• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'톡패스인증 ● 텔레문의 tway010 ● 네이버중고나라아이디 트위터 해킹 계정구해요,WUV'통합검색 결과 입니다. (1453건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

오픈AI, 기술 한계 직면했나…'소라' 출시 직후 연일 '먹통'

오픈AI의 야심작인 동영상 생성 인공지능(AI) 모델 '소라(Sora)'가 서비스 정식 출시와 동시에 마비됐다. 시장 내 '게임체인저'가 될 것이란 기대감과 달리 사전 대비가 소홀했다는 지적이 나오면서 AI 기술 주도권을 쥔 오픈AI가 오점을 남겼다는 평가다. 11일 업계에 따르면 오픈AI '소라'를 경험하기 위한 이용자들이 일시적으로 몰리면서 이날 오후 4시 14분(한국시간) 현재도 '소라닷컴'에 접속이 되지 않고 있다. 서비스는 이달 10일(현지 시간 9일) 오픈됐지만 트래픽이 심해 일시적으로 비활성화 조치가 내려졌다. 오픈AI '소라'가 무료가 아닌 유료 이용자들을 대상으로 서비스 된다는 점에서 이번 일은 상당한 실망감을 가져다줬다. '소라'는 현재 '챗GPT 플러스', '챗GPT 프로'에 포함돼 기존 유료 이용자들은 이 동영상 AI 모델 이용에 대한 추가 비용을 지불할 필요 없이 이용할 수 있다. 월 20달러를 지불하는 '챗GPT 플러스' 이용자들은 매월 50개(480p 또는 그 이하 해상도), 월 200달러인 '챗GPT 프로' 구독자들은 매월 500개의 영상을 생성할 수 있다. 챗GPT 팀, 엔터프라이즈, 에듀 계정에선 소라를 쓸 수 없다. 사실상 유료 서비스인 셈이다. 하지만 서비스 정식 출시 후 3일째가 된 이날도 여전히 정상화되지 않고 있다는 점에서 이용자들은 점차 불만을 터트리고 있다. '소라'를 이용하기 위해 '챗GPT 플러스'를 다시 구독하기 시작한 이용자들도 상당히 있지만, 사이트가 '먹통'이 된 탓에 많은 아쉬움을 드러내고 있다. 일각에선 국내와 달리 해외 기업의 서비스 먹통에 대한 민감도가 낮은 듯 하다고 지적했다. 앞서 카카오의 경우 지난 2022년 10월 SK C&C 데이터센터 화재로 서비스가 줄줄이 중단돼 많은 비난이 쏟아진 바 있다. 카카오는 카카오톡 등 무료 서비스에 대해서도 서비스 중단에 대한 책임을 지기 위해 보상안을 마련하며 여론을 달래기 위해 노력했다. 하지만 오픈AI는 유료 고객을 대상으로 한 서비스가 제대로 작동하고 있지 않음에도 개선책은커녕 보상안에 대해서도 제대로 내놓지 못하고 있어 눈살을 찌푸리고 있다. 오픈AI는 '소라닷컴' 알림창에 "현재 트래픽이 심해 소라 계정 생성을 일시적으로 비활성화했다"고만 공지한 상태다. 또 언제 서비스 정상화가 될 수 있냐는 질문에는 명확한 답변을 내놓지 못했다. 이에 대해 샘 올트먼 오픈AI 최고경영자(CEO)는 자신의 X(옛 트위터)에 "소라에 대한 수요를 상당히 과소 평가했다"고만 말했다. 업계 관계자는 "접속 채널에 동시 접속자가 많으면 많을수록 비용이 많이 든다"며 "그만큼 인프라를 확보해 둬야 하기 때문"이라고 설명했다. 이어 "한정된 자원과 예산으로 동시에 들어올 수 있는 인원수를 제한하려고 하다 보니 이 같은 일이 벌어진 듯 하다"며 "유료 구독자를 대상으로 하는 서비스임에도 기술적 한계와 비용 투입이 제대로 일어나지 않아 이 같은 일이 벌어진 듯 해 아쉽다"고 덧붙였다. 그러면서 "영상을 AI로 제작하는 서비스인 만큼 컴퓨팅 리소스를 엄청나게 소모할 듯 한 데 이를 오픈AI가 최적화하지 못한 측면도 있지 않을까 싶다"며 "유료 임에도 SLA(최저보장속도)을 보장해주지 않았다는 점에서 사용자들의 권리를 침해한 것으로 보여 비즈니스 모델로서도 성공적인 시작을 하진 못한 듯 하다"고 평가했다.

