• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'번개장터아이디판매업체 ● 텔레문의 tway010 ● 네이버생성아이디 트위터 해킹 계정구매합니다,E2V'통합검색 결과 입니다. (1465건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"해킹 위험 막자"…금융권, 내년부터 자체 침해대응 훈련 가능해진다

금융권의 침해사고 대응 역량을 강화하기 위한 새로운 플랫폼이 내년부터 운영된다. 금융보안원은 내년부터 '침해대응 훈련 플랫폼'을 정식 운영할 계획이라고 20일 밝혔다. 이 플랫폼에서 금융회사는 자체적으로 훈련 대상, 규모, 날짜를 선택할 수 있다. 또 훈련 상황을 실시간 모니터링하고 자동 결과보고서도 받아 볼 수 있다. 금융보안원이 이처럼 나선 것은 최근 금융권을 겨냥한 외부 침입사고와 침해 사고 위험이 높아졌기 때문이다. 최근 인공지능(AI) 기술과 서비스형 소프트웨어(SaaS)에 대한 수요가 높아지면서 자체적인 방어 전략을 세우는 것도 중요해졌다. 금융보안원은 현재 약 100여 개의 침해대응 훈련 콘텐츠를 고도화해 플랫폼에 적용한 상태로, 금융회사의 내부 환경에 맞춘 다양한 시나리오를 제공하고 있다. 특히 서버 해킹과 악성메일 대응 훈련 등 실제 침해 사례에 기반한 실전형 훈련이 가능하도록 설계됐다. 서버 해킹 대응 훈련은 서버 취약점을 활용한 고위험 공격에 신속히 대응하는 방식을 익히도록 구성됐다. 이와 함께 악성메일 대응 훈련은 금융회사 임직원이 피싱 메일 등 실제 공격 사례를 처리하는 능력을 강화하는 데 중점을 둔다. 금융보안원은 내년부터 플랫폼을 통해 연간 최대 1천800회 이상의 정규 훈련을 지원할 계획이다. 올해 실시된 632회의 훈련보다 3배 늘어나 금융권 사이버 위협에 대한 선제적 대응을 전폭적으로 지원할 수 있을 것으로 보인다. 오는 28일에는 여의도 금융투자협회에서 열리는 '소프트웨어 공급망 보안 강화 전략 세미나'에서 훈련 플랫폼의 구체적 내용을 공개할 예정이다. 세미나 참석 신청은 금융보안원 공식 홈페이지를 통해 가능하다. 김철웅 금융보안원장은 "금융권에 특화된 침해대응 훈련 플랫폼을 지속적으로 발전시킬 계획"이라며 "국내외 신규 침해사고 사례를 분석해 콘텐츠를 강화하고 금융회사 수요를 반영해 고도화된 사이버 위협에 선제적으로 대응하겠다"고 밝혔다.

2024.11.20 10:47조이환

"아마존 아니었어?"…'블프' 앞두고 직구족 노린 가짜 쇼핑몰 판친다

연말 최대 쇼핑 성수기인 블랙프라이데이, 사이버먼데이 등의 행사를 앞두고 개인정보 해킹과 사이버 피싱이 빈번할 것으로 보여 소비자들의 주의가 요구된다. 20일 노드VPN에 따르면 해커들은 이달 말부터 시작되는 블랙프라이데이를 전후해 '다크웹'에서 소비자들을 겨냥해 사기 키트, 피싱 도구를 배치한다. 이곳에선 가짜 쇼핑몰 웹사이트와 사기 운영 방법에 대한 튜토리얼까지 제공될 만큼 사이버 범죄를 위한 철저한 준비가 이루어진다. 가짜 쇼핑몰 웹사이트는 가장 간단하고 전통적인 사기 수법으로, 가장 성공률이 높은 온라인 사기 중 하나로 꼽힌다. 노드VPN의 최신 연구에 따르면 9월 대비 10월에 가짜 쇼핑몰을 방문한 시도가 990만 건에서 1천340만 건으로 35%나 증가한 것으로 나타났다. 이런 가짜 사이트들은 다크웹에서 쉽게 구할 수 있는 도구로 제작되며 실제 쇼핑몰과 비슷한 레이아웃과 로고를 사용해 소비자들을 속이고 있다. 가짜 사이트를 만들기 위해 필요한 피싱 키트는 다크웹에서 피싱 키트는 주로 무료로, 가짜 웹사이트 레이아웃은 단돈 50달러에서 시작한다. 또 악성코드 구독 서비스는 월 150달러에 판매되고 있다. 가짜 사이트는 정품 쇼핑몰을 흉내 내 비즈니스나 서비스를 모방한다. 로고와 디자인을 복제하고 URL에 한 글자만 교묘하게 바꾸는 방식으로 소비자를 속인다. 이를 더욱 그럴듯하게 만들기 위해 범죄자들은 URL에서 '아마존(Amazon)'을 '아르나손(Arnason)'으로 바꾸는 것과 같은 타이포그래피 트릭을 사용하기도 한다. 이처럼 교묘한 속임수에 넘어가 가짜 쇼핑몰에 접속하게 된 사용자 중 84%는 사이트를 실제로 이용했다. 또 이들 중 절반 가까이가 금전적 피해를 입은 것으로 나타나 주의가 필요하다. 쿠키 그래버 페이지도 다크 웹에서 발견되는 가장 고가의 온라인 사기 키트 중 하나로 꼽힌다. 이러한 페이지는 사용자의 브라우저나 소셜 미디어 플랫폼에서 쿠키를 수집하도록 특별히 설계됐다. 해커들은 이를 구매해 범죄에 악용한다. 해커가 다크웹과 같은 경로를 통해 활성 쿠키를 얻으면 로그인 자격 증명, 비밀번호, 심지어 다중 인증 절차조차 필요 없이 쉽게 계정에 접근할 수 있기 때문에 매우 위험하다. 쿠키에서 가장 흔히 도난당하는 개인 정보는 이름, 이메일 주소, 도시, 비밀번호, 주소 등 치명적인 것들이 포함된다. 이에 노드VPN은 ▲철저한 웹사이트 주소 확인 ▲과도하게 좋은 가격 조건은 의심하기 ▲특이한 결제 방법은 피하기 ▲정기적인 쿠키 삭제 ▲보안 도구의 사용 등 연말 시즌을 맞아 금융 피해를 당하지 않도록 주의를 당부했다. 아드리아누스 바르멘호벤 노드VPN 사이버 보안 고문은 "이제 해커들은 전통적 방식에서 벗어나 가짜 사이트 구축에 AI 기반 기술까지 동원하는 등 빠르게 진화하고 있다"며 "소비자 개인의 인식과 노력을 기반으로 신뢰할 만한 보안 프로그램을 사용해 미리 피해를 방지하는 것이 중요하다"고 말했다.

2024.11.20 10:33장유미

소니, 엘든링 개발 프롬소프트웨어 모회사 인수하나

소니가 프롬소프트웨어의 모회사인 카도가와를 인수하기 위한 논의를 진행 중이라고 미국 게임매체 비디오 게임 크로니클이 19일(현지시간) 보도했다. 외신은 로이터를 인용해 소니와 카도가와 간의 협상이 진행 중이라고 보도했다. 이 회사는 도서 및 만화 출판, 영화 제작, DVD 판매, 크로스미디어 분야에 특화된 여러 회사를 소유한 일본의 미디어 대기업이다. 이 회사는 '엘든링', '블러드본', '세키로', '다크소울' 등을 제작한 프롬소프트웨어의 지분 다수를 보유하고 있다. 소니가 카도가와를 인수한다면, 프롬소프트웨어는 소니인터렉티브 엔터테인먼트로 편입될 수 있다. 소니는 이전부터 지식재산권(IP) 확장을 위한 인수합병에 긍정적인 입장을 내비쳐 왔으며, 2022년에는 약 4조 원을 들여 '번지'를 인수하기도 했다. 소니는 현재 프롬소프트웨어의 지분 14%를 이미 소유하고 있다. 카도카와의 최근 상황이 좋지 않기도 하다. 지난 6월 카도카와는 해킹으로 인해 기업 데이터가 대규모로 유출되면서 큰 피해를 입었다. 카도카와는 지난 9월 마감된 실적발표에서 해킹으로 인해 종이책 출하량이 감소하고 '니코니코 동화'와 같은 웹 서비스가 중단되는 피해를 봤다고 밝혔다.

