• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (8436건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

DXC와 마이크로소프트 리서치 조사 결과: 보안 선도 기업들, '제로 트러스트'는 수용하지만 AI 보안 도구 채택에는 뒤처져

제로 트러스트를 채택한 조직의 83%, 보안 사고 감소 효과 확인 애슈번, 버지니아 , 2025년 10월 9일 /PRNewswire/ -- 포춘 500대 글로벌 기술 서비스 기업 DXC 테크놀로지(DXC Technology, NYSE: DXC)가는 마이크로소프트(Microsoft)와 공동으로 진행한 새로운 글로벌 사이버보안 연구 보고서 '트러스트 리포트: 사이버보안의 위험 관리에서 전략적 복원력으로(The Trust Report: From Risk Management to Strategic Resilience in Cybersecurity)'를 발표했다. 이번 보고서에 따르면, 제로 트러스트(Zero Trust)가 필수적이고 널리 채택된 보안 프레임워크로 자리 잡았지만, AI 기반 보안 도구(예: 인증 시스템)의 활용은 여전히 초기 단계에 머물러 있으며, 해당 도구를 사용하는 조직은 전체의 30%에 불과한 것으로 나타났다. DXC's The Trust Report: How Global Cybersecurity Leaders are Navigating a Sea of Constant Threats DXC와 마이크로소프트는 4개 대륙에서 100명 이상의 사이버보안 전문가 인터뷰를 포함한 글로벌 연구를 의뢰했다. 이 조사에 따르면 AI의 발전으로 공격자들이 새로운 방식으로 방어 체계를 우회하거나 취약점을 악용하는 사례가 급증하고 있다. 이런 환경에서 제로 트러스트 모델은 단순한 '모범 사례'를 넘어, 지속적으로 진화하는 위협 환경에 대응하기 위한 핵심 보안 프레임워크로 떠올랐다. 조사 결과, 제로 트러스트를 채택한 조직의 83%가 보안 사고를 성공적으로 줄였으며, 그 결과 복구 및 지원 비용 절감 효과도 함께 거둔 것으로 나타났다. 그러나 동시에, AI로 인한 사이버 위협이 증가하고 있음에도 불구하고 AI 기반 인증 도구를 사용하는 조직은 30%에 불과했다. 이렇게 두드러진 격차는 제로 트러스트가 지닌 가치와 함께, AI 기술이 보다 선제적이고 적응형 보안을 구현할 수 있는 잠재력이 여전히 충분히 활용되지 않고 있음을 보여준다. 돈-마리 보건(Dawn-Marie Vaughan) DXC 테크놀로지 글로벌 사이버보안 총괄은 "제로 트러스트는 앞으로 나아가야 할 표준이 되고 있다"며 "AI 기반 위협이 가속화됨에 따라 조직들은 사용자 인증, 디바이스, 네트워크, 애플리케이션, 데이터 전반에 걸쳐 보안을 총체적으로 평가해야 한다. DXC는 고객이 제로 트러스트를 기업 문화와 기술에 내재화하도록 지원하고 있다. 우리의 엔드-투-엔드(End-to-End) 전문성은 AI 위협에 대한 방어와 안전한 AI 활용을 동시에 가능하게 한다"라고 설명했다. 보고서의 주요 결과 66%의 조직이 레거시 시스템(legacy systems)을 제로 트러스트 도입의 가장 큰 걸림돌로 꼽았다. 72%의 기업이 새로운 위협을 제로 트러스트 정책과 관행을 지속적으로 개선하는 주요 동인이라고 밝혔다. 50% 이상의 조직이 제로 트러스트가 보안을 강화함과 동시에 사용자 경험을 개선하는 예상치 못한 효과를 가져왔다고 응답했다. 알렉스 사이먼스(Alex Simons) 마이크로소프트 엔트라(Microsoft Entra) 부문 기업부사장(CVP)은 "대부분의 기업은 이미 마이크로소프트 엔트라 ID와 마이크로소프트 365(Microsoft 365)를 IT 환경의 핵심 기반으로 활용하고 있다"며 "DXC와 함께 제로 트러스트 솔루션을 구축하면 더 높은 통합성과 단순화된 운영, 향상된 가시성과 제어 기능을 얻을 수 있다. 마이크로소프트 기술 스택을 중심으로 통합함으로써 기업은 복잡성을 줄이고 비용을 절감하며 제로 트러스트 여정을 가속화할 수 있다"라고 말했다. 보고서는 또한 제로 트러스트가 일회성 구현이 아닌, 문화의 변화, 지속적인 모니터링, 강력한 파트너십이 필요한 '지속적 여정'임을 강조한다. DXC의 사이버보안 전문가들은 조직이 '아이덴티티(Identity)' 영역부터 단계적으로 접근해야 하며, 신뢰할 수 있는 파트너와 협력해 제로 트러스트 아키텍처를 대규모로 통합•최적화•관리하는 것이 중요하다고 조언했다. 보고서 전문('The Trust Report: From Risk Management to Strategic Resilience in Cybersecurity')은 여기에서 다운로드할 수 있다. DXC 테크놀로지 소개 DXC 테크놀로지(DXC Technology, NYSE: DXC)는 정보 기술 서비스를 제공하는 글로벌 선도기업이다. 세계에서 가장 혁신적인 다수 기업의 신뢰받는 비즈니스 파트너로서, 산업과 기업의 발전을 돕는 솔루션을 개발하고 있다. DXC의 엔지니어링, 컨설팅, 기술 전문가들은 고객이 시스템과 프로세스를 단순화•최적화•현대화하고, 가장 중요한 업무를 효율적으로 관리하도록 지원한다. 또한 운영 프로세스 전반에 AI 기반 인텔리전스를 통합하고 보안과 신뢰를 최우선으로 여길 수 있도록 지원한다. 자세한 내용은 dxc.com에서 확인할 수 있다. 미디어 연락처: 안젤레나 어베이트(Angelena Abate), 미디어 관계, +1.646.234.8060, angelena.abate@dxc.com 사진 - https://mma.prnasia.com/media2/2791574/DXC_Technology_Services__LLC_Security_Leaders_Embrace_Zero_Trust.jpg?p=medium600

2025.10.09 15:10글로벌뉴스

한은 올해 8월까지 17번 사이버 공격…유효 건은 5건

올해 8월까지 한국은행은 17번의 사이버 공격을 받았으며 이중 5건이 실제 침해로 연결된 건수인 것으로 집계됐다. 개혁신당 천하람 국회의원이 한은으로부터 받은 자료를 분석한 결과 이 같이 나타났다. 2020년부터 2025년 8월 말까지 한은이 탐지한 사이버 공격 시도는 총 2천927건이었으며, 실제 침해가 이루어진 유효 공격은 24건에 달했다. 연도별로 살펴보면 ▲2020년 1천12건 ▲2021년 1천557건 ▲2022년 192건 ▲2023년 97건 ▲2024년 52건 ▲2025년 8월 말까지는 17건이다. 유효 공격 수는 ▲2020년 1건 ▲2021년 2건 ▲2022년 5건 ▲2023년 9건 ▲2024년 2건으로 조사됐다. 총 유효공격 24건 중 23건은 임직원이 받은 피싱 메일에 의한 것이었다. 나머지 한 건은 2023년말 발생한 한국은행 홈페이지에 대한 대규모 디도스(DDos) 공격에 따른 것이다. 이와 관련해 천하람 의원은 “아직은 한국은행 사이버 공격이 피싱 메일 등 널리 알려진 수법에 머물러 있지만, 공격 방법이 다양화되고 그 수준이 강화될 것이 충분히 예견되는 만큼 사이버 보안 강화를 위한 총체적 대책 마련에 나서야 할 때”라고 지적했다.

2025.10.09 14:21손희연 기자

한민수 의원 "국가보안기술연구소 고위직 14명 2천만원짜리 힐링 여행"

23개 정부출연연구기관 감사전담조직인 국가과학기술연구회(NST) 감사위원회가 제기능을 못하는 등 "사실상 마비 아니냐"는 지적이 제기됐다. 국회 과학기술정보방송통신위원회 소속 한민수 의원(더불어민주당, 서울 강북구을)이 국가과학기술연구회(NST)로부터 제출받은 자료를 분석한 결과, 전체 출연연 23곳 중 최근 4년간 단 한 차례도 감사를 받지 않은 기관은 총 7개(30.4%), 특정감사와 종합감사를 한 해 안에 중복해 진행한 기관도 5개(21.7%)로 나타났다. 김사 미진행 기관은 ▲국가녹색기술연구소 ▲국가보안기술연구소 ▲한국건설기술연구원 ▲한국철도기술연구원 ▲세계김치연구소 ▲국가독성과학연구소 ▲한국기계연구원 등이다. 한민수 의원은 "NST 감사위원회 감사기능이 사실상 제대로 작동되지 않고 있다"고 주장했다. 지난 2022년 3월 출범한 NST 감사위원회는 과학기술분야 정부출연연구기관 감사 기능을 통합·일원화한 감사전담조직이다. 각 출연연 종합감사, 특정감사, 재무감사 등을 수행한다. 한민수 의원에 따르면 NST 감사위원회는 국가보안기술연구소에서 2건의 방만 경영이 발생했음에도지난 5년 간 단 한차례도 감사를 실시하지 않았다. 또 천문연구원에서 비위가 발생했으나, 우주항공청으로 떨어져 나갈 때인 지난 해까지 이에 대한 감사를 실시하지 않았다. 국가보안기술연구소는 최근 A 소장이 허리 건강을 위해 720만 원짜리 안마의자를 구입하고 고위직 14명을 대상으로 '역량강화 교육'으로 포장한 약 2천만 원의 힐링 여행을 다녀온 것으로 알려졌다. 한국천문연구원에서도 비위가 발견됐다. B센터장이 지난 2013년 5월부터 처형·조카 등 친인척을 대표로 내세워 설립한 기업을 실질적으로 운영하면서 무려 144건, 약 25억 원 어치에 달하는 용역과 연구과제를 몰아줬다 우주항공청 감사에 적발되기도 했다. 천문연은 우주항공청 출범 전인 2024년 4월까지 NST 산하 출연연이었지만, NST 감사위원회 출범 이후 감사가 진행된 적이 없는 것으로 확인됐다. 한민수 의원은 이 같은 NST 감사위원회 기능 마비 원인에 대해 "우선 자체 인력 부족으로 인해 피감사기관인 출연연 직원을 파견받아 인력을 보충한다"며 "감사 전문성을 갖춘 인력을 채용하기보다 출연연 직원 파견으로 일손 채우기에 급급하다"고 지적했다. 실제 한 의원이 NST로부터 제출받은 자료에 따르면, 최근 4년간 NST 감사위원회에 파견된 출연연 직원은 총 41명으로, 연평균 약 10명이 파견됐다. 4년 평균 전체 인원인 96명의 약 42.7%가 파견직원인 셈이다. 또한 출범 이후 진행된 특정·종합감사 총 23건에 투입된 파견인원은 전체 감사 참여인원 222명 중 38.7% 수준인 86명인 것으로 나타났다. 8건의 감사는 전체 감사참여인원 중 파견인원이 50% 이상이며, 그 중 2건은 100% 파견인원으로만 진행됐다. 한민수 의원은 “정부가 내년부터 일반‧복무 감사까지 NST 감사위원회가 진행하도록 하는 등의 내용을 포함한 '공통 연구행정의 중앙화'를 검토하고 있는 것으로 알고 있다”며, “과기정통부는 NST 감사위원회의 기능을 확대하기에 앞서 출범 3년 차를 맞아 현재의 기능과 구성에 문제가 없는지 점검하고 출연연 감사전담조직이란 출범목적에 맞게 감사 전문인력으로 구성, 운영해야 할 것"이라고 말했다.

