• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀해킹 카톡 해킹【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카톡 해킹👀카톡 해킹👀카톡 해킹👀해킹 카톡 해킹'통합검색 결과 입니다. (1081건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

에스티씨랩, 매크로 탐지·차단 '엠버스터' GS인증 1등급 획득

에스티씨랩(대표 박형준)은 자체 개발한 매크로 탐지 및 차단 솔루션 '엠버스터'가 한국산업기술시험원(KTL)의 GS인증 1등급을 획득했다고 8일 밝혔다. 엠버스터는 서버에 접속하는 매크로를 실시간으로 탐지하고 추적해 차단한다. 콘서트, 스포츠 경기, 기차표, 항공권을 비롯해 대학교 수강신청, 온라인 쇼핑몰 등 다양한 분야에서 악용되는 매크로를 사전에 차단해 피해를 막을 수 있다. GS인증은 한국산업기술시험원(KTL)를 포함한 총 5개 기관에서 부여하는 국가 소프트웨어 품질 인증으로 GS는 '좋은 소프트웨어(Good Software)'의 약자다. 평가 기준은 국제표준화기구(ISO)의 기준을 바탕으로 구성됐으며, 기능 적합성·성능 효율성·사용성·신뢰성·보안성 등을 판단한다. 엠버스터가 획득한 1등급은 GS인증의 최고등급으로, 우수한 성적으로 품질인증평가 시험을 통과해야만 받을 수 있다. GS인증을 획득한 소프트웨어에 대해서는 정부가 공공 시장에서 혜택을 주고 있다. 조달청 나라장터에 등록해 구매기관이 수의계약으로 제품을 구매할 수 있도록 하고 공공기관의 우선 구매 대상 기술개발제품으로 지정되는 길도 열린다. 특히 최근 많은 공공기관들이 매크로 공격으로 골머리를 앓고 있어 엠버스터 같은 제품에 대한 수요가 증가하고 있는 상황이다. 반복적으로 서버에 접속해 개인정보를 탈취하는 '크레덴셜 스터핑' 해킹이나 민원을 끊임없이 신청해 업무를 마비시키는 등 실제 피해 사례들도 존재한다. 박형준 에스티씨랩 대표는 "단순한 업무 방해부터 암표, 해킹, 과도한 트래픽 유발, 서버 마비 등 매크로의 악용 범위는 매우 넓지만 사전에 대비하지 않으면 속수무책으로 당할 수밖에 없다"며 "매크로를 실시간으로 탐지하고 차단하는 엠버스터가 공공기관의 보안 수준을 끌어올리는데 보탬이 되고 매크로로 인한 피해를 최소화할 수 있도록 기여하겠다"고 밝혔다. 에스티씨랩은 웹서비스의 토대가 되는 트래픽을 관리하는 기업이다. 최종 사용자부터 시스템 내부까지 모든 트래픽을 관리하는 솔루션으로 서버를 안정화하고 인프라 구축과 운영 비용을 절감하며 이용자의 만족도를 높여 브랜드 신뢰도까지 높인다. 서버 가상대기실 솔루션인 넷퍼넬과 매크로 탐지 및 차단 솔루션 엠버스터 등의 솔루션을 제공하고 있다. 500여개 이상의 고객사를 확보하고 있으며, 대표적으로는 삼성, 현대, 롯데홈쇼핑, 우정사업본부 등이 있다.

2024.04.08 17:04백봉삼

네오핀, 이더리움 자동 부스트 파생상품 출시

네오핀은 '이더리움 자동 부스트 파생상품' 출시 등 상품 다각화를 통한 글로벌 이더리움 투자자 공략에 나선다고 5일 밝혔다. 네오핀은 지난해 국내 최초로 이더리움 유동성 스테이킹(Staking, 가상자산 예치) 상품을 오픈한데 이어 이더리움 스테이킹 상품에 1.5~3%의 이율을 등급에 따라 추가로 제공하는 네오핀 멤버십을 올해 처음으로 선보여 좋은 반응을 얻고 있다. 이 회사는 지난 4일 이더리움 자동 부스트 파생상품인 'SDLP(Staking Derivatives Linked Protocol, 스테이킹 파생상품 연계 프로토콜)'을 출시하며 본격적인 이더리움 상품 다각화에 나섰다. SDLP는 리도(Lido)와 소믈리에(Sommelier) 등 글로벌 대형 디파이(DeFi, 탈중앙화 금융)를 네오핀에서 한번에 손쉽게 이용 가능한 것이 특징이다. 이더리움에 장기투자하며 수량을 적극적으로 늘려 나가는 투자자들이 이용 대상이다. 이더리움은 글로벌 가상자산 정보사이트 코인마켓캡 기준 시가총액은 약 540조원으로, 비트코인에 이어 글로벌 2위를 차지하고 있다. 이더리움을 기반으로 하는 디파이 생태계의 TVL(Total Value Locked, 가상자산 예치총액)은 1339억 달러(약 181조원)에 달한다. 비트코인에 이어 이더리움 현물 상장지수펀드(ETF)의 미국 증권거래위원회(SEC) 승인을 앞두고 있어 글로벌 투자자들의 이목이 집중되고 있다. 네오핀은 최근 네오위즈 판교타워에서 진행된 이더리움 개발자 대회인 '이드서울2024(ETH SEOUL 2024)'의 베뉴 스폰서 및 해커톤(해킹과 마라톤의 합성어) 트랙 개설을 통해 글로벌 이더리움 커뮤니티에 데뷔했다. 이드서울의 주요 연사로는 이더리움의 창시자인 비탈릭 부테린과 네오핀 마성민 최고기술책임자(CTO) 등이 참여했다. 김용기 네오핀 대표는 “최근 클레이튼 1등 디파이로 자리매김한 네오핀은 연내 아시아 1등, 3년 내 글로벌 10대 디파이의 비전 달성을 위해 모든 팀 구성원들이 전력질주하고 있다”며 “글로벌 RWA(실물연계자산)와 이더리움 시장을 성공적으로 공략해 네오핀의 급성장 기조를 지속해 나갈 것”이라고 밝혔다.

2024.04.06 14:25이도원

코인원, 가상자산법 시행 앞두고 신뢰성-서비스 고도화 집중

가상자산 이용자 보호법 시행을 앞두고 국내 거래소가 신뢰성 확보에 집중하는 가운데 코인원도 서비스 기능과 편의성을 향상하며 이용자 시선 사로잡기에 여념이 없다. 코인원은 지난 27일 애플리케이션(앱) 차트 대규모 업데이트를 실시했다. 차트 상단과 하단에 새로운 영역을 추가하고 차트 설정에 대한 접근성을 향상한 것이 특징이다. 또한 상단 툴바에 자주 쓰는 캔들을 최대 4개까지 고정해 선택할 수 있도록 하고 하단 툴바에는 보조 지표로 사용하는 주요 지표 항목을 늘려 활용도를 높였다. 거래에 참고할 수 있는 신규 지표도 추가됐다. 현재가 기준 가장 유리한 매수 및 매도 호가를 차트에 보여주는 유리지정가호가 표시 기능, 설정한 알림가를 차트에서 확인할 수 있는 설정된 알림 가격 표시, 90일 이내 체결된 매수와 매도 주문을 차트에 표시할 수 있는 체결내역 표시 등이다. 또한 해외거래소 차트에 익숙한 이들을 위해 차트 색상을 초록색과 빨간색으로 구성된 해외거래소 형식으로 변경할 수 있도록 하고 한국표준시와 협정세계시 중 원하는 시간대로 기준을 변경할 수 있게 했다. 이와 함께 코인원은 업루트컴퍼니와 협업을 진행해 코인원 이용자가 비트코인 적립식 투자를 이용할 수 있도록 한다는 소식을 전하기도 했다. 이를 통해 우선 코인원 앱에 간편연결 기능을 우선 도입한다. 이용자는 간편연결 기능을 이용해 API 키를 생성하지 않고 코인원 계정으로 업루트컴퍼니의 적립식 투자 서비스 비트세이빙에 연결할 수 있다. 기존 이용자의 편의성을 도모하기 위한 거래소 기능 향상과 함께 신규 이용자 유입을 위한 행보도 이어간다. 보안 강화를 통한 신뢰성 강화와 제휴은행인 카카오뱅크와의 협력 강화 등이 대표적인 사례다. 코인원은 사이버보안 기업 스틸리언과 1년 간 이어지는 종합 보안 컨설팅 프로젝트를 지난 2월 시작했다. 스틸리언은 코인원의 모든 서비스에 대해 실제 공격자 관점에서 점검을 진행하고 잠재적인 취약점을 선재적으로 찾아내 이에 대한 조치를 강구한다. 3개월 간의 고급 모의해킹을 포함한 이번 프로젝트를 통해 보안체계 강화가 전망된다. 이와 함께 연계은행인 카카오뱅크와 협력 강화를 추진한다. 비트코인 반감기를 맞아 새롭게 가상자산 시장 투자에 관심을 갖고 있는 예비 투자자 유입을 촉진하기 위함이다. 가상자산 업계의 한 관계자는 "거래소가 어느 은행과 연계되어 있는지는 가상자산 거래에 첫발을 내딛는 이용자가 거래소를 택하는 가장 중요한 요인이다"라며 "특히 카카오뱅크는 20대에게 접근성이 매우 높은 특징을 갖고 있는데, 이 연령대는 가상자산 투자에 관심이 많은 연령대이기도 하다. 카카오뱅크와 협력 강화는 코인원 점유율 상승을 위한 중요한 카드가 될 것으로 보인다"라고 말했다.

