• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7803건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[영상] 해커도 종류가 있다? 특성에 따라 달라지는 해커들

최근 사이버 공격이 급증하고 있어 사회적인 문제로 떠오르고 있습니다. 이에 개인을 비롯해 기업과 정부도 적극적으로 보안 환경을 구축에 집중하는 중입니다. 날로 늘어나는 해커들의 공격도 종류와 특성에 따라 구분된다고 하는데요. 지디넷코리아에서 데이터 인텔리전스 기업 'S2W'와 함께 알아봤습니다. 사이버 위협은 APT, 랜섬웨어, 핵티비즘, 사이버크라임 등으로 주로 구분된다고 합니다. APT는 지능형 지속 가능 위협의 약자로 알려지지 않은 취약점을 노린 공격을 수행하며 주로 국가에서 주도하는 조직이 상당수를 차지하고 있습니다. 특히 북한은 김수키, 라자러스 그룹 등 특성에 따라 조직을 분리해 운영하는 것으로 악명 높습니다. 랜섬웨어 그룹은 수익을 목표로 조직화된 범죄조직입니다. 특정 기업을 노린 공격을 통해 자금을 갈취하거나, 랜섬웨어 프로그램 등을 만들어 판매해 사이버범죄가 급증하는 주원인으로 꼽힙니다. 핵티비즘은 정치 및 사회적 투쟁 수단으로 이용하는 해킹을 이용하는 집단입니다. 범죄를 위해 은밀하게 활동하는 다른 분류와 달리 적극적으로 자신들을 알리는 것이 특징이라 할 수 있습니다. 사이버크라임은 주로 흥미로 해킹하거나 조직화되지 않은 소규모 해킹 범죄를 말합니다. 랜섬웨어 그룹에서 배포하는 범죄 도구가 급격하게 퍼지면서 이를 악용하는 사이버크라임 사례가 늘어나고 있다고 합니다.

2024.01.25 15:04남혁우

지코어 "작년 하반기 디도스 공격 1.6Tbps로 급증"

지코어코리아는 디도스(DDoS) 공격 추적을 위한 내부 분석 결과를 포함하는 '지코어 레이더 리포트'를 발간했다고 25일 밝혔다. '지코어 레이더 리포트'는 작년 하반기 디도스 공격 트렌드와 올해 강력한 디도스 방어 전략을 수립하는 방법을 담았다. 보고서에 따르면 디도스 공격 트렌드의 주요 핵심은 ▲전례 없는 공격력 ▲최대 9시간의 공격 지속 시간 ▲사이버 공격 발원지의 글로벌 확산 등으로 나타났다. 또한 게임, 금융, 통신, 서비스형 인프라(Iaas) 등 다양한 산업 분야에서 디도스 공격이 급증한 것으로 나타났다. 작년 3분기 발표된 디도스 공격 동향은 사이버 위협의 규모와 정교함이 놀라울 정도로 진화했음을 보여준다. 지난 3년간 디도스 피크(최대치) 공격 량은 매년 100% 이상 증가해 2023년 상반기 800Gbps, 하반기 1천600Gbps(1.6Tbps)로 급증했다. 사이버 보안 업계가 새로운 단위인 테라비트로 디도스 공격을 측정하고 있다는 점은 하반기에 디도스 공격이 급증한 것을 의미한다. 지코어는 이러한 추세가 2024년에도 이어질 것으로 예상했다. 가장 일반적인 디도스 공격 형태는 UDP 플러드(62%) 공격이었으며, TCP 플러드와 ICMP 공격도 각각 전체 공격의 16%, 12%를 차지했다. 공격 시간의 경우 3분에서 9시간까지 다양했으며, 평균 공격 시간은 약 1시간이었다. 일반적으로 짧은 공격은 데이터 부족으로 인해 적절한 트래픽 분석이 불가능해 탐지하기 어렵고, 인식하기 어려워 방어도 더 어렵다. 공격 시간이 길어질수록 대응에 더 많은 리소스가 필요하므로 강력한 방어 대응이 필요하며, 그렇지 않을 경우 서버가 장기간 사용 불가능해질 위험이 있다. 또한 디도스 공격 발원지의 전 세계적인 확산은 공격자가 국경을 넘어 활동하는 국경 없는 사이버 위협의 특성을 보여준다. 레이더 리포트에 따르면 지코어는 2023년 하반기에 다양한 사이버 공격 발원지를 확인했으며, 그 결과 미국이 24%로 가장 선두를 차지했다. 이어 인도네시아(17%), 네덜란드(12%), 태국(10%), 콜롬비아(8%) 등이 상위 5위권을 차지하며 사이버 위협이 전 세계적으로 광범위하게 확산되고 있음을 나타냈다. 하반기 동안 디도스 공격 표적 산업으로는 게임 업계가 46%로 가장 높은 산업 부문을 차지했으며, 금융(22%), 통신(18%), 서비스형 인프라(IaaS) 제공업체(7%) 순으로 사이버 공격의 주요 표적이 됐다. 지코어는 지난 2014년부터 고객에게 탄력적이고 빠르며 안전한 클라우드 및 엣지 컴퓨팅 서비스와 글로벌 콘텐츠 전송 네트워크를 제공해 왔다. 2023년 11월에는 지코어 디도스 프로텍션 솔루션을 통해 최대 1.6Tbps에 달하는 트래픽을 발생시킨 가장 강력하고 지속적인 공격도 방어하는 것으로 입증된 기록을 보유하고 있다. 안드레 레이텐바흐 지코어 CEO는 “어떤 기준으로 비교하더라도 1.5Tbps 이상의 디도스 공격은 엄청난 규모이며 모든 기업에 큰 위협이 된다”며 “지코어 레이더 리포트는 끊임없이 진화하는 사이버 위협의 특성을 적시에 상기시켜 준다. 분야를 막론하고 조직은 포괄적이고 적응력 있는 사이버 보안 조치에 투자해야 한다”고 밝혔다. 그는 “특히 디도스 공격 위협에 대응하기 위해서는 사이버 공격자의 변화하는 패턴과 전략을 예리하게 이해해야 한다”고 강조했다.

2024.01.25 12:46김우용

오라클, OCI 생성형 AI 서비스 정식 출시

오라클은 오라클 클라우드 인프라스트럭처(OCI) 생성형 AI 서비스를 정식 출시한다고 25일 발표했다. 새로운 OCI 생성형 AI 서비스는 기업이 한층 진보한 최신 생성형 AI 기술을 보다 손쉬운 방식으로 활용할 수 있도록 지원하는 새로운 혁신기술들을 선보인다. OCI 생성형 AI 서비스는 다양한 비즈니스 사용 사례에 적용할 수 있도록 코히어의 대규모 언어 모델(LLM)과 메타의 라마 2 LLM을 원활하게 통합하는 완전 관리형 서비스다. OCI 생성형 AI 서비스는 100개 이상의 다국어 기능과 개선된 GPU 클러스터 관리 경험, 유연한 미세조정 옵션 등을 제공한다. 고객은 OCI 생성형 AI 서비스를 오라클 클라우드 상에서 이용할 수 있으며, OCI 전용 리전을 통해 온프레미스 환경에서도 이용 가능하다. 오라클은 고객이 텍스트 생성과 요약, 의미론적(semantic) 유사성 작업을 중심으로 비즈니스 문제 해결을 지원하기 위해 코히어 및 메타 라마 2의 최신 LLM 모델을 API 호출을 통해 이용가능한 관리형 서비스 방식으로 제공한다. 고객은 오라클의 강력한 데이터 보안 및 거버넌스를 바탕으로 생성형 AI 모델을 자체 기술 스택에 손쉽고 안전한 방식으로 적용할 수 있다. 오라클의 검색 증강 생성(RAG) 기술을 통해 고객은 자체 데이터를 사용해 생성형 AI모델을 추가적으로 학습시킴으로써 조직의 독특한 내부 운영방식을 이해하도록 할 수 있다. 현재 베타 단계인 OCI 생성형 AI 에이전트 서비스에는 RAG 에이전트를 포함했다. OCI 생성형 AI 에이전트는 LLM과 OCI 오픈서치를 기반으로 구축한 엔터프라이즈 검색 체계를 결합함으로써 엔터프라이즈 데이터로 보강된 맥락 기반의 검색 결과를 제공한다. 사용자는 해당 에이전트를 통해 전문 기술 없이도 자연어 기반 대화 방식으로 다양한 엔터프라이즈 데이터 소스와 상호작용할 수 있다. 또한 동적 데이터 저장소로부터 최신 정보를 검색하며, 검색 결과와 함께 원본 소스 데이터에 대한 참조 정보를 제공받을 수 있다. 현재 OCI 생성형 AI 에이전트의 베타 버전은 OCI 오픈서치 검색 서비스를 지원한다. 향후 버전에서는 보다 광범위한 데이터 검색 및 집계 도구를 지원하고, AI 벡터 검색 기능을 탑재한 오라클 데이터베이스 23c와 벡터 스토어 기능을 활용한 MySQL 히트웨이브에 대한 액세스를 제공할 예정이다. 또한 오라클은 오라클 퓨전 클라우드 애플리케이션 스위트, 오라클 넷스위트를 비롯한 SaaS 애플리케이션 제품군 및 오라클 헬스를 비롯한 산업별 애플리케이션 전반에서 사전 구축된 에이전트 활동 기능을 제공할 예정이다. 오라클의 선도적인 AI 인프라스트럭처 및 포괄적인 클라우드 애플리케이션 포트폴리오는 고객의 두터운 신뢰를 얻고 있다. 오라클은 ERP, HCM, SCM, CX를 비롯한 자사의 클라우드 애플리케이션 포트폴리오 전반에 생성형 AI를 통합해 기업이 기존 비즈니스에 최신 혁신 기술을 적용할 수 있도록 지원한다. 또한 오라클은 고객의 AI 기반 애플리케이션 구축을 지원하기 위해 생성형 AI 기능을 자체 데이터베이스 포트폴리오에 도입하고 있다. 고객은 자율운영 데이터베이스 셀렉트 AI기능을 사용해 자체 엔터프라이즈 데이터와 생성형 AI가 제공하는 생산성 및 창의성의 장점 모두를 활용함으로써 애플리케이션 개발을 가속화할 뿐만 아니라, 신규 비즈니스 솔루션 구축을 진행할 수 있다. 오라클은 고객이 허깅페이스의 트랜스포머, 파이토치 등 오픈소스 라이브러리를 사용해 LLM을 구축, 학습, 배포, 관리하는 과정을 지원하고자 OCI 데이터 사이언스 기능을 확장해 나가고 있다. 2월에 베타 버전 출시가 예정된 OCI 데이터 사이언스 AI 퀵 액션 기능은 메타 또는 미스트랄 AI 등의 주요 AI 공급업체를 비롯한 다양한 오픈소스 LLM에 노코드 액세스를 지원할 예정이다. 오라클의 그렉 파블릭 OCI 사업부문 AI 및 데이터 관리담당 수석부사장은 "오라클의 AI 부문 전략적 목표는 기업들의 광범위한 AI 도입을 위해 실제 비즈니스 사례에서 발생했던 문제들을 해결하는 데 집중하는 것”이라며 “따라서 빠르고 비용 효율적인 AI 인프라를 기반으로 생성형 AI 모델을 자체 애플리케이션 및 융합형 데이터베이스에 통합하고, 새로운 LLM 및 관리형 서비스 제공을 통해 AI를 오라클 기술 스택의 모든 계층에 내장하고 있다"고 밝혔다. 그는 "오라클은 고객이 직접 모아서 구성해야 하는 방식의 도구모음이 아닌, 하나의 제품처럼 유기적으로 작동하는 강력한 사전구축 생성형 AI 서비스 및 기능 제품군을 제공한다”며 “이를 통해 고객은 비즈니스 문제를 영민하고 빠른 방식으로 해결할 수 있게 된다"고 강조했다.

