• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
6.3 대선
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'톡패스인증 ● 텔레문의 tway010 ● 네이버중고나라아이디 트위터 해킹 계정구해요,WUV'통합검색 결과 입니다. (1459건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

AWS, 데브옵스 풀세트 포기하나

아마존웹서비스(AWS)가 소스코드 저장소와 통합개발환경(IDE) 서비스의 신규 공급을 중단하는 등 데브옵스 포트폴리오를 조정하는 모습이다. 최근 외신에 따르면, AWS는 코드커밋 소스코드 저장소와 클라우드9 IDE 서비스의 신규 고객 제공을 중단한다고 공지했다. AWS는 블로그에서 "신중한 고려끝에 2024년 7월25일부터 AWS 코드커밋에 대한 신규 고객 액세스를 종료하기로 결정했다"며 "기존 고객은 정상적으로 서비스를 계속 사용할 수 있다"고 밝혔다. 이어 "AWS 코드커밋에 대한 보안, 가용성 및 성능 개선에 계속 투자하지만, 새로운 기능을 도입할 계획은 없다"고 덧붙였다. 또한 AWS 클라우드9에 대한 블로그에서도 동일한 내용으로 공지했다. 해당 블로그에서 AWS는 대체 서비스로 마이그레이션하는 방법을 안내했다. AWS 코드커밋 저장소는 다른 깃 공급자로 이전하도록 하고, 클라우드9은 AWS IDE 툴킷과 AWS 클라우드셸 등으로 이전하는 방법을 안내했다. AWS IDE 툴킷은 젯브레인스 인텔리제이와 마이크로소프트 비주얼스튜디오 등을 연동하게 하는 것이다. AWS의 해당 서비스 지원 중단은 매우 조용하게 이뤄졌다. 블로그 문서 외에 공식 발표도 없었고, 개별 공지도 이뤄지지 않았다. 일부 사용자는 코드커밋의 새 저장소를 생성하려 시도했다가 'AWS 계정 또는 AWS 조직에 기존 저장소가 없기 때문에 저장소생성 요청이 허용되지 않는다'는 오류 메시지를 받았다고 한다. 사실 신규 제공 중단에 대한 내용도 지난달 25일 작성된 마이그레이션 안내 블로그에 31일에서야 새롭게 추가된 것이다. 제프 바 AWS 부사장은 신규 접근 중단 내용을 지난달 31일 X(옛 트위터)에 올렸다. 그의 공지와 함께 신규 제공을 중단한 서비스가 더 있다는 게 드러났다. 아마존 S3 셀렉트, 클라우드서치, 심플DB, 포캐스트, 데이터파이프라인 등이 신규 제공 중단 대상이다. AWS는 한동안 개발자와 엔지니어의 협업을 지원하는 데브옵스 서비스를 공격적으로 늘려왔다. 하지만 깃허브를 비롯한 서비스와 오픈소스 진영의 눈부신 발전으로 AWS 안에 코드를 완벽히 가두려던 AWS의 야심은 쉽게 충족되지 못했다. 기존 사용자들은 서비스 중단에 대해 AWS의 갑작스러운 통지와 투명성 부족을 성토했다. 광범위하게 알리려는 노력없이 갑작스럽게 신규 제공을 중단해 혼란을 초래했다는 것이다. 실제로 한 사용자는 AWS 환경 설정을 조정하는 '컨트롤타워'의 일부 템플릿이 중단됐다고 불평했다. 란달 헌트란 X 사용자는 "문제는 커뮤니케이션이라고 생각한다"며 "어떤 서비스인가, 자세한 내용은 어디에서 찾을 수 있나, 사람들이 커뮤니케이션 채널이 아닌 리포스트 게시물에서 정보를 찾는 이유는 무엇인가"라고 적엏다. 그는 "이는 특히 AWS 기본 요소를 기반으로 구축하도록 권장되는 파트너에게 영향을 미친다"고 덧붙였다. AWS는 자체적으로 모든 데브옵스 툴체인을 장악하려던 기존 계획에서 한발 물러나 대중적으로 인기있는 파트너 생태계와 통합에 집중하는 쪽으로 선회한 것으로 보인다. 당분간 AWS 데브옵스 관련 서비스에 대한 상태를 주의깊게 모니터하는 게 필요하다.

2024.08.02 13:53김우용

獨, 3년 전 정부 기관 해킹 주범으로 中 지목

3년 전 독일 연방 지도 제작 시스템을 공격한 해커의 정체가 중국 조직으로 밝혀졌다. 독일 외무부는 베를린 주재 중국 대사를 수십 년 만에 처음 소환해 항의했다. 2일 파이낸셜타임스(FT), 로이터 등 외신에 따르면 2021년 독일 연방 지도 제작 및 측지처(BKG) 해킹의 배후로 중국을 지목했다. 독일 정부는 BKG 해킹과 관련해 APT15·APT31의 디지털 지문과 멀웨어 흔적을 확인했다. APT15와 APT31은 중국 국가안전부가 직접 운영하는 해킹 그룹으로 알려져 있다. 독일 외무부 세바스찬 피셔 대변인은 "3년 간의 내부 정보 기관 조사 끝에 중국이 간첩 활동 목적으로 해킹을 한 사실이 확인됐다"고 발표했다. 독일 내무부 산하 기관인 BKG는 독일 모든 지점의 지리적 특성과 위치에 대한 정밀 데이터를 수집하는 기관이다. BKG가 다루는 지리 데이터들은 국가 인프라와 깊게 연관돼 있어 민감한 정보들을 다수 갖고 있다. 이는 독일 정부가 보안을 이유로 자국 5세대 이동통신망(5G)에서 중국 화웨이 등의 부품을 사용하지 않겠다고 한 지 3주 만에 벌어진 일이다. 또 지난 4월 AP통신에 따르면 중국을 위해 스파이 활동을 하던 독일인 3명이 붙잡혔다. 불과 하루 뒤에는 독일을 위한 대안(AfD) 당 막시밀리안 크라흐 의원의 보좌관이 중국 스파이 혐의로 체포됐다. 독일 연방헌법보호청(BfV)는 지난달 연례 안보 보고서를 통해 독일을 향한 중국의 사이버 공격이 심화될 것이라 경고했다. BfV는 "중국 사이버 해커들의 접근은 상당한 질적, 양적 발전을 거쳤다"며 "이전에는 볼 수 없었던 방식으로 IT 및 서비스 제공자들을 공격하고 있다"고 우려했다. 낸시 파에저 독일 내무부 장관은 "정부 기관을 향한 심각한 사이버 공격은 중국의 사이버 간첩 행위가 얼마나 큰 위험을 초래하는지 보여준다"며 "중국의 이러한 행위들은 독일과 유럽의 디지털 주권을 위협하는 큰 요소"라고 말했다.

2024.08.02 10:41양정민

전북대 학생 개인정보 '탈탈' 털렸다…"32만명 정보 해킹돼"

전북대학교 통합정보시스템 '오아시스'가 해킹돼 약 32만 명의 개인 정보가 유출됐다. 2일 전북대에 따르면 오아시스 해킹 시도는 지난 7월 28일 오전 3시, 오후 10시, 11시 20분 등 세 차례에 걸쳐 진행됐다. 이 같은 피해로 전북대 재학생·졸업생·평생교육원 회원 등 32만2천여 명의 개인 정보가 유출된 것으로 파악됐다. 유출된 개인 정보 항목엔 학생들의 가족 관계·비상연락망·집 주소 등도 포함됐다고 알려졌다. 전북대 측은 "유출된 개인정보 항목은 이름과 주민등록번호·전화번호·이메일·학사 정보 등으로 확인됐다"며 "학생과 졸업생은 74개 항목이, 평생교육원 회원은 29개 항목이 각각 유출됐다"고 발표했다. 전북대는 개인정보 유출 피해를 최소화하기 위해 개인정보 침해사고 대응반을 꾸리는 한편 2차 피해 접수를 위한 접수 창구를 운영할 계획이다. 또 전북대 홈페이지 내에 '개인정보 유출 내역 조회하기' 페이지를 통해 개인정보 유출 여부를 확인할 수 있도록 조치했다. 전국 대학교 정보시스템의 서버 불안정 및 해킹 피해는 처음 있는 일이 아니다. 지난 2021년 국민대학교는 종합정보시스템(온국민)·가상대학 전면 리뉴얼 과정에서 지속적 서버 불안을 겪어 약 400명의 개인 정보·성적 정보·메시지 등이 타인에게 노출됐다. 2021년 경북대학교 정보보안동아리 학생 2명도 경북대 학사관리 시스템에 무단 접속해 경북대 재학생·졸업생·교수 등 70만 명 정보를 유출하고 중간고사 시험지를 미리 빼돌리는 등의 범죄를 저지른 바 있다. 전북대학교 김순태 정보혁신처장은 "일본·홍콩 등의 아이피를 통해 해커가 들어온 것으로 파악했다"며 "매뉴얼에 따라 즉시 공격 아이피를 차단하고 국가정보원, 전북경찰청과 문제를 논의 중"이라고 말했다. 이어 "이번 사건을 계기로 통합정보시스템을 포함한 모든 정보시스템 접근에 대한 2·3차 인증 의무화 등 보안 부분을 강화할 계획"이라며 "향후 유사한 침해사고가 재발하지 않도록 최선의 노력을 다하겠다"고 덧붙였다.

