• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【kakao@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀카카오톡 해킹【kakao@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카카오톡 해킹👀카카오톡 해킹👀카카오톡 해킹👀카카오톡 해킹'통합검색 결과 입니다. (1570건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

금전 이익 노리는 랜섬웨어, 더 빠르고 과감해졌다

“금전적 이익을 노리는 랜섬웨어가 더 많은 이익을 내기 위해 보다 빠르고 과감하게 변하고 있다. 보안이 취약하고 돈을 낼 가능성이 높은 조직을 노려 적극적인 공격을 감행하는 만큼 이에 대한 대응이 필요하다.”” 맨디언트의 심영섭 한국 및 일본 지역 컨설팅 리더는 25일 서울 강남구 강남파이낸스센터에서 개최한 미다어 간담회를 통해 '2024 M-트렌드 연례 리포트'를 브리핑하며 이와 같이 말했다. 올해로 15회를 맞은 M-트렌드 리포트는 2023년에 수행된 사이버 공격 조사 및 대응 결과를 바탕으로 글로벌 보안 현황을 분석한다. 보고서에 따르면, 금전적 이익을 노린 랜섬웨어의 비율이 증가했으며 공격자가 탐지되기 전 시스템에 머무는 공격 지속 시간(드웰타임) 중앙값은 대폭 줄어든 것으로 나타났다. 드웰타임의 경우 2011년 416일에서 2023년 10일로 40분 1 이상 줄어들었다. 심 리더는 드웰타임이 감소된 이유에 대해 전 세계 조직의 보안 역량이 개선됨과 동시에 랜섬웨어 조직의 공격 비율이 줄어들었기 때문으로 분석했다. 그는 “랜섬웨어 조직은 투자 대비 이익을 중요하게 생각하는 만큼 수개월 씩 기다리는 것은 비효율적이라고 판단할 수밖에 없다”며 “그래서 돈을 낼 가능성이 높고 보완 수준이 낮은 기업을 타깃으로 인공지능(AI)나 자동화 도구 등을 사용해 최대한 빨리 공격해 목적을 달성하고 다음 피해자로 이동하는 방식이 주를 이루고 있다”고 설명했다. M-트렌드 리포트에 따르면 일본 및 아시아태평양(JAPAC) 지역이 9일로 가장 드웰타임이 짧았으며 가장 많이 표적이 된 산업은 금융 서비스로 전체 조사의 17%를 차지했다. 이어서 비즈니스/전문 서비스(13%), 하이테크(12%), 소매/서비스업(9%), 의료(8%)가 그 뒤를 이었다. 심영섭 리더는 “지난해에는 정부기관을 대상으로 한 공격이 1위를 차지했지만 러시아-우크라이나전이 장기화되면서 이런 추세가 줄어들고 금전을 노린 공격이 늘고 있다”며 “최근 주요 타깃이 되는 산업은 민감한 데이터를 다루고 있을 뿐 아니라 시스템이 마비될 경우 산업이나 인명에 치명적인 피해가 발생할 우려가 있어 금전을 지불할 가능성이 높다는 공통점이 있다”고 설명했다. 랜섬웨어 공격 비율과 함께 조직 내 공격 탐지 비율도 상승한 것으로 나타났다. 2011년에는 외부에서 침투여부를 발견한 비율이 93%에 달할 정도로 내부 탐지 비율이 낮았지만 2023년에는 내부가 46%, 외부가 54%로 탐지 비율이 10배 이상 늘어난 것으로 나타났다. 사이버공격이 급증한 것을 고려하면 더욱 높은 수치다. 심 리더는 사이버 탐지 기술이 발전했음에도 내부 탐지 비율이 50%를 넘기 어려운 이유는 시스템의 복잡성으로 인한 탐지의 어려움과 사이버 공격자의 기술 발전 때문이라고 설명했다. 시스템을 침투에 쓰이는 악성코드 역시 보안 시스템에 발각되지 않도록 다양한 기술을 사용하고 있을 뿐 아니라 제로데이 공격이나 피싱공격 등 보안 시스템을 우회해 사람을 노린 공격도 수행하고 있기 때문이다 심영섭 리더는 “최근 악성코드들은 보안 시스템에 노출되지 않기 위해 외부 연결없이 내부 서비스를 이용해 핵심 시스템을 장악하는 '시스템 자체도구 악용'(LOTL) 기술 등을 활용하고 있다”며 “이 밖에도 기업의 시스템에 침투하기 위해 생성형AI나 대규모언어모델(LLM) 등도 최신 기술을 적극 활용하고 있다”고 설명했다. 그는 급증하고 빠르게 발전하는 사이버 위협에 대응하기 위해 내부 시스템을 명확하게 파악할 수 있는 가시성을 확보해야 한다고 강조했다. 심 리더는 “수 많은 직원 중 한 명만 피싱 공격에 당해도, 보안패치를 잠시만 늦어도 침투를 허용할 수 있는 것처럼 현 상황에서 사이버 공격을 완전히 막는다는 것은 불가능하다”고 현재 보안 싱태를 설명했다. 이어서 “중요한 것은 침투 후 시스템을 장악하거나 핵심 데이터를 암호화해 유출하기 전에 찾아내고 대응하는 것이 핵심”이라며 “이를 위해서 내부 시스템의 구조와 전체 프로세스의 가시성을 확보하는 것에 힘써야 한다”고 강조했다.

