• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀해킹 카톡 해킹【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카톡 해킹👀카톡 해킹👀카톡 해킹👀해킹 카톡 해킹'통합검색 결과 입니다. (1081건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

구글, 파일 속 숨겨진 악성코드 AI로 식별한다

구글이 파일 속에 숨겨진 악성코드를 자동으로 식별하는 인공지능(AI) 도구를 오픈소스로 공개했다. 최근 더레지스터 등 외신에 따르면 구글은 깃허브에 기계학습(ML)기반 파일 식별서비스 마기카(Magika)를 공개했다. 마기카는 최적화된 AI 모델과 대규모 훈련 데이터세트를 적용해 약 1메가바이트(MB)의 작은 규모에도 100개 이상의 파일 형식을 분류할 수 있다. 구글에 따르면 100만 개 파일을 대상으로 평가한 결과 기존 파일 검사 도구보다 약 20% 더 나은 성과를 기록했다. 현재 구글은 업무 안전 향상을 위해 G메일, 구글 드라이브, 세이프 브라우징 파일을 적절한 보안 및 콘텐츠 정책 스캐너로 마기카를 사용 중이라고 밝혔다. 이를 통해 매주 평균 수천억 개의 파일을 검사하고 있으며, 이전 시스템에 비해 파일 형식 식별 정확도가 50% 향상됐다고 밝혔다. 또한, 정확도 향상으로 악성 AI 문서를 11% 더 많이 검사할 수 있었으며, 미확인 파일 수를 3%로 줄였다. 구글에서 해당 도구를 공개한 이유는 랜섬웨어 공격을 비롯해 중국, 러시아, 북한 등 국가 산하 해킹조직의 사이버 공격이 급증하고 있기 때문이다. 특히 이들의 주요 공격 수단이 악성코드를 포함한 이메일 등을 악용한 스피어피싱을 주를 이루는 만큼 이를 사전에 방지하기 위함이다. 구글 클라우드의 필 베네블 최고 정보 보안 책임자는 "IT 네트워크 관리자에게 더 나은 자동화 도구를 제공하기 위해 마기카를 오픈소스로 공개했다"며 “악의적인 행위자들이 AI를 악용하려는 지금 보안 문제를 해결해 안전하고 신뢰할 수 있는 디지털 세계를 만들 수 있도록 최선을 다할 것"이라고 말했다.

2024.02.19 11:20남혁우

핵티비즘·챗GPT 내세운 랜섬웨어 공격 '활발'…보안 '비상'

지난해 4분기 랜섬웨어 공격이 전년 동기 대비 60% 이상 증가한 것으로 나타났다. 19일 SK쉴더스가 발표한 2023년 4분기 카라(KARA, Korea Anti-Ransomware Alliance) 랜섬웨어 동향 보고서에 따르면 지난 해 4분기 랜섬웨어 공격은 전년 동기 대비 65.4% 상승한 총 1천266건이 발생했다. 4분기에는 핵티비즘을 내세운 다수의 랜섬웨어 그룹들의 공격이 활발하게 발생한 것으로 조사됐다. 핵티비즘이란 해커(Hacker)와 행동주의(Activism)의 합성어로, 정치적, 이념적 방향에 목적을 둔 해킹 활동을 일컫는다. 이스라엘-하마스 전쟁 등의 영향으로 이스라엘 기업을 타깃으로 한 공격이 다수 진행됐다. 챗 GPT를 활용한 랜섬웨어 공격도 4분기에 발생해 눈길을 끌었다. 중국 정부는 모 기업에 랜섬웨어 공격을 수행한 혐의로 4명을 체포했다고 밝혔는데, 이들은 랜섬웨어 개발과 기능 개선, 공격 수행에 챗 GPT를 악용한 것으로 드러났다. 이번 보고서에서는 러시아에 본거지를 둔 '블랙챗' 랜섬웨어 그룹에 대해서도 다뤘다. 이들은 공격 시 이중, 삼중으로 협박하는 전략을 사용하고 있는 것이 특징이다. 통상 랜섬웨어 공격자들은 데이터를 암호화해 이를 풀어주는 조건으로 금전을 요구하는 경우가 많다. 반면 '블랙챗' 그룹은 데이터 복호화와 더불어 파일 유출을 빌미로 거액을 요구하거나 디도스 공격을 수행하는 행태를 보이고 있다. 이처럼 최근 랜섬웨어 공격자들이 생성형 AI 모델 악용, 삼중협박 등 고도화된 전략을 사용하고 있어 이에 대한 철저한 대비가 요구되고 있다. SK쉴더스와 카라에서는 랜섬웨어 그룹별 맞춤형 대응 방안과 전반적인 랜섬웨어 대응 프로세스를 점검해야 한다고 강조했다. 카라는 SK쉴더스 주도로 구성된 랜섬웨어 대응 민간 협의체로, 국내에서 유일하게 랜섬웨어 사전 탐지부터 사고 대응 및 복구까지 원스톱으로 서비스를 제공하고 있다. 김병무 SK쉴더스 부사장은 "범죄에 특화된 생성형 AI를 활용한 랜섬웨어 공격이 본격화되고 있는 만큼 랜섬웨어 공격 대응 방안 점검과 기업의 정보보호 활동이 강화돼야 할 것"이라며 "민간에서 유일하게 랜섬웨어 원스톱 서비스를 제공하고 있는 만큼 급변하는 랜섬웨어 공격 트렌드에 맞춘 보안 전략을 선보이겠다"고 밝혔다.

2024.02.19 10:28이한얼

KT, MWC24에서 AI·UAM 혁신 기술 공개

KT가 26~29일(현지시간) 스페인 바르셀로나에서 열리는 MWC24에 전시관을 연다고 18일 밝혔다. KT 전시관은 '미래를 만드는 디지털 혁신 파트너 KT'를 주제로 넥스트(NEXT) 5G, 인공지능(AI) 라이프 총 2개 테마존으로 구성해 차세대 네트워크 기술, AI 혁신 기술을 바탕으로 한 KT의 디지털 기술을 소개한다. 먼저 KT는 넥스트 5G 존에서 항공망에 특화된 네트워크 기술을 적용한 도심항공교통(UAM) 체험 공간과 AI로 안전하게 UAM 교통을 관리하는 지능형 교통관리 시스템을 소개하고, 이용자에게 편리성과 보안성을 더해주는 혁신 네트워크 서비스와 기술을 전시한다. KT는 이용자가 쉽게 글로벌 사업자망에 접속해 연결성 등 네트워크 자원을 이용하는 개방형 네트워크 API 기술과 클라우드 고성능컴퓨팅(HPC) 환경에서 해석 시뮬레이션 솔루션을 제공한 엔지니어링 플랫폼을 선보인다. 아울러 유무선 네트워크 해킹 방지 기술인 양자암호 통신과 통신 인프라 전력을 절감한 네트워크 전력 절감 기술 등도 공개할 예정이다. AI 라이프 존에서는 AI 솔루션을 확장해 초거대 AI가 적용된 다양한 사례를 공개한다. 생성 AI 얼라이언스 코너는 거대언어모델(LLM)이 적용된 AI 반도체, 소버린 AI 사례 등 초거대 AI 협력 모델을 만나볼 수 있다. AI 컨텍스츄얼 광고 코너는 나스미디어와 공동 연구개발(R&D)로 KT 거대언어모델(LLM)을 통해 광고 문맥을 분석해 최적의 광고를 타겟팅 할 수 있는 AI 문맥 맞춤 광고 서비스를 선보인다. 온디바이스 AIoT 코너는 공유 킥보드, 전기차 충전기, 택시용 스마트 사이니지에 적용된 온디바이스 AIoT 블랙박스(EVDR) 기술 체험이 가능하다. 지니버스 인 스쿨 코너에서는 행정안전부와 협력해 메타버스 공간에서 지니버스 도로명 주소를 체험할 수 있도록 했다. 이정우 KT 홍보실장은 “디지털 혁신 기술 파트너로서 글로벌 무대에서 차세대 ICT 기술을 선보이는 장을 마련했다”며 “전 세계 관람객들이 우리 전시관에서 차세대 디지털 혁신을 경험하도록 AI, UAM, 미래 네트워크 기술 등을 선보일 것”이라고 말했다.

