• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'번개장터아이디판매업체 ● 텔레문의 tway010 ● 네이버생성아이디 트위터 해킹 계정구매합니다,E2V'통합검색 결과 입니다. (1466건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

친 우크라 해커, 푸틴 생일 맞아 '선물' 준비…러 국영 언론 '울상'

우크라이나 침략 전쟁 주범인 블라디미르 푸틴 러시아 대통령의 생일에 러시아 국영 언론이 마비됐다. 친 우크라이나 성향 해커들이 푸틴 대통령의 생일을 기념해 러시아 국영 방송사를 계획적으로 공격했기 때문이다. 8일 블룸버그통신 등 외신에 따르면 러시아의 주요 국영 방송사인 VGTRK의 홈페이지는 지난 7일 한때 접속 불가 상태였으며 24시간 뉴스 채널인 로시야 24도 접속이 원활하지 않았다. 현재 두 채널은 모두 정상 복구된 상태다. 외신들은 이번 공격이 블라디미르 푸틴 러시아 대통령의 72번째 생일에 맞춰 VGTRK의 온라인 및 내부 시스템을 목표로 진행됐다고 보도했다. 일부 러시아 매체들은 "VGTRK의 온라인 방송과 내부 서비스가 한때 중단됐고 인터넷과 전화도 작동하지 않는다"며 "해커들이 서버의 백업 데이터까지 삭제한 것으로 추정 중"이라고 말했다. 러시아 외무부 마리야 자하로바 대변인은 러시아 언론이 오랫동안 서방의 표적이 되어왔다며 이를 하이브리드 전쟁의 일환으로 설명했다. 또 러시아는 이번 사이버 공격 문제를 유네스코 등 국제 포럼에 공식적인 안건으로 제기할 것이라고 강조했다. 크렘린궁 드미트리 페스코프는 대변인은 "국영 미디어 그룹이 디지털 인프라에 대한 전례 없는 해커 공격을 받았다"며 "VGTRK는 사태를 완벽히 해결하기 위해 노력 중"이라고 밝혔다.

2024.10.08 09:22양정민

쳐다보기만 해도 개인정보 '탈취'…스마트글래스 '주의'

스마트안경을 이용해 길거리에서 상대를 쳐다보는 것만으로도 신원, 전화번호, 주소 등 개인정보를 확인할 수 있는 기술이 공개됐다. 이 기술은 공공 데이터베이스(DB) 등 현재 널리 사용 중인 제품과 기술을 활용했다는 점에서 파급성이 클 것으로 우려되고 있다. 7일 더버지 등 외신에 따르면 하버드대학의 앤푸 응우옌과 케인 아르다이피오 두 학생은 스마트안경으로 개인정보를 수집하는 모습을 인스타그램을 통해 공개했다. 공개한 영상은 개인정보 침해 방지를 위한 케인 아르다이피오는 스마트안경을 활용해 여러 동급생의 신원, 주소를 비롯해 친척의 이름까지 실시간으로 확인하는 모습을 시연했다. 동기 외에도 지하철 등 대중교통에서 전혀 모르는 사람들과 이 기술을 통해 얻은 정보를 이용해 이전부터 알던 사람인 척 대화를 나누는 모습도 공개됐다. 해당 프로젝트는 스마트글래스의 스트리밍 기술을 활용해 실시간으로 영상을 촬영하면 AI를 활용해 얼굴을 인식하는 방식이다. 인식한 얼굴은 공공 데이터베이스와 연계해 이름, 주소, 전화번호 등 개인정보를 파악해 다시 사용자에게 전달한다. 공개한 영상은 I-X레이 프로젝트의 일환으로 스마트안경과 공공DB 등 현재 많이 쓰이는 기술만으로도 개인정보 유출이 쉽게 발생할 수 있다는 것을 알리기 위해 공개됐다. 시연에 사용한 스마트안경은 메타에서 지난해 출시한 메타의 '레이밴 메타2'이며, 얼굴 검색 엔진은 '핌아이즈(PimEyes)'를 사용했다. 핌아이즈는 얼굴 사진을 입력하면 웹상에서 비슷한 이미지를 찾아주는 AI서비스로 사생활 침해 우려가 지속해서 제기되고 있으며 아동과 청소년은 검색을 제한하기도 했다. 메타 측은 서비스 정책을 통해 영상을 촬영하거나 라이브 스트리밍을 할 때 명확한 제스처를 사용하거나 음성 명령을 사용할 것을 권장했다. 두 하버드 학생은 해당 프로젝트에 대해 "현재의 기술로도 개인정보 악용 사례가 발생할 수 있다는 것을 알리기 위한 것"이라며 "관련 기술을 공개할 계획도 없다"고 밝혔다. 이어 "기술 공개를 통해 미래가 디스토피아로 향하는 것을 막고자 한다"며 "이러한 영상을 통해 기술의 위험성에 대해 경각심을 가지고 개인정보 보호와 관련된 현명한 선택을 하길 바란다"고 말했다.

2024.10.07 10:35남혁우

"법원 도청 시스템까지 뚫렸다"…中 해커, 美 통신망 장악

중국 해커들이 미국 정부의 도청시스템에 침투해 민감한 정보들을 탈취했다는 사실이 드러났다. 7일 로이터에 따르면 중국 해커들은 미국 정부의 도청 정보에 접근하기 위해 미국 내 주요 통신사 네트워크 인프라에 침투한 것으로 확인됐다. 해킹 대상에는 버라이즌, AT&T 등 거대 통신업체들이 포함됐다. '솔트 타이푼'이라는 이름의 이 중국 해킹그룹은 미국 법원 승인 후 공식적으로 기록된 도청 데이터를 포함한 통신 정보를 목표로 삼았다. 이 사건은 지난 수개월 동안 감지되지 않다가 최근에서야 발견됐다. 미국 정부는 이번 해킹이 정보 수집을 목적으로 했다고 판단하고 있다. 해커들은 이외에도 미국 정부가 모니터링하는 다양한 인터넷 트래픽에도 접근한 것으로 알려졌다. 중국 외교부는 이번 보도에 대해 부인하며 미국 정부가 근거 없는 주장을 통해 중국을 모함하고 있다고 반발했다. 중국 외교부 관계자는 "미국이 과거에도 거짓 서사를 조작해 중국을 모함했다"며 "이러한 잘못된 접근 방식은 대화·협력을 통해 사이버 위협 문제를 함께 해결하려는 국제 사회의 노력을 방해할 뿐"이라고 밝혔다.

