• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀해킹 카톡 해킹【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카톡 해킹👀카톡 해킹👀카톡 해킹👀해킹 카톡 해킹'통합검색 결과 입니다. (1290건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[이기자의 게임픽] 투톱 체제 넥슨-넷마블-엔씨, 게임 사업 더욱 박차

넥슨과 넷마블, 엔씨소프트 등이 대표 체제 변화로 새 출발을 시작했다. 이 같은 변화가 기업 성장을 이끄는 새로운 원동력이 될 수 있을지 주목을 받고 있다. 31일 게임 업계에 따르면 주요 게임사가 대표 체제 변경과 교체 카드를 꺼내들고 새 성장동력 찾기에 나선다. 넥슨과 넷마블, 엔씨소프트는 지난 주 주주총회를 개최하고 대표 체제 변경을 공식화했다. 넥슨 대표로는 이정헌 넥슨코리아 대표, 넥슨코리아 대표로는 김정욱 강대현 부사장이 선임됐다. 또 넷마블은 권영식·김병규 각자 대표, 엔씨소프트는 김택진·박병무 공동 대표 체제로 본격적인 행보에 나섰다. 넥슨은 올해로 설립 30주년을 맞은 국내 대표 게임사다. 이 회사가 약 14년 만에 공동 대표 체제로 전환을 결정한 것은 고유의 역량 강화와 사내 문화 개편을 필두로 새로운 도전에 나서기 위해서다. 특히 이 회사는 올해를 새 출발점으로 보고 차별화된 강점을 통한 성장과 함께 고유 기업 문화 정착 등에 더욱 힘쓴다는 각오를 보이기도 했다. 넥슨은 올 여름 시즌 루트슈터 장르 '퍼스트디센던트'를 국내 포함 글로벌 지역에 선보일 예정이다. 여기에 PC콘솔 액션 게임 '퍼스트 버서커: 카잔'과 '빈딕투스: 디파잉 페이트', '낙원: 라스트 더 파라다이스', '마비노기 모바일' 등도 순차적으로 선보인다. 김정욱 넥슨코리아 공동 대표는 "올해는 넥슨의 역사에 큰 획을 긋는 새로운 출발점이 될 것"이라며 "넥슨이 대내외적으로 높이 평가받고, 구성원 및 사회와 함께 성장하는 회사가 될 수 있도록 넥슨만의 문화를 잘 정착시켜 나가겠다"고 전했다. 강대현 공동 대표는 "지난 30년간 수많은 이용자들에게 즐거운 경험을 제공하며 성장해온 넥슨의 공동 대표를 맡게 되어 매우 영광"이라며 "넥슨의 차별화된 강점들을 극대화하면서 넥슨만이 할 수 있는 일을 더 많이 해 나갈 계획"이라고 밝혔다. 엔씨소프트는 변화와 혁신을 앞세워 글로벌 게임 기업으로 도약에 나선다는 입장을 전하기도 했다. 여러 대내외적 어려움을 극복하기 위해 기존 중요 자산과 신작 서비스 등에 역량을 더욱 집중하겠다는 메시지가 눈에 띈다. 이 회사는 난투형 대전 RPG '배틀크러쉬'와 수집형RPG 프로젝트BSS, 슈팅 게임 'LLL', MMORPG '아이온2' 등을 올해부터 차례로 선보일 예정이다. 지난해 12월 국내에 선출시한 쓰론 앤 리버티(TL)의 글로벌 서비스도 준비 중이다. TL PC버전의 글로벌 서비스는 아마존게임즈가 맡을 예정이며, 최근 글로벌 비공개 테스트(CBT)를 예고하기도 했다. 넷마블의 경우 올해를 턴어라운드 원년으로 삼기 위해 모든 임직원이 신작 흥행과 외형 성장에 총력을 기울인다는 입장을 전했다. 넷마블은 2분기 흥행 기대작을 차례로 꺼낸다. MMORPG '아스달연대기'는 다음 달 24일 출시한다면, '나 혼자만 레벨업: 어라이즈'는 5월 중에 서비스할 계획이다. 권영식 넷마블 각자 대표는 "비용 효율화와 경영 내실화를 통해 여덟 개 분기 만에 흑자전환에 성공하는 등 올해 넷마블의 턴어라운드 원년으로 삼기 위해 모든 임직원들이 최선의 노력을 다하고 있다"며 "나 혼자만 레벨업: 어라이즈, 아스달 연대기, 레이븐2 등 주요 기대작들을 속도감 있게 선보이며, 신작 흥행과 외형 성장 달성에 총력을 기울일 것"이라고 밝혔다. 박병무 엔씨소프트 공동 대표는 "엔씨는 변화와 혁신을 이미 시작했다. 모든 임직원은 상호보완하는 원팀으로 결집해 고객에게 새로운 만족을 주는 전략을 창출할 것"이라며 "올해가 엔씨의 글로벌 원년이라고 말씀드리고 싶다. 올해 새로운 장르들의 게임이 글로벌에 대거 출시하고, 모든 게임을 글로벌 위주로 출시한다. 이를 위해 김택진 대표가 계속 글로벌 기업과 협업을 추진하고 있다"고 했다. 이와 함께 대표 교체로 새 출발을 알린 게임사도 있다. 위메이드와 카카오게임즈, 컴투스가 대표적이다. 위메이드는 창립자인 박관호 의장이 12년 만에 대표로 전면에 나섰다면, 카카오게임즈는 한상우 대표, 컴투스는 남재관 대표가 새 사령탑을 맡아 사업을 이끈다. 박관호 위메이드 대표는 지난 달 29일 주주총회에 자리에서 장현국 부회장의 대표 사임은 사법리스크가 아니라며 선을 긋고, C2C 거래소 지닥이 위믹스 토큰 거래지원 종료를 결정한 것과 일일 출금 제한 등을 한 것은 문제가 있다며 강하게 비판하기도 했다. 위믹스 토큰 거래지원 종료는 지닥의 위믹스 해킹 탈취 영향이라는 의혹도 제기했다. 박 대표는 또 블록체인 게임 플랫폼 위믹스플레이의 성장을 위해 역량을 더욱 강화한다는 계획과 '나이트크로우' 후속작 '나이트크로우2' 등 차기작의 존재를 처음 공개하기도 했다. 신작 '미르5'의 경우 내년 이후 출시를 목표로 준비 중이다. 앞서 한상우 카카오게임즈 대표는 국내외 시장에서 경쟁력을 갖추는 데 집중하고 도약할 수 있는 기틀을 마련한다는 입장을 전했다면, 남재관 컴투스 대표는 재무 전문가로 글로벌 시장에서의 기업 경쟁력 강화에 나설 것으로 보여 주목을 받고 있다. 업계 한 관계자는 "올해 주요 게임사의 대표 체제 변화와 교체는 시장 상황이 반영된 것으로 풀이된다. 넥슨은 안정과 성장에 초점을 맞춘 체제 전환이라면, 넷마블과 엔씨소프트는 재도약을 위한 변화를 시도한 것으로 보인다"라며 "위메이드, 카카오게임즈, 컴투스 등 대표 교체를 통한 실적 개선과 글로벌 진출 등에 나서는 만큼 올해 좋은 결과를 보여줄지 기대된다"고 전했다.

2024.03.31 09:00이도원

가상자상 업계 "지닥 위믹스 거래지원 종료, 이용자 피해 우려"

