• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'번개장터아이디판매업체 ● 텔레문의 tway010 ● 네이버생성아이디 트위터 해킹 계정구매합니다,E2V'통합검색 결과 입니다. (1466건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

우리집 염탐하는 로봇청소기?…'PbD 인증'으로 사전에 막는다

최근 개인 사생활이 그대로 노출된 가정용 IP 카메라 해킹 이슈가 논란이 된 가운데 앞으로 카메라가 탑재된 로봇청소기, 가정용 로봇 등에도 개인정보 침해를 사전에 예방하는 설계가 적용된다. 개인정보보호위원회와 한국인터넷진흥원은 카메라가 탑재된 로봇청소기 등 국민 생활밀착형 개인정보 수집 기기에 대해 '개인정보보호 중심 설계(PbD)' 시범인증을 추진하고 있다고 30일 밝혔다. 개인정보보호 중심 설계(PbD·Privacy by Design)는 제품 또는 서비스의 기획, 제조, 폐기 등 전 과정에서 개인정보 보호 요소를 충분히 고려함으로써 개인정보 침해를 사전에 예방하는 설계 개념이다. 개인정보위는 지난해 캡스홈 이너가드, SK쉴더스 등에서 만든 가정용 방범카메라에 대해 국내 최초로 개인정보보호 중심 설계(PbD) 인증을 부여한 바 있다. 올해는 카메라가 탑재된 로봇청소기 등 국민 생활밀착형 스마트가전 제품 대상으로 시범인증 제품군을 4종으로 확대하고 희망 기업의 신청을 지난 4~5월에 받았다. 이에 로봇청소기, 가정용 서비스 로봇 등 시범인증 제품군별로 대상 제품을 선정해 이달 말부터 업체별 상담 및 통합설명회를 개최하는 등 인증사업에 착수한다. 시범인증 대상으로 선정된 제품은 총 71개 인증항목 중 제품에 적용되는 인증기준 충족 여부에 대한 평가 및 시험, 취약점 보완조치 이행 등을 거쳐 최종 인증을 받게 된다. 개인정보위 양청삼 개인정보정책국장은 "개인정보를 처리하는 다양한 제품이 출시되고 있고 이에 따른 PbD 인증의 중요성이 더욱 커질 것"이라며 "소비자들은 개인정보 보호 기능이 강화된 제품에 대한 선호도가 높아질 것"이라고 밝혔다. 이어 "PbD 인증제품은 안심하고 사용할 수 있는 제품이라는 인식이 정착될 수 있도록 제도 활성화에 노력하겠다"고 덧붙였다.

2024.06.30 12:00장유미

넥슨 김동춘 보안실장 "디도스, 규모·빈도 모두 증가…IoT, 해킹에 취약"

"DDoS(분산서비스거부, 디도스) 공격의 규모는 날로 커져가고 있다. 게임은 디도스 공격의 주요대상이 되고 있는데, 사실 디도스의 경우 공격에 비해 방어를 하는 것이 매우 어렵다." 넥슨코리아 글로벌 보안 본부 김동춘 실장은 디도스 공격에 대해 "기울어진 운동장에서 압도적으로 불리한 위치에 놓인 방어자가 수많은 공격을 막아야 하는 상황"이라고 설명했다. 지난해 연말부터 올해 초까지 아프리카TV와 치지직 등 인터넷 방송인을 대상으로 무차별적인 디도스 공격이 진행됐다. 또한 지난 2월에는 게임사가 주최하는 e스포츠 대회마저 디도스 공격을 받아 리그 일정에 차질이 생기기도 했다. 한국게임미디어협회 산하 게임기자클럽은 지난 27일 넥슨 판교 사옥을 방문해 김동춘 실장과 만남의 자리를 가져 디도스 공격과 게임사의 대처 방안 등에 대해 이야기를 나눴다. 디도스는 서버나 네트워크 대역이 감당할 수 없는 많은 양의 트래픽을 순간적으로 일으켜 온라인 서비스를 사용할 수 없게 만드는 사이버 공격을 의미한다. 김 실장의 설명에 따르면 디도스는 기본적으로 대역폭 고갈과 어플리케이션 소스 고갈 등 두 가지 방식으로 공격이 진행된다. 실제 두 가지 공격 방식은 혼합되어 사용되며 혼합 시 더 효과적이라고 설명했다. 대역폭 고갈 공격에는 정상 PC 하나가 발생할 수 있는 패킷 수를 초과하는 경우 이에 대한 차단 조치를 취하거나 출발지 IP를 속이는 패킷을 식별해 차단하는 등 비정상적인 접속이 포착되는 대상에 대응하는 방어가 이뤄진다. 어플리케이션 리소스 고갈 방식의 경우 어플리케이션 통신 규약을 위반하는 트래픽에 대한 식별과 대응을 취한다. 정상 유저 한 명에게 발생하는 패킷 수를 초과할 경우 차단을 취하거나, 서버 어플리케이션이 최대로 처리할 수 있는 연결 수를 초과할 시 차단하는 등의 방식이다. 김 실장은 "500Mbps 또는 1Gbps 대역폭만 사용하는 네트워크에 초과 트래픽이 발생하면 해당 네트워크는 정상적인 서비스 제공이 불가능하다"며 이러한 공격은 네트워크 자원을 과도하게 소모하게 하여, 합법적인 사용자가 서비스를 이용할 수 없도록 만든다"고 설명했다. 해커는 대부분 봇넷을 형성해 대규모 트래픽을 발생시킨다. 봇넷은 악성코드가 심어진 좀비 PC의 모임을 뜻하는데, 최근 각 가정에 IoT가 보급되면서 보안이 취약한 IoT가 다수 해킹에 활용되고 있다. 실제로 미라이 봇넷은 CCTV, 온도계, 음성명령, 전원 제어, TV, 클라우드까지 활용해 봇넷을 형성해 추적을 어렵게 만들고 있다. 디도스 공격의 가장 까다로운 점은 이용자가 다 같이 접속하는 형태와 크게 다르지 않다는 것다. 방어자는 공격 이후 트래픽을 분석하고 회선을 차단하거나 트래픽을 필터링해 대응하지만 동시접속자가 몰리는 것과 디도스를 구분하기는 매우 어렵다. 더 큰 문제는 해커들이 최근 디도스 툴을 판매하면서, 사업자처럼 활동한다는 점이다. 김 실장은 "해커는 봇넷을 감염시켜 피해자의 정보를 탈취해 협박에 사용해서 이득을 얻는다. 또한 감염된 PC로 디도스 공격을 사용해 2차 이득을 얻는다"며 "최근에는 다크웹이나 텔레그램을 활용해 렌탈이나 구독제로 디도스를 제공하는 경우가 많으며 신뢰성을 강조하고 구매 전 샘플 서비스까지 제공하기도 한다"고 설명했다. 현재 디도스 공격은 그 규모와 피해가 점차 증가하고 있다. 대역폭 고갈 공격은 단일 피해자에게 한 차례 공격만으로 최대 2Tbps 분량의 트래픽을 가하며, 피해자는 정상적인 서비스가 불가능한 상태에 처한다. 어플리케이션 리소스 고갈 공격 역시 초당 5천만 에서 2억 개의 요청을 서버에 전송하는 공격이 이뤄지고 있다. 공격 한 차례에 정상적인 트래픽의 100배 혹은 200배 이상의 분량으로 막대한 피해를 가하는 수순이다. 클라우드플레어에 따르면 지난해와 비교해 올해 1분기 디도스 공격이 50% 증가했으며 규모와 횟수가 모두 늘어났다. 공격 규모는 한 번에 약 2테라바이트의 대역폭 및 초당 5천만~2억 개의 요청을 서버에 전송해 정상적인 상태의 200배 이상의 부하가 걸리는 모습을 볼 수 있다. 김 실장은 또한 최근 게임을 향한 디도스 공격이 기하급수적으로 증가했다고 강조했다. 넥슨 역시 지속적인 디도스 공격을 받고 있다. 김 실장은 "사실상 365일 디도스 공격을 받고 있다 볼 수 있다"며 "현재 이용자들이 게임 서버를 들어오기 전에 통과하는 중간 네트워크 구간, 서버 네트워크 구간, 게임 서버 구간 등 개별적인 구간에 따라 디도스 방어절차를 운영하고 있다"고 설명했다. 중간 네트워크 구간에서는 임계치를 걸어 차단하고, 좀비 PC 서비스의 IP 및 VPN 여부를 식별해 필터링을 한다. 이 과정에서 접속이 정상인지 아닌지를 식별하는 '봇 챌린지'라는 과정을 거친다. 사람에게 직접 체크를 요청하거나, 이용자가 인지하지 못하게 브라우저에서 구동하는 방법 등으로 진행한다. 서버 네트워크 구간에서는 각 게임마다 학습된 정상 유저 트래픽을 기반으로 대응이 실행된다. 또한, 네트워크 레벨에서 재차 챌린지를 실행, 정상적인 유저 혹은 Botnet 여부를 판단하게 된다. 마지막 게임 서버에서는 서버 및 네트워크를 확장해 수용 가능한 트래픽을 늘리거나 ISP, 클라우드 제공 사업자, 국가기관과의 협력을 통한 디도스 공격 차단에 나선다는 설명이다. 김동춘 실장은 “디도스는 기본적으로 공격자가 유리할 수밖에 없다. 공격은 점점 쉽고 방대해지고 있는데, 방어는 비용과 시간 문제로 계속 어려워지는 상황이다"라며 "방어자는 해커로 인해 피해를 받는데, 문제는 피해자가 더 큰 비난을 받게 된다는 사실이다"라며 안타까움을 전했다. 이어 "결국 개인 보안 강화가 디도스를 방어하는 첫걸음이 될 것"이라며 "기본적으로 좀비 PC와 해킹당한 IoT의 수를 줄이는 것이 디도스의 방어 대책이 될 수 있다. 백신 사용과 IoT의 아이디 및 비밀번호를 제대로 관리해야 한다"고 덧붙였다. 한편 정보통신망법(정보통신망 이용촉진 및 정보 보호 등에 관한 법률)에 따르면 '정보통신망의 안정적 운영을 방해할 목적으로 대량의 신호, 데이터를 보내거나 부정 처리하도록 하는 방법 등으로 장애가 발생하게 한 이'는 5년 이하의 징역 혹은 5천만원 이하 벌금형에 처한다.

2024.06.28 11:17강한결

[유미's 픽] "아마존·삼성·SKT도 찍었다"…'구글 대항마'로 불리는 美 스타트업 어디?

