• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'톡패스인증 ● 텔레문의 tway010 ● 네이버중고나라아이디 트위터 해킹 계정구해요,WUV'통합검색 결과 입니다. (1466건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

北 해킹조직, 국내 해양·조선 연구기관 침투..."사이버위협 빨간불"

북한 해킹조직이 국내 해양·조선 기술 연구 기관에 침투한 정황이 포착됐다. 국가정보원은 북한의 해킹공격이 증가하는 추세라며 각별한 주의를 당부했다. 국정원과 독일 헌법보호청(BfV)은 북한의 방산 분야 사이버공격 피해를 예방하기 위해 이같은 내용을 담은 합동 사이버보안 권고문을 19일 발표했다. 이번 합동 권고문을 통해 국정원은 북한의 대표적인 방산 해킹 사례 2가지에 대해 공격 전략·기술·절차(TTPs) 등을 분석, 공격 주체와 실제 공격 수법을 소개했다. 북한 해킹조직은 지난 2022년말 해양·조선 기술 연구 기관에 침투했다. 북한 해킹조직은 방산기관에 직접 침투하기 보다 보안이 취약한 유지보수 업체를 먼저 해킹, 서버 계정정보를 절취한 후 기관 서버 등에 무단 침투하고, 전 직원을 대상으로 악성코드 유포를 시도했다. 악성코드 배포 전에 발각되자, 해킹조직은 직원들에게 스피어피싱 이메일을 발송하는 등 다양한 추가 공격을 시도했다. 국정원은 "북한 해킹조직은 코로나로 원격 유지보수가 허용된 상황을 틈타 유지보수업체를 이용해 내부서버 침투를 많이 시도했다"며 "국가·공공기관에서 협력업체의 원격 유지 보수가 필요한 경우, 국가정보보안지침 제26조(용역업체 보안)을 참고해 주기 바란다"고 덧붙였다. 또 북한 해킹조직 라자루스는 방산업체에 침투하기 위해 2020년 중반부터 사회공학적 공격수법을 사용해온 것으로 파악됐다. 이들은 먼저 링크드인 등에 채용 담당자로 위장가입해 방산업체 직원에게 접근, 대상자가 관심을 가질만한 사소한 이야기를 나누며 친밀감을 쌓는데 주력했다. 이후 북한 해커는 이직 상담을 핑계로 왓츠앱·텔레그램 등 다른 SNS로 유인하고, 일자리 제안 PDF 발송 등을 통해 악성코드 설치를 유도했다. 양 기관은 북한이 군사력 강화를 정권 우선순위에 두고 전 세계를 대상으로 방산 첨단기술 절취에 주력하면서, 절취 기술을 정찰위성·잠수함 등 전략무기를 개발하는 데 활용하고 있다고 판단하고 있다. 그러면서 "북한의 사회공학적 해킹공격을 예방하기 위해서는 사례교육과 함께 직원들이 의심스러운 상황 발생시 편하게 신고할 수 있는 개방적 문화를 구축하는 것이 중요하다"고 강조했다.

2024.02.19 17:24이한얼

구글, 파일 속 숨겨진 악성코드 AI로 식별한다

구글이 파일 속에 숨겨진 악성코드를 자동으로 식별하는 인공지능(AI) 도구를 오픈소스로 공개했다. 최근 더레지스터 등 외신에 따르면 구글은 깃허브에 기계학습(ML)기반 파일 식별서비스 마기카(Magika)를 공개했다. 마기카는 최적화된 AI 모델과 대규모 훈련 데이터세트를 적용해 약 1메가바이트(MB)의 작은 규모에도 100개 이상의 파일 형식을 분류할 수 있다. 구글에 따르면 100만 개 파일을 대상으로 평가한 결과 기존 파일 검사 도구보다 약 20% 더 나은 성과를 기록했다. 현재 구글은 업무 안전 향상을 위해 G메일, 구글 드라이브, 세이프 브라우징 파일을 적절한 보안 및 콘텐츠 정책 스캐너로 마기카를 사용 중이라고 밝혔다. 이를 통해 매주 평균 수천억 개의 파일을 검사하고 있으며, 이전 시스템에 비해 파일 형식 식별 정확도가 50% 향상됐다고 밝혔다. 또한, 정확도 향상으로 악성 AI 문서를 11% 더 많이 검사할 수 있었으며, 미확인 파일 수를 3%로 줄였다. 구글에서 해당 도구를 공개한 이유는 랜섬웨어 공격을 비롯해 중국, 러시아, 북한 등 국가 산하 해킹조직의 사이버 공격이 급증하고 있기 때문이다. 특히 이들의 주요 공격 수단이 악성코드를 포함한 이메일 등을 악용한 스피어피싱을 주를 이루는 만큼 이를 사전에 방지하기 위함이다. 구글 클라우드의 필 베네블 최고 정보 보안 책임자는 "IT 네트워크 관리자에게 더 나은 자동화 도구를 제공하기 위해 마기카를 오픈소스로 공개했다"며 “악의적인 행위자들이 AI를 악용하려는 지금 보안 문제를 해결해 안전하고 신뢰할 수 있는 디지털 세계를 만들 수 있도록 최선을 다할 것"이라고 말했다.

2024.02.19 11:20남혁우

핵티비즘·챗GPT 내세운 랜섬웨어 공격 '활발'…보안 '비상'

지난해 4분기 랜섬웨어 공격이 전년 동기 대비 60% 이상 증가한 것으로 나타났다. 19일 SK쉴더스가 발표한 2023년 4분기 카라(KARA, Korea Anti-Ransomware Alliance) 랜섬웨어 동향 보고서에 따르면 지난 해 4분기 랜섬웨어 공격은 전년 동기 대비 65.4% 상승한 총 1천266건이 발생했다. 4분기에는 핵티비즘을 내세운 다수의 랜섬웨어 그룹들의 공격이 활발하게 발생한 것으로 조사됐다. 핵티비즘이란 해커(Hacker)와 행동주의(Activism)의 합성어로, 정치적, 이념적 방향에 목적을 둔 해킹 활동을 일컫는다. 이스라엘-하마스 전쟁 등의 영향으로 이스라엘 기업을 타깃으로 한 공격이 다수 진행됐다. 챗 GPT를 활용한 랜섬웨어 공격도 4분기에 발생해 눈길을 끌었다. 중국 정부는 모 기업에 랜섬웨어 공격을 수행한 혐의로 4명을 체포했다고 밝혔는데, 이들은 랜섬웨어 개발과 기능 개선, 공격 수행에 챗 GPT를 악용한 것으로 드러났다. 이번 보고서에서는 러시아에 본거지를 둔 '블랙챗' 랜섬웨어 그룹에 대해서도 다뤘다. 이들은 공격 시 이중, 삼중으로 협박하는 전략을 사용하고 있는 것이 특징이다. 통상 랜섬웨어 공격자들은 데이터를 암호화해 이를 풀어주는 조건으로 금전을 요구하는 경우가 많다. 반면 '블랙챗' 그룹은 데이터 복호화와 더불어 파일 유출을 빌미로 거액을 요구하거나 디도스 공격을 수행하는 행태를 보이고 있다. 이처럼 최근 랜섬웨어 공격자들이 생성형 AI 모델 악용, 삼중협박 등 고도화된 전략을 사용하고 있어 이에 대한 철저한 대비가 요구되고 있다. SK쉴더스와 카라에서는 랜섬웨어 그룹별 맞춤형 대응 방안과 전반적인 랜섬웨어 대응 프로세스를 점검해야 한다고 강조했다. 카라는 SK쉴더스 주도로 구성된 랜섬웨어 대응 민간 협의체로, 국내에서 유일하게 랜섬웨어 사전 탐지부터 사고 대응 및 복구까지 원스톱으로 서비스를 제공하고 있다. 김병무 SK쉴더스 부사장은 "범죄에 특화된 생성형 AI를 활용한 랜섬웨어 공격이 본격화되고 있는 만큼 랜섬웨어 공격 대응 방안 점검과 기업의 정보보호 활동이 강화돼야 할 것"이라며 "민간에서 유일하게 랜섬웨어 원스톱 서비스를 제공하고 있는 만큼 급변하는 랜섬웨어 공격 트렌드에 맞춘 보안 전략을 선보이겠다"고 밝혔다.