2025.10.09 13:21박희범 기자

아이온큐, 벡터아토믹 인수…세계 최초 풀스택 양자 플랫폼 완성

아이온큐가 인수합병을 통해 양자컴퓨팅, 양자네트워킹에 이어 양자센싱을 모두 아우르는 세계 최초의 풀스택 양자 기술 플랫폼 기업으로 발돋움한다. 9일 아이온큐는 양자 센싱(Quantum Sensing) 전문기업 벡터아토믹(Vector Atomic)을 인수했다고 공식홈페이지를 통해 밝혔다. 이번 거래는 전액 주식(all-stock) 형태로 진행됐으며, 구체적인 거래 규모는 공개되지 않았다. 다만 일부 외신에서는 이번 인수 규모를 약 2억 5천만 달러로 추정하고 있다. 이번 인수를 통해 벡터아토믹의 직원 75명 이상이 아이온큐에 합류했으며 이와 함께 29건의 등록 및 출원 특허와 미국 국방부(DoD) 및 연방기관과의 2억 달러 규모 계약 실적이 아이온큐의 자산으로 편입됐다. 벡터아토믹의 공동 창립자이자 최고경영자(CEO)인 자밀 아보샤이어 박사도 아이온큐 내에서 양자 센싱 연구개발 책임자로 남아 기술 통합과 상용화를 주도할 예정이다. 그는 "아이온큐와의 통합은 기술 확장과 시장 진입을 가속화할 기회"라며 "이번 인수를 바탕으로 우리 기술을 더 빠르게 상용화하고, 더 넓은 시장에서 실질적 가치를 창출할 수 있다"고 기대감을 표했다. 2018년 미국 캘리포니아 플레전턴에 설립된 벡터아토믹은 양자센싱 기술 분야에서 두각을 나타낸 기업이다. 이 회사의 핵심 기술은 'PNT 시스템'이라 불리는 정밀 측정 기술로, 위치(Positioning), 항법(Navigation), 타이밍(Timing)을 결합한 시스템이다. 벡터아토믹의 기술은 기존 GPS보다 최대 1천배 높은 시간 정밀도를 제공하며, 외부 전파 방해나 사이버 공격에도 영향을 받지 않는 독립형 내비게이션 시스템을 구현할 수 있다. 특히 피코초(1조분의 1초) 단위의 시간 정밀도를 자랑하는 광학 원자시계(Optical Atomic Clock) 기술에서 세계적 경쟁력을 확보했다. 또한 GPS 신호가 닿지 않는 해저나 우주 공간에서도 방향과 속도를 감지할 수 있는 관성 센서(Inertial Sensor), 중력 변화를 측정해 지하 자원이나 희토류를 탐사할 수 있는 중력계(Gravimeter), 그리고 대규모 시스템 간 신호와 시간을 정밀하게 맞추는 동기화 하드웨어(Synchronization Hardware) 등 다양한 장비를 개발해왔다. 아이온큐는 이번 인수를 계기로 양자 인터넷(Quantum Internet) 실현에 한 걸음 더 다가섰다고 밝혔다. 양자 센싱 기술은 극도로 정밀한 시간과 위치 동기화를 제공해 양자 네트워크 간 신호 간섭을 최소화하고, 보안성을 크게 높일 수 있기 때문이다. 이 기술이 상용화되면 GPS를 대체할 수준의 초정밀 내비게이션 시스템, 위성 간 양자 통신망, 양자 시계를 기반으로 한 초정밀 금융거래 타이밍 시스템 등 다양한 산업 분야에서 새로운 혁신이 가능해질 것으로 전망된다. 아이온큐는 이번 인수를 통해 기존의 양자컴퓨팅 기반 암호·보안 솔루션에 위치, 타이밍, 센싱 기술을 결합해 국방 및 우주용 통합 시스템을 선보인다는 방침이다. 특히 아이온큐가 최근 신설한 '아이온큐 연방(IonQ Federal)' 조직은 정부 및 방위산업 시장을 대상으로 양자 기술을 활용한 보안 통신, 항법, 동기화 시스템을 공급하는 역할을 맡고 있다. 벡터아토믹의 검증된 센싱 기술은 이 조직의 핵심 사업에 직접 투입될 예정이다. 이미 미 국방부의 X-37B 궤도 시험 차량 프로그램을 비롯해 우주, 항공, 잠수함 등 극한 환경에서 검증을 마쳤다. 아이온큐는 최근 1년간 전략적 인수를 통해 양자 기술의 모든 주요 영역을 자사 체계로 흡수해왔다. 영국의 옥스포드 아이오닉스(Oxford Ionics) 인수를 통해 이온 트랩 기반의 고성능 양자 하드웨어 기술을 확보했고 카펠라스페이스(Capella Space)와의 합병으로 위성 데이터 및 우주 관측 역량을 강화했다. 또한 라이트싱크 테크놀로지(Lightsynq Technologies) 인수를 통해 광학 동기화 기술을 확보해 네트워크 타이밍 정밀도를 개선했다. 보안과 네트워크 측면에서는 큐비텍(Qubitekk) 인수를 통해 양자 네트워킹 및 보안 역량을 강화했고, 스위스의 ID 퀀티크(ID Quantique) 지분을 다수 확보하면서 양자 암호화 및 난수 생성 기술을 확보했다. 이러한 일련의 인수에 이어 벡터아토믹까지 손에 넣으면서 아이온큐는 양자 하드웨어, 네트워킹, 센싱, 보안 등 양자 기술의 모든 축을 갖춘 완전한 플랫폼 기업으로 발전하고 있다고 밝혔다. 아이온큐의 회장이자 CEO인 니콜로 드 마시는 "벡터아토믹 인수는 아이온큐가 양자기술 상용화를 선도하는 데 있어 결정적인 전환점"이라며 "이제 우리는 양자컴퓨팅, 네트워킹, 센싱을 하나의 스택으로 통합한 세계 유일의 기업이 됐다"고 강조했다.

2025.10.09 12:36남혁우 기자

'느리다'는 편견 벗은 파이썬, 3.14로 속도·안전성 동시에

인공지능(AI)과 대규모 서버 환경에서 병렬 처리 성능과 보안성을 대폭 강화한 새 파이썬 버전이 공개됐다. 전역 인터프리터 락(GIL)을 해제하는 '자유 스레드 모드'와 보안 중심의 템플릿 문자열을 도입해 속도와 안정성을 모두 끌어올린 점이 핵심이다. 파이썬 개발팀은 9일 공식 홈페이지를 통해 파이썬 3.14를 공개했다고 밝혔다. 이번 버전은 병렬 처리 성능과 문자열 처리 모델을 중심으로 한 근본적 구조 개선을 통해 확장성과 성능을 동시에 확보하는 방향성을 제시했다. 그동안 파이썬은 쉬운 개발 환경과 유연한 언어 구조로 생산성이 높지만 실행 속도나 병렬 처리에 한계가 있다는 평가를 받아왔다. 3.14에서는 이런 한계를 극복하기 위해 전역 인터프리터 락(GIL)을 해제할 수 있는 자유 스레드 모드(Free-Threaded Python)를 공식 도입해 멀티코어 CPU의 성능을 적극적으로 활용할 수 있는 기반을 마련했다. 자유 스레드 모드는 여러 스레드가 동시에 코드를 실행할 수 있도록 지원한다. 이를 통해 AI 학습, 대규모 데이터 분석, 서버 백엔드 처리 등 연산 집약형 환경에서 최적화된 시스템을 구축할 수 있다. 다만 이 모드는 기본 설정이 아닌 '옵션 빌드' 형태로 제공된다. 기존 파이썬 코드가 그대로 병렬 처리로 전환되는 것은 아니므로 사용자가 명시적으로 해당 기능을 활성화해야 한다. 또한 일부 확장 모듈이나 외부 라이브러리가 스레드 안전성을 보장하지 못하는 경우 문제가 생길 수 있어 생태계 전반의 호환성 점검이 필요하다. 파이썬 3.14는 병렬 처리뿐 아니라 언어 내부 구조에서도 의미 있는 변화를 담았다. 새로 도입된 템플릿 문자열(t-string)은 기존 f문자열(f-string)을 확장한 개념으로 문자열 보간 구조를 객체 형태로 남겨두는 방식이다. f-문자열이 즉시 평가돼 단순한 문자열로 변환되는 반면 템플릿 문자열은 보간 부분과 고정 문자열을 분리해 보존한다. 이를 통해 문자열 내부의 값들을 가공·검증하거나 보안 필터를 적용해 SQL 인젝션과 스크립트 삽입 공격을 예방할 수 있다. 개발팀은 이 기능이 단순한 문법 추가가 아니라 파이썬을 안전하고 확장 가능한 텍스트 처리 언어로 발전시키기 위한 기반이라고 설명했다. 특히 템플릿 문자열은 웹 템플릿, 데이터베이스 쿼리 빌더, 마크업 생성기 등 다양한 영역에서 활용될 가능성이 높다. 파이썬 3.14에서는 이 외에도 여러 편의 기능이 추가됐다. 새로 포함된 압축 모듈(compression.zstd)은 Z스탠더드(Zstandard) 압축 알고리즘을 지원해 데이터 압축과 전송 효율을 높였으며 대화형 셸(REPL)에는 문법 강조 기능이 도입돼 가독성이 개선됐다. 또한 여러 명령줄 도구가 컬러 출력을 지원하도록 바뀌었고 오류 메시지도 더 직관적으로 정비됐다. C 언어 확장 모듈을 위한 C API도 구조가 단순해졌고 외부 디버거와의 안전한 연동을 지원하는 인터페이스가 강화됐다. 이런 변화는 파이썬이 단순한 스크립트 언어를 넘어 대형 애플리케이션 개발을 위한 안정적 기반으로 발전하고 있음을 보여준다. 보안 기능도 한층 강화됐다. 새 버전에는 해시 기반 메시지 인증 코드(HMAC) 기능이 내장됐고, 암호화 관련 핵심 코드는 고신뢰 암호 라이브러리(HACL) 프로젝트의 검증된 코드를 기반으로 재작성됐다. 이를 통해 외부 라이브러리 의존도를 낮추면서 신뢰성을 높였다. 배포 방식에도 변화가 있다. 파이썬 3.14는 기존의 PGP 서명 대신 시그스토어 기반의 서명 검증 방식을 도입해 릴리스 파일의 진위 여부를 보다 쉽게 확인할 수 있다. 맥OS와 윈도 버전에는 실험적 저스트인타임(JIT) 컴파일러가 포함됐으며 안드로이드용 바이너리도 공식 제공된다. 전문가들은 이번 업데이트가 파이썬의 차세대 전환점을 마련했다고 평가한다. 자유 스레드 모드로 병렬 처리의 한계를 허물고, 템플릿 문자열로 보안성과 표현력을 동시에 강화했다는 점에서다. 파이썬 개발팀은 "3.14 버전은 파이썬의 병렬성과 보안성을 새로운 수준으로 끌어올리기 위한 출발점"이라며 "앞으로도 성능과 안정성을 동시에 추구하는 방향으로 발전할 것"이라고 밝혔다.