2024.11.20 09:17강한결

구글, '제미나이'에 메모리 기능 추가…개인화 서비스 '강화'

구글이 '제미나이'가 장기 기억력을 가지게 되면서 인공지능(AI) 개인화 분야에서 한 단계 더 진일보했다. 20일 테크크런치에 따르면 구글 딥마인드는 최근 '제미나이' 챗봇에 '메모리' 기능을 탑재해 챗봇이 사용자의 특정 정보를 기억하게 만들었다. 이에 따라 사용자는 자신의 선호도를 기반으로 '제미나이'와 대화를 이어가거나 정보를 제공받게 됐다. 구글은 '메모리' 기능을 자사 프리미엄 서비스인 '구글 원 AI 프리미엄 플랜' 가입자에게 우선 제공하며 현재는 웹 클라이언트에서만 사용할 수 있도록 했다. 향후 iOS와 안드로이드 앱에도 적용될 가능성이 있지만 구체적인 일정은 알려지지 않았다. '메모리' 기능은 직접 켜고 끌 수 있어 사용자가 원하는 정보만을 저장하게 한다. 또 요청 시 언제든지 특정 정보를 삭제할 수 있어 데이터 관리의 유연성을 제공한다. 구글은 이같이 저장된 정보가 모델 훈련에 사용되지 않는다는 점을 강조했다. 사용자의 개인 정보는 외부에 공유되지 않고 AI 기능 개선을 위한 학습에도 활용되지 않는다는 것이다. 그럼에도 불구하고 이러한 '메모리' 기능이 보안 문제를 낳을 가능성도 제기되고 있다. 이 기능을 악용해 사용자의 데이터를 지속적으로 탈취하는 해킹 방법을 발견한 사례가 있기 때문이다. 테크크런치는 "'챗GPT'와 '제미나이'의 메모리 기능은 적절한 안전장치 없이 설계될 경우 악용될 가능성이 있다"며 "올해 초 한 보안 전문가가 이러한 서비스에 가짜 메모리를 은밀히 심어 사용자의 데이터를 지속적으로 훔치는 방법을 발견한 바 있다"고 분석했다.

2024.11.20 09:17조이환

MS, 윈도365 전용 미니PC 공개…"엔드포인트 해킹 원천 차단"

마이크로소프트가 클라우드 기반 운영체제(OS) 윈도365 확대 및 보안 강화를 위해 전용 미니 PC를 선보인다. 사티아 나델라 마이크로소프트 최고경영자(CEO)는 20일 미국 시애틀에서 개최한 연례 개발자 컨퍼런스 '마이크로소프트 이그나이트 2024'에서 윈도356 링크를 처음으로 공개했다. 윈도365 링크는 윈도365 전용으로 개발된 미니 디바이스다. 기업이나 정부부처 등 조직에서 보안과 유연성을 유지한 채 클라우드 환경에서 업무를 하기 위해 개발된 장비로 전원을 연결하는 것 만으로 바로 윈도365에 연결 가능하다. 한손으로 들 수 있는 작은 크기로 책상위 공간을 거의 차지하지 않으며, 마이크로소프트의 워드, 파워포인트, 엑셀 등 주요 생산성 서비스를 클라우드 환경에서 수행하는 과정의 지연시간을 최소화했다. 또 팀즈와 시스코의 웹엑스를 활용한 협업이나 원격 회의를 위한 컴퓨팅 환경을 갖췄다. 안전한 원격근무를 고려해 개발된 만큼 윈도 365 링크는 클라우드 환경에서 작업한 데이터나 정보를 오프라인 환경에 남기지 않고 외부의 접근을 원천적으로 차단해 보안 사고를 사전에 방지할 수 있다. 기본적으로 업무전용으로 개발된 만큼 마이크로소프트 엔트라ID와 마이크로소프트 인증 앱 등의 보안 서비스를 지원하며 기본적으로 지원하는 보안 기능은 비활성화 할 수 없다. 아직 미리보기 단계로 내년 4월 미국, 영국, 호주, 캐나다, 독일, 일본 등 일부 지역에 우선 출시될 예정이다. 해당 지역 기업들은 오늘부터 미리보기 프로그램을 지원할 수 있다. 듀얼 4K 모니터, USB 포트 4개, 오디오 포트, 이더넷 포트, Wi-Fi 6E 및 블루투스 5.3을 지원하며 가격은 349달러다. 또 윈도365 링크는 지속가능성을 위해 상단 부분의 90%와 하단 플레이트를 100% 재활용 알루미늄 합금으로 사용했으며, 메인보드에는 100% 재활용 구리와 96%의 재활용 주석이 사용됐다. 포장재는 종이로 이뤄져 있으며 에너지 소비량도 최소화했다. 사티아 나델라 CEO는 "우리는 근본적으로 엔드포인트 보안과 복원력이 얼마나 중요한지 인식하고 있으며 이를 기업의 최우선 순위로 삼기 위해 노력하고 있다"며 "윈도365 링크를 통해 사용자는 클라우드 환경에서 쾌적하고 안전한 환경에서 작업할 수 있다"고 설명했다.

2024.11.20 09:00남혁우

사티아 나델라, '에이전틱 시대' 선언…"AI로 삶·비즈니스 혁신"

사티아 나델라 마이크로소프트 최고경영자(CEO)가 '에이전틱 인공지능(AI) 시대'라는 미래 비전을 제시했다. 능동적으로 업무를 수행하는 에이전트 AI를 바탕으로 삶과 비즈니스를 혁신한다는 계획이다. 마이크로소프트는 20일 미국 시애틀에서 개최한 연례 개발자 컨퍼런스 '마이크로소프트 이그나이트 2024'에서 에이전트 AI 주도의 서비스를 선보일 것이라며 차기 사업 방향성을 밝혔다. 사티아 나델라 CEO는 지금을 'AI의 중간 시기(Middle Innings)'로 정의하며, 클라우드 기술처럼 AI가 비약적인 성장을 이루는 중요한 전환점에 있다고 설명했다. 그는 "AI는 더 이상 단순히 가능성을 논의하는 초기 단계를 지나 실제로 비즈니스와 일상 속에 통합되며 새로운 변화를 만들어내고 있다"며 "우리는 AI 에이전트를 통해 이 변화의 중심에서 혁신을 이끌 것"이라고 밝혔다. 마이크로소프트는 비즈니스를 혁신할 핵심 도구로 코파일럿(Copilot) 플랫폼 3종을 공개했다. 코파일럿, 코파일럿 디바이스, 코파일럿 & AI 스택으로 이뤄진 플랫폼은 AI를 활용한 업무 자동화와 생산성 향상, 맞춤형 에이전트 설계를 지원하는 도구들로 구성되어 있다. 코파일럿은 마이크로소프트 365의 생산성 앱(워드, 엑셀, 파워포인트 등)에 통합된 AI 도구다. 워드나 파워포인트 문서 초안을 작성하거나, 엑셀에서 복잡한 데이터 분석을 자동화하는 등 업무 효율성을 높이고 창의적인 작업을 지원한다. 코파일럿 디바이스는 AI 기능이 탑재된 하드웨어 장치다. AI 기능이 내장된 서피스 디바이스를 통해 음성 명령으로 문서 작성이나 일정 관리를 수행할 수 있는 기능을 제공한다. 코파일럿&AI스택은 AI 인프라와 플랫폼을 통합해 에이전트 AI 등 맞춤형 AI 솔루션을 구축하고 배포할 수 있는 개발 도구다. 애저(Azure) AI 서비스를 활용하여 특정 비즈니스 요구에 맞는 AI 모델을 개발하고, 이를 코파일럿과 연계하여 업무 프로세스를 자동화할 수 있다. 사티아 나델라 CEO는 "앞으로 모든 직원이 자신만의 에이전트AI를 갖게 될 것"이라며 "AI 에이전트는 사람과 팀, 조직 간의 협업을 강화하고, 비즈니스 프로세스를 최적화하며 새로운 가치를 창출하는 미래를 만나게 될 것"이라고 강조했다. 마이크로소프트는 에이전트AI 등 급격한 기술 AI 발전과 함께 우려되는 안전성을 고려해 보안과 신뢰를 강조했다. 안전 중심의 원칙을 통해 AI 생태계를 안전하게 보호하고 있으며 AI 사용의 투명성과 안전성을 보장할 하기 위해 데이터 거버넌스 도구인 퍼뷰(Purview) 등을 도입 중이다. 또한 사티아 나델라는 클라우드와 AI 보안을 강화하고 고위험 보안 취약점을 빠르게 발견하기 위한 '제로데이퀘스트' 해킹 이벤트 진행한다고 밝혔다, 그는 "4백만 달러(약 55억원)의 상금을 걸고 최고의 보안 전문가들과 함께 미래의 위협에 대비하고 있다"고 설명했다. 사티아 나델라는 마이크로소프트의 사명은 AI기술의 발전이 아닌 전 세계의 모든 사람과 조직이 더 많은 성과를 달성할 수 있도록 돕는 것이라고 강조했다. 각 개인과 조직이 목표를 이루고, 더 나은 결과를 창출할 수 있도록 기술을 지원한다는 것이다. 실제로 포춘 500대 기업의 약 70%가 현재 마이크로소프트 365 코파일럿을 통해 생산성을 높이고 있다. 보다폰은 코파일럿과 애저AI를 활용해 매월 4천500만건 이상의 고객지원 업무를 평균 1분 이상 단축시켰으며, 맥킨지는 고객 온보딩 시간을 최대 90% 단축키는 에이전트AI를 구축했다. 소재 과학 기업 DOW는 운송프로세스를 에이전트AI로 최적화해 도입 첫해 수백만 달러의 비용을 절약했다. 마이크로소프트는 기업 외에도 지난 1년 동안 2천300만 명 이상에게 AI와 디지털 기술 교육을 제공하는 사회공헌 활동에도 박차를 가하는 중이다. 특정 질병을 치료하고 신약 개발을 가속화하기 위해 AI를 활용한 단백질 설계 서비스도 제공하고 있다. 사티아 나델라 CEO는 "기술이 인간 중심의 가치를 창출해야 한다"며 "AI는 기술 모든 사람이 더 많은 성과를 이루고, 더 나은 삶을 살 수 있도록 돕기 위해 존재한다"고 말했다. 이어 "우리가 만들고 있는 것은 단순한 기술 혁신이 아니라, 인간과 기술이 함께 협력하여 더 나은 세상을 만들어가는 과정"이라고 강조했다.

