• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'번개장터아이디판매업체 ● 텔레문의 tway010 ● 네이버생성아이디 트위터 해킹 계정구매합니다,E2V'통합검색 결과 입니다. (1466건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"암 수술도 못해"…英 병원, 러시아發 랜섬웨어로 피해 속출

영국 병원 전산 시스템이 러시아 해킹조직으로부터 랜섬웨어 공격을 받아 마비되는 사태가 벌어졌다. 24일 BBC 등 외신에 따르면 러시아 해킹 조직인 '퀼른'은 가이스 앤드 세인트 토마스 영국국가보건서비스 재단(NHS) 관련 병원들을 해킹했다. 이번 공격으로 NHS가 런던에 운영하는 병원 5곳 중 4곳이 피해를 입은 것으로 파악됐다. 이들 병원에선 180건의 암 수술을 포함해 134건의 시술이 지난 3일 이후로 연기된 상태다. 현재 약 2천개가 넘는 외래 진료도 미뤄진 것으로 알려졌다. BBC는 "환자 중에서는 14살 갈비뼈 종양암 환자도 있다"며 "그는 치료를 받지 못해 상태가 나빠지고 있다"고 언급했다. 블룸버그통신은 해커 조직이 랜섬웨어 피해 복구비로 약 5천만 달러(약 675억2천500만원)를 요구했다고 전했다. 병원은 이에 응하지 않아 파일을 볼모로 계속 협상 중인 상태다. 다만 병원 측은 해킹 취약점을 수년 전부터 알고 있었음에도 보안 점검이나 소프트웨어 업데이트 등 적절한 조치를 취하지 않은 것으로 알려졌다. 블룸버그통신은 병원의 IT 시스템이 상당수 노후됐다고 보도했다. NHS 런던 의료 책임자는 어떤 경위로 프로그램이 공격 받았는지, 왜 랜섬웨어 공격을 받기 전 보안 점검을 제대로 하지 않았는지에 대해선 설명하지 않았다. 이 관계자는 "이번 사태로 치료가 연기되는 사태는 환자와 가족 모두에게 괴로운 일"이라며 "컴퓨터 프로그램 복구를 위해 최선을 다하고 있다"고 설명했다.

2024.06.24 10:17양정민

LGU+, 통합 계정 관리 솔루션 '알파키' 공개

LG유플러스는 '퀀텀코리아 2024'에 참여해 클라우드용 통합 계정 관리 설루션인 '알파키(Alphakey)'를 새롭게 선보인다고 24일 밝혔다. 알파키는 클라우드 서비스에 개별적으로 등록된 임직원의 계정 정보를 한 곳으로 모아 관리할 수 있도록 돕는 솔루션이다. 클라우드 서비스 접근 권한 부여, 퇴사 직원의 접근 제한, 2차 인증 등 계정 관련 설정을 한 번에 할 수 있으며 보안 관련 사고도 예방할 수 있다. 임직원의 경우 하나의 아이디로 모든 서비스에 접근할 수 있어 매우 편리하다. 특히 알파키는 양자내성암호(PQC)를 적용해 외부 공격에 대한 보안을 한층 강화했다. PQC는 슈퍼컴퓨터보다 월등히 빠른 연산속도의 양자컴퓨터로도 해킹하기 어려운 암호 알고리즘이다. 기본적으로 사용하는 2차인증에 PQC가 함께 적용됐기 때문에 계정 및 내부 정보를 더욱 강력하게 보호할 수 있다. 또한 해외 클라우드 서비스 위주로 연동되는 기존 설루션들과 달리 국내 서비스도 함께 연동 가능한 점이 특징이다. 외국뿐만 아니라 국내 IT 환경도 고려해 제작됐기 때문에 문제가 발생할 경우 즉시 조치 가능하며, 모든 기능이 한국어로 제공돼 직관적으로 이해하기 쉽다. LG유플러스는 알파키를 퀀텀코리아 2024 전시회에서 처음으로 공개할 예정이다. 퀀텀코리아는 과학기술정보통신부가 주최하는 양자과학기술 관련 국내 최대 규모의 행사로, 25일부터 27일까지 3일간 일산 킨텍스 제2전시장에서 열린다. LG유플러스는 알파키 외에도 그동안 국내 PQC의 선도사업자로서 쌓아온 기술과 상용 서비스들을 함께 소개한다. 부스에서는 국가정보원의 보안기능확인서를 획득한 양자통신암호화장비(QENC)를 포함해 광전송장비(PQC-ROADM, PQC-PTN), PQC-VPN, 양자보안카메라, eSIM/USIM, 5G 라우터 등 총 9개의 제품이 미술관의 갤러리 형태로 전시된다. 광전송장비, VPN, 라우터 등은 기업이 외부의 공격에 대한 걱정 없이 상호 통신할 수 있도록 도와주는 장비들이다. 또한 보안카메라, eSIM/USIM의 경우 평소 일반 고객들이 일상속에서 사용하는 장비들이기 때문에 더욱 쉽게 양자내성암호를 이해할 수 있다. 새롭게 선보이는 알파키는 현장에서 소개 영상을 제공하며, 체험존에서 실제 사용 화면과 기능을 경험할 수 있다. 이와 함께 양자컴퓨팅 기술에 대한 설명도 제공해 방문 고객의 PQC에 대한 이해도를 높인다. 향후 LG유플러스는 부스 방문 고객을 우선으로 알파키 베타 서비스 고객을 모집할 예정이다. 베타 서비스는 올해 말까지 무료로 제공되며, LG유플러스는 베타 서비스를 통해 얻은 데이터를 바탕으로 설루션 이용 고객의 편의성을 높일 방침이다. 또한 여러 국내 클라우드 서비스 기업을 발굴해 제휴를 맺고 함께 성장할 수 있는 방안을 모색할 계획이다. 박성율 LG유플러스 기업사업그룹장은 “그동안은 장비와 단말 위주로 적용했던 PQC를 클라우드 서비스에도 적용해 보다 더 많은 영역에서 LG유플러스의 기술을 선보이게 됐다”며 “퀀텀코리아 행사를 통해 많은 고객이 알파키 및 다양한 PQC 제품을 경험하고, 파트너십 형성까지 이어지기를 기대한다”고 말했다.

2024.06.24 10:04최지연

CJ온스타일, 상반기 '사이버 위기대응 모의훈련' 우수기업 선정

CJ온스타일이 과학기술정보통신부와 한국인터넷진흥원(KISA)가 공동 주최한 '2024 상반기 사이버 위기대응 모의훈련'에서 우수기업으로 선정됐다고 24일 밝혔다. 지난 5월 20일부터 31일까지 진행된 본 모의훈련에는 국내 기업 556개가 참여했으며 6개 기업만이 우수기업으로 뽑혔다. 선발된 우수기업 중 유통업체로는 CJ온스타일이 유일하다. 한국인터넷진흥원은 지난 2004년부터 사이버 위기 상황 발생 시 신속한 대응 체계를 점검하기 위해 민간기업을 대상으로 모의훈련을 실시하고 있다. ▲임직원 대상 해킹 메일 전송 후 대응 절차 점검 ▲디도스(DDoS) 공격 상황에 대한 탐지·대응능력 점검 ▲기업의 홈페이지 대상 모의 침투 ▲취약점 공격 코드에 대한 탐지·대응능력 점검 등으로 모의훈련이 진행됐다. CJ온스타일은 정기적인 피싱 메일·디도스 훈련, 정보 보안 캠페인, 정보 보호 인프라 투자 등을 통해 ▲임직원의 사이버 공격 인식 향상 ▲임직원의 보안 인식 제고 및 대응 역량 강화(사이버 공격 인지 시 신속한 보고 등) ▲사이버 위협에 대한 침해사고 대응체계 고도화를 비롯, 고객이 믿고 이용할 수 있는 안전한 서비스 환경을 구축하기 위해 지속 노력해왔다. 그간의 노력을 바탕으로 이번 사이버 위기 대응 훈련에서 높은 점수를 획득할 수 있었던 것. CJ온스타일은 지난 2020년에도 동일한 상을 수상한 바 있으며, 이는 CJ온스타일이 이용 고객을 위한 안전 거래 환경을 지속 유지하고 있음을 입증한다. 이 외에도 CJ온스타일은 임직원 대상 보안 교육을 상시 진행하며 정보 보호에 대한 전 임직원의 인식 제고에 힘쓰고 있다. 매월 클린데이를 운영해 임직원의 PC 보안 및 업무 환경을 점검하고, 최신 보안 위협 및 동향 정보를 제공하는 뉴스레터를 월 1회 발간 중이다. 또한 2005년 국제 인증인 'ISO 27001(정보보호 관리체계 인증)'을 시작으로 2007년 개인정보보호협회 'ePRIVACY PLUS 인증', 2013년 국내 인증 'ISMS(정보보호 관리체계 인증)' 등을 획득하며 매년 인증을 유지하고 있다. CJ온스타일 관계자는 “정기적으로 모의훈련에 참여하며 임직원의 보안 인식 향상 효과를 체감하고 있다”며 “고객의 신뢰를 받는 쇼핑 플랫폼이 될 수 있도록 보안 수준 강화를 위해 모의훈련을 비롯한 다방면의 노력을 기울여 정보 보안 관련 사전·사후 대응 체계를 견고하게 다지겠다”고 말했다.

