• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'옥션가입대행 [ 문의텔레 Tway010 ] 연식Facebook계정판매 트위터 해킹 계정사는곳,iy7'통합검색 결과 입니다. (1495건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

'사이버 보안 10만 인재양성' 정보보호 인적자원 개발위원회 출범

글로벌 정보보호 인재를 양성하는 정보보호 인적자원개발위원회(ISC)가 출범했다. 중점 국정과제인 '사이버보안 10만 인재양성'을 체계적으로 지원한다. 과학기술정보통신부(과기정통부)는 21일 오전 판교 정보보호 클러스터에서 한국정보보호산업협회(KISIA)를 중심으로 한 정보보호 인적자원개발위원회(ISC) 발족식을 개최했다. ISC는 산업별로 협단체·기업 등으로 구성된다. 산업인력현황 조사·분석, 분기별 이슈리포트, 산업 환경변화에 따른 인력 수요현황 분석 등을 통해 교육현장과 산업현장의 인력 부조화 해소를 지원한다. 정보보호 ISC는 KISIA를 중심으로 정보보호·개인정보보호·블록체인 산업에서 활동하고 있는 총 30개 기관과 기업의 공동 참여로 운영된다. 안랩, 시큐아이, 지니언스, 파이오링크, SK쉴더스 등 21개 기업이 참여한다. KISIA는 정보보호 ISC 운영기관으로서 정보보호 인력 수요 현황 등을 포함한 이슈리포트 등을 발간한다. 인적자원 개발·관리·활용방안을 제시하는 등 과기정통부에서 중점 국정과제로 추진하는 '사이버보안 10만 인재양성'을 체계적으로 지원한다. 정성환 KISIA 상근부회장을 정보보호 ISC 초대 위원장으로 추대했다. 실무위원회 및 각 분과위원회를 총괄 운영할 계획이다. 정성환 정보보호 ISC 위원장은 “정보보호 ISC 신설을 매우 기쁘게 생각한다”면서 “빠르게 변화하는 산업환경에 대응하고 실효성 있게 정부 정책을 지원하기 위해 인력수급 현황과 산업계 내 주요 쟁점을 발굴하고 해소방안을 모색할 것”이라고 말했다. 정창림 과기정통부 정보보호네트워크정책관은 “디지털사회에서는 정보보호 역량이 곧 국가 경쟁력”이라면서 “과기정통부는 고용노동부 등 유관 부처와 협력하여 산업현장에서 활용할 수 있는 실무역량을 갖춘 정보보호 인재양성을 위해 노력하겠다"고 말했다. 이어 "정보보호 ISC에서 도출된 결과가 '사이버 보안 10만 인재 양성' 추진사업에 적극 반영할 수 있도록 하겠다”고 덧붙였다.

2024.02.21 14:11김인순

[이정규 칼럼] IT 해적정신

"훌륭한 예술가는 모방하고, 위대한 예술가는 훔친다(Good artists copy, great artists steal).” 피카소가 말했다는 이 말을 스티브 잡스도 많이 언급했다. 모방과 훔침의 차이는 무엇일까? 혹자는 모방은 원리에 대한 이해 없이 복제하는 일이고, 훔침은 원리를 알아채서 다른 것을 만드는 일이라 말한다. 나는 현대적 의미의 훔침을 '해적정신 '이라 푼다. 해킹과도 통하는 말이다. 유명한 거리 미술가인 뱅크시(Banksy)는 피카소의 말을 해적처럼 멋지게 훔쳤다. “나쁜 예술가는 따라하고, 위대한 예술가는 훔친다.(The bad artists imitate, the great artists steal.” 돌 위에 이 글을 쓰고는 파블로 피카소의 이름을 지워버리고, 그 밑에 자기 이름을 썼다. 인터넷 검색을 제대로 하지 않으면, 뱅크시가 처음 만든 말로 인용할 판이다. 훔치는 일은 어떤 것일까? 1979년 스티브 잡스는 투자 제안을 미끼로 제록스의 팔로알토연구소를 방문한다. 그곳에서 그는 윈도우의 원형을 발견하고, 직감적으로 이것이 미래 GUI의 혁신기술이 될 것을 알아챘다. 그리고는 LISA와 매킨토시에 윈도우 GUI를 넣는다. 그것이 제록스보다 탁월하였음은 물론이다. 기술 해적질이다. 잡스처럼 훔치려는 자는 원래보다 더 좋게 만들려는 갈망이 있어야 한다. 광고사에 유명한 1984년 애플의 슈퍼볼 매킨토시 광고는 조지 오웰의 소설 '1984'의 맥락을 훔친 광고 해적질이고, 2005년 스탠포드 대학교에서 있었던 스티브 잡스의 유명한 연설 “Stay hungry, stay foolish'는 스튜어드 브랜드(Steward Brand)가 제작한 1974년 'Whole Earth' 카탈로그의 뒷 커버에 써 있던 구문을 해적질한 것이다. 스티브 잡스는 '해적'의 메타포를 아주 잘 사용했다. 2016년 4월 1일 애플 창립 40주년. 애플의 쿠퍼티노 캠퍼스에는 미국 국기, 캘리포니아주의 기 옆에 아주 특이한 깃발이 게양되었다. 바로 애플의 해적기발이다. 애플 해적기발의 유래는 이러하다. 1983년 1월 잡스가 이끄는 맥 개발팀이 년초 반기별 워크숍을 가졌다. 이때 잡스는 다음의 세가지 이야기를 했다. 1.진짜 예술가의 집단을 만들자.(Real artists ship) 2.해군에 들어 가느니 해적이 되는 것이 낫다(It's better to be a pirate than join the navy) 3.1986년까지 노트북 만한 Mac을 만들자.(Mac in a book by 1986) 이중에서 오래도록 주목받는 말은 두번째 해군/해적에 관한 잡스의 말이다. 해군은 잘 갖추어진 조직, 관료주의가 방향을 결정하는 큰 조직, 개인의 창의성이 멋진 제복으로 억눌려 집단사고로 함몰되는 조직을 상징한다. 반면에 자발적이며 자유로운 협동, 열정적으로 목표를 달성하는 소집단, 창의적 사고의 확장을 도모하는 불굴의 반란 조직 메타포는 '해적'이다. 1983년 8월경 100명 남짓의 맥 개발팀이 더 넓은 사무공간으로 이사할 때, 일부 개발자는 '해적'의 초심을 기억하고 싶었나 보다. 그들은 사무실 영토를 표시하기 위해 해적 깃발을 만든다. 어떤 엔지니어가 검은 옷을 가져와 꿰매어 깃발을 만들고, 디자이너인 수잔 케어에게 해골과 뼈를 그리도록 했다. 케어는 해골의 오른쪽 눈에 무지개색 애플의 로고를 그려 넣었다. 그녀는 지금도 천만원이 넘는 가격으로 핸드 메이드 해적 깃발을 팔고 있다. 역사학자들은 대항해시대 해적의 약탈경제가 서구 자본주의 체제를 앞당겼다고 해석한다. 영국, 프랑스, 네덜란드, 스페인, 포르투칼, 그리고 독립한 미국까지 정부의 허가를 받은 사략선은 다른 나라의 상선을 약탈하여 엄청난 금, 은, 향신료, 사치품과 노예 등의 값비싼 재화를 본국으로 날랐다. 이렇게 유입된 자산이 중상주의를 부추겼고, 초기 자본주의를 형성했다. 작금은 스타트업의 창발경제가 현대 경제사회의 혁신을 견인한다. 관료주의가 내재화된 대기업은 17세기의 해군처럼 스타트업 해적을 얕보기 마련이다. 1984년 매킨토시 발표회에서 잡스가 비아냥거렸던 것처럼, IBM은 1958년 자사를 찾아온 Xerox의 신기술을 차버렸고, 1970년대 DEC이 만든 슈퍼미니 컴퓨터 시장도 간과했다. 1977년 애플2가 만든 PC시장의 잠재력에도 뒤늦게 대처했다. 한때의 혁신기업도 해적의 정신줄을 놓아버리면 미래는 없다. 2013년 9월 9일 포브스 컨퍼런스에서 존 스컬리는 잡스를 내쫓았던 사건을 회상하며, 자신은 “당시 비전 리더십이 어떤 것이었는지를 완전히 이해하지 못했다”고 말했다. 내게는 와튼스쿨 출신의 해군장교 같은 스컬리가, 대학 중퇴의 거라지 출신 잡스의 해적정신을 이해 못했다는 말로 들린다. 해적의 영단어인 Pirate의 어원은 프랑스, 라틴, 그리스까지 내려간다. 고대 그리스의 어원은 '시도, 노력, 계략, 도모함'의 의미를 갖는다. 수동적으로 움직이는 행동과는 거리가 멀다. 얼굴이 없는 예술가 뱅크시처럼 기성사회의 권위를 비판하며 적극적으로 혁신을 훔쳐 더 나은 미래를 여는 철학이 해적정신이다. 해군과 같은 대기업에 도전하는 IT 해적들이 더욱 바글거리는 창업 생태계를 기원한다.

