• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'톡패스인증 ● 텔레문의 tway010 ● 네이버중고나라아이디 트위터 해킹 계정구해요,WUV'통합검색 결과 입니다. (1453건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"미납된 벌금, 압류합니다"…문자에 놀라 클릭했다간 개인정보 탈탈 털린다

최근 우리나라를 표적으로 한 사이버 위협이 갈수록 높아지는 가운데 연말연시를 앞두고 해킹그룹의 디도스(DDoS) 공격, 서버 해킹 등이 더 빈번해질 것으로 보여 주의가 요구된다. 3일 한국인터넷진흥원(KISA)에 따르면 랜섬웨어 신고 건수는 지난해 연말연시를 앞두고 약 18% 증가했다. 특히 정부·공공기관 및 지인을 사칭한 안부 인사 등의 스미싱 공격이 약 60% 증가했다. 이는 연말연시 상대적으로 보안이 취약해지기 쉬운 시기를 틈타 해커들의 공격이 증가한 것으로 보인다. 이에 KISA와 과학기술정보통신부는 연말연시를 맞아 다양한 사이버 위협에 대비한 대국민 보안 수칙을 안내했다. 수칙에 따르면 랜섬웨어 감염을 예방하기 위해 기업은 외부 접속 관리와 계정 관리 강화에 집중해야 한다. 외부 시스템과의 불필요한 연결을 차단하고 중요 데이터를 네트워크와 분리된 저장소에 보관하는 등의 대비가 필요하다. 또 해킹 메일을 통한 피해를 예방하려면 출처가 불분명한 이메일과 첨부파일을 열지 않도록 주의하고 이메일 보안 솔루션을 활용해야 한다. 이와 함께 최신 보안 업데이트와 패치를 신속히 적용해 취약점을 차단하는 것이 중요하다. 정부 기관 등을 사칭한 스미싱 공격을 예방하기 위해 사용자는 출처가 불분명한 사이트 주소나 링크를 클릭하지 말고 개인정보는 신뢰할 수 있는 사이트에서만 입력한다. 의심되는 메시지는 즉시 삭제하고 스마트폰에 악성 앱이 설치되었을 경우 이를 제거한다. 피해 발생 시 KISA에 신고해 추가 피해를 예방하는 것이 중요하다. 신고는 보이스피싱통합신고센터, 보호나라 카카오톡 챗봇(스미싱 확인 서비스) 등을 통해 할 수 있다. 스미싱 사례로는 ▲지방세징수법 제33조의 규정에 의거, 귀하 소유의 재산(예금)을 조회해 압류 예정 ▲벌금징수법 제15조의 규정에 의거, 미납된 귀하의 벌금을 조회해 압류 예정 등의 내용이 담긴 문자가 대표적이다. KISA 이동근 디지털위협대응본부장은 "연말연시 사이버 보안 위협에 대비해 기업과 국민 모두 철저한 보안 점검과 예방 조치를 취할 필요가 있다"며 "각종 해킹 시도에 대비해 빈틈없는 점검을 통해 국민 안전과 기업의 보호를 위해 역할과 책임을 다할 것"이라고 밝혔다.

2024.12.03 17:16장유미

금융보안원-금융감독원 '맞손'…사이버 모의훈련으로 은행 보안 체계 점검

금융보안원과 금융감독원이 국내 금융권 사이버 보안 강화를 위해 블라인드 방식의 모의훈련을 실시했다. 금융보안원은 올해 상반기와 하반기에 걸쳐 국내 금융사를 대상으로 총 두 차례의 블라인드 모의훈련을 실시했다고 3일 밝혔다. 이 훈련은 훈련 대상과 일정을 비공개로 진행해 금융사의 탐지 및 방어 체계를 실시간으로 점검하는 방식으로 이뤄졌다. 상반기에는 은행 19개사를 대상으로 실제 훈련 대상 6개사를 선정해 서버 해킹과 디도스 공격 등의 훈련을 실시했고 하반기에는 제2금융권과 거대언어모델 안정성을 중심으로 총 12개사를 점검했다. 특히 생성형 인공지능(AI)이 비정상적인 환경에서도 정상적으로 작동하는지 확인하며 금융소비자의 신뢰를 높이는 데 주력했다. 훈련 결과 대부분 금융사는 충분한 대응 역량을 갖췄으나 일부 웹서버 파일 업로드 취약점이나 디도스 공격 대응에서 취약점을 보였다. 이에 대해 금융사는 보안 통제를 강화하고 모바일 서비스 점검 절차를 추가하는 등 즉각적인 보완 조치를 취했다. 금융보안원은 이번 훈련을 통해 금융사의 기존 훈련 방식으로는 확인할 수 없었던 부족한 점을 보완할 수 있었다고 평가했다. 또 경영진과 임직원의 사이버보안 인식을 제고하는 계기가 됐다고 덧붙였다. 금융보안원 관계자는 "이번 훈련 성과를 정부 부처와 공유하며 타 산업으로의 확대 적용 방안을 논의했다"며 "진화하는 사이버 위협에 대응하기 위해 블라인드 방식의 훈련을 지속적으로 확대하고 고도화할 계획"이라고 밝혔다.

2024.12.03 15:47조이환

美 법원, '머스크 스톡옵션 100조' 또 불허

미국 전기자동차 업체 테슬라가 일론 머스크 최고경영자(CEO)에게 주기로 한 100조원대 주식매수선택권(스톡옵션)이 법적으로 인정되지 않는다는 판결이 또 한 번 나왔다. 테슬라는 법원 판결에 불복해 항소하겠다고 나섰다. 2일(현지시간) 미국 블룸버그통신과 영국 파이낸셜타임스 등에 따르면 캐서린 매코믹 미국 델라웨어법원 판사는 테슬라가 머스크 CEO에게 100조원대 스톡옵션을 주는 것은 지난 1월과 마찬가지로 적법하지 않다고 이날 다시 판결했다. 테슬라 소액주주인 리처드 토네타는 머스크 CEO가 자기 뜻대로 급여를 부당하게 조작한다며 이를 무효로 해달라는 소송을 2018년 제기했다. 테슬라는 실적에 따라 머스크 CEO에게 12차례에 걸쳐 총 3억300만주 스톡옵션을 주기로 했다. 스톡옵션 가치가 처음에는 26억 달러(약 3조원)였지만 테슬라 주가가 오른 현재 가치는 1천15억 달러(약 142조원)라고 블룸버그는 분석했다. 지난 1월 매코믹 판사는 머스크 CEO가 부당하게 압박해 테슬라 이사회가 이 보상안을 승인했다며 이사회가 머스크 CEO에게 항복했다고 비판했다. 테슬라 이사회는 이 보상안을 재승인하는 안건을 올해 테슬라 정기 주주총회에 올려 통과시켰지만, 법원은 받아들이지 않았다. 매코믹 판사는 “주주 투표가 효력 있다 해도 소송에서는 그렇지 않다”며 “패소한 사람이 판결을 뒤집고자 만든 새로운 사실을 법원이 받아들이면 소송은 끝이 없을 것”이라고 말했다. 테슬라 측은 곧바로 소셜미디어(SNS) 엑스(X·옛 트위터)에 법원의 결정은 잘못됐다며 항소하겠다고 밝혔다. 그러면서 이대로 결론 나면 회사의 정당한 소유자인 주주가 아니라 판사와 원고의 변호사들이 회사를 운영한다는 뜻이라고 주장했다.

2024.12.03 15:18유혜진

정부, AWS리인벤트 부스 꾸려…"韓 기업 해외 진출 도울 것"