2024.12.11 16:19장유미

지란지교그룹, 2025년 보안 키워드 'R.E.S.I.L.I.E.N.C.E' 제시

지란지교그룹이 2025년 사이버 보안 트렌드 키워드로 '복원력(R.E.S.I.L.I.E.N.C.E)'를 제시했다. 디지털 환경이 복잡해지고 사이버 위협이 고도화됨에 따라 사이버 복원력이 필수적인 보안 역량이 될 것이라는 의미다. 지란지교그룹은 'R.E.S.I.L.I.E.N.C.E'를 구성하는 사이버 보안 키워드 10가지를 소개한다고 10일 밝혔다. 1. 랜섬웨어 대응력 강화(Ransomware Response) 올해 랜섬웨어 시장에서는 서비스형 랜섬웨어(RaaS)가 심각한 위협으로 떠올랐다. 공격 조직이 랜섬웨어 코드를 제작해 판매하면서 공격이 더 빈번하고 정교해졌다. 한국인터넷진흥원(KISA)에 따르면, 신생 랜섬웨어 조직 '랜섬허브'에 의한 피해는 올해 1분기 21건에서 3분기 195건으로 급증했다. 이러한 신규 랜섬웨어 조직은 내년에도 늘어날 것으로 보이며, 기술 경쟁으로 랜섬웨어는 더욱 정교해지고 RaaS 네트워크도 확산될 전망이다. 이에 따라 기업들은 정기적인 데이터 백업과 사전 예방적 보안 조치가 필수적이다. 2. AI 기반 이메일 보안 고도화(Email Security With AI) 이메일은 여전히 사이버 공격의 주요 경로다. 최근에는 생성형 AI를 활용한 피싱 메일이나 정상 파일로 위장한 첨부파일 공격으로 진화하고 있다. 악성코드를 숨기거나 기존 탐지 체계를 우회하는 위장형 악성 위협이 대규모로 확산되고 있다. 이메일 보안은 AI와 머신러닝을 활용한 문맥 분석과 콘텐츠 무해화(CDR) 등을 통해 잠재적 위협을 탐지하고 차단하는 선제적 대응 기술로 고도화되고 있다. 2025년에는 AI 기반 이메일 위협 예측과 탐지의 정확도가 크게 향상될 전망이다. 3. 설계에 의한, 설계 이후의 보안(Secure by Design and Beyond) 시스템 취약점을 노린 공격도 계속되고 있다. 네트워크 장비와 클라우드 설정 미흡, 보안 패치 지연으로 인한 사고 발생이 증가하고 있으며, 특히 보안 역량이 부족한 중소기업들의 피해가 커졌다. 이 같은 보안 위협을 예방하기 위해 SW 제조사들은 설계 단계에서 보안을 내재화하는 '보안 내재화(Secure by Design)'를 표준으로 도입하고 있으며, 설계 이후 유지보수와 취약점 관리도 함께 강조하고 있다. 앞으로는 AI 기반의 자동화된 취약점 대응 체계 확산이 활발해질 것이며, 기업들은 CCE, CVE 등의 취약점을 미리 진단하고 대응하여 보안 위협을 최소화해야 한다. 4. AI 기반 지능형 보안(Intelligent AI Security) 업무 환경에서 AI 도입은 생산성 향상 등 많은 효과를 가져오고 있지만, 동시에 새로운 사이버 위협에 노출되는 문제도 부각되고 있다. 특히 AI가 사이버 공격에 악용되면서 딥페이크, LLM을 활용한 데이터 조작 및 유출 등 공격 방식이 더 복잡하고 정교해지고 있다. 이에 보안 업계는 AI 시스템 자체의 보안 강화와 AI를 활용한 지능적 보안을 강조하고 있다. AI 기술을 기반으로 ▲이상 탐지 ▲악성코드 탐지 ▲피싱 탐지 ▲사용자 행동 분석 ▲로그 분석 및 포렌식 등 기존 보안 솔루션의 한계를 보완하며 새로운 위협에 적극 대응하고 있다. 5. 제로 트러스트 보안 체계 확산(Leveraging Zero Trust Security) 이번 달 정부는 제로 트러스트 보안 체계의 확산을 위해 '제로 트러스트 가이드라인 2.0'을 발표했다. 제로 트러스트는 '아무것도 신뢰하지 않는다'는 원칙을 기반으로 모든 접근을 지속적으로 검증하는 보안 모델이다. 가이드라인 2.0은 성숙도 모델과 도입 절차를 보강해 기업들이 도입 수준을 진단하고 개선할 수 있도록 돕는다. 올해 국내 기업들은 컨소시엄을 통해 개방형 제로 트러스트 아키텍처를 제시하며 협업해왔다. 내년에는 이러한 협업을 바탕으로 제로 트러스트 보안 체계가 다양한 산업군으로 확대될 전망이다. 6. 엄격해지는 글로벌 데이터 프라이버시(Integrated Privacy Compliance) 2024년, 국가간 데이터 보호주의가 강화되는 경향이 나타났다. 미국의 틱톡 금지법, 일본의 라인 매각 행정지도 사태, 유럽의 자국 플랫폼 보호주의 강화 등 국제 이슈가 눈길을 끌었다. 이러한 배경에는 AI 패권 경쟁이 있으며, AI 전환에서 있어 데이터는 중요한 자산이다. 이런 추세는 2025년에도 계속될 것으로 보이며, 데이터 주권 보호 규제는 더욱 심화될 전망이다. 국가 간 데이터 전송 규제를 준수하면서도 기술 발전을 위한 데이터 활용은 더욱 활발해질 전망이다. 7. 비주얼 해킹과 모바일 보안(Enhanced Mobile Security) 스마트폰 기반 비주얼 해킹 대응 보안의 중요성이 커지고 있다. 비주얼 해킹이란 다른 사람의 PC나 스마트폰, 문서 등을 몰래 훔쳐보거나 촬영해 정보를 무단 사용하는 것을 뜻한다. 최근 스마트폰으로 촬영, 녹음, 캡처 등을 통해 정보가 유출되는 사례가 다양한 산업에서 빈번하게 발생하고 있다. 정보 유출 방지를 위해 네트워크에서는 다중 계층 보안을 갖추고 있지만, 스마트폰은 여전히 위협적인 엔드포인트 보안홀로 평가된다. 스마트폰을 통한 보안 위협에 대응하고자 특정 구역에서의 모바일 기기 제어 자동화, 정보 유출 이력 관리, 기기 모니터링 등 모바일 출입 통제(Mobile Access Control)에 대한 기업 보안 요구사항이 커질 전망이다. 8. 망분리 규제 완화에 따른 보안 대책(Network Segmentation Flexibility) 금융위원회의 망분리 규제 완화와 국가정보원의 다층보안체계(MLS) 도입으로 국내 보안 업계에 큰 변화가 예상된다. 망분리 완화는 물리적 망분리에서 벗어나 네트워크 유연성을 높이고 클라우드 활용을 촉진하는 것을 목표로 한다. MLS는 데이터를 기밀, 민감, 공개로 분류해 보안을 유지하며, 인터넷 단절 없이 업무 환경을 지원한다. 이번 망분리 규제 완화로 글로벌 클라우드 서비스 사업자(CSP)들의 국내 시장 참여가 확대되고, 공공 및 금융 분야의 클라우드 및 생성형 AI 도입도 활발해질 전망이다. 내년에는 망분리 규제 완화에 따라 각 조직이 자율보안체계로 전환된다. 법적 규제 사항만 지키면 됐던 시대를 넘어 각 조직이 가진 데이터와 시스템에 따라 스스로 능동적인 보안체계를 수립해야 한다. 9. 협업을 통한 위협 대응력 강화(Cyber Threat Intelligence) 사이버 위협의 정교화와 글로벌화에 따라 사이버 위협 인텔리전스(CTI) 공유의 중요성이 커지고 있다. 올해 각국 정부와 글로벌 보안 기업들이 협력해 사이버 위협 정보를 공유하고 신속한 대응 체계를 구축하는 노력이 두드러졌다. 기업들은 위협 인텔리전스로 실시간 위협을 식별하고 적시에 대응하기 위해 데이터를 수집·분석하고 있다. 2025년에는 협업을 통한 위협 대응력 강화가 중요한 보안 전략이 될 것이며, 이를 위해 정보 공유와 분석을 자동화하는 AI 기반 TI(Threat Intelligence) 시스템 도입이 확산될 것으로 예상된다. 10. 엔드포인트 중심의 보안 프레임워크(Endpoint-centric security FRAMEwork) 원격 근무의 확대와 클라우드 환경의 확산으로 엔드포인트 공격 표면이 넓어짐에 따라 이를 보호하기 위한 솔루션이 진화하고, AI 기술을 활용한 관련 기능이 더욱 고도화되었다. 정보유출방지(DLP)와 엔드포인트 탐지 및 대응(EDR) 솔루션의 도입이 확대되었으며, 내년에는 엔드포인트를 중심으로 네트워크와 클라우드를 연결하는 통합 보안 프레임워크가 더욱 주목받을 것으로 보인다. 기업들은 엔드포인트, 네트워크, 클라우드를 아우르는 일관된 보안 전략을 통해 사이버 위협에 대비해야 한다. 지란지교그룹은 지란지교소프트, 지란지교시큐리티, 지란지교데이터, 에스에스알 등으로 구성되어 있으며, AI 도입 및 계열사 간 협력을 통해 진화하는 사이버 위협에 선제적으로 대응하고 있다. 각 계열사는 엔드포인트 보안, 이메일 및 모바일 보안, 취약점 진단 등 다양한 분야에서 특화된 솔루션을 통해 더욱 고도화되는 사이버 위협에 대비하고, 비즈니스 안정성을 유지할 수 있도록 지원할 계획이다. 지란지교그룹 천명재 최고보안책임자(CSO)는 "최근 AI 도입과 디지털 전환이 본격화되면서 사이버 위협도 한 차원 높은 수준으로 진화했다"며, "사전 예방과 신속한 복구 능력을 포함한 복원력은 앞으로 기업의 지속 가능한 성장을 좌우하는 핵심 요소가 될 것"이라고 말했다.

2024.12.11 14:26남혁우

클레오 파일 전송 도구, 대규모 해킹 표적…기업 24곳 피해

기업용 파일 전송 도구가 대규모 해킹 표적이 된 가운데 클레오 소프트웨어(SW)에도 비슷한 정황이 포착됐다. 11일 테크크런치 등 외신에 따르면 미국 SW 회사 클레오의 파일 전송 도구의 보안 취약점이 대규모 해킹 공격에 악용된 것으로 전해졌다. 이번 취약점은 CVE-2024-50623으로 파악되고 있다. 이는 클레오 대표 솔루션 '렉시콤(LexiCom)'과 '브이엘 트랜스퍼(VLTransfer)' '하모니(Harmoney)'에 영향 미친다. 앞서 클레오는 지난 10월 보안 권고문을 통해 이 취약점이 원격 코드 실행을 유발할 수 있다 고객사에 경고하고 이를 해결하기 위한 패치를 배포했다. 그러나 해당 패치가 취약점을 완전히 해결하지 못한 것으로 추정되고 있다. 이번 공격의 배후 세력은 밝혀지지 않았다. 데이터 유출 여부도 확인되지 않은 상태다. 외신들은 이미 해커들이 시스템을 손상시킨 뒤 악용 활동을 수행하고 있는 것으로 분석했다. 헌트리스 존 해먼드 보안 연구원은 해커 그룹이 이달 3일부터 해당 SW를 대규모 악용하고 있다고 밝혔다. 해먼드 연구원은 24개 고객사가 이미 해킹 피해를 입었다고 파악했다. 다수 피해 기업은 소비재, 물류·배송, 식품 공급업체다. 해먼드 연구원은 "클레오 서버 수백 개가 여전히 취약 상태로 남아 있다"며 "다수 취약 서버는 미국에 위치한 것으로 파악된다"고 주장했다. 클레오는 전 세계 약 4천200개 고객사를 보유하고 있다. 주요 고객으로는 미국 생명공학 회사 일루미나, 스포츠 브랜드 뉴발란스, 네덜란드 물류 기업 포터블이다. 최근 해커가 기업용 파일 전송 도구를 사이버 공격 표적으로 삼는 추세다. 지난해 러시아와 연계된 랜섬웨어 그룹 '클롭'이 프로그레스 소프트웨어(Progress Software)의 무브잇 트랜스퍼(MOVEit Transfer)에서 발견된 제로데이 취약점을 악용해 수천 명의 피해자를 발생시킨 바 있다. 클레오 호르헤 로드리게스 제품 개발 부사장은 "취약점을 해결하기 위한 새로운 패치가 현재 개발 중"이라며 이라고 이메일을 통해 밝혔다.

