• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'번개장터아이디판매업체 ● 텔레문의 tway010 ● 네이버생성아이디 트위터 해킹 계정구매합니다,E2V'통합검색 결과 입니다. (1465건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

테라박스, 2024년 3분기 '투명성 보고서' 발표

-- 보고서에 안전한 온라인 환경 조성과 불법 콘텐츠 유포 방지 노력 담겨 도쿄 2024년 12월 2일 /PRNewswire=연합뉴스/ -- 세계적으로 신뢰받는 클라우드 스토리지 서비스 업체인 테라박스(TeraBox)[https://www.terabox.com/ ]가 2024년 3분기 '투명성 보고서'[https://www.terabox.com/transparency-report ]를 발표했다. 보고서에 따르면 테라박스는 3분기 중 지식재산권을 침해한 링크 21만 1735건을 포함해 불법 콘텐츠 유포와 관련된 총 51만 4123건의 콘텐츠를 삭제했다. 또 같은 기간 동안 420개의 관련 계정도 종료시켰다. 테라박스는 플랫폼 보안과 규정 준수 문화를 확립하고 유지하기 위해 '투명성 보고서'를 발표하고 있다. 특히 3분기에는 테러 콘텐츠 유포와 여의사 성폭행 사건 등의 사건이 발생하면서 유해 콘텐츠 유포에 단호히 대처하겠다는 의지를 더욱 다지게 됐다. 이번 보고서에는 콘텐츠 규정 준수와 사용자 권리 보호를 위한 당사의 구체적인 조치와 의지가 반영되어 있다. 90일간의 보고 주기에 따라 발표된 이번 보고서는 테라박스의 두 번째 '투명성 보고서'[https://www.terabox.com/transparency-report ]로, 앞으로도 불법 콘텐츠에 대응하기 위해 분기별로 업데이트된 내용을 공개할 예정이다. 테라박스는 회사 차원에서 마련된 삭제 안내 정책(Takdedown Guidance Policy)[https://www.terabox.com/takedown-guidance-policy ]에 따라 사용자가 공개적으로 신고한 링크에 대해 신속하게 해당 링크에 대한 액세스 권한을 비활성화하고 관련 계정을 폐쇄하고 있다. 이는 콘텐츠가 커뮤니티 표준과 법적 요건을 준수하게 만들기 위한 조치다. 아직 불법 소지가 있는 정보를 모두 제거할 수는 없지만 테라박스는 생태계를 개선하고 기술 역량을 강화하기 위해 부단히 최선을 다하고 있다. 당사는 공공의 감독을 환영하며, 이것이 서비스 품질을 향상시키는 중요한 방법이라고 확신한다. 테라박스는 사용자 권리 보호는 물론 파일 저장과 공유 및 전송을 위한 안전한 플랫폼 제공 등과 관련된 강력한 원칙을 최우선 순위로 삼고 추진하고 있다. 지식재산권 침해 콘텐츠와 사용자 불만에 대해 확고한 입장을 유지하면서 항상 불법 콘텐츠 유포에 대한 대응을 우선시하고 있다. 당사는 모든 형태의 불법 콘텐츠 유포에 대한 무관용 정책을 재차 강조한다. 테라박스의 보안 기술은 현재 글로벌 비즈니스 운영의 안전과 신뢰성을 보장한다. 또 향후 지속적인 보안 발전을 지원하기 위해 사용자는 연중무휴 24시간 고객 서비스(helpdesk@terabox.com)로 연락하거나 테라박스의 소셜 미디어 플랫폼인 페이스북[https://www.facebook.com/TeraBoxofficial ]이나 엑스(X•구 트위터)[https://x.com/TeraBox1024GB ]로 직접 메시지를 보내 안전하고 신뢰할 수 있는 플랫폼 환경을 유지하기 위해 함께 노력해줄 것을 권한다. 사용자, 파트너, 규제 기관, 직원, 투자자 및 그 외 폭넓은 커뮤니티는 공식 웹사이트[https://www.terabox.com/ ], 유튜브 채널[https://www.youtube.com/channel/UCvIh8AIUUvBLfz2KaG_NEEQ ], 인기 있는 추천 프로그램[https://terabox.onelink.me/yqcq/ij4vgrdg ]에서 테라박스에 대해 자세한 정보를 구할 수 있다. 테라박스 소개 일본 도쿄에 본사를 둔 테라박스[https://www.terabox.com/ ]는 세계적으로 신뢰받는 클라우드 스토리지 서비스로, 플렉스테크(Flextech Inc.)가 개발했다. 또 ISO/IEC 27001, ISO/IEC 27701, ISO/IEC 27018 인증을 획득하여 최고 수준의 데이터 안전 표준을 위해 노력하고 있음을 입증했다. 테라박스는 지능적이고 효율적이며 안전한 클라우드 스토리지에 초점을 맞춰 사용자의 데이터 스토리지 요구에 맞는 혁신적이면서도 사용자 친화적인 솔루션을 제공하는 데 전념하고 있다. 안드로이드, iOS, 리눅스, 맥, 윈도우 기기에서 테라박스 앱을 다운로드[https://terabox.onelink.me/yqcq/veorbndx ]하거나 www.terabox.com을 방문하여 온라인에 접속할 수 있다.

2024.12.02 18:10글로벌뉴스

테이크원컴퍼니, 'BTS 월드 시즌2' 17일 글로벌 출시

테이크원컴퍼니(대표 정민채)는 2일 방탄소년단의 시네마틱 스토리 어드벤처 게임 BTS 월드 시즌2의 출시일을 오는 17일로 확정하고 글로벌 170여 개국에 출시한다고 전했다. BTS 월드 시즌2는 테이크원컴퍼니가 개발하고 넷마블이 서비스한 작품 'BTS WORLD'의 후속작이다. 전작인 'BTS WORLD'는 출시 후 글로벌 1,600만 다운로드와 해외 5대 게임 시상식 중 하나인 골든 조이스틱 어워드에서 올해의 모바일 게임상을 수상한 흥행작으로 잘 알려져 있다. 개발과 글로벌 서비스 모두 테이크원컴퍼니가 맡은 이번 작품은 방탄소년단 카드를 수집·성장시키고 'SOWOOZOO(소우주)'의 스테이지에서 블록을 제거하는 색다른 카드 매칭 콘텐츠와 실제 방탄소년단의 앨범 콘셉트를 기반으로 제작된 여러 장식품을 수집하고 나만의 개성 가득한 장소로 꾸밀 수 있는 'BTS LAND(BTS 랜드)' 등의 플레이어블 콘텐츠를 한층 강화한 것이 특징이다. 해당 콘텐츠를 통해 유저는 'Permission to Dance'와 'ON' 등 기존 앨범 콘셉트를 비롯해 더위를 피해 휴가를 즐기는 '여름날'과 여유로이 티타임 시간을 갖는 '카페타임' 등 게임 독점 테마로 구성된 방탄소년단의 다채로운 비주얼을 감상할 수 있다. 테이크원컴퍼니는 게임 출시에 앞서 2일부터 애플 앱스토어와 구글 플레이스토어를 통해 사전등록을 진행한다. 사전등록을 완료한 최종 인원수에 따라 게임 내 특정 등급에서 원하는 방탄소년단 멤버 카드를 획득할 수 있는 카드 선택권과 골드 구입 및 프리미엄 카드 뽑기권을 구매할 수 있는 게임 내 재화인 보석 2,000개 등 다양한 보상을 지급한다. 하루 뒤인 3일부터는 게임 공식 SNS 계정 팔로우 이벤트도 진행된다. 팔로우 이벤트는 BTS 월드 시즌2의 공식 X(구 트위터)를 팔로우하면 응모가 완료되는 이벤트로 추첨을 통해 방탄소년단 카드 뽑기권 10장과 보석 1천개를 지급한다. 테이크원컴퍼니는 이번 사전등록을 시작으로 게임 내 핵심 콘텐츠에 대한 가이드와 함께 방탄소년단 앨범을 모티브로 제작된 'BTS LAND'의 오브제들을 공개하며 게임에 대한 세부 정보를 글로벌 유저들에게 순차적으로 선보일 예정이다.

2024.12.02 15:25강한결

인터폴 사이버범죄국장이 직접 찾아간 韓 보안기업, 어디길래?

닐 제튼 인터폴 사이버범죄국장이 국내 보안기업인 에스투더블유(S2W)와 함께 고도화되고 있는 글로벌 사이버 범죄에 효과적으로 대응하기 위한 공조 방안을 마련하기 위해 나섰다. S2W는 지난달 28일 제튼 국장이 경기 성남시 판교에 위치한 본사를 방문했다고 2일 밝혔다. 이번 만남은 제튼 국장의 취임을 계기로 성사됐다. S2W와 인터폴 간 협력 관계를 한층 공고히 하기 위해서다. 인터폴의 S2W 본사 방문은 지난 2022년에 이어 두 번째로, 당시 사이버범죄국 고위 관계자의 한국 기업 방문으로 화제를 모은 바 있다. 이날 S2W는 글로벌 사이버범죄 수사의 효율성을 획기적으로 높일 수 있는 '자비스(XARVIS)'의 새로운 인공지능(AI) 기능 '다크챗(DarkChat)'을 소개해 큰 호응을 얻었다. 아울러 인터폴과의 파트너십을 통해 창출해 온 수사 공조 성과를 되짚어보는 시간도 가졌다. S2W는 지난 2020년 인터폴의 파트너사로 선정된 이후 고도의 지식그래프 기술을 바탕으로 딥다크웹과 텔레그램 등 다양한 히든 채널에서 수집된 정보 간 연관성을 체계적으로 추론한 데이터를 제공함으로써 클롭(Cl0p), 콘티(Conti)와 같은 대규모 랜섬웨어 조직을 검거하는 데 결정적인 기여를 했다. 또 제33회 파리 올림픽 기간 동안 인터폴 합동수사팀(JTF)에 올림픽 관련 위협 분석 정보를 제공한 공로를 인정받아 올해 10월 공식 감사 서한을 받기도 했다. 이어 지속적으로 고도화되고 있는 사이버범죄에 대응하기 위한 구체적인 협력 강화 및 AI 기반의 인텔리전스 활용 방안에 대해서도 의미 있는 논의가 오갔다. 제튼 국장은 "S2W는 지난 수년간 다양한 사이버범죄 데이터 분석에 실질적인 도움이 되는 수준 높은 인텔리전스를 제공해 왔다"며 "향후에도 S2W와의 인텔리전스 기술 협력을 강화함으로써 국제사회의 안전을 보장할 수 있는 효과적인 조치를 이행해 나갈 계획"이라고 말했다. 서상덕 S2W 대표는 "이번 인터폴의 방문은 양측의 파트너십을 더욱 공고히 하고 국경을 초월하는 새로운 사이버위협의 심각성 및 이에 대한 효과적 대응의 중요성을 재확인하는 뜻깊은 자리였다"며 "앞으로도 글로벌 치안 강화에 기여할 수 있도록 AI 및 빅데이터 분석 기술을 지속적으로 제공해 나갈 것"이라고 밝혔다.