2024.11.20 02:52남혁우

포칼, 하이엔드 액티브 스피커 '디바 유토피아' 출시

프랑스 하이엔드 오디오 브랜드 포칼이 첫 하이엔드 액티브 스피커 '디바 유토피아'를 출시했다고 19일 밝혔다. 디바 유토피아는 포칼의 시그니처인 인버티드 돔 베릴륨 트위터(27mm)와 샌드위치 미드레인지 드라이버 4개(16.5cm), 우퍼(16.5cm)로 구성됐다. 80m2 공간을 가득 채울 수 있는 풍부하고 다채로운 사운드를 제공한다. 각 드라이버 섹션에 3개의 전용 A/B 클래스 앰프가 탑재됐다. 스피커당 400W씩 전체 시스템에서 800W 출력을 제공한다. 복잡한 케이블 연결 없이도 손실, 압축 및 딜레이 없이 CD와 같은 고음질 사운드를 감상할 수 있다. 디바 유토피아는 올인원 하이엔드 스피커로 설계해 진입장벽을 낮췄다. 하이엔드 오디오 시스템을 구성할 때 스피커와 앰프, 케이블을 각각 알아보고 구입해야 하는 번거로움을 개선한 것이다. 제품 설정과 사용법도 보다 간소화했다. 측면 패널은 분리할 수 있는 펠트 소재로 설계했다. 개인 취향에 따라 스피커 그릴 커버를 선택할 수 있다. 전면에는 백라이트 포칼 로고를 담아냈다. 포칼의 국내 공식 수입원인 오디오갤러리 관계자는 "디바 유토피아는 인테리어에 알맞은 와이어리스와 콤팩트하고 세련된 디자인으로 어느 공간에서나 자연스럽게 어우러진다"고 말했다.

2024.11.19 17:02신영빈

리디, '데뷔 못 하면 죽는 병 걸림' e북 일 거래액 11억 돌파

콘텐츠 플랫폼 '리디'를 운영하는 리디주식회사는 지난 13일 웹소설 '데뷔 못 하면 죽는 병 걸림(데못죽)' e북이 출간 하루 만에 일 거래액 11억원을 돌파했다고 19일 밝혔다. 백덕수 작가의 현대 판타지 웹소설 '데못죽'은 아이돌 데뷔에 성공해야 살 수 있는 미션을 받은 '박문대'에 빙의된 주인공이 정상급 아이돌로 탄생하는 과정을 그린 작품이다. 실제 아이돌 데뷔 과정을 옮긴듯한 생생한 묘사와 개성 넘치는 캐릭터로 큰 화제를 모은 '데못죽'은 '활자 아이돌'이라는 신개념 문화를 탄생시키며 지난해 5월 완결됐다. 이번에 리디에서 출간된 '데못죽' e북은 출간 전 티저 콘텐츠부터 300만 조회수를 기록했다. 특히, '데못죽' e북 출간 당일 X(구 트위터) 대한민국 실시간 트렌드 순위 1위에 이어 관련 키워드 8개로 줄을 세웠다. 또 출간 하루 만에 일 거래액 11억원을 달성했다. 리디 관계자는 "웹소설 '데못죽'이 워낙 인기작이라 이번 e북 출간에도 기대를 하고 있었지만 정말 많은 팬들이 관심을 가져 주셔서 팬덤의 위력을 실감했다"며 "앞으로 '데못죽'을 비롯해서 다양한 장르의 인기 작품을 새롭게 선보일 수 있도록 노력할 예정"이라고 말했다.

2024.11.19 09:53조수민

[유미's 픽] "항공·병원·기업도 멈춘다"…SaaS 사고 터지면 전 세계 '혼란'

