• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'옥션가입대행 [ 문의텔레 Tway010 ] 연식Facebook계정판매 트위터 해킹 계정사는곳,iy7'통합검색 결과 입니다. (1492건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

틸론 "국방 혁신 기여"···제8회 국방과학기술 대제전 참가

클라우드 가상화 및 메타버스 오피스 전문기업 틸론은 오는 1일부터 3일까지 서울 양재동 aT센터 제1전시장에서 열리는 '제8회 국방과학기술 대제전' 행사에 참가해 자사의 기술력을 선보인다고 30일 밝혔다. 방위사업청이 주최하고 한국방위산업진흥회가 주관한 이 행사는 미래 첨단 국방과학을 엿볼 수 있는 미래국방 핵심기술 컨퍼런스와 아이디어 공모전, VR 체험 등이 마련됐다. 틸론은 자사의 가상 데스크톱 인프라(VDI) 솔루션인 'Dstation v9.0'과 데스크톱 가상화에 최적화한 제로클라이언트 어플라이언스 'OBB(오브젯 박스)'를 선보인다. 'Dstation v9.0'은 가상화 관리제품 분야에서 유일하게 국가정보원의 보안기능확인서2.0을 획득한 제품으로 사이버 공격을 효과적을 방어할 수 있는 보안 적합성을 인증 받았다. 또 'OBB'는 지문인식과 OTP 인증을 기본 탑재한 제로 클라이언트(Zero Client) 보안단말기다. 시간과 장소 제약없이 PC 사용이 가능하며, 탁월한 보안, 비용 절감, 페이퍼리스를 통한 탄소 중립 기능을 제공한다. 특히 OBB는 필터 기술을 활용해 사용자 데이터와 행위가 단말에 남지 않게 하며, 생체인식과 무선 화면 공유 소프트웨어를 기본으로 탑재, 프린팅을 통해 내부 정보 유출을 차단한다. 이런 기술은 국방정보의 원천적 보호를 가능하게 한다. 틸론은 "뿐만 아니라 1000대 기준 도입비용이 3억 4천만원, 1년 전기사용량이 7천 8백만원, 그리고 24만 그루의 나무를 대체하는 친환경 IT 인프라를 제공한다는 점도 의미가 있다"면서 "기존 물리적 업무 환경에서는 내부 정보 유출, 정보 탈취, 외부 공격, 분실, 관리자 패스워드의 무단 재설정과 같은 위협에 취약한 반면 VDI와 Daas 기반 업무 환경에서는 이러한 문제들을 효과적으로 해결해 보다 안전한 업무 환경을 제공한다. 또 분실된 장치에서도 정보를 안전하게 보호하며, 내부 정보 유출 위험과 외부 공격 취약성을 줄일 수 있다"고 설명했다. 특히, 틸론 솔루션은 관리자 패스워드의 무단 재설정 등 중요 보안 위협에 효과적으로 대응할 수 있는 첨단 기능을 포함하고 있다. '유니파이드 라이터 필터(Unified write Filter, UWF)' 기술을 활용해 데이터 휘발성을 제어하고, 비정상 시도가 있을 경우 즉시 대응할 수 있는 시스템을 갖췄다. 회사는 "미 행정부와 국방부는 2010년 중반부터 모든 시스템을 가상 데스크톱 환경으로 전환해 내부 정보 유출을 방지하는 중요한 전략을 추진했다. 이와 유사하게, 틸론의 Dstation v9.0 같은 솔루션은 보안인증 외에 자체 커널 드라이버를 개발해 파일 시스템 및 프로세스 보호 등의 강화된 보안 기능을 제공해 사이버 공격에 효과적으로 대응할 수 있다. 또한 자체 개발한 화면 워터마크 및 프린트 워터마크를 활용해 자료 유출방지 보안을 한층 강화했다"고 덧붙였다. 최백준 틸론 대표는 “소프트웨어 개발회사가 어플라이언스를 개발한 가장 큰 이유는 그만큼 해당 솔루션이 안전하게 가동되도록 고안할 필요성이 있었다. 즉, 군사기밀과 국방정보의 불법유출 및 비인가 접근과 해킹 시도를 차단할 수 있는 근원적인 대안을 제시했다"면서 “이번 행사를 통해 국방부의 정보보호 시스템 혁신 실현을 기대하고 있다 안정적이고 혁신적인 보안 솔루션 제공을 통해 국방부와의 협력을 강화하고 국가 안보에 기여하겠다"고 밝혔다. 한편 틸론 부스는 제1전시장 312번에 위치해 있다. 전시 부스에서 가상화 솔루션을 직접 체험할 수 있다

2024.07.30 20:05방은주

엔삼클라우드 손잡은 파이오링크, 클라우드 보안 사업 본격 강화

파이오링크가 클라우드 보안 사업 강화를 위한 움직임에 본격 나섰다. 파이오링크는 네이버클라우드 MSP(클라우드 관리 서비스 기업)인 엔삼클라우드와 업무협약을 체결했다고 30일 밝혔다. 이번 협약은 파이오링크의 보안서비스(관제·컨설팅) 및 보안솔루션 사업과 엔삼클라우드의 클라우드 인프라 관리 서비스 간의 상호 영업 및 기술 협력을 골자로 하고 있다. 엔삼클라우드는 2022년 8월부터 네이버클라우드 프리미엄 MSP(Managed Service Provider)사로 사업을 펼치고 있다. 이곳은 네이버클라우드에 특화된 컨설팅 및 보안 인력을 통해 삼성생명, 롯데카드 등 금융기관과 경기교통공사, 인천국제공항공사 등 공공기관을 포함한 200여 개사를 대상으로 클라우드 인프라 및 매니지드 서비스를 제공하고 있다. 또 고객 서비스 확대를 위해 AI 전략 연구소를 운영하고 있으며 다양한 고객 니즈에 맞춘 네이버클라우드 '하이퍼클로바(HyperCLOVA) X' 교육 프로그램도 진행하고 있다. 파이오링크는 과학기술정보통신부 지정 보안관제·보안컨설팅 전문기업이다. 클라우드, 원격, 하이브리드, 파견 등 다양한 형태의 보안관제 서비스와 클라우드 취약점 진단, ISMS-P 인증, 모의해킹, 침해사고 대응 등 전문적인 보안컨설팅 서비스도 제공하고 있다. 또 클라우드 보안관제 서비스에 필수적인 인증(ISO 27001·27017·27018·27701)을 보유하고 있으며, 2015년 NHN클라우드 보안관제를 시작으로 아마존웹서비스(AWS), 네이버클라우드 등 다양한 클라우드에 대한 보안관제 경험이 있다. 특히 다양한 클라우드 환경에서 검증된 웹 보안 솔루션인 자사 웹방화벽(WEBFRONT-KS)을 이용해 고객에게 보다 안정적인 보안관제 서비스를 제공하고 있다. 김동수 엔삼클라우드 대표는 "이번 파이오링크와의 업무협약을 통해 차별화된 보안관제 및 보안솔루션 제공이 가능할 것으로 기대한다"며 "양사의 강점이 합쳐져 향후 금융 및 공공 클라우드 분야에서 시너지를 만들어 나갈 것"이라고 말했다. 조영철 파이오링크 대표는 "오랫동안 파트너로서 신뢰를 이어온 엔삼클라우드와 함께 클라우드 보안 사업에 가속도가 붙을 것으로 기대한다"며 "안전한 클라우드 환경 제공과 사업 발전을 위해 노력하겠다"고 말했다.