2024.10.07 10:22조이환

"해커 공격 막는다"…현대오토에버, 新 조직으로 '모빌리티 보안' 역량 높인다

최근 인공지능(AI)을 이용한 해커들의 공격이 빈번해지고 있는 가운데 현대오토에버가 글로벌 수준의 보안 서비스를 제공하기 위해 역량 강화에 나선다. 현대오토에버는 최근 약 200명 규모의 '사이버 시큐리티 사업부'를 출범했다고 7일 밝혔다. 사이버 시큐리티 사업부는 기존에 있던 정보보안센터를 격상한 것으로 모빌리티 보안 영역에서 경쟁력을 늘리기 위해 만들어졌다. 사이버 시큐리티 사업부 내에 '서비스 보안실'도 신설해 모의해킹 훈련도 강화한다. 보안실은 공격조인 레드팀과 방어조인 블루팀으로 팀을 나눠 ▲디지털키 불법 복제 ▲주행 중인 차량에 대한 해킹 ▲차량용 인포테인먼트 오디오·비디오·내비게이션 보안 등 인터넷과 연결된 '커넥티드 카'에서 발생할 수 있는 보안 침해 시도를 수천여 개로 분류하고 이를 막을 방지책을 수립할 계획이다. 현대오토에버는 이번 보안 사업부 신설로 디지털전환(DX) 가속화의 핵심인 클라우드, 스마트팩토리 영역의 보안 서비스 수준도 지속적으로 늘려나갈 예정이다. 사이버 시큐리티 사업부장으로는 지난 7월 현대오토에버가 보안 총괄 임원(CISO)으로 영입한 최원혁 상무가 담당할 예정이다. 최 상무는 정보·데이터 보호 분야에서 22년의 경력을 보유한 보안 전문가로 현대오토에버는 신임 CISO 선임과 함께 지난 두 달간의 보안 조직 정비 과정을 진행한 바 있다. 현대오토에버 사이버 시큐리티 사업부장을 맡은 최 상무는 "인공지능(AI)을 이용한 해커들의 공격이 증가하는 추세"라며 "커넥티드카, 클라우드, 스마트팩토리 등 다양한 영역에서 예상되는 공격에 대한 최선의 방어책을 도출하고 고객사에 글로벌 수준의 보안 서비스를 제공할 것"이라고 말했다.

2024.10.07 09:16양정민

[심승배의 국방&디지털⑧] AI는 사이버전의 창과 방패

현대전에서 사이버 공간은 지상, 해상, 공중에 이어 새로운 전장으로 부상했다. 특히, 사이버 공격은 물리적 공격보다 은밀하며 광범위한 시공간에서 발생할 수 있어 국방을 포함한 국가에 심각한 영향을 줄 수 있는 위협이 됐다. 국방 분야는 사이버 위협 보호, 사이버 공격 대응을 포함한 사이버보안을 강화하기 위해 노력하고 있으며, 특히 사이버 공격에 대한 방어 역량을 강화하기 위해 인공지능 기술을 도구로 활용하고 있다. 사이버보안은 정보 및 시스템을 사이버 위협으로부터 보호하며 피해가 발생한 경우 이를 복구함으로써 정보의 기밀성·무결성·가용성을 보장하는 것을 의미한다. AI는 패턴인식과 기계학습으로 네트워크 트래픽을 실시간으로 모니터링하고, 비정상적 활동을 감지해 사이버 공격에 대한 신속한 대응을 가능하게 할 수 있으며, 반복적이고 일상적인 사이버보안 작업을 자동화할 수 있다. 또 AI는 과거의 사이버공격 데이터를 분석해 미래 사이버위협 시나리오를 예측할 수도 있다. 사이버공격과 위협은 해킹, 컴퓨터 바이러스, 서비스거부(DDoS: Distributed Denial of Service), 전자기파 등 전자적 수단에 의해 정보통신기기, 정보통신망 또는 이와 관련한 정보시스템을 침입·교란·마비·파괴하거나 정보를 위조·변조·훼손·절취하는 행위 및 그와 관련한 위협을 말한다. 먼저, 국방 시스템에 대한 사이버보안 위협을 알아본다. 국가안보에 직결하는 중요한 정보를 다루는 국방 시스템은 사이버 공격의 주요 표적이 될 수 있으며, 공격자는 무기체계에 대한 기술적인 규격정보, 지휘통제체계에서 다루고 있는 작전계획, 군사정보체계에서 수집하고 분석하는 군사정보 등을 탈취하는 것을 목표로 한다. 컴퓨터 바이러스, 악성 코드 등을 이용해 공격자가 원하는 시점이나 조건이 될때 국방 시스템을 마비시키기 위한 공격, 국방 네트워크에 과도한 트래픽을 발생시켜 정상적인 서비스를 제공하지 못하도록 하는 서비스거부 공격 등도 대표적인 공격 유형이다. 러시아-우크라이나 전쟁에서 러시아 해커들이 정보를 조작한 가짜정보를 소셜 네트워크 서비스에 유통한 사례도 정보를 조작하는 사이버 공격 일종이다. 올 8월에 페이스북(Facebook)을 운영하는 메타(Meta)에서 러시아가 생성형 인공지능을 이용해 정보조작 및 가짜정보 유통을 시도했다고 밝힌 것처럼 AI를 사용하면 효율적으로 정보를 조작할 수 있다. 오픈AI(OpenAI)에서도 중국과 러시아에서 여론조작을 위해 챗GPT(ChatGPT)를 활용한 시도가 있었다고 밝혔듯이, 생성형 AI 기술과 서비스는 이미 사이버 공격을 위한 주요 수단이 됐다. 공격자들이 AI 기술을 활용해 사이버 공격 방식을 지능화하고 고도화하고 있다면, 방어하는 입장에서도 마찬가지로 AI 기술을 활용할 수 있다. 본고에서는 사이버공격에 대한 방어 관점에서 AI를 활용하는 방안과 유사시 또는 전시에 적에 대한 사이버공격 수단으로 AI를 활용하는 방안에 대해 살폈다. 우선 방어 관점에서, AI 기술은 방대한 데이터를 분석해 사이버 공격 패턴을 학습하고, 이를 기반으로 새로운 공격을 예측하고 탐지할 수 있다. AI 알고리즘은 시스템 로그, 네트워크 트래픽, 사용자 행위 등을 분석해 정상적인 패턴과 다른 이상행위를 탐지할 수 있으며, 알려진 악성코드 특징을 학습해 새로운 변종 악성코드를 탐지할 수도 있다. 침입탐지시스템(IDS: Intrusion Detection system)에 적용된 AI 기술은 네트워크 트래픽을 실시간으로 분석하고 침입시도를 탐지해 대응하는데 도움을 줄 수 있다. 이미 사이버공격을 받은 상태라면, AI 기술은 사이버공격에 대한 대응을 자동화해 신속하고 효과적인 대응을 가능하게 할 수 있다. 예를 들어, AI는 감염된 시스템을 자동으로 격리해 피해 확산을 방지할 수 있으며, 공격으로 인해 손상된 시스템을 자동으로 복구할 수 있다. 또 AI는 사이버공격 수단으로도 활용이 가능하다. 악성코드를 탐지하고 방어하는 데 AI 기술을 쓰는 것처럼 역으로 악성코드를 생성할 때도 AI 기술을 사용할 수 있다. 기계학습 알고리즘으로 기존 악성코드 패턴을 학습해 새로운 변종을 만들어내면 기존의 탐지시스템을 우회할 수도 있다. 생성형 AI 기술은 개인화한 피싱 이메일 생성에도 활용될 수 있으며, 공격대상의 소셜 미디어 활동이나 공개된 정보를 분석해 신뢰성 높은 피싱 메시지를 대상에게 보낼 수 있다. 마찬가지로 아군의 취약점을 찾아내는 데 AI 기술을 사용하는 것처럼 적의 사이버보안 취약점을 찾아낼 때도 AI 기술을 사용할 수 있다. 이는 아군의 사이버공격 속도와 효율성을 향상시킬 수 있다. AI 기술을 사용해 가짜 이미지나 영상물을 생성하는 딥페이크(deepfake)도 공격 대상 국가에 대한 사회공학적 공격을 정교하게 하는 수단이 될 수 있다. 러시아-우크라이나 전쟁 중에 온라인에 유포된 푸틴 대통령의 계엄령 선포 연설 영상이나 2024년 미국 대통령 선거를 앞두고 선거판을 흔들고 있는 가짜 영상의 영향력을 생각해 보면, 사이버공격 수단으로 딥페이크가 얼마나 악용된 기술인지 알 수 있다. 미래에는 AI 에이전트가 사이버전 상황에서 인간의 개입 없이도 스스로 학습하고 진화하는 사이버 전투 임무를 수행할 수도 있을 것이다. 실시간으로 사이버 방어 시스템을 진단하고 내부 시스템을 복구하고, 곧바로 적의 시스템에 대한 사이버 공격을 시도할 수 있을 것이다. 14세기에 유럽에서 발생해 당시 인구의 3분의 1을 사망에 이르게 한 흑사병과 2019년부터 전세계로 확산된 코로나바이러스 감염증-19(COVID-19)도 쥐나 벼룩, 사람을 통해 빠르게 전파됐는데, 세계가 온라인으로 연결돼 있는 사이버 세계에서 일어나는 사이버공격의 전파 속도는 상상을 초월할 수 있다. 딥페이크로 만든 영상을 포함해 AI 기술로 합성 데이터를 생성하면 더욱 정교한 공격 시나리오를 개발할 수도 있다. AI 시대에 군의 사이버보안을 강화하려면 무엇을 준비해야할까? 먼저 사이버공간에 대한 방어 관점에서 AI를 활용한 위협 탐지 및 대응 기술에 대한 지속적인 연구개발이 필요하며 사이버 보안 인력의 AI 활용 능력 향상도 필요하다. AI 기반 공격의 특성을 이해하고 대응할 수 있는 역량이 없다면, 적의 AI 기반 사이버 공격에 당할 수밖에 없다. 국제사회 일원으로서 AI를 악용한 사이버 공격을 방지하기 위한 관련 정책과 윤리적 기준을 마련하는 것도 중요하다. 언젠가 등장할 지도 모르는 일반인공지능(AGI: Artificial General Intelligence) 기술을 활용한 초지능형 사이버 방어 시스템이나 AGI 기반 사이버 무기가 나온다면 우리 군은 어떻게 대응해야할까? 미래 전장에서 사이버 공간의 중요성은 우주 공간과 더불어 더욱 커질 것이며, AI 기술은 이러한 공간에서의 우위를 결정짓는 핵심 수단이 될 것이다. 하지만 인간(유인 전투원)이 도구(AI 기반 사이버 전투원)를 악용하거나 도구에 지나치게 의존한다면 효과적인 사이버보안체계를 운영할 수 없을 것이다. 사이버전 임무는 궁극적으로 전통적인 군사 작전을 보조하고 지원하는 역할이며, 이는 물리적 전장에서 수행하는 본질적인 군사 임무를 더욱 효과적으로 달성하기 위한 부가적인 수단이기 때문이다.