2024.02.21 13:51이정규

세계 최대 랜섬웨어 조직 '락빗', 11개국 수사에 '덜미'

전세계 기업에 막대한 피해를 끼친 세계 최대 랜섬웨어 조직 락빗(LockBit)이 국제 공조수사를 통해 주요 인프라가 압수되고 운영이 중단됐다. 20일(현지시간) 테크크런치 등 외신에 따르면 영국 국립범죄수사국(NCA)은 '크로노스 작전' 결과를 발표했다. 크로노스 작전은 NCA 주도로 락빗의 활동을 저지하기 위한 국제 공조 프로젝트다. 연방수사국(FBI) 외에도 호주, 캐나다, 프랑스, 핀란드, 독일, 네덜란드 등의 총 11개국의 수사조직이 참여했다. 유로폴에 따르면 이번 작전을 통해 락빗이 랜섬웨어 공격을 위해 사용해 온 기본 플랫폼과 중요 인프라를 중단시키거나 압수했다. 그들이 사용한 것으로 확인된 미국, 영국 등 34개 국가에 걸쳐 나눠져 있던 서버를 차단했으며, 피해자로부터 훔친 데이터와 이를 호스팅했던 다크웹의 유출 사이트를 압수했다. 해당 조직과 관련된 200개 이상의 암호화폐 계정도 동결했으며, 폴란드와 우크라이나에서 락빗 조직원 2명도 체포했다. 프랑스와 미국 수사조직은 측은 이들에게 3건의 국제 체포 영장과 5건의 기소장을 발부했다. 특히, 압수한 데이터를 조사하는 과정에서 1천여 개 이상의 암호 해독키를 발견한 것으로 확인됐다. 해독키는 피해 기업의 암호화된 파일 복구에 사용되는 만큼 별도 포털을 통해 공개할 예정이다. 유로폴은 이 밖에도 수사 과정에서 방대한 양의 데이터를 확보했다며 이를 범죄 활동과 관련된 국제 작전 활동에 지원할 것이라고 밝혔다. 보안 전문가들은 이번 공격이 락빗에 상당한 타격을 줬을 것으로 분석했다. 러시아 기반 범죄조직으로 알려진 만큼 락빗의 운영을 담당하는 락빗섭(LockBitSupp) 등 주요 조직원 등을 체포하기 어렵지만 글로벌 공격을 가하기 위한 주요 인프라가 무력화된 것으로 보이기 때문이다. 랜섬웨어는 몸값(Ransom)과 소프트웨어(Software)의 합성어로 기업의 시스템에 침투해 주요 기능이나 데이터를 암호화해 사용할 수 없도록 만든 후 이를 풀어주는 조건으로 금전을 요구하는 사이버공격 방식을 말한다. 락빗은 전 세계적으로 가장 악명 높은 랜섬웨어 조직으로 보잉, TSMC 등 글로벌 대기업들도 이들의 공격에 피해를 받았다. 국내 기업 역시 업무 관련 문서, 데이터베이스 관련 파일 등이 이들로 인해 공개된 바 있다.

2024.02.21 10:06남혁우

레이디 가가, 포트나이트와 컬래버레이션

글로벌 유명 뮤지션 레이디 가가가 에픽게임즈의 포트나이트와 협업을 진행한다고 미국 게임매체 비디오 크로니클이 20일(현지시간) 보도했다. 외신에 따르면 레이디 가가는 위캔드에 이어 포트나이트의 새로운 음악게임 포트나이트 페스티벌에 참여하는 두 번째 뮤지션이 될 것으로 보인다. 포트나이트 페스티벌은 이용자가 친구들과 밴드로 공연하거나 인기 아티스트의 트랙을 가지고 플레이할 수 있는 음악 게임이다. 이 게임은 지난해 12월 출시 기념으로 위캔드 스킨을 발매한 바 있다. 레이디 가가는 자신의 X(구 트위터)에 글을 올려 포트나이트와의 협업을 예고했다. 그는 사진과 함께 "What's Fortnight"라고 글을 올렸다. 포트나이트 페스티벌 시즌 2는 오는 22일에 시작되며, 공식적인 컬래버레이션도 이날부터 시작될 것으로 보인다.

