• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'옥션가입대행 [ 문의텔레 Tway010 ] 연식Facebook계정판매 트위터 해킹 계정사는곳,iy7'통합검색 결과 입니다. (1493건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

마이크로소프트-구글, 스파이웨어 차단 법정분쟁 지원

마이크로소프트와 구글을 비롯한 글로벌 IT기업들이 개인정보 탈취에 주로 악용되는 스파이웨어의 확산을 막기 위한 법정분쟁 지원에 나섰다. 24일 MS파워유저 등 외신에 따르면 마이크로소프트와 구글은 콜럼비아대학 산하 '나이트 퍼스트 어멘드먼트 인스티튜트(이하 나이트연구소)'에서 NSO그룹을 상대로 제기한 법정 소송에 대해 참고인 의견서를 제출했다. 이번 의견서는 마이크로소프트와 구글을 비롯해 링크드인, 깃허브, 트렌드마이크로, 빅 클라우드 컨설턴트 등 IT기업들이 대거 참여했으며, 나이트연구소를 지지한다는 내용이 담겼다. 마이크로소프트 측은 NSO 그룹 같은 사이버용병 조직이 세계적 보안과 프라이버시를 손상시키고 있지만 책임을 회피하고 있다며 그들의 행동에 대해 법적 결과를 받아야 한다고 주장했다. 또한 이러한 공격이 미국 영토 밖에서 발생하더라도 해킹 방지법에 따라 사이버 공격 피해자가 조치를 취할 수 있도록 더 강력한 법적 지원을 마련할 것을 촉구했다. 이들이 나이트연구소의 법정분쟁 지원에 나선 이유는 이스라엘의 사이버용병 기업인 NSO그룹의 행위가 전 세계적으로 국가와 개인의 자유를 위협하고 있기 때문이다. 사이버용병 기업은 해킹이나 피싱 등 사이버공격 기능을 개발하고 판매하는 기업이나 조직을 말한다. NSO 그룹의 페가수스는 아이폰과 안드로이드 등 모바일장비에 침투해 사용자의 위치 데이터, 통화, 메시지 등을 무단으로 접근하고 감시할 수 있어 높은 악명을 가지고 있다. NSO그룹에 소송을 제기한 나이트연구소는 언론의 자유를 보장하기 위한 비영리 단체다. 지난 2022년 11월 엘살바도르의 독립 뉴스기관인 엘파로(El Faro)가 NSO그룹의 페가수스를 악용한 해킹에 시달리자 미국 연방 법원에 대신 소송을 제기한 것이다. 당시 엘파로 측은 2020년 6월부터 2021년 11월 사이에 직원들이 226회에 걸쳐 페가수스의 감염을 겪었다고 주장했다. 이러한 공격을 통해 엘파소의 기자들은 아이폰과 안드로이드 등 스마트폰에 저장된 개인데이터를 도난당했으며 통신 및 활동이 감시됐다. 특히 이러한 공격은 엘 파로에서 중요한 조사 보도를 발표했을 때 급증한 것으로 나타났다. 이에 나이트연구소는 미국의 컴퓨터 사기 및 남용법(CFAA)을 위반했다며, 법원에 NSO 그룹이 감시지시한 고객을 식별하고, 공격을 통해 얻은 모든 정보를 식별, 반환 및 삭제할 것을 요구했다. 더불어 해당 사건에 대해 페가수스 같은 스파이웨어 기술이 특정 정부나 조직에서 악용될 경우 언론과 시민의 자유를 위협할 수 있다는 것을 보여주는 사례라고 비판했다. 하지만 피해자가 엘살바도르 기업이고 고소를 당한 조직도 이스라엘 기업이라 미국 내 법안으로 처리하기 어려워 2년 가까이 지연됐다. 이에 마이크로소프트와 구글을 비롯한 IT기업들도 나이트연구소의 의견에 공조하며 소송에 동참한 것이다. 마이크로소프트 에이미 호건 버니 사이버 보안 정책 및 보호 총괄 관리자는 "사이버 용병에서 개발한 상업용 스파이웨어의 확산은 중대한 국가 안보 위협"이라며 "전 세계 개인 및 조직의 민감한 정보, 위치 데이터 및 통신에 대한 무단 액세스를 가능하게 하여 글로벌 보안 및 개인 정보 보호를 훼손하며 인권과 민주주의를 위협할 수 있다"고 설명했다. 이어서 "우리는 정부, 산업 및 시민 사회의 파트너와 협력해 사이버 용병 회사의 활동을 제한하기 위해 노력해왔다"며 "앞으로도 사이버 용병이 사이버 공간에서 허가 없이 사용자에게 접근해 도청하거나 데이터를 탈취하는 행위를 적극적으로 막을 것"이라고 강조했다.

2024.07.24 10:12남혁우

유비소프트, 흑인 사무라이 논란 관련해 日 이용자에 사과

유비소프트가 '어쌔신크리드 섀도우즈'에 흑인 사무라이가 등장하는 것과 관련해 일본 커뮤니티에 해명과 사과의 말을 전했다고 미국 게임매체 비디오 게임 크로니클이 23일(현지시간) 보도했다. 외신에 따르면 유비소프트는 어쌔신크리드 섀도우즈에 등장하는 주인공인 야스케에 대한 이야기를 전했다. 야스케는 1581년 오다 노부나가를 섬긴 흑인 사무라이로 알려진 실존 인물이다. 야스케는 선교사의 노예로 일본에 왔다가 오다 노부나가의 간택을 받아 사무라이로 활동한 것으로 알려져 있다. 다만 이용자 사이에서는 일본 사무라이 문화를 보여주면서 굳이 흑인 사무라이를 끼워넣은 것은 과도한 'DEI(다양성, 형평성, 포용성) 주입'이 아니냐는 비판이 나왔다. 특히 일론 머스크가 이러한 내용을 자신의 X(구 트위터)에 올리며 논란은 더욱 커졌다. 결국 유비소프트는 이러한 논란에 해명하기 위해 글을 올렸다. 유비소프트는 공식 X를 통해 "유비소프트는 어쌔신크리드 프랜차이즈에서 역사를 충실하게 묘사하는 것보다는 역사에서 영감을 얻으려 노력해 왔다"고 강조했다. 이어 "어쌔신크리드 섀도우즈가 발표된 이후로 우리는 많은 긍정적인 반응을 받았지만, 일본 플레이어 여러분을 포함한 비판도 받았다"며 "우리는 여러분의 역사에 대한 열정을 공유하며, 풍부한 유산의 역사적, 문화적 무결성에 대한 여러분의 관심을 깊이 존중한다"고 적었다. 유비소프트는 "우리는 홍보 자료의 일부 요소가 일본 커뮤니티 내에서 우려를 불러일으켰다는 것을 인정한다. 이에 대해 진심으로 사과드린다"고 덧붙였다. 오는 11월 출시되는 어쌔신크리드 섀도우는 지난 2022년 9월 유비소프트 포워드에서 처음 발표됐다. 당시에는 '어쌔신 크리드 코드네임 레드'로 알려졌으며, 유비소프트는 “게임 배경은 일본 에도시대며, 주인공은 시노비”라고 밝혔다. 주인공으로는 실제 인물에서 영감을 얻은 흑인 사무라이 '야스케'와 여성 시노비 암살자 '나오에'가 등장한다.

2024.07.24 09:21강한결

노드VPN "클론 피싱 주의하세요"

합법적인 이메일과 웹사이트를 가장해 개인정보 유출을 유도하는 '클론 피싱' 해킹 공격이 잇따르는 가운데 노드VPN이 보안 대책을 강구했다. 23일 노드VPN에 따르면 클론 피싱 목적은 해킹 대상의 개인정보를 빼내는 것이다. 우선 해커는 은행·고객센터·기업 등의 메일이나 웹사이트를 복제해 해킹 대상의 접속을 유도한다. 이에 대상이 반응해 비밀번호를 변경하거나 링크를 클릭하는 등 지시 받은 행위를 하면 정보가 자동으로 유출된다. 노드VPN은 클론 피싱이 원본과 유사한 복제품을 만들어 피해자의 방심을 초래하기에 매우 교묘한 사회공학적 해킹방식이라고 강조했다. 이달 19일 크라우드스트라이크 보안 패치로 마이크로소프트 시스템 장애가 발생했을 때도 이를 악용한 클론 피싱 시도가 발생했다. 크라우드스트라이크는 회사 지원팀을 사칭한 피싱 메일과 사이트들을 다수 발견했다고 밝혔다. 이에 따라 노드VPN은 클론 피싱 사례를 방지하기 위해 다양한 예방 전략을 소개했다. 우선 이메일을 받을 때 발신자의 주소를 잘 확인해 가짜 이메일인지 확인해야 한다. 또 이메일 내 웹사이트 링크가 미심쩍다면 클릭하지 않아야 한다. 마지막으로 스팸 필터로 위험한 이메일을 걸러내는 선제적 예방조치를 취해야 한다. 안드리아누스 바르멘호벤 노드VPN 보안 자문위원은 "클론 피싱 공격은 개인적으로 사용하는 매체라는 메일의 특성을 응용해 한 단계 더 진화한 해킹 방식"이라며 "이메일 내용을 성급히 믿지 말고 발송자에게 전화로 다시 확인해야 한다"고 강조했다.