[라스베이거스(미국)=김미정 기자] 정부가 유망한 국내 기업의 글로벌 시장 진출 발판을 마련했다. 국내 생성형 인공지능(AI)과 보안 기업을 지원하고 해외 네트워크 구축을 본격화하기로 했다. 정보통신산업진흥원(NIPA)과 한국인터넷진흥원(KISA)은 6일까지 미국 라스베이거스에서 열리는 'AWS 리인벤트'에 처음으로 부스를 꾸려 국내 기업의 해외 진출과 네트워킹을 돕는다고 2일(현지시간) 밝혔다. NIPA는 국내 서비스형 소프트웨어(SaaS) 기업 중심으로 8개 기업을 지원한다. 이중 6개 기업 ▲딥브레인 AI ▲플리토 ▲프렌들리 AI ▲마크애니 ▲옴니우스 AI ▲STC랩이 NIPA와 행사에 부스를 꾸렸다. 앞서 NIPA는 올해 7월 국내 SaaS 기업 글로벌 진출과 수출 활성화를 위한 업무협약을 맺은 바 있다. NIPA는 이번 행사 참여를 통해 국내 기업이 해외 기업들과 비즈니스 미팅, 네트워킹을 위한 프로그램을 할 수 있도록 도울 방침이다. AWS는 참여기업 네트워킹에 필요한 글로벌 파트너팀 미팅, 소프트웨어 기업의 C레벨을 위한 프로그램 등 다양한 네트워킹 기회를 제공한다. NIPA 이호영 클라우드산업팀 팀장은 "그동안 해외 진출 유망 기업을 모집한 바 있다"며 "사업과 기술 부문에 있어 해외 진출 성공 가능성 있는 기업을 심사를 통해 총 8개 기업을 선정했다"고 설명했다. 이어 "향후 AWS뿐 아니라 세일즈포스 등 빅테크와도 협력을 맺을 것"이라며 "한국 기업들이 해외 시장 진출 확대를 할 수 있도록 지원할 것"이라고 강조했다. 딥브레인 AI, 가상인간·딥페이크 탐지 기술…옴니어스 AI, 패션·커머스 공략 이날 딥브레인 AI는 생성형 AI 기술을 통한 아바타 개발 기술을 소개했다. 딥브레인은 아마존 EKS와 Amazon EFS, AWS 데이터싱크 서비스를 활용해 SaaS 기반 'AI 스튜디오스'를 출시했다. 딥브레인 AI 마이클 정 최고재무책임자(CFO)는 "보통 사람을 아바타로 만들기 위해 사진 촬영을 약 2시간 정도 해야 한다"며 "반면 딥브레인 AI는 사람 영상 30초 분량만 있으면 된다"고 설명했다. 이어 "영상을 AI 스튜디오스에 넣고 자연어로 원하는 콘셉트를 명령어로 입력하면 된다"고 설명했다. 그는 대표적인 AI 스튜디오스 활용 예시로 신한은행 무인점보에 적용한 'AI 은행원'을 꼽았다. 올해 7월 처음 은행권에 도입한 기술이다. 신한은행의 AI 은행원은 전국 영업점 디지털데스크에서 방문객들과 실시간 대화할 수 있다. 사람 은행원 대신 예금 조회를 비롯한 계좌 개설, 대출 상품 안내, 금융 상품 판매 등을 진행할 수 있다. AI 은행원에 적용한 가상인간은 신한은행에서 선정된 우수 직원 얼굴을 형상화한 것으로 전해졌다. 딥브레인 AI는 가상인간을 생성하는 기술뿐 아니라 이를 악용하는 사례 막기에도 나섰다. 원본 콘텐츠와 AI 콘텐츠를 감별할 수 있는 딥페이크 디텍션 기술도 보유한 상태다. 사용법도 간단하다. 이용자가 영상이나 이미지를 업로드하면 바로 결과를 알 수 있다. 정 CFO는 "30초 분량 영상이나 음성만 갖고 있으면 복제가 쉬운 세상"이라며 "사이버 범죄자가 가족 구성원 대상으로 보이스피싱을 할 수 있을 위험이 있다"며 기술 개발 배경을 설명했다. 현재 딥브레인 AI는 딥페이크 디텍션 기술로 국내 경찰서뿐 아니라 중동 경찰서와 업무 협약 협상 중인 것으로 알려졌다. 옴니어스 AI는 이미지 생성형 AI를 통해 패션·커머스용 가상 착장 이미지 생성 플랫폼을 선보였다. 여기서 생성형 AI는 의류 제품의 디테일한 표현을 원본 그대로 보존하는 역할을 한다. 사용자는 실제 인물이나 가상 AI 모델에 의류를 입혀볼 수 있다. 뿐만 아니라 애니메이션 캐릭터, 3D 캐릭터, 엔터테인먼트 콘텐츠에도 활용 가능하다. 전재영 옴니어스 AI 대표는 9년 동안 패션·커머스 관련 AI을 하면서 데이터를 꾸준히 모았다고 밝혔다. 그는 "다양한 체형과 포즈, 배경, 인종과 무관하게 제품 원형을 보존하면서 다양한 스타일에 자연스레 적용할 수 있는 기술을 보유했다"며 "앞으로 SNS 홍보 콘텐츠와 광고 제작, 엔터테인먼트, 가상 캐릭터 제작 등 다양한 비즈니스 사례를 모으고 있다"고 강조했다. KISA, 국내 보안기업 해외길 열어줘 KISA도 AI보안기업의 해외진출을 위해 이번 리인벤트에 부스를 꾸렸다. AWS 전문가와 국내 보안 기업이 해외 진출 시 필요한 컴플라이언스 획득을 위한 협의, 해외 확장을 위한 지원을 제공할 예정이다. 앞서 KISA는 올해 5월 AWS와 업무 협약을 맺은 바 있다. 이를 통해 양 기관은 ▲AI 보안 유망기업 발굴·공동 육성 ▲전문인력을 통한 클라우드 기술·사업화 역량강화 ▲글로벌 네트워크 기반 사업협력 및 판로 확보방안 모색 등 AI 보안기업의 클라우드 역량강화와 글로벌 시장진출 활성화를 위해 협력한다. 해당 프로젝트에 선정된 보안기업은 엔키화이트햇과 테이텀, 에이아이스페라다. 향후 클라우드 기반 글로벌 파트너 역량 확보를 위한 컨설팅, 클라우드 보안 전문 교육 과정을 제공받는다. 이번 행사에는 엔키화이트햇만 부스를 꾸렸다. 엔키화이트햇은 모의해킹과 침투테스트, 취약점 진단 등 사이버 보안 기업이다. 부스를 지키던 기업 관계자는 "직원 80%가 기술자인 만큼 모의해킹 전문가로 이뤄졌다"며 "수집된 노하우를 제품에 반영하고, 보안 작업을 자동화할 수 있는 솔루션을 개발하고 있다"고 소개했다. 그는 "이번 행사를 통해 해외 고객의 요구사항을 듣고 이를 제품에 반영하는 것을 목표로 하고 있다"며 "KISA와 협력해 해외 업체들과 미팅을 추진해 글로벌 진출을 모색 중"이라고 덧붙였다.

2024.12.03 13:01김미정

[현장] AI 악용한 사이버 공격 급증… SK쉴더스, 선제적 방어 전략 제시

"인공지능(AI) 기술의 발전으로 보안 위협도 고도화되고 있습니다. 그럼에도 불구하고 이는 선제적인 대응 전략으로 충분히 극복할 수 있습니다." 이재우 SK쉴더스 전무는 3일 서울 코엑스에서 열린 '2024 SK쉴더스 사이버 시큐리티 미디어 데이'에서 이같이 말했다. 이번 행사는 올해의 보안 트렌드를 돌아보고 내년도 주요 위협과 대응 방안을 공유하기 위해 마련됐다. SK쉴더스는 올해 가장 두드러진 보안 트렌드로 AI를 활용한 공격의 증가를 꼽았다. 딥페이크·보이스 기술이 악용돼 온라인 범죄와 허위 정보 유포가 확산됐기 때문이다. 실제로 200여 개의 학교와 공공기관이 피해를 입었다. 또 랜섬웨어의 협박 전략이 다면적으로 진화해 데이터 암호화뿐만 아니라 유출과 디도스 공격까지 병행하는 사례가 늘었다. 이호석 이큐스트 랩(EQST Lab) 팀장은 "올해 보안 사고를 보면 AI 기술이 공격의 핵심 도구로 사용되고 있다"며 "이러한 변화에 대비해야 한다"고 강조했다. SK쉴더스는 AI 보안 위협의 확대를 내년도의 가장 큰 위험 요소로 지목했다. 딥페이크와 딥보이스뿐만 아니라 거대 언어 모델(LLM)을 악용한 데이터 조작과 노출 시도가 증가할 것이라는 분석이다. 또 망분리 규제 완화로 인해 클라우드 환경에서의 권한 관리 시스템(IAM)에 대한 공격이 늘어나며 하이브리드 클라우드 환경에서의 보안 취약점이 커질 것으로 전망했다. 협력사를 노린 공급망 공격도 주요 위협으로 지적됐다. 보안 수준이 낮은 협력사를 경유한 공격이 증가하면서 원청사까지 연쇄적인 피해를 입는 사례가 많아지고 있다. 이와 함께 암호화폐 가치 상승에 따라 거래소와 개인 지갑을 대상으로 한 해킹 시도도 더욱 활발해질 것으로 보인다. SK쉴더스는 이러한 위협에 대응하기 위해 여러 선제적인 예비 방안을 제시했다. 특히 AI 특화 모의해킹 서비스를 통해 딥페이크 및 LLM 기반 공격을 사전에 시뮬레이션하고 취약점을 점검할 계획이다. 또 모니터링, 탐지 및 대응(MDR) 서비스를 통해 랜섬웨어와 같은 고도화된 공격을 실시간으로 탐지하고 초동 대응을 제공할 예정이다. 제로 트러스트 모델의 도입으로 검증된 사용자만 시스템에 접근할 수 있도록 해 IAM 권한 탈취와 클라우드 환경 위협에 대비한다는 전략이다. 이재우 전무는 "AI는 공격뿐만 아니라 방어에도 강력한 도구"라며 "핵심은 이를 어떻게 활용해 더 안전한 보안 환경을 만드는가에 달려 있다"고 밝혔다.

2024.12.03 12:14조이환

LG전자, 차량 사이버보안 최고 수준 인증...전장사업 강화

LG전자가 업계 최고 수준의 차량 사이버보안 관리체계(Cyber Security Management system, 이하 CSMS) 인증인 레벨3를 획득하며 글로벌 전장시장 공략을 강화한다. LG전자는 최근 국제 공인시험인증기관인 TUV라인란드(TÜV Rheinland)로부터 CSMS 레벨3 인증을 완료했다. 사이버보안 관리체계는 소프트웨어 중심 자동차(SDV, Software Defined Vehicle)가 모빌리티 산업의 중심이 되면서 완성차 업체가 갖춰야 하는 필수 요소가 됐다. CSMS 인증은 다양한 시나리오를 가정해 인포테인먼트, 텔레매틱스 등 전장 제품의 설계, 개발, 소프트웨어, 생산 및 사후관리까지 전 과정에 보안이 제대로 적용되어 있는지 확인하고 모의 해킹 침투 테스트 등을 통해 철저하게 역량을 평가한다. LG전자는 지난해 사이버보안 관리체계를 갖추고 있음을 인증 받는 CSMS 레벨2를 획득한 데 이어, 이번에는 더욱 까다로운 절차를 거쳐 CSMS를 철저히 준수해 실제 제품을 양산하고 있음을 인증 받는 레벨3를 받았다. LG전자는 이번 인증을 통해 나날이 강화되는 글로벌 전장시장의 사이버보안 규제에 선제적으로 대응하고, 완성차 고객들이 신뢰할 수 있는 메이저 전장부품 공급사로서의 역량을 입증했다. 유럽경제위원회(UNECE)는 2020년 6월 차량 사이버보안 관련 법규인 'UNECE R-155(UNECE Regulation No.155: Cybersecurity Regulation)'를 채택하고 2021년 1월 공식 발효했다. 이에 따라 2024년 7월부터는 해당 법규에 따른 사이버보안 관리체계 인증을 받은 차량만 유럽경제위원회 협약에 가입한 유럽연합, 한국·일본을 포함한 아시아, 오세아니아, 아프리카의 56개국에 출시할 수 있다. 미국과 중국 등의 국가도 사이버보안 관련 규제를 확대해 가는 추세다. LG전자는 전장사업 전 영역에 거쳐 보안을 지속적으로 강화하고 있다. 지난 10월에는 '오토모티브 스파이스 포 사이버시큐리티(Automotive SPICE for Cybersecurity)' 인증을 통해 최고 수준의 보안 역량을 인정받았다. 오토모티브 스파이스는 유럽 완성차 업체들이 부품회사를 대상으로 설계, 검증, 관리 등 소프트웨어의 안정성을 평가하기 위해 만든 인증이다. 여기에 사이버보안에 대한 심사까지 강화한 평가가 오토모티브 스파이스 포 사이버시큐리티다. 최근에는 제너럴모터스(GM)∙포드 등 미국 완성차 업체도 오토모티브 스파이스 인증을 채택하는 등 소프트웨어 품질 관리와 보안 중요성이 커지고 있다. 또, LG전자는 2021년 이스라엘 자동차 사이버보안 기업인 사이벨럼(Cybellum)의 경영권을 인수하는 등 자동차 산업에서 갈수록 중요해지고 있는 보안 분야의 경쟁력을 꾸준히 확보해 나가고 있다. LG전자 VS사업본부장 은석현 부사장은 “이번 인증을 통해 세계 최고 수준의 차량 사이버보안 기술력과 프로세스를 인정받았다”며 “새로운 사이버 위협에 대응하기 위한 보안 체계를 더욱 강화해 나갈 것”이라고 말했다.

