• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'페이스북본인인증판매 [ 문의텔레 Tway010 ] 페이스북비즈니스계정판매 트위터 해킹 계정판매,7X4'통합검색 결과 입니다. (1584건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

NHN클라우드 "공공 보안·지역 발전 두마리 토끼 잡는다"

국정원에서 지난해 발표한 국내 사이버 위협 실태에 따르면 하루 평균 137만여 건의 국제 및 국가배후 해킹조직의 공격이 발생했다. 이는 전년 대비 15% 증가한 수치로 22대 국회의원 선거 등이 있었던 올해는 규모가 더욱 늘었을 전망이다. 특히 최근 널리 쓰이는 IT시스템에서 발생한 업데이트 오류 하나로 항공편이 결항하고 방송사와 이동통신사의 운영에 차질이 발생하는 등 막대한 혼란이 발생했다. 이로 인해 사전에 오류를 감지하거나 발생한 장애에서 빠르게 복구하는 방법을 확보하는 것이 필수로 자리잡고 있다. 이에 NHN클라우드가 공공 서비스의 디지털 재난을 사전에 방지하기 위해 기업의 역량을 총동원한다. 최근 보안관제 전문기업으로 선정된 NHN클라우드는 게임, 금융, 플랫폼 등 다양한 산업 분야를 서비스하고 보안환경을 제공해 온 노하우를 바탕으로 공공 기관의 보안 환경을 지원하다는 포부다. 19일 NHN클라우드 보안분석실의 김형기 이사는 "우리는 페이코, 한게임 등 다양한 자체 서비스를 통한 관제에 대한 노하우와 서비스 이해도 축적하고 있다"며 "이를 바탕으로 고객사의 입장에서 가장 필요한 보안 서비스를 제공할 수 있을 것으로 자신한다"고 강조했다. ■ NHN클라우드, 자체 서비스 기반 차별화된 보안관제 노하우 보안관제 전문기업은 국가 및 공공기관의 보안관제 센터 운영을 지원·수행할 수 있는 전문기업이다. 과기정통부에서 인력, 자본, 수행능력 등을 심사해 선정한다. NHN클라우드는 요건을 충족하기 위해 김해에 보안관제센터를 마련하고, 다양한 공공 인증 확보 및 자체 보안관제 서비스를 개발하는 등 다양한 준비와 전략을 수립하는 과정을 거쳤다. 김 이사는 "공공 시스템의 보안은 중요한 사안인 만큼 요구조건도 높고 심사 기준도 까다롭다"며 "다행히 우리는 사전에 철저한 준비를 통해 한 번에 통과할 수 있었다"고 설명했다. 이어 "한게임, 페이코 등 계열사의 다양한 서비스를 관리하며 차별화된 경험과 전문성을 확보할 수 있었다"며 "이러한 역량은 공공 시스템 관제에도 효과적으로 활용될 것으로 예상한다"고 말했다. 또한 NHN클라우드는 기존 고객사의 환경에 맞춰 클라우드를 비롯해 온프레미스 환경까지 통합 서비스를 제공해왔다. 이를 바탕으로 보안 요구수준이나 서비스 환경이 서로 다른 부처마다 적합한 보안 관제 서비스를 제공할 계획이다. 경남 김해에 위치한 보안관제센터는 공공과 민간 부문에서 IT 인프라와 클라우드 서비스의 보안을 담당한다. 24시간 동안 항시 고객사의 시스템을 모니터링하며 이상을 감지하고 침해 사고를 실시간으로 탐지하고 대응한다. 김 이사는 "최근 급격하게 늘어난 사이버위협과 복잡하게 엮인 클라우드 구조로 인해 방화벽이나 백신만으로 대응하는 것을 불가능하다"며 "보안관제 시스템은 만약 랜섬웨어 등 악성코드가 침투하더라도 시스템을 장악하거나 데이터를 유출하는 등 실제 사고가 발생하기 전에 감지하고 대응할 수 있는 환경을 제공한다"고 설명했다. 보안관제센터의 위치상 수도권에 위치한 정부기관 등에서 문제가 발생할 경우 현장에 방문에 실제 문제를 확인하는 데 어려움이 있을 수 있다. 이에 NHN클라우드는 판교에 침해 사고 발생 시 심층 분석과 대응 담당하는 보안 분석실을 마련하며 대응 체계를 이원화했다. 특히 안정적인 인력 구성 및 운영을 통해 높은 수준의 보안 관제 서비스를 지속적으로 제공할 수 있는 기반을 마련하는데 중점을 두고 있다. 직원의 업무 피로를 낮추기 위해 AI를 적용한 보안 관제 시스템을 자체 개발해 적극적으로 도입 중이다. 자동화된 시스템으로 복잡하고 다양한 보안 위협을 효율적으로 감지하고 오탐을 방지해 업무 피로도를 최소화하기 위함이다. NHN클라우드에서 자체 개발한 '보안 오케스트레이션, 자동화 및 대응(SOAR)' 플랫폼을 통해 탐지 결과를 분석 후 상황에 맞는 자동 방어 체계를 지원한다. 보안위협 분석 보고서도 자동으로 발행한다. ■ 하반기 공공기관 보안 관제 역량 확보 내재화 주력 NHN 클라우드는 하반기 공공기관에 최적화된 보안 관제 서비스를 제공하는 것을 목표로 삼고 있다. 공공기관의 특수한 요구에 맞춰 보안 관제 모델을 설계하고 있으며, 정부의 보안 규제와 프레임워크를 철저히 준수하면서도 유연성을 발휘할 수 있는 방안을 모색에 나선다. 김 이사는 "공공기관은 엄격한 보안 규제와 절차 등이 요구되는 등 민간기업과 다른 특수성을 가지고 있다"며 "이를 이해하고 최적화된 보안 솔루션을 제공하려 한다"고 하반기 계획을 밝혔다. 이와 함께 NHN클라우드는 보안 사고 발생 시 신속하게 대응할 수 있는 프로토콜을 마련하고 있으며, 정부기관의 지침에 따라 사고를 처리하고 보고하는 체계를 갖췄다. ■ 보안관제센터 기반 지역 IT인재 양성과 인프라 확충 지원 더불어 NHN클라우드는 보안관제센터를 기반으로 지역 일자리 창출에 기여하고 지방권에 IT 인프라를 확충하여, 수도권에 집중된 IT 산업의 균형을 맞춘다는 방침이다. 김형기 이사는 "부산 경남권의 IT기업 부족으로 관련 일자리도 많지 않은 상황에서 보안관제센터를 운영하며 지역 인재 고용확충에 나서고 있다"며 "지역 내 IT 인재들이 지역 내에서 전문적인 경력을 쌓을 수 있도록 신입 인력을 확보하고 안정적으로 경력을 쌓을 수 있는 환경을 마련하려 한다"고 말했다. 이어서 "NHN 클라우드는 공공 사업의 보안 강화를 비롯해 지역 사회와의 협력을 통해 지역 경제와 산업 발전에 기여하는 것을 목표로 하고 있다"며 "앞으로 지역 사회에 실질적인 도움이 될 수 있는 방안을 모색할 것"이라고 강조했다.

