• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (6905건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

카카오페이, 가상자산 악성 앱 한 달간 7만 건 이상 탐지

카카오페이가 '앱 통합 보안 솔루션' 서비스를 통해 최근 한 달간 7만 건 이상의 가상자산 관련 악성 앱을 탐지해 사용자에게 안내했다고 15일 밝혔다. 카카오페이가 감지한 악성 앱은 최근 가상자산 거래소에서 폰지 사기 의심 업체로 지목한 악성 앱이며, 실제로 카카오페이가 지난 한 달간 탐지한 악성 앱의 80% 이상이 가상자산 폰지 사기 관련 앱으로 드러났다. 카카오페이의 앱 통합 보안 솔루션은 사용자의 잠재적인 위협을 탐지해 개인 정보 유출, 금융 정보 도용, 피싱 등의 피해로부터 사용자를 보호하는 서비스다. 이 솔루션은 안전하지 않은 환경 및 악성 앱의 위변조 시도 등 다양한 보안 위협을 사전에 감지하여 사용자에게 알림 메시지를 제공한다. 특히 안드로이드 사용자의 경우, 악성 앱 발견 시 즉시 사용자에게 안내하고 삭제 기능까지 지원한다. 악성 앱에 노출되기 전 '카카오페이 백신' 기능을 통해 사용자는 스스로 보안 상태를 점검할 수 있다. 이 백신 기능은 기기의 탈옥 여부, 앱 위변조, 에뮬레이터 사용, 디버깅 및 리버싱 시도 등 다양한 항목을 검사하여 악의적인 공격 시도를 사전에 차단한다. 뿐만 아니라, 카카오페이는 금융 사기에 취약한 고령층 등 가족 구성원을 보호하기 위한 '가족 보안 지킴이' 서비스도 제공한다. 이 서비스는 사전에 등록된 가족 간의 보안 상태를 공유하고, 위험 발생 시 실시간 알림을 제공한다. 예를 들어 가족 구성원의 기기에서 악성 앱 실행, 비밀번호 변경, 의심스러운 거래 등이 감지되면 가족 모두에게 즉시 알림이 발송된다. 더불어 가족 구성원끼리만 알 수 있는 암구호 설정 기능을 통해 가족을 사칭한 범죄 시도에 대비할 수 있도록 지원한다. 카카오페이 관계자는 “가상자산 시장의 성장과 함께 새로운 형태의 금융사기 등 보안 위협이 지속적으로 발생하고 있다”며, “카카오페이는 악성코드 탐지 기능을 통해 사용자 보호에 최선을 다하고 있으며, 앞으로도 사용자의 금융 안전을 최우선으로 고려하여 보안 기능을 지속적으로 강화해 나갈 계획”이라고 밝혔다.

2025.05.22 11:14손희연 기자

국표원, 해외 진출 유망 신산업 시험인증 국내에서 받게 지원

산업통상자원부 국가기술표준원은 인공지능(AI) 적용 물류로봇·친환경차 전장품 등 미래 성장이 예상되는 유망 신산업 분야 기업이 국내외 시장진출에 필요한 시험인증을 국내에서 받을 수 있도록 시험방법을 개발하는 등 시험서비스 기반 조성을 지원하는 '유망시험서비스 개발' 사업을 7월부터 추진한다고 22일 밝혔다. 올해 유망시험서비스 개발 사업은 글로벌 기술 패권 경쟁으로 위축된 자동차 등 주력산업의 재도약 기반을 마련하고 AI·로봇 등 유망 신산업의 성장 동력을 확충하기 위해 친환경차 전장품 안전확보를 위한 전자파 잔향실 평가법 시험, 전기자동차 무선충전 전자기적합성(EMC) 시험 및 물리적 AI 적용 물류 로봇의 안정성 분야 글로벌 시험 등 7개 과제를 지원한다. 7개 과제는 ▲전기자동차 무선충전 전자기적합성(EMC) 시험 ▲친환경차 전장품 안전확보를 위한 전자파 잔향실 평가법 시험 ▲드론 종합 성능평가 시험 ▲전기자동차 충전기 전력량계 시험 ▲물리적 AI 적용 물류로봇의 안정성분야 글로벌 시험 ▲전력·에너지 분야 IEC 62351기반 보안 시험 ▲마그네틱 감속기어의 공인인증서 발급을 위한 시험 등이다. 국표원은 22일부터 국표원 누리집과 한국산업기술기획평가원 누리집에 지원 과제를 공고해 6월 23일까지 온라인 사업 신청을 받고 7월 중 주관기관을 선정할 예정이다. 전응길 국표원 적합성정책국장은 “유망 신산업의 시험인증 인프라를 선제적으로 마련함으로써 국내 중소·중견기업의 시간·비용적 애로 해소는 물론 글로벌 시장에서 기술 경쟁력을 확보할 수 있을 것”이라며 “올해에는 물리적 AI(피지컬 AI), 드론, 전기자동차 무선충전 등 미래 전략 산업에 대한 시험서비스 개발을 통해 관련 산업 성장의 토대가 될 것”이라고 밝혔다.

2025.05.22 11:00주문정 기자

'윈도10' 지원 10월 종료…MS "윈도11 전환 필수"

마이크로소프트가 윈도10 기술지원 종료 후 보안 공백을 최소화하기 위해 윈도11 전환 필요성을 강조했다. 한국마이크로소프트는 윈도11로 업그레이드 시 고려사항을 안내하고 차세대 운영체제로의 전환 지원에 본격 나섰다고 22일 밝혔다. 앞서 마이크로소프트는 10월 14일 윈도10에 대한 기술지원을 종료하며 이후 보안 업데이트가 제공되지 않는다. 이에 따라 새로운 보안 위협에 대응하려면 윈도11로의 전환이 필수적이라는 입장을 밝혔다. 사용자가 윈도11로 전환 시 ▲최신 보안 위협 대응 기능 ▲AI와 결합된 보안 설계 ▲업그레이드 프로세스의 간편성 등 3가지 핵심 요소를 제시했다. 특히 운영체제 자체의 보안 설계부터 강화해 사용자가 별도 설정 없이도 고도화된 보안 환경을 누릴 수 있도록 했다. 윈도11은 기본 보안 기능만으로도 알려지지 않은 공격을 차단하고, 운영체제 깊은 영역까지 보호할 수 있도록 설계됐다. 하드웨어 기반 보호를 위한 TPM 2.0, 가상화 기반 보안, 취약한 드라이버 차단 기능 등이 모두 기본 설정으로 활성화됐다. 실제로 윈도11은 윈도10 대비 보안 사고 발생률이 62% 낮고, 펌웨어 공격은 3분의 1 수준으로 줄은 것으로 알려졌다. 코파일럿+ PC는 윈도11 보안을 극대화하는 대표 제품으로 알려졌다. SW와 하드웨어 결합을 통해 최적의 보안 경험을 제공한다. 플루톤 보안 프로세서와 보안 코어 PC, 메모리 무결성 보호, 윈도우 헬로우 기반 로그인 보안 기능이 이에 포함된다. 업그레이드 방법은 간단하다. 윈도10의 설정 앱에서 '업데이트 및 보안' 항목을 통해 윈도11 전환 가능 여부를 확인할 수 있다. 기술지원 종료에 앞서 모든 사용자에게 관련 안내도 제공된다. 기존 PC가 업그레이드 요건을 충족하지 않는 경우, 새 PC 구매를 통해 윈도11을 경험할 수 있다. 네이버 마이크로소프트 브랜드 스토어와 쿠팡, 하이마트, 삼성스토어 등에서는 다양한 윈도11 PC를 확인할 수 있다. 이달부터 6월까지 대규모 프로모션도 진행된다. 네이버에서는 최대 30% 할인, 쿠팡에서는 브랜드별 최대 50% 할인과 라이브 방송, 하이마트에서는 할인과 안심케어 혜택이 제공된다. 삼성스토어 전국 매장에서도 윈도11 PC 구매 시 특별 프로모션이 전개될 예정이다. 모든 구매자는 이번 행사를 통해 보안성과 성능을 모두 갖춘 최신 환경을 경험할 수 있다. 한국마이크로소프트는 "기술지원 종료 이후 발생할 수 있는 제로데이 공격에 대비해 보안 시스템을 근본적으로 재설계할 시점"이라며 "윈도11은 사용자에게 가장 안전하고 지능적인 컴퓨팅 경험을 제공할 것"이라고 강조했다.