2024.01.25 11:00김우용

개인정보위, 영상정보처리기기 사전적정성 검토 2건 의결

개인정보보호위원회는 지난 24일 제2회 전체회의를 열고, 사전적정성 검토를 신청한 2건에 대해 사업자와 마련한 개인정보 보호법 준수방안을 의결했다고 25일 밝혔다. 앞서 인공지능(AI) 영상정보처리기기(CCTV) 선별관제 솔루션 개발업체인 벡터시스는 자사 솔루션 상용화를 위해 법적 불확실성을 해소하고자 사전적정성 검토를 신청한 바 있다. 개인정보위는 현장 확인을 통해 솔루션이 사람의 쓰러짐, 추락 등 산업재해·안전과 관련된 상황이나 통제구역 침입, 배회 등 보안·방범과 관련된 상황만 발췌해 관제·녹화할 수 있는 선별관제 기능을 확인했다. ▲해당 기능을 활용해 사건·사고 장면만 원본영상을 표시·녹화하고, 나머지 일상적 장면에 관한 원본영상 정보를 별도 저장하지 않으며 ▲영상정보처리기기 관제 화면에 노출되는 사람의 영상은 아이콘 등으로 표시하고 촬영구역 내 정보주체들에게 운영 정책을 투명하게 공개하는 것을 전제로 근로자 감시 우려는 적고 사건·사고 예방·분석으로써 얻어지는 법익은 크다고 봤다. 영상정보처리기기 설치구역 내 정보주체의 동의 없이도 이를 운영할 수 있다고 판단했다. 또 동형암호(암호문 상태에서 합계·평균·회귀분석 등 연산을 할 수 있는 암호기술) 기반 데이터분석 솔루션을 제공하는 디사일로와 금융 마이데이터 사업자인 뱅크샐러드가 '동형암호 연산으로 산출된 통계값을 활용하는 경우 가명처리에 해당하는지'에 관한 사전적정성 검토를 신청한 바 있다. 개인정보위는 뱅크샐러드가 동형암호화한 데이터를디사일로의 분석 시스템(데이터 클린룸)으로 이전하고 디사일로는 분석 시스템에 접속한 외부 연구자에게 통계분석을 할 수 있는 환경을 제공했다는 것을 확인했다. 또 동형암호 연산 결과 산출된 통계값만을 반출한다는 것과, 암·복호화 키(key)를 뱅크샐러드만 보유하고 있어 디사일로 및 외부 연구자들은 데이터 원문을 볼 수 없다는 사실도 확인했다. ▲안전한 암·복호화 키(key) 관리 방안을 마련하고 ▲해당 동형암호문은 통계 목적으로만 활용하며 ▲통계값으로부터 원문을 추론하지 못하도록 통계모수를 '20명 이상'으로 제한하는 등의 요건을 충족하는 경우, 적법한 가명처리에 해당할 수 있다고 판단했다.

2024.01.25 10:19이한얼

개인정보 유출 한국고용정보원·한국장학재단에 과태료 제재

개인정보위원회가 한국고용정보원과 한국장학재단에 각각 840만원의 과태료 부과 결정을 내렸다. 이른바 '크리덴셜 스터핑' 방식의 해킹 공격에 의해 양기관이 다수의 개인정보를 유출했다는 이유다. 개인정보위는 지난 24일 전체 회의를 열고 이같은 조치를 취했다고 25일 밝혔다. 아울러 시스템 보안 대책도 정비하도록 개선권고하기로 결정했다. 개인정보위는 지난해 6월에서 7월 한국고용정보원의 구인·구직 사이트 '워크넷'에 신원 미상의 자가 '크리덴셜 스터핑' 방식으로 침입해 23만 6천여 명의 개인정보가 유출된 사실을 확인했다. 한국장학재단 홈페이지의 경우에도 동일한 방식에 의해 3만2천여 명의 개인정보가 유출된 사실이 확인됐다. '크리덴셜 스터핑'은 공격자가 다른 방법을 통해 계정·비밀번호 정보를 취득한 후 다른 사이트에서도 이를 동일하게 사용해 성공할 때까지 로그인을 시도하는 대입 공격 중 하나다. 로그인 시도 횟수와 로그인 실패율이 급증하는 특징을 보인다. 두 기관 모두 24시간 감시·모니터링 체계는 갖추고 있었으나, 로그인 시도 및 실패율이 증가하는 형태의 크리덴셜 스터핑 공격에 대응할 수 있는 보안대책은 미흡했던 것으로 밝혀졌다. 개인정보위 조사결과에 따르면, 워크넷에는 국내외 26개 아이피(IP)를 통해 1초당 최대 166회, 총 4천500만 번 이상 로그인 시도가 있었고 이중 56만 번 로그인에 성공(성공률 1.25%)한 기록이 확인됐다. 한국장학재단 홈페이지에는 국내외 44만여 개 아이피를 통해 1초당 최대 240회, 총 2천100만 번 이상 로그인 시도가 있었고 이중 3만 6천 번 로그인에 성공(성공률 0.17%)한 기록이 확인됐다. 사건 이후 두 기관은 보안 대책 설정을 재정비하는 등 위반 사항을 시정하는 한편, 유사 피해가 재발하지 않도록 기존의 로그인 방식을 변경했다. 개인정보위 관계자는, "대량의 개인정보를 취급하는 공공기관은 해킹 공격에 노출될 위험이 크기 때문에 시스템의 특성을 감안해 로그인 시도가 증가하는 시기 및 횟수 등에 대한 분석을 통해 시스템 보안 대책의 임계치를 조정하거나 대책을 변경하는 등 유연한 대응 체계를 갖출 필요가 있다"고 밝혔다.

