• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'고등학교졸업증명서위조 ㉸톡:SOS888 라인:VOV888 외국인등록증제작 영문고등학교졸업증명서위조 텔레그램 : qop111 운전경력증명서위조 '통합검색 결과 입니다. (125건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

라인업게임즈, 블록체인 플랫폼 '수이'와 통합

라인업게임즈가 블록체인 플랫폼 수이와의 통합을 완료했다고 6월 26일 밝혔다. 라인업게임즈는 이번 파트너십을 통해 모바일 스포츠 게임 '스트라이커 리그'와 미니게임 '골드스트라이커' 등 주요 타이틀에 수이 인프라를 적용한다. 수이는 가스 없는 트랜잭션과 사용자 친화적 설계를 바탕으로, 텔레그램·라인·모바일 앱 등 슈퍼앱 환경에서 웹3 경험을 자연스럽게 제공한다. 라인업게임즈는 이를 통해 수백만 이용자 온보딩과 크로스게임 생태계 조성을 추진한다. 이번 수이 통합은 iOS 및 안드로이드 기반 모바일 앱뿐 아니라 텔레그램과 라인 등의 슈퍼앱에서도 직접적으로 구현되며, 게이머가 이미 활동하고 있는 앱 환경에서 자연스럽게 웹3 기능을 제공할 것이다. 수이는 앞으로 라인업게임즈 전 라인업의 기본 네트워크로 적용되며, 수백만 명의 글로벌 게이머에게 웹3 경험을 제공하는 핵심 인프라 역할을 하게 된다. 아데니이 아비오둔 미스틴랩스 CPO는 “빠르고 안정적인 인프라가 요구되는 시점에 수이가 적합한 역할을 할 것”이라고 밝혔고, 탈 프리드먼 라인업게임즈 CEO는 “지갑 연동과 앱 설치 등 기존 웹3의 진입 장벽을 해소해 몰입감 있는 경험을 제공할 것”이라 강조했다.

2025.06.26 16:16김한준

[현장] "민·관·학, 한자리에 모였다"…S2W, 'SIS 2025'로 AI 산업전환 논의 본격화

S2W가 인공지능(AI)과 보안을 주제로 만남의 장을 열었다. 민간, 공공, 학계가 함께 기술 흐름을 공유하게 해 협력 가능성을 탐색하려는 전략이다. S2W는 26일 서울 강남 조선 팰리스에서 'SIS 2025: 무브먼트'를 개최했다. 현장에는 기업과 학계, 정부 기관의 관계자 600여 명이 참석했다. 이날 서상덕 S2W 대표는 키노트 서두에서 이번 행사가 각기 다른 전문 분야들이 실질적인 협업 방안을 모색하는 데 목적이 있다고 설명했다. 그는 특히 산업계, 학계, 공공 부문이 전환기적 상황에서 데이터를 공유하고 교류하지 않으면 중요한 기회와 위기를 모두 지나칠 수 있다고 강조했다. 서상덕 대표는 "AI 생태계의 안보성과 산업성이 별개가 아니라는 점을 강조하고 싶다"며 "기술 간 경계를 넘는 통합적 시각이 더 절실해지고 있다"고 말했다. 이어 "이번 SIS가 단순한 기술 행사에서 나아가 구조적 문제를 논의하는 자리로 계속 발전하길 바란다"고 강조했다. 이어 신승원 카이스트 교수가 키노트로 '혼돈에서 통찰로 : AI가 데이터에서 의미를 찾는 법'을 주제로 발제를 진행했다. 다크웹과 암호화폐 데이터를 분석하는 데서 출발한 그의 경험은 정보 분석 자동화를 향한 시도로 이어졌고 그 과정에서 지식그래프(Knowlege Graph) 개념이 도입됐다. 신 교수는 미 국방 프로젝트 '메멕스'의 사례를 통해 비정형 데이터를 수집하고 구조화된 지식으로 연결하는 접근법을 설명했다. 다크웹에서 추출한 2천700만 개 페이지와 6천800만 건 문서를 분석하며 지식그래프 기반의 사이버범죄 탐지가 가능하다는 점을 강조했다. 이런 그래프 구조는 '질문에 대한 이유'를 설명할 수 있는 장점이 있다. 단순 검색이나 거대언어모델(LLM)이 제공하지 못하는 '추론 경로'를 가시화할 수 있기 때문이다. 실제로 메멕스는 미국 내 인신매매 탐지에도 활용됐다. 신 교수는 "그래프는 특정 분야를 깊게 아는 박사과정생인데 비해 LLM은 상식이 많은 석사생 같다"며 "지식그래프는 설명력과 구조화를, LLM은 일반성과 보완적 연결을 제공한다"고 분석했다. 최근에는 두 기술을 결합한 '그래프 기반 검색(GRAG)'이 주목받고 있다. 그는 논문 저자-창업자 간 연결 관계를 그래프 기반으로 추적하는 사례를 들어 LLM 단독보다 높은 정확도와 해석 가능성을 제시했다. 또 신 교수는 그래프는 보안 외에도 다양한 분야에 확장 가능하다고 설명했다. 소셜댓글 분석을 통한 여론 왜곡 탐지, NFT 사기 예측, 계정 탈취 패턴 분석 등 그래프 응용은 다각화되고 있다. 키노트 이후 행사는 키노트와 두 개 트랙 아래 총 여덟 개 세션이 운영됐고 에스투더블유의 솔루션 체험 부스도 별도로 마련됐다. '무브먼트'는 데이터와 기술 트렌드의 흐름을 의미하는 올해의 핵심 테마였다. 이날 행사 트랙 1에서는 ▲기업 AI 전환 전략 ▲디지털 해양 사이버보안 ▲롯데멤버스 세그먼트랩 구축기 ▲합성 소비자 기반 시장조사 등이 발표됐다. 트랙 2에선 ▲AI 도입 비용과 대응 ▲AI 기반 가상자산 탈취 ▲에이전트 오케스트레이션 기술 ▲AI 개발의 윤리성 등 주제가 다뤄졌다. 솔루션 체험 부스에서는 S2W의 경량형 생성 AI 플랫폼 'SAIP 라이트'와 사이버위협 인텔리전스 플랫폼 '퀘이사'가 전시됐다. 특히 산업별 위협 탐지 기능이 참관객의 주목을 끌었다. S2W는 롯데미래전략연구소와 보스턴컨설팅그룹(BCG) 출신의 서상덕 대표가 지난 2018년 설립한 AI 기반 데이터 분석 기업이다. 미국의 팔란티어처럼 복잡한 비정형 데이터를 온톨로지와 지식그래프를 통해 구조화하는 기술을 핵심 역량으로 삼는다. 초기에는 다크웹·텔레그램 등 히든 채널에서 위협 정보를 수집·분석하는 보안 중심의 사업에 집중했지만 최근에는 제조·유통·금융 등 민간 산업 전반으로 확장 중이다. 현재 회사 측은 동남아·중동 지역 정부기관과의 기술 검증(PoC)를 활발히 진행 중이며 올해 하반기 코스닥 상장을 목표로 기업공개(IPO) 절차도 본격화하고 있다. 공공 안보 시장을 교두보 삼아 민간 산업으로의 AI 전환(AX)을 가속화하겠다는 전략이다. 서상덕 S2W 대표는 "SIS가 민·관·학이 함께 인사이트를 교류하는 기술 행사로 자리잡아가고 있어 뜻깊다"며 "AI 생태계 전반의 성장을 위한 지식 공유의 장을 계속 만들겠다"고 밝혔다.

2025.06.26 15:30조이환

바이낸스, 아시아 가상자산 투자자 보안 의식 성숙

바이낸스(대표 리처드 텅)가 아시아 전역 약 3만여명의 사용자를 대상으로 설문조사를 실시한 결과, 전반적 보안 의식이 크게 성숙해진 것으로 나타났다. 바이낸스에 따르면, 전체 응답자의 80.5%가 계정 보호를 위해 2FA(2단계 인증)를 활용하고 있으며, 73.3%는 송금 전 수취인 주소를 재확인 한다고 답해 거래소 이용자의 상당수가 기본 보호 조치에 적극적인 태도를 보였다. 반면, 피싱 방지 코드(21.5%), 화이트리스트 주소(17.6%) 등의 첨단 보안 툴의 사용률은 생각보다 높지 않았다. 그리고 거래 비밀번호를 인터넷에 연결된 기기에 저장하는 이용자들도 35%에 달해 지속적 개선과 교육이 필요한 것으로 확인됐다. 거래소를 단순한 플랫폼이 아닌 보안 분야의 중요한 파트너로서 기대하는 부분도 커졌다. '거래소에서 가장 강화되었으면 하는 보안 요소'를 묻는 질문에서는 62.5%가 '고위험 거래의 실시간 위협 차단'을 선택했으며, '악성코드 및 감염 기기 경고'(50.4%), '의심 주소 데이터베이스'(49.4%), '생체인증 통합'(47.2%) 등을 답한 이용자들도 많아 보다 다층적인 거래소 보안 대응 체계를 요구했다. 강력한 보안 시스템에 대한 수요는 거래소에만 국한 되지 않고 지갑 부문에서도 동일하게 표출됐다. 탈중앙화 지갑에서 가장 강화되기를 원하는 요소를 묻는 질문에 응답자의 62.8%가 '개인 키 보호 기능 강화'를 꼽았고, 그 뒤를 이어 '안전한 백업 및 복구 옵션'(50.4%), '해킹 공격 보안 알림 및 보호'(48.1%), '피싱 디앱(DApp) 탐지'(47.5%) 등 가상자산의 종합적 안정성을 높일 수 있는 기능을 필요로 했다. 가상자산 스캠 정보를 주로 접하는 채널은 'X'(구 트위터, 57%)와 텔레그램(51.2%), '페이스북'(46.5%)이 가장 많았고, '인스타그램'(28.6%), '틱톡'(27.2%) 등에서 노출되는 경우도 적지 않았다. 인도 등 일부 지역에서는 '왓츠앱' 같은 특정 플랫폼이 우세한 경우도 있어 환경적 특성을 고려한 맞춤형 교육의 중요성도 함께 시사됐다. 보안 교육 관련해서는 응답자의 절반 이상이 전문성을 요하는 일반적인 가상자산 관련 자료들을 이해하는 데에 어려움이 있다고 답했다. 그러면서도 많은 이들이 보안 위협을 보다 구체적인 맥락 속에서 이해할 수 있는 실사례 중심의 교육을 선호한다고 밝혔으며, 전체의 61.3%가 거래소 주도의 사기 방지 시뮬레이션 프로그램에 참여할 의향이 있다고 답해 높은 학습 의지를 보였다. 바이낸스 지미 수 최고보안책임자(CSO)는 “점차 정교해지는 가상자산 이용 범죄를 사전에 차단하고 예방하기 위해서는 단순한 기술 제공을 넘어, 인식 개선을 위한 교육까지 아우르는 종합적 대응이 뒷받침돼야 한다”고 강조했다. 이어 “바이낸스는 설문을 통해 확인된 이용자들의 높은 기대와 교육 수요에 부응하기 위해, 각 지역의 특성과 실제 위협 사례를 반영한 맞춤형 콘텐츠를 확대하고 실시간 위험 감지 시스템을 지속적으로 강화할 계획”이라고 전했다.

