• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'톡패스인증 ● 텔레문의 tway010 ● 네이버중고나라아이디 트위터 해킹 계정구해요,WUV'통합검색 결과 입니다. (1453건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

견적 요청에 무심코 '클릭'…업무 메일에 정보 탈탈 털렸다

최근 업무 관련 메일로 위장한 신규 악성코드 유포 사례가 다수 발견돼 사용자들의 각별한 주의가 요구된다. 21일 안랩에 따르면 최근 공격자들은 클라우드 기반 그룹웨어의 대용량 첨부파일 URL이나 저작권 위반 안내 메일을 가장해 악성코드를 유포하고 있는 것으로 나타났다. 특히 사용자들의 긴급성을 자극하거나 신뢰를 얻기 쉬운 방식을 활용해 악성 파일 다운로드를 유도한 것으로 밝혀졌다. 안랩은 클라우드 그룹웨어의 첨부파일 기능을 악용한 사례에서 '견적 요청'과 같은 제목으로 악성 URL을 포함한 메일이 발송됐다고 설명했다. 사용자가 URL을 클릭하면 정보탈취형 악성코드가 다운로드돼 PC 내부 정보가 공격자 서버로 전송된다. 또 공격자들은 저작권 위반 안내를 사칭한 메일 형태로 실행파일과 DLL 파일이 포함된 압축파일을 다운로드 하도록 유도하고 있다. 특히 실행파일 확장자를 '.pdf'로 위장하고 공백을 삽입해 사용자가 'exe' 파일임을 알아채기 어렵게 만들었다. 이러한 악성 해킹 사례에 대응해 안랩은 자사 'V3' 제품군과 안랩 'MDS' 솔루션에서 해당 악성코드와 URL에 대한 탐지 및 실행 차단 기능을 제공 중이다. 또 위협 인텔리전스 플랫폼인 '안랩 TIP'을 통해 최신 위협 정보를 실시간으로 제공하고 있다. 안랩 관계자는 "조직 계정 정보 유출은 추가적인 피해로 이어질 가능성이 높다"며 "사용자들이 보안 수칙을 철저히 지키는 것이 중요하다"고 강조했다.

2024.11.21 17:28조이환

5년 전 업비트 이더리움 해킹 사건...범인은 북한 해커 조직

5년 전 국내 암호화폐 거래소 업비트에서 발생한 580억 원 규모의 가상자산 탈취 사건이 북한 소행인 것으로 확인됐다. 경찰청 국가수사본부는 지난 2019년 11월 업비트에서 보관 중이던 이더리움 34만 2천개가 탈취된 사건에 북한 정찰총국 소속 해커 조직 '라자루스'와 '안다리엘'이 관여했다고 21일 밝혔다. 피해 금액은 당시 시세로 약 580억원이며 현재 시세로는 약 1조 4천700억원에 달한다. 수사 당국은 북한 IP 주소와 가상자산 흐름, 북한식 표현 사용 흔적, 그리고 미국 연방수사국(FBI)과의 공조 자료를 종합적으로 분석해 북한이 주도한 것으로 결론지었다. 국내 수사기관이 북한의 가상자산 해킹을 공식 확인한 것은 이번이 처음이다. 경찰은 추가 범죄를 우려해 구체적인 공격 방식을 공개하지 않았다. 경찰 조사 결과 북한이 탈취한 이더리움의 57%는 북한이 개설한 것으로 보이는 암호화폐 교환 사이트 3곳에서 비트코인으로 교환됐으며 거래 가격은 시세보다 약 2.5% 저렴했다. 나머지 이더리움은 해외 51개 거래소로 분산 전송된 뒤 세탁 과정을 거친 것으로 드러났다. 또한 2020년 10월 스위스의 한 암호화폐 거래소에서 비트코인으로 전환된 일부 자산이 보관된 사실도 확인했다. 경찰은 이후 4년 동안 스위스 검찰과 협력해 이 비트코인이 국내에서 탈취된 자산임을 증명했으며, 지난 10월 약 4.8 비트코인(약 6억 원 상당)을 환수해 업비트에 반환했다.

2024.11.21 17:11김한준

프리퍼드 네트웍스, 확장 가능한 최첨단 AI 플랫폼을 위해 디지털 리얼티의 일본 데이터 센터 선택

싱가포르, 2024년 11월 21일 /PRNewswire/ -- 전 세계 최대의 클라우드 및 통신사 중립 데이터 센터, 코로케이션, 상호 연결 솔루션 공급 업체 디지털 리얼티(Digital Realty) (NYSE: DLR)는 일본 인공지능(AI) 기업 프리퍼드 네트웍스(Preferred Networks, Inc.)(PFN)가 최첨단 AI 컴퓨팅 플랫폼을 호스팅하기 위해 일본 도쿄에 위치한 디지털 리얼티의 최신 데이터 센터 PFN은 일본에서 가장 높은 가치를 인정받는 AI 및 딥러닝 회사이다. PFN은 AI 솔루션, 생성형 AI 기반 모델부터 슈퍼컴퓨터와 칩에 이르기까지의 수직 통합 방식을 통해 최첨단 소프트웨어와 하드웨어 기술을 개발한다. 또한 제조, 소재, 소매, 의료 등의 분야에서 기업, 연구 기관, 정부 기관들이 과제들을 해결할 수 있도록 지원하고 있다. PFN은 지난 10월 딥 러닝 및 AI 워크로드 맞춤형 클라우드 서비스 프리퍼드 컴퓨팅 플랫폼(Preferred Computing Platform)을 공개했다. 이 플랫폼은 강력한 AI 컴퓨팅 성능과 효율을 구현하는 PFN 전용 가속기 MN-Core™ 시리즈 프로세서가 구동한다. PFN은 이 서비스의 요구 사항을 충족하기 위해 견고하고 안정적인 디지털 인프라가 필요했다. 한편, MC 디지털 리얼티의 도쿄 데이터 센터 NRT12는 고성능 서버를 지원하기 위해 확장 가능한 랙 전력 용량(최대 150킬로와트(kW))을 제공한다. PFN은 유연한 최첨단 설계와 기능을 고려하여 NRT12를 선택하였다. 데이터 센터 운영과 직접 액체 냉각 방식에 대한 디지털 리얼티의 전문성도 PFN의 결정에 중요한 역할을 했다. NRT12는 미쓰비시 코퍼레이션과 디지털 리얼티 컴퍼니의 합작사인 MC 디지털 리얼티가 운영한다. MC 디지털 리얼티는 글로벌 데이터센터 플랫폼인 플랫폼디지털(PlatformDIGITAL®)의 일환으로 운영된다. 이를 통해 고객은 300개 이상의 최첨단 데이터 센터 및 솔루션으로 구성된 글로벌 네트워크에 접근할 수 있다. 이 네트워크는 적응성이 높고 미래를 대비할 수 있도록 설계되었으며, 6개 대륙 25개 이상의 국가 50 여개의 대도시에 걸쳐있어 차세대 AI 인프라 구축에 이상적이다. PFN은 이를 통해 고객들이 비즈니스와 데이터를 교환하는 역동적 생태계를 조성하고 혁신과 성장을 지원한다. PFN은 NRT12에서 AI 컴퓨팅 환경의 개발을 시작했으며 2026년 1월부터 본격적인 운영에 들어갈 계획이다. PFN의 컴퓨팅 인프라 담당 부사장 유스케 도이(Yusuke Doi)는 "전 세계적으로 AI 수요가 증가함에 따라 안정적인 AI 서비스를 제공하기 위해서는 올바른 인프라 확보가 필수"라며 "기존 데이터 센터들은 증가하는 AI 칩의 열 밀도와 전력 밀도를 충족하지 못할 수도 있다. 우리는 디지털 리얼티의 데이터 센터 플랫폼을 활용하여 미래 비즈니스를 지원하고자 한다"고 말했다. 디지털 리얼티 매니징 디렉터 겸 아시아 태평양 지역 책임자인 서린 나(Serene Nah)는 "우리는 PFN이 AI 컴퓨팅 플랫폼을 위해 디지털 리얼티의 플랫폼디지털을 선택한 것이 매우 기쁘다"면서 "일본이 AI를 빠르게 수용함에 따라 신속하고 효율적인 서비스 전개의 니즈가 무엇보다 중요하다. 디지털 리얼티는 전 세계 AI 배포를 지원한 입증된 실적을 보유하고 있다. PFN이 고객들에게 고성능 컴퓨팅과 에너지 효율을 구현할 수 있는 첨단 AI 기반 인프라를 제공하기 위한 우리의 글로벌 경험과 전문성을 공유하게 되어 기쁘게 생각한다"고 말했다. 디지털 리얼티 디지털 리얼티(Digital Realty)는 포괄적인 데이터센터, 코로케이션 및 상호접속 솔루션을 제공함으로써 기업과 데이터를 연결하는데 주력하고 있다. 이 회사의 글로벌 데이터센터 플랫폼인 플랫폼디지털(PlatformDIGITAL®)은 혁신을 강화하고, 효율적으로 데이터 그래비티(Data Gravity) 과제를 관리할 수 있는 안전한 데이터 공간 및 검증된 PDx(Pervasive Datacenter Architecture™) 솔루션 방법론을 제공한다. 디지털 리얼티는 6대륙, 25개국 이상, 50여 대도시에 300개 이상의 글로벌 데이터센터 시설을 구축하고, 고객들에게 중요한 데이터 연결 커뮤니티에 대한 액세스를 지원한다. 디지털 리얼티에 대한 자세한 내용은 digitalrealty.com 또는 링크드인(LinkedIn) 및 트위터(Twitter)에서 확인할 수 있다. 상세 정보 문의 미디어 연락처Sin Huay Ho디지털 리얼티+65 8125 8380shho@digitalrealty.com 투자자 관계Jordan Sadler / Jim Huseby디지털 리얼티+1 415 275 5344InvestorRelations@digitalrealty.com 면책 조항 이 보도 자료에는 동사의 전략, 아시아 태평양 시장, 지속 가능성 프로그램과 인공 지능의 역할 그리고 디지털 전환의 예상 성장 및 고객 요구 등 실제 실적 및 결과와 크게 달라지게 할 수도 있는 리스크와 불확실성이 포함된 현재의 기대, 예측 및 가정을 근거로 한 미래 예측성 언급이 들어 있다. 리스크와 불확실성의 리스트와 그에 대한 설명은 동사가 미국 증권거래위원회에 제출한 보고서와 기타 서류들을 참조하기 바란다. 동사는 새로운 정보, 미래 사건 또는 기타의 결과로 인해 미래 예측성 언급을 업데이트하거나 수정할 의도나 의무를 부인한다. 로고 - https://mma.prnasia.com/media2/1930428/Digital_Realty_Black_Logo.jpg?p=medium600

