• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'고등학교졸업증명서위조 ㉸톡:SOS888 라인:VOV888 외국인등록증제작 영문고등학교졸업증명서위조 텔레그램 : qop111 운전경력증명서위조 '통합검색 결과 입니다. (125건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

텔레그램, 자체 앱 결제 시스템 '텔레그램 스타즈' 출시

파벨 두로프 텔레그램 CEO가 디지털 상품 및 서비스에 대한 새로운 결제 시스템을 발표했다고 미국 가상자산 매체 더블록이 7일(현지시간) 보도했다. 텔레그램이 도입한 텔레그램 스타즈를 통해 이용자는 iOS와 안드로이드에서 인앱 결제를 통한 디지털 서비스를 구매할 수 있다. 또한 텔레그램 스타즈를 통해 얻은 수익은 가상자산 톤코인(TON)으로 교환할 수 있다. 파벨 두로프 CEO는 텔레그램 포스트를 통해 "애플과 구글이 스타즈 구매 시 30%의 수수료를 가져가지만, 텔레그램에서는 앱 개발자가 텔레그램 스타즈에 재투자하면 전체 수수료는 0%에 가깝게 된다"고 말했다.

2024.06.07 10:06김한준

디스프레드 리서치 "한국, 온체인 관심 적고 투기적 성향 높아"

디스프레드 리서치 전담 조직 디스프레드 리서치가 “한국 가상자산 커뮤니티는 대체적으로 온체인 관심이 적고 투기적인 성향이 높은 편”이라고 3일 밝혔다. 이번 보고서는 '한국 크립토 커뮤니티 현황'이라는 주제로, 한국 투자자들이 자주 사용하는 소셜네트워크(SNS)와 이들의 투자 성향에 대한 내용을 심층 분석했다. 보고서는 구글 트렌드의 키워드 검색량과 한국 커뮤니티가 주로 이용하는 플랫폼 7가지(텔레그램, 카카오톡, 코인판, 디시인사이드, X, 디스코드, 네이버 카페)를 통해 한국 커뮤니티의 관심도와 투자 성향을 분석했다. 한국, 일본, 미국의 검색량을 비교했을 때 한국의 관심도는 대부분 중앙화 거래소와 관련됐다. 디스프레드는 구글 트렌드를 통해 한, 일, 미 국가별 대표 거래소에 대한 관심도를 분석했는데 각국의 대표 중앙화 거래소로 코인베이스, 업비트, 비트플라이어로 지정했다. 디스프레드는 “절대적인 검색량에서 코인베이스가 압도적으로 높은 관심도를 보이지만, 인구 대비 관심도에서는 업비트와 코인베이스의 관심도가 비슷한 수준임을 알 수 있다”라며 “이는 한국의 중앙화 거래소 이용률이 상당히 높은 것을 보여준다”고 말했다. 또한 각국의 대표 중앙화 거래소와 탈중앙화 거래소(DEX)인 유니스왑에 대한 관심도를 비교 분석해 본 결과, 미국, 일본, 한국 순으로 높게 나타났다. 디스프레드 리서치는 “한국의 경우 가상자산 투자 활동은 활발하지만 이와 반대로 온체인 관심도는 상대적으로 떨어지는 것으로 확인된다”고 분석했다. 이밖에 각국의 중앙화 거래소와 '디파이', 'NFT'에 대한 관심도를 비교했을 때도 세 국가 중 한국이 가장 온체인 종목인 디파이와 NFT에 대한 관심도가 저조한 것을 확인할 수 있었다. 디스프레드가 한국 가상자산 커뮤니티가 주로 이용하는 플랫폼을 분석한 결과, 가상자산 가격은 커뮤니티 활성도와 밀접한 연관이 있었으며, 이들은 투기 성향이 강한 것으로 확인됐다. 자료에 따르면, 비트코인 가격과 110개의 한국 가상자산 커뮤니티 채널의 월별 메시지 수를 비교했을 때 2023년 10월부터 12월 BTC(비트코인) 가격이 급등하면서 각 채널의 메시지 수도 급증한 것을 확인할 수 있었다. 반대로 같은 해 8월부터 9월 사이에는 BTC 가격이 하락세를 보였는데, 이때 채널 메시지 수 역시 감소하는 현상을 보였다. 디스프레드 리서치는 “가격 (상승으로 인한) 변동이 투자자들의 관심을 자극하고, 그에 따라 정보 공유와 토론이 활발해졌지만, 하락장에는 투자자들의 참여도가 전반적으로 낮아지며 커뮤니티 활동도 다소 위축되는 경향을 보였다”고 분석했다. 이러한 양상은 기타 플랫폼에서도 확인되는데 디시인사이드, 네이버 카페에서도 투기적인 성격이 강하게 나타났다. 특히 2023년 디시인사이드의 비트코인 갤러리에서 가장 많이 언급된 키워드를 분석한 결과, 가상자산 이외에 검색되는 단어는 '공매도(숏)'로 확인됐다. 이에 대해 디스프레드 리서치는 “(디시인사이드가) 단기 차익을 노리는 투기적인 성격이 강한 커뮤니티인 것을 보여준다”고 말했다. 마지막으로 디스프레드 리서치는 “한국 가상자산 커뮤니티는 독특한 성향과 트렌드를 보이고 있기 때문에 해외 프로젝트가 한국 시장에 안착하기 위해서는 현지 커뮤니티의 눈높이에 맞는 마케팅 전략과 커뮤니티 운영 노하우를 펼쳐야 한다”고 강조했다.

2024.06.03 10:10김한준

S2W "기업 정보 다크웹 유출 한눈에 확인”

S2W(에스투더블유, 대표 서상덕)가 다크웹에 기업 정보가 유출된 내용이 있는지 확인할 수 있는 서비스를 선보인다. S2W는 토크아이티(TalkIT) 웨비나에서 '다크웹 동향과 기업 보안 위협 사례 및 대안'이라는 주제로 발표, 다크웹에서 발생한 최신 기업 보안위협 사례 및 기업의 대응 전략을 공유한다고 31일 밝혔다. 토크아이티는 B2B IT 미디어로 토크아이티의 '구해줘! 시큐리티'는 사이버 위협 대응, 정보 보호 관련 기술들과 최신 보안 동향을 사례와 함께 분야별 전문가들과 논의하고 상담하는 채널이다. 이번 웨비나에서는 브라우저에 저장된 데이터를 타깃으로 하는 스틸러 악성코드의 최신 동향을 분석하고, 이에 대한 효과적인 기업 대응 전략을 제시한다. 또한, 보안과 IT 운영의 통합 관리 필요성에 대해 논의하고, 대기업에서의 성공적인 엔드포인트 보안 및 IT 운영 통합 사례를 공유한다. S2W의 발표자 서현민 이사는 “기업의 다크웹 모니터링이 더욱 중요해지고 있다. S2W의 기업용 보안 솔루션 '퀘이사'(QUAXAR)는 DRP, TI, 그리고 ASM을 하나의 플랫폼에서 관리해 기업의 주요 자산을 악성코드로부터 보호할 수 있다”고 밝혔다. S2W는 인공지능(AI), 빅데이터, 보안 기술력과 노하우를 갖추고 있으며 2023년 세계경제포럼(WEF)에서 세계 100대 기술선도 기업으로 선정, 세계 최고 AI 학술대회 3년 연속 등재, 인터폴의 공식 파트너사 등 S2W의 기술력과 노하우는 다양한 곳에서 인정받았다. 보안 솔루션에 있어서 다크웹, 딥웹, 텔레그램과 각종 SNS 등을 포함한 다양한 익명 채널에서 수집한 데이터를 분석해 기업 내부 자산과 브랜드 가치를 보호하기 위한 사이버 위협 인텔리전스(CTI)를 제공한다. 또한, 해킹으로 인한 데이터 유출 사고 관리, 임직원 계정 유출, 피싱 사이트 관제, 공격표면관리(ASM) 솔루션을 글로벌 시장에 공급하고 있다.

2024.05.31 09:50남혁우

MS 코파일럿, 텔레그램에서 쓴다

마이크로소프트(MS)가 자사 인공지능(AI) 챗봇 코파일럿을 텔레그램에 도입한다. 텔레그램 사용자들은 AI 챗봇에 검색과 함께 질문, 대화도 할 수 있게 됐다. 28일(현지시간) MS는 자사 블로그를 통해 텔레그램에 MS 코파일럿이 추가됐다고 알렸다. 현재 텔레그램용 코파일럿은 베타버전으로 운영되며, 모바일이나 PC에서 무료로 사용할 수 있다. 텔레그램 가입자는 일반적인 대화를 하는것처럼 코파일럿 포 텔레그램(Copilot for Telegram)과 채팅할 수 있다. 예를 들어 지식 검색부터 여행 팁, 스포츠 소식 업데이트, 영화 추천까지 다양한 주제와 관련 답을 제공받는 것이 가능하다. 텔레그램용 코파일럿을 사용하려면 코파일럿봇을 검색해야한다. 텔레그램 전화번호를 MS와 공유하면 된다. 이를 두고 외신 더버지는 개인정보에 엄격한 메시징 앱인 텔레그램의 상황을 생각하면 다소 의아하게 느껴질 수 있다고 덧붙였다. 텔레그램에서 코파일럿을 사용할 때 텍스트 요청만 가능하다. 이미지 생성은 할 수 없다. 하루에 30번만 사용할 수 있다. 생성형AI 모델을 적용한 메시징앱들이 늘어나고 있다. 메타는 자사 메신저와 왓츠앱, 인스타그램 메신저 등 채팅앱에 메타AI를 추가했다. 안드로이드 기반 스마트폰의 구글 메시지에서는 제미나이를 사용할 수 있다.