2024.12.03 11:00이나리

"똑똑한 건물이 대세"…美 빌딩 자산 가치, LG CNS DX 기술 덕에 높아진다

LG CNS가 미국 건물에 DX기술을 적용해 빌딩 자산 가치를 높이는 사업에 나선다. LG CNS는 최근 미국 부동산 전문 운용사인 '소메라로드(SomeraRoad)', 국내 선도 대체투자 운용사인 마스턴투자운용의 미국 법인 '마스턴아메리카(Mastern America)'와 업무협약(MOU)을 체결했다고 3일 밝혔다. 이번 체결식은 소메라로드 본사가 위치한 미국 뉴욕시에서 진행됐다. 체결식에는 LG CNS 최문근 전무, 소메라로드 이안 로스(Ian Ross) CEO, 마스턴아메리카 오진석 대표이사 등이 참석했다. 소메라로드는 부동산 투자 및 개발을 전문으로 하는 회사로 호텔, 물류센터, 산업단지 등의 부동산을 미국 전역에서 개발하고 운용하고 있다. 마스턴아메리카는 다양한 부동산 영역에 대한 투자, 개발, 운용 전문성을 보유하고 있는 회사다. 뉴욕 맨해튼의 대형 오피스 빌딩인 원 메디슨 에비뉴(One Madison Avenue) 빌딩 개발을 성공적으로 완료하기도 했다. 이번 MOU를 통해 3사는 미국 미주리주 캔자스시티, 테네시주 내슈빌 등에 있는 ▲스마트 호텔, 리조트 ▲스마트 멀티패밀리(다세대 임대주택) ▲스마트 상업용 빌딩 등에 DX 기술을 접목하는 스마트 부동산 사업을 공동으로 추진할 계획이다. LG CNS는 소메라로드와 마스턴아메리카의 미국 부동산 개발 사업 내 DX기술 관련 전반을 맡는다. 먼저 LG CNS는 호텔, 리조트, 멀티패밀리, 오피스 등에 시티허브 빌딩(Cityhub Building) 플랫폼을 적용해 스마트빌딩을 구현한다. 시티허브 빌딩은 LG CNS가 자체 개발한 빌딩 통합운영 플랫폼으로 빌딩, 공장 같은 대형 건물의 ▲데이터 수집 ▲설비 관리·제어 ▲에너지 관리 등을 한 번에 할 수 있는 다양한 기능을 제공한다. 이를 통해 고객들은 데이터 기반의 빌딩 운영 최적화를 할 수 있다. 시티허브 빌딩은 시공간적으로 멀리 떨어져 원격지에 위치한 여러 개의 빌딩을 동시에 통합 모니터링하고 관리하는 기능도 제공한다. 전 세계 각지의 빌딩에 설치된 서로 다른 종류의 장비나 시스템도 통합 관리 가능하다는 것이 큰 장점이다. LG CNS는 스마트빌딩의 근무자, 방문자, 관리자들을 위한 DX서비스를 제공한다. 블록체인 기술을 적용한 모바일 출입증·사원증을 도입할 수 있는 것이 대표적인 예다. 모바일 출입증·사원증은 기존 플라스틱 카드 형태의 사원증을 대체한다. 빌딩 내 사무실, 회의실, 편의 시설 등을 출입할 때 필요한 신원증명을 스마트폰으로 간편하게 인증할 수 있다. 식당, 카페 등에서의 결제뿐만 아니라 복사기 사용, 통근버스 탑승 등도 한 번에 할 수 있어 빌딩 이용자들의 편리함을 향상시킨다. 또 모바일 출입증·사원증에는 개인 프라이버시를 보호하는 모바일 신원·자격 인증 기술인 블록체인 DID(Decentralized ID) 기술이 적용돼 해킹과 개인정보 유출을 차단한다. LG CNS는 디지털 미디어 콘텐츠를 관리하는 CMS(Contents Management system, 콘텐츠 운영 시스템)도 제공한다. CMS는 대형 빌딩 내 설치된 여러 형태의 사이니지에 콘텐츠를 동시 전송하고 관리할 수 있는 솔루션이다. 스마트빌딩을 이용하는 사람들이 공간과 어우러지는 디지털 콘텐츠를 즐길 수 있도록 지원하며 비상 시에는 정보 전달 역할도 한다. LG CNS는 옥외 공간에서 도시 데이터 수집을 통해 스마트시티 구현을 돕는 스마트 폴도 제공할 계획이다. 스마트 폴은 기존 가로등에 AI CCTV, IoT센서 등을 더한 지능형 가로등이다. 카메라와 센서로 차량 흐름과 보행자 수를 모니터링해 교통을 관리하거나 대기 오염, 온도, 습도 등 환경 데이터를 실시간으로 측정해 도시 환경을 관리한다. 이 밖에 3사는 스마트 항공 인프라에 DX기술을 도입하는 프로젝트도 논의하며 사업모델을 다각화해 나갈 예정이다. LG CNS 최문근 전무는 "미국 시장에서 스마트빌딩에 대한 수요가 커짐에 따라 스마트빌딩 DX사업을 캔자스시티, 내슈빌에서 시작해 뉴욕 등 미국 전역으로 확대할 계획"이라며 "나아가 스마트시티 사업으로도 넓혀 미국 고객들에게 새로운 가치를 제공하겠다"고 강조했다.

2024.12.03 10:00장유미

인텔 팻 겔싱어 CEO 퇴임... 인텔 이사회 "후임자 찾을 것"

인텔은 2일(미국 현지시간) 팻 겔싱어 CEO가 1일 퇴임하고 이사회에서도 물러났다고 밝혔다. 2021년 2월 15일 취임 후 3년 9개월 반 만이다. 팻 겔싱어는 1962년생으로 1979년 링컨 기술학교를 졸업한 뒤 18살에 인텔에 입사했다. 인텔에서 30여 년간 재직하며 초대 최고 기술 책임자(CTO)로 80486 프로세서 설계를 비롯해 14개의 프로세서 개발을 이끌었다. 2009년 인텔을 떠난 그는 EMC를 거쳐 2012년부터 2021년 초까지 VM웨어 CEO로 재직했다. 당시 전임 CEO인 브라이언 크르자니치 경질 이후 미세 공정 지연과 애플 이탈 등으로 문제를 겪던 인텔 이사회의 요청으로 2021년 2월 인텔에 복귀했다. 팻 겔싱어는 'IDM(반도체종합기업) 2.0' 슬로건 아래 내부 파운드리 경쟁력 강화, 외부 파운드리 활용 등을 내세워 체질 개선에 앞장섰다. 인텔은 2021년 7월 공개한 '4년 동안 5개 공정 실현'(5N4Y) 로드맵 아래 인텔 7, 인텔 4, 인텔 3, 인텔 20A, 인텔 18A 등 공정을 개발했다. 올 초 진행된 '인텔 파운드리 다이렉트 커넥트'에서는 인텔 14A 등 이후 공정도 공개했다. 또 오레곤 주 힐스보로, 뉴멕시코 주 리오랜초, 오하이오주 뉴 앨바니, 애리조나 주 챈들러 등 미국 내 4개 지역의 반도체 신규 생산 시설과 공정 개발에 현재까지 300억 달러(약 41조 9천250억원)를 투자했다. 반면 최근 반 년간 적자 누적으로 인한 대규모 손실, 주가 하락과 이에 따른 각종 인수설에 휘말리기도 했다. 인텔 20A 공정 생산 취소와 함께 인텔 18A 공정에 대한 시장과 업계의 의구심은 여전히 가시지 않은 상태다. 팻 겔싱어는 역대 인텔 CEO 중 한국을 가장 빈번히 방문한 CEO로 꼽힌다. 지난 해 11월까지 공식 확인된 일정으로만 네 번 한국을 방문했고 삼성전자 등 국내 주요 파트너 기업 경영진과 만났다. 2022년 인텔 이노베이션 행사에서는 삼성디스플레이가 개발한 롤러블 디스플레이를 공개하기도 했다. CEO로서 마지막 공식 일정은 지난 11월 27일 일론 머스크가 보유한 AI 기업 'xAI' 데이터센터 방문이다. 당시 그는 X(구 트위터)에 "GPU 클러스터에 인텔 제온 프로세서가 탑재된 것을 봤다"며 글을 남기기도 했다. 팻 겔싱어는 "업계에서 가장 우수하고 영민한 여러분 모두를 동료로 맞아 영광이었다. 현재 시장 상황에 따라 어려운 결정을 내려야 했지만 이는 꼭 필요한 일이었으며 전 세계에서 인텔 일원으로 함께 일한 수 많은 동료에게 영원히 감사드린다"고 밝혔다. 인텔 이사회는 데이빗 진스너 CFO와 미셸 존스턴 홀타우스 인텔 프로덕트 그룹 CEO를 임시 공동 CEO로 내세우고 후임자 인선에 들어갔다. 인텔 이사회는 "인텔 파운드리 그룹의 경영진에는 당분간 변화가 없을 것"이라고 밝혔다.