2024.12.02 15:02장유미

韓, 인터폴과 1조5천억 규모 보이스 피싱 조직 해체

인터폴과 한국 등 각국 정부가 공조해 사이버범죄자 5천500명 이상을 체포하는데 성공했다. 더불어 4억 달러(5천600억원) 이상의 가상 자산과 현금을 압수했다. 2일 인터폴은 한국, 베이징 당국과 공조수사한 '해치5 작전(Operation Haechi V)' 결과를 발표했다. 지난 7월부터 11월까지 5개월간 진행된 해치5은 사이버범죄를 표적으로 한 범죄 소탕 작전이다. 보이스 피싱, 로맨스 스캠, 온라인 성범죄, 투자 사기, 불법 온라인 도박, 비즈니스 이메일 사기, 전자 상거래 사기 등 7가지 유형의 범죄를 핵심 목표로 삼았다. 이번 작전으로 수천 명의 체포와 함께 4억 달러 이상의 가상화폐와 현금을 압류하는데 성공했다. 이번 작전 중 일부는 한국과 중국 당국의 합동 작전이 주효했다. 이반 작전에 주도적으로 참가한 한국 정부는 중국 베이징 당국과 협력해 거대한 보이스 피싱 조직을 성공적으로 해체했다. 조직 범죄 집단 용의자를 27명 이상 체포했으며 19명을 기소했다. 한국 정부 주도로 소탕한 보이스피싱 조직은 1천900명 이상의 피해자를 대상으로 총 1조5천110억 원(11억 달러)의 재정적 손실을 초래한 것으로 확인됐다. 특히 이들은 위조 신분증으로 법 집행관으로 가장하는 등 치밀한 준비를 바탕으로 범죄를 일으킨 것으로 나타났다. 이와 함께 인터폴은 새로운 암호화폐 사기에 대해 각 정부에 주의를 주기 위해 보라색 공지를 발표했다. 인터폴은 범죄 유형이나 위험도에 따라 색으로 나눈 경보를 전달하고 있다. 보라색은 범죄자들이 사용하는 행동 방식, 물건, 장치, 은폐 방법에 대한 정보로 이번 공지에서는 범죄자가 피해자의 암호화폐 지갑에 접근해 제어할 수 있도록 하는 USDT 토큰 승인 사기법을 알렸다. 인터폴은 이런 금융 사기를 방지하기 위해 글로벌 신속 지불 개입(I-GRIP)을 적극 활용할 것을 강조했다. 이 지불 중단 메커니즘은 80개국 이상의 경찰 수사관 및 금융 기관이 협력해 도난당한 자금을 신속히 복구하는데 사용하는 기술로 이번 해치 5작전에서 중요한 역할을 담당했다. 일례로 한 싱가포르 상품 회사는 비즈니스 이메일 침해 사기에 걸려 동티모르에 있는 가짜 공급업체의 은행 계좌로 4천230만 달러를 이체하는 사고가 발생했다. 이에 싱가포르 경찰은 이 도구를 사용해 동티모르 당국의 지원을 받아 은행 계좌에서 3천930만 달러를 회수하는 성과를 거뒀다. 또한 동티모르 경찰과의 공조수사를 통해 7명의 용의자를 체포하고 260만 달러를 추가 회수했다. 이후로도 현재 3개 관할권에서 지속적인 추가 조사와 함께 도난당한 자금을 싱가포르의 피해자에게 반환하기 위한 조치를 진행 중이다. 인터폴 사무총장 발데시 우르키자는 다음과 같이 말했습니다. 한국 인터폴 이준형 중앙사무국장 "한국과 전 세계 경찰 관계자는 이번 해치5 작전 기간 뛰어난 헌신과 전문성을 보여줬다"며 "우리의 노력은 범죄자를 법의 심판대에 세웠을 뿐만 아니라 불법 자금을 가로채고 회수하는 데 상당한 진전을 이뤘으며 앞으로도 사이버 기반 금융 범죄에 대한 신속하고 효과적인 대응을 보장하기 위해 계속 기여할 것"이라고 말했다. 인터폴 사무총장 발데시 우르키자는 "사이버 범죄는 사람의 평생 저축을 빼앗고 사업은 마비시키며, 디지털 및 금융 시스템에 대한 신뢰는 훼손한다"며 "사이버 범죄의 국경 없는 특성은 국제 경찰 협력이 필수적으로 인터폴이 지원하는 이 작전의 성공은 국가가 협력할 때 어떤 결과를 얻을 수 있는지 보여준다"고 설명했다.

2024.12.02 11:22남혁우

양자컴퓨터 해킹에도 '안전'…라온시큐어, PQC 보안 솔루션 상용화

라온시큐어가 양자내성암호(PQC)를 적용한 보안 솔루션을 상용화하며 모바일 보안에 이어 양자 보안 시장에서도 리더십을 이어간다. 라온시큐어는 전자서명과 구간암호화 기능을 PC 환경에서 제공하는 '키샵비즈(Key# Biz)'와 모바일 환경에서 제공하는 '키샵와이어리스(Key# Wireless)'에 양자내성암호(PQC) 기술을 적용해 상용화했다고 2일 밝혔다. PQC는 양자컴퓨터로도 해독이 어려운 새로운 암호화 방식이다. 최근 온라인이나 모바일 보안, 얼굴 보안 등에 사용되는 기존 공개키 암호체계(RSA)가 슈퍼컴퓨터보다 연산력이 뛰어난 양자컴퓨팅 기술 발전으로 위협 받는 상황에서 차세대 보안 기술로 주목 받고 있다. 키샵비즈와 키샵와이어리스는 PC, 모바일, 서버 등 기기간 송수신 정보를 암호화해 유·무선 네트워크를 통한 정보 유출 위협을 효과적으로 대응하는 '구간암호화' 기술을 제공한다. 국가 안보나 국방 관련 기관과 거래 안전성을 우선 시 하는 금융기관, 공공서비스 영역 등 다수가 해당 솔루션을 사용하고 있다. 양자내성암호 기반 구간암호화 솔루션인 키샵비즈와 키샵와이어리스를 도입하는 기관이나 기업은 내부 업무망뿐 아니라 외부 망까지 양자내성암호로 변환된 정보를 주고 받을 수 있어 보안성을 한층 강화할 수 있다. 또 기존 RSA 암호체계에서도 호환되는 '하이브리드 PQC' 방식과 더 빠른 암호화를 지원하는 'PQC 단독' 방식을 함께 제공해 현재 보안 환경에 맞게 선택할 수 있다. 현재 사이버 공격은 향후 양자컴퓨터 도입 시 빠르게 대규모 해킹을 시도할 목적으로 중요 정보들을 먼저 저장하는 '선 수집, 후 해독(SNDL, Store Now, Decrypt Later)' 방식으로 진행되고 있다. RSA 알고리즘이 적용된 데이터는 향후 양자컴퓨터를 통해 단기간에 대량으로 암호가 해독될 수 있기 때문에 국방, 공공, 개인정보 취급, 핵심 기술 연구 등 여러 영역에서 선제적인 대응이 중요하다. 라온시큐어는 해당 솔루션이 향후 양자컴퓨터 확산에 따른 보안 위협으로부터 안전하게 정보를 보호하고 위협에 효과적으로 대응할 것으로 기대하고 있다. 올해 초 대통령실도 '국가 사이버안보전략'을 발표하며 양자 기술 등 신기술이 촉발하는 새로운 안보 위협에 대응한다는 내용을 강조한 바 있다. 또 그로스마켓리포트 보고서에 따르면 양자내성암호 시장은 오는 2030년까지 약 12조원 규모로 성장할 것으로 전망된다. 라온시큐어는 앞으로 10년 안에 도래할 것으로 예상되는 양자컴퓨팅 상용화 시대를 대비하기 위해 앞으로도 다양한 양자내성암호 기반 보안 솔루션들을 상용화할 계획이다. 또 선제적인 연구개발 및 투자로 솔루션 고도화를 통해 양자 보안 시장 리더십을 확보할 계획이다. 이정아 라온시큐어 대표는 "빠르게 발전하는 신기술들로 해킹 기술도 고도화되면서 RSA 알고리즘과 같은 기존 암호화 체계로는 군사기밀 등 국가경쟁력을 좌우하는 중요한 정보들을 지키지 못하게 된다"며 "국방, 공공, 금융, 기업, 네트워크 사업 등 선제적으로 양자내성암호 기반의 보안 솔루션을 적극적으로 도입하길 권장한다"고 말했다.

