• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'피망가입업자 [ 문의텔레 Tway010 ] 계정 판매샵 트위터 해킹 계정매입,HR7'통합검색 결과 입니다. (2676건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

크립토닷컴, 2030년까지 포뮬러 원 파트너십 연장

크립토닷컴은 포뮬러 원(F1)과 파트너십을 2030년까지 연장한다고 20일 밝혔다. 크립토닷컴과 F1은 2021년부터 협력 관계를 이어왔으며, 이번 계약 연장은 양측의 동반 성장과 가치를 창출하려는 의지로 성사됐다. F1은 파트너십 기간 동안 그랑프리 방송 누적 시청자 수 15억 명, 글로벌 팬 7억 5천만 명, 공식 소셜 미디어 계정 팔로워 9천6백만 명을 기록하며 성장세를 이어왔다. 크립토닷컴 또한 같은 기간 사용자 기반이 10배 이상 증가하며 1억 명을 초과했다. 이번 파트너십 연장을 통해 크립토닷컴은 그랑프리 대회에서 F1 팬들에게 특별한 경험을 제공하며, 시즌 전반에 걸친 주요 경기에서 브랜드를 선보일 계획이다. 크립토닷컴 최고마케팅책임자(CMO) 스티븐 칼리포위츠는 “F1과의 협력은 크립토닷컴이 세계적인 가상자산 브랜드로 자리 잡는 데 중요한 역할을 했다”며 “암호화폐가 더욱 보편화될 미래를 기대하며, F1과 함께 이 모멘텀을 이어갈 수 있어 기쁘다”고 밝혔다. F1의 최고상업책임자(CCO) 에밀리 프레이저는 “2021년부터 이어온 파트너십은 F1과 크립토닷컴의 협력을 상징한다”며 “2030년까지 협력을 이어가며 크립토닷컴이 그랑프리 레이스를 통해 팬들과 소통할 방식을 기대한다”고 말했다. 크립토닷컴은 2022년부터 포뮬러 원 크립토닷컴 마이애미 그랑프리 공식 타이틀 파트너로 참여하고 있다.

