• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'옥션가입대행 [ 문의텔레 Tway010 ] 연식Facebook계정판매 트위터 해킹 계정사는곳,iy7'통합검색 결과 입니다. (1499건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

컴투스, 'BTS 쿠킹온: 타이니탄 레스토랑' 글로벌 사전 예약 시작

컴투스(대표 이주환)는 15일 신작 요리 시뮬레이션 게임 'BTS 쿠킹온: 타이니탄 레스토랑(이하 BTS쿠킹온)'이 글로벌 출시를 앞두고 사전 예약을 시작했다고 밝혔다. 이번 사전 예약은 글로벌 170여 개국 애플 앱스토어와 구글 플레이 스토어에서 진행된다. 이와 함께 게임에 대한 각종 정보를 확인할 수 있는 브랜드 페이지도 함께 열었으며, 해당 웹 페이지를 통해서도 사전 예약에 참여할 수 있다. 사전 예약 실시를 기념해 각종 이벤트도 진행한다. 우선 게임 출시 전까지 브랜드 페이지를 통해 사전 예약 완료 후 해당 스크린샷을 구글 폼을 통해 인증하면 추첨을 통해 구글 기프트카드 1만원권을 지급할 예정이다. 또한 'BTS 쿠킹온' 공식 SNS 채널이 개설된 페이스북, X(구 트위터), 인스타그램에서 자신의 계정에 '#BCO_Preregister', '#BTS쿠킹온_사전예약' 해시태그 및 응원 한 마디를 남기고 구글 폼을 통해 인증하면 추첨을 통해 타이니탄 포토카드를 획득할 수 있는 아이템이 제공된다. 그램퍼스가 개발하고 컴투스가 서비스할 예정인 'BTS 쿠킹온'은 방탄소년단 캐릭터인 타이니탄과 함께 전 세계 여러 도시를 돌아다니며, 해당 지역을 대표하는 음식으로 식당을 운영하는 게임이다. '쿠킹어드벤처', '마이리틀셰프' 등으로 글로벌 누적 3천300만 다운로드를 달성한 요리 게임 강자 그램퍼스의 개발력과 방탄소년단 캐릭터인 '타이니탄'이 만나 글로벌 게임팬과 K-POP 팬덤으로부터 큰 주목을 받고 있다. 이용자는 각 도시를 여행하고 요리를 만드는 과정에서 타이니탄의 매력적인 세계관이 녹아든 스토리텔링과 타이니탄 캐릭터가 등장하는 포토카드, 유저가 직접 꾸미는 타이니탄 무대 등 다양한 수집 요소를 경험할 수 있다. 더불어 직접 꾸민 무대에서는 방탄소년단의 음악도 들어볼 수 있으며, 방탄소년단 각종 앨범 테마의 타이니탄 포토카드를 순차적으로 만나볼 수 있다. 'BTS 쿠킹온'은 한국어 영어, 중국어, 프랑스어, 독일어 등 11개 언어를 지원하며, 오는 상반기 중 글로벌 170여 개국에 출시될 예정이다. 사전 예약 및 게임과 관련된 자세한 정보는 공식 브랜드 페이지와 SNS 등에서 확인할 수 있다.

2024.02.15 13:36강한결

오픈AI "北 해킹조직 김수키, LLM 사용 확인...즉시 차단"

오픈AI가 북한의 해킹 조직 김수키가 대규모 사이버 공격에 인공지능(AI) 서비스를 사용한 정황을 확인하고 이를 제재했다고 밝혔다. 14일(현지시간) 실리콘앵글 등 외신에 따르면 마이크로소프트와 오픈AI는 인공지능(AI)관련 보안 리포트를 발표했다. 두 회사는 이번 리포트를 통해 사이버 공격에 AI서비스를 악용한 계정 5개를 차단했다고 밝혔다. 오픈AI는 조사결과 북한, 러시아, 중국 등 국가산하 해킹 조직에서 해당 계정을 사용한 것으로 나타났다고 발표했다. 더불어 재발 방지를 위해 해당 조직에서 사이버 공격에서 LLM을 악용한 방식까지 공개했다. 에메랄드슬릿으로도 알려진 북한의 해킹조직 김수키는 LLM을 이용해 여러 기업 및 사이버 보안 도구를 조사한 것으로 나타났다. 또한 해킹에 필요한 코드를 디버그하가니 스크립트를 생성하고, 피싱 공격에 사용할 수 있는 이메일 등의 콘텐츠 초안을 제작한 정황이 확인됐다. 마이크로소프트와 오픈AI는 김수키에 대해 지난 한해 매우 활발하게 활동한 해킹조직이라며, 스피어 피싱 이메일을 사용해 북한에 대한 전문 지식을 갖춘 저명한 개인으로부터 정보를 수집하고 있다고 설명했다. 이 밖에도 러시아 군사 정보 기관인 GRU 26165와 연계된 프로스트 블리자드와 이슬람혁명수비대(IRGC) 산하의 크림슨샌드스톰 등이 LLM을 악용한 것으로 나타났다. 이들은 주로 피싱 공격용 이메일을 생성하거나 탐지 회피 프로그램 개발 등에 LLM을 사용하는 것으로 나타났다. 마이크로소프트와 오픈AI는 AI 서비스에 대한 모니터링과 해킹 조직 추적을 통해 사이버 공격에 대한 위협을 지속적으로 제한할 것이라고 밝혔다. 오픈AI 측은 “악의적인 국가산하 해킹조직들의 AI 플랫폼 사용을 막기 위해 다각적인 접근 방식을 취하고 있다”며 “해킹 조직에 대한 지속적인 행동 추적을 비롯해 업계 관계자와 끊임 없이 보안 정보를 교류하고 투명성을 확보하려 하고 있다”고 밝혔다. 마이크로소프트 측은 “챗GPT 같은 AI기술을 안전하고 윤리적으로 사용할 수 있도록 지원하는 것이 우리의 목표”라며 “이를 위해 사용자 계정을 보호하고, 외부 침입을 막기 위한 방어자 역량을 강화하는데 전념하고 있다”고 말했다.

2024.02.15 08:54남혁우

플레이댑 "해킹 피해 복구 최선...무단 발행 토큰 필터링 될 것"

해킹 피해를 입은 가상자산 플레이댑이 이용자 보호 조치에 나선다. 해킹 피해 확인 후 각 가상자산 거래소에 거래 중단을 요청한데 이어 추가 피해 확산 방지에 촉각을 곤두세우고 있다. 플레이댑은 지난 10일 해커 공격을 받았다. 특이한 것은 해커가 재단 물량을 탈취하는 것이 아니라 자신을 채굴자로 추가해 플레이댑 코인(PLA) 2억 개를 발행했다는 점이다. 이 중 일부는 게이트아이오 지갑으로 이관됐으며 시장에 플레이댑이 대량으로 풀려나오며서 시세가 15% 넘게 하락했다. 해킹 피해는 여기서 그치지 않았다. 플레이댑은 지난 14일 X(구 트위터)를 통해 해커가 13일에 15억 9천만 개의 토큰을 추가로 발행했다고 공지했다. 디지털자산 거래소협의체(DAXA)는 지난 13일 플레이댑을 유의종목으로 지정한 상태다. 플레이댑은 정확한 피해 규모를 추산 중이다. 또한 마이그레이션을 통해 이용자 보호조치를 취하고 거래소와 협의해 정상화에 최선을 다한다는 방침이다. 플레이댑 관계자는 "관리자 권환이 탈취돼 해커로부터 공격 받은 것에 대해 매우 유감스럽게 생각한다"며, "최초 발행된 2억 개의 토큰에 대한 정확한 피해 규모는 추정하고 있으며, 이후 거래소 입출금 차단, 해커 계좌 동결 등의 조치로 2차 발행된 15억 9천만 개의 토큰에 대한 피해는 거의 없는 것으로 확인된다"라고 말했다. 더불어 현재 보안 업체를 통해 해커와 관련된 물량을 추적 중이며 무단으로 발행된 토큰은 대부분 마이그레이션 과정에서 필터링 될 것이라고 입장을 밝혔다. 마이그레이션 관련 진행 사항에 대한 설명도 이어졌다. 플레이댑 관계자는 "마이그레이션 된 신규 토큰은 멀티 시그 도입, 스냅샷(Snapshot), 퍼즈(Pause), 번(Burn) 기능을 권한별로 분리하여 관리하고 민팅 권한을 삭제해 안정성을 확보하겠다"라며 "더불어 DAO 보팅 시스템 도입으로 이용자 소통을 강화해 투명성을 확대하겠다"라고 계획을 전했다.

2024.02.14 17:33김한준

한국시스템보증, 민간1호암호모듈 검증 시험기관 지정

한국시스템보증(KOSYAS)이 민간 기업으로 첫번째 암호모듈 검증 시험기관(KCMVP)이 됐다. 국가정보원은 14일, 암호모듈 검증 민간 시험기관으로 KOSYAS를 지정했고 밝혔다. KOSYAS는 지난해 암호모듈 자격검증 및 모의시험을 통해 역량을 인정받았다. KOSYAS는 암호모듈 안전성과 구현 적합성을 시험하는 역할을 수행한다. 암호모듈 검증은 국가 및 공공기관의 정보보호시스템에 탑재되는 암호모듈의 안전성과 구현 적합성을 검증하는 제도이다. 이 제도는 국가 및 공공기관의 보안성을 강화하고, 국내 암호 산업의 발전을 지원하기 위해 시행되고 있다. 국가보안기술연구소(NSRI)와 한국인터넷진흥원(KISA) 2개의 국가기관에서 암호모듈 시험 업무를 수행했다. 이번에 민간 시험기관으로 시험 업무가 확대돼 검증필 암호모듈 발급 소요 기간이 단축되고 암호모듈 활성화 재고에 기여할 전망이다. 국제적으로도 시험 및 평가 제도의 암호 검증 기능을 강화하고 있다. 국제 공통으로 사용되는 보호프로파일(PP)에서도 암호 기능을 상세하게 다루고 있는 추세이다. KOSYAS는 CC 평가 제도와 원스톱 서비스, 암호 컨설팅 등 일원화된 업무와 전문 인력 양성 등 시험 역량을 확대한다. 조대일 KOSYAS 대표는 "민간 시험기관 지정을 계기로 국내 기업의 암호모듈 개발을 지원하고, 통합화된 검증 시험을 수행해 국내 보안 산업의 발전을 위한 지원을 더욱 강화할 계획"이라고 말했다.

