• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀해킹 카톡 해킹【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카톡 해킹👀카톡 해킹👀카톡 해킹👀해킹 카톡 해킹'통합검색 결과 입니다. (1290건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

남극에 띄운 드론, 양자보안기술로 4K 영상 실시간 전송

SK브로드밴드가 양자보안기술을 활용한 드론 4K 영상 실시간 전송에 성공했다고 17일 밝혔다. 사람이나 지상로봇의 접근이 힘든 극한 지역에서도 데이터 해킹 위험 없이 안전하게 현장을 조사 및 확인할 수 있는 솔루션을 확보, 앞으로 방위 및 환경 등 산업 분야 전반에 폭넓게 활용될 것으로 기대된다. SK브로드밴드는 SK텔레콤 및 국내 강소기업인 파인브이티 등과 컨소시엄을 구성해 올해 2월 남극에서 드론으로 촬영한 4K 암호화 영상을 실시간 전송하는 실증 작업을 마쳤다고 설명했다. 이는 지난해 6월부터 과학기술정보통신부와 한국지능정보사회진흥원(NIA)이 주관하는 '양자기술 사업화 발굴 및 실증사업'의 일환이다. 이 사업은 양자보안기술, 양자센싱, 양자컴퓨팅 등 양자기술 원리가 적용된 기술, 장비, 서비스를 개발하는 국책과제다. 남극 실증은 세종기지 주변 생태환경을 드론이 촬영, 탐사하는 형태로 이뤄졌다. 양자보안기술이 적용된 드론이 촬영한 암호화된 4K 영상을 실시간 전송할 수 있어 다른 산업 분야로의 진출이 기대된다. 특히 피아 식별과 위치 추적, 보안이 핵심인 국방, 치안 분야에서 활용도가 높을 전망이다. SK브로드밴드는 이번 실증에 앞서 보안기업 케이씨에스와 협력해 '국가정보원 암호모듈 검증 프로그램(KCMVP)' 인증을 획득했고, '양자암호원칩'까지 탑재해 보안성이 더욱 강화됐다고 설명했다. SK브로드밴드는 SK텔레콤과 협력해 양자기술 관련 국책과제에 2020~2023년까지 4년 연속 1위 사업자로 선정되는 등 양자보안기술을 선도하고 있다. 지난해부터 싱가포르 국영 통신사 싱텔(Singtel)과 협력해 싱가포르 공공망에 양자보안기술을 적용하는 프로젝트도 진행 중이다. 앞으로도 국내 강소기업들과 상호협력으로 양자기술 고도화를 이어가는 한편, 다양한 공공·민간·해외 분야에서 상용화를 구축한다는 계획이다. 최승원 SK브로드밴드 ICT인프라 담당은 “국책사업 2년차 진행을 통해 양자기술 기반의 다양한 응용서비스 발굴과 고도화로 상용화 지원을 강화할 것”이라면서 “인공지능(AI) 빅데이터 시대에 국가기관뿐만 아니라 최적의 보안 서비스가 필요한 공공 의료 금융 등 다양한 분야에 맞춰 기술 개발과 솔루션 제공을 선도해 나갈 것”이라고 말했다.

2024.04.17 11:35박수형

스틸리언, 인니서 보안 수출 물꼬…금융 기업에 앱수트 공급계약

국내 보안 기업 스틸리언이 아세안(ASEAN) 수장국 인도네시아에서 보안 분야 수출 물꼬를 텄다. 스틸리언은 인도네시아 금융기업 아디라 파이낸스(Adira Finance)에 모바일 앱 보안 통합 솔루션 '앱수트 프리미엄'을 공급한다고 16일 밝혔다. 아디라 파이낸스는 주로 자동차 금융·리스 서비스를 제공하는 금융 기업으로, 인도네시아 멀티 파이낸스(Multi Finance) 분야 1위 기업이다. 아디라 파이낸스는 이번 계약으로 10개 모바일 앱에 스틸리언의 앱수트 프리미엄을 도입한다. 앱수트 프리미엄은 위변조 방지, 소스코드 난독화·암호화 등 다양한 보안 기능을 제공한다. 이를 통해 아디라 파이낸스는 각종 해킹 공격으로부터 모바일 앱을 보호하고, 사용자의 중요 정보 유출 방지를 강화할 방침이다. 특히 이번 계약은 인도네시아 시장 확대에 중요한 발판을 마련할 수 있을 것으로 기대된다. 스틸리언은 이번 계약을 계기로 앞으로 인도네시아 현지 금융권 레퍼런스 확보에 속도를 낼 계획이다. 홍혁재 스틸리언 인도네시아 법인장은 "인도네시아를 포함한 아세안 지역은 떠오르는 신흥 보안 시장"이라며 "이번 공급 계약을 발판삼아 신규 판로 개척에 적극 나서 지속적인 매출 성장을 이루겠다"고 말했다.

2024.04.16 14:32이한얼

[르포] "전투기 충돌해도 끄떡 없다"…신한울 원전 가보니

전력 생산에서 중요한 역할을 맡는 원자력발전소는 국가보안시설로 관리되고 있다. 만약 이런 원전이 전투기 등 테러 대상이 된다면 어떻게 될까. 우려는 이뿐만 아니다. 해수를 많이 활용하는 원전 특성상, 해변 인근 지역에 위치하는 경우도 많아 지진, 해일 등 자연재해로 인한 피해 가능성도 생각해볼 수 있다. 국토에서 산림 비중이 높기 때문에 근처 산림 지역에서 화재가 발생한다면 자칫 설비 고장 등 긴급 상황으로 이어지진 않을까 싶기도 하다. 지난 11일 최근 상업운전을 시작한 경북 울진군 북면 소재 '신한울2호기'를 둘러보며 여러 위기 상황들을 살펴봤다. 원자력발전소는 원전 운영 기관인 한국수력원자력에 출입 신청을 한 후 신원 확인을 거쳐 임시 출입증을 발급받아 발전소 내부로 들어갈 수 있었다. 사진 촬영과 저장매체 반입은 엄격히 통제돼 휴대전화는 반납해야 했다. 신한울2호기는 용량 1천400MW급 신형경수로, APR1400 노형이다. 이 노형은 운영 허가 기간을 기존 40년에서 60년으로 늘렸으며, 내진 성능은 기존 0.2g에서 0.3g로 강화했다. 아랍에미리트(UAE)에 수출한 원전도 같은 노형이다. 현재 우리나라에선 새울1, 2호기와 신한울1, 2호기가 운영 중이고, 새울3, 4호기와 신한울3, 4호기가 건설되고 있다. 한국수력원자력(한수원) 직원의 안내를 받아 신한울2호기 내부로 들어갔다. 발전소 내부는 상아색을 띄고 있는데, 일반 페인트가 아니라 물과 불, 방사선으로부터 구조물을 보호하는 방호도장이다. 화재에 대비한 붉은색의 방화설비 배관들도 있다. 방수문, 방화문 등 발전소 내부의 문은 모두 일반 문이 아니다. 비상발전기 등 주요 설비들은 모두 지상에 설치해 침수 우려를 방지했다. 태풍 등으로 염해가 발생해 송전선로 등에 전기 불꽃이 튀는 '섬락' 현상을 방지하기 위한 설계도 반영했다. 이같은 사고는 지난 2020년 고리 원전에서 발생한 바 있다. 이순영 신한울제1발전소 전기부장은 "섬락을 방지하기 위해 외부에 노출된 설비들을 밀폐형으로 구축하도록 설계를 변경했다"고 했다. 신한울은 테러 등 외부 사건으로 인한 피해 가능성을 방지하기 위해 견고한 격납건물을 세워 원전 운영에 지장이 발생할 가능성을 원천 차단했다. 원전 운영 기관인 한수원에 따르면 신한울 원전 격납건물 높이는 아파트 약 27층에 해당하는 76.66m이고, 외벽 두께는 122cm다. 주증기배관 등 추가 보강이 필요한 곳은 197cm까지도 두께가 보강됐다. 일반적인 아파트의 외벽 두께인 20~30cm의 약 6배 이상이다. 미국에서 27톤인 팬텀기를 시속 800km의 속도로 원전 외벽과 같은 조건의 콘크리트벽에 충돌시켰을 때, 비행기는 형체를 알아볼 수 없을 정도로 파괴됐어도 콘크리트 외벽은 약 5cm 정도 손상됐다는 실험 결과가 있다. 원전의 두뇌, 비행기 조종석과 같은 역할을 하는 주제어실에선 두께 6.7cm, 무게는 무려 346kg에 달하는 방탄·방화문을 볼 수 있었다. 여기선 총 11명이 1개 조, 모두 6개 조가 돌아가며 근무한다. 1개조는 교육을 받고, 나머지 5개 조가 근무하는 구조다. 햇빛도 들지 않는 278.7㎡(84.5평) 남짓한 공간이다. 주제어실 한켠엔 아날로그 보드판이 있다. 디지털 제어반이 고장났을 때를 위한 설비다. 만일의 경우 주제어실 상주가 불가능한 상황에 대비한 숨은 공간도 있다. 일반인에게는 보이지 않는 '원전정지제어실'이다. 이곳에서 발전소를 안전하게 정지할 수 있다.제어 설비들은 모두 인터넷과 분리돼 해킹 가능성을 차단했다. 이어 들어간 터빈룸은 전기 생산이 이뤄지는 곳이다. 원자력발전소에서 핵분열을 통해 발생한 열로 증기를 만들고 그 증기가 발전기에 연결된 회전날개(터빈)를 회전시키며 전기를 만들어낸다. 고압터빈에서 저압터빈, 발전기까지 약 70m 길이 설비에, 길이 52인치의 터빈 날개가 분당 무려 1천800바퀴를 회전하며 엄청난 소리를 내고 있어 옆사람과의 대화도 쉽지 않다. 회전하며 열기도 발생해 영하 날씨에도 터빈룸은 영상 30도 가량을 유지한다. 지난해 6월 실시계획 승인을 취득한 신한울3, 4호기 부지도 둘러봤다. 41만평 대지에 붉은 깃발로 3호기 원자로 부지가, 푸른 깃발로 4호기 원자로 부지가 표시돼 있다.신한울3, 4호기는 지난해 6월 부지정지 착수를 시작으로 3호기 2032년, 4호기는 2033년 준공을 목표로 하고 있다. 전체 건설공사비는 11조 7천억원 규모로 예상된다. 한수원은 올 상반기 중 원자력안전위원회 심사를 거쳐 신한울3, 4호기 건설허가를 취득한다는 계획이다. 서용관 신한울 제2건설소장은 "국가 산업 성장 속도에 맞춰 에너지 수급이 필요한 상황"이라며 "신한3, 4호기는 준공되면 이런 측면에서 국가에 많은 기여를 하고, 지역 경제에도 이바지할 것"이라고 예상했다. 한수원은 신한울3, 4호기 건설 기간 약 8년 동안 누적 총 인원 약 720만명이 참여하는 고용 창출, 운영 기간 60년 동안 2조원 규모의 법정지원금을 비롯한 각종 직·간접적 지역경제 활성화 효과가 있을 것으로 기대했다.