2024.02.21 09:08강한결

국정원, 국가사이버안보센터 개소 20주년 기념식 개최

국가정보원이 국가사이버안보센터 개소 20주년을 맞아 주요 사이버위협 대응 성과 등 발자취를 뒤돌아보는 시간을 가졌다. 국정원은 20일 '과거 20년을 돌아보고 미래 20년을 준비하다'라는 주제로 우리나라 사이버안보 수호를 다짐하는 기념 행사를 개최했다. 조태용 국정원장은 축사에서 "국가사이버안보센터는 20년 전 아무도 가보지 않은 길을 시작했고, 사이버위협에 국가 차원의 종합적이고 체계적인 대응에 각고의 노력을 기울였다"며 "현재 각급기관 및 민간보안업체들과 위협정보 공유체계를 구축하여, 북한 등 사이버 위협 세력에 적극적으로 맞서고 있다"고 격려했다. 이어 "북한을 비롯한 위협 세력의 공격 수법이 점점 다양화, 복잡화, 정교화되고 있다"며 "사이버 공간의 대비태세에 빈틈이 없도록 함으로써 대한민국의 자유민주주의를 굳건히 지켜달라"고 당부했다. 국정원은 2003년 1월 25일 '슬래머 웜' 바이러스로 인해 우리나라 전체 인터넷이 몇 시간 동안 마비된 인터넷 대란을 계기로 사이버안전에 대한 국가 차원의 종합적, 체계적 대응을 위해 2004년 2월 20일 국가사이버안전센터를 개소했다. 2021년 1월 '국가사이버안전센터'에서 '국가사이버안보센터'로 명칭을 변경했다. 국제 및 국가배후 해킹조직에 의한 사이버공격에 대비하기 위해 국가 차원의 일원화된 대응체계를 마련하고, 해외 주요국과의 협력을 지속 확대해 오고 있다. 또 2022년 11월에는 민간과의 협력을 강화하여 위기시 신속하고 효과적인 민관 합동대응을 위해 센터 산하에 국가사이버안보협력센터도 개소했다.

2024.02.20 18:24이한얼

사이버 보안 기업 스틸리언, 코인원에 종합 보안 컨설팅 진행

사이버 보안 기업 스틸리언이 코인원의 잠재적 취약점을 분석하기 위해 종합 보안 컨설팅을 진행한다. 스틸리언은 20일 코인원에 종합 보안 컨설팅을 제공한다면서 이같이 밝혔다. 이번 종합 보안 컨설팅은 3개월 동안 진행되는 고급 모의해킹을 포함하여 약 1년 동안 진행되는 장기 프로젝트다. 스틸리언은 코인원의 모든 서비스에 대해 실제 공격자 관점에서 객관적인 점검을 진행한다. 이를 통해 잠재적인 취약점을 사전에 발견하고 조치를 지원하여 거래소 보안체계를 더욱 강화할 계획이다. 스틸리언은 비즈니스 로직 취약점, 잘못된 알고리즘 암호 사용 등 서비스에서 발생할 수 있는 취약점을 사전에 확인하여 대응한다. 특히 취약점 분석 전문가가 직접 코드를 리뷰하기 때문에 발견된 취약 코드에 대한 실질적인 대응 방안을 제시해 안정성을 확보할 수 있다는 장점이 있다. 김병철 스틸리언 기술영업팀 팀장은 "기존 웹 2.0 영역에 넘어서 블록체인 기반으로 구현되는 웹 3.0에 대한 보안 강화 필요성이 증대되고 있다"며 "고객 서비스가 빈틈없는 보안 체계를 구축할 수 있도록 끊임없이 노력할 것"이라고 말했다.

2024.02.20 13:23이한얼

KISA-광역시도와 협력해 아파트 사이버보안 안전성 강화

한국인터넷진흥원(KISA, 원장 이상중)이 광역시도와 함께 아파트 보안 강화에 나선다. KISA는 21일 아파트 보안 강화를 지원하기 위한 광역시도 협력회의를 개최한다고 밝혔다. 지난 2021년 아파트 월패드 해킹사건 이후 과기정통부·국토부·산업부가 공동으로 '지능형 홈네트워크 설비 설치 및 기술기준(이하 '지능형 홈네트워크 고시', '22.7월)'을 개정했다. 세대 간 망 분리를 의무화하는 등 보안조치를 통해 국민의 일상생활에 대한 사이버 위협에 대응하고 있다. 과기정통부와 KISA는 지능형 홈네트워크 고시 개정 전 준공된 아파트단지 대상으로 아파트 보안 자율점검을 통해 국민들이 일상생활에서 안심하고 디지털 기술의 혜택을 향유할 수 있도록 지원하고 있다. KISA는 이번 회의에서 2023년도에 전국 200여 개 공동주택(아파트)단지에 대한 '아파트 보안 자율점검 지원사업'을 진행한 결과를 광역시도 담당자 등과 공유한다. 올해 각 시도별 아파트 보안 자율점검을 더 효과적으로 진행하는 방안을 논의한다. KISA는 아파트 관리자, 운영·유지보수 담당자들이 자율적으로 홈네트워크 장비를 점검 할 수 있도록 공공·민간 아파트 단지 현장에 방문해 홈네트워크 장비의 보안성을 진단하고 컨설팅 등 대응방안을 제공했다. KISA는 2023년도 사업을 통해 아파트 관리자 등이 자율적으로 홈네트워크 장비를 점검할 수 있도록 아파트 보안 자율점검 상세 안내서와 체크리스트를 개발했다. KISA는 전국 204개 단지 현장을 방문하여 홈네트워크 장비에 대한 보안점검을 수행했다. 조치가 필요한 사항에 대해 상세 안내를 통한 조치 지원, 중·장기 대응 방안 제시 등 단지 맞춤형 정보보안 컨설팅도 진행했다. 이상중 KISA 원장은 "국민의 일상생활에서 디지털 기술의 혜택은 보안점검이 일상화될 때 더 커질 수 있다"면서 "KISA는 광역시도와 적극 협력해 전국 각지의 아파트 단지들이 자체적으로 보안점검을 일상화할 수 있는 보안 체계를 구축할 수 있도록 지원하겠다"고 밝혔다.

2024.02.20 12:00김인순

'MZ 놀이터' 틱톡, 유럽서 과징금 폭탄 맞을까

중국 바이트댄스를 모회사로 둔 영상 공유 플랫폼 틱톡이 소셜미디어 엑스(X·옛 트위터)에 이어 유럽연합(EU)의 'SNS 규제법' 위반 여부를 조사 받는다. 20일 월스트리트저널에 따르면 EU 집행위원회는 지난 19일(현지시간) 그동안 진행된 예비 조사를 바탕으로 틱톡의 디지털서비스법(DSA) 위반 여부를 평가하기 위한 공식 조사를 개시했다고 발표했다. 지난해 12월 엑스를 상대로 첫 조사에 나선 지 두 달 만이다. DSA는 엑스나 틱톡 등 SNS 플랫폼에서 허위 정보나 불법·유해 콘텐츠의 유통을 막기 위해 작년 8월부터 시행 중인 신생 법이다. 이번 조사 대상이 된 틱톡은 지난해 3분기에만 1억3천653만여 건의 영상을 삭제했다. 이 중 '민감한 성인 테마(38.8%)'가 가장 많았다. 틱톡은 EU의 제재를 피하기 위해 추가 영상 삭제 조치에 들어갈 것으로 보인다. 티에리 브르통 EU 내수시장 담당 집행위원장은 "미성년자 보호는 DSA의 최우선 집행 과제"라며 "수 백만의 청소년이 사용하는 플랫폼 틱톡이 DSA를 완전히 준수해야 할 뿐 아니라 온라인에서 미성년자를 보호하는 데 특별한 역할을 해야 한다"고 강조했다.

