• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'텔레그램아이디 BEST797979 거래중 사기 칩니다 8ItF,C1O'통합검색 결과 입니다. (732건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[ZD SW 투데이] 헥사곤-경남대, 글로컬대학30·RISE 사업 업무협약 체결 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆헥사곤-경남대, 글로컬대학30·RISE 사업 업무협약 체결 헥사곤 매뉴팩처링 인텔리전스가 26일 경남대학교와 함께 글로컬대학 30 및 RISE 사업 수행을 위한 업무협약을 체결했다. 이번 협약에 따라 양측은 교육과정에 헥사곤의 솔루션 활용을 확대하고 관련 인력 양성을 통해 경남 지역 제조업체의 디지털 전환을 지원할 계획이다. 경남대는 헥사곤과의 협력을 통해 글로벌 인재를 양성하고 지역 전략산업과 연계한 성장 모델을 수립할 예정이다. 또 헥사곤은 창원시에 개관한 헥사곤 이노베이션 센터를 활용해 다양한 연구개발(R&D) 프로젝트와 산학 연계 프로그램을 추진할 계획이다. ◆아이브릭스 채종현 대표, 중소벤처기업부 장관 표창 수상 아이브릭스 채종현 대표가 26일 '2024년도 중소기업 유공자 포상'에서 모범 중소기업인 부문 중소벤처기업부 장관 표창을 수상했다. 아이브릭스는 한국어 언어처리 전문 인공지능(AI) 기업으로 최근 허깅페이스 한국어 리더보드에서 언어모델 '세레브로-비엠-솔라(Cerbro-BM-Solar)'가 1위를 차지하는 등 기술력을 인정받았다. 또 정보통신기술(ICT) 사업 및 국가과제에 여러 차례 참여하며 노동부 지정 '청년친화강소기업', '가족친화기업', '고용우수기업'으로 선정되는 등 중소기업 육성을 적극 지원한 공로를 인정받아 왔다. ◆오픈마루 클라우드 APM, 조달청 디지털서비스몰 등록 오픈마루의 '오픈마루 클라우드 APM(OPENMARU Cloud APM)'이 26일 조달청 디지털서비스몰에 등록됐다. 이에 따라 공공분야 고객들이 한층 더 편리하게 서비스를 이용할 수 있게 됐다. '오픈마루 클라우드 APM'은 애플리케이션 성능을 실시간 모니터링하고 문제를 빠르게 진단해 안정적인 서비스 운영을 돕는 솔루션이다. 클라우드 네이티브·하이브리드 환경에 최적화돼 있으며 '퀵서비스' 기능을 통해 장애 발생 시 2시간 내에 전문 기술진이 진단을 제공한다. ◆'모두싸인 공공용', GS 인증 1등급 획득 모두싸인의 공공기관 전용 전자서명 서비스 '모두싸인 공공용'이 한국정보통신기술협회(TTA)에서 주관한 GS 인증(소프트웨어 품질인증) 1등급을 획득했다. GS 인증제도는 국제표준 기반 평가모델을 바탕으로 국산 소프트웨어의 품질을 시험·평가하는 제도며 '모두싸인 공공용'은 9개 평가항목을 통과해 보안성과 사용성을 인정받았다. 또 이 서비스는 GS 인증 1등급뿐만 아니라 클라우드 서비스 보안(CSAP) 인증, K-패스 인증을 모두 획득한 유일한 제품이다. ◆시큐아이, 여름 무더위 이기는 '삼복 이벤트' 진행 시큐아이가 여름 무더위 극복을 위해 삼복(三伏) 이벤트를 진행하고 있다. 지난 초복에는 직원들에게 삼계탕을 제공하고 중복에는 종로타워 앞에서 아이스크림 나눔 이벤트를 열었으며 오는 말복에는 모바일 치킨 기프티콘을 발송할 예정이다. 시큐아이는 AI기반위협대응플랫폼(TARP)과 블루맥스 무선침입방지시스템(WIPS) 신규 모델 출시를 앞두고 직원들의 사기를 진작하기 위해 이러한 이벤트를 마련했다. ◆라온피플, 쉘톤인터내셔날과 AI 골프 트레이닝 파트너십 라온피플이 지난 25일 골프용품 전문기업 쉘톤인터내셔날과 AI 골프 트레이닝 솔루션 고도화를 위한 파트너십을 체결했다. 이번 협약을 통해 라온피플은 AI 골프진단 서비스인 '스윙마스터'를 쉘톤인터내셔날의 골프용품과 함께 활용 가능하도록 개발해 제공한다. 또 쉘톤인터내셔날은 이를 국내외 시장에 마케팅하고 공급할 예정이다.

2024.07.26 11:42조이환

'IT 대란' 피해액 최소 10억 달러…크라우드스트라이크 보상액은 겨우 10달러?

지난주 전 세계에 'IT(정보기술) 대란'을 일으킨 미국 대형 사이버 보안 업체 크라우드스트라이크가 피해에 따른 사과 차원에서 고객사들에게 선물을 지급했다. 25일 테크크런치 등 외신에 따르면 크라우드스트라이크는 내부 품질 관리 체계에 오류가 있었다는 점을 인정하며 최근 고객사들에게 10달러짜리 '우버 이츠' 기프트 카드를 제공했다. 다니엘 버나드 크라우드스트라이크 최고 비즈니스 책임자는 이메일을 통해 "이달 19일 사고로 불편을 끼쳐 진심으로 사과드린다"며 "감사의 마음을 표현하기 위해 커피 한 잔이나 야식을 제공하게 됐다"고 밝혔다. 엑스(X·옛 트위터)에 올라온 한 게시물에 따르면 영국에서 이 바우처는 7.75파운드(약 10달러)의 가치가 있는 것으로 파악됐다. 하지만 일부는 쿠폰을 사용하려고 했을 때 우버 이츠 페이지에 쿠폰이 취소됐다는 오류 메시지를 받은 것으로 알려졌다. 이는 갑자기 사용자가 많아져 우버 측에서 사기 행위라고 파악해 조치를 취했기 때문으로 밝혀졌다. 앞서 크라우드스트라이크는 지난 19일 배포한 보안 프로그램이 마이크로소프트(MS) 윈도와 충돌하면서 곤욕을 치렀다. 이번 일로 항공·통신·방송·금융 등 인프라에서 전산망 장애가 발생해 업무가 마비되며 곳곳에서 혼란을 겪었다. 특히 미국 델타 항공 등 일부 회사들은 전산 마비 사태 이후 여전히 업무를 완전히 정상화하지 못하고 있다. 패트릭 앤더슨 앤더슨이코노믹 그룹 최고경영자(CEO)에 따르면 피해액은 10억 달러(약 1조4천억원)를 훌쩍 넘길 것으로 추산됐다. 이번 일과 관련해 조지 커츠 크라우드스트라이크 CEO는 "이번 사태의 심각성과 영향을 잘 이해하고 있으며 고객 시스템 복구에 최우선적으로 집중하겠다"며 "영향을 받은 고객, 파트너와 긴밀히 협력하겠다"고 사과의 뜻을 밝혔다. 하지만 보상과 관련해서는 고객이 서비스를 위해 지불한 비용을 환불하는 것 외에 보상 규정을 내놓지 않고 있는 것으로 알려졌다. 게임, 항공 등 피해를 입은 국내 기업들도 일단 보상안을 기다리겠다는 입장이지만 크게 기대하지 않는 것으로 전해졌다. 일단 미국 연방하원 국토안보위원회는 커츠 CEO에게 증인으로 출석하라고 통보한 상태다. 또 크라우드스트라이크는 내부 품질관리 실패 탓에 치명적인 문제를 일으킬 수 있는 업데이트를 사전에 걸러내지 못하고 고객들에게 배포했음을 이날 시인했다. 다만 크라우드스트라이크는 문제가 되는 콘텐츠 데이터가 무엇이었는지, 해당 데이터가 왜 문제가 됐는지에 관해서는 구체적으로 언급하지 않았다. 이번 일을 두고 숀 헨리 크라우드스트라이크 최고보안책임자는 자신의 링크드인에 "지난 이틀은 회사에서 보낸 12년 가운데 가장 힘들었던 순간"이라며 "오랫동안 쌓아온 자신감이 몇 시간만에 무너져 버렸고 큰 충격을 받았다"고 말했다.

2024.07.25 10:56장유미

메타, 미성년까지 노린 '성범죄 사기' 계정 6만개 삭제

메타가 성범죄 사기를 저지르는 나이지리아 인스타그램·페이스북 계정을 삭제했다. 로이터 등 외신에 따르면, 메타는 24일(현지시간) 블로그에 "성범죄 사기에 연루된 나이지리아 인스타그램·페이스북 계정 6만3천개를 삭제했다"고 공지했다. 메타는 삭제한 계정들이 '몸캠피싱(sextortion)'과 관련된 것들이라고 설명했다. '몸캠피싱'이란 신체적 특정부위 영상 및 사진 등을 유포하겠다고 협박하여 금품을 요구하는 것을 의미한다. 삭제한 계정 중 상당수는 나이지리아 사이버 범죄 조직인 '야후보이즈'가 운영했다고 메타가 밝혔다. 이들은 피해자의 계정에 접근해 성적인 사진을 보내도록 유도하고, 돈을 지불하지 않으면 사진을 공개하겠다고 협박하는 수법을 사용했다. 메타 조사 결과, 대부분의 사기 시도는 실패한 것으로 나타났다. 주로 미국 성인 남성을 표적으로 삼았으나, 일부는 미성년자를 상대로 사기를 시도하기도 했다. 메타는 미성년자를 대상으로 한 사기 시도 사례들은 전국 실종 및 착취 아동센터에 신고 조치했다고 밝혔다. 또 메타는 사기 수법을 공유하는 나이지리아 페이스북 계정 1천300개, 페이스북 페이지 200개, 페이스북 그룹 5천700개도 함께 삭제 조치했다. 이들은 사기 스크립트를 판매하고 가짜 계정 프로필에 사용할 사진을 다운받을 수 있는 링크를 공유했다. 메타 앤티고네 데이비스 글로벌 안전 책임자는 "소셜 미디어 사용자는 매우 스타일리시하고 특히 잘생긴 사진이 있는 계정에서 연락을 받으면 조심해야 한다"며 "이전에 해당 계정에게 메시지를 받은 적이 없다면 잠시 멈춰야 한다"고 말했다. 이어 "누군가가 먼저 사진을 보낸다면, 이는 사용자가 사진을 보내도록 유도하려는 것"이라고 설명했다. 지난 4월 메타는 청소년 보호 및 성적 사기에 대응하기 위해 인스타그램에 새로운 기능을 마련한다고 발표한 바 있다. 다이렉트 메시지에서 누드 사진을 자동으로 흐림 처리하는 기능, 청소년 계정에 성범죄 시도 의심 계정이 다이렉트 메시지를 보내지 못하도록 차단하는 기능 등이다.

