• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'페이스북아이디가입대행 [ 문의텔레 Tway010 ] 페이스북연식계정 트위터 해킹 아이디판매하는곳,eFx'통합검색 결과 입니다. (1549건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

보안 사고 나면 '해고'…"CSO 역할은 방패막이"

"임원이 '임시직원'의 줄임말이라고들 하지만, 특히 최고보안책임자(CSO)의 수명은 가장 불안정하고 짧습니다. 보안침해 사고가 발생하면 그날로 끝이죠. 그게 몇 개월이 될지 몇 년이 될지 아무도 알 수 없습니다. 더 큰 문제는 그렇게 누군가 책임을 지더라도 기업의 보안 환경은 개선되지 않는다는 것입니다." 최근 만난 한 보안전문 임원은 이처럼 말하며 국내 보안산업의 실태를 지적했다. 랜섬웨어, 디도스 등 사이버 위협이 급증하고 있지만 상당수 기업은 보안 침해로 인한 책임을 회피하는 것에 급급한 수준이라고 평가했다. 이 과정에서 보안 전문가인 CSO는 기업에 대한 부정적인 이미지와 사업주(오너)의 처벌을 방지하기 위한 방패막이 역할에 머무르는 경우가 상당수라는 비판이 나온다. 17일 업계에 따르면 최근 국내에서 보안 사고로 CSO가 해고되는 사례가 빈번해지고 있는 것으로 알려졌다. 국내 일부 전문가들은 기업과 고객사를 보호하기 위해 제로트러스트의 본격화와 함께 보안에 대한 인식과 사업 구조를 개편해야 한다고 목소리를 높였다. 앞서 해외에서도 보안 사고의 책임을 물어 임원을 해고하는 사례는 있었다. 캐피탈원은 2019년 1억 명이 넘는 고객 개인 정보를 탈취당하는 사고로 인해 당시 최고정보보안책임자(CISIO)였던 마이클 존슨을 해고하고 마이크 이슨 CIO로 교체했다. 유통기업 타겟은 2013년 크리스마스 기간 보안이 취약했던 결제시스템을 통해 침투한 해커들로 인해 약 4천만 명의 고객 결제 정보를 탈취당했다. 이로 인해 최고정보책임자(CIO)인 베스 제이콥이 자리에서 물러났다. 하지만 해외는 2021년 이후 보안 사고로 인해 임원의 책임을 물어 사직하는 비율이 줄어드는 추세다. 카스퍼스키 보고서에 따르면 2021년에는 보안 사고로 인해 IT 및 보안 임원을 해고하는 기업 비율은 약 4%로, 7%를 기록한 2018년 대비 40% 이상 줄었다. 이는 기업들이 누군가에게 책임을 묻기 보다 내부 전문성을 유지하고 강화하는 방식으로 보안 사고에 대응하는 방식에 변화가 생겼기 때문이다. 보안 업계에서는 국내에서도 보안 사고 대응방식에 변화가 필요하다고 강조하고 있다. 더불어 이러한 변화의 계기로 제로트러스트를 지목하고 있다. 제로트러스트는 시스템이 이미 침해된 것으로 간주하고 정보 시스템 등에 대한 모든 접속 요청을 신뢰하지 않고 계속 인증하는 보안개념이다. 최근 사이버보안 환경은 금전적 이득이나 정치적 목적 등으로 기업이나 조직을 노리는 공격 사례가 급증하고 있다. 더불어 인공지능(AI)을 이용한 자동화 도구와 기업 침투를 위한 자격증명 등을 판매하는 인포스틸러의 등장으로 침투는 더욱 쉬워지고 위험성은 높아지는 상황이다. 제로트러스트는 침투 기술의 급격한 발전뿐 아니라 사이버범죄 조직의 증가와 더불어 복잡해진 업무 프로세스로 인한 휴먼에러 등으로 침투 자체를 외부에서 모두 막는 것이 불가능하다는 것을 인정한다. 대신 내부에서 추가적인 확산을 막고 시스템을 장악하거나 중요 데이터를 유출하기 전에 감지하고 대응하는 전략이다. 보안기업들은 백신, 방화벽 등을 비롯해 엔드포인트 감지 및 응답(EDR), 침해평가(CA) 등의 추가 보안 시스템을 마련하고 있다. 이와 함께 업계에서는 보안에 대안 기업의 인식을 개선해야 한다고 주장하고 있다. 모든 사이버공격을 막아내는 것이 현실적으로 불가능한 상황인 만큼 더 이상 보안 담당자나 기업에 침해 자체에 책임을 묻는 것으론 해결이 불가능하다는 지적이다. 대신 조직에 침투하는 위협을 빠르게 감지하고 실시간으로 대응해 피해를 최소화하는 것에 대한 보상을 제공하는 것이 필요하다는 주장이다. 한 보안기업 대표는 "제로트러스트에서 가장 중요한 것은 침해를 전제로 한다는 것"이라며 "침해 자체에 대한 책임을 보안 담당자에게 묻는 것은 불가능한 일을 해내라는 말과 동일하다"고 말했다. 이어 "마이크로소프트나 구글 등 대규모 보안 조직을 갖춘 글로벌 빅테크도 보안 사고가 발생하고 있다"며 "이제는 보안 담당자에게 책임을 묻는 것이 아니라 심각한 보안 문제를 해결한 담당자나 조직이 보상을 받을 수 있는 구조를 만들어야 한다"고 강조했다. 실제로 마이크로소프트나 구글 등 빅테크 기업은 자체적으로 대규모 보안 조직을 갖췄음에도 서비스 보안 취약점을 찾는 외부 보안 전문가에게 상금을 제공하는 버그바운티 프로그램을 운영 중이다. 또 서비스의 보안 취약점을 사이버범죄자가 악용하지 못하도록 지속적인 보안 업데이트와 함께 이를 공식 홈페이지와 커뮤니티를 통해 적극적으로 알리고 있다. 다른 보안기업 임원은 "시스템이 복잡해진데다 규모가 커지고 끊임없이 업데이트 하는 과정에서 보안 취약점은 자연스럽게 발생할 수밖에 없다"며 "해외 기업들은 이를 적극적으로 알리고 연구하면서 침해사고에 대한 역량을 확보하고 취약점을 최소화 하고 있다"고 설명했다. 그러면서 "반면 국내에서는 보안 취약점이 발생하면 기술력이 부족하거나 보안에 대한 충분한 대처를 못했다는 인식이 있다"며 "우리도 고객사의 보안 문제를 해결했지만 이 과정에서 취약점을 발견했다는 이유로 보상을 제대로 못 받은 적이 있다"고 국내 보안 업계의 어려움을 토로했다. 더불어 보안 업계에서는 보안에 대한 인식이 바뀌기 위해서는 보안 위협과 대응 상황을 직관적으로 확인할 수 있는 시각화 기반이 마련돼야 한다고 강조했다. 기업을 운영하는 모든 임원들이 기업이 처한 환경을 이해할 수 있어야 보안의 중요성을 인지할 수 있기 때문이다. 또 다른 보안 전문가는 "모순되게도 게임이나 금융 분야에서 침해 사고가 많이 언급되는 것은 오히려 해당 산업에서 보안에 관심을 가지고 검사를 진행해 사례를 찾아내기 때문"이라며 "보안 시스템이 잘 구축돼 있지 않고 검사를 실시하지 않는 산업의 실제 피해는 어느 정도 수준일지 예측하기도 어려운 상황"이라고 말했다.