2025.10.09 11:30남혁우 기자

지텍, 탁월한 AI 성능 갖춘 S510AD 노트북 출시…다목적 러기드 폼 팩터에 지속 가능한 제조 통합

S510AD는 AMD 라이젠™ AI 프로세싱 기술 통해 복잡한 온디바이스 작업을 간소화하고 까다로운 현장과 산업 환경에서 생산성 강화 보도자료 요약: S510AD는 급성장하는 지텍의 Copilot+ PC 라인업인 B360 Plus, F120, 차세대 UX10에 합류 S510AD는 AMD 라이젠™ AI 기술로 구동돼 강력한 온디바이스 AI 성능을 자랑하며, 애플리케이션이 허용하는 범위 내에서 더 빠른 인사이트를 지원하고 클라우드 연결 의존도 낮춰 S510AD는 자동차, 제조, 유틸리티, 현장 서비스, 공공 안전, 국방 등 다양한 산업 분야에서 근무하는 전문가에게 이상적 선택지 타이베이 2025년 10월 9일 /PRNewswire/ -- 러기드 컴퓨팅 및 모바일 비디오 솔루션 분야의 선도적 공급업체이자 첨단 인하우스 제조 역량을 갖춘 지텍 테크놀로지 코퍼레이션(Getac Technology Corporation, 이하 '지텍')이 9일 S510AD 노트북을 새롭게 출시했다. S510AD는 까다로운 현장과 산업 환경에서 첨단 엣지 AI 성능이 필요한 전문가들을 위해 AMD 라이젠TM(AMD RyzenTM) AI 프로세싱 기술을 기반으로 구축된 강력한 러기드 PC다. Getac's S510AD Blends Outstanding AI-Powered Performance with Sustainable Manufacturing in a Versatile Rugged Form Factor_INTL 강력한 Copilot+ PC 기능 신형 S510AD는 마이크로소프트(Microsoft)의 엄격한 Copilot+ PC 요구사항[1]을 충족하는 지텍의 최신 기기로, 최근 출시된 B360 Plus 노트북, F120 태블릿, 차세대 UX10 태블릿과 함께 급성장 중인 지텍 제품 라인업에 합류한다. AMD 라이젠TM AI 5 340 및 7 350 프로세서, AMD 라데온TM(AMD RadeonTM) 800M 그래픽, AMD XDNA 2 NPU(신경망 처리 장치)로 구동되며, 최대 50 NPU TOPS의 온디바이스 AI 성능을 제공해 작업 현장에서 직접 원활한 멀티태스킹과 고품질 비주얼 구현을 지원한다. 또한 최대 64GB DDR5 메모리와 2TB PCIe NVMe SSD 스토리지를 탑재했으며, 기본 제공되는 Windows Hello 얼굴 인증을 통해 강력한 데이터 보안을 유지한다. S510AD는 따라서 전문가들이 신속한 의사 결정과 운영 효율성 향상을 위해 실시간 진단과 지능형 자동화 및 안전한 오프라인 처리가 필요한 자동차, 유틸리티, 현장 서비스, 공공 안전, 국방과 같은 산업에 이상적인 다목적 러기드 솔루션이다. 복잡한 현장 작업 용도로 특별 설계 S510AD는 까다로운 현장 환경과 시나리오에서 생산성을 높일 수 있도록 특별히 제작됐다. 1000니트 밝기와 햇빛 아래에서도 뛰어난 가독성을 제공하는 15.6인치 풀 HD 대화면은 다양한 기상 조건에서도 복잡한 현장 작업을 빠르고 쉽게 수행할 수 있게 해준다. 대형 터치패드와 옵션으로 제공되는 멀티터치 스크린은 장갑을 착용하고 있거나 눈이나 비가 내리는 가운데 작업하더라도 원활한 조작을 보장한다. 옵션으로 제공되는 듀얼 핫스왑(hot-swappable) 배터리 구성은 장시간 근무 시에도 가동 중단 시간을 최소화한다. 또한 S510AD는 와이파이 7 및 블루투스 5.4가 기본으로 탑재되어 있고, 4G-LTE, 5G Sub-6, 듀얼 SIM, 전용 GPS 등 다양한 연결 및 데이터 전송 옵션을 제공한다. 지속 가능성으로 견고함 재정의 S510AD는 MIL-STD-810H와 IP53 표준 인증을 획득했으며, 최대 0.9m 높이에서의 낙하에도 견딜 수 있다. 또한 섭씨 영하 29도~63도(화씨 영하 20도~145도)의 작동 온도 범위를 자랑하여 예측 불가능한 현장 환경에서도 안정적인 성능을 보장한다. S510AD는 또한 최대 99%의 재활용 소재를 활용하는 소니 세미컨덕터 솔루션(Sony Semiconductor Solutions)이 개발한 친환경 플라스틱인 SORPLAS를 섀시에 적용한 지텍의 최신 기기다. 섀시의 45% 이상이 일명 PCR(post-consumer recycled)로 불리는 '소비 후 재활용' 소재로 제작되어 있어 내구성을 저하시키지 않으면서도 공급망 전반에 걸쳐 에너지 사용, 탄소 배출량, 전자 폐기물을 줄이는 데 기여한다. 중요한 현장 작업을 위한 강력한 AI 기반 지능 제공 S510AD는 분주한 작업장과 공장 현장에서부터 원거리 현장 환경에 이르기까지 전문가들이 실제 환경에서 생산성을 유지하고 자신 있는 결정을 내릴 수 있도록 지원한다: 자동차: 정비사와 엔지니어는 첨단 진단을 실행하고 여러 카메라 뷰를 동시에 스트리밍해 문제를 더 빠르게 찾아내고 차량을 지체 없이 운행 가능 상태로 복귀시킬 수 있다. 제조: 작업자는 예측 유지보수 및 자동화된 품질 검사를 위해 기기 내 AI를 활용해 예상치 못한 가동 중단을 줄이고 공장 현장에서 일관된 제품 기준을 보장할 수 있다. 유틸리티: 외딴 지역에서 전력선이나 파이프라인을 점검하는 작업팀은 핫스왑 배터리, 견고한 연결성, 변화무쌍한 날씨 속에서도 안정적인 성능을 통해 연결 상태를 유지하며 생산성을 높일 수 있다. 현장 서비스: 야외에서 작업하는 기술자는 다양한 연결 옵션을 통해 데이터를 빠르고 쉽게 전송할 수 있으며, 강력한 AI 지원으로 작업 완료 속도를 높일 수 있다. 공공 안전: 현장 대응 요원들은 현장 영상 및 데이터 분석을 통해 실시간 상황 인식을 확보하고, 내장된 보안 기능이 모든 단계에서 민감한 정보를 보호한다. 국방: 임무 수행 중인 군인들은 안전한 오프라인 AI 분석, 햇빛 아래에서도 가독성 높은 지도와 영상 전송 기능을 활용할 수 있고, 핫스왑 배터리로 네트워크 접속 없이도 지속적인 작전 수행이 가능하다. 제임스 황(James Hwang) 지텍 테크놀로지 사장은 "S510AD 출시로 우리의 AI 러기드 제품군 확장에 또 하나의 중요한 이정표를 세웠다"며 "AMD의 최신 AI 처리 기술을 기반으로 제작된 이 제품은 고객이 기대하는 견고한 신뢰성과 지속 가능성을 유지하면서 플랫폼의 다양성에 대한 고객의 요구를 충족시켜 조직이 현장에서 AI 도입을 가속할 수 있도록 지원한다"고 말했다. S510AD는 11월에 출시될 예정이다. 자세한 내용은 www.getac.com에서 확인할 수 있다. [1] Copilot+ PC로 인정받기 위해서는 기기에 40 TOPS(초당 1조 연산) 이상의 성능을 발휘하는 NPU가 탑재되어야 한다. 또 최소 16GB RAM과 256GB SSD 저장 공간을 갖추고, 최소 한 가지 형태의 생체 인식 보안 인증을 지원해야 한다. 지텍 소개 지텍 테크놀로지 코퍼레이션은 노트북, 태블릿, 소프트웨어, 신체 착용 카메라, 차량용 비디오 시스템, 디지털 증거 관리 및 기업 비디오 분석 솔루션 등 AI 기능이 지원되는 러기드 모바일 기술 및 지능형 비디오 솔루션 분야를 선도하는 세계적 기업이다. 지텍이 제공하는 솔루션과 서비스는 도전적인 환경에서 일하는 일선 작업자에게 탁월한 경험을 제공하도록 설계됐다. 지텍은 현재 100여 개 국가에서 국방, 공공 안전, 구급차, 소방과 구조, 유틸리티, 자동차, 천연자원, 제조, 운송과 물류 부문 고객에게 서비스를 제공하고 있다. 지텍은 최근 시사 주간지인 '뉴스위크(Newsweek)'가 선정한 2024년 '세계에서 가장 신뢰할 수 있는 기업(World's Most Trustworthy Companies)' 명단에 이름을 올렸다. https://www.getac.com을 방문하거나 지텍 산업 블로그에 참여하거나 링크드인과 유튜브에서 당사를 팔로우하면 최신 소식을 확인할 수 있다. Getac 및 Getac 로고는 Getac Holdings Corporation 또는 그 계열사의 상표다. 기타 브랜드 또는 상표는 해당 소유자의 자산이다. ©2025 Getac Technology Corporation.

