• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀해킹 카톡 해킹【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카톡 해킹👀카톡 해킹👀카톡 해킹👀해킹 카톡 해킹'통합검색 결과 입니다. (1290건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

'카톡 먹통' 유발한 SK C&C…카카오 청구서 연내 받을까

재작년 10월 데이터센터 화재 여파로 카카오톡 '먹통' 사태를 유발한 SK C&C가 카카오의 청구서를 언제 받아들 지를 두고 관심이 집중된다. 카카오는 관련 피해 지원 절차를 마무리 했지만, 여러 문제로 경영 정상화가 시급했던 만큼 그간 구상권 청구에 적극 나서지 않았다. 22일 업계에 따르면 카카오는 지난 2022년 10월 15일 SK C&C 판교데이터센터 화재사고로 최소 275억원의 피해를 입었다. 카카오는 카카오톡뿐 아니라 데이터센터 화재로 서비스 이용에 제한을 받았던 카카오 T, 카카오게임즈 및 카카오엔터테인먼트의 콘텐츠 사용자 등에 대한 피해보상을 지난해 6월 30일 완료했다. 카톡 장애에 전 국민 '패닉'…피해 금액 '275억+α' 당시 화재로 카카오가 운영하는 사업들은 5일하고도 7시간 30분 동안 마비가 됐다. 서비스 장애 여파는 카카오톡뿐 아니라 카카오모빌리티, 카카오엔터테인먼트 등 공동체 서비스 전반에 퍼져 있어 전 국민의 불편을 야기했다. 소상공인들도 상당한 피해를 입었다. 이는 데이터센터 이중화 조치가 미흡한 상태에서 카카오 주요 서버들이 모여 있는 데이터센터 내 화재가 발생했다는 점에서 파급이 컸다. 이후 카카오 측은 소상공인과 무료 서비스 이용자 등에 대한 일정 금액 및 이모티콘 보상 등 금전적인 손실을 부담했다. 일단 SK C&C의 데이터센터 입주 업체들에 대한 배상 책임 보험 한도는 약 70억원에 불과한 것으로 전해졌다. 카카오가 피해 보상에 투입한 275억원과 직접적 피해금액까지 포함하면 턱 없이 부족한 금액이다. 업계에선 카카오가 소비자 피해 보상뿐 아니라 직접 입은 피해까지 산정해 구상권을 청구할 것으로 봤다. 직접적 피해는 ▲임직원의 업무 차질 ▲기업 이미지 하락에 따른 브랜드 가치 타격 ▲데이터센터 복구를 위해 들어간 내부 처리 비용 등 유무형의 손실이 모두 더해질 것으로 관측됐다. 내홍 겪은 카카오, 올해부터 구상권 청구 본격 논의? 카카오는 그 동안 쪼개기 상장과 임원들의 스톡옵션 '먹튀', 시세 조종 혐의 등 여러 차례 사회적 물의를 빚으며 기업 신뢰가 고꾸라졌다. 이 탓에 SK C&C에 구상권을 청구하는 것과 관련해 내부에선 제대로 논의를 하지 못했던 상황이다. 그러나 최근 카카오 외부 감시기구인 준법과 신뢰위원회(준신위)가 출범 2개월 만에 그룹사의 개선 방안 권고안을 내놓으며 경영 정상화를 위해 적극 나서고 있다는 점에서 향후 대응 움직임이 주목된다. 올해 카카오는 카카오엔터테인먼트 등 계열사 최고경영자(CEO)들을 속속 교체하며 경영 쇄신에 속도를 내고 있다. 카카오 본사 및 계열사는 권고안에 맞춘 세부 이행 계획을 수립해 3개월 후 준신위에 보고해야 한다. 정신아 카카오 대표 내정자는 "카카오가 사회의 지지와 신뢰를 받는 올바른 항로를 설정할 수 있도록 위원회의 권고 내용을 반영한 이행 계획 수립을 위해 노력하겠다"고 밝혔다. 업계에선 카카오가 경영 정상화 움직임과 함께 올해 본격적으로 SK C&C에 구상권을 청구하는 방안에 대해서도 본격적으로 논의할 것으로 봤다. 피해 규모가 상당한 데다 기업 이미지 개선, 주주 달래기 등을 위해서라도 카카오가 손을 놓고 있진 않을 것으로 예상했다. 카카오 관계자는 "구상권 청구와 관련해 브랜드 가치 하락, 소비자 불만 등 직·간접적 피해와 관련해 고려해야 할 사항들이 많다"며 "그간 내부의 산적한 문제들이 많았지만, 올해부터 차츰 경영 정상화가 이뤄지면서 구상권 청구에 대한 구체적인 논의에 나서지 않을까 싶다"고 말했다. 책임 여부 관련 쟁점 多…법정 공방 장기화 가능성 ↑ SK C&C는 당시 데이터센터 화재로 피해를 본 고객사 중 카카오를 제외한 다른 곳들과는 이미 보상 협의를 마친 것으로 알려졌다. 네이버와 마켓컬리, 직방, 피플카 등이 당시 일부 서비스 장애가 일어난 기업들이다. 하지만 카카오와의 보상 협의는 여전히 지지부진한 상태다. 카카오의 피해 기간을 늘렸던 '사고 후 조치' 부분에서도 두 기업간 다툼의 소지가 크다. 업계에선 화재를 진압하면서 전체 데이터센터를 불능 상태에 빠뜨린 '침수 진화방식' 때문에 전력 복구가 늦어지면서 카카오의 각종 서비스 불통 기간이 늘어난 것으로 보고 있다. SK C&C는 불가피한 조치였다는 점을 내세워 배상 금액을 줄일 것으로 예상된다. 업계에선 카카오의 피해보상 규모가 다른 고객사에 비해 월등히 큰 데다 양측이 책임 여부를 두고 다툴 요소들이 많다는 점에서 법정 공방으로 갈 가능성이 높다고 봤다. 또 지난 2014년 삼성SDS 과천 데이터센터 화재 등 비슷한 사례를 봤을 때 양측의 다툼이 장기화 될 것으로 예상했다. 앞서 삼성카드 등 삼성 금융계열사들은 삼성SDS 화재로 전산 서비스 장애가 발생하자 고객들에게 보상을 진행한 후 구상권을 청구한 바 있다. 보상 금액은 약 200억원으로 추산됐다. 이후 삼성SDS는 데이터센터 공사와 건물 관리를 했던 에스윈, 삼성중공업, 한화에어로스페이스, 대성테크 등을 상대로 총 638억6천만원을 배상하라는 소송을 냈다. 대법원은 손해 배상 소송을 진행한 지 9년 만인 지난 2023년 283억8천만원을 지급해야 한다는 최종 판결을 내리며 삼성SDS의 손을 들어줬다. SK C&C 관계자는 "아직 카카오 측으로부터 피해보상 관련 협의 제안이 온 사실은 없다"며 "카카오와는 화재 직후부터 현재까지 소송보다 합리적인 협의와 논의를 거치겠다는 입장에 변화가 없다"고 말했다.