'챗GPT' 개발사 오픈AI 출신들이 만든 인공지능(AI) 검색엔진 스타트업 퍼플렉시티가 최근 굵직한 투자들을 잇따라 유치하며 시장에서 주목 받고 있다. 서비스를 시작한 지 2년여 만에 기업가치 30억 달러(약 4조2천억원)를 인정 받은 이곳은 '구글의 대항마'로 불리며 빠른 속도로 영역을 확장하는 분위기다. 28일 업계에 따르면 퍼플렉시티는 SK텔레콤에 이어 일본 소프트뱅크 그룹에서도 대규모 투자를 받게 됐다. 소프트뱅크 그룹의 '비전 펀드 2'는 이 회사에 1천만~2천만 달러(280억원)를, SK텔레콤은 1천만 달러(140억원)를 각각 퍼플렉시티에 투자키로 했다. 다만 소프트뱅크 그룹의 투자는 아직 확정되지 않았고, 조건은 변경될 수 있다. 퍼플렉시티는 오픈AI 출신인 아라빈드 스리니바스 최고경영자(CEO) 등 4명의 AI 엔지니어가 지난 2022년 설립했다. 현재 연간 매출 1천만 달러(약 139억원) 미만이지만 향후 성장 잠재력이 큰 것으로 평가된다. 덕분에 설립 후 1년여 만에 기업 가치는 10억 달러로 평가됐고, 최근에는 퍼플렉시티가 기업 가치를 3배로 높여 2억5천만 달러(3천500억원) 규모의 펀딩 작업을 벌이고 있다. 지난달에는 삼성전자의 투자 자회사인 삼성넥스트도 이곳에 투자했다. 드미트리 쉬벨렌코(Dmitry Shevelenko) 퍼플렉시티 최고비즈니스책임자(CBO)는 최근 자신의 SNS에 "삼성 제품 생태계 전반에서 실시간 AI 검색을 확장하기 위해 삼성넥스트와 협력하게 돼 영광"이라고 적었다. 올해 1월에는 엔비디아, 제프 베조스 아마존 창업자 등으로부터 7천360만 달러(1천2억원) 규모의 시리즈 B 투자를 받았다. 지난 4월에는 게리 탄 Y 콤비네이터 CEO, 딜런 필드 피그마 CEO 등으로부터 6천270만 달러의 추가 투자 유치에도 성공했다. 이처럼 퍼플렉시티에 돈이 몰리는 이유는 구글 등 기존 검색 서비스의 한계를 생성형 AI 기술로 넘어섰다는 평가를 받고 있어서다. 구글의 검색 엔진은 키워드 기반 검색 방식으로, 사용자의 복잡한 질문에 적절한 대답을 제시하는 데 한계가 있다는 지적이 있다. 또 검색 결과는 여러 개의 웹페이지를 연결해 제공하기 때문에 사용자가 원하는 핵심 정보를 빠르게 얻기 어렵다. 반면 퍼플렉시티는 거대언어모델(LLM) 기반으로 사용자와 대화하며 검색 서비스를 제공한다. 질문에 대한 간결하고 직접적인 대답을 생성해 제공함으로써 기존 검색의 단점을 보완한다는 평가를 받는다. 또 AI가 생성한 답변의 근거가 되는 정보 출처도 함께 제시해 신뢰성을 높인다. 만약 최근 발생한 전북 부안 지진이 발생한 이유를 구글에 물으면 해당 내용에 대한 언론 보도를 최상단에 노출하고 관련 링크들이 나열되지만, 퍼플렉시티는 이유를 분석해 답하고 정보의 출처를 상단에 표시해준다. 덕분에 퍼플렉시티를 활용하는 이들은 점차 많아지고 있다. 퍼플렉시티는 전 세계적으로 월 2억3천 개가 넘는 검색 요청을 처리한 것으로 알려졌다. 올해 5월 월스트리트 저널에서 발표한 챗봇 사용성 평가에선 종합 1위를 차지했다. 업계 관계자는 "사람들이 더 많은 질문을 하도록 유도하는 것이 이 검색엔진의 특징"이라며 "영문기사 링크만 입력해도 빠르게 번역과 요약을 제공하는 등 다양한 기능을 제공하는 것도 장점"이라고 평가했다. 이에 SK텔레콤은 퍼플렉시티에 투자한 것에 이어 향후 자사 고객에게 유료 구독형 검색 서비스인 '퍼플렉시티 프로'를 1년간 무료로 제공할 계획이다. 또 에이닷, T우주, T멤버십 등 다양한 채널을 통해 공동 마케팅도 추진할 예정이다. 생성형 AI 기반 검색이 기존 전통적 키워드 검색시장을 서서히 대체할 것으로 예상해서다. 일각에선 퍼블렉시티가 세계 인터넷 검색 시장 90%를 점유하고 있는 구글에 맞설 것으로 예상했다. 인터넷 통계 전문 사이트 시밀러웹에 따르면 지난 5월 기준 퍼플렉시티의 모바일 및 데스크톱 방문자는 약 8천500만 명으로, 3개월 만에 70%가량 늘었다. 이에 맞춰 퍼플렉시티도 지속적으로 자사 검색엔진의 성능을 발전시키고 있다. 최근에는 AI 검색에 날씨, 시간, 환율, 주가 등 실시간 정보 표시를 추가하기로 했다. IT 매체 테크크런치는 "사용자가 실시간 결과를 얻기 위해 구글로 이동하는 것을 막기 위한 조치"라고 평가했다. 하지만 저작권 침해 논란에 휩싸였다는 점은 다소 아쉽다. 블룸버그통신은 퍼플렉시티가 사용자 요구에 따라 맞춤형 웹 페이지를 생성하는 새로운 기능 '페이지(Pages)'를 선보이는 과정에서 일부 뉴스 매체의 저작자 표시를 최소화한 채 콘텐츠를 재가공했다고 지적했다. 경제전문지 포브스 편집자인 존 파코스키는 지난 7일 자신의 소셜미디어(SNS) X(옛 트위터)에 퍼플렉시티의 뉴스 요약 내용과 포브스 기사가 유사하다고 주장했다. 또 해당 콘텐츠의 출처로 포브스 기사를 단순 인용한 타 매체 기사를 더 눈에 띄게 배치했다고 강조했다. 이에 대해 아라빈드 스리니바스 퍼플렉시티 최고경영자(CEO)는 자신의 X에서 "아직 다듬어지지 않은 구석이 있다"며 "출처를 더 찾기 쉽고, 더 눈에 띄게 강조해야 한다는 의견에 동의한다"고 의견을 밝혔다. 그러나 포브스 최고 콘텐츠 책임자인 랜달 레인은 스리니바스의 답변 이후에도 퍼플렉시티가 여전히 "해당 콘텐츠를 삭제하거나, 사과하거나, 출처 표기를 수정하지도 않았다"고 밝혔다. 결국 포브스는 지난 20일 법무팀을 통해 퍼플렉시티에 해당 콘텐츠를 삭제하고, 이를 통해 얻은 모든 광고 수익을 포브스에 배상하라고 요구하는 공식 서한을 보냈다. 퍼플렉시티는 크롤링 금지 규칙도 무시한 것으로 드러났다. 각 웹사이트들은 검색 엔진이 정보를 수집하기 위해 쓰는 '로봇' 프로그램(크롤러)의 크롤링(데이터 수집)을 허용하거나, 금지하는 규약을 정해놓을 수 있다. IT 매체 와이어드는 "퍼플렉시티의 로봇이 자사 기사를 크롤링하는 것을 금지했다"며 "퍼플렉시티를 시험할 때마다 정체불명의 로봇이 이를 무시하고 크롤링을 시도한 서버 기록이 발견됐다"고 주장했다. 퍼플렉시티는 기사 도용 논란 등에 휩싸이자 최근 언론사들과 수익을 공유하는 계약을 맺는 것을 해법으로 내놨다. 다만 구체적으로 어떤 언론사와 계약이나 논의가 진행되고 있는지는 알려지지 않았다. 업계에선 퍼플렉시티가 검색 시장 안착에 성공할 수 있을지 예의주시하고 있다. 월스트리트저널(WSJ)은 "검색에서 구글을 밀어내려는 시도는 그리 성공적이지 못했다"며 "퍼플렉시티와 유사한 제품을 운영하던 검색 스타트업 니바(Neeva)도 충분한 관심을 얻지 못하고 작년에 문을 닫았다"고 밝혔다.

2024.06.28 11:15장유미

작년 한해 국내서 디지털성범죄영상물 8만여건 삭제·접속차단

지난해 국내 인터넷 사업자가 이용자와 대리신고, 삭제 기관 단체로부터 불법촬영물과 성적 허위영상물, 아동 청소년 성착취물 14만4천813건을 신고받아 8만1천578건을 삭제 또는 접속 차단했다. 방송통신위원회는 주요 인터넷 사업자와 웹하드 사업자가 제출한 2023년도 불법촬영물등의 처리에 관한 투명성보고서를 28일 홈페이지를 통해 공개했다. 투명성보고서 제출 대상 사업자는 정보통신망법에 따른 특수유형부가통신사업자(웹하드사업자) 및 일정 규모 이상의 부가통신사업자다. 2023년도 대상 사업자에는 네이버, 카카오, 구글, 메타, 트위터 등 총 90개 국내외 주요 인터넷사업자들이 포함됐다. 인터넷사업자들이 제출한 투명성 보고서에는 불법촬영물등 유통방지를 위한 신고 기능, 검색 제한, 사전 비교식별 및 게재 제한, 사전 경고 등 기술 ‧관리적 조치 현황을 포함해 사업자들이 실시한 다양한 노력이 기술됐다. 박동주 방송통신이용자정책국장은 “디지털성범죄영상물 유통은 피해자에게 회복불가의 피해를 입히는 범죄로, 이를 막기 위한 우리 사회 모두의 노력이 절실하다”며 “지난 1년 간 인터넷사업자들이 관련 기술적 관리적 조치를 취하는 등 디지털성범죄영상물 유통 방지를 위해 노력했듯이, 앞으로도 피해자들에게 N차 피해가 발생하지 않도록 사회적 책무를 성실히 이행해 주시길 바란다”고 말했다. 방통위는 디지털성범죄물 유통방지를 위해 국내외 사업자들을 대상으로 불법촬영물등 유통방지 책임자 교육, 기술적 관리적 조치 이행여부 현장점검 등을 지속적으로 실시할 계획이다.

2024.06.28 09:15박수형

"韓 고객 1천200명 카드정보 탈탈 털렸다"…호텔스컴바인 과징금 얼마?

한국 고객 1천200명 이상의 이름, 카드정보 등을 유출한 호텔 예약 플랫폼 호텔스컴바인이 총 1억원이 넘는 과징금과 과태료를 부과받았다. 개인정보보호위원회는 26일 전체회의를 열고 호텔스컴바인에 과징금 9천450만원, 과태료 1천600만원을 부과하기로 의결했다. 호텔스컴바인은 2013년 호텔예약 플랫폼 개발 당시 '예약정보'만 조회 가능한 접근 권한만으로 '카드정보'까지 조회 가능한 계정을 추가로 생성할 수 있도록 시스템을 잘못 설계한 것으로 드러났다. 이 틈을 노린 해커는 피싱 수법으로 아이디와 비밀번호를 탈취해 호텔스컴바인 시스템에 접속했고 카드정보까지 접근할 수 있는 계정을 생성했다. 그 결과 2019년에 한국 이용자 1천246명의 이름과 이메일주소, 호텔 예약정보, 카드정보가 유출됐다. 당시 적용된 옛 개인정보보호법은 개인정보 유출을 알게 된 후 24시간 이내에 위원회에 신고하고, 이용자에게도 통지해야 한다고 규정했다. 하지만 호텔스컴바인 측은 이 기한을 넘겨 관련 사실을 뒤늦게 신고·통지했다. 개인정보위는 "SQL 인젝션 공격 방지를 위한 입력값 검증 등의 조치를 일부 누락하고 개인정보취급자가 아이디와 비밀번호만으로 외부에서 관리자 페이지에 접속할 수 있도록 운영하는 등 안전조치 의무를 준수하지 않은 것으로 밝혀졌다"며 "탈퇴한 회원의 정보를 파기하지 않고 보관한 사실과 개인정보 유출 통지를 지연한 사실도 확인됐다"고 설명했다.