2024.12.20 13:10김한준

"말도 못하고 극단 선택"…청소년 괴롭히는 '몸캠피싱' 대응책 마련 절실

미성년자를 대상으로 한 몸캠피싱 범죄가 나날이 심각해지고 있는 것으로 나타났다. 동영상, 이미지 등 성적인 콘텐츠 교환을 유도한 뒤 악성파일을 통해 피해자의 연락처와 SNS 정보를 획득, 이를 유포하겠다고 협박해 금전을 갈취하는 범죄가 심각해지며 이에 대한 사회적 대응이 절실하다는 지적이 나온다. 20일 라바웨이브에 따르면 미성년자 몸캠피싱 피해 상담 사례는 지난 2022년 613건, 2023년 714건, 2024년 800건 이상 등 꾸준히 증가하고 있다. 지난해 경찰청에 접수된 몸캠피싱 사건은 3천545건으로, 2018년의 1천848건과 비교해 두 배 가까이 급증했다. 하지만 미성년 몸캠피싱 피해자들은 상담과 보호를 많이 꺼리는 것으로 나타났다. 라바웨이브는 '법정대리인 상담 전환률'이 약 20%에 불과한 것으로 파악했다. 라바웨이브 관계자는 "몸캠피싱 피해 미성년자 10명 중 8명이 부모에게 피해 사실을 알리는 것을 꺼리고, 상황을 방치하다 더 큰 피해를 입는 경우가 많다"며 "부정적인 시선과 비난을 두려워한 나머지 상황을 방치한 대부분의 미성년 피해자는 가해자의 감당하기 어려운 요구들에 시달리며 2차, 3차 범죄에 연루되기도 한다"고 설명했다. 특히 몸캠피싱 피해 미성년자들은 부모의 비난을 걱정해 적절한 보호와 구제 기회를 놓치는 경우가 상당수다. 실제로 한국여성정책연구원 '온라인상 아동청소년 성착취 피해자 보호의 문제와 정책 대응 방안' 보고서에도 "미성년 피해자들이 대부분 보호자에게 연락하는 걸 싫어한다"며 "부모님에게 연락해야 한다고 얘기할 때 조사를 거부하겠다는 피해자가 거의 99% 정도 된다"는 경찰관의 증언이 확인된 바 있다. 몸캠피싱 피해 미성년자들은 대체로 법적 지식이나 경험이 부족해 가해자의 협박에 휘둘리는 경우가 많다. 특히 가해자는 금전 요구에 응할 수 없는 미성년자들에게 "일정 기간 타 사이트에 홍보하면 영상을 지워준다"고 협박하며 제2, 제3의 범죄에 가담시키고 있다. 이보다 심각한 문제는 몸캠피싱 피해 미성년자가 가해자의 집요한 협박에 시달리다 극단적 선택에 이르는 사례가 국내뿐 아니라 해외에서도 다수 발생했다는 점이다. 실제 지난 2021년 인천에서는 한 중학생이 몸캠피싱 협박에 시달리다 극단적 선택을 했다. 영국 BBC도 지난 6월과 9월 두 차례에 걸쳐 몸캠피싱 피해로 극단적 선택을 한 미성년 피해자 사례를 보도한 바 있다. 해당 보도에 따르면 지난 2년간 최소 27명의 미성년 피해자가 목숨을 잃은 것으로 전해져 큰 충격을 안겼다. 이제 몸캠피싱 미성년 피해자의 극단적 선택은 국내를 넘어 전 세계적 문제로 떠오르고 있다. 이 같은 문제를 해결하기 위해 가장 중요한 것은 부모와 피해 사실을 공유하는 것이다. 몸캠피싱은 보이스피싱과 마찬가지로 일상생활 영역에서 누구에게나 일어날 수 있으나, 개인의 잘못이나 치부로 낙인찍는 사회적 인식이 만연해 피해자가 오히려 피해 사실을 숨기며 상황을 악화시킨다는 지적이 있다. 몸캠피싱은 조속한 대응과 보호 조치가 필수적인 만큼, 미성년 피해자가 부모와 소통할 수 있는 환경을 마련해야 한다. 라바웨이브 관계자는 "미성년 피해자들은 두려움과 수치심 때문에 부모에게 피해 사실을 알리지 않고 혼자 해결하려는 경향을 보인다"며 "오히려 부모에게 정확한 피해 상황을 공유해 가해자의 협박에서 벗어나 수사기관에 신고하고, 몸캠피싱 유포 방지를 위한 전문 상담과 대응 솔루션을 진행했을 때 일상으로의 복귀가 더욱 용이해진다"고 강조했다. 그러면서 "예방 교육도 필요한데, 포괄적인 디지털 성범죄 교육보다는 구체적이고 실질적인 사례 중심의 교육이 효과적"이라며 "몸캠피싱 같은 주요 디지털 범죄에 대한 실질적인 정보를 제공하고 이를 통해 피해를 예방할 수 있는 역량을 강화해야 한다"고 덧붙였다. 법적 절차 역시 피해자 중심으로 개선돼야 할 사항으로 꼽힌다. 부모에게 피해 사실을 알리는 과정이 미성년자에게 부담이 되지 않도록 절차를 간소화하고, 민간 대응업체나 기관의 상담 서비스도 보다 유연해질 필요가 있다. 라바웨이브 관계자는 "몸캠피싱 피해는 예방과 초기 대응이 무엇보다 중요하다"며 "사회적 보호망 구축과 부모의 관심, 정부와 민간의 협력을 통해 미성년 피해자들이 두려움 없이 적시에 도움을 받을 수 있는 환경을 마련해야 한다"고 밝혔다.

2024.12.20 11:18장유미

"해커 꼼짝 못한다"…해외서도 인정한 안랩, 위협 탐지·분석 역량 이 정도?

안랩이 해외에서 글로벌 수준의 위협 탐지 및 분석 역량을 입증했다. 안랩은 미국의 비영리 연구개발 단체 '마이터(MITRE)'가 실시한 '마이터 어택 평가 엔터프라이즈 부문 라운드 6(MITRE ATT&CK® evaluations Enterprise Round 6)에 참가했다고 20일 밝혔다. 마이터어택 평가는 특정 공격그룹들의 실제 공격과정을 재구성해 세분화된 공격 단계별 탐지 여부 및 상세 분석 정보의 수준, 차단 여부 등을 다면적으로 평가하는 테스트다. 올해 진행한 라운드 6 평가에는 총 19개 글로벌 보안 기업이 참가했다. 안랩은 자사 ▲차세대 엔드포인트 탐지 및 대응 솔루션 '안랩 EDR' ▲엔드포인트 보안 플랫폼 '안랩 EPP' ▲SaaS형 보안 위협 분석 플랫폼 '안랩 XDR'로 이번 평가의 '탐지(Detection)' 부문에 참가했다. 이 평가에서 안랩은 59개의 공격 단계(Substep) 중 56개를 탐지하며 94.9%의 탐지율을 기록하고 이에 대한 상세 증적과 공격 분석 정보를 제시했다. 특히 안랩은 테스트의 난이도와 평가기준이 높아진 환경에서도 지난해 대비 높은 탐지율을 기록했다. 이번 마이터어택 평가에서 안랩이 참가한 '탐지' 부문은 특정 1개 공격그룹의 시나리오에 기반해 실시한 지난 테스트(Round 5)와 달랐다. 윈도우(Windows)와 리눅스(Linux) 운영체제에 걸쳐 록빗(LockBit)과 클롭(CL0P) 공격그룹이 실제 감행한 '서비스형 랜섬웨어 모델 기반 공격' 위협 시나리오로 구성됐다. 또 올해 평가부터는 공격 탐지 시 상세 분석 정보가 없으면 평가 등급부여에서 제외하는 등 평가 기준도 높였다. 이 가운데에서 안랩은 전년(82.1%) 대비 상승한 94.9%의 탐지율을 기록했다. 안랩은 국내 보안기업으로는 유일하게 2021년부터 4년 연속 '마이터어택 평가'에 참가하고 있다. 전성학 안랩 연구소장은 "지난 테스트 대비 더 높은 수준의 위협 탐지 및 분석 역량을 요구한 이번 마이터어택 평가에서도 탐지율 상승을 기록하는 등 유의미한 성과를 보였다"며 "앞으로도 월드클래스 수준의 성능을 갖춘 솔루션을 제공하기 위한 연구개발에 최선을 다할 것"이라고 말했다. 윌리엄 부스 마이터의 어택 평가(ATT&CK evaluations) 총괄 매니저는 "이번 평가는 그 범위를 확장하고 효율성과 오탐률에 대한 새로운 인사이트에 집중했다"며 "보다 실제적인 사이버 위협 환경에서 솔루션의 성능을 정확하게 반영하고자 노력했다"고 밝혔다.

