• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀해킹 카톡 해킹【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카톡 해킹👀카톡 해킹👀카톡 해킹👀해킹 카톡 해킹'통합검색 결과 입니다. (1081건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

오픈AI "뉴욕타임스, 해킹으로 GPT 허위증거 만들어"

오픈AI는 뉴욕타임스가 제기한 저작권 침해 소송에 대해 법적기준을 충족하지 못한다고 반론했다. 오히려 챗GPT에서 허위 증거를 만들기 위해 해커를 고용하기도 했다며 비판했다. 27일(현지시간) 실리콘앵글 등 외신에 따르면 오픈AI와 마이크로소프트는 뉴욕타임스가 제기한 소송의 기각을 요청하는 문서를 뉴욕 남부 지방법원에 제출했다. 지난해 12월 뉴욕타임스는 마이크로소프트와 오픈AI를 지적재산권 침해 혐의로 고소했다. 이에 대한 증거로 챗GPT가 생성한 텍스트에서 뉴욕타임스가 작성한 기사 구절을 발견했다고 밝혔다. 당시 뉴욕타임스 측은 챗GPT로 인해 유료화 서비스를 우회해 기사를 무료로 읽을 수 있게 되면서 기업의 비즈니스 정책에 악영양을 미칠 수 있다고 비판했다. 이에 대해 오픈AI는 사람들은 마음대로 학습한 뉴스를 제공할 수도 없으며, 그런 목적으로 챗GPT나 다른 AI서비스를 사용하고 있지 않다고 밝혔다. 더불어 저작권법 하에서 공개적으로 접근 가능한 콘텐츠를 사용하여 언어 모델을 훈련시킨 것으로 이는 공정 이용 원칙에 부합한다고 주장했다. 또한 오픈AI는 뉴욕타임스 주장대로 사전에 학습된 기사를 다시 복구하기 위해선 프롬프트 전문가가 수만번의 시도해야 할 정도로 어려운 일이라고 지적했다. 오픈AI 측은 “뉴욕타임스가 오픈AI의 이용 약관을 명백하게 위반하며 프롬프트를 해킹한 것로 보인다”며 타임스의 고소장에 담긴 주장은 그 유명한 엄격한 저널리즘 기준을 충족하지 못한다”고 비판했다. 이에 뉴욕타임스는 이안 크로스비 수석 변호사는 “오픈AI가 해킹으로 표현한 것은 오픈AI 제품으로 타임스의 저작물을 훔치고 복제했다는 증거를 찾는 것”이라며 “그것이 우리가 발견한 것으로, 실제로 확인된 것은 고소장에 명시된 100개 보다 훨씬 더 많다”고 말했다.

2024.02.28 17:23남혁우

2024년형 삼성 TV 'CC 인증' 획득…보안 신뢰성 강화

삼성전자는 2024년형 TV에 적용된 보안 솔루션인 '삼성 녹스(Knox)'가 '국제 공통 평가 기준(Common Criteria, 이하 CC)' 인증을 획득했다고 28일 밝혔다. 삼성전자는 2015년형 TV제품부터 업계 최고 수준의 보안 솔루션인 삼성 녹스를 적용한 후, 10년 연속 CC 인증을 받아오고 있다. 2024년형 삼성 TV는 삼성 녹스의 더욱 강력해진 보안 기능을 검증 받으며 글로벌 보안 신뢰성을 한 번 더 입증했다. CC 인증은 IT 제품의 보안성을 평가하기 위한 국제표준으로 전 세계 31개국이 상호 인정하는 평가 인증이다. 이번 CC 인증으로 검증된 삼성 녹스의 보안 기능은 세 가지다. 우선, 삼성 TV 운영체제인 타이젠 OS의 해킹 여부를 실시간으로 모니터링해준다. 또, 삼성 TV로 웹 브라우저를 이용해 접속하려는 웹 사이트가 피싱 사이트인지를 삼성 녹스가 사전에 검사해 차단해준다. 마지막으로 삼성 Neo QLED 8K TV에 탑재된 '녹스 볼트'와 함께 사용자의 민감한 개인정보를 더욱 안전하게 보호해준다. 삼성 TV는 이번 CC 인증 획득을 통해 삼성 녹스 볼트와의 안전한 연결성까지 인정받으며 소프트웨어와 하드웨어 측면에서 TV 보안의 기준을 한층 더 강화했다. 김용재 삼성전자 영상디스플레이사업부 부사장은 "삼성 녹스의 보안 기능이 더욱 강력해지고 안전해졌다"며 "앞으로도 고객의 개인정보 보호를 최우선으로 생각하며 최고의 보안 기술을 제품에 적용해나갈 것"이라고 말했다.

2024.02.28 11:00이나리

아시아의 팔란티어를 꿈꾼다

■디지털 전환을 넘어 AI 트랜스포메이션 시대입니다. 디지털 인프라의 근간은 사이버 보안입니다. 급변하는 환경 속에서 언제나 변화해야만 살아남는 방패를 만드는 사람들. 창의적인 아이디어와 기술로 안전한 사이버 세상을 만들고 신뢰 기반을 쌓는 사람들. 사이버 보안 전문가들과 대화에서 최신 기술과 인사이트를 전달합니다. [편집자주] 다크웹(Dark Web). 말 그대로 어둠의 웹이다. 일반 사람들은 한번도 접속해보지 못한 공간이 바로 다크웹이다. 크롬이나 엣지 등 웹브라우저가 아닌 별도의 전용 프로그램으로만 접속할 수 있는 웹이다. 이곳에서 무슨 일이 일어날까? 개인정보와 회사 기밀 등 불법 데이터 거래부터 마약과 무기 거래 등 온갖 범죄와 테러정보가 오간다. 철저한 익명성과 은밀함에 기반해 그 영향력은 계속 커진다. 다크웹 유통정보에 대한 분석은 범죄 대응은 물론이고 국가 안보까지 영향을 미친다. S2W(대표 서상덕)는 다크웹에서 정보를 수집하고 분석하는 데이터 인텔리전스 기업이다. S2W는 세이프(Safe)와 시큐어(Secure) 월드(World)란 뜻이다. 사이버 공간이 보다 안전한 세상이 되는 기술을 제공한다. 이 회사는 2018년 서상덕 대표와 카이스트 네트워크 보안 연구진이 함께 설립했다. 약 200억원을 투자받은 3세대 사이버 보안 기업이다. 데이터 인텔리전스는 기업은 물론 국가 유지에 중요한 축으로 자리 잡고 있다. 기업은 데이터 인텔리전스를 기반으로 위험관리를 할 수 있다. 러시아-우크라이나 전쟁이나 이스라엘-팔레스타인 전쟁 등 지정학적 위협이 높아지며 국가 데이터 인텔리전스 중요성은 그 어느 때보다 높다. "초기 회사를 설립했을 때는 다크웹 정보를 수집해 사이버 범죄와 관련된 인텔리전스를 제공하는데 집중했습니다. 다크웹에서 오가는 정보의 의미를 해석하고 위협에 대비할 수 있는 인사이트를 뽑아냈습니다." 서상덕 대표는 사이버 우범지대에서 가시성을 확보하는데 집중했다. ■ 데이터에 AI를 접목 S2W는 다크웹 범죄자의 언어를 익히고 그들이 유통하는 데이터에서 인사이트를 뽑아냈다. 일반 사람은 접속도 하기 힘든 어둠의 웹에서 범죄자들만이 사용하는 은어의 뜻을 찾아내고 위협의 흐름을 쫒는 일이다. 국가 정보기관이나 수사기관이 할 일을 민간 기업이 수행하고 있다. 서 대표는 "S2W는 AI를 접목한 데이터 인텔리전스 기업으로 진화하고 있다"면서 "안보, 치안, 보안과 관련된 데이터 분석은 가장 난이도가 높고 미션크리티컬한 영역"이라고 설명했다. 마케팅이나 서비스 기획 등 많은 분야에 데이터 인텔리전스가 적용된다. 이런 분야는 테러리스트를 잡거나 군대가 출동하는 분야보다 난이도가 낮다. 서 대표는 "S2W는 치안과 보안 분야를 지원하는 데이터 인텔리전스에 집중해왔다"면서 "가장 중요한 영역에서 데이터 수집과 분석을 통해 인텔리전스를 제공하는 기반을 만들었다"고 말했다. S2W는 AI언어모델인 '다크버트(DarkBERT)'를 내놨다. 빅데이터를 AI로 처리하고 정제해 모델링까지 완성했다. 다크버트는 다크웹에서 각종 범죄 데이터를 효과적으로 추출하는 전문언어모델이다. 2023년 5월 자연어 처리 학술대회 ACL에 연구 성과가 채택됐다. 다크버트는 다크웹의 ▲범죄·위협 활동에 대한 분류 ▲랜섬웨어 및 정보유출 사이트 탐지 ▲사이버 안보나 범죄에 대한 중요한 위협 활동 모니터링 및 탐지 ▲범죄자와 해커가 사용하는 은어와 신조어에 대한 높은 이해력과 추론을 통해 문제점을 해결한다. S2W는 3월 13일 기업용 AI 플랫폼, S-AIP(S2W Artificial Intelligence Platform)를 공개한다. 데이터 유출에 대한 걱정을 줄이고 기업에 최적화한 맞춤형 소형 언어모델(sLLM)이다. ■ 아시아의 '팔란티어'가 되겠다 미국 빅데이터 분석 기업 '팔란티어'는 오사마 빈 라덴 은신처를 발견하고 대규모 금융사기를 잡아낸 기업으로 유명하다. 2020년 뉴욕증시에 상장하며 세상에 그 모습을 드러냈다. 세상에서 가장 비밀스러운 빅데이터 분석 기업으로 유명하다. S2W는 아시아의 팔란티어를 꿈꾼다. 팔란티어는 초기 정부 사업을 기반으로 기술력을 쌓았고 엔터프라이즈 영역으로 사업을 확대했다. S2W는 증권사, 카드사, 통신, 자동차, 이커머스 등 기업을 고객사로 확보했다. 정부기관과 스마트치안 빅데이터 플랫폼 구축 사업에도 데이터를 제공하고 기술 협력을 진행하고 있다. 서 대표는 "S2W는 기업 내 빅데이터를 통합 관리하고 인사이트를 얻는 비즈니스를 확대하고 있다"면서 "사이버 보안 분야를 뛰어넘어 제조와 유통, 금융 분야 데이터를 분석하는 영역으로 진출 중"이라고 밝혔다. 그는 "S2W는 보안과 데이터, AI를 융합한 자체 기술력을 가졌다"면서 "기업이 쌓아뒀던 온갖 종류의 문서와 데이터를 학습해 다크버트처럼 특정 영역에 특화한 모델을 만들고 있다"고 덧붙였다. S2W는 아시아와 중동 시장을 중심으로 빅데이터 분석 인텔리전스 서비스를 확대할 계획이다. 서 대표는 "인도네시아와 대만에서 비즈니스를 시작했으며 싱가포르, 태국, 일본, 사우디아라비아 등으로 진출해 성과를 낼 것"이라고 강조했다.