2024.01.25 10:17이한얼

SK텔링크, 해경 위성통신망 성능개선 사업 완료

SK텔링크가 지난해 9월부터 수행해 온 '해양경찰 위성통신망 성능개선 및 노후장비 교체 사업'을 완료했다고 25일 밝혔다. SK텔링크는 조달청 주관 사업자 선정 과정에서 위성통신 시스템에 대한 높은 이해도와 해상 위성통신 구축 및 서비스 경험을 높이 평가받아 사업자로 선정된 이래 올해 1월까지 해경의 주부 중심국 및 함정 60여척의 위성 통신 장비를 교체 및 신규 구축했다. SK텔링크는 우리 해양 영토 수호에 총력을 쏟고 있는 해경의 노고에 힘을 보태기 위해 ▲해경 위성통신 품질 향상 ▲안정적인 운용 환경 구축 ▲정보공유체계 강화를 통한 해상 업무효율성 증대를 목표로 노후화된 장비 교체 및 운영 시스템 성능 개선에 주력했다. 이와 함께 점차 고도화 지능화되는 사이버 위협에 대응하고 해경의 훈련, 작전, 운영 과정에서의 발생하는 다양한 중요정보의 보호를 위해 '통합 위협 관리 및 보안 관리 시스템'을 신규 적용하여 해경 통신 시스템 전반에 걸친 신뢰성과 보안성을 향상시켰다. 이신용 SK텔링크 위성사업 담당은 “이번 해경 사업 수주 및 성공적 수행은 최근 위성 분야에 대한 공공 고객의 높아진 관심과 다양해진 요구를 사업자 관점에서 시기 적절하게 대응한 사례이자 당사의 위성 사업 경험과 역량을 바탕으로 해경의 통신 체계 고도화에 기여할 수 있었던 값진 경험이었다”며 “앞으로도 해경을 비롯한 공공 분야 고객들의 요구사항을 충족할 수 있는 사업역량 및 기술지원 체계를 더욱 강화해 나가겠다”고 말했다.

2024.01.25 09:50박수형

SK C&C, 현대홈쇼핑에 차세대 시스템 구축

SK C&C(대표 윤풍영)는 현대홈쇼핑에 차세대 시스템을 구축했다고 25일 밝혔다. SK C&C는 현대홈쇼핑의 TV홈쇼핑과 H몰 등 커머스 시스템 전반을 포괄하는 하이브리드 클라우드 기반 통합 디지털 플랫폼 환경을 조성했다. 2022년 5월 사업에 착수해 20개월에 걸쳐 안정화 기간을 거친 후 구축을 완료했다. 사용량 많은 고객 접점 서비스 영역은 퍼블릭 클라우드와 프라이빗 클라우드에 분산 배치했다. 이를 통해 예기치 못한 이벤트가 발생하더라도 유연한 대처가 가능할 전망이다. 기준관리, 주문관리 등을 포함한 통합업무 관리 영역은 프라이빗 클라우드로 구축함으로써 데이터 보안성을 확보했다. 클라우드 솔루션 '클라우드 제트 MP'를 활용해 H몰을 포함한 현대홈쇼핑 기간계 애플리케이션 전반에 걸쳐 앱 현대화(AM)를 지원했다. 클라우드 제트 MP는 SK C&C에서 개발한 클라우드 AM 플랫폼이다. 클라우드 현대화 개발·운영에 필요한 ▲마이크로서비스 아키텍처 설계 ▲컨테이너 기술 ▲데이터 관리 기술 ▲응용 프로그램 인터페이스 관리 기술 등을 제공한다. 현대홈쇼핑은 클라우드 제트 MP를 통해 각종 앱을 시장 변화에 맞춰 빠르게 변경∙확장할 수 있다는 입장이다. 앱 구동 속도 개선은 물론, 시스템 중단 없는 입 기능 수정도 가능하다. SK C&C는 대규모 전사 프로모션에 대응할 수 있도록 H몰의 전시와 이벤트 영역을 퍼블릭 클라우드로 이관해 인프라 확장성을 확보했다. 퍼블릭 클라우드의 오토 스케일링 기능을 통해 대형 프로모션과 메인 프로그램 방영 시 주문량 폭주로 대용량 트래픽이 발생하더라도 별도 추가 작업 없이 언제든 수시로 대응할 수 있게 됐다. 안전하고 빠른 시스템 확장·변경을 위해 현대백화점 그룹의 클라우드 기술 표준을 수립하고 업무 시스템 표준화 및 관리체계도 강화했다. SK C&C 이종찬 애플리케이션서비스그룹장은 "이번 사업을 통해 현대홈쇼핑은 모든 커머스 채널에서 언제나 고객 맞춤으로 최신 디지털 마케팅 서비스를 안정적으로 진행할 수 있을 것"이라며 "현대홈쇼핑이 디지털 커머스 선두 기업으로 지속 발전하는 데 기여할 수 있도록 디지털 ITS 파트너 역할을 충실히 하겠다"고 말했다.

2024.01.25 09:47김미정

S2W "중국발 사이버 위협, 텔레그램으로 확산"

중국발 사이버 위협이 텔레그램을 통해 확산하고 있다는 보고서 결과가 나왔다. S2W(대표 서상덕)은 지난 하반기 동안 총 1천252개의 중국 텔레그램 채널을 모니터링하고 이를 바탕으로 '중국 텔레그램 데이터 유출 및 위협 동향 분석 보고서'를 25일 발표했다. 보고서에 따르면, 이전에는 중국메신저 QQ와 딥&다크웹 포럼에서 이뤄졌던 중국 해커들 활동이 최근에는 텔레그램을 통해서도 위협활동을 확대해 나가고 있는 것으로 파악됐다. 텔레그램은 손쉽게 채널 검색이 가능하고, 검색을 통해서도 정보를 얻을 수 있으며, 채널간 홍보를 통해 사용자가 쉽게 유입될 수 있는 환경을 제공한다. 중국정부에서 비공식적으로 텔레그램을 차단하고 있음에도 해커들이 가상번호 가입 후 VPN과 프락시 등으로 우회해 이를 사용하고 있는 것으로 보인다. 텔레그램에서 주로 유출되는 위협 케이스는 데이터 유출, 데이터 판매, 사이버 공격 등이다. 데이터 유출은 데이터에 대한 설명 및 데이터의 샘플을 제공하고 전체 데이터를 원하면 개인적 연락을 요구한다. 데이터 판매의 경우에는 판매하는 데이터 샘플을 스크린샷 형태로 제공하고 타깃 데이터의 국가와 업종정보 등을 공급하는 식이다. 사이버 공격의 경우는 채팅방에서 해킹 툴, 해킹 작업 내역 등의 정보를 활발하게 공유하고 공격 대상의 취약점을 활용하여 데이터를 탈취한다. 텔레그램의 소통방식은 채널과 채팅방이 있는데, 관리자가 단방향으로 정보를 제공하며 관리자 외에는 구독자의 정보를 알 수 없는 텔레그램 채널을 통해서는 데이터 판매가 이뤄진다. 누구든 대화에 참여할 수 있으며 같은 방에 있는 유저 정보를 확인할 수 있는 채팅방을 통해서는 사이버 범죄를 주로 모의하는 것으로 나타났다. 중국 텔레그램을 통한 데이터 유출 및 판매의 타깃이 된 국가를 보면 대만(17.9%)이 가장 큰 피해를 봤다. 이어서 미국(9.7%), 인도(8.1%), 한국(7.6%), 일본(6.1%)의 순이었고 그 다음으로 중국(5.5%)이 차지했다. 또한 타깃 업종별로 보면 이커머스(24.2%)가 가장 큰 피해를 입었으며 이어서 금융(13.9%), 정부(10.8%), 인터넷서비스제공업체(7.1%), 교육(4.7%), 의료(3.4%), 제조(3.2%) 등도 피해가 컸던 것으로 나타났다. 서상덕 S2W 대표는 "이번 중국 텔레그램 분석 보고서 발간 이후의 S2W에 대한 공격 시도들은 해당 보고서가 그만큼 해킹 세력에게는 위협이 된다는 증거라고 생각한다"며 "S2W는 앞으로 사이버 위협 대응 수단을 제공해 나가겠다"고 밝혔다.