2024.05.29 10:47안희정

[백기자의 e知톡] 일본의 한국 '라인' 침탈...사실과 오해

일본 총무성이 네이버에 '라인야후' 지분 매각을 사실상 강제하면서 국내 여론이 반일 감정 이슈로 번지고 있습니다. 우리 기업이 글로벌 시장에서 성공시킨 '라인' 메신저를 다른 국가도 아닌 일본에 손 놓고 뺏길 수 있다는 위기감에, 우리 정부의 무능한 외교정책을 탓하는 목소리도 높습니다. 국회를 비롯해 일부 언론에서는 우리 정부가 늑장 대응한다는 지적도 했습니다. 심지어 "윤석열 정부의 대일관계 복원 정책 때문에 우리 정부가 일본 눈치 보느라 유감조차 표하지 못하는 것 아니냐"는 비판까지 제기됐습니다. 그러자 과학기술정보통신부는 “네이버의 의사와 입장을 확인하느라 정부 대응과 입장 표명이 늦어졌던 것”이라며 “대일관계 때문에 유감 표명이 늦어진 건 절대 아니”라고 해명했습니다. 이미 시작된 한-일 '라인' 매각 협상...'라인=한국' 인식은 네이버에 부담 이번 라인 사태가 정부 책임론과 역할론으로 확대되면서 네이버는 곤혹스러운 처지에 놓였습니다. '라인=한국'과 같은 애국론이 형성되며 생긴 “라인을 절대 일본에 넘겨줘선 안 된다”는 여론은 사기업인 네이버에 특히 더 부담스러운 지점입니다. 이미 소프트뱅크 측과 라인야후 지분 매각 협상을 시작한 상황에서, 이 같은 내막을 잘 모르던 일부 정치인과 언론, 대중들은 “라인을 팔아선 안 된다”고 목소리를 높여왔습니다. 네이버는 사업적 이해득실을 따져 라인 경영권을 일본에 넘길 가능성이 있는데, 라인 지분을 매각하는 결정 자체가 곧 우리나라 주권을 내주는 모양새가 되지 않을까 조심스러워하는 분위기입니다. 그래서 소프트뱅크와의 라인 지분 협상 사실에 더욱 부담을 느껴 이를 공개하는 시점이 늦어졌을 것으로 추정됩니다. 그 사이 우리 정부는 네이버가 일본 측과 지분 매각 협상을 벌이는 상황을 인지하고 네이버의 상황과 판단을 기다려 준 것뿐인데, 아무것도 하지 않았다는 오해를 받고 욕을 들었기 때문에 억울하다는 입장입니다. 라인 지분, 어떻게·얼마나·얼마에 내줄지 관건 최근 소프트뱅크·라인야후·네이버의 공식 발표를 통해 확인됐듯 네이버와 소프트뱅크는 라인야후 지분 관계를 놓고 협상을 벌이고 있습니다. 하지만 양측이 기대하고 요구하는 바가 달라 협상 기간은 길어질 것으로 전망되고 있습니다. 지난 9일 소프트뱅크 결산설명회에서 미야카와 준이치 대표는 "네이버와 협상이 오래 걸릴지도 모른다. 전날 네이버와 회의를 했으나 (합의가) 보류됐고, 계속 논의할 것"이라며 "7월 1일까지 협상을 마무리하려고 하지만 매우 어렵다"고 말했습니다. 또 네이버는 지난 10일 "회사의 미래성장 가능성을 높이고 주주가치를 극대화하고자 회사 자원의 활용과 투자에 대한 전략적 고민과 검토를 지속적으로 하고 있다"면서 "이번 사안에 대해서도 회사에 가장 좋은 결과를 만들어 내기 위해 지분 매각을 포함해 모든 가능성을 열고 소프트뱅크와 성실히 협의해 나가고 있다"고 설명했습니다. 즉 두 회사가 서로의 이해득실을 꼼꼼히 따져보고 50대 50 지분을 어떻게 새로 나눌지, 지분 가치는 어느 정도로 책정해 지급할지 등을 치열하게 논의하는 상황으로 이해됩니다. 네이버는 거세진 일본 정부 압박 속에서 라인 사업을 계속 영위하는 것과, 일부 지분을 매각해 그 자금으로 AI나 커머스 사업과 같은 미래 성장성이 더 높은 곳에 투자하는 것을 놓고 저울질하는 모습입니다. 라인이 전세계 이용자 2억 명을 확보한 글로벌 서비스이긴 하지만, 현 상황을 냉철히 판단했을 때 힘의 기울기는 이미 일본에 많이 쏠려 있습니다. 또 라인이 일본과 동남아 시장에 한정해 성장할 만큼 했으니, 더 넓은 국가에서 통용될 새로운 글로벌 서비스와 시장을 개척하는 것이 네이버에 더 나은 '신의 한수'가 될 수도 있습니다. 물론 새로운 서비스를 개발하고 마케팅·유통시켜 해외에서 성공시키는 일이 절대 쉽지 않고, 단기간에 가능한 일도 아니기 때문에 네이버의 고심은 더 깊고 길어질 전망입니다. 이런 네이버의 비전과 사업 방향을 놓고 주요 주주들을 설득하는 과정도 필요해 보입니다. 다만, 이번 라인 지분 매각 협상의 발단과 계기가 일본의 불합리한 행정지도로 이뤄지게 된 점은 문제 의식을 갖고, 향후 일본과의 관계에 있어 우리 정부와 기업이 엄중히 따져볼 일입니다. 일본 '갑질'이 준 교훈 아닌 교훈 그 동안 네이버에 대한 시각은 '골목상권 침해 대기업', '정치적 편향성을 가진 뉴스 포털' 등 부정적 인식이 많았습니다. 국내 모바일 메신저 시장에서도 라인은 카카오톡에 밀려 존재감이 미미했습니다. '세컨드 메신저'로도 텔레그램·페이스북 메신저에도 밀렸습니다. 그런데 일본에서 촉발된 라인 사태로 네이버가 일순간 국민 기업으로 떠올랐고, 라인은 우리나라의 자존심인 글로벌 서비스로 격상된 지위를 갖게 됐습니다. 우리 정부와 국회도 네이버가 해외 시장에서 부당한 일을 겪지 않도록 언제든 지원할 자세를 갖춘 모양새입니다. 네이버는 비록 일본 시장에서 불합리하고 이례적인 행정지도를 받아 어려운 선택과 협상을 벌여야 하지만, 현재와 같은 국내 분위기와 여론이 부담스러우면서도 마냥 싫지만은 않을 것으로 보입니다. 그 동안 “글로벌 공룡기업들과의 경쟁 환경에서 우리도 생존하기 버겁다. 규제를 하더라도 제발 형평성에 맞는 규제를 해 달라”라고 했던 외침이 엄살만은 아니었다는 것이 확인된 사례일 수 있어서입니다. 네이버와 소프트뱅크는 일본 총무성이 제시한 2차 행정지도 답변 기한인 7월1일까지 라인야후 지분 협상을 벌일 것으로 보입니다. 양측의 입장 차가 좁혀지지 않을경우 협상 기간은 그 뒤로 밀릴 가능성도 있습니다. 이번 라인야후 지분 협상의 과정과 그 결과가 외부에 공개될지는 알 수 없습니다. 다만 정부가 약속한대로 우리 기업이 혹시나 부당하고 불합리한 협상에 끌려가진 않는지 관심을 기울이고, 필요하다면 적절한 시점에 외교력을 발휘해주기를 기대합니다.