2024.04.15 11:00김윤희

뉴욕 남부지검, 가상자산 166억원 탈취한 해커에 징역 3년 선고

미국 뉴욕 남부지방검찰청이 대량의 가상자산을 탈취한 해커에게 징역 3년형을 선고했다고 미국 가상자산 매체 더블록이 13일(현지시간) 보도했다. 보안 엔지니어 출신 샤킵 아흐메드는 너바나 파이낸스를 포함한 두 개의 가상자산 거래소를 해킹해 1천200만 달러(약 166억 6천만 원) 상당의 가상자산을 탈취한 혐의를 받고 있다. 샤킵 아흐메드는 지난 2023년 7월 분산형 가상자산 거래소를 해킹해 가짜 가격 데이터를 삽입해 900만 달러 가량의 가상자산을 인출했으며 이후 너바나 파이낸스도 해킹해 가상자산을 탈취했다. 뉴욕 남부지방검찰청 데미안 윌리엄스 검사는 "해킹이 아무리 정교하게 이뤄지더라도 검찰과 사법당국은 이를 추적하고 해커를 법의 심판대에 세우는 데 최선을 다하고 있다"라며 "오늘 선고에서 알 수 있듯 가상자산 해커는 투옥되고 자산을 몰수당하는 것을 피할 수 없다"라고 말했다.

2024.04.14 10:27김한준

LGU+, 서울대 연구팀과 '양자통신시대' 연다

LG유플러스는 서울대 전기·정보공학부 이경한 교수 연구팀(NXC연구실 이민재, 곽동수, 박찬정 석박통합과정 연구원)과 함께 미래 양자통신 백서를 발간했다고 14일 밝혔다. LG유플러스와 NXC연구실은 국내뿐만 아니라 전 세계 학계와 정부, 기업에 양자정보기술에 대한 연구개발, 활용 로드맵을 제시하고자 백서를 발간했다. 백서는 양자정보기술을 크게 양자통신, 양자컴퓨팅, 양자센싱으로 분류하고 특히 양자통신의 기술동향과 발전방향을 세부적으로 소개한다. 양자통신이란 서로 연결된 양자컴퓨터, 양자센서 사이에 정보를 전달하는 것을 말하며 기존 네트워크와 컴퓨터 기술 한계를 뛰어넘는 혁신으로 여겨진다. 양자통신은 크게 양자를 전달하는 양자전송 기술, 양자 정보 전송을 위한 인프라인 양자네트워크 기술, 이를 활용하기 위한 양자통신응용 기술로 분류된다. 지금까지 국내시장에서는 양자통신 응용사례 가운데 하나인 양자키분배가 대표적으로 거론되고 있다. 다만 이는 양자데이터스트리밍 일부분이며, 양자통신의 본질이 양자컴퓨터, 센서 간 양자정보를 전달하는 것이라고 백서에서는 정의했다. 또한 백서는 향후 양자컴퓨팅, 양자센싱 등 양자기술의 활용처가 확대될수록 양자통신의 수요도 늘어날 것으로 전망하고 있다. 특히 현재의 컴퓨팅으로는 처리하기 어려운 다량의 파라미터를 가진 초거대 AI 모델을 효율적으로 다룰 수 있을 것으로 기대된다. 최근 생성형 AI 시대에 따라 수 만대의 컴퓨터가 효과적으로 데이터를 전달하는 클러스터링이 주목받듯 양자컴퓨팅 시대가 되면 양자 컴퓨터 간의 클러스터 구성을 위한 효율적인 양자분산컴퓨팅도 필요하다는 것이다. 이를 통해 지능형 응용프로그램, 언어모델, 이미지 인식 등에서 큰 성능 향상이 이뤄질 것으로 보인다. 이밖에도 새로운 차세대 배터리, 수소 에너지 공정 등을 개발하는 화학공학분야와 유통 최적경로를 찾는 물류분야, 그리고 최적의 투자 포트폴리오를 구성하고 파생상품의 가격을 결정하는 금융분야에서도 큰 변화를 불러올 것으로 보인다. LG유플러스는 양자컴퓨터의 해킹 위협에 대응이 가능한 양자내성암호 전용회선서비스를 2022년 4월에 출시해 공공, 민간 이용자 대상으로 서비스를 제공하고 있다. LG유플러스는 이번 백서를 통해 양자통신 시대에 대한 청사진을 공유하고 차세대 통신 네트워크에 필요한 핵심 기술에 대한 연구를 진행함으로써 국내 양자통신 생태계 로드맵을 산학 연구를 통해 수립하겠다는 계획이다. 이경한 교수는 “그간 응용기술 중 하나인 양자키분배가 양자통신을 대표하는 것으로 잘못 알려져 있었지만, 백서를 통해 양자통신에 대한 관심을 불러일으켜 생태계 전반에 활력을 불어넣는 계기가 되길 바란다”고 말했다. 이상헌 LG유플러스 네트워크선행개발담당은 “다가올 양자통신시대를 미리 예측하고 연구개발과 비즈니스로 더욱 진보한 사회에 기여할 수 있는 방안을 찾기 위해 이번 백서를 발간하게 됐다”며, “AI, 양자통신을 비롯한 차세대 네트워크 트렌드를 주도하며 기업, 기관, 소비자 등 차별적인 가치를 제공하겠다”고 말했다.

