• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀해킹 카톡 해킹【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카톡 해킹👀카톡 해킹👀카톡 해킹👀해킹 카톡 해킹'통합검색 결과 입니다. (1081건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

아이파크, 더 안전해진다…HDC 손 잡은 SK쉴더스, 보안 시스템 구축 나서

SK쉴더스가 아이파크 입주민들의 안전한 생활 환경을 조성하기 위해 본격 나선다. SK쉴더스는 HDC현대산업개발과 아이파크 단지 내 통합 보안 시스템 구축을 위해 협력한다고 27일 밝혔다. 이번 협력은 주거침입 범죄와 스마트홈 해킹 등 주거지로 확산되는 온∙오프라인 보안 위협에 대응하고자 마련됐다. 개별 세대와 단지 전체를 아우르는 맞춤형 보안 서비스의 개발과 이를 입주민용 스마트홈 서비스에 연동하는 보안 체계 구축을 목표로 한다. 이를 위해 양사는 아이파크 아파트의 시공 단계부터 정보보안, 물리보안, 개인 홈 보안을 아우르는 선제적 통합 보안 시스템을 도입할 예정이다. 먼저 SK쉴더스는 아이파크 단지의 스마트홈 시스템에 정보보안 구독 서비스 '사이버가드'를 적용한다. 사이버가드는 클라우드 기반의 네트워크접근통제(NAC)를 포함한 다양한 보안 기능을 제공해 월패드 해킹 등 아파트를 겨냥한 사이버 공격을 사전에 차단할 수 있다. 물리보안 대표 브랜드인 'ADT캡스'의 무인경비 서비스로 치안 역량 강화에도 나선다. 단지 곳곳에 설치된 SOS 비상벨과 화재 감지기가 긴급 상황을 알리면 ADT캡스 대원이 직접 출동하거나 119 화재 신고를 신속히 지원해 입주민의 안전을 지킨다. 또 AI CCTV가 탑재된 자율주행 순찰로봇을 도입해 단지 내 보안 사각지대를 24시간 관제해 나갈 예정이다. 이 밖에도 아이파크 입주민 전용 홈페이지를 통해 홈 보안 솔루션 '캡스홈'을 포함한 각종 보안 상품을 특별 할인가로 제공한다. 특히 캡스홈을 설치한 가구는 AI CCTV를 통해 현관문 앞 상황을 실시간 확인하거나, 가족 이외의 낯선 배회자가 탐지될 경우 알림 메시지를 즉시 받을 수 있다. 양사는 현행법상 아파트 관리 주체가 시공사에서 입주민 대표 위원회로 전환되는 시점에 시공 단계부터 구축한 통합 보안 시스템의 대부분을 무상 증여할 예정이다. 또 아이파크 분양 시 캡스홈 서비스를 기본 옵션으로 탑재하는 등 사업 협력 범위를 지속 확대해 안전한 주거보안의 표준을 만들어 나갈 계획이다. SK쉴더스 관계자는 "이번 업무협약은 국내 대표 주거형태인 아파트 단지의 특성에 맞춰 시공 단계부터 온∙오프라인 통합 보안 체계를 선도적으로 구축한다는 점에서 의미가 크다"며 "향후 아파트뿐만 아니라 다양한 주거형태에 맞춘 혁신적인 서비스 개발로 고객과 사회의 안전에 기여해 나가겠다"고 밝혔다.

2024.03.27 16:07장유미

SGA솔루션즈, 보안 기술로 日 시장 진출 본격화

SGA솔루션즈(대표 최영철)가 자사 보안 기술을 바탕으로 일본 시장 진출을 본격화한다. SGA솔루션즈는 일본 IT 인프라 기업 투모로우넷과 총판 계약을 체결하고 서버보안 및 차세대 보안 기술을 바탕으로 일본 시장을 공략한다고 26일 밝혔다. 투모로우넷은 일본 현지 기업들에게 다양한 IT 솔루션을 제공하고 있다. 특히 슈퍼마이크로, 엔비디아 등 제품을 중심으로 한 하드웨어에서 소프트웨어까지 IT인프라 기반의 사업을 추진 중이다. 양사는 이번 계약을 통해 사업 경쟁력 및 기술력을 결합해 일본 사업 협력 체계를 구축하고 시장 확대를 위한 공동 사업을 추진한다. SGA솔루션즈는 투모로우넷의 일본 시장 네트워크를 활용해 서버 보안 솔루션 레드캐슬 등을 공급한다. 투모로우넷과의 솔루션 기술지원 및 교육, 마케팅 부분에서도 협력을 강화하며 일본 사업 확대를 위해 노력할 계획이다. 레드캐슬은 서버 해킹 공격을 방어하는 보안 솔루션이다. 특히 운영체제(OS) 커널 수준에서 사용자 행위 기반 접근 통제를 구현해 기존 네트워크 보안 솔루션이 탐지하지 못하는 공격 행위를 효과적으로 탐지하고 차단할 수 있다. 최영철 SGA솔루션즈 대표는 "일본의 소사이어티 5.0 정책 등 디지털화에 따른 정부의 규제 강화 및 기업의 보안 인식 제고 등으로 인해 일본 보안 시장이 확대되는 추세"라며 "이번 파트너십을 통해 국내에서 수년간 인정받은 통합 보안 기술력을 기반으로 글로벌 시장 진출 발판을 마련할 것"이라고 말했다.

2024.03.26 15:33김미정

가짜 웹사이트 공격, '네이버' 사칭 가장 많아..."한달 간 695건 적발"

가짜 웹사이트 공격이 최근 두드러지는 가운데 해커들이 네이버를 가장 많이 사칭해 개인정보를 탈취하고 있는 것으로 드러났다. 26일 로그프레소 발간한 3월 CTI(Cyber Threat Intelligence) 월간 리포트에 따르면 국민 대부분이 이용하는 서비스와 주요 기업 웹사이트를 이용한 해킹 공격이 최근 증가한 것으로 나타났다. '악성 유사 도메인'은 기존에 잘 알려진 웹사이트로 착각하도록 만든 가짜 도메인을 말한다. 사이버 범죄자들은 피싱, 지능형지속공격(APT)·악성 봇 감염을 시도하기 위해 이러한 악성 유사 도메인을 미끼(Decoy) 도메인으로 사용 중이다. 로그프레소 조사 결과 악성 유사 도메인 공격에 가장 많이 활용된 웹사이트는 네이버로 지난 2월 한 달간 총 695건이 적발됐다. 그 다음으로는 삼성, 카카오, 쿠팡 등의 가짜 웹사이트가 뒤를 이었다. 범죄 일당은 대개 메일을 발송해 개인정보를 탈취한다. 네이버 이용 관련 안내 내용을 담은 메일을 사용자에게 보내는 식이다. 예를 들면 "메일함 용량이 가득 찼으니 확인하라"는 내용을 담은 방식이다. 메일에는 안내 내용에 따른 네이버 로그인 페이지 링크가 첨부돼 있다. 사용자가 이 링크를 클릭하면 가짜 네이버 포털사이트로 연결된다. 연결된 가짜 네이버 포털사이트는 웹주소를 ▲nid.naver.pw ▲naver.pw ▲naver.com.ro 등으로 변경해놨기 때문에 실제 네이버 사이트와 구분하기 어렵다. 국민 피해가 우려되자 지난해 국정원도 나서 '네이버(naver.com)'를 접속했을 때 'naverportal' 등 비정상적인 접속 도메인 주소인 경우 당장 접속을 중지해 달라'고 당부했다.