2025.05.22 10:18김미정 기자

MS 엣지, AI·보안 모두 잡았다…브라우저 경쟁력 '자신'

마이크로소프트가 브라우저 '엣지'에 인공지능(AI) 기술과 보안 기능을 추가해 기업 업무 생산성과 보안 환경을 높였다. 마이크로소프트는 22일까지 미국 레드먼드에서 열린 연례 개발자 컨퍼런스 '마이크로소프트 빌드 2025'를 통해 엣지 브라우저의 최신 기능을 공개했다. 발표에는 AI API부터 PDF 번역, 업무 자동화, 콘텐츠 필터링, 보안 기능 확장까지 다양한 내용이 포함됐다. 엣지는 브라우저에 소형 AI 모델 '파이4-미니'를 탑재했다. 파이4-미니는 마이크로소프트가 개발한 38억 개 매개변수 규모를 갖춘 오픈소스 모델이다. 개발자는 해당 모델로 웹사이트에 AI 기능을 추가할 수 있다. 파이4-미니 기반 프롬프트 API와 글쓰기 지원 API가 제공되며, 추후 번역 API도 추가된다. 사용자는 엣지로 외국어 PDF 문서를 클릭 한 번으로 번역할 수 있다. 번역 결과는 원문 맥락과 의미를 유지한 상태로 새 문서를 생성해 제공된다. 마이크로소프트는 엣지 포 비즈니스에 '마이크로소프트 365 코파일럿'이 통합됐다. 이를 통해 문서 요약, 업무 흐름 지원 기능을 강화했다. 세일즈 업무 자동화 에이전트도 탑재돼 워크플로 중단 없이 활용 가능하다. 마이크로소프트는 엣지 보안 기능도 업데이트했다고 강조했다. 보안 기능은 마이크로소프트 365 E5 라이선스 사용자에게 추가 비용 없이 제공된다. 우선 개인 윈도·맥OS 장비에서도 조직 데이터 접근을 보호하고, 민감 데이터 전송을 차단하는 기능이 적용됐다. 엣지 보안 커넥터 프레임워크를 통해 기존 인증 시스템이나 데이터 유출 방지(DLP) 도구와 연동 가능하다. 또 IT 관리자는 브라우저 자체를 보안 체계로 통합해 사내 리소스 접근 제어와 AI 기반 자동화를 진행할 수 있다. 학교나 중소기업 IT 관리자들이 부적절한 웹사이트를 무료로 차단할 수 있는 콘텐츠 필터링 기능도 제공된다. 관리자가 카테고리를 설정하면, 수백만 개 유해 사이트를 차단할 수 있다. 장비가 사외 네트워크에 있어도 작동한다. 엑센츄어 수만 순다르 데이터·AI·생성형 AI 총괄은 "엣지에서 코파일럿을 사용한 후 우리 직원들은 자연어로 대시보드를 만드는 등 업무 환경이 완전히 달라졌다"며 "하루 업무 생산성이 전반적으로 향상됐다"고 밝혔다.

2025.05.22 10:17김미정 기자

헌츠맨 코퍼레이션, 텍사스주 콘로의 E-GRADE® 시설을 통해 새로운 정제 및 패키징 역량 발표

더 우드랜즈, 텍사스 2025년 5월 22일 /PRNewswire/ -- 차별화된 특수 화학제품의 글로벌 제조업체이자 마케팅 회사인 헌츠먼 코퍼레이션(Huntsman Corporation, NYSE: HUN)이 자사의 퍼포먼스 프로덕츠(Performance Products) 사업부가 텍사스주 콘로에 위치한 제조 시설을 확장했다고 발표했다. 이를 통해 전 세계 반도체 산업 고객의 증가하는 요구에 보다 효과적으로 대응할 수 있게 됐다. 피터 헌츠맨(Peter Huntsman) 헌츠맨 코퍼레이션의 회장, 사장 겸 최고경영자(CEO)는 "AI의 급속한 성장과 고품질 첨단 노드 칩에 대한 수요가 증가함에 따라, 콘로에 대한 이번 투자는 새로운 반도체 등급 제품을 개발하고 공급망 보안을 강화하려는 우리의 의지를 보여준다. 이는 전 세계 고객의 요구를 충족하기 위한 노력의 일환"이라고 말했다. 새로운 E-GRADE® 시설은 반도체 칩 제조에 필수적인 4차 아민 및 아민 산화물을 포함한 고순도, 저금속 암량 아민을 제공하여 헌츠맨의 포트폴리오를 강화할 예정이다. 안전, 품질, 신뢰성, 제조 우수성에 대한 헌츠맨의 약속은 혼합, 정제에서 포장에 이르기까지 일관된 생산 공정을 보장하는 데 도움이 될 것으로 기대된다. 얀 부베를(Jan Buberl) 퍼포먼스 프로덕츠 부문 사장은 "이 독자적인 제품 공급을 통해 우리는 반도체 등급 아민의 세계적 공급업체로 도약할 수 있는 위치에 서게 됐다"며 "이제 글로벌 제조 능력, R&D 전문성 및 광범위한 포트폴리오를 바탕으로 고객에게 업계 최고 수준의 품질 기준을 충족하는 솔루션을 제공할 수 있다"라고 말했다 듀크 쿤(Duke Coon) 콘로시 시장은 "헌츠맨의 새로운 E-GRADE® 시설은 지역 경제에 상당한 활력을 불어넣어 수많은 일자리 창출을 돕고 첨단 제조 및 기술의 허브로서 콘로의 입지를 더욱 공고히 할 것"이라고 말했다. 헌츠맨 (Huntsman) 소개: 헌츠맨 코퍼레이션은 차별화된 특수 화학제품을 제조 및 마케팅하는 글로벌 상장 기업으로 , 2024년 기준 약 60억 달러의 매출을 기록했다. 동사의 수천 가지 화학 제품은 전 세계 소비재 및 산업재 시장의 다양한 제조업체에 공급되고 있다. 동사는 약 25개국에서 60개 이상의 제조, R&D 및 운영 시설을 운영하고 있으며, 약 6300명의 직원을 고용하고 있다. 헌츠맨에 대한 자세한 내용은 회사 웹사이트 ( www.huntsman.com ) 에서 확인할 수 있다 . E-GRADE® 제품에 대한 자세한 내용은 www.huntsman.com/EGRADE에서 확인할 수 있다. 소셜 미디어 : 링크드인 : www.linkedin.com/company/huntsman X: https://x.com/Huntsman_Corp 페이스북: www.facebook.com/huntsmancorp 인스타그램: https://www.instagram.com/huntsman_corp/ Huntsman Corporation Announces New Purification and Packaging Capability through its E-GRADE® Unit in Conroe, Texas 사진 - https://mma.prnewswire.com/media/2691408/Huntsman_Corporation_Conroe_Texas.jpg로고 - https://mma.prnewswire.com/media/817417/5327861/Huntsman_Corporation_Logo.jpg

2025.05.22 10:10글로벌뉴스

인피니언, LG전자와 SDV용 솔루션 개발 전략적 협업 추진

인피니언테크놀로지스는 SDV(소프트웨어 정의 차량)의 안전성과 효율성을 극대화하고 SDV로의 전환을 가속화하기 위해 LG전자와 협력한다고 22일 밝혔다. 이번 협력은 인피니언의 첨단 반도체 기술을 활용해 xDC(Cross Domain Controller) 플랫폼과 존 제어장치(Zone Controller), 그리고 HPC(High Performance Computing) 플랫폼의 안전 및 보안 솔루션을 개발하는 것을 목표로 한다. 인피니언과 LG전자는 SDV 혁신을 위해 AURIX 마이크로컨트롤러를 기반으로 xDC(Cross Domain Controller) 플랫폼을 개발할 예정이다. 이 플랫폼은 차량 내 인포테인먼트, 자율주행(AD)/첨단 운전자 보조 시스템(ADAS), 차량 모션 제어(VMO) 등 다양한 도메인 간 데이터를 통합하고 최적화된 데이터 라우팅을 제공하여, 차량의 성능과 안전성을 한층 더 강화할 것이다. 양사는 인피니언의 TRAVEO T2G 마이크로컨트롤러를 활용해 가성비가 높고 확장 가능한 존 제어장치도 개발할 계획이다. 존 제어장치는 차량 내 특정 물리적 영역을 관리하며 센서, 액추에이터 및 주변 장치의 통합을 지원한다. 또한 이더넷 백본을 통한 로컬 게이트웨이 기능, 다영역(x-domain) 데이터 허브 역할, 서비스 지향 아키텍처(SOA) 지원, 스마트 전력 분배(SPD) 및 보호 기능 등 다양한 역할을 수행한다. 존 제어장치는 HPC 플랫폼과 연계돼 지능형 차량 아키텍처 구현을 가능하게 하는 SDV 시대의 핵심 기술로 자리할 것으로 기대된다. 또한 공동 개발될 HPC 플랫폼은 SDV의 안전성과 보안을 강화하기 위해 인피니언의 AURIX 마이크로컨트롤러를 적용할 예정이다. 인피니언의 고성능 AURIX TC4Dx 차량용 마이크로컨트롤러는 6개 코어의 새로운 500MHz TriCore를 탑재한 첨단 멀티코어 아키텍처를 특징으로 하며, 모든 코어는 최고의 기능안전 성능을 위한 락스텝(lockstep)을 갖췄다. 병렬 처리 장치(PPU)를 통해 모터 제어, 배터리 관리 시스템, 차량 모션 제어와 같은 임베디드 AI 기반 사용 사례를 개발할 수 있는 혁신적인 플랫폼을 제공한다. 이 MCU는 강력한 소프트웨어 에코시스템의 지원을 받으며 이더넷 및 CAN 통신을 향상시키는 네트워킹 가속기와 5Gbit/s 이더넷, PCIe, 10Base-T1S 및 CAN-XL과 같은 최신 인터페이스를 포함한다. 이렇게 향상된 네트워크 쓰루풋과 커넥티비티는 고객에게 E/E 아키텍처를 구현하는 데 필요한 성능과 유연성을 제공한다. 기능안전에 대한 전체적인 접근 방식은 ISO26262 ASIL-D에 따른 최고 수준의 기능안전 요구 사항을 충족한다. AURIX TC4Dx는 포스트 퀀텀 암호화 지원을 포함하여 ISO/SAE21434에 따른 최신 사이버보안 표준을 충족한다. 인피니언의 TRAVEO T2G 마이크로컨트롤러는 Arm Cortex-M4(싱글 코어)/M7(싱글 코어/듀얼 코어/쿼드 코어) 코어를 기반으로 하며 다양한 오토모티브 애플리케이션에 적합한 고성능, 향상된 HMI(human-machine interfaces), 높은 보안 및 고급 네트워킹 프로토콜 및 최첨단 실시간 성능, 안전 및 보안 기능을 제공한다. 이번 협력을 통해 LG전자와 인피니언은 SDV의 핵심 기술을 공동 개발하며, 자동차의 안전성, 효율성, 지능화를 한 단계 끌어올릴 계획이다. LG전자의 전장 기술과 인피니언 반도체 기술의 결합은 첨단 SDV 플랫폼 구현의 핵심 기반을 제공할 것으로 기대된다.