클라우드 인프라가 확대되고 인공지능(AI) 기술이 고도화하면서 '서비스형 소프트웨어(SaaS)'를 도입하는 기업들이 잇따르는 가운데 최근 부작용도 속속 드러나 주의가 요구된다. 업무 효율성 향상을 위해 SaaS를 잇따라 도입하고 있지만 약간의 실수나 공격으로도 엄청난 피해를 유발할 수 있다는 점에서 각 기업들이 대비책을 미리 마련해야 한다는 지적이 나온다. 19일 업계에 따르면 세일즈포스, 크라우드스트라이크 등 대표적인 SaaS 기업들이 올해 내부 시스템 장애를 일으켜 고객사들에게 상당한 피해를 끼쳤다. 두 기업 모두 외부 공격으로 발생한 문제가 아니었다는 점에서 서비스 불안정성이 더욱 부각된 분위기다. 세일즈포스는 지난 13일 오후 2시 55분께 시작돼 다음 날 0시 22분까지 시스템 먹통으로 곤욕을 치렀다. 아시아-태평양, 북미 지역을 중심으로 세일즈포스의 업무 도구를 활용하고 있는 정부와 기업의 세일즈, 서비스 플랫폼 등이 약 9시간 30분 동안 중단되면서 곳곳에서 피해도 속출했다. 이번 일은 IT3, IT4, IA7, HN3, HN4 등 세일즈포스 데이터센터의 코어 서비스 일부가 마비되면서 벌어졌다. 세일즈포스는 지난 2016년부터 미국과 유럽, 일본에 있는 10개의 자체 관리형 데이터센터와 함께 아마존웹서비스(AWS)의 데이터센터를 함께 사용해 왔다. 이 탓에 곳곳에서 피해가 발행했다. 일본에선 자국 내 재난재해 관련 정보를 안내하는 지방자치단체 웹사이트뿐 아니라 일부 은행의 온라인 대출 신청 등이 막히면서 소셜미디어 X(옛 트위터)를 통해 불편함을 호소하는 이들도 많았다. 국내에서도 LG전자, 아모레퍼시픽, 카카오엔터프라이즈, 현대모비스 등 대기업 및 중소기업까지 수 천여 곳이 세일즈포스의 CRM 솔루션을 활용하고 있는 것으로 전해졌다. 각 기업들은 이번 일에 대한 피해 규모를 산정하고 있는 것으로 알려졌다. 세일즈포스 측은 공식 홈페이지를 통해 "자사 기술팀에서 조사한 결과 잘못된 명령이 포함된 데이터베이스 유지 관리 작업이 수 많은 곳에서 진행돼 사고가 벌어진 것으로 파악됐다"며 "해당 명령으로 데이터베이스와 함께 자사 애플리케이션의 올바른 작동에 필요한 내부 개체도 제거돼 서비스 중단으로 이어졌다"고 설명했다. 이어 "애플리케이션 기능에 필요한 내부 데이터베이스 개체에만 영향을 미쳐 우려와 달리 고객사들의 데이터 손실은 거의 없었다"며 "보안 문제와도 관련이 없는 내부 문제였다"고 덧붙였다. 하지만 SaaS를 활용하는 기업들은 올 들어 대규모 장애가 잇따라 발생하면서 또 다시 문제가 생길까 염려하는 분위기다. 이미 지난 7월에도 글로벌 사이버 보안 기업 크라우드스트라이크의 대규모 서비스 장애로 전 세계 곳곳에서 큰 피해를 입었기 때문이다. 당시 MS 윈도 운영체제(OS)는 크라우드스트라이크 시스템과 충돌해 이를 사용하는 기기 850만 대가 영향을 받아 세계 곳곳의 공항과 병원, 기업, 기관 내 업무용 PC 상당수가 마비됐다. 이에 델타항공은 막대한 손해를 봤다는 이유로 지난달 조지아주 법원에 크라우드스트라이크를 상대로 소송을 제기했다. 델타항공은 장애 때문에 매출이 3억8천만 달러(약 5천301억원) 감소하고, 비용이 1억7천만 달러(약 2천372억원)가량 발생했다. 일각에선 이 같은 문제를 방지하기 위해 SaaS 기업들이 내부 시스템 변경 시 관리 프로세스를 더욱 강화해야 한다고 지적했다. 또 장애 발생 시 고객사와 실시간 소통을 위한 체계도 마련해야 한다고 강조했다. 업계 관계자는 "안정적인 SaaS 운영을 위해 클라우드 시스템의 이중화와 삼중화를 구현하고 장애 발생 시 신속하게 대응할 수 있는 환경이 조성돼야 한다"며 "예상치 못한 장애 상황에서도 시스템 중단 시간을 최소화하기 위한 구조적 설계도 강화해야 할 것"이라고 말했다. 그러면서 "앞으로 자동 업데이트를 맹목적으로 신뢰하면 안된다는 것을 기업들도 인지하게 됐을 것"이라며 "대규모 장애를 막기 위해선 선제적으로 시스템 변경 전 통제된 조건에서 예비 배포를 진행해 볼 필요가 있다"고 덧붙였다. 또 SaaS 도입이 거스를 수 없는 흐름인 만큼 이를 보완하기 위한 'SaaS 애플리케이션 백업(BaaS)' 도입도 함께 병행돼야 한다는 목소리도 커지고 있다. 안정적인 데이터 보호와 복구를 위해서다. 시장조사업체 가트너는 기업에서 'BaaS'가 중요 시스템으로 부상하면서 올해 15%에 불과했던 채택 필요성이 2028년까지 대폭 증가할 것으로 예상했다. 대기업의 경우 2028년께 BaaS를 도입하는 곳이 75%에 달할 것으로 전망했다. 전 세계 SaaS 시장이 빠르게 커지고 있는 만큼 BaaS 시장도 급성장할 것이란 분석도 내놨다. 가트너에 따르면 SaaS 시장은 2015년 이후 지금까지 16배 커졌다. 전 세계 최종 사용자의 SaaS 지출 규모는 올해 2천472억 달러에서 2025년에는 약 3천억 달러에 달할 것으로 전망된다. 성장률은 올해 20%, 내년에 19.4%를 기록할 것으로 예상된다. 가트너는 다양한 위험 요소로부터 IT 인프라를 보호하기 위해 중요 데이터는 정기적으로 백업하는 한편, 빠르고 효율적으로 복구할 수 있는 솔루션도 함께 갖춰 클라우드 기반의 워크로드 보호와 운영 연속성을 유지할 필요가 있다고 짚었다. 마이클 호크 가트너 수석 애널리스트는 "SaaS 기술에 대한 기업의 의존도가 높아짐에 따라 SaaS 데이터를 보호하고 복구할 수 있도록 하는 것이 중요해졌다"며 "오류, 사이버 공격, 공급업체 사고에 대한 SaaS 데이터의 취약성을 고려할 때 강력한 백업 솔루션도 필수"라고 강조했다. 그러면서 "많은 기업에서 SaaS 애플리케이션의 보호와 복구는 우선순위가 낮은 경우가 많다"며 "이는 데이터 보호에 대한 네이티브 SaaS 공급업체의 책임에 대한 혼란과 업계 차원의 표준화가 부족하기 때문"이라고 지적했다.

2024.11.19 09:44장유미

美법무부 "韓에 감사"…국내서 체포한 랜섬웨어 범죄자 미국 인도

러시아 국적의 사이버 범죄자가 한국에서 체포 후 미국으로 송환됐다. 그는 랜섬웨어를 개발해 1천건 이상의 공격에 참여하며 1천600만 달러(약 223억원) 규모의 몸값을 탈취한 것으로 알려졌다. 범죄자를 인도받은 미국 법무부는 공조 수사에 협력한 한국 측에 감사의 뜻을 표했다. 18일 비핑컴퓨터 등 외신에 따르면 미국 법무부(DOJ)는 러시아 국적의 42세 예브게니 프티친을 한국에서 인도받았다고 밝혔다. 지난 4일 한국에서 송환된 예브게니 프티친은 메릴랜드 지방 법원에 출두해 혐의에 대한 인정 여부를 묻는 절차를 진행했다. 현재 전신 사기 공모, 전신 사기, 고의적 컴퓨터 손상, 해킹 관련 강탈 등 총 13건 항목으로 기소됐다. 해당 항목에 대해 모두 유죄 판결을 받을 경우 최대 35년 이상의 징역형을 받을 수 있을 전망이다. 이 과정에서 그는 포보스(Phobos) 랜섬웨어 개발에 참여했을 뿐 아니라 다크웹을 통해 판매하거나 이를 이용한 공격을 지원한 것으로 나타났다. 이를 통해 피해자의 시스템을 장악하거나 데이터를 탈취한 후 피해자들에게 암호화폐로 몸값을 요구했다. 그가 유통한 포보스 랜섬웨어는 미국을 비롯한 수많은 국가에서 1천개가 넘는 공공 및 민간 기관에서 피해를 발생시켰으며 이 과정에서 약 223억원 규모의 몸값도 갈취했다. 법무부 국제부서는 한국 법무부의 국제형사과와 협력해 프티친의 인도를 진행했으며 현재 FBI 볼티모어 지부에서 조사하고 있다고 밝혔다. 더불어 미국 법무부 측은 이번 랜섬웨어 조사에 협조한 한국과 영국, 일본, 스페인, 벨기에, 폴란드, 체코, 프랑스, 루마니아의 국제 사법 및 법 집행 파트너 등에 감사를 표했다. 리사 모나코 부검찰총장은 "예브게니 프티친 기소 후 체포 및 인도까지 이르는 과정은 랜섬웨어라는 국제적 재앙에 맞서 싸우는 데 앞장서겠다는 의지를 반영한 것"이라며 "특히 한국 같은 국내 및 해외 법 집행 파트너의 협력은 현재 직면한 가장 심각한 사이버 범죄 위협을 방해하고 억제하는 데 필수적"이라며 감사의 뜻을 표했다. 이에 한국 법무부 관계자는 "초국가적 범죄를 척결하기 위한 정부의 강한 의지를 국제사회에 알린 사례" 라며 "앞으로도 국제협력 네트워크를 더욱 강화하고 유관기관과 긴밀하게 협력해 사법정의 실현을 위해 최선의 노력을 다하겠다"고 말했다.