2024.08.02 10:23양정민

하인리히 재단, 비즈니스 및 무역 석사 프로그램 선택 가이드 발표

이 종합 가이드는 학생들의 무역 커리어에 대한 열망과 고용주의 요구를 충족하여 예비 학생들에게 제대로 된 석사 프로그램을 식별할 수 있는 도구를 제공한다. 싱가포르, 2024년 8월 1일 /PRNewswire=연합뉴스/ -- 하인리히 재단(Hinrich Foundation, http://www.hinrichfoundation.com)은 예비 학생들이 글로벌 무역 분야에서 경력을 쌓을 수 있는 제대로 된 석사 프로그램을 식별하는 데 도움이 되는 최초의 가이드를 발표했다.   하인리히 재단 국제 비즈니스 및 무역 석사 가이드(하인리히 재단 가이드)[https://www.hinrichfoundation.com/education/hf-guide/?utm_source=hf-guide-pr&utm_medium=email&utm_campaign=guide-hf-hf-guide-site&utm_content=20240710-hf-guide- ]는 무역 전문가 및 고위 학자로 구성된 자문 패널의 인사이트를 바탕으로 제작되었다. 내용은 다음과 같다. 글로벌 무역 석사 학위 및 무역 경력의 이점에 대한 개요 무역 프로그램 내용 및 특성을 포함한 양질의 프로그램을 위한 기준 학생들이 자신에게 적합한 프로그램을 찾기 위해 물어봐야 할 주요 질문 20개의 모범적 석사 프로그램 프로필 글로벌 무역 분야에서의 경력 학생, 교육자 및 전문가를 위한 무역 리소스 하인리히 재단 가이드는 온라인[https://www.hinrichfoundation.com/education/hf-guide/?utm_source=hf-guide-pr&utm_medium=email&utm_campaign=guide-hf-hf-guide-site&utm_content=20240710-hf-guide- ]과 PDF[https://share.hsforms.com/10gmkz1lXSUur--Nv1oHk1A3jwzl ]를 통해 무료로 제공된다. 관련 내용은 동영상[https://www.youtube.com/watch?v=4V1bMX0r8SM ]을 참조한다. 학문적 기초와 실무 기술 개발 하인리히 재단 가이드는 학문적 지식과 실용적인 기술 개발의 중요성을 강조한다. 학습해야 할 핵심 내용에는 무역, 무역 정책, 물류 및 공급망 관리, 무역 금융 및 회계, 리더십, 소프트 스킬 및 미래 기술을 포괄하는 국경 간 영역이 포함된다. 또한 업계와의 강력한 연계성, 실무 교수진, 탄탄한 커리어 서비스를 갖춘 프로그램의 가치도 강조한다. 우수 사례의 모범으로 소개된 최고의 석사 프로그램 하인리히 재단 가이드는 학생들이 양질의 프로그램에서 찾아야 할 벤치마크 역할을 하는 20개의 프로그램을 소개한다. 여기에는 CEIBS, INSEAD, 하버드 및 싱가포르 경영대학에서 제공하는 MBA부터 제네바 국제 경영대학원, 선더버드 글로벌 경영대학원, 몬트리올 대학교 및 오클랜드 대학교의 전문 석사 프로그램에 이르기까지 다양한 프로그램이 포함되어 있다. 하인리히 재단의 알렉스 붐(Alex Boome) 교육 프로그램 책임자는 "하인리히 재단 가이드는 학생들이 글로벌 무역 분야에서 리더십 역할을 수행하기 위해 가장 적합한 프로그램을 선택할 수 있는 프레임워크를 제공한다"라고 설명했다. "이를 통해 학생들은 고용주의 지원을 받고 전문가의 정보를 바탕으로 한 기준에 따라 프로그램을 평가하고 비교할 수 있다"며 "궁극적으로 예비 학생들이 자신에게 적합한 양질의 프로그램을 찾도록 돕는 것을 목표로 한다"고 덧붙였다. 하인리히 재단(Hinrich Foundation) 소개 하인리히 재단은 아시아에 기반을 둔 자선 단체로, 상호 이익이 되고 지속 가능한 글로벌 무역을 발전시키기 위해 노력한다. 글로벌 무역에 대한 이해와 리더십을 키우는 독창적인 연구 및 교육 프로그램을 지원한다. 링크드인[https://www.linkedin.com/company/hinrich-foundation-ltd/ ], 페이스북[https://www.facebook.com/hinrichfoundation/ ], 트위터[https://x.com/hinrichfdn ], 유튜브[https://www.youtube.com/user/hinrichfoundation ] 문의: inquiry@hinrichfoundation.com *보도 자료는 영어에서 자동 번역됩니다.

2024.08.01 12:10글로벌뉴스

"드론을 해킹하라"···드론보안협회 2회 행사 개최

사단법인 한국드론보안협회(회장 유영일)는 제2회 국제 드론해킹방어대회 'Hack the DRONE 2024'를 개최한다고 31일 밝혔다. 대회는 사이버보안 전문기업 테르텐과 경희대학교 융합보안대학원이 공동으로 진행한다. 작년 1회 대회에서는 해킹방어대회만 진행했는데 올해 2회 대회서는 해킹방어대회 뿐 아니라 드론 보안에 관련된 강의 세션과 전시 부스도 함께 운영한다. 대회는 예선과 본선으로 나눠 진행한다. 예선 접수 기간은 이달 1일부터 31일까지다. 예선전은 다음달 7일 13시부터 8일 13시까지 24시간동안 온라인으로 진행한다. 대회 홈페이지 'hackthedrone.org'를 통해 접수하면된다. 예선 결과 상위 8개 팀을 대상으로 오는 10월 30일 삼성동 코엑스에서 실물 드론을 대상으로 본선을 진행한다. 본선 대회 최종 순위에 따라 1위 팀에게는 과학기술정보통신부장관상을 수여하고, 이후 순위별로 한국인터넷진흥원장상, 드론작전사령관상, 사이버안보연구소 대표상을, 그리고 특별상으로 한국정보보호산업협회장상, 한국정보보호학회장상을, 기술상으로 한국드론혁신협회장상, 한국드론보안협회장상을 각각 준다. 올해는 후원처가 늘었다. 기업후원사는 대한항공, 한화시스템, 안랩, 지니언스, 수산이앤에스, 센스톤, 블루문소프트, 유넷시스템즈, 아쎄따, 옥타코, 시큐어링크, 엠엘소프트, 퍼시몬랩, 씨아이피시스템즈, 아울시스템즈 등이 함께 한다. 컨퍼런스도 본선 대회와 함께 오는 10월 30일 삼성동 코엑스에서 열린다. 한국드론보안협회 이재빈 대회운영본부장은 "이번 대회는 지난 대회에 비해 해킹대회에 출제하는 문제 범위를 보다 다양하게 구성해 참가자들이 드론 보안 중요성을 인식하고 함께 즐기며 각자의 기술역량을 향상시킬 수 있는 대회가 될 것"이라고 밝혔다.