2024.02.20 09:12장유미

조성경 차관 KISTI 사이버 보안 현장 점검

과학기술정보통신부(장관 이종호, 이하 '과기정통부') 조성경 1차관은 지난 19일 한국과학기술정보연구원(KISTI) '과학기술 사이버안전센터'를 찾아 사이버 보안 대비태세를 점검했다. 사이버안전센터는 외부 사이버 공격을 탐지하고 대응하기 위해 365일 24시간 무중단 관제를 하고 있다. 과기정통부는 기능별로 과학기술, 정보통신, 우정 3개 사이버안전센터를 운영 중이다. 이번에 방문한 “과학기술 사이버안전센터”는 61개 과학기술 분야 출연연구기관 등의 사이버 보안을 책임지고 있다. 과기정통부 소속·산하기관 대상 정보보호 정책 수립을 지원 하는 등 정보보안 싱크탱크 역할을 수행한다. 조성경 1치관은 최근 국가를 배후로 하는 사이버 공격 동향과 사이버 공간에서의 보안 긴장 고조에 대한 정세를 공유하고 대응 방안에 대해 논의했다. 또 악성코드 수집부터 분석 및 침해대응까지 일련의 대응 절차를 점검했다. 휴일 및 심야시간대 등의 사이버 공격을 사전 차단하는 긴급차단 시스템 및 해킹 메일 신고 시스템의 운영 현황 및 성과 등도 확인했다. 조성경 1차관은 “24시간 빈틈없는 사이버보안 대비 태세 유지에 만전을 기해 줄 것”을 당부했다.

2024.02.20 07:53박희범

北 해킹조직, 국내 해양·조선 연구기관 침투..."사이버위협 빨간불"

북한 해킹조직이 국내 해양·조선 기술 연구 기관에 침투한 정황이 포착됐다. 국가정보원은 북한의 해킹공격이 증가하는 추세라며 각별한 주의를 당부했다. 국정원과 독일 헌법보호청(BfV)은 북한의 방산 분야 사이버공격 피해를 예방하기 위해 이같은 내용을 담은 합동 사이버보안 권고문을 19일 발표했다. 이번 합동 권고문을 통해 국정원은 북한의 대표적인 방산 해킹 사례 2가지에 대해 공격 전략·기술·절차(TTPs) 등을 분석, 공격 주체와 실제 공격 수법을 소개했다. 북한 해킹조직은 지난 2022년말 해양·조선 기술 연구 기관에 침투했다. 북한 해킹조직은 방산기관에 직접 침투하기 보다 보안이 취약한 유지보수 업체를 먼저 해킹, 서버 계정정보를 절취한 후 기관 서버 등에 무단 침투하고, 전 직원을 대상으로 악성코드 유포를 시도했다. 악성코드 배포 전에 발각되자, 해킹조직은 직원들에게 스피어피싱 이메일을 발송하는 등 다양한 추가 공격을 시도했다. 국정원은 "북한 해킹조직은 코로나로 원격 유지보수가 허용된 상황을 틈타 유지보수업체를 이용해 내부서버 침투를 많이 시도했다"며 "국가·공공기관에서 협력업체의 원격 유지 보수가 필요한 경우, 국가정보보안지침 제26조(용역업체 보안)을 참고해 주기 바란다"고 덧붙였다. 또 북한 해킹조직 라자루스는 방산업체에 침투하기 위해 2020년 중반부터 사회공학적 공격수법을 사용해온 것으로 파악됐다. 이들은 먼저 링크드인 등에 채용 담당자로 위장가입해 방산업체 직원에게 접근, 대상자가 관심을 가질만한 사소한 이야기를 나누며 친밀감을 쌓는데 주력했다. 이후 북한 해커는 이직 상담을 핑계로 왓츠앱·텔레그램 등 다른 SNS로 유인하고, 일자리 제안 PDF 발송 등을 통해 악성코드 설치를 유도했다. 양 기관은 북한이 군사력 강화를 정권 우선순위에 두고 전 세계를 대상으로 방산 첨단기술 절취에 주력하면서, 절취 기술을 정찰위성·잠수함 등 전략무기를 개발하는 데 활용하고 있다고 판단하고 있다. 그러면서 "북한의 사회공학적 해킹공격을 예방하기 위해서는 사례교육과 함께 직원들이 의심스러운 상황 발생시 편하게 신고할 수 있는 개방적 문화를 구축하는 것이 중요하다"고 강조했다.

2024.02.19 17:24이한얼

구글, 파일 속 숨겨진 악성코드 AI로 식별한다

구글이 파일 속에 숨겨진 악성코드를 자동으로 식별하는 인공지능(AI) 도구를 오픈소스로 공개했다. 최근 더레지스터 등 외신에 따르면 구글은 깃허브에 기계학습(ML)기반 파일 식별서비스 마기카(Magika)를 공개했다. 마기카는 최적화된 AI 모델과 대규모 훈련 데이터세트를 적용해 약 1메가바이트(MB)의 작은 규모에도 100개 이상의 파일 형식을 분류할 수 있다. 구글에 따르면 100만 개 파일을 대상으로 평가한 결과 기존 파일 검사 도구보다 약 20% 더 나은 성과를 기록했다. 현재 구글은 업무 안전 향상을 위해 G메일, 구글 드라이브, 세이프 브라우징 파일을 적절한 보안 및 콘텐츠 정책 스캐너로 마기카를 사용 중이라고 밝혔다. 이를 통해 매주 평균 수천억 개의 파일을 검사하고 있으며, 이전 시스템에 비해 파일 형식 식별 정확도가 50% 향상됐다고 밝혔다. 또한, 정확도 향상으로 악성 AI 문서를 11% 더 많이 검사할 수 있었으며, 미확인 파일 수를 3%로 줄였다. 구글에서 해당 도구를 공개한 이유는 랜섬웨어 공격을 비롯해 중국, 러시아, 북한 등 국가 산하 해킹조직의 사이버 공격이 급증하고 있기 때문이다. 특히 이들의 주요 공격 수단이 악성코드를 포함한 이메일 등을 악용한 스피어피싱을 주를 이루는 만큼 이를 사전에 방지하기 위함이다. 구글 클라우드의 필 베네블 최고 정보 보안 책임자는 "IT 네트워크 관리자에게 더 나은 자동화 도구를 제공하기 위해 마기카를 오픈소스로 공개했다"며 “악의적인 행위자들이 AI를 악용하려는 지금 보안 문제를 해결해 안전하고 신뢰할 수 있는 디지털 세계를 만들 수 있도록 최선을 다할 것"이라고 말했다.