2024.06.27 17:21장유미

금감원, 한국인터넷진흥원과 가상자산 불공정거래 조사협력 MOU 체결

금융감독원(원장 이복현, 금감원)은 한국인터넷진흥원과 가상자산 불공정거래 조사 협력을 위한 업무협약(MOU)을 27일 체결했다. 이번 MOU는 특정 코인 네트워크에 사이버공격이 발생하여 해당 코인 블록체인 상 일반 투자자들의 코인 전송이 제한 됐음에도 발행 재단이 보유한 코인은 정상적으로 국내 가상자산거래소로 대량 이체된 후 현금화된 사건을 두고 사기적 부정거래의혹이 제기됨에 따라 이뤄졌다. 금감원은 가상자산 거래의 경우 IT 기술과의 연관성이 높은 특징이 있어 가상자산 불공정거래 조사를 위해서는 해킹 혹은 코드은닉·조작 등 전문기술 분석역량이 필요하다고 설명했다. 이번 MOU를 통해 금감원은 가상자산 시장을 교란하는 사이버 침해사고에 대한 조사협력 체계를 마련하고, 가상자산 추적정보도 상호 공유할 예정이다. 더불어 필요 시 조사 전문인력 양성을 위한 교육 및 인력을 교류하는 한편 건전한 가상자산시장 조성 및 이용자 보호를 위해 필요한 사항 등에 대하여 상호 협력체계를 공고히 한다. 이복현 금융감독원장은 "그간 국내 가상자산시장에 대한규제공백으로 인해 다양한 문제점이 부각됐으나, 올해 7월 법 시행에 따라 불공정거래 규제가 본격화 될 예정이다"라며 "가상자산 시장의 불공정거래는 기존 자본시장 조사와는 달리 사이버 공격 관련 사실관계 확인 등 디지털 정보분석도 필요할 것으로 보여 업무협약을 체결하게 됐다"라고 말했다. 이상중 한국인터넷진흥원장은 "최근 점차 지능화되고있는사이버범죄 대응을 위해서는 기술 개발뿐만 아니라 수사기관 및 유관기관 간 유기적인 협력이 반드시 필요하다"라며 "KISA는 그동안 사이버범죄에 연루된 가상자산을 추적할수있는 기술을 개발하여 수사기관과의 업무 협력을 추진해왔다. 양 기관이 보유하고 있는 전문역량을 공유하고 실질적인 협력모델을 구축할 수 있도록 노력하겠다"라고 말했다.

2024.06.27 15:34김한준

가랑비에 옷 젖듯 늘어난 SaaS..."회사 돈이 새고 있다”

"유명 IT스타트업인 A사는 낭비되는 SaaS 비용이 1년에 3천만원 가까이 있는 것을 발견해 이를 줄여드렸습니다. B사는 개발팀에서 HR팀도 모르게 개발용 SaaS를 사용하면서 매월 30만원의 비용이 빠져나가고 있었습니다." 슬랙·구글·어도비·노션·지라·피그마와 같은 서비스형 소프트웨어 이른바 사스(SaaS, Software As A Service)를 구독하는 기업들이 늘고 있다. 반면, 구독형 서비스를 적절히 관리하지 못해 낭비되는 비용도 발생하고 있다. 회사의 인력 규모 등 회사의 이용 환경에 따라 서비스 가격이 달라지는데, 퇴사와 신규입사 변동에 따라 적절한 권한 조정을 해야 하지만 일일이 빠르게 대응하기가 어렵기 때문이다. 또 회사가 승인하지 않은 상태에서 무단으로 서비스를 결제·사용해 회사가 파악하지 못하는 이른바 쉐도우 IT(Shadow IT) 문제도 기업들에게는 큰 골칫덩이다. 정보 유출과 외부 해킹에 노출 될 수 있고 관리 선상에 있지 않기 때문에 비용 또한 지속적으로 지출하게 되는 문제가 생긴다. IBM의 2022년 연구 결과에 따르면, 기업의 IT 자산은 내부에서 파악한 수보다 평균 30% 더 많이 존재하는 것으로 조사됐다. 예를 들어, 현재 20개의 SaaS를 사용하고 있는 걸로 회사는 파악하고 있지만 실제로는 최소 6개는 더 있을 수 있다는 뜻이다. 그래서 이런 모든 SaaS를 중앙에서 파악하고 통제하는 관리 시스템이 필요한데 이런 서비스를 'SMP'(SaaS Management Platform)라고 한다. 국내 SMP인 심플리가 200개 고객사의 데이터를 분석한 결과, 사용하지 않는 SaaS로 연간 1인당 약 30만원이 낭비되고 있었다. 즉, 연간 최소 수백에서 수천만원 수준의 비용 낭비가 발생하고 있는 것이다. 당연히 기업 규모가 커지고 SaaS 도입 건수가 많아질수록 낭비되는 금액도 커진다. 그래서 회사 내 SaaS 구독 현황을 통합 관리해주고 낭비되는 비용이 없게끔 도와주는 서비스가 필요하다는 게 심플리의 설명이다. 심플리는 기존에 경영지원팀이 엑셀로 하던 SaaS 비용 결제와 계약 연장 등의 관리를 직관적인 대시보드로 구현해 보다 쉽게 한눈에 미리 파악할 수 있게 도와준다. 그만큼 관리가 쉬워졌고 낭비되는 비용도 줄었다. 당연히 쉐도우IT 문제도 해결할 수 있다. 심플리를 이용하면, SaaS와 같은 소프트웨어 외에도 회사 내 노트북, 모니터를 포함한 IT기기 역시 통합관리할 수 있다. 임직원 수가 20명만 넘어가도 경영지원팀에서 일일이 수기로 전수조사 하는데 상당한 시간과 인력이 요구된다. 계약, 결제 내역 등 이력을 확인하고 업데이트하는 작업뿐 아니라 IT 기기의 재고, 이력도 다시 확인해야 한다. 심플리에서는 기기 유형부터 제품명, 이력, 매각 시기, 구성원별 할당된 장비와 사용 중인 장비를 손쉽게 파악할 수 있다. 구매부터 폐기까지 제품 수명 주기 현황도 자동으로 업데이트해준다. 온보딩 및 오프보딩 서비스를 이용하면, 입사자를 위한 기기 구매 및 지급부터 퇴사자 기기 회수, 포맷까지 모두 심플리에서 쉽게 관리가 가능하다. 심플리 운영사 셀파스의 이지훈 대표는 "심플리는 스타트업부터 중견기업까지 다양한 SaaS와 IT기기를 보유하고 있는 기업의 자산관리를 보다 쉽고 정확하게 할 수 있도록 도와준다"며 "낭비되는 자원없는 최적의 자산관리가 가능하게끔 서비스를 제공하고 있다"고 말했다.

2024.06.27 10:33백봉삼

[ZD SW 투데이] 무하유, GPT킬러 기능 업데이트 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆무하유, GPT킬러 기능 업데이트 무하유가 GPT-4o 생성 문장까지 탐지할 수 있도록 'GPT킬러' 기능을 업데이트했다. GPT킬러는 무하유가 작년 9월 출시한 디텍트 GPT 솔루션으로, 문서를 검토하는 과정에서 챗GPT가 작성했다고 의심되는 부분을 탐지해 준다. 무하유는 이번 업데이트를 통해 가장 최신 챗GPT 버전인 GPT-4o에서 생성한 문장까지 탐지할 수 있도록 기능을 고도화했다. 또 탐지 정확도 향상을 위해 챗GPT 각 버전에서 실제 학생들이 과제물을 생성할 때 사용하는 것과 유사한 프롬프트를 활용해 대량의 과제물 및 자기소개서를 생성했다. ◆시큐리온, '2024 우수 정보보호 기술' 지정 시큐리온의 모바일·IoT 종합 보안 솔루션 '온트러스트'가 '2024 우수 정보보호 기술(제품)'으로 지정됐다. 온트러스트는 악성 앱 및 해킹 위협으로부터 모바일·IoT 기기를 실시간으로 보호하기 위한 AI 기반의 종합 보안 솔루션이다. 독자 개발한 AI 탐지 시스템 '크로스 밸리데이션 시스템'과 특허받은 '공격 흔적 조사 기술'을 결합해 단말의 앱 영역과 운영체제(OS) 영역을 동시에 보호한다. ◆CJ원, 구매 적립몰 서비스 오픈 CJ올리브네트웍스가 운영하는 라이프스타일 멤버십 서비스 CJ원(ONE)이 구매 적립몰 서비스를 신규 오픈한다. 구매 적립몰은 CJ원(ONE) 회원과 쇼핑몰을 연결해 주는 리워드 쇼핑 서비스다. CJ원 적립몰을 경유해 이마트, G마켓 등 제휴 스토어에서 상품을 구매하면 쇼핑몰 적립뿐만 아니라 추가로 CJ원 포인트도 함께 적립된다. 상품 구매 시에는 제휴사별로 구매액의 최대 17.5%까지 CJ원 포인트가 적립되며 구매 적립몰 페이지에서 제휴 스토어별 적립률을 한 눈에 확인할 수 있다. ◆딥노이드, 아주의대 의료정보학교실과 업무협약 체결 딥노이드가 아주의대 의료정보학교실과 의료 빅데이터 구축 및 공동연구를 위한 업무협약(MOU)를 체결했다. 이번 협약은 의료분야의 유망 신기술을 공동으로 연구 및 개발하기 위해 체결됐다. 양측은 의료 빅데이터를 구축해 생성형 AI 기반의 의료데이터 분석에 대한 사업 기회를 모색하는 동시에 보건의료 AI 전문인력 양성에도 협력할 계획이다. ◆에스투더블유, 중소벤처기업부 초격차 스타트업 1000+ 선정 에스투더블유(S2W)가 2024년도 중소벤처기업부의 '초격차 스타트업 1000+ 프로젝트' 대상 기업으로 선정됐다. 지난 24일 경기도 성남시 분당구 S2W 본사에서 진행한 현판 수여식에는 경기지방중소벤처기업청 오성재 팀장이 직접 방문해 S2W 서상덕 대표에게 현판을 전달했다. 이후 사옥을 둘러보며 AI 및 사이버보안 스타트업 현장의 목소리를 함께 나누는 시간을 가졌다. ◆테이텀시큐리티, '마중 프로그램 2024' 선정 테이텀시큐리티가 한국마이크로소프트와 중소벤처기업부가 공동 주관하는 2024년 마중 프로그램 지원사업에 최종 선정됐다. 마중 프로그램은 한국마이크로소프트와 중소벤처기업부가 클라우드 기반 B2B 솔루션 분야 유망 스타트업을 지원하는 사업으로, 기술 역량을 강화하고 비즈니스 성장을 촉진하는 것이 목적이다. 엄격한 심사를 거쳐 최종 선정된 기업에게는 중소벤처기업부의 자금 지원과 더불어 한국마이크로소프트의 교육 및 기술 지원, 글로벌 판로 개척, 투자 유치, 마케팅 등을 지원한다. 이번 마중 프로그램에 선정된 테이텀시큐리티는 국내 클라우드 보안 환경에 특화된 클라우드 네이티브 어플케이션 보안 플랫폼 '테이텀 CNAPP'을 직접 개발해 금융 및 공공, 기업 고객에게 제공하고 있다.