2024.11.19 09:29남혁우

베리타스, 사이버 장애 진단부터 복구까지 통합 지원

베리타스테크놀로지스가 기업 보안 시스템 전체를 파악할 수 있는 서비스를 출시해 갈수록 늘어나는 사이버 공격 대비에 본격 나섰다. 베리타스테크놀로지스는 사이버 장애 사전 진단부터 대비, 복구, 사후 관리까지 포괄적으로 제공하는 '사이버 레질리언스 컨설팅 서비스'를 국내 출시했다고 18일 밝혔다. 사이버 레질리언스 컨설팅 서비스는 랜섬웨어, 해킹 등 사이버 환경에서의 문제 상황을 사전에 진단·대비하고, 장애 발생 시 신속하게 데이터를 복구하고 비즈니스를 정상화할 수 있게 돕는 컨설팅 서비스다. 이 서비스는 고객 데이터 관리 상황을 확인하고 모니터링하는 진단 서비스와 문제 발생 시 데이터를 복구하고 추후 상황을 대비할 수 있는 복구 지원 서비스로 이뤄졌다. 기존 백업 복구 서비스는 사고 이후 복구에만 초점 맞췄다. 반면 이 서비스는 기업 데이터·백업 환경 진단뿐 아니라 실제 사이버 공격 발생 대응 방안과 사례를 포함한 모의 훈련이 가능한 플레이북까지 제공한다. 보안 규정·컴플라이언스 준수 관련 사항도 체크한다. 또 복구 지원 서비스는 단순 시스템·데이터 복구뿐 아니라 백업 데이터 오염 여부까지 점검한다. 사이버 공격 발생 후에도 이상 징후 모니터링과 악성코드 스캔 진행, 백업 정책 검토·개선, 암호화·네트워크 분할 구현, 접근 통제 강화를 위한 다중 인증(MFA) 및 다중 관계자 인증(MPA) 도입 등 사이버 레질리언스 최적화를 위한 포괄적인 컨설팅을 통해 기업이 더 안전하게 자산을 보호·복구할 수 있도록 돕는다. 이상훈 베리타스테크놀로지스 한국 지사장은 "랜섬웨어 등 사이버 공격과 위협은 상시적이고 날로 고도화되고 있다"며 "기존보다 고객 니즈에 맞춘 체계적이고 전문적인 컨설팅 서비스로 기업들의 사이버 대응 역량·레질리언스 강화를 지원할 것"이라고 강조했다.

2024.11.18 16:25김미정

트럼프, 美 FCC 위원장에 브렌든 카 지명

도널드 트럼프 미국 대통령 당선인은 17일(현지시간) 연방통신위원회(FCC) 위원장으로 브렌든 카 위원을 지명했다. 뉴욕타임스 등 현지 언론에 따르면, 트럼프 당선인은 이날 저녁 성명을 통해 “카 위원은 언론의 자유를 위해 싸우는 전사이며, 미국인의 자유를 억압하고 경제를 억제하는 규제적 법률 전쟁에 맞섰다”고 밝혔다. 브렌든 카 위원은 지난 2017년 당시 트럼프 대통령이 FCC 위원으로 임명한 인물이다. 현재 FCC 내에서 공화당 수석 위원으로 지내며, 지난해 임기를 5년 연장했다. 그는 특히 보수적인 성향을 뚜렷하게 보였다. 예컨대 바이든 행정부에서 일론 머스크가 규제 괴롭힘을 당하고 있다고 주장하면서 머스크의 엑스(옛 트위터) 계정을 팔로우하기 시작했다. 또 대선 과정에서는 민주당 후보인 해리스 부통령의 SNL 출연을 두고, NBC가 대선 후보에게 동등한 TV 라디오 접근을 보장하는 규정을 위반했다며 공개적으로 비판했다. 구글이나 넷플릭스와 같은 콘텐츠 기업도 네트워크 인프라 확충에 책임이 있다는 철학을 가진 인물이란 점도 주목할 부분이다. 브렌든 카 위원은 유럽연합(EU)이 망 이용대가 납부 법제화를 추진할 당시 지난해 현지 매체와 인터뷰를 통해 “망 투자 격차를 줄이는 가장 빠른 방법은 빅테크가 직접 통신사와 협상하는 직불 시스템을 도입하는 것”이라고 밝혔다. 자국 내에서 빅테크의 인프라 확충 공정기여를 외친 것에 그치지 않고 미국의 고위 정책당국자가 유럽에서도 망 이용대가 납부가 필요하단 뜻을 밝혔다는 설명이다. 당시 뉴스위크에 일부 인터넷 기업들의 망 무임승차(Free ride)를 끝내야 할 때라는 칼럼을 싣기도 했다.

2024.11.18 13:45박수형

에버스핀, 에버세이프·페이크파인더로 핀테크 분야 '드라이브'

동적표적방어(MTD) 기반 인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 에버세이프와 페이크파인더 등 보안 솔루션을 글로벌 핀테크 기업 헥토파이낸셜에 공급, 새로운 시장 개척에 드라이브를 걸었다. 헥토파이낸셜은 계좌 기반 결제서비스 국내 1위 기업이다. 국내에서 유일하게 원천 결제 수단을 모두 보유하고 있다. 간편현금결제를 비롯해 신용카드·휴대폰 제 등 주요 결제 수단을 제공하는 지불결제(PG) 부터 해외 정산에 이르는 업무를 제공하고 있다. 에버세이프는 해킹 시도에 대비해 보안 모듈을 스스로 바꾸는 'MTD(Moving Target Defense)' 기술을 적용해 외부 공격으로부터 시스템을 보호한다. 페이크파인더는 세상에 존재하는 모든 앱 정보를 화이트리스트 데이터베이스(DB)에 수집, 사용자 단말에 설치된 앱과 대조해 악성 앱을 찾아낸다. 사고를 일으킨 악성 앱만 탐지하는 블랙리스트 기반 솔루션의 한계를 극복하고, 새로 만들어진 피싱 수법에도 대응할 수 있는 기술로 국내 금융권 점유율 1위를 기록하고 있다. KB국민은행·카카오뱅크·NH농협은행·IBK기업은행·케이뱅크·삼성카드·삼성화재·삼성생명·한화손해보험·한국투자증권·KB증권·저축은행중앙회·손해보험협회·생명보험협회·코스콤 등 국내 80여 곳의 주요 금융사를 고객으로 두고 있는 에버스핀은 헥토파이낸셜을 시작으로 새로운 시장에 본격 개척한다는 계획이다. 에버스핀은 보안 전통 마켓인 금융권을 넘어 PG·공공·방산·엔터테인먼트로 시장을 확장하는 한편, 최근엔 인도네시아 다수 금융사에 솔루션을 공급하고 남아공 아프리코와 파트너십을 체결하는 등 글로벌 진출에도 속도를 내고 있다.

2024.11.18 09:51주문정

세일즈포스發 먹통에 日 정부도, 韓 기업도 '마비'

