• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'카카오채널아이디인증 [ 문의텔레 Tway010 ] 인스타 계정 판매방법 알바몬사업자해킹아아디구해요,a0o'통합검색 결과 입니다. (1201건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

AI 시대, 사이버 공격 이렇게 막는다… '맥아피 시큐리티' 직접 써보니

직장인 최 씨는 은행에서 온 문자 한통을 받았다. 최 군 계정에 문제가 발생했다며 즉시 링크를 클릭해 정보를 업데이트하라는 문자였다. 그는 별 의심 없이 링크를 누르고 개인 정보를 입력했다. 얼마 지나지 않아 은행 계좌에서 돈 8천만원이 인출된 것을 알았다. 최 씨는 3년 동안 저축한 전재산을 피싱으로 순식간에 잃었다. 인공지능(AI) 등 신기술 발전으로 사이버 공격이 더욱 교묘해지고 있다. 해커는 AI를 활용해 보안 시스템을 우회하거나 새로운 공격 방식을 개발하는 추세다. 이런 사이버 공격은 기업 네트워크를 넘어 개인 일상생활 속 모바일 기기와 노트북까지 깊숙이 침투했다. 최근 사이버 범죄자들은 잠재 피해자 행동 패턴을 파악해 믿을 만한 기관이나 사람을 가장해 접근하고 있다. 이를 통해 이메일을 비롯한 문자, 공용 와이파이 트래픽을 통해 피싱 공격을 시도한다. 개인이 모든 보안 위협을 막아내기 어려운 실정이다. 이에 발맞춰 맥아피는 통합 보안 서비스 '맥아피 시큐리티'를 해결책으로 제시했다. 맥아피 시큐리티는 단순 바이러스와 랜섬웨어 등을 탐지하는 안티바이러스와 방화벽 기능뿐 아니라 신원·개인 정보 보호까지 초점 맞춘 올인원 보안 서비스다. 이 서비스는 지난해 9월부터 LG유플러스 유독에 단독 출시됐다. 월 3천900원으로 계정당 스마트폰, 태블릿 PC, 노트북 등 디바이스 최대 3대까지 서비스를 이용할 수 있다. 내 이메일 털렸을까…개인정보 유출 여부 24시간 확인 맥아피 시큐리티가 일상생활 속 보안을 얼마나 지켜주는지 확인하기 위해 직접 이용해 봤다. 가장 유용했던 기능은 신원 모니터링 기능이었다. 신원 모니터링은 개인정보가 어느 경로를 통해 어떻게 유출됐는지 확인해 주는 기능이다. 사용자가 맥아피 앱에 접속하지 않아도 개인정보 유출 여부 체크는 24시간 진행된다. 이 기능은 사용자 이름과 자주 쓰는 메일 주소, 전화번호 같은 기본 정보부터 신용카드, 은행 계좌 등의 금융 정보, 여권 등 민감한 개인정보 유출 여부까지 실시간으로 파악한다. 다크웹에 해당 정보가 공유됐는지도 점검해 준다. 정보를 입력해 보니 이메일 관련 이상 활동이 감지됐다는 알림을 받았다. 자주 사용되는 이메일이 유출됐다는 것이다. 등록한 이메일로 코드를 받아 해당 건을 살폈다. 그동안 9차례 이메일 정보가 유출됐다는 내역이 나와 있었다. 상세 설명을 확인해 보니 이메일 암호가 뚫렸다고 구체적인 설명이 이어졌다. 이후 맥아피는 이메일 암호를 변경하거나 2단계 인증 설정 같은 구체적인 대처 방안을 제시해 줬다. 추가로 여권이나 신용카드 등 민감 정보 유출은 발생하지 않았다는 점도 알려줬다. 공용 와이파이·온라인 뱅킹 사용 걱정 해소 보안 VPN으로 온라인 뱅킹·쇼핑 앱과 공용 와이파이를 안심하고 이용할 수 있게 됐다. 그동안 카페에서 노트북으로 작업하거나 버스·지하철에서 온라인 뱅킹을 공공 와이파이를 통해 이용하는 경우가 잦아지면서 해킹에 대한 염려가 늘었다. 자칫하다간 금융 정보나 회사 중요 파일이 외부 유출될 수 있다는 이유에서다. 맥아피 설치 후 카페에서 급하게 은행 업무를 처리해야 하는 일이 있었다. 이때 보안 VPN이 사용자 트래픽을 암호화했다고 안내했다. 또 공용 와이파이도 걱정 없이 활용해도 된다는 알림도 떴다. 이에 공공장소에서 공용 와이파이로 은행 업무를 무사히 마칠 수 있었다. 여러 국가 IP로 전환할 수 있다는 보안 VPN 기능도 인상적이었다. 이를 통해 해외에 거주하는 가족과 지역 제한 콘텐츠를 공유할 수 있었다. 해외 호텔이나 공항 와이파이를 사용할 때도 동일한 보안 수준을 유지할 수 있어 출장 중에도 큰 도움 될 것 같다고 느꼈다. 무심코 누른 가짜 링크…당하기 전 알려준다 스마트폰으로 인터넷 서핑을 하던 중 알 수 없는 번호로 '택배 배송 확인을 요청한다'는 문자를 받았다. 문자 안에는 택배 확인을 위한 링크가 들어있었다. 평소 같았으면 무심코 눌렀을 링크다. 순간 맥아피 시큐리티가 즉시 경고 알림을 보냈다. 맥아피 시큐리티는 해당 링크가 악성 사이트로 연결된다는 것을 알려줬다. 실시간으로 메시지를 자동으로 차단해 피해를 막았다. 이런 피해를 막을 수 있었던 건 피싱 문자 탐지기 기능 덕이다. 문자에 포함된 악성 링크를 사전에 탐지할 수 있어서다. 특허받은 AI 기반 피싱 탐지 기술로 작동하는 기능이다. 실시간으로 문자 속 URL을 검사해 악성 링크 탐지 시 경고 알림과 함께 해당 문자 메시지를 차단해 피해를 막는다. 결론적으로 맥아피 시큐리티가 디지털 일상생활에 안심을 불어넣었다는 것을 확신할 수 있었다. 피싱 문자 탐지기로 스미싱 피해를 예방하고, 신원 모니터링으로 개인정보 유출을 빠르게 감지하며, 보안 VPN으로 어디서든 안전하게 인터넷을 사용할 수 있었기 때문이다. 별도 프로그램을 설치·관리할 필요 없이 간편하게 사용할 수 있었던 것도 큰 장점이었다. 일상 속 사이버 위협으로부터 자산과 정보를 보호하고자 하는 사용자들에게 추천한다.

2024.11.27 13:32김미정

빗썸, 신규 자전거래 방지 시스템 도입

빗썸(대표이사 이재원)이 이용자 보호 및 거래 투명성 강화를 위해 '자전거래 방지 시스템'을 도입했다고 26일 밝혔다. 자전거래(Wash Trading)란 특정인이 단기간에 동일 자산을 반복적으로 사고 파는 행위를 말한다. 가상자산 시장에서 자전거래는 특정 코인의 거래 혹은 특정 거래소에서 거래가 활발하게 이뤄지는 것처럼 보일 소지가 커 금지되고 있다. 빗썸은 자전거래에 보다 전략적이고 효과적으로 대응하기 위해 새로운 '자전거래 방지 시스템'을 구축했다. 빗썸은 국내 최초로 회원이 제출한 기존 주문은 보호하면서 자전거래 위험이 있는 추가 주문 체결을 사전에 방지하는 시스템을 마련했다. 빗썸의 자전거래 방지 시스템은 대량의 매수-매도 주문이 동시다발적으로 이뤄지는 오픈 API 지정가 주문을 대상으로 한다. 오픈 API란 서비스 내 특정 기능을 모두가 이용할 수 있도록 공개한 프로그래밍 인터페이스를 의미하는데, 이를 활용하면 자신만의 투자 전략에 기반한 자동매매 프로그램으로 가상자산 매수, 매도가 가능하다. 빗썸 자전거래 방지 시스템은 이 같은 API 주문 가운데 자전거래 위험이 있는 추가 주문을 '주문 불가' 처리한다. 가령 A코인에 대해 체결되지 않은 매도(매수) 주문을 가진 특정인이, 동일 코인에 대해 체결 가능한 액수의 매수(매도) 주문을 걸면 후자의 주문을 주문 불가 처리하는 식이다. 동일 계정에 대해, 자전거래 소지가 있는 영역의 추가 주문을 불가 처리함으로써 자전거래 발생을 사전에 차단할 수 있다는 장점이 있다. 또한 기존 주문은 그대로 유지되기 때문에 이용자 입장에서 편의성도 높다. API 주문 외 수동 주문 등은 이상거래감시시스템을 통해 모니터링하고, 자전거래로 판단될 경우 주의, 경고, 서비스 이용 제한 등 조치를 취하게 된다. 이재원 빗썸 대표는 “투명한 가상자산 거래 문화 및 환경을 만들기 위해, 한층 강화된 자전거래 기준을 적용하는 한편, 이를 사전에 방지할 수 있도록 예방하는 시스템까지 도입했다"며, "가상자산 이용자 보호에 앞장 서는 거래소로서 이용자들의 피해 예방과 자산 보호를 위해 최선의 노력을 다하겠다”고 전했다.