2024.04.14 09:09김성현

C/C++ 보안 취약점, 테스트로 미리 확인한다

메모리버그 등 보안 취약점을 사전에 파악하기 위한 C와 C++앱용 테스트도구가 공개됐다. 최근 인포월드 등 외신에 따르면 파라소프트가 전용 테스트 도구인 'C/C++테스트 CT'를 출시했다고 밝혔다. C/C++테스트 CT는 대규모 개발 팀이 안정적이고 신뢰할 수 있는 앱 개발을 지원하기 위한 도구다. 특히 임베디드 제품처럼 다른 언어로 대체하거나 전환이 어려운 개발환경에서도 높은 수준의 보안 체계를 구축하는 것을 목표로 한다. 다양한 개발 환경과 보안 특성에 따라 취약점이나 보안 유출 상황 등을 확인할 수 있는 개발 테스팅 플랫폼(DTP)도 함께 제공한다. 개발 편의성을 높이기 위해 비주얼스튜디오코드 등 개발자들이 많이 사용하는 개발 도구와의 연동도 지원한다.

2024.04.12 10:54남혁우

구글·애플·MS가 해커에게 취약점 찾게하는 이유는

글로벌 보안 대회 중에는 폰투온이라는 독특한 콘셉트의 대회가 있다. 스마트폰이나 전기차, 노트북 등 실제 일상에서 사용하는 제품을 해킹하고 시연에 성공할 경우 해당 제품을 가져가는 것이다. 사이버 위협의 급증으로 보안 취약점을 숨겨도 모자랄 것 같은 시기에 기업들이 스스로 제품의 취약점을 노출하는 대회가 의문일 수 있다. 하지만 마이크로소프트, 애플, 테슬라 등 글로벌 IT기업들은 수억 원의 상금까지 걸고 자신들의 제품을 제공하고 있다. 국내에서도 삼성이 갤럭시 S23으로 참여하기도 했다. 참가 기업이 늘어나면서 차량기업만 대상으로 한 폰투온 오토모티브가 일본에서 지난 1월에 개최했다. 최근 폰투온에 참가해 상금을 획득한 티오리의 정광운 취약성 리서처는 “어디 있을지 모르는 취약점은 반드시 해커가 악용하게 된다”며 “그전에 먼저 발견해서 조치를 취하는 것이 보안이나 비용면에서 유리하다”고 폰투온의 의의를 설명했다. 이어서 “최근 국내에서도 보안에 대한 생각이 바뀌고 있지만 아직 많은 기업들이 정보 공개를 하지 않는 것만이 최선이라고 생각하는 경우가 많다”며 “오히려 이런 경우 보안환경이 개선되지 않아 급격하게 발전되는 사이버 위협에 더 취약할 우려가 크다”고 강조했다. ■ 보안 취약점 무조건 숨겨야 한다는 인식 바뀌어야 정광운 리서처는 지난 20일 개최한 폰투온 벤쿠버 2024에 티오리 팀으로 참가해 VM웨어 가상화 서비스를 해킹에 성공했다. 특히 윈도11과 우분투 리눅스 환경을 연계한 환경까지 추가적으로 성공하며 총 13만5천 달러(약 1억8천만 원)상당의 상금 획득하는 쾌거를 달성했다. 정 리서처는 “폰투온은 리얼월드 버그바운티라고 해서 실제 제품을 대상으로 할 뿐 아니라 현장에서 해당 취약점이 실제로 작동한다는 것을 시연할 수 있어야 한다”며 “그만큼 현재 IT업계 트렌드에 굉장히 민감한 것이 특징으로 최근 AI 열풍이 불면서 클라우드와 함께 이를 관리하기 위한 가상화 서비스에 대한 기업의 관심이 높아졌다”고 설명했다. 마이크로소프트나 구글의 경우 폰투온 참여 외에도 제품의 취약점을 보고할 경우 위험도에 따라 최대 수억 원 상당의 보상금을 제공하는 현상금 제도를 운영 중이다. 정 리서처는 해외 빅테크가 적극적으로 취약점을 찾고 알리는 이유에 대해 이를 통해 보안을 더욱 강화하고 피해를 최소화할 수 있기 때문이라고 설명했다. 그는 “전 세계 수많은 해킹 조직이 돈을 탈취하기 위해 기업의 취약점을 노리고 있는 만큼 언젠가는 뚫릴 수 있다는 것을 전제로 보안환경을 구축할 필요가 있다”며 “이미 알게 모르게 국내 기업 상당수가 피해를 본 것으로 알고 있다”고 말했다. 이어서 “이전에 비해 많이 개선되긴 했지만 아직 많은 국내 기업은 취약점이 있다는 것 자체가 기업의 단점인 것처럼 생각되는 인식이 아직 남아 있는 것 같다”며 “해외 대기업도 얼마든지 취약점이 있고 이를 개선하며 기업의 피해를 최소화하는 만큼 점차 생각을 바꿀 필요가 있을 것 같다”고 조언했다. ■ 최신 보안 시스템과 인증만으론 안전하지 않아 또한 티오리는 지난달 열린 해킹 대회 라인 CTF 2024에서도 우승을 차지했다. 2021년과 2023년 이어 3번째 우승이다. 이태양 시니어 리서처가 참여했던 더덕(The Duck)팀은 24시간 동안 진행된 대회에서 865개 팀의 경쟁을 뚫고 1위에 올랐다. 이태양 리서처는 “라인 CTF 2024는 폰투온과 달리 주어진 문제를 푸는 방식으로 최근 가장 민감한 웹, 앱 보안을 주로 다루며, 24시간 진행되는 만큼 체력적인 면도 상당히 요구되는 편”이라고 설명했다. 이어서 “올해 가장 중요하게 다뤄진 부분은 최근 산업에서 많이 도입 중인 공개인증(OAuth)이었다”며 “이 중 한 문제가 점수도 높았고 탈락자 수도 가장 많았다"고 설명했다. 실제로 공개인증 관련 문제 중 하나는 티오리와 일본의 한팀만이 정답을 맞추는데 성공하기도 했다. 이 리서처는 최근 주목해야 할 사이버 공격 트렌드로 대규모 커뮤니티 등을 악용한 공급망 공격을 지목했다. 많은 사용자와 개발자가 자주 방문하는 사이트에 악성코드를 숨긴 파일을 배포해 이를 다운받은 사용자 전체를 공격하는 방식이다. 대표적으로 리눅스 사용자들이 많이 사용하는 압축 유틸리티인 XZ유틸즈에서 최근 악성 백도어가 발견돼 업계에 충격은 준 사례가 있다. 이러한 공격방식은 북한 해커 등도 사용하고 있는 사례가 확인됐다. 국내 기업도 피해자가 될 수 있는 만큼 보안에 대한 인식을 더욱 높일 필요가 있다. 이태양 리서처는 “기업은 최신 보안인증도 취약점이 언제든 발생할 수 있다는 점을 항상 인지하고 있어야 한다”며 “항상 보안을 점검하고 최신화할 수 있는 시스템이 마련돼야한다"고 조언했다. ■ “보안이란 모래사장 속 바늘을 치우는 행위” 글로벌 수준의 보안 기술력을 갖춘 티오리는 '더욱 안전한 세상을 위해 난제급 사이버 보안 문제들을 해결한다'는 목적으로 2017년 설립했다. 현재 삼성, 구글, 네이버 등 국내외 100여 개가 넘는 주요 IT 기업에 웹2·웹3를 아우르는 보안 컨설팅을 제공하고 있다. 이 외에도 4만명 이상의 회원 수를 보유한 사이버 보안교육 플랫폼 '드림핵', 버그바운티 플랫폼 '패치데이', 디지털 자산 위험 관리 플랫폼 '다트' 등의 서비스를 운영하고 있다. 또한 지난 2월 아이덴티티(CI)를 변경하며 올해 국내를 넘어 글로벌 진출을 본격적으로 시작할 것임을 알리기도 했다. 사실 국내 보안은 글로벌 시장에 비교해 규모가 큰 편은 아니다. 그럼에도 세계적인 성과를 내며 적극적으로 활동할 수 있는 원동력이 무엇이냐는 질문에 이태양 시니어 리서처는 “보안은 마치 거대한 모래 사막에서 바늘 찾기를 하는 것 같다”고 답했다. 이어서 “어려운 작업이지만 찾았을 때 정말 뿌듯할 뿐 아니라 그 바늘을 찾음으로써 누군가가 발이 찔리지 않게 안전하게 만들 수 있다는 사명감이 이 일을 계속하게 만드는 것 같다”며 “앞으로는 보안을 배우고 싶은 학생들도 돕고 싶다”고 말했다. 정광운 리서처는 “새로운 시스템이 나왔을 때 어떤 취약점이 있을지 연구하고 이를 실제로 구현해서 실현해보는 일련의 과정자체가 즐겁다”며 “앞으로도 재밌는 연구를 많이 찾아서 좋은 결과를 내고 싶다”고 목표를 밝혔다. 이어서 “폰투온 같은 경우도 최근에 참여를 시작했지만 앞으로 더 많이 참여할 예정”이라며 “앞으로 인식이 많이 개선돼서 국내에서도 이런 대회가 열릴 수 있길 바란다”고 말했다.