2025.05.22 09:57장경윤 기자

ST "IoT 지원 ST4SIM-300 eSIM, GSMA 인증 완료"

ST마이크로일렉트로닉스(이하 ST)는 자사의 ST4SIM-300 임베디드 SIM(eSIM)에 대해 GSMA SGP.32 eSIM IoT사양 인증을 완료했다고 22일 밝혔다. 이번 인증으로 ST4SIM-300은 전 세계 셀룰러 네트워크 및 IoT 서비스 플랫폼과의 상호운용성을 보장하고, 원격 프로비저닝 및 네트워크 사업자 간의 간편한 전환을 지원한다. ST4SIM-300은 SGP.32 사양을 지원하는 최초의 인증된 eSIM 중 하나로서 이는 사용자 인터페이스 기능이 한정되거나 좁은 대역 통신처럼 연결에 제약이 있는 IoT 기기에 적합한 규격이다. SGP.32의 주요 기능으로는 대규모 기기를 효과적으로 관리하는 SIM 프로파일 일괄 프로비저닝, SMS가 없는 프로비저닝, 최적화된 다운로드를 위한 경량 프로파일 템플릿 등이 있다. 또한 ST4SIM-300은 모바일 자산 추적기, 스마트 계량기, 헬스케어 기기 등에 바로 사용이 가능하며, 확장된 동작 온도 범위의 산업용 등급으로 제공돼 IoT 기기 관리 문제를 해결하는 비용 효율적이고 견고한 솔루션을 지원한다. 장비 개발자는 GSMA IoT SAFE applet를 통해 ST4SIM-300을 보안 소자로 활용하고, 솔더링이 가능한 칩 스케일 패키지와 착탈식 카드 형태 등 다양한 폼팩터 옵션 중 선택할 수 있다. ST4SIM-300은 ST의 신뢰할 수 있는 파트너들과 함께 제공하는 완벽한 에코시스템을 지원하며, 안전하고 유연한 셀룰러 기반 IoT 기기의 개발 및 연결을 간소화해준다. 이 에코시스템은 eIM(IoT Remote Manager), IPA(IoT Profile Assistant), 부트스트랩 커넥티비티 등 SGP.32 eSIM 관리를 위한 필수 리소스에 간편하게 액세스하도록 한다. ST4SIM-300은 SGP.25 V2.1 PP를 기반으로 GSMA eSA 인증을 획득했으며, Cat-M 및 NB-IoT를 비롯해 3G, LTE, 5G 네트워크에 연결하는 3GPP/ETSI Release 17 사양을 준수한다. 이외에도 암호화, 하드웨어 보호 기능, 높은 코드 처리 밀도의 Arm Cortex M35P 코어와 CC(Common Criteria) EAL6+ 인증을 제공하는 ST의 ST33K1M5M 보안 마이크로컨트롤러를 기반으로 구현됐다. 이 eSIM은 글로벌플랫폼(GlobalPlatform™)을 준수하며, 고급 RSA 및 ECC 암호화도 지원한다. ST4SIM-300은 2FF, 3FF, 4FF 타입의 견고한 플러그인 카드와 6mm x 5mm 크기의 DFPN8(ETSI MFF2) 및 WLCSP24 등의 패키지 옵션으로 제공된다. 산업용 등급 제품은 -40°C ~ 105°C의 동작 온도 범위를 지원한다.

2025.05.22 09:55장경윤 기자

위믹스 재상폐 가처분 심문 D-1...공정성-역차별 판단 주목

위믹스 거래지원 종료(상폐) 효력 정지 가처분 신청에 대한 심문이 하루 앞으로 다가온 가운데, 위메이드 위믹스 재단과 위믹스 투자자의 입장이 잘 전달될지 주목을 받고 있다. 22일 업계에 따르면 위메이드 위믹스 재단은 가처분 심문을 통해 국내 주요 가상자산 거래소가 판단한 위믹스 거래지원 종료(상폐) 결정은 절차와 내용 모두 법적 근거가 없다는 입장을 다시 밝힐 것으로 예상된다. 심문은 내일(23일) 오전 서울중앙지방법원에서 열린다. 위믹스 재단은 지난 2일 상폐를 공지한 빗썸, 코인원, 코빗, 고팍스 등 디지털자산거래소 공동협의체(DAXA) 거래소 4곳을 상대로 위믹스 상폐 종료 판단은 부당하다며 가처분을 제기했다. 해당 가상자산 거래소는 지난 2월 발생한 위믹스 해킹 사고에 대해 “충분한 해명과 소명이 이루어지지 않았다”고 판단하고 거래주의 지정 이후 거래 종료를 단행한 바 있다. 이에 위메이드 위믹스 측은 지난 9일 거래지원 종료 효력 정지 가처분 신청을 제기했다. 위메이드뿐 아니라 일부 위믹스 홀더들도 채권자 자격으로 직접 동참했고 투자자 3천150명이 서명한 탄원서도 법원에 공식 제출됐다. 투자자들은 "위믹스는 수년간 성장해온 프로젝트임에도 사전 고지 없이 거래소가 일방적으로 상장폐지를 결정했다"며 "투자자 권리가 철저히 배제된 결정"이라고 반발하고 있다. 이들은 다른 해킹 탈취 가상자산과 다르게 위믹스의 상폐를 결정한 것은 역차별이란 비판도 하고 있다. 위믹스 측은 거래소가 명확한 기준 없이 거래지원을 종료했고, 프로젝트 측의 충분한 해명 기회도 없었다는 입장이다. 반면 거래소는 DAXA가 마련한 '거래지원 심사 공통 가이드라인'과 '공동 대응 절차'에 따라 조치가 이뤄졌다는 입장을 이어가고 있다. 이런 상황에서 법원은 위믹스 재상폐 결정이 시장 참여자에게 예측 가능했고 공정하게 작동했는지를 살펴볼 것으로 전망된다. 가상자산 업계는 법원이 위믹스 상폐 사유가 구체적이고 명확하게 제시됐는지도 들여다볼 것으로 내다보고 있다. 거래소는 '기타 위험성' 항목을 근거로 거래지원을 종료했지만 위믹스 측은 지나치게 추상적이고 자의적인 해석이 가능한 사유라고 비판하며 입장이 엇갈리고 있기 때문이다. 이 때문에 거래소가 어떤 기준으로 '불성실 소명'이라고 판단했는지 이를 시장과 투자자에게 어떻게 설명했는지가 쟁점이 될 전망이다. 재상폐 결정 과정에서 이용자 보호를 위한 조치가 실질적으로 마련됐는지도 판단 대상이다. 위믹스 측은 거래 종료 발표 전 별도의 유예기간이나 사전 경고 없이 상장폐지가 단행됐다고 주장하며 이용자에게 회피 기회조차 제공되지 않았다는 점을 문제 삼고 있다. 법원은 거래소들이 단계적 위험 알림 절차를 적절히 이행했는지 그리고 이용자 보호 원칙에 부합했는지를 살필 것으로 예상된다. 이번 가처분 신청 심문을 계기로 사적 협의체인 DAXA 소속 거래소가 가상자산 상장폐지에 있어 지나치게 막강한 권한을 행사하고 있다는 문제도 다시 주목받고 있다. 국내 가상자산 사업자에 예치된 자산 시가총액은 100조 원을 넘어섰고 거래 이용자 수는 1천만 명에 근접하고 있다. 이 같은 시장 규모에 비해 특정 민간 사업자들의 연합체인 DAXA가 명확한 법적 근거나 공공성 없이 거래지원을 좌우하는 구조는 제도적 불균형이라는 지적이다. 게다가 위믹스 사례에서처럼 상장폐지 기준이 '기타 위험성', '불성실 소명' 등 모호한 조항에 근거하고 있다는 점, 각 거래소가 동일한 기준 없이 자체 판단으로 상장폐지를 결정하면서도 이를 '공동 대응'으로 포장하고 있다는 점에서 공정성과 투명성 모두에 의문을 드러내는 시각도 적지 않다. 위믹스 측은 거래소가 문제 삼았던 해킹 사고에 대한 보안 점검과 조치를 완료했다는 점도 강조하고 있다. 특히 최근 한국인터넷진흥원(KISA) 인증 업체를 통해 추가 보안 점검을 실시했고 그 결과 '양호' 판정을 받았다고 밝혔다. 이번 점검은 지난 14일부터 19일까지 진행됐으며 실제 자산 탈취가 발생한 시스템에 대해 모의 해킹 및 인프라 취약점 점검을 포함해 총 15개 항목에 대한 이행 조치 결과가 모두 양호 평가를 받은 것으로 전해졌다. 위믹스 측은 “현재 위믹스 서비스와 시스템에 보안상 문제가 없다는 사실이 입증됐다”며 이를 각 거래소에 소명 자료로 제출했다고 설명했다. 가상자산 업계 한 관계자는 "이번 가처분 심문은 위믹스 재상폐 여부를 넘어 상장폐지 결정의 기준, 절차, 책임 주체가 누구인지에 대한 근본적인 물음을 던지는 계기가 될 것으로 보인다"라고 밝혔다. 이어서 "금융당국이 시장의 급성장과 DAXA 권한 집중 문제를 더는 방관해서는 안 된다는 목소리도 시장 내에 커지고 있다"고 덧붙였다.