2024.11.26 13:50김한준

[ZD SW 투데이] KISIA, 제로트러스트 구축전략 컨퍼런스 개최 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆KISIA, 제로트러스트 구축전략 컨퍼런스 개최 한국정보보호산업협회(KISIA)가 다음달 4일 강남역 한국컨퍼런스센터에서 제로트러스트 보안 구축 전략을 제시하는 컨퍼런스를 개최한다. 컨퍼런스는 이석준 가천대학교 교수의 기조연설과 기업들의 발표로 구성된다. 참가기업은 총 7개사로, 파이오링크, 모니터랩, 프라이빗테크놀로지 등의 보안 회사가 제로트러스트 도입 전략과 사례를 공유할 예정이다. ◆국정원·KAIST, '사이버안보 최고위 정책과정' 신설 국정원과 KAIST가 각계 리더들의 사이버 위협 대처 역량 강화를 위해 '사이버안보 최고위 정책과정'을 신설했다. 디지털 전환과 국가안보 하이테크 트렌드 조직 전략과 사이버보안 등 5개 분야로 구성된 커리큘럼이 내년 3월부터 KAIST 도곡캠퍼스에서 14주간 진행될 예정이다. 모집 관련 상세 정보는 다음달 중 KAIST 안보융합원 홈페이지에서 확인할 수 있다. ◆라바웨이브, 디지털 성범죄 유포 자동 감지 시스템 'CLC 시스템' 개발 라바웨이브가 몸캠피싱, 딥페이크 등 디지털 성범죄자의 불법 촬영물 온라인 유포를 실시간 감지하는 'CLC 시스템'을 개발했다. 이 시스템은 불법 성인 사이트와 성범죄자 SNS 계정 등을 자동으로 감시하며 유포 정황이 포착되면 즉각적인 분석과 삭제 지원을 통해 피해자 보호를 돕는다. 'CLC 시스템'은 범죄자의 활동 주기와 유포 패턴을 분석해 사전 예방과 체계적 대응 기반을 제공한다. 라바웨이브는 해당 시스템을 자사의 모니터링 솔루션 '하이퍼 디텍트'에 탑재해 디지털 성범죄 피해자 보호를 강화할 방침이다. ◆아우토크립트, KS 표준 기반 V2X 보안인증체계 실증체계 구축 아우토크립트가 국내 최초로 한국산업(KS) 표준 기반의 차량-사물간 통신(V2X) 보안인증체계 실증시스템을 구축한다. 이번 사업은 국내 차세대 지능형 교통 체계(C-ITS) 확산의 중대한 전환점이 될 전망이다. 아우토크립트는 도로 인프라의 통신 보안을 강화하고 차량 간 통신(V2V) 차량-인프라 통신(V2I) 차량-단말 통신(V2D)의 데이터를 안전하게 보호하는 데 초점을 맞춘다. 대전-세종 LTE-V2X 시범사업과 연계한 실증 테스트를 통해 스마트 교통 시스템과 자율주행 시대를 선도하기 위한 기반을 마련할 계획이다. ◆채널코퍼레이션, ISO 정보보호 국제표준인증 4종 동시 획득 채널코퍼레이션이 국제표준화기구에서 제정한 정보보호 인증 4종(ISO 27001, ISO 27701, ISO 27017, ISO 27018)을 동시에 획득했다. 이번 인증으로 정보 보안과 개인정보 보호를 중심으로 한 클라우드 서비스 설계의 안정성을 입증했다. 채널코퍼레이션은 이번 인증을 통해 국내외 주요 개인정보 규제 요구사항을 충족하며 서비스의 국제 표준 적합성을 확보했다. 이를 기반으로 글로벌 시장 진출에 박차를 가할 예정이다. ◆사이냅소프트, 소상공인을 위한 주문서 서비스·무료 웹 도구 공개 사이냅소프트가 소상공인을 위한 주문서 특화 서비스 '사이냅 주문서'와 다양한 무료 웹 도구 '사이냅 웹툴스'를 선보였다. '사이냅 주문서'는 주문 내역 확인 배송 상태 확인 고객과의 소통 등의 기능을 통해 스토어 입점 수수료 없이도 소상공인이 효율적으로 주문을 관리할 수 있도록 돕는다. 이와 함께 사이냅소프트는 텍스트 편집 이미지 편집 QR코드 생성 등 일상에서 필요한 다양한 기능을 제공하는 '사이냅 웹툴스'도 공개했다. 이를 통해 사용자는 간단한 작업을 한 곳에서 처리하며 편리함을 누릴 수 있다. ◆딥브레인AI, 'AI 스튜디오스' 통해 강의 콘텐츠 제작 효율화 딥브레인AI가 남서울대학교에 가상인간 영상 제작 플랫폼 'AI 스튜디오스'를 공급했다. 이로써 남서울대는 원격 강의 효율성을 높이기 위해 텍스트를 입력하면 AI 휴먼이 영상으로 제작되는 '텍스트 투 비디오' 기술을 도입했다. 'AI 스튜디오스'는 활용해 교양수업 콘텐츠 제작을 시작으로 교내 행사 영상 및 외국인 유학생용 번역 콘텐츠 제작 등에 활용될 전망이다. 다양한 언어 지원과 간편한 제작 과정으로 강의 콘텐츠 제작 부담을 크게 줄일 것으로 기대된다.

2024.11.25 17:52조이환

"딥페이크 영상에 내 얼굴이?"…내년 사이버 공격, AI로 더 교묘해진다

인공지능(AI) 기술이 산업 전반에 확산한 가운데 내년엔 이를 활용한 사이버 공격이 한층 더 고도화될 것이란 전망이 나왔다. 25일 안랩이 발표한 '2025년 5대 사이버 보안 위협 전망'에 따르면 사이버 공격자들은 내년에 AI를 이용해 사회공학적 해킹을 채택할 것으로 예상됐다. 사회공학적 해킹이란 시스템 취약점이 아닌 사람의 심리와 행동을 공략하는 공격 기법이다. 이를 통해 특정 사용자 집단 언어나 문화, 심리 등을 파악하거나 신뢰하는 인물로 위장한 딥페이크 영상을 공격에 활용하는 식이다. 또 안랩은 내년에 해커가 프로그램과 시스템 취약점을 AI를 통해 더 빠르고 신속하게 발견할 것으로 예측했다. 이를 통해 소프트웨어(SW) 보안 틈새를 더 빨리 발견함으로써 사이버 공격이 더 교밀하게 이뤄질 가능성이 높다고 봤다. 더불어 해커가 시스템 환경을 학습해 탐지 회피를 시도할 가능성이 클 것이란 전망도 나왔다. 이런 '적응형 멀웨어'를 제작해 사이버 공격 흔적을 기존보다 빠르게 덮을 수 있을 것이란 예측이다. 이 외에도 내년 주목해야 할 주요 보안 위협으로 ▲소프트웨어(SW) 공급망 공격 증가 ▲클라우드·사물인터넷(IoT) 확장에 따른 공격 표면 확대 ▲적대세력 간 사이버전(戰) 및 핵티비스트 활동 격화 ▲랜섬웨어 공격 고도화가 선정됐다. 안랩은 이런 보안 위협을 예방하기 위해 조직 차원에서는 ▲PC·운영체제·SW·웹사이트에 대한 수시 보안점검·패치 적용 ▲지속적인 임직원 보안교육 ▲주요 계정에 대한 인증 이력 모니터링 ▲멀티팩터인증 도입 ▲위협 인텔리전스 서비스 활용으로 최신 공격 기법 파악 ▲협력업체와 주기적인 공급망 보안 체계 점검 등 조직 환경에 최적화된 대응책을 마련해야 한다고 당부했다. 또 개인은 ▲출처가 불분명한 메일 속 첨부파일∙URL 실행 자제 ▲콘텐츠∙SW 다운로드는 공식 경로 이용 ▲SW∙운영체제∙인터넷 브라우저 등 최신 보안 패치 적용 ▲로그인 시 비밀번호 외에 이중인증 사용 ▲백신 최신버전 유지 및 실시간 감시기능 실행 등 보안 수칙을 지켜야 한다고 당부했다. 안랩 양하영 시큐리티 인텔리전스 센터(ASEC) 실장은 "2025년 사이버 보안 환경은 AI 기술의 발전, 클라우드 및 IoT 확산 등으로 한층 더 복잡하고 도전적인 양상을 보일 것"이라며 "조직·개인은 후속 대응이 아닌 예방 중심 접근법으로 보안 수칙을 실천해야 한다"고 강조했다.