2024.12.02 23:30권봉석

테라박스, 2024년 3분기 '투명성 보고서' 발표

-- 보고서에 안전한 온라인 환경 조성과 불법 콘텐츠 유포 방지 노력 담겨 도쿄 2024년 12월 2일 /PRNewswire=연합뉴스/ -- 세계적으로 신뢰받는 클라우드 스토리지 서비스 업체인 테라박스(TeraBox)[https://www.terabox.com/ ]가 2024년 3분기 '투명성 보고서'[https://www.terabox.com/transparency-report ]를 발표했다. 보고서에 따르면 테라박스는 3분기 중 지식재산권을 침해한 링크 21만 1735건을 포함해 불법 콘텐츠 유포와 관련된 총 51만 4123건의 콘텐츠를 삭제했다. 또 같은 기간 동안 420개의 관련 계정도 종료시켰다. 테라박스는 플랫폼 보안과 규정 준수 문화를 확립하고 유지하기 위해 '투명성 보고서'를 발표하고 있다. 특히 3분기에는 테러 콘텐츠 유포와 여의사 성폭행 사건 등의 사건이 발생하면서 유해 콘텐츠 유포에 단호히 대처하겠다는 의지를 더욱 다지게 됐다. 이번 보고서에는 콘텐츠 규정 준수와 사용자 권리 보호를 위한 당사의 구체적인 조치와 의지가 반영되어 있다. 90일간의 보고 주기에 따라 발표된 이번 보고서는 테라박스의 두 번째 '투명성 보고서'[https://www.terabox.com/transparency-report ]로, 앞으로도 불법 콘텐츠에 대응하기 위해 분기별로 업데이트된 내용을 공개할 예정이다. 테라박스는 회사 차원에서 마련된 삭제 안내 정책(Takdedown Guidance Policy)[https://www.terabox.com/takedown-guidance-policy ]에 따라 사용자가 공개적으로 신고한 링크에 대해 신속하게 해당 링크에 대한 액세스 권한을 비활성화하고 관련 계정을 폐쇄하고 있다. 이는 콘텐츠가 커뮤니티 표준과 법적 요건을 준수하게 만들기 위한 조치다. 아직 불법 소지가 있는 정보를 모두 제거할 수는 없지만 테라박스는 생태계를 개선하고 기술 역량을 강화하기 위해 부단히 최선을 다하고 있다. 당사는 공공의 감독을 환영하며, 이것이 서비스 품질을 향상시키는 중요한 방법이라고 확신한다. 테라박스는 사용자 권리 보호는 물론 파일 저장과 공유 및 전송을 위한 안전한 플랫폼 제공 등과 관련된 강력한 원칙을 최우선 순위로 삼고 추진하고 있다. 지식재산권 침해 콘텐츠와 사용자 불만에 대해 확고한 입장을 유지하면서 항상 불법 콘텐츠 유포에 대한 대응을 우선시하고 있다. 당사는 모든 형태의 불법 콘텐츠 유포에 대한 무관용 정책을 재차 강조한다. 테라박스의 보안 기술은 현재 글로벌 비즈니스 운영의 안전과 신뢰성을 보장한다. 또 향후 지속적인 보안 발전을 지원하기 위해 사용자는 연중무휴 24시간 고객 서비스(helpdesk@terabox.com)로 연락하거나 테라박스의 소셜 미디어 플랫폼인 페이스북[https://www.facebook.com/TeraBoxofficial ]이나 엑스(X•구 트위터)[https://x.com/TeraBox1024GB ]로 직접 메시지를 보내 안전하고 신뢰할 수 있는 플랫폼 환경을 유지하기 위해 함께 노력해줄 것을 권한다. 사용자, 파트너, 규제 기관, 직원, 투자자 및 그 외 폭넓은 커뮤니티는 공식 웹사이트[https://www.terabox.com/ ], 유튜브 채널[https://www.youtube.com/channel/UCvIh8AIUUvBLfz2KaG_NEEQ ], 인기 있는 추천 프로그램[https://terabox.onelink.me/yqcq/ij4vgrdg ]에서 테라박스에 대해 자세한 정보를 구할 수 있다. 테라박스 소개 일본 도쿄에 본사를 둔 테라박스[https://www.terabox.com/ ]는 세계적으로 신뢰받는 클라우드 스토리지 서비스로, 플렉스테크(Flextech Inc.)가 개발했다. 또 ISO/IEC 27001, ISO/IEC 27701, ISO/IEC 27018 인증을 획득하여 최고 수준의 데이터 안전 표준을 위해 노력하고 있음을 입증했다. 테라박스는 지능적이고 효율적이며 안전한 클라우드 스토리지에 초점을 맞춰 사용자의 데이터 스토리지 요구에 맞는 혁신적이면서도 사용자 친화적인 솔루션을 제공하는 데 전념하고 있다. 안드로이드, iOS, 리눅스, 맥, 윈도우 기기에서 테라박스 앱을 다운로드[https://terabox.onelink.me/yqcq/veorbndx ]하거나 www.terabox.com을 방문하여 온라인에 접속할 수 있다.

2024.12.02 18:10글로벌뉴스

테이크원컴퍼니, 'BTS 월드 시즌2' 17일 글로벌 출시

테이크원컴퍼니(대표 정민채)는 2일 방탄소년단의 시네마틱 스토리 어드벤처 게임 BTS 월드 시즌2의 출시일을 오는 17일로 확정하고 글로벌 170여 개국에 출시한다고 전했다. BTS 월드 시즌2는 테이크원컴퍼니가 개발하고 넷마블이 서비스한 작품 'BTS WORLD'의 후속작이다. 전작인 'BTS WORLD'는 출시 후 글로벌 1,600만 다운로드와 해외 5대 게임 시상식 중 하나인 골든 조이스틱 어워드에서 올해의 모바일 게임상을 수상한 흥행작으로 잘 알려져 있다. 개발과 글로벌 서비스 모두 테이크원컴퍼니가 맡은 이번 작품은 방탄소년단 카드를 수집·성장시키고 'SOWOOZOO(소우주)'의 스테이지에서 블록을 제거하는 색다른 카드 매칭 콘텐츠와 실제 방탄소년단의 앨범 콘셉트를 기반으로 제작된 여러 장식품을 수집하고 나만의 개성 가득한 장소로 꾸밀 수 있는 'BTS LAND(BTS 랜드)' 등의 플레이어블 콘텐츠를 한층 강화한 것이 특징이다. 해당 콘텐츠를 통해 유저는 'Permission to Dance'와 'ON' 등 기존 앨범 콘셉트를 비롯해 더위를 피해 휴가를 즐기는 '여름날'과 여유로이 티타임 시간을 갖는 '카페타임' 등 게임 독점 테마로 구성된 방탄소년단의 다채로운 비주얼을 감상할 수 있다. 테이크원컴퍼니는 게임 출시에 앞서 2일부터 애플 앱스토어와 구글 플레이스토어를 통해 사전등록을 진행한다. 사전등록을 완료한 최종 인원수에 따라 게임 내 특정 등급에서 원하는 방탄소년단 멤버 카드를 획득할 수 있는 카드 선택권과 골드 구입 및 프리미엄 카드 뽑기권을 구매할 수 있는 게임 내 재화인 보석 2,000개 등 다양한 보상을 지급한다. 하루 뒤인 3일부터는 게임 공식 SNS 계정 팔로우 이벤트도 진행된다. 팔로우 이벤트는 BTS 월드 시즌2의 공식 X(구 트위터)를 팔로우하면 응모가 완료되는 이벤트로 추첨을 통해 방탄소년단 카드 뽑기권 10장과 보석 1천개를 지급한다. 테이크원컴퍼니는 이번 사전등록을 시작으로 게임 내 핵심 콘텐츠에 대한 가이드와 함께 방탄소년단 앨범을 모티브로 제작된 'BTS LAND'의 오브제들을 공개하며 게임에 대한 세부 정보를 글로벌 유저들에게 순차적으로 선보일 예정이다.

2024.12.02 15:25강한결

인터폴 사이버범죄국장이 직접 찾아간 韓 보안기업, 어디길래?

닐 제튼 인터폴 사이버범죄국장이 국내 보안기업인 에스투더블유(S2W)와 함께 고도화되고 있는 글로벌 사이버 범죄에 효과적으로 대응하기 위한 공조 방안을 마련하기 위해 나섰다. S2W는 지난달 28일 제튼 국장이 경기 성남시 판교에 위치한 본사를 방문했다고 2일 밝혔다. 이번 만남은 제튼 국장의 취임을 계기로 성사됐다. S2W와 인터폴 간 협력 관계를 한층 공고히 하기 위해서다. 인터폴의 S2W 본사 방문은 지난 2022년에 이어 두 번째로, 당시 사이버범죄국 고위 관계자의 한국 기업 방문으로 화제를 모은 바 있다. 이날 S2W는 글로벌 사이버범죄 수사의 효율성을 획기적으로 높일 수 있는 '자비스(XARVIS)'의 새로운 인공지능(AI) 기능 '다크챗(DarkChat)'을 소개해 큰 호응을 얻었다. 아울러 인터폴과의 파트너십을 통해 창출해 온 수사 공조 성과를 되짚어보는 시간도 가졌다. S2W는 지난 2020년 인터폴의 파트너사로 선정된 이후 고도의 지식그래프 기술을 바탕으로 딥다크웹과 텔레그램 등 다양한 히든 채널에서 수집된 정보 간 연관성을 체계적으로 추론한 데이터를 제공함으로써 클롭(Cl0p), 콘티(Conti)와 같은 대규모 랜섬웨어 조직을 검거하는 데 결정적인 기여를 했다. 또 제33회 파리 올림픽 기간 동안 인터폴 합동수사팀(JTF)에 올림픽 관련 위협 분석 정보를 제공한 공로를 인정받아 올해 10월 공식 감사 서한을 받기도 했다. 이어 지속적으로 고도화되고 있는 사이버범죄에 대응하기 위한 구체적인 협력 강화 및 AI 기반의 인텔리전스 활용 방안에 대해서도 의미 있는 논의가 오갔다. 제튼 국장은 "S2W는 지난 수년간 다양한 사이버범죄 데이터 분석에 실질적인 도움이 되는 수준 높은 인텔리전스를 제공해 왔다"며 "향후에도 S2W와의 인텔리전스 기술 협력을 강화함으로써 국제사회의 안전을 보장할 수 있는 효과적인 조치를 이행해 나갈 계획"이라고 말했다. 서상덕 S2W 대표는 "이번 인터폴의 방문은 양측의 파트너십을 더욱 공고히 하고 국경을 초월하는 새로운 사이버위협의 심각성 및 이에 대한 효과적 대응의 중요성을 재확인하는 뜻깊은 자리였다"며 "앞으로도 글로벌 치안 강화에 기여할 수 있도록 AI 및 빅데이터 분석 기술을 지속적으로 제공해 나갈 것"이라고 밝혔다.