2024.04.05 11:18김한준

에버스핀, 창사이래 첫 영업이익 달성…2020년 이후 매년 2배 성장

인공지능(AI) 기반 보안기업 에버스핀이 창사이래 첫 영업이익을 달성했다. 에버스핀(대표 하영빈)은 지난해 연결기준 75억원의 매출을 달성, 비현금인식 비용(스톡옵션 등)을 제거한 실질 이익 수치인 상각전영업이익(EBITDA) 기준으로 11억의 이익을 기록했다고 5일 밝혔다. 에버스핀의 매출 구조는 글로벌 SaaS 보안기업인 크라우드스트라이크 등에서 활용하는 연간 반복 매출(ARR)구조다. 에버스핀 관계자는 “순이익은 매년 발생하는 추가 성과에 따라 지속해서 증가한다”며 “64억원의 고정 비용을 처음으로 넘어선 이번 영업이익이 의미하는 바가 크다”고 전했다. 이 관계자는 “ARR 매출구조가 정착하지 않은 국내 시장에서 기술력을 인정받기 위해 R&D에 전력을 다했다”며 “그렇게 탄생한 것이 피싱방지 솔루션 페이크파인더와 해킹방지 솔루션 에버세이프, 명의도용방지 솔루션 아이디펜더”라고 설명했다. 피싱방지 페이크파인더는 KB국민은행·카카오뱅크·신한투자증권·우리카드 등 60여 고객사를 확보해 국내 점유율 1위의 솔루션으로 자리매김했다. 해킹방지 에버세이프는 1금융권 점유율 1위이자 국내 솔루션 중 가장 많은 해외 대형 금융사를 고객사로 두고 있다. 아이디펜더는 4천300만 사용자로부터 수집된 앱 빅데이터를 다년간 연구한 끝에 론칭한 명의도용방지 솔루션이다. 금융권의 고질적 문제였던 명의도용 범죄를 효과적으로 막아내고 있어 금융업권을 중심으로 입소문을 타고 빠르게 확산 중이다. KB국민은행·SBI저축은행·삼성화재 등 업계를 주도하는 주요 금융사에서 선제적으로 도입해 명의도용방지에 활용하고 있다. 하영빈 에버스핀 대표는 “지난해에는 실질 손익분기를 넘어 EBITDA 기준 이익구조를 달성했고 올해는 해외 매출 비중이 본격적으로 증가해 매출과 이익이 가장 빠르게 성장하는 한 해가 될 것”으로 내다봤다.

2024.04.05 11:14주문정

[유미's 픽] 삼성도, 정부도 '보안' 강화 혈안…인력 확보 '사활'

"아무리 뛰어난 인공지능(AI) 기술도 사용자를 보호하지 못하면 쓸모가 없습니다. 오히려 위험합니다." 한종희 삼성전자 부회장은 지난 1일 사내 기고문을 통해 자사 가전 브랜드인 '비스포크(BESPOKE) AI'의 핵심을 '보안'으로 꼽았다. 최근 냉장고, 에어컨, 전자레인지, 세탁기, TV 등 각종 가전에 AI 기술이 폭넓게 적용되는 이른바 'AI 가전 시대'가 열리면서 개인 정보 보안 문제도 불거지고 있다는 점을 고려한 것이다. 이에 맞춰 삼성전자는 최근 보안 인력을 충원하는 데 집중하고 있다. 삼성전자의 모바일 기기와 가전제품, 네트워크 시스템 등을 담당하는 DX 부문은 지난 2월 경력직을 채용했다. 이 중 MX(무선사업부)에서는 ▲보안전략 수립 및 관련 솔루션 개발 ▲위협정보 모니터링, 보안 및 개인정보 관련 이슈 대응 등을 담당할 인원을, 네트워크 사업부는 ▲제품 보안 점검 ▲제품 보안기술 구현 및 운영 등을 맡을 직원을 선발했다. 삼성전자는 지난해 공시기관 701곳 중 정보보호 투자액과 전담 인력이 가장 많은 기업이었지만 이번에 추가로 보안 인력을 강화했다. 4일 업계에 따르면 올해 들어 삼성전자뿐 아니라 병원, 금융사, 정부 등 각 분야의 기관·기업들이 정보보안 전문가 채용을 늘리고 있다. 최근 AI 시장 확대와 함께 중국, 러시아 등을 중심으로 한 해킹 집단이 보안 취약성을 이용해 대규모 피해를 입히는 사례가 늘어나고 있어서다. 대기업 겨냥 '우회 해킹' 빈번…중소기업·정부도 골머리 특히 시스템이나 파일을 마비시켜 몸값을 요구하는 공격 방식인 랜섬웨어의 피해를 받은 중소기업들이 잇따르고 있다. 실제로 한국인터넷진흥원(KISA)에 따르면 사이버 침해 사고 신고 중 중소기업이 피해 기업의 78%를 차지했다. 신고 건수는 2020년 630건, 2021년 640건, 2022년 1천142건, 2023년 1천227건으로 2년 새 큰 폭으로 증가했다. 이 중 디도스(DDoS·분산서비스거부) 공격은 2020년 213건, 2021년 123건, 2022년 122건으로 감소 흐름을 보이다 지난해 다시 213건으로 늘었다. 통신사와 웹호스팅 사를 대상으로 한 디도스 공격이 과반인 51.5%로, 전년(9.8%)보다 급증했다. 중소기업은 랜섬웨어를 포함한 전체 사이버 침해사고 건수에서도 81%를 차지한 것으로도 조사됐다. 임진수 KISA 침해예방단장은 "공격 대상은 (해커들이) 뚫기 쉬운 중소기업부터 공격하고 거기에서 금전적 이득을 챙기고 있다"고 말했다. 대기업들도 안심할 수 없는 상태다. 오아시스 시큐리티에 따르면 북한 해킹그룹이 최근 국내 대기업을 대상으로 공격에 성공한 후 자료를 탈취해 경유지 서버에 전송한 것으로 파악됐다. 공격 대상 기업은 보안 소프트웨어를 개발하는 계열사를 포함해 에너지, 중공업, 전자, 정보기술 등 다수의 계열사를 보유하고 있는 것으로 알려졌다. 업계 관계자는 "해커는 보안 체계와 시스템이 비교적 잘 자리잡은 대기업 등 원청기업을 노리는 대신 상대적으로 보안 투자가 적은 중소 규모 협력회사를 공격의 시작점으로 삼고 있다"며 "특히 제조업 기반 대기업은 협력회사와 수시로 소통해야 하는데 이를 고리로 정보 탈취 해킹을 일삼고 있다"고 설명했다. 정부도 해킹 피해로 몸살을 앓고 있다. 최근에는 국가위성운영센터가 해킹 공격에 보안이 뚫렸고, 중앙선거관리위원회도 지난해 10월 직원 업무용 PC가 악성코드에 감염돼 정보가 유출됐다. 사법부 전산망도 지난해 2월께 해커들의 공격을 받은 것으로 확인됐다. 이처럼 최근 3년간 해커의 공격을 받은 공공기관 PC는 3천 대가 넘는 것으로 알려졌다. 유출된 기관은 교육기관이 가장 많았는데 서울시 교육청 390여 대, 경상남도 교육청 260여 대, 인천시 교육청 180여 대 순이었다. 서울시청과 경찰청, 법원, 검찰 PC도 안전하지 않은 것으로 파악됐다. 업계 관계자는 "피해를 방지하기 위해서는 이메일 계정과 비밀번호를 주기적으로 바꿔야 한다"며 "출처가 불분명한 파일 등을 PC에 설치할 때 특별히 주의해야 한다"고 말했다. 사이버 보안 인력 확보 '비상'…인재 부족 속 중소기업 부담 커 이 탓에 정부는 최근 사이버 보안 신규 사업 추진에 나섰다. 올해 사이버보안 R&D(연구개발) 예산도 전년 대비 늘어난 1천141억원으로 책정했다. 또 세계적 수준의 보안 기술 및 전문인력을 확보하기 위해 글로벌 선도국과의 공동기술 개발 협력 및 인력교류 등을 새롭게 추진하고, 근래 수요가 급증한 AI·네트워크 보안 및 공급망 보안 등에 집중 투자한다는 계획도 세웠다. 북한의 해커 조직 '라자루스(Lazarus)'로부터 장기간 전산망 해킹 피해를 입은 사법부는 최근 임기제 6급 보안 전문가 1명을 공개 채용했다. 지방법원 전산 인력 1명도 행정처 정보보호담당관실에 이동시켰다. 사법부 전산망 보안 역량 강화를 위해 대응 전력을 보강한 것이다. 기업들도 사이버 보안 전문 인력 채용에 적극 나서고 있다. 지난해 초 고객 개인정보 유출 사고를 낸 LG유플러스는 최고정보보호책임자(CPO)를 신설한 데 이어 지난달 산하 신설 조직의 팀장급 경력 직원을 채용했다. 개인정보보호정책팀과 사이버위협대응팀, 개인정보점검팀을 이끌 외부 인력을 충원해 보안 역량을 강화하겠단 의도로 풀이된다. KT는 지난 2월 보안컨설팅, 모의해킹 진단, 정보보호·보안관제 기획 및 침해사고 분석 대응 등 3개 파트에서 경력 4~7년차를 뽑았다. KT와 별도로 KT클라우드도 같은 기간 경력직 채용에 나섰는데, IT분야 채용은 정보보호 기획 파트만 뽑았다. 이 외에도 서울아산병원, 생명보험협회, 은행연합회 등도 올해 정보보안 인력 채용을 진행했다. 외국계 생명보험사인 메트라이프는 재능 있는 보안 및 개발 분야 인력 확보를 위해 지난달 채용 연계형 해커톤 대회(제한된 시간 내에 보안관련 과제를 해결하는 대회)를 개최했다. LG전자는 사이버 보안 전문 인력 양성에 나섰다. 최근 고려대와 업무협약(MOU)을 맺고 정보보호대학원 석사 과정에 'LG 사이버 시큐리티 트랙'을 신설한 것이다. 취업 보장과 장학금 등 혜택을 제공하는 계약학과로, 이달 1일부터 신입생 모집을 시작했다. 또 LG전자는 지난해 하반기 가전 데이터 보안 전담 부서도 별도 신설했다. 이처럼 기업들이 사이버 보안 인력 확충에 나서고 있는 것은 개인정보보호법 개정안의 영향도 컸다. 관련 법 시행으로 과징금 부과 대상이 대폭 확대된 데다 과징금 상한액도 종전 '관련 매출의 3%'에서 '전체 매출의 3%'로 대폭 상향됐기 때문이다. 3년째 접어든 정보보호 공시제도도 영향을 줬다. 민간·공공의 기업·기관 중 인원·매출액이 일정 규모 이상인 곳, 상급 종합병원, ISP(인터넷 서비스 공급자) 등에 대해 의무적(일부는 자발적)으로 정보보호 투자액과 전담인력 현황을 공시하도록 한 이 제도는 기업·기관이 스스로 정보보호 역량을 개선하는 데 기여하고 있다는 평가를 받는다. 하지만 인력은 턱없이 부족하다. 구글 클라우드에 따르면 한국이 포함된 아시아·태평양 지역의 사이버 보안 분야 부족 인력은 216만 명에 이른다. 미국(50만 명), 유럽(30만 명)에 비해 심각한 수준이다. 업계 관계자는 "보안이 점점 중요해지고 있지만 능력 있는 인재를 찾는 것은 쉽지 않다"며 "대기업이나 공공기관 등이 전부 경력자들만 채용해 중견·중소기업에서 애써 육성한 중급 이상 인력들이 빠져나가고 있다는 점도 문제"라고 꼬집었다.