2024.12.02 10:09장유미

KAIST 권영진 교수팀, 컴퓨터OS 최고학회서 최우수 논문상

KAIST 전산학부 권영진·신인식 교수 연구팀이 서울대 이병영 교수와 협력해 세계 최대 컴퓨터 학회 ACM(Association for Computing Machinery)의 운용체계(OS) 분야 최고 학회인 SOSP 심포지움(Symposium on Operating systems Principles)에서 최우수 논문상을 아시아 최초로 2회 수상했다. 1일 KAIST에 따르면 권영진 교수 연구팀은 애플(Apple) 프로세서를 탑재한 모든 장치를 비롯해 실제 물리적인 현 고성능 프로세서(CPU) 없이도 OS시스템을 해킹하거나 중단시킬 수 있는 동시성 버그를 탐지하는 기술을 개발했다. 'ACM SOSP'는 컴퓨터시스템 분야 세계 최고 권위 학술대회다. 지난 30년간 국내에서 단 4편의 논문만 게재될 정도로 높은 기준을 요구한다. 권영진 교수는 2021년에 ACM SOSP에서 아시아 대학 최초로 최우수 논문상을 수상한데 이어 이번 ACM SOSP에서도 최우수 논문상을 수상, 두 차례 최우수 논문상을 받았다. KAIST 정대룡 박사, 최예원 박사과정, 서울대 이병영 교수와 함께 구성한 권영진·신인식 교수 연구팀은 애플(Apple)의 M3 프로세서를 탑재한 모든 장치를 비롯해 실제 물리적인 CPU 없이도 비순차적 실행에 의한 동시성 버그를 발견하고 그 원인을 규명하도록 지원하는 'OS 버그 탐지 프레임워크'를 개발했다. KAIST에 따르면, '비순차적 실행에 의한 동시성 버그'는 전문 개발자가 몇 년이 지나도 찾지 못할 정도로 개발자의 직관이나 단순 테스팅으로는 발견하기 매우 어려운 버그다. 이런 버그를 공격자가 악용할 경우 시스템을 해킹하거나 작동을 멈출 수 있다. 권영진·신인식 교수팀은 실제 물리적인 CPU 없이도 정확하고 빠르게 소프트웨어만으로 에뮬레이션하는 방법을 고안, 리눅스 커널 운영체제를 에뮬레이션 환경에서 구동할 수 있게 하는 기법을 개발했다. '에뮬레이션'은 하드웨어에 수행하는 작업을 소프트웨어를 활용해 처리하는 것이다. 또 연구팀은 '퍼징(fuzzing)'기법을 활용해 범용 OS인 리눅스 커널에서 11개의 새로운 버그를 발견해 보고했고, 리눅스 커널 개발자들에게 보안 패치를 제공했다. '퍼징기법'은 입력값을 무작위로 대입해 그 과정에서 발생하는 버그나 에러를 발견하는 기법을 말한다. 발견한 버그들은 암호화한 네트워크에 사용하는 TLS 코드를 비롯해 보안에 위협이 되는 중요한 커널 요소에서 곳곳에서 발견됐다. 연구팀이 개발한 기술은 리눅스 뿐 아니라 핸드폰에 사용하는 안드로이드 OS나 윈도OS에도 적용할 수 있는 기술이다. 앞으로 응용 사례가 계속 확대될 전망이다. 연구 결과물은 오픈소스(깃허브)로 공개 했다. https://github.com/casys-kaist/ozz 권영진 교수는 "오랜 기간 앞을 모르는 결과를 위해 시행착오를 감수하고 끈기있게 연구를 진행한 학생 연구원의 의지에 감사하며, 훌륭한 조언을 아끼지 않았던 동료 교수님께 다시 한번 감사드린다”라고 수상 소감을 밝혔다. 한편 이번 연구는 한국연구재단, 정보통신기획평가원, 한국과학기술정보연구원, K-Startup, 삼성전자 지원을 받아 수행됐다.

2024.12.01 14:15방은주

"임영웅 콘서트 예약 문자, 알고보니"…팬 울리는 신종 피싱, 정부 대응책 마련 '총력'

#. 가수 임영웅 팬인 A씨는 지난 달 초 임영웅 리사이틀 티켓 예매 문자를 받고 깜짝 놀랐다. 아직 티켓 예매가 시작된다는 얘기를 듣지 못했는데 갑작스런 문자에 혹여나 콘서트를 가지 못할까봐 부리나케 접속했다. 이 문자에는 '아임히어로 임영웅과 함께하는 2024 리사이틀 연말 콘서트에 초대한다'는 간단한 인사말과 함께 공연명과 공연 일시, 장소, 좌석 등급 등이 소개돼 있어 아무 의심도 하지 않았다. 하지만 막상 링크에 접속해보니 '사용이 중지된 파트너'라고 안내됐고 결국 스미싱 문자였다는 사실을 뒤늦게 알게됐다. #. 20대 취업준비생 B씨는 지난달 제출한 이력서가 서류 전형에 합격했다는 사실을 문자로 통보 받았다. 담당자라는 사람은 소셜미디어(SNS)를 통해 화상 면접을 위한 앱 설치를 안내 했고, B씨는 보안이 강화된 앱이라는 말에 아무 의심 없이 앱을 다운 받았다. 이후 담당자는 면접비 지급을 위한 서류 작성이 필요하다며 본인 확인을 위한 주민등록증 복사본을 요구했다. B씨는 순간 의심했지만 회사 내부 규정이라는 말에 복사본을 넘겼고, 결국 B씨 명의로 핸드폰 개설, 예금 출금, 비대면 대출이 이뤄진 채 담당자와 연락이 끊겼다. 이처럼 최근 콘서트 예매, 취업뿐 아니라 교통 위반, 층간소음 행위 등으로 경찰서에서 벌금 청구 문자를 보낸 것처럼 꾸며 다른 사람의 정보를 수집하거나, 돈을 갈취하는 '스미싱(미끼문자, SMS+피싱)'이 급증하고 있는 것으로 나타났다. 공용 자전거, 전동 킥보드, 전단지 등에 포함된 QR코드 안에 악성코드나 피싱사이트를 연결해 전파하는 '큐싱(QR코드+피싱)' 등 신종 피싱 피해도 많아져 사용자들의 주의가 요구된다. 1일 한국인터넷진흥원(KISA)에 따르면 올해 1월부터 10월까지 탐지된 스미싱 건수는 150만8천879건으로, 이미 지난해 전체 50만3천300건의 세 배에 달했다. 2022년 탐지 건수인 3만7천122건과 비교하면 무려 약 40.6배 증가한 수치다. 특히 지난해부터 공공기관이나 지인을 사칭하는 사례가 급증하고 있는 상태로, 올해 탐지 건수 중 공공기관 사칭 스미싱만 96만123건에 달했다. 지인을 사칭한 건수는 27만9천757건, 택배나 금융기관을 사칭하는 경우도 빈번했다. 스미싱 기법도 최근 들어 다양하게 진화하고 있는 것으로 파악됐다. 그간 벌금청구서 발급, 콘서트티켓 구매 안내 등을 사칭한 문자에 악성 앱으로 연결되는 URL(인터넷주소)를 넣어 클릭을 유도했으나, KISA나 정부·기업 등에서 악성 URL을 탐지해 차단하는 방안을 내놓자 우회 전략을 펼치고 있는 것이다. 가장 많이 등장하는 수법으로는 미끼문자에 URL을 넣는 것이 아니라 카카오톡·라인 등 메신저 대화방으로 타겟을 유인하는 식이다. '한번 만나요 ID : OOOO', '샤워할 때 찍었어용 보실래요 ID : OOOO' 등과 같은 형태의 스미싱 문자가 기승을 부리는 것도 이 때문이다. 호기심에 대화방에 들어온 이들이 대화를 이어가다 악성 URL을 클릭할 경우 정부·기업 등은 이를 기술적으로 걸러내기가 힘든 것으로 알려졌다. 피해자가 URL에 들어가게 되면 악성앱(APK) 유포 서버를 통해 스마트폰에 악성 앱이 설치·실행돼 스미싱 공격자가 피해자 스마트폰 제어권을 장악할 수 있게 된다. 특히 스마트폰에 담긴 신상정보·메신저 및 통화 내역·연락처 목록·사진첩 등에 모두 접근할 수 있고 전화 감시 및 실시간 차단도 가능하다는 점에서 상당한 피해가 발생하게 된다. 최근 늘어나고 있는 취준생 대상 스미싱 등도 피해자의 정보를 구체적으로 파악해 범죄를 시도한 경우다. 이동연 국민피해대응단장은 "스미싱 공격자가 정보를 다 가지고 온 후에는 '맞춤형'으로 피해자에게 보이스피싱을 시도하게 된다"며 "'OOO씨 무슨 대출 받으셨죠', 'OOO씨죠? 검찰입니다' 등 더 교묘하고 정교한 말로 공격을 한다는 점에서 대응책을 마련하려고 한다"고 설명했다. 이처럼 피싱 공격이 나날이 진화하면서 정부도 피해 방지를 위해 총력전을 벌이고 있다. KISA는 지난 5월 국민피해대응단을 신설해 대응하고 있는 상태로 ▲미끼문자의 원천 차단을 통한 노출 방지 ▲피싱공격 발생 억제 ▲취약계층 대상 안전한 스마트폰 환경 구축 등의 사업을 추진하고 있다. 해외에서 발송되거나 인터넷을 통해 대량 발신되는 문자에 [국제발신], [Web발신], [로밍발신] 등 문구를 넣어 피싱 여부를 쉽게 알게 해주는 것도 이곳에서 진행하고 있다. 지난 3월부터 운영하고 있는 '스미싱 확인 서비스' 역시 대표적인 사례로, 서비스 시작 후 현재까지 약 22만3천명이 가입했다. 또 보이스피싱범 1명의 명의로 최대 5개의 휴대전화 번호를 쓸 수 있는 만큼, KISA는 내년부터 하나의 번호가 피싱 악용 번호로 확인되면 그 명의로 사용되고 있는 전화번호·인터넷 회선을 한 번에 이용 정지하는 방안도 추진한다. 더불어 이달부터는 QR코드 피싱 예방을 위해 기존 스미싱 확인서비스를 제공해왔던 카카오톡 '보호나라' 채널에 '큐싱 확인서비스'를 추가해 큐싱 피해 방지에 나선다는 방침이다. 이 서비스는 'QR코드' 메뉴를 누르고 의심되는 QR코드를 촬영하면 KISA가 악성 여부를 판단해 결과를 알려준다. 판독에 걸리는 시간은 평균 10분이다. 또 KISA는 삼성전자와 협력해 문자 안심마크 서비스도 개선한다. 국가·공공기관 사칭이 잦은 만큼 진짜 공공기관 메시지에는 '확인된 발신번호' 등 안전하다는 표시를 강조하는 효과를 담은 '안심마크 플러스'를 다음달 중 선보일 예정이다. 다만 애플 '아이폰' 등 외산폰에는 이 서비스가 제공되지 않는다. 애플이 현재 '글로벌 방침'이라는 이유로 해당 서비스 도입을 거부하고 있어서다. 현재 애플 '아이폰'은 긴급구조에 필요한 위치정보와 '악성문자 필터링 서비스' 등도 삼성전자 '갤럭시폰'과 달리 제공하지 않고 있다. 석지희 KISA 보이스피싱대응팀장은 "공공기관과 금융기관의 발신번호에 안심마크를 표시하는 서비스를 올해까지 280개 공공기관에 적용할 예정"이라며 "삼성전자와 협의해 안심 마크에 강조 효과를 추가하는 형태로 업데이트를 진행하고 있다"고 밝혔다. 앞서 방송통신위원회와 과학기술정보통신부도 지난달 28일 '불법스팸 방지 종합대책'을 내놨다. 불법스팸을 보낸 사람의 범죄 수익을 몰수하는 것은 물론, 관련 서비스를 제공하면서도 불법스팸 발송을 묵인하고 방치한 이동통신사·문자중계사·재판매사에 대해서도 과징금을 부과한다는 내용을 담았다. 이 단장은 "문자 수신단계가 아닌 발송단계에서 전송을 원천 차단하는 기술을 개발 중"이라며 "SNS, 클라우드로 우회하는 미끼 문자 차단을 강화하고 피해자들에게 SNS 피싱 알림체계를 마련하겠다"고 강조했다. 이어 "피싱 피해 발생 시 관련 통신사, 문자 발송자 등 유통경로에 있는 기업이 방조한 경우 일정 책임을 부과할 것"이라며 "단말기에서 기술적으로 차단해 미끼 문자가 수신되더라도 이용자가 확인하지 않도록 하겠다"고 덧붙였다.