2024.02.22 10:43장유미

'사이버 보안 10만 인재양성' 정보보호 인적자원 개발위원회 출범

글로벌 정보보호 인재를 양성하는 정보보호 인적자원개발위원회(ISC)가 출범했다. 중점 국정과제인 '사이버보안 10만 인재양성'을 체계적으로 지원한다. 과학기술정보통신부(과기정통부)는 21일 오전 판교 정보보호 클러스터에서 한국정보보호산업협회(KISIA)를 중심으로 한 정보보호 인적자원개발위원회(ISC) 발족식을 개최했다. ISC는 산업별로 협단체·기업 등으로 구성된다. 산업인력현황 조사·분석, 분기별 이슈리포트, 산업 환경변화에 따른 인력 수요현황 분석 등을 통해 교육현장과 산업현장의 인력 부조화 해소를 지원한다. 정보보호 ISC는 KISIA를 중심으로 정보보호·개인정보보호·블록체인 산업에서 활동하고 있는 총 30개 기관과 기업의 공동 참여로 운영된다. 안랩, 시큐아이, 지니언스, 파이오링크, SK쉴더스 등 21개 기업이 참여한다. KISIA는 정보보호 ISC 운영기관으로서 정보보호 인력 수요 현황 등을 포함한 이슈리포트 등을 발간한다. 인적자원 개발·관리·활용방안을 제시하는 등 과기정통부에서 중점 국정과제로 추진하는 '사이버보안 10만 인재양성'을 체계적으로 지원한다. 정성환 KISIA 상근부회장을 정보보호 ISC 초대 위원장으로 추대했다. 실무위원회 및 각 분과위원회를 총괄 운영할 계획이다. 정성환 정보보호 ISC 위원장은 “정보보호 ISC 신설을 매우 기쁘게 생각한다”면서 “빠르게 변화하는 산업환경에 대응하고 실효성 있게 정부 정책을 지원하기 위해 인력수급 현황과 산업계 내 주요 쟁점을 발굴하고 해소방안을 모색할 것”이라고 말했다. 정창림 과기정통부 정보보호네트워크정책관은 “디지털사회에서는 정보보호 역량이 곧 국가 경쟁력”이라면서 “과기정통부는 고용노동부 등 유관 부처와 협력하여 산업현장에서 활용할 수 있는 실무역량을 갖춘 정보보호 인재양성을 위해 노력하겠다"고 말했다. 이어 "정보보호 ISC에서 도출된 결과가 '사이버 보안 10만 인재 양성' 추진사업에 적극 반영할 수 있도록 하겠다”고 덧붙였다.

2024.02.21 14:11김인순

[이정규 칼럼] IT 해적정신

"훌륭한 예술가는 모방하고, 위대한 예술가는 훔친다(Good artists copy, great artists steal).” 피카소가 말했다는 이 말을 스티브 잡스도 많이 언급했다. 모방과 훔침의 차이는 무엇일까? 혹자는 모방은 원리에 대한 이해 없이 복제하는 일이고, 훔침은 원리를 알아채서 다른 것을 만드는 일이라 말한다. 나는 현대적 의미의 훔침을 '해적정신 '이라 푼다. 해킹과도 통하는 말이다. 유명한 거리 미술가인 뱅크시(Banksy)는 피카소의 말을 해적처럼 멋지게 훔쳤다. “나쁜 예술가는 따라하고, 위대한 예술가는 훔친다.(The bad artists imitate, the great artists steal.” 돌 위에 이 글을 쓰고는 파블로 피카소의 이름을 지워버리고, 그 밑에 자기 이름을 썼다. 인터넷 검색을 제대로 하지 않으면, 뱅크시가 처음 만든 말로 인용할 판이다. 훔치는 일은 어떤 것일까? 1979년 스티브 잡스는 투자 제안을 미끼로 제록스의 팔로알토연구소를 방문한다. 그곳에서 그는 윈도우의 원형을 발견하고, 직감적으로 이것이 미래 GUI의 혁신기술이 될 것을 알아챘다. 그리고는 LISA와 매킨토시에 윈도우 GUI를 넣는다. 그것이 제록스보다 탁월하였음은 물론이다. 기술 해적질이다. 잡스처럼 훔치려는 자는 원래보다 더 좋게 만들려는 갈망이 있어야 한다. 광고사에 유명한 1984년 애플의 슈퍼볼 매킨토시 광고는 조지 오웰의 소설 '1984'의 맥락을 훔친 광고 해적질이고, 2005년 스탠포드 대학교에서 있었던 스티브 잡스의 유명한 연설 “Stay hungry, stay foolish'는 스튜어드 브랜드(Steward Brand)가 제작한 1974년 'Whole Earth' 카탈로그의 뒷 커버에 써 있던 구문을 해적질한 것이다. 스티브 잡스는 '해적'의 메타포를 아주 잘 사용했다. 2016년 4월 1일 애플 창립 40주년. 애플의 쿠퍼티노 캠퍼스에는 미국 국기, 캘리포니아주의 기 옆에 아주 특이한 깃발이 게양되었다. 바로 애플의 해적기발이다. 애플 해적기발의 유래는 이러하다. 1983년 1월 잡스가 이끄는 맥 개발팀이 년초 반기별 워크숍을 가졌다. 이때 잡스는 다음의 세가지 이야기를 했다. 1.진짜 예술가의 집단을 만들자.(Real artists ship) 2.해군에 들어 가느니 해적이 되는 것이 낫다(It's better to be a pirate than join the navy) 3.1986년까지 노트북 만한 Mac을 만들자.(Mac in a book by 1986) 이중에서 오래도록 주목받는 말은 두번째 해군/해적에 관한 잡스의 말이다. 해군은 잘 갖추어진 조직, 관료주의가 방향을 결정하는 큰 조직, 개인의 창의성이 멋진 제복으로 억눌려 집단사고로 함몰되는 조직을 상징한다. 반면에 자발적이며 자유로운 협동, 열정적으로 목표를 달성하는 소집단, 창의적 사고의 확장을 도모하는 불굴의 반란 조직 메타포는 '해적'이다. 1983년 8월경 100명 남짓의 맥 개발팀이 더 넓은 사무공간으로 이사할 때, 일부 개발자는 '해적'의 초심을 기억하고 싶었나 보다. 그들은 사무실 영토를 표시하기 위해 해적 깃발을 만든다. 어떤 엔지니어가 검은 옷을 가져와 꿰매어 깃발을 만들고, 디자이너인 수잔 케어에게 해골과 뼈를 그리도록 했다. 케어는 해골의 오른쪽 눈에 무지개색 애플의 로고를 그려 넣었다. 그녀는 지금도 천만원이 넘는 가격으로 핸드 메이드 해적 깃발을 팔고 있다. 역사학자들은 대항해시대 해적의 약탈경제가 서구 자본주의 체제를 앞당겼다고 해석한다. 영국, 프랑스, 네덜란드, 스페인, 포르투칼, 그리고 독립한 미국까지 정부의 허가를 받은 사략선은 다른 나라의 상선을 약탈하여 엄청난 금, 은, 향신료, 사치품과 노예 등의 값비싼 재화를 본국으로 날랐다. 이렇게 유입된 자산이 중상주의를 부추겼고, 초기 자본주의를 형성했다. 작금은 스타트업의 창발경제가 현대 경제사회의 혁신을 견인한다. 관료주의가 내재화된 대기업은 17세기의 해군처럼 스타트업 해적을 얕보기 마련이다. 1984년 매킨토시 발표회에서 잡스가 비아냥거렸던 것처럼, IBM은 1958년 자사를 찾아온 Xerox의 신기술을 차버렸고, 1970년대 DEC이 만든 슈퍼미니 컴퓨터 시장도 간과했다. 1977년 애플2가 만든 PC시장의 잠재력에도 뒤늦게 대처했다. 한때의 혁신기업도 해적의 정신줄을 놓아버리면 미래는 없다. 2013년 9월 9일 포브스 컨퍼런스에서 존 스컬리는 잡스를 내쫓았던 사건을 회상하며, 자신은 “당시 비전 리더십이 어떤 것이었는지를 완전히 이해하지 못했다”고 말했다. 내게는 와튼스쿨 출신의 해군장교 같은 스컬리가, 대학 중퇴의 거라지 출신 잡스의 해적정신을 이해 못했다는 말로 들린다. 해적의 영단어인 Pirate의 어원은 프랑스, 라틴, 그리스까지 내려간다. 고대 그리스의 어원은 '시도, 노력, 계략, 도모함'의 의미를 갖는다. 수동적으로 움직이는 행동과는 거리가 멀다. 얼굴이 없는 예술가 뱅크시처럼 기성사회의 권위를 비판하며 적극적으로 혁신을 훔쳐 더 나은 미래를 여는 철학이 해적정신이다. 해군과 같은 대기업에 도전하는 IT 해적들이 더욱 바글거리는 창업 생태계를 기원한다.