2024.05.11 16:04백봉삼

S2W, 글로벌 시장 확장 가속…'쓰렛Q' 플랫폼에 '퀘이사' 연동

S2W가 '퀘이사(QUAXAR)' 솔루션을 앞세워 글로벌 시장 확장에 속도를 낸다. S2W는 최근 글로벌 위협 인텔리전스 플랫폼 '쓰렛 쿼션트(Threat Quotient)에 '퀘이사' 솔루션을 제공했다고 9일 밝혔다. 쓰렛 Q는 미국 버지니아에 본사를 둔 글로벌 인텔리전스 플랫폼 기업이다. 유럽, 아시아 지역의 사이버보안 회사들과 파트너십을 맺고 내외부 위협 데이터를 수집, 분석해 위협 인텔리전스 서비스를 제공하고 있다. 하나의 위협 플랫폼으로 솔루션을 통합해 보안 운영의 효율성과 효과성을 향상시키는 것이 이곳의 미션이다. S2W는 쓰렛 Q가 지난해 11월 퀘이사 데이터 통합을 요청하며 시작됐다. S2W는 쓰렛 Q에 다양한 채널에서 수집한 위협 인텔리전스 관련 빅데이터를 제공하는 한편, AI 기술을 기반으로 데이터 인사이트 도출을 지원할 예정이다. S2W는 다크웹, 딥웹, 텔레그램 등 다양한 채널로부터 수집된 방대한 양의 비정형 데이터를 수집, 처리, 분석하는 능력과 노하우를 확보하고 있다. 다년간의 연구와 경험으로 정형·비정형 데이터 처리를 통한 온톨로지 지식 그래프 구축 및 AI 기술 기반의 데이터 인사이트를 도출할 수 있다. S2W는 이러한 빅데이터 분석을 기반으로 기업과 기관이 사이버 위협에 대응할 수 있는 위협 인텔리전스 보안 솔루션 퀘이사를 운영하고 있다. 미국(법인 설립), 싱가포르, 인도네시아, 대만 시장에 이미 진출했으며 지난 2월에는 11개국 대상으로 글로벌 웨비나를 개최한 바 있다. S2W 한성원 미국 법인장은 "쓰렛 Q 플랫폼을 통해 글로벌 잠재고객에 S2W 솔루션을 소개할 수 있어 기쁘게 생각한다"며 "앞으로도 글로벌 시장을 공략하기 위한 다양한 전략을 모색해 지속적으로 S2W의 솔루션과 기술을 선보이겠다"고 밝혔다.

2024.05.09 16:37장유미

나우닷지지, 라인 넥스트와 업무 협약 정식 체결

나우닷지지(대표 로젠 샤르마)는 라인 넥스트(LINE NEXT Inc. 대표 고영수)와 업무 협약(MOU)을 체결, 자사에서 서비스 중인 동명의 클라우드 모바일 게임 플랫폼 나우닷지지(now.gg)에서 라인 넥스트의 게임을 공동으로 서비스한다고 공식 발표했다. 나우닷지지와 업무 협약을 체결한 라인 넥스트는 라인 야후 그룹 내에서 NTF 플랫폼의 기획 및 개발을 중심으로, 글로벌 Web3 비즈니스 성장에 주력하고 있는 기업이다. 지난 해 12월, 페이팔 공동창업자이자 투자자인 피터 틸 회장이 출자한 PE펀드 '크레센도'에서 1억 4천만 달러의 자금 조달을 확정하며, Web3 생태계 구축과 글로벌 비즈니스 확장을 위한 신규 서비스 개발을 진행 중이다. 나우닷지지 측은 이번 파트너십을 기반으로, 라인 넥스트에서 서비스하는 Web3 디지털 커머스 플랫폼 '도시(DOSI)'에 온보딩돼 있는 다양한 게임을 비롯해, 현재 개발 중인 차기작 등 전반적인 라인 넥스트의 라인업들을 now.gg 내에서 플랫폼 간 크로스 플레이 서비스를 지원할 계획이다. 특히, now.gg는 DOSI 간에 크로스 플랫폼 서비스가 지원될 뿐 아니라, 향후 유저들은 다운로드 절차 없이 모든 디바이스에서 간편하게 게임을 즐길 수 있게 되며, 향후에는 해당 게임들을 여러 메이저 플랫폼과 제휴를 통해 게임을 다방면으로 유통할 계획이다. 로젠 샤르마 나우닷지지 CEO는 "라인 넥스트는 매우 흥미롭고 유저들에게 즐거움을 선사할 게임 라인업을 폭넓게 보유하고 있는 만큼, 양사의 플랫폼을 연동해 '크로스 플랫폼 플레이'가 가능해지는 순간부터 매력적인 시너지가 창출될 것으로 기대되는 최고의 파트너라고 생각한다"고 밝혔다. 이어 "now.gg 플랫폼은 iOS, 안드로이드, PC, Mac, TV와 같은 OS 플랫폼으로 시작해, 디스코드, 텔레그램, 왓츠앱, 그리고 이번 라인에 이르기까지 소셜 플랫폼으로의 확장도 지속하고 있다. 나우닷지지가 구상 중인 소셜 플랫폼과의 연계 과정이 잘 진척될 경우, 해외 시장에서 좋은 성과가 창출될 것으로 기대된다"고 말했다. 나우닷지지는 PC와 MAC 환경에서 다양한 모바일 게임을 이용할 수 있는 모바일 앱 플레이어 서비스 기업 '블루스택(BlueStacks)'이 모바일 클라우드 분야로 사업 영역을 확장하면서 새롭게 변경된 사명이다. 나우닷지지는 현재 블루스택 서비스와 함께, 모바일 클라우드 솔루션 나우 클라우드(Now Cloud)를 기반으로, 개발사와 퍼블리셔에서 클라우드를 통해 게임을 직접 서비스할 수 있도록 지원하고 있다.

2024.05.08 14:16강한결

"광고비 2배 늘렸는데 못 막았다"…틱톡 강제 매각법, 美 하원서 '통과'

중국 기업 바이트댄스가 운영하는 짧은 동영상 플랫폼 '틱톡'의 강제 매각 법안 수정안이 미국 하원을 통과했다. 바이트댄스는 이에 맞서 '틱톡 금지법' 반대 캠페인을 벌여왔지만 무용지물이 됐다. 21일 로이터통신 등 외신에 따르면 미국 하원은 약 반 년간 계류 중이던 총 950억 달러(약 130조원) 안보예산 패키지 법안을 지난 20일(현지시간) 본회의에서 통과시켰다. 찬성 360표, 반대 58표가 나왔다. 상원 통과가 남아있지만 집권 민주당이 상원 다수당이어서 오는 23일 상원 표결 또한 통과될 가능성이 높다. '21세기 힘을 통한 평화'란 이름의 이 법안은 바이트댄스가 270일 이내 틱톡의 미국 사업권을 매각하지 않을 경우 미국 내 서비스가 금지되도록 하는 내용을 담았다. 법안은 대통령에게 1회에 한해 90일간 매각 시한을 연장할 수 있도록 규정하고 있다. 앞서 지난해 10월 법안 마련 당시에는 팔레스타인 무장단체 하마스의 기습 공격을 당한 이스라엘, 러시아의 침공을 받은 우크라이나를 지원하려는 목적이 강했다. 그러나 이날 통과된 법안에는 '틱톡'을 강제 매각하고, 이란산 석유 수입에 관여하는 중국 기업에 대한 제재를 강화해야 한다는 내용이 포함됐다. 또 대만 지원(39억 달러)도 늘리는 내용이 담기는 등 중국을 견제하기 위해 이처럼 나선 것으로 해석됐다. 하원은 지난달 같은 취지의 틱톡 강제매각 법안을 처리했으나 상원에서 본격적인 논의가 되지 않았다. 당시 법안은 바이트댄스의 사업권 매각 기간을 6개월로 했는데 이번 법안은 최장 360일로 이를 완화했다. 다만 바이트댄스가 매각을 거부하면 미국 내 틱톡 앱 다운로드를 금지해 사실상 틱톡을 미국 시장에서 퇴출시킬 수 있게 했다. 바이든 대통령은 이미 이 법안에 대해 지지 입장을 밝힌 상태다. 이 탓에 업계에선 이르면 내년께 틱톡 강제매각이 현실화될 것으로 예상했다. 미국에서는 인구의 절반 이상인 약 1억7천만 명이 틱톡을 이용 중인데, 미국인의 개인정보를 중국공산당에 넘긴다는 우려가 그간 끊이지 않았다. 광고분석회사 애드임팩트에 따르면 바이트댄스는 미국의 틱톡 금지 조치에 대응하기 위해 광고 지출을 450만 달러 이상 늘렸으나, 효과를 얻지 못하게 됐다. 틱톡은 지난 3월 이후 TV 광고에만 250만 달러 이상을 쏟아부었다. 디지털 광고에도 약 90만 달러를 지출했다. 틱톡은 당초 매년 3월 210만 달러 가량의 광고비를 투입했던 것으로 알려졌다. 미국의 이 같은 움직임에 중국도 반발하고 있다. 앞서 중국 또한 안보 우려를 이유로 애플의 중국 앱스토어에서 미국의 소셜미디어 왓츠앱, 스레드 등의 삭제를 명령한 바 있다. 최근에는 텔레그램, 시그널 등의 해외 소셜미디어 또한 중국 내 애플의 앱스토어에서 삭제된 것으로 알려졌다. 틱톡은 엑스(X·옛 트위터)를 통해 "하원이 1억7천만 명(틱톡 구독자) 미국인의 표현의 자유를 짓밟는 틱톡 금지 법안을 서둘러 처리하기 위해 외교 지원을 핑계로 삼은 것은 유감"이라고 밝혔다.