2025.10.09 11:10글로벌뉴스

英 어린이집 랜섬웨어로 공격한 범인 잡고 보니

지난 9월 말 영국 런던 내 어린이집을 운영하는 업체 '키도 인터내셔널'을 랜섬웨어로 공격했던 용의자가 덜미를 잡혔다. 범인은 10대 청소년 두 명이었다. 영국 런던광역경찰청은 8일(현지시간) "어린이집 체인을 공격해 1천 명 이상의 어린이 개인정보를 유출한 랜섬웨어 사건과 관련해 10대 용의자 2명을 체포했다"고 밝혔다. 영국과 미국, 인도, 중국 등에서 어린이집을 운영하는 키도 인터내셔널은 지난 9월 25일 '래디언트 그룹'이라 자칭하는 해커 조직의 공격을 받았고 1천 명이 넘는 어린이들의 사진과 주소, 학부모 정보 등이 유출됐다고 밝힌 바 있다. '래디언트 그룹'은 어린이들의 사진과 주소, 학부모 정보 등 일부 자료를 다크웹 유출 사이트에 게시하는 한편 학부모들에게 협박 전화를 걸어 돈을 요구했다. 그러나 돈을 받으려는 시도가 좌절되자 지난 2일 관련 파일을 삭제했다. 영국 경찰은 허트퍼드셔주 비숍스 스토트퍼드에 거주하는 17세 청소년 2명을 협박 및 컴퓨터 오용 혐의로 자택에서 긴급 체포했다. 키도 인터내셔널은 유출된 데이터가 어린이집들이 학부모와 정보를 공유하는 데 사용하는 소프트웨어 서비스 '패믈리'에 저장돼 있었다고 밝혔다. 안데르스 라우스텐 패믈리 최고경영자(CEO)는 "패믈리의 보안이나 인프라 침해는 전혀 없었으며 다른 고객은 영향을 받지 않았다"고 해명했다. 영국에서는 올해 M&S, 코옵, 해러즈 등 주요 기업과 런던 교통공사 시스템 침해 사건에 연루된 10대 용의자들이 잇따라 체포되는 등 청소년의 대규모 사이버 공격 가담이 증가 추세를 보이고 있다. 윌 라인 런던광역경찰청 경제·사이버범죄 책임자는 "이번 체포는 수사의 중요한 진전"이라며 "책임자들을 반드시 법정에 세우기 위해 파트너 기관들과 협력을 계속할 것"이라고 강조했다.

2025.10.09 10:54권봉석 기자

日 인터넷 이용자 대상 '저작권 침해 경고' 악성코드 기승

최근 일본 인터넷 이용자를 대상으로 저작권 침해 경고를 가장한 악성코드 공격이 이어지고 있다. 일본 초고속인터넷·MVNO 업체인 '인터넷 이니셔티브 재팬'(IIJ)이 7일 공지사항을 통해 주의를 당부했다. IIJ에 따르면, '저작권으로 보호되는 미디어의 무허가 사용 통지'라는 메일이 지난 8월부터 일본 인터넷 이용자를 대상으로 무차별 발송되고 있다. 이 메일에는 저작권 침해 관련 공지사항과 함께 관련 자료를 다운로드할 수 있는 URL이 포함됐다. 이 URL에 접속하면 다른 웹사이트로 접속할 수 있는 URL로 자동 접속되며 개인정보를 유출시키는 악성코드를 담은 압축파일이 다운로드 된다. 압축파일 안에는 문서 파일로 위장한 악성코드가 담겼다. 이를 실행하면 PC가 악성코드에 감염되며 윈도 운영체제의 레지스트리를 조작해 항상 실행되며 기기 일련번호와 이용자 이름 등을 수집해 외부 서버로 보내며 텔레그램 등 모바일 메신저 서비스도 활용한다. IIJ는 "메일을 받는 사람의 공포심을 자극해 메일을 열어보게 만들거나 악성코드를 담은 웹사이트로 접속하게 만드는 경우가 적지 않다"며 "긴급해 보이는 메일이라도 우선 사실확인을 거치는 등 냉정하게 대처해야 한다"고 조언했다. 저작권 침해나 경고를 가장한 악성코드 공격은 국내에서도 여러 차례 발견된 바 있다. 보안업체 안랩은 지난 6월 중순 "법적 책임이나 저작권 위반 사실이 기록된 자료를 위장한 악성코드가 국내에 지속적으로 유포되고 있다"고 설명했다. 이어 "악성코드는 주로 이메일 내 첨부 링크를 통해 유포되며, 메일 본문에는 저작권 위반 행위에 대한 증거 자료를 다운로드 받도록 유도했다"고 설명했다. 안랩은 "유포 중인 파일명들은 사용자에게 심리적 압박이나 공포심을 느끼도록 하여 파일을 실행하도록 유도하고 있다"며 "메일 및 메신저 등에서 받은 의심스러운 파일을 실행하지 않도록 해야 한다"고 조언했다.

2025.10.09 10:38권봉석 기자

윈도우10 지원 종료 D-5…1년 연장 방법은?

마이크로소프트가 오는 14일 윈도우10에 대한 공식 지원을 종료한다. 출시 후 10년간 지원한다는 정책에 따른 조치다. 다만 대응책을 마련하지 못한 사용자들의 해킹 피해를 방지하기 위해 최대 1년간 보안 업데이트를 제공하는 유료 연장 프로그램도 함께 운영된다. 마이크로소프트는 9일 공식 블로그를 통해 윈도우10 정기 보안 업데이트와 기술 지원 종료에 따른 전환 로드맵을 공개했다. 이번에 공개한 내용은 지원 종료를 앞둔 윈도우10 사용자들이 안전하게 최신 운영체제(OS)인 윈도우11로 전환할 수 있도록 다양한 옵션을 제공하기 위한 것이다. 윈도우11 업그레이드, 코파일럿+ PC 구매, 윈도우365 클라우드 PC 등 여러 방식이 지원된다. 다음 주 지원 종료 이후에도 당장 업그레이드가 어려운 사용자를 위한 보완책으로 확장 보안 업데이트(ESU) 프로그램도 함께 운영된다. ESU는 기술 지원이 끝난 OS를 대상으로 긴급·중요 보안 업데이트를 제공하는 유료 서비스다. 그동안 기업이나 공공기관 등 갑작스러운 대규모 OS 전환이 어려운 조직을 중심으로 제한적으로 제공돼 왔다. 이번에 처음 도입되는 일반 소비자용 ESU는 마이크로소프트 계정 1개당 최대 10대의 PC에 대해 내년 10월 13일까지 1년간 보안 업데이트를 제공한다. 비용은 약 30달러로 윈도우 설정의 '업데이트 및 보안' 메뉴에서 등록할 수 있다. 또 마이크로소프트 계정에 로그인한 뒤 윈도우 백업 기능을 활성화하면 별도의 결제 없이 무료로 연장 보안 업데이트를 받을 수 있는 옵션도 제공된다. 기업은 ESU를 연 단위로 구독할 수 있으며 최대 3년까지 지원을 연장할 수 있다. 윈도우365 클라우드 PC로 전환하는 경우에는 별도의 비용 없이 보안 업데이트가 자동 적용된다. 신규 가입 기업은 12개월간 20% 할인 혜택도 받을 수 있다. 마이크로소프트는 물리적 장비를 교체하지 않고도 윈도우11 환경을 구현할 수 있도록 가상화 기반 옵션도 제안하고 있다. 마이크로소프트가 이 같은 정책을 마련한 것은 윈도우11 전환 속도가 더딘 상황에서 윈도우10 기술 지원 종료로 인한 대규모 보안 공백을 최소화하기 위한 조치로 풀이된다. 특히 최근 인공지능(AI)을 활용한 해킹 기술이 빠르게 발전하면서 개인은 물론 기업 대상 침해 사례도 급증하고 있는 점이 배경으로 꼽힌다. 유수프 메흐디 마이크로소프트 최고 소비자 마케팅 책임자(CMO)는 "윈도우는 전 세계에서 가장 널리 사용되는 운영체제로 사람과 아이디어, 혁신을 하나로 연결하고 있다"며 "2025년은 윈도우11 PC로의 전환기로 보안을 최우선으로 한 최고의 윈도우11 경험을 제공하겠다"고 말했다.