2024.06.24 08:55안희정

엑스, 라이브스트리밍 기능 유료 전환

엑스(옛 트위터)가 라이브스트리밍 기능을 유료 서비스로 전환할 예정이다. 미국 IT매체 엔가젯은 21일(현지시간) 엑스가 조만간 유료 프리미엄 서비스에서 라이브스트리밍 기능을 제공할 방침이라고 보도했다. 엑스 측은 "곧 프리미엄 가입자만 엑스에서 라이브스트리밍을 할 수 있을 것"이라고 밝혔다. 엑스 프리미엄 구독 서비스는 베이직 티어 월 3달러, 프리미엄 티어 월 8달러, 프리미엄 플러스 티어 월 16달러로 구성된다. 유료 구독 서비스는 게시물 편집, 긴 양식 작성, 광고 없는 피드 등을 제공한다. 외신은 현재 페이스북, 인스타그램, 유튜브, 트위치, 틱톡 등은 라이브스트리밍 기능을 무료로 제공 중으로, 주요 소셜 미디어 플랫폼 중 라이브스트리밍을 유료로 제공하는 플랫폼은 엑스가 유일하게 될 것이라고 전했다. 앞서 엑스는 지난해 말 뉴질랜드와 필리핀에서 기본 기능에도 연간 1달러 사용료를 부과하는 구독 모델을 테스트 하기도 했다.

2024.06.23 11:17최다래

LGU+, 양자내성암호 적용 가상사설망 출시

LG유플러스가 기업 고객 대상으로 양자내성암호 기술이 적용된 가상사설망 솔루션 'U+ PQC-VPN'을 출시했다고 23일 밝혔다. LG유플러스가 선보인 PQC-VPN은 동일 종류의 제품 중 국내 최초로 국가정보원의 '보안기능확인서'를 발급받을 정도로 우수성이 입증된 솔루션이다. 양자내성암호(PQC)는 슈퍼컴퓨터보다 연산 속도가 빠른 양자컴퓨터로도 해킹하기 어려운 암호 알고리즘이다. 가상사설망(VPN)은 두 객체가 서로 통신을 할 때 외부의 침입을 받지 않도록 하기 위해 만든 가상의 통신망을 말한다. 기본적으로 보안을 유지하는 알고리즘이 적용됐는데, 여기에 PQC를 추가적으로 도입한 것이 PQC-VPN이다. LG유플러스의 PQC-VPN은 인터넷 회선 대역폭에 따라 500Mbps부터 36Gbps에 적용할 수 있는 8종류의 솔루션으로 구성해 기업의 상황에 따라 맞춤 도입이 가능하다. 또한 LG유플러스의 보안운영 관제센터에서 24시간 관제서비스를 제공해 문제가 생겨도 신속하게 조치할 수 있다. 이번 솔루션 출시로 기업들은 큰 공사 없이 기존에 구성해둔 인터넷 환경에 장비 한 가지만 추가해 PQC 암호통신을 이용할 수 있게 됐다. 기존 전용회선 서비스를 부가적으로 가입하는 방법 이외에 추가적인 선택지가 생긴 셈이다. U+ PQC-VPN은 전국에 분포한 지사와 본사 간 암호화된 데이터를 주고받아야 하는 기업에게 유용할 것으로 전망된다. 특히 공공기관이나 금융기관, 병원 등 고객의 민감한 정보를 취급하는 곳 일수록 더 높은 효용을 보일 것으로 기대하고 있다. 구성철 LG유플러스 유선사업담당은 “정부의 방침에 따라 양자암호체계 사용이 가속화될 것으로 예상되는 상황에서 U+ PQC-VPN은 공공, 금융, 민간 등 다양한 사업자에게 강력한 보안서비스를 제공할 것으로 기대된다”며 “앞으로도 지속적인 양자보안사업 강화를 통해 양자암호통신 분야를 선도하겠다”고 말했다.

2024.06.23 10:32박수형

'이메일 용량 관리 필요' 메시지=피싱

안랩이 이메일 용량 관리나 바이어 문의 공지 내용으로 위장한 범죄 사례가 늘고 있다며 사용자들에 주의를 당부했다. 안랩은 이메일에 가짜 로그인 링크를 심어 계정 탈취를 시도하는 피싱 수법이 다수 발견됐다고 21일 밝혔다. 가장 큰 문제는 해킹 메일 범행 방식이 고도화 되고 있단 점이다. 이메일 저장용량 관리의 경우 '받은 편지함이 가득 차 저장 공간이 부족하다'며 '중요한 메일을 계속 수신하려면 여유 공간을 확보하라'는 내용으로 사용자에게 버튼 클릭을 유도한다. 이 사이트로 들어가면 보안 코드 인증 화면을 위장한 피싱 페이지가 나오는데 여기서 사용자가 계정 정보를 입력하면 그 내용이 공격자의 서버로 전송되는 구조다. 바이어 문의 공지 허위 위장의 경우 실제로 있는 특정 협회의 마케팅 팀을 사칭해 가짜 메일을 전송한다. 특히 사용자가 의심하지 못하도록 협회 소속 직원 명함을 위장한 이미지까지 첨부한다고 안랩은 말했다. 안랩 측은 "메일은 주로 접수 했던 신규 사업 문의에 대해 지원 받을 수 있는 서비스를 파악하라는 내용으로 온다"며 "이메일 저장용량 수법처럼 해당 사이트에서 로그인을 시도하면 계정 정보가 공격자 서버로 전송된다"고 말했다. 안랩은 "사용자의 의심을 피하기 위해 가짜 보안 코드 인증을 하거나 실존 협회 사칭 등 공격 방식이 고도화 돼 메일 진의 여부를 꼭 확인해야 한다"고 당부했다. 한편 안랩은 해킹 메일로 인한 피해를 예방하기 위해 ▲출처가 불분명한 메일의 발신자 확인 및 첨부파일 실행 금지 ▲백신 최신버전 유지 및 피싱 사이트 차단 기능 활성화 ▲OS 및 인터넷 브라우저, 오피스 SW 등 프로그램 최신 보안패치 적용 ▲계정 별 다른 비밀번호 설정 및 관리 등 기본 보안수칙을 준수하라고 권장했다. 안랩 보안 분석팀 관계자는 "공격자는 사용자의 관심을 유도할만한 내용이라면 어떤 수단이라도 사용하기 때문에 기본 보안수칙 실천이 매우 중요하다"고 강조했다.