2024.02.27 13:36김인순

휴네시온, '아이원넷'으로 보안기능 확인서 획득

휴네시온(대표 정동섭)의 망연계 솔루션 '아이원넷' 제품군이 보안기능 확인서 획득으로 보안성과 기술력을 검증받았다. 휴네시온은 이번에 보안기능 확인서를 받은 '아이원넷 V5.0 R2'이 망간 자료전송제품 보안요구사항인 V3.0 규격을 만족함으로써 보안성을 한층 강화했다고 26일 밝혔다. 보안기능 확인서는 공인된 시험기관으로부터 보안기능 시험을 거쳐 받급될 수 있다. 국가 공공기관에 망간 자료전송 제품을 도입할 때 보안적합성 검증을 생략할 수 있다. 기업 주력제품인 망연계 솔루션 아이원넷은 망분리 환경에서 악성코드, 해킹과 같은 외부 위협과 중요 정보의 악의적 반출 등 내부 위협으로부터 업무망을 보호하는 보안 솔루션이다. 인터넷망과 업무망으로 분리된 기본적인 망분리 환경부터 VDI, 모바일망, 메일연계, 재택근무, 비대면 시스템, 클라우드, 스마트시티 등에서 활용되고 있다. 조달정보개방포털 특정품목 조달내역 기준 9년 연속 망연계 시장 점유율 1위를 차지한 바 있다. 공공, 지자체, 금융, 기업 등 약 1천개 레퍼런스를 보유하고 있다. 휴네시온 관계자는 "국가용 보안요구사항 3.0을 만족하는 보안기능 확인서 획득을 통해 망연계 솔루션 아이원넷의 보안성과 기술력을 검증받았다"며 "앞으로도 망연계 1위 기업으로서 책임감을 갖고 클라우드, 제로트러스트 등 신기술을 반영해 망연계 시장 선도에 노력하겠다"고 말했다.

2024.02.26 11:20김미정

국제 공조에 폐쇄된 락빗, 활동 재개…"정부 집중 공격"

11개 수사조직의 공조로 폐쇄됐던 랜섬웨어 조직 락빗이 활동을 재개했다. 이들은 앞으로 공격 활동을 미국 연방수사국(FBI) 등 정부 조직에 집중할 것이라고 경고했다. 25일(현지시간) 비핑컴퓨터 등 외신에 따르면 사이버위협 전문 추적조직 VX-언더그라운드는 락빗이 새로운 활동을 준비 중이라고 밝혔다. VX-언더그라운드에서 공개한 내용에 따르면 이들은 새로운 다크웹 사이트로 이전하며 사이트 명을 락빗 3.0으로 변경했다. 이와 함께 그들은 공조 수사에 대응해 정부 조직을 더욱 집중적으로 공격할 것이라고 경고했다. 그들이 공개한 이미지에 현재 FBI 관련 데이터가 공개돼 있으며 아직 알려지지 않은 5개 조직의 데이터가 순차적으로 공개될 예정이다. 보안 업계에서는 락빗의 빠른 대응과 공격적인 행동은 불안감을 표출하는 것으로 보인다고 분석했다. 대규모 공격으로 인해 웹사이트가 폐쇄되고 주요 인프라가 차단됐던 만큼 기업들이 더 이상 몸값을 지불하지 않거나 락빗에서 만든 해킹툴을 다른 해킹 조직들이 사용하지 않을 우려가 있기 때문이다. VX-언더그라운드는 "락빗이 복구와 함께 남긴 긴 메시지는 훼손된 평판에 대한 신뢰성을 회복하려는 시도처럼 보인다"며 "이들은 공조 수사로 큰 타격을 입었으며 서버를 복구하더라도 다른 해킹 조직에게 신뢰를 잃을만한 충분한 이유가 생겼다"고 설명했다. 다만 일각에선 한동안 더욱 사이버보안을 강화할 것을 조언했다. 락빗이 잃은 악명을 회복하기 위해 대규모 사이버공격을 시도할 가능성이 클 것이란 분석이 제기되고 있기 때문이다.