2025.10.09 10:36남혁우 기자

구릿값 뛰자 케이블 절도 급증…도둑 잡으러 GPS 추적까지

영국 정부가 전기차 충전 인프라를 확대하는 가운데 충 케이블 절도가 급증해 논란이 되고 있다. 7일(현지시간) 일렉트렉에 따르면 영국 최대 충전기 운영업체 인스타볼트는 지난 2년 동안 2천100개가 넘는 충전소 중 약 1천곳(약 50%)이 케이블 절도 표적이 됐다고 밝혔다. 이에 인스타볼트는 GPS 추적 기술로 대응에 나섰다. 구릿값이 오르자 구리선을 노린 범죄가 증가한 것이다. 충전 케이블에 들어 있는 구리는 약 25파운드(약 4만7원) 규모에 불과하지만, 한 곳당 복구 비용은 약 1천 파운드(약 190만원)에 달한다. 델빈 레인 인스타볼트 최고경영자(CEO)는 지난 4월 BBC와의 인터뷰에서 “2023년 11월 이후 절도로 인한 손실이 약 41만 파운드(약 7억8천만원)에 이른다”며 “개별 기업 문제가 아니라 업계 전반의 문제이고, 가장 큰 피해자는 운전자”라고 말했다. 인스타볼트는 케이블 절단을 어렵게 하기 위해 케블 외피를 적용했고, GPS 업체 트래킷247과 협력해 전 네트워크에 실시간 GPS 추적을 도입했다. 위치 정보는 3초 간격으로 업데이트돼 도난 발생 시 즉시 감지·추적·회수가 가능하다. 모든 케이블에는 해당 충전기 기반 지오펜스가 설정돼 지정 구역을 벗어나면 즉시 경보가 발령된다. 인스타볼트 24시간 보안센터는 문자·이메일·전화로 알림을 받아 경찰과 바로 공조한다. 가장 큰 장점은 이동 중 실시간 추적이다. 도난 케이블이 차량으로 옮겨져도 경찰이 경로를 정확히 따라붙을 수 있어 회수와 검거 가능성이 높아진다. 인스타볼트의 이 같은 조치는 전기차 충전 인프라 보호와 절도 억지, 사건 발생 시 신속 대응에 기여할 것으로 보인다고 일렉트렉은 전했다. 한편, 미국에서도 비슷한 문제로 차지포인트 등 충전기 업체들이 수익성 악화에 직면했으며, 자동화된 감시 시스템, 절단 방지 케이블 등 기술적 해결책을 도입하고 있다.

2025.10.08 14:44류은주 기자

구글, 인간처럼 클릭·입력하는 AI 에이전트 공개

구글이 인간의 눈과 손을 대신해 컴퓨터 화면을 직접 제어하는 인공지능(AI) 에이전트 기술 상용화에 시동을 걸었다. 8일 구글 공식 블로그에 따르면 이 회사는 지난 7일 '제미나이 2.5 컴퓨터 유즈' 모델을 공개 프리뷰로 출시했다. 이 모델은 구글 AI 스튜디오와 버텍스 AI의 제미나이 응용 프로그램 인터페이스(API)를 통해 개발자에게 제공된다. '컴퓨터 유즈' 모델은 제미나이 2.5 프로의 시각적 이해와 추론 능력을 기반으로 만들어졌다. AI 에이전트가 인간처럼 웹사이트 양식을 채우거나 필터를 조작하는 등 그래픽 사용자 인터페이스(GUI)와 직접 상호작용하도록 힘을 실어주는 것이 핵심이다. 모델은 스크린샷과 작업 기록을 받아 분석한 뒤 클릭이나 타이핑 같은 다음 행동을 결정해 실행하는 순환 구조로 작동한다. 구글은 해당 모델이 주요 성능평가(벤치마크)에서 경쟁 솔루션을 압도한다고 설명했다. 온라인-마인드투웹, 웹보이저, 안드로이드월드 등 다수 벤치마크에서 더 낮은 지연 시간으로 높은 정확도를 기록하며 기술력을 입증했다. 구글은 AI 에이전트 기술의 오용 가능성에 대비해 강력한 안전장치를 마련했다. 개발자는 시스템의 보안을 해치거나 의료 기기를 제어하는 등 민감한 작업은 수행하지 못하도록 제한할 수 있다. 구체적으로 ▲단계별 안전 서비스 ▲시스템 지침 등 세부 제어 기능을 통해 위험을 관리한다. 이 기술은 이미 구글 내부 유저 인터페이스(UI) 테스트 자동화와 검색 AI 모드 등에 적용돼 활용되고 있다. 초기 테스트에 참여한 외부 파트너사들도 개인 비서나 업무 자동화 영역에서 긍정적 결과를 얻었다. 한 AI 에이전트 개발사는 가장 어려운 평가에서 성능이 최대 18% 향상됐다고 전했다. AI 에이전트 개발사 오토탭 관계자는 "우리 에이전트는 데이터 수집과 분석에서 작은 실수도 용납되지 않는 작업을 자율적으로 수행한다"며 "제미나이 2.5 컴퓨터 유즈는 복잡한 상황에서 맥락을 안정적으로 분석하는 데 다른 모델을 능가했고 가장 어려운 평가에서 성능을 최대 18%까지 끌어올렸다"고 밝혔다.

2025.10.08 11:24조이환 기자

'AI'로 CCTV 두뇌 바꾼 롯데이노베이트…화재·로봇까지 넘본다

롯데이노베이트가 자체 개발한 인공지능(AI) 기술력을 앞세워 물리 보안 시장 공략을 본격화한다. 롯데이노베이트는 최근 한국인터넷진흥원(KISA)으로부터 '에이멤버 인텔리전트 CCTV' 솔루션에 대한 성능 인증을 받았다고 8일 밝혔다. 이번에 확보한 인증은 일반 분야의 ▲배회 ▲침입 ▲마케팅 3개 부문이다. KISA의 인증은 항목별 90점 이상을 충족하는 제품에만 발급된다. 해당 솔루션은 롯데이노베이트가 자체 설계한 알고리즘과 AI 모델에 기반해 실시간 이상 상황을 정밀하게 탐지한다. 실제 현장에서 얻기 힘든 위험 데이터나 희소 데이터가 학습 불균형을 일으키는 문제를 해결하기 위해 자체 생성형 AI 모델을 활용해 인식률을 극대화했다. 업계에서는 이번 인증을 두고 롯데이노베이트가 K-AI 참여 기업으로서 축적한 보안 AI 기술력을 공식적으로 인정받았다는 데 의미가 있다고 평가한다. 이를 통해 물리 보안에 특화된 맞춤형 AI 모델의 상용화 기반을 다지게 됐다는 것이다. 이 회사는 이번 성과를 발판 삼아 향후 화재 감지, 도시철도 안전, 무인 경비 로봇 등 분야로 인증을 확대할 계획이다. 공공 및 민간 안전 시장 전반에 AI 기반 CCTV 솔루션을 적용해 사회 안전망 구축에 기여한다는 목표다. 오현식 롯데이노베이트 AI 테크 랩 실장은 "이번 KISA 성능 시험∙인증 획득은 우리가 축적한 비전 AI 기술력이 공인 기관의 성능 검증을 통과했다는 의미"라며 "다양한 KISA 성능 시험인증 확보를 통해 공신력을 확보하고 인증 항목들을 적용한 지능형 CCTV 솔루션을 선보일 예정"이라고 말했다.

2025.10.08 09:31조이환 기자

"AI가 귀성길 동반자"…추석 명절, 소통·문화·보안에 스며들었다

인공지능(AI)이 민족 대명절 추석 풍경을 바꾸고 있다. 고인을 향한 그리움을 달래는 소통의 창구가 되는가 하면 가족 모임에 즐거움을 더하고 보안을 지키는 역할까지 맡으며 명절을 보내는 새로운 방식으로 자리 잡는 모양새다. 8일 업계에 따르면 이번 추석 연휴 기간 AI는 돌아가신 부모님의 페르소나를 구현한 챗봇부터 가족 모임을 위한 이야기 생성에 이르기까지 다방면으로 활용되고 있다. 또 노년층을 위한 AI 돌봄 로봇 역시 명절 기간 가족의 빈자리를 채우는 동반자 역할을 톡톡히 해냈다. 일각에서는 고인이 된 부모님과의 카카오톡 대화 등을 학습시켜 만든 AI 챗봇으로 그리운 가족의 말투와 성격을 재현해 위안을 얻는 모습도 나타났다. 한 챗GPT 스토어 사용자는 "직접 GPT를 활용해 돌아가신 어머니와 대화하며 명절의 그리움을 달래는 사례가 공유되기도 했다"며 "추석이 다가오니 돌아가신 부모님을 뵙고 싶은 마음에 이같은 유즈케이스들이 생겨난 듯 하다"고 평가했다. AI는 명절 이야기를 만들어 달라는 주문에 따라 세대 갈등을 이해하는 교훈적 동화를 즉석에서 내놓기도 했다. 이외에도 AI 사주풀이로 손주 이름을 짓거나 어르신의 복약 시간과 건강을 챙기는 등 일상에 깊숙이 자리 잡은 모습을 보인다는 평가다. 다만 명절의 설레는 분위기와 AI에 대한 신뢰를 악용하는 사이버 범죄도 기승을 부리고 있다. 보안 전문가들은 긴 연휴 기간 개인의 부주의와 기업의 보안 공백을 노린 해킹 공격이 집중된다고 경고한다. 특히 '추석 선물 무료배송', '교통법규 위반 과태료' 같은 전형적인 스미싱 문자에 AI 기술이 더해져 더욱 정교해졌다는 것이 이들의 지적이다. 가짜 여행 상품이나 AI 챗봇을 통한 개인정보 유출 등 새로운 유형의 사기 범죄도 크게 늘어난 것으로 파악됐다. 이에 보안업계는 ▲출처 불분명 URL 절대 클릭 금지 ▲공용 와이파이 이용 시 VPN 사용 ▲계정별 비밀번호 다르게 설정 및 다중 인증(MFA) 활성화 등 기본 보안 수칙 준수를 거듭 강조하고 있다. 또 중요 데이터는 별도 공간에 백업해 랜섬웨어 공격에 대비할 것을 권고하고 있다. 전덕조 씨큐비스타 대표는 "긴 연휴는 사이버 범죄자들에게도 절호의 기회"라며 "연휴를 사이버 범죄로 인해 망치지 않도록 철저한 보안 수칙 준수가 필요하다"고 당부했다.