2024.04.21 18:06장유미

러시아 해킹 그룹, 전세계 주요국 공격 정황 포착

러시아 해킹 공격 그룹 샌드웜이 미국과 폴란드의 수도 시설과 프랑스 댐을 공격한 정황이 포착됐다. 구글 클라우드 맨디언트는 19일 이같은 내용을 담은 새로운 보고서를 발표했다. 보고서는 러시아 공격 그룹 샌드웜을 APT(Advanced Persistent Threat; 지능형지속위협) 그룹으로 승격했다. APT란 공격기법이 분석된 해킹그룹을 분류하는 맨디언트의 표기 방식이다. 해킹유형 파악 순서에 따라서 1부터 44까지 분류하는데 맨디언트는 샌드웜을 APT44로 명명했다. APT44는 지난 10년 동안 우크라이나를 겨냥한 공격 중 거의 대부분을 수행했다. 이는 러시아 정부의 지원을 받는 사이버 공격 그룹 중 러시아 군사 캠페인을 형성하고 지원하는 데 가장 핵심적인 역할을 한 그룹으로 확인됐다. 2022년 우크라이나 전쟁 발발 이후, APT44는 기술적인 전술과 운영 우선순위는 점점 더 에지 장치를 타깃으로 삼고 있다. 에지 장치란 라우터를 비롯해 핵심 네트워크에 대한 진입점을 제공하는 장치를 의미한다. 이들은 또 목표도 사이버 공격을 통한 러시아 기동 군사 작전 지원으로 변화했다. 맨디언트는 APT44와 밀접하게 연관돼 있는 핵티비스트 텔레그램 채널인 '사이버아미오브러시아_리본(이하 CARR)'이 최근 미국과 폴란드의 수도 시설과 프랑스 댐을 공격한 것을 확인했다고 주장했다. 실제 CARR의 텔레그램 채널은 자신들이 미국과 폴란드의 수도 시설의 운영 기술(Operational Technology) 자산을 제어하는 HMI를 조작했다고 주장하는 비디오를 게시했다. 이후 미국 당국은 피해 시설 중 한 곳에서 '시스템 오작동'이 발생해 탱크가 넘쳤다고 공식적으로 인정한 바 있다.

2024.04.19 16:38이한얼

안랩, 위협 인텔리전스 플랫폼 '안랩 TIP'에 추가 기능 탑재

안랩이 자사 차세대 위협 인텔리전스 플랫폼 '안랩 TIP'(티아이피)에 다양한 서비스·기능을 추가해 사용 편의성을 높였다. 안랩은 올해 3월까지 '안랩 TIP'에 ▲금융권 특화 위협 정보 보고서 ▲신규 위협정보 메뉴 ▲사용 편의성 및 고객 맞춤형 서비스 등 여러 기능을 추가했다고 18일 밝혔다. 또 텔레그램이나 딥웹·다크웹, 소셜미디어 등에서 금융권 유출 정보가 발견되면 대상 고객에게 공격 분석 정보 및 대응 방법 등을 담은 별도 보고서를 발송한다. 안랩은 보고서 제공 범위를 다양한 산업군으로 확대할 예정이다. 사용 편의성도 높였다. 사용자가 올린 의심 파일과 인터넷 주소(URL) 분석 결과를 제공하는 '클라우드 샌드박스 분석' 기능은 안랩이 보유한 샘플에 한해 해시값 정보만 입력해도 정보 제공이 가능하도록 바꿨다. 김창희 안랩 제품서비스기획실장은 "고객 의견과 보안 환경 변화를 반영해 안랩 TIP를 더욱 고도화해 나가겠다"고 밝혔다.

2024.04.18 10:20이한얼

대규모 솔라나 유출한 텔레그램 앱...보상 대책 없이 서비스 중단 발표

텔레그램에서 솔라나 기반 토큰을 거래하는 애플리케이션 '솔라리움'이 해킹 피해를 이유로 서비스 종료를 발표했다고 미국 가상자산 매체 디크립트가 2일(현지시간) 보도했다. 솔라리움 팀은 지난주 솔라리움 이용자 지갑에서 52만3천 달러(약 7억 원) 상당의 솔라나 코인이 유출됐다고 밝혔다. 이번 유출로 피해를 입은 이용자는 300명이 넘는 것으로 추정된다. 솔라리움 팀은 트위터를 통해 이번 해킹으로 인해 자신들이 착취당할 가능성이 생겼다며 텔레그램 애플리케이션 운영 종료 계획을 밝혔다. 솔라리움 팀은 "자금 부족, 시장 동향 변화, 최근 시스템 보안 위반으로 인해 어려운 결정을 내리게 됐다"라며 "지난 몇 달 동안 우리는 추가 자금을 확보하고 시장 변화에 적응하며 보안 조치를 강화하기 위해 공동의 노력을 기울였다"라고 말했다. 이어서 "이런 노력에도 불구하고 최근 보안 침해로 인해 시스템 무결성이 손상됐으며 자금 부족으로 인해 더 이상 사용자 안전을 보장할 수 없게 됐다"라고 덧붙였다. 솔라리움 팀은 이번에 도난당한 솔라나가 중앙화된 거래서로 보내질 경우 이를 동결하기 위한 조치를 취할 것이라고 입장을 밝혔다. 하지만 해킹 피해로 인해 자신이 보유한 솔라나가 탈취당한 이용자에 대한 보상 계획은 밝히지 않았다.

2024.04.03 09:36김한준

의사협회 비대위, '의협 내부 문건 폭로' 글 게시자 형사 고소 진행

출처가 확인되지 않은 의사 집단행동 불참자에 대한 명단을 작성토록 하는 대한의사협회장 명의의 공문이 온라인 커뮤니티에서 확산하며 진위여부 논란도 커지고 있다. 대한의사협회 비상대책위원회(이하 비대위) “지난 3월 7일 저녁 DC 인사이드 온라인 커뮤니티 게시판에 소위 '의협 내부 문건 폭로' 글이 게시됐고, 이후 폭발적인 조회수와 댓글과 함께 다른 사이트의 게시판에도 옮겨지고, SNS등의 공유 기능을 통해 다수의 국민들에게 노출이 됐다”라며 “사문서위조 및 허위사실 유포, 업무방해 등의 혐의로 형사 고소를 할 예정”이라고 8일 밝혔다. 특히 논란이 된 부분은 '집단행동 불참 인원 명단 작성 및 유포, 개인이 특정되는 정보는 블러처리함. 불참인원들에 대한 압박이 목적이므로 블러처리된 정보만으로 충분함. (특정되는 정보는 모두 블러처리되므로 위법소지 없음.) 명단 작성과 유포에 대한 자세한 방법은 텔레그램을 통해 개별 고지하므로 참조 바람.'의 내용이다. 집단행동을 놓고 의사들의 내분 소지가 크기 때문이다. 비대위는 “해당 게시자는 이후 후속 글을 통해 자신의 문건의 신뢰도를 높이고자 몇 가지 해명을 하기도 했다”며 “본 대한의사협회 비상대책위원회는 해당 글에 게시된 문건은 명백히 허위이며, 사용된 대한의사협회 회장 직인이 위조된 것임을 확인했다”고 밝혔다. 이어 “사문서 위조 및 허위 사실 유포 혐의로 형사 고소를 진행하고, 범죄자에 대한 강력한 처벌을 요구할 것”이라며 “대한의사협회 비상대책위원회는 비정상적인 경로나 방법을 통해 여론 조작을 하거나 회원들의 조직적 불법 행동 교사를 하지 않았다”고 강조했다. 주수호 비대위 언론홍보위원장 역시 8일 언론브리핑을 통해 “의협이 병원에 남아있는 전공의 리스트를 만들라는 지시는 명백한 거짓말”이라며 “의협은 그렇게 허술하거나 무식한 단체가 아니다”라고 일축했다.

2024.03.08 15:04조민규

"페이크냐, 범죄냐"...AI 본격 개화 속 규제 공백에 '혼란'

