• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'톡패스인증 ● 텔레문의 tway010 ● 네이버중고나라아이디 트위터 해킹 계정구해요,WUV'통합검색 결과 입니다. (1453건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[유미's 픽] "이러다 큰일날라"…빈번해진 北-러시아 사이버 공격, 韓 대책 마련 '절실'

북한군의 우크라이나 전쟁 참전을 기점으로 우리나라 안보가 불안한 모습을 보이는 가운데 남측을 향한 북한과 러시아의 사이버 보안 위협이 나날이 높아져 대응책 마련이 시급하다는 지적이 나온다. 11일 업계에 따르면 북한은 최근 우리나라를 향해 위성항법장치(GPS) 전파 교란 공격을 점차 강화하고 있다. GPS는 인공위성에서 보내는 신호를 수신해 선박·항공기·자동차 등의 위치를 파악하는 시스템으로, GPS 신호에 오류가 생기면 군의 무기체계 등에 장애가 생긴다. 군사·민간 내비게이션 등의 오작동도 초래해 막대한 피해가 발생할 수 있다. 실제로 해외에서는 선박 대상 사이버 공격으로 운항통제권을 10시간 상실한 사례, 선사 시스템이 랜섬웨어에 감염돼 약 3천억원의 손해를 입은 사례 등이 보고됐다. 국내에서도 선박 위치정보(GPS) 교란 등이 발생했다. 업계 관계자는 "최근 선박과 운항시스템의 디지털 전환이 가속화됨에 따라 선박 내 장비 간 또는 선박-육상 간 네트워크 연결이 확대되면서 사이버 공격에 대한 취약성도 높아지고 있다"며 "선사·선박에 사이버 보안 사고가 발생할 경우 해상물류 공급망이 훼손되고 안보에 위협이 될 우려가 있다"고 지적했다. 특히 올 들어 우리나라를 향한 북한의 GPS 공격이 잦아지고 있다는 점에서 불안감은 가중되고 있다. 지난 3월에는 한미 연합연습 '자유의 방패(FS)' 기간 동안 백령도·대청도·소청도·대연평도·소연평도 등 서해 5도 상공을 향해 수차례 GPS 전파 교란 신호를 쐈다. 올해 5월에는 서해 북방한계선(NLL) 일대에서 남쪽을 향한 GPS 전파 교란 공격을 수일 연속 자행했다. 이 탓에 인천 해상을 오가는 여객선과 어선의 내비게이션이 한 때 오작동하는 문제 등이 벌어졌다. 지난 5일에도 오전 11시쯤부터 서해 접적 해역에서 북한이 보낸 것으로 추정되는 GPS 교란 신호가 탐지됐다. 이 교란 행위는 8~9일에 이어 10일에도 감지됐는데 다행히 큰 피해는 없었던 것으로 파악됐다. 과학기술정보통신부에 따르면 북한의 GPS 방해 활동은 이달에만 330여 건에 달했으나 실제 피해는 없었던 것으로 조사됐다. 지난 1일부터 10일 오전 11시까지 GPS 신호수신 장애접수 내역은 항공기 279건, 선박 52건 등 총 331건이다. 과학기술정보통신부는 "북한 개풍 및 해주 방향에서 유입되는 전파혼신 신호가 중앙전파관리소의 전파감시시스템에 지속 탐지되고 있다"며 "운항사고 등 실제 피해는 발생하지 않았다"고 밝혔다. 정부에서는 피해를 방지하기 위해 다양한 노력을 펼치고 있다. 과기정통부는 GPS 전파혼신 상시 감시체제를 운영 중이다. 국토교통부는 GPS 이용 주의 항공고시보를 발행했고 항공기 대체항법 및 지상항행 안전시설 이용, 관제기관 지원 등 조치를 내렸다. 해양수산부도 혼신상황을 전파하고 해경과 협력한 어선 안전조업 지도, 항해주의 안내, 선박 대체항법 이용 등 조치를 내렸다. 과기정통부는 "항공기·선박 등 운항에 피해가 없도록 GPS 전파혼신 상황을 주의깊게 감시하며 국토교통부, 해양수산부 등 관계 부처와 상시 대응 태세를 유지할 것"이라고 말했다. 하지만 문제는 또 있다. 최근 북한과 밀접한 관계를 맺고 있는 러시아가 한국을 겨냥해 분산서비스거부(DDoS·디도스) 공격에 적극 나서고 있어서다. 러시아 해커집단은 최근 김용현 국방부 장관과 로이드 오스틴 미국 국방부 장관이 북한과 러시아의 군사협력 심화를 규탄하는 공동 성명을 채택한 것을 빌미로 디도스 공격을 활발하게 펼치고 있다. 디도스는 특정 서버를 대상으로 지속적이고 많은 양의 트래픽을 일으켜 정상적인 서비스 제공이 불가능해지도록 만드는 해킹 수법이다. 이로 인해 국방부는 지난 5일 오후 5시 30분쯤부터 인터넷 홈페이지에 대한 디도스 공격이 이어지면서 접속이 제대로 이뤄지지 않았다. 국방부 홈페이지와 비슷한 기반을 사용하는 합동참모본부 홈페이지도 같은 현상이 일어났다. 또 법원 홈페이지도 지난 8일 디도스 공격을 받아 '셧다운' 됐다. 법원 내부 전산망까지는 피해가 가지 않았지만 대국민 서비스를 제공하는 사건검색 기능은 물론 각급 법원 홈페이지의 이용이 약 2시간 가까이 마비됐다. 올 들어 큰 규모의 디도스 공격은 이번이 처음이다. 앞서 친러시아 해킹조직은 다크웹 사이트에서 '대법원 사이트를 공격하겠다' 등의 글을 올린 것으로 알려져 이번 공격의 배후로 지목되고 있다. 과학기술정보통신부도 정부 기관에 대한 디도스 공격 주체가 친러시아 해킹그룹으로 추정된다고 밝혔다. 이번 일로 법원의 긴장감은 더 높아졌다. 지난 해 북한 해킹조직 '라자루스'로 추정되는 집단에 의해 법원 전산망이 이미 털린 사례가 있어서다. 법원행정처는 사법부가 연달아 공격에 털리는 상황이 계속될까 전전긍긍하고 있는 것으로 전해졌다. 또 공격자를 찾아내기 위해 경찰청 국가수사본부와 국가정보원과도 협력에 나섰다. 국가안보실은 "우리나라에 대한 친러시아 핵티비스트(Hacktivist·해킹을 투쟁 수단으로 삼는 행동주의자) 그룹의 사이버 공격이 간헐적으로 있었으나, 북한의 러시아 파병·우크라이나 참전 이후 빈번해지고 있다"며 "국정원 국가사이버위기관리단을 중심으로 친러 핵티비스트들의 활동을 주시하며 관계기관들과 상황을 공유하는 등 적극 대응하고 있다"고 밝혔다. 한국인터넷진흥원(KISA)은 "북한군의 러시아 파병 등으로 인해 사이버 위협이 커지고 있다"며 "러시아 해킹 그룹 등에 의한 디도스 공격에 대비해야 한다"고 권고했다.

2024.11.11 07:00장유미

"직원 1000명 고용"…세일즈포스, 'AI 에이전트' 주도권 잡기 나섰다

복잡한 일을 알아서 처리하는 '인공지능 비서(AI Agent)'를 둘러싼 경쟁이 격화된 가운데 세일즈포스가 시장 주도권 확보를 위한 영업력 강화를 위해 대규모 인재 확보에 나섰다. 10일 블룸버그통신에 따르면 세일즈포스는 최근 출시한 생성형 AI 에이전트 '에이전트포스'를 판매하기 위해 1천 명 이상의 직원을 고용할 계획을 밝혔다. 세일즈포스의 1월 말 기준 직원 수는 7만2천682명이다. 세일즈포스는 지난 9월 미국 샌프란시스코에서 개최한 '드림포스 2024'에서 처음 선보인 AI 에이전트 '에이전트포스'를 지난 달 말부터 본격 판매하고 있다. '에이전트포스'는 로우코드(Low code)를 기반으로 쉽고 빠르게 맞춤형 AI 에이전트를 개발 및 배포할 수 있도록 지원한다. '에이전트포스'를 기반으로 개발된 AI 에이전트는 고객은 영업, 서비스, 마케팅, 커머스 등 다양한 고객 접점에서 고객의 요구사항에 따른 업무를 자율적으로 수행하며 사람과 AI와의 원활한 협업을 지원한다. 마크 베니오프 세일즈포스 최고경영자(CEO)는 "직원을 대규모로 고용하는 것은 새로운 AI 제품에 대한 놀라운 모멘텀을 활용하기 위한 것"이라며 "불과 2주 전에 출시된 '에이전트포스'에 대한 고객의 반응은 매우 긍정적"이라고 말했다. 글로벌 고객관계관리(CRM) 강자인 세일즈포스는 올해 AI 전략을 전환해 사람의 감독 없이 고객 지원이나 영업 개발과 같은 작업을 완료할 수 있는 도구인 'AI 에이전트'에 초점을 맞추고 있다. '에이전트포스'가 그 결과물로, 초기 가격은 상담원 대화당 약 2달러다. 세일즈포스의 이 같은 움직임을 두고 시장에선 긍정적인 반응을 보이고 있다. 특히 세일즈포스의 주가는 지난 8일 뉴욕 증시에서 전일대비 2.5% 급등해 사상 최고치인 322.81달러를 기록했다. 주가는 지난 7일 종가 기준으로 올해 들어 18% 상승했다. 세일즈포스 외에도 서비스나우, 마이크로소프트(MS), 구글, 오픈AI 등 경쟁사들도 최근 AI 에이전트 개발 경쟁에 뛰어들었다. MS '영업 자격 에이전트'의 경우 잠재 고객 조사와 맞춤형 이메일 발송을 자동화 해 영업 담당자가 우선순위가 높은 고객에게 집중할 수 있도록 지원한다. 이 같은 분위기 탓에 베니오프 CEO는 경쟁사들을 견제하고 나섰다. 특히 MS의 AI 에이전트와 관련해 직접 비판해 눈길을 끌었다. 베니오프 CEO는 지난 달 16일 자신의 엑스(X, 옛 트위터)를 통해 "(MS) 코파일럿이 고객에게 어떻게 전달됐는지 보면 실망스럽다"고 혹평했다.