2024.01.25 08:36김미정

카카오클라우드 "도약 준비 끝”…공공·게임·금융 시장 공략

최근 글로벌 시장조사기관 가트너에 따르면, 2024년 전 세계 퍼블릭 클라우드 서비스 지출액이 올해보다 20.4% 증가한 6천788억 달러(한화 약 902조1천252억원)에 이를 전망이다. 국내 시장 또한 성장세가 뚜렷하다. 한국IDC가 최근 발표한 '국내 퍼블릭 클라우드 서비스 시장 개요(2023~2027년)' 보고서에 따르면 2027년까지 국내 퍼블릭 클라우드는 연평균 성장률 16.9%에 이를 것으로 추정되며, 7조6천642억원 규모로 성장할 것으로 예상됐다. 성장세가 가파른 클라우드 시장에서 카카오엔터프라이즈는 지난해 클라우드 기술 고도화에 집중하겠다는 새로운 목표를 밝힌 바 있다. 24일 카카오엔터프라이즈에 따르면, 이 회사가 지난해 가장 크게 변화한 지점은 클라우드 서비스 프로바이더(CSP)로서의 정체성을 강화하기 위해 '카카오클라우드'로 서비스명을 변경한 것이다. 카카오엔터프라이즈가 보유한 AI 기술력에서 한 단계 더 나아가 디지털 전환의 기반 기술인 클라우드 고도화에 집중하고, 서비스형 인프라(IaaS)를 중심으로 서비스형 소프트웨어(SaaS), 서비스형 플랫폼(PaaS) 역량을 한데 모으기 위한 결정에서 비롯됐다. 또 다소 어려운 클라우드 기술을 '카카오스럽게' 보다 손쉽고 친숙하게 활용할 수 있도록 접근성을 높이려는 노력의 일환이다. 카카오클라우드는 안정성과 확장성을 갖춘 클라우드 서비스를 제공하기 위해 멀티 가용영역(AZ, Availability Zone)을 지원하는 신규 리전을 지난해 6월 공개했다. 사용자에게 폭넓은 선택권을 제공하는 BCS(Beyond Compute Service), 글로벌 수준의 기술력을 담은 TGW(Transit Gateway) 서비스 등을 새롭게 선보였다. BCS는 사용자가 필요한 만큼 VM(가상 머신), GPU 및 NPU 등의 가속화 컴퓨팅, 베어메탈 서버 등의 서비스 구성을 선택해 사용할 수 있는 클라우드 컴퓨팅 서비스다. TGW 서비스를 통해 다수의 VPC(퍼블릭 클라우드 인프라 내에 프라이빗 클라우드처럼 완벽히 격리해 독립적으로 운영할 수 있는 가상 프라이빗 클라우드)나 온프레미스 사이를 성능 저하없이 신속하고 유연하게 연결할 수 있다. 카카오클라우드의 '쿠버네티스 엔진(Kubernetes Engine)'은 과학기술정보통신부와 한국지능정보사회진흥원(NIA)이 국내 IT 서비스 경쟁력 강화를 목표로 구축한 오픈소스 기반 서비스형 플랫폼(PaaS) K-PaaS(구 PaaS-TA)의 확장성 확인을 획득했다. 또 금융보안원에서 진행하는 '클라우드 서비스 제공업체(이하 CSP) 안전성 평가'를 성공적으로 완료해 금융기관이 카카오클라우드 도입 시 절차를 크게 단축시킬 수 있게 됐다. 통상적으로 한정적인 영역을 일컫는 '금융존'에 대한 안전성 평가가 아니라 카카오클라우드 전 영역에 대한 안전성 평가를 마쳤다는 것이 차별점이다. 고성능·고집적 클라우드로 기업·공공 클라우드 시장 공략 카카오엔터프라이즈는 2024년 클라우드 컴퓨팅 트렌드 중 '고성능 컴퓨팅(HPC)'에 주목하고 있다. 글로벌 시장연구기관인 이머전 리서치(Emergen Research)는 비즈니스 프로세스 간소화 및 클라우드 컴퓨팅의 중요성이 대두됨에 따라 세계 고성능 컴퓨팅 시장의 규모가 2032년 848억6천만 달러에 이를 것으로 예상했다. 보통 높은 처리 속도와 성능을 필요로 하는 게임, 자율 주행, 교통 관리 등의 시뮬레이션 모델링, 의료, 블록체인, 유전체 분석, 유체역학 등의 분야에서 고성능 컴퓨팅을 필요로 한다. 카카오엔터프라이즈는 다양한 산업군에서 클라우드를 통해 IT 리소스를 확보하고 더 많은 혁신을 이끌어낼 수 있도록 지원하는 역할을 수행할 계획이다. 올해 회사는 카카오클라우드를 필두로 ▲AI ▲게임 ▲금융 ▲연구 개발 등의 다양한 분야에서 카카오클라우드의 고성능 컴퓨팅 레퍼런스를 빠르게 확보하고 영역 확장을 본격화할 계획이다. 고성능 컴퓨터 환경을 안정적으로 구현할 수 있는 역량을 기반으로 카카오 그룹사 내부의 생성형 AI 학습을 위한 클라우드 인프라를 제공할뿐 아니라, 다수의 고객사에 AI 서비스 운영 인프라를 제공하면서 추론 영역으로도 레퍼런스를 확장하고 있다. 공공 분야에서는 카카오클라우드의 기술력을 바탕으로 '클라우드 네이티브' 전환 성공 경험·노하우를 발휘해 본격 추진되는 공공 분야의 클라우드 네이티브 전환 사업에 박차를 가할 계획이다. 정부가 공공 부문에서 기존 시스템을 고도화할 때 인프라뿐만 아니라 애플리케이션, 아키텍쳐까지 모든 단계에서 클라우드를 기반으로 전환하는 새로운 지향점을 제시함에 따라 올해 클라우드 네이티브 전환이 본격화된다. 카카오클라우드는 1년 6개월 전, 클라우드 전환의 장점을 극대화하기 위해서 '클라우드 네이티브' 전환이 효율적인 방법이라고 판단했다. 또 타 CSP보다 한발 빠르게 클라우드 네이티브 전환을 시작했다. 한국형사법무정책연구원 등을 필두로 클라우드 네이티브 전환을 진행하며 쌓은 노하우 및 전문성 등을 발휘해 향후 전라북도 디지털 대전환을 지원하기 위한 클라우드 네이티브 전환 정보화전략계획(ISP) 수립과 도내 공공기관의 디지털 전환 사업 지원을 담당할 계획이다. 기술적인 측면에서는 HPC 및 고성능 프리미엄 클라우드 시장 공략을 위한 기술 고도화에 지속 매진할 계획이다. 글로벌 반도체 기업 AMD과 그동안 진행된 공동 연구를 통해 스마트닉을 개발했고 신규 인스턴스를 출시하는 등 긴밀한 기술 협업을 이어나가고 있다. 이를 통해 CPU 활용을 극대화하는 기술을 확보했고, 전반적인 서버 성능을 현격하게 향상시키면서 원가 경쟁력을 확보했다. 최근 카카오클라우드는 AMD와 함께 최신 4세대 EPYC 프로세서 기반으로 BCS m3az 인스턴스를 선보였으며, 이를 통해 기존 인스턴스 대비 약 65% 성능을 향상시켰다. 카카오클라우드를 중심으로 파트너십을 통해 클라우드 생태계 조성에도 박차를 가한다. 최근 카카오엔터프라이즈는 세일즈포스코리아와 함께 게임·블록체인·AI·엔터테인먼트 등 IT 서비스의 디지털 혁신 지원을 위한 공동 세일즈 협의체를 구성했다. 또 델 테크놀로지스와의 기술 협력을 통해 클라우드 상품을 개발하고 공동 오퍼링을 통한 마케팅 전략에서도 협업해나갈 예정이다. 아울러 공공 부문에서도 한국정보통신진흥협회와 인공지능·클라우드 분야 공동사업 발굴 및 관계 증진을 위한 업무협약을 체결했으며 클라우드 분야 산업 생태계 조성에 기여한다는 계획이다.

2024.01.24 19:04백봉삼

정치권 "잠수함 도면유출 진상 밝혀야" vs 한화오션 "우리꺼 아니야"

잠수함 설계도면 유출 혐의를 받는 한화오션(옛 대우조선해양)에 대해 진상 수사와 제재가 필요하다는 주장이 나왔다. 이에 한화오션 측은 문제가 제기된 도면은 군사기밀에 해당되지 않는다고 반박했다. HD현대중공업은 지난 22일 이채익(울산 남구갑), 권명호(울산 동구) 등 울산지역 국회의원들을 초청해 '해양 방위산업 발전을 위한 정책간담회'를 개최했다. 간담회는 최근 대한민국 방위산업 기술이 전 세계의 주목을 받는 가운데 국내 조선업계 함정 산업 발전 방향을 모색하고, 지역 내 고용 창출과 지역경제 활성화에 기여할 수 있는 방안을 공유하기 위해 마련됐다. 이날 간담회에서는 주원호 HD현대중공업 특수선사업 대표를 비롯한 회사 관계자와 지역 국회의원들이 패널로 나와 국내 함정 산업의 현황과 경쟁력을 점검하고, 향후 해외 함정 시장을 공략하기 위한 방안을 제시했다. 국회 국방위원회 위원인 이채익 의원은 국내 함정 산업의 경쟁 환경에 대해 진단한 뒤 함정 산업 분야의 정교한 보안시스템 마련을 주문했다. 이 의원은 "지난해 함정 핵심 장비를 공급하던 한화그룹이 조선사까지 인수하며 독점으로 인한 국방비 증가 등 공정한 경쟁 저하 등의 우려가 크다"며 "최근 해당 업체의 잠수함 건조 기술이 해외로 통째로 유출되는 사고가 발생한 건 국가 안보적으로 심각하고 중차대한 사안"이라고 말했다. 이 의원은 이어진 기자 질의에서 "한화오션은 이미 3차례에 걸쳐 북한으로 추정되는 집단에 의해 해킹을 당한 전력이 있는 만큼 이번 잠수함 설계도 해외 유출 의혹에 대해서는 명명백백하게 진상을 밝힐 것을 관계 당국에 강력하게 촉구한다"며 "의혹이 사실이라면 한화오션도 앞으로 입찰에서 상당한 수준의 제재를 받아야 한다"고 강조했다. 그러나 한화오션은 이 의원 주장을 반박했다. 한화오션 관계자는 "문제 도면은 인도네시아가 1970년대 말 독일로부터 수입한 독일 잠수함 도면으로 옛 대우조선해양의 잠수함 도면이 아니며 방산기술 및 군사기밀에 해당되지 않는다"고 설명했다. HD현대중공업은 지난해 12월 한국형구축함(KDDX) 기본설계를 마쳤다. KDDX 1번함 발주는 올해 연말 정해질 것으로 예상되며, 통상 기본설계 수행업체가 상세설계 및 건조를 수행해왔다. 권명호 의원은 국내 조선업계의 함정 분야 수출 확대 전략에 대해 제언했다. 권 의원은 "국내 다른 방산 분야처럼 함정 분야도 HD현대중공업과 한화오션이 잠수함과 호위함급 이상을 연구개발 및 건조하고, 다른 조선사들은 중소형 함정 등으로 전문화해 경쟁력을 키워 수출 시장을 노려야 한다"고 말했다. 이에 대해 HD현대중공업 관계자는 "특정 업체 독점 문제의 경우 방사청 주도의 탑재 장비 관급화를 통해 조선소 간 공정한 수주 경쟁이 이뤄질 수 있게 관심을 기울여 달라"며 "K-함정 산업에 최적화된 전문화·계열화를 도입해 근원적인 패러다임 전환이 필요하다"고 답했다. 또 HD현대중공업은 미국 함정 시장이 시장성과 수익성 면에서 국내 조선업계에 가장 큰 기회가 될 수 있다고 전망하고, 이를 위해 선제적으로 미군 함정의 유지·보수(MRO) 시장 개척이 필요하다고 밝혔다. 주원호 HD현대중공업 특수선 사업대표는 "축적된 수상함·수중함 기술력 기반으로 동남아, 남미, 중동 등 권역별 해외 거점 지출을 통해 수출 경쟁력을 확보할 예정"이라며 "각국 정부한 협의를 통해 기업들이 좀 더 쉽게 진입할 수 있는 환경이 마련될 수 있게 관심을 당부드린다"고 요청했다. 울산 동구 지역구인 권명호 의원은 "HD현대중공업의 해외 MRO 시장 진출 시 지역 협력업체들과 동반성장할 수 있는 방안을 마련해 달라"고 강조했다. 이어 "HD현대중공업 함정 분야 매출이 2배로 뛴다면 지역 내 고용 증가와 지역 경기 활성화로 이어질 것으로 기대된다"며 "지역 국회의원으로서 HD현대중공업이 순항할 수 있도록 돕겠다"고 덧붙였다. 앞서 이채익 의원과 권명호 의원, 이상헌 의원(울산 북구)은 HD현대중공업 특수선사업부 생산 현장을 방문해 대한민국 해군의 핵심 전력이 될 8천200톤급 차세대 이지스 구축함 '정조대왕함'에 승선해 고도화된 함정 전투 능력을 직접 확인했다. 또 함정을 건조하는 도크(Dock) 등 특수선사업부 야드(Yard)를 시찰하며 방산 수출 계획 등 HD현대중공업의 함정 사업 현황을 살펴봤다. 한편 HD현대중공업은 1975년 대한민국 최초의 전투함인 울산급 호위함 선도함 연구개발을 시작으로 현재까지 100여 척의 국내외 함정을 건조했다. 오는 2030년까지 특수선사업부 매출 2조원 달성을 목표로 해외 함정 시장 공략에 박차를 가하고 있다.