2024.10.06 18:59심승배

佛 AFP, 해킹 당해 데이터 침해 입었다

세계 최대 규모 통신사 프랑스 AFP가 데이터 침해를 당해 프랑스 규제 기관에 신고한 사실이 알려졌다. 4일 테크크런치 등 외신에 따르면 AFP는 지난달 28일 IT 시스템에 대한 공격을 감지했고 뉴스 공급 서비스에 영향을 받았다. AFP 기술팀은 프랑스 국립 IT 시스템 보안 기관(ANSSI)의 지원 하에 이 사건을 조사 중이다. 외신들은 AFP의 파일 전송(FTP) 서버에 대한 사용자 자격 증명이 손상돼 해커들이 일부 AFP 콘텐츠에 접근할 수 있었을 것이라고 보도했다. 프랑스 데이터 보호 기관인 국가정보 자유 위원회(CNIL)는 AFP에서 잠재적인 데이터 침해 사실이 발견된 것을 시인했다. 다만 AFP는 이 사건에 대한 데이터 복구 공지, 추가 세부 정보 등을 게시하지 않았고 사이버 공격으로 인한 이용자 데이터 피해 여부도 확인하지 않았다. 누가 어떠한 이유로 AFP를 공격했는지도 알려지지 않았다. 프랑스는 지난 8월 '2024 파리 올림픽'으로 인한 해킹 피해 등 크고 작은 사이버 공격을 올해 여러 차례 겪었다. 지난 2월에는 프랑스 의료 서비스 제공업체에 데이터 침해 사고가 발생해 약 3천300만 명의 개인 정보가 누출됐다. 지난 3월에도 프랑스 노동 기관인 '프랑스 타바예(France Travail)'가 해킹당해 약 4천300만 명의 시민 개인 정보가 유출됐다. CNIL 요한 브루네 대변인은 "AFP로부터 잠재적인 데이터 침해에 관한 통지를 받았다는 것을 확인했다"고 말했다.

2024.10.04 09:07양정민

삼성전자, PC용 고성능·고용량 SSD 'PM9E1' 양산

삼성전자가 온디바이스 AI PC에 최적화된 SSD PM9E1 양산을 시작했다. 삼성전자는 8채널 PCIe 5.0 기반 PM9E1에 8세대 V낸드와 자체 설계한 5나노 기반 컨트롤러를 탑재해 업계 최고 수준의 성능을 구현했다. 이번 제품은 연속 읽기ㆍ쓰기 속도가 각각 초당 최대 14.5GB(기가바이트), 13GB로, 전작 'PM9A1a' 대비 2배 이상 향상됐다. 14GB 크기의 대형 언어 모델(LLM)을 SSD에서 D램으로 1초 만에 로딩할 수 있어 AI 서비스를 보다 효율적으로 사용할 수 있다. 이번 제품은 업계 최대 용량 4TB(테라바이트) 포함 512GB, 1TB, 2TB 4가지 용량을 제공한다. 특히, 4TB 제품은 ▲AI 생성 콘텐츠 ▲고해상도 이미지∙영상 ▲게이밍 등 고용량과 고성능이 요구되는 작업에도 적합하다. PM9E1은 전작 대비 전력 효율이 50% 이상 크게 개선돼 배터리 사용량이 중요한 온디바이스 AI PC에 최적인 제품이다. 또한 이번 제품은 데이터 보안이 중요해지고 있는 시장 트렌드에 맞춰 SPDM 1.2 버전을 적용해 보안 솔루션을 한층 강화했다. '디바이스 인증(Authentication)', '펌웨어 변조 탐지(Attestation)', '보안 채널(Secure Channel)' 등의 기술을 통해 생산이나 유통 과정에서 제품 내 저장된 데이터를 위∙변조하는 공급망 해킹(Supply Chain Attack)을 방지할 수 있다. 삼성전자 메모리사업부 상품기획실 배용철 부사장은 "PM9E1은 5나노 컨트롤러를 탑재해 업계 최고 수준의 성능과 전력 효율이 강점인 제품으로, 주요 글로벌 PC 제조사들과 제품 성능 검증을 완료했다"며 "이번 제품은 빠르게 성장하는 온디바이스 AI 시대에 고객들이 최적의 포트폴리오를 구성할 수 있도록 하는 기반이 될 것"이라고 밝혔다. 삼성전자는 이번 제품 양산을 시작으로 주요 글로벌 PC 제조사에 공급을 확대해 나갈 계획이다. 향후 PCIe 5.0 기반 소비자용 SSD 제품도 출시해 온디바이스 AI 시장에서의 리더십을 더욱 공고히 할 방침이다.