2024.07.17 17:44남혁우

스마트폰 과의존, '디지털 치매' 야기 가능성에 대중 불안 커

스마트폰 등 디지털 기기를 과도하게 사용하다 인지기능이 저하되는 이른바 '디지털 치매(Digital dementia)' 발생 위험을 대중도 인지하고 있다는 연구 결과가 나왔다. 윤보영 화성의과학대 바이오헬스케어학과 교수와 조형찬 경희대 대학원 경영학과 박사수료 연구팀은 대중들의 디지털 치매에 대한 부정적 영향력을 인지하고 있는지 여부를 알아보기 위한 연구를 실시했다. 이를 위해 연구팀은 2008년 1월 1일~2022년 12월 31일 기간 동안 트위터(현 X)에서 #digitaldementia 해시태그를 사용한 총 3만3천498개의 게시물을 분석했다. 조사 결과, 분석 대상 게시물의 절반 이상(55.12%)은 부정적 감정을 드러낸 반면, 긍정적 감정을 나타낸 게시물은 11.86%에 불과했다. 이에 대해 연구팀은 “부정적인 감정을 나타낸 게시글은 디지털 기기의 과도한 사용이 지속적인 인지기능 저하로 이어질 수 있다는 잠재적인 위험성을 인지하고 있음을 시사한다”고 밝혔다. 또 게시물 분석에서 '디지털 치매' 관련 ▲인지기능 저하 ▲높은 디지털 의존성 ▲기술 과부하 ▲디지털 치매 대처 전략 등의 키워드도 도출됐다. 특히 디지털 치매 대처 전략으로 일정 시간 디지털 기기의 사용을 중단하는 이른바 '디지털 디톡스' 활동이나 신체 운동·요가·명상 등의 방법을 유저끼리 공유하고 있었다. 김지영 바디프랜드 메디컬연구소장은 "연구는 디지털 치매에 대한 대중의 우려를 잘 보여주고 있다"라며 "디지털 치매를 예방하기 위해서는 스마트폰이나 컴퓨터의 불필요한 사용 습관을 줄이고 꾸준한 독서와 운동 등의 활동을 통해 뇌기능을 활성화하며 충분한 수면과 명상 및 마사지요법을 활용한 휴식이 도움이 될 수 있다"고 권고했다. 한편, 연구 논문인 '디지털 치매에 대한 트위터 내 토론: 내용과 감성 분석(Twitter Discussions on #digitaldementia: Content and Sentiment Analysis)'은 '저널 오브 메디컬 인터넷 리서치(Journal of Medical Internet Research, IF 5.8)' 최신호에 게재됐다.

2024.07.17 16:36김양균

'유비무환' 업비트·코인원...가상자산법 시행 앞두고 선제적 예치자산 관리

'가상자산 이용자 보호 등에 관한 법률(가상자산이용자보호법)' 시행을 앞두고, 가상자산 거래소들의 예치 자산 관리 상태에 대한 관심이 고조되고 있다. 17일 관련 업계에 따르면 가상자산이용자보호법은 이용자 예치금 관리 기관과 운용 방식을 규정하고 있다. 오는 19일 해당 법이 시행되면, 가상자산 사업자들은 이용자들이 원할 때 언제든지 본인의 자산을 찾아갈 수 있도록 이용자 예치 자산을 고유 재산과 분리하여 공신력 있는 관리 기관에 맡겨야 한다. 가상자산 산업이 금융 시장에 정착하기 위해서는 가상자산 거래소 서비스들부터 이용자 보호에 앞장서야 한다는 목소리가 업계 안팎으로 커지고 있다. 가상자산 관련 서비스 중 거래소 이용자 비중이 가장 높기 때문이다. 이러한 상황에서 가상자산 거래소 서비스인 업비트와 코인원의 투명한 이용자 예치금 관리 시스템이 주목받고 있다. 특히 업비트와 코인원은 매 분기 이용자들이 예치한 금액과 가상자산의 실사를 진행하고 보고서를 공개해왔다. 업비트는 지난 2018년 10월부터 외부 회계법인을 통해 분기마다 이용자들의 예치금과 가상자산 실사를 진행해왔으며, 이용자 누구나 확인할 수 있도록 공지사항에 보고서를 게시해왔다. 지난 4월 실사 보고서에 따르면 업비트는 이용자가 예치한 금액 대비 103.15%, 가상자산 대비 102.82%의 자산을 보유하고 있다. 또한, 가상자산의 항목별 보유 비율까지 공개해 투명성을 높였다. 코인원 역시 2021년 12월부터 자산 실사 보고서를 공개해왔다. 지난 3월 보고서를 통해 고객 예치 수량 대비 100% 이상의 자산을 보유하고 있음을 알렸다. 코인원은 이용자 예치금의 103.2%, 가상자산 예치 수량의 101.42%를 각각 보유하고 있는 것으로 나타났다. 거래소들이 고객이 예치한 가상자산의 80% 이상을 해킹으로부터 안전한 콜드월렛에 보관해야 하는 규정도 마련된다. 콜드월렛은 인터넷에 연결되지 않은 상태에서 동작하는 지갑으로, 하드웨어 지갑, USB 보관 등의 형태가 대표적이다. 온라인 상태가 아니기 때문에 해킹이 거의 불가능하다는 장점이 있지만, 자산 이동이 불편하다는 단점이 있다. 기존 '특정 금융거래정보의 보고 및 이용 등에 관한 법률(특금법)'에서는 가상자산 사업자들에게 고객이 맡긴 가상자산의 70% 이상을 '콜드 월렛'에 보관하라고 요구했다. 이번에 시행되는 가상자산이용자보호법에서는 '콜드 월렛'에 보관해야 할 비율을 최소 80%까지 늘릴 것을 명시했다. 이는 해킹에 대한 위험을 사전에 차단하겠다는 금융당국의 의지로 해석된다. 현재 업비트 등 일부 가상자산 사업자는 이미 고객 예치 가상자산의 80% 이상을 콜드 월렛에 보관하고 있는 것으로 파악됐다. 가상자산 사업자들은 콜드월렛 보관 비율 규정을 준수해야 할 뿐만 아니라 핫월렛에 저장된 가상자산에 대해서도 책임 이행을 위한 장치를 준비해야 한다. 거래소 등 사업자들은 '핫 월렛'에 보관된 가상자산 가치의 최소 5% 이상의 금액을 지급할 수 있도록 보험 또는 공제에 가입하거나 준비금을 적립해야 한다. 업계 관계자는 “가상자산이용자보호법 시행을 앞두고 여러 사업자가 분주하게 준비 상황을 최종 점검 중”이라며 “고객들이 안심하고 이용할 수 있는 시장이 형성될 수 있도록 업계 모두가 함께 규정을 준수하며 노력하겠다”고 말했다.