2024.12.11 10:58김미정

SK브로드밴드, 한수원에 IP-MPLS 방식 전용회선 적용

SK브로드밴드는 한국수력원자력에 차세대 전용회선 서비스를 제공한다고 11일 밝혔다. SK브로드밴드는 지난 10월부터 다양한 애플리케이션 사용 등으로 늘어나고 있는 네트워크 트래픽을 효율적으로 관리하는 차세대 전송 기술인 IP-MPLS 방식으로 기업고객 전용회선 전국망 구축에 나섰고 한수원은 서비스 제공 그 첫 사례다. IP-MPLS는 빠르고 안전한 통신을 보장하는 동시에 다양한 네트워크 프로토콜을 통합할 수 있는 확장성을 가진다. 이와 함께 전국 단위 망 구축으로 다중 경로 백업이 가능해 기업 고객이 가장 중요시하는 서비스 안전성을 대폭 강화한 것이 특징이다. SK브로드밴드는 또한 노키아의 보안암호기술을 활용해 데이터 전송에 대한 보안성을 크게 강화함으로써 양자컴퓨터로부터의 해킹과 같은 고위험 사이버공격에도 데이터 안전성과 대응력을 갖추게 됐다고 강조했다. 김구영 SK브로드밴드 엔터프라이즈세일즈CP 담당은 “최근 구축을 시작한 차세대 전용회선 전국망 구축으로 중요 국가자원을 관리하는 공기업의 보안성과 안정성이 크게 강화할 수 있게 됐다”며 “이 같은 첨단 기술로 빠르게 변화하는 사이버보안 환경에 선제적으로 대응해 기업 고객이 안전한 환경에서 성장할 수 있도록 적극 도울 것”이라고 말했다.

2024.12.11 09:54박수형

오픈AI '소라' 등장에 주눅 든 어도비…뒤처진 기술 우려에 주가도 '뚝'

'포토샵'으로 잘 알려진 미국 소프트웨어 기업 어도비가 경쟁사인 오픈AI가 동영상 생성 인공지능(AI) '소라'를 정식 출시하자 또 다시 위기설에 휩싸였다. 관련 서비스를 아직 제대로 선보이지 않고 있는 탓에 오픈AI보다 기술력에서 뒤처지고 있다는 평가도 받고 있다. 11일 블룸버그통신 등에 따르면 어도비는 생성형 AI를 사용해 프롬프트나 이미지에서 동영상을 만들 수 있는 브라우저 기반 서비스를 발표한 지 두 달이 지났지만, 여전히 테스트 단계에 머물고 있는 것으로 나타났다. 현재 어도비와 계약을 맺은 소수의 이용자만 접근할 수 있는 상태다. 앞서 어도비는 지난 10월 초 연례 컨퍼런스를 통해 '파이어플라이 AI' 제품군의 일부로 동영상 생성 AI 기능을 발표했으나, 베타 버전으로만 선보였다. 또 '프리미어'에 동영상 편집 툴을 출시했는데, 이는 사용자가 생성형 AI를 사용해 동영상 클립을 확장할 수 있게 해준다. 어도비는 자사 웹사이트에 "다양한 사용 사례를 가장 잘 지원하고 모델 안전을 보장하기 위해 피드백 수집에 중점을 두고 제한적으로 베타 서비스에 접근할 수 있게 하고 있다"며 "(이용을 원하면) 대기자 명단에 가입하면 된다"고 기재했다. 반면 오픈AI는 지난 9일 동영상 생성 AI '소라'를 정식 출시하며 업계의 주목을 받았다. 이는 지난 2월 발표한 지 10개월 만으로, 그간 일부 이용자들을 대상으로 테스트를 한 후 문제점을 보완해 왔다. 공개 됐을 당시 도쿄 밤거리를 걷고 있는 여성의 다리가 불안정하게 움직이는 등 환각 현상이 발견된 바 있다. '소라'는 이용자가 글로 프롬프트(명령어)를 넣으면 동영상을 생성해주는 AI로, 생성되는 동영상의 길이는 최대 20초다. 당초 최대 1분 길이의 동영상을 빠르게 제작할 수 있다고 오픈AI가 밝혔던 것에 비해선 상당히 시간이 줄었다. '챗GPT 플러스', '챗GPT 프로'에 포함돼 기존 유료 이용자들은 '소라'에 대한 추가 비용을 지불할 필요 없이 이용할 수 있다. 월 20달러를 지불하는 '챗GPT 플러스' 이용자들은 매월 50개(480p 또는 그 이하 해상도), 월 200달러인 '챗GPT 프로' 구독자들은 매월 500개의 영상을 생성할 수 있다. 챗GPT 팀, 엔터프라이즈, 에듀 계정에선 소라를 쓸 수 없다. 현재 한국을 포함한 대부분의 국가에서 사용할 수 있지만 영국, 스위스, 유럽경제지역(EEA)은 이번에 출시가 제외됐다. 이는 이들 지역에서 테크 기업에 대한 규제가 강화하고 있는 데 따른 것으로, 영국 등에서의 정식 출시 일정은 미정이다. 다만 오픈AI가 '소라'를 정식 출시한 후 이용자가 몰리면서 현재 이를 사용할 수 있는 '소라닷컴'의 접속은 원활하게 이뤄지지 않고 있다. 이에 대해 샘 올트먼 오픈AI 최고경영자(CEO)는 자신의 X(옛 트위터)에 "소라에 대한 수요를 상당히 과소 평가했다"고 말했다. 이 외에도 미드저니와 런웨이AI, 메타, 아마존 등도 잇따라 동영상 생성 AI 도구를 선보이며 어도비를 위협하고 있다. 이 탓에 어도비의 주가는 올 들어 8.3%나 하락해 동종 업계보다 뒤처진 모습을 보였다. '소라'가 발표된 후 지난 10일 주가는 전 거래일 대비 0.16% 하락한 547.05달러로 마감했다. 이를 두고 업계에선 어도비가 AI에 대해 두려움을 갖고 혁신적으로 나서지 못했다고 지적했다. 어도비는 "앞으로 몇 주~몇 달 안에 (AI 서비스) 가용성을 확대할 예정"이라며 "어도비 파이어플라이는 상업적으로 안전한 유일한 비디오 모델로, 6주 전에 출시된 후 강력한 고객들의 반응을 확인했다"고 말했다. 그러면서 "모델의 최종 조정과 안전성을 위해 여전히 노력하고 있다"며 "(비디오 AI에 대해선) 전문가들이 사용하는 워크 플로우에 대한 통합뿐 아니라 모델에 초점을 맞추고 있다"고 덧붙였다. 조던 클라인 미즈호 애널리스트는 "어도비 플랫폼에서 점유율을 차지할 새로운 AI 기반 비디오 제작 엔진이 (투자자들에게) 우려 사항으로 남아 있다"며 "어도비는 소프트웨어 분야에서 가장 논쟁이 많은 주식 중 하나"라고 평가했다.

2024.12.11 09:08장유미

뉴욕 금융서비스국, 리플 스테이블 코인 'RLUSD' 최종 승인

리플이 자체 발행하는 스테이블 코인 RLUSD가 뉴욕주 금융서비스국으로부터 최종 승인을 받았다. 브래드 갈링하우스 리플 CEO는 RLUSD가 미국 뉴욕주 금융서비스국(NYDFS)에게 최종 승인을 받았다고 본인 X(구 트위터) 계정을 통해 10일(현지시간) 밝혔다. 브래드 갈링하우스 CEO는 X 계정에 "방금 전 RLUSD에 대해 뉴욕주 금융서비스국의 최종 승인을 받았다"며 "곧 거래소와 파트너사들의 상장이 시작될 것이다"라고 말했다. 리플 재단은 지난 4월 RLUSD 출시 계획을 처음 밝힌 바 있다. RLUSD는 리플의 자체 블록체인 레저와 이더리움 네트워크에 초기 지원될 예정이다. RLUSD는 지난 8월부터 테스트를 진행해왔으며 업홀드, 비트스탬프, 비트소, 문페이, 인디펜던트 리저브, 코인메나, 불리시 거래소를 출시 파트너로 선택한 바 있다. 리플은 RLUSD를 통해 안정적인 가치 보장과 글로벌 사용성을 기반으로 기업과 개인 사용자들에게 블록체인 기반 금융 서비스를 제공할 예정이다.