2024.10.04 08:29이나리

식약처, 의료기기 사이버보안 허가·심사 교육

식품의약품안전처 소속 식품의약품안전평가원은 의료기기 허가·심사에 필요한 사이버보안 자료 등을 안내하는 '의료기기 사이버보안 허가·심사 교육'을 실시한다고 밝혔다. 유·무선 통신 기능이 있는 의료기기의 해킹으로 인한 오작동과 정보 유출을 막아 환자의 의료정보를 보호하는 것이다. 이번 교육은 디지털의료제품법 시행(2025년 1월24일)과 의료기기의 사이버보안 허가·심사 가이드라인 개정(2024년 11월 예정)에 앞서 의료기기 제조·수입업체 및 기술문서 심사기관에 의료기기 허가·심사 시 제출하는 사이버보안 자료 변경사항에 대해 안내하기 위해 마련됐다. 주요 개정 내용은 의료기기 사이버보안 안전관리 기준의 국제조화를 위해 IEC 62443, IEC 60601-4-5에 따른 사이버보안 요구사항 제시 등이다. 교육은 10월부터 12월까지 온라인 2회(10월2일, 11월20일 예정)와 오프라인(12월3일 예정) 등 총 3회에 걸쳐 진행할 예정이며, 교육 내용은 ▲의료기기 사이버보안 허가·심사 관련 국내 제도 현황 ▲사이버보안 적용 범위 ▲사이버보안 자료 요구사항 등이다. 식약처는 이번 교육이 의료기기 제품 개발 단계에서부터 허가·심사까지 사이버보안에 대한 전문역량을 강화하는 데 도움을 줄 것으로 기대하며, 앞으로도 국민께서 안심하고 의료기기를 사용할 수 있도록 의료기기 사이버보안 확보를 위해 업계 및 관련기관과 적극 지원하겠다고 밝혔다.

2024.10.03 23:03조민규

월드라인, BOCHK와 협력하여 홍콩에서 개방형 플랫폼 카드 솔루션 출시

홍콩, 2024년 10월 3일 /PRNewswire/ -- 결제 서비스 분야의 글로벌 리더 월드라인(Worldline (유로넥스트: WLN))이 중국은행(홍콩)('BOCHK')과 파트너십을 체결한다고 발표함으로써 동 은행은 월드라인의 개방형 플랫폼 카드 솔루션인 페이스위트 에센셜 에디션(Paysuite Essential Edition)(이전 이름은 카드라이트(Cardlite)) 홍콩 최초의 고객이 되었다. BOCHK는 월드라인의 혁신적인 클라우드 네이티브 애플리케이션을 활용하여 새로운 마스터카드 복수 통화 직불카드로 고객 경험을 더욱 향상시키고 고객 서비스를 확대할 예정이다. 이번 파트너십은 결제 업계의 개방형 플랫폼 솔루션 채택의 증가 추세를 반영하는 것으로서 BOCHK가 이 지역의 다른 금융 기관들에 선례를 남긴 셈이다. BOCHK는 홍콩의 3대 어음 발행 은행 중 하나이다. 개방형 플랫폼 카드 솔루션을 채택하고자 하는 이 은행의 움직임을 통해 월드라인의 개방형 플랫폼 카드 솔루션의 부가 가치가 부각된다. 페이스위트 에션셜 에디션은 기존 플랫폼의 대안으로서 안전하고 효율적인 솔루션을 제공한다. 페이스위트 에션셜 에디션은 발급, 수령, 승인, 전환과 라우팅의 5가지 핵심 기능을 갖춘 개방형 플랫폼 카드 솔루션이다. 월드라인은 이번 파트너십을 통해 BOCHK가 그들의 고객들에게 보다 개인화된 경험을 제공할 수 있도록 해주었다. 월드라인은 이 은행의 향후 사업 확장에 대응하기 위해 현지 전문성을 갖춘 현지 지원 팀을 제공하며, 홍콩 은행 업계의 컴플라이언스 요구 사항을 지원하기 위해 현지화된 상태이다. 이 솔루션은 또한 마스터카드 복수 통화 카드를 지원함으로써 글로벌 거래를 손쉽게 해준다. 그 외에도 이 인프라는 새로운 비즈니스 기능을 출시하는 데 걸리는 시간을 단축하여 혁신적인 서비스를 신속하게 전개할 수 있도록 지원한다. 월드라인의 개방형 플랫폼 카드 솔루션은 API 연결을 통해 향상된 기능을 제공함으로써 복잡한 통합 과정을 줄이고 디지털 뱅킹, 사기 탐지 및 고객 서비스와 같은 기타의 시스템 및 모듈들을 간단하게 적용할 수 있다. BOCHK는 사용자 친화적인 포털을 통해 상품들을 직접 만들거나 수정할 수 있기 때문에 유연성과 확장성 및 제어 능력을 제고한다. 페이스위트 에센셜 에디션은 이미 다른 시장에서도 이용할 수 있으며 마스터카드 인증을 받았다. 월드라인의 아시아 태평양 지역 금융 서비스 책임자 노엘 초우(Noel Chow)는 "이 지역 유수의 은행인 BOCHK와 협력하여 홍콩에서 혁신적인 솔루션인 페이스위트 에션셜 에디션을 새롭게 출시하게 되어 기쁘게 생각한다"면서 "이번 파트너십은 우리의 혁신적인 개방형 플랫폼 솔루션에 대한 선도적인 금융 기관의 신뢰와 확신을 부각한다. 이번 파트너십을 통해 다른 은행들이 자신들의 카드 시스템을 현대화하고 기존 시스템에서 개방형 시스템으로 전환할 수 있는 길을 열어줄 것으로 생각한다"고 말했다. 다니엘 리(Daniel Li) 중국은행(홍콩) 퍼스널 뱅킹 및 재산 관리 부문 최고디지털책임자는 "BOCHK는 개방형 플랫폼 솔루션이 디지털 결제의 미래인 상황에서 포괄적이고 혁신적인 핀테크 솔루션과 최고 수준의 현지 지원으로 유명한 월드라인과 협력하여 우리 고객들에게 페이스위트 에션셜 에디션이 구동하는 마스터카드 복수 통화 직불카드를 제공하게 되어 기쁘게 생각한다"면서 "이번 협력은 우리의 소중한 고객들에게 간결한 결제 경험을 제공하고 폭넓은 디지털 결제 이용을 촉진하기 위한 당사 노력의 중요한 진전"이라고 말했다. 월드라인 월드라인[유로넥스트: WLN]은 모든 유형과 규모의 기업들이 빠르고 간단하며 안전하게 성장의 여정을 가속할 수 있도록 지원한다. 월드라인은 첨단 결제 기술, 현지 전문 지식 및 수백 개의 시장과 업계에 맞춤형으로 개발된 솔루션을 통해 전 세계 100만 여개 기업들의 성장을 이끈다. 월드라인은 2023년 46억 유로의 매출을 올렸다. worldline.com 월드라인의 사업 목적("존재 이유")은 지속 가능한 경제 성장을 실현하고 우리 사회의 신뢰와 보안을 강화하는 최고의 디지털 결제와 거래 솔루션들을 설계하고 운영하는 것이다. 월드라인은 이 솔루션들을 환경 친화적이고 폭넓게 이용할 수 있도록 하며 사회 혁신을 지원한다. 블로그 - Worldline Global트위터 - Worldline (@WorldlineGlobal)링크드인 - Worldline페이스북 - Worldline유튜브 - Worldline인스타그램 - Worldline (@worldline) 로고 - https://mma.prnasia.com/media2/2500030/Worldline_Logo.jpg?p=medium600