2025.06.25 13:59김한준

S2W, 하반기 증시 입성 '청신호'…코스닥 상장 예비심사 '통과'

글로벌 사업 확대를 노리는 에스투더블유(S2W)가 올 하반기 증시 입성을 위한 움직임에 속도를 내고 있다. S2W는 최근 코스닥 시장 상장 예비심사를 통과했다고 25일 밝혔다. 또 빠른 시일 내 증권신고서 제출을 위한 제반 사항을 준비한 뒤 올 하반기 증시 입성을 목표로 기업공개(IPO) 공모 절차를 본격화할 예정이다. 상장 주관사는 대신증권이다. 지난 2018년 설립된 S2W는 다크웹과 텔레그램 등 각종 히든 채널에서 도메인 특화 AI 기술과 비정형 빅데이터 수집 및 분석 역량을 축적해왔다. 이를 토대로 수사·방위기관의 안보 경쟁력 강화와 기업의 정보 보안 업무 및 데이터 운용 효율성 제고를 지원하는 다양한 AI 기반 솔루션을 개발했다. 현재 ▲공공·정부기관용 사이버안보 빅데이터 플랫폼 '자비스(XARVIS)' ▲기업 및 기관용 사이버위협 인텔리전스(CTI) 플랫폼 '퀘이사(QUAXAR)' ▲산업용 생성형 AI 플랫폼 'SAIP(S2W AI Platform)' 등을 제공하고 있다. 특히 온톨로지(Ontology) 기반 지식그래프가 적용된 '멀티도메인 교차분석'을 통해 다양한 도메인에서 데이터를 수집하고 학습과 추론의 정확성을 극대화하고 있다. 이를 통해 안보와 산업을 아우르는 폭넓은 실무에 활용 가능한 인사이트를 도출하는 차별화된 기술력을 갖췄다는 평가를 받고 있다. S2W는 남다른 기술 노하우를 토대로 국내외 대기업 및 공공·정부기관, 국제기구 등과 협력하며 시장 존재감을 높여나가는 중이다. 특히 고도의 안보 AI 경쟁력을 필두로 창출해낸 글로벌 공공부문 성과가 각별한 주목을 받고 있다. 지난 2020년부터는 6년째 인터폴(INTERPOL)과 함께 국제사회 치안 강화를 위한 공조 관계를 유지하고 있다. 또 인터폴과 유엔마약범죄사무소(UNODC) 등을 포함한 국제기구의 안보 컨퍼런스에도 수차례 초청돼 자사의 사이버범죄 추적 AI 기술을 소개해 주목을 받았다. 아울러 S2W는 일본·싱가포르·인도네시아 정부기관과 대만 증권거래소를 고객으로 유치해 화제를 모았다. 이 같은 해외 시장에서의 호실적에 힘입어 S2W의 작년 국외 매출 규모는 전년 대비 6배 이상 성장했다. 서상덕 S2W 대표는 "이번 IPO는 우리의 비즈니스가 아시아를 넘어 글로벌 스케일로 확장하는 새로운 도약의 계기가 될 것"이라며 "공공부문을 선점한 후 해당 지역의 민간산업으로 확대 진출해 나가는 사업 전략을 정교화하며 안보와 산업 양 부문의 AI 전환(AX)을 적극 지원할 계획"이라고 말했다.

2025.06.25 08:59장유미

"탈탈 털린 비번, 당장 바꿔라"…구글·애플·페북 등 데이터 유출에 전 세계 '패닉'

최근 전 세계에서 해킹으로 몸살을 앓고 있는 가운데 구글, 애플, 페이스북, 텔레그램 등 주요 플랫폼에서도 160억 건에 달하는 사용자 로그인 정보가 유출된 정황이 확인돼 이용자들의 주의가 요구된다. 대규모로 로그인 정보가 유출된 만큼 즉각 비밀번호를 변경해야 한다는 전문가들의 경고도 나왔다. 22일 사이버 보안 전문 매체 사이버뉴스에 따르면 지난 1월부터 대형 유출 데이터셋을 조사한 결과 30개에 달하는 사례가 확인됐다. 여기엔 각각 수천만 건에서 최대 35억 건 이상의 기록이 담겨 있었는데, 이를 합치면 모두 160억 건에 달했다. 이 데이터에는 구글, 애플, 페이스북을 포함한 글로벌 주요 플랫폼 사용자들의 로그인, 비밀번호 등이 포함된 것으로 파악됐다. 유출된 160억 건의 정보는 전체 지구 인구의 약 2배에 달하는 규모로, 사용자 1인당 1개 이상의 계정 정보가 유출됐을 가능성이 높다. 미국 매체 CBS는 "이용자들이 2개 이상의 계정 정보를 털렸을 가능성이 있다"고 추정했다. 사이버뉴스 측은 "유출된 정보 중 일부는 중복이 있을 수 있다"면서도 "실제로 얼마나 많은 사람이 정보 유출을 당했는지 정확히 말하기는 불가능하다"고 말했다. 이번 유출은 특정 기업 한 곳을 겨냥한 단일 해킹 사건이 아닌 수년에 걸쳐 여러 해킹 사고를 통해 누적된 정보가 집약된 것으로 분석됐다. 또 정보 탈취 악성코드 '인포스틸러'에 의해 수집된 것으로 추정됐다. 특히 이번에는 소셜미디어, 가상사설망(VPN), 개발자 포털, 주요 공급업체의 사용자 계정 등에서 이전에 유출된 적 없는 새로운 로그인 정보가 털린 것으로 알려졌다. 심지어 이들 중 상당수는 다크웹(특수 경로로만 접근 가능한 웹사이트)에서 이미 거래되고 있는 것으로 알려졌다. 전문가들은 기업과 개인 모두 비밀번호 관리 솔루션과 다크웹 모니터링 툴을 도입할 것을 권장했다. 또 최근처럼 유출 사고가 잦아지는 상황에선 비밀번호를 변경하고 여러 웹사이트에서 동일하거나 유사한 로그인 정보를 반복 사용하는 것을 피해야 한다고 조언했다. 더불어 기억하기 어려운 경우 비밀번호 관리도구나 패스키를 활용하고 전화·이메일·USB 등 복수 인증 절차를 추가하는 '멀티팩터 인증(MFA)'도 적용할 필요가 있다고 강조했다. 보안 솔루션 업체 키퍼 시큐리티를 이끌고 있는 대런 구치오네 최고경영자(CEO)는 포브스와의 인터뷰를 통해 "이번 사건은 예상치 못한 방식으로 민감한 정보가 노출될 수 있음을 상기시키는 경고"라며 "특히 설정 오류가 있는 클라우드 환경은 해커들에게 쉽게 노출될 수 있다"고 강조했다.

