• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7800건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

박윤규 차관, 설 연휴 사이버 보안 대응체계 현장 점검

박윤규 과학기술정보통신부 차관은 설 연휴 시작 전날인 8일 오후 한국인터넷진흥원(KISA) 인터넷침해대응센터(KISC)를 방문해 사이버 공격 대응 현황과 비상대응 체계를 점검했다. 최근 국내외 정치, 사회적 이슈에 따른 사이버 위협이 고조되면서 전문 해커그룹의 다양한 공격 시도와 스미싱이 증가하고 있다. 특히 설 연휴기간 교통, 택배 등 온라인 서비스와 보안이 허술해질 수 있는 기업을 노린 공격에 대비해, 한층 경계를 강화해야 할 상황이다. 과기정봉투와 KISA는 KISC를 중심으로 연휴 기간에도 24시간 실시간 모니터링을 통해 주요 온라인 서비스에 대한 이상 여부를 점검하고, 기업 침해사고 발생 시 신속한 복구와 피해 최소화를 위해 비상출동조를 운영한다. 박윤규 차관은 이날 비상근무 중인 관계자들을 격려하면서, “국민이 안심하고 편안한 명절을 보낼 수 있도록 사이버 현장 최일선에서 최선을 다해줄 것”을 당부했다.

2024.02.08 14:34김성현

정부, 3월 중 범정부 사이버위협 대응훈련 실시

정부가 오는 3월 국가 사이버위기관리단을 중심으로 범국가 차원 사이버위협 대응훈련을 실시한다. 8일 국가정보원은 전날 열린 사이버보안 기관별 대비태세 점검회의에서 이 같이 결정했다고 밝혔다. 이번 회의에는 유관 부처 14개 국장급 책임자들이 참석했다. 회의 참석자들은 최근 안보 긴장감이 조성되고 있어 북한 등의 가짜뉴스 유포·사이버공격 등 긴급상황 대비태세를 강화할 필요가 있다는 데 뜻을 같이 했다. 이에 따라 ▲에너지 ▲교통 ▲의료 ▲통신 ▲금융 등 소관 분야별 중요 시스템 점검을 강화하기로 했다. 그 일환으로 오는 3월 '국가 사이버위기관리단' 중심으로 국가·공공기관이 참여하는 범국가 차원의 사이버위협 대응훈련을 실시하기로 했다. 이번 훈련을 통해 각급기관의 현장 대응역량을 제고할 계획이라고 국정원이 설명했다.

2024.02.08 14:32이한얼

글로벌 보안 시장 클라우드 중심으로 세대교체

팔로알토네트웍스, 체크포인트, 시만텍, 시스코 등이 주도했던 사이버 보안 시장이 클라우드 기반 기업으로 세대교체됐다. 미국 주식 시장 시가총액 10대 기업을 살펴보면, 그 변화가 그대로 나타난다. 올해 사이버 보안 시장을 이끄는 대표 기업은 ▲팔로알토네트웍스 ▲크라우드스트라이크 ▲포티넷 ▲클라우드플레어 ▲지스케일러 ▲옥타 ▲아카마이 등이다. 2016년에 10대 기업에 들었던 기업 중 현재까지 시장에 영향력을 행사하는 기업은 ▲팔로알토네트웍스 ▲포티넷 ▲체크포인트 ▲젠디지털(구 시만텍) 등 4곳 뿐이다. 이들 4곳 역시 클라우드 보안 관련 기업을 인수합병(M&A)하며 관련 분야 서비스를 확충했다. 미국 주식 시장뿐만 아니라 스타트업 투자에서도 클라우드 보안 기업에 돈이 몰린다. 사이버 보안 스타트업 중 기업가치 10억 달러가 넘어 유니콘이 된 곳 대부분이 클라우드 네이티브 보안 서비스를 한다. 톱10에 이름을 올린 기업 중 레이도스만 제외하면 모두 클라우드 보안 서비스를 하고 있다. 레이도스는 국방과 주요기반시설 보안 전문기업이다. ■ 클라우드 네이티브 보안 시장의 성장 보안 기업 세대 교체는 디지털 전환이 가속화되며 일어났다. 특히, 기업은 코로나19 팬데믹으로 원격·재택 근무를 지원하면서 클라우드를 도입하고 사이버 보안 지출을 늘렸다. 기업최고보안책임자(CISO)는 기업 인프라가 온프레미스에서 클라우드로 다양화되면서 포괄적인 보안 플랫폼을 찾았다. 기존 레거시 보안 솔루션이 보호하는 범위가 줄어든 까닭이다. 과거 기업 보안은 성벽을 쌓는 것과 같았다. 기업 내부 네트워크로 들어오는 악의적인 트래픽을 막는데 집중했다. 강력한 네트워크 보안이었지만 이 모델은 빠르게 붕괴하고 있다. 정현석 베스핀글로벌 본부장은 "데이터가 클라우드 제공 기업에 저장되고 직원은 외부에서 데이터에 접속한다"면서 "기존 네트워크 차단 정책으로 보안되는 범위가 줄었다"고 설명했다. 이어 "기업 인프라의 클라우드화는 보안 정책의 지속적인 변화를 요구한다"고 말했다. ■ 제로 트러스트 구현 서비스 각광 기업 CISO는 원격과 재택 근무자에게 보안을 제공하면서 내부 데이터를 효율적으로 활용할 수 있는 방법을 모색한다. 이런 문제를 해결하는 보안 기업들이 떠오르며 산업 세대교체를 이끌었다. 기업 내 클라우드 서비스 사용이 늘면서 부각된 문제가 신원 도용이다. 신원 도용 리소스 센터(Identity Theft Resource Center)가 발행한 보고서에 따르면 2023년은 데이터 침해 발생 최악의 해로 기록됐다. 2023년 총 데이터 침해 건수는 2022년보다 78%, 2021년과 비교 72% 증가했다. 사이버 공격자는 정상 로그인 정보를 탈취하는 방식으로 기업에 침입한다. 보안 담당자에게 이런 접근은 정상으로 인식되기 때문에 주요 데이터가 유출된 후에 인식되는 경우가 많다. 기업이 사용하는 클라우드 서비스가 늘어나면서 ID와 비밀번호 관리가 보안의 핵심으로 떠올랐다. 이 시장에서 두곽을 보인 기업이 옥타(OKTA)다. 옥타는 제로 트러스트에 기반해 클라우드에서 ID와 접속을 제어하는 기업이다. 옥타는 기업이 사용하는 다양한 SaaS ID관리와 데이터 및 애플리케이션 접속을 허용하기 전에 사용자를 확인한다. 크라우드스트라이크는 클라우드 엔드포인트 보안 서비스 선두기업이다. 이 회사는 PC, 스마트폰 등 네트워크에 연결된 기기에 엔드포인트 보안을 제공한다. 크라우드스트라이크 서비스는 머신러닝을 사용해 보안 침해를 감지하고 위협을 추적한다. 원격 및 재택 근무자에 관련 서비스를 손쉽게 적용할 수 있다. 지스케일러는 클라우드 기반 인터넷 게이트웨이에서 모든 위치 사용자에게 안전하게 인터넷 연결을 지원한다. 원격 분산근무자에게 일관된 보안 정책을 제공한다. 클라우드플레어는 '보안 액세스 서비스 에지(SASE)'를 제공한다. SASE는 보안과 네트워킹을 하나의 클라우드 플랫폼과 제어판으로 통합해 모든 사용자, 모든 앱에서 일관된 가시성, 제어, 경험을 제공한다. 기업은 SASE를 통해서만 중요 애플리케이션에 접속을 지원한다. 클라우드 기술 이전 시대에 탄생한 팔로알토네트웍스와 포티넷은 각각 발빠르게 클라우드 전문 기업을 인수하며 영역을 확장했다. 팔로알토네트웍스는 차세대 방화벽 전문기업에서 클라우드플레어처럼 SASE와 시큐리티애즈어서비스(SCaaS)로 신성장 동력을 구성했다. 방화벽 전문 기업인 포티넷은 클라우드 네이티브 애플리케이션 보호 플랫폼(Cloud Native application Protection Platform:CNAPP)과 SASE로 전환 중이다. CNAPP는 기업 내 개발 및 프로덕션 전반에 걸쳐 클라우드 네이티브 애플리케이션을 보호하고, 보안을 강화하도록 설계된 보안 및 컴플라이언스 통합 세트다.

