이드' 공개

퀄컴, 2년 뒤 애플과 완전 결별 낙관적..."AI반도체 새 기회"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현