2024.11.10 13:30장유미

[인터뷰] "IoT와 생성 AI 융합 시작... 취약점 대비 시급"

"AI 선구자인 영국 수학자 앨런 튜링은 '20세기 말이 되면 어떤 질문에 대해 사람이 대답하는 지, 기계가 대답하는 지 알기 힘들어질 것'이라고 예견했죠. 70년이 지난 지금 화제를 모으는 생성 AI가 바로 앨런 튜링이 예상했던 '사람을 따라하는 기계'입니다." 6일 오전 서울 연세대학교 소재 연구실에서 기자와 만난 권태경 연세대학교 정보대학원 정보보호연구실 교수의 말이다. 권태경 교수는 이날 "가정용 기기에서 실행할 수 있을 만큼 경량화된 생성 AI 모델이 등장해 IoT(사물인터넷) 기기에 머지 않아 탑재될 것이며 이는 많은 취약점을 낳을 것"이라고 우려했다. 또 "IoT 기기는 무선으로 인터넷에 연결되는 이상 다양한 경로로 들어오는 공격이나 침해 위협을 피할 수 없으며 보안 강화를 위한 업계와 정부의 노력이 필요한 상황"이라고 지적했다. "일반 소비자, IoT 기기 노린 공격에 무방비 노출" -최근 IP 카메라나 로봇청소기 등 다양한 가정용 IoT 기기를 노린 공격이 빈번하게 일어나고 있습니다. 이런 공격이 계속 벌어지는 이유가 무엇이라고 보십니까. "일반 이용자들이 쓰는 기기를 공격하면 먼저 개인정보를 탈취할 수 있고, 개인에 불안감을 심어줄 수 있습니다. 그런데 일반 개인은 보안에 대한 의식도 낮고 방어할 수 있는 방법도 사실 마땅치 않아요. 무방비로 노출된다는 게 큰 문제입니다." -최근까지 벌어진 사례를 보면 주로 음성을 들려주거나, 영상을 가로채 유포하는 공격이 많은데요, 추가로 어떤 시나리오를 예상할 수 있을까요. "IoT 기기에 내장된 마이크나 카메라는 이용자와 편하게 소통하기 위한 장치인데 이를 악용하면 여러 정보를 훨씬 쉽게 얻을 수 있죠. 이 외에도 해킹을 통해 무선통신 관련 정보를 얻어서 추가로 악용할 수 있겠습니다." -예를 들어 유무선공유기를 공격해서 악성코드 유포에 악용할 수 있다는 말씀인가요. "맞습니다. 유무선공유기 뿐만 아니라 IoT 기기는 사실 작은 컴퓨터입니다. 와이파이나 블루투스를 통해 이들 기기를 해킹하면 저도 모르게 다른 기기나 서비스를 공격하는 봇넷(BotNet), 악성코드 유포에 악용될 수 있습니다." "제조사 속한 나라로 안전성 단정하기 어려워" -현재 일반 소비자에 널리 보급된 IoT 기기 중 상당수가 중국 제조사 제품입니다. 또 소비자들이 중국에 가지는 인식도 좋지 않습니다. 그러나 보안 강도를 따질 때 제조사 국가만 놓고 판단하기 어려워 보이는데 어떻게 생각하십니까. "중국 제조사 제품이 문제가 되는 것은 많이 팔리기 때문에 우선 공격 대상이 될 수 있을 것이고, 제품에 쓰이는 기술들이 많이 개방돼 목표물이 될 수도 있습니다. 그러나 국내 제조사가 완전무결한 기술을 도입했기 때문에 안전하다고 주장할 수는 없습니다." -구체적인 판단 방법에는 어떤 것이 있을까요. "세 가지 측면에서 봐야 할 문제입니다. 예를 들어 자국 내에서 만드는 모든 제품에 대해 어느 정도의 보안 수준을 요구하는 지가 다릅니다. 또 제조사의 판매 전략도 보안 강화 수준에 따라 달라질 것입니다." "마지막으로는 기술의 측면인데요, 예를 들어 해킹을 완전히 방어할 수 있는 강력한 기술을 국내 제조사가 도입하고 있다면 국내 제품이 안전하다 할 수 있을 것입니다. 그러나 이 세 가지 측면에서 볼 때 보안 관련 안전성은 어느 업체나 크게 다르지 않다고 봅니다." "제조사, 내장 S/W에 '시큐어 코딩' 도입해야" -IoT 기기의 보안을 강화하려면 제조사는 어떤 노력을 해야 할까요. "어느 제조사나 안전한 기술을 도입하기 위해 많이 노력을 할 것입니다. 해킹이나 공격에서 보다 안전한 '시큐어 코딩'(Secure Coding)을 해야 하고, 외부 전문가에게 소프트웨어 취약점을 찾도록 장려하는 '버그 바운티'도 고려해야 합니다." -일부 제조사는 버그 바운티 프로그램으로 취약점이 더 많이 노출되는 것을 꺼리기도 하고, 소비자들도 부정적으로 인식할 여지가 있어 보입니다. "오히려 버그 바운티 프로그램을 운영하는 회사를 신뢰하는 게 맞습니다. 적어도 취약점을 최소화하기 위해 검증 절차를 거치고 있다는 의미거든요." "이용자는 부지런한 업데이트와 비밀번호 관리 필요" -이용자나 소비자는 어떻게 대처해야 할까요. "제품이나 앱의 업데이트가 나오면 미루지 말고 바로 업데이트해야 하는 습관을 들여야 합니다. 또 제조사가 ID나 비밀번호를 안전한 것으로 자주 바꾸라는 데에도 다 이유가 있습니다. 최대한 권고사항을 따르는 것이 좋죠." -비밀번호를 외우기 힘들다는 이유로 자주 바꾸지 않는 사람들이 많은데요. "본인이 잊어버리지 않을 정말 쉬운 단어를 연결해 최대한 긴 비밀번호를 만드는 것이 더 안전하다는 연구 결과도 있었습니다. 또 IoT 기기 연결을 위한 비밀번호는 숫자로만 구성되는데 이를 자주 바꿔줘야 합니다." -이 외에 추가로 좋은 방법이 없을까요. "IoT 관련 비밀번호를 만든 뒤 잘 적어서 보관해 두는 것도 좋습니다. IoT 기기를 해킹하는 사람들이 네트워크를 이용하지 집이나 사무실에 직접 들어와 공격하지는 않거든요. 이런 방식으로 비밀번호를 관리하는 것도 팁이라 할 수 있습니다." "'패스워드 스프레이' 공격, 쉬운 비밀번호 노린다" -단순한 비밀번호를 쓸 때 벌어질 수 있는 문제에는 어떤 것이 있을까요. "예를 들어 숫자 네 자리로 구성된 비밀번호는 불과 몇 초만에 뚫립니다. 또 사람들이 흔히 쓰거나 이미 노출된 비밀번호가 정리된 '레인보우 테이블'(Rainbow Table)이 있는데, 이런 데이터로 계속 시도하면 뚫리는 건 시간 문제입니다. 최근 등장한 '패스워드 스프레이' 공격도 문제입니다." -패스워드 스프레이 공격은 어떤 방식인지 상세히 설명을 부탁드립니다. "예를 들어 한 아파트 단지에 있는 수백 개 가구 중에 도어락 비밀번호를 '1234'로 쓰는 집이 반드시 한 곳은 있을 겁니다. 모든 집 앞에서 비밀번호를 눌러보면 한 곳은 열리지 않겠습니까? 시장 점유율이 높은 제조사 기기에도 같은 방식으로 공격을 시도할 수 있는 거죠." "IoT 기기 구입 전 제조사 어떤 회사인지 면밀히 따져야" -IoT 기기를 안전하게 쓰려면 결국 제조사를 보다 면밀히 보는 것이 효과적이겠군요. "맞습니다. 제조사가 주는 소프트웨어와 하드웨어를 믿고 써야 하기 때문에 이 회사가 보안 관련 정보를 투명하게 공개하는지, 혹은 특정 국가 정부와 결탁하지는 않았는지, 제3자에게 검증받는지를 확인해야 합니다." -국가적인 차원에서도 일정 부분 검증이 필요해 보입니다. "검증되지 않은 IoT 기기가 무기로 돌변할 위험은 충분히 있습니다. 외국산 IoT 기기나 가전제품에 대해 문제가 없는지 국가 차원에서 검증을 하고 보증하는 절차가 필요한 시점인 것 같습니다." -IoT 업계 공통의 노력이 필요해 보이는데 혹시 업계나 학계에 이런 움직임이 있나요. "IoT 기기를 보다 효율적으로 안전하게 쓸 수 있는 업계 표준인 '매터'(Matter)가 있습니다. 또 생성 AI와 IoT를 결합한 AIoT 개념이 등장하면서 보안을 강화하려는 움직임은 앞으로 더 활발해 질 것입니다." 권태경 교수는 권태경 교수는 연세대학교에서 컴퓨터공학과 학사·석사·박사 학위를 취득한 후 1999년부터 2000년까지 1년간 미국 캘리포니아 대학교 버클리에서 박사후연구원 과정을 수행했다. 2001년부터 2013년까지 서울 세종대학교 컴퓨터공학과 교수로 재직 후 2013년부터 현재까지 연세대학교 정보대학원 교수로 재직 중이다. 2020년부터 연세대학교 인공지능대학원 교수도 겸임 중이다. 주 연구 분야는 인증, 암호화 프로토콜, 네트워크 보안, 소프트웨어·시스템 보안, 적대적 기계학습(AML)이며 한국정보보호학회 이사, 대검찰청 디지털수사 자문위원, 국가정보원 암호연구회 운영위원으로 활동 중이다.

2024.11.10 11:00권봉석

'실세' 일론 머스크, 트럼프-젤렌스키 통화 참여

일론 머스크 테슬라 최고경영자(CEO)가 도널드 트럼프 당선인과 볼로디미르 젤렌스키 우크라이나 대통령의 통화에 참여한 것으로 전해졌다. 10일 악시오스 등 외신은 지난 6일 트럼프 당선인과 젤렌스키 대통령이 대선 결과 발표 직후 통화를 했고 이 통화에 머스크 CEO도 함께했다고 보도했다. 보도에 따르면 약 25분간 진행된 통화에서 트럼프 당선인은 머스크 CEO에게 전화기를 건넸고 머스크 CEO와 젤렌스키 대통령이 대화를 나눴다. 통화에서 젤렌스키 대통령은 머스크 CEO에게 스페이스X 위성통신망 스타링크를 우크라이나에 제공한 것에 대한 감사를 표한 것으로 밝혀졌다. 머스크 CEO는 계속 스타링크를 제공하겠다고 답한 것으로 알려졌다. 앞서 머스크 CEO는 전쟁으로 우크라이나의 통신망이 파괴되자 스타링크를 우크라이나에 지원했다. 이날 통화에서 트럼프 당선인은 젤렌스키 대통령에게 우크라이나를 계속 지원하겠다고 말한 것으로 전해졌다. 다만 지원에 대한 자세한 내용은 알려지지 않았다. 젤렌스키 대통령은 지난 6일 소셜미디어 엑스(X·옛 트위터) 게시글을 통해 트럼프 당선인에게 당선 축하를 건넸다고 말하며 "우리는 긴밀한 대화를 유지하고 협력을 발전시키기로 합의했다"면서 "강력하고 흔들리지 않는 미국의 리더십은 세계와 정의로운 평화에 필수적"이라고 밝혔다. 일각에서는 이날 통화가 향후 트럼프 행정부에서 머스크 CEO가 행사할 막대할 영향력을 보여준다는 분석이 나온다. 폭스뉴스는 "(이날 통화에) 머스크 CEO가 예상치 못하게 등장한 것은 다가올 트럼프 행정부에서 그의 영향력을 시사하는 것일 수 있다"고 평가했다. CNN은 "트럼프 당선인과 젤렌스키 대통령의 통화에 머스크 CEO가 참여하면서 머스크 CEO의 영향력이 차기 행정부에서 어떤 모습일지에 대한 의문이 제기되고 있다"고 보도했다.