2024.02.08 14:14김인순

티맥스가이아, '와플닥스' GS인증 1등급 획득

티맥스가이아(대표 이동석)의 문서 관리 협업 플랫폼 '와플닥스'가 정부로부터 품질 인증을 받았다. 티맥스가이아는 지난 6일 와플닥스가 소프트웨어 품질인증(GS) 인증 1등급을 획득했다고 8일 밝혔다. 와플닥스는 문서작성부터 관리, 보안, 협업까지 한 워크플로우로 연결시킨 서비스다. 이 서비스는 문서 내 중복데이터 방지, 권한 부여를 통한 정보 유출 예방, 문서 관리 등을 제공한다. 협업을 위한 동시편집, 문서 취합 등 기능도 갖췄다. 티맥스가이아의 자체 서비스인 '와플 오피스'와 문서를 연동 할 경우 문서 데이터를 활용하기 쉬운 형태로 데이터베이스(DB)화 함으로써 제목과 본문 검색을 통해 데이터를 쉽게 찾을 수도 있다. GS인증은 국산 소프트웨어의 품질을 증명하는 국가 인증제도로 ISO 국제표준에 준하는 기능적합성, 성능효율성, 호환성, 사용성, 신뢰성, 보안성 등 9가지 시험 절차를 통과해야 획득할 수 있다. 이동석 티맥스가이아 대표는 "와플닥스의 문서 중앙화 기술을 인증 받는 계기가 됐다"며 "공공분야 디지털 문서화의 새로운 패러다임 전환에 티맥스가이아가 기여하고 싶다"고 말했다.

2024.02.08 13:52김미정

윈도서버2025 가을 출시…역대급 업데이트 예고

마이크로소프트가 온프레미스 서버용 운영체제(OS)의 차세대 버전인 '윈도서버 2025'를 오는 가을 중 출시한다. 윈도서버2025는 핫패치, 차세대 액티브디렉토리(AD) 및 SMB 프로토콜, 미션크리티컬 데이터 및 스토리지, 하이퍼V 업데이트, AI 기능 등을 포함한다. 마이크로소프트는 최근 올 가을 출시될 윈도서버2025의 새 기능을 소개하는 블로그를 게재했다. 작년 11월 열린 연례컨퍼런스 '마이크로소프트 이그나이트 2023'에서 윈도서버 차기 버전을 소개했었다. 당시엔 버전명 없이 '윈도서버 브이닷넥스트'란 이름으로 소개했고, 최근 공식 버전명을 발표했다. 윈도서버는 작년 출시 30년을 맞았다. 마이크로소프트는 윈도서버2025를 10년 내 가장 혁신적 업데이트라고 강조했다. ■ 서버 중단 없는 온프레미스 OS 패치 윈도서버2025는 시스템 재부팅 없이 정기 업데이트를 설치할 수 있는 '핫패치'를 제공한다. 핫패치를 이용하면 구동중인 워크로드를 중단하지 않고 매월 정기 업데이트를 실시할 수 있다. 윈도서버2022 버전의 경우 애저 에디션만 핫패치를 이용할 수 있었다. 윈도서버2025는 애저 아크의 애저 포털을 통해 온프레미스 서버 워크로드의 핫패치를 수행한다. 마이크로소프트는 지난 이그나이트에서 사내 X박스팀이 윈도서버 핫패치를 이용해 1천개 이상의 서버에서 실행되는 18개의 서로 다른 서비스를 시스템 중단없이 업데이트한 사례를 공유했다. X박스팀은 2개 서비스에서 120개의 SQL서버를 실행하며 이 워크로드는 15년째 실행되고 있다. 현재 X박스팀의 윈도서버 워크로드는 애저 가상머신(VM)에서 실행되고 있다. 이 팀은 윈도서버2022 애저 에디션을 사용해 연간 12회 실시해야 하는 업데이트 패치를 48시간 내 모든 시스템에 완료했다. 업데이트 설치를 위한 시스템 다운은 없었고 전통적인 패치 시간보다 더 짧게 걸렸다. 윈도서버2025 핫패치는 온프레미스 자체에서 일어나지 않으므로 애저 구독을 해야 한다. 단 하이퍼컨버지드인프라(HCI)인 애저스택ACI를 사용하는 경우 따로 결제하지 않아도 된다. ■ 액티브디렉토리와 SMB 프로토콜 차기 버전 윈도서버2025는 차세대 액티브디렉토리(AD)와 서버메시지블록(SMB) 프로토콜을 포함한다. AD는 1999년 처음 공개된 도메인 내 개체 관리 서비스다. 윈도서버2016 버전 후 별다른 업데이트가 없었다. 새로운 AD는 도메인 제어 데이터베이스 페이지 크기를 8K에서 32K로 늘렸다. AD가 처음 도입된 윈도2000 당시만 해도 시스템이 별로 크지 않았지만, 오늘날 시스템은 수백개 코어를 이용하고 있어 기존 도메인 관리 데이터베이스의 확장성에 제한을 받았다. 또한 TLS 1.3에 대한 LDAP 및 SCHANNEL 지원, 기밀 속성에 대한 암호화 향상, NTLM 인증 제거 및 케르베로스(Kerberos) 기본 설정, 복제 우선 순위 지정 등이 새 버전 업데이트에 포함된다. 윈도 파일공유 프로토콜인 SMB도 업그레이드된다. QUIC을 통한 SMB가 윈도서버2025에 통합된다. 안전한 SMB VPN을 생성해 사용자에게 암호화된 통신과 향상된 성능을 제공한다. QUIC은 네트워크 프로토콜로 TCP 대신 UDP를 사용한다. 윈도서버2025에서 파일 공유를 TCP/IP나 RDMA 대신 UDP로 할 수 있다는 것이다. 현재 QUIC을 통한 SMB는 윈도서버2022 애저 에디션에만 도입돼 있다. 윈도서버 2025는 데이터센터, 스탠더드 에디션에서도 QUIC을 통한 SMB를 사용할 수 있다. TLS 1.3 연결로 보안 연결을 수행할 수 있다. ■ GPU도 가상화하는 하이퍼V 윈도의 가상화 하이퍼바이저인 '하이퍼V'도 개선된다. 하이퍼V는 현재 윈도, 애저, 애저스택, 윈도서버, X박스 등의 하이퍼바이저로 사용되고 있다. 새로운 하이퍼V는 GPU 가상화를 할 수 있다. 가상GPU 자원을 직접 VM 내부에 매핑함으로써 여러 VM이 복수의 GPU 클러스터를 분할해 할당받을 수 있다. 윈도서버 GPU-P 지원이란 이 개선은 GPU 파티션을 만들어 VM에 할당하는 것이다. 실시간 마이그레이션, 장애조치, 클러스터링을 지원한다. GPU와 관련된 고가용성이 가능해진다. 하이퍼V가 동적 프로세서 호환성을 제공하게 된다. 시스템 가동 시 애초에 할당된 프로세서 외에도 클러스터 전체의 모든 프로세서를 살펴보고 동종 집합의 경우 사용가능하게 만들어준다. 서버 OS를 새 버전으로 업그레이드할 때 기존 애플리케이션과 데이터는 보호된다. 기존 워크로드의 애플리케이션과 데이터는 컨테이너화되고, OS 업데이트 후 재활용된다. 현재 윈도10과 윈도11 클라이언트의 OS 버전 업그레이드 방식과 동일하다. ■ 더 빨라지고 안전해지는 스토리지 윈도서버2025는 새로운 NVMe 드라이버를 쓸 수 있다. NVMe 디바이스와 관련된 성능을 개선하고 CPU 오버헤드를 줄이려는 목적이다. 새 드라이버를 사용하면 NVMe 디바이스 성능을 70% 향상시킬 수 있다고 한다. 정식 버전은 90% 성능 개선을 예고하고 있다. 소프트웨어정의스토리지(SDS)를 구성할 때 사용가능한 SAN용 NVMeoF(NVMe오버패브릭) TCP 이니시에이터가 출시된다. 스토리지 복제본 사용 성능이 3배 향상될 예정이다. ReFS 네이티브 중복제거도 제공된다. ReFS 중복제거가 학데이터에 최적화되거나 핫데이터를 사용하도록 설정된다.