2024.02.19 10:28이한얼

KT, MWC24에서 AI·UAM 혁신 기술 공개

KT가 26~29일(현지시간) 스페인 바르셀로나에서 열리는 MWC24에 전시관을 연다고 18일 밝혔다. KT 전시관은 '미래를 만드는 디지털 혁신 파트너 KT'를 주제로 넥스트(NEXT) 5G, 인공지능(AI) 라이프 총 2개 테마존으로 구성해 차세대 네트워크 기술, AI 혁신 기술을 바탕으로 한 KT의 디지털 기술을 소개한다. 먼저 KT는 넥스트 5G 존에서 항공망에 특화된 네트워크 기술을 적용한 도심항공교통(UAM) 체험 공간과 AI로 안전하게 UAM 교통을 관리하는 지능형 교통관리 시스템을 소개하고, 이용자에게 편리성과 보안성을 더해주는 혁신 네트워크 서비스와 기술을 전시한다. KT는 이용자가 쉽게 글로벌 사업자망에 접속해 연결성 등 네트워크 자원을 이용하는 개방형 네트워크 API 기술과 클라우드 고성능컴퓨팅(HPC) 환경에서 해석 시뮬레이션 솔루션을 제공한 엔지니어링 플랫폼을 선보인다. 아울러 유무선 네트워크 해킹 방지 기술인 양자암호 통신과 통신 인프라 전력을 절감한 네트워크 전력 절감 기술 등도 공개할 예정이다. AI 라이프 존에서는 AI 솔루션을 확장해 초거대 AI가 적용된 다양한 사례를 공개한다. 생성 AI 얼라이언스 코너는 거대언어모델(LLM)이 적용된 AI 반도체, 소버린 AI 사례 등 초거대 AI 협력 모델을 만나볼 수 있다. AI 컨텍스츄얼 광고 코너는 나스미디어와 공동 연구개발(R&D)로 KT 거대언어모델(LLM)을 통해 광고 문맥을 분석해 최적의 광고를 타겟팅 할 수 있는 AI 문맥 맞춤 광고 서비스를 선보인다. 온디바이스 AIoT 코너는 공유 킥보드, 전기차 충전기, 택시용 스마트 사이니지에 적용된 온디바이스 AIoT 블랙박스(EVDR) 기술 체험이 가능하다. 지니버스 인 스쿨 코너에서는 행정안전부와 협력해 메타버스 공간에서 지니버스 도로명 주소를 체험할 수 있도록 했다. 이정우 KT 홍보실장은 “디지털 혁신 기술 파트너로서 글로벌 무대에서 차세대 ICT 기술을 선보이는 장을 마련했다”며 “전 세계 관람객들이 우리 전시관에서 차세대 디지털 혁신을 경험하도록 AI, UAM, 미래 네트워크 기술 등을 선보일 것”이라고 말했다.

2024.02.18 09:45김성현

컴투스 '스타시드: 아스니아 트리거', 사전 예약 이벤트 시작

컴투스(대표 이주환)는 16일 신작 '스타시드: 아스니아 트리거(스타시드)'의 공식 사전예약 페이지를 오픈했다고 밝혔다. 앞서 구글과 애플 양대 마켓 사전예약으로 출시 준비를 알린 스타시드는 이번 공식 사전예약 페이지에서 풍성한 경품이 함께하는 다양한 이벤트를 전개해 나간다. 이벤트는 스타시드 국내 출시 전까지 누구나 참여 가능하다. 공식 사전예약 페이지에서 스타시드 참가 신청서를 작성하면 정식 론칭 직후 게임에서 사용할 수 있는 '스타비트'와 '크레딧'을 받을 수 있다. 공식 페이지뿐만 아니라 구글과 애플 앱 마켓에서 사전예약을 완료하면 주요 아이템 중 하나인 '레인저 장비 풀세트'를 획득할 수 있으며 해당 보상은 공식 페이지 오픈 전 참여한 유저에게도 소급 적용된다. 누적 사전예약자 수에 따라 스타비트가 추가로 지급되며 일정 인원을 달성하면 SSR 등급 프록시안인 레나스도 특별 보상으로 만나볼 수 있다. 프록시안은 스타시드 세계관 내 미소녀 AI 캐릭터를 일컫는 명칭이다. 푸짐한 실물 경품을 만나볼 수 있는 이벤트도 다양하게 열린다. 먼저, 간단한 질문에 대한 답변을 선택하는 성향 테스트 형식의 프록시안 매칭 이벤트가 진행된다. 참여자와 가장 잘 어울리는 운명의 프록시안을 확인할 수 있는 것은 물론, 결과 이미지를 해시태그와 함께 X(구 트위터)에 공유하면 추첨을 통해 소니 헤드폰, 구글플레이 기프트 카드 등 경품 획득 기회도 제공된다. 오는 29일까지 공식 유튜브 채널을 구독하면 추첨을 통해 100명에게 스타벅스 쿠폰을 지급하는 이벤트도 진행될 예정이다. 이 밖에도 스타시드 내 AI 세력과 및 주요 프록시안 캐릭터의 정보, 고퀄리티의 일러스트 갤러리, OST 등을 공식 사전 예약 페이지에서 만나볼 수 있다. 컴투스는 이번 공식 사전예약 페이지 오픈을 기념한 프로모션 비디오도 공개했다. 아스니아에서의 꿈같은 미래를 위해 함께 싸워 나가자는 내용으로, AI 소녀들과 함께하는 행복한 일상과 이를 지키기 위해 위협에 맞서는 모습 등이 다채롭게 담겨 눈길을 끈다. 한편, 스타시드는 조이시티 자회사 모히또게임즈(대표 한성현)가 개발하고 컴투스가 글로벌 판권을 확보한 AI 육성 어반 판타지 RPG다. 멸망 위기의 인류를 구하기 위해 플레이어가 가상세계로 뛰어들어 AI 소녀들과 함께 싸우는 세계관을 배경으로 한다.

2024.02.16 13:27강한결

민주당 2호 인재 이재성 후원회장에 '개비스콘 짤' 배우 김하균

더불어민주당 '인재 2호'로 영입된 이재성 전 엔씨소프트 전무가 부산 사하을 예비후보 등록을 마치고, '개비스콘 짤'로 유명한 배우 김하균을 후원회장으로 선정해 본격적인 4월 총선거 준비에 나선다. 이재성 예비후보는 14일 부산 벡스코에서 열린 '사람과 미래, 부울경 민주당 콘서트'에서 5선 조경태 국민의힘 의원과 정면승부 한다는 포부를 밝혔다. 이 후보 선거사무소는 조경태 의원 사무실 옆에 자리했다. 이 후보는 '이재성 성공경험을 사하의 성공신화로'라는 슬로건을 공개하며, 배우 김하균을 후원회장으로 뽑았다. 이 후보와 김하균은 부산중앙고 선후배 사이다. 엔씨소프트 전무이사 출신인 이 후보는 넷마블 입사 1년 만에 이사로 승진, 33세에 CJ그룹 이사에 올랐다. 엔씨소프트 전무, 러기드코리아 대표를 거쳐 에듀테크 스타트업 퓨쳐스콜레 이사회 의장, 자율주행 스타트업 새솔테크 최고경영자 등 IT 업계에서 18년간 경력을 쌓았다. 지난달 총선 민주당 정강 정책 TV 방송 첫 연설자로 나선 그는 당내 미래 산업 정책 아이콘으로 존재감을 키웠다. 이재명 민주당 대표는 지난 설 연휴 본인 엑스(옛 트위터)에 “자발적으로 험지로 가 주신 이재성 동생”이라며 “기회가 되면 꼭 업어드리겠다”는 글을 게재하기도 했다. 이재성 예비후보는 향후 정식 출마 기자회견을 열고, 사하을 비전과 공약을 차례로 발표할 예정이다.

