• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'피망가입업자 [ 문의텔레 Tway010 ] 계정 판매샵 트위터 해킹 계정매입,HR7'통합검색 결과 입니다. (2684건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"중립국으로 참가하라고?"…'부글부글' 러시아, 파리 올림픽 사이버 공격 본격화

100년 만에 파리에서 열리는 올림픽이 50여일 앞으로 다가온 가운데 러시아 해커들의 프랑스를 향한 사이버 공격 움직임이 본격화되고 있다. 4일 마이크로소프트(MS) 블로그에 따르면 러시아 해커 조직은 프랑스와 파리올림픽을 겨냥해 온라인으로 허위 정보 유포를 강화하고 있다. 특히 최근 들어 '스톰-1679'와 '스톰-1099'이라는 두 러시아 조직이 국제올림픽위원회(IOC)를 폄하하고, 이번 올림픽이 폭력으로 얼룩질 것이라는 인상을 심어주고자 다양한 움직임에 나선 것으로 파악됐다. MS는 "이들 조직은 이스라엘과 하마스 간 전쟁 속에서 무장 조직을 사칭해 올림픽에 대한 위협을 조작하려고 했다"며 "이는 가장 우려스러운 허위 정보"라고 설명했다. 러시아 조직은 15개 가짜 뉴스 사이트를 만들거나 장편 다큐멘터리 영화까지 만들어 허위 정보를 유포했다. 특히 파리 올림픽에 참가하는 이스라엘 선수들에 대한 폭력을 위협하는 디지털 생성 그라피티(Graffiti·낙서) 이미지도 발견돼 눈길을 끌었다. 이 중 일부는 1972년 뮌헨 올림픽에서 팔레스타인 무장 세력이 이스라엘 선수 11명을 살해한 사건을 언급했다. '스톰-1679'의 경우 지난해 6월 IOC의 리더십을 깎아내리기 위해 '올림픽은 무너졌다'라는 영화를 제작했다. 이 영화에는 배우 톰 크루즈의 가짜 음성 등이 사용됐다. MS는 "이런 활동은 지난해 말 러시아 선수들이 중립국 자격으로 올림픽에 참가할 수 있도록 한 IOC의 결정 이후 증가했다"며 "올림픽이 가까워지면서 이런 활동이 더 증가할 수 있다"고 경고했다. 파리 올림픽 조직 위원회는 4년 전 도쿄 올림픽 때보다 8배에서 최대 12배 많은 사이버 공격이 들어올 것으로 전망했다. 교도통신에 따르면 지난 2020 도쿄 올림픽 대회 기간 중 공식사이트와 조직위원회 시스템을 표적으로 약 4억5천만 회의 사이버 공격이 있었다. 특히 러시아 해커들은 그간 관련 조직의 사기를 꺾고 행사를 방해하기 위해 반복적으로 올림픽을 공격해왔다. 존 헐트퀴스트 구글 클라우드 맨디언트 위협 인텔리전스 총괄은 "올림픽이 매우 상징적인 행사인 만큼 실질적으로 제한된 공격이라도 심리적으로 미치는 영향력은 크다"며 "러시아 해커들이 대규모 웹사이트 위조 작전인 '도플갱어'와 같은 일들을 벌여 항의 표시와 함께 프랑스의 개최국 역할을 퇴색시킬 것으로 예상된다"고 말했다. 전문가들은 해커들이 단순히 컴퓨터와 인터넷망을 공격하는 것이 아니라 티켓팅 시스템, 이벤트 타이밍 시스템까지 무력화시킬 수 있다는 점에서 우려하고 있다. 2018년 평창 동계 올림픽이 대표적 사례로, 개회식 도중 메인 프레스센터의 인터넷 연결 TV가 꺼지고 조직위원회 홈페이지에서 오류가 발생해 문제가 됐다. 또 일반 사람들은 티켓과 필수 교통 정보가 담긴 앱이 작동하지 않아 경기장에 들어가지 못하는 피해가 발생했다. 이후 사이버 보안 담당자들은 결함을 수정해 올림픽은 정상적으로 마무리 됐다. 파리 올림픽 조직위원회의 사이버 보안팀을 이끄는 프란츠 레글은 뉴욕타임즈에 "올림픽 개막까지 남은 날짜와 시간이 줄어들면서 해킹 시도 건수와 위험 수준이 기하급수적으로 증가할 것이란 점을 알고 있다"고 밝혔다.

2024.06.04 10:50장유미

엑스, 공식 계정에 성인물 게시 허용

소셜 미디어 플랫폼 엑스(구 트위터) 사용자가 성인 콘텐츠를 올릴 수 있게 됐다. 4일(현지시간) 포천 보도에 따르면, 엑스는 사용자가 성인용 콘텐츠를 게시할 수 있도록 서비스 약관을 변경했다. 약관 변경 이전에도 엑스는 비공식적으로 일부 성인 콘텐츠를 업로드할 수 있도록 허용했지만, 이제 공식적으로 유해·음란물(NSFW) 콘텐츠 게시를 허용하기로 했다. 이는 인공지능(AI)이 생성한 성인 콘텐츠도 마찬가지다. 단, 성인용 콘텐츠를 게시하는 사람은 엑스에서 해당 게시물을 보기 전 경고를 표시하도록 설정해야 한다. 엑스 측은 관련 가이드라인을 통해 "우리는 성인이 자신의 신념·욕망·경험을 담은 콘텐츠에 참여하고 콘텐츠를 만들 수 있는 자율성을 믿는다"고 밝혔다. 포천에 따르면 '트위터 블루(Twitter Blue)'라는 엑스의 유료 구독 프로그램이 시작된 후 엑스에는 성인 콘텐츠가 증가했다. 트위터 블루는 포르노 배우가 성인 콘텐츠로 수익을 창출하는 소셜 플랫폼 '온리팬스(OnlyFans)'와 유사하게 콘텐츠 구독자에게 수수료를 청구한다.

2024.06.04 10:39정석규

말풍선 모양 뭐지?…인스타그램, 24시간 표시 메모 기능 업데이트

인스타그램이 친구들과의 더 가까운 연결을 돕고자 '콜라보 게시물'을 포함한 새로운 '메모' 기능 3종을 선보인다고 4일 밝혔다. 인스타그램 메모는 자신의 생각을 60자 이내의 텍스트, 동영상, 또는 음악으로 가볍게 올리고 공유할 수 있는 기능이다. 나의 프로필 사진과 다이렉트 메시지(DM)함 상단에 말풍선 모양으로 24시간 동안 표시되며, 상대방의 메모에 답장할 수도 있다. 작년 처음 도입된 메모는 나의 생각과 상태를 부담 없이 공유하고, 자연스럽게 친구와 대화를 시작할 수 있어 주목 받았다. 특히, 맞팔로우한 계정 또는 친한 친구 리스트에게만 공개할 수 있어 가까운 친구들과의 긴밀한 소통을 돕고 있다. 회사가 이날 공개한 메모 3종 기능은 콜라보 게시물과 메모 좋아요, @언급이다. 먼저 콜라보 게시물은 스토리의 '직접 추가' 스티커와 유사한 기능으로, 하나의 주제를 설정하면 친구들이 그에 대한 반응을 공유하고, 함께 모아 볼 수 있다. 메모에서 콜라보 게시물을 시작하려면, 새로운 메모를 만들 때 하단의 '물음표 말풍선' 버튼을 클릭하면 된다. 공개 대상을 맞팔로우한 계정 또는 친한 친구 리스트로 직접 설정할 수 있다. 누군가 내가 시작한 콜라보 게시물에 응답을 남기면, 그의 맞팔로우 또는 친한친구 계정에도 내가 시작한 콜라보 게시물이 보인다. 나의 메모는 내가 공유를 설정한 범위(맞팔로우 계정 또는 친한 친구)에만 공개된다. 메모 좋아요는 공감되는 메모를 더블 클릭하거나, 메모를 누른 후 새롭게 추가된 하트 아이콘을 눌러 '좋아요'를 남길 수 있다. 좋아요를 누른 사실은 본인과 메모를 처음 쓴 사람만 알 수 있다. 메모를 작성할 때 다른 계정을 @언급할 수 있다. 메모에 언급되면 알림을 통해 확인할 수 있다. 현재 새로운 메모 기능 3종은 일부 이용자에 한해 사용 가능하며, 추후 모든 이용자들에게 순차적으로 도입될 예정이다.