2024.02.26 10:22남혁우

KT, 차세대 5G로 UAM 망구축...초거대AI 글로벌 무대에 공개

KT가 스페인 바르셀로나에서 26일(현지시간) 개막하는 MWC24에서 글로벌 통신사, 모바일 생태계 선도 사업자들과 소통 행보에 나선다. 또 인공지능(AI)와 거대언어모델(LLM), 양자암호통신 등 차세대 네트워크 기술을 선보인다. 세계이동통신사업자연합회(GSMA) 보드 멤버인 김영섭 KT 대표는 한국 통신사 대표로 최고경영자(CEO) 보드미팅에 참석해 글로벌 통신사 수장들과 ICT 현안을 논의한다. 오승필 KT 기술혁신부문장(CTO), 김광동 CR실장, 이상기 전략실 글로벌사업개발담당 상무 등 주요 임원은 각각 기술, 정책, 전략 워킹 그룹에 참가해 6G와 차세대 네트워크, 글로벌 정책 이슈, LLM과 양자통신 산업을 주제로 토의한다. 오승필 부문장은 27일 오전 9시부터 열리는 CTO GTI서밋 키노트 연사로 나서 AI 전략을 주제로 발표하는 등 통신 사업자의 글로벌 경쟁력 강화 방안을 모색한다. KT는 '미래를 만드는 디지털 혁신 파트너'를 주제로 넥스트 5G, AI 라이프 2개 테마존을 중심으로 전시관을 꾸리고, 차세대 네트워크 기술과 AI 혁신기술을 통해 달라질 미래 생활을 선보일 계획이다. 넥스트 5G 존에서는 미래 교통수단인 도심항공교통(UAM)을 위한 항공 통신망 구축 기술과 양자암호, 전력절감 등 미래 네트워크 기술을 소개한다. 항공망 스카이패스(SkyPath), 고속으로 이동하는 UAM에서도 끊김없는 서비스를 보장해 통신 안정성과 신뢰성을 향상시키는 위성 연계형 초 커버리지 다중 연결 네트워크, UAM 탑승객에게 고품질 통신이 가능하도록 만든 미래형 중계기로 꼽히는 RIS 기술을 직접 체험할 수 있다. UAM 교통 AI를 활용해 비상 상황에서도 안전한 운항을 지원하고 제한된 운항 자원에서도 최적 비행 스케줄링이 가능한 UAM 교통관리시스템도 공개한다. 소개된 모든 기술은 올해 그랜드 챌린지 실증 사업에 적용된다. 유무선 모든 네트워크에서 서비스 해킹을 원천적으로 방지하는 KT만의 차별화된 양자암호통신 기술도 선보인다. 유선 보안에 특화된 QKD 장비와 무선보안을 책임지는 QKD 장비를 전시해 유무선 양자암호통신 기술을 모두 보유한 기술선도 기업 이미지를 높일 계획이다. 이번에 선보이는 양자암호통신 장비는 동작원리를 관람자들이 직접 체험할 수 있도록 했다. 네트워크 전력절감 부스에서는 통신 사업자 관점에서 미래 넷-제로 전략방향과 텔레코향 서버 전력절감기술, 액침냉각기술 등을 선보일 예정이다. 글로벌 통신 사업자간 네트워크 API 연동 개발을 지원하는 플랫폼과 제조 연구개발 분야의 해석 솔루션을 클라우드 기반 고성능 컴퓨팅(HPC)을 통해 제공하는 엔지니어링 플랫폼 서비스도 공개할 예정이다. 특히 넷파일럿 플랫폼은 GSMA 참여 통신사들이 공동으로 개발한 표준에 기반해 네트워크 자원의 수익화라는 새로운 방향성을 제시한다. AI 라이프 존에서 AI 인공지능 솔루션을 확장해 초거대 AI가 적용된 다양한 사례를 선보인다. 생성 AI 얼라이언스 섹션은 LLM이 적용된 AI반도체, 소버린 AI 사례 등 초거대 AI 협력모델을 선보인다. KT 초거대 AI가 광고 도메인에 적용된 디지털 혁신 사례인 AI 문맥 맞춤 광고 서비스도 준비했다. KT와 나스미디어이 협력한 LLM이 이용자가 머물고 있는 콘텐츠 맥락을 정확하게 파악해 최적의 광고를 추천하는 서비스를 전시한다. 온디바이스 AIoT에서는 공유 킥보드, 전기차 충전기, 택시용 스마트 사이니지에 적용된 블랙박스(EVDR) 기술을 체험할 수 있다. 지니버스 인 스쿨은 행정안전부와 협력해 메타버스 공간에서 도로명 주소를 학습할 수 있는 도로명 주소를 준비했다. 이와 함게 KT는 파트너스관 부스를 마련해 글로벌 경쟁력을 갖춘 우수 협력사 콴다, 모바휠 등 5곳을 초대해 해외 판로 개척과 성장 지원을 돕는다. 오승필 KT 기술혁신부문장은 “차세대 네트워크 솔루션, AI 혁신 기술 등을 선보이고 글로벌 통신사, 유관 기업과 적극적으로 소통할 계획”이라며 “글로벌 협업으로 우리가 보유한 혁신적인 차세대 기술 경쟁력을 한단계 업그레이드하는 계기로 만들 것”이라고 말했다.

2024.02.25 08:00김성현

카카오VX 위탁 운영 골프장 세라지오 GC... "개인정보 털렸다"

국내 한 골프장에서 개인정보가 유출된 정황이 포착됐다. 회원 대상의 문자발송 시스템에 해킹 공격이 들어온 것으로 추정되는데 보안 당국은 현재 피해규모 파악에 나섰다. 경기도 여주 소재 골프클럽인 세라지오 GC는 지난 18일 협력업체 문자발송 시스템에 사이버 공격이 발생해 개인정보가 유출됐다고 23일 밝혔다. 세라지오 GC 위탁 운영사인 카카오VX는 이날 11시께 개인정보보호위원회와 한국인터넷진흥원(KISA) 등 보안 당국에 신고했다. 다만 개인정보 유출 피해 규모나 사이버 공격 정황, 배후 등 정확한 사고 원인에 대해서는 조사가 진행 중이다. 개인정보위 관계자는 "오전에 신고를 받고 현재 부서 배정을 논의 중이다"면서 "피해규모와 사고원인, 배후 등은 조사를 통해 파악될 것"이라고 밝혔다. 개인정보위는 조사를 거쳐 위법여부를 파악하고 위법한 사안이 발견될 시 과징금 혹은 과태료를 부과할 수 있다. 또 해킹 공격을 감행한 범행 일당에 대해서는 경찰에 형사 고발을 검토할 수 있다. 카카오VX 관계자는 "카카오VX에서 운영 중인 골프장의 협력업체에서 개인정보 유출 정황이 확인된 것이 맞다"면서 "이를 인지한 즉시 한국인터넷진흥원(KISA)과 개인정보보호위원회 등의 관계기관에 신고를 마쳤다"고 설명했다. 앞서 지난해 11월 전문해커 A씨는 자체 제작 해킹 프로그램을 통해 지난 2017년부터 골프장 웹사이트 425개를 해킹해 고객 정보 850만 건을 빼돌렸다가 경찰에 검거된 바 있다.

2024.02.23 16:54이한얼

바이낸스, '해킹 피해' 플레이댑 신규 토큰 스왑 지원

해킹으로 인해 약 18억 개의 토큰이 추가 발행된 가상자산 플레이댑이 이용자 보호에 속도를 높이고 있다. 가상자산 거래소와 협업을 통해 해커 지갑 동결과 입출금 일시 중단 조치를 취한데 이어 신규 토큰을 발행하고 이를 기존 토큰과 교환할 수 있도록 지원에 총력을 기울이는 모습이다. 플레이댑은 해커가 플래이댑 토큰 발행 권한을 무단으로 탈취해 약 18억 개의 토큰이 무단으로 발행되는 피해를 입었다. 이에 플레이댑 재단은 모든 파트너 거래소에 이를 통지하고 토큰 입출금 일시 중단을 요청한 바 있다. 이어서 마이그레이션을 통한 이용자 보호조치를 예고하고 거래소와 면밀한 협의를 통해 정상화에 총력을 기울일 것이라고 입장을 밝히기도 했다. 바로 신규 토큰을 발행해 기존 토큰을 대체하는 작업에 착수한 플레이댑 재단은 기존 토큰인 플레이댑(PLA)를 신규 토큰인 플레이댑(PDA)로 옮기는 작업에 들어갔다. 기존 PLA와 PDA 교환 비율은 1대1로 기존 투자자는 손실 없이 그대로 신규 토큰을 받을 수 있게 됐다. 시장의 관심은 플레이댑 재단이 이용자 보호 행보에 집중하는 것만큼 가상자산 거래소가 함께 발을 맞춰줄 것인지에 집중된다. 다행스러운 것은 거래소도 플레이댑 해킹 피해를 최소화하기 위해 플레이댑 재단 행보에 힘을 실어주고 있다는 점이다. 바이낸스는 지난 22일 PLA의 PDA 스왑을 지원할 것이라고 예고했다. 바이낸스는 현재 바이낸스에서 PLA 토큰의 입출금은 중단된 상황이며 오는 26일을 기준으로 바이낸스에 상장된 모든 PLA 현물 거래를 상장 폐지하며 보류 중인 거래 주문도 취소한다. 바이낸스에서 PDA 현물 거래는 오는 3월 1일부터 이뤄질 예정이다. 가상자산 업계는 국내 가상자산 거래소에서도 기존 플레이댑 토큰(PLA) 거래가 중단되고 PDA로 스왑된 후 거래가 재개될 것으로 전망한다. 업계에 따르면 플레이댑 재단 측은 PLA의 PDA 스왑과 거래 재개를 위해 주요 가상자산 거래소와 지속적으로 연락을 취하고 있는 상황이다. 플레이댑 관계자는 “플레이댑 팀은 투자자 보호를 최우선 가치를 두고 거래 정상화를 위해 최선을 다하고 있다” 며, “바이낸스를 비롯해 타중앙화 거래소들과도 협의안 도출을 위해 노력하고 있다. 피해 복구 및 정상화에 모든 노력을 쏟겠다”고 전했다.