국내 코인마켓(C2C) 거래소 지닥이 위믹스 거래지원 종료를 발표한 후 가상자산 투자자를 포함한 시장 전반에 절차와 사유가 적절했는지에 대한 의문이 커지는 모습이다. 업계 일각에서는 이번 결정을 내린 지닥은 물론 가상자산 거래소 전반의 신뢰성을 훼손하는 결정이라는 의견도 나오고 있다. 또한 위믹스의 일일 출금 수량 제한은 이용자 보호 조치를 고려하지 않은 결정으로 큰 파장이 예상되고 있다. 지닥은 지난 27일 위믹스 재단이 발행하는 가상자산 위믹스 거래지원을 종료한다고 밝혔다. 사유는 시장성 결여와 미신고 의심 가상자산사업자 등에 따른 법적문제다. 지닥이 위믹스 거래지원을 종료함에 따라 지닥에서 위믹스 입금과 거래는 29일 종료된다. 출금은 오는 4월 29일 오후 6시부로 중단된다. 거래소가 가상자산 거래지원을 종료하는 사례가 없었던 것은 아니다. 하지만 이번 지닥의 결정이 위믹스 투자자와 가상자산 업계에선 이해하기 어렵다는 반응을 보이고 있다. 특히 지닥이 위믹스 거래지원 종료를 발표하기에 앞서 유의종목 지정과 소명을 받는 절차를 무시한 것은 향후 문제가 될 수 있다는 지적도 나왔다. 통상적으로 문제 소지가 있는 가상자산의 경우 거래지원 종료 전 유의종목 지정과 소명 절차를 거친다. 이는 해당 종목의 문제 여부를 면밀하게 살펴보고 이용자 피해를 최소화 해준다는 점에서 꼭 필요한 절차라는 게 업계 전문가들의 대체적인 중론이다. 게다가 지닥 측이 위믹스 거래지원 종료 발표 이후에도 '위믹스 스테이킹 광고' 배너를 내리지 않은 것은 거래소 운영상에도 문제가 있는 것 아니냐는 의혹도 일 것으로 보인다. 지닥 측이 밝힌 위믹스 거래지원 종료 이유도 이해하기 어렵다는 반응도 있었다. 금융정보분석원(FIU)이 위믹스 재단이 가상자산 사업자 신고를 하지 않고 가상자산 사업을 전개했다는 의혹에 대한 조사를 하고 있기만, 당장 조사 단계일뿐 해당 사안에 대한 사실여부는 확인된 바 없기 때문이다. 가상자산 업계의 한 관계자는 "거래소 입장에서 불안정 요소가 있는 가상자산 거래지원을 종료하겠다는 결정을 할 수는 있으나 정작 투자자, 거래소 사용자들은 FIU가 진행 중인 위믹스 조사가 마무리된 것으로 받아들였을 수도 있다"라며 "유의종목 지정과 소명 절치를 무시한 것도 이해되지 않는다"라고 말했다. 지닥의 이번 행보가 가상자산 거래소의 신뢰성 훼손으로 이어질 수 있다는 우려의 목소리도 들린다. 박관호 위메이드 대표가 지난해 발생한 지닥 위믹스 해킹 탈취 피해 이후 수탁한 위믹스를 돌려받지 못했다는 입장을 밝혔기 때문이다. 이번 위믹스 지닥 수탁 물량 회수에 대한 이슈가 '보안에 문제가 있는 거래소' '수탁물량을 돌려 받기 힘든 거래소' '가상자산 시세에 악영향을 줄 수 있는 거래소'라는 부정적 이미지 뿐 아니라 거래소 신뢰성 하락에 영향을 미칠지도 지켜봐야할 것으로 보인다. 박관호 위메이드 대표는 오늘(29일) 주주총회에서 지난해 지닥이 해킹 피해로 위믹스를 탈취당했던 안건에 대해 "나는 지탁 해킹 최대 피해자 중 하나다. (해킹 사태 이후) 수탁해 놓은 위믹스를 돌려달라고 했는데 못 주겠다고 하고, 하루 출금량도 1만6천여 개로 줄였다. 지닥이 위믹스를 갖고 있지 않은 것을 감추기 위해 뭔가를 고의적으로 행하고 위믹스 가치를 떨어트리려고 하는건지 의심스럽다"라고 목소리를 높였다. 이어 박 대표는 "지닥 측은 해킹 물량을 복구한다고 했지만, 온체인 데이터상 확인도 못했다"며 "1천100만 위믹스를 지닥에 수탁했는데, 아직 다수의 위믹스가 남아 있다"고 했다. 박관호 대표가 지적한 내용을 보면 지닥에 대규모로 위믹스를 보유하고 있는 투자자 피해도 우려된다. 지닥의 위믹스 일일 출금 한도는 1만6천500개로 제한해서다. 거래지원 종료가 발표된 당일인 27일부터 출금 마감일이 약 한달인 것을 보면 54만4천500개가 넘는 위믹스는 출금이 불가능하다는 계산이 나온다. 박관호 위메이드 대표 처럼 지닥에 위믹스를 대량으로 수탁한 이용자의 경우 재산상의 피해가 예상되는 대목이다. 이에 대해 지닥 측은 별도 입장을 내놓지 않고 있다. 본지는 지닥에 여러차례 연락을 시도했고, 관련 내용에 대한 입장을 요청했지만 답변이 없는 상황이다.

2024.03.29 11:33김한준

"AI 활용 사기 막는다"…MS, '보안' 강화 위한 新 무기 공개

마이크로소프트(MS)가 생성형 인공지능(AI)의 악의적 사용을 막기 위해 새로운 보안 기능을 개발했다. 이 기능을 앞세워 엔터프라이즈(기업용) AI 시장에서 경쟁력을 유지한다는 목표다. 29일 블룸버그통신 등 일부 외신에 따르면 MS는 다음달 1일부터 애저 오픈AI 서비스에서 새로운 보안 기능인 '프롬프트 쉴드'를 제공할 예정이다. '프롬프트 쉴드'는 MS의 자체 AI 서비스인 '애저'에 적용된 보안 기능이다. MS는 이번 일을 통해 AI 모델을 학습시키는 데이터에 악의적인 명력을 삽입해 사용자 정보를 도난하거나 시스템을 해킹하는 등의 행위를 막는다는 방침이다. 또 AI 모델이 잘못된 응답을 생성할 때 사용자에게 경고하는 기능도 개발할 계획이다. '프롬프트 쉴드'는 향후 애저 오픈AI 서비스 콘텐츠 필터와 통합되며 현재는 애저 AI 콘텐츠 세이프티에서 미리 사용해 볼 수 있다. MS는 '프롬프트 쉴드'를 통해 더 정교해지고 있는 대규모언어모델(LLM)에 대한 공격에 대응할 방침이다. 프롬프트 쉴드는 LLM에 대한 직간접적인 공격에 모두 대응하는 것으로 알려졌다. 특히 LLM의 출력값을 조작하기 위해 악의적으로 프롬프트를 입력하는 프롬프트 인젝션(prompt injection)도 막을 수 있는 것으로 전해졌다. 이는 자연어처리(NLP)와 통계를 기반으로 한 LLM이 인간처럼 언어로 사고하지 못한다는 것을 악의적으로 이용한 사례다. 악의적인 프롬프트 입력에는 직접적으로 텍스트를 입력하는 것 외에 LLM을 속이는 것을 목적으로 정상적인 텍스트 안에 악의적인 지침을 잘 보이지 않도록 삽입하는 방법도 있다. 이에 MS는 간접적인 방식으로 LLM을 속이는 것에 대응하기 위해 전문적인 프롬프트 엔지니어링 접근 방식인 '스포트라이팅(Spotlighting)' 기술도 도입했다. 이 기술은 LLM이 정상적인 명력과 악의적으로 숨겨진 명령을 구분하는데 도움을 준다. 사라 버드 MS AI 최고제품책임자(CPO)는 "AI 사용이 늘어남에 따라 이러한 공격이 증가하고 있다"며 "이것은 상당한 위협이기 때문에 LLM에 보호 기능을 구축하는 데 전념할 것"이라고 말했다.

2024.03.29 11:14장유미

박관호 위메이드 "지닥 위믹스 상폐, 우리도 피해자…장현국 사임, 사법리스크 탓 아냐"