"놀랍고 끔찍합니다. (딥페이크와 싸우기 위해) 우리는 빨리 움직여야 하고 행동해야 합니다." 지난 1월 말 미국 NBC 나이트 쇼에서 사티아 나델라 마이크로소프트(MS) 최고경영자(CEO)는 팝스타 테일러 스위프트의 얼굴 사진이 합성된 음란 이미지가 온라인상에서 확산된 것에 대해 분노했다. 나델라 CEO는 "기술 주변에 가드레일(안전 장치)를 설치해 안전한 (인공지능·AI) 콘텐츠가 더 많이 생산될 수 있도록 해야 한다"며 "특히 법과 법 집행 기관, 기술 플랫폼이 함께 할 때 훨씬 더 많은 것을 규제할 수 있다"고 말하며 AI 규제의 필요성을 강조했다. 최근 AI 기술이 빠른 속도로 진화하고 있지만 전 세계적으로 관련 법규가 미흡하다는 지적이 일고 있다. 생성형 AI의 등장과 함께 시장은 커지고 있지만 '적정 규제'에 대한 기준이 모호해 사회 곳곳에서 혼란을 겪는 모양새다. 4일 업계에 따르면 우리나라를 비롯해 유럽연합(EU), 미국 등에서 AI 규제 공백에 대한 우려의 목소리가 높아지고 있다. AI가 큰 변화를 불러오는 원동력이 되고 있지만, 발전 속도에 맞춘 명확한 규제가 존재하지 않아 다양한 갈등을 해결할 수 있는 대책이 마땅치 않다는 점에서다. 최근 음악, 영화, 드라마, 웹툰 등 문화산업에서 생성형 AI가 저작권을 거리낌 없이 침해하고 있는 것이 대표적인 예다. 얼굴이나 목소리를 무단으로 사용하는 등 개인정보침해도 문제로 지적되고 있다. 업계 관계자는 "AI 산업 기반을 다지기 위해선 규제보다 지원에 우선 초점을 맞춰야 한다는 판단이 많다"면서도 "점차 가짜와 진짜가 구분되지 않고, AI 저작권 침해와 디지털 무한복제에 인간 창의성과 존엄성이 유린당하고 있는 분위기가 조성되고 있다는 점에선 규제 논의가 본격적으로 이뤄져야 할 시점"이라고 지적했다. AI 규제 불 지핀 테일러 스위프트 논란…美 정치권도 '시끌' 지난 1월 테일러 스위프트를 합성한 이미지가 소셜미디어인 '엑스(옛 트위터)'를 통해 유포된 것은 규제 논의를 촉발시키는 데 큰 역할을 했다. 이 이미지는 딥페이크(deep fake)로, 익명 메신저앱 텔레그램 내 특정 그룹 사용자들이 생성형 AI로 만든 것으로 파악됐다. 이 그룹에선 마이크로소프트(MS)의 이미지 생성 도구인 디자이너(Designer)로 만든 성착취 이미지가 그간 은밀하게 공유된 것으로 전해졌다. 이후 MS는 디자이너 필터링을 강화하는 조치를 취했다. 엑스도 문제의 이미지를 전량 삭제하고 스위프트와 관련된 검색어를 잠정 차단하며 진화에 나섰다. 이같은 미국 IT 업체들의 강경 대처에도 불구하고 일각에선 '사후 약방문'이라고 지적했다. 이들이 표현의 자유를 이유로 그간 콘텐츠 검열을 자제해 왔던 탓이다. 테일러 스위프트 딥페이크가 문제가 된 엑스 계정에서 정지되기 전까지 17시간 동안 무려 4천500만 회의 조회수를 기록한 것도 이 때문이다. 미국 정치권에서도 AI 때문에 문제가 됐다. 조 바이든 대통령의 목소리를 흉내 낸 '로보콜(robocall· 녹음된 음성이 재생되는 자동전화)'이 무더기로 유포된 것이다. 민주당 뉴햄프셔주 비공식 경선 전날인 지난 1월 22일 '투표에 참여하지 말라'는 로보콜을 받았다는 유권자들의 증언이 쏟아졌고, 결국 백악관이 나서서 "해당 로보콜은 바이든 대통령의 녹음본이 아닌 AI에 의한 딥페이크"라고 해명해야 했다. 테일러 스위프트를 상대로 한 성 착취물 소식에 카린 장 피에르 미국 백악관 대변인은 지난 1월 26일 브리핑에서 "매우 우려스러운 일"이라며 의회를 향해 AI 규제와 관련한 입법에 나설 것을 주문했다. 조 모렐 민주당 하원의원(뉴욕주)은 디지털로 조작된 포르노 이미지를 동의없이 공유하는 것을 연방범죄로 규정하고 징역형과 벌금을 부과하는 법안을 통과시킬 것을 촉구했다. 공화당 소속 톰 킨 주니어 하원의원도 "AI 기술이 필요한 보호 장치가 마련되는 속도보다 더 빠르게 발전하고 있다"며 "안전장치를 마련해야 한다"고 주장했다. 저작권 침해에 대해서도 논란이 많다. 생성형 AI가 대량의 콘텐츠를 학습하고 결과물을 내놓는 과정에서 저작권을 침해한 듯한 사례가 쏟아지고 있어서다. 실제로 미국 뉴욕타임즈를 비롯해 더 인터셉트, 로 스토리, 알터넷 등 여러 언론사들은 오픈AI와 MS를 저작권 침해로 고소했다. 이 업체들의 AI 모델 학습 과정에서 저작권 정보를 삭제했다는 이유에서다. 중국에선 최근 생성형 AI가 그려낸 이미지의 저작권 침해를 세계 최초로 인정해 눈길을 끌었다. 광저우 인터넷법원은 지난달 말 AI 회사가 생성형 AI 이미지 서비스를 제공하는 과정에서 만들어낸 캐릭터 '울트라맨' 이미지가 중국 내 울트라맨 저작권 보유 회사의 저작권과 각색권을 침해했다고 보고 민사 책임을 져야 한다고 판결했다. 다만 손해배상액은 1만 위안(약 185만원)에 그쳤다. 유재규 태평양 변호사는 "AI 학습을 위해 데이터를 수집하고 가공하는 과정에서 저작물에 대한 복제 등이 일어난다"며 "저작권자로부터 허락을 받지 않을 경우 저작권 침해 책임을 지게 되는데, AI 학습에 저작물을 이용하는 것이 공정 이용에 해당하는 지에 따라 면책이 되지만 아직 국내외 법원에서 판단된 사례가 없다"고 지적했다. 그러면서 "국내에서 2020년께 저작권법 개정안이 마련됐지만, 아직 통과는 안된 상황"이라며 "생성형 AI가 활성화 되기 전에 마련됐던 것인 만큼 이를 다시 반영해 법안을 만들어야 하지 않을까 싶다"고 덧붙였다. AI 규제 논의 나선 美…EU도 '촉각' AI의 발전과 함께 곳곳에서 폐해들이 나타나자 일부 국가에서 최근 규제안 마련에 나서는 모양새다. 바이든 행정부는 지난해 10월 AI의 잠재적인 위험으로부터 국가안보, 저작권자, 소비자, 근로자, 소수 집단을 보호하는 포괄적 행정명령에 서명했다. 행정명령에는 AI 개발 기업을 상대로 신제품 출시 전 안전검사를 실시하는 한편, AI가 생성한 자료에는 워터마크를 부착하는 것을 의무화하는 방안이 포함됐다. 바이든 행정부는 같은 해 7월 오픈AI·구글·메타 등 7개 주요 AI 기업들로부터 워터마크 부착 약속도 받아냈다. 기업 자율에만 맡기지 않고 정부가 적극 개입하겠다는 의지를 드러낸 것으로 해석된다. 다만 워터마크 부착 정도로는 각종 딥페이크물 피해를 예방하기 어렵다는 것이 전문가들의 중론이다. AI 기술이 갈수록 고도화돼 탐지 소프트웨어와 워터마크 모두 사용자들에 의해 무력화될 수 있어서다. 유럽에서도 지난 2일 AI 첫 규제 법안이 나왔다. 유럽연합(EU) 27개 회원국이 승인한 'AI 규제법(The AI Act)'은 생체정보 수집 제한, 투명성 의무 강화 등을 골자로 하고 있다. 3년 전 EU 집행위원회가 발의한 이후 작년 6월 초안을 마련해 그해 12월 초 EU 입법 절차상 가장 중요한 관문인 이사회·집행위·유럽의회 간 3자 협상을 통과했다. 이후 지난 2일(현지시간) EU 27개국 대사급 상주대표회에선 최종 타협안을 승인했고, 지난 13일 유럽의회의 담당 위원회 표결에서도 통과했다. 오는 3월 혹은 4월께 의회 본회의를 최종 통과하면 세계 최초 AI 규제법이 탄생하게 된다. 이 법은 2026년부터 시행된다. EU는 AI 기술 위험에 따라 4등급으로 분류해 차등적 규제를 적용하고, 규정을 어긴 기업엔 최대 3천500만 유로(약 500억원) 또는 세계 매출 7%에 해당하는 거액의 과징금을 부과한다. 가장 강한 등급인 '용인할 수 없는 위험' 등급에서는 공공장소에서 이용되는 실시간 원격생체인식 시스템 사용, 인터넷이나 CCTV 영상에서 스크랩을 통해 안면인식 데이터베이스를 구축하는 행위를 엄격하게 금지했다. 그러나 군사, 범죄수사, 보안 목적을 위한 수집의 경우 예외를 둔다. 또 자율 주행 자동차나 의료 장비와 같은 제품 등 '고위험' 등급에 해당하는 AI는 위험관리 시스템의 구축 및 유지, 품질 기준 충족 등에는 의무가 부과된다. 오픈AI의 챗GPT, 구글의 바드 등 대규모 언어 모델(LLM)에는 EU 저작권법 준수, 학습에 사용한 콘텐츠에 대한 요약본 배포 등 투명성 의무를 부과했다. 업계 관계자는 "규제에 대한 표준 마련과 어떤 것이 AI로 인해 폐해가 되는 지에 대한 분명한 정의가 내려져야 할 시점"이라며 "자동차도 위험을 테스트하고 나오듯 안전성과 관련해선 AI도 강력한 규제를 토대로 산업이 발달돼야 한다"고 주장했다. EU·美서 규제 논의 '한창'…국회서 제 속도 못내는 韓 유럽, 미국의 움직임과 달리 우리나라의 AI 규제법안 마련 속도는 다소 더디다. 지난해 국회에 상정한 AI 기본법은 1년 넘게 논의조차 되지 못하고 있는 상태다. 오는 5월 21대 국회 임기가 종료되는 것을 고려하면 AI 기본법은 이번에도 물 건너 갔다고 보는 것이 업계의 중론이다. 국회 의안정보시스템에 따르면 이른바 'AI 기본법(AI 산업 육성 및 신뢰 기반 조성에 관한 법률안)'은 국회 과학기술정보방송통신위원회(과방위)에 1년 넘게 계류 중이다. 이 법은 AI에 대한 개념 규정과 AI 산업 육성·안전성 확보를 위한 방향성을 담고 있다. AI 기술을 발전시켜 관련 제품·서비스를 먼저 출시하고 사후 규제하자는 것으로, AI 저작물에 워터마크를 포함하는 내용도 있다. AI 기본법은 본래 여야 이견이 적을 법안으로 예상됐으나, 시민단체가 위험성을 예방하기에 부족하다고 지적하자 논의 자체가 멈춰 상임위 문턱도 못넘었다. AI 기본법 제정에 시간이 많이 걸리다 보니 '워터마크만 먼저 표기하자'는 대안도 나왔으나, 기업들이 AI 산업 발전을 저해한다며 반발하고 있다. 이에 정부에선 아쉬움을 드러냈다. 박윤규 과기정통부 2차관은 최근 진행한 AI 규범 간담회에서 "AI 법이 국회 문턱을 못 넘고 있는 것은 아쉬운 부분"이라며 "지난해 2월 이후 생성형 AI 나오면서 여러 요구사항을 반영한 대안 만들었고, 여야 공감대가 분명한 만큼 국회에서 하루 빨리 통과되길 기대한다"고 밝혔다. 업계 관계자는 "인류의 생존을 위협하는 기술이 등장하는데 국내 규제 논의를 보면 답답한 심정"이라며 "다른 기술의 표준 논의와 달리 인공지능은 인간 사회에 미치는 영향이 커 사회 기술적인 논의가 하루 빨리 이뤄져야 한다"고 지적했다. AI 윤리 마련 더 시급…"투명성·통제성·책무성·공공성 고려돼야" 일각에서 AI 규제 마련이 시급하다는 목소리가 점차 커지고 있지만, 규제에만 치중할 경우 산업 발전을 저해할 수 있는 만큼 업계에선 신중하게 접근해야 한다는 의견이 지배적이다. 생성형 AI 산업이 아직 발전 초기에 있는 점을 고려할 때 권리 보호와 산업 발전 간 균형을 맞출 필요가 있다는 판단이다. 정부에서도 AI 규제를 두고 신중론을 펼치고 있다. 류제명 과학기술정보통신부 네트워크정책실장은 지난달 26일 스페인 바르셀로나에서 열린 MWC 2024 장관 세션에 참석해 "AI에 대한 규제는 기민(agile)하되 조급(hasty)하지 않아야 한다"며 "한국 정부가 최근 입안한 AI법은 필요 최소한의 규제만을 담는 한편, 세부적인 규제보다는 민간 자율 규제에 가까운 접근방식을 채택했다"고 밝혔다. 전문가들은 우리나라가 EU, 미국의 규제안을 따라갈 필요가 없다고 조언했다. 또 AI 규제와 함께 AI 윤리에 대한 사회적 공감대도 함께 마련돼야 한다고 지적했다. 사회에서 자율 규제를 마련하는 속도보다 유해한 AI 저작물 확산 속도가 훨씬 빠르다는 점도 고려해야 한다는 주장이다. 유재규 태평양 변호사는 "EU, 미국 등 여러 나라에서 자국 상황에 맞게 규제안을 만들고 있지만, 어떤 곳이 더 AI 규제를 잘 마련했다고 비교하기는 현재로선 힘들다"며 "AI 산업이 태동하고 있는 시기에 우리나라가 특정 나라에 맞춰 규제안을 만들 필요는 없을 듯 하다"고 말했다. 이어 "산업혁명 때도 기술 발전에 따른 부작용이 있었던 것처럼 AI 역시 신기술과 부작용이 동시에 부각되는 문제가 나타나는 분위기"라며 "전 산업별로 AI가 빠르게 도입되고 있는 만큼 각 분야별로 발전 상황에 맞춰 부작용을 최소화하기 위해 노력해야 할 듯 하다"고 덧붙였다. 김봉제 서울교대 윤리교육과 교수는 "AI 규제와 관련해선 전 세계 어느 나라나 똑같은 상황"이라며 "해외에서 제시하고 있는 규제가 더 선진화됐다라고 보기엔 애매한 부분이 있다"고 밝혔다. 그러면서 "AI 규제도 필요하지만 교육 현장에서 AI에 대한 올바른 의식을 가질 수 있도록 지도를 하는 것도 병행해야 한다"며 "앞으로는 투명성, 통제성, 책무성, 공공성 등이 바탕이 된 AI 윤리가 우선 갖춰져야 할 것"이라고 강조했다. 윤석열 대통령도 최근 초거대 AI 기업에 대한 지원을 약속하며 디지털 윤리 규범과 질서의 정립이 우선 필요하다고 강조했다. 윤 대통령은 "과도한 규제는 절대 안 되지만, 제대로 더 잘 쓰기 위한 법적 규제는 필요하다"며 "인류 전체의 후생을 극대화하는 방안에 입각해야 한다"고 말했다.