2024.07.30 17:55장유미

아이티로그인, 공공기관 랜섬웨어 '화이트디펜더'로 막는다

아이티로그인이 안티랜섬웨어 솔루션을 업그레이드해 공공기관 랜섬웨어 대응에 나선다. 아이티로그인은 에브리존 '화이트디펜더' 업그레이드버전 조달 총판 계약을 체결했다고 30일 밝혔다. 양사는 전세계적으로 빠르게 확산하고 있는 공공기관 랜섬웨어 공격 대응을 위한 보안 기술 수요를 적극 충족할 계획이다. 아이티로그인은 공공기관이 화이트디펜더 기반으로 더 간편하고 강력한 안티랜섬웨어 기능을 구축할 수 있도록 한다는 방침이다. 화이트디펜더는 지난 주 최신 버전 V1.0을 조달청 디지털서비스몰에 등록했다. 이 제품은 행위탐지 알고리즘 엔진으로 ▲탐지 ▲차단 ▲복원 등 3단계 프로세스로 랜섬웨어 방어 체계를 지원한다. 또 실시간으로 파일을 강제 또는 불법 암호화하는 랜섬웨어 공격을 비정상행위 및 이상징후로 정확히 탐지해 감염 방어 및 실시간 차단할 수 있다. 이후 알고리즘 보안기술 기반의 최종 복구 프로세스를 통해 비정상적으로 암호화된 파일을 정상적으로 복원해 최종적으로 사용자에게 안전한 업무 환경을 만든다. 화이트디펜더는 굿소프트웨어(GS)인증 1등급을 획득한 제품으로, 현재 서울국회도서관, 부산도시공사, 성북구도시관리공단, 부산시설관리공단 등 다수 공공기관과 대기업, 중소기업, 병원 등 분야에서 랜섬웨어 공격 예방 대응 체계를 구축해 왔다. 아이티로그인의 '화이트디펜더'가 주목 받고 있는 것은 최근 해커들이 전 세계 공공기관을 대상으로 랜섬웨어 파상공세를 펼치고 있는 영향이 컸다. 실제 지난 달 인도네시아의 국가 데이터센터가 랜섬웨어 공격을 받아 210여 개에 달하는 정부 기관에서 7천여개 넘는 서비스가 중단 또는 지연된 바 있다. 7월 말에는 미국의 캔사스 연방검찰이 자국 의료보험사와 미국 항공우주국(NASA), 군사기지 등 11개주 17개 기관을 공격한 것으로 추정되는 북한의 해커를 재판에 넘기고, 포삼금으로 1천만 달러(약 138억원)을 걸었다. 국내에서도 법원 전산망에서 2년여간 1천14기가바이트(GB) 분량의 정보가 유출됐고, 보건복지부 소셜미디어(SNS) 계정은 프로필 사진이 가상화폐 업체 이미지로 바뀌는 사태가 발생하기도 했다. 국정원 조사 결과에 따르면 공공 분야 국가배후 및 국제 해킹조직 공격 시도가 지난해 하루 평균 162만여 건을 기록했다. 이에 정부는 지난해 국가사이버안보센터의 랜섬웨어 대응제품 보안요구사항을 담은 '국가용 보안요구사항'(V3.0) 제·개정판을 배포했다. 내용에는 ▲랜섬웨어 감시 영역 ▲랜섬웨어 탐지 ▲랜섬웨어 탐지 알림 ▲랜섬웨어 대응 ▲데이터 보호 ▲보안관리 ▲감사기록 등 7개 반드시 부합해야 하는 분야별 보안요구사항이 포함됐다. 김태현 아이티로그인 대표는 "랜섬웨어 공격은 선진국과 개발도상국을 가리지 않고 글로벌 전체에 빠르게 확대하는 추세"라며 "더욱 강화된 에브리존 화이트디펜더 조달 총판 계약을 통해 공공기관 고객들이 더 신속하고, 정확하게 안전한 국가 시스템을 유지할 수 있도록 모든 노력을 기울일 것"이라고 강조했다.

2024.07.30 10:57김미정

시스코와 로크웰, 아•태 산업 시장 디지털 전환 '박차'에 맞손

- -강력한 산업용 네트워킹 및 보안 솔루션으로 산업 자동화 기능 발전 -- 양사의 전문성 결합으로 제조업체의 운영 효율화, 생산성 제고, 지속가능성 개선 및 산업용 네트워크 보안 강화 지원 기대 -- 양사는 기술 공유 외에도 시스코 네트워킹 아카데미를 통해 지역 내 디지털 기술 구축 강화로 협력 범위 확대 예정 서울, 2024년 7월30일 /PRNewswire=연합뉴스/ -- 세계적인 네트워킹 및 보안 분야 선도기업 시스코(Cisco)와 세계 최대의 산업자동화 및 디지털 트랜스포메이션 전문기업 로크웰 오토메이션(Rockwell Automation)이 23일 한국, 일본, 중국 등 아시아 태평양산업 시장의 디지털 트랜스포메이션을 추진하기 위해 협력하기로 했다고 발표했다. 이번 발표는 양사가 이와 관련한 양해각서(MOU)를 체결하면서 이루어졌다. (L-R):• Nicole Denil, vice president, Global Market Access, Rockwell Automation • Ruchika Jain, director, marketing and strategy - Asia Pacific, Rockwell Automation • Shovan Sengupta, regional vice president, market Access - Asia Pacific, Rockwell Automation • Scott Wooldridge, regional president - Asia Pacific, Rockwell Automation • Kartika Prihadi, Vice President, Partner Sales & Routes to Market, Asia Pacific, Japan & Greater China (APJC), Cisco • Simon Young, General Manager, Strategic Industry Partners, Asia Pacific, Japan & Greater China (APJC), Cisco • Yadi Karyadi, Country Solution Architect, Indonesia, Cisco 시스코와 로크웰 오토메이션은 제조업체의 운영 최적화, 생산성 제고, 산업용 네트워크의 보안 강화를 지원하는 기술과 서비스를 제공하고 있다. 이번 협력을 통해 양사는 공장 내 모든 설비와 시스템이 네트워크로 연결된 스마트 공장 및 산업용 사물인터넷(IoT) 등 첨단 자동화 솔루션 구현을 촉진하고, 제조 환경에서 직면하는 고유한 과제와 요구 사항을 해결하기 위해 함께 노력할 예정이다. 카티카 프리하디(Kartika Prihadi) 시스코 APJC 파트너 세일즈 및 시장 경로 담당 부사장은 "APJC에서 활동하는 다양한 산업이 디지털 트랜스포메이션 여정에 착수한 가운데 로크웰 오토메이션과의 협력으로 고객에게 상당한 가치를 선사할 준비를 끝마쳤다"면서 "양사가 공유하는 목표는 산업 기업이 운영의 효율성을 높이고, 생산성을 제고하며, 새로운 성장 기회를 창출하는 최첨단 보안 연결 솔루션을 활용할 수 있게 해주는 것"이라고 말했다. 이번 MOU를 통해 시스코와 로크웰 오토메이션은 디지털 기술과 자동화 솔루션이 가진 힘을 활용해 APJC 산업 시장의 고유한 과제를 해결하기 위해 협력하면서 협업과 혁신을 촉진하기 위해 더욱 긴밀히 협력하겠다는 의지를 표명했다. 로크웰 오토메이션의 쇼반 센굽타(Shovan Sengupta) 마켓 액세스 부문 지역 부사장은 "함께할 때 더 좋다는 확신을 가지고 있는 로크웰이 시스코와 함께 아시아•태평양 지역의 디지털 트랜스포메이션을 가속하기 위한 여정에 발을 딛게 되어 기쁘다"면서 "양사의 강점과 역량을 결합해 이 지역 내 산업 기업이 복잡한 디지털화를 헤쳐 나가고 지속 가능한 성장을 도모할 수 있도록 지원할 유리한 입지를 확보했다"고 강조했다. 또한, 시스코와 로크웰 오토메이션은 제조업 부문의 디지털 기술 격차를 해소하기 위해 더 광범위한 인재 풀을 양성하고 구축하는 데 매진할 예정이다. 이를 위해 시스코의 네트워킹 아카데미 프로그램(Networking Academy program)[https://www.netacad.com/ ]과 로크웰 오토메이션의 아•태지역 대학과의 파트너십을 활용할계획이다. 시스코 네트워킹 아카데미는 세계에서 가장 오랜 역사를 자랑하는 IT 기술 취업 프로그램 중 하나로, 190개 국가에서 강사를 지원하고 학습자의 참여를 유도하는 학습 플랫폼을 통해 최신 IT 기술 및 사이버 보안 과정, 학습 시뮬레이터, 실습 학습 기회를 제공한다. 현재까지 전 세계적으로 2,000만명이 넘는 학습자가 디지털 기술을 습득하기 위해 시스코 네트워킹 아카데미 과정을 수강했다. 또한 시스코 인증 연계 과정을 수강한 학생 중 95%가 시스코 네트워킹 아카데미를 통해 취업하거나 교육 기회를 얻었다고 답했다. 로크웰 오토메이션 소개 로크웰 오토메이션(NYSE: ROK)은 산업 자동화 및 디지털 트랜스포메이션 분야의 글로벌 선도기업이다. 로크웰 오토메이션은 사람들의 상상력과 기술의 잠재력을 연결함으로써 인간의 가능성을 확장하며, 세상을 더 생산적이고 지속 가능하도록 만들고 있다. 위스콘신주 밀워키에 본사가 있는 로크웰 오토메이션은 29,000여명의 직원이 전 세계 100여개국에서 고객을 위해 일하고 있다. 로크웰 오토메이션의 '커넥티드 엔터프라이즈(Connected Enterprise)' 비전을 실현하는 방법에 대한 자세한 사항은 웹사이트 www.rockwellautomation.com에서 확인할 수 있다. 시스코 소개 시스코(NASDAQ: CSCO)는 모든 것을 안전하게 연결해 무한한 가능성을 실현하겠다는 목표를 가진 세계적인 기술 선도 기업이다. 시스코는 고객들의 애플리케이션 재구성, 하이브리드 근무 및 엔터프라이즈 보호 강화, 인프라 혁신, 지속가능성 목표 달성을 지원해 모두를 위한 포용적인 미래(Inclusive Future) 실현에 앞장서고 있다. 뉴스룸(The Newroom)[http://newsroom.cisco.com/ ]을 방문하거나 엑스(X•구 트위터)에서 @Cisco를 팔로우하면 더 자세한 내용을 확인할 수 있다. 시스코와 시스코 로고는 미국 및 기타 국가에서 시스코 및/또는 그 계열사의 상표 또는 등록 상표이다. 시스코의 상표 목록은 www.cisco.com/go/trademarks에서 확인할 수 있다. 언급된 타사 상표는 해당 소유자의 자산이다. 파트너라는 단어를 썼다고 해서 시스코와 다른 회사 간에 파트너십을 맺었다는 뜻은 아니다. 출처: Rockwell Automation