박관호 위메이드 대표가 장현국 전 대표 사임 배경이 사법리스크가 아니냐는 의혹에 대해 부인했다. 위메이드(대표 박관호)는 29일 경기도 성남시 분당구 한 R&D센터에서 제27기 정기 주주총회를 개최했다. 이날 주총에서는 ▲제24기 별도 및 연결 재무제표 승인의 건 ▲사내이사 선임의 건(박관호, 최종구) ▲감사 선임의 건 ▲주식매수선택권 부여 승인의 건 ▲이사 보수한도 승인의 건 ▲감사 보수한도 승인의 건 등 원안대로 가결됐다. 앞서 지난 14일 위메이드는 이사회를 열고 박관호 창립자 겸 의장을 대표이사로 선임했다. 지난해 연임에 성공했던 장현국 전 대표는 대표이사직에서 물러나 부회장을 맡게됐다. 박관호 대표는 "장현국 전 대표가 회사의 성장에 이바지를 많이 했는데, 작년에 적자를 냈고 지금은 비용 최적화를 해야 한다"라며 "장 대표 건강상의 이유도 좀 있었고, 제가 직접 챙기는 게 낫다고 서로 협의를 해서 대표를 맡게 됐다. 세간에서 예측하는 사법리스크는 억측이라고 볼 수 있다"라고 설명했다. 최근 국내 코인마켓(C2C) 거래소 지닥(GDAC)에서 돌연 위믹스가 거래종료 결정된 것과 관련해 박 대표는 강하게 비판했다. 그는 "지난해 위믹스가 해킹 당했는데, 해킹 당한 것이 아직 남아 있다. 지닥 측은 복구했다고 했지만, 온체인 데이터상 확인도 못했다"며 "저도 해킹 최대 피해자 중 한 명이다. 1천100만 위믹스를 수탁했는데, 아직 다수의 위믹스가 남아 있다"고 강조했다. 그러면서 "지닥 측에 남은 위믹스 회수를 요청했는데, 지닥은 주지 못하겠다고 하더라. 하루 출금제한을 1.6만 개로 줄이기까지 했다"며 "이것이 우리의 문제인 건지, 지닥이 위믹스를 갖고 있지 않은 것을 감추기 위해 고의적으로 하는 것인지, 위믹스의 가치를 떨어트려고 하는 것인지 의심스럽다"라고 의혹을 제기했다. 박 대표는 비용절감 계획에 대해 "2021년부터 3년간 회사가 꾸준히 성장했다. 제가 생각하기에는 비용최적화를 위해서는 우리가 우위에 있고, 미래에 더 크게 될 수 있어보이는 시장에 집중해서 선별적으로 투자하면 비용 최적화가 가능해질 것이라고 생각한다"며 "조직도 변경할 것이고 회사 역량도 집중할 것이다. 최종 목표나 이런 부분에선 비전이 부족했다. 이를 개선할 것"이라고 강조했다. 이어 "결국 위믹스 생태계 발전이 위메이드 발전과 하나라고 생각한다. 올 하반기 블록체인 사업에 대한 비전 5년 후에 어떤 모습 10년 후에 어떤 모습 될 것이라는 준비를 하고 있다. 이미 진행되고 있는 프로젝트들이 있다. 프로젝트 보여드리고 확장성과 미래 비전을 얘기해서 주주 분들과 위믹스 홀더 분들이 같이 공유할 비전을 느낄 수 있도록 준비하겠다"라고 덧붙였다. 개발 중인 신작 '레전드 오브 이미르'에 대한 질문에 대해서는 "이미르 프로젝트 시작 후 직접 챙기고 있다. 콘텐츠 기획 부분 챙기고 있고 성공 전략도 챙기고 있다. 이 게임은 올해 안에 출시 예정이다. 국내 출시와 글로벌 출시는 일정과 계획이 다르다. 국내 출시 블록체인이 없기 떄문에 국내에 먼저 출시할 예정이다"며"국내서도 어느정도 성과를 내려면 그림만 좋은 양산형 게임을 선보이면 안된다. 게임은 시장 경기랑 상관이 별로 없다. 시점도 중요하지만 완성도가 더 중요하다 본다"고 말했다. 박 대표는 블록체인 게임 플랫폼 위믹스플레이의 중요성을 강조하기도 했다. 박 대표는 "플랫폼으로서 게임 하나의 성공도 물론 중요하다. 우리는 플랫폼 성장에 초점 맞추고있다. 올해 이미르 국내출시, 내년에 해외 글로벌 출시를 목표로 하고 있다. 미르5의 정확한 출시 시점은 내년이다"라고 밝혔다. 그러면서 "회사의 미래가 블록체인 사업에 있고, 게임 역시 블록체인이 결합되어야 한다고 본다"라며 "하루빨리 뽑기 게임에서 탈피하고 싶다"라며 "글로벌에서 성공하려면, 한국에서의 성공 모델을 빨리 탈피해야 하는데, 시간은 좀 걸릴 거 같다"고 덧붙였다. 이와함께 박 대표는 매드엔진이 개발한 '나이트크로우 글로벌'의 성과가 국내보다 높다고 밝히면서, 차기작 '나이트크로우2' 개발 소식도 언급했다. 박 대표는 "나이트크로우 글로벌 일매출은 국내 보다 확실히 높아 인상적이다"라며 "위메이드맥스와 매드엔진의 합병 시점이 중요하다기 보다, 나이트크로우2 등 차기작 준비가 제대로 되야한다고 생각한다. 매드엔진도 미래에 대해 준비해야 한다"고 했다.

2024.03.29 10:43강한결

총선 앞두고 北 해킹 시도 포착…국정원 "전력망 등 기반시설 위협 우려"

다음 달 10일 치러지는 국회의원 총선거를 앞두고 국가정보원이 정보통신 기반 시설에 대한 사이버 안보 점검에 나선다. 최근 북한 등이 우리나라 국민 다수가 사용 중인 보안·인증 소프트웨어(SW) 취약점을 악용해 해킹하려는 시도가 지속 포착되고 있어서다. 국정원은 지난 25일을 시작으로 사이버 위협 대응 차원에서 전국 주요 정보통신 기반 시설 정보 보호 담당자 대상의 설명회를 진행하고 있다고 28일 밝혔다. 해킹에 대비해 선제적으로 기반시설을 보호하기 위해서다. 국정원과 참석자들은 설명회에서 북한 등 위협 세력의 사이버 도발 징후·실태, 주요 시스템 해킹 및 장애 대비 점검 방안, 특이사항 발생 시 신속 보고 등의 사항을 공유하고 의견을 교환했다. 행사는 서울시, 한국은행, 한국전력 등 287개 기반 시설이 전국에 산재한 점을 고려해 12개 지역별로 개최 중이다. 앞서 지난 19일 '제30차 정보통신기반보호위'에선 "다가오는 선거를 겨냥한 사이버 도발 가능성에 보안 공백이 발생하지 않도록 민간과 공공의 역량을 결집하자"는 논의가 이뤄진 바 있다. 미국 역시 올해 대선을 앞두고 사이버인프라보안청(CISA)을 중심으로 해킹 공격 및 허위정보 방지 캠페인 등 선거 위협에 적극 대응하고 있다. 국정원 관계자는 "최근 북한이 대남 도발 수위를 높이고 있어 교통·통신 등 주요 정보통신기반시설 해킹을 비롯한 사이버도발이 우려된다"며 "이번에 정보보호책임자들이 긴장감을 갖고 철저히 대응키로 했다"고 말했다.

2024.03.28 16:20장유미

기업 내부서 쓰는 API 가시성을 확보한다

호주 2위 이동통신사 '옵터스'가 2022년 해킹 공격을 받아 고객 980만명의 개인정보가 유출됐다. 당시 사고의 원인은 애플리케이션 프로그래밍 인터페이스(API) 인증 부재다. API 사용이 급증하며 이를 노린 사이버 위협이 증가하고 이를 방어하는 시장이 커지고 있다. 미국 API 보안 기업 노네임 시큐리티 마이클 베이커 CEO는 28일 한국을 찾아 API 보안 대응의 중요성을 강조했다. 노네임 시큐리티는 2022년 엔시큐어와 총판 계약을 맺고 국내 API 보안 시장에 첫발을 디뎠다. 노네임 API 보안 플랫폼은 클라이언트 또는 서버 중심의 애플리케이션 아키텍처가 API 중심의 데브옵스 및 클라우드 환경으로 변화하면서 발생하는 API 보안의 맹점을 보완하고 해결한다. 보안 취약점이나 잘못된 구성, 설계 결함으로부터 API 환경을 사전에 보호한다. 자동화된 위협 탐지와 대응을 통해 실시간으로 API 공격에 대응한다. API 게이트웨이와 웹 방화벽으로 방어할 수 없는 표적 공격과 알려진 보안 취약점 이외에도 수백 가지 위험을 탐지한다. 데이터 유출과 권한 부여 문제, 데이터 오남용 및 손상으로부터 API를 자동으로 보호한다. 노네임 API 보안 플랫폼은 ▲검색 및 인벤토리 생성 ▲보안 태세 관리 ▲런타임 보안 ▲동적 테스트 ▲정찰 및 문제 해결 등을 제공하는 통합 API 보안 솔루션이다. 검색, 분석, 보호, 테스트, 정찰 총 다섯 단계를 통해 API 보안 문제에 접근한다. 실시간으로 API 트래픽을 분석해 API의 변경 사항을 식별하고 데이터 분류를 통해 레거시 및 섀도 API를 포함한 모든 API 인벤토리를 생성한다. API 게이트웨이에서 관리하지 못하는 좀비 및 불량 API를 발견하고 API 속성과 메타데이터를 분류한다. 자동화된 AI 머신러닝 기반 알고리즘을 통해 변칙적인 동작과 취약점, 데이터 유출 및 변조, 잘못된 구성, 정책 위반 등을 탐지 및 분석한다. 이를 통해 자동으로 API 위험을 차단하고 의심스러운 TCP 세션을 중단하거나 방화벽 규칙을 자동으로 업데이트하는 등 스스로 교정 활동을 수행한다. 운영 전 API 보안을 검증하는 테스트를 통해 위협이 발견되기 전에 미리 식별해 조치를 취한다. 운영 중 API 키나 자격증명 유출, 소스코드 노출, 알려진 취약점을 상시 탐지하여 단시간 내에 문제를 해결한다. 마이클 배커 CEO는 "노네임 시큐리티는 온프레미스와 클라우드, SaaS, 하이브리드 등 모든 환경을 지원하며 기존에 운영하는 CI/CD 파이프라인과 원활하게 통합한다"면서 "취약점, 인증, 권한 부여, 금지된 헤더 등을 탐지하고 보다 심층적인 가시성과 포괄적인 API 보안 기능을 제공한다"고 말했다.