2024.12.02 15:02장유미

韓, 인터폴과 1조5천억 규모 보이스 피싱 조직 해체

인터폴과 한국 등 각국 정부가 공조해 사이버범죄자 5천500명 이상을 체포하는데 성공했다. 더불어 4억 달러(5천600억원) 이상의 가상 자산과 현금을 압수했다. 2일 인터폴은 한국, 베이징 당국과 공조수사한 '해치5 작전(Operation Haechi V)' 결과를 발표했다. 지난 7월부터 11월까지 5개월간 진행된 해치5은 사이버범죄를 표적으로 한 범죄 소탕 작전이다. 보이스 피싱, 로맨스 스캠, 온라인 성범죄, 투자 사기, 불법 온라인 도박, 비즈니스 이메일 사기, 전자 상거래 사기 등 7가지 유형의 범죄를 핵심 목표로 삼았다. 이번 작전으로 수천 명의 체포와 함께 4억 달러 이상의 가상화폐와 현금을 압류하는데 성공했다. 이번 작전 중 일부는 한국과 중국 당국의 합동 작전이 주효했다. 이반 작전에 주도적으로 참가한 한국 정부는 중국 베이징 당국과 협력해 거대한 보이스 피싱 조직을 성공적으로 해체했다. 조직 범죄 집단 용의자를 27명 이상 체포했으며 19명을 기소했다. 한국 정부 주도로 소탕한 보이스피싱 조직은 1천900명 이상의 피해자를 대상으로 총 1조5천110억 원(11억 달러)의 재정적 손실을 초래한 것으로 확인됐다. 특히 이들은 위조 신분증으로 법 집행관으로 가장하는 등 치밀한 준비를 바탕으로 범죄를 일으킨 것으로 나타났다. 이와 함께 인터폴은 새로운 암호화폐 사기에 대해 각 정부에 주의를 주기 위해 보라색 공지를 발표했다. 인터폴은 범죄 유형이나 위험도에 따라 색으로 나눈 경보를 전달하고 있다. 보라색은 범죄자들이 사용하는 행동 방식, 물건, 장치, 은폐 방법에 대한 정보로 이번 공지에서는 범죄자가 피해자의 암호화폐 지갑에 접근해 제어할 수 있도록 하는 USDT 토큰 승인 사기법을 알렸다. 인터폴은 이런 금융 사기를 방지하기 위해 글로벌 신속 지불 개입(I-GRIP)을 적극 활용할 것을 강조했다. 이 지불 중단 메커니즘은 80개국 이상의 경찰 수사관 및 금융 기관이 협력해 도난당한 자금을 신속히 복구하는데 사용하는 기술로 이번 해치 5작전에서 중요한 역할을 담당했다. 일례로 한 싱가포르 상품 회사는 비즈니스 이메일 침해 사기에 걸려 동티모르에 있는 가짜 공급업체의 은행 계좌로 4천230만 달러를 이체하는 사고가 발생했다. 이에 싱가포르 경찰은 이 도구를 사용해 동티모르 당국의 지원을 받아 은행 계좌에서 3천930만 달러를 회수하는 성과를 거뒀다. 또한 동티모르 경찰과의 공조수사를 통해 7명의 용의자를 체포하고 260만 달러를 추가 회수했다. 이후로도 현재 3개 관할권에서 지속적인 추가 조사와 함께 도난당한 자금을 싱가포르의 피해자에게 반환하기 위한 조치를 진행 중이다. 인터폴 사무총장 발데시 우르키자는 다음과 같이 말했습니다. 한국 인터폴 이준형 중앙사무국장 "한국과 전 세계 경찰 관계자는 이번 해치5 작전 기간 뛰어난 헌신과 전문성을 보여줬다"며 "우리의 노력은 범죄자를 법의 심판대에 세웠을 뿐만 아니라 불법 자금을 가로채고 회수하는 데 상당한 진전을 이뤘으며 앞으로도 사이버 기반 금융 범죄에 대한 신속하고 효과적인 대응을 보장하기 위해 계속 기여할 것"이라고 말했다. 인터폴 사무총장 발데시 우르키자는 "사이버 범죄는 사람의 평생 저축을 빼앗고 사업은 마비시키며, 디지털 및 금융 시스템에 대한 신뢰는 훼손한다"며 "사이버 범죄의 국경 없는 특성은 국제 경찰 협력이 필수적으로 인터폴이 지원하는 이 작전의 성공은 국가가 협력할 때 어떤 결과를 얻을 수 있는지 보여준다"고 설명했다.

2024.12.02 11:22남혁우

양자컴퓨터 해킹에도 '안전'…라온시큐어, PQC 보안 솔루션 상용화

라온시큐어가 양자내성암호(PQC)를 적용한 보안 솔루션을 상용화하며 모바일 보안에 이어 양자 보안 시장에서도 리더십을 이어간다. 라온시큐어는 전자서명과 구간암호화 기능을 PC 환경에서 제공하는 '키샵비즈(Key# Biz)'와 모바일 환경에서 제공하는 '키샵와이어리스(Key# Wireless)'에 양자내성암호(PQC) 기술을 적용해 상용화했다고 2일 밝혔다. PQC는 양자컴퓨터로도 해독이 어려운 새로운 암호화 방식이다. 최근 온라인이나 모바일 보안, 얼굴 보안 등에 사용되는 기존 공개키 암호체계(RSA)가 슈퍼컴퓨터보다 연산력이 뛰어난 양자컴퓨팅 기술 발전으로 위협 받는 상황에서 차세대 보안 기술로 주목 받고 있다. 키샵비즈와 키샵와이어리스는 PC, 모바일, 서버 등 기기간 송수신 정보를 암호화해 유·무선 네트워크를 통한 정보 유출 위협을 효과적으로 대응하는 '구간암호화' 기술을 제공한다. 국가 안보나 국방 관련 기관과 거래 안전성을 우선 시 하는 금융기관, 공공서비스 영역 등 다수가 해당 솔루션을 사용하고 있다. 양자내성암호 기반 구간암호화 솔루션인 키샵비즈와 키샵와이어리스를 도입하는 기관이나 기업은 내부 업무망뿐 아니라 외부 망까지 양자내성암호로 변환된 정보를 주고 받을 수 있어 보안성을 한층 강화할 수 있다. 또 기존 RSA 암호체계에서도 호환되는 '하이브리드 PQC' 방식과 더 빠른 암호화를 지원하는 'PQC 단독' 방식을 함께 제공해 현재 보안 환경에 맞게 선택할 수 있다. 현재 사이버 공격은 향후 양자컴퓨터 도입 시 빠르게 대규모 해킹을 시도할 목적으로 중요 정보들을 먼저 저장하는 '선 수집, 후 해독(SNDL, Store Now, Decrypt Later)' 방식으로 진행되고 있다. RSA 알고리즘이 적용된 데이터는 향후 양자컴퓨터를 통해 단기간에 대량으로 암호가 해독될 수 있기 때문에 국방, 공공, 개인정보 취급, 핵심 기술 연구 등 여러 영역에서 선제적인 대응이 중요하다. 라온시큐어는 해당 솔루션이 향후 양자컴퓨터 확산에 따른 보안 위협으로부터 안전하게 정보를 보호하고 위협에 효과적으로 대응할 것으로 기대하고 있다. 올해 초 대통령실도 '국가 사이버안보전략'을 발표하며 양자 기술 등 신기술이 촉발하는 새로운 안보 위협에 대응한다는 내용을 강조한 바 있다. 또 그로스마켓리포트 보고서에 따르면 양자내성암호 시장은 오는 2030년까지 약 12조원 규모로 성장할 것으로 전망된다. 라온시큐어는 앞으로 10년 안에 도래할 것으로 예상되는 양자컴퓨팅 상용화 시대를 대비하기 위해 앞으로도 다양한 양자내성암호 기반 보안 솔루션들을 상용화할 계획이다. 또 선제적인 연구개발 및 투자로 솔루션 고도화를 통해 양자 보안 시장 리더십을 확보할 계획이다. 이정아 라온시큐어 대표는 "빠르게 발전하는 신기술들로 해킹 기술도 고도화되면서 RSA 알고리즘과 같은 기존 암호화 체계로는 군사기밀 등 국가경쟁력을 좌우하는 중요한 정보들을 지키지 못하게 된다"며 "국방, 공공, 금융, 기업, 네트워크 사업 등 선제적으로 양자내성암호 기반의 보안 솔루션을 적극적으로 도입하길 권장한다"고 말했다.

2024.12.02 10:09장유미

KAIST 권영진 교수팀, 컴퓨터OS 최고학회서 최우수 논문상

KAIST 전산학부 권영진·신인식 교수 연구팀이 서울대 이병영 교수와 협력해 세계 최대 컴퓨터 학회 ACM(Association for Computing Machinery)의 운용체계(OS) 분야 최고 학회인 SOSP 심포지움(Symposium on Operating systems Principles)에서 최우수 논문상을 아시아 최초로 2회 수상했다. 1일 KAIST에 따르면 권영진 교수 연구팀은 애플(Apple) 프로세서를 탑재한 모든 장치를 비롯해 실제 물리적인 현 고성능 프로세서(CPU) 없이도 OS시스템을 해킹하거나 중단시킬 수 있는 동시성 버그를 탐지하는 기술을 개발했다. 'ACM SOSP'는 컴퓨터시스템 분야 세계 최고 권위 학술대회다. 지난 30년간 국내에서 단 4편의 논문만 게재될 정도로 높은 기준을 요구한다. 권영진 교수는 2021년에 ACM SOSP에서 아시아 대학 최초로 최우수 논문상을 수상한데 이어 이번 ACM SOSP에서도 최우수 논문상을 수상, 두 차례 최우수 논문상을 받았다. KAIST 정대룡 박사, 최예원 박사과정, 서울대 이병영 교수와 함께 구성한 권영진·신인식 교수 연구팀은 애플(Apple)의 M3 프로세서를 탑재한 모든 장치를 비롯해 실제 물리적인 CPU 없이도 비순차적 실행에 의한 동시성 버그를 발견하고 그 원인을 규명하도록 지원하는 'OS 버그 탐지 프레임워크'를 개발했다. KAIST에 따르면, '비순차적 실행에 의한 동시성 버그'는 전문 개발자가 몇 년이 지나도 찾지 못할 정도로 개발자의 직관이나 단순 테스팅으로는 발견하기 매우 어려운 버그다. 이런 버그를 공격자가 악용할 경우 시스템을 해킹하거나 작동을 멈출 수 있다. 권영진·신인식 교수팀은 실제 물리적인 CPU 없이도 정확하고 빠르게 소프트웨어만으로 에뮬레이션하는 방법을 고안, 리눅스 커널 운영체제를 에뮬레이션 환경에서 구동할 수 있게 하는 기법을 개발했다. '에뮬레이션'은 하드웨어에 수행하는 작업을 소프트웨어를 활용해 처리하는 것이다. 또 연구팀은 '퍼징(fuzzing)'기법을 활용해 범용 OS인 리눅스 커널에서 11개의 새로운 버그를 발견해 보고했고, 리눅스 커널 개발자들에게 보안 패치를 제공했다. '퍼징기법'은 입력값을 무작위로 대입해 그 과정에서 발생하는 버그나 에러를 발견하는 기법을 말한다. 발견한 버그들은 암호화한 네트워크에 사용하는 TLS 코드를 비롯해 보안에 위협이 되는 중요한 커널 요소에서 곳곳에서 발견됐다. 연구팀이 개발한 기술은 리눅스 뿐 아니라 핸드폰에 사용하는 안드로이드 OS나 윈도OS에도 적용할 수 있는 기술이다. 앞으로 응용 사례가 계속 확대될 전망이다. 연구 결과물은 오픈소스(깃허브)로 공개 했다. https://github.com/casys-kaist/ozz 권영진 교수는 "오랜 기간 앞을 모르는 결과를 위해 시행착오를 감수하고 끈기있게 연구를 진행한 학생 연구원의 의지에 감사하며, 훌륭한 조언을 아끼지 않았던 동료 교수님께 다시 한번 감사드린다”라고 수상 소감을 밝혔다. 한편 이번 연구는 한국연구재단, 정보통신기획평가원, 한국과학기술정보연구원, K-Startup, 삼성전자 지원을 받아 수행됐다.