2024.07.23 17:38조이환

3.5주년 페스 저력…블루 아카이브, 日 앱스토어 매출 1위 탈환

넥슨게임즈가 개발한 모바일게임 '블루 아카이브'가 3.5주년 업데이트에 힘입어 일본 애플 앱스토어 게임매출 1위에 올랐다. 모바일인덱스에 따르면 블루 아카이브는 23일 오전부터 게임매출 순위 1위를 기록 중이다. 해당 성과는 지난 22일 점검 후 진행된 3.5주년 페스 업데이트에 대한 결과다. 이 게임은 0.5주년 단위로 페스티벌을 진행하는데, 해당 시기마다 앱마켓 매출 순위 상위권을 기록 중이다. 지난해 진행된 2주년 페스티벌과 2.5주년 이벤트 당시에도 일본 앱스토어 매출 1위를 기록한 바 있다. 지난 22일 블루 아카이브 일본버전에는 3.5주년 업데이트가 적용됐다. 한정 페스 캐릭터 '호시노(무장)'·'시로코*테러', 메인 스토리 Vol.1 대책위원회 편 제 3장·'그 꿈이 남기고 간 흔적들 Part 5, 이벤트 스토리 쉬사이드 아웃사이드(Sheside outside), 타워 디펜스 미니 게임 '하이-로 하-로(Hi-Lo Ha-Lo) 등이 포함됐다. 해당 내용은 블루 아카이브의 일본 서비스 3.5주년 생방송을 통해 공개됐었고, 당시 약 13만명의 최고 시청자수를 기록했다. 이번 업데이트 이후 X(구 트위터)와 블루 아카이브 관련 커뮤니티에서도 메인 스토리와 이벤트 스토리, 그리고 페스 캐릭터에 대해 매우 호의적인 반응이 나오고 있다. 실제로 블루 아카이브는 지난 21일 일본 X 실시간 트렌드에서 1위를 기록했다. 이번 행사 기간 중 출시 계획을 공개한 '시로코테러' 및 '무장호시노' 등도 각각 2위, 3위를 차지했을 정도로 인게임 정보 공개 후 더 큰 화제를 불러 모으고 있다. 넥슨게임즈는 일본 서비스 3.5주년을 기념해 오프라인 컬래버레이션 이벤트도 실시한다. 다음달 30일부터 9월 9일까지 일본 도쿄 아키하바라 지역에 위치한 '아키바 코 갤러리(Akiba CO Gallery)'에서 '블루 아카이브 3.5주년 팝업 스토어'를 운영한다. 또한 다음달 2일부터 31일까지 일본 대형 서점 체인 '츠타야(TSUTAYA)'와의 컬래버레이션 이벤트를, 8월 11일과 12일 개최되는 '코미케 104'에도 참가해 '블루 아카이브' 공식 부스를 운영할 예정이다. 블루 아카이브는 한국을 포함한 글로벌 서버에서도 3주년 이벤트를 앞두고 있다. 오늘 진행되는 업데이트를 통해 지난해 2월 일본 서버에서 선보인 신규 이벤트 스토리 '빛으로 나아가는 그녀들의 소야곡'과 함께 신규 캐릭터 '게헨나 판데모니움 소사이어트' 소속의 '마코토', '게헨나 선도부' 소속의 '아코(드레스)' 등이 추가된다. 아울러 3주년 기념 페스 캐릭터로 게헨나 선도부 소속의 '히나(드레스)'가 새롭게 등장하며 이용자 레벨 상한 상향, 신규 임무 지역 오픈, 100회 무료 모집, 보상 3배 캠페인 등 다채로운 업데이트도 진행된다. 해당 업데이트 이후 일본 구글플레이에서는 최고 매출 순위 1위, 일본 앱스토에서는 최고 매출 순위 2위 기록하는 등 각종 차트를 역주행한 바 있다. 한국에서도 높은 매출이 기대되는 상황이다. 개발사 넥슨게임즈의 MX스튜디오 김용하 총괄 PD는 “이번 3.5주년 대규모 업데이트에 많은 선생님(블루 아카이브 이용자)들이 호응해 주셔서 감사한 마음이다”며 “앞으로도 선생님들께서 만족하실 수 있는 콘텐츠들을 선보이기 위해 최선을 다할 것”이라고 밝혔다.

2024.07.23 13:24강한결

컴투스플랫폼, 블록체인 투표 솔루션 '엑스플래닛 보트' 공개

컴투스홀딩스(대표 정철호)의 자회사 컴투스플랫폼(대표 최석원)은 블록체인 기반 B2B 투표 솔루션 '엑스플래닛 보트(X-PLANET VOTE)'를 본격적으로 선보인다고 23일 밝혔다. 엑스플래닛 보트는 모든 데이터를 블록체인에 기록해 위변조를 방지하고, 모두가 신뢰할 수 있는 투표 결과를 보장한다. 이를 통해 기업은 투표와 설문조사를 보다 투명하게 수행하고, 합리적인 의사 결정을 내릴 수 있다. 또한 이용자 친화적인 인터페이스를 지원해 간편하게 투표에 참여할 수 있으며, 이용자와의 접점을 확대하거나 커뮤니티를 활성화하는 데에 기여한다. 특히 특정 NFT 보유자만 투표에 참여하도록 설정할 수도 있다. 앞서 컴투스플랫폼에서 진행한 '붕어빵 유니버스' 공모전은 팬덤을 형성한 '붕어빵' NFT 홀더들이 참여해 높은 이해도와 애정을 바탕으로 당선작을 결정했다. 이는 엑스플래닛 보트가 각종 팬덤 프로젝트에 효과적으로 활용될 수 있음을 보여준다. 엑스플래닛 보트 공개를 기념해 24일 오후 6시부터 '빛의 계승자: 이클립스' NFT 에어드랍 이벤트를 진행한다. 이번 NFT는 인기 일러스트 작가 '쿠나'가 그린 일러스트와 게임 캐릭터가 조화를 이룬다. 또한, '빛의 계승자: 이클립스' NFT 홀더들을 대상으로 엑스플래닛 보트가 활용된 캐릭터 인기 투표가 진행되며, 투표 참여 시 게임에서 사용 가능한 소환석 상자 아이템 등 풍성한 선물을 지급한다. 컴투스플랫폼 이루다 이사는 “엑스플래닛 보트는 투표 안건 발의부터 진행 상황, 개표 결과까지 블록체인에 온전히 기록돼 위변조나 해킹의 우려가 없다”며 “웹3가 적용된 투표 기능을 도입하길 원하는 기업들을 대상으로 맞춤형 솔루션을 지원하겠다”고 전했다. 컴투스플랫폼은 미래 콘텐츠 산업의 패러다임을 선도하는 IT 기업이다. 글로벌 게임 서비스에 특화된 게임 백엔드 서비스 플랫폼(GBaaS) '하이브(Hive)', NFT 마켓플레이스 'X-PLANET' 등 세계 시장을 겨냥한 첨단 인프라를 구축하고 서비스하고 있다.

2024.07.23 10:59이도원

글로벌 'IT 대란' 주범 크라우드스트라이크 CEO, 美 하원 청문회 소환

전 세계 경제·의료·교통을 마비시킨 주범으로 꼽힌 사이버보안 업체 크라우드스트라이크 수장이 미국 국회에 소환된다. 23일 로이터, 워싱턴포스트 등 외신에 따르면 미 하원 국토안보위원회는 조치 커츠 크라우드스트라이크 최고경영자(CEO)를 청문회 증인으로 불렀다. 지난 19일 발생한 전 세계 마이크로소프트 윈도 운영체제(OS) 마비 사태 경위와 향후 대처 방안을 오는 24일 열릴 청문회에서 묻기 위해서다. 이에 크라우드스트라이크는 미 하원 감독위원회, 에너지·상무위원회 위원들을 대상으로 한 브리핑에 이어 하원 의회 청문회까지 나서야 하는 상황이 됐다. 이번 결함이 윈도 OS에서만 발견됐다는 점도 청문회 논쟁거리로 떠오를 전망이다. 크라우드스트라이크는 지난 19일 성명을 통해 맥, 리눅스 등에선 관련한 오류가 발생하지 않았다고 발표했다. 마이크로소프트는 이번 사태로 약 850만 대의 컴퓨터가 피해를 봤다고 추산했지만 응급 의료, 교통, 콜센터 등 구체적으로 어느 업계가 얼마나 피해 입었는지 여전히 조사 중이다. 워싱턴포스트는 이날 미국 911을 포함해 응급 의료 체계가 마비됐으며 영국 스카이 뉴스는 북아일랜드 GP 진료소 3분의 2가 영향을 받았다고 밝혔다. 영국 런던 내셔널레일 등 교통편도 큰 혼란을 겪은 것으로 전해졌다. 후폭풍도 여전하다. 지난 22일 뉴욕타임스 보도에 따르면 미 델타 항공은 승객 이송에 어려움을 겪고 있다. 같은 날 AP통신은 마이크로소프트의 지원을 제대로 받지 못하는 미국 중소기업들 중심으로 급여 지급 연기·계약 취소 등 피해가 속출하고 있다고 보도했다. 향후 대책도 청문회 안건 중 하나다. 마크 그린 국토안보위원회 위원장과 앤드류 가베리노 사이버보안위원회 위원장은 중국·러시아·북한 등 미국에 적대적인 국가들이 이 사건에 대한 미국의 대응을 면밀히 지켜보고 있다고 말했다. 이번 사태를 모방한 사이버 테러가 발생할 수 있다는 일각의 주장에 대해 직접적으로 언급한 것이다. 런던대 마리 바섹 컴퓨터공학과 교수는 "마이크로소프트와 윈도는 전 세계 수십억 명의 사람들이 사용하는 표준 소프트웨어"라며 "크라우드스트라이크의 버그는 광범위한 컴퓨터들에 영향을 끼친다는 것이 가장 큰 문제"라고 설명했다. 마이크로소프트는 비판에 대해 직접 언급을 피했다. 기업 관계자는 "고객 시스템 복구를 돕기 위해 적극적으로 지원하는 중"이라고 밝혔다. 크라우드스트라이크는 국토안보위의 공개 소환 요청에 별도의 입장을 내놓지 않았다. 조지 커츠 CEO는 지난 19일 "영향을 입은 고객 및 파트너와 협력해 모든 시스템이 정상적으로 복구되도록 계속 노력하고 있다"고 해명했다.