2024.11.10 09:27조수민

2억5천만 명 쓰는 챗GPT, 또 안되네?…샘 알트먼 "불편 끼쳐 죄송"

전 세계 이용자 수가 2억5천만 명에 달하는 인공지능(AI) 챗봇 모델인 '챗GPT'가 접속 장애를 일으켰다가 1시간 뒤 복구됐다. 9일 로이터통신 등에 따르면 오픈AI는 지난 8일(현지시간) 자사 웹사이트를 통해 챗GPT 서비스에 장애가 발생했다고 밝혔다. 또 한 시간 후쯤 '챗GPT'가 복구됐다는 사실을 알렸다. 서비스 장애 원인에 대해선 "조사 중"이라며 "계속 모니터링하고 있다"고만 말했다. 온라인 접속 중단을 추적하는 웹사이트 다운디텍터에 따르면 이날 오후 7시 13분(미국 동부 시간 기준)경에 1만9천403명의 사용자가 챗GPT 서비스 장애 영향을 받았다. 접속 장애 신고는 한 시간 뒤쯤 400여 건으로 줄어들었다. 그러나 '챗GPT'가 지난 해 말, 올해 6월에도 접속 장애를 일으켰다는 점에서 서비스 안정성 문제가 제기되고 있다. 특히 '챗GPT'를 앞세워 수익화에 나서고 있다는 점에서 오픈AI가 해당 수익으로 안정된 서비스를 제공하기 위해 얼마나 투자에 나설 지도 관심사다. 현재 오픈AI는 '챗GPT 플러스'의 가격을 월 20달러(약 2만6천원)에 제공 중으로, 연말에는 가격을 월 22달러(약 2만8천원)로 인상할 계획을 가지고 있다. 향후 5년 동안에는 점진적으로 인상해 결국 가격을 44달러(약 5만7천600원)까지 올릴 것으로 알려졌다. 샘 알트먼 오픈AI 최고경영자(CEO)는 자신의 소셜미디어 '엑스(X·옛 트위터)'를 통해 찡그린 표정의 이모티콘과 함께 "'챗GPT'가 30분간 다운됐다"며 "이전보다 안정성이 훨씬 좋아졌지만 앞으로 해야 할 일이 분명 많은 것 같다"고 말했다. 이어 "현재 시밀러웹에 따르면 (챗GPT는) 세계에서 8번째로 큰 웹사이트"라며 "지난 2년 동안 많은 작업을 해왔다"고 덧붙였다. 그러면서 답글을 통해 "불편을 끼쳐 죄송하다"며 "다시 작업을 시작할 것"이라고 강조했다.

2024.11.09 12:26장유미

트럼프에 올인한 머스크, 어떤 보상 받을까

도날드 트럼프가 또 다시 미국 대통령에 당선되면서 그를 전폭적으로 지지했던 일론 머스크 테슬라 최고경영자(CEO)가 큰 수혜를 입을 것으로 예상되고 있다. 미국 경제매체 CNBC는 트럼프의 승리로 일론 머스크가 어떤 보상을 받을 수 있을 지 분석하는 기사를 7일(현지시간) 게재했다. 머스크는 6일 트럼프가 대선 승리를 축하하는 자리에도 함께 했다. 트럼프도 머스크를 극찬하면서 감사를 표했다. 트럼프는 자택인 마라라고 리조트 무대에 올라 "스타가 태어났다. 그는 일론”이라고 말하며 "그는 2주 동안 (최대 경합지인) 필라델피아와 펜실베이니아 곳곳에서 선거 운동을 하면서 보냈다"고 말했다. 머스크는 트럼프 지지 캠페인에 최소 1억 3천만 달러(약 1천800억원)를 쏟아 부었다. 특히 그는 최근 몇 달 간 트럼프를 위해 자금을 지원하고, 자신의 소셜 미디어 플랫폼 엑스를 통해 끊임없이 트럼프를 홍보했다. 테슬라 주가 급등…연방기관 조사·각종 소송에도 긍정적 대선 결과가 발표된 6일 테슬라 주가는 약 15% 급등했다. 덩달아 머스크의 재산도 하루 만에 약 150억 달러가 불어났다. 한국 돈으로 약 20조원에 이르는 규모다. 현재 테슬라는 중국 전기차 회사와의 경쟁, 유럽 시장에서의 판매량 감소, 그의 정치적 견해에 반감을 갖는 소비자들의 증가로 글로벌 시장에서 역풍을 맞고 있다. 하지만 트럼프가 규제를 완화하겠다고 약속하면서 월가에서는 테슬라가 수혜자가 될 것이라고 내다보고 있다. 트럼프는 승리 연설에서 머스크의 우주탐사 기업 스페이스X를 칭찬했고 허리케인 피해 지역에 스타링크 단말기를 제공한 것에 대해서도 감사를 표했다. 이는 트럼프 2차 정부가 스페이스X 사업에도 도움이 될 것이라는 기대를 갖게 하는 대목이라고 CNBC는 전했다. 또, 현재 머스크가 소유한 회사들은 증권법 위반, 작업장 안전, 노동 및 시민권 침해, 연방 환경법 위반, 소비자 사기 및 차량 안전 결함 등의 문제와 관련해 다양한 연방기관의 조사와 소송에 휘말려 있는 상황이다. 향후 트럼프 정부의 규제 완화 정책이 테슬라, 스페이스X, 엑스(구 트위터)의 19건의 연방 조사 및 소송에 영향을 줄 가능성도 있다는 분석이다. 규제 철폐로 테슬라 로보택시 사업 날개 달 수도 트럼프는 당선 전에 머스크를 '정부 효율성위원회' 위원장으로 임명하겠다고 공언했다. 정부효율위원회는 트럼프 후보가 저명한 기업 수장들을 기용해 불필요한 정부 예산과 규제를 효율화하기 위해 준비해온 새로운 내각 기구다. 머스크가 위원장 역할을 맡는다면 연방기관의 예산과 인력을 관리할 수 있는 권한을 갖게 된다. 불편한 규제를 철폐하도록 추진할 수도 있다. 지난 달 말 테슬라 실적 발표 컨퍼런스콜에서 머스크는 ”자율주행차에 대한 연방 승인 절차를 수립할 계획"이라고 밝혔다. 트럼프 당선은 테슬라의 자율주행기술 및 로보택시 사업에 청신호가 될 것으로 보인다. 스페이스X는 2008년 이후 미국 항공우주국, 미국 공군, 우주군을 포함한 연방 정부와의 계약을 통해 190억 달러 이상을 번 것으로 알려졌다. 페드스카우트의 최고경영자(CEO) 제프 오라젬은 스페이스X가 향후 수년간 연방 정부와의 주요 계약을 통해 매년 수십억 달러의 수입을 올릴 것으로 전망했다. 전기차 세액 공제·규제 크레딧 프로그램 유지 불투명 하지만, 트럼프의 정책 중 머스크의 사업에 리스크가 될 수 있는 대목도 포착된다. 테슬라는 2015년 이래로 환경 오염을 낮추는 데 기여한 회사에 미국 정부가 제공하는 일종의 포인트인 규제 크레딧 판매로 약 100억 달러를 벌어들 인 것으로 알려져 있다. 규제 크레딧은 2024년 2분기 테슬라 순이익의 약 60%, 3분기에는 39% 비중을 차지했다. 미 정부의 전기차 세액 공제도 테슬라 이익의 큰 비중을 차지한다. 하지만, 트럼프는 아직 전기차 세액 공제와 규제 크레딧 프로그램 유지 여부를 명확하게 밝히지 않은 상태다. 그는 이전에 미국에서 전기차 구입 시 제공하는 7천500달러 상당의 전기차 세액 공제 혜택을 폐지할 수 있다고 밝힌 상태다. 또, 트럼프는 소득세를 삭감하고 높은 관세를 부과하겠다고 밝혔다. 높은 관세는 테슬라를 중국 경쟁자로부터 보호하는 데 도움이 될 수 있지만, 이러한 조치는 중국산 일부 자재와 부품에 의존하는 테슬라의 자동차 공급망에 상당한 혼란을 초래할 수 있다.

2024.11.08 10:08이정현

[ZD e게임] 프로젝트 아크, 전략적 요소 강조한 탑다운뷰 슈터

최근 다수의 게임사들이 탑다운뷰 방식의 슈팅게임을 선보이고 있다. 크래프톤이 지스타 2024에서 공개하는 신작 '프로젝트 아크' 역시 이와 같은 방식을 채택하고 있다. 프로젝트 아크는 크래프톤 산하 펍지 스튜디오에서 개발 중인 탑다운뷰 밀리터리 전술 슈팅 게임으로 14명의 소규모 개발팀이 제작에 참여하고 있다. 크래프톤은 지난달 28일 서울 서초동에 위치한 펍지 스튜디오에서 프로젝트 아크 사전 미디어 시연회를 진행했다. 이날 시연은 서든데스와 폭파미션을 체험하는 방식으로 진행됐다. 이 게임은 5대5 팀 방식으로 진행되며, 탑다운 뷰를 활용한 '현실적인 슈팅 매커니즘'과 '실시간 시야 공유'를 특징으로 내세웠다. 이를 통해 실시간 시야 공유를 활용한 근접 총격전(CQB) 전투가 가능하다. 또한 팀원 전체의 시야와 CCTV 및 카메라 드론의 시야도 실시간으로 공유되는데, 이를 통해 팀원이 위험 지역을 감시하는 동안 안전하게 이동하거나 벽 너머의 적을 팀원이 발견하면 관통 사격을 하는 등의 협력 전술도 펼칠 수 있다. 게임 모드의 경우 현재 5대 5 기반의 '데스 매치'와 '폭파 모드'가 존재한다. 데스 매치의 경우 5대 5 기반으로 목표 킬수를 달성하면 승리하는 방식이다. 폭파미션에서는 이와 같은 시야 공유가 더욱 중요하다. 폭파미션의 경우 5대5로 나뉜 두 팀이 공격과 방어로 대결을 펼칩니다. 공격팀은 '크립트(Crypt)' 라는 장치를 해킹하기 위해 그 위에 '디크립터(Decrypter)'를 설치하고, 해킹이 완료될 때까지 이를 지켜야 한다. 방어팀은 디크립터의 설치를 막거나 크립트로의 접근을 차단하고 공격팀을 모두 제압해야 한다. 이 과정에서 방어 팀은 방어팀은 바리케이드와 함정을 설치해 공격팀의 진입을 막아야 하며, 공격팀은 가젯과 사용해 벽과 바리케이드를 파괴하고 다양한 투척물을 활용해 크립트 주변으로 진입해야 한다. 각각의 미션을 효과적으로 수행하기 위해서는 기믹에 맞는 캐릭터를 고르는 것이 중요하다. 프로젝트 아크에는 각기 다른 주무기를 사용하는 다양한 캐릭터가 등장한다. 각 캐릭터는 주무기 외에도 고유한 가젯을 보유하고 있습니다. 블루존 수류탄, 의료용 키트, 유탄 발사기, 카메라 드론 등 다양한 가젯이 제공되며, 무기와 가젯의 조합을 고려해 캐릭터를 선택하고 팀을 구성하는 것이 중요한 전략 요소다. 이 가운데는 가운데는 망치를 사용하는 캐릭터도 있는데, 바리케이트와 벽을 파괴하는데 특화됐다. 수비시에는 철조망을 설치해서 공격대의 움직임을 방해하는 캐릭터를 고르는 것도 좋은 전략으로 보인다. 폭파 미션의 경우 팀원들의 호흡과 전략적인 움직임이 필수적인 요소다. 보이스를 통해 시야를 공유하고, 이를 적극적으로 콜하는 등 소통이 필요해 보인다. 이러한 부분은 '레인보우식스 시즈'에서도 자주 보이던 방식이다. 특이한 점은 게임 내에 오사 개념이 포함됐다는 점이다. 통상적으로 다수의 슈팅게임에서는 아군을 사격해도 데미지가 들어가지 않는다. 다만 프로젝트 아크에서는 전략적 위치 선정의 중요성을 강조하기 위해 소위 '팀킬'이 가능하도록 만들었다. 전술적 선택을 높이기 위해 이러한 선택을 했다는 부분은 납득이 됐지만, 실제로 게임 도중 아군에게 몇 차례 공격을 받아 사망하다보니 꽤나 불쾌한 감정이 들기도 했다. 특히 정식 출시 때는 이러한 부분을 악용해 고의로 게임을 망치는 '트롤러'들이 분명히 나올 수 있기에 대처가 필요해보인다.