2024.02.14 16:56김인순

北 IT 조직, 불법토토사이트 개설해주고 외화 수수..."기업 해킹까지 가담"

북한 정찰총국 소속 산하 조직이 국내 사이버 범죄조직에게 불법도박사이트를 개설해주고 그 대가로 외화를 받아 챙긴 것으로 드러났다. 북한 IT 조직은 도박사이트 개설 이후에도 유지·보수 권한으로 회원들의 개인정보를 수집한 사실도 발견됐다. 국가정보원은 불법 도박사이트를 제작해 한국인 사이버범죄조직에게 판매한 북 IT 조직원 신원을 파악하고 관련 사진과 동영상 등을 입수했다고 14일 밝혔다. 북 IT 조직은 중국 단둥에서 활동중인 '경흥정보기술교류사'로 김정은 개인 비자금을 조달·관리하는 노동당 39호실 산하 조직이다. 대남공작을 담당하는 정찰총국 소속으로 39호실에 파견돼 '경흥' 운영을 총괄하고 있는 김광명 단장 아래 운영되고 있다. 또 정류성·전권욱 등 15명의 조직원이 체계적인 분업 시스템을 갖추고 성인·청소년 대상 도박사이트 등 각종 소프트웨어를 제작·판매해 매달 1인당 통상 500달러씩 평양에 상납하고 있었던 것으로 드러났다. 국정원이 이번에 입수한 사진·영상에는 북 IT 조직원이 이름, 소속 등 신분을 밝힌 SNS 대화는 물론 일감 수주에 활용한 중국인 가장용 위조신분증까지 포함됐다. '경흥정보기술교류사' 체류지는 조선족 대북 사업가가 소유·운영하는 단둥시 펑청 소재 '금봉황 복식유한공사'라는 의류공장의 기숙사로 확인됐다. 이들은 중국인 브로커를 통하거나, 구글·링크드인 등 포털사이트에 노출돼 있는 중국인 신분증에 본인 사진을 합성해 중국인 개발자로 위장한 뒤 SNS나 구인·구직 사이트에서 일감을 물색했다. 특히 IT 업계 종사자의 경력증명서를 도용해 박사학위 등 최고의 IT 역량을 보유한 외국인 행세를 한 것으로 파악됐다. 국내 범죄조직들은 북이 요구하는 불법 도박사이트 제작 비용이 한국, 일본에 비해 30~50% 저렴해 북한인임을 알면서도 거래를 계속했던 것으로 드러났다. '경흥정보기술교류사' IT 조직원들은 불법 도박사이트 제작에 건당 5천 달러(약 668만원) 유지·보수 명목으로 월 3천 달러(약 400만원)를 받아 챙겼다. 이용자 증가시 월 2천~5천 달러를 추가로 수수하는 것으로 파악됐다. 뿐만 아니라 북 IT 조직은 개인정보를 탈취하고 기업 해킹에도 가담해 제작대금을 수수한 것으로 확인됐다. 도박사이트를 제작해준 후 유지· 보수하면서 관리자 권한으로 회원들의 개인정보를 수집하고 배팅을 자동으로 해주는 '오토 프로그램'에 악성코드를 심어 회원정보도 탈취하는 식이다. 이들은 이러한 방법을 통해 확보한 한국인 개인정보 1천100여 건을 데이터베이스화해 판매를 기도하기도 했다. 정보·수사당국은 이번에 적발된 국내 범죄조직이 도박사이트용 서버를 구매해 북한 IT 조직에 제공했고, 이들이 해당 서버를 우리 기업의 기밀을 해킹하는 데 이용한 사실도 확인했다. '경흥' IT 조직처럼 해외에서 사이버 도박 프로그램 등을 개발·판매하는 외화벌이 조직원은 수천 명에 달하며, 대부분 중국에서 불법적으로 활동중인 것으로 파악된다. 국정원은 북한 IT 조직에게 수천 개의 도박사이트 제작을 의뢰하고 이를 판매해 수조원대 수익을 올린 한국인 범죄조직에 대해서도 경찰과 수사를 진행 중이다.

2024.02.14 14:48이한얼

업비트-빗썸, 가상자산 플레이댑 입출금 일시 중단

업비트와 빗썸이 가상자산 플레이댑 입출금을 일시 중단했다. 최근 플레이댑에 발생한 보안 문제로부터 이용자를 보호하기 위한 조치다. 플레이댑 프로젝트는 지난 10일 X(구 트위터)를 통해 가상자산 플레이댑이 해킹돼 추가 토큰이 발행됐다고 공지하고 이를 모든 파트너 거래소에 직접 통지했다고 밝힌 바 있다. 이번 해킹은 플레이댑 토큰 발행 권한을 무단으로 탈취해 신규 토큰을 발행하는 형태로 이뤄졌다. 가상자산 업계는 이번 해킹으로 약 2억 개의 플레이댑 토큰이 발행된 것으로 추산했다. 플레이댑이 상장된 국내 가상자산 거래소인 업비트와 빗썸은 이에 플레이댑 입출금 서비스를 일시 중단한 상태다. 업비트는 "플레이댑 관련 보안 문제가 발생한 것으로 보여지는 정황을 확인했다"며 "플레이댑의 가격 변동성 확대에 유의하기 바란다. 더불어 안전한 디지털 자산 입출금 지원을 위해 플레이댑의 입출금을 일시 중단한다"고 전했다. 빗썸은 역시 공지를 통해 "플레이댑 관련 보안 문제가 발생한 것으로 보여지는 정황을 확인했다"라며 "이로 인해 플레이댑 가상자산의 시세 변동성 증대가 우려돼 플레이댑에 대한 투자에 특히 유의하여 주시기 바란다”고 공지했다. 플레이댑 입출금 중단은 이번 문제가 해결될 때까지 이어질 전망이다.

2024.02.13 10:24김한준

국경 넘는 해킹 공격에 국가간 사이버전쟁 '격화'

최근 국경을 넘는 사이버 해킹 공격이 지속 발생하는 추세다. 미국과 중국을 중심으로한 사이버 전쟁이 격화하는 한편 국내에서도 북한이 배후세력으로 의심되는 미상의 해커조직이 개인정보를 침투하려는 정황이 드러나고 있다. 지난 7일 미 국토안보부 산하 사이버인프라보안국(CISA)은 7일 영국과 캐나다, 호주, 뉴질랜드 정보 당국과 공동으로 작성한 보고서를 발표했다. 해당 보고서에 따르면 중국이 배후로 의심되는 볼트 타이푼(Volt Typhoon)이 미 본토를 비롯해 괌을 포함한 영토에서 통신, 에너지 등 핵심 IT 인프라에 해킹 공격을 한 것으로 전해졌다. 앞서 볼트 타이푼은 5년 전부터 미국의 IT 인프라에 강도 높은 공격을 진행해왔다. 특히 지난해에만 중국군 산하 해킹 부대 20곳이 생활과 밀접한 전기, 수도 등 핵심 인프라에 침투한 사실도 드러났다. 미 당국은 최근 이같은 중국의 해킹 공격을 무력화하기 위한 작전에 돌입한 상황이다. 로이터통신은 미 법무부와 연방수사국(FBI)이 해킹 공격 수사를 비롯해 차단 작전에 감행했다고 전했다. 하지만 중국은 오히려 미국이 전 세계에 해킹 공격을 시도한다며 항변하는 상황이다. 왕원빈 중국 외교부 대변인은 보고서가 발표되자 같은날 정례브리핑을 열고 "보고서상세한 사례와 증거를 통해 미국 정부가 자국 패권과 독점적 지위에 의존해 사이버 공간의 국제 규칙과 질서를 파괴하고 평화와 안전을 위협한다"면서 "미국 정부는 전 세계 기본 인터넷 자원을 통제하고 다른 나라에 대한 기습적인 네트워크 단절을 통해 사회 안정과 경제 안보를 심각하게 파괴한다"고 반박했다. 국내 역시 사이버 공격에서 안심할 수 없는 상황이다. 국가정보원에 따르면 지난해 전체 해킹 공격 건수 중 북한발이 80%로 가장 많은 비중을 차지했다. 특히 하루에만 162만 여 건의 사이버 공격이 탐지될 정도로 전방위적인 해킹 시도가 감행되고 있다. 북한은 방산기술 절취도 시도하고 있다. 북한은 지난 2020년부터 2023년까지 우리나라를 포함해 전세계 최소 25개국 대상 방산 분야를 공격한 바 있다. 지난 5일엔 미상의 해커조직이 다크웹·텔레그램 등을 통해 국가·정부 국가·공공기관 정부 서비스서비스 이용자 개인정보를 불법 유통하려는 정황도 포착됐다. 이번에 유출된 대민서비스 계정만 1만3천여개에 달한다. 정보 당국은 해킹조직을 특정하지 않았지만 북한이 배후세력일 가능성이 높다는 게 중론이다. 미국도 이같은 가능성에 무게감을 두고 있다. 지난 6일(현지시간) 앤 뉴버거 백악관 국가안보회의(NSC) 사이버·신기술 부문 부보좌관은 WP 주최로 열린 '인공지능(AI)의 부상' 대담에서 “북한은 미사일 프로그램 자금 조달을 위해 수십억 달러의 가상자산을 해킹하는 과정에서 일반적인 예상과 달리 최첨단 기술을 사용하고 있다”고 밝혔다.