2024.06.26 16:45조수민

랜섬웨어 공격 받은 인도네시아, 정부 서비스 마비로 '대혼란'

인도네시아 국가 데이터센터가 랜섬웨어 공격을 받아 200개 넘는 공공 서비스가 마비됐다. 26일 일간지 콤파스 등 외신에 따르면 인도네시아 정보통신부는 최근 데이터센터가 랜섬웨어 공격을 당해 지난 20일부터 210개 공공 기관의 7천 개가 넘는 서비스가 중단되거나 지연됐다고 밝혔다. 이번 일로 수카르노 하타 국제 공항 등 여러 공항의 이민 정보 시스템이 멈춰 출입국 서비스가 오랫동안 지연됐다. 정부 식수 공급 시스템을 비롯한 위생 인프라 정보 시스템, 지역 재정 관리 정보 시스템 등 각종 공공 플랫폼도 멈추거나 지연되는 사태가 벌어지기도 했다. 이번 공격이 누구 소행인지는 밝혀지지 않았다. 다만 외신은 해커가 러시아인이나 북한인일 가능성이 높다고 분석했다. 해커는 이번 공격에 해커집단 '록빗'의 랜섬웨어용 소프트웨어(SW)를 사용한 것으로 전해졌다. 록빗은 세계 최대 랜섬웨어 공격 집단으로 알려졌다. 이를 통해 인도 데이터센터의 데이터 파일을 암호화하고, 해독법을 제공하는 대가로 800만 달러(약 111억원)를 요구했다. 부디 아리 세티아디 정보통신부 장관은 "정부는 해커 요구를 들어주지 않을 것"이라며 "현재 이민국 등 피해를 본 서비스를 복구하는 데 집중하고 있다"고 밝혔다. 현재 여권과 비자, 자동 게이트, 국경 통과 서비스 등 다수 이민 서비스가 운영을 재개한 상태다. 인도네시아가 사이버 공격을 당한 것은 이번이 처음은 아니다. 2021년에는 보건부의 코로나19 앱이 해킹 당해 130만 명의 개인정보와 건강상태가 노출됐다. 2022년에 중앙은행이 랜섬웨어 공격을 받기도 했다. 프라타마 페르사다 인도네시아 사이버보안연구소 회장은 "이번 공격은 2017년 이후 인도네시아 정부와 기업이 받은 랜섬웨어 중 가장 심각한 수준"이라고 평가했다. 페르사다 회장은 ABC뉴스와의 인터뷰에서 "데이터 센터가 중단되고 시스템을 복구하는 데 며칠이나 걸린다는 것은 이번 랜섬웨어 공격이 치명적이라는 걸 의미한다"며 "사이버 인프라와 서버 시스템이 평소에 제대로 작동하지 않았음을 보여주는 사례"라고 지적했다.

2024.06.26 09:35조수민

비아이매트릭스 "생성형 BI로 AI시장까지 확장···글로벌시장서도 성과낼 것 "

"우리 목표는 단순히 성장이 아닙니다. 글로벌 시장에서 선도적인 위치를 차지하는 것입니다." 김범재 비아이매트릭스 각자대표는 25일 지디넷코리아와 인터뷰에서 "국산 소프트웨어(SW) 회사 위상을 높이고 세계 시장에서 경쟁력을 갖춘 기업으로 성장하겠다"며 이 같이 밝혔다. 비아이매트릭스(BI MATRIX)는 2005년 설립한 인텔리전스(Intelligence) 솔루션 전문기업이다. AI(Artificial Intelligence), BI(Business Intelligence), CI(Collaboration Intelligence) 영역의 핵심기술을 보유하고 있다. 2020년 코딩이 필요없는 솔루션을 개발해 로우코드(Low Code) 시장을 이끌고 있다. 제품 우수성을 인정받아 대한민국 소프트웨어대상에서 대통령상(2012년)과 국무총리상(2017년, 2022년)을 수상했다. AI시대를 맞아 기존 BI제품에 AI기술을 적용하며 사업 영역을 넓히고 있다. 작년 5월 글로벌기업 경험이 풍부한 김범재 대표를 영입, 국내 성장을 넘어 글로벌 시장에 본격 도전한다. 김 대표는 비아이매트릭스로 오기 전 한국HP와 SAP코리아 등 글로벌 기업에서 근 30년을 일했다. 지난 1년간 정신없이 뛰었다는 김 대표는 "부임 이후 괄목할 만한 성장을 이뤘다. 글로벌 시장 진출을 위한 기반도 다졌다"면서 "올해는 작년보다 두 배 가까운 성장을 이루는 것이 목표다. 비아이매트릭스의 뛰어난 기술력과 차별화한 제품 경쟁력은 해외 시장에서도 충분히 성공할 수 있다고 생각한다"고 밝혔다. 아래는 김 대표와 일문일답. Q:대표로 취임한지 벌써 1년이 됐다. 취임 1주년을 축하한다. 지난 1년간 소감과 주요 성과를 말해준다면 "근 30년 글로벌 기업 경험 노하우를 바탕으로 비아이매트릭스가 국내에서 인지도를 더 높이고 영업적으로 성과를 낼 수 있게 바쁘게 움직였다. 그러다 보니 어느새 1년이 훌쩍 지나갔다. 지난 1년은 우리 회사에게 매우 중요한 시기였다. 작년 5월 내가 대표로 취임하고, 같은 해 11월 코스닥 상장이라는 큰 성과를 이뤘다. 이는 기술로나 비즈니스로나 비아이매트릭스가 그동안의 성과를 인정받은 것이라 생각한다. 대표 취임 이후 코스닥 상장과 함께 LLM과 생성형 AI 솔루션을 출시했다. 또 국내 대표 생성형 AI 레퍼런스를 확보하며 국내 AI시장에서 회사 입지를 보다 탄탄히 했다. 앞으로가 더 기대된다. 지금까지 비아이매트릭스는 탄탄한 실력을 갖추는데 집중했다. 이제는 이 실력을 기반으로 국내 시장 입지를 보다 공고히하면서 해외 시장에 본격 도전할 거다. HP, SAP와 같은 글로벌 기업에서 근무한 경험을 살려 비아이매트릭스가 글로벌 SW 시장에서 경쟁력을 갖출 수 있게 혼신의 힘을 다하겠다." Q 글로벌 IT기업에서 근 30년 근무하다 국산SW기업 대표로 왔다. 와보니 어떤가? "국내 소프트웨어 기업이 우수한 IT 기술력을 갖췄음에도 시장에서 국산 소프트웨어에 대한 불신과 외산 소프트웨어에 대한 차별이 있는 것 같다. 사실 지난 30여년간 한국HP와 SAP코리아와 같은 글로벌 기업에서 근무하며 국산SW 우수성을 잘 알지 못했다. 비아이매트릭스에 와 직접 근무해보니 한국SW가 기술이 우수하고 또 직원들 열정에 놀란 적이 한 두번이 아니다." Q:국내 SW기업의 글로벌화와 세계 시장 진출을 조언한다면 "글로벌 회사에 비해 국내 기업은 자원과 네트워크 측면에서 제한된 부분이 있다. 브랜드 인지도도 낮아 글로벌 시장 진입에 어려움이 많다. 이런 한계를 극복하려면 기술력을 바탕으로 우수한 품질의 제품을 개발하고 이를 증명하고 알리는 데 보다 노력해야 한다. 우리 역시 제품 우수성을 입증하고 고객들에게 신뢰를 얻기 위해 끊임없이 노력하고 있다. 그 결과, 비아이매트릭스의 생성형 AI 솔루션 'G-매트릭스(G-MATRIX)'가 출시와 함께 시장의 큰 관심을 받았고, 지속적으로 공급 계약을 할 수 있었다. 국산SW 기업이라는 한계를 뛰어넘어 세계 시장에서 경쟁할 수 있는 기업으로 성장하기 위해 보다 매진하겠다." Q:비아이매트릭스의 주력 제품 중 하나인 'AUD플랫폼'은 어떤 제품인가? "우리 회사의 대명사 같은 제품이다. 생성AI 기술은 앞으로 전 산업 영역에서 핵심 역할을 할 것이다. 이에 대응해 비아이매트릭스는 AI 기반의 다양한 제품을 개발, 시장에 공급하고 있다. 이 중 하나가 'AUD플랫폼'이다. 이 제품은 온라인 분석 처리(OLAP), 시각화, 대시보드 등 비즈니스인텔리전스(BI) 기능 뿐 아니라 UI, UX, 리포팅 등 프런트엔드(Front End) 영역을 로우코드 방식으로 손쉽게 구현하게 해주는 솔루션이다. 5가지 주요 기능을 한 툴에서 제공하는 일종의 통합 UI 개발 플랫폼이다. 세계적으로도 유사성을 찾을 수 없는 우리만의 독특한 제품이다. 많은 기업과 기관에 공급해 데이터 기반 업무 혁신에 기여하고 있다. 업무시스템 구축에 필요한 복잡한 코딩을 자동화해 코딩을 모르는 사람도 업무시스템 개발이 가능하다. 그동안 업무 시스템을 개발하려면 원하는 기능에 따라 ▲BI/OLAP ▲대시보드와 시각화(Visualization) ▲리포팅(Reporting) ▲UI/UX 등 다양한 툴을 각각 도입해야 했다. 각 솔루션의 기술 한계로 이들 모든 기능을 제공하지 못했다. 당연히 고객 입장에서는 여러 솔루션 도입에 따른 높은 도입비와 운영비가 부담이였다. 이를 해결한 제품이 'AUD플랫폼'이다. 각 솔루션의 기술 한계를 극복, 하나의 플랫폼에서 업무 시스템 구축에 필요한 5가지 기능을 모두 제공한다. Q:또다른 주력 제품인 'G-매트릭스'는 어떤 제품인가? "BI와 결합한 생성형 AI 솔루션이다. 기업의 데이터를 조회하고 분석해 예측할 수 있는 데이터 분석용 생성형 AI 솔루션이다. 데이터 분석은 기업 성장을 좌우한다. 현대 비즈니스의 핵심 요소다. 지금까지는 데이터 분석을 위한 업무 시스템을 구축하려면 많은 시간과 노력이 필요했다. 우리가 개발해 공급하고 있는 'G-매트릭스(G-MATRIX)'는 이를 해결한 제품이다. '생성형 AI'와 '로우 코드(Low Code)' 기술을 활용했다. 데이터 추출을 위한 쿼리나 업무 시스템 개발을 위한 코딩을 몰라도 기업 데이터를 쉽게 파악하고 분석할 수 있다. 자연어로 질문하면 DB 데이터 조회, 데이터 분석, 시각화까지 모두 가능하다. 특히 우리 회사 특장점인 BI 기술을 적극 활용했다. 타사와 현격히 다른 접근방식으로, 다른 AI 제품이 풀지 못한 문제들을 해결해준다. 적은 학습만으로 최고의 결과를 내준다. 'G-매트릭스'는 출시하자마자 시장에서 큰 관심을 받았다. 많은 기업이 도입을 위한 시험테스트(PoC)를 요청하고 있다. 다양한 PoC 이후 지속적으로 계약에 성공, 독보적으로 국내 생성형 AI 시장을 형성해 나가고 있다. "데이터 분석 업무에 지친 당신 G-매트릭스가 도와준다"가 우리 슬로건이다. 앞으로 더 빠르게 성장할 것으로 생각한다." Q:새로운 초격차 기능들을 개발하고 있다던데... "변화하는 시장 트렌드를 정확히 파악하고 새로운 시대를 대비하려면 사전에 준비하는 것이 중요하다. 현재의 기능과 성능에 만족하지 않고 생성AI 시대를 앞당길 초격차 기능들을 개발하고 있다. 구체적인 내용을 밝힐 수 없지만 최근 세미나 등을 통해 일부 소개했다. 업무시스템에 필요한 분석화면을 자연어로 자동 생성하는 'G-MATRIX Copilot'과 '미래 예측' 등이다. 기업이 경쟁력 향상을 위해 보다 쉽고 빠르게 데이터 기반 의사결정을 할 수 있게 하는 기능들을 잇달아 추가할 예정이다." Q:내년에 CES에 처음 참여하는 등 해외 진출에 적극 나선다는데... "그렇다. 내년 CES에 단독으로 부스를 마련한다. 그만큼 시급하고 중요하다. 글로벌 기업은 오랜 역사와 풍부한 경험을 바탕으로 글로벌 시장을 선점하고 있다. 국내 시장에서도 마찬가지다. 국내 기업은 자본력이나 인력부족으로 해외 경쟁에서 한계가 있다. 하지만 비아이매트릭스는 국산 소프트웨어 기업이라는 한계를 뛰어넘어 세계 시장에서 경쟁할 것이다. 우리 회사 대명사 제품인 'AUD플랫폼'만 봐도 세계적으로 유사성이 없는 독특한 제품이다. 충분히 세계 시장에서 입지를 확보할 수 있다고 생각한다. 나는 지난 30년간 글로벌 기업에서 근무하며 국제 시장에 대한 깊은 이해가 있다. 또 글로벌 네트워크도 갖고 있다. 이런 글로벌 경험을 바탕으로 해외 시장 특성을 정확히 파악해 이에 맞는 맞춤형 전략을 수립해 글로벌 시장에 도전하겠다. 내년 CES는 글로벌 시장에서 우리 기술력을 선보일 수 있는 좋은 기회다. 이를 통해 브랜드 인지도를 높이고 해외 파트너십을 강화할 예정이다." Q:국내 SW기업이 해외시장에서 성과를 내는게 쉽지 않다. 성공할 수 있을까? "국내 모 대기업 사례를 들려주겠다. 최근 이 대기업이 글로벌 제품 대신 우리 제품을 채택하려고 한다. 시험테스트에서 우리 제품인 'G-매트릭스'가 보다 뛰어났기 때문이다. 국내 대기업들은 돈이 문제가 아니기 때문에 국내 SW 중소기업 제품을 잘 구매하지 않는다. 다양한 글로벌 제품을 검토했지만 우리 제품을 쓰려고 한다. 비아이매트릭스의 뛰어난 기술력과 차별화한 제품 기능을 높게 샀기 때문이다. 이에, 해외 시장에서도 충분히 성공할 수 있다고 본다." Q:산토끼 못지 않게 집토끼도 중요하다. 올해 작년보다 두 배 정도 성장을 목표로 내세웠다. 국내 시장 성장 전략은? 333 전략이 있다던데 "국내 BI 시장은 우리가 독보적이다. 많은 국내외 제품들이 경쟁하고 있지만 국내 대부분의 대기업이 우리 고객이다. 생성AI시대가 도래하면서 우리에게도 새로운 기회가 열렸다. 다른 국산 소프트웨어 기업들 매출이 공공 분야에 많이 치중한 것과 달리 우리 회사는 전체 매출 중 공공분야가 차지하는 비중이 작은 편이다. 공공기관 3~4곳과 금융기관 3~4곳, 대기업 그룹사 3~4곳을 새로운 고객사로 유치하기 위해 매진하고 있다. 이를 기반으로 작년보다 두 배 정도 되는 성장을 기대하고 있다." Q:향후 비전과 목표도 궁금하다 "우리 목표는 단순히 성장하는 것만이 아니다. 글로벌 시장에서도 선도적인 위치를 차지하는 것이다. 끊임없는 연구개발을 기반으로 기술 혁신을 지속하고, 고객 요구에 부응하는 솔루션을 공급해 글로벌 시장에서도 경쟁력을 높이겠다. 앞으로 우리 회사 성장을 지켜봐 달라." ◆ 김범재 비아이매트릭스 대표는... ※ 경력 -공군학사장교 중위 만기전역 -1992.8~1995.2 ㈜쌍용컴퓨터 GIS사업부 기획 및 영업담당 -1995.3~2007.12 한국HP입사후 공공사업부장 이사 역임 -2008.1~2010.9 (주)엘엔케이시스 사장 -2010.9~2023.4 SAP Korea 전무로 입사 후 총괄부문장 부사장 역임 -2023.5~현재 ㈜비아이매트릭스(2023년11월9일 KOSDAQ상장) 대표이사. ※ 학력 -1988 서울대학교 인문대학 독어독문학과 졸업 -2000.8 연세대학교 산업대학원 전자계산학과 졸업 (공학석사) -2010.8 숭실대학교 대학원 컴퓨터학과 박사졸업 (논문명: DDoS 대응지표 프레임워크에 관한 연구) ※ 기타 -2010.6~2011.12 한국해킹보안협회 DDoS 대책위원 역임 -2016.9~2018.6 단국대학교 겸임교수

