• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'번개장터아이디판매업체 ● 텔레문의 tway010 ● 네이버생성아이디 트위터 해킹 계정구매합니다,E2V'통합검색 결과 입니다. (1466건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

일론 머스크, 생성형 AI로 美 대선 가짜뉴스 퍼트려

일론 머스크가 생성형 인공지능(AI)으로 미국 대선 관련 허위 정보를 퍼뜨리고 선거 과정 신뢰성을 위협한다는 지적이 나왔다. 13일 가디언에 따르면 머스크는 자신이 소유한 소셜 미디어 엑스(옛 트위터)에서 AI 챗봇 그록(Grok)을 통해 올해 미국 대통령 선거와 관련된 잘못된 정보를 공유했다. 카멀라 해리스 미국 민주당 대선후보의 가짜 음성을 퍼뜨린지 2주 만이다. 지난 7월 머스크는 해리스 후보의 AI 음성 패러디 영상을 공유한 바 있다. 영상은 풍자를 목적으로 제작됐지만, 당시 일부 유권자들은 이를 실제 해리스 목소리로 오인한 것으로 알려졌다. 머스크의 이런 행보는 최근 도널드 트럼프 공화당 후보를 표명한 시기와 맞물린다. 머스크는 공화당의 선거 음모론을 옹호하며 비시민권자가 불법으로 투표하고 있다는 주장을 반복한 바 있다. 외신은 선거 과정의 무결성이 머스크로 인해 훼손될 수 있다고 분석했다. 또 가디언은 머스크가 트럼프 후보와 인터뷰할 것을 예고했다고 보도했다. 이 만남에서 두 사람은 선거 음모론을 비롯해 정치적 이슈에 대해 공통된 의견을 공유할 것으로 보인다. 미 공공정책 연구소인 브레넌 센터의 메켈라 판디타라트네 선임 고문은 "머스크의 행동은 단순한 정보 왜곡을 넘어 민주주의 근간 자체를 흔들고 있다"며 "사회적 책임을 지닌 거대 플랫폼 소유자의 역할을 다시 생각해 봐야 한다"고 말했다.

2024.08.13 13:24조이환

엔키화이트햇 해킹 팀 '오딘', 글로벌 해킹방어대회 '데프콘'서 실력 입증

오펜시브 보안 전문 기업 엔키화이트햇(대표 이성권) 해킹팀 '오딘(Odin)'이 글로벌 해킹방어대회 '데프콘(DEFCON) CTF32' 본선에서 실력을 과시했다. 데프콘은 올해 32회를 맞이한 세계 최대 규모 해킹대회다. 전세계 해커는 8월 9일부터 11일까지 미국 라스베이거스에 모였다. 엔키화이트햇 컨설팅팀, 사이버훈련센터, 연구팀 등 총 13명의 직원이 데프콘에 참여해 실력을 겨뤘다. 엔키화이트햇 직원들은 하입보이(HypeBoy), 수퍼다이스코드(SuperDiceCode), 콜드퓨전(Cold Fusion) 등 3개 팀으로 예선을 통과했다. 엔키화이트햇 컨설팅팀, 사이버훈련센터 연구팀 등 총 13명의 직원이 데프콘에 참여했다. 이번 대회에서 서명환 사이버훈련센터 센터장외 7명이 참여한 수퍼다이스코드가 3위, 하입보이로 참여한 차현수 팀장 외 3명이 8위에 올랐다. 엔키화이트햇은 오펜시브보안 전문기업으로 내부 인력 역량 강화를 위해 국내외 해킹대회 참여를 독려한다. 데프콘 등 글로벌 행사에서는 최신 해킹 기술과 보안 위협, 방어 전략이 공유된다. 다양한 워크샵과 강연, 실습 세션을 통해 실질적인 기술 습득이 가능하다. 엔키화이트햇 연구원들이 참여하는 CTF 등 대회에서는 다양한 사이버 보안 문제 해결 방식과 접근법을 시도하며 실전 경험을 쌓을 수 있다. 엔키화이트햇은 해커 관점에서 사이버 위협에 선제적으로 대응하는 '오펜시브 시큐리티 전문기업'이다. 엔키화이트햇은 사이버 보안 교육훈련과 침투테스트, 취약점 연구에 집중한다. 엔키화이트햇은 2016년 설립 후 꾸준히 사이버보안 인재양성에 관심을 가져오며 2019년부터 사이버공격방어대회 운영을 맡아왔다. 금융보안 위협분석 대회 FIESTA와 CODEGATE 국제해킹방어대회 운영 등 20회가 넘는 국내 해킹대회 경험을 보유하고 있다. 이성권 엔키화이트햇 대표는 “연구원들이 데프콘에 참여 최신 위협 동향을 파악하고 창의적인 방법으로 문제를 해결하는 경험을 축적한다"면서 “글로벌 대회에 참여해 자체 기술역량을 높이는 기회로 삼고 있다"고 말했다.

