• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀해킹 카톡 해킹【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카톡 해킹👀카톡 해킹👀카톡 해킹👀해킹 카톡 해킹'통합검색 결과 입니다. (1290건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"교묘히 털어간다"...명절 앞두고 '스미싱' 범죄 주의보

설날을 앞두고 이른바 '스미싱' 범죄가 고개를 드는 추세다. 신년인사를 가장해 개인정보를 탈취하는가하면 금융기관을 사칭한 문자를 발송해 링크 접속을 유도하는 등 스미싱 범죄는 날로 진화하고 있다. 7일 관렵 업계에 따르면 신년을 맞아 명절 인사, 부고, 안부 등의 형식으로 문자를 발송한 '스미싱' 범죄가 기승을 부리고 있는 것으로 파악된다. 설날을 앞두고 지인 간 안부 연락이 활발해지는 시기적 특성을 악용해 금융 결제를 유도하는 범죄다. 특히 명절 선물을 가장한 택배 문자도 최근 들어 잇달아 발생하고 있다. 무심코 모르는 번호로 날라온 문자 링크를 접속했다가 악성앱이 설치돼 개인정보가 외부로 유출되는 방식이다. 금융기관을 사칭한 스미싱도 크게 늘었다. 실제 건강보험공단은 최근 공단을 사칭해 '환급금 신청안내' '환급금 확인바랍니다' 등의 스미싱 문자가 발송되고 있다면서 각별한 주의를 당부하기도 했다. 또 본인 명의의 신용카드가 개설됐다는 문자를 보내고 통화를 유도해 금융결제를 노리는 방식 등 민간, 관계기관, 지인 사칭 스미싱 범죄 수법은 날로 교묘해지고 있다. 스미싱범죄 조직은 정부나 민간기업 등 대량의 개인정보를 가지고 있는 조직에서 개인정보를 탈취해 문자를 발송하는 식이다. 이같은 방식을 노린 해킹도 최근 빈번하게 발생했다. 실제 국정원에 따르면 최근 미상의 해커조직이 정부 관계기관을 해킹해 약 1만3천여 개의 개인정보를 다크웹으로 유출하려는 정황을 포착했다. 관계기관은 스미싱 범죄피해를 예방하기 위해선 모르는 번호로 온 문자에 링크는 절대 접속하지 말아야 한다고 설명했다. 특히 스미싱으로 의심되는 문자메시지나 메신저 대화를 받았을 때는 메시지를 반드시 삭제해야 한다. 관계기관이 운영 중인 스미싱 범죄 방지 서비스 이용도 범죄 피해를 예방할 수 있다. 이미 이통사, 과학기술정보통신부, 방송통신위원회는 스미싱 등 민생사기로부터 고객을 보호하기 위해 명의도용 방지 서비스, 번호 도용 문자 차단 서비스, '확인된 발신 번호' 인증마크 부여 등을 운영하고 있다.

2024.02.07 17:04이한얼

"카톡 2시간 이상 중단되면 이용자에 먼저 알려야"

카카오톡과 같은 부가통신사업자의 서비스가 2시간 이상 중단됐을 때 이용자에 반드시 고지하는 내용의 법안 개정이 추진된다. 방송통신위원회는 7일 전체회의를 열고 카카오톡 등 부가통신사업자의 서비스 중단 시 이용자에 대한 고지 의무를 강화하기 위한 전기통신사업법 시행령 일부 개정안을 보고 받았다. 개정안은 무료 서비스를 포함해 부가통신 고지 적용 대상을 '4시간 이상 서비스 중단 시'에서 '2시간 이상 중단 시'로 확대하는 내용으로 담겨있다. 또 이용자가 고지받을 수 있는 수단에 현행 전자우편, 문자, 홈페이지, 애플리케이션뿐만 아니라 SNS를 추가했다. 이상인 방통위 부위원장은 “지난번 데이터센터 화재로 많은 이용자가 불편을 겪었다”며 “지난해 10월 고지 강화 시행령과 관련 이용자 보호방안을 발표한 후 시행령 개정안을 마련하게 됐다”고 말했다. 이어, “무료 서비스 고지 대상을 확대하고 4시간의 서비스 중단 시간을 단축하며 이용자에 알리는 수단에 SNS를 추가했다”며 “입법예고와 시행령 개정 절차가 이뤄질 수 있도록 도와달라”고 덧붙였다.

2024.02.07 16:16박수형

"카드 발급 안했는데, 당할 뻔"…설 연휴 앞두고 '피싱' 사기 활개

#. 직장인 A씨는 최근 황당한 경험을 했다. 낯선 전화번호가 찍힌 문자에 '교통법규 위반'이라는 문구와 인터넷 주소가 링크돼 있었고, 경찰 마크도 함께 표시돼 있었다. A씨는 얼마 전 지인 결혼식에 참석하기 위해 대구로 차를 몰고 간 기억이 떠올라 '혹시 과속에 걸렸나'하는 생각에 이 문자의 인터넷 주소를 클릭했다. 화면에 표시된 인터넷 페이지에 의심없이 휴대폰 번호를 입력한 A씨는 갑자기 알 수 없는 애플리케이션이 설치돼 당황했다. 순간 이상하다고 판단한 A씨는 경찰에 바로 신고했고, 조사 결과 '스미싱' 사기에 당한 것으로 파악됐다. 이처럼 생활과 밀접한 관계가 있는 내용의 피싱 공격이 설 연휴를 앞두고 또 기승을 부리고 있어 이용자들의 주의가 요구된다. 7일 이스트시큐리티에 따르면 최근 문제가 되고 있는 피싱 공격 유형 5가지는 ▲악성 앱 설치를 유도하는 스미싱 ▲ QR코드를 이용한 큐싱 공격 ▲ 콜 백을 유도하는 스미싱 ▲ 해외여행족들을 노리는 스캠 공격 ▲ 계정정보 탈취를 시도하는 피싱 메일 등이다. 특히 명절 귀성길에 오르는 사람들을 타깃으로 스미싱이 활발한 데 '과속', '신호위반', '쓰레기 무단투기' 등의 키워드를 이용한 경우가 많은 것으로 파악됐다. '세뱃돈', '송금'과 같은 키워드의 스미싱도 설 연휴 기간에 등장할 것으로 예상된다. 이 같은 문자를 받았을 경우 링크를 클릭해선 안된다. 실수로 링크를 클릭했다 하더라도 단순히 피싱 페이지 접속 또는 악성 앱 다운로드 만으로는 감염되지 않기 때문에 다운로드 된 악성 앱을 삭제하면 된다. 이스트시큐리티 ESRC 관계자는 "만일 악성 앱을 설치했다면 주변사람들에게 해킹 사실을 알리고 '알약M'과 같은 모바일 백신을 설치해 악성앱을 탐지, 해당 앱을 삭제해야 한다"며 "엠세이퍼(명의도용방지서비스)에 접속해 가입사실 확인과 가입제한 서비스 신청을 통해 추가 피해를 방지하는 등 적극적인 조치를 취해 추가 피해를 방지해야 한다"고 설명했다. QR코드를 활용한 '큐싱' 공격도 최근 활발해지고 있다. 큐싱이란 QR코드를 이용한 사기 수법으로, 악의적인 QR코드를 통해 사용자로 하여금 악성 apk 설치나 악성 링크에 접속하도록 유도하는 공격방식이다. 특히 육안으로는 QR코드의 진위 여부를 확인하기 어려워 더 각별한 주의가 필요하다. 큐싱 공격을 예방하기 위해서는 출처가 불분명한 QR코드의 스캔을 지양해야 한다. QR코드 스캔 을 통해 접속한 페이지에서 apk 설치나 개인정보 입력을 유도한다면 URL을 확인해 정상 서비스인지 확인해야 한다. '콘텐츠 이용료', '카드 발급' 등과 같은 내용과 함께 고객센터 전화번호가 포함돼 콜 백을 유도하는 스미싱도 주의해야 한다. 문자 내 번호로 전화를 걸면 고객센터를 위장한 공격자들이 전화를 받아 본인확인 후 악성 앱 설치를 유도해 사용자의 개인정보 및 금융 정보 탈취를 시도한다. 특히 명절 연휴에 이런 피해를 입었을 경우 빠른 대처가 어려울 수 있어 각별한 주의가 필요하다. 설 연휴 해외여행족들을 노리는 '스캠' 공격도 빈번할 것으로 보인다. '스캠'은 상대방을 속이는 행위다. 이스트시큐리티 ESRC 관계자는 "플랫폼을 이용해 숙박업소를 예약하는 사람들이 최근 증가함에 따라 숙박 플랫폼이나 숙박업소를 위장해 사용자들을 속이는 행위가 많다"며 "이들이 신용카드 정보를 탈취해 금전적 피해를 입히는 공격이 지속적으로 발생하고 있다"고 당부했다. 그러면서 "만일 '카드오류', '자동취소'와 같은 내용과 함께 링크가 포함된 이메일 혹은 메시지를 받았다면 링크를 클릭하지 말고 해당 숙소를 통하여 진위 여부를 반드시 확인해야 한다"고 덧붙였다. '국세청', '국민연금' 등과 같은 키워드를 이용해 계정정보 탈취를 시도하는 피싱 메일도 피해야 할 대상이다. 이같은 피싱 메일은 실제 포털에서 발송되는 이메일과 매우 유사하게 제작돼 있고, 사용자의 계정정보 입력을 유도해 계정정보 탈취를 시도한다. 계정 정보가 탈취될 경우 무작위로 계정정보를 대입해 해킹하는 '크리덴셜 스터핑(Credential Stuffing)' 공격을 통해 추가 피해가 발생할 수 있다. 수상한 이메일이 수신됐을 때에는 반드시 발신자 정보를 확인해야 한다. 또 주기적으로 비밀번호를 변경하고 2단계 인증 및 해외 로그인 차단 등과 같은 추가 보안조치를 통해 추가 피해 확산 예방해야 한다. 이스트시큐리티 ESRC 관계자는 "설 연휴를 노리는 각종 피싱 공격이 예상되는 만큼 이번 설 연휴 때 특히 부모님께 다양한 피싱 공격 유형들을 알려드려 피해를 입지 않도록 해달라"며 "'알약M'과 같은 모바일 백신 설치를 도와드려 가족 모두가 안전하고 편리한 디지털 생활을 하실 수 있기를 바란다"고 밝혔다.