2024.07.30 10:10글로벌뉴스

美 법학교수-작곡가, SEC 상대 소송..."NFT는 증권거래위원회 관할 아니야"

NFT 아티스트 두 명이 미국 증권거래위원회(SEC)를 상대로 소송을 제기했다고 미국 가상자산 매체 더블록이 29일(현지시간) 보도했다. 법학 교수 브라이언 프라이와 '송 어 데이 맨'의 작곡가 조나단 맨은 루이지애나주 동부 지방 법원에 SEC와 5명의 위원을 상대로 소송을 제기했다. 이번 소송은 NFT가 SEC 관할권에 속하는지 여부에 대한 법원의 답변을 구하기 위해 진행됐다. 브라이언 프라이와 조나단 맨의 변호사는 SEC가 디지털 아트 판매에 대한 관할권을 주장하는 캠페인을 벌이고 있다고 비난하며, SEC가 NFT에 집중한 최근 두 가지 사례를 인용했다. SEC는 거의 1년 전에 유튜브 채널 겸 팟캐스트 스튜디오인 임팩트 씨어리에 대한 첫 번째 NFT 혐의를 제기했다. 당시 SEC는 임팩트 씨어리가 "잠재 투자자들에게 파운더스 키 매수를 사업에 대한 투자로 보도록 격려했으며, 임팩트 씨어리가 노력에 성공하면 투자자들이 매수에서 이익을 얻을 것이라고 말했다"고 주장했다. 아울러 "이 명령은 투자자들에게 제공되고 판매된 NFT가 투자 계약이며 따라서 증권이라고 판단한다"고 덧붙였다. 약 한달 후 SEC는 스토너 캣츠2가 등록되지 않은 NFT를 판매하여 투자자들로부터 800만 달러를 벌어들인 혐의로 소송을 제기했다. 해당 소송은 모두 SEC와 합의로 마무리됐다. 브라이언 프라이와 조나단 맨의 변호사는 이번 소송에서 "SEC의 접근 방식은 단순히 새롭고 빠르게 성장하는 기술을 실험하거나 이를 선호하는 매체로 선택한 예술가와 창작자의 생계를 위협한다"고 주장했다. 이어서 "전국의 예술가들은 갑자기 SEC가 등록되지 않은 증권 공모로 시각 또는 음악 예술을 배포하는 것을 공격한다는 공포에 직면하게 됐다"라며 "예술가들은 갑자기 기이한 질문에 직면하게 됐다. 예술 작품을 판매하기 위해 증권 변호사를 고용해야 하는지에 대한 질문이다"라고 부연했다. 미국 가상자산 업계는 X(구 트위터)를 통해 브라이언 프라이와 조나단 맨의 소송을 응원하고 나섰다. 유니스왑 랩스 캐서린 미나릭 최고 법률 책임자는 "SEC 증권법 적용이 너무나 임의적이고 불법적이어서 아티스트들이 생계를 보호하기 위해 SEC를 직접 고소해야 할 지경에 이르렀다. SEC가 망가졌다"고 말했다. 미국 블록체인 협회는 SEC가 NFT 예술에 대한 권한이 없다고 주장했다. 협회는 "음악가, 디자이너 및 기타 아티스트가 SEC에서 미술품 판매를 증권 공모로 간주할지 여부에 대한 의견을 제시하기 위해 변호사를 고용할 것을 기대하는 것은 비합리적이다"라고 밝혔다.

2024.07.30 09:10김한준

"바이든 노망났다"...머스크, 해리스 조작영상 올렸다가 뭇매

일론 머스크 테슬라 최고경영자(CEO)가 미국 민주당 유력 대선 후보인 카멀라 해리스 부통령 음성이 조작된 영상을 소셜미디어(SNS) 계정에 올려 뭇매 맞았다. 현재 해당 게시물은 삭제됐다. AP통신에 따르면 일론 머스크 CEO는 지난 26일(현지시간) 해리스 부통령 목소리를 이용한 1분 52초 분량 영상을 엑스(옛 트위터) 계정에 게재했다. 해당 영상은 인공지능(AI)을 이용한 딥페이크였다. 해리스 부통령 얼굴에 조작된 음성이 들어간 영상이었다. 영상 속 해리스는 "조 바이든이 토론에서 자신의 노망을 드러냈다"고 말했다. 이어 "나는 여성이자 유색인종이기 때문에 다양성을 위해 대통령 후보로 뽑힌 것"이라며 "국가 운영에 대해선 아무것도 모른다"고 덧붙였다. 해당 영상 제작자는 엑스와 유튜브에 올리면서 조작된 콘텐츠라는 점을 명시한 바 있다. 그러나 머스크가 이런 설명을 생략하고 게재해 문제가 커졌다. 특히 머스크는 최근 공화당 대선 후보 도널드 트럼프 전 대통령 지지 선언을 한 적 있어 논란이 더 커지고 있다. 일부에선 머스크가 의도적으로 가짜 영상이라는 안내 없이 올렸다는 추측이 나오고 있다. 해리스 캠프는 즉각 반발에 나섰다. 해리스 대선 캠프 미야 에렌버그 대변인은 "미국 국민들이 일론 머스크와 도널드 트럼프의 조작된 거짓말을 원하지 않을 것"이라며 "트럼프 전 대통령의 거짓말보다 해리스 부통령의 진정한 자유와 안보를 원할 것"이라고 밝혔다. 다수 외신은 딥페이크가 미국 대선에서 정치를 어떻게 오도하는지 보여준 대표 사례라고 평했다. AP통신은 "AI 사용 규제를 위한 정부 조치가 여전히 부족"하다고 지적했다.

2024.07.30 09:04김미정

바다도 '해킹' 취약…해운 사이버 공격 ↑

해상 운수 사이버 공격 발생 빈도가 꾸준히 증가해 지난해 최고치를 기록한 것으로 나타났다. 항공, 육상 운수 산업이 과거 사이버 공격을 겪으며 이를 대처·보완했었지만 상대적으로 IT 도입·활용에 거리가 있던 해상 운수는 이제서야 홍역을 치르는 모양새다. 29일 파이낸셜타임스(FT)에 따르면 해상운송 사이버 공격 빈도는 2013년 3건에서 2023년 64건으로 꾸준히 증가 추세를 보인 것으로 해양 IT 보안 연구진 연구 결과 나타났다. 2020년 해상 사이버 사고 보고 건수가 처음 20건을 넘은 데 이어 2023년 폭등한 것이다. 해운 전문가들은 수 세기 동안 물리적 보안 위협에만 대비해 오던 해상 업계가 사이버 공격에 대비는 전혀 돼 있지 않다고 경고했다. 전 세계 해운 운송업의 약 80%가 가입된 국제 해운 회의소의 가이 플래튼 사무총장은 "제2차 세계 대전 이후 해상 무역의 질서가 그 어느 때보다 위협받고 있다"고 말했다. 이는 불안한 국제 정세와도 관련이 있는 것으로 보인다. 네덜란드 NHL 스탠든 대학의 해양 IT 보안학과의 연구에 따르면 2001년 이후로 해양 사이버 공격의 80% 이상이 러시아, 중국, 북한 및 이란에서 시작됐다. 전 세계 컨테이너 운송량의 약 15%를 담당하는 덴마크 A.P. 몰러-머스크 그룹은 2017년 러시아의 멜웨어 공격으로 고객 주문을 받지 못하고 선박 경로를 바꾸는 등 혼란을 치렀다. 이어 이 대학 연구팀은 선주들이 이미 우크라이나-러시아 전쟁, 이스라엘-팔레스타인 전쟁, 코로나19 팬데믹 후유증 등 여러 어려움을 겪고 있으며 이번 사이버 공격 증가 추세 보고로 인해 혼란이 더 커질 수 있다고 강조했다. NHL 스탠든 대학 해양 IT 보안학과 스태판 맥콤비 교수는 "선주들은 해상 지식과 사이버 보안 지식을 가진 사람을 찾고 있지만 그런 사람은 매우 적다"며 "사이버 범죄자들은 해상 운송업자들을 상대로 돈을 갈취할 기회를 엿보고 있다"고 밝혔다. 외신들은 해양 사이버 공격 급증으로 지난 3월 있었던 볼티모어 프랜시스 스콧 키 대교 붕괴 사태처럼 큰 사고가 또 발생할 수 있다고 분석했다. 당시 사고로 미 동부의 주요 자동차 무역 항구이자 미국 컨테이너 물동량 10위를 차지하던 볼티모어 항은 잠정 폐쇄됐고 공급망에 차질을 빚었었다. 법무법인 HFW 톰 윌터스 해운 사고 담당 변호사는 "선박의 디지털화가 증가하고 지구 저궤도 위성을 이용해 최근에서야 해양에서 인터넷 장치 사용이 보급됐다"며 "상대적으로 사이버 공격 대응 훈련이 안된 해양 선박들이 해킹에 취약한 상황"이라고 말했다.