2024.06.26 06:00방은주

내 머릿속에 심은 컴퓨터 칩이 해킹된다면?

“뇌 정보가 해킹당해 내 행동과 사고를 통제하는 날이 올까?” 세계 최초로 뉴럴링크의 칩을 뇌에 이식한 남성이 몸 속 칩의 해킹 문제에 대해 언급했다. IT매체 비즈니스인사이더는 뉴럴링크 칩을 뇌에 이식한 놀런 아르보우가 최근 한 유명 팟캐스트에 출연해 칩 해킹에 대한 자신의 생각을 밝혔다고 최근 보도했다. 놀런 아르보우는 뇌에 칩을 이식해 생각만으로 컴퓨터의 커서를 제어하고 있다. 그는 “엑스(구 트위터)에서 사람들에게 메시지를 보내고, 인스타그램을 사용하고, 이메일에 답장하고, 스포츠를 즐기고, 온라인으로 만화를 읽고, 일본어를 배우는 데 사용하는 사이트에 접근하는 데 그것을 사용해 왔다"며, "뉴럴링크 본사 방문 시 호텔 예약에도 사용했다"고 설명했다. 그는 유명 팟캐스트 조 로건의 팟캐스트에 출연해 “칩이 해킹될 가능성이 있나?'라는 질문에 “그렇다”고 답했다. 조 로건은 이식한 칩이 해킹돼 인간이 사이보그가 될 가능성에 대해 언급했으나 놀런 아르보우는 “적어도 현 시점에서 자신의 뇌 임플란트를 해킹하는 것이 별로 도움이 되지 않을 것”이라고 밝혔다. 그는 해킹을 통해 “뇌 신호 중 일부를 볼 수 있고 뉴럴링크가 수집하는 자료 중 일부를 볼 수 있을 것”이라고 말했다. 또, 자신이 컴퓨터와 연결돼 있는 상태에서 해킹을 당했다면 누군가 그의 마우스 커서를 조종하거나 제어할 수 있고 자신의 컴퓨터에 접속해 메시지와 이메일에 접근할 수 있을 것이라고 덧붙였다. 동전 크기의 뉴럴링크 칩에는 사용자의 뇌 활동을 모니터링하고 자극하는 수천 개의 전극이 포함되어 있고 이 정보들은 디지털 방식으로 뉴럴링크에 전송된다. 뇌와 컴퓨터를 연결하는 과정에서 해커들이 개인의 뇌 활동에 접근해 정보를 도용할 수 있는 위험성은 분명히 존재한다. 하지만 그는 뉴럴링크 프로젝트에 참여하기 전 해킹 등 위험에 대해 경고를 받았지만, 이에 대해큰 걱정을 하지 않는다고 말했다. 일론 머스크는 뉴럴링크 기술이 향후 자폐증, 우울증, 조현병 등 다양한 정신질환을 해결할 수 있을 것이라고 주장하고 있다. 이에 일부 신경 과학자들은 컴퓨터 칩이 특정 조건의 영향을 받는 뇌의 발달 구조를 바꿀 수 없을 것이라며 이의를 제기해 왔다. 하지만, 해당 기술은 놀런 아르보우 같은 마비 환자가 향상된 움직임을 경험하는 데 도움이 될 수 있다. 하지만 향후 뉴럴링크 칩 기술이 더 발전해 주류 기술이 될 가능성에 대비해 해킹에 대한 우려가 더 시급할 수도 있다고 비즈니스인사이더는 전했다.

2024.06.25 16:19이정현

美 자동차 판매 마비시킨 해킹단체, 정체는?

미국 자동차 소프트웨어 제공업체 CDK글로벌 시스템을 공격한 해킹단체가 랜섬웨어 공격조직인 '블랙수트'인 것으로 드러났다. 25일 블룸버그통신 등 외신에 따르면 보안업체 레코디드퓨처 알란 리스카 분석가는 "CDK에 대한 사이버 공격의 배후에는 블랙수트가 있다"고 밝혔다. 블랙수트는 2023년 5월 등장한 랜섬웨어 조직이다. 러시아-우크라이나 전쟁 후 와해된 러시아 사이버 범죄 조직 '콘티'를 계승한 것으로 알려졌다. 이 조직은 데이터 파일을 암호화해 사용할 수 없도록 만들고 암호 해독법을 제공하는 대가로 금전을 요구하는 랜섬웨어 수법을 이용한다. 피해자와의 협상이 결렬될 경우 갈취한 데이터를 유출하는 식이다. 블랙수트는 이달 19일부터 20일까지 CDK를 랜섬웨어 공격해 전산망을 마비시킨 후 수 천만 달러를 요구했다. CDK 관계자는 블룸버그와의 인터뷰에서 "CDK는 요구받은 금전을 지불할 계획"이라고 말했다. 알란 리스카 분석가는 "블랙수트가 사이버 공격 피해자 목록을 업데이트하는 웹사이트에 아직 CDK가 기재되지 않은 것으로 보인다"며 "CDK는 블랙수트와 협상 중이거나 이미 수 천만 달러를 지불했을 것"이라고 예측했다. 블랙수트은 랜섬웨어식 공격을 잇달아 진행했다. 지난 5월 미국 캔자스시 경찰서 시스템을 공격해 금전을 요구한 바 있다. 협상에 실패하자 수사 관련 기밀, 범죄 기록 등 데이터를 유출했다. 지난 4월에는 혈장 기부 회사 옥타파타 플라즈마를 랜섬웨어 공격해 환자, 직원, 재무 등 데이터를 빼내기도 했다. 이에 최근 미국 보건복지부는 "블랙수트를 위협으로 면밀히 감시해야 한다"고 경고했다. 현재 CDK는 랜섬웨어의 여파로 업무 전산망 가동이 중단된 상태다. CDK의 프로그램을 이용하는 약 1만5천 개의 자동차 딜러사도 큰 혼란을 겪고 있다. CDK의 핵심 상품인 대리점 관리 시스템(DMS)는 판매, 부품, 서비스 등 딜러사 운영에 필요한 대부분의 요소에 이용되고 있다. DMS가 제대로 작동하지 않으면 해당 프로그램을 사용하던 딜러의 업무 또한 중단될 수밖에 없다. 딜러사 소닉 오토모티브는 "사이버 공격으로 인한 업무 중단은 시스템이 복구될 때까지 딜러사 운영에 부정적 영향을 미칠 가능성이 높다"고 내다봤다. CDK 리사 피니 대변인은 "앞으로 며칠 내로 서비스를 복구할 예정"이라며 "법 집행 기관과 협력하고 있다"고 밝혔다.