2024.02.07 11:10장유미

'21세기 원유' 데이터 이용 공격..."민주국가에 심대한 도전"

지난 2016년 당시 미국 민주당 대선후보였던 힐러리 클린턴은 자신의 선거대책본부장 존 포데스타가 주고 받은 이메일이 해킹되면서 한바탕 홍역을 치뤘다. 해킹 주범은 미 폭로전문매체 위키리크스로 이메일 1천100여 건을 통째로 빼내 클린턴 선거캠프와 미 언론간 유착 가능성을 보도했다. 그해 말 클린턴 후보는 미 대선에서 당시 도널드 트럼프 공화당 후보에 밀려 낙선했다. 디지털 전환과 인공지능(AI)이 전 산업을 망라하고 뜨거운 감자로 부상하면서 덩달아 이를 이용한 데이터 해킹 공격도 날로 진화하는 중이다. 국가안보전략연구원 윤정현 부연구위원은 데이터를 이용한 해킹 공격은 산업, 정치, 안보 등 전 분야에 걸쳐 치명적인 충격파를 낳는다고 경고했다. 6일 서울 강남 위플레이스에서 개최된 '제7차 사이버 국가전략포럼'에서다. 윤 부연구위원은 "데이터 자체가 안보의 핵심적인 키워드로 떠올랐다"면서 "하나의 기본적인 자료이기 때문에 그 자체로는 의미성을 부여하기 어렵고 그것이 어떤 목적에 따라서 수집 분석 가공돼 활용될 때 가치가 부여된다"고 운을 뗐다. 이어 "데이터 자체가 이제 좀 더 손쉽게 가공될 수 있고 그것이 어떤 목적성을 띈 도구로 활용될 여지가 높아졌다"면서 "데이터가 갖고 있는 경제적인 가치뿐만 아니라 그것을 활용한 해킹은 사회적 영향을 미치고 나아가 정치체제를 위협할 수 있을 정도로 악용되고 있다"고 전했다. 윤 부연구위원은 데이터를 이용한 해킹 공격이 고도의 진화를 거듭하고 있다고 짚었다. 그는 "데이터 이용 해킹은 대표적으로 피싱 공격을 떠올리지만 이제는 특정인 혹은 조직을 대상으로 정교하게 만든 스피어 피싱 등으로 발전했고 또 생성형AI가 접목돼 매우 정교한 형태로 피해를 입히고 있다"고 분석했다. 그러면서 "랜섬웨어 공격도 이제 과거 몸값을 요구하는 금전적인 걸 요구하는 걸 넘어서 사이버 물류 시스템이 연결된 차원에서의 물리적 피해를 입히는 도구로도 활용되고 있는 실정"이라며 "개인 이메일과 암호 등의 정보까지 유출해 굉장히 큰 법적 분쟁을 야기시키는 특징을 보인다"고 했다. 뿐만 아니라 윤 부연구위원은 "과거 데이터를 삭제하거나 데이터를 유출하는 걸 넘어서 그 데이터를 훼손하고 조작해 혼란을 배가시키는 데이터 변조는 데이터 패러다임에서의 중요한 변곡점"이라면서 "데이터 변조는 의료나 제약 분야에 침투할 경우 굉장히 치명적일 수 있다. 국가적 중대 결정을 내리는 여론조사에 데이터 변조가 악용될 경우 사회적 혼란과 분열을 야기시켜 결과적으로 파멸을 초래할 수밖에 없다"고 경고했다.

2024.02.06 17:59이한얼

카카오페이, 지난해 매출 늘었지만 적자폭 커져

카카오페이가 지난해 신규 서비스 증가에 따른 영업 비용 확대로 전년보다 확대된 적자 폭을 기록했다. 올해는 생활 금융 플랫폼으로서의 입지를 다지기 위해 카카오페이 오프라인 결제처를 늘리고 삼성페이를 품는 등 서비스를 확대하고 고도화하겠다는 계획이다. 6일 카카오페이는 지난해 연매출 6천154억원으로 전년 동기 대비 18% 성장했다고 공시했다. 지난해 영업적자는 556억원으로, 전년(455억원) 보다 적자 폭이 101억원 늘었다. 지난해 연간 거래액은 전년 동기 대비 20% 증가한 140조9천억원을 기록했으며, 매출 기여 거래액(Revenue TPV)은 20% 오름세를 보이며 40조원을 넘어섰다. 지난해 4분기 매출 1천661억원·영업적자 215억원 기록 지난해 4분기 매출은 1천661억원으로 전년 대비 35.2% 증가했고, 영업적자는 215억원으로 전년 동기(223억원)과 비슷한 수준을 유지했다. 지난해 연매출 중에서는 금융 서비스 매출이 29% 증가하며 눈에 띄게 성장했다. 지난해 법인세·이자·감가상각비 차감 전 영업이익(EBITDA)는 자회사들에 대한 투자가 계속되면서 -248억원을 기록했다. 다만 회사는 "카카오페이손해보험 '해외여행보험'이 시장에서 입지를 굳혔고, 카카오페이증권도 12월에 월간 거래대금 역대 최고치를 경신하는 등 투자 효과를 입증하며 앞으로 성과가 기대된다"며 "별도 기준 연간 영업이익률은 6%를 시현하며, 작년에 이어 2년 연속 흑자를 달성했다"고 설명했다. 지난해 카카오페이 월간 사용자 수(MAU)는 2천410만 명을 기록했다. 사용자들의 카카오페이머니 잔고는 1조2천366억원으로 전년 말 대비 48% 커졌다. 카카오페이증권 기본 예탁금 이용료 5% 정책과 주식 서비스 이용 증가 등에 힘입은 성과로 분석된다. 카카오페이 사용자 카카오페이머니 잔고가 빠른 속도로 꾸준하게 증가함에 따라, 카카오페이머니 기반의 금융 생태계가 강화돼 전반적으로 카카오페이 수익성에도 기여할 것으로 기대된다. 카카오페이 결제 생태계 규모를 보여주는 국내 온·오프라인가맹점 수는 100만개에 육박했다. 카카오페이 4분기 거래액은 38조1천억원으로, 전년 동기 대비 23% 증가했다. 매출 기여 거래액은 동기간 28% 늘어나 11조 원을 돌파했다. 결제는 온·오프라인이 각각 11%, 34% 늘어나 전체 결제 서비스의 거래액은 19%의 증가율을 보였다. 다양한 대출상품군이 사용자들의 선택을 받아 고르게 성장하면서 금융 서비스 거래액은 76% 급증한 것으로 집계됐다. 4분기 매출은 전년비 35% 증가한 1천661억 원으로 나타났다. 결제 서비스 매출은 16% 늘었다. 연말 소비 시즌에 더해 11번가에 카카오페이 결제가 탑재되며 온라인 결제가 증가했고, 특히 해외결제 매출은 전년 같은 기간에 비해 두 배 수준으로 확대되며 성장성을 입증했다. 거래액이 급증한 금융 서비스 매출 증가세는 두드러졌다. 대출, 증권, 보험 전 금융 서비스 영역이 높은 성장세를 보이며 직전 분기 대비 5% 이상 성장을 달성했다. 그중에서도 카카오페이손해보험의 해외여행보험 가입자가 빠른 속도로 증가하며, 보험 서비스의 매출 비중을 빠르게 확대해나가고 있다. 기타 서비스 매출도 견조하게 늘어났다. 광고 매출과 카드 중개 매출 등 플랫폼 기반의 매출원을 본격적으로 확장하면서 수익 다각화를 위한 토대를 다졌다. 회사는 "4분기 라인업을 확실하게 갖춘 금융 서비스와 기초가 다져진 광고 등 기타 서비스 호실적을 올해도 이어가면서 다양한 수익 창구를 확보할 예정"이라고 봤다. 4분기 영업비용은 카드 결제 매출 증가에 따른 카드사 지급 수수료와 지난해 마이데이터 사업비용, 연말 상여와 안식휴가에 대한 부채 추가 인식 등 영향으로 1천876억원이 집행됐다. 광고선전비는 매출 대비 집행 금액 관리 노력으로 전년 대비 감소했다. 이에 따른 4분기 연결 기준의 영업손실은 215억원, EBITDA는 -132억 원, 당기순손실은 84억원을 기록했다. 4분기 별도 기준 매출액은 1천490억원으로 전년 동기 대비 23% 늘었다. 4분기 별도 기준 영업이익은 23억원이며, 지난해 연간 영업이익은 328억원이다. 별도 기준으로 2022년 연간 첫 흑자를 기록한 데 이어 2023년에도 흑자를 이어갔다. 지난해 금융 생태계 기초 공사 완료...올해 오프라인 결제 확장 주력 카카오페이는 지난해 회사가 그려온 결제와 송금을 기반으로 대출, 투자, 보험으로 연결되는 금융 생태계의 기초 공사가 완료된 한 해였다고 평가했다. 먼저, 카카오페이는 항공, 면세 등에서 결제 사용 증가를 예측하고 해당 카테고리별 가맹점을 적극적으로 확보했다. 그 결과 지난해 연말에는 전년 동기 대비 항공 카테고리에서는 거래액이 115% 늘었고, 면세 카테고리에서는 거래액이 335% 커졌다. 해외로 나가거나 해외 사이트에서 구매를 원하는 사용자들과 한국에 들어오거나 한국 사이트에서 구매를 원하는 외국인 결제 편의성을 높이는 해외결제 시스템을 모두 구축한 결과, 한국 사용자의 해외 가맹점 이용 거래액은 35%, 외국인의 국내 가맹점 거래액은 846% 상승하는 성과를 보였다. 대출 사업은 지난해 4분기 최대 거래액을 기록했다. 신용대출에서 주택 담보대출, 자동차 대출, 전세 대출 등 비신용대출로 대출 중개 영역을 확장했고, 신규 대출뿐만 아니라 대환 대출 서비스까지 본격적으로 제공하기 시작했다. 카카오페이는 증가하는 대출 수요 트래픽을 효율적으로 분배해 신용대출의 거래액은 전년 동기 대비 49%, 비신용대출은 384% 증가하는 성과를 거뒀다. 카카오페이증권 펀드, 주식, 예탁금을 포함한 예탁자산은 지난해 12월 2.2조 원을 기록했다. 전년 동기 대비 95% 증가한 규모다. 지난 4분기 카카오페이증권 거래액은 전년 동기 대비 279% 증가하며, 12월 기준 월 거래대금은 역대 최고치인 3.4조 원으로 나타났다. 투자왕, 주식모으기 등 차별화된 서비스가 추가되며 거래건수도 249% 늘었다. 카카오페이손해보험의 '해외여행보험'은 출시 이후 카톡으로도 쉽게 함께 가입할 수 있다는 점과 안전 귀국 환급금, 즉시 지급 서비스 등의 장점이 알려지면서 긍정적인 바이럴로 인해 매월 1만 명 이상씩 가입자가 증가하는 추세다. 지난해 12월에는 역대 최고치인 13만 6천 명이 가입했다. 카카오페이로 가입하고 결제하는 카카오페이손해보험의 가입자가 증가하면서, 카카오페이 결제와 페이앱 활성화에도 긍정적 선순환도 일어나고 있다. 지난해 12월 말에는 카카오페이손해보험이 추구하는 보험의 가치를 담은 '휴대폰보험'이 출시돼 빠르게 입소문을 타고 있다. 카카오페이는 올해 결제, 대출, 투자, 보험 사업 각 분야 핵심 전략을 기반으로 사용자 친화적 서비스를 제공해 생활 금융 플랫폼으로 자리매김하겠다는 복안이다. 먼저, 카카오페이의 오프라인 결제 영역을 확장한다. 4월부터는 카카오페이에서 삼성페이 결제가 가능해진다. 삼성페이를 포함한 여러 모바일 결제 방식을 카카오페이 서비스 안에서 이용할 수 있게 되면서, 일상생활 영역 대부분의 오프라인 매장에서 카카오페이로 결제할 수 있게 된다. 대출 서비스의 경우 대출 상품의 탐색부터 실행까지 이어지는 동선을 더 매끄럽게 관리하고, 마이데이터 고도화를 통한 최적의 대출 조건을 제공해 사용자 경험을 혁신한다는 전략이다. 카카오페이증권 투자 서비스는 커뮤니티 기반 금융 플랫폼의 강점을 활용해 일상 생활에서의 투자 관심도를 높이며, 실제 투자가 더 많이 이뤄질 수 있도록 여러 서비스들을 고도화 중이다. 현재 시범 운영 중인 '주식봇' 서비스를 카카오톡 일반 유저들이 사용할 수 있게 개발 중이며, 카카오톡과의 주식 서비스 연계 기능들도 개선하고 있다. 카카오페이손해보험은 해외여행보험의 성공 경험을 바탕으로 카카오페이손해보험만의 차별적 특징을 폭넓은 일상 위험에 적용한 보험 상품을 더 많이 선보일 계획이다. 디지털, 레저, 라이프, 임베디드 총 4개의 카테고리별 상품을 준비 중이다. 아울러 카카오페이는 맞춤형 금융 서비스 확대와 데이터 기반 비즈니스 확장도 꾀한다. 카카오페이를 이용하는 사용자의 특성을 고려한 맞춤형 다이나믹홈과 특화 서비스를 다양하게 제공할 수 있도록 꾸준히 개발 중이며, 올해는 영·시니어 등 더 세분화된 사용자 특성별 분석과 니즈를 바탕으로 더 개인화된 금융 서비스를 선보인다는 전략이다. 마이데이터 기반의 사업도 고도화한다. 금융데이터 분석을 기반으로 사용자와 금융상품을 보다 정교하게 연결하고, 카카오페이가 축적한 데이터를 바탕으로 사용자의 피로도를 낮추면서 효율을 높이는 맞춤형 광고 서비스도 발전시켜 나갈 계획이다.