2024.07.29 10:08양정민

올림픽 개최국 프랑스, 사이버위협 제거 작업 시작

2024 올림픽을 개최하는 프랑스가 악성코드·봇넷 등 사이버위협을 사전에 방지하기 위한 제거 작업에 나섰다. 28일 해커뉴스 등 외신에 따르면 프랑스 사법 당국은 유로폴, 국가별 수사조직, 보안기업과 협력해 악성코드를 제거하기 위한 프로젝트명 '소독작업'을 시작했다. 파리 검찰청(Parquet de Paris)은 지난 18일 작전을 시작했으며 2024 파리 올림픽 과 장애인 올림픽을 모두 포함하는 만큼 앞으로 몇 달에 걸쳐 진행할 예정이라고 밝혔다. 이번 작전은 사용자의 PC를 탈취해 조종하는 봇넷을 주요 타깃으로 한다. 사이버범죄자들은 봇넨으로 탈취한 PC를 이용해 공격 루트를 숨기거나 대규모 디도스 공격으로 조직이나 기업의 네트워크를 마비시킨다. 또한 기업이나 주요 조직에 잠입한 봇넷을 이용해 핵심적인 데이터를 유출하는 데 사용하기도 한다. 이미 프랑스를 비롯해 전 세계적으로 수백명에 달하는 PC가 봇넷에 의해 감염된 것으로 알려져 있다. 특히 이번 작전은 플러그X라는 알려진 악성코드에 초점을 맞춰졌다. 프랑스 사이버 보안 회사인 세코이아가 이를 위한 제거프로그램을 만들어 배포한다. 코플러그(Korplug)로도 알려진 해당 악성코드는 중국 관련 사이버범죄조직에서 주로 사용해 상대의 PC에 잠입 후 명령을 실행하거나 파일을 업로드/다운로드하고, 데이터를 검색하고 수집하는 등 원격접속도구(RAT) 역할을 한다. "이 백도어는 원래 Zhao Jibin(일명 WHG)이 개발했으며, 시간이 지나면서 다양한 변형으로 진화했습니다." Sekoia가 올해 4월 초에 말했습니다 . "PlugX 빌더는 여러 침입 세트에서 공유되었으며, 그 중 대부분은 중국 국가안보부와 연결된 가짜 회사에 기인했습니다." 파리 검찰청은 프랑스를 비롯해 몰타, 포르투갈, 크로아티아, 슬로바키아, 오스트리아의 사용자들도 이미 이번 작전을 통한 혜택을 받고 있다고 보고서를 통해 밝혔다. 다만 시스템 상에서 악성코드를 원격으로 삭제하는 것은 프랑스 법상 복잡한 문제가 존재하기 때문에 국가 컴퓨터 비상 대응팀(CERT), 법 집행 기관(LEA) 및 사이버 보안 당국은 해당 방안은 지켜볼 것이라고 밝혔다. 대신 사용자들이 스스로 PC내 악성코드를 감지하고 제거할 수 있도록 알리는 활동에 적극 나설 예정이다. 한 세코이아 관계자는 "파리 검찰청과, 경찰, 헌병대 등 프랑스 수사당국을 비롯해 유로폴 등 국제조직과 함께 사이버범죄 활동을 막기 위해 최선을 다할 것"이라고 밝혔다.

2024.07.28 14:54남혁우

美 NASA 공격한 北 공작원, 현상금 1천만 달러 걸렸다…누구길래?

미국 법무부가 북한 공작원 림종혁에게 현상금 1천만 달러(약 138억원)를 걸었다. 림종혁은 미국 항공우주국(NASA)·공군 기지·미국 병원 등을 랜섬웨어로 공격해 큰 돈을 갈취한 혐의를 받는다. 26일 로이터, 블룸버그 등 외신에 따르면 미 법무부는 림종혁을 항공우주국(NASA), 텍사스 주·조지아주 공군 기지를 해킹해 자금 세탁을 공모한 혐의로 기소했다. 림종혁 등 북한 사이버 부대는 미국 병원·의료회사·방위 산업체·엔지니어링 회사의 컴퓨터 시스템을 랜섬웨어로 공격한 것으로 알려졌다. 이번 사이버 공격의 주요 인물인 림종혁은 랜섬웨어로 얻은 비트코인을 중국 은행을 통해 송금 후 현금인출기(ATM)로 인출해 자금 세탁을 한 혐의를 받고 있다. 다만 미 연방수사국(FBI)은 림종혁이 현재 북한에 있는 것으로 추정되며 변호인은 연락이 닿지 않는다고 설명했다. 이어 미 검찰은 기소장에서 APT45가 랜섬웨어 공격으로 얻은 수익금으로 인터넷 인프라를 구입한 후 사이버 스파이 활동을 수행하는 데 사용했다고 강조했다. FBI와 미 법무부 관계자들은 북한 해커들의 온라인 계정 중 일부를 압수했다며 랜섬웨어 공격의 피해자들에게 반환될 60만 달러(약 8억3천만원) 상당의 가상화폐도 여기에 포함돼 있다고 조사 결과를 발표했다. 미국 검찰은 성명을 통해 "2022년 북한이 NASA를 표적으로 삼았을 때 해커들이 멀웨어를 이용해 3개월 동안 미국의 군사 정보가 담긴 컴퓨터 시스템에 무단으로 접근했다"며 "이들이 훔친 데이터는 17기가바이트(GB)에 달한다"고 주장했다. 외신들은 이번 공격으로 미 부대의 잠수함, 해군 함정, 전투기 및 레이더 시스템 제조업체를 포함한 다수 업체가 피해를 입었으며 미국을 공격한 북한 부대가 APT45로 추정된다고 덧붙였다. 영국 국가 사이버 보안 센터 폴 치체스터 운영 이사는 "우리가 폭로한 전 세계 사이버 간첩 작전은 북한의 국가 지원 행위자들이 군사 및 핵 프로그램을 추진하기 위해 얼마나 멀리까지 갈 수 있는지를 보여준다"고 말했다.

2024.07.26 11:48양정민

中 지원 받는 'APT41' 사이버 공격 심화…피해 산업·국가는?

중국 정부가 지원하는 사이버 공격 그룹 'APT41' 때문에 피해를 입은 곳들이 이탈리아, 스페인, 대만, 터키, 영국에 많이 분포돼 있는 것으로 파악됐다. 이 지역서 활동하는 물류, 해운, 미디어 산업이 주로 피해를 입었다. 맨디언트는 구글 위협 분석 그룹(TAG)과 손잡고 중국 연계 공격 그룹 APT41의 활동 연구 결과를 26일 발표했다. 이 공격 그룹은 중국 지원으로 스파이 활동을 지속해 왔다. 국가 통제 밖의 금전적 목적의 공격을 수행하는 행보도 보였다. APT41은 최근 사이버 공격을 한층 고도화한 것으로 나타났다. 2023년부터 특정 산업이나 기업 네트워크에 침투해 무단으로 민감한 데이터를 탈취하는 방식이다. 더스트트랩(DUSTTRAP)을 활용한 것이 대표적이다. 더스트트랩은 악성 파일을 암호화함으로써 메모리에서 실행하는 데이터 탈취법이다. 이는 공격자 흔적을 최소화할 수 있다. 암호화된 파일은 APT41이 통제하는 인프라와 통신할 수 있다. 해킹당한 구글 워크스페이스 계정과 통신할 수도 있다. 이에 구글은 이런 무단 접근을 하지 못하도록 시스템을 수정한 바 있다. APT41은 데이터베이스 설정 도구로 오라클 데이터베이스에서 데이터를 추출한 것도 드러났다. 파인그로브(PINEGROVE)를 통해 민감한 데이터를 대량 유출해 원드라이브로 전송했다. APT41은 특정 산업과 지역을 공격 대상으로 삼았다. 피해 산업은 글로벌 해운을 비롯한 물류, 미디어, 엔터테인먼트, 자동차 분야다. 지역으로는 이탈리아, 스페인, 대만, 터키, 영국이다. 구체적으로 다수 해운·물류 산업 피해 기업은 주로 유럽과 중동 지역 회사였다. 미디어 및 엔터테인먼트 산업의 경우 모든 피해 기업이 아시아 지역에 몰려 있었다. 맨디언트는 APT41이 싱가포르 등 다른 국가에 있는 유사 기업들에 대한 정찰 활동을 수행한 점도 포착했다. APT41이 공격 목표를 확대하고 있다는 징표다. 맨디언트 관계자는 "회사들은 소프트웨어(SW)와 시스템을 최신 상태로 유지하고 강력한 비밀번호와 다중 인증(MFA)을 시행해야 한다"며 "정기적으로 데이터를 백업하는 등 포괄적이고 다층적인 보안 접근 방식을 사용할 것을 권장한다"고 공격 예방법을 설명했다.