2024.06.04 10:30안희정

카카오모빌리티, 외국인 전용 앱 '케이라이드' 출시

카카오모빌리티는 국가·문화·언어 제약 없이 한국에 들어오는 전 세계 이용자들의 이동을 돕는 외국인 전용 글로벌 모빌리티 플랫폼 '케이라이드'를 출시했다고 4일 밝혔다. 케이라이드는 현재 한국을 포함해 미국·일본·싱가포르·중국 등 총 14개국의 앱스토어에서 다운로드할 수 있다. 외국인 이용자들은 한국에서 케이라이드 앱을 통해 카카오 T 블루·벤티·블랙·모범택시 서비스를 이용할 수 있다. 카카오 계정이 없어도 전화번호 입력 후 구글 또는 애플 계정이나 이메일 인증을 통해 간편하게 가입할 수 있으며, 해외에서 발행된 카드 등록을 통한 자동결제도 가능하다. 케이라이드는 영어·중국어(간체·번체)·일본어 등 4개 언어를 지원한다. 목적지 검색과 기사와 채팅 시에는 영어·중국어·일본어·태국어·아랍어 등 약 100여개 언어의 자동번역 기능을 제공한다. 카카오모빌리티는 연내 서비스 운영 국가를 30여 개로 확대할 예정이다. 라이드헤일링을 포함한 여행객 대상 다양한 서비스를 통합적으로 선보이고 해외간편 결제 기능도 도입할 계획이다. 류긍선 카카오모빌리티 대표는 "국내에서 다져온 성공적인 플랫폼 모델을 기반으로 해외차량 호출 및 해외앱 연동 서비스와 해외 시장 내 기술 인프라 적용 등 다양한 글로벌 진출 사례를 만들어가고 있다"며 "이제 케이라이드를 통해 국경을 넘어 전 세계인들이 편리하고 친숙하게 사용할 수 있는 글로벌 맞춤형 서비스를 선보이겠다"고 밝혔다.

2024.06.04 10:25정석규

또 오른다고?…스포티파이, 1년도 안 돼 가격 인상 발표

음악 스트리밍 플랫폼 스포티파이가 미국에서 월 구독료를 인상을 발표했다. 마지막 가격 인상이 이뤄진지 1년도 채 되지 않아서다. 2일(현지시간) 스포티파이는 자사 블로그를 통해 7월부터 여러 요금제 가격을 인상한다고 발표했다. 개인 요금제는 10.99달러(약 1만5천100원)에서 11.99(약 1만6천400원)달러로, 듀오 요금제는 14.99달러(약 2만500원)에서 16.99달러(약 2만3천300원)가 된다. 가족 계정은 16.99달러에서 19.99달러(약 2만7천400원)가 되지만, 학생 요금제는 여전히 5.99달러(약 8천200원)를 유지하기로 했다. 회사는 "제품 기능에 대한 지속적인 투자와 혁신, 사용자에게 최고의 경험을 제공하기 위해 가격을 변경하고 있다"며 가격 인상 배경에 대해 설명했다. 미국 사용자들의 반응은 엇갈린다. 가격 인상을 한 만큼 새롭고 눈에 띄는 기능이 추가됐으면 하는 바람을 나타내거나, 가격 인상이 연례 행사가 되지 않았으면 한다는 의견도 있다. 딜로이트 보고서에 따르면 지난해 미국인들은 스트리밍 플랫폼에 전년 대비 27% 더 많은 비용을 지출했다. 외신은 스포티파이가 가격을 인상하는 유일한 서비스는 아니지만, 대안으로 유튜브뮤직이나 애플뮤직(월 10.99달러)이 선호된다고 설명했다. 이날 스포티파이 주가는 5.67% 오른 313.62달러에 마감했다.

2024.06.04 10:06안희정

지란지교 "K-방산, 모바일 출입통제 기술로 더 강화"

'K-방산' 급성장으로 관련 기술 사업이 덩달아 확장할 전망이다. 지란지교시큐리티(대표 조원희)는 방산 부문 모바일 출입통제 구축 서비스를 확장한다고 4일 밝혔다. 이를 통해 보안 기반 K-방산 경쟁력 강화에 힘쓸 방침이다. 지란지교시큐리티의 올해 상반기 방산 부문 모바일 출입통제 도입 문의는 전년 동기 대비 200% 증가한 상태다. 지란지교시큐리티 관계자는 "중소∙중견 방산기업의 성장에 따른 기술 보호 필요성 증가와 더불어 모바일 출입통제 컴플라이언스 준수 시 부여되는 보안 가산점 획득 목적의 도입 문의가 늘었다"고 말했다. 현재 지란지교시큐리티의 엔터프라이즈 모바일 통합 솔루션 '모바일키퍼'는 국내 모바일 출입통제 시장 82% 이상을 점유하고 있다. 지난해 방산 부문 모바일 출입통제 매출은 전년 대비 290% 증가했다. 특히 지난해 국내 방산 업계 1, 2위 기업인 한화에어로스페이스, LIG넥스원의 모바일 보안 사업 건을 수주했다. 방산을 비롯한 국내 대형 프로젝트, 국가 주요 기관 사업을 수주한 경험을 통해 국내 중소∙중견 방산업계의 모바일 출입통제 사업 수주를 이어가겠다는 방침이다. 글로벌 국가 분쟁이 연이어 발생하며 각국의 군비 지출 증가로 국내 방위 산업은 급성장했다. 방산의 급성장은 국내 방산 기술 보호를 위한 보안 강화로 이어졌다. 최근 방산 업체를 대상으로 한 해킹 공격이 빈번해짐에 따라 방산 업체의 보안 강화는 필연적이다. 방산 보안의 핵심은 기술∙기밀 보호 체계 구축에 있다. 기밀 자료 유출은 대부분 내부자 소행으로 내부자 리스크 관리가 중요하다. 이 중 가장 손쉬운 비주얼 해킹 수단인 스마트폰을 이용한 무단 촬영, 문자 및 이메일을 통한 자료유출을 막기 위한 방산 기업들의 모바일 보안 강화 움직임이 확산하는 추세다. 모바일 출입통제 강화를 위해서는 기술 보호구역에서 스마트폰의 카메라, 녹음 등 기능 사용을 제한, 통제해야 한다. 모바일 출입통제 관련 사항은 방위산업보안업무훈령, 산업기술보호지침 등 컴플라이언스로 제정됨에 따라 방산기업들의 법적 규제 준수가 요구된다. 다수 방산 관련 주요 기관 및 대기업은 모바일 출입통제 솔루션을 기 도입하고 운영 중에 있다. 지란지교시큐리티 김인환 모바일사업부 본부장은 "K-방산 열풍이 방산 부문의 새로운 보안 수요로 이어졌다"며 "방산 기업 규모와 요구사항에 최적화된 모바일 출입통제 구축 및 안정적인 서비스를 지원하겠다"고 말했다.

2024.06.04 09:52김미정

日 DMM비트코인, 4200억원 규모 비트코인 유출

일본 가상자산 거래소에서 4천200억 원 규모의 비트코인이 부정 유출됐다. 일본 금융 당국은 이에 대한 조사에 나섰다. 지난 5월 31일 일본 DMM 그룹 가상자산 거래소 DMM비트코인에서 482억 엔(약4천200억 원) 상당의 비트코인이 부정 유출됐다고 미국 가상자산 매체 디크립트 포함한 복수 외신이 지난 2일 보도했다. 이번 비트코인 유출은 5월 31일 오후 1시 26분 경 발생했다. 가상자산 업계는 온라인에 연결되지 않은 콜드월렛에 보관하고 관리 중인 비트코인을 온라인으로 연결할 때 해킹을 당했거나 콜드월렛 비밀번호가 사전에 유출됐을 것으로 추정 중이다. DMM비트코인은 신규계좌 개설과 주문 등 일부 서비스를 제한하고 대응에 나섰다. 비트코인 유출로 인한 투자자 피해는 그룹사 지원을 통해 전액 보증한다. 일본 금융당국 DMM비트코인에서 발생한 비트코인 부정유출 원인 규명에 나섰으며 경찰도 수사를 진행 중이다.