2024.11.21 15:10글로벌뉴스

비트코인, 9만 5천 달러 육박…'10만 달러' 시대 열릴까

11월 들어 상승세를 이어가고 있는 비트코인 시세가 최근 9만5천 달러 근처까지 도달하며 10만 달러 시대를 열지 주목을 받고 있다. 가상시장에서는 비트코인의 가치가 추가 상승할 수 있다고 내다보기도 했다. 코인게코에 따르면 비트코인 시세는 21일 한때 9만4천891달러를 기록하며 9만5천달러에 육박하기도 했다. 올해 초 4만4천 달러 수준에서 거래됐던 것을 감안하면 2배 이상 증가한 수치다. 비트코인 10만 달러 시대에 대한 기대를 높이는 가장 큰 요인으로는 단연 도널드 트럼프 미국 대통령 선거 당선인의 존재와 미국 증시에서 비트코인 현물 ETF 옵션 거래가 승인이 꼽힌다. 트럼프 당선인은 미국 대통령 취임 첫날에 가상자산에 비판적 입장을 보여온 게리 겐슬러 현 미국 증권거래위원회(SEC) 위원장을 해임할 것이라고 공언해온 바 있다. 게리 겐슬러 위원장은 비트코인 현물 ETF 승인을 오랜 기간 지연시키고 가상자산 규제 강화를 주장해왔던 인물이다. 그의 해임이 현실화되면 가상자산 시장에 더 우호적인 규제 환경이 조성될 것이라는 기대감이 비트코인 투자 심리를 자극했다는 것이 가상자산 업계의 평가다. 또한 도널드 트럼프가 지분을 보유한 트럼프 테크놀로지&미디어 그룹(TMTG)이 가상자산 거래소 백트 인수 작업을 진행 중이라는 점도 눈길을 끈다. 백트 인수가 완료될 경우 트럼프 당선인의 가상자산 시장 개입이 본격화될 것이라는 관측까지 나오는 상황이다. 이 밖에 트럼프 당선인이 브라이언 암스트롱 코인베이스 대표와 비공개 회동을 가진 사실이 알려지며, 가상자산 시장 정책 변화에 대한 기대감이 더욱 커졌다. 코인베이스는 미국 최대 가상자산 거래소로 암스트롱 대표와 만남은 시장 규제 완화와 제도적 지원 가능성을 시사한 것으로 해석된다. 이와 함께 비트코인 현물 ETF 옵션 거래가 시작된 것도 비트코인 10만 달러 시대에 대한 기대를 높인다. 지난 19일(현지시간) 나스닥 거래소는 블랙록이 운영하는 비트코인 현물 ETF의 옵션 거래를 개시했다. 옵션은 사전에 정한 조건에 따라 특정 자산을 일정 기간 안에 사고팔 수 있는 금융 상품이다. 해당 상품 거래 시작 후 1시간만에 7만3천 건의 옵션 계약이 체결됐을 정도로 시장에 큰 파장을 미쳤다. 블랙록이 비트코인 현물 ETF 옵션 거래를 시작한데 이어 주요 비트코인 현물 ETF 상품도 연이어 옵션 거래를 지원하려는 움직임이다. 블랙록의 비트코인 현물 ETF 옵션 거래가 시작된 당일에 그레이스케일은 X(구 트위터) 계정을 통해 비트코인 현물 ETF 옵션 거래를 시작한다고 발표했다. 이런 분위기 속에 시장 분위기가 지나치게 과열됐다며 투자에 유의해야 한다는 의견도 나오고 있다. 크립토닷컴 공동 창립자 크리스 마샬렉은 최근 외신과 인터뷰를 통해 "현재 비트코인 레버리지 비율은 지속 가능한 수준을 넘었다"라며 "비트코인 10만 달러 돌파 전 레버리지 규모가 줄고 리스크 관리가 가능한 범위로 들어와야 한다"라고 전했다.

2024.11.21 09:04김한준

"영혼 없는 섬뜩한 디스토피아"...코카콜라 광고, 어땠기에?