2024.08.12 17:14김인순

"중국인이 한국인으로?"...본인인증한 척 티켓팅 악용

모바일 신분증 패스(PASS)를 악용하는 사례가 발생했다. 중국인들이 패스를 활용해 한국인 신분 인증을 받아 티켓팅을 시도하는 사례가 빈발하고 있어 우려가 커지고 있다. 12일 업계에 따르면 인터파크티켓에서 일부 중국인들이 패스를 활용해 한국인 신분 인증을 받아 콘서트나 팬미팅 티켓팅에 성공하는 사례가 늘어나고 있다. 국내에서 본인인증을 할 때 패스를 활용하는 점을 악용해 자신들의 인증창구로 사용했다. 패스의 보안 조치를 최신화 하지 않은 사이트를 노린 우회 방식이다. 패스 인증을 거치지 않았음에도 패스를 거친 것처럼 회원가입을 하거나 본인인증으로 티켓팅을 한 것이다. 국내의 경우 부정 계정 및 예매를 방지하기 위해 내국인(한국인)과 외국인(글로벌) 결제를 별도로 진행하고 있다. 티켓팅 과열, 부정 예매 방지 등을 위해 한국인과 외국인을 구분한 것이다. 그러나 최근 대형 아이돌 콘서트, 유명 배우의 팬 미팅 등의 대기 번호가 50만~100만명까지 늘어났다. 중국인들이 한국인 계정으로 티켓팅을 시도하면서다. 중국인이 유입되기 전에는 많아도 통상적으로 5만~10만명 수준을 유지했다. 이처럼 중국인들이 패스를 활용해 한국인이 아님에도 본인 이름을 그대로 인증을 해서 국내 계정으로 티켓팅을 시도하거나, 한국인 명의로 국내 예매에 성공해 티켓을 판매하는 업자들이 많아졌다. 한국인으로 인증한 계정을 대량으로 파는 업체도 생겼다. 현재 중국의 중고 거래 플랫폼 시엔위(Xianyu, 闲鱼)에는 '한국 인터파크 계정 대행 및 장기 접수'라는 제목으로 한국인 인증 계정을 판매하고 있다. 가격은 400~550위안(약 10만원)이다. 이처럼 중국인들이 한국인척 하는데 패스를 활용하면서, 패스가 해킹된 것이 아니냐는 목소리가 나온다. 패스는 이동통신사에서 무료로 발급하는 국민 범융 인증서로 모바일 신분증이다. 주민센터, 운전면허증 등 민간의 다양한 분야에서 신분확인이나 성인인증 절차에 이용되고 있다. 패스 측은 해킹된 것이 아니라는 입장이다. 패스를 운영하는 통신사 관계자는 "패스 앱 해킹은 사실이 아니다"며 "패스를 이용하는 고객사들에게 보안가이드를 제공하는데, 인터파크티켓이 구 버전의 소프트웨어를 사용해 발생한 걸로 보인다"고 설명했다. 다른 관계자는 "지난 3월 한국인터넷진흥원에서 가맹점이 보안취약점을 개선하라고 가이드라인을 내린 바 있으나, 인터파크티켓 측에서 지키지 않은 것으로 통신사와는 무관하다"고 강조했다. 즉, 공연 전시 예매 티켓을 판매하는 플랫폼에서 발생한 문제라는 설명이다. 현재 이 같은 사례는 인터파크티켓, 예스24, 티켓앤 등의 여러 플랫폼에서 발생하고 있는 것으로 나타났다. 국내에서 티켓 예매 판매 플랫폼으로 가장 큰 점유율을 차지하는 인터파크티켓은 해당 문제를 인지하고 조치를 취했다고 밝혔다. 인터파크티켓 측은 "해당 문제에 대해 인지했고 조치를 취하고 있는 상황"이라며 "부정예매 모니터링을 지속적으로 하고 있다"면서 "부정예매가 발견되는게 있으면 기획사와 협의하여 예매취소를 진행하고 있다"고 설명했다. 이어 "중국에서 패스를 이용해 부정계정을 생성하는 것은 인터파크측에서 알 수 있는 내용이 아니다"며 "우리는 패스에서 준 가이드대로 설계했고 현재도 인증값을 받는 형태"라고 덧붙였다.

2024.08.12 16:48최지연

트럼프 캠프 해킹 당해…배후로 '이란' 지목

트럼프 대선 캠프가 주말 사이 해킹을 당했다. 트럼프 캠프 대변인은 배후로 이란 측을 지목했지만 유엔 주재 이란 대표부는 개입 사실을 전면 부인했다. 12일 AP통신 등 외신에 따르면 도널드 트럼프 전 대통령의 대선 캠프는 지난 2월 작성했던 JD 밴스의 부통령 지명 관련 정보 등을 탈취당했다. 이 문서는 지난 7월 밴스가 부통령으로 선정되기 5개월 전 작성된 것으로 알려졌다. 트럼프 대선 캠프 스티븐 청 대변인은 해킹의 원인을 미국에 적대적인 외국과 관련돼 있다고 강하게 비난했다. 또 해커들이 문서 취득하는 과정은 불법적이었다며 2024년 대선을 방해하려는 의도가 명백하다고 어필했다. 더불어 그는 마이크로소프트가 지난 8일 이란 해커들이 미국 대선에 간섭 시도를 했단 내용의 보고서가 나온 지 하루 만에 이번 사태가 발생했다고 분노했다. 마이크로소프트는 해당 보고서에서 "2024년 미국 선거와 관련해 이란의 움직임이 꾸준히 가속화되고 있다"며 "이란의 작전은 선거 직전에 유권자를 흔들기보단 선거 자체에 더 초점을 둔 사이버 공격이란 점에서 러시아와는 차이가 있다"고 언급했다. 마이크로소프트는 보고서에서 지난 6월 이란 군사 정보부대인 민트 샌드스톰이 미국 대선 캠페인에 스피어 피싱 이메일을 보냈다고도 설명했다. 외신들은 이메일에 그룹이 제어하는 도메인을 통해 트래픽을 유도 후 제공된 링크의 웹사이트로 연결하는 링크가 포함돼 있었다고 보도했다. 다만 마이크로소프트는 해당 보고서 외에는 별도의 추가 의견은 없다고 밝혔다. 해리스 대선 캠프를 포함한 민주당 대선 관계자들은 별도의 입장을 내놓지 않았다. 또 유엔 주재 이란 관계자는 해킹 개입 사실을 전면 부인했다. 이 관계자는 "이란 정부는 미국 대선에 개입할 의도나 동기가 없다"며 "이란이 트럼프 캠프를 해킹했다는 건 허위 보도"라고 반박했다.

2024.08.12 15:03양정민

[ZD SW 투데이] 티오리, '데프콘 32' 우승하며 3관왕 달성 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆티오리, '데프콘 32' 우승하며 3관왕 달성 티오리가 미국에서 개최된 대규모 해킹 대회 데프콘에서 최종 1위를 차지했다. 이번 우승으로 티오리는 8회 최다 우승에 이어 3연패를 달성하는 쾌거를 낳았다. 한 팀이 3년 연속 우승한 건 데프콘이 최초라고 알려졌다. 데프콘은 1993년 설립된 해킹 콘퍼런스이자 해킹 방어대회로 올해 미국 라스베이거스에서 32번째 개최됐다. ◆삼정KMPG, 재무 자문 업무 AI 도입 삼정KPMG가 업무 생산성 증대를 위한 디지털 전환(DX)의 하나로 재무 자문 업무에 인공지능(AI)을 도입해 업무 효율성을 높인다. 이번 AI 솔루션 도입으로 재무 자문 업무에서 쓰이던 약 4만 시간이 절감되고 20억원 이상의 비용 효용이 발생할 것으로 삼정KPMG는 전망했다. 향후 삼정KPMG는 'KPMG M&A 센터' 온라인 사이트에서 제공할 추가 서비스도 개발해 프로젝트 업무 효율을 지속적으로 증대해 나갈 계획이다. ◆모두싸인, 공공용 전자서명 서비스 'K-파스' 호환성 인증 얻어 모두싸인이 공공용 전자서명 서비스를 대상으로 오픈 클라우드 플랫폼 얼라이언스(OPA)에서 'K-파스' 호환성 인증을 획득했다. 'K-파스' 호환성 인증은 다양한 기업 소프트웨어와 서비스가 K-파스 환경에서 적합하게 구동되는지 여부를 인증하는 제도다. 이번 인증 획득으로 모두싸인은 ▲클라우드 서비스 보안 인증 ▲GS인증 1등급 ▲K-파스 호환성 시험 인증 등 공공기관 전용 인증 3종을 취득한 기업이 됐다. ◆와이즈넛, AI 기반 법률 서비스 지원 사업 착수 와이즈넛이 과학기술정보통신부 등이 추진하는 '판례 검색과 문서 작성을 지원하는 생성형 AI 기반 법률 비서 및 보조 서비스' 과제에 선정됐다. 이번 사업은 정부에서 진행하는 총 142억원 규모의 AI 법률 보조 서비스 확산 사업 중 일부다. 오는 2025년까지 진행되는 본사업에서 와이즈넛은 생성형 AI 기반 법률 전문가의 업무보조 서비스 개발 및 실증을 통해 서비스 활용도를 높일 계획이다. ◆베스핀글로벌, 오라클 CSPE 인증 받아 베스핀글로벌이 오라클 클라우드 인프라스트턱처의 '클라우드 솔루션즈 프로바이더 익스버티스(CSPE)' 인증을 획득했다. CSPE는 오라클 클라우드에서 오라클 워크로드와 비 오라클 클라우드를 모두 구축·배포·실행·관리 가능한 기술과 경험을 갖춘 오라클 공인 파트너를 인증하는 프로그램이다. 이번 인증 획득으로 베스핀글로벌은 글로벌 주요 클라우드 서비스 제공사(CSP)의 최고 등급 파트너 인증을 모두 보유하게 됐다.