2024.07.17 10:49김한준

"구글 해체할 때가 왔다"…39세 트럼프 러닝메이트, 美 정부 빅테크 견제 '옹호'

도널드 트럼프 전 미국 대통령의 러닝메이트로 뽑힌 공화당 JD 밴스 의원이 미국 정부의 빅테크 반독점법 집행 움직임을 두둔하고 나섰다. 로이터는 15일(현지시간) 미 공화당 JD 밴스 부통령 후보가 리나 칸 연방거래위원회(FTC) 위원장을 공개적으로 칭찬했다고 보도했다. JD 밴스 위원은 "리나 칸은 바이든 행정부에서 훌륭한 업무를 하고 있다고 생각하는 몇 안 되는 사람 중 하나"라며 "우리가 시장 경쟁에 대해 더 넓은 이해가 있어야 한다는 걸 인식시켰다"고 평가했다. 리나 칸은 액티비전을 690억 달러(약 95조6천212억원)에 인수하려던 마이크로소프트에 소송을 제기하거나, 아마존의 독점에 대해 반대하는 등 빅테크를 강하게 견제하는 바이든 정부 인물이다. 밴스는 미국 내에서도 공화당, 민주당을 가리지 않고 '칸 보수주의자(Khanservatives)'로 손꼽히는 의원 중 하나다. 또 미국 사람들을 잘 살게 하는 비전에 가장 위협적인 주체가 민간 주체든, 공적 주체든 신경 쓰지 않겠다고 발언해 주목 받았다. 이는 트럼프 정부가 과거 펼쳐왔던 강한 빅테크 규제 기조와 결을 같이 한다. 트럼프는 미 대통령 재임 당시 메타, 아마존, 애플, 구글 등 빅테크들을 상대로 반독점법 위반 혐의를 적용해 소송한 바 있다. 앞서 밴스는 지난 2월 자신의 X(옛 트위터)에 "오래 전에 끝났지만 이젠 구글을 해체할 때가 왔다"며 "우리 사회의 정보 독점 통제는 진보적인 기술 회사(구글)에 있다"고 강력하게 주장해 눈길을 끌었다. 밴스는 2022년 오하이오주 상원의원 선거에 당선되며 정계에 입문했다. 그는 1984년생으로 만 39세이며 만약 이번 대선에서 트럼프가 승리할 경우 미국 역사상 세 번째로 젊은 부통령이 된다. 외신들은 "밴스가 친기업 주의, 대기업 주의를 주장하는 일부 보수주의자의 견해에는 동의하지 않는다"고 분석했다.

2024.07.16 15:40양정민

기아, '봉고3 연식변경' 출시…전 트림 소화기 장착

기아가 상품 경쟁력을 높인 'The 2025 봉고3'를 16일 출시하고 본격적인 판매에 돌입한다고 밝혔다. The 2025 봉고 Ⅲ는 연식변경 모델로, 고객 선호 사양을 트림별로 기본화해 상품 경쟁력을 강화하고 운전교습용 차량에 자동변속기(A/T)를 신규 적용한 것이 특징이다. The 2025 봉고3의 판매 가격은 ▲1톤 2천35만원부터 2천300만원 ▲1.2톤 2천455만원 ~ 2천560만원이다. 운전교습용 차량은 ▲1톤 표준캡 1천988만원 ▲1톤 더블캡 2천127만원이다. 자동변속기를 선택할 경우 1톤 차량은 113만 원, 1.2톤 차량은 107만 원이 추가된다. 기아는 고객의 목소리를 반영해 The 2025 봉고3의 하위 트림까지 ▲전동접이 아웃사이드 미러 ▲크루즈 컨트롤을 확대 적용하고, 상위 트림에는 ▲트위터 스피커 ▲크롬 인사이드 도어핸들&파킹브레이크 레버를 기본 적용해 상품성을 향상시켰다. 또한 기아는 The 2025 봉고3 전체 모델의 모든 트림에 소화기를 장착해 안전성을 강화했다. 이 외에도 기아는 The 2025 봉고3 1톤 초장축 더블캡/표준캡 기반의 운전교습용 차량에 기존의 수동변속기 외 자동변속기 모델을 추가로 운영해 운전면허 취득을 준비하는 고객의 선택지를 넓혔다. 기아 관계자는 “오랜 시간 소상공인의 발을 자처하며 함께해온 봉고는 도심 운송에 최적화된 트럭으로 많은 고객들에게 사랑을 받아왔다”며 “새롭게 선보이는 자동변속기 적용 운전교습용 차량은 새롭게 운전면허를 준비하는 고객들의 선택 폭을 넓힐 것으로 기대한다”고 말했다.

2024.07.16 09:40김재성

美 SEC, 이더리움 ETF 등록 신고서 최종본 17일까지 제출 지시

미국 증권거래위원회(SEC)가 이더리움 현물 ETF 증권신고서(S-1) 최종본을 17일까지 제출할 것을 지시했다고 미국 가상자산 매체 디크립트가 16일 보도했다. 미국에서 이더리움 현물 ETF은 오는 23일 출시될 전망이다. 최근 가상자산 업계는 이더리움 현물 ETF 승인 시점이 다가오고 있다는 전망을 연이어 내놓은 바 있다. 블룸버그 가상자산 분석가 에릭 발추나스는 지난 9일 자신의 X(구 트위터) 계정을 통해 "SEC 요청에 따라 (이더리움 현물 ETF) 신청사들은 8일까지 수정 서류를 제출했으나 아직 서류에 수수료를 명시하지 않은 경우도 있었다"라며 "SEC는 서류에 수수료를 명시한 뒤 시장 출시를 허가할 것"이라고 설명했다. SEC는 지난 5월에 이더리움 현물 ETF에 대한 주요 제출을 승인했지만 아직 블랙록, 피델리티, 그레이스케일 등 여덟 개 자산 관리자의 S-1 수정본(S-1)에 대해 승인을 내리지 않은 상태다.

2024.07.16 09:21김한준

음료·디저트 극과 극…"더 달게 vs 덜 달게"

식·유통업계가 헬시플레저(Healthy Pleasure) 열풍에 따라 저당 간식이나 제로 음료가 나오는 동시에 당류가 높은 디저트·음료의 인기도 이어지는 상반된 트렌드를 보이고 있다. 헬시플레저는 건강과 즐거움을 동시에 추구하는 문화로 제로 탄산음료를 중심으로 성장하고 있다. 한국농수산식품유통공사(aT) 식품산업통게정보에 따르면 제로 탄산음료 시장 규모는 2020년 924억원에서 2022년 3천683억원으로 성장했다. 최근에는 탄산음료를 넘어 과자·소주·맥주·아이스크림·디저트 등 다양한 식품군에서 설탕을 낮추거나 없앤 제품이 등장하고 있다. 메가MGC커피에 따르면 지난 3월 말 선보인 제로 복숭아 아이스티가 출시 100일 만에 250만잔 넘게 판매됐다. 출시일로부터 3초당 1잔씩 팔렸다고 회사 측은 설명했다. 메가MGC커피 관계자는 “유행이 지속되고 있는 제로 트렌드와 올여름 인기 있는 복숭아 음료라는 소비자 니즈가 잘 결합된 사례”라고 분석했다. 저가 프랜차이즈 카페 컴포즈커피도 시즌 한정 메뉴로 ▲제로슈가 캐모마일 리프레시 ▲제로슈가 청포도 그린티 ▲제로슈가 복숭아 아이스티 등 3종의 저당·저칼로리 신메뉴를 출시했다. 제로슈가 파우더와 제로 사이다를 사용해 당과 칼로리를 모두 최소화했다고 회사 측은 설명했다. 롯데웰푸드는 올해 들어 제로 칼로리 아이스크림을 선보이고 있다. 지난 4월 제로 죠스바와 제로 스크류바를 출시했고 최근에는 씨없는 수박바 제로칼로리를 출시했다. 제로 죠스바와 스크루바의 누적 판매량은 2천만개를 넘어섰다. 빙그레도 '생귤탱귤 제로 감귤'과 '더위사냥 제로 디카페인 커피'를 이달 초 출시했다. 신제품 2종 모두 당류가 0g이다. 생귤탱귤 제로 감귤은 열량도 0kcal다. 식품업계 관계자는 “저당 제품을 통해 칼로리와 당 함량에 민감한 1030 여성들을 공략하겠다”고 말했다. 반면 SNS를 중심으로 당분 함량이 높은 디저트 역시 큰 인기를 끌고 있다. 식·유통업계는 이를 제품화해 선보이며 완판 행진을 이어가고 있다. 이디야커피는 지난달 말 출시한 '아망추'는 SNS에서 큰 인기를 끈 레시피다. 복숭아 아이스티에 망고를 올려 복숭아 향과 망고의 맛을 함께 느낄 수 있는 음료로 시초가 된 X(구 트위터) 게시물의 조회수는 463만회를 돌파했다. 이디야 아망추의 당류는 레귤러 사이즈 기준 49g이다. 하루 당류 적정 섭취량이 50g 내인 것을 고려하면 한 잔만 마셔도 하루 섭취 권장량을 모두 섭취하게 된다. SNS 핫템으로 불리며 인기를 끄는 '두바이 초콜릿' 역시 당분이 적지 않게 들었다. CU가 판매 중인 두바이 초콜릿 한 개(48g)에는 당분 14g이 들어있다. 1일 권고량의 14%를 차지하는 수치다. BGF리테일에 따르면 CU 두바이 스타일 초콜릿은 제품 출시 하루 만에 초도 물량 20만개가 모두 소진됐다. 또 다른 업계 관계자는 “'제로'는 건강이나 자기관리를 신경 쓰는 문화를 바탕으로 큰 트렌드로 자리 잡았지만, 재미와 이색적인 요소를 찾는 소비자들이 여전히 존재하고 이들 사이에서 SNS 핫템에 대한 수요도 일부 몰리고 있다”고 말했다.