2024.11.08 09:03강한결

디지털 리얼티, 아시아 태평양에서 전략 파트너십 통해 글로벌 연결성 확대하며 AI 레디 디지털 인프라 강화

스타허브, 케이아이엔엑스(KINX)와 아테리아 네트웍스, 디지털 리얼티의 서비스 오케스트레이션 플랫폼인 서비스패브릭(ServiceFabric™)을 통해 전세계 오디언스들에게 서비스를 확장 제공 싱가포르, 2024년 11월 7일 /PRNewswire/ -- 전 세계 최대의 클라우드 및 통신사 망중립 데이터 센터, 코로케이션과 상호 연결 솔루션 제공업체 디지털 리얼티(Digital Realty) (NYSE: DLR)가 오늘 글로벌 데이터센터 플랫폼인 플랫폼디지털(PlatformDIGITAL®) 상에서 워크플로우 참여자, 애플리케이션, 클라우드와 생태계를 원활하게 상호 연결하는 서비스 오케스트레이션 플랫폼인 서비스패브릭(ServiceFabric™)을 아시아 태평양 지역에서 지속적으로 발전시켜 나간다고 발표했다. 디지털 리얼티는 파트너들이 서비스를 알리고, 세계적인 기업으로 사업 영역을 확장하며, 신시장에 진출할 수 있도록 지원하는 마켓플레이스인 서비스 디렉토리(Service Directory)를 제공하고 있다. 현재 30개 이상의 아시아 태평양 파트너 기업들은 이 서비스 디렉토리에 등록되어 5,000 개 이상의 디지털 리얼티 고객사들에게 도달 가능하다. 현재 전세계적으로 220개 이상의 서비스가 서비스 디렉토리에서 제공된다. 여기에는 디지털 리얼티의 프라이빗 AI 거래소 (AIPx) 파트너 솔루션에 대한 액세스 권한이 포함되어 있으며, 새로운 파트너가 계속 추가되고 있다. 또한 디지털 리얼티는 약 250개의 전 세계 클라우드 온램프에 대한 안전한 직접 연결을 제공하여, 원활한 상호 연결과 협업을 가능케하고 역동적인 생태계를 조성한다. 현재 서비스 디렉토리에서 이용 가능한 아시아 태평양 지역의 새로운 파트너에는 싱가포르 최고의 통신 서비스 제공업체 스타허브(StarHub), 한국에서 최대 규모의 레이어 2 기반 인터넷 거래소를 운영하는 케이아이엔엑스(KINX Inc.) (코리아 인터넷 뉴트럴 익스체인지), 그리고 일본 최고의 기업 중심 통신사 아테리아 네트웍스(ARTERIA Networks) 등이 참여한다. 아시아 태평양 지역의 기업들이 지연 시간이 짧고 데이터의 비공개 교환이 가능한 프라이빗 AI 애플리케이션을 배포하려는 상황에서 개방형 상호 연결 및 오케스트레이션 플랫폼은 필수적인 요소이다. 이제 고객들은 서비스패브릭™을 통해 스타허브, 케이아이엔엑스, 아테리아 네트웍스와 같은 서비스 제공업체들의 연결과 디지털 솔루션을 쉽게 찾고 액세스하며 관리할 수 있다. 기업들은 이러한 개방적이고 협업적인 환경을 통해 이상적인 솔루션을 구축하고 오케스트레이션하며, 확신을 갖고 확장하며, 까다로운 워크로드를 쉽게 처리할 수 있다. 디지털 리얼티 고객들은 서비스 디렉토리의 '클릭-투-커넥트' 기능을 통해 필요한 서비스에 대한 온디맨드 연결을 자동으로 오케스트레이션하여 워크플로우를 대폭 간소화하고 수동 구성 단계를 제거할 수 있다. 또한 고객들은 보안 서비스 키를 생성하여 원하는 보안 매개변수를 설정하고, 이를 통해 리소스와 파트너들에 대한 접근 권한을 효과적으로 제어할 수 있다.승인 워크플로우의 자동화와 서비스 디렉토리 연결을 용이하게 하여 원활한 상호 연결을 지원하는 환경을 제공한다. 인용문: 디지털 리얼티 아시아 태평양 전략 및 사업 개발 담당 부사장 고빈드 초다리(Govind Choudhary)는 "아시아 태평양 지역에서 서비스패브릭™ 플랫폼이 계속 성과를 거두게 되어 기쁘게 생각한다"면서 "지속적으로 성장하는 다목적의 잘 연결된 생태계를 갖추고 있는 이 개방형 플랫폼을 통해 우리 고객들은 보다 자유롭게 혁신하고, 전 세계의 변화에 신속하게 적응하며, AI 전략을 최적화할 수 있는 역동적인 환경을 제공받는다. 디지털 리얼티는 다양한 옵션의 전 세계 연결을 제공함으로써, 고객들이 출시 시간을 단축하고 경쟁 우위를 극대화할 수 있도록 지원한다"고 말했다. 스타허브의 비즈니스 그룹 책임자 탄 키트 용(Tan Kit Yong)은 "스타허브는 AI 기반 시대에 지연 시간이 짧다는 것이 속도 그 이상이라는 것을 잘 알고 있다"면서 "이는 데이터 라우팅과 네트워크 토폴로지를 최적화하고 노드 간 홉 수를 줄이는 것을 의미한다. 우리는 지연 시간을 최소화함으로써 머신 러닝, 자율 운영, 실시간 분석과 같은 AI 애플리케이션에 필수적인 더 빠른 의사 결정과 거의 순간에 가까운 반응 속도를 보장한다. 이는 특히 공공 네트워크와 사설 네트워크를 모두 통합한 하이브리드 환경에서 진행하는 시간 민감형 작업에 특히 중요하다. 우리는 서비스패브릭™을 기반으로 하는 싱가포르 디지털 리얼티 시업장의 첨단 저지연 연결을 통해 원활한 피어링 연결과 고효율 데이터 전송을 실현한다. 이를 통해 디지털 리얼티 고객들은 스타허브의 견고한 인프라를 활용하여 가장 까다로운 AI 및 데이터 기반 워크로드를 처리할 수 있다"고 말했다. 김관우 케이아이엔엑스 글로벌 비즈니스 전략 담당 이사는 "우리 케이아이엔엑스는 원스톱 솔루션 제공업체로서의 목표를 달성하기 위해 한국과 전 세계 인터넷 서비스 제공업체, 클라우드 제공업체들과 기업들을 상호 연결하는 데 주력하고 있다"면서 "서비스패브릭™ 서비스 디렉토리는 디지털 리얼티 고객들이 케이아이엔엑스 그리고 한국 최대의 클라우드 연결 플랫폼 클라우드허브(CloudHub®) 서비스와 원활하게 연결할 수 있도록 지원하는 독특한 플랫폼을 제공한다. 이번 파트너십을 통해 한국과 전 세계 시장 간의 간격이 메워짐으로써 ICN10 기업 고객들이 한국의 주요 클라우드 제공업체들과 비공개로 안전하게 연결되고, 케이아이엔엑스 고객들은 전 세계 클라우드 지역과 연결할 수 있다. 우리는 이 기회를 통해 연결을 강화하고 혁신을 추진할 수 있게 되어 기쁘게 생각한다"고 말했다. 아테리아 네트웍스의 기업 비즈니스 부문 부사장 오쿠보 타츠야(Tatsuya Ohkubo)는 "기업들은 서비스패브릭™ 서비스 디렉토리를 통해 개방적이고 역동적인 방식으로 클라우드와 연결 서비스에 액세스하고 사용할 수 있다"면서 "이제 아테리아 네트웍스의 서비스가 일본 내 디지털 리얼티 고객들에게 서비스할 뿐만 아니라 일본과 캐나다를 직접 연결하는 세계 최초의 해저 케이블인 토파즈(Topaz)를 통해 일본과 캐나다 간의 강력한 연결을 포함하여 전 세계에 도달할 수 있게 되어 기쁘게 생각한다"고 말했다. 디지털 리얼티 디지털 리얼티(Digital Realty)는 포괄적인 데이터센터, 코로케이션 및 상호접속 솔루션을 제공함으로써 기업과 데이터를 연결하는데 주력하고 있다. 이 회사의 글로벌 데이터센터 플랫폼인 플랫폼디지털(PlatformDIGITAL®)은 혁신을 강화하고, 효율적으로 데이터 그래비티(Data Gravity) 과제를 관리할 수 있는 안전한 데이터 공간 및 검증된 PDx(Pervasive Datacenter Architecture™) 솔루션 방법론을 제공한다. 디지털 리얼티는 6대륙, 25개국 이상, 50여 대도시에 300개 이상의 글로벌 데이터센터 시설을 구축하고, 고객들에게 중요한 데이터 연결 커뮤니티에 대한 액세스를 지원한다. 디지털 리얼티에 대한 자세한 내용은 digitalrealty.com 또는 링크드인(LinkedIn) 및 트위터(Twitter)에서 확인할 수 있다. 상세 정보 문의 미디어 연락처Sin Huay Ho디지털 리얼티+65 8125 8380shho@digitalrealty.com 투자자 관계Jordan Sadler / Jim Huseby디지털 리얼티+1 415 275 5344InvestorRelations@digitalrealty.com 면책 조항 이 보도 자료에는 동사의 전략, 아시아 태평양 시장, 서비스패브릭(ServiceFabric™)과 서비스 디렉토리, 인공 지능의 역할과 소비자 수요 등 실제 실적 및 결과와 크게 달라지게 할 수도 있는 리스크와 불확실성이 포함된 현재의 기대, 예측 및 가정을 근거로 한 미래 예측성 언급이 들어 있다. 리스크와 불확실성의 리스트와 그에 대한 설명은 동사가 미국 증권거래위원회에 제출한 보고서와 기타 서류들을 참조하기 바란다. 동사는 새로운 정보, 미래 사건 또는 기타의 결과로 인해 미래 예측성 언급을 업데이트하거나 수정할 의도나 의무를 부인한다. 로고 - https://mma.prnasia.com/media2/1930428/Digital_Realty_Black_Logo.jpg?p=medium600