2024.03.26 09:41이한얼

"다양해진 사이버 공격…'정교한 AI'로 위협에 신속·정확 대응"

"해킹 방식이 다양해졌습니다. 기업은 이럴수록 정교한 보안 시스템을 구축해야 합니다. 보안 프로그램도 여러개가 아니라 하나로 통합해야 합니다. 그래야 각종 위협을 한눈에 볼 수 있습니다. 팔로알토네트웍스는 '정교한 인공지능(AI)' 기술로 사이버 공격을 신속하게 막고, 통합 보안 시스템으로 각종 위협을 상시 감시합니다." 팔로알토네트웍스 샤일레시 라오 글로벌마켓총괄사장은 최근 본지와 인터뷰에서 AI를 활용한 자사 솔루션 강점을 이같이 밝혔다. 팔로알토네트웍스는 미국 사이버 보안 기업이다. 한국을 비롯한 150개 국가 내 7만7천개 고객사를 보유하고 있다. 포춘 100대 기업 중 95%, 글로벌 2천대 기업 중 71% 넘는 기업들이 팔로알토네트웍스 솔루션을 이용하고 있다. 대표 제품은 ▲차세대방화벽(NGFW)용 AI옵스 ▲ADEM ▲확장형 보안 인텔리전스 및 자동화 관리(Cortex XSIAM)이다. 샤일레시 라오 총괄사장은 "팔로알토네트웍스는 AI 보안 선구자"라고 주장했다. 12년전부터 AI와 머신러닝(ML) 알고리즘을 결합해 보안 시스템 역량을 강화했다는 이유에서다. "'정교한 AI' 기술로 이상징후 신속·정확 탐지" 샤일레시 라오 사장은 자사 솔루션에 '정교한(precise) AI' 기술이 탑재돼 있다고 재차 강조했다. 최근 주목받고 있는 생성형 AI보다 보안 분야에 특화된 기술이라고 덧붙였다. 라오 사장은 "생성형 AI는 많은 산업에 유용한 기술이지만 보안 산업에 이를 활용하는 게 100% 유용한지는 생각해 볼 필요가 있다"고 했다. 그는 "보안 기업은 생성형 AI보다는 '정교한 AI' 기술 개발에 주력해야 할 것"이라고 했다. 정교한 AI 기술은 말 그대로 AI 알고리즘이 보안 시스템 내에서 정교하게 사이버 공격을 포착하는 기술이다. 라오 사장은 "자사 AI 기술은 작은 이상 징후도 신속히 포착해 사용자에 알린다"며 "이를 통해 향후 발생할 문제도 사전에 막을 줄 안다"고 말했다. 샤일레시 라오 사장은 "생성형 AI는 환각 현상이라는 한계를 갖고 있다"며 "AI가 실수했을 때 사람이 이를 바로 잡아야 한다"고 했다. 그는 "사이버 보안에서는 어떤 실수도 용납돼선 안 된다"며 "작은 실수도 기업 네트워크 전체를 다운시킬 수 있다"고 말했다. 반면 자사 AI는 생성형 AI 기능과 다르게 보안 분야에서 정교함 역할을 맡는다. 현재 팔로알토네트웍스 솔루션에는 이러한 AI 기능이 모두 탑재된 상태다. 샤일레시 라오 총괄사장은 정교한 AI 기술을 통해 사이버 공격을 신속히 막을 수 있다고 강조했다. 해커가 기업 시스템에 악의적 코드를 만들어 퍼뜨리기 전에 AI가 이를 잡아낼 수 있다는 이유에서다. 일반적으로 악성 코드를 사전에 막으려면 개발자가 시스템 내부에 들어가 해결해야 한다. 이때 추가 비용이 발생한다. 팔로알토 고객사들은 AI를 통해 중단 비용을 약 20배 절약할 수 있다. "보안 시스템 틈새 조심해야…'통합 보안'만이 살길" 샤일레시 라오 사장은 자사 솔루션 강점으로 '통합 보안'을 꼽았다. 통합 기능이 보안 시스템 간 틈새 공격을 막을 수 있어서다. 그는 "덕분에 그 어떤 기업보다 많은 보안 사례를 보유하고 있다"고 강조했다. 라오 사장은 "현재 기업들은 수십개에 달하는 보안 프로그램을 활용하고 있다"며 "다만 이러한 방식은 매우 불리하게 작용할 수 있다"고 했다. 한 기업이 여러 보안 프로그램을 활용할 경우, 보안 시스템이 칸막이화(사일로화)돼 있기 때문이다. 그는 "시스템 칸막이는 기업 데이터를 취합해서 패턴을 찾아내고 해킹을 막을 수 있는 것을 방해한다"고 지적했다. 그는 "요즘 해커들은 기업 보안 시스템에 이러한 틈새가 있다는 걸 잘 알고 있다"며 "분산된 시스템에 각각 다른 사이버 공격을 진행한다"고 설명했다. 예를 들어, 해커가 기업 시스템 A를 공격할 경우, 시스템 B나 시스템 C의 보안 프로그램은 이를 잡아내기 힘들다. 만약 시스템 AI의 보안 프로그램이 이를 감지하지 못할 경우, 기업 서버 전체는 마비될 수 있다. 라오 사장은 "현재 팔로알토 제품은 모든 보안 시스템을 통합해 모니터링을 한다"며 "기업의 애플리케이션이 잘 돌아가고 있는지, 앱 작동이 느린 원인은 무엇인지, 해커가 침범한 게 맞는지 실시간으로 보여준다"고 설명했다. 그는 "매일 기업 데이터 취합을 한다"며 "이를 통한 보고서 제출, 취약점 분석, 사이버 공격 가능성 등 여러 인사이트를 제공한다"고 했다. 샤일레시 라온 사장은 한국에 많은 로컬 보안 기업이 있다는 점을 인정했다. 다만 로컬 보안 기업이 모든 사이버 공격을 사전에 탐지·대응할 수 있기는 힘들다고 했다. 그는 "기업이 최신 보안 생태계를 유지하려면 관련 사례를 최대한 많이 보유하고, 많은 사이버 공격을 막아본 보안 프로그램을 곁에 둬야한다"며 "팔로알토네트웍스는 통합 보안 시스템으로 최신 사이버 공격을 누구보다 빨리 포착하는 데 자신 있다"고 강조했다.

2024.03.26 09:11김미정

총 쏘는 로봇 차량 등장…미래의 전쟁 모습?

미군의 훈련에 인공지능(AI) 구동 로봇 차량이 등장해 눈길을 끌고 있다. IT매체 기즈모도는 21일(현지시간) 미 육군 미래사령부(Army Futures Command)가 지난 몇 주간 캘리포니아주 포트 어윈 지역에서 미래 전쟁에 대비하기 위한 훈련을 실시했다고 보도했다. 해당 훈련은 영국, 호주, 캐나다, 뉴질랜드, 프랑스, 일본의 군 지도자들을 포함해 전 세계 육군 고위 지도자와 동맹국들을 초청해 인간과 기계의 통합 시연을 진행했다. 공개된 사진에는 로봇 개, 증강현실(AR) 헤드셋, 보급용 드론을 비롯해 자율 무기 시스템을 탑재한 전기 8륜 수송 차량의 모습이 담겨 있다. 이번 훈련은 '프로젝트 컨버전스 캡스톤 4'(Project Convergence Capstone 4)라는 연례 시연의 일부로 미래 공상과학 영화에서 볼 법한 로봇을 시연했다고 기즈모도는 전했다. 미국 육군이 공개한 영상과 사진을 보면 고성능 무기를 장착한 자율주행 지상 차량이 등장한다. 전문가들은 드론, 자율주행차, 로봇 시스템 등을 포함한 글로벌 군용 로봇 시장이 계속 확대될 것으로 예상하고 있다. 군대 내 로봇과 AI 시스템 적용을 둘러싼 많은 관심에도 불구하고 해결해야 할 중요한 문제들이 남아 있다. 치명적인 자율 무기 시스템 개발 및 사용에 대한 윤리적 우려는 그 동안 정책 입안자나 군인 및 일반 대중 사이에서 논쟁을 불러일으켰다. 또, 시스템의 잠재적인 해킹 가능성과 오용으로부터 보호하기 위한 강력한 사이버 보안 조치를 확보해야 하는 문제도 있다.