2024.01.24 15:51신영빈

앤앤에스피, '앤넷트러스트' 보안기능확인서 V3.0 획득

앤앤에스피(대표 김일용) 소프트웨어 공급망 보안 솔루션 '앤넷트러스트(nNetTrust)'가 국가정보원 '국가용보안요구사항 V3.0 보안기능확인서'를 획득했다. 국가정보원은 국가정보통신망의 보안수준 제고를 위해 '국가정보원법' 제4조와 '전자정부법' 제56조에 의거, 국가·공공기관이 도입하는 정보보호시스템에 대해 보안적합성 검증 제도를 시행하고 있다. 자료 전송 관련 제품의 경우 2020년부터 'CC 인증'에서 '보안기능 확인서'를 활용한 선검증 절차로 전환·시행 중이다. '보안기능확인서'를 발급받을 경우 보안적합성 검증절차를 생략하고 운영할 수 있다. 국가정보원은 사이버 공격 기법이 다양화·고도화됨에 따라 피해를 줄이기 위해 보안요구사항 수준을 높인 '국가용 보안요구사항 V3.0'을 2023년 4월부터 의무 적용하고 있다. 앤앤에스피 '앤넷트러스트'는 새로운 국가용 보안요구사항 V3.0 규격기준에 따라 보안기능확인서를 획득했다. 소프트웨어(SW) 공급망 보안 솔루션 중 국가용 보안요구사항 V3.0에 기반하여 보안기능확인서를 획득한 제품이다. 망간자료전송제품의 경우 기존 국가용 보안요구사항 V1.0에서 안전성 검증 기준이 36개였는데 V3.0에서는 67개로 약 2배 가량 늘었다. 앤넷트러스트는 소프트웨어 보안 업데이트를 안전하게 지원하는 망연계 솔루션이다. 악성코드 유입에 대한 클린시스템 기능을 제공한다. 최근 공격자들은 SW 기업 내부망에 침투해 제품에 악성코드를 숨겨 고객에게 유포하는 공급망 공급에 열을 올리고 있다. 앤넷트러스트는 이런 SW 공급망 보안 이슈에 대응한다. 외부망에서 조직 내부망으로 SW 업데이트를 하거나 특정 파일과 자료 등을 검사해 안전하고 인가된 정보만 전달한다. 앤넷트러스트는 송신 서버(TX), 멀티 백신 엔진이 장착된 클린 PC 서버(CLN), 수신 서버(RX) 총 3개의 서버가 하나로 시스템으로 구성됐다. 그동안 일부 기관은 망분리 정책에 따라 패치 및 업데이트 관리자가 인터넷에서 패치, 업데이트 파일을 다운받아 클린PC에서 검사하고 수동으로 업무망으로 업로드했다. 보안관리자는 취약성이 발견될 경우 패치 및 업데이트를 수동으로 작업해야해 위협 대응 '골든타임'을 지키기 어려웠다. 앤넷트러스트는 비보안영역(외부망 등)에서 패치, 업데이트, 외부 정보 등을 수집해 클린 영역에서 악성코드 및 무결성을 검사한다. 보안영역(업무망 등)으로 검증된 수집 정보를 일방향으로 안전하게 전달해 업무의 효율성을 높인다. 앤넷트러스트는 외부망에서 수집한 패치 및 업데이트를 정보를 클린시스템을 거쳐 내부망으로 자동 전달해 실시간 패치한다. 동시에 외부로 정보유출도 차단한다. 앤넷트러스트는 물리적 일방향으로 분리되는 '에어갭' 환경을 유지해 외부망에서 내부망으로만 자료 전송이 가능하다. 보안 취약성 패치는 빠르게 수행하면서 내부에서 외부로의 자료 반출은 불가능하다. 앤넷트러스트는 유명 소프트웨어 기업의 패치 파일도 신뢰하지 않고 한번 더 무결성을 검증하는 '제로 트러스트' 아키텍처를 지원한다. 국방 관련 기관들은 소프트웨어 공급망에 대한 보안위협을 완화하기 위해 인터넷에서 유통되는 오픈소스를 개발 망에 다운로드하는 경우, 체크섬 유효성 검사를 해야 한다. 국방 관련 A기관은 앤넷트러스트를 도입해 소스제어 벤더 종속성 포함 여부와 SBOM(Software Bill of Material) 게시 자동화에 활용했다. 김일용 앤앤에스피 대표는 “사이버 공격자들이 무차별 해킹보다는 특정 기업을 표적으로 삼아 침투하고 있다"면서 “공격자는 소프트웨어 개발 프로세스를 방해하거나 완성된 제품의 취약점을 찾아내 업데이트를 통해 악성코드를 배포한다”고 설명했다. 이어 “앤넷트러스트는 이런 SW 공급망 이슈에 대응하는 제품으로 이번에 보안기능확인서 V3.0을 획득해 공공기관 SW 공급망 보안을 강화할 수 있다"고 덧붙였다.