2024.07.23 10:37양정민

KT, SW기반 모빌리티 솔루션 '사이버 보안' 국제 인증 확보

KT는 소프트웨어 기반 모빌리티 솔루션에 대해 ISO/SAE 21434에 기반한 사이버 보안 관리체계(CSMS) 국제 인증 받았다고 23일 밝혔다. ISO/SAE 21434는 자동차의 소프트웨어 설계부터 개발, 테스트, 양산 이후의 단계까지 사이버 보안 프로세스 및 요구 사항을 정의하는 국제표준이다. KT는 글로벌 제품 안전 인증 기관인 UL솔루션스로부터 소프트웨어 기반 모빌리티 솔루션의 사이버 보안 기준을 충족한 것으로 평가받았다. 최근 해킹 등 사이버 위협을 활용한 도난, 운행 방해 등의 해외 사례가 지속 발생하는 만큼 보안 역량은 매우 중요해지고 있다. KT는 AI 활용 데이터 분석 등 AX 역량을 활용한 차량용 인포테인먼트(IVI) 및 교통 관제 솔루션 등 다양한 소프트웨어 기반 모빌리티 솔루션을 운영 중인 만큼 사이버 보안 대응이 반드시 필요하다. 특히 사이버 보안 관리 체계와 관련해 유럽은 2022년 7월부터 56개 협약국에 신차를 출시하기 위해 인증을 의무적으로 받아야하며 올해 7월부터 생산·판매되는 모든 자동차에 규제가 적용된다. 또한 우리나라도 올해 2월 자동차 관리법 개정안을 통해 사이버 보안 관리체계 의무화가 공표됐고 2025년 하반기 신차부터 적용될 예정이다. KT는 이번 사이버 보안 소프트웨어 산출물과 관리체계, 차량 모의 해킹 테스트 등을 통해 내부 보안 역량을 증명했고 자체 보유한 네트워크 및 플랫폼을 위한 IT보안정책에 대해 최상급 평가를 받았다. 이를 통해 KT는 모빌리티 소프트웨어 보안성 및 자동차 사이버 위협 대응 역량 등에 대해 국제 수준의 보안 요구 사항을 충족했다. 최강림 KT 모빌리티사업단장은 “KT는 모빌리티 서비스와 솔루션을 제공함에 있어 AICT를 기반으로 차량 내 소프트웨어 솔루션, 데이터 기반 차량 품질 문제 분석 등 다양한 기술을 개발해 적용하고 있다”며, “다가오는 소프트웨어 중심 차량 시대를 맞아 KT는 글로벌 수준의 안전한 사이버 보안이 적용되고 고객의 요구사항에 최적화된 소프트웨어 솔루션 서비스를 개발 및 제공하겠다”고 말했다.

2024.07.23 09:37최지연

[유미's 픽] "또 올랐네"…MS發 IT 대란에 남 몰래 웃는 韓 보안 기업, 가치 제고 기회 잡나

마이크로소프트(MS) 클라우드 서비스 장애 사태로 전 세계적 혼란이 빚어진 가운데 저평가된 국내 보안기업들이 이번에 존재감을 키울 수 있을지 주목된다. 그간 국내 보안 기업들은 글로벌 기업들에 비해 주목 받지 못했지만, 소수 특정 기업에 대한 의존도를 줄여야 한다는 평가가 이어지며 우수한 기술력을 지닌 업체들이 재조명 되는 분위기다. 22일 업계에 따르면 엔드포인트 보안부문 세계 1위 사이버보안기업 크라우드스트라이크(CRWD)의 팔콘 센서 업데이트가 지난 19일 MS 윈도우 시스템과 충돌한 후 국내 일부 보안기업이 증권가에서 주목 받고 있다. 국내 보안업계를 이끌고 있는 안랩의 주가는 이날 오후 3시 2분 현재 전 거래일보다 1.33% 오른 6만1천100원을 기록 중이다. 안랩은 정부가 일찌감치 정보보호 컨설팅 전문 기업으로 지정한 곳으로, 공공기관 보안에 취약한 부분이 있는지 점검하고 대응책을 제시하고 있다. 이를 기반으로 다양한 보안 시스템을 꾸준히 공급하고 있는 상태로, 정부와 공공기관 대부분에 보안 시스템을 납품 중인 것으로 알려졌다. 덕분에 안랩은 공공기관의 디지털 전환(DX) 사업자 선정 때도 유리한 고지에 올랐다. 최근에는 정부 SaaS(서비스형 소프트웨어) 육성 사업에 MSP(클라우드 관리 서비스 사업자)로도 선정됐다. 이는 국내 SaaS 생태계를 활성화하고 공공부문에 민간 클라우드를 도입해 공용 클라우드 서비스를 확대하는 사업으로, 보안을 넘어 국내 MSP에서도 '안랩 클라우드'로 영역을 빠르게 확장하고 있다. 모니터랩도 이번 MS 사태의 최대 수혜주로 떠올랐다. 지난해 5월 코스닥 시장에 성공적으로 데뷔한 이곳은 웹방화벽 'AIWAF'를 주력 제품으로 앞세워 국내 보안 시장에서 빠르게 영역을 확장하고 있다. 웹방화벽은 웹서버를 대상으로 시도되는 해킹공격을 막아주는 보안 제품으로, 웹사이트 위변조나 부정 로그인, 민감정보 유출 등을 차단하는 기능을 수행한다. 이곳의 주요 서비스는 서비스형 보안(SECaaS) '아이온클라우드'로, 고객의 시스템과 사용자가 어디에 있더라도 신속하고 간편하게 합리적인 비용으로 보안 서비스를 이용할 수 있다. 모니터랩의 기술력은 삼성전자를 비롯해 LG전자, 네이버 등 국내외 8천여 개 고객들이 이미 인정해 서비스를 도입했다. 덕분에 모니터랩은 이번 사태 이후 주가가 급격히 올라 이날엔 전 거래일 대비 무려 17.29% 증가한 4천985원을 기록했다. 이날 주가(9천300원)가 9.03% 증가한 지니언스도 'IT 대란' 영향으로 사업 기회가 늘어날 것이란 긍정적인 전망이 나왔다. 지니언스의 EDR 솔루션은 지난해 조달시장 점유율 78%로 압도적인 점유율 1위를 기록 중이다. EDR은 기존에 알려지지 않은 유형의 공격까지 탐지·대응할 수 있는 단말기 기반 보안 솔루션이다. 지니언스는 현재 월스트리트 금융기관 등 50곳 이상의 고객사를 확보한 상태다. 심의섭 NH투자증권 연구원은 "지니언스는 원격환경에서 운영되는 클라우드와 달리 온프레미스 기반으로 운영 안정성을 확보했다"며 "이번 사태에 따른 각국의 보안 정책 강화로 사업 기회가 부각될 전망"이라고 말했다. 샌즈랩도 주가가 상승세를 보였다. 이날 주가는 전 거래일 대비 3.46% 오른 8천70원으로, 지난 19일에는 시간외 매매에서 한 때 8천580원까지 치솟았다. 샌즈랩은 ▲인공지능(AI) 기술과 빅데이터를 활용한 사이버 위협 인텔리전스 서비스 'CTX' ▲네트워크 위협 탐지 및 대응 'MNX' 솔루션을 운영하는 보안 기업이다. 현재 생성형 AI, 거대언어모델(LLM)을 활용한 사이버 보안 기술 연구 개발에 주력 중으로, 지난 3월에는 차세대 AI 사이버 보안 기술 개발을 위해 MS와도 업무 협약을 맺었다. SGA솔루션즈의 주가도 전 거래일 대비 21.43% 오른 663원에 거래됐다. 서버 보안을 핵심 사업으로 두고 있는 이곳은 최근 IT 환경의 변화에 따라 클라우드, 제로 트러스트 등으로 사업 영역을 확장하고 있다. 앞서 지난 5월에는 과학기술정보통신부 '정보 보호 핵심 원천기술 개발' 사업의 '안전한 클라우드 네이티브 환경을 위한 클라우드 심층 방어 보안 프레임워크 기술 개발' 과제에 주관기관으로 선정돼 주목 받았다. 라온시큐어도 이날 주가가 1.82% 오른 2천235원을 기록했다. 이곳은 IT 통합 보안 인증 기술력을 경쟁력으로 가진 코스닥 상장사로, 블록체인 기술에 기반한 DID 솔루션에 역량을 집중하고 있다. DID 솔루션은 탈중앙화 신원증명(Decentrailized Identifiers)을 말한다. 업계 관계자는 "MS는 클라우드 컴퓨팅 시스템으로 전환하면서 해킹에 취약했던 '윈도'와 이메일, 기업 서비스 등 기존 제품의 개선에 소홀히 했다"며 "이로 인해 크라우드스트라이크가 제공하는 것과 같은 보안 소프트웨어의 필요성이 더 커졌다"고 설명했다. 그러면서 "이번 전 세계적인 전산망 마비 및 서비스 장애 사태로 사이버 보안에 대한 경각심이 확대됐다"며 "각국의 정책 강화 움직임이 이어지면서 국내 기업들의 사업 기회가 부각될 듯 하다"고 관측했다. 내년 여름께 기업공개(IPO)를 앞두고 있는 S2W도 이번 일이 호재가 될 것으로 보인다. S2W는 사이버 보안 및 AI 기술 시장에서 세계 최고 수준의 기술력을 인정 받고 있는 기업으로, 서상덕 대표와 카이스트 네트워크 보안 전문 연구진들이 2018년 공동 설립했다. 현재 다크웹 탐지와 텔레그램 모니터링을 거쳐 정보를 수집한 뒤 자체 분석한 결과를 해킹, 마약, 피싱, 인신매매 등 방지와 관련된 국내외 기관에 제공하고 있다. 이곳은 우수한 기술력을 앞세워 대만 증권거래소, 철도청, 중화텔레콤 등에 설루션을 공급하고 있으며 최근에는 인도네시아 기관과도 수출 계약을 체결했다. 이르면 연말 싱가포르, 일본 기관들과도 계약할 것으로 예상되며 사우디아라비아, 카타르 등 기관들과도 도입을 논의하고 있다. 기업 가치는 현재 1천억원 안팎이다. 키움증권 김승혁 연구원은 "이번 사건은 오히려 사이버 보안 필요성을 피부로 체감하게 만든 이벤트"라며 "사이버 보안 회사가 문제를 일으켜서 관련 불확실성이 높아졌음에도 당사자인 크라우드스트라이크를 제외한 대부분의 사이버 보안 기업들 주가는 오히려 높아졌다"고 설명했다. 이어 "사이버 보안에 대한 근본적 필요성이 AI 시대를 맞아 고조될 경우 (기업들의) 중장기 성장성 역시 긍정적일 수 있다"고 덧붙였다. 업계에선 이번 MS 사태가 국내 보안 시장을 확대할 절호의 기회라고 봤다. 현재 국내 보안 시장 규모는 현재 6조원가량에 불과한 상태로, 11조원 규모인 일본에 비해 절반 수준으로 저평가 돼 있다. 또 글로벌 사이버 보안 시장 규모와 비교하면 더욱 미미하다. 시장조사기관 마켓앤마켓에 따르면 글로벌 사이버 보안 시장은 2023년 1천904억 달러(약 264조8천400억원)에서 오는 2028년 2천985억 달러(약 415조2천억원)로 매년 9.4% 성장할 것으로 예측된다. 포춘 비즈니스 인사이트에서도 시장 규모를 2020년 1천531억 달러(약 208조원)에서 올해 2천200억 달러(약 300조원), 2028년 3천661억 달러(약 499조원)까지 커질 것으로 전망했다. 업계 관계자는 "글로벌 보안 시장에 대한 긍정적인 전망 덕분에 팔로알토네트웍스·크라우드스트라이크·포티넷 등 해외 기업은 지난해부터 주가가 고공행진을 이어가고 있다"며 "반면 국내 기업들은 시장 전망 대비 전반적으로 저평가 받고 있는 탓에 그간 주가가 제자리 걸음을 걸었다"고 분석했다. 하지만 이번 일로 국내 보안 기업들이 재조명되면서 해외 진출에도 훈풍이 불 것으로 기대됐다. 국내 기업들은 최근 글로벌 고객사를 대거 끌어들이기 위해 미국뿐 아니라 중동, 동남아 등을 중심으로 영업력을 집중시키고 있다. 올해 일본, 사우디아라비아, 미국 등에서 열린 굵직한 보안 전시회에 안랩, 지니언스, 티오리, 지엔, ICTK 등 국내 기업들이 참석한 것도 이의 일환이다. 업계 관계자는 "국내 보안 기업들이 매년 꾸준한 실적 성장을 지속하고 있음에도 비수기 실적 부진과 더불어 관심 소외 등으로 주가가 저평가 돼 있었다"며 "20여년 전부터 글로벌 진출을 시도해 온 국내 보안 기업들이 MS 사태를 기회로 삼고 시장 개척을 통한 기업 가치 끌어올리기에 적극 나설 필요가 있다"고 밝혔다.