2024.08.19 15:48남혁우

래브라도랩스, SW공급망 자동관리플랫폼 '래브라도 SCM' 출시

소프트웨어자재명세서(SBOM) 생성은 물론이고 검증, 교환까지 소프트웨어(SW) 공급망 보안을 손쉽게 관리하는 플랫폼이 나왔다. 래브라도랩스(대표 김진석 이희조)는 19일 SW 공급망 자동관리플랫폼 '래브라도 SCM'을 내놨다. 래브라도랩스는 SW 공급망에 관여하는 모든 기업의 SBOM 생성, 보내기, 받기, 상호 확인, 수정 보완 등 일련의 과정을 '래브라도 SCM'으로 자동화했다. 래브라도랩스는 제품 출시와 함께 글로벌 제조 대기업과 의료기기 기업이 '래브라도 SCM'을 도입해 글로벌 SW공급망 규제에 대응하기 시작했다고 밝혔다. ■ 각국 SW 공급망 보안 규제 강화 해커는 최근 SW 공급망의 취약점을 악용한 사이버 공격에 열을 올리고 있다. 미국은 2020년 공공기관에 설치된 네트워크 관리 솔루션 솔라윈즈(SolarWinds) 제품 SW취약점으로 사이버 공격을 받았다. 이 사고 후 미국은 2021년 SW 공급망 안전 강화를 위해 행정명령 14028을 발표했다. 모든 공공기관에 들어가는 SW에 SBOM 제출을 의무화했다. 미 식품의약품안전청(FDA)은 2024년 의료기기에 SBOM 제출을 권고했다. SW 공급망 취약성에 따른 사이버 위협을 최소화하겠다는 의지다. 이러한 움직임은 미국뿐만 아니라 유럽과 일본 등 다른 국가에서도 진행 중이다. 주요 산업 장비 제조사들은 SBOM 관리를 필수로 요구하고 있다. 한국 정부도 2024년 5월에 'SW 공급망 보안 가이드라인'을 발표했다. 한국 정부는 국내 기업이 SBOM을 원활하게 유통·공유할 수 있는 관리체계를 마련했다. 사이버 안보 강화는 물론이고 국내 기업이 글로벌 규제에 신속히 대응할 수 있는 체계 확보에 주력하고 있다. SW 공급망은 복잡한 구조로 기업이 SBOM을 만들고 대응하는게 쉽지 않다. 예를 들어, 완성차 기업은 A사에서 인포테인먼트 SW를 공급받고 B사에서는 차량 간 데이터 전송 SW를 구입한다. 자동차에는 약 1억 줄의 SW가 들어가는데 수많은 공급사가 납품한 코드의 조합으로 만들어진다. 완성차 기업은 1차부터 n차에 이르는 협력 기업에게 SBOM을 받고 지속 관리해야 한다. 협력사 역시 변화하는 SBOM을 추적하고 협력사에 공유해야 한다. 기존에 기업은 SBOM을 생성한 후 이메일 등으로 전송했다. 이 과정에서 기업 핵심 정보인 SBOM 정보가 노출되거나 버전 관리에 혼선을 빚었다. ■ SBOM 생성과 관리 어려움 한번에 해결 래브라도 SCM은 SW협력사 사이에 SBOM 생성과 관리 어려움을 해결한다. 최종 제조사와 협력사는 래브라도 SCM을 통해 각각의 표준화된 SBOM을 교환한다. 기업은 래브라도 SCM에 제품별 SBOM을 올린 후 공유하기만 누르면 자동으로 협력사에 최신 SBOM이 전달된다. 기밀 노출 위협이 줄어들고 버전 관리가 간편해진다. 래브라도 SCM은 제조사(허브 기업)와 SW 협력 기업을 연결한다. 허브 기업은 래브라도 SCM에서 협력 기업 SBOM을 원스톱으로 관리해 SW 보안성을 높이며 각국의 SBOM 규제 문제에 대응할 수 있다. 래브라도 SCM은 소스코드 프라이버시(Source Code Privacy)를 위해 해시 암호화 데이터를 사용해 SBOM을 생성한다. SBOM 무결성 점검한 후 안전하게 교환하게 한다. Cyclone-DX, SPDX, NIS-SBOM, 엑셀 등 사용자가 쉽게 이해할 수 있는 SBOM포맷을 지원한다. SW 라이선스와 취약점 이슈를 쉽게 파악하고 결과 점검이 쉽다. 래브라도 SCM은 SW 공급망 단계에서 기업 특성에 따라 사용 라이선스 범위를 구분해서 제공 받을 수 있다. 영세한 SW 협력사(공급사)는 SBOM을 생성하거나 관리할 인력과 리소스가 부족하다. 래브라도랩스는 협력사를 위한 오픈소스 취약점 및 라이선스 컴플라이언스 위험 제거 도구 '소프트웨어 구성 분석(SCA)' 솔루션도 제공한다. 상용 SW의 80%는 오픈소스로 구성되며 라이선스 위반뿐 아니라 보안 취약점 패치가 되지 않아 제품에 해킹공격이 발생한다. 치명적인 CVE취약점이 패치되지 않으면 규제 인증시 승인거절 된다. SCA를 사용하면 SW 투명성 뿐만 아니라 보안 관리도 강화된다. 협력사는 SCA로 SW를 점검한 후 SBOM을 만들고 래브라도 SCM에서 제조사와 공유하면 된다. 김진석 래브라도랩스 대표는 “래브라도 SCM은 SW 유통 과정에서 취약점을 사전에 점검해 안전한 SW로 보완하는 것은 물론이고 SBOM 수작업 생성 및 교환에 따른 업무 비효율성 개선하는 획기적인 서비스"라고 말했다.

2024.08.19 15:24김인순

X, 브라질 사업장 철수..."판사가 검열 명령 위협"

소셜 미디어 플랫폼 X가 브라질 사업장 운영을 종료한다. 자사 플랫폼에서 특정 콘텐츠를 삭제하라는 브라질 대법원의 명령에 대해 반발한 것이다. 18일 로이터 등 외신에 따르면, X는 17일 "알렉상드르 지 모라이스 브라질 대법원 판사의 검열 명령으로 브라질 사업장 운영을 즉시 종료한다"고 밝혔다. X는 모라에스 판사가 자사 플랫폼에서 일부 콘텐츠를 삭제하라는 법적 명령을 따르지 않을 경우 남미 국가에 있는 X 법률 대리인 중 한 명을 체포하겠다고 위협했다고 주장 중이다. 그러면서 X는 모라에스 판사가 서명한 것으로 추정되는 문서 사진을 공개했다. 해당 문서에는 X가 모라에스 판사의 명령을 완전히 따르지 않을 경우 X에 대해 일일 벌금 2만 헤알(약 499만2천원)을 부과할 것이라는 내용이 적혀 있었다. 또 레이첼 노바 콘세이카오 X 대표에 대한 체포 영장이 발부된다는 내용도 포함됐다. X는 "직원들의 안전을 보호하기 위해 브라질에서의 운영을 즉시 중단하기로 결정했다"고 밝혔다. 다만 X가 브라질 사업장을 폐쇄해도 브라질 사용자들은 계속 X의 서비스를 이용할 수 있다고 설명했다. 브라질 대법원 측은 로이터에 "이 문제에 대해 입장을 밝히지 않을 것"이라며 "X가 공개한 문서의 진위 여부를 확인하지 않을 것"이라고 말했다. 올해 초 모라에스 판사는 X에게 특정 계정을 차단하라고 명령했다. 극우 성향의 브라질 전 정부(자이르 보우소나루 정부) 당시 조직된 '디지털 민병대'가 가짜뉴스와 혐오 표현을 퍼뜨린 혐의에 대해 조사하며, X에게 관련된 계정을 차단하라고 요구한 것이다. 이에 X는 "브라질에서 인기 있는 특정 계정들을 차단하도록 강요받았다"고 반발했다. 일론 머스크 테슬라 최고경영자(CEO)도 "판사가 탄핵당해야 한다"고 비난했다.