2024.11.07 17:10글로벌뉴스

트럼프 당선...빅테크 기업들, 기대 반·걱정 반

도널드 트럼프 전 대통령의 재임으로 구글·메타·아마존과 같은 글로벌 빅테크 기업에 어떤 영향이 미칠지 관심이 커진다. AI 규제와 함께 반독점 규제 또한 완화될 것으로 예상돼 관련 기업들의 주가도 들썩였지만, 예측이 힘든 트럼프 체재 아래에서 빅테크 기업이 아직 안심하기는 이르다는 의견이 공존한다. 6일(현지시간) 비즈니스 인사이더 등 외신은 빅테크 기업들이 트럼프 전 대통령의 두 번째 임기로 인해 변화에 대비 중이라고 보도했다. 플랫폼 업계에서는 트럼프 행정부가 AI 규제와 독점금지, 이민, 인수합병과 같은 기업에 영향을 줄 수 있는 핵심 이슈에 어떤 영향을 미칠지 주목 중이다. 눈치보는 빅테크들...SNS에 잇따른 당선 축하 트럼프가 백악관에 입성하게 되면서 빅테크 수장들은 앞다퉈 트럼프에게 축하 메시지를 보냈다. 제프 베이조스 아마존 창업자는 자신의 X(옛 트위터)에 "45대 대통령이자 47대 대통령인 트럼프의 놀라운 정치적 복귀와 결정적인 승리를 진심으로 축하한다"며 "미국을 잘 이끌고 단합시키길 바란다"고 올렸다. 구글 모회사 알파벳 순다르 피차이 대표 또한 "트럼프의 승리를 축하하며 당선인 행정부와 협력해 미국과 전 세계에 새로운 성장과 기회를 창출하는 혁신을 추진할 수 있기를 기대한다"고 적었다. 마크 저커버그 메타 대표도 "트럼프 당선은 결정적인 승리"라며 "트럼프 행정부와 함께 일할 수 있길 바란다"고 말했다. 트럼프 전 대통령은 일론 머스크 테슬라 대표와는 친밀한 관계를 유지 중이지만, 다른 빅테크 기업 수장들과는 관계가 좋지 않았다. 때문에 구글과 메타 대표들이 유화 메시지를 보내며 관계 회복을 위해 노력 중이다. 플랫폼 정책 어떤 변화 있을까 외신은 트럼프 전 대통령의 승리는 반독점 규제와 기술 부문에 대한 미국 정책에 영향을 미칠 것으로 내다봤다. 바이든 정부의 법무부는 온라인 검색시장 반독점 소송에서 패소한 구글을 해체하는 방안을 검토 중이다. 현재 진행 중인 구글에 대한 법무부 소송은 2건이다. 그동안 트럼프 전 대통령은 구글의 비판자였고 정치적 편향과 선거 간섭 혐의로 이 회사를 고발한 바 있지만, 최근엔 조금 다른 입장을 보였다. 로이터통신 또한 트럼프 행정부가 구글 해체 방안을 멈추고 반독점 관련 완화된 정책을 내놓을 것이라고 내다봤다. 구글뿐만 아니라 메타와 아마존 또한 미국 연방거래위원회(FTC)와 반독점 관련 소송을 진행중이기 때문에 이번 선거 결과로 규제 방향이 어떻게 바뀔지 예의주시 하고 있다. 긍정적인 전망만 있는 것은 아니다. 빅테크들은 트럼프 재선이 H-1B비자(취업 비자) 발급에 영향을 줄 수 있어 인력 확보에 어려움이 생길 수 있다고 우려한다. AI 인재 확보 경쟁이 치열한 가운데, 이민 문제나 취업 비자 발급 문제에 영향이 생기면 기술 기업들에 잠재적인 타격을 줄 수 있어서다. 또 이민자 의돈도가 높은 아마존과 같은 리테일 기업들의 고민도 깊어지는 분위기다.

2024.11.07 17:02안희정

법원 홈페이지 일시 중단…러시아 디도스 공격 '의심'

전국 법원 홈페이지가 디도스(DDoS) 공격으로 의심되는 사이버 공격을 받아 접속 불통 사태가 발생했다. 이는 최근 국방부와 합동참모본부 등 정부 기관에 대한 디도스 공격과 유사한 양상을 보여 러시아 배후 가능성이 제기되고 있다. 7일 업계에 따르면 서울, 대전, 광주 등 전국 법원 홈페이지가 일시적으로 마비되면서 사건 검색 등 대국민 서비스가 중단돼 불편이 이어지고 있다. 실제로 외부 이용자가 접속을 시도할 경우 서버가 다운돼 '사이트에 연결할 수 없다'는 안내 문구가 표시되고 있다. 법원행정처는 이러한 장애의 원인이 외부에서 유입된 대량의 트래픽으로 인해 발생했다고 지목했다. 이에 따라 선제적인 접속 차단 조치를 취해 대응하고 있는 것으로 알려졌다. 다만 전자소송 시스템과 법원 내부망에는 문제가 발생하지 않았다. 이에 따라 재판과 사법 기능은 직접적인 영향 없이 정상적으로 운영되고 있다. 법원행정처와 국정원은 현재 원인 파악을 진행 중으로, 기자의 확인 요청에 '확인 중'이라는 입장을 밝혔다. 이번 법원 홈페이지 접속 장애는 지난 5일 국방부와 합동참모본부를 비롯해 환경부, 국가정보자원관리원, 국민의힘 홈페이지 등 여러 국내 주요 기관이 디도스 공격을 받은 것과 유사한 양상을 보이고 있다. 당시 공격으로 인해 해당 웹사이트들은 일시적으로 마비되거나 접속 속도가 느려지는 등 장애를 겪었다. 업계 전문가들은 이러한 공격들의 배후에 러시아 해킹 그룹이 있다고 진단한다. 한국의 우크라이나 지원에 대한 반발로 러시아 측이 보복성 사이버 공격을 감행하고 있다는 분석으로, 이번 법원 홈페이지 장애 역시 같은 배후에 의한 공격일 가능성이 높다는 것이다. 최근 한국인터넷진흥원(KISA) 관계자는 "북한의 러시아 파병 등으로 인해 사이버 위협이 커지고 있다"며 "러시아 해킹 그룹 등에 의한 디도스 공격에 대비해야 한다"고 권고했다.

2024.11.07 16:57조이환

디랩스, 라그나로크 텔레그램 버전 2025년 1분기 출시

디랩스 게임즈(대표 권준모)는 유명 RPG 라그나로크를 텔레그램 버전으로 글로벌 시장에 선보인다고 7일 밝혔다. 라그나로크 텔레그램 버전은 인기 IP 라그나로크를 기반으로, 특유의 세계관과 캐릭터를 유지하면서도, 텔레그램 플랫폼의 소셜 기능을 적극 활용해 이용자 간 소통과 협력 요소를 강화한 것이 특징이다. 또한, 캐주얼 게임 복싱스타 텔레그램 버전도 출시할 계획이다. 복싱스타는 남녀노소 누구나 즐길 수 있는 간편한 터치와 스와이프 조작으로 복싱 경기의 통쾌한 타격감과 재미를 느낄 수 있는 점이 특징이다. 한편, 디랩스 게임즈는 최근 회사의 전체적인 방향성을 텔레그램 플랫폼으로 전환하며 톤벤처스로부터 투자를 유치했다. 이번 투자금은 라그나로크 및 복싱스타 텔레그램 버전 개발 및 마케팅에 사용될 계획이다. 라그나로크 텔레그램 버전은 2025년 1분기 글로벌 출시를 목표로 개발 중이며, 보다 자세한 사항은 공식 트위터 및 디랩스 공식 사이트에서 확인 가능하다.

2024.11.07 15:11김한준

[현장] "AI 시대의 금융 보안 패러다임"…삼성SDS, 보안 대응 전략 공개

"생성형 인공지능(AI) 시대가 도래하면서 금융 시스템은 근본적인 변화를 맞이하고 있습니다. 해커들이 AI를 해킹에 활용하는 상황에서 '제로트러스트' 보안 모델은 선택이 아닌 필수입니다." 황성우 삼성SDS 대표는 7일 여의도 콘래드 서울 호텔에서 열린 'FISCON 2024' 개막 행사에서 이같이 말했다. '어드밴스 위드 빅웨이브(Advance with Big Waves)'라는 주제로 열린 이번 행사는 금융보안원이 주최하는 국내 최대 금융 정보보호 컨퍼런스로, 디지털 기술 발전과 규제 환경 변화 속에서 안전과 신뢰를 기반으로 한 지속 가능한 비즈니스 전략을 모색하는 자리였다. 이날 기조 강연에서 황 대표는 생성형 AI와 거대 언어 모델(LLM)의 발전이 금융 산업에 가져올 혁신과 이에 따른 보안 대응 방안에 대해 상세히 설명했다. 그는 "AI는 이제 더 이상 룰 기반 시스템이 아닌 딥러닝을 통해 퀀텀 점프를 이뤘다"며 "수조 개의 매개변수로 이루어진 LLM은 사람 수준의 질의응답이 가능하고 방대한 지식을 보유하고 있다"고 설명했다. 금융 분야에서도 생성형 AI와 클라우드 도입이 활발히 진행되고 있다. 이는 디지털 혁신을 통한 경쟁력 강화 시도다. 이를 위해 지난 8월 금융 망분리 완화 조치가 시행돼 금융 기관들이 AI와 클라우드를 보다 적극적으로 도입할 수 있는 환경이 조성됐다. 그럼에도 금융과 같이 민감한 데이터를 다루는 분야에서 이러한 기술을 안전하게 활용하기 위해서는 기존 체계를 넘어서는 보안 강화 노력이 필수적이다. 이러한 상황 속에서 황 대표는 생성형 AI 시대에 맞춘 보안 전략으로 제로트러스트 보안의 중요성을 강조했다. 그는 "기존의 네트워크 차단 방식이 지닌 한계가 명확하다"며 "보안 역시 수동적 방어에서 벗어나 실시간 감시와 대응을 통한 시스템 전체의 보호로 나아가야 한다"고 설명했다. 그러면서 "안시성의 사례를 되새기며 성을 틀어막기만 하는 대신 적극적으로 적의 움직임을 살피고 실시간으로 대응했던 조상들의 지혜를 되새길 필요가 있다"고 강조했다. 이날 행사의 개회사에서는 김철웅 금융보안원 원장이 디지털 금융 환경의 변화와 보안의 중요성을 강조했다. 그는 금융 소비자의 인식 변화를 언급하며 디지털 금융에서의 보안 강화 필요성을 설명했다. 금융 소비자들은 기존에는 편의성을 중시했으나 최근 보이스피싱과 개인정보 유출 사건이 늘어나면서 점점 더 안전과 신뢰를 중시하는 방향으로 변화하고 있다. 또 기술 발전이 빠르게 가속화되는 가운데 AI·클라우드·양자 컴퓨팅이 발달하고 규제 환경도 대전환을 맞이하고 있다. 김 원장은 "이러한 변화에 따라 금융 산업은 예측 가능하고 통제 가능한 보안 체계를 강화해야 할 필요가 커지고 있다"고 설명했다. 또 김 원장은 상상력의 실패를 경계하고 창의력을 발휘할 것을 금융기관들에 주문했다. 이는 예측이 힘든 사이버 위협에 대비한 여러 가능성을 파악하는 데 있어 필수적인 역량이다. 이에 그는 "이번에 우리가 마련한 'FISCON 2024'가 지속 가능한 금융 보안 전략을 모색하는 교류의 장이 되길 바란다"고 밝혔다.