2024.12.11 08:05김한준

국세청, AI보안관제 가동..."해킹 시도 수만 건 동시 검토"

국세청이 급증하는 사이버 위협을 방지하기 위해 수만건의 해킹시도를 동시에 감시·검토할 수 있는 인공지능(AI) 기반 사이버 보안관제 시스템을 운영한다. 국세청은 납세자의 과세정보를 안전하게 보호하기 위해 이달부터 사이버 보안관제 시스템을 본격 가동한다고 10일 밝혔다. AI 사이버 보안관제는 관제요원이 직접 해킹시도를 분석했던 기존 방식을 벗어나 이제는 AI가 동시에 수만건의 해킹시도를 분석할 수 있다. 대량의 공격시도가 발생해도 모든 보안위협에 대한 분석이 가능하며, 공격 차단과 상황전파까지 사람의 개입 없이 자동으로 처리한다. AI 보안관제 시스템은 실제 공격데이터를 학습시키고, 공격 유형별 자동대응 절차를 도입 후 이후 2개월간의 안정화 기간을 거쳤다. 안정화 기간 동안 관제요원 10명의 업무를 해내며, 일일 평균 수백여 건의 보안위협을 정확히 분석하고 차단했다. 이를 통해 한 건의 해킹사고도 발생하지 않았다. 국세청은 사이버 보안환경 변화에 선제적으로 대응할 수 있도록 최신 보안기술 도입, 보안시스템 확충 및 국세행정에 최적화된 보안정책 마련 등 적극행정을 지속적으로 추진할 것이라고 전했다. 강민수 국세청장은 취임사에서 "과학세정을 모든 국세행정에 정착시키고 스마트한 국세청을 만들어 갈 것"이라고 밝혔다.

2024.12.10 16:38남혁우

"정치인 일론 머스크 싫어"…테슬라 소비자 '불만'

일부 테슬라 소비자가 일론 머스크 테슬라 최고경영자(CEO)의 정치 행보를 불편하게 느낀다고 영국 경제일간지 파이낸셜타임스(FT)가 9일(현지시간) 보도했다. 머스크 CEO는 지난달 미국 대통령 선거에 도널드 트럼프 후보를 적극적으로 도왔다. 이후 트럼프 당선인 2기 행정부의 정부효율부(DOGE) 수장으로 뽑혔다. 머스크 CEO가 자신의 소셜미디어(SNS) 엑스(X·옛 트위터)에서 점점 더 우익적이고 음모론적 입장을 나타내고 트럼프 후보에게 2억5천만 달러(약 3천568억원) 이상을 투자하면서 일부 소비자가 테슬라에 냉담해졌다고 파이낸셜타임스는 평가했다. 테슬라 전기자동차를 가진 게 '마가(MAGA·Make America Great Again)' 모자를 쓰는 것과 같은 느낌이라는 비판도 나온다고 전했다. 트럼프 당선인은 “미국을 다시 위대하게 하겠다”며 대선 구호로 “마가”를 외쳤다. 이에 미국에서 '일론 테슬라 반대 모임(Anti-Elon Tesla Club)'이나 '일론 머스크가 미치기 전에 샀다' 같은 글이 적힌 차량 스티커도 팔린다고 파이낸셜타임스는 전했다.

2024.12.10 15:55유혜진

파이오링크, 태광네트웍정보 손잡고 공공 시장 공략 가속

파이오링크가 네트워크 보안 솔루션 전문기업인 태광네트웍정보와 손잡고 공공시장 공략에 나선다. 파이오링크는 최근 태광네트웍정보와 웹방화벽 공공조달 총판 협약을 새롭게 맺었다고 10일 밝혔다. 이번 협약으로 태광네트웍정보는 파이오링크 웹방화벽인 '웹프론트(WEBFRONT)-K'를 내년부터 조달청 나라장터 종합쇼핑몰에 새롭게 등록하고 공공시장에서 웹방화벽 입지를 강화할 예정이다. 웹프론트-K는 KISA 정보보호 성능평가에서 우수성을 인정받은 웹방화벽이다. 웹 보안 최적화를 위한 소프트웨어부터 시스템 안정성을 위한 하드웨어 플랫폼까지 파이오링크가 자체 설계·개발·생산한다. 또 웹프론트-K는 사용자 행위 기반 탐지를 포함해 다양한 지능형 웹 공격 탐지 기술이 적용돼 있다. 여기에 국내 시장 1위 애플리케이션 전송 컨트롤러 개발 노하우를 담은 고성능 스위칭 기술을 적용해 국내 최고 성능을 자랑한다. 웹프론트-K는 CC인증, GS인증, 녹색인증을 모두 받았다. 파이오링크는 국내 웹방화벽 개발기업 중 유일하게 과학기술정보통신부 지정 보안관제 및 정보보호 서비스 전문기업이다. 다년간 보안관제 및 침해대응 업무를 수행한 보안 전문가로 구성돼 있으며 웹방화벽 구축에 필요한 취약점 분석, 모의해킹, 신규 정책 발굴, 장비 운용 등 보안전문가의 체계적인 서비스 지원이 가능하다. 태광네트웍정보는 컨설팅부터 설계, 구축, 유지보수까지 토탈 서비스를 제공하는 네트워크보안 솔루션 전문기업이다. 전국 300여 개 파트너 네트워크를 통해 신속한 고객 대응과 기술 지원도 가능하다. 태광네트웍정보는 "앞으로 파이오링크 웹방화벽을 공공 시장에 안정적으로 공급하면서 매출 확대를 위한 다양한 마케팅을 전개할 예정"이라고 밝혔다.

2024.12.10 11:13장유미

"광동제약도 반했다"…몰카 잡는 지슨, 내년 5월 말 코스닥 상장 추진

보안기업 지슨이 코스닥 이전 상장을 차분히 진행하며 기업 가치 끌어올리기에 속도를 내고 있다. 도청탐지는 물론 무선백도어 해킹과 불법촬영 탐지 등 기술 경쟁력 강화에도 속도를 내며 대표적인 'K-보안' 기업으로 발돋움 해 나가는 모습이다. 9일 업계에 따르면 지슨은 지난 3일 '키움제8호 기업인수목적 주식회사(SPAC)'와의 합병을 통해 코스닥 상장을 추진키로 결정하고 한국거래소에 상장 예비심사 청구서를 제출했다. 스팩은 특수목적회사의 한 종류로, 기업 인수·합병을 목적으로 설립된 회사다. 투자자들의 자금을 모아 시장에 상장한 후 비상장기업을 합병하는 방식으로, 최종 기업 인수가 이뤄진다. 상장 후 3년 이내에 기업 인수·합병에 실패하면 자동 해산하며 투자 원금에 약간의 이자를 더해 돈을 돌려준다. 다만 공모가보다 높은 금액을 투자할 경우 손실이 발생할 수 있다. 키움제8호스팩의 최대 주주는 현재 지슨의 최대주주인 한동진 대표로, 지분은 19.56%다. 특수 관계인을 포함할 경우 21.80%로, 합병 완료 시 최대주주는 한동진 대표로 변경된다. 합병비율은 지슨이 2.8499601, 키움제8호스팩이 1이다. 1주당 합병가액은 지슨이 5천700원, 키움제8호스팩이 2천원이다. 합병 후 총 발행주식수는 4천938만8천223주다. 지슨은 "키움제8호스팩과 지슨의 합병이 완료되면 형식적으로는 키움제8호스팩이 존속법인이 되고 지슨은 소멸법인이 된다"면서도 "그러나 실질적으로는 지슨 사업의 계속성을 유지한 채 코스닥 시장에 상장하는 효과가 발생하게 된다"고 설명했다. 코스닥 이전 상장 예비심사 기간 중에는 코넥스 시장에서의 주식 거래가 중단된다. 내년 상반기 중 심사 승인 시 합병 승인을 위한 주주총회 및 합병기일을 거쳐 코스닥 이전 상장이 완료되면 주식 거래가 재개된다. 신주 상장예정일은 내년 5월 30일이다. 지난 2023년 1월 코넥스 시장에 상장된 지슨은 합병 공시를 발표한 이달 3일 기준 시가총액 기준 4위(1천274억원)를 기록했다. 특히 대내외 경영환경 악화 속에서도 지난해 매출 137억6천100만원, 영업이익 16억41만원으로 마무리하며 업계의 주목을 받았다. 또 지슨은 ▲무선도청 ▲무선백도어 해킹 ▲불법 촬영 등 범죄에 대응한 상시형 탐지 시스템의 연구개발·생산·제조·AS 기능을 모두 내재화 해 소비자들이 안심하고 사용할 수 있는 안전한 공간을 확산하는 것을 목표로 삼고 있다. 특히 상시형 무선도청 탐지시스템(알파-S, 알파-I)은 최근 5년간(2018~2023년) 공공시장 점유율 99.89%로, 사실상 독점적 지위를 차지하고 있다. 지난해에는 해외 수출 금액도 전년 대비 287% 급증한 71만 달러를 기록해 기술력을 인정받고 있다. 지난 2023년 4월 출시한 알파-H는 최근 신종 위협으로 부상한 무선백도어 해킹에 대응할 수 있는 국내 최초·유일의 전용 탐지시스템으로, 지난 2023년 이후 은행권 5개사를 비롯해 10여 개 레퍼런스를 확보했다. 지난 달 20일에는 '위치추적' 기능으로 중기부 성능 인증까지 획득했다. 지슨 관계자는 "최근 중국산 5G 중계기·기상관측 장비·크레인·CCTV 등 하드웨어 장비 내에 무선 백도어 설치 의심 보고가 잇따른 데다 금융감독원 국정감사 시 국민의힘 강명구 의원이 금감원장을 상대로 '무선 백도어 해킹' 위협에 대한 철저한 대비를 당부하면서 100여 개 금융기관들이 솔루션 도입을 추가 검토 중"이라며 "통신·발전 등 국가 기간 인프라 관련 기업들도 이 같은 위협에 대한 대응에 나서고 있다"고 설명했다. 상시형 불법촬영 시스템 알파-C는 연간 6천~7천 건에 이르는 범죄 적발에도 불구하고 일회성 탐지로는 적발 실적이 제로였던 기존의 탐지방식 맹점을 보완하기 위해 지난 2023년 최초로 출시됐다. 상용 시스템 중 가장 안정적이라는 평가를 받는 이 제품은 경찰청·정부청사관리소를 비롯해 각급 지자체 등에 설치됐다. 최근에는 광동제약 과천 신사옥의 여성 화장실 전 층에 설치돼 주목 받기도 했다. 제약업계에 상시형 불법촬영 탐지 시스템이 공급된 것은 최초다. 덕분에 '알파-C'는 출시 2년여 만에 공공시장 매출액 기준 시장점유율 73.5%에 이를 만큼 선풍적인 인기를 끌고 있어 지슨의 차세대 주력상품으로 주목받고 있다. 이 같은 국내에서의 높은 성과는 해외 수출로도 이어지고 있다. 지난 2022년 18만2천500불이었던 해외 수출 실적은 지난해 70만7천 불로 287% 증가했다. 올해는 사상 처음으로 100만 불 초과 수출을 눈 앞에 두고 있다. 한동진 지슨 대표는 "도청·해킹·몰카 등 범죄로부터 안전한 공간을 제공하는 '선한 기업'이 모토"라며 "코스닥 이전 상장을 통해 국내외를 아우르는 더 많은 고객에게 확산되는 K-보안 성공신화로 이어지기를 꿈꾼다"고 포부를 밝혔다.