2024.02.08 12:46김우용

네이버 '2023 네이버 버그바운티 어워드' 시상식 진행

네이버는 '2023 네이버 버그바운티 어워드' 시상식을 지난 5일 진행했다고 8일 밝혔다. 버그바운티는 기업 내부뿐만 아니라 기업 외부에 있는 플레이어들과의 소통과 협력을 이끌어내는 프로그램이다. 네이버에 따르면 지난해 버그바운티 프로그램에 총 136명의 국내외 해커가 참여해 173건의 유효버그가 제보됐다. 그중 영향력과 난이도에 따라 총 1억원 상당 리워드가 지급됐다. 이번 버그바운티 어워드에서 수상한 한 참가자는 “다양한 사람들이 다양한 관점으로 취약점을 찾는 노력이 서비스 보완성을 올리는 가장 좋은 방법이라고 생각한다”며 “앞으로 많은 분들이 버그바운티 프로그램에 참여해 보안성을 높일 수 있도록 버그바운티 프로그램이 널리 알려지고 활성화되면 좋겠다”고 말했다. 네이버 이진규 CISO 정보보호최고책임자는 “버그바운티는 기업 내부뿐만 아니라 기업 외부에 있는 플레이어들과의 소통과 협력을 이끌어내는 프로그램”이라고 말했다. 이진규 책임자는 “기업이 사이버 보안 태세를 갖추고 디지털 자산을 보호하는데 매우 큰 역할을 하고 있다”며 “앞으로도 안전하고 견고한 네이버 서비스를 이용자에게 제공할 수 있도록 버그바운티 프로그램을 확대 운영할 것”이라고 말했다.

2024.02.08 10:32조성진

휴네시온, 지난해 영업익 45.9억..."역대 최대 실적 달성"

정보보안 소프트웨어 전문기업 휴네시온이 일방향 망연계 솔루션 '아이원넷 디디(i-oneNet DD)'의 좋은 성과에 힘입어 지난해 역대 최대 실적을 달성했다. 휴네시온은 연결 기준 지난해 영업이익이 45억9천761만원을 기록했다고 8일 밝혔다. 영업이익은 전년 대비 35% 늘었고 매출액은 361억4천42만원으로 같은 기간 19% 증가했다. 영업이익과 매출액 모두 역대 최대치다. 당기순이익은 67억4천604만원으로 전년 대비 235% 늘었다. 휴네시온은 경기도 지능형 교통체계(ITS) 고도화 사업 등에 참여하며 '아이원넷 디디'의 매출이 전년대비 2배 이상 상승해 매출액 증가에 크게 기여했다고 설명했다. 정동섭 휴네시온 대표는 "어려운 경영 환경 속에도 매출 증가를 위해 임직원과 파트너사 모두가 열심히 노력한 것이 좋은 성과로 이어진 것 같다"며 "올해에는 가족회사인 오투원즈, 시큐어시스템즈와 함께 AI, 클라우드, OT보안 분야에서도 두각을 나타낼 것"이라고 말했다.

2024.02.08 09:54이한얼

애플 '아이메시지'로 '왓츠앱'에 동영상 전송 가능?…문턱 낮추는 메타

페이스북의 모회사 메타(META)가 운영 중인 메시징 앱 왓츠앱이 앞으로 경쟁사들의 채팅 플랫폼을 사용하는 이들과도 자유롭게 대화할 수 있도록 문턱을 낮출 것으로 보인다. 8일 미국 IT 전문지 와이어드에 따르면 '왓츠앱'은 다음달부터 다른 채팅 앱과 호환할 수 있도록 개편에 나설 예정이다. 이에 따라 왓츠앱 이용자들은 구글 메시지, 아이메시지, 텔레그램 등 다른 채팅 앱 이용자들에게 파일, 문자 메시지, 동영상, 음성 등을 자유롭게 전송할 수 있을 것으로 보인다. 약 20억 명의 사용자를 보유하고 있는 왓츠앱은 인도, 브라질, 영국 등 전 세계적으로 가장 널리 쓰이는 메시징 앱이다. 메타가 이처럼 나선 것은 3월부터 유럽연합(EU)에서 시행되는 디지털시장법(DMA) 때문이다. DMA는 거대 플랫폼이 자사 앱을 경쟁사 제품보다 우대하는 것을 금지하고 있다. 이로 인해 최근 애플도 아이폰 이용자들이 앱스토어가 아닌 다른 곳에서 앱을 다운받을 수 있도록 개편에 나섰다. 하지만 메타는 왓츠앱이 어떤 경쟁사들과 서비스를 호환할 지에 대해 명확하게 밝히지는 않았다. 또 왓츠앱의 보안 표준을 충족한다는 점을 다른 회사들이 증명을 해야 한다는 조건도 내걸었다. 와이어드는 "메타가 왓츠앱과 관련해 다른 앱과의 상호호환 계획을 다음달에 발표할 것 같다"면서도 "이 기능이 모든 사용자들에게 적용되려면 수개월이 걸릴 수도 있다"고 말했다.