2024.08.01 09:43방은주

법원 "지닥, 박관호 위메이드 대표에 위믹스 즉시 반환해야"

법원이 가상자산 거래소 지닥에게 박관호 위메이드 대표가 맡긴 위믹스 코인을 즉시 반환하라고 명령했다. 31일 가상자산 업계에 따르면 서울중앙지방법원은 박관호 대표가 지닥을 상대로 제기한 가상자산 인도 단행 가처분신청을 지난 29일 인용했다. 지닥은 이번 가처분에 따라 보관 중으로 알려진 박관호 대표의 위믹스 약 780만 개(약 101억 원 규모)를 즉시 반환해야 한다. 특히 이 회사가 30일 이내에 해당 명령을 이행하지 않을 경우 기간이 만료된 다음날부터 위반일 수 1일당 300만 원을 박관호 대표에게 지연 이자를 지급해야 한다고 법원 측은 추가 주문했다고 알려졌다. 박 대표는 타 거래소에서 매입한 물량과 지닥에서 매입한 물량 등 약 1천만 개가 넘는 위믹스를 지닥에 보관하고 있었다. 문제는 지난 3월 지닥이 위믹스 거래정지를 결정하고 출금 한도를 하루 1만6천500개로 제한하면서 박 대표가 거래정지일까지 위믹스를 전량 출금하지 못 하게 제한했다는 점이다. 박 대표는 지난 3월 주주총회에서 "지닥에 수탁한 위믹스 1천100만 개 중에 출금되지 않은 수량을 돌려달라 했으나 지닥이 거부했다"는 내용의 발언으로 위믹스를 모두 돌려받지 못 했음을 밝혔었다. 또한 4월에는 지닥을 상대로 가상자산 인도 단행 가처분신청을 내기도 했다. 지닥은 6월 입장문을 내고 지급 불가 이유 등을 밝히기도 했다. 지닥은 "박관호 대표가 투자자 기망과 사기, 시세 조종, 자금 세탁, 불공정 거래 등을 저지른 행위가 발견돼 법적 조치를 진행 중이다"라며 "박 대표의 소명을 장기간 기다리고 있었지만, 전혀 답이 없어 형사 고소할 예정이다"라고 밝혔다. 하지만 이번 판결을 통해 재판부는 지닥의 이런 주장을 인정하지 않았다. 오히려 지닥이 위믹스 지급준비율을 충족시키지 못 했던 것으로 판단했다. 가상자산 이용자보호법에 따르면 가상자산사업자는 고객 가상자산의 100% 이상을 보유하고 있어야 한다. 또한 가상자산 거래소들은 해당 법안 시행 전부터 금융당국 권고에 따라 지급준비율 100% 조건을 충족하고 있다고 공지했다. 가상자산 업계 전반이 지급준비율을 얼마나 중요하게 판단하는지 드러나는 부분이다. 위메이드 관계자는 "법원의 판결문 내용을 모두 공개할 수는 없지만 박관호 대표의 가상자산 인도 단행 가처분신청이 법원으로부터 인용된 것은 맞다"라고 말했다. 취재 결과 이번 판결문에는 ▲지닥이 해킹범에게 탈취당한 수량만큼의 위믹스를 시장에서 구하는 것이 불가능했다는 점 ▲채권자 예치 수량에 대한 지급준비율 역시 충분하지 않았다는 점 ▲보관 중이었던 위믹스 일부를 임의로 처분했다는 내용이 담긴 것으로 확인됐다.

2024.07.31 14:28김한준

"하필 실적발표 날"…마이크로소프트 365 시스템 먹통

마이크로소프트 오피스 애플리케이션 '마이크로소프트 365'가 다운됐다. 정확한 원인은 밝혀지지 않았지만, 전문가들은 디도스 공격(DDos)으로 추정하고 있다. 31일 미국 지디넷 등 외신에 따르면 마이크로소프트 팀즈를 비롯한 워드, 파워포인트, 아웃룩 등으로 이뤄진 마이크로소프트 365 서비스가 30일(현지시간) 중단됐다. 구체적으로 마이크로소프트 365 관리센터와 인튠(Intune), 엔트라(Entra), 파워플랫폼(Power Platform), 파워BI 등에 장애가 발생했다는 사례가 수천 건 보고된 상태다. 다만 쉐어포인트 온라인, 기업용 원드라이브와 마이크로소프트 팀즈와 익스체인지 온라인에는 오류가 발생하지 않았다. 마이크로소프트는 소셜미디어 엑스(옛 트위터)를 통해 서비스 중단을 인정했다. 이 회사는 "관련 문제를 인지하고 있다"며 "문제에 대한 자세한 내용은 관리 센터에서 확인하라"고 공지했다. 현재 해당 센터도 시스템 영향을 받아 작동하지 않고 있다. 중단 이유는 알려지지 않았다. 미국 보안 전문가 케빈 보몬트는 "디도스 공격(DDos)으로 추정한다"고 미국 지디넷을 통해 주장했다. 앞서 마이크로소프트 윈도 운영체제(OS)와 애저 시스템에서 전례 없는 규모의 IT 먹통 사태가 발생한 바 있다. 크라우드스트라이크의 보안 소프트웨어가 업데이트를 거치면서 윈도 OS와 충돌을 일으켰기 때문이다. 이에 전 세계에서 800만 건 넘는 윈도 OS가 영향을 받았다. 지디넷은 "마이크로소프트는 실적 발표일에 이런 불운을 다시 한번 겪었다"며 "타이밍이 이보다 더 나쁠 수 없다"고 평가했다.

2024.07.31 11:26김미정

틸론 "국방 혁신 기여"···제8회 국방과학기술 대제전 참가

클라우드 가상화 및 메타버스 오피스 전문기업 틸론은 오는 1일부터 3일까지 서울 양재동 aT센터 제1전시장에서 열리는 '제8회 국방과학기술 대제전' 행사에 참가해 자사의 기술력을 선보인다고 30일 밝혔다. 방위사업청이 주최하고 한국방위산업진흥회가 주관한 이 행사는 미래 첨단 국방과학을 엿볼 수 있는 미래국방 핵심기술 컨퍼런스와 아이디어 공모전, VR 체험 등이 마련됐다. 틸론은 자사의 가상 데스크톱 인프라(VDI) 솔루션인 'Dstation v9.0'과 데스크톱 가상화에 최적화한 제로클라이언트 어플라이언스 'OBB(오브젯 박스)'를 선보인다. 'Dstation v9.0'은 가상화 관리제품 분야에서 유일하게 국가정보원의 보안기능확인서2.0을 획득한 제품으로 사이버 공격을 효과적을 방어할 수 있는 보안 적합성을 인증 받았다. 또 'OBB'는 지문인식과 OTP 인증을 기본 탑재한 제로 클라이언트(Zero Client) 보안단말기다. 시간과 장소 제약없이 PC 사용이 가능하며, 탁월한 보안, 비용 절감, 페이퍼리스를 통한 탄소 중립 기능을 제공한다. 특히 OBB는 필터 기술을 활용해 사용자 데이터와 행위가 단말에 남지 않게 하며, 생체인식과 무선 화면 공유 소프트웨어를 기본으로 탑재, 프린팅을 통해 내부 정보 유출을 차단한다. 이런 기술은 국방정보의 원천적 보호를 가능하게 한다. 틸론은 "뿐만 아니라 1000대 기준 도입비용이 3억 4천만원, 1년 전기사용량이 7천 8백만원, 그리고 24만 그루의 나무를 대체하는 친환경 IT 인프라를 제공한다는 점도 의미가 있다"면서 "기존 물리적 업무 환경에서는 내부 정보 유출, 정보 탈취, 외부 공격, 분실, 관리자 패스워드의 무단 재설정과 같은 위협에 취약한 반면 VDI와 Daas 기반 업무 환경에서는 이러한 문제들을 효과적으로 해결해 보다 안전한 업무 환경을 제공한다. 또 분실된 장치에서도 정보를 안전하게 보호하며, 내부 정보 유출 위험과 외부 공격 취약성을 줄일 수 있다"고 설명했다. 특히, 틸론 솔루션은 관리자 패스워드의 무단 재설정 등 중요 보안 위협에 효과적으로 대응할 수 있는 첨단 기능을 포함하고 있다. '유니파이드 라이터 필터(Unified write Filter, UWF)' 기술을 활용해 데이터 휘발성을 제어하고, 비정상 시도가 있을 경우 즉시 대응할 수 있는 시스템을 갖췄다. 회사는 "미 행정부와 국방부는 2010년 중반부터 모든 시스템을 가상 데스크톱 환경으로 전환해 내부 정보 유출을 방지하는 중요한 전략을 추진했다. 이와 유사하게, 틸론의 Dstation v9.0 같은 솔루션은 보안인증 외에 자체 커널 드라이버를 개발해 파일 시스템 및 프로세스 보호 등의 강화된 보안 기능을 제공해 사이버 공격에 효과적으로 대응할 수 있다. 또한 자체 개발한 화면 워터마크 및 프린트 워터마크를 활용해 자료 유출방지 보안을 한층 강화했다"고 덧붙였다. 최백준 틸론 대표는 “소프트웨어 개발회사가 어플라이언스를 개발한 가장 큰 이유는 그만큼 해당 솔루션이 안전하게 가동되도록 고안할 필요성이 있었다. 즉, 군사기밀과 국방정보의 불법유출 및 비인가 접근과 해킹 시도를 차단할 수 있는 근원적인 대안을 제시했다"면서 “이번 행사를 통해 국방부의 정보보호 시스템 혁신 실현을 기대하고 있다 안정적이고 혁신적인 보안 솔루션 제공을 통해 국방부와의 협력을 강화하고 국가 안보에 기여하겠다"고 밝혔다. 한편 틸론 부스는 제1전시장 312번에 위치해 있다. 전시 부스에서 가상화 솔루션을 직접 체험할 수 있다