2024.08.18 12:00조수민

윈도11, 최신 빌드서 FAT32 32GB 용량 제한 해제

윈도11 최신 버전부터 전체 용량이 32GB를 넘어서는 저장장치를 FAT32 형식으로 포맷할 수 없었던 제한이 조만간 사라질 전망이다. 마이크로소프트가 15일 윈도 인사이드 프리뷰 블로그에서 해당 내용을 공개했다. 마이크로소프트는 1980년 FAT12, 1984년 FAT16, 1996년 윈도95 OSR2 FAT32 등으로 FAT 파일시스템을 확장한 이후 거의 30년간 최대 용량을 32GB로 제한했다. HDD(하드디스크 드라이브)의 저장 용량 등을 고려한 결정이었다. 그러나 현재는 용량 8TB를 넘는 HDD 뿐만 아니라 용량이 64GB를 넘는 마이크로SD카드나 SSD가 보편화돼 저장용량 제약은 거의 사라진 상태다. 마이크로소프트도 이를 감안해 FAT32로 포맷 가능한 저장장치 용량을 2TB까지 확대했다. ■ "FAT32 용량 32GB 제한, 1994년 말 내가 만들었다" PC 운영체제는 저장장치 전체 용량을 작은 단위인 클러스터(Cluster)로 관리한다. FAT는 이 클러스터에 번호를 매겨 관리하며 FAT12는 4천96개(2의 12승), FAT16은 6만5천536개(2의 16승), FAT32는 약 42억 9천496만개(2의 32승) 클러스터를 관리한다. FAT32는 한 클러스터당 저장 용량을 4KB로 설정하면 17.18TB를, 16KB로 설정하면 최대 68TB를 저장할 수 있다. 그러나 마이크로소프트는 FAT32 형식으로 관리할 수 있는 용량에 32GB 제한을 뒀다. 파일 크기 역시 최대 4GB로 제한했다. 전직 마이크로소프트 엔지니어인 데이빗 플러머는 지난 3월 말 X(구 트위터)에 "32GB 용량 제한은 1994년 말 윈도 NT 포맷 대화상자를 설계할 때 내가 임의로 결정한 것"이라고 비화를 소개했다. 그는 "전체 용량을 얼마로 잡아야 클러스터 용량 낭비를 최소화할지 고민한 결과 FAT로 관리할 수 있는 용량을 32GB로 제한하는 것이 적절하다 생각했다. 그러나 이 결정은 영구적인 부작용을 불러왔다"고 설명했다. ■ "포맷 대화상자도 30년 전 임시로 만든 것" 운영체제가 인식할 수 있는 저장장치 용량을 늘리려면 관리할 수 있는 클러스터 갯수를 늘리거나, 한 클러스터당 용량을 늘리면 된다(클러스터 수×클러스터 당 용량). 그러나 무작정 클러스터 크기를 키울 수 없다. 클러스터 용량에 미치지 못하는 파일을 저장하면 나머지 공간은 버려진다. 예를 들어 용량 15KB인 문서 파일을 저장한다면 4KB 클러스터는 1KB를 낭비한다. 8KB 클러스터 역시 1KB를 낭비한다. 클러스터 용량을 12KB로 늘린다고 가정하면 3KB를 낭비한다. 클러스터 용량을 32KB로 설정하면 전체 용량의 약 55%인 17KB를 못 쓴다. 그는 이런 상황을 우려해 FAT32 파티션의 최대 용량을 32GB로 제한한 것으로 추측된다. 그는 "오늘날 윈도11에 탑재된 포맷 대화창도 사실 윈도NT 첫 버전 개발 당시인 1994년 말에 비주얼 C++ 2.0 '리소스 에디터'를 이용해 임시로 만든 것이며 그것이 30년 이상 쓰이고 있다"고 개발 비화를 소개하기도 했다. ■ FAT32로 32GB 이상 포맷시 별도 S/W 필요 그러나 30년이 지난 2020년대에는 저장장치 용량이 당시보다 훨씬 더 풍족해졌다. 2-3만원에 살 수 있는 2.5인치 SATA SSD 용량조차도 128GB를 넘어선다. 1만원이 채 안되는 마이크로SD카드 용량도 64GB부터 시작한다. 문제는 FAT32 포맷이 카메라나 드론, 스마트폰 등 저전력을 요구하는 전자기기에 널리 쓰인다는 것이다. 다른 파일시스템 대비 상대적으로 구현하기 쉽고 복잡하지 않으며 4K 동영상 등 특수한 경우를 제외하면 4GB 이상 파일을 저장할 일도 많지 않기 때문이다. 다른 기기에서 포맷한 32GB 이상 저장장치를 윈도 운영체제에서 읽고 쓰는 것은 가능하지만 포맷은 별도 소프트웨어를 써야 했다. 반면 맥OS 등 다른 운영체제는 32GB 이상 저장장치를 쉽게 FAT32로 포맷할 수 있다. ■ 윈도11 빌드 27686부터 제한 해제 마이크로소프트는 윈도11 인사이더 프리뷰 27686부터 명령어 입력으로 32GB 이상 저장장치를 FAT32로 포맷할 수 있도록 개선했다. 최대 용량은 2TB까지 늘어났지만 단일 파일 크기 제한은 여전히 4GB로 유지된다. 그러나 PC 벤치마크 소프트웨어 '산드라' 등으로 잘 알려진 패스마크 소프트웨어는 지난 3월 "윈도 운영체제의 디스크 관리 관련 인터페이스가 제대로 작동하지 않는 사례가 여전히 있다"며 개선을 촉구하기도 했다. FAT32 이외에 가장 호환성이 넓은 파일 시스템은 마이크로소프트가 2006년 개발해 2013년 오픈소스로 공개한 exFAT가 있다. 윈도 뿐만 아니라 리눅스, 맥OS 등 다양한 운영체제가 지원하지만 휴대용 기기는 지원하지 않는 경우가 많다.

2024.08.18 08:11권봉석

[ZD e게임] 반지하게임즈 '페이크북', 정식출시 기대되는 웰메이드 추리게임

'허언증 소개팅', '중고로운 평화나라', '서울 2033', '수확의 정석' 등 독특한 소재와 장르의 게임을 선보인 인디게임 개발사 반지하게임즈가 신작 '페이크북'으로 부산 인디커넥트(BIC) 페스티벌 2024 현장을 찾았다. 페이크북은 포인트앤클릭 형태로 진행되는 추리 어드벤처 게임이다. 게임 속 가상의 SNS '페이크북'에서 발생하는 사건을 파헤지는 방식으로 진행되는데 페이스북, X(구 트위터), 쓰레드(Thread), 인스타그램 등 실제 SNS를 모티브 삼아 이용자에게 실사감을 전하는데 주력했다. 이 게임의 진행방식은 2018년 개봉한 영화 '서치'와 유사점이 많은 편이다. 이용자는 페이크북 내 다양한 이슈를 파헤치고폭로하는 계정 '저승사자'를 운영하는 인물이 된다. 메시지로 전달된 의뢰를 바탕으로 SNS를 뒤지며 단서를 찾는 방식이다. 게임 내 등장인물은 개발진을 비롯해 후원자들의 사진을 사용했다. 또한 '판잣집 강아지', '레니아워' 등 유명 인플루언서들도 NPC로 등장한다. 이를 제외한 대다수의 인물들은 생성형 AI를 통해 만들어졌지만, 이질감은 거의 없는 수준이다. 게임은 크게 메인스토리와 사이드 스토리로 나뉘어져 있으며, 비선형적 구조를 띄고 있다. 메인스토리를 진행하는 와중에도, 사이드 스토리를 플레이할 수 있다. 게임을 플레이하다 보면 SNS에서 으레 볼 수 있는 사람들의 계정과 각종 커뮤니티, 그리고 광고 페이지를 확인할 수 있다. 스토리와 무관하고 의미가 없어 보일 수 있지만, 그 안에서도 스토리 전개를 위한 핵심 키워드가 나올 수 있다. 여러 가지 의뢰를 해결하면 계정 팔로워 숫자가 늘어나는데, 이를 통해 새로운 퀘스트를 받을 수 있다. 현재 공개된 버전에서는 메인스토리는 체험이 불가능하다. 다만 다양한 사이드 스토리를 체험할 수 있다. 이유원 반지하게임즈 댚표는 "페이크북은 기존과 색다른 기획의 시도를 해보고 싶어서 만들어진 게임이다"라며 "현재 나머지 스토리를 제작하고 있다. 연말 쯤에는 더욱 진전된 버전을 선보일 수 있을 것"이라고 말했다.

2024.08.17 12:40강한결

픽셀폰 '해킹 취약' 결함…구글 "SW 업데이트 통해 수정"

구글이 픽셀9 시리즈와 픽셀워치3 등 신제품을 최근 공개한 가운데 구글 픽셀폰에 해킹에 사용될 수 있는 소프트웨어가 포함되어 있다는 소식이 나왔다. 미국 사이버 보안 업체 아이베리파이(iVerify)는 2017년 9월 이후 출시된 대부분의 구글 픽셀폰에 스마트폰을 감시하거나 원격 제어할 수 있는 소프트웨어가 포함돼 있다고 밝혔다고 더버지 등 외신들이 보도했다. 아이베리파이는 회사의 엔드포인트 탐지 및 대응(EDR) 기술을 사용해 올해 초 팔란티어 테크놀로지스(Palantir Technologies)의 안전하지 않은 안드로이드 기기를 발견했는데 이 과정에서 구글 픽셀폰의 결함이 드러났다. 아이베리파이는 스미스 마이크로(Smith Micoro)가 개발한 '쇼케이스.apk'라는 이름의 안드로이드 패키지를 펌웨어에서 발견했다. 해당 패키지 코드는 휴대폰을 데모 기기로 전환하기 위한 것으로, 오프라인 매장에서 휴대폰을 디스플레이로 사용하기 위해 만들어진 것이다. 문제는 이 패키지에 원격 코드 실행이나 원격 패키지 설치 기능 등 불필요한 시스템 권한 기능이 포함되어 있다는 점이다. 아이베리파이 측은 "앱 취약성으로 인해 수백만 대의 안드로이드 기기가 중간자 공격에 취약해져 사이버 범죄자들이 악성 코드와 위험한 스파이웨어를 주입할 수 있게 됐다"며, “사이버 범죄자들은 앱 인프라의 취약성을 이용해 안드로이드 기기에서 시스템 권한으로 코드나 셸 명령을 실행하여 기기를 장악하고 사이버 범죄와 침해를 저지를 수 있다"고 밝혔다. 에드 페르난데스(Ed Fernandez) 구글 대변인은 워싱턴포스트에 “다가오는 픽셀 소프트웨어 업데이트를 통해 지원되는 모든 픽셀 기기에서 해당 문제를 수정할 것”이라고 밝혔다.