2024.02.12 09:44이한얼

아이비씨티-에코플레닛, 탄소감축 위해 맞손

분산ID(DID) 기반 데이터플랫폼 서비스 전문 기술기업 아이비씨티(IBCT, 대표 이정륜)가 탄소감축 플랫폼서비스 기업 에코플레닛(대표 한해수)과 협력한다. 아이비씨티는 자사의 블록체인 DID(Decentralized Identifier) 기반 SaaS 플랫폼 '인피리움(Infirium)'을 연동해 에코플레닛의 탄소감축 관리서비스 플랫폼 '제로퀘스트'를 활성화하기로 하고 두 회사가 협력을 위한 MOU를 맺었다고 11일 밝혔다. 협약에 따라 아이비씨티의 '인피리움' 구독서비스를 연동한 사용자 중심의 탄소감축 행위 인증 및 데이터 검증, 보관, 이력관리, 데이터 구매 및 판매 관련 신규사업에 대한 창출과 확산에 대한 협력을 두 회사는 진행한다. 아이비씨티의 '인피리움'은 별도 설치 과정 없이 블록체인 DID를 기반으로 개인의 신원 정보를 안전하게 관리 및 검증하며, 또 개인이 데이터를 통제할 수 있는 환경을 제공하는 플랫폼으로, 데이터 무결성 검증과 개인 데이터 보안영역 할당이 가능하다. DIDH(Decentralized Identity Data Hub, 탈중앙화 데이터 플랫폼) 기술을 근간으로 식별과 비식별 정보 분리저장, 개인키 백업 및 복구 시스템을 통해 개인정보 유출, 민감정보 해킹 등 사이버보안 위협을 효과적으로 해결할 수 있다. 또 에코플레닛의 '제로퀘스트'는 탄소배출권을 인정받는 '넷제로(Net-Zero)' 서비스 플랫폼으로, 객관적인 데이터 측정을 통해 개인들이 탄소를 절감하고 자발적 탄소배출권을 확보할 수 있다. 블록체인과 AI를 접목해 자발적 탄소감축을 보상하는 플랫폼이다. 두 회사는 기술 협력과 공동마케팅을 통해 사용자의 탄소감축 데이터를 안전하게 저장하고 관리하며 효과적인 탄소중립화 비즈니스 환경을 함께 조성해 나갈 계획이다. 아이비씨티 이정륜 대표는 "탄소배출권 프로그램은 탄소배출권 투명성, 책임성, 지속적 개선책 및 전반적인 품질을 보장하기 위한 효과적인 프로그램 거버넌스를 갖춰야 한다. 탄소배출권을 고유하게 식별, 기록 및 추적하기 위한 레지스트리가 필요한 기업들이 블록체인을 활용하려 하지만 적용에 어려움을 겪고 있다"면서 "이에 아이비씨티는 기업이 별도의 설치 과정 없이 탄소배출권을 쉽고 효과적으로 관리할 수 있게 SaaS 플랫폼 '인피리움'을 공개했다"고 밝혔다. 이어 이 대표는 "블록체인 DID 기술을 활용해 개인의 데이터 소유권과 보안을 강화하고, 탄소중립화를 위한 혁신적인 서비스를 제공해 기업이 탄소배출권을 효과적으로 관리하고 지속 가능한 비즈니스 운영을 할 수 있게 지원할 것"이라고 덧붙였다. 또 에코플레닛 한해수 대표는 “아이비씨티와의 협력을 통해 더욱 강화된 보안과 신뢰성 있는 서비스를 제공할 수 있게 됐다"면서 "사용자들이 보다 쉽고 효과적으로 탄소감축에 참여할 수 있게 지원하겠다"고 말했다.

2024.02.11 13:52방은주

타임 "르쿤, 오픈소스로 AI발전 기여"···'2024 영향력 인물' 선정

AI 4대 천왕중 한명인 얀 르쿤(Yann LeCun, 본명 Yann André LeCun) 미국 뉴욕대 교수이자 메타(Meta)의 수석 AI과학자가 세계 최대 규모 주간지 미국 타임이 선정한 '2024년 AI분야 가장 영향력있는 인물'에 뽑혔다. 프랑스계인 르쿤 교수는 특히 오픈소스 접근으로 AI를 연구한 점을 인정받아 이번에 수상자로 선정됐다. 그가 일하고 있는 메타는 페이스북과 인스타그램을 만든 회사로 2023년 7월 오픈소스형 거대 AI언어모델 라마2(LLaMA2)를 출시했다. 타임은 르쿤 교수와 함께 AI윤리 분야 전문가 케이 퍼스-버터필드(Kay Firth-Butterfield) 교수 겸 변호사, 딥러닝 인플루언서이자 엔터플이즈용 AI 기업 인스타디파이(instadeepai) 창업자겸 CEO 캐림 베귀어(Karim Beguir), 중국계로 미국서 활동하고 있는 여성 아티스트 등 3인도 함께 'The TIME100 Impact Awards' 수상자로 선정했다. 타임은 2022년부터 매년 각 산업 분야에서 큰 성과를 달성한 사람을 선정해 시상하는 'The TIME100 Impact Awards'를 시행하고 있다. 올해가 3년차다. 특히 올해는 AI분야에만 초점을 둬 수상자를 선정했다. 이들 수상자에 대한 시상이 12일 두바이에서 열린다. 행사 하루 전날 수상자들이 참석한 가운데 갈라파티도 개최된다. 올해 시상과 관련해 타임 편집장 댄 맥사이(Dan Macsai) "타임의 '임팩트 어워드'는 영향력 있는 업적을 쌓고 산업과 세계의 미래를 만들어가는 개인을 기리기 위해 만들었다"면서 "현재 AI 부상과 이를 가능케 하는 사람들보다 더 큰 힘은 없다. 세상을 발전시키고 있는 이 특별한 리더들을 선정하게 돼 기쁘다"고 밝혔다. 앞서 타임은 2023년 3월 챗GPT를 커버스토리로 소개했고, AI분야에서 가장 영향력 있는 100인을 선정한 리스트 발표와 함께 오픈AI CEO 샘 올트먼을 '올해의 CEO'로 선정하기도 했다. 타임은 르쿤을 수상자로 선정한 이유에 대해 "신경망이 유행하기 훨씬 이전부터 신경망의 힘을 믿어 왔다. 1980년대 후반, 그는 벨 연구소 동료들과 함께 손으로 쓴 숫자를 높은 정확도로 인식할 수 있는 최초의 신경망을 설계했다"고 설명했다. 르쿤 교수는 2018년 제프리 힌튼, 요슈아 벤지오 교수와 함께 컴퓨팅 분야 노벨상이라 불리는 튜링상을 수상했는데 이들 3인과 함께 AI대중화에 공이 큰 벤처투자자 앤드류 응(Andrew Ng)이 AI분야 4대천왕 이라 불린다. 르쿤 교수는 메타의 수석 AI 과학자로도 재직중이다. 메타 CEO 마크 저커버그는 지난 1월 회사의 새로운 목표가 일반인공지능 개발이라고 발표한 바 있는데, 이에 따라 기초 연구를 주로 담당하던 르쿤과 그의 팀은 새로운 제품 개발을 담당하는 응용 부문으로 이동했다. 르쿤은 트위터와 공개석상에서 자신의 생각을 거침없이 말하는 것으로도 유명하다. AI 긍정론자를 일컫는 'AI부머(AI boomer)'이기도 한데 "AI가 인류의 새로운 르네상스를 가능하게 할 것"이라고 말한 바 있고, AI가 인류에게 실존적 위험을 초래한다는 생각에 "터무니없다"고 지적하기도 했다. 메타의 AI제품에 윤리 문제를 지적한 학자를 가리켜 "탐욕스러운 트위터 군중"이라고도 응대했다. 그의 지도아래 메타의 AI사업부는 유능한 AI모델을 오픈소스화했고, 가장 최근에는 오픈소스형 라마-2를 개발했다. 타임은 르쿤의 AI 접근 방식이 주커버그가 생각하는 비즈니스 전략 이상이라면서 "르쿤은 이를 도덕적 필수 요소로 간주한다"고 짚었다. 르쿤은 "AI 시스템은 기본적으로 모든 인간 지식의 저장소가 될 것"이라면서 "독점적이고 폐쇄적인 시스템에 의존하면 안된다"고 말했다. 또 "사람들은 독점적인 시스템을 위해 이런 일을 하지는 않을 것"이라면서 "문화적 다양성, 민주주의, 다양성을 위해 미래는 오픈 소스가 돼야만 한다. 다양한 언론이 필요한 것과 같은 이유로 다양한 AI 비서가 필요하다"는 어록을 남겼다.

2024.02.10 18:59방은주

컴투스 신작 'BTS쿠킹온: 타이니탄 레스토랑' SNS 채널 오픈

컴투스(대표 이주환)는 신작 요리 시뮬레이션 게임 'BTS 쿠킹온: 타이니탄 레스토랑'의 공식 SNS 채널을 개설하고 사전 예약 일정을 공개했다고 8일 밝혔다. 이 게임의 SNS는 페이스북, X(구 트위터), 인스타그램에 마련했으며, 글로벌 서비스에 앞서 글로벌 팬들과 적극적으로 소통하고 게임에 대한 여러 정보를 공유할 계획이라고 회사 측은 설명했다. 그램퍼스가 개발하는 'BTS 쿠킹온'은 방탄소년단 캐릭터인 타이니탄과 함께 전 세계 여러 도시를 돌아다니며, 해당 지역을 대표하는 음식으로 식당을 운영하는 게임이다. '쿠킹어드벤처', '마이리틀셰프'등으로 글로벌 누적 3,300만 다운로드를 달성한 요리 게임 강자 그램퍼스의 개발력과 방탄소년단 캐릭터인 '타이니탄'이 접목돼 글로벌 게임팬과 K-POP 팬덤으로부터 큰 주목을 받고 있다. 플레이어는 각 도시를 여행하고 요리를 만드는 과정에서 타이니탄의 매력적인 세계관이 녹아든 스토리텔링과 타이니탄 캐릭터가 등장하는 포토카드, 유저가 직접 꾸미는 타이니탄 무대 등 다양한 수집 요소를 만날 수 있다. 더불어 직접 꾸민 무대에서는 방탄소년단의 음악도 들어볼 수 있으며, 방탄소년단 각종 앨범 테마의 타이니탄 포토카드를 순차적으로 만나볼 수 있다. 컴투스 측은 오는 15일부터 양대 앱 마켓에서 'BTS 쿠킹온'의 글로벌 사전 예약을 실시할 예정이라고 각종 SNS 채널을 통해 공개했다.