2024.06.25 12:20남혁우

가상자산이용자보호법 시행령 의결...부당이득 50억 이상이면 최대 무기징역

가상자산 이용자 보호법 시행을 앞두고 세부사항을 규율하는 '가상자산이용자보호법 시행령' 제정안(시행령)이 25일 국무회의에서 의결됐다. 시행령에는 가상자산사업자가 파산하더라도 은행이 이용자에게 예치금을 돌려주도록 하는 내용이 담겼다. 이와 함께 이용자 피해 발생 우려가 낮은 예금토큰과 대체불가토큰(NFT)을 가상자산 범위에서 제외하는 내용도 포함됐다. NFT란 수집을 주된 목적으로 하거나 거래 당사자 간의 거래 확인만을 목적으로 하는 전자적 증표 등, 단일하게 존재하며 다른 전자적 증표로 대체할 수 없는 전자 증표를 뜻한다. 금융위원회(금융위)는 가상자산시장 및 가상자산사업자에 대한 정책 및 제도에 관한 사항의 자문을 위해 가상자산위원회를 설치한다. 가상자산위원회 위원장은 금융위원회 부위원장이며 관계부처 및 민간 전문가 등으로 구성된다. 시행령은 가상자산 사업자가 이용자 예치금을 예치·신탁할 수 있는 관리기관을 은행으로 정하고 있다. 가상자산 사업자와 은행은 예치금을 은행의 재산과 구분해 관리하고 은행이 예치금을 국채, 지방채 등 안전자산에 운용해 수익을 가상자산사업자에게 지급하는 내용의 관리계약을 체결해야 한다. 가상자산사업자가 파산하거나 사업자 신고가 말소된 경우 등에는 관리기관인 은행이 예치금의 지급 시기, 장소 등을 일간 신문과 홈페이지에 공고하고 이용자에게 예치금을 직접 지급하도록 했다. 또 가상자산 사업자는 이용자의 가상자산 중 70% 이상의 범위에서 금융위원회가 정하는 비율(80%) 이상의 이용자 가상자산을 인터넷과 분리해 보관해야 한다. 다만 해킹, 배임, 영업의 폐지 및 이에 준하는 사유가 발생했거나 발생할 우려가 있는 경우에는 금융위가 해당 가상자산 사업자에 대해 별도 비율을 정해 통보할 수 있다. 가상자산거래소가 감시해야 하는 이상거래 대상 범위도 시행렴에 포함됐다. 가격이나 거래량이 비정상적으로 변동하는 경우 ▲가격에 영향을 미칠 수 있는 풍문·보도 등이 있는 경우 등이 감시 대상이다. 이상거래의 구체적 기준은 금융감독원과 거래소가 자율규제 형태의 가이드라인을 마련해 운영할 계획이다. 또한 이상거래 감시 결과 불공정거래 행위로 의심되는 경우 거래소는 금융당국에 통보해야 한다. 미공개 중요정보 이용 행위와 관련해 정보의 공개 여부를 판단하는 기준도 포함됐다. 둘 이상의 일반 일간 신문 또는 경제 분야 특수 일간 신문에 게재된 경우 다음날 오전 6시부터 지상파 방송·연합뉴스사를 통해 제공된 정보는 제공 후 6시간이 경과한 때부터 공개된 정보로 인정된다. 자본시장법과 동일 기준이다. 가상자산 거래소에 공개된 정보는 공개 후 6시간, 발행인의 인터넷 홈페이지 등은 공개 후 1일이 지난 때부터 공개된 정보로 인정한다. 발행인의 인터넷 홈페이지 등은 불특정 다수인이 접근할 수 있어야 하고 최근 6개월 간 중요 정보를 계속적으로 게재한 경우에만 인정된다. 시행령을 통해 불공정거래 행위 처벌과 관련한 부당이득 산정 방식을 구체적으로 규정했다. 부당이득의 산정방식을 실현이익, 미실현이익 및 회피손실액으로 구분했으며 이용자보호법 법률상 징역, 벌금 및 과징금 수준은 부당이득에 연동된다. 부당이득이 50억 원 이상으로 산정될 경우 5년 이상 또는 무기징역까지 나올 수 있다. 가상자산 사업자는 시행령으로 정하는 정당한 사유가 있는 경우 이용자의 예치금 및 가상자산의 입출금을 차단할 수 있다. 다만 정보통신망 등에 전산장애가 발생하거나 이를 보수·점검하는 경우, 해킹 사고가 발생한 경우 등 입출금 차단이 불가피한 경우도 시행령에 담겼다. 이외에도 국세징수법 등 관계 법령에 따라 행정기관이 요청·명령하는 경우 ▲예치금 및 가상자산이 범죄수익은닉죄상 중대범죄행위로 발생한 범죄 수익 등 불법재산과 관련이 있는 경우 등에도 입출금을 차단할 수 있도록 했다. 국무회의에서 의결된 시행령 제정안은 오는 7월 초 공포될 예정이다. 아울러 가상자산업감독규정 및 가상자산시장조사업무규정 제정안도 7월 10일 금융위 의결 후 고시된다. 시행령과 규정 모두 7월 19일 가상자산 이용자 보호법과 함께 시행된다.

2024.06.25 11:50김한준

통신 3사 양자기술, 한자리에 모였다

SK텔레콤 KT LG유플러스 등 이동통신 3사가 한 자리에 모여 양자 기술력을 뽐낸다. 26일부터 사흘간 경기 고양시 킨텍스에서 열리는 '퀀텀코리아 2024'에 엑스퀀텀 연합체 파트너 회사들과 양자키분배기(QKD), 양자난수생성기(QRNG), 양자내성암호(PQC) 암호칩 등을 선보인다. KT는 유무선 양자암호 통신 솔루션, 하이브리드 양자암호통신 솔루션 양자암호통신 상용서비스 사례를 전시하고, LG유플러스는 클라우드에 개별 등록된 임직원 계정 정보를 통합 관리할 수 있는 솔루션인 알파키를 처음으로 선보인다. SK텔레콤은 에스오에스랩, 엑스게이트, 우리로, 케이씨에스, 노키아, IDQ코리아 등 엑스퀀텀에 소속된 연합체 회사들과 함께 최대 규모 전시 부스를 꾸렸다. 이들은 퀀텀 AI 카메라와 차세대 양자암호칩 Q-HSM, 양자라이다 등을 선보였다. 또 엑스케이트 퀀텀 가상사설망과 월패드 해킹 방지 솔루션, 양자 네트워크 스위치 등도 전시한다. 하민용 SK텔레콤 CDO는 “엑스퀀텀 멤버사들과 함께 혁신적인 양자 솔루션을 지속 발굴해 대한민국이 글로벌 양자 산업에서 주도권을 확보하는데 앞장설 것”이라고 밝혔다. KT는 국내 최장거리 무선 QKD 시스템을 시연한다. KT는 지난해 2km 구간에서 무산 양자암호 전송에 성공하고 현재 10km 거리의 전송기술 개발을 추진하고 있다. 또 신한은행 본점과 강남별관 지점 연결에 쓰인 QKD, PQC 하이브리드 양자보안망과 퀀텀드론, 퀀텀 자율차, 퀀텀 가상사설망, 퀀텀 AR글래스 등을 소개한다. 명제훈 KT 엔터프라이즈통신사업본부장은 “KT는 국내 기술로 유무선 양자암호통신 기술과 하이브리드형 양자암호통신기술을 개발했다”며 “앞으로도 국내 중소기업과 협업해 유의미한 성과를 만들겠다”고 말했다. LG유플러스가 퀀텀코리아에서 처음 선보이는 가상사설망 솔루션인 PQC-VPN은 동일 종류의 제품 가운데 국내 최초로 국가정보원의 보안기능확인서를 발급받은 제품이다. 구성철 LG유플러스 유선사업담당은 “U+ PQC-VPN은 공공, 금융, 민간 등 다양한 사업자에게 강력한 보안서비스를 제공할 것으로 기대된다”며 “앞으로도 지속적인 양자보안사업 강화를 통해 양자암호통신 분야를 선도하겠다”고 말했다.

2024.06.25 11:21박수형

스마일게이트 '로드나인', 7월 12일 출시...캐릭터명 선점

스마일게이트는 MMORPG(다중접속역할수행게임) '로드나인'의 출시일을 확정해 공개했다고 24일 밝혔다. 회사 측에 따르면 로드나인은 다음 달 12일 한국, 대만, 홍콩, 마카오 지역에서 동시 출시된다. 이 게임은 PC와 모바일 크로스 플랫폼을 지원한다. 스마일게이트는 출시일 공개와 함께 풍성한 경품 및 인게임 보상을 제공하는 캐릭터명 선점 이벤트를 시작한다고 밝혔다. 먼저 전자제품 전문 쇼핑 플랫폼 '컴퓨존'과의 콜라보레이션 PC 경품 증정 이벤트를 진행한다. 카카오톡 공식 채널을 구독하기만 해도 자동으로 응모되며, 구독자 중 3명을 추첨해 PC 완제품을 증정할 예정이다. 여기에 인게임 아바타 11회 소환권을 담은 웰컴 쿠폰도 지급되며, 매주 다양한 인게임 보상 혜택이 추가로 제공된다. 로드나인은 뛰어난 비주얼 그래픽과 함께 극강의 육성 자유도를 제공하는 혁신적인 전투 및 성장 시스템이 특징인 MMORPG이다. 게임의 유저는 아홉 가지의 특색 있는 무기를 자유자재로 바꿔가며 전투를 펼치고, 무기와 어빌리티를 조합해 60여 개 이상의 캐릭터 직업을 커스터마이징 하는 등 나만의 전투 전략을 세우는 재미를 경험할 수 있다.