고객관계관리(CRM) 소프트웨어 업계 1위 기업인 세일즈포스가 시스템 '먹통'으로 곤욕을 치르고 있다. 아시아-태평양, 북미 지역을 중심으로 세일즈포스의 업무 도구를 활용하고 있는 정부와 기업의 세일즈, 서비스 플랫폼 등이 약 9시간 30분 동안 중단되면서 막대한 피해가 발생한 것으로 알려졌다. 16일 업계에 따르면 이번 사고는 전날(15일) 오후 2시 55분께 시작돼 이날 자정이 지나서야 해결됐다. 피해 지역은 아-태, 북미 등으로, 총 136개 서버가 영향을 받아 이를 이용하는 고객사들이 핵심 서비스 이용에 어려움을 겪었다. 세일즈포스는 이날 0시 22분께 소셜미디어 X(옛 트위터)를 통해 "여러 차례에 걸쳐 발생한 서비스 중단이 해결됐다"며 "고객들에게 불편과 심려를 끼쳐 죄송하고, 다시 한 번 사과드린다"고 밝혔다. 이번 일은 IT3, IT4, IA7, HN3, HN4 등 세일즈포스 데이터센터의 '코어 서비스'가 마비가 되면서 벌어진 것으로 알려졌다. 장애 원인이 정확하게 파악되진 않았으나, 데이터베이스 연결 구성 변경 중 발생한 오류로 서비스가 중단된 것으로 일단 보고 있다. 세일즈포스는 지난 2016년부터 미국과 유럽, 일본에 있는 10개의 자체 관리형 데이터센터와 함께 아마존웹서비스(AWS)의 데이터센터를 함께 사용해 왔다. 세일즈포스는 전날 오후 5시 53분쯤 "서비스 중단이 발생했으며 최종 사용자 서비스 접근이 제한된다"고 공지했다. 오후 6시 29분에는 "데이터베이스팀이 영향 받은 데이터베이스를 분석해 일부 불일치를 발견했다"며 "최근 변경사항이 잠재적 원인일 수 있다"고 설명했다. 이후 세일즈포스는 오후 7시 9분부터 테스트 인스턴스에서 해당 변경사항에 대한 롤백(이전 상태로 되돌림) 작업을 시작해 39분 후 데이터베이스 연결 성능이 개선된 것을 확인했다. 또 가장 최근의 안정적인 백업으로 데이터베이스를 복원하는 작업을 진행하는 한편, 네트워크팀이 나서 연결 최적화를 위한 속도 제한을 적용했다. 세일즈포스는 오후 10시 30분께 "롤백을 통해 문제가 성공적으로 해결된 것을 확인했다"며 "나머지 인스턴스에도 롤백을 진행할 것"이라고 밝혔다. 또 이번 사고에 대해 "고객사들 비즈니스에 미친 영향에 대해 사과한다"며 "향후 유사 사고 재발 방지를 위해 기술적 원인과 근본적인 원인에 대한 전면적인 조사를 실시할 것"이라고 말했다. 앞서 세일즈포스는 지난 달 1일에도 정전 사태로 시스템이 한동안 마비돼 일부 기업들이 피해를 입은 바 있다. 이번 일로도 세일즈포스의 서비스를 활용하고 있는 기업들의 피해는 상당할 것으로 보인다. 세일즈포스는 전 세계 CRM 시장 점유율 21.7%를 차지하고 있는 1위 기업으로, 2위인 마이크로소프트(5.9%)와 상당한 격차를 보이고 있다. 국내에서도 LG전자, 아모레퍼시픽, 카카오엔터프라이즈, 현대모비스 등 대기업 및 중소기업까지 수 천여 개 기업이 세일즈포스의 CRM 솔루션을 활용하고 있는 것으로 전해졌다. 각 기업들은 이번 일에 대한 피해 규모 산정에 들어간 상태다. 국내보다 훨씬 더 세일즈포스의 솔루션을 많이 사용하는 일본에서도 이번 결함으로 인해 지방 정부의 재해관리 시스템이 마비됐다. 또 공공 및 민간 부문에서 클라우드 서비스를 도입하는 경우가 늘어나면서 이번 일이 전 세계의 회사, 은행, 항공사 및 정부에 영향을 미쳤을 것으로 예상됐다. 이번 일로 세일즈포스 서비스에 대한 신뢰도 상당히 타격을 입을 것으로 보인다. 두 달 연속 서비스가 불안정한 모습을 보이고 있어서다. 또 피해액도 클 것으로 예상되는 만큼 세일즈포스가 고객들에게 지불해야 할 보상액에 따라 실적에도 많은 영향을 줄 것으로 보인다. 서비스 장애 소식이 전해진 후 세일즈포스의 주가도 전일 대비 1.93% 하락한 325.26달러에 마감됐다. 업계에선 업무 효율성 향상을 위해 서비스형 소프트웨어(SaaS)를 잇따라 도입하고 있지만 관련 기업들의 잇따른 서비스 장애로 시장이 움츠러들까 염려하고 있다. 특히 외부 공격이 아닌 내부 시스템 변경만으로도 서비스가 마비됐다는 점에서 SaaS에 대한 불안정성 문제가 부각되는 분위기다. 특히 지난 7월 발생한 글로벌 사이버보안 기업 크라우드스트라이크의 대규모 서비스 장애 문제가 경각심을 키웠다. 당시 MS 윈도 운영체제(OS)와 크라우드스트라이크의 시스템이 충돌해 이를 사용하는 기기 850만 대가 영향을 받아 세계 곳곳의 공항과 병원, 기업, 기관 내 업무용 PC 상당수가 마비됐다. 이에 델타항공은 막대한 손해를 봤다는 이유로 지난달 조지아주 법원에 크라우드스트라이크를 상대로 소송을 제기했다. 델타항공은 장애 때문에 매출이 3억8천만 달러(약 5천301억원) 감소하고, 비용이 1억7천만 달러(약 2천372억원)가량 발생했다. 일각에선 이 같은 문제를 방지하기 위해 SaaS 기업들이 내부 시스템 변경 시 관리 프로세스를 더욱 강화해야 한다고 지적했다. 또 장애 발생 시 고객사와 실시간 소통을 위한 체계도 마련해야 한다고 강조했다. 업계 관계자는 "안정적인 SaaS 운영을 위해 클라우드 시스템의 이중화와 삼중화를 구현하고 장애 발생 시 신속하게 대응할 수 있는 환경이 조성돼야 한다"며 "예상치 못한 장애 상황에서도 시스템 중단 시간을 최소화하기 위한 구조적 설계도 강화해야 할 것"이라고 말했다. 그러면서 "앞으로 자동 업데이트를 맹목적으로 신뢰하면 안된다는 것을 기업들도 인지하게 됐을 것"이라며 "대규모 장애를 막기 위해선 선제적으로 시스템 변경 전 통제된 조건에서 예비 배포를 진행해 볼 필요가 있다"고 덧붙였다. 마이클 호크 가트너 수석 애널리스트는 "SaaS 기술에 대한 기업의 의존도가 높아짐에 따라 SaaS 데이터를 보호하고 복구할 수 있도록 하는 것이 중요해졌다"며 "오류, 사이버 공격, 공급업체 사고에 대한 SaaS 데이터의 취약성을 고려할 때 강력한 백업 솔루션도 필수"라고 강조했다.

2024.11.16 14:26장유미

머스크 "머리 좋고 주80시간, 무보수 인재 찾는다"

“1주일에 80시간 이상 일할 매우 지능 높은 사람을 찾는다.” 일론 머스크 테슬라 최고경영자(CEO)가 수장을 맡은 정부효율부(Department of Government Efficiency·DOGE)가 14일(현지시간) 소셜미디어(SNS) 엑스(X·옛 트위터)에 공식계정 '@DOGE'를 만들고 글을 올렸다. DOGE는 시간제로 아이디어 내는 사람은 더 이상 필요 없다며 매주 80시간 이상 비용 삭감 업무를 하고 지능이 높은 작은 정부 혁명가를 찾는다고 밝혔다. 이력서를 보내면 일론 머스크와 비벡 라마스와미가 상위 1%인 지원자를 검토할 것이라고 덧붙였다. 머스크 CEO도 자신의 X 계정에 이 게시물을 언급했다. 그러면서 “보수는 0”이라며 “얼마나 대단한 일이냐”고 썼다. 도널드 트럼프 미국 대통령 당선인은 지난 12일 “정부효율부가 정부 관료주의를 해체하고, 과도한 규제를 없애고, 낭비적인 지출을 줄이고, 연방 기관을 다시 꾸릴 것”이라며 머스크 CEO를 수장으로 앉혔다. 이번 미국 대통령 선거 공화당 경선에서 트럼프 당선인과 경쟁했던 기업인 출신 비벡 라마스와미도 함께 발탁했다.