2024.02.19 11:20남혁우

핵티비즘·챗GPT 내세운 랜섬웨어 공격 '활발'…보안 '비상'

지난해 4분기 랜섬웨어 공격이 전년 동기 대비 60% 이상 증가한 것으로 나타났다. 19일 SK쉴더스가 발표한 2023년 4분기 카라(KARA, Korea Anti-Ransomware Alliance) 랜섬웨어 동향 보고서에 따르면 지난 해 4분기 랜섬웨어 공격은 전년 동기 대비 65.4% 상승한 총 1천266건이 발생했다. 4분기에는 핵티비즘을 내세운 다수의 랜섬웨어 그룹들의 공격이 활발하게 발생한 것으로 조사됐다. 핵티비즘이란 해커(Hacker)와 행동주의(Activism)의 합성어로, 정치적, 이념적 방향에 목적을 둔 해킹 활동을 일컫는다. 이스라엘-하마스 전쟁 등의 영향으로 이스라엘 기업을 타깃으로 한 공격이 다수 진행됐다. 챗 GPT를 활용한 랜섬웨어 공격도 4분기에 발생해 눈길을 끌었다. 중국 정부는 모 기업에 랜섬웨어 공격을 수행한 혐의로 4명을 체포했다고 밝혔는데, 이들은 랜섬웨어 개발과 기능 개선, 공격 수행에 챗 GPT를 악용한 것으로 드러났다. 이번 보고서에서는 러시아에 본거지를 둔 '블랙챗' 랜섬웨어 그룹에 대해서도 다뤘다. 이들은 공격 시 이중, 삼중으로 협박하는 전략을 사용하고 있는 것이 특징이다. 통상 랜섬웨어 공격자들은 데이터를 암호화해 이를 풀어주는 조건으로 금전을 요구하는 경우가 많다. 반면 '블랙챗' 그룹은 데이터 복호화와 더불어 파일 유출을 빌미로 거액을 요구하거나 디도스 공격을 수행하는 행태를 보이고 있다. 이처럼 최근 랜섬웨어 공격자들이 생성형 AI 모델 악용, 삼중협박 등 고도화된 전략을 사용하고 있어 이에 대한 철저한 대비가 요구되고 있다. SK쉴더스와 카라에서는 랜섬웨어 그룹별 맞춤형 대응 방안과 전반적인 랜섬웨어 대응 프로세스를 점검해야 한다고 강조했다. 카라는 SK쉴더스 주도로 구성된 랜섬웨어 대응 민간 협의체로, 국내에서 유일하게 랜섬웨어 사전 탐지부터 사고 대응 및 복구까지 원스톱으로 서비스를 제공하고 있다. 김병무 SK쉴더스 부사장은 "범죄에 특화된 생성형 AI를 활용한 랜섬웨어 공격이 본격화되고 있는 만큼 랜섬웨어 공격 대응 방안 점검과 기업의 정보보호 활동이 강화돼야 할 것"이라며 "민간에서 유일하게 랜섬웨어 원스톱 서비스를 제공하고 있는 만큼 급변하는 랜섬웨어 공격 트렌드에 맞춘 보안 전략을 선보이겠다"고 밝혔다.

2024.02.19 10:28이한얼

KT, MWC24에서 AI·UAM 혁신 기술 공개

KT가 26~29일(현지시간) 스페인 바르셀로나에서 열리는 MWC24에 전시관을 연다고 18일 밝혔다. KT 전시관은 '미래를 만드는 디지털 혁신 파트너 KT'를 주제로 넥스트(NEXT) 5G, 인공지능(AI) 라이프 총 2개 테마존으로 구성해 차세대 네트워크 기술, AI 혁신 기술을 바탕으로 한 KT의 디지털 기술을 소개한다. 먼저 KT는 넥스트 5G 존에서 항공망에 특화된 네트워크 기술을 적용한 도심항공교통(UAM) 체험 공간과 AI로 안전하게 UAM 교통을 관리하는 지능형 교통관리 시스템을 소개하고, 이용자에게 편리성과 보안성을 더해주는 혁신 네트워크 서비스와 기술을 전시한다. KT는 이용자가 쉽게 글로벌 사업자망에 접속해 연결성 등 네트워크 자원을 이용하는 개방형 네트워크 API 기술과 클라우드 고성능컴퓨팅(HPC) 환경에서 해석 시뮬레이션 솔루션을 제공한 엔지니어링 플랫폼을 선보인다. 아울러 유무선 네트워크 해킹 방지 기술인 양자암호 통신과 통신 인프라 전력을 절감한 네트워크 전력 절감 기술 등도 공개할 예정이다. AI 라이프 존에서는 AI 솔루션을 확장해 초거대 AI가 적용된 다양한 사례를 공개한다. 생성 AI 얼라이언스 코너는 거대언어모델(LLM)이 적용된 AI 반도체, 소버린 AI 사례 등 초거대 AI 협력 모델을 만나볼 수 있다. AI 컨텍스츄얼 광고 코너는 나스미디어와 공동 연구개발(R&D)로 KT 거대언어모델(LLM)을 통해 광고 문맥을 분석해 최적의 광고를 타겟팅 할 수 있는 AI 문맥 맞춤 광고 서비스를 선보인다. 온디바이스 AIoT 코너는 공유 킥보드, 전기차 충전기, 택시용 스마트 사이니지에 적용된 온디바이스 AIoT 블랙박스(EVDR) 기술 체험이 가능하다. 지니버스 인 스쿨 코너에서는 행정안전부와 협력해 메타버스 공간에서 지니버스 도로명 주소를 체험할 수 있도록 했다. 이정우 KT 홍보실장은 “디지털 혁신 기술 파트너로서 글로벌 무대에서 차세대 ICT 기술을 선보이는 장을 마련했다”며 “전 세계 관람객들이 우리 전시관에서 차세대 디지털 혁신을 경험하도록 AI, UAM, 미래 네트워크 기술 등을 선보일 것”이라고 말했다.