2024.06.24 18:48이도원

개인정보 유출 없다더니…'대기업 빵집' 영업익 넘은 성심당, 해킹에 곤욕

'대전 명물'로 불리는 빵집 성심당이 온라인 쇼핑몰 해킹 사건으로 사이트에 접속한 고객들의 개인정보를 유출할 뻔한 것으로 나타났다. 당초 개인정보 유출 정황이 없는 것으로 파악했다고 했지만, 수사 결과 사실이 아닌 것으로 파악됐다. 24일 업계에 따르면 성심당은 지난달 3일 오후 10시께 온라인몰 '성심당몰'에서 네이버 로그인 페이지를 사칭하는 피싱 사이트로 이동하는 악성코드가 삽입된 정황이 포착됐다. 성심당은 인터넷진흥원과 사이트 접속 고객의 신고로 해킹 하루 반나절 뒤인 같은 달 5일 오전 9시께부터 해당 쇼핑몰을 폐쇄 조치했다. 당시 성심당 측은 온라인 홈페이지를 통해 "개인정보 유출 정황은 없는 것으로 파악하고 있다"며 "인터넷진흥원의 지원을 받아 해킹 발생 상세 원인을 분석 중"이라고 입장을 밝힌 바 있다. 하지만 대전경찰청 사이버범죄수사대의 수사 결과 '성심당몰'은 해킹 사건으로 개인정보가 유출될 뻔한 것으로 드러났다. 경찰은 해당 홈페이지에서 네이버 로그인을 하면 피싱 사이트로 유도하는 악성코드를 삽입, 이를 통해 개인정보를 빼내려 했던 것으로 보고 있다. 다만 개인정보가 해외 등으로 전송되거나 다운로드된 흔적은 아직 발견하지 못한 것으로 알려졌다. 현재까지 유출 규모는 확인되지 않았다. 경찰은 관계기관들이 유출로 인한 2차 피해가 없도록 조치를 취한 것으로 전해졌다. 아직 관련 피해 신고는 없는 것으로 나타났다. 다만 해킹 정황을 처음으로 포착한 디지털 범죄 대응 기업 라바웨이브 측은 최초 1시간 동안 확인한 네이버 계정 정보 관련 유출 피해자만 190여 명인 것으로 추정했다. 라바웨이브 측은 네이버 로그인 창과 유사한 피싱 사이트에 성심당몰 접속 고객이 실제 네이버 아이디와 비밀번호를 입력하는 방식으로 유출이 이뤄진 것으로 분석했다. 그동안 개인정보 유출 정황은 없다고 밝혀 온 성심당은 유출 여부를 직접 확인하진 않았던 것으로 나타났다. 통상 기업이 해킹 공격을 받으면 자체적으로 개인정보 유출에 관해 확인을 하거나 개인정보보호위원회에 유출 여부에 대한 조사를 의뢰하는 것이 일반적이다. 성심당은 "고객들로부터 개인정보 유출로 인한 피해 신고가 들어오지 않은 점, 인터넷진흥원으로부터 유출 정황은 보이지 않는다는 답변을 받은 점 등을 근거로 유출 정황은 없다고 판단했다"고 입장을 밝혔다. 업계에선 성심당이 해킹 사실을 하루 반나절이 지나 알았다는 점, 온라인몰 폐쇄로 인한 서비스 이용 불편에 대한 사과만 있었을 뿐 웹사이트 해킹에 대한 직접적인 사과가 따로 없었다는 점에서 아쉬움을 드러냈다. 라바웨이브 관계자는 "규모가 큰 기업은 웹사이트 점검을 수시로 하기 때문에 보안 취약점이 잘 발견되지 않지만, 성심당같이 IT 보안 전담 부서를 갖추지 못한 기업들은 웹사이트에 허점이 있을 가능성이 크다"며 "요즘은 디지털 범죄가 고도화되면서 교묘하게 웹사이트를 해킹하는 경우가 많아지기 때문에 기업들은 보안에 더 각별히 신경 써야 한다"고 밝혔다. 일각에선 성심당이 이번 일로 개인정보보호위원회를 통해 과징금이 부과될 지를 두고 예의주시하고 있다. 앞서 골프존은 지난해 11월 랜섬웨어 공격을 받아 221만 명의 고객 개인정보가 유출됐다는 이유로 지난달 과징금 75억원이 부과됐다. 고객의 개인정보 보호 의무를 다하지 않았다고 판단돼서다. 성심당 측은 앞으로 웹사이트 보안이 취약했던 부분을 강화하고 보안 전문 인력도 채용한다는 방침이다. 성심당의 지난해 매출액은 1천243억원으로, 단일 빵집 브랜드 매출이 1천억원을 넘긴 것은 처음이다. 영업이익도 전년 대비 2배 이상 증가한 315억원으로, '파리바게뜨'로 유명한 파리크라상(199억원)과 '뚜레쥬르'를 운영 중인 CJ푸드빌(214억원) 같은 대기업보다 높았다. 업계 관계자는 "성심당의 몸집이 커진 만큼 개인정보 보호에 대한 책임도 다해야 할 것"이라며 "개인정보 보호 문제가 기업의 리스크로 이어지지 않도록 노력해야 할 것"이라고 말했다.

2024.06.24 17:53장유미

화상상담으로 대출 가능…딥페이크 우려는?

KB국민은행이 최근 모바일 화상상담으로 주택담보대출도 받을 수 있도록 비대면 서비스를 확대했지만, 딥페이크와 같은 신기술 사기 대응은 미흡한 것으로 나타났다. 딥페이크는 인공지능(AI)을 기반으로 한 인간 이미지 합성 기술이다. 세계적으로 딥페이크가 고도화됨에 따라 음란물과 같은 범죄에 악용되는 경우도 늘어나는 추세다. 24일 KB국민은행은 KB모바일 화상상담 서비스를 통해 주택담보대출을 일으킬 수 있으며, 세 단계로 비대면 실명 확인을 거치고 있어 딥페이크만으로는 위협 요소가 없다고 밝혔다. 화상상담을 이용하기 위해 로그인을 해야하고, ▲신분증 촬영 ▲얼굴 대조 ▲추가 본인 확인을 요구한다는 부연이다. 특히 KB국민은행 측은 "실시간 화상통화서 딥페이크를 탐지하기 가장 좋은 방법은 고개를 옆으로 돌리도록 요청하는 것"이며 "화상상담은 직원이 고객과 마주보며 고객 행동을 통해 본인 확인 여부를 분별할 수 있어 위조나 해킹을 방지하는 채널"이라고 설명했다. 하지만 기술이 날이 갈 수록 발전하는 만큼 딥페이크를 통한 금융 사기는 더이상 먼 얘기가 아니게 됐다. 금융보안원 이혁준 AI혁신실 팀장은 "AI를 연구하는 곳에서 딥페이크를 탐지하는 기술도 탐구하고 있다"며 "딥페이크 등을 통한 금융 사기는 시간 문제로 불가능하지 않으며 비대면 환경에서 경각심이 더욱 중요해졌다"고 진단했다. 이에 KB국민은행은 딥페이크 기술 발전을 감안해 '라이브니스(Liveness) 체크 솔루션도입 방안을 검토 중이라고 답변했다. 라이브니스 체크 솔루션이란 얼굴 혈류, 질감 등을 감지하거나 움직임을 통해 생체 여부를 판단해 카메라 앞 얼굴이 실제 인물인지 이미지 조작(고화질사진 등)인지 식별하는 솔루션이다. 이혁준 팀장은 "딥페이크 등으로 조작되는 경우 생성되는 알고리즘과 현실 데이터의 알고리즘과 괴리로 판단하는 기술이 라이브니스 증명으로 현재 산학계에서 연구 중"이라고 설명했다.