2024.02.08 09:42장유미

쿠캣 "앱 MRO 센터, 같이 고민하는 개발자 늘어난 느낌”

많은 기업들과 공공기관에서 자체 애플리케이션을 개발, 서비스하고 있습니다. 이렇게 세상에 나온 앱들은 이용자들이 필요로 하는 서비스를 제공하고, 다양한 편의를 제공하기도 합니다. 반면, 완성도가 떨어지고 유지·보수·점검이 잘 이뤄지지 않는 앱들은 방치된 채 이용자들에게 금세 잊히고 맙니다. 회사 사정상 개발 인력을 직접 고용하기 어렵고, 그렇다고 무작정 외주에 맡기기도 부담스러웠던 기업들에게 도움을 주는 서비스가 바로 지디넷코리아·포커스원이 운영하는 '지디넷 앱 MRO 센터'입니다. 지디넷 앱 MRO센터는 앱 유지와 보수, 운영 관리를 위해 지난 2019년 문을 열었습니다. 경기도 하남시에 위치한 센터는 50여종 테스트 디바이스와 8개 테스트베드, 회의실 등으로 구성돼 있습니다. 이곳에 앱 테스트 전문가들이 상주해 앱 유지 보수가 필요한 기업을 대상으로 서비스를 제공하고 있습니다. 앱 MRO 센터를 통해 모바일 OS 버전별 업그레이드 대응, 신규 모바일 단말기 지원, 앱 버그 수정, 소스코드 형상 관리 등의 도움을 받은 기업들의 사례를 공유합니다. 이를 통해 보다 많은 기업과 공공기관이 제공하는 앱 서비스가 안정적으로 이뤄지길 바랍니다. 첫 번째 주인공은 모바일 푸드 미디어 전문기업 '쿠캣'입니다. 인건비 상승 등의 이유로 개발 인력 채용에 어려움을 겪었던 쿠캣은 인터넷 검색으로 앱 MRO 센터를 처음 알게 돼 이용하게 됐고, 매달 제공받는 '테스트 리포트'에 큰 만족감을 표했습니다. 쿠캣의 IT부문 총괄을 맡고 있는 주지석 개발팀장은 “현재 내부 개발 인력도 있지만 앱MRO 서비스를 이용하면서 차이는 같은 서비스를 고민하는 개발자가 많이 늘어난 느낌”이라면서 “서로 다른 관점에서 확인, 체크를 해줘서 서비스 유지보수의 효율이 높아진 것 같다. 비용적인 효과도 있었다”고 말했습니다. [다음은 쿠캣 주지석 개발팀장과의 일문일답] Q. 회사 및 본인 소개 부탁드립니다. "저는 쿠캣에 IT분야 개발을 총괄하고 있는 주지석 개발팀장입니다. 쿠캣은 국내 SNS 푸드 채널인 '오늘 뭐 먹지?'와 글로벌 레시피 채널 'Cookcat'을 운영하는 국내/외 구독자 3천300만명을 보유한 '모바일 푸드 미디어 전문기업'입니다. 이를 기반 인터넷 채널의 콘텐츠를 통해서 소비자들과 소통하면서 PB상품 기획/개발해 독창성, 가성비, 건강한 간편식 제품을 판매하는 이커머스를 운영하는 회사입니다." Q. 서비스 중인 앱의 주요 특징과 성과, 주 이용고객 등에 대해 설명해주세요. "쿠캣앱은 전문적인 이커머스 앱으로 쿠캣의 다양한 제품과 관련 제품을 판매하며, 서울 수도권 지역은 새벽배송서비스도 제공하고 있습니다. 또 쿠캣앱 안의 쿠캣만의 서비스인 쿠캣신공은 브랜드사의 새로운 메뉴가 출시될 때 가장 먼저 소비자에게 판매를 해주는 기능도 갖고 있습니다. 예를 들어 농심 안성탕면의 순하군 신제품이 등장했을 때 가장 먼저 소개 및 판매를 했으며 모바일상품권도 판매를 진행하고 있습니다. 주 이용고객은 MZ세대로 출발했으나 현재는 거의 모든 연령층에서 사랑받고 있습니다." Q. 앱 서비스에 있어 그간 가장 큰 어려움과 고민은 무엇이었습니까. 또 이런 것들을 과거에는 어떻게 해결해 왔습니까. "앱 서비스를 개발 착수부터 안정화 고도화까지 진행 시 가장 큰 고민은 인력 문제였습니다. 스타트업이다 보니 백업 개발 인력을 보유할 수 없었고, 개발 시장의 인건비 상승으로 인해 한 회사에서 지속적인 인력 유지가 어려운 상황을 고려해 이를 해결하고자 프린랜서 고용, 앱 전문 유지보수업체, 에이전시 업체 등을 이용하게 됐습니다." Q. 앱MRO 서비스를 어떻게 알게 되셨나요. 또 이용하게 된 계기는 무엇인가요. 주로 어떤 목적에서, 어떤 부분을 중점적으로 이용하셨나요. "앱 개발자 퇴사로 인해 앱 유지보수가 불안했던 상황에 인터넷 검색으로 포커스원 회사를 알게 됐고 다른 업체와 달리 현재 앱 진단부터 문제점까지 같이 고민하고 그 결과를 리포트까지 해줘 체크하지 못했던 부분도 발견했습니다. 특히 시니어 개발자 미팅으로 신뢰도가 높아 이용하게 됐습니다." Q. 앱MRO 서비스를 이용해본 결과 만족스러웠던 부분과, 아쉬웠던 점은 무엇이었나요. 보완 또는 개선점은 무엇이라고 생각하시나요. 서비스 만족도를 종합적으로 평가했을 때 몇 점을 주고 싶으신가요. "매달 테스트 리포트 부분을 제공해 준 부분과 기능 개발 시 적정 공수와 비용이 만족스러웠으며 기본 유지보수 계약을 맺고 있지만 더 많은 혜택을 제공받는 느낌입니다. 보안 또는 개선점은 현재 없습니다. 서비스 만족도는 10점 만점에 9점 정도인 것 같네요." Q. 내부 개발 인력을 활용하는 것과, 앱MRO 서비스를 이용하는 것과의 차이는 어떠한가요. "현재 내부 개발 인력도 있지만 앱MRO 서비스를 이용하면서 차이는 같은 서비스를 고민하는 개발자가 많이 늘어난 느낌입니다. 서로 다른 관점에서 확인, 체크를 해줘서 서비스의 유지보수의 효율은 높아지는 것 같습니다. 비용적인 효과도 있습니다." Q. 앱MRO 서비스 이용 이후, 앱 품질과 이용자 반응이 개선됐나요. 어떤 피드백들이 있었나요. "쿠캣앱의 안정성은 많아 좋아졌고 이용자 후기도 조금씩 올라가고 있습니다." Q. 어떤 회사 또는 어떤 앱이 앱MRO 서비스를 이용하기에 더 적합하다고 생각하시나요. "앱 서비스를 개발하는데 개발인력에 대해서 고민하는 회사 또는 개발인력이 있어도 지속적인 서비스를 위해 유지보수가 필요한 회사라면 앱MRO 서비스를 이용하는 게 적합하다고 생각됩니다." Q. 주변 회사에 앱MRO 서비스를 추천하실 의향이 있으신가요. 또 그 이유는 무엇인가요. "저와 비슷한 고민을 하는 업체라면 100% 추천할 의향이 있습니다. 인력에 대한 불안감, 서비스에 대한 안정성, 나아가 기능 개발을 믿고 맡길 업체라 생각돼 추천드립니다."