2024.02.21 13:51이정규

세계 최대 랜섬웨어 조직 '락빗', 11개국 수사에 '덜미'

전세계 기업에 막대한 피해를 끼친 세계 최대 랜섬웨어 조직 락빗(LockBit)이 국제 공조수사를 통해 주요 인프라가 압수되고 운영이 중단됐다. 20일(현지시간) 테크크런치 등 외신에 따르면 영국 국립범죄수사국(NCA)은 '크로노스 작전' 결과를 발표했다. 크로노스 작전은 NCA 주도로 락빗의 활동을 저지하기 위한 국제 공조 프로젝트다. 연방수사국(FBI) 외에도 호주, 캐나다, 프랑스, 핀란드, 독일, 네덜란드 등의 총 11개국의 수사조직이 참여했다. 유로폴에 따르면 이번 작전을 통해 락빗이 랜섬웨어 공격을 위해 사용해 온 기본 플랫폼과 중요 인프라를 중단시키거나 압수했다. 그들이 사용한 것으로 확인된 미국, 영국 등 34개 국가에 걸쳐 나눠져 있던 서버를 차단했으며, 피해자로부터 훔친 데이터와 이를 호스팅했던 다크웹의 유출 사이트를 압수했다. 해당 조직과 관련된 200개 이상의 암호화폐 계정도 동결했으며, 폴란드와 우크라이나에서 락빗 조직원 2명도 체포했다. 프랑스와 미국 수사조직은 측은 이들에게 3건의 국제 체포 영장과 5건의 기소장을 발부했다. 특히, 압수한 데이터를 조사하는 과정에서 1천여 개 이상의 암호 해독키를 발견한 것으로 확인됐다. 해독키는 피해 기업의 암호화된 파일 복구에 사용되는 만큼 별도 포털을 통해 공개할 예정이다. 유로폴은 이 밖에도 수사 과정에서 방대한 양의 데이터를 확보했다며 이를 범죄 활동과 관련된 국제 작전 활동에 지원할 것이라고 밝혔다. 보안 전문가들은 이번 공격이 락빗에 상당한 타격을 줬을 것으로 분석했다. 러시아 기반 범죄조직으로 알려진 만큼 락빗의 운영을 담당하는 락빗섭(LockBitSupp) 등 주요 조직원 등을 체포하기 어렵지만 글로벌 공격을 가하기 위한 주요 인프라가 무력화된 것으로 보이기 때문이다. 랜섬웨어는 몸값(Ransom)과 소프트웨어(Software)의 합성어로 기업의 시스템에 침투해 주요 기능이나 데이터를 암호화해 사용할 수 없도록 만든 후 이를 풀어주는 조건으로 금전을 요구하는 사이버공격 방식을 말한다. 락빗은 전 세계적으로 가장 악명 높은 랜섬웨어 조직으로 보잉, TSMC 등 글로벌 대기업들도 이들의 공격에 피해를 받았다. 국내 기업 역시 업무 관련 문서, 데이터베이스 관련 파일 등이 이들로 인해 공개된 바 있다.

2024.02.21 10:06남혁우

국정원, 국가사이버안보센터 개소 20주년 기념식 개최

국가정보원이 국가사이버안보센터 개소 20주년을 맞아 주요 사이버위협 대응 성과 등 발자취를 뒤돌아보는 시간을 가졌다. 국정원은 20일 '과거 20년을 돌아보고 미래 20년을 준비하다'라는 주제로 우리나라 사이버안보 수호를 다짐하는 기념 행사를 개최했다. 조태용 국정원장은 축사에서 "국가사이버안보센터는 20년 전 아무도 가보지 않은 길을 시작했고, 사이버위협에 국가 차원의 종합적이고 체계적인 대응에 각고의 노력을 기울였다"며 "현재 각급기관 및 민간보안업체들과 위협정보 공유체계를 구축하여, 북한 등 사이버 위협 세력에 적극적으로 맞서고 있다"고 격려했다. 이어 "북한을 비롯한 위협 세력의 공격 수법이 점점 다양화, 복잡화, 정교화되고 있다"며 "사이버 공간의 대비태세에 빈틈이 없도록 함으로써 대한민국의 자유민주주의를 굳건히 지켜달라"고 당부했다. 국정원은 2003년 1월 25일 '슬래머 웜' 바이러스로 인해 우리나라 전체 인터넷이 몇 시간 동안 마비된 인터넷 대란을 계기로 사이버안전에 대한 국가 차원의 종합적, 체계적 대응을 위해 2004년 2월 20일 국가사이버안전센터를 개소했다. 2021년 1월 '국가사이버안전센터'에서 '국가사이버안보센터'로 명칭을 변경했다. 국제 및 국가배후 해킹조직에 의한 사이버공격에 대비하기 위해 국가 차원의 일원화된 대응체계를 마련하고, 해외 주요국과의 협력을 지속 확대해 오고 있다. 또 2022년 11월에는 민간과의 협력을 강화하여 위기시 신속하고 효과적인 민관 합동대응을 위해 센터 산하에 국가사이버안보협력센터도 개소했다.

2024.02.20 18:24이한얼

사이버 보안 기업 스틸리언, 코인원에 종합 보안 컨설팅 진행

사이버 보안 기업 스틸리언이 코인원의 잠재적 취약점을 분석하기 위해 종합 보안 컨설팅을 진행한다. 스틸리언은 20일 코인원에 종합 보안 컨설팅을 제공한다면서 이같이 밝혔다. 이번 종합 보안 컨설팅은 3개월 동안 진행되는 고급 모의해킹을 포함하여 약 1년 동안 진행되는 장기 프로젝트다. 스틸리언은 코인원의 모든 서비스에 대해 실제 공격자 관점에서 객관적인 점검을 진행한다. 이를 통해 잠재적인 취약점을 사전에 발견하고 조치를 지원하여 거래소 보안체계를 더욱 강화할 계획이다. 스틸리언은 비즈니스 로직 취약점, 잘못된 알고리즘 암호 사용 등 서비스에서 발생할 수 있는 취약점을 사전에 확인하여 대응한다. 특히 취약점 분석 전문가가 직접 코드를 리뷰하기 때문에 발견된 취약 코드에 대한 실질적인 대응 방안을 제시해 안정성을 확보할 수 있다는 장점이 있다. 김병철 스틸리언 기술영업팀 팀장은 "기존 웹 2.0 영역에 넘어서 블록체인 기반으로 구현되는 웹 3.0에 대한 보안 강화 필요성이 증대되고 있다"며 "고객 서비스가 빈틈없는 보안 체계를 구축할 수 있도록 끊임없이 노력할 것"이라고 말했다.

2024.02.20 13:23이한얼

KISA-광역시도와 협력해 아파트 사이버보안 안전성 강화

한국인터넷진흥원(KISA, 원장 이상중)이 광역시도와 함께 아파트 보안 강화에 나선다. KISA는 21일 아파트 보안 강화를 지원하기 위한 광역시도 협력회의를 개최한다고 밝혔다. 지난 2021년 아파트 월패드 해킹사건 이후 과기정통부·국토부·산업부가 공동으로 '지능형 홈네트워크 설비 설치 및 기술기준(이하 '지능형 홈네트워크 고시', '22.7월)'을 개정했다. 세대 간 망 분리를 의무화하는 등 보안조치를 통해 국민의 일상생활에 대한 사이버 위협에 대응하고 있다. 과기정통부와 KISA는 지능형 홈네트워크 고시 개정 전 준공된 아파트단지 대상으로 아파트 보안 자율점검을 통해 국민들이 일상생활에서 안심하고 디지털 기술의 혜택을 향유할 수 있도록 지원하고 있다. KISA는 이번 회의에서 2023년도에 전국 200여 개 공동주택(아파트)단지에 대한 '아파트 보안 자율점검 지원사업'을 진행한 결과를 광역시도 담당자 등과 공유한다. 올해 각 시도별 아파트 보안 자율점검을 더 효과적으로 진행하는 방안을 논의한다. KISA는 아파트 관리자, 운영·유지보수 담당자들이 자율적으로 홈네트워크 장비를 점검 할 수 있도록 공공·민간 아파트 단지 현장에 방문해 홈네트워크 장비의 보안성을 진단하고 컨설팅 등 대응방안을 제공했다. KISA는 2023년도 사업을 통해 아파트 관리자 등이 자율적으로 홈네트워크 장비를 점검할 수 있도록 아파트 보안 자율점검 상세 안내서와 체크리스트를 개발했다. KISA는 전국 204개 단지 현장을 방문하여 홈네트워크 장비에 대한 보안점검을 수행했다. 조치가 필요한 사항에 대해 상세 안내를 통한 조치 지원, 중·장기 대응 방안 제시 등 단지 맞춤형 정보보안 컨설팅도 진행했다. 이상중 KISA 원장은 "국민의 일상생활에서 디지털 기술의 혜택은 보안점검이 일상화될 때 더 커질 수 있다"면서 "KISA는 광역시도와 적극 협력해 전국 각지의 아파트 단지들이 자체적으로 보안점검을 일상화할 수 있는 보안 체계를 구축할 수 있도록 지원하겠다"고 밝혔다.