2024.08.17 07:34이정현

[ZD SW 투데이] kt클라우드, 국정자원 대구센터에 민관협력형 클라우드 존 구축 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆kt클라우드, 국정자원 대구센터에 민관협력형 클라우드 존 구축 kt클라우드가 국가정보자원관리원 대구센터에 '민관 협력형 클라우드 존' 인프라를 구축하고 10월 서비스 개시를 위해 기술 검증에 나섰다. 국정자원 대구센터는 정부 IT 시스템의 클라우드 전용 데이터센터다. 중앙부처와 공공기관의 주요 정보 시스템 등의 운영 효율화와 민간 클라우드 이용 활성화를 위해 세워졌다. kt클라우드는 지난해 용산 데이터센터에 공공 클라우드존을 구축하는 등 안정적 클라우드 서비스를 제공 중이다. ◆포자랩스, 작곡 프로젝트 관리 툴 '이피' 선보여 포자랩스가 작곡 프로젝트 관리 도구 '이피'의 베타서비스를 시작했다. 이피는 음악 프로듀서의 작업 생산성을 높이는 웹 기반의 작곡 프로젝트 관리 툴로 인공지능(AI) 생성 음원 샘플을 제공하는 기능을 갖추고 있다. 이피가 제공하는 AI 음원 샘플은 포자랩스의 자체 구축 음원을 사용해 데이터 저작권 문제에서 자유롭다. ◆NSHC, ICS CTF 대회 7연속 운영 NSHC가 전 세계 해킹 대회 데프콘에서 7회 연속으로 산업제어시스템 해킹대회(ICS CTF)를 개최했다. ICS CTF는 스마트시티·선박·전철 등을 제어해 해킹에 성공해야 하는 대회다. 이번 대회에서는 충북대·순천향대 대학생들이 각각 2명씩 스탭으로 참가해 제기차기·딱지치기·투호 등 이벤트로 참가자의 호응을 얻었다. ◆오케스트로, 투이컨설팅과 클라우드 네이티브 전환 사업 협력 오케스트로가 투이컨설팅과 클라우드 네이티브 전환 사업 협력을 위한 업무협약(MOU) 체결했다. 이번 협약으로 두 기업은 공공·금융권·대기업 등 디지털 경영 혁신을 지원하고 클라우드 네이티브 전환 확대를 위해 협력할 계획이다. ◆스파크랩, AI 모델 제작 스튜디오 '드래프타입'에 투자 스파크랩이 AI 기반 브랜드 모델 제작 솔루션을 운영하는 드래프타입에 프리시리즈A 투자를 완료했다. 드래프타입은 AI 기술로 자체 제작한 가상 모델을 활용해 기업 운영에 필요한 콘텐츠를 온라인으로 제작할 수 있는 프로그램을 제공한다. 드래프타입은 이번 투자를 계기로 내년까지 커스텀 모델 완전 자동화와 영상 콘텐츠 편집 및 제작 등 고도화 기능을 선보일 계획이다.

2024.08.16 16:49양정민

체이널리시스 "거래소로 몰리는 해커…피해액 84% 급증"

블록체인 데이터 분석기업 체이널리시스(한국지사장 백용기)가 '2025 가상자산 범죄 보고서 미리보기 – 도난 자금(Stolen Funds) & 랜섬웨어(Ransomware)'를 16일 발표했다. 보고서에 따르면, 올해는 블록체인에서의 총 불법 활동이 전년 대비 20% 가까이 감소했다는 점에서 상당히 긍정적인 발전이 이루어지고 있다. 이러한 불법 거래의 감소는 합법적인 활동이 불법적인 활동보다 더 빠르게 확대되고 있음을 시사한다. 최근 미국에서 비트코인 및 이더리움 현물 상장지수펀드(ETF)가 승인되고 미국 재무회계기준위원회(FASB)의 공정 회계 기준이 개정된 것이 이러한 추세를 뒷받침하고 있다. 반면, 전반적인 감소 추세와 달리 2024년에 가장 두드러진 두 가지 가상자산 범죄는 '도난 자금'과 '랜섬웨어'다. 도난 자금은 올해 1월부터 7월 말까지 15억 8천만 달러(약 2조 1천647억 원)를 기록해 8억 5천700만 달러(약 1조 1천741억 원)를 기록한 전년 동기 대비 84.4% 급증했다. 랜섬웨어의 경우 올해 1월부터 6월까지 랜섬웨어 피해액이 4억 5천980만 달러(약 6천298억 원)를 넘어섰으며, 이는 작년 동기 대비 약 2.38% 증가한 수치다. 도난 자금의 증가에서 특히 주목할 점은 중앙화 거래소를 노리는 가상자산 도난 범죄가 부활하고 있다는 것이다. 한 건당 도난당한 가상자산의 평균 금액은 80% 가까이 급증했으며, 이는 부분적으로는 비트코인 가치 상승에 기인한다. 각각 3억 5천만 달러(약 4천794억 원)와 5천500만 달러(약 753억 원)를 탈취당한 DMM과 BTCTurk와 같은 중앙화 거래소에 대한 공격이 재개된 것은 탈중앙화 금융(DeFi) 프로토콜에 집중했던 범죄자들이 다시 전통적인 표적으로 돌아가고 있다는 신호다. 공격의 주요 배후에는 북한과 연계된 해킹 그룹이 있다. 이들은 점점 더 정교해지는 사회공학적 기법을 활용해 가상자산을 탈취하고 있다. 이들은 복잡한 사이버 공격을 실행할 뿐만 아니라 전문적인 자금 세탁 기술을 사용해 훔친 자금을 압수하기 전에 현금화하는 것이 특징이다. 유엔은 최근 4천 명 이상의 북한 인력이 서구 테크 기업에 고용됐으며 북한이 이러한 불법적인 활동을 지원하고 있다고 보고했다. 한편, 랜섬웨어는 올해 역대 최고 수익을 기록할 것으로 체이널리시스는 예상했다. 블랙캣(ALPHV/BlackCat), 락빗(LockBit)과 같은 주요 랜섬웨어 그룹을 겨냥한 법 집행 기관의 노력에도 불구하고 2024년 중반까지의 랜섬웨어 유입액은 4억 5천980만 달러(약 6천298억 원)에 달해 우려를 낳고 있다. 랜섬웨어 변종이 소수의 고수익 공격에 집중하고 대기업과 중요 인프라를 표적으로 삼는 '빅 게임 헌팅'이라는 트렌드가 이러한 급증의 원인으로 지목됐다. 2024년에 기록된 단일 최대 몸값은 다크 엔젤스(Dark Angels) 랜섬웨어 그룹에 지불된 약 7천500만 달러(약 1천27억 원)로, 전년도 최고 금액보다 무려 96% 증가했다. 또한, 이 보고서는 주요 공격자들이 체포된 이후 랜섬웨어 생태계가 더욱 세분화되었다는 점을 강조한다. 일부 계열사는 덜 효과적인 변종으로 전환하거나 심지어 자체 변종을 출시해 이러한 유형의 사이버 범죄를 억제하려는 노력을 복잡하게 만들었다. 랜섬웨어 공격 빈도는 전년 대비 10% 증가한 반면, 몸값 지불 건수는 27% 감소해 더 많은 피해자가 몸값 요구를 거부하고 있다는 것을 알 수 있다.

2024.08.16 14:07김한준

비탈릭 부테린, 동물 복지기금에 53만 달러 상당 이더리움 기부

비탈릭 부테린 이더리움 공동 창립자가 동물 복지기금에 53만 달러(약 7억 2천200만 원) 상당의 이더리움을 기부했다고 미국 가상자산 매체 디크립트가 16일(현지시간) 보도했다. 비탈릭 부테린은 이번 기부금이 지난해 가상자산 이용자들이 그에게 보낸 모든 동물 관련 밈코인을 매각하여 얻은 것이라고 설명했다. 비탈릭 부테린은 과거에도 가상자산 개발자, 이용자가 자신에게 보내온 가상자산을 매각한 금액으로 기부했다. 2021년에는 이더리움 기반 밈 코인 시바이누 익명 개발자들이 70억 달러 상당의 시바이누 코인을 비탈릭 부테린의 이더리움 지갑으로 전송한 바 있다. 당시 비탈릭 부테린은 10억 달러는 인도 코로나19 방역 지원을 위해 기부했고 나머지는 소각하기도 했다. 비탈릭 부테린은 X(구 트위터) 계정을 통해 "지난 1년간 받은 동물코인을 모두 자선단체에 기부했다."라며 "자신이 보유한 코인을 직접 자선단체에 기부하기를 바란다"라고 말했다.

2024.08.16 09:52김한준

메타 '스레드', 초안 저장·데이터 분석 기능 추가

엑스(구 트위터)와 경쟁하는 메타의 플랫폼 '스레드'가 게시물 초안 저장, 데이터 분석 등 새로운 기능을 PC버전부터 순차적으로 도입한다. 16일(현지시간) 더 버지 등 외신에 따르면, 메타는 스레드에서 몇 가지 새로운 기능을 테스트 중이다. 스레드의 추가 기능은 사용자를 겨냥한 옵션부터 브랜드를 더욱 직접적으로 겨냥한 콘텐츠 관리 도구까지 다양하다. 구체적으로 살펴보면, 스레드는 여러 게시물을 '초안'으로 저장하는 기능을 도입한다. 현재 스레드에서 저장 가능한 초안은 하나 뿐인데 이를 여러 개로 늘리는 것이다. 이번 업데이트로 사용자는 최대 100개의 초안을 저장할 수 있다. 스레드 사용자는 고정된 열을 재정렬 해 자신만의 스레드 홈페이지를 만들 수 있게 된다. 사용자는 자신이 더 잘 보고 싶은 내용에 따라 스레드의 열을 바꿀 수 있다. 스레드는 브랜드 계정을 운영하는 마케터에게 유용한 콘텐츠 분석 기능도 추가한다. 사용자가 자신의 스레드 계정에서 팔로워 인구 통계, 상호작용 및 '조회수'와 같은 계정에 대한 데이터 분석을 볼 수 있는 것이다. 메타 측은 스레드의 게시물을 미리 예약하는 기능도 곧 출시될 것이라고 밝혔다. 이번에 업데이트되는 새로운 기능들은 PC판에 먼저 도입되고 피드백을 거쳐 모바일 버전에도 도입된다. 더 버지는 "메타는 내년 중 스레드에 광고를 넣을 계획이며, 이를 위해 이번 업데이트에 데이터 분석 등 브랜드 친화적인 도구가 도입됐다"고 분석했다.