2024.03.28 14:28김인순

국정원, 4월 1일부터 공공・국방분야 CCTV 보안적합성 검증 시행

정부와 공공기관에 설치되는 IP카메라(일명 CCTV)는 앞으로 보안적합성 검증을 받아야 한다. 국가정보원은 4월 1일부터 사이버안보 업무규정 제9조에 규정된 '보안기능이 있는 정보통신기기'에 해당하는 영상정보처리기기 제품군(IP카메라, NVR 등)에 대해 보안적합성 검증을 시행한다고 밝혔다. 국정원이 영상정보처리기기 제품군에 대한 보안 기준과 검증 절차를 정비한 건 CCTV제품군에 대 사이버 위협이 높아진 탓이다. IP카메라는 국가 주요 기관 곳곳에 설치되고 네트워크로 연결된다. 이런 영상정보처리기기에 숨겨진 백도어를 통해 해킹 가능성 등이 거론됐다. 알려진 취약점 등이 조치되지 않아 사이버 위협에 노출된 사례가 늘었다. 실제로 중국 해커가 우리 국민의 거실과 안방에 설치된 카메라를 해킹한 사례도 있다. 해외에서는 인터넷에 연결된 IP카메라가 분산서비스거부(DDoS) 공격을 위한 봇에 감염되는 사례도 발견됐다. 국정원은 2018년부터 각 부처에 "공공기관에 IP 카메라와 NVR 등 영상보안 장비를 도입할 경우, 한국정보통신기술협회(TTA)의 '공공기관용 보안인증(이하 TTA 인증)'을 획득한 제품을 사용하라"고 권고했다. 2023년 3월 20일부터는 TTA보안인증제품 도입을 의무화하는 등 CCTV제품군에 대한 보안정책을 지속 강화해왔다. 국정원은 국가 공공기관에 도입되는 IT보안제품에 대해 보안적합성 검증을 해왔는데 이번에 IP카메라 등 CCTV제품군까지 범위를 확대한 것이다. 국정원은 공공・국방분야 공통 국가용 보안요구사항(최종안)도 함께 공개하며 의견수렴에 나섰다. 국정원에 따르면 최종 공개에 이르기 까지 수 차례에 걸쳐 관련업계로부터 의견을 받아 수정했다. 국군방첩사령부도 참여, 공공・국방분야 CCTV제품군에 대한 공통 보안기준을 작성했다. 보안적합성 검증의 대상이 되는 제품유형은 IP카메라와 NVR(Network Video Recorder), 영상관리시스템(VMS) 등이다. 사전인증요건은 보안기능 확인서 또는 공공기관용 CCTV 보안 성능품질 TTA 인증(Verified)이다. IP카메라는 사람 또는 사물의 영상 등을 촬영하고 일부는 오디오까지 IP 네트워크를 통해 전송할 수 있는 하드웨어 일체형 장비다. 연결된 미디어 서버와 제어·관리를 위한 웹 서버를 포함한다. 예를 들어, 실화상 카메라, 영화상 카메라, 머신비전 카메라 등 유형에 관계없이 TCP/IP 네트워크에 연결돼 IP를 할당받고 영상 데이터를 전송하면 보안적합성 검증 대상이다. 국정원은 IP카메라의 펌웨어를 검증대상으로 지목했다. 한국에서 개발 제조된 제품은 물론이고 해외에서 수입돼 판매되는 IP카메라에 대해서도 반드시 업체간의 펌웨어 탑재계약을 요구했다. 해외에서 들여온 보안이 취약한 IP카메라의 무분별한 공공기관 설치를 막는 조치다. 4월1일부터는 보안기능 확인서 또는 TTA보안인증을 받은 CCTV 제품만 공공기관에 설치가 가능하다. IP카메라 제조 및 유통사는 제품설명서 보안기능 구현명세서, 보안기능 운용 설명서, 시험결과서, 취약점 개선 내역서 등 5종 문서를 제출해야 한다.

2024.03.28 11:05김인순

지닥의 갑작스런 위믹스 거래종료…박관호 대표 회수 요청 때문?

지난해 해킹 피해를 입으며 위믹스 1천만 개를 탈취당했던 국내 코인마켓(C2C) 거래소 지닥(GDAC)이 돌연 위믹스 거래종료를 결정한 가운데, 해당 결정이 박관호 위메이드 대표의 물량 회수 요청 이후 진행된 것 아니냐는 의혹이 제기되고 있다. 박 대표는 지난해 4월 지닥에서 해킹이 발생한 이후 지닥 측에 위믹스 물량 회수 요청을 했으나, 상당 부분을 돌려받지 못한 것으로 알려졌다. 또한 갑작스런 거래종료 결정으로 지닥에서 위믹스를 대량으로 거래해온 홀더들의 피해도 우려되는 상황이다. 지닥은 27일 공지사항을 통해 위믹스 재단이 발행하는 가상자산 위믹스 거래지원을 종료한다고 밝혔다. 공지사항에서 따르면 지닥은 자체 심의위원회 결과 위믹스를 시장성 결여, 법적 문제 등 사유로 거래종료하게 됐다고 설명했다. 앞서 지닥은 위믹스가 2022년 12월 디지털자산거래소 공동협의체(DAXA, 닥사)로부터 퇴출당한 직후 위믹스를 상장했다. 지닥의 위믹스 상장폐지 결정은 최근 닥사 소속 회원사들이 위믹스를 재상장한 모습과 상반되는 결정이다. 지닥은 지난해 2월 위메이드의 노드 운영 파트너사인 '40 원더스'에 합류했으나, 지난 2월 협력사 간 투표를 통해 퇴출됐다. 이러한 결정을 두고 업계 내에서는 지난해 발생한 거래소 해킹이 지닥 퇴출에 결정적 영향을 미쳤다는 분석이 나오기도 했다. 지닥 내 위믹스 거래서비스는 29일 10시 이후 중지된다. 출금은 4월 29일 6시 이후에 중단된다. 일일 출금 한도는 1만6천500 위믹스다. 오늘(27일) 기준으로 다음달 29일까지 출금 가능한 최대 위믹스는 54만4천500개다. 해당 개수 이상 위믹스를 보유한 홀더는 손해를 볼 수 밖에 없는 상황이어서, 홀더들의 비판은 피할 수 없을 것으로 보인다. 앞서 지난해 박관호 대표는 지닥을 통해 300억 규모의 위믹스를 매입했다. 올해 1월 경과 보고에 따르면 박 대표는 현재 지닥을 통해 총 1천81만5.98094503위믹스를 매입한 상황이다. 지닥이 제시한 기준에 따르면 박 대표는 1천27만705위믹스에 대해서는 출금이 불가능할 것으로 예상된다. 위메이드 측 관계자는 "앞서 박 대표가 지닥 거래소 해킹 사태 이후 위믹스 물량 회수를 요청했지만, 상당 부분을 돌려받지 못했다"며 "그러한 상황에서 상장폐지 공지가 올라와서 당황스럽다. 일 출금으로 계산해보면 회수가 거의 어려운 상황이다"고 입장을 밝혔다.

2024.03.27 22:35강한결

위믹스 탈취 당했던 지닥...위믹스 거래종료 결정

지난해 해킹 피해를 입으며 위믹스 1천만 개를 탈취당했던 국내 코인마켓(C2C) 거래소 지닥(GDAC)이 위믹스 거래지원 종료를 결정했다. 지닥은 위믹스 재단이 발행하는 가상자산 위믹스 거래지원을 종료한다고 27일 밝혔다. 통상적으로 거래지원 종료 이전에 유의종목 지정이 이뤄지지만 이번 발표는 그런 과정 없이 이뤄져 가상자산 업계를 당황케 하고 있다. 이번 결정으로 지닥 내 위믹스 입금과 거래는 오는 29일 종료된다. 출금은 오는 4월 29일 오후 6시부로 중단된다. 지닥은 위믹스 거래지원 사유로 ▲법적문제 ▲미신고 의심 가상자산사업자 등을 꼽았다. 금융정보분석원(FIU)는 위믹스 재단이 가상자산 사업자 신고를 하지 않고 플레이월렛과 피닉스덱스 등을 운영 중이라는 주장을 받아들여 이에 대한 조사를 진행하고 있다. 지닥은 지난 2월 위믹스 노드 카운슬 파트너 '40원더스'에서 퇴출됐었다.