2025.06.22 21:34장유미

크리스 장 곰블 대표 "소셜로 묶고 보상으로 돌린다…웹3 캐주얼 게임의 현실적 해법"

"웹3 캐주얼 게임의 성공 열쇠는 속도와 소셜, 그리고 보상의 설계에 있다." 크리스 장 곰블 게임즈 대표는 12일 경기도 성남시 판교에서 열린 제4회 대한민국 NFT/블록체인 게임 컨퍼런스에서 이와 같이 말했다. '캐주얼 게임을 위한 웹3 매스 어댑션'을 주제로 강연에 나선 크리스 장 대표는 "게임의 핵심은 여전히 재미에 있으며 이용자가 계속 돌아오고 싶은 구조를 얼마나 빠르게 반복적으로 실험하느냐가 중요하다"고 밝혔다. 곰블 게임즈는 웹툰 플랫폼 자회사에서 시작해 지난 3년간 약 20여 개 이상의 게임을 출시하며 캐주얼 게임 특유의 기획-개발-출시 사이클을 짧게 가져가는 전략을 실험해왔다. 장 대표는 "재미를 수치화하려 할 때, 결국 '이용자가 또 하고 싶은가'라는 인게이지먼트가 핵심 기준이었다"며 "완성도를 약간 희생하더라도 빠르게 테스트해보고, 재미 있으면 유지하고 아니면 접는다. 이 루프가 타율을 높이는 방식"이라고 설명했다. 웹3 환경에서의 재미 설계에 대해서는 "결국 게임 위에 보상을 얼마나 잘 얹느냐"라고 요약했다. 장 대표는 "점심 먹고 커피 쏘기 내기를 할 때도 1~2만 원 걸고 온 힘을 다한다. 일상의 게임화에서 오는 몰입을 웹3에도 이식해야 한다"고 강조했다. 곰블 게임즈는 특히 소셜 기반의 설계에 무게를 뒀다. "캐주얼 게임은 진입은 쉽지만 이탈도 빠르다. 소셜 구조 없이는 스탠드얼론 게임으로 오래 생존하기 어렵다"며 이용자 간 상호작용을 중심으로 유입과 리텐션을 붙잡는 실험을 이어가고 있다고 밝혔다. 크리스 장 대표가 언급한 주요 사례는 곰블 스쿼드(Gomble Squad)다. 10명 단위 팀을 구성해 일일 미션을 수행하고 보상을 나누는 구조를 갖춘 프로젝트다. 장 대표는 "웹3는 본질적으로 소셜 플랫폼이다. 친구와 팀을 맺고 미션을 수행하며 '너 왜 오늘 안 했어?'라는 대화가 자연스럽게 오간다. 의도치 않은 긍정적 효과였다"고 설명했다. 실제 곰블 스쿼드는 베타 서비스 당시 30만 MAU(월간 활성이용자)를 기록했고 전 세계적으로 12만 개의 팀이 생성됐다. 크리스 장 대표는"각 팀마다 플레이 성향과 리더십 구조가 다르며, 데이터를 기반으로 이후 빌더에게 타깃 이용자를 연결하는 구조까지 설계하고 있다"고 말했다. 웹2 이용자의 자연스러운 온보딩 경로를 만들기 위한 방향성도 제시했다. 그는 "굳이 처음부터 토큰을 노출하지 않는다. 게임 안에서 충분히 재미를 느끼고, 일정 재화가 쌓이면 '이게 뭐지?' 하고 확인하게 된다"며 "그 지점에서 토큰이나 NFT로의 첫 경험이 발생하도록 설계하고 있다"고 설명했다. 곰블 게임즈는 이 같은 전략을 리브랜딩한 네이티브 앱으로 전환할 계획이다. 지금까지는 웹과 텔레그램 위주였지만 웹2 이용자에게 친숙한 환경으로 풀어가기 위해 앱 기반으로 옮겨간다는 계획도 들을 수 있었다. 크리스 장 대표가 언급한 또 하나의 핵심 축은 곰블 빌더스다. 이는 NFT나 IP 홀더와 게임 개발자를 연결해 콘텐츠를 공동 제작하는 생태계다. 크리스장 대표는 "NFT 보유자는 자신의 캐릭터를 게임화할 수 있고, 빌더는 새로운 자산을 기반으로 콘텐츠를 제작할 수 있다"고 밝혔다. 곰블 게임즈는 디펜스형 게임 하우디 패스를 준비 중이다. 크리스 장 대표는 "다양한 NFT를 캐릭터화해 실제 게임 캐릭터로 넣을 예정이다"이라며 "채택된 NFT는 게임 내 명예는 물론, 수익 배분을 통해 실제 보상을 받을 수 있다"고 설명했다. 크리스 장 대표는 "과거에는 웹3 커뮤니티에 단순히 '재밌는 게임 하나만 있으면 된다'고 믿었다. 하지만 캐주얼 게임은 결국 연결되어야 살아남는다"며 "곰블 스쿼드라는 소셜 리텐션 장치와 곰블 빌더스라는 IP 기반 게임 제작 생태계를 통해 지속가능한 구조를 만들고 있다"고 말했다. 끝으로 그는 "우리는 다양한 실패 속에서 소셜과 보상이 결합한 재미가 해답이라는 결론에 도달했다. 이 전략을 바탕으로 웹2 이용자도 자연스럽게 웹3 생태계에 참여할 수 있도록 확장해나가겠다"고 포부를 밝혔다.

2025.06.12 16:21김한준

디랩스 권다희 총괄 "메신저 앱 기반 미드코어 게임이 웹3 시장 돌파구"

디랩스 게임즈(디랩스) 권다희 전략총괄은 12일 경기도 성남시 판교에서 열린 제4회 대한민국 NFT/블록체인 게임 컨퍼런스 연단에 올라 "모바일 메신저 기반 플랫폼과 미드코어 게임 결합이 웹3 게임의 새로운 해법이 될 수 있다"라고 강조했다. '모바일 메신저 위에서 다시 쓰는 디랩스의 웹3 전략'을 주제로 강연에 나선 권 총괄은 "현재 웹3 게임의 돌파구를 '메신저 앱 기반의 미드코어 게임과 플랫폼'이라는 한 줄 전략으로 정의하고 있다"며 디랩스가 지난 2년 반 동안 추진해온 변화의 흐름과 실제 경험을 상세히 공유했다. 디랩스는 네시삼십삼분의 블록체인 자회사로 캐주얼 레이싱 게임 '럼블 레이싱 스타'와 텔레그램 기반 게임 '기가차드벳'을 통해 초기 시장을 실험했다. 이후 '복싱스타X'와 라그나로크 IP 기반의 '라그나로크 리브레' 등 미드코어 게임 중심 전략으로 방향을 전환하며 메신저 플랫폼과 결합한 웹3 전략을 본격화했다. 권 총괄은 "2021~2022년 웹3 게임 시장은 160억 달러가 몰릴 정도로 투자가 활발했지만 실제 살아남은 프로젝트는 극히 드물다"며 "2025년 상반기 기준, 과거 출시된 웹3 게임의 53%가 서비스 종료된 것으로 조사됐다"고 설명했다. 그는 웹3 게임이 실패를 반복해온 이유로 ▲웹2 이용자의 거부감 ▲게임 플랫폼의 불확실한 정책 ▲UX 분리로 인한 단절된 사용 경험 등을 지목했다. 이어서 "복잡하고 불편한 구조가 여전히 문제로 결국 이용자는 블록체인이라는 단어만 보고 외면하는 상황이 반복되고 있다"고 말했다. 디랩스는 이러한 문제의 해법으로 모바일 메신저 플랫폼에 주목했다. 권 총괄은 "2024년 텔레그램에서 나코인, 햄스터컴백 등 게임이 폭발적 인기를 끌며 기회를 발견했다"며 "이미 이용자가 존재하는 곳에서 로그인 없이 즉시 플레이가 가능하고, 소셜 확산이 쉽고, 실제로 매일 사용하는 앱이라는 점이 결정적인 계기였다"고 밝혔다. 이런 맥락에서 디랩스는 라인 플랫폼도 동시 대응 중이다. 권 총괄은 "라인은 일본, 대만, 태국 등에서 슈퍼앱으로 작동하는 만큼 새로운 유저 타깃을 확보하는 데 강점이 있다"고 강조했다. 더불어 "게임 시작부터 온보딩, 플레이, 공유까지 모든 흐름이 앱 내에서 이어지며, 규제 리스크는 메신저 플랫폼 사업자가 부담하는 구조도 매력적"이라고 덧붙였다. 디랩스가 미드코어 게임에 집중하는 이유도 설명해 눈길을 끌었다. 권 총괄은 "미드코어는 '쉬운 시작, 깊은 몰입'이라는 구조를 갖고 있어 웹3 게임이 요구하는 자산 중심 구조와도 잘 맞는다"고 밝혔다. 이어 오는 7월 출시 예정인 신작 '라그나로크 리브레'도 소개했다. 권다희 총괄은 "전 세계 2억2천만 명의 이용자를 가진 라그나로크 IP를 웹3 버전으로 메신저 앱을 통해 선보일 계획이다"라며 "디랩스의 디스 토큰과 연결된 오픈 이코노미 구조를 갖추고 있다"고 밝혔다. 그는 "웹3 게임은 이제 생존의 문제를 넘어, 어떻게 새로운 이용자를 유입시키고 유지할 것인가의 과제로 옮겨가고 있다"고 말하고 "메신저 앱 기반의 미드코어 게임은 이용자가 있는 플랫폼에서 진입 장벽을 낮추고, 긴 호흡의 성장을 이끄는 유일한 방향"이라고 말했다. 끝으로 권 총괄은 "온보딩 과정, 리텐션 구조, 적절한 보상이라는 세 축의 밸런스를 유지하는 것이 핵심 전략"이라며 "디랩스는 이 구조를 기반으로 한 복수 타이틀을 추가로 준비하고 있으며 지속적인 실험과 실행으로 웹3의 진짜 가능성을 보여주겠다"고 마무리했다.