2024.06.24 16:05손희연

"암 수술도 못해"…英 병원, 러시아發 랜섬웨어로 피해 속출

영국 병원 전산 시스템이 러시아 해킹조직으로부터 랜섬웨어 공격을 받아 마비되는 사태가 벌어졌다. 24일 BBC 등 외신에 따르면 러시아 해킹 조직인 '퀼른'은 가이스 앤드 세인트 토마스 영국국가보건서비스 재단(NHS) 관련 병원들을 해킹했다. 이번 공격으로 NHS가 런던에 운영하는 병원 5곳 중 4곳이 피해를 입은 것으로 파악됐다. 이들 병원에선 180건의 암 수술을 포함해 134건의 시술이 지난 3일 이후로 연기된 상태다. 현재 약 2천개가 넘는 외래 진료도 미뤄진 것으로 알려졌다. BBC는 "환자 중에서는 14살 갈비뼈 종양암 환자도 있다"며 "그는 치료를 받지 못해 상태가 나빠지고 있다"고 언급했다. 블룸버그통신은 해커 조직이 랜섬웨어 피해 복구비로 약 5천만 달러(약 675억2천500만원)를 요구했다고 전했다. 병원은 이에 응하지 않아 파일을 볼모로 계속 협상 중인 상태다. 다만 병원 측은 해킹 취약점을 수년 전부터 알고 있었음에도 보안 점검이나 소프트웨어 업데이트 등 적절한 조치를 취하지 않은 것으로 알려졌다. 블룸버그통신은 병원의 IT 시스템이 상당수 노후됐다고 보도했다. NHS 런던 의료 책임자는 어떤 경위로 프로그램이 공격 받았는지, 왜 랜섬웨어 공격을 받기 전 보안 점검을 제대로 하지 않았는지에 대해선 설명하지 않았다. 이 관계자는 "이번 사태로 치료가 연기되는 사태는 환자와 가족 모두에게 괴로운 일"이라며 "컴퓨터 프로그램 복구를 위해 최선을 다하고 있다"고 설명했다.

2024.06.24 10:17양정민

LGU+, 통합 계정 관리 솔루션 '알파키' 공개

LG유플러스는 '퀀텀코리아 2024'에 참여해 클라우드용 통합 계정 관리 설루션인 '알파키(Alphakey)'를 새롭게 선보인다고 24일 밝혔다. 알파키는 클라우드 서비스에 개별적으로 등록된 임직원의 계정 정보를 한 곳으로 모아 관리할 수 있도록 돕는 솔루션이다. 클라우드 서비스 접근 권한 부여, 퇴사 직원의 접근 제한, 2차 인증 등 계정 관련 설정을 한 번에 할 수 있으며 보안 관련 사고도 예방할 수 있다. 임직원의 경우 하나의 아이디로 모든 서비스에 접근할 수 있어 매우 편리하다. 특히 알파키는 양자내성암호(PQC)를 적용해 외부 공격에 대한 보안을 한층 강화했다. PQC는 슈퍼컴퓨터보다 월등히 빠른 연산속도의 양자컴퓨터로도 해킹하기 어려운 암호 알고리즘이다. 기본적으로 사용하는 2차인증에 PQC가 함께 적용됐기 때문에 계정 및 내부 정보를 더욱 강력하게 보호할 수 있다. 또한 해외 클라우드 서비스 위주로 연동되는 기존 설루션들과 달리 국내 서비스도 함께 연동 가능한 점이 특징이다. 외국뿐만 아니라 국내 IT 환경도 고려해 제작됐기 때문에 문제가 발생할 경우 즉시 조치 가능하며, 모든 기능이 한국어로 제공돼 직관적으로 이해하기 쉽다. LG유플러스는 알파키를 퀀텀코리아 2024 전시회에서 처음으로 공개할 예정이다. 퀀텀코리아는 과학기술정보통신부가 주최하는 양자과학기술 관련 국내 최대 규모의 행사로, 25일부터 27일까지 3일간 일산 킨텍스 제2전시장에서 열린다. LG유플러스는 알파키 외에도 그동안 국내 PQC의 선도사업자로서 쌓아온 기술과 상용 서비스들을 함께 소개한다. 부스에서는 국가정보원의 보안기능확인서를 획득한 양자통신암호화장비(QENC)를 포함해 광전송장비(PQC-ROADM, PQC-PTN), PQC-VPN, 양자보안카메라, eSIM/USIM, 5G 라우터 등 총 9개의 제품이 미술관의 갤러리 형태로 전시된다. 광전송장비, VPN, 라우터 등은 기업이 외부의 공격에 대한 걱정 없이 상호 통신할 수 있도록 도와주는 장비들이다. 또한 보안카메라, eSIM/USIM의 경우 평소 일반 고객들이 일상속에서 사용하는 장비들이기 때문에 더욱 쉽게 양자내성암호를 이해할 수 있다. 새롭게 선보이는 알파키는 현장에서 소개 영상을 제공하며, 체험존에서 실제 사용 화면과 기능을 경험할 수 있다. 이와 함께 양자컴퓨팅 기술에 대한 설명도 제공해 방문 고객의 PQC에 대한 이해도를 높인다. 향후 LG유플러스는 부스 방문 고객을 우선으로 알파키 베타 서비스 고객을 모집할 예정이다. 베타 서비스는 올해 말까지 무료로 제공되며, LG유플러스는 베타 서비스를 통해 얻은 데이터를 바탕으로 설루션 이용 고객의 편의성을 높일 방침이다. 또한 여러 국내 클라우드 서비스 기업을 발굴해 제휴를 맺고 함께 성장할 수 있는 방안을 모색할 계획이다. 박성율 LG유플러스 기업사업그룹장은 “그동안은 장비와 단말 위주로 적용했던 PQC를 클라우드 서비스에도 적용해 보다 더 많은 영역에서 LG유플러스의 기술을 선보이게 됐다”며 “퀀텀코리아 행사를 통해 많은 고객이 알파키 및 다양한 PQC 제품을 경험하고, 파트너십 형성까지 이어지기를 기대한다”고 말했다.

2024.06.24 10:04최지연

[이번 주 안주] 술도 안주!…로얄살루트 26주년 와인캐스크 등

지디넷코리아는 매주 월요일 새롭게 출시된 먹거리 중에서 안주로 먹기 좋은 음식들을 소개합니다. 지나치게 짧은 주말을 보내고 '월요병'을 앓고 있다면 월요일 저녁 안주와 함께 한잔 어떠실지요. [편집자주] 페르노리카코리아 '로얄살루트 26주년 아마로네 와인캐스크 피니시' 페르노리카코리아가 한정판 '로얄살루트 26년 아마로네 와인 캐스크 피니시'를 출시한다고 24일 밝혔다. 26년 블렌디드 스카치 위스키다. 이탈리아 베네토 지방의 와이너리인 '달 포르노 로마노' 캐스크를 사용해 피니스를 완성했다. 자두, 라즈베리의 진한 과실향과 계피, 생강의 스파이시한 향이 특징. 프링글스 '매콤 로제 떡볶이 맛' 한국 단독 출시 프링글스가 신제품 '매콤 로제 떡볶이 맛'을 한국에서만 단독으로 출시한다. 미슐랭 3스타 출신 셰프와 함께 제품 컨셉 단계부터 개발했다고 회사 측은 설명했다. 신제품은 전국 대형 마트, 슈퍼마켓, 편의점 등 오프라인 매장과 네이버 공식몰, 쿠팡 등 주요 온라인몰에서 판매한다. 프링글스 마케팅팀 윤지원 부장은 "이번 신제품 '매콤 로제 떡볶이 맛'은 프링글스가 K-매운맛에 관심을 갖고 오랜 연구 끝에 오직 한국 소비자만을 위해 특별히 출시했다”고 말했다. 써브웨이, '아보카도 시리즈' 써브웨이가 '아보카도 시리즈'를 샌드위치와 샐러드 각각 3종으로 25일부터 판매한다. 아보카도 샌드위치 3종은 ▲쉬림프 아보카도 샌드위치 ▲로스트 치킨 아보카도 샌드위치 ▲에그 슬라이스 아보카도 샌드위치다. 아보카도 샐러드 3종에는 채소와 새우, 로스트 치킨, 자른 달걀 등으로 구성됐다. 고피자, '갈릭크림새우피자' 고피자가 새우와 부드러운 갈릭크림소스 조합의 신메뉴 '갈릭크림새우피자'를 출시했다. 이날부터 6월 30일까지 고피자 카카오톡채널 친구를 맺은 사람들을 대상으로 2천원 할인 쿠폰을 제공한다. 고피자 관계자는 “기존에 일부 직영점에서만 선보였던 갈릭크림새우피자가 고객들에게 좋은 반응을 얻어 이를 전국 지점으로 확대해 정식 메뉴로 출시하게 됐다"고 말했다.