2024.07.25 10:56조수민

마이크로소프트-구글, 스파이웨어 차단 법정분쟁 지원

마이크로소프트와 구글을 비롯한 글로벌 IT기업들이 개인정보 탈취에 주로 악용되는 스파이웨어의 확산을 막기 위한 법정분쟁 지원에 나섰다. 24일 MS파워유저 등 외신에 따르면 마이크로소프트와 구글은 콜럼비아대학 산하 '나이트 퍼스트 어멘드먼트 인스티튜트(이하 나이트연구소)'에서 NSO그룹을 상대로 제기한 법정 소송에 대해 참고인 의견서를 제출했다. 이번 의견서는 마이크로소프트와 구글을 비롯해 링크드인, 깃허브, 트렌드마이크로, 빅 클라우드 컨설턴트 등 IT기업들이 대거 참여했으며, 나이트연구소를 지지한다는 내용이 담겼다. 마이크로소프트 측은 NSO 그룹 같은 사이버용병 조직이 세계적 보안과 프라이버시를 손상시키고 있지만 책임을 회피하고 있다며 그들의 행동에 대해 법적 결과를 받아야 한다고 주장했다. 또한 이러한 공격이 미국 영토 밖에서 발생하더라도 해킹 방지법에 따라 사이버 공격 피해자가 조치를 취할 수 있도록 더 강력한 법적 지원을 마련할 것을 촉구했다. 이들이 나이트연구소의 법정분쟁 지원에 나선 이유는 이스라엘의 사이버용병 기업인 NSO그룹의 행위가 전 세계적으로 국가와 개인의 자유를 위협하고 있기 때문이다. 사이버용병 기업은 해킹이나 피싱 등 사이버공격 기능을 개발하고 판매하는 기업이나 조직을 말한다. NSO 그룹의 페가수스는 아이폰과 안드로이드 등 모바일장비에 침투해 사용자의 위치 데이터, 통화, 메시지 등을 무단으로 접근하고 감시할 수 있어 높은 악명을 가지고 있다. NSO그룹에 소송을 제기한 나이트연구소는 언론의 자유를 보장하기 위한 비영리 단체다. 지난 2022년 11월 엘살바도르의 독립 뉴스기관인 엘파로(El Faro)가 NSO그룹의 페가수스를 악용한 해킹에 시달리자 미국 연방 법원에 대신 소송을 제기한 것이다. 당시 엘파로 측은 2020년 6월부터 2021년 11월 사이에 직원들이 226회에 걸쳐 페가수스의 감염을 겪었다고 주장했다. 이러한 공격을 통해 엘파소의 기자들은 아이폰과 안드로이드 등 스마트폰에 저장된 개인데이터를 도난당했으며 통신 및 활동이 감시됐다. 특히 이러한 공격은 엘 파로에서 중요한 조사 보도를 발표했을 때 급증한 것으로 나타났다. 이에 나이트연구소는 미국의 컴퓨터 사기 및 남용법(CFAA)을 위반했다며, 법원에 NSO 그룹이 감시지시한 고객을 식별하고, 공격을 통해 얻은 모든 정보를 식별, 반환 및 삭제할 것을 요구했다. 더불어 해당 사건에 대해 페가수스 같은 스파이웨어 기술이 특정 정부나 조직에서 악용될 경우 언론과 시민의 자유를 위협할 수 있다는 것을 보여주는 사례라고 비판했다. 하지만 피해자가 엘살바도르 기업이고 고소를 당한 조직도 이스라엘 기업이라 미국 내 법안으로 처리하기 어려워 2년 가까이 지연됐다. 이에 마이크로소프트와 구글을 비롯한 IT기업들도 나이트연구소의 의견에 공조하며 소송에 동참한 것이다. 마이크로소프트 에이미 호건 버니 사이버 보안 정책 및 보호 총괄 관리자는 "사이버 용병에서 개발한 상업용 스파이웨어의 확산은 중대한 국가 안보 위협"이라며 "전 세계 개인 및 조직의 민감한 정보, 위치 데이터 및 통신에 대한 무단 액세스를 가능하게 하여 글로벌 보안 및 개인 정보 보호를 훼손하며 인권과 민주주의를 위협할 수 있다"고 설명했다. 이어서 "우리는 정부, 산업 및 시민 사회의 파트너와 협력해 사이버 용병 회사의 활동을 제한하기 위해 노력해왔다"며 "앞으로도 사이버 용병이 사이버 공간에서 허가 없이 사용자에게 접근해 도청하거나 데이터를 탈취하는 행위를 적극적으로 막을 것"이라고 강조했다.

2024.07.24 10:12남혁우

"신고하든지"...쿠팡 리뷰 체험 사기 응해보니

"최OO 고객님 맞으신가요? 쿠팡 마켓플레이스에서 연락 드렸습니다." 지난 22일 오후 3시. 회사에서 근무 중이던 최모(31)씨는 모르는 번호로부터 걸려 온 전화를 받았다. 발신 번호가 '010'으로 시작하는 개인 번호였기에 택배 기사나 업무 관계자가 건 전화로 예상했으나, 발신자는 자신을 '쿠팡 플레이스 직원'으로 소개했다. 발신자는 "쿠팡 마켓플레이스에서 후기 체험 이벤트를 진행하고 있다"며 "제품을 주문하고 30자 이내 리뷰를 작성하면 4만원 상당의 수분크림을 무료 제공한다"고 말했다. 이어 "구매비나 배송비는 따로 들어가지 않는다"며 "카카오톡에 접속해 지금 불러주는 아이디를 친구 추가하고 '쿠팡 체험단 신청'이라는 메시지를 보내라"고 재촉했다. 최씨는 발신자의 말대로 카카오톡을 통해 '쿠팡 체험단 신청'이라는 메시지를 보냈다. 그러나 곧 이상한 낌새를 느꼈다. 상대가 회원가입을 하라며 보낸 링크가 쿠팡이 아닌 처음 듣는 이름의 쇼핑몰이었기 때문이다. 리뷰 체험 대한 소비자 관심, 사기로 악용 23일 관련 업계에 따르면, 최근 쿠팡을 사칭한 리뷰 체험단 사기가 기승을 부리고 있다. 위에 언급된 최씨의 사례도 전형적인 '리뷰 체험단 사칭 사기'다. 구체적인 수법은 이렇다. 피해자에게 전화로 리뷰 체험을 권유하고 카카오톡 아이디로 체험 참여 의사를 밝히라고 안내한다. 이후 피해자에게 불법 사이트 링크를 공유해 소액을 결제하게 하고, 즉시 현금 인출이 가능한 포인트를 지급하며 피해자의 의심을 잠재운다. 점점 구매를 요구하는 물품의 금액을 높이는 동시에 피해자에게 선입금을 요구하며 현금을 탈취한다. 이은희 인하대 소비자학과 교수는 "온라인을 통한 돈벌이가 보편화되며 사기 가해자의 활동 영역이 오프라인에서 온라인으로까지 확대됐다"고 분석했다. 이어 "특히 리뷰 체험은 두세줄 정도 후기를 적는 방식으로 어렵지 않게 참여할 수 있어 많은 소비자가 관심을 가진다"며 "이런 관심을 악용하는 사기 가해자에 의해 리뷰 체험단을 사칭한 신종 범죄가 등장하는 것"이라고 설명했다. 잡히지 않을 것이라는 '자신감' 기자가 제보받은 사기 계정으로 카카오톡 메시지를 보내봤다. 쿠팡 사이트가 아닌 다른 쇼핑몰에서 상품을 배송하는 이유를 묻자 상대는 답변을 피했다. 재차 묻자 "그냥 후기 참여하지 말라"는 답이 돌아왔다. "쿠팡마켓플레이스 어느 부서 소속이냐"는 질문에도 답하지 않았다. 신고를 하겠다고 하니 "신고하세요"라는 말만 남긴 채 기자의 카카오톡 계정을 차단했다. 법무법인 로하스 강현구 변호사는 "피싱 조직의 총책은 중국, 동남아에서 사기 범행을 총괄하는 경우가 많다"면서 "사기금을 현금화하기 위해 수수료를 주겠다며 한국인을 포섭해 국내의 대포통장이나 계좌를 사기에 사용한다"고 설명했다. 또 "한국인 가해자를 검거하며 총책이 누구인지 추측이 가능하나 타국과 공조 수사를 통한 총책 검거는 현실적으로 쉽지 않다"며 "각 국가가 외국인 피해자를 위해 수사 역량을 쓰는 것에 적극적이지 않기 때문"이라고 했다. 이어 "이 때문에 가해자는 수사기관에 잡히지 않을 것이라는 자신감이 있는 것"이라고 덧붙였다. 범죄 발생 막기 위한 추가적 대안 필요해 피해자들은 사기 일당의 제안을 쿠팡 공식 리뷰 체험단 활동으로 착각하는 경우가 많다. 쿠팡에서 운영하는 공식 리뷰 체험단은 외부 사이트가 아닌 쿠팡 앱 내에서만 진행되지만, 이를 잘 알지 못하는 소비자들이 사기에 당하게 되는 것이다. 쿠팡 측은 지난 5월 고객센터 공지를 통해 "쿠팡은 이벤트 참여 안내 목적의 전화 연락을 하지 않는다"며 "출처를 알 수 없는 인터넷주소를 유도할 경우 절대 클릭하지 말고 쿠팡 공식 웹사이트가 맞는지 확인하라"고 안내했다. 그러나 해당 공지로부터 약 두달이 지난 지금, 여전히 사칭 사기가 활개를 치고 있어 추가적 대안이 필요하다는 주장이 제기된다. 이은희 교수는 "소비자의 피해를 방지하기 위해 이용자가 많은 커뮤니티에 안내글을 올리는 등 플랫폼 측의 더욱 적극적인 예방 활동이 필요하다"고 강조했다. 강현구 변호사는 "피해금이 이미 가해자에게 송금된 이후에야 지급 정지 조치되는 경우가 많다"며 "사기 관련 계좌로 피해금이 넘어갈 때 금융기관에서 필터링하는 장치가 마련돼야 한다"고 강조했다.