"지금까지 본 것 중 가장 영혼 없는 섬뜩한 크리스마스 광고다." 코카콜라가 이달 AI 기술을 활용해 선보인 홀리데이 시즌 동영상 광고가 소셜네트워크서비스(SNS) 공간에서 큰 비판을 받고 있다. 이번 광고는 시크릿레벨, 실버사이드AI, 와일드카드 세 AI 스튜디오가 레오나르도·루마·런웨이클링이라는 AI를 이용해 만들었다. 1995년 공개된 '홀리데이스 아 커밍'(Hollydays are coming)이라는 광고를 오마주(영화를 촬영할 때, 다른 감독이나 작가에 대한 존경의 표시로 그 감독이나 작가가 만든 영화의 대사나 장면을 인용하는 일)해 제작했다. 기존 방법으로 약 1년이 걸리는 광고 제작을 AI를 사용해 2개월로 단축한 것이 특징이다. 시크릿레벨 창업자인 제이슨 제이다에 따르면 동영상뿐 아니라 텍스트나 화상, 음성도 모두 생성AI로 제작됐다. 특히 클링 AI는 인물과 사물의 움직임을 보다 현실적으로 구현하는데 도움을 줬다. 제이다 씨는 “AI의 진화는 일취월장으로, 과거 모델에 있던 결함이나 불안정한 부분이 해소되고 있지만, 아직 완벽하지는 않다”고 말했다. 코카콜라는 지난해 3월에도 광고에 AI를 사용했다. 오픈AI와 제휴해 GPT4와 달리(DALL-E)를 조합한 '마스터피스'(Masterpiece)라는 제목의 영상을 발표하기도 했다. 코카콜라는 AI 기술을 활용한 예술 작품을 제작하기 위해 아티스트와 제휴하고 있으며, 사내에는 생성AI 담당 글로벌 책임자도 보유하고 있다. 회사 측은 “코카콜라는 수십년에 걸쳐 전세계에서 콘텐츠, 영화, 이벤트, 소매점 이벤트 등을 통해 홀리데이 시즌의 마법을 파악해 온 긴 역사를 자랑하고 있다”면서 “우리는 항상 소비자와 연결되는 새로운 방법을 모색하고 다양한 접근 방식을 시도한다. 올해는 사람의 스토리텔러와 생성AI의 힘을 결합해 영상 작품을 제작했다”고 말했다. 이어 “코카콜라는 인간의 창의성과 기술이 교차하는 최고 수준의 작품을 만들어내는 데 앞으로도 계속 헌신할 것”이라고 덧붙였다. 이 같은 취지에도 불구하고 이번 코카콜라에 대한 대중들의 반응은 차갑다. IT 미디어인 테크레이더는 “AI에 의해 만들어진 영혼 없는 섬뜩한 디스토피아의 악몽”이라고 악평했다. 또 X(구 트위터)에서는 코카콜라 홀리데이 시즌 광고에 대한 비판의 글들이 올라오고 있다. 한 크리에이터는 “AI 아트는 인간이 이미 만든 것의 단순 반복이다. 거기엔 독창성도 영혼도 없다”고 지적했다. 다른 네티즌은 “코카콜라 로고를 모든 프레임에서 정확히 표시하려면 많은 2차 작업이 필요하다. 이 같은 작업을 애니메이터에게 의뢰했다는 사실을 숨기는 것은 오인 광고며 매우 불성실한 행위”라고 비판했다. 또 한 이용자는 “AI는 새로운 아이디어를 만들어낼 수 없으며 단순히 이전에 만들어진 것을 조합할 뿐이라는 것을 보여주는 훌륭한 예”라면서 “이것은 코카콜라의 크리스마스 광고를 조악하게 모방한 전형”이라고 꼬집었다.

2024.11.20 17:29백봉삼

전문가들이 제시한 개인정보 유출 대응 방안은?

정부가 산업, 학계 전문가와 함께 개인정보 유출 대응 방안을 논의하는 자리를 마련했다. 개인정보보호위원회는 한국개인정보보호책임자협의회와 공동으로 서울 은행회관에서 '개인정보 정책포럼'을 개최했다고 20일 밝혔다. 정보보호 관계자와 시민 약 200명이 참석한 가운데 진행됐다. 이날 고학수 개인정보위 위원장은 개회사를 통해 "협의회 출범 이후 개인정보위와 협의회가 공동으로 첫 민관 정책 포럼을 개최해 의미가 크다"며 "개인정보위가 견고한 개인정보보호 체계 전제로 국민 신뢰 기반의 데이터 활용 생태계를 조성해 나가는 데 현장 목소리가 충분히 반영될 수 있도록 협의회가 소통과 협력의 장으로서 역할을 해주기를 바란다"고 말했다. 염흥열 협의회 회장은 "인공지능(AI) 기술 발전에 상응하는 개인정보보호 규범이 나와야 한다"며 "개인정보위 정책이 효과적으로 구현될 수 있도록 협의회가 다양한 활동을 통해 지속 협력하겠다"고 밝혔다. 첫 번째 세션에서는 협의회 부회장인 홍관희 LG유플러스 보호책임자의 진행으로 '개인정보 신산업 혁신 지원제도 및 활용사례'에 대한 주제발표와 패널토론이 이뤄졌다. 먼저 개인정보위 김직동 개인정보보호정책과장과 전승재 조사3팀장이 규제 유예 제도, 개인정보 안심구역, 기업 혁신지원 원스톱 창구와 사전적정성 제도 등을 소개했다. 이어 뉴빌리티 권호현 변호사의 자율주행 배달로봇 원본데이터 활용 사례, 서울대병원 김현경 변호사의 가명정보 활용을 위한 국외이전 제도 개선 사례, 비바리퍼블리카 안규찬 본부장의 안면결제 사전적정성 검토 신청 사례, 국립암센터 김현진 팀장의 개인정보 안심구역 운영 사례 등이 소개됐다. 두 번째 세션에서는 협의회 간사인 법무법인 세종 장준영 변호사의 진행으로 '개인정보 유출사고 최근 경향과 대응방향'에 대한 주제발표와 패널토론 시간을 가졌다. 먼저 개인정보위 김해숙 조사2과장이 최근 개인정보 유출경향과 유형별 주요사례를 발표했다. 이어 ▲한국사회보장정보원 김경수 부장의 지역보건의료정보시스템 개인정보 상시모니터링 체계 구축 사례 ▲롯데렌탈 전인복 부문장의 개인정보 접근권한 최소화 방안 ▲윤수영 전 필립모리스 보호책임자의 개인정보 유출사고 선제대응 사례 ▲김앤장 김도엽 변호사의 개인정보보호 거버넌스 체계 마련 방안 ▲이야리 피씨에스지 대표의 해킹공격 사전탐지 솔루션 도입 사례 등 개인정보보호 활동 강화 관련 패널토론이 진행됐다. 협의회 부회장인 홍관희 LG유플러스 보호책임자는 개인정보위와 협의회가 보호책임자 업무 지원을 위해 공동 발간한 '개인정보 보호책임자 핸드북'도 이 자리에서 공개했다. 홍 책임자는 "보호책임자가 핸드북을 통해 조직 내에서 개인정보 처리에 관한 책임자로 핵심적 역할을 수행할 수 있길 바란다"고 말했다.

2024.11.20 16:00김미정

"해킹도 아닌데"...인기 유튜브 채널이 포르노 채널로 바뀐 '뜻밖의' 이유

인기 유튜브 채널이 하루 아침에 포르노 썸네일과 대문으로 바뀐 뒤, 갑자기 삭제되는 황당한 경우가 발생하고 있다. 동영상 내용은 그대로인데 썸네일과 채널 아트워크만 포르노 이미지로 바뀌는 건데, 알고 봤더니 저작권 침해로 인한 수익화 불이익을 피하기 위한 꼼수였던 것으로 드러났다. 저작권 침해로 채널 삭제 조치가 이뤄지면 광고 계정까지 막히지만, 성인물 콘텐츠로 채널이 삭제되면 패널티가 주어지지 않는 유튜브 정책의 허점을 악용한 것이다. 저작권 침해로 인해 채널 삭제 조치가 예상됐을 때, 썸네일이나 채널 아트워크를 포르노 이미지로 바꿔 채널은 삭제되더라도 수익화는 가능하도록 하는 방법이 쓰이는 것. 토렌토프리크·기가진 등 외신에 따르면 유튜브에는 저작권 보호 콘텐츠 검출 시스템이 있다. 이에 해적판 콘텐츠를 업로드해 여러 차례 경고가 누적되면 채널 삭제 조치가 이뤄진다. 그러나 최근에는 썸네일이나 채널 아트워크를 포르노 이미지로 바꿔 저작권 침해가 아닌 형태로 계정을 정지시키고 수익을 확보하려는 채널이 등장했다. 유튜브는 저작권 소유자로부터 송신된 음성 파일과 영상 파일의 데이터베이스를 기반으로 저작권 보호 콘텐츠를 자동으로 특정하는 '콘텐츠 ID' 시스템이 도입돼 있다. 과거에는 유튜브 영상 중에 흘러나온 '세탁기 벨소리'가 저작권 침해로 간주돼 수익화가 정지된 사례도 있었다. 유튜브가 공개한 위반 경고 시스템 설명 영상에 따르면, 98%의 사용자는 유튜브의 커뮤니티 가이드라인이나 저작권 관리 규정을 지키고 있다. 규칙에 위배된 경우도 의도적인 것은 매우 적다고. 유튜브는 '삼진 아웃제'를 도입해 가이드라인을 위반한 동영상이 삭제되는 경우, 우선 1회성의 '주의'를 주고, 1주일간 동영상 업로드나 라이브 방송을 제한한다. 또 1차 경고 후 90일 이내에 2차 경고를 받으면 2주간 새 동영상을 업로드할 수 없게 된다. 2차 경고 후에도 90일 이내에 3차 경고를 받으면 계정이 자동으로 영구 삭제된다. 단, 악질적인 부정행위는 사전 경고 없이 채널 정지가 될 수 있다. 그런데 유튜브의 저작권 침해 대책 시스템을 회피하기 위해 노골적으로 포르노 이미지를 사용하는 사례가 보도됐다. 'MrTech'라는 유튜브 채널은 16만 명 이상의 구독자를 보유하고 있으며, 인기 동영상의 경우 수백만 조회수를 기록했다. 그러나 이달 초 채널 아트워크와 동영상 썸네일이 포르노 이미지로 변경되더니 채널이 삭제됐다. 이는 채널 관리자가 저작권 침해 경고를 연속적으로 받아 채널이 자동으로 영구 삭제되기 전, 스스로 삭제를 유발한 것으로 추정된다. 저작권 침해 때문이든, 포르노 콘텐츠 때문이든 채널이 삭제되는 것은 동일하다. 하지만 수익을 얻기 위해 유튜브 채널과 연결된 구글 애드센스 계정에는 차이가 있다. 저작권 침해로 채널이 삭제되면 구글 애드센스 계정도 영구 정지돼 새로운 채널을 만들어 수익을 얻거나 다른 서비스에서 구글 애드센스를 계속 사용하는 것이 어려워진다. 그러나 포르노 콘텐츠로 채널이 삭제되면 구글 애드센스에 대한 패널티는 발생하지 않는다. 이에 외신은 "유튜브에 문의한 결과 MrTech는 누드·성적 콘텐츠에 관한 정책으로 정지됐다. 저작권 침해에 대처하기 위한 다른 프로그램이 있다는 원론적인 답변만 했다"고 밝혔다. 이어 “유튜브 가이드라인 허점에 대해서는 답하지 않았다”고 덧붙였다.