2024.04.09 16:01남혁우

SNS에 올라온 '슬기로운 통신생활' 찾아보세요

한국통신사업자연합회(KTOA)는 '나만의 슬기로운 통신생활 공유하기 SNS 공모전' 응모작에 대한 심사 결과를 발표하고, 공모전에 입상한 70명에게 1천400만원 상당의 문화상품권을 시상한다고 9일 밝혔다. SK텔레콤, KT, LG유플러스의 후원으로 합리적 통신 소비를 통한 통신비 절감 사례와 통신을 이용한 민생사기 예방 및 대처 사례를 널리 알리기 위해 마련된 공모전이다. 공모 결과 합리적 통신소비 54건, 안전한 통신생활 78건 등 총 132건의 의 다양하고 참신한 사례들이 블로그, 인스타그램, 유튜브 등 SNS 콘텐츠 형태로 응모됐다. 이 가운데 적합성, 확산성, 창의성, 완성도, 활용성을 심사해 부문별로 대상 1건, 최우수상 2건, 우수상 4건 등 총 70건의 입상작을 선정했다. 합리적 통신소비 부문에서는 ▲대상은 KT 해외로밍, LG유플러스 카드 할인, SK텔레콤 온가족 할인을 인스타그램의 쇼츠 영상으로 재치있게 소개한 '슬기로운 통신생활, 파리의 연인' ▷ ▲최우수상은 이동통신사의 OTT 제공 요금제와 가족결합, 인터넷, TV 결합할인을 웹툰으로 그려낸 '엄마를 지켜줘'와 이동통신 3사의 청년요금제 혜택, 가족결합과 제휴 할인을 인스타그램으로 표현한 '스마트폰을 스마트하게'가 선정됐다. 안전한 통신생활 부문에서는 ▲대상은 모바일 해킹 예방 어플, 명의도용방지 서비스 등 활용을 통한 보이스피싱 예방의 중요성을 미니어처를 활용해 영상으로 제작하여 유튜브로 소개한 '안전한 통신생활 SNS 뉴스' ▲최우수상은 최근 사회적 문제로 대두되고 있는 로맨스 스캠의 구체적 사례와 예방법을 소개한 '인스타그램과 페이스북에서 사기 당하지 않는 방법'과 안전한 통신생활을 위한 핸드폰 설정 방법을 웹툰으로 그려낸 '암행어사 출두요'가 차지했다. 공모전 수상자인 대상 2명에게는 100만원, 최우수상 4명에게는 60만원, 우수상 8명에게는 30만원, 장려상 16명에게는 20만원, 입상 40명에게는 10만원 상당의 온라인 문화상품권을 시상된다. KTOA 관계자는 “이번에 응모된 모든 작품들은 응모자들이 참여한 블로그 등 SNS를 통해 확인할 수 있다”며 “이와 별도로 모든 입상작을 스마트초이스 홈페이지 게시판에서 합리적인 통신소비와 안전한 통신생활의 다양한 방법들이 공유될 수 있도록 할 계획”이라고 말했다.

2024.04.09 11:06박수형

삼성-카카오 협업...갤럭시 기기변경 시, 쉽게 카톡 데이터 옮긴다

삼성전자는 카카오와 협업해 카톡 대화는 물론 사진, 영상 등 다양한 데이터를 새 갤럭시 스마트폰으로 한번에 손쉽게 옮길 수 있는 신규 기능을 지원한다. 따라서 갤럭시 스마트폰 사용자가 기기 변경 시, 카카오톡 데이터를 보다 쉽고 빠르게 새 갤럭시 스마트폰으로 옮길 수 있다. 해당 기능은 갤럭시 스마트폰의 기기 변경 시 데이터 이전을 지원해 주는 '스마트 스위치(Smart Switch)' 앱을 통해 구현된다. 기존의 경우, 카톡 데이터를 옮기려면 카카오톡의 '대화 백업' 기능을 통해 일반 채팅방의 '텍스트 대화'만 무료로 옮길 수 있었다. 사진과 영상 등은 별도로 백업을 받거나 유료 서비스를 이용해야 했다. 하지만 이제 갤럭시 사용자들은 '스마트 스위치'로 카톡 대화는 물론, 사진과 영상 데이터도 무료로 간편하게 옮길 수 있게 됐다. '읽지 않음'과 같은 메시지 상태까지 모두 이전된다. 기존 어디에서도 복원이 불가능 했던 카톡의 '오픈 채팅' 데이터도 새 갤럭시 스마트폰으로 완벽하게 이전된다. '오픈 채팅'은 서로 모르는 사람들이 전화번호나 톡ID 등 친구 추가 없이도 상대방과 특정 주제로 편하게 채팅 할 수 있는 기능이다. 삼성전자와 카카오는 갤럭시 스마트폰 사용자들의 '오픈 채팅' 사용률이 높다는 점을 확인하고 이를 지원하기로 결정했다. 삼성전자와 카카오는 데이터 이전 기능에서 보안(Security)과 사용자 편의성을 최우선으로 고려했다. 기존에는 사용자가 백업된 데이터 보호를 위해 '비밀번호'를 설정한 후, 새 기기에서 카카오톡 사용자 인증과 백업용 데이터 비밀번호를 입력해 데이터를 복원할 수 있었다. 하지만, 이제는 갤럭시 '스마트 스위치' 앱으로 카톡 데이터를 간편하게 옮기고, 별도의 비밀번호 없이 새 기기에서 카카오톡 사용자 인증만 진행하면 기존 데이터가 쉽고 빠르게 이전된다. 삼성전자는 "앞으로도 사용자들이 보다 편리하고 안전하게 갤럭시 스마트폰을 사용할 수 있도록 노력할 예정이다"고 전했다.

2024.04.09 08:37이나리

에스티씨랩, 매크로 탐지·차단 '엠버스터' GS인증 1등급 획득

에스티씨랩(대표 박형준)은 자체 개발한 매크로 탐지 및 차단 솔루션 '엠버스터'가 한국산업기술시험원(KTL)의 GS인증 1등급을 획득했다고 8일 밝혔다. 엠버스터는 서버에 접속하는 매크로를 실시간으로 탐지하고 추적해 차단한다. 콘서트, 스포츠 경기, 기차표, 항공권을 비롯해 대학교 수강신청, 온라인 쇼핑몰 등 다양한 분야에서 악용되는 매크로를 사전에 차단해 피해를 막을 수 있다. GS인증은 한국산업기술시험원(KTL)를 포함한 총 5개 기관에서 부여하는 국가 소프트웨어 품질 인증으로 GS는 '좋은 소프트웨어(Good Software)'의 약자다. 평가 기준은 국제표준화기구(ISO)의 기준을 바탕으로 구성됐으며, 기능 적합성·성능 효율성·사용성·신뢰성·보안성 등을 판단한다. 엠버스터가 획득한 1등급은 GS인증의 최고등급으로, 우수한 성적으로 품질인증평가 시험을 통과해야만 받을 수 있다. GS인증을 획득한 소프트웨어에 대해서는 정부가 공공 시장에서 혜택을 주고 있다. 조달청 나라장터에 등록해 구매기관이 수의계약으로 제품을 구매할 수 있도록 하고 공공기관의 우선 구매 대상 기술개발제품으로 지정되는 길도 열린다. 특히 최근 많은 공공기관들이 매크로 공격으로 골머리를 앓고 있어 엠버스터 같은 제품에 대한 수요가 증가하고 있는 상황이다. 반복적으로 서버에 접속해 개인정보를 탈취하는 '크레덴셜 스터핑' 해킹이나 민원을 끊임없이 신청해 업무를 마비시키는 등 실제 피해 사례들도 존재한다. 박형준 에스티씨랩 대표는 "단순한 업무 방해부터 암표, 해킹, 과도한 트래픽 유발, 서버 마비 등 매크로의 악용 범위는 매우 넓지만 사전에 대비하지 않으면 속수무책으로 당할 수밖에 없다"며 "매크로를 실시간으로 탐지하고 차단하는 엠버스터가 공공기관의 보안 수준을 끌어올리는데 보탬이 되고 매크로로 인한 피해를 최소화할 수 있도록 기여하겠다"고 밝혔다. 에스티씨랩은 웹서비스의 토대가 되는 트래픽을 관리하는 기업이다. 최종 사용자부터 시스템 내부까지 모든 트래픽을 관리하는 솔루션으로 서버를 안정화하고 인프라 구축과 운영 비용을 절감하며 이용자의 만족도를 높여 브랜드 신뢰도까지 높인다. 서버 가상대기실 솔루션인 넷퍼넬과 매크로 탐지 및 차단 솔루션 엠버스터 등의 솔루션을 제공하고 있다. 500여개 이상의 고객사를 확보하고 있으며, 대표적으로는 삼성, 현대, 롯데홈쇼핑, 우정사업본부 등이 있다.