2024.06.24 09:50손희연

CJ온스타일, 상반기 '사이버 위기대응 모의훈련' 우수기업 선정

CJ온스타일이 과학기술정보통신부와 한국인터넷진흥원(KISA)가 공동 주최한 '2024 상반기 사이버 위기대응 모의훈련'에서 우수기업으로 선정됐다고 24일 밝혔다. 지난 5월 20일부터 31일까지 진행된 본 모의훈련에는 국내 기업 556개가 참여했으며 6개 기업만이 우수기업으로 뽑혔다. 선발된 우수기업 중 유통업체로는 CJ온스타일이 유일하다. 한국인터넷진흥원은 지난 2004년부터 사이버 위기 상황 발생 시 신속한 대응 체계를 점검하기 위해 민간기업을 대상으로 모의훈련을 실시하고 있다. ▲임직원 대상 해킹 메일 전송 후 대응 절차 점검 ▲디도스(DDoS) 공격 상황에 대한 탐지·대응능력 점검 ▲기업의 홈페이지 대상 모의 침투 ▲취약점 공격 코드에 대한 탐지·대응능력 점검 등으로 모의훈련이 진행됐다. CJ온스타일은 정기적인 피싱 메일·디도스 훈련, 정보 보안 캠페인, 정보 보호 인프라 투자 등을 통해 ▲임직원의 사이버 공격 인식 향상 ▲임직원의 보안 인식 제고 및 대응 역량 강화(사이버 공격 인지 시 신속한 보고 등) ▲사이버 위협에 대한 침해사고 대응체계 고도화를 비롯, 고객이 믿고 이용할 수 있는 안전한 서비스 환경을 구축하기 위해 지속 노력해왔다. 그간의 노력을 바탕으로 이번 사이버 위기 대응 훈련에서 높은 점수를 획득할 수 있었던 것. CJ온스타일은 지난 2020년에도 동일한 상을 수상한 바 있으며, 이는 CJ온스타일이 이용 고객을 위한 안전 거래 환경을 지속 유지하고 있음을 입증한다. 이 외에도 CJ온스타일은 임직원 대상 보안 교육을 상시 진행하며 정보 보호에 대한 전 임직원의 인식 제고에 힘쓰고 있다. 매월 클린데이를 운영해 임직원의 PC 보안 및 업무 환경을 점검하고, 최신 보안 위협 및 동향 정보를 제공하는 뉴스레터를 월 1회 발간 중이다. 또한 2005년 국제 인증인 'ISO 27001(정보보호 관리체계 인증)'을 시작으로 2007년 개인정보보호협회 'ePRIVACY PLUS 인증', 2013년 국내 인증 'ISMS(정보보호 관리체계 인증)' 등을 획득하며 매년 인증을 유지하고 있다. CJ온스타일 관계자는 “정기적으로 모의훈련에 참여하며 임직원의 보안 인식 향상 효과를 체감하고 있다”며 “고객의 신뢰를 받는 쇼핑 플랫폼이 될 수 있도록 보안 수준 강화를 위해 모의훈련을 비롯한 다방면의 노력을 기울여 정보 보안 관련 사전·사후 대응 체계를 견고하게 다지겠다”고 말했다.

2024.06.24 08:55안희정

LGU+, 양자내성암호 적용 가상사설망 출시

LG유플러스가 기업 고객 대상으로 양자내성암호 기술이 적용된 가상사설망 솔루션 'U+ PQC-VPN'을 출시했다고 23일 밝혔다. LG유플러스가 선보인 PQC-VPN은 동일 종류의 제품 중 국내 최초로 국가정보원의 '보안기능확인서'를 발급받을 정도로 우수성이 입증된 솔루션이다. 양자내성암호(PQC)는 슈퍼컴퓨터보다 연산 속도가 빠른 양자컴퓨터로도 해킹하기 어려운 암호 알고리즘이다. 가상사설망(VPN)은 두 객체가 서로 통신을 할 때 외부의 침입을 받지 않도록 하기 위해 만든 가상의 통신망을 말한다. 기본적으로 보안을 유지하는 알고리즘이 적용됐는데, 여기에 PQC를 추가적으로 도입한 것이 PQC-VPN이다. LG유플러스의 PQC-VPN은 인터넷 회선 대역폭에 따라 500Mbps부터 36Gbps에 적용할 수 있는 8종류의 솔루션으로 구성해 기업의 상황에 따라 맞춤 도입이 가능하다. 또한 LG유플러스의 보안운영 관제센터에서 24시간 관제서비스를 제공해 문제가 생겨도 신속하게 조치할 수 있다. 이번 솔루션 출시로 기업들은 큰 공사 없이 기존에 구성해둔 인터넷 환경에 장비 한 가지만 추가해 PQC 암호통신을 이용할 수 있게 됐다. 기존 전용회선 서비스를 부가적으로 가입하는 방법 이외에 추가적인 선택지가 생긴 셈이다. U+ PQC-VPN은 전국에 분포한 지사와 본사 간 암호화된 데이터를 주고받아야 하는 기업에게 유용할 것으로 전망된다. 특히 공공기관이나 금융기관, 병원 등 고객의 민감한 정보를 취급하는 곳 일수록 더 높은 효용을 보일 것으로 기대하고 있다. 구성철 LG유플러스 유선사업담당은 “정부의 방침에 따라 양자암호체계 사용이 가속화될 것으로 예상되는 상황에서 U+ PQC-VPN은 공공, 금융, 민간 등 다양한 사업자에게 강력한 보안서비스를 제공할 것으로 기대된다”며 “앞으로도 지속적인 양자보안사업 강화를 통해 양자암호통신 분야를 선도하겠다”고 말했다.