2024.02.18 09:45김성현

3세대 악성코드 진단 기술로 패러다임 전환

디지털 전환을 넘어 AI 트랜스포메이션 시대입니다. 디지털 인프라의 근간은 사이버 보안입니다. 급변하는 환경 속에서 언제나 변화해야만 살아남는 방패를 만드는 사람들. 창의적인 아이디어와 기술로 안전한 사이버 세상을 만들고 신뢰 기반을 쌓는 사람들. 사이버 보안 전문가들과 대화에서 최신 기술과 인사이트를 전달합니다. [편집자주] # 인사 담당자는 이력서가 첨부된 이메일을 받는다. 첨부파일을 내려 받아 인적사항을 확인한다. 업무와 관계된 이메일을 읽기만 했을 뿐인데 기업 주요 정보가 유출됐다. 2022년 인기리에 방영됐던 드라마 '이상한 변호사 우영우'에 나오는 에피소드다. 이런 일은 실제 기업에서도 심심찮게 발생한다. 매일 업무를 하면서 가장 많이 쓰는 이메일. 이메일로 커뮤니케이션을 하고 주요 문서를 주고 받는다. 이메일은 주요 정보가 오가는 곳으로 정보를 탈취하거나 새로운 공격을 위한 통로로 활용할 수 있다. 전체 사이버 공격 중 이메일에 첨부된 파일을 통한 위협이 70%에 달한다. 시큐레터는 안전한 전자문서 유통을 지원하는 3세대 악성코드 진단기업이다. 2023년 코스닥 시장에 상장했다. 사이버 보안 시장에서 악성코드 진단은 모든 기업의 숙제다. 어떤 기술로 조직 내 피해가 발생하기 전에 찾아내느냐가 관건이다. 악성코드 진단 기술은 3세대까지 진화했다. 1세대는 악성코드의 시그니처를 기반으로 탐지한다. 피해가 발생한 후 안티바이러스 백신을 업데이트하는 방식이다. 2세대는 행위기반 탐지다. 지능형지속위협(APT) 솔루션은 파일을 먼저 실행시켜 악성인지 여부를 탐지한다. 2세대 기술은 알려지지 않은 악성코드를 진단하며 시장에 패러다임 변화를 가져왔다. 2세대 기술이 나온지 10년이 지났다. 방어자 보다 언제나 창의적인 해커는 행위기반 탐지를 우회한 새로운 공격 수법을 시도한다. 창과 방패의 끝나지 않는 싸움이다. ■3세대 악성코드 진단 시장을 이끈다 시큐레터는 알려지지 않은 악성코드를 빠른 속도로 진단하는 3세대 기업이다. 리버스엔지니어링 기반 비실행형 파일에 숨은 위협을 찾아내는 자동화 솔루션과 서비스를 제공한다. 임차성 대표는 시그니처도 없고 당장 악성행위를 하지 않지만 조직에 위협을 끼치는 '문서'에 주목했다. "악성코드 분석가는 어떤 파일로 인해 해킹 사건이 일어나는지 조사합니다. 시그니처도 없고 행위가 없어도 악성인지 정상인지 여부를 판단해야 합니다." 악성코드 분석가였던 임차성 대표는 기계어 레벨에서 파일을 들여다 보면서 3세대 기술을 개발했다. "지금 당장 악성 행위를 하지 않는 파일이라도 3~4일 후에 어떤 작동을 할지 기계어 레벨에서 보면 분석을 할 수 있습니다. 기계어 단에서 문서 취약점이 발생하는 원리를 찾아냈습니다." 사이버 공격자는 보안 솔루션에 탐지되지 않는 은밀한 공격에 집중한다. 사이버 공격자가 가장 많이 사용하는 통로가 문서다. 시큐레터는 전자문서에 숨겨진 공격을 막는다. ■ 전자문서 안전 지킴이 시큐레터는 이메일과 웹 게시판 등을 통해 유통되는 전자문서의 악성 행위를 진단하고 차단한다. 과거 개인병원이나 국민건강보험공단 등은 진단서를 팩스로 보냈다. 지금은 전자문서 업로드 방식으로 바꿨다. 이 과정에서 악성 전자문서가 게시판에 올라가면 담당자는 사이버 공격에 노출된다. 시큐레터는 웹 게시판에 안전한 전자문서만 업로드하게 지원한다. 또 다른 사업분야는 주요 인프라 시설 내부망에 유통되는 문서 보안이다. 금융권과 공공기관 등은 주요 업무망을 분리해 사용한다. 인터넷이 연결된 PC와 내부망에 있는 PC간 문서 교환이 필요하다. 시큐레터는 망 분리된 구간에 안전한 문서 사용을 돕는다. "망분리 환경 업무자는 행위기반으로 악성코드를 탐지하는데 걸리는 5분 정도의 시간을 기다리기 어렵습니다. 시큐레터는 10초 안에 문서 내 악성코드 여부를 진단할 수 있어 망 분리 구간에 적용이 가능합니다." 임 대표는 "기존 행위 기반 솔루션이 문서의 악성여부를 진단하는데 300초 걸렸는데 시큐레터는 25배로 단축한 12초에 해결한다"고 설명했다. ■ "글로벌 보안 기업으로 성장할 것" 시큐레터는 사우디 RVC에서 투자를 유치하며 중동 시장 개척에 집중하고 있다. 임 대표는 "사우디 국부펀드가 시큐레터에 주목한 건 미국에 없는 서비스이기 때문"이라면서 "중동은 가격이 아닌 성능으로 승부한다"고 말했다. 비슷한 기능으로 가격 경쟁력으로 살아 남을 수 있는 시장이 아니다. "시큐레터는 기존에 없던 완전히 새로운 카테고리의 제품을 만들었습니다. 기업을 설득하고 시장을 개척해야 하지만 국내와 해외에서 커스터마이징 없이 팔 수 있는 제품을 개발했습니다." 임 대표는 올해 사우디에서 가시적인 성과를 기반으로 중동 시장을 이끄는 기업이 되고 싶다고 포부를 밝혔다.

2024.02.15 13:43김인순

오픈AI "北 해킹조직 김수키, LLM 사용 확인...즉시 차단"

오픈AI가 북한의 해킹 조직 김수키가 대규모 사이버 공격에 인공지능(AI) 서비스를 사용한 정황을 확인하고 이를 제재했다고 밝혔다. 14일(현지시간) 실리콘앵글 등 외신에 따르면 마이크로소프트와 오픈AI는 인공지능(AI)관련 보안 리포트를 발표했다. 두 회사는 이번 리포트를 통해 사이버 공격에 AI서비스를 악용한 계정 5개를 차단했다고 밝혔다. 오픈AI는 조사결과 북한, 러시아, 중국 등 국가산하 해킹 조직에서 해당 계정을 사용한 것으로 나타났다고 발표했다. 더불어 재발 방지를 위해 해당 조직에서 사이버 공격에서 LLM을 악용한 방식까지 공개했다. 에메랄드슬릿으로도 알려진 북한의 해킹조직 김수키는 LLM을 이용해 여러 기업 및 사이버 보안 도구를 조사한 것으로 나타났다. 또한 해킹에 필요한 코드를 디버그하가니 스크립트를 생성하고, 피싱 공격에 사용할 수 있는 이메일 등의 콘텐츠 초안을 제작한 정황이 확인됐다. 마이크로소프트와 오픈AI는 김수키에 대해 지난 한해 매우 활발하게 활동한 해킹조직이라며, 스피어 피싱 이메일을 사용해 북한에 대한 전문 지식을 갖춘 저명한 개인으로부터 정보를 수집하고 있다고 설명했다. 이 밖에도 러시아 군사 정보 기관인 GRU 26165와 연계된 프로스트 블리자드와 이슬람혁명수비대(IRGC) 산하의 크림슨샌드스톰 등이 LLM을 악용한 것으로 나타났다. 이들은 주로 피싱 공격용 이메일을 생성하거나 탐지 회피 프로그램 개발 등에 LLM을 사용하는 것으로 나타났다. 마이크로소프트와 오픈AI는 AI 서비스에 대한 모니터링과 해킹 조직 추적을 통해 사이버 공격에 대한 위협을 지속적으로 제한할 것이라고 밝혔다. 오픈AI 측은 “악의적인 국가산하 해킹조직들의 AI 플랫폼 사용을 막기 위해 다각적인 접근 방식을 취하고 있다”며 “해킹 조직에 대한 지속적인 행동 추적을 비롯해 업계 관계자와 끊임 없이 보안 정보를 교류하고 투명성을 확보하려 하고 있다”고 밝혔다. 마이크로소프트 측은 “챗GPT 같은 AI기술을 안전하고 윤리적으로 사용할 수 있도록 지원하는 것이 우리의 목표”라며 “이를 위해 사용자 계정을 보호하고, 외부 침입을 막기 위한 방어자 역량을 강화하는데 전념하고 있다”고 말했다.

2024.02.15 08:54남혁우

플레이댑 "해킹 피해 복구 최선...무단 발행 토큰 필터링 될 것"

해킹 피해를 입은 가상자산 플레이댑이 이용자 보호 조치에 나선다. 해킹 피해 확인 후 각 가상자산 거래소에 거래 중단을 요청한데 이어 추가 피해 확산 방지에 촉각을 곤두세우고 있다. 플레이댑은 지난 10일 해커 공격을 받았다. 특이한 것은 해커가 재단 물량을 탈취하는 것이 아니라 자신을 채굴자로 추가해 플레이댑 코인(PLA) 2억 개를 발행했다는 점이다. 이 중 일부는 게이트아이오 지갑으로 이관됐으며 시장에 플레이댑이 대량으로 풀려나오며서 시세가 15% 넘게 하락했다. 해킹 피해는 여기서 그치지 않았다. 플레이댑은 지난 14일 X(구 트위터)를 통해 해커가 13일에 15억 9천만 개의 토큰을 추가로 발행했다고 공지했다. 디지털자산 거래소협의체(DAXA)는 지난 13일 플레이댑을 유의종목으로 지정한 상태다. 플레이댑은 정확한 피해 규모를 추산 중이다. 또한 마이그레이션을 통해 이용자 보호조치를 취하고 거래소와 협의해 정상화에 최선을 다한다는 방침이다. 플레이댑 관계자는 "관리자 권환이 탈취돼 해커로부터 공격 받은 것에 대해 매우 유감스럽게 생각한다"며, "최초 발행된 2억 개의 토큰에 대한 정확한 피해 규모는 추정하고 있으며, 이후 거래소 입출금 차단, 해커 계좌 동결 등의 조치로 2차 발행된 15억 9천만 개의 토큰에 대한 피해는 거의 없는 것으로 확인된다"라고 말했다. 더불어 현재 보안 업체를 통해 해커와 관련된 물량을 추적 중이며 무단으로 발행된 토큰은 대부분 마이그레이션 과정에서 필터링 될 것이라고 입장을 밝혔다. 마이그레이션 관련 진행 사항에 대한 설명도 이어졌다. 플레이댑 관계자는 "마이그레이션 된 신규 토큰은 멀티 시그 도입, 스냅샷(Snapshot), 퍼즈(Pause), 번(Burn) 기능을 권한별로 분리하여 관리하고 민팅 권한을 삭제해 안정성을 확보하겠다"라며 "더불어 DAO 보팅 시스템 도입으로 이용자 소통을 강화해 투명성을 확대하겠다"라고 계획을 전했다.

2024.02.14 17:33김한준

한국시스템보증, 민간1호암호모듈 검증 시험기관 지정

한국시스템보증(KOSYAS)이 민간 기업으로 첫번째 암호모듈 검증 시험기관(KCMVP)이 됐다. 국가정보원은 14일, 암호모듈 검증 민간 시험기관으로 KOSYAS를 지정했고 밝혔다. KOSYAS는 지난해 암호모듈 자격검증 및 모의시험을 통해 역량을 인정받았다. KOSYAS는 암호모듈 안전성과 구현 적합성을 시험하는 역할을 수행한다. 암호모듈 검증은 국가 및 공공기관의 정보보호시스템에 탑재되는 암호모듈의 안전성과 구현 적합성을 검증하는 제도이다. 이 제도는 국가 및 공공기관의 보안성을 강화하고, 국내 암호 산업의 발전을 지원하기 위해 시행되고 있다. 국가보안기술연구소(NSRI)와 한국인터넷진흥원(KISA) 2개의 국가기관에서 암호모듈 시험 업무를 수행했다. 이번에 민간 시험기관으로 시험 업무가 확대돼 검증필 암호모듈 발급 소요 기간이 단축되고 암호모듈 활성화 재고에 기여할 전망이다. 국제적으로도 시험 및 평가 제도의 암호 검증 기능을 강화하고 있다. 국제 공통으로 사용되는 보호프로파일(PP)에서도 암호 기능을 상세하게 다루고 있는 추세이다. KOSYAS는 CC 평가 제도와 원스톱 서비스, 암호 컨설팅 등 일원화된 업무와 전문 인력 양성 등 시험 역량을 확대한다. 조대일 KOSYAS 대표는 "민간 시험기관 지정을 계기로 국내 기업의 암호모듈 개발을 지원하고, 통합화된 검증 시험을 수행해 국내 보안 산업의 발전을 위한 지원을 더욱 강화할 계획"이라고 말했다.