2024.06.23 09:18양정민

SDT, 양자 가상화 실험실 지원 '클라우드 플랫폼' 첫 공개

산업DX 솔루션 및 양자표준기술 전문기업 SDT(대표 윤지원)가 양자 가상화 실험실용 '클라우드 플랫폼'을 처음 제공한다. SDT는 오는 25일부터 27일까지 사흘간 일산 킨텍스 제2전시장에서 열리는 '퀀텀코리아 2024'에서 양자컴퓨팅, 양자센싱, 양자보안 등 핵심 양자기술을 대거 선보인다. SDT는 이번 행사에서 양자 QPU 플랫폼에 사용가능한 양자 계측·제어장비와 클라우드 및 지원 서비스 등 선도적인 양자기술 상용화 성과를 소개한다. 특히, SDT는 양자 가상화 실험실 구현을 지원하는 클라우드 플랫폼을 처음 공개한다. 이 플랫폼은 하드웨어, 소프트웨어, 알고리즘 등 양자가상실험실 구동에 필요한 모든 기술 요소를 클라우드 플랫폼으로 제공한다. 실험실 자동화 구현을 통해 연구자들이 보다 효율적으로 양자 실험을 진행할 수 있도록 지원한다. 이와함께 한국지능정보사회진흥원(NIA) '양자지원기술 기업발굴 및 육성 사업'을 통해 국산화에 성공한 CCU(Coincidence Counting Unit)와 TTMU(Time Tagging Measurement Unit)을 비롯한 QC(Qubit Controller), PG(Pulse Generator) 등 초정밀 양자 계측·제어장비들도 공개한다. 양자센싱 영역에서는 ▲양자점 기반 열화상 카메라 ▲KIST 원천기술 기반 최대 1대64 통신이 가능한 양자키분배 시스템 QKD 장비 ▲양자 난수를 적용, 해킹 위협 없는 양자보안 QRNG 카메라 등의 양자보안기술 제품을 선보인다. 윤지원 대표는 “해외 의존도가 높은 양자기술 시장에서 SDT의 독보적 소부장 기술력을 알릴 것"이라며 "이제 곧 양자컴퓨터는 슈퍼컴퓨터와 함께 사용될 덧"으로 내다봤다. 윤 대표는 "SDT는 양자컴퓨터와 슈퍼컴퓨터를 안전하게 연결하는 양자통신 장비를 비롯한 각종 장비 제조와 클라우드 서비스 개발 등을 통해 하이브리드 컴퓨팅과 양자인터넷 시대를 가장 앞서 준비해 나가고 있다”고 말했다.

2024.06.22 23:35박희범

모빌리티 보안 시장 뜬다…SK쉴더스, 씨피식스와 사업 확대 추진

모빌리티 보안 시장이 연 18% 이상 성장하고 있는 가운데 SK쉴더스가 씨피식스와 함께 자율주행차 보안 사업 확대에 나선다. SK쉴더스는 유망 스타트업 씨피식스와의 기술 협력을 통해 자율주행차 취약점 점검을 비롯해 모빌리티 보안 서비스 제공에 나선다고 21일 밝혔다. SK쉴더스는 IT기술에 발맞춰 보안 서비스 적용 분야를 넓혀왔다. 클라우드, AI 등 디지털 전환에 대응해 왔으며 제조·서비스를 포함한 다양한 산업에서의 취약점 점검, 모의해킹을 수행하며 보안 수준을 높여왔다. 이번 협력을 시작으로 신기술이 집약된 자율주행차 보안 시장에서도 다년간 축적된 경험과 독보적인 보안 기술력을 선보인다. 양사가 협력에 나선 것은 자율주행차 보안 시장이 성장세를 보이고 있어서다. 최근 자율주행차, 전기자동차 등 모빌리티 산업에서의 데이터 및 통신 활용이 늘어나면서 이를 노린 사이버 공격이 급증하고 있는 추세다. 이에 전 세계적으로 정보보안과 관련한 인증제도와 규제가 강화되고 있다. 유럽경제위원회(UNECE)가 제정한 차량 보안 규정(UNR155)에 따라 UNECE 협약국에 차량을 판매하기 위해서는 사이버 보안 관리체계 인증(CSMS, Cybersecurity Management system)과 VTA(Vehicle Type Approval, 형식 승인)가 필수적이다. 국내에서도 자동차 제작사의 소프트웨어 보안 관리 의무 강화가 담긴 자동차 관리법 개정안이 통과되는 등 모빌리티 보안 역량 강화가 화두로 떠오르고 있다. 이 같은 분위기에 맞춰 양사는 자율주행차 취약점 점검 사업 추진 협력에 나선다는 방침이다. 자율주행차가 실제 도로에서 안전하게 운행되기 위해서는 보안 위협 요소를 사전에 탐지해 예방하는 것이 중요하기 때문이다. SK쉴더스는 국내 최대 규모의 화이트해커 그룹 'EQST(이큐스트)'를 보유하고 있으며, 다양한 산업에서의 취약점 점검, 모의 해킹, 보안 컨설팅 등의 사업 경험이 풍부하다. 씨피식스는 자율주행차 취약점 점검 시 필요한 장비와 리빙랩을 갖추고 있어 양사 간 시너지 창출이 가능하다. 이후에는 차량 사고 포렌식, 보험 연계 상품 개발 등의 신규 사업 진출에도 힘을 모은다. SK쉴더스 김병무 정보보안사업부 부사장은 "SK쉴더스의 보안 역량과 씨피식스의 자율주행차 기술 결합을 통해 자율주행차 보안의 새로운 표준을 제시해 나갈 것"이라며 "앞으로도 지속적인 연구와 투자를 바탕으로 혁신적인 보안 서비스를 제공해 나가겠다"고 밝혔다.

2024.06.21 10:25장유미

델·슈퍼 마이크로, 일론 머스크 'xAI' 덕에 '방긋'…이유는?

일론 머스크 테슬라 최고경영자(CEO)의 AI 스타트업 xAI가 추진 중인 슈퍼컴퓨터 구축에 필요한 엔비디아 그래픽처리장치(GPU) 서버 공급을 델 테크놀로지스와 슈퍼 마이크로 컴퓨터(SMC)가 맡기로 하면서 주가가 큰 폭으로 상승했다. 21일 블룸버그통신에 따르면 델 테크놀로지스 주가는 지난 20일(현지시간) 뉴욕 거래에서 장 초반에 8.3%까지 상승한 150.63달러를 기록했다. 슈퍼 마이크로 컴퓨터 주가도 10%가량 급등해 995.45달러로 올랐다. 엔비디아는 2.5 % 상승한 138.94 달러를 기록했다. 다만 엔비디아는 차익 실현 매물에 하락 전환했다. 종가 기준 엔비디아의 시총은 3조2천170억 달러(약 4천478조원)로, MS(3조3천13억달러·약 4천595조원)에 시총 1위 자리를 내줬다. 델 테크놀로지스와 슈퍼 마이크로 컴퓨터도 장 후반에 소폭 반락했다. 델 테크놀로지스와 슈퍼 마이크로 컴퓨터의 주가 상승 움직임은 xAI에 대한 소식과 연관이 깊다. 머스크는 지난 19일 자신의 X(옛 트위터)를 통해 "델이 xAI가 구축하는 슈퍼컴퓨터에 들어가는 서버랙의 절반을 조립하고 있다"고 밝혔다. 나머지 절반을 맡을 파트너를 묻는 질문에는 "SMC"라고 답했다. 마이클 델 델 테크놀로지스 CEO도 자신의 X에 사진을 공개하며 "일론 머스크의 스타트업 xAI를 위해 '델 AI 공장'을 엔비디아와 함께 구축하고 있다"며 "우리는 xAI를 위해 '그록'을 강화할 것"이라고 말했다. 엔비디아 기반 델 AI팩토리는 서버·스토리지·네트워킹·데이터보호 등 델 AI포트폴리오에 엔비디아의 GPU와 소프트웨어 플랫폼을 통합한 것이다. 델 테크놀로지스 측은 "xAI는 델의 'XE 9680' 서버를 사용할 것"이라며 "그래픽 처리 클러스터의 크기 덕분에 AI 모델을 더 빠르게 훈련 할 수 있다"고 설명했다. 지난달 디인포메이션 보도에 따르면 머스크 CEO는 xAI 투자자 대상 프레젠테이션에서 xAI의 생성형AI 챗봇 '그록'의 차세대 버전 학습·운용에 AI칩 10만 개가 필요하며, 이를 슈퍼컴퓨터로 통합 구축해 내년 가을까지 가동할 수 있도록 하겠다고 발표했다. 머스크는 xAI의 새로운 슈퍼컴퓨터를 테슬라 공장처럼 '기가팩토리 오브 컴퓨트'라고 이름을 붙인 것으로 알려졌다. 엔비디아 H100 GPU로 이를 구성, 메타의 AI인프라 등 현존 최대 GPU 클러스터의 4배 이상 규모로 세운다는 계획이다. 블룸버그통신은 "머스크와 xAI가 해당 시설을 미국 테네시주 멤피스에 짓고자 지난 3월부터 테네시주 공무원들과 협력해왔다"며 "델과 슈퍼 마이크로 컴퓨터는 더 많은 데이터 처리 능력을 필요로 하는 AI 기업으로부터 더 많은 비즈니스를 수주하기 위해 서버 용량을 늘리고 있다"고 밝혔다. 또 수퍼 마이크로 컴퓨터는 이번 주 초에 AI 성장을 지원하기 위해 실리콘밸리에 3개의 새로운 시설을 추가할 계획이라고 발표했다. 델은 지난달 AI 작업을 처리할 수 있는 서버의 매출이 지난 분기에 전 분기 대비 두 배 이상 증가했고 주문 잔고도 급증했다고 밝힌 바 있다. 우진호 블룸버그 인텔리전스 애널리스트는 "델의 서버는 엘론 머스크의 AI 스타트업인 xAI를 위한 것으로, 서버 물량의 절반을 차지하고 나머지는 슈퍼 마이크로가 차지할 것으로 보인다"며 "10만 개의 엔비디아 H100 GPU가 필요한 그록3를 위한 구축일 경우 AI 서버 랙당 100만 달러의 가격을 가정할 때 xAI 서버 거래의 가치는 30억 달러에 달할 수 있다"고 분석했다.