2024.07.22 16:45장유미

주요 가상자산 거래소, 이용자보호법 시행에 준비금 적립-보험 가입 마무리

국내 가상자산 원화거래소가 가상자산이용자보호법 시행에 따른 준비를 마무리했다. 가상자산 업계에 따르면 디지털자산거래소공동협의체(DAXA) 소속 주요 가상자산 거래소 다섯 곳은 가상자산이용자보호법이 요구하는 준비금 적립 또는 보험 가입을 완료한 상태다. 업비트, 빗썸, 코인원, 코빗 등은 준비금 적립 형태로 만에 하나 있을 해킹과 전산장애 등으로 인해 발생할 수 있는 문제에 대비하고 있다. 고팍스는 가상자산이용자보호법이 시행되기 하루 전날인 지난 18일 저녁 삼성화재 가상자산사업자 배상책임보험에 가입을 마쳤다. 가상자산이용자보호법에는 원화 거래소가 위탁받은 코인의 80% 이상을 콜드월렛에 보관하도록 하는 의무가 명시됐다. 또한 핫월렛에 보관 중인 가상자산은 가치의 5% 이상에 대해 회계 기준상 이익잉여금으로 준비금을 적립하거나 최소 30억 원 이상을 보상 한도로 하는 보험에 가입해야 영업을 지속할 수 있다. 고팍스 관계자는 "가상자산이용자보호법을 준수하기 위해 보험 가입을 결정했다. 투자자 보호를 위해 투명한 투자 환경을 만들도록 하겠다"라고 말했다. 고팍스 외에 C2C 거래소와 수탁 업체들도 가상자산사업자 배상책임보험 가입으로 가상자산이용자보호법을 준수하고 나섰다. C2C 거래소와 수탁 업체에는 최소 5억 원 이상의 보상 한도가 책정된다. 가상자산 업계에 따르면 삼성화재와 KB손해보험 등이 출시한 가상자산사업자 배상책임보험에는 C2C 거래소와 가상자산 수탁 업체 등 10여 곳이 가입한 상태다. 준비금 마련 혹은 보험 가입 의무 조항에 대해 가상자산 업계는 이용자 보호와 시장 투명성을 위해 반드시 필요한 조치라는데 동의하는 모습이다. 다만 가상자산 사업 형태에 따라 각기 다른 형태의 의무를 부과할 필요가 있다는 지적도 이어진다. 가상자산 업계의 한 관계자는 "수탁 업체는 이용자 자산을 모두 콜드월렛에만 보관한다. 그럼에도 거래소와 같은 가상자산사업자 배상책임보험에 가입해야 하는 상황이다"라며 "가상자산 시장이 활성화될 수록 가상자산 수탁 시장에 뛰어드는 스타트업이 늘어날 수 있는데, 이런 식으로 초기 자본 부담이 늘어난다면 신규 주자가 시장에 진입하기 어려울 수 밖에 없다"라고 지적했다.

2024.07.22 16:04김한준

'포뮬러원'도 당했다…죽음의 블루스크린에 '진땀'

모터스포츠 대회 포뮬러원(F1)조차 '죽음의 블루스크린'을 피하지 못했다. 크라우드스트라이크를 팀 스폰서로 두고 있는 메르세데스-벤츠 F1팀이 직격타를 맞아서다. 22일 모터스포츠 등 외신에 따르면 메르세데스는 헝가리 그랑프리를 앞두고 발생한 크라우드스트라이크 크록 파일 이슈로 인해 패독 컴퓨터 등에 곤란을 겪었다. F1에서 컴퓨터와 클라우드 시스템의 역할은 매우 중요하다. 그랑프리당 500기가바이트(GB) 가량의 데이터가 발생하며 차량 공장에선 주에 최대 10테라바이트(TB)에 달하는 데이터가 쏟아져 나오기 때문이다. 엔지니어들 역시 프랙티스(FP) 데이터, 차량 상태 등을 모두 컴퓨터로 모니터링하고 주행 중인 드라이버에게 실시간으로 지시한다. 메르세데스는 크라우드스트라이크 업데이트 오류로 인해 자신들의 컴퓨터에도 문제가 발생했다고 인정했다. 크라우드스트라이크는 2019년부터 메르세데스 F1팀을 후원하며 자사 제품을 납품해왔다. 오라클 후원을 받는 레드불, 아마존웹서비스(AWS)가 클라우드를 제공하는 페라리와 달리 메르세데스가 직접적인 피해를 볼 수밖에 없던 이유다. 이날 F1 관계자들의 X(옛 트위터), 레딧 등에는 감독, 수석 엔지니어 등이 앉는 피트 월 컴퓨터에 블루스크린이 발생하며 메르세데스 직원들이 난감해하는 모습이 찍혔다. 통상적으로 F1 그랑프리는 금요일 오후부터 FP를 시작으로 토요일 퀄리파잉, 일요일 경주를 펼친다. 메르세데스 관계자는 "금요일 FP1 시작 전까지 차고지와 공장에 발생한 블루스크린 이슈를 해결하기 위해 모든 컴퓨터를 업데이트 이전 버전으로 롤백시켜야 했다"며 "공장, 패독에 있는 모든 컴퓨터에서 문제를 수동으로 해결하느라 곤란을 치렀다"고 밝혔다. 다만 금요일 전 세계를 뒤덮은 크라우드스트라이크 이슈가 그랑프리까지 영향을 미치진 않았다. 메르세데스 드라이버 루이스 해밀턴은 지난 21일 열린 헝가리 그랑프리에서 최종 3위로 끝마치며 통산 200번째 포디움에 올랐다. 또 다른 메르세데스 드라이버 조지 러셀도 17그리드에서 시작해 8위에 오르며 블루스크린 문제에 대한 우려를 종식했다. 메르세데스 F1팀 앤드류 쇼블린 엔지니어링 이사는 "많은 직원의 즉각적인 노력으로 크라우드스트라이크 문제가 트랙 주행에 미치는 영향은 미미했다"며 "1시 30분 FP1 세션 시작 전까지 최악의 상황을 피했고 우리는 지금 있어야 할 곳으로 돌아왔다"고 말했다.

2024.07.22 11:20양정민

[전문] 바이든, 美대선 후보 전격 사퇴..."해리스 승계 지지"

대선 후보직 사퇴 압박을 받아온 조 바이든 미국 대통령이 21일(현지시간) 자신의 엑스(옛 트위터) 계정을 통해 대선 도전 포기를 발표했다. 바이든 대통령의 대선 중도 낙마에 따라 미국 민주당은 새로운 대선 후보를 선출하는 절차를 밟아야 한다. 우선 바이든의 해리스 부통령에 대한 지지 선언에 따라 미국 대선 구도는 해리스와 트럼프로 좁혀질 전망이다. 트럼프 전 대통령 측은 바이든의 후보직 사퇴를 두고 해리스 부통령이 후보가 된다면 자신이 더욱 유리할 것이라고 전했다. 다음은 바이든 대통령의 대선 후보 사퇴 성명 전문. 친애하는 미국인 여러분 지난 3년 반 동안 우리 국가는 큰 발전을 이뤘다. 미국은 세계에서 가장 강한 경제를 가지고 있습니다. 우리는 역사적인 투자를 했습니다. 미국을 재건하고, 노인들을 위한 처방약 비용을 낮추고, 확장하는 데 있어서 기록적인 수의 미국인들에게 저렴한 의료 서비스를 제공했습니다. 우리는 독성물질에 노출된 100만명의 참전용사들에게 매우 필요한 치료를 제공했습니다. 30년 만에 처음으로 총기안전법도 통과시켰습니다. 최초의 아프리카계 미국인 여성을 대법원에 임명했습니다. 세계 역사상 중요한 기후법도 통과시켰습니다. 미국은 오늘날 우리보다 더 나은 적이 없었습니다. 이 모든 것이 미국민 여러분이 없었다면 이루어지지 못했을 것입니다. 우리는 대공황 이후 한 세기에 한 번 있었던 팬데믹과 최악의 경제 위기를 극복했습니다. 우리는 우리의 민주주의를 지키고 보존해 왔으며 습니다. 그리고 우리는 전 세계에서 동맹을 강화하고 활성화 했습니다. 여러분들의 대통령이 된 것은 제 인생에서 가장 큰 영광이었습니다. 그리고 제가 대통령이 된 것은 제 인생에서 가장 큰 영광이었습니다. 나는 재선을 위해 노력했으나 이제 후보에서 물러나 남은 기간 동안 오로지 대통령으로서의 의무를 수행하는 데 집중하는 것이 하는 것이 당과 나라에 최선의 이익이라고 믿습니다. 나는 이번 주말 나의 결정에 대해 더 자세히 국민에게 말할 것입니다. 지금까지 저의 재선을 위해 고생하신 모든 분들께 깊은 감사를 전합니다. 나는 모든 일에서 특별한 파트너였던 카멀라 해리스 부통령에게 감사드립니다. 미국인들이 저에게 보여준 믿음에 마음 깊은 곳으로부터의 감사를 드립니다. 나는 미국이 할 수 없는 것은 없다는 것을 항상 믿습니다. 우리는 단지 우리가 미국이라는 것을 기억하면 됩니다. 우리가 미국이라는 것을 기억하면 됩니다.