2024.02.14 16:56김인순

北 IT 조직, 불법토토사이트 개설해주고 외화 수수..."기업 해킹까지 가담"

북한 정찰총국 소속 산하 조직이 국내 사이버 범죄조직에게 불법도박사이트를 개설해주고 그 대가로 외화를 받아 챙긴 것으로 드러났다. 북한 IT 조직은 도박사이트 개설 이후에도 유지·보수 권한으로 회원들의 개인정보를 수집한 사실도 발견됐다. 국가정보원은 불법 도박사이트를 제작해 한국인 사이버범죄조직에게 판매한 북 IT 조직원 신원을 파악하고 관련 사진과 동영상 등을 입수했다고 14일 밝혔다. 북 IT 조직은 중국 단둥에서 활동중인 '경흥정보기술교류사'로 김정은 개인 비자금을 조달·관리하는 노동당 39호실 산하 조직이다. 대남공작을 담당하는 정찰총국 소속으로 39호실에 파견돼 '경흥' 운영을 총괄하고 있는 김광명 단장 아래 운영되고 있다. 또 정류성·전권욱 등 15명의 조직원이 체계적인 분업 시스템을 갖추고 성인·청소년 대상 도박사이트 등 각종 소프트웨어를 제작·판매해 매달 1인당 통상 500달러씩 평양에 상납하고 있었던 것으로 드러났다. 국정원이 이번에 입수한 사진·영상에는 북 IT 조직원이 이름, 소속 등 신분을 밝힌 SNS 대화는 물론 일감 수주에 활용한 중국인 가장용 위조신분증까지 포함됐다. '경흥정보기술교류사' 체류지는 조선족 대북 사업가가 소유·운영하는 단둥시 펑청 소재 '금봉황 복식유한공사'라는 의류공장의 기숙사로 확인됐다. 이들은 중국인 브로커를 통하거나, 구글·링크드인 등 포털사이트에 노출돼 있는 중국인 신분증에 본인 사진을 합성해 중국인 개발자로 위장한 뒤 SNS나 구인·구직 사이트에서 일감을 물색했다. 특히 IT 업계 종사자의 경력증명서를 도용해 박사학위 등 최고의 IT 역량을 보유한 외국인 행세를 한 것으로 파악됐다. 국내 범죄조직들은 북이 요구하는 불법 도박사이트 제작 비용이 한국, 일본에 비해 30~50% 저렴해 북한인임을 알면서도 거래를 계속했던 것으로 드러났다. '경흥정보기술교류사' IT 조직원들은 불법 도박사이트 제작에 건당 5천 달러(약 668만원) 유지·보수 명목으로 월 3천 달러(약 400만원)를 받아 챙겼다. 이용자 증가시 월 2천~5천 달러를 추가로 수수하는 것으로 파악됐다. 뿐만 아니라 북 IT 조직은 개인정보를 탈취하고 기업 해킹에도 가담해 제작대금을 수수한 것으로 확인됐다. 도박사이트를 제작해준 후 유지· 보수하면서 관리자 권한으로 회원들의 개인정보를 수집하고 배팅을 자동으로 해주는 '오토 프로그램'에 악성코드를 심어 회원정보도 탈취하는 식이다. 이들은 이러한 방법을 통해 확보한 한국인 개인정보 1천100여 건을 데이터베이스화해 판매를 기도하기도 했다. 정보·수사당국은 이번에 적발된 국내 범죄조직이 도박사이트용 서버를 구매해 북한 IT 조직에 제공했고, 이들이 해당 서버를 우리 기업의 기밀을 해킹하는 데 이용한 사실도 확인했다. '경흥' IT 조직처럼 해외에서 사이버 도박 프로그램 등을 개발·판매하는 외화벌이 조직원은 수천 명에 달하며, 대부분 중국에서 불법적으로 활동중인 것으로 파악된다. 국정원은 북한 IT 조직에게 수천 개의 도박사이트 제작을 의뢰하고 이를 판매해 수조원대 수익을 올린 한국인 범죄조직에 대해서도 경찰과 수사를 진행 중이다.

2024.02.14 14:48이한얼

업비트-빗썸, 가상자산 플레이댑 입출금 일시 중단

업비트와 빗썸이 가상자산 플레이댑 입출금을 일시 중단했다. 최근 플레이댑에 발생한 보안 문제로부터 이용자를 보호하기 위한 조치다. 플레이댑 프로젝트는 지난 10일 X(구 트위터)를 통해 가상자산 플레이댑이 해킹돼 추가 토큰이 발행됐다고 공지하고 이를 모든 파트너 거래소에 직접 통지했다고 밝힌 바 있다. 이번 해킹은 플레이댑 토큰 발행 권한을 무단으로 탈취해 신규 토큰을 발행하는 형태로 이뤄졌다. 가상자산 업계는 이번 해킹으로 약 2억 개의 플레이댑 토큰이 발행된 것으로 추산했다. 플레이댑이 상장된 국내 가상자산 거래소인 업비트와 빗썸은 이에 플레이댑 입출금 서비스를 일시 중단한 상태다. 업비트는 "플레이댑 관련 보안 문제가 발생한 것으로 보여지는 정황을 확인했다"며 "플레이댑의 가격 변동성 확대에 유의하기 바란다. 더불어 안전한 디지털 자산 입출금 지원을 위해 플레이댑의 입출금을 일시 중단한다"고 전했다. 빗썸은 역시 공지를 통해 "플레이댑 관련 보안 문제가 발생한 것으로 보여지는 정황을 확인했다"라며 "이로 인해 플레이댑 가상자산의 시세 변동성 증대가 우려돼 플레이댑에 대한 투자에 특히 유의하여 주시기 바란다”고 공지했다. 플레이댑 입출금 중단은 이번 문제가 해결될 때까지 이어질 전망이다.

2024.02.13 10:24김한준

국경 넘는 해킹 공격에 국가간 사이버전쟁 '격화'

최근 국경을 넘는 사이버 해킹 공격이 지속 발생하는 추세다. 미국과 중국을 중심으로한 사이버 전쟁이 격화하는 한편 국내에서도 북한이 배후세력으로 의심되는 미상의 해커조직이 개인정보를 침투하려는 정황이 드러나고 있다. 지난 7일 미 국토안보부 산하 사이버인프라보안국(CISA)은 7일 영국과 캐나다, 호주, 뉴질랜드 정보 당국과 공동으로 작성한 보고서를 발표했다. 해당 보고서에 따르면 중국이 배후로 의심되는 볼트 타이푼(Volt Typhoon)이 미 본토를 비롯해 괌을 포함한 영토에서 통신, 에너지 등 핵심 IT 인프라에 해킹 공격을 한 것으로 전해졌다. 앞서 볼트 타이푼은 5년 전부터 미국의 IT 인프라에 강도 높은 공격을 진행해왔다. 특히 지난해에만 중국군 산하 해킹 부대 20곳이 생활과 밀접한 전기, 수도 등 핵심 인프라에 침투한 사실도 드러났다. 미 당국은 최근 이같은 중국의 해킹 공격을 무력화하기 위한 작전에 돌입한 상황이다. 로이터통신은 미 법무부와 연방수사국(FBI)이 해킹 공격 수사를 비롯해 차단 작전에 감행했다고 전했다. 하지만 중국은 오히려 미국이 전 세계에 해킹 공격을 시도한다며 항변하는 상황이다. 왕원빈 중국 외교부 대변인은 보고서가 발표되자 같은날 정례브리핑을 열고 "보고서상세한 사례와 증거를 통해 미국 정부가 자국 패권과 독점적 지위에 의존해 사이버 공간의 국제 규칙과 질서를 파괴하고 평화와 안전을 위협한다"면서 "미국 정부는 전 세계 기본 인터넷 자원을 통제하고 다른 나라에 대한 기습적인 네트워크 단절을 통해 사회 안정과 경제 안보를 심각하게 파괴한다"고 반박했다. 국내 역시 사이버 공격에서 안심할 수 없는 상황이다. 국가정보원에 따르면 지난해 전체 해킹 공격 건수 중 북한발이 80%로 가장 많은 비중을 차지했다. 특히 하루에만 162만 여 건의 사이버 공격이 탐지될 정도로 전방위적인 해킹 시도가 감행되고 있다. 북한은 방산기술 절취도 시도하고 있다. 북한은 지난 2020년부터 2023년까지 우리나라를 포함해 전세계 최소 25개국 대상 방산 분야를 공격한 바 있다. 지난 5일엔 미상의 해커조직이 다크웹·텔레그램 등을 통해 국가·정부 국가·공공기관 정부 서비스서비스 이용자 개인정보를 불법 유통하려는 정황도 포착됐다. 이번에 유출된 대민서비스 계정만 1만3천여개에 달한다. 정보 당국은 해킹조직을 특정하지 않았지만 북한이 배후세력일 가능성이 높다는 게 중론이다. 미국도 이같은 가능성에 무게감을 두고 있다. 지난 6일(현지시간) 앤 뉴버거 백악관 국가안보회의(NSC) 사이버·신기술 부문 부보좌관은 WP 주최로 열린 '인공지능(AI)의 부상' 대담에서 “북한은 미사일 프로그램 자금 조달을 위해 수십억 달러의 가상자산을 해킹하는 과정에서 일반적인 예상과 달리 최첨단 기술을 사용하고 있다”고 밝혔다.