2024.11.25 15:30김미정

팔로알토 "北 안다니엘, 랜섬웨어 조직과 연합 정황"

북한 지원을 받는 해커 조직 '안다니엘'이 플레이 랜섬웨어 그룹과 협력한 사실이 처음 드러났다. 팔로알토 네트웍스는 위협 연구 기관 '유닛 42' 조사를 바탕으로 이런 정황을 포착했다고 25일 밝혔다. 유닛42는 최근 발표한 랜섬웨어 공격 조사에서 북한 인민군의 정찰총국과 연관된 해커 조직 '점피 파이시스'가 기존 랜섬웨어 인프라를 사용한 것을 최초 발견했다. 이런 북한 연관 해커들의 전술과 기법, 절차 변화는 랜섬웨어를 포함한 금전 목적 사이버 범죄 활동과 연관 있음을 보여준다. 점피 파이시스는 '안다니엘(Andariel)' 또는 '오닉스슬릿(Onyx Sleet)'으로도 알려져 있다. 과거 사이버 스파이 활동, 금융 범죄 및 랜섬웨어 공격에 연루된 바 있다. 미국 법무부에 의해 자체 개발한 랜섬웨어인 '마우이(Maui)'를 배포한 혐의로 기소됐다. 유닛42는 북한 지원을 받는 해커들이 점피 파이시스 수법과 동일하게 유출된 사용자 계정으로 피해 조직의 시스템에 침투해 초기 접근 권한을 얻은 뒤 '디트랙 (DTrack)'이라는 맞춤형 악성코드로 조직 내에서 활동한 것으로 추정했다. 디트랙은 북한 해커 조직과 연관된 해킹 사건에서 사용된 정보 수집형 악성코드로 도난당한 데이터는 GIF 파일로 압축돼 숨겨진다. 유닛42는 북한 해커들과 플레이 랜섬웨어 위협 행위자 간 협력 여부를 동일하게 유출된 계정 사용, 동일한 악성코드 사용 등 여러 기술적 요소 기반으로 평가했다. 위협 행위자들은 인증 정보 수집, 권한 상승, 엔드포인트 위협 탐지 및 대응(EDR) 센서 제거 등 사전 랜섬웨어 활동을 수행해 최종적으로 플레이 랜섬웨어를 배포했다. 브라우저 기록, 자동 완성 데이터·신용카드 정보 탈취를 위해 다른 도구도 사용한 것으로 밝혀졌다. 팔로알토 네트웍스는 북한 위협 그룹이 광범위한 랜섬웨어 공격을 감행할 가능성이 커지면서 국제 사이버 보안에 심각한 위협을 초래할 수 있다고 우려했다. 또 전 세계 보안 관계자는 이번 점피 파이시스 활동을 단순 스파이 활동이 아닌 랜섬웨어 공격의 전조로 인식해야 하며, 이에 대한 경각심을 더욱 높여야 할 필요성이 있다고 설명했다. 박상규 팔로알토 네트웍스 코리아 대표는 "최근 국내서도 랜섬웨어 공격으로 인한 피해 사례가 증가하고 있으며, 이는 심각한 보안 위협으로 대두된다"며 "공격자들이 인공지능(AI)을 전술에 활용하면서 공격의 정교함과 복잡성이 높아지고 있어 이에 대한 효과적인 대응이 요구된다"고 밝혔다.

2024.11.25 14:47김미정

네오위즈 인텔라X, 웹3 게임 에오스 골드 글로벌 공개테스트 시작

네오위즈(공동대표 김승철, 배태근)의 웹3 게임 플랫폼 인텔라X가 웹3 게임 에오스 골드의 글로벌 공개 테스트를 실시한다고 25일 밝혔다. 에오스 골드는 블루포션게임즈가 개발한 에오스 레드의 웹3 버전이다. 이번 공개 테스트는 네오위즈가 지난 2022년 8월 블루포션게임즈와 체결한 모바일 MMORPG 에오스 레드의 글로벌 퍼블리싱 계약의 일환으로 새롭게 공개한 에오스 골드의 인텔라X 온보딩을 위한 사전 활동으로 마련됐다. 에오스 골드는 대규모 PVP 전투가 펼쳐지는 MMORPG로 던전 탐험 및 사냥, 캐릭터 성장을 통한 길드 체험 등의 콘텐츠를 제공한다. 전쟁 후 살아남은 아르카나들이 신들이 남긴 땅 프리가르드 대륙에서 영토 차지를 위해 벌어지는 치열한 내전을 담았다. 이번 테스트는 오는 12월 9일까지 2주간 구글 플레이스토어 다운로드 및 공식 홈페이지를 통한 APK 설치를 통해 참여할 수 있다. 모바일 MMORPG의 화려한 전투는 물론, 모바일 게임 계정과 웹 게임 계정(지갑 주소)을 연동해 웹3 콘텐츠까지 함께 즐길 수 있다. 인텔라X는 공개 테스트 보상으로 총 3만3천 달러 상당 USDC를 마련했다. 이는 공성전 승리, 높은 전투력 달성 등 게임 내 성과에 따른 보상 지급에 사용된다. 활발한 게임 플레이를 위해 영웅, 전설 무기, 펫 등 다양한 상품과 캐릭터 고속 성장 등도 지원한다. 이외에도 웹3 게이밍 길드 '일드길드게임즈(Yield Guild Games)' 등과 협업해 다양한 블록체인 길드를 대상으로 한 이벤트도 준비 중에 있다. 고성진 인텔라 X CEO는 “웹2·웹3 시장에서 쌓아온 인텔라 X의 노하우와 네오위즈의 퍼블리싱 경험을 바탕으로 웹2 개발사의 체계적인 웹3 시장 진출을 돕고 있다”며 “에오스 골드 역시 기술 및 마케팅 지원 등을 통해 웹3 게임 시장 내 게임의 영향력을 키워나갈 수 있도록 노력할 것”이라고 말했다.

2024.11.25 13:44김한준

中 니오, BYD 인수설 부인

중국 전기차 업체 니오 임원이 최대 전기차 업체 BYD에 인수된다는 소문을 부인했다. 24일(현지시간) CNEV포스트에 따르면 마 린 니오 커뮤니케이션 담당 부사장은 이날 자신의 웨이보 계정에 "회사의 최근 상황은 매우 좋다. 3분기 현금흐름이 흑자로 전환됐고, 10월에는 총 이익이 추가로 개선돼 1억 위안(약 192억원)을 벌어 들였다"며 "온보 12월 출고량은 1만대를 넘어설 것"이라고 언급하며 인수설을 일축했다. 앞서 위챗 등을 통해 BYD 직원으로 추정되는 사람이 BYD와 니오가 합작사를 설립하는데, BYD 51%, 니오 49%로 지분을 나눠 가지게 될 것이라는 글이 확산됐다. 마 린 부사장은 리윈페이 BYD 브랜드 홍보 담당자와 위챗으로 대화한 내용을 공유하기도 했다. 그는 소문을 낸 인물이 BYD 직원이라면 명확한 해명과 사과를 해야 하며, 그렇지 않다면 니오와 BYD가 경찰에 공동 신고할 수 있다고 밝혔다. 리윈페이 BYD 홍보 담당자 역시 자신의 웨이보를 통해 BYD가 니오에 투자·협력한다는 소문이 사실이 아니라고 밝혔다.