2024.02.23 13:46김한준

美, 세계 최대 랜섬웨어 조직 '락빗' 수장 추적…"현상금 200억"

미국 국무부가 랜섬웨어 조직 '락빗' 수장 체포를 위해 1천500만 달러(약 200억원)의 현상금을 내걸었다. 22일(현지시간) 해커뉴스 등 외신에 따르면 미국 국무부는 락빗 관련 정보제공에 대한 보상제안을 발표했다. 이번 보상 제안은 영국 국립범죄수사국(NCA) 주도로 11개국에서 공조한 락빗 저지 활동의 일환이다. 락빗 운영을 담당해온 락빗섭(LockBitSupp) 등 조직원의 신원 또는 위치 등 체포에 정보에 대해 최대 200억 원의 보상을 제공한다. 보상금은 미국 법무부에서 운영하는 다국적 조직범죄 보상 프로그램(TOCRP)을 통해 제공한다. TOCRP는 초국가적 범죄 조직을 제재하고 해체하기 위한 지원책이다. 이 프로그램은 마약 밀매를 넘어 사이버 범죄, 인신매매, 돈세탁 야생동물 밀매, 무기 및 기타 불법 상품 밀매 등의 범죄 행위를 통해 생명과 지역사회에 직접적이고 중대한 해를 끼치는 초국가적 범죄를 다룹니다. 초국가적 범죄 감소, 이를 가능하게 하는 금융 메커니즘의 붕괴, 회원 및 지도자의 체포 및/또는 유죄 판결로 이어지는 정보에 대해 최대 2천500만 달러의 보상을 제공할 수 있는 법적 권한을 국무장관에게 부여한다. 현상수배가 걸린 락빗은 전 세계를 대상으로 2천건 이상의 랜섬웨어 공격을 감행해 기업 운영 중단과 민감한 정보 파괴 또는 유출로 막대한 피해를 발생시켰다. 또한 기업들은 인질로 잡힌 데이터 등을 복구하기 위해 총 1억 4400만 달러(1천913억 원) 이상의 비용이 소비된 것으로 알려졌다.

2024.02.23 11:02남혁우

"통신사 통화기록도 털렸다"…中, 외국 정부·기업 잇단 해킹

중국 당국이 민간 기업에 의뢰해 여러 외국 정부와 기관을 해킹하고 자국민을 감시한 것으로 나타났다. 23일 파이낸셜타임스에 따르면 중국 당국은 코로나19 팬데믹 기간 동안 대만 병원의 의료 기록, 카자흐스탄 통신사 통화 기록을 수집한 것으로 드러났다. 또 말레이시아, 태국, 몽골 등 여러 국가의 사이버 인프라에 침투해 정부 부처의 데이터도 수집했다. 이같은 사실은 중국 정부와 연계된 해킹 그룹에서 유출된 데이터들을 통해 드러났다. 유출된 데이터에는 570개 이상의 파일, 이미지, 채팅 로그 기록 등이 포함됐는데 약 8년에 걸쳐 외국의 데이터를 해킹하거나 수집한 기록들이 담겼다. 유출된 문서들은 '안쉰'으로도 알려진 상하이에 본사를 둔 아이순(ISoon)사로부터 나왔다. 이 회사는 해킹 등을 통해 수집한 정보를 중국 정부부처와 보안그룹, 국유기업 등과 계약을 맺고 판매해 온 업체로, 중국 5개 도시에 사무소를 두고 있는 것으로 알려졌다. 이곳에서 유출된 한 문서에 따르면 중국 남부 도시 하이커우 공안국은 지난 2018년 4곳의 데이터를 얻기 위해 22만 위안(3만1천 달러)을 지불한 것으로 드러났다. 타이저우 공안국은 2021년에 텔레그램, X 등을 추적하기 위해 안쉰에 260만 위안을 지불했다. 안쉰은 소셜 미디어 X와 텔레그램과 같은 금지된 외국 플랫폼을 사용하는 중국인을 뿌리 뽑기 위해서도 다양한 도구를 개발했던 것으로 나타났다. 또 마이크로소프트 아웃룩, 구글 지메일 등도 해킹할 수 있다고도 홍보했다. 워싱턴포스트(WP)는 마이크로소프트, 애플, 구글 등 미국의 대형 IT업체들과 인도, 홍콩, 태국, 한국, 영국, 대만, 말레이시아 등 20여개 국가 및 지역 정부도 안쉰의 표적이 됐다고 밝혔다. 공개된 한 스프레드 시트에는 한국 모 통신사에서 수집한 3테라바이트의(TB)의 통화 기록(call logs)과 95.2기가바이트(GB)의 인도 이민 관련 데이터 등이 포함돼 있었다. 태국의 경우 외교부, 정보기관, 의회 등 10개 공공기관이 광범위한 타깃이 됐다. 미국 센티넬원의 중국 전문 사이버 보안 전문가 다코타 캐리는 "이번 유출로 중국의 사이버 스파이 활동 생태계의 성숙도가 드러났다"며 "정부의 표적 요구 사항이 해커를 고용하는 경쟁 시장을 어떻게 주도하는지 명확하게 보여준 사례"라고 평가했다. 이번 일을 두고 중국 외교부는 강하게 부인하고 있다. 마오닝 중국 외교부 대변인은 "중국 측은 원칙적으로 모든 형태의 사이버 공격에 단호히 반대하고 있다"며 "법적으로 맞서 싸울 것"이라고 말했다.