2024.02.12 09:44이한얼

아이비씨티-에코플레닛, 탄소감축 위해 맞손

분산ID(DID) 기반 데이터플랫폼 서비스 전문 기술기업 아이비씨티(IBCT, 대표 이정륜)가 탄소감축 플랫폼서비스 기업 에코플레닛(대표 한해수)과 협력한다. 아이비씨티는 자사의 블록체인 DID(Decentralized Identifier) 기반 SaaS 플랫폼 '인피리움(Infirium)'을 연동해 에코플레닛의 탄소감축 관리서비스 플랫폼 '제로퀘스트'를 활성화하기로 하고 두 회사가 협력을 위한 MOU를 맺었다고 11일 밝혔다. 협약에 따라 아이비씨티의 '인피리움' 구독서비스를 연동한 사용자 중심의 탄소감축 행위 인증 및 데이터 검증, 보관, 이력관리, 데이터 구매 및 판매 관련 신규사업에 대한 창출과 확산에 대한 협력을 두 회사는 진행한다. 아이비씨티의 '인피리움'은 별도 설치 과정 없이 블록체인 DID를 기반으로 개인의 신원 정보를 안전하게 관리 및 검증하며, 또 개인이 데이터를 통제할 수 있는 환경을 제공하는 플랫폼으로, 데이터 무결성 검증과 개인 데이터 보안영역 할당이 가능하다. DIDH(Decentralized Identity Data Hub, 탈중앙화 데이터 플랫폼) 기술을 근간으로 식별과 비식별 정보 분리저장, 개인키 백업 및 복구 시스템을 통해 개인정보 유출, 민감정보 해킹 등 사이버보안 위협을 효과적으로 해결할 수 있다. 또 에코플레닛의 '제로퀘스트'는 탄소배출권을 인정받는 '넷제로(Net-Zero)' 서비스 플랫폼으로, 객관적인 데이터 측정을 통해 개인들이 탄소를 절감하고 자발적 탄소배출권을 확보할 수 있다. 블록체인과 AI를 접목해 자발적 탄소감축을 보상하는 플랫폼이다. 두 회사는 기술 협력과 공동마케팅을 통해 사용자의 탄소감축 데이터를 안전하게 저장하고 관리하며 효과적인 탄소중립화 비즈니스 환경을 함께 조성해 나갈 계획이다. 아이비씨티 이정륜 대표는 "탄소배출권 프로그램은 탄소배출권 투명성, 책임성, 지속적 개선책 및 전반적인 품질을 보장하기 위한 효과적인 프로그램 거버넌스를 갖춰야 한다. 탄소배출권을 고유하게 식별, 기록 및 추적하기 위한 레지스트리가 필요한 기업들이 블록체인을 활용하려 하지만 적용에 어려움을 겪고 있다"면서 "이에 아이비씨티는 기업이 별도의 설치 과정 없이 탄소배출권을 쉽고 효과적으로 관리할 수 있게 SaaS 플랫폼 '인피리움'을 공개했다"고 밝혔다. 이어 이 대표는 "블록체인 DID 기술을 활용해 개인의 데이터 소유권과 보안을 강화하고, 탄소중립화를 위한 혁신적인 서비스를 제공해 기업이 탄소배출권을 효과적으로 관리하고 지속 가능한 비즈니스 운영을 할 수 있게 지원할 것"이라고 덧붙였다. 또 에코플레닛 한해수 대표는 “아이비씨티와의 협력을 통해 더욱 강화된 보안과 신뢰성 있는 서비스를 제공할 수 있게 됐다"면서 "사용자들이 보다 쉽고 효과적으로 탄소감축에 참여할 수 있게 지원하겠다"고 말했다.

2024.02.11 13:52방은주

"교묘히 털어간다"...명절 앞두고 '스미싱' 범죄 주의보

설날을 앞두고 이른바 '스미싱' 범죄가 고개를 드는 추세다. 신년인사를 가장해 개인정보를 탈취하는가하면 금융기관을 사칭한 문자를 발송해 링크 접속을 유도하는 등 스미싱 범죄는 날로 진화하고 있다. 7일 관렵 업계에 따르면 신년을 맞아 명절 인사, 부고, 안부 등의 형식으로 문자를 발송한 '스미싱' 범죄가 기승을 부리고 있는 것으로 파악된다. 설날을 앞두고 지인 간 안부 연락이 활발해지는 시기적 특성을 악용해 금융 결제를 유도하는 범죄다. 특히 명절 선물을 가장한 택배 문자도 최근 들어 잇달아 발생하고 있다. 무심코 모르는 번호로 날라온 문자 링크를 접속했다가 악성앱이 설치돼 개인정보가 외부로 유출되는 방식이다. 금융기관을 사칭한 스미싱도 크게 늘었다. 실제 건강보험공단은 최근 공단을 사칭해 '환급금 신청안내' '환급금 확인바랍니다' 등의 스미싱 문자가 발송되고 있다면서 각별한 주의를 당부하기도 했다. 또 본인 명의의 신용카드가 개설됐다는 문자를 보내고 통화를 유도해 금융결제를 노리는 방식 등 민간, 관계기관, 지인 사칭 스미싱 범죄 수법은 날로 교묘해지고 있다. 스미싱범죄 조직은 정부나 민간기업 등 대량의 개인정보를 가지고 있는 조직에서 개인정보를 탈취해 문자를 발송하는 식이다. 이같은 방식을 노린 해킹도 최근 빈번하게 발생했다. 실제 국정원에 따르면 최근 미상의 해커조직이 정부 관계기관을 해킹해 약 1만3천여 개의 개인정보를 다크웹으로 유출하려는 정황을 포착했다. 관계기관은 스미싱 범죄피해를 예방하기 위해선 모르는 번호로 온 문자에 링크는 절대 접속하지 말아야 한다고 설명했다. 특히 스미싱으로 의심되는 문자메시지나 메신저 대화를 받았을 때는 메시지를 반드시 삭제해야 한다. 관계기관이 운영 중인 스미싱 범죄 방지 서비스 이용도 범죄 피해를 예방할 수 있다. 이미 이통사, 과학기술정보통신부, 방송통신위원회는 스미싱 등 민생사기로부터 고객을 보호하기 위해 명의도용 방지 서비스, 번호 도용 문자 차단 서비스, '확인된 발신 번호' 인증마크 부여 등을 운영하고 있다.

2024.02.07 17:04이한얼

"카톡 2시간 이상 중단되면 이용자에 먼저 알려야"

카카오톡과 같은 부가통신사업자의 서비스가 2시간 이상 중단됐을 때 이용자에 반드시 고지하는 내용의 법안 개정이 추진된다. 방송통신위원회는 7일 전체회의를 열고 카카오톡 등 부가통신사업자의 서비스 중단 시 이용자에 대한 고지 의무를 강화하기 위한 전기통신사업법 시행령 일부 개정안을 보고 받았다. 개정안은 무료 서비스를 포함해 부가통신 고지 적용 대상을 '4시간 이상 서비스 중단 시'에서 '2시간 이상 중단 시'로 확대하는 내용으로 담겨있다. 또 이용자가 고지받을 수 있는 수단에 현행 전자우편, 문자, 홈페이지, 애플리케이션뿐만 아니라 SNS를 추가했다. 이상인 방통위 부위원장은 “지난번 데이터센터 화재로 많은 이용자가 불편을 겪었다”며 “지난해 10월 고지 강화 시행령과 관련 이용자 보호방안을 발표한 후 시행령 개정안을 마련하게 됐다”고 말했다. 이어, “무료 서비스 고지 대상을 확대하고 4시간의 서비스 중단 시간을 단축하며 이용자에 알리는 수단에 SNS를 추가했다”며 “입법예고와 시행령 개정 절차가 이뤄질 수 있도록 도와달라”고 덧붙였다.

2024.02.07 16:16박수형

"카드 발급 안했는데, 당할 뻔"…설 연휴 앞두고 '피싱' 사기 활개

#. 직장인 A씨는 최근 황당한 경험을 했다. 낯선 전화번호가 찍힌 문자에 '교통법규 위반'이라는 문구와 인터넷 주소가 링크돼 있었고, 경찰 마크도 함께 표시돼 있었다. A씨는 얼마 전 지인 결혼식에 참석하기 위해 대구로 차를 몰고 간 기억이 떠올라 '혹시 과속에 걸렸나'하는 생각에 이 문자의 인터넷 주소를 클릭했다. 화면에 표시된 인터넷 페이지에 의심없이 휴대폰 번호를 입력한 A씨는 갑자기 알 수 없는 애플리케이션이 설치돼 당황했다. 순간 이상하다고 판단한 A씨는 경찰에 바로 신고했고, 조사 결과 '스미싱' 사기에 당한 것으로 파악됐다. 이처럼 생활과 밀접한 관계가 있는 내용의 피싱 공격이 설 연휴를 앞두고 또 기승을 부리고 있어 이용자들의 주의가 요구된다. 7일 이스트시큐리티에 따르면 최근 문제가 되고 있는 피싱 공격 유형 5가지는 ▲악성 앱 설치를 유도하는 스미싱 ▲ QR코드를 이용한 큐싱 공격 ▲ 콜 백을 유도하는 스미싱 ▲ 해외여행족들을 노리는 스캠 공격 ▲ 계정정보 탈취를 시도하는 피싱 메일 등이다. 특히 명절 귀성길에 오르는 사람들을 타깃으로 스미싱이 활발한 데 '과속', '신호위반', '쓰레기 무단투기' 등의 키워드를 이용한 경우가 많은 것으로 파악됐다. '세뱃돈', '송금'과 같은 키워드의 스미싱도 설 연휴 기간에 등장할 것으로 예상된다. 이 같은 문자를 받았을 경우 링크를 클릭해선 안된다. 실수로 링크를 클릭했다 하더라도 단순히 피싱 페이지 접속 또는 악성 앱 다운로드 만으로는 감염되지 않기 때문에 다운로드 된 악성 앱을 삭제하면 된다. 이스트시큐리티 ESRC 관계자는 "만일 악성 앱을 설치했다면 주변사람들에게 해킹 사실을 알리고 '알약M'과 같은 모바일 백신을 설치해 악성앱을 탐지, 해당 앱을 삭제해야 한다"며 "엠세이퍼(명의도용방지서비스)에 접속해 가입사실 확인과 가입제한 서비스 신청을 통해 추가 피해를 방지하는 등 적극적인 조치를 취해 추가 피해를 방지해야 한다"고 설명했다. QR코드를 활용한 '큐싱' 공격도 최근 활발해지고 있다. 큐싱이란 QR코드를 이용한 사기 수법으로, 악의적인 QR코드를 통해 사용자로 하여금 악성 apk 설치나 악성 링크에 접속하도록 유도하는 공격방식이다. 특히 육안으로는 QR코드의 진위 여부를 확인하기 어려워 더 각별한 주의가 필요하다. 큐싱 공격을 예방하기 위해서는 출처가 불분명한 QR코드의 스캔을 지양해야 한다. QR코드 스캔 을 통해 접속한 페이지에서 apk 설치나 개인정보 입력을 유도한다면 URL을 확인해 정상 서비스인지 확인해야 한다. '콘텐츠 이용료', '카드 발급' 등과 같은 내용과 함께 고객센터 전화번호가 포함돼 콜 백을 유도하는 스미싱도 주의해야 한다. 문자 내 번호로 전화를 걸면 고객센터를 위장한 공격자들이 전화를 받아 본인확인 후 악성 앱 설치를 유도해 사용자의 개인정보 및 금융 정보 탈취를 시도한다. 특히 명절 연휴에 이런 피해를 입었을 경우 빠른 대처가 어려울 수 있어 각별한 주의가 필요하다. 설 연휴 해외여행족들을 노리는 '스캠' 공격도 빈번할 것으로 보인다. '스캠'은 상대방을 속이는 행위다. 이스트시큐리티 ESRC 관계자는 "플랫폼을 이용해 숙박업소를 예약하는 사람들이 최근 증가함에 따라 숙박 플랫폼이나 숙박업소를 위장해 사용자들을 속이는 행위가 많다"며 "이들이 신용카드 정보를 탈취해 금전적 피해를 입히는 공격이 지속적으로 발생하고 있다"고 당부했다. 그러면서 "만일 '카드오류', '자동취소'와 같은 내용과 함께 링크가 포함된 이메일 혹은 메시지를 받았다면 링크를 클릭하지 말고 해당 숙소를 통하여 진위 여부를 반드시 확인해야 한다"고 덧붙였다. '국세청', '국민연금' 등과 같은 키워드를 이용해 계정정보 탈취를 시도하는 피싱 메일도 피해야 할 대상이다. 이같은 피싱 메일은 실제 포털에서 발송되는 이메일과 매우 유사하게 제작돼 있고, 사용자의 계정정보 입력을 유도해 계정정보 탈취를 시도한다. 계정 정보가 탈취될 경우 무작위로 계정정보를 대입해 해킹하는 '크리덴셜 스터핑(Credential Stuffing)' 공격을 통해 추가 피해가 발생할 수 있다. 수상한 이메일이 수신됐을 때에는 반드시 발신자 정보를 확인해야 한다. 또 주기적으로 비밀번호를 변경하고 2단계 인증 및 해외 로그인 차단 등과 같은 추가 보안조치를 통해 추가 피해 확산 예방해야 한다. 이스트시큐리티 ESRC 관계자는 "설 연휴를 노리는 각종 피싱 공격이 예상되는 만큼 이번 설 연휴 때 특히 부모님께 다양한 피싱 공격 유형들을 알려드려 피해를 입지 않도록 해달라"며 "'알약M'과 같은 모바일 백신 설치를 도와드려 가족 모두가 안전하고 편리한 디지털 생활을 하실 수 있기를 바란다"고 밝혔다.