2024.11.25 10:51류은주

카카오, 카카오계정에 '패스키' 로그인 도입..."안전하고 간편해"

카카오가 카카오계정에 새로운 로그인 방식인 '패스키'를 적용했다고 25일 밝혔다. 패스키는 비밀번호를 입력하는 대신 지문, 얼굴 인식, 패턴 등 사용 중인 기기의 잠금 해제를 통해 인증하는 방식으로, 사용자 편의성과 보안성을 동시에 갖춘 기술로 알려져 있다. 카카오는 복잡한 암호를 기억하거나 주기적으로 변경해야 하는 불편함을 해소하고, 사용자에게 더욱 안전하고 간편한 로그인 환경을 제공하기 위해 패스키를 도입했다. 이번 도입으로 카카오계정 회원은 비밀번호 입력 없이도 카카오계정에 로그인할 수 있다. 한 번 등록한 패스키는 iOS, 안드로이드 등 플랫폼 클라우드를 통해 자동으로 동기화돼 사용자가 보유한 다양한 기기에서 편리하게 사용할 수 있다. 또 패스키 생성 시 고유한 암호화 키가 생성되는데 공개 키는 서버에, 개인 키는 사용자의 기기 또는 클라우드에 각각 저장된다. 로그인 과정에서 공개 키와 개인 키가 일치해야 인증이 이뤄져, 기존 로그인 방식보다 비밀번호 유출, 피싱과 같은 보안 위협으로부터 안전하다. 특히 카카오는 웹 기반의 패스키를 도입해 범용성을 높였다. 국내 대부분의 서비스에서 패스키 도입이 앱 환경에 국한된 것과 달리, 카카오는 웹을 기반으로 하는 카카오계정에 적용했다. 이를 통해 카카오 서비스는 물론 카카오 로그인을 사용하는 외부서비스에서도 패스키 로그인을 지원할 수 있다. 카카오계정 패스키는 카카오계정 웹페이지의 '계정 보안' 메뉴에서 간단히 등록 및 관리할 수 있으며, 자세한 정보는 패스키 캠페인 페이지에서도 확인할 수 있다. 카카오 관계자는 "패스키는 차세대 로그인 방식으로 떠오르며 글로벌 빅테크 기업들을 중심으로 도입이 시작됐고, 국내에서도 도입 사례가 점점 늘고 있다"며 "보다 많은 사용자들이 더 안전하고 편리하게 카카오 로그인을 사용하고 카카오계정을 관리할 수 있도록 다양한 캠페인을 진행할 예정이다. 로그인 페이지 개편 등 활용 범위도 점진적으로 확대할 계획"이라고 말했다.

2024.11.25 09:43백봉삼

"블루스카이 견제"...스레드, 검색·트렌드 기능 개편

메타 스레드가 더 정확한 검색 기능과 확장된 트렌드 주제를 포함한 장기적인 개선 약속을 밝혔다. 탈중앙화 텍스트 기반 플랫폼 '블루스카이(Bluesky)'가 떠오르자 이를 견제하기 위한 업데이트를 진행하기 시작한 것이다. 더버지에 따르면 스레드 출시를 주도한 아담 모세리 인스타그램 대표는 스레드 게시물을 통해 23일(현지시간)부터 테스트가 시작된다고 밝혔다. 먼저 사용자는 특정 날짜 범위 내에서 또는 X의 검색이 허용하는 것과 유사한 단일 계정에서 게시물을 검색할 수 있다. 스레드는 후속 주제와 다른 사용자가 말하는 내용에 대한 AI 생성 요약이 포함된 새로운 트렌드 페이지를 테스트하고 있다. 최근 스레드는 사람들이 몰리고 있는 탈중앙화 텍스트 기반 플랫폼 블루스카이를 의식한 업데이트를 진행하고 있다. 이번 주 초 스레드는 사용자가 홈페이지에서 여러 개의 선별된 피드를 고정할 수 있는 '사용자 지정 피드 옵션'을 출시했다. 사용자는 특정 주제나 계정에 대한 사용자 지정 피드를 만들 수 있으므로, 알고리즘 추천 피드 또는 역순 팔로우 피드 이상의 유연성을 확보할 수 있다. 이 기능은 블루스카이에서 먼저 존재했으나, 메타가 카피캣 버전을 발표하고 출시한 것이다. 스레드의 기본 홈 피드는 사용자가 팔로우하지 않는 계정, 관련성이 없는 계정 등으로 채워져 이용자들 사이에서 불만이 존재했다.(블루스카이의 기본피드는 스레드와 반대다) 이에 아담 모세리 대표는 알고리즘 방식을 바꾸고 있다고 밝혔다. 그는 "메타가 스레드 알고리즘을 조정해 팔로우하는 사람들의 게시물에 우선순위를 부여하고 있다"며 "이는 플랫폼이 콘텐츠 순위를 매기는 방식에 큰 변화를 가져올 것이다"고 말했다. 더버지는 이 변경 사항이 실제로 스레드를 더 적시에 처리할 수 있을지에 대한 의문이 남아있다고 전했다. 블루스카이보다 몇 배 더 클 수 있지만, 이틀 전의 게시물을 보고 로그인하면 스레드가 죽은 것처럼 느껴질 수 있다는 설명이다. 한편 블루스카이는 지난 몇 주 동안 폭발적인 성장세를 보였다. 매일 100만명의 신규 사용자를 추가하면서 최대 2천만명의 사용자를 확보했다.

2024.11.24 16:00최지연

넥슨 블루아카이브, 3주년 기념 '사운드 아카이브'도 대흥행

넥슨이 블루 아카이브 '선생님(블루 아카이브 이용자)'들을 위한 성대한 음악 축제를 선물했다. 넥슨은 23일 경기도 고양시 일산 킨텍스 제2전시장 8홀에서 '사운드 아카이브 페스티벌' 행사를 개최했다. 이번 행사는 블루 아카이브 글로벌 서비스 3주년을 기념해 열린 성대한 음악 축제다. 행사 본 무대에서는 일렉트로닉 락, 재즈, 락 등 다양한 장르로 재해석한 '사운드 아카이브' 밴드의 OST 공연 무대와 더불어 윤하, 이진아, '조매력 with 조력사무소' 등 특별 게스트 3인의 공연, 디제잉 공연 등이 진행돼 색다른 즐거움을 제공했다. 또 현장에서 기념 사진을 남길 수 있는 포토존, 3주년 축하 메시지를 남길 수 있는 메시지 월, '방과후 디저트부'의 밴드 연습실 공간을 연출한 휴게 공간 등을 마련했다. 이번 사운드 아카이브 페스티벌은 지난 6월 열린 블루 아카이브 2.5주년 페스티벌 당시 처음으로 도입된 '클린 예매 캠페인(계정 레벨 70 이상 멤버십 번호 발급 방식)'을 다시 한 번 적용했다. 이는 암표와 리셀을 막기 위한 조치로, 티켓 예매 5분 만에 입장권 5천 장이 매진됐다. 아울러 넥슨은 예매에 실패해 현장에 오지 못한 팬들을 위해 온라인으로도 행사를 생중계했다. 이날 현장을 방문한 선생님들의 눈길을 사로잡은 것은 화려한 아티스트가 참가하는 메인 공연이었다. 앞서 다양한 오프라인 행사에서 멋진 퍼포펀스를 선보였던 '사운드 아카이브' 밴드와 'Mitsukiyo', 'KARUT', 'Nor' 등 블루 아카이브 작곡가 3인방은 밴드 공연과 화려한 디제잉 공연을 선보이며 팬들을 즐겁게 했다. 현장에서는 최근 진행된 방과 후 디저트부의 이벤트스토리 '-ive aLIVE!'의 OST '채색 캔버스'를 비롯해 2024년 만우절 기념으로 공개된 '딸기우유 콤플렉스', 1.5주년 특별 OST 'Thanks to', 메인 OST 'Target for love', 총력전 보스 '고즈'의 테마곡 등이 공연됐다. 여기에 스페셜 게스트 이진아, 조매력, 윤하 등이 특별 무대를 꾸미며 팬들에게 즐거움을 선했다. 이진아는 target for love와 '꿈길 위의 꽃' 번안곡 버전을 불렀다. 조매력은 보충수업부 부장 '아지타니 히후미'의 메인 테마곡 '히후미 다이스키'를 연주해 선생님들을 열광케했다. '블루 아카이브 1.5주년 페스티벌', '사운드 아카이브 디 오케스트라'에 이어 세 번째 블루 아카이브 오프라인 행사에 참가한 윤하는 '상냥함의 기억'과 '1.5주년 특별 OST 'Thanks to'를 선보이며 분위기를 끌어올렸다. 한편, 김용하 총괄 PD는 이날 시모에 코하루의 얼굴이 프린팅된 후드 티를 입고 현장을 찾았다. 김용하 PD를 발견한 팬들은 열광했고, 현장에서는 즉석 소규모 팬사인회도 열렸다. 김용하 PD는 "지난 3년간 블루 아카이브에 보내주신 선생님들의 끊임없는 사랑에 보답하고자 3주년 기념 오프라인 행사를 준비하게 됐다"며 "색다른 OST 공연 무대와 함께 다양한 즐길 거리를 마련했으니 많은 추억들을 만들어 가시길 바란다"라고 말했다.