2024.04.08 17:04백봉삼

네오핀, 이더리움 자동 부스트 파생상품 출시

네오핀은 '이더리움 자동 부스트 파생상품' 출시 등 상품 다각화를 통한 글로벌 이더리움 투자자 공략에 나선다고 5일 밝혔다. 네오핀은 지난해 국내 최초로 이더리움 유동성 스테이킹(Staking, 가상자산 예치) 상품을 오픈한데 이어 이더리움 스테이킹 상품에 1.5~3%의 이율을 등급에 따라 추가로 제공하는 네오핀 멤버십을 올해 처음으로 선보여 좋은 반응을 얻고 있다. 이 회사는 지난 4일 이더리움 자동 부스트 파생상품인 'SDLP(Staking Derivatives Linked Protocol, 스테이킹 파생상품 연계 프로토콜)'을 출시하며 본격적인 이더리움 상품 다각화에 나섰다. SDLP는 리도(Lido)와 소믈리에(Sommelier) 등 글로벌 대형 디파이(DeFi, 탈중앙화 금융)를 네오핀에서 한번에 손쉽게 이용 가능한 것이 특징이다. 이더리움에 장기투자하며 수량을 적극적으로 늘려 나가는 투자자들이 이용 대상이다. 이더리움은 글로벌 가상자산 정보사이트 코인마켓캡 기준 시가총액은 약 540조원으로, 비트코인에 이어 글로벌 2위를 차지하고 있다. 이더리움을 기반으로 하는 디파이 생태계의 TVL(Total Value Locked, 가상자산 예치총액)은 1339억 달러(약 181조원)에 달한다. 비트코인에 이어 이더리움 현물 상장지수펀드(ETF)의 미국 증권거래위원회(SEC) 승인을 앞두고 있어 글로벌 투자자들의 이목이 집중되고 있다. 네오핀은 최근 네오위즈 판교타워에서 진행된 이더리움 개발자 대회인 '이드서울2024(ETH SEOUL 2024)'의 베뉴 스폰서 및 해커톤(해킹과 마라톤의 합성어) 트랙 개설을 통해 글로벌 이더리움 커뮤니티에 데뷔했다. 이드서울의 주요 연사로는 이더리움의 창시자인 비탈릭 부테린과 네오핀 마성민 최고기술책임자(CTO) 등이 참여했다. 김용기 네오핀 대표는 “최근 클레이튼 1등 디파이로 자리매김한 네오핀은 연내 아시아 1등, 3년 내 글로벌 10대 디파이의 비전 달성을 위해 모든 팀 구성원들이 전력질주하고 있다”며 “글로벌 RWA(실물연계자산)와 이더리움 시장을 성공적으로 공략해 네오핀의 급성장 기조를 지속해 나갈 것”이라고 밝혔다.

2024.04.06 14:25이도원

코인원, 가상자산법 시행 앞두고 신뢰성-서비스 고도화 집중

가상자산 이용자 보호법 시행을 앞두고 국내 거래소가 신뢰성 확보에 집중하는 가운데 코인원도 서비스 기능과 편의성을 향상하며 이용자 시선 사로잡기에 여념이 없다. 코인원은 지난 27일 애플리케이션(앱) 차트 대규모 업데이트를 실시했다. 차트 상단과 하단에 새로운 영역을 추가하고 차트 설정에 대한 접근성을 향상한 것이 특징이다. 또한 상단 툴바에 자주 쓰는 캔들을 최대 4개까지 고정해 선택할 수 있도록 하고 하단 툴바에는 보조 지표로 사용하는 주요 지표 항목을 늘려 활용도를 높였다. 거래에 참고할 수 있는 신규 지표도 추가됐다. 현재가 기준 가장 유리한 매수 및 매도 호가를 차트에 보여주는 유리지정가호가 표시 기능, 설정한 알림가를 차트에서 확인할 수 있는 설정된 알림 가격 표시, 90일 이내 체결된 매수와 매도 주문을 차트에 표시할 수 있는 체결내역 표시 등이다. 또한 해외거래소 차트에 익숙한 이들을 위해 차트 색상을 초록색과 빨간색으로 구성된 해외거래소 형식으로 변경할 수 있도록 하고 한국표준시와 협정세계시 중 원하는 시간대로 기준을 변경할 수 있게 했다. 이와 함께 코인원은 업루트컴퍼니와 협업을 진행해 코인원 이용자가 비트코인 적립식 투자를 이용할 수 있도록 한다는 소식을 전하기도 했다. 이를 통해 우선 코인원 앱에 간편연결 기능을 우선 도입한다. 이용자는 간편연결 기능을 이용해 API 키를 생성하지 않고 코인원 계정으로 업루트컴퍼니의 적립식 투자 서비스 비트세이빙에 연결할 수 있다. 기존 이용자의 편의성을 도모하기 위한 거래소 기능 향상과 함께 신규 이용자 유입을 위한 행보도 이어간다. 보안 강화를 통한 신뢰성 강화와 제휴은행인 카카오뱅크와의 협력 강화 등이 대표적인 사례다. 코인원은 사이버보안 기업 스틸리언과 1년 간 이어지는 종합 보안 컨설팅 프로젝트를 지난 2월 시작했다. 스틸리언은 코인원의 모든 서비스에 대해 실제 공격자 관점에서 점검을 진행하고 잠재적인 취약점을 선재적으로 찾아내 이에 대한 조치를 강구한다. 3개월 간의 고급 모의해킹을 포함한 이번 프로젝트를 통해 보안체계 강화가 전망된다. 이와 함께 연계은행인 카카오뱅크와 협력 강화를 추진한다. 비트코인 반감기를 맞아 새롭게 가상자산 시장 투자에 관심을 갖고 있는 예비 투자자 유입을 촉진하기 위함이다. 가상자산 업계의 한 관계자는 "거래소가 어느 은행과 연계되어 있는지는 가상자산 거래에 첫발을 내딛는 이용자가 거래소를 택하는 가장 중요한 요인이다"라며 "특히 카카오뱅크는 20대에게 접근성이 매우 높은 특징을 갖고 있는데, 이 연령대는 가상자산 투자에 관심이 많은 연령대이기도 하다. 카카오뱅크와 협력 강화는 코인원 점유율 상승을 위한 중요한 카드가 될 것으로 보인다"라고 말했다.

2024.04.05 11:18김한준

에버스핀, 창사이래 첫 영업이익 달성…2020년 이후 매년 2배 성장

인공지능(AI) 기반 보안기업 에버스핀이 창사이래 첫 영업이익을 달성했다. 에버스핀(대표 하영빈)은 지난해 연결기준 75억원의 매출을 달성, 비현금인식 비용(스톡옵션 등)을 제거한 실질 이익 수치인 상각전영업이익(EBITDA) 기준으로 11억의 이익을 기록했다고 5일 밝혔다. 에버스핀의 매출 구조는 글로벌 SaaS 보안기업인 크라우드스트라이크 등에서 활용하는 연간 반복 매출(ARR)구조다. 에버스핀 관계자는 “순이익은 매년 발생하는 추가 성과에 따라 지속해서 증가한다”며 “64억원의 고정 비용을 처음으로 넘어선 이번 영업이익이 의미하는 바가 크다”고 전했다. 이 관계자는 “ARR 매출구조가 정착하지 않은 국내 시장에서 기술력을 인정받기 위해 R&D에 전력을 다했다”며 “그렇게 탄생한 것이 피싱방지 솔루션 페이크파인더와 해킹방지 솔루션 에버세이프, 명의도용방지 솔루션 아이디펜더”라고 설명했다. 피싱방지 페이크파인더는 KB국민은행·카카오뱅크·신한투자증권·우리카드 등 60여 고객사를 확보해 국내 점유율 1위의 솔루션으로 자리매김했다. 해킹방지 에버세이프는 1금융권 점유율 1위이자 국내 솔루션 중 가장 많은 해외 대형 금융사를 고객사로 두고 있다. 아이디펜더는 4천300만 사용자로부터 수집된 앱 빅데이터를 다년간 연구한 끝에 론칭한 명의도용방지 솔루션이다. 금융권의 고질적 문제였던 명의도용 범죄를 효과적으로 막아내고 있어 금융업권을 중심으로 입소문을 타고 빠르게 확산 중이다. KB국민은행·SBI저축은행·삼성화재 등 업계를 주도하는 주요 금융사에서 선제적으로 도입해 명의도용방지에 활용하고 있다. 하영빈 에버스핀 대표는 “지난해에는 실질 손익분기를 넘어 EBITDA 기준 이익구조를 달성했고 올해는 해외 매출 비중이 본격적으로 증가해 매출과 이익이 가장 빠르게 성장하는 한 해가 될 것”으로 내다봤다.