2024.11.15 16:33유혜진

"韓 가정집 몰카 어디서 나오나 했더니"…정부, IP캠 보안 구멍 막기 나섰다

가정집부터 성형외과 수술실까지 일상 생활에서 널리 쓰이는 IP(인터넷 프로토콜) 카메라 영상이 최근 국내외 불법 음란물 공유 사이트에 유포돼 파장을 일으킨 가운데 정부가 이를 방지하기 위한 대책 마련에 나섰다. 과학기술정보통신부는 14일 정부서울청사에서 브리핑을 열고 개인정보보호위원회, 방송통신위원회, 경찰청 등 관계 부처와 함께 'IP카메라 보안 강화 방안'을 수립·추진한다고 밝혔다. 이에 따라 앞으로는 IP 카메라 설계·제조 시 최소 길이, 문자·숫자·특수문자 혼합 및 배열 등을 원칙으로 하는 높은 보안 수준의 비밀번호 설정 기능 탑재가 의무화된다. 또 병원, 쇼핑몰, 수영장 등 다중이용시설과 주요 정보통신기반시설에 설치하는 IP카메라는 보안인증을 받은 제품을 사용해야 한다. 정부는 국민 일상과 밀접한 공간에서 의무적으로 보안인증을 받은 IP카메라를 사용하도록 하는 공공·민간 영상정보처리기기 관련 법률도 제정할 방침이다. 정부가 이처럼 나선 것은 IP 카메라를 해킹해 사생활이 국내외 유해 사이트 등에 유출되는 사고가 빈번하게 일어나고 있어서다. 실제로 올해 8월에는 국내 가정에 설치된 IP 카메라에서 유출된 영상 수백 개가 해외 사이트와 텔레그램 등 메신저에서 무차별 유포되는 사례가 발생해 충격을 줬다. 영상에는 여성이 옷을 갈아입는 장면부터 연인끼리의 민감한 사생활까지 고스란히 담겼다. 또 이 영상들을 하나당 10∼15달러에 팔고 있는 곳도 나타났다. 영상들의 조회수는 많게는 14만 회를 기록하고 있지만, 피해자 대다수가 피해 사실을 인지조차 하지 못하고 있는 것으로 파악됐다. 업계에 따르면 유출된 영상들은 대부분 중국산 IP캠에서 찍힌 것으로 알려졌다. 국내 IP 카메라 시장에서 중국산 제품의 점유율은 약 80%로, 그간 관련 보안 대책이 미흡했다는 지적이 많았다. 특히 김병기 더불어민주당 의원은 지난 달 25일 열린 국회 정무위원회의 개인정보보호위원회 등 대상 종합감사에서 "중국산 IP 카메라의 해킹 사건이 국민의 일상을 심각하게 위협하고 있는데도 정부의 대처가 너무 미온적이라 실망스럽다"고 지적하기도 했다. 이에 고학수 개인정보위 위원장은 "개보위에서도 굉장히 중대한 문제로 바라보고 있다"며 "현재 과학기술정보통신부, 관세청 등을 포함해 태스크포스(TF)를 구성해 회의체를 운영하며 대응하고 있다"고 답변했다. 정부는 이번 방안 마련 시 IP 카메라 해킹 사례 중 대부분 '비밀번호 취약점' 때문에 발생하고 있다는 점에 주목했다. 통신망이 연결되면 녹화 영상을 외부로 공유하거나 원격 조종할 수 있는 IP 카메라는 초기 설정 시 비밀번호를 바꾸는 간단한 조작만으로도 해킹과 영상 유출 위험에 대비할 수 있다. 하지만 비밀번호 설정이 국산 제품에만 의무화돼 있고 중국산 등 해외 직구 제품은 1인 1개에 한해 사용자 자율에 맡겨져 있다는 점이 문제다. 또 사용자들이 '0000'이나 '1234' 같은 단순한 비밀번호를 설정하는 경우 해킹에 노출될 위험은 크다. 이에 정부는 IP 카메라 이용자가 제품의 구매·이용 단계에서 보안 수칙을 인지하고 실천할 수 있도록 제조·유통사와 협력해 이용자 안내를 강화한다. IP 카메라를 여럿 설치하는 사업장에도 보안 수칙 이행을 안내하고 영상 유출 사고 발생 시 보안 수칙 준수 여부를 확인해 과징금을 부과할 계획이다. 또 정부는 해외 직구 등 국내외 IP카메라 유통 실태에 대한 보안 수준 점검도 강화한다. 개선이 필요한 사항을 도출하고 전파인증(KC인증)을 받지 않은 IP카메라에 대해서는 국내 유통을 차단하기 위해 집속 단속기간을 운영한다. 보안 인증이 의무화되는 사업장 범위에 관해 고낙준 개인정보보호위원회 신기술개인정보과장은 "백화점 병원 등 다중이용시설뿐 아니라 수영장, 필라테스학원, 요가 학원 등 신체 노출이 있는 곳에서도 IP카메라 보안 인증 제품 사용을 의무화한다"고 설명했다. 유상임 과기정통부 장관은 "디지털 심화 시대, 우리 일상생활 곳곳에 IP카메라가 널리 이용되고 있어 이를 안전하게 이용할 수 있는 환경을 조성하는 것이 중요하다"며 "관계 부처, 업계와 협력해 IP 카메라 보안 강화를 위한 정책 과제를 추진할 것"이라고 말했다. 고 위원장은 "기술 발전에 따라 IP 카메라, 월패드 등과 같이 개인정보 수집 기능이 있는 다양한 정보기술(IT) 제품이 일상생활에 활용되고 있다"며 "개인정보 침해 우려 또한 증가하고 있어 이번 대책을 통해 소비자들이 IP 카메라를 안심하고 사용할 수 있도록 개선할 것"이라고 밝혔다.

2024.11.14 17:00장유미

두나무 김성용 매니저 "OTS는 업비트 가상자산 범죄 방지 핵심"

14일 서울 신라호텔에서 열린 '업비트 D 컨퍼런스 2024'(UDC 2024)에서 두나무 김성용 FDI팀 매니저는 '온체인 AI 트레이서 시스템'(OTS)을 소개하며 업비트의 가상자산 범죄 자금 추적 역량을 소개했다. OTS는 블록체인 내에서 발생하는 범죄 자금을 사람처럼 추적하는 AI 기반 시스템으로 업비트가 가상자산 시장의 투명성을 높이기 위해 도입한 최첨단 도구다. 김성용 매니저는 "국내 가상자산 시장에서 범죄 피해 규모가 매년 약 1조원에 이르고 있으며, 범죄 자금의 추적과 회수율은 5%에 그치고 있다”고 설명했다. 이어서 "탈취 자산이 이미 발생했다면, 추적과 사후 대응이 무엇보다 중요하다. OTS는 이러한 문제를 해결하기 위해 개발됐다"라고 강조해 눈길을 끌었다. OT는 범죄 자금의 이동을 AI가 자동으로 추적하여 사람이 수작업으로 일일이 확인하지 않더라도 빠르고 정확하게 범죄 경로를 파악할 수 있다는 강점을 지닌 시스템이다. 김 매니저는 "OTS는 업비트 내 이상거래 감지 시스템의 일환으로 고객 피해가 발생했을 때 온체인 상 기록을 분석해 자금 흐름을 추적한다"라며 "AI 알고리즘을 통해 거래가 수상한 지갑을 식별하고 추적할 수 있다"고 말했다. 또한 "범죄 연루 지갑을 실시간으로 모니터링하고 새로운 자금 이동이 발생할 때마다 이를 경고하고 차단할 수 있다"고 덧붙였다. OTS가 실제로 적용된 사례도 현장에서 공유돼 눈길을 끌었다. 김성용 매니저는 "2023년 6월에 약 7천만원 상당 도지코인이 피싱 사기로 출금된 사건에서 OTS가 빠르게 범죄 지갑을 식별해 2차 피해를 방지했다"고 말했다. 이 사건에서 OTS는 해당 지갑을 모니터링 목록에 추가하여 이후의 자금 유입을 자동으로 차단했다. 이 밖에 또 다른 사례로는 외부 해킹으로 탈취된 비트코인을 OTS를 통해 수개월 간 모니터한 사례가 소개됐다. OTS가 복잡한 경로를 통해 자금이 이동할 때에도 이를 실시간으로 추적할 수 있는 역량이 있음을 드러낸 사례다. 김성용 매니저는 "OTS는 이미 특허 출원이 완료됐으며 두나무 플랫폼에서 가상자산 범죄를 방지하는 중요한 역할을 하고 있다"고 강조했다. 김 매니저는 두나무가 AI와 블록체인 기술을 결합하여 가상자산 보안을 더욱 강화하고 있으며 고객과 업계 전반의 자산 보호를 위해 지속적으로 발전할 계획이라고 전했다.