2024.11.23 20:35강한결

2024 던파 페스티벌 개최...개발자 강연-참여형 이벤트로 시선집중

넥슨은 22일 일산 킨텍스에서 2024 던전앤파이터 페스티벌: 중천(던파 페스티벌) 2부 이벤트를 진행했다. 지난 21일 진행된 던파 페스티벌 1부 쇼케이스에 이어 진행된 2부 행사에서는 던파 개발진과 이용자가 함께 소통하는 개발자 강연 DDC(던파 개발자 컨퍼런스)와 던파 앰버서더 무대 행사, 현장 참여형 이벤트가 펼쳐져 열기를 더했다. DDC에는 던파 개발을 이끌고 있는 네오플 실무진이 나와 게임 기획 과정 의도와 고민을 이용자에게 전해 눈길을 끌었다. 또한 스노우메이지 오라 및 크리처, 대미지 폰트를 소개하고 게임 편의성 개선 과정에 대한 설명도 이어졌다. 앰버서더 무대 행사에는 유튜버 '레바'와 '보겸'이 나서 눈길을 끌었다. '레바'는 2부 첫 순서인 '2024 던파 페스티벌 특별편'에 출연해 지난 21일 공개된 중천 업데이트 내용을 리뷰하고 던파 캐릭터 라이브 드로잉 퍼포먼스를 펼쳤다. '보겸'은 나눔 콘텐츠 및 본인 계정을 활용한 아이템 강화 및 증폭쇼를 진행해 열기를 더했다. 던파 페스티벌 2부 현장은 게임 내 세계관에서 유일하게 선계와 아라드가 연결된 지역이라는 설정의 '중천'을 콘셉트로 구성됐다. 여마법사 눈사람 모양 아바타를 본딴 어드벤처 부스을 비롯해 포토존, 미니게임존과 정보 열람실 등이 운영되 이용자 호응을 이끌었다. 현장을 찾은 관람객도 곳곳에서 이벤트를 참여하고 사진을 촬영하는 등 행사 자체를 즐기는 분위기를 보여 훈훈함을 더했다. 다양한 던파 굿즈를 만나볼 수 있는 스토어도 운영돼 문전성시를 이뤘다. 던파 굿즈 스토어에는 스노우메이지 콘셉트 대형 얼굴 쿠션, 손목 보호용 쿠션, 마우스 장패드, 아크릴 스탠드, 티셔츠 등을 비롯해 인기 일러스트 작가의 굿즈가 판매됐다.

2024.11.23 12:43김한준

"실시간 컨콜까지 가능해졌다"…퍼플렉시티 움직임에 구글 '사면초가'

'구글 대항마'로 떠오른 퍼플렉시티가 'AI칩 강자'인 엔비디아의 실적 발표를 기점으로 실시간 금융 정보 제공 서비스 시장에 뛰어들었다. 최근 인공지능(AI) 기술을 앞세워 쇼핑, 선거, 금융 등 제공하는 정보의 영역을 빠르게 확대함으로써 구글이 주도하는 검색 시장에서 입지를 넓히려는 움직임을 보이고 있다. 23일 업계에 따르면 퍼플렉시티는 지난 18일 '파이낸스' 기능을 출시했다. 사용자가 금융 정보와 관련된 질문을 하면 AI가 답변을 제공하는 방식으로 작동된다. 이를 통해 퍼플렉시티는 지난 20일(현지시간) 발표된 엔비디아의 실적 컨퍼런스콜을 실시간으로 제공했다. 향후에는 주요 기업의 주식 정보도 지원할 예정이다. 아라빈드 스리니바스 퍼플렉시티 최고경영자(CEO)는 지난 21일 자신의 소셜미디어(SNS) 링크드인 계정을 통해 "'퍼플렉시티 파이낸스'가 엔비디아 실적 발표를 시작으로 (기업의) 실시간 실적 발표 내용과 주요 하이라이트를 지원할 수 있게 됐다"며 "곧 모든 주요 주식에 대해 이 기능을 지원할 수 있을 것"이라고 말했다. 이를 통해 'AI 검색'의 신흥 강자로 떠오른 퍼플렉시티가 구글파이낸스, 야후파이낸스 등이 선점하고 있는 금융 사이트 시장에서도 존재감을 드러낼 수 있을지 주목된다. 구글 역시 지난 2009년 구글파이낸스를 론칭한 후 야후파이낸스가 주도하고 있던 금융뉴스와 정보제공 부문에서 빠른 속도로 자리 잡은 바 있다. 또 퍼플렉시티가 최근 검색 영역을 기업 실적뿐 아니라 선거 정보, 쇼핑, 여행 등 다양한 분야로 넓혀간다는 점에서 검색 강자인 구글에게도 위협이 되는 모양새다. 우선 퍼플렉시티는 사용자들에게 제품 정보를 제공하고 한 번에 구매까지 가능한 '쇼핑 허브' 서비스를 최근 미국 시장에 론칭했다. 추후 다른 시장에도 이를 선보일 예정이다. 또 기업 고객 대상으로 내부 자료를 검색하는 상품도 출시했는데, 앞으로 광고 판매로 수입원을 확대할 예정이다. 이달 초에는 미국 대선 관련 주요 정보를 통합적으로 제공하는 AI 선거 허브를 출시해 많은 주목을 받기도 했다. 이 허브는 구글의 선거지도와 같은 출처인 데모크라시 웍스와 AP 통신의 투표 데이터를 기반으로 실시간 선거 상황에 대한 정보를 제공했다. 미국 주별로 경합주에 대한 실시간 정보도 알려줬다. 오픈AI의 챗GPT와 구글의 제미나이 등 다른 AI 챗봇이 선거 관련 답변을 거부한 것과 크게 대비됐다. IT 전문매체 테크크런치는 "미국 대선 주요 정보를 통합적으로 제공하는 AI 허브를 운영한 퍼플렉시티가 이번 대선의 승자"라며 "이번 선거는 AI 챗봇을 도입한 최초의 선거였다"고 말했다. 업계에선 퍼플렉시티가 최근 기능 확장에 나선 것을 두고 지난달 31일 '챗GPT 서치'를 출시한 오픈AI와의 직접적인 경쟁 구도를 고려한 것으로 해석했다. '챗GPT 서치'는 기존 챗GPT에 통합된 형태로, 유료 고객들은 챗봇과의 대화창 밑단에 있는 작은 지구본을 클릭하면 이 기능을 이용할 수 있다. 오픈AI는 "과거 검색 엔진을 이용해야 했던 정보들도 자연어 인터페이스를 통해 쉽게 얻을 수 있게 된다"며 "최신 스포츠 점수, 뉴스, 주식 시세 등도 손쉽게 확인할 수 있다"고 설명했다. 이처럼 퍼플렉시티, 오픈AI 등이 AI 기술을 기반으로 검색 시장을 넘보면서 구글과의 경쟁이 더욱 치열해질 것으로 보인다. 현재 글로벌 검색 시장은 구글이 90% 이상 점유하고 있으나, 최근 AI 검색 경쟁이 치열해지면서 구글의 단순 검색 엔진 시장 점유율은 물론 검색 광고 시장 점유율도 점차 줄어들고 있다. 여기에 구글은 최근 미국에서 구글의 온라인 검색시장 독점을 해소하겠다며 크롬 매각을 추진하고 나서 악재가 겹쳤다. 크롬은 구글의 웹 브라우저로, 이를 기반으로 구글의 미국 기준 검색시장 점유율은 66%에 달한다. 업계 관계자는 "구글이 크롬과 분리되면 검색시장 지배력 약화가 불가피할 것"이라며 "마이크로소프트(MS)와 오픈AI, 퍼플렉시티 등 테크 기업들이 검색시장에 뛰어든 상황에서 막대한 광고 수익과 AI인 '제미나이' 잠재 고객을 떠나보내게 되면 구글이 입게 될 타격이 상당해진다"고 분석했다.