2024.07.30 20:05방은주

엔삼클라우드 손잡은 파이오링크, 클라우드 보안 사업 본격 강화

파이오링크가 클라우드 보안 사업 강화를 위한 움직임에 본격 나섰다. 파이오링크는 네이버클라우드 MSP(클라우드 관리 서비스 기업)인 엔삼클라우드와 업무협약을 체결했다고 30일 밝혔다. 이번 협약은 파이오링크의 보안서비스(관제·컨설팅) 및 보안솔루션 사업과 엔삼클라우드의 클라우드 인프라 관리 서비스 간의 상호 영업 및 기술 협력을 골자로 하고 있다. 엔삼클라우드는 2022년 8월부터 네이버클라우드 프리미엄 MSP(Managed Service Provider)사로 사업을 펼치고 있다. 이곳은 네이버클라우드에 특화된 컨설팅 및 보안 인력을 통해 삼성생명, 롯데카드 등 금융기관과 경기교통공사, 인천국제공항공사 등 공공기관을 포함한 200여 개사를 대상으로 클라우드 인프라 및 매니지드 서비스를 제공하고 있다. 또 고객 서비스 확대를 위해 AI 전략 연구소를 운영하고 있으며 다양한 고객 니즈에 맞춘 네이버클라우드 '하이퍼클로바(HyperCLOVA) X' 교육 프로그램도 진행하고 있다. 파이오링크는 과학기술정보통신부 지정 보안관제·보안컨설팅 전문기업이다. 클라우드, 원격, 하이브리드, 파견 등 다양한 형태의 보안관제 서비스와 클라우드 취약점 진단, ISMS-P 인증, 모의해킹, 침해사고 대응 등 전문적인 보안컨설팅 서비스도 제공하고 있다. 또 클라우드 보안관제 서비스에 필수적인 인증(ISO 27001·27017·27018·27701)을 보유하고 있으며, 2015년 NHN클라우드 보안관제를 시작으로 아마존웹서비스(AWS), 네이버클라우드 등 다양한 클라우드에 대한 보안관제 경험이 있다. 특히 다양한 클라우드 환경에서 검증된 웹 보안 솔루션인 자사 웹방화벽(WEBFRONT-KS)을 이용해 고객에게 보다 안정적인 보안관제 서비스를 제공하고 있다. 김동수 엔삼클라우드 대표는 "이번 파이오링크와의 업무협약을 통해 차별화된 보안관제 및 보안솔루션 제공이 가능할 것으로 기대한다"며 "양사의 강점이 합쳐져 향후 금융 및 공공 클라우드 분야에서 시너지를 만들어 나갈 것"이라고 말했다. 조영철 파이오링크 대표는 "오랫동안 파트너로서 신뢰를 이어온 엔삼클라우드와 함께 클라우드 보안 사업에 가속도가 붙을 것으로 기대한다"며 "안전한 클라우드 환경 제공과 사업 발전을 위해 노력하겠다"고 말했다.

2024.07.30 17:55장유미

아이티로그인, 공공기관 랜섬웨어 '화이트디펜더'로 막는다

아이티로그인이 안티랜섬웨어 솔루션을 업그레이드해 공공기관 랜섬웨어 대응에 나선다. 아이티로그인은 에브리존 '화이트디펜더' 업그레이드버전 조달 총판 계약을 체결했다고 30일 밝혔다. 양사는 전세계적으로 빠르게 확산하고 있는 공공기관 랜섬웨어 공격 대응을 위한 보안 기술 수요를 적극 충족할 계획이다. 아이티로그인은 공공기관이 화이트디펜더 기반으로 더 간편하고 강력한 안티랜섬웨어 기능을 구축할 수 있도록 한다는 방침이다. 화이트디펜더는 지난 주 최신 버전 V1.0을 조달청 디지털서비스몰에 등록했다. 이 제품은 행위탐지 알고리즘 엔진으로 ▲탐지 ▲차단 ▲복원 등 3단계 프로세스로 랜섬웨어 방어 체계를 지원한다. 또 실시간으로 파일을 강제 또는 불법 암호화하는 랜섬웨어 공격을 비정상행위 및 이상징후로 정확히 탐지해 감염 방어 및 실시간 차단할 수 있다. 이후 알고리즘 보안기술 기반의 최종 복구 프로세스를 통해 비정상적으로 암호화된 파일을 정상적으로 복원해 최종적으로 사용자에게 안전한 업무 환경을 만든다. 화이트디펜더는 굿소프트웨어(GS)인증 1등급을 획득한 제품으로, 현재 서울국회도서관, 부산도시공사, 성북구도시관리공단, 부산시설관리공단 등 다수 공공기관과 대기업, 중소기업, 병원 등 분야에서 랜섬웨어 공격 예방 대응 체계를 구축해 왔다. 아이티로그인의 '화이트디펜더'가 주목 받고 있는 것은 최근 해커들이 전 세계 공공기관을 대상으로 랜섬웨어 파상공세를 펼치고 있는 영향이 컸다. 실제 지난 달 인도네시아의 국가 데이터센터가 랜섬웨어 공격을 받아 210여 개에 달하는 정부 기관에서 7천여개 넘는 서비스가 중단 또는 지연된 바 있다. 7월 말에는 미국의 캔사스 연방검찰이 자국 의료보험사와 미국 항공우주국(NASA), 군사기지 등 11개주 17개 기관을 공격한 것으로 추정되는 북한의 해커를 재판에 넘기고, 포삼금으로 1천만 달러(약 138억원)을 걸었다. 국내에서도 법원 전산망에서 2년여간 1천14기가바이트(GB) 분량의 정보가 유출됐고, 보건복지부 소셜미디어(SNS) 계정은 프로필 사진이 가상화폐 업체 이미지로 바뀌는 사태가 발생하기도 했다. 국정원 조사 결과에 따르면 공공 분야 국가배후 및 국제 해킹조직 공격 시도가 지난해 하루 평균 162만여 건을 기록했다. 이에 정부는 지난해 국가사이버안보센터의 랜섬웨어 대응제품 보안요구사항을 담은 '국가용 보안요구사항'(V3.0) 제·개정판을 배포했다. 내용에는 ▲랜섬웨어 감시 영역 ▲랜섬웨어 탐지 ▲랜섬웨어 탐지 알림 ▲랜섬웨어 대응 ▲데이터 보호 ▲보안관리 ▲감사기록 등 7개 반드시 부합해야 하는 분야별 보안요구사항이 포함됐다. 김태현 아이티로그인 대표는 "랜섬웨어 공격은 선진국과 개발도상국을 가리지 않고 글로벌 전체에 빠르게 확대하는 추세"라며 "더욱 강화된 에브리존 화이트디펜더 조달 총판 계약을 통해 공공기관 고객들이 더 신속하고, 정확하게 안전한 국가 시스템을 유지할 수 있도록 모든 노력을 기울일 것"이라고 강조했다.