2024.12.01 13:19장유미

"가짜 아마존·스타벅스 주의"…쇼핑·해외여행 해킹 막는 방법은?

온라인 쇼핑과 해외여행 등으로 즐거운 연말을 노린 해킹과 사이버 피싱 사기가 늘고 있어 주의가 요구된다. 연말은 블랙프라이데이와 사이버먼데이 등 대규모 글로벌 쇼핑 이벤트와 해외여행 등으로 인해 개인보안 취약점이 급격히 늘어나는 시기다. 이를 노려 개인정보나 자산을 목표로 한 사이버범죄자의 공격이 더욱 활발해지기 때문이다. 노드시큐리티 황성호 지사장은 연말 급증하는 개인정보 탈취 및 해킹 공격 기법을 설명하며 이로 인한 피해를 방지하기 위한 방안을 제시했다. 연말 대규모 쇼핑 이벤트 급증, 가짜 사이트 조심 연말 시즌 사이버 피싱이나 개인정보 탈취 등 보안 위협은 주로 온라인 쇼핑과 해외여행 중 발생한다. 특히 가짜 쇼핑몰 사이트는 가장 널리 악용되면서도 많은 피해자를 양산하는 사기 기법 중 하나다. 사이버범죄자들은 실제 쇼핑몰과 비슷한 사이트를 구축한 후 온라인상에 '80% 할인'이나 '한정 특가' 등의 광고를 집행해 사용자가 제품을 결제하도록 유도하는 방식이다. 이를 통해 로그인 데이터와 신용카드 정보를 탈취하는 것으로 알려졌다. 이런 가짜 사이트는 정품 쇼핑몰의 디자인이나 로고를 거의 그대로 모방하며 사이트 주소도 한두 글자만 바꿔 알아채기 어렵게 만든다. 특히 최근 페이먼트 기술의 발달로 구매 과정이 간소화됨에 따라 가짜사이트라는 것을 인지하는 것에 많은 사람이 어려움을 느낀다는 지적이다. 이로 인해 가짜 쇼핑몰에 접속한 사용자 중 약 절반이 결제를 수행하고 금전적 피해를 입은 것으로 나타났다. 또한 일부는 쇼핑 주문 확인서나 배송 추적 링크로 이메일을 사용자에게 전달해 악성코드로 사용자 기기를 감염시키기도 한다. 감염된 기기는 지속적으로 사용자의 정보를 유출할 뿐 아니라 디도스나 스피어피싱 등 추가 사이버범죄에 악용되기도 한다. 황 지사장은 "연말 시즌이 되면 사이버범죄자들이 모이는 다크웹 커뮤니티에서 관련 해킹 도구들이 대거 공유되거다 판매된다"며 "가짜 사이트나 악성코드를 만드는 제작도구가 단돈 몇만원 수준에 거래된다"고 이에따라 사이버범죄가 급격하게 증가하는 추세라고 설명했다. 노드시큐리티에서 최근 조사한 바에 따르면 9월 대비 10월에 가짜 쇼핑몰을 방문한 시도가 9.9백만 건에서 13.4백만 건으로 35%나 증가한 것으로 나타났다. 황성호 지사장은 이러한 피해를 줄이기 위해 가짜 쇼핑몰을 감지할 수 있는 서비스를 사용할 것을 권했다. 노드VPN에서 지원하는 고급 브라우징 보호 기능은 악성 웹사이트로 의심되는 경우에는 접속을 즉시 차단하거나 경고메시지를 전달한다. 악성 웹사이트의 데이터베이스를 실시간으로 참조하며 보안 위협을 방지하며 악성코드를 설치하려는 시도도 바로 차단한다. 황 지사장은 "사이트 접속이나 구매 과정에서 한두번의 경고를 제공하는 것 만으로도 보안 사고를 상당 부분 줄일 수 있다"며 "사용자는 이런 경고나 차단이 발생할 경우 해당 사이트를 의심해 볼 필요가 있다"고 강조했다. 접속 한번에 개인정보 '탈탈', 무선 와이파이 주의 연말은 긴 연휴 기간 등을 활용해 해외여행을 가는 사람들이 늘어나는 시즌이다. 하지만 해외 여행 곳곳에도 해킹 등 사이버공격의 위협이 도사리고 있다. 황성호 지사장은 여행지에서 가장 주의를 기울여야 할 요소로 무료 와이파이를 꼽았다. 공항, 호텔, 카페 등에 설치된 무료 와이파이는 충분한 수준의 보안환경이 마련돼 있지 않은 경우가 많다. 사이버범죄자들은 이런 와이파이를 해킹해 사용자 정보를 탈취하려 한다. 또한 무료 와이파이나 USB 충전 서비스로 위장 후 이에 연결을 시도하면 악성코드를 설치하는 등의 '주스 재킹(Juice Jacking)' 공격도 확인되고 있다. 이에 황성호 지사장은 공공 와이파이를 사용할 경우 VPN을 활성화해 데이터를 암호화해 개인정보 유출을 방지하고, 외부 침입을 차단할 것을 권고했다. 그는 "노드VPN은 공공 와이파이 사용 중 인터넷 트래픽을 암호화해 탈취를 방지할 뿐 아니라 가짜 와이파이 탐지 및 차단 기능을 제공해 사용자를 보호한다"고 설명했다. 이 밖에도 그는 계정 정보를 보호하기 위해 이중 인증(2FA)을 설정하고 여행 중 분실을 대비해 기기에 강력한 비밀번호를 설정하고 추적 서비스 등을 활성화 하는 등 보안 수칙을 준수해야 한다고 강조했다. 황성호 지사장은 "연말은 쇼핑과 여행의 즐거움이 가득한 시기인 동시에 사이버 보안 위협도 높아지는 시기"라며 "노드VPN 같은 보안 솔루션을 적극 활용하여 이번 연말을 안전하고 즐겁게 보내길 바란다"고 말했다.

2024.12.01 10:42남혁우

"SW 개발자, 10명 중 1명은 일하지 않는 유령 개발자"

소프트웨어(SW) 개발자 중 10명 중 1명이 일하지 않는 '유령 개발자'라는 연구 결과가 나왔다고 IT매체 비즈니스인사이더가 28일(현지시간) 보도했다. 미국 스탠퍼드대학 연구원 예고르 데니소프-블랜치(Yegor Denisov-Blanch)는 수백 개 기업에서 근무 중인 5만 명 이상 직원을 평가하기 위해 직원들의 코드 저장소의 질과 양을 평가하는 알고리즘을 개발했다. 그는 자신이 개발한 알고리즘이 일하지 않는 개발자를 가려낼 수 있다며, 조사 결과 전체의 약 9.5%는 사실상 아무것도 하지 않는다고 밝혔다. 또 생산성이 다른 동료와 비교해 10% 이하인 SW 엔지니어를 '유령 개발자'로 칭하며, 자신의 연구가 SW 엔지니어의 성과를 평가하는 더 나은 방법을 찾기 위해 시작됐다고 설명했다. 데니소프-블랜치는 "SW 개발은 블랙박스다"며, "아무도 SW 개발자의 성과 측정 방법을 모른다. 기존의 측정 방법은 동일한 작업을 다르게 평가하기 때문에 신뢰할 수 없다"고 밝혔다. 그는 코드 1줄을 변경해 복잡한 작업을 수행하는 사람은 좋은 평가를 받지 않고 간단한 작업을 복잡한 코드를 써서 변경하는 사람이 더 보상을 받는다며, 자신이 개발한 알고리즘은 이를 반영해 설계했다고 밝혔다. 해당 매체는 이 연구 결과가 연구에 자발적으로 참여한 기업만을 대상으로 진행돼 선택적 편향이 발생할 수 있다는 점과 동료 평가를 받지 않은 점은 감안해야 한다고 지적했다. 최근 실리콘밸리 일각에서는 성과가 좋지 않은 직원을 퇴출시키는 분위기가 형성되고 있다. 이런 변화를 이끈 것으로 잘 알려진 바로 일론 머스크다. 그는 2022년 트위터 인수 후 직원의 80%를 해고했고, 직원 감축 이후에도 심각한 서비스 중단 사태는 겪지 않은 것으로 보인다. 머스크는 이제 미 정부효율부(DOGE)의 수장으로 미 연방정부에도 효율성 강화를 적용할 예정이다. 그는연방 공무원 수를 대폭 줄이고 원격 근무도 없애겠다고 밝혔다. 하지만, 데니소프-블랜치의 연구는 원격 근무에 대해서는 엇갈린 결과를 보여줬다. 그의 연구에 따르면, 원격 근무자 중 유령 개발자 비율이 대면 근무자보다 2배 이상 높았으나 유능한 개발자의 경우 대면 근무보다 원격 근무를 더 많이 하고 있는 것으로 나타났다.