2024.11.20 15:56백봉삼

K-방산 지속 성장 위해 '사이버 보안' 강화가 필수

지정학적 위기감이 고조되며 글로벌 방산 시장이 주목받는 가운데 관련 기술 보호가 이슈로 떠올랐다. K-방산의 지속 성장을 위해 핵심 기술 보호가 시급하다. 앤앤에스피(대표 김일용)는 19일 AT센터에서 열린 제 10회 방산기술보호 및 보안 워크숍에 참여, K-방산 핵심 기술 보호 대응전략을 발표했다. 한국방위산업진흥회와 한국방위산업학회, 한국정보보학회는 '방산4강 도약을 위한 방산안보'를 주제로 보안 워크숍을 개최했다. 김기현 앤앤에스피 부사장은 '방산무기 체계와 대응 세션'에서 망분리 정책 변화에 따른 대응법을 발표했다. 러시아-우크라이나 전쟁과 이스라엘-팔레스타인 분쟁 등 글로벌 지정학적 위기가 끊이지 않으며 각국의 자주 국방 기조가 거세다. 이에 따라 K방산 수출 규모는 더욱 증가할 전망이다. K 방산 수출이 늘면서 관련 기업을 노린 사이버 공격도 늘었다. 북한과 러시아 등 해커조직은 방산업체와 협력업체를 표적해 첨단기술과 기밀정보 탈취에 열을 올리고 있다. 방산 분야 전반에 걸쳐 디지털 전환이 가속화되면서 사이버 보안 중요성이 높아지고 있다. 김 부사장은 “방산업체를 노린 공격이 급증하고 있는 가운데 내부의 중요 정보를 등급에 맞춰 안전하게 보호하는 정책이 시행된다”면서 “대기업은 물론이고 협력업체도 등급에 맞춰 체계적인 보안 대책을 마련해야 한다”고 말했다. 이어 “방산 관련 소프트웨어 공급망 보안은 물론 보안이 다른 네트워크 간에 안전한 데이터 이동에 신경써야 한다”고 덧붙였다.

2024.11.20 13:38김인순

"해킹 위험 막자"…금융권, 내년부터 자체 침해대응 훈련 가능해진다

금융권의 침해사고 대응 역량을 강화하기 위한 새로운 플랫폼이 내년부터 운영된다. 금융보안원은 내년부터 '침해대응 훈련 플랫폼'을 정식 운영할 계획이라고 20일 밝혔다. 이 플랫폼에서 금융회사는 자체적으로 훈련 대상, 규모, 날짜를 선택할 수 있다. 또 훈련 상황을 실시간 모니터링하고 자동 결과보고서도 받아 볼 수 있다. 금융보안원이 이처럼 나선 것은 최근 금융권을 겨냥한 외부 침입사고와 침해 사고 위험이 높아졌기 때문이다. 최근 인공지능(AI) 기술과 서비스형 소프트웨어(SaaS)에 대한 수요가 높아지면서 자체적인 방어 전략을 세우는 것도 중요해졌다. 금융보안원은 현재 약 100여 개의 침해대응 훈련 콘텐츠를 고도화해 플랫폼에 적용한 상태로, 금융회사의 내부 환경에 맞춘 다양한 시나리오를 제공하고 있다. 특히 서버 해킹과 악성메일 대응 훈련 등 실제 침해 사례에 기반한 실전형 훈련이 가능하도록 설계됐다. 서버 해킹 대응 훈련은 서버 취약점을 활용한 고위험 공격에 신속히 대응하는 방식을 익히도록 구성됐다. 이와 함께 악성메일 대응 훈련은 금융회사 임직원이 피싱 메일 등 실제 공격 사례를 처리하는 능력을 강화하는 데 중점을 둔다. 금융보안원은 내년부터 플랫폼을 통해 연간 최대 1천800회 이상의 정규 훈련을 지원할 계획이다. 올해 실시된 632회의 훈련보다 3배 늘어나 금융권 사이버 위협에 대한 선제적 대응을 전폭적으로 지원할 수 있을 것으로 보인다. 오는 28일에는 여의도 금융투자협회에서 열리는 '소프트웨어 공급망 보안 강화 전략 세미나'에서 훈련 플랫폼의 구체적 내용을 공개할 예정이다. 세미나 참석 신청은 금융보안원 공식 홈페이지를 통해 가능하다. 김철웅 금융보안원장은 "금융권에 특화된 침해대응 훈련 플랫폼을 지속적으로 발전시킬 계획"이라며 "국내외 신규 침해사고 사례를 분석해 콘텐츠를 강화하고 금융회사 수요를 반영해 고도화된 사이버 위협에 선제적으로 대응하겠다"고 밝혔다.