2024.04.04 11:40장유미

"손해보험, 新위험 보장 확대…가상자산 등 보장"

손해보험협회가 새롭게 등장한 기술 등에 대한 위험을 보장하는 보험 상품을 적극 출시하겠다는 입장을 3일 밝혔다. 이날 이병래 손해보험협회장 취임 100일 간담회에서 이병래 회장은 "우리 사회가 대내외 여건과 경제·산업 구조의 급격한 변화 등 다중적 환경 변화에 직면하면서 사적 사회 안전망으로서 역할을 하고 있는 손해보험의 책임성은 점점 더 커지고 있다"며 "이머징 리스크(Emerging Risk) 보장을 확대하겠다"고 말했다. 손해보험사들의 출시를 독려하겠다고 밝힌 분야는 ▲가상자산 ▲비대면 금융사고 ▲자율주행 자동차 ▲기후 등이다. 가상자산 이용자 보호를 위한 보호법이 오는 7월 19일 시행되는 가운데 가상자산 사업자는 배상책임보험을 의무적으로 가입해야 한다. 이에 협회는 가상자산 사업자의 해킹·전산 장애 등을 보장하는 배상책임보험 표준 모델을 개발 중이다. 또 메신저, 소셜네트워크서비스(SNS) 등으로 가족·지인을 사칭한 메신저 피싱 사기 수법이 고도화됨에 따라 전자금융거래 배상책임보험의 필요성이 대두되고 있다. 협회는 전자금융거래 배상책임보험의 보장 범위를 확대하는 특약 신설을 검토하고 있다. 기존에는 이용자 중과실(신분증 제공, 악성 애플리케이션 설치 등)일 경우 보험이 면책됐으나 특약을 통해 금융사와 금융소비자 간 자율 배상 기준에 맞춰 피해를 보장하겠다는 것이다. 운전자 개입 없이 일반 환경서 시스템에 따른 완전 자율주행 단계인 레벨 4의 자율주행 자동차의 상용화에 대비해 보험제도 정비도 나선다. 원인 불명의 사고나 해킹은 물론이고 자율주행 자동차 사고의 책임 주체에 대해 연구한다는 계획이다. 이밖에 풍수해보험으로 한정됐던 기후 관련 보험 상품도 출시될 예정이다. 기후에 관한 기초데이터를 수집, 지수형 날씨보험 상품을 내놓는다는 것. 현재 금융당국과 협의를 거쳐 기후 변화로 인한 항공 지연 보험을 연내 선보일 계획이다. 손해보험협회는 인공지능(AI) 등 다양한 디지털 기술을 업계에 녹일 수 있는 방안도 강구 중이라고 설명했다. 금융권 공동으로 AI를 통한 협업 아이템을 발굴하기 위해 공동 협의체를 신설할 예정이다.

2024.04.03 15:26손희연

대규모 솔라나 유출한 텔레그램 앱...보상 대책 없이 서비스 중단 발표

텔레그램에서 솔라나 기반 토큰을 거래하는 애플리케이션 '솔라리움'이 해킹 피해를 이유로 서비스 종료를 발표했다고 미국 가상자산 매체 디크립트가 2일(현지시간) 보도했다. 솔라리움 팀은 지난주 솔라리움 이용자 지갑에서 52만3천 달러(약 7억 원) 상당의 솔라나 코인이 유출됐다고 밝혔다. 이번 유출로 피해를 입은 이용자는 300명이 넘는 것으로 추정된다. 솔라리움 팀은 트위터를 통해 이번 해킹으로 인해 자신들이 착취당할 가능성이 생겼다며 텔레그램 애플리케이션 운영 종료 계획을 밝혔다. 솔라리움 팀은 "자금 부족, 시장 동향 변화, 최근 시스템 보안 위반으로 인해 어려운 결정을 내리게 됐다"라며 "지난 몇 달 동안 우리는 추가 자금을 확보하고 시장 변화에 적응하며 보안 조치를 강화하기 위해 공동의 노력을 기울였다"라고 말했다. 이어서 "이런 노력에도 불구하고 최근 보안 침해로 인해 시스템 무결성이 손상됐으며 자금 부족으로 인해 더 이상 사용자 안전을 보장할 수 없게 됐다"라고 덧붙였다. 솔라리움 팀은 이번에 도난당한 솔라나가 중앙화된 거래서로 보내질 경우 이를 동결하기 위한 조치를 취할 것이라고 입장을 밝혔다. 하지만 해킹 피해로 인해 자신이 보유한 솔라나가 탈취당한 이용자에 대한 보상 계획은 밝히지 않았다.