2024.02.15 15:08김성현

3세대 악성코드 진단 기술로 패러다임 전환

디지털 전환을 넘어 AI 트랜스포메이션 시대입니다. 디지털 인프라의 근간은 사이버 보안입니다. 급변하는 환경 속에서 언제나 변화해야만 살아남는 방패를 만드는 사람들. 창의적인 아이디어와 기술로 안전한 사이버 세상을 만들고 신뢰 기반을 쌓는 사람들. 사이버 보안 전문가들과 대화에서 최신 기술과 인사이트를 전달합니다. [편집자주] # 인사 담당자는 이력서가 첨부된 이메일을 받는다. 첨부파일을 내려 받아 인적사항을 확인한다. 업무와 관계된 이메일을 읽기만 했을 뿐인데 기업 주요 정보가 유출됐다. 2022년 인기리에 방영됐던 드라마 '이상한 변호사 우영우'에 나오는 에피소드다. 이런 일은 실제 기업에서도 심심찮게 발생한다. 매일 업무를 하면서 가장 많이 쓰는 이메일. 이메일로 커뮤니케이션을 하고 주요 문서를 주고 받는다. 이메일은 주요 정보가 오가는 곳으로 정보를 탈취하거나 새로운 공격을 위한 통로로 활용할 수 있다. 전체 사이버 공격 중 이메일에 첨부된 파일을 통한 위협이 70%에 달한다. 시큐레터는 안전한 전자문서 유통을 지원하는 3세대 악성코드 진단기업이다. 2023년 코스닥 시장에 상장했다. 사이버 보안 시장에서 악성코드 진단은 모든 기업의 숙제다. 어떤 기술로 조직 내 피해가 발생하기 전에 찾아내느냐가 관건이다. 악성코드 진단 기술은 3세대까지 진화했다. 1세대는 악성코드의 시그니처를 기반으로 탐지한다. 피해가 발생한 후 안티바이러스 백신을 업데이트하는 방식이다. 2세대는 행위기반 탐지다. 지능형지속위협(APT) 솔루션은 파일을 먼저 실행시켜 악성인지 여부를 탐지한다. 2세대 기술은 알려지지 않은 악성코드를 진단하며 시장에 패러다임 변화를 가져왔다. 2세대 기술이 나온지 10년이 지났다. 방어자 보다 언제나 창의적인 해커는 행위기반 탐지를 우회한 새로운 공격 수법을 시도한다. 창과 방패의 끝나지 않는 싸움이다. ■3세대 악성코드 진단 시장을 이끈다 시큐레터는 알려지지 않은 악성코드를 빠른 속도로 진단하는 3세대 기업이다. 리버스엔지니어링 기반 비실행형 파일에 숨은 위협을 찾아내는 자동화 솔루션과 서비스를 제공한다. 임차성 대표는 시그니처도 없고 당장 악성행위를 하지 않지만 조직에 위협을 끼치는 '문서'에 주목했다. "악성코드 분석가는 어떤 파일로 인해 해킹 사건이 일어나는지 조사합니다. 시그니처도 없고 행위가 없어도 악성인지 정상인지 여부를 판단해야 합니다." 악성코드 분석가였던 임차성 대표는 기계어 레벨에서 파일을 들여다 보면서 3세대 기술을 개발했다. "지금 당장 악성 행위를 하지 않는 파일이라도 3~4일 후에 어떤 작동을 할지 기계어 레벨에서 보면 분석을 할 수 있습니다. 기계어 단에서 문서 취약점이 발생하는 원리를 찾아냈습니다." 사이버 공격자는 보안 솔루션에 탐지되지 않는 은밀한 공격에 집중한다. 사이버 공격자가 가장 많이 사용하는 통로가 문서다. 시큐레터는 전자문서에 숨겨진 공격을 막는다. ■ 전자문서 안전 지킴이 시큐레터는 이메일과 웹 게시판 등을 통해 유통되는 전자문서의 악성 행위를 진단하고 차단한다. 과거 개인병원이나 국민건강보험공단 등은 진단서를 팩스로 보냈다. 지금은 전자문서 업로드 방식으로 바꿨다. 이 과정에서 악성 전자문서가 게시판에 올라가면 담당자는 사이버 공격에 노출된다. 시큐레터는 웹 게시판에 안전한 전자문서만 업로드하게 지원한다. 또 다른 사업분야는 주요 인프라 시설 내부망에 유통되는 문서 보안이다. 금융권과 공공기관 등은 주요 업무망을 분리해 사용한다. 인터넷이 연결된 PC와 내부망에 있는 PC간 문서 교환이 필요하다. 시큐레터는 망 분리된 구간에 안전한 문서 사용을 돕는다. "망분리 환경 업무자는 행위기반으로 악성코드를 탐지하는데 걸리는 5분 정도의 시간을 기다리기 어렵습니다. 시큐레터는 10초 안에 문서 내 악성코드 여부를 진단할 수 있어 망 분리 구간에 적용이 가능합니다." 임 대표는 "기존 행위 기반 솔루션이 문서의 악성여부를 진단하는데 300초 걸렸는데 시큐레터는 25배로 단축한 12초에 해결한다"고 설명했다. ■ "글로벌 보안 기업으로 성장할 것" 시큐레터는 사우디 RVC에서 투자를 유치하며 중동 시장 개척에 집중하고 있다. 임 대표는 "사우디 국부펀드가 시큐레터에 주목한 건 미국에 없는 서비스이기 때문"이라면서 "중동은 가격이 아닌 성능으로 승부한다"고 말했다. 비슷한 기능으로 가격 경쟁력으로 살아 남을 수 있는 시장이 아니다. "시큐레터는 기존에 없던 완전히 새로운 카테고리의 제품을 만들었습니다. 기업을 설득하고 시장을 개척해야 하지만 국내와 해외에서 커스터마이징 없이 팔 수 있는 제품을 개발했습니다." 임 대표는 올해 사우디에서 가시적인 성과를 기반으로 중동 시장을 이끄는 기업이 되고 싶다고 포부를 밝혔다.

2024.02.15 13:43김인순

컴투스, 'BTS 쿠킹온: 타이니탄 레스토랑' 글로벌 사전 예약 시작

컴투스(대표 이주환)는 15일 신작 요리 시뮬레이션 게임 'BTS 쿠킹온: 타이니탄 레스토랑(이하 BTS쿠킹온)'이 글로벌 출시를 앞두고 사전 예약을 시작했다고 밝혔다. 이번 사전 예약은 글로벌 170여 개국 애플 앱스토어와 구글 플레이 스토어에서 진행된다. 이와 함께 게임에 대한 각종 정보를 확인할 수 있는 브랜드 페이지도 함께 열었으며, 해당 웹 페이지를 통해서도 사전 예약에 참여할 수 있다. 사전 예약 실시를 기념해 각종 이벤트도 진행한다. 우선 게임 출시 전까지 브랜드 페이지를 통해 사전 예약 완료 후 해당 스크린샷을 구글 폼을 통해 인증하면 추첨을 통해 구글 기프트카드 1만원권을 지급할 예정이다. 또한 'BTS 쿠킹온' 공식 SNS 채널이 개설된 페이스북, X(구 트위터), 인스타그램에서 자신의 계정에 '#BCO_Preregister', '#BTS쿠킹온_사전예약' 해시태그 및 응원 한 마디를 남기고 구글 폼을 통해 인증하면 추첨을 통해 타이니탄 포토카드를 획득할 수 있는 아이템이 제공된다. 그램퍼스가 개발하고 컴투스가 서비스할 예정인 'BTS 쿠킹온'은 방탄소년단 캐릭터인 타이니탄과 함께 전 세계 여러 도시를 돌아다니며, 해당 지역을 대표하는 음식으로 식당을 운영하는 게임이다. '쿠킹어드벤처', '마이리틀셰프' 등으로 글로벌 누적 3천300만 다운로드를 달성한 요리 게임 강자 그램퍼스의 개발력과 방탄소년단 캐릭터인 '타이니탄'이 만나 글로벌 게임팬과 K-POP 팬덤으로부터 큰 주목을 받고 있다. 이용자는 각 도시를 여행하고 요리를 만드는 과정에서 타이니탄의 매력적인 세계관이 녹아든 스토리텔링과 타이니탄 캐릭터가 등장하는 포토카드, 유저가 직접 꾸미는 타이니탄 무대 등 다양한 수집 요소를 경험할 수 있다. 더불어 직접 꾸민 무대에서는 방탄소년단의 음악도 들어볼 수 있으며, 방탄소년단 각종 앨범 테마의 타이니탄 포토카드를 순차적으로 만나볼 수 있다. 'BTS 쿠킹온'은 한국어 영어, 중국어, 프랑스어, 독일어 등 11개 언어를 지원하며, 오는 상반기 중 글로벌 170여 개국에 출시될 예정이다. 사전 예약 및 게임과 관련된 자세한 정보는 공식 브랜드 페이지와 SNS 등에서 확인할 수 있다.