2024.03.23 07:50이정현

데이터와 현실 세계 연결하는 사이버물리시스템(CPS) 보안 선도

디지털 전환을 넘어 AI 트랜스포메이션 시대입니다. 디지털 인프라의 근간은 사이버 보안입니다. 급변하는 환경 속에서 언제나 변화해야만 살아남는 방패를 만드는 사람들. 창의적인 아이디어와 기술로 안전한 사이버 세상을 만들고 신뢰 기반을 쌓는 사람들. 사이버 보안 전문가들과 대화에서 최신 기술과 인사이트를 전달합니다. [편집자 주] 제조 공장을 움직이는 다양한 생산 기기와 물을 정수하고 전력을 생산하는 운영시스템이 사이버 공격자의 표적으로 떠올랐다. 해킹 그룹은 IT시스템에서 자료를 빼돌리거나 암호화하는 것을 넘어 산업제어시스템(ICS)과 사물인터넷(IoT), 로봇 등 디지털과 물리 세계를 연결하는 사이버물리시스템(CPS)을 공격한다. CPS의 가동을 중단시키면 데이터를 빼돌리는 것보다 즉각적인 효과가 나타난다. 2021년 미국 동부의 송유관 기업 '콜로니얼 파이프라인'이 해킹 공격을 받았다. 콜로니얼 파이프라인은 미국 동부에서 소비되는 연료의 45%를 운송하는 기업이다. 이 회사 시스템이 멈추며 미국 동부는 연료 부족과 함께 사재기 파동에 가격 상승 여파까지 받았다. 콜로니얼 파이프라인 해킹은 한 기업의 문제를 넘어 일반인 삶까지 여파를 미쳤다. 러시아가 우크라이나 CPS에 사이버 공격을 감행하며 전쟁을 시작한 이유이기도 하다. 디지털과 물리 세계를 연결하는 CPS는 제대로 보호되지 않으면 국가 운영과 국민의 생명까지 영향을 미친다. ■ CPS 보안이 시급하다 앤앤에스피는 CPS 사이버 위협을 대응하는 전문 기업이다. 앤앤에스피는 2013년 물리적 일방향 망연계 솔루션 '앤넷다이오드'를 개발하며 CPS 보안 시장에 뛰어들었다. 이후 10년간 발전소와 공장 등 중요한 인프라를 보호하는 기업으로 성장했다. 초기 앤앤에스피는 운영기술(OT) 네트워크에서 생성된 데이터를 안전하게 전달하는데 집중했다. 각종 중요 인프라 안에 이를 운영하는 시스템이 작동한다. 과거에는 이런 시스템은 특정 사용자의 작업을 수행하는 용도였다. 인터넷과 연결되지 않고 단독으로 동작해 사이버 보안 고려 없이 설치된 사례가 많다. 분리된 망(Air Gap) 안에 설치됐다. 인터넷이나 네트워크와 연결되지 않았다. 하지만, 생산 시설 등 중요 인프라의 디지털화가 가속화 되면서 이런 접근에 위기가 찾아왔다. 인프라 운영 시스템이 인터넷과 연결됐고 해커가 침입할 수 있는 경로가 생겼다. 앤앤에스피 '앤넷다이오드'는 운영시스템에서 생산된 데이터를 안전하게 수집하고 해커가 내부 시스템으로 침입하는 것을 방지한다. 사업 초기에 운영 시스템 네트워크 보안에 집중했던 앤앤에스피는 이제 CPS 전반을 보호하는 기업으로 진화했다. 기업 조직은 단순히 OT 네트워크만 보안해서는 안되는 상황에 직면했기 때문이다. 기업은 OT를 넘어 IoT, IIoT, 스마트빌딩, 헬스케어 기기 등까지 CPS를 모두 보호해야한다. 김일용 앤앤에스피 대표는 “중요한 인프라와 제조, 운송, 유틸리티, 건물관리, 의료 등 분야에는 CPS가 운영된다. 이를 OT라 부르기도 하고 사물인터넷이나 스마트빌딩솔루션, 인더스트리4.0이라는 명칭으로 부르기도 한다”면서 “명칭에 관계 없이 이들의 공통점은 디지털로 관리되지만 실제 물리 세계와 상호 작용한다"고 말했다. ■ CPS 보안 플랫폼 완성 앤앤에스피는 일방향 데이터 전송 솔루션 '앤넷다이오드'가 시장에 안착한 후 CPS 전체 영역을 보호하는 솔루션 개발에 집중했다. SW 공급망 보안 솔루션 '앤넷트러스트', 양방향 망간자료전송 솔루션 '앤넷CDS(Cross Domain Solution)', OT자산 가시화 및 위협 모니터링 솔루션 '앤넷NDR' 등을 연이어 개발해 CPS 토털 솔루션 '앤넷 CPS 프로텍션 플랫폼'을 완성했다. 앤앤에스피는 20년간 CPS 보안 노하우를 집적해 앤넷 CPS 프로텍션 플랫폼을 만들었다. 김 대표는 "물리적 일방향 망연계 솔루션으로 OT보안을 시작한 앤앤에스피는 이제 '앤넷 CPS 프로텍션 플랫폼'으로 주요 크리티컬 인프라는 물론 기업까지 OT망과 IT망에 신뢰도 높은 연결을 지원하는 글로벌 CPS 보안 기업이 될 것"이라고 말했다. 그는 "CPS 보안의 전문성에 IT인프라 구축 경험을 더해 CPS와 IT 인프라 전반을 보호하는 플랫폼을 완성했다"고 덧붙였다. ■ 데이터 등급에 따른 보안과 제로 트러스트, 공급망 지원 올해 한국 정부는 데이터 등급에 따른 보안과 제로 트러스트 아키텍처 적용, 공급망 보안 강화에 집중하고 있다. 중앙 정부기관과 금융권은 10여년 전부터 내부 중요망과 인터넷망을 분리해 사용했다. 이런 환경은 보안 강화에는 일조했지만 인공지능(AI) 시대 데이터 활용을 가로 막는 장벽이 됐다. 김 대표는 "앤앤에스피는 CPS를 넘어 IT 엔터프라이즈 영역 전반 보안을 제공한다"면서 "데이터를 등급에 맞춰 활용하려면 안전한 데이터 전송이 핵심"이라고 설명했다. 이어 "기업이나 기관에 적용되는 각종 소프트웨어의 보안 업데이트를 검사해 안전한 경우에만 내부로 전달해야 한다"면서 "소프트웨어 업데이트 자체도 믿지 않는 제로 트러스트"라고 강조했다. 최근 해커는 기관이나 기업이 많이 사용하는 소프트웨어의 취약점을 찾는데 혈안이다. 소프트웨어의 취약점을 악용해 악성파일을 업데이트한다. 앤앤에스피는 이 과정에서 악성파일이 업데이트되지 않게하는 솔루션을 제공한다. 김 대표는 "미국에서 펀딩에 성공한 사이버 보안 스타트업 상위 10곳 중 2곳이 CPS 보안 기업"이라면서 "세계적으로 CPS 보안 시장이 확대되고 있으며 전문성을 갖춘 기업 가치가 높아지고 있다"고 말했다. 그는 "앤앤에스피는 글로벌 CPS 보안 기업에 뒤지지 않는 기술력과 경쟁력을 갖췄다"면서 "2025년 기업공개(IPO)도 준비 중"이라고 밝혔다.