2024.04.03 09:36김한준

LGU+, 아이돌봄 특화 홈카메라 '슈퍼맘카' 출시

LG유플러스가 AI 기술을 탑재한 홈카메라 '슈퍼맘카'를 출시한다고 3일 밝혔다. 슈퍼맘카와 함께 U+스마트홈 요금제 2종을 새롭게 선보였다. 홈카메라 슈퍼맘카는 368만 화소 QHD 해상도와 16배 줌 기능으로 아이가 먹고, 놀고, 공부하는 모든 일상을 생생하게 볼 수 있다. 특히 AI가 아이의 웃는 표정을 포착해 자동으로 '베스트샷', '움짤' 등의 형태로 저장하는 기능을 탑재해 직장에 있는 부모가 놓치기 쉬운 자녀들의 행복한 순간을 간직할 수 있다. 스마트폰이 없는 아이가 슈퍼맘카를 통해 부모와 통화를 할 수 있다. 아이가 “헤이 맘카, 전화 걸어줘”라고 하면 슈퍼맘카가 부모의 U+스마트홈 앱으로 푸시 메시지를 보내고, 이를 수락할 경우 아이와 대화가 연결된다. 기존 양방향 대화 기능은 부모가 전용 앱을 통해 먼저 대화를 거는 방식이었지만, 이제는 스마트폰이 없는 아이도 먼저 부모에게 전화를 걸 수 있게 됐다. 슈퍼맘카는 내장 배터리가 탑재돼 집안 어느 곳에서나 사용이 가능하다. 별도의 전원선이 없기 때문에 여러 장소를 옮겨가며 설치할 수 있다. 아울러 보안칩에 저장되는 중요키의 복제를 원천 방지하는 '물리적 복제방지 기술(PUF)'이 적용돼 데이터 해킹을 원천 차단한다. LG유플러스는 슈퍼맘카 출시와 함께 U+스마트홈 신규 요금제 2종도 함께 선보였다. LG유플러스는 최근 U+스마트홈을 기능별로 구분해 생활 편의를 높이는 U+우리집돌봄이와 집 안팎의 안전을 위한 U+우리집지킴이로 브랜드를 개편했다. 신규 출시한 요금제 2종 중 월 9천900원의 'U+우리집돌봄이 키즈'는 어린 자녀가 있는 가정에 적합한 요금제로 ▲자녀 모니터링에 특화된 슈퍼맘카 ▲가전 가구 파손 보상보험 (보상한도 200만원) ▲화재보험(보상한도 2천만원)으로 구성됐다. 가족 구성원들의 생활을 편리하게 해주는 월 8천800원의 'U+우리집돌봄이 패밀리' 요금제는 ▲집안을 실시간으로 확인할 수 있는 홈CCTV 맘카 ▲탁상시계형 AI스피커 클락+3 ▲조명 스위치나 가전제품을 원격으로 제어하는 버튼봇이 포함됐다. 이건영 LG유플러스 스마트홈사업담당은 “U+스마트홈의 고객가치를 명확히 전달하고 세분화된 고객층별 차별적 경험을 제공하기 위해 이번 브랜드 개편을 단행했다”며 “아이의 행복한 순간을 놓치지 쉬운 워킹맘과 대디를 위해 선보인 슈퍼맘카를 통해 가족간 소통과 공유가 활성화되길 바란다”고 말했다.

2024.04.03 09:36박수형

KISA, 아세안 국가에 'K보안' 기술 전수한다

한국인터넷진흥원(KISA)이 동남아시아 국가들을 대상으로 온라인 보안 교육 사업을 펼친다. KISA는 4월부터 한-아세안(ASEAN) 협력기금 지원으로 아세안 사이버 쉴드(ACS) 제1차 온라인 교육을 5개월간 진행한다고 2일 밝혔다. 아세안 사이버 쉴드(ACS) 온라인 교육 사업은 아세안 역내 정보보호 역량 강화를 목적으로 2023년부터 추진 중인 아세안 사이버 쉴드(ACS) 프로젝트의 주요 사업이다. 올해부터 연 2회(차수별 5개월), 총 2년간 진행할 예정이다. 이 교육 사업은 아세안 교육 현황 조사 결과를 바탕으로 현지 특화 교육과정과 실습 중심 콘텐츠를 제공한다. 차수별 아세안 소속 9개국, 81명의 대학생이 전문가로 성장할 수 있도록 지원한다. 주요 교육 내용은 ▲정보보안 기초, 네트워크 보안, 취약점 분석, 모의해킹 등 기초 과정 9과목 ▲웹 취약점, 시스템 취약점, 디지털포렌식, 악성코드 분석, 침해 대응 등 심화 과정 5분야로 구성된다. 또 기초부터 심화까지 교육생이 단계별·수준별 학습이 가능하도록 운영할 예정이다. 권현오 KISA 디지털산업본부장은 "ACS 온라인 교육과정 운영으로 아세안 내 정보보호 역량 강화를 지원해 역내 디지털 안전과 보안 선진국으로서 한국의 위상을 높이는 데 기여하겠다"고 말했다.

2024.04.02 14:27이한얼

"국제 정세타고 해킹 공격 증가"...시급해진 SW 공급망 보안 강화

중국, 러시아 등 반서방진영을 중심으로 한 변종 해킹 공격이 기하급수적으로 늘어나는 가운데 국내 소프트웨어(SW) 공급망 보안을 강화해야 한다는 지적이 높다. 하지만 정책과 기술 등 해결해야할 문제가 산적한 상황이다. 1일 국가정보원에 따르면 지난해 국내 공공분야에서 탐지된 국제 해킹조직의 공격 시도는 전년 대비 36% 증가해 하루 평균 약 162만 건에 달하는 것으로 집계됐다. 반서방진영의 대표 격인 중국의 해킹 공격도 중요성을 감안하면 21%로 증가하는 추세인 것으로 조사됐다. 중국, 러시아가 속한 브릭스(BRICS)가 주요 7개국(G7)의 대항마로 떠오르면서 서방 진영을 겨냥한 해킹 공격은 수단과 방법을 가리지 않고 국가 핵심 인프라에 침투 중인 실정이다. 당장 이들 국가가 한국을 정조준하고 있지는 않지만 국가 이해관계에 따라 언제든지 국내를 표적으로 삼을 가능성도 배제하기 어렵다. 이 때문에 국내 SW 공급망 보안을 하루라도 빨리 강화해야 한다는 목소리가 높다. 당장 시급한 건 '소프트웨어 구성명세서'(S-BOM) 제도 안착이다. S-BOM은 SW의 구성요소를 설명해놓은 안내서다. 오픈소스를 비롯해 보안 작동 방식을 포괄한 내용이 담겨 있어 취약점이 발생했을 때 원인 및 복구 방안 수립에 용이하다. 이미 미국과 유럽연합(EU)은 각각 2021년과 2022년에 S-BOM 제출을 의무화하며 보안 강화벽을 세웠다. 반면 국내의 경우 아직 걸음마 상태에 불과하다. 과학기술정보통신부는 지난해 S-BOM 제출 의무화 등을 천명했지만 현재 정책 가이드라인도 수립되지 못 한 상황이다. 당초 가이드라인은 지난 3월 중 발표 예정이었지만 현재 기약 없이 순연된 상황이다. 특히 보안 취약점이 발견된 후 바로 해킹이 일어나는 일명 제로데이 공격이 늘어나면서 S-BOM은 더욱 중요해졌다. ITRC(Identity Theft Resource Center)에 따르면 지난해 보고된 제로데이에 의한 데이터 유출 건수는 3천205건으로 전년 대비 78% 증가했다. 염흥열 순천향대학교 정보보안학과 교수는 "S-BOM이 100% 대안이 될 수는 없지만 요즘은 오픈소스 SW를 많이 활용하기 때문에 어떤 부분이 취약점인 신속하고 편리하게 찾아낼 수 있다"면서 "국내 SW가 해외 시장으로 진출하려면 S-BOM 제도 안착이 필수적으로 선결돼야 할 것"이라고 진단했다.

2024.04.01 16:54이한얼

KISA, 정보보호 역량 강화…케이쉴드 교육 실시

한국인터넷진흥원(KISA)이 정보보안 산업계 재직자들을 대상으로 정보보호 역량 강화에 나선다. KISA가 고용노동부, 한국산업인력공단과 함께 정보보안 산업계 재직자를 대상으로 2024년 최정예 정보보호 전문인력 양성(K-Shield, 케이쉴드) 교육을 실시한다고 1일 밝혔다. 케이쉴드는 취약점 및 악성코드 분석, 모의 침투 등 침해사고 대응 기술력 강화를 위한 실무 중심의 교육으로 실시되고 있다. 이를 통해 디지털경제 가속화로 지능화되는 사이버 공격에 대응할 수 있는 고급 수준의 보안 인력을 양성하고 산업계의 인적 경쟁력을 강화하고 있다. 올해 교육은 ▲운영 보안 ▲보안 컨설팅 ▲침해사고 대응 ▲모의해킹 ▲악성코드 분석 ▲디지털 포렌식 ▲클라우드 보안 ▲WEB·SW 개발 보안 과정으로 구분해 총 8개 분야 59개 과정으로 실시한다. 초급(K-Shield Start)부터 최고급(K-Shield Pro+) 과정까지 총 5단계의 수준별 맞춤형 교육으로 전면 개편했다. 특히 K-쉴드 인증서 취득을 위한 특화(K-Shield Special) 과정을 신설했다. 최종 인증서 평가를 통과하면 한국인터넷진흥원장이 인정하는 최정예 사이버보안 전문가(K-Shield) 인증서를 발급한다. 박정환 KISA 보안인재단장은 "안전한 디지털 전환과 정보보호 산업 활성화를 위해서는 정보보호 전문 인력 양성이 매우 중요하다"며 "이번 교육을 통해 산업 현장의 요구에 맞는 최정예 사이버보안 전문가를 양성해 기업의 정보보안을 강화하는데 기여하겠다"고 말했다.