2024.02.08 09:00백봉삼

"2027년 생산 PC 10대 중 6대는 AI PC"

클라우드 도움 없이 AI 응용프로그램 구동이 가능한 PC가 2027년 출하될 PC의 60%를 차지할 것이라는 전망이 나왔다. 시장조사업체 IDC가 7일(미국 현지시간) 이와 같이 밝혔다. 현재 AI 연산을 가속할 수 있는 SoC(시스템반도체)를 프로세서에 내장한 코어 울트라(인텔), 라이젠 8040/7040(AMD) 프로세서가 시장에 공급중이다. 이르면 올 하반기부터는 퀄컴이 윈도 PC용 프로세서인 스냅드래곤 X 엘리트를 투입 예정이다. IDC에 따르면 이들 프로세서를 탑재한 AI PC는 올 한해 약 5천만 대 출하 예정이다. 이는 올 한해 전체 완제 PC 출하량(약 2억 6천만 대)의 19%에 달한다. 그러나 IDC는 오는 2027년 AI PC의 출하 대수가 3배 이상인 1억 6천700만 대로 늘어날 것으로 봤다. 3년 뒤 시장에 나올 PC 10대 중 6대가 AI PC일 것이라는 계산이다. IDC는 "이 수치는 NPU(신경망 처리장치) 대신 GPU로 AI 연산을 처리하는 PC를 제외한 값"이라고 설명했다. 톰 메이넬리 IDC 부사장은 "PC 업계가 AI 처리 역량을 클라우드에서 일반 PC로 가져오며 주는 이점을 제품 판매에 활용하기 위해 분주히 움직이고 있다"고 밝혔다. 이어 "생산성 향상과 프라이버시, 정보보안 측면에 대한 기대가 AI PC에 대한 IT 결정권자의 관심을 끌고 있다. 올해 AI PC 출하량이 급격히 늘어나 향후 몇 년간 틈새 시장에서 주류 시장으로 성장할 것"이라고 평가했다.

2024.02.08 07:30권봉석

소프트캠프 "고객 접점서 전폭 지원"···'2024 파트너 데이' 개최

소프트캠프(대표 배환국)가 7일 양재 엘타워에서 '2024 파트너 데이'를 개최했다. 이 행사는 소프트캠프와 전국 파트너사들이 모여 성공사례를 공유하고 지속적인 발전과 상생을 추구하기 위한 목적으로 마련됐다. 고객 수요가 있는 솔루션 및 서비스에 대한 현장 의견을 적극적으로 청취하고, 파트너사와의 동반 성장을 도모하기 위한 것이다. 행사는 배환국 소프트캠프 대표 환영사를 시작으로 소프트캠프의 2024년 사업전략, 즉 ▲제로트러스트 관점의 문서보안 오케스트레이션 실현 방안 ▲신뢰할 수 없는 접속에 대한 제로 트러스트 보안 실현 방안 ▲S-봄(S-BOM) 기반 반입 소프트웨어 무결성 검증 방안 ▲소프트캠프 솔루션 도입 전략을 설명했다. 소프트캠프의 클라우드 문서보안 오케스트레이션 'SHIELDRM', 보안 원격 접속 서비스 'SHIELDGate', 또 수요자 관점의 소프트웨어 공급망 보안 'X-SCAN' 등이 소개됐다. 특히, 최근 강화된 보안 규제 및 효과적인 대응 방안을 소개하고, 소프트캠프의 각 솔루션별 다양한 고객 성공 사례를 공유했다. 소프트캠프는 "파트너사의 고객과 소통을 위해 대고객 접점에서 전폭적인 지원을 하고 있다"고 밝혔다. 특히 '파트너 어워드' 프로그램을 시작, 매년 파트너사의 생산성 향상과 품질 제고를 위해 파트너 지원 포털 사이트 제공 및 우수파트너 시상 등 지원에 많은 노력을 기울이고 있다고 밝혔다. 배환국 소프트캠프 대표는 "어려운 대내외 여건 속에 파트너사와 소프트캠프가 동반성장하기 위해서는 신뢰를 기반으로 한 경쟁력 강화가 반드시 필요하다"면서 "소프트캠프는 파트너사와 더욱 긴밀히 협력하고 실효성 있는 지원으로 미래를 준비하고 동행하겠다”고 강조했다.

2024.02.07 22:47방은주

[인사]한국인터넷진흥원

◇ 단장급 보임 ▲ 감사실장 전태석 ◇ 팀장급 보임 ▲ 전략기획팀장 이상무 ▲ 종합분석팀장 김광연 ▲ 사고분석1팀장 김홍석 ▲ 디지털정부보호팀장 권혁 ▲ 클라우드보안팀장 장승재

2024.02.07 17:59김인순

CSAP 전면 시행…공공 클라우드 새로운 기회될까

정부가 클라우드 보안인증(CSAP) 등급제를 전면 확정하면서 공공 부문의 클라우드 비중이 확대될 전망이다. 국내외 주요 클라우드 기업들도 공공 시장 공략을 위한 준비 작업에 들어갈 것으로 예상된다. 공공 클라우드 확대로 국내 소프트웨어업게에겐 새로운 성장 발판이 될 것으로 기대되고 있는 가운데 일부에선 해외 기업들과 경쟁으로 인해 큰 성과를 기대하기 힘들 것이란 지적도 고개를 들고 있다. 7일 관련 업계에 따르면 관련 국내외 주요 클라우드 기업들은 앞으로 발주될 공공 클라우드 사업을 위한 사전 작업을 진행 중인 것으로 알려졌다. CSAP는 공공 부문의 민간 클라우드 이용 활성화를 통해 지난 해 1월 처음 도입됐다. 과기정통부는 당시 하등급 보안인증 기준이 담긴 고시를 개정하면서 하등급부터 우선 시행했다. 이런 가운데 과기정통부가 지난 6일 '클라우드컴퓨팅서비스 보안인증에 관한 고시' 일부 개정안을 행정예고 하며 상·중등급까지 본격 시행하겠다고 밝혔다. 클라우드 기업들은 지난해 하등급으로 제한됐던 CSAP 등급제가 온전히 시행되는 만큼 참여할 여지가 더욱 늘어날 수 있을 것으로 기대하고 있다. 클라우드 업계의 한 관계자는 “그동안 CSAP 규정에 맞춰 강화된 보안 규정 등 만반의 준비를 갖춘 만큼 시행을 기다려 왔다”며 “새로운 사업 기회가 열리는 만큼 추가적인 성과를 낼 수 있을 것으로 기대한다”고 말했다. 하지만 일부에서는 CSAP 등급제가 본격적으로 시행되더라도 즉각 효과를 기대하긴 어려울 것으로 전망했다. 대규모 공공SW 사업인 차세대 서비스 사업이 대부분 진행 중이거나 마무리 단계여서 대규모 클라우드 인프라를 필요로 하는 사업이 예정돼 있지 않기 때문이다. 공공SW사업 특성상 수익성이 높지 않아 사업에 참여한다 하더라도 기대하는 만큼 성과를 낼 수 있을 지 의문이라는 지적이다. 또한 아마존웹서비스, 알리바바 클라우드 등 해외 클라우드 기업도 참가를 고려하는 것으로 알려지면서 경쟁 과정에서 수익성이 더욱 하락할 수 있다는 우려도 나오고 있다. 한 클라우드 기업 임원은 “공공 서비스에 민간 클라우드가 참여할 수 있는 비중이 확대되며 서비스를 혁신할 수 있다는 점은 긍정적이라고 생각한다”며 “하지만 기존 공공SW의 사업 구조를 유지한다면 그동안 발생했던 오류나 문제점이 반복될 여지가 크다”고 지적했다.