2024.07.30 10:57김미정

시스코와 로크웰, 아•태 산업 시장 디지털 전환 '박차'에 맞손

- -강력한 산업용 네트워킹 및 보안 솔루션으로 산업 자동화 기능 발전 -- 양사의 전문성 결합으로 제조업체의 운영 효율화, 생산성 제고, 지속가능성 개선 및 산업용 네트워크 보안 강화 지원 기대 -- 양사는 기술 공유 외에도 시스코 네트워킹 아카데미를 통해 지역 내 디지털 기술 구축 강화로 협력 범위 확대 예정 서울, 2024년 7월30일 /PRNewswire=연합뉴스/ -- 세계적인 네트워킹 및 보안 분야 선도기업 시스코(Cisco)와 세계 최대의 산업자동화 및 디지털 트랜스포메이션 전문기업 로크웰 오토메이션(Rockwell Automation)이 23일 한국, 일본, 중국 등 아시아 태평양산업 시장의 디지털 트랜스포메이션을 추진하기 위해 협력하기로 했다고 발표했다. 이번 발표는 양사가 이와 관련한 양해각서(MOU)를 체결하면서 이루어졌다. (L-R):• Nicole Denil, vice president, Global Market Access, Rockwell Automation • Ruchika Jain, director, marketing and strategy - Asia Pacific, Rockwell Automation • Shovan Sengupta, regional vice president, market Access - Asia Pacific, Rockwell Automation • Scott Wooldridge, regional president - Asia Pacific, Rockwell Automation • Kartika Prihadi, Vice President, Partner Sales & Routes to Market, Asia Pacific, Japan & Greater China (APJC), Cisco • Simon Young, General Manager, Strategic Industry Partners, Asia Pacific, Japan & Greater China (APJC), Cisco • Yadi Karyadi, Country Solution Architect, Indonesia, Cisco 시스코와 로크웰 오토메이션은 제조업체의 운영 최적화, 생산성 제고, 산업용 네트워크의 보안 강화를 지원하는 기술과 서비스를 제공하고 있다. 이번 협력을 통해 양사는 공장 내 모든 설비와 시스템이 네트워크로 연결된 스마트 공장 및 산업용 사물인터넷(IoT) 등 첨단 자동화 솔루션 구현을 촉진하고, 제조 환경에서 직면하는 고유한 과제와 요구 사항을 해결하기 위해 함께 노력할 예정이다. 카티카 프리하디(Kartika Prihadi) 시스코 APJC 파트너 세일즈 및 시장 경로 담당 부사장은 "APJC에서 활동하는 다양한 산업이 디지털 트랜스포메이션 여정에 착수한 가운데 로크웰 오토메이션과의 협력으로 고객에게 상당한 가치를 선사할 준비를 끝마쳤다"면서 "양사가 공유하는 목표는 산업 기업이 운영의 효율성을 높이고, 생산성을 제고하며, 새로운 성장 기회를 창출하는 최첨단 보안 연결 솔루션을 활용할 수 있게 해주는 것"이라고 말했다. 이번 MOU를 통해 시스코와 로크웰 오토메이션은 디지털 기술과 자동화 솔루션이 가진 힘을 활용해 APJC 산업 시장의 고유한 과제를 해결하기 위해 협력하면서 협업과 혁신을 촉진하기 위해 더욱 긴밀히 협력하겠다는 의지를 표명했다. 로크웰 오토메이션의 쇼반 센굽타(Shovan Sengupta) 마켓 액세스 부문 지역 부사장은 "함께할 때 더 좋다는 확신을 가지고 있는 로크웰이 시스코와 함께 아시아•태평양 지역의 디지털 트랜스포메이션을 가속하기 위한 여정에 발을 딛게 되어 기쁘다"면서 "양사의 강점과 역량을 결합해 이 지역 내 산업 기업이 복잡한 디지털화를 헤쳐 나가고 지속 가능한 성장을 도모할 수 있도록 지원할 유리한 입지를 확보했다"고 강조했다. 또한, 시스코와 로크웰 오토메이션은 제조업 부문의 디지털 기술 격차를 해소하기 위해 더 광범위한 인재 풀을 양성하고 구축하는 데 매진할 예정이다. 이를 위해 시스코의 네트워킹 아카데미 프로그램(Networking Academy program)[https://www.netacad.com/ ]과 로크웰 오토메이션의 아•태지역 대학과의 파트너십을 활용할계획이다. 시스코 네트워킹 아카데미는 세계에서 가장 오랜 역사를 자랑하는 IT 기술 취업 프로그램 중 하나로, 190개 국가에서 강사를 지원하고 학습자의 참여를 유도하는 학습 플랫폼을 통해 최신 IT 기술 및 사이버 보안 과정, 학습 시뮬레이터, 실습 학습 기회를 제공한다. 현재까지 전 세계적으로 2,000만명이 넘는 학습자가 디지털 기술을 습득하기 위해 시스코 네트워킹 아카데미 과정을 수강했다. 또한 시스코 인증 연계 과정을 수강한 학생 중 95%가 시스코 네트워킹 아카데미를 통해 취업하거나 교육 기회를 얻었다고 답했다. 로크웰 오토메이션 소개 로크웰 오토메이션(NYSE: ROK)은 산업 자동화 및 디지털 트랜스포메이션 분야의 글로벌 선도기업이다. 로크웰 오토메이션은 사람들의 상상력과 기술의 잠재력을 연결함으로써 인간의 가능성을 확장하며, 세상을 더 생산적이고 지속 가능하도록 만들고 있다. 위스콘신주 밀워키에 본사가 있는 로크웰 오토메이션은 29,000여명의 직원이 전 세계 100여개국에서 고객을 위해 일하고 있다. 로크웰 오토메이션의 '커넥티드 엔터프라이즈(Connected Enterprise)' 비전을 실현하는 방법에 대한 자세한 사항은 웹사이트 www.rockwellautomation.com에서 확인할 수 있다. 시스코 소개 시스코(NASDAQ: CSCO)는 모든 것을 안전하게 연결해 무한한 가능성을 실현하겠다는 목표를 가진 세계적인 기술 선도 기업이다. 시스코는 고객들의 애플리케이션 재구성, 하이브리드 근무 및 엔터프라이즈 보호 강화, 인프라 혁신, 지속가능성 목표 달성을 지원해 모두를 위한 포용적인 미래(Inclusive Future) 실현에 앞장서고 있다. 뉴스룸(The Newroom)[http://newsroom.cisco.com/ ]을 방문하거나 엑스(X•구 트위터)에서 @Cisco를 팔로우하면 더 자세한 내용을 확인할 수 있다. 시스코와 시스코 로고는 미국 및 기타 국가에서 시스코 및/또는 그 계열사의 상표 또는 등록 상표이다. 시스코의 상표 목록은 www.cisco.com/go/trademarks에서 확인할 수 있다. 언급된 타사 상표는 해당 소유자의 자산이다. 파트너라는 단어를 썼다고 해서 시스코와 다른 회사 간에 파트너십을 맺었다는 뜻은 아니다. 출처: Rockwell Automation

2024.07.30 10:10글로벌뉴스

美 법학교수-작곡가, SEC 상대 소송..."NFT는 증권거래위원회 관할 아니야"

NFT 아티스트 두 명이 미국 증권거래위원회(SEC)를 상대로 소송을 제기했다고 미국 가상자산 매체 더블록이 29일(현지시간) 보도했다. 법학 교수 브라이언 프라이와 '송 어 데이 맨'의 작곡가 조나단 맨은 루이지애나주 동부 지방 법원에 SEC와 5명의 위원을 상대로 소송을 제기했다. 이번 소송은 NFT가 SEC 관할권에 속하는지 여부에 대한 법원의 답변을 구하기 위해 진행됐다. 브라이언 프라이와 조나단 맨의 변호사는 SEC가 디지털 아트 판매에 대한 관할권을 주장하는 캠페인을 벌이고 있다고 비난하며, SEC가 NFT에 집중한 최근 두 가지 사례를 인용했다. SEC는 거의 1년 전에 유튜브 채널 겸 팟캐스트 스튜디오인 임팩트 씨어리에 대한 첫 번째 NFT 혐의를 제기했다. 당시 SEC는 임팩트 씨어리가 "잠재 투자자들에게 파운더스 키 매수를 사업에 대한 투자로 보도록 격려했으며, 임팩트 씨어리가 노력에 성공하면 투자자들이 매수에서 이익을 얻을 것이라고 말했다"고 주장했다. 아울러 "이 명령은 투자자들에게 제공되고 판매된 NFT가 투자 계약이며 따라서 증권이라고 판단한다"고 덧붙였다. 약 한달 후 SEC는 스토너 캣츠2가 등록되지 않은 NFT를 판매하여 투자자들로부터 800만 달러를 벌어들인 혐의로 소송을 제기했다. 해당 소송은 모두 SEC와 합의로 마무리됐다. 브라이언 프라이와 조나단 맨의 변호사는 이번 소송에서 "SEC의 접근 방식은 단순히 새롭고 빠르게 성장하는 기술을 실험하거나 이를 선호하는 매체로 선택한 예술가와 창작자의 생계를 위협한다"고 주장했다. 이어서 "전국의 예술가들은 갑자기 SEC가 등록되지 않은 증권 공모로 시각 또는 음악 예술을 배포하는 것을 공격한다는 공포에 직면하게 됐다"라며 "예술가들은 갑자기 기이한 질문에 직면하게 됐다. 예술 작품을 판매하기 위해 증권 변호사를 고용해야 하는지에 대한 질문이다"라고 부연했다. 미국 가상자산 업계는 X(구 트위터)를 통해 브라이언 프라이와 조나단 맨의 소송을 응원하고 나섰다. 유니스왑 랩스 캐서린 미나릭 최고 법률 책임자는 "SEC 증권법 적용이 너무나 임의적이고 불법적이어서 아티스트들이 생계를 보호하기 위해 SEC를 직접 고소해야 할 지경에 이르렀다. SEC가 망가졌다"고 말했다. 미국 블록체인 협회는 SEC가 NFT 예술에 대한 권한이 없다고 주장했다. 협회는 "음악가, 디자이너 및 기타 아티스트가 SEC에서 미술품 판매를 증권 공모로 간주할지 여부에 대한 의견을 제시하기 위해 변호사를 고용할 것을 기대하는 것은 비합리적이다"라고 밝혔다.