2024.11.23 00:16장유미

비트코인 9만9천 달러 돌파...SEC 위원장 사임 소식에 급등

비트코인 시세가 한때 9만9천 달러를 돌파하며 '10만 달러 시대'에 대한 기대를 높였다. 미국 가상자산 거래소 코인베이스 시세 기준으로 비트코인은 21일(현지시간) 오후 2시경 9만9천55달러를 기록했다. 비트코인 시세는 도널드 트럼프 후보가 미국 대선에서 승리한 후 꾸준한 상승세를 보여왔다. 이날 시세 상승은 개리 겐슬러 SEC 위원장이 내년 1월 20일 사임하겠다는 의사를 밝힌 것이 영향을 끼친 것으로 풀이된다. 개리 겐슬러 SEC 위원장은 내년 1월 20일부로 자리에서 물러날 것을 본인의 X(구 트위터) 계정을 통해 밝혔다. 가사자산 산업 규제 입장을 이어온 개리 겐슬러 SEC 위원장이 사임할 것이라는 소식이 전해지며 비트코인 외에 주요 가상자산도 일제히 상승세에 접어들었다. 특히 SEC와 소송을 진행 중인 리플은 8.2% 상승했다. 리플 시세는 지난 일주일 사이 약 46% 상승한 상태다.

2024.11.22 08:03김한준

견적 요청에 무심코 '클릭'…업무 메일에 정보 탈탈 털렸다

최근 업무 관련 메일로 위장한 신규 악성코드 유포 사례가 다수 발견돼 사용자들의 각별한 주의가 요구된다. 21일 안랩에 따르면 최근 공격자들은 클라우드 기반 그룹웨어의 대용량 첨부파일 URL이나 저작권 위반 안내 메일을 가장해 악성코드를 유포하고 있는 것으로 나타났다. 특히 사용자들의 긴급성을 자극하거나 신뢰를 얻기 쉬운 방식을 활용해 악성 파일 다운로드를 유도한 것으로 밝혀졌다. 안랩은 클라우드 그룹웨어의 첨부파일 기능을 악용한 사례에서 '견적 요청'과 같은 제목으로 악성 URL을 포함한 메일이 발송됐다고 설명했다. 사용자가 URL을 클릭하면 정보탈취형 악성코드가 다운로드돼 PC 내부 정보가 공격자 서버로 전송된다. 또 공격자들은 저작권 위반 안내를 사칭한 메일 형태로 실행파일과 DLL 파일이 포함된 압축파일을 다운로드 하도록 유도하고 있다. 특히 실행파일 확장자를 '.pdf'로 위장하고 공백을 삽입해 사용자가 'exe' 파일임을 알아채기 어렵게 만들었다. 이러한 악성 해킹 사례에 대응해 안랩은 자사 'V3' 제품군과 안랩 'MDS' 솔루션에서 해당 악성코드와 URL에 대한 탐지 및 실행 차단 기능을 제공 중이다. 또 위협 인텔리전스 플랫폼인 '안랩 TIP'을 통해 최신 위협 정보를 실시간으로 제공하고 있다. 안랩 관계자는 "조직 계정 정보 유출은 추가적인 피해로 이어질 가능성이 높다"며 "사용자들이 보안 수칙을 철저히 지키는 것이 중요하다"고 강조했다.

2024.11.21 17:28조이환

비트코인, 9만 5천 달러 육박…'10만 달러' 시대 열릴까

11월 들어 상승세를 이어가고 있는 비트코인 시세가 최근 9만5천 달러 근처까지 도달하며 10만 달러 시대를 열지 주목을 받고 있다. 가상시장에서는 비트코인의 가치가 추가 상승할 수 있다고 내다보기도 했다. 코인게코에 따르면 비트코인 시세는 21일 한때 9만4천891달러를 기록하며 9만5천달러에 육박하기도 했다. 올해 초 4만4천 달러 수준에서 거래됐던 것을 감안하면 2배 이상 증가한 수치다. 비트코인 10만 달러 시대에 대한 기대를 높이는 가장 큰 요인으로는 단연 도널드 트럼프 미국 대통령 선거 당선인의 존재와 미국 증시에서 비트코인 현물 ETF 옵션 거래가 승인이 꼽힌다. 트럼프 당선인은 미국 대통령 취임 첫날에 가상자산에 비판적 입장을 보여온 게리 겐슬러 현 미국 증권거래위원회(SEC) 위원장을 해임할 것이라고 공언해온 바 있다. 게리 겐슬러 위원장은 비트코인 현물 ETF 승인을 오랜 기간 지연시키고 가상자산 규제 강화를 주장해왔던 인물이다. 그의 해임이 현실화되면 가상자산 시장에 더 우호적인 규제 환경이 조성될 것이라는 기대감이 비트코인 투자 심리를 자극했다는 것이 가상자산 업계의 평가다. 또한 도널드 트럼프가 지분을 보유한 트럼프 테크놀로지&미디어 그룹(TMTG)이 가상자산 거래소 백트 인수 작업을 진행 중이라는 점도 눈길을 끈다. 백트 인수가 완료될 경우 트럼프 당선인의 가상자산 시장 개입이 본격화될 것이라는 관측까지 나오는 상황이다. 이 밖에 트럼프 당선인이 브라이언 암스트롱 코인베이스 대표와 비공개 회동을 가진 사실이 알려지며, 가상자산 시장 정책 변화에 대한 기대감이 더욱 커졌다. 코인베이스는 미국 최대 가상자산 거래소로 암스트롱 대표와 만남은 시장 규제 완화와 제도적 지원 가능성을 시사한 것으로 해석된다. 이와 함께 비트코인 현물 ETF 옵션 거래가 시작된 것도 비트코인 10만 달러 시대에 대한 기대를 높인다. 지난 19일(현지시간) 나스닥 거래소는 블랙록이 운영하는 비트코인 현물 ETF의 옵션 거래를 개시했다. 옵션은 사전에 정한 조건에 따라 특정 자산을 일정 기간 안에 사고팔 수 있는 금융 상품이다. 해당 상품 거래 시작 후 1시간만에 7만3천 건의 옵션 계약이 체결됐을 정도로 시장에 큰 파장을 미쳤다. 블랙록이 비트코인 현물 ETF 옵션 거래를 시작한데 이어 주요 비트코인 현물 ETF 상품도 연이어 옵션 거래를 지원하려는 움직임이다. 블랙록의 비트코인 현물 ETF 옵션 거래가 시작된 당일에 그레이스케일은 X(구 트위터) 계정을 통해 비트코인 현물 ETF 옵션 거래를 시작한다고 발표했다. 이런 분위기 속에 시장 분위기가 지나치게 과열됐다며 투자에 유의해야 한다는 의견도 나오고 있다. 크립토닷컴 공동 창립자 크리스 마샬렉은 최근 외신과 인터뷰를 통해 "현재 비트코인 레버리지 비율은 지속 가능한 수준을 넘었다"라며 "비트코인 10만 달러 돌파 전 레버리지 규모가 줄고 리스크 관리가 가능한 범위로 들어와야 한다"라고 전했다.