2024.02.07 17:00남혁우

"창립 이래 최고"…한싹, 클라우드 덕에 작년 실적 날았다

한싹(대표 이주도)이 보안 솔루션 사업 성장을 비롯한 클라우드 보안 사업 확장으로 창립 이래 가장 높은 매출을 기록했다. 지난해 실적에 힘입어 올해 인공지능(AI) 보안과 클라우드 보안 서비스(SECaaS) 등 신기술 개발에 착수할 방침이다. 한싹은 지난해 영업이익(연결기준)이 26억원으로 전년보다 41.9% 증가했다고 7일 밝혔다. 보안 솔루션 사업 성장을 비롯한 클라우드 보안 사업 확장 등이 영업이익 상승 주요 원인으로 해석된다. 같은 기간 매출액은 250억원, 당기순이익은 32억원으로 전년보다 각각 14.5%, 46.5% 올랐다. 한싹은 지난해 망간자료전송을 비롯한 보안 솔루션 사업 성장, 공공 클라우드 전환에따른 클라우드 보안 사업 확장, 신규사업 확대가 매출 상승의 주요 원인이라고 했다. 뿐만 아니라 클라우드 구독형 서비스 실적 증가와 보안 신규 매출 발생, 유리관리 서비스의 안정적인 성장도 매출 상승에 한몫했다는 입장이다. 회사는 올해 기술 고도화와 융합을 통해 시장 경쟁력을 키우고, 신규사업에 투자를 확대하며 순차적으로 신제품을 출시해 새로운 수익원 확보에 나설 것이라고 밝혔다. 우선적으로 AI 보안과 SECaaS 등 신기술 개발을 시작한다. 신제품으로는 국방망에 특화된 보안통제 시스템과 다양한 IT 인프라 환경에 적용 가능한 시스템 보안 융합 솔루션 및 서비스를 상반기 내 선보인다. 최근 정부에서 추진 중인 공공 망분리 제도 개선과 제로 트러스트 보안 도입 정책 변화에 대응하면서 신시장 개척에 나선다. 이주도 한싹 대표는 "급변하는 IT 환경에서 앞선 기술과 빠른 시장 선점이 지속 성장의 원동력이었다"며 "올해도 융합보안 기업으로서 디지털 대전환 시대에 맞는 선제적 기술 개발과 민첩한 사업 추진으로 수익 모델 다각화에 주력하겠다"고 말했다.

2024.02.07 16:01김미정

LGU+, 작년 영업익 9천980억원…전년比 7.7% 감소

LG유플러스가 지난해 전력료 인상과 보안 투자 확대 등 비용 증가로 1조원을 밑돈 영업이익을 기록했다. LG유플러스는 지난해 매출 14조3천726억원, 영업이익 9천980억원을 기록했다고 7일 공시했다. 매출은 전년 대비 3.4% 늘어났고, 영업이익은 7.7% 감소했다. 연간 설비투자는 기지국 구축 등으로 전년 대비 3.9% 늘어난 2조5천140억원으로 집계됐다. 지난해 4분기 매출은 전년 동기 대비 5.8% 증가한 3조8천209억원, 영업이익은 31.8% 감소한 1천955억원이다. 신규 통합 전산망 구축에 따른 비용이 반영돼 영업이익은 1년새 30% 이상 줄었다. 지난해 모바일 매출은 20% 이상 무선 회선 수 증가, 5G 보급률 증대, 1%대 초반 해지율 기조 지속 등 2022년에 이어 질적 성과가 이어지며 전년 대비 2.0% 증가한 6조3천84억원을 기록했다. 접속매출 외 무선 서비스매출은 2.6% 성장한 5조9천814억원이다. 전체 무선 가입 회선수는 2천509만7천개로 전년 대비 26.1% 늘어났다. 이동통신(MNO) 가입 회선은 2022년 1천601만2천개 대비 17.2% 늘어난 1천877만개다. 지난해 분기별 MNO 해지율은 ▲1분기 1.07% ▲2분기 1.16% ▲3분기 1.05% ▲4분기 1.06%로 책정됐다. 5G 가입 회선은 16.2% 늘어난 704만개로 나타났다.전체 가입자 중 5G 이용자 비중은 64.3%로 전년 대비 10% 포인트 이상 증가했다. 지난해 알뜰폰 가입 회선은 62.9% 늘어난 632만7천개로 증가세를 보였다. 솔루션, 데이터센터, 기업회선 등이 포함된 기업 인프라 부문 매출은 전년 대비 7.4% 증가한 1조7천57억원을 기록했다. 솔루션 사업 매출은 AI컨택센터(AICC), 스마트모빌리티 등 기업간거래(B2B) 신사업 성과로 전년 대비 9.6% 증가한 5천799억원으로 나타났다. 데이터센터 사업 매출은 3천264억원으로, 전년 대비 16.3%, 기업 회선 사업은 전년 대비 2.7% 증가한 7천994억원으로 각각 집계됐다. 스마트홈 부문 매출은 IPTV와 초고속인터넷 성장으로 전년 대비 2.3% 증가한 2조3천987억원을 기록했다. 초고속인터넷 사업 매출은 전년 대비 5.1% 증가한 1조702억원, 가입자는 516만1천명으로 4.6% 늘어났다. IPTV 사업 매출은 전년 대비 0.2% 증가한 1조3천285억원을 기록했고, 가입자는 전년 대비 1.7% 늘어난 544만5천명으로 집계됐다. 올해 LG유플러스는 이용자들이 차별화한 인공지능(AI) 기술을 경험할 수 있도록 디지털 혁신(DX)에 사업 역량을 결집한다는 계획이다. 통신 사업에서는 통신, 플랫폼 데이터를 학습시킨 AI '익시젠'을 서비스에 탑재해 챗봇 진화 형태인 챗에이전트를 선보인다. 또 AI가 이용자 말을 실시간으로 이해해 상담원이 즉각적으로 대응 가능하게 도움을 주는 상담 어드바이저를 통해 편의성을 높인다. B2B 사업에서는 AICC 유플러스 AICC 온프레미스 서비스를 고도화하고, 구독형 AICC 클라우드, 소상공인 전용 우리가게 AI 사업 영역에 집중해 새로운 성장 동력으로 키워낸다는 전략이다. 어명희 LG유플러스 최고재무책임자(CFO)는 “어려운 대외 환경 속 에서도 신사업 성과가 가시화되고, 본업인 통신사업의 질적 성장을 이어간 덕분에 안정적인 외형 확장을 이뤄낼 수 있었다”며 “올해 DX 역량 강화와 플랫폼 사업 확대에 집중해 신성장 동력을 입증해 나갈 것”이라고 말했다.