2025.05.22 09:39김한준 기자

한싹, '시큐어게이트 CDS' 조달청 등록...국방 이어 공공 시장 확대

한싹(대표 이주도)은 자사의 보안통제시스템 '시큐어게이트 CDS(SecureGate Cross Domain Solution)'를 조달청 디지털서비스몰에 등록했다고 21일 밝혔다. 회사는 이를 계기로 국방에 이어 공공기관, 공항, 항만 등 국가 주요 시설에 CDS 공급을 확대할 계획이다. '시큐어게이트 CDS'는 고도의 보안 수준을 요구하는 환경에서 분리된 망 간 연동을 안전하게 수행하는 보안 연계 솔루션이다. 국가보안기술연구소가 인증한 국가지정 보안통신규격 CDE(Cross Domain Encapsulation) 프로토콜을 기반으로 개발했다. 또 국가정보원의 보안기능확인서와 GS인증 1등급을 획득하며 기술력과 품질, 안정성, 보안성을 공식적으로 인정받았다. 이번 조달 등록을 통해 한싹은 공공 보안 인프라 구축을 위한 안정적인 공급 채널을 확보하게 됐다. 이 이 솔루션은 하드웨어와 소프트웨어를 결합한 간접 연결형 자료전송 체계로, 직접 연결 없이도 데이터 송수신이 가능하다. 하드웨어 기반의 암·복호화 키 관리 기능을 탑재해 보안 키의 생성·교환·소거를 안전하게 수행할 수 있게 설계했고, 물리보안과 정보보안을 아우르는 다층방어체계, 스트리밍 구간 간접연동, Non-TCP/IP 기반 연동 대상별 어댑터 적용을 통해 다양한 망 환경에서도 높은 호환성과 유연성을 제공한다. 한싹은 지난해 '시큐어게이트 CDS' 출시 이후 주요 K-방산기업과 국가 안보 기관에 잇따라 공급하며 국방 보안 시장에서 빠르게 입지를 넓혀왔다. 이번 조달 등록으로 공공기관 도입 절차가 간소화되면서 비국방 분야로의 확산에도 속도가 붙을 것으로 기대되며, 이에 따른 실적 성장에도 탄력이 붙을 전망이다. 특히 국내 CDS 제품 중 제조사가 직접 전국 단위 구축부터 기술 지원까지 전 과정을 수행하는 기업은 한싹이 유일해, 이러한 일괄 대응 체계가 차별화된 경쟁력으로 작용하고 있다. CDS는 디지털 전환 가속화와 정보 공유 수요 증가, 지능화된 사이버 위협에 효과적으로 대응할 수 있는 보안 솔루션으로 주목받고 있다. 국방을 비롯해 공공, 교통 등 국가 안보와 관련된 분야에서 고도화된 보안 연동 기술의 중요성이 커지면서, CDS에 대한 수요가 지속적으로 확대되는 추세다. 김영산 한싹 부사장은 “CDS는 단순한 정보보호를 넘어 국가 안보와 직결되는 필수 보안 기술로 자리잡고있다”며 “이번 조달 등록을 계기로 공공 시장 진입을 본격화하고, 국가 기반시설까지 공급 범위를 확대해 CDS 실적 성장에 박차를 가하겠다”고 말했다.

2025.05.22 08:58방은주 기자

'스패로우 3총사' 공공조달서 모두 1위···SAST는 10년 연속 정상

애플리케이션보안 전문기업 스패로우(대표 장일수)의 소프트웨어 취약점 분석 도구 3총사 ▲Sparrow SAST/SAQT ▲Sparrow DAST ▲Sparrow SCA가 지난해에도 공공조달의 각 부문에서 점유율 1위 자리를 수성한 것으로 나타났다. 스패로우는 기획재정부, 주택도시보증공사, 한국남동발전, 강원랜드, 천안시청 등에 제품을 공급하며 공공기관의 사이버보안 강화를 이끌었다. 스패로우의 대표 제품인 'Sparrow SAST/SAQT'는 국내 공공조달 시장에 가장 먼저 공급된 소스코드 정적 분석 솔루션이다. 22일 회사에 따르면, 2024년 해당 부문에서 시장점유율 약 80%를 기록하며 10년 연속 1위를 달성했다. 'Sparrow SAST/SAQT'는 소스코드 보안 약점과 품질 결함을 분석하는 것은 물론, 실제 코드를 기반으로 취약점 발생 위치와 함께 안전한 코드 예시를 제공, 실질적인 해결방안을 제시한다. C/C++, 자바(Java), 파이선(Python), 전자정부프레임워크 등 25개 이상의 언어 및 프레임워크를 지원하며, 행정안전부의 SW 보안약점 진단가이드를 포함한 주요 점검 기준으로 코드를 분석해 SW 품질과 안정성을 확보할 수 있게 해준다. 'Sparrow DAST'는 웹 애플리케이션 취약점 분석 부문에서 지난해 시장점유율 97%를 기록하며 4년 연속 1위를 기록했다. 해당 제품은 주요정보통신기반시설 취약점 분석·평가 기준, OWASP Top 10 등의 점검 기준으로 운영 환경에서 발생 가능한 웹 애플리케이션 취약점을 분석해준다. 취약점 분석 과정을 재현하는 기능으로 취약점 발생 원인을 확인할 수 있으며, 검출된 취약점을 건별로 이행진단할 수 있어 공공기관 웹 서비스의 보안성을 강화할 수 있다고 회사는 설명했다. 'Sparrow SCA'는 SBOM(소프트웨어 자재명세서) 기반으로 SW 위험 관리가 가능한 제품이다. 지난 2022년 국내 최초로 공공조달 시장에 선보인 이래 지속적으로 해당 시장에서 1위 자리를 수성하고 있다. 특히 'Sparrow SCA'는 소스 코드 또는 바이너리 분석을 통해 오픈소스 라이선스를 식별하고, 라이선스 유형 및 고지의무 등의 정보를 제공한다. 'Log4j'와 같은 오픈소스 취약점이 발견되면 안전한 버전으로 업데이트할 수 있도록 안내하며, SBOM을 CycloneDX, SPDX, NIS SBOM 등의 다양한 표준 형식으로 생성 및 관리할 수 있다. 스패로우 장일수 대표는 “SW 공급망 보안 위협이 증가함에 따라, 공공기관이 제공하는 대국민 서비스에 더욱 강력한 보안 체계가 요구된다”며 “공공조달 시장에서 독보적인 1위를 차지하고 있는 스패로우는 개발부터 운영까지 SW 개발 전주기에 걸친 보안 취약점 분석을 지원해 공급망 보안 강화가 가능한 만큼, 공공기관이 신뢰받는 디지털 서비스를 제공하는데 기여할 수 있도록 연구와 개선을 지속해 나갈 것”이라고 말했다. 한편, 스패로우는 2025년 상반기 조달 이벤트를 다음달 30일까지 진행한다. 조달청 디지털서비스몰에 등록된 Sparrow SAST/SAQT, Sparrow DAST, Sparrow SCA 중 1개 이상 구매한 고객에게는 SW 공급망 보안 컨설팅 1회를, 2개 이상 동시에 구매한 고객에게는 SW 취약점을 한 곳에서 분석하고 관리할 수 있는 통합 플랫폼 Sparrow Enterprise를 제공한다. 자세한 사항은 스패로우 홈페이지에서 확인할 수 있다.

2025.05.22 08:34방은주 기자

"국방부도 'MS 팀즈' 쓸 수 있다…AI 기능 전면 강화"