2025.10.08 09:28조이환 기자

DXC, 보험사와 인증된 인슈어테크 공급업체 연결하는 APEX 파트너십 프로그램 출시

신규 프로그램 통해 보험 가치 사슬 전반에서 통합 간소화와 혁신 가속화 및 비용 절감 실현 애슈번, 버지니아주, 2025년 10월 8일 /PRNewswire/ -- 포춘 500대 기업인 세계적인 기술 서비스 제공업체 DXC 테크놀로지(DXC Technology, NYSE: DXC)가 7일 DXC APEX(Assure Platform Ecosystem Exchange) 프로그램 출시를 발표했다. 이 신규 프로그램은 DXC 어슈어 플랫폼(DXC Assure Platform)을 통해 (재)보험사와 중개사 및 인증된 인슈어테크(InsurTech) 공급업체 간 통합을 위한 중앙 허브 구축을 지원한다. DXC APEX 프로그램은 분산되고 복잡하며 비용이 많이 드는 제삼자 솔루션과의 통합 문제를 해결한다. 이는 보험사들이 오랫동안 시달려온 문제다. DXC의 어슈어 플랫폼을 통해 구현되는 DXC 제품과 APEX 파트너가 제공하는 서비스 간 사전 구축된 통합은 (재)보험사와 중개사가 새로운 기능과 서비스를 도입하고, 운영상의 마찰과 보안 위험을 줄이고, 비즈니스 전반의 효율성을 극대화하는 능력을 획기적으로 가속할 것으로 기대된다. DXC 어슈어 플랫폼은 보험사가 핵심 시스템을 보호•확장•혁신하면서 비용과 위험을 줄일 수 있도록 지원하는 포괄적인 클라우드 기반 서비스다. DXC 보험 SaaS(Software as a Service) 제품군의 기반 역할을 하며, 호스팅, 규정 준수, 보안, 운영 인사이트, 원활한 통합 서비스를 제공하고, 기존 시스템과 차세대 시스템 모두를 지원한다. 따라서 보험사는 첨단 인공지능(AI) 도구와 자동화를 활용해 핵심 업무 프로세스를 간소화하고 완전한 디지털 운영으로의 전환을 가속할 수 있다. 패트릭 몰리뉴(Patrick Molineux) DXC 글로벌 오퍼링 부사장은 "DXC APEX 프로그램 출시로 보험업계가 혁신을 수용할 수 있도록 지원하겠다는 우리의 약속에 중요한 이정표를 마련했다"면서 "APEX는 견고한 인증된 파트너 생태계 확장을 통해 보험사들이 더 빠르게 현대화하고, 신기술을 도입하고, 보안 심사 및 시행을 강화할 수 있도록 도울 것이다. 이제 보험사들은 회복력과 효율성을 높여 운영할 수 있는 도구를 확보하게 됨으로써 궁극적으로 고객에게 더 큰 가치를 제공할 수 있게 됐다"고 말했다. 이미 여러 인슈어테크 업체들이 DXC APEX 프로그램에 합류하여 DXC 고객사가 복잡한 업무 프로세스를 간소화하고, 비용을 절감하며, 지속 가능한 성장을 주도할 수 있도록 지원하고 있다. 참여 기업은 다음과 같다: 아제니움(Agenium): 생명•건강•연금 보험사를 위한 노코드(no-code) AI 기반 SaaS 플랫폼 렌더독(LenderDock): 보험사, 대출기관, 저당권자 및 기타 제삼자 간 프로세스 자동화를 전문으로 하는 미국 기반 인슈어테크 기업 미아 플랫폼(mea Platform): 보험사, 재보험사, 중개사 및 보험 총대리점(MGA)을 위한 데이터 인제스트(data ingestion), 제출 처리, 언더라이팅(underwriting) 워크플로 자동화를 전문으로 하는 선도적인 인슈어테크 기업 마틴 헨리(Martin Henley) 미아 플랫폼 최고경영자(CEO)는 "DXC와의 협력은 AI 기반 제품으로 보험 산업을 혁신하겠다는 우리의 사명과 부합한다"며 "양사는 생산성 향상, 마진 보호, 지속적인 혁신을 가능케 하는 강력한 도구를 공동으로 제공하고 있다. 전 세계 (재)보험사와 중개사를 위한 실질적 가치를 창출할 앞으로의 기회에 대해 매우 기대하고 있다"고 말했다. 40년 이상의 업계 전문성을 보유한 DXC는 전 세계 상위 25개 보험사 중 21곳이 신뢰하고 선택한 파트너다. 핵심 보험 시스템 분야의 선도적 공급업체로서 끊임없는 혁신을 통해 보험사들이 복잡성을 줄이고 비용을 절감하도록 지원하고 있다. DXC 소프트웨어를 통해 처리되는 보험 계약 건수는 현재 10억 건이 넘는다. DXC APEX 프로그램은 보험 산업의 혁신과 현대적이고 매력적인 사용자 경험 창출을 위한 DXC의 지속적인 노력의 일환으로 탄생했다. DXC의 보험 솔루션에 대한 자세한 내용은 www.dxc.com/insurance에서 확인할 수 있다. DXC 테크놀로지 소개 DXC 테크놀로지(NYSE 종목 코드: DXC)는 정보 기술 서비스를 제공하는 글로벌 선도기업이다. 세계에서 가장 혁신적인 다수 기업의 신뢰받는 비즈니스 파트너로서, 산업과 기업의 발전을 돕는 솔루션을 개발하고 있다. DXC의 엔지니어링, 컨설팅, 기술 전문가들은 ▲고객이 시스템과 프로세스를 단순화•최적화•현대화하고 ▲가장 중요한 업무를 효율적으로 관리하고 ▲운영 프로세스 전반에 AI 기반 인텔리전스를 통합하고 ▲보안과 신뢰를 최우선으로 여길 수 있도록 지원한다.  자세한 내용은 dxc.com에서 확인할 수 있다. 미디어 문의:안젤레나 아바테( Angelena Abate), 미디어 담당, +1.646.234.8060, angelena.abate@dxc.com 사진 - https://mma.prnasia.com/media2/2789696/DXC_Technology_Services__LLC_DXC_Launches_APEX_Partnership_Progr.jpg?p=medium600

2025.10.08 03:10글로벌뉴스

로크웰 오토메이션, ControlLogix 5590 컨트롤러 출시로 산업 제어의 새로운 시대를 열다

성능, 안전 및 보안을 위해 구축된 통합 플랫폼은 제조업체가 운영을 간소화하고 보다 스마트한 시스템을 확장할 수 있도록 지원합니다. 위스콘신주 밀워키, 2025년 10월 7일 /PRNewswire/ -- 산업 자동화 및 디지털 혁신에 전념하는 세계 최대 기업인 Rockwell Automation, Inc.(NYSE: ROK)는 오늘 Logix 플랫폼의 핵심인 강력한 최신 컨트롤러인 ControlLogix® 5590을 출시한다고 발표했습니다. 현대 제조업의 끊임없이 변화하는 요구에 부응하도록 설계된 이 일체형 컨트롤러는 기업 전반에 걸쳐 원활한 소프트웨어 통합과 다분야 제어 기능을 제공하여 그 어느 때보다 효율적인 운영을 실현합니다. 인터렉티브 멀티채널 보도자료는 다음의 링크를 클릭하면 확인할 수 있다: https://www.multivu.com/rockwell-automation/9317451-en-rockwell-automation-controllogix-5590 제조업체는 치열해지는 글로벌 경쟁과 인력 부족부터 안전 및 보안 위험의 증가에 이르는 엄청난 난관에 직면해 있습니다. 복잡성을 가중시키는 요인은 독점 기술을 기반으로 구축된 단절된 제어 및 데이터 시스템인데, 이로 인해 유연성이 제한되고 비용이 많이 발생합니다. ControlLogix 5590 컨트롤러는 제조업체가 이러한 과제를 쉽게 해결하고 운영을 제어할 수 있도록 돕기 위해 특별히 제작된 솔루션입니다. 로크웰 오토메이션의 글로벌 부사장 겸 생산 설계 및 제어 부문 총괄 매니저인 Dan DeYoung은 "ControlLogix 5590 컨트롤러는 단순한 업그레이드가 아니라 산업 자동화의 미래를 위해 설계된 강력한 제품입니다. 로크웰 오토메이션은 현재의 요구 사항을 충족하고 미래에도 확장할 수 있도록 설계된 플랫폼을 통해 고객이 바로 더욱 스마트하고 안전한 시스템을 구축할 수 있도록 지원합니다"라고 말했습니다. ControlLogix 5590 컨트롤러의 주요 기능은 다음과 같습니다. 통합 안전: 모든 ControlLogix 5590 컨트롤러에는 별도의 안전 모델이 필요 없이 사람, 장비 및 운영을 보호하도록 설계된 고급 통합 기능 안전 기능이 포함되어 있습니다. 엄격한 글로벌 표준을 충족하도록 인증받은 이 솔루션은 고객이 복잡성은 줄이고 자신감은 더한 안전한 시스템을 구축할 수 있도록 지원합니다. 까다로운 애플리케이션을 위한 강력한 성능: 복잡한 작업을 지원하기 위해 고속 처리와 확장된 메모리 용량을 제공합니다. 프로세스 및 배치에서 이산, 모션 및 로봇 애플리케이션에 이르기까지 ControlLogix 5590 컨트롤러는 확장 가능한 아키텍처를 설계하고 처리량을 최적화하며 단일 고성능 상호운용형 플랫폼에서 효율성을 높이고자 하는 제조업체에 이상적입니다. 내장형 사이버 보안: 현재 및 새로운 사이버 위협으로부터 시스템을 보호하도록 설계된 내장형 보안 기능이 포함되어 있습니다. 이러한 보호 기능은 글로벌 표준(IEC 62443)을 기반으로 하며, 고객이 운영을 연결된 상태로 유지하고 현대적인 보안 요구 사항을 준수할 수 있도록 지원합니다. 통합 소프트웨어 제품군으로 간소화된 엔지니어링 경험:Studio 5000 Logix Designer® 및 FactoryTalk® Design Studio™*를 포함한 통합 소프트웨어 제품군은 개발을 간소화하고, 배포를 가속화하며, 회사 전체의 워크플로우를 단순화합니다. ARC Advisory Group의 컨설팅 부사장인 Craig Resnick은 "오늘날 제조업체들은 운영에 복잡성을 더하지 않으면서도 성능 안전 및 보안 요구 사항을 충족할 수 있는 제어 플랫폼이 필요합니다. 단일 아키텍처 내에서 고속 처리, 통합 안전성 및 강력한 사이버 보안을 융합한 솔루션은 운영 연속성을 유지하고 운영 복원력을 높이는 동시에 조직이 보다 효율적으로 현대화할 수 있도록 지원합니다"라고 말했습니다. 11월 17~20일 시카고에서 열리는 로크웰 오토메이션의 Automation Fair 행사에서 ControlLogix 5590 컨트롤러를 직접 살펴보거나 로크웰 오토메이션 웹사이트를 방문하여 자세한 정보를 알아보십시오. *FactoryTalk Design Studio는 2025년 11월 버전 2.03 릴리스 시 ControlLogix 5590 Standard 및 XT(내부식성) 컨트롤러를 지원합니다. P(프로세스) 버전은 FactoryTalk Design Studio의 향후 릴리스에서 지원될 예정입니다. 로크웰 오토메이션 정보로크웰 오토메이션(Rockwell Automation, Inc., NYSE: ROK)은 산업 자동화 및 디지털 트랜스포메이션 분야의 글로벌 리더입니다. 로크웰 오토메이션은 상상력과 기술 잠재력을 연결하여 인간의 가능성을 확장함으로써 더욱 생산적이고 지속 가능한 세상을 만들어 갑니다. 로크웰 오토메이션은 미국 위스콘신주 밀워키에 본사를 두고 있으며 2024년 회계연도 말 기준으로 2만 7,000명의 전담 직원이 100개 이상의 국가에서 고객 지원에 최선을 다하고 있습니다. 로크웰 오토메이션이 산업 전반에서 어떻게 커넥티드 엔터프라이즈를 구현하는지 자세히 알아보려면 www.rockwellautomation.com을 방문하십시오.