2024.07.23 18:18조수민

카라큘라, 유튜브 마지막 인사..."전부 저의 불찰"

사이버렉카 연합 유튜버 중 한 명으로 알려진 '카라큘라'가 돌연 은퇴를 선언하며 영상을 모두 삭제했다. 카라큘라는 유튜버 쯔양을 협박했다는 의혹을 받으며 유튜브 수익 창출 프로그램 참여에서도 제외됐다. 22일 관련업계에 따르면 카라큘라는 이날 자신의 유튜브 채널에 '마지막 인사를 드립니다'라는 제목의 영상을 게시하며 유튜버 은퇴를 알렸다. 그는 "지난 5년간 쉬지 않고 달려왔던 유튜버로서의 삶을 이제 모두 내려놓고 마지막으로 제 진심을 전하기 위해 카메라 앞에 섰다"며 "최근 불거진 각종 논란과 의혹들은 전부 저의 불찰과 자질 부족으로 인해 벌어진 것"이라고 말했다. 쯔양 협박에 대해선 부인했다. 카라큘라는 "저는 결코 쯔양님을 협박해 돈을 갈취한 사실이 없다"면서 "절대로 협박을 공모하거나 돈을 받거나 그러한 사실은 전혀 없다. 그것만은 꼭 믿어 주시기를 부탁드린다"고 강조했다. 다만 카라큘라는 코인 사기 혐의로 구속된 'BJ 수트'로부터 금품을 받은 사실은 인정하며 수사기관의 조사를 성실히 받겠다고 했다. 카라큘라는 "제가 수입자동차 딜러로 일을 할 당시 고객으로 만나 알고 지냈던 또 다른 코인 사업가 A씨를 수트에게 소개해준 적이 있다"며 "그 후 수트는 신규 사업 추진을 위해 A씨로부터 수십억 원의 투자금을 받아냈고, 저는 수트로부터 해당 사업에 대한 향후 언론 대응 등을 명분으로 3천만원을 받아 개인적인 용도로 사용했다"고 털어놨다. 그는 "수트가 벌인 신규 사업은 모두 사기극이었고, A씨로부터 받은 투자금 40억원을 포함해 여러 건의 사기와 횡령 혐의로 현재 구속수감 돼 재판을 받고 있는 상황"이라면서 "수트에게 사기를 당한 A씨도 코인 관련된 사건으로 구속돼 현재 재판을 받고 있다"고 설명했다. 카라큘라는 "아무리 수트가 사기를 저지른 범죄자였다고 할지라도 그런 부정한 방식으로 돈을 받아선 안 됐지만 결과적으로 저 역시 범죄를 저지르게 됐다"며 "더 이상 죄를 숨기지 않고 모든 사실을 밝혀 앞으로 예정된 수사기관의 조사에 성실히 임하고, 법적 처벌도 달게 받겠다"고 했다. 마지막으로 그는 "유튜버 카라큘라로서의 모습은 그 의미를 저 스스로 망가뜨렸기 때문에 이제 그만두고, 여생을 반성과 참회 속에 조용히 살도록 하겠다"고 말했다. 앞서 지난 10일 일부 사이버렉카 유튜버들이 과거를 빌미로 유튜버 쯔양을 협박하며 돈을 요구한 정황이 담긴 음성 녹취록이 공개돼 논란이 됐다. 이후 쯔양 측은 전 남자친구에게 4년간 데이트 폭력과 협박, 갈취를 당해왔다고 밝히며 이에 대한 증거 자료를 공개하며 이들을 고소했다. 유튜브 측도 대응에 나섰다. 유튜브는 최근 쯔양을 협박한 혐의를 받는 구제역·카라큘라·전국진 채널 등의 수익 창출 프로그램 '유튜브 파트너 프로그램' 참여를 정지시켰다.

2024.07.22 17:43안희정

우편물 배달 사칭 보이스피싱 주의하세요

우정사업본부는 우편물 배달을 사칭한 보이스피싱 사례가 발생해 국민들의 주의가 필요하다고 밝혔다. 최근 카드 우편물의 배송지 확인을 명목으로 우체국 집배원을 사칭한 보이스피싱 피해사례가 발생됐다. 우체국 집배원은 우편법에 따라 우편물을 표면에 기재된 주소로 배달한다. 즉 수취인의 주소가 불분명할 경우를 제외하고는 수취인에게 별도로 배송지를 문의하지 않는다. 또 우체국은 우편물 배달과 개인정보 유출과 관련하여 어떠한 '원격제어 앱' 등의 설치도 절대로 요구하지 않는다. 우정사업본부 관계자는 “우편물은 대부분 수취인이 배달여부를 미리 인지하고 있기 때문에, 우편물 배달을 사칭한 보이스피싱이 의심될 경우에는 가까운 우체국이나 우체국고객센터에 우편물 배달 사실을 문의하는 것이 매우 중요하다”고 밝혔다. 이어, “우편물 배달과 관련된 보이스피싱 수법이 나날이 다양해 지고 있는 상황인 만큼 금융사기 유형에 따른 유의사항을 미리 숙지하고 의심될 경우에는 경찰에 바로 신고해달라”고 당부했다.

2024.07.22 09:06박수형

美 CISA, 글로벌 IT 대란 노린 사이버범죄 급증…"사칭 메일 주의"

크라우드스트라이크의 업데이트 오류로 발생한 글로벌 IT 장애를 악용한 사이버공격이 급증하고 있어 주의가 요구된다. 21일 더레지스터 등 외신에 따르면 미국 미국 사이버보안 및 인프라 보안국(CISA)은 이번 IT장애를 피싱 등 악의적 활동에 악용하는 행위를 확인했다고 밝혔다. 또한 주요보안 기업들도 IT장애 발생 후 수 시간 만에 중단 상황을 범죄 활동 수단으로 사용하려는 사례에 대한 보고서를 발표했다. 사이버범죄자들은 사기성 이메일을 배포해 개인정보를 탈취하거나 악성코드를 배포하고 있으며, 크라우드스트라이트나 보안 전문 사이트로 위장한 가짜 웹페이지를 통해 복구에 대한 명목으로 가상화폐를 요구하는 것으로 나타났다. 특히 크라우드스트라이크핫픽스(crowdstrike-hotfix)라는 명칭으로 악성코드를 숨긴 압축파일이 확산되고 있어 주의가 요구된다. 이 압축파일에는 하이잭로더라는 악성코드가 숨겨져 있어 개인정보를 빼앗거나 시스템을 장악하는 것으로 알려졌다. 보안전문 기업 SANS 기술연구소의 요하네스 울리히 연구학장은 "사이버범죄자들의 이번 사고로 인한 관심을 이용하려 하고 있다"며 "크라우드스트라이크나 관련 기업으로 위장해 패치를 포함한 이메일이나 배포 사이트를 주의해야 한다"고 말했다. CISA 역시 “사이버범죄자들이 광범위한 IT 장애를 악의적 활동에 이용하려는 행위를 확인했다"며 "이러한 활동으로부터 사용자, 자산 및 데이터를 보호하기 위한 사이버보안 조치를 마련해야 한다"고 강조했다.

2024.07.21 13:37남혁우

괴짜 머스크도 사로잡은 트럼프?…한마디 한마디 일파만파

“싸워라, 싸워라, 싸워라!(Fight, fight, fight!).” 지난 13일(이하 현지시간) 미국 공화당 대통령 선거 후보인 도널드 트럼프 전 대통령이 야외 유세 중 총격을 당한 후에 주먹을 불끈 쥐며 외친 말이다. 트럼프 전 대통령 재집권 가능성이 커지자 세계 금융시장이 출렁인다. 전기차를 비롯한 신재생에너지 업계는 심상치 않은 분위기에 표정 관리에 들어갔다. 도널드 트럼프 전 대통령이 18일 미국 내 자동차 생산을 확대하고 중국산 자동차에 고율 관세를 부과하겠다고 밝혔기 때문이다. 그는 중국이 자동차를 미국에 무관세로 수출하기 위해 멕시코에 대규모 자동차 공장을 짓고 있다는 점을 지적하며 "그들이 우리와 동의하지 않으면 우리는 자동차마다 약 100%에서 200%의 관세를 부과할 것이다"며 "미국에서 팔지 못하게 될 것"이라고 경고했다. 또 "취임 첫날 전기차 의무명령을 끝내 미국 자동차 산업을 완전한 소멸로부터 구하겠다"며 "이는 미국 국민들에게 자동차 한 대당 수천 달러를 절약하는 결과를 가져올 것”이라고 말했다. 현재 조 바이든 행정부는 미국 자동차 판매량 중 10% 이하인 전기차 비중을 오는 2032년까지 56%로 끌어올린다는 목표 하에 보조금을 지원하고 있다. 인플레이션감축법(IRA)을 활용해 미국 내 전기차 생산 거점을 구축하도록 유도하면서, 관련 기업에 수백조원 수준의 세액공제를 지원한다. 하지만 트럼프 전 대통령은 이같은 전기차 정책에 부정적인 입장을 재차 피력해왔다. 설상가상으로 그가 부통령 후보로 지명한 밴스도 전기차에 매우 부정적 입장을 취하고 있다. 전기차 업계는 이같은 흐름에 긴장할 수밖에 없다. ■ 머스크, 전기차 혜택 줄이는 트럼프 지지 왜? 이런 상황에서 일론 머스크 테슬라 최고경영자(CEO)의 행보도 눈길을 끈다. 한때 반감을 품었던 도널드 트럼프 전 미국 대통령에 대한 기부를 선언했기 때문이다. 그는 트럼프 전 대통령의 피격 사건과 관련해 트럼프에 대한 지지 의사를 공식적으로 표명했다. 월스트리트저널(WSJ)에 따르면 머스크는 트럼프 전 대통령 선거운동을 돕는 '슈퍼팩(정치자금 모금 단체)'인 '아메리카팩'을 통해 매달 약 4천500만 달러(약 625억원)를 기부할 계획이다. 이달부터 대선 직전인 10월까지 총액은 약 1억8천만 달러(약 2500억원)에 이를 것으로 추정된다. 머스크 태도 변화에는 다양한 배경들이 있을 것으로 예측되지만, 일각에서는 전기차 보조금 폐지가 오히려 테슬라에는 '독'이 아닌 '득'일 수도 있다는 분석이 나온다. 전기차 보조금이 폐지되면 다른 전기차 업체가 타격을 입기 때문에 테슬라가 북미 시장 점유율을 더 늘릴 수 있는 기회가 될 수 있다는 이유에서다. 다만, 머스크의 이같은 행보로 미국에서 전기차 전환을 주도하는 캘리포니아주에서 테슬라의 점유율이 낮아질 수 있다는 전망도 있다. 캘리포니아와 같은 진보적 지역에서 공화당 지지는 테슬라 브랜드에 대한 반감으로 이어질 수 있기 때문이다. ■ '전기차는 사기'라는 트럼프 러닝메이트…국내 이차전지 타격 우려 그렇다면 국내 기업들은 어떨까. 글로벌 완성차 고객사들이 타격을 받으면 실적에 영향을 받는 국내 이차전지 업계는 불안함이 가중되고 있다. 트럼프 전 대통령 피격 사건 이후 대통령직과 상·하원 모두 공화당이 차지할 것이라는 전망이 커지면서 미국의 친환경 에너지 산업이 후퇴할 것이라는 우려가 나오고 있기 때문이다. 트럼프 전 대통령 러닝메이트인 밴스 상원의원 역시 기후 위기론에도 비판적인 입장을 가지고 있다. 그는 과거 "기후 위기가 실제 있을 것이라고 믿지 않는다"고 말하기도 했다. 트럼프 전 대통령 재선 공약 '어젠다 47'에 따르면 (신재생에너지는)전력 품질이 낮고 비싸기 때문에 저렴한 석유, 천연가스, 원자력, 석탄 등의 에너지가 필요하다고 보고 있다. 대부분 트럼프 재집권 시 전기차 성장동력이 상당히 약화될 것이란 것에 동의하는 분위기다. 다만, 과도한 우려라는 시각도 있다. 송선재 하나증권 연구원은 "전기차 보조금 폐지와 성장률 둔화는 건설 중인 전기차 공장의 효용성을 일시 후퇴시키겠지만, 트럼프가 '바이 아메리칸' 인센티브로 대체하는 과정에서 현지 생산 비중의 확대로 만회될 수 있다"며 "또한, 하이브리드차와 같은 혼류 생산을 통해 국내 자동차 업체들이 중단기 대응할 여력도 충분하다"고 분석했다. 그러면서도 "석유 시추 증가로 유가가 하락하면 저연비 차량 선호가 상승하고, 관련 비중이 높은 미국 업체들에 단기 유리해질 것"이라며 "여러 이유로 전기차 전환이 늦어져 관련 개발과 투자가 뒤쳐질 경우 전기차 시장에서의 리더십이 테슬라와 중국 완성차들로 고착화될 수 있다는 점은 위험이다"고 덧붙였다. 김현수 하나증권 연구원은 "전기차 '구매'시 직접적 지원을 해주는 것에 강한 반감을 드러내고 있는 트럼프 정책 스탠스 고려할 때, '구매' 보조금 7천500달러 조항에 대해서는, 그 조건을 매우 엄격하게 하는 시행령을 통해 제한을 둘 수 있다"며 "리쇼어링 효과가 명확한 첨단 제조 세액 공제(AMPC)에 대해서는 시행령을 통해 무력화시킬 만한 이유와 논리가 부족하므로, 기존 규정의 틀이 크게 바뀔 가능성은 낮다"고 판단했다. 이어 "트럼프 당선-전기차 보조금 지급 조건 강화-AMPC 유지 시나리오'가 전개된다면, 한국 배터리 기업들의 실적은 전기차 판매 증가율 둔화에 따른 매출 성장세 둔화가 지속되는 가운데, 이익은 AMPC 보조금 수령액 증가에 따른 견조한 성장세 보여줄 가능성이 높다"며 "다만, 셀 제조사에만 집중되는 보조금인데다, 애초에 보조금에 기대는 이익 규모가 커진다는 것은 이익의 질 측면에서 멀티플 디레이팅으로 이어질 가능성이 높다"로 진단했다. ■ 석화·원전업계 수혜 전망…세계 금융 시장은 '트럼프 트레이드' 트럼프 전 대통령은 제조업 선진 국가가 되기 위해서는 저비용 에너지와 전력 생산이필요하다는 입장이다. 지난 2017~2021년 대통령 재임기에도 그는 다소 급진적이고 자국 우선주의를 강조하는 정책을 펼친 만큼 이번에도 불도저식 국정 운영을 이어갈 수 있다. 어젠다 47에서 그는 환경⋅기후대응 전략보다는 석유 및 천연가스 사용 확대 등 에너지 안보와 공급에 중점을 두는 정책 방향을 제시했다. 이에 석유화학 업계가 대표적인 수혜 업종으로 부각되고 있다. 트럼프 전 대통령의 화석연료 생산 규제완화 등이 단기적으로 유가하락 요인이 돼 원가절감으로 인한 수혜가 예상된다는 것이다. 같은 맥락에서 원전도 마찬가지다. 급격히 늘어나는 전력 수요 증가에 원전이 대안으로 부상하자 증권사들은 원전을 '트럼프 2.0' 수혜주로 묶고 있다. 현재 채권뿐만 아니라 자산시장 곳곳에서 트럼프 전 대통령 집권 시 수혜자산에 투자하는 '트럼프 트레이드' 현상이 나타나고 있다. 트럼프 총격 사건 이후 완전히 시장 분위기가 반전되며 기술주들 주가가 빠지고, 소위 전통 우량주로 구성된 다우 지수가 올라갔다. 반도체 포함해서 대형 기술주들도 조정을 받고 있다. 투자자들은 트럼프 전 대통령이 내세우는 감세와 관세 정책으로 인해 인플레이션이 심해지고 장기물 국채 공급이 늘어날 것으로 보고 있다. 다만, 현 금융시장은 트럼프 집권 3~4년차에 나타날 현상을 앞당겨 반영하고 있다는 분석도 있다. 문남중 대신증권 연구원은 "시장이 지레 겁을 먹고 우려하고 있는 물가↑, 금리↑, 달러↑ 현상은 집권 3년차 이후부터 두드러질 것"이라며 "보편적 기본 관세 도입, 상호무역법 제정, 대중국 관세율 60~100% 인상은 점진적으로 추진되며 시기적으로 집권 3년차 이후에 파급력을 가질 것"이라고 전망했다.