2024.07.26 10:44김미정

JBL, 포터블 스피커 2종 출시

삼성전자 오디오 사업 자회사 하만 인터내셔널의 오디오 브랜드 JBL이 여름철을 맞아 야외 활동에 특화된 스피커 2종을 새롭게 출시한다고 25일 밝혔다. 이번에 출시하는 JBL 스피커 2종은 ▲JBL GO 4 포터블 블루투스 스피커 ▲JBL 파티박스 온더고 에센셜 파티 스피커다. 강력한 JBL 프로 사운드 성능과 함께 뛰어난 휴대성 및 편의 사양을 갖춘 것이 특징이다. JBL의 가장 작은 포터블 스피커인 JBL GO 4는 이전 모델 대비 더욱 강력해진 베이스 사운드를 낸다. 제품은 콤팩트한 사이즈에 패브릭 소재 디자인을 적용했고 다채로운 색상 조합을 제공한다. 재활용 플라스틱과 패브릭을 사용하고 포장 박스에는 친환경 콩기름 잉크로 인쇄된 FSC 인증 종이를 사용했다. 최대 7시간 재생 가능한 배터리 성능과 함께 플레이타임 부스트 기능을 제공해 배터리 수명을 최대 2시간 늘릴 수 있다. IP67 방수방진 등급을 갖춰 야외 활용도를 높였다. 이 외에도 오라캐스트를 지원해 다중 스피커 연결이 가능하며, JBL 포터블 앱을 통해 간편하게 청취자 개인 맞춤화된 사운드를 설정할 수 있다. JBL 파티박스 온더고 에센셜은 강력한 JBL 프로 사운드와 비트에 따라 움직이는 화려한 라이트 쇼, 무선 마이크 및 기타 연결을 지원한다. 소리 왜곡을 줄여주는 듀얼 트위터와 섬세한 사운드를 전달하는 하이 익스커션 우퍼, 웅장한 저음을 내는 베이스 부스트가 적용됐다. 최대 출력은 100W다. 완충 시 최대 6시간 재생 가능한 배터리가 탑재됐다. 파워 뱅크가 내장돼 음악을 재생하면서 스마트폰 충전도 가능하다. IPX4 방수 등급이 적용됐다. 기타 연결이 가능한 6.35mm 외부 단자를 탑재했고, 블루투스, USB 포트, AUX 연결이 가능하다. 가격은 JBL GO 4 5만9천원, JBL 파티박스 온더고 에센셜은 44만9천원이다. JBL은 신제품 출시를 기념해 네이버 스마트스토어에서 기획전을 진행한다.

2024.07.25 21:40신영빈

현대차, 하반기 시장강화·비용개선 '투트랙' 전략 펼친다

현대자동차가 올해 2분기 분기 역사상 최대 실적인 지난해 영업이익을 넘어섰다. 특히 올해는 판매량이 줄었음에도 우호적인 환율 영향과 비용절감에 주력한 결과로 보인다. 현대차는 하반기 시장 확대와 비용개선을 통해 불확실한 글로벌 경영 상황을 헤쳐 나갈 계획이다. 현대차는 25일 2024년 실적발표에서 영업이익률 9.8%를 기록했다고 밝혔다. 영업이익률 9.8%는 완성차 제조업체에서 보기 힘든 수치다. 다만 지난해 현대차는 영업이익률 10.0%를 기록해 올해는 소폭 감소했다. 이승조 현대차 기획재정본부장 전무는 "원가율이 78.4%인데 환율 변동, 원자재가 하락, 내부 원가 절감 활동 등을 통해 매출원가율이 지속적으로 하락하고 있는 것"이라며 "하반기에도 달러 강세가 유지될 것으로 매출 원가율은 앞으로도 크게 변동이 없을 것으로 예상한다"고 말했다. 하지만 하반기에는 이달 주력 시장인 미국에서 소프트웨어 제공업체 CDK의 해킹으로 인한 업무 전산망 가동 중단으로 인한 피해가 예상된다. 이승조 전무는 "6월에도 CDK 문제가 발생해서 영향을 받았다"며 "8월부터 해오던 여름 이벤트를 이달부터 조기 시행해 만회하고 있다"고 설명했다. 현대차는 올해 시장강화를 위해 주요 시장인 미국과 유럽에서 적절한 신차를 출시할 계획이다. 여기에 하이브리드 수요에 대응하기 위해 오는 4분기 가동 예정인 미국 조지아 공장 현대차그룹 메타플랜트 아메리카(HMGMA)'를 전기차 전용 공장에 하이브리드도 생산할 수 있게 변경했다. 현대차는 하반기 인센티브가 크게 늘지 않을것으로 내다봤다. 모두 사업계획 안에 반영된 대로 흘러갈 것으로 본 것이다. 현대차 관계자는 "하반기도 예상되는 인센티브도 내려가면 내려가지, 올라가지는 않을 것으로 예상하고 사업 계획 수준으로 관리해 나갈 것"이라고 부연했다. 이어 "전기차보다 하이브리드가 수익성이 좋다고 예전부터 계속 말씀드렸는데, 하이브리드 수익성이 내연기관하고 큰 차이가 없다"며 "하이브리드는 더블 디지트(두자릿수) 정도의 수익성이 있다"고 했다. 현대차는 하반기 ▲전용 전기차 브랜드 '아이오닉'의 라인업 확대, 캐스퍼 일렉트릭(해외명 인스터) 글로벌 출시, ▲생산 및 판매 최적화를 통한 판매 극대화 ▲SUV, 고부가가치 차종 중심의 믹스 개선을 통한 점유율 확대 및 수익성 증진에 집중할 방침이다. 한편 기아는 오는 26일 2분기 실적발표를 할 계획이다. 현대차와 기아는 지난해 2분기 대당 원가가 낮은 일반 브랜드가 이루기 힘든 영업이익률을 기록한 바 있다. 올해도 비슷한 수준의 영업이익률 관리로 역대 최대 실적을 쓸 것으로 전망된다. 현대차는 2분기 배당금은 지난해(1천500원) 대비 33.3% 늘어난 2천원으로 결정했다.

2024.07.25 19:07김재성

'IT 대란' 피해액 최소 10억 달러…크라우드스트라이크 보상액은 겨우 10달러?

지난주 전 세계에 'IT(정보기술) 대란'을 일으킨 미국 대형 사이버 보안 업체 크라우드스트라이크가 피해에 따른 사과 차원에서 고객사들에게 선물을 지급했다. 25일 테크크런치 등 외신에 따르면 크라우드스트라이크는 내부 품질 관리 체계에 오류가 있었다는 점을 인정하며 최근 고객사들에게 10달러짜리 '우버 이츠' 기프트 카드를 제공했다. 다니엘 버나드 크라우드스트라이크 최고 비즈니스 책임자는 이메일을 통해 "이달 19일 사고로 불편을 끼쳐 진심으로 사과드린다"며 "감사의 마음을 표현하기 위해 커피 한 잔이나 야식을 제공하게 됐다"고 밝혔다. 엑스(X·옛 트위터)에 올라온 한 게시물에 따르면 영국에서 이 바우처는 7.75파운드(약 10달러)의 가치가 있는 것으로 파악됐다. 하지만 일부는 쿠폰을 사용하려고 했을 때 우버 이츠 페이지에 쿠폰이 취소됐다는 오류 메시지를 받은 것으로 알려졌다. 이는 갑자기 사용자가 많아져 우버 측에서 사기 행위라고 파악해 조치를 취했기 때문으로 밝혀졌다. 앞서 크라우드스트라이크는 지난 19일 배포한 보안 프로그램이 마이크로소프트(MS) 윈도와 충돌하면서 곤욕을 치렀다. 이번 일로 항공·통신·방송·금융 등 인프라에서 전산망 장애가 발생해 업무가 마비되며 곳곳에서 혼란을 겪었다. 특히 미국 델타 항공 등 일부 회사들은 전산 마비 사태 이후 여전히 업무를 완전히 정상화하지 못하고 있다. 패트릭 앤더슨 앤더슨이코노믹 그룹 최고경영자(CEO)에 따르면 피해액은 10억 달러(약 1조4천억원)를 훌쩍 넘길 것으로 추산됐다. 이번 일과 관련해 조지 커츠 크라우드스트라이크 CEO는 "이번 사태의 심각성과 영향을 잘 이해하고 있으며 고객 시스템 복구에 최우선적으로 집중하겠다"며 "영향을 받은 고객, 파트너와 긴밀히 협력하겠다"고 사과의 뜻을 밝혔다. 하지만 보상과 관련해서는 고객이 서비스를 위해 지불한 비용을 환불하는 것 외에 보상 규정을 내놓지 않고 있는 것으로 알려졌다. 게임, 항공 등 피해를 입은 국내 기업들도 일단 보상안을 기다리겠다는 입장이지만 크게 기대하지 않는 것으로 전해졌다. 일단 미국 연방하원 국토안보위원회는 커츠 CEO에게 증인으로 출석하라고 통보한 상태다. 또 크라우드스트라이크는 내부 품질관리 실패 탓에 치명적인 문제를 일으킬 수 있는 업데이트를 사전에 걸러내지 못하고 고객들에게 배포했음을 이날 시인했다. 다만 크라우드스트라이크는 문제가 되는 콘텐츠 데이터가 무엇이었는지, 해당 데이터가 왜 문제가 됐는지에 관해서는 구체적으로 언급하지 않았다. 이번 일을 두고 숀 헨리 크라우드스트라이크 최고보안책임자는 자신의 링크드인에 "지난 이틀은 회사에서 보낸 12년 가운데 가장 힘들었던 순간"이라며 "오랫동안 쌓아온 자신감이 몇 시간만에 무너져 버렸고 큰 충격을 받았다"고 말했다.