2024.12.01 14:15방은주

"임영웅 콘서트 예약 문자, 알고보니"…팬 울리는 신종 피싱, 정부 대응책 마련 '총력'

#. 가수 임영웅 팬인 A씨는 지난 달 초 임영웅 리사이틀 티켓 예매 문자를 받고 깜짝 놀랐다. 아직 티켓 예매가 시작된다는 얘기를 듣지 못했는데 갑작스런 문자에 혹여나 콘서트를 가지 못할까봐 부리나케 접속했다. 이 문자에는 '아임히어로 임영웅과 함께하는 2024 리사이틀 연말 콘서트에 초대한다'는 간단한 인사말과 함께 공연명과 공연 일시, 장소, 좌석 등급 등이 소개돼 있어 아무 의심도 하지 않았다. 하지만 막상 링크에 접속해보니 '사용이 중지된 파트너'라고 안내됐고 결국 스미싱 문자였다는 사실을 뒤늦게 알게됐다. #. 20대 취업준비생 B씨는 지난달 제출한 이력서가 서류 전형에 합격했다는 사실을 문자로 통보 받았다. 담당자라는 사람은 소셜미디어(SNS)를 통해 화상 면접을 위한 앱 설치를 안내 했고, B씨는 보안이 강화된 앱이라는 말에 아무 의심 없이 앱을 다운 받았다. 이후 담당자는 면접비 지급을 위한 서류 작성이 필요하다며 본인 확인을 위한 주민등록증 복사본을 요구했다. B씨는 순간 의심했지만 회사 내부 규정이라는 말에 복사본을 넘겼고, 결국 B씨 명의로 핸드폰 개설, 예금 출금, 비대면 대출이 이뤄진 채 담당자와 연락이 끊겼다. 이처럼 최근 콘서트 예매, 취업뿐 아니라 교통 위반, 층간소음 행위 등으로 경찰서에서 벌금 청구 문자를 보낸 것처럼 꾸며 다른 사람의 정보를 수집하거나, 돈을 갈취하는 '스미싱(미끼문자, SMS+피싱)'이 급증하고 있는 것으로 나타났다. 공용 자전거, 전동 킥보드, 전단지 등에 포함된 QR코드 안에 악성코드나 피싱사이트를 연결해 전파하는 '큐싱(QR코드+피싱)' 등 신종 피싱 피해도 많아져 사용자들의 주의가 요구된다. 1일 한국인터넷진흥원(KISA)에 따르면 올해 1월부터 10월까지 탐지된 스미싱 건수는 150만8천879건으로, 이미 지난해 전체 50만3천300건의 세 배에 달했다. 2022년 탐지 건수인 3만7천122건과 비교하면 무려 약 40.6배 증가한 수치다. 특히 지난해부터 공공기관이나 지인을 사칭하는 사례가 급증하고 있는 상태로, 올해 탐지 건수 중 공공기관 사칭 스미싱만 96만123건에 달했다. 지인을 사칭한 건수는 27만9천757건, 택배나 금융기관을 사칭하는 경우도 빈번했다. 스미싱 기법도 최근 들어 다양하게 진화하고 있는 것으로 파악됐다. 그간 벌금청구서 발급, 콘서트티켓 구매 안내 등을 사칭한 문자에 악성 앱으로 연결되는 URL(인터넷주소)를 넣어 클릭을 유도했으나, KISA나 정부·기업 등에서 악성 URL을 탐지해 차단하는 방안을 내놓자 우회 전략을 펼치고 있는 것이다. 가장 많이 등장하는 수법으로는 미끼문자에 URL을 넣는 것이 아니라 카카오톡·라인 등 메신저 대화방으로 타겟을 유인하는 식이다. '한번 만나요 ID : OOOO', '샤워할 때 찍었어용 보실래요 ID : OOOO' 등과 같은 형태의 스미싱 문자가 기승을 부리는 것도 이 때문이다. 호기심에 대화방에 들어온 이들이 대화를 이어가다 악성 URL을 클릭할 경우 정부·기업 등은 이를 기술적으로 걸러내기가 힘든 것으로 알려졌다. 피해자가 URL에 들어가게 되면 악성앱(APK) 유포 서버를 통해 스마트폰에 악성 앱이 설치·실행돼 스미싱 공격자가 피해자 스마트폰 제어권을 장악할 수 있게 된다. 특히 스마트폰에 담긴 신상정보·메신저 및 통화 내역·연락처 목록·사진첩 등에 모두 접근할 수 있고 전화 감시 및 실시간 차단도 가능하다는 점에서 상당한 피해가 발생하게 된다. 최근 늘어나고 있는 취준생 대상 스미싱 등도 피해자의 정보를 구체적으로 파악해 범죄를 시도한 경우다. 이동연 국민피해대응단장은 "스미싱 공격자가 정보를 다 가지고 온 후에는 '맞춤형'으로 피해자에게 보이스피싱을 시도하게 된다"며 "'OOO씨 무슨 대출 받으셨죠', 'OOO씨죠? 검찰입니다' 등 더 교묘하고 정교한 말로 공격을 한다는 점에서 대응책을 마련하려고 한다"고 설명했다. 이처럼 피싱 공격이 나날이 진화하면서 정부도 피해 방지를 위해 총력전을 벌이고 있다. KISA는 지난 5월 국민피해대응단을 신설해 대응하고 있는 상태로 ▲미끼문자의 원천 차단을 통한 노출 방지 ▲피싱공격 발생 억제 ▲취약계층 대상 안전한 스마트폰 환경 구축 등의 사업을 추진하고 있다. 해외에서 발송되거나 인터넷을 통해 대량 발신되는 문자에 [국제발신], [Web발신], [로밍발신] 등 문구를 넣어 피싱 여부를 쉽게 알게 해주는 것도 이곳에서 진행하고 있다. 지난 3월부터 운영하고 있는 '스미싱 확인 서비스' 역시 대표적인 사례로, 서비스 시작 후 현재까지 약 22만3천명이 가입했다. 또 보이스피싱범 1명의 명의로 최대 5개의 휴대전화 번호를 쓸 수 있는 만큼, KISA는 내년부터 하나의 번호가 피싱 악용 번호로 확인되면 그 명의로 사용되고 있는 전화번호·인터넷 회선을 한 번에 이용 정지하는 방안도 추진한다. 더불어 이달부터는 QR코드 피싱 예방을 위해 기존 스미싱 확인서비스를 제공해왔던 카카오톡 '보호나라' 채널에 '큐싱 확인서비스'를 추가해 큐싱 피해 방지에 나선다는 방침이다. 이 서비스는 'QR코드' 메뉴를 누르고 의심되는 QR코드를 촬영하면 KISA가 악성 여부를 판단해 결과를 알려준다. 판독에 걸리는 시간은 평균 10분이다. 또 KISA는 삼성전자와 협력해 문자 안심마크 서비스도 개선한다. 국가·공공기관 사칭이 잦은 만큼 진짜 공공기관 메시지에는 '확인된 발신번호' 등 안전하다는 표시를 강조하는 효과를 담은 '안심마크 플러스'를 다음달 중 선보일 예정이다. 다만 애플 '아이폰' 등 외산폰에는 이 서비스가 제공되지 않는다. 애플이 현재 '글로벌 방침'이라는 이유로 해당 서비스 도입을 거부하고 있어서다. 현재 애플 '아이폰'은 긴급구조에 필요한 위치정보와 '악성문자 필터링 서비스' 등도 삼성전자 '갤럭시폰'과 달리 제공하지 않고 있다. 석지희 KISA 보이스피싱대응팀장은 "공공기관과 금융기관의 발신번호에 안심마크를 표시하는 서비스를 올해까지 280개 공공기관에 적용할 예정"이라며 "삼성전자와 협의해 안심 마크에 강조 효과를 추가하는 형태로 업데이트를 진행하고 있다"고 밝혔다. 앞서 방송통신위원회와 과학기술정보통신부도 지난달 28일 '불법스팸 방지 종합대책'을 내놨다. 불법스팸을 보낸 사람의 범죄 수익을 몰수하는 것은 물론, 관련 서비스를 제공하면서도 불법스팸 발송을 묵인하고 방치한 이동통신사·문자중계사·재판매사에 대해서도 과징금을 부과한다는 내용을 담았다. 이 단장은 "문자 수신단계가 아닌 발송단계에서 전송을 원천 차단하는 기술을 개발 중"이라며 "SNS, 클라우드로 우회하는 미끼 문자 차단을 강화하고 피해자들에게 SNS 피싱 알림체계를 마련하겠다"고 강조했다. 이어 "피싱 피해 발생 시 관련 통신사, 문자 발송자 등 유통경로에 있는 기업이 방조한 경우 일정 책임을 부과할 것"이라며 "단말기에서 기술적으로 차단해 미끼 문자가 수신되더라도 이용자가 확인하지 않도록 하겠다"고 덧붙였다.

2024.12.01 13:19장유미

"가짜 아마존·스타벅스 주의"…쇼핑·해외여행 해킹 막는 방법은?