2024.02.20 12:00김인순

조성경 차관 KISTI 사이버 보안 현장 점검

과학기술정보통신부(장관 이종호, 이하 '과기정통부') 조성경 1차관은 지난 19일 한국과학기술정보연구원(KISTI) '과학기술 사이버안전센터'를 찾아 사이버 보안 대비태세를 점검했다. 사이버안전센터는 외부 사이버 공격을 탐지하고 대응하기 위해 365일 24시간 무중단 관제를 하고 있다. 과기정통부는 기능별로 과학기술, 정보통신, 우정 3개 사이버안전센터를 운영 중이다. 이번에 방문한 “과학기술 사이버안전센터”는 61개 과학기술 분야 출연연구기관 등의 사이버 보안을 책임지고 있다. 과기정통부 소속·산하기관 대상 정보보호 정책 수립을 지원 하는 등 정보보안 싱크탱크 역할을 수행한다. 조성경 1치관은 최근 국가를 배후로 하는 사이버 공격 동향과 사이버 공간에서의 보안 긴장 고조에 대한 정세를 공유하고 대응 방안에 대해 논의했다. 또 악성코드 수집부터 분석 및 침해대응까지 일련의 대응 절차를 점검했다. 휴일 및 심야시간대 등의 사이버 공격을 사전 차단하는 긴급차단 시스템 및 해킹 메일 신고 시스템의 운영 현황 및 성과 등도 확인했다. 조성경 1차관은 “24시간 빈틈없는 사이버보안 대비 태세 유지에 만전을 기해 줄 것”을 당부했다.

2024.02.20 07:53박희범

北 해킹조직, 국내 해양·조선 연구기관 침투..."사이버위협 빨간불"

북한 해킹조직이 국내 해양·조선 기술 연구 기관에 침투한 정황이 포착됐다. 국가정보원은 북한의 해킹공격이 증가하는 추세라며 각별한 주의를 당부했다. 국정원과 독일 헌법보호청(BfV)은 북한의 방산 분야 사이버공격 피해를 예방하기 위해 이같은 내용을 담은 합동 사이버보안 권고문을 19일 발표했다. 이번 합동 권고문을 통해 국정원은 북한의 대표적인 방산 해킹 사례 2가지에 대해 공격 전략·기술·절차(TTPs) 등을 분석, 공격 주체와 실제 공격 수법을 소개했다. 북한 해킹조직은 지난 2022년말 해양·조선 기술 연구 기관에 침투했다. 북한 해킹조직은 방산기관에 직접 침투하기 보다 보안이 취약한 유지보수 업체를 먼저 해킹, 서버 계정정보를 절취한 후 기관 서버 등에 무단 침투하고, 전 직원을 대상으로 악성코드 유포를 시도했다. 악성코드 배포 전에 발각되자, 해킹조직은 직원들에게 스피어피싱 이메일을 발송하는 등 다양한 추가 공격을 시도했다. 국정원은 "북한 해킹조직은 코로나로 원격 유지보수가 허용된 상황을 틈타 유지보수업체를 이용해 내부서버 침투를 많이 시도했다"며 "국가·공공기관에서 협력업체의 원격 유지 보수가 필요한 경우, 국가정보보안지침 제26조(용역업체 보안)을 참고해 주기 바란다"고 덧붙였다. 또 북한 해킹조직 라자루스는 방산업체에 침투하기 위해 2020년 중반부터 사회공학적 공격수법을 사용해온 것으로 파악됐다. 이들은 먼저 링크드인 등에 채용 담당자로 위장가입해 방산업체 직원에게 접근, 대상자가 관심을 가질만한 사소한 이야기를 나누며 친밀감을 쌓는데 주력했다. 이후 북한 해커는 이직 상담을 핑계로 왓츠앱·텔레그램 등 다른 SNS로 유인하고, 일자리 제안 PDF 발송 등을 통해 악성코드 설치를 유도했다. 양 기관은 북한이 군사력 강화를 정권 우선순위에 두고 전 세계를 대상으로 방산 첨단기술 절취에 주력하면서, 절취 기술을 정찰위성·잠수함 등 전략무기를 개발하는 데 활용하고 있다고 판단하고 있다. 그러면서 "북한의 사회공학적 해킹공격을 예방하기 위해서는 사례교육과 함께 직원들이 의심스러운 상황 발생시 편하게 신고할 수 있는 개방적 문화를 구축하는 것이 중요하다"고 강조했다.

2024.02.19 17:24이한얼

구글, 파일 속 숨겨진 악성코드 AI로 식별한다

구글이 파일 속에 숨겨진 악성코드를 자동으로 식별하는 인공지능(AI) 도구를 오픈소스로 공개했다. 최근 더레지스터 등 외신에 따르면 구글은 깃허브에 기계학습(ML)기반 파일 식별서비스 마기카(Magika)를 공개했다. 마기카는 최적화된 AI 모델과 대규모 훈련 데이터세트를 적용해 약 1메가바이트(MB)의 작은 규모에도 100개 이상의 파일 형식을 분류할 수 있다. 구글에 따르면 100만 개 파일을 대상으로 평가한 결과 기존 파일 검사 도구보다 약 20% 더 나은 성과를 기록했다. 현재 구글은 업무 안전 향상을 위해 G메일, 구글 드라이브, 세이프 브라우징 파일을 적절한 보안 및 콘텐츠 정책 스캐너로 마기카를 사용 중이라고 밝혔다. 이를 통해 매주 평균 수천억 개의 파일을 검사하고 있으며, 이전 시스템에 비해 파일 형식 식별 정확도가 50% 향상됐다고 밝혔다. 또한, 정확도 향상으로 악성 AI 문서를 11% 더 많이 검사할 수 있었으며, 미확인 파일 수를 3%로 줄였다. 구글에서 해당 도구를 공개한 이유는 랜섬웨어 공격을 비롯해 중국, 러시아, 북한 등 국가 산하 해킹조직의 사이버 공격이 급증하고 있기 때문이다. 특히 이들의 주요 공격 수단이 악성코드를 포함한 이메일 등을 악용한 스피어피싱을 주를 이루는 만큼 이를 사전에 방지하기 위함이다. 구글 클라우드의 필 베네블 최고 정보 보안 책임자는 "IT 네트워크 관리자에게 더 나은 자동화 도구를 제공하기 위해 마기카를 오픈소스로 공개했다"며 “악의적인 행위자들이 AI를 악용하려는 지금 보안 문제를 해결해 안전하고 신뢰할 수 있는 디지털 세계를 만들 수 있도록 최선을 다할 것"이라고 말했다.