2024.07.16 07:06김민아

라인사태, 넉 달만에 소강…"핵심은 '보안'이었다"

올해 4월부터 불거진 '라인사태'가 4개월여 만에 소강 국면에 접어들었다. 일본 총무성이 지난 1일 라인야후의 '정보유출 문제 재발방지책'을 받아들이면서 지분관계 등 남은 문제는 라인야후와 모회사 소프트뱅크, 네이버 간의 합의에 따라 정리 수순을 밟게 됐다. 총무성은 지난해 11월의 정보유출 사태 이후 보강된 라인야후의 정보 보안 시스템을 문제삼지 않았기 때문이다. 나아가 네이버 지분의 '단기적 매각'이 힘들다는 라인야후 입장도 받아들인 것으로 알려져서다. '보안 문제' 해결책이 '국익 침해' 논란으로 번져 라인사태의 발단은 지난해 11월 발생한 개인정보 유출 사건이었다. 당시 라인야후는 데이터와 네트워크 관리를 네이버 클라우드에 위탁했는데, 해커들은 네이버 클라우드의 네트워크 관리자 권한을 탈취해 네이버 클라우드와 접속된 라인야후 서버로 들어갔다. 해당 사건으로 유출된 라인 앱 이용자와 거래처 등의 개인정보는 약 51만9천건에 달한다. 자국민 대다수가 사용하는 메신저에서 보안 문제가 발생하자 일본은 이를 심각한 위협으로 받아들였다. 일본 총무성은 지난 3월 5일과 4월 11일 두 차례 행정지도문에서 "라인야후가 제공하는 '라인' 서비스는 국민 대다수가 일상적으로 이용하는 서비스"라며 "이번 사건으로 라인야후의 전기통신서비스, 나아가 전기통신사업 이용자 모두의 신뢰를 손상시켰다"고 했다. 총무성 행정지도는 해킹 사건의 재발을 방지하기 위한 라인야후의 보안 시스템에 초점을 맞췄다. 반면 국내에서는 정치권을 중심으로 일본 총무성의 행정지도를 '라인야후 내 네이버 지분 매각 강요'로 받아들이는 여론이 일어나 논란이 확대, 재생산 됐다. 라인야후가 받은 행정지도문에는 "라인야후와 네이버 사이엔 자본적 지배 관계가 있다"며 "이런 관계가 있기에 라인야후에서 네이버에 적확한 안전관리 조치를 요구하거나 적절한 위탁처관리를 하는 게 곤란했을 것"이라는 문구가 있다. 이 부분이 라인야후 모회사 A홀딩스의 네이버 측 지분 50%를 매각하라는 뜻으로 해석되면서 한국에서는 범국민적 공분이 일었다. 야당인 더불어민주당은 '대일 굴종외교'라며 사태를 외교문제로 키우지 않으려는 정부의 대처를 비판했다. 라인야후 관련 기사에는 '플랫폼 주권', '라인야후 강탈' 등의 제목이 달리며 라인사태가 국익과 주권문제라는 여론에 힘을 실었다. "단기적 지분 매각 없어"…끝까지 '보안' 주력한 라인야후 라인사태가 국가 간 문제로 번지자 네이버 측은 입장이 난처해졌다. 라인은 라인야후가 설립되기 전부터 네이버 그룹 내 적자부문으로 꼽혔다. 네이버의 지난 2018년 실적에서 '라인 및 기타플랫폼'은 1천25억원의 영업손실을 기록했다. 1년 뒤인 2019년에는 영업손실이 5천377억원으로 늘었다. 라인의 적자가 이어지던 중 네이버는 2019년 11월 라인을 소프트뱅크 산하 야후와 경영 통합해 '라인야후'를 출범시켰다. 이후 기업 간 지배구조 개편을 거쳐 현재는 라인야후의 모회사 A홀딩스 지분를 소프트뱅크와 50%씩 소유하고 있다. 라인야후 지분 문제가 단순한 기업 간 협상이라면, 네이버는 라인야후 지분을 가능한 한 고가에 매각해 수익을 창출할 수도 있다. 하지만 정치권과 여론이 이를 국가 간 '플랫폼 주권' 문제로 해석하면서 '지분 매각'이라는 선택은 어렵게 됐다. 결국 네이버 측은 일본 측 행정지도에 별다른 대응을 하지 않았고, 라인사태가 계속되는 동안 "중장기적 사업 전략에 따라 지분 매각 여부를 결정하겠다는 방침 아래 소프트뱅크와 협상을 이어가고 있다"며 "사업 경쟁력에 최대한 유리한 방향으로 논의하겠다"는 입장을 고수했다. 소프트뱅크와 라인야후도 지분관계 변동에 대해 말을 아꼈다. 이데자와 다케시 라인야후 대표는 지난달 18일 주주총회에서 네이버와의 지분관계 변동 여부를 언급하지 않았다. 미야카와 준이치 소프트뱅크 사장 역시 지난달 20일 주주총회에서 "라인야후의 요청을 받아들여 보안 거버넌스와 사업 전략 관점에서 네이버와 계속 협의하고 있다"며 확답을 피했다. 라인야후는 총무성 행정지도에 따라 '보안 시스템' 개편에 주력했다. 7월 1일 일본 총무성에 제출한 보고서에도 새로운 보안 시스템 설명에 대부분의 지면을 할애했다. 라인야후는 ▲중요 시스템 액세스 관리 강화 ▲보안 시스템 침투가능성 시험 ▲ 보안리스크 평가 기준 재정립 ▲데이터 센터 접속 시 이중인증 적용 ▲보안 거버넌스위원회 설치 등 여러 대책으로 보고서를 채웠다. 네이버와의 지분관계에 대해서는 "현재 단기적 자본 이동에는 어려움이 있다"며 지분관계 변동이 곤란하다고 밝혔다. 마쓰모토 다케아키 일본 총무상은 지난 5일 기자간담회를 열고 해당 보고서에 대해 "지도가 이뤄졌던 각 사항에서 개선을 위한 구체적인 대응 내용이 제시돼 있어 (긍정적으로) 평가할 수 있다"면서 "안전관리 개선 계획이 착실하게 이행되고 있으며, 보안 거버넌스 확보를 위한 대응이 진전됐다"고 평가했다. 일본 총무성은 "단기적인 지분 매각은 어렵다"는 라인야후 측 입장도 받아들였다. 최수연 네이버 대표 역시 지난 2일 국회 과학기술정보방송통신위원회 전체회의에 참석해 "당분간 라인야후의 모회사 A홀딩스의 지분을 매각할 계획이 없다"고 말했다. 이로써 4개월을 끌어온 라인사태는 마무리 수순에 접어든 모양새다. 네이버는 당분간 라인야후 지분을 유지하게 됐고, 라인야후는 사내 보안시스템을 강화해 개인정보 유출을 방지하기로 했다. 네이버 관계자는 "보안사고로 지금껏 심려를 끼쳐드려 죄송하다"며 "라인야후 관련 사안에 대해서도 자본관계 측면을 넘어 전체적인 보안 강화를 위해 필요한 조치를 취해 나가겠다"고 말했다.