2025.06.12 14:42김한준

"25달러에 남의 계좌 털었다"…해커 양산하는 피싱키트, 메신저 거래 '활발'

피싱 공격을 실행할 수 있는 '피싱 키트(Phishing Kit)'가 메신저를 통해 저렴한 가격에 판매되면서 사이버 범죄가 빠른 속도로 확산되고 있는 것으로 나타났다. 악성코드 공격과 데이터 유출 같은 보안 사고가 급증하는 원인으로 지목된 만큼 이에 따른 피해가 커지지 않도록 각별한 주의와 대책 마련이 요구되고 있다. 12일 노드VPN에 따르면 '피싱 키트'는 현재 다크웹이나 텔레그램 같은 메신저 앱에서 25달러(한화 약 3만5천원) 이하로 쉽게 구매할 수 있게 되면서 사이버 범죄자들의 주요 도구로 자리잡았다. 피싱 키트는 드래그 앤 드롭 방식의 웹사이트 제작 도구, 이메일 템플릿, 연락처 리스트 등이 포함된 사전 제작형 악성 패키지다. 전문적인 기술이나 지식이 없어도 실제와 유사한 피싱 사이트를 제작할 수 있어 개인정보를 탈취하거나 데이터를 암호화하고 나아가 랜섬웨어 공격까지 감행할 수 있다. 피싱 키트는 신원 도용, 계좌 탈취, 악성코드 유포 등 다양한 사이버 범죄에 악용되며 감염된 기기는 완전히 통제 당할 수 있다. 최근에는 이러한 공격이 더욱 조직화되면서 '피싱 서비스(PhaaS, Phishing-as-a-Service)' 플랫폼까지 등장하고 있다. PhaaS는 호스팅부터 피해자 타깃팅까지 공격의 전 과정을 대행하는 방식으로, 피싱을 하나의 사업처럼 운영할 수 있게 만들어 사이버 위협을 더욱 확대하고 있다. 노드VPN의 조사에 따르면 2024년 사이버 범죄자들이 가장 많이 사칭한 사이트는 구글, 페이스북, 마이크로소프트였다. 특히 이들 사이트를 모방한 가짜 URL은 계정 정보를 탈취하는 주요 수단으로 활용됐으며 작년 한 해 동안에만 8만5천 건 이상의 가짜 구글 URL이 발견됐다. 황성호 노드VPN 지사장은 "피싱 공격은 민감한 정보에 접근하는 사이버 범죄자들의 가장 흔하고 효과적인 수단 중 하나"라며 몇 가지 예방 수칙을 권장했다. 먼저 의심스러운 링크는 철자나 주소를 꼼꼼히 확인하고 무료 동영상 사이트는 악성코드나 개인정보 추적기가 숨어 있을 수 있어 이용을 자제하는 것이 좋다. 계정 보안을 위해 다중 인증(MFA)을 설정하고, 스팸 메일이나 의심스러운 제안∙긴급 요청이 담긴 이메일은 발신자를 확인한 뒤 신중하게 검토해야 한다. 또 파일을 다운로드 하기 전에는 반드시 악성코드 검사를 실시하고 개인정보 추적을 방지하기 위해 차단 도구를 사용하는 것이 바람직하다. 마지막으로 기기 소프트웨어를 항상 최신 상태로 유지해 보안 취약점을 사전에 차단하는 것이 중요하다. 황 지사장은 "피싱 키트와 PhaaS(서비스형 피싱)는 기술력이 없는 사람도 손쉽게 강력한 사이버 공격을 할 수 있게 만들어 범죄 진입 장벽을 크게 낮췄다"며 "이로 인해 사이버 범죄자는 빠르게 늘어나고 있다"고 강조했다. 이어 "공격 방식 또한 점점 더 다양해지고 있다"며 "소비자들은 이전보다 훨씬 더 경각심을 가지고 보안에 주의해야 한다"고 덧붙였다.

2025.06.12 11:03장유미

엑솔라, 소비자 직접 결제 '바이 버튼' 제공...게임 개발사 수익 극대화

게임 커머스 글로벌 기업 엑솔라(Xsolla)는 모바일 게임 개발사를 위한 직접 결제 솔루션 '엑솔라 바이 버튼(Xsolla Buy Button)'을 새로 출시했다. 해당 솔루션은 개발사가 플랫폼 수수료를 절감하고, 더 많은 수익을 확보할 수 있도록 설계된 소비자 직접 결제(D2C) 방식으로 구축한 것이 특징이다. 엑솔라가 이 같은 솔루션을 선보인 이유는 지난달 30일 미국 법원이 애플 앱스토어가 외부 결제 링크를 차단하거나 서드파티 스토어프론트에서 발생한 거래 수수료를 부과하는 행위를 금지하는 판결을 했기 때문이다. 이러한 판결은 모바일 게임 개발사가 소비자 직접 결제로 수익을 증대시킬 수 있는 새로운 기회를 마련해줬다는 점에 더욱 주목을 받고 있다. 그렇다면 엑솔라 바이 버튼 기능은 쉽게 적용이 가능할까. 회사 측에 따르면 개발사는 바이 버튼을 게임 내에 직접 결제 링크를 삽입할 수 있다. 링크는 엑솔라 웹샵(Xsolla Web Shop)과 엑솔라 페이 스테이션(Xsolla Pay Station) 기반 브라우저 결제 화면으로 연결된다. 엑솔라 바이 버튼의 주요 장점을 요약하면 ▲앱 마켓 플랫폼 수수료 0% ▲법적 리스크 없는 앱 내에 외부 결제 링크 연동 ▲끊김 없는 원탭 결제 경험 ▲세금 및 규제 부담 최소화 ▲로열티 및 리워드 프로그램 ▲자녀 보호 기능 및 기프트 카드 ▲멀티 채널 커머스 등이다. 세부 내용을 보면 개발사는 애플 iOS 모바일 환경의 게임 내에서 간편하게 외부 결제 링크를 생성할 수 있다. 해당 링크를 클릭하면 브라우저 기반 간소화된 결제와 강화된 보안 환경에서 빠르고 간편한 구매를 경험할 수 있다. 개발사는 몇 번의 클릭만으로 이용자가 원하는 게임 아이템을 손쉽게 구매할 수 있도록 지원하면서 표준 결제 처리 비용을 제외하고, 앱 플랫폼 수수료 최대 30%를 직접 수익으로 확보할 수 있다. 여기에 외부 링크를 통해 제공되는 상품 구성을 효율적으로 관리할 수 있는 카탈로그 동기화, 리워드 프로그램, 맞춤형 혜택, 통합 옵션 등 다양한 기능을 별도 맞춤형 개발 없이 활용이 가능하다. 특히 엑솔라가 공식 판매자(Merchant of Record) 역할을 수행하며, 글로벌 세금 계산 및 처리 전반을 담당하므로 추가적인 제3자 솔루션 없이도 전 세계 규정을 충족할 수 있다. 이어 로열티 및 리워드 프로그램의 경우 이용자 행동 데이터 기반 맞춤형 리워드와 충성도 관리 기능으로 몰입도와 유지율을 향상시킬 수 있으며, 선불형 기프트 카드 발급 및 자녀 보호 설정 기능도 함께 제공된다. 라이브옵스 연동 웹 프로모션 기능을 활용하면 게임 내 이벤트 및 시즌별 콘텐츠와 사용자 행동 데이터와 정밀하게 연결해 보다 높은 몰입도와 전환율을 유도할 수 있다. 이와 함께 웹 및 커뮤니티 플랫폼(디스코드, 텔레그램 등)으로 수익화 기회를 확장할 수 있는 멀티 채널 커머스 기능도 제공한다는 게 회사 측의 설명이다. 엑솔라의 크리스 휴이시(Chris Hewish) 최고전략책임자(CSO)는 “이번 미국 법원 판결은 세계 모바일 게임 개발사들에게 중요한 전환점이 될 것”이라며 “개발사는 엑솔라 퍼블리셔 계정을 통해 등록하고, 인스턴트 웹샵 템플릿을 활용해 별도 개발 없이 몇 분 만에 결제 링크를 생성할 수 있다. 엑솔라는 개발사들이 다양한 플랫폼에서 성공하고 사업을 확장할 수 있도록 지원하는 글로벌 커머스 도구를 구축했다”고 전했다. 엑솔라(Xsolla)는 게임 산업에 특화된 서비스와 솔루션을 제공하는 글로벌 게임 커머스 기업이다. 2005년 설립 이후 세계 수천 개의 게임 개발사 및 퍼블리셔가 게임을 통해 수익을 창출할 수 있도록 지원해왔다. 이 회사는 글로벌 유통·마케팅·수익화 복잡성 해결로 개발자가 더 넓은 지역에 진출하고, 더 많은 수익을 창출하며 게임 이용자와의 관계를 구축할 수 있도록 돕는 것을 목표로 하고 있다. 이 회사의 본사는 미국 캘리포니아주 로스앤젤레스에 있으며, 런던·베를린·서울·베이징·쿠알라룸푸르·롤리·도쿄·몬트리올 등 세계 주요 도시에 지사를 두고 있다.