2024.11.07 12:29조이환

IP 카메라·로봇청소기 등 가정용 IoT 기기 공격 급증

코로나19 범유행 기간동안 가정 내 보급된 로봇청소기, IP 카메라, 냉장고와 에어컨 등 사물인터넷(IoT) 기기를 노린 공격이 기승이다. 최근에는 불쾌감을 유발하는 소리를 들려주거나 프라이버시를 침해하는 등 불안감을 주는 시도가 두드러진다. 한국인터넷진흥원(KISA)와 국내 보안 전문가들은 "블루투스와 와이파이로 인터넷에 연결된 기기는 제조사를 막론하고 100% 안전할 수 없다"며 제조사와 이용자의 철저한 대비를 주문했다. KISA "작년 하반기부터 국내외 시장서 IoT 기기 노린 공격 급증" 한국인터넷진흥원(KISA)은 올 초 공개한 '2023 하반기 사이버 위협 동향 보고서'에서 "2023년 9월부터 IP 카메라를 공격하는 악성코드가 급격히 전파되고 있다"고 우려했다. 실제로 올 8월에는 국내 가정에 설치된 IP 카메라에서 유출된 영상 수백개가 해외 사이트와 텔레그램 등 메신저에서 무차별 유포되는 사례가 등장했다. 지난 10월 하순에는 국내 뿐만 아니라 해외에서 높은 시장점유율을 확보한 에코백스 로봇청소기가 미국 소비자에게 욕설을 들려주고 반려동물을 쫓아다니며 겁을 주는 영상이 공개됐다. 에코백스 관계자는 지디넷코리아 질의에 "해당 사례는 외부에서 기기에 접속할 수 있는 에코백스 계정에 외부에서 유출된 ID와 비밀번호를 무차별로 대입하는 신원정보 기반 공격으로 일어난 것"이라고 답했다. 이어 "에코백스는 이용자 보호 강화를 위해 블루투스 인증 프로토콜 강화, 이메일과 문자메시지를 이용한 이중인증(2FA), 실시간 토큰 활성화 등을 적용할 예정이다. 국내 소비자에서 해당 사례를 겪은 사례는 파악되지 않았다"고 밝혔다. "IoT 기기 공격, 와이파이 타고 유무선공유기도 노린다" 권태경 연세대학교 정보대학원 정보보호연구실 교수는 "가정용 IoT 기기를 노린 공격이 늘어나는 이유는 개인정보 탈취와 사회적 불안 조장 등을 꼽을 수 있으며 특히 개인은 보안 의식이 상대적으로 낮고 방어할 수 있는 방법이 없어 무방비로 노출된다는 것이 큰 문제"라고 지적했다. 이어 "와이파이나 블루투스로 무선 통신이 가능한 것이 가장 큰 약점이며 IoT 기기 뿐만 아니라 유무선공유기 역시 작은 컴퓨터이며 이를 탈취하면 악성코드를 퍼뜨리는 '봇넷'(BotNet)으로 작동할 수 있다"고 설명했다. 권 교수는 "대부분의 IoT 기기는 가정 내 와이파이를 이용해 인터넷에 연결되는데 IoT 기기에 먼저 접근한 다음 유무선공유기를 공격해서 악성코드 감염이나 가짜 사이트 접속을 유도하는 것도 얼마든지 가능한 시나리오"라고 설명했다. "제조사 속한 나라만으로 안전성 따지면 안돼" 일각에서는 로봇청소기 등 IoT 기기 제조사의 대부분을 차지하는 중국산 제품이 국산 대비 신뢰도가 떨어진다고 주장한다. 최근 각종 침해 사례를 겪은 에코백스는 "블루투스 연결 취약성을 악용한 해킹은 모든 IoT 기기에 발생할 수 있는 잠재적 위험"이라고 반박했다. 권태경 교수 역시 "기술적인 차원에서만 판단하자면 제품 제조사가 속한 나라만 가지고 안전성을 파악하는 것은 바람직하지 않다. 예를 들어 삼성전자는 2015년 사이버보안 컨퍼런스 '데프콘23'에서 스마트 냉장고를 출품했다 공격당한 이후 보안을 크게 강화했다"고 설명했다. 이어 "연구자나 화이트 해커를 대상으로 제품의 취약점을 찾도록 장려하는 버그 바운티(Bug Bounty) 프로그램을 운영하고 취약점을 노출시키지 않는 시큐어 코딩(Secure Coding) 방법론을 적용하는 회사라면 국적에 관계 없이 신뢰할 만한 제품"이라고 설명했다. "보안 정책 불투명한 제품 '묻지마 직구' 위험" 권태경 교수는 "보안에 대한 배려 없이 원가 절감에 치중한 제조사 제품을 가격만 보고 해외 직구로 구매하는 것은 바람직하지 않다. 제조사의 보안 정책은 안전한지, 각종 업데이트는 제때 제공되는지, 보안 관련 사항을 투명하게 알리는 지 따져야 한다"고 설명했다. 이어 "이용자 역시 제조사가 제공하는 보안 업데이트를 미루지 말고 제때 적용하는 한편 서비스와 관련된 비밀번호도 안전한 것으로 선택하고 자주 바꿔야 한다"고 조언했다. KISA 역시 올 1월 공개한 '2023 하반기 사이버 위협 동향 보고서'에서 "인터넷에 노출된 모든 기기는 언제나 공격대상이 될 수 있으며 취약한 비밀번호 변경, 최신 소프트웨어 업데이트 등 IoT 기기를 안전하게 쓰기 위한 노력이 필요하다"고 설명했다.

2024.11.07 11:47권봉석

"글로벌 범죄와의 전쟁"…인터폴, 공조수사로 사이버범죄자 41명 체포

국제형사기구(인터폴)가 글로벌 공조 작전으로 사이버범죄자 41명을 체포했다. 한 사이버범죄에 악용된 것으로 보이는 악성 IP 주소도 2만2천 개 이상 차단하고 피싱 및 뱅킹 악성코드와 관련된 데이터 역시 확보해 분석 중이다. 7일 해커뉴스 등 외신에 따르면 인터폴은 올해 상반기 실시한 '시너지아2 작전(Operation Synergia II)'에 대한 성과를 발표했다. 시너지아 2 작전은 지난 4월 1일부터 8월 31일까지 수행한 글로벌 공조 수사 프로젝트다. 피싱, 랜섬웨어, 정보 도용자를 표적으로 인터폴을 비롯해 회원국 95개국의 법 집행기관과 민간보안기업이 참여했다. 작전 기간 동안 인터폴은 파트너인 그룹IB, 트렌드마이크로, 카스퍼스키, 팀 컴리(Team Cymru)와 협력해 사이버범죄를 추적하고 이에 악용된 악성 서버를 식별했다. 식별된 정보는 각 지역별 법 집행 기관과 공유했다. 각 기관은 예비 조사 수행 후 주택 수색, 악성 사이버 활동 중단, 서버 및 전자 기기 합법적 압수를 포함한 일련의 조치를 취했다. 인터폴은 해당 작전을 통해 확인된 약 3만 개의 의심스러운 IP 주소 중 76%를 차단하고 59개의 서버를 압수했다고 밝혔다. 또 노트북, 휴대전화, 하드 디스크를 포함한 43개의 전자기기도 압수하고 관계자 41명을 체포했다. 더불어 현재 이와 관련된 65명을 수사 중이라고 덧붙였다. 이번 작전은 각 국가별 집행기관들과의 공조가 주효했다. 홍콩은 악성 서비스와 연결된 1천37개 이상의 서버를 차단했으며 몽골은 불법 사이버 활동과 관련된 93명의 개인을 식별하는데 성공했다. 또 에스토니아는 80GB가 넘는 서버 데이터를 압수 후 인터폴과 협력해 피싱 및 뱅킹 악성코드와 관련된 데이터에 대한 추가 분석을 실시하고 있다. 인터폴 사이버범죄국장인 닐 제튼은 "이번 작전은 국제적 사이버범죄의 위협 확대에 대한 대응책"이라며 "전 세계적으로 개인과 기업을 보호하기 위해 세 가지 주요 사이버범죄 유형을 우선시했다"고 밝혔다. 이어 "이번 작전에서 드러났듯 사이버범죄는 글로벌 대응을 필요로 하다"며 "끊임없이 진화하는 이 위협에 맞서 싸우고 우리 세계를 더 안전한 곳으로 만들기 위해 다양한 회원국 팀을 하나로 모을 수 있어 자랑스럽게 생각한다"고 말했다.

2024.11.07 09:42남혁우

한전KDN, 'BIXPO 2024'서 '에너지 ICT' 솔루션 5종 선봬

한전KDN(대표 박상형)은 6일 개막한 '빅스포(BIXPO) 2024'에 에너지 ICT 솔루션을 대거 선보였다. 한전KDN은 빅스포에 ▲배전자동화용 단말장치(FRTU) ▲재생에너지 감시제어장치 ▲배전자동화 통신중계장치(AWB/PLC) ▲K-전기차 충전 플랫폼 CHA-ON ▲스마트그리드 기기 보안인증시스템 총 5종의 솔루션을 출품했다. 또 한전KDN 전시관 안에서 신기술 세미나를 개최해 세미나를 듣고 이벤트에 참여하는 참여자에게 다양한 상품을 제공하는 이벤트도 준비했다. 한전KDN의 '배전자동화용 단말장치'는 배전자동화 시스템 원격 운영의 핵심 구성요소로, 배전선로 데이터 취득하고 개폐기를 감시/제어하는 기능을 한다. 기존 단말장치 성능에 보안기술과 TCP/IP 통신기능을 추가해 파일전송 속도를 향상했다. 한전KDN은 배전자동화용 단말장치를 한국전력 배전자동화시스템 현장에 설치·운영하고 있다. '재생에너지 감시제어장치'는 신재생에너지를 전력계통에 안정적으로 연계하고, 분산형전원으로 인한 선로의 전력품질 저하 문제를 해결하기 위해 개발한 솔루션이다. 설치 용이성과 경제성을 고려해 제작, 전력 품질 관리와 전력 불평형으로 인한 블랙아웃 등의 사고예방을 도와준다. '배전자동화용 통신중계장치(AWB/PLC)'는 배전분야 현장감시를 위한 통신중계장치로 광통신 케이블 포설이 불가한 지역의 통신음영 문제점을 해소하기 위해 개발했다. 다양한 배전환경을 고려한 가공선로용 무선통신 중계장치와 지중선로용 PLC 통신중계장치 구분 개발과 실증을 완료하고 확대를 추진하고 있으며 배전분야 기저사업 확대를 기대하고 있다. 최근 나주 본사 주차장에 시범 설치한 'K-전기차 충전 플랫폼 CHA-ON'은 전기차 충전시스템에 클라우드를 접목해 최적의 전기차 충전 서비스를 제공하는 플랫폼이다. 전기차 충전소의 완속 충전기에 PNC(Plug & Charge)와 같은 ISO 15118 국제표준에 기반한 스마트 충전을 서비스 함으로써 충전 고객의 편의성을 제고하고 향후 충전소 운영을 희망하는 사업자에게는 SaaS(Software as a Service) 기반의 다양한 운영 서비스를 제공한다. '스마트그리드 기기 보안인증 시스템'은 지능형전력망(스마트그리드)에서 운영되는 지능형검침인프라(AMI)·배전·전기차 등 기기가 외부에 노출돼 발생할 수 있는 해킹에 대해 대응하기 위한 것으로 금융업무의 공인인증서와 같은 전력기기별 고유 인증서를 제공해 정확한 전력 사용량 청구와 전기사용량에 대한 개인정보 유출을 방지한다. 한전KDN은 2018년에 전력계통 현장의 FEP 서버와 DCU·모뎀 등에 시스템을 도입했다. 2021년 전기차 충전기용 시스템을 구축하고 2022년 고압 AMR 설비 인증시스템을 구축했다. 앞으로 스마트계량기 1천500만대 사업준비로 사업영역 확장하고 있다. 한전KDN 관계자는 “에너지 산업 전반에 대한 신기술을 선보이고 소통하는 빅스포를 통해 더욱 많은 정보를 얻고 있다”면서 “한전KDN의 관련 솔루션을 소개하고 관람객과 소통하는 한편 사업 다각화를 위한 기회의 장으로 삼아 에너지ICT 전문 공기업의 역할 수행에 더욱 노력할 계획”이라고 밝혔다.