2024.02.15 13:36강한결

오픈AI "北 해킹조직 김수키, LLM 사용 확인...즉시 차단"

오픈AI가 북한의 해킹 조직 김수키가 대규모 사이버 공격에 인공지능(AI) 서비스를 사용한 정황을 확인하고 이를 제재했다고 밝혔다. 14일(현지시간) 실리콘앵글 등 외신에 따르면 마이크로소프트와 오픈AI는 인공지능(AI)관련 보안 리포트를 발표했다. 두 회사는 이번 리포트를 통해 사이버 공격에 AI서비스를 악용한 계정 5개를 차단했다고 밝혔다. 오픈AI는 조사결과 북한, 러시아, 중국 등 국가산하 해킹 조직에서 해당 계정을 사용한 것으로 나타났다고 발표했다. 더불어 재발 방지를 위해 해당 조직에서 사이버 공격에서 LLM을 악용한 방식까지 공개했다. 에메랄드슬릿으로도 알려진 북한의 해킹조직 김수키는 LLM을 이용해 여러 기업 및 사이버 보안 도구를 조사한 것으로 나타났다. 또한 해킹에 필요한 코드를 디버그하가니 스크립트를 생성하고, 피싱 공격에 사용할 수 있는 이메일 등의 콘텐츠 초안을 제작한 정황이 확인됐다. 마이크로소프트와 오픈AI는 김수키에 대해 지난 한해 매우 활발하게 활동한 해킹조직이라며, 스피어 피싱 이메일을 사용해 북한에 대한 전문 지식을 갖춘 저명한 개인으로부터 정보를 수집하고 있다고 설명했다. 이 밖에도 러시아 군사 정보 기관인 GRU 26165와 연계된 프로스트 블리자드와 이슬람혁명수비대(IRGC) 산하의 크림슨샌드스톰 등이 LLM을 악용한 것으로 나타났다. 이들은 주로 피싱 공격용 이메일을 생성하거나 탐지 회피 프로그램 개발 등에 LLM을 사용하는 것으로 나타났다. 마이크로소프트와 오픈AI는 AI 서비스에 대한 모니터링과 해킹 조직 추적을 통해 사이버 공격에 대한 위협을 지속적으로 제한할 것이라고 밝혔다. 오픈AI 측은 “악의적인 국가산하 해킹조직들의 AI 플랫폼 사용을 막기 위해 다각적인 접근 방식을 취하고 있다”며 “해킹 조직에 대한 지속적인 행동 추적을 비롯해 업계 관계자와 끊임 없이 보안 정보를 교류하고 투명성을 확보하려 하고 있다”고 밝혔다. 마이크로소프트 측은 “챗GPT 같은 AI기술을 안전하고 윤리적으로 사용할 수 있도록 지원하는 것이 우리의 목표”라며 “이를 위해 사용자 계정을 보호하고, 외부 침입을 막기 위한 방어자 역량을 강화하는데 전념하고 있다”고 말했다.

2024.02.15 08:54남혁우

플레이댑 "해킹 피해 복구 최선...무단 발행 토큰 필터링 될 것"

해킹 피해를 입은 가상자산 플레이댑이 이용자 보호 조치에 나선다. 해킹 피해 확인 후 각 가상자산 거래소에 거래 중단을 요청한데 이어 추가 피해 확산 방지에 촉각을 곤두세우고 있다. 플레이댑은 지난 10일 해커 공격을 받았다. 특이한 것은 해커가 재단 물량을 탈취하는 것이 아니라 자신을 채굴자로 추가해 플레이댑 코인(PLA) 2억 개를 발행했다는 점이다. 이 중 일부는 게이트아이오 지갑으로 이관됐으며 시장에 플레이댑이 대량으로 풀려나오며서 시세가 15% 넘게 하락했다. 해킹 피해는 여기서 그치지 않았다. 플레이댑은 지난 14일 X(구 트위터)를 통해 해커가 13일에 15억 9천만 개의 토큰을 추가로 발행했다고 공지했다. 디지털자산 거래소협의체(DAXA)는 지난 13일 플레이댑을 유의종목으로 지정한 상태다. 플레이댑은 정확한 피해 규모를 추산 중이다. 또한 마이그레이션을 통해 이용자 보호조치를 취하고 거래소와 협의해 정상화에 최선을 다한다는 방침이다. 플레이댑 관계자는 "관리자 권환이 탈취돼 해커로부터 공격 받은 것에 대해 매우 유감스럽게 생각한다"며, "최초 발행된 2억 개의 토큰에 대한 정확한 피해 규모는 추정하고 있으며, 이후 거래소 입출금 차단, 해커 계좌 동결 등의 조치로 2차 발행된 15억 9천만 개의 토큰에 대한 피해는 거의 없는 것으로 확인된다"라고 말했다. 더불어 현재 보안 업체를 통해 해커와 관련된 물량을 추적 중이며 무단으로 발행된 토큰은 대부분 마이그레이션 과정에서 필터링 될 것이라고 입장을 밝혔다. 마이그레이션 관련 진행 사항에 대한 설명도 이어졌다. 플레이댑 관계자는 "마이그레이션 된 신규 토큰은 멀티 시그 도입, 스냅샷(Snapshot), 퍼즈(Pause), 번(Burn) 기능을 권한별로 분리하여 관리하고 민팅 권한을 삭제해 안정성을 확보하겠다"라며 "더불어 DAO 보팅 시스템 도입으로 이용자 소통을 강화해 투명성을 확대하겠다"라고 계획을 전했다.

2024.02.14 17:33김한준

한국시스템보증, 민간1호암호모듈 검증 시험기관 지정

한국시스템보증(KOSYAS)이 민간 기업으로 첫번째 암호모듈 검증 시험기관(KCMVP)이 됐다. 국가정보원은 14일, 암호모듈 검증 민간 시험기관으로 KOSYAS를 지정했고 밝혔다. KOSYAS는 지난해 암호모듈 자격검증 및 모의시험을 통해 역량을 인정받았다. KOSYAS는 암호모듈 안전성과 구현 적합성을 시험하는 역할을 수행한다. 암호모듈 검증은 국가 및 공공기관의 정보보호시스템에 탑재되는 암호모듈의 안전성과 구현 적합성을 검증하는 제도이다. 이 제도는 국가 및 공공기관의 보안성을 강화하고, 국내 암호 산업의 발전을 지원하기 위해 시행되고 있다. 국가보안기술연구소(NSRI)와 한국인터넷진흥원(KISA) 2개의 국가기관에서 암호모듈 시험 업무를 수행했다. 이번에 민간 시험기관으로 시험 업무가 확대돼 검증필 암호모듈 발급 소요 기간이 단축되고 암호모듈 활성화 재고에 기여할 전망이다. 국제적으로도 시험 및 평가 제도의 암호 검증 기능을 강화하고 있다. 국제 공통으로 사용되는 보호프로파일(PP)에서도 암호 기능을 상세하게 다루고 있는 추세이다. KOSYAS는 CC 평가 제도와 원스톱 서비스, 암호 컨설팅 등 일원화된 업무와 전문 인력 양성 등 시험 역량을 확대한다. 조대일 KOSYAS 대표는 "민간 시험기관 지정을 계기로 국내 기업의 암호모듈 개발을 지원하고, 통합화된 검증 시험을 수행해 국내 보안 산업의 발전을 위한 지원을 더욱 강화할 계획"이라고 말했다.