2024.06.21 09:27장유미

엔키화이트햇, 급증하는 사이버 위협 속 스마트 시티 보호 방안 제시

엔키화이트햇(대표 이성권)이 급증하는 사이버 위협에서 스마트 시티를 보호하는 방법을 제시했다 엔키화이트햇은 정부세종컨벤션센터에서 개최한 '2024 핵테온 세종 국제 사이버 보안 위크'에 참여했다고 20일 밝혔다. 이번 행사는 세종시가 2022년부터 사이버 보안 인재 발굴과 양성, 산업 육성을 위해 진행해온 핵테온(해커+판테온)이다. 엔키화이트햇은 이번에 핵테온 세종에 전시 부스를 내고 화이트해커 노하우가 집적된 '오펜시브 보안 서비스'를 소개했다. 엔키화이트햇은 이날 행사에서 안전한 스마트 시티 운영과 복원력 확보를 위한 방안을 제시했다. 이철호 엔키화이트햇 연구소장은 부대 행사로 열리는 '스마트 시티 전국 지자체 협의회'에서 '지능형 교통체계(ITS/C-ITS) 보안강화를 위한 모의해킹'을 주제로 발표했다. 이철호 연구소장은 “지능형교통체계(ITS/C-ITS)를 시작으로 전력, 수도, 상하수도 등 다양한 스마트시티 서비스로 영역을 확대해 안전한 스마트도시를 구축하는데 기여할 것"이라고 강조했다. 엔키화이트햇은 8년간 축적한 오펜시브 보안 기술 노하우를 집대성한 솔루션을 '오펜(OFFen)'으로 브랜드화했다. 오펜은 '열린' 사고로 취약점을 '공개적으로' 찾고 '노출시켜' 해결한다는 의미를 담았다. 엔키화이트햇은 공격자 관점에서 취약점 평가부터 대응전략까지 제시하는 오펜 PTaaS, 실전형 공방 훈련장 오펜 사이버 레인지(CR), 최신 사이버 공격 연구 오펜 CTI에 이르는 SaaS 기반 사이버 보안 솔루션을 선보일 예정이다.

2024.06.20 17:17남혁우

불법스팸 급증...방통위, 대량문자 발송서비스 긴급 점검

방송통신위원회가 최근 불법스팸이 급증하면서 한국인터넷진흥원(KISA)과 함께 긴급 현장조사에 나선다고 20일 밝혔다. 한국인터넷진흥원에 따르면 6월 스팸신고가 전월 동기 대비 40.6% 증가했다. 특히 ▲주식투자 ▲도박 ▲스미싱 문자가 증가으며 주요 발송경로는 대량문자 발송서비스인 것으로 파악되었다. 이에 따라, 방통위는 불법스팸 문자 발송률이 높은 문자중계사와 문자재판매사의 법적 의무 위반 여부를 조사하기 위한 긴급 점검을 실시하기로 했다. 현장조사 과정에서 불법스팸 발송이 확인된 자, 이를 방조하거나 필요한 조치를 취하지 않은 문자중계사와 문자재판매사 등에 대해서는 정보통신망법에 따라 과태료 처분하거나 경찰에 고발할 예정이다. 이 과정에서 문자 발송 시스템 해킹, 발신번호의 거짓표시, 개인정보 침해 등 추가 피해 여부가 확인되는 경우에는 과학기술정보통신부, 개인정보보호위원회 등 관계기관과 공동으로 대처할 계획이다. 조성은 방통위 사무처장은 “정부는 불법스팸이 급증하는 현 상황을 엄중히 보고 있으며, 관계부처 및 업계와 함께 필요한 조치를 적극 취할 것”이라며 “특히 최근 업계를 중심으로 대량문자사업자 전송자격인증제 등 자율규제가 시작된 만큼 사업자도 불법스팸을 막기 위한 실질적인 노력을 기울여야 한다”고 말했다. 이어, “국민들께서도 최근 급증한 스팸문자에 각별히 유의해 추가적인 피해를 입지 않도록 예방하기를 바란다”고 밝혔다.

2024.06.20 10:59박수형

사이버 범죄집단 "AMD 내부 데이터 해킹했다"

AMD 내부 네트워크를 해킹했다고 주장하는 사이버 범죄집단이 빼돌린 내부 데이터 판매에 나섰다. 19일(미국 현지시각) 블리핑컴퓨터, 사이버익스프레스 등 보안 매체에 따르면, '인텔브로커'(Intelbroker/정보상)라 자칭하는 한 집단이 AMD 내부 자료를 빼돌렸다며 포럼에 판매 글을 올렸다. '인텔브로커'는 판매 글에서 "AMD는 올 6월 데이터 유출 공격을 당했고 향후 출시할 AMD 제품 정보, 제원표, 고객 데이터베이스, 소스코드, 펌웨어와 이름과 직위, 전화번호와 이메일 주소 등 임직원 개인정보를 담은 파일을 입수했다"고 밝혔다. 일부 스크린샷에는 AMD가 지금까지 출시한 라이젠/에픽/스레드리퍼 프로세서 관련 파일이 노출됐다. AMD는 2022년에도 사내 데이터 유출 문제를 겪었다. AMD는 블룸버그에 "내부 네트워크 공격에 대한 사이버 범죄 집단의 주장에 대해 인지하고 있으며 사법당국, 제3자 호스팅 협력업체와 함께 해당 주장의 진위 여부, 데이터의 중요성에 대해 조사하고 있다"고 밝혔다.

2024.06.20 10:37권봉석

암호화폐 거래소 보안 '빨간불'…크라켄, 300만 달러 자산 도둑 맞았다

암호화폐 거래소의 취약점을 발견한 보안연구원이 이를 악용해 암호화폐를 탈취하는 사건이 발생했다. 20일 해커뉴스 등 외신에 따르면 암호화폐 거래소 크라켄(Kraken)은 익명의 보안 연구원이 거래소 플랫폼의 '치명적인' 제로데이 결함을 악용해 300만 달러 상당의 디지털 자산을 훔쳤다고 밝혔다. 닉 페코코 크라켄 최고 보안 책임자(CSO)은 "지난 9일 한 보안 연구원이 인위적으로 거래 잔액을 부풀릴 수 있는 취약점을 버그바운티 프로그램을 통해 신고했다"고 말했다. 버그바운티 프로그램은 제품이나 시스템에서 보안 취약점을 찾아낸 사람에게 포상금을 지급하는 제도다. 닉 페코코 CSO는 "보고서를 받은 후 취약점을 바로 해결했다"며 "현재는 이로 인한 문제가 발생하지 않는다"고 밝혔다. 문제는 취약점을 신고한 보안 연구원이 이미 이를 악용해 크라켄 계좌에서 약 300만 달러 상당의 암호화폐를 탈취한 것으로 확인됐다는 점이다. 닉 페코코 CSO는 "해당 연구원이 탈취한 자산은 크라켄의 내부 금고에 있던 것"이라며 "고객 자산에는 영향을 미치지 않는다"고 밝혔다. 이어 "이 보안연구원은 비즈니스 개발팀과 통화를 요구하며 이 취약점을 공개하지 않았을 때 발생할 수 있는 피해 금액을 산정해 보상금액을 제공할 것을 강요했다"며 "만약 비용을 지불하지 않는다면 암호화폐를 반환하지 않을 것이라고 협박했다"고 말했다. 현재 크라켄은 이번 사건을 법 집행 기관에 형사 사건으로 신고하고 해결을 위해 논의 중인 상황이다. 닉 페코코 CSO는 "이것은 화이트해킹이 아닌 갈취"라며 "보안 규칙을 무시하고 회사의 자산을 갈취하면 보안연구원으로서의 해킹 라이센스가 취소되고 범죄자로 신고할 수밖에 없다"고 강조하며 관련 당사자들에게 훔친 자금을 돌려줄 것을 촉구했다.