2024.03.19 10:54김인순

"사이버 보안 경쟁력 알린다"…두산 SI, 亞 최대 보안 전시회 참가

두산디지털이노베이션(DDI)이 아시아 최대 보안 전시회에 참가해 IT, OT 사이버보안의 중요성을 알리고 공공 및 민간기업 대상 마케팅 활동을 펼친다. DDI는 오는 20~22일 일산 킨텍스에서 열리는 '2024 세계보안엑스포(SECON & eGISEC 2024)'에 사이버보안 글로벌 파트너사 사이버리즌, 클래로티와 함께 참가한다고 19일 밝혔다. 올해로 23회를 맞은 세계보안엑스포는 국내 최초의 보안 전시회로, 정보보안, 물리보안 등과 관련된 정부 부처 및 유관기관, 기업 등이 참여해 네트워크를 형성하고 비즈니스 확장 및 사업 기회를 마련하는 자리다. 2012년부터 '전자정부 정보보호 솔루션 페어(eGISEC)'와 동시 개최되면서 아시아 최대 규모의 통합 보안 전시회로 자리매김했다. 올해는 국내·외 400여 개 기업이 참여하며 사이버보안, 영상보안, 사물인터넷(IoT)보안, 출입통제 솔루션 등의 시장 동향과 트렌드를 살펴볼 수 있다. DDI는 이번 전시회에서 정보기술(IT) 및 운영기술(OT) 보안 솔루션을 중점적으로 선보일 예정이다. 또 인공지능(AI) 보안 솔루션, 클라우드 보안, 통합 PC 보안 등 전방위적인 사이버보안 솔루션을 소개할 계획이다. 전시회 첫날에는 정부 및 업계 관계자를 대상으로 차세대 IT 보안의 핵심인 '엔드포인트 선진화 방안'에 대한 발표 세션도 진행한다. 공동 부스 운영하는 사이버리즌은 ▲엔드포인트 탐지·대응(Endpoint Detection&Response, EDR) ▲매니지드 위협 탐지·대응(Managed Detection&Response, MDR) ▲차세대 안티바이러스(Next-Generation Antivirus, NGAV) ▲랜섬웨어 및 파일리스 악성코드 방지 등 IT 보안 통합 솔루션을 고객에게 소개한다. 특히 사이버리즌의 EDR 솔루션은 한국정보통신기술협회의 GS 인증 1등급을 획득했다. 또 지난해 해외 EDR 보안 솔루션 최초로 조달청 디지털서비스몰에 등록되기도 했다. EDR 솔루션은 컴퓨터, 모바일, 서버 등에서 발생되는 해킹 행위를 인공지능, 빅데이터 및 행동 분석, 머신러닝 등의 기술력을 활용해 실시간으로 자동 탐지하고 사전에 대응할 수 있는 다층(Multi-layered) 방어 솔루션이다. 클래로티는 ▲고객사가 보유한 OT 자산에 맞춤화된 보안 취약점(Common Vulnerabilities and Exposures, CVE) 가시화 ▲OT 보안 표준 지침을 모두 충족하는 원격 관리 및 원격 제어 제공 ▲네트워크를 6단계로 구조화한 퍼듀모델(Purdue Model) 및 구역(Zone)·전달자(Conduit) 구분 기반의 직관적 경고 모니터링 등 OT 보안에 필수적인 3가지 사항을 모두 지원하는 업계 유일의 솔루션이다. 또 제조업, 제약, 식음료(F&B) 등 다양한 글로벌 산업군에 실제 적용된 레퍼런스를 보유하고 있다. DDI 관계자는 "아시아 최대 규모의 전시회인 만큼 비즈니스의 기회로 이어질 수 있도록 DDI의 다양한 사이버보안 솔루션을 적극 홍보하겠다"며 "앞으로도 IT 및 OT 보안 외에도 다양한 차세대 사이버보안 솔루션을 개발하고 고도화함으로써 사업을 확대해 나가겠다"고 말했다.

2024.03.19 09:46장유미

"지난해 랜섬웨어 금전 사기 피해자 90% 증가"

랜섬웨어 공격이 전 세계적으로 늘어나면서 금전 탈취 피해자가 90% 증가한 것으로 조사됐다. 체크포인트 소프트웨어 테크놀로지스는 18일 이 같은 내용을 담은 2024년 연례 사이버 보안 보고서를 발표했다. 보고서에 따르면 지난해 랜섬웨어 공격을 통해 공개적으로 금전을 강취당한 피해자는 전년 대비 90% 증가했다. 랜섬웨어 공격은 대부분의 금전 피해 사건과 관련돼 있다. 주요 특징으로는 랜섬웨어의 진화가 있다. 공격자들은 제로데이 취약점을 활용하고, 새로운 해킹 전술로 서비스형 랜섬웨어(RaaS)를 강화하는 추세다. 또 보고서는 엣지 디바이스(Edge Device)에 공격 증가 추세를 파악한 포괄적 보안 조치도 필요하다는 내용도 담겼다. 마야 호로위츠(Maya Horowitz) 체크포인트 리서치 부문 VP는 "강력한 AI와 클라우드 기반 사이버 보안 체계를 통해 더 강력한 방어에 투자하고 사전 협업을 촉진하는 일은 진화하는 위험으로부터 효과적으로 보호할 수 있는 핵심요소다"라고 말했다.

2024.03.18 16:45이한얼

라온시큐어, 전국 4개 대학 IT 보안 실습 서비스 제공

라온시큐어가 국내 주요 대학을 중심으로 세계 최초의 메타버스 기반 실습 전문 서비스인 '라온 메타데미' 사업 확대에 박차를 가한다. 라온시큐어는 연세대학교, 충북대학교, 서울여자대학교, 호원대학교 등 4개 대학교와 '라온 메타데미'의 IT 보안 실습 서비스 공급 계약을 체결했다고 18일 밝혔다. '라온 메타데미'는 현재 개강한 1학기부터 4개 대학교의 IT 보안과 관련한 교과 과정에 바로 적용된다. 라온시큐어가 공급하는 '라온 메타데미'는 IT 보안 관련 주요 교과 과정을 이론과 실습으로 동시에 병행할 수 있는 차별화된 실습 콘텐츠로 구성됐다. 실습생은 언제 어디서나 메타버스 환경에서 학교 교과 과정에 맞춘 IT 보안 실습 교육을 수강할 수 있다. 이번에 계약을 체결한 주요 대학들은 기존 IT 보안 교육 과정에서 활용 중인 라온시큐어의 실습형 해킹·보안 교육 서비스 '라온 CTF'에 '라온 메타데미'를 새로 추가 활용할 계획이다. 이정아 라온시큐어 대표는 "이번 라온 메타데미의 4개 대학교 공급을 계기로 전국 대학교의 정보보호 관련 학과 및 유관 학과에 IT 보안 실습 서비스의 공급 확대를 더욱 적극적으로 추진하겠다"고 밝혔다.

2024.03.18 16:18이한얼

디케이테크인, 교보생명 카톡 기반 원스톱 CS 시스템 구축

디케이테크인(대표 이원주)이 교보생명에 고객 관리 운영 효율화 제고를 돕는 CS 및 고객관계관리(CRM) 솔루션 '카카오 아이 커넥트 올웨이즈'(이하 커넥트 올웨이즈)를 공급, 운영을 시작했다고 18일 밝혔다. 디케이테크인의 커넥트 올웨이즈는 고객 응대, 전문 상담 및 영업·마케팅·상품 구매 등 고객 접점에서 일어나는 다양한 업무를 카카오톡 상담톡을 통해 구현했다. 이를 도입한 고객사는 별도의 앱 구축 없이 고객 유입, 관심 상품 조회, 상담사·영업 직원 1:1 매칭, 상품 거래, 사후 관리 등이 가능한 것이 특징이다. 디케이테크인은 비대면 시대에 대면 영업을 지원하고 양질의 상담 및 고객관계관리 시스템을 구축하고자 하는 교보생명의 니즈에 맞춰 커넥트 올웨이즈를 기반으로 운영되는 '교보톡톡'을 출시했다. 이로써 교보생명은 카카오톡 전용 채널에서 고객들에게 보험 관련 문의부터 상담 및 고객관계관리까지 원스톱으로 서비스를 제공할 수 있게 됐다. 교보톡톡을 사용하는 고객은 자신이 원하는 전문 컨설턴트를 지정해 상담, 제품 소개 안내 등의 서비스를 제공받고, 보험 컨설턴트는 개인 블로그·SNS 등의 활동을 통해 개인영업으로 인입되는 고객을 하나의 채널에서 응대할 수 있다. 또 기존 컨설턴트의 개인 카카오톡에 저장되던 상담 내용을 통합된 솔루션에서 확인이 가능하다. 이원주 디케이테크인 대표는 "카카오톡을 활용해 고객은 더욱 쉽게 서비스를 이용하고 기업은 영업 및 고객 관리를 효율적으로 할 수 있도록 설계했다"며 "파트너사와 이용자 모두가 만족할 수 있는 서비스를 제공하기 위해 안정적인 운영과 서비스 고도화에 힘쓰겠다"고 밝혔다. 2015년부터 카카오 계열사를 대상으로 IT서비스를 제공해 온 디케이테크인은 2020년부터 정부, 지자체, 민간 기업에 본격적인 B2B 사업을 전개해 왔다. 주요 사업 분야로는 종합그룹웨어 솔루션 '카카오워크', AI 기술 기반 커뮤니케이션 플랫폼 '카카오 i 커넥트', DX 및 정보시스템 구축, SAP ERP, ITO(IT아웃소싱) 등으로 현재 530여개의 기업에 서비스를 제공하고 있다.