2024.02.08 13:32이도원

"교묘히 털어간다"...명절 앞두고 '스미싱' 범죄 주의보

설날을 앞두고 이른바 '스미싱' 범죄가 고개를 드는 추세다. 신년인사를 가장해 개인정보를 탈취하는가하면 금융기관을 사칭한 문자를 발송해 링크 접속을 유도하는 등 스미싱 범죄는 날로 진화하고 있다. 7일 관렵 업계에 따르면 신년을 맞아 명절 인사, 부고, 안부 등의 형식으로 문자를 발송한 '스미싱' 범죄가 기승을 부리고 있는 것으로 파악된다. 설날을 앞두고 지인 간 안부 연락이 활발해지는 시기적 특성을 악용해 금융 결제를 유도하는 범죄다. 특히 명절 선물을 가장한 택배 문자도 최근 들어 잇달아 발생하고 있다. 무심코 모르는 번호로 날라온 문자 링크를 접속했다가 악성앱이 설치돼 개인정보가 외부로 유출되는 방식이다. 금융기관을 사칭한 스미싱도 크게 늘었다. 실제 건강보험공단은 최근 공단을 사칭해 '환급금 신청안내' '환급금 확인바랍니다' 등의 스미싱 문자가 발송되고 있다면서 각별한 주의를 당부하기도 했다. 또 본인 명의의 신용카드가 개설됐다는 문자를 보내고 통화를 유도해 금융결제를 노리는 방식 등 민간, 관계기관, 지인 사칭 스미싱 범죄 수법은 날로 교묘해지고 있다. 스미싱범죄 조직은 정부나 민간기업 등 대량의 개인정보를 가지고 있는 조직에서 개인정보를 탈취해 문자를 발송하는 식이다. 이같은 방식을 노린 해킹도 최근 빈번하게 발생했다. 실제 국정원에 따르면 최근 미상의 해커조직이 정부 관계기관을 해킹해 약 1만3천여 개의 개인정보를 다크웹으로 유출하려는 정황을 포착했다. 관계기관은 스미싱 범죄피해를 예방하기 위해선 모르는 번호로 온 문자에 링크는 절대 접속하지 말아야 한다고 설명했다. 특히 스미싱으로 의심되는 문자메시지나 메신저 대화를 받았을 때는 메시지를 반드시 삭제해야 한다. 관계기관이 운영 중인 스미싱 범죄 방지 서비스 이용도 범죄 피해를 예방할 수 있다. 이미 이통사, 과학기술정보통신부, 방송통신위원회는 스미싱 등 민생사기로부터 고객을 보호하기 위해 명의도용 방지 서비스, 번호 도용 문자 차단 서비스, '확인된 발신 번호' 인증마크 부여 등을 운영하고 있다.

2024.02.07 17:04이한얼

"카드 발급 안했는데, 당할 뻔"…설 연휴 앞두고 '피싱' 사기 활개

#. 직장인 A씨는 최근 황당한 경험을 했다. 낯선 전화번호가 찍힌 문자에 '교통법규 위반'이라는 문구와 인터넷 주소가 링크돼 있었고, 경찰 마크도 함께 표시돼 있었다. A씨는 얼마 전 지인 결혼식에 참석하기 위해 대구로 차를 몰고 간 기억이 떠올라 '혹시 과속에 걸렸나'하는 생각에 이 문자의 인터넷 주소를 클릭했다. 화면에 표시된 인터넷 페이지에 의심없이 휴대폰 번호를 입력한 A씨는 갑자기 알 수 없는 애플리케이션이 설치돼 당황했다. 순간 이상하다고 판단한 A씨는 경찰에 바로 신고했고, 조사 결과 '스미싱' 사기에 당한 것으로 파악됐다. 이처럼 생활과 밀접한 관계가 있는 내용의 피싱 공격이 설 연휴를 앞두고 또 기승을 부리고 있어 이용자들의 주의가 요구된다. 7일 이스트시큐리티에 따르면 최근 문제가 되고 있는 피싱 공격 유형 5가지는 ▲악성 앱 설치를 유도하는 스미싱 ▲ QR코드를 이용한 큐싱 공격 ▲ 콜 백을 유도하는 스미싱 ▲ 해외여행족들을 노리는 스캠 공격 ▲ 계정정보 탈취를 시도하는 피싱 메일 등이다. 특히 명절 귀성길에 오르는 사람들을 타깃으로 스미싱이 활발한 데 '과속', '신호위반', '쓰레기 무단투기' 등의 키워드를 이용한 경우가 많은 것으로 파악됐다. '세뱃돈', '송금'과 같은 키워드의 스미싱도 설 연휴 기간에 등장할 것으로 예상된다. 이 같은 문자를 받았을 경우 링크를 클릭해선 안된다. 실수로 링크를 클릭했다 하더라도 단순히 피싱 페이지 접속 또는 악성 앱 다운로드 만으로는 감염되지 않기 때문에 다운로드 된 악성 앱을 삭제하면 된다. 이스트시큐리티 ESRC 관계자는 "만일 악성 앱을 설치했다면 주변사람들에게 해킹 사실을 알리고 '알약M'과 같은 모바일 백신을 설치해 악성앱을 탐지, 해당 앱을 삭제해야 한다"며 "엠세이퍼(명의도용방지서비스)에 접속해 가입사실 확인과 가입제한 서비스 신청을 통해 추가 피해를 방지하는 등 적극적인 조치를 취해 추가 피해를 방지해야 한다"고 설명했다. QR코드를 활용한 '큐싱' 공격도 최근 활발해지고 있다. 큐싱이란 QR코드를 이용한 사기 수법으로, 악의적인 QR코드를 통해 사용자로 하여금 악성 apk 설치나 악성 링크에 접속하도록 유도하는 공격방식이다. 특히 육안으로는 QR코드의 진위 여부를 확인하기 어려워 더 각별한 주의가 필요하다. 큐싱 공격을 예방하기 위해서는 출처가 불분명한 QR코드의 스캔을 지양해야 한다. QR코드 스캔 을 통해 접속한 페이지에서 apk 설치나 개인정보 입력을 유도한다면 URL을 확인해 정상 서비스인지 확인해야 한다. '콘텐츠 이용료', '카드 발급' 등과 같은 내용과 함께 고객센터 전화번호가 포함돼 콜 백을 유도하는 스미싱도 주의해야 한다. 문자 내 번호로 전화를 걸면 고객센터를 위장한 공격자들이 전화를 받아 본인확인 후 악성 앱 설치를 유도해 사용자의 개인정보 및 금융 정보 탈취를 시도한다. 특히 명절 연휴에 이런 피해를 입었을 경우 빠른 대처가 어려울 수 있어 각별한 주의가 필요하다. 설 연휴 해외여행족들을 노리는 '스캠' 공격도 빈번할 것으로 보인다. '스캠'은 상대방을 속이는 행위다. 이스트시큐리티 ESRC 관계자는 "플랫폼을 이용해 숙박업소를 예약하는 사람들이 최근 증가함에 따라 숙박 플랫폼이나 숙박업소를 위장해 사용자들을 속이는 행위가 많다"며 "이들이 신용카드 정보를 탈취해 금전적 피해를 입히는 공격이 지속적으로 발생하고 있다"고 당부했다. 그러면서 "만일 '카드오류', '자동취소'와 같은 내용과 함께 링크가 포함된 이메일 혹은 메시지를 받았다면 링크를 클릭하지 말고 해당 숙소를 통하여 진위 여부를 반드시 확인해야 한다"고 덧붙였다. '국세청', '국민연금' 등과 같은 키워드를 이용해 계정정보 탈취를 시도하는 피싱 메일도 피해야 할 대상이다. 이같은 피싱 메일은 실제 포털에서 발송되는 이메일과 매우 유사하게 제작돼 있고, 사용자의 계정정보 입력을 유도해 계정정보 탈취를 시도한다. 계정 정보가 탈취될 경우 무작위로 계정정보를 대입해 해킹하는 '크리덴셜 스터핑(Credential Stuffing)' 공격을 통해 추가 피해가 발생할 수 있다. 수상한 이메일이 수신됐을 때에는 반드시 발신자 정보를 확인해야 한다. 또 주기적으로 비밀번호를 변경하고 2단계 인증 및 해외 로그인 차단 등과 같은 추가 보안조치를 통해 추가 피해 확산 예방해야 한다. 이스트시큐리티 ESRC 관계자는 "설 연휴를 노리는 각종 피싱 공격이 예상되는 만큼 이번 설 연휴 때 특히 부모님께 다양한 피싱 공격 유형들을 알려드려 피해를 입지 않도록 해달라"며 "'알약M'과 같은 모바일 백신 설치를 도와드려 가족 모두가 안전하고 편리한 디지털 생활을 하실 수 있기를 바란다"고 밝혔다.