2024.12.09 16:31장유미

구글, 수억 줄 C++ 코드 보안 혁신... 메모리 취약점 40% 차단

구글이 수억 줄에 달하는 C++ 코드의 보안 취약점을 해결하기 위해 표준 라이브러리의 보안을 강화했다. 9일 뉴스택 등 외신에 따르면 구글 보안 연구팀은 C++의 공간 메모리 (Spatial Memory) 보안 강화를 위해 '강화된 C++라이브러리(hardened libc++)'를 도입했다고 밝혔다. C++는 높은 성능과 유연성으로 모든 산업 분야에서 널리 사용되는 언어다. 하지만 메모리 관리의 어려움으로 인해 공간 메모리 안전성 문제가 자주 발생하는 단점이 지속해서 지목되고 있다. 공간 메모리 안전성 문제는 프로그램이 허용된 메모리 공간 외 잘못된 영역을 읽거나 쓰는 오류를 말한다. 이로 인해 프로그램이 비정상적으로 동작하거나 종료될 수 있다. 사이버범죄자들은 이런 상황을 노려 메모리에 악성 데이터를 삽입하거나 민감한 데이터를 탈취하기 위해 시도한다. 구글의 보안 연구팀인 프로젝트 제로(Project Zero)에서 추적한 데이터에 따르면 지난 10년간 발생한 메모리 안전성 취약점 악용 사례의 40%가 공간 메모리 안전성과 관련된 것으로 나타났다. 또한 해당 문제는 G메일, 유튜브, 구글맵 등 대규모 서비스에서 치명적인 보안 사고로 이어질 가능성이 있어 대안 마련이 시급했다. 하지만 내부에서 사용 중인 C++ 코드가 수억 줄에 달할 정도로 규모가 커 이를 다른 언어로 대체하는 방안을 활용하기에 어려움이 있었다. 이에 구글은 기존의 C++ 코드에서 발생할 수 있는 취약점을 줄이기 위해 '강화된 C++ 라이브러리'라는 보안 기능을 도입했다. 이 기능은 자바, 파이썬, 러스트 등 현대 프로그래밍 언어에서 기본적으로 제공되는 경계 검사를 C++의 표준 라이브러리(libc++)에 추가해 잘못된 메모리 접근을 방지한다. 구글 측은 강화된 C++ 라이브러리를 1년 이상 테스트 환경에서 적용해본 결과 수백 개의 숨겨진 버그를 발견하고 수정할 수 있었다고 밝혔다. 테스트를 마친 후 정식 서비스에 도입한 결과 새로운 취약점 공격을 1천~2천건을 매년 예방하는 성과를 달성했다. 또한 프로그램 오류가 30% 감소했으며 메모리 문제로 인한 데이터 손상 및 예기치 못한 동작도 방지할 수 있었다. 또한 강화된 C++ 라이브러리로 인해 요구되는 추가 성능은 평균 0.3% 불과했으며, 대규모 서비스에서도 거의 체감되지 않는 수준의 워크로드가 증가하는 것으로 나타났다. 구글은 앞으로 더 많은 코드에 경계 검사를 도입하 러스트 등 메모리 안전 언어를 적용해 안전성을 더욱 강화한다는 방침이다 알렉스 리버트 등 구글 보안연구팀은 "강화된 C++ 라이브러리는 최소한의 오버헤드로 C++ 코드의 안전성, 신뢰성 및 디버깅 가능성을 향상시키는 실용적이고 효과적인 방법"이라며 "C++를 사용하는 조직이라면 표준 라이브러리의 강화 모드를 기본적으로 보편적으로 활성화할 것을 권장한다"고 말했다. 이어 "이번 기능은 안전한 C++ 코드베이스를 향한 여정의 첫 단계"라며 "광범위한 C++ 커뮤니티와 적극적으로 협력함으로써 공간적 안전이 표준이 되는 미래를 만들 계획"이라고 강조했다.

2024.12.09 10:24남혁우

"랜섬웨어 때문에"...다국적 보드카 그룹 스톨리, 美서 파산 신청

보드카로 유명한 다국적 기업 스톨리 그룹(Stoli Group)이 랜섬웨어 공격으로 인해 미국 계열사 두 곳이 파산 신청을 했다. 8일 CNN 등 외신에 따르면 크리스 콜드웰 스톨리그룹 최고경영자(CEO)는 스톨리그룹 USA와 켄터키 아울(KO)의 파산 서류를 텍사스 법원에 제출했다고 밝혔다. 파산 신고서에서 따르면 두 기업의 부채는 약 8천400만 달러에 달하며 부채의 주요 원인으로는 주류 수요 감소, 대규모 사이버 공격, 그리고 수년간 러시아와 법정 싸움을 지목했다. 가장 치명적인 피해로는 지난 8월 발생한 그룹사의 IT시스템 랜섬웨어 공격을 지목했다. 크리스 콜드웰 CEO는 "이 공격은 스톨리 USA와 KO를 포함한 스톨리 그룹 내 모든 회사에서 상당한 운영 문제를 일으켰다"며 "스토리 그룹의 전사적자원관리(ERP) 시스템이 비활성화되 모든 그룹의 내부 프로세스가 수동입력모드로 강제전환됐다"고 밝혔다. 금전적인 피해를 비롯해 시스템 장애로 인해 대출 기관에서 발행한 부채 상환 요건도 준수하지 못하게 됐다 대출 기관에 제출해야 하는 재무 데이터가 전달되지 않아 자금 활용에 차질이 발생했기 때문이다. 이와 함께 자금난의 원인으로는 러시아 정부와의 지속적인 법정 분쟁도 꼽혔다. 파산 신고서에 따르면 약 25년 전부터 러시아 연방은 스톨리 그룹을 정부산하로 흡수하려 했으며 기업은 지속적으로 이를 반대해 왔다. 이로인해 그룹의 창립차인 유리 셰플레르는 지난 2020년 러시아에서 추방됐으며 올해 초 회사와 소유주는 모두 러시아 정부에 의해 러시아의 이익에 반하는 극단주의 집단으로 지명됐다. 또한 스톨리는 지난 2022년 러시아가 우크라이나를 침공하자 러시아에 대한 보이콧의 의미로 유명 보드카 브랜드 '스톨리치나야'를 기업명과 동일한 스톨리로 변경했다. 스톨리치나야는 러시아어로 '수도'를 뜻하기 때문이다. 다만 크리스 콜드웰 CEO은 핵심적인 파산 원인은 악의적인 사이버 공격으로 인한 글로벌 운영의 장애가 원인이었다고 강조했다. 한편, 두 기업 외에도 올해 급증하는 사이버공격으로 인한 피해로 기업 상당수 존재한다. 공공데이터를 활용한 사업을 운영 중이던 제리코 픽쳐스는 사이버공격으로 인해 약 8억 9천900만 개의 사회보장번호가 노출되며 대규모 집단소송에 휘말리고 평판이 하락하며 파산을 신청했다. 피터슨 헬스케어도 기업을 노린 공격을 비롯해 의료 전문 결제시스템 체인지 헬스케어의 공급망 공격 장애로 발생한 피해를 감당하지 못하고 구제를 신청했다. 이 의료 기관은 사이버 공격으로 인해 미국 주택 및 도시 개발부(HUD)가 보증한 4천500만 달러 대출에 대한 지불이 누락됐으며, 기업 총부채는 2억 9천만 달러를 넘어섰다.