2024.03.27 17:22김한준

아이파크, 더 안전해진다…HDC 손 잡은 SK쉴더스, 보안 시스템 구축 나서

SK쉴더스가 아이파크 입주민들의 안전한 생활 환경을 조성하기 위해 본격 나선다. SK쉴더스는 HDC현대산업개발과 아이파크 단지 내 통합 보안 시스템 구축을 위해 협력한다고 27일 밝혔다. 이번 협력은 주거침입 범죄와 스마트홈 해킹 등 주거지로 확산되는 온∙오프라인 보안 위협에 대응하고자 마련됐다. 개별 세대와 단지 전체를 아우르는 맞춤형 보안 서비스의 개발과 이를 입주민용 스마트홈 서비스에 연동하는 보안 체계 구축을 목표로 한다. 이를 위해 양사는 아이파크 아파트의 시공 단계부터 정보보안, 물리보안, 개인 홈 보안을 아우르는 선제적 통합 보안 시스템을 도입할 예정이다. 먼저 SK쉴더스는 아이파크 단지의 스마트홈 시스템에 정보보안 구독 서비스 '사이버가드'를 적용한다. 사이버가드는 클라우드 기반의 네트워크접근통제(NAC)를 포함한 다양한 보안 기능을 제공해 월패드 해킹 등 아파트를 겨냥한 사이버 공격을 사전에 차단할 수 있다. 물리보안 대표 브랜드인 'ADT캡스'의 무인경비 서비스로 치안 역량 강화에도 나선다. 단지 곳곳에 설치된 SOS 비상벨과 화재 감지기가 긴급 상황을 알리면 ADT캡스 대원이 직접 출동하거나 119 화재 신고를 신속히 지원해 입주민의 안전을 지킨다. 또 AI CCTV가 탑재된 자율주행 순찰로봇을 도입해 단지 내 보안 사각지대를 24시간 관제해 나갈 예정이다. 이 밖에도 아이파크 입주민 전용 홈페이지를 통해 홈 보안 솔루션 '캡스홈'을 포함한 각종 보안 상품을 특별 할인가로 제공한다. 특히 캡스홈을 설치한 가구는 AI CCTV를 통해 현관문 앞 상황을 실시간 확인하거나, 가족 이외의 낯선 배회자가 탐지될 경우 알림 메시지를 즉시 받을 수 있다. 양사는 현행법상 아파트 관리 주체가 시공사에서 입주민 대표 위원회로 전환되는 시점에 시공 단계부터 구축한 통합 보안 시스템의 대부분을 무상 증여할 예정이다. 또 아이파크 분양 시 캡스홈 서비스를 기본 옵션으로 탑재하는 등 사업 협력 범위를 지속 확대해 안전한 주거보안의 표준을 만들어 나갈 계획이다. SK쉴더스 관계자는 "이번 업무협약은 국내 대표 주거형태인 아파트 단지의 특성에 맞춰 시공 단계부터 온∙오프라인 통합 보안 체계를 선도적으로 구축한다는 점에서 의미가 크다"며 "향후 아파트뿐만 아니라 다양한 주거형태에 맞춘 혁신적인 서비스 개발로 고객과 사회의 안전에 기여해 나가겠다"고 밝혔다.

2024.03.27 16:07장유미

SGA솔루션즈, 보안 기술로 日 시장 진출 본격화

SGA솔루션즈(대표 최영철)가 자사 보안 기술을 바탕으로 일본 시장 진출을 본격화한다. SGA솔루션즈는 일본 IT 인프라 기업 투모로우넷과 총판 계약을 체결하고 서버보안 및 차세대 보안 기술을 바탕으로 일본 시장을 공략한다고 26일 밝혔다. 투모로우넷은 일본 현지 기업들에게 다양한 IT 솔루션을 제공하고 있다. 특히 슈퍼마이크로, 엔비디아 등 제품을 중심으로 한 하드웨어에서 소프트웨어까지 IT인프라 기반의 사업을 추진 중이다. 양사는 이번 계약을 통해 사업 경쟁력 및 기술력을 결합해 일본 사업 협력 체계를 구축하고 시장 확대를 위한 공동 사업을 추진한다. SGA솔루션즈는 투모로우넷의 일본 시장 네트워크를 활용해 서버 보안 솔루션 레드캐슬 등을 공급한다. 투모로우넷과의 솔루션 기술지원 및 교육, 마케팅 부분에서도 협력을 강화하며 일본 사업 확대를 위해 노력할 계획이다. 레드캐슬은 서버 해킹 공격을 방어하는 보안 솔루션이다. 특히 운영체제(OS) 커널 수준에서 사용자 행위 기반 접근 통제를 구현해 기존 네트워크 보안 솔루션이 탐지하지 못하는 공격 행위를 효과적으로 탐지하고 차단할 수 있다. 최영철 SGA솔루션즈 대표는 "일본의 소사이어티 5.0 정책 등 디지털화에 따른 정부의 규제 강화 및 기업의 보안 인식 제고 등으로 인해 일본 보안 시장이 확대되는 추세"라며 "이번 파트너십을 통해 국내에서 수년간 인정받은 통합 보안 기술력을 기반으로 글로벌 시장 진출 발판을 마련할 것"이라고 말했다.

2024.03.26 15:33김미정

가짜 웹사이트 공격, '네이버' 사칭 가장 많아..."한달 간 695건 적발"

가짜 웹사이트 공격이 최근 두드러지는 가운데 해커들이 네이버를 가장 많이 사칭해 개인정보를 탈취하고 있는 것으로 드러났다. 26일 로그프레소 발간한 3월 CTI(Cyber Threat Intelligence) 월간 리포트에 따르면 국민 대부분이 이용하는 서비스와 주요 기업 웹사이트를 이용한 해킹 공격이 최근 증가한 것으로 나타났다. '악성 유사 도메인'은 기존에 잘 알려진 웹사이트로 착각하도록 만든 가짜 도메인을 말한다. 사이버 범죄자들은 피싱, 지능형지속공격(APT)·악성 봇 감염을 시도하기 위해 이러한 악성 유사 도메인을 미끼(Decoy) 도메인으로 사용 중이다. 로그프레소 조사 결과 악성 유사 도메인 공격에 가장 많이 활용된 웹사이트는 네이버로 지난 2월 한 달간 총 695건이 적발됐다. 그 다음으로는 삼성, 카카오, 쿠팡 등의 가짜 웹사이트가 뒤를 이었다. 범죄 일당은 대개 메일을 발송해 개인정보를 탈취한다. 네이버 이용 관련 안내 내용을 담은 메일을 사용자에게 보내는 식이다. 예를 들면 "메일함 용량이 가득 찼으니 확인하라"는 내용을 담은 방식이다. 메일에는 안내 내용에 따른 네이버 로그인 페이지 링크가 첨부돼 있다. 사용자가 이 링크를 클릭하면 가짜 네이버 포털사이트로 연결된다. 연결된 가짜 네이버 포털사이트는 웹주소를 ▲nid.naver.pw ▲naver.pw ▲naver.com.ro 등으로 변경해놨기 때문에 실제 네이버 사이트와 구분하기 어렵다. 국민 피해가 우려되자 지난해 국정원도 나서 '네이버(naver.com)'를 접속했을 때 'naverportal' 등 비정상적인 접속 도메인 주소인 경우 당장 접속을 중지해 달라'고 당부했다.

2024.03.26 09:41이한얼

"다양해진 사이버 공격…'정교한 AI'로 위협에 신속·정확 대응"