2024.06.23 10:32박수형

'이메일 용량 관리 필요' 메시지=피싱

안랩이 이메일 용량 관리나 바이어 문의 공지 내용으로 위장한 범죄 사례가 늘고 있다며 사용자들에 주의를 당부했다. 안랩은 이메일에 가짜 로그인 링크를 심어 계정 탈취를 시도하는 피싱 수법이 다수 발견됐다고 21일 밝혔다. 가장 큰 문제는 해킹 메일 범행 방식이 고도화 되고 있단 점이다. 이메일 저장용량 관리의 경우 '받은 편지함이 가득 차 저장 공간이 부족하다'며 '중요한 메일을 계속 수신하려면 여유 공간을 확보하라'는 내용으로 사용자에게 버튼 클릭을 유도한다. 이 사이트로 들어가면 보안 코드 인증 화면을 위장한 피싱 페이지가 나오는데 여기서 사용자가 계정 정보를 입력하면 그 내용이 공격자의 서버로 전송되는 구조다. 바이어 문의 공지 허위 위장의 경우 실제로 있는 특정 협회의 마케팅 팀을 사칭해 가짜 메일을 전송한다. 특히 사용자가 의심하지 못하도록 협회 소속 직원 명함을 위장한 이미지까지 첨부한다고 안랩은 말했다. 안랩 측은 "메일은 주로 접수 했던 신규 사업 문의에 대해 지원 받을 수 있는 서비스를 파악하라는 내용으로 온다"며 "이메일 저장용량 수법처럼 해당 사이트에서 로그인을 시도하면 계정 정보가 공격자 서버로 전송된다"고 말했다. 안랩은 "사용자의 의심을 피하기 위해 가짜 보안 코드 인증을 하거나 실존 협회 사칭 등 공격 방식이 고도화 돼 메일 진의 여부를 꼭 확인해야 한다"고 당부했다. 한편 안랩은 해킹 메일로 인한 피해를 예방하기 위해 ▲출처가 불분명한 메일의 발신자 확인 및 첨부파일 실행 금지 ▲백신 최신버전 유지 및 피싱 사이트 차단 기능 활성화 ▲OS 및 인터넷 브라우저, 오피스 SW 등 프로그램 최신 보안패치 적용 ▲계정 별 다른 비밀번호 설정 및 관리 등 기본 보안수칙을 준수하라고 권장했다. 안랩 보안 분석팀 관계자는 "공격자는 사용자의 관심을 유도할만한 내용이라면 어떤 수단이라도 사용하기 때문에 기본 보안수칙 실천이 매우 중요하다"고 강조했다.

2024.06.23 09:18양정민

SDT, 양자 가상화 실험실 지원 '클라우드 플랫폼' 첫 공개

산업DX 솔루션 및 양자표준기술 전문기업 SDT(대표 윤지원)가 양자 가상화 실험실용 '클라우드 플랫폼'을 처음 제공한다. SDT는 오는 25일부터 27일까지 사흘간 일산 킨텍스 제2전시장에서 열리는 '퀀텀코리아 2024'에서 양자컴퓨팅, 양자센싱, 양자보안 등 핵심 양자기술을 대거 선보인다. SDT는 이번 행사에서 양자 QPU 플랫폼에 사용가능한 양자 계측·제어장비와 클라우드 및 지원 서비스 등 선도적인 양자기술 상용화 성과를 소개한다. 특히, SDT는 양자 가상화 실험실 구현을 지원하는 클라우드 플랫폼을 처음 공개한다. 이 플랫폼은 하드웨어, 소프트웨어, 알고리즘 등 양자가상실험실 구동에 필요한 모든 기술 요소를 클라우드 플랫폼으로 제공한다. 실험실 자동화 구현을 통해 연구자들이 보다 효율적으로 양자 실험을 진행할 수 있도록 지원한다. 이와함께 한국지능정보사회진흥원(NIA) '양자지원기술 기업발굴 및 육성 사업'을 통해 국산화에 성공한 CCU(Coincidence Counting Unit)와 TTMU(Time Tagging Measurement Unit)을 비롯한 QC(Qubit Controller), PG(Pulse Generator) 등 초정밀 양자 계측·제어장비들도 공개한다. 양자센싱 영역에서는 ▲양자점 기반 열화상 카메라 ▲KIST 원천기술 기반 최대 1대64 통신이 가능한 양자키분배 시스템 QKD 장비 ▲양자 난수를 적용, 해킹 위협 없는 양자보안 QRNG 카메라 등의 양자보안기술 제품을 선보인다. 윤지원 대표는 “해외 의존도가 높은 양자기술 시장에서 SDT의 독보적 소부장 기술력을 알릴 것"이라며 "이제 곧 양자컴퓨터는 슈퍼컴퓨터와 함께 사용될 덧"으로 내다봤다. 윤 대표는 "SDT는 양자컴퓨터와 슈퍼컴퓨터를 안전하게 연결하는 양자통신 장비를 비롯한 각종 장비 제조와 클라우드 서비스 개발 등을 통해 하이브리드 컴퓨팅과 양자인터넷 시대를 가장 앞서 준비해 나가고 있다”고 말했다.

2024.06.22 23:35박희범

모빌리티 보안 시장 뜬다…SK쉴더스, 씨피식스와 사업 확대 추진

모빌리티 보안 시장이 연 18% 이상 성장하고 있는 가운데 SK쉴더스가 씨피식스와 함께 자율주행차 보안 사업 확대에 나선다. SK쉴더스는 유망 스타트업 씨피식스와의 기술 협력을 통해 자율주행차 취약점 점검을 비롯해 모빌리티 보안 서비스 제공에 나선다고 21일 밝혔다. SK쉴더스는 IT기술에 발맞춰 보안 서비스 적용 분야를 넓혀왔다. 클라우드, AI 등 디지털 전환에 대응해 왔으며 제조·서비스를 포함한 다양한 산업에서의 취약점 점검, 모의해킹을 수행하며 보안 수준을 높여왔다. 이번 협력을 시작으로 신기술이 집약된 자율주행차 보안 시장에서도 다년간 축적된 경험과 독보적인 보안 기술력을 선보인다. 양사가 협력에 나선 것은 자율주행차 보안 시장이 성장세를 보이고 있어서다. 최근 자율주행차, 전기자동차 등 모빌리티 산업에서의 데이터 및 통신 활용이 늘어나면서 이를 노린 사이버 공격이 급증하고 있는 추세다. 이에 전 세계적으로 정보보안과 관련한 인증제도와 규제가 강화되고 있다. 유럽경제위원회(UNECE)가 제정한 차량 보안 규정(UNR155)에 따라 UNECE 협약국에 차량을 판매하기 위해서는 사이버 보안 관리체계 인증(CSMS, Cybersecurity Management system)과 VTA(Vehicle Type Approval, 형식 승인)가 필수적이다. 국내에서도 자동차 제작사의 소프트웨어 보안 관리 의무 강화가 담긴 자동차 관리법 개정안이 통과되는 등 모빌리티 보안 역량 강화가 화두로 떠오르고 있다. 이 같은 분위기에 맞춰 양사는 자율주행차 취약점 점검 사업 추진 협력에 나선다는 방침이다. 자율주행차가 실제 도로에서 안전하게 운행되기 위해서는 보안 위협 요소를 사전에 탐지해 예방하는 것이 중요하기 때문이다. SK쉴더스는 국내 최대 규모의 화이트해커 그룹 'EQST(이큐스트)'를 보유하고 있으며, 다양한 산업에서의 취약점 점검, 모의 해킹, 보안 컨설팅 등의 사업 경험이 풍부하다. 씨피식스는 자율주행차 취약점 점검 시 필요한 장비와 리빙랩을 갖추고 있어 양사 간 시너지 창출이 가능하다. 이후에는 차량 사고 포렌식, 보험 연계 상품 개발 등의 신규 사업 진출에도 힘을 모은다. SK쉴더스 김병무 정보보안사업부 부사장은 "SK쉴더스의 보안 역량과 씨피식스의 자율주행차 기술 결합을 통해 자율주행차 보안의 새로운 표준을 제시해 나갈 것"이라며 "앞으로도 지속적인 연구와 투자를 바탕으로 혁신적인 보안 서비스를 제공해 나가겠다"고 밝혔다.