2024.11.20 10:47조이환

"아마존 아니었어?"…'블프' 앞두고 직구족 노린 가짜 쇼핑몰 판친다

연말 최대 쇼핑 성수기인 블랙프라이데이, 사이버먼데이 등의 행사를 앞두고 개인정보 해킹과 사이버 피싱이 빈번할 것으로 보여 소비자들의 주의가 요구된다. 20일 노드VPN에 따르면 해커들은 이달 말부터 시작되는 블랙프라이데이를 전후해 '다크웹'에서 소비자들을 겨냥해 사기 키트, 피싱 도구를 배치한다. 이곳에선 가짜 쇼핑몰 웹사이트와 사기 운영 방법에 대한 튜토리얼까지 제공될 만큼 사이버 범죄를 위한 철저한 준비가 이루어진다. 가짜 쇼핑몰 웹사이트는 가장 간단하고 전통적인 사기 수법으로, 가장 성공률이 높은 온라인 사기 중 하나로 꼽힌다. 노드VPN의 최신 연구에 따르면 9월 대비 10월에 가짜 쇼핑몰을 방문한 시도가 990만 건에서 1천340만 건으로 35%나 증가한 것으로 나타났다. 이런 가짜 사이트들은 다크웹에서 쉽게 구할 수 있는 도구로 제작되며 실제 쇼핑몰과 비슷한 레이아웃과 로고를 사용해 소비자들을 속이고 있다. 가짜 사이트를 만들기 위해 필요한 피싱 키트는 다크웹에서 피싱 키트는 주로 무료로, 가짜 웹사이트 레이아웃은 단돈 50달러에서 시작한다. 또 악성코드 구독 서비스는 월 150달러에 판매되고 있다. 가짜 사이트는 정품 쇼핑몰을 흉내 내 비즈니스나 서비스를 모방한다. 로고와 디자인을 복제하고 URL에 한 글자만 교묘하게 바꾸는 방식으로 소비자를 속인다. 이를 더욱 그럴듯하게 만들기 위해 범죄자들은 URL에서 '아마존(Amazon)'을 '아르나손(Arnason)'으로 바꾸는 것과 같은 타이포그래피 트릭을 사용하기도 한다. 이처럼 교묘한 속임수에 넘어가 가짜 쇼핑몰에 접속하게 된 사용자 중 84%는 사이트를 실제로 이용했다. 또 이들 중 절반 가까이가 금전적 피해를 입은 것으로 나타나 주의가 필요하다. 쿠키 그래버 페이지도 다크 웹에서 발견되는 가장 고가의 온라인 사기 키트 중 하나로 꼽힌다. 이러한 페이지는 사용자의 브라우저나 소셜 미디어 플랫폼에서 쿠키를 수집하도록 특별히 설계됐다. 해커들은 이를 구매해 범죄에 악용한다. 해커가 다크웹과 같은 경로를 통해 활성 쿠키를 얻으면 로그인 자격 증명, 비밀번호, 심지어 다중 인증 절차조차 필요 없이 쉽게 계정에 접근할 수 있기 때문에 매우 위험하다. 쿠키에서 가장 흔히 도난당하는 개인 정보는 이름, 이메일 주소, 도시, 비밀번호, 주소 등 치명적인 것들이 포함된다. 이에 노드VPN은 ▲철저한 웹사이트 주소 확인 ▲과도하게 좋은 가격 조건은 의심하기 ▲특이한 결제 방법은 피하기 ▲정기적인 쿠키 삭제 ▲보안 도구의 사용 등 연말 시즌을 맞아 금융 피해를 당하지 않도록 주의를 당부했다. 아드리아누스 바르멘호벤 노드VPN 사이버 보안 고문은 "이제 해커들은 전통적 방식에서 벗어나 가짜 사이트 구축에 AI 기반 기술까지 동원하는 등 빠르게 진화하고 있다"며 "소비자 개인의 인식과 노력을 기반으로 신뢰할 만한 보안 프로그램을 사용해 미리 피해를 방지하는 것이 중요하다"고 말했다.

2024.11.20 10:33장유미

소니, 엘든링 개발 프롬소프트웨어 모회사 인수하나

소니가 프롬소프트웨어의 모회사인 카도가와를 인수하기 위한 논의를 진행 중이라고 미국 게임매체 비디오 게임 크로니클이 19일(현지시간) 보도했다. 외신은 로이터를 인용해 소니와 카도가와 간의 협상이 진행 중이라고 보도했다. 이 회사는 도서 및 만화 출판, 영화 제작, DVD 판매, 크로스미디어 분야에 특화된 여러 회사를 소유한 일본의 미디어 대기업이다. 이 회사는 '엘든링', '블러드본', '세키로', '다크소울' 등을 제작한 프롬소프트웨어의 지분 다수를 보유하고 있다. 소니가 카도가와를 인수한다면, 프롬소프트웨어는 소니인터렉티브 엔터테인먼트로 편입될 수 있다. 소니는 이전부터 지식재산권(IP) 확장을 위한 인수합병에 긍정적인 입장을 내비쳐 왔으며, 2022년에는 약 4조 원을 들여 '번지'를 인수하기도 했다. 소니는 현재 프롬소프트웨어의 지분 14%를 이미 소유하고 있다. 카도카와의 최근 상황이 좋지 않기도 하다. 지난 6월 카도카와는 해킹으로 인해 기업 데이터가 대규모로 유출되면서 큰 피해를 입었다. 카도카와는 지난 9월 마감된 실적발표에서 해킹으로 인해 종이책 출하량이 감소하고 '니코니코 동화'와 같은 웹 서비스가 중단되는 피해를 봤다고 밝혔다.

2024.11.20 09:17강한결

구글, '제미나이'에 메모리 기능 추가…개인화 서비스 '강화'

구글이 '제미나이'가 장기 기억력을 가지게 되면서 인공지능(AI) 개인화 분야에서 한 단계 더 진일보했다. 20일 테크크런치에 따르면 구글 딥마인드는 최근 '제미나이' 챗봇에 '메모리' 기능을 탑재해 챗봇이 사용자의 특정 정보를 기억하게 만들었다. 이에 따라 사용자는 자신의 선호도를 기반으로 '제미나이'와 대화를 이어가거나 정보를 제공받게 됐다. 구글은 '메모리' 기능을 자사 프리미엄 서비스인 '구글 원 AI 프리미엄 플랜' 가입자에게 우선 제공하며 현재는 웹 클라이언트에서만 사용할 수 있도록 했다. 향후 iOS와 안드로이드 앱에도 적용될 가능성이 있지만 구체적인 일정은 알려지지 않았다. '메모리' 기능은 직접 켜고 끌 수 있어 사용자가 원하는 정보만을 저장하게 한다. 또 요청 시 언제든지 특정 정보를 삭제할 수 있어 데이터 관리의 유연성을 제공한다. 구글은 이같이 저장된 정보가 모델 훈련에 사용되지 않는다는 점을 강조했다. 사용자의 개인 정보는 외부에 공유되지 않고 AI 기능 개선을 위한 학습에도 활용되지 않는다는 것이다. 그럼에도 불구하고 이러한 '메모리' 기능이 보안 문제를 낳을 가능성도 제기되고 있다. 이 기능을 악용해 사용자의 데이터를 지속적으로 탈취하는 해킹 방법을 발견한 사례가 있기 때문이다. 테크크런치는 "'챗GPT'와 '제미나이'의 메모리 기능은 적절한 안전장치 없이 설계될 경우 악용될 가능성이 있다"며 "올해 초 한 보안 전문가가 이러한 서비스에 가짜 메모리를 은밀히 심어 사용자의 데이터를 지속적으로 훔치는 방법을 발견한 바 있다"고 분석했다.

2024.11.20 09:17조이환

MS, 윈도365 전용 미니PC 공개…"엔드포인트 해킹 원천 차단"

마이크로소프트가 클라우드 기반 운영체제(OS) 윈도365 확대 및 보안 강화를 위해 전용 미니 PC를 선보인다. 사티아 나델라 마이크로소프트 최고경영자(CEO)는 20일 미국 시애틀에서 개최한 연례 개발자 컨퍼런스 '마이크로소프트 이그나이트 2024'에서 윈도356 링크를 처음으로 공개했다. 윈도365 링크는 윈도365 전용으로 개발된 미니 디바이스다. 기업이나 정부부처 등 조직에서 보안과 유연성을 유지한 채 클라우드 환경에서 업무를 하기 위해 개발된 장비로 전원을 연결하는 것 만으로 바로 윈도365에 연결 가능하다. 한손으로 들 수 있는 작은 크기로 책상위 공간을 거의 차지하지 않으며, 마이크로소프트의 워드, 파워포인트, 엑셀 등 주요 생산성 서비스를 클라우드 환경에서 수행하는 과정의 지연시간을 최소화했다. 또 팀즈와 시스코의 웹엑스를 활용한 협업이나 원격 회의를 위한 컴퓨팅 환경을 갖췄다. 안전한 원격근무를 고려해 개발된 만큼 윈도 365 링크는 클라우드 환경에서 작업한 데이터나 정보를 오프라인 환경에 남기지 않고 외부의 접근을 원천적으로 차단해 보안 사고를 사전에 방지할 수 있다. 기본적으로 업무전용으로 개발된 만큼 마이크로소프트 엔트라ID와 마이크로소프트 인증 앱 등의 보안 서비스를 지원하며 기본적으로 지원하는 보안 기능은 비활성화 할 수 없다. 아직 미리보기 단계로 내년 4월 미국, 영국, 호주, 캐나다, 독일, 일본 등 일부 지역에 우선 출시될 예정이다. 해당 지역 기업들은 오늘부터 미리보기 프로그램을 지원할 수 있다. 듀얼 4K 모니터, USB 포트 4개, 오디오 포트, 이더넷 포트, Wi-Fi 6E 및 블루투스 5.3을 지원하며 가격은 349달러다. 또 윈도365 링크는 지속가능성을 위해 상단 부분의 90%와 하단 플레이트를 100% 재활용 알루미늄 합금으로 사용했으며, 메인보드에는 100% 재활용 구리와 96%의 재활용 주석이 사용됐다. 포장재는 종이로 이뤄져 있으며 에너지 소비량도 최소화했다. 사티아 나델라 CEO는 "우리는 근본적으로 엔드포인트 보안과 복원력이 얼마나 중요한지 인식하고 있으며 이를 기업의 최우선 순위로 삼기 위해 노력하고 있다"며 "윈도365 링크를 통해 사용자는 클라우드 환경에서 쾌적하고 안전한 환경에서 작업할 수 있다"고 설명했다.