2024.11.14 16:18김한준

"학생 정보 줄줄 샜다"…순천향대·경성대, 개인정보보호법 위반에 철퇴 맞아

순천향대와 경성대가 개인정보보호 법규 위반으로 개인정보보호위원회 제재를 받았다. 개인정보위는 지난 13일 제19회 전체회의를 열고 개인정보보호 법규를 위반한 순천향대와 경성대에 총 2억3천580만원의 과징금과 660만원의 과태료를 부과하기로 의결했다고 14일 밝혔다. 순천향대는 학교 대표 홈페이지에 존재하는 웹로직 취약점을 악용한 해커에 의해 개인정보가 유출된 것으로 확인됐다. 해커는 대표 홈페이지 내부 저장공간에 악성파일을 설치해 개인정보를 탈취한 후 이를 소셜미디어에 유포했다. 해커가 공개한 파일을 분석한 결과, 학생·교직원 등 20명 이상 주민등록번호를 포함한 500여 명 이상의 개인정보가 유출된 것으로 확인됐다. 조사 내용에 따르면 순천향대는 오라클이 2017년 10월 웹로직 취약점 해소를 위해 배포한 보안패치를 현재까지 적용하지 않았다. 또 순천향대가 사용하는 방화벽(UTM)에 포함된 웹방화벽(WAF)과 침입방지시스템(IPS) 기능을 설정하지 않았다. 방화벽(UTM)에 포함되지 않은 침입탐지시스템(IDS)도 별도 설치·운영하지 않아 외부의 불법적인 접근을 막지 못했다. 또 주민등록번호가 포함된 강사채용 관련 증빙자료를 내부 저장공간에 보관하면서 암호화 조치를 하지 않은 사실도 밝혀졌다. 이에 개인정보위는 순천향대에 과징금 1억9천300만원과 과태료 660만원을 부과하고 ▲침입방지시스템(IPS)·침입탐지시스템(IDS) 설치·운영 ▲오라클 보안패치 적용 ▲내부 저장공간에 주민등록번호가 포함된 증빙자료 보관시 암호화 조치에 대해 시정조치를 명령하는 등 개인정보 보호대책 전반을 정비하도록 개선권고했다. 경성대도 순천향대와 동일한 방법으로 교내 종합정보시스템 '경성포털'이 해킹 공격을 받아 개인정보가 유출됐다. 해커는 탈취한 개인정보를 소셜미디어에 유포했다. 해커가 공개한 파일을 분석한 결과 학생 2천여 명의 개인정보가 유출된 것으로 확인됐다. 오라클의 보안패치도 적용하지 않았다. 이에 개인정보위는 경성대에 과징금 4천280만원을 부과하고 개인정보 보호대책 전반을 정비하도록 개선권고하기로 결정했다. 순천향대와 경성대 모두 개인정보처리시스템에 존재하는 웹로직 상 취약점을 6년 이상 개선하지 않고 방치함에 따라 동일한 해커에 의해 공격을 받은 것으로 추정됐다. 개인정보위는 "대학은 학사정보 등 대량의 개인정보를 처리하고 있어 유출사고 우려가 크므로 보안 프로그램 설치·운영이나 각종 운영체제 등에 대한 보안 업데이트 등 안전조치와 관련된 의무 사항은 반드시 이행해야 한다"며 "외부의 불법접근 시도에 대해서도 상시 모니터링하는 등 각별한 주의가 필요하다"고 당부했다.

2024.11.14 12:00김미정

루미르, 국방 우주보안 특화연구실 참여

위성 개발 전문기업 루미르는 국방기술연구원이 주관하는 '국방 우주보안 특화연구실' 프로젝트의 참여기관으로 최종 선정돼 사이버 모의훈련용 큐브위성 개발을 담당한다고 14일 밝혔다. 이번 과제는 충남대학교 등 산학 협력 컨소시엄이 함께 참여해 인공위성 시스템을 대상으로 한 해킹 및 방어 훈련용 보안 소프트웨어와 검증 기법을 개발하고, 이를 검증하기 위한 모의훈련용 테스트베드 위성을 제작하는 것을 목표로 한다. 루미르는 이 중 모의훈련용 테스트베드 위성 개발을 맡아, 우주 환경에 적합한 우주 전용 부품을 사용해 큐브위성을 개발할 예정이다. 루미르는 지난해 누리호 3차 부탑재 큐브위성 루미르-T1으로 상업용 부품을 활용한 우주 방사선량 측정과 방사선에 따른 위성 프로세스 메모리 및 IO 장치 오류 평가를 성공적으로 수행한 바 있다. 이러한 기술력을 바탕으로 이번 프로젝트에서도 사이버 모의훈련용 큐브위성 개발을 추진하게 됐다. 루미르는 이번 과제를 통해 변화하는 사이버 전장 환경에 대응할 최첨단 국방 우주보안 기술을 확보할 계획이다. 저비용·고효율의 국방 위성 보안 기술을 신속히 개발하고, 이를 양산화해 뉴스페이스 시대를 선도하는 글로벌 방산위성 분야로의 진출에 필요한 기술 경쟁력을 강화한다는 방침이다. 루미르 관계자는 "국방 우주보안 기술은 기술 선도국들이 해외 이전을 엄격히 제한하는 분야"라며 "루미르는 우주 및 국방의 기초 기술 확보와 위성 보안 기술의 상용화에 주력해 국가 및 산업의 사이버 안전망 구축에 기여하는 토대를 마련할 것"이라고 말했다.

2024.11.14 11:19신영빈

LG전자, 장애인 접근성 높이기 위해 고객 목소리 듣는다

LG전자가 장애인 접근성 개선을 위해 새로운 커뮤니티 '볼드 무브(Bold Move)'를 운영한다. 이 커뮤니티는 고객이 LG전자의 가전제품과 서비스를 사용하며 불편했던 점을 공유하고 접근성 향상을 위한 아이디어를 나누는 활동이다. '볼드 무브'는 용기 있게(Bold) 실행하다(Move)라는 의미로, 장애인이 자신의 불편함에 대해 주도적으로 개선하려는 목소리를 내고 함께 해결 방안을 찾아 변화를 만드는 용기를 갖자는 의미를 담고 있다. LG전자는 오는 14일부터 19일까지 커뮤니티 1기 참가자를 모집한다. 신청은 LG전자 공식 인스타와 페이스북 채널의 링크를 통해 가능하며, 1기 참가자는 시각·지체 장애인 대상으로 선발을 거쳐 26일부터 활동을 진행한다. LG전자는 1기를 시작으로 이후 청각 장애인, 비장애인 고객으로 모집 대상을 확대할 예정이다. 커뮤니티는 기수별 10명 내외의 소규모 인원으로 구성해 깊이 있는 의견과 경험을 경청하고 이를 반영하는 '포커스그룹 리서치' 형태로 운영된다. 특히, '원샷한솔' 유튜브 채널(구독자 99만)을 운영 중인 시각 장애인 김한솔 크리에이터와 '굴러라구르님' 유튜브 채널(구독자 8만)의 뇌병변 장애인 김지우 크리에티어 등이 참여해 커뮤니티의 전문성을 높인다. 참가자는 온라인과 오프라인에서 약 3개월 동안 ▲제품 브랜드 해킹(Brand Hacking)*을 통한 접근성 개선 아이디어 도출 ▲커뮤니티 활동 성과 바탕으로 콘텐츠 제작 등을 진행한다. LG전자는 또한 참가자의 접근성 개선 아이디어 중 실제 적용할 수 있는 우수 아이디어 특허 출원을 지원하고, 비장애인 고객에게 장애인 접근성에 대한 관심을 높이기 위해 커뮤니티 활동 과정과 성과를 엮어 매거진으로도 발행할 계획이다. 이번 커뮤니티는 LG전자의 ESG 비전인 '모두의 더 나은 삶(Better Life for All)' 일환이다. LG전자는 6대 전략 과제 중 '다양성과 포용성(Diversity & Inclusion)'을 실천하기 위해 장애인의 삶의 질 향상과 사회 참여를 확대하고 있다. 이외 LG전자는 장애인 접근성을 높이기 위해 장애인과 접근성 전문가로 구성된 '접근성 자문단'을 운영하고 있으며, ▲LG 컴포트 키트 ▲수어 상담 서비스 ▲베스트 동행 케어 서비스 ▲점자 스티커 배포 등 다양한 노력을 기울이고 있다. LG전자 이향은 H&A CX담당은 “고객과 가까이 소통하고 그들의 다양한 목소리로 누구라도 차별이나 소외됨 없이 손쉽게 제품을 사용하도록 접근성 개선에 노력을 다하겠다”고 강조했다.

2024.11.14 10:00이나리

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

테슬라, 韓서 완전자율주행 시동...정부 출신 인력 영입 나서

"왜 사람들은 이상한 음모론에 빠져들까?"

[써보고서] 갤럭시 S25 엣지, 뒷주머니에 넣었더니...한계 넘은 혁신

삼성전자, 17~19일 글로벌 전략회의…불확실성 돌파구 찾을까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현