2024.07.20 08:32류은주

"파리올림픽 예매 한창…사기 이메일 조심하세요"

사이버 범죄자들이 2024 파리올림픽 관람객들을 호시탐탐 노리는 분위기다. 올림픽 좌석 온라인 예매가 이어지고 있는 가운데 해커가 방화벽을 뚫고 사기성 이메일을 보낼 수 있다는 우려가 제기됐다. 프루프포인트는 파리올림픽 공식 파트너 기업 66%가 도메인 사칭을 막기 위한 보안 정책이 미비하다고 19일 밝혔다. 이는 일반인들의 이메일 사기 피해 리스크를 올릴 수 있는 주요 원인이 된다. 프루프포인트는 올림픽 관람을 원하는 전 세계인들이 좌석 티켓을 구하기 위해 온라인 예매를 하고 있는 상황에서 ▲올림픽 주최 정부기관(70%) ▲주요 온라인 티켓 예매 플랫폼(90%) ▲여행 사이트(40%) 등 다수가 일반인에게 피해를 줄 수 있는 사기성 이메일을 선제적으로 차단하지 못할 것으로 예상했다. 사이버 범죄자들은 사회공학 수법 대상을 찾아 주요 스포츠·문화 행사 관람객들을 노리는 추세다. 주로 공식 파트너 기업, 인프라, 티켓 예매 플랫폼, 여행 예약 사이트 등을 이용한다. 이에 프루프포인트는 이달 26일에 개최되는 파리올림픽을 준비하는 과정에서 주요 보안 공격 벡터로 부상한 이메일 사기 위협을 차단해야 한다고 주장했다. 그동안 프루프포인트는 사이버 범죄자들이 피해자 네트워크·기술 인프라를 직접 해킹해 침투하기보다는 타깃에 접근하기 위해 적법 기관으로 위장하는 전술을 사용하는 사례가 증가하고 있음을 파악했다. 이에 이메일 사칭 리스크에 대비해 현재 보안 상황을 점검하기 위해 이메일 인증 프로토콜(DMARC) 분석 결과를 발표했다. DMARC는 사이버 범죄자들의 도메인 오용을 방지하기 위해 고안된 이메일 인증 프로토콜이다. 보안 수준은 모니터·검역·거부 등 3가지로 이뤄졌다. 모니터는 인증되지 않은 이메일이 수신자의 받은 편지함이나 기타 폴더로 이동하도록 허용하는 수준을 의미한다. 검역은 인증되지 않은 이메일을 걸러내 휴지통 또는 스팸 폴더로 보내는 수준이다. 거부는 인증되지 않은 이메일이 수신자에게 도달하지 못하도록 차단하는 가장 높은 보호 수준이다. 프루프포인트 로익 구에조 사이버 보안 전략 책임자는 "파리올림픽 개막을 앞둔 시점에 많은 공식 파트너 기업들이 이메일 보호 대책을 시행하지 않고 있는 것이 우려스럽다"며 "DMARC 적용이 쉽고 대단히 효과적인 도메인명 보호 방법으로서 도메인 스푸핑 등 이메일 사기를 방지할 수 있다"고 말했다. 이어 "기업들이 대응에 나서지 않을 경우 사이버 공격이 전례 없이 급증할 가능성이 있다"고 덧붙였다.

2024.07.20 08:28김미정

"AI와 경기 즐기세요"…구글, 파리 올림픽서 美 선수 활약 AI로 중계

오는 26일 개막하는 '2024 파리 하계 올림픽'에서 활약하는 선수들의 모습들이 미국 전역에서 구글의 인공지능(AI) 기술을 활용한 방송을 통해 중계된다. 구글이 미국 국가대표팀을 지원하며 스포츠 관련 IT 산업이 더 발전할 것이란 전망이 나온다. 19일 로이터에 따르면 구글은 '팀 USA'의 공식 AI 검색 파트너로 지정됐다. 이는 기술 회사가 미국 국가대표팀과 파트너십을 맺은 첫 번째 사례다. 구글은 미국의 올림픽 독점 중계 방송사인 NBC유니버설과도 협력해 TV 중계에도 AI를 주입할 계획이다. 이 같은 변화는 미국 올림픽 주관 방송사 NBC유니버설이 TV 중계를 보지 않는 사람들과 온라인을 이용해 클립, 쇼츠(Shorts) 등으로 스포츠 경기를 보는 젊은 시청자를 끌어들이기 위한 조치로 해석된다. 구글과 NBC유니버설은 제미나이 등 구글의 AI 기능을 황금시간대 경기 중계에 이용할 계획이다. NBC유니버설은 스포츠 캐스터들이 수영 경기에서 수영장 레인 배정의 중요성 등 올림픽 경기와 관련한 궁금증을 구글 AI 개요로 전달할 것으로 예상했다. 이 외에도 구글은 구글맵 플랫폼의 3D 타일을 통해 베르사유 궁전, 에펠탑 등 파리의 상징을 몰입감 넘치는 시각으로 감상할 수 있도록 제공한다. 또 AI 개요 기능을 통해 웹사이트 링크를 클릭하지 않고도 검색 결과를 보여줄 계획이다. NBC유니버설은 스포츠 캐스터 알 마이클스의 목소리를 AI로 재현해 온라인동영상서비스(OTT) '피콕'의 '당신의 일일 올림픽 요약' 서비스에 활용하겠다고 지난 6월 밝혔다. 알 마이클스는 미국이 극적으로 승리한 1980년 레이크플래시드 동계올림픽 미국과 소련의 아이스하키 경기를 중계해 "여러분들은 기적을 믿습니까"라는 멘트와 1989년 MLB 월드시리즈 3차전 경기 시작 전 생긴 대지진 상황을 중계하며 유명해진 스포츠 캐스터다. 올림픽을 다수 중계한 SBS스포츠 정우영 캐스터는 자신의 인스타그램에 "AI 캐스터 도입 등 IT 기술 도입은 반복되는 실수에 의한 캐스터 사기 하락, 고령화에 따른 캐스터의 컨디션 저하를 막을 수 있을 것"이라고 반응했다. 구글 마케팅 부사장 마빈 초우는 "사람들이 이번 올림픽 및 패럴림픽 기간 제미나이·구글 검색·구글 지도 등을 통해 올림픽 경기에 더 몰입하고 소통에 도움을 얻으며 놀라운 시청 경험을 가져가길 바란다"고 말했다.