2024.11.29 16:54이정현

2600억 규모 사이버범죄 조직 1천명, 아프리카서 체포

전 세계 기업과 조직, 개인을 대상으로 사이버범죄를 일으킨 1천 명 이상의 용의자를 아프리카에서 체포했다. 28일 인터폴은 아프리카 경찰(AFRIPOL) 및 보안전문 기업들과 수행한 세렝게티 작전 결과를 발표했다. 발표 내용에 따르면 이번 작전을 통해 1천6명의 용의자를 체포하고 13만4천89개의 악성 인프라와 네트워크를 해체하는 성과를 기록했다. 지난 9월 2일부터 10월 31일까지 진행된 세렝게티 작전은 아프리카 지역에서 발생한 랜섬웨어, 비즈니스 이메일 침해(BEC), 디지털 협박 및 온라인 사기를 저지르는 범죄를 대상으로 진행됐다. 발생 지역은 아프리카지만 실제 범죄는 미국, 캐나다, 유럽 등 전 세계 기업과 조직을 대상으로 이뤄졌다. 체포된 용의자들은 온라인 신용카드 사기에서부터 폰지 사기, 투자 및 다단계 마케팅 사기, 온라인 카지노 사기 등 다양한 사기 수법을 사용한 것으로 나타났다. 이로 인해 전 세계적으로 3만5천 명 이상의 피해자가 발생했으며 재정적 손실 규모는 약 1억9천300만 달러(약 2천688억원)에 달했다. 또 카메룬 등 일부 지역에선 다단계 마케팅 사기를 실행하기 위해 피해자를 인신매매한 혐의를 받는 집단이 체포되기도 했다. 피해자들은 생존이 어려운 취약계층이 대부분으로 이들은 취업 기회나 교육을 제공한다는 약속을 받고 회원비 지불 후 카메룬으로 이동했다. 하지만 현지에서 구속된 후 해킹 조직에게 팔려가 다단계 사기 등에 강제로 동원된 것으로 알려졌다. 이번 작전에는 인터폴을 비롯해 알제리, 앙골라, 베냉, 카메룬 등 19개 아프리카 경잘조직 연합인 아프리폴(AFRIPOL)이 공조해 진행됐다. 포티넷, 그룹-IB, 카스퍼스키, 트렌드마이크로 등 보안 전문기업과 영국 외무부, 영연방 및 개발부, 독일 연방 외무부, 유럽 위원회에서 관련 기술 및 자금을 지원했다. 인터폴 발데시 우르키자 사무총장은 "세렝게티 작전은 우리가 협력한 결과 수많은 잠재적인 피해자와 재정적 고통을 방지할 수 있다는 것을 보여준다"며 "다만 이번 결과는 전체 사이버범죄에 비해 빙산의 일각에 불과하다는 것을 알고 있기 때문에 앞으로 전 세계적으로 범죄 집단을 계속 추적할 것"이라고 강조했다. 아프리폴의 야렐 첼바 전무이사는 "우리는 세렝게티 작전을 통해 아프리카 연합 회원국의 법 집행 지원을 크게 강화했다"며 "이번 작전으로 AI 기반 맬웨어 및 고급 공격 기술과 같은 사이버 범죄 추세에 대한 통찰력을 확보한 만큼 더욱 철저하게 사이버범죄에 대응할 것"이라고 밝혔다.

2024.11.28 09:26남혁우

샘 알트먼 겨냥한 일론 머스크…xAI, 오픈AI '챗GPT'와 유사한 서비스 곧 공개

일론 머스크가 이끄는 인공지능(AI) 스타트업인 xAI가 오픈AI를 겨냥해 '챗GPT'와 유사한 개인용 서비스를 조만간 선보인다. 28일 월스트리트저널(WSJ), 파이낸셜타임즈(FT), 테크크런치 등 주요 외신에 따르면 xAI는 사용자들이 기기에서 xAI 그록 챗봇(Grok chatbot)에 접근할 수 있는 앱을 출시할 예정이다. FT는 이 앱이 xAI 펀딩(투자 유치) 라운드 마감 후 출시될 것으로 전망했다. xAI는 이번 투자에서 50억 달러(약 8조3천830억원)를 모금할 것으로 예상된다. 이에 따른 기업 가치는 기존보다 두 배 이상 높아진 500억 달러(약 83조8천288억원)로 평가 받는다. 6개월 전 기업 가치는 240억 달러였다. 또 일론 머스크는 자신의 440억 달러 규모 트위터 인수를 지원하는 투자자들에게 보답으로 xAI 주식 25%를 제공한 것으로 알려졌다. 피델리티, 오라클 공동 창업자 래리 엘리슨, 트위터 창업자 잭 도시 등은 xAI 가치 상승으로 인해 투자금 회수에 성공한 것으로 전해졌다. 이번 펀딩 라운드에는 카타르 투자청과 투자사 밸러에쿼티파트너스(Valor Equity Partners), 세콰이어캐피털, 안드레센호로위츠가 참여할 것으로 예상됐다. 도널드 트럼프가 이번 미국 대통령 선거에서 승리한 이후 xAI, 스페이스X 등 머스크의 사업에 대한 투자자들의 관심은 증가하고 있다. 머스크가 트럼프 2기 행정부의 정부효율부(DOGE) 수장으로 임명되자, 그가 최고경영자(CEO)로 있는 테슬라의 주가는 미국 대선일인 지난 5일 종가 대비 전날까지 약 35% 상승했다. 지난해 7월 설립된 xAI는 신규 자금의 일부를 AI모델 훈련을 위한 10만 개의 엔비디아 칩 추가 구매 자금으로 사용할 계획이다. xAI는 지난 여름 테네시주 멤피스에 10만 개의 엔비디아 칩이 들어가는 데이터센터를 건설하기도 했다. xAI가 지난해 11월 출시한 AI 챗봇 그록은 오픈AI, 앤스로픽, 구글 등과의 경쟁에선 다소 뒤처진 상태다. 머스크는 멤피스 데이터센터의 규모를 두 배로 늘릴 것이라고 밝힌 바 있다. 테크크런치는 "펀딩 라운드 완료 시 올해 xAI가 모금한 총 금액은 110억 달러가 될 것"이라고 말했다.