2024.02.07 11:10장유미

'21세기 원유' 데이터 이용 공격..."민주국가에 심대한 도전"

지난 2016년 당시 미국 민주당 대선후보였던 힐러리 클린턴은 자신의 선거대책본부장 존 포데스타가 주고 받은 이메일이 해킹되면서 한바탕 홍역을 치뤘다. 해킹 주범은 미 폭로전문매체 위키리크스로 이메일 1천100여 건을 통째로 빼내 클린턴 선거캠프와 미 언론간 유착 가능성을 보도했다. 그해 말 클린턴 후보는 미 대선에서 당시 도널드 트럼프 공화당 후보에 밀려 낙선했다. 디지털 전환과 인공지능(AI)이 전 산업을 망라하고 뜨거운 감자로 부상하면서 덩달아 이를 이용한 데이터 해킹 공격도 날로 진화하는 중이다. 국가안보전략연구원 윤정현 부연구위원은 데이터를 이용한 해킹 공격은 산업, 정치, 안보 등 전 분야에 걸쳐 치명적인 충격파를 낳는다고 경고했다. 6일 서울 강남 위플레이스에서 개최된 '제7차 사이버 국가전략포럼'에서다. 윤 부연구위원은 "데이터 자체가 안보의 핵심적인 키워드로 떠올랐다"면서 "하나의 기본적인 자료이기 때문에 그 자체로는 의미성을 부여하기 어렵고 그것이 어떤 목적에 따라서 수집 분석 가공돼 활용될 때 가치가 부여된다"고 운을 뗐다. 이어 "데이터 자체가 이제 좀 더 손쉽게 가공될 수 있고 그것이 어떤 목적성을 띈 도구로 활용될 여지가 높아졌다"면서 "데이터가 갖고 있는 경제적인 가치뿐만 아니라 그것을 활용한 해킹은 사회적 영향을 미치고 나아가 정치체제를 위협할 수 있을 정도로 악용되고 있다"고 전했다. 윤 부연구위원은 데이터를 이용한 해킹 공격이 고도의 진화를 거듭하고 있다고 짚었다. 그는 "데이터 이용 해킹은 대표적으로 피싱 공격을 떠올리지만 이제는 특정인 혹은 조직을 대상으로 정교하게 만든 스피어 피싱 등으로 발전했고 또 생성형AI가 접목돼 매우 정교한 형태로 피해를 입히고 있다"고 분석했다. 그러면서 "랜섬웨어 공격도 이제 과거 몸값을 요구하는 금전적인 걸 요구하는 걸 넘어서 사이버 물류 시스템이 연결된 차원에서의 물리적 피해를 입히는 도구로도 활용되고 있는 실정"이라며 "개인 이메일과 암호 등의 정보까지 유출해 굉장히 큰 법적 분쟁을 야기시키는 특징을 보인다"고 했다. 뿐만 아니라 윤 부연구위원은 "과거 데이터를 삭제하거나 데이터를 유출하는 걸 넘어서 그 데이터를 훼손하고 조작해 혼란을 배가시키는 데이터 변조는 데이터 패러다임에서의 중요한 변곡점"이라면서 "데이터 변조는 의료나 제약 분야에 침투할 경우 굉장히 치명적일 수 있다. 국가적 중대 결정을 내리는 여론조사에 데이터 변조가 악용될 경우 사회적 혼란과 분열을 야기시켜 결과적으로 파멸을 초래할 수밖에 없다"고 경고했다.

2024.02.06 17:59이한얼

지정학적 불확실성에 국가 지원 해커 활개

지정학적 불확실성이 높아진 가운데 사이버 공간에서 국가 지원 사이버 공격 세력이 눈에 띄게 증가해 주의가 요구된다. 이들이 첩보 활동을 넘어 교통·통신·전력 등 주요 기반 시설을 마비시키는 사이버 공격 무기 활용성도 높다. 최근 미국과 한국 정부는 국가 지원 해킹 그룹의 활동에 촉각을 곤두세우고 있다. 러시아와 우크라이나, 이스라엘과 팔레스타인 등 무력 충돌은 물론 총선과 대선 등 선거까지 앞두고 있기 때문이다. 실제로 북한·중국·이란·러시아 등 4개 국가가 지원하는 해킹 그룹 활동이 여기저기서 포착되고 있다. 2018년 미국 대선 때 러시아 지원 해킹 그룹의 작전이 밝혀진 후 사이버 공격을 통해 선거에 개입할 수 있는 것이 드러났다. 생성AI 확산으로 딥페이크를 이용한 가짜 뉴스와 영상 유포 작전이 수월하다. 국가정보원은 최근 정부부처와 지자체 및 산하기관에 공문을 보내 사이버 위협 대비 태세 강화를 요청했다. 북한이 수위 높은 대남 발언과 미사일 발사 등 긴장을 고조하면서 사이버 공격을 병행할 가능성이 제기된다. 현재 국내 사이버위기경보는 2단계인 '주의' 상황이다. 국정원은 '주의' 경보에서 더 올리지는 않았지만 현재 사이버 시급성을 고려해 공문을 보낸 것. 한국인터넷진흥원은 최근 신원 미상의 해커그룹이 텔레그램에서 국내 홈페이지 변조, 정보 탈취, 디도스 등 공격을 예고 하고 있어 주의를 당부했다. 해커는 비영리 협회, 대학, 관공서, 재단, 중소병원 등의 홈페이지를 변조하고 개인정보유출을 시도했다. 사이버 보안기업과 언론사에 분산서비스거부(DDoS) 공격도 수행했다. 해커는 아파치-톰캣 기반의 자바 솔루션(오라클 웹로직, 아틀라시안 컨플루언스, 아파치 스트럿츠2 등) 취약점을 악용하고 있어 해당 솔루션 사용 기업의 업데이트가 시급하다. 미국은 중국 해커 공격 대응에 한창이다. 미 연방수사국(FBI)은 정수시설, 전력망, 석유, 가시관, 교통망 등에 사이버 공격 태세 강화를 주문했다. 여기에 심각도가 높은 보안 취약점이 연이어 발견되며 긴장이 높아지고 있다. 미국 사이버 보안 및 인프라 보안국(CISA)은 가상사설망(VPN) '이반티 커넥티 시큐어(Ivanti Connect Secure)'와 '폴리시 시큐어 VPN(Policy Secure VPN)' 사용자에게 연결을 해지하라고 경고했다. 사이버 보안 기업 맨디언트는 "이반티 제로데이 취약점을 악용하고 있는 해킹 세력은 UNC5221 그룹뿐만 아니라 분류되지 않은 다양한 공격 그룹까지 광범위하게 이용하고 있다"고 분석했다. 맨디언트는 UNC5221을 중국 연계 스파이 위협 공격자로 분류한다. 러시아는 북대서양조약기구(NATO)와 우크라이나가 운영하는 장비에 백도어를 배포하고 있다. 구글 위협분석그룹은 러시아 연방 보안국(FSB) 산하 부서인 센터(Center)18 해킹 그룹이 PDF 문서를 활용해 각종 기기에 백도어를 다운로드 하게 유인했다. 구글은 센터18이 수년 간 미국 정부 등이 사용하는 시스템을 손상시키는데 집중해온 해킹 그룹이라고 분석했다. 산드라 조이스 구글 클라우드 맨디언트 인텔리전스 부사장은 "중국, 러시아, 북한, 이란은 장단기적인 지정학적 필요에 의해 각각 구별되는 사이버 능력을 활용한다. 특히, 중동, 동유럽 및 동아시아의 핫스팟을 중심으로 세계적 긴장이 고조되면서 이에 대응하는 준비가 시급하다"고 말했다. 이어 "제로데이 취약점의 발견부터 사용까지 시간이 단축되는 등 사이버 공격자 움직임이 민첩하다"고 덧붙였다.

2024.02.06 11:31김인순

김택완 "오픈소스 없으면 지금의 네이버·카카오 없어"