2024.06.04 08:56김한준

"에너지·의료·자동차 노렸다"…北·러시아 해킹 조직, 작년 하반기 '활개'

지난해 하반기 동안 사이버 공격자들의 취약점 악용 공격 속도가 급격히 빨라진 가운데 에너지, 의료, 제조, 운송 및 물류, 자동차 산업이 집중 공격을 받은 것으로 나타났다. 특히 북한, 러시아 등에 소속된 해킹조직들이 활발하게 활동한 것으로 드러났다. 3일 포티넷이 발표한 '2023년 하반기 글로벌 위협 동향 보고서'에 따르면 공격자들은 무작위로 랜섬웨어를 배포하는 스프레이 앤드 프레이(Spray and Pray) 전략에서 벗어나 표적화된 공격 방식으로 태도를 바꿨다. 이 탓에 지난해 상반기 대비 하반기에 탐지된 랜섬웨어는 70% 줄었으나, 전체 랜섬웨어 및 와이퍼 샘플의 44%가 산업 부문이란 점이 우려됐다. 또 최근 공격자들은 엔데이(N-Day) 취약점 공격에 집중한 것으로 나타났다. 지난해 하반기에는 새로운 익스플로잇이 공개된 후 평균 4.76일 후에 공격이 시작됐는데, 하반기에는 상반기보다 43% 더 빨라졌다. 더불어 98%의 조직이 최소 5년간 존재하고 있는 엔데이 취약점을 탐지했고, 15년 이상 패치되지 않은 취약점도 발견됐다. 포티넷 관계자는 "이는 공급업체들이 익스플로잇이 발생하기 전에 내부적으로 취약점을 발견하고 패치를 개발하는데 전념해야 한다는 점을 시사한다"며 "사이버 공격자들이 엔데이(N-Day) 취약점을 악용하기 전에 고객들이 자산을 효과적으로 보호하는데 필요한 정보를 확보할 수 있도록 공급업체들이 선제적이고 투명하게 취약점을 공개해야 한다"고 강조했다. 그러면서 "기업들이 '보안 위생(Security Hygiene)'에 대한 경각심을 유지하면서 네트워크의 전반적인 보안을 향상시키기 위해 '네트워크 회복탄력성 연합(Network Resilience Coalition)'과 같은 조직의 지침을 활용할 필요가 있다"며 "일관된 패치 및 프로그램 업데이트를 실시하고 신속하게 조치를 취해야 한다"고 덧붙였다. 다만 모든 취약점이 공격에 악용되는 것은 아닌 것으로 나타났다. 너무 많은 취약점이 공개돼 조치하지 못하는 상황도 발생했는데, 포티넷 조사에서는 잘 알려진 모든 엔드포인트 취약점 중 9% 미만이 공격의 대상이 되고 있는 것으로 조사됐다. 또 지난해 하반기에는 엔드포인트에서 관찰된 모든 CVE 중 0.7%만이 실제로 공격을 받고 있는 것으로 드러났다. 악성 봇넷으로 인한 위험도 조사됐다. 지난해에는 고스트(Gh0st), 미라이(Mirai), 제로액세스(ZeroAccess) 등의 봇넷이 활발하게 활동했는데, 하반기에는 안드록스고스트(AndroxGh0st), 프로메타이(Prometei), 다크게이트(DarkGate) 등이 새로 등장했다. 또 봇넷이 탐지된 후 명령 제어(C2) 통신이 중단될때까지 평균 85일 소요되는 것으로 나타났다. 지난해 하반기 마이터(MITRE)에 등재된 143개의 지능형 위협(APT) 그룹 중 활동하는 것은 38개 정도로 집계됐다. APT는 특정 국가나 기관을 장기간에 걸쳐 해킹하는 행위로, 국가가 배후로 의심되는 APT 조직에는 식별을 위해 숫자를 붙인다. APT29는 러시아, APT31과 APT40는 중국 국가안전부와 연계돼 있는 것으로 알려졌다. 포티넷 관계자는 "라자루스 그룹, 킴수키 등 북한 해킹조직과 APT28, APT29, 안다리엘, 오일리그(OilRig) 등이 (지난해 하반기에) 가장 활발한 활동을 벌였다"며 "사이버 범죄자들의 긴 수명과 장기적인 캠페인에 비해 APT·국가 배후 사이버 그룹의 표적화 특성, 짧은 기간 동안 집중하는 캠페인 등을 고려해 이 분야의 진화와 활동을 지속적으로 추적할 것"이라고 밝혔다.

2024.06.03 16:27장유미

기축 아파트도 망분리 필수…"구축 비용 절감·보안 의식 높여야"

정부가 신축 아파트에 이어 기축 아파트에 홈네트워크 보안 의무화를 적용한 가운데, 관련 업체 움직임이 분주해졌다. 특히 기축 아파트에 보안 프로그램 설치 비용을 낮추고 보안 의식 제고에 힘써야 한다는 목소리가 이어졌다. 지난 2021년 아파트 월패드 해킹 사건 후 아파트의 홈네트워크 보안 취약성이 꾸준히 나왔다. 아파트 특성상 입주민이 네트워크를 공유하는 환경에서 한 세대만 해킹당해도 전체 세대가 피해를 보는 상황이기 때문이다. 정부는 홈네트워크 보안 강화 목적으로 2022년 7월 1일 이후 시공 승인 받은 신축 예정 아파트에 세대 간 홈네트워크 망분리 적용을 의무화했다. 그래도 문제는 꾸준히 제기됐다. 망분리 의무화 사각지대인 기축 아파트에도 홈네트워크 보안 취약점이 발견됐기 때문이다. 이에 정부는 지난달 신축·신축 예정 아파트뿐 아니라 기축 아파트에도 망분리 적용 의무화를 발표했다. "기축 아파트, VLAN으로 망분리 구축 비용 절감" 기축 아파트에 차별화된 망분리 적용이 필요하다는 목소리도 나온다. 기존 입주민이 보안 네트워크 구축에 비용 부담을 느끼고 있어서다. 기축 아파트에 망분리 시스템을 구축하려면 각 세대 내부에 별도 하드웨어 장비를 설치해야 한다. 입주민은 추가적인 하드웨어와 소프트웨어 비용을 지불해야 하는 상황이다. 이에 업계에선 세대별 장비 구축이 필요 없는 가상근거리통신망(VLAN) 방식이 선호될 것으로 보고 있다. VLAN을 사용하면 네트워크를 물리적 위치와 상관없이 논리적으로 분리할 수 있다. 모든 세대가 보안프로그램 설치를 할 필요가 없는 셈이다. 스콥정보통신 관계자는 "VLAN은 한 물리적 네트워크 인프라로 여러 네트워크를 동시에 운영할 수 있다"며 "아파트 단지는 보안 솔루션에 필요한 하드웨어 비용을 절감할 수 있다"고 본지에 밝혔다. 관계자는 "보안 관리자는 중앙 관리 시스템에서 이를 한번에 모니터링 할 수 있다"고 설명했다. 시스템 변경도 하드웨어가 아닌 소프트웨어적으로 가능하다. 그는 "기존 망분리 기술은 물리적 장비 관리와 유지보수가 꾸준히 필요하다"며 "네트워크 구성 변경마다 작업이 필요해 비용이 계속 든다"고 덧붙였다. 다만 VLAN 기술은 도입 초기 단계다. 한 업계 관계자는 "국내에 VLAN 관련 인증도 아직 활성화되지 않은 상태다"며 "활용 사례가 지속적으로 나와야 할 것"이라고 말했다. "기축 아파트, 보안 의식 제고해야"...정부 지원 이어진다 업계는 홈네트워크 보안 구축 활성화를 위해 기축 아파트 의식 제고도 필요하다고 봤다. 현재 기축 아파트 운영 관계자들이 홈네트워크 보안 중요성에 크게 공감하지 않기 때문이다. 이에 정부는 기축 아파트 운영자 대상으로 보안 의식 활성화를 위해 노력하겠다고 밝혔다. 한국인터넷진흥원(KISA)은 지난해에 이어 올해 '아파트 보안 자율점검'을 추진한다. 이는 아파트 보안 자율점검 사업으로 기축 아파트 홈네트워크 관리자를 비롯한 운영유지보수 담당자들이 홈네트워크 장비 보안을 점검할 수 있도록 안내서를 제공할 방침이다. 보안 인식 관련 교육과정도 운영한다. KISA가 전국 200개 단지 대상으로 아파트 보안점검을 지원하거나 컨설팅을 수행할 진행이다. KISA 디지털안전지원본부 김정희 본부장은 "홈네트워크 보안 필요성이 높아지고 있는 시점에서 공동주택 관리자들의 준비도 함께 필요하다"며 "KISA의 아파트 보안 자율점검 지원이 홈네트워크 보안의 마중물 역할을 함으로써 전국 아파트 단지들이 자체적으로 보안점검을 수행할 수 있게 되길 바란다"고 말했다.