2024.02.14 16:56김인순

北 IT 조직, 불법토토사이트 개설해주고 외화 수수..."기업 해킹까지 가담"

북한 정찰총국 소속 산하 조직이 국내 사이버 범죄조직에게 불법도박사이트를 개설해주고 그 대가로 외화를 받아 챙긴 것으로 드러났다. 북한 IT 조직은 도박사이트 개설 이후에도 유지·보수 권한으로 회원들의 개인정보를 수집한 사실도 발견됐다. 국가정보원은 불법 도박사이트를 제작해 한국인 사이버범죄조직에게 판매한 북 IT 조직원 신원을 파악하고 관련 사진과 동영상 등을 입수했다고 14일 밝혔다. 북 IT 조직은 중국 단둥에서 활동중인 '경흥정보기술교류사'로 김정은 개인 비자금을 조달·관리하는 노동당 39호실 산하 조직이다. 대남공작을 담당하는 정찰총국 소속으로 39호실에 파견돼 '경흥' 운영을 총괄하고 있는 김광명 단장 아래 운영되고 있다. 또 정류성·전권욱 등 15명의 조직원이 체계적인 분업 시스템을 갖추고 성인·청소년 대상 도박사이트 등 각종 소프트웨어를 제작·판매해 매달 1인당 통상 500달러씩 평양에 상납하고 있었던 것으로 드러났다. 국정원이 이번에 입수한 사진·영상에는 북 IT 조직원이 이름, 소속 등 신분을 밝힌 SNS 대화는 물론 일감 수주에 활용한 중국인 가장용 위조신분증까지 포함됐다. '경흥정보기술교류사' 체류지는 조선족 대북 사업가가 소유·운영하는 단둥시 펑청 소재 '금봉황 복식유한공사'라는 의류공장의 기숙사로 확인됐다. 이들은 중국인 브로커를 통하거나, 구글·링크드인 등 포털사이트에 노출돼 있는 중국인 신분증에 본인 사진을 합성해 중국인 개발자로 위장한 뒤 SNS나 구인·구직 사이트에서 일감을 물색했다. 특히 IT 업계 종사자의 경력증명서를 도용해 박사학위 등 최고의 IT 역량을 보유한 외국인 행세를 한 것으로 파악됐다. 국내 범죄조직들은 북이 요구하는 불법 도박사이트 제작 비용이 한국, 일본에 비해 30~50% 저렴해 북한인임을 알면서도 거래를 계속했던 것으로 드러났다. '경흥정보기술교류사' IT 조직원들은 불법 도박사이트 제작에 건당 5천 달러(약 668만원) 유지·보수 명목으로 월 3천 달러(약 400만원)를 받아 챙겼다. 이용자 증가시 월 2천~5천 달러를 추가로 수수하는 것으로 파악됐다. 뿐만 아니라 북 IT 조직은 개인정보를 탈취하고 기업 해킹에도 가담해 제작대금을 수수한 것으로 확인됐다. 도박사이트를 제작해준 후 유지· 보수하면서 관리자 권한으로 회원들의 개인정보를 수집하고 배팅을 자동으로 해주는 '오토 프로그램'에 악성코드를 심어 회원정보도 탈취하는 식이다. 이들은 이러한 방법을 통해 확보한 한국인 개인정보 1천100여 건을 데이터베이스화해 판매를 기도하기도 했다. 정보·수사당국은 이번에 적발된 국내 범죄조직이 도박사이트용 서버를 구매해 북한 IT 조직에 제공했고, 이들이 해당 서버를 우리 기업의 기밀을 해킹하는 데 이용한 사실도 확인했다. '경흥' IT 조직처럼 해외에서 사이버 도박 프로그램 등을 개발·판매하는 외화벌이 조직원은 수천 명에 달하며, 대부분 중국에서 불법적으로 활동중인 것으로 파악된다. 국정원은 북한 IT 조직에게 수천 개의 도박사이트 제작을 의뢰하고 이를 판매해 수조원대 수익을 올린 한국인 범죄조직에 대해서도 경찰과 수사를 진행 중이다.

2024.02.14 14:48이한얼

업비트-빗썸, 가상자산 플레이댑 입출금 일시 중단

업비트와 빗썸이 가상자산 플레이댑 입출금을 일시 중단했다. 최근 플레이댑에 발생한 보안 문제로부터 이용자를 보호하기 위한 조치다. 플레이댑 프로젝트는 지난 10일 X(구 트위터)를 통해 가상자산 플레이댑이 해킹돼 추가 토큰이 발행됐다고 공지하고 이를 모든 파트너 거래소에 직접 통지했다고 밝힌 바 있다. 이번 해킹은 플레이댑 토큰 발행 권한을 무단으로 탈취해 신규 토큰을 발행하는 형태로 이뤄졌다. 가상자산 업계는 이번 해킹으로 약 2억 개의 플레이댑 토큰이 발행된 것으로 추산했다. 플레이댑이 상장된 국내 가상자산 거래소인 업비트와 빗썸은 이에 플레이댑 입출금 서비스를 일시 중단한 상태다. 업비트는 "플레이댑 관련 보안 문제가 발생한 것으로 보여지는 정황을 확인했다"며 "플레이댑의 가격 변동성 확대에 유의하기 바란다. 더불어 안전한 디지털 자산 입출금 지원을 위해 플레이댑의 입출금을 일시 중단한다"고 전했다. 빗썸은 역시 공지를 통해 "플레이댑 관련 보안 문제가 발생한 것으로 보여지는 정황을 확인했다"라며 "이로 인해 플레이댑 가상자산의 시세 변동성 증대가 우려돼 플레이댑에 대한 투자에 특히 유의하여 주시기 바란다”고 공지했다. 플레이댑 입출금 중단은 이번 문제가 해결될 때까지 이어질 전망이다.

2024.02.13 10:24김한준

국경 넘는 해킹 공격에 국가간 사이버전쟁 '격화'

최근 국경을 넘는 사이버 해킹 공격이 지속 발생하는 추세다. 미국과 중국을 중심으로한 사이버 전쟁이 격화하는 한편 국내에서도 북한이 배후세력으로 의심되는 미상의 해커조직이 개인정보를 침투하려는 정황이 드러나고 있다. 지난 7일 미 국토안보부 산하 사이버인프라보안국(CISA)은 7일 영국과 캐나다, 호주, 뉴질랜드 정보 당국과 공동으로 작성한 보고서를 발표했다. 해당 보고서에 따르면 중국이 배후로 의심되는 볼트 타이푼(Volt Typhoon)이 미 본토를 비롯해 괌을 포함한 영토에서 통신, 에너지 등 핵심 IT 인프라에 해킹 공격을 한 것으로 전해졌다. 앞서 볼트 타이푼은 5년 전부터 미국의 IT 인프라에 강도 높은 공격을 진행해왔다. 특히 지난해에만 중국군 산하 해킹 부대 20곳이 생활과 밀접한 전기, 수도 등 핵심 인프라에 침투한 사실도 드러났다. 미 당국은 최근 이같은 중국의 해킹 공격을 무력화하기 위한 작전에 돌입한 상황이다. 로이터통신은 미 법무부와 연방수사국(FBI)이 해킹 공격 수사를 비롯해 차단 작전에 감행했다고 전했다. 하지만 중국은 오히려 미국이 전 세계에 해킹 공격을 시도한다며 항변하는 상황이다. 왕원빈 중국 외교부 대변인은 보고서가 발표되자 같은날 정례브리핑을 열고 "보고서상세한 사례와 증거를 통해 미국 정부가 자국 패권과 독점적 지위에 의존해 사이버 공간의 국제 규칙과 질서를 파괴하고 평화와 안전을 위협한다"면서 "미국 정부는 전 세계 기본 인터넷 자원을 통제하고 다른 나라에 대한 기습적인 네트워크 단절을 통해 사회 안정과 경제 안보를 심각하게 파괴한다"고 반박했다. 국내 역시 사이버 공격에서 안심할 수 없는 상황이다. 국가정보원에 따르면 지난해 전체 해킹 공격 건수 중 북한발이 80%로 가장 많은 비중을 차지했다. 특히 하루에만 162만 여 건의 사이버 공격이 탐지될 정도로 전방위적인 해킹 시도가 감행되고 있다. 북한은 방산기술 절취도 시도하고 있다. 북한은 지난 2020년부터 2023년까지 우리나라를 포함해 전세계 최소 25개국 대상 방산 분야를 공격한 바 있다. 지난 5일엔 미상의 해커조직이 다크웹·텔레그램 등을 통해 국가·정부 국가·공공기관 정부 서비스서비스 이용자 개인정보를 불법 유통하려는 정황도 포착됐다. 이번에 유출된 대민서비스 계정만 1만3천여개에 달한다. 정보 당국은 해킹조직을 특정하지 않았지만 북한이 배후세력일 가능성이 높다는 게 중론이다. 미국도 이같은 가능성에 무게감을 두고 있다. 지난 6일(현지시간) 앤 뉴버거 백악관 국가안보회의(NSC) 사이버·신기술 부문 부보좌관은 WP 주최로 열린 '인공지능(AI)의 부상' 대담에서 “북한은 미사일 프로그램 자금 조달을 위해 수십억 달러의 가상자산을 해킹하는 과정에서 일반적인 예상과 달리 최첨단 기술을 사용하고 있다”고 밝혔다.