"오픈소스가 없었으면 지금의 네이버나 카카오가 있을 수 없습니다." 이달 1일 한국공개소프트웨어협회(KOSSA) 16대 새 협회장에 취임한 김택완 오에스비씨(OSBC) 대표는 지디넷코리아와 인터뷰에서 오픈소스 중요성을 이 같이 말했다. "어느 회사 소프트웨어(SW)를 들여다봐도 이제 70~80%는 오픈소스로 채워져 있습니다. 이게 현실입니다. 오픈소스를 안 쓰면 개발할 수가 없고 경쟁에도 뒤집니다"는 말도 덧붙였다. 그는 오픈소스 '덕후'다. 2005년 오픈소스와 처음 인연을 맺어 근 20년간 오픈소스 비즈니스를 하고 있다. 영남고와 연세대학교 토목공학과를 졸업한 김 회장은 현대전자 미국 보스톤 소프트웨어 연구소장(1991~1993)을 지냈다.이어 한글과컴퓨터 이사(1993~1997), 리눅스 파운데이션(Linux Foundation) 한국 대표(2006~2008), 블랙덕소프트웨어코리아 대표 겸 사장(2006~2018)을 거쳐 현재 인사이너리의 COO(최고운영 책임자)이자 오에스비씨 설립자 겸 대표로 일하고 있다. 인사이너리는 오픈소스 안정성을 검증해주는 툴을 공급하는 회사다. 2005년 김 회장은 국내 SW산업 발전에 기여한 공로로 정보통신부장관상을 수상하기도 했다. 김 회장은 이번 인터뷰에서 "S봄(S-BOM)이 지금 세계에서 핫하다. S봄의 가장 중요한 부분이 오픈소스"라면서 국가경쟁력 향상을 위해 우리나라에서 사용하고 있는 소프트웨어 중 오픈 소스가 몇%인지, 또 어떤 오픈소스를 가장 많이 사용하는지 하루빨리 전수조사해야 한다고 주창했다. 아래는 김택완 회장과 일문일답. 새 회장을 맞은 한국공개SW협회는 올해 'K-오픈소스'에 주력한다. 이를 위해 ▲한국이 주도하는 오픈소스 ▲산업과 지역을 연계하는 오픈소스 ▲개발문화에 기여하는 오픈소스 활동을 추진한다. 그동안 정부 차원에서 운영하던 '공개SW활성화포럼도' 운영한다. =회장 임기는 얼마인가 "2년이다." =오픈소스에 언제부터 관심을 가졌나 "2005년부터다. 당시 리눅스 관련 사업을 하다 2006년 미국에서 열린 '리눅스월드'라는 전시회에 참석해 블랙덕소프트웨어라는 미국 회사를 알게됐다. 오픈소스 안전성을 검증해주는 회사다. 블랙덕과 이야기하다 이 회사의 비즈니스가 중요하다고 생각했다. 지금도 오픈소스라고 하면 개발비를 줄이고 생산성을 높이는데만 관심이 있는 경향이 있다. 블랙덕은 오픈소스를 적극적으로 사용하되, 라이센스 이슈를 식별해 안전하게 사용하는 것에 초점을 맞추고 있는 회사다. 오픈소스와 관련한 소송 이슈를 없애준다. 창업자는 미국 마이크로소프트 출신이다." =블랙덕소프트웨어코리아를 설립했다 "2006년 미국에서 열린 리눅스월드 전시회 참여할 당시 리눅스파운데이션(리눅스재단)에서도 일하고 있었다. 리눅스파운데이션 대표가 친구였다. 한국에서 리눅스를 활성화하게 도와달라고 해 재단 일을 맡았다. 리눅스월드 전시회 이후 한국에 와 대기업과 당국에 오픈소스 안전성이 중요하다고 주창했고, 이어 2007년 미국 블랙덕과 조인트벤처(합작사) 형식으로 블랙덕소프트웨어코리아를 설립했다." =어떤 조인트벤처였나 "지분은 내가 100%를 가졌다. 미국 블랙덕은 블랙덕이라는 이름을 내가 사용할 수 있게 해줬을 뿐 아니라 나에게 독점적인 사업권도 줬다. 가격 책정 등을 나에게 일임했다. 당시 한국은 블랙덕이 하는 비즈니스 개념을 잘 모를때 였다. 내가 한컴에서도 근무해서이기도 하지만 마이크로소프트(MS)를 별로 안좋아했다. MS가 한컴을 인수하려 한 적도 있지만, MS가 시장을 독점하는 건 여러모로 폐해가 많으니 리눅스가 좋은 대안이라고 생각했다. 경쟁이 있어야 좋지 않나. 오픈소스가 없었으면 지금의 네이버나 카카오도 있을 수 없었을 거다." =오픈소스가 없었으면 지금의 네이버나 카카오가 있을 수 없다고? "두 회사가 쓰는 서버가 수십만대다. 만일 리눅스 서버를 안쓰고 MS 서버를 썼다면 라이선스 비용을 감당했겠나. 라이선스 비용이 천문학적으로 들어갔을텐데. 구글을 봐라. 구글도 오픈소스로 서버를 구성해 코스트(비용)를 낮췄다. 구글이 MS한테 막대한 로열티를 준다면 경쟁이 되겠나." =오픈소스가 이렇게 중요한데, 한국에서는 그 중요성을 별로 인정받지 못하는 것 같다 "윗 사람들은 오픈소스를 잘 모른다. 아직도 리눅스를 돈 주고 사서 쓰는 줄 안다. 레드햇에 돈을 주지만 이건 서브스크립션이 아니다. 메인터넌스 비용을 주는 거다. 라이선스를 사는 거, 라이선스비용을 주는 게 아니다. 오픈소스 개념을 아직 잘 이해하지 못하는 사람들이 많다. 이제 어느 회사의 소프트웨어(SW)를 들여다봐도 70~80%는 오픈소스로 채워져 있다. 이게 현실이다. 개발자들은 이걸 다 안다. 윗 사람만 모를 뿐이다." =국내 대기업의 오픈소스 관심은 어떤가 "삼삼성전자가 TV 등에 타이젠 OS를 많이 쓴다. 타이젠 OS도 오픈소스다. 구글 안드로이드 역시 오픈 소스 LG전자의 웹OS도 오픈소스다. 오픈소스가 없었으면 지금 우리나라는 마이크로소프트 윈도를 TV에 장착해 팔아야한다. 대기업들도 오픈소스에 꽤 신경을 쓴다. 삼성전자와 LG전자는 이미 리눅스 커뮤니티에서 활동하는 엔지니어들이 꽤 많다. 리눅스 커뮤니티 톱10 컨트리뷰터(기여자)에 들어간 적도 있다. 삼성전자와 LG전자도 리눅스 커뮤니티에 들어가 개발에 참여하는 데 적극적이다. 삼성과 LG가 만든 TV나 현대가 만든 자동차에는 오픈소스에 대한 고지문이 다 들어가 있다. 오픈소스를 안 쓰고는 개발을 할 수가 없다." =오픈소스를 안쓰고는 개발을 할 수 없다고? "그렇다. 대기업이든 중소기업이든 SW기업이든 지금도 오픈소스를 많이 활용하고 있다. 오픈소스는 공개한 소프트웨어로 그걸 갖다 쓰면 그만큼 기여(공개)를 해야 한다. 오픈소스에서 유명한 GPL(General Public License)이 그런 거다. 소스코드를 가져다 쓴 2차 저작물의 코드를 공개해야 한다는 거다. 이 때문에 오픈소스 코드는 눈덩이처럼 불어나고 성능이 좋아진다. 그러니 오픈소스를 안 쓰고는 개발을 할 수가 없고, (오프소스를 안쓰고) 개발하는 것도 바보다. 내가 개발하는 것보다 훨씬 더 잘 개발된 것들이 인터넷에 이미 다 있다. MS의 코파일럿 같은 AI 생성기도 인터넷에 있는 오픈 소스를 학습했다." =AI시대를 맞아 AI가 학습한 것들의 저작권 문제가 국내는 물론 세계적으로도 이슈다. 오픈소스와 AI, 또 저작권 문제를 어떻게 보나 "대기업도 이 문제를 굉장히 신경쓰기 시작했다. AI코드 생성기가 만든 코드들을 보니 오픈소스를 갖다 쓴 게 많기 때문이다. 미국에서는 이 문제로 MS의 코파일럿이 소송을 당했다. 최근 결론이 났다. MS가 오픈소스를 갖다 썼는데 크레딧(출처)을 안붙여 소송을 당한 거다. 거의 1조원짜리 소송이다. 소송을 기각해달라고 MS가 요청했지만 미국 법원이 거부했다. MS가 무단으로 쓴 게 있다고 판사가 판단했고, 이에 이 문제가 앞으로 미국 법원에서 정식으로 다뤄지게 됐다." =오픈소스에 크게 두 가지 이슈가 있다고 했다 "첫째, 라이센스 문제다. 국내 대기업도 이 문제로 고생한 적이 있다. 이 대기업이 들여온 미국 회사 부품에서 라이선스 문제가 발생했다. 알고보니 이 부품의 소프트웨어를 중국 회사가 만들었고, 미국의 한 대학생이 이 SW에 리눅스 코드가 들어가 있다며 소송을 냈다. 대기업 뿐 아니라 국내 한 SW기업도 오픈소스 라이선스 문제로 곤혹을 치뤄 배상한 적이 있다. 이처럼 오픈소스도 라이선스 문제가 있다는 걸 알아야 한다. 둘째, 오픈소스의 보안 취약점이다. 상용SW는 보안 취약점이 발견되면 그 회사가 알아서 수정하면 된다. 반면 오픈소스는 코드가 공개돼 있다 보니 보안 취약점이 발견되는 순간 '익스플로이킷'이라는 해킹 툴이 인터넷에 또 공개 된다. 실제 이런 일이 발생해 고생한 회사가 미국에 있다. 신용정보회사인데 오픈소스 보안 취약으로 1억명 이상 고객 신용정보를 해킹 당했다. 물론 오픈소스도 보안 취약점이 발견되면 바로 패치가 나온다. 문제는 기업들이 해당 오픈 소스를 썼는지 모르고 있다는 거다. 모르고 있으니 해커가 계속 들락날락하며 데이터를 가져갔다. 이게 미국 신용정보회사에서 발생한 오픈소스 해킹 사건이다. 그래서 나온 개념이 S-봄(S-BOM)이다. 앞으로 S-봄이 매우 중요해 질 거다." =S봄(S-BOM)은 무엇이며 왜 중요한가 "BOM은 Bill of Material의 약어다. 부품의 자재명세서처럼, SW의 자재 명세서다. 과자나 식품을 사면 뒤에 어떤 성분이 들어있는지 표기돼 있다. 이 표기된 라벨이 BOM이다. 즉, 소프트웨어를 개발할 때 뭘 갖다 썼는지를 라벨을 만들어 붙이는 게 'S-봄'이다. 그래서 어떤 SW에 취약점이 발견되면, 이 라벨을 보고 패치를 빨리 배포할 수 있다. 우리나라도 이에 적극 대응해 TTA와 국정원이 자체 S봄 표준을 만들고 있는 것으로 알고 있다." =미국도 이슈가 됐나? "미국은 이슈를 넘어 바이든 대통령이 행정명령으로 서명했다. 올해부터 시행된다. 미국 정부에 납품하는 소프트웨어는 다 S봄을 제출해야 하는 것이다. 자동차 분야도 마찬가지다. 자동차 부품 회사들도 다 이걸 내야 한다. S봄이 지금 세계에서 가장 핫하다. 일본도 그렇다. S봄의 가장 중요한 부분이 오픈소스다." =S-봄에도 AI가 만든 코드가 문제가 될 듯 하다 "그렇다. 미국에 수출하는 회사들은 다 S봄을 제출해야 하는데, 사람 개발자는 무얼 갖다 썼는지 파악할 수 있지만 AI프로그래머는 그럴 수 없다. AI가 어디서 뭘 갖다 썼는지 얘기를 안하니 알 수가 없다. MS의 코파일럿 소송도 그래서 발생했다. AI는 분명히 어디서 남의 오픈소스를 갖다 쓴다. 그러니 사람이 이를 체킹해야 한다. 지난달 일본 출장에서 깜짝 놀랄 소식을 들었다. 일본 자동차 회사가 약 일주일간 해킹을 당해 생산라인이 섰는데, 본사 서버가 해킹 당한게 아니라 판매한 자동차가 해킹 당해 그런 거였다. 자동차를 해킹해 그 회사 본사 서버를 해킹하는 시대다." =자동차에도 오픈소스가 많이 들어가나 "당연하다. 자동차에도 오픈 소스가 엄청 들어간다. 오픈소스가 없으면 자동차가 굴러가지 못한다. 하다못해 크루즈컨트롤도 오픈 소스다. 이건 우리나라 뿐 아니라 세계가 다 마찬가지다. 정보통신산업진흥원(NIPA)이 현대자동차하고 최근 MOU를 맺은 것도 이 때문이다. 아우디, BMW, 벤츠 등 세계 자동차 회사들이 자기들이 쓴 오픈소스를 공개하는 사이트가 있다. 이 오픈소스를 다 모으면 세계 자동차 회사들이 주로 쓰는 오픈소스를 알 수 있다. 한국의 자동차 부품 회사들이 이걸 가져다 쓰자는게 그 MOU의 목적이다. 우리도 이 일을 돕고 있다." =이런 국내외적 환경 변화가 협회장을 맡은 주요 이유라던데 "그동안 협회를 뒤에서 10여년간 지원만했다. 앞에 나서는 걸 좋아하지 않는데다 게으르고 능력도 없기 때문이다. 그런데, 지금의 상황이, 이제는 오픈소스가 지난 10~20여년전처럼 많이 써라 잘 써라의 문제가 아니다. 오픈소스를 안 쓰면 경쟁에 뒤지는 시대가 됐다. 누구나 다 쓰고 있고, 안 쓰면 안 되는 시대가 왔다. 코딩할 때 누구나 다 사용해야 한다. SW를 개발하는 한 오픈소스를 필연적으로 사용해야 하는 것이다. 실제 내가 아는 한 오픈소스를 안 쓰는 곳이 하나도 없다. 이와 관련한 사업을 정보통신산업진흥원(NIPA)과 10여년전부터 하고 있는데, 실제로 오픈소스를 안 쓰는 회사들이 하나도 없더라. 중소기업도, 대기업도 다 사용한다. 오픈소스에 크게 두 가지 이슈가 있고, 이런 시기에 내가 할 역할이 있다고 봤다. 오픈소스를 안전하게 쓰는 것과 S-봄 같은 해외 이슈에 잘 대응하려고 한다. 우리 회사가 매년 6월 관련 컨퍼런스를 열고 있는데 앞으로 협회 차원에서도 이런 컨퍼런스를 고민할 생각이다. 어느 소프트웨어를 뜯어봐도 70% 이상이 오픈소스다. 기능도 너무 좋다. 이미 프루븐(proven, 증명된)됐고, 에러도 다 잡았은 소프트웨어다. 그러니 자기걸 고집하며 개발할 이유가 없다. 오픈소스가 소프트웨어의 중심이 될 수밖에 없다." =정부가 연구개발(R&D) 등 해외 협력을 강조한다. 해외 협력 부분을 말해달라 "해외 리눅스재단은 내가 워낙 잘 알고 있다. 해외 리눅스 재단에 분과가 많이 있다. 그 중 하나가 인공지능(AI)이다. 일단 AI쪽 한국 커뮤니티를 그쪽 커뮤니티와 연결하는 일을 하려한다. 그다음에는 도커, 쿠버네티스 등으로 확대할 예정이다. 이들 기술은 한국에 전문가가 많지 않다." =베트남 SW산업협회와도 협력을 추진하나 "우리나라 소프트웨어 회사들이 베트남에서 외주를 많이한다. 나에게도 베트남 소프트웨어 개발회사의 한국 직원이라면서 연락이 많이 온다. 10군데 이상서 연락을 받았다(웃음). 베트남 소프트웨어 개발회사의 한 팀을 블록해서 개발하는 한국 회사도 있다고 들었다. 작년 9월과 11월 베트남에 가서 보니 베트남 개발자들이 진짜. 전문성이 있더라. 우리나라 소프트웨어 외주 회사들보다 전문성이 더 있다. 다큐멘트가 기가막히게 잘 돼 있었다. 베트남 회사들은 한국 뿐 아니라 유럽과 일본 회사에서도 외주를 받는다. 그러다 보니 굉장히 일을 잘 한다. 한국 회사에 외주 주는 것보다 더 체계적이다. 하지만 베트남 개발자들이 만든 결과물이 안전한지 체크해주는 장치와 기관이 없다. 베트남에도 한국처럼 오픈소스 안전성과 AI가 만든 개발물인 지 등을 체크하는게 필요하다. 이 일을 우리 협회에서 베트남 소프트웨어협회랑 같이 해보려 한다." =당국에 정책 제안을 한다면 "국내에 여러 소프트웨어 패키지들이 있다. 이들은 다 완성품이다. 매출이 나오고 계량화가 가능하다. 하지만 우리나라 소프트웨어 패키지가 해외에서 성공한 게 드물다. 패키지SW와 달리 오픈소스는 패키지로 팔 수가 없다. 오픈소스는 파는게 아니고 메인터넌스 형태로 공급을 하든가 컨설팅 형태로 공급한다. 오픈소스는 패키지를 만들 때 필요한 기반 기술이지 상품이 아니다. 오픈소스 업계 매출을 집계하기 힘든 이유다. 하지만 오픈소스 산업 발전을 위해서는 통계를 내야 한다. 우리나라에서 사용하고 있는 소프트웨어 중 오픈 소스가 몇%나 되는지 전수조사해야 한다. 미국은 이걸 다 했다. 패키지 SW 중 오픈소스가 얼나마 되는지 알 수 있다. 70%~80% 이상이다. 우리나라는 이런 조사를 한 적이 한 번도 없다. 우리나라에서 가장 많이 쓰는 오픈소스가 무엇인지, 또 오픈소스가 몇%나 되는지를 조사해야 한다. 이 조사를 바탕으로 우리나라와 세계서 가장 많이 쓰는 오픈소스 개발자를 양성해야 한다. 우리가 가난한 나라로 알고 있는 스리랑카에는 아파치 오픈소스 개발자들이 세계서 가장 많다." =스리랑카에 아파치 개발자들이 가장 많다고? "그렇다. 아파치는 웹 서버에 들어가는 오픈소스다. 스리랑카 출신 아파치 개발자 한 사람이 아파치파운데이션을 만들어 아파치 개발자들을 대거 양성했고, 이들이 외국으로 많이 진출했다. 스리랑카 출신 아파치 전문가들이 제일 많은 이유다. 스리랑카를 벤치마킹 할 부분이 있다. 우리가 많이 쓰는 오픈소스를 조사해 관련 전문가들을 세계 최고 전문가로 양성해야 한다. 이게 국가경쟁력을 높이는 일이라고 생각한다. 협회도 오픈소스 전문가들을 양성하는 일을 하려고 한다. 협회가 하려는 'K오픈소스 프로젝트'도 그 중 하나다. 우리끼리만 해서는 글로벌 오픈소스가 안 된다. 글로벌에서 써줘야 한다. 또 해외 오픈소스 커뮤니티에 우리가 적극 참여해야 한다. 언어 장벽 같은 건 우리 개발자들이 풀어야 할 숙제다. 협회 차원에서 어떻게 하면 이 장벽을 낮추고, 한국과 해외 커뮤니티간 협력을 확대할 지 고민해 실천할 생각이다." =마지막으로 회원사 확대 방침도 말해달라 "나는 시장주의자다. 협회가 회원사에 혜택을 줘야 한다. 그래야 회원사들이 비싼 회비 내고 들어오지 않겠나. 단순히 도와달라고 하는 건 의미가 없다. 회원사가 되면 정말 얻어가는게 많구나 하는 걸 느끼게 하겠다."