2024.07.22 10:03박수형

LG이노텍, 차세대 디지털키 솔루션 개발…2027년 양산 본격화

LG이노텍은 최첨단 '디지털키(Digital Key) 솔루션'을 앞세워 차량용 통신부품 시장 공략에 드라이브를 건다고 22일 밝혔다. 디지털 키는 무선통신 기술로 차량과 연결된 스마트폰을 이용해, 차문을 열고 잠그거나 시동을 걸 수 있는 차세대 자동차 키로 각광받고 있다. 차 키를 별도로 들고다닐 필요가 없어 잃어버릴 염려가 없는 데다, 디지털 키와 연결된 스마트폰이 있어야만 시동을 걸 수 있어 도난 위험도 적다. 최근 카셰어링, 렌터카 등 차량 공유 산업이 성장하며, 수요가 급증하는 추세다. 글로벌 시장조사 기관 퍼시스턴스 마켓 리서치에 따르면 차량용 디지털키 시장은 2023년 30억 1천670만 달러(약 4조1천594억 원)에서 오는 2033년 113억8천130만 달러(약 15조6천925억 원) 규모로 4배 이상 성장할 전망이다. LG이노텍은 2021년 차량용 디지털키 모듈을 처음 출시한 이후 제품의 성능을 지속 고도화해 오며, 탑승자의 안전 및 편의성을 대폭 강화한 '차세대 디지털키 솔루션'을 개발했다. 이 제품은 안테나, 회로 등을 탑재한 디지털키 모듈뿐 아니라, 디지털키 구동을 위한 소프트웨어까지 모두 내장하여 패키징한 제품이다. 이를 통해 차량 통신 부품 시장 선점에 더욱 유리한 고지를 확보할 수 있게 됐다. LG이노텍의 '차세대 디지털키 솔루션'은 40년 이상 회사가 축적해온 독보적 무선통신 기술 역량이 집적된 차량 통신 제품이다. BLE(저전력 블루투스), NFC(근거리 무선통신) 및 UWB(초광대역) 등 근거리 통신 기술이 모두 탑재됐다. UWB는 BLE 대비 전파 방해를 덜 받는 광대역폭 주파수를 활용한 무선통신 기술이다. 이 기술은 디지털키와 연결된 스마트폰의 위치를 정확하게 측정하는 데 결정적인 역할을 한다. 여기에 회사가 자체 개발한 알고리즘이 추가로 적용돼, 스마트폰의 위치를 10cm 이내 오차범위로 정확히 탐지한다. 업계 최고 수준의 성능으로, 기존 디지털키의 오작동이나 미작동을 현저하게 줄일 수 있을 것으로 기대된다. 근거리 무선통신을 기반으로 작동되는 만큼, LG이노텍의 '차세대 디지털키 솔루션'은 현재 상용화된 셀룰러 기반의 원거리 통신 대비 보안성이 대폭 개선됐다. 원거리 통신은 커버리지가 넓어 원격 조정을 통한 해킹 위험을 배제할 수 없기 때문이다. 특히 제품에는 회사가 자체 개발한 무선통신 해킹 방지 기술까지 적용돼, 사용자가 승인한 스마트폰 기기에 한해서만 디지털키 기능이 활성화된다. 이 덕분에 커넥티드카의 가장 큰 취약점으로 지적돼 온 보안성 문제를 해결했다. 이와 더불어 LG이노텍의 차세대 디지털키 솔루션은 글로벌 디지털키 표준화 단체인 '카 커넥티비티 컨소시엄(CCC)'의 최신 표준을 따랐다. 국가, 지형, 차종에 관계없이 사용이 가능하며, 스마트폰 기기와의 호환성도 뛰어나다. iOS, 안드로이드 운영체제 모두 호환이 가능하도록 설계돼, 사용자의 편의성을 높였다. 이밖에도 이번에 개발한 '차세대 디지털키 솔루션'에는 자체 개발한 레이더(Radar)가 장착돼, 안전과 편의성을 높인 부가기능을 제공한다. 차량에 남겨진 '아동 감지(CPD)' 기능이 대표적이다. 아이의 움직임 또는 미세호흡을 레이더가 즉시 감지한 뒤, 초광대역 신호를 통해 스마트폰에 실시간으로 알람을 보낸다. 2022년 미국에서만 차량에 홀로 남겨진 아동 33명이 일사병으로 목숨을 잃었다. 미국과 유럽에서는 이 같은 사고를 방지하기 위해, 오는 2025년부터 차량 내 CDP 기능 탑재를 본격 법규화한다는 방침이다. 무엇보다 LG이노텍의 '차세대 디지털키 솔루션'은 업계에서 가장 작은 사이즈를 자랑한다. RF(무선 주파수) 소자, 파워 블록 소자 등 BLE, UWB 무선통신 지원을 위한 60여개 부품과 모듈, 그리고 자체적으로 개발한 소프트웨어까지 명함 한장보다 작은 크기의 솔루션에 모두 담았다. 이를 통해 설계 디자인 자유도 제고 등 차별적 고객가치를 제공한다. LG이노텍은 '차세대 디지털키 솔루션' 본격 양산 목표 시점을 2027년으로 잡고, 글로벌 완성차 고객을 대상으로 프로모션을 활발히 진행 중이다. 한편 LG이노텍은 '차세대 디지털키 솔루션'과 더불어 지난해 개발한 2세대 '5G-V2X 통신모듈'을 앞세워 차량용 통신부품 시장 공략에 속도를 내고 있다. 최근 글로벌 완성차 업체로부터 '5G-V2X 통신모듈' 수주에 성공하는 등 올해에만 차량 통신모듈 매출 규모가 지난해 대비 4배 이상으로 확대될 것으로 보고 있다. 문혁수 대표는 “LG이노텍은 독보적인 무선통신 원천기술을 기반으로 한 차량 통신부품을 전장부품사업의 핵심축으로 육성해 나갈 것”이라며 “차별적 고객가치를 제공하는 제품을 지속 선보이며, 글로벌 차량 통신부품 시장 선도기업 입지를 확고히 해 나가겠다”고 말했다.

2024.07.22 09:18장경윤

美 CISA, 글로벌 IT 대란 노린 사이버범죄 급증…"사칭 메일 주의"

크라우드스트라이크의 업데이트 오류로 발생한 글로벌 IT 장애를 악용한 사이버공격이 급증하고 있어 주의가 요구된다. 21일 더레지스터 등 외신에 따르면 미국 미국 사이버보안 및 인프라 보안국(CISA)은 이번 IT장애를 피싱 등 악의적 활동에 악용하는 행위를 확인했다고 밝혔다. 또한 주요보안 기업들도 IT장애 발생 후 수 시간 만에 중단 상황을 범죄 활동 수단으로 사용하려는 사례에 대한 보고서를 발표했다. 사이버범죄자들은 사기성 이메일을 배포해 개인정보를 탈취하거나 악성코드를 배포하고 있으며, 크라우드스트라이트나 보안 전문 사이트로 위장한 가짜 웹페이지를 통해 복구에 대한 명목으로 가상화폐를 요구하는 것으로 나타났다. 특히 크라우드스트라이크핫픽스(crowdstrike-hotfix)라는 명칭으로 악성코드를 숨긴 압축파일이 확산되고 있어 주의가 요구된다. 이 압축파일에는 하이잭로더라는 악성코드가 숨겨져 있어 개인정보를 빼앗거나 시스템을 장악하는 것으로 알려졌다. 보안전문 기업 SANS 기술연구소의 요하네스 울리히 연구학장은 "사이버범죄자들의 이번 사고로 인한 관심을 이용하려 하고 있다"며 "크라우드스트라이크나 관련 기업으로 위장해 패치를 포함한 이메일이나 배포 사이트를 주의해야 한다"고 말했다. CISA 역시 “사이버범죄자들이 광범위한 IT 장애를 악의적 활동에 이용하려는 행위를 확인했다"며 "이러한 활동으로부터 사용자, 자산 및 데이터를 보호하기 위한 사이버보안 조치를 마련해야 한다"고 강조했다.