2024.07.19 14:38양정민

1년 준비한 가상자산이용자보호법 시행...업계는 기대반 우려반

1년의 준비기간을 거친 가상자산이용자보호법이 19일 시행됐다. 가상자산 시장의 투명성과 건전성을 확보하고 이용자 권익을 보호하기 위한 이번 법안 시행으로 가상자산 업계는 물론 금융당국의 향후 행보에 이목이 집중된다. 가상자산이용자보호법이 가장 강조하는 것은 가상자산 이용자의 권익 보호다. 법안에는 가상자산사업자가 이용자 자산을 안전하게 보관하고, 거래 기록을 철저히 관리하도록 하는 내용을 담았다. 가상자산 사업자는 이용자 자산을 콜드월렛에 80% 이상 보관해 해킹 등 위험을 최소화하고 사고 발생 시 신속한 대응을 위해 보험 또는 공제에 가입하거나 준비금을 매월 적립해야 한다. 가상자산 시장에 대한 신뢰를 저해하고 나쁜 이미지를 전하는 불공정 거래 행위에 대한 규제도 진행된다. 미공개 중요 정보를 이용한 거래와 시세 조종 행위를 금지하고, 사기적 부정 거래 행위도 철저히 차단한다. 가상자산 거래소는 이상 거래를 상시 감시하며, 의심스러운 거래가 발생하면 금융당국에 통보하거나 수사 기관에 신고해야 한다. 불공정거래 행위 적발 시 강력한 처벌 규정도 적용된다. 금융당국 조사 및 수사기관의 수사를 거쳐 불공정거래 행위를 한 자는 1년 이상의 징역 또는 부당이득의 3~5배에 상당하는 벌금에 처한다. 부당이득 규모가 50억 원을 넘어가면 징역 5년 이상 또는 무기징역까지 처할 수 있다. 가상자산 사업자에 대한 감독과 검사를 통해 시장의 건전성을 유지하는 것도 법안의 핵심이다. 금융위원회는 가상자산 사업자를 감독하고 필요하다면 금융감독원에 검사 권한을 위탁할 수 있다. 또한 이를 위해 가상자산 사업자 불법 행위를 조사하고, 필요한 법적 조치를 취할 수 있는 권한도 주어졌다. 가상자산 업계는 이번 법안 시행으로 가상자산 시장 질서가 확립되고 시장 투명성이 강화될 것으로 기대하는 모습이다. 가상자산 업계의 한 관계자는 "가상자산 시장 성장에 큰 걸림돌 중 하나가 시장에 대한 부정적인 이미지다. 이용자보호와 불공정거래 행위에 대한 강력한 처벌이 이뤄진다면 시장 신뢰성 회복과 함께 이용자 유입도 기대할 수 있다"라고 말했다. 가상자산이용자보호법 시행 후에도 여전히 가상자산에 대한 논쟁의 여지가 있는 분야가 산재한만큼 조속한 2차 입법이 이뤄져야 한다는 의견도 힘을 얻고 있다. 가상자산 업계가 2차 입법을 통해 다뤄야 하는 사안으로는 스테이블코인 정책, 가상자산 발행 및 유통 과정에 생기는 이해 문제, 가상자산 거래소 역할 범위 규정, 가상자산의 범위 등을 꼽는다. 한 가상자산 사업자는 "가상자산 이용자 보호는 충실히 이뤄졌으나 가상자산 산업 전반에 대한 규정은 미흡하다. NFT, 가상자산 커스터디, P2E 등 분야는 명확한 규정이 없어 사업에 속도를 내지 못 하는 경우도 많다. 제도 정비가 시급하다"라고 말했다.

2024.07.19 10:59김한준

韓, 랜섬웨어 등 사이버위협 검색 1위...AI 기반 공격 증가

"한국은 지난해 피싱, 멀웨어, 랜섬웨어 등 사이버위협에 대한 키워드를 가장 많이 검색한 국가다. 특히 인공지능(AI)의 기술발전과 함께 사이버보안에 대한 관심이 높아지고 있을 뿐 아니라 실질적인 위협이 늘었다는 방증이기도 하다." 구글의 아만다 워커 보안 및 개인정보보호 연구 개발 총괄은 18일 서울 서초구 JW매리어트 호텔에서 개최한 '세이퍼 위드 구글(Safer with Google)'에서 이와 같이 말하며 국내 보안 상황과 구글의 보안 전략을 발표했다. 올해 3회를 맞은 세이퍼 위드 구글은 안전한 온라인 환경을 만들기 위해 학계 및 업계 전문가와 구글 관계자들간 소통하기 위해 마련됐다. 아만다 워커 총괄은 "구글 트렌드 검색어 분석 자료에 따르면 한국은 2023년 피싱, 멀웨어, 랜섬웨어 키워드를 가장 많이 검색한 국가이며, 전세계에서 '사기(fraud)'를 가장 많이 검색한 상위 10개 국가에도 포함됐다"고 밝혔다. 같은 기간 보안 관련 주제에 대한 검색 관심도가 13년 만에 최고치를 기록한 것으로 국내에서 사이버 보안에 대한 관심도와 우려가 급격하게 증가하고 있다는 의미다. 아만다 워커 총괄은 "이러한 결과는 한국 내에서 사이버위협에 대한 인식이 높아지면서 정보를 찾거나 대응 방법을 알아보려는 사람들이 많아졌기 때문으로 분석된다"며 "AI의 발전으로 사이버 위협이 늘었을 뿐 아니라 특히 한국은 인터넷 사용률이 높아 공격의 표적이 되기 쉬울 뿐 아니라 보안 전문 인력 감소로 대응이 어려워진 경향이 작용한 것으로 보인다"고 설명했다. 구글은 지난 5월 한국에서 A1 서울 정상회의 및 A1글로벌 포럼에 주도적으로 참여하는 등 국내 보안 한경을 개선하기 위한 노력을 지속해왔다. 지난 1년간 약 4천여 명의 개발자, 기업체 직원 교사를 대상으로 사이버보안 및 AI 리터러시 교육을 실시하는 등 AI에 대한 위협을 극복하고 안정적인 AI활용을 지원하기 위한 프로젝트를 진행 중이다. 또한 안전한 AI 활용을 위한 생성형AI 활용 가이드 및 접근방식에 대한 논의도 함께 진행했다. 클라우드, 개발자, 스타트업, 연구 부문별 트랙 세션을 마련해 각 영역별로 실무진들이 실질적으로 현업과 연구 현장에서 활용할 수 있는 인사이트도 소개한다. 아만다 워커 총괄은 "구글은 급증하는 사이버위협과 사용자의 우려에 대비해 'AI 원칙'을 발표하며 AI 개발과 활용에 대한 명확한 기준을 제시하고, 개발 테스트, 제품 적용 전 과정에서 준수해 왔다"고 설명했다. 이 밖에도 사이버보안 교육 프로그램 등 다양한 활동을 통해 사이버 위협 해소에 나서고 있다. 이번 행사는 급격한 AI의 발전과 산업 저변 확대를 고려해 'AI 에디션'으로 명명하고 보안 및 정보보호 분야에서 AI의 중요성과 우려사항을 논의한다. 또한 산업 현장에서 AI 기술 적용시 발생할 수 있는 보안 및 정보보호 문제에 대한 실질적인 대응 방안을 모색한다. 과학기술정보통신부 강도현 2차관, 김경훈 구글코리아 사장, 원유재 한국정보보호학회 명예회장, 아주대학교 곽진 교수, 구글 아만다 워커 보안 및 개인정보보호 연구 개발 총괄 등 민·관·학 각 조직의 주요 관계자 및 AI전문가들이 참석했다. 곽진 교수는 "법이나 제도 등 규제는 최소한의 보장은 지원할 수 있지만 급격하게 빠르게 발전하는 AI에 바로 대응하기 어려울 것"이라며 "오히려 보안기업 등 방어자의 기술 연구를 제한해 기술이 뒤처질 우려가 있다"며 규제 중심의 보안 시스템 구축에 대해 우려를 표했다. 이어서 "사이버위협과 보호 모두에 영향을 미치는 AI의 양면성을 이해할 수 있는 기술 역량을 확보하는 것이 중요하다"며 "이를 위한 충분한 교육과 전문적인 AI기반 보안 서비스 등이 필요하다"고 강조했다.

2024.07.18 14:49남혁우

"사이버 위협 탐지를 넘어 위협 가능 요소까지 제거한다"

"기업 내부 임직원이 보낸 이메일에도 악성코드가 들어있을 수 있다. 직원이 보낸 이메일도 신뢰하지 않고 검증해야만 사이버 위협을 최소화할 수 있다." 시큐레터는 '아무도 믿지 않는다'는 '제로 트러스트(Zero Trust)' 개념을 적용한 클라우드 네이티브 이메일 보안 서비스 '디스암(DISARM) 콘텐츠 시큐리티 포 이메일(Content Security for Email)'을 내놨다. 이 제품은 클라우드 기반 오피스 프로그램 마이크로소프트365에 최적화됐다. 마이크로소프트 마켓플레이스에서 '디스암' 서비스를 구매하면 바로 사용할 수 있다. 마이크로소프트 익스체인지 온라인(Exchange Online)을 사용하는 글로벌 고객을 타깃으로 한다. MS 익스체인지 온라인을 시작으로 쉐어포인트(SharePoint), 팀즈(Teams), 원드라이브(OneDrive) 등 MS 365 전 제품을 위한 보안으로 서비스로 확장한다. 이승원 시큐레터 CTO는 “많은 기업이 클라우드 기반 오피스 프로그램인 MS365를 도입하고 있는데 문서를 활용한 사이버 공격은 여전히 고도화되고 있다"면서 "내부 임직원이 보냈거나 보안 솔루션이 정상이라고 판단한 이메일이나 문서조차도 신뢰하지 않고 검증한다는 제로 트러스트 철학을 디스암에 적용했다”고 설명했다. 공격자는 이메일에 악성 문서나 URL을 첨부해 보낸다. 고전적인 방법이지만 여전히 가장 많이 쓰이는 공격방식이다. 공격자는 사회적으로 관심있을 소재나 회사의 특성을 반영해 공격 이메일을 보낸다. 정상적으로 보이는 문서 내부에 공격 요소를 숨긴다. 전체 사이버 공격 중 이메일을 통해 감행되는 지능형 보안 위협은 75%이며, 이 중 72%의 공격이 비실행 파일인 문서로 이뤄진다. 디스암은 기존 보안 위협 탐지를 뛰어넘어 위협 요소를 제거하는데 집중한 기술이다. 대부분 보안 솔루션은 악성 파일은 차단하고 정상은 통과시킨다. 디스암은 악성이나 정상을 판단하지 않고 위협 가능 요소를 모두 제거한다. 이 CTO는 "시큐레터는 문서 악용 공격의 8가지 근본 원인을 분류했다"면서 "마치 공항에서 보안검색대를 통과하는 것처럼 모든 문서의 위협성을 제거한다"고 말했다. 그는 "모든 사람은 생수를 휴대한 채로 공항검색대를 통과할 수 없다"면서 "공항에서 일일히 생수가 액체폭탄인지 조사하지 않고 일정 용량이 넘는 액체는 아예 검색대를 지나갈 수 없게 조치한다"고 설명했다. 시큐레터 디스암은 공항검색대처럼 이메일로 들어오는 모든 문서와 텍스트에 유해한 요소를 모두 제거한다. 시큐레터는 콘텐츠 무해화(CDR) 엔진을 디버거 엔진과 통합 제공한다. 기업 내부로 유입되는 보안 위협을 지속적으로 탐지·분석하고 피싱 이메일, 랜섬웨어, 이메일 사기 공격(BEC) 등으로부터 사용자를 보호한다. CDR 엔진으로 첨부 문서 내 악성 액티브 콘텐츠를 제거하고 디버거 엔진으로 문서 프로그램 취약점을 이용한 공격까지 차단한다. 이 CTO는 "디스암은 글로벌 기준에 특화된 통합 클라우드 이메일 보안 서비스"라면서 "MS 365 플랫폼에서 서비스를 구독하면 5분 안에 쉽고 빠르게 연동할 수 있다"고 말했다. 기존 이메일 보안 서비스와 달리 MS API를 활용하기 때문에 MX 레코드 값 변경이 필요 없고 이메일 유실 위험도 없다. 그는 "탐지만 하던 보안 기술에서 제거의 영역으로 기술의 진화를 보여주는 제품"이라면서 "글로벌 시장에서 성과를 내는데 집중한다"고 덧붙였다.