2024.02.23 10:17장유미

세계 1% 억만장자들은 어떤 스마트폰 사용할까

빌 게이츠, 마크 저커버그 등 유명 억만장자들은 어떤 스마트폰을 사용할까? IT매체 폰아레나는 전 세계 1%의 유명 억만장자들이 사용 중인 스마트폰을 조사해 최근 보도했다. ■ 빌 게이츠 약 1천400억 달러의 자산을 보유 중인 빌 게이츠 마이크로소프트(MS) 공동 창업자는 현재 삼성 갤럭시Z폴드5를 사용하고 있다. 그는 이전에도 갤럭시Z폴드4, 갤럭시Z폴드3를 사용해 삼성 폴더블폰을 오랜 기간 사용하고 있다. 이에 대해 폰아레나는 MS를 오래 이끈 기술 덕후인 빌 게이츠가 생산성을 높여주는 갤럭시Z폴드의 독특한 폼 팩터를 선호하는 것은 당연한 일이며, 오랜 기간 MS가 애플과 쓰라린 경쟁 관계였던 이유도 한 몫을 했을 것이라고 밝혔다. ■ 마크 저커버그 최근 메타의 주가 상승으로 빌 게이츠를 제치고 세계 억만장자 순위 4위에 오른 마크 저커버그 최고경영자(CEO)는 작년에 삼성 갤럭시 S23 울트라를 사용하는 모습이 자주 포착됐다. 지금쯤 최신 갤럭시S24 울트라로 업그레이드했을 가능성도 있지만, 중요한 점은 그가 아이폰보다 삼성의 인기 플래그십폰을 선호한다는 점이다. 빌 게이츠와 달리 마크 저커버그는 폴더블폰보다는 전통적인 스마트폰 디자인을 선호하는 것으로알려졌다. 또, 메타가 혼합현실 시장 선점 놓고 애플과 경쟁 중이라는 점 마크 저커버그가 애플 앱 생태계에 대한 비판을 하는 등 관계가 좋지 못해 자연스레 갤럭시S23 울트라를 선택했을 가능성이 있다고 해당 매체는 전했다. ■ 제프 베조스 아마존 창업자 제프 베조스는 자신이 사용 중인 스마트폰을 공개적으로 밝히지 않았다. 일부 소식통에 따르면, 현재 그가 구글 픽셀폰이나 삼성 갤럭시폰을 사용하고 있다고 알려지기도 했으나 폰아레나는 둘 다 아닐 가능성이 높다고 밝혔다. 그 이유는 2020년 왓츠앱을 통해 사용 중이던 아이폰이 해킹을 당했기 때문이다. 그 배후에 사우디아라비아의 무하마드 빈 살만 왕세자가 있다는 보도도 나온 바 있다. 폰아레나는 이 사건으로 인해 그가 아이폰이 아닌 보안이 매우 강화된 틈새 버전의 안드로이드폰을 선택했다고 가정하는 것이 합리적이라고 전했다. ■ 일론 머스크·워런 버핏 일론 머스크 테슬라 CEO는 최근 몇 년 간 아이폰과 갤럭시폰을 모두 사용하는 모습이 포착됐다. 그는 아이폰을 선호한다고 언급한 적이 있으며, 현재도 아이폰을 주로 사용하고 있는 것으로 추정된다. 전설적인 투자자 워런 버핏은 93세라는 나이와 투자자라는 직업을 고려할 때 다른 기술 억만장자처럼 스마트폰에 큰 관심이 없어 보인다. 그는 팀 쿡 애플 최고경영자(CEO)가 공짜 아이폰을 보내 아이폰을 사용할 것을 설득하기 전까지 수년 간 삼성전자의 구형 플립폰을 사용했던 것으로 알려졌다. 최근 보도에 따르면, 워런 버핏은 2019년에 출시된 아이폰11을 사용 중이다.

2024.02.22 15:37이정현

'카톡 먹통' 유발한 SK C&C…카카오 청구서 연내 받을까

재작년 10월 데이터센터 화재 여파로 카카오톡 '먹통' 사태를 유발한 SK C&C가 카카오의 청구서를 언제 받아들 지를 두고 관심이 집중된다. 카카오는 관련 피해 지원 절차를 마무리 했지만, 여러 문제로 경영 정상화가 시급했던 만큼 그간 구상권 청구에 적극 나서지 않았다. 22일 업계에 따르면 카카오는 지난 2022년 10월 15일 SK C&C 판교데이터센터 화재사고로 최소 275억원의 피해를 입었다. 카카오는 카카오톡뿐 아니라 데이터센터 화재로 서비스 이용에 제한을 받았던 카카오 T, 카카오게임즈 및 카카오엔터테인먼트의 콘텐츠 사용자 등에 대한 피해보상을 지난해 6월 30일 완료했다. 카톡 장애에 전 국민 '패닉'…피해 금액 '275억+α' 당시 화재로 카카오가 운영하는 사업들은 5일하고도 7시간 30분 동안 마비가 됐다. 서비스 장애 여파는 카카오톡뿐 아니라 카카오모빌리티, 카카오엔터테인먼트 등 공동체 서비스 전반에 퍼져 있어 전 국민의 불편을 야기했다. 소상공인들도 상당한 피해를 입었다. 이는 데이터센터 이중화 조치가 미흡한 상태에서 카카오 주요 서버들이 모여 있는 데이터센터 내 화재가 발생했다는 점에서 파급이 컸다. 이후 카카오 측은 소상공인과 무료 서비스 이용자 등에 대한 일정 금액 및 이모티콘 보상 등 금전적인 손실을 부담했다. 일단 SK C&C의 데이터센터 입주 업체들에 대한 배상 책임 보험 한도는 약 70억원에 불과한 것으로 전해졌다. 카카오가 피해 보상에 투입한 275억원과 직접적 피해금액까지 포함하면 턱 없이 부족한 금액이다. 업계에선 카카오가 소비자 피해 보상뿐 아니라 직접 입은 피해까지 산정해 구상권을 청구할 것으로 봤다. 직접적 피해는 ▲임직원의 업무 차질 ▲기업 이미지 하락에 따른 브랜드 가치 타격 ▲데이터센터 복구를 위해 들어간 내부 처리 비용 등 유무형의 손실이 모두 더해질 것으로 관측됐다. 내홍 겪은 카카오, 올해부터 구상권 청구 본격 논의? 카카오는 그 동안 쪼개기 상장과 임원들의 스톡옵션 '먹튀', 시세 조종 혐의 등 여러 차례 사회적 물의를 빚으며 기업 신뢰가 고꾸라졌다. 이 탓에 SK C&C에 구상권을 청구하는 것과 관련해 내부에선 제대로 논의를 하지 못했던 상황이다. 그러나 최근 카카오 외부 감시기구인 준법과 신뢰위원회(준신위)가 출범 2개월 만에 그룹사의 개선 방안 권고안을 내놓으며 경영 정상화를 위해 적극 나서고 있다는 점에서 향후 대응 움직임이 주목된다. 올해 카카오는 카카오엔터테인먼트 등 계열사 최고경영자(CEO)들을 속속 교체하며 경영 쇄신에 속도를 내고 있다. 카카오 본사 및 계열사는 권고안에 맞춘 세부 이행 계획을 수립해 3개월 후 준신위에 보고해야 한다. 정신아 카카오 대표 내정자는 "카카오가 사회의 지지와 신뢰를 받는 올바른 항로를 설정할 수 있도록 위원회의 권고 내용을 반영한 이행 계획 수립을 위해 노력하겠다"고 밝혔다. 업계에선 카카오가 경영 정상화 움직임과 함께 올해 본격적으로 SK C&C에 구상권을 청구하는 방안에 대해서도 본격적으로 논의할 것으로 봤다. 피해 규모가 상당한 데다 기업 이미지 개선, 주주 달래기 등을 위해서라도 카카오가 손을 놓고 있진 않을 것으로 예상했다. 카카오 관계자는 "구상권 청구와 관련해 브랜드 가치 하락, 소비자 불만 등 직·간접적 피해와 관련해 고려해야 할 사항들이 많다"며 "그간 내부의 산적한 문제들이 많았지만, 올해부터 차츰 경영 정상화가 이뤄지면서 구상권 청구에 대한 구체적인 논의에 나서지 않을까 싶다"고 말했다. 책임 여부 관련 쟁점 多…법정 공방 장기화 가능성 ↑ SK C&C는 당시 데이터센터 화재로 피해를 본 고객사 중 카카오를 제외한 다른 곳들과는 이미 보상 협의를 마친 것으로 알려졌다. 네이버와 마켓컬리, 직방, 피플카 등이 당시 일부 서비스 장애가 일어난 기업들이다. 하지만 카카오와의 보상 협의는 여전히 지지부진한 상태다. 카카오의 피해 기간을 늘렸던 '사고 후 조치' 부분에서도 두 기업간 다툼의 소지가 크다. 업계에선 화재를 진압하면서 전체 데이터센터를 불능 상태에 빠뜨린 '침수 진화방식' 때문에 전력 복구가 늦어지면서 카카오의 각종 서비스 불통 기간이 늘어난 것으로 보고 있다. SK C&C는 불가피한 조치였다는 점을 내세워 배상 금액을 줄일 것으로 예상된다. 업계에선 카카오의 피해보상 규모가 다른 고객사에 비해 월등히 큰 데다 양측이 책임 여부를 두고 다툴 요소들이 많다는 점에서 법정 공방으로 갈 가능성이 높다고 봤다. 또 지난 2014년 삼성SDS 과천 데이터센터 화재 등 비슷한 사례를 봤을 때 양측의 다툼이 장기화 될 것으로 예상했다. 앞서 삼성카드 등 삼성 금융계열사들은 삼성SDS 화재로 전산 서비스 장애가 발생하자 고객들에게 보상을 진행한 후 구상권을 청구한 바 있다. 보상 금액은 약 200억원으로 추산됐다. 이후 삼성SDS는 데이터센터 공사와 건물 관리를 했던 에스윈, 삼성중공업, 한화에어로스페이스, 대성테크 등을 상대로 총 638억6천만원을 배상하라는 소송을 냈다. 대법원은 손해 배상 소송을 진행한 지 9년 만인 지난 2023년 283억8천만원을 지급해야 한다는 최종 판결을 내리며 삼성SDS의 손을 들어줬다. SK C&C 관계자는 "아직 카카오 측으로부터 피해보상 관련 협의 제안이 온 사실은 없다"며 "카카오와는 화재 직후부터 현재까지 소송보다 합리적인 협의와 논의를 거치겠다는 입장에 변화가 없다"고 말했다.