2024.07.15 18:09정석규

삼성 타이젠 OS, 유럽 명품 TV 브랜드 '로에베'에 탑재

삼성전자 타이젠 운영체제(OS)가 독일 기반의 유럽 명품 TV 브랜드 로에베(LOEWE) 프리미엄 TV 라인업 '스텔라(Stellar)'에 탑재된다. 독일에서 1923년 설립된 로에베는 100여년간 꾸준히 하이엔드 TV와 오디오를 제작해 오고 있는 홈 시네마 브랜드로, 콘크리트 소재로 만든 TV 뒷면 등 독특한 디자인과 소재 사용으로 럭셔리 인테리어·디자인 애호가들에게 잘 알려져 있다. 삼성전자 타이젠 OS가 탑재된 로에베의 스텔라 TV로 ▲전세계 2800개 이상의 인기 채널을 무료로 볼 수 있는 삼성 TV 플러스 ▲게이밍 허브 ▲스마트싱스 등 삼성전자 TV에 있는 다양한 서비스와 콘텐츠를 이용할 수 있다. 삼성전자 영상디스플레이사업부 김용수 부사장은 "AI TV 시대에 최적화된 오픈 플랫폼인 타이젠 OS가 프리미엄 브랜드 로에베 제품에 적용됐다"며 "타이젠 OS가 탑재된 TV를 통해 고객들은 풍부한 콘텐츠와 삼성의 기술이 담긴 혁신적인 서비스들을 쉽고 편리하게 즐길 수 있을 것" 이라고 말했다. 타이젠 OS는 삼성전자가 개발한 운영체제로, 18년 연속 세계 판매 1위를 달성하고 있는 삼성전자의 TV에 적용된 세계 최대 TV 플랫폼 중 하나이다. 2023년 기준 누적 연결 대수 2억 7천만대 이상의 삼성 스마트 TV에 적용되어 있다. 타이젠 OS는 높은 시장 점유율을 바탕으로 최신의 앱과 무료 비디오 스트리밍 서비스 삼성 TV 플러스, 게이밍 허브 등 타이젠만의 다양한 서비스를 제공하고 있다. 또, 기기간 연결을 손쉽게 해줄 뿐만 아니라 다양한 서비스, 콘텐츠 간의 경험들까지 매끄럽게 연결해 준다. 또 삼성 녹스(Knox)를 통해 승인되지 않은 악성 앱의 실행이나 외부의 해킹 등으로부터 사용자 정보를 안전하게 지켜주는 안전한 플랫폼이다. 삼성전자는 "타이젠 OS의 특장점은 소비자에게 프리미엄한 가치를 제공하고자 하는 글로벌 TV 제조사들에게 호응을 얻고 있다"라며 "다양한 콘텐츠, 서비스와 직관적인 사용자 인터페이스를 적용한 타이젠 OS를 향후 더욱 다양한 TV 제조사 제품에 도입해 오픈 플랫폼 생태계 확장에 앞장설 계획이다"고 말했다.

2024.07.15 17:00이나리

"내 유심 돌려줘"…'심 스와핑 해킹' 확산 우려

"눈 깜빡할 사이에 3만9천 달러가 저도 모르는 계좌로 이체됐어요. 통신도 제대로 되지 않아서 와이파이를 이용해야 했죠. 제 전화번호가 해커에게 넘어갔단 사실도 알게 됐습니다." 신종 해킹 범죄 '심 스와핑(SIM Swapping)'이 미국을 포함한 전 세계에 새로운 골칫덩이로 떠올랐다. 한국도 열외가 아닌 만큼 휴대전화 유심(USIM) 보안에 각별한 주의가 요구된다. 15일 AP통신에 따르면 연방통신위원회(FCC)는 지난 8일 미국 내 심 스와핑 해킹 예방과 관련된 규칙·명령을 시행할 예정이었다. 그러나 FCC는 백악관의 추가 검토 조치에 따라 시행이 무기한 연기됐다고 공지했다. 미국 내 무선 통신사들이 규정을 대비하는 데 많은 시간이 필요하고 기술, 절차에 큰 변화가 요구된다는 이유에서다. 심 스와핑은 타인의 휴대전화 유심 칩을 복제해 개인정보 및 금융자산을 탈취하는 해킹 수법이다. 해커가 데이터 유출, 다크웹 검색, 피싱 메일 사기 등을 통해 얻은 전화번호, 생년월일을 이용해 피해자를 사칭하는 방식이다. 문제는 피해자의 유심 정보와 해커가 쓰는 유심 정보가 일치해 시스템상으론 '기기 변경'으로 여겨진다는 점이다. 외신들은 피해자가 단순 기기 변경을 한 것인지, 심 스와핑을 당한 것인지 확인할 방법이 마땅하지 않다고 분석했다. 심 스와핑 피해 복구가 어려운 이유 중 하나다. 보안 전문가들은 "해커들은 전화번호 탈취 후 휴대전화의 유심 카드가 손상·분실됐다고 주장한 뒤 해당 번호를 소지한 새 유심을 연결해 달라고 요청하는 수법을 쓴다"고 구체적인 범행 방법을 밝혔다. 심 스와핑은 2017년 처음 등장한 이후 갈수록 확산되고 있는 분위기다. 실제 미국 FBI 인터넷 범죄 신고 센터의 통계를 살펴본 결과 심 스와핑 신고 건수는 2018년부터 2021년까지 약 400% 이상 증가했다. FBI 측은 피해액 규모가 총 6천800만 달러(약 936억200만원)로 추산된다고 보고했다. FCC는 2023년 관련 보고서와 보도자료를 통해 "사용자가 유심 변경, 포트 아웃 요청 등을 하려 할 때 음성 확인·정부 식별 등의 추가 조치를 취해야 한다"며 "생년월일, 주민등록번호 등 2단계 인증이 더 이상 안전하지 않다"고 설명했다. 그러면서 "다만 이 정책은 백악관의 추가 검토 의견에 따라 시행이 미뤄졌다"고 덧붙였다. 한국도 예외는 아니다. 지난 2021년 심 스와핑 사례가 처음 발생한 이후 2023년까지 30여 건 이상의 피해 사례가 발생한 것으로 알려졌다. 디지털 가상자산 거래소 업비트는 심 스와핑 의심 사례를 11건 차단했다고 보고했다. 사이버 보안 전문가는 수면으로 드러나지 않은 심 스와핑 범죄가 추가로 있을 것으로 우려했다. 레이첼 토박 소셜프루프 시큐리티 대표는 "대부분의 신원 도용은 신고되지 않기 때문에 실제 피해는 과소평가 됐을 가능성이 높다"고 말했다.