2024.07.18 14:21김인순

"내 유심 돌려줘"…'심 스와핑 해킹' 확산 우려

"눈 깜빡할 사이에 3만9천 달러가 저도 모르는 계좌로 이체됐어요. 통신도 제대로 되지 않아서 와이파이를 이용해야 했죠. 제 전화번호가 해커에게 넘어갔단 사실도 알게 됐습니다." 신종 해킹 범죄 '심 스와핑(SIM Swapping)'이 미국을 포함한 전 세계에 새로운 골칫덩이로 떠올랐다. 한국도 열외가 아닌 만큼 휴대전화 유심(USIM) 보안에 각별한 주의가 요구된다. 15일 AP통신에 따르면 연방통신위원회(FCC)는 지난 8일 미국 내 심 스와핑 해킹 예방과 관련된 규칙·명령을 시행할 예정이었다. 그러나 FCC는 백악관의 추가 검토 조치에 따라 시행이 무기한 연기됐다고 공지했다. 미국 내 무선 통신사들이 규정을 대비하는 데 많은 시간이 필요하고 기술, 절차에 큰 변화가 요구된다는 이유에서다. 심 스와핑은 타인의 휴대전화 유심 칩을 복제해 개인정보 및 금융자산을 탈취하는 해킹 수법이다. 해커가 데이터 유출, 다크웹 검색, 피싱 메일 사기 등을 통해 얻은 전화번호, 생년월일을 이용해 피해자를 사칭하는 방식이다. 문제는 피해자의 유심 정보와 해커가 쓰는 유심 정보가 일치해 시스템상으론 '기기 변경'으로 여겨진다는 점이다. 외신들은 피해자가 단순 기기 변경을 한 것인지, 심 스와핑을 당한 것인지 확인할 방법이 마땅하지 않다고 분석했다. 심 스와핑 피해 복구가 어려운 이유 중 하나다. 보안 전문가들은 "해커들은 전화번호 탈취 후 휴대전화의 유심 카드가 손상·분실됐다고 주장한 뒤 해당 번호를 소지한 새 유심을 연결해 달라고 요청하는 수법을 쓴다"고 구체적인 범행 방법을 밝혔다. 심 스와핑은 2017년 처음 등장한 이후 갈수록 확산되고 있는 분위기다. 실제 미국 FBI 인터넷 범죄 신고 센터의 통계를 살펴본 결과 심 스와핑 신고 건수는 2018년부터 2021년까지 약 400% 이상 증가했다. FBI 측은 피해액 규모가 총 6천800만 달러(약 936억200만원)로 추산된다고 보고했다. FCC는 2023년 관련 보고서와 보도자료를 통해 "사용자가 유심 변경, 포트 아웃 요청 등을 하려 할 때 음성 확인·정부 식별 등의 추가 조치를 취해야 한다"며 "생년월일, 주민등록번호 등 2단계 인증이 더 이상 안전하지 않다"고 설명했다. 그러면서 "다만 이 정책은 백악관의 추가 검토 의견에 따라 시행이 미뤄졌다"고 덧붙였다. 한국도 예외는 아니다. 지난 2021년 심 스와핑 사례가 처음 발생한 이후 2023년까지 30여 건 이상의 피해 사례가 발생한 것으로 알려졌다. 디지털 가상자산 거래소 업비트는 심 스와핑 의심 사례를 11건 차단했다고 보고했다. 사이버 보안 전문가는 수면으로 드러나지 않은 심 스와핑 범죄가 추가로 있을 것으로 우려했다. 레이첼 토박 소셜프루프 시큐리티 대표는 "대부분의 신원 도용은 신고되지 않기 때문에 실제 피해는 과소평가 됐을 가능성이 높다"고 말했다.

2024.07.15 11:49양정민

가상자산법 시행 임박...업비트 선도적 투자자 교육 강화

오는 19일 가상자산 이용자 보호법 대응을 위해 가상자산 업계가 건전한 투자 환경 조성에 힘을 쏟고 있는 모양새다. 특히 업비트는 건전한 투자 환경 조성을 위해 선제적으로 투자자 교육을 선도해 오고 있어 눈길을 끈다. 업비트는 건전한 투자 환경 조성을 위해 기술적인 시스템 구축 외에도 투자자 교육이 함께 진행돼야 한다는 입장이다. 지난 2021년 12월 업비트는 가상자산 시장 참여자와 투자자를 이어주는 징검다리 역할을 자처하며 '업비트 투자자보호센터'를 출범한 바 있다. 가상자산 시장은 주식 시장처럼 별도의 공시 시스템이 마련돼 있지 않아 신뢰할 만한 정보를 얻기가 비교적 어렵다. 이에 업비트는 투자자 보호 관련 법령이 제정되기 전부터 정보 비대칭성 해소에 앞장서 왔다. 실제로 업비트 투자자보호센터는 출범 이후 투자자를 위한 다양한 가상자산 정보를 제공해 오고 있다. 업비트 투자자보호센터는 가상자산 투자에 필수적인 기초 지식부터 법·규제, 투자 피해 예방법까지 투자자를 위한 다양한 교육을 제공한다. 대표적으로 가상자산 백서 전문 국문 번역본이 있다. 투자종목에 대한 정확한 이해는 투자의 기본 요건이다. 그러나 대부분의 가상자산 백서는 영문으로 되어 있어 국내 투자자들이 어려움을 느낀다. 이에 업비트 투자자보호센터는 업비트가 거래 지원하는 가상자산의 운영 방식과 구조, 비전과 계획이 담긴 백서를 국문으로 번역해 제공하고 있다. 매일 5분 안에 가상자산 주요 이슈를 한눈에 파악할 수 있는 '캐디 리포트'도 제공한다. 최근에는 오는 11월 5일 미국 대선에 따른 가상자산 업계의 방향성을 소개했다. 바이든 정부는 가상자산 규제 강화 기조를 유지하고 도널드 트럼프 후보자는 가상자산을 적극 수용하는 정책을 내놓아 투자자들의 이목을 집중시켰다. 캐디 리포트는 “두 명의 대통령 후보가 가상자산 관련 상반된 입장을 내놓은 만큼 미국 대선은 가상자산 업계의 방향을 결정하는 주요 이벤트가 될 것”이라고 분석했다. 업비트 투자자보호센터는 오는 19일 국내에서 시행되는 가상자산이용자보호법에 대해서도 알기 쉽게 정리해 지난해 발 빠르게 제공했다. 31쪽에 달하는 가상자산이용자보호법 시행령 제정안을 16쪽의 장표로 보기 쉽게 압축·정리해 '한눈에 보는 가상자산이용자보호법'으로 펴냈다. 가상자산 거래가 국가 간 경계를 넘어 이루어지는 만큼 국내뿐 아니라 국제적인 법과 규제에 대해 정확히 이해하는 것도 중요하다. 업비트 투자자보호센터는 각국의 규제 현황을 이해하기 쉽게 정리해 공개하고 있다. 이해붕 업비트 투자자보호센터장은 지난해 7월 유럽연합(EU)이 제정한 가상자산 기본법인 '암호자산 시장에 관한 법률(MiCA)' 전문을 국내 최초로 번역한 바 있다. 269쪽에 달하는 번역본을 국문으로 제공할 뿐만 아니라 MiCA의 개념부터 발행 등에 대한 상세한 내용을 쉽고 재미있게 설명해 주는 영상 콘텐츠도 제작, 업비트 투자자보호센터 유튜브 채널에 게시했다. 최근에는 세계적으로 주목받았던 미국 증권거래위원회(SEC)의 비트코인 현물 ETF와 이더리움 현물 ETF 승인에 대한 내용도 쉽게 이해할 수 있도록 영상으로 제작해 제공했다. 그 중 하나가 ETF 역사, 종류, 시장 상황, 이더리움 ETF 전망 등을 관계자가 직접 쉽게 설명해 주는 '이더리움 ETF가 온다' 콘텐츠다. 이는 업비트 투자자보호센터 유튜브 채널에서 확인할 수 있다. 업비트는 쉽고 정확한 정보 제공뿐 아니라 가상자산 시장 규모가 커지면서 점점 고도화되고 있는 사기 위험에도 대비할 수 있도록 지원하고 있다. 업비트 투자자보호센터는 가상자산 투자 사기 위험을 미리 인지하고 예방할 수 있도록 업비트 투자자보호센터 웹사이트와 유튜브 채널을 통해 사기 유형과 대응법을 소개하고 있다. 이 외에도 업비트는 최근 금융감독원 및 디지털자산거래소 공동협의체 닥사(DAXA)와 협의해 주요 투자자 유의 사항 및 예방법을 안내한 투자 사기 사례집, 투자 사기 대표 유형을 알려주는 숏폼 시리즈 등을 업비트 고객센터 페이지와 유튜브, 인스타그램을 통해 공개하고 있다. 업비트 운영사인 두나무 관계자는 “끊임없는 교육과 신뢰할 수 있는 정보를 제공하는 것은 가상자산 시장의 투명성과 신뢰성을 높이는 데 매우 중요하다”며 “향후 더욱 강화된 법적 보호 환경에서 다양한 교육 콘텐츠와 캠페인을 통해 투자자 누구나 안심하고 거래할 수 있는 최선의 환경을 마련하기 위해 노력하겠다”고 말했다.