2024.02.06 16:26최다래

지정학적 불확실성에 국가 지원 해커 활개

지정학적 불확실성이 높아진 가운데 사이버 공간에서 국가 지원 사이버 공격 세력이 눈에 띄게 증가해 주의가 요구된다. 이들이 첩보 활동을 넘어 교통·통신·전력 등 주요 기반 시설을 마비시키는 사이버 공격 무기 활용성도 높다. 최근 미국과 한국 정부는 국가 지원 해킹 그룹의 활동에 촉각을 곤두세우고 있다. 러시아와 우크라이나, 이스라엘과 팔레스타인 등 무력 충돌은 물론 총선과 대선 등 선거까지 앞두고 있기 때문이다. 실제로 북한·중국·이란·러시아 등 4개 국가가 지원하는 해킹 그룹 활동이 여기저기서 포착되고 있다. 2018년 미국 대선 때 러시아 지원 해킹 그룹의 작전이 밝혀진 후 사이버 공격을 통해 선거에 개입할 수 있는 것이 드러났다. 생성AI 확산으로 딥페이크를 이용한 가짜 뉴스와 영상 유포 작전이 수월하다. 국가정보원은 최근 정부부처와 지자체 및 산하기관에 공문을 보내 사이버 위협 대비 태세 강화를 요청했다. 북한이 수위 높은 대남 발언과 미사일 발사 등 긴장을 고조하면서 사이버 공격을 병행할 가능성이 제기된다. 현재 국내 사이버위기경보는 2단계인 '주의' 상황이다. 국정원은 '주의' 경보에서 더 올리지는 않았지만 현재 사이버 시급성을 고려해 공문을 보낸 것. 한국인터넷진흥원은 최근 신원 미상의 해커그룹이 텔레그램에서 국내 홈페이지 변조, 정보 탈취, 디도스 등 공격을 예고 하고 있어 주의를 당부했다. 해커는 비영리 협회, 대학, 관공서, 재단, 중소병원 등의 홈페이지를 변조하고 개인정보유출을 시도했다. 사이버 보안기업과 언론사에 분산서비스거부(DDoS) 공격도 수행했다. 해커는 아파치-톰캣 기반의 자바 솔루션(오라클 웹로직, 아틀라시안 컨플루언스, 아파치 스트럿츠2 등) 취약점을 악용하고 있어 해당 솔루션 사용 기업의 업데이트가 시급하다. 미국은 중국 해커 공격 대응에 한창이다. 미 연방수사국(FBI)은 정수시설, 전력망, 석유, 가시관, 교통망 등에 사이버 공격 태세 강화를 주문했다. 여기에 심각도가 높은 보안 취약점이 연이어 발견되며 긴장이 높아지고 있다. 미국 사이버 보안 및 인프라 보안국(CISA)은 가상사설망(VPN) '이반티 커넥티 시큐어(Ivanti Connect Secure)'와 '폴리시 시큐어 VPN(Policy Secure VPN)' 사용자에게 연결을 해지하라고 경고했다. 사이버 보안 기업 맨디언트는 "이반티 제로데이 취약점을 악용하고 있는 해킹 세력은 UNC5221 그룹뿐만 아니라 분류되지 않은 다양한 공격 그룹까지 광범위하게 이용하고 있다"고 분석했다. 맨디언트는 UNC5221을 중국 연계 스파이 위협 공격자로 분류한다. 러시아는 북대서양조약기구(NATO)와 우크라이나가 운영하는 장비에 백도어를 배포하고 있다. 구글 위협분석그룹은 러시아 연방 보안국(FSB) 산하 부서인 센터(Center)18 해킹 그룹이 PDF 문서를 활용해 각종 기기에 백도어를 다운로드 하게 유인했다. 구글은 센터18이 수년 간 미국 정부 등이 사용하는 시스템을 손상시키는데 집중해온 해킹 그룹이라고 분석했다. 산드라 조이스 구글 클라우드 맨디언트 인텔리전스 부사장은 "중국, 러시아, 북한, 이란은 장단기적인 지정학적 필요에 의해 각각 구별되는 사이버 능력을 활용한다. 특히, 중동, 동유럽 및 동아시아의 핫스팟을 중심으로 세계적 긴장이 고조되면서 이에 대응하는 준비가 시급하다"고 말했다. 이어 "제로데이 취약점의 발견부터 사용까지 시간이 단축되는 등 사이버 공격자 움직임이 민첩하다"고 덧붙였다.

2024.02.06 11:31김인순

김택완 "오픈소스 없으면 지금의 네이버·카카오 없어"