2024.10.03 10:10글로벌뉴스

'가상자산 규제' 이끈 美 SEC 집행부서장 물러난다

미국 증권거래위원회(SEC)는 4일(현지시간) 그리르 그리왈 집행부서장이 사임 예정이라고 발표했다. 그리르 그리왈 집행부서장이 떠난 자리는 산제이 와다 대행 이사가 인계한다. 그리왈은 SEC에서 3년간 가상자산 기업을 상대로 한 수십 건의 집행 조치를 주도한 인물이다. 게리 겐슬러 SEC 의장은 그리르 그리왈 집행부서장 행적을 두고 "그는 매일 투자자를 보호하기 위한 최선의 방법을 고민했다"라고 긍정적으로 평가했다. 그리르 그리왈은 FTX 사태 이후 가상자산 규제를 강화했으며, 그 과정에서 미국 최대 가상자산 거래소 코인베이스와 세계 최대 거래소 바이낸스를 상대로 소송을 제기한 바 있다. SEC에 따르면 그리르 그리왈 집행부서장 재임 기간 동안 가상자산 관련 집행 조치는 100건이 넘는다. 그리르 그리왈은 가상자산 관련 사기 사건을 적극적으로 다루었으며 완전한 사기, 폰지 사기, 친화 사기 등 다양한 유형의 사기를 적발했다고 밝힌 바 있다. 한편 하원 다수당 원내총무인 공화단 톰 에머 의원은 X(구 트위터)에서 "그가 가방을 챙기는 모습을 보니 기쁘다"며 "그는 무법과 혼란을 조장했다"고 강하게 비판했다.

2024.10.03 08:57김한준

멜론 "인생 플리 공유하고 선물 받으세요"

카카오엔터테인먼트의 뮤직플랫폼 멜론은 마음에 드는 플레이리스트를 공유하면 현금 100만원과 MMA2024 티켓, 5성급 호텔 숙박권 등 다양한 선물을 참여자에게 100% 제공하는 '인생플리는 플리마켓' 캠페인을 이달 31일까지 진행한다고 2일 밝혔다. 멜론 모바일 앱 및 홈페이지에서 참여할 수 있는 '인생플리는 플리마켓' 캠페인은 내 상황과 무드, 취향에 딱 맞는 '인생 플리'를 공유하면 함께 따라오는 혜택을 통해 즐거움을 선사하는 대국민 뮤직 셰어링(sharing) 캠페인이다. 이번 캠페인에서는 '인생 플리 진열대'를 통해 멜론의 20년 역사를 대표하는 플레이리스트(이하 플리)들에 특별히 초빙된 스페셜DJ가 공개하는 플리까지 더하여 누구나 좋아하는 음악을 마음껏 골라볼 수 있다. '인생 플리 진열대'의 각 플리는 선곡 리스트는 물론 타이틀과 커버 이미지, 태그를 통해 인생 플리 선택을 돕는다. 이후 각자 고른 플리를 카카오톡이나 X(구 트위터)에 공유하면 어떤 선물을 받는지 바로 확인 가능하다. 현금 100만원(5명), MMA2024 티켓(10명), 서울 5성급 호텔 풀 스위트 숙박권(1명), 맥북 프로(1명), 간식 기프티콘 8종(랜덤 증정), 멜론캐시 10~5천 캐시(랜덤 증정) 등 푸짐한 선물이 참여자 전원에게 제공된다. 캠페인 기간 중 멜론 유료회원 1일 5회, 무료회원 1일 1회까지 참여 가능하다. 스페셜DJ로는 K팝 인기그룹 ZEROBASEONE(제로베이스원)과 NewJeans(뉴진스), NCT WISH 등이 나선다. 세 그룹 모두 멤버별 인사 영상과 선곡 이유를 담은 손글씨까지 제공하여 팬들의 만족도를 높일 예정이다. 멜론 관계자는 "이번 캠페인은 음악을 적극적으로 디깅(Digging)하는 것을 즐기는 이용자들에게 멜론 서비스 20년간 누적된 '방대한 플리'라는 놀이터를 제공한다”며 “역대급 선물과 스페셜DJ들의 콘텐츠까지 더하여 '인생 플리'를 만나는 음악적 즐거움을 극대화할 것”이라고 말했다.

2024.10.02 17:15안희정

로지올, 2024 개인정보보호 유공 포상 국무총리상 수상

배달대행 플랫폼 로지올(대표 채헌진)이 지난달 30일 '제4회 개인정보 보호의 날' 을 기념해 진행된 '2024 개인정보보호 유공 정부포상 수여식'에서 국무총리상을 수상했다고 2일 밝혔다. 로지올은 음식 배달 과정에서 소비자, 라이더 등의 개인정보를 안전하게 보호·처리하기 위해 '생각대로' 프로그램 내 ▲2차 인증 시스템을 즉시 도입했을 뿐만 아니라 ▲'주문배달 플랫폼 분야 개인정보보호 민관협력 자율규제 규약' 서명 ▲'주문배달 자율규제 참여 사업자 간담회' 참여 ▲배달대행업계 서비스 구조 분석 지원 ▲개인정보 처리 환경 현장 점검 대응 ▲보안 자료 정기 배포 등 개인정보 보호 정책을 적극 수용하고 추진한 공로로 국무총리상 수상의 영예를 안았다. 자율 규약 외 자발적 조치로 ▲보안 설루션(DLP) 도입 ▲개인정보 파일 자동 암호화 ▲USB 사용 통제 등 기술적·정책적 스탠더드를 수립한 것과 ▲연 2회 정기 취약점 진단 ▲개인정보 침해 사전 대응 ▲API 표준 연동을 통한 해킹 방지 등 다방면에서 추가적인 성과를 인정 받았다. 로지올은 이날 수여된 총 10점의 정부포상 중 유일한 기업 수상자로, 향후 정보보호 산업을 발전시키고 영향력을 행사할 만한 핵심 기업으로서의 자격을 입증했다. 이런 기술력과 성과를 토대로 지난 3월 개보위와 KISA가 공동으로 실시한 '자율규약 이행점검'에서 배달대행 플랫폼 중 유일하게 '우수' 를 획득했다. 10월 중에는 정보보호 관리체계(ISMS) 인증 획득을 위한 심사를 앞두고 있다. 채헌진 로지올 대표는 "앞으로도 정보보호 시스템 구축 및 고도화에 지속 투자하여 배달대행업계에서 가장 신뢰할 수 있는 안전한 플랫폼을 만들어갈 것"이라고 말했다.