2024.07.21 13:37남혁우

스칼렛 요한슨 "샘 알트먼 오픈AI 대표, 마블영화 악당"

미국의 유명 여배우 스칼렛 요한슨이 샘 알트먼 오픈AI 대표를 마블영화 악당에 비유했다. 오픈AI가 영화에 등장한 자신의 AI 비서 목소리를 무단으로 사용했다가 삭제한 것을 두고 드러낸 부정적인 표현이었다. 21일(현지시간) 가디언은 알트먼 오픈AI 대표가 마블 영화 악당이 될 수 있겠냐는 다른 매체의 질문에 요한슨이 "로봇 팔만 가졌다면 충분히 가능하다. 자녀들에게도 이상한 상황이 될 것 같아 더욱 목소리 참여를 거부했다"는 답변을 했다고 보도했다. 보도에 따르면 이는 요한슨이 오픈AI '챗GPT' 보이스 서비스에 느낀 불쾌함을 농담으로 풀어낸 것이다. 불쾌함에 대한 배경은 분명 있었다. 오픈AI가 영화 '그녀(Her)'에 등장한 요한슨의 AI 비서 목소리와 비슷한 음성 모드를 지난해 5월 'GPT-4o'의 스카이 보이스 시연 행사에서 선보였다가 삭제한 일이 있었기 때문이라는 게 외신의 설명이다. 알트먼 오픈AI 대표는 행사 시연 직후 소셜미디어 X(구 트위터)에 '그녀(her)'라는 글을 남기는 등 해당 영화에서 서비스의 영감을 얻었음을 간접적으로 드러낸 바 있다. 하지만 요한슨은 "오픈AI가 요청한 영화 AI 비서 음성 적용을 거절했지만, 무단으로 사용했다"며 비판했다고 알려졌다. 오픈AI는 이러한 비판을 의식한 듯 'GPT-4o'에서 '스카이' 음성 모드를 삭제한 상태다. 알트먼 오픈AI 대표는 "요한슨을 존중하기 위해 스카이의 목소리를 중단했다"는 소식을 직접 전한 바 있다. 이번 사건은 요한슨이 디즈니와의 분쟁 후 겪는 또 다른 법적 갈등이란 점에서 주목받고 있다. 앞서 요한슨은 디즈니가 영화 '블랙 위도우'의 배급 방식을 변경해 자신의 수익에 영향을 끼쳤다고 주장해 눈길을 끌었다. 외신은 요한슨의 발언이 AI 기술과 딥페이크의 위험성을 보여준 사례라고 밝히기도 했다. 가디언은 "기술이 너무 빠르게 발전하면서 인간이 이를 충분히 이해하고 대응할 시간이 부족하다는 것이 그의 주된 우려"라고 했다.

2024.07.21 13:37조이환

"유튜브로 코인 리플 홍보?"…tvN·티빙, 유튜브 채널 해킹 '충격'

구독자 98만명이 넘는 티빙(TVING)의 공식 유튜브 채널이 해킹 당했다. 현재 티빙 공식 유튜브 채널은 '리플(Ripple)'이라는 이름으로 변경됐으며, 티빙의 영상도 모두 삭제됐다. 20일 티빙은 공식 SNS에 "7월 20일 티빙 유튜브 채널이 외부 해킹 공격으로 인해 채널명이 변경되는 이슈가 발생돼 관련 안내드린다"며 "티빙은 채널 해킹을 인지하고 유튜브 측과 문제해결을 위해 조치 중이다. 의심되는 영상이나 링크가 있능 게시물을 클릭하지 않도록 유의해달라"고 밝혔다. 현재 티빙 공식 유튜브 채널은 리플(Ripple)이라는 이름으로 변경된 상태다. 채널 로고와 채널명, 채널 아이디 등이 변경됐다. 티빙의 유튜브 구독자 수는 98만6천명에 달한다. 해킹된 유튜브 채널에는 티빙의 영상들은 모두 내려갔고, 리플과 관련한 가상자산 및 암호화폐 영상으로 도배됐다. 기존 영상들은 모두 삭제 되거나 혹은 비공개 된 상태로 보인다. 다만 커뮤니티 탭에는 기존 티빙의 게시물이 정상적으로 노출되고 있는 상황이다. 한편 티빙 뿐만 아니라 CJ ENM의 tvN 드라마 채널도 해킹됐다. tvN의 유튜브 구독자는 711만명에 달한다. CJ ENM 측은 "채널 해킹을 인지하고 유튜브 측과 문제 해결 위한 조치 중"이라며 "채널의 빠른 복구를 위해 최선을 다 하겠다"고 밝혔다.

2024.07.20 14:25최지연

[유미's 픽] 글로벌 '먹통' 유발 크라우드스트라이크·MS '위기'…SW 공급망 허점 도마 위

마이크로소프트(MS) 클라우드 서비스 장애를 유발해 세계를 마비시킨 사이버 보안 기업 크라우드스트라이크가 위기에 빠졌다. 피해나 규모면에서 '역대 최악의 IT 대란'이라는 평가와 더불어 복구가 몇 주 걸릴 것이란 예측 속에 보안·소프트웨어(SW) 기업들의 공급망 관리에 대한 문제점도 제기됐다. 20일 뉴욕증권거래소(NYSE)에 따르면 크라우드스트라이크 주가는 지난 19일(현지시간) 전일 대비 11.10% 하락한 304.96달러에 거래를 마쳤다. 장중 한 때 낙폭을 15% 이상까지 늘렸다가 소폭 만회했다. 이날 MS 주가 역시 전일 대비 0.74% 떨어졌다. 반면 경쟁사 팔로알토 네트웍스 주가는 2.16% 올랐다. 동종업체 센티넬원 주가도 7.85% 급상승했다. 두 업체의 주가가 하락세를 보인 것은 크라우드스트라이크가 보안 소프트웨어를 업데이트하는 과정에서 MS 운영체제인 '윈도'와의 충돌로 MS 클라우드 서비스에 차질이 빚어졌기 때문이다. 이 일로 항공·통신·방송·금융 등 인프라에서 전산망 장애가 발생해 업무가 마비되며 곳곳에서 혼란을 겪게 됐다. 또 리눅스 등 다른 OS도 있지만 상당수 기업들이 MS '윈도'를 서버나 PC OS로 채택하고 있다는 점에서 이번에 피해가 컸다는 분석이다. 이에 사티아 나델라 MS 최고경영자(CEO)와 조지 커츠 크라우드스트라이크 CEO는 이번 사태를 해결하기 위해 서로 협력하면서 문제를 해결해나가겠다는 입장을 밝혔지만, 해결까지 수일 혹은 몇 주가 걸릴 것이란 분석에 위기를 맞게 됐다. 나델라 CEO는 자신의 엑스(X·옛 트위터) 계정을 통해 "크라우드스트라이크가 어제 업데이트를 발표했는데, 우리는 이것이 세계 IT 시스템에 영향을 미친 문제를 인지하고 있다"며 "(MS는) 크라우드스트라이크 및 업계 전반과 긴밀히 협력해 고객 시스템을 안전하게 시스템을 복구할 수 있도록 기술 지침 및 지원을 제공하고 있다"고 전했다. 이 같은 글에 일론 머스크 테슬라 CEO는 "이로 인해 자동차 공급망에 발작이 일어났다"고 댓글로 답해 눈길을 끌기도 했다. 미국 전기차업체 테슬라 역시 이번 IT 대란 사태 여파로 일부 생산 라인이 중단됐기 때문이다. 이번 사태의 원인이 된 크라우드스트라이크 측은 사과의 뜻을 전하면서도 맥과 리눅스 등에는 영향을 받지 않았다고 설명했다. 또 이번 사건은 보안사고나 사이버 공격이 아니라는 점도 분명히 했다. 조지 컬츠 CEO는 "이번 사태로 영향을 받은 모두에게 깊이 사과드린다"며 "고객에게 지속적으로 최신 업데이트를 제공할 것"이라고 밝혔다. 이번 일로 크라우드스트라이크의 주가는 당분간 하락세를 면치 못할 것이란 전망이 나왔다. IT 대란을 유발한 만큼 향후 MS 클라우드를 쓴 고객들이 손해배상을 청구할 시 막대한 비용이 발생할 것이란 점도 우려되는 대목이다. 시가총액이 116조 원에 달하는 크라우드스트라이크의 지난 1분기 매출은 전년 동기보다 33% 늘어난 9억2천100만 달러(약 1조2천억 원), 순이익은 86배가 늘어난 428만 달러(약 59억5천만 원)를 기록한 바 있다. 투자은행 웨드부시 분석가 댄 아이브스는 "이번 사태는 크라우드스트라이크에 분명한 수치를 안겼다"며 "주가에 하방 압력이 작용할 것"이라고 관측했다. 오펜하이머 분석가 이타이 키드론은 "크라우드스트라이크 명성에 타격을 안겼다"며 "투자심리뿐 아니라 앞으로의 경영 실적에 영향을 미칠 가능성이 높다"고 전망했다. 이번 사태를 두고 업계에선 SW 공급망 관리 체계의 허점이 그대로 노출됐다고 평가했다. SW 공급망이란 소프트웨어가 개발, 배포, 설치되는 전체 과정과 일련의 활동을 뜻한다. 온라인·클라우드로 제품을 설치하고 주기적으로 제품 업데이트를 진행한다는 점에서 패키지 SW를 팔 던 예전 방식과 다소 차이가 있다. 컴퓨터를 사용할 때 프로그램들이 자동 업데이트 되는 것이 흔히 볼 수 있는 방식이다. 이 탓에 기술적 오류가 발생하거나 제3자가 해킹해 SW 업데이트를 악용할 경우 이번 사고처럼 세계 곳곳에 대혼란을 야기하며 상당한 경제적 손실을 초래할 수 있다. 또 SW 공급망 공격으로 인한 비용이 갈수록 증가하고 있는 만큼 각 기업들이 대책 마련에도 적극 나서야 할 필요가 있다는 지적도 있다. 실제 가트너가 발간한 보고서에 따르면 SW 공급망 공격으로 인한 비용은 지난해 460억 달러(약 64조 원)에서 오는 2031년 1천380억 달러(약 192조 원)로 증가할 전망이다. 가트너는 "기업·기관이 사용하는 소프트웨어 90% 이상이 오픈소스에 종속돼 있는데 이 중 74%가 고위험군"이라며 "부적절한 보안 개발 관행으로 인해 취약점이 코드에 삽입될 확률이 높다"고 지적했다. 이어 "공격자가 개발 환경에 직접 침투해 멀웨어가 삽입된 SW가 배포되도록 하는 방법도 흔한 SW 공급망 공격"이라며 "특히 오픈소스 패키지에 멀웨어를 삽입하는 공격 빈도가 최근 들어 급증했다"고 덧붙였다. 가트너는 내년까지 전 세계 조직의 45%가 SW 공급망 공격을 경험할 것으로 내다봤다. 과학기술정보통신부와 한국인터넷진흥원(KISA) 역시 '2023년 사이버 보안 위협 분석과 2024년 사이버 보안 위협 전망'을 통해 올해 주요 사이버 위협 중 첫 번째로 SW 공급망 공격을 꼽았다. 블룸버그통신은 "이번 사태와 같은 치명적인 장애는 글로벌 공급망에 대한 위협이 점점 더 심각해지고 있음을 보여준 것"이라며 "전 세계에서 가장 크고 중요한 일부 산업의 IT 시스템이 상태적으로 잘 알려지지 않은 소수의 SW 공급업체에게 크게 의존해왔다는 점이 문제"라고 지적했다. 업계 관계자는 "SW 공급망 문제를 해결하기 위해 개별 기업·기관의 보안 노력은 물론 정부와 업계에서도 대안 마련에 적극 나설 필요가 있다"며 "일시적이거나 단편적인 취약점 제거로는 공급망 전반의 위험을 낮출 수 없기 때문에 공급망에 관계되는 모든 조직이 함께 문제를 해결해야 한다"고 밝혔다. 가트너는 SW 공급망 전반의 리스크를 낮추기 위해 ▲큐레이트 ▲생성 ▲소비를 주축으로 한 SSCS 전략을 제시했다. 큐레이트는 보안, 라이선스, 지적재산, 공급망 위험과 관련한 종속성과 구성요소를 사전에 평가하고, 위험하거나 의심스러운 요소를 개발 과정에서 선택하지 않도록 한다. 또 오픈소스 위험을 자동으로 찾아주는 도구와 SBOM·VEX 등을 사용하는 것을 권고한다. 생성은 소프트웨어 아티팩트 보안 요구사항과 알려진 취약점 악용 가능성의 사용 시점에 소프트웨어 취약성을 평가한다. 최근 공격자들은 악성코드를 종속성에 은밀하게 삽입하고 있기 때문에 개발 파이프라인 전체에서 악의적인 코드 식별과 수정이 필요하다. 가트너는 "NIST SSDF와 같은 검증된 보안 개발사례를 채택하고 코드 개발 시 보안 내재화 접근방법에 따라야 한다"며 "SOC 혹은 제품 보안 사고 대응(PSIRT) 팀에 의한 취약점 검증을 통해 개발자 기기와 개발도구 체인 전반에서 무결성을 검증해야 한다"고 조언했다. 소비는 도입·구축 및 운영하는 전체 과정에서 위협을 식별하고 완화하는 것을 말한다. 공급업체의 보안수준을 평가하는 한편, 도입되는 소프트웨어의 구성요소와 종속성을 파악하고 목록화 해 취약성을 관리해야 한다는 의미다. 가트너는 "패키지 소프트웨어에도 악성코드가 포함돼 있어 전문적인 테스트와 평가가 필요하다"며 "공급망 프레임워크의 큐레이션, 생성, 사용 전반에서 모든 위험 요소를 고려해야 할 것"이라고 밝혔다.