"오픈소스가 없었으면 지금의 네이버나 카카오가 있을 수 없습니다." 이달 1일 한국공개소프트웨어협회(KOSSA) 16대 새 협회장에 취임한 김택완 오에스비씨(OSBC) 대표는 지디넷코리아와 인터뷰에서 오픈소스 중요성을 이 같이 말했다. "어느 회사 소프트웨어(SW)를 들여다봐도 이제 70~80%는 오픈소스로 채워져 있습니다. 이게 현실입니다. 오픈소스를 안 쓰면 개발할 수가 없고 경쟁에도 뒤집니다"는 말도 덧붙였다. 그는 오픈소스 '덕후'다. 2005년 오픈소스와 처음 인연을 맺어 근 20년간 오픈소스 비즈니스를 하고 있다. 영남고와 연세대학교 토목공학과를 졸업한 김 회장은 현대전자 미국 보스톤 소프트웨어 연구소장(1991~1993)을 지냈다.이어 한글과컴퓨터 이사(1993~1997), 리눅스 파운데이션(Linux Foundation) 한국 대표(2006~2008), 블랙덕소프트웨어코리아 대표 겸 사장(2006~2018)을 거쳐 현재 인사이너리의 COO(최고운영 책임자)이자 오에스비씨 설립자 겸 대표로 일하고 있다. 인사이너리는 오픈소스 안정성을 검증해주는 툴을 공급하는 회사다. 2005년 김 회장은 국내 SW산업 발전에 기여한 공로로 정보통신부장관상을 수상하기도 했다. 김 회장은 이번 인터뷰에서 "S봄(S-BOM)이 지금 세계에서 핫하다. S봄의 가장 중요한 부분이 오픈소스"라면서 국가경쟁력 향상을 위해 우리나라에서 사용하고 있는 소프트웨어 중 오픈 소스가 몇%인지, 또 어떤 오픈소스를 가장 많이 사용하는지 하루빨리 전수조사해야 한다고 주창했다. 아래는 김택완 회장과 일문일답. 새 회장을 맞은 한국공개SW협회는 올해 'K-오픈소스'에 주력한다. 이를 위해 ▲한국이 주도하는 오픈소스 ▲산업과 지역을 연계하는 오픈소스 ▲개발문화에 기여하는 오픈소스 활동을 추진한다. 그동안 정부 차원에서 운영하던 '공개SW활성화포럼도' 운영한다. =회장 임기는 얼마인가 "2년이다." =오픈소스에 언제부터 관심을 가졌나 "2005년부터다. 당시 리눅스 관련 사업을 하다 2006년 미국에서 열린 '리눅스월드'라는 전시회에 참석해 블랙덕소프트웨어라는 미국 회사를 알게됐다. 오픈소스 안전성을 검증해주는 회사다. 블랙덕과 이야기하다 이 회사의 비즈니스가 중요하다고 생각했다. 지금도 오픈소스라고 하면 개발비를 줄이고 생산성을 높이는데만 관심이 있는 경향이 있다. 블랙덕은 오픈소스를 적극적으로 사용하되, 라이센스 이슈를 식별해 안전하게 사용하는 것에 초점을 맞추고 있는 회사다. 오픈소스와 관련한 소송 이슈를 없애준다. 창업자는 미국 마이크로소프트 출신이다." =블랙덕소프트웨어코리아를 설립했다 "2006년 미국에서 열린 리눅스월드 전시회 참여할 당시 리눅스파운데이션(리눅스재단)에서도 일하고 있었다. 리눅스파운데이션 대표가 친구였다. 한국에서 리눅스를 활성화하게 도와달라고 해 재단 일을 맡았다. 리눅스월드 전시회 이후 한국에 와 대기업과 당국에 오픈소스 안전성이 중요하다고 주창했고, 이어 2007년 미국 블랙덕과 조인트벤처(합작사) 형식으로 블랙덕소프트웨어코리아를 설립했다." =어떤 조인트벤처였나 "지분은 내가 100%를 가졌다. 미국 블랙덕은 블랙덕이라는 이름을 내가 사용할 수 있게 해줬을 뿐 아니라 나에게 독점적인 사업권도 줬다. 가격 책정 등을 나에게 일임했다. 당시 한국은 블랙덕이 하는 비즈니스 개념을 잘 모를때 였다. 내가 한컴에서도 근무해서이기도 하지만 마이크로소프트(MS)를 별로 안좋아했다. MS가 한컴을 인수하려 한 적도 있지만, MS가 시장을 독점하는 건 여러모로 폐해가 많으니 리눅스가 좋은 대안이라고 생각했다. 경쟁이 있어야 좋지 않나. 오픈소스가 없었으면 지금의 네이버나 카카오도 있을 수 없었을 거다." =오픈소스가 없었으면 지금의 네이버나 카카오가 있을 수 없다고? "두 회사가 쓰는 서버가 수십만대다. 만일 리눅스 서버를 안쓰고 MS 서버를 썼다면 라이선스 비용을 감당했겠나. 라이선스 비용이 천문학적으로 들어갔을텐데. 구글을 봐라. 구글도 오픈소스로 서버를 구성해 코스트(비용)를 낮췄다. 구글이 MS한테 막대한 로열티를 준다면 경쟁이 되겠나." =오픈소스가 이렇게 중요한데, 한국에서는 그 중요성을 별로 인정받지 못하는 것 같다 "윗 사람들은 오픈소스를 잘 모른다. 아직도 리눅스를 돈 주고 사서 쓰는 줄 안다. 레드햇에 돈을 주지만 이건 서브스크립션이 아니다. 메인터넌스 비용을 주는 거다. 라이선스를 사는 거, 라이선스비용을 주는 게 아니다. 오픈소스 개념을 아직 잘 이해하지 못하는 사람들이 많다. 이제 어느 회사의 소프트웨어(SW)를 들여다봐도 70~80%는 오픈소스로 채워져 있다. 이게 현실이다. 개발자들은 이걸 다 안다. 윗 사람만 모를 뿐이다." =국내 대기업의 오픈소스 관심은 어떤가 "삼삼성전자가 TV 등에 타이젠 OS를 많이 쓴다. 타이젠 OS도 오픈소스다. 구글 안드로이드 역시 오픈 소스 LG전자의 웹OS도 오픈소스다. 오픈소스가 없었으면 지금 우리나라는 마이크로소프트 윈도를 TV에 장착해 팔아야한다. 대기업들도 오픈소스에 꽤 신경을 쓴다. 삼성전자와 LG전자는 이미 리눅스 커뮤니티에서 활동하는 엔지니어들이 꽤 많다. 리눅스 커뮤니티 톱10 컨트리뷰터(기여자)에 들어간 적도 있다. 삼성전자와 LG전자도 리눅스 커뮤니티에 들어가 개발에 참여하는 데 적극적이다. 삼성과 LG가 만든 TV나 현대가 만든 자동차에는 오픈소스에 대한 고지문이 다 들어가 있다. 오픈소스를 안 쓰고는 개발을 할 수가 없다." =오픈소스를 안쓰고는 개발을 할 수 없다고? "그렇다. 대기업이든 중소기업이든 SW기업이든 지금도 오픈소스를 많이 활용하고 있다. 오픈소스는 공개한 소프트웨어로 그걸 갖다 쓰면 그만큼 기여(공개)를 해야 한다. 오픈소스에서 유명한 GPL(General Public License)이 그런 거다. 소스코드를 가져다 쓴 2차 저작물의 코드를 공개해야 한다는 거다. 이 때문에 오픈소스 코드는 눈덩이처럼 불어나고 성능이 좋아진다. 그러니 오픈소스를 안 쓰고는 개발을 할 수가 없고, (오프소스를 안쓰고) 개발하는 것도 바보다. 내가 개발하는 것보다 훨씬 더 잘 개발된 것들이 인터넷에 이미 다 있다. MS의 코파일럿 같은 AI 생성기도 인터넷에 있는 오픈 소스를 학습했다." =AI시대를 맞아 AI가 학습한 것들의 저작권 문제가 국내는 물론 세계적으로도 이슈다. 오픈소스와 AI, 또 저작권 문제를 어떻게 보나 "대기업도 이 문제를 굉장히 신경쓰기 시작했다. AI코드 생성기가 만든 코드들을 보니 오픈소스를 갖다 쓴 게 많기 때문이다. 미국에서는 이 문제로 MS의 코파일럿이 소송을 당했다. 최근 결론이 났다. MS가 오픈소스를 갖다 썼는데 크레딧(출처)을 안붙여 소송을 당한 거다. 거의 1조원짜리 소송이다. 소송을 기각해달라고 MS가 요청했지만 미국 법원이 거부했다. MS가 무단으로 쓴 게 있다고 판사가 판단했고, 이에 이 문제가 앞으로 미국 법원에서 정식으로 다뤄지게 됐다." =오픈소스에 크게 두 가지 이슈가 있다고 했다 "첫째, 라이센스 문제다. 국내 대기업도 이 문제로 고생한 적이 있다. 이 대기업이 들여온 미국 회사 부품에서 라이선스 문제가 발생했다. 알고보니 이 부품의 소프트웨어를 중국 회사가 만들었고, 미국의 한 대학생이 이 SW에 리눅스 코드가 들어가 있다며 소송을 냈다. 대기업 뿐 아니라 국내 한 SW기업도 오픈소스 라이선스 문제로 곤혹을 치뤄 배상한 적이 있다. 이처럼 오픈소스도 라이선스 문제가 있다는 걸 알아야 한다. 둘째, 오픈소스의 보안 취약점이다. 상용SW는 보안 취약점이 발견되면 그 회사가 알아서 수정하면 된다. 반면 오픈소스는 코드가 공개돼 있다 보니 보안 취약점이 발견되는 순간 '익스플로이킷'이라는 해킹 툴이 인터넷에 또 공개 된다. 실제 이런 일이 발생해 고생한 회사가 미국에 있다. 신용정보회사인데 오픈소스 보안 취약으로 1억명 이상 고객 신용정보를 해킹 당했다. 물론 오픈소스도 보안 취약점이 발견되면 바로 패치가 나온다. 문제는 기업들이 해당 오픈 소스를 썼는지 모르고 있다는 거다. 모르고 있으니 해커가 계속 들락날락하며 데이터를 가져갔다. 이게 미국 신용정보회사에서 발생한 오픈소스 해킹 사건이다. 그래서 나온 개념이 S-봄(S-BOM)이다. 앞으로 S-봄이 매우 중요해 질 거다." =S봄(S-BOM)은 무엇이며 왜 중요한가 "BOM은 Bill of Material의 약어다. 부품의 자재명세서처럼, SW의 자재 명세서다. 과자나 식품을 사면 뒤에 어떤 성분이 들어있는지 표기돼 있다. 이 표기된 라벨이 BOM이다. 즉, 소프트웨어를 개발할 때 뭘 갖다 썼는지를 라벨을 만들어 붙이는 게 'S-봄'이다. 그래서 어떤 SW에 취약점이 발견되면, 이 라벨을 보고 패치를 빨리 배포할 수 있다. 우리나라도 이에 적극 대응해 TTA와 국정원이 자체 S봄 표준을 만들고 있는 것으로 알고 있다." =미국도 이슈가 됐나? "미국은 이슈를 넘어 바이든 대통령이 행정명령으로 서명했다. 올해부터 시행된다. 미국 정부에 납품하는 소프트웨어는 다 S봄을 제출해야 하는 것이다. 자동차 분야도 마찬가지다. 자동차 부품 회사들도 다 이걸 내야 한다. S봄이 지금 세계에서 가장 핫하다. 일본도 그렇다. S봄의 가장 중요한 부분이 오픈소스다." =S-봄에도 AI가 만든 코드가 문제가 될 듯 하다 "그렇다. 미국에 수출하는 회사들은 다 S봄을 제출해야 하는데, 사람 개발자는 무얼 갖다 썼는지 파악할 수 있지만 AI프로그래머는 그럴 수 없다. AI가 어디서 뭘 갖다 썼는지 얘기를 안하니 알 수가 없다. MS의 코파일럿 소송도 그래서 발생했다. AI는 분명히 어디서 남의 오픈소스를 갖다 쓴다. 그러니 사람이 이를 체킹해야 한다. 지난달 일본 출장에서 깜짝 놀랄 소식을 들었다. 일본 자동차 회사가 약 일주일간 해킹을 당해 생산라인이 섰는데, 본사 서버가 해킹 당한게 아니라 판매한 자동차가 해킹 당해 그런 거였다. 자동차를 해킹해 그 회사 본사 서버를 해킹하는 시대다." =자동차에도 오픈소스가 많이 들어가나 "당연하다. 자동차에도 오픈 소스가 엄청 들어간다. 오픈소스가 없으면 자동차가 굴러가지 못한다. 하다못해 크루즈컨트롤도 오픈 소스다. 이건 우리나라 뿐 아니라 세계가 다 마찬가지다. 정보통신산업진흥원(NIPA)이 현대자동차하고 최근 MOU를 맺은 것도 이 때문이다. 아우디, BMW, 벤츠 등 세계 자동차 회사들이 자기들이 쓴 오픈소스를 공개하는 사이트가 있다. 이 오픈소스를 다 모으면 세계 자동차 회사들이 주로 쓰는 오픈소스를 알 수 있다. 한국의 자동차 부품 회사들이 이걸 가져다 쓰자는게 그 MOU의 목적이다. 우리도 이 일을 돕고 있다." =이런 국내외적 환경 변화가 협회장을 맡은 주요 이유라던데 "그동안 협회를 뒤에서 10여년간 지원만했다. 앞에 나서는 걸 좋아하지 않는데다 게으르고 능력도 없기 때문이다. 그런데, 지금의 상황이, 이제는 오픈소스가 지난 10~20여년전처럼 많이 써라 잘 써라의 문제가 아니다. 오픈소스를 안 쓰면 경쟁에 뒤지는 시대가 됐다. 누구나 다 쓰고 있고, 안 쓰면 안 되는 시대가 왔다. 코딩할 때 누구나 다 사용해야 한다. SW를 개발하는 한 오픈소스를 필연적으로 사용해야 하는 것이다. 실제 내가 아는 한 오픈소스를 안 쓰는 곳이 하나도 없다. 이와 관련한 사업을 정보통신산업진흥원(NIPA)과 10여년전부터 하고 있는데, 실제로 오픈소스를 안 쓰는 회사들이 하나도 없더라. 중소기업도, 대기업도 다 사용한다. 오픈소스에 크게 두 가지 이슈가 있고, 이런 시기에 내가 할 역할이 있다고 봤다. 오픈소스를 안전하게 쓰는 것과 S-봄 같은 해외 이슈에 잘 대응하려고 한다. 우리 회사가 매년 6월 관련 컨퍼런스를 열고 있는데 앞으로 협회 차원에서도 이런 컨퍼런스를 고민할 생각이다. 어느 소프트웨어를 뜯어봐도 70% 이상이 오픈소스다. 기능도 너무 좋다. 이미 프루븐(proven, 증명된)됐고, 에러도 다 잡았은 소프트웨어다. 그러니 자기걸 고집하며 개발할 이유가 없다. 오픈소스가 소프트웨어의 중심이 될 수밖에 없다." =정부가 연구개발(R&D) 등 해외 협력을 강조한다. 해외 협력 부분을 말해달라 "해외 리눅스재단은 내가 워낙 잘 알고 있다. 해외 리눅스 재단에 분과가 많이 있다. 그 중 하나가 인공지능(AI)이다. 일단 AI쪽 한국 커뮤니티를 그쪽 커뮤니티와 연결하는 일을 하려한다. 그다음에는 도커, 쿠버네티스 등으로 확대할 예정이다. 이들 기술은 한국에 전문가가 많지 않다." =베트남 SW산업협회와도 협력을 추진하나 "우리나라 소프트웨어 회사들이 베트남에서 외주를 많이한다. 나에게도 베트남 소프트웨어 개발회사의 한국 직원이라면서 연락이 많이 온다. 10군데 이상서 연락을 받았다(웃음). 베트남 소프트웨어 개발회사의 한 팀을 블록해서 개발하는 한국 회사도 있다고 들었다. 작년 9월과 11월 베트남에 가서 보니 베트남 개발자들이 진짜. 전문성이 있더라. 우리나라 소프트웨어 외주 회사들보다 전문성이 더 있다. 다큐멘트가 기가막히게 잘 돼 있었다. 베트남 회사들은 한국 뿐 아니라 유럽과 일본 회사에서도 외주를 받는다. 그러다 보니 굉장히 일을 잘 한다. 한국 회사에 외주 주는 것보다 더 체계적이다. 하지만 베트남 개발자들이 만든 결과물이 안전한지 체크해주는 장치와 기관이 없다. 베트남에도 한국처럼 오픈소스 안전성과 AI가 만든 개발물인 지 등을 체크하는게 필요하다. 이 일을 우리 협회에서 베트남 소프트웨어협회랑 같이 해보려 한다." =당국에 정책 제안을 한다면 "국내에 여러 소프트웨어 패키지들이 있다. 이들은 다 완성품이다. 매출이 나오고 계량화가 가능하다. 하지만 우리나라 소프트웨어 패키지가 해외에서 성공한 게 드물다. 패키지SW와 달리 오픈소스는 패키지로 팔 수가 없다. 오픈소스는 파는게 아니고 메인터넌스 형태로 공급을 하든가 컨설팅 형태로 공급한다. 오픈소스는 패키지를 만들 때 필요한 기반 기술이지 상품이 아니다. 오픈소스 업계 매출을 집계하기 힘든 이유다. 하지만 오픈소스 산업 발전을 위해서는 통계를 내야 한다. 우리나라에서 사용하고 있는 소프트웨어 중 오픈 소스가 몇%나 되는지 전수조사해야 한다. 미국은 이걸 다 했다. 패키지 SW 중 오픈소스가 얼나마 되는지 알 수 있다. 70%~80% 이상이다. 우리나라는 이런 조사를 한 적이 한 번도 없다. 우리나라에서 가장 많이 쓰는 오픈소스가 무엇인지, 또 오픈소스가 몇%나 되는지를 조사해야 한다. 이 조사를 바탕으로 우리나라와 세계서 가장 많이 쓰는 오픈소스 개발자를 양성해야 한다. 우리가 가난한 나라로 알고 있는 스리랑카에는 아파치 오픈소스 개발자들이 세계서 가장 많다." =스리랑카에 아파치 개발자들이 가장 많다고? "그렇다. 아파치는 웹 서버에 들어가는 오픈소스다. 스리랑카 출신 아파치 개발자 한 사람이 아파치파운데이션을 만들어 아파치 개발자들을 대거 양성했고, 이들이 외국으로 많이 진출했다. 스리랑카 출신 아파치 전문가들이 제일 많은 이유다. 스리랑카를 벤치마킹 할 부분이 있다. 우리가 많이 쓰는 오픈소스를 조사해 관련 전문가들을 세계 최고 전문가로 양성해야 한다. 이게 국가경쟁력을 높이는 일이라고 생각한다. 협회도 오픈소스 전문가들을 양성하는 일을 하려고 한다. 협회가 하려는 'K오픈소스 프로젝트'도 그 중 하나다. 우리끼리만 해서는 글로벌 오픈소스가 안 된다. 글로벌에서 써줘야 한다. 또 해외 오픈소스 커뮤니티에 우리가 적극 참여해야 한다. 언어 장벽 같은 건 우리 개발자들이 풀어야 할 숙제다. 협회 차원에서 어떻게 하면 이 장벽을 낮추고, 한국과 해외 커뮤니티간 협력을 확대할 지 고민해 실천할 생각이다." =마지막으로 회원사 확대 방침도 말해달라 "나는 시장주의자다. 협회가 회원사에 혜택을 줘야 한다. 그래야 회원사들이 비싼 회비 내고 들어오지 않겠나. 단순히 도와달라고 하는 건 의미가 없다. 회원사가 되면 정말 얻어가는게 많구나 하는 걸 느끼게 하겠다."