2024.10.02 15:46백봉삼

구글 맨디언트, 가짜 사망신고 한 해커 잡아냈다...어떻게?

구글 맨디언트와 미국 연방수사국(FBI)이 합작해 가짜 사망신고로 공소권 소멸을 노리던 해커를 잡아내는 데 성공했다. 해커는 자신을 의료 인증자로 지정한 뒤 해킹한 의사 권한을 이용해 사망을 인증했는데 이 과정의 허점을 잡아낸 것이다. 2일 테크크런치 등 외신에 따르면 맨디언트는 지난 8월 자신의 사망을 위조한 혐의로 징역 6년 9개월을 선고받은 제시 키프의 수법을 공개했다. 맨디언트는 키프가 미국 하와이 주 사망 등록 시스템을 해킹한 사실을 밝히는 데 일조했다. 키프는 지난해 1월 다른 주에 거주하는 의사의 이름과 비밀번호를 해킹해 하와이 사망 등록 시스템에 접근한 후 자신을 사망 처리하고 의사의 전자 서명으로 이를 인증했다. 미국 켄터키 동부지구 검찰청은 이 같은 범죄로 키프는 수많은 정부 데이터베이스에 사망자로 등록됐으며 그 뒤 미국 3개 주의 컴퓨터 시스템과 대형 호텔 2개 공급업체를 해킹했다고 주장했다. 이후 해킹 피해자의 개인 정보를 알제리, 우크라이나, 러시아 사람들에게 판매한 사실도 알아냈다. 또 미국 검찰청의 추가 수사 결과 키프는 다크웹에서 네트워크에 대한 액세스를 판매하려고 시도했다. FBI는 키프가 다크웹 접속 당시 그의 집 주소 IP가 노출된 것을 바탕으로 그를 잡아냈다고 발표했다. 다크웹은 특정 소프트웨어, 구성 또는 권한이 있어야 접근할 수 있는 특수 네트워크이며 불법 상품 및 서비스 거래, 성범죄, 인신매매 등 강력 범죄와 관련이 있다. FBI와 맨디언트의 수사 결과 키프는 '초기 액세스 브로커'로 확인됐다. FBI는 키프가 감염시킨 의사의 컴퓨터에서 하와이 해킹에 사용한 자격 증명을 얻었을 가능성이 매우 높다고 추정했다. 초기 액세스 브로커는 시스템에 침입한 후 다른 사이버 범죄자에게 해당 시스템 접근 권한을 판매하는 해커다. 키프는 법정에서 자녀 부양금 의무를 피하고자 자기 죽음을 위조했다고 진술했다. 연방법에 따라 그는 형기의 최소 85%를 복역해야 한다. 켄터키 동부 지법 칼튼 쉬어 검사는 "여지없는 목표에 기반한 냉소적이고 파괴적인 시도였다"며 "법 집행 파트너들의 협업으로 이 사건은 다른 사이버 범죄자들에게 경고가 될 것이고 키프는 자신의 수치스러운 행동에 대한 결과에 직면하게 될 것"이라고 말했다.

2024.10.02 09:40양정민

'해킹 단골' T모바일...벌금 내고 "다신 해킹되지 않겠다" 약속

T모바일이 반복적인 데이터 유출에 대해 1천575만 달러(약 207억원)의 벌금을 내고, "다시는 해킹되지 않겠다"고 미국 연방 통신 위원회(FCC)와 합의했다. 1일 더버지에 따르면 T모바일은 FCC와의 합의의 일환으로 사이버 보안 관행을 개혁하기 위해 수백만 달러를 투자하고 있다. T모바일은 미국 재무부에 1천575만 달러의 민사 벌금을 지불해야 한다. 위원회는 이번 합의가 획기적이라며, 업계의 모델이 될 것이라고 말했다. 지난 몇 년 동안 T모바일에서 발생한 데이터 유출로 인해 수백만 명의 주민등록번호, 주소, 운전면허 번호가 유출됐다. 이번 합의는 2021년, 2022년, 2023년에 발생된 사이버 보안 사건과 관련된 여러 T모바일 조사가 마무리된 것이다. FCC에 따르면 이러한 조사를 통해 수백만 명의 휴대폰 고객에게 영향을 미친 침해 사고의 성격, 악용 및 명백한 공격 방법이 다양하다는 증거가 발견됐다. 최근 T모바일은 스프린트 인수 시 체결한 국가 안보 협정을 위반한 민감한 데이터에 대한 무단 접근 사건을 보고하지 않아 6천만 달러(약 800억원)의 벌금을 지불하기도 했다.

2024.10.01 16:00최지연

美 떠나는 카스퍼스키, 사용자에 '이것' 주고 간다

미국 시장을 떠나는 러시아 보안 기업 카스퍼스키가 자사 소프트웨어(SW) 이용자들에게 '울트라AV' 제품을 제공하기 시작했다. 씨넷은 1일(현지시간) 카스퍼스키는 이런 목적으로 울트라AV와 협력한다고 보도했다. 앞으로 미국 내 카스퍼스키 안티바이러스 SW 이용자는 울트라AV사 제품을 사용해야 한다. 카스퍼스키는 "현재 미국 고객에게 이메일로 이를 통보한 상태"라며 "카스퍼스키 SW에서 울트라AV 제품으로 원활히 전환될 수 있도록 노력할 것"이라고 공식 홈페이지를 통해 밝혔다. 울트라AV는 미국 매사추세츠주에 본사를 둔 보안 SW 기업이다. 바이러스·악성코드 탐지, 시스템 보호 등 안티바이러스 솔루션을 제공한다. 울트라AV도 공식 홈페이지를 통해 전환 예정인 안티바이러스 SW에 대해 설명했다. 이용자는 한 SW를 최대 20대 기기에 적용할 수 있다. iOS 기기는 제외지만 iOS용 울트라VPN까지는 적용 가능하다. 사용자는 울트라AV로 전환 시 추가 비용을 내지 않아도 된다. 울트라AV 제품은 실시간 인증 경고, 고위험 거래 모니터링, 신원 도용 보험을 제공한다. 이는 카스퍼스키 SW에 없는 기능들이다. 다만 울트라AV는 카스퍼스키처럼 웹캠 보호와 온라인 결제 보호 기능을 지원하지 않는다. 앞서 미국 정부는 카스퍼스키가 러시아 기업이며, 제품 투명성·보안이 의심된다는 이유로 미국 내 신규 제품 판매를 금지했다. 이에 카스퍼스키는 미국 고객에게 '위협 인텔리전스'를 제외한 솔루션 판매를 진행할 수 없다. 카스퍼스키 관계자는 "제품 안전성은 누구보다 자신한다"며 "미국 정부는 보안 기능이 아닌 정치적 이유로 시장 철수를 강행한 것"이라고 강력히 반박한 바 있다.