2024.02.07 11:18김성현

"카드 발급 안했는데, 당할 뻔"…설 연휴 앞두고 '피싱' 사기 활개

#. 직장인 A씨는 최근 황당한 경험을 했다. 낯선 전화번호가 찍힌 문자에 '교통법규 위반'이라는 문구와 인터넷 주소가 링크돼 있었고, 경찰 마크도 함께 표시돼 있었다. A씨는 얼마 전 지인 결혼식에 참석하기 위해 대구로 차를 몰고 간 기억이 떠올라 '혹시 과속에 걸렸나'하는 생각에 이 문자의 인터넷 주소를 클릭했다. 화면에 표시된 인터넷 페이지에 의심없이 휴대폰 번호를 입력한 A씨는 갑자기 알 수 없는 애플리케이션이 설치돼 당황했다. 순간 이상하다고 판단한 A씨는 경찰에 바로 신고했고, 조사 결과 '스미싱' 사기에 당한 것으로 파악됐다. 이처럼 생활과 밀접한 관계가 있는 내용의 피싱 공격이 설 연휴를 앞두고 또 기승을 부리고 있어 이용자들의 주의가 요구된다. 7일 이스트시큐리티에 따르면 최근 문제가 되고 있는 피싱 공격 유형 5가지는 ▲악성 앱 설치를 유도하는 스미싱 ▲ QR코드를 이용한 큐싱 공격 ▲ 콜 백을 유도하는 스미싱 ▲ 해외여행족들을 노리는 스캠 공격 ▲ 계정정보 탈취를 시도하는 피싱 메일 등이다. 특히 명절 귀성길에 오르는 사람들을 타깃으로 스미싱이 활발한 데 '과속', '신호위반', '쓰레기 무단투기' 등의 키워드를 이용한 경우가 많은 것으로 파악됐다. '세뱃돈', '송금'과 같은 키워드의 스미싱도 설 연휴 기간에 등장할 것으로 예상된다. 이 같은 문자를 받았을 경우 링크를 클릭해선 안된다. 실수로 링크를 클릭했다 하더라도 단순히 피싱 페이지 접속 또는 악성 앱 다운로드 만으로는 감염되지 않기 때문에 다운로드 된 악성 앱을 삭제하면 된다. 이스트시큐리티 ESRC 관계자는 "만일 악성 앱을 설치했다면 주변사람들에게 해킹 사실을 알리고 '알약M'과 같은 모바일 백신을 설치해 악성앱을 탐지, 해당 앱을 삭제해야 한다"며 "엠세이퍼(명의도용방지서비스)에 접속해 가입사실 확인과 가입제한 서비스 신청을 통해 추가 피해를 방지하는 등 적극적인 조치를 취해 추가 피해를 방지해야 한다"고 설명했다. QR코드를 활용한 '큐싱' 공격도 최근 활발해지고 있다. 큐싱이란 QR코드를 이용한 사기 수법으로, 악의적인 QR코드를 통해 사용자로 하여금 악성 apk 설치나 악성 링크에 접속하도록 유도하는 공격방식이다. 특히 육안으로는 QR코드의 진위 여부를 확인하기 어려워 더 각별한 주의가 필요하다. 큐싱 공격을 예방하기 위해서는 출처가 불분명한 QR코드의 스캔을 지양해야 한다. QR코드 스캔 을 통해 접속한 페이지에서 apk 설치나 개인정보 입력을 유도한다면 URL을 확인해 정상 서비스인지 확인해야 한다. '콘텐츠 이용료', '카드 발급' 등과 같은 내용과 함께 고객센터 전화번호가 포함돼 콜 백을 유도하는 스미싱도 주의해야 한다. 문자 내 번호로 전화를 걸면 고객센터를 위장한 공격자들이 전화를 받아 본인확인 후 악성 앱 설치를 유도해 사용자의 개인정보 및 금융 정보 탈취를 시도한다. 특히 명절 연휴에 이런 피해를 입었을 경우 빠른 대처가 어려울 수 있어 각별한 주의가 필요하다. 설 연휴 해외여행족들을 노리는 '스캠' 공격도 빈번할 것으로 보인다. '스캠'은 상대방을 속이는 행위다. 이스트시큐리티 ESRC 관계자는 "플랫폼을 이용해 숙박업소를 예약하는 사람들이 최근 증가함에 따라 숙박 플랫폼이나 숙박업소를 위장해 사용자들을 속이는 행위가 많다"며 "이들이 신용카드 정보를 탈취해 금전적 피해를 입히는 공격이 지속적으로 발생하고 있다"고 당부했다. 그러면서 "만일 '카드오류', '자동취소'와 같은 내용과 함께 링크가 포함된 이메일 혹은 메시지를 받았다면 링크를 클릭하지 말고 해당 숙소를 통하여 진위 여부를 반드시 확인해야 한다"고 덧붙였다. '국세청', '국민연금' 등과 같은 키워드를 이용해 계정정보 탈취를 시도하는 피싱 메일도 피해야 할 대상이다. 이같은 피싱 메일은 실제 포털에서 발송되는 이메일과 매우 유사하게 제작돼 있고, 사용자의 계정정보 입력을 유도해 계정정보 탈취를 시도한다. 계정 정보가 탈취될 경우 무작위로 계정정보를 대입해 해킹하는 '크리덴셜 스터핑(Credential Stuffing)' 공격을 통해 추가 피해가 발생할 수 있다. 수상한 이메일이 수신됐을 때에는 반드시 발신자 정보를 확인해야 한다. 또 주기적으로 비밀번호를 변경하고 2단계 인증 및 해외 로그인 차단 등과 같은 추가 보안조치를 통해 추가 피해 확산 예방해야 한다. 이스트시큐리티 ESRC 관계자는 "설 연휴를 노리는 각종 피싱 공격이 예상되는 만큼 이번 설 연휴 때 특히 부모님께 다양한 피싱 공격 유형들을 알려드려 피해를 입지 않도록 해달라"며 "'알약M'과 같은 모바일 백신 설치를 도와드려 가족 모두가 안전하고 편리한 디지털 생활을 하실 수 있기를 바란다"고 밝혔다.

2024.02.07 11:10장유미

안랩 "도박정보 가장해 접근"...악성코드 유포 주의 당부

안랩이 최근 불법 온라인 도박 정보를 위장해 악성코드를 유포하는 사례를 발견하고 사용자 주의를 당부했다. 7일 안랩에 따르면 공격자는 먼저 'percent.xlsm'이라는 이름의 바로가기 파일(.lnk)을 유포한 것으로 전해졌다. 유포에는 불법 온라인 도박 확률 분석 내용과 함께 불법 도박 사이트를 홍보하는 이메일 등을 이용했을 것으로 추정된다. 사용자가 무심코 해당 파일을 실행하면 불법 도박 배팅 방법이 적힌 엑셀 파일의 본문이 나타나며, 동시에 악성코드가 설치된다. 악성코드에 감염되면 공격자는 감염 PC에서 키로깅 및 사용자 정보 탈취를 시도할 수 있다. 또 공격자의 명령에 따라 추가 악성코드 다운로드 등 다양한 악성 행위를 수행할 수 있다. 현재 안랩 V3는 해당 악성코드를 진단 및 차단하고 있다. 악성코드로 인한 피해 예방을 위해서는 ▲출처가 불분명한 파일 다운로드·실행 금지 ▲오피스 SW, OS(운영체제) 및 인터넷 브라우저(엣지, 크롬, 파이어폭스 등) 프로그램 최신 보안패치 적용 ▲백신 최신버전 유지 및 실시간 감시 기능 실행 등 기본 보안수칙을 지켜야 한다. 김예은 안랩 분석팀 주임연구원은 "공격자는 도박, 음란물 등 사용자가 호기심을 가질만한 소재를 공격에 적극적으로 활용하고 있다"며 "특히 휴식을 즐길 수 있는 연휴를 앞두고 유사한 방식이 증가할 것으로 예상되기 때문에 출처를 알 수 없는 파일은 다운로드하거나 실행하지 않는 등 기본 보안수칙을 지켜야 한다"고 말했다.