2024.08.16 09:39정석규

[써보고서] 합리적 가격에 최적 성능…낫싱 CMF 워치·버즈 프로2

스마트 기기 액세서리 시장에서 중저가 제품군이 두각을 드러내고 있다. 이 시장은 앞서 선두 업체의 프리미엄 브랜드가 대부분의 시장을 점유하던 상황이었다. 영국 기술기업 낫싱은 최근 서브 브랜드인 CMF를 통해 10만원 미만의 스마트 워치와 무선 이어폰 제품을 선보였다. CMF 워치 프로2와 CMF 버즈 프로2다. 기자는 약 3주간 두 제품을 써보면서 특징을 살펴봤다. 두 제품의 강점은 역시 가격이다. CMF 워치 프로2와 CMF 버즈 프로2는 각각 9만9천원, 7만9천원에 출시됐다. ■ "기본 충실하면서 기능 다양한 워치" CMF 워치 프로2는 두툼한 베젤 디자인이 먼저 눈에 들어온다. 다소 투박하게 느껴질 법한 형태지만 알루미늄 합금 프레임으로 고급감을 더했다. 이 베젤은 돌려 끼우는 방식으로 교체도 가능하다. 각진 평면형 디자인과 곡선형 디자인 2개 스타일을 지원한다. 스트랩은 리퀴드 실리콘과 가죽 중 선택할 수 있다. 실리콘 스트랩을 사용해보니 운동 중 사용하기 편한 느낌이었다. 흔들거리지 않고 손목에 잘 붙어 있으면서도 크게 압박감이 느껴지지는 않았다. 디스플레이를 켜자 밝은 시계 화면이 나타났다. 제품은 1.32인치 아몰레드 상시 표시 디스플레이에 466*466 해상도를 지원한다. 353ppi 해상도와 620니트 밝기로 초당 60프레임을 표현할 수 있다. 자동 밝기 조절 기능으로 밝은 야외에서도 선명한 화면을 보여줬다. 워치 페이스 설정도 자유도가 높았다. 100여개 이상의 시계 화면 중 원하는 옵션을 선택해 쓸 수 있다. 색상과 스타일 선택부터 주요 데이터를 개인에 맞게 설정 가능하다. 이 밖에도 위젯 화면에도 필요한 기능을 조합할 수 있는 등 맞춤화가 용이했다. 운동 기능에도 신경을 썼다. 운동 시작 전 워밍업 동작을 알려주거나 운동 도중 심박 수를 측정해주는 등 도움을 준다. 120개 이상의 스포츠 모드를 지원하며 5가지 스포츠를 자동으로 인식한다. 애플헬스와 등 주요 앱과 연동해 건강 정보를 관리할 수도 있다. 심박수, 혈중 산소 포화도(SpO₂), 스트레스 수준을 24시간 모니터링한다. 수면 알고리즘과 생리 주기 추적 등 기능도 제공한다. 제품은 블루투스로 연결해 통화할 수 있고 음악을 제어할 수 있다. 알림 수신과 카메라 원격 제어, 날씨 확인과 같은 지능형 기능을 지원한다. IP68 등급 방수·방진 기능을 갖췄다. 배터리는 한 번 충전으로 약 11일 동안 사용할 수 있다. 배터리 충전도 약 1시간이면 될 정도로 금세 끝났다. 다만 충전기 연결 시 자력이 그리 세지 않아 충전 중 건드리면 탈착되는 경우가 종종 발생했다. ■ "다이얼로 음악 조절하는 이어폰" CMF 버즈 프로2는 이어폰 케이스에 맞춤형 다이얼을 채택한 것이 특징이다. 다이얼을 돌려서 볼륨을 조절하거나 음악 재생과 일시 정지, 노이즈 캔슬링 모드를 제어하는 등 다양하게 쓸 수 있다. 앱에서 필요에 따라 선택 가능하다. 음질도 선명했다. 제품은 11mm 베이스 드라이버와 6mm 트위터로 구성된 듀얼 드라이버 시스템을 갖췄다. 강한 저음과 선명한 중고음을 내기에 충분한 옵션이다. 액티브 노이즈 캔슬링 기능도 인상적이었다. 이어폰을 착용하는 것만으로도 주변 소음을 상당히 차단할 수 있는 수준이다. 지하철 진동 소음이나 바람 소리도 크게 줄여줬다. 앱에서 소음 감소 수준을 조절할 수 있다. 배터리 수명도 긴 편이었다. 한 번 충전으로 약 10시간 지속되며, 케이스 충전까지 포함하면 최대 43시간 동안 사용할 수 있다. 10분만 충전해도 약 7시간 재생이 가능할 정도로 충전 속도도 빨랐다. 두 제품 모두 저렴한 가격에도 불구하고 부족함 없는 기본기를 갖췄다. 기존 프리미엄 IT 제품의 정형화된 모습과 달리 워치 베젤을 바꿔 끼거나 이어폰에 다이얼을 넣는 등 톡톡 튀는 시도도 재밌게 느껴졌다. 치명적인 단점을 찾기 어려운 제품인 만큼 중저가 제품을 찾는 소비자들에게 좋은 선택지가 될 것으로 보인다.

2024.08.15 20:09신영빈

美 FBI·獨 검찰 합작해 세계적 랜섬웨어 그룹 해체

미국 연방수사국(FBI)이 미국과 독일 등 수십 개 국가에 피해를 주던 랜섬웨어 그룹을 해체 시켰다. 15일 로이터와 FBI에 따르면 의료·운송 등 업계에 피해를 줬던 레이더 그룹의 독일 서버 18개, 미국 서버 3개, 영국 서버 3개 등 총 24개 서버와 9개 도메인이 FBI에 의해 해체됐다. 레이더 그룹의 랜섬웨어 해킹 공격을 받은 기업은 총 43개로 미국과 독일을 포함해 호주, 인도, 브라질 등 다수 국가 기업들에서 피해가 일어났다. 독일 당국은 독일·러시아·리투아니아 출신 해커 등 용의자들의 신원도 확인했다. 지난해 8월 만들어진 레이더는 의료·금융·교육·생산 부분의 중소기업과 조직을 표적으로 삼으며 국제적으로 영향력 있는 랜섬웨어 그룹으로 성장했다. 레이더는 취약한 컴퓨터 시스템·암호·2단계 인증 허점을 이용해 피해를 주는 것으로 알려졌다. 범죄자들은 시스템에 접근한 뒤 관리자 권한을 획득해 파일 랜섬웨어로 암호화에 나섰다. FBI와 독일 검찰 측은 랜섬웨어의 변종 등을 고려해 추가 피해 여부나 피해 규모는 정확하게 산정할 수 없다고 설명했다. 랜섬웨어는 컴퓨터의 데이터를 암호화한 뒤 비트코인 등 금품을 요구하는 해킹 수법이다. 대가를 지불하지 않으면 데이터를 사용할 수 없게 되며 돈을 지불해도 암호화가 제대로 풀리지 않는 등의 문제가 있어 예방이 최선이다. 구글 맨디언트 신영섭 한국·일본 총괄은 지난 6월 엠트렌드 2024 리포트 발표 현장에서 "지난해와 비교해 랜섬웨어는 18%에서 23%로 약 5%포인트 증가했다"며 "랜섬웨어는 투자 대비 이익을 중요하게 생각하는 경향이 있어 잠복 침입 후 악성코드가 공격하는 기간도 대폭 감소했다"고 언급했다. FBI 관계자는 "수사 과정에서 레이더 디스포저와 관련된 수많은 웹사이트를 확인했다"며 "영국 국가범죄청, 바이에른 주 형사 경찰청, 미국 오하이오 북부 지방 검찰청 등 검·경과 함께 잔당 소탕 및 수사 협력에 나설 것"이라고 말했다.