2024.07.25 10:56장유미

일론 머스크 "10만 GPU 클러스터 구축"…그록-3 개발 '올인'

일론 머스크 테슬라·엑스AI(xAI) 최고경영자(CEO)가 올해 12월 세계에서 가장 강력한 성능을 가진 인공지능(AI) 모델을 출시하겠다고 예고했다. 이를 위해 그래픽처리장치(GPU) 10만개로 작동하는 슈퍼 컴퓨터 클러스터 운영을 시작했다. 일론 머스크 CEO는 22일(현지시간) 소셜미디어 엑스(X·옛 트위터)에 "xAI, X, 엔비디아 등의 도움으로 멤피스 슈퍼클러스터가 오전 4시 20분부터 AI 모델 훈련을 시작했다"고 자축했다. 머스크는 xAI의 AI 모델 '그록'도 이 클러스터에서 훈련 중이라는 점도 알렸다. 이어 "단일 원격 직접 메모리 액세스(RDMA) 프로토콜에 약 10만 개의 수냉식 H100 클러스터를 탑재해 강력한 AI 훈련 클러스터를 만들었다"고 강조했다. 이는 데이터센터의 클러스터 개수로 비교하면 압도적인 수치다. 미국 아르곤 국립연구소의 '오로라'가 6만 개의 인텔 GPU를 보유중이다. 메타는 약 2만4천 개, 마이크로소프트는 약 1만4천400개 클러스트를 각각 구축한 정도다. 일론 머스크는 "새로운 슈퍼클러스터는 올해 12월까지 모든 측면에서 우수한 AI를 만드는 데 큰 이점이 될 것"이라고 덧붙였다. xAI는 지난 16일 일론 머스크가 멤피스 데이터센터 내부를 둘러보는 사진을 올리기도 했다. xAI가 지난해 12월 내놓은 그록은 올해 3월 1.5버전이 나왔다. 현재 그록-2와 그록-3을 훈련 중이다. 단순 언어모델 기반 챗봇이 아닌 멀티모달 모델 형태다. 이 회사는 차기 그록 모델이 뉴스 요약이나 그래프 제작 등 다양한 정보를 처리할 수 있을 것으로 기대하고 있다. 테슬라와의 시너지를 통해 자율주행 기록과 운전자 관련 데이터를 모으고 있다는 것도 xAI의 최대 장점이다. 다만 서비스 접근성은 아직 떨어지는 건 고민거리다. 그록은 X 내부에서만 이용할 수 있으며 유료 구독형 서비스인 X 프리미엄을 이용해야 사용할 수 있어서다. 한국 기준 X 프리미엄은 월간 최소 8달러(약 1만2천원)이상의 가격을 내야 한다. 그럼에도 머스크는 그록에 대해 자신감을 내비쳤다. 머스크는 "새롭게 나오는 그록-2는 챗GPT의 최신 모델과 성능이 동등하거나 앞서나갈 것"이라고 말했다. 이어 "xAI의 엔지니어들은 현재 그록-2 공식 출시에 앞서 발견된 버그를 수정 중"이라며 "연말엔 그록-3을 선보일 예정"이라고 덧붙였다.

2024.07.24 18:20양정민

"오빠, 저녁에 시간 있어?"…짜증나는 스팸문자, 조만간 '갤럭시폰'에서 거른다

"오빠, 오늘 저녁에 시간 있어요? 같이 나가자. 내 새 아이디 라인(LINE) : xyu0000" 하루에도 쉴새없이 쏟아지는 스팸 문자가 올해 상반기에만 2억 건을 넘어선 가운데 삼성전자가 조만간 '갤럭시' 스마트폰에 자동으로 걸러주는 필터링 시스템을 적용키로 해 주목된다. 애플은 '아이폰'에 이를 도입할 움직임을 전혀 보이고 있지 않지만 삼성전자는 '갤럭시폰' 사용자들의 스팸문자 피로도를 줄여주기 위해 적극 나서는 모습이다. 24일 업계에 따르면 삼성전자는 올 하반기께 '갤럭시' 스마트폰에 '스팸 문자함'을 신설한다. 기존에는 스팸 문자가 일반 문자와 동일하게 수신됐지만 앞으로는 알림이 울리지 않고 스팸 문자함으로 바로 필터링 돼 저장되도록 한다는 방침이다. 이를 위해 삼성전자는 지난해 10월 한국인터넷진흥원(KISA)과 업무협약을 맺은 후 '악성문자 필터링'을 위한 기술 개발에 나섰다. 현재 개발은 거의 완료한 상태로, 삼성전자 고위 임원진들의 결단만 남은 것으로 알려졌다. 삼성전자 휴대폰 '악성문자 필터링 서비스'는 KISA의 스팸신고 분석 데이터를 기반으로 삼성전자 휴대폰에서 악성문자를 한 번 더 필터링 할 수 있는 기능이다. '갤럭시폰' 사용자들은 스팸 문자함이 도입되면 전화번호, URL 기반 악성문자를 자동으로 거를 수 있게 된다. 또 차단 메시지 복구 기능, 필터링 기능 활성화 여부 등을 이용자가 선택함으로써 오차단 위험을 낮추고 스팸 문자를 적극 차단할 수 있게 될 것으로 보인다. 이는 올해 하반기부터 출시되는 '갤럭시폰'과 원(One)UI 소프트웨어 업데이트 등을 통해 경험할 수 있을 것으로 예상된다. 삼성전자는 이르면 이달 말이나 다음달 초쯤 '갤럭시S24' 시리즈를 대상으로 '원UI 7.0' 베타 프로그램을 오픈할 예정이다. 또 조만간 '갤럭시S24' 시리즈와 '갤럭시Z플립5', '갤럭시Z폴드5'뿐 아니라 이날 공식 출시된 '갤럭시Z플립6', '갤럭시Z폴드6'에 '원 UI 6.1.1' 업데이트를 일단 진행할 것으로 알려졌다. 반면 애플은 글로벌 정책을 따라야 한다는 점을 앞세워 '아이폰'에 스팸 문자 필터링 기능을 도입하려는 움직임을 보이지 않고 있는 것으로 알려졌다. 정부는 향후 법제화 등을 추진해 도입하는 방향으로 유도할 것으로 알려졌다. 정원기 KISA 디지털이용자보호단장은 "갤럭시폰에 '스팸 문자함'이 도입되는 시기는 아직 확정되지 않았다"면서도 "삼성전자 측과 필터링 조건 등 여러 사항들을 협의하면서 가다듬고 있는 상태"라고 설명했다. 이어 "현재 기능적으로 개발은 완료된 상태지만, 삼성전자 측이 예기치 못한 오류나 오작동 같은 것들이 발생할 가능성이 있는지 면밀히 살펴보고 있는 듯 하다"며 "서비스 시행 결정은 삼성전자 측에 일임해 놓은 상황"이라고 덧붙였다. 삼성전자와 KISA가 이처럼 나선 것은 최근 스팸 문자에 따른 피해가 늘어나고 있어서다. 실제 지난해 국회 과학기술정보통신부 산하기관 대상 국정감사에 따르면 지난 5년간 약 15만 명의 스팸 문자 피해자가 발생했고, 피해 금액은 1조5천억원 규모에 달하는 것으로 나타났다. 스팸 문자 건수도 나날이 급증하고 있다. 과학기술정보통신부가 이날 발표한 '2024년도 상반기 사이버위협동향' 보고서에 따르면 스팸 문자 신고 건수는 재작년 3천870만 건에서 지난해 2억9천540만 건, 올해 6월 말까지는 2억1천750만 건으로 갈수록 폭증하는 추세다. 상반기 스팸 문자 건수 추이가 이어진다고 가정하면 올해 전체 신고 건수는 4억 건을 넘어설 수도 있다. 지난해 50만 건이었던 스미싱 문자 수는 올해 상반기에 88만 건을 넘어섰다. 스팸 신고 건수 증가는 지난해 3월 스팸 간편 신고 시스템 도입과 같은 해 10월 스미싱 확인서비스 기능이 개선된 영향도 있다. 2020년 이후 문자 대량 발송을 하는 '문자 재전송사' 등록이 늘어난 것 역시 주요 이유로 지목했다. 현재 문자 재전송사로 등록된 업체는 1천 곳이 넘는다. 또 문자 재전송사를 해킹한 공격자들이 탈취한 계정으로 대량의 스팸·스미싱 문자를 보낸 것도 주효했다. 불법 스팸 피해가 두드러지자 방송통신위원회도 대책 마련에 나섰다. 방통위는 문자 재판매 업체에 대해 이달 말까지 긴급 조사를 실시하고 이를 토대로 과태료 부과·수사 의뢰뿐 아니라 원인 분석과 추가 대책을 마련할 방침이다. 정 단장은 "최근 불법 스팸은 도박(로또), 주식·투자 유도 등이 전체의 59%를 차지하고 있고, 로또 광고가 점차 급증하고 있다"며 "투자 전문가, 연예인 등 유명인의 이름을 기입하거나 과태료 부과, 부고 문자 등 수신인의 성명을 기입해 한국 단축 URL을 활용하는 경우도 많아졌다"고 설명했다. 이어 "해외에 서버를 둔 문자 발송 서비스 이용도 증가하고 있는 추세로, 지난해 해외발 스팸 비중은 13.7%로 전년 대비 약 2배 증가했다"며 "대량문자 발송 서비스 메시지 제목과 내용이 다르게 기입돼 광고 접속을 유도하는 경우도 있어 주의가 요구된다"고 덧붙였다. 이에 KISA는 해외에서 발송된 스팸 문자를 막기 위해 향후 특정 국가, 어느 통신사에서 많이 발송됐는지 확인하기 위해 여러 국가들의 관련 규제 기관들과 적극 소통해 나간다는 방침이다. 또 국내에서도 관계부처와 협의체를 구성해 해외 스팸 문자와 관련해 부처별로 방안을 강구한다는 계획이다. 정 단장은 "문자중계사업자들도 만약 불법 스팸과 관련해 문제가 있을 경우 문자재판매사들과 동일한 법적 조치를 취할 계획"이라고 말했다.