2024.02.19 11:20남혁우

핵티비즘·챗GPT 내세운 랜섬웨어 공격 '활발'…보안 '비상'

지난해 4분기 랜섬웨어 공격이 전년 동기 대비 60% 이상 증가한 것으로 나타났다. 19일 SK쉴더스가 발표한 2023년 4분기 카라(KARA, Korea Anti-Ransomware Alliance) 랜섬웨어 동향 보고서에 따르면 지난 해 4분기 랜섬웨어 공격은 전년 동기 대비 65.4% 상승한 총 1천266건이 발생했다. 4분기에는 핵티비즘을 내세운 다수의 랜섬웨어 그룹들의 공격이 활발하게 발생한 것으로 조사됐다. 핵티비즘이란 해커(Hacker)와 행동주의(Activism)의 합성어로, 정치적, 이념적 방향에 목적을 둔 해킹 활동을 일컫는다. 이스라엘-하마스 전쟁 등의 영향으로 이스라엘 기업을 타깃으로 한 공격이 다수 진행됐다. 챗 GPT를 활용한 랜섬웨어 공격도 4분기에 발생해 눈길을 끌었다. 중국 정부는 모 기업에 랜섬웨어 공격을 수행한 혐의로 4명을 체포했다고 밝혔는데, 이들은 랜섬웨어 개발과 기능 개선, 공격 수행에 챗 GPT를 악용한 것으로 드러났다. 이번 보고서에서는 러시아에 본거지를 둔 '블랙챗' 랜섬웨어 그룹에 대해서도 다뤘다. 이들은 공격 시 이중, 삼중으로 협박하는 전략을 사용하고 있는 것이 특징이다. 통상 랜섬웨어 공격자들은 데이터를 암호화해 이를 풀어주는 조건으로 금전을 요구하는 경우가 많다. 반면 '블랙챗' 그룹은 데이터 복호화와 더불어 파일 유출을 빌미로 거액을 요구하거나 디도스 공격을 수행하는 행태를 보이고 있다. 이처럼 최근 랜섬웨어 공격자들이 생성형 AI 모델 악용, 삼중협박 등 고도화된 전략을 사용하고 있어 이에 대한 철저한 대비가 요구되고 있다. SK쉴더스와 카라에서는 랜섬웨어 그룹별 맞춤형 대응 방안과 전반적인 랜섬웨어 대응 프로세스를 점검해야 한다고 강조했다. 카라는 SK쉴더스 주도로 구성된 랜섬웨어 대응 민간 협의체로, 국내에서 유일하게 랜섬웨어 사전 탐지부터 사고 대응 및 복구까지 원스톱으로 서비스를 제공하고 있다. 김병무 SK쉴더스 부사장은 "범죄에 특화된 생성형 AI를 활용한 랜섬웨어 공격이 본격화되고 있는 만큼 랜섬웨어 공격 대응 방안 점검과 기업의 정보보호 활동이 강화돼야 할 것"이라며 "민간에서 유일하게 랜섬웨어 원스톱 서비스를 제공하고 있는 만큼 급변하는 랜섬웨어 공격 트렌드에 맞춘 보안 전략을 선보이겠다"고 밝혔다.

2024.02.19 10:28이한얼

KT, MWC24에서 AI·UAM 혁신 기술 공개

KT가 26~29일(현지시간) 스페인 바르셀로나에서 열리는 MWC24에 전시관을 연다고 18일 밝혔다. KT 전시관은 '미래를 만드는 디지털 혁신 파트너 KT'를 주제로 넥스트(NEXT) 5G, 인공지능(AI) 라이프 총 2개 테마존으로 구성해 차세대 네트워크 기술, AI 혁신 기술을 바탕으로 한 KT의 디지털 기술을 소개한다. 먼저 KT는 넥스트 5G 존에서 항공망에 특화된 네트워크 기술을 적용한 도심항공교통(UAM) 체험 공간과 AI로 안전하게 UAM 교통을 관리하는 지능형 교통관리 시스템을 소개하고, 이용자에게 편리성과 보안성을 더해주는 혁신 네트워크 서비스와 기술을 전시한다. KT는 이용자가 쉽게 글로벌 사업자망에 접속해 연결성 등 네트워크 자원을 이용하는 개방형 네트워크 API 기술과 클라우드 고성능컴퓨팅(HPC) 환경에서 해석 시뮬레이션 솔루션을 제공한 엔지니어링 플랫폼을 선보인다. 아울러 유무선 네트워크 해킹 방지 기술인 양자암호 통신과 통신 인프라 전력을 절감한 네트워크 전력 절감 기술 등도 공개할 예정이다. AI 라이프 존에서는 AI 솔루션을 확장해 초거대 AI가 적용된 다양한 사례를 공개한다. 생성 AI 얼라이언스 코너는 거대언어모델(LLM)이 적용된 AI 반도체, 소버린 AI 사례 등 초거대 AI 협력 모델을 만나볼 수 있다. AI 컨텍스츄얼 광고 코너는 나스미디어와 공동 연구개발(R&D)로 KT 거대언어모델(LLM)을 통해 광고 문맥을 분석해 최적의 광고를 타겟팅 할 수 있는 AI 문맥 맞춤 광고 서비스를 선보인다. 온디바이스 AIoT 코너는 공유 킥보드, 전기차 충전기, 택시용 스마트 사이니지에 적용된 온디바이스 AIoT 블랙박스(EVDR) 기술 체험이 가능하다. 지니버스 인 스쿨 코너에서는 행정안전부와 협력해 메타버스 공간에서 지니버스 도로명 주소를 체험할 수 있도록 했다. 이정우 KT 홍보실장은 “디지털 혁신 기술 파트너로서 글로벌 무대에서 차세대 ICT 기술을 선보이는 장을 마련했다”며 “전 세계 관람객들이 우리 전시관에서 차세대 디지털 혁신을 경험하도록 AI, UAM, 미래 네트워크 기술 등을 선보일 것”이라고 말했다.