2024.11.21 09:04김한준

UFO 존재 여부, 美 정부가 숨기고 있을까

최근 미국 정부가 미확인비행물체(UFO) 존재 여부를 숨기고 있다는 주장이 고개를 들고 있다. 그러자 미국 정부 관계자가 19일(현지시간) 청문회에 출석해 해당 주장에 대해 반박했다고 스페이스닷컴 등 외신들이 보도했다. 이날 미국 상원 군사위원회 신흥 위협 및 역량 소위원회 청문회에서 존 코슬로스키 '모든 영역의 이상현상 조사 사무소'(AARO) 소장이 출석해 증언했다. 미국 국방부는 2022년 7월 군인과 정부 인력이 미확인 비행현상(UAP) 목격담을 보고할 수 있는 단일 창구를 마련하기 위해 AARO를 만들었다. UAP는 미국 정부가 사용하는 UFO의 공식 명칭이다. 이 자리에서 코슬로스키 소장은 "지금까지 AARO는 외계 생명체, 활동 또는 기술에 대한 검증 가능한 증거를 발견하지 못했다"며 기존 주장을 반복했다. 그는 지금까지 보고된 사례가 1천600건이 넘었다고 밝히며, 해결된 UAP 목격 사례의 대부분은 풍선이나 무인 항공 시스템 또는 드론이며 이 중 소수만이 이례적이라고 덧붙였다. 그는 “UAP 보고와 관련된 오명은 없어야 한다”고 밝혔다. 또, "과학과 데이터가 어디로 향하든 계속해서 따라갈 것"이라며 “의회와 대중에게 가능한 한 많은 정보를 제공할 것”이라며 논란에 대해 반박했다. 이는 지난 주 미국 하원 감독위원회 소위원회가 개최한 UFO 청문회에서 나왔던 증언들과는 대조적이다. 지난 주 퇴역한 미 해군 소장 팀 갤로뎃은 “해군에 복무 중이던 2015년 처음 UFO의 존재에 대해 알게 됐다”며 “미 함대 사령부 소속 인사에게 비행물체의 영상이 첨부된 이메일을 받았다”고 밝혔다. 이메일에는 '공중 충돌 위기가 몇 차례 있었고 이 문제가 해결되지 않으면 훈련이 취소될 수도 있다'는 내용이 적혀 있었다. 이메일에 첨부된 영상은 해군 소속 항공기가 훈련 중 촬영한 것으로, 미군 군용기와 다른 구조적 특성과 비행 양상을 보이는 비행물체가 등장한다. 하지만 이 비행물체가 담긴 이메일은 갑자기 갤로뎃의 계정에서 사라졌고 다른 동료들의 계정도 마찬가지였다고 그는 주장했다. 미국 국방부 전직 당국자 루이스 엘리존도도 이날 청문회에 증인으로 나와 “미국과 일부 적성국이 미확인비행현상(UAP) 기술을 보유하고 있으며 우리가 우주에서 혼자가 아니라는 사실을 숨기기 위해 비밀로 하고 있다”며, “분명히 말하는데 UAP는 실재한다”고 거듭 강조했다.

2024.11.20 17:17이정현

"해킹도 아닌데"...인기 유튜브 채널이 포르노 채널로 바뀐 '뜻밖의' 이유

인기 유튜브 채널이 하루 아침에 포르노 썸네일과 대문으로 바뀐 뒤, 갑자기 삭제되는 황당한 경우가 발생하고 있다. 동영상 내용은 그대로인데 썸네일과 채널 아트워크만 포르노 이미지로 바뀌는 건데, 알고 봤더니 저작권 침해로 인한 수익화 불이익을 피하기 위한 꼼수였던 것으로 드러났다. 저작권 침해로 채널 삭제 조치가 이뤄지면 광고 계정까지 막히지만, 성인물 콘텐츠로 채널이 삭제되면 패널티가 주어지지 않는 유튜브 정책의 허점을 악용한 것이다. 저작권 침해로 인해 채널 삭제 조치가 예상됐을 때, 썸네일이나 채널 아트워크를 포르노 이미지로 바꿔 채널은 삭제되더라도 수익화는 가능하도록 하는 방법이 쓰이는 것. 토렌토프리크·기가진 등 외신에 따르면 유튜브에는 저작권 보호 콘텐츠 검출 시스템이 있다. 이에 해적판 콘텐츠를 업로드해 여러 차례 경고가 누적되면 채널 삭제 조치가 이뤄진다. 그러나 최근에는 썸네일이나 채널 아트워크를 포르노 이미지로 바꿔 저작권 침해가 아닌 형태로 계정을 정지시키고 수익을 확보하려는 채널이 등장했다. 유튜브는 저작권 소유자로부터 송신된 음성 파일과 영상 파일의 데이터베이스를 기반으로 저작권 보호 콘텐츠를 자동으로 특정하는 '콘텐츠 ID' 시스템이 도입돼 있다. 과거에는 유튜브 영상 중에 흘러나온 '세탁기 벨소리'가 저작권 침해로 간주돼 수익화가 정지된 사례도 있었다. 유튜브가 공개한 위반 경고 시스템 설명 영상에 따르면, 98%의 사용자는 유튜브의 커뮤니티 가이드라인이나 저작권 관리 규정을 지키고 있다. 규칙에 위배된 경우도 의도적인 것은 매우 적다고. 유튜브는 '삼진 아웃제'를 도입해 가이드라인을 위반한 동영상이 삭제되는 경우, 우선 1회성의 '주의'를 주고, 1주일간 동영상 업로드나 라이브 방송을 제한한다. 또 1차 경고 후 90일 이내에 2차 경고를 받으면 2주간 새 동영상을 업로드할 수 없게 된다. 2차 경고 후에도 90일 이내에 3차 경고를 받으면 계정이 자동으로 영구 삭제된다. 단, 악질적인 부정행위는 사전 경고 없이 채널 정지가 될 수 있다. 그런데 유튜브의 저작권 침해 대책 시스템을 회피하기 위해 노골적으로 포르노 이미지를 사용하는 사례가 보도됐다. 'MrTech'라는 유튜브 채널은 16만 명 이상의 구독자를 보유하고 있으며, 인기 동영상의 경우 수백만 조회수를 기록했다. 그러나 이달 초 채널 아트워크와 동영상 썸네일이 포르노 이미지로 변경되더니 채널이 삭제됐다. 이는 채널 관리자가 저작권 침해 경고를 연속적으로 받아 채널이 자동으로 영구 삭제되기 전, 스스로 삭제를 유발한 것으로 추정된다. 저작권 침해 때문이든, 포르노 콘텐츠 때문이든 채널이 삭제되는 것은 동일하다. 하지만 수익을 얻기 위해 유튜브 채널과 연결된 구글 애드센스 계정에는 차이가 있다. 저작권 침해로 채널이 삭제되면 구글 애드센스 계정도 영구 정지돼 새로운 채널을 만들어 수익을 얻거나 다른 서비스에서 구글 애드센스를 계속 사용하는 것이 어려워진다. 그러나 포르노 콘텐츠로 채널이 삭제되면 구글 애드센스에 대한 패널티는 발생하지 않는다. 이에 외신은 "유튜브에 문의한 결과 MrTech는 누드·성적 콘텐츠에 관한 정책으로 정지됐다. 저작권 침해에 대처하기 위한 다른 프로그램이 있다는 원론적인 답변만 했다"고 밝혔다. 이어 “유튜브 가이드라인 허점에 대해서는 답하지 않았다”고 덧붙였다.