2024.06.25 14:19조수민

HD현대, 글로벌 6대 선급서 선박 사이버 보안 인증

HD현대는 최근 로이드선급과 일본해사협회로부터 부유식 저장·재기화 장치의 사이버 복원력 기술에 대한 기본인증을 획득해 글로벌 6대 선급 인증을 완료했다고 25일 밝혔다. 앞서 HD현대는 지난해 5월 한국선급을 시작으로 프랑스선급, 노르웨이선급, 미국선급 등 4개 선급으로부터 '선박 사이버 복원력 기술 절차 및 방법론'에 대한 기본인증을 획득한 바 있다. 6대 선급은 국제선급협회 소속 회원 선급으로, 선박의 검사 및 인증 관련 국제 표준을 제정하는 등 조선·해운 업계에 절대적인 영향력을 미치고 있다. 선박 사이버 복원력은 사이버 위협으로부터 선박을 보호함은 물론 이미 발생한 정보 보안 사고의 피해를 최소화해 선박의 운항 안정성을 높이는 기술을 의미한다. 최근 선박 내 각종 시스템이 통합되고 디지털화가 확대되면서 해킹·랜섬웨어 등 보안 공격에 대한 위협이 증가하고 있어, 사이버 복원력의 중요성이 세계적으로 강조되는 추세다. 국제선급협회 역시 올해 7월 이후 체결되는 모든 선박 건조 계약에 대해 사이버 복원력 기술을 확보하도록 의무화한 상황이다. HD현대는 지난해부터 글로벌 선급들과 공동개발 프로젝트를 진행하며 사이버 복원력 네트워크를 설계하고 대응체계 구축을 완료한 바 있다. HD현대 관계자는 "디지털화된 선박의 운항 안전성을 위해 보다 강화된 사이버 보안 기술이 요구되고 있다"며 "최고 수준의 사이버 보안 기술로 글로벌 1위 조선사로서의 위상을 지켜나갈 계획"이라고 말했다. 한편 HD현대는 해양 분야 종합 솔루션 기업 HD현대마린솔루션을 통해 선박 사이버 보안 솔루션 브랜드 '하이 시큐어'를 출시하고, 건조 중인 부유식 저장·재기화 설비에 실제 적용하는 등 선박 사이버 보안 기술을 선도하고 있다.

2024.06.25 13:45신영빈

금전 이익 노리는 랜섬웨어, 더 빠르고 과감해졌다

“금전적 이익을 노리는 랜섬웨어가 더 많은 이익을 내기 위해 보다 빠르고 과감하게 변하고 있다. 보안이 취약하고 돈을 낼 가능성이 높은 조직을 노려 적극적인 공격을 감행하는 만큼 이에 대한 대응이 필요하다.”” 맨디언트의 심영섭 한국 및 일본 지역 컨설팅 리더는 25일 서울 강남구 강남파이낸스센터에서 개최한 미다어 간담회를 통해 '2024 M-트렌드 연례 리포트'를 브리핑하며 이와 같이 말했다. 올해로 15회를 맞은 M-트렌드 리포트는 2023년에 수행된 사이버 공격 조사 및 대응 결과를 바탕으로 글로벌 보안 현황을 분석한다. 보고서에 따르면, 금전적 이익을 노린 랜섬웨어의 비율이 증가했으며 공격자가 탐지되기 전 시스템에 머무는 공격 지속 시간(드웰타임) 중앙값은 대폭 줄어든 것으로 나타났다. 드웰타임의 경우 2011년 416일에서 2023년 10일로 40분 1 이상 줄어들었다. 심 리더는 드웰타임이 감소된 이유에 대해 전 세계 조직의 보안 역량이 개선됨과 동시에 랜섬웨어 조직의 공격 비율이 줄어들었기 때문으로 분석했다. 그는 “랜섬웨어 조직은 투자 대비 이익을 중요하게 생각하는 만큼 수개월 씩 기다리는 것은 비효율적이라고 판단할 수밖에 없다”며 “그래서 돈을 낼 가능성이 높고 보완 수준이 낮은 기업을 타깃으로 인공지능(AI)나 자동화 도구 등을 사용해 최대한 빨리 공격해 목적을 달성하고 다음 피해자로 이동하는 방식이 주를 이루고 있다”고 설명했다. M-트렌드 리포트에 따르면 일본 및 아시아태평양(JAPAC) 지역이 9일로 가장 드웰타임이 짧았으며 가장 많이 표적이 된 산업은 금융 서비스로 전체 조사의 17%를 차지했다. 이어서 비즈니스/전문 서비스(13%), 하이테크(12%), 소매/서비스업(9%), 의료(8%)가 그 뒤를 이었다. 심영섭 리더는 “지난해에는 정부기관을 대상으로 한 공격이 1위를 차지했지만 러시아-우크라이나전이 장기화되면서 이런 추세가 줄어들고 금전을 노린 공격이 늘고 있다”며 “최근 주요 타깃이 되는 산업은 민감한 데이터를 다루고 있을 뿐 아니라 시스템이 마비될 경우 산업이나 인명에 치명적인 피해가 발생할 우려가 있어 금전을 지불할 가능성이 높다는 공통점이 있다”고 설명했다. 랜섬웨어 공격 비율과 함께 조직 내 공격 탐지 비율도 상승한 것으로 나타났다. 2011년에는 외부에서 침투여부를 발견한 비율이 93%에 달할 정도로 내부 탐지 비율이 낮았지만 2023년에는 내부가 46%, 외부가 54%로 탐지 비율이 10배 이상 늘어난 것으로 나타났다. 사이버공격이 급증한 것을 고려하면 더욱 높은 수치다. 심 리더는 사이버 탐지 기술이 발전했음에도 내부 탐지 비율이 50%를 넘기 어려운 이유는 시스템의 복잡성으로 인한 탐지의 어려움과 사이버 공격자의 기술 발전 때문이라고 설명했다. 시스템을 침투에 쓰이는 악성코드 역시 보안 시스템에 발각되지 않도록 다양한 기술을 사용하고 있을 뿐 아니라 제로데이 공격이나 피싱공격 등 보안 시스템을 우회해 사람을 노린 공격도 수행하고 있기 때문이다 심영섭 리더는 “최근 악성코드들은 보안 시스템에 노출되지 않기 위해 외부 연결없이 내부 서비스를 이용해 핵심 시스템을 장악하는 '시스템 자체도구 악용'(LOTL) 기술 등을 활용하고 있다”며 “이 밖에도 기업의 시스템에 침투하기 위해 생성형AI나 대규모언어모델(LLM) 등도 최신 기술을 적극 활용하고 있다”고 설명했다. 그는 급증하고 빠르게 발전하는 사이버 위협에 대응하기 위해 내부 시스템을 명확하게 파악할 수 있는 가시성을 확보해야 한다고 강조했다. 심 리더는 “수 많은 직원 중 한 명만 피싱 공격에 당해도, 보안패치를 잠시만 늦어도 침투를 허용할 수 있는 것처럼 현 상황에서 사이버 공격을 완전히 막는다는 것은 불가능하다”고 현재 보안 싱태를 설명했다. 이어서 “중요한 것은 침투 후 시스템을 장악하거나 핵심 데이터를 암호화해 유출하기 전에 찾아내고 대응하는 것이 핵심”이라며 “이를 위해서 내부 시스템의 구조와 전체 프로세스의 가시성을 확보하는 것에 힘써야 한다”고 강조했다.

2024.06.25 12:20남혁우

가상자산이용자보호법 시행령 의결...부당이득 50억 이상이면 최대 무기징역

가상자산 이용자 보호법 시행을 앞두고 세부사항을 규율하는 '가상자산이용자보호법 시행령' 제정안(시행령)이 25일 국무회의에서 의결됐다. 시행령에는 가상자산사업자가 파산하더라도 은행이 이용자에게 예치금을 돌려주도록 하는 내용이 담겼다. 이와 함께 이용자 피해 발생 우려가 낮은 예금토큰과 대체불가토큰(NFT)을 가상자산 범위에서 제외하는 내용도 포함됐다. NFT란 수집을 주된 목적으로 하거나 거래 당사자 간의 거래 확인만을 목적으로 하는 전자적 증표 등, 단일하게 존재하며 다른 전자적 증표로 대체할 수 없는 전자 증표를 뜻한다. 금융위원회(금융위)는 가상자산시장 및 가상자산사업자에 대한 정책 및 제도에 관한 사항의 자문을 위해 가상자산위원회를 설치한다. 가상자산위원회 위원장은 금융위원회 부위원장이며 관계부처 및 민간 전문가 등으로 구성된다. 시행령은 가상자산 사업자가 이용자 예치금을 예치·신탁할 수 있는 관리기관을 은행으로 정하고 있다. 가상자산 사업자와 은행은 예치금을 은행의 재산과 구분해 관리하고 은행이 예치금을 국채, 지방채 등 안전자산에 운용해 수익을 가상자산사업자에게 지급하는 내용의 관리계약을 체결해야 한다. 가상자산사업자가 파산하거나 사업자 신고가 말소된 경우 등에는 관리기관인 은행이 예치금의 지급 시기, 장소 등을 일간 신문과 홈페이지에 공고하고 이용자에게 예치금을 직접 지급하도록 했다. 또 가상자산 사업자는 이용자의 가상자산 중 70% 이상의 범위에서 금융위원회가 정하는 비율(80%) 이상의 이용자 가상자산을 인터넷과 분리해 보관해야 한다. 다만 해킹, 배임, 영업의 폐지 및 이에 준하는 사유가 발생했거나 발생할 우려가 있는 경우에는 금융위가 해당 가상자산 사업자에 대해 별도 비율을 정해 통보할 수 있다. 가상자산거래소가 감시해야 하는 이상거래 대상 범위도 시행렴에 포함됐다. 가격이나 거래량이 비정상적으로 변동하는 경우 ▲가격에 영향을 미칠 수 있는 풍문·보도 등이 있는 경우 등이 감시 대상이다. 이상거래의 구체적 기준은 금융감독원과 거래소가 자율규제 형태의 가이드라인을 마련해 운영할 계획이다. 또한 이상거래 감시 결과 불공정거래 행위로 의심되는 경우 거래소는 금융당국에 통보해야 한다. 미공개 중요정보 이용 행위와 관련해 정보의 공개 여부를 판단하는 기준도 포함됐다. 둘 이상의 일반 일간 신문 또는 경제 분야 특수 일간 신문에 게재된 경우 다음날 오전 6시부터 지상파 방송·연합뉴스사를 통해 제공된 정보는 제공 후 6시간이 경과한 때부터 공개된 정보로 인정된다. 자본시장법과 동일 기준이다. 가상자산 거래소에 공개된 정보는 공개 후 6시간, 발행인의 인터넷 홈페이지 등은 공개 후 1일이 지난 때부터 공개된 정보로 인정한다. 발행인의 인터넷 홈페이지 등은 불특정 다수인이 접근할 수 있어야 하고 최근 6개월 간 중요 정보를 계속적으로 게재한 경우에만 인정된다. 시행령을 통해 불공정거래 행위 처벌과 관련한 부당이득 산정 방식을 구체적으로 규정했다. 부당이득의 산정방식을 실현이익, 미실현이익 및 회피손실액으로 구분했으며 이용자보호법 법률상 징역, 벌금 및 과징금 수준은 부당이득에 연동된다. 부당이득이 50억 원 이상으로 산정될 경우 5년 이상 또는 무기징역까지 나올 수 있다. 가상자산 사업자는 시행령으로 정하는 정당한 사유가 있는 경우 이용자의 예치금 및 가상자산의 입출금을 차단할 수 있다. 다만 정보통신망 등에 전산장애가 발생하거나 이를 보수·점검하는 경우, 해킹 사고가 발생한 경우 등 입출금 차단이 불가피한 경우도 시행령에 담겼다. 이외에도 국세징수법 등 관계 법령에 따라 행정기관이 요청·명령하는 경우 ▲예치금 및 가상자산이 범죄수익은닉죄상 중대범죄행위로 발생한 범죄 수익 등 불법재산과 관련이 있는 경우 등에도 입출금을 차단할 수 있도록 했다. 국무회의에서 의결된 시행령 제정안은 오는 7월 초 공포될 예정이다. 아울러 가상자산업감독규정 및 가상자산시장조사업무규정 제정안도 7월 10일 금융위 의결 후 고시된다. 시행령과 규정 모두 7월 19일 가상자산 이용자 보호법과 함께 시행된다.