2024.02.18 09:45김성현

3세대 악성코드 진단 기술로 패러다임 전환

디지털 전환을 넘어 AI 트랜스포메이션 시대입니다. 디지털 인프라의 근간은 사이버 보안입니다. 급변하는 환경 속에서 언제나 변화해야만 살아남는 방패를 만드는 사람들. 창의적인 아이디어와 기술로 안전한 사이버 세상을 만들고 신뢰 기반을 쌓는 사람들. 사이버 보안 전문가들과 대화에서 최신 기술과 인사이트를 전달합니다. [편집자주] # 인사 담당자는 이력서가 첨부된 이메일을 받는다. 첨부파일을 내려 받아 인적사항을 확인한다. 업무와 관계된 이메일을 읽기만 했을 뿐인데 기업 주요 정보가 유출됐다. 2022년 인기리에 방영됐던 드라마 '이상한 변호사 우영우'에 나오는 에피소드다. 이런 일은 실제 기업에서도 심심찮게 발생한다. 매일 업무를 하면서 가장 많이 쓰는 이메일. 이메일로 커뮤니케이션을 하고 주요 문서를 주고 받는다. 이메일은 주요 정보가 오가는 곳으로 정보를 탈취하거나 새로운 공격을 위한 통로로 활용할 수 있다. 전체 사이버 공격 중 이메일에 첨부된 파일을 통한 위협이 70%에 달한다. 시큐레터는 안전한 전자문서 유통을 지원하는 3세대 악성코드 진단기업이다. 2023년 코스닥 시장에 상장했다. 사이버 보안 시장에서 악성코드 진단은 모든 기업의 숙제다. 어떤 기술로 조직 내 피해가 발생하기 전에 찾아내느냐가 관건이다. 악성코드 진단 기술은 3세대까지 진화했다. 1세대는 악성코드의 시그니처를 기반으로 탐지한다. 피해가 발생한 후 안티바이러스 백신을 업데이트하는 방식이다. 2세대는 행위기반 탐지다. 지능형지속위협(APT) 솔루션은 파일을 먼저 실행시켜 악성인지 여부를 탐지한다. 2세대 기술은 알려지지 않은 악성코드를 진단하며 시장에 패러다임 변화를 가져왔다. 2세대 기술이 나온지 10년이 지났다. 방어자 보다 언제나 창의적인 해커는 행위기반 탐지를 우회한 새로운 공격 수법을 시도한다. 창과 방패의 끝나지 않는 싸움이다. ■3세대 악성코드 진단 시장을 이끈다 시큐레터는 알려지지 않은 악성코드를 빠른 속도로 진단하는 3세대 기업이다. 리버스엔지니어링 기반 비실행형 파일에 숨은 위협을 찾아내는 자동화 솔루션과 서비스를 제공한다. 임차성 대표는 시그니처도 없고 당장 악성행위를 하지 않지만 조직에 위협을 끼치는 '문서'에 주목했다. "악성코드 분석가는 어떤 파일로 인해 해킹 사건이 일어나는지 조사합니다. 시그니처도 없고 행위가 없어도 악성인지 정상인지 여부를 판단해야 합니다." 악성코드 분석가였던 임차성 대표는 기계어 레벨에서 파일을 들여다 보면서 3세대 기술을 개발했다. "지금 당장 악성 행위를 하지 않는 파일이라도 3~4일 후에 어떤 작동을 할지 기계어 레벨에서 보면 분석을 할 수 있습니다. 기계어 단에서 문서 취약점이 발생하는 원리를 찾아냈습니다." 사이버 공격자는 보안 솔루션에 탐지되지 않는 은밀한 공격에 집중한다. 사이버 공격자가 가장 많이 사용하는 통로가 문서다. 시큐레터는 전자문서에 숨겨진 공격을 막는다. ■ 전자문서 안전 지킴이 시큐레터는 이메일과 웹 게시판 등을 통해 유통되는 전자문서의 악성 행위를 진단하고 차단한다. 과거 개인병원이나 국민건강보험공단 등은 진단서를 팩스로 보냈다. 지금은 전자문서 업로드 방식으로 바꿨다. 이 과정에서 악성 전자문서가 게시판에 올라가면 담당자는 사이버 공격에 노출된다. 시큐레터는 웹 게시판에 안전한 전자문서만 업로드하게 지원한다. 또 다른 사업분야는 주요 인프라 시설 내부망에 유통되는 문서 보안이다. 금융권과 공공기관 등은 주요 업무망을 분리해 사용한다. 인터넷이 연결된 PC와 내부망에 있는 PC간 문서 교환이 필요하다. 시큐레터는 망 분리된 구간에 안전한 문서 사용을 돕는다. "망분리 환경 업무자는 행위기반으로 악성코드를 탐지하는데 걸리는 5분 정도의 시간을 기다리기 어렵습니다. 시큐레터는 10초 안에 문서 내 악성코드 여부를 진단할 수 있어 망 분리 구간에 적용이 가능합니다." 임 대표는 "기존 행위 기반 솔루션이 문서의 악성여부를 진단하는데 300초 걸렸는데 시큐레터는 25배로 단축한 12초에 해결한다"고 설명했다. ■ "글로벌 보안 기업으로 성장할 것" 시큐레터는 사우디 RVC에서 투자를 유치하며 중동 시장 개척에 집중하고 있다. 임 대표는 "사우디 국부펀드가 시큐레터에 주목한 건 미국에 없는 서비스이기 때문"이라면서 "중동은 가격이 아닌 성능으로 승부한다"고 말했다. 비슷한 기능으로 가격 경쟁력으로 살아 남을 수 있는 시장이 아니다. "시큐레터는 기존에 없던 완전히 새로운 카테고리의 제품을 만들었습니다. 기업을 설득하고 시장을 개척해야 하지만 국내와 해외에서 커스터마이징 없이 팔 수 있는 제품을 개발했습니다." 임 대표는 올해 사우디에서 가시적인 성과를 기반으로 중동 시장을 이끄는 기업이 되고 싶다고 포부를 밝혔다.

2024.02.15 13:43김인순

오픈AI "北 해킹조직 김수키, LLM 사용 확인...즉시 차단"

오픈AI가 북한의 해킹 조직 김수키가 대규모 사이버 공격에 인공지능(AI) 서비스를 사용한 정황을 확인하고 이를 제재했다고 밝혔다. 14일(현지시간) 실리콘앵글 등 외신에 따르면 마이크로소프트와 오픈AI는 인공지능(AI)관련 보안 리포트를 발표했다. 두 회사는 이번 리포트를 통해 사이버 공격에 AI서비스를 악용한 계정 5개를 차단했다고 밝혔다. 오픈AI는 조사결과 북한, 러시아, 중국 등 국가산하 해킹 조직에서 해당 계정을 사용한 것으로 나타났다고 발표했다. 더불어 재발 방지를 위해 해당 조직에서 사이버 공격에서 LLM을 악용한 방식까지 공개했다. 에메랄드슬릿으로도 알려진 북한의 해킹조직 김수키는 LLM을 이용해 여러 기업 및 사이버 보안 도구를 조사한 것으로 나타났다. 또한 해킹에 필요한 코드를 디버그하가니 스크립트를 생성하고, 피싱 공격에 사용할 수 있는 이메일 등의 콘텐츠 초안을 제작한 정황이 확인됐다. 마이크로소프트와 오픈AI는 김수키에 대해 지난 한해 매우 활발하게 활동한 해킹조직이라며, 스피어 피싱 이메일을 사용해 북한에 대한 전문 지식을 갖춘 저명한 개인으로부터 정보를 수집하고 있다고 설명했다. 이 밖에도 러시아 군사 정보 기관인 GRU 26165와 연계된 프로스트 블리자드와 이슬람혁명수비대(IRGC) 산하의 크림슨샌드스톰 등이 LLM을 악용한 것으로 나타났다. 이들은 주로 피싱 공격용 이메일을 생성하거나 탐지 회피 프로그램 개발 등에 LLM을 사용하는 것으로 나타났다. 마이크로소프트와 오픈AI는 AI 서비스에 대한 모니터링과 해킹 조직 추적을 통해 사이버 공격에 대한 위협을 지속적으로 제한할 것이라고 밝혔다. 오픈AI 측은 “악의적인 국가산하 해킹조직들의 AI 플랫폼 사용을 막기 위해 다각적인 접근 방식을 취하고 있다”며 “해킹 조직에 대한 지속적인 행동 추적을 비롯해 업계 관계자와 끊임 없이 보안 정보를 교류하고 투명성을 확보하려 하고 있다”고 밝혔다. 마이크로소프트 측은 “챗GPT 같은 AI기술을 안전하고 윤리적으로 사용할 수 있도록 지원하는 것이 우리의 목표”라며 “이를 위해 사용자 계정을 보호하고, 외부 침입을 막기 위한 방어자 역량을 강화하는데 전념하고 있다”고 말했다.

2024.02.15 08:54남혁우

플레이댑 "해킹 피해 복구 최선...무단 발행 토큰 필터링 될 것"

해킹 피해를 입은 가상자산 플레이댑이 이용자 보호 조치에 나선다. 해킹 피해 확인 후 각 가상자산 거래소에 거래 중단을 요청한데 이어 추가 피해 확산 방지에 촉각을 곤두세우고 있다. 플레이댑은 지난 10일 해커 공격을 받았다. 특이한 것은 해커가 재단 물량을 탈취하는 것이 아니라 자신을 채굴자로 추가해 플레이댑 코인(PLA) 2억 개를 발행했다는 점이다. 이 중 일부는 게이트아이오 지갑으로 이관됐으며 시장에 플레이댑이 대량으로 풀려나오며서 시세가 15% 넘게 하락했다. 해킹 피해는 여기서 그치지 않았다. 플레이댑은 지난 14일 X(구 트위터)를 통해 해커가 13일에 15억 9천만 개의 토큰을 추가로 발행했다고 공지했다. 디지털자산 거래소협의체(DAXA)는 지난 13일 플레이댑을 유의종목으로 지정한 상태다. 플레이댑은 정확한 피해 규모를 추산 중이다. 또한 마이그레이션을 통해 이용자 보호조치를 취하고 거래소와 협의해 정상화에 최선을 다한다는 방침이다. 플레이댑 관계자는 "관리자 권환이 탈취돼 해커로부터 공격 받은 것에 대해 매우 유감스럽게 생각한다"며, "최초 발행된 2억 개의 토큰에 대한 정확한 피해 규모는 추정하고 있으며, 이후 거래소 입출금 차단, 해커 계좌 동결 등의 조치로 2차 발행된 15억 9천만 개의 토큰에 대한 피해는 거의 없는 것으로 확인된다"라고 말했다. 더불어 현재 보안 업체를 통해 해커와 관련된 물량을 추적 중이며 무단으로 발행된 토큰은 대부분 마이그레이션 과정에서 필터링 될 것이라고 입장을 밝혔다. 마이그레이션 관련 진행 사항에 대한 설명도 이어졌다. 플레이댑 관계자는 "마이그레이션 된 신규 토큰은 멀티 시그 도입, 스냅샷(Snapshot), 퍼즈(Pause), 번(Burn) 기능을 권한별로 분리하여 관리하고 민팅 권한을 삭제해 안정성을 확보하겠다"라며 "더불어 DAO 보팅 시스템 도입으로 이용자 소통을 강화해 투명성을 확대하겠다"라고 계획을 전했다.