2024.06.03 16:09김미정

틱톡 반대하던 트럼프, 틱톡서 바람몰이…"팔로워 수 바이든의 8배"

도널드 트럼프 전 미국 대통령이 과거 재임시절 금지시키려 했던 동영상 플랫폼 틱톡에 새로 계정을 만들었다고 테크크런치 등 외신들이 2일(이하 현지시간) 보도했다. 지난 1일 생성된 트럼프의 틱톡 계정에는 한 개의 영상이 올라와 있다. 영상은 미 뉴저지주의 뉴어크에서 열린 종합격투기(UFC) 대회장에서 팬들의 환호에 답하는 트럼프의 모습이 담겨 있다. 그는 영상을 올리면서 "영광이다"라고 밝혔다. 트럼프 대통령의 틱톡 계정은 이틀 만에 300만 명을 돌파해 바이든 대통령의 팔로워수 34만 명을 약 8배 가량 앞지르고 있는 상태다. 유력 정치인이 소셜미디어에 계정을 만들었다는 소식은 일반적인 소식이다. 하지만, 틱톡이 향후 미국에서 불확실한 미래에 직면하고 있으나 아직 미국 정치인들은 약 1억 7천 만 명의 미국 틱톡 사용자에게 다가가려고 한다는 것을 일깨워 준다고 해당 매체는 전했다. 또, 특히 틱톡에는 젊은 유권자, 상대적으로 정치에 무관심한 유권자가 많아 트럼프에 유용할 수 있을 것으로 보인다. 지난 4월 미국 의회는 '틱톡 금지법'을 가결했다. '틱톡 금지법'은 바이트댄스가 9개월 안에 틱톡을 매각하지 않으면 미국 앱스토어에서 틱톡을 퇴출하도록 규정한 것으로, 틱톡은 이에 맞서 미국 법원에 소송을 제기한 상태다. 트럼프는 대통령 재임시절 틱톡을 금지하는 행정명령을 내렸다. 이유는 "중국 기업이 미국에서 휴대전화 앱을 통해 회원을 대규모로 확장하고 있어 미국 국가 안보에 위협이 되기 때문"이라고 밝혔다. 하지만, 올해 트럼프는 갑자기 입장을 바꿨다. 지난 3월 바이든 대통령이 다시 틱톡 매각을 추진하려 하자 그는 "틱톡이 국가 안보에 위협이지만 틱톡의 금지에는 반대한다"여, “페이스북•인스타그램을 소유한 메타가 가장 큰 수혜자가 될 것”이라며 반대한다는 입장을 내놨다.

2024.06.03 15:30이정현

세상을 안전하게 만드는 글로벌 B2B SaaS 기업으로

“세상을 안전하게 만드는 기술를 종합한 B2B SaaS 기업으로 나아갑니다.” 티오리는 2016년 박세준 대표가 창업한 사이버 보안 기업이다. 미국 텍사스 오스틴에 본사를 두고 한국 법인을 운영한다. 박세준 대표는 글로벌 해킹대회인 데프콘에서 수차례 우승한 카네키멜론대 PPP 출신이다. PPP는 최고 해커 그룹으로 유명하다. 대학 시절부터 오펜시브 보안분야 연구해 집중하던 박대표는 티오리 설립 후 글로벌 B2B SaaS 기업이 되려는 목표를 세웠다. 창업 8년차에 접어든 박 대표는 그동안 쌓은 노하우를 SaaS로 구현하는데 집중하고 있다. 글로벌 시장에서 팔리는 SaaS를 완성한다는 계획이다. 티오리는 5월 초 미국 샌프란시스코에서 열린 RSA컨퍼런스에서 보안 위협을 탐지하고 대응하는 보안태세관리자동화 솔루션 진트(Xint)를 선보였다. 기업의 모든 보유 자산을 지속적으로 검점해 취약점을 탐지하고 해결방안을 자동화해 제공하는 서비스다. 생성AI 사용이 확대되면서 이로 인한 사이버 위협도 증가한다. 티오리는 AI의 공격을 사람이 대응하는데 한계가 있는 점에 주목한다. AI를 활용해 쉬지 않고 기업의 보안 취약점을 찾아내야 한다. 진트는 클라우드 기반 시스템과 인트라를 지속 모니터링해 보안 상태 가시성을 확보한다. 클라우드 뿐만 아니라 기업의 모든 외부 자산을 확인하고 분석해 위협을 방지한다. 진트에는 티오리의 오펜시브 사이버 보안 연구와 인공지능을 결합한 '오펜시브 시큐리티 AI엔진'이 들어있다. 박 대표는 “보안 취약점부터 각종 규제 리스크, 구성 오류 등의 위험을 신속히 식별해 클라우드 환경의 안전성을 확보한다"면서 “도메인과 API, IP, 웹사이트에서 탐지된 취약점을 기반으로 기업 보안 수준을 파악하고 향상시킬 수 있다"고 설명했다. 티오리는 기업이나 기관이 자체적인 핵심 기능을 안전하게 수행하게 지원하는 회사다. 진트를 필두로 해커의 노하우를 편리하게 사용할 수 있는 SaaS를 늘려나갈 예정이다. 티오리는 블록체인 보안 감사 서비스 '체인라이트 시큐리티 오딧(ChainLight Security Audit)', 디지털 자산 통합 위험 관리 플랫폼 'DART' 등 웹3 보안 분야도 진출했다. 블록체인 프로젝트에 대한 위험을 지속적으로 감시하고 대응하는 서비스다. 박 대표는 “지난해를 기점으로 생성AI가 확대되면서 이를 악용한 정교한 사이버 위협이 늘어났다. 생성AI 모델을 공격하는 프롬프트인젝션 등으로 인한 피해가 확산 될 것”이라고 예측했다.

2024.06.03 15:17김인순

"테일러 스위프트도 당했다"…AI 음란 딥페이크에 美 청소년들 '울상'