2024.02.18 09:45김성현

컴투스 '스타시드: 아스니아 트리거', 사전 예약 이벤트 시작

컴투스(대표 이주환)는 16일 신작 '스타시드: 아스니아 트리거(스타시드)'의 공식 사전예약 페이지를 오픈했다고 밝혔다. 앞서 구글과 애플 양대 마켓 사전예약으로 출시 준비를 알린 스타시드는 이번 공식 사전예약 페이지에서 풍성한 경품이 함께하는 다양한 이벤트를 전개해 나간다. 이벤트는 스타시드 국내 출시 전까지 누구나 참여 가능하다. 공식 사전예약 페이지에서 스타시드 참가 신청서를 작성하면 정식 론칭 직후 게임에서 사용할 수 있는 '스타비트'와 '크레딧'을 받을 수 있다. 공식 페이지뿐만 아니라 구글과 애플 앱 마켓에서 사전예약을 완료하면 주요 아이템 중 하나인 '레인저 장비 풀세트'를 획득할 수 있으며 해당 보상은 공식 페이지 오픈 전 참여한 유저에게도 소급 적용된다. 누적 사전예약자 수에 따라 스타비트가 추가로 지급되며 일정 인원을 달성하면 SSR 등급 프록시안인 레나스도 특별 보상으로 만나볼 수 있다. 프록시안은 스타시드 세계관 내 미소녀 AI 캐릭터를 일컫는 명칭이다. 푸짐한 실물 경품을 만나볼 수 있는 이벤트도 다양하게 열린다. 먼저, 간단한 질문에 대한 답변을 선택하는 성향 테스트 형식의 프록시안 매칭 이벤트가 진행된다. 참여자와 가장 잘 어울리는 운명의 프록시안을 확인할 수 있는 것은 물론, 결과 이미지를 해시태그와 함께 X(구 트위터)에 공유하면 추첨을 통해 소니 헤드폰, 구글플레이 기프트 카드 등 경품 획득 기회도 제공된다. 오는 29일까지 공식 유튜브 채널을 구독하면 추첨을 통해 100명에게 스타벅스 쿠폰을 지급하는 이벤트도 진행될 예정이다. 이 밖에도 스타시드 내 AI 세력과 및 주요 프록시안 캐릭터의 정보, 고퀄리티의 일러스트 갤러리, OST 등을 공식 사전 예약 페이지에서 만나볼 수 있다. 컴투스는 이번 공식 사전예약 페이지 오픈을 기념한 프로모션 비디오도 공개했다. 아스니아에서의 꿈같은 미래를 위해 함께 싸워 나가자는 내용으로, AI 소녀들과 함께하는 행복한 일상과 이를 지키기 위해 위협에 맞서는 모습 등이 다채롭게 담겨 눈길을 끈다. 한편, 스타시드는 조이시티 자회사 모히또게임즈(대표 한성현)가 개발하고 컴투스가 글로벌 판권을 확보한 AI 육성 어반 판타지 RPG다. 멸망 위기의 인류를 구하기 위해 플레이어가 가상세계로 뛰어들어 AI 소녀들과 함께 싸우는 세계관을 배경으로 한다.

2024.02.16 13:27강한결

민주당 2호 인재 이재성 후원회장에 '개비스콘 짤' 배우 김하균

더불어민주당 '인재 2호'로 영입된 이재성 전 엔씨소프트 전무가 부산 사하을 예비후보 등록을 마치고, '개비스콘 짤'로 유명한 배우 김하균을 후원회장으로 선정해 본격적인 4월 총선거 준비에 나선다. 이재성 예비후보는 14일 부산 벡스코에서 열린 '사람과 미래, 부울경 민주당 콘서트'에서 5선 조경태 국민의힘 의원과 정면승부 한다는 포부를 밝혔다. 이 후보 선거사무소는 조경태 의원 사무실 옆에 자리했다. 이 후보는 '이재성 성공경험을 사하의 성공신화로'라는 슬로건을 공개하며, 배우 김하균을 후원회장으로 뽑았다. 이 후보와 김하균은 부산중앙고 선후배 사이다. 엔씨소프트 전무이사 출신인 이 후보는 넷마블 입사 1년 만에 이사로 승진, 33세에 CJ그룹 이사에 올랐다. 엔씨소프트 전무, 러기드코리아 대표를 거쳐 에듀테크 스타트업 퓨쳐스콜레 이사회 의장, 자율주행 스타트업 새솔테크 최고경영자 등 IT 업계에서 18년간 경력을 쌓았다. 지난달 총선 민주당 정강 정책 TV 방송 첫 연설자로 나선 그는 당내 미래 산업 정책 아이콘으로 존재감을 키웠다. 이재명 민주당 대표는 지난 설 연휴 본인 엑스(옛 트위터)에 “자발적으로 험지로 가 주신 이재성 동생”이라며 “기회가 되면 꼭 업어드리겠다”는 글을 게재하기도 했다. 이재성 예비후보는 향후 정식 출마 기자회견을 열고, 사하을 비전과 공약을 차례로 발표할 예정이다.

2024.02.15 15:08김성현

3세대 악성코드 진단 기술로 패러다임 전환

디지털 전환을 넘어 AI 트랜스포메이션 시대입니다. 디지털 인프라의 근간은 사이버 보안입니다. 급변하는 환경 속에서 언제나 변화해야만 살아남는 방패를 만드는 사람들. 창의적인 아이디어와 기술로 안전한 사이버 세상을 만들고 신뢰 기반을 쌓는 사람들. 사이버 보안 전문가들과 대화에서 최신 기술과 인사이트를 전달합니다. [편집자주] # 인사 담당자는 이력서가 첨부된 이메일을 받는다. 첨부파일을 내려 받아 인적사항을 확인한다. 업무와 관계된 이메일을 읽기만 했을 뿐인데 기업 주요 정보가 유출됐다. 2022년 인기리에 방영됐던 드라마 '이상한 변호사 우영우'에 나오는 에피소드다. 이런 일은 실제 기업에서도 심심찮게 발생한다. 매일 업무를 하면서 가장 많이 쓰는 이메일. 이메일로 커뮤니케이션을 하고 주요 문서를 주고 받는다. 이메일은 주요 정보가 오가는 곳으로 정보를 탈취하거나 새로운 공격을 위한 통로로 활용할 수 있다. 전체 사이버 공격 중 이메일에 첨부된 파일을 통한 위협이 70%에 달한다. 시큐레터는 안전한 전자문서 유통을 지원하는 3세대 악성코드 진단기업이다. 2023년 코스닥 시장에 상장했다. 사이버 보안 시장에서 악성코드 진단은 모든 기업의 숙제다. 어떤 기술로 조직 내 피해가 발생하기 전에 찾아내느냐가 관건이다. 악성코드 진단 기술은 3세대까지 진화했다. 1세대는 악성코드의 시그니처를 기반으로 탐지한다. 피해가 발생한 후 안티바이러스 백신을 업데이트하는 방식이다. 2세대는 행위기반 탐지다. 지능형지속위협(APT) 솔루션은 파일을 먼저 실행시켜 악성인지 여부를 탐지한다. 2세대 기술은 알려지지 않은 악성코드를 진단하며 시장에 패러다임 변화를 가져왔다. 2세대 기술이 나온지 10년이 지났다. 방어자 보다 언제나 창의적인 해커는 행위기반 탐지를 우회한 새로운 공격 수법을 시도한다. 창과 방패의 끝나지 않는 싸움이다. ■3세대 악성코드 진단 시장을 이끈다 시큐레터는 알려지지 않은 악성코드를 빠른 속도로 진단하는 3세대 기업이다. 리버스엔지니어링 기반 비실행형 파일에 숨은 위협을 찾아내는 자동화 솔루션과 서비스를 제공한다. 임차성 대표는 시그니처도 없고 당장 악성행위를 하지 않지만 조직에 위협을 끼치는 '문서'에 주목했다. "악성코드 분석가는 어떤 파일로 인해 해킹 사건이 일어나는지 조사합니다. 시그니처도 없고 행위가 없어도 악성인지 정상인지 여부를 판단해야 합니다." 악성코드 분석가였던 임차성 대표는 기계어 레벨에서 파일을 들여다 보면서 3세대 기술을 개발했다. "지금 당장 악성 행위를 하지 않는 파일이라도 3~4일 후에 어떤 작동을 할지 기계어 레벨에서 보면 분석을 할 수 있습니다. 기계어 단에서 문서 취약점이 발생하는 원리를 찾아냈습니다." 사이버 공격자는 보안 솔루션에 탐지되지 않는 은밀한 공격에 집중한다. 사이버 공격자가 가장 많이 사용하는 통로가 문서다. 시큐레터는 전자문서에 숨겨진 공격을 막는다. ■ 전자문서 안전 지킴이 시큐레터는 이메일과 웹 게시판 등을 통해 유통되는 전자문서의 악성 행위를 진단하고 차단한다. 과거 개인병원이나 국민건강보험공단 등은 진단서를 팩스로 보냈다. 지금은 전자문서 업로드 방식으로 바꿨다. 이 과정에서 악성 전자문서가 게시판에 올라가면 담당자는 사이버 공격에 노출된다. 시큐레터는 웹 게시판에 안전한 전자문서만 업로드하게 지원한다. 또 다른 사업분야는 주요 인프라 시설 내부망에 유통되는 문서 보안이다. 금융권과 공공기관 등은 주요 업무망을 분리해 사용한다. 인터넷이 연결된 PC와 내부망에 있는 PC간 문서 교환이 필요하다. 시큐레터는 망 분리된 구간에 안전한 문서 사용을 돕는다. "망분리 환경 업무자는 행위기반으로 악성코드를 탐지하는데 걸리는 5분 정도의 시간을 기다리기 어렵습니다. 시큐레터는 10초 안에 문서 내 악성코드 여부를 진단할 수 있어 망 분리 구간에 적용이 가능합니다." 임 대표는 "기존 행위 기반 솔루션이 문서의 악성여부를 진단하는데 300초 걸렸는데 시큐레터는 25배로 단축한 12초에 해결한다"고 설명했다. ■ "글로벌 보안 기업으로 성장할 것" 시큐레터는 사우디 RVC에서 투자를 유치하며 중동 시장 개척에 집중하고 있다. 임 대표는 "사우디 국부펀드가 시큐레터에 주목한 건 미국에 없는 서비스이기 때문"이라면서 "중동은 가격이 아닌 성능으로 승부한다"고 말했다. 비슷한 기능으로 가격 경쟁력으로 살아 남을 수 있는 시장이 아니다. "시큐레터는 기존에 없던 완전히 새로운 카테고리의 제품을 만들었습니다. 기업을 설득하고 시장을 개척해야 하지만 국내와 해외에서 커스터마이징 없이 팔 수 있는 제품을 개발했습니다." 임 대표는 올해 사우디에서 가시적인 성과를 기반으로 중동 시장을 이끄는 기업이 되고 싶다고 포부를 밝혔다.