2024.03.04 07:00장유미

"통신사 통화기록도 털렸다"…中, 외국 정부·기업 잇단 해킹

중국 당국이 민간 기업에 의뢰해 여러 외국 정부와 기관을 해킹하고 자국민을 감시한 것으로 나타났다. 23일 파이낸셜타임스에 따르면 중국 당국은 코로나19 팬데믹 기간 동안 대만 병원의 의료 기록, 카자흐스탄 통신사 통화 기록을 수집한 것으로 드러났다. 또 말레이시아, 태국, 몽골 등 여러 국가의 사이버 인프라에 침투해 정부 부처의 데이터도 수집했다. 이같은 사실은 중국 정부와 연계된 해킹 그룹에서 유출된 데이터들을 통해 드러났다. 유출된 데이터에는 570개 이상의 파일, 이미지, 채팅 로그 기록 등이 포함됐는데 약 8년에 걸쳐 외국의 데이터를 해킹하거나 수집한 기록들이 담겼다. 유출된 문서들은 '안쉰'으로도 알려진 상하이에 본사를 둔 아이순(ISoon)사로부터 나왔다. 이 회사는 해킹 등을 통해 수집한 정보를 중국 정부부처와 보안그룹, 국유기업 등과 계약을 맺고 판매해 온 업체로, 중국 5개 도시에 사무소를 두고 있는 것으로 알려졌다. 이곳에서 유출된 한 문서에 따르면 중국 남부 도시 하이커우 공안국은 지난 2018년 4곳의 데이터를 얻기 위해 22만 위안(3만1천 달러)을 지불한 것으로 드러났다. 타이저우 공안국은 2021년에 텔레그램, X 등을 추적하기 위해 안쉰에 260만 위안을 지불했다. 안쉰은 소셜 미디어 X와 텔레그램과 같은 금지된 외국 플랫폼을 사용하는 중국인을 뿌리 뽑기 위해서도 다양한 도구를 개발했던 것으로 나타났다. 또 마이크로소프트 아웃룩, 구글 지메일 등도 해킹할 수 있다고도 홍보했다. 워싱턴포스트(WP)는 마이크로소프트, 애플, 구글 등 미국의 대형 IT업체들과 인도, 홍콩, 태국, 한국, 영국, 대만, 말레이시아 등 20여개 국가 및 지역 정부도 안쉰의 표적이 됐다고 밝혔다. 공개된 한 스프레드 시트에는 한국 모 통신사에서 수집한 3테라바이트의(TB)의 통화 기록(call logs)과 95.2기가바이트(GB)의 인도 이민 관련 데이터 등이 포함돼 있었다. 태국의 경우 외교부, 정보기관, 의회 등 10개 공공기관이 광범위한 타깃이 됐다. 미국 센티넬원의 중국 전문 사이버 보안 전문가 다코타 캐리는 "이번 유출로 중국의 사이버 스파이 활동 생태계의 성숙도가 드러났다"며 "정부의 표적 요구 사항이 해커를 고용하는 경쟁 시장을 어떻게 주도하는지 명확하게 보여준 사례"라고 평가했다. 이번 일을 두고 중국 외교부는 강하게 부인하고 있다. 마오닝 중국 외교부 대변인은 "중국 측은 원칙적으로 모든 형태의 사이버 공격에 단호히 반대하고 있다"며 "법적으로 맞서 싸울 것"이라고 말했다.