2024.02.22 10:43장유미

'사이버 보안 10만 인재양성' 정보보호 인적자원 개발위원회 출범

글로벌 정보보호 인재를 양성하는 정보보호 인적자원개발위원회(ISC)가 출범했다. 중점 국정과제인 '사이버보안 10만 인재양성'을 체계적으로 지원한다. 과학기술정보통신부(과기정통부)는 21일 오전 판교 정보보호 클러스터에서 한국정보보호산업협회(KISIA)를 중심으로 한 정보보호 인적자원개발위원회(ISC) 발족식을 개최했다. ISC는 산업별로 협단체·기업 등으로 구성된다. 산업인력현황 조사·분석, 분기별 이슈리포트, 산업 환경변화에 따른 인력 수요현황 분석 등을 통해 교육현장과 산업현장의 인력 부조화 해소를 지원한다. 정보보호 ISC는 KISIA를 중심으로 정보보호·개인정보보호·블록체인 산업에서 활동하고 있는 총 30개 기관과 기업의 공동 참여로 운영된다. 안랩, 시큐아이, 지니언스, 파이오링크, SK쉴더스 등 21개 기업이 참여한다. KISIA는 정보보호 ISC 운영기관으로서 정보보호 인력 수요 현황 등을 포함한 이슈리포트 등을 발간한다. 인적자원 개발·관리·활용방안을 제시하는 등 과기정통부에서 중점 국정과제로 추진하는 '사이버보안 10만 인재양성'을 체계적으로 지원한다. 정성환 KISIA 상근부회장을 정보보호 ISC 초대 위원장으로 추대했다. 실무위원회 및 각 분과위원회를 총괄 운영할 계획이다. 정성환 정보보호 ISC 위원장은 “정보보호 ISC 신설을 매우 기쁘게 생각한다”면서 “빠르게 변화하는 산업환경에 대응하고 실효성 있게 정부 정책을 지원하기 위해 인력수급 현황과 산업계 내 주요 쟁점을 발굴하고 해소방안을 모색할 것”이라고 말했다. 정창림 과기정통부 정보보호네트워크정책관은 “디지털사회에서는 정보보호 역량이 곧 국가 경쟁력”이라면서 “과기정통부는 고용노동부 등 유관 부처와 협력하여 산업현장에서 활용할 수 있는 실무역량을 갖춘 정보보호 인재양성을 위해 노력하겠다"고 말했다. 이어 "정보보호 ISC에서 도출된 결과가 '사이버 보안 10만 인재 양성' 추진사업에 적극 반영할 수 있도록 하겠다”고 덧붙였다.

2024.02.21 14:11김인순

[이정규 칼럼] IT 해적정신

"훌륭한 예술가는 모방하고, 위대한 예술가는 훔친다(Good artists copy, great artists steal).” 피카소가 말했다는 이 말을 스티브 잡스도 많이 언급했다. 모방과 훔침의 차이는 무엇일까? 혹자는 모방은 원리에 대한 이해 없이 복제하는 일이고, 훔침은 원리를 알아채서 다른 것을 만드는 일이라 말한다. 나는 현대적 의미의 훔침을 '해적정신 '이라 푼다. 해킹과도 통하는 말이다. 유명한 거리 미술가인 뱅크시(Banksy)는 피카소의 말을 해적처럼 멋지게 훔쳤다. “나쁜 예술가는 따라하고, 위대한 예술가는 훔친다.(The bad artists imitate, the great artists steal.” 돌 위에 이 글을 쓰고는 파블로 피카소의 이름을 지워버리고, 그 밑에 자기 이름을 썼다. 인터넷 검색을 제대로 하지 않으면, 뱅크시가 처음 만든 말로 인용할 판이다. 훔치는 일은 어떤 것일까? 1979년 스티브 잡스는 투자 제안을 미끼로 제록스의 팔로알토연구소를 방문한다. 그곳에서 그는 윈도우의 원형을 발견하고, 직감적으로 이것이 미래 GUI의 혁신기술이 될 것을 알아챘다. 그리고는 LISA와 매킨토시에 윈도우 GUI를 넣는다. 그것이 제록스보다 탁월하였음은 물론이다. 기술 해적질이다. 잡스처럼 훔치려는 자는 원래보다 더 좋게 만들려는 갈망이 있어야 한다. 광고사에 유명한 1984년 애플의 슈퍼볼 매킨토시 광고는 조지 오웰의 소설 '1984'의 맥락을 훔친 광고 해적질이고, 2005년 스탠포드 대학교에서 있었던 스티브 잡스의 유명한 연설 “Stay hungry, stay foolish'는 스튜어드 브랜드(Steward Brand)가 제작한 1974년 'Whole Earth' 카탈로그의 뒷 커버에 써 있던 구문을 해적질한 것이다. 스티브 잡스는 '해적'의 메타포를 아주 잘 사용했다. 2016년 4월 1일 애플 창립 40주년. 애플의 쿠퍼티노 캠퍼스에는 미국 국기, 캘리포니아주의 기 옆에 아주 특이한 깃발이 게양되었다. 바로 애플의 해적기발이다. 애플 해적기발의 유래는 이러하다. 1983년 1월 잡스가 이끄는 맥 개발팀이 년초 반기별 워크숍을 가졌다. 이때 잡스는 다음의 세가지 이야기를 했다. 1.진짜 예술가의 집단을 만들자.(Real artists ship) 2.해군에 들어 가느니 해적이 되는 것이 낫다(It's better to be a pirate than join the navy) 3.1986년까지 노트북 만한 Mac을 만들자.(Mac in a book by 1986) 이중에서 오래도록 주목받는 말은 두번째 해군/해적에 관한 잡스의 말이다. 해군은 잘 갖추어진 조직, 관료주의가 방향을 결정하는 큰 조직, 개인의 창의성이 멋진 제복으로 억눌려 집단사고로 함몰되는 조직을 상징한다. 반면에 자발적이며 자유로운 협동, 열정적으로 목표를 달성하는 소집단, 창의적 사고의 확장을 도모하는 불굴의 반란 조직 메타포는 '해적'이다. 1983년 8월경 100명 남짓의 맥 개발팀이 더 넓은 사무공간으로 이사할 때, 일부 개발자는 '해적'의 초심을 기억하고 싶었나 보다. 그들은 사무실 영토를 표시하기 위해 해적 깃발을 만든다. 어떤 엔지니어가 검은 옷을 가져와 꿰매어 깃발을 만들고, 디자이너인 수잔 케어에게 해골과 뼈를 그리도록 했다. 케어는 해골의 오른쪽 눈에 무지개색 애플의 로고를 그려 넣었다. 그녀는 지금도 천만원이 넘는 가격으로 핸드 메이드 해적 깃발을 팔고 있다. 역사학자들은 대항해시대 해적의 약탈경제가 서구 자본주의 체제를 앞당겼다고 해석한다. 영국, 프랑스, 네덜란드, 스페인, 포르투칼, 그리고 독립한 미국까지 정부의 허가를 받은 사략선은 다른 나라의 상선을 약탈하여 엄청난 금, 은, 향신료, 사치품과 노예 등의 값비싼 재화를 본국으로 날랐다. 이렇게 유입된 자산이 중상주의를 부추겼고, 초기 자본주의를 형성했다. 작금은 스타트업의 창발경제가 현대 경제사회의 혁신을 견인한다. 관료주의가 내재화된 대기업은 17세기의 해군처럼 스타트업 해적을 얕보기 마련이다. 1984년 매킨토시 발표회에서 잡스가 비아냥거렸던 것처럼, IBM은 1958년 자사를 찾아온 Xerox의 신기술을 차버렸고, 1970년대 DEC이 만든 슈퍼미니 컴퓨터 시장도 간과했다. 1977년 애플2가 만든 PC시장의 잠재력에도 뒤늦게 대처했다. 한때의 혁신기업도 해적의 정신줄을 놓아버리면 미래는 없다. 2013년 9월 9일 포브스 컨퍼런스에서 존 스컬리는 잡스를 내쫓았던 사건을 회상하며, 자신은 “당시 비전 리더십이 어떤 것이었는지를 완전히 이해하지 못했다”고 말했다. 내게는 와튼스쿨 출신의 해군장교 같은 스컬리가, 대학 중퇴의 거라지 출신 잡스의 해적정신을 이해 못했다는 말로 들린다. 해적의 영단어인 Pirate의 어원은 프랑스, 라틴, 그리스까지 내려간다. 고대 그리스의 어원은 '시도, 노력, 계략, 도모함'의 의미를 갖는다. 수동적으로 움직이는 행동과는 거리가 멀다. 얼굴이 없는 예술가 뱅크시처럼 기성사회의 권위를 비판하며 적극적으로 혁신을 훔쳐 더 나은 미래를 여는 철학이 해적정신이다. 해군과 같은 대기업에 도전하는 IT 해적들이 더욱 바글거리는 창업 생태계를 기원한다.