2024.02.15 13:43김인순

컴투스, 'BTS 쿠킹온: 타이니탄 레스토랑' 글로벌 사전 예약 시작

컴투스(대표 이주환)는 15일 신작 요리 시뮬레이션 게임 'BTS 쿠킹온: 타이니탄 레스토랑(이하 BTS쿠킹온)'이 글로벌 출시를 앞두고 사전 예약을 시작했다고 밝혔다. 이번 사전 예약은 글로벌 170여 개국 애플 앱스토어와 구글 플레이 스토어에서 진행된다. 이와 함께 게임에 대한 각종 정보를 확인할 수 있는 브랜드 페이지도 함께 열었으며, 해당 웹 페이지를 통해서도 사전 예약에 참여할 수 있다. 사전 예약 실시를 기념해 각종 이벤트도 진행한다. 우선 게임 출시 전까지 브랜드 페이지를 통해 사전 예약 완료 후 해당 스크린샷을 구글 폼을 통해 인증하면 추첨을 통해 구글 기프트카드 1만원권을 지급할 예정이다. 또한 'BTS 쿠킹온' 공식 SNS 채널이 개설된 페이스북, X(구 트위터), 인스타그램에서 자신의 계정에 '#BCO_Preregister', '#BTS쿠킹온_사전예약' 해시태그 및 응원 한 마디를 남기고 구글 폼을 통해 인증하면 추첨을 통해 타이니탄 포토카드를 획득할 수 있는 아이템이 제공된다. 그램퍼스가 개발하고 컴투스가 서비스할 예정인 'BTS 쿠킹온'은 방탄소년단 캐릭터인 타이니탄과 함께 전 세계 여러 도시를 돌아다니며, 해당 지역을 대표하는 음식으로 식당을 운영하는 게임이다. '쿠킹어드벤처', '마이리틀셰프' 등으로 글로벌 누적 3천300만 다운로드를 달성한 요리 게임 강자 그램퍼스의 개발력과 방탄소년단 캐릭터인 '타이니탄'이 만나 글로벌 게임팬과 K-POP 팬덤으로부터 큰 주목을 받고 있다. 이용자는 각 도시를 여행하고 요리를 만드는 과정에서 타이니탄의 매력적인 세계관이 녹아든 스토리텔링과 타이니탄 캐릭터가 등장하는 포토카드, 유저가 직접 꾸미는 타이니탄 무대 등 다양한 수집 요소를 경험할 수 있다. 더불어 직접 꾸민 무대에서는 방탄소년단의 음악도 들어볼 수 있으며, 방탄소년단 각종 앨범 테마의 타이니탄 포토카드를 순차적으로 만나볼 수 있다. 'BTS 쿠킹온'은 한국어 영어, 중국어, 프랑스어, 독일어 등 11개 언어를 지원하며, 오는 상반기 중 글로벌 170여 개국에 출시될 예정이다. 사전 예약 및 게임과 관련된 자세한 정보는 공식 브랜드 페이지와 SNS 등에서 확인할 수 있다.