2024.08.15 07:00양정민

[ZD SW 투데이] 쿠콘, DQ인증 A등급 받아 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆쿠콘, DQ인증 A등급 받아 쿠콘이 과학기술정보통신부가 지정한 데이터 품질인증기관으로부터 데이터 품질인증(DQ인증) A등급을 획득했다. DQ인증은 데이터의 ▲완전성 ▲유효성 ▲일관성 ▲정확성 ▲접근성 등 일정한 기준에 따라 A, B, C 3개 등급으로 분류되며 현재 정부에서 공인하는 데이터 품질 인증 제도다. 쿠콘은 국내 약 860만 개인 및 법인 사업자의 최신화된 등록 정보를 포함하는 '사업자 정보 수집 데이터'를 통해 DQ인증 A등급을 받았다. ◆SK쉴더스, 한국여성경제인협회와 정보보안 역량 강화 SK쉴더스가 한국여성경제인협회와 여성 기업의 정보보안 역량 강화를 위한 협력에 앞장선다. SK쉴더스는 이번 협력으로 최신 보안 솔루션과 기술을 제공해 한국여성경제인협회의 주요 회원들인 중소·중견 기업들의 정보보안 역량 강화를 끌어낼 계획이다. ◆아우토크립트, 데프콘 차량 해킹 대회 입상 아우토크립트가 미국 라스베이거스에서 열린 전 세계 해커 대회 '데프콘'의 차량 해킹 대회에서 4위를 차지했다. 아우토크립트는 2022년 한국 최초로 대회에 참가해 5위에 입상했다. 이후 매해 아시아 1위라는 성과를 기록해 왔다. 이번 데프콘 대회에서도 아우토크립트 팀은 제시된 자동차 보안 취약점을 공략하는 데 성공하며 전 세계 경쟁자들 사이에서도 뒤처지지 않은 모습을 보였다. ◆몰렉스, 설계 유연성 향상 위한 새 전류 센서 발표 몰렉스가 센서 크기·무게를 줄이고 설치 및 시스템 통합을 크게 간소화할 수 있는 퍼스펙트 전류 센서 출시를 발표했다. 퍼스펙트 전류 센서는 공간 제약이 있는 앱과 전자기 간섭에 민감한 앱에서 향상된 감지 능력을 발휘한다. 이번 센서 개발과 몰렉스의 전자 패키징 기술을 통해 몰렉스는 버스바, 커넥터, 방열판을 비롯한 기계 부품을 단일 장치에 원활하게 통합시킬 수 있게 됐다. ◆아이티브AI, 슬래그 포트 무게 측정 시스템 출시 인공지능(AI)과 영상 분석으로 슬래그 포트 무게를 잴 수 있는 '슬래그 포트 레벨 분석 시스템'을 아이티브AI가 출시했다. 슬래그 포트란 제철소에서 쇳물을 용해하면 생기는 최상단 불순물을 분리해 담아 놓은 용기다. 이번 슬래그 포트 레벨 분석 프로그램은 온프레미스 방식으로 개발돼 카메라와 서버를 현장 배치해 데이터를 외부에 저장하지 않아도 된다는 특징이 있다. ◆알파카네트웍스, 딥테크 팁스 선정 알파카네트웍스가 중소벤처기업부의 딥테크 팁스 사업에 최종 선정됐다. 딥테크 팁스는 중기부의 후원으로 연구개발비 15억원을 포함한 최대 17억원의 사업 자금 및 해외 마케팅 자금을 지원해 주는 프로그램이다. 지난해 상반기 대한민국 우수 특허 대상을 받은 알파카네트웍스는 향후 제품 고도화를 통해 시장 성과를 창출할 예정이다. ◆프리핀스, 베스핀글로벌·웹케시 계열사 출신 CTO 영입 프리핀스가 웹케시의 AI 전문 계열사인 다큐브에서 최고정보보호책임자(CISO)를 역임한 강남구 최고기술책임자(CTO)를 영입했다. 강남구 CTO는 베스핀글로벌에서 솔루션 개발을 담당했고 다큐브에서는 국책은행이 쓰는 음성 AI 비서의 정보보안 인프라 기획·구축을 총괄했다.

2024.08.14 18:27양정민

홀리랜드, 독보적인 라이브 스트리밍 경험 선사할 첨단 카메라 출시

홀리랜드, 탭 한 번으로 라이브 스트리밍 가능한 라이브 쇼핑용 카메라 VenusLiv V2 출시 소셜 미디어와 전자상거래 플랫폼에서 탭하여 라이브로 전환할 수 있는 새로운 기능 제공 일반 스트리머에게 전례 없는 편리한 사용자 경험을 제공하고, 강력한 이미지 처리 기능으로 전문적인 스트리밍을 제작할 수 있도록 지원 스트리밍용 내장 앱/UVC/RTMP, 이더넷과 WiFi 연결 지원, 색 보정 매직, 듀얼 밴드 2.4GHz/5GHz가 주요 특징 강력한 자체 HollyOS 시스템 및 7/24 스트리밍을 위한 첨단 항공 우주 등급 열 시스템 탑재 선전, 중국 2024년 8월 14일 /PRNewswire=연합뉴스/ -- 실시간 무선 전송 및 라이브 스트리밍 기술 전문 브랜드 홀리랜드가 '원 탭으로 라이브 스트리밍(Go live with One Tap)'이 가능한 새로운 버전의 라이브 스트리밍 카메라 VenusLiv V2를 출시한다. VenusLiv V2는 뛰어난 라이브 스트리밍 성능을 원하지만 전문적인 카메라 촬영 경험이 부족한 사용자를 위해 특별히 설계된 제품이다. VenusLiv V2는 간단하면서도 빠른 설정과 장시간 스트리밍이 필요한 스트리머에게 적합하며, 특히 인플루언서, MCN 라이브 판매, 트위치 내 저스트 채팅(Just Chatting) 및 음악(Music) 채널, 비하인드 촬영에 이상적이다. Hollyland's new live-streaming camera, the VenusLiv V2 초보자 포함 누구나 쉽게 사용 가능 VenusLiv V2 카메라는 사전 설치된 앱을 통해 트위터, 쇼피, 토코피디아, 인스타그램, 페이스북 등 인기 플랫폼에서 원터치 스트리밍이 가능하게 해준다. 이는 간단한 방법으로 라이브 스트리밍을 시작할 수 있게 해준 VenusLiv V1보다 한층 더 업그레이드된 기능이다. VenusLiv V2에는 빠른 이미지 오버레이가 가능한 고유한 기능이 들어가 있다. 잘 디자인된 다양한 오버레이와 그래픽을 추가함으로써 라이브 스트리밍을 꾸밀 수 있다. 또 다른 눈에 띄는 기능은 즉각적인 배경 제거 기능으로, 이 기능을 이용하면 더욱 몰입감 있는 시청자 경험을 제공하기 위해 가상 장면을 전환할 수 있다. 아이리스 첸 홀리랜드 카메라 라인 연구개발(R&D) 매니저는 "화질 면에서 전문가용 카메라와 견줄 수 있으면서도 일반 사용자도 쉽게 사용할 수 있는 VenusLiv V2를 출시하게 되어 기쁘다"고 말했다. 색상과 조명의 상세한 부분까지 신경 도움을 받을 팀이 없는 스트리머에게는 전문적인 스트리밍 스튜디오나 좋은 조명이 있는 장면을 관리한다는 건 여간 골치 아픈 일이 아닐 수 없다. 그러나 이제 VenusLiv V2를 사용하면 더 이상 걱정할 필요가 없다. 사용자는 이제 사전 설정된 조명 모드(자동 및 2점과 3점 조명)를 활용하여 조명과 설정 과정을 생략할 수 있기 때문이다. VenusLiv V2는 강력한 RGB 커브와 빠른 조정 기능을 통해 사람의 얼굴, 사물, 배경을 더욱 자연스러운 이미지로 표현할 수 있다. 홀리랜드의 강력한 엔지니어링 팀은 사람의 얼굴을 꾸밀 수 있으나 원래의 질감과 색조를 떨어뜨리는 과도한 필터링을 피하기 위해 대대적인 설계 작업을 거쳤다. 예를 들어, 라이브 스트리밍 패션쇼의 경우 VenusLiv V2는 마치 육안으로 제품을 보는 것처럼 옷과 보석의 디테일한 질감과 함께 제품의 진정한 아름다움을 포착할 수 있다. 자체 개발한 HollyOS VenusLiv V2가 다양한 기능을 지원하는 견고한 하드웨어 설계를 갖추고 있지만, 이것을 원활하게 작동시키는 데 없어서는 안 될 게 바로 홀리랜드가 자체 개발한 HollyOS 소프트웨어다. HollyOS는 8코어 CPU, HPC GPU, ISP 및 DSP 프로세서로 설계되어 있어 원활한 사용자 경험을 선사한다. 이 시스템을 사용하면 노출 보정, ISO, 화이트 밸런스, 조리개 등을 조정하는 등 전문적인 카메라 기술을 쉽게 파악하는 게 가능하다. Hollyland는 사용자 경험을 개선하기 위해 HollyOS를 지속적으로 업그레이드하고 있다. 유망한 라이브 스트리밍 시장 트렌드 이커머스용 라이브 스트리밍이 최근 몇 년 동안 많은 국가에서 인기를 누리는 트렌드로 자리를 잡았다. 라이브 스트리밍은 제품에 대한 자세한 정보를 제공하면서 판매자와 시청자 간의 실시간 상호작용을 가능하게 해준다. 이러한 추세로 인해 시청자에게 최고 품질의 라이브 스트리밍을 제공하고자 하는 MCN 에이전시와 개인 스트리머 사이에서 고품질 라이브 스트리밍 장비에 대한 수요가 급증하고 있다. 말레이시아의 선도적인 기술 유통업자인 조슈아는 "말레이시아 시장에서 고품질 스트리밍 카메라에 대한 수요를 매우 낙관하고 있다"면서 "VenusLiv V2 올인원 카메라가 특히 현지 MCN 사업자에게 이상적인 선택이라고 믿는다"고 말했다. 운영 인력이 적게 필요하고 운영 비용을 절감할 수 있다는 게 이유다. 가격 및 구입처 VenusLiv V2의 가격은 949달러이며, 현지 유통업체나 아마존의 https://hollyland.info/3xB9s71에서 구입이 가능하다. 자세한 정보는 홀리랜드 공식 웹사이트인 https://www.hollyland.com/product/venusliv-v2?utm_source=pr&utm_medium=media&utm_campaign=venuslivv2 에서 확인할 수 있다. 홀리랜드 소개 홀리랜드는 무선 인터콤 시스템, 비디오 전송 시스템, 모니터와 무선 마이크 제조를 전문으로 하는 선도적인 무선 제품 공급업체다. 2013년부터 영화, 비디오, 방송 제작, 라이브 이벤트와 전시회, 극장, 예배당, 개인 콘텐츠 제작 분야에서 종사하는 수백만 명의 사용자에게 서비스를 제공해 왔다. 전 세계 수십 개의 현지화된 운영 사무소의 지원을 받아 약 120개 국가와 지역을 아우르는 판매 네트워크를 구축한 상태다. 자세한 내용은 https://www.hollyland.com/ 와 홀리랜드 페이스북 및 홀리랜드 인스타그램에서 확인할 수 있다. Contact:Xiuxiu YePR Manager of Hollylandxiuxiu.ye@hollyland-tech.com