2024.04.01 12:00이한얼

[이기자의 게임픽] 투톱 체제 넥슨-넷마블-엔씨, 게임 사업 더욱 박차

넥슨과 넷마블, 엔씨소프트 등이 대표 체제 변화로 새 출발을 시작했다. 이 같은 변화가 기업 성장을 이끄는 새로운 원동력이 될 수 있을지 주목을 받고 있다. 31일 게임 업계에 따르면 주요 게임사가 대표 체제 변경과 교체 카드를 꺼내들고 새 성장동력 찾기에 나선다. 넥슨과 넷마블, 엔씨소프트는 지난 주 주주총회를 개최하고 대표 체제 변경을 공식화했다. 넥슨 대표로는 이정헌 넥슨코리아 대표, 넥슨코리아 대표로는 김정욱 강대현 부사장이 선임됐다. 또 넷마블은 권영식·김병규 각자 대표, 엔씨소프트는 김택진·박병무 공동 대표 체제로 본격적인 행보에 나섰다. 넥슨은 올해로 설립 30주년을 맞은 국내 대표 게임사다. 이 회사가 약 14년 만에 공동 대표 체제로 전환을 결정한 것은 고유의 역량 강화와 사내 문화 개편을 필두로 새로운 도전에 나서기 위해서다. 특히 이 회사는 올해를 새 출발점으로 보고 차별화된 강점을 통한 성장과 함께 고유 기업 문화 정착 등에 더욱 힘쓴다는 각오를 보이기도 했다. 넥슨은 올 여름 시즌 루트슈터 장르 '퍼스트디센던트'를 국내 포함 글로벌 지역에 선보일 예정이다. 여기에 PC콘솔 액션 게임 '퍼스트 버서커: 카잔'과 '빈딕투스: 디파잉 페이트', '낙원: 라스트 더 파라다이스', '마비노기 모바일' 등도 순차적으로 선보인다. 김정욱 넥슨코리아 공동 대표는 "올해는 넥슨의 역사에 큰 획을 긋는 새로운 출발점이 될 것"이라며 "넥슨이 대내외적으로 높이 평가받고, 구성원 및 사회와 함께 성장하는 회사가 될 수 있도록 넥슨만의 문화를 잘 정착시켜 나가겠다"고 전했다. 강대현 공동 대표는 "지난 30년간 수많은 이용자들에게 즐거운 경험을 제공하며 성장해온 넥슨의 공동 대표를 맡게 되어 매우 영광"이라며 "넥슨의 차별화된 강점들을 극대화하면서 넥슨만이 할 수 있는 일을 더 많이 해 나갈 계획"이라고 밝혔다. 엔씨소프트는 변화와 혁신을 앞세워 글로벌 게임 기업으로 도약에 나선다는 입장을 전하기도 했다. 여러 대내외적 어려움을 극복하기 위해 기존 중요 자산과 신작 서비스 등에 역량을 더욱 집중하겠다는 메시지가 눈에 띈다. 이 회사는 난투형 대전 RPG '배틀크러쉬'와 수집형RPG 프로젝트BSS, 슈팅 게임 'LLL', MMORPG '아이온2' 등을 올해부터 차례로 선보일 예정이다. 지난해 12월 국내에 선출시한 쓰론 앤 리버티(TL)의 글로벌 서비스도 준비 중이다. TL PC버전의 글로벌 서비스는 아마존게임즈가 맡을 예정이며, 최근 글로벌 비공개 테스트(CBT)를 예고하기도 했다. 넷마블의 경우 올해를 턴어라운드 원년으로 삼기 위해 모든 임직원이 신작 흥행과 외형 성장에 총력을 기울인다는 입장을 전했다. 넷마블은 2분기 흥행 기대작을 차례로 꺼낸다. MMORPG '아스달연대기'는 다음 달 24일 출시한다면, '나 혼자만 레벨업: 어라이즈'는 5월 중에 서비스할 계획이다. 권영식 넷마블 각자 대표는 "비용 효율화와 경영 내실화를 통해 여덟 개 분기 만에 흑자전환에 성공하는 등 올해 넷마블의 턴어라운드 원년으로 삼기 위해 모든 임직원들이 최선의 노력을 다하고 있다"며 "나 혼자만 레벨업: 어라이즈, 아스달 연대기, 레이븐2 등 주요 기대작들을 속도감 있게 선보이며, 신작 흥행과 외형 성장 달성에 총력을 기울일 것"이라고 밝혔다. 박병무 엔씨소프트 공동 대표는 "엔씨는 변화와 혁신을 이미 시작했다. 모든 임직원은 상호보완하는 원팀으로 결집해 고객에게 새로운 만족을 주는 전략을 창출할 것"이라며 "올해가 엔씨의 글로벌 원년이라고 말씀드리고 싶다. 올해 새로운 장르들의 게임이 글로벌에 대거 출시하고, 모든 게임을 글로벌 위주로 출시한다. 이를 위해 김택진 대표가 계속 글로벌 기업과 협업을 추진하고 있다"고 했다. 이와 함께 대표 교체로 새 출발을 알린 게임사도 있다. 위메이드와 카카오게임즈, 컴투스가 대표적이다. 위메이드는 창립자인 박관호 의장이 12년 만에 대표로 전면에 나섰다면, 카카오게임즈는 한상우 대표, 컴투스는 남재관 대표가 새 사령탑을 맡아 사업을 이끈다. 박관호 위메이드 대표는 지난 달 29일 주주총회에 자리에서 장현국 부회장의 대표 사임은 사법리스크가 아니라며 선을 긋고, C2C 거래소 지닥이 위믹스 토큰 거래지원 종료를 결정한 것과 일일 출금 제한 등을 한 것은 문제가 있다며 강하게 비판하기도 했다. 위믹스 토큰 거래지원 종료는 지닥의 위믹스 해킹 탈취 영향이라는 의혹도 제기했다. 박 대표는 또 블록체인 게임 플랫폼 위믹스플레이의 성장을 위해 역량을 더욱 강화한다는 계획과 '나이트크로우' 후속작 '나이트크로우2' 등 차기작의 존재를 처음 공개하기도 했다. 신작 '미르5'의 경우 내년 이후 출시를 목표로 준비 중이다. 앞서 한상우 카카오게임즈 대표는 국내외 시장에서 경쟁력을 갖추는 데 집중하고 도약할 수 있는 기틀을 마련한다는 입장을 전했다면, 남재관 컴투스 대표는 재무 전문가로 글로벌 시장에서의 기업 경쟁력 강화에 나설 것으로 보여 주목을 받고 있다. 업계 한 관계자는 "올해 주요 게임사의 대표 체제 변화와 교체는 시장 상황이 반영된 것으로 풀이된다. 넥슨은 안정과 성장에 초점을 맞춘 체제 전환이라면, 넷마블과 엔씨소프트는 재도약을 위한 변화를 시도한 것으로 보인다"라며 "위메이드, 카카오게임즈, 컴투스 등 대표 교체를 통한 실적 개선과 글로벌 진출 등에 나서는 만큼 올해 좋은 결과를 보여줄지 기대된다"고 전했다.

2024.03.31 09:00이도원

가상자상 업계 "지닥 위믹스 거래지원 종료, 이용자 피해 우려"