2024.12.20 09:48장유미

美, 중국산 인터넷 공유기 사용 금지 검토

미국 정부가 중국 티피링크(TP-Link)의 인터넷 공유기(라우터)를 자국에서 사용금지할 것으로 보인다. 미국 국방부·상무부·법무부는 중국 티피링크를 조사하고 있다고 미국 일간지 월스트리트저널(WSJ)이 18일(현지시간) 보도했다. 안보를 위협한다는 이유다. 미국 정보기술(IT) 회사 마이크로소프트(MS)는 지난 10월 중국 해킹 단체가 티피링크 공유기 수천개로 연결한 인터넷을 쓴다고 발표했다. 내년부터 티피링크 공유기를 미국에서 살 수 없을 것으로 WSJ은 내다봤다. 이렇게 되면 티피링크 공유기는 중국 최대 통신장비 업체 화웨이테크놀로지가 미국에서 철수한 뒤로 가장 많이 퇴출되는 중국산 통신 장비가 된다는 설명이다. 도널드 트럼프 1기 행정부는 2019년 화웨이를 미국 시장에서 내쫓았다. 트럼프 2기 행정부는 내년 1월 20일 출범한다. 소식통은 “티피링크 공유기가 보안 결함이 있는 상태로 소비자에게 배송되는 경우가 많다”며 “티피링크는 대부분 문제를 해결하지 못한다”고 말했다고 WSJ은 전했다. 이에 류펑위 주미국중국대사관 대변인은 “미국이 국가 안보를 구실로 중국 기업을 억누른다”며 “중국 기업의 합법적 권리와 이익을 단호하게 지키겠다”고 밝혔다. 업계에 따르면 미국 가정과 소기업에 설치된 공유기 가운데 티피링크 제품이 65%다. WSJ은 티피링크 공유기가 세계 최대 전자상거래 망 아마존에서 가장 많이 팔리는 공유기라며 미국 국방부와 연방정부 기관에 인터넷 통신을 지원한다고 소개했다.