2024.11.07 08:51주문정

"2510억 베팅 적중"…'트럼프 바라기' 일론 머스크, 앞으로 웃을 일만 남았다?

도널드 트럼프 전 미국 대통령이 카멀라 해리스 부통령을 꺾고 왕좌에 오르면서 억만장자인 일론 머스크 테슬라 최고경영자(CEO)가 만든 기업들이 엄청난 수혜를 입을 것이란 관측이 나왔다. 6일 업계에 따르면 머스크 CEO는 ▲테슬라를 통해 자율주행과 로봇 ▲스페이스X에서 우주항공 ▲xAI을 앞세워 인공지능(AI) 사업을 집중적으로 키우고 있다. 이 사업의 대부분은 모두 미래 먹거리로 평가 받고 있는 상태로, 새롭게 개척해 나가는 사업인 만큼 규제와 사업 허가 문제를 해결하기 위해 정부와 밀접한 관계를 맺는 것이 중요하다. 이 같은 상황에서 머스크 CEO는 미국 대선을 앞두고 일찌감치 트럼프 전 대통령을 적극 지지했고, 이날 결국 베팅에 성공했다. 머스크 CEO는 그동안 유세장까지 직접 나와 트럼프 전 대통령을 열렬히 지지하는 모습을 보여 주목을 받은 바 있다. 또 대선일까지 표현의 자유와 총기 소지 권리를 지지하는 청원에 서명하는 사람 중 한 명을 뽑아 매일 100만 달러(약 13억7천만원)를 지급하며 트럼프에게 유리한 분위기를 조성했다. 수정 헌법 지지 청원을 빙자한 사실상의 도널드 트럼프 지지 선거 운동을 펼치며 총 1억8천만 달러(약 2천510억원)을 기부한 것으로 알려졌다. 덕분에 트럼프 전 대통령은 해리스 부통령과 박빙 승부 끝에 4년만에 백악관 재입성에 성공하게 됐다. 또 선거 결과가 나오기 전부터 당선 기대감을 키우며 머스크 CEO와 함께 '파티'를 벌이는 모습도 공개돼 눈길을 끌었다. 여기에 머스크 CEO는 이날 소셜미디어 '엑스(옛 트위터)'에 백악관 집무실에서 싱크대를 든 사진을 합성한 게시물과 함께 "싱크대를 들여보내줘(Let that sink in)"라고 글을 올려 자축하기도 했다. '싱크 인(sink in)'은 관용어구로 '어떤 것에 대해 실감하게 하다'는 뜻으로도 쓰인다. 이번 일로 머스크 CEO는 향후 자신이 펼치고 있는 사업에서 트럼프 전 대통령의 적극적인 지원을 받을 것으로 예상된다. 앞서 트럼프 전 대통령은 자신이 대선에서 승리하면 자율주행 등과 관련한 불필요한 규제를 없애는 정부효율위원회를 만들고 이를 머스크에게 맡길 것이라고 약속한 바 있다. 머스크는 지난 달 23일 실적 컨퍼런스콜에서 "자율주행차에 대해 주별로 승인을 받는 것이 엄청나게 고통스러운 일"이라며 "(자율주행 사업을 진행하기 위해선) 전국 단위의 승인이 중요한 데 만약 정부효율위원회가 생긴다면 내가 그렇게 만들 것"이라고 밝혔다. 스페이스X 역시 환경 및 안전 규제에서 좀 더 자유로워질 것으로 보인다. 스페이스X는 미국 정부와 공동으로 수행하는 사업이 많아 누가 대통령이 되는지에 따라 큰 영향을 받는데 이번 트럼프 2기 행정부에서 많은 힘을 실어줄 것으로 관측된다. xAI를 앞세운 AI 사업에서도 주도권을 잡는데 유리해질 것으로 보인다. xAI는 그간 경쟁사 오픈AI나 앤트로픽에 비해 늦은 데다 투자 규모에도 큰 차이를 보이면서 시장에선 성장성에 대해 부정적인 인식을 보이기도 했다. 그러나 트럼프 전 대통령이 힘을 실어줄 경우 '챗GPT' 개발사인 오픈AI가 주도하고 있는 AI 시장의 판도를 변화시킬 정도로 급성장 할 가능성도 높다. 여기에 xAI가 거대언어모델(LLM) '그록' 개발을 가속화하기 위해 엔비디아로부터 대규모 투자 유치를 추진하고 있다는 점에서 기대감은 점차 커지고 있다. 이 외에 소셜 미디어인 엑스도 트럼프 전 대통령이 정부 정책을 홍보하는 플랫폼으로 활용될 가능성이 있다는 점에서 영향력을 더 키울 가능성이 높다. 엑스는 이번 선거 기간 동안에도 친 트럼프 성향의 의견을 전파하는 통로로 자주 활용돼왔다. 머스크 CEO의 베팅이 적중하면서 그의 사업과 관련한 시장의 기대감도 커지고 있다. 테슬라 주가는 지난 5일 전일 대비 3.54% 상승한 251.44달러에 마감됐으나, 트럼프 전 대통령의 당선이 확정된 후 장외 거래에서 한국 시간 8시 24분 기준 무려 14.40% 오른 287.57달러에 거래되고 있다. 다만 일각에선 테슬라가 중국에서 펼치고 있는 사업이 트럼프 전 대통령과의 밀접한 관계 때문에 부정적인 영향을 받을 수 있다고 우려했다. 트럼프가 공약한 대로 중국 수입품에 징벌적 관세를 부과하면 양국의 관계가 악화되면서 테슬라가 피해를 입을 수도 있어서다. 중국은 미국 다음으로 큰 테슬라의 주요 시장으로, 연간 약 100만 대의 전기차를 생산할 수 있는 공장도 있다. 업계 관계자는 "중국 정부가 그간 테슬라를 전폭적으로 지원해주는 모습을 보였다"며 "향후 미-중 사이의 갈등이 고조되면 머스크 CEO가 가교 역할을 할 가능성도 있다"고 전망했다. 그러면서 "트럼프 정부 2기 출범으로 머스크 CEO 외에도 트럼프 전 대통령을 지지했던 빅테크 기업들도 수혜를 입을 가능성이 있다"며 "구글, 애플, 메타, 아마존 등 빅테크 기업 CEO들이 대선 과정에서 트럼프 전 대통령과 우호적인 관계를 형성하고자 애를 쓴 것도 이 때문"이라고 덧붙였다.

2024.11.06 20:49장유미

트럼프 美 대통령 당선...4년 만에 백악관 재입성

미국 공화당 대통령 후보 도널드 트럼프 전 대통령이 매직넘버 270을 넘어서며 당선이 확정됐다. 132년 만에 연임 실패 이후 백악관 재입성에 성공한 대통령이 됐고, 취임 시점 기준 최고령 대통령에 이름을 올리게 됐다. 6일(현지시간) CNN에 따르면 트럼프 후보는 현지 동부 시간 기준 오전 4시 30분을 넘어서면서 276명의 선거인단을 확보했다. 미국 대통령 선거에서 승리하려면 50개 주에 배정된 538명의 선거인단 중 과반인 270명을 확보해야 한다. 즉, 해리스 후보가 개표가 진행중인 모든 주에서 승리하더라도 과반을 뒤집지 못하는 매직넘버를 트럼프 후보가 확보했다는 뜻이다. 주요 경합주에서 승기를 잡으며 일찌감치 격차를 벌렸다. 펜실베이니아, 조지아, 노스캐롤라이나, 위스콘신 등에서 승리했고 개표 후반부에 접어든 미시간, 애리노자, 네바다에서도 앞서있다. 선거 직전까지 초박빙의 승부를 예고하는 여론조사 결과가 나왔지만, 사실상 압승이란 평가다. 트럼프 후보는 당선 확정 두 시간 가량 앞서 이미 대선 승리를 선언했다. 그는 자택이 있는 플로리다 팜비치 컨벤션 센터에 집결한 지지자들 앞에서 “여러분의 제45대, 그리고 제47대 대통령으로 당선되는 영광을 누리게 해준 미국민에 감사하고 싶다”고 밝혔다. 이어, “오늘 밤 우리가 역사를 만든 이유가 있다”며 “나는 여러분과 여러분의 가족, 여러분의 미래를 위해 싸우겠다”고 말했다. 또 “이는 미국 국민을 위한 장대한 승리이며 미국을 다시 위대하게 만들 수 있게 해줄 것”이라고 덧붙였다. 이날 함께 치러진 의회 선거에서 연방 상원도 공화당이 다수당 자리를 탈환하며 트럼프의 국정 운영에 큰 힘이 실리게 됐다. 1기 집권 시 정책 방향이 더욱 강력하게 추진될 것이란 전망이다. 한편 윤석열 대통령은 트럼프 전 대통령의 승리 선언에 엑스(옛 트위터) 계정을 통해 축하의 뜻을 전하며 “그동안 보여주신 강력한 리더십 아래 한미동맹과 미국의 미래는 더욱 밝게 빛날 것”이라고 전했다.

2024.11.06 20:02박수형

"한 번 오류가 인명피해로"…자동차·의료, 어떻게 장애 방지할까?