2024.11.20 09:00남혁우

사티아 나델라, '에이전틱 시대' 선언…"AI로 삶·비즈니스 혁신"

사티아 나델라 마이크로소프트 최고경영자(CEO)가 '에이전틱 인공지능(AI) 시대'라는 미래 비전을 제시했다. 능동적으로 업무를 수행하는 에이전트 AI를 바탕으로 삶과 비즈니스를 혁신한다는 계획이다. 마이크로소프트는 20일 미국 시애틀에서 개최한 연례 개발자 컨퍼런스 '마이크로소프트 이그나이트 2024'에서 에이전트 AI 주도의 서비스를 선보일 것이라며 차기 사업 방향성을 밝혔다. 사티아 나델라 CEO는 지금을 'AI의 중간 시기(Middle Innings)'로 정의하며, 클라우드 기술처럼 AI가 비약적인 성장을 이루는 중요한 전환점에 있다고 설명했다. 그는 "AI는 더 이상 단순히 가능성을 논의하는 초기 단계를 지나 실제로 비즈니스와 일상 속에 통합되며 새로운 변화를 만들어내고 있다"며 "우리는 AI 에이전트를 통해 이 변화의 중심에서 혁신을 이끌 것"이라고 밝혔다. 마이크로소프트는 비즈니스를 혁신할 핵심 도구로 코파일럿(Copilot) 플랫폼 3종을 공개했다. 코파일럿, 코파일럿 디바이스, 코파일럿 & AI 스택으로 이뤄진 플랫폼은 AI를 활용한 업무 자동화와 생산성 향상, 맞춤형 에이전트 설계를 지원하는 도구들로 구성되어 있다. 코파일럿은 마이크로소프트 365의 생산성 앱(워드, 엑셀, 파워포인트 등)에 통합된 AI 도구다. 워드나 파워포인트 문서 초안을 작성하거나, 엑셀에서 복잡한 데이터 분석을 자동화하는 등 업무 효율성을 높이고 창의적인 작업을 지원한다. 코파일럿 디바이스는 AI 기능이 탑재된 하드웨어 장치다. AI 기능이 내장된 서피스 디바이스를 통해 음성 명령으로 문서 작성이나 일정 관리를 수행할 수 있는 기능을 제공한다. 코파일럿&AI스택은 AI 인프라와 플랫폼을 통합해 에이전트 AI 등 맞춤형 AI 솔루션을 구축하고 배포할 수 있는 개발 도구다. 애저(Azure) AI 서비스를 활용하여 특정 비즈니스 요구에 맞는 AI 모델을 개발하고, 이를 코파일럿과 연계하여 업무 프로세스를 자동화할 수 있다. 사티아 나델라 CEO는 "앞으로 모든 직원이 자신만의 에이전트AI를 갖게 될 것"이라며 "AI 에이전트는 사람과 팀, 조직 간의 협업을 강화하고, 비즈니스 프로세스를 최적화하며 새로운 가치를 창출하는 미래를 만나게 될 것"이라고 강조했다. 마이크로소프트는 에이전트AI 등 급격한 기술 AI 발전과 함께 우려되는 안전성을 고려해 보안과 신뢰를 강조했다. 안전 중심의 원칙을 통해 AI 생태계를 안전하게 보호하고 있으며 AI 사용의 투명성과 안전성을 보장할 하기 위해 데이터 거버넌스 도구인 퍼뷰(Purview) 등을 도입 중이다. 또한 사티아 나델라는 클라우드와 AI 보안을 강화하고 고위험 보안 취약점을 빠르게 발견하기 위한 '제로데이퀘스트' 해킹 이벤트 진행한다고 밝혔다, 그는 "4백만 달러(약 55억원)의 상금을 걸고 최고의 보안 전문가들과 함께 미래의 위협에 대비하고 있다"고 설명했다. 사티아 나델라는 마이크로소프트의 사명은 AI기술의 발전이 아닌 전 세계의 모든 사람과 조직이 더 많은 성과를 달성할 수 있도록 돕는 것이라고 강조했다. 각 개인과 조직이 목표를 이루고, 더 나은 결과를 창출할 수 있도록 기술을 지원한다는 것이다. 실제로 포춘 500대 기업의 약 70%가 현재 마이크로소프트 365 코파일럿을 통해 생산성을 높이고 있다. 보다폰은 코파일럿과 애저AI를 활용해 매월 4천500만건 이상의 고객지원 업무를 평균 1분 이상 단축시켰으며, 맥킨지는 고객 온보딩 시간을 최대 90% 단축키는 에이전트AI를 구축했다. 소재 과학 기업 DOW는 운송프로세스를 에이전트AI로 최적화해 도입 첫해 수백만 달러의 비용을 절약했다. 마이크로소프트는 기업 외에도 지난 1년 동안 2천300만 명 이상에게 AI와 디지털 기술 교육을 제공하는 사회공헌 활동에도 박차를 가하는 중이다. 특정 질병을 치료하고 신약 개발을 가속화하기 위해 AI를 활용한 단백질 설계 서비스도 제공하고 있다. 사티아 나델라 CEO는 "기술이 인간 중심의 가치를 창출해야 한다"며 "AI는 기술 모든 사람이 더 많은 성과를 이루고, 더 나은 삶을 살 수 있도록 돕기 위해 존재한다"고 말했다. 이어 "우리가 만들고 있는 것은 단순한 기술 혁신이 아니라, 인간과 기술이 함께 협력하여 더 나은 세상을 만들어가는 과정"이라고 강조했다.

2024.11.20 02:52남혁우

포칼, 하이엔드 액티브 스피커 '디바 유토피아' 출시

프랑스 하이엔드 오디오 브랜드 포칼이 첫 하이엔드 액티브 스피커 '디바 유토피아'를 출시했다고 19일 밝혔다. 디바 유토피아는 포칼의 시그니처인 인버티드 돔 베릴륨 트위터(27mm)와 샌드위치 미드레인지 드라이버 4개(16.5cm), 우퍼(16.5cm)로 구성됐다. 80m2 공간을 가득 채울 수 있는 풍부하고 다채로운 사운드를 제공한다. 각 드라이버 섹션에 3개의 전용 A/B 클래스 앰프가 탑재됐다. 스피커당 400W씩 전체 시스템에서 800W 출력을 제공한다. 복잡한 케이블 연결 없이도 손실, 압축 및 딜레이 없이 CD와 같은 고음질 사운드를 감상할 수 있다. 디바 유토피아는 올인원 하이엔드 스피커로 설계해 진입장벽을 낮췄다. 하이엔드 오디오 시스템을 구성할 때 스피커와 앰프, 케이블을 각각 알아보고 구입해야 하는 번거로움을 개선한 것이다. 제품 설정과 사용법도 보다 간소화했다. 측면 패널은 분리할 수 있는 펠트 소재로 설계했다. 개인 취향에 따라 스피커 그릴 커버를 선택할 수 있다. 전면에는 백라이트 포칼 로고를 담아냈다. 포칼의 국내 공식 수입원인 오디오갤러리 관계자는 "디바 유토피아는 인테리어에 알맞은 와이어리스와 콤팩트하고 세련된 디자인으로 어느 공간에서나 자연스럽게 어우러진다"고 말했다.