2024.08.12 14:37양정민

경제계, 전력 수요 급증에 '에너지 절약' 한목소리

폭염에 전력수요가 급증하면서 경제계가 '에너지 절약'을 한목소리로 외친다. 12일 경제계에 따르면 대한상공회의소, 한국경제인협회, 한국무역협회, 중소기업중앙회, 한국경영자총협회, 한국중견기업연합회는 최대 전력수요가 다시 갱신될 수 있다는 위기감에 에너지 절약 캠페인에 합류했다. 건물 에너지 절약 실천법은 1-1-1 방식이다. 1도 높이고, 1시간 전 끄고, 1개씩 소등하자는 것이다. 구체적으로 실내 온도는 1도 높인 26도로 유지하고, 업무 종료 1시간 전 냉방은 끈다.또 사용하지 않는 사무실 조명은 1개라도 끄는 것이다. 여기에 고효율 조명과 에너지 고효율 제품을 사용한다면 베스트다. 실제 지난주 5일 전력수요는 93.8GW(기가와트)로 종전 최대치를 넘어섰고, 당일 전력 예비율은 9%까지 떨어졌다. 폭염으로 냉방 사용이 급증한 탓이다. 산업통상자원부는 올 여름 최대 전력 수요를 최대 97.2GW까지 바라보고 있다. 경총 이동근 부회장은 자체 트위터와 페이스북에 에너지절약 손현수막을 펼치고 찍은 사진을 게재했다. 이 부회장은“기후변화가 심각해지고 있는 요즘 많은 기업들이 온도주의에 동참하는 생활밀착형 에너지절약을 실천해 줄 것”을 당부했다. 한경협 김창범 부회장은 에너지절약 손현수막을 직원들과 함께 들고 있는 사진을 홈페이지 메인화면에 게시했다. 김 부회장은“이번 온도주의 캠페인 참여로 에너지 절약에 적극 동참하는 경제계 노력이 우리나라 에너지수급 안정화에 도움이 되기를 바란다”고 전했다. 무협과 중기중은 홈페이지에 포스터와 카드뉴스 방식으로 에너지절약의 구체적 실천요령을 설명하면서 무역업계와 중소기업들의 참여를 요청했다. 중견기업연합회는 이호준 부회장이 환경위기의 절박성과 에너지절약의 중요성을 직접 설명하는 영상을 통해 친환경인식과 에너지절감에 대한 공감과 실천을 호소했다. 롯데그룹은 대형상업건물이 많아 각 계열사 소셜미디어를 통해 캠페인 소개와 전 직원(5만 5천여명) 참여를 요청하고 있다. 대한상의는 전국 72개 지역상공회의소와 연계해 건물 출입구 등에 '온도주의' 스티커를 부착하고 구상공회 조직을 통한 11만 소상공인에게도 에너지 실천과제를 배포·안내했다. 또 소통 플랫폼을 통한 에너지절약 아이디어를 공모 ▲안쓰는 제품 플러그 뽑기 등 집안의 숨은 에너지도둑찾기 미션수행 ▲하루권장 에너지량 설정 및 체크어플 도입 ▲이메일 정리하기 같은 생활 속 실천가능한 방안을 수렴했다. ERT(신기업가정신협의회) 활동과 연계해서는 오는 22일 에너지의 날을 맞아 ERT 소속 1천550여개 회원기업과 함께 ▲오후 2~3시 에어컨 설정온도 26℃~28℃ 유지하기 ▲밤 9시 이후 사업장 5분간 소등 등에 참여한다. 대한상의 박일준 부회장은 “우리는 대부분의 에너지를 수입하는 현실이고, 거스를 수 없는 AI 시대를 맞아 전력수요 증가는 필연적으로 예상돼 에너지절약은 더욱 중요해졌다”며 “무더위로 전력사용량이 늘어나는 시기에 경제단체와 기업들이 한뜻으로 나서는 만큼 전력수급안정에 보탬이 되길 바란다”고 말했다.

2024.08.12 12:00류은주

튀르키예, '검열 의혹' 인스타 접속 차단 8일 만에 해제

튀르키예 당국이 인스타그램 접속 차단 조치를 8일 만에 해제했다. 테크크런치 등 외신에 따르면, 튀르키예 당국이 지난 2일(이하 현지시간) 인스타그램 앱 접속을 차단한 지 8일 만인 10일 차단 조치를 해제했다. 압둘카디르 우랄로을루 튀르키예 교통장관은 이날 (구 트위터)에 "인스타그램이 우리의 요구에 응하기로 합의함에 따라 10일 오후 9시 30분부터 접속 차단을 해제할 것"이라고 밝혔다. 그는 "우리는 처음부터 튀르키예의 법률을 존중해 달라고 요청해 왔다"며 "그러나 인스타그램 측이 우리의 요구에 응답하지 않아 8월 2일에 접속을 차단했다"고 말했다. 튀르키예 정보통신기술청은 인스타그램 접속 차단 당시 구체적 사유는 밝히지 않았다. 다만 파흐레틴 알툰 튀르키예 대통령실 공보국장은 지난달 31일 인스타그램에서 검열 시도를 포착했다고 발생했다. 팔레스타인 무장정파 하마스의 최고 정치지도자 이스마일 하니예가 이란에서 살해된 것에 대한 추모글 게시가 금지됐다는 것이다. 글로벌 마케팅 조사업체 스타티스타에 따르면 튀르키예는 인도, 미국, 브라질, 인도네시아에 이어 세계에서 다섯 번째로 인스타그램 사용자가 많은 국가다. 현재 튀르키예 내 인스타그램 사용자는 5천700만명 이상이다.