2024.02.12 09:44이한얼

아이비씨티-에코플레닛, 탄소감축 위해 맞손

분산ID(DID) 기반 데이터플랫폼 서비스 전문 기술기업 아이비씨티(IBCT, 대표 이정륜)가 탄소감축 플랫폼서비스 기업 에코플레닛(대표 한해수)과 협력한다. 아이비씨티는 자사의 블록체인 DID(Decentralized Identifier) 기반 SaaS 플랫폼 '인피리움(Infirium)'을 연동해 에코플레닛의 탄소감축 관리서비스 플랫폼 '제로퀘스트'를 활성화하기로 하고 두 회사가 협력을 위한 MOU를 맺었다고 11일 밝혔다. 협약에 따라 아이비씨티의 '인피리움' 구독서비스를 연동한 사용자 중심의 탄소감축 행위 인증 및 데이터 검증, 보관, 이력관리, 데이터 구매 및 판매 관련 신규사업에 대한 창출과 확산에 대한 협력을 두 회사는 진행한다. 아이비씨티의 '인피리움'은 별도 설치 과정 없이 블록체인 DID를 기반으로 개인의 신원 정보를 안전하게 관리 및 검증하며, 또 개인이 데이터를 통제할 수 있는 환경을 제공하는 플랫폼으로, 데이터 무결성 검증과 개인 데이터 보안영역 할당이 가능하다. DIDH(Decentralized Identity Data Hub, 탈중앙화 데이터 플랫폼) 기술을 근간으로 식별과 비식별 정보 분리저장, 개인키 백업 및 복구 시스템을 통해 개인정보 유출, 민감정보 해킹 등 사이버보안 위협을 효과적으로 해결할 수 있다. 또 에코플레닛의 '제로퀘스트'는 탄소배출권을 인정받는 '넷제로(Net-Zero)' 서비스 플랫폼으로, 객관적인 데이터 측정을 통해 개인들이 탄소를 절감하고 자발적 탄소배출권을 확보할 수 있다. 블록체인과 AI를 접목해 자발적 탄소감축을 보상하는 플랫폼이다. 두 회사는 기술 협력과 공동마케팅을 통해 사용자의 탄소감축 데이터를 안전하게 저장하고 관리하며 효과적인 탄소중립화 비즈니스 환경을 함께 조성해 나갈 계획이다. 아이비씨티 이정륜 대표는 "탄소배출권 프로그램은 탄소배출권 투명성, 책임성, 지속적 개선책 및 전반적인 품질을 보장하기 위한 효과적인 프로그램 거버넌스를 갖춰야 한다. 탄소배출권을 고유하게 식별, 기록 및 추적하기 위한 레지스트리가 필요한 기업들이 블록체인을 활용하려 하지만 적용에 어려움을 겪고 있다"면서 "이에 아이비씨티는 기업이 별도의 설치 과정 없이 탄소배출권을 쉽고 효과적으로 관리할 수 있게 SaaS 플랫폼 '인피리움'을 공개했다"고 밝혔다. 이어 이 대표는 "블록체인 DID 기술을 활용해 개인의 데이터 소유권과 보안을 강화하고, 탄소중립화를 위한 혁신적인 서비스를 제공해 기업이 탄소배출권을 효과적으로 관리하고 지속 가능한 비즈니스 운영을 할 수 있게 지원할 것"이라고 덧붙였다. 또 에코플레닛 한해수 대표는 “아이비씨티와의 협력을 통해 더욱 강화된 보안과 신뢰성 있는 서비스를 제공할 수 있게 됐다"면서 "사용자들이 보다 쉽고 효과적으로 탄소감축에 참여할 수 있게 지원하겠다"고 말했다.

2024.02.11 13:52방은주

타임 "르쿤, 오픈소스로 AI발전 기여"···'2024 영향력 인물' 선정

AI 4대 천왕중 한명인 얀 르쿤(Yann LeCun, 본명 Yann André LeCun) 미국 뉴욕대 교수이자 메타(Meta)의 수석 AI과학자가 세계 최대 규모 주간지 미국 타임이 선정한 '2024년 AI분야 가장 영향력있는 인물'에 뽑혔다. 프랑스계인 르쿤 교수는 특히 오픈소스 접근으로 AI를 연구한 점을 인정받아 이번에 수상자로 선정됐다. 그가 일하고 있는 메타는 페이스북과 인스타그램을 만든 회사로 2023년 7월 오픈소스형 거대 AI언어모델 라마2(LLaMA2)를 출시했다. 타임은 르쿤 교수와 함께 AI윤리 분야 전문가 케이 퍼스-버터필드(Kay Firth-Butterfield) 교수 겸 변호사, 딥러닝 인플루언서이자 엔터플이즈용 AI 기업 인스타디파이(instadeepai) 창업자겸 CEO 캐림 베귀어(Karim Beguir), 중국계로 미국서 활동하고 있는 여성 아티스트 등 3인도 함께 'The TIME100 Impact Awards' 수상자로 선정했다. 타임은 2022년부터 매년 각 산업 분야에서 큰 성과를 달성한 사람을 선정해 시상하는 'The TIME100 Impact Awards'를 시행하고 있다. 올해가 3년차다. 특히 올해는 AI분야에만 초점을 둬 수상자를 선정했다. 이들 수상자에 대한 시상이 12일 두바이에서 열린다. 행사 하루 전날 수상자들이 참석한 가운데 갈라파티도 개최된다. 올해 시상과 관련해 타임 편집장 댄 맥사이(Dan Macsai) "타임의 '임팩트 어워드'는 영향력 있는 업적을 쌓고 산업과 세계의 미래를 만들어가는 개인을 기리기 위해 만들었다"면서 "현재 AI 부상과 이를 가능케 하는 사람들보다 더 큰 힘은 없다. 세상을 발전시키고 있는 이 특별한 리더들을 선정하게 돼 기쁘다"고 밝혔다. 앞서 타임은 2023년 3월 챗GPT를 커버스토리로 소개했고, AI분야에서 가장 영향력 있는 100인을 선정한 리스트 발표와 함께 오픈AI CEO 샘 올트먼을 '올해의 CEO'로 선정하기도 했다. 타임은 르쿤을 수상자로 선정한 이유에 대해 "신경망이 유행하기 훨씬 이전부터 신경망의 힘을 믿어 왔다. 1980년대 후반, 그는 벨 연구소 동료들과 함께 손으로 쓴 숫자를 높은 정확도로 인식할 수 있는 최초의 신경망을 설계했다"고 설명했다. 르쿤 교수는 2018년 제프리 힌튼, 요슈아 벤지오 교수와 함께 컴퓨팅 분야 노벨상이라 불리는 튜링상을 수상했는데 이들 3인과 함께 AI대중화에 공이 큰 벤처투자자 앤드류 응(Andrew Ng)이 AI분야 4대천왕 이라 불린다. 르쿤 교수는 메타의 수석 AI 과학자로도 재직중이다. 메타 CEO 마크 저커버그는 지난 1월 회사의 새로운 목표가 일반인공지능 개발이라고 발표한 바 있는데, 이에 따라 기초 연구를 주로 담당하던 르쿤과 그의 팀은 새로운 제품 개발을 담당하는 응용 부문으로 이동했다. 르쿤은 트위터와 공개석상에서 자신의 생각을 거침없이 말하는 것으로도 유명하다. AI 긍정론자를 일컫는 'AI부머(AI boomer)'이기도 한데 "AI가 인류의 새로운 르네상스를 가능하게 할 것"이라고 말한 바 있고, AI가 인류에게 실존적 위험을 초래한다는 생각에 "터무니없다"고 지적하기도 했다. 메타의 AI제품에 윤리 문제를 지적한 학자를 가리켜 "탐욕스러운 트위터 군중"이라고도 응대했다. 그의 지도아래 메타의 AI사업부는 유능한 AI모델을 오픈소스화했고, 가장 최근에는 오픈소스형 라마-2를 개발했다. 타임은 르쿤의 AI 접근 방식이 주커버그가 생각하는 비즈니스 전략 이상이라면서 "르쿤은 이를 도덕적 필수 요소로 간주한다"고 짚었다. 르쿤은 "AI 시스템은 기본적으로 모든 인간 지식의 저장소가 될 것"이라면서 "독점적이고 폐쇄적인 시스템에 의존하면 안된다"고 말했다. 또 "사람들은 독점적인 시스템을 위해 이런 일을 하지는 않을 것"이라면서 "문화적 다양성, 민주주의, 다양성을 위해 미래는 오픈 소스가 돼야만 한다. 다양한 언론이 필요한 것과 같은 이유로 다양한 AI 비서가 필요하다"는 어록을 남겼다.