2025.05.12 09:49이도원

"가짜 AI 챗봇부터 딥페이크까지"…AI 피싱 공격 더 교묘해진다

생성형 AI 이용한 피싱, '양적 감소·질적 강화'…美 피싱 31.8% 감소에도 위협 심화 2025년 Zscaler ThreatLabz 피싱 보고서에 따르면 2024년 글로벌 피싱 공격량은 20% 감소했지만, 공격의 정밀도는 크게 향상됐다. 미국에서는 Gmail의 강화된 인증 정책과 DMARC 도입으로 피싱 공격이 31.8% 감소했지만 여전히 전 세계 1위 타깃 국가다. 특히 HR, 재무, 급여팀을 겨냥한 맞춤형 공격이 증가했으며, 위협 행위자들은 생성형 AI(GenAI)를 활용해 더욱 정교하고 현실감 있는 피싱 미끼를 제작하고 있다. 심지어 AI 보안 시스템을 우회하기 위해 "이 파일은 안전합니다" 같은 허위 주석을 코드에 삽입하는 새로운 기법까지 등장했다. DeepSeek·Sora 사칭, 가짜 AI 서비스 사이트 급증…피해자 계정·결제정보 탈취 AI 플랫폼을 사칭하는 피싱 공격이 급증하고 있다. DeepSeek, ChatGPT, Sora 등 인기 생성형 AI를 모방한 가짜 웹사이트들이 등장해 사용자 계정과 결제 정보를 탈취하고 있다. 예를 들어, 가짜 Sora 다운로드 사이트를 통해 악성 파일이 배포됐고, 해당 악성코드는 텔레그램(Telegram) API를 통해 피해자의 시스템 정보와 로그인 데이터를 공격자에게 전송했다. 이들은 가짜 소셜 미디어 계정을 이용해 피싱 사이트를 적극 홍보하기도 했다. 교육기관 피싱 224% 급증…캡차(CAPTCHA) 기법으로 AI 필터 우회 특히 교육기관을 겨냥한 피싱 공격이 224% 급증했다. 이는 신규 학생 등록 시즌과 학자금 지원 마감일 등 주요 시기에 집중됐다. 공격자들은 공식 대학 포털을 복제하거나, 구글폼(Google Forms)을 사칭한 설문조사 링크를 통해 로그인 정보를 수집했다. 또한 CAPTCHA를 이용해 사이트의 합법성을 위장하고, AI 기반 자동 탐지를 방해하는 수법도 등장했다. 딥페이크·보이스피싱·가짜 IT 지원 사칭...159M건 이상 발생 피싱의 수법도 AI 기술과 함께 고도화되고 있다. 기술 지원(IT 헬프데스크) 사칭형 보이스피싱(Vishing) 공격이 확산되고 있으며, 2024년 동안 1억 5914만 8766건의 기술 지원 사칭 피싱이 발생했다. 이들은 전화 통화로 피해자에게 인증 코드를 요구하거나, 문자 메시지로 추가 행동을 유도한다. 또한, 딥페이크 기반으로 생성된 음성과 영상을 활용해 CEO, 재무 책임자(CFO) 등을 사칭하는 공격도 등장하고 있다. 공격자는 개인화된 배경 데이터(위치, IP주소 등)를 실시간으로 표시해 피해자의 심리적 압박을 극대화했다. 디지털 성장의 그림자: 브라질·홍콩·네덜란드, 신흥 피싱 핫스팟으로 전통적인 피싱 타깃 국가였던 미국과 유럽 일부 지역 외에도, 브라질, 홍콩, 네덜란드가 새로운 피싱 공격의 중심지로 급부상하고 있다. 브라질은 2024년 한 해 동안 반도체, 로봇공학, 인공지능, 사물인터넷(IoT) 등에 1,866억 달러를 투자하면서 대규모 디지털 전환을 추진했지만, 사이버 보안 인프라 투자가 이에 못 미치면서 공격자의 표적이 되었다. 특히, 디지털 정부 포털과 시골 지역의 인터넷 확대 정책으로 수많은 초보 사용자가 등장하면서 피싱 사기에 취약해졌다. 홍콩은 피싱 기원지가 2,000% 이상 급증했으며, 주로 금융 사칭 사이트, 도박 사기 사이트가 대거 등장했다. 네덜란드는 피싱 발원지 증가율이 무려 4,000%에 달하며, 국민의 25% 이상이 피싱 피해를 경험했다고 답했다. 디지털 인프라 확산과 보안 격차가 피싱 범죄의 새로운 먹잇감이 되고 있는 셈이다. 텔레그램·스팀·페이스북, 커뮤니티 플랫폼 악용 급증 텔레그램(Telegram), 스팀(Steam), 페이스북(Facebook) 같은 커뮤니티 기반 플랫폼이 피싱 공격 수단으로 적극 활용되고 있다. 텔레그램은 가장 많이 악용된 플랫폼으로 기록되었으며, 공격자는 이 채널을 통해 악성 파일을 배포하거나 명령·제어(C2) 통신을 은폐했다. 스팀과 페이스북도 각각 게임 커뮤니티, 소셜 네트워크를 이용해 악성 링크를 유포하거나 사용자 계정을 탈취하는 데 사용되었다. 이는 전통적인 엔터프라이즈 시스템보다 커뮤니티 앱들이 사용자 검증이나 보안 관리를 덜 엄격하게 한다는 점을 노린 공격 전략이다. 커뮤니티 기반 플랫폼은 개인과 업무가 혼재되어 있는 특성상 방어가 더 어려워, 더욱 정교한 대응이 요구된다. FAQ Q. 생성형 AI는 피싱 공격에 어떤 식으로 활용되나요? A. 생성형 AI는 자연스러운 언어와 콘텐츠를 생성할 수 있어 피싱 이메일, 가짜 웹사이트, 딥페이크 음성 등을 만드는 데 사용된다. 공격자들은 이 기술로 더욱 현실적인 사기 메시지를 제작해 피해자의 신뢰를 얻는다. 특히 이메일 문법 오류나 어색한 표현 없이 설득력 있는 내용을 대량 생성할 수 있다. 가짜 AI 플랫폼 사칭도 증가하고 있다. 피해자는 진짜 서비스를 믿고 정보를 입력하게 된다. Q. 가짜 AI 웹사이트에 속지 않으려면 어떻게 해야 하나요? A. 공식 홈페이지나 신뢰할 수 있는 경로를 통해 직접 접속해야 한다. URL을 꼼꼼히 확인하고, 무료 AI 툴을 요구하는 사이트는 의심해야 한다. 브라우저 주소창의 자물쇠 아이콘만 믿지 말고, 인증서를 상세히 점검하는 것도 필요하다. 또한 설치 파일 다운로드를 요구하는 경우 특히 주의해야 한다. 최신 백신과 안티피싱 솔루션 사용도 필수다. Q. 딥페이크 기반 피싱 공격은 어떻게 구분할 수 있나요? A. 딥페이크 음성이나 영상은 미세한 딜레이, 부자연스러운 억양, 어색한 표정 변화 같은 이상징후를 보일 수 있다. 긴박한 요청이나 돈 송금을 요구하는 경우 무조건 추가 검증 절차를 거쳐야 한다. 음성이나 영상으로만 의사결정을 하지 말고, 별도 연락을 통해 사실 여부를 확인해야 한다. 회사 내부 프로세스에 따른 검증도 중요하다. 훈련된 직원의 의심 습관이 가장 큰 방어 수단이 된다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.04.30 16:54AI 에디터

안랩 "단기 알바 사칭 피싱 조심해야···가장 높은 증가세"

안랩(대표 강석균)이 올 1분기 자체 구축 AI 플랫폼을 기반으로 다양한 피싱 문자를 탐지·분석한 결과를 담은 '2025년 1분기 피싱 문자 트렌드 보고서'를 발표했다. 공격 유형 1위는 기관 사칭 이번 분기 가장 많이 발생한 피싱 문자 공격 유형은 '기관 사칭'이 25.3%로 1위를 기록했다. 이어 ▲단기 알바 위장(22.5%) ▲가족 사칭(17.5%) ▲청첩장 위장(8.1%) ▲카드사 사칭(8.0%) ▲텔레그램 사칭(6.6%) ▲정부 지원금 위장(4.5%) ▲공모주 청약 위장(2.4%) ▲허위 결제 위장(2.1%) ▲택배사 사칭(1.4%) ▲부고 위장(1.4%) 등이 뒤를 이었다. 특히 '단기 알바 위장' 유형은 직전 분기 대비 가장 높은 증가율(△285%)을 보였다. 이는 최근 유연근무 확산, 생활비 부담, 구직난 등으로 인해 부업으로 추가 소득을 얻으려는 수요가 증가한 흐름과 맞물린 것으로 해석된다. 해당 피싱 문자 유형은 '쇼핑몰 리뷰 작성'과 같은 단순하고 반복적인 업무로 높은 수익을 당일 정산 받을 수 있다며 사용자의 관심을 끄는 것이 특징이다. 반면 이벤트 위장(▽88%), 허위 결제 위장(▽83%), 공모주 청약 위장(▽81%), 부고 위장(▽79%), 텔레그램 사칭(▽77%)을 비롯한 다수의 공격 유형은 발생 횟수가 전반적으로 하락했다. 사칭 산업군 1위는 정부와 공공기관 피싱 문자 공격자가 사칭한 산업군 비중은 ▲정부·공공기관(59.5%) ▲금융(18.1%) ▲물류(1.9%) 순으로 나타났다. 공신력이 높은 기관을 사칭해 피싱 문자·메일 및 악성코드를 유포하는 사례는 꾸준히 증가하고 있다. 공격자들은 정부기관을 사칭해 법규 위반, 세금·벌금 미납 등을 통지하며 사용자에게 심리적 압박을 주는 방식을 사용했다. 또 국민 생활과 밀접한 공공 및 금융 기관을 사칭해 실생활에서 일어날 수 있는 상황을 내세우고, 이를 미끼로 사용자의 응답을 유도하는 사례도 다수 확인됐다. 피싱 시도 방식 1위는 URL 삽입 피싱 시도 방식은 ▲URL 삽입(41.4%) ▲모바일 메신저로 유인(28.6%) ▲전화 유도(10.9%) 순으로 자주 사용됐다. 단순 문자 메시지만으로 피싱을 시도한 사례는 2.0%로 가장 적었다. 문자 메시지에 악성 URL을 삽입해 피싱 사이트 연결을 유도하는 방식은 여전히 가장 흔히 사용되고 있다. 또한, 모바일 메신저 아이디나 오픈채팅방 링크를 포함시켜 1:1 대화로 유인한 뒤 신뢰를 쌓아 악성 앱을 설치하게 하는 방식도 유행 중이다. 이 외에도 전화번호를 삽입해 보이스피싱을 시도하는 사례도 지속적으로 발생하고 있어 주의가 필요하다. 피싱 문자로 인한 피해를 예방하기 위해서는 ▲불분명한 송신자가 보낸 URL 클릭 금지 ▲의심스러운 전화번호의 평판 확인 ▲업무·일상에 불필요할 경우 국제 발신 문자 수신 차단 ▲V3 모바일 시큐리티와 같은 스마트폰 보안 제품 설치 등 기본적인 보안 수칙을 준수해야 한다. 안랩은 “최근 공격자들은 피싱 문자임을 알아차리기 어려울 정도로 자연스러운 말투와 현실적인 상황 설정으로 사용자들을 속이고 있다”며 “점차 정교해지는 공격 기법에 맞서 다양한 피싱 문자 사례를 숙지하고 일상 속에서 경계심을 유지해야 한다”고 전했다. 안랩은 '피싱 문자 트렌드 보고서'를 포함한 전문적인 최신 위협 정보를 자사의 차세대 위협 인텔리전스 플랫폼 '안랩 TIP(안랩 티아이피)인 'https://atip.ahnlab.com'에서 제공하고 있다. 안랩 TIP(Threat Intelligence Platform)는 회사가 축적한 보안위협 대응 기술력과 노하우를 집약한 차세대 위협 인텔리전스 플랫폼이다. ▲다수 센서에서 수집된 데이터로 생성한 위협침해지표(IoC, Indicators of Compromise) 기반의 실시간 위협 유형, IP, 악성 파일정보, URL 등 '정교한 위협 인텔리전스' ▲안랩 보안관제 및 자체 구축 허니팟 운영 등으로 수집한 최적화된 네트워크 차단 지표 ▲APT 공격 유형의 위협 정보 및 통계를 제공하는 'Threat Monitor' ▲다크웹/딥웹 및 텔레그램에 노출된 계정 유출/탈취 정보를 수집해 제공하는 'Deep & Dark Web' ▲사용자가 업로드한 의심 파일/URL에 대해 다차원 행위 분석으로 결과를 제공하는 '클라우드 샌드박스 분석' ▲악성코드 분석/취약점/포렌식 결과 보고서, 보안 권고문, 주요 보안 소식(연관 IoC포함) 등 최신 보안 위협에 효과적으로 대응하기 위한 포괄적인 위협 인텔리전스 서비스를 제공한다.