2024.03.18 10:33백봉삼

"국내 AI모델, 정말 안전할까"…직접 확인하는 행사 열린다

정부가 국내 거대언어모델(LLM)의 윤리성과 안전성 향상을 위한 행사를 개최한다. 과학기술정보통신부는 다음 달 11일부터 12일까지 양일간 서울 코엑스에서 '생성형 AI 레드팀 챌린지'를 개최하는 것으로 전해졌다. AI윤리 안전에 관심있는 사람은 누구나 참가할 수 있다. 신청자는 행사 전 간단한 가이드라인을 미리 제공받을 수 있다. AI 레드팀은 AI의 윤리성·안전성을 집중적으로 테스트하는 팀이다. 현재 LLM 보유기업인 네이버, 오픈AI, 구글 등이 내부에 꾸린 팀이다. 이 팀은 고의로 자사 모델에 악의점 프롬프트를 입력하거나 해킹하는 작업을 한다. 이를 통해 AI 모델의 잠재적 위험성과 취약점을 발견한다. 기업은 레드팀의 테스트 결과를 토대로 모델을 수정해 안전성을 끌어올린다. 챌린지 참가자는 이러한 레드팀 역할을 직접 경험할 수 있다. 참가자는 네이버 '하이퍼클로바X', 포티투마루 'LLM42' 등 국내 기업의 LLM 대상으로 모델 윤리성·안전성을 테스트한다. 과제 예시로는 ▲AI에게 폭력적·공격적 언어 유도하기 ▲정치, 종교, 국제사회 등 민감한 이슈에 대한 주관적인 답변 유도하기 ▲특정 사회적 집단에 대한 고정관념이나 편견 유도하기 등이다. 참가자는 주어진 문제에 따라 LLM을 임의로 선택해 미션을 완료하기만 하면 된다. 심사를 통해 악의적 프롬프트를 가장 많이 발견한 팀은 상도 받는다. 대상 1명은 과기정통부장관상과 상금 500만원을, 우수상 3명은 한국정보통신기술협회장상 등과 상금 300만원을 각각 받는다. 이번 행사를 주최하는 정부 관계자에 따르면, 챌린지 소스 결과물은 시중에 공개되지 않는다. LLM 개발사만 자사 결과물을 받을 수 있다. 개발사는 이를 통해 자사 모델 안전성을 한번 더 검증하는 기회를 얻을 수 있다. 12일에는 AI 컨퍼런스를 진행한다. 국내외 LLM 개발사 임원진이 모여 LLM 개발과 적용의 흐름, 윤리 안전에 대한 이슈를 집중적으로 다룬다. 에이든 고메즈 코히어 최고경영자(CEO)를 비롯한 크리스 메서롤 프론티어 모델 포럼 대표, 댄 헨드릭스 AI안전성위원회 총괄, 네이버클라우드 하정우 AI혁신센터장, SK텔레콤 에릭 데이비스 글로벌통신 담당, 카카오 김경훈 이사, 김세엽 셀렉트스타 대표가 직접 발표할 예정이다. 행사 관계자는 "이번 행사가 데이터 보안과 신뢰성 평가에 대한 인사이트를 제공하는 자리가 되길 바란다"고 했다.

2024.03.17 12:24김미정

"세상에 없던 제품"...중동 고객 사로잡은 지슨

"지슨의 비전이 '세상을 안전하게, 국민을 행복하게'다. 이를 증명해내는 회사가 되겠다." 보안 기업 지슨의 수장 한동진 대표의 호기로운 목표자 이정표다. 한 대표는 지난 2000년 지슨을 창립한 이래 24년간 총성 없는 해킹 전쟁에서 단연 존재감을 나타낸 이다. 그는 지슨을 국내 공공 보안 시장에서 99.2%의 점유율을 가질 정도로 독보적인 기업으로 키워냈다. 이제는 국내 시장을 넘어 해외 시장으로까지 외연을 확대할 준비도 마쳤다. ■"카탈로그, 수업 교재로 써도 되겠냐"...지슨, 'LEAP2024'를 흔들다 시발점은 지난 2월 사우디아라비아 리야드에서 개최된 'LEAP2024'에서다. 사우디판 CES로도 불리는 'LEAP2024'엔 행정안전부, 과학기술정보통신부 등 정부를 비롯해 국내 기업 9개사가 한국관을 공동 운영했는데 이 중에서 지슨은 단독 부스를 운영해 행사서 두각을 나타냈다. 한 대표는 "이번 전시 때 사우디 군(軍) 핵심인사의 부스 내방이 있었다. LEAP전시회 참가업체 중 5개 업체 부스에만 방문했는데 그 중 한곳이 우리 부스였다"면서 "실제 거절하긴 했지만 사우디의 국부펀드나 사모펀드들이 우리 기업에 지분투자를 권유하기도 했고 군 뿐 아니라 사우디의 교육부, 복지부, 등 민간 생활에 밀접한 부처 관계자들도 우리 기술을 흥미로워 했다"고 전했다. 실제 지슨의 부스엔 약 100여 팀이 넘는 바이어들이 방문해 북새통을 이뤘다. 이 중에서 지슨 제품을 중동 지역에 판매하는 것을 희망하는 업체만 10여 곳 이상이었다. 지슨은 이 중 업체를 선별해 파트너 계약을 체결하고 중동시장 진출을 모색한다는 목표다. 지슨이 중동 시장을 낙점한 데엔 전략적 묘수가 숨어 있다. 지난 2023년 시작된 이스라엘-하마스간 전쟁이 장기화되며 중동은 전쟁의 포화에 휩쌓인 상태다. 실제 사우디는 전체 국가예산 중 국방비 비율이 약 37%로 매우 높은 수준이다. 한 대표는 "자주 국방 실현을 표방하는 '사우디 비전 2030' 계획을 토대로 국방비 지출 규모가 지속 증가할 것으로 전망하고 있다"면서 "사우디를 비롯한 UAE·카타르 등 중동 주요 국가가 최근 한국에 방산협력을 적극적으로 요청해오는 등 'K-보안'이 중동 방산 시장에 진출할 가능성이 높은 발판이 마련되고 있다"고 중동 시장 진출 배경을 설명했다. 지슨의 주력 제품인 상시형 무선도청 탐지 시스템 Smart-D는 사우디에서도 빛을 발했다. 한동진 대표는 "'사우디의 한 대학 교수는 우리 부스의 제품 카달로그를 자신이 가르치고 있는 학생들에게 보여주면서 이를 수업에 포함시켜도 되겠냐'며 20여분 넘게 질의응답을 진행했을 정도다"면서 "한 사우디 정부 관계자는 '세상에 없던 제품'이라며 감탄을 자아냈다"고 복기 했다. ■"원천 특허기술 보유 경쟁력 있어...중동 아니라 세계 시장에 도전" 지슨의 모든 제품에는 자체 연구·개발한 고유한 기술 특허가 적용돼 있다. 예를 들면, 상시형 무선도청 탐지 시스템은 '주파수 분석기(Spectrum Analyzer)'라는 무선주파수 계측 기술장비와 '도청탐지 알고리즘' 특수 보안 기술이 융합돼 구현됐다. 전 세계에서 한국을 비롯해 미국, 러시아, 영국, 독일, 이스라엘 단 6개국만이 해당 '무선주파수 계측 기술'을 보유하고 있어 기술 진입장벽이 높다. 한 대표는 "해당 기술의 경우 이스라엘을 제외한 나머지 국가에선 전략물자로 지정돼 있어 사실상 우리나라와 이스라엘이 경쟁하는 상황이다"면서 "실제 이스라엘 보안 기업과 싱가포르 정부 입찰에서 경쟁한 적이 있는데 우리가 최종 입찰을 따내며 경쟁력을 입증했다"고 강조했다. 지슨의 기세는 무섭다. 중동 뿐 아니라 아프리카, 동유럽 등지에서도 시장 진출을 모색 중이다. 한 대표는 일본, 태국 등 아시아 국가의 경우 공중화장실 불법 촬영이 빈번해 이들 국가에서도 지슨의 역할이 분명히 있을 것이라 단언했다. 그는 "공공장소 불법촬영 범죄 사고가 빈번하게 발생하고 있는 국가 지역을 대상으로 다양한 판로 확대 전략을 구상 중이다"면서 "특히 지난 2022년 출시한 신규 제품인 '상시형 불법촬영 탐지 시스템 Alpha-C'를 바탕으로 시장을 타진 중"이라고 덧붙였다. ■해외 진출 위해선 인증 절차 간소화 절실..."올해 안에 가시적 성과 창출" 해외 시장을 적극 공략 중인 지슨에게는 정책적 지원은 절실하다. 그 첫 번째 단추가 인증 절차 간소화다. 현행의 경우 보안 프로그램 수출 시 해외 판매를 위한 인증을 받는 절차가 있는데 매우 까다로울 뿐만 아니라 절차가 국가별로 상이하다. 한 대표는 "기업 입장에서 국가별로 매번 인증을 받아야 하는 비용도 부담으로 작용할 수밖에 없다"면서 "해외 인증 관련해 절차 간소화와 비용 지원 혜택이 이뤄진다면 국내의 우수한 보안기술제품의 해외 판로 확대에 더욱 큰 도움이 될 것으로 본다"고 설명했다. 이어 "과정에서 해외에 국내의 혁신기업이 보유한 우수한 기술제품을 잘 알리고 도입할 수 있도록 하는 제도적 지원과 뒷받침이 절실하다"고 강조했다. 현재 중소벤처기업부가 해외 인증 절차 주무 부처지만 해외 수출을 뒷받침할 이렇다할 정책적 지원은 없는 상황이다. 국내·외를 넘나들며 보안 신기(新技)를 펼치고 있는 한 대표는 지슨이 가지는 정체성은 여타 IT 기업과는 다른 것이 있다고 설명했다. 그는 "우리는 일반 IT 기업과 달리 해킹이나 몰래카메라 같은 사회의 암적인 존재들로부터 사회를 보호하는 기업이다"면서 "사회적으로 나쁜 부분들을 우리가 시스템적으로 막아서 사회의 범죄율을 낮추고 보다 안전한 사회를 만들어 국민이 행복하게 하는 그런 기업이 되도 싶다"는 바램을 전했다. 올해 해외 시장에서 가시적 성과 창출 역시 자신했다. 한 대표는 "이제 국내에 머물지 않고 해외로 나가서 수익을 창출하겠다"면서 "특히 중동 시장서 올해 안에 가시적인 성과가 나올 거라 확신한다"고 확고한 어조로 말했다. 지슨은 올해 기술특례 상장 기술평가 신청을 완료하고 코스닥 이전 상장(IPO)을 추진 중이다.