2024.02.10 18:59방은주

컴투스 신작 'BTS쿠킹온: 타이니탄 레스토랑' SNS 채널 오픈

컴투스(대표 이주환)는 신작 요리 시뮬레이션 게임 'BTS 쿠킹온: 타이니탄 레스토랑'의 공식 SNS 채널을 개설하고 사전 예약 일정을 공개했다고 8일 밝혔다. 이 게임의 SNS는 페이스북, X(구 트위터), 인스타그램에 마련했으며, 글로벌 서비스에 앞서 글로벌 팬들과 적극적으로 소통하고 게임에 대한 여러 정보를 공유할 계획이라고 회사 측은 설명했다. 그램퍼스가 개발하는 'BTS 쿠킹온'은 방탄소년단 캐릭터인 타이니탄과 함께 전 세계 여러 도시를 돌아다니며, 해당 지역을 대표하는 음식으로 식당을 운영하는 게임이다. '쿠킹어드벤처', '마이리틀셰프'등으로 글로벌 누적 3,300만 다운로드를 달성한 요리 게임 강자 그램퍼스의 개발력과 방탄소년단 캐릭터인 '타이니탄'이 접목돼 글로벌 게임팬과 K-POP 팬덤으로부터 큰 주목을 받고 있다. 플레이어는 각 도시를 여행하고 요리를 만드는 과정에서 타이니탄의 매력적인 세계관이 녹아든 스토리텔링과 타이니탄 캐릭터가 등장하는 포토카드, 유저가 직접 꾸미는 타이니탄 무대 등 다양한 수집 요소를 만날 수 있다. 더불어 직접 꾸민 무대에서는 방탄소년단의 음악도 들어볼 수 있으며, 방탄소년단 각종 앨범 테마의 타이니탄 포토카드를 순차적으로 만나볼 수 있다. 컴투스 측은 오는 15일부터 양대 앱 마켓에서 'BTS 쿠킹온'의 글로벌 사전 예약을 실시할 예정이라고 각종 SNS 채널을 통해 공개했다.

2024.02.08 13:32이도원

"교묘히 털어간다"...명절 앞두고 '스미싱' 범죄 주의보

설날을 앞두고 이른바 '스미싱' 범죄가 고개를 드는 추세다. 신년인사를 가장해 개인정보를 탈취하는가하면 금융기관을 사칭한 문자를 발송해 링크 접속을 유도하는 등 스미싱 범죄는 날로 진화하고 있다. 7일 관렵 업계에 따르면 신년을 맞아 명절 인사, 부고, 안부 등의 형식으로 문자를 발송한 '스미싱' 범죄가 기승을 부리고 있는 것으로 파악된다. 설날을 앞두고 지인 간 안부 연락이 활발해지는 시기적 특성을 악용해 금융 결제를 유도하는 범죄다. 특히 명절 선물을 가장한 택배 문자도 최근 들어 잇달아 발생하고 있다. 무심코 모르는 번호로 날라온 문자 링크를 접속했다가 악성앱이 설치돼 개인정보가 외부로 유출되는 방식이다. 금융기관을 사칭한 스미싱도 크게 늘었다. 실제 건강보험공단은 최근 공단을 사칭해 '환급금 신청안내' '환급금 확인바랍니다' 등의 스미싱 문자가 발송되고 있다면서 각별한 주의를 당부하기도 했다. 또 본인 명의의 신용카드가 개설됐다는 문자를 보내고 통화를 유도해 금융결제를 노리는 방식 등 민간, 관계기관, 지인 사칭 스미싱 범죄 수법은 날로 교묘해지고 있다. 스미싱범죄 조직은 정부나 민간기업 등 대량의 개인정보를 가지고 있는 조직에서 개인정보를 탈취해 문자를 발송하는 식이다. 이같은 방식을 노린 해킹도 최근 빈번하게 발생했다. 실제 국정원에 따르면 최근 미상의 해커조직이 정부 관계기관을 해킹해 약 1만3천여 개의 개인정보를 다크웹으로 유출하려는 정황을 포착했다. 관계기관은 스미싱 범죄피해를 예방하기 위해선 모르는 번호로 온 문자에 링크는 절대 접속하지 말아야 한다고 설명했다. 특히 스미싱으로 의심되는 문자메시지나 메신저 대화를 받았을 때는 메시지를 반드시 삭제해야 한다. 관계기관이 운영 중인 스미싱 범죄 방지 서비스 이용도 범죄 피해를 예방할 수 있다. 이미 이통사, 과학기술정보통신부, 방송통신위원회는 스미싱 등 민생사기로부터 고객을 보호하기 위해 명의도용 방지 서비스, 번호 도용 문자 차단 서비스, '확인된 발신 번호' 인증마크 부여 등을 운영하고 있다.