2024.07.20 11:28장유미

라이엇게임즈 LOL, 디도스·뱅가드 문제 해결은 언제

라이엇게임즈가 최근 '리그오브레전드(LOL)' 내 가해진 DDoS(분산서비스거부, 디도스) 공격과 자체 안티치트 프로그램 '뱅가드' 오류 등의 악재로 홍역을 앓고 있다. 라이엇게임즈 코리아 측은 산적한 여러 가지 문제 해결을 위해 다양한 노력을 이어가고 있는 것으로 알려졌다. 회사 측은 디도스 문제의 경우 보안업계와의 적극적인 협업으로 소기의 성과를 거뒀다고 설명했다. 다만 업계 내에서는 근본적인 문제 해결을 위해서는 센트럴(라이엇게임즈 본사)가 더욱 적극적으로 나서야 한다는 목소리가 나오고 있다. 한국지사도 지속적으로 노력하고 있지만, 클라이언트와 보안 이슈에 대해서는 센트럴 측의 역할이 더욱 크다는 지적이다. LCK 덮친 디도스, 현재 진행상황은? LCK가 디도스 공격을 받은 첫 시점은 지난 2월 25일이다. 서울시 종로구 롤파크에서 진행된 DRX와 디플러스 기아 1세트 경기 중 네트워크 상태(핑) 불량으로 일시 중단이 이뤄졌다. 경기 재개 이후에도 7차례 더 같은 상황이 발생했다. 이에 따라 한 경기를 마치는 데 7시간이 걸렸고, 예정돼 있던 OK저축은행 브리온과 광동 프릭스의 대결은 연기됐다. 이후 라이엇 측은 추가 공격에 대비해 서버 용량을 늘리고, 방화벽을 추가하는 등 보안 강화 조치를 취지만, 3일 후 열린 T1과 피어엑스의 2024 LCK 스프링 시즌 정규 리그 2라운드 경기에서도 동일한 사고가 발생했다. 계속되는 공격에 LCK는 수 차례 경기를 중단할 수 밖에 없었고, 끝내 무관중 녹화 중계 전환 결정을 내렸다. 내부망 구축 이후 리그는 정상화됐지만, 디도스 공격을 원천 차단하지는 못했다. 리그 최고의 인기구단 T1도 디도스 공격의 집중 표적이 됐다. 숙소와 연습실을 향한 디도스 공격으로 선수들은 기본적인 훈련도 진행할 수 없었고, 이로 인해 지난시즌 말미 T1의 경기력은 눈에 띄게 저하됐다. T1은 지난달 구단 공식 X(트위터)를 통해 "디도스로 인해 선수단 스트리밍을 무기한 중단한다. 라이엇 게임즈를 믿고 지난 6개월 동안 디도스 공격을 감수해 왔다. 하지만 이제는 디도스 공격에 대해서 LCK와 구단 차원에서 취할 수 있는 조치의 범위를 넘어갔다고 생각한다"며 "라이엇게임즈 코리아와 라이엇게임즈가 나서서 문제를 해결해줄 것을 요구한다"고 밝혔다. T1의 입장문 발표 후 안드레이 반 룬 라이엇게임즈 리그 스튜디오 총괄은 X를 통해 "우리는 몇 달 동안 T1과 협력해 왔다. 이전에 T1 본사 공격을 초래했던 문제를 해결했지만, 이번 사건은 이전의 공격과 달라 기존의 수정 사항으로는 해결되지 않았다"며 "디도스 원인을 조사하고 해결책을 찾기 위해 계속해서 모든 가용 자원을 배치할 계획"이라고 전했다. 라이엇게임즈 코리아 관계자는 문제 해결을 위해 T1과 긴밀히 협력해왔고, 일정부분 소기의 성과를 거두기도 했다고 전했다. 다만 디도스 공격 방법이 다양하고 교묘해 피해를 원천 차단하는 데 어려움을 겪고 있다는 설명이다. 이 관계자는 "본사 차원에서 최우선 순위에 두고 조사 중이며, 디도스 문제 해결을 위해 지속적으로 노력 중"이라고 설명했다. 부정 프로그램 잡기 위해 도입한 뱅가드…접속 오류 속출 뱅가드는 라이엇게임즈가 개발한 안티 치트 프로그램으로, 앞서 '발로란트'에 먼저 도입된 바 있다. 라이엇게임즈는 뱅가드가 대리 게임, 부계정, 계정 도용 등의 문제에 대응할 수 있는 방안이 될 수 있다고 밝혔다. 가상 머신(VM) 방지를 강화해 봇 프로그램 사용에 따르는 비용을 끌어올리고, 대리 게임용 봇 프로그램의 공급이 고갈되면서 이용 제한 제재를 우회하는 것을 막을 수 있다는 설명이다. 하지만 라이엇게임즈 측의 예상과 달리 뱅가드 관련 문제는 끊이질 않고 있다. 보안 프로그램과 충돌하며 오류를 일으키는 게 대표 사례 중 하나다. 이용자가 직접 뱅가드와 충돌한 프로그램을 삭제하거나 종료해야만 문제를 해결할 수 있다. 이 밖에도 게임 화면에 검은 줄 발생, 무한 재접속 오류를 경험했다는 이용자들도 상당수다. 지난달 18일에는 뱅가드 오류로 인해 한국을 포함한 글로벌 전역 서버에서 접속 장애가 발생하기도 했다. 라이엇게임즈는 다음날 공식 SNS로 뱅가드 오류가 발생한 이유와 조치 및 피해 복구 계획을 공지했다. 공지에 따르면 해당 오류는 백엔드 네트워크 문제로 인해 발생했으며, 개발팀은 유저들의 플레이를 방해하는 각종 오류를 조사하는 중이다. 보안 전문가 "디도스 문제 해결 쉽지 않아…라이엇 센트럴 나서야" 보안업계 관계자들은 디도스와 뱅가드 등 LOL을 둘러싼 여러가지 문제해결을 위해서는 다소 시간이 걸릴 것 같다고 말했다. 일부 관계자는 해당 문제를 라이엇게임즈 코리아 뿐 아니라 센트럴의 더욱 적극적인 노력이 필요하다고 지적했다. 사이버보안 전문기업 티오리 소속 김희중 리드는 "디도스 공격은 공격자가 임의의 사용자를 대상으로 IP를 유출할 수 있는 취약점이 존재한다. 아직까지 이 문제를 라이엇이 인지하지 못해 수정하지 못하고 있거나, 아예 게임 외부의 다른 방법으로 타겟 IP를 수집해 공격을 진행중이라 생각된다"며 "라이엇이 이를 직접 해결하기는 쉽지 않을 것"이라고 설명했다. 김 리드는 뱅가드와 관련해 "라이엇게임즈는 소프트웨어의 안정성과 신뢰도를 위해 자체적인 버그바운티 프로그램을 운영 중"이라며 "이어 "최근 발생한 대규모 접속장애는 뱅가드만의 고질적인 장애가 아니라 다른 게임에서도 충분히 볼 수 있는 '서버 장애'로 보이며, 뱅가드를 사용중인 PC의 정보를 수집하거나 하는 안티치트 서버의 장애가 발생한 것으로 보인다"고 부연했다. 일부 전문가는 LOL 클라이언트의 고질적인 문제해결이 우선시 돼야 한다고 제언했다. 익명의 보안 전문가는 "지난해 라이엇게임즈가 대규모 해킹을 당하며, 소스코드를 도난 당했다"며 "통상적으로 소스코드가 털리게 되면, 자연스레 대규모 핵이 창궐한다. 업계 내에서는 헬퍼와 같은 부정 프로그램이 급증한 것도 소스코드 해킹과 무관하지 않다고 보는 관계자들이 많다"고 귀띔했다. 이어 "라이엇게임즈 코리아는 현재 각종 문제해결을 위해 적극적으로 여러가지 대처를 하고 있는 것으로 알고 있다. 실제로 뱅가드로 인한 대규모 접속 장애 당시에도 그나마 한국 서버가 제일 빠르게 정상화됐다"며 "결국 핵심 문제 해결을 위해서는 센트럴 차원에서 보안 부분에 대해 더욱 적극적으로 나설 필요가 있어 보인다"고 덧붙였다.