2024.02.07 11:10장유미

'21세기 원유' 데이터 이용 공격..."민주국가에 심대한 도전"

지난 2016년 당시 미국 민주당 대선후보였던 힐러리 클린턴은 자신의 선거대책본부장 존 포데스타가 주고 받은 이메일이 해킹되면서 한바탕 홍역을 치뤘다. 해킹 주범은 미 폭로전문매체 위키리크스로 이메일 1천100여 건을 통째로 빼내 클린턴 선거캠프와 미 언론간 유착 가능성을 보도했다. 그해 말 클린턴 후보는 미 대선에서 당시 도널드 트럼프 공화당 후보에 밀려 낙선했다. 디지털 전환과 인공지능(AI)이 전 산업을 망라하고 뜨거운 감자로 부상하면서 덩달아 이를 이용한 데이터 해킹 공격도 날로 진화하는 중이다. 국가안보전략연구원 윤정현 부연구위원은 데이터를 이용한 해킹 공격은 산업, 정치, 안보 등 전 분야에 걸쳐 치명적인 충격파를 낳는다고 경고했다. 6일 서울 강남 위플레이스에서 개최된 '제7차 사이버 국가전략포럼'에서다. 윤 부연구위원은 "데이터 자체가 안보의 핵심적인 키워드로 떠올랐다"면서 "하나의 기본적인 자료이기 때문에 그 자체로는 의미성을 부여하기 어렵고 그것이 어떤 목적에 따라서 수집 분석 가공돼 활용될 때 가치가 부여된다"고 운을 뗐다. 이어 "데이터 자체가 이제 좀 더 손쉽게 가공될 수 있고 그것이 어떤 목적성을 띈 도구로 활용될 여지가 높아졌다"면서 "데이터가 갖고 있는 경제적인 가치뿐만 아니라 그것을 활용한 해킹은 사회적 영향을 미치고 나아가 정치체제를 위협할 수 있을 정도로 악용되고 있다"고 전했다. 윤 부연구위원은 데이터를 이용한 해킹 공격이 고도의 진화를 거듭하고 있다고 짚었다. 그는 "데이터 이용 해킹은 대표적으로 피싱 공격을 떠올리지만 이제는 특정인 혹은 조직을 대상으로 정교하게 만든 스피어 피싱 등으로 발전했고 또 생성형AI가 접목돼 매우 정교한 형태로 피해를 입히고 있다"고 분석했다. 그러면서 "랜섬웨어 공격도 이제 과거 몸값을 요구하는 금전적인 걸 요구하는 걸 넘어서 사이버 물류 시스템이 연결된 차원에서의 물리적 피해를 입히는 도구로도 활용되고 있는 실정"이라며 "개인 이메일과 암호 등의 정보까지 유출해 굉장히 큰 법적 분쟁을 야기시키는 특징을 보인다"고 했다. 뿐만 아니라 윤 부연구위원은 "과거 데이터를 삭제하거나 데이터를 유출하는 걸 넘어서 그 데이터를 훼손하고 조작해 혼란을 배가시키는 데이터 변조는 데이터 패러다임에서의 중요한 변곡점"이라면서 "데이터 변조는 의료나 제약 분야에 침투할 경우 굉장히 치명적일 수 있다. 국가적 중대 결정을 내리는 여론조사에 데이터 변조가 악용될 경우 사회적 혼란과 분열을 야기시켜 결과적으로 파멸을 초래할 수밖에 없다"고 경고했다.

2024.02.06 17:59이한얼

카카오페이, 지난해 매출 늘었지만 적자폭 커져

카카오페이가 지난해 신규 서비스 증가에 따른 영업 비용 확대로 전년보다 확대된 적자 폭을 기록했다. 올해는 생활 금융 플랫폼으로서의 입지를 다지기 위해 카카오페이 오프라인 결제처를 늘리고 삼성페이를 품는 등 서비스를 확대하고 고도화하겠다는 계획이다. 6일 카카오페이는 지난해 연매출 6천154억원으로 전년 동기 대비 18% 성장했다고 공시했다. 지난해 영업적자는 556억원으로, 전년(455억원) 보다 적자 폭이 101억원 늘었다. 지난해 연간 거래액은 전년 동기 대비 20% 증가한 140조9천억원을 기록했으며, 매출 기여 거래액(Revenue TPV)은 20% 오름세를 보이며 40조원을 넘어섰다. 지난해 4분기 매출 1천661억원·영업적자 215억원 기록 지난해 4분기 매출은 1천661억원으로 전년 대비 35.2% 증가했고, 영업적자는 215억원으로 전년 동기(223억원)과 비슷한 수준을 유지했다. 지난해 연매출 중에서는 금융 서비스 매출이 29% 증가하며 눈에 띄게 성장했다. 지난해 법인세·이자·감가상각비 차감 전 영업이익(EBITDA)는 자회사들에 대한 투자가 계속되면서 -248억원을 기록했다. 다만 회사는 "카카오페이손해보험 '해외여행보험'이 시장에서 입지를 굳혔고, 카카오페이증권도 12월에 월간 거래대금 역대 최고치를 경신하는 등 투자 효과를 입증하며 앞으로 성과가 기대된다"며 "별도 기준 연간 영업이익률은 6%를 시현하며, 작년에 이어 2년 연속 흑자를 달성했다"고 설명했다. 지난해 카카오페이 월간 사용자 수(MAU)는 2천410만 명을 기록했다. 사용자들의 카카오페이머니 잔고는 1조2천366억원으로 전년 말 대비 48% 커졌다. 카카오페이증권 기본 예탁금 이용료 5% 정책과 주식 서비스 이용 증가 등에 힘입은 성과로 분석된다. 카카오페이 사용자 카카오페이머니 잔고가 빠른 속도로 꾸준하게 증가함에 따라, 카카오페이머니 기반의 금융 생태계가 강화돼 전반적으로 카카오페이 수익성에도 기여할 것으로 기대된다. 카카오페이 결제 생태계 규모를 보여주는 국내 온·오프라인가맹점 수는 100만개에 육박했다. 카카오페이 4분기 거래액은 38조1천억원으로, 전년 동기 대비 23% 증가했다. 매출 기여 거래액은 동기간 28% 늘어나 11조 원을 돌파했다. 결제는 온·오프라인이 각각 11%, 34% 늘어나 전체 결제 서비스의 거래액은 19%의 증가율을 보였다. 다양한 대출상품군이 사용자들의 선택을 받아 고르게 성장하면서 금융 서비스 거래액은 76% 급증한 것으로 집계됐다. 4분기 매출은 전년비 35% 증가한 1천661억 원으로 나타났다. 결제 서비스 매출은 16% 늘었다. 연말 소비 시즌에 더해 11번가에 카카오페이 결제가 탑재되며 온라인 결제가 증가했고, 특히 해외결제 매출은 전년 같은 기간에 비해 두 배 수준으로 확대되며 성장성을 입증했다. 거래액이 급증한 금융 서비스 매출 증가세는 두드러졌다. 대출, 증권, 보험 전 금융 서비스 영역이 높은 성장세를 보이며 직전 분기 대비 5% 이상 성장을 달성했다. 그중에서도 카카오페이손해보험의 해외여행보험 가입자가 빠른 속도로 증가하며, 보험 서비스의 매출 비중을 빠르게 확대해나가고 있다. 기타 서비스 매출도 견조하게 늘어났다. 광고 매출과 카드 중개 매출 등 플랫폼 기반의 매출원을 본격적으로 확장하면서 수익 다각화를 위한 토대를 다졌다. 회사는 "4분기 라인업을 확실하게 갖춘 금융 서비스와 기초가 다져진 광고 등 기타 서비스 호실적을 올해도 이어가면서 다양한 수익 창구를 확보할 예정"이라고 봤다. 4분기 영업비용은 카드 결제 매출 증가에 따른 카드사 지급 수수료와 지난해 마이데이터 사업비용, 연말 상여와 안식휴가에 대한 부채 추가 인식 등 영향으로 1천876억원이 집행됐다. 광고선전비는 매출 대비 집행 금액 관리 노력으로 전년 대비 감소했다. 이에 따른 4분기 연결 기준의 영업손실은 215억원, EBITDA는 -132억 원, 당기순손실은 84억원을 기록했다. 4분기 별도 기준 매출액은 1천490억원으로 전년 동기 대비 23% 늘었다. 4분기 별도 기준 영업이익은 23억원이며, 지난해 연간 영업이익은 328억원이다. 별도 기준으로 2022년 연간 첫 흑자를 기록한 데 이어 2023년에도 흑자를 이어갔다. 지난해 금융 생태계 기초 공사 완료...올해 오프라인 결제 확장 주력 카카오페이는 지난해 회사가 그려온 결제와 송금을 기반으로 대출, 투자, 보험으로 연결되는 금융 생태계의 기초 공사가 완료된 한 해였다고 평가했다. 먼저, 카카오페이는 항공, 면세 등에서 결제 사용 증가를 예측하고 해당 카테고리별 가맹점을 적극적으로 확보했다. 그 결과 지난해 연말에는 전년 동기 대비 항공 카테고리에서는 거래액이 115% 늘었고, 면세 카테고리에서는 거래액이 335% 커졌다. 해외로 나가거나 해외 사이트에서 구매를 원하는 사용자들과 한국에 들어오거나 한국 사이트에서 구매를 원하는 외국인 결제 편의성을 높이는 해외결제 시스템을 모두 구축한 결과, 한국 사용자의 해외 가맹점 이용 거래액은 35%, 외국인의 국내 가맹점 거래액은 846% 상승하는 성과를 보였다. 대출 사업은 지난해 4분기 최대 거래액을 기록했다. 신용대출에서 주택 담보대출, 자동차 대출, 전세 대출 등 비신용대출로 대출 중개 영역을 확장했고, 신규 대출뿐만 아니라 대환 대출 서비스까지 본격적으로 제공하기 시작했다. 카카오페이는 증가하는 대출 수요 트래픽을 효율적으로 분배해 신용대출의 거래액은 전년 동기 대비 49%, 비신용대출은 384% 증가하는 성과를 거뒀다. 카카오페이증권 펀드, 주식, 예탁금을 포함한 예탁자산은 지난해 12월 2.2조 원을 기록했다. 전년 동기 대비 95% 증가한 규모다. 지난 4분기 카카오페이증권 거래액은 전년 동기 대비 279% 증가하며, 12월 기준 월 거래대금은 역대 최고치인 3.4조 원으로 나타났다. 투자왕, 주식모으기 등 차별화된 서비스가 추가되며 거래건수도 249% 늘었다. 카카오페이손해보험의 '해외여행보험'은 출시 이후 카톡으로도 쉽게 함께 가입할 수 있다는 점과 안전 귀국 환급금, 즉시 지급 서비스 등의 장점이 알려지면서 긍정적인 바이럴로 인해 매월 1만 명 이상씩 가입자가 증가하는 추세다. 지난해 12월에는 역대 최고치인 13만 6천 명이 가입했다. 카카오페이로 가입하고 결제하는 카카오페이손해보험의 가입자가 증가하면서, 카카오페이 결제와 페이앱 활성화에도 긍정적 선순환도 일어나고 있다. 지난해 12월 말에는 카카오페이손해보험이 추구하는 보험의 가치를 담은 '휴대폰보험'이 출시돼 빠르게 입소문을 타고 있다. 카카오페이는 올해 결제, 대출, 투자, 보험 사업 각 분야 핵심 전략을 기반으로 사용자 친화적 서비스를 제공해 생활 금융 플랫폼으로 자리매김하겠다는 복안이다. 먼저, 카카오페이의 오프라인 결제 영역을 확장한다. 4월부터는 카카오페이에서 삼성페이 결제가 가능해진다. 삼성페이를 포함한 여러 모바일 결제 방식을 카카오페이 서비스 안에서 이용할 수 있게 되면서, 일상생활 영역 대부분의 오프라인 매장에서 카카오페이로 결제할 수 있게 된다. 대출 서비스의 경우 대출 상품의 탐색부터 실행까지 이어지는 동선을 더 매끄럽게 관리하고, 마이데이터 고도화를 통한 최적의 대출 조건을 제공해 사용자 경험을 혁신한다는 전략이다. 카카오페이증권 투자 서비스는 커뮤니티 기반 금융 플랫폼의 강점을 활용해 일상 생활에서의 투자 관심도를 높이며, 실제 투자가 더 많이 이뤄질 수 있도록 여러 서비스들을 고도화 중이다. 현재 시범 운영 중인 '주식봇' 서비스를 카카오톡 일반 유저들이 사용할 수 있게 개발 중이며, 카카오톡과의 주식 서비스 연계 기능들도 개선하고 있다. 카카오페이손해보험은 해외여행보험의 성공 경험을 바탕으로 카카오페이손해보험만의 차별적 특징을 폭넓은 일상 위험에 적용한 보험 상품을 더 많이 선보일 계획이다. 디지털, 레저, 라이프, 임베디드 총 4개의 카테고리별 상품을 준비 중이다. 아울러 카카오페이는 맞춤형 금융 서비스 확대와 데이터 기반 비즈니스 확장도 꾀한다. 카카오페이를 이용하는 사용자의 특성을 고려한 맞춤형 다이나믹홈과 특화 서비스를 다양하게 제공할 수 있도록 꾸준히 개발 중이며, 올해는 영·시니어 등 더 세분화된 사용자 특성별 분석과 니즈를 바탕으로 더 개인화된 금융 서비스를 선보인다는 전략이다. 마이데이터 기반의 사업도 고도화한다. 금융데이터 분석을 기반으로 사용자와 금융상품을 보다 정교하게 연결하고, 카카오페이가 축적한 데이터를 바탕으로 사용자의 피로도를 낮추면서 효율을 높이는 맞춤형 광고 서비스도 발전시켜 나갈 계획이다.