2024.02.23 10:17장유미

北 해킹조직, 국내 해양·조선 연구기관 침투..."사이버위협 빨간불"

북한 해킹조직이 국내 해양·조선 기술 연구 기관에 침투한 정황이 포착됐다. 국가정보원은 북한의 해킹공격이 증가하는 추세라며 각별한 주의를 당부했다. 국정원과 독일 헌법보호청(BfV)은 북한의 방산 분야 사이버공격 피해를 예방하기 위해 이같은 내용을 담은 합동 사이버보안 권고문을 19일 발표했다. 이번 합동 권고문을 통해 국정원은 북한의 대표적인 방산 해킹 사례 2가지에 대해 공격 전략·기술·절차(TTPs) 등을 분석, 공격 주체와 실제 공격 수법을 소개했다. 북한 해킹조직은 지난 2022년말 해양·조선 기술 연구 기관에 침투했다. 북한 해킹조직은 방산기관에 직접 침투하기 보다 보안이 취약한 유지보수 업체를 먼저 해킹, 서버 계정정보를 절취한 후 기관 서버 등에 무단 침투하고, 전 직원을 대상으로 악성코드 유포를 시도했다. 악성코드 배포 전에 발각되자, 해킹조직은 직원들에게 스피어피싱 이메일을 발송하는 등 다양한 추가 공격을 시도했다. 국정원은 "북한 해킹조직은 코로나로 원격 유지보수가 허용된 상황을 틈타 유지보수업체를 이용해 내부서버 침투를 많이 시도했다"며 "국가·공공기관에서 협력업체의 원격 유지 보수가 필요한 경우, 국가정보보안지침 제26조(용역업체 보안)을 참고해 주기 바란다"고 덧붙였다. 또 북한 해킹조직 라자루스는 방산업체에 침투하기 위해 2020년 중반부터 사회공학적 공격수법을 사용해온 것으로 파악됐다. 이들은 먼저 링크드인 등에 채용 담당자로 위장가입해 방산업체 직원에게 접근, 대상자가 관심을 가질만한 사소한 이야기를 나누며 친밀감을 쌓는데 주력했다. 이후 북한 해커는 이직 상담을 핑계로 왓츠앱·텔레그램 등 다른 SNS로 유인하고, 일자리 제안 PDF 발송 등을 통해 악성코드 설치를 유도했다. 양 기관은 북한이 군사력 강화를 정권 우선순위에 두고 전 세계를 대상으로 방산 첨단기술 절취에 주력하면서, 절취 기술을 정찰위성·잠수함 등 전략무기를 개발하는 데 활용하고 있다고 판단하고 있다. 그러면서 "북한의 사회공학적 해킹공격을 예방하기 위해서는 사례교육과 함께 직원들이 의심스러운 상황 발생시 편하게 신고할 수 있는 개방적 문화를 구축하는 것이 중요하다"고 강조했다.

2024.02.19 17:24이한얼

국경 넘는 해킹 공격에 국가간 사이버전쟁 '격화'

최근 국경을 넘는 사이버 해킹 공격이 지속 발생하는 추세다. 미국과 중국을 중심으로한 사이버 전쟁이 격화하는 한편 국내에서도 북한이 배후세력으로 의심되는 미상의 해커조직이 개인정보를 침투하려는 정황이 드러나고 있다. 지난 7일 미 국토안보부 산하 사이버인프라보안국(CISA)은 7일 영국과 캐나다, 호주, 뉴질랜드 정보 당국과 공동으로 작성한 보고서를 발표했다. 해당 보고서에 따르면 중국이 배후로 의심되는 볼트 타이푼(Volt Typhoon)이 미 본토를 비롯해 괌을 포함한 영토에서 통신, 에너지 등 핵심 IT 인프라에 해킹 공격을 한 것으로 전해졌다. 앞서 볼트 타이푼은 5년 전부터 미국의 IT 인프라에 강도 높은 공격을 진행해왔다. 특히 지난해에만 중국군 산하 해킹 부대 20곳이 생활과 밀접한 전기, 수도 등 핵심 인프라에 침투한 사실도 드러났다. 미 당국은 최근 이같은 중국의 해킹 공격을 무력화하기 위한 작전에 돌입한 상황이다. 로이터통신은 미 법무부와 연방수사국(FBI)이 해킹 공격 수사를 비롯해 차단 작전에 감행했다고 전했다. 하지만 중국은 오히려 미국이 전 세계에 해킹 공격을 시도한다며 항변하는 상황이다. 왕원빈 중국 외교부 대변인은 보고서가 발표되자 같은날 정례브리핑을 열고 "보고서상세한 사례와 증거를 통해 미국 정부가 자국 패권과 독점적 지위에 의존해 사이버 공간의 국제 규칙과 질서를 파괴하고 평화와 안전을 위협한다"면서 "미국 정부는 전 세계 기본 인터넷 자원을 통제하고 다른 나라에 대한 기습적인 네트워크 단절을 통해 사회 안정과 경제 안보를 심각하게 파괴한다"고 반박했다. 국내 역시 사이버 공격에서 안심할 수 없는 상황이다. 국가정보원에 따르면 지난해 전체 해킹 공격 건수 중 북한발이 80%로 가장 많은 비중을 차지했다. 특히 하루에만 162만 여 건의 사이버 공격이 탐지될 정도로 전방위적인 해킹 시도가 감행되고 있다. 북한은 방산기술 절취도 시도하고 있다. 북한은 지난 2020년부터 2023년까지 우리나라를 포함해 전세계 최소 25개국 대상 방산 분야를 공격한 바 있다. 지난 5일엔 미상의 해커조직이 다크웹·텔레그램 등을 통해 국가·정부 국가·공공기관 정부 서비스서비스 이용자 개인정보를 불법 유통하려는 정황도 포착됐다. 이번에 유출된 대민서비스 계정만 1만3천여개에 달한다. 정보 당국은 해킹조직을 특정하지 않았지만 북한이 배후세력일 가능성이 높다는 게 중론이다. 미국도 이같은 가능성에 무게감을 두고 있다. 지난 6일(현지시간) 앤 뉴버거 백악관 국가안보회의(NSC) 사이버·신기술 부문 부보좌관은 WP 주최로 열린 '인공지능(AI)의 부상' 대담에서 “북한은 미사일 프로그램 자금 조달을 위해 수십억 달러의 가상자산을 해킹하는 과정에서 일반적인 예상과 달리 최첨단 기술을 사용하고 있다”고 밝혔다.

2024.02.12 09:44이한얼

애플 '아이메시지'로 '왓츠앱'에 동영상 전송 가능?…문턱 낮추는 메타

페이스북의 모회사 메타(META)가 운영 중인 메시징 앱 왓츠앱이 앞으로 경쟁사들의 채팅 플랫폼을 사용하는 이들과도 자유롭게 대화할 수 있도록 문턱을 낮출 것으로 보인다. 8일 미국 IT 전문지 와이어드에 따르면 '왓츠앱'은 다음달부터 다른 채팅 앱과 호환할 수 있도록 개편에 나설 예정이다. 이에 따라 왓츠앱 이용자들은 구글 메시지, 아이메시지, 텔레그램 등 다른 채팅 앱 이용자들에게 파일, 문자 메시지, 동영상, 음성 등을 자유롭게 전송할 수 있을 것으로 보인다. 약 20억 명의 사용자를 보유하고 있는 왓츠앱은 인도, 브라질, 영국 등 전 세계적으로 가장 널리 쓰이는 메시징 앱이다. 메타가 이처럼 나선 것은 3월부터 유럽연합(EU)에서 시행되는 디지털시장법(DMA) 때문이다. DMA는 거대 플랫폼이 자사 앱을 경쟁사 제품보다 우대하는 것을 금지하고 있다. 이로 인해 최근 애플도 아이폰 이용자들이 앱스토어가 아닌 다른 곳에서 앱을 다운받을 수 있도록 개편에 나섰다. 하지만 메타는 왓츠앱이 어떤 경쟁사들과 서비스를 호환할 지에 대해 명확하게 밝히지는 않았다. 또 왓츠앱의 보안 표준을 충족한다는 점을 다른 회사들이 증명을 해야 한다는 조건도 내걸었다. 와이어드는 "메타가 왓츠앱과 관련해 다른 앱과의 상호호환 계획을 다음달에 발표할 것 같다"면서도 "이 기능이 모든 사용자들에게 적용되려면 수개월이 걸릴 수도 있다"고 말했다.