마이크로소프트가 '마이크로소프트 팀즈'에 인공지능(AI) 에이전트와 도구를 추가해 개발·이용 기능을 전면 개편했다. 마이크로소프트는 한국 시간으로 22일까지 미국 워싱턴주 레드먼드에서 열리는 개발자 컨퍼런스 '마이크로소프트 빌드 2025'에서 팀즈의 AI 에이전트와 기능 업데이트 내용을 공개했다. 새로 추가된 코파일럿 상호작용 내보내기 API는 '마이크로소프트 365 코파일럿' 환경서 생성된 프롬프트와 응답 데이터를 보안·컴플라이언스 시스템으로 내보낼 수 있도록 지원한다. 이 기능은 퍼블릭 클라우드에서 일반 사용자 대상으로 정식 제공된다. 팀즈 AI 라이브러리는 자바스크립트와 C# 개발자용 프리뷰 버전으로 업데이트됐다. 새 버전은 에이전트 간 통신을 지원하는 A2A 프로토콜과 모델 컨텍스트 프로토콜(MCP), 에이전트 메모리 기능 등을 제공한다. 이를 통해 에이전트 간 협업과 고급 자동화를 돕는다. 에이전트 투 에이전트(A2A) 통신 기능은 중앙 서버 없이 에이전트 간 데이터를 주고받는 피어-투-피어 기반 구조다. 항공을 비롯한 숙박, 일정 관리 등 업무별 역할을 나눈 복수 에이전트가 하나의 계획을 세울 수 있다. 코드 한 줄로 오케스트레이션을 구현할 수 있어 개발 편의성을 높였다. MCP는 AI 모델 간 공통 인터페이스를 제공하는 벤더 중립적 프로토콜이다. 이를 통해 외부 AI 서비스와 팀즈 에이전트를 연결할 수 있다. 메모리와 도구 공유로 복잡한 워크플로까지 자동화할 수 있다. 에이전트 메모리 기능은 에이전트가 사용자의 이전 대화를 기억해 향후 대화에서 참고할 수 있도록 지원한다. 이를 통해 반복 입력을 줄이고, 대화 흐름을 자연스럽게 이어가며 개인 맞춤형 기능을 제공한다. 자동 검증 기능은 개발자 포털에서 에이전트를 사전 점검할 수 있도록 돕는다. 스토어 정책과 성능, 책임 있는 AI 원칙에 부합하는지를 자동 분석해 검증 과정을 간소화하고, 에이전트 등록 거절률을 낮출 수 있다. 채택·참여 인사이트 기능은 실시간 지표를 통해 에이전트의 채택률과 사용자 활동 데이터를 확인할 수 있게 해준다. 개발자나 마케팅팀은 해당 데이터를 기반으로 에이전트 개선 방향과 투자수익률(ROI)을 판단할 수 있다. 코파일럿 스튜디오 또는 팀즈 스토어에서 제작한 에이전트는 회의나 통화에 초대해 사용할 수 있다. 해당 에이전트는 그룹·개인 대화에 비공개로 참여하고, 실시간 제로 프롬프트 방식으로 도움을 제공한다. 사용자가 해야 할 행동 항목을 추적하는 등 가상 팀원 역할을 수행한다. 깃허브 앱 강화·모바일 에이전트 기능 통합 이날 마이크로소프트는 팀즈용 깃허브 앱과 모바일 버전, 채팅 기능 업데이트 내용도 발표했다. 팀즈용 깃허브 앱은 속도와 인터페이스가 전면 개선됐다. 마이크로소프트는 해당 앱 속도가 더 빨라지고 사용자 인터페이스가 직관적으로 개선됐다고 밝혔다. 새 기능도 추가됐다. 알림 카드가 개선됐으며 슬래시 명령어를 통한 동작이 간소화됐으며 풀 리퀘스트 대화도 자연스러워졌다. 모바일에서는 에이전트 검색과 설치, 상호작용이 간소화됐다. 사용자는 채팅, 채널, 회의, 개인 앱 어디서든 @멘션을 통해 에이전트를 호출할 수 있다. 제로 프롬프트 방식, 상황별 제안, 실시간 스트리밍 응답, 민감도 라벨 등 모바일에 최적화된 기능들이 탑재돼 업무 몰입도를 높였다. 회의 종료 후 자동으로 요약과 후속 작업을 제공하는 '회의 AI 인사이트 API'도 프리뷰로 도입됐다. 이 API는 마이크로소프트365 코파일럿 API의 일부로, 사용자는 그래프 API를 통해 회의 결과에 접근할 수 있다. 개발자들을 위한 코드 블록 작성 환경도 향상됐다. 이전에 사용한 언어가 기본 설정으로 유지되고, 슬래시 명령어로 쉽게 입력할 수 있다. 가독성 높은 고정 크기·줄바꿈 기능도 제공된다. 이름 발음 녹음 기능도 추가됐다. 사용자는 프로필 카드에 자신의 발음을 등록할 수 있고, 동료는 클릭 한 번으로 이를 확인할 수 있다. 이 기능은 같은 조직 또는 학교의 마이크로소프트365 사용자 간 공유된다. 이 외에도 마이크로소프트는 ▲시각 및 공간 배치를 위한 인터페이스 ▲파일 공유 ▲실시간 텍스트 기능이 개선됐다. "국방부도 쉽게 이용"…팀즈폰·회의 업데이트 마이크로소프트는 팀즈의 보안성을 강화했다고 밝혔다. 이에 미국 국방부(DOD)와 공공 부문 전용 클라우드 환경(GCC-High)에서도 웹 세미나를 포함한 협업 기능이 원활히 작동할 수 있다고 강조했다. 팀즈 웨비나는 최대 1천 명까지 수용 가능한 이벤트 진행이 가능하며 공동 주최자 지정, 소그룹 회의, 참가자 리포트 등 세부 기능을 지원한다. 발표자가 콘텐츠 공개 시점을 제어할 수 있는 참석자 보기 관리 기능도 추가돼 발표 흐름 제어가 쉬워졌다. 회의실 환경을 위한 팀즈 룸 기능도 고도화됐다. 보안 환경에서도 고급 회의 기능과 장치 수명주기 관리를 지원하는 팀즈 룸 프로(Teams Rooms Pro) 서비스에 GCC-High 고객이 접근할 수 있게 됐다. 팀즈폰에는 지연 동시 호출 기능이 추가됐다. 다수가 하나의 대표 번호를 사용하는 환경에서 특정 사용자가 우선적으로 응답할 수 있도록 해 알림을 줄이고 응대 속도를 높였다. 음성 인식 기능도 확대됐다. 실시간 자막으로 발언자를 식별할 수 있으며 기존 스피커도 클라우드를 통해 인텔리전트 기능을 사용할 수 있다. 해당 기능은 마이크로소프트365 코파일럿과 연계돼 회의 요약과 발언 내용 추적에 활용된다. 사용자는 팀즈 설정에서 디지털 음성 프로필을 등록해야 하며 보안 기반의 간단한 절차를 거치면 이용 가능하다. 사이타 나델라 마이크로소프트 최고경영자(CEO)는 "팀즈는 하드웨어와 클라우드를 유기적으로 연결해 회의 경험의 일관성과 정확도를 높였"며 "보안을 중요시하는 고객부터 일반 사용자까지 아우르는 전략이 분명해졌다"고 기조연설에서 밝혔다.

2025.05.22 08:14김미정 기자

KISIA, AI보안 협의체 발족..."기술연구·테스트 등 참여"

한국정보보호산업협회(KISIA, 회장 조영철)가 21일 'AI 보안 협의체'를 발족했다. 이날 1차 협의체 회의도 함께 개최했다. 정보보호 산업을 기반으로 AI 기술의 안전성 및 신뢰성을 확보하고, 이를 통한 AI 국가경쟁력 강화에 기여하기 위해 설립됐다. 이번 'AI 보안 협의체'는 글로벌 AI 패권 경쟁이 치열해지는 가운데, 우리나라의 AI 산업 발전을 위한 핵심 인프라로 정보보호산업 중요성 증가와 신뢰와 안전이 성장의 핵심자산이라는 공감대 속에 발족했다. 발족식에는 윤두식 의장(이로운앤컴퍼니 대표)을 비롯해 김명주 소장(인공지능안전연구소), 염재호 부위원장(국가인공지능위원회) 등 산·학·연 관계자 25명 내외가 참석했다. 동시에 열린 제1차 협의회는 전문가 발제 및 토론이 진행됐다. 제1차 협의회의 첫 번째 발제는 '주요국 AI 거버넌스 동향'을 주제로 염재호 부위원장이 발표했다. 이어 김명주 소장이 '안전한 AI 개발·활용을 위한 AI안전연구소의 비전 및 핵심과제'를 발제했다. 이후 자유토론 세션에서는 'AI 산업 발전을 위한 정보보호 산업계의 역할'이라는 주제로 산·학·연 전문가들이 다각적인 시각에서 논의했다. AI 보안 협의체 윤두식 의장은 “AI 보안 협의체는 AI 산업이 지속적으로 성장할 수 있도록 '보안'이라는 든든한 기반을 함께 고민하고, 관련 과제 및 프로젝트를 발굴하는 기구로 자리매김 할 것”이라며 “협의체를 통해 다양한 AI 보안 연계 과제들이 도출될 수 있도록 많은 보안 전문가들의 지혜와 역량을 모아나가겠다”고 밝혔다. AI 산업이 국가의 미래를 이끌 핵심 산업이자 미래먹거리 산업으로 주목받고 있지만, 정보보호가 뒷받침되지 않는 AI는 오히려 위협이 될 수 있는 만큼, AI 산업과 정보보호 산업은 동반 성장이 요구된다. AI 보안 협의체는 향후 정례 회의와 실무 그룹을 운영하며 AI 보안 기술 연구, AI 안전성·보안성 테스트 참여, AI보안 전문인력 양성 프로그램 개발 등을 추진할 예정이다. 또 산업현장 중심의 불필요한 AI 규제 개선을 제안하고, 공동의 실증 과제를 지속 발굴하며, 정부와의 협력을 통해 지속가능한 AI보안 생태계를 구축할 수 있는 방안을 마련할 계획이다. KISIA 조영철 회장은 “AI 보안 협의체가 AI와 정보보호가 조화를 이루는 생태계를 만드는 실질적인 논의의 장이 되기를 기대한다”며 “우리나라가 AI 강국으로 성장하는 여정에 AI 보안 협의체가 구심점이 될 수 있도록 지원을 아끼지 않겠다”고 밝혔다.