2024.02.06 10:49방은주

파이오링크, 보안스위치·백본 시장 확대

네트워크·보안 전문기업 파이오링크(대표 조영철)가 오엔시스템즈(대표 나인)와 총판 계약을 맺고 티프론트 스위치 사업을 확대한다고 5일 밝혔다. 오엔시스템즈는 서울 본사와 부산·울산에 지사를 두고 전국에 NI(네트워크 통합) 협력사를 두고 있다. 이번 총판 체결로 파이오링크의 티프론트 스위치 제품군인 ▲클라우드 보안스위치 ▲클라우드 스위치 ▲백본 스위치 등을 기술 지원해 네트워크·보안 시장을 확대할 예정이다. 파이오링크는 L2부터 L7까지 네트워크 전 계층에 속한 스위치를 개발했다. 티프론트 스위치는 백본부터 액세스망까지 L2~L3 구간에 단일 제조사 제품으로 설계할 수 있어 구축이 간편하다. 유해 트래픽 차단 등 내부 네트워크 보안도 강화한다. 특히 클라우드에서 중앙집중적 설치·장애대응·유지보수로 시간과 비용을 줄이기 때문에 전국 지사를 둔 대기업, 지자체, 공공 및 캠퍼스 망에서 도입이 늘고 있다. 나인 오엔시스템즈 대표는 “네트워크 시장은 전송 속도 경쟁에서 관리와 보안의 측면으로 빠르게 변하고 있다”고 말했다. 조영철 파이오링크 대표는 “네트워크 기술과 구축 경험이 풍부한 오엔시스템즈와 함께 하게 돼 기쁘다"면서. 파이오링크가 보유한 클라우드 매니지드 네트워킹 기술과 오엔시스템즈의 NI 역량이 만나 차별화된 네트워크 관리와 보안으로 IT 환경을 개선해 나가겠다”고 덧붙였다.

2024.02.05 17:02김인순

미상 해커조직, 공공기관 개인정보 유출 정황 포착...국정원 "주의 당부"

최근 미상의 해커조직이 다크웹·텔레그램 등을 통해 국가·정부 국가·공공기관 정부 서비스서비스 이용자 개인정보를 불법 유통하려는 정황이 포착됐다. 5일 국가정보원은 이번 악성코드에 감염돼 다크웹으로 유출된 대민서비스 계정은 1만3천여 개로 집계됐다면서 주의를 당부했다. 국정원은 해당 기관에 관련 사실과 정보를 제공해 기관 차원에서 추가 피해가 발생하지 않게 조치했다. 해커는 아이디·비밀번호 등 개인정보 탈취를 위해 악의적인 '정보 탈취형' 악성코드인 '인포스틸러'(Infostealer)를 활용한 것으로 나타났다. 각종 불특정 콘텐츠·파일이 오가는 웹하드 등 P2P 사이트나 블로그에 '인포스틸러'를 은닉한 '불법 소프트웨어'를 유통하는 방식이다. 특히, 편리하다는 이유로 아이디·비밀번호 자동 저장기능을 자주 사용하는 이용자들은 더욱 주의가 요망된다. 해당 기능 사용자가 '인포스틸러'에 감염되면, 웹 브라우저에 저장된 아이디·비밀번호 등 로그인 정보가 탈취될 수 있다. 국정원 관계자는 “해킹 피해 예방을 위해 아이디·비밀번호 자동 저장기능 사용을 자제하고, 미심쩍은 소프트웨어 설치는 절대 삼가야 한다”고 당부했다.