"해킹 방식이 다양해졌습니다. 기업은 이럴수록 정교한 보안 시스템을 구축해야 합니다. 보안 프로그램도 여러개가 아니라 하나로 통합해야 합니다. 그래야 각종 위협을 한눈에 볼 수 있습니다. 팔로알토네트웍스는 '정교한 인공지능(AI)' 기술로 사이버 공격을 신속하게 막고, 통합 보안 시스템으로 각종 위협을 상시 감시합니다." 팔로알토네트웍스 샤일레시 라오 글로벌마켓총괄사장은 최근 본지와 인터뷰에서 AI를 활용한 자사 솔루션 강점을 이같이 밝혔다. 팔로알토네트웍스는 미국 사이버 보안 기업이다. 한국을 비롯한 150개 국가 내 7만7천개 고객사를 보유하고 있다. 포춘 100대 기업 중 95%, 글로벌 2천대 기업 중 71% 넘는 기업들이 팔로알토네트웍스 솔루션을 이용하고 있다. 대표 제품은 ▲차세대방화벽(NGFW)용 AI옵스 ▲ADEM ▲확장형 보안 인텔리전스 및 자동화 관리(Cortex XSIAM)이다. 샤일레시 라오 총괄사장은 "팔로알토네트웍스는 AI 보안 선구자"라고 주장했다. 12년전부터 AI와 머신러닝(ML) 알고리즘을 결합해 보안 시스템 역량을 강화했다는 이유에서다. "'정교한 AI' 기술로 이상징후 신속·정확 탐지" 샤일레시 라오 사장은 자사 솔루션에 '정교한(precise) AI' 기술이 탑재돼 있다고 재차 강조했다. 최근 주목받고 있는 생성형 AI보다 보안 분야에 특화된 기술이라고 덧붙였다. 라오 사장은 "생성형 AI는 많은 산업에 유용한 기술이지만 보안 산업에 이를 활용하는 게 100% 유용한지는 생각해 볼 필요가 있다"고 했다. 그는 "보안 기업은 생성형 AI보다는 '정교한 AI' 기술 개발에 주력해야 할 것"이라고 했다. 정교한 AI 기술은 말 그대로 AI 알고리즘이 보안 시스템 내에서 정교하게 사이버 공격을 포착하는 기술이다. 라오 사장은 "자사 AI 기술은 작은 이상 징후도 신속히 포착해 사용자에 알린다"며 "이를 통해 향후 발생할 문제도 사전에 막을 줄 안다"고 말했다. 샤일레시 라오 사장은 "생성형 AI는 환각 현상이라는 한계를 갖고 있다"며 "AI가 실수했을 때 사람이 이를 바로 잡아야 한다"고 했다. 그는 "사이버 보안에서는 어떤 실수도 용납돼선 안 된다"며 "작은 실수도 기업 네트워크 전체를 다운시킬 수 있다"고 말했다. 반면 자사 AI는 생성형 AI 기능과 다르게 보안 분야에서 정교함 역할을 맡는다. 현재 팔로알토네트웍스 솔루션에는 이러한 AI 기능이 모두 탑재된 상태다. 샤일레시 라오 총괄사장은 정교한 AI 기술을 통해 사이버 공격을 신속히 막을 수 있다고 강조했다. 해커가 기업 시스템에 악의적 코드를 만들어 퍼뜨리기 전에 AI가 이를 잡아낼 수 있다는 이유에서다. 일반적으로 악성 코드를 사전에 막으려면 개발자가 시스템 내부에 들어가 해결해야 한다. 이때 추가 비용이 발생한다. 팔로알토 고객사들은 AI를 통해 중단 비용을 약 20배 절약할 수 있다. "보안 시스템 틈새 조심해야…'통합 보안'만이 살길" 샤일레시 라오 사장은 자사 솔루션 강점으로 '통합 보안'을 꼽았다. 통합 기능이 보안 시스템 간 틈새 공격을 막을 수 있어서다. 그는 "덕분에 그 어떤 기업보다 많은 보안 사례를 보유하고 있다"고 강조했다. 라오 사장은 "현재 기업들은 수십개에 달하는 보안 프로그램을 활용하고 있다"며 "다만 이러한 방식은 매우 불리하게 작용할 수 있다"고 했다. 한 기업이 여러 보안 프로그램을 활용할 경우, 보안 시스템이 칸막이화(사일로화)돼 있기 때문이다. 그는 "시스템 칸막이는 기업 데이터를 취합해서 패턴을 찾아내고 해킹을 막을 수 있는 것을 방해한다"고 지적했다. 그는 "요즘 해커들은 기업 보안 시스템에 이러한 틈새가 있다는 걸 잘 알고 있다"며 "분산된 시스템에 각각 다른 사이버 공격을 진행한다"고 설명했다. 예를 들어, 해커가 기업 시스템 A를 공격할 경우, 시스템 B나 시스템 C의 보안 프로그램은 이를 잡아내기 힘들다. 만약 시스템 AI의 보안 프로그램이 이를 감지하지 못할 경우, 기업 서버 전체는 마비될 수 있다. 라오 사장은 "현재 팔로알토 제품은 모든 보안 시스템을 통합해 모니터링을 한다"며 "기업의 애플리케이션이 잘 돌아가고 있는지, 앱 작동이 느린 원인은 무엇인지, 해커가 침범한 게 맞는지 실시간으로 보여준다"고 설명했다. 그는 "매일 기업 데이터 취합을 한다"며 "이를 통한 보고서 제출, 취약점 분석, 사이버 공격 가능성 등 여러 인사이트를 제공한다"고 했다. 샤일레시 라온 사장은 한국에 많은 로컬 보안 기업이 있다는 점을 인정했다. 다만 로컬 보안 기업이 모든 사이버 공격을 사전에 탐지·대응할 수 있기는 힘들다고 했다. 그는 "기업이 최신 보안 생태계를 유지하려면 관련 사례를 최대한 많이 보유하고, 많은 사이버 공격을 막아본 보안 프로그램을 곁에 둬야한다"며 "팔로알토네트웍스는 통합 보안 시스템으로 최신 사이버 공격을 누구보다 빨리 포착하는 데 자신 있다"고 강조했다.

2024.03.26 09:11김미정

총 쏘는 로봇 차량 등장…미래의 전쟁 모습?

미군의 훈련에 인공지능(AI) 구동 로봇 차량이 등장해 눈길을 끌고 있다. IT매체 기즈모도는 21일(현지시간) 미 육군 미래사령부(Army Futures Command)가 지난 몇 주간 캘리포니아주 포트 어윈 지역에서 미래 전쟁에 대비하기 위한 훈련을 실시했다고 보도했다. 해당 훈련은 영국, 호주, 캐나다, 뉴질랜드, 프랑스, 일본의 군 지도자들을 포함해 전 세계 육군 고위 지도자와 동맹국들을 초청해 인간과 기계의 통합 시연을 진행했다. 공개된 사진에는 로봇 개, 증강현실(AR) 헤드셋, 보급용 드론을 비롯해 자율 무기 시스템을 탑재한 전기 8륜 수송 차량의 모습이 담겨 있다. 이번 훈련은 '프로젝트 컨버전스 캡스톤 4'(Project Convergence Capstone 4)라는 연례 시연의 일부로 미래 공상과학 영화에서 볼 법한 로봇을 시연했다고 기즈모도는 전했다. 미국 육군이 공개한 영상과 사진을 보면 고성능 무기를 장착한 자율주행 지상 차량이 등장한다. 전문가들은 드론, 자율주행차, 로봇 시스템 등을 포함한 글로벌 군용 로봇 시장이 계속 확대될 것으로 예상하고 있다. 군대 내 로봇과 AI 시스템 적용을 둘러싼 많은 관심에도 불구하고 해결해야 할 중요한 문제들이 남아 있다. 치명적인 자율 무기 시스템 개발 및 사용에 대한 윤리적 우려는 그 동안 정책 입안자나 군인 및 일반 대중 사이에서 논쟁을 불러일으켰다. 또, 시스템의 잠재적인 해킹 가능성과 오용으로부터 보호하기 위한 강력한 사이버 보안 조치를 확보해야 하는 문제도 있다.