2025.05.22 08:08방은주 기자

시놀로지 "내년 고성능 스토리지 'PAS7700'으로 기업 시장 공략 확대"

[타이베이(대만)=권봉석 기자] 대만 스토리지 전문업체 시놀로지가 21일 오후(이하 현지시간) 기업용 고성능 저장장치인 PAS7700을 공개하고 내년 상반기부터 시장에 공급한다고 밝혔다. PAS7700은 시놀로지가 개인용 네트워크 저장장치(NAS)를 시작으로 25년 이상 쌓은 기술력을 모두 투입한 고성능 기기다. 기업들이 스토리지 운영시 총소유비용(TCO)를 절감 필요성을 느끼고 있지만 기존 제품에서 여전히 불만을 느낀다는 판단 아래 개발됐다. 이날 코디 홀(Cody Hall) 시놀로지 미국 지역 매니저는 "PAS7700은 프라이머리 스토리지급의 성능과 안정성을 메인스트림 스토리지 수준의 비용으로 제공한다는 점이 특징"이라고 설명했다. 이어 "PAS7700은 항공우주, 반도체, AI와 같이 가장 요구사항이 높은 산업을 위한 솔루션으로 자리잡을 것"이라고 설명했다. "PAS7700에 25년간 쌓은 기술력 모두 투입" 시놀로지는 파일 관리용 소프트웨어로 시작해 개인용 네트워크 저장장치(NAS), 기업용 저장장치와 영상보안 솔루션 등으로 포트폴리오를 확대해 왔다. 코디 홀 매니저는 "현재 시놀로지 NAS는 전 세계에서 1천400만 대 이상 구동중이며 PAS7700은 25년간 쌓은 시장 경험을 바탕으로 개발된 NVMe 올플래시 기반 스토리지 솔루션"이라고 설명했다. PAS7700은 4U 섀시에 듀얼 컨트롤러와 48개의 NVMe SSD 베이를 통합했으며, 최대 7개의 확장 유닛을 통해 총 1.65PB의 원시 용량까지 확장할 수 있다. 이를 제어하는 프로세서는 AMD 에픽 7443(24코어, 48스레드)이며 메모리는 최대 2천48GB(2TB)까지 확장 가능하다. 네트워크 연결성 측면에서는 400Gbps 또는 25Gbps 네트워크 연결 및 16Gb 파이버 채널을 지원한다. 파일 서버로는 SMB, NFSv3, NFSv4, RDMA를 지원하고, 블록 스토리지로는 iSCSI, 파이버 채널, NVMe TCP, NVMe 파이버 채널 등 다양한 프로토콜을 지원한다. 고성능 하드웨어 기반 무중단 운영 가능 코디 홀 매니저는 "PAS7700은 액티브-액티브 듀얼 컨트롤러 아키텍처를 기반으로 스토리지 미디어부터 메모리, 시스템, 네트워크, 프로토콜까지 전 계층에 걸쳐 중단 없는 서비스를 제공하는 것이 특징"이라고 설명했다. 프로세서나 네트워크, 메모리 등에 문제가 생길 경우 모든 환경을 5초만에 얘비 컨트롤러로 옮겨 페일오버 시간을 5초 미만으로 단축했다. 하드웨어 교체, OS 업데이트, 펌웨어 업데이트도 전원 차단이나 재부팅 없이 수행할 수 있다. PAS7700은 시놀로지가 자체 설계·공급하는 U.3 규격 NVMe SSD로 작동한다. 기존 출시된 플래그십 모델인 SA6400/FS6400 대비 최대 3배 성능을 높였다. 4K 랜덤 읽기 성능은 최대 200만 IOPS, 순차 처리 속도는 30GB/s다. AMD 기술로 보안 강화... 중복제거 기술로 SSD 수명 연장 PAS7700은 AMD 에픽 프로세서가 제공하는 인피니티 가드를 통한 보안 부팅 및 암호화, 드라이브 수준 및 볼륨 수준의 이중 암호화, 접근 제어, 다중 인증(MFA)을 지원한다. 변경 불가능한 스냅샷, 복제, 오프사이트 티어링 및 백업 옵션을 포함한 3-2-1-1 보호 전략을 기본 탑재해 데이터 무결성을 다층적으로 보호한다. 저장 용량을 절감할 수 있는 데이터 중복 제거 기능은 인라인/오프라인 방식을 모두 이용해 네트워크 대역폭은 절약하고 SSD 수명을 늘릴 수 있다. 데이터 중요도에 따라 오래된 데이터를 대용량/보급형 스토리지로 옮겨 용량도 효율적으로 활용한다. 내년 1분기 중 출시 목표로 개발중... 8월부터 PoC 테스트 PAS7700은 내년 1분기 중 정식 출시 목표로 개발중이다. 시놀로지는 오는 8월부터 일부 주요 고객사 대상으로 개념증명(PoC) 테스트를 제공할 예정이다. 내년 하반기에는 티어2 데이터 저장을 위한 PAS3000 시리즈, 아마존 S3 오브젝트 저장용 GS3000 시리즈도 함께 출시된다. 코디 홀 매니저는 "PAS7700은 기존 개인용·기업용 운영체제인 '디스크스테이션매니저'에 제품 특성을 고려한 여러가지 기능을 추가한 '패러럴 액세스 매니저'를 탑재 예정이며 이용자 인터페이스는 큰 차이가 없다"고 설명했다. 이어 "각종 소프트웨어의 라이선스 모델과 비용 등 정책은 아직 결정되지 않았지만 타사가 출시한 제품 대비 경쟁력을 유지할 수 있는 수준으로 결정할 것"이라고 덧붙였다.

2025.05.22 07:49권봉석 기자

시놀로지, 클라우드 영상보안 솔루션 'C2 서베일런스' 공개

[타이베이(대만)=권봉석 기자] 대만 스토리지 전문업체 시놀로지가 네트워크 저장장치(NAS) 대신 클라우드에 감시 영상을 실시간 녹화하고 관리할 수 있는 솔루션 'C2 서베일런스'를 올해 안에 출시한다. 시놀로지는 2010년 경부터 NAS의 저장공간과 IP 카메라를 활용해 감시영상을 NAS에 저장하고 관리할 수 있는 '서베일런스 스테이션'을 공급하고 있다. C2 서베일런스는 시놀로지 IP 카메라와 시놀로지 자체 클라우드 서비스인 'C2 클라우드'를 결합한 솔루션이다. 감시영상 관리와 백업을 C2 클라우드로 옮겨 NAS 없는 영상보안 감시를 실현했다. 21일 오후(이하 현지시간) 진행된 프레스 컨퍼런스에서 캐서린 장 시놀로지 매니저는 "C2 서베일런스는 여러 곳에 분산된 감시용 IP 카메라의 설치와 관리를 단순화하도록 설계했고 기존 동종 영상보안 솔루션 대비 비용 부담을 크게 줄였다"고 설명했다. 직관적 인터페이스로 다중 사이트·카메라 관리 가능 C2 서베일런스는 시놀로지가 공급하는 영상보안용 IP 카메라와 연동해 작동한다. PC용 웹사이트와 모바일 앱을 이용해 관리·작동이 가능하며 신규 카메라 설치는 2분만에 작동한다. 이날 현장 시연에서도 새 카메라를 66초만에 추가하고 영상 녹화를 개시했다. 캐서린 장 매니저는 "C2 서베일런스는 직관적인 인터페이스를 적용해 별도 교육 없이 누구나 쉽게 감시 환경을 운영할 수 있다. 웹 포털과 모바일 앱으로 카메라가 설치된 여러 사이트와 장치를 관리 가능하다"고 설명했다. C2 서베일런스는 외부 인터넷 접속이 장애로 중단될 경우 IP 카메라에 삽입된 전용 마이크로SD카드에 영상을 우선 보관한다. 또 '페일오버 오프라인 모드'를 이용해 인터넷 연결이 끊어져도 같은 네트워크 내 카메라에서 직접 로컬 스트리밍을 우선 제공한다. 감시 영상은 AES-128 암호화 저장되며 관리 포털 접근시에는 다중 인증(MFA)이 필요하다. 영상 열람과 삭제 등 각종 권한은 필요한 사람에게 최소한으로 설정해 민감한 영상에 무단 접근하는 것을 막을 수 있다. 대역폭 절약 기능 탑재... "라이선스 비용 동종 제품 대비 절감" C2 서베일런스는 이용자 추가·삭제에 윈도 액티브 디렉터리(AD) 연동 기능을 활용할 수 있다. 또 역할 기반 접근 제어(RBAC)를 통해 팀별 혹은 지점별로 필요한 권한만 할당할 수 있다. 영상 데이터가 업무 시간 중 인터넷 대역폭을 소모해 생산성을 떨어뜨리는 것을 막는 '저대역폭 모드'는 화질을 크게 손상시키지 않으면서 대역폭 사용량을 최대 50%까지 절감한다. 영상 백업 스케줄도 이용량이 적은 야간 등으로 설정할 수 있다. 캐서린 장 매니저는 "기존 영상보안 업체들은 복잡한 라이선스 모델을 요구하지만 C2 서베일런스는 영상 백업 라이선스를 필요할 경우에만 선택적으로 추가할 수 있다. 기존 영상보안 솔루션 업체 제품 대비 지출 비용을 40%까지 줄일 수 있다"고 말했다. "C2 클라우드, 미국·유럽 보안 기준 충족" 캐서린 장 매니저는 "영상 데이터 백업에 쓰이는 C2 클라우드는 독일 프랑크푸르트와 미국에 서버를 두고 있어 유럽 GDPR, 미국 국방수권법(NDAA) 등 보안 기준을 충족한다"고 설명했다. 이어 "현재 시중에 출시된 마이크로SD카드는 대부분 24시간 365일 연속 녹화 환경을 고려하지 않았다. C2 서베일런스에서 오프라인 영상 저장용 매체는 시놀로지가 공급하는 산업용 등급 제품만 이용하게 할 것"이라고 덧붙였다. 시놀로지는 자체 제조한 IP 카메라와 결합한 C2 서베일런스 서비스를 연내 출시 예정이다. 캐서린 장 매니저는 "기존 NAS에 구축된 '서베일런스 스테이션'과 C2 서베일런스를 연동한 하이브리드 영상보안 솔루션도 제공 예정"이라고 밝혔다.