2024.06.20 09:10남혁우

라인야후, 일본 이사진 점령…'네이버 떼어내기' 가속

일본 라인야후가 네이버와의 결별 가속화 방침을 주주총회에서 공식 언급했다. 보안 등급 향상을 이유로 라인야후와 네이버의 시스템 분리를 앞당기고, 라인야후의 일본 내 서비스 사업도 네이버와 위탁 관계를 종료한다는 계획이다. 네이버-소프트뱅크와의 지분검토 관련해서는 말을 아꼈지만, 오는 20일에 예정된 소프트뱅크 주주총회에서 관련 사안이 언급될 수 있어 주목된다. 18일 라인야후는 일본 도쿄에서 제29기 정기 주주총회를 열고 보안강화 대책을 발표했다. 이 자리에서 이데자와 다케시 라인야후 대표는 "당사는 네이버클라우드와의 직원용 시스템과 인증 기반 분리를 2025년 3월까지 완료할 예정이다"며 "당사의 자회사는 2026년도 중으로 네이버와 시스템 분리 완료를 예정했지만 한층 앞당길 수 있도록 계획할 것"이라고 말했다. '보안 문제' 해결 강조하며 '시스템 분리' 명분 얻어 라인야후는 주총 내내 보안문제 해결을 강조했다. 해킹 사건부터 계속된 라인야후의 보안 강화 기조는 네이버와의 시스템 분리를 정당화하는 명분이 됐다. 이데자와 대표는 2024년 사업 방침을 밝히며 '보안 대책'을 제일 먼저 설명했다. 그는 보안을 강조한 계기에 대해 "위탁기업 PC의 멀웨어 감염 등을 계기로 당사의 종업원 대상 시스템에 제3자의 부정 액세스가 여러 건 발생했다"며 지난해 11월 있었던 해킹사건을 언급했다. 라인야후가 말하는 '위탁기업'은 네이버다. 해킹사건으로 인한 보안 강화가 네이버와의 시스템 분리로 연결되는 이유다. 앞서 일본 총무성은 1차 행정지도 이후 2차 행정지도를 통해 라인야후가 제시한 네이버와의 시스템 분리 등의 보완 대책이 미흡하다고 지적했다. 이후 총무성은 라인야후를 상대로 네이버와의 자본관계 재검토 등을 포함한 행정지도에 나섰다. 이데자와 대표는 주주들에게 "올해 보안을 강화를 최우선사항으로 정하고 150억엔(약 1천311억원)의 비용을 투입할 계획"이라며 "라인과 페이페이의 어카운트 제휴를 보류하더라도 자사의 보안문제 해결에 주력하겠다"고 강조했다. 주총에서는 보안을 통한 '탈 네이버' 논리는 질의응답 시간에도 이어졌다. 이데자와 대표는 경영 책임자로서 정보 유출에 대한 대책의 하나로 네이버와 관계 종료를 밝혔다. 그는 "(일본) 국내 서비스 사업에서 네이버와의 위탁 관계 등은 모두 종료한다"면서 "이는 네이버와도 협력을 받아, 차례차례 예정대로 관계를 확실히 정리할 것"이라고 강조했다. 라인야후에 대한 네이버의 영향력은 점차 줄어들고 있다. 네이버는 지난 4일 라인야후의 핀테크 업무를 담당하던 '라인비즈플러스'를 청산하겠다고 공시했다. 지난 13일에는 라인야후가 스마트폰 결제 서비스 '라인페이'를 내년 4월 종료한다고 발표했다. 라인페이 사업은 소프트뱅크가 운영하는 간편결제 서비스 '페이페이'로 이관된다. 떠나는 네이버와 달리 소프트뱅크는 라인야후 보안 조력자 역할을 맡는다. 이데자와 대표는 "소프트뱅크를 포함한 보안거버넌스위원회를 포함해 여러 보안 대책을 시행하고 있다"며 "외부 의견도 들으면서 조직적으로 보안을 레벨업할 것"이라고 말했다. '라인의 아버지' 신중호 이사직 퇴임 확정…이사진 전원 일본인으로 이번 주총에서 예고된 이사진 개편안도 원안대로 가결됐다. 라인야후는 '사외이사 4명·사내이사 2명'으로 이사진 구조를 변경하며 이사진을 전원 일본인으로 꾸렸다. 이로써 라인 서비스를 출범시켜 '라인의 아버지'로 불리는 신중호 라인야후 최고상품책임자는 사내이사 직을 내려놓고 최고제품책임자 직무만 수행하게 된다. 아울러 주총에선 카와베 켄타로 회장과 이데자와 대표를 사내이사로 재선임하는 안건이 통과됐다. 사외이사로 하스미 마이코 변호사·쿠니히로 다카시 변호사를 재선임하고 타카하시 유코 전 덴츠 이사를 신규 선임하는 안건도 처리됐다. 이에 따라 노무라종합연구소 이사 출신인 요시오 우스미 사외이사를 포함해 총 4인의 사외이사 체제가 출범하게 됐다. 모회사 지분 변경은 "요청 중"…20일 소프트뱅크 주총도 주목돼 라인야후는 네이버와 소프트뱅크의 지분 재검토에 대해서는 말을 아꼈다. 소프트뱅크와 네이버의 자회사 입장에서 모회사의 지분 변경을 요구할 권리는 없기 때문이다. 이데자와 대표는 "당사는 자본관계 변경에 대해 결정할 수 있는 입장은 아니지만 모회사 등에 검토를 요청하고 있다"며 "현시점에서 정해진 사실은 없지만 자본관계의 재검토를 포함해 공표해야 할 사실이 발생할 경우 신속하게 공표하겠다"고 밝혔다. 현재도 네이버와 소프트뱅크는 라인야후의 지분 변경을 두고 논의를 계속하고 있다. 일본 총무성이 라인야후 측에 제시한 2차 행정지도 관련 개선안 제출 시한은 다음달 1일이다. 오는 20일 소프트뱅크 주주총회에서 관련 사안이 언급될 가능성도 있다. 라인야후 지분 협상에 대해 네이버 관계자는 "사업 경쟁력에 최대한 유리한 방향으로 논의하겠다"는 기존 입장을 고수 중이다.