인공지능(AI)으로 만든 음란 딥페이크가 미국 청소년들 사이에서 퍼지면서 피해자들이 속출하고 있다. 연예인이나 정치인 딥페이크가 아닌 여자 동급생들의 음란 이미지를 만들어 공유하는 일이 벌어져 사회 문제로 크게 부각되고 있다. 3일 월스트리트저널(WSJ)에 따르면 지난해 10월 뉴저지주 웨스트필드 고등학교에서 10학년 여학생들이 같은 반 남학생들에게 AI를 사용한 음란 딥페이크로 피해를 입은 것으로 나타났다. 이후 캘리포니아주 베벌리힐스의 한 중학교에서도 5명의 학생이 같은 반 친구의 누드를 AI로 생성한 혐의로 기소돼 퇴학을 당했고, 워싱턴주의 한 고등학교에서도 한 학생이 같은 일로 퇴학 당했다. 마이애미의 한 중학교에서는 급우들의 가짜 누드를 만들어 공유한 10대 남학생 2명이 체포돼 중범죄 혐의로 기소됐다. 다른 여러 학교에서도 이러한 이미지가 공유됐다는 신고가 접수돼 조사에 착수했다. 갈등 해결 전략 회사인 휴먼 팩터(Human Factor)가 지난 3~4월에 전국적으로 1천 명 이상의 학생, 교사, 학부모를 대상으로 설문조사를 실시한 결과, 학생들에게 가짜 누드 사진을 만든 사람과 사진에 등장하는 피해자 중 누가 더 큰 영향을 받는지 질문하자 73%가 피해자라고 답했다. 일리노이주 엘도라도에 사는 한 학생은 "가짜 사진으로 밝혀지더라도 피해자는 여전히 괴롭힘과 조롱을 당할 것"이라고 말했다. WSJ는 "최근까지만 해도 소셜 미디어에 올린 자신의 사진이 AI를 이용해 다른 아이들에 의해 누드로 렌더링될 수 있다는 사실을 아는 학생은 거의 없었다"며 "수십 개의 '얼굴 바꾸기'와 '옷 벗기기' 도구는 이제 온라인에서 거의 또는 무료로 이용할 수 있다는 점에서 청소년들의 스트레스를 가중시키고 있다"고 지적했다. 후먼 팩터의 설문조사에 참여한 학생 중 3분의 2는 사진이 진짜처럼 보이면 이를 진짜라고 생각할 가능성이 높다고 답했다. 또 3분의 1만 상대방에게 진짜인지 물어본다고 응답했다. 참여한 학생의 약 60%는 또래 친구들이 가짜 누드 이미지를 생성하기 위해 AI를 사용할 것이라고 생각했다. 휴먼 팩터 연구진은 "사진이 비공개 그룹 채팅이나 스냅챗과 같은 사라지는 메시지 플랫폼에서 공유된다"며 "이 때문에 이를 당국에 효과적으로 신고할 수 있는 사람은 동료 학생들 뿐"이라고 말했다. 이에 미국 연방수사국은 지난 3월 청소년을 포함한 모든 사람이 AI를 사용해 아동 성학대 자료를 제작하는 것은 불법이라는 공개 권고문을 발표했다. 휴먼 팩터 연구진은 "학교에서 학생 행동 강령을 업데이트해 가짜 누드 이미지를 생성하고 공유할 경우 어떤 결과가 초래되는지 명시해야 한다"며 "학생들이 이러한 이미지를 발견하면 신고할 수 있도록 장려하고 활성화해야 한다"고 제안했다. 앞서 지난 1월에는 미국에서 세계적인 팝스타 테일러 스위프트의 얼굴이 합성된 음란물 이미지가 사회관계망서비스(SNS) 등을 통해 빠르게 유포돼 논란이 됐다. X(엑스, 옛 트위터) 측은 해당 이미지를 게재한 SNS 계정들을 정지시키고, 스위프트 검색 차단 등의 조치를 취했지만 이미 해당 이미지들은 수천만 건의 조회수를 기록하며 확산된 바 있다. 딥페이크 성범죄가 전 세계적으로 기승을 부리면서 각국도 대응에 나선 분위기다. 최근 미 의회 상원에는 피해자가 딥페이크 음란물의 제작·유포·소지자에게 15만 달러(약 2억 원)의 민사상 손해배상을 청구할 수 있는 내용의 여성폭력방지법의 개정안, 일명 '저항(Defiance)법'이 발의됐다. 유럽연합(EU)은 세계 최초로 포괄적 성격의 AI 규제법을 지난달 21일 최종 승인했다. 해당 법은 AI 활용 위험도를 크게 네 단계로 나눠 차등 규제한다. 딥페이크로 만든 영상·이미지·소리에 대해 AI로 조작한 콘텐츠라고 표시해야 한다. 또 인간과 지능이 비슷한 '범용 AI' 개발 기업은 학습 과정에 사용한 콘텐츠를 밝혀 투명성을 강화하고 저작권법도 준수해야 한다. 국내에선 2020년 개정된 성폭력처벌법을 통해 딥페이크 성범죄 가해자에 대한 처벌 규정을 마련해 뒀다. 이 법에 따르면 딥페이크 영상물 등을 제작·반포할 경우 5년 이하의 징역 또는 5천만원 이하의 벌금에 처해진다. 영리 목적이면 7년 이하 징역에 처해진다. 업계 관계자는 "딥페이크 성범죄 피해에 비하면 양형 기준이 낮아 이를 예방하기엔 아직 미흡한 점이 많다"며 "심각한 범죄라는 인식부터 사회에 자리 잡도록 하는 게 급선무"라고 밝혔다.