2024.03.15 16:11이한얼

기업 취약점 샌다…깃허브 저장소 데이터 유출 위험 4배 증가

소스코드 저장소 깃허브의 데이터 유출 문제가 어느때보다 심각한 것으로 나타났다. 14일(현지시간) 더레지스터 등 외신에 따르면 소스코드 보안전문 기업 깃가디언은 비밀 노출 현황 보고서 2024를 발표했다. 보고서에 따르면 깃허브에 저장된 비공개 소스코드 중 유출된 사례가 지난 4년간 4배 증가했다. 지난해의 경우 1천280만 건이 유출됐으며 이는 전년도에 비해 28% 증가한 수치다. 작성자 비율로는 약 1천497만 명의 고유 커밋 작성자 중 11.7%에 해당하는 174만 명의 데이터가 유출된 것으로 확인됐다. 깃가디언 측은 노출된 비공개 데이터의 상당수가 적절한 시간 내에 대처 이뤄지지 않았다고 지적했다. 유출된 데이터를 확인 후 담당자에게 이메일 알림을 보냈지만 90%이상이 최소 5일 동안 활성 상태가 유지된 것으로 나타났다. 깃가디언은 유출된 데이터에 기업 인증 정보, API 키, 암호화 키 등 중요한 자격 증명을 포함할 수 있어 해커가 시스템에 접근해 막대한 피해를 발생시킬 수 있다고 강조했다. 깃가디언 연구원은 이러한 보안 문제를 해결하기 위해 중요한 정보를 안전하게 저장하고 관리하기 위한 별도의 도구를 사용할 것을 권장하며 소스코드 내에선 관련 내용을 모두 없앨 것을 권했다. 또한, 소스코드의 로그를 항상 기록해 누가 접근했는지 실시간으로 파악할 수 있는 환경을 구축할 것을 제안했다. 이와 함께 이미 주요 정보가 유출됐을 경우 즉시 관련 내용을 폐기하고, 데이터 유출로 인해 어떤 악영향이 발생할 수 있을지 평가받아야 한다고 설명했다.

2024.03.15 10:52남혁우

넥슨 '더 파이널스 시즌2', 더 빨라진 속도감에 전략성↑

넥슨이 자회사 엠바크 스튜디오에서 개발한 팀 기반 1인칭 슈팅 게임(FPS) 게임 '더 파이널스 시즌2' 대규모 업데이트를 진행했다. 이번 업데이트를 통해 클래스별 새로운 무기와 가젯, 신규 게임 모드, 색다른 콘셉트의 플레이 스타일, 개선된 랭크 시스템 등을 선보인다. 시즌2는 해커 집단 'CNS'에게 게임쇼가 해킹을 당하며 경기장과 플레이 방식에 새로운 변화가 생긴다는 콘셉트다. 공간 이동, 중력 변화, 사물 투명화 등 시즌1 보다 전략적이고 획기적인 플레이를 경험할 수 있다. 특히 수많은 신규 코스튬, 네온사인이 독특한 분위기를 자아내는 신규 맵 'SYS$HORIZON', 각 체형 별 가젯과 무기, 5대5로 경쟁하는 '파워 시프트' 모드 등을 체험할 수 있었다. 먼저, 'CNS'가 리소스 파일을 해킹해 만들어낸 신규 맵 'SYS$호라이즌'을 추가했다. 화려한 네온 불빛과 건물 사이마다 블록처럼 형성된 다리들이 놓여 있으며, 콘셉트에 걸맞게 화면이 깨지는 글리치 효과도 관람할 수 있다. 해당 전장은 다양한 수직 및 수평적 요소가 혼합된 게임 플레이를 경험할 수 있다. 건물과 건물 사이를 잇는 다리, 공중에 떠 있는 기하학적인 발판 등을 활용해 다양한 파쿠르 액션을 선보이는 것이 가능하다. 이러한 구조물을 통해 전략적인 이동도 가능하다. 아울러 CNS의 개입으로 인해 새로운 주특기와 가젯들이 추가된다. 먼저 보통 체격에는 신규 주특기 비물질화 도구와 신규 가젯 데이터 개조 도구가 더해졌다. 일시적으로 건물의 벽, 천장 등을 지우는 비물질화 도구, 날렵, 보통, 육중 등 3종의 체형(캐릭터)에 각각 신규 가젯(무기)도 업데이트했다. 날렵 체형은 플레이어와 물건을 공간 이동시킬 수 있는 게이트웨이를 사용하며, 보통 체형은 일시적으로 건물의 벽, 천장 등을 지우는 비물질화 도구, 사물을 다른 사물로 바꾸는 데이터 개조 도구를 이용하고, 육중 체형은 일정 지역의 중력을 변화시키는 반중력 큐브를 활용할 수 있다. 또한 파마스 연사 돌격소총(보통 체형), 93R 연사 기관권총(날렵 체형), 슬러그 건 타입의 산탄총인 KS-23(육중 체형) 등의 신규 무기도 새롭게 등장한다. 많은 이용자들의 기대를 모은 신규 모드 '파워 시프트'도 새롭게 추가됐다. 파워 시프트'는 총 10명의 이용자가 5대5로 팀을 나눠 플랫폼을 점거해 일정 지역까지 이동하면 승리하는 방식으로 진행된다. 진행방식은 '오버워치 2'의 '밀기' 모드와 유사하다 볼 수 있다. 플랫폼은 도로 위를 따라 움직이는 것이 아니라 공중에서 롤러코스터처럼 상하좌우 이동한다. 플랫폼 위에 팀원이 서있으면 점유되고, 올라탄 사람이 많을수록 속도가 증가한다. 파워 시프트에서는 리스폰마다 체형, 무기, 가젯을 바꿀 수 있다. 플랫폼을 점령했을 경우 포탑을 설치하는 등의 전략적인 플레이가 가능하다는 뜻이기도 하다. 만약 시간이 지나도 플랫폼이 목적지까지 도착하지 못할 경우, 가장 멀리 플랫폼을 이동시킨 팀이 승리하게 된다. 결국 최종까지 전투는 계속해서 치열하게 진행된다. 이외에도 비공개 매치가 추가됐다. 최대 12명의 플레이어와 함께 비공개 게임을 진행할 수 있다. 커리어 시스템이 생겼다. 주간 계약과 일간 계약을 진행하는 것 외에 경험치 보상을 통해 커리어의 서킷 보상을 얻을 수 있다. 정식 서비스 3개월을 맞이한 더파이널스는 현재 동시 접속자 4만 명대를 유지하고 있다. 해당 수치도 준수하다고 볼 수 있지만, 출시 직후 20만명 대를 기록한 것을 감안하면 다소 아쉬움이 남을 수 있는 부분이다. 이번 시즌 2 업데이트를 통해 더 파이널스가 다시 초반 기세를 회복할 수 있을지 기대를 모은다.