국내 코인마켓(C2C) 거래소 지닥이 위믹스 거래지원 종료를 발표한 후 가상자산 투자자를 포함한 시장 전반에 절차와 사유가 적절했는지에 대한 의문이 커지는 모습이다. 업계 일각에서는 이번 결정을 내린 지닥은 물론 가상자산 거래소 전반의 신뢰성을 훼손하는 결정이라는 의견도 나오고 있다. 또한 위믹스의 일일 출금 수량 제한은 이용자 보호 조치를 고려하지 않은 결정으로 큰 파장이 예상되고 있다. 지닥은 지난 27일 위믹스 재단이 발행하는 가상자산 위믹스 거래지원을 종료한다고 밝혔다. 사유는 시장성 결여와 미신고 의심 가상자산사업자 등에 따른 법적문제다. 지닥이 위믹스 거래지원을 종료함에 따라 지닥에서 위믹스 입금과 거래는 29일 종료된다. 출금은 오는 4월 29일 오후 6시부로 중단된다. 거래소가 가상자산 거래지원을 종료하는 사례가 없었던 것은 아니다. 하지만 이번 지닥의 결정이 위믹스 투자자와 가상자산 업계에선 이해하기 어렵다는 반응을 보이고 있다. 특히 지닥이 위믹스 거래지원 종료를 발표하기에 앞서 유의종목 지정과 소명을 받는 절차를 무시한 것은 향후 문제가 될 수 있다는 지적도 나왔다. 통상적으로 문제 소지가 있는 가상자산의 경우 거래지원 종료 전 유의종목 지정과 소명 절차를 거친다. 이는 해당 종목의 문제 여부를 면밀하게 살펴보고 이용자 피해를 최소화 해준다는 점에서 꼭 필요한 절차라는 게 업계 전문가들의 대체적인 중론이다. 게다가 지닥 측이 위믹스 거래지원 종료 발표 이후에도 '위믹스 스테이킹 광고' 배너를 내리지 않은 것은 거래소 운영상에도 문제가 있는 것 아니냐는 의혹도 일 것으로 보인다. 지닥 측이 밝힌 위믹스 거래지원 종료 이유도 이해하기 어렵다는 반응도 있었다. 금융정보분석원(FIU)이 위믹스 재단이 가상자산 사업자 신고를 하지 않고 가상자산 사업을 전개했다는 의혹에 대한 조사를 하고 있기만, 당장 조사 단계일뿐 해당 사안에 대한 사실여부는 확인된 바 없기 때문이다. 가상자산 업계의 한 관계자는 "거래소 입장에서 불안정 요소가 있는 가상자산 거래지원을 종료하겠다는 결정을 할 수는 있으나 정작 투자자, 거래소 사용자들은 FIU가 진행 중인 위믹스 조사가 마무리된 것으로 받아들였을 수도 있다"라며 "유의종목 지정과 소명 절치를 무시한 것도 이해되지 않는다"라고 말했다. 지닥의 이번 행보가 가상자산 거래소의 신뢰성 훼손으로 이어질 수 있다는 우려의 목소리도 들린다. 박관호 위메이드 대표가 지난해 발생한 지닥 위믹스 해킹 탈취 피해 이후 수탁한 위믹스를 돌려받지 못했다는 입장을 밝혔기 때문이다. 이번 위믹스 지닥 수탁 물량 회수에 대한 이슈가 '보안에 문제가 있는 거래소' '수탁물량을 돌려 받기 힘든 거래소' '가상자산 시세에 악영향을 줄 수 있는 거래소'라는 부정적 이미지 뿐 아니라 거래소 신뢰성 하락에 영향을 미칠지도 지켜봐야할 것으로 보인다. 박관호 위메이드 대표는 오늘(29일) 주주총회에서 지난해 지닥이 해킹 피해로 위믹스를 탈취당했던 안건에 대해 "나는 지탁 해킹 최대 피해자 중 하나다. (해킹 사태 이후) 수탁해 놓은 위믹스를 돌려달라고 했는데 못 주겠다고 하고, 하루 출금량도 1만6천여 개로 줄였다. 지닥이 위믹스를 갖고 있지 않은 것을 감추기 위해 뭔가를 고의적으로 행하고 위믹스 가치를 떨어트리려고 하는건지 의심스럽다"라고 목소리를 높였다. 이어 박 대표는 "지닥 측은 해킹 물량을 복구한다고 했지만, 온체인 데이터상 확인도 못했다"며 "1천100만 위믹스를 지닥에 수탁했는데, 아직 다수의 위믹스가 남아 있다"고 했다. 박관호 대표가 지적한 내용을 보면 지닥에 대규모로 위믹스를 보유하고 있는 투자자 피해도 우려된다. 지닥의 위믹스 일일 출금 한도는 1만6천500개로 제한해서다. 거래지원 종료가 발표된 당일인 27일부터 출금 마감일이 약 한달인 것을 보면 54만4천500개가 넘는 위믹스는 출금이 불가능하다는 계산이 나온다. 박관호 위메이드 대표 처럼 지닥에 위믹스를 대량으로 수탁한 이용자의 경우 재산상의 피해가 예상되는 대목이다. 이에 대해 지닥 측은 별도 입장을 내놓지 않고 있다. 본지는 지닥에 여러차례 연락을 시도했고, 관련 내용에 대한 입장을 요청했지만 답변이 없는 상황이다.

2024.03.29 11:33김한준

"AI 활용 사기 막는다"…MS, '보안' 강화 위한 新 무기 공개

마이크로소프트(MS)가 생성형 인공지능(AI)의 악의적 사용을 막기 위해 새로운 보안 기능을 개발했다. 이 기능을 앞세워 엔터프라이즈(기업용) AI 시장에서 경쟁력을 유지한다는 목표다. 29일 블룸버그통신 등 일부 외신에 따르면 MS는 다음달 1일부터 애저 오픈AI 서비스에서 새로운 보안 기능인 '프롬프트 쉴드'를 제공할 예정이다. '프롬프트 쉴드'는 MS의 자체 AI 서비스인 '애저'에 적용된 보안 기능이다. MS는 이번 일을 통해 AI 모델을 학습시키는 데이터에 악의적인 명력을 삽입해 사용자 정보를 도난하거나 시스템을 해킹하는 등의 행위를 막는다는 방침이다. 또 AI 모델이 잘못된 응답을 생성할 때 사용자에게 경고하는 기능도 개발할 계획이다. '프롬프트 쉴드'는 향후 애저 오픈AI 서비스 콘텐츠 필터와 통합되며 현재는 애저 AI 콘텐츠 세이프티에서 미리 사용해 볼 수 있다. MS는 '프롬프트 쉴드'를 통해 더 정교해지고 있는 대규모언어모델(LLM)에 대한 공격에 대응할 방침이다. 프롬프트 쉴드는 LLM에 대한 직간접적인 공격에 모두 대응하는 것으로 알려졌다. 특히 LLM의 출력값을 조작하기 위해 악의적으로 프롬프트를 입력하는 프롬프트 인젝션(prompt injection)도 막을 수 있는 것으로 전해졌다. 이는 자연어처리(NLP)와 통계를 기반으로 한 LLM이 인간처럼 언어로 사고하지 못한다는 것을 악의적으로 이용한 사례다. 악의적인 프롬프트 입력에는 직접적으로 텍스트를 입력하는 것 외에 LLM을 속이는 것을 목적으로 정상적인 텍스트 안에 악의적인 지침을 잘 보이지 않도록 삽입하는 방법도 있다. 이에 MS는 간접적인 방식으로 LLM을 속이는 것에 대응하기 위해 전문적인 프롬프트 엔지니어링 접근 방식인 '스포트라이팅(Spotlighting)' 기술도 도입했다. 이 기술은 LLM이 정상적인 명력과 악의적으로 숨겨진 명령을 구분하는데 도움을 준다. 사라 버드 MS AI 최고제품책임자(CPO)는 "AI 사용이 늘어남에 따라 이러한 공격이 증가하고 있다"며 "이것은 상당한 위협이기 때문에 LLM에 보호 기능을 구축하는 데 전념할 것"이라고 말했다.

2024.03.29 11:14장유미

박관호 위메이드 "지닥 위믹스 상폐, 우리도 피해자…장현국 사임, 사법리스크 탓 아냐"