2024.02.08 09:42장유미

집에서 스테로이드제제 등 전문약 불법 제조·판매한 총책 구속

집에서 스테로이드제제 등 전문의약품을 불법 제조‧판매한 총책이 구속됐다. 식품의약품안전처(이하 식약처)는 스테로이드제제 전문의약품을 불법 제조한 뒤, 보디빌딩 선수 등에게 판매한 송모씨(제조·판매 총책, 35세)를 구속하고 배달책 고모씨(29세)를 검찰에 불구속 송치했다고 밝혔다. 범죄수익 환수도 추진한다. 이번 수사는 작년 11월경 전문의약품을 불법 유통한 혐의로 의약품 도매상 직원 등 7명을 약사법위반으로 송치한 사건과 연계해 착수했으며, 4개월간 추적 끝에 불법 스테로이드 제조·판매 총책과 배달책을 찾아내 검거했다. 수사 결과 송씨는 2021년 5월부터 2024년 1월까지 2년8개월 동안 텔레그램 등을 통해 총 2천218여명에게 약 7억1천만원 상당의 직접 제조한 스테로이드제제와 불법 유통한 이뇨제·발기부전치료제 등을 함께 판매하며 약사법 및 보건범죄 단속에 관한 특별조치법을 위반했다. 압수된 스테로이드제제는 단백질의 생성을 촉진하는 합성 스테로이드(단백동화스테로이드, Anabolic Steroid)로 임의 투여 시 면역체계 파괴, 성기능 장애, 심장병, 간암 유발 등 심각한 부작용을 초래할 수 있어 의사의 처방 없이는 사용이 제한된 전문의약품이다. 송씨는 부산에서 가정집(빌라)를 임차한 후 원료의약품을 혼합·소분·포장 등을 할 수 있는 제조 기계·장비를 설치해 불법 스테로이드제제(정제 12종, 주사제 10종)를 제조·판매했다. 정제는 벌크로 구입 후 소분·포장해 판매했고, 주사제는 원료 구입 후 직접 제조해 판매했다. 압수수색 과정에서 스테로이드제제 제조에 사용된 기계(3종), 의약품 공병, 홀로그램 스티커 등 포장, 7억원 상당의 스테로이드제제 및 원료의약품을 발견해 현장에서 전량 압수했다. 특히 송씨는 식약처 등 수사당국의 적발을 피하고자 거래 시 대포폰, 대포통장을 사용했고, 불법 스테로이드제제 제조 장소도 임차한 가정집(빌라)으로 했으며, 제품을 보관·배송하는 창고를 수시로 변경하고 우편물의 보내는 사람과 주소 등을 변조하는 등의 방법으로 수사당국의 단속을 피해온 것으로 드러났다. 식약처는 이러한 불법 스테로이드제제는 정상적인 의약품처럼 엄격한 제조환경에서 생산되지 않은 제품이므로, 자가 투여 시 세균 감염 등이 발생할 수 있는 등 위험성이 있으므로 구입했더라도 절대로 사용하지 말고 즉시 폐기해야 한다고 당부했다. 이와 함께 불법 의약품을 제조·판매하는 등 국민건강을 위협하는 행위에 대한 감독과 조사를 지속적으로 강화하고, 범죄수익 환수 등 엄중한 처벌을 토대로 국민이 안심하고 의약품을 사용할 수 있는 환경을 조성하기 위해 최선을 다하겠다고 밝혔다.

2024.02.06 11:32조민규

지정학적 불확실성에 국가 지원 해커 활개

지정학적 불확실성이 높아진 가운데 사이버 공간에서 국가 지원 사이버 공격 세력이 눈에 띄게 증가해 주의가 요구된다. 이들이 첩보 활동을 넘어 교통·통신·전력 등 주요 기반 시설을 마비시키는 사이버 공격 무기 활용성도 높다. 최근 미국과 한국 정부는 국가 지원 해킹 그룹의 활동에 촉각을 곤두세우고 있다. 러시아와 우크라이나, 이스라엘과 팔레스타인 등 무력 충돌은 물론 총선과 대선 등 선거까지 앞두고 있기 때문이다. 실제로 북한·중국·이란·러시아 등 4개 국가가 지원하는 해킹 그룹 활동이 여기저기서 포착되고 있다. 2018년 미국 대선 때 러시아 지원 해킹 그룹의 작전이 밝혀진 후 사이버 공격을 통해 선거에 개입할 수 있는 것이 드러났다. 생성AI 확산으로 딥페이크를 이용한 가짜 뉴스와 영상 유포 작전이 수월하다. 국가정보원은 최근 정부부처와 지자체 및 산하기관에 공문을 보내 사이버 위협 대비 태세 강화를 요청했다. 북한이 수위 높은 대남 발언과 미사일 발사 등 긴장을 고조하면서 사이버 공격을 병행할 가능성이 제기된다. 현재 국내 사이버위기경보는 2단계인 '주의' 상황이다. 국정원은 '주의' 경보에서 더 올리지는 않았지만 현재 사이버 시급성을 고려해 공문을 보낸 것. 한국인터넷진흥원은 최근 신원 미상의 해커그룹이 텔레그램에서 국내 홈페이지 변조, 정보 탈취, 디도스 등 공격을 예고 하고 있어 주의를 당부했다. 해커는 비영리 협회, 대학, 관공서, 재단, 중소병원 등의 홈페이지를 변조하고 개인정보유출을 시도했다. 사이버 보안기업과 언론사에 분산서비스거부(DDoS) 공격도 수행했다. 해커는 아파치-톰캣 기반의 자바 솔루션(오라클 웹로직, 아틀라시안 컨플루언스, 아파치 스트럿츠2 등) 취약점을 악용하고 있어 해당 솔루션 사용 기업의 업데이트가 시급하다. 미국은 중국 해커 공격 대응에 한창이다. 미 연방수사국(FBI)은 정수시설, 전력망, 석유, 가시관, 교통망 등에 사이버 공격 태세 강화를 주문했다. 여기에 심각도가 높은 보안 취약점이 연이어 발견되며 긴장이 높아지고 있다. 미국 사이버 보안 및 인프라 보안국(CISA)은 가상사설망(VPN) '이반티 커넥티 시큐어(Ivanti Connect Secure)'와 '폴리시 시큐어 VPN(Policy Secure VPN)' 사용자에게 연결을 해지하라고 경고했다. 사이버 보안 기업 맨디언트는 "이반티 제로데이 취약점을 악용하고 있는 해킹 세력은 UNC5221 그룹뿐만 아니라 분류되지 않은 다양한 공격 그룹까지 광범위하게 이용하고 있다"고 분석했다. 맨디언트는 UNC5221을 중국 연계 스파이 위협 공격자로 분류한다. 러시아는 북대서양조약기구(NATO)와 우크라이나가 운영하는 장비에 백도어를 배포하고 있다. 구글 위협분석그룹은 러시아 연방 보안국(FSB) 산하 부서인 센터(Center)18 해킹 그룹이 PDF 문서를 활용해 각종 기기에 백도어를 다운로드 하게 유인했다. 구글은 센터18이 수년 간 미국 정부 등이 사용하는 시스템을 손상시키는데 집중해온 해킹 그룹이라고 분석했다. 산드라 조이스 구글 클라우드 맨디언트 인텔리전스 부사장은 "중국, 러시아, 북한, 이란은 장단기적인 지정학적 필요에 의해 각각 구별되는 사이버 능력을 활용한다. 특히, 중동, 동유럽 및 동아시아의 핫스팟을 중심으로 세계적 긴장이 고조되면서 이에 대응하는 준비가 시급하다"고 말했다. 이어 "제로데이 취약점의 발견부터 사용까지 시간이 단축되는 등 사이버 공격자 움직임이 민첩하다"고 덧붙였다.

2024.02.06 11:31김인순

미상 해커조직, 공공기관 개인정보 유출 정황 포착...국정원 "주의 당부"

최근 미상의 해커조직이 다크웹·텔레그램 등을 통해 국가·정부 국가·공공기관 정부 서비스서비스 이용자 개인정보를 불법 유통하려는 정황이 포착됐다. 5일 국가정보원은 이번 악성코드에 감염돼 다크웹으로 유출된 대민서비스 계정은 1만3천여 개로 집계됐다면서 주의를 당부했다. 국정원은 해당 기관에 관련 사실과 정보를 제공해 기관 차원에서 추가 피해가 발생하지 않게 조치했다. 해커는 아이디·비밀번호 등 개인정보 탈취를 위해 악의적인 '정보 탈취형' 악성코드인 '인포스틸러'(Infostealer)를 활용한 것으로 나타났다. 각종 불특정 콘텐츠·파일이 오가는 웹하드 등 P2P 사이트나 블로그에 '인포스틸러'를 은닉한 '불법 소프트웨어'를 유통하는 방식이다. 특히, 편리하다는 이유로 아이디·비밀번호 자동 저장기능을 자주 사용하는 이용자들은 더욱 주의가 요망된다. 해당 기능 사용자가 '인포스틸러'에 감염되면, 웹 브라우저에 저장된 아이디·비밀번호 등 로그인 정보가 탈취될 수 있다. 국정원 관계자는 “해킹 피해 예방을 위해 아이디·비밀번호 자동 저장기능 사용을 자제하고, 미심쩍은 소프트웨어 설치는 절대 삼가야 한다”고 당부했다.

2024.02.05 16:59이한얼

  Prev 1 2 3 4 5 6 7 Next  

지금 뜨는 기사

이시각 헤드라인

명품 플랫폼 '머스트잇'도 털렸다…"고객 개인정보 유출"

잘나가던 BYD도 급제동…中 전기차 붐 꺾였다

남자도 어깨 펴고 가는 '올리브영 홍대놀이터점' 가보니

퍼플렉시티 "검색이 아니라 답 만든다"…AI로 정보접근 대혁신

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.