2025.05.22 07:31권봉석 기자

"AI 신원·접근 관리 필수"…MS, 에이전트 보안 강화 제품 출시

마이크로소프트가 기업의 인공지능(AI) 에이전트 신원과 접근을 통합 관리하는 솔루션을 공개해 AI 보안성을 높였다. 마이크로소프트는 한국 시간으로 22일까지 미국 워싱턴주 레드먼드에서 열리는 개발자 컨퍼런스 '마이크로소프트 빌드 2025'에서 신규 기능인 '엔트라 에이전트 ID' 프리뷰 버전을 공개했다. 엔트라 에이전트 ID는 조직 내 정보 관리자와 개발자가 만든 AI 에이전트 신원을 통합 디렉터리에서 확인하고, 별도 설정 없이 이를 자동 통제할 수 있도록 구성된 것이 핵심이다. 에이전트 간 통신을 위한 'A2A'와 모델 컨텍스트 프로토콜(MCP)도 서비스에 적용된다. 마이크로소프트는 이번 기능이 마이크로소프트 365 코파일럿과 애저 AI 파운드리에서 생성된 에이전트 대상으로 적용된다고 설명했다. 조직 내 누구든 생성한 AI 에이전트는 자동으로 '엔트라 관리자 센터'에서 확인 가능하다. 새로운 필터 메뉴를 통해 '에이전트 ID' 유형으로 바로 구분할 수 있다. 알렉스 사이먼스 마이크로소프트 엔트라 부사장은 "엔트라 에이전트 ID를 에이전트 관리자 역할로만 두지 않겠다"며 "실제 보안 통제 수단까지 가능한 기능을 추가할 것"이라고 밝혔다. 그러면서 "앞으로 6개월간 액세스 권한 제어, 보안 정책 적용, 신원 거버넌스 기능 등을 점차 확대할 계획"이라고 덧붙였다. 향후 엔트라 에이전트 ID는 서드파티 개발 플랫폼에서 생성된 AI 에이전트까지 통합 관리할 예정이다. 동일 코드베이스 기반으로 각 테넌트별 정책을 적용할 수 있는 기능도 탑재돼 확장성과 재사용성도 강화된다. 개발자들은 최소 권한 접근 토큰을 통한 보안 제어, 신속한 기업 온보딩, 멀티 테넌트 등록을 통해 업무 효율을 높일 수 있다. 신원 관리자는 조건부 접근 제어, 수명주기 자동화, 행위 감사 로그 등 고도화된 관리 기능을 지원받게 된다. 서비스나우·워크데이와 협력…"보안은 MS 일관된 철학" 이날 마이크로소프트는 서비스나우, 워크데이와 파트너십을 맺었다고 밝혔다. 이번 협력을 통해 마이크로소프트의 엔트라 에이전트 ID는 '서비스나우 AI 플랫폼'과 '워크데이 에이전트 시스템 오브 레코드'와 통합될 예정이다. 또 서비스나우와 워크데이의 에이전트 지원 애플리케이션도 엔트라 에이전트 ID 와 통합된다. 이를 통해 해당 플랫폼에서 생성된 에이전트마다 고유 신원이 부여될 방침이다. 사이먼스 부사장은 "보안은 팀워크가 핵심이라는 것이 우리의 일관된 철학"이라며 "AI 에이전트 신원을 보호하는 일에서도 예외가 아닐 것"이라고 강조했다.

2025.05.22 06:58김미정 기자

고학수 개보위원장 "SKT 해킹, 국민이 이미 큰 피해"

고학수 개인정보보호위원장이 SK텔레콤 해킹으로 국민이 이미 큰 피해를 당했다고 일침을 날렸다. 개인정보가 털린 데다 국민이 불안해 가입자식별모듈(USIM·유심)을 바꾸려 새벽부터 몰리는 일 모두 피해 양상이라는 입장이다. 고 위원장은 21일 서울 중구 은행회관에서 열린 '개인정보 정책 포럼' 기자간담회에서 “SK텔레콤은 역대급 사고를 냈다”며 “국민 믿음이 무너지는 매우 중대한 사건”이라고 말했다. 그는 “SK텔레콤 고객과 일반 국민 관점에서 이 사건을 바라봐야 한다”며 “회사를 믿었던 고객 2600만명이 엄청난 피해를 입었다”고 강조했다. 고 위원장은 “'피해를 증명하면~'이라는 단서를 다는 사람이 있지만, 이미 어마어마한 피해가 발생했다는 게 핵심”이라며 “개인정보 나간 것 자체가 피해”라고 지적했다. 그는 “국민이 불안한 게 또 피해”라며 “'내 전화번호 나가서 어떡하지' 불안해하고 유심 바꾸려 새벽부터 줄 서고 시간 쓰고 돈 쓰고 애쓰면서 혼란스러워한다”고 전했다. 그러면서 “이게 피해가 아니면 무엇이 피해냐”며 “자꾸 '정보 유출로 인한 피해가 없다'거나 '복제폰 못 만들어서 피해 없다'고 하지 말라”고 비판했다. 이어 “복제폰 같은 2차 피해가 터져야 피해 생겼다고 말하는 것은 잘못”이라며 “2차 피해는 당연히 이후 감시하고 최소화해야 한다”고 덧붙였다. 고 위원장은 “SK텔레콤이 피해를 막지 못했다”며 “왜 못 막았는지, 어떤 안전 조치를 안 지켰는지 개인정보위가 철저하게 조사해 SK텔레콤이 법을 어겼다면 강력히 제재할 것”이라고 밝혔다. 과징금에 대해서는 “LG유플러스와 차원이 전혀 다른 유례없는 상황”이라고 언급했다. SK텔레콤 고객 정보가 빠져나가 징벌적손해배상도 화두로 떠올랐다. 고 위원장은 “개인정보보호법에 징벌적손해배상 관련 조항이 있다”면서도 “법원이 해석한 관례는 소비자 눈높이와 달라 상당히 아쉽다”고 털어놨다. 또 “법과 제도를 고쳐야 한다고 생각한다”며 “소비자 개인이 당한 피해를 실제로 구제하는 방안을 마련하겠다”고 나섰다. SK텔레콤이 소비자에게 '개인정보가 유출됐다'고 하지 않고 '가능성이 있다'며 빠져나갈 구멍을 만든 데에도 쓴 소리를 했다. 고 위원장은 “개인적으로 굉장히 유감”이라며 “'유출 가능성', '조사 결과 나중에 필요하면 알리겠다'는 식은 개인정보보호법이 요구하는 바가 아니다”라고 주장했다. 그는 “이렇게 큰 회사가 몇 주 지날 때까지 통지하지 않은 것도 잘못”이라며 “법적으로 제때 통지하지 않으면서 그마저도 부실하게 통지했다”고 목소리를 높였다. 다만 “개인정보위는 SK텔레콤이 충실하게 이행하지 않았다고 생각해 '통지가 미흡했다'고 회사에 공문 보냈다”며 “'다시 통지하라'고 하기에는 실익이 떨어져 처분 과정에 이런 통지 내용을 반영할 것”이라고 설명했다.

2025.05.21 22:56유혜진 기자

개인정보위 처벌 세진다···"징벌적 손해배상 수준 높일 것"

SK텔레콤(SKT)에서 2600만 개인정보가 털려 나가자 징벌적손해배상을 해야 한다는 목소리가 커졌다. 고학수 개인정보보호위원장은 21일 서울 중구 은행회관에서 한국개인정보보호책임자(CPO)협의회와 '개인정보 정책 포럼'을 열고 이같이 발표했다. 고 위원장은 “개인정보보호법에 징벌적손해배상 관련 조항이 있다”면서도 “법원이 해석한 관례는 소비자 눈높이와 달라 상당히 아쉽다”고 밝혔다. 또 “법과 제도를 고쳐야 한다고 생각한다”며 “소비자 개인이 당한 피해를 실제로 구제하는 방안을 마련하겠다”고 말했다. 현재 개인정보위는 개인정보유출 기업에 대해 과태료와 과징금만 부과하고 있다. 강대현 개인정보위 조사총괄과장도 “징벌적 손해배상 수준으로 처벌 수위를 높여 정보주체가 당한 피해를 실질적으로 구제하겠다”며 “구체적으로 피해를 보상하는 방안과 과징금을 부과하는 기준을 연계하도록 추진할 것”이라고 강조했다. 고낙준 개인정보위 신기술개인정보과장은 “기업이 정보주체 피해를 보상하면 과징금을 감면하는 방법을 생각하고 있다”며 “과징금과 과태료만으로는 실제 피해를 구제하는 데 한계가 있다”고 지적했다. 그러면서 “SK텔레콤이 개인정보를 암호화하지 않았던 게 문제”라며 “법정 의무 암호화 대상이 아닌 개인정보도 암호로 만들었다면 개인정보가 유출됐다고 해도 과징금을 줄여줄지 검토하고 있다”고 덧붙였다. 개인정보위는 이런 대책에 각계각층 의견을 받아 다음 달 방침을 확정하기로 했다. 아울러 SK텔레콤 사고로 큰 위기를 맞았다고 봤다. 강 과장은 “최근 개인정보 유출 사고는 해킹 같은 사이버 범죄로 규모가 커졌다”며 “작은 물구멍이 커져 댐이 무너지듯 일어난다”고 짚었다. 지난달 국내에서 유출된 개인정보는 SK텔레콤 2500만건에 기타 1100만건을 더한 3600만건으로, 지난해 3배다. 지난해에는 1377만건 빠져나갔다. 고 과장은 “SK텔레콤 고객 정보 유출 사고는 인공지능이 발전하는 시대 핵심인 믿음을 무너뜨린 중대한 사건”이라며 “100만명 이상 개인정보를 취급하는 기업을 중심으로 새로운 기준을 적용하려고 한다”고 설명했다.