2024.02.15 13:36강한결

오픈AI "北 해킹조직 김수키, LLM 사용 확인...즉시 차단"

오픈AI가 북한의 해킹 조직 김수키가 대규모 사이버 공격에 인공지능(AI) 서비스를 사용한 정황을 확인하고 이를 제재했다고 밝혔다. 14일(현지시간) 실리콘앵글 등 외신에 따르면 마이크로소프트와 오픈AI는 인공지능(AI)관련 보안 리포트를 발표했다. 두 회사는 이번 리포트를 통해 사이버 공격에 AI서비스를 악용한 계정 5개를 차단했다고 밝혔다. 오픈AI는 조사결과 북한, 러시아, 중국 등 국가산하 해킹 조직에서 해당 계정을 사용한 것으로 나타났다고 발표했다. 더불어 재발 방지를 위해 해당 조직에서 사이버 공격에서 LLM을 악용한 방식까지 공개했다. 에메랄드슬릿으로도 알려진 북한의 해킹조직 김수키는 LLM을 이용해 여러 기업 및 사이버 보안 도구를 조사한 것으로 나타났다. 또한 해킹에 필요한 코드를 디버그하가니 스크립트를 생성하고, 피싱 공격에 사용할 수 있는 이메일 등의 콘텐츠 초안을 제작한 정황이 확인됐다. 마이크로소프트와 오픈AI는 김수키에 대해 지난 한해 매우 활발하게 활동한 해킹조직이라며, 스피어 피싱 이메일을 사용해 북한에 대한 전문 지식을 갖춘 저명한 개인으로부터 정보를 수집하고 있다고 설명했다. 이 밖에도 러시아 군사 정보 기관인 GRU 26165와 연계된 프로스트 블리자드와 이슬람혁명수비대(IRGC) 산하의 크림슨샌드스톰 등이 LLM을 악용한 것으로 나타났다. 이들은 주로 피싱 공격용 이메일을 생성하거나 탐지 회피 프로그램 개발 등에 LLM을 사용하는 것으로 나타났다. 마이크로소프트와 오픈AI는 AI 서비스에 대한 모니터링과 해킹 조직 추적을 통해 사이버 공격에 대한 위협을 지속적으로 제한할 것이라고 밝혔다. 오픈AI 측은 “악의적인 국가산하 해킹조직들의 AI 플랫폼 사용을 막기 위해 다각적인 접근 방식을 취하고 있다”며 “해킹 조직에 대한 지속적인 행동 추적을 비롯해 업계 관계자와 끊임 없이 보안 정보를 교류하고 투명성을 확보하려 하고 있다”고 밝혔다. 마이크로소프트 측은 “챗GPT 같은 AI기술을 안전하고 윤리적으로 사용할 수 있도록 지원하는 것이 우리의 목표”라며 “이를 위해 사용자 계정을 보호하고, 외부 침입을 막기 위한 방어자 역량을 강화하는데 전념하고 있다”고 말했다.

2024.02.15 08:54남혁우

플레이댑 "해킹 피해 복구 최선...무단 발행 토큰 필터링 될 것"

해킹 피해를 입은 가상자산 플레이댑이 이용자 보호 조치에 나선다. 해킹 피해 확인 후 각 가상자산 거래소에 거래 중단을 요청한데 이어 추가 피해 확산 방지에 촉각을 곤두세우고 있다. 플레이댑은 지난 10일 해커 공격을 받았다. 특이한 것은 해커가 재단 물량을 탈취하는 것이 아니라 자신을 채굴자로 추가해 플레이댑 코인(PLA) 2억 개를 발행했다는 점이다. 이 중 일부는 게이트아이오 지갑으로 이관됐으며 시장에 플레이댑이 대량으로 풀려나오며서 시세가 15% 넘게 하락했다. 해킹 피해는 여기서 그치지 않았다. 플레이댑은 지난 14일 X(구 트위터)를 통해 해커가 13일에 15억 9천만 개의 토큰을 추가로 발행했다고 공지했다. 디지털자산 거래소협의체(DAXA)는 지난 13일 플레이댑을 유의종목으로 지정한 상태다. 플레이댑은 정확한 피해 규모를 추산 중이다. 또한 마이그레이션을 통해 이용자 보호조치를 취하고 거래소와 협의해 정상화에 최선을 다한다는 방침이다. 플레이댑 관계자는 "관리자 권환이 탈취돼 해커로부터 공격 받은 것에 대해 매우 유감스럽게 생각한다"며, "최초 발행된 2억 개의 토큰에 대한 정확한 피해 규모는 추정하고 있으며, 이후 거래소 입출금 차단, 해커 계좌 동결 등의 조치로 2차 발행된 15억 9천만 개의 토큰에 대한 피해는 거의 없는 것으로 확인된다"라고 말했다. 더불어 현재 보안 업체를 통해 해커와 관련된 물량을 추적 중이며 무단으로 발행된 토큰은 대부분 마이그레이션 과정에서 필터링 될 것이라고 입장을 밝혔다. 마이그레이션 관련 진행 사항에 대한 설명도 이어졌다. 플레이댑 관계자는 "마이그레이션 된 신규 토큰은 멀티 시그 도입, 스냅샷(Snapshot), 퍼즈(Pause), 번(Burn) 기능을 권한별로 분리하여 관리하고 민팅 권한을 삭제해 안정성을 확보하겠다"라며 "더불어 DAO 보팅 시스템 도입으로 이용자 소통을 강화해 투명성을 확대하겠다"라고 계획을 전했다.

2024.02.14 17:33김한준

한국시스템보증, 민간1호암호모듈 검증 시험기관 지정

한국시스템보증(KOSYAS)이 민간 기업으로 첫번째 암호모듈 검증 시험기관(KCMVP)이 됐다. 국가정보원은 14일, 암호모듈 검증 민간 시험기관으로 KOSYAS를 지정했고 밝혔다. KOSYAS는 지난해 암호모듈 자격검증 및 모의시험을 통해 역량을 인정받았다. KOSYAS는 암호모듈 안전성과 구현 적합성을 시험하는 역할을 수행한다. 암호모듈 검증은 국가 및 공공기관의 정보보호시스템에 탑재되는 암호모듈의 안전성과 구현 적합성을 검증하는 제도이다. 이 제도는 국가 및 공공기관의 보안성을 강화하고, 국내 암호 산업의 발전을 지원하기 위해 시행되고 있다. 국가보안기술연구소(NSRI)와 한국인터넷진흥원(KISA) 2개의 국가기관에서 암호모듈 시험 업무를 수행했다. 이번에 민간 시험기관으로 시험 업무가 확대돼 검증필 암호모듈 발급 소요 기간이 단축되고 암호모듈 활성화 재고에 기여할 전망이다. 국제적으로도 시험 및 평가 제도의 암호 검증 기능을 강화하고 있다. 국제 공통으로 사용되는 보호프로파일(PP)에서도 암호 기능을 상세하게 다루고 있는 추세이다. KOSYAS는 CC 평가 제도와 원스톱 서비스, 암호 컨설팅 등 일원화된 업무와 전문 인력 양성 등 시험 역량을 확대한다. 조대일 KOSYAS 대표는 "민간 시험기관 지정을 계기로 국내 기업의 암호모듈 개발을 지원하고, 통합화된 검증 시험을 수행해 국내 보안 산업의 발전을 위한 지원을 더욱 강화할 계획"이라고 말했다.

2024.02.14 16:56김인순

  Prev 71 72 73 74 75 Next  

지금 뜨는 기사

이시각 헤드라인

이재명 대통령, 첫 AI 수석에 하정우 발탁…100조 시대 연다

[ZD브리핑] 국정기획위원회 출범…삼성전자, 17일 글로벌 전략회의

롤스로이스급 전기차 '셀레스틱' 만들어지는 곳…韓 최초 찾은 '캐딜락하우스'

[방은주의 쿼바디스] 하정우 AI수석에 거는 기대

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현