2024.02.21 13:51이정규

세계 최대 랜섬웨어 조직 '락빗', 11개국 수사에 '덜미'

전세계 기업에 막대한 피해를 끼친 세계 최대 랜섬웨어 조직 락빗(LockBit)이 국제 공조수사를 통해 주요 인프라가 압수되고 운영이 중단됐다. 20일(현지시간) 테크크런치 등 외신에 따르면 영국 국립범죄수사국(NCA)은 '크로노스 작전' 결과를 발표했다. 크로노스 작전은 NCA 주도로 락빗의 활동을 저지하기 위한 국제 공조 프로젝트다. 연방수사국(FBI) 외에도 호주, 캐나다, 프랑스, 핀란드, 독일, 네덜란드 등의 총 11개국의 수사조직이 참여했다. 유로폴에 따르면 이번 작전을 통해 락빗이 랜섬웨어 공격을 위해 사용해 온 기본 플랫폼과 중요 인프라를 중단시키거나 압수했다. 그들이 사용한 것으로 확인된 미국, 영국 등 34개 국가에 걸쳐 나눠져 있던 서버를 차단했으며, 피해자로부터 훔친 데이터와 이를 호스팅했던 다크웹의 유출 사이트를 압수했다. 해당 조직과 관련된 200개 이상의 암호화폐 계정도 동결했으며, 폴란드와 우크라이나에서 락빗 조직원 2명도 체포했다. 프랑스와 미국 수사조직은 측은 이들에게 3건의 국제 체포 영장과 5건의 기소장을 발부했다. 특히, 압수한 데이터를 조사하는 과정에서 1천여 개 이상의 암호 해독키를 발견한 것으로 확인됐다. 해독키는 피해 기업의 암호화된 파일 복구에 사용되는 만큼 별도 포털을 통해 공개할 예정이다. 유로폴은 이 밖에도 수사 과정에서 방대한 양의 데이터를 확보했다며 이를 범죄 활동과 관련된 국제 작전 활동에 지원할 것이라고 밝혔다. 보안 전문가들은 이번 공격이 락빗에 상당한 타격을 줬을 것으로 분석했다. 러시아 기반 범죄조직으로 알려진 만큼 락빗의 운영을 담당하는 락빗섭(LockBitSupp) 등 주요 조직원 등을 체포하기 어렵지만 글로벌 공격을 가하기 위한 주요 인프라가 무력화된 것으로 보이기 때문이다. 랜섬웨어는 몸값(Ransom)과 소프트웨어(Software)의 합성어로 기업의 시스템에 침투해 주요 기능이나 데이터를 암호화해 사용할 수 없도록 만든 후 이를 풀어주는 조건으로 금전을 요구하는 사이버공격 방식을 말한다. 락빗은 전 세계적으로 가장 악명 높은 랜섬웨어 조직으로 보잉, TSMC 등 글로벌 대기업들도 이들의 공격에 피해를 받았다. 국내 기업 역시 업무 관련 문서, 데이터베이스 관련 파일 등이 이들로 인해 공개된 바 있다.

2024.02.21 10:06남혁우

국정원, 국가사이버안보센터 개소 20주년 기념식 개최

국가정보원이 국가사이버안보센터 개소 20주년을 맞아 주요 사이버위협 대응 성과 등 발자취를 뒤돌아보는 시간을 가졌다. 국정원은 20일 '과거 20년을 돌아보고 미래 20년을 준비하다'라는 주제로 우리나라 사이버안보 수호를 다짐하는 기념 행사를 개최했다. 조태용 국정원장은 축사에서 "국가사이버안보센터는 20년 전 아무도 가보지 않은 길을 시작했고, 사이버위협에 국가 차원의 종합적이고 체계적인 대응에 각고의 노력을 기울였다"며 "현재 각급기관 및 민간보안업체들과 위협정보 공유체계를 구축하여, 북한 등 사이버 위협 세력에 적극적으로 맞서고 있다"고 격려했다. 이어 "북한을 비롯한 위협 세력의 공격 수법이 점점 다양화, 복잡화, 정교화되고 있다"며 "사이버 공간의 대비태세에 빈틈이 없도록 함으로써 대한민국의 자유민주주의를 굳건히 지켜달라"고 당부했다. 국정원은 2003년 1월 25일 '슬래머 웜' 바이러스로 인해 우리나라 전체 인터넷이 몇 시간 동안 마비된 인터넷 대란을 계기로 사이버안전에 대한 국가 차원의 종합적, 체계적 대응을 위해 2004년 2월 20일 국가사이버안전센터를 개소했다. 2021년 1월 '국가사이버안전센터'에서 '국가사이버안보센터'로 명칭을 변경했다. 국제 및 국가배후 해킹조직에 의한 사이버공격에 대비하기 위해 국가 차원의 일원화된 대응체계를 마련하고, 해외 주요국과의 협력을 지속 확대해 오고 있다. 또 2022년 11월에는 민간과의 협력을 강화하여 위기시 신속하고 효과적인 민관 합동대응을 위해 센터 산하에 국가사이버안보협력센터도 개소했다.

2024.02.20 18:24이한얼

사이버 보안 기업 스틸리언, 코인원에 종합 보안 컨설팅 진행

사이버 보안 기업 스틸리언이 코인원의 잠재적 취약점을 분석하기 위해 종합 보안 컨설팅을 진행한다. 스틸리언은 20일 코인원에 종합 보안 컨설팅을 제공한다면서 이같이 밝혔다. 이번 종합 보안 컨설팅은 3개월 동안 진행되는 고급 모의해킹을 포함하여 약 1년 동안 진행되는 장기 프로젝트다. 스틸리언은 코인원의 모든 서비스에 대해 실제 공격자 관점에서 객관적인 점검을 진행한다. 이를 통해 잠재적인 취약점을 사전에 발견하고 조치를 지원하여 거래소 보안체계를 더욱 강화할 계획이다. 스틸리언은 비즈니스 로직 취약점, 잘못된 알고리즘 암호 사용 등 서비스에서 발생할 수 있는 취약점을 사전에 확인하여 대응한다. 특히 취약점 분석 전문가가 직접 코드를 리뷰하기 때문에 발견된 취약 코드에 대한 실질적인 대응 방안을 제시해 안정성을 확보할 수 있다는 장점이 있다. 김병철 스틸리언 기술영업팀 팀장은 "기존 웹 2.0 영역에 넘어서 블록체인 기반으로 구현되는 웹 3.0에 대한 보안 강화 필요성이 증대되고 있다"며 "고객 서비스가 빈틈없는 보안 체계를 구축할 수 있도록 끊임없이 노력할 것"이라고 말했다.