2024.06.21 10:25장유미

엔키화이트햇, 급증하는 사이버 위협 속 스마트 시티 보호 방안 제시

엔키화이트햇(대표 이성권)이 급증하는 사이버 위협에서 스마트 시티를 보호하는 방법을 제시했다 엔키화이트햇은 정부세종컨벤션센터에서 개최한 '2024 핵테온 세종 국제 사이버 보안 위크'에 참여했다고 20일 밝혔다. 이번 행사는 세종시가 2022년부터 사이버 보안 인재 발굴과 양성, 산업 육성을 위해 진행해온 핵테온(해커+판테온)이다. 엔키화이트햇은 이번에 핵테온 세종에 전시 부스를 내고 화이트해커 노하우가 집적된 '오펜시브 보안 서비스'를 소개했다. 엔키화이트햇은 이날 행사에서 안전한 스마트 시티 운영과 복원력 확보를 위한 방안을 제시했다. 이철호 엔키화이트햇 연구소장은 부대 행사로 열리는 '스마트 시티 전국 지자체 협의회'에서 '지능형 교통체계(ITS/C-ITS) 보안강화를 위한 모의해킹'을 주제로 발표했다. 이철호 연구소장은 “지능형교통체계(ITS/C-ITS)를 시작으로 전력, 수도, 상하수도 등 다양한 스마트시티 서비스로 영역을 확대해 안전한 스마트도시를 구축하는데 기여할 것"이라고 강조했다. 엔키화이트햇은 8년간 축적한 오펜시브 보안 기술 노하우를 집대성한 솔루션을 '오펜(OFFen)'으로 브랜드화했다. 오펜은 '열린' 사고로 취약점을 '공개적으로' 찾고 '노출시켜' 해결한다는 의미를 담았다. 엔키화이트햇은 공격자 관점에서 취약점 평가부터 대응전략까지 제시하는 오펜 PTaaS, 실전형 공방 훈련장 오펜 사이버 레인지(CR), 최신 사이버 공격 연구 오펜 CTI에 이르는 SaaS 기반 사이버 보안 솔루션을 선보일 예정이다.

2024.06.20 17:17남혁우

불법스팸 급증...방통위, 대량문자 발송서비스 긴급 점검

방송통신위원회가 최근 불법스팸이 급증하면서 한국인터넷진흥원(KISA)과 함께 긴급 현장조사에 나선다고 20일 밝혔다. 한국인터넷진흥원에 따르면 6월 스팸신고가 전월 동기 대비 40.6% 증가했다. 특히 ▲주식투자 ▲도박 ▲스미싱 문자가 증가으며 주요 발송경로는 대량문자 발송서비스인 것으로 파악되었다. 이에 따라, 방통위는 불법스팸 문자 발송률이 높은 문자중계사와 문자재판매사의 법적 의무 위반 여부를 조사하기 위한 긴급 점검을 실시하기로 했다. 현장조사 과정에서 불법스팸 발송이 확인된 자, 이를 방조하거나 필요한 조치를 취하지 않은 문자중계사와 문자재판매사 등에 대해서는 정보통신망법에 따라 과태료 처분하거나 경찰에 고발할 예정이다. 이 과정에서 문자 발송 시스템 해킹, 발신번호의 거짓표시, 개인정보 침해 등 추가 피해 여부가 확인되는 경우에는 과학기술정보통신부, 개인정보보호위원회 등 관계기관과 공동으로 대처할 계획이다. 조성은 방통위 사무처장은 “정부는 불법스팸이 급증하는 현 상황을 엄중히 보고 있으며, 관계부처 및 업계와 함께 필요한 조치를 적극 취할 것”이라며 “특히 최근 업계를 중심으로 대량문자사업자 전송자격인증제 등 자율규제가 시작된 만큼 사업자도 불법스팸을 막기 위한 실질적인 노력을 기울여야 한다”고 말했다. 이어, “국민들께서도 최근 급증한 스팸문자에 각별히 유의해 추가적인 피해를 입지 않도록 예방하기를 바란다”고 밝혔다.

2024.06.20 10:59박수형

사이버 범죄집단 "AMD 내부 데이터 해킹했다"

AMD 내부 네트워크를 해킹했다고 주장하는 사이버 범죄집단이 빼돌린 내부 데이터 판매에 나섰다. 19일(미국 현지시각) 블리핑컴퓨터, 사이버익스프레스 등 보안 매체에 따르면, '인텔브로커'(Intelbroker/정보상)라 자칭하는 한 집단이 AMD 내부 자료를 빼돌렸다며 포럼에 판매 글을 올렸다. '인텔브로커'는 판매 글에서 "AMD는 올 6월 데이터 유출 공격을 당했고 향후 출시할 AMD 제품 정보, 제원표, 고객 데이터베이스, 소스코드, 펌웨어와 이름과 직위, 전화번호와 이메일 주소 등 임직원 개인정보를 담은 파일을 입수했다"고 밝혔다. 일부 스크린샷에는 AMD가 지금까지 출시한 라이젠/에픽/스레드리퍼 프로세서 관련 파일이 노출됐다. AMD는 2022년에도 사내 데이터 유출 문제를 겪었다. AMD는 블룸버그에 "내부 네트워크 공격에 대한 사이버 범죄 집단의 주장에 대해 인지하고 있으며 사법당국, 제3자 호스팅 협력업체와 함께 해당 주장의 진위 여부, 데이터의 중요성에 대해 조사하고 있다"고 밝혔다.

2024.06.20 10:37권봉석

암호화폐 거래소 보안 '빨간불'…크라켄, 300만 달러 자산 도둑 맞았다

암호화폐 거래소의 취약점을 발견한 보안연구원이 이를 악용해 암호화폐를 탈취하는 사건이 발생했다. 20일 해커뉴스 등 외신에 따르면 암호화폐 거래소 크라켄(Kraken)은 익명의 보안 연구원이 거래소 플랫폼의 '치명적인' 제로데이 결함을 악용해 300만 달러 상당의 디지털 자산을 훔쳤다고 밝혔다. 닉 페코코 크라켄 최고 보안 책임자(CSO)은 "지난 9일 한 보안 연구원이 인위적으로 거래 잔액을 부풀릴 수 있는 취약점을 버그바운티 프로그램을 통해 신고했다"고 말했다. 버그바운티 프로그램은 제품이나 시스템에서 보안 취약점을 찾아낸 사람에게 포상금을 지급하는 제도다. 닉 페코코 CSO는 "보고서를 받은 후 취약점을 바로 해결했다"며 "현재는 이로 인한 문제가 발생하지 않는다"고 밝혔다. 문제는 취약점을 신고한 보안 연구원이 이미 이를 악용해 크라켄 계좌에서 약 300만 달러 상당의 암호화폐를 탈취한 것으로 확인됐다는 점이다. 닉 페코코 CSO는 "해당 연구원이 탈취한 자산은 크라켄의 내부 금고에 있던 것"이라며 "고객 자산에는 영향을 미치지 않는다"고 밝혔다. 이어 "이 보안연구원은 비즈니스 개발팀과 통화를 요구하며 이 취약점을 공개하지 않았을 때 발생할 수 있는 피해 금액을 산정해 보상금액을 제공할 것을 강요했다"며 "만약 비용을 지불하지 않는다면 암호화폐를 반환하지 않을 것이라고 협박했다"고 말했다. 현재 크라켄은 이번 사건을 법 집행 기관에 형사 사건으로 신고하고 해결을 위해 논의 중인 상황이다. 닉 페코코 CSO는 "이것은 화이트해킹이 아닌 갈취"라며 "보안 규칙을 무시하고 회사의 자산을 갈취하면 보안연구원으로서의 해킹 라이센스가 취소되고 범죄자로 신고할 수밖에 없다"고 강조하며 관련 당사자들에게 훔친 자금을 돌려줄 것을 촉구했다.