2024.03.15 10:07강한결

행안부, 4월 총선 대비 보안관제 상황 점검

정부가 오는 4월 10일 제22대 국회 총선을 대비해 해킹 공격 등 보안관제 상황을 점검했다. 고기동 행정안전부 차관은 14일 서울 상암동에 위치한 한국지역정보개발원을 찾아 보안 상황을 점검했다. 이번 선거 준비상황 점검에서 개발원은 국회의원 선거를 대비한 주민등록시스템 개선사항과 보안관제 상황을 보고했다. 개발원은 주민등록시스템의 기능 보강을 통해 선거인 명부 작성 및전송 속도를 개선했다. 정부24를 통한 거소․선상투표 온라인 접수결과가 주민등록시스템의 선거인 명부에 자동 반영되도록 했다. 또 지방자치단체 선거담당 공무원의 업무 숙련도 향상을 위해 권역별 선거인명부 작성 등 선거 교육을 진행했고 선거인명부 확정, 데이터 전송 등 실제 선거상황을 대비한 모의훈련도 전국 읍·면·동을 대상으로 실시했다. 아울러 사이버 해킹, 디도스(DDoS) 등 사이버 공격에 대비해 실시간 모니터링을 강화하고 24시간 보안관제를 통해 사이버 공격에 대비 중이다. 고기동 행안부 차관은 "선거인 명부는 국회의원 선거의 가장 기본이 되는 핵심 자료이고, 작성기간이 법정기일로 정해져 있는 만큼 한치의 차질도 발생해서는 안된다"며 "선거가 종료될 때까지 주민등록시스템이 안정적으로 운영될 수 있도록 책임감을 갖고 임하고, 만일의 사이버 공격에 대비한 보안관제도 철저를 기해달라"고 당부했다.

2024.03.14 17:53이한얼

내 얼굴 악용한 '딥페이크', 금융 어플까지 침투..."멀웨어 해킹 주의보"

딥페이크를 악용한 범죄가 기승을 부리고 있다. 금융기관의 생체 인증을 뚫어 개인정보를 훔치는 멀웨어 공격이 지난해 급속도로 늘어난 것으로 조사됐다. 14일(현지시간) 니혼게이자이(日本經濟)신문은 영국 보안전문 기업인 아이프루브를 인용해 이같은 사이버 공격이 급증했다고 타전했다. 안면 인식 생체 인증 공격은 지난해 하반기에 상반기 대비 무려 8배까지 급증한 것으로 조사됐다. 싱가포를 보안전문 기업 그룹 IB는 이같은 멀웨어 공격을 '골드픽엑스(GoldPickaxe)'라고 명명하고 이미 온라인상에 급속도로 확대되고 있다고 지적한 바 있다. 실제 안드로이드 버전 'GoldPickaxe.Android'와 아이폰 버전 'GoldPickaxe.iOS' 이라는 명칭으로 유포되는 실정이다. 배후엔 중국어를 사용하는 사이버 해커 그룹 '골드팩토리(GoldFactory)'가 있다. 이들은 이른바 '스미싱' 기법을 통해 멀웨어를 내려받고 '골드픽엑스'를 설치하도록 유도하는 식이다. '골드픽엑스'는 휴대전화 사용자의 얼굴을 인식하고 딥페이크 정밀도를 높인다. 신분증 사진 촬영, 전화번호 입력 등을 유도해 개인정보를 유출시키고 휴대전화 메시지 내용까지 털어간다. 이같은 방식으로 만들어진 딥페이크 영상과 이미지는 각종 금융 서비스에 로그인하는 절차에 악용된다. 태국과 베트남은 안면 인식을 활용한 앱이 늘어나는 추세인데 이에 따라 '골드픽엑스' 역시 활개를 치고 있다. 실제 지난 2월 베트남 호치민에 사는 한 남성이 불명의 멀웨어를 내려 받은 뒤 계좌에 30억 동(약 1억6천20만원)이 증발한 사례가 발생한 바 있다.

2024.03.14 17:06이한얼

방장 권한 강화된 '팀채팅' 일반 카톡 사용자도 이용 가능

톡서랍 플러스 이용자(유료)만 쓸 수 있었던 '팀채팅' 기능이 일반 이용자에게 확대됐다. 카카오는 최근 카카오톡 업데이트를 진행하며 팀채팅 기능을 일반 이용자도 무료로 사용할 수 있게 했다고 공지했다. 팀채팅은 방장이 팀원을 초대하거나 내보낼 수 있는 등 방장의 권한이 강화된 채팅방이다. 채팅방의 대표 사진과 이름도 변경할 수 있다. 또한 방장은 팀채팅방에 참여 중인 모든 대화 상대의 메시지를 가리기 할 수 있다. 예를 들어 불필요하거나 부적절한 메시지는 메시지 가리기로 손쉽게 관리할 수 있다는 얘기다. 만약 방장이 유료로 톡서랍 구독중인 경우, 백업이 필요한 중요한 팀채팅방은 팀 데이터를 사용하여 추가적인 백업을 할 수 있다. 팀 데이터를 설정하면 방장의 톡서랍 저장공간에 대화와 미디어를 백업하여, 미디어와 파일은 만료되지 않고, 팀채팅에 참여 중인 모든 멤버들이 확인할 수 있다. 또한, 나중에 참여한 멤버가 이전 대화를 확인할 수 있도록 이전 대화 보기도 설정할 수 있다. 친구 목록을 간편하게 관리할 수 있도록 친구 삭제 기능이 쉬워졌다. 친구 목록과 친구 프로필의 관리 메뉴에서 바로 삭제할 수 있다. 친구 프로필에 친구에 대한 간단한 메모를 입력할 수 있는 기능도 생겼다. 기념일이나 친구의 생일 등을 입력할 수 있다. 사용자의 모든 기기에서 사용자만 볼 수 있는 친구 메모 기능이다. 채팅방 이모티콘 창도 새롭게 단장했다. 이모티콘 순서 편집, 사운드 설정 기능은 전체 설정에서 한 눈에 확인할 수 있고, 추가된 스토어 아이콘을 통해 이모티콘 샵을 구경할 수 있다. 만약 이모티콘 플러스를 구독 중이라면 우측 상단에서 이모티콘과 키워드 검색도 가능하다.