2024.11.28 09:14장유미

AI 시대, 사이버 공격 이렇게 막는다… '맥아피 시큐리티' 직접 써보니

직장인 최 씨는 은행에서 온 문자 한통을 받았다. 최 군 계정에 문제가 발생했다며 즉시 링크를 클릭해 정보를 업데이트하라는 문자였다. 그는 별 의심 없이 링크를 누르고 개인 정보를 입력했다. 얼마 지나지 않아 은행 계좌에서 돈 8천만원이 인출된 것을 알았다. 최 씨는 3년 동안 저축한 전재산을 피싱으로 순식간에 잃었다. 인공지능(AI) 등 신기술 발전으로 사이버 공격이 더욱 교묘해지고 있다. 해커는 AI를 활용해 보안 시스템을 우회하거나 새로운 공격 방식을 개발하는 추세다. 이런 사이버 공격은 기업 네트워크를 넘어 개인 일상생활 속 모바일 기기와 노트북까지 깊숙이 침투했다. 최근 사이버 범죄자들은 잠재 피해자 행동 패턴을 파악해 믿을 만한 기관이나 사람을 가장해 접근하고 있다. 이를 통해 이메일을 비롯한 문자, 공용 와이파이 트래픽을 통해 피싱 공격을 시도한다. 개인이 모든 보안 위협을 막아내기 어려운 실정이다. 이에 발맞춰 맥아피는 통합 보안 서비스 '맥아피 시큐리티'를 해결책으로 제시했다. 맥아피 시큐리티는 단순 바이러스와 랜섬웨어 등을 탐지하는 안티바이러스와 방화벽 기능뿐 아니라 신원·개인 정보 보호까지 초점 맞춘 올인원 보안 서비스다. 이 서비스는 지난해 9월부터 LG유플러스 유독에 단독 출시됐다. 월 3천900원으로 계정당 스마트폰, 태블릿 PC, 노트북 등 디바이스 최대 3대까지 서비스를 이용할 수 있다. 내 이메일 털렸을까…개인정보 유출 여부 24시간 확인 맥아피 시큐리티가 일상생활 속 보안을 얼마나 지켜주는지 확인하기 위해 직접 이용해 봤다. 가장 유용했던 기능은 신원 모니터링 기능이었다. 신원 모니터링은 개인정보가 어느 경로를 통해 어떻게 유출됐는지 확인해 주는 기능이다. 사용자가 맥아피 앱에 접속하지 않아도 개인정보 유출 여부 체크는 24시간 진행된다. 이 기능은 사용자 이름과 자주 쓰는 메일 주소, 전화번호 같은 기본 정보부터 신용카드, 은행 계좌 등의 금융 정보, 여권 등 민감한 개인정보 유출 여부까지 실시간으로 파악한다. 다크웹에 해당 정보가 공유됐는지도 점검해 준다. 정보를 입력해 보니 이메일 관련 이상 활동이 감지됐다는 알림을 받았다. 자주 사용되는 이메일이 유출됐다는 것이다. 등록한 이메일로 코드를 받아 해당 건을 살폈다. 그동안 9차례 이메일 정보가 유출됐다는 내역이 나와 있었다. 상세 설명을 확인해 보니 이메일 암호가 뚫렸다고 구체적인 설명이 이어졌다. 이후 맥아피는 이메일 암호를 변경하거나 2단계 인증 설정 같은 구체적인 대처 방안을 제시해 줬다. 추가로 여권이나 신용카드 등 민감 정보 유출은 발생하지 않았다는 점도 알려줬다. 공용 와이파이·온라인 뱅킹 사용 걱정 해소 보안 VPN으로 온라인 뱅킹·쇼핑 앱과 공용 와이파이를 안심하고 이용할 수 있게 됐다. 그동안 카페에서 노트북으로 작업하거나 버스·지하철에서 온라인 뱅킹을 공공 와이파이를 통해 이용하는 경우가 잦아지면서 해킹에 대한 염려가 늘었다. 자칫하다간 금융 정보나 회사 중요 파일이 외부 유출될 수 있다는 이유에서다. 맥아피 설치 후 카페에서 급하게 은행 업무를 처리해야 하는 일이 있었다. 이때 보안 VPN이 사용자 트래픽을 암호화했다고 안내했다. 또 공용 와이파이도 걱정 없이 활용해도 된다는 알림도 떴다. 이에 공공장소에서 공용 와이파이로 은행 업무를 무사히 마칠 수 있었다. 여러 국가 IP로 전환할 수 있다는 보안 VPN 기능도 인상적이었다. 이를 통해 해외에 거주하는 가족과 지역 제한 콘텐츠를 공유할 수 있었다. 해외 호텔이나 공항 와이파이를 사용할 때도 동일한 보안 수준을 유지할 수 있어 출장 중에도 큰 도움 될 것 같다고 느꼈다. 무심코 누른 가짜 링크…당하기 전 알려준다 스마트폰으로 인터넷 서핑을 하던 중 알 수 없는 번호로 '택배 배송 확인을 요청한다'는 문자를 받았다. 문자 안에는 택배 확인을 위한 링크가 들어있었다. 평소 같았으면 무심코 눌렀을 링크다. 순간 맥아피 시큐리티가 즉시 경고 알림을 보냈다. 맥아피 시큐리티는 해당 링크가 악성 사이트로 연결된다는 것을 알려줬다. 실시간으로 메시지를 자동으로 차단해 피해를 막았다. 이런 피해를 막을 수 있었던 건 피싱 문자 탐지기 기능 덕이다. 문자에 포함된 악성 링크를 사전에 탐지할 수 있어서다. 특허받은 AI 기반 피싱 탐지 기술로 작동하는 기능이다. 실시간으로 문자 속 URL을 검사해 악성 링크 탐지 시 경고 알림과 함께 해당 문자 메시지를 차단해 피해를 막는다. 결론적으로 맥아피 시큐리티가 디지털 일상생활에 안심을 불어넣었다는 것을 확신할 수 있었다. 피싱 문자 탐지기로 스미싱 피해를 예방하고, 신원 모니터링으로 개인정보 유출을 빠르게 감지하며, 보안 VPN으로 어디서든 안전하게 인터넷을 사용할 수 있었기 때문이다. 별도 프로그램을 설치·관리할 필요 없이 간편하게 사용할 수 있었던 것도 큰 장점이었다. 일상 속 사이버 위협으로부터 자산과 정보를 보호하고자 하는 사용자들에게 추천한다.

2024.11.27 13:32김미정

[ZD SW 투데이] 코오롱베니트, '코오롱 DX 페어 2024' 참가 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆코오롱베니트, '코오롱 DX 페어 2024' 참가 코오롱베니트가 올해 처음 개최되는 '코오롱 DX 페어 2024'에 참가한다. 코오롱그룹의 다양한 디지털 전환(DX) 추진 사례를 공유하는 이번 행사에서 코오롱베니트는 올해 자체 개발한 AI 챗봇 '코아이봇'을 선보일 계획이다. 코오롱 DX 페어는 업무 효율화를 목표로 그룹 각 사업 영역의 DX(Digital Transformation, 디지털 전환) 활동을 공유하는 행사다. 데이터 분석, 인프라 구축, AI 적용 등 총 4개 테마로 구성된 22개의 부스에서 각 계열사의 DX 기술을 활용한 업무 개선 내용이 소개된다. 이 행사는 코오롱 인더스트리 구미공장과 마곡 원앤온리 타워에서 각각 27일과 다음달 5일 두 차례 열린다. ◆파수, 'FDI 서밋 2024' 성료 파수가 27일 오전 'FDI 서밋 2024(Fasoo Digital Intelligence Summit 2024)' 행사를 성료했다. 여의도 페어몬트 앰배서더 서울에서 열린 이번 행사에서 파수는 다양한 산업 분야의 기업과 기관 CIO 및 CISO 50여 명과 함께 'AI 시대를 대비한 데이터 관리 및 보안(Ready Your Data and Security for AI)' 전략을 공유했다. FDI 서밋에서 조규곤 파수 대표는 생성형 AI의 도입과 관련 글로벌 트렌드를 공유했다. 조직의 모든 것을 빠르게 변화시키고 있는 AI가 데이터 관리 및 보안의 패러다임 또한 바꾸고 있다고 설명했다. ◆엑시스, AI 기반 차세대 영상 처리 칩 '아트펙-9' 발표 엑시스커뮤니케이션즈가 보안 감시 시스템의 주요 과제를 해결하기 위해 설계된 자체 개발 시스템온칩(SoC) '아트펙(ARTPEC)-9'을 발표했다. 이번 9세대 SoC인 '아트펙-9'은 고화질 영상 처리와 분석 성능이 크게 향상됐다. AI 기반 분석과 고품질 이미징, 강화된 사이버 보안, AV1 지원을 통해 매우 낮은 비트 전송율까지 제공하는 점도 특징이다. 또 운영 비용 절감, 탐지 기능 개선, 사이버 보안 조치 강화 등 시급한 과제에 대한 실용적인 솔루션을 제공한다. ◆NSHC, '블랙 햇 MEA 2024' 참가 NSHC가 오는 28일까지 3일간 사우디아라비아에서 열리는 '블랙 햇 MEA 2024'에 참가했다. 이 행사는 매년 세계 각지에서 개최되는 글로벌 사이버 보안 컨퍼런스로, 컨퍼런스와 전시부스, 보안교육, 액티비티존 등 다양한 이벤트가 마련됐다. 이곳에선 ▲스마트홈해킹 ▲중요인프라보안 ▲의료장비해킹 ▲자물쇠피킹 ▲하드웨어해킹 ▲자동차해킹 등 11개의 액티비티존(Activity Zone)이 운영되고 있다. NSHC는 중요인프라보안 부분으로 이번 행사에 참가했다. ◆이로운앤컴퍼니, '세이프X' GS인증 1등급 획득 이로운앤컴퍼니가 자사의 대표 솔루션 '세이프X(SAIFE X)'로 한국정보통신기술협회(TTA)의 GS(Good Software) 1등급 인증을 획득했다. GS인증은 ISO 국제표준 평가모델을 기반으로 소프트웨어의 품질을 증명하는 국가인증제도다. '세이프X'는 기업들이 생성형 AI를 안전하게 업무에 도입할 수 있도록 지원하는 보안 솔루션이다. 금융권과 공공기관 등 높은 수준의 보안이 요구되는 분야에서 주목받고 있으며 고도화된 AI 스캐닝 기술을 통해 개인정보 유출과 기밀정보 노출 위험을 실시간으로 탐지하고 차단하는 것이 특징이다. 이를 통해 기업들은 생성형 AI의 혁신적 가치를 누리면서도 보안 리스크를 최소화할 수 있다. ◆엔비디아, 오디오 생성 AI 모델 '푸가토' 공개 엔비디아가 텍스트만으로 오디오 출력을 제어할 수 있는 생성형 AI 모델 '푸가토'를 개발했다. 엔비디아 생성형 AI 연구팀이 개발한 푸가토는 노래를 작곡하거나 음성을 수정할 수 있는 일부 AI 모델보다 우수한 정교함을 자랑한다. 또 텍스트와 오디오 파일의 조합을 사용해 프롬프트에 설명된 음악, 음성, 사운드의 모든 조합을 생성하거나 변형할 수 있다. ◆펜타시스템, 'MAP 데이터' 배포 펜타시스템테크놀러지가 LX 한국국토정보공사와 공동으로 수행한 '공간융합 빅데이터 플랫폼 및 센터구축사업'에서 MAP 데이터 업그레이드를 마치고 자율주행 학습데이터로 활용할 수 있도록 필요 기관과 기업에 배포했다. MAP 데이터는 자율협력주행 차량이 운행되는 도로의 정밀한 위치정보와 교차로 실시간 신호정보를 통한 진행 방향 예측, 긴급상황 시 회피 주행 유도 등 안전 운전의 핵심 데이터로 활용할 수 있다.