2024.04.05 11:14주문정

[유미's 픽] 삼성도, 정부도 '보안' 강화 혈안…인력 확보 '사활'

"아무리 뛰어난 인공지능(AI) 기술도 사용자를 보호하지 못하면 쓸모가 없습니다. 오히려 위험합니다." 한종희 삼성전자 부회장은 지난 1일 사내 기고문을 통해 자사 가전 브랜드인 '비스포크(BESPOKE) AI'의 핵심을 '보안'으로 꼽았다. 최근 냉장고, 에어컨, 전자레인지, 세탁기, TV 등 각종 가전에 AI 기술이 폭넓게 적용되는 이른바 'AI 가전 시대'가 열리면서 개인 정보 보안 문제도 불거지고 있다는 점을 고려한 것이다. 이에 맞춰 삼성전자는 최근 보안 인력을 충원하는 데 집중하고 있다. 삼성전자의 모바일 기기와 가전제품, 네트워크 시스템 등을 담당하는 DX 부문은 지난 2월 경력직을 채용했다. 이 중 MX(무선사업부)에서는 ▲보안전략 수립 및 관련 솔루션 개발 ▲위협정보 모니터링, 보안 및 개인정보 관련 이슈 대응 등을 담당할 인원을, 네트워크 사업부는 ▲제품 보안 점검 ▲제품 보안기술 구현 및 운영 등을 맡을 직원을 선발했다. 삼성전자는 지난해 공시기관 701곳 중 정보보호 투자액과 전담 인력이 가장 많은 기업이었지만 이번에 추가로 보안 인력을 강화했다. 4일 업계에 따르면 올해 들어 삼성전자뿐 아니라 병원, 금융사, 정부 등 각 분야의 기관·기업들이 정보보안 전문가 채용을 늘리고 있다. 최근 AI 시장 확대와 함께 중국, 러시아 등을 중심으로 한 해킹 집단이 보안 취약성을 이용해 대규모 피해를 입히는 사례가 늘어나고 있어서다. 대기업 겨냥 '우회 해킹' 빈번…중소기업·정부도 골머리 특히 시스템이나 파일을 마비시켜 몸값을 요구하는 공격 방식인 랜섬웨어의 피해를 받은 중소기업들이 잇따르고 있다. 실제로 한국인터넷진흥원(KISA)에 따르면 사이버 침해 사고 신고 중 중소기업이 피해 기업의 78%를 차지했다. 신고 건수는 2020년 630건, 2021년 640건, 2022년 1천142건, 2023년 1천227건으로 2년 새 큰 폭으로 증가했다. 이 중 디도스(DDoS·분산서비스거부) 공격은 2020년 213건, 2021년 123건, 2022년 122건으로 감소 흐름을 보이다 지난해 다시 213건으로 늘었다. 통신사와 웹호스팅 사를 대상으로 한 디도스 공격이 과반인 51.5%로, 전년(9.8%)보다 급증했다. 중소기업은 랜섬웨어를 포함한 전체 사이버 침해사고 건수에서도 81%를 차지한 것으로도 조사됐다. 임진수 KISA 침해예방단장은 "공격 대상은 (해커들이) 뚫기 쉬운 중소기업부터 공격하고 거기에서 금전적 이득을 챙기고 있다"고 말했다. 대기업들도 안심할 수 없는 상태다. 오아시스 시큐리티에 따르면 북한 해킹그룹이 최근 국내 대기업을 대상으로 공격에 성공한 후 자료를 탈취해 경유지 서버에 전송한 것으로 파악됐다. 공격 대상 기업은 보안 소프트웨어를 개발하는 계열사를 포함해 에너지, 중공업, 전자, 정보기술 등 다수의 계열사를 보유하고 있는 것으로 알려졌다. 업계 관계자는 "해커는 보안 체계와 시스템이 비교적 잘 자리잡은 대기업 등 원청기업을 노리는 대신 상대적으로 보안 투자가 적은 중소 규모 협력회사를 공격의 시작점으로 삼고 있다"며 "특히 제조업 기반 대기업은 협력회사와 수시로 소통해야 하는데 이를 고리로 정보 탈취 해킹을 일삼고 있다"고 설명했다. 정부도 해킹 피해로 몸살을 앓고 있다. 최근에는 국가위성운영센터가 해킹 공격에 보안이 뚫렸고, 중앙선거관리위원회도 지난해 10월 직원 업무용 PC가 악성코드에 감염돼 정보가 유출됐다. 사법부 전산망도 지난해 2월께 해커들의 공격을 받은 것으로 확인됐다. 이처럼 최근 3년간 해커의 공격을 받은 공공기관 PC는 3천 대가 넘는 것으로 알려졌다. 유출된 기관은 교육기관이 가장 많았는데 서울시 교육청 390여 대, 경상남도 교육청 260여 대, 인천시 교육청 180여 대 순이었다. 서울시청과 경찰청, 법원, 검찰 PC도 안전하지 않은 것으로 파악됐다. 업계 관계자는 "피해를 방지하기 위해서는 이메일 계정과 비밀번호를 주기적으로 바꿔야 한다"며 "출처가 불분명한 파일 등을 PC에 설치할 때 특별히 주의해야 한다"고 말했다. 사이버 보안 인력 확보 '비상'…인재 부족 속 중소기업 부담 커 이 탓에 정부는 최근 사이버 보안 신규 사업 추진에 나섰다. 올해 사이버보안 R&D(연구개발) 예산도 전년 대비 늘어난 1천141억원으로 책정했다. 또 세계적 수준의 보안 기술 및 전문인력을 확보하기 위해 글로벌 선도국과의 공동기술 개발 협력 및 인력교류 등을 새롭게 추진하고, 근래 수요가 급증한 AI·네트워크 보안 및 공급망 보안 등에 집중 투자한다는 계획도 세웠다. 북한의 해커 조직 '라자루스(Lazarus)'로부터 장기간 전산망 해킹 피해를 입은 사법부는 최근 임기제 6급 보안 전문가 1명을 공개 채용했다. 지방법원 전산 인력 1명도 행정처 정보보호담당관실에 이동시켰다. 사법부 전산망 보안 역량 강화를 위해 대응 전력을 보강한 것이다. 기업들도 사이버 보안 전문 인력 채용에 적극 나서고 있다. 지난해 초 고객 개인정보 유출 사고를 낸 LG유플러스는 최고정보보호책임자(CPO)를 신설한 데 이어 지난달 산하 신설 조직의 팀장급 경력 직원을 채용했다. 개인정보보호정책팀과 사이버위협대응팀, 개인정보점검팀을 이끌 외부 인력을 충원해 보안 역량을 강화하겠단 의도로 풀이된다. KT는 지난 2월 보안컨설팅, 모의해킹 진단, 정보보호·보안관제 기획 및 침해사고 분석 대응 등 3개 파트에서 경력 4~7년차를 뽑았다. KT와 별도로 KT클라우드도 같은 기간 경력직 채용에 나섰는데, IT분야 채용은 정보보호 기획 파트만 뽑았다. 이 외에도 서울아산병원, 생명보험협회, 은행연합회 등도 올해 정보보안 인력 채용을 진행했다. 외국계 생명보험사인 메트라이프는 재능 있는 보안 및 개발 분야 인력 확보를 위해 지난달 채용 연계형 해커톤 대회(제한된 시간 내에 보안관련 과제를 해결하는 대회)를 개최했다. LG전자는 사이버 보안 전문 인력 양성에 나섰다. 최근 고려대와 업무협약(MOU)을 맺고 정보보호대학원 석사 과정에 'LG 사이버 시큐리티 트랙'을 신설한 것이다. 취업 보장과 장학금 등 혜택을 제공하는 계약학과로, 이달 1일부터 신입생 모집을 시작했다. 또 LG전자는 지난해 하반기 가전 데이터 보안 전담 부서도 별도 신설했다. 이처럼 기업들이 사이버 보안 인력 확충에 나서고 있는 것은 개인정보보호법 개정안의 영향도 컸다. 관련 법 시행으로 과징금 부과 대상이 대폭 확대된 데다 과징금 상한액도 종전 '관련 매출의 3%'에서 '전체 매출의 3%'로 대폭 상향됐기 때문이다. 3년째 접어든 정보보호 공시제도도 영향을 줬다. 민간·공공의 기업·기관 중 인원·매출액이 일정 규모 이상인 곳, 상급 종합병원, ISP(인터넷 서비스 공급자) 등에 대해 의무적(일부는 자발적)으로 정보보호 투자액과 전담인력 현황을 공시하도록 한 이 제도는 기업·기관이 스스로 정보보호 역량을 개선하는 데 기여하고 있다는 평가를 받는다. 하지만 인력은 턱없이 부족하다. 구글 클라우드에 따르면 한국이 포함된 아시아·태평양 지역의 사이버 보안 분야 부족 인력은 216만 명에 이른다. 미국(50만 명), 유럽(30만 명)에 비해 심각한 수준이다. 업계 관계자는 "보안이 점점 중요해지고 있지만 능력 있는 인재를 찾는 것은 쉽지 않다"며 "대기업이나 공공기관 등이 전부 경력자들만 채용해 중견·중소기업에서 애써 육성한 중급 이상 인력들이 빠져나가고 있다는 점도 문제"라고 꼬집었다.