2024.07.20 09:00강한결

"파리올림픽 예매 한창…사기 이메일 조심하세요"

사이버 범죄자들이 2024 파리올림픽 관람객들을 호시탐탐 노리는 분위기다. 올림픽 좌석 온라인 예매가 이어지고 있는 가운데 해커가 방화벽을 뚫고 사기성 이메일을 보낼 수 있다는 우려가 제기됐다. 프루프포인트는 파리올림픽 공식 파트너 기업 66%가 도메인 사칭을 막기 위한 보안 정책이 미비하다고 19일 밝혔다. 이는 일반인들의 이메일 사기 피해 리스크를 올릴 수 있는 주요 원인이 된다. 프루프포인트는 올림픽 관람을 원하는 전 세계인들이 좌석 티켓을 구하기 위해 온라인 예매를 하고 있는 상황에서 ▲올림픽 주최 정부기관(70%) ▲주요 온라인 티켓 예매 플랫폼(90%) ▲여행 사이트(40%) 등 다수가 일반인에게 피해를 줄 수 있는 사기성 이메일을 선제적으로 차단하지 못할 것으로 예상했다. 사이버 범죄자들은 사회공학 수법 대상을 찾아 주요 스포츠·문화 행사 관람객들을 노리는 추세다. 주로 공식 파트너 기업, 인프라, 티켓 예매 플랫폼, 여행 예약 사이트 등을 이용한다. 이에 프루프포인트는 이달 26일에 개최되는 파리올림픽을 준비하는 과정에서 주요 보안 공격 벡터로 부상한 이메일 사기 위협을 차단해야 한다고 주장했다. 그동안 프루프포인트는 사이버 범죄자들이 피해자 네트워크·기술 인프라를 직접 해킹해 침투하기보다는 타깃에 접근하기 위해 적법 기관으로 위장하는 전술을 사용하는 사례가 증가하고 있음을 파악했다. 이에 이메일 사칭 리스크에 대비해 현재 보안 상황을 점검하기 위해 이메일 인증 프로토콜(DMARC) 분석 결과를 발표했다. DMARC는 사이버 범죄자들의 도메인 오용을 방지하기 위해 고안된 이메일 인증 프로토콜이다. 보안 수준은 모니터·검역·거부 등 3가지로 이뤄졌다. 모니터는 인증되지 않은 이메일이 수신자의 받은 편지함이나 기타 폴더로 이동하도록 허용하는 수준을 의미한다. 검역은 인증되지 않은 이메일을 걸러내 휴지통 또는 스팸 폴더로 보내는 수준이다. 거부는 인증되지 않은 이메일이 수신자에게 도달하지 못하도록 차단하는 가장 높은 보호 수준이다. 프루프포인트 로익 구에조 사이버 보안 전략 책임자는 "파리올림픽 개막을 앞둔 시점에 많은 공식 파트너 기업들이 이메일 보호 대책을 시행하지 않고 있는 것이 우려스럽다"며 "DMARC 적용이 쉽고 대단히 효과적인 도메인명 보호 방법으로서 도메인 스푸핑 등 이메일 사기를 방지할 수 있다"고 말했다. 이어 "기업들이 대응에 나서지 않을 경우 사이버 공격이 전례 없이 급증할 가능성이 있다"고 덧붙였다.

2024.07.20 08:28김미정

"성행위 영상 뿌린다"…'몸캠 피싱' 피해자 보호 나선 '이 기업' 어디?

#. 지난해 11월. A씨(38·여)는 몸캠피싱 조직원들의 라오스 사무실에서 카카오톡 오픈 채팅방을 통해 B씨와 화상 채팅을 하면서 성행위 하는 영상을 녹화한 뒤 이를 조직원에게 전송했다. 이를 빌미로 B씨에게 돈을 뜯어내려 했던 A씨는 '보내주는 앱을 설치하면 성인 기구 강약을 조절할 수 있으니 이를 설치한 후에 계속 화상 채팅을 하자'고 말하며 휴대전화에 저장된 연락처를 전송받을 수 있는 기능의 악성프로그램 파일을 설치하도록 유도했다. 이후 A씨와 조직원들은 B씨 지인들의 연락처, 성행위 영상 캡처 사진 등을 전송하면서 '돈을 보내지 않으면 지인들에게 유포하겠다'는 취지로 협박했다. 결국 A씨는 지난달 28일 춘천에서 폭력행위처벌법상 공동공갈, 정보통신망법 위반 혐의로 기소돼 징역 3년이 선고됐다. 이처럼 최근 들어 몸캠 피싱(신체 불법 촬영 협박)이 기승을 부리는 가운데 라바웨이브가 피해자 보호를 위한 개인정보 유출 방지에 나섰다. 라바웨이브는 몸캠 피싱 피해자 전용 개인정보 데이터베이스(DB) 서버를 구축했다고 19일 밝혔다. 최근 몸캠 피싱 범죄가 지속적으로 증가하는 가운데 피해자 보호를 최우선으로 고려하기 위한 조치다. 라바웨이브는 전용 DB 서버 구축을 통해 개인정보 암호화 처리와 주기적인 안정성 검사를 강화했다. 이에 따라 데이터가 외부로 유출되더라도 정보는 난독화된 상태로 남는다. 최근 국내 주요 기업들 대상으로 사이버 공격과 해킹 시도가 증가하면서 고객정보 유출사고가 빈번히 발생하고 있다. 특히 몸캠피싱 범죄는 원클라우드, 버니19, 비밀영상 등 새로운 형태로 등장하는 추세다. 이 같은 신규 범죄에 대응하기 위해 라바웨이브는 전용 DB 서버 구축으로 피해자 보호를 더욱 강화할 방침이다. 서버 암호화뿐 아니라 주기적 검사와 백업으로 유출 위협 봉쇄에 본격 나선 셈이다. 라바웨이브 관계자는 "몸캠피싱 피해자 보호를 위해 앞으로도 끊임없이 노력할 것"이라며 "디지털 범죄 없는 안전한 세상을 만드는 데 앞장서겠다"고 강조했다.

2024.07.19 15:49조이환

1년 준비한 가상자산이용자보호법 시행...업계는 기대반 우려반

1년의 준비기간을 거친 가상자산이용자보호법이 19일 시행됐다. 가상자산 시장의 투명성과 건전성을 확보하고 이용자 권익을 보호하기 위한 이번 법안 시행으로 가상자산 업계는 물론 금융당국의 향후 행보에 이목이 집중된다. 가상자산이용자보호법이 가장 강조하는 것은 가상자산 이용자의 권익 보호다. 법안에는 가상자산사업자가 이용자 자산을 안전하게 보관하고, 거래 기록을 철저히 관리하도록 하는 내용을 담았다. 가상자산 사업자는 이용자 자산을 콜드월렛에 80% 이상 보관해 해킹 등 위험을 최소화하고 사고 발생 시 신속한 대응을 위해 보험 또는 공제에 가입하거나 준비금을 매월 적립해야 한다. 가상자산 시장에 대한 신뢰를 저해하고 나쁜 이미지를 전하는 불공정 거래 행위에 대한 규제도 진행된다. 미공개 중요 정보를 이용한 거래와 시세 조종 행위를 금지하고, 사기적 부정 거래 행위도 철저히 차단한다. 가상자산 거래소는 이상 거래를 상시 감시하며, 의심스러운 거래가 발생하면 금융당국에 통보하거나 수사 기관에 신고해야 한다. 불공정거래 행위 적발 시 강력한 처벌 규정도 적용된다. 금융당국 조사 및 수사기관의 수사를 거쳐 불공정거래 행위를 한 자는 1년 이상의 징역 또는 부당이득의 3~5배에 상당하는 벌금에 처한다. 부당이득 규모가 50억 원을 넘어가면 징역 5년 이상 또는 무기징역까지 처할 수 있다. 가상자산 사업자에 대한 감독과 검사를 통해 시장의 건전성을 유지하는 것도 법안의 핵심이다. 금융위원회는 가상자산 사업자를 감독하고 필요하다면 금융감독원에 검사 권한을 위탁할 수 있다. 또한 이를 위해 가상자산 사업자 불법 행위를 조사하고, 필요한 법적 조치를 취할 수 있는 권한도 주어졌다. 가상자산 업계는 이번 법안 시행으로 가상자산 시장 질서가 확립되고 시장 투명성이 강화될 것으로 기대하는 모습이다. 가상자산 업계의 한 관계자는 "가상자산 시장 성장에 큰 걸림돌 중 하나가 시장에 대한 부정적인 이미지다. 이용자보호와 불공정거래 행위에 대한 강력한 처벌이 이뤄진다면 시장 신뢰성 회복과 함께 이용자 유입도 기대할 수 있다"라고 말했다. 가상자산이용자보호법 시행 후에도 여전히 가상자산에 대한 논쟁의 여지가 있는 분야가 산재한만큼 조속한 2차 입법이 이뤄져야 한다는 의견도 힘을 얻고 있다. 가상자산 업계가 2차 입법을 통해 다뤄야 하는 사안으로는 스테이블코인 정책, 가상자산 발행 및 유통 과정에 생기는 이해 문제, 가상자산 거래소 역할 범위 규정, 가상자산의 범위 등을 꼽는다. 한 가상자산 사업자는 "가상자산 이용자 보호는 충실히 이뤄졌으나 가상자산 산업 전반에 대한 규정은 미흡하다. NFT, 가상자산 커스터디, P2E 등 분야는 명확한 규정이 없어 사업에 속도를 내지 못 하는 경우도 많다. 제도 정비가 시급하다"라고 말했다.

2024.07.19 10:59김한준

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

이재명 대통령, 첫 AI 수석에 하정우 발탁…100조 시대 연다

"애플도 비중 100% 달성"…스마트폰용 OLED 채택률 꾸준히 확대

롤스로이스급 전기차 '셀레스틱' 만들어지는 곳…韓 최초 찾은 '캐딜락하우스'

[AI는 지금] "인터넷의 여왕, AI 공인했다"…메리 미커, 5년 만에 트렌드 리포트 발표

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현