2024.07.15 11:11김한준

"도쿄보다 10배 더"...파리 올림픽, 사이버 범죄 '초긴장'

다가오는 파리올림픽 기간 중 전례 없이 많은 사이버 범죄가 예상됨에 따라 프랑스 보안 당국이 긴장하고 있다. 프랑스 정부는 사이버 범죄 전담 헌병대를 꾸리는 한편 서버 보안에 만전을 기할 전망이다. 13일 보안 업계와 외신에 따르면 프랑스 정부는 가짜 올림픽 티켓 예매 사이트 일제 단속에 나서 338곳을 적발했다. 프랑스는 적발된 가짜 티켓 사이트 338곳 중 51곳을 폐쇄하고 140곳은 사법 당국에 통보했다. 이번 단속 작업에는 200명 이상 규모의 군 헌병대가 동원됐다. 문제는 이번 올림픽 기간 중 45억 건에 달하는 사이버 범죄가 예상된다는 점이다. 파리올림픽 협력 보안 업체 시스코는 이번 올림픽에서 '2020 도쿄 올림픽' 때보다 8~10배 정도 많은 사이버 공격이 예상된다고 전망했다. 시스코의 설명에 따르면 2020 도쿄 올림픽 당시 약 4억5천만 건의 사이버 범죄가 발생했다. 그보다 8년 전인 '2012 런던 올림픽'의 사이버 공격 건수는 약 2억2천500만 건 수준이었다. 이번 올림픽 때는 2012년에 비해 사이버 공격 건수가 20배 가까이 증가할 가능성이 있다는 얘기다. 올림픽 관련 사이버 범죄 피해는 계속해서 늘어나고 있다. '사이버 말베이엉스(Cyber Malveillance)'를 운영하는 프랑스 사이버 범죄 감시 정부 기관 GIP ACYMA은 "이미 가짜 티켓 판매 사이트에서 사기를 당한 사람들이 속출하고 있다"며 "파리 올림픽 티켓은 올림픽 조직위원회가 운영하는 공식 티켓 구매 사이트에서만 구매할 수 있고 이 외의 구매 사이트 및 방법은 모두 가짜"라고 강조했다. 외신들도 문제점을 지적했다. 뉴욕타임스를 비롯한 주요 외신들은 '2018 평창 올림픽' 개막식 때 러시아 발 사이버 공격으로 일부 관객들이 티켓 인쇄에 불편을 겪었던 사례를 언급했다. 당시 평창 올림픽조직위원회는 러시아의 웜 공격으로 인해 수천 대의 컴퓨터 데이터가 사라지며 올림픽 서버 관리에 혼란을 겪었다. 외신들은 이어 파리 올림픽도 QR코드 티켓 등이 표적이 될 우려가 있다고 바라봤다. 프랑스 24는 "경기장 주변 등 특정 지역에 접근하기 위해선 QR코드 형태의 게임 패스가 필요하다"고 보도했다. 올림픽 전후로 주변 교통 등이 통제될 예정이기 때문에 '파리 대중교통 2024 (Transport Public Paris 2024)' 모바일 애플리케이션을 통해 현장 우회 경로를 제공한다는 것이 프랑스 올림픽 기관의 방침이다. 또 페이스북, 인스타그램 등 소셜네트워크서비스(SNS)를 이용한 올림픽 허위 티켓·암표 광고 사례가 많아지며 프랑스 당국은 SNS 이용에 주의를 당부했다. GIP ACYMA 측은 티켓 재판매를 제안 받거나, SNS에서 가짜 게임 등에 당첨됐다고 연락이 오는 경우 개인정보 부정 사용을 의심해 볼 필요가 있다고 조언했다. 다만 프랑스 보안 당국은 사이버 공격 대응에 어떤 대책이 있는지는 구체적으로 말하지 않았다. 프랑스 사이버보안청 빈센트 스투루벨 사무총장은 "이번 올림픽은 큰 사이버 위협에 직면해 있지만 우리는 전례 없는 양의 준비를 해왔고 해커들보다 한 발 더 앞서 있다"고 자신했다.

2024.07.13 08:18양정민

"제때 제대로 재활·수술 판단…균형잡힌 치료 고민해와"

바른세상병원이 개원 20주년을 맞았다. 지난 2004년 경기 성남 야탑에 문을 연 '바른세상정형외과의원'은 20년 만에 179병상 규모에 정형외과·신경외과·재활의학과·신경과·영상의학과·마취통증의학과·내과·가정의학과 등 8개 진료과를 갖춘 전문의 28명, 임직원 400여명의 지역 병원으로 자리를 잡았다. 또 보건복지부 지정 관절전문병원으로, 척추관절병원 중에서는 처음으로 첨단 재생의료 실시 의료기관 지정되기도 했다. 개원가에서는 하루가 멀다 하고 개원과 폐원이 반복되며 치열한 경쟁이 벌어지고 있다. 경쟁은 강남과 인접한 분당 지역에서도 거세다. 그럼에도 병원이 안착을 넘어 성장할 수 있었던 저력은 무엇일까. 이는 서동원(61) 병원장을 빼놓고는 이야기할 수 없다. 전방십자인대 재건 권위자인 서 병원장은 고려대의대 졸업 후 동 대학원에서 석·박사를 수료했다. 이후 스포츠 손상에 관심을 갖고 하버드의대에서 연수를 받았다. 이때의 경험으로 서 병원장은 당초 재활의학과 전문의 자격에 더해 스포츠 손상을 전문적으로 다루고자 정형외과 수련을 결심했다. 서 병원장의 스포츠와의 인연은 선수들의 전방십자인대 부상을 치료하며 이어졌다. 지난 2012년에는 개원의 중에서는 처음으로 런던올림픽 국가대표 주치의로 활동하기도 했다. 현재는 대한축구협회 의무분과위원장으로도 활동 중이다. 지난달 28일 서 병원장을 만나 '파리 날리던' 개원 초의 이야기를 들을 수 있었다. 서 병원장은 당시가 본인과 병원의 성장을 위해 꼭 필요한 시간이었다고 했다. 그의 이야기를 들으며 생각했다. 성장을 위한 기다림의 시간은 늘 그렇듯 쓰디쓴 법이라고 말이다. 병원, 스무 살 -개원 20주년이라니 감회가 남다를 것 같습니다. 분당 지역에 개원을 결정한 이유가 있나요? “그 동안 병원이 꾸준히 성장했으니 무척 뜻 깊죠. 그때 전 서울에 살고 있었지만, 부모님 소유의 건물에 병원을 차리면 비용을 줄일 수 있을 것 같았어요. 그렇게 현재 병원 본관 2층에 '바른세상정형외과의원'을 차렸죠. 개원이 성공하기 위한 조건으로 '목7기3'이라고 하죠. 그만큼 병원의 위치가 중요하단 건데, 사실 병원 위치가 불리했어요. 근처 정형외과 원장들에게 인사를 하러 갔더니 개원할 장소가 아니고, 환자가 없을 거라고 호언장담을 하대요. 말마따나 정말로 초창기에는 어려웠습니다. 소파에서 낮잠을 자다가 환자가 오면 진료를 하고는 그랬죠. 2005년 초반까지는 어려웠지만 환자는 꾸준히 늘더군요. 그해 봉직의를 채용했는데 주변 만류가 컸습니다. 왜 무리를 하냐는 거였지만, 제 생각은 달랐습니다. 제가 수술을 할 때 봉직의가 환자 진료를 해야 하는 것 아닌가라고 말이죠. 인건비를 아끼겠다고 환자를 마냥 기다리게 하면 안 되잖아요. 혼자 진료와 수술을 다 하다보면 의사도 골병이 들기 마련이죠.” -바른세상병원이라는 이름은 어떻게 짓게 된 건가요. “원래는 참정형외과로 지으려고 했어요. 당시 피부과는 고운세상피부과로, 안과는 밝은세상안과로 짓는 게 유행이었어요. 아내가 '바른세상'이 어떻겠냐고 하더라고요. 사실 정형외과(整形外科)에서 정(整)자는 부러져서 어긋난 것을 똑바로 맞춘다는 뜻이거든요. 환자 속이고, 바가지 씌우고, 돈벌이에 급급한 건 바른세상이 아니지 않을까. 그런 '바른세상 마인드'가 좋다 싶어서 그렇게 지은 거죠.” -개원 초창기 어려움을 언급하긴 했지만 분당 지역에서 척추·관절 전문병원으로 자리를 잡기까지 우여곡절이 많았을 것 같아요. “개원 후 거금을 들여 스위스에서 체외충격파(체외충격파 치료는 음향 펄스를 이용한 치료법으로 신장결석 및 물리치료, 정형외과에서 주로 사용된다) 기기를 들여왔어요. 근골격회 치료와 힘줄과 석회질 치료에 적용하면 효과적이겠다 확신했습니다. 한번은 부산에서 한 남성 환자가 발바닥이 아픈데 낫질 않는다고 병원에 찾아왔어요. 족저근막에 석회질이 낀 것으로 보고 체외충격파 치료를 활용해 치료를 했죠. 돌아가서 부산에서 치료를 받으라고 했는데, 현지 대학병원 교수가 그러더랍니다. '그런 치료는 세상에 없다'면서 절 사기꾼이라고 하더래요. 결국 환자는 다시 내원했고, 우리 병원에서 치료를 다 받아 완쾌했죠. 지금은 전국 모든 정형외과에서 체외충격파가 기본적인 물리치료 기기로 쓰이고 있습니다. 런던 올림픽에 가서 물리치료실에 보니 제가 사용하던 기기와 동일한 것이 있었는데, 아무도 사용할 줄을 모르더라고요. 저야 능숙하니 선수들을 신나게 치료를 해줬죠. 너무 좋아하더라고요.” -초기 파리 날리던 시절이 아주 버릴 시간은 아니었네요. “환자가 없어서 아내에게 눈치가 보이더라고요. 남들은 개원하면 월급이 더 많아진다던데 전 반대였으니까요. 고려대 보건전문대에서 정형외과학 강의를 해달라는 요청이 들어왔는데 환자가 없어서 매일 소파에 누워 있느니 강의라도 하자 싶어서 2년 동안 했어요. 그때 만든 강의 자료를 지금도 병원 핵심 치료 매뉴얼로 사용하고 있습니다. 굉장히 숙성시키는 시간이었어요.” 두 개의 전문의 자격증 -지난 20여 년간 분당 지역 환자들도 고령화가 빠르게 진행됐을 텐데요. “어르신들일수록 척추와 관절 질환을 호소하고 있습니다. 계속 환자가 늘어나는 것을 보면 지역에 고령인구 비중이 증가하고 있다는 것을 느낍니다. 젊은 사람은 줄고, 병원 주요 고객층의 연령은 높아지고 있어요. 대를 이어서 병원에 내원하거나 부인이 수술을 받고 나서 남편을 데려오는 일이 많습니다.” -전방십자인대 권위자로서 일부 잘못된 치료법이 횡행하는 것에 아쉬움이 많은 것 같습니다. “우선 제가 전방십자인대가 끊어진 환자에요. 제때 제대로 치료하지 않으면 말기 관절염으로 악화되죠. 특히 축구선수들이 전방십자인대 파열 부상이 많기 때문에 치료법을 개발하고 발전시켜서 치료 후 결과를 향상시키려고 노력해왔습니다. 연구와 논문도 꾸준히 발표하고 있죠. 때문에 전방십자인대 부상 환자들이 병원에 많이 내원하고 있어요. 치료를 제대로 하면 합병증도 없지만, 문제는 전방십자인대 재건 치료 결과가 의료기관마다 천차만별이라는 점입니다. 심지어 유튜브에서 잘못된 수술법을 홍보하는 이들마저 있죠. 수술을 잘못 받아도 말기 관절염으로 악화될 수 있습니다. 제 수술 노하우를 더 알리려고 노력하고 있습니다.” -사실 관절이 아파도 적극적인 치료를 겁내는 이유가 잘못된 사례들이 적지 않아서 일 것 같아요. “맞아요. 예를 들어 자주 무릎에 물이 차는 환자가 있어요. 병원에 가면 많은 경우 강력 소염제인 스테로이드가 사용됩니다. 무릎 속에 넣으면 통증도 감소하고 물도 안차기 때문이죠. 그러다 또 물이 차고, 또 스테로이드를 맞으면 점차 연골 퇴행으로 이어지게 됩니다. 결국에는 말기 관절염으로 악화되고 말죠. 이때 근본적인 치료를 위해 수술이 필요합니다. 연골은 문제가 생겨도 통증을 못 느낍니다. 말기 관절염이 되기 전에 적극적인 치료를 선택해야 합니다. 전형적인 만성 염증으로 무릎에 물이 차서 연골주사와 소염제 맞아도 개선되지 않아서 수술을 하자니까 무섭다고 도망가더라고요. 수술을 하자면 왜 멀쩡한 무릎에 칼을 대냐고 반문합니다. 증상 초기에 내시경 수술로 증상 악화를 막을 수 있어요. 그렇지만 안 해도 되는 수술을 강행하는 것은 상해라고 봅니다. 의사라면 수술 말고도 환자 상태가 좋아질 방법을 갖고 있어야 하죠.” -재활의학과와 정형외과 전문의를 모두 갖고 있는 경험이 환자 치료 접근에 폭넓은 시각을 갖게 했을 것 같습니다. “고려대 구로병원에서 재활의학과 전공의 수련을 받았고, 고려대 안산병원에서 재활의학과 과장으로 재직했어요. 그러다 고려대 안암병원에서 정형외과 전공의로 4년을 수련 받고 전문의를 또 땄죠. 두 개의 전문의를 따고 나니까 환자를 보는 시각이 달라졌어요. 우선 주사로 나을 수 있다면 수술을 하지 않는다는 방침입니다. 정형외과적으로는 수술을 선호하지만, 재활의학과는 말초신경계를 파악해서 왜 통증이 발생하는지를 고려해 수술 여부를 판단하죠. 두 진료과의 전문의로서 균형 있는 진료를 제공하는 게 중요합니다. 전 쓸데없는 수술은 안하려고 합니다. 멀쩡한 연골이 잘못된 수술로 완전히 망가진 환자를 보면 안타깝습니다. 그러면 환자들은 정말 필요한 수술을 기피하고 겁내다 병을 키워 더 큰 수술을 받아야 하죠. 답답합니다.” -국책사업 수행기관으로 선정됐습니다. 대학병원이 아님에도 연구 활동이 활발합니다. “사실 저 때문이에요. 제 연골 손상이 심하다보니 연골 재생에 관심이 많죠. 연골 재생 연구소를 만들어야겠다 싶어서 연구소장 적임자를 물색했죠. 연구소장과 의기투합해서 '연골재생연구소'를 설립했습니다. 연골은 재생이 안 됩니다. 연구 과정에서 혈소판 내 '엑소좀'에 주목했어요. 재생 기능이 있고, 면역반응도 없기 때문에 잘 연구하면 연골재생 치료법에 기여할 수 있다 싶었습니다. 이 연구로 총 13억 원 규모의 정부과제를 딸 수 있었고요. 제대로 된 연골 재생 치료법이 개발되면 세상이 바뀔 겁니다. 향후 연구를 상용화해서 치료제 개발까지 추진할 작정입니다. 이미 특허 출원도 3개나 냈죠.” -간호인력 수급의 어려움도 존재할테고, 앞으로 지역에서 병원 성장을 위해 풀어야 할 숙제가 적지 않을 것 같습니다. 앞으로의 계획이 궁금합니다. “내ㆍ외부 고객 만족은 모두 중요하지만 내부 고객이 얼마나 만족하고 있느냐도 중요합니다. 직원을 위해 스낵바를 만들거나 복리후생을 위한 리조트 회원권 운영, 법정 출산 휴가 3개월 외에도 12개월 육아 휴직을 부여하는 등 직원들의 만족도를 높이기 위해 노력하고 있습니다. 병원이 더 성장하려면 환자에게 더 친절하고 만족도 높은 서비스가 제공되어야 합니다. 그러려면 우선 직원 스스로가 편안하고 만족해야죠. 또 외부고객 만족을 위해서는 의료의 질 향상이 가장 중요하다고 생각합니다. 앞서 말했듯 저희가 연골재생 연구소를 운영하는 것도 결과적으로는 연골재생 치료법 연구와 치료제 개발을 통해 관절염 환자들이 더 이상 고통받지 않는 세상을 만들기 위함입니다. 각자 맡은 자리에서 최선을 다하다 보면 10년, 20년 뒤의 바른세상은 더 큰 세상으로 성장해 있을 거라 생각합니다.”