2024.06.18 18:15정석규

日 라인야후 "네이버와 시스템 분리 한층 앞당길 것"

주주총회에서 정보보안 문제를 지적받은 '라인야후'가 현재 추진 중인 네이버와의 경영 분리를 가속화할 뜻을 밝혔다. 이데자와 다케시 라인야후 대표는 18일 도쿄에서 열린 제29회 정기주주총회에서 정보 보안 대책에 대한 주주들의 질문에 답했다. 이데자와 대표는 경영 책임자로서 정보 유출에 대한 대책을 명확히 해달라는 질문에 세 가지 측면에서 대책을 시행 중이라고 답했다. 첫째는 작년에 일어난 해킹사건 수습 방안이다. 지난해 11월 라인야후가 이용하는 네이버 클라우드의 협력사 직원이 악성코드에 감염됐고, 이 때문에 네이버 클라우드 AD 서버 2개가 멀웨어에 감염, 관리자 권한이 탈취됐다. 이데자와 대표는 "작년에 일어난 사건에 관련된 중요한 보안사항에 대해서는 이미 대책이 설립됐다"며 "기타 대책에 대해서도 국내에 대해서는 올해도 중에 대책이 끝난다"고 말했다. 그는 두번째로 네이버와의 위탁 관계 정리를 언급했다. 이데자와 대표는 "5월의 결산발표에서 말했듯, (일본) 국내 서비스 사업에서 네이버와의 위탁 관계 등은 모두 종료한다"면서 "이는 네이버와도 협력을 받아, 차례차례 예정대로 관계를 확실히 정리할 것"이라고 밝혔다. 이데자와 대표는 "소프트뱅크도 포함한 보안거버넌스위원회를 포함해 여러가지 대책을 시행하고 있다"며 "외부의 의견도 들으면서 조직적으로도 보안 측면에서 레벨 업을 해 나갈 것"이라고 강조했다. 또 그는 "당사의 자회사는 2026년도 중으로 (네이버와) 시스템 분리 완료를 예정했으나 한층 앞당길 수 있도록 계획을 책정할 것"이라고 덧붙였다. 라인야후는 이에 대해 일본 포털사이트 야후 재팬 웹사이트 검색개발 인증에서 위탁 협력을 종료하는 것이라고 설명했다.

2024.06.18 15:17정석규

"韓 보안 제품 노리는 北"…국정원, 사이버 위협 동향 이례적 공유

국정원이 국내 보안 제품을 대상으로 한 신종 소프트웨어(SW) 공급망 공격 사례를 설명하는 자리를 가졌다. 국정원은 지난 17일 판교 기업지원허브에서 한국정보보호산업협회(KISIA) 소속 정보보호업계 관계자들을 초청해 '북한의 사이버 위협 동향 및 공격사례 분석 설명회'를 개최했다고 18일 밝혔다. 국정원은 이 자리에서 국내 보안 제품을 대상으로 한 북한의 해킹 공격 증가 동향을 비롯해 보안업체 서버에 침투해 소스코드를 탈취한 후 취약점을 발굴·공격하는 사례를 안내했다. 또 침해사고 예방조치 및 대응 절차, 인증제품 관리 방법 등도 설명했다. 특히 타깃 기관을 직접 공격하지 않고 개발사나 업데이트 서버를 은밀히 공격해 악성코드를 광범위하게 유포시키는 등 한층 진화된 SW공급망 공격 방식도 공개했다. 또 정보보호업계가 보안제품의 안전성뿐만 아니라 SW공급망 보안 강화에 적극 협조해 줄 것을 당부했다. 국가사이버안보센터장은 "북한의 사이버 공격 기술이 날로 지능화·고도화되면서 민간기업은 물론 국가기관·핵심기반시설에 침투하는 SW공급망 공격이 확대 되고 있다"며 "사이버 보안의 1차 관문을 지키고 있는 보안업체가 우수한 보안 솔루션을 개발·보급하는 것이 매우 중요하다"고 강조했다. 조영철 한국정보보호산업협회 회장은 "국정원이 정보보호업체들을 위해 직접 찾아 설명회를 개최해 준 것은 이례적인 일"이라며 "국정원이 설명한 북한의 최신 공격기법은 업체들이 보다 안전한 제품을 개발하는데 큰 도움이 될 것"이라고 밝혔다.

2024.06.18 14:49장유미

디스프레드 "밈코인, 더 이상 투기성 코인만 존재하는 것 아니다"

웹3 컨설팅 기업 디스프레드의 리서치 전담 조직 '디스프레드 리서치'가 밈코인 시장의 내러티브 변천사와 밈코인의 향후 잠재력을 다룬 보고서를 발간했다고 17일 밝혔다. '밈코인, 관심 경제를 통해 재발견 된 잠재력'이라는 제목의 이번 보고서는 그간 투기 자산으로만 치부되던 밈코인의 효용성을 커뮤니티 문화, 마케팅, 소속감 등 여러 각도에서 심층 분석했다. 디스프레드 리서치팀은 보고서를 통해 밈코인 시장에 기관이 유입될 수도 있다는 전망과 밈코인이 사회 운동의 수단으로 쓰일 가능성을 제시했다. 대표적으로, 지난 4월 22일 뉴욕 자산운용사 반에크는 도지(DOGE), 페페(PEPE), 위프(WIF)를 포함한 유명 밈코인 6종 가격을 추종하는 밈코인 지수 펀드를 출시했다. 디스프레드 리서치팀은 “반에크 밈코인 지수펀드가 출시됐다고 해서 기관들이 즉각 밈코인에 유입되지는 않겠지만, 아무 효용성 없이 커뮤니티 기반으로 성장한 밈코인이 기관 관심을 받았다는 점에서 의미가 있다”며 “반에크 밈코인 지수펀드가 앞으로 더 많은 기관과 일반 투자자가 밈코인에 관심을 갖는 계기로 작용할 수 있다”고 분석했다. 이어 “가상자산 기반 펀드 회사에서 밈코인을 포트폴리오에 편입하려는 움직임이 보이는데, 실제로 캘리포니아 기반 가상자산 펀드 회사 스트라토스는 지난해 12월 위프(WIF) 유동 펀드를 출시했다”라며 “이 회사는 해당 펀드를 통해 2024년 1분기 기준 137% 수익률을 기록했다”고 덧붙였다. 디스프레드 리서치에 따르면, 밈코인은 홍보 캠페인, 사회적 이념의 수단으로도 확장될 것으로 보인다. 이달 초 유명 래퍼이자 모델인 이기 아잘레아가 만든 밈코인 마더(MOTHER)의 인기가 확산되면서 플랫폼에 제약받지 않고도 자유롭게 팬 문화를 형성할 수 있다는 가능성이 제기됐다. 디스프레드 리서치팀은 “이기 아잘레아는 X(구 트위터)를 통해 밈을 적절히 활용하며 자신이 만든 토큰인 마더를 활용해 티셔츠를 살 수 있는 홈페이지까지 제작하며 커뮤니티 활성화를 위해 적극 나섰다”며 “이번 사례는 유명인들이 자신들의 브랜드와 사회적 관심을 수익화하기 위해 특정 플랫폼에 의존할 필요 없는 '개인의 플랫폼화'를 가속화시켰다”고 분석했다. 이어 “이는 특정 캠페인, 사회적 이념 등으로 확장될 수 있는 가능성을 불러 모았다”고 덧붙였다. 보고서를 작성한 디스프레드의 김동혁 리서처는 “밈코인은 시장 참여자의 여론, 내러티브 등 그동안 정량화하기 어려웠던 요소에 가치를 부여했다는 점에서 주목할 필요가 있다”라며 “밈코인이 대변하는 주제는 얼마나 시장 참여자들의 관심을 받고 있는지와 이 무형 자산이 실시간으로 해당 토큰의 가치에 투영되고 있다는 것을 알 수 있다”고 말했다. 이어 “이는 가상자산 시장만이 보여줄 수 있는 새로운 가치 발현 프로세스로 볼 수 있다”라고 덧붙였다.