2024.12.08 08:57남혁우

아이비씨티, 한국평가데이터 기술신용평가등급 TI-3 획득

아이비씨티(IBCT, 대표 이정륜)는 지난 29일 한국평가데이터(KoDATA)의 투자용 기술 신용평가(TCB, Tech Credit Bureau)에서 우수 등급인 TI-3 등급을 획득했다고 밝혔다. 아이비씨티는 2018년 2월 설립이래 자체 기술로 개발한 DID 기반 SaaS 플랫폼 '인피리움(INFIRIUM)'을 통해 웹3.0 기술과 사업을 선도하는 데이터 솔루션 전문기업으로, TCB에서 투자용 기술평가에서 TI-3 등급을 받아 우수 기업으로 선정됐다. TCB 등급은 기술기반 기업의 신용도를 평가하는 지표로, 기업의 기술성, 시장성, 사업성등을 종합적으로 고려해 부여한다. TI-3 등급은 해당 기업이 안정적이고 높은 수준의 기술력을 보유하고 있다는 지표를 나타내며, 코스닥 기술 특례상장 기술심사 통과 등급에도 해당할 만큼 우수한 기술력을 보유한 기업에 부여한다고 회사는 설명했다. 이번 TCB에서 우수 등급을 받은 'INFIRIUM'은 DID 기반 신분증 및 간편인증, 탈중앙 데이터 관리(개인민감정보), 전자문서 발급 및 유통, 클라우드 사용자 계정 인증, 블록체인 이력관리 등의 서비스를 제공하며, 블록체인 기반의 암호화 데이터 기술, 개인키 분산저장 기술 등을 총체적으로 집약해 구현한 Web 3.0 기반 토탈 데이터 솔루션인 탈중앙화 데이터 플랫폼(DIDH, decentralized identity data hub)을 통해 기존의 중앙화한 데이터 저장 및 공유방식 문제를 해결한 것이 기술적 차별점이다. 특히 INFIRIUM은 별도 시스템 구축없이 누구나 쉽고 빠르게 이용이 가능하기 때문에 시스템 구축과 운영에 필요한 비용을 최소화할 수 있고, 데이터 암호화 기술을 활용한 데이터의 저장, 관리 및 DID 기반 데이터 접근제어가 가능한 장점이 있다. 또 클라우드 기반으로 데이터 이동 간 용량을 테라바이트까지 지원하기 때문에 단순히 자격증 정보 뿐 아니라 대용량의 IP 관련 정보, 기밀문서 정보, 무역 관련 정보도 전달이 가능하고, 해당 정보에 대한 진위여부나 무결성, 정보보호도 지원하기 때문에 해킹에 대한 위험 없이 안전하게 정보전달이 가능하도록 해주는 인프라 역할을 한다. 이정륜 아이비씨티 대표는 "이번 TI-3 등급 획득을 통해 기술력과 신뢰성을 인정받아 향후 Web3.0 및 블록체인 기반의 데이터 관리 솔루션 시장에서 더욱 강력한 입지를 다질 수 있게 됐다"면서 "INFIRIUM 플랫폼을 통해 기업 및 개인의 데이터 관리와 보안 강화를 지원하고, 글로벌 시장으로의 확장을 목표로 기술 혁신을 지속적으로 추진하겠다"고 밝혔다. 이어 “이번 성과를 바탕으로 다양한 산업 분야에서 차별화한 가치를 제공하며, 투자자들에게 더욱 신뢰받는 기업으로 성장하겠다"고 덧붙였다.

2024.12.06 11:09방은주

자본시장법 시행이 주식리딩방 스팸 규모 키웠다

정식 투자자문업자만 주식리딩방과 같은 양방향 채널을 통한 투자자문을 허용하는 개정 자본시장법이 지난 8월을 앞두면서 올해 상반기 주식리딩방과 같은 투자 유도 스팸이 급증했다는 추정이 제기됐다. 아울러 정부가 대량문자 전송자격인증제 자율운영 가이드라인을 3월에 발표하고 6월에 인증제를 시행하자 스팸신고가 급증한 것으로 나타났다. 방송통신위원회화 한국인터넷진흥원이 6일 발표한 2024년 상반기 스팸 유통현황에 따르면 지난 6월에 불법스팸 신고량이 4천74만 건 가량으로 급증했다. 스팸신고 증가세는 3월에 시작됐다. 2월 대비 56.4% 뛰어오르며 3천600만 건에 이르렀다. 이후 6월에 들어서 5천만 건 가까이 도달한 뒤 7월에 다시 약 3천700만 건으로 줄었다. 지난 6월 당시 해킹으로 불법스팸이 발송되기도 했으나 해킹 관련 스팸 신고량은 전체 0.28%에 머물러 스팸신고 급증의 주요 원인은 아닌 것으로 확인됐다. 오히려 개정 자본시장법 시행을 앞두고 주식리딩방 스팸이 증가했다는 분석이 힘을 얻는다. 8월부터 아무나 카카오톡으로 투자자문을 할 수 없는 법이 시행됨에 따라 그 이전에 투자 유도 주식리딩방 스팸이 쏟아졌다는 것이다. 실제 5월까지 도박이나 로또 유형의 불법스팸 신고 비중이 가장 높았는데 6월 들어 주식 투자 관련 스팸 신고 비중이 가장 많았다. 또 상반기 투자유도 불법스팸 신고는 총 6천67만 건으로 지난해 하반기 673만 건 대비 801%나 늘어난 것으로 집계됐다. 대량문자 전송자격인증제가 시행되면서 일부 문자중계 사업자의 일탈도 스팸 규모를 키운 것으로 분석됐다. 방통위는 지난 3월 대량문자 전송자격인증제 자율운영 가이드라인을 발표하고 6월에 본격 시행했다. 그런 가운데 스팸신고가 일부 문자중계사에 집중됐고 점검대상 업체 33개중 30개사에서 법위반을 적발했다. 방통위의 긴급점검 착수 이후 문자중계사 젬텍이 특정 재판매사에 대한 스팸차단 기준을 강화하자 6월 562만건에 이르는 스팸신고가 7월 74만건으로 감소했다. 이에 따라, 정부는 보고서를 통해 “대량문자 전송자격인증 취득이 어려울 것으로 판단한 일부 문자재판매사의 일탈과 문자중계사의 묵인이 불법스팸 증가의 원인이 되었을 것으로 보인다”고 설명했다.

2024.12.06 10:43박수형

"QR코드 범죄 속지마세요"...KT, '안심 QR 서비스' 출시

KT는 최근 증가하는 큐싱(QR코드+피싱 합성어) 범죄 피해를 예방하기 위해 '안심 QR 서비스'를 출시한다고 5일 밝혔다. 큐싱이란 공공장소나 서비스 등에 부착된 정상적 QR코드 위에 해커가 만든 악성 QR코드를 덧붙이는 등의 방식으로 이용자의 촬영을 유도해 악성 앱이나 해킹 프로그램을 설치하도록 만드는 피싱(Phishing) 사기 수법을 뜻한다. KT의 안심 QR 서비스는 사용자가 QR코드를 스캔하면, 해당 코드가 악성 앱 설치 URL이나 불법 웹사이트로 연결되는지 탐지해 알려준다. 스미싱 URL로 판단되면 연결을 차단하고 경고문구를 노출하며, 신뢰성이 검증되지 않은 새로운 URL인 경우 주의 문구와 함께 사이트 이동 여부를 고객에게 확인한다. KT 안심 QR 서비스는 '마이케이티' 앱을 통해 누구나 로그인 없이 무료로 이용할 수 있다. 이현석 KT 커스터머 부문장은 “KT는 고객들의 개인정보 보호와 금융사기 예방을 위해 안심 QR 서비스를 출시했다”며 “고객이 스팸과 피싱 등의 디지털 범죄로부터 안전한 통신 생활을 영위할 수 있도록 지속 노력하겠다”고 말했다.