온라인 쇼핑과 해외여행 등으로 즐거운 연말을 노린 해킹과 사이버 피싱 사기가 늘고 있어 주의가 요구된다. 연말은 블랙프라이데이와 사이버먼데이 등 대규모 글로벌 쇼핑 이벤트와 해외여행 등으로 인해 개인보안 취약점이 급격히 늘어나는 시기다. 이를 노려 개인정보나 자산을 목표로 한 사이버범죄자의 공격이 더욱 활발해지기 때문이다. 노드시큐리티 황성호 지사장은 연말 급증하는 개인정보 탈취 및 해킹 공격 기법을 설명하며 이로 인한 피해를 방지하기 위한 방안을 제시했다. 연말 대규모 쇼핑 이벤트 급증, 가짜 사이트 조심 연말 시즌 사이버 피싱이나 개인정보 탈취 등 보안 위협은 주로 온라인 쇼핑과 해외여행 중 발생한다. 특히 가짜 쇼핑몰 사이트는 가장 널리 악용되면서도 많은 피해자를 양산하는 사기 기법 중 하나다. 사이버범죄자들은 실제 쇼핑몰과 비슷한 사이트를 구축한 후 온라인상에 '80% 할인'이나 '한정 특가' 등의 광고를 집행해 사용자가 제품을 결제하도록 유도하는 방식이다. 이를 통해 로그인 데이터와 신용카드 정보를 탈취하는 것으로 알려졌다. 이런 가짜 사이트는 정품 쇼핑몰의 디자인이나 로고를 거의 그대로 모방하며 사이트 주소도 한두 글자만 바꿔 알아채기 어렵게 만든다. 특히 최근 페이먼트 기술의 발달로 구매 과정이 간소화됨에 따라 가짜사이트라는 것을 인지하는 것에 많은 사람이 어려움을 느낀다는 지적이다. 이로 인해 가짜 쇼핑몰에 접속한 사용자 중 약 절반이 결제를 수행하고 금전적 피해를 입은 것으로 나타났다. 또한 일부는 쇼핑 주문 확인서나 배송 추적 링크로 이메일을 사용자에게 전달해 악성코드로 사용자 기기를 감염시키기도 한다. 감염된 기기는 지속적으로 사용자의 정보를 유출할 뿐 아니라 디도스나 스피어피싱 등 추가 사이버범죄에 악용되기도 한다. 황 지사장은 "연말 시즌이 되면 사이버범죄자들이 모이는 다크웹 커뮤니티에서 관련 해킹 도구들이 대거 공유되거다 판매된다"며 "가짜 사이트나 악성코드를 만드는 제작도구가 단돈 몇만원 수준에 거래된다"고 이에따라 사이버범죄가 급격하게 증가하는 추세라고 설명했다. 노드시큐리티에서 최근 조사한 바에 따르면 9월 대비 10월에 가짜 쇼핑몰을 방문한 시도가 9.9백만 건에서 13.4백만 건으로 35%나 증가한 것으로 나타났다. 황성호 지사장은 이러한 피해를 줄이기 위해 가짜 쇼핑몰을 감지할 수 있는 서비스를 사용할 것을 권했다. 노드VPN에서 지원하는 고급 브라우징 보호 기능은 악성 웹사이트로 의심되는 경우에는 접속을 즉시 차단하거나 경고메시지를 전달한다. 악성 웹사이트의 데이터베이스를 실시간으로 참조하며 보안 위협을 방지하며 악성코드를 설치하려는 시도도 바로 차단한다. 황 지사장은 "사이트 접속이나 구매 과정에서 한두번의 경고를 제공하는 것 만으로도 보안 사고를 상당 부분 줄일 수 있다"며 "사용자는 이런 경고나 차단이 발생할 경우 해당 사이트를 의심해 볼 필요가 있다"고 강조했다. 접속 한번에 개인정보 '탈탈', 무선 와이파이 주의 연말은 긴 연휴 기간 등을 활용해 해외여행을 가는 사람들이 늘어나는 시즌이다. 하지만 해외 여행 곳곳에도 해킹 등 사이버공격의 위협이 도사리고 있다. 황성호 지사장은 여행지에서 가장 주의를 기울여야 할 요소로 무료 와이파이를 꼽았다. 공항, 호텔, 카페 등에 설치된 무료 와이파이는 충분한 수준의 보안환경이 마련돼 있지 않은 경우가 많다. 사이버범죄자들은 이런 와이파이를 해킹해 사용자 정보를 탈취하려 한다. 또한 무료 와이파이나 USB 충전 서비스로 위장 후 이에 연결을 시도하면 악성코드를 설치하는 등의 '주스 재킹(Juice Jacking)' 공격도 확인되고 있다. 이에 황성호 지사장은 공공 와이파이를 사용할 경우 VPN을 활성화해 데이터를 암호화해 개인정보 유출을 방지하고, 외부 침입을 차단할 것을 권고했다. 그는 "노드VPN은 공공 와이파이 사용 중 인터넷 트래픽을 암호화해 탈취를 방지할 뿐 아니라 가짜 와이파이 탐지 및 차단 기능을 제공해 사용자를 보호한다"고 설명했다. 이 밖에도 그는 계정 정보를 보호하기 위해 이중 인증(2FA)을 설정하고 여행 중 분실을 대비해 기기에 강력한 비밀번호를 설정하고 추적 서비스 등을 활성화 하는 등 보안 수칙을 준수해야 한다고 강조했다. 황성호 지사장은 "연말은 쇼핑과 여행의 즐거움이 가득한 시기인 동시에 사이버 보안 위협도 높아지는 시기"라며 "노드VPN 같은 보안 솔루션을 적극 활용하여 이번 연말을 안전하고 즐겁게 보내길 바란다"고 말했다.

2024.12.01 10:42남혁우

"SW 개발자, 10명 중 1명은 일하지 않는 유령 개발자"

소프트웨어(SW) 개발자 중 10명 중 1명이 일하지 않는 '유령 개발자'라는 연구 결과가 나왔다고 IT매체 비즈니스인사이더가 28일(현지시간) 보도했다. 미국 스탠퍼드대학 연구원 예고르 데니소프-블랜치(Yegor Denisov-Blanch)는 수백 개 기업에서 근무 중인 5만 명 이상 직원을 평가하기 위해 직원들의 코드 저장소의 질과 양을 평가하는 알고리즘을 개발했다. 그는 자신이 개발한 알고리즘이 일하지 않는 개발자를 가려낼 수 있다며, 조사 결과 전체의 약 9.5%는 사실상 아무것도 하지 않는다고 밝혔다. 또 생산성이 다른 동료와 비교해 10% 이하인 SW 엔지니어를 '유령 개발자'로 칭하며, 자신의 연구가 SW 엔지니어의 성과를 평가하는 더 나은 방법을 찾기 위해 시작됐다고 설명했다. 데니소프-블랜치는 "SW 개발은 블랙박스다"며, "아무도 SW 개발자의 성과 측정 방법을 모른다. 기존의 측정 방법은 동일한 작업을 다르게 평가하기 때문에 신뢰할 수 없다"고 밝혔다. 그는 코드 1줄을 변경해 복잡한 작업을 수행하는 사람은 좋은 평가를 받지 않고 간단한 작업을 복잡한 코드를 써서 변경하는 사람이 더 보상을 받는다며, 자신이 개발한 알고리즘은 이를 반영해 설계했다고 밝혔다. 해당 매체는 이 연구 결과가 연구에 자발적으로 참여한 기업만을 대상으로 진행돼 선택적 편향이 발생할 수 있다는 점과 동료 평가를 받지 않은 점은 감안해야 한다고 지적했다. 최근 실리콘밸리 일각에서는 성과가 좋지 않은 직원을 퇴출시키는 분위기가 형성되고 있다. 이런 변화를 이끈 것으로 잘 알려진 바로 일론 머스크다. 그는 2022년 트위터 인수 후 직원의 80%를 해고했고, 직원 감축 이후에도 심각한 서비스 중단 사태는 겪지 않은 것으로 보인다. 머스크는 이제 미 정부효율부(DOGE)의 수장으로 미 연방정부에도 효율성 강화를 적용할 예정이다. 그는연방 공무원 수를 대폭 줄이고 원격 근무도 없애겠다고 밝혔다. 하지만, 데니소프-블랜치의 연구는 원격 근무에 대해서는 엇갈린 결과를 보여줬다. 그의 연구에 따르면, 원격 근무자 중 유령 개발자 비율이 대면 근무자보다 2배 이상 높았으나 유능한 개발자의 경우 대면 근무보다 원격 근무를 더 많이 하고 있는 것으로 나타났다.

2024.11.29 16:54이정현

2600억 규모 사이버범죄 조직 1천명, 아프리카서 체포

전 세계 기업과 조직, 개인을 대상으로 사이버범죄를 일으킨 1천 명 이상의 용의자를 아프리카에서 체포했다. 28일 인터폴은 아프리카 경찰(AFRIPOL) 및 보안전문 기업들과 수행한 세렝게티 작전 결과를 발표했다. 발표 내용에 따르면 이번 작전을 통해 1천6명의 용의자를 체포하고 13만4천89개의 악성 인프라와 네트워크를 해체하는 성과를 기록했다. 지난 9월 2일부터 10월 31일까지 진행된 세렝게티 작전은 아프리카 지역에서 발생한 랜섬웨어, 비즈니스 이메일 침해(BEC), 디지털 협박 및 온라인 사기를 저지르는 범죄를 대상으로 진행됐다. 발생 지역은 아프리카지만 실제 범죄는 미국, 캐나다, 유럽 등 전 세계 기업과 조직을 대상으로 이뤄졌다. 체포된 용의자들은 온라인 신용카드 사기에서부터 폰지 사기, 투자 및 다단계 마케팅 사기, 온라인 카지노 사기 등 다양한 사기 수법을 사용한 것으로 나타났다. 이로 인해 전 세계적으로 3만5천 명 이상의 피해자가 발생했으며 재정적 손실 규모는 약 1억9천300만 달러(약 2천688억원)에 달했다. 또 카메룬 등 일부 지역에선 다단계 마케팅 사기를 실행하기 위해 피해자를 인신매매한 혐의를 받는 집단이 체포되기도 했다. 피해자들은 생존이 어려운 취약계층이 대부분으로 이들은 취업 기회나 교육을 제공한다는 약속을 받고 회원비 지불 후 카메룬으로 이동했다. 하지만 현지에서 구속된 후 해킹 조직에게 팔려가 다단계 사기 등에 강제로 동원된 것으로 알려졌다. 이번 작전에는 인터폴을 비롯해 알제리, 앙골라, 베냉, 카메룬 등 19개 아프리카 경잘조직 연합인 아프리폴(AFRIPOL)이 공조해 진행됐다. 포티넷, 그룹-IB, 카스퍼스키, 트렌드마이크로 등 보안 전문기업과 영국 외무부, 영연방 및 개발부, 독일 연방 외무부, 유럽 위원회에서 관련 기술 및 자금을 지원했다. 인터폴 발데시 우르키자 사무총장은 "세렝게티 작전은 우리가 협력한 결과 수많은 잠재적인 피해자와 재정적 고통을 방지할 수 있다는 것을 보여준다"며 "다만 이번 결과는 전체 사이버범죄에 비해 빙산의 일각에 불과하다는 것을 알고 있기 때문에 앞으로 전 세계적으로 범죄 집단을 계속 추적할 것"이라고 강조했다. 아프리폴의 야렐 첼바 전무이사는 "우리는 세렝게티 작전을 통해 아프리카 연합 회원국의 법 집행 지원을 크게 강화했다"며 "이번 작전으로 AI 기반 맬웨어 및 고급 공격 기술과 같은 사이버 범죄 추세에 대한 통찰력을 확보한 만큼 더욱 철저하게 사이버범죄에 대응할 것"이라고 밝혔다.