2024.07.24 17:40장유미

올여름은 '아망추'?…망고 활용 식음료 열풍

유통업계가 올해 여름 망고에 아이스티를 더하는 등 관련 신제품을 쏟아내고 있다. 망고를 활용한 식음료 인기는 어제, 오늘의 이야기는 아니다. 그렇지만 일견 망고와 어울리지 않을 것 같은 조합이 도리어 인기를 끄는 기현상이 벌어지고 있다. 대표적인 사례가 아이스티에 얼음 대신 망고를 추가한 '아망추(아이스티에 망고 추가)'다. '아망추'는 지난 5월 한 엑스(구 트위터) 이용자가 아이스티에 얼음 대신 냉동 망고 넣어 먹으면 좋다며 올린 게시글이 호응을 얻으며 유명해졌다. 현재 해당 게시글은 조회수 460만 회를 기록했다. 사회관계망(SNS)에서의 인기에 힘입어 이디야가 지난달 출시한 신메뉴 아망추는 첫날에만 1만5천 잔이 팔려 나갔다. 이밖에도 여러 커피 프랜차이즈들도 망고를 활용한 여름 음료를 앞다퉈 내놓고 있다. 스타벅스는 '망고 패션 티 블렌디드'와 '망고 바나나 블렌디드'를 판매 중이다. 지점 한정으로 망고 음료도 선보이고 있다. 투썸플레이스도 여름 계절 메뉴로 애플망고 주스와 빙수를 출시해왔다. 또한 호텔에서 판매하는 망고 빙수의 인기는 좀처럼 사그라들지 않고 있다. 신라호텔이 4만 원이 넘는 애플망고빙수를 내놓은 이래 젊은 층을 중심으로 인기가 높아지자 곧 ▲롯데호텔 ▲웨스틴조선 ▲파르나스호텔 등에서 관련 제품을 출시하기 시작했다. 호텔을 중심으로 벌어진 이른바 '망고 빙수 경쟁'은 수년째 현재진행형이다. 한 호텔 관계자는 “신라호텔을 시작으로 다른 호텔들도 경쟁 제품을 내놨다”고 말했다. 아울러 대전의 유명 베이커리 브랜드인 성심당의 '망고 시루' 케이크의 소비자 반응도 열광적이었다. 중고 거래 플랫폼에서 웃돈을 받고 재판매하거나 대리 구매 알바까지 생겨난 것. 제품은 높은 인기로 조기 단종됐다. 이처럼 망고를 활용한 식음료 인기에 대해 업계 관계자는 “망고는 여름을 대표하는 열대 과일”이라며 “밝은 노란색이라 인증샷 등으로 사회관계망에 자주 노출돼 망고 제품이 계속 출시되는 것으로 보인다”고 설명했다.

2024.07.24 16:24류승현

美 보안 시스템 '빨간불'…펜타곤 IT 서비스 업체, 2년 만에 '해킹' 인지

미국 국방부를 주요 고객으로 둔 IT 회사의 문서가 유출돼 보안 시스템에 빨간불이 켜졌다. 블룸버그, 로이터 등 외신은 24일(현지시간) 미 국방부, 국토안보부, 미국항공우주국(NASA)에 IT 서비스를 제공하는 레이도스 시스템이 해킹당했다고 보도했다. 레이도스는 최근에서야 문제를 인지한 상태다. 2022년 발생한 '딜리전트 코퍼레이션' 시스템 해킹 사건으로 인해 문서가 도난당한 것으로 추정 중이다. 블룸버그는 "레이도스가 2023년 2월 사이 해커가 딜리전트 플랫폼의 취약점을 파고들어 해킹했다"며 "이때 개인 정보, 데이터 유형 등을 포함한 정보가 유출됐다"고 내부 소식통을 인용해 보도했다. 딜리전트 관계자 역시 2022년 자회사 스틸 컴플리언스 솔루션에 영향을 끼친 해킹에서 문제가 발생했다고 파악했다. 당시 딜리전트는 레이도스와 협력해 시스템 보안을 재검토하고 레이도스의 기업 사례 관리 시스템(ECMS) 사용 제한·오프라인 전환 등의 조처를 했다고 말했다. 해킹 보도에 대해 레이도스와 미국 펜타곤, 국토안보부, NASA는 답변을 거부하거나 응답하지 않았다. 레이도스는 2022년 연방정부 회계연도 기준으로 미국 내 가장 큰 연방 IT 계약 업체였으며 연방 정부와의 계약 금액은 39억8천만 달러(약 5조5천120억원)에 달했다. 과거 록히드 마틴 사의 정보 기술 사업을 인수하며 승승장구하기도 했다. 레이도스 관계자는 "이 사건은 우리 네트워크나 민감한 고객 데이터에는 영향을 미치지 않은 것으로 확인된다"면서도 "그러나 구체적인 사항은 알려줄 수 없다"고 말했다.

2024.07.24 10:37양정민

에스넷시스템, 139억 규모 국립대학자원관리시스템 유지관리 착수

에스넷시스템 컨소시엄이 약 139억 원 규모의 국립대학자원관리시스템(KORUS) 통합유지관리 사업을 수주했다. 에스넷시스템은 한국교육학술정보원(KERIS)의 KORUS 통합유지관리 사업을 착수보고회를 개최했다고 24일 밝혔다. KORUS는 국립대학의 복잡한 회계 프로세스를 하나로 연결하고 통합관리해 재정 운영의 효율성과 투명성을 높이는 행∙재정 통합 시스템이다. 현재 37개교 국립대학 교직원, 교수, 연구원 등의 8만여 명 사용자 및 교직원 채용 응시자 등 일반 국민들이 해당 시스템을 이용하고 있어, 시스템의 원활한 작동과 유지를 위한 관리가 필요하다. 이번 사업은 지난 1일부터 2026년 4월 30일까지 약 22개월 간 진행된다. 에스넷시스템 컨소시엄은 KORUS의 안정적인 운영을 위해 통합시스템 유지보수와 기술 지원을 담당한다. 해당 컨소시엄은 에스넷시스템, 아이티아이즈, 우경정보기술, 비온시이노베이터 등 총 4개 업체로 구성됐다. ▲공통포털, 인사급여, 업무관리, 재정회계, 산학연구 등 5개 분야를 포함한 코러스 응용프로그램의 유지 관리 및 품질 개선 ▲하드웨어, 상용 소프트웨어부터 기반시설 장비까지에 이르는 코러스 인프라 유지관리 및 성능, 구조, 용량 진단 및 개선 ▲코러스 보안 취약점 분석, 평가 및 개인정보 보호 ▲코러스 시스템 유관 사업자 등 관련자와 원활한 협업 체계 구축 및 운영 등을 추진한다. 에스넷시스템은 시스템 안정성 확보차원에서 고용승계 일부 진행과 더불어 전체 수행인력을 자사화했다. 수행사 직접 관리 체제로 전환해 유지관리 서비스 품질을 제고하고 근로자들의 고용 보장을 통한 안정적인 유지관리 서비스 체계를 구축하기 위함이다. 유홍준 에스넷시스템 대표는 "국립대학원관리시스템은 37개 국립대학의 인사ㆍ급여, 재정회계, 산학협력 서비스와 대학 현장의 문서 업무를 관리하는 핵심 서비스"라며 "정보 유출, 해킹, 변조를 방지하고 정보처리의 정확성을 보장해야 하며, 시스템 장애나 오류 발생 시 신속하게 해결할 수 있어야 한다"고 설명했다. 이어서 "이처럼 중요성이 높은 대규모 시스템인 만큼, 에스넷시스템은 전문 인력 지원을 통해 안정적인 운영은 물론 신속한 기술 지원을 제공할 수 있도록 최선을 다하겠다"고 밝혔다.