2024.03.23 07:50이정현

데이터와 현실 세계 연결하는 사이버물리시스템(CPS) 보안 선도

디지털 전환을 넘어 AI 트랜스포메이션 시대입니다. 디지털 인프라의 근간은 사이버 보안입니다. 급변하는 환경 속에서 언제나 변화해야만 살아남는 방패를 만드는 사람들. 창의적인 아이디어와 기술로 안전한 사이버 세상을 만들고 신뢰 기반을 쌓는 사람들. 사이버 보안 전문가들과 대화에서 최신 기술과 인사이트를 전달합니다. [편집자 주] 제조 공장을 움직이는 다양한 생산 기기와 물을 정수하고 전력을 생산하는 운영시스템이 사이버 공격자의 표적으로 떠올랐다. 해킹 그룹은 IT시스템에서 자료를 빼돌리거나 암호화하는 것을 넘어 산업제어시스템(ICS)과 사물인터넷(IoT), 로봇 등 디지털과 물리 세계를 연결하는 사이버물리시스템(CPS)을 공격한다. CPS의 가동을 중단시키면 데이터를 빼돌리는 것보다 즉각적인 효과가 나타난다. 2021년 미국 동부의 송유관 기업 '콜로니얼 파이프라인'이 해킹 공격을 받았다. 콜로니얼 파이프라인은 미국 동부에서 소비되는 연료의 45%를 운송하는 기업이다. 이 회사 시스템이 멈추며 미국 동부는 연료 부족과 함께 사재기 파동에 가격 상승 여파까지 받았다. 콜로니얼 파이프라인 해킹은 한 기업의 문제를 넘어 일반인 삶까지 여파를 미쳤다. 러시아가 우크라이나 CPS에 사이버 공격을 감행하며 전쟁을 시작한 이유이기도 하다. 디지털과 물리 세계를 연결하는 CPS는 제대로 보호되지 않으면 국가 운영과 국민의 생명까지 영향을 미친다. ■ CPS 보안이 시급하다 앤앤에스피는 CPS 사이버 위협을 대응하는 전문 기업이다. 앤앤에스피는 2013년 물리적 일방향 망연계 솔루션 '앤넷다이오드'를 개발하며 CPS 보안 시장에 뛰어들었다. 이후 10년간 발전소와 공장 등 중요한 인프라를 보호하는 기업으로 성장했다. 초기 앤앤에스피는 운영기술(OT) 네트워크에서 생성된 데이터를 안전하게 전달하는데 집중했다. 각종 중요 인프라 안에 이를 운영하는 시스템이 작동한다. 과거에는 이런 시스템은 특정 사용자의 작업을 수행하는 용도였다. 인터넷과 연결되지 않고 단독으로 동작해 사이버 보안 고려 없이 설치된 사례가 많다. 분리된 망(Air Gap) 안에 설치됐다. 인터넷이나 네트워크와 연결되지 않았다. 하지만, 생산 시설 등 중요 인프라의 디지털화가 가속화 되면서 이런 접근에 위기가 찾아왔다. 인프라 운영 시스템이 인터넷과 연결됐고 해커가 침입할 수 있는 경로가 생겼다. 앤앤에스피 '앤넷다이오드'는 운영시스템에서 생산된 데이터를 안전하게 수집하고 해커가 내부 시스템으로 침입하는 것을 방지한다. 사업 초기에 운영 시스템 네트워크 보안에 집중했던 앤앤에스피는 이제 CPS 전반을 보호하는 기업으로 진화했다. 기업 조직은 단순히 OT 네트워크만 보안해서는 안되는 상황에 직면했기 때문이다. 기업은 OT를 넘어 IoT, IIoT, 스마트빌딩, 헬스케어 기기 등까지 CPS를 모두 보호해야한다. 김일용 앤앤에스피 대표는 “중요한 인프라와 제조, 운송, 유틸리티, 건물관리, 의료 등 분야에는 CPS가 운영된다. 이를 OT라 부르기도 하고 사물인터넷이나 스마트빌딩솔루션, 인더스트리4.0이라는 명칭으로 부르기도 한다”면서 “명칭에 관계 없이 이들의 공통점은 디지털로 관리되지만 실제 물리 세계와 상호 작용한다"고 말했다. ■ CPS 보안 플랫폼 완성 앤앤에스피는 일방향 데이터 전송 솔루션 '앤넷다이오드'가 시장에 안착한 후 CPS 전체 영역을 보호하는 솔루션 개발에 집중했다. SW 공급망 보안 솔루션 '앤넷트러스트', 양방향 망간자료전송 솔루션 '앤넷CDS(Cross Domain Solution)', OT자산 가시화 및 위협 모니터링 솔루션 '앤넷NDR' 등을 연이어 개발해 CPS 토털 솔루션 '앤넷 CPS 프로텍션 플랫폼'을 완성했다. 앤앤에스피는 20년간 CPS 보안 노하우를 집적해 앤넷 CPS 프로텍션 플랫폼을 만들었다. 김 대표는 "물리적 일방향 망연계 솔루션으로 OT보안을 시작한 앤앤에스피는 이제 '앤넷 CPS 프로텍션 플랫폼'으로 주요 크리티컬 인프라는 물론 기업까지 OT망과 IT망에 신뢰도 높은 연결을 지원하는 글로벌 CPS 보안 기업이 될 것"이라고 말했다. 그는 "CPS 보안의 전문성에 IT인프라 구축 경험을 더해 CPS와 IT 인프라 전반을 보호하는 플랫폼을 완성했다"고 덧붙였다. ■ 데이터 등급에 따른 보안과 제로 트러스트, 공급망 지원 올해 한국 정부는 데이터 등급에 따른 보안과 제로 트러스트 아키텍처 적용, 공급망 보안 강화에 집중하고 있다. 중앙 정부기관과 금융권은 10여년 전부터 내부 중요망과 인터넷망을 분리해 사용했다. 이런 환경은 보안 강화에는 일조했지만 인공지능(AI) 시대 데이터 활용을 가로 막는 장벽이 됐다. 김 대표는 "앤앤에스피는 CPS를 넘어 IT 엔터프라이즈 영역 전반 보안을 제공한다"면서 "데이터를 등급에 맞춰 활용하려면 안전한 데이터 전송이 핵심"이라고 설명했다. 이어 "기업이나 기관에 적용되는 각종 소프트웨어의 보안 업데이트를 검사해 안전한 경우에만 내부로 전달해야 한다"면서 "소프트웨어 업데이트 자체도 믿지 않는 제로 트러스트"라고 강조했다. 최근 해커는 기관이나 기업이 많이 사용하는 소프트웨어의 취약점을 찾는데 혈안이다. 소프트웨어의 취약점을 악용해 악성파일을 업데이트한다. 앤앤에스피는 이 과정에서 악성파일이 업데이트되지 않게하는 솔루션을 제공한다. 김 대표는 "미국에서 펀딩에 성공한 사이버 보안 스타트업 상위 10곳 중 2곳이 CPS 보안 기업"이라면서 "세계적으로 CPS 보안 시장이 확대되고 있으며 전문성을 갖춘 기업 가치가 높아지고 있다"고 말했다. 그는 "앤앤에스피는 글로벌 CPS 보안 기업에 뒤지지 않는 기술력과 경쟁력을 갖췄다"면서 "2025년 기업공개(IPO)도 준비 중"이라고 밝혔다.

2024.03.19 10:54김인순

"사이버 보안 경쟁력 알린다"…두산 SI, 亞 최대 보안 전시회 참가

두산디지털이노베이션(DDI)이 아시아 최대 보안 전시회에 참가해 IT, OT 사이버보안의 중요성을 알리고 공공 및 민간기업 대상 마케팅 활동을 펼친다. DDI는 오는 20~22일 일산 킨텍스에서 열리는 '2024 세계보안엑스포(SECON & eGISEC 2024)'에 사이버보안 글로벌 파트너사 사이버리즌, 클래로티와 함께 참가한다고 19일 밝혔다. 올해로 23회를 맞은 세계보안엑스포는 국내 최초의 보안 전시회로, 정보보안, 물리보안 등과 관련된 정부 부처 및 유관기관, 기업 등이 참여해 네트워크를 형성하고 비즈니스 확장 및 사업 기회를 마련하는 자리다. 2012년부터 '전자정부 정보보호 솔루션 페어(eGISEC)'와 동시 개최되면서 아시아 최대 규모의 통합 보안 전시회로 자리매김했다. 올해는 국내·외 400여 개 기업이 참여하며 사이버보안, 영상보안, 사물인터넷(IoT)보안, 출입통제 솔루션 등의 시장 동향과 트렌드를 살펴볼 수 있다. DDI는 이번 전시회에서 정보기술(IT) 및 운영기술(OT) 보안 솔루션을 중점적으로 선보일 예정이다. 또 인공지능(AI) 보안 솔루션, 클라우드 보안, 통합 PC 보안 등 전방위적인 사이버보안 솔루션을 소개할 계획이다. 전시회 첫날에는 정부 및 업계 관계자를 대상으로 차세대 IT 보안의 핵심인 '엔드포인트 선진화 방안'에 대한 발표 세션도 진행한다. 공동 부스 운영하는 사이버리즌은 ▲엔드포인트 탐지·대응(Endpoint Detection&Response, EDR) ▲매니지드 위협 탐지·대응(Managed Detection&Response, MDR) ▲차세대 안티바이러스(Next-Generation Antivirus, NGAV) ▲랜섬웨어 및 파일리스 악성코드 방지 등 IT 보안 통합 솔루션을 고객에게 소개한다. 특히 사이버리즌의 EDR 솔루션은 한국정보통신기술협회의 GS 인증 1등급을 획득했다. 또 지난해 해외 EDR 보안 솔루션 최초로 조달청 디지털서비스몰에 등록되기도 했다. EDR 솔루션은 컴퓨터, 모바일, 서버 등에서 발생되는 해킹 행위를 인공지능, 빅데이터 및 행동 분석, 머신러닝 등의 기술력을 활용해 실시간으로 자동 탐지하고 사전에 대응할 수 있는 다층(Multi-layered) 방어 솔루션이다. 클래로티는 ▲고객사가 보유한 OT 자산에 맞춤화된 보안 취약점(Common Vulnerabilities and Exposures, CVE) 가시화 ▲OT 보안 표준 지침을 모두 충족하는 원격 관리 및 원격 제어 제공 ▲네트워크를 6단계로 구조화한 퍼듀모델(Purdue Model) 및 구역(Zone)·전달자(Conduit) 구분 기반의 직관적 경고 모니터링 등 OT 보안에 필수적인 3가지 사항을 모두 지원하는 업계 유일의 솔루션이다. 또 제조업, 제약, 식음료(F&B) 등 다양한 글로벌 산업군에 실제 적용된 레퍼런스를 보유하고 있다. DDI 관계자는 "아시아 최대 규모의 전시회인 만큼 비즈니스의 기회로 이어질 수 있도록 DDI의 다양한 사이버보안 솔루션을 적극 홍보하겠다"며 "앞으로도 IT 및 OT 보안 외에도 다양한 차세대 사이버보안 솔루션을 개발하고 고도화함으로써 사업을 확대해 나가겠다"고 말했다.