2024.06.03 10:22장유미

[ZD브리핑]삼성 '신경영 선언' 31주년…22대 국회 첫 본회의 열린다

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] 삼성 '신경영 선언' 31주년...'컴퓨텍스 2024', '인텔 AI 서밋 서울 2024'도 열려 삼성이 오는 7일 고(故) 이건희 삼성 선대 회장이 '신경영'(1993년 6월7일)을 선언한 지 31년째을 맞습니다. 이 선대회장은 1993년 독일 프랑크푸르트에서 "마누라와 자식 빼고 다 바꿔라"로 대표되는 신경영 선언을 하고 본격적인 경영 혁신에 나섰습니다. 최근 삼성전자가 반도체 사업에서 '위기론'이 나오고 전국삼성전자노동조합(전삼노)가 창사 이후 처음으로 파업을 선언한 가운데 이건희 선대 회장의 신경영이 더욱 주목받고 있습니다. 정부가 기업가치 제고(밸류업) 지원 방안을 추진하는 가운데 기업들의 공시 참여를 독려하고 있습니다. 지난주 정은보 한국거래소 이사장은 4대 그룹에 기업가치 제고를 위한 밸류업 프로그램에 적극 참여해줄 것을 요청하기도 했습니다. 실효성 논란이 아직 뒤따르는 정책인 만큼 기업들의 고민도 깊어지고 있습니다. 주요 경제단체 중 한 곳인 한국경영자총협회는 3일 '기업 밸류업을 위한 세제 개선 방안 모색' 토론회를 열 계획입니다. 아시아 최대 규모의 IT 박람회 '컴퓨텍스 2024'가 4일부터 7일까지 나흘간 대만 타이베이에서 개최됩니다. 올해 주제는 'AI 연결'로, 수 많은 글로벌 빅테크와 스타트업이 참여할 예정입니다. 펫 겔싱어 인텔 CEO, 리사 수 AMD CEO, 크리스티아노 아몬 퀄컴 CEO 등이 공식 기조연설을 맡았으며, 르네 하스 Arm CEO, 젠슨 황 엔비디아 CEO도 별도의 기조연설을 진행합니다. 급속한 AI 발전에 반도체 기업들도 적극 대응하고 있는 만큼, 이번 행사에서 발표될 신기술에 업계의 이목이 쏠리고 있습니다. 인텔이 오는 5일 업계 전반에서 인공지능(AI)을 가속화하는 비전과 전략을 공유하기 위한 '인텔 AI 서밋 서울 2024'를 개최합니다. 이번 행사에는 인텔 데이터센터 및 AI 부문을 총괄하는 저스틴 호타드 수석 부사장이 키노트에서 기술 혁신을 공유할 예정입니다. 네이버 등 업계 파트너 세션도 마련됩니다. 미국이 중국의 태양광 제품의 우회 수출 경로로 판명 난 동남아 4개국에 대해 오는 6일 관세 면제 조치를 해제합니다. 그 동안 미국은 과도하게 가격이 낮은 중국 제품의 유입을 막기 위해 여러 조치를 도입했지만, 그럼에도 중국 산업의 침투를 효과적으로 막지 못했는데요. 이번 우회로 차단과 함께 최근 상향한 관세 효과로 시장 과잉 공급을 해결하겠다는 강력한 의지를 보이고 있습니다. 중국 로봇청소기 업체 드리미가 3일 신제품 'X40 울트라' 출시 기념 발표회를 엽니다. 이날 메기 다이 드리미 한국·일본·호주 세일즈 디렉터가 제품을 소개합니다. 드리미 공식 수입원인 코오롱글로벌과 국내 벤더사 관계자도 참여합니다. 현대자동차가 미국에서 10대 아동을 불법으로 고용했다는 혐의를 받고 있습니다. 미국 노동부는 지난 30일(현지시간) 앨라배마공장 소재 3개 회사의 불법 고용 행위를 막아달라는 소송을 연방법원에 제기했습니다. 소송을 당한 3개 회사 중 현대차 미국 앨라배마공장(HMMA)이 있어 문제가 됐는데요, 노동부가 현장 조사에서 앨라배마 루베른의 공장 조립 라인의 13세 아동이 주당 최대 60시간까지 일한 것을 발견한 것입니다. 노동부는 3개 회사 모두 책임이 있다며 13세 아동을 고용해 현대차 공장으로 파견한 것으로 인해 결론적으로 3개사 모두가 문제가 있다고 봤습니다. 현대차 측은 성명을 발표하며 “노동법 위반은 우리가 추구하는 기준 및 가치에 부합하지 않는다”면서 “공급업체 행위에 대해 현대차에 부당 책임을 묻는 것”이라고 밝히고 즉각 조처했습니다. 22대 국회 원구성 합의안 나올까 지난 4월 총선으로 당선된 22대 국회의원들의 첫 본회의가 이번 주에 열립니다. 5일 예정된 본회의에서는 22대 국회 전반기 의장단이 선출될 예정입니다. 국회 안팎의 주요 관심사인 원구성에 대한 논의는 7일에 결론날 것으로 보입니다. 국회법에 따른 원구성 일정 시한으로, 이때까지 합의가 이뤄지지 않으면 더불어민주당이 본회의 단독 표결로 18개 상임위원장을 독식할 수도 있습니다. 쟁점은 법제사법위원회와 운영위원회인데, 남아있는 기간 민주당과 국민의힘 협의에 따라 상임위 배분 여부가 달라질 수 있습니다. 글로벌 게임쇼 '서머 게임 페스트(SGF) 2024', 美 LA에서 열려 글로벌 게임쇼 '서머 게임 페스트 2024(SGF 2024)'가 오는 7일(현지시간)부터 10일까지 미국 로스앤젤레스(LA)에서 개최됩니다. 2020년 처음 열렸던 SGF는 E3 개최 취소 전후 주목을 받으면서, 글로벌 게임쇼로 자리매김했다는 평가를 받고 있습니다. 그동안 이 행사 기간 넥슨, 엔씨소프트, 넷마블, 크래프톤, 펄어비스, 스마일게이트, 네오위즈 등이 신작 영상을 공개해 눈길을 끌기도 했습니다. 최근 넥슨은 넥슨게임즈가 개발 중인 PC 루트슈트 장르 '퍼스트 디센던트'를 SGF2024 기간 온오프라인 행사에 소개한다는 계획을 밝혔습니다. 또 엔씨소프트도 글로벌 진출을 앞둔 '쓰론 앤 리버티(TL)'를 선보일 것으로 보여 주목을 받고 있습니다. 플레인비트, 나루씨큐리티와 'CA' 서비스 공개...스노우플레이크, '서밋' 개최 플레인비트와 나루씨큐리티가 '침해평가(CA)' 서비스를 새롭게 출시하며 5일 공동으로 기자간담회를 개최합니다. 침해평가는 사이버 공격으로 인한 침해가 발생한 이후에 시스템과 네트워크에서 침입 흔적을 분석하고 평가하는 활동입니다. 플레인비트와 나루씨큐리티는 서로 보유하고 있는 데이터 분석 능력과 현장 경험을 토대로 침입자의 활동을 파악하고 전체적인 침입 경로를 분석합니다. 이를 통해 내부에서 진행 중인 해킹 공격이 실제 피해로 이어지기전 무력화하는 방법과 사례를 간담회를 통해 선보일 예정입니다. 스노우플레이크가 6월 3일(현지시간)부터 5일까지 미국 샌프란시스코에서 '데이터 클라우드 서밋 24'를 개최합니다. 이번 행사는 스노우플레이크의 인공지능(AI) 데이터 클라우드가 기업에게 AI 기능을 제공하는지 설명하는 자리입니다. 스리다르 라마스와미 스노우플레이크 최고경영자(CEO)는 스노우플레이크의 엔터프라이즈 AI가 어떤 비즈니스 효과를 줄 수 있는지 발표할 예정입니다. 젠슨 황 엔비디아 CEO와 대화를 통해 새로운 AI 시대를 상상하는 미래에 대해서도 논의할 방침입니다. 에릭슨, 부킹닷컴, JPMC 등 스노우플레이크 고객사도 무대에 오릅니다. 각 조직이 스노우플레이크 데이터 및 AI를 통한 비즈니스 성공 사례를 공유할 예정입니다. 개인정보보호위원회가 3일 인공지능(AI) 활용 기업과 기관을 대상으로 현장 간담회를 진행합니다. AI를 통한 채용, 운송, 배달, 복지, 행정 분야 대상으로 '자동화된 결정에 대한 권리'에 대한 시민 의견을 듣습니다. 개인정보위는 4일부터 5일까지 서울 코엑스 그랜드볼룸에서 '개인정보위.개인정보 페어(PIS RAIR) 2024'도 개최합니다. '인공지능(AI), 신뢰를 넘어 데이터 가치를 열다'를 주제로 진행하는 이번 행사는 안전한 개인정보 활용 정책 방향을 공유합니다. 7월 '연합학습 기반 신약개발 가속화 프로젝트' 1차년도 과제 시작 기관이 보유한 데이터를 한곳으로 모으지 않고 개별 기관에서 AI를 학습시키는 연합학술을 활용해 ADMET 예측 모델인 'FAM'을 개발하는 신약개발 가속화 프로젝트 사업자를 모집합니다. 일명 '연합학습 기반 신약개발 가속화 프로젝트'이 해당 사업은 보건복지부, 과학기술정보통신부, 한국보건산업진흥원, 한국연구재단이 주최하고 한국제약바이오협회와 K-MELLODDY사업단이 주관합니다. 프로젝트는 크게 ▲플랫폼 구축 ▲데이터 공급·활용 ▲AI 모델 개발 등으로 진행되며, 세부과제는 ▲연합학습 기반 FAM 운영 플랫폼을 구축하는 '플랫폼 구축 및 개발 1개 과제 ▲제약사, 병원, 연구소 등에 대한 데이터 공급 및 FAM을 활용한 '데이터 공급·활용 20개 과제' ▲FAM 솔루션과 응용 모델을 개발하는 AI 모델 개발 15개 과제로 구성됩니다. 6~7월 중 평가를 통해 신규과제를 선정하고 연구를 개시할 계획입니다. 한국제약바이오협회는 오는 6월5일 한국제약바이오협회 강당에서 '연합학습 기반 신약개발 가속화 프로젝트' 사업설명회를 개최합니다. 최저임금위원회 2차 전원회의가 4일 개최될 예정입니다. 회의에서는 내년도 최저임금에 대한 본격적인 논의가 오갈 것으로 예상되는데요, 노동계와 경영계가 이번 회의에서 최초요구안을 제시할 지 관심이 집중됩니다.