2024.04.04 11:40장유미

"손해보험, 新위험 보장 확대…가상자산 등 보장"

손해보험협회가 새롭게 등장한 기술 등에 대한 위험을 보장하는 보험 상품을 적극 출시하겠다는 입장을 3일 밝혔다. 이날 이병래 손해보험협회장 취임 100일 간담회에서 이병래 회장은 "우리 사회가 대내외 여건과 경제·산업 구조의 급격한 변화 등 다중적 환경 변화에 직면하면서 사적 사회 안전망으로서 역할을 하고 있는 손해보험의 책임성은 점점 더 커지고 있다"며 "이머징 리스크(Emerging Risk) 보장을 확대하겠다"고 말했다. 손해보험사들의 출시를 독려하겠다고 밝힌 분야는 ▲가상자산 ▲비대면 금융사고 ▲자율주행 자동차 ▲기후 등이다. 가상자산 이용자 보호를 위한 보호법이 오는 7월 19일 시행되는 가운데 가상자산 사업자는 배상책임보험을 의무적으로 가입해야 한다. 이에 협회는 가상자산 사업자의 해킹·전산 장애 등을 보장하는 배상책임보험 표준 모델을 개발 중이다. 또 메신저, 소셜네트워크서비스(SNS) 등으로 가족·지인을 사칭한 메신저 피싱 사기 수법이 고도화됨에 따라 전자금융거래 배상책임보험의 필요성이 대두되고 있다. 협회는 전자금융거래 배상책임보험의 보장 범위를 확대하는 특약 신설을 검토하고 있다. 기존에는 이용자 중과실(신분증 제공, 악성 애플리케이션 설치 등)일 경우 보험이 면책됐으나 특약을 통해 금융사와 금융소비자 간 자율 배상 기준에 맞춰 피해를 보장하겠다는 것이다. 운전자 개입 없이 일반 환경서 시스템에 따른 완전 자율주행 단계인 레벨 4의 자율주행 자동차의 상용화에 대비해 보험제도 정비도 나선다. 원인 불명의 사고나 해킹은 물론이고 자율주행 자동차 사고의 책임 주체에 대해 연구한다는 계획이다. 이밖에 풍수해보험으로 한정됐던 기후 관련 보험 상품도 출시될 예정이다. 기후에 관한 기초데이터를 수집, 지수형 날씨보험 상품을 내놓는다는 것. 현재 금융당국과 협의를 거쳐 기후 변화로 인한 항공 지연 보험을 연내 선보일 계획이다. 손해보험협회는 인공지능(AI) 등 다양한 디지털 기술을 업계에 녹일 수 있는 방안도 강구 중이라고 설명했다. 금융권 공동으로 AI를 통한 협업 아이템을 발굴하기 위해 공동 협의체를 신설할 예정이다.

2024.04.03 15:26손희연

대규모 솔라나 유출한 텔레그램 앱...보상 대책 없이 서비스 중단 발표

텔레그램에서 솔라나 기반 토큰을 거래하는 애플리케이션 '솔라리움'이 해킹 피해를 이유로 서비스 종료를 발표했다고 미국 가상자산 매체 디크립트가 2일(현지시간) 보도했다. 솔라리움 팀은 지난주 솔라리움 이용자 지갑에서 52만3천 달러(약 7억 원) 상당의 솔라나 코인이 유출됐다고 밝혔다. 이번 유출로 피해를 입은 이용자는 300명이 넘는 것으로 추정된다. 솔라리움 팀은 트위터를 통해 이번 해킹으로 인해 자신들이 착취당할 가능성이 생겼다며 텔레그램 애플리케이션 운영 종료 계획을 밝혔다. 솔라리움 팀은 "자금 부족, 시장 동향 변화, 최근 시스템 보안 위반으로 인해 어려운 결정을 내리게 됐다"라며 "지난 몇 달 동안 우리는 추가 자금을 확보하고 시장 변화에 적응하며 보안 조치를 강화하기 위해 공동의 노력을 기울였다"라고 말했다. 이어서 "이런 노력에도 불구하고 최근 보안 침해로 인해 시스템 무결성이 손상됐으며 자금 부족으로 인해 더 이상 사용자 안전을 보장할 수 없게 됐다"라고 덧붙였다. 솔라리움 팀은 이번에 도난당한 솔라나가 중앙화된 거래서로 보내질 경우 이를 동결하기 위한 조치를 취할 것이라고 입장을 밝혔다. 하지만 해킹 피해로 인해 자신이 보유한 솔라나가 탈취당한 이용자에 대한 보상 계획은 밝히지 않았다.

2024.04.03 09:36김한준

LGU+, 아이돌봄 특화 홈카메라 '슈퍼맘카' 출시

LG유플러스가 AI 기술을 탑재한 홈카메라 '슈퍼맘카'를 출시한다고 3일 밝혔다. 슈퍼맘카와 함께 U+스마트홈 요금제 2종을 새롭게 선보였다. 홈카메라 슈퍼맘카는 368만 화소 QHD 해상도와 16배 줌 기능으로 아이가 먹고, 놀고, 공부하는 모든 일상을 생생하게 볼 수 있다. 특히 AI가 아이의 웃는 표정을 포착해 자동으로 '베스트샷', '움짤' 등의 형태로 저장하는 기능을 탑재해 직장에 있는 부모가 놓치기 쉬운 자녀들의 행복한 순간을 간직할 수 있다. 스마트폰이 없는 아이가 슈퍼맘카를 통해 부모와 통화를 할 수 있다. 아이가 “헤이 맘카, 전화 걸어줘”라고 하면 슈퍼맘카가 부모의 U+스마트홈 앱으로 푸시 메시지를 보내고, 이를 수락할 경우 아이와 대화가 연결된다. 기존 양방향 대화 기능은 부모가 전용 앱을 통해 먼저 대화를 거는 방식이었지만, 이제는 스마트폰이 없는 아이도 먼저 부모에게 전화를 걸 수 있게 됐다. 슈퍼맘카는 내장 배터리가 탑재돼 집안 어느 곳에서나 사용이 가능하다. 별도의 전원선이 없기 때문에 여러 장소를 옮겨가며 설치할 수 있다. 아울러 보안칩에 저장되는 중요키의 복제를 원천 방지하는 '물리적 복제방지 기술(PUF)'이 적용돼 데이터 해킹을 원천 차단한다. LG유플러스는 슈퍼맘카 출시와 함께 U+스마트홈 신규 요금제 2종도 함께 선보였다. LG유플러스는 최근 U+스마트홈을 기능별로 구분해 생활 편의를 높이는 U+우리집돌봄이와 집 안팎의 안전을 위한 U+우리집지킴이로 브랜드를 개편했다. 신규 출시한 요금제 2종 중 월 9천900원의 'U+우리집돌봄이 키즈'는 어린 자녀가 있는 가정에 적합한 요금제로 ▲자녀 모니터링에 특화된 슈퍼맘카 ▲가전 가구 파손 보상보험 (보상한도 200만원) ▲화재보험(보상한도 2천만원)으로 구성됐다. 가족 구성원들의 생활을 편리하게 해주는 월 8천800원의 'U+우리집돌봄이 패밀리' 요금제는 ▲집안을 실시간으로 확인할 수 있는 홈CCTV 맘카 ▲탁상시계형 AI스피커 클락+3 ▲조명 스위치나 가전제품을 원격으로 제어하는 버튼봇이 포함됐다. 이건영 LG유플러스 스마트홈사업담당은 “U+스마트홈의 고객가치를 명확히 전달하고 세분화된 고객층별 차별적 경험을 제공하기 위해 이번 브랜드 개편을 단행했다”며 “아이의 행복한 순간을 놓치지 쉬운 워킹맘과 대디를 위해 선보인 슈퍼맘카를 통해 가족간 소통과 공유가 활성화되길 바란다”고 말했다.