2024.02.06 10:49방은주

파이오링크, 보안스위치·백본 시장 확대

네트워크·보안 전문기업 파이오링크(대표 조영철)가 오엔시스템즈(대표 나인)와 총판 계약을 맺고 티프론트 스위치 사업을 확대한다고 5일 밝혔다. 오엔시스템즈는 서울 본사와 부산·울산에 지사를 두고 전국에 NI(네트워크 통합) 협력사를 두고 있다. 이번 총판 체결로 파이오링크의 티프론트 스위치 제품군인 ▲클라우드 보안스위치 ▲클라우드 스위치 ▲백본 스위치 등을 기술 지원해 네트워크·보안 시장을 확대할 예정이다. 파이오링크는 L2부터 L7까지 네트워크 전 계층에 속한 스위치를 개발했다. 티프론트 스위치는 백본부터 액세스망까지 L2~L3 구간에 단일 제조사 제품으로 설계할 수 있어 구축이 간편하다. 유해 트래픽 차단 등 내부 네트워크 보안도 강화한다. 특히 클라우드에서 중앙집중적 설치·장애대응·유지보수로 시간과 비용을 줄이기 때문에 전국 지사를 둔 대기업, 지자체, 공공 및 캠퍼스 망에서 도입이 늘고 있다. 나인 오엔시스템즈 대표는 “네트워크 시장은 전송 속도 경쟁에서 관리와 보안의 측면으로 빠르게 변하고 있다”고 말했다. 조영철 파이오링크 대표는 “네트워크 기술과 구축 경험이 풍부한 오엔시스템즈와 함께 하게 돼 기쁘다"면서. 파이오링크가 보유한 클라우드 매니지드 네트워킹 기술과 오엔시스템즈의 NI 역량이 만나 차별화된 네트워크 관리와 보안으로 IT 환경을 개선해 나가겠다”고 덧붙였다.