2024.08.14 18:10글로벌뉴스

머스크 만난 트럼프, 전기차 규제 한발 물러서나

도널드 트럼프 전 대통령이 일론 머스크 테슬라 최고경영자(CEO)와 온라인 대담에서 전기차에 우호적인 입장을 밝혔지만, 그렇다고 해서 그가 전기차를 지지하는 입장으로 전향한 것은 아니라는 분석이 나왔다. 트럼프 전 대통령은 12일(현지시간) 엑스(X·옛 트위터)를 통해 일론 머스크 테슬라 최고경영자(CEO)와의 온라인 대담을 가졌다. 머스크 CEO는 지난달 13일 트럼프 전 대통령 피격 사건 직후 공개 지지를 공식화하며 과거 앙숙과 같았던 둘의 관계는 전환점을 맞았다. 머스크는 트럼프 전 대통령을 지원하기 위한 슈퍼팩(정치자금 모금을 위한 단체)을 만들기도 했다. 이날 대담에서 트럼프 전 대통령은 "당신은 휘발유를 많이 필요로 하지 않는 훌륭한 제품을 만든다"며 "솔직히 모든 사람이 전기차를 가져야 한다는 뜻은 아니지만, 당신의 제품은 놀랍다"고 말했다. 이어 “100%, 150%, 200% 오른 주택 냉난방 비용을 낮춰야 하므로 우리는 시추공을 더 많이 파야 한다"고 했다. 테슬라가 친환경 전기차 생산을 주력으로 하는 기업인 만큼 '기후 위기'가 주로 언급됐다. 하지만 기후 위기를 인정하는 방향으로 대화를 유도한 머스크의 노력에도 트럼프 전 대통령은 화석연료 생산을 늘려야 한다는 취지의 주장을 이어갔다. 그는 "화석연료 사용을 억제할 시급성이 별로 없다"고 말했다. 인공지능(AI) 기술 발전과 중국과 경쟁하게 위해서는 더 많은 에너지(전기)가 필요하다는 것이다. 그러면서도 “시간이 지나면서 지속 가능한 에너지 경제로 전환해야 하며, 지구온난화와 관련해 약간의 위험이 있다”고 언급했다. 이번 대담을 두고 미국 정치 매체 폴리티코는 트럼프가 테슬라를 치켜세우긴했지만, 여전히 바이든 정부 전기차 정책을 겨냥하고 있다고 해석했다. 폴리티코는 전기차 산업 전문가들의 멘트를 인용해 최근 머스크 지지를 얻은 후 어조의 변화가 있긴 했지만, 바이든 행정부의 전기차 규제 정책을 철회하겠다는 그의 약속에 영향을 미칠 가능성은 적다고 보도했다. 전기차 분석 회사 아틀라스 퍼블릭 폴리시 설립자 닉 니그로는 "트럼프가 전기차를 '샌드백'으로 만드는 것에서 한 발 물러서겠지만 그렇다고 해서 그가 단기간에 전기차의 확고한 옹호자가 될 것이라는 의미는 아니다"고 했다. 팀 그로링 로스앤젤레스 캘리포니아 대학교 정치커뮤니케이션 교수는 "과거에도 트럼프는 특정 순간에 협상 대상(외국 지도자 포함)에 대해 아첨하고 긍정적인 발언을 하는 '세일즈맨의 패턴'을 하는 경향이 있다"며 "머스크에게 구애하는 동안 이렇게 하는 것은 완전히 그의 성향이다"고 말했다. 그는 "전기차나 특정 자동차에 대한 긍정적인 발언과 전기차 규제나 정책에 대한 긍정적인 발언 사이에는 큰 차이가 있다"며 트럼프는 후자에 대한 어떤 변화도 시사하지 않았다"고 분석했다. 머스크와의 친분이 전기차 산업의 긍정적 영향을 미칠 것이란 의견도 있었다. 공화당 관계자인 마이크 퍼니는 "트럼프는 유연하기에 머스크와 함께 전기차 산업에서 선한 영향력을 발휘할 수도 있다"고 관측했다.

2024.08.14 10:37류은주

해리스 후보, 反가상자산 인물 2명 캠프에 영입...美가상자산 업계 반발

미국 민주당 대선 후보 카말라 해리스가 가상자산 반대 정책을 추진했던 인물을 자문위원으로 임명한 것을 두고 가상자산 업계가 반발하고 나섰다며 미국 가상자산 매체 언체인드크립토가 14일(현지시간) 보도했다. 카말라 해리스 후보는 브라이언 디스, 바라트 라마무르티 등 바이든 대통령의 전 보좌관 2명을 자문위원으로 임명했다. 브라이언 디스는 바이든 정부에서 국가경제위원회 위원장을 지낸 인물로 지난 2023년 백악관 홈페이지에 '가상자산 위험 완화를 위한 행정부 로드맵' 게시물을 공동으로 작성한 인물이다. 이를 통해 브라이언 디스는 가상자산 산업에 대한 규제기관 권한을 확대해야 한다고 주장한 바 있다. 바랏 라마무르티는 같은 기간 국가경제위원회 부국장을 맡았던 인물로 2020년 엘리자베스 워렌 상원의원 캠프 경제정책 부국장을 지내기도 했다. 엘리자베스 워렌은 미국 상원에서 가상자산 부문에 대한 가장 강력한 비평가 중 한명으로 꼽힌다. 갤럭시 디지털의 알렉스 쏜 연구 책임자는 이 두 인물의 역할을 비난하며 이들을 자문위원으로 임명한 것은 카말라 해리스가 가상자산 규제를 이어갈 것이라는 증거라고 지적했다. 이 밖에 가상자산 업계 관계자들도 연이어 X(구 트위터)를 통해 이들을 임명한 해리스 후보가 가상자산을 규제할 것이라는 입장을 내놓고 있다. 또한 가상자산을 지지하는 입장을 견지해 온 공화당 소속 신시아 루미스 상원의원도 X에 해리스 후보를 비판하는 입장을 내놓기도 했다.