2024.11.27 11:33장유미

KT, AI로 위협메일 차단

KT가 '비즈메카EZ'에 메일 보안서비스 'AI위협메일 차단서비스'를 적용했다고 27일 밝혔다. 비즈메카EZ는 중소기업 업무에 최적화된 기업용 서비스형 소프트웨어(SaaS)다. KT는 비즈메카EZ에 최신 AI기술을 적용해 최첨단 AX 서비스로 도약하기 위한 혁신적인 계획을 수립하고 AI위협메일 차단서비스도 출시하게 됐다. AI위협메일 차단서비스는 KT의 빅데이터 기반 AI기술로 외부 악성 이메일 공격을 사전에 탐지하고 차단할 수 있다. KT가 자체 보유한 AI 분석–탐지 모델이 적용되어 나날이 지능화 및 고도화되고 있는 신종 변종 메일 해킹 공격을 효과적으로 방어할 수 있다. 특히 비즈메카EZ 메일서비스 이용고객은 도메인 변경, IP변경, 초기세팅, 장비설치 등의 복잡한 절차 없이 간편한 신청만으로 바로 서비스 이용이 가능하다. 이런 장점때문에 위협메일로 인한 랜섬웨어 감염이나 개인정보 유출, 오류 송금 등을 걱정하는 중소기업들에게 큰 도움이 될 수 있다. KT는 AI위협메일차단서비스 출시에 이어 경쟁력 있는 소프트웨어 기업들의 AI기술과 비즈메카EZ 기능을 연계한 상품을 지속적으로 확대할 예정이다. 오는 2025년에는 AI로 기록 및 인식, 번역 등의 기능이 포함된 신규 상품을 선보일 계획이다. KT비즈메카EZ에서 제공되는 AI상품은 ▲KT 자체 기술 외에도 중소기업에 도움이 될 수 있는 다양한 소프트웨어 기업들의 AI기술을 발굴 및 엄선 적용 ▲비즈메카EZ 42개 기능에 AI기술을 접목해 중소기업 업무에 자연스럽게 AI가 활용되는 것을 목표로 한다는 점에서 다른 회사들의 업무솔루션 AI상품과는 큰 차이가 있다. 비즈메카EZ는 업무솔루션 외 임직원 복지서비스와 기업용 컨텐츠까지 폭넓은 상품을 하나의 화면에서 제공한다. 서비스 요금도 이용자수에 관계없이 회사당 월 5만원이다. 비즈메카EZ는 특정 업무솔루션만 제공하고 이용자수에 따라 요금을 책정하는 타 그룹웨어 제품들과 차별화에 성공해, 2016년 출시 이후 현재까지 7만개 기업에서 46만명의 기업 종사자가 사용 중이다. 명제훈 KT 엔터프라이즈통신사업본부장은 “대기업에 비해 AI기술 도입 및 적용이 다소 어려울 수 있는 중소기업에 비즈메카EZ를 통해 다양한 최첨단 AI기술을 제공하게 되어 매우 보람을 느낀다”며 “비즈메카EZ에 접목된 AI기술이 국내 중소기업의 업무의 AI전환을 촉진하는 선구자 역할을 할 수 있도록 계속 고민하고 노력하겠다”고 말했다.

2024.11.27 09:39박수형

韓 금융권 노리는 北·中·러 해커, AI 기술로 '암호화폐' 노린다

최근 북한 배후 위협그룹의 암호화폐 탈취 사건이 밝혀진 가운데 우리나라 금융권을 타깃으로 한 공격이 점차 늘어나고 있어 기업들의 보안 강화를 요구하는 목소리가 높아지고 있다. 26일 S2W가 발표한 '4차 금융 보안 보고서'에 따르면 북한, 중국, 러시아 등 국가를 배후로 둔 APT(Advanced Persistent Threat) 그룹이 금융기관과 조직을 상대로 사이버 공격을 강화하고 있는 것으로 나타났다. 특히 북한 배후 APT 그룹의 암호화폐 탈취 시도를 포착해 분석한 결과, 북한 배후 APT 그룹 라자루스(Lazarus)와 안다리엘(Andariel)의 프로파일링이 포함돼 주목된다. 이들은 경찰청 국가수사본부가 지난 2019년 국내의 한 암호화폐 거래소에서 발생한 580억원 규모의 암호화폐 해킹 사건의 배후로 지목한 바 있다. 또 이미 잘 알려진 라자루스, 안다리엘 외에도 S2W가 최초 명명한 puNK-003 그룹이 탈세 제보 자료로 위장한 악성 코드를 만든 것으로 나타났다. S2W는 해당 악성코드 분석을 통해 또 다른 북한 배후의 공격 그룹인 코니(KONNI) 그룹과의 연관성을 제시했다. S2W는 "이처럼 다양해지는 공격 패턴에 대응하기 위해 AI와 지식그래프 기술을 결합했다"며 "방대한 다크웹 및 히든채널의 빅데이터를 체계적으로 분석하고 금융권이 직면한 사이버 위협에 맞는 명확한 정보를 적시에 제공하고 있다"고 설명했다. S2W는 보고서를 통해 APT 그룹의 해킹 시도를 대비하고 금융권 보안을 강화하기 위한 세 가지 주요 대응 방안을 제시했다. 먼저 북한과 러시아 등 APT 그룹의 글로벌 위협 활동을 지속적으로 모니터링하고 이들의 공격 패턴을 분석해 사전에 대비해야 한다. 또 다크웹과 숨겨진 채널에서 민감한 데이터가 유출되거나 거래되는 사례가 증가하고 있는 만큼, 이를 탐지할 수 있는 모니터링 체계를 구축해야 한다. 더불어 최근 부각되는 AI 및 거대언어모델(LLM) 기술 악용 사례에 대비해 데이터 중독 공격과 허위 정보 생성 등의 위협을 차단할 수 있는 보안 통제 체계도 마련해야 한다. S2W 금융보안 TF 김재기 센터장은 "이번 4차 보고서 분석 결과 국가 배후 해킹조직이 금융권을 타깃으로 한 사례도 확인했으며 다크웹, LLM 등을 적극 활용해 공격 방식이 더욱 빠르고 다양하게 변화하고 있는 것을 알 수 있었다"며 "이번 보고서를 통해 금융권 기업이 다각적인 접근을 통해 점차 고도화되는 사이버 위협에 효과적으로 대응할 수 있도록 인사이트를 얻을 수 있을 것"이라고 밝혔다.

2024.11.26 16:55장유미

CJ올리브네트웍스-KISA, 화이트해커 541명 포상금 6천592만원 지급

CJ올리브네트웍스(대표 유인상)가 중소·중견기업 정보보호 역량강화를 위해 지원 사업에 힘쓰고 있다. CJ올리브네트웍스는 한국인터넷진흥원(KISA) 및 파인더갭과 함께 중소·중견기업 정보보호 컨설팅 및 버그바운티를 성공적으로 마치며, '화이트햇 투게더 3기 결과공유회'를 개최했다고 26일 밝혔다. 화이트햇 투게더는 민·관·학이 함께 힘을 모아 중소 중견기업의 정보보호 역량강화를 돕고, 안전한 디지털 세상을 만들어가는 '콜렉티브 임팩트(Collective Impact)' 성격의 프로젝트다. CJ올리브네트웍스는 지난 2020년부터 5년 동안 ESG 경영 활동 일환으로 약 100여개의 중소·중견기업을 대상으로 모의해킹, 개인정보 컴플라이언스 점검, 정보보호 교육 등 맞춤형 컨설팅을 무료로 제공해왔다. KISA와 3년째 공동 운영 중인 화이트햇 투게더 시즌3은 지원 대상을 대학교까지 확대한 것이 특징이다. 올해는 대학생 참가자를 추가로 모집해 정보보안 온라인 교육 및 멘토링를 제공했으며, 보안 교육을 수강한 대학생들은 추가로 본인이 재학중인 대학교 시스템의 취약점을 직접 발굴해보는 기회를 가졌다. 지난 7월부터 9월까지 3개월간 진행된 버그바운티 대회에서는 541명의 화이트해커들이 참가하여 총 1,184건의 정보보안 취약점을 제보했다. 이는 작년 취약점 제보 건수 대비 약 1.5배 증가한 수치이며, 유효 제보 역시 매년 꾸준히 증가했다. 취약점 제보 포상금도 작년보다 약 2천500만원 증가한 6천592만원을 지급할 예정이다. 이번 버그바운티 대회는 예년에 비해 기업 및 대학교 운영에 영향을 미칠 수 있는 고위험 취약점들을 다수 발견한 것도 주목할만 하다. CJ올리브네트웍스 보안 전문가들이 취약점 원인 및 조치 가이드를 맞춤형으로 제공해 수혜 기업, 대학에서 실질적으로 보안 역량을 향상 시키는데 기여했다. 지난 22일에 성료한 화이트햇 투게더 3기 결과공유회는 서울 방송통신대학교 열린관에서 개최되었으며, 유인상 CJ올리브네트웍스 대표이사를 비롯해 이동근 KISA 디지털위협대응본부장, 참가기업 관계자, 화이트해커 등이 참석한 가운데 이뤄졌다. 화이트햇 투게더 결과공유회에는 컨설팅 결과 발표, 버그바운티 시상식, 참가기업 인증패 수여식과 참가 대학생 대상 현직자 멘토링 및 특강 등 미래 정보보안 인재 양성을 위한 이벤트도 진행했다. 유인상 CJ올리브네트웍스 대표이사는 "CJ올리브네트웍스는 정보보호 역량과 전문성을 보유한 종합IT서비스 기업으로 대∙내외 사업에 적극 나서고 있다"며 "중소·중견 기업들이 사전에 보안리스크를 예방하고 선제적으로 대응할 수 있도록 지속적으로 관심을 갖고 건강한 정보보안 생태계가 구축될 수 있도록 역할을 해나가겠다"고 말했다. KISA 이동근 본부장은 "이번 화이트햇 투게더를 통해 중소 중견기업 뿐만 아니라 대학교 시스템내에 잠재돼 있던 보안 취약점을 강화하는 계기가 되었다. 한국인터넷진흥원은 앞으로도 국내의 취약점 발굴 확대 및 보안강화를 위해 지속적으로 지원하겠다"고 밝혔다.