2025.04.23 09:19방은주

최우혁 과기정통부 국장 "올해 보안 R&D 1049억 투입"

과기정통부가 미래보안기술 확보를 위해 올해 연구개발(R&D) 투자를 1049억원 투입한다. 또 사이버보안 인재 양성 지원 예산도 확대, 올해 283억원을 사용한다. 최우혁 과기정통부 정보보호네트워크정책관(국장)은 17일 서울 코엑스 그랜드볼륨 1층에서 열린 '제 31회 정보통신망 정보보호 컨퍼런스 2025(NetSet-KR 2025)'에서 기조강연자로 나서 올해 과기정통부의 정보보호 정책 방향을 설명하며 이 같이 밝혔다. 이날 최 국장은 "AI의 영향력이 모든 분야로 확장하는 AI혁명시대가 도래했다. 반면 사이버공격도 AI와 함께 양적, 질적 진화를 하고 있다"고 짚었다. 이어 여러 사건을 업급하며 "진화하는 사이버공격이 전 경제, 사회 영역을 위협하고 있다"고 우려했다. 실제, 2023년 해커가 국내 IP카메라를 해킹해 4500개 이상 영상이 텔레그램을 통해 유포됐다. 또 올해만해도 '연말정산' '게엄 정보공유' 등의 위장된 악성코드 메일이 불특정 다수에 발송됐다. 기업의 랜섬웨어 공격도 증가세다. 금융권의 경우 랜섬웨어 공격이 2021년 34%에서 2024년 65%로 1.9배 많아졌다. 전세계도 예외가 아니다. 2023년 기준 전세계 기반시설 공격이 전년보다 30% 늘었다. 지역도 최근 3년 지자체 통신망에 대한 사이버위협 건수가 약 30% 증가했다. 최 국장은 "생성AI 기술 발전, 클라우드 전환 확대, 오픈소스 생태계 활성화 등 AI기술 확산이 보안 패러다임 전환을 가속화하고 있다"면서 "미국 등 주요국은 정보보호 법안 마련 등 사이버보안을 강화하는 추세"라고 진단했다. 미국의 경우 2021년 5월 국가 사이버안보 향상에 관한 행정명령을 시행했고, 이어 올 1월에는 AI를 활용해 사이버 방어 연구와 랜섬웨어 등 악성 사이버 활동을 제재하는 '국가 사이버보안 강화 및 혁신 촉진에 관한 행정명령'도 가동에 들어갔다. 유럽연합(EU)은 2022년 9월 사이버 회복탄력성법을 만들어 제조, 유통, 수입업체 등 공급망에 포함된 기업들을 대상으로 S봄(S BOM) 의무화를 제시했고, 2024년 8월에는 AI법도 제정했다. 또 일본도 2022년 신사이버보안 전략을 마련한데 이어 2024년 사이버보안 정책을 새로 선보였다. 영국 역시 2022년 국가사이버 전략에 이어 2024년 사이버 보안 복원력 법안을 마련했다. 이날 최 국장은 과기정통부의 올해 6대 정보보호 정책인 ▲AI기반 침해 대응 ▲미래 보안기술 확보 ▲사이버보안 인재 양성 ▲정보보호 산업 해외진출 지원 ▲기업 정보보호 강화 ▲지역내 협력체계 구축을 각각 소개했다. 최 국장은 "AI기반 침해 대응 체계를 고도화하고 있다"면서 "위협 IoC 정보 및 AI 데이터셋이 23억건에 달한다"고 말했다. 올해 투입하는 1049억원의 미래 보안기술 연구개발 규모에 대해서는 "미래산업 경쟁력을 선제적으로 확보하기 위한 도전적 분야와 글로벌 기술 주도권 및 수출경쟁력 확보가 필요한 분야(양자내성암호, 프라이버시 강화 기술), 국가 안보 및 국민안전과 연관한 핵심기술로 지속 투자가 필요한 분야(공격억지, 선제면역, 회복탄력)에 사용한다"고 말했다. 특히 사이버보안 인재양성과 관련해 "최정예 사이버 인력 양성으로 안전한 AI강국 구현에 기여하겠다"고 강조했다. 이를 위해 과기정통부는 특성화대학교와 융합보안대학원 등 정규 교육 지원을 확대하는 한편 융합보안인력양성과정, 보안관제인력양성과정, S개발자 과정, 차세대보안리더양성(BoB) 등의 중단기 보안 교육을 확대한다. 군과 협력해 사이버탈피오트와 사이버전문사관제도 운영하고 있다. 여기에 세계 유수 대학에 석박사 및 포닥 파견을 지원한다. 정보보호산업 해외 진출도 적극 지원하고 있다. 이와 관련해 최 국장은 "한국정보보호 모델과 침해대응 체계 모델, 물리보안과 개인정보보호 등 분야별 특화 모델, 인재양성 모델 등 4대 정보보호 모델을 해외에 전파하는데 힘쓰고 있다"고 힘줘 말했다. 과기정통부는 정보보호 투자 활성화도 힘쓰고 있다. 이에, 정보보호최고책임자(CISO)가 2022년 2만4846명에서 2024년 2만9500명으로 늘었다. 또 공시기업의 정보보호 투자액도 2022년 1조5072억에서 2024년 2조1196억으로 많아졌다. 정보보호인증제는 ISMS, IoT, CSAP 등 3종류를 시행하고 있다. 지역내 협력체계도 구축, 2017년부터 판교에 정보보호클러스터를 운영하고 있는데 2023년 동남지역에도 이를 조성했고, 올해도 신규 지역에 새로 조성, 대경과전라, 충청권 중 한 곳을 선정할 예정이다. 이외에 지역별 정보보호 수요 발굴 등의 업무를 하는 지역정보보호 지원센터를 전국 10곳에 설치, 운영하고 있다. 최 국장은 그동안의 주요 성과로 사이버 글로벌 선도국 도약, 세계 최고 수준 보안 인재 확보, 정보보호 산업 지속 성장을 들며 "그동안 민관이 함께 구축한 정보보호 기반 위에서 AI시대에도 세계에서 가장 안전한 국가를 완성하기 위한 전략을 함께 고민할 시점"이라고 밝혔다.

2025.04.17 19:44방은주

NSHC, 사이버위협 인텔리전스 서비스 '더 보임' GS인증 1등급 획득

사이버 보안 기업 엔에스에이치씨(NSHC, 대표 최병규)는 자사의 사이버위협 인텔리전스 서비스 '더 보임(THE BOIM)'으로 국가 공인 소프트웨어 품질인증인 GS(Good Software) 인증의 최고 등급인 1등급을 획득했다고 17일 밝혔다. NSHC는 휴민트를 기반으로 한 MSSP를 제공하는 CTI 제조사다. '더 보임(THE BOIM)'은 텔레그램, 다크웹, 딥웹 등 비공개에서 유출된 정보 및 사이버 위협 그룹, 공격 도구, 피싱사이트를 탐지하고 모니터링할 수 있는 플랫폼이다. ASM(공격 표면 관리) 기능이 탑재돼 외부 노출 자산에 대한 위협 요소까지 실시간으로 점검 가능하다. 또 탐지된 위협과 취약점에 대해 내부 전문인력을 통해 사후 조치(Take-Down), 예방 대책 수립, 보안 가이드 제공까지 포함한 전방위적인 대응 서비스를 지원, CTI의 전 영역을 아우르는 통합 서비스를 제공한다. NSHC는 그간 다양한 보안 솔루션으로 GS인증 1등급을 획득한 바 있다. 주요 제품으로는 △가상 키패드 보안 솔루션 'nFilter' △금융 앱 보호 서비스 'FxShield' △모바일 백신 솔루션 'Droid-X ' △APP 위변조 방지 솔루션 'APP Protect' △iOS용 앱 보호 솔루션 'ixShield' 등이 있다. 최병규 NSHC 대표는 “이번 인증 획득으로 신뢰성과 기술력을 인정받아 기쁘다. 더 나아가 CSAP(클라우드 서비스 보안인증)도 진행중”이라고 밝혔다.