2024.01.24 14:30김인순

PC·서버용 펌웨어 보안 취약점 '픽시페일' 주의보

PC·서버용 펌웨어 기능 중 네트워크 내 이미지 파일을 받아 부팅을 시도하는 'PXE'(부팅전 실행환경)에서 최근 보안 취약점이 발견됐다. 오픈소스 커뮤니티가 개발한 소프트웨어 코드를 가져다 쓰던 주요 펌웨어 제조사가 같은 취약점에 노출됐다. 보안업체 쿽스랩은 PXE에 내장된 보안 취약점 9개에 '픽시페일'(PixieFAIL)이라는 이름을 붙이고 "이를 악용하면 원격 코드 실행, DoS 공격, DNS 조작 등이 가능하다"고 우려했다. 쿽스랩에 따르면 Arm 레퍼런스 솔루션, 인사이드 소프트웨어·AMI·피닉스 테크놀로지스가 만든 PC/서버용 펌웨어, 마이크로소프트가 개발한 오픈소스 서버 펌웨어 '프로젝트 뮤' 등이 이 문제를 안고 있다. ■ 내장 저장장치 대신 네트워크 통한 부팅 가능 PC나 서버 펌웨어(BIOS)는 미리 저장한 순서에 따라 윈도나 리눅스 등 부팅할 운영체제가 저장된 SSD나 HDD(하드디스크 드라이브)를 찾는다. 저장장치를 찾지 못하는 경우 오류 메시지를 띄우며 멈춘다. 그러나 일부 PC는 같은 네트워크에 연결된 서버나 PC에서 운영체제 파일 전송을 기다린다. 이를 몇 분 더 끈기있게 몇 분 더 기다리다 서버조차 찾지 못하면 오류 메시지를 띄운다. 이처럼 네트워크 내 이미지 파일을 받아 부팅을 시도하는 기능을 'PXE'(부팅전 실행환경)라고 한다. ■ 주요 펌웨어 제조사, 오픈소스 기반 PXE 도입 PC용 펌웨어 설정 중 부팅 순위를 설정하는 화면에서 PXE 기능을 찾을 수 있다. 인텔 v프로 등 기업용 노트북 역시 운영체제 손상시 관리자가 원격으로 전송하는 운영체제 이미지를 전송받아 부팅하는 기능을 갖추고 있으며 여기에도 PXE가 적용된다. PXE는 서버 환경에도 중요한 기술 중 하나다. 보안 문제나 호환성 등 문제 때문에 동일한 이미지를 받아 실행할 필요가 있다. 수십 대에서 수백 대에 달하는 서버에 일일이 부팅용 DVD나 USB 메모리를 꽂을 수 없다는 한계도 있다. PXE를 개발하는 곳은 오픈소스 커뮤니티인 '티아노코어'다. AMI, 피닉스 테크놀로지스 등 PC/서버 펌웨어 공급업체는 이 곳에서 개발한 오픈소스 프로젝트 'EDK Ⅱ'를 가져와 보완해 탑재한다. 라이선스 비용을 낮춰 개발 비용과 원가를 절감할 수 있다는 것이 가장 큰 장점이다. ■ IP 처리 과정에 숨은 보안 취약점 발견 문제는 다년간 쓰였던 EDK Ⅱ에 보안 취약점이 숨었다는 것이다. IP 고갈 해결을 위해 128비트로 IP를 처리하는 IPv6를 지원하기 위한 코드에 수 년간 잠재된 보안 문제가 있었지만 아무도 여기에 주목하지 않았다. 보안업체 쿽스랩이 EDK Ⅱ를 분석 후 찾아 낸 보안 취약점은 총 9개이며 대표적인 것은 ▲ IPv6에서 IP를 자동으로 받아오기 위한 DHCPv6 절차에서 잘못된 기기 ID를 수신하면 발생하는 오버플로 ▲ 대상 PC가 아닌 곳에 메시지 전달 ▲ 취약한 난수 생성 등이 꼽힌다. 쿽스랩은 이 문제에 '픽시페일'(PixieFAIL)이라는 이름을 붙이고 "서버에 물리적 침입이 필요한 것이 아니라 잘못된 정보를 전달하는 서버가 같은 네트워크에 있으면 공격이 가능하며 이를 악용하면 원격 코드 실행, DoS 공격, DNS 조작 등이 가능하다"고 우려했다. ■ 주요 관계사들 난색...반 년 지나 수면 위로 쿽스랩은 이 문제를 지난 해 8월 처음 발견한 후 펌웨어 제조사와 PC·서버 업체가 이에 대해 대비할 수 있는 시간인 3개월 후 공표할 예정이었다. 그러나 PXE 부트가 PC나 서버 펌웨어의 핵심 기능이 아닌 탓에 실제 대처에는 더 오랜 시간이 걸렸다. 쿽스랩에 따르면 AMI는 "해당 오픈소스 펌웨어를 관리하던 담당 직원이 퇴사했다"며 난색을 표했다. 마이크로소프트와 델테크놀로지스도 문제 파악과 업데이트된 펌웨어를 전달하는 데 시간이 더 필요하다는 이유로 공개 연기를 요청했다. 결국 AMI와 피닉스 테크놀로지스는 반 년 가까이 지난 올해 1월 초순에야 주요 고객사 대상으로 취약점 공개와 업데이트한 펌웨어 제공을 마쳤다고 밝혔다. 결국 이 문제는 최초 발견 후 반 년 이상 지난 16일에야 공개됐다. ■ PXE 쓰지 않는다면 보안 취약점과 무관 쿽스랩은 EDK Ⅱ를 활용해 PXE를 구현한 Arm 레퍼런스 솔루션, 인사이드 소프트웨어·AMI·피닉스 테크놀로지스가 만든 PC/서버용 펌웨어, 마이크로소프트가 개발한 오픈소스 서버 펌웨어 '프로젝트 뮤' 등이 비슷한 문제를 안고 있다고 밝혔다. 주요 PC 제조사나 서버 공급업체, 메인보드 제조사도 픽시페일을 일으키는 문제를 제거한 업데이트를 향후 수 주간에 걸쳐 일반 소비자나 고객사에 공급할 예정이다. 단 픽시페일은 PXE 기능을 켠 상태에서 IPv6를 활용하는 경우에만 성립하는 취약점이다. PXE를 활용한다 해도 기존 IPv4 주소 체계만 이용하거나, 혹은 PXE를 아예 꺼 버린 상태라면 문제와 무관하다. 픽시페일은 PC 환경에도 영향을 미칠 수 있다. 그러나 대부분의 제조사가 PC 펌웨어에서 PXE를 이용한 원격 부팅 기능을 비활성화 상태로 유지하기 때문에 일반 소비자는 픽시페일과 무관할 가능성이 크다.

2024.01.24 10:09권봉석

KT, KAITUS와 안티드론 플랫폼 구축 맞손

KT는 카이투스테크놀로지(KAITUS)와 국가주요시설과 시민의 안전을 위한 안티드론 플랫폼 구축, 서비스 협력을 위한 업무협약을 체결했다고 24일 밝혔다. 협약에 따라 KT와 KAITUS는 양사간 전문성을 기반으로 안티드론 시스템에 5G, 인공지능, 보안 기술 등을 접목해 더욱 고도화된 안티드론 사업을 추진할 예정이다. 안티드론이란 테러, 범죄, 사생활 침해 등 불법적인 드론을 무력화하는 드론을 뜻하는 개념이다. KAITUS는 미국의 인공지능 기반 안티드론 전문기업인 포르템 테크놀로지(FORTEM Technologies)의 한국 공식 딜러로, 'AI 연계 그물 포획형 안티드론 시스템' 등 업계 최고 수준의 안티드론 솔루션을 제공하고 있다. 그간 국내에서는 드론을 물리적으로 파괴하는 하드킬과 전파 방해로 무력화하는 소프트킬 방식을 주로 사용했으나 추락과 폭발로 인한 2차 피해, 전파교란에 따른 아군 장비 피해 등 단점이 있어 최근에는 두 방식의 장점을 취한 'AI 연계 그물 포획형 안티드론' 시스템이 주목받고 있다. 양사는 ▲5G, 인공지능 연계 그물 포획형 안티드론 솔루션 선점 및 안티드론 시장 개척과 확대 ▲주요 시설 내 드론 방어체계 구축을 통한 국민안전 확보 기여 ▲이를 위한 공동 협의체 구성 등 협력을 진행하게 된다. 김원희 KAITUS 대표는 “KT와의 업무협약을 통해 KT의 통신, ICT 역량과 KAITUS의 안티드론 운영 노하우가 결합돼 국민이 체감할 수 있는 더욱 진화된 안티드론 비즈니스 성공 모델을 만들겠다”고 말했다. 성원제 KT 강남법인고객본부장은 “드론은 4차산업혁명 시대 필수산업으로 산업에서의 중요성과 활용도가 매우 큰 반면에 우리의 안전을 위협하는 불법적인 요소들도 함께 나타나고 있다”며 “이번 업무협약을 통해 KT의 우수한 5G, 인공지능, 보안 기술과 KAIUTS의 전문성이 만나 안티드론 시장을 개척하고, 나아가 시민과 사회의 안전을 확보하는데 기여하겠다”고 말했다.

2024.01.24 09:37박수형

"보안책임자 없는 전자정부?"...후속대책에 CIO 신설 절실

행정전산망 마비를 계기로 정부가 이를 방지하기 위한 종합적인 후속 대책을 내놓을 예정이다. 업계에서는 근본적인 쇄신책이 필요하다는 지적이 나오는 가운데 국가 최고정보책임자(CIO)‧최고정보보호책임자(CISO)와 같은 직제를 신설해야 한다는 의견도 높다. 정부는 지난 5일 제2차 '행정전산망 개선 범정부 TF(이하 범정부 TF) 회의를 개최했다. 정부는 이 자리에서 1월 말 관계부처 합동으로 디지털 행정서비스 발전을 위한 종합 대책 마련을 약속했다. 당시 방기선 국무조정실장은 “공공정보시스템의 수가 계속해서 늘어나고 시스템 간 연계성이 복잡해지면서 작은 장애라도 파급효과는 재난수준으로 커질 수 있다”고 강조하며 근원적인 재발 방지책을 예고한 상태다. 지난해 11월 정부의 행정전산망 마비로 정부 24, 새올, 온나라, 인사랑, 행복e음 등이 먹통이 되면서 사실상 무법천지의 혼란상태가 발생한 만큼 고강도 쇄신책이 나올 것이라는 게 중론이다. 전산망 마비 당시 설비 노후화를 비롯해 기획재정부의 관련 예산 삭감 등 정부의 행정 난맥상이 고스란히 들어났지만 이를 책임질 최고 컨트롤타워의 부재가 근본 원인으로 지적된 바 있다. 현재 전자정부와 관련해서는 디지털플랫폼정부위원회, 과학기술정보통신부, 행정안전부, 개인정보보호위원회 등 정부 각 부처에 기능과 역할이 산재해 있다. 이 때문에 전자정부 사고가 발생했을 시 대책을 입안할 일원화된 컨트롤타워가 절실하다는 지적이다. 특히 CIO, CISO와 같은 보안 책임자 직제 신설도 절실한 상황이다. 보안과 전자정부 사고는 매번 반복됐지만 이를 종합적으로 관리하고 책임질 인사가 전무하다는 이유에서다. 또 국가사이버보안 측면에서도 보안 책임자 직제 신설은 긴요하다는 게 업계의 대체적 입장이다. 정부도 보안책임자 직제 신설을 조심스레 검토 중인 상황이다. 지난해 12월 정부 합동 주요시스템 특별점검 결과 브리핑 당시 서보람 행안부 디지털정부실장은 보안 책임자 직제 신설과 관련해 “그 내용들을 전부 포함해 종합대책을 만들고 있다”며 “내용에 대해서는 1월말 발표 때 말할 수 있을 것”이라고 언급한 바 있다.