2024.08.12 11:18조수민

삼성전자, 생성형AI 주제로 '보안 기술 포럼' 개최

삼성전자는 내달 10일 삼성전자 서울R&D캠퍼스에서 '제8회 삼성 보안 기술 포럼(Samsung Security Tech Forum, SSTF)'을 개최한다. 참가 접수는 이달 12일부터 삼성리서치 홈페이지에서 시작된다. '삼성 보안 기술 포럼'은 삼성전자가 정보 보안 기술 저변 확대와 인재 양성을 위해 2017년부터 매년 개최해 온 행사로, 세계적인 보안 전문가들과 학계·업계 관계자들이 참가해 보안 기술 분야의 최신 성과를 공유하는 자리다. 올해로 8회째를 맞은 이번 '삼성 보안 기술 포럼'은 '생성형 AI와 함께하는 보안: 생성형 지능과 함께 안전한 미래로'라는 주제로 진행된다. 올해 행사에서는 삼성전자 DX부문 최고기술책임자(CTO)겸 삼성리서치장 전경훈 사장의 환영사에 이어 삼성전자 삼성리서치 시큐리티 & 프라이버시팀 김태수 상무가 기조 강연을 할 예정이다. 이후 ▲미국 뉴욕대학교 컴퓨터공학부 브렌든 돌란 가빗 (Brendan Dolan-Gavitt) 교수 ▲카이스트 전기 및 전자공학부 윤인수 교수 ▲포스텍 컴퓨터공학과 박상돈 교수의 초청 강연이 이어진다. 또한, 올해는 세션을 더욱 다채롭게 구성해 ▲보안 분야 대표 학회 논문 저자들의 연구 내용 ▲고객의 제품 및 데이터 보호를 위한 삼성리서치의 보안 분야 주요 연구 내용과 사업부의 보안 활동 ▲AI를 활용한 보안 취약점 조기 발견을 위한 활동 등 다양한 내용을 소개할 예정이다. 매년 좋은 반응을 얻었던 보안 체험존 역시 올해도 마련되며, AI 보안에 대한 기술 시연 및 현장 체험 행사로 진행된다. AI 도구를 활용한 취약점 탐지, 해킹 체험 등 다양한 콘텐츠가 준비될 예정이다. 삼성전자 전경훈 사장은 "AI 기술은 보안 분야에도 혁신적인 변화를 가져올 것으로 기대된다"며, "이번 행사는 AI 보안 분야의 전문가들로부터 경험과 통찰력을 배울 수 있는 좋은 기회로, 보안 기술의 미래와 안전한 디지털 환경 구축에 대해 논하는 중요한 자리가 될 것"이라고 덧붙였다.

2024.08.12 09:49이나리

종이 투표 대안 꼽히던 온라인 투표…보안 허점 '여전'

미국 온라인 투표 보안회사가 시스템 버그바운티를 진행하며 결함을 찾아내는 해커들에게 1만 달러(약 1천364만원)의 상금을 제안했다. 다만 완전한 전자 민주주의를 위해선 보안 문제를 해결해야 한다는 지적이 끊이지 않아 실현 가능성은 아직까지 낮다는 전망이다. 11일 로이터 등 외신에 따르면 미국 온라인 투표 회사 '보안 인터넷 투표(SIV)'는 전 세계 해커들을 라스베이거스로 초청해 새로운 온라인 투표 플랫폼에 대한 기술 취약점 버그바운티를 진행했다. 버그바운티란 기업 서비스, 소프트웨어(SW), IT 인프라를 해킹하고 보안 취약점을 발견해 최초 신고한 보안 연구원 및 화이트 해커들에게 포상금이나 기타 보상을 지급하는 침투 테스트 해커톤이다. 온라인 투표는 장단점이 명확하다. 선거 결과를 산출하는 데 수개표보다 훨씬 적은 시간이 소요되며 투표자가 투표소까지 가지 않는 등 편리한 장점은 전자 민주주의 측면에선 인정받는 요소다. 대학교 내 총학생회 선거에서 온라인 투표를 경험해 본 대학생 김지훈(22·가명) 씨는 "주민등록번호 앞자리를 입력한 후 내가 원하는 후보자를 고르기만 하면 투표가 완료돼 편리했다"며 "선거 결과도 바로 나와 유권자 입장에선 만족스러웠다"고 말했다. 문제는 여전히 보안이다. 선거 데이터베이스가 해킹되거나 투표 시스템, 결과 산출에 결함이 발생할 경우 혼란스러운 상황이 생긴다. 불과 수백 표 차이로 당락이 결정되기도 하는 지방선거 등은 이러한 결함이 더 치명적일 수밖에 없다. SIV가 해커들에게 오류 건당 1만 달러(약 1천364만원)라는 거액의 상금을 걸고 버그바운티를 진행한 이유다. 프로그램 제작자도 단점을 인정했다. SIV 관계자는 "미국 전역의 소규모 시범 프로그램에서 온라인 투표가 시행되는 중"이라면서도 "대부분 주에서는 보안 문제로 온라인 투표의 광범위한 사용을 허용하지 않고 오류 발생 시 충분한 검토가 가능한 종이 투표를 선호한다"고 보도했다. 특히 대선을 앞둔 미국은 온라인 투표에 대해 부정적인 입장이다. 오는 11월 미국 대선과 의회 선거가 있기 때문이다. 지난 2016년과 2020년 러시아 해커들이 미국 선거 사무소를 표적으로 해킹을 시도했던 사례도 존재한다. 외신들은 미 안보 고위 관리들을 중심으로 러시아와 이란이 온라인 상으로 영향력을 펼치는 것을 크게 우려하고 있다고 보도했다. 미 선거 공정성 재단 해리 허스티 어드바이저는 "온라인 투표가 광범위하게 확산되려면 수십 년이 필요할 수 있다"며 "현 인류의 생애 동안 이것이 이뤄질 수 있을지 장담할 수 없다"고 말했다. 국민대학교 정치외교학과 배병인 교수는 "온라인 투표는 전자 민주주의 측면에선 인정을 받았다"면서도 "하지만 본인 확인 과정에서 조작 우려나 개인정보 관리 측면의 정보 보안 문제가 여전히 큰 문제"라고 말했다. 이어 "스마트폰이나 컴퓨터 접근이 되지 못하는 사람들에겐 온라인 투표 자체가 큰 진입장벽이 될 수 있다"며 "키오스크나 스마트폰 울렁증이 있는 사람들, 전자기기 사용이 어려운 노인 계층 등에게 투표 접근 자체가 차단될 수 있는 것은 전자 민주주의가 들여다봐야 하는 투표 권리상 치명적인 단점"이라고 덧붙였다.