2024.02.05 16:59이한얼

SKT, 설 연휴 서비스 집중관리…근무인력 7천여명 투입

SK텔레콤은 8일부터 연휴 마지막 날인 12일까지 특별 소통 상황실을 운영하고, 전국적으로 일평균 1천400여명의 자회사, 관계사, 협력사 전문 인력을 배치해 통신 서비스를 24시간 모니터링한다고 5일 밝혔다. SK텔레콤, SK브로드밴드, SK오앤에스, 홈앤서비스 등 관계사 연휴 근무 인력은 연인원 7천여명에 달한다. SK텔레콤은 설 연휴 이동통신 트래픽 증가가 예상되는 전국 기차역, 버스 터미널, 공항, 주요 관광지, 숙박시설, 번화가 등을 중심으로 5G, LTE 기지국 용량 증설을 완료했다. 국지적 데이터 트래픽 증가가 예상되는 고속도로 상습 정체구간 이동통신 품질은 물론 이용자들이 귀성, 귀경길에 많이 활용하는 티맵, 에이닷 등 서비스 관리에도 만전을 기할 예정이다. 회사는 설 당일인 10일에 데이터 트래픽이 평상시 대비 약 14% 증가해 연휴기간을 통틀어 데이터 사용량이 최대에 달할 것으로 예측하고, 사전 품질점검, 서비스 최적화 작업을 마쳤다. 연휴 기간 가족 단위 이동이 늘어날 가능성에 대비해 고속도로와 국도 주요 구간, 성묘지, 공원묘지, 리조트와 캠핑장 등 통신 인프라 점검도 마쳤다. SK텔레콤은 이동전화로 가족 간에 안부를 묻는 이용자들을 지원하기 위해 연휴 기간(9~12일) 영상통화 서비스를 무료로 제공한다. 해외여행객들이 이용하는 국제로밍은 설 연휴기간 평시 대비 20% 증가할 것으로 예상되며, 집중 관리를 통해 원활한 서비스를 제공할 계획이다. 보안 측면에서도 디도스 공격이나 해킹 시도 등을 실시간 감시하고 대응할 수 있도록 네트워크를 집중 분석할 예정이며, 연휴기간 택배 도착 문자 등을 사칭한 스미싱 모니터링 역시 이어간다는 방침이다. 성진수 SK텔레콤 인프라서비스CT 담당은 “연휴기간 이용자들이 편안한 휴식 속 행복한 추억을 남길 수 있도록 서비스를 안정적으로 운용하고 통신품질 관리에 최선을 다할 것”이라고 말했다.

2024.02.05 09:37김성현

中 '볼트 타이푼' 해킹공격...맨디언트 "어렵지만 방어 방법 있어"

중국이 배후로 알려진 해킹 그룹 '볼트 타이푼'(Volt Typhoon)'이 유사 시 미국에 사이버 공격을 감행할 것이란 예측이 나오는 가운데 보안 기업 맨디언트가 이와 관련해 위험성을 경고했다. 2일 멘디언트에 따르면 구글 클라우드 맨디언트 인텔리전스 부사장(VP) 산드라 조이스(Sandra Joyce)와 맨디언트 공공 부문 고급 사이버 보안 솔루션&파트너십 총괄 스테이시 오마라(Stacy O'Mara)는 이들의 공격이 위협적이지만 방어하는 것이 불가능하지는 않다고 입을 모았다. 산드라 부사장은 "볼트 타이푼은 조직의 탐지 레이더를 피해 수자원 처리 공장, 전력 등 주요 인프라를 목표 대상으로 삼는 데 매우 집중하고 있다"며 "방어 조직이 네트워크 전반에서 그들을 탐지하는 데 사용하는 그들만의 특징을 줄이기 위해서도 노력하는 상황"이라고 설명했다. 이어 "이들은 손상된 시스템을 사용해 정상적인 네트워크 활동에 섞여 들어가고, 활동 소스를 지속적으로 변경하고 있다"며 "심지어 경보를 울리게 하고 스캔할 수 있는 확실한 무언가를 제공할 수 있는 멀웨어 사용을 자제하고 있다. 이와 같은 활동을 방어하는 게 매우 어렵지만 불가능하지는 않다"고 부연했다. 스테이시 총괄 역시 "맨디언트와 구글은 볼트 타이푼과 다른 공격자에 대한 통찰력을 보다 광범위하게 공유하기 위해 미국 정부와 협력해 왔다"며 "업계 및 정부 파트너와의 지속적이고 일관된 협력을 통해 사이버 위협 정보를 수집, 분석, 공유해 피해를 추적, 탐지 및 완화할 수 있었다"고 강조했다. 그러면서 "맨디언트는 중요한 인프라 소유자와 운영자가 중국의 사이버 공격을 예방하고 타격을 완화하며 침투를 중단시킬 수 있도록 파트너와 지속으로 협력해 가능한 위협 시나리오를 만들고 대비할 계획"이라고 덧붙였다. 앞서 지난달 31일 크리스토퍼 레이 미국 연방수사국(FBI) 국장은 하원 중국 공산당 특위 청문회에서 중국 정부와 연결된 '볼트 타이푼'(Volt Typhoon)'이라는 공격 그룹이 유사시 사이버 공격을 준비하고 있다고 경고한 바 있다.

2024.02.02 11:05이한얼

테슬라, 해킹 대회서 또 뚫렸다

지난 해에 이어 올해도 해킹대회에서 테슬라의 차량 시스템이 해킹됐다. 최근 비핑컴퓨터 등 외신에 따르면 해킹대회 폰투온 오토모티브 참가자가 테슬라 차량 시스템 침투에 성공했다. 테슬라의 시스템 침투에 성공한 것은 프랑스 보안업체 시낙티브의 보안 연구원팀으로 이틀에 걸쳐 인포테인먼트와 게이트웨이 네트워크로 나눠진 시스템을 모두 탈취하고 컨트롤 하는 것에 성공했다. 이들은 시스템에 침투하기 위해 여러 보안 취약점을 연계하는 방식을 사용한 것으로 알려졌다. 대회 첫날 침투에 성공한 네트워크 시스템은 3개의 취약점을 사용해 루트 권한을 확보했으며 둘째날에는 2개의 취약점으로 인포테인먼트의 샌드박스 시스템을 탈취했다. 시낙티브 측은 탈취한 2개 시스템을 이용하면 차량의 전체 시스템을 조종할 수 있는 충분한 권한을 얻을 수 있다고 밝혔다. 이들은 지난해에도 테슬라의 시스템 침투에 성공하고 우승을 차지한 바 있다. 올해도 테슬라를 비롯해 유비쿼티 커넥트 EV 충전소와 주스박스 40 스마트 EV 충전소 등 시스템 해킹에 성공하며 총점 50점으로 승리를 거뒀다. 폰투온은 사이버보안기업 제로데이 이니셔티브가 주관하는 글로벌 보안대회다. IT제품이 더 강한 보안 수준을 갖추도록 IT전문가들이 모여 취약점을 찾아내기 위해 만들어졌다. 보안 강화를 위해 대회서 공개된 취약점은 즉시 기업에 전달된다. 폰투온 오토모니티브는 전기자동차(EV) 충전기, 인포테인먼트 시스템 및 자동차 운영 체제(OS)를 집중적으로 다뤘다. 지난 24일부터 26일까지 진행된 오토모티브 월드 자동차 컨퍼런스 기간 동안 일본 도쿄에서 열렸다.

2024.01.28 09:04남혁우

"AI 혁명시대, 사람을 위한 보안·안전·신뢰가 핵심"

"디지털 전환을 넘어 인공지능(AI) 트랜스포메이션이 가속화되고 있습니다. 한국이 성공적으로 AI 전환에 성공하려면 '보안(Security)-안전(Safety)-신뢰(Trust)'를 구축해야 합니다." 임종인 대통령 사이버 특별보좌관은 26일 지디넷코리아와 인터뷰에서 "이제 사이버 안보를 넘어 인간을 위한 안전, 안보, 신뢰 기반을 만들어야 한다"고 말했다. 대통령실은 생성AI를 비롯해 디지털 자산, 블록체인, 메타버스, 웹3 등 새로운 기술이 우리 사회에 미치는 영향이 커지면서 1월 2일 사이버 특별보좌관을 신설했다. 사이버 특보는 이번 정부에서 처음 만들어진 자리다. 임 특보는 사이버 보안 분야 국내 최고 전문가다. 임 특보는 고려대 수학과를 졸업한 뒤 동 대학원에서 석·박사 학위를 취득했다. 지난 2001년 고려대 정보보호대학원장에 임명된 뒤 2010년 정보보호학회장을 거쳤다. 대검찰청 사이버수사 자문위원장, 국가정보원 사이버보안 자문위원 등으로도 활동했으며 박근혜 정부 청와대에서 안보특보를 지냈다. 임 특보는 올해 최대 과제로 '사이버 복원력(Resilience)' 확보를 꼽았다. 올해는 한국 총선과 미국 대선 등 글로벌 선거가 줄줄이 예정됐다. 임 특보는 "딥페이크와 가짜뉴스에 대응하는 현실적인 방법이 부족하다"면서 "생성AI를 악용해 만든 가짜뉴스 등이 확대되면 유권자 신뢰가 무너진다"고 말했다. 실제로 2016년 미국 대선에 러시아가 여론 조작 등의 방식으로 개입했다는 의혹이 높았다. 선거 및 투표와 관련된 IT시스템의 복원력 확보도 주문했다. 임 특보는 "지난 2018년 평창동계올림픽 개막식날 사이버 공격이 발생했고 순식간에 조직위 정보서비스 대부분이 중단됐다"면서 "당시 올림픽 침해사고대응팀(CERT)는 즉시 응급 피해 복구체계를 가동했고 12시간 안에 모든 시스템을 정상화했다"고 설명했다. 정부의 선거 시스템은 물론이고 민간기관 역시 사이버 복원력을 빠르게 확보할 수 있는 힘을 키워야 한다는 것. 지난해 민원24 장애 등에서도 IT시스템 복원력이 제대로 작동하지 않았다. 임 특보 "사이버 공격이 다변화하고 진화하면서 완벽히 차단하는 것은 불가능에 가깝다"면서 "일시적으로 회복하는데 그치치 않고 능동적으로 대응하는 탐지, 대응, 회복, 적응이 모두 포함된다"고 말했다. 임 특보는 사이버 안보 뿐만 아니라 산업 진흥과 규제와 관련한 컨트롤 타워 역할도 강조했다. 그는 "미국 빅테크가 대규모 언어 모델(LLM)이나 퀀텀컴퓨팅 기술을 선점해고 있는 시대에 우리 기업들이 뒤쳐지지 않기 위해 나아갈 방향을 고민한다"면서 "AI반도체 등 기존에 우리가 강점을 가진 분야를 접목하고 글로벌 경쟁력을 확보할 수 있게 노력하겠다"고 말했다.

2024.01.26 13:32김인순

국정원, '중소기업 IT보안 가이드라인' 발간...해킹 피해 방지

국가정보원 산업기밀보호센터는 중소기업이 해킹에 의한 기술유출 피해를 입지 않도록 '중소기업 IT보안 가이드라인'을 발간했다고 26일 밝혔다. 한국인터넷진흥원에 따르면 지난해 우리 기업에 대한 사이버공격 피해 중 92%가 중소기업에 집중돼 있지만 중소기업은 보안에 투자하거나 보안책임자를 둘 여력이 없는 상황이다. 국정원 산업기밀보호센터는 한국산업기술보호협회와 함께 별도 비용 없이 보안역량을 향상하는 방안을 담아 이번 'IT보안 가이드라인'을 제작하게 됐다. 가이드라인은 중소기업에서 많이 사용 중인 윈도우 서버·ipTIME 공유기 등 IT 장비와 한글·워드 등 소프트웨어를 대상으로, 국내외 발간 수십종의 '중소기업 기술 보호' 자료를 분석해 최신 보안조치 방안을 담았다. 국정원 산업기밀보호센터 관계자는 “이번 보안 가이드라인으로 모든 해킹 공격을 막을 수는 없겠지만, 정보보안 예산인력이 부족한 중소기업의 '정보보안 기초체력'을 기르는 데 도움이 될 것”이라며 적극적인 활용을 당부했다.