2024.07.15 11:49양정민

"작가들 권리 보장하라"...해킹조직, 디즈니 내부 데이터 탈취

예술가들에 대한 공정한 보상을 요구하기 위해 디즈니의 내부 데이터를 탈취했다고 주장하는 해킹조직이 나타났다. 15일 해크리드 등 외신에 따르면 해킹조직 널벌지(NullBulge)는 디즈니의 시스템에 침투해 약 1.2TB(테라바이트) 규모의 데이터를 탈취했다는 내용의 게시물을 사이버범죄 및 해커 플랫폼 브리치 포럼에 올렸다. 해킹조직은 개발팀에서 사용 중인 협업도구 슬랙에 저장된 내용을 모두 탈취했다고 주장하고 있다. 탈취한 데이터에는 메시지를 비롯해 작업 중인 파일, 코드, API 등이 포함된 것으로 알려졌다. 널벌지 측은 이번 공격에 대해 작가의 권리를 보호하고 작품에 대한 공정한 보상을 보장하는 것을 목표로 한다고 밝혔다. 최근 디즈니는 지난 수 년 동안 작가들에게 작품에 대한 로열티를 제대로 지급하지 않아 법적분쟁 등에 휘말리며 비판을 받아왔다. 닐 게이먼, 앨런 딘 포스터 등 유명 작가 역시 디즈니가 스타워즈와 에일리언을 비롯해 작품을 영상화하는 과정에서 원작가 등에게 일부 로열티를 지불하지 않았다고 밝힌 바 있다. 이 외에도 해킹사고는 미국을 비롯해 전 세계적으로 급증하는 추세다. AT&T는 1억 1천만 명 이상의 통화 기록과 문자 메시지 로그가 해커에게 탈취당했으며, 라이브네이션은 티켓판매서비스 티켓마스터가 해킹돼 테일러 스위프트의 투어 티켓 44만 장이 유출된 바 있다. 사이버 보안 교육 기업인 vx언더그라운드는 "널벌지가 공개한 정보를 봤을 때 디즈니는 인포스틸러를 통해 시스템이 침투당한 것 같다"며 "유명 기업을 노린 사이버공격이 늘어나고 있는 만큼 기업들의 보다 면밀한 대처가 필요하다"고 트위터를 통해 밝혔다.

2024.07.15 11:44남혁우

'총기 피습' 도널드 트럼프, 27일 비트코인 컨퍼런스 나선다

지난 14일 펜실베이니아 유세 현장에서 총기 피습을 당한 도널드 트럼프 前 미국 대통령이 오는 27일(현지시간) 미국 내슈빌에서 진행되는 비트코인 컨퍼런스에 나선다고 미국 가상자산 매체 디크립트가 15일 보도했다. 비트코인 컨퍼런스 주최 측은 트위터를 통해 "방금 도널드 트럼프 팀과 통화했다. 그(도널드 트럼프)는 내슈빌에서 여러분을 만나 연설을 하게 된 것을 기쁘게 생각한다"라며 "트럼프를 초대하고 글로벌 비트코인 커뮤니티 연대를 공유하게 되어 자랑스럽다"라고 말했다. 이어서 "안전팀과 적극적으로 협력하고 있으며 안전한 행사를 보장하기 위해 모든 관계자와 전적으로 협조하고 있다"라고 덧붙였다. 이번 비트코인 컨퍼런스에는 약 2만 명 가량의 인파가 몰릴 전망이다. 지난해 마이애미에서 진행된 비트코인 컨퍼런스에서는 약 1만2천 명의 참석자가 자리한 바 있다. 당시 현장에는 무소속 대선 후보 로버트 F. 케네디 주니어, 신시아 루미스 미국 상원의원, 프랜시스 수아레스 마이애미 시장 등 가상자산에 우호적인 정계 인사가 자리했다.

2024.07.15 09:45김한준

퍼스트 디센던트, 주요플랫폼 메인 점령…캐릭터 생성 천만 넘어

넥슨의 루트슈터 게임 '퍼스트 디센던트'가 플레이스테이션(PS), 스팀, 엑스박스 등 주요 플랫폼 내 메인 이미지로 올라섰다. 14일 게임업계에 따르면 퍼스트 디센던트는 PS 유튜브·페이스북·트위터·블로그 등에 메인이미지로 게재됐다. 또한 스팀과 엑스박스에도 메인으로 소개됐다. 통상적으로 플랫폼 채널에서는 해당 시기 가장 관심도가 높은 작품을 메인으로 게재한다. 이러한 점을 보았을 때 퍼스트 디센던트에 대한 기대감을 알 수 있는 대목이다. 퍼스트 디센던트는 순조로운 출발을 보이고 있다. 글로벌 출시 후 단 24시간 만에 스팀 매출 순위 1위를 기록하고 가장 많이 플레이한 게임 5위에 올랐다. 또한, 스팀 동시접속자 수는 26만명을 돌파했다. 넥슨닷컴과 콘솔 이용자를 포함하면 동시접속자는 약 45~50만명으로 추산된다. 또한 이 게임은 출시 7일 만에 캐릭터 생성 1천만 회를 넘기도 했다. '퍼스트 디센던트'는 공식 X(트위터)를 통해 "여러분의 지지와 사랑에 감사드린다"며 "앞으로도 최고의 경험을 제공하기 위해 최선을 다하겠다"고 말했다. 최근 퍼스트 디센던트는 핫픽스 1.0.2 패치를 적용했다. 대부분의 내용이 이용자 의견을 반영한 콘텐츠 개선과 버그 수정이다. 사전에 파티원을 구성하도록 강요했던 어려움 난이도 침투작전에 매치메이킹 기능인 '공개 작전 시작' 기능을 추가했고 이용자 불만이 많았던 네임드 몬스터의 면역 구간을 공략하는 방법 중 구체를 순서대로 파괴하는 방식도 삭제했다. 개발진은 “이 메타는 매우 강력하지만 개발팀이 계획한 범위 내에 있으므로 현재 너프 계획은 없다”며 “조련사보다 강력한 무기와 글레이의 무한 탄창에 버금가는 다양한 캐릭터 빌드가 존재하니 마음껏 즐겨주시길 바란다”라고 밝혔다. 퍼스트 디센던트는 개발진 라이브 방송을 통해 주요 이슈에 대해 설명하며 소통에도 힘쓰고 있다. 적극적으로 피드백을 수용하고 꾸준하게 신규 콘텐츠 업데이트를 한다면 장기흥행도 기대되는 대목이다.