2024.08.11 13:46양정민

정부, 민간분야 보안체계 점검...2주간 사이버위기 대응 모의훈련

과학기술정보통신부와 한국인터넷진흥원(KISA)은 2024년 을지연습을 맞아 민간분야 보안체계 점검하기 위해 국내 기업 등을 대상으로 실시하는 사이버 위기 대응 모의훈련과 대국민 보안수칙 캠페인을 12일부터 2주간 진행한다. 과기정통부와 KISA는 사이버 위기대응 모의훈련을 진행하며, 개인의 사이버보안 의식을 높이기 위해 5가지 보안 수칙을 홍보할 예정이다. 모의훈련은 주요 통신사, 플랫폼 기업 등 118개 기업 및 2만6천628명의 임직원이 참여 의사를 밝혔다. 각 기업은 해킹메일 대응, 분산 서비스 거부(DDoS) 공격 및 대응 점검, 주요 취약점 공격에 대한 탐지·대응능력 점검 내용으로 훈련을 진행하고 결과에 따라 취약점 조치 대응 가이드를 제공할 예정이다. 보안수칙 캠페인은 ▲안전한 비밀번호 설정 ▲의심문자(스미싱) 실행 자제 및 확인 안내 ▲중요자료 백업 및 암호 설정 ▲주기적 업데이트 ▲백신 프로그램 활용 등의 내용을 담고 있다. 과기정통부 관계자는 “최근 스피어 피싱, 관리가 소홀한 누리집 정보유출, 랜섬웨어 공격 등 다양한 형태의 사이버 공격들이 빈번히 발생하고 있다”면서 “을지연습을 계기로 삼아 사이버 보안 체계를 점검하고, 기업과 국민이 사이버 보안 수칙을 잘 준수하고 대응 역량을 강화할 수 있도록 적극 지원하겠다”고 밝혔다.

2024.08.11 12:00박수형

아우토크립트, 차량 SW 전문 해킹·보안 연구소 설립

자율주행차, 커넥티드차 등 자동차 관련 소프트웨어(SW)의 중요성이 높아지는 추세에 맞춰 아우토크립트가 자동차 해킹 관련 연구소를 세운다. 아우토크립트는 서울 강남구 삼성동에 새로운 자동차 연구센터인 '아우토크립트 미래 모빌리티 센터'를 설립했다고 9일 밝혔다. 미래 모빌리티 센터에는 '해킹랩'이라는 부서가 별도 조직돼 차량 해킹만을 위한 연구 공간을 마련하고 차량 해킹 방지 SW 솔루션에 대한 집중 연구가 진행될 예정이다. 또 전 세계에서 권위 있는 해킹대회인 데프콘에서 우수한 성적을 거둔 아우토크립트 해킹팀이 주요 구성원으로 연구 개발을 이끌고 있다. 아우토크립트 측은 "미래 모빌리티 센터에는 해킹 발생 실제 상황과 이에 대응하는 보안 솔루션 성능 시연 시설이 구축돼 있다"고 설명했다. 이번 미래 모빌리티 센터 설립으로 아우토크립트는 기술 개발과 미래 차 시장에서 경쟁력을 추구할 수 있게 됐으며 자동차 주문자 상표 부착 생산(OEM) 들이 효율적으로 보안 인증을 받을 수 있도록 정교한 프로세스를 꾸릴 계획이다. 김덕수 아우토크립트 대표는 "그동안 다른 나라에서 보안 인증을 받았던 자동차 OEM 사들이 한국을 통해 인증을 획득할 수 있는 길이 생겼다"며 "미래 차 SW에 대한 국가 인지도를 높이는 계기가 되길 바란다"고 말했다.

2024.08.09 11:41양정민

"해커가 사이버 공격법 수시로 바꿔…클라우드 해킹 지속"

사이버 공격자가 서버리스 컴퓨팅 환경에서 방어자 대응을 눈치채고 공격 전술을 수시로 바꿔 클라우드 해킹 범죄를 지속한다는 보고서 결과가 나왔다. 구글 맨디언트는 서버리스 인프라 악용 사례 공유와 클라우드 보안 방어 강화를 위한 '2024년 하반기 위협 지형(Threat Horizons Report)' 보안 영문 보고서를 8일 발표했다. 이번 보고서는 구글 클라우드 맨디언트, 구글 위협 분석 그룹, 구글 클라우드의 'CISO실' 등이 참가해 작성했다. 서버리스 컴퓨팅이란 개발자가 서버를 관리하지 않고도 코드를 실행할 수 있는 클라우드 서비스다. 눈에 띄는 부분은 서버리스 기능과 백엔드 기능에 대한 위협이었다. 맨디언트는 지난 몇 년간 UNC2465, APT 41 등 공격자들이 악성코드 배포 및 명령, 제어 통신을 위해 서버리스 인프라를 활용한 것을 관찰했다고 보고했다. 이어 위협 행위자들이 클라우드 제공업체의 하위 도메인 통신을 통해 악성 트래픽을 숨기는 방식을 택한다는 사실을 확인했다. 구글 맨디언트는 서버리스 아키텍처 운영 시 ▲하드 코딩된 일반 텍스트 암호 ▲악의적인 목적으로 서버리스 인프라 활용하는 공격자 ▲안전하지 않은 아키텍처 및 개발 관행 ▲잘못 구성된 백엔드 서비스 등을 유의해야 한다고 언급했다. 맨디언트는 "서버리스 아키텍처에선 수명이 짧은 컨테이너에서 코드가 실행돼 클라우드에선 공격하기 어렵다"면서도 "코드 자체가 서버리스 기능의 핵심이기 때문에 코드 내의 모든 취약점을 악용할 수 있고 서버리스 취약점을 이용해 다른 클라우드 인프라로 이동 후 데이터에 액세스할 수 있다"고 경고했다. 서버리스 서비스형 백엔드(BaaS)에 대한 우려도 보고서에 담겨있었다. BaaS 리소스를 구현할 때 보안 조치를 잘못 구성 시 데이터가 유출되거나 무단 액세스 될 수 있다는 것이다. 맨디언트는 공개적으로 노출된 API 엔드포인트와 안전하지 않은 API, 데이터 손상 유발 구성 오류 등이 데이터 노출의 원인이 될 수 있다고 분석했다. 맨디언트는 "악의적인 공격자는 언제든지 사용자를 피싱 페이지로 불러들인 뒤 악성 스크립트를 실행시킬 수 있다"며 "이는 구글 클라우드·아마존웹서비스(AWS)·마이크로소프트 애저(Azure) 등 모든 클라우드 서비스 제공 업체에 해당하는 내용"이라고 강조했다. 연구자들은 위에 대한 예시 및 서버리스 클라우드·BaaS 데이터 노출 연구의 예시로 브라질의 사례를 들었다. 보고서는 공격자들은 세금·금융 등을 이유로 브라질 연방 세입 정부 기관(Receita Federal do Brasil)을 사칭한 이메일을 보내거나 한국 '카카오톡'과 흡사한 메신저 앱 '왓츠앱' 메시지를 사칭했다고 밝혔다. 또 해커들은 이메일이 의심받지 않도록 "DNS 요청 시간이 초과됐다"는 메시지를 담는 등 다양한 기술을 이용했다고 기술했다. 이어 이용자의 링크 접속 등 공격에 성공하면 해커들은 멀웨어 등 다수 위협 요소를 구글 클라우드에 넣었다고 보고했다. 맨디언트 관계자는 "악의적인 목적으로 서버리스 컴퓨팅을 악용하는 사례가 꾸준히 증가하고 있다"며 "클라우드 서비스를 악용하는 위협 행위자가 방어자의 대응을 눈치채고 전술을 수시로 바꾸는 것이 최근 대두되는 문제"라고 말했다. 이어 "서버리스 기술은 확장성과 유연성이 뛰어나 국가 사이버 운영자들이 다수 이용하는 서비스"라며 "공격자들이 서버리스 컴퓨팅 보안의 허점을 악용해 우려했던 위협을 실현하고 있기 때문에 유의해야 한다"고 덧붙였다.