2024.06.17 17:18김한준

경기도, '메타버스 해커톤' 참가 모집

경기도는 메타버스, XR(확장현실) 산업 활성화와 전문인력 양성을 위한 '경기 메타버스 해커톤' 참가자 모집을 시작했다고 17일 밝혔다. 해커톤(Hackathon)은 해킹(Hacking)과 마라톤(Marathon)의 합성어로, 제한 시간 내 주제에 맞는 서비스를 개발하는 대회다. 과학기술정보통신부와 경기도가 주최하고 정보통신산업진흥원과 경기콘텐츠진흥원이 주관하는 '경기 메타버스 해커톤'은 4차 산업의 핵심기술인 실감기술을 활용해 공공 문제 및 글로벌 기업의 과제를 해결하는 콘텐츠를 개발한다. 지난해 해커톤은 87점(100점 만점)의 높은 만족도와 함께 총 23개의 콘텐츠를 개발했다. 올해 '경기 메타버스 해커톤'은 더 샌드박스 코리아, HD현대사이트솔루션, 티맥스메타에이아이 3개사 협약으로 대회 분야 및 참가자 대상 멘토링을 제공한다. 대회 분야는 총 4개로, ▲공공문제해결을 위한 XR콘텐츠 ▲경기도 공익 메타버스 관광 콘텐츠 ▲VR 기반 협업 콘텐츠 제작 ▲몰입도 높은 3D 웹사이트로 구성된다. 올해는 다음 달 31일부터 8월 2일까지 3일간 예선을 진행한다. 이후 예선에서 선발된 팀은 8월 12일부터 14일까지 경기과학기술대학교에서 결선을 진행한다. 사업참여 자격은 경기도 내 개발자나 관련 산업 종사자, 도내 대학 재학생이라면 누구나 3~5인으로 팀을 이뤄 참가할 수 있으며, 도는 ▲콘텐츠 품질 ▲기술 전문성 ▲실행 가능성 ▲문제해결역량을 중점으로 평가할 예정이다. 예선 및 결선을 거쳐 선정된 8개 우수팀에게는 총 1천600만 원 상당의 상금과 부상이 제공된다. 참가신청은 온오프믹스 누리집 행사공고를 확인한 후 다음 달 10일까지 온라인 접수하면 된다. 자세한 사항은 공고를 참고하거나 경기 메타버스 해커톤 운영사무국으로 문의하면 된다. 김태근 디지털혁신과장은 “메타버스 기업과 협력하여 최신 동향을 반영한 전문 인력 역량 강화와 메타버스 산업 활성화에 힘쓸 것”이라고 전했다. 한편, 정부는 2026년까지 메타버스 전문인력 4만 명 양성을 목표로 하는 메타버스 신산업 선도전략을 추진하고 있다. 이에 따라 경기도는 2016년부터 인재양성 교육을 통해 2천여 명의 수료생을 배출했으며, 2020년에는 과학기술정보통신부와 함께 경기 메타버스 지원센터를 설립한 바 있다.

2024.06.17 16:40이도원

中-EU, '전기차' 관세 합의 이룰까…무역 리스크 상존

유럽연합(EU) 집행위원회가 중국산 전기차에 대한 관세 인상을 예고한 가운데, 시행 전 중국 당국과 합의를 이룰 수 있다는 전망이 나온다. 유럽 자동차 업계 또한 중국 시장 의존도가 상당하고, 중국이 보복성 관세 인상을 고려하는 등 맞대응할 카드가 있다는 이유에서다. 17일 업계에 따르면 중국 당국은 EU 집행위와 중국산 전기차 관세 인상안을 두고 협의 중이다. 지난 12일 EU 집행위가 내달 4일부터 적용한다고 발표한 상하이자동차그룹(SAIC), 지리, BYD 등 중국 기업에 중국산 전기차에 대한 추과 관세에 대한 것이다. EU는 추가 관세 대상 기업 중 일부만 공개했다. 앞선 전기차 시장 불공정 문제 조사 협조 수준에 따라 추가 관세율이 최대 38.1%까지 매겨졌으며, 이 경우 기본 관세율인 10%에 더해 약 50%에 육박하는 관세를 적용받게 된다. SAIC가 그 중 하나다. EU는 관세 인상 근거로 ▲중국산 전기차 덤핑에 따른 시장 악영향 ▲유럽 수출 과정에서 발생하는 탄소 등을 들고 있다. 실제로 최근 몇 년간 유럽 전기차 시장에서 중국 기업의 존재감은 급성장했다. 벨기에 소재 비영리조직 유럽운송환경연합(T&E)에 따르면 중국산 전기차 점유율은 지난 2019년 기준 1% 미만이었지만, 올해는 25.3%에 달할 것으로 전망했다. 이번 관세 인상안은 오는 11월 EU 회원국 27곳의 승인을 받게 되면 향후 5년간 적용된다. 전기차를 핵심 산업으로 육성하고 있고, 공급 과잉 물량을 해외 수출로 처리해야 하는 중국 입장에선 최대한 피하고 싶을 수밖에 없다. 다른 주요 전기차 시장인 미국은 이미 진입이 사실상 막힌 상태이기 때문이다. 미국은 중국 기업에 보조금 지급을 제한하는 인플레이션감축법(IRA)에 더해, 지난달 관세율도 현 4배 수준인 100%로 인상했다. ■"中 시장 막히면 유럽 차도 타격"…독일·노르웨이, 관세 인상 반발 중국 입장에선 유럽 전기차 시장을 포기할 수 없는 만큼, 정부 당국도 일찍이 EU에 맞대응 의사를 내비쳤다. EU 주재 중국상공회의소(CCCEU)는 지난달 21일 SNS 엑스(구 트위터)를 통해 중국이 대형 엔진을 장착한 수입차에 대한 일시적인 관세 인상을 고려할 수 있다는 내부 정보를 입수했다고 밝혔다. 특히 미국의 전기차 관세 인상, EU의 보조금 시장 조사와 같은 관세 인상 전 사전 조치 등의 상황을 고려하면 미국과 유럽 자동차 기업에 영향이 미칠 것이라고 덧붙였다. CCCEU는 이와 함께 세계무역기구(WTO) 규정 상 배기량 2.5L 이상 휘발유 승용차와 SUV에 최대 25%까지의 관세 인상이 가능하다는 취지의 영상도 공개했다. 류빈 중국 자동차기술연구센터 부소장의 인터뷰다. 이런 흐름을 의식한 듯 유럽 자동차 기업들이 이번 관세 인상안에 반대하는 움직임도 포착됐다. 특히 중국 현지 기업과 마찬가지로 중국에 공장을 두고 보다 저렴하게 자동차를 양산 중인 기업 입장에선 관세 갈등이 심화될 경우 사업에 타격을 입을 가능성이 크다. 블룸버그는 독일 정부가 중국산 전기차에 대한 EU측의 관세 인상안 적용을 저지하려 하고 있다고 지난 14일 보도했다. 독일은 유럽 최대 전기차 시장이기도 하다. 익명의 소식통에 따르면 독일 측은 EU와 중국 간 회담에서 이번 관세 인상안에 대한 합의점을 찾을 것으로 관측했다. 블룸버그는 중국이 보복성 관세 인상에 나설 경우 폭스바겐, 메르세데스벤츠, BMW 등 독일 자동차 기업에 큰 피해가 갈 수 있다고 분석했다. 로베르트 하베크 독일 부총리 겸 경제부 장관은 이번 주 중국에 방문해 전기차 관세 건을 논의할 예정이다. 지난 4월 하베크 경제부 장관은 일괄적인 대중 관세 인상에 반대 입장을 표한 바 있다. 17일 사우스차이나모닝포스트에 따르면 중국 동부 주재 독일 상공회의소 전무인사인 막시밀리안 부텍은 이번 관세 인상안이 독일 자동차 산업을 보호하거나, 경쟁력을 높일 수 없다고 봤다. 독일 산업이 중국 시장을 공략해야 하는 만큼, 시장 상호 개방이 이뤄져야 한다는 주장이다. 노르웨이도 EU의 이번 관세 인상안에 동참하지 않겠다고 발표했다. 노르웨이는 지난 2022년 판매된 자동차 중 80% 가량이 전기차일 만큼 전기차 전환이 빠른 국가다. 전체 개인용 자동차 중 24%가 전기차로 집계된다. ■中, 유럽 보복 관세 카드 만지작…돼지고기·유제품 등 거론 중국이 돼지고기, 유제품, 주류 등 유럽에서 많이 수입하는 품목에 대한 무역 제재를 도입할 가능성도 거론되고 있다. 중국 관영 매체 글로벌타임스에 따르면 중국 기업들은 지난 14일 중국 상무부에 유럽산 돼지고기에 대한 반덤핑 조사를 신청했다. 중국은 유럽에서 돼지고기 60억 달러(약 8조 2천800억원) 규모를 수입한다. 스페인산이 가장 많고 프랑스와 덴마크, 네덜란드 등에서도 돼지고기를 수입 중이다. 중국 당국은 정례 브리핑에서 이와 관련해 “중국 국내 산업은 조사 신청을 제기해 정상적 시장 경쟁 질서 및 합법적 권리를 지킬 권리가 있다”고 답했다. 조사가 접수되면 절차에 맞게 진행 후, 결과를 공표하겠다는 입장도 밝혔다. 앞서 지난 9일 글로벌타임스는 유럽산 유제품에 대해서도 당국이 조사를 계획 중이라고 보도했다. EU 통계에 따르면 지난해 중국은 EU로부터 약 17억6천만 유로(약 2조 6천억원) 치 유제품을 수입했다. 유럽산 브랜디도 보복 관세 대상으로 언급된다. 중국은 올초 브랜디에 대한 반덤핑 조사를 착수했다. 중국은 프랑스에서 브랜디 99%를 수입하는 것으로 알려져 있다.