2025.04.17 07:45방은주

경찰, 딥페이크 범죄자 검거…하이브 "안봐줘"

하이브 뮤직그룹 아티스트를 대상으로 딥페이크 영상을 제작·유포한 피의자들이 경찰에 붙잡혔다. 하이브와 경찰의 수사 공조를 통해 이뤄낸 성과다. 11일 경기북부경찰청(이하 경기북부청)에 따르면 하이브 아티스트를 대상으로 딥페이크 허위영상물 제작하거나 유포한 피의자 총 8명이 검거됐다. 이 중 텔레그램 대화방 등을 만들어 허위영상물을 제작 및 유포한 운영자 6명은 구속됐다. 이번 수사 성과는 하이브와 경기북부청 간 딥페이크 범죄 관련 핫라인을 구축하며 긴밀하게 협력한 결과다. 앞서 하이브와 경기북부청은 지난 2월 25일 딥페이크 범죄 근절을 위한 업무협약(MOU)을 체결했다. 최근 아티스트를 대상으로 한 딥페이크 범죄가 확산됨에 따라, 피해 방지와 신속한 대응을 위해 경기북부청과 공조체계를 구축한 것이다. 하이브는 소속 아티스트들의 얼굴을 합성한 불법 영상에 대해 경찰에 수사를 의뢰하고, 피의자 추적과 검거를 위한 정보를 제공했다. 디지털 범죄에 전문성을 보유한 경기북부청은 하이브가 제공한 정보를 바탕으로 신속하게 피의자를 추적하고, 신원을 특정해 검거에 성공했다. 팬들의 제보도 딥페이크 범죄 피의자 검거에 기여했다. 하이브는 지난해 9월부터 아티스트 권익 보호를 위한 '하이브 아티스트 권익 침해 제보 센터'를 운영해왔다. 하이브는 아티스트의 명예를 훼손하는 합성 게시물에 대한 팬들의 제보를 받아 범죄 사실을 신속하게 인지할 수 있었다. 하이브는 앞으로도 수사기관과 지속적으로 협력해 아티스트 보호 시스템을 보다 고도화할 계획이다. 김호승 경기북부청장은 “피해사실을 스스로 알리기 어려운 연예인의 약점을 악용한 딥페이크 범죄가 기승을 부리고 있다. 딥페이크는 피해자들의 일상을 무너뜨리는 심각한 범죄며, 유명인을 대상으로 한 범죄도 결코 예외가 될 수 없다. 경기북부청은 관련자들을 지속적으로 추적해 검거를 이어나갈 방침”이라고 말했다. 이재상 하이브 대표는 “아티스트의 초상권과 명예를 침해하는 범죄에 대해 무관용, 무합의 원칙으로 강경 대응할 것이다. 유사 사례 근절을 위해 지속적인 감시와 법적 대응을 이어갈 계획”이라고 밝혔다.

2025.04.11 16:44안희정

겉으론 평범한 유럽 개발자…알고보니 北 자금줄?

북한 IT 인력의 사이버 위협이 북미 뿐 아니라 유럽을 비롯한 전 세계로 확대되고 있다는 연구 결과가 나왔다. 글로벌 단속이 강화되는 가운데 북한은 위조 신원, 암호화폐, 가상 인프라를 활용한 새로운 전략으로 사이버 공격의 범위를 넓히는 것으로 분석된다. 2일 구글 클라우드 위협 인텔리전스 그룹에 따르면 최근 수개월 간 북한 IT 인력은 유럽 방위 산업 및 정부 기관을 겨냥해 활동을 강화하고 있다. 그 동안 미국 내 위협 활동이 중심이었지만 유럽 국가들을 겨냥한 고도화된 전략이 다수 포착됐다는 설명이다. 보고서에 따르면 한 북한 IT 근로자는 12개 이상의 가짜 신분을 만들어 유럽과 미국 조직 침투를 시도했다. 이 과정에서 조작된 추천서를 제출하고 채용 담당자와의 관계를 활용했으며 위장 신원으로 이력을 다각화한 정황이 드러났다. 또 다른 사례에서는 독일과 포르투갈을 무대로 활동한 북한 IT 인력이 현지 구직 플랫폼에 접근하고 자본 관리 사이트 로그인 자격 증명을 도용한 것으로 나타났다. 영국에서는 웹사이트 개발, 봇, 콘텐츠 관리 시스템, 블록체인 등 다양한 기술 분야에서 프로젝트가 수행된 정황이 포착됐다. 북한 IT 인력은 국적을 이탈리아, 일본, 말레이시아, 싱가포르, 우크라이나, 미국, 베트남 등으로 위장했으며 실제 존재하는 인물의 정보와 가상 인물을 조합해 신분을 속였다. 활동 경로는 업워크, 텔레그램, 프리랜서 등으로 다양하며 수익금은 암호화폐와 페이오니아, 트랜스퍼와이즈 등을 통해 세탁된 것으로 분석된다. 북한 IT 인력의 공격 시도는 지난해 10월 이후 더욱 늘어났다. 이는 미국의 단속이 강화된 시기와 맞물려 위협 강도가 높아졌다고 보고서는 분석했다. 일부 기업에서 허용 중인 개인 기기 지참 근무(BYOD) 정책이 이런 위협을 키운다는 지적도 나온다. 개인 노트북을 통해 기업 시스템에 접근하도록 허용하는 환경이 감시 사각지대를 만들고 있다는 분석이다. 제이미 콜리어 구글 위협 인텔리전스 유럽 수석 고문은 "북한은 지난 10년간 금융 시스템 해킹, 랜섬웨어, 암호화폐 탈취 등 다양한 공격 수법을 구사해왔다"며 "사이버 위협 활동을 통한 수익 창출은 북한의 장기적인 전략"이라고 밝혔다. 이어 "북한 IT 인력의 활동이 전 세계로 확대되는 가운데 아시아태평양 지역도 예외는 아니며 사이버 보안 인식이 낮은 지역은 더 큰 피해로 이어질 수 있다"고 덧붙였다.

2025.04.02 14:55조이환

메타큐, 차세대 게임 플랫폼 '매치업' 베타 테스터 모집

메타큐는 차세대 게임 플랫폼 매치업 베타 테스터 모집을 글로벌 이용자들을 대상으로 시작한다고 26일 밝혔다. 이번 모집은 4월 8일까지 진행되며, 선정된 테스터는 정식 출시 전 플랫폼을 먼저 체험할 수 있는 기회를 얻게 된다. 매치업은 다양한 캐주얼 게임이 순차적으로 추가되는 구조로 이용자에게 폭넓은 게임 경험과 강화된 상호작용을 제공하는 차세대 게임 플랫폼이다. 베타 테스터로 선정된 참여자에게는 매치업 내에서 사용할 수 있는 '매치 포인트'가 지급된다. 매치 포인트는 게임 제작 및 참여에 활용되는 포인트로, 메타큐 토큰과 자유롭게 스왑이 가능해 게임 이용의 재미와 활용도를 높인다. 김지윤 메타큐 대표는 “매치업은 이용자 중심의 혁신적인 게임 경험을 제공하는 플랫폼으로, 이번 베타 테스트를 통해 이용자 피드백을 적극 반영해 서비스를 개선할 계획”이라며 “많은 분들이 베타 테스터로 참여해 매치업의 새로운 가능성을 함께 경험하길 바란다”고 밝혔다. 베타 테스터 모집에 대한 자세한 내용은 메타큐 공식 텔레그램 채널을 통해 확인할 수 있다.

2025.03.26 11:48김한준

웹툰 업계, '오케이툰' 운영자 엄벌 촉구

불법 웹툰 공유 사이트 오케이툰의 운영자에 대한 재판이 오는 20일 열리는 가운데, 웹툰 업계가 엄벌을 촉구하는 탄원서를 제출하고 있다. 12일 웹툰불법대응협의체 소속 7개사(▲카카오엔터테인먼트 ▲네이버웹툰 ▲리디 ▲레진엔터테인먼트 ▲키다리스튜디오 ▲탑툰 ▲투믹스)는 지난 5일부터 피고인에 대한 엄벌을 촉구하는 탄원서를 대전지방법원에 제출하고 있다고 밝혔다. 오케이툰은 게시물과 트래픽, 방문자 수 모두 최상위권 규모에 달하며, 웹툰 1만 개, 총 80만 회차의 저작권을 침해했다. 협의체는 해당 사이트가 총 494억원의 금전적 피해를 웹툰 업계에 입힌 것으로 분석했다. 협의체는 사이트 운영자가 불법 영상물 스트리밍 사이트인 '누누티비'도 함께 운영해 왔으며, 저작권 침해 규모와 기간이 상당하다고 설명했다. 또 신원 특정이 어렵도록 해외에 서버를 두고 텔레그램 채널을 통해 저작권 침해 웹사이트를 홍보하는 등 수익을 목적으로 한 운영에도 적극적으로 임했다. 카카오엔터테인먼트는 입장문을 통해 “불법 사이트 운영자에 대한 처벌 수위가 피해 규모 대비 미약하다”며 “최근 웹툰, 웹소설 불법 사이트 '아지툰' 운영자도 징역 2년과 7천만원 상당의 추징금에 그쳤다”고 주장했다. 그리고 “이번 오케이툰 운영자도 낮은 수위의 처벌을 받을 경우, 수익 대비 감수할 수 있는 처벌이라는 판단으로 제2의 누누티비와 제3의 오케이툰이 끝없이 생겨날 것”이라고 강조했다. 오케이툰 운영자에 대한 1심 3차 공판은 오는 20일 대전지방법원에서 열릴 예정이다.