2024.06.25 11:50김한준

통신 3사 양자기술, 한자리에 모였다

SK텔레콤 KT LG유플러스 등 이동통신 3사가 한 자리에 모여 양자 기술력을 뽐낸다. 26일부터 사흘간 경기 고양시 킨텍스에서 열리는 '퀀텀코리아 2024'에 엑스퀀텀 연합체 파트너 회사들과 양자키분배기(QKD), 양자난수생성기(QRNG), 양자내성암호(PQC) 암호칩 등을 선보인다. KT는 유무선 양자암호 통신 솔루션, 하이브리드 양자암호통신 솔루션 양자암호통신 상용서비스 사례를 전시하고, LG유플러스는 클라우드에 개별 등록된 임직원 계정 정보를 통합 관리할 수 있는 솔루션인 알파키를 처음으로 선보인다. SK텔레콤은 에스오에스랩, 엑스게이트, 우리로, 케이씨에스, 노키아, IDQ코리아 등 엑스퀀텀에 소속된 연합체 회사들과 함께 최대 규모 전시 부스를 꾸렸다. 이들은 퀀텀 AI 카메라와 차세대 양자암호칩 Q-HSM, 양자라이다 등을 선보였다. 또 엑스케이트 퀀텀 가상사설망과 월패드 해킹 방지 솔루션, 양자 네트워크 스위치 등도 전시한다. 하민용 SK텔레콤 CDO는 “엑스퀀텀 멤버사들과 함께 혁신적인 양자 솔루션을 지속 발굴해 대한민국이 글로벌 양자 산업에서 주도권을 확보하는데 앞장설 것”이라고 밝혔다. KT는 국내 최장거리 무선 QKD 시스템을 시연한다. KT는 지난해 2km 구간에서 무산 양자암호 전송에 성공하고 현재 10km 거리의 전송기술 개발을 추진하고 있다. 또 신한은행 본점과 강남별관 지점 연결에 쓰인 QKD, PQC 하이브리드 양자보안망과 퀀텀드론, 퀀텀 자율차, 퀀텀 가상사설망, 퀀텀 AR글래스 등을 소개한다. 명제훈 KT 엔터프라이즈통신사업본부장은 “KT는 국내 기술로 유무선 양자암호통신 기술과 하이브리드형 양자암호통신기술을 개발했다”며 “앞으로도 국내 중소기업과 협업해 유의미한 성과를 만들겠다”고 말했다. LG유플러스가 퀀텀코리아에서 처음 선보이는 가상사설망 솔루션인 PQC-VPN은 동일 종류의 제품 가운데 국내 최초로 국가정보원의 보안기능확인서를 발급받은 제품이다. 구성철 LG유플러스 유선사업담당은 “U+ PQC-VPN은 공공, 금융, 민간 등 다양한 사업자에게 강력한 보안서비스를 제공할 것으로 기대된다”며 “앞으로도 지속적인 양자보안사업 강화를 통해 양자암호통신 분야를 선도하겠다”고 말했다.

2024.06.25 11:21박수형

개인정보 유출 없다더니…'대기업 빵집' 영업익 넘은 성심당, 해킹에 곤욕

'대전 명물'로 불리는 빵집 성심당이 온라인 쇼핑몰 해킹 사건으로 사이트에 접속한 고객들의 개인정보를 유출할 뻔한 것으로 나타났다. 당초 개인정보 유출 정황이 없는 것으로 파악했다고 했지만, 수사 결과 사실이 아닌 것으로 파악됐다. 24일 업계에 따르면 성심당은 지난달 3일 오후 10시께 온라인몰 '성심당몰'에서 네이버 로그인 페이지를 사칭하는 피싱 사이트로 이동하는 악성코드가 삽입된 정황이 포착됐다. 성심당은 인터넷진흥원과 사이트 접속 고객의 신고로 해킹 하루 반나절 뒤인 같은 달 5일 오전 9시께부터 해당 쇼핑몰을 폐쇄 조치했다. 당시 성심당 측은 온라인 홈페이지를 통해 "개인정보 유출 정황은 없는 것으로 파악하고 있다"며 "인터넷진흥원의 지원을 받아 해킹 발생 상세 원인을 분석 중"이라고 입장을 밝힌 바 있다. 하지만 대전경찰청 사이버범죄수사대의 수사 결과 '성심당몰'은 해킹 사건으로 개인정보가 유출될 뻔한 것으로 드러났다. 경찰은 해당 홈페이지에서 네이버 로그인을 하면 피싱 사이트로 유도하는 악성코드를 삽입, 이를 통해 개인정보를 빼내려 했던 것으로 보고 있다. 다만 개인정보가 해외 등으로 전송되거나 다운로드된 흔적은 아직 발견하지 못한 것으로 알려졌다. 현재까지 유출 규모는 확인되지 않았다. 경찰은 관계기관들이 유출로 인한 2차 피해가 없도록 조치를 취한 것으로 전해졌다. 아직 관련 피해 신고는 없는 것으로 나타났다. 다만 해킹 정황을 처음으로 포착한 디지털 범죄 대응 기업 라바웨이브 측은 최초 1시간 동안 확인한 네이버 계정 정보 관련 유출 피해자만 190여 명인 것으로 추정했다. 라바웨이브 측은 네이버 로그인 창과 유사한 피싱 사이트에 성심당몰 접속 고객이 실제 네이버 아이디와 비밀번호를 입력하는 방식으로 유출이 이뤄진 것으로 분석했다. 그동안 개인정보 유출 정황은 없다고 밝혀 온 성심당은 유출 여부를 직접 확인하진 않았던 것으로 나타났다. 통상 기업이 해킹 공격을 받으면 자체적으로 개인정보 유출에 관해 확인을 하거나 개인정보보호위원회에 유출 여부에 대한 조사를 의뢰하는 것이 일반적이다. 성심당은 "고객들로부터 개인정보 유출로 인한 피해 신고가 들어오지 않은 점, 인터넷진흥원으로부터 유출 정황은 보이지 않는다는 답변을 받은 점 등을 근거로 유출 정황은 없다고 판단했다"고 입장을 밝혔다. 업계에선 성심당이 해킹 사실을 하루 반나절이 지나 알았다는 점, 온라인몰 폐쇄로 인한 서비스 이용 불편에 대한 사과만 있었을 뿐 웹사이트 해킹에 대한 직접적인 사과가 따로 없었다는 점에서 아쉬움을 드러냈다. 라바웨이브 관계자는 "규모가 큰 기업은 웹사이트 점검을 수시로 하기 때문에 보안 취약점이 잘 발견되지 않지만, 성심당같이 IT 보안 전담 부서를 갖추지 못한 기업들은 웹사이트에 허점이 있을 가능성이 크다"며 "요즘은 디지털 범죄가 고도화되면서 교묘하게 웹사이트를 해킹하는 경우가 많아지기 때문에 기업들은 보안에 더 각별히 신경 써야 한다"고 밝혔다. 일각에선 성심당이 이번 일로 개인정보보호위원회를 통해 과징금이 부과될 지를 두고 예의주시하고 있다. 앞서 골프존은 지난해 11월 랜섬웨어 공격을 받아 221만 명의 고객 개인정보가 유출됐다는 이유로 지난달 과징금 75억원이 부과됐다. 고객의 개인정보 보호 의무를 다하지 않았다고 판단돼서다. 성심당 측은 앞으로 웹사이트 보안이 취약했던 부분을 강화하고 보안 전문 인력도 채용한다는 방침이다. 성심당의 지난해 매출액은 1천243억원으로, 단일 빵집 브랜드 매출이 1천억원을 넘긴 것은 처음이다. 영업이익도 전년 대비 2배 이상 증가한 315억원으로, '파리바게뜨'로 유명한 파리크라상(199억원)과 '뚜레쥬르'를 운영 중인 CJ푸드빌(214억원) 같은 대기업보다 높았다. 업계 관계자는 "성심당의 몸집이 커진 만큼 개인정보 보호에 대한 책임도 다해야 할 것"이라며 "개인정보 보호 문제가 기업의 리스크로 이어지지 않도록 노력해야 할 것"이라고 말했다.

2024.06.24 17:53장유미

화상상담으로 대출 가능…딥페이크 우려는?