2024.08.08 16:05양정민

해커 놀이터 된 대학 통합시스템…"연구 데이터까지 털릴라"

최근 전북대 통합시스템 해킹 사건이 발생한 가운데 해커들이 개인정보뿐 아니라 연구 데이터 탈취 목적으로 대학 시스템을 공격할 수 있단 예측이 나왔다. 8일 보안업계에 따르면 사이버공격 타깃이 대학교 통합시스템으로 향할 수 있다는 우려가 나오고 있다. 시스템에 저장된 개인정보와 연구소 시스템 등을 탈취할 가능성이 높아져서다. 앞서 지난달 28일 전북대 통합정보시스템 '오아시스'가 해킹됐다. 이로 인해 전북대 재학생을 비롯한 졸업생, 평생교육원 회원 등 약 32만2천명의 개인 정보가 유출된 것으로 파악됐다. 당시 해커가 일본·홍콩 등 아이피 경유를 통해 시스템에 침투한 것으로 알려졌다. 전문가들은 대학교가 소프트웨어(SW) 보안을 강화하지 않으면 개인정보 탈취보다 더 큰 참사를 겪을 수 있다고 경고했다. 국정원 관계자는 "대학교는 정보와 데이터 등 풍부한 인프라를 갖췄지만, 이를 보호하기 위한 보안 시스템이 취약한 편"이라며 "자칫하면 개인정보뿐 아니라 연구 데이터를 탈취하기 위한 해킹 공격 사례에 노출될 위험성이 크다"고 설명했다. 이어 "현재 해킹 대상이던 전북대 시스템 정보와 취약점을 파악하기 위한 스캐닝 작업을 진행 중"이라고 덧붙였다. 업계에서는 대학교 통합시스템이 불안정한 상태에 자주 노출돼 해커 타깃이 됐다는 분위기다. 허술한 서버망으로 인해 시스템 먹통이 발생하거나 개인 메시지가 유출되는 등 피해 사례가 이어져서다. 이런 불안정한 시스템 상황을 틈타 해커가 개인정보 탈취나 랜섬웨어 등 사이버 공격을 저지를 수 있다. 앞서 2021년 국민대는 종합정보시스템 '온국민'과 가상대학을 리뉴얼한 과정에서 서버 불안으로 약 400명 개인정보와 성적, 메시지 등이 노출된 바 있다. 해당 리뉴얼에 들인 비용은 수백억 원대인 것으로전해졌다. 당시 상황을 겪은 국민대 재학생 이민석 씨는 "코로나 기간 중 한 달에 한 번씩 크고 작은 시스템 먹통을 겪었다"며 "대학 시스템에 강력한 보안망 설치가 절실"하다고 지적했다.

2024.08.08 13:27김미정

머스크, 이번엔 X 광고주 고소…이유는?

소셜 미디어 플랫폼 엑스(X) 소유주 일론 머스크가 광고주들을 상대로 소송을 제기했다. 7일(현지시간) 유로뉴스 등 외신에 따르면, X는 광고주들의 대규모 보이콧으로 수십억 달러를 잃었다며 ▲세계광고주연맹(WFAD) ▲유니레버 ▲마스 ▲CVS헬스 ▲외르스테드 등을 상대로 소송을 제기했다. 머스크는 지난 2022년 말 440억 달러(약 60조6천12억원)에 트위터를 인수했다. 이후 직원과 운영 정책을 개편하고 회사명도 X로 변경했다. 이렇게 변신한 이후부터 WFAD를 비롯한 광고주들이 X에 광고를 주지 않고 있다고 머스크는 주장했다. 머스크는 자신의 X에 소송에 대한 글을 게시하며 "2년 동안 친절하게 대했지만 빈말만 들었을 뿐이다. 이제 전쟁이다"라고 선언했다. 그는 이후 게시물에서 "광고주로부터 체계적으로 보이콧을 당한 회사는 소송을 제기할 것을 강력히 권고한다"고 덧붙였다. 린다 야카리노 X 최고경영책임자는 "이번 소송은 미국 하원 사법위원회에서 발견한 증거에서 비롯된 것"이라며 "이는 일부 기업이 X에 대한 체계적인 불법 보이콧을 조직했다는 걸 보여준다"고 주장했다. 그는 "그들은 자신들의 미래 번영 능력을 위협하는 X를 보이콧하기로 공모했다"고 덧붙였다. 벨기에에 본사를 둔 세계광고주연맹과 CVS, 외르스테드, 마스, 유니레버의 대표들은 아직 이에 대한 답변을 하지 않았다.

2024.08.08 10:05정석규

머스크가 트럼프 지지?…유럽 약국체인 로스만 "테슬라 불매"

유럽 대형 약국 체인 로스만이 6일(현지시간) 일론 머스크의 트럼프 전 대통령 지지 선언을 이유로 더 이상 테슬라 차량을 구매하지 않을 계획이라고 발표했다고 CNBC 등 외신들이 보도했다. 독일에 본사를 두고 있는 로스만은 “일론 머스크 테슬라 최고경영자(CEO)의 발언과 테슬라가 제품으로 표현하는 가치가 양립할 수 없기 때문에 내린 결정”이라고 성명을 통해 밝혔다. 이어 “일론 머스크는 도널드 트럼프에 대한 지지를 숨기지 않았다”며, ”트럼프는 기후 변화 위험에 대해 반복해서 '사기'라고 표현했다. 이러한 태도는 전기차 생산을 통해 환경 보호에 기여하려는 테슬라의 사명과는 극명하게 대조된다”고 덧붙였다. 블룸버그 보도에 따르면, 로스만은 연간 약 180대의 전기차를 구매하고 있으며, 이중 테슬라 차량은 38대에 불과해 많지 않은 편이다. 하지만, 이번 결정은 머스크의 정치적 결정이 미국을 넘어 자동차 제조업체에 영향을 미치기 시작했음을 알려주는 것이라고 CNBC는 평했다. 일론 머스크는 지난 달 트럼프 전 대통령을 공식 지지했고, 직접 아메리카PAC라는 단체를 만들어 기금을 기부한다고 밝히기도 했다. 이에 트럼프 전 대통령은 다음 주 월요일 일론 머스크와 직접 만날 예정이라고 밝힌 상태다. 하지만, 이런 머스크의 정치적 행보가 테슬라의 차량 구매에는 긍정적인 영향을 미치지 않을 것으로 보인다는 분석이다. 작년 시장조사업체 모닝컨설트의 조사 결과에 따르면, 미국 공화당원들은 2022년 후반 일론 머스크가 트위터(현 엑스)를 인수한 이후 머스크를 호의적으로 보기 시작했으나 이는 전기차 구매 고려 증가로는 이어지지 않은 것으로 조사됐다. 또, 퓨리서치센터 조사에 따르면 전기차 구매 가능성이 높은 좌파 성향의 미 유권자들 사이의 머스크에 대한 평판은 하락한 것으로 알려졌다.