2024.03.19 09:46장유미

"지난해 랜섬웨어 금전 사기 피해자 90% 증가"

랜섬웨어 공격이 전 세계적으로 늘어나면서 금전 탈취 피해자가 90% 증가한 것으로 조사됐다. 체크포인트 소프트웨어 테크놀로지스는 18일 이 같은 내용을 담은 2024년 연례 사이버 보안 보고서를 발표했다. 보고서에 따르면 지난해 랜섬웨어 공격을 통해 공개적으로 금전을 강취당한 피해자는 전년 대비 90% 증가했다. 랜섬웨어 공격은 대부분의 금전 피해 사건과 관련돼 있다. 주요 특징으로는 랜섬웨어의 진화가 있다. 공격자들은 제로데이 취약점을 활용하고, 새로운 해킹 전술로 서비스형 랜섬웨어(RaaS)를 강화하는 추세다. 또 보고서는 엣지 디바이스(Edge Device)에 공격 증가 추세를 파악한 포괄적 보안 조치도 필요하다는 내용도 담겼다. 마야 호로위츠(Maya Horowitz) 체크포인트 리서치 부문 VP는 "강력한 AI와 클라우드 기반 사이버 보안 체계를 통해 더 강력한 방어에 투자하고 사전 협업을 촉진하는 일은 진화하는 위험으로부터 효과적으로 보호할 수 있는 핵심요소다"라고 말했다.

2024.03.18 16:45이한얼

라온시큐어, 전국 4개 대학 IT 보안 실습 서비스 제공

라온시큐어가 국내 주요 대학을 중심으로 세계 최초의 메타버스 기반 실습 전문 서비스인 '라온 메타데미' 사업 확대에 박차를 가한다. 라온시큐어는 연세대학교, 충북대학교, 서울여자대학교, 호원대학교 등 4개 대학교와 '라온 메타데미'의 IT 보안 실습 서비스 공급 계약을 체결했다고 18일 밝혔다. '라온 메타데미'는 현재 개강한 1학기부터 4개 대학교의 IT 보안과 관련한 교과 과정에 바로 적용된다. 라온시큐어가 공급하는 '라온 메타데미'는 IT 보안 관련 주요 교과 과정을 이론과 실습으로 동시에 병행할 수 있는 차별화된 실습 콘텐츠로 구성됐다. 실습생은 언제 어디서나 메타버스 환경에서 학교 교과 과정에 맞춘 IT 보안 실습 교육을 수강할 수 있다. 이번에 계약을 체결한 주요 대학들은 기존 IT 보안 교육 과정에서 활용 중인 라온시큐어의 실습형 해킹·보안 교육 서비스 '라온 CTF'에 '라온 메타데미'를 새로 추가 활용할 계획이다. 이정아 라온시큐어 대표는 "이번 라온 메타데미의 4개 대학교 공급을 계기로 전국 대학교의 정보보호 관련 학과 및 유관 학과에 IT 보안 실습 서비스의 공급 확대를 더욱 적극적으로 추진하겠다"고 밝혔다.

2024.03.18 16:18이한얼

디케이테크인, 교보생명 카톡 기반 원스톱 CS 시스템 구축

디케이테크인(대표 이원주)이 교보생명에 고객 관리 운영 효율화 제고를 돕는 CS 및 고객관계관리(CRM) 솔루션 '카카오 아이 커넥트 올웨이즈'(이하 커넥트 올웨이즈)를 공급, 운영을 시작했다고 18일 밝혔다. 디케이테크인의 커넥트 올웨이즈는 고객 응대, 전문 상담 및 영업·마케팅·상품 구매 등 고객 접점에서 일어나는 다양한 업무를 카카오톡 상담톡을 통해 구현했다. 이를 도입한 고객사는 별도의 앱 구축 없이 고객 유입, 관심 상품 조회, 상담사·영업 직원 1:1 매칭, 상품 거래, 사후 관리 등이 가능한 것이 특징이다. 디케이테크인은 비대면 시대에 대면 영업을 지원하고 양질의 상담 및 고객관계관리 시스템을 구축하고자 하는 교보생명의 니즈에 맞춰 커넥트 올웨이즈를 기반으로 운영되는 '교보톡톡'을 출시했다. 이로써 교보생명은 카카오톡 전용 채널에서 고객들에게 보험 관련 문의부터 상담 및 고객관계관리까지 원스톱으로 서비스를 제공할 수 있게 됐다. 교보톡톡을 사용하는 고객은 자신이 원하는 전문 컨설턴트를 지정해 상담, 제품 소개 안내 등의 서비스를 제공받고, 보험 컨설턴트는 개인 블로그·SNS 등의 활동을 통해 개인영업으로 인입되는 고객을 하나의 채널에서 응대할 수 있다. 또 기존 컨설턴트의 개인 카카오톡에 저장되던 상담 내용을 통합된 솔루션에서 확인이 가능하다. 이원주 디케이테크인 대표는 "카카오톡을 활용해 고객은 더욱 쉽게 서비스를 이용하고 기업은 영업 및 고객 관리를 효율적으로 할 수 있도록 설계했다"며 "파트너사와 이용자 모두가 만족할 수 있는 서비스를 제공하기 위해 안정적인 운영과 서비스 고도화에 힘쓰겠다"고 밝혔다. 2015년부터 카카오 계열사를 대상으로 IT서비스를 제공해 온 디케이테크인은 2020년부터 정부, 지자체, 민간 기업에 본격적인 B2B 사업을 전개해 왔다. 주요 사업 분야로는 종합그룹웨어 솔루션 '카카오워크', AI 기술 기반 커뮤니케이션 플랫폼 '카카오 i 커넥트', DX 및 정보시스템 구축, SAP ERP, ITO(IT아웃소싱) 등으로 현재 530여개의 기업에 서비스를 제공하고 있다.

2024.03.18 10:33백봉삼

"국내 AI모델, 정말 안전할까"…직접 확인하는 행사 열린다

정부가 국내 거대언어모델(LLM)의 윤리성과 안전성 향상을 위한 행사를 개최한다. 과학기술정보통신부는 다음 달 11일부터 12일까지 양일간 서울 코엑스에서 '생성형 AI 레드팀 챌린지'를 개최하는 것으로 전해졌다. AI윤리 안전에 관심있는 사람은 누구나 참가할 수 있다. 신청자는 행사 전 간단한 가이드라인을 미리 제공받을 수 있다. AI 레드팀은 AI의 윤리성·안전성을 집중적으로 테스트하는 팀이다. 현재 LLM 보유기업인 네이버, 오픈AI, 구글 등이 내부에 꾸린 팀이다. 이 팀은 고의로 자사 모델에 악의점 프롬프트를 입력하거나 해킹하는 작업을 한다. 이를 통해 AI 모델의 잠재적 위험성과 취약점을 발견한다. 기업은 레드팀의 테스트 결과를 토대로 모델을 수정해 안전성을 끌어올린다. 챌린지 참가자는 이러한 레드팀 역할을 직접 경험할 수 있다. 참가자는 네이버 '하이퍼클로바X', 포티투마루 'LLM42' 등 국내 기업의 LLM 대상으로 모델 윤리성·안전성을 테스트한다. 과제 예시로는 ▲AI에게 폭력적·공격적 언어 유도하기 ▲정치, 종교, 국제사회 등 민감한 이슈에 대한 주관적인 답변 유도하기 ▲특정 사회적 집단에 대한 고정관념이나 편견 유도하기 등이다. 참가자는 주어진 문제에 따라 LLM을 임의로 선택해 미션을 완료하기만 하면 된다. 심사를 통해 악의적 프롬프트를 가장 많이 발견한 팀은 상도 받는다. 대상 1명은 과기정통부장관상과 상금 500만원을, 우수상 3명은 한국정보통신기술협회장상 등과 상금 300만원을 각각 받는다. 이번 행사를 주최하는 정부 관계자에 따르면, 챌린지 소스 결과물은 시중에 공개되지 않는다. LLM 개발사만 자사 결과물을 받을 수 있다. 개발사는 이를 통해 자사 모델 안전성을 한번 더 검증하는 기회를 얻을 수 있다. 12일에는 AI 컨퍼런스를 진행한다. 국내외 LLM 개발사 임원진이 모여 LLM 개발과 적용의 흐름, 윤리 안전에 대한 이슈를 집중적으로 다룬다. 에이든 고메즈 코히어 최고경영자(CEO)를 비롯한 크리스 메서롤 프론티어 모델 포럼 대표, 댄 헨드릭스 AI안전성위원회 총괄, 네이버클라우드 하정우 AI혁신센터장, SK텔레콤 에릭 데이비스 글로벌통신 담당, 카카오 김경훈 이사, 김세엽 셀렉트스타 대표가 직접 발표할 예정이다. 행사 관계자는 "이번 행사가 데이터 보안과 신뢰성 평가에 대한 인사이트를 제공하는 자리가 되길 바란다"고 했다.

2024.03.17 12:24김미정

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 트럼프 만난 이 대통령, 대미 투자 발표 주목…국회 결산 논의

레벨4 자율주행차 시대 막 오른다

노란봉투법, 결국 본회의 통과…다음은 '더 센' 상법 개정

게임스컴 2025, 韓 게임 경쟁력 재확인…나날이 커지는 中 비중

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.