2024.04.03 09:36박수형

KISA, 아세안 국가에 'K보안' 기술 전수한다

한국인터넷진흥원(KISA)이 동남아시아 국가들을 대상으로 온라인 보안 교육 사업을 펼친다. KISA는 4월부터 한-아세안(ASEAN) 협력기금 지원으로 아세안 사이버 쉴드(ACS) 제1차 온라인 교육을 5개월간 진행한다고 2일 밝혔다. 아세안 사이버 쉴드(ACS) 온라인 교육 사업은 아세안 역내 정보보호 역량 강화를 목적으로 2023년부터 추진 중인 아세안 사이버 쉴드(ACS) 프로젝트의 주요 사업이다. 올해부터 연 2회(차수별 5개월), 총 2년간 진행할 예정이다. 이 교육 사업은 아세안 교육 현황 조사 결과를 바탕으로 현지 특화 교육과정과 실습 중심 콘텐츠를 제공한다. 차수별 아세안 소속 9개국, 81명의 대학생이 전문가로 성장할 수 있도록 지원한다. 주요 교육 내용은 ▲정보보안 기초, 네트워크 보안, 취약점 분석, 모의해킹 등 기초 과정 9과목 ▲웹 취약점, 시스템 취약점, 디지털포렌식, 악성코드 분석, 침해 대응 등 심화 과정 5분야로 구성된다. 또 기초부터 심화까지 교육생이 단계별·수준별 학습이 가능하도록 운영할 예정이다. 권현오 KISA 디지털산업본부장은 "ACS 온라인 교육과정 운영으로 아세안 내 정보보호 역량 강화를 지원해 역내 디지털 안전과 보안 선진국으로서 한국의 위상을 높이는 데 기여하겠다"고 말했다.

2024.04.02 14:27이한얼

"국제 정세타고 해킹 공격 증가"...시급해진 SW 공급망 보안 강화

중국, 러시아 등 반서방진영을 중심으로 한 변종 해킹 공격이 기하급수적으로 늘어나는 가운데 국내 소프트웨어(SW) 공급망 보안을 강화해야 한다는 지적이 높다. 하지만 정책과 기술 등 해결해야할 문제가 산적한 상황이다. 1일 국가정보원에 따르면 지난해 국내 공공분야에서 탐지된 국제 해킹조직의 공격 시도는 전년 대비 36% 증가해 하루 평균 약 162만 건에 달하는 것으로 집계됐다. 반서방진영의 대표 격인 중국의 해킹 공격도 중요성을 감안하면 21%로 증가하는 추세인 것으로 조사됐다. 중국, 러시아가 속한 브릭스(BRICS)가 주요 7개국(G7)의 대항마로 떠오르면서 서방 진영을 겨냥한 해킹 공격은 수단과 방법을 가리지 않고 국가 핵심 인프라에 침투 중인 실정이다. 당장 이들 국가가 한국을 정조준하고 있지는 않지만 국가 이해관계에 따라 언제든지 국내를 표적으로 삼을 가능성도 배제하기 어렵다. 이 때문에 국내 SW 공급망 보안을 하루라도 빨리 강화해야 한다는 목소리가 높다. 당장 시급한 건 '소프트웨어 구성명세서'(S-BOM) 제도 안착이다. S-BOM은 SW의 구성요소를 설명해놓은 안내서다. 오픈소스를 비롯해 보안 작동 방식을 포괄한 내용이 담겨 있어 취약점이 발생했을 때 원인 및 복구 방안 수립에 용이하다. 이미 미국과 유럽연합(EU)은 각각 2021년과 2022년에 S-BOM 제출을 의무화하며 보안 강화벽을 세웠다. 반면 국내의 경우 아직 걸음마 상태에 불과하다. 과학기술정보통신부는 지난해 S-BOM 제출 의무화 등을 천명했지만 현재 정책 가이드라인도 수립되지 못 한 상황이다. 당초 가이드라인은 지난 3월 중 발표 예정이었지만 현재 기약 없이 순연된 상황이다. 특히 보안 취약점이 발견된 후 바로 해킹이 일어나는 일명 제로데이 공격이 늘어나면서 S-BOM은 더욱 중요해졌다. ITRC(Identity Theft Resource Center)에 따르면 지난해 보고된 제로데이에 의한 데이터 유출 건수는 3천205건으로 전년 대비 78% 증가했다. 염흥열 순천향대학교 정보보안학과 교수는 "S-BOM이 100% 대안이 될 수는 없지만 요즘은 오픈소스 SW를 많이 활용하기 때문에 어떤 부분이 취약점인 신속하고 편리하게 찾아낼 수 있다"면서 "국내 SW가 해외 시장으로 진출하려면 S-BOM 제도 안착이 필수적으로 선결돼야 할 것"이라고 진단했다.

2024.04.01 16:54이한얼

KISA, 정보보호 역량 강화…케이쉴드 교육 실시

한국인터넷진흥원(KISA)이 정보보안 산업계 재직자들을 대상으로 정보보호 역량 강화에 나선다. KISA가 고용노동부, 한국산업인력공단과 함께 정보보안 산업계 재직자를 대상으로 2024년 최정예 정보보호 전문인력 양성(K-Shield, 케이쉴드) 교육을 실시한다고 1일 밝혔다. 케이쉴드는 취약점 및 악성코드 분석, 모의 침투 등 침해사고 대응 기술력 강화를 위한 실무 중심의 교육으로 실시되고 있다. 이를 통해 디지털경제 가속화로 지능화되는 사이버 공격에 대응할 수 있는 고급 수준의 보안 인력을 양성하고 산업계의 인적 경쟁력을 강화하고 있다. 올해 교육은 ▲운영 보안 ▲보안 컨설팅 ▲침해사고 대응 ▲모의해킹 ▲악성코드 분석 ▲디지털 포렌식 ▲클라우드 보안 ▲WEB·SW 개발 보안 과정으로 구분해 총 8개 분야 59개 과정으로 실시한다. 초급(K-Shield Start)부터 최고급(K-Shield Pro+) 과정까지 총 5단계의 수준별 맞춤형 교육으로 전면 개편했다. 특히 K-쉴드 인증서 취득을 위한 특화(K-Shield Special) 과정을 신설했다. 최종 인증서 평가를 통과하면 한국인터넷진흥원장이 인정하는 최정예 사이버보안 전문가(K-Shield) 인증서를 발급한다. 박정환 KISA 보안인재단장은 "안전한 디지털 전환과 정보보호 산업 활성화를 위해서는 정보보호 전문 인력 양성이 매우 중요하다"며 "이번 교육을 통해 산업 현장의 요구에 맞는 최정예 사이버보안 전문가를 양성해 기업의 정보보안을 강화하는데 기여하겠다"고 말했다.

2024.04.01 12:00이한얼

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 트럼프 만난 이 대통령, 대미 투자 발표 주목…국회 결산 논의

레벨4 자율주행차 시대 막 오른다

노란봉투법, 결국 본회의 통과…다음은 '더 센' 상법 개정

게임스컴 2025, 韓 게임 경쟁력 재확인…나날이 커지는 中 비중

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.