박관호 위메이드 대표가 장현국 전 대표 사임 배경이 사법리스크가 아니냐는 의혹에 대해 부인했다. 위메이드(대표 박관호)는 29일 경기도 성남시 분당구 한 R&D센터에서 제27기 정기 주주총회를 개최했다. 이날 주총에서는 ▲제24기 별도 및 연결 재무제표 승인의 건 ▲사내이사 선임의 건(박관호, 최종구) ▲감사 선임의 건 ▲주식매수선택권 부여 승인의 건 ▲이사 보수한도 승인의 건 ▲감사 보수한도 승인의 건 등 원안대로 가결됐다. 앞서 지난 14일 위메이드는 이사회를 열고 박관호 창립자 겸 의장을 대표이사로 선임했다. 지난해 연임에 성공했던 장현국 전 대표는 대표이사직에서 물러나 부회장을 맡게됐다. 박관호 대표는 "장현국 전 대표가 회사의 성장에 이바지를 많이 했는데, 작년에 적자를 냈고 지금은 비용 최적화를 해야 한다"라며 "장 대표 건강상의 이유도 좀 있었고, 제가 직접 챙기는 게 낫다고 서로 협의를 해서 대표를 맡게 됐다. 세간에서 예측하는 사법리스크는 억측이라고 볼 수 있다"라고 설명했다. 최근 국내 코인마켓(C2C) 거래소 지닥(GDAC)에서 돌연 위믹스가 거래종료 결정된 것과 관련해 박 대표는 강하게 비판했다. 그는 "지난해 위믹스가 해킹 당했는데, 해킹 당한 것이 아직 남아 있다. 지닥 측은 복구했다고 했지만, 온체인 데이터상 확인도 못했다"며 "저도 해킹 최대 피해자 중 한 명이다. 1천100만 위믹스를 수탁했는데, 아직 다수의 위믹스가 남아 있다"고 강조했다. 그러면서 "지닥 측에 남은 위믹스 회수를 요청했는데, 지닥은 주지 못하겠다고 하더라. 하루 출금제한을 1.6만 개로 줄이기까지 했다"며 "이것이 우리의 문제인 건지, 지닥이 위믹스를 갖고 있지 않은 것을 감추기 위해 고의적으로 하는 것인지, 위믹스의 가치를 떨어트려고 하는 것인지 의심스럽다"라고 의혹을 제기했다. 박 대표는 비용절감 계획에 대해 "2021년부터 3년간 회사가 꾸준히 성장했다. 제가 생각하기에는 비용최적화를 위해서는 우리가 우위에 있고, 미래에 더 크게 될 수 있어보이는 시장에 집중해서 선별적으로 투자하면 비용 최적화가 가능해질 것이라고 생각한다"며 "조직도 변경할 것이고 회사 역량도 집중할 것이다. 최종 목표나 이런 부분에선 비전이 부족했다. 이를 개선할 것"이라고 강조했다. 이어 "결국 위믹스 생태계 발전이 위메이드 발전과 하나라고 생각한다. 올 하반기 블록체인 사업에 대한 비전 5년 후에 어떤 모습 10년 후에 어떤 모습 될 것이라는 준비를 하고 있다. 이미 진행되고 있는 프로젝트들이 있다. 프로젝트 보여드리고 확장성과 미래 비전을 얘기해서 주주 분들과 위믹스 홀더 분들이 같이 공유할 비전을 느낄 수 있도록 준비하겠다"라고 덧붙였다. 개발 중인 신작 '레전드 오브 이미르'에 대한 질문에 대해서는 "이미르 프로젝트 시작 후 직접 챙기고 있다. 콘텐츠 기획 부분 챙기고 있고 성공 전략도 챙기고 있다. 이 게임은 올해 안에 출시 예정이다. 국내 출시와 글로벌 출시는 일정과 계획이 다르다. 국내 출시 블록체인이 없기 떄문에 국내에 먼저 출시할 예정이다"며"국내서도 어느정도 성과를 내려면 그림만 좋은 양산형 게임을 선보이면 안된다. 게임은 시장 경기랑 상관이 별로 없다. 시점도 중요하지만 완성도가 더 중요하다 본다"고 말했다. 박 대표는 블록체인 게임 플랫폼 위믹스플레이의 중요성을 강조하기도 했다. 박 대표는 "플랫폼으로서 게임 하나의 성공도 물론 중요하다. 우리는 플랫폼 성장에 초점 맞추고있다. 올해 이미르 국내출시, 내년에 해외 글로벌 출시를 목표로 하고 있다. 미르5의 정확한 출시 시점은 내년이다"라고 밝혔다. 그러면서 "회사의 미래가 블록체인 사업에 있고, 게임 역시 블록체인이 결합되어야 한다고 본다"라며 "하루빨리 뽑기 게임에서 탈피하고 싶다"라며 "글로벌에서 성공하려면, 한국에서의 성공 모델을 빨리 탈피해야 하는데, 시간은 좀 걸릴 거 같다"고 덧붙였다. 이와함께 박 대표는 매드엔진이 개발한 '나이트크로우 글로벌'의 성과가 국내보다 높다고 밝히면서, 차기작 '나이트크로우2' 개발 소식도 언급했다. 박 대표는 "나이트크로우 글로벌 일매출은 국내 보다 확실히 높아 인상적이다"라며 "위메이드맥스와 매드엔진의 합병 시점이 중요하다기 보다, 나이트크로우2 등 차기작 준비가 제대로 되야한다고 생각한다. 매드엔진도 미래에 대해 준비해야 한다"고 했다.

2024.03.29 10:43강한결

총선 앞두고 北 해킹 시도 포착…국정원 "전력망 등 기반시설 위협 우려"

다음 달 10일 치러지는 국회의원 총선거를 앞두고 국가정보원이 정보통신 기반 시설에 대한 사이버 안보 점검에 나선다. 최근 북한 등이 우리나라 국민 다수가 사용 중인 보안·인증 소프트웨어(SW) 취약점을 악용해 해킹하려는 시도가 지속 포착되고 있어서다. 국정원은 지난 25일을 시작으로 사이버 위협 대응 차원에서 전국 주요 정보통신 기반 시설 정보 보호 담당자 대상의 설명회를 진행하고 있다고 28일 밝혔다. 해킹에 대비해 선제적으로 기반시설을 보호하기 위해서다. 국정원과 참석자들은 설명회에서 북한 등 위협 세력의 사이버 도발 징후·실태, 주요 시스템 해킹 및 장애 대비 점검 방안, 특이사항 발생 시 신속 보고 등의 사항을 공유하고 의견을 교환했다. 행사는 서울시, 한국은행, 한국전력 등 287개 기반 시설이 전국에 산재한 점을 고려해 12개 지역별로 개최 중이다. 앞서 지난 19일 '제30차 정보통신기반보호위'에선 "다가오는 선거를 겨냥한 사이버 도발 가능성에 보안 공백이 발생하지 않도록 민간과 공공의 역량을 결집하자"는 논의가 이뤄진 바 있다. 미국 역시 올해 대선을 앞두고 사이버인프라보안청(CISA)을 중심으로 해킹 공격 및 허위정보 방지 캠페인 등 선거 위협에 적극 대응하고 있다. 국정원 관계자는 "최근 북한이 대남 도발 수위를 높이고 있어 교통·통신 등 주요 정보통신기반시설 해킹을 비롯한 사이버도발이 우려된다"며 "이번에 정보보호책임자들이 긴장감을 갖고 철저히 대응키로 했다"고 말했다.

2024.03.28 16:20장유미

기업 내부서 쓰는 API 가시성을 확보한다

호주 2위 이동통신사 '옵터스'가 2022년 해킹 공격을 받아 고객 980만명의 개인정보가 유출됐다. 당시 사고의 원인은 애플리케이션 프로그래밍 인터페이스(API) 인증 부재다. API 사용이 급증하며 이를 노린 사이버 위협이 증가하고 이를 방어하는 시장이 커지고 있다. 미국 API 보안 기업 노네임 시큐리티 마이클 베이커 CEO는 28일 한국을 찾아 API 보안 대응의 중요성을 강조했다. 노네임 시큐리티는 2022년 엔시큐어와 총판 계약을 맺고 국내 API 보안 시장에 첫발을 디뎠다. 노네임 API 보안 플랫폼은 클라이언트 또는 서버 중심의 애플리케이션 아키텍처가 API 중심의 데브옵스 및 클라우드 환경으로 변화하면서 발생하는 API 보안의 맹점을 보완하고 해결한다. 보안 취약점이나 잘못된 구성, 설계 결함으로부터 API 환경을 사전에 보호한다. 자동화된 위협 탐지와 대응을 통해 실시간으로 API 공격에 대응한다. API 게이트웨이와 웹 방화벽으로 방어할 수 없는 표적 공격과 알려진 보안 취약점 이외에도 수백 가지 위험을 탐지한다. 데이터 유출과 권한 부여 문제, 데이터 오남용 및 손상으로부터 API를 자동으로 보호한다. 노네임 API 보안 플랫폼은 ▲검색 및 인벤토리 생성 ▲보안 태세 관리 ▲런타임 보안 ▲동적 테스트 ▲정찰 및 문제 해결 등을 제공하는 통합 API 보안 솔루션이다. 검색, 분석, 보호, 테스트, 정찰 총 다섯 단계를 통해 API 보안 문제에 접근한다. 실시간으로 API 트래픽을 분석해 API의 변경 사항을 식별하고 데이터 분류를 통해 레거시 및 섀도 API를 포함한 모든 API 인벤토리를 생성한다. API 게이트웨이에서 관리하지 못하는 좀비 및 불량 API를 발견하고 API 속성과 메타데이터를 분류한다. 자동화된 AI 머신러닝 기반 알고리즘을 통해 변칙적인 동작과 취약점, 데이터 유출 및 변조, 잘못된 구성, 정책 위반 등을 탐지 및 분석한다. 이를 통해 자동으로 API 위험을 차단하고 의심스러운 TCP 세션을 중단하거나 방화벽 규칙을 자동으로 업데이트하는 등 스스로 교정 활동을 수행한다. 운영 전 API 보안을 검증하는 테스트를 통해 위협이 발견되기 전에 미리 식별해 조치를 취한다. 운영 중 API 키나 자격증명 유출, 소스코드 노출, 알려진 취약점을 상시 탐지하여 단시간 내에 문제를 해결한다. 마이클 배커 CEO는 "노네임 시큐리티는 온프레미스와 클라우드, SaaS, 하이브리드 등 모든 환경을 지원하며 기존에 운영하는 CI/CD 파이프라인과 원활하게 통합한다"면서 "취약점, 인증, 권한 부여, 금지된 헤더 등을 탐지하고 보다 심층적인 가시성과 포괄적인 API 보안 기능을 제공한다"고 말했다.