2024.06.20 09:10남혁우

업비트 "코인 무더기 상폐설? 가능성 매우 낮다"

가상자산 거래소 업비트가 최근 코인 투자자 사이에서 떠도는 '무더기 상장 폐지'에 대해 가능성이 매우 낮다고 입장을 밝혔다. 업비트는 19일 카카오톡 채널을 통해 발표한 공지에서 "일부 커뮤니티에 퍼진 '거래지원 종료 목록'은 전혀 근거가 없다"며 "이와 같은 대량 거래지원 종료가 일어날 가능성은 매우 낮다"고 전했다. 또한 금융당국이 예고한 가상자산 상장 유지 심사를 예정대로 진행할 것이라며 금융당국의 가상자산 거래지원 모범사례(안) 기준과 요건에 따라 정기적 평가를 이어갈 것이라는 입장을 밝혔다. 이번 대응은 지난 17일 금융당국으로부터 상장 유지 심사가 예고된 이후, 주요 알트코인 시세가 급락하며 SNS와 온라인 커뮤니티를 중심으로 '상폐 예상 목록'이 확산되는 것을 수습하기 위한 것으로 풀이된다. '상폐 예상 목록'에는 국내 업체가 발행한 코인, 국내 거래소 단독 상장 코인 20여개가 이름을 올렸다. 금융당국이 마련한 가상자산 거래지원 모범사례안은 오는 6월 19일 가상자산이용자보호법 시행에 맞춰 전 거래소에 적용될 예정이다. 이에 따라 금융당국에 신고된 29개 가상자산 거래소는 거래 중인 600개 종목의 상장 유지 여부를 전면 심사하게 된다.

2024.06.20 08:50김한준

라인야후, 일본 이사진 점령…'네이버 떼어내기' 가속

일본 라인야후가 네이버와의 결별 가속화 방침을 주주총회에서 공식 언급했다. 보안 등급 향상을 이유로 라인야후와 네이버의 시스템 분리를 앞당기고, 라인야후의 일본 내 서비스 사업도 네이버와 위탁 관계를 종료한다는 계획이다. 네이버-소프트뱅크와의 지분검토 관련해서는 말을 아꼈지만, 오는 20일에 예정된 소프트뱅크 주주총회에서 관련 사안이 언급될 수 있어 주목된다. 18일 라인야후는 일본 도쿄에서 제29기 정기 주주총회를 열고 보안강화 대책을 발표했다. 이 자리에서 이데자와 다케시 라인야후 대표는 "당사는 네이버클라우드와의 직원용 시스템과 인증 기반 분리를 2025년 3월까지 완료할 예정이다"며 "당사의 자회사는 2026년도 중으로 네이버와 시스템 분리 완료를 예정했지만 한층 앞당길 수 있도록 계획할 것"이라고 말했다. '보안 문제' 해결 강조하며 '시스템 분리' 명분 얻어 라인야후는 주총 내내 보안문제 해결을 강조했다. 해킹 사건부터 계속된 라인야후의 보안 강화 기조는 네이버와의 시스템 분리를 정당화하는 명분이 됐다. 이데자와 대표는 2024년 사업 방침을 밝히며 '보안 대책'을 제일 먼저 설명했다. 그는 보안을 강조한 계기에 대해 "위탁기업 PC의 멀웨어 감염 등을 계기로 당사의 종업원 대상 시스템에 제3자의 부정 액세스가 여러 건 발생했다"며 지난해 11월 있었던 해킹사건을 언급했다. 라인야후가 말하는 '위탁기업'은 네이버다. 해킹사건으로 인한 보안 강화가 네이버와의 시스템 분리로 연결되는 이유다. 앞서 일본 총무성은 1차 행정지도 이후 2차 행정지도를 통해 라인야후가 제시한 네이버와의 시스템 분리 등의 보완 대책이 미흡하다고 지적했다. 이후 총무성은 라인야후를 상대로 네이버와의 자본관계 재검토 등을 포함한 행정지도에 나섰다. 이데자와 대표는 주주들에게 "올해 보안을 강화를 최우선사항으로 정하고 150억엔(약 1천311억원)의 비용을 투입할 계획"이라며 "라인과 페이페이의 어카운트 제휴를 보류하더라도 자사의 보안문제 해결에 주력하겠다"고 강조했다. 주총에서는 보안을 통한 '탈 네이버' 논리는 질의응답 시간에도 이어졌다. 이데자와 대표는 경영 책임자로서 정보 유출에 대한 대책의 하나로 네이버와 관계 종료를 밝혔다. 그는 "(일본) 국내 서비스 사업에서 네이버와의 위탁 관계 등은 모두 종료한다"면서 "이는 네이버와도 협력을 받아, 차례차례 예정대로 관계를 확실히 정리할 것"이라고 강조했다. 라인야후에 대한 네이버의 영향력은 점차 줄어들고 있다. 네이버는 지난 4일 라인야후의 핀테크 업무를 담당하던 '라인비즈플러스'를 청산하겠다고 공시했다. 지난 13일에는 라인야후가 스마트폰 결제 서비스 '라인페이'를 내년 4월 종료한다고 발표했다. 라인페이 사업은 소프트뱅크가 운영하는 간편결제 서비스 '페이페이'로 이관된다. 떠나는 네이버와 달리 소프트뱅크는 라인야후 보안 조력자 역할을 맡는다. 이데자와 대표는 "소프트뱅크를 포함한 보안거버넌스위원회를 포함해 여러 보안 대책을 시행하고 있다"며 "외부 의견도 들으면서 조직적으로 보안을 레벨업할 것"이라고 말했다. '라인의 아버지' 신중호 이사직 퇴임 확정…이사진 전원 일본인으로 이번 주총에서 예고된 이사진 개편안도 원안대로 가결됐다. 라인야후는 '사외이사 4명·사내이사 2명'으로 이사진 구조를 변경하며 이사진을 전원 일본인으로 꾸렸다. 이로써 라인 서비스를 출범시켜 '라인의 아버지'로 불리는 신중호 라인야후 최고상품책임자는 사내이사 직을 내려놓고 최고제품책임자 직무만 수행하게 된다. 아울러 주총에선 카와베 켄타로 회장과 이데자와 대표를 사내이사로 재선임하는 안건이 통과됐다. 사외이사로 하스미 마이코 변호사·쿠니히로 다카시 변호사를 재선임하고 타카하시 유코 전 덴츠 이사를 신규 선임하는 안건도 처리됐다. 이에 따라 노무라종합연구소 이사 출신인 요시오 우스미 사외이사를 포함해 총 4인의 사외이사 체제가 출범하게 됐다. 모회사 지분 변경은 "요청 중"…20일 소프트뱅크 주총도 주목돼 라인야후는 네이버와 소프트뱅크의 지분 재검토에 대해서는 말을 아꼈다. 소프트뱅크와 네이버의 자회사 입장에서 모회사의 지분 변경을 요구할 권리는 없기 때문이다. 이데자와 대표는 "당사는 자본관계 변경에 대해 결정할 수 있는 입장은 아니지만 모회사 등에 검토를 요청하고 있다"며 "현시점에서 정해진 사실은 없지만 자본관계의 재검토를 포함해 공표해야 할 사실이 발생할 경우 신속하게 공표하겠다"고 밝혔다. 현재도 네이버와 소프트뱅크는 라인야후의 지분 변경을 두고 논의를 계속하고 있다. 일본 총무성이 라인야후 측에 제시한 2차 행정지도 관련 개선안 제출 시한은 다음달 1일이다. 오는 20일 소프트뱅크 주주총회에서 관련 사안이 언급될 가능성도 있다. 라인야후 지분 협상에 대해 네이버 관계자는 "사업 경쟁력에 최대한 유리한 방향으로 논의하겠다"는 기존 입장을 고수 중이다.

2024.06.18 18:15정석규

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

美연준 6월 FOMC서 금리 동결…'올 두 차례 인하'는 유지

문구부터 인테리어까지 다 있네...2539 여성 특화한 ‘이구홈 성수’ 가보니

악성코드 없이 공격하는 '고스트 해커' 떴다…"보안 자동화 필수"

국정기획위 "전부처 업무보고 다시 받는 수준으로 진행"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현