군사, 의료 등 한 번의 장애가 인명피해까지 이어질 수 있는 산업 분야에서 사고를 방지하기 위한 방법이 제14회 소프트웨어 개발보안 컨퍼런스에서 소개됐다. 슈어소프트테크 심정민 상무이사는 6일 서울 강남구 섬유센터에서 열린 '제14회 소프트웨어 개발보안 컨퍼런스'에서 미션크리티컬 분야에서 소프트웨어(SW) 개발 보안의 중요성과 대응 방법에 대해 소개했다. 미션 크리티컬 업무는 한 번의 실수가 치명적인 피해로 이어질 수 있어 고신뢰성이 요구되는 기술 분야로 자동차, 원자력, 국방, 의료 등이 속한다. 슈어소프트테크는 미션크리티컬한 분야에서 SW의 안전성과 보안을 확보하기 위한 솔루션과 서비스를 제공하는 기업이다. 심 상무는 "미션크리티컬한 분야의 SW는 오류 발생 시 경제적 손실을 넘어 인명 피해 가능성이 있다"며 "더욱 엄격한 안전 및 보안 관리가 요구된다"고 강조했다. 이어 "안전한 SW 개발을 위해선 기능 안전과 사이버 보안이 핵심 요소로 각 특성을 이해하고 이를 통합 운영 및 관리할 수 있는 환경을 구축해야 한다"고 덧붙였다. 안전은 자연재해나 시스템장애 등 사고로 인한 예기치 못한 위험을 예방하는 것이며 보안은 사이버공격 등 의도적인 외부 위협에 대한 방어를 의미한다. 안전 사고의 예로는 방사선을 이용하는 의료기기에서 발생한 SW 장애가 있다. SW오류로 필터 작동에 문제가 생기면서 방사선이 과도하게 방출돼 일부환자가 사망하거나 장애를 입은 바 있다. 2013년 도요타의 캠리도 SW 오류로 인한 차량 급발진 사고로 1천200만 대 이상의 차량을 리콜했다. 이로 인해 2조4천억원의 리콜 비용이 발생했을 뿐 아니라 리콜 지연으로 인한 1조2천억원도 부과했다. 보안은 외부공격으로 인한 오류로 랜섬웨어 등 금전적인 이득이나 정치적인 목적을 가진 외부 조직의 공격이 주를 이룬다. 대표적으로 이란의 원자력 발전소가 해킹으로 인해 약 2년간 가동이 중단된 바 있다. 이 사건은 단순히 경제적 손실을 넘어 국가 주요 인프라를 공격해 국가 안보를 위협해 주목받았다. 심 상무는 이러한 사고를 방지하기 위해선 개발 과정에서 기능 안전과 사이버 보안을 통합적으로 다룰 수 있는 표준화된 개발 프로세스를 구축하는 것이 중요하다고 강조했다. IEC 61508 같은 안전 표준과 사이버 보안 표준을 기반으로 하여 각 단계에서 요구되는 절차를 통합적으로 적용함으로써, 소프트웨어의 신뢰성을 높일 수 있다는 설명이다. 더불어 특정 SW가 잘못 동작할 경우의 위험 수준 확인할 수 있는 위협 모델링과 장애로 인한 영향을 사전에 확인할 수 있는 리스크 분석을 동시에 진행할 것을 권했다. 이를 통해 잠재적인 보안 위협이 안전을 저해하지 않도록 예방할 수 있으며 시스템의 취약점을 조기에 파악하고 보완할 수 있다는 것이다. 그는 "자동차 등의 분야에서는 각 시스템의 안전 등급을 정해 이에 맞는 설계와 시험을 거치고 규정화하고 있다"며 "이런 표준을 제대로 준수하고 모든 기능을 면밀하게 검토해 오류를 사전에 방지해야 한다"고 강조했다. 이와 함께 심 상무는 휴먼에러를 최소화할 것을 조언했다. 코드 작성 중 현재 작성 중인 내용와 개발의도를 명확하게 표기해 추후 수정 과정에서 담당자가 혼란을 겪거나 불필요한 추가 업무가 발생하는 것을 방지하기 위함이다. 그는 "코드를 작성한 이후 다시 SW를 수정하거나 기능을 추가할 때 내가 해당 코드를 어떤 의도로 만들었는지 헷갈리지 않도록 만드는 것이 중요하다"며 "이런 코드를 방치할 경우 불필요한 리소스가 늘어나며 치명적인 안전사고로 이어지거나 보안 취약점으로 작동할 가능성이 높다"고 설명했다. 더불어 그는 AI, 클라우드 등의 기술이 전 산업에 걸쳐 도입되는 만큼 보안의 중요성이 앞으로 더욱 커질 것이라고 전망했다. 이와 함께 각 산업 분야에 맞춰 최적화된 보안 서비스를 구축하기 위해 다양한 기술적 지식도 학습할 것을 조언했다. 심정민 상무는 "앞으로 보안은 IT분야를 넘어 다양한 분야로 확대되고 있는 만큼 예상하는 것보다 더 다양한 분야에서 보안의 취업문이 넓어지고 있다"며 "다만 보안은 독립적인 서비스가 아니라 각 산업 기술과 연계되는 만큼 관련 기술까지 이해한다면 그만큼 경쟁력을 확보할 수 있을 것"이라며 발표를 마쳤다.

2024.11.06 18:21남혁우

"구글도 보안 취약점 못 피해"…안전한 SW 개발 환경 만들려면?

"소프트웨어(SW)와 보안 취약점은 뗄 수 없는 관계입니다. 공격자는 이를 늘 악용할 것입니다. 개발자는 SW 설계 단계부터 시큐어 코딩을 필수적으로 진행해야 합니다." 엔키화이트햇 조정현 부사장은 6일 서울 강남 섬유센터에서 열린 '제14회 SW 개발보안 컨퍼런스'에서 "SW 개발에 시큐어 코딩이 필수인 시대"라며 이같이 강조했다. 시큐어 코딩이란 안전한 코딩 표준과 지침을 준수해 코딩하는 작업 과정으로, 코드 수준에서부터 보안을 강화하는 접근법이다. 이를 통해 SW는 해킹을 비롯한 데이터 유출, 서비스 거부 공격 등 다양한 보안 위협에 노출될 위험을 줄일 수 있다. 조 부사장은 다수 기업이 취약점 예방·제거를 위해 노력하지만 아쉬운 부분이 있다고 지적했다. 시큐어 코딩이 아닌 보안 장비에 지나치게 의존한다는 이유에서다. 조 부사장은 "이는 근본적 해결책이 아니다"며 "보안 장비도 SW의 일종이기 때문"이라고 설명했다. 이어 "SW의 가장 기초인 코드 보안이 더 중요하다"고 주장했다. 또 조 부사장은 이 자리에서 SW 취약점을 두고 피할 수 없는 숙명이라고 봤다. 마이크로소프트와 구글, 애플도 자사 SW 취약점을 100% 해결할 수 없을 것이라고 강조했다. 조 부사장은 "개발자는 항상 자신의 코드가 취약할 수 있다는 마음가짐으로 보안에 신경 써야 한다"며 "개발자는 해커 입장에서 늘 생각해야 SW 취약점이 보일 것"이라고 당부했다. 엔키화이트햇은 모의해킹을 비롯한 침투 테스트, 취약점 진단 서비스를 제공하는 기업이다. 실제 기업 시스템을 침투해 취약점을 직접 확인하는 서비스를 제공 중으로, 해커가 사이버 공격을 우회해 진행한 사례까지 발견하고자 노력하고 있다. 조 부사장은 "앞으로 단순 취약점 발견에 그쳐선 안 된다"며 "실제 공격자가 행하는 방식으로 기업 시스템에 침투해 내부 정보 탈취 테스트까지 진행해야 할 것"이라고 말했다. 이어 "이럴수록 기업은 장비에 의존하는 것보다 기초 시스템 구축에 힘써야 한다"고 덧붙였다.

2024.11.06 18:09김미정

"국방부 홈페이지도 버벅"…北 손잡은 러시아, 韓 사이버 공격 강도 높이나

북한군의 우크라이나 전쟁 참전을 기점으로 우리나라 안보도 불안한 모습을 보이는 가운데 러시아가 국내 기관 및 기업을 대상으로 사이버 위협 강도를 높이고 있어 우려가 커지고 있다. 6일 업계에 따르면 러시아 해커집단은 최근 김용현 국방부 장관과 로이드 오스틴 미국 국방부 장관이 북한과 러시아의 군사협력 심화를 규탄하는 공동 성명을 채택한 것을 빌미로 한국을 겨냥해 분산서비스거부(DDoS·디도스) 공격에 적극 나서고 있다. 실제 국방부는 전날(5일) 오후 5시 30분쯤부터 인터넷 홈페이지에 대한 디도스 공격이 이어지면서 접속이 제대로 이뤄지지 않았다. 국방부 홈페이지와 비슷한 기반을 사용하는 합동참모본부 홈페이지도 같은 현상이 일어났다. 이 현상은 이날 오전에도 이어지면서 국방부 홈페이지 접속 속도가 느려지거나 일부 내용이 열리지 않는 등 큰 불편을 야기했다. 합동참모본부 홈페이지 역시 일부 접속이 불안정한 모습을 보였다. 다만 내부망인 국방망은 문제가 없는 것으로 알려졌다. 디도스는 특정 서버를 대상으로 지속적이고 많은 양의 트래픽을 일으켜 정상적인 서비스 제공이 불가능해지도록 만드는 해킹 수법이다. 이번 일을 두고 군 안팎에서는 이번 디도스 공격의 배후가 북한이나 러시아일 가능성을 높게 두고 있다. 북·러 양국이 북한군의 러시아 파병과 북측 신형 대륙간탄도미사일(ICBM) '화성-19형' 시험발사에 대한 한국군의 반발에 대응해 사이버 공격을 감행했을 것으로 봤다. 일각에선 우리 정부가 우크라이나에 살상무기를 지원할 수도 있다고 발표한 데다 우크라이나에 참관단이나 모니터링단을 보내는 방안을 추진하고 있다는 점 때문에 러시아가 디도스 공격을 한 것으로 분석했다. 국방부는 누가 디도스 공격을 시도했는지 아직 파악하지 못한 상태다. 다만 한국인터넷진흥원(KISA)이 지난 1일 국제 해킹 그룹 등의 디도스 공격에 대비해 국내 기관과 기업의 보안 강화를 요청한 바 있어 러시아 쪽 소행일 가능성이 제기된다. 지난달 29일에는 러시아 해커들이 한국의 우크라이나 지원을 빌미로 9~10월 한국 정부기관과 금융회사에 디도스 공격 등 해킹을 시도했다는 사실이 알려지기도 했다. 이처럼 러시아, 북한을 중심으로 사이버 공격이 빈번해지면서 각 기관·기업들도 긴장하는 분위기다. KISA는 홈페이지와 주요 IT 시스템을 모니터링하고 보안 대응을 강화하는 한편, 중요 파일과 문서를 정기적으로 오프라인 백업할 필요가 있다고 조언했다. KISA는 "북한국의 러시아 파병 등으로 인해 사이버 위협이 커지고 있다"며 "러시아 해킹 그룹 등에 의한 디도스 공격에 대비해야 한다"고 권고했다.

2024.11.06 15:25장유미

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 새 정부 출범 D-3…트럼프 철강 관세 50% 이번주 발효

美 관세 최대 타격 '자동차'…"중고차로 상쇄해야"

'주 4.5일 근무' 이상-현실 사이...HR 전문가 생각은?

"계정 공유 시대 끝"…OTT '공유 제한' 전면 확대

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현