2024.02.20 13:23이한얼

KISA-광역시도와 협력해 아파트 사이버보안 안전성 강화

한국인터넷진흥원(KISA, 원장 이상중)이 광역시도와 함께 아파트 보안 강화에 나선다. KISA는 21일 아파트 보안 강화를 지원하기 위한 광역시도 협력회의를 개최한다고 밝혔다. 지난 2021년 아파트 월패드 해킹사건 이후 과기정통부·국토부·산업부가 공동으로 '지능형 홈네트워크 설비 설치 및 기술기준(이하 '지능형 홈네트워크 고시', '22.7월)'을 개정했다. 세대 간 망 분리를 의무화하는 등 보안조치를 통해 국민의 일상생활에 대한 사이버 위협에 대응하고 있다. 과기정통부와 KISA는 지능형 홈네트워크 고시 개정 전 준공된 아파트단지 대상으로 아파트 보안 자율점검을 통해 국민들이 일상생활에서 안심하고 디지털 기술의 혜택을 향유할 수 있도록 지원하고 있다. KISA는 이번 회의에서 2023년도에 전국 200여 개 공동주택(아파트)단지에 대한 '아파트 보안 자율점검 지원사업'을 진행한 결과를 광역시도 담당자 등과 공유한다. 올해 각 시도별 아파트 보안 자율점검을 더 효과적으로 진행하는 방안을 논의한다. KISA는 아파트 관리자, 운영·유지보수 담당자들이 자율적으로 홈네트워크 장비를 점검 할 수 있도록 공공·민간 아파트 단지 현장에 방문해 홈네트워크 장비의 보안성을 진단하고 컨설팅 등 대응방안을 제공했다. KISA는 2023년도 사업을 통해 아파트 관리자 등이 자율적으로 홈네트워크 장비를 점검할 수 있도록 아파트 보안 자율점검 상세 안내서와 체크리스트를 개발했다. KISA는 전국 204개 단지 현장을 방문하여 홈네트워크 장비에 대한 보안점검을 수행했다. 조치가 필요한 사항에 대해 상세 안내를 통한 조치 지원, 중·장기 대응 방안 제시 등 단지 맞춤형 정보보안 컨설팅도 진행했다. 이상중 KISA 원장은 "국민의 일상생활에서 디지털 기술의 혜택은 보안점검이 일상화될 때 더 커질 수 있다"면서 "KISA는 광역시도와 적극 협력해 전국 각지의 아파트 단지들이 자체적으로 보안점검을 일상화할 수 있는 보안 체계를 구축할 수 있도록 지원하겠다"고 밝혔다.

2024.02.20 12:00김인순

조성경 차관 KISTI 사이버 보안 현장 점검

과학기술정보통신부(장관 이종호, 이하 '과기정통부') 조성경 1차관은 지난 19일 한국과학기술정보연구원(KISTI) '과학기술 사이버안전센터'를 찾아 사이버 보안 대비태세를 점검했다. 사이버안전센터는 외부 사이버 공격을 탐지하고 대응하기 위해 365일 24시간 무중단 관제를 하고 있다. 과기정통부는 기능별로 과학기술, 정보통신, 우정 3개 사이버안전센터를 운영 중이다. 이번에 방문한 “과학기술 사이버안전센터”는 61개 과학기술 분야 출연연구기관 등의 사이버 보안을 책임지고 있다. 과기정통부 소속·산하기관 대상 정보보호 정책 수립을 지원 하는 등 정보보안 싱크탱크 역할을 수행한다. 조성경 1치관은 최근 국가를 배후로 하는 사이버 공격 동향과 사이버 공간에서의 보안 긴장 고조에 대한 정세를 공유하고 대응 방안에 대해 논의했다. 또 악성코드 수집부터 분석 및 침해대응까지 일련의 대응 절차를 점검했다. 휴일 및 심야시간대 등의 사이버 공격을 사전 차단하는 긴급차단 시스템 및 해킹 메일 신고 시스템의 운영 현황 및 성과 등도 확인했다. 조성경 1차관은 “24시간 빈틈없는 사이버보안 대비 태세 유지에 만전을 기해 줄 것”을 당부했다.

2024.02.20 07:53박희범

北 해킹조직, 국내 해양·조선 연구기관 침투..."사이버위협 빨간불"

북한 해킹조직이 국내 해양·조선 기술 연구 기관에 침투한 정황이 포착됐다. 국가정보원은 북한의 해킹공격이 증가하는 추세라며 각별한 주의를 당부했다. 국정원과 독일 헌법보호청(BfV)은 북한의 방산 분야 사이버공격 피해를 예방하기 위해 이같은 내용을 담은 합동 사이버보안 권고문을 19일 발표했다. 이번 합동 권고문을 통해 국정원은 북한의 대표적인 방산 해킹 사례 2가지에 대해 공격 전략·기술·절차(TTPs) 등을 분석, 공격 주체와 실제 공격 수법을 소개했다. 북한 해킹조직은 지난 2022년말 해양·조선 기술 연구 기관에 침투했다. 북한 해킹조직은 방산기관에 직접 침투하기 보다 보안이 취약한 유지보수 업체를 먼저 해킹, 서버 계정정보를 절취한 후 기관 서버 등에 무단 침투하고, 전 직원을 대상으로 악성코드 유포를 시도했다. 악성코드 배포 전에 발각되자, 해킹조직은 직원들에게 스피어피싱 이메일을 발송하는 등 다양한 추가 공격을 시도했다. 국정원은 "북한 해킹조직은 코로나로 원격 유지보수가 허용된 상황을 틈타 유지보수업체를 이용해 내부서버 침투를 많이 시도했다"며 "국가·공공기관에서 협력업체의 원격 유지 보수가 필요한 경우, 국가정보보안지침 제26조(용역업체 보안)을 참고해 주기 바란다"고 덧붙였다. 또 북한 해킹조직 라자루스는 방산업체에 침투하기 위해 2020년 중반부터 사회공학적 공격수법을 사용해온 것으로 파악됐다. 이들은 먼저 링크드인 등에 채용 담당자로 위장가입해 방산업체 직원에게 접근, 대상자가 관심을 가질만한 사소한 이야기를 나누며 친밀감을 쌓는데 주력했다. 이후 북한 해커는 이직 상담을 핑계로 왓츠앱·텔레그램 등 다른 SNS로 유인하고, 일자리 제안 PDF 발송 등을 통해 악성코드 설치를 유도했다. 양 기관은 북한이 군사력 강화를 정권 우선순위에 두고 전 세계를 대상으로 방산 첨단기술 절취에 주력하면서, 절취 기술을 정찰위성·잠수함 등 전략무기를 개발하는 데 활용하고 있다고 판단하고 있다. 그러면서 "북한의 사회공학적 해킹공격을 예방하기 위해서는 사례교육과 함께 직원들이 의심스러운 상황 발생시 편하게 신고할 수 있는 개방적 문화를 구축하는 것이 중요하다"고 강조했다.

2024.02.19 17:24이한얼

  Prev 51 52 53 54 55 Next  

지금 뜨는 기사

이시각 헤드라인

'갤S25 엣지' 배터리·망원 지적에 삼성 임원 답은?

아마존, 사람 대신 로봇이 택배 배달 한다

인간 보면서 더 강해진다...로보티즈, '세미 휴머노이드' 공개

퀄컴, 2년 뒤 애플과 완전 결별 낙관적..."AI반도체 새 기회"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현