2024.07.30 09:10김한준

"바이든 노망났다"...머스크, 해리스 조작영상 올렸다가 뭇매

일론 머스크 테슬라 최고경영자(CEO)가 미국 민주당 유력 대선 후보인 카멀라 해리스 부통령 음성이 조작된 영상을 소셜미디어(SNS) 계정에 올려 뭇매 맞았다. 현재 해당 게시물은 삭제됐다. AP통신에 따르면 일론 머스크 CEO는 지난 26일(현지시간) 해리스 부통령 목소리를 이용한 1분 52초 분량 영상을 엑스(옛 트위터) 계정에 게재했다. 해당 영상은 인공지능(AI)을 이용한 딥페이크였다. 해리스 부통령 얼굴에 조작된 음성이 들어간 영상이었다. 영상 속 해리스는 "조 바이든이 토론에서 자신의 노망을 드러냈다"고 말했다. 이어 "나는 여성이자 유색인종이기 때문에 다양성을 위해 대통령 후보로 뽑힌 것"이라며 "국가 운영에 대해선 아무것도 모른다"고 덧붙였다. 해당 영상 제작자는 엑스와 유튜브에 올리면서 조작된 콘텐츠라는 점을 명시한 바 있다. 그러나 머스크가 이런 설명을 생략하고 게재해 문제가 커졌다. 특히 머스크는 최근 공화당 대선 후보 도널드 트럼프 전 대통령 지지 선언을 한 적 있어 논란이 더 커지고 있다. 일부에선 머스크가 의도적으로 가짜 영상이라는 안내 없이 올렸다는 추측이 나오고 있다. 해리스 캠프는 즉각 반발에 나섰다. 해리스 대선 캠프 미야 에렌버그 대변인은 "미국 국민들이 일론 머스크와 도널드 트럼프의 조작된 거짓말을 원하지 않을 것"이라며 "트럼프 전 대통령의 거짓말보다 해리스 부통령의 진정한 자유와 안보를 원할 것"이라고 밝혔다. 다수 외신은 딥페이크가 미국 대선에서 정치를 어떻게 오도하는지 보여준 대표 사례라고 평했다. AP통신은 "AI 사용 규제를 위한 정부 조치가 여전히 부족"하다고 지적했다.

2024.07.30 09:04김미정

바다도 '해킹' 취약…해운 사이버 공격 ↑

해상 운수 사이버 공격 발생 빈도가 꾸준히 증가해 지난해 최고치를 기록한 것으로 나타났다. 항공, 육상 운수 산업이 과거 사이버 공격을 겪으며 이를 대처·보완했었지만 상대적으로 IT 도입·활용에 거리가 있던 해상 운수는 이제서야 홍역을 치르는 모양새다. 29일 파이낸셜타임스(FT)에 따르면 해상운송 사이버 공격 빈도는 2013년 3건에서 2023년 64건으로 꾸준히 증가 추세를 보인 것으로 해양 IT 보안 연구진 연구 결과 나타났다. 2020년 해상 사이버 사고 보고 건수가 처음 20건을 넘은 데 이어 2023년 폭등한 것이다. 해운 전문가들은 수 세기 동안 물리적 보안 위협에만 대비해 오던 해상 업계가 사이버 공격에 대비는 전혀 돼 있지 않다고 경고했다. 전 세계 해운 운송업의 약 80%가 가입된 국제 해운 회의소의 가이 플래튼 사무총장은 "제2차 세계 대전 이후 해상 무역의 질서가 그 어느 때보다 위협받고 있다"고 말했다. 이는 불안한 국제 정세와도 관련이 있는 것으로 보인다. 네덜란드 NHL 스탠든 대학의 해양 IT 보안학과의 연구에 따르면 2001년 이후로 해양 사이버 공격의 80% 이상이 러시아, 중국, 북한 및 이란에서 시작됐다. 전 세계 컨테이너 운송량의 약 15%를 담당하는 덴마크 A.P. 몰러-머스크 그룹은 2017년 러시아의 멜웨어 공격으로 고객 주문을 받지 못하고 선박 경로를 바꾸는 등 혼란을 치렀다. 이어 이 대학 연구팀은 선주들이 이미 우크라이나-러시아 전쟁, 이스라엘-팔레스타인 전쟁, 코로나19 팬데믹 후유증 등 여러 어려움을 겪고 있으며 이번 사이버 공격 증가 추세 보고로 인해 혼란이 더 커질 수 있다고 강조했다. NHL 스탠든 대학 해양 IT 보안학과 스태판 맥콤비 교수는 "선주들은 해상 지식과 사이버 보안 지식을 가진 사람을 찾고 있지만 그런 사람은 매우 적다"며 "사이버 범죄자들은 해상 운송업자들을 상대로 돈을 갈취할 기회를 엿보고 있다"고 밝혔다. 외신들은 해양 사이버 공격 급증으로 지난 3월 있었던 볼티모어 프랜시스 스콧 키 대교 붕괴 사태처럼 큰 사고가 또 발생할 수 있다고 분석했다. 당시 사고로 미 동부의 주요 자동차 무역 항구이자 미국 컨테이너 물동량 10위를 차지하던 볼티모어 항은 잠정 폐쇄됐고 공급망에 차질을 빚었었다. 법무법인 HFW 톰 윌터스 해운 사고 담당 변호사는 "선박의 디지털화가 증가하고 지구 저궤도 위성을 이용해 최근에서야 해양에서 인터넷 장치 사용이 보급됐다"며 "상대적으로 사이버 공격 대응 훈련이 안된 해양 선박들이 해킹에 취약한 상황"이라고 말했다.

2024.07.29 10:08양정민

올림픽 개최국 프랑스, 사이버위협 제거 작업 시작

2024 올림픽을 개최하는 프랑스가 악성코드·봇넷 등 사이버위협을 사전에 방지하기 위한 제거 작업에 나섰다. 28일 해커뉴스 등 외신에 따르면 프랑스 사법 당국은 유로폴, 국가별 수사조직, 보안기업과 협력해 악성코드를 제거하기 위한 프로젝트명 '소독작업'을 시작했다. 파리 검찰청(Parquet de Paris)은 지난 18일 작전을 시작했으며 2024 파리 올림픽 과 장애인 올림픽을 모두 포함하는 만큼 앞으로 몇 달에 걸쳐 진행할 예정이라고 밝혔다. 이번 작전은 사용자의 PC를 탈취해 조종하는 봇넷을 주요 타깃으로 한다. 사이버범죄자들은 봇넨으로 탈취한 PC를 이용해 공격 루트를 숨기거나 대규모 디도스 공격으로 조직이나 기업의 네트워크를 마비시킨다. 또한 기업이나 주요 조직에 잠입한 봇넷을 이용해 핵심적인 데이터를 유출하는 데 사용하기도 한다. 이미 프랑스를 비롯해 전 세계적으로 수백명에 달하는 PC가 봇넷에 의해 감염된 것으로 알려져 있다. 특히 이번 작전은 플러그X라는 알려진 악성코드에 초점을 맞춰졌다. 프랑스 사이버 보안 회사인 세코이아가 이를 위한 제거프로그램을 만들어 배포한다. 코플러그(Korplug)로도 알려진 해당 악성코드는 중국 관련 사이버범죄조직에서 주로 사용해 상대의 PC에 잠입 후 명령을 실행하거나 파일을 업로드/다운로드하고, 데이터를 검색하고 수집하는 등 원격접속도구(RAT) 역할을 한다. "이 백도어는 원래 Zhao Jibin(일명 WHG)이 개발했으며, 시간이 지나면서 다양한 변형으로 진화했습니다." Sekoia가 올해 4월 초에 말했습니다 . "PlugX 빌더는 여러 침입 세트에서 공유되었으며, 그 중 대부분은 중국 국가안보부와 연결된 가짜 회사에 기인했습니다." 파리 검찰청은 프랑스를 비롯해 몰타, 포르투갈, 크로아티아, 슬로바키아, 오스트리아의 사용자들도 이미 이번 작전을 통한 혜택을 받고 있다고 보고서를 통해 밝혔다. 다만 시스템 상에서 악성코드를 원격으로 삭제하는 것은 프랑스 법상 복잡한 문제가 존재하기 때문에 국가 컴퓨터 비상 대응팀(CERT), 법 집행 기관(LEA) 및 사이버 보안 당국은 해당 방안은 지켜볼 것이라고 밝혔다. 대신 사용자들이 스스로 PC내 악성코드를 감지하고 제거할 수 있도록 알리는 활동에 적극 나설 예정이다. 한 세코이아 관계자는 "파리 검찰청과, 경찰, 헌병대 등 프랑스 수사당국을 비롯해 유로폴 등 국제조직과 함께 사이버범죄 활동을 막기 위해 최선을 다할 것"이라고 밝혔다.