2024.01.26 11:04이한얼

[영상] 해커도 알고 보면 직장인?…그들은 어떻게 활동하나

영화나 드라마 등의 영상에 등장하는 해커들은 상당히 자유롭고 천재적인 모습을 보여주곤 합니다. 하지만 실제 모습은 이와 거리가 상당하다고 하는데요. S2W와 함께 실제 해커들의 모습에 대해 알아봤습니다. 과거에는 영화처럼 혼자 활동하는 해커들이 많았습니다. 하지만 지금은 점차 기업화되는 추세라고 합니다. 가장 기업화된 랜섬웨어 조직의 경우 악성코드를 만드는 개발자와 이를 배포해 피해 기업을 감염시키는 유통조직 등으로 나눠집니다. 특히 눈에 띄는 것은 협상팀도 별도로 꾸릴 정도로 기업화되고 있다는 것입니다. 그러다보니 다크웹에는 이들의 구인 광고가 올라오기도 합니다. 하지만 이처럼 조직화한 랜섬웨어 그룹은 대부분 수명이 길지 못하다고 하는데요. 수익 분배 등으로 문제가 발생해 서로 공방을 벌이는 사례가 많다고 합니다. 그리고 같은 공격 프로그램을 기반으로 반복적으로 개발하거나 판매자들의 요구사항을 들어주는 업무가 대부분이라 해커로서 매력은 떨어진다고 하네요. S2W 서현민 이사는 다양한 해킹이나 사이버 범죄에 흥미가 있고 더욱 깊이 있게 연구하고 싶다면 해커보다는 전문 보안 기업을 고민해 보는 것이 좋을 것이라고 조언했습니다.

2024.01.26 10:01남혁우

세일즈포스 "올해 키워드는 AI 신뢰성·지속 가능성"

"올해 인공지능(AI) 기업은 신뢰성과 지속 가능성을 본격적으로 실행해야 한다. 세일즈포스는 이미 해당 전략을 꾸준히 준비해 왔다. 기업 고객에게 신뢰할 수 있고 지속 가능한 AI 기술이 무엇인지 제대로 보여주겠다." 세일즈포스는 올해 주요 사업 목표를 AI 신뢰성과 지속 가능성으로 꼽았다. 믿을 수 있는 AI 솔루션을 공급하고, 탄소중립 등 지속 가능성을 위한 노력에 앞장설 방침이다. 그동안 이 회사는 '신뢰할 수 있는 AI'에 주력해 왔다. 지난해 9월부터 관련 기술 '아인슈타인 트러스트 레이어'도 고객에게 제공하고 있다. 아인슈타인 트러스트 레이어는 세일즈포스 솔루션 내에서 작동한다. 고객 데이터 유출이나 해킹을 차단해 주는 기능을 갖췄다. 작동 원리는 간단하다. 사용자가 세일즈포스 솔루션에서 생성형 AI를 활용할 때 작동한다. 이용자가 솔루션 내에서 명령어를 입력하면, 아인슈타인 트러스트 레이어가 답변에 활용할 데이터를 자체적으로 선별한다. 이를 통해 주요 데이터를 거대언어모델(LLM)을 통해 자연어로 전환해 제공한다. 이때 활용되는 개인 정보나 민감 데이터는 자동으로 가려진다. 사용자가 업무를 끝내면 트러스트 레이어는 작업에 사용했던 모든 데이터를 삭제한다. LLM에 고객 데이터가 들어갈 일이 없는 셈이다. 세일즈포스는 "고객은 트러스트 레이어를 통해 데이터 보안 및 개인 정보 보호 제어 손상 없이 생성형 AI 솔루션을 안전하게 이용할 수 있다"고 밝혔다. 현재 아인슈타인 트러스트 레이어는 모든 고객관계관리(CRM) 솔루션에 들어간 상태다. 올해 세일즈포스는 '윤리 및 인도적 사용 사무소'를 통해 책임감 있는 AI 도구를 추가로 개발할 예정이다. 공식 홈페이지 내용에 따르면, 이 팀은 고객이 AI 도구를 책임감 있고 윤리적으로 사용하도록 돕는 역할을 맡았다. 윤리성을 앞세운 AI 도구 개발도 진행한다. 팀원은 AI 윤리학자를 비롯한 정책 전문가, 사용자경험(UX) 연구원, 제품 전문가 등으로 구성됐다. 예를 들어, 이 팀은 AI 모델이나 도구를 개발할 때마다 별도로 정보 카드를 만든다. 카드에는 모델이나 도구 성능 특성이 적혀있다. 해당 기술이 어떻게 작동하는지, 입력과 출력은 무엇인지, 기술이 가장 잘 작동하는 조건은 무엇인지, 사용 시 고려해야 할 윤리적 측면은 무엇인지에 대한 정보를 담았다. 이를 통해 고객에게 AI 모델이나 도구를 안전하고 윤리적으로 활용하는 법을 알린다. 세일즈포스의 신뢰성 전략이 독보적이진 않다. 이달 15일 스위스 다보스에서 열린 세계경제포럼에서도 기술 신뢰성을 심도 있게 다뤘기 때문이다. 포럼에 참석한 글로벌 기업 최고경영자(CEO)들이 주요 화두를 기술 신뢰성으로 꼽기도 했다. 포럼 주제도 '신뢰의 재구축'이었다. 다만 글로벌 기업들은 이번 행사에서 AI 신뢰성에 대한 주장만 했을 뿐, 이에 대한 구체적인 기술 소개나 눈에 띄는 전략을 제시하지는 않았다. 반면 세일즈포스는 아인슈타인 트러스트 레이어, 윤리 및 인도적 사용 사무소 운영 방식 등을 소개함으로써 AI 신뢰성에 대한 전략을 구체적으로 보여줬다. 세일즈포스 측은 "다른 기업들은 애플리케이션과 제품을 책임감 있게 구축하겠다는 모호한 약속만 했지만, 우리는 신뢰 있는 AI 개발을 보장하는 프레임워크와 안전장치를 내놨다"고 본지에 전했다. 세일즈포스는 지속 가능성도 핵심 사업 키워드로 정했다. 특히 탄소중립 달성에 초점 맞추기로 했다. 지난해부터 운영 중인 '그린 코드' 이니셔티브도 올해 적극 지원한다. 회사는 해당 이니셔티브를 통해 재생 에너지가 풍부한 지역 데이터 센터에서 모델을 친환경적으로 훈련·배포할 계획이다. 2030년까지 나무 1조 그루를 보존하기 위한 운동도 지속한다. 현재 세일즈포스는 나무 1억 그루에 해당하는 식재를 위한 자금을 지원하겠다고 약속한 상태다. 지금까지 4천600만 그루를 심었다. 세일즈포스는 "이미 넷제로 클라우드를 통해 기업 고객들에게 탄소 배출량 추적·측정 기능 등을 지원한 상태"라며 "지난해에 이어 올해에도 탄소중립 등 지속가능성 전략을 가속하는 데 주력하겠다"고 전했다.

2024.01.25 16:02김미정

[영상] 해커도 종류가 있다? 특성에 따라 달라지는 해커들

최근 사이버 공격이 급증하고 있어 사회적인 문제로 떠오르고 있습니다. 이에 개인을 비롯해 기업과 정부도 적극적으로 보안 환경을 구축에 집중하는 중입니다. 날로 늘어나는 해커들의 공격도 종류와 특성에 따라 구분된다고 하는데요. 지디넷코리아에서 데이터 인텔리전스 기업 'S2W'와 함께 알아봤습니다. 사이버 위협은 APT, 랜섬웨어, 핵티비즘, 사이버크라임 등으로 주로 구분된다고 합니다. APT는 지능형 지속 가능 위협의 약자로 알려지지 않은 취약점을 노린 공격을 수행하며 주로 국가에서 주도하는 조직이 상당수를 차지하고 있습니다. 특히 북한은 김수키, 라자러스 그룹 등 특성에 따라 조직을 분리해 운영하는 것으로 악명 높습니다. 랜섬웨어 그룹은 수익을 목표로 조직화된 범죄조직입니다. 특정 기업을 노린 공격을 통해 자금을 갈취하거나, 랜섬웨어 프로그램 등을 만들어 판매해 사이버범죄가 급증하는 주원인으로 꼽힙니다. 핵티비즘은 정치 및 사회적 투쟁 수단으로 이용하는 해킹을 이용하는 집단입니다. 범죄를 위해 은밀하게 활동하는 다른 분류와 달리 적극적으로 자신들을 알리는 것이 특징이라 할 수 있습니다. 사이버크라임은 주로 흥미로 해킹하거나 조직화되지 않은 소규모 해킹 범죄를 말합니다. 랜섬웨어 그룹에서 배포하는 범죄 도구가 급격하게 퍼지면서 이를 악용하는 사이버크라임 사례가 늘어나고 있다고 합니다.

2024.01.25 15:04남혁우

개인정보 유출 한국고용정보원·한국장학재단에 과태료 제재

개인정보위원회가 한국고용정보원과 한국장학재단에 각각 840만원의 과태료 부과 결정을 내렸다. 이른바 '크리덴셜 스터핑' 방식의 해킹 공격에 의해 양기관이 다수의 개인정보를 유출했다는 이유다. 개인정보위는 지난 24일 전체 회의를 열고 이같은 조치를 취했다고 25일 밝혔다. 아울러 시스템 보안 대책도 정비하도록 개선권고하기로 결정했다. 개인정보위는 지난해 6월에서 7월 한국고용정보원의 구인·구직 사이트 '워크넷'에 신원 미상의 자가 '크리덴셜 스터핑' 방식으로 침입해 23만 6천여 명의 개인정보가 유출된 사실을 확인했다. 한국장학재단 홈페이지의 경우에도 동일한 방식에 의해 3만2천여 명의 개인정보가 유출된 사실이 확인됐다. '크리덴셜 스터핑'은 공격자가 다른 방법을 통해 계정·비밀번호 정보를 취득한 후 다른 사이트에서도 이를 동일하게 사용해 성공할 때까지 로그인을 시도하는 대입 공격 중 하나다. 로그인 시도 횟수와 로그인 실패율이 급증하는 특징을 보인다. 두 기관 모두 24시간 감시·모니터링 체계는 갖추고 있었으나, 로그인 시도 및 실패율이 증가하는 형태의 크리덴셜 스터핑 공격에 대응할 수 있는 보안대책은 미흡했던 것으로 밝혀졌다. 개인정보위 조사결과에 따르면, 워크넷에는 국내외 26개 아이피(IP)를 통해 1초당 최대 166회, 총 4천500만 번 이상 로그인 시도가 있었고 이중 56만 번 로그인에 성공(성공률 1.25%)한 기록이 확인됐다. 한국장학재단 홈페이지에는 국내외 44만여 개 아이피를 통해 1초당 최대 240회, 총 2천100만 번 이상 로그인 시도가 있었고 이중 3만 6천 번 로그인에 성공(성공률 0.17%)한 기록이 확인됐다. 사건 이후 두 기관은 보안 대책 설정을 재정비하는 등 위반 사항을 시정하는 한편, 유사 피해가 재발하지 않도록 기존의 로그인 방식을 변경했다. 개인정보위 관계자는, "대량의 개인정보를 취급하는 공공기관은 해킹 공격에 노출될 위험이 크기 때문에 시스템의 특성을 감안해 로그인 시도가 증가하는 시기 및 횟수 등에 대한 분석을 통해 시스템 보안 대책의 임계치를 조정하거나 대책을 변경하는 등 유연한 대응 체계를 갖출 필요가 있다"고 밝혔다.