2024.08.07 14:49이정현

트럼프, 다음 주 일론 머스크 직접 만난다

미국 공화당 대선 후보 도널드 트럼프 전 미국 대통령이 다음 주 일론 머스크 테슬라 최고 경영자(CEO)를 만날 예정이라고 CNBC 등 외신들이 6일(현지시간) 보도했다. 트럼프 전 대통령은 이날 자신의 트루스 소셜 계정에 “월요일 밤 일론 머스크와 주요 인터뷰를 할 예정이다. 자세한 내용은 추후 공개하겠다”고 밝혔다. 트럼프 전 대통령과 일론 머스크의 인터뷰 소식은 민주당 대선 후보인 카말라 해리스 부통령이 팀 월즈 미네소타 주지사를 러닝메이트로 지명한 이후에 알려졌다. 머스크는 이미 이번 대선에서 트럼프 전 대통령을 지지한다고 밝힌 상태다. 노스캐롤라이나 선거관리위원회는 6일 일론 머스크가 트럼프 전 대통령을 지지하기 위해 만든 정치행동위원회 '아메리카PAC'이 유권자들의 개인정보를 부적절하게 수집했다는 의혹에 대해 조사에 착수했다고 밝혔다. 앞서 CNBC는 아메리카PAC이 유권자들에게 투표 등록을 도와주겠다는 명목으로 개인정보를 모으고 있다고 보도했다. 해당 개인정보는 펜실베이니아, 조지아 같은 경합주 유권자들을 대상으로 한 타깃 마케팅에 사용될 가능성이 있는 것으로 알려졌다. 미국 미시간 주도 조사에 착수했다. 일론 머스크는 소셜 미디어 엑스(구 트위터)의 소유주이기도 하다. 트럼프 전 대통령은 2021년 1월 6일 미국 국회의사당 폭동 이후 트위터 계정을 금지당하기 전까지 수년 동안 트위터를 열심히 사용했다. 2022년 머스크는 트위터를 인수한 후 트럼프 전 대통령 등 일부 인사들의 트위터 계정 금지조치를 해제했다. 하지만, 트럼프는 현재 엑스 대신 자신이 소유하고 있는 트루스 소셜이라는 소셜 미디어를 사용 중이다.

2024.08.07 14:08이정현

SKT, 텔코 에지 AI 인프라로 자율주행 로봇 실증

SK텔레콤이 텔코 에지 AI 인프라를 기반으로 한 자율주행 로봇 기술 실증을 성공적으로 마쳤다고 7일 밝혔다. 고정밀 측위를 요구하는 실내 물품 운송과 배송 로봇을 위한 핵심기술을 확보하기 위한 다양한 연구개발로 구성된 실증으로 지난 6월부터 2개월 동안 SK텔레콤 판교사옥에서 진행됐다. SK텔레콤은 사옥에 구축한 텔코 에지 AI 인프라를 기반으로 자율주행 로봇이 다양한 과업을 수행하도록 했다. 복잡한 사옥 내부를 이동하는 로봇이 카메라와 IMU 등의 센서로 받아들인 다양한 정보를 처리하는 AI 기술력을 고도화했고, 이와 관련된 로봇 기술과 초정밀 측위 기술을 검증했다. 로봇의 자율주행에는 자사의 이미지 기반 센서 융합 측위(VLAM), 공간 데이터 생성 기술을 적용했다. VLAM은 로봇에 탑재된 카메라 영상을 실시간으로 분석해 정밀한 위치를 파악해 로봇이 복잡한 환경에서도 안정적으로 이동할 수 있도록 지원하는 AI 기반 측위 기술이다. 로봇에 연동된 SK텔레콤의 텔코 에지 AI 인프라는 자율주행 로봇의 정확성과 효율성을 극대화해 서비스 성능을 향상시키는 데 중요한 역할을 했다. 다수의 로봇이 고속으로 이동하는 환경에서는 실시간 정밀 측위와 실시간 AI 추론의 중요성이 더욱 커질 것으로 예상되는데, 텔코 에지 AI 인프라는 에지 컴퓨팅을 통해 클라우드로 집중되는 연산의 부담을 덜고 AI 설루션을 결합해 인공지능 추론을 실시간 수행하여 이동통신망의 가치를 높일 수 있다. 텔코 에지 AI 인프라는 높은 보안성과 확장성을 제공하면서도 기존의 고비용 온디바이스 비전 AI 장비를 대체할 수 있는 효과를 보였다. 에지AI 기술을 활용한 로봇 설루션은 로봇이 수집한 데이터를 중앙 서버로 전송하지 않고 에지 단에서 즉시 처리, 개인정보 보호와 데이터 보안 강화에 적합하다. 에지 AI를 활용하면 디바이스의 데이터가 중앙 서버로 전송되지 않기 때문에, 해킹이나 데이터 유출의 위험을 낮춰 민감한 정보를 안전하게 보호할 수 있다. 또한 에지 AI 기술은 유지보수 비용 절감과 확장성 측면에서도 개별 로봇이 아닌 에지 서버만 업데이트 하는 방식으로 효율성을 높일 수 있다. SK텔레콤은 텔코 에지 AI 인프라를 활용, 로봇의 제조 원가를 낮추고 배터리 효율을 높이는 동시에 고성능 AI 연산을 필요로 하는 복잡한 작업도 수행할 것으로 기대하고 있다. 자율주행 로봇의 물체 인식 능력이 개선되고 경로 계산 작업을 에지 AI가 실시간으로 처리하면 로봇 하드웨어의 부담을 줄어들어 배터리 소모를 최소화할 수 있다. 이는 로봇의 운용 시간을 연장시키고, 유지보수 빈도를 줄이는 데 큰 도움이 된다. SK텔레콤은 텔코 에지 AI 기반의 다양한 비즈니스 모델을 적극 발전시켜 나갈 계획이다. 제조업, 물류업, 서비스업 등 다양한 분야의 혁신을 이끌어 향후 더욱 복잡해지고 다양화되는 시장 요구를 충족시키는 기반이 될 것으로 기대된다. SK텔레콤은 텔코 에지 AI 인프라를 차세대 인프라 구조 진화를 위한 핵심 기술로 강조하며 기술 표준화를 주도하고 있다. 지난 5월 열린 3GPP 워크숍에서 텔코 에지 AI 인프라의 중요성 및 표준화 필요성을 제언해 글로벌 사업자들의 공감대를 확보했으며, 지난 6월 열린 O-RAN 얼라이언스 표준회의에서도 텔코 에지 AI 인프라의 표준화를 제안했다. SK텔레콤은 에지 AI 기반 기술·제품·서비스의 성능 및 효과를 시험할 수 있는 환경을 제공하기 위한 테스트베드를 구축, 이동통신사 환경에 적합한 텔코 에지 AI 인프라 설계에 필요한 기술력 확보에 힘쓸 예정이다. 또한 글로벌 표준화, 산학 협력, 지적재산권 확보, 논문 발표 등의 다각적인 연구 개발 활동 및 기술 검증을 통해 텔코 에지 AI 생태계 확산을 주도적으로 진행할 계획이다. 류탁기 SK텔레콤 인프라기술담당은 "이번 실증을 통해 텔코 에지 AI 기반 보안 기술과 저지연 서비스를 다양한 산업에 적용할 수 있는 기반을 마련했다”며 “통신과 AI를 융합하여 인프라에 새로운 가치를 더하는 6G AI 유무선 인프라로의 진화를 기술개발, 글로벌 표준화, 초협력 측면에서 선도할 것”이라고 말했다.