2024.06.02 13:16안희정

스콥정보통신-아파트너, 아파트 월패드 보안 책임진다

스콥정보통신(대표 김찬우)이 아파트 월패드 해킹 방지와 입주민 사생활 보호를 위해 나섰다. 스콥정보통신은 아파트너와 손잡고 홈네트워크 보안 사업을 추진한다고 31일 밝혔다. 양사는 이번 협약을 통해 아파트너 서비스 플랫폼을 이용하는 전국 아파트 3천500여 단지 입주민에게 공동주택관리법 시행규칙에 최근 포함된 홈네트워크 설비의 안전관리 강화 내용에 대해 알릴 방침이다. 세대간 망분리 솔루션 제공을 통해 아파트 홈네트워크 보안 문제를 해결할 계획이다. 지난 아파트 월패드 해킹 사건으로 아파트 입주민의 사생활 유출 등 홈네트워크에 대한 안전사고 지적이 이어졌다. 정부는 2022년 7월 1일 이후 시공 승인을 받은 신축 예정 아파트에 대해서는 홈네트워크 세대간 망분리 적용을 의무화했다. 이미 지어진 기축 아파트에 대해서도 최근 공동주택관리법 시행규칙 개정을 통해 홈네트워크 설비에 대한 안전관리를 의무화할 것을 명시했다. 스콥정보통신의 세대간 망분리 솔루션 '아이피스캔 홈가드'는 아파트 각 세대 내부에 별도의 장비를 설치할 필요 없이 단지 통신장비실(MDF실)에 정책서버와 보안센서만 추가 설치하면 된다. 기축 아파트에서도 손쉽게 도입할 수 있다는 장점을 가지고 있다. 유광연 아파트너 대표는 "입주민 사생활 보호를 위해 아파트 홈네트워크 보안은 매우 중요한 문제임에도 불구하고 기축 아파트에서는 여건상 세대간 망분리 구현이 쉽지 않은 것이 현실"이라며 "스콥정보통신의 25년 네트워크 제어 기술 노하우가 적용된 아이피스캔 홈가드가 아파트너와의 협력 시너지를 통해 보안 사각지대에 놓인 기축 아파트의 홈네트워크 보안 문제를 해결할 수 있을 것으로 기대한다"고 밝혔다. 김찬우 스콥정보통신 대표는 "아파트 입주민의 홈네트워크 보안에 대한 인식 전환이 필요한 시점에 국내 아파트 서비스 플랫폼을 대표하는 아파트너와의 업무 협약 체결을 매우 뜻 깊게 생각한다"며 "아파트너를 통해 아파트 홈네트워크 보안의 시급성과 세대간 망분리 솔루션 도입의 필요성을 널리 알릴 수 있을 것으로 기대한다"고 말했다.

2024.05.31 14:08김미정

"어떤 코드를 써야하죠" 사이버공격, 초보 개발자 노린다

인공지능(AI) 열풍으로 크게 늘어난 초보 개발자들을 겨냥한 사이버공격이 확인돼 주의가 요구된다. 해커뉴스 등 외신에 따르면 소프트웨어(SW)공급망 보안 기업 소나타입은 파이썬 패키지용 공개 저장소인 파이썬 패키지 인덱스(pypi)에서 악성코드가 포함된 패키지를 발견했다고 보안 보고서를 통해 밝혔다. 이번 보고서에서 주목한 것은 사이버 범죄자들이 악성 코드가 포함된 패키지를 악용하는 방법이다. 이들은 주요 침투 경로로 코드 배포가 용이한 스택오버플로 등 개발 전문 커뮤니티를 이용한 것으로 확인됐다. 최근 오픈AI의 등장 이후 영향력이 줄었지만 개발 중 막히는 내용에 대한 질문을 게시하거나 답변할 수 있는 스택오버플로는 수 년간 가장 인기있는 개발 커뮤니티로 자리잡아왔다. 사이버범죄자들은 전문 개발자로 위장한 후 스택오버플로에 올라오는 개발관련 질문에 악성 코드가 포함된 패키지를 해결방안으로 제시하며 이를 사용하도록 유도한 것으로 확인됐다. 또한 이들은 상대가 의도를 쉽게 알아차리지 못하도록 그들이 사용을 유도하는 패키지의 경우 인기 패키지 코드를 복사해 기능은 그대로 유지한 채 악성코드를 추가하고 명칭만 일부 수정하는 식으로 처리한 것으로 나타났다. 이와 함께 소나타입은 공격에 쓰인 신종 악성코드 '파이트알레(pytoileur)를 발견했다고 밝혔다. 파이트알레는 가상자산 및 정보 탈취에 특화된 악성코드로 웹 브라우저에 저장된 사용자 데이터를 기반으로 바이넨스나 코인베이스 등 암호화폐 거래사이트에 저장된 가상자산을 탈취하는 것으로 확인됐다. 소나타입의 액스샤르마 보안 연구원은 “스택오버플로에서 이미 악성코드를 제거하기 위해 조치를 취했지만 이미 악성코드가 설치된 경우 상당한 피해가 발생할 수 있는 만큼 검토가 필요하다”며 “특히 스택오버플로는 악의가 섞인 조언에 피해를 당할 수 있는 초보개발자가 많은 만큼 이를 방지하기 위한 대안 마련이 시급하다”고 지적했다.

2024.05.31 13:42남혁우

LGU+, 숭실대와 정보보호학과 개설식 열어

LG유플러스가 사이버보안 인재양성을 목표로 숭실대학교와 협력해 신설한 '정보보호학과'가 개설식을 열었다고 31일 밝혔다. 올해 첫 신입생을 받은 숭실대 정보보호학과는 LG유플러스와 숭실대가 함께 만든 채용조건형 계약학과로, LG유플러스에서 모든 신입생들에게 2학년까지의 등록금과 생활지원금을 지급한다. 또 2학년 2학기 수료 후, LG유플러스 산학채용전형에 합격한 학생들은 3, 4학년 등록금과 함께 산학지원금, LG유플러스 모바일 통신요금도 지원받을 수 있다. 올 입시에서 숭실대 정보보호학과는 신설 학과임에도 불구하고 정시 일반전형 경쟁률은 10대1이 넘었고, 수시 전형 경쟁률은 20대1에 육박했다. 최근 숭실대가 발표한 '2024년 입시결과'에 따르면, 정보보호학과가 숭실대 학과 중 입학생들의 수능 평균 점수가 가장 높은 학과에 이름을 올렸다. 또 수시 전형으로 입학한 학생들 중에는 '사이버 가디언즈 경진대회', '임베디드SW경진대회', '사이버공격방어대회' 등 국내 굵직한 해킹 대회에서 우수한 성적을 거둔 학생들이 다수 포함됐다. 홍관희 LG유플러스 전무는 “숭실대 정보보호학과는 기업과 대학이 협력해 개설한 국내 최초의 정보보호학과라는 점에서 의미가 크다”며 “AI 시대가 도래하면서 여러분과 같은 보안 인재의 성장이 곧 학교와 기업의 성장으로 이어진다는 자부심을 갖고 힘차게 나아가길 바란다”고 말했다. 장범식 숭실대 총장은 “우리 학교는 54년간 1만여 명의 소프트웨어 전문인력을 양성해 왔다”며 “국제 해킹 방어 대회 출전, 해외 단기 연수, 산학 프로젝트, 전문가 멘토링 등 정보보호학과를 위한 특별 프로그램을 마련해 사이버 보안 인재 양성에 힘쓰겠다”고 강조했다.

2024.05.31 10:05박수형

S2W "기업 정보 다크웹 유출 한눈에 확인”

S2W(에스투더블유, 대표 서상덕)가 다크웹에 기업 정보가 유출된 내용이 있는지 확인할 수 있는 서비스를 선보인다. S2W는 토크아이티(TalkIT) 웨비나에서 '다크웹 동향과 기업 보안 위협 사례 및 대안'이라는 주제로 발표, 다크웹에서 발생한 최신 기업 보안위협 사례 및 기업의 대응 전략을 공유한다고 31일 밝혔다. 토크아이티는 B2B IT 미디어로 토크아이티의 '구해줘! 시큐리티'는 사이버 위협 대응, 정보 보호 관련 기술들과 최신 보안 동향을 사례와 함께 분야별 전문가들과 논의하고 상담하는 채널이다. 이번 웨비나에서는 브라우저에 저장된 데이터를 타깃으로 하는 스틸러 악성코드의 최신 동향을 분석하고, 이에 대한 효과적인 기업 대응 전략을 제시한다. 또한, 보안과 IT 운영의 통합 관리 필요성에 대해 논의하고, 대기업에서의 성공적인 엔드포인트 보안 및 IT 운영 통합 사례를 공유한다. S2W의 발표자 서현민 이사는 “기업의 다크웹 모니터링이 더욱 중요해지고 있다. S2W의 기업용 보안 솔루션 '퀘이사'(QUAXAR)는 DRP, TI, 그리고 ASM을 하나의 플랫폼에서 관리해 기업의 주요 자산을 악성코드로부터 보호할 수 있다”고 밝혔다. S2W는 인공지능(AI), 빅데이터, 보안 기술력과 노하우를 갖추고 있으며 2023년 세계경제포럼(WEF)에서 세계 100대 기술선도 기업으로 선정, 세계 최고 AI 학술대회 3년 연속 등재, 인터폴의 공식 파트너사 등 S2W의 기술력과 노하우는 다양한 곳에서 인정받았다. 보안 솔루션에 있어서 다크웹, 딥웹, 텔레그램과 각종 SNS 등을 포함한 다양한 익명 채널에서 수집한 데이터를 분석해 기업 내부 자산과 브랜드 가치를 보호하기 위한 사이버 위협 인텔리전스(CTI)를 제공한다. 또한, 해킹으로 인한 데이터 유출 사고 관리, 임직원 계정 유출, 피싱 사이트 관제, 공격표면관리(ASM) 솔루션을 글로벌 시장에 공급하고 있다.