2025.10.07 22:10글로벌뉴스

랜섬웨어 '메두사', GoAnywhere 취약점 악용해 공격 시도

2023년 초 최초 식별돼 현재까지 481곳의 피해 기업을 낳은 랜섬웨어 그룹 '메두사'가 최근 한 달간 랜섬웨어 공격에 최대 심각도의 GoAnywhere MFT 취약점을 적극적으로 악용하는 것으로 나타났다. 7일 보안 외신 블리핑컴퓨터(bleepingcomputer)에 따르면 전날 마이크로소프트(MS)는 지난달 11일부터 Storm-1175로 추적하는 알려진 메두사 랜섬웨어 계열사가 GoAnywhere MFT 취약점을 공격에 악용하고 있다고 보고서를 통해 밝혔다. MS 디펜더 연구원들은 "초기 접근을 위해 Storm-1175에 기인한 전술, 기술 및 절차(TTP)와 연계된 여러 조직의 익스플로잇(취약점 공격) 활동을 확인했다"면서 "초기 액세스를 위해 위협 행위자는 GoAnywhere MFT에서 당시 제로데이 디시리얼라이제이션(직렬화된 데이터를 다시 객체로 복원하는 과정) 취약점을 악용했다. 지속성을 유지하기 위해 원격 모니터링 및 관리(RMM) 도구를 남용했다"고 밝혔다. 구체적으로 랜섬웨어 계열사는 RMM 바이너리를 출시하고 사용자 및 시스템 검색을 위한 명령을 실행했으며, 손상된 네트워크를 통해 MS 원격 데스크톱 연결 클라이언트(mtsc.exe)를 사용해 여러 시스템으로 측면 이동시키는 공격 방법을 활용했다. 이후 도난당한 파일을 유출하고, 피해자의 파일을 암호화하기 위해 메두사 랜섬웨어 페이로드를 배치한 것으로 조사됐다. 랜섬웨어 추적 사이트 랜섬웨어닷라이브에 따르면 메두사는 2023년 초 최초 식별돼 이날까지 전 세계 기업 및 기관을 대상으로 481건의 랜섬웨어 공격을 시도한 그룹으로 알려졌다. 지난 3월 미국 사이버보안 전담 기관 CISA는 FBI 및 다중 주 정보 공유 및 분석 센터(MS-ISAC)와 공동 자문을 발표하며, 메두사 랜섬웨어 운영이 미국 전역의 300개 이상의 주요 인프라 조직에 영향을 미쳤다고 경고하기도 했다.

2025.10.07 16:03김기찬 기자

올해 3분기 랜섬웨어 공격 5336건…2023년 넘었다

올해 3분기까지 누적된 전 세계 기관 및 기업을 대상으로 한 '랜섬웨어'(Ransomware) 공격 시도가 2023년 1년간 시도된 공격보다 많은 것으로 조사됐다. 7일 랜섬웨어 추적 사이트 랜섬웨어닷라이브에 따르면 전 세계 주요 랜섬웨어 그룹의 올해 들어 3분기까지 누적된 글로벌 랜섬웨어 공격 시도는 5717건으로 집계됐다. 이는 2023년 5336건보다 많은 건수로, 올해 국내를 비롯해 전 세계를 대상으로 랜섬웨어 공격 시도가 급증하고 있는 것으로 풀이된다. 지난해 3분기(누적 기준) 4201건보다 1500건 이상 공격 시도가 늘었다. 이런 추세라면 지난해 첫 6000건을 돌파한 이래 올해 글로벌 랜섬웨어 공격 시도는 지난해를 넘어설 것으로 분석된다. 최근 국내 자산운용사 29곳 랜섬웨어 공격, SGI서울보증, 예스24 등 기업 및 기관을 대상으로 공격 시도가 급증하는 가운데 RaaS(서비스형 랜섬웨어) 등 공격 그룹의 공격 방식 역시 고도화된 영향으로 해석된다. 올해 가장 많은 랜섬웨어 공격을 시도한 곳은 '킬린(Qilin)'으로, 7일 기준 581건의 랜섬웨어 공격에 나선 것으로 조사됐다. RaaS 그룹 킬린은 웰컴금융그룹의 대부업체를 공격한 것은 물론 국내 자산운용사에 대한 공격 등 국내를 비롯한 전 세계적으로 가장 위협적인 랜섬웨어 그룹으로 부상했다. 보안업계에 따르면 킬린에 지난해 가장 위협적인 랜섬웨어 그룹으로 꼽혔던 랜섬허브(Ransomhub)가 합류한 것으로 추정되면서 올해 가장 위협적인 랜섬웨어 그룹으로 확장했다. 실제로 SK쉴더스 분석에 따르면 랜섬허브가 활동을 중단한 이후 킬린의 월평균 피해 건수는 기존 35건에서 70건으로 두 배 늘어났다. 이 외에도 아키라(Akira), 클롭(Cl0p) 등 랜섬웨어 그룹이 올해에만 400건이 넘는 랜섬웨어 공격을 시도하면서 위협적인 공격 그룹 톱3에 이름을 올렸다. 피해 국가별로 보면 7일 기준 미국이 가장 많은 공격 시도를 받은 것으로 나타났다. 미국에 대한 공격 시도는 2497건으로 올해 진행된 공격 가운데 절반에 가까운 피해가 미국에 집중됐다. 이어 캐나다 264건, 독일 256건으로 피해가 이어졌다. 다만 보안 외신 등에 따르면 8월에는 독일과 영국에 대한 랜섬웨어 공격이 집중되면서 캐나다를 제치고 피해 건수가 각각 2위와 3위로 늘어났다. 업종별로 보면 제조업와 기술업에 대한 공격이 가장 많았고, 최근 헬스케어와 비즈니스서비스에 대한 공격도 이어지는 추세로 분석됐다. 보안업계 관계자는 "랜섬웨어는 여전히 전 세계 기업 및 기관에 가장 큰 위협으로 자리잡고 있다"면서 "과거 록빗(Lockbit) 등 몇몇 랜섬웨어 공격 조직이 공격을 주도했다면, 최근에는 다양한 랜섬웨어그룹이 등장하며 이중협박, RaaS 등 공격이 다변화되고 양적으로 많아지고 있다"고 우려했다. 그는 "랜섬웨어 공격에 대비해 백업 주기를 짧게 가져가고, 데이터 백업을 오프사이트(오프라인 등 인터넷과 연결되지 않은 공간)에 저장하는 것이 중요하다"면서 "랜섬웨어 공격을 당했을 때 어떻게 대처해야 하는지도 미리 훈련하면 대응에 도움이 될 것"이라고 덧붙였다.