2024.07.14 10:10강한결

위키디피아, 모바일 웹사이트에 '다크 모드' 적용

위키피디아가 마침내 모바일 웹사이트에 다크 모드를 제공하기 시작했다. 이달 중 PC 웹사이트에도 적용될 것으로 예상된다. 12일(현지시간) 테크크런치 등 외신에 따르면 위키피디아가 모바일 웹사이트에 다크 모드를 구현하기 시작했다. 50년 전부터 유튜브, 트위터, 페이스북 등 수많은 앱은 다크 모드를 구현하기 시작했다. 애플과 구글은 2018년에 모바일 운영 체제에 시스템 전체의 어두운 테마를 제공하기 시작했다. 위키피디아도 마침내 모바일 웹사이트에 다크 모드를 구현하기 시작했다. 이번 주에 모바일에서 위키피디아 웹사이트를 방문했다면 다크 모드가 준비되었다는 팝업을 볼수 있다. 켜는 방법은 다음과 같다. 위키피디아 사이트로 이동한 후 위에 있는 팝업 메뉴의'설정'탭을 누른다. 설정 페이지의 색상 섹션에서 옵션으로 '다크'를 선택하면 된다. 위키피디아는 색상 탭 아래에서 "실험 버전으로 다크 모드에서 몇 가지 문제가 발생할 수 있다"고 밝혔다. 현재 다크 모드는 모바일 웹사이트에서만 사용할 수 있다. 레딧의 한 사용자는 "데스크톱을 통해 사이트를 사용하는 사람들은 이번 달 중에 이 옵션을 볼 수 있을 것"이라며 "다크 모드 옵션이 위키피디아의 데스크톱 사이트에서도 사용할 수 있게 되면 이야기를 업데이트 할 것"이라고 말했다.

2024.07.14 09:40최지연

"머스크의 엑스, '파란색 체크 표시' 유료화로 벌금 물 수도"

일론 머스크의 엑스가 유럽연합(EU)으로부터 막대한 벌금을 낼 위기에 처했다고 파이낸셜타임스 등 외신들이 12일(현지시간) 보도했다. 보도에 따르면, EU 집행위원회는 이날 엑스가 '디지털서비스법'(DSA)을 위반했다고 밝혔다. EU는 엑스의 파란색 체크 표시 검증 시스템이 DSA에 따른 규칙을 위반해 사용자를 속이고 기존 산업 관행에 어긋난다고 경고했다. EU 집행위원회는 과거 트위터 시절 유명인이나 기업 등 공식 계정에 일종의 인증의 수단으로 사용됐던 파란색 체크 표시 시스템이 2년 전 머스크가 엑스를 인수한 후 유료로 전환한 것에 대해 사용자의 판단에 부정적 영향을 준다고 밝혔다. 이 같은 결정은 "누구나 '검증된' 상태를 얻기 위해 돈만 내면 되기 때문에, 사용자가 계정의 진위성과 상호작용하는 콘텐츠에 대해 자유롭고 정보에 입각한 결정을 내리는 데 부정적인 영향을 미친다"고 EU는 설명했다. 또, 엑스가 광고와 연구자에게 공개 데이터를 제공하는 것과 관련해 투명성 의무를 준수하지 못하고 있으며, 소비자 실수를 유도해 업체들이 수익을 얻어가는 '다크패턴'을 사용해 사용자를 오도하고 있다고 지적했다. 이번 발표는 예비 조사결과로 X는 EU의 결정에 대해 변호할 수 있지만, EU의 조사 결과가 최종적으로 확인되면 엑스는 전 세계 총 매출의 최대 6%에 달하는 막대한 벌금을 내야 한다. 지난해 8월부터 시행되고 있는 DSA는 소셜 미디어 플랫폼이 가짜뉴스, 딥페이크 등 유해 콘텐츠를 자체 관리하도록 규정하고 있다.

2024.07.13 11:00이정현

"도쿄보다 10배 더"...파리 올림픽, 사이버 범죄 '초긴장'

다가오는 파리올림픽 기간 중 전례 없이 많은 사이버 범죄가 예상됨에 따라 프랑스 보안 당국이 긴장하고 있다. 프랑스 정부는 사이버 범죄 전담 헌병대를 꾸리는 한편 서버 보안에 만전을 기할 전망이다. 13일 보안 업계와 외신에 따르면 프랑스 정부는 가짜 올림픽 티켓 예매 사이트 일제 단속에 나서 338곳을 적발했다. 프랑스는 적발된 가짜 티켓 사이트 338곳 중 51곳을 폐쇄하고 140곳은 사법 당국에 통보했다. 이번 단속 작업에는 200명 이상 규모의 군 헌병대가 동원됐다. 문제는 이번 올림픽 기간 중 45억 건에 달하는 사이버 범죄가 예상된다는 점이다. 파리올림픽 협력 보안 업체 시스코는 이번 올림픽에서 '2020 도쿄 올림픽' 때보다 8~10배 정도 많은 사이버 공격이 예상된다고 전망했다. 시스코의 설명에 따르면 2020 도쿄 올림픽 당시 약 4억5천만 건의 사이버 범죄가 발생했다. 그보다 8년 전인 '2012 런던 올림픽'의 사이버 공격 건수는 약 2억2천500만 건 수준이었다. 이번 올림픽 때는 2012년에 비해 사이버 공격 건수가 20배 가까이 증가할 가능성이 있다는 얘기다. 올림픽 관련 사이버 범죄 피해는 계속해서 늘어나고 있다. '사이버 말베이엉스(Cyber Malveillance)'를 운영하는 프랑스 사이버 범죄 감시 정부 기관 GIP ACYMA은 "이미 가짜 티켓 판매 사이트에서 사기를 당한 사람들이 속출하고 있다"며 "파리 올림픽 티켓은 올림픽 조직위원회가 운영하는 공식 티켓 구매 사이트에서만 구매할 수 있고 이 외의 구매 사이트 및 방법은 모두 가짜"라고 강조했다. 외신들도 문제점을 지적했다. 뉴욕타임스를 비롯한 주요 외신들은 '2018 평창 올림픽' 개막식 때 러시아 발 사이버 공격으로 일부 관객들이 티켓 인쇄에 불편을 겪었던 사례를 언급했다. 당시 평창 올림픽조직위원회는 러시아의 웜 공격으로 인해 수천 대의 컴퓨터 데이터가 사라지며 올림픽 서버 관리에 혼란을 겪었다. 외신들은 이어 파리 올림픽도 QR코드 티켓 등이 표적이 될 우려가 있다고 바라봤다. 프랑스 24는 "경기장 주변 등 특정 지역에 접근하기 위해선 QR코드 형태의 게임 패스가 필요하다"고 보도했다. 올림픽 전후로 주변 교통 등이 통제될 예정이기 때문에 '파리 대중교통 2024 (Transport Public Paris 2024)' 모바일 애플리케이션을 통해 현장 우회 경로를 제공한다는 것이 프랑스 올림픽 기관의 방침이다. 또 페이스북, 인스타그램 등 소셜네트워크서비스(SNS)를 이용한 올림픽 허위 티켓·암표 광고 사례가 많아지며 프랑스 당국은 SNS 이용에 주의를 당부했다. GIP ACYMA 측은 티켓 재판매를 제안 받거나, SNS에서 가짜 게임 등에 당첨됐다고 연락이 오는 경우 개인정보 부정 사용을 의심해 볼 필요가 있다고 조언했다. 다만 프랑스 보안 당국은 사이버 공격 대응에 어떤 대책이 있는지는 구체적으로 말하지 않았다. 프랑스 사이버보안청 빈센트 스투루벨 사무총장은 "이번 올림픽은 큰 사이버 위협에 직면해 있지만 우리는 전례 없는 양의 준비를 해왔고 해커들보다 한 발 더 앞서 있다"고 자신했다.