2024.07.28 14:54남혁우

美 NASA 공격한 北 공작원, 현상금 1천만 달러 걸렸다…누구길래?

미국 법무부가 북한 공작원 림종혁에게 현상금 1천만 달러(약 138억원)를 걸었다. 림종혁은 미국 항공우주국(NASA)·공군 기지·미국 병원 등을 랜섬웨어로 공격해 큰 돈을 갈취한 혐의를 받는다. 26일 로이터, 블룸버그 등 외신에 따르면 미 법무부는 림종혁을 항공우주국(NASA), 텍사스 주·조지아주 공군 기지를 해킹해 자금 세탁을 공모한 혐의로 기소했다. 림종혁 등 북한 사이버 부대는 미국 병원·의료회사·방위 산업체·엔지니어링 회사의 컴퓨터 시스템을 랜섬웨어로 공격한 것으로 알려졌다. 이번 사이버 공격의 주요 인물인 림종혁은 랜섬웨어로 얻은 비트코인을 중국 은행을 통해 송금 후 현금인출기(ATM)로 인출해 자금 세탁을 한 혐의를 받고 있다. 다만 미 연방수사국(FBI)은 림종혁이 현재 북한에 있는 것으로 추정되며 변호인은 연락이 닿지 않는다고 설명했다. 이어 미 검찰은 기소장에서 APT45가 랜섬웨어 공격으로 얻은 수익금으로 인터넷 인프라를 구입한 후 사이버 스파이 활동을 수행하는 데 사용했다고 강조했다. FBI와 미 법무부 관계자들은 북한 해커들의 온라인 계정 중 일부를 압수했다며 랜섬웨어 공격의 피해자들에게 반환될 60만 달러(약 8억3천만원) 상당의 가상화폐도 여기에 포함돼 있다고 조사 결과를 발표했다. 미국 검찰은 성명을 통해 "2022년 북한이 NASA를 표적으로 삼았을 때 해커들이 멀웨어를 이용해 3개월 동안 미국의 군사 정보가 담긴 컴퓨터 시스템에 무단으로 접근했다"며 "이들이 훔친 데이터는 17기가바이트(GB)에 달한다"고 주장했다. 외신들은 이번 공격으로 미 부대의 잠수함, 해군 함정, 전투기 및 레이더 시스템 제조업체를 포함한 다수 업체가 피해를 입었으며 미국을 공격한 북한 부대가 APT45로 추정된다고 덧붙였다. 영국 국가 사이버 보안 센터 폴 치체스터 운영 이사는 "우리가 폭로한 전 세계 사이버 간첩 작전은 북한의 국가 지원 행위자들이 군사 및 핵 프로그램을 추진하기 위해 얼마나 멀리까지 갈 수 있는지를 보여준다"고 말했다.

2024.07.26 11:48양정민

中 지원 받는 'APT41' 사이버 공격 심화…피해 산업·국가는?

중국 정부가 지원하는 사이버 공격 그룹 'APT41' 때문에 피해를 입은 곳들이 이탈리아, 스페인, 대만, 터키, 영국에 많이 분포돼 있는 것으로 파악됐다. 이 지역서 활동하는 물류, 해운, 미디어 산업이 주로 피해를 입었다. 맨디언트는 구글 위협 분석 그룹(TAG)과 손잡고 중국 연계 공격 그룹 APT41의 활동 연구 결과를 26일 발표했다. 이 공격 그룹은 중국 지원으로 스파이 활동을 지속해 왔다. 국가 통제 밖의 금전적 목적의 공격을 수행하는 행보도 보였다. APT41은 최근 사이버 공격을 한층 고도화한 것으로 나타났다. 2023년부터 특정 산업이나 기업 네트워크에 침투해 무단으로 민감한 데이터를 탈취하는 방식이다. 더스트트랩(DUSTTRAP)을 활용한 것이 대표적이다. 더스트트랩은 악성 파일을 암호화함으로써 메모리에서 실행하는 데이터 탈취법이다. 이는 공격자 흔적을 최소화할 수 있다. 암호화된 파일은 APT41이 통제하는 인프라와 통신할 수 있다. 해킹당한 구글 워크스페이스 계정과 통신할 수도 있다. 이에 구글은 이런 무단 접근을 하지 못하도록 시스템을 수정한 바 있다. APT41은 데이터베이스 설정 도구로 오라클 데이터베이스에서 데이터를 추출한 것도 드러났다. 파인그로브(PINEGROVE)를 통해 민감한 데이터를 대량 유출해 원드라이브로 전송했다. APT41은 특정 산업과 지역을 공격 대상으로 삼았다. 피해 산업은 글로벌 해운을 비롯한 물류, 미디어, 엔터테인먼트, 자동차 분야다. 지역으로는 이탈리아, 스페인, 대만, 터키, 영국이다. 구체적으로 다수 해운·물류 산업 피해 기업은 주로 유럽과 중동 지역 회사였다. 미디어 및 엔터테인먼트 산업의 경우 모든 피해 기업이 아시아 지역에 몰려 있었다. 맨디언트는 APT41이 싱가포르 등 다른 국가에 있는 유사 기업들에 대한 정찰 활동을 수행한 점도 포착했다. APT41이 공격 목표를 확대하고 있다는 징표다. 맨디언트 관계자는 "회사들은 소프트웨어(SW)와 시스템을 최신 상태로 유지하고 강력한 비밀번호와 다중 인증(MFA)을 시행해야 한다"며 "정기적으로 데이터를 백업하는 등 포괄적이고 다층적인 보안 접근 방식을 사용할 것을 권장한다"고 공격 예방법을 설명했다.

2024.07.26 10:44김미정

JBL, 포터블 스피커 2종 출시

삼성전자 오디오 사업 자회사 하만 인터내셔널의 오디오 브랜드 JBL이 여름철을 맞아 야외 활동에 특화된 스피커 2종을 새롭게 출시한다고 25일 밝혔다. 이번에 출시하는 JBL 스피커 2종은 ▲JBL GO 4 포터블 블루투스 스피커 ▲JBL 파티박스 온더고 에센셜 파티 스피커다. 강력한 JBL 프로 사운드 성능과 함께 뛰어난 휴대성 및 편의 사양을 갖춘 것이 특징이다. JBL의 가장 작은 포터블 스피커인 JBL GO 4는 이전 모델 대비 더욱 강력해진 베이스 사운드를 낸다. 제품은 콤팩트한 사이즈에 패브릭 소재 디자인을 적용했고 다채로운 색상 조합을 제공한다. 재활용 플라스틱과 패브릭을 사용하고 포장 박스에는 친환경 콩기름 잉크로 인쇄된 FSC 인증 종이를 사용했다. 최대 7시간 재생 가능한 배터리 성능과 함께 플레이타임 부스트 기능을 제공해 배터리 수명을 최대 2시간 늘릴 수 있다. IP67 방수방진 등급을 갖춰 야외 활용도를 높였다. 이 외에도 오라캐스트를 지원해 다중 스피커 연결이 가능하며, JBL 포터블 앱을 통해 간편하게 청취자 개인 맞춤화된 사운드를 설정할 수 있다. JBL 파티박스 온더고 에센셜은 강력한 JBL 프로 사운드와 비트에 따라 움직이는 화려한 라이트 쇼, 무선 마이크 및 기타 연결을 지원한다. 소리 왜곡을 줄여주는 듀얼 트위터와 섬세한 사운드를 전달하는 하이 익스커션 우퍼, 웅장한 저음을 내는 베이스 부스트가 적용됐다. 최대 출력은 100W다. 완충 시 최대 6시간 재생 가능한 배터리가 탑재됐다. 파워 뱅크가 내장돼 음악을 재생하면서 스마트폰 충전도 가능하다. IPX4 방수 등급이 적용됐다. 기타 연결이 가능한 6.35mm 외부 단자를 탑재했고, 블루투스, USB 포트, AUX 연결이 가능하다. 가격은 JBL GO 4 5만9천원, JBL 파티박스 온더고 에센셜은 44만9천원이다. JBL은 신제품 출시를 기념해 네이버 스마트스토어에서 기획전을 진행한다.