2024.02.07 10:41이한얼

위메이드, 스페인 가상자산 거래소에 위믹스 상장

위메이드는 위믹스3.0의 유틸리티 코인 위믹스가 스페인 최대 가상자산 거래소 비트투미(Bit2Me)에 상장했다고 6일 밝혔다. 위믹스 재단은 비트투미 상장을 시작으로 4억 5천만 스페인어권역 이용자들의 접근성과 편의성을 향상시키 위해 노력할 계획이다. 비트투미는 스페인 중앙은행에 가상자산사업자(VASP) 등록을 완료한 거래소로, 이용자 100만 명 이상을 확보하고 있다. ISO27001 정보보안 인증도 취득해 높은 안전성을 갖췄다. 스페인 거래소 중 최초로 현지 은행과 금융기관에 화이트 레이블 솔루션도 지원하고 있다. 화이트 레이블을 통해 비트투미가 제공하는 월렛, 예치 수익, 가상자산 결제 게이트웨이 등을 기반으로 자체 상품과 서비스를 개발하고 운영할 수 있다. 최근에는 유럽 4대 통신사 텔레포니카, 스페인 최대 은행 BBVA의 스타트업 전담 부서 BBVA 스파크 등으로부터 투자를 받기도 했다.

2024.02.07 10:18김한준

지코어, 웹어셈블리 기반 서버리스 컴퓨팅 제품 출시

퍼블릭 클라우드 및 엣지 컴퓨팅 기업 지코어는 개발자의 효율적인 애플리케이션 구축과 배포를 지원하는 서버리스 엣지 컴퓨팅 제품인 '패스트엣지'를 출시했다고 7일 밝혔다. 클라우드 네이티브 개발을 위해 설계된 패스트엣지는 서버 관리의 번거로움 없이 반응화 및 개인화된 애플리케이션을 제작할 수 있는 저 지연, 고성능 솔루션이다. 패스트엣지는 클라우드 기술, AI, 보안에 대한 지코어의 전문성을 활용하여 서버리스 엣지 실행을 제공한다. 이 서비스를 통해 개발자는 서버 구성이나 인프라 유지 관리가 불필요한 분산형 애플리케이션을 전 세계에 배포할 수 있다. 이러한 혁신은 전 세계 160개 이상의 엣지 노드에 커스텀 코드를 배포하는 지코어의 강력한 콘텐츠 전송 네트워크(CDN)를 기반으로 한다. 이 기능은 사용자 인터랙션에 즉각적으로 반응해 탁월한 앱 응답성을 보장한다. 패스트엣지의 핵심인 고속 성능은 웹어셈블리 런타임 환경에서 비롯된다. 웹어셈블리는 기존 컨테이너 기반 솔루션보다 몇 배 더 빠르게 애플리케이션을 실행해 시작 시간이 매우 짧다. 패스트엣지의 격리된 샌드박스 환경은 강화된 보안을 제공하여 멀웨어로부터 자산을 보호하고 일관된 고성능 경험을 보장한다. 패스트엣지는 엣지에서 경량 AI 모델 실행을 지원함으로써 생성형 AI 앱의 구축, 테스트, 배포 프로세스를 간소화한다. 이 기능을 사용하면 개발자가 자체 AI 인프라를 구축할 필요가 없어 빠른 속도로 진화하는 애플리케이션 시장에서 앱 출시에 걸리는 시간을 크게 단축할 수 있다. 패스트엣지의 사용 사례는 프론트엔드 및 풀스택 개발자는 물론 고급 네트워크 관리 솔루션을 필요로 하는 네트워크, 인프라 전문가에 이르기까지 다양하다. 현재 베타 버전으로 제공되는 패스트엣지는 자바스크립트 및 러스트 언어로 제공되며, 향후 Go 및 기타 언어로도 지원될 예정이다. 안드레 레이텐바흐 지코어 CEO는 “개발자들이 기존 클라우드 컴퓨팅의 제약 없이 유용한 애플리케이션을 보다 빠르고 쉽게, 그리고 전 세계에 구축 및 배포할 수 있도록 새로운 엣지 컴퓨팅 제품인 패스트엣지를 출시했다”며 “엣지 컴퓨팅은 창의적인 인재들이 지리적 장벽을 넘어 고유한 가치를 혁신하고 제공할 수 있도록 지원하는 CDN의 진화를 위한 다음 단계”라고 밝혔다.

2024.02.07 09:31김우용

더존비즈온, 한국생산성본부에 AI 서비스 공급

더존비즈온(대표 김용우)이 한국생산성본부를 인공지능(AI) 서비스 첫 고객으로 확보했다. 더존비즈온은 지난 6일 서울 중구 더존을지타워에서 한국생산성본부와 'AI 서비스 공급 및 사업화를 위한 업무협약'을 체결했다고 7일 밝혔다. AI 서비스 정식 출시에 앞서 한국생산성본부를 1호 고객으로 레퍼런스를 확보하고 AI 전환(AX) 생태계 확산을 본격화할 방침이다. 더존비즈온은 이번 협약에 따라 자사의 AI 서비스인 '원 AI'를 한국생산성본부에 공급한다. 원 AI는 마이크로소프트 코파일럿의 기능과 유사하다. 다만 전사적자원관리(ERP), 그룹웨어, 메일, 결재 등 개별 기업 내에서 생산된 정형·비정형 데이터를 모두 활용한다는 점에서 다르다. 원 AI는 더존 ERP에 포함된 문서 중앙화도구 '원챔버'와 문서 작성도구 '원피스'를 기반으로 기업 내부 데이터를 보관 및 관리한다. 더존비즈온 측은 기업 데이터의 외부 유출 없이 원 AI를 통한 업무 혁신이 가능해지는 것은 물론, 기업 정보보안을 위한 강력한 환경을 갖출 수 있다고 전했다. 한국생산성본부는 원 AI를 통해 업무 생산성을 고도화하고 이 경험을 업계에 전파해 나갈 방침이다.한국생산성본부는 산업계의 생산성 향상을 효율적이고 체계적으로 추진하기 위해 산업발전법 제32조에 따라 설립된 비영리 특수법인이다. 1957년 설립돼 올해 창립 67주년을 맞았다. 컨설팅, 교육, 연구조사 등의 서비스를 지원한다. 더존비즈온 성장전략부문 지용구 부사장은 "이번 파트너십을 통해 AI를 도입해야 하는 산업 전반에 혁신적인 AI 서비스를 제공할 수 있을 것"이라며 "앞으로도 기업 업무환경에 AI를 통합 제공하면서 AX 생태계를 확대해 나갈 것"이라고 말했다.

2024.02.07 08:16김미정

  Prev 371 372 373 374 375 376 377 378 379 380 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 국민 모두가 참여하는 ‘AI 진흥주간’ 열린다

우체국 금융서비스 정상화...인터넷뱅킹·체크카드 재개

[단독] 정보협박범 '킬린', 토목업체 유신 내부 데이터 공개

'이진숙 임기 종료' 방통위 폐지법, 국회 본회의 통과

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.