2024.10.01 15:00김미정

이더리움 재단, 올해 1천만 달러 이더리움 매각

이더리움 재단이 올해에만 1천만 달러 상당(약 132억원)의 이더리움을 매각했다고 미국 가상자산 매체 더블록이 9월 30일(현지시간) 보도했다. 블록체인 데이터 분석 업체 룩온체인은 X(구 트위터) 게시물을 통해 이더리움 재단이 올해 총 3천766개(약 1천46만 달러)에 달하는 이더리움을 매각했다고 밝혔다. 이더리움 재단이 꾸준히 이더리움을 매각하는 운영 비용 확보 차원에서 이뤄진 것일 수 있으나 장기적으로 이더리움 시장 공급량과 시세에도 영향을 줄 수 있다. 한편 이더리움 재단은 투자자 사이에서 재단의 이더리움 매각이 논쟁의 대상이 됨에 따라 재무보고서를 조만간 발표할 계획이라고 밝힌 바 있다.

2024.10.01 12:00김한준

셀파스, IT 기기 통합 관리 서비스 '심플리 디바이스' 출시

IT스타트업 셀파스(대표 이지훈)는 기업이 보유하고 있는 IT 실물 기기를 통합 관리할 수 있는 서비스 '심플리 디바이스'를 출시했다고 30일 밝혔다. 심플리 디바이스는 기업들이 보유하고 있는 노트북, PC, 모니터, 키보드 등 모든 IT 실물 자산을 손쉽게 통합 관리하기 위해 만들어진 서비스형 소프트웨어(SaaS)다. 기존에 IT기기 관리는 총무팀이나 HR팀에서 일일이 수기로 엑셀에 기록하고 관리함에 따라 불편하고 실시간 관리가 불가능한 단점이 있었다. 또 IT 부서의 승인 없이 임의로 도입한 IT 자산, 이른바 '쉐도우IT'로 발생하는 기밀누출이나 외부해킹 문제가 대두대면서 IT자산 통합 관리가 기업의 주요 보안 과제가 됐다. 심플리 디바이스는 QR코드로 간단하게 기기를 등록하고, 해당 기기의 소유자, 도입시기, 기기의 사용 이력 등 관리에 필요한 모든 정보를 등록할 수 있어 기기 이용 현황 관리에 수월하다. 자산실사에 필요한 모든 기기 정보와 구독 사스 권한까지 모두 한곳에 모아서 분석하고 최신 정보로 업데이트 할 수 있어 쉐도우IT 같은 보안 빈틈도 미리 막을 수 있다. 또 입사부터 퇴사까지 임직원 재직 사이클에 맞춰, IT기기 지급과 반납뿐 아니라 사스 권한 통합 관리가 가능하다. 심플리는 또 기업의 IT기기 신규 구매와 교체, 매각을 지원하는 서비스 '심플리 디바이스 마켓'도 운영하고 있다. 2023년 6월 설립된 셀파스가 같은 해 10월에 출시한 심플리는 기업의 구독형 사스와 IT 기기의 통합 관리를 전문적으로 해주는 이른바 ITAM(IT Asset Management) 국내 대표 서비스다. 현재 출시 1년 만에 200개 기업들이 이용하고 있다. 중견기업부터 스타트업까지 SaaS 구독 관리와 IT 기기 관리를 심플리 서비스로 관리하고 있다. 특히, 최근에는 철저한 보안이 요구되는 공공기관과 중견기업에서 도입 문의가 늘어나고 있다. 이지훈 셀파스 대표는 "실제 한 스타트업은 개발팀에서 HR팀도 모르게 개발용 사스를 사용하면서 매월 30만원의 비용이 빠져나가고 있었다"며 "신규 입사, 퇴사가 빈번한 스타트업, 20명 이상의 인원을 보유한 모든 기업은 심플리에서 IT자산 진단을 받고, 큐알코드 등록만으로 사스 구독을 포함한 모든 IT 실물 자산을 편리하고 꼼꼼하게 관리 할 수 있다"고 밝혔다.

2024.09.30 16:43백봉삼

가상자산 해킹 '급증'…스틸리언, 코인원 앱 보안 강화 나선다

최근 가상자산을 노리는 해킹 공격이 증가하고 있는 가운데 스틸리언이 코인원의 가상자산 거래 앱 보안 강화에 나선다. 스틸리언은 코인원에 '앱수트(AppSuit)' 공급계약을 체결했다고 30일 밝혔다. 앱수트는 스틸리언이 100% 독자 개발한 모바일 앱 보안 솔루션이다. 다양한 보안 기능을 제공하는 10가지 제품으로 구성돼 있으며 고객의 필요에 맞춰 선택 구매가 가능하다. 스틸리언은 이번 계약 체결로 '코인원' 앱에 앱수트 프리미엄(AppSuit Premium), 앱수트 리모트 블락(AppSuit RemoteBlock), 앱수트 매크로 블락(AppSuit MacroBlock)을 적용한다. 코인원이 이처럼 나선 것은 최근 해킹 공격이 늘어나고 있어서다. 과학기술정보통신부와 한국인터넷진흥원(KISA)에 따르면 최근 가상자산 탈취를 목적으로 한 해킹 공격이 증가하고 있다. 공격자는 거래소 담당자를 사칭한 피싱 메일을 통해 악성 앱 설치를 유도하는 수법을 사용한다. 위변조된 앱을 통해 거래소 계정을 해킹하는 사례도 빈번하게 발생하고 있다. 가상자산 거래 앱의 보안 강화 필요성이 커지는 상황이다. 스틸리언의 앱수트 프리미엄은 앱 위변조 방지, 소스코드 난독화 등 앱 보안에 핵심적인 기능을 제공한다. 리모트 블락은 악성 원격제어 앱을 식별해 미러링 및 원격제어 실행 시 알림과 차단 기능을 지원한다. 매크로 블락은 악성 매크로 앱을 감지하고 이를 차단해 안전한 앱 환경을 유지하는 솔루션이다. 코인원은 업계 유일 화이트 해커 출신 대표가 설립한 국내 주요 가상자산 거래소다. 현재 거래소 웹 서비스와 함께 안전하고 편리한 모바일 앱 '코인원'을 제공하고 있다. 보안을 최우선으로 계층화된 보안 정책과 시스템을 도입해 운영하고 있으며 지난해 '제22회 정보보호대상'에서 대상을 수상한 바 있다. 올해 초에는 스틸리언과 약 1년간의 종합 보안 컨설팅 계약을 체결하며 보안 체계를 한층 더 강화했다. 스틸리언은 글로벌 최고 수준의 화이트 해커들로 구성된 사이버 보안 전문 회사다. 주요 사업에는 ▲모바일 앱 보안 솔루션 앱수트 ▲모의해킹·보안 컨설팅 ▲해킹 및 보안 기술 R&D 등이 있다. 각 사업별로 공공기관, 금융권, 일반 기업 등 다양한 영역의 고객사를 확보해 우수한 기술력과 신뢰성을 입증해오고 있다. 코인원 관계자는 "코인원 앱을 통해 거래하는 고객 비중이 가장 높은 가운데 이번 앱수트 도입으로 앱 환경에서 더욱 안전한 거래 서비스를 제공할 수 있을 것으로 기대한다"고 말했다. 김병철 스틸리언 기술영업팀 팀장은 "이미 올해 초 코인원에 종합 보안 컨설팅 장기 프로젝트를 진행하기로 했다"며 "보안 취약점을 면밀히 점검하는 서비스에 이어 모바일 앱 보안 솔루션 공급을 통해 코인원의 보안체계 전반을 더욱 강화시킬 수 있어 기쁘다"고 밝혔다.