2024.03.28 14:28김인순

국정원, 4월 1일부터 공공・국방분야 CCTV 보안적합성 검증 시행

정부와 공공기관에 설치되는 IP카메라(일명 CCTV)는 앞으로 보안적합성 검증을 받아야 한다. 국가정보원은 4월 1일부터 사이버안보 업무규정 제9조에 규정된 '보안기능이 있는 정보통신기기'에 해당하는 영상정보처리기기 제품군(IP카메라, NVR 등)에 대해 보안적합성 검증을 시행한다고 밝혔다. 국정원이 영상정보처리기기 제품군에 대한 보안 기준과 검증 절차를 정비한 건 CCTV제품군에 대 사이버 위협이 높아진 탓이다. IP카메라는 국가 주요 기관 곳곳에 설치되고 네트워크로 연결된다. 이런 영상정보처리기기에 숨겨진 백도어를 통해 해킹 가능성 등이 거론됐다. 알려진 취약점 등이 조치되지 않아 사이버 위협에 노출된 사례가 늘었다. 실제로 중국 해커가 우리 국민의 거실과 안방에 설치된 카메라를 해킹한 사례도 있다. 해외에서는 인터넷에 연결된 IP카메라가 분산서비스거부(DDoS) 공격을 위한 봇에 감염되는 사례도 발견됐다. 국정원은 2018년부터 각 부처에 "공공기관에 IP 카메라와 NVR 등 영상보안 장비를 도입할 경우, 한국정보통신기술협회(TTA)의 '공공기관용 보안인증(이하 TTA 인증)'을 획득한 제품을 사용하라"고 권고했다. 2023년 3월 20일부터는 TTA보안인증제품 도입을 의무화하는 등 CCTV제품군에 대한 보안정책을 지속 강화해왔다. 국정원은 국가 공공기관에 도입되는 IT보안제품에 대해 보안적합성 검증을 해왔는데 이번에 IP카메라 등 CCTV제품군까지 범위를 확대한 것이다. 국정원은 공공・국방분야 공통 국가용 보안요구사항(최종안)도 함께 공개하며 의견수렴에 나섰다. 국정원에 따르면 최종 공개에 이르기 까지 수 차례에 걸쳐 관련업계로부터 의견을 받아 수정했다. 국군방첩사령부도 참여, 공공・국방분야 CCTV제품군에 대한 공통 보안기준을 작성했다. 보안적합성 검증의 대상이 되는 제품유형은 IP카메라와 NVR(Network Video Recorder), 영상관리시스템(VMS) 등이다. 사전인증요건은 보안기능 확인서 또는 공공기관용 CCTV 보안 성능품질 TTA 인증(Verified)이다. IP카메라는 사람 또는 사물의 영상 등을 촬영하고 일부는 오디오까지 IP 네트워크를 통해 전송할 수 있는 하드웨어 일체형 장비다. 연결된 미디어 서버와 제어·관리를 위한 웹 서버를 포함한다. 예를 들어, 실화상 카메라, 영화상 카메라, 머신비전 카메라 등 유형에 관계없이 TCP/IP 네트워크에 연결돼 IP를 할당받고 영상 데이터를 전송하면 보안적합성 검증 대상이다. 국정원은 IP카메라의 펌웨어를 검증대상으로 지목했다. 한국에서 개발 제조된 제품은 물론이고 해외에서 수입돼 판매되는 IP카메라에 대해서도 반드시 업체간의 펌웨어 탑재계약을 요구했다. 해외에서 들여온 보안이 취약한 IP카메라의 무분별한 공공기관 설치를 막는 조치다. 4월1일부터는 보안기능 확인서 또는 TTA보안인증을 받은 CCTV 제품만 공공기관에 설치가 가능하다. IP카메라 제조 및 유통사는 제품설명서 보안기능 구현명세서, 보안기능 운용 설명서, 시험결과서, 취약점 개선 내역서 등 5종 문서를 제출해야 한다.

2024.03.28 11:05김인순

지닥의 갑작스런 위믹스 거래종료…박관호 대표 회수 요청 때문?

지난해 해킹 피해를 입으며 위믹스 1천만 개를 탈취당했던 국내 코인마켓(C2C) 거래소 지닥(GDAC)이 돌연 위믹스 거래종료를 결정한 가운데, 해당 결정이 박관호 위메이드 대표의 물량 회수 요청 이후 진행된 것 아니냐는 의혹이 제기되고 있다. 박 대표는 지난해 4월 지닥에서 해킹이 발생한 이후 지닥 측에 위믹스 물량 회수 요청을 했으나, 상당 부분을 돌려받지 못한 것으로 알려졌다. 또한 갑작스런 거래종료 결정으로 지닥에서 위믹스를 대량으로 거래해온 홀더들의 피해도 우려되는 상황이다. 지닥은 27일 공지사항을 통해 위믹스 재단이 발행하는 가상자산 위믹스 거래지원을 종료한다고 밝혔다. 공지사항에서 따르면 지닥은 자체 심의위원회 결과 위믹스를 시장성 결여, 법적 문제 등 사유로 거래종료하게 됐다고 설명했다. 앞서 지닥은 위믹스가 2022년 12월 디지털자산거래소 공동협의체(DAXA, 닥사)로부터 퇴출당한 직후 위믹스를 상장했다. 지닥의 위믹스 상장폐지 결정은 최근 닥사 소속 회원사들이 위믹스를 재상장한 모습과 상반되는 결정이다. 지닥은 지난해 2월 위메이드의 노드 운영 파트너사인 '40 원더스'에 합류했으나, 지난 2월 협력사 간 투표를 통해 퇴출됐다. 이러한 결정을 두고 업계 내에서는 지난해 발생한 거래소 해킹이 지닥 퇴출에 결정적 영향을 미쳤다는 분석이 나오기도 했다. 지닥 내 위믹스 거래서비스는 29일 10시 이후 중지된다. 출금은 4월 29일 6시 이후에 중단된다. 일일 출금 한도는 1만6천500 위믹스다. 오늘(27일) 기준으로 다음달 29일까지 출금 가능한 최대 위믹스는 54만4천500개다. 해당 개수 이상 위믹스를 보유한 홀더는 손해를 볼 수 밖에 없는 상황이어서, 홀더들의 비판은 피할 수 없을 것으로 보인다. 앞서 지난해 박관호 대표는 지닥을 통해 300억 규모의 위믹스를 매입했다. 올해 1월 경과 보고에 따르면 박 대표는 현재 지닥을 통해 총 1천81만5.98094503위믹스를 매입한 상황이다. 지닥이 제시한 기준에 따르면 박 대표는 1천27만705위믹스에 대해서는 출금이 불가능할 것으로 예상된다. 위메이드 측 관계자는 "앞서 박 대표가 지닥 거래소 해킹 사태 이후 위믹스 물량 회수를 요청했지만, 상당 부분을 돌려받지 못했다"며 "그러한 상황에서 상장폐지 공지가 올라와서 당황스럽다. 일 출금으로 계산해보면 회수가 거의 어려운 상황이다"고 입장을 밝혔다.

2024.03.27 22:35강한결

위믹스 탈취 당했던 지닥...위믹스 거래종료 결정

지난해 해킹 피해를 입으며 위믹스 1천만 개를 탈취당했던 국내 코인마켓(C2C) 거래소 지닥(GDAC)이 위믹스 거래지원 종료를 결정했다. 지닥은 위믹스 재단이 발행하는 가상자산 위믹스 거래지원을 종료한다고 27일 밝혔다. 통상적으로 거래지원 종료 이전에 유의종목 지정이 이뤄지지만 이번 발표는 그런 과정 없이 이뤄져 가상자산 업계를 당황케 하고 있다. 이번 결정으로 지닥 내 위믹스 입금과 거래는 오는 29일 종료된다. 출금은 오는 4월 29일 오후 6시부로 중단된다. 지닥은 위믹스 거래지원 사유로 ▲법적문제 ▲미신고 의심 가상자산사업자 등을 꼽았다. 금융정보분석원(FIU)는 위믹스 재단이 가상자산 사업자 신고를 하지 않고 플레이월렛과 피닉스덱스 등을 운영 중이라는 주장을 받아들여 이에 대한 조사를 진행하고 있다. 지닥은 지난 2월 위믹스 노드 카운슬 파트너 '40원더스'에서 퇴출됐었다.

2024.03.27 17:22김한준

  Prev 41 42 43 44 45 46 47 48 49 50 Next  

지금 뜨는 기사

이시각 헤드라인

'갤S25 엣지' 배터리·망원 지적에 삼성 임원 답은?

아마존, 사람 대신 로봇이 택배 배달 한다

인간 보면서 더 강해진다...로보티즈, '세미 휴머노이드' 공개

퀄컴, 2년 뒤 애플과 완전 결별 낙관적..."AI반도체 새 기회"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현