2024.02.07 17:04이한얼

"카드 발급 안했는데, 당할 뻔"…설 연휴 앞두고 '피싱' 사기 활개

#. 직장인 A씨는 최근 황당한 경험을 했다. 낯선 전화번호가 찍힌 문자에 '교통법규 위반'이라는 문구와 인터넷 주소가 링크돼 있었고, 경찰 마크도 함께 표시돼 있었다. A씨는 얼마 전 지인 결혼식에 참석하기 위해 대구로 차를 몰고 간 기억이 떠올라 '혹시 과속에 걸렸나'하는 생각에 이 문자의 인터넷 주소를 클릭했다. 화면에 표시된 인터넷 페이지에 의심없이 휴대폰 번호를 입력한 A씨는 갑자기 알 수 없는 애플리케이션이 설치돼 당황했다. 순간 이상하다고 판단한 A씨는 경찰에 바로 신고했고, 조사 결과 '스미싱' 사기에 당한 것으로 파악됐다. 이처럼 생활과 밀접한 관계가 있는 내용의 피싱 공격이 설 연휴를 앞두고 또 기승을 부리고 있어 이용자들의 주의가 요구된다. 7일 이스트시큐리티에 따르면 최근 문제가 되고 있는 피싱 공격 유형 5가지는 ▲악성 앱 설치를 유도하는 스미싱 ▲ QR코드를 이용한 큐싱 공격 ▲ 콜 백을 유도하는 스미싱 ▲ 해외여행족들을 노리는 스캠 공격 ▲ 계정정보 탈취를 시도하는 피싱 메일 등이다. 특히 명절 귀성길에 오르는 사람들을 타깃으로 스미싱이 활발한 데 '과속', '신호위반', '쓰레기 무단투기' 등의 키워드를 이용한 경우가 많은 것으로 파악됐다. '세뱃돈', '송금'과 같은 키워드의 스미싱도 설 연휴 기간에 등장할 것으로 예상된다. 이 같은 문자를 받았을 경우 링크를 클릭해선 안된다. 실수로 링크를 클릭했다 하더라도 단순히 피싱 페이지 접속 또는 악성 앱 다운로드 만으로는 감염되지 않기 때문에 다운로드 된 악성 앱을 삭제하면 된다. 이스트시큐리티 ESRC 관계자는 "만일 악성 앱을 설치했다면 주변사람들에게 해킹 사실을 알리고 '알약M'과 같은 모바일 백신을 설치해 악성앱을 탐지, 해당 앱을 삭제해야 한다"며 "엠세이퍼(명의도용방지서비스)에 접속해 가입사실 확인과 가입제한 서비스 신청을 통해 추가 피해를 방지하는 등 적극적인 조치를 취해 추가 피해를 방지해야 한다"고 설명했다. QR코드를 활용한 '큐싱' 공격도 최근 활발해지고 있다. 큐싱이란 QR코드를 이용한 사기 수법으로, 악의적인 QR코드를 통해 사용자로 하여금 악성 apk 설치나 악성 링크에 접속하도록 유도하는 공격방식이다. 특히 육안으로는 QR코드의 진위 여부를 확인하기 어려워 더 각별한 주의가 필요하다. 큐싱 공격을 예방하기 위해서는 출처가 불분명한 QR코드의 스캔을 지양해야 한다. QR코드 스캔 을 통해 접속한 페이지에서 apk 설치나 개인정보 입력을 유도한다면 URL을 확인해 정상 서비스인지 확인해야 한다. '콘텐츠 이용료', '카드 발급' 등과 같은 내용과 함께 고객센터 전화번호가 포함돼 콜 백을 유도하는 스미싱도 주의해야 한다. 문자 내 번호로 전화를 걸면 고객센터를 위장한 공격자들이 전화를 받아 본인확인 후 악성 앱 설치를 유도해 사용자의 개인정보 및 금융 정보 탈취를 시도한다. 특히 명절 연휴에 이런 피해를 입었을 경우 빠른 대처가 어려울 수 있어 각별한 주의가 필요하다. 설 연휴 해외여행족들을 노리는 '스캠' 공격도 빈번할 것으로 보인다. '스캠'은 상대방을 속이는 행위다. 이스트시큐리티 ESRC 관계자는 "플랫폼을 이용해 숙박업소를 예약하는 사람들이 최근 증가함에 따라 숙박 플랫폼이나 숙박업소를 위장해 사용자들을 속이는 행위가 많다"며 "이들이 신용카드 정보를 탈취해 금전적 피해를 입히는 공격이 지속적으로 발생하고 있다"고 당부했다. 그러면서 "만일 '카드오류', '자동취소'와 같은 내용과 함께 링크가 포함된 이메일 혹은 메시지를 받았다면 링크를 클릭하지 말고 해당 숙소를 통하여 진위 여부를 반드시 확인해야 한다"고 덧붙였다. '국세청', '국민연금' 등과 같은 키워드를 이용해 계정정보 탈취를 시도하는 피싱 메일도 피해야 할 대상이다. 이같은 피싱 메일은 실제 포털에서 발송되는 이메일과 매우 유사하게 제작돼 있고, 사용자의 계정정보 입력을 유도해 계정정보 탈취를 시도한다. 계정 정보가 탈취될 경우 무작위로 계정정보를 대입해 해킹하는 '크리덴셜 스터핑(Credential Stuffing)' 공격을 통해 추가 피해가 발생할 수 있다. 수상한 이메일이 수신됐을 때에는 반드시 발신자 정보를 확인해야 한다. 또 주기적으로 비밀번호를 변경하고 2단계 인증 및 해외 로그인 차단 등과 같은 추가 보안조치를 통해 추가 피해 확산 예방해야 한다. 이스트시큐리티 ESRC 관계자는 "설 연휴를 노리는 각종 피싱 공격이 예상되는 만큼 이번 설 연휴 때 특히 부모님께 다양한 피싱 공격 유형들을 알려드려 피해를 입지 않도록 해달라"며 "'알약M'과 같은 모바일 백신 설치를 도와드려 가족 모두가 안전하고 편리한 디지털 생활을 하실 수 있기를 바란다"고 밝혔다.

2024.02.07 11:10장유미

'21세기 원유' 데이터 이용 공격..."민주국가에 심대한 도전"

지난 2016년 당시 미국 민주당 대선후보였던 힐러리 클린턴은 자신의 선거대책본부장 존 포데스타가 주고 받은 이메일이 해킹되면서 한바탕 홍역을 치뤘다. 해킹 주범은 미 폭로전문매체 위키리크스로 이메일 1천100여 건을 통째로 빼내 클린턴 선거캠프와 미 언론간 유착 가능성을 보도했다. 그해 말 클린턴 후보는 미 대선에서 당시 도널드 트럼프 공화당 후보에 밀려 낙선했다. 디지털 전환과 인공지능(AI)이 전 산업을 망라하고 뜨거운 감자로 부상하면서 덩달아 이를 이용한 데이터 해킹 공격도 날로 진화하는 중이다. 국가안보전략연구원 윤정현 부연구위원은 데이터를 이용한 해킹 공격은 산업, 정치, 안보 등 전 분야에 걸쳐 치명적인 충격파를 낳는다고 경고했다. 6일 서울 강남 위플레이스에서 개최된 '제7차 사이버 국가전략포럼'에서다. 윤 부연구위원은 "데이터 자체가 안보의 핵심적인 키워드로 떠올랐다"면서 "하나의 기본적인 자료이기 때문에 그 자체로는 의미성을 부여하기 어렵고 그것이 어떤 목적에 따라서 수집 분석 가공돼 활용될 때 가치가 부여된다"고 운을 뗐다. 이어 "데이터 자체가 이제 좀 더 손쉽게 가공될 수 있고 그것이 어떤 목적성을 띈 도구로 활용될 여지가 높아졌다"면서 "데이터가 갖고 있는 경제적인 가치뿐만 아니라 그것을 활용한 해킹은 사회적 영향을 미치고 나아가 정치체제를 위협할 수 있을 정도로 악용되고 있다"고 전했다. 윤 부연구위원은 데이터를 이용한 해킹 공격이 고도의 진화를 거듭하고 있다고 짚었다. 그는 "데이터 이용 해킹은 대표적으로 피싱 공격을 떠올리지만 이제는 특정인 혹은 조직을 대상으로 정교하게 만든 스피어 피싱 등으로 발전했고 또 생성형AI가 접목돼 매우 정교한 형태로 피해를 입히고 있다"고 분석했다. 그러면서 "랜섬웨어 공격도 이제 과거 몸값을 요구하는 금전적인 걸 요구하는 걸 넘어서 사이버 물류 시스템이 연결된 차원에서의 물리적 피해를 입히는 도구로도 활용되고 있는 실정"이라며 "개인 이메일과 암호 등의 정보까지 유출해 굉장히 큰 법적 분쟁을 야기시키는 특징을 보인다"고 했다. 뿐만 아니라 윤 부연구위원은 "과거 데이터를 삭제하거나 데이터를 유출하는 걸 넘어서 그 데이터를 훼손하고 조작해 혼란을 배가시키는 데이터 변조는 데이터 패러다임에서의 중요한 변곡점"이라면서 "데이터 변조는 의료나 제약 분야에 침투할 경우 굉장히 치명적일 수 있다. 국가적 중대 결정을 내리는 여론조사에 데이터 변조가 악용될 경우 사회적 혼란과 분열을 야기시켜 결과적으로 파멸을 초래할 수밖에 없다"고 경고했다.

2024.02.06 17:59이한얼

  Prev 61 62 63 64 65 66 67 68 69 70 Next  

지금 뜨는 기사

이시각 헤드라인

테슬라, 韓서 완전자율주행 시동...정부 출신 인력 영입 나서

美 소액 물품 면세 폐지에…테무·쉬인, 사용자 수 급감

[써보고서] 갤럭시 S25 엣지, 뒷주머니에 넣었더니...한계 넘은 혁신

"엔비디아 비켜"...MS, 11개월 만에 사상 최고가로 시총 1위 탈환

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현