2024.02.14 17:33김한준

한국시스템보증, 민간1호암호모듈 검증 시험기관 지정

한국시스템보증(KOSYAS)이 민간 기업으로 첫번째 암호모듈 검증 시험기관(KCMVP)이 됐다. 국가정보원은 14일, 암호모듈 검증 민간 시험기관으로 KOSYAS를 지정했고 밝혔다. KOSYAS는 지난해 암호모듈 자격검증 및 모의시험을 통해 역량을 인정받았다. KOSYAS는 암호모듈 안전성과 구현 적합성을 시험하는 역할을 수행한다. 암호모듈 검증은 국가 및 공공기관의 정보보호시스템에 탑재되는 암호모듈의 안전성과 구현 적합성을 검증하는 제도이다. 이 제도는 국가 및 공공기관의 보안성을 강화하고, 국내 암호 산업의 발전을 지원하기 위해 시행되고 있다. 국가보안기술연구소(NSRI)와 한국인터넷진흥원(KISA) 2개의 국가기관에서 암호모듈 시험 업무를 수행했다. 이번에 민간 시험기관으로 시험 업무가 확대돼 검증필 암호모듈 발급 소요 기간이 단축되고 암호모듈 활성화 재고에 기여할 전망이다. 국제적으로도 시험 및 평가 제도의 암호 검증 기능을 강화하고 있다. 국제 공통으로 사용되는 보호프로파일(PP)에서도 암호 기능을 상세하게 다루고 있는 추세이다. KOSYAS는 CC 평가 제도와 원스톱 서비스, 암호 컨설팅 등 일원화된 업무와 전문 인력 양성 등 시험 역량을 확대한다. 조대일 KOSYAS 대표는 "민간 시험기관 지정을 계기로 국내 기업의 암호모듈 개발을 지원하고, 통합화된 검증 시험을 수행해 국내 보안 산업의 발전을 위한 지원을 더욱 강화할 계획"이라고 말했다.

2024.02.14 16:56김인순

北 IT 조직, 불법토토사이트 개설해주고 외화 수수..."기업 해킹까지 가담"

북한 정찰총국 소속 산하 조직이 국내 사이버 범죄조직에게 불법도박사이트를 개설해주고 그 대가로 외화를 받아 챙긴 것으로 드러났다. 북한 IT 조직은 도박사이트 개설 이후에도 유지·보수 권한으로 회원들의 개인정보를 수집한 사실도 발견됐다. 국가정보원은 불법 도박사이트를 제작해 한국인 사이버범죄조직에게 판매한 북 IT 조직원 신원을 파악하고 관련 사진과 동영상 등을 입수했다고 14일 밝혔다. 북 IT 조직은 중국 단둥에서 활동중인 '경흥정보기술교류사'로 김정은 개인 비자금을 조달·관리하는 노동당 39호실 산하 조직이다. 대남공작을 담당하는 정찰총국 소속으로 39호실에 파견돼 '경흥' 운영을 총괄하고 있는 김광명 단장 아래 운영되고 있다. 또 정류성·전권욱 등 15명의 조직원이 체계적인 분업 시스템을 갖추고 성인·청소년 대상 도박사이트 등 각종 소프트웨어를 제작·판매해 매달 1인당 통상 500달러씩 평양에 상납하고 있었던 것으로 드러났다. 국정원이 이번에 입수한 사진·영상에는 북 IT 조직원이 이름, 소속 등 신분을 밝힌 SNS 대화는 물론 일감 수주에 활용한 중국인 가장용 위조신분증까지 포함됐다. '경흥정보기술교류사' 체류지는 조선족 대북 사업가가 소유·운영하는 단둥시 펑청 소재 '금봉황 복식유한공사'라는 의류공장의 기숙사로 확인됐다. 이들은 중국인 브로커를 통하거나, 구글·링크드인 등 포털사이트에 노출돼 있는 중국인 신분증에 본인 사진을 합성해 중국인 개발자로 위장한 뒤 SNS나 구인·구직 사이트에서 일감을 물색했다. 특히 IT 업계 종사자의 경력증명서를 도용해 박사학위 등 최고의 IT 역량을 보유한 외국인 행세를 한 것으로 파악됐다. 국내 범죄조직들은 북이 요구하는 불법 도박사이트 제작 비용이 한국, 일본에 비해 30~50% 저렴해 북한인임을 알면서도 거래를 계속했던 것으로 드러났다. '경흥정보기술교류사' IT 조직원들은 불법 도박사이트 제작에 건당 5천 달러(약 668만원) 유지·보수 명목으로 월 3천 달러(약 400만원)를 받아 챙겼다. 이용자 증가시 월 2천~5천 달러를 추가로 수수하는 것으로 파악됐다. 뿐만 아니라 북 IT 조직은 개인정보를 탈취하고 기업 해킹에도 가담해 제작대금을 수수한 것으로 확인됐다. 도박사이트를 제작해준 후 유지· 보수하면서 관리자 권한으로 회원들의 개인정보를 수집하고 배팅을 자동으로 해주는 '오토 프로그램'에 악성코드를 심어 회원정보도 탈취하는 식이다. 이들은 이러한 방법을 통해 확보한 한국인 개인정보 1천100여 건을 데이터베이스화해 판매를 기도하기도 했다. 정보·수사당국은 이번에 적발된 국내 범죄조직이 도박사이트용 서버를 구매해 북한 IT 조직에 제공했고, 이들이 해당 서버를 우리 기업의 기밀을 해킹하는 데 이용한 사실도 확인했다. '경흥' IT 조직처럼 해외에서 사이버 도박 프로그램 등을 개발·판매하는 외화벌이 조직원은 수천 명에 달하며, 대부분 중국에서 불법적으로 활동중인 것으로 파악된다. 국정원은 북한 IT 조직에게 수천 개의 도박사이트 제작을 의뢰하고 이를 판매해 수조원대 수익을 올린 한국인 범죄조직에 대해서도 경찰과 수사를 진행 중이다.

2024.02.14 14:48이한얼

업비트-빗썸, 가상자산 플레이댑 입출금 일시 중단

업비트와 빗썸이 가상자산 플레이댑 입출금을 일시 중단했다. 최근 플레이댑에 발생한 보안 문제로부터 이용자를 보호하기 위한 조치다. 플레이댑 프로젝트는 지난 10일 X(구 트위터)를 통해 가상자산 플레이댑이 해킹돼 추가 토큰이 발행됐다고 공지하고 이를 모든 파트너 거래소에 직접 통지했다고 밝힌 바 있다. 이번 해킹은 플레이댑 토큰 발행 권한을 무단으로 탈취해 신규 토큰을 발행하는 형태로 이뤄졌다. 가상자산 업계는 이번 해킹으로 약 2억 개의 플레이댑 토큰이 발행된 것으로 추산했다. 플레이댑이 상장된 국내 가상자산 거래소인 업비트와 빗썸은 이에 플레이댑 입출금 서비스를 일시 중단한 상태다. 업비트는 "플레이댑 관련 보안 문제가 발생한 것으로 보여지는 정황을 확인했다"며 "플레이댑의 가격 변동성 확대에 유의하기 바란다. 더불어 안전한 디지털 자산 입출금 지원을 위해 플레이댑의 입출금을 일시 중단한다"고 전했다. 빗썸은 역시 공지를 통해 "플레이댑 관련 보안 문제가 발생한 것으로 보여지는 정황을 확인했다"라며 "이로 인해 플레이댑 가상자산의 시세 변동성 증대가 우려돼 플레이댑에 대한 투자에 특히 유의하여 주시기 바란다”고 공지했다. 플레이댑 입출금 중단은 이번 문제가 해결될 때까지 이어질 전망이다.