2024.02.05 17:02김인순

미상 해커조직, 공공기관 개인정보 유출 정황 포착...국정원 "주의 당부"

최근 미상의 해커조직이 다크웹·텔레그램 등을 통해 국가·정부 국가·공공기관 정부 서비스서비스 이용자 개인정보를 불법 유통하려는 정황이 포착됐다. 5일 국가정보원은 이번 악성코드에 감염돼 다크웹으로 유출된 대민서비스 계정은 1만3천여 개로 집계됐다면서 주의를 당부했다. 국정원은 해당 기관에 관련 사실과 정보를 제공해 기관 차원에서 추가 피해가 발생하지 않게 조치했다. 해커는 아이디·비밀번호 등 개인정보 탈취를 위해 악의적인 '정보 탈취형' 악성코드인 '인포스틸러'(Infostealer)를 활용한 것으로 나타났다. 각종 불특정 콘텐츠·파일이 오가는 웹하드 등 P2P 사이트나 블로그에 '인포스틸러'를 은닉한 '불법 소프트웨어'를 유통하는 방식이다. 특히, 편리하다는 이유로 아이디·비밀번호 자동 저장기능을 자주 사용하는 이용자들은 더욱 주의가 요망된다. 해당 기능 사용자가 '인포스틸러'에 감염되면, 웹 브라우저에 저장된 아이디·비밀번호 등 로그인 정보가 탈취될 수 있다. 국정원 관계자는 “해킹 피해 예방을 위해 아이디·비밀번호 자동 저장기능 사용을 자제하고, 미심쩍은 소프트웨어 설치는 절대 삼가야 한다”고 당부했다.

2024.02.05 16:59이한얼

컴투스, 신작 '스타시드: 아스니아 트리거' 출시 예고

컴투스(대표 이주환)는 신작 '스타시드: 아스니아 트리거(STARSEED: ASNIA TRIGGER, 이하 스타시드)의 국내 출시를 앞두고 앱 마켓 사전예약을 시작했따고 5일 밝혔다. 이번 사전예약은 '스타시드' 론칭 전까지 구글 플레이스토어와 애플 앱스토어에서 누구나 참여 가능하다. '스타시드'는 조이시티 자회사 모히또게임즈(대표 한성현)가 개발하고 컴투스가 글로벌 판권을 확보한 AI 육성 어반 판타지 RPG다. 위기에 처한 인류를 구하기 위해 플레이어가 가상세계로 뛰어들어 AI 소녀들과 함께 싸우는 세계관을 배경으로 한다. 실사 비율의 미소녀 캐릭터와 고퀄리티 원화 및 애니메이션 컷 신 등이 특징이다. 컴투스는 앞서 자사 신작을 소개하는 미디어 쇼케이스에서 그래픽과 게임성 등을 아우르는 '스타시드'의 주요 콘텐츠를 다양하게 공개하고, 게임의 면면을 미리 엿볼 수 있는 여러 영상을 게임 공식 유튜브 채널에 업로드하는 등 본격적인 론칭 준비에 나섰다. 먼저 유명 게임∙애니메이션 주제곡 등에 참여한 인기 보컬이 부른 OST 영상을 공개해 기대감을 돋우고 있다. 해당 OST는 일본의 음악 유닛 Bless4(블레스4) 멤버 AKINO(아키노)가 참여했다. AI 소녀들의 화려한 궁극기를 감상할 수 있는 캐릭터 프로모션 비디오도 유튜브 채널에서 감상할 수 있다. 수준 높은 애니메이션은 물론, 게임에서 실제로 만나볼 수 있는 소녀들의 개성 있는 궁극기를 역동적인 연출로 구현해 볼거리가 풍성하다. 컴투스는 유튜브를 비롯한 카페, X(구 트위터), 티저 페이지 등 공식 SNS 채널을 통해 다양한 소식을 전하고 이벤트를 진행할 계획이다. 한편 '스타시드'는 올해 상반기 국내 출시를 목표로 개발 막바지 단계에 있으며, 한국에서 먼저 선보인 이후 전 세계로 서비스 지역을 확대해 나갈 예정이다. 이번 사전예약에 대한 보다 자세한 내용은 '스타시드' 공식 X 채널을 통해 확인할 수 있다.

2024.02.05 11:15이도원

SKT, 설 연휴 서비스 집중관리…근무인력 7천여명 투입

SK텔레콤은 8일부터 연휴 마지막 날인 12일까지 특별 소통 상황실을 운영하고, 전국적으로 일평균 1천400여명의 자회사, 관계사, 협력사 전문 인력을 배치해 통신 서비스를 24시간 모니터링한다고 5일 밝혔다. SK텔레콤, SK브로드밴드, SK오앤에스, 홈앤서비스 등 관계사 연휴 근무 인력은 연인원 7천여명에 달한다. SK텔레콤은 설 연휴 이동통신 트래픽 증가가 예상되는 전국 기차역, 버스 터미널, 공항, 주요 관광지, 숙박시설, 번화가 등을 중심으로 5G, LTE 기지국 용량 증설을 완료했다. 국지적 데이터 트래픽 증가가 예상되는 고속도로 상습 정체구간 이동통신 품질은 물론 이용자들이 귀성, 귀경길에 많이 활용하는 티맵, 에이닷 등 서비스 관리에도 만전을 기할 예정이다. 회사는 설 당일인 10일에 데이터 트래픽이 평상시 대비 약 14% 증가해 연휴기간을 통틀어 데이터 사용량이 최대에 달할 것으로 예측하고, 사전 품질점검, 서비스 최적화 작업을 마쳤다. 연휴 기간 가족 단위 이동이 늘어날 가능성에 대비해 고속도로와 국도 주요 구간, 성묘지, 공원묘지, 리조트와 캠핑장 등 통신 인프라 점검도 마쳤다. SK텔레콤은 이동전화로 가족 간에 안부를 묻는 이용자들을 지원하기 위해 연휴 기간(9~12일) 영상통화 서비스를 무료로 제공한다. 해외여행객들이 이용하는 국제로밍은 설 연휴기간 평시 대비 20% 증가할 것으로 예상되며, 집중 관리를 통해 원활한 서비스를 제공할 계획이다. 보안 측면에서도 디도스 공격이나 해킹 시도 등을 실시간 감시하고 대응할 수 있도록 네트워크를 집중 분석할 예정이며, 연휴기간 택배 도착 문자 등을 사칭한 스미싱 모니터링 역시 이어간다는 방침이다. 성진수 SK텔레콤 인프라서비스CT 담당은 “연휴기간 이용자들이 편안한 휴식 속 행복한 추억을 남길 수 있도록 서비스를 안정적으로 운용하고 통신품질 관리에 최선을 다할 것”이라고 말했다.

2024.02.05 09:37김성현

中 '볼트 타이푼' 해킹공격...맨디언트 "어렵지만 방어 방법 있어"

중국이 배후로 알려진 해킹 그룹 '볼트 타이푼'(Volt Typhoon)'이 유사 시 미국에 사이버 공격을 감행할 것이란 예측이 나오는 가운데 보안 기업 맨디언트가 이와 관련해 위험성을 경고했다. 2일 멘디언트에 따르면 구글 클라우드 맨디언트 인텔리전스 부사장(VP) 산드라 조이스(Sandra Joyce)와 맨디언트 공공 부문 고급 사이버 보안 솔루션&파트너십 총괄 스테이시 오마라(Stacy O'Mara)는 이들의 공격이 위협적이지만 방어하는 것이 불가능하지는 않다고 입을 모았다. 산드라 부사장은 "볼트 타이푼은 조직의 탐지 레이더를 피해 수자원 처리 공장, 전력 등 주요 인프라를 목표 대상으로 삼는 데 매우 집중하고 있다"며 "방어 조직이 네트워크 전반에서 그들을 탐지하는 데 사용하는 그들만의 특징을 줄이기 위해서도 노력하는 상황"이라고 설명했다. 이어 "이들은 손상된 시스템을 사용해 정상적인 네트워크 활동에 섞여 들어가고, 활동 소스를 지속적으로 변경하고 있다"며 "심지어 경보를 울리게 하고 스캔할 수 있는 확실한 무언가를 제공할 수 있는 멀웨어 사용을 자제하고 있다. 이와 같은 활동을 방어하는 게 매우 어렵지만 불가능하지는 않다"고 부연했다. 스테이시 총괄 역시 "맨디언트와 구글은 볼트 타이푼과 다른 공격자에 대한 통찰력을 보다 광범위하게 공유하기 위해 미국 정부와 협력해 왔다"며 "업계 및 정부 파트너와의 지속적이고 일관된 협력을 통해 사이버 위협 정보를 수집, 분석, 공유해 피해를 추적, 탐지 및 완화할 수 있었다"고 강조했다. 그러면서 "맨디언트는 중요한 인프라 소유자와 운영자가 중국의 사이버 공격을 예방하고 타격을 완화하며 침투를 중단시킬 수 있도록 파트너와 지속으로 협력해 가능한 위협 시나리오를 만들고 대비할 계획"이라고 덧붙였다. 앞서 지난달 31일 크리스토퍼 레이 미국 연방수사국(FBI) 국장은 하원 중국 공산당 특위 청문회에서 중국 정부와 연결된 '볼트 타이푼'(Volt Typhoon)'이라는 공격 그룹이 유사시 사이버 공격을 준비하고 있다고 경고한 바 있다.

2024.02.02 11:05이한얼

  Prev 71 72 73 74 75 Next  

지금 뜨는 기사

이시각 헤드라인

SK하이닉스, 최선단 D램·HBM 설비투자 '신중 모드'

성남시 ‘게임=중독’ 논란…업계 "게임성지 판교 무색"

낸드플래시 두뇌, 컨트롤러 전쟁…데이터센터 SSD 주도권 잡아라

국산 SaaS 키우는 클라우드 업계…정부 '1만 기업' 목표 현실 될까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현