2024.07.12 14:15김양균

구글페이, AI로 수상한 거래 탐지

구글페이는 인도에서 결제 사기를 막기 위해 인공지능(AI) 기술을 사용한 전자상거래 감시 시스템을 도입했다. 11일(현지시간) 트레이딩 뷰 등 외신은 인도중앙은행(RBI) 통계를 인용해 지난해 인도의 온라인 결제 사기가 약 145억7천만 건을 기록했다고 밝혔다. 전년 대비 5배 이상 증가한 수치다. 구글페이는 통합 결제 인터페이스(UPI) 생태계에서 지난 4월 50억 건 이상의 거래를 처리했다. 동시에 구글페이는 전자상거래 사기 조기 탐지 시스템 '디지카바크(DigiKavach)'를 구축했다. 구글페이에 따르면 이 시스템은 AI를 통해 실시간으로 개별 전자상거래의 ▲거래 시간 ▲금액 ▲지출 패턴 등을 분석하고 이상 징후를 감지한다. 동시에 현지 법률에 따라 구글페이 사용자의 개인 정보를 보호한다. 예를 들어 사용자가 거래한 적 없는 판매자에게 갑자기 많은 금액을 송금할 때, 시스템은 이를 탐지해 해당 거래가 사기일 수 있다는 경고 알림을 보낸다. 상품 가격과 거래액이 맞지 않거나, 판매자의 신원이 명확하지 않은 경우도 마찬가지다. 샤라스 불루수 구글페이 제품관리이사는 "우리는 사용자가 앱을 신뢰할 수 있도록 사기 탐지와 예방에 진력하고 있다"며 "구글페이는 앞으로도 네트워크와 소프트웨어 보안 연구에 투자를 계속할 것이다"고 말했다.

2024.07.12 10:25정석규

"中 해커 활개친다"…미국·영국·뉴질랜드 이어 공격 받은 국가는?

미국·영국·뉴질랜드에 이어 호주도 중국 정부와 연계된 해커 집단으로부터 사이버 공격을 받은 것으로 알려졌다. 계속된 의심에 중국은 근거도 없이 모함한다고 반발하는 분위기지만 점차 해킹 사례가 빈번해지고 있어 각국이 사이버 안보를 위한 투자를 대폭 늘려야 한다는 지적이 나온다. 10일 구글 클라우드 맨디언트에 따르면 호주 사이버 보안 담당 기관 호주신호국(ASD)은 지난 9일 중국 정부 지원을 받는 해커 집단이 호주 정부와 민간 네트워크를 지속해서 노리고 있다고 경고했다. 이들은 맨디언트가 'APT40'으로 명명한 공격 그룹인 것으로 밝혀졌다. APT(Advanced Persistent Threat·지능형 지속위협)는 특정 국가나 기관을 장기간에 걸쳐 해킹하는 행위로, 국가가 배후로 의심되는 APT 조직에는 식별을 위해 숫자를 붙인다. APT29는 러시아, APT31과 APT40는 중국 국가안전부와 연계돼 있는 것으로 알려졌다. ASD는 "(APT40이) 호주에서 관심 있는 네트워크에 대한 정찰을 정기적으로 수행하며 표적을 손상할 기회를 찾고 있다"며 "민감한 컴퓨터 네트워크와 연결돼 있지만 오래되고 잘 사용하지 않는 장치들이 표적"이라고 말했다. APT40는 지난 2021년에도 뉴질랜드를 상대로 사이버 공격을 감행한 것으로 드러났다. 뉴질랜드 통신보안국(GCSB)에 따르면 ATP40은 뉴질랜드 의회 자문실과 사무처를 대상으로 공격한 것으로 파악됐다. 다만 해커 집단이 여러 데이터를 검색했으나 민감하거나 전략적인 정보에는 접근하지 못했다. 또 뉴질랜드 국가사이버보안센터(NCSC)가 이들의 활동을 억제하고 차단해 큰 문제가 되진 않았다. 미국, 영국도 중국 정부와 연계된 해커 집단으로부터 사이버 공격을 받은 것으로 파악돼 올 초 관련자들을 제재했다. 특히 미국 국무부는 지난 3월 "중국 방첩 기관인 국가안전부와 연결된 이른바 'APT31'이 사이버 위협 그룹"이라며 "(이들이) 미국 정부 당국자, 정치인, 선거 캠프 관계자, 다양한 미국 경제 및 국방 관련 단체와 당국자 등을 노렸다"고 말했다. 이에 미국 법무부는 니가오빈, 웡밍, 청펑 등 7명을 이번 사건 관련자라며 컴퓨터 사기 혐의로 기소했다. 미국 재무부는 이들을 포함해 우한 샤오루이즈 과학·기술 유한회사를 미국 중요 인프라를 겨냥한 악의적 사이버 활동 혐의로 제재했다. 영국도 이름을 특정하지 않은 중국의 국가 연계 해커 그룹이 2021~2022년 영국 선거관리위원회 해킹의 배후라고 지목했다. 또 이들이 수 백만 명의 선거인 명부 사본에 접근했다고 주장했다. 더불어 이들이 중국에 비판적 입장을 보인 영국 의회 의원들에 대한 정찰 활동을 시도한 것으로 보고 관련자 2명과 1개 기업을 제재했다. 존 헐퀴스트 구글 클라우드 맨디언트 인텔리전스 총괄 애널리스트는 "5년 전 맨디언트가 공식적으로 APT40를 공격 그룹으로 분류하고 명명한 이후로 이들은 지금까지 크게 발전해 왔다"며 "이들은 방어 조직의 탐지를 피하고 아시아, 호주, 미국 및 유럽의 타깃 조직으로부터 정보를 탈취하는 데 도움이 되는 새로운 전술을 채택했다"고 설명했다. 그러면서 "이들은 제로데이 취약점과 해킹된 라우터를 사용해 보안 감시망을 피하며 이러한 그들의 노력은 성과를 거두고 있다"며 "APT40의 공격을 방어하기 위해서는 각국 관련 조직도 이들과 같은 속도로 대응해야 한다"고 덧붙였다.

2024.07.10 16:54장유미

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

LG전자, 2분기 영업이익 반토막...美 트럼프 관세 영향

"韓 판매자 수수료 4%"...알리바바닷컴, 중소기업 수출 더 세게 돕는다

삼성 "더 얇게" vs 애플 "더 강하게"…스마트폰 전략 달라질까

LG엔솔, IRA 세액공제 없이 흑자 달성…저점 통과 기대↑

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.