2024.02.06 16:26최다래

지정학적 불확실성에 국가 지원 해커 활개

지정학적 불확실성이 높아진 가운데 사이버 공간에서 국가 지원 사이버 공격 세력이 눈에 띄게 증가해 주의가 요구된다. 이들이 첩보 활동을 넘어 교통·통신·전력 등 주요 기반 시설을 마비시키는 사이버 공격 무기 활용성도 높다. 최근 미국과 한국 정부는 국가 지원 해킹 그룹의 활동에 촉각을 곤두세우고 있다. 러시아와 우크라이나, 이스라엘과 팔레스타인 등 무력 충돌은 물론 총선과 대선 등 선거까지 앞두고 있기 때문이다. 실제로 북한·중국·이란·러시아 등 4개 국가가 지원하는 해킹 그룹 활동이 여기저기서 포착되고 있다. 2018년 미국 대선 때 러시아 지원 해킹 그룹의 작전이 밝혀진 후 사이버 공격을 통해 선거에 개입할 수 있는 것이 드러났다. 생성AI 확산으로 딥페이크를 이용한 가짜 뉴스와 영상 유포 작전이 수월하다. 국가정보원은 최근 정부부처와 지자체 및 산하기관에 공문을 보내 사이버 위협 대비 태세 강화를 요청했다. 북한이 수위 높은 대남 발언과 미사일 발사 등 긴장을 고조하면서 사이버 공격을 병행할 가능성이 제기된다. 현재 국내 사이버위기경보는 2단계인 '주의' 상황이다. 국정원은 '주의' 경보에서 더 올리지는 않았지만 현재 사이버 시급성을 고려해 공문을 보낸 것. 한국인터넷진흥원은 최근 신원 미상의 해커그룹이 텔레그램에서 국내 홈페이지 변조, 정보 탈취, 디도스 등 공격을 예고 하고 있어 주의를 당부했다. 해커는 비영리 협회, 대학, 관공서, 재단, 중소병원 등의 홈페이지를 변조하고 개인정보유출을 시도했다. 사이버 보안기업과 언론사에 분산서비스거부(DDoS) 공격도 수행했다. 해커는 아파치-톰캣 기반의 자바 솔루션(오라클 웹로직, 아틀라시안 컨플루언스, 아파치 스트럿츠2 등) 취약점을 악용하고 있어 해당 솔루션 사용 기업의 업데이트가 시급하다. 미국은 중국 해커 공격 대응에 한창이다. 미 연방수사국(FBI)은 정수시설, 전력망, 석유, 가시관, 교통망 등에 사이버 공격 태세 강화를 주문했다. 여기에 심각도가 높은 보안 취약점이 연이어 발견되며 긴장이 높아지고 있다. 미국 사이버 보안 및 인프라 보안국(CISA)은 가상사설망(VPN) '이반티 커넥티 시큐어(Ivanti Connect Secure)'와 '폴리시 시큐어 VPN(Policy Secure VPN)' 사용자에게 연결을 해지하라고 경고했다. 사이버 보안 기업 맨디언트는 "이반티 제로데이 취약점을 악용하고 있는 해킹 세력은 UNC5221 그룹뿐만 아니라 분류되지 않은 다양한 공격 그룹까지 광범위하게 이용하고 있다"고 분석했다. 맨디언트는 UNC5221을 중국 연계 스파이 위협 공격자로 분류한다. 러시아는 북대서양조약기구(NATO)와 우크라이나가 운영하는 장비에 백도어를 배포하고 있다. 구글 위협분석그룹은 러시아 연방 보안국(FSB) 산하 부서인 센터(Center)18 해킹 그룹이 PDF 문서를 활용해 각종 기기에 백도어를 다운로드 하게 유인했다. 구글은 센터18이 수년 간 미국 정부 등이 사용하는 시스템을 손상시키는데 집중해온 해킹 그룹이라고 분석했다. 산드라 조이스 구글 클라우드 맨디언트 인텔리전스 부사장은 "중국, 러시아, 북한, 이란은 장단기적인 지정학적 필요에 의해 각각 구별되는 사이버 능력을 활용한다. 특히, 중동, 동유럽 및 동아시아의 핫스팟을 중심으로 세계적 긴장이 고조되면서 이에 대응하는 준비가 시급하다"고 말했다. 이어 "제로데이 취약점의 발견부터 사용까지 시간이 단축되는 등 사이버 공격자 움직임이 민첩하다"고 덧붙였다.

2024.02.06 11:31김인순

김택완 "오픈소스 없으면 지금의 네이버·카카오 없어"