2024.08.07 09:19박수형

"가상자산 내놔"...해커 공격 받은 파리 올림픽 경기장

해커 집단이 프랑스 내 관광지 수십 곳을 해킹하고 몸값으로 가상자산을 요구했다고 미국 가상자산 매체 디크립트가 6일(현지시간) 보도했다. 이번에 해킹 피해를 입은 장소 중에는 2024 파리 올림픽 태권도와 펜싱 경기가 진행되는 그랑팔레 박물관도 포함됐다. 해커들은 이들 장소의 재무 데이터를 탈취했으며 가상자산으로 몸값을 지불하지 않으면 재무 데이터를 유출하겠다고 위협한 것으로 알려졌다. 파리 당국은 이번 해킹이 올림픽 진행에 아무 영향을 미치지 않았다고 답했으며 프랑스 사이버범죄방지단(BL2C)는 이번 해킹에 대한 조사를 진행 중이다. 해커들이 요구한 구체적인 금액과 가상자산의 종류가 무엇인지는 공개되지 않았다.

2024.08.07 08:14김한준

알체라, 고스트패스와 탈중앙화 신원증명 사업 확장 협력

영상인식 인공지능(AI) 전문기업 알체라(대표 황영규)는 분산형 생체인증 솔루션 기업 고스트패스와 업무협약(MOU)을 체결했다고 6일 밝혔다. 두 회사는 이번 협약에 따라 안면인식 기술 기반 탈중앙화 원격 인증 솔루션 개발과 상용화를 위해 협력한다. 탈중앙화 신원증명 사업 핵심 기술은 사용자가 본인의 스마트폰을 통해 안면 생체 정보를 직접 관리하는 방식으로, 개인 생체 정보 유출과 해킹에서 안전히 보호받을 수 있다. 알체라는 "최근 EU에서 승인한 AI 규제법을 비롯해 유럽과 미국을 시작으로 국내서도 안면인식 기술과 안면 정보 보호 강화 필요성이 강조되고 있다"면서 "이에 탈중앙화 방식 AI 안면인식 신원확인은 글로벌 규제에 대응하는 핵심 솔루션이 될 것"이라고 내다봤다. 알체라 AI 안면인식은 얼굴의 고유한 특징점을 비교해 신원을 확인하는 기술로 금융, 보안 등 비대면 본인인증이 필요한 분야에서 활용되고 있다. 셀피를 찍는 정도의 간단한 행위만으로 손쉽게 본인인증이 가능하며, 한 번의 얼굴 정보 등록만으로 계좌 개설, 결제 등 다양한 서비스에서 통합적인 사용이 가능하다. 알체라 황영규 대표는 "개인들의 생체정보 보호 강화를 위해서는 국내 법제도 마련이 시급하다. 해외에서는 이미 AI규제법이 발효된 상황이라 국내에도 대책이 필요하다”면서 “알체라는 글로벌 시장의 AI 환경 변화와 개인정보 보호 요구사항에 맞춰 또 하나의 기술혁신을 이뤄 나갈 것”이라고 밝혔다. 한편, 알체라는 '디지털 혁신기업 글로벌 성장 바우처 지원사업' 공급기업으로 고스트패스에 온디바이스 AI 안면인식 시스템 개발을 위한 기술 지원을 할 예정이다.

2024.08.06 22:27방은주

티몬·위메프 이용자, 정보유출 우려…"처벌 과태료에 그쳐"

티몬·위메프 사태로 개인정보 처리에 관심이 높아진 가운데, 기업이 파산해도 회원·탈퇴자 정보 유출이나 해킹 염려가 꾸준히 나오고 있다. 이에 대한 정부 처벌이 과태료에 그쳐서다. 6일 개인정보보호위원회 최장혁 부위원장은 정례브리핑에서 "예방조치를 조속히 마련하겠다"고 밝혔다. 최근 티몬·위메프가 판매자들에게 대금 정산을 제대로 하지 않으면서 판매자뿐만 아니라 소비자 피해도 급증하고 있다. 이에 소비자들은 해당 플랫폼에 등록된 개인정보 침해나 유출이 발생하지 않을까 전전긍긍하고 있다. 플랫폼 회원 탈퇴를 한 소비자들도 기존 정보 유출에 대한 우려가 여전하다. 앞서 개인정보위는 조사단을 별도로 꾸려 티몬과 위메프에 소비자 정보 처리 문제점이 없는지 조사에 나선 바 있다. 티몬·위메프 개인정보 관리를 위탁받아 담당 중인 큐텐테크놀로지 개인정보 보호책임자(CPO)와 소통함으로써 개인정보 처리 실태를 파악했다. 지난달 개인정보위가 해당 채널을 점검한 결과 정산이나 환불 이슈 발생 시부터 현재까지 개인정보 처리 관련 문제점이 없다는 것을 확인했다고 밝힌 바 있다. 여전히 티몬·위메프에 가입했던 이용자 염려는 여전하다. 기업이 파산해도 정부는 기업 회원·탈퇴자 정보 유출에 대응할 수 있는 뾰족한 수가 없기 때문이다. 이에 최 부위원장은 "기업 파산 후 정보 유출이나 해킹 발생 시 정부는 운영사에 과태료를 부과하는 수준으로 처벌한다"고 설명했다. 그는 "개인정보위는 다른 처벌을 마련하지 않았다"며 "규정을 만들 때 이런 상황까지 염두하지 못했기 때문"이라고 말했다. 이어 "현재 티몬·위메프 사태를 통해 처벌 강화 필요성을 인식하고 좀 더 신경 쓸 것"이라고 덧붙였다.

2024.08.06 17:06김미정

  Prev 41 42 43 44 45 46 47 48 49 50 Next  

지금 뜨는 기사

이시각 헤드라인

테슬라·팔란티어만의 기술 아니다…'버티컬 AI' 전쟁, 韓도 뛰어들었다

대통령실, AI미래기획수석실 설치...수석급 재정기획보좌관 신설

[써보고서] 갤럭시 S25 엣지, 뒷주머니에 넣었더니...한계 넘은 혁신

"엔비디아 비켜"...MS, 11개월 만에 사상 최고가로 시총 1위 탈환

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현