2024.11.26 10:59남혁우

"삼성전자가 구글 제쳐"…韓, AI 보안 특허 출원 세계 3위

삼성전자·LG전자 등 한국 기업과 공공기관이 인공지능(AI) 보안 특허 출원 순위에서 일본 기업을 제쳤다. 특허청은 2012~2021년 한국을 비롯한 미중, 중국, 일본 유럽에 출원된 AI 보안기술 특허에서 한국이 3위를 기록했다고 25일 밝혔다. 발표에 따르면 해당 5개국 특허청에 출원된 AI 보안 기술 특허는 2012년 27건에 그쳤지만 매년 51%씩 늘어 2021년 1천492건으로 증가했다. 이중 미국이 전체 45.9%로 2천987건을 차지하며 가장 높은 비중을 기록했다. 중국이 30.2%, 한국 7.6%, 일본 3.5%로 뒤를 이었다. 특히 한국은 2017년부터 일본을 추월한 후 매년 격차를 늘린 것으로 분석됐다. AI 보안기술의 10대 다출원 기업은 IBM, 스트롱포스 등 미국 기업 9개였다. 국내 기업은 삼성전자가 6위로 유일하게 10위권에 진입했다. 삼성전자는 7위 구글을 앞섰다. 특히 한국은 AI를 활용한 해킹·탐지기술 분야 중 사용자 인증 분야에서 두드러진 성과를 보였다. 삼성전자와 LG전자는 5개국 기업 중 각각 다 출원 1위와 6위를 차지했다. 특허 출원 주체를 분석한 결과 국내 AI 보안기술 출원의 68%는 기업에서 이뤄진 것으로 확인됐다. 대학·공공기관이 26%를 차지하며 뒤를 이었다. 특허청 관계자는 "앞으로 한국이 AI 보안기술 분야에서 경쟁력을 더 키우려면 산학연 협력을 늘려야 한다"고 밝혔다.

2024.11.25 17:44김미정

"사이버 공격 시각화"…카스퍼스키, 보안 분석 강화

카스퍼스키가 자사 솔루션에 기업 맞춤형 보안 분석 서비스를 지원해 해커 공격 방식과 대응 방안을 실시간으로 보여준다. 카스퍼스키는 보안정보 서비스 '위협 인텔리전스 포털'에 '위협 동향분석(Threat Landscape)' 기능을 추가했다고 25일 밝혔다. 이번에 추가된 위협 동향분석 기능은 기업 업종과 지역에 따라 발생할 수 있는 사이버 공격 위험을 지도처럼 보여준다. 예를 들어 어떤 해커 그룹이 해당 기업을 노릴 가능성이 있는지, 주로 어떤 방식으로 공격하는지, 이를 막으려면 어떻게 해야 하는지 등에 대한 실질적 정보를 준다. 이 기능은 해커 공격 방식 기반으로 특정 산업·지역과 연관된 위협 정보를 제공한다. 주요 제공 정보는 ▲지리적 위치 ▲산업 분야 ▲플랫폼 ▲공격자 프로파일 ▲소프트웨어(SW) 프로파일 ▲대응 방안 ▲탐지 규칙 ▲침해 지표(IoCs) 등이다. 사용 기업들은 이런 기능을 종합해 맞춤형 위협 환경을 구성할 수 있다. 해커 공격 방식 기반 히트맵, 위협 행위자 정보, 상세 공격 보고서, 구체적 대응 방안 등을 통해 선제적 방어가 가능할 전망이다. 이효은 카스퍼스키 코리아 지사장은 "25년 넘게 전 세계 해킹 공격을 분석해온 노하우를 바탕으로 이 서비스를 개발했다"며 "인터넷상 다양한 정보와 해킹 시도를 실시간으로 수집·분석해 기업들에게 필요한 정보를 전달하도록 지원할 것"이라고 말했다.

2024.11.25 15:42김미정

"딥페이크 영상에 내 얼굴이?"…내년 사이버 공격, AI로 더 교묘해진다

인공지능(AI) 기술이 산업 전반에 확산한 가운데 내년엔 이를 활용한 사이버 공격이 한층 더 고도화될 것이란 전망이 나왔다. 25일 안랩이 발표한 '2025년 5대 사이버 보안 위협 전망'에 따르면 사이버 공격자들은 내년에 AI를 이용해 사회공학적 해킹을 채택할 것으로 예상됐다. 사회공학적 해킹이란 시스템 취약점이 아닌 사람의 심리와 행동을 공략하는 공격 기법이다. 이를 통해 특정 사용자 집단 언어나 문화, 심리 등을 파악하거나 신뢰하는 인물로 위장한 딥페이크 영상을 공격에 활용하는 식이다. 또 안랩은 내년에 해커가 프로그램과 시스템 취약점을 AI를 통해 더 빠르고 신속하게 발견할 것으로 예측했다. 이를 통해 소프트웨어(SW) 보안 틈새를 더 빨리 발견함으로써 사이버 공격이 더 교밀하게 이뤄질 가능성이 높다고 봤다. 더불어 해커가 시스템 환경을 학습해 탐지 회피를 시도할 가능성이 클 것이란 전망도 나왔다. 이런 '적응형 멀웨어'를 제작해 사이버 공격 흔적을 기존보다 빠르게 덮을 수 있을 것이란 예측이다. 이 외에도 내년 주목해야 할 주요 보안 위협으로 ▲소프트웨어(SW) 공급망 공격 증가 ▲클라우드·사물인터넷(IoT) 확장에 따른 공격 표면 확대 ▲적대세력 간 사이버전(戰) 및 핵티비스트 활동 격화 ▲랜섬웨어 공격 고도화가 선정됐다. 안랩은 이런 보안 위협을 예방하기 위해 조직 차원에서는 ▲PC·운영체제·SW·웹사이트에 대한 수시 보안점검·패치 적용 ▲지속적인 임직원 보안교육 ▲주요 계정에 대한 인증 이력 모니터링 ▲멀티팩터인증 도입 ▲위협 인텔리전스 서비스 활용으로 최신 공격 기법 파악 ▲협력업체와 주기적인 공급망 보안 체계 점검 등 조직 환경에 최적화된 대응책을 마련해야 한다고 당부했다. 또 개인은 ▲출처가 불분명한 메일 속 첨부파일∙URL 실행 자제 ▲콘텐츠∙SW 다운로드는 공식 경로 이용 ▲SW∙운영체제∙인터넷 브라우저 등 최신 보안 패치 적용 ▲로그인 시 비밀번호 외에 이중인증 사용 ▲백신 최신버전 유지 및 실시간 감시기능 실행 등 보안 수칙을 지켜야 한다고 당부했다. 안랩 양하영 시큐리티 인텔리전스 센터(ASEC) 실장은 "2025년 사이버 보안 환경은 AI 기술의 발전, 클라우드 및 IoT 확산 등으로 한층 더 복잡하고 도전적인 양상을 보일 것"이라며 "조직·개인은 후속 대응이 아닌 예방 중심 접근법으로 보안 수칙을 실천해야 한다"고 강조했다.

2024.11.25 15:30김미정

팔로알토 "北 안다니엘, 랜섬웨어 조직과 연합 정황"

북한 지원을 받는 해커 조직 '안다니엘'이 플레이 랜섬웨어 그룹과 협력한 사실이 처음 드러났다. 팔로알토 네트웍스는 위협 연구 기관 '유닛 42' 조사를 바탕으로 이런 정황을 포착했다고 25일 밝혔다. 유닛42는 최근 발표한 랜섬웨어 공격 조사에서 북한 인민군의 정찰총국과 연관된 해커 조직 '점피 파이시스'가 기존 랜섬웨어 인프라를 사용한 것을 최초 발견했다. 이런 북한 연관 해커들의 전술과 기법, 절차 변화는 랜섬웨어를 포함한 금전 목적 사이버 범죄 활동과 연관 있음을 보여준다. 점피 파이시스는 '안다니엘(Andariel)' 또는 '오닉스슬릿(Onyx Sleet)'으로도 알려져 있다. 과거 사이버 스파이 활동, 금융 범죄 및 랜섬웨어 공격에 연루된 바 있다. 미국 법무부에 의해 자체 개발한 랜섬웨어인 '마우이(Maui)'를 배포한 혐의로 기소됐다. 유닛42는 북한 지원을 받는 해커들이 점피 파이시스 수법과 동일하게 유출된 사용자 계정으로 피해 조직의 시스템에 침투해 초기 접근 권한을 얻은 뒤 '디트랙 (DTrack)'이라는 맞춤형 악성코드로 조직 내에서 활동한 것으로 추정했다. 디트랙은 북한 해커 조직과 연관된 해킹 사건에서 사용된 정보 수집형 악성코드로 도난당한 데이터는 GIF 파일로 압축돼 숨겨진다. 유닛42는 북한 해커들과 플레이 랜섬웨어 위협 행위자 간 협력 여부를 동일하게 유출된 계정 사용, 동일한 악성코드 사용 등 여러 기술적 요소 기반으로 평가했다. 위협 행위자들은 인증 정보 수집, 권한 상승, 엔드포인트 위협 탐지 및 대응(EDR) 센서 제거 등 사전 랜섬웨어 활동을 수행해 최종적으로 플레이 랜섬웨어를 배포했다. 브라우저 기록, 자동 완성 데이터·신용카드 정보 탈취를 위해 다른 도구도 사용한 것으로 밝혀졌다. 팔로알토 네트웍스는 북한 위협 그룹이 광범위한 랜섬웨어 공격을 감행할 가능성이 커지면서 국제 사이버 보안에 심각한 위협을 초래할 수 있다고 우려했다. 또 전 세계 보안 관계자는 이번 점피 파이시스 활동을 단순 스파이 활동이 아닌 랜섬웨어 공격의 전조로 인식해야 하며, 이에 대한 경각심을 더욱 높여야 할 필요성이 있다고 설명했다. 박상규 팔로알토 네트웍스 코리아 대표는 "최근 국내서도 랜섬웨어 공격으로 인한 피해 사례가 증가하고 있으며, 이는 심각한 보안 위협으로 대두된다"며 "공격자들이 인공지능(AI)을 전술에 활용하면서 공격의 정교함과 복잡성이 높아지고 있어 이에 대한 효과적인 대응이 요구된다"고 밝혔다.

2024.11.25 14:47김미정

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

테슬라, 韓서 완전자율주행 시동...정부 출신 인력 영입 나서

"왜 사람들은 이상한 음모론에 빠져들까?"

[써보고서] 갤럭시 S25 엣지, 뒷주머니에 넣었더니...한계 넘은 혁신

삼성전자, 17~19일 글로벌 전략회의…불확실성 돌파구 찾을까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현