2024.05.31 09:50남혁우

오픈AI "중국·러시아, 여론 조작에 챗GPT 활용"

중국과 러시아, 이란, 이스라엘이 여론 조작을 위해 오픈AI의 챗GPT를 사용한 것으로 전해졌다. 생성형 인공지능(AI)으로 가짜 기사와 댓글을 생성해 정치적 영향력을 은밀히 행사한 것이다. 30일(현지시간) 뉴욕타임스(NYT) 등 주요 외신은 오픈AI가 이런 사실을 공식 블로그를 통해 알렸다고 보도했다. 오픈AI는 "지난 3개월 동안 여론 조작 목적으로 활용된 사례 5건을 발견했다"며 "현재 이를 모두 중단시킨 상태"라고 밝혔다. NYT에 따르면 해당 국가에서 챗GPT로 거짓 댓글과 기사를 생성한 사례가 나타났다. AI로 가짜 소셜미디어 계정 이름과 약력을 구성하거나 코드를 디버깅하는 작업도 수행했다. 오픈AI는 이런 사례를 러시아에서 두 건, 중국에서 한 건, 이란에서 한 건, 이스라엘에서 한 건을 확인했다. 현재 해당 작업은 모두 중단됐다. 회사는 "이는 러시아 우크라이나 침공, 가자지구 분쟁, 인도 선거, 유럽·미국 정치 공작, 중국 반체제 인사와 관련한 내용"이라고 설명했다. 예를 들어 이스라엘 사용자가 가자지구 전쟁에 대한 짧은 텍스트를 작성해 가짜 소셜 미디어에 게시한 뒤 이와 관련한 댓글과 답글을 AI로 작성하는 식이다. 해당 내용이 큰 주목을 받는 것처럼 꾸며내기 위해 AI를 활용한 셈이다. 오픈AI는 "자체 AI 기술로 사례를 추적했다"며 "덕분에 며칠 만에 이런 조사를 모두 마칠 수 있었다"고 밝혔다. 챗GPT 등 자사 제품에 안전 방어 기능을 사전에 갖췄다는 점도 강조했다. 오픈AI는 "다수 사례에서 오픈AI 도구는 행위자의 악의적 사용 시도에 결과물을 생성하지 않았다"고 설명했다.

2024.05.31 09:48김미정

스포티파이, 차량용 스마트 플레이어 '카씽' 환불 실시

스포티파이가 차량용 스마트 플레이어 '카씽(Car Thing)'을 구매한 고객에게 환불을 실시한다. 미국 IT매체 엔가젯은 30일(현지시간) 스포티파이가 올해 연말부터 카씽 이용을 중단할 방침인 가운데, 기존 구매 고객에게 환불을 제공하기 시작했다고 보도했다. 스포티파이는 지난주 금요일부터 영수증 등 카씽 구매 증빙이 있는 고객이 고객 서비스(CS)에 문의한 경우 환불을 제공했다. 스포티파이는 비용 절감을 위해 올해 12월 9일 이후 카씽 기기 이용을 중단할 계획이다. 회사는 "궁극적으로 모든 스포티파이 사용자에게 더 나은 경험을 제공할 새로운 기능을 개발하는 데 집중할 것"이라고 설명했다. 이에 카씽 이용자들은 고객 센터와 틱톡 동영상, 트위터 등을 통해 불만을 표했다. 또한 미국 뉴욕남부지방법원에는 지난 28일 스포티파이를 상대로 집단 소송도 제기됐다. 스포티파이가 이용자들에게 곧 쓸모없게 될 카씽 기기를 90달러로 판매하고 환불도 제공하지 않는다는 주장이 골자다. 다만 스포티파이가 소송이 제기된 28일보다 앞서 환불을 제공하기 시작했기 때문에, 환불은 집단 소송에 따른 조치는 아니라고 외신은 전했다.

2024.05.31 09:44최다래

SKB 필모톡 열세번째 주인공은 배우 여진구

SK브로드밴드는 관객과 배우의 만남 '필모톡:여진구'를 내달 14일 홍대 T팩토리에서 진행한다고 31일 밝혔다. T팩토리는 서울 마포구 홍대입구역에 위치한 SK텔레콤의 ICT 복합 문화공간이다. SK브로드밴드와 SK텔레콤은 지난해 6월부터 '필모그래피 토크쇼'라는 콘셉트로 배우와 관객이 함께 이야기를 나누는 '필모톡' 행사를 매월 선보이고 있다. 필모톡은 영화를 사랑하는 이들이라면 누구나 참여해 즐길 수 있는 토크콘서트로, 수어 통역과 영상 자막이 함께 제공된다. 필모톡 13번째 주인공 여진구는 영화 '화이:괴물을 삼킨 아이', '1987', '동감'과 드라마 '호텔 델루나', '괴물' 등에서 맹활약하며 탄탄한 연기력과 매력적인 목소리로 시청자들의 많은 사랑을 받고 있다. 또 데뷔 이래 첫 악역에 도전한 영화 '하이재킹'의 개봉을 앞두고 있다. 필모톡 당일에는 영화 '하이재킹'의 클립 영상을 선공개하며 배우 여진구가 해당 장면에 대해 팬들과 소통할 예정이다. 필모톡은 지금까지 신청 고객만 1만5천명에 달하는 등 영화와 드라마 마니아들 사이에서 입소문을 통해 날로 관심이 커지고 있다. 특히 배우 주변을 직접 취재한 내용을 바탕으로 행사 대본을 구성해 필모그래피를 차분하게 되돌아보고 관객과 호흡할 수 있어 많은 배우들이 행사 중 눈물을 보이기도 하는 등 배우와 관객 모두로부터 높은 만족도를 보이고 있다. 최근 Btv 가이드채널에 편성된 필모톡 행사 영상의 누적 시청자수는 660만 명을 넘었고, 회당 평균 시청건수는 66만 건 정도가 나오고 있다. SK브로드밴드는 필모톡에 출연한 배우의 주요 작품을 B tv '가치봄' 콘텐츠로 편성해 농아인들도 손쉽게 감상할 수 있도록 하고 있다. 가치봄 콘텐츠는 한글자막, 화면해설을 넣어 시청각장애인과 비장애인 모두가 함께 즐길 수 있는 콘텐츠로 매출의 일부는 한국농아인협회에 기부된다. '필모톡' 참가 신청은 내달 10일까지 B tv 홈과 모바일 B tv 이벤트 페이지 및 인스타그램 이벤트 계정, T팩토리 홈페이지를 통해 할 수 있다. 박참솔 SK브로드밴드 플랫폼 담당은 “필모톡에 오면 단순한 영화 홍보나 사생활 인터뷰에서 벗어나 작품에 대한 배우의 가치관, 생각 등 어디서도 공개하지 않은 뒷얘기들을 만날 수 있어 좋은 반응을 얻고 있다”며 “필모톡을 통해 Btv에 대한 시청자 경험을 유도하는 것은 물론, 고객이 Btv의 찐팬이 될 수 있도록 더욱 노력할 것”이라고 말했다.

2024.05.31 09:03박수형

  Prev 101 102 103 104 105 106 107 108 109 110 Next  

지금 뜨는 기사

이시각 헤드라인

단통법 이후 휴대폰 싸게 사면 위약금 폭탄 온다

폭염·장마로 ‘밥상 물가’ 비상…"수박·닭·상추 귀한 몸"

이근주 핀산협회장 "스테이블코인, 디지털 금융 주권 지키는 핵심"

단통법 사라지고 매장마다 보조금 달라진다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.