2025.03.12 11:48류승현

위믹스, 해킹 사태 후속 조치…"시장 신뢰 회복 위해 코인 매수 진행"

해킹 피해를 입은 위믹스 재단이 시장 충격 완화를 위해 코인 매수(바이백)을 진행한다고 6일 밝혔다. 위믹스 재단은 텔레그램 공지를 통해 "이번 자산 탈취에 대한 대응과 원인 파악 및 점검을 최우선으로 하고 있다"며 "브릿지 볼트 복구와 함께 시장 충격을 완화하기 위해 위믹스 코인을 매수하는 방안을 진행할 것이다"라고 밝혔다. 재단은 현재 중단된 플레이 브릿지 서비스의 안정성 검토가 마무리되는 대로 운영을 재개한다. 또한 해킹으로 탈취된 위믹스 물량은 재단 보유 수량을 활용해 우선 복구할 계획이다. 이와 함께 위믹스 재단은 시세 차익을 노리는 단기 투자자가 아닌 장기 보유자에게 긍정적인 영향을 미칠 수 있도록 바이백 방식에 대한 논의를 진행 중이라며 구체적인 계획을 추후 공지할 예정이라고 덧붙였다. 위믹스 재단은 지난 28일 외부 공격을 받아 865만4천860개의 위믹스를 탈취당했다. 이에 디지털자산 거래소 공동협의체(DAXA)는 위믹스를 거래유의 종목으로 지정한 상태다. DAXA는 약 2주간 소명 및 검토 절차를 거쳐 지정 연장, 해제 또는 거래지원 종료 여부를 결정할 계획이다.

2025.03.06 16:00김한준

큐렉소, 텔레그램 IR 채널 개설

의료로봇 전문기업 큐렉소는 투자자와 소통을 강화하기 위해 텔레그램에 공식 IR 채널을 개설했다고 6일 밝혔다. 이번 채널 개설을 통해 큐렉소는 ▲보도자료 ▲공시 ▲행사 등 기업 정보를 보다 신속하게 공유할 예정이다. 글로벌 시장 대응을 위해 영문 서비스도 함께 제공한다. 큐렉소는 인공관절수술로봇, 척추수술로봇, 보행재활로봇을 보유한 의료로봇 전문기업으로 해외 시장 진출을 본격화하고 있다. 이에 따라 해외 제조·판매 인허가 현황 및 매출 실적 등을 보다 효율적으로 공유함으로써 투자자들의 정보 접근성을 높이고, 투자 불확실성을 해소하는 데 집중할 계획이다. 큐렉소 관계자는 "투자자들과 보다 신속하게 기업 정보를 공유하여 시장 커뮤니케이션을 활발하게 진행할 계획"이라며 "이를 통해 기업 가치를 제고할 수 있도록 최선을 다하겠다"고 밝혔다.

2025.03.06 08:48신영빈

오픈소스 저장소서 개인 데이터 및 48만 5천 달러 상당 비트코인 탈취

러시아계 글로벌 보안기업 카스퍼스키(한국 지사장 이효은)가 오픈소스 저장소(repositories) 수백 개에서 다단계 멀웨어(multistaged malware)를 발견했다고 28일 밝혔다. 이 회사 글로벌 연구 및 분석팀(Global Research & Analysis Team, GReAT)이 발견한 것으로, 게이머 및 암호화폐 투자자(cryptoinvestors)를 표적으로 삼은 공격이다. 카스퍼스키는 이를 'GitVenom(깃베놈)'으로 명명했다. 이 감염된 프로젝트에는 인스타그램 계정을 자동화하는 도구, 비트코인(BTC) 지갑을 원격으로 관리할 수 있는 텔레그램(Telegram) 봇, 게임 발로란트(Valorant)의 크랙(crack) 도구 등이 포함됐다. 그러나 이 프로젝트들은 모두 가짜(fake)였으며, 캠페인을 주도한 사이버 범죄자들은 개인 및 금융 데이터를 훔치고 클립보드(clipboard)에서 암호화폐 지갑 주소를 가로채는 방식으로 피해를 입혔다고 전했다. 이 활동 결과로, 공격자들은 비트코인 5개(조사 당시 약 48만 5천 달러 상당)를 탈취하는 데 성공했다. 카스퍼스키는 전 세계에서 감염된 리포지토리(저장소)가 사용된 것을 감지했으며, 대부분의 사례가 브라질, 터키, 러시아에서 발생했다고 덧붙였다. 이 악성 저장소들은 개발자가 코드를 관리하고 공유하는 플랫폼인 깃허브(GitHub)에 수년간 존재해 왔다. 공격자들은 AI로 생성된 것으로 보이는 매력적인 프로젝트 설명을 활용해 GitHub 저장소를 신뢰할 수 있는 것처럼 보이게 만들었다. 만약 피해자가 이 저장소의 코드를 실행하면, 피해자의 장치는 악성코드에 감염되며 공격자가 원격으로 제어할 수 있는 상태가 된다. 이 프로젝트는 파이썬, 자바스크립트, C, C++, C# 등 다양한 프로그래밍 언어로 작성됐지만, 감염된 프로젝트에 저장된 악성 페이로드는 공격자가 제어하는 GitHub 리포지토리에서 다른 악성 구성 요소를 다운로드해 실행하는 동일한 목표를 가지고 있었다고 전했다. 이런 구성 요소에는 비밀번호, 은행 계좌 정보, 저장된 자격 증명, 암호화폐 지갑 데이터 및 검색 기록을 수집하여 .7z 아카이브에 압축한 후 텔레그램을 통해 공격자에게 업로드하는 스틸러가 포함됐다. 다운로드된 다른 악성 구성 요소에는 안전하게 암호화된 연결을 통해 피해자의 컴퓨터를 원격으로 모니터링하고 제어하는 데 사용할 수 있는 원격 관리 도구와 클립보드 내용에서 암호화폐 지갑 주소를 검색해 공격자가 제어하는 주소로 대체하는 '클립보드 하이재커(Clipboard Hijacker)'가 포함됐다. 특히, 공격자가 제어하는 비트코인 지갑에는 2024년 11월에 약 5 BTC(조사 당시 약 48만 5천 달러)의 금액이 들어왔다고 전했다. 카스퍼스키의 이효은 한국지사장은 "GitVenom 캠페인은 사이버 범죄자들이 신뢰받는 코드 공유 플랫폼인 GitHub을 악용하여 정교한 다단계 악성코드를 배포하는 방식을 점점 더 정교하게 발전시키고 있음을 보여준다"면서 "공격자들은 악성 저장소를 합법적인 개발 도구처럼 위장해 개발자, 게이머, 암호화폐 투자자들의 신뢰를 악용하고 있다. 이번 공격은 오픈 소스 생태계조차도 사이버 위협으로부터 안전하지 않다는 점을 다시 한번 상기시킨다"고 진단했다. 어어 "이러한 위험을 완화하려면 개발자는 서드파티(Third-party) 코드 실행이나 통합 전에 반드시 엄격한 검증을 거쳐야 하며, 조직 또한 강력한 보안 제어(Security Controls)를 도입해 무단 코드 실행을 감지하고 차단해야 한다"면서 "사이버 보안 인식을 강화하고, 위협 정보를 적극적으로 공유하는 것이 이러한 진화하는 위협에 대응하는 핵심이 된다"고 덧붙였다. 카스퍼스키의 GReAT 게오르기 쿠체린(Georgy Kucherin) 보안 연구원은 “GitHub과 같은 코드 공유 플랫폼은 전 세계 수백만 명의 개발자들이 사용하고 있기 때문에, 위협 행위자들은 앞으로도 계속해서 가짜 소프트웨어를 악용해 감염을 유도할 것"이라면서 "따라서 서드파티 코드 처리 시 각별한 주의가 필요하다. 이러한 코드를 실행하거나 기존 프로젝트에 통합하기 전에 반드시 해당 코드가 수행하는 작업을 철저히 분석해야 한다. 이를 통해 가짜 프로젝트를 쉽게 식별하고, 악성 코드가 개발 환경을 침해하는 것을 예방할 수 있다"고 말했다. 더 자세한 내용은 'www.Securelist.com'에서 확인할 수 있다.

2025.02.28 09:04방은주

  Prev 1 2 3 4 5 6 7 Next  

지금 뜨는 기사

이시각 헤드라인

명품 플랫폼 '머스트잇'도 털렸다…"고객 개인정보 유출"

잘나가던 BYD도 급제동…中 전기차 붐 꺾였다

남자도 어깨 펴고 가는 '올리브영 홍대놀이터점' 가보니

퍼플렉시티 "검색이 아니라 답 만든다"…AI로 정보접근 대혁신

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.