"오픈소스가 없었으면 지금의 네이버나 카카오가 있을 수 없습니다." 이달 1일 한국공개소프트웨어협회(KOSSA) 16대 새 협회장에 취임한 김택완 오에스비씨(OSBC) 대표는 지디넷코리아와 인터뷰에서 오픈소스 중요성을 이 같이 말했다. "어느 회사 소프트웨어(SW)를 들여다봐도 이제 70~80%는 오픈소스로 채워져 있습니다. 이게 현실입니다. 오픈소스를 안 쓰면 개발할 수가 없고 경쟁에도 뒤집니다"는 말도 덧붙였다. 그는 오픈소스 '덕후'다. 2005년 오픈소스와 처음 인연을 맺어 근 20년간 오픈소스 비즈니스를 하고 있다. 영남고와 연세대학교 토목공학과를 졸업한 김 회장은 현대전자 미국 보스톤 소프트웨어 연구소장(1991~1993)을 지냈다.이어 한글과컴퓨터 이사(1993~1997), 리눅스 파운데이션(Linux Foundation) 한국 대표(2006~2008), 블랙덕소프트웨어코리아 대표 겸 사장(2006~2018)을 거쳐 현재 인사이너리의 COO(최고운영 책임자)이자 오에스비씨 설립자 겸 대표로 일하고 있다. 인사이너리는 오픈소스 안정성을 검증해주는 툴을 공급하는 회사다. 2005년 김 회장은 국내 SW산업 발전에 기여한 공로로 정보통신부장관상을 수상하기도 했다. 김 회장은 이번 인터뷰에서 "S봄(S-BOM)이 지금 세계에서 핫하다. S봄의 가장 중요한 부분이 오픈소스"라면서 국가경쟁력 향상을 위해 우리나라에서 사용하고 있는 소프트웨어 중 오픈 소스가 몇%인지, 또 어떤 오픈소스를 가장 많이 사용하는지 하루빨리 전수조사해야 한다고 주창했다. 아래는 김택완 회장과 일문일답. 새 회장을 맞은 한국공개SW협회는 올해 'K-오픈소스'에 주력한다. 이를 위해 ▲한국이 주도하는 오픈소스 ▲산업과 지역을 연계하는 오픈소스 ▲개발문화에 기여하는 오픈소스 활동을 추진한다. 그동안 정부 차원에서 운영하던 '공개SW활성화포럼도' 운영한다. =회장 임기는 얼마인가 "2년이다." =오픈소스에 언제부터 관심을 가졌나 "2005년부터다. 당시 리눅스 관련 사업을 하다 2006년 미국에서 열린 '리눅스월드'라는 전시회에 참석해 블랙덕소프트웨어라는 미국 회사를 알게됐다. 오픈소스 안전성을 검증해주는 회사다. 블랙덕과 이야기하다 이 회사의 비즈니스가 중요하다고 생각했다. 지금도 오픈소스라고 하면 개발비를 줄이고 생산성을 높이는데만 관심이 있는 경향이 있다. 블랙덕은 오픈소스를 적극적으로 사용하되, 라이센스 이슈를 식별해 안전하게 사용하는 것에 초점을 맞추고 있는 회사다. 오픈소스와 관련한 소송 이슈를 없애준다. 창업자는 미국 마이크로소프트 출신이다." =블랙덕소프트웨어코리아를 설립했다 "2006년 미국에서 열린 리눅스월드 전시회 참여할 당시 리눅스파운데이션(리눅스재단)에서도 일하고 있었다. 리눅스파운데이션 대표가 친구였다. 한국에서 리눅스를 활성화하게 도와달라고 해 재단 일을 맡았다. 리눅스월드 전시회 이후 한국에 와 대기업과 당국에 오픈소스 안전성이 중요하다고 주창했고, 이어 2007년 미국 블랙덕과 조인트벤처(합작사) 형식으로 블랙덕소프트웨어코리아를 설립했다." =어떤 조인트벤처였나 "지분은 내가 100%를 가졌다. 미국 블랙덕은 블랙덕이라는 이름을 내가 사용할 수 있게 해줬을 뿐 아니라 나에게 독점적인 사업권도 줬다. 가격 책정 등을 나에게 일임했다. 당시 한국은 블랙덕이 하는 비즈니스 개념을 잘 모를때 였다. 내가 한컴에서도 근무해서이기도 하지만 마이크로소프트(MS)를 별로 안좋아했다. MS가 한컴을 인수하려 한 적도 있지만, MS가 시장을 독점하는 건 여러모로 폐해가 많으니 리눅스가 좋은 대안이라고 생각했다. 경쟁이 있어야 좋지 않나. 오픈소스가 없었으면 지금의 네이버나 카카오도 있을 수 없었을 거다." =오픈소스가 없었으면 지금의 네이버나 카카오가 있을 수 없다고? "두 회사가 쓰는 서버가 수십만대다. 만일 리눅스 서버를 안쓰고 MS 서버를 썼다면 라이선스 비용을 감당했겠나. 라이선스 비용이 천문학적으로 들어갔을텐데. 구글을 봐라. 구글도 오픈소스로 서버를 구성해 코스트(비용)를 낮췄다. 구글이 MS한테 막대한 로열티를 준다면 경쟁이 되겠나." =오픈소스가 이렇게 중요한데, 한국에서는 그 중요성을 별로 인정받지 못하는 것 같다 "윗 사람들은 오픈소스를 잘 모른다. 아직도 리눅스를 돈 주고 사서 쓰는 줄 안다. 레드햇에 돈을 주지만 이건 서브스크립션이 아니다. 메인터넌스 비용을 주는 거다. 라이선스를 사는 거, 라이선스비용을 주는 게 아니다. 오픈소스 개념을 아직 잘 이해하지 못하는 사람들이 많다. 이제 어느 회사의 소프트웨어(SW)를 들여다봐도 70~80%는 오픈소스로 채워져 있다. 이게 현실이다. 개발자들은 이걸 다 안다. 윗 사람만 모를 뿐이다." =국내 대기업의 오픈소스 관심은 어떤가 "삼삼성전자가 TV 등에 타이젠 OS를 많이 쓴다. 타이젠 OS도 오픈소스다. 구글 안드로이드 역시 오픈 소스 LG전자의 웹OS도 오픈소스다. 오픈소스가 없었으면 지금 우리나라는 마이크로소프트 윈도를 TV에 장착해 팔아야한다. 대기업들도 오픈소스에 꽤 신경을 쓴다. 삼성전자와 LG전자는 이미 리눅스 커뮤니티에서 활동하는 엔지니어들이 꽤 많다. 리눅스 커뮤니티 톱10 컨트리뷰터(기여자)에 들어간 적도 있다. 삼성전자와 LG전자도 리눅스 커뮤니티에 들어가 개발에 참여하는 데 적극적이다. 삼성과 LG가 만든 TV나 현대가 만든 자동차에는 오픈소스에 대한 고지문이 다 들어가 있다. 오픈소스를 안 쓰고는 개발을 할 수가 없다." =오픈소스를 안쓰고는 개발을 할 수 없다고? "그렇다. 대기업이든 중소기업이든 SW기업이든 지금도 오픈소스를 많이 활용하고 있다. 오픈소스는 공개한 소프트웨어로 그걸 갖다 쓰면 그만큼 기여(공개)를 해야 한다. 오픈소스에서 유명한 GPL(General Public License)이 그런 거다. 소스코드를 가져다 쓴 2차 저작물의 코드를 공개해야 한다는 거다. 이 때문에 오픈소스 코드는 눈덩이처럼 불어나고 성능이 좋아진다. 그러니 오픈소스를 안 쓰고는 개발을 할 수가 없고, (오프소스를 안쓰고) 개발하는 것도 바보다. 내가 개발하는 것보다 훨씬 더 잘 개발된 것들이 인터넷에 이미 다 있다. MS의 코파일럿 같은 AI 생성기도 인터넷에 있는 오픈 소스를 학습했다." =AI시대를 맞아 AI가 학습한 것들의 저작권 문제가 국내는 물론 세계적으로도 이슈다. 오픈소스와 AI, 또 저작권 문제를 어떻게 보나 "대기업도 이 문제를 굉장히 신경쓰기 시작했다. AI코드 생성기가 만든 코드들을 보니 오픈소스를 갖다 쓴 게 많기 때문이다. 미국에서는 이 문제로 MS의 코파일럿이 소송을 당했다. 최근 결론이 났다. MS가 오픈소스를 갖다 썼는데 크레딧(출처)을 안붙여 소송을 당한 거다. 거의 1조원짜리 소송이다. 소송을 기각해달라고 MS가 요청했지만 미국 법원이 거부했다. MS가 무단으로 쓴 게 있다고 판사가 판단했고, 이에 이 문제가 앞으로 미국 법원에서 정식으로 다뤄지게 됐다." =오픈소스에 크게 두 가지 이슈가 있다고 했다 "첫째, 라이센스 문제다. 국내 대기업도 이 문제로 고생한 적이 있다. 이 대기업이 들여온 미국 회사 부품에서 라이선스 문제가 발생했다. 알고보니 이 부품의 소프트웨어를 중국 회사가 만들었고, 미국의 한 대학생이 이 SW에 리눅스 코드가 들어가 있다며 소송을 냈다. 대기업 뿐 아니라 국내 한 SW기업도 오픈소스 라이선스 문제로 곤혹을 치뤄 배상한 적이 있다. 이처럼 오픈소스도 라이선스 문제가 있다는 걸 알아야 한다. 둘째, 오픈소스의 보안 취약점이다. 상용SW는 보안 취약점이 발견되면 그 회사가 알아서 수정하면 된다. 반면 오픈소스는 코드가 공개돼 있다 보니 보안 취약점이 발견되는 순간 '익스플로이킷'이라는 해킹 툴이 인터넷에 또 공개 된다. 실제 이런 일이 발생해 고생한 회사가 미국에 있다. 신용정보회사인데 오픈소스 보안 취약으로 1억명 이상 고객 신용정보를 해킹 당했다. 물론 오픈소스도 보안 취약점이 발견되면 바로 패치가 나온다. 문제는 기업들이 해당 오픈 소스를 썼는지 모르고 있다는 거다. 모르고 있으니 해커가 계속 들락날락하며 데이터를 가져갔다. 이게 미국 신용정보회사에서 발생한 오픈소스 해킹 사건이다. 그래서 나온 개념이 S-봄(S-BOM)이다. 앞으로 S-봄이 매우 중요해 질 거다." =S봄(S-BOM)은 무엇이며 왜 중요한가 "BOM은 Bill of Material의 약어다. 부품의 자재명세서처럼, SW의 자재 명세서다. 과자나 식품을 사면 뒤에 어떤 성분이 들어있는지 표기돼 있다. 이 표기된 라벨이 BOM이다. 즉, 소프트웨어를 개발할 때 뭘 갖다 썼는지를 라벨을 만들어 붙이는 게 'S-봄'이다. 그래서 어떤 SW에 취약점이 발견되면, 이 라벨을 보고 패치를 빨리 배포할 수 있다. 우리나라도 이에 적극 대응해 TTA와 국정원이 자체 S봄 표준을 만들고 있는 것으로 알고 있다." =미국도 이슈가 됐나? "미국은 이슈를 넘어 바이든 대통령이 행정명령으로 서명했다. 올해부터 시행된다. 미국 정부에 납품하는 소프트웨어는 다 S봄을 제출해야 하는 것이다. 자동차 분야도 마찬가지다. 자동차 부품 회사들도 다 이걸 내야 한다. S봄이 지금 세계에서 가장 핫하다. 일본도 그렇다. S봄의 가장 중요한 부분이 오픈소스다." =S-봄에도 AI가 만든 코드가 문제가 될 듯 하다 "그렇다. 미국에 수출하는 회사들은 다 S봄을 제출해야 하는데, 사람 개발자는 무얼 갖다 썼는지 파악할 수 있지만 AI프로그래머는 그럴 수 없다. AI가 어디서 뭘 갖다 썼는지 얘기를 안하니 알 수가 없다. MS의 코파일럿 소송도 그래서 발생했다. AI는 분명히 어디서 남의 오픈소스를 갖다 쓴다. 그러니 사람이 이를 체킹해야 한다. 지난달 일본 출장에서 깜짝 놀랄 소식을 들었다. 일본 자동차 회사가 약 일주일간 해킹을 당해 생산라인이 섰는데, 본사 서버가 해킹 당한게 아니라 판매한 자동차가 해킹 당해 그런 거였다. 자동차를 해킹해 그 회사 본사 서버를 해킹하는 시대다." =자동차에도 오픈소스가 많이 들어가나 "당연하다. 자동차에도 오픈 소스가 엄청 들어간다. 오픈소스가 없으면 자동차가 굴러가지 못한다. 하다못해 크루즈컨트롤도 오픈 소스다. 이건 우리나라 뿐 아니라 세계가 다 마찬가지다. 정보통신산업진흥원(NIPA)이 현대자동차하고 최근 MOU를 맺은 것도 이 때문이다. 아우디, BMW, 벤츠 등 세계 자동차 회사들이 자기들이 쓴 오픈소스를 공개하는 사이트가 있다. 이 오픈소스를 다 모으면 세계 자동차 회사들이 주로 쓰는 오픈소스를 알 수 있다. 한국의 자동차 부품 회사들이 이걸 가져다 쓰자는게 그 MOU의 목적이다. 우리도 이 일을 돕고 있다." =이런 국내외적 환경 변화가 협회장을 맡은 주요 이유라던데 "그동안 협회를 뒤에서 10여년간 지원만했다. 앞에 나서는 걸 좋아하지 않는데다 게으르고 능력도 없기 때문이다. 그런데, 지금의 상황이, 이제는 오픈소스가 지난 10~20여년전처럼 많이 써라 잘 써라의 문제가 아니다. 오픈소스를 안 쓰면 경쟁에 뒤지는 시대가 됐다. 누구나 다 쓰고 있고, 안 쓰면 안 되는 시대가 왔다. 코딩할 때 누구나 다 사용해야 한다. SW를 개발하는 한 오픈소스를 필연적으로 사용해야 하는 것이다. 실제 내가 아는 한 오픈소스를 안 쓰는 곳이 하나도 없다. 이와 관련한 사업을 정보통신산업진흥원(NIPA)과 10여년전부터 하고 있는데, 실제로 오픈소스를 안 쓰는 회사들이 하나도 없더라. 중소기업도, 대기업도 다 사용한다. 오픈소스에 크게 두 가지 이슈가 있고, 이런 시기에 내가 할 역할이 있다고 봤다. 오픈소스를 안전하게 쓰는 것과 S-봄 같은 해외 이슈에 잘 대응하려고 한다. 우리 회사가 매년 6월 관련 컨퍼런스를 열고 있는데 앞으로 협회 차원에서도 이런 컨퍼런스를 고민할 생각이다. 어느 소프트웨어를 뜯어봐도 70% 이상이 오픈소스다. 기능도 너무 좋다. 이미 프루븐(proven, 증명된)됐고, 에러도 다 잡았은 소프트웨어다. 그러니 자기걸 고집하며 개발할 이유가 없다. 오픈소스가 소프트웨어의 중심이 될 수밖에 없다." =정부가 연구개발(R&D) 등 해외 협력을 강조한다. 해외 협력 부분을 말해달라 "해외 리눅스재단은 내가 워낙 잘 알고 있다. 해외 리눅스 재단에 분과가 많이 있다. 그 중 하나가 인공지능(AI)이다. 일단 AI쪽 한국 커뮤니티를 그쪽 커뮤니티와 연결하는 일을 하려한다. 그다음에는 도커, 쿠버네티스 등으로 확대할 예정이다. 이들 기술은 한국에 전문가가 많지 않다." =베트남 SW산업협회와도 협력을 추진하나 "우리나라 소프트웨어 회사들이 베트남에서 외주를 많이한다. 나에게도 베트남 소프트웨어 개발회사의 한국 직원이라면서 연락이 많이 온다. 10군데 이상서 연락을 받았다(웃음). 베트남 소프트웨어 개발회사의 한 팀을 블록해서 개발하는 한국 회사도 있다고 들었다. 작년 9월과 11월 베트남에 가서 보니 베트남 개발자들이 진짜. 전문성이 있더라. 우리나라 소프트웨어 외주 회사들보다 전문성이 더 있다. 다큐멘트가 기가막히게 잘 돼 있었다. 베트남 회사들은 한국 뿐 아니라 유럽과 일본 회사에서도 외주를 받는다. 그러다 보니 굉장히 일을 잘 한다. 한국 회사에 외주 주는 것보다 더 체계적이다. 하지만 베트남 개발자들이 만든 결과물이 안전한지 체크해주는 장치와 기관이 없다. 베트남에도 한국처럼 오픈소스 안전성과 AI가 만든 개발물인 지 등을 체크하는게 필요하다. 이 일을 우리 협회에서 베트남 소프트웨어협회랑 같이 해보려 한다." =당국에 정책 제안을 한다면 "국내에 여러 소프트웨어 패키지들이 있다. 이들은 다 완성품이다. 매출이 나오고 계량화가 가능하다. 하지만 우리나라 소프트웨어 패키지가 해외에서 성공한 게 드물다. 패키지SW와 달리 오픈소스는 패키지로 팔 수가 없다. 오픈소스는 파는게 아니고 메인터넌스 형태로 공급을 하든가 컨설팅 형태로 공급한다. 오픈소스는 패키지를 만들 때 필요한 기반 기술이지 상품이 아니다. 오픈소스 업계 매출을 집계하기 힘든 이유다. 하지만 오픈소스 산업 발전을 위해서는 통계를 내야 한다. 우리나라에서 사용하고 있는 소프트웨어 중 오픈 소스가 몇%나 되는지 전수조사해야 한다. 미국은 이걸 다 했다. 패키지 SW 중 오픈소스가 얼나마 되는지 알 수 있다. 70%~80% 이상이다. 우리나라는 이런 조사를 한 적이 한 번도 없다. 우리나라에서 가장 많이 쓰는 오픈소스가 무엇인지, 또 오픈소스가 몇%나 되는지를 조사해야 한다. 이 조사를 바탕으로 우리나라와 세계서 가장 많이 쓰는 오픈소스 개발자를 양성해야 한다. 우리가 가난한 나라로 알고 있는 스리랑카에는 아파치 오픈소스 개발자들이 세계서 가장 많다." =스리랑카에 아파치 개발자들이 가장 많다고? "그렇다. 아파치는 웹 서버에 들어가는 오픈소스다. 스리랑카 출신 아파치 개발자 한 사람이 아파치파운데이션을 만들어 아파치 개발자들을 대거 양성했고, 이들이 외국으로 많이 진출했다. 스리랑카 출신 아파치 전문가들이 제일 많은 이유다. 스리랑카를 벤치마킹 할 부분이 있다. 우리가 많이 쓰는 오픈소스를 조사해 관련 전문가들을 세계 최고 전문가로 양성해야 한다. 이게 국가경쟁력을 높이는 일이라고 생각한다. 협회도 오픈소스 전문가들을 양성하는 일을 하려고 한다. 협회가 하려는 'K오픈소스 프로젝트'도 그 중 하나다. 우리끼리만 해서는 글로벌 오픈소스가 안 된다. 글로벌에서 써줘야 한다. 또 해외 오픈소스 커뮤니티에 우리가 적극 참여해야 한다. 언어 장벽 같은 건 우리 개발자들이 풀어야 할 숙제다. 협회 차원에서 어떻게 하면 이 장벽을 낮추고, 한국과 해외 커뮤니티간 협력을 확대할 지 고민해 실천할 생각이다." =마지막으로 회원사 확대 방침도 말해달라 "나는 시장주의자다. 협회가 회원사에 혜택을 줘야 한다. 그래야 회원사들이 비싼 회비 내고 들어오지 않겠나. 단순히 도와달라고 하는 건 의미가 없다. 회원사가 되면 정말 얻어가는게 많구나 하는 걸 느끼게 하겠다."