2024.01.25 10:17이한얼

S2W "중국발 사이버 위협, 텔레그램으로 확산"

중국발 사이버 위협이 텔레그램을 통해 확산하고 있다는 보고서 결과가 나왔다. S2W(대표 서상덕)은 지난 하반기 동안 총 1천252개의 중국 텔레그램 채널을 모니터링하고 이를 바탕으로 '중국 텔레그램 데이터 유출 및 위협 동향 분석 보고서'를 25일 발표했다. 보고서에 따르면, 이전에는 중국메신저 QQ와 딥&다크웹 포럼에서 이뤄졌던 중국 해커들 활동이 최근에는 텔레그램을 통해서도 위협활동을 확대해 나가고 있는 것으로 파악됐다. 텔레그램은 손쉽게 채널 검색이 가능하고, 검색을 통해서도 정보를 얻을 수 있으며, 채널간 홍보를 통해 사용자가 쉽게 유입될 수 있는 환경을 제공한다. 중국정부에서 비공식적으로 텔레그램을 차단하고 있음에도 해커들이 가상번호 가입 후 VPN과 프락시 등으로 우회해 이를 사용하고 있는 것으로 보인다. 텔레그램에서 주로 유출되는 위협 케이스는 데이터 유출, 데이터 판매, 사이버 공격 등이다. 데이터 유출은 데이터에 대한 설명 및 데이터의 샘플을 제공하고 전체 데이터를 원하면 개인적 연락을 요구한다. 데이터 판매의 경우에는 판매하는 데이터 샘플을 스크린샷 형태로 제공하고 타깃 데이터의 국가와 업종정보 등을 공급하는 식이다. 사이버 공격의 경우는 채팅방에서 해킹 툴, 해킹 작업 내역 등의 정보를 활발하게 공유하고 공격 대상의 취약점을 활용하여 데이터를 탈취한다. 텔레그램의 소통방식은 채널과 채팅방이 있는데, 관리자가 단방향으로 정보를 제공하며 관리자 외에는 구독자의 정보를 알 수 없는 텔레그램 채널을 통해서는 데이터 판매가 이뤄진다. 누구든 대화에 참여할 수 있으며 같은 방에 있는 유저 정보를 확인할 수 있는 채팅방을 통해서는 사이버 범죄를 주로 모의하는 것으로 나타났다. 중국 텔레그램을 통한 데이터 유출 및 판매의 타깃이 된 국가를 보면 대만(17.9%)이 가장 큰 피해를 봤다. 이어서 미국(9.7%), 인도(8.1%), 한국(7.6%), 일본(6.1%)의 순이었고 그 다음으로 중국(5.5%)이 차지했다. 또한 타깃 업종별로 보면 이커머스(24.2%)가 가장 큰 피해를 입었으며 이어서 금융(13.9%), 정부(10.8%), 인터넷서비스제공업체(7.1%), 교육(4.7%), 의료(3.4%), 제조(3.2%) 등도 피해가 컸던 것으로 나타났다. 서상덕 S2W 대표는 "이번 중국 텔레그램 분석 보고서 발간 이후의 S2W에 대한 공격 시도들은 해당 보고서가 그만큼 해킹 세력에게는 위협이 된다는 증거라고 생각한다"며 "S2W는 앞으로 사이버 위협 대응 수단을 제공해 나가겠다"고 밝혔다.

2024.01.25 08:36김미정

정치권 "잠수함 도면유출 진상 밝혀야" vs 한화오션 "우리꺼 아니야"

잠수함 설계도면 유출 혐의를 받는 한화오션(옛 대우조선해양)에 대해 진상 수사와 제재가 필요하다는 주장이 나왔다. 이에 한화오션 측은 문제가 제기된 도면은 군사기밀에 해당되지 않는다고 반박했다. HD현대중공업은 지난 22일 이채익(울산 남구갑), 권명호(울산 동구) 등 울산지역 국회의원들을 초청해 '해양 방위산업 발전을 위한 정책간담회'를 개최했다. 간담회는 최근 대한민국 방위산업 기술이 전 세계의 주목을 받는 가운데 국내 조선업계 함정 산업 발전 방향을 모색하고, 지역 내 고용 창출과 지역경제 활성화에 기여할 수 있는 방안을 공유하기 위해 마련됐다. 이날 간담회에서는 주원호 HD현대중공업 특수선사업 대표를 비롯한 회사 관계자와 지역 국회의원들이 패널로 나와 국내 함정 산업의 현황과 경쟁력을 점검하고, 향후 해외 함정 시장을 공략하기 위한 방안을 제시했다. 국회 국방위원회 위원인 이채익 의원은 국내 함정 산업의 경쟁 환경에 대해 진단한 뒤 함정 산업 분야의 정교한 보안시스템 마련을 주문했다. 이 의원은 "지난해 함정 핵심 장비를 공급하던 한화그룹이 조선사까지 인수하며 독점으로 인한 국방비 증가 등 공정한 경쟁 저하 등의 우려가 크다"며 "최근 해당 업체의 잠수함 건조 기술이 해외로 통째로 유출되는 사고가 발생한 건 국가 안보적으로 심각하고 중차대한 사안"이라고 말했다. 이 의원은 이어진 기자 질의에서 "한화오션은 이미 3차례에 걸쳐 북한으로 추정되는 집단에 의해 해킹을 당한 전력이 있는 만큼 이번 잠수함 설계도 해외 유출 의혹에 대해서는 명명백백하게 진상을 밝힐 것을 관계 당국에 강력하게 촉구한다"며 "의혹이 사실이라면 한화오션도 앞으로 입찰에서 상당한 수준의 제재를 받아야 한다"고 강조했다. 그러나 한화오션은 이 의원 주장을 반박했다. 한화오션 관계자는 "문제 도면은 인도네시아가 1970년대 말 독일로부터 수입한 독일 잠수함 도면으로 옛 대우조선해양의 잠수함 도면이 아니며 방산기술 및 군사기밀에 해당되지 않는다"고 설명했다. HD현대중공업은 지난해 12월 한국형구축함(KDDX) 기본설계를 마쳤다. KDDX 1번함 발주는 올해 연말 정해질 것으로 예상되며, 통상 기본설계 수행업체가 상세설계 및 건조를 수행해왔다. 권명호 의원은 국내 조선업계의 함정 분야 수출 확대 전략에 대해 제언했다. 권 의원은 "국내 다른 방산 분야처럼 함정 분야도 HD현대중공업과 한화오션이 잠수함과 호위함급 이상을 연구개발 및 건조하고, 다른 조선사들은 중소형 함정 등으로 전문화해 경쟁력을 키워 수출 시장을 노려야 한다"고 말했다. 이에 대해 HD현대중공업 관계자는 "특정 업체 독점 문제의 경우 방사청 주도의 탑재 장비 관급화를 통해 조선소 간 공정한 수주 경쟁이 이뤄질 수 있게 관심을 기울여 달라"며 "K-함정 산업에 최적화된 전문화·계열화를 도입해 근원적인 패러다임 전환이 필요하다"고 답했다. 또 HD현대중공업은 미국 함정 시장이 시장성과 수익성 면에서 국내 조선업계에 가장 큰 기회가 될 수 있다고 전망하고, 이를 위해 선제적으로 미군 함정의 유지·보수(MRO) 시장 개척이 필요하다고 밝혔다. 주원호 HD현대중공업 특수선 사업대표는 "축적된 수상함·수중함 기술력 기반으로 동남아, 남미, 중동 등 권역별 해외 거점 지출을 통해 수출 경쟁력을 확보할 예정"이라며 "각국 정부한 협의를 통해 기업들이 좀 더 쉽게 진입할 수 있는 환경이 마련될 수 있게 관심을 당부드린다"고 요청했다. 울산 동구 지역구인 권명호 의원은 "HD현대중공업의 해외 MRO 시장 진출 시 지역 협력업체들과 동반성장할 수 있는 방안을 마련해 달라"고 강조했다. 이어 "HD현대중공업 함정 분야 매출이 2배로 뛴다면 지역 내 고용 증가와 지역 경기 활성화로 이어질 것으로 기대된다"며 "지역 국회의원으로서 HD현대중공업이 순항할 수 있도록 돕겠다"고 덧붙였다. 앞서 이채익 의원과 권명호 의원, 이상헌 의원(울산 북구)은 HD현대중공업 특수선사업부 생산 현장을 방문해 대한민국 해군의 핵심 전력이 될 8천200톤급 차세대 이지스 구축함 '정조대왕함'에 승선해 고도화된 함정 전투 능력을 직접 확인했다. 또 함정을 건조하는 도크(Dock) 등 특수선사업부 야드(Yard)를 시찰하며 방산 수출 계획 등 HD현대중공업의 함정 사업 현황을 살펴봤다. 한편 HD현대중공업은 1975년 대한민국 최초의 전투함인 울산급 호위함 선도함 연구개발을 시작으로 현재까지 100여 척의 국내외 함정을 건조했다. 오는 2030년까지 특수선사업부 매출 2조원 달성을 목표로 해외 함정 시장 공략에 박차를 가하고 있다.

2024.01.24 15:51신영빈

  Prev 61 62 63 64 65 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 트럼프 만난 이 대통령, 대미 투자 발표 주목…국회 결산 논의

레벨4 자율주행차 시대 막 오른다

노란봉투법, 결국 본회의 통과…다음은 '더 센' 상법 개정

게임스컴 2025, 韓 게임 경쟁력 재확인…나날이 커지는 中 비중

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.