2025.10.07 14:52김기찬 기자

DXC, Assure Broking Essentials 출시: 중소 보험중개사용 AI 지원 방식 SaaS

중소 보험중개사가 최상의 서비스를 제공하는 데 이상적인 Assure Broking Essentials 멀티 테넌트 솔루션 새로 출시 서비스나우(ServiceNow)와 AWS 같은 생태계 파트너의 기술력이 총망라된 DXC의 새로운 SaaS 솔루션으로 업무 환경 현대화를 통한 성장 촉진 애슈번, 버지니아주, 2025년 10월 7일 /PRNewswire/ -- 포춘 500대 기업(Fortune 500)에 선정된 세계적인 기술 서비스 제공업체인 DXC 테크놀로지(DXC Technology)(NYSE 종목 코드: DXC)가 오늘 중소 보험중개사가 업무 프로세스를 간소화하고, 혁신을 촉진하며, 최상의 고객 서비스를 제공하는 데 이상적인 AI 지원 방식의 멀티 테넌트 SaaS 솔루션인 Assure Broking Essentials를 출시한다고 발표했다. 급변하는 보험 산업에서 보험중개사는 디지털화와 함께, 점점 커지는 고객 기대에 부응하고, 규제를 준수하고, 미래를 대비해야 하는 등 중대 난제에 직면해 있다. Assure Broking Essentials는 즉시 배치되어 기존의 업무 프로세스를 AI 중심의 운영 모델로 대체할 수 있는 경제적인 플랫폼이다. 보안을 유지하고 규정을 준수하는 데 효과적인 기능이 내장된 이 SaaS 솔루션은 ACORD GRLC 표준을 비롯해 끊임없이 변화하는 규제 체계 요건에 부합하고, 기존의 업무 환경에 쉽게 정착하는 동시에 성장을 지속적으로 촉진할 수 있다. DXC 테크놀로지의 레이 오거스트(Ray August) 보험 소프트웨어 및 BPS 부문 사장은 "보험 산업이 끊임없이 변화하고 있는 가운데, 보험중개사는 기존 기술이 가진 제약, 미흡한 기술 숙련도, 시대에 뒤떨어지는 프로세스로 인해 어려움을 겪고 있다"라고 진단하면서 "Assure Broking Essentials는 중소 보험중개사가 생산성을 증대하고, 규정 준수 프로세스를 간소화하며, 고객 서비스를 개선할 수 있는 안전하고 확장 가능한 AI 지원 방식의 플랫폼"이라고 강조했다. 서비스나우의 알릭스 더글라스(Alix Douglas) 파트너 솔루션 담당 부사장은 "AI 시범 사용 단계에서 전사적 도입 단계로 전환하는 기업이 증가하면서, 신뢰성과 확장성을 겸비한 플랫폼의 역할이 그 어느 때보다 중요해졌다"고 전하면서 "ServiceNow AI Platform을 기반으로 하는 DXC Assure Broking Essentials는 경제적이고 안전한 맞춤형 AI 솔루션을 원활하게 통합해 탁월한 고객 서비스를 제공하고 전사적 혁신에 박차를 가하는 데 효과적이다. 이번 기술 제휴는 보험 업계에 대한 심층적인 전문성과 대대적인 AI 혁신에 이상적인 맞춤형 플랫폼이 만나면 어떤 가능성이 열리는지를 여실히 보여준 사례라 할 수 있다"라고 덧붙였다. 이 솔루션은 책임감 있는 AI, HITL(Human-In-The-Loop) 자동화, 지능형 데이터 추출 기술을 활용해 효율성을 높이고, 복잡성을 줄이며, 빈틈없는 워크플로를 구현한다. DXC의 검증된 보험 소프트웨어에 서비스나우의 워크플로 자동화, AWS의 안전한 클라우드 인프라, 그리고 벨로네틱(Velonetic)의 업계 노하우와 mea 플랫폼의 지능형 첨단 문서 처리 기술을 접목해 탄생한 DXC Assure Broking Essentials는 부담스러운 IT 비용을 절감할 수 있는 혁신적인 엔터프라이즈급 솔루션이다. 이번 제품 출시는 국제 보험 생태계를 현대화하고 자사의 핵심 보험중개 솔루션 포트폴리오를 확장하여 모든 규모의 보험중개사를 지원하겠다는 DXC의 의지에서 비롯된 결과이다. 40년 넘게 보험 업계에 관한 노하우를 축적해 온 DXC는 보험중개사가 신뢰하는 파트너답게 런던 보험 시장의 거래 50% 이상을 처리하고 있다. DXC 소프트웨어로 처리되는 보험 계약이 10억 건을 넘어선 가운데, 핵심 보험 시스템 분야의 선두 기업인 DXC는 혁신을 거듭하면서 보험중개사와 (재)보험사의 복잡성과 비용 최소화를 돕고 있다. 자세한 내용은 DXC 웹사이트에서 확인할 수 있다. DXC 테크놀로지 소개 DXC 테크놀로지(NYSE 종목 코드: DXC)는 정보 기술 서비스를 제공하는 세계 선두 기업이다. DXC는 세계에서 가장 혁신적인 여러 기업의 신뢰받는 운영 파트너로서, 산업과 기업의 발전에 이상적인 솔루션을 개발하고 있다. DXC의 엔지니어링, 컨설팅 및 기술 전문가의 지원을 받는 고객은 시스템과 프로세스를 간소화, 최적화, 현대화하고, 자사의 가장 중요한 워크로드를 관리하며, AI 환경을 비즈니스에 활용하고, 보안과 신용을 굳건히 지킬 수 있다. 자세한 내용은 dxc.com에서 확인할 수 있다. ServiceNow, ServiceNow 로고 및 기타 ServiceNow 마크는 미국 및/또는 기타 국가에서 ServiceNow, Inc.의 상표 및/또는 등록 상표이다. 로고 - https://mma.prnasia.com/media2/2788637/DXC_Technology_Services__LLC_DXC_Launches_Assure_Broking_Essenti.jpg?p=medium600

2025.10.07 14:10글로벌뉴스

오라클 EBS 취약점 공격 가시화…빠른 패치 권고

미국 클라우드 인프라 기업 오라클이 자사 ERP(전사적 자원 관리) 솔루션 '이 비즈니스 스위트(E-Business Suite·EBS)'에 대한 취약점을 악용한 공격에 대비해 빠른 패치를 권고하고 있다. EBS 사용 고객에 대한 랜섬웨어 그룹이 협박 이메일을 보내는 등 공격을 확대하고 있기 때문이다. 7일 보안 외신 더해커뉴스 등에 따르면 최근 오라클은 랜섬웨어 그룹 Cl0p(클롭)의 데이터 탈취 공격에 악용된 EBS 보안 결함을 해결하기 위한 긴급 업데이트를 발표했다. 이 취약점은 CVE-2025-61882(CVSS 점수: 9.8)로 추적되며, HTTP를 통해 네트워크에 액세스(접근)할 수 있는 인증되지 않은 공격자가 오라클 동시 처리 구성 요소를 손상시키고 제어할 수 있는 불특정 버그인 것으로 조사되고 있다. 블룸버그, 더해커뉴스 등에 따르면 공격자들은 이 취약점을 통해 사용자 이메일을 침해하고 기본 비밀전호 재설정 기능을 악용해 인터넷을 통해 사용하는 EBS 포털의 유효한 자격 증명을 얻은 것으로 추정되고 있다. 이 사고를 조사하고 있는 구글 맨디언트와 구글 위협 인텔리전스 그룹(GTIG)에 따르면 수백개의 해킹된 계정을 이용해 대규모 이메일 협박이 진행되고 있는 것으로 나타났다. 오라클은 "이 취약점은 인증 없이 원격으로 악용될 수 있으며, 즉 사용자 이름과 비밀번호 없이 네트워크를 통해 악용될 수 있다"며 "공격이 성공하면 이 취약점으로 인해 원격 코드가 실행될 수 있다"고 경고했다. 오라클의 최고 보안 책임자 롭 듀하트도 "조사 중 발견된 추가 잠재적 악용에 대한 업데이트를 제공하기 위해 CVE-2025-61882에 대한 수정 사항을 발표했다"고 밝혔다. 앞서 3일 롭 듀하트는 블로그를 통해 "EBS 사용 고객이 협박 이메일을 수신했다는 사실에 대해 조사하고 있으며, 7월 패치 업데이트를 통해 해결된 기존 취약점을 악용한 것으로 파악하고 있다"며 "오라클 고객은 즉시 보안 패치 업데이트를 시행해야 한다"고 권고한 바 있다.

2025.10.07 12:01김기찬 기자

'킬린' 또 자산운용사 해킹… AIP자산운용 내부 데이터 탈취

국내 자산운용사 내부 데이터를 탈취한 랜섬웨어 그룹 '킬린(Qilin)'이 최근 새로운 국내 자산운용사를 피해자로 새로 등록했다. 이로써 킬린의 '피해자 목록'에 오른 국내 자산운용사들은 총 29곳으로 늘어났다. 7일 보안업계에 따르면 최근 랜섬웨어 공격 그룹 킬린은 AIP자산운용의 내부 데이터를 탈취했다고 자신들의 다크웹 사이트에 게시했다. 킬린은 AIP자산운용에 대해 "이 회사의 포트폴리오에는 전 세계 고가의 부동산이 포함돼 있다"며 "회사 내부 문서는 물론 전 세계 주요 도시의 부동산 임대 및 매매 가격에 대한 수많은 보고서와 회사 투자자의 개인 데이터도 공개돼 있다"고 밝혔다. 다만 킬린은 AIP자산운용의 데이터 유출 규모를 밝히지는 않았다. 단 AIP자산운용의 내부 자료 및 문서로 추정되는 샘플 사진 8장을 게시했다. 앞서 킬린은 국내 자산운용사 28곳을 대상으로 공격을 시도한 바 있다. 개인정보보호위원회(개보위) 등 조사 기관에 따르면 지제이텍이라는 전산 업체에 외주를 맡긴 자산운용사들로 확인되는데, 지제이텍이 킬린의 공격을 받으면서 국내 자산운용사들의 내부 데이터가 빠져나가게 된 것으로 추정된다. 현재 개보위 등 조사기관은 이에 대한 조사에 착수한 상태다. 킬린의 '피해자 목록'에 오른 국내 자산운용사들은 ▲포어모스트자산운용(이하 자산운용 생략) ▲트라움 ▲페트라빌 ▲모비딕 ▲피티알 ▲포도 ▲허브 ▲트러스타 ▲써밋 ▲이음 ▲브로드하이 ▲이오스 ▲에스티 ▲오름 ▲디블록 ▲슈니크 ▲새봄 ▲제브라 ▲클라만 ▲휴먼앤드브릿지 ▲어썸 ▲포렉스 ▲벤코어인베스트먼츠 ▲에이펙스 ▲마제스티 ▲멜론 ▲토러스 ▲엘엑스 등 28곳으로, 이번 AIP까지 포함하면 피해가 확인된 곳은 총 29곳이다. 킬린은 금융권뿐 아니라 국내 건축·토목 업체 등 국내 산업계 전반에 걸쳐 공격을 확대하고 있다. 심지어 킬린은 올해 들어 전 세계 기업 및 기관을 대상으로 가장 활발한 공격을 시도하는 것으로 알려졌다. 실제 이날 기준 킬린은 올해 들어 전 세계 기업 및 기관을 대상으로 581건의 공격을 시도해 다른 랜섬웨어 그룹 대비 가장 많은 공격 시도를 기록하고 있다.

2025.10.07 11:22김기찬 기자

  Prev 211 212 213 214 215 216 217 218 219 220 Next  

지금 뜨는 기사

이시각 헤드라인

美, 앤트로픽 '미토스5' 빗장 풀어…"100여 곳에 허용"

中 파운드리, AI 반도체 슈퍼사이클 수혜로 매출 성장세 '뚜렷'

"AI 품은 현대차, 사용자 맞춰 진화…새 아반떼가 시작점"

"초등생도 안 할 비약"...한성숙 청문회, 플랫폼 정책·헐값 임대 의혹 공방

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.