2024.12.05 14:47최지연

[ZD e게임] 페이크북, 당신의 SNS는 안녕합니까

허언증 소개팅, 중고로운 평화나라, 서울 2033, 수확의 정석 등 독특한 소재와 장르로 주목받아온 인디게임 개발사 반지하게임즈가 신작 페이크북을 정식 출시했다. 페이크북은 포인트앤클릭 형태로 진행되는 추리 어드벤처 게임으로, 가상의 SNS '페이크북'에서 벌어지는 사건을 해결하는 것이 주된 내용이다. 페이스북, X(구 트위터), 인스타그램, 쓰레드 등 실제 SNS를 모티브로 삼아, 이용자들에게 실사감을 전달하려는 노력이 돋보인다. 게임의 메인스토리는 악플과 가짜뉴스로 인해 목숨을 끊은 언니 송여정의 진실을 파헤치고 복수하는 주인공 송성희의 이야기를 다룬다. 송여정은 과거 이규용과 교제했지만, 이규용이 아이돌 LEON5로 데뷔하며 관계가 소원해진다. 이후 사이버 렉카로 불리는 이슈 인플루언서들이 가짜뉴스를 퍼뜨리고 신상을 폭로하며 비극이 시작된다. 송성희는 언니를 죽음으로 몰아간 이들에게 복수하기 위해 자신도 사이버 렉카로 변모하기로 결심한다. 친구 장재영의 도움을 받아 '저승사자'라는 이름으로 활동을 시작한 주인공은 팔로워를 늘리며 다양한 의뢰를 받아 사건을 해결한다. 플레이어는 저승사자로서 다이렉트 메시지(DM)를 통해 갑작스레 의뢰를 받거나, 특정 인물의 계정을 조사하다 DM을 받을 수 있다. 필요한 정보는 하이라이트로 표기되어 의뢰 진행을 돕는다. 초반에는 소소한 의뢰가 주를 이룬다. 예를 들어, 알바생의 여자친구 유무를 확인하거나, 잃어버린 신용카드를 찾아주는 식이다. 하지만 시간이 지나면서 스케일이 큰 의뢰가 들어오며, 게임의 긴장감이 더해진다. 한부모 가정에서 자란 아이의 친부를 찾아달라는 요청이나, 산악회에 다니는 중년 남성이 아내의 외도를 조사해달라는 의뢰 등이 대표적이다. 정보를 찾기 위해선 다른 계정을 샅샅이 뒤져야 하며, 친구와 친구의 친구까지 파고드는 과정은 마치 과거 싸이월드의 '파도타기'를 연상시킨다. 게임이 진행될수록 다소 어두운 내용의 의뢰가 등장한다. 예를 들어, 산재를 은폐하기 위해 사망한 노동자의 시신을 외부로 옮긴 사건을 조사하거나, 시장 선거에서 상대 후보의 비리를 밝혀달라는 요청 등이 있다. 이는 현실 사회의 부조리를 풍자하며 플레이어에게 메시지를 던진다. 팔로워가 늘어나면서 주인공은 점점 자신이 증오하던 사이버 렉카와 닮아간다. 인기 아이돌 LEON5를 밝히겠다는 집념 속에, 관계없는 사람들의 신상을 파헤치는 등 윤리적 경계를 넘나든다. 언론은 저승사자의 글을 그대로 받아쓰며 '원조 렉카'의 모습을 보여주는 등 현실과 맞닿아 있는 비판을 담고 있다. 결국 주인공은 복수의 끝에 도달하지만, 해피엔딩은 없다. 반지하게임즈는 제4의 벽을 깨는 연출로 플레이어에게 묻는다. "게임을 하는 당신은 주인공과 무엇이 다른가?" 페이크북은 짜임새 있는 스토리와 사회적 메시지로 반지하게임즈의 강점을 살린 작품이다. 후반부로 갈수록 난이도가 급격히 상승하며 불친절하다는 평가가 있을 수 있지만, 장르를 좋아하는 팬들에게는 매력적인 도전이 될 것이다. 또한 게임에 등장하는 인물은 개발진과 후원자들의 사진을 활용했고, 유명 인플루언서 옥냥이, 판잣집 강아지, 레니아워 등이 NPC로 등장한다. 그 외 인물은 생성형 AI를 통해 만들어졌지만, 이질감 없이 자연스럽게 구현됐다. 현실의 SNS와 우리 사회를 반영한 페이크북은 독창적이면서도 도발적인 메시지를 담은 게임이다. 인디게임을 좋아하는 게이머에게 한 번 플레이해보기를 추천한다.

2024.12.05 11:33강한결

리플 "RLUSD 최종 승인 위해 뉴욕 금융서비스국과 협력 중"

리플 재단은 5일(현지 시간) 공식 X(구 트위터) 계정을 통해 "$RLUSD는 오늘 출시되지 않는다. 현재 뉴욕 금융서비스국(NYDFS)과 최종 승인을 위해 긴밀히 협력 중이며, 최대한 빨리 업데이트를 공유할 것"이라고 밝혔다. 리플은 또한 “NYDFS의 감독 아래 최고 수준의 규제 기준을 준수하며 RLUSD를 출시할 것”이라고 강조했다. 리플의 스테이블코인 출시와 관련해 폭스비즈니스는 최근 NYDFS의 승인을 앞두고 있으며 4일(현지시간) 출시될 가능성이 있다고 보도한 바 있으며 시장의 기대를 불러온 바 있다. 리플 재단이 X를 통해 이번 소식을 전한 것은 폭스비즈니스 보도 이후 RLUSD에 대한 관심이 커진 가상자산 시장에 대한 공지 목적으로 해석된다. RLUSD는 리플이 준비 중인 미국 달러 연동 스테이블코인이다. 스테이블코인이란 특정 자산, 주로 법정화폐에 가치를 고정하여 가격 변동성을 최소화한 가상자산을 뜻한다. 주요 사용처는 거래소 내 자산 거래, 결제, 송금 등이다. 대표적인 스테이블코인으로는 테더(USDT), USD코인(USDC) 등이 있다.

2024.12.05 08:51김한준

잇따른 글로벌 IT '먹통'에 SW 공급망 보안 중요성 ↑…내년에 주목할 솔루션은?