2024.02.06 10:49방은주

파이오링크, 보안스위치·백본 시장 확대

네트워크·보안 전문기업 파이오링크(대표 조영철)가 오엔시스템즈(대표 나인)와 총판 계약을 맺고 티프론트 스위치 사업을 확대한다고 5일 밝혔다. 오엔시스템즈는 서울 본사와 부산·울산에 지사를 두고 전국에 NI(네트워크 통합) 협력사를 두고 있다. 이번 총판 체결로 파이오링크의 티프론트 스위치 제품군인 ▲클라우드 보안스위치 ▲클라우드 스위치 ▲백본 스위치 등을 기술 지원해 네트워크·보안 시장을 확대할 예정이다. 파이오링크는 L2부터 L7까지 네트워크 전 계층에 속한 스위치를 개발했다. 티프론트 스위치는 백본부터 액세스망까지 L2~L3 구간에 단일 제조사 제품으로 설계할 수 있어 구축이 간편하다. 유해 트래픽 차단 등 내부 네트워크 보안도 강화한다. 특히 클라우드에서 중앙집중적 설치·장애대응·유지보수로 시간과 비용을 줄이기 때문에 전국 지사를 둔 대기업, 지자체, 공공 및 캠퍼스 망에서 도입이 늘고 있다. 나인 오엔시스템즈 대표는 “네트워크 시장은 전송 속도 경쟁에서 관리와 보안의 측면으로 빠르게 변하고 있다”고 말했다. 조영철 파이오링크 대표는 “네트워크 기술과 구축 경험이 풍부한 오엔시스템즈와 함께 하게 돼 기쁘다"면서. 파이오링크가 보유한 클라우드 매니지드 네트워킹 기술과 오엔시스템즈의 NI 역량이 만나 차별화된 네트워크 관리와 보안으로 IT 환경을 개선해 나가겠다”고 덧붙였다.

2024.02.05 17:02김인순

미상 해커조직, 공공기관 개인정보 유출 정황 포착...국정원 "주의 당부"

최근 미상의 해커조직이 다크웹·텔레그램 등을 통해 국가·정부 국가·공공기관 정부 서비스서비스 이용자 개인정보를 불법 유통하려는 정황이 포착됐다. 5일 국가정보원은 이번 악성코드에 감염돼 다크웹으로 유출된 대민서비스 계정은 1만3천여 개로 집계됐다면서 주의를 당부했다. 국정원은 해당 기관에 관련 사실과 정보를 제공해 기관 차원에서 추가 피해가 발생하지 않게 조치했다. 해커는 아이디·비밀번호 등 개인정보 탈취를 위해 악의적인 '정보 탈취형' 악성코드인 '인포스틸러'(Infostealer)를 활용한 것으로 나타났다. 각종 불특정 콘텐츠·파일이 오가는 웹하드 등 P2P 사이트나 블로그에 '인포스틸러'를 은닉한 '불법 소프트웨어'를 유통하는 방식이다. 특히, 편리하다는 이유로 아이디·비밀번호 자동 저장기능을 자주 사용하는 이용자들은 더욱 주의가 요망된다. 해당 기능 사용자가 '인포스틸러'에 감염되면, 웹 브라우저에 저장된 아이디·비밀번호 등 로그인 정보가 탈취될 수 있다. 국정원 관계자는 “해킹 피해 예방을 위해 아이디·비밀번호 자동 저장기능 사용을 자제하고, 미심쩍은 소프트웨어 설치는 절대 삼가야 한다”고 당부했다.

2024.02.05 16:59이한얼

  Prev 51 52 53 54 55 Next  

지금 뜨는 기사

이시각 헤드라인

'갤S25 엣지' 배터리·망원 지적에 삼성 임원 답은?

아마존, 사람 대신 로봇이 택배 배달 한다

인간 보면서 더 강해진다...로보티즈, '세미 휴머노이드' 공개

퀄컴, 2년 뒤 애플과 완전 결별 낙관적..."AI반도체 새 기회"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현