KB국민은행이 최근 모바일 화상상담으로 주택담보대출도 받을 수 있도록 비대면 서비스를 확대했지만, 딥페이크와 같은 신기술 사기 대응은 미흡한 것으로 나타났다. 딥페이크는 인공지능(AI)을 기반으로 한 인간 이미지 합성 기술이다. 세계적으로 딥페이크가 고도화됨에 따라 음란물과 같은 범죄에 악용되는 경우도 늘어나는 추세다. 24일 KB국민은행은 KB모바일 화상상담 서비스를 통해 주택담보대출을 일으킬 수 있으며, 세 단계로 비대면 실명 확인을 거치고 있어 딥페이크만으로는 위협 요소가 없다고 밝혔다. 화상상담을 이용하기 위해 로그인을 해야하고, ▲신분증 촬영 ▲얼굴 대조 ▲추가 본인 확인을 요구한다는 부연이다. 특히 KB국민은행 측은 "실시간 화상통화서 딥페이크를 탐지하기 가장 좋은 방법은 고개를 옆으로 돌리도록 요청하는 것"이며 "화상상담은 직원이 고객과 마주보며 고객 행동을 통해 본인 확인 여부를 분별할 수 있어 위조나 해킹을 방지하는 채널"이라고 설명했다. 하지만 기술이 날이 갈 수록 발전하는 만큼 딥페이크를 통한 금융 사기는 더이상 먼 얘기가 아니게 됐다. 금융보안원 이혁준 AI혁신실 팀장은 "AI를 연구하는 곳에서 딥페이크를 탐지하는 기술도 탐구하고 있다"며 "딥페이크 등을 통한 금융 사기는 시간 문제로 불가능하지 않으며 비대면 환경에서 경각심이 더욱 중요해졌다"고 진단했다. 이에 KB국민은행은 딥페이크 기술 발전을 감안해 '라이브니스(Liveness) 체크 솔루션도입 방안을 검토 중이라고 답변했다. 라이브니스 체크 솔루션이란 얼굴 혈류, 질감 등을 감지하거나 움직임을 통해 생체 여부를 판단해 카메라 앞 얼굴이 실제 인물인지 이미지 조작(고화질사진 등)인지 식별하는 솔루션이다. 이혁준 팀장은 "딥페이크 등으로 조작되는 경우 생성되는 알고리즘과 현실 데이터의 알고리즘과 괴리로 판단하는 기술이 라이브니스 증명으로 현재 산학계에서 연구 중"이라고 설명했다.

2024.06.24 16:05손희연

글로벌 IT기업 원격근무 비결은...'오픈소스'

국내 IT 시장의 불안정성이 지속되는 가운데, 신규 개발자 채용 감소와 개발자 연봉의 하락 추세가 관찰되고 있다. 이런 상황에서 오픈소스는 국내를 넘어 글로벌 시장에서 개발 역량을 발휘할 수 있는 새로운 기회로 작용 중이다. 프로젝트를 중심으로 글로벌 개발자와 협력하고 이를 전 세계에 배포하며 개발자의 이름을 알리는 것도 가능하기 때문이다. 24일 지디넷코리아는 현재 글로벌 기업에서 원격 근무 중인 엄재웅 개발자를 만나 그만의 취업 노하우와 개발 철학 등을 들어봤다. 엄재웅 개발자는 국내에 4명뿐인 안드로이드 구글 디벨로퍼 엑스퍼트(GDE)이자 국내 유일한 코틀린 GED다. GED는 구글의 기술에 대해 모범적인 전문 지식을 보유한 전문가로 개발 및 오픈소스 커뮤니티 활성화를 위해 적극적으로 기술을 공유하고, 개발 프로젝트를 주도한다. 그는 현재 겟스트림에서 리드 안드로이드 개발자 에드버킷 및 엔지니어로 원격근무 형식으로 재직 중이다. 실시간 비디오 영상 통화를 위한 B2B 솔루션인 스트림 비디오 SDK 개발을 이끌었으며 다양한 개발자 커뮤니티에서 회사의 솔루션을 알리고 생태계를 구축하는 개발자 관계(데브렐, DR)업무를 담당하고 있다. 엄 개발자는 글로벌 기업에 입사해 원격으로 근무할 수 있었던 가장 큰 요인으로 오픈소스 활동을 강조했다. 그는 “오픈소스 프로젝트에 기여함으로써 전 세계 다른 개발자와의 네트워크를 구축하면서 내 능력을 세계적으로 인정받을 수 있는 기회를 얻을 수 있었다”며 “특히 개발한 프로젝트가 국제적으로 주목받으면서 여러 해외 기업들로부터 관심을 받았고, 이런 인지도 덕분에 기업에서 먼저 연락을 주는 등 연결 고리가 만들어졌다”고 설명했다. 2016년부터 스카이도브(skydoves)라는 ID로 깃허브에서 활동해온 그는 지금까지 약 80개 이상의 오픈소스 프로젝트와 라이브러리를 개발하고 운영해오고 있다. 다만 오픈소스는 개발자가 원하는 분야에서 자유롭게 만들고 배포하는 특성상 규모가 방대하고, 체계화된 학습자료나 교육체계가 마련되지 않아 배우기 어렵다는 단점이 있다. 엄재웅 개발자는 우선 자신이 가장 필요하거나 흥미를 느끼는 부분에서부터 시작할 것을 권했다. 그는 “이전에 다니던 회사에서 수주한 프로젝트에서 무드등을 컨트롤하는 앱 제작을 위해 색상 선택도구가 필요했는데 기간이 3주 밖에 없어서 방법을 찾던 중 오픈소스를 알게 됐다”며 “그래서 오픈소스를 찾아봤지만 마땅한 것이 없어 결국 3일 밤을 새워 만들었다”고 말했다. 이어서 그는 “만들고 나서 보니 나처럼 색상 선택도구를 필요로 하는 사람이 있을 것 같아 이를 깃허브를 통해 공개했는데 뉴스레터나 위클리에 오르는 등 상당히 좋은 반응을 얻었다”며 “이후 개발자들의 반응을 살피는 동시에 내가 흥미 있는 분야를 집중적으로 개발하면서 점차 범위를 확장해 나갔다”고 본인의 사례를 소개했다. 엄재웅 개발자의 오픈소스 중 대표작으로는 UI 컴포넌트 '벌룬', 네트워크 응답 모델링 '샌드위치', 이미지 로딩 '랜드스케이피스트' 등이 있다. 이런 오픈소스 라이브러리는 트위터, 페이팔, 아자르, 노션, 위키피디아 등과 같은 글로벌 서비스에서 활용되며 매년 1천만 회 이상 다운로드를 기록 중이다. 특히 코틀린 부분의 경우 개발자들의 관심을 나타내는 수치인 별(star)이 전 세계 1위를 달성했다. 그는 “처음 개발을 시작하는 사람이라면 내가 먼저 프로젝트를 시작할 필요는 없다”며 “다른 사람들이 진행 중인 좋은 프로젝트를 보면서 주석을 달거나 버그리포트 등으로 간단하게 라도 참여하면서 프로젝트 진행 과정을 이해하고 지식을 조금씩 쌓아가는 것도 충분하다”고 말했다. 이어서 “그렇게 노하우를 쌓아가던 중 어딘가 부족하거나 새로운 기능이 필요하다고 느낄 때 자신의 것을 만들기 위한 프로젝트를 시작하면 된다”며 “언어 등을 걱정하는 경우도 있는데 최근엔 챗GPT 등 인공지능(AI) 번역 지원도 잘 돼있어서 크게 걱정할 부분은 아니다”라고 격려했다. 더불어 엄 개발자는 좋은 개발자가 되기 위한 미덕으로 포기하지 않고 계속 새로운 것에 도전하는 도전정신을 강조했다. 그는 “프로젝트를 진행하다 보면 좋은 평가도 받을 수 있지만 문제점을 지적하거나 가끔은 악평을 받기도 한다”며 “이런 것에 좌절하거나 크게 상처받기보다 빠르게 잊고 프로젝트를 더 발전시킬 수 있는 방법에만 집중하길 바란다”고 조언했다. 이어서 “좋은 개발자가 된다는 것은 다른 사람들과 잘 소통함과 동시에 약속을 지키는 것이라고 생각한다”며 “오픈소스 프로젝트는 그러한 악속을 실현하는 것이고 이런 결과물을 보고 기업에서 개발자를 평가하고 함께할 것인지를 결정한다고 생각한다”고 말했다. 이와 함께 엄재웅 개발자는 글로벌 시장에서 국내 기업의 성장이 더딘 요인 중 하나로 오픈소스에 대한 기여를 꼽으며 아쉬움을 표했다. IT의 발전과 함께 글로벌 SW 시장은 수많은 SW와 개발도구가 난입하며 치열한 경쟁이 이뤄지고 있다. 이런 시장에서 SW기업이 영향력을 확보하기 위해서는 비용부담 없이 사용할 수 있는 오픈소스를 중심으로 생태계를 구축해 충성 개발자 풀을 구축하는 것이 필수적이라고 강조했다. 하지만 국내 주요 IT기업들은 아직 기존 오픈소스를 활용하는 것에 그치고 프로젝트를 주도하거나 기여하는 활동은 약하다는 지적이다. 이로 인해 글로벌 시장에서 국내 SW기업의 이름을 알리기 어렵고 글로벌 진출 전 충성 개발자를 확보하기도 어렵다는 것이다. 엄재웅 개발자는 “마이크소프트, 구글, 애플, 메타 등 글로벌 시장을 이끄는 빅테크 기업을 보면 하나같이 오픈소스를 중심으로 개발자 생태계를 지원하기 위해 적극적으로 나서고 있다”며 “이러한 활동은 모두 충성도 높은 개발자 생태계를 구축하려는 것을 이해하고 국내에서도 오픈소스 활동을 적극적으로 수행할 필요가 있다”고 강조했다. 이어서 “개인 개발자 역시 오픈소스를 통해 자신을 전 세계 기업에게 알릴 수 있는 기회라는 것을 인식하고 이를 최대한 활용할 수 있길 바란다”며 “프로젝트 진행 중 어려움이 있더라도 무너지지 않고 꾸준한 개발을 통해 바라는 바를 이루길 바란다”고 말했다

2024.06.24 16:02남혁우

메이플스토리 유니버스, 새롭게 단장한 신규 홈페이지 공개

넥슨이 메이플스토리 유니버스 홈페이지를 새롭게 열고 블록체인 프로젝트 행보를 본격화했다. 넥슨의 블록체인 프로젝트 메이플스토리 유니버스느 24일 기존 홈페이지를 리뉴얼한 '메이플스토리 유니버스: 더 제네시스'(이하 더 제네시스) 홈페이지를 공개했다. 해당 홈페이지에서는 메이플스토리 유니버스 캠페인 이벤트에 참여할 수 있다. 더 제네시스 홈페이지에서 참여할 수 있는 퀘스트는 홈페이지 방문, 디스코드 가입, X(구 트위터) 팔로우, 퀴즈풀이 등이다. 또한 더 제네시스 홈페이지에 14일 간 로그인, 게시글 리트윗, 미디엄 게시글 정독 등 미션을 수행하면 더 높은 포인트를 획득할 수 있다. 메이플스토리 공식 X를 통해 드레스룸 이벤트에 참가하는 이용자에게는 하반기 중 예정된 메이플스토리N 프리테스트에서 사용 가능한 보상을 얻을 수 있습니다. 이를 통해 획득한 포인트 사용처는 오는 3분기 중 공개된다. 메이플스토리 유니버스의 첫 번째 타이틀인 메이플스토리N에는 게임 내 아이템 공급량이 제한되어 있고 수요에 따라 그 가치가 결정되는 실물경제 시스템이 적용된다. 메이플스토리N은 연내 출시 예정이다.

2024.06.24 15:41김한준

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

'갤S25 엣지' 배터리·망원 지적에 삼성 임원 답은?

'웨어러블 AI' 시장 뜨는데…글로벌 빅테크 "특화 메모리 없다" 지적

[써보고서] 갤럭시 S25 엣지, 뒷주머니에 넣었더니...한계 넘은 혁신

李대통령, 트럼프와 통화...계엄·탄핵으로 멈춘 정상외교 재개

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현