2024.11.28 09:26남혁우

샘 알트먼 겨냥한 일론 머스크…xAI, 오픈AI '챗GPT'와 유사한 서비스 곧 공개

일론 머스크가 이끄는 인공지능(AI) 스타트업인 xAI가 오픈AI를 겨냥해 '챗GPT'와 유사한 개인용 서비스를 조만간 선보인다. 28일 월스트리트저널(WSJ), 파이낸셜타임즈(FT), 테크크런치 등 주요 외신에 따르면 xAI는 사용자들이 기기에서 xAI 그록 챗봇(Grok chatbot)에 접근할 수 있는 앱을 출시할 예정이다. FT는 이 앱이 xAI 펀딩(투자 유치) 라운드 마감 후 출시될 것으로 전망했다. xAI는 이번 투자에서 50억 달러(약 8조3천830억원)를 모금할 것으로 예상된다. 이에 따른 기업 가치는 기존보다 두 배 이상 높아진 500억 달러(약 83조8천288억원)로 평가 받는다. 6개월 전 기업 가치는 240억 달러였다. 또 일론 머스크는 자신의 440억 달러 규모 트위터 인수를 지원하는 투자자들에게 보답으로 xAI 주식 25%를 제공한 것으로 알려졌다. 피델리티, 오라클 공동 창업자 래리 엘리슨, 트위터 창업자 잭 도시 등은 xAI 가치 상승으로 인해 투자금 회수에 성공한 것으로 전해졌다. 이번 펀딩 라운드에는 카타르 투자청과 투자사 밸러에쿼티파트너스(Valor Equity Partners), 세콰이어캐피털, 안드레센호로위츠가 참여할 것으로 예상됐다. 도널드 트럼프가 이번 미국 대통령 선거에서 승리한 이후 xAI, 스페이스X 등 머스크의 사업에 대한 투자자들의 관심은 증가하고 있다. 머스크가 트럼프 2기 행정부의 정부효율부(DOGE) 수장으로 임명되자, 그가 최고경영자(CEO)로 있는 테슬라의 주가는 미국 대선일인 지난 5일 종가 대비 전날까지 약 35% 상승했다. 지난해 7월 설립된 xAI는 신규 자금의 일부를 AI모델 훈련을 위한 10만 개의 엔비디아 칩 추가 구매 자금으로 사용할 계획이다. xAI는 지난 여름 테네시주 멤피스에 10만 개의 엔비디아 칩이 들어가는 데이터센터를 건설하기도 했다. xAI가 지난해 11월 출시한 AI 챗봇 그록은 오픈AI, 앤스로픽, 구글 등과의 경쟁에선 다소 뒤처진 상태다. 머스크는 멤피스 데이터센터의 규모를 두 배로 늘릴 것이라고 밝힌 바 있다. 테크크런치는 "펀딩 라운드 완료 시 올해 xAI가 모금한 총 금액은 110억 달러가 될 것"이라고 말했다.

2024.11.28 09:14장유미

AI 시대, 사이버 공격 이렇게 막는다… '맥아피 시큐리티' 직접 써보니

직장인 최 씨는 은행에서 온 문자 한통을 받았다. 최 군 계정에 문제가 발생했다며 즉시 링크를 클릭해 정보를 업데이트하라는 문자였다. 그는 별 의심 없이 링크를 누르고 개인 정보를 입력했다. 얼마 지나지 않아 은행 계좌에서 돈 8천만원이 인출된 것을 알았다. 최 씨는 3년 동안 저축한 전재산을 피싱으로 순식간에 잃었다. 인공지능(AI) 등 신기술 발전으로 사이버 공격이 더욱 교묘해지고 있다. 해커는 AI를 활용해 보안 시스템을 우회하거나 새로운 공격 방식을 개발하는 추세다. 이런 사이버 공격은 기업 네트워크를 넘어 개인 일상생활 속 모바일 기기와 노트북까지 깊숙이 침투했다. 최근 사이버 범죄자들은 잠재 피해자 행동 패턴을 파악해 믿을 만한 기관이나 사람을 가장해 접근하고 있다. 이를 통해 이메일을 비롯한 문자, 공용 와이파이 트래픽을 통해 피싱 공격을 시도한다. 개인이 모든 보안 위협을 막아내기 어려운 실정이다. 이에 발맞춰 맥아피는 통합 보안 서비스 '맥아피 시큐리티'를 해결책으로 제시했다. 맥아피 시큐리티는 단순 바이러스와 랜섬웨어 등을 탐지하는 안티바이러스와 방화벽 기능뿐 아니라 신원·개인 정보 보호까지 초점 맞춘 올인원 보안 서비스다. 이 서비스는 지난해 9월부터 LG유플러스 유독에 단독 출시됐다. 월 3천900원으로 계정당 스마트폰, 태블릿 PC, 노트북 등 디바이스 최대 3대까지 서비스를 이용할 수 있다. 내 이메일 털렸을까…개인정보 유출 여부 24시간 확인 맥아피 시큐리티가 일상생활 속 보안을 얼마나 지켜주는지 확인하기 위해 직접 이용해 봤다. 가장 유용했던 기능은 신원 모니터링 기능이었다. 신원 모니터링은 개인정보가 어느 경로를 통해 어떻게 유출됐는지 확인해 주는 기능이다. 사용자가 맥아피 앱에 접속하지 않아도 개인정보 유출 여부 체크는 24시간 진행된다. 이 기능은 사용자 이름과 자주 쓰는 메일 주소, 전화번호 같은 기본 정보부터 신용카드, 은행 계좌 등의 금융 정보, 여권 등 민감한 개인정보 유출 여부까지 실시간으로 파악한다. 다크웹에 해당 정보가 공유됐는지도 점검해 준다. 정보를 입력해 보니 이메일 관련 이상 활동이 감지됐다는 알림을 받았다. 자주 사용되는 이메일이 유출됐다는 것이다. 등록한 이메일로 코드를 받아 해당 건을 살폈다. 그동안 9차례 이메일 정보가 유출됐다는 내역이 나와 있었다. 상세 설명을 확인해 보니 이메일 암호가 뚫렸다고 구체적인 설명이 이어졌다. 이후 맥아피는 이메일 암호를 변경하거나 2단계 인증 설정 같은 구체적인 대처 방안을 제시해 줬다. 추가로 여권이나 신용카드 등 민감 정보 유출은 발생하지 않았다는 점도 알려줬다. 공용 와이파이·온라인 뱅킹 사용 걱정 해소 보안 VPN으로 온라인 뱅킹·쇼핑 앱과 공용 와이파이를 안심하고 이용할 수 있게 됐다. 그동안 카페에서 노트북으로 작업하거나 버스·지하철에서 온라인 뱅킹을 공공 와이파이를 통해 이용하는 경우가 잦아지면서 해킹에 대한 염려가 늘었다. 자칫하다간 금융 정보나 회사 중요 파일이 외부 유출될 수 있다는 이유에서다. 맥아피 설치 후 카페에서 급하게 은행 업무를 처리해야 하는 일이 있었다. 이때 보안 VPN이 사용자 트래픽을 암호화했다고 안내했다. 또 공용 와이파이도 걱정 없이 활용해도 된다는 알림도 떴다. 이에 공공장소에서 공용 와이파이로 은행 업무를 무사히 마칠 수 있었다. 여러 국가 IP로 전환할 수 있다는 보안 VPN 기능도 인상적이었다. 이를 통해 해외에 거주하는 가족과 지역 제한 콘텐츠를 공유할 수 있었다. 해외 호텔이나 공항 와이파이를 사용할 때도 동일한 보안 수준을 유지할 수 있어 출장 중에도 큰 도움 될 것 같다고 느꼈다. 무심코 누른 가짜 링크…당하기 전 알려준다 스마트폰으로 인터넷 서핑을 하던 중 알 수 없는 번호로 '택배 배송 확인을 요청한다'는 문자를 받았다. 문자 안에는 택배 확인을 위한 링크가 들어있었다. 평소 같았으면 무심코 눌렀을 링크다. 순간 맥아피 시큐리티가 즉시 경고 알림을 보냈다. 맥아피 시큐리티는 해당 링크가 악성 사이트로 연결된다는 것을 알려줬다. 실시간으로 메시지를 자동으로 차단해 피해를 막았다. 이런 피해를 막을 수 있었던 건 피싱 문자 탐지기 기능 덕이다. 문자에 포함된 악성 링크를 사전에 탐지할 수 있어서다. 특허받은 AI 기반 피싱 탐지 기술로 작동하는 기능이다. 실시간으로 문자 속 URL을 검사해 악성 링크 탐지 시 경고 알림과 함께 해당 문자 메시지를 차단해 피해를 막는다. 결론적으로 맥아피 시큐리티가 디지털 일상생활에 안심을 불어넣었다는 것을 확신할 수 있었다. 피싱 문자 탐지기로 스미싱 피해를 예방하고, 신원 모니터링으로 개인정보 유출을 빠르게 감지하며, 보안 VPN으로 어디서든 안전하게 인터넷을 사용할 수 있었기 때문이다. 별도 프로그램을 설치·관리할 필요 없이 간편하게 사용할 수 있었던 것도 큰 장점이었다. 일상 속 사이버 위협으로부터 자산과 정보를 보호하고자 하는 사용자들에게 추천한다.

2024.11.27 13:32김미정

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 새 정부 출범 D-3…트럼프 철강 관세 50% 이번주 발효

美 관세 최대 타격 '자동차'…"중고차로 상쇄해야"

'주 4.5일 근무' 이상-현실 사이...HR 전문가 생각은?

"계정 공유 시대 끝"…OTT '공유 제한' 전면 확대

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현