2024.02.13 10:24김한준

국경 넘는 해킹 공격에 국가간 사이버전쟁 '격화'

최근 국경을 넘는 사이버 해킹 공격이 지속 발생하는 추세다. 미국과 중국을 중심으로한 사이버 전쟁이 격화하는 한편 국내에서도 북한이 배후세력으로 의심되는 미상의 해커조직이 개인정보를 침투하려는 정황이 드러나고 있다. 지난 7일 미 국토안보부 산하 사이버인프라보안국(CISA)은 7일 영국과 캐나다, 호주, 뉴질랜드 정보 당국과 공동으로 작성한 보고서를 발표했다. 해당 보고서에 따르면 중국이 배후로 의심되는 볼트 타이푼(Volt Typhoon)이 미 본토를 비롯해 괌을 포함한 영토에서 통신, 에너지 등 핵심 IT 인프라에 해킹 공격을 한 것으로 전해졌다. 앞서 볼트 타이푼은 5년 전부터 미국의 IT 인프라에 강도 높은 공격을 진행해왔다. 특히 지난해에만 중국군 산하 해킹 부대 20곳이 생활과 밀접한 전기, 수도 등 핵심 인프라에 침투한 사실도 드러났다. 미 당국은 최근 이같은 중국의 해킹 공격을 무력화하기 위한 작전에 돌입한 상황이다. 로이터통신은 미 법무부와 연방수사국(FBI)이 해킹 공격 수사를 비롯해 차단 작전에 감행했다고 전했다. 하지만 중국은 오히려 미국이 전 세계에 해킹 공격을 시도한다며 항변하는 상황이다. 왕원빈 중국 외교부 대변인은 보고서가 발표되자 같은날 정례브리핑을 열고 "보고서상세한 사례와 증거를 통해 미국 정부가 자국 패권과 독점적 지위에 의존해 사이버 공간의 국제 규칙과 질서를 파괴하고 평화와 안전을 위협한다"면서 "미국 정부는 전 세계 기본 인터넷 자원을 통제하고 다른 나라에 대한 기습적인 네트워크 단절을 통해 사회 안정과 경제 안보를 심각하게 파괴한다"고 반박했다. 국내 역시 사이버 공격에서 안심할 수 없는 상황이다. 국가정보원에 따르면 지난해 전체 해킹 공격 건수 중 북한발이 80%로 가장 많은 비중을 차지했다. 특히 하루에만 162만 여 건의 사이버 공격이 탐지될 정도로 전방위적인 해킹 시도가 감행되고 있다. 북한은 방산기술 절취도 시도하고 있다. 북한은 지난 2020년부터 2023년까지 우리나라를 포함해 전세계 최소 25개국 대상 방산 분야를 공격한 바 있다. 지난 5일엔 미상의 해커조직이 다크웹·텔레그램 등을 통해 국가·정부 국가·공공기관 정부 서비스서비스 이용자 개인정보를 불법 유통하려는 정황도 포착됐다. 이번에 유출된 대민서비스 계정만 1만3천여개에 달한다. 정보 당국은 해킹조직을 특정하지 않았지만 북한이 배후세력일 가능성이 높다는 게 중론이다. 미국도 이같은 가능성에 무게감을 두고 있다. 지난 6일(현지시간) 앤 뉴버거 백악관 국가안보회의(NSC) 사이버·신기술 부문 부보좌관은 WP 주최로 열린 '인공지능(AI)의 부상' 대담에서 “북한은 미사일 프로그램 자금 조달을 위해 수십억 달러의 가상자산을 해킹하는 과정에서 일반적인 예상과 달리 최첨단 기술을 사용하고 있다”고 밝혔다.

2024.02.12 09:44이한얼

아이비씨티-에코플레닛, 탄소감축 위해 맞손

분산ID(DID) 기반 데이터플랫폼 서비스 전문 기술기업 아이비씨티(IBCT, 대표 이정륜)가 탄소감축 플랫폼서비스 기업 에코플레닛(대표 한해수)과 협력한다. 아이비씨티는 자사의 블록체인 DID(Decentralized Identifier) 기반 SaaS 플랫폼 '인피리움(Infirium)'을 연동해 에코플레닛의 탄소감축 관리서비스 플랫폼 '제로퀘스트'를 활성화하기로 하고 두 회사가 협력을 위한 MOU를 맺었다고 11일 밝혔다. 협약에 따라 아이비씨티의 '인피리움' 구독서비스를 연동한 사용자 중심의 탄소감축 행위 인증 및 데이터 검증, 보관, 이력관리, 데이터 구매 및 판매 관련 신규사업에 대한 창출과 확산에 대한 협력을 두 회사는 진행한다. 아이비씨티의 '인피리움'은 별도 설치 과정 없이 블록체인 DID를 기반으로 개인의 신원 정보를 안전하게 관리 및 검증하며, 또 개인이 데이터를 통제할 수 있는 환경을 제공하는 플랫폼으로, 데이터 무결성 검증과 개인 데이터 보안영역 할당이 가능하다. DIDH(Decentralized Identity Data Hub, 탈중앙화 데이터 플랫폼) 기술을 근간으로 식별과 비식별 정보 분리저장, 개인키 백업 및 복구 시스템을 통해 개인정보 유출, 민감정보 해킹 등 사이버보안 위협을 효과적으로 해결할 수 있다. 또 에코플레닛의 '제로퀘스트'는 탄소배출권을 인정받는 '넷제로(Net-Zero)' 서비스 플랫폼으로, 객관적인 데이터 측정을 통해 개인들이 탄소를 절감하고 자발적 탄소배출권을 확보할 수 있다. 블록체인과 AI를 접목해 자발적 탄소감축을 보상하는 플랫폼이다. 두 회사는 기술 협력과 공동마케팅을 통해 사용자의 탄소감축 데이터를 안전하게 저장하고 관리하며 효과적인 탄소중립화 비즈니스 환경을 함께 조성해 나갈 계획이다. 아이비씨티 이정륜 대표는 "탄소배출권 프로그램은 탄소배출권 투명성, 책임성, 지속적 개선책 및 전반적인 품질을 보장하기 위한 효과적인 프로그램 거버넌스를 갖춰야 한다. 탄소배출권을 고유하게 식별, 기록 및 추적하기 위한 레지스트리가 필요한 기업들이 블록체인을 활용하려 하지만 적용에 어려움을 겪고 있다"면서 "이에 아이비씨티는 기업이 별도의 설치 과정 없이 탄소배출권을 쉽고 효과적으로 관리할 수 있게 SaaS 플랫폼 '인피리움'을 공개했다"고 밝혔다. 이어 이 대표는 "블록체인 DID 기술을 활용해 개인의 데이터 소유권과 보안을 강화하고, 탄소중립화를 위한 혁신적인 서비스를 제공해 기업이 탄소배출권을 효과적으로 관리하고 지속 가능한 비즈니스 운영을 할 수 있게 지원할 것"이라고 덧붙였다. 또 에코플레닛 한해수 대표는 “아이비씨티와의 협력을 통해 더욱 강화된 보안과 신뢰성 있는 서비스를 제공할 수 있게 됐다"면서 "사용자들이 보다 쉽고 효과적으로 탄소감축에 참여할 수 있게 지원하겠다"고 말했다.

2024.02.11 13:52방은주

  Prev 61 62 63 64 65 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 트럼프 만난 이 대통령, 대미 투자 발표 주목…국회 결산 논의

레벨4 자율주행차 시대 막 오른다

노란봉투법, 결국 본회의 통과…다음은 '더 센' 상법 개정

게임스컴 2025, 韓 게임 경쟁력 재확인…나날이 커지는 中 비중

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.