2024.01.23 17:04이한얼

[인사] 개인정보보호위원회

◇ 국장급 전보 ▲ 기획조정관 고은영

2024.01.23 16:15이한얼

신세계아이앤씨, '스파로스 CMP' GS인증 1등급 획득

신세계아이앤씨(신세계I&C, 대표 형태준)가 클라우드 관리 플랫폼 '스파로스 CMP'가 GS인증 1등급을 획득했다고 23일 밝혔다. GS인증은 한국정보통신기술협회(TTA)가 ISO/IEC 25023, 25041, 25051 국제표준을 기반으로 소프트웨어를 평가하는 국가 품질 인증 제도다. GS인증을 획득한 소프트웨어는 공공기관 우선 구매 대상 기술개발 제품으로 지정되는 등 혜택을 받을 수 있다. 스파로스 CMP는 뉴타닉스 또는 VM웨어 기반의 서비스형 인프라(IaaS) 클라우드부터 퍼블릭 클라우드 관리까지 엔터프라이즈 클라우드 운영에 필요한 모든 기능을 하나의 플랫폼에 담았다. 기업 내 클라우드 자원의 운영 상황, 비용 등 실시간 데이터를 모니터링하고, 인프라 자원, 클라우드 형상·이력 관리 등의 기능을 통합 관리할 수 있다. 그 밖에도 플랫폼 내 IT서비스 매니지먼트(ITSM) 기능을 제공하고, 작업계획서 등 필요 문서 자동작성도 지원해 업무효율화도 가능하다. 연내 국가정보원이 주관하는 '보안기능 확인서'도 추가 획득해 보안적합성 검증도 더할 계획이다. 신세계아이앤씨는 '스파로스 CMP'를 핵심으로 프라이빗 클라우드부터 퍼블릭 클라우드 등 전 분야에 대해 컨설팅, 인프라 구축, 클라우드 네이티브 애플리케이션 개발 및 운영까지 클라우드 인프라 풀스텍 서비스를 제공하며 다양한 산업군으로 시장을 확대한다는 전략이다. 신세계아이앤씨 구성기 클라우드&인프라담당 상무는 “스파로스 CMP는 특정 클라우드 플랫폼에 종속되지 않고, 복잡한 클라우드 환경을 한 번에 관리할 수 있다는 강점이 있다”며 “이번 GS인증을 통해 스파로스 CMP가 기업들의 멀티 클라우드 전략을 유연하고 효율적으로 확산할 수 있는 핵심 플랫폼으로 입지를 더욱 공고히 할 것으로 기대한다”고 말했다.

2024.01.23 15:17남혁우

표준연, 국방 양자 원천기술 개발 나서

표준연이 양자 기반 국방 암호통신체계와 초정밀 탐사를 위한 양자 레이더 개발에 나선다. 한국표준과학연구원(KRISS, 원장 이호성)은 23일 대전 본원에서 미래 국방 양자 원천기술 확보를 위한 '국방 양자 컴퓨팅 & 센싱 기술 특화연구센터' 개소식을 열었다. 고전적 기술 한계를 뛰어넘는 양자 기술을 기반으로 미래 국방 양자 원천기술을 연구개발하고 전문인력을 양성한다는 목표다. KRISS가 주관하고 방위사업청과 국방기술진흥연구소가 주최한 이번 행사엔 국방부와 육·해·공군, 국방과학연구소, 국방기술품질원 등 국방 관련 기관과 대전광역시, 9개 연구 참여 대학에서 50여 명이 참석했다. KRISS는 센터 유치기관이자 주관연구기관으로서 2029년까지 총 244억 원을 투입하는 국방 양자 분야 대단위 기초연구 사업을 주도한다. 센터 산하 4개 연구실에서 각각 국방 양자컴퓨팅 기술, 원격관측 한계돌파 양자 수신기, 위치·항법·시간 정보를 제공하는 초정밀 양자 PNT 기술, 유도·탐지용 소형 복합 양자센서 개발을 맡는다. 국방 양자컴퓨팅 기술 개발은 경희대가, 나머지 세 분야는 KRISS가 주관한다. 국내 고유의 국방 암호통신체계를 구축할 원천기술을 마련하고, 양자컴퓨팅을 통한 국방 분야 타당성 분석과 양자 레이더·통신을 통한 탐지 능력과 보안성 향상도 가능해질 전망이다. 이호성 KRISS 원장은 "미래 전장의 성패를 가를 국방 양자 원천기술 확보에 최선을 다하겠다"라며 "9개 참여기관과의 양자과학기술 융합연구를 통해 국방력 강화에 기여할 것"이라고 밝혔다. 최재혁 국방양자특화연구센터장은 "양자컴퓨팅·센싱 분야에서 고전적 국방 기술을 앞지를 '국방 양자 우위성'을 확보하는 것이 궁극적 목표"라고 밝혔다.

2024.01.23 15:06한세희

자율운항 선박 시대 '사이버 보안' 협력 체계 나왔다

자율운항과 스마트 선박이 늘어나는 가운데 해사 사이버 안전을 강화하는 산학 협력체계가 마련됐다. 고려대학교 해양사이버보안연구센터(센터장 이동훈)와 해상법연구센터(센터장 김인현), 싸이터(대표 조용현), 아비커스(대표 임도형)는 선박에 대한 사이버 공격를 대응하는 협력을 시작했다고 밝혔다. 4개 기관은 해양수산부 해사 사이버안전 관리지침, 국제해사기구(IMO)와 국제선급협회(IACS)의 해양 사이버보안 규정 및 다양한 사이버보안 규제에 대응하는 정책적, 기술적 연구에 협력한다. 이들 기관은 연구를 통해 선박 사이버 보안 관련 글로벌 리더십을 확보할 계획이다. 해사 사이버안전 분야는 국제법적인 특성과 안보에 영향을 받는다. 이번 협력은 민수 분야에서는 자율운항선박과 스마트선박, 방산 분야에서는 한국형 위험관리체계(K-RMF), 함정 유무인복합체계 사이버보안 등 넓은 연구 범위다. 국내 선사, 조선소, 선박 기자재 업체가 글로벌 경쟁력을 높이는 구심점이 될 전망이다. 고려대 해양사이버보안연구센터는 자율항만자율운항선박·스마트 선박 등 해양 모빌리티 사이버보안 전문 연구센터다. 전임교수 9명과 한국해양대학교 교수 등 외부 연구위원 3명으로 설립됐다. 2018년 1회 해양사이버보안 세미나를 시작으로 2023년 6회 워크숍까지 약 1500여명과 22개 기관 및 기업이 참석한 다양한 국내외 네트워크와 협력채널을 형성했다. 고려대 해상법연구센터는 해운, 물류, 조선, 선박금융, 수산 분야를 아우르는 법정책을 연구한다. 센터는 바다 공부모임을 주최하고 바다최고위과정 운영, 해상전문변호사 양성한다. 선장 출신 김인현 센터장(고려대 법전원 교수)을 중심으로 선박금융 전공인 이동해 부소장와 보험법 박사인 김원각 연구교수 등 해운, 물류, 조선, 선박금융, 수산 분야 전문가 포진했다. 김인현 센터장은 "선박 전 분야에 걸친 탈탄소화, 디지털화, 자율운항선박화는 지속·추진돼야 한다"고 말했다. 싸이터는 자율운항선박, 스마트선박, 스마트함정 등 해양 모빌리티 사이버보안 분야 선도기업이다. 조용현 싸이터 대표는 "선박 사이버 공격으로 인해 선박, 화물, 인명, 환경에 심각한 피해가 발생할 수 있다. 선박 체계를 보호하기 위해 다각적인 협력과 대응 체계가 필요하다. 스마트 선박의 설계-건조-시운전-운항 등 수명주기와 상선·특수선에 특화된 사이버 보안 기술 개발에 앞서 명확한 도메인 지식을 통한 기술 기획이 요구된다"고 말했다. 이어 "해사 사이버보안 법제도와 보안기술 분야의 협력을 통해 새로운 형태의 해양 모빌리티 시장 환경에 적합한 보안기술을 개발할 수 있다"고 강조했다. 아비커스는 HD현대 그룹의 자율운항 전문회사다. 세계최초 자율운항 태평양 횡단, 자율운항 제어 솔루션 최다 판매 등 자율운항 선박의 상용화를 주도하고 있다. 임도형 아비커스 대표는 "이번 협력이 원격 자율운항 선박의 사이버 공격에 대한 우려를 해소해 자율 운항 기술의 상용화를 촉진할 수 있기를 기대한다"면서 "자율항해 기술 뿐만아니라 자율운항 선박의 핵심인 사이버 보안 기술도 같이 선점해야 한다" 고 말했다.