2024.11.19 17:02신영빈

리디, '데뷔 못 하면 죽는 병 걸림' e북 일 거래액 11억 돌파

콘텐츠 플랫폼 '리디'를 운영하는 리디주식회사는 지난 13일 웹소설 '데뷔 못 하면 죽는 병 걸림(데못죽)' e북이 출간 하루 만에 일 거래액 11억원을 돌파했다고 19일 밝혔다. 백덕수 작가의 현대 판타지 웹소설 '데못죽'은 아이돌 데뷔에 성공해야 살 수 있는 미션을 받은 '박문대'에 빙의된 주인공이 정상급 아이돌로 탄생하는 과정을 그린 작품이다. 실제 아이돌 데뷔 과정을 옮긴듯한 생생한 묘사와 개성 넘치는 캐릭터로 큰 화제를 모은 '데못죽'은 '활자 아이돌'이라는 신개념 문화를 탄생시키며 지난해 5월 완결됐다. 이번에 리디에서 출간된 '데못죽' e북은 출간 전 티저 콘텐츠부터 300만 조회수를 기록했다. 특히, '데못죽' e북 출간 당일 X(구 트위터) 대한민국 실시간 트렌드 순위 1위에 이어 관련 키워드 8개로 줄을 세웠다. 또 출간 하루 만에 일 거래액 11억원을 달성했다. 리디 관계자는 "웹소설 '데못죽'이 워낙 인기작이라 이번 e북 출간에도 기대를 하고 있었지만 정말 많은 팬들이 관심을 가져 주셔서 팬덤의 위력을 실감했다"며 "앞으로 '데못죽'을 비롯해서 다양한 장르의 인기 작품을 새롭게 선보일 수 있도록 노력할 예정"이라고 말했다.

2024.11.19 09:53조수민

[유미's 픽] "항공·병원·기업도 멈춘다"…SaaS 사고 터지면 전 세계 '혼란'

클라우드 인프라가 확대되고 인공지능(AI) 기술이 고도화하면서 '서비스형 소프트웨어(SaaS)'를 도입하는 기업들이 잇따르는 가운데 최근 부작용도 속속 드러나 주의가 요구된다. 업무 효율성 향상을 위해 SaaS를 잇따라 도입하고 있지만 약간의 실수나 공격으로도 엄청난 피해를 유발할 수 있다는 점에서 각 기업들이 대비책을 미리 마련해야 한다는 지적이 나온다. 19일 업계에 따르면 세일즈포스, 크라우드스트라이크 등 대표적인 SaaS 기업들이 올해 내부 시스템 장애를 일으켜 고객사들에게 상당한 피해를 끼쳤다. 두 기업 모두 외부 공격으로 발생한 문제가 아니었다는 점에서 서비스 불안정성이 더욱 부각된 분위기다. 세일즈포스는 지난 13일 오후 2시 55분께 시작돼 다음 날 0시 22분까지 시스템 먹통으로 곤욕을 치렀다. 아시아-태평양, 북미 지역을 중심으로 세일즈포스의 업무 도구를 활용하고 있는 정부와 기업의 세일즈, 서비스 플랫폼 등이 약 9시간 30분 동안 중단되면서 곳곳에서 피해도 속출했다. 이번 일은 IT3, IT4, IA7, HN3, HN4 등 세일즈포스 데이터센터의 코어 서비스 일부가 마비되면서 벌어졌다. 세일즈포스는 지난 2016년부터 미국과 유럽, 일본에 있는 10개의 자체 관리형 데이터센터와 함께 아마존웹서비스(AWS)의 데이터센터를 함께 사용해 왔다. 이 탓에 곳곳에서 피해가 발행했다. 일본에선 자국 내 재난재해 관련 정보를 안내하는 지방자치단체 웹사이트뿐 아니라 일부 은행의 온라인 대출 신청 등이 막히면서 소셜미디어 X(옛 트위터)를 통해 불편함을 호소하는 이들도 많았다. 국내에서도 LG전자, 아모레퍼시픽, 카카오엔터프라이즈, 현대모비스 등 대기업 및 중소기업까지 수 천여 곳이 세일즈포스의 CRM 솔루션을 활용하고 있는 것으로 전해졌다. 각 기업들은 이번 일에 대한 피해 규모를 산정하고 있는 것으로 알려졌다. 세일즈포스 측은 공식 홈페이지를 통해 "자사 기술팀에서 조사한 결과 잘못된 명령이 포함된 데이터베이스 유지 관리 작업이 수 많은 곳에서 진행돼 사고가 벌어진 것으로 파악됐다"며 "해당 명령으로 데이터베이스와 함께 자사 애플리케이션의 올바른 작동에 필요한 내부 개체도 제거돼 서비스 중단으로 이어졌다"고 설명했다. 이어 "애플리케이션 기능에 필요한 내부 데이터베이스 개체에만 영향을 미쳐 우려와 달리 고객사들의 데이터 손실은 거의 없었다"며 "보안 문제와도 관련이 없는 내부 문제였다"고 덧붙였다. 하지만 SaaS를 활용하는 기업들은 올 들어 대규모 장애가 잇따라 발생하면서 또 다시 문제가 생길까 염려하는 분위기다. 이미 지난 7월에도 글로벌 사이버 보안 기업 크라우드스트라이크의 대규모 서비스 장애로 전 세계 곳곳에서 큰 피해를 입었기 때문이다. 당시 MS 윈도 운영체제(OS)는 크라우드스트라이크 시스템과 충돌해 이를 사용하는 기기 850만 대가 영향을 받아 세계 곳곳의 공항과 병원, 기업, 기관 내 업무용 PC 상당수가 마비됐다. 이에 델타항공은 막대한 손해를 봤다는 이유로 지난달 조지아주 법원에 크라우드스트라이크를 상대로 소송을 제기했다. 델타항공은 장애 때문에 매출이 3억8천만 달러(약 5천301억원) 감소하고, 비용이 1억7천만 달러(약 2천372억원)가량 발생했다. 일각에선 이 같은 문제를 방지하기 위해 SaaS 기업들이 내부 시스템 변경 시 관리 프로세스를 더욱 강화해야 한다고 지적했다. 또 장애 발생 시 고객사와 실시간 소통을 위한 체계도 마련해야 한다고 강조했다. 업계 관계자는 "안정적인 SaaS 운영을 위해 클라우드 시스템의 이중화와 삼중화를 구현하고 장애 발생 시 신속하게 대응할 수 있는 환경이 조성돼야 한다"며 "예상치 못한 장애 상황에서도 시스템 중단 시간을 최소화하기 위한 구조적 설계도 강화해야 할 것"이라고 말했다. 그러면서 "앞으로 자동 업데이트를 맹목적으로 신뢰하면 안된다는 것을 기업들도 인지하게 됐을 것"이라며 "대규모 장애를 막기 위해선 선제적으로 시스템 변경 전 통제된 조건에서 예비 배포를 진행해 볼 필요가 있다"고 덧붙였다. 또 SaaS 도입이 거스를 수 없는 흐름인 만큼 이를 보완하기 위한 'SaaS 애플리케이션 백업(BaaS)' 도입도 함께 병행돼야 한다는 목소리도 커지고 있다. 안정적인 데이터 보호와 복구를 위해서다. 시장조사업체 가트너는 기업에서 'BaaS'가 중요 시스템으로 부상하면서 올해 15%에 불과했던 채택 필요성이 2028년까지 대폭 증가할 것으로 예상했다. 대기업의 경우 2028년께 BaaS를 도입하는 곳이 75%에 달할 것으로 전망했다. 전 세계 SaaS 시장이 빠르게 커지고 있는 만큼 BaaS 시장도 급성장할 것이란 분석도 내놨다. 가트너에 따르면 SaaS 시장은 2015년 이후 지금까지 16배 커졌다. 전 세계 최종 사용자의 SaaS 지출 규모는 올해 2천472억 달러에서 2025년에는 약 3천억 달러에 달할 것으로 전망된다. 성장률은 올해 20%, 내년에 19.4%를 기록할 것으로 예상된다. 가트너는 다양한 위험 요소로부터 IT 인프라를 보호하기 위해 중요 데이터는 정기적으로 백업하는 한편, 빠르고 효율적으로 복구할 수 있는 솔루션도 함께 갖춰 클라우드 기반의 워크로드 보호와 운영 연속성을 유지할 필요가 있다고 짚었다. 마이클 호크 가트너 수석 애널리스트는 "SaaS 기술에 대한 기업의 의존도가 높아짐에 따라 SaaS 데이터를 보호하고 복구할 수 있도록 하는 것이 중요해졌다"며 "오류, 사이버 공격, 공급업체 사고에 대한 SaaS 데이터의 취약성을 고려할 때 강력한 백업 솔루션도 필수"라고 강조했다. 그러면서 "많은 기업에서 SaaS 애플리케이션의 보호와 복구는 우선순위가 낮은 경우가 많다"며 "이는 데이터 보호에 대한 네이티브 SaaS 공급업체의 책임에 대한 혼란과 업계 차원의 표준화가 부족하기 때문"이라고 지적했다.