2024.06.17 14:22김윤희

[이정규 칼럼] 난 한 놈만 패

"나는 한 놈만 패." 영화 주유소습격사건의 유오성 배우가 남긴 명대사이다. 이영화를 메타포로 활용하여 스타트업의 목표관리 방안을 풀어보려 한다. 일반적으로 스타트업은 사업역량이 부족하다. 이는 자원 인프라가 열악하기 때문이다. 특히 성공 경험이 없는 스타트업 창업자 그룹의 경우 인적자원도 부족하다. 창업 구성원과 CEO 모두가 '넘치는 열정에 딸리는 실력'이다. 그럼에도 불구하고 스타트업은 짧게는 6개월에서 길게는 5년 동안 너울 거리는 높은 파도를 넘어야 한다. 마치 영화에서 유오성이 떼거지로 달려드는 양아치들을 상대하는 것처럼 엄청난 일이다. 진화발생생물학에서는 배아가 세포분열을 하는 동안에 진화의 전과정을 빠르게 거친다고 가정한다. 그래서 사람의 태아는 올챙이처럼 물고기, 양서류의 모양을 거쳐서 사람이 된다. 특이점은 성체가 되는 과정의 가장 중요한 활동이 오히려 세포사멸(programmed cell death)에 있다는 데 있다. 세포사멸이란 만들어진 세포가 죽어 없어져야 완전한 모양을 갖추는 역설적 이론을 말한다. 주걱 모양을 가진 태아의 손이 제 모양을 갖추려면 손가락 사이사이에 있던 세포가 죽어버려야 하는 현상과 같다. 이 세포사멸 프로그램이 제대로 작동하지 않으면, 사람의 손은 물갈퀴 모양이 되고, 남성은 자궁과 난관을 갖고 태어나게 된다. 반면에 통제되지 않는 세포사멸이 과도해 지면 뇌졸중, 알츠하이머, 에이즈와 같은 난치병이 초래된다. 세포사멸을 적절히 촉진하면 암세포의 증식을 억제할 수도 있다고 한다. 태아처럼 갓 태어난 스타트업에도 세포사멸과 같은 프로그램 원리가 필요하다. 그것이 바로 OMTM(One Metric That Matters) 전략이다. 파상공세적 위험에 대응하는 성숙한 기업은 동시에 여러 목표를 가진다. 재무적 목표, 인사적 목표, 연구목표, 영업목표, 생산목표 등등. 회사의 규모와 상관없이 관리해야 하는 목표가 너무 많다. 그러나 스타트업이 중견기업처럼 여러 목표를 관리하려 한다면 자원은 빨리 고갈되어 버릴 것이다. 그러니 성장단계별로 단지 하나의 가장 중요한 목표에 집중하는 전략을 선택해야 한다. 세포사멸 전략처럼 여러가지 목표를 버리고, “한 놈만 패”는 전략이 필요하다. OMTM전략을 따라야 하는 이유이다. OMTM을 잘 선택하려면 성과지표의 속성부터 이해하면 좋다. 지표의 분류방법은 다양하다. 정성적 지표와 정량적 지표, 시계열 지표와 시점 지표, 내부지표와 외부지표, 그리고 선행지표와 후행지표 등이다. 이중 내부지표와 외부지표의 구분은 기업의 내외부 경계로 구분된다. 선행지표와 후행지표는 가치사슬의 선후 관계로 구분된다. 내부지표(internal indicator)와 외부지표(external indicator)는 통제영역의 관점, 선행지표(leading indicator)와 후행지표(lagging indicator)는 수정활동의 관점에서 중요하다. 즉, 통제영역의 관점에서는 고객반응의 척도인 외부지표가 중요하고, 수정활동의 관점에서는 사전에 조치가 가능한 선행지표가 중요하다. 하나의 지표인 OMTM에 집중하려 한다면, 도대체 어떤 지표에 집중해야 하나? 여기서 오해가 발생한다. 혹자는 OMTM전략을 북극성지표(North Star Metric)와 동일시하며 회사전체가 유일한 하나의 성과지표를 가져야 한다고 강변한다. 그렇게 말하는 사람은 현장을 모르는 사람이다. 북극성지표는 회사의 정체성과 관련되는 높은 개념이다. 반면 OMTM은 회사성장의 노정에서 부서별 단일목표를 말한다. 연구개발, 생산, 영업/마케팅, 재무회계 관점에서 부문별 OMTM을 정하는 것이다. 단, 전제조건은 각부서의 OMTM이 상호 인과적 관계로 설명되어야 한다. 고구마 줄기처럼 하나의 OMTM을 당기면 다른 부서의 OMTM이 딸려 나와야 한다. 이를 마케팅에서는 전략적 연계(Strategic Alignment)라고 한다. OMTM은 스타트업의 본원적 사업의 단계별 달성목표에 정조준 된 지표이어야 하며 고객가치 지향으로 설정되어야 한다. 인터넷 기반의 업체라면 그로스 해킹의 관점에서 피봇팅 사이클 별로 OMTM을 매번 새로이 설정함이 적정하다. 카카오의 최초의 OMTM은 최단시간 10만 가입자의 확보였고, 에어비앤비는 예약한 숙박(Nights)의 일정 개수, 세일즈포스 닷컴은 계정 별 평균 레코드의 개수, 스포티파이는 유료사용자가 한달 동안 듣는 총 청취시간의 량으로, 넥플릭스는 유료 사용자가 한달 동안 콘텐츠를 스트리밍 하는 총 관람시간의 양으로 OMTM를 설정했다. 모두 회사의 본원적 사업활동의 연장선 상에 성장 단계별로 맞추어 진 지표들이다. 그러므로 OMTM의 표준은 존재하지 않는다. 사업 도메인에 있는 창업자들은 1분기동안 회사의 생존에 필요한 OMTM을 알고 있다. 합리적으로 달성 가능한 OMTM을 정하고 작은 성공 스토리를 계속 만드는 일이 핵심이다. 산을 오르듯, 첫번째 OMTM고지에 도달하면, 그 다음의 더 큰 봉우리가 보이기 마련이다. 최초의 OMTM은 팔 제품이나 서비스를 빠르게 런칭하는 것이고, 그 다음은 1만명의 가입자를 확보하는 것이고, 그 다음은 동시사용자 5만명을 확보하는 것으로 차례차례 OMTM을 설정하면 된다. 이과정에서 그로스해커들은 가장 효과적이고 효율적인 목표달성 방법을 피봇팅한다. 계속 바뀌는 OMTM의 변경이 필요 없는 시점은 아마도 스타트업의 딱지를 떼게 되는 날일 것이다. 불행하게도 상당기간의 피봇팅 노력을 하였음에도 OMTM이 달성되지 않는다면, 창업자가 설정한 북극성지표(회사의 정체성)가 적정하지 않을 수 있다. 그럴 때는 북극성 지표까지도 바꾸는 일을 동업자끼리 치열하게 논의해야 한다. 이런 치열함의 부족함이 5년 동안 50%의 스타트업을 사라지게 만든다. 5년동안 인구의 50%를 멸하게 만드는 질병이 판치는 세상을 팬데믹이라 한다면, 스타트업의 경쟁 세계는 팬데믹의 세상이 아닐까?

2024.06.17 14:07이정규

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

'갤S25 엣지' 배터리·망원 지적에 삼성 임원 답은?

'웨어러블 AI' 시장 뜨는데…글로벌 빅테크 "특화 메모리 없다" 지적

[써보고서] 갤럭시 S25 엣지, 뒷주머니에 넣었더니...한계 넘은 혁신

李대통령, 트럼프와 통화...계엄·탄핵으로 멈춘 정상외교 재개

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현