2024.11.20 15:56백봉삼

"아마존 아니었어?"…'블프' 앞두고 직구족 노린 가짜 쇼핑몰 판친다

연말 최대 쇼핑 성수기인 블랙프라이데이, 사이버먼데이 등의 행사를 앞두고 개인정보 해킹과 사이버 피싱이 빈번할 것으로 보여 소비자들의 주의가 요구된다. 20일 노드VPN에 따르면 해커들은 이달 말부터 시작되는 블랙프라이데이를 전후해 '다크웹'에서 소비자들을 겨냥해 사기 키트, 피싱 도구를 배치한다. 이곳에선 가짜 쇼핑몰 웹사이트와 사기 운영 방법에 대한 튜토리얼까지 제공될 만큼 사이버 범죄를 위한 철저한 준비가 이루어진다. 가짜 쇼핑몰 웹사이트는 가장 간단하고 전통적인 사기 수법으로, 가장 성공률이 높은 온라인 사기 중 하나로 꼽힌다. 노드VPN의 최신 연구에 따르면 9월 대비 10월에 가짜 쇼핑몰을 방문한 시도가 990만 건에서 1천340만 건으로 35%나 증가한 것으로 나타났다. 이런 가짜 사이트들은 다크웹에서 쉽게 구할 수 있는 도구로 제작되며 실제 쇼핑몰과 비슷한 레이아웃과 로고를 사용해 소비자들을 속이고 있다. 가짜 사이트를 만들기 위해 필요한 피싱 키트는 다크웹에서 피싱 키트는 주로 무료로, 가짜 웹사이트 레이아웃은 단돈 50달러에서 시작한다. 또 악성코드 구독 서비스는 월 150달러에 판매되고 있다. 가짜 사이트는 정품 쇼핑몰을 흉내 내 비즈니스나 서비스를 모방한다. 로고와 디자인을 복제하고 URL에 한 글자만 교묘하게 바꾸는 방식으로 소비자를 속인다. 이를 더욱 그럴듯하게 만들기 위해 범죄자들은 URL에서 '아마존(Amazon)'을 '아르나손(Arnason)'으로 바꾸는 것과 같은 타이포그래피 트릭을 사용하기도 한다. 이처럼 교묘한 속임수에 넘어가 가짜 쇼핑몰에 접속하게 된 사용자 중 84%는 사이트를 실제로 이용했다. 또 이들 중 절반 가까이가 금전적 피해를 입은 것으로 나타나 주의가 필요하다. 쿠키 그래버 페이지도 다크 웹에서 발견되는 가장 고가의 온라인 사기 키트 중 하나로 꼽힌다. 이러한 페이지는 사용자의 브라우저나 소셜 미디어 플랫폼에서 쿠키를 수집하도록 특별히 설계됐다. 해커들은 이를 구매해 범죄에 악용한다. 해커가 다크웹과 같은 경로를 통해 활성 쿠키를 얻으면 로그인 자격 증명, 비밀번호, 심지어 다중 인증 절차조차 필요 없이 쉽게 계정에 접근할 수 있기 때문에 매우 위험하다. 쿠키에서 가장 흔히 도난당하는 개인 정보는 이름, 이메일 주소, 도시, 비밀번호, 주소 등 치명적인 것들이 포함된다. 이에 노드VPN은 ▲철저한 웹사이트 주소 확인 ▲과도하게 좋은 가격 조건은 의심하기 ▲특이한 결제 방법은 피하기 ▲정기적인 쿠키 삭제 ▲보안 도구의 사용 등 연말 시즌을 맞아 금융 피해를 당하지 않도록 주의를 당부했다. 아드리아누스 바르멘호벤 노드VPN 사이버 보안 고문은 "이제 해커들은 전통적 방식에서 벗어나 가짜 사이트 구축에 AI 기반 기술까지 동원하는 등 빠르게 진화하고 있다"며 "소비자 개인의 인식과 노력을 기반으로 신뢰할 만한 보안 프로그램을 사용해 미리 피해를 방지하는 것이 중요하다"고 말했다.

2024.11.20 10:33장유미

이글루코퍼레이션, 아스트론시큐리티에 지분 투자…이유는?

이글루코퍼레이션이 클라우드 보안 전문기업과 손잡고 신사업 확장에 속도를 낸다. 이글루코퍼레이션은 클라우드 보안 전문기업 아스트론시큐리티와 전략적 지분 투자 계약을 체결했다고 20일 밝혔다. 이번에 인수한 지분은 4.9%로, 7억원을 투자했다. 아스트론시큐리티는 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP) 솔루션 개발 기술과 더불어 공공 분야에 특화된 클라우드 네이티브 보안 컨설팅 역량을 보유하고 있는 기업이다. CNAPP은 단일 솔루션에서 클라우드 보안 형상관리(CSPM), 클라우드 계정 및 권한 보안 (CIEM), 클라우드 워크로드 보안 (CWPP)을 통합 제공하고 위험의 우선순위를 판별하는 보안 기술이다. 이글루코퍼레이션은 이번 투자를 시작으로 양사 간 기술적 교류를 확대하며 신규 클라우드 보안 사업 기회를 발굴할 전략이다. 또 고유의 솔루션 개발·구축·운영 경험 및 보안관제 노하우를 토대로 온프레미스-클라우드를 아우르는 보안 플랫폼에 다층보안체계(MLS), 클라우드 네이티브, 제로 트러스트, 소프트웨어 공급망 명세서(SBOM) 등 신 보안체계를 적용하며 업무 환경의 효율성과 안정성을 높일 방침이다. 이득춘 이글루코퍼레이션 대표는 "전 세계적으로 모든 산업에서 클라우드가 기업 성장을 위한 핵심 기반 기술로 자리 잡은 만큼, 클라우드 보안의 중요성은 아무리 강조해도 지나치지 않다"며 "독보적인 CNAPP 기술력을 보유한 아스트론시큐리티와 함께 클라우드 보안 역량을 강화하며 클라우드 신사업 확장에 속도를 붙이겠다"고 밝혔다.

2024.11.20 10:02장유미

'매크로' 공격에 국내 대학 보안 '취약'…"딥페이크·보이스피싱 위험 ↑"

국내 대학들이 매크로 공격 위험에 상시적으로 노출돼 있는 것으로 확인됐다. 수강신청 기간 중 인기 과목을 선점하려는 용도뿐 아니라 비수강신청 기간에도 사용자 계정과 개인정보 탈취를 노린 것으로 보이는 매크로 공격이 일상적으로 이뤄지는 것으로 나타났다. 20일 에스티씨랩이 매크로 탐지 솔루션 '엠버스터(Mbuster)'를 통해 올해 1학기 11개 대학교, 2학기 9개 대학교의 수강신청 중 서버 접속 현황을 분석한 결과 전체 트래픽의 절반 가까운 44.29%가 매크로인 것으로 조사됐다. 특히 매크로 탐지 비율 상위 5개 대학의 경우 전체 트래픽의 94.95%가 매크로 접속인 것으로 밝혀졌다. 수강신청 기간 외에도 매크로 공격이 끊이지 않는다는 사실도 확인됐다. 서울 시내 A 대학의 경우 에스티씨랩이 지난달 말부터 이달 초까지 학교 홈페이지 포털 사이트에 엠버스터를 적용해 매크로 현황을 점검한 결과 전체 접속 46만5천 건 중 24.86%인 11만6천 건이 매크로 접속이었다. 매크로가 수강신청 등 특정 이벤트 기간에만 문제가 되는 것이 아니라 상시적인 위협으로 존재한다는 것을 의미한다. 매크로 봇은 무작위적인 크롤링이나 데이터 스크래핑에 사용되며 특히 사용자 계정 탈취 및 신원 도용으로 딥페이크, 보이스 피싱 등 각종 범죄에 악용될 수 있다. 실제로 지난 8월 서울시교육청에서는 559명의 개인정보가 크롤링을 통해 유출됐다. 올해는 이미 여러 대학에서 수십만 명의 개인정보 유출 사건이 발생했다. 박형준 에스티씨랩 대표는 "매크로 악용은 공정성을 해칠 뿐만 아니라 딥페이크와 같은 다양한 범죄 및 금융사고로 이어질 수 있다"며 "뿐만 아니라 인프라 리소스를 잠식해 서비스 운영 효율을 저해하고 불필요한 비용을 증가시킨다"고 강조했다. 이어 "매크로를 이용한 정보 유출이 심각한 범죄로 악용되는 것을 막기 위해서는 교육부 등의 기관에서 매크로 실태 점검과 신속한 대응 방안을 마련하는 것이 시급하다"며 "학생들이 범죄에 노출되지 않도록 매크로라는 근본적인 위협을 차단해야 한다"고 덧붙였다.

2024.11.20 09:48장유미

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

엔비디아 '블랙웰' 칩 수요 쾌청…삼성·SK HBM 성장 기회

대선 공약집 '홈쇼핑' 정책 살펴보니...규제 정비·활성화 방점

AI는 HR 영역을 어떻게 바꾸고 진화시킬까

[유미's 픽] "어차피 삼성이 주인공?"…국가AI컴퓨팅센터 신청 '디데이'에도 '미지근'

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현