2024.07.24 10:22남혁우

EU가 글로벌 '먹통' 유발?…책임 떠넘기는 MS '눈살'

마이크로소프트(MS)가 전 세계 'IT 대란'이 유럽연합(EU)에게도 일부 책임이 있다는 취지로 발언해 논란이 되고 있다. MS의 클라우드 서비스가 보안 소프트웨어 업데이트 과정 중 발생한 오류로 문제를 일으켰음에도 EU에 책임을 떠넘기는 듯한 모습을 보여서다. 24일 업계에 따르면 MS 대변인은 지난 21일 미국 월스트리스트저널(WSJ)과의 인터뷰를 통해 크라우드스트라이크 소프트웨어(SW) 업데이트를 차단할 수 없었던 이유로 2009년 EU와 체결한 상호 운용성 합의 때문이라고 주장했다. EU는 당시 MS의 독점적 지위에 대응하기 위해 합의를 맺었다. MS는 보안 소프트웨어 업체에 자사와 동일한 수준(커널 수준)의 윈도 접근 권한을 부여하기로 했다. 커널은 OS의 핵심 부분으로 시스템의 안정성, 보안을 담당한다. 이 탓에 MS는 개방적으로 운영돼 그만큼 보안에 취약할 수밖에 없다는 입장이다. 개발자가 윈도 OS 커널에 접근해 SW를 개발할 수 있어서다. MS가 이전까지 러시아 해킹그룹 공격에 수 차례 노출됐던 것도 이 때문이다. 이에 대해 조지 커츠 크라우드스트라이크 최고경영자(CEO)는 지난 1월 "MS의 시스템적 실패로 고객뿐 아니라 미국정부도 위험에 처했다"고 지적한 바 있다. 반면 폐쇄적 생태계를 가진 애플은 2020년 맥 운영체제(OS)에 더 이상 이같은 커널 수준 액세스를 허용하지 않기로 했다. 업계 관계자는 "애플과 다른 윈도의 개방성은 이와 상호작용하는 강력한 소프트웨어 개발 환경을 제공한다"면서도 "하지만 이 소프트웨어에 오류가 생겼을 때는 그만큼 시스템 전체에 치명적인 결과를 낳는다"고 지적했다. 이번 글로벌 먹통 사태는 크라우드스트라이크가 MS의 클라우드 서비스 '애저'를 통해 배포한 보안 업데이트 패치가 MS 윈도10과 충돌하면서 발생했다. 이 과정에서 전 세계 850만 대 기기에서 블루스크린(비정상 종료)이 나타났고, 피해액은 10억 달러(약 1조4천억원)를 넘길 것으로 추산됐다. 크라우드스트라이크는 CEO가 나서 고객에게 사과했지만 피해 고객에게 보상할지에 관해서는 언급하지 않았다. 이번 사태로 커츠 CEO는 미국 하원 국토안보위원회 청문회 소환을 요구받았고, 회사 주가는 2거래일 연속 두 자릿수 감소세를 보이며 급락했다. MS 측의 주장에 EU는 즉각 반발했다. EU 집행위원회 레아 쥐버르 경쟁 담당 대변인은 지난 23일(현지시간) 정례브리핑을 통해 "MS는 사업 모델을 자유롭게 결정할 수 있고 EU 경쟁법에 따라 위협에 대응하기 위해 보안 인프라를 조정할 수 있다"며 "이 사건은 EU에 국한되지 않았고 MS는 사건 전후 집행위에 보안 우려를 제기한 적 없다"고 반박했다.

2024.07.24 10:20장유미

마이크로소프트-구글, 스파이웨어 차단 법정분쟁 지원

마이크로소프트와 구글을 비롯한 글로벌 IT기업들이 개인정보 탈취에 주로 악용되는 스파이웨어의 확산을 막기 위한 법정분쟁 지원에 나섰다. 24일 MS파워유저 등 외신에 따르면 마이크로소프트와 구글은 콜럼비아대학 산하 '나이트 퍼스트 어멘드먼트 인스티튜트(이하 나이트연구소)'에서 NSO그룹을 상대로 제기한 법정 소송에 대해 참고인 의견서를 제출했다. 이번 의견서는 마이크로소프트와 구글을 비롯해 링크드인, 깃허브, 트렌드마이크로, 빅 클라우드 컨설턴트 등 IT기업들이 대거 참여했으며, 나이트연구소를 지지한다는 내용이 담겼다. 마이크로소프트 측은 NSO 그룹 같은 사이버용병 조직이 세계적 보안과 프라이버시를 손상시키고 있지만 책임을 회피하고 있다며 그들의 행동에 대해 법적 결과를 받아야 한다고 주장했다. 또한 이러한 공격이 미국 영토 밖에서 발생하더라도 해킹 방지법에 따라 사이버 공격 피해자가 조치를 취할 수 있도록 더 강력한 법적 지원을 마련할 것을 촉구했다. 이들이 나이트연구소의 법정분쟁 지원에 나선 이유는 이스라엘의 사이버용병 기업인 NSO그룹의 행위가 전 세계적으로 국가와 개인의 자유를 위협하고 있기 때문이다. 사이버용병 기업은 해킹이나 피싱 등 사이버공격 기능을 개발하고 판매하는 기업이나 조직을 말한다. NSO 그룹의 페가수스는 아이폰과 안드로이드 등 모바일장비에 침투해 사용자의 위치 데이터, 통화, 메시지 등을 무단으로 접근하고 감시할 수 있어 높은 악명을 가지고 있다. NSO그룹에 소송을 제기한 나이트연구소는 언론의 자유를 보장하기 위한 비영리 단체다. 지난 2022년 11월 엘살바도르의 독립 뉴스기관인 엘파로(El Faro)가 NSO그룹의 페가수스를 악용한 해킹에 시달리자 미국 연방 법원에 대신 소송을 제기한 것이다. 당시 엘파로 측은 2020년 6월부터 2021년 11월 사이에 직원들이 226회에 걸쳐 페가수스의 감염을 겪었다고 주장했다. 이러한 공격을 통해 엘파소의 기자들은 아이폰과 안드로이드 등 스마트폰에 저장된 개인데이터를 도난당했으며 통신 및 활동이 감시됐다. 특히 이러한 공격은 엘 파로에서 중요한 조사 보도를 발표했을 때 급증한 것으로 나타났다. 이에 나이트연구소는 미국의 컴퓨터 사기 및 남용법(CFAA)을 위반했다며, 법원에 NSO 그룹이 감시지시한 고객을 식별하고, 공격을 통해 얻은 모든 정보를 식별, 반환 및 삭제할 것을 요구했다. 더불어 해당 사건에 대해 페가수스 같은 스파이웨어 기술이 특정 정부나 조직에서 악용될 경우 언론과 시민의 자유를 위협할 수 있다는 것을 보여주는 사례라고 비판했다. 하지만 피해자가 엘살바도르 기업이고 고소를 당한 조직도 이스라엘 기업이라 미국 내 법안으로 처리하기 어려워 2년 가까이 지연됐다. 이에 마이크로소프트와 구글을 비롯한 IT기업들도 나이트연구소의 의견에 공조하며 소송에 동참한 것이다. 마이크로소프트 에이미 호건 버니 사이버 보안 정책 및 보호 총괄 관리자는 "사이버 용병에서 개발한 상업용 스파이웨어의 확산은 중대한 국가 안보 위협"이라며 "전 세계 개인 및 조직의 민감한 정보, 위치 데이터 및 통신에 대한 무단 액세스를 가능하게 하여 글로벌 보안 및 개인 정보 보호를 훼손하며 인권과 민주주의를 위협할 수 있다"고 설명했다. 이어서 "우리는 정부, 산업 및 시민 사회의 파트너와 협력해 사이버 용병 회사의 활동을 제한하기 위해 노력해왔다"며 "앞으로도 사이버 용병이 사이버 공간에서 허가 없이 사용자에게 접근해 도청하거나 데이터를 탈취하는 행위를 적극적으로 막을 것"이라고 강조했다.

2024.07.24 10:12남혁우

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

이재명 대통령, 첫 AI 수석에 하정우 발탁…100조 시대 연다

"애플도 비중 100% 달성"…스마트폰용 OLED 채택률 꾸준히 확대

롤스로이스급 전기차 '셀레스틱' 만들어지는 곳…韓 최초 찾은 '캐딜락하우스'

[AI는 지금] "인터넷의 여왕, AI 공인했다"…메리 미커, 5년 만에 트렌드 리포트 발표

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현