올해 크고 작은 개인정보보호 이슈가 우후죽순 쏟아진 가운데 미국 크라우드스트라이크의 전산 마비 등 대형 사건들로 인해 소프트웨어(SW) 공급망 보안 중요성이 더 주목 받게 된 것으로 나타났다. 내년에는 악성코드 및 보안 취약점을 선제적으로 차단하고 대응할 수 있는 솔루션이 주된 관심사로 떠오를 것이란 전망도 나온다. 4일 소만사가 발표한 '2024년 발생한 주요 개인정보보호 7대 이슈'로는 ▲크라우드스트라이크 발(發) 전산마비 사태 ▲금융권 망분리 규제 개선안 발표 ▲공공기관 다층보안체계(MLS) 전환 발표 ▲페이스북(메타) 216억원 과징금 처벌 ▲개인정보유출 과징금 전체매출 3% 부과 처분 ▲개인정보의 안전성 확보조치 기준 안내서 발간 ▲SBOM(소프트웨어 자재명세서)과 오픈소스 취약점 점검 투자 강화 등이 꼽혔다. 이 중 올 한 해 가장 크게 이슈가 된 것은 미국 보안기업 크라우드스트라이크에서 시작된 전 세계 전산마비 사태다. 이는 올해 소프트웨어 공급망 전산 사고의 대표적인 사례로, 크라우드스트라이크의 '팰컨 센서' 업데이트 버전이 MS 클라우드 서비스 '애저(Azure)'와 충돌하면서 발생했다. 이로 인해 전 세계 항공, 금융, 행정, 의료 방송 등 2만9천 곳의 업무가 마비됐으며 피해 규모는 최소 10억 달러(한화 약 1조4천억원)로 추산됐다. 이후 크라우드스트라이크는 지난 9월 미국 의회 청문회에 소환돼 공식 사과했다. 델타항공은 크라우드스트라이크를 상대로 올해 10월 5억 달러(한화 약 6천500억원) 규모의 손해배상 소송을 제기했다. 금융권 망분리 개선안 발표도 많은 이들의 관심을 끌었다. 금융당국은 최근 금융기관의 생성형 인공지능(AI) 활용과 서비스형 소프트웨어(SaaS) 이용 범위 확대를 발표한 상태다. 이에 따라 금융기관은 안전한 활용을 실현할 수 있도록 접속 단말의 보안을 강화해야 한다. 업무상 허용된 단말로만 해당 서비스를 활용할 수 있도록 통제해야 하며 단말과 생성형 AI, SaaS 서비스 간 감사로그를 확보해야 한다. 또 단말과 SaaS 서비스 간 개인정보 및 신용정보 전송 등 이상행위를 통제해 조직 생산성 향상과 IT 신기술 부작용을 최소화 할 수 있어야 한다. 공공기관 대상 다층보안체계(MLS) 망분리 개선 로드맵도 주요 이슈로 급부상했다. 정부는 최근 사이버 안보정책방향을 공개했는데, 중요도에 따라 개인정보를 차등적으로 통제하는 다층보안체계 로드맵과 인터넷 단말에 생성형 AI, 업무용 소프트웨어, 인터넷 사용을 점진적으로 확대하는 계획을 발표했다. 해당 계획은 2025년 초까지 시범사업 수행 후 확대 적용될 예정이다. 페이스북을 운영하는 메타가 개인정보보호위원회로부터 216억원의 과징금을 부과 받은 것도 업계의 이목을 끌었다. 개인정보위는 페이스북이 국내 98만 명 이용자를 대상으로 종교, 정치, 동성과의 결혼여부 등 민감정보를 수집한 데다, 수집된 정보를 4천여 광고주를 통해 동성애, 트랜스젠더, 북한이탈주민 등 민감한 주제로 타깃광고에 이용했다는 점을 이유로 이 같이 조치했다. 이번 과징금 부과는 2020년 67억원 과징금 부과 이후 다섯 번째 제재로, 개인정보보호법 위반으로 누적 합산된 페이스북의 과징금은 현재 약 729억원이다. 개인정보 유출 과징금을 전체 매출에서 3% 부과하는 처분이 시작되면서 많은 기업들이 긴장감을 드러내기도 했다. 특히 220만 명 개인정보 유출사고가 발생한 골프 관련 기업인 G사에 과징금 75억원이 부과돼 크게 주목 받기도 했다. 지난 2023년 9월 개인정보보호법에서 개정된 '전체매출 3% 과징금 부과' 규정 첫 적용 사례였기 때문이다. 기존법령에 따라 개인정보가 유출됐어도 안전성 확보에 필요한 조치를 다 한 경우에는 처벌을 면할 수 있다. 그러나 G사는 개인정보 유출통제 기술적 보호조치 미흡, 주민등록번호처리 및 파기의무를 위반해 이 같은 과징금을 처벌 받았다. 지난 2023년 9월 개정 이후 변경 내용을 반영한 '개인정보의 안전성 확보조치 기준 안내서'도 올해 발간돼 기업들에게 많은 도움이 됐다. 이번 안내서에서는 FTP, 백업서버 등 공용 파일처리시스템을 개인정보 처리시스템으로 분류했다. 또 클라우드 컴퓨팅 서비스 기반의 개인정보 처리시스템도 기술적 보호조치 대상임을 명시했다. 크리덴셜 스터핑 공격을 이용한 홈페이지 해킹사고를 개인정보 유출사고 범위에 포함해 개인정보보호법의 적용을 받는 기업과 기관은 해당 규정을 준수할 수 있도록 기술적 보호조치를 취하도록 안내한 것도 특징이다. 소프트웨어 자재명세서(SBOM)와 오픈소스 취약점 점검을 위해 투자 활동이 강화된 것도 올해 주요 이슈였다. 이는 지난 2월 리눅스(Linux) XZ 유틸(Utils) 백도어를 시작으로 7월 크라우드스트라이크, 11월 세일즈포스 전산마비 등 소프트웨어 공급망 관련 전산사고가 지속적으로 발생한 것이 큰 영향을 줬다. 이에 과기정통부는 'SW 공급망 보안 가이드라인'을, 금융보안원은 '금융회사대상 SW공급망 자율점검 체크리스트'를 공개하며 공급망 보안에 집중하고 있다. 소만사 관계자는 "바이든 정부에 이어 트럼프 정부도 공급망 보안 위험관리 대표방안인 SBOM을 강화할 것으로 전망된다"며 "국내 정부도 SW 수출 활성화를 위해 SBOM 의무화를 가속화할 것으로 예상한다"고 말했다. 그러면서 "올해는 개인정보보호법 개정에 따른 수십~수백억원대 과징금 부과 처분 시작, 공공·금융기관 망분리 환경개선 로드맵을 통한 IT 신기술 적용 등 보안규제의 변화가 다방면에서 시작된 해"라며 "달라진 업무환경과 변화된 컴플라이언스에 부합하는 솔루션을 지속적으로 개발, 안정화시켜 보안위협으로부터 정보자산을 안전하게 지킬 수 있도록 노력하겠다"고 덧붙였다.

2024.12.04 17:00장유미

[과기현장] 비상계엄과 과기정통부

지난 3일 한 밤에 일어난 사상 초유의 '해프닝'으로 불릴만한 '비상계엄'은 대통령의 해제 선언으로 일단 일단락됐다. 그러나 정치, 사회, 경제, 문화 전 분야 후폭풍은 만만치 않다. 모든 분야가 혼란스런 상황에 내몰렸다. 주식 시장은 불안하게 출발했다. 어젯밤 환율도 폭등세를 나타냈다. 오늘 오전은 혼조세와 관망세가 뒤죽박죽 됐다. 과학기술정보통신부가 있는 세종정부청사는 표면적으로는 평온했지만 '계엄'여파에서 벗어나지 못했다. 이날 오전 과기정통부는 유상임 장관을 필두로 실국장급 비상대책 회의를 진행했다. 출연연구기관 출장자에게는 현장 대기 명령을 하달했다. 계엄 사태가 벌어진 지난 밤에는 맡은 바 직무에 충실해 달라는 주문만 과기정통부 발로 각 산하기관에 전달됐다. 명령 주체가 비상 상황에 기민하게 대응하는 비상안전기획관실 대신 기획 조정실에서 긴급 대응했다. 가장 긴급하게 대응한 사안은 ▲사이버침해대응과 ▲디지털재난대응이다. 뜻하지 않은 해킹이나 통신망 다운 등에 밤새 촉각을 곤두세웠다. 일부에서 서버 접속 과잉으로 네이버 등 일부 카페가 다운되는 사태가 일어나긴 했지만, SNS 등 통신망은 대체로 순조로웠다. 아쉬움도 있다. 산업통상자원부는 비상계엄 선포되자 2시간 만에 1급 이상 간부들을 소집해 긴급 실물경제점검회의를 진행했다. 비상계엄 선포에 따른 경제 산업 상황과 에너지 수급 등과 관련된 사항을 점검·논의했다. 반면 과기정통부는 40년 만에 맞는 사회적 재난이어서인지 네트워크 외에는 대응이 다소 느슨했다. 지난 새벽 사건이 종료된 지 4시간을 넘겨 비상대책 회의가 오늘 오전 8시 45분께 진행됐다. 비상계엄은 오늘 새벽 4시를 넘겨 해제됐다. 국민 관심 중 하나는 비상계엄을 의결한 국무회의다. 어느 국무위원들이 참석하고, 누가 비상계엄에 찬성표를 던졌느냐다. 일부 보도에 따르면 계엄을 논의한 국무회의에서는 거의 모든 국무위원들이 반대의견을 나타낸 것으로 알려졌다. 결국 국무위원 전원은 사의를 표명했다. 참으로 어처구니 없는 하루였다.

2024.12.04 15:13박희범

일론 머스크, 한국 비상계엄에 "와우…충격적"

도널드 트럼프 미국 대통령 당선인 2기 행정부의 정부효율부 수장으로 뽑힌 일론 머스크 테슬라 최고경영자(CEO)가 한국의 비상계엄 소식에 놀랍다고 반응했다. 머스크 CEO는 4일(현지시간) '한국 국회가 재적 190명 만장일치로 계엄령 해제 결의안을 통과시켰다'는 게시글을 소셜미디어(SNS) 엑스(X·옛 트위터)에 공유하면서 “와우(Wow)”라고 썼다. '한국에 무슨 일이 벌어지고 있느냐'는 다른 게시글에는 “맞다, 충격적”이라고 했다. 윤석열 대통령은 지난 3일 밤 10시28분께 비상 계엄령을 선포했다. 이후 국회는 2시간여만인 4일 오전 1시 본회의를 열어 비상계엄 해제 요구 결의안을 통과시켰다.

2024.12.04 10:40유혜진

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 새 정부 출범 D-3…트럼프 철강 관세 50% 이번주 발효

美 관세 최대 타격 '자동차'…"중고차로 상쇄해야"

'주 4.5일 근무' 이상-현실 사이...HR 전문가 생각은?

"계정 공유 시대 끝"…OTT '공유 제한' 전면 확대

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현