2024.07.13 08:18양정민

美 AT&T, 1억명 가입자 통화기록 유출

미국 통신사인 AT&T가 1억명이 넘는 가입자의 정보가 해킹된 것으로 드러났다. 12일(현지시간) 모바일월드라이브에 따르면, AT&T는 지난 4월 가입자의 통화와 문자 송수신 기록 등의 데이터가 불법적으로 유출된 것을 확인하고 사법당국과 협력하고 있다고 밝혔다. 데이터 유출은 지난 2022년 5월부터 10월 말까지 이뤄진 것으로 추정된다. 또 2023년 초에도 데이터 유출이 이뤄졌다. 자사 가입자와 함께 MVNO 가입자 등 약 1억900만명의 정보가 유출된 것으로 파악됐다. 통화나 문자 내용, 개입자 정보 등은 유출되지 않았고 통화기록 등의 정보 등이 유출됐다고 외신은 전했다. 미국 법무부가 지난 5월과 6월 두 차례에 걸쳐 해킹 사실을 공개하는 것이 정당하다는 판단을 내려 이제야 고객정보가 유출된 것이 알려지게 됐다. AT&T 측은 이 사건을 사이버보안 침해로 규정하지 않고 3자의 클라우드 플랫폼 공간에서 이뤄진 일이라는 입장이다. 또 불법 액세스 지점을 폐쇄하기 위한 조치를 취했고, 관련 사건과 관련된 인물이 최소 1명 이상 체포된 것으로 알고 있다고 밝혔으나 구체적인 내용은 알리지 않았다.

2024.07.13 06:20박수형

X, 답글에 '싫어요' 버튼 도입 고려

소셜 미디어 플랫폼 X가 답글에 대한 '싫어요' 버튼 도입을 고려 중이다. 12일 덱세르토 등 외신에 따르면, X는 답글에 '싫어요' 버튼을 누를 수 있는 기능을 개발 중이다. '싫어요' 버튼은 '좋아요' 버튼의 하트 디자인과 비슷하며 가운데 부분에 아래쪽으로 향한 화살표가 배치된 것으로 알려졌다. 이번 기능 도입은 양질의 답글은 윗부분에 배치하고, 사용자 호응이 적은 답글을 아래 쪽에 노출하기 위한 것으로 풀이된다. 언제 도입할 지는 밝혀지지 않았다. 일각에서는 '싫어요' 버튼 도입이 정보 조작에 악용될 수 있다는 우려가 나온다. X 사용자들은 "거대 조작을 도울 도구를 제공할 필요가 있냐", "표적을 정해 특정 답글을 공격하려는 조작 세력이 나타날 것" 등 반응을 보이고 있다. 외신은 '싫어요' 버튼에 대해 사용자가 부정적 의견을 내비치고 있다고 분석했다. 또 일론 머스크가 사용자 의견 및 플랫폼에 미칠 전반적 영향을 고려해 도입 여부를 최종 결정할 가능성이 높다고 보도했다.

2024.07.12 11:09조수민

후티 반군, 미사일 이어 사이버공격 감행

후티 반군이 미사일 등 물리적인 테러와 함께 사이버공격을 위해 전문적인 해킹조직을 운영 중인 것으로 나타났다. 11일 더레지스터 등 외신에 따르면 보안전문기업 룩아웃은 후티 반군이 가드주(GuardZoo)라는 스파이웨어를 개발해 운영 중이라고 밝혔다. 후티 반군에서 사용 중인 가드주는 분석결과 안드로이드 기반 단말기를 전문적으로 공격하는 덴드로이드라는 원격접속도구(RAT)를 기반으로 개발됐다. 최신 보안전문기업에서 개발하는 스파이웨어에 비해 단순한 구조로 개발 비용도 낮을 것이란 분석이다. 기존 덴드로이드 RAT 코드 대신 자체 C2 백엔드를 구축했으며, .dex 파일을 다운로드 받아 은밀하게 업데이트할 수 있는 기능도 적용됐다. 해당 스파이웨어는 군사적인 앱으로 위장해 와츠앱 등 메신저나 웹브라우저 다운로드를 통해 확산된 것으로 나타났다. 주로 통신사 신호 없이 현재 위치를 파악할 수 있도록 지원하는 위치 추적 앱을 가장했으며, 가드주가 수집한 데이터도 대부분 지리적 위치와 관련됐다. 이러한 내용을 토대로 룩아웃은 후티 반군이 상대 군대의 움직임을 확인하기 위한 정보를 수집하기 위해 해당 스파이웨어를 사용한 것으로 추측하고 있다. 실제로 조사 결과에 따르면 예멘을 비롯해 사우디아라비아, 이집트, 오만의 군인이 사용하는 하드웨어에서도 가드주가 확인됐다. 알브레히트 연구원은 “가드주는 전문보안기업의 최신 스파이웨어에 비해 성능은 부족하지만 충분히 사진, 문서를 비롯한 주요데이터를 탈취할 수 있다”며 “스파이웨어는 자체 성능보다 결국 누가 어떻게 배포하고 사용하는지가 중요하다”고 설명했다. 이어서 “이러한 스파이웨어는 전 세계 수많은 조직에서 배포하며 급증하고 있는 추세”라며 “하나의 악성코드는 큰 위협이 아닐 수 있지만 수많은 사이버위협과 연계가 될 수 있는 만큼 개인과 기업 모두 주의를 기울일 필요가 있다”고 경고했다.

2024.07.11 15:18남혁우

일론 머스크, 트위터 전 직원 7천억원 퇴직금 미지급 소송서 이겼다

일론 머스크가 트위터 전 직원들이 제기한 5억 달러(약 6천920억원) 규모 퇴직금 미지급 소송에서 승소했다. 미국 IT매체 엔가젯은 10일(현지시간) 일론 머스크가 트위터 해고 직원들이 제기한 퇴지금 미지급 집단 소송에서 승소했다고 보도했다. 머스크는 트위터를 인수한 이후 6천여명 이상 직원들에게 퇴직금 전액을 지불하지 않은 것으로 알려졌다. 트위터 전 직원인 코트니 맥밀리언은 트위터가 연방근로자퇴직소득보장법(ERISA)에 따라 근로자들에게 3개월치 급여를 지급해야 한다며 집단 소송을 제기했다. 이들은 이 수준에 미치지 못하는 금액을 받았다며, 5억 달러 규모 미지급 퇴직금을 요구했다. 그러나 캘리포니아 북부 지방법원 트리나 톰슨 판사는 머스크의 집단 소송 기각 신청을 허가했다. 톰슨 판사는 회사가 해고 직원들에게 별도 급여 지급 계획을 통보했기 때문에, 회사가 ERISA에 적용되지 않는다고 판단했다. 외신은 원고들이 이번 소송 이후 또 다른 소송을 제기할 수도 있다고 전했다. 한편, 트위터는 이전 경영진들을 대신해 1억2천800만 달러(1천768억원) 규모 퇴직금 미지급 소송도 진행 중이다.

2024.07.11 10:42최다래

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

트럼프 "캐나다와 무역협상 중단"…디지털세 문제 삼아

삼성 파운드리 '2세대 2나노' 공정 본격화...외부 고객사 확보 첫 발

우주에서 신발 만든다…어떤 깜짝 혁신 나올까

내란 특검, 윤석열 대면조사 시작...체포 방해, 비화폰 삭제 지시 대상

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.