2024.09.30 10:47장유미

브라질 대법원 "X, 24억원 납부하면 접속 차단 해제"

브라질 대법원이 X가 추가 벌금 납부시 브라질 접속 금지 조치를 해제하겠다고 밝혔다. 29일 CNBC 등 외신에 따르면 알레샨드리 지모라이스 브라질 대법관은 27일 X가 추가 벌금 1천만 헤알(약 24억 1천만 원)을 납부하면 브라질에서의 서비스 재개를 허용하겠다고 밝혔다. 추가 벌금은 최근 스타링크 등을 통해 브라질 이용자들이 X 서비스를 일시적으로 이용 가능했던 것에 대해 부과된 것이다. 지난 4월부터 X와 브라질 대법원은 갈등을 빚어왔다. 브라질 대법원이 X에게 극우 계정, 가짜뉴스 게시글 등을 삭제하라고 명령했으나 X가 명령을 이행하지 않았기 때문이다. X 소유주인 일론 머스크 테슬라 최고경영자(CEO)는 대법원 명령을 검열 행위라고 비판하며 반발했다. 브라질 규정에 명시된 법률 대리인 지명을 미루기도 했다. 브라질 대법원은 8월 X 접속 차단 결정을 내렸다. 또 머스크 CEO가 소유한 우주기업 스페이스X의 위성 인터넷 서비스인 스타링크의 계좌를 동결하는 등 X를 압박했다. 이에 X는 27일 브라질 대법원에 브라질 내 서비스 재개를 요청했다. X는 앞서 브라질 대법원으로부터 법률 대리인 미지정 등을 이유로 부과받은 1천830만 헤알(약 44억2천만 원)을 모두 납부했다며 대법관의 명령을 이행할 의사가 있음을 강조했다. X는 26일 'Global Government Affairs' 계정으로 X 게시글을 올리며 "우리가 서비스를 운영하는 국가의 주권을 인정하고 존중한다"고 밝히기도 했다.

2024.09.29 17:00조수민

"원격 근무하던 美 개발자…알고보니 북한인"

북한 정보기술(IT) 노동자들이 원격 근무를 악용해 미국, 유럽에 위장 취업한 사례가 늘었다는 보고서 결과가 나왔다. 회사 여러 곳에 동시 취직해 금전적 이익을 취했을 뿐 아니라 사내 시스템에 접속해 정보를 유출한 것으로 드러났다. 29일 맨디언트는 북한의 'UNC5267'이 서방 국가를 겨냥해 위장 취업을 이어가고 있다고 발표했다. UNC5267은 위장 취업 조직이다. 2018년부터 현재까지 활동을 진행하고 있다. 이중 다수는 100% 원격 근무 가능한 IT 업체에 지원한 것으로 전해졌다. 맨디언트는 UNC5267이 코로나19 이후 원격 근무가 늘었던 IT 업계 분위기를 악용했다고 분석했다. 보고서에 따르면 해당 그룹 멤버들은 동시에 여러 회사에 취직해 근무해 미국서만 약 300개 회사에 금전적 피해를 끼쳤다. 이런 방식으로 2020년 10월부터 3년 동안 680만 달러(약 89억원)를 벌어들인 것으로 알려졌다. UNC5267은 이력서에 일본이나 싱가포르 등 아시아권에서 대학을 졸업했다고 허위 기재했다. 서양 기업들이 이같은 학력 위조 사실을 파악하기 어려웠던 이유다. 맨디언트는 "다수 이력서는 조작된 소프트웨어(SW) 엔지니어 프로필과 연결됐다"며 "고위 전문가 이미지가 담긴 허위 추천서도 발견됐다"고 설명했다. 이들은 주로 중국이나 러시아, 아프리카, 동남아시아에 파견된 IT 원격근무자로 근무했다. 또 화상 회의 등 카메라로 소통하는 것을 꺼려한 것으로 전해졌다. 맨디언트는 UNC5267이 불법 급여 수익을 북한 탄도 미사일 개발비에 보탰을 것으로 분석했다. 해외 기업 시스템에 들어가 임직원 신원과 회사 정보를 유출할 가능성도 높게 봤다. 앞서 전문가들은 북한이 금전적 이득과 정보 탈취를 위해 IT 분야에서 이같은 행위를 일삼는다고 재차 강조했다. 레코디드퓨처 미치 해자드 위협인텔리전스 수석연구원은 "북한 정권은 물리적 방해나 대규모 사이버 공격보다 금전적 이득이나 기밀정보 수집을 위해 IT 분야에서 불법적 행위를 일삼는다"고 지난달 기자간담회에서 발표했다. 맨디언트는 기업에 생체정보를 비롯한 엄격한 신원조회 서비스 도입이 필요하다고 주장했다. 또 인터뷰 중 카메라를 통해 실물이 온라인 프로필과 일치하는지, 지원자 답변이 이력서 속 배경과 일치하는지 등 확인 절차가 필요하다는 점도 당부했다. 맨디언트 관계자는 "북한 사이버 공격자들의 복잡하고 교묘한 속임수를 막기 어려워진 추세"라며 "네트워크 모니터링과 행동 패턴 분석 솔루션 활용, 임직원 교육, 파트너사 계약 내용 재검토 등 입체적인 보안 대책이 필요하다"고 강조했다.

2024.09.29 15:16김미정

  Prev 41 42 43 44 45 46 47 48 49 50 Next  

지금 뜨는 기사

이시각 헤드라인

테슬라·팔란티어만의 기술 아니다…'버티컬 AI' 전쟁, 韓도 뛰어들었다

대통령실, AI미래기획수석실 설치...수석급 재정기획보좌관 신설

[써보고서] 갤럭시 S25 엣지, 뒷주머니에 넣었더니...한계 넘은 혁신

"엔비디아 비켜"...MS, 11개월 만에 사상 최고가로 시총 1위 탈환

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현