2024.08.14 10:00김한준

금보원 해커팀, 美 데프콘서 AI 보안 기술력 입증

한국 정부 소속 기술개발팀이 미국에서 글로벌 해커들 상대로 사이버보안 기술력을 입증했다. 금융보안원은 자체 화이트해커팀 '레드IRIS'가 미국 라스베이거스에서 열린 국제 해킹대회 '2024 데프콘(DEFCON CTF 32)'에서 최종 3위를 차지했다고 13일 밝혔다. 데프콘은 사이버보안 분야에서 가장 권위 있는 세계 보안 대회로 알려졌다. 참가자들은 레드IRIS와 산하 테크보드 소속이다. 이번 대회에서 미국 등 여러 국가 보안 전문가들로 구성된 국제연합팀(SuperDiceCode) 일원으로 참여해 해킹 실력을 선보였다. 이들은 금융권의 보안 수준을 한 단계 높이기 위해 다양한 업무를 수행하고 있다. 지난 2월 은행권 대상으로 블라인드 사이버 모의해킹 훈련을 수행했다. 3월에는 서드파티 솔루션을 이용한 공급망 공격기법을 해커 관점에서 심층 분석해 방어 대책을 포함한 보고서를 발간하기도 했다. 올해 데프콘에선 거대언어모델(LLM)을 활용한 문제가 출제되는 등 최신 트렌드인 인공지능(AI)이 핵심 주제로 나왔다. 실제 최근 AI 이용이 활성화되면서 안전한 AI 중요성을 인식한 글로벌 빅테크 기업들은 AI 전담 레드팀이나 퍼플팀을 구성하는 등 AI 위협 대응을 강화하는 추세다. 금보원도 금융권 AI 활성화에 발맞춰 신뢰할 수 있는 AI 활용을 지원하고자 AI를 대상으로 하는 악의적인 공격·방어 역량을 강화하고 있으며 인력 보강을 병행한다는 점을 밝혔다. 김철웅 금보원 원장은 "높은 전문성과 정보보호 역량 갖춘 직원들이 국제 해킹대회에서 우수한 성과를 거둬 금융보안 전담기관 위상을 높였다"며 "글로벌 이슈인 AI 보안 수준을 높일 수 있도록 AI 대상으로 기존 모의 공격과 방어 업무를 차질 없이 확대해 나갈 계획"이라고 말했다.

2024.08.13 16:33김미정

지엔, IoT 보안 연구 성과 공유…"블랙박스 안전 신경 써야"

지엔이 블랙박스 등 사물인터넷(IoT) 보안에 대한 연구 성과를 글로벌 무대에서 공유했다. 지엔은 미국 라스베이거스 컨벤션센터에서 열린 글로벌 해킹 및 정보보안 컨퍼런스 'DEF CON32'에 참석했다고 13일 밝혔다. 지엔 연구개발팀은 이번 행사 33개 섹션 중 IoT 보안 부문에서 한국, 미국, 독일, 중국 등 주요국가 블랙박스에서 식별된 ▲공통 특성 및 취약점 ▲펌웨어 및 실행파일 추출 과정 ▲제조사 통신장비 커스텀 프로토콜 구조 ▲IoT 장비 공격자 추적 방지 우회 기법 등을 설명하고 취약점을 보완하기 위한 해결책을 제시했다. 최근 출시되는 블랙박스들은 네트워크 기반으로 스마트폰, PC 등의 연결을 통해 실시간으로 영상을 모니터링하고 저장할 수 있다. 하지만 네트워크 기능의 추가로 인해 보안 취약점이 발생할 가능성이 높다. 해커들이 블랙박스 펌웨어에 접근해 공격할 수 있는 벡터가 늘어날 수 있다. 지엔 박한렬 연구원은 "주요 국가서 제조한 9개사 블랙박스 중 4곳은 동일한 장비제조업체(OEM) 장비를 사용했다"며 "OEM 장비의 기본 프로그램에서 취약점이 발생하면 해당 보드 기반으로 제작된 모든 장비들에서 동일 취약점이 발생할 수 있다"고 설명했다. 이어 "OEM 장비를 만드는 제조사는 보안에 더욱 신경써야 한다"며 "해당 장비를 사용하기 전 철저한 보안 검사를 진행해야 한다"고 강조했다. DEF CON은 전 세계 해커들이 모여 최신 기술이 반영된 연구성과를 발표하는 행사다. 1993년부터 미국 라스베이거스에서 매년 개최돼 올해 32회를 맞이했다. 이 컨퍼런스는 보안업계 글로벌 시장 흐름을 선도하는 등 업계의 큰 영향을 주는 주요 행사로 알려졌다. 조영민 지엔 대표는 "이번 DEF CON 32 참가를 통해 글로벌 무대에서 IoT 보안 분야의 선도적 연구 성과를 공유할 수 있어 매우 뜻깊게 생각한다"며 "앞으로 지속적인 연구·혁신을 통해 IoT 기기 보안을 강화하고, 더 안전한 디지털 환경 구축에 기여할 것"이라고 밝혔다.

2024.08.13 14:33김미정

일론 머스크, 생성형 AI로 美 대선 가짜뉴스 퍼트려

일론 머스크가 생성형 인공지능(AI)으로 미국 대선 관련 허위 정보를 퍼뜨리고 선거 과정 신뢰성을 위협한다는 지적이 나왔다. 13일 가디언에 따르면 머스크는 자신이 소유한 소셜 미디어 엑스(옛 트위터)에서 AI 챗봇 그록(Grok)을 통해 올해 미국 대통령 선거와 관련된 잘못된 정보를 공유했다. 카멀라 해리스 미국 민주당 대선후보의 가짜 음성을 퍼뜨린지 2주 만이다. 지난 7월 머스크는 해리스 후보의 AI 음성 패러디 영상을 공유한 바 있다. 영상은 풍자를 목적으로 제작됐지만, 당시 일부 유권자들은 이를 실제 해리스 목소리로 오인한 것으로 알려졌다. 머스크의 이런 행보는 최근 도널드 트럼프 공화당 후보를 표명한 시기와 맞물린다. 머스크는 공화당의 선거 음모론을 옹호하며 비시민권자가 불법으로 투표하고 있다는 주장을 반복한 바 있다. 외신은 선거 과정의 무결성이 머스크로 인해 훼손될 수 있다고 분석했다. 또 가디언은 머스크가 트럼프 후보와 인터뷰할 것을 예고했다고 보도했다. 이 만남에서 두 사람은 선거 음모론을 비롯해 정치적 이슈에 대해 공통된 의견을 공유할 것으로 보인다. 미 공공정책 연구소인 브레넌 센터의 메켈라 판디타라트네 선임 고문은 "머스크의 행동은 단순한 정보 왜곡을 넘어 민주주의 근간 자체를 흔들고 있다"며 "사회적 책임을 지닌 거대 플랫폼 소유자의 역할을 다시 생각해 봐야 한다"고 말했다.

2024.08.13 13:24조이환

엔키화이트햇 해킹 팀 '오딘', 글로벌 해킹방어대회 '데프콘'서 실력 입증

오펜시브 보안 전문 기업 엔키화이트햇(대표 이성권) 해킹팀 '오딘(Odin)'이 글로벌 해킹방어대회 '데프콘(DEFCON) CTF32' 본선에서 실력을 과시했다. 데프콘은 올해 32회를 맞이한 세계 최대 규모 해킹대회다. 전세계 해커는 8월 9일부터 11일까지 미국 라스베이거스에 모였다. 엔키화이트햇 컨설팅팀, 사이버훈련센터, 연구팀 등 총 13명의 직원이 데프콘에 참여해 실력을 겨뤘다. 엔키화이트햇 직원들은 하입보이(HypeBoy), 수퍼다이스코드(SuperDiceCode), 콜드퓨전(Cold Fusion) 등 3개 팀으로 예선을 통과했다. 엔키화이트햇 컨설팅팀, 사이버훈련센터 연구팀 등 총 13명의 직원이 데프콘에 참여했다. 이번 대회에서 서명환 사이버훈련센터 센터장외 7명이 참여한 수퍼다이스코드가 3위, 하입보이로 참여한 차현수 팀장 외 3명이 8위에 올랐다. 엔키화이트햇은 오펜시브보안 전문기업으로 내부 인력 역량 강화를 위해 국내외 해킹대회 참여를 독려한다. 데프콘 등 글로벌 행사에서는 최신 해킹 기술과 보안 위협, 방어 전략이 공유된다. 다양한 워크샵과 강연, 실습 세션을 통해 실질적인 기술 습득이 가능하다. 엔키화이트햇 연구원들이 참여하는 CTF 등 대회에서는 다양한 사이버 보안 문제 해결 방식과 접근법을 시도하며 실전 경험을 쌓을 수 있다. 엔키화이트햇은 해커 관점에서 사이버 위협에 선제적으로 대응하는 '오펜시브 시큐리티 전문기업'이다. 엔키화이트햇은 사이버 보안 교육훈련과 침투테스트, 취약점 연구에 집중한다. 엔키화이트햇은 2016년 설립 후 꾸준히 사이버보안 인재양성에 관심을 가져오며 2019년부터 사이버공격방어대회 운영을 맡아왔다. 금융보안 위협분석 대회 FIESTA와 CODEGATE 국제해킹방어대회 운영 등 20회가 넘는 국내 해킹대회 경험을 보유하고 있다. 이성권 엔키화이트햇 대표는 “연구원들이 데프콘에 참여 최신 위협 동향을 파악하고 창의적인 방법으로 문제를 해결하는 경험을 축적한다"면서 “글로벌 대회에 참여해 자체 기술역량을 높이는 기회로 삼고 있다"고 말했다.

2024.08.12 17:14김인순

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

은행권, 스테이블코인 해외송금으로 풀어나간다

GS25 돈키호테 팝업 1200명 운집…"기대 이하" 불만 속출

홈플러스 "실투입금 1조원 이하로 인수 가능"

삼성전자, 반도체 쇼크에 '휘청'…"재고 충당·AI칩 대중 수출 규제 탓"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.