2024.01.23 13:35김인순

아카마이 "AI 보안과 분산 아키텍처 전환 중요해질 것”

아카마이코리아(대표 이경준)는 서울 아카마이 사옥에서 기자 간담회를 개최하고 클라우드 컴퓨팅 및 사이버 보안에 대한 향후 전망과 함께 2024년 국내 비즈니스 전략을 공유했다고 23일 밝혔다. 고성능과 저지연, 그리고 글로벌 확장성이 요구되는 최신 애플리케이션을 위해, 아카마이는 더 분산되고 및 탈집중화됐으며 짧은 지연 시간 및 전 세계적인 확장성을 갖춘 클라우드 아키텍처를 선보임으로써 업계의 클라우드 접근 방식을 변화시키고 있다. 작년 2월 아카마이는 클라우드 컴퓨팅, 보안, 콘텐츠 전송을 위한 분산 플랫폼인 '아카마이 커넥티드 클라우드'를 출시했다. 이후 아카마이는 파리, 워싱턴 D.C., 시카고, 시애틀, 첸나이, 밀라노, 오사카 등 전세계 각지에 새로운 사이트를 구축했으며, 계속해서 주요 지역 뿐만 아니라 기존의 클라우드가 커버하기 어려웠던 지역까지 확장해 나갈 계획이다. 대규모 상업용 워크로드를 위한 일관된 성능, 예측 가능한 리소스 및 예산 할당, 보다 간편한 SKU 관리 등을 제공하는 새로운 프리미엄 인스턴스와 더불어, 단일 장애 지점을 없애고 트래픽 요청을 최적화된 데이터 센터로 라우팅해 지연 시간을 최소화하는 글로벌 부하 분산 기능인 글로벌 로드 밸런서를 발표했다. 오브젝트 스토리지 용량을 2배 증가시켜 버킷당 1페타바이트와 10억 개의 오브젝트를 저장할 수 있도록 했다. 아카마이코리아의 이경준 대표는 “아카마이는 지난 25년 동안 끊임없이 진화해왔다. 코어 데이터센터만을 기반으로 하는 다른 업체들과 달리, 아카마이 커넥티드 클라우드는 근본적으로 다른 접근 방식을 취하고 있다”며 “우리의 전략은 컴퓨팅, 스토리지, 데이터베이스 및 기타 클라우드 서비스를 사용자 및 기업 데이터센터와 더 가까운 곳에 배치하여 세계에서 가장 분산된 플랫폼을 제공하는 것”이라고 말했다. 기자간담회에서 아카마이는 2024년 클라우드와 보안 업계를 변화시킬 새로운 흐름과 전망을 제시했다. 클라우드의 경우 기업이 클라우드 지출을 미세 조정하고 애플리케이션의 효율과 신뢰도를 높이기 위해 멀티 클라우드 및 하이브리드 클라우드를 도입하고, 이에 따라 분산 아키텍처의 확산으로 이어질 것이라고 예측했자. 기업들이 만족스러운 사용자 경험을 제공하기 위해 분산된 시스템 간의 실시간 데이터 교환에 의존하는 상호 연결된 디바이스의 확산을 수용함에 따라 이러한 어려움이 더욱 심화되며, 기계 간의 안정적이고 효율적인 통신을 보장하는 것이 필수 불가결한 요소가 될 것으로 예상된다. 컴퓨팅 비용을 절감하기 위해 클라우드 기술, 소프트웨어 개발, 시스템 관리에 대한 전문 지식이 필요하기 때문에 컴퓨팅 비용을 따라잡기 위한 전문 지식에 대한 즉각적인 수요가 증가할 것으로 보인다. 보안의 경우 최신 인공지능(AI)의 등장으로 소셜 엔지니어링이 사이버 위협 환경을 지배하고 막대한 피해를 만들어내는 공격이 발생할 것으로 예측됐다. 올해 AI 기반 랜섬웨어가 등장할 것으로 예상되는데, 공격자들이 공격 대상의 우선순위를 정하고 방어 체계를 손쉽게 우회하는 작업을 자동화하고, 랜섬웨어 암호화 강화 및 AI 챗봇을 사용할 수 있게 되면서 랜섬웨어가 피해자에 대한 공격의 확장성과 효율을 높일 것으로 예상된다. 마지막으로 아카마이는 기업이 멀티 클라우드 플랫폼과 클라우드 네이티브 애플리케이션을 광범위하게 도입하고 API 공격표면이 확대됨에 따라 사이버 보안이 기업의 전략적 우선순위가 돼 사후 대응적인 자세에서 보다 공세적인 접근 방식으로 진화할 것으로 예측했다. 사이버 보안 위협이 계속 정교하게 진화함에 따라, 위험을 줄이고 애플리케이션과 API를 보호하는 것이 그 어느 때보다 중요해졌다. 아카마이는 시장을 선도하는 보안 솔루션을 적극적으로 개발해왔으며, 프롤렉식, 가디코어를 비롯한 보안 기업 인수를 통해 혁신을 거듭했다. 아카마이는 2022년 4분기에만 90억 건 이상의 웹 공격을 방어한 바 있으며, 매일 700TB에 가까운 데이터를 분석하고, 매일 7조 개의 DNS 쿼리를 처리하며, 매일 13억 개의 사용자 디바이스를 확인한다. 이경준 대표는 “아카마이는 국내 기업들이 비즈니스와 고객을 보호할 수 있도록 지원하고 있다. 이러한 주요 방안 중 하나는 제로 트러스트 아키텍처로, 제로 트러스트 네트워크 접속과 마이크로세그멘테이션을 결합해 멀웨어의 횡이동을 제한함으로써 침투 후 피해가 확산되는 것을 방지한다”며 “아카마이는 정부의 제로 트러스트 가이드라인 1.0에 명시된 제로 트러스트 보안 모델의 원칙에 따라 고객에게 제로 트러스트 보호를 제공하기 위해 최선을 다할 것“이라고 강조했다. 아카마이는 2024년 비즈니스 전략에 대해 총판체제 도입을 통한 공격적인 시장 공략에 나선다고 발표했다. 제조, 금융 및 이커머스 분야에 대해서는 마이크로세그멘테이션 솔루션을 내세우는 한편, API 보안 분야에서 30개의 새로운 고객사 유치 목표를 밝혔다. 컴퓨팅 분야에서는 여러 파트너사들과 협력하여 게임 및 호스팅 기업들을 대상으로 적극적인 영업을 전개할 예정이다. 이 대표는 “아카마이가 지난해 창립 25년, 아태지역에서는 서비스 20주년을 맞이했다. 아카마이는 CDN에서부터 시작해 보안, 그리고 클라우드 시장에도 진출하며 큰 도약을 이뤘다”며 “앞으로도 아카마이는 계속해서 진화하는 막강한 인프라와 강력한 솔루션을 통해, 향후 10년을 내다보는 클라우드를 구축하는 동시에 한국 고객들의 자산을 보호하고 디지털 혁신을 지원할 것”이라고 강조했다.

2024.01.23 13:20김우용

인피니언-GF, 차량용 반도체 공급계약 연장

인피니언테크놀로지스와 글로벌파운드리(GF)는 인피니언의 40나노미터(nm) 공정 기반 'AURIX TC3x' 차량용 MCU(마이크로컨트롤러)와 전력 관리 및 커넥티비티 솔루션 공급에 대한 장기 계약을 23일 발표했다. 이번 계약에 따른 추가 용량은 2024년부터 2030년까지 생산될 예정이다. 인피니언과 글로벌파운드리는 2013년부터 차별화된 자동차, 산업용 및 보안 반도체 기술과 제품 개발을 위해 협력해 왔다. 특히 양사는 차세대 자동차 애플리케이션을 구현하는데 적합한 고신뢰성 eNVM(임베디드 비휘발성 메모리) 기술 솔루션에 중점을 두고 있다. 인피니언의 주력 마이크로컨트롤러 제품군인 AURIX는 이미 업계에서 자율주행, 커넥티드 전기차로의 전환을 주도하고 있다. 럿거 위버그 인피니언 최고운영책임자(COO)는 “이번 장기 계약을 통해 인피니언은 탈탄소화와 디지털화를 주도하는 반도체 솔루션 공급을 더욱 강화할 수 있게 됐다"며 "자동차 애플리케이션에 대한 수요가 지속적으로 증가함에 따라, 인피니언의 목표는 향상된 커넥티비티와 첨단 안전 및 보안을 갖춘 고품질 마이크로컨트롤러를 제공하는 것"이라고 말했다.

2024.01.23 10:57장경윤

  Prev 381 382 383 384 385 386 387 388 389 390 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 국민 모두가 참여하는 ‘AI 진흥주간’ 열린다

우체국 금융서비스 정상화...인터넷뱅킹·체크카드 재개

[단독] 정보협박범 '킬린', 토목업체 유신 내부 데이터 공개

'이진숙 임기 종료' 방통위 폐지법, 국회 본회의 통과

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.