2024.03.14 15:16안희정

10주년 맞은 코인원...'비트코인 1억' 가상자산 시장 행보 눈길

가상자산 거래소 코인원이 설립 10주년을 맞아 '투자자 보호'와 '블록체인 혁신'을 기치로 내걸로 행보에 속도를 높인다. 이 중에서 '투자자 보호'는 가상자산 이용자 보호법(가상자산법) 시행에 있어 중요한 요소로 지적되는만큼 향후 코인원 행보에도 시선이 집중된다. 지난 2014년 2월 20일 출범한 코인원은 10년만에 괄목할 성장을 거뒀다. 누적 거래액은 452조 원, 누적 회원수는 293만 명이며 전체 임직원 수는 213명에 달한다. 설립 1주년 당시와 비교하면 누적 거래액은 64만5천 배, 회원 수는 944배 늘어났다. 이 기간 가상자산 업계 최초 기록도 다수 달성했다. 특히 가상자산 시장의 주요 가치로 자리잡은 보안, 정보보호 부분에서 발자취를 남겼다는 점이 눈길을 끈다. 2017년에 가상자산 거래소 최초로 개인정보보호 배상책임보험에 가입하며 이용자 보호를 강조한 코인원은 지난 2023년에 정보보호 대상 시상식에서 대상인 과학기술정보통신부 장관상을 수상했다. 가상자산 거래소가 정보보호 대상을 수상한 것은 코인원이 처음이다. 당시 코인원은 2014년 창사 이래 보안사고가 발생하지 않았다는 점과 ▲정보보호 조직 및 예산 편성 △정보보호체계 운영 ▲거래지원 가상자산 및 서비스의 안전성 확보 ▲물리보안 ▲임직원 보안의식 등에서 높은 점수를 받았다. 이렇듯 코인원은 투자자 보호를 위한 꾸준한 투자를 이어왔다. 지난해에는 거래지원 비리 신고 채널을 신설하고 불공정 거래 모니터링 시스템 공개 등의 대책을 내놓기도 했다. 또한 외부 기관 컨설팅을 통해 거래소 보안 아키텍쳐를 평가받고, 티오리와 함께 모의해킹 훈련을 진행해 보안 위기가 발생할 시에 대응 속도를 높이기도 했다. 가상자산법 시행을 앞두고 금융당국이 강조하고 있는 자금세탁방지(AML) 역량 강화에도 일찌감치 대응해 AML 센터를 강화해온 것도 눈길을 끄는 점이다. 가상자산 범죄 피해를 사전에 예방하는 이용자보호센터 운영과 보이스피싱 피해액 환급 노력도 눈여겨 볼만하다. 코인원은 이용자보호센터를 통한 범죄 피해 예방 활동을 펼쳐 보이스피싱, 투자사기 등으로부터 지난해에만 48억 원이 넘는 규모의 이용자 자산을 지켜냈다. 피해가 발생한 후에 후속조치를 하는 것이 아니라 과거 피해 신고 내용을 기반으로 범죄 유형을 분석하고 이상거래탐지 모니터링을 통해 해당 패턴을 찾아내는 노력이 효과를 낸 셈이다. 여기에 서울경찰철과 금융기관 협조를 통해 보이스피싱 피해금 약 15억 원을 환급하며 가상자산 시장 안정성을 확립하고 있다. 수년간 이어진 크립토윈터 기간에도 꾸준히 강화해 온 코인원의 이용자 보호 역량은 '비트코인 1억원'으로 대표되는 가상자산 호황기에 더욱 힘이 될 것이라는 의견도 나온다. 가상자산법 시행 이후 금융당국이 거래소의 이용자 보호 역량을 집중적으로 들여달 볼 것이라는 관측이 나오는 가운데 이용자 보호 역량이 거래소를 평가하는 바로미터가 될 것이라는 전망이다. 차명훈 코인원 대표는 "10년 전 불모지로 여겨졌던 국내 환경에서 제도권 산업으로 자리 잡기까지 가상자산 성장을 함께했다는 점에서 큰 자부심을 느낀다"며 "올해는 가상자산법 시행 원년이자 코인원의 새로운 10년을 시작하는 시기인 만큼 투자자 보호와 규제 준수에 좀 더 방점을 두고 건전한 가상자산 시장을 선도하기 위한 노력을 다하겠다"고 밝혔다.

2024.03.14 11:15김한준

비트코인 시세 급등...암호화폐 탈취 해킹 주의보

비트코인 가격이 사상 최고가 행진을 이어가면서 암호화폐 거래자를 노린 표적형 사이버 공격이 늘었다. 해커는 특정 가상자산 거래소 안내문서로 조작된 파일을 공격에 악용하고 있다. 지니언스 시큐리티 센터는 최근 암호화폐 관련 투자 정보를 공유하는 커뮤니티를 표적으로 악성파일이 배포되고 있어 주의를 당부했다. 암호화폐 거래자 단말기를 장악한 후 지갑 주소와 비밀번호 등을 빼돌리려는 시도다. 공격자는 3월 7일 이후 '첨부.zip'이란 파일로 가장한 악성파일을 암호화폐 거래자 커뮤니티 등에 배포하고 있다. 이 파일은 마치 암호화폐 거래소 관계자가 올린 것처럼 보인다. 압축 파일 내부에는 '첨부1_성명_개인정보수집이용동의서.docx.lnk', '첨부2_*** 메일 내용(참고).pdf' 등이 들어있다. '첨부1_성명_개인정보수집이용동의서.docx.lnk' 파일은 워드 문서처럼 보이지만 실제로는 바로가기 링크가 포함된 악성파일이다. 공격자는 이 파일로 피해자 단말기를 장악하고 명령제어 서버에서 추가 악성코드를 다운로드 받는다. 또 다른 하나는 의심을 덜받기 위한 미끼(Decoy)용 정상 PDF 문서다. 사이버 공격자는 특정 가상자산 거래소 안내문서처럼 보이는 파일을 함께 사용한다. 지니언스는 "사이버 공격자가 이중 확장자를 이용해 악성파일을 마이크로소프트 워드 문서로 보이게 만들어 공격하고 있다"면서 "아이콘과 확장자까지 꼼꼼히 살펴야 피해를 막을 수 있다"고 설명했다. 이어 "이런 공격은 이메일 첨부파일이나 소셜네트워크 메신저 등으로 전달되는데 압축파일 내부에 링크 파일을 포함한다"면서 "압축 해제 후 아이콘에 화살표가 나타나면 해킹 시도로 봐야 한다"고 덧붙였다. 이 공격은 국가 지원 해킹 그룹인 코니 APT로 분석된다. 지니언스는 이번 암호화폐 악성코드 공격이 지난해 '국세청 우편물 발송 알림 사칭'이나 '통일 및 북한 인권 분야 표적 공격'과 유사도가 높다고 밝혔다. 코니 그룹은 비트코인 거래 관계자나 대북 종사자 등을 중심으로 위협 활동을 전개 중이다. 이들은 주로 LNK, VBS, BAT 유형의 악성코드를 개발해 공격 이용한다. 위협 행위자는 시그니처 기반 탐지를 회피하기 위해 명령&제어(C2) 서버와 명령 코드를 계속 바꾸고 있다.

2024.03.14 10:05김인순

네오핀, 이더리움 개발자 대회 '이드서울2024' 베뉴 스폰서 참여

네오핀은 오는 3월 29일부터 31일까지 3일간 네오위즈 판교타워에서 진행되는 이더리움 개발자 대회인 '이드서울2024(ETH SEOUL 2024)'의 베뉴 스폰서로 참여하고 해커톤(해킹과 마라톤의 합성어)에서 네오핀 트랙을 개설한다고 13일 밝혔다. 이드서울은 개발자, 기획자들이 모여 일정한 장소에서 특정 시간 내 프로그램을 개발하는 해커톤 중심의 행사다. 네오핀은 베뉴 스폰서 및 해커톤 트랙 개설로 이드서울2024와 함께 하며 글로벌 이더리움 커뮤니티에 본격적으로 데뷔한다. 최근 기록한 1억 8000만 달러(약 2천400억 원) 통합 TVL(Total Value Locked, 가상자산 예치총액) 달성 및 이더리움 기반 가상자산 TVL 2개월 만에 2배 이상 상승 등 공격적인 성장세를 이더리움 커뮤니티에 알리며 성장 기조를 이어 나가겠다는 방침이다. 이드서울2024 행사 개최를 기념해 오는 14일부터 네오핀 디파이에서 이더리움을 스테이킹하면 연간이자율을 최대 3%까지 추가로 제공하는 혜택도 제공한다. 이드서울2024의 해커톤 행사는 3월 29일부터 31일까지 2박 3일간 진행되며 개발자 참가 모집은 3월 30일까지다. 총 상금 규모는 네오핀 후원금을 포함해 9만 9500달러(약 1억 3천200만 원)다. 개막식에는 네오핀 마성민 최고기술책임자(CTO)가 연사로 참여하며, 네오핀 지갑을 활용한 디파이 디앱(탈중앙화 앱) 개발 등에 대해 심사할 예정이다. 이드서울2024 일반 참여 및 해커톤 참여 등에 대한 자세한 내용은 이드서울2024 홈페이지에서 확인할 수 있다. 김용기 네오핀 대표는 “이드서울2024 해커톤 행사에서 네오핀 디파이와 관련한 창의적인 아이디어를 발휘하고 이를 구현해 낼 재능 있는 개발자들의 많은 참여를 기대한다”며 “네오핀은 지난해 국내 최초 이더리움 유동성 스테이킹 상품 출시 등 이더리움 생태계 발전에 앞장서온 만큼 이번 행사를 시작으로 글로벌 이더리움 커뮤니티에 네오핀을 본격적으로 알리며 글로벌 인지도와 성장세를 강화해 나갈 것”이라고 말했다.

2024.03.13 15:29김한준

  Prev 41 42 43 44 45 46 47 48 49 50 Next  

지금 뜨는 기사

이시각 헤드라인

'갤S25 엣지' 배터리·망원 지적에 삼성 임원 답은?

아마존, 사람 대신 로봇이 택배 배달 한다

인간 보면서 더 강해진다...로보티즈, '세미 휴머노이드' 공개

퀄컴, 2년 뒤 애플과 완전 결별 낙관적..."AI반도체 새 기회"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현