2025.05.21 22:55유혜진 기자

직방, 얼굴 인식 기반 AI 로비폰 '알파' 출시

직방(대표 안성우)이 신제품 AI 로비폰 '알파(Alpha, ZH-L70)'를 출시했다고 21일 밝혔다. 직방 스마트홈 로비폰 알파는 직방이 지난 1월 첫선을 보인 AI 도어록 '헤이븐(Haven)'에 이어 두 번째로 선보이는 '패스워드리스' 컨셉의 기기다. 비밀번호 입력이나 카드 태깅 없이 얼굴 인식만으로도 공동 출입문 개폐가 가능하며, 디스플레이 중심의 원형 디자인으로 심미성을 높였다. 기존의 숫자 입력식 로비폰은 비밀번호 유출로 인한 보안 문제가 꾸준히 지적돼 왔다. AI 로비폰 알파는 비밀번호용 숫자 키패드를 과감히 제거하고 AI 생체인증 방식 및 전용 스마트폰 앱 연동 기능 등을 도입해 보안을 강화한 것이 특징이다. 특히 AI 얼굴 인식과 음성 인식 기능은 업계 최고 수준의 기술력으로 안정성을 확보했으며, 공개키 기반 비대칭 암호화(PKI) 기술이 적용돼 개인 정보 유출 위험도 없다. 입주민은 얼굴인식 외에 '직방 스마트홈 앱'의 모바일 키태그를 이용해 출입할 수도 있다. 앱에서는 원격 문 열기, 영상 통화 등 방문자용 관리 기능도 제공된다. 방문자가 로비폰에 동과 호수를 말하면 AI가 음성을 인식해 입주민 스마트폰 앱으로 연결하는 형식이다. 방문자의 출입 기간이나 시간을 지정해 QR패스나 임시 비밀번호를 발급할 수도 있다. 설치 단지에 따라 공지사항 열람, 민원 접수, 커뮤니티 시설 예약, 스마트 주차 서비스, 전자투표 등의 기능도 제공되므로, 이용자는 여러 개의 앱을 번갈아 사용할 필요 없이 '직방 스마트홈 앱' 하나로 단지 내 생활에 필요한 기능을 모두 이용할 수 있다. '직방 스마트홈 앱'은 직방의 AI 도어록과 로비폰 외에도 다양한 스마트 기기와 연동 가능한 AIoT 플랫폼으로써 개발됐다. 입주민 개개인의 라이프스타일을 고려한 스마트홈 기능을 단계적으로 적용하기 위함이다. 예를 들어 초등학생 자녀의 귀가 지연 시 보호자에게 알림이 가거나 퇴근 시간에 맞춘 실내 온도 자동 조절, 건강 상태와 날씨에 따른 운동 추천 등 AI 기반의 생활 밀착형 서비스를 구현한다는 목표다. 직방 스마트홈은 알파 출시를 시작으로 본격적인 B2B 스마트홈 시장 공략에 나섰다. 지난 14일에는 경기도 용인시 버들치마을 경남아너스빌 2차 아파트 단지에 AI 로비폰 알파의 첫 시공을 마쳤다. 알파 시공 단지에는 클라우드 기반의 관리자용 전용 솔루션이 함께 제공된다. 아파트 입주민의 출입 등록, 택배·방문 차량 등 정기 출입자 관리가 가능하다. 이에 더해 원격 A/S, 실시간 보안 솔루션 업데이트 등이 수시로 이루어져 관리 효율 향상은 물론 보안 강화 측면에서도 뛰어나다. 24시간 대응이 가능한 'AI 경비실'도 개발 중이다. 경비실이나 관리사무소에 인력이 부재한 경우 AI가 음성으로 입주민이나 방문자를 응대할 수 있으며, 모든 대화 및 출입 내역은 시스템에 자동 저장되어 단지 관리자가 실시간으로 확인할 수 있다. 직방 안성우 대표는 "로비폰 알파는 공동주택의 출입 보안 문제를 클라우드 기반의 스마트홈 솔루션으로 해결한 혁신적인 디바이스”라며 “앞으로도 직방은 단지 입주민과 관리자 모두 만족할 수 있는 AloT 기반의 스마트홈 서비스를 제공해 나가겠다”고 말했다.

2025.05.21 22:50안희정 기자

카카오, 협력사들과 'MVP 파트너스데이' 개최

카카오(대표 정신아)가 지난 15일부터 20일까지 제주 오피스에서 협력사와의 지속적인 파트너십 강화를 위한 '2025 카카오 MVP 파트너스데이'를 개최했다고 21일 밝혔다. 파트너스데이는 2009년 시작된 이후, 카카오가 파트너사들과의 신뢰를 바탕으로 동반성장을 도모하기 위해 실천해온 행사로, 올해 17회를 맞았다. 이번 행사에서는 그간의 협력 성과를 돌아보고, 감사의 뜻을 전하기 위한 다양한 프로그램들이 진행됐다. 1박 2일 일정으로 구성된 이번 행사는 총 2회차에 걸쳐 카카오 제주 오피스 스페이스닷원에서 진행됐다. 올해 행사에는 네트워크, 서버, 보안, DB, 소프트웨어, 총무, 소싱, 광고, 카카오톡 선물하기, 카카오프렌즈, 카카오쇼핑라이브, 고객센터 등 24개 분야에서 65개 파트너사에서 총 127명의 임직원이 참석했다. 참석자들은 ▲제주 오피스 투어 ▲동반성장 관련 교육 ▲ESG 컨설팅 지원 ▲납품대금 연동제 안내 ▲카카오 금융지원 프로그램 소개 등의 세션에 참여하며, 다양한 협력 방안을 공유했다. 카카오는 참석 파트너사에 감사패를 전달하며 협력에 대한 감사의 마음을 전했다. 하이넷네트웍스 안진선 차장은 “이렇게 뜻깊은 행사를 오랜시간 이어온 카카오에 감사드리며, 앞으로도 함께할 수 있는 카카오의 동반자가 되도록 노력하겠다”고 말했다. 또, 에임투지 박수련 이사는 “매년 이 자리에 함께한다는 것 자체가 파트너사로서의 자부심”이라며, “올해도 다양한 배움과 소통의 시간이었고, 향후 여정도 함께하길 기대한다”고 덧붙였다. 이번 행사에 함께한 카카오 고우찬 인프라기술 성과리더는 “파트너스데이는 카카오와 파트너사들의 신뢰를 다시 한 번 다지고, 함께 나아갈 방향을 그리는 자리”라며, “진정성 있는 동반자로서 지속 가능한 성장을 함께 만들어가겠다”고 말했다.

2025.05.21 19:24안희정 기자

위믹스, 보안 점검 '양호' 판정… "브릿지 침해사고 후 조치 모두 적절”

위믹스 측은 지난 2월 발생한 위믹스 플레이 브릿지 침해 사고 이후 수행한 추가 보안 점검에서 모든 항목에 대해 '양호' 판정을 받았다고 21일 밝혔다. 이번 점검은 한국인터넷진흥원(KISA) 인증 보안 컨설팅 전문기관을 통해 지난 5월 14일부터 19일까지 약 일주일간 진행됐다. 점검 결과, 침해사고에 따른 15개 이행 조치 과제 모두 적절히 이행됐으며, 서버 운영체제(OS)와 데이터베이스 관리 시스템(DBMS), 브릿지 API 대상 모의 해킹 항목에서도 단 한 건의 취약점도 발견되지 않은 것으로 확인됐다. 보안 점검은 세 가지 영역에서 이뤄졌다. 먼저 위믹스 플레이 브릿지 침해사고에 대한 15개 이행 조치 과제를 검토한 결과, 전 항목이 적절하게 수행된 것으로 평가됐다. 또한 위믹스 플레이 브릿지 인프라 중 서버OS 8대에 대해 주요정보통신기반시설 취약점 기준 72개 항목을 적용한 점검에서 모든 항목이 기준에 부합했으며 보안 설정 및 유지관리도 정상적으로 이뤄지고 있음이 확인됐다. DBMS 19대에 대해서도 MySQL 기준 10개 항목을 기준으로 점검이 진행됐으며 역시 취약점이 없는 것으로 나타났다. 아울러 브릿지 API를 대상으로 진행된 모의 해킹 점검에서도 ▲토큰 교환 요청 서명 ▲토큰 교환 트랜잭션 실행 요청 ▲허용량 초과 전송 등의 항목에서 입력값 변조, 해시값 재사용 등 주요 공격 위협에 모두 안전한 것으로 평가됐다. 위믹스 측은 “이번 추가 검증을 통해 침해 사고 이후 적용된 보안 강화 조치와 재발 방지 대책이 효과적으로 적용되었음을 다시 한 번 확인할 수 있었다”며 “앞으로도 신뢰할 수 있는 보안 수준을 지속적으로 유지하고 강화해 나가겠다”고 밝혔다. 한편, 위믹스 측은 커뮤니티와 투자자 보호 차원에서 점검 결과를 요약한 '수행개요 전문' 일부를 공개했으며, 주요 내부 시스템 관련 정보는 보안상 이유로 전체 보고서 공개는 어렵다고 전했다.

2025.05.21 18:18김한준 기자

  Prev 241 242 243 244 245 246 247 248 249 250 Next  

지금 뜨는 기사

이시각 헤드라인

[디지털자산법 표류①] 금융위에 물거품된 민주당TF 노력, 업계 반발은 여전

7년차 공무원이 만든 AI 도구, 국회서 극찬… "이것이 진짜 국가 AI 혁신"

백종원 더본코리아 "잃어버린 1년...음해·공격 법적 책임 묻겠다"

원·달러 환율 폭등…중동 사태에 1526원 넘어

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.