2024.07.25 21:40신영빈

현대차, 하반기 시장강화·비용개선 '투트랙' 전략 펼친다

현대자동차가 올해 2분기 분기 역사상 최대 실적인 지난해 영업이익을 넘어섰다. 특히 올해는 판매량이 줄었음에도 우호적인 환율 영향과 비용절감에 주력한 결과로 보인다. 현대차는 하반기 시장 확대와 비용개선을 통해 불확실한 글로벌 경영 상황을 헤쳐 나갈 계획이다. 현대차는 25일 2024년 실적발표에서 영업이익률 9.8%를 기록했다고 밝혔다. 영업이익률 9.8%는 완성차 제조업체에서 보기 힘든 수치다. 다만 지난해 현대차는 영업이익률 10.0%를 기록해 올해는 소폭 감소했다. 이승조 현대차 기획재정본부장 전무는 "원가율이 78.4%인데 환율 변동, 원자재가 하락, 내부 원가 절감 활동 등을 통해 매출원가율이 지속적으로 하락하고 있는 것"이라며 "하반기에도 달러 강세가 유지될 것으로 매출 원가율은 앞으로도 크게 변동이 없을 것으로 예상한다"고 말했다. 하지만 하반기에는 이달 주력 시장인 미국에서 소프트웨어 제공업체 CDK의 해킹으로 인한 업무 전산망 가동 중단으로 인한 피해가 예상된다. 이승조 전무는 "6월에도 CDK 문제가 발생해서 영향을 받았다"며 "8월부터 해오던 여름 이벤트를 이달부터 조기 시행해 만회하고 있다"고 설명했다. 현대차는 올해 시장강화를 위해 주요 시장인 미국과 유럽에서 적절한 신차를 출시할 계획이다. 여기에 하이브리드 수요에 대응하기 위해 오는 4분기 가동 예정인 미국 조지아 공장 현대차그룹 메타플랜트 아메리카(HMGMA)'를 전기차 전용 공장에 하이브리드도 생산할 수 있게 변경했다. 현대차는 하반기 인센티브가 크게 늘지 않을것으로 내다봤다. 모두 사업계획 안에 반영된 대로 흘러갈 것으로 본 것이다. 현대차 관계자는 "하반기도 예상되는 인센티브도 내려가면 내려가지, 올라가지는 않을 것으로 예상하고 사업 계획 수준으로 관리해 나갈 것"이라고 부연했다. 이어 "전기차보다 하이브리드가 수익성이 좋다고 예전부터 계속 말씀드렸는데, 하이브리드 수익성이 내연기관하고 큰 차이가 없다"며 "하이브리드는 더블 디지트(두자릿수) 정도의 수익성이 있다"고 했다. 현대차는 하반기 ▲전용 전기차 브랜드 '아이오닉'의 라인업 확대, 캐스퍼 일렉트릭(해외명 인스터) 글로벌 출시, ▲생산 및 판매 최적화를 통한 판매 극대화 ▲SUV, 고부가가치 차종 중심의 믹스 개선을 통한 점유율 확대 및 수익성 증진에 집중할 방침이다. 한편 기아는 오는 26일 2분기 실적발표를 할 계획이다. 현대차와 기아는 지난해 2분기 대당 원가가 낮은 일반 브랜드가 이루기 힘든 영업이익률을 기록한 바 있다. 올해도 비슷한 수준의 영업이익률 관리로 역대 최대 실적을 쓸 것으로 전망된다. 현대차는 2분기 배당금은 지난해(1천500원) 대비 33.3% 늘어난 2천원으로 결정했다.

2024.07.25 19:07김재성

'IT 대란' 피해액 최소 10억 달러…크라우드스트라이크 보상액은 겨우 10달러?

지난주 전 세계에 'IT(정보기술) 대란'을 일으킨 미국 대형 사이버 보안 업체 크라우드스트라이크가 피해에 따른 사과 차원에서 고객사들에게 선물을 지급했다. 25일 테크크런치 등 외신에 따르면 크라우드스트라이크는 내부 품질 관리 체계에 오류가 있었다는 점을 인정하며 최근 고객사들에게 10달러짜리 '우버 이츠' 기프트 카드를 제공했다. 다니엘 버나드 크라우드스트라이크 최고 비즈니스 책임자는 이메일을 통해 "이달 19일 사고로 불편을 끼쳐 진심으로 사과드린다"며 "감사의 마음을 표현하기 위해 커피 한 잔이나 야식을 제공하게 됐다"고 밝혔다. 엑스(X·옛 트위터)에 올라온 한 게시물에 따르면 영국에서 이 바우처는 7.75파운드(약 10달러)의 가치가 있는 것으로 파악됐다. 하지만 일부는 쿠폰을 사용하려고 했을 때 우버 이츠 페이지에 쿠폰이 취소됐다는 오류 메시지를 받은 것으로 알려졌다. 이는 갑자기 사용자가 많아져 우버 측에서 사기 행위라고 파악해 조치를 취했기 때문으로 밝혀졌다. 앞서 크라우드스트라이크는 지난 19일 배포한 보안 프로그램이 마이크로소프트(MS) 윈도와 충돌하면서 곤욕을 치렀다. 이번 일로 항공·통신·방송·금융 등 인프라에서 전산망 장애가 발생해 업무가 마비되며 곳곳에서 혼란을 겪었다. 특히 미국 델타 항공 등 일부 회사들은 전산 마비 사태 이후 여전히 업무를 완전히 정상화하지 못하고 있다. 패트릭 앤더슨 앤더슨이코노믹 그룹 최고경영자(CEO)에 따르면 피해액은 10억 달러(약 1조4천억원)를 훌쩍 넘길 것으로 추산됐다. 이번 일과 관련해 조지 커츠 크라우드스트라이크 CEO는 "이번 사태의 심각성과 영향을 잘 이해하고 있으며 고객 시스템 복구에 최우선적으로 집중하겠다"며 "영향을 받은 고객, 파트너와 긴밀히 협력하겠다"고 사과의 뜻을 밝혔다. 하지만 보상과 관련해서는 고객이 서비스를 위해 지불한 비용을 환불하는 것 외에 보상 규정을 내놓지 않고 있는 것으로 알려졌다. 게임, 항공 등 피해를 입은 국내 기업들도 일단 보상안을 기다리겠다는 입장이지만 크게 기대하지 않는 것으로 전해졌다. 일단 미국 연방하원 국토안보위원회는 커츠 CEO에게 증인으로 출석하라고 통보한 상태다. 또 크라우드스트라이크는 내부 품질관리 실패 탓에 치명적인 문제를 일으킬 수 있는 업데이트를 사전에 걸러내지 못하고 고객들에게 배포했음을 이날 시인했다. 다만 크라우드스트라이크는 문제가 되는 콘텐츠 데이터가 무엇이었는지, 해당 데이터가 왜 문제가 됐는지에 관해서는 구체적으로 언급하지 않았다. 이번 일을 두고 숀 헨리 크라우드스트라이크 최고보안책임자는 자신의 링크드인에 "지난 이틀은 회사에서 보낸 12년 가운데 가장 힘들었던 순간"이라며 "오랫동안 쌓아온 자신감이 몇 시간만에 무너져 버렸고 큰 충격을 받았다"고 말했다.

2024.07.25 10:56장유미

  Prev 41 42 43 44 45 46 47 48 49 50 Next  

지금 뜨는 기사

이시각 헤드라인

삼성전자, 1c D램 상용화에 '올인'…성과와 과제는

bhc, 가격 결정권 가맹점에 넘긴다…이중가격제 도미노 되나

美·韓 통신망, 中 해커에 발칵 뒤집혔다…태양광도 '백도어' 위협에 불안

李·金의 AI 공약…100조 투자 한 목소리, 방식은 딴 판

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현