2024.11.19 09:44장유미

美법무부 "韓에 감사"…국내서 체포한 랜섬웨어 범죄자 미국 인도

러시아 국적의 사이버 범죄자가 한국에서 체포 후 미국으로 송환됐다. 그는 랜섬웨어를 개발해 1천건 이상의 공격에 참여하며 1천600만 달러(약 223억원) 규모의 몸값을 탈취한 것으로 알려졌다. 범죄자를 인도받은 미국 법무부는 공조 수사에 협력한 한국 측에 감사의 뜻을 표했다. 18일 비핑컴퓨터 등 외신에 따르면 미국 법무부(DOJ)는 러시아 국적의 42세 예브게니 프티친을 한국에서 인도받았다고 밝혔다. 지난 4일 한국에서 송환된 예브게니 프티친은 메릴랜드 지방 법원에 출두해 혐의에 대한 인정 여부를 묻는 절차를 진행했다. 현재 전신 사기 공모, 전신 사기, 고의적 컴퓨터 손상, 해킹 관련 강탈 등 총 13건 항목으로 기소됐다. 해당 항목에 대해 모두 유죄 판결을 받을 경우 최대 35년 이상의 징역형을 받을 수 있을 전망이다. 이 과정에서 그는 포보스(Phobos) 랜섬웨어 개발에 참여했을 뿐 아니라 다크웹을 통해 판매하거나 이를 이용한 공격을 지원한 것으로 나타났다. 이를 통해 피해자의 시스템을 장악하거나 데이터를 탈취한 후 피해자들에게 암호화폐로 몸값을 요구했다. 그가 유통한 포보스 랜섬웨어는 미국을 비롯한 수많은 국가에서 1천개가 넘는 공공 및 민간 기관에서 피해를 발생시켰으며 이 과정에서 약 223억원 규모의 몸값도 갈취했다. 법무부 국제부서는 한국 법무부의 국제형사과와 협력해 프티친의 인도를 진행했으며 현재 FBI 볼티모어 지부에서 조사하고 있다고 밝혔다. 더불어 미국 법무부 측은 이번 랜섬웨어 조사에 협조한 한국과 영국, 일본, 스페인, 벨기에, 폴란드, 체코, 프랑스, 루마니아의 국제 사법 및 법 집행 파트너 등에 감사를 표했다. 리사 모나코 부검찰총장은 "예브게니 프티친 기소 후 체포 및 인도까지 이르는 과정은 랜섬웨어라는 국제적 재앙에 맞서 싸우는 데 앞장서겠다는 의지를 반영한 것"이라며 "특히 한국 같은 국내 및 해외 법 집행 파트너의 협력은 현재 직면한 가장 심각한 사이버 범죄 위협을 방해하고 억제하는 데 필수적"이라며 감사의 뜻을 표했다. 이에 한국 법무부 관계자는 "초국가적 범죄를 척결하기 위한 정부의 강한 의지를 국제사회에 알린 사례" 라며 "앞으로도 국제협력 네트워크를 더욱 강화하고 유관기관과 긴밀하게 협력해 사법정의 실현을 위해 최선의 노력을 다하겠다"고 말했다.

2024.11.19 09:29남혁우

베리타스, 사이버 장애 진단부터 복구까지 통합 지원

베리타스테크놀로지스가 기업 보안 시스템 전체를 파악할 수 있는 서비스를 출시해 갈수록 늘어나는 사이버 공격 대비에 본격 나섰다. 베리타스테크놀로지스는 사이버 장애 사전 진단부터 대비, 복구, 사후 관리까지 포괄적으로 제공하는 '사이버 레질리언스 컨설팅 서비스'를 국내 출시했다고 18일 밝혔다. 사이버 레질리언스 컨설팅 서비스는 랜섬웨어, 해킹 등 사이버 환경에서의 문제 상황을 사전에 진단·대비하고, 장애 발생 시 신속하게 데이터를 복구하고 비즈니스를 정상화할 수 있게 돕는 컨설팅 서비스다. 이 서비스는 고객 데이터 관리 상황을 확인하고 모니터링하는 진단 서비스와 문제 발생 시 데이터를 복구하고 추후 상황을 대비할 수 있는 복구 지원 서비스로 이뤄졌다. 기존 백업 복구 서비스는 사고 이후 복구에만 초점 맞췄다. 반면 이 서비스는 기업 데이터·백업 환경 진단뿐 아니라 실제 사이버 공격 발생 대응 방안과 사례를 포함한 모의 훈련이 가능한 플레이북까지 제공한다. 보안 규정·컴플라이언스 준수 관련 사항도 체크한다. 또 복구 지원 서비스는 단순 시스템·데이터 복구뿐 아니라 백업 데이터 오염 여부까지 점검한다. 사이버 공격 발생 후에도 이상 징후 모니터링과 악성코드 스캔 진행, 백업 정책 검토·개선, 암호화·네트워크 분할 구현, 접근 통제 강화를 위한 다중 인증(MFA) 및 다중 관계자 인증(MPA) 도입 등 사이버 레질리언스 최적화를 위한 포괄적인 컨설팅을 통해 기업이 더 안전하게 자산을 보호·복구할 수 있도록 돕는다. 이상훈 베리타스테크놀로지스 한국 지사장은 "랜섬웨어 등 사이버 공격과 위협은 상시적이고 날로 고도화되고 있다"며 "기존보다 고객 니즈에 맞춘 체계적이고 전문적인 컨설팅 서비스로 기업들의 사이버 대응 역량·레질리언스 강화를 지원할 것"이라고 강조했다.

2024.11.18 16:25김미정

트럼프, 美 FCC 위원장에 브렌든 카 지명

도널드 트럼프 미국 대통령 당선인은 17일(현지시간) 연방통신위원회(FCC) 위원장으로 브렌든 카 위원을 지명했다. 뉴욕타임스 등 현지 언론에 따르면, 트럼프 당선인은 이날 저녁 성명을 통해 “카 위원은 언론의 자유를 위해 싸우는 전사이며, 미국인의 자유를 억압하고 경제를 억제하는 규제적 법률 전쟁에 맞섰다”고 밝혔다. 브렌든 카 위원은 지난 2017년 당시 트럼프 대통령이 FCC 위원으로 임명한 인물이다. 현재 FCC 내에서 공화당 수석 위원으로 지내며, 지난해 임기를 5년 연장했다. 그는 특히 보수적인 성향을 뚜렷하게 보였다. 예컨대 바이든 행정부에서 일론 머스크가 규제 괴롭힘을 당하고 있다고 주장하면서 머스크의 엑스(옛 트위터) 계정을 팔로우하기 시작했다. 또 대선 과정에서는 민주당 후보인 해리스 부통령의 SNL 출연을 두고, NBC가 대선 후보에게 동등한 TV 라디오 접근을 보장하는 규정을 위반했다며 공개적으로 비판했다. 구글이나 넷플릭스와 같은 콘텐츠 기업도 네트워크 인프라 확충에 책임이 있다는 철학을 가진 인물이란 점도 주목할 부분이다. 브렌든 카 위원은 유럽연합(EU)이 망 이용대가 납부 법제화를 추진할 당시 지난해 현지 매체와 인터뷰를 통해 “망 투자 격차를 줄이는 가장 빠른 방법은 빅테크가 직접 통신사와 협상하는 직불 시스템을 도입하는 것”이라고 밝혔다. 자국 내에서 빅테크의 인프라 확충 공정기여를 외친 것에 그치지 않고 미국의 고위 정책당국자가 유럽에서도 망 이용대가 납부가 필요하단 뜻을 밝혔다는 설명이다. 당시 뉴스위크에 일부 인터넷 기업들의 망 무임승차(Free ride)를 끝내야 할 때라는 칼럼을 싣기도 했다.

2024.11.18 13:45박수형

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 새 정부 출범 D-3…트럼프 철강 관세 50% 이번주 발효

美 관세 최대 타격 '자동차'…"중고차로 상쇄해야"

'주 4.5일 근무' 이상-현실 사이...HR 전문가 생각은?

"계정 공유 시대 끝"…OTT '공유 제한' 전면 확대

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현