2024.12.19 17:17유혜진

디지털 리얼티, 튜링의 가글 클러스터에 최적화된 데이터 센터 환경 제공… AI 완전 자율주행 기술 개발 속도 높인다

AI 기반 자율주행 차량 위한 대규모 GPU 클러스터 지원... 디지털 리얼티, 튜링의 제품 출시 속도 75% 단축 싱가포르, 2024년 12월 19일 /PRNewswire/ -- 전 세계 최대의 클라우드 및 통신사 중립 데이터 센터, 코로케이션, 상호 연결 솔루션 제공 업체 디지털 리얼티(Digital Realty) (NYSE: DLR)는 오늘 일본 인공 지능(AI) 회사 튜링(Turing, Inc.)이 일본에 디지털 리얼티의 NRT10 데이터 센터에 완전 자율 주행을 위한 최첨단 컴퓨팅 플랫폼을 구축했다고 발표했다. 완전 자율 주행 기술의 선두주자인 튜링은 차량 카메라 데이터만을 활용해 AI 기반으로 조향, 가속, 제동 등 모든 주행 기능을 제어하는 엔드투엔드 자율 주행 시스템을 개발 중이다. 또한, 텍스트와 시각 데이터를 조합해 정교한 의사 결정을 내리는 멀티모달 생성형 AI인 '헤론(Heron)'과 복잡한 실제 상황을 이해하고 실제 주행 장면을 동영상으로 생성하는 생성형 세계 모델 '테라(Terra)'를 개발하며 기술 혁신을 이어가고 있다. 튜링은 현재 2025년 말까지 도쿄 도심 지역에서 30분 이상 레벨 5의 완전 자율 주행을 실현하는 것을 목표로 하는 대표 프로젝트 '도쿄30'에 집중하고 있다. 튜링은 이 프로젝트를 지원하기 위해 96개의 엔비디아 H100 GPU를 탑재한 강력한 컴퓨팅 플랫폼인 가글 클러스터(Gaggle Cluster)를 개발했다. 디지털 리얼티의 도쿄 데이터 센터 NRT10은 고밀도 전원 공급 장치를 갖춘 인증된 엔비디아 DGX 지원 데이터 센터로, GPU 성능과 효율성을 극대화하기에 최적화된 환경을 제공한다. 디지털 리얼티와 일본 미쓰비시 코퍼레이션의 합작 투자 회사인 MC 디지털 리얼티가 운영하는 NRT10은 디지털 리얼티의 글로벌 데이터 센터 플랫폼인 플랫폼디지털(PlatformDIGITAL®)의 핵심 시설 중 하나다 이 시설은 튜링에게 다음과 같은 주요 이점을 제공한다. 출시 기간 단축: 튜링은 AI 개발 일정을 기존 온프레미스 구축 대비 1년에서 단 3개월로 대폭 단축할 수 있었다. 즉시 배포 가능한 고밀도 코로케이션 솔루션: NRT10의 모듈식 설계는 신속한 구성과 배포를 가능하게 한다. 이를 통해 튜링은 고밀도 코로케이션 서비스를 통해 인프라를 20개의 랙에서 단 8개의 랙으로 최적화함으로써 효율성을 높이고 확장성을 확보했다. GPU 성능 극대화: NRT10의 첨단 냉각 및 전원 공급 시스템은 GPU의 성능을 극대화할 수 있는 최적의 환경을 제공한다. 유연한 확장성: NRT10의 캠퍼스형 구성은 튜링의 필요에 따라 유연하고 손쉬운 확장이 가능하도록 설계되었다. 튜링의 최고기술책임자(CTO) 유 야마구치(Yu Yamaguchi)는 "완전 자율 주행 시스템 개발을 위한 글로벌 경쟁이 치열해지는 상황에서, 컴퓨팅 리소스를 신속하게 확보하는 것이 중요하다"면서 "디지털 리얼티의 유연한 고성능 데이터 센터를 통해 단기간에 최대 성능을 제공하는 강력한 GPU 클러스터를 신속하게 구축할 수 있었으며, 이를 통해 완전 자율 주행을 위한 우리의 AI 개발 속도를 크게높일 수 있었다"라고 말했다. 디지털 리얼티 매니징 디렉터 겸 아시아 태평양 지역 책임자 서린 나(Serene Nah)는 "디지털 리얼티는 폭넓은 AI 경험과 전문 지식을 활용하여 튜링의 획기적인 AI 혁신을 지원함으로써 이 혁신 여정의 최전선에 서게 되어 매우 기쁘다"면서 "우리는 유연한 고성능 데이터 센터 환경을 제공함으로써 튜링을 하여금 중요한 AI 컴퓨팅을 신속하게 전개하고 확장할 수 있도록 했다. 이번 협력을 통해 튜링의 완전 자율 주행 기술 개발이 가속될 뿐만 아니라 효율적이고 효과적인 AI 솔루션 전개를 위한 새로운 표준이 설정된다. 우리는 튜링과 다른 혁신 기업들이 목표를 달성하고, 우리의 최첨단 AI 인프라와 미래 지향적인 데이터 센터 솔루션을 통해 세상이 운영되는 미래를 만들어 갈 수 있도록 최선을 다하고 있다"고 말했다. 디지털 리얼티 디지털 리얼티(Digital Realty)는 포괄적인 데이터센터, 코로케이션 및 상호접속 솔루션을 제공함으로써 기업과 데이터를 연결하는데 주력하고 있다. 이 회사의 글로벌 데이터센터 플랫폼인 플랫폼디지털(PlatformDIGITAL®)은 혁신을 강화하고, 효율적으로 데이터 그래비티(Data Gravity) 과제를 관리할 수 있는 안전한 데이터 공간 및 검증된 PDx(Pervasive Datacenter Architecture™) 솔루션 방법론을 제공한다. 디지털 리얼티는 6대륙, 25개국 이상, 50여 대도시에 300개 이상의 글로벌 데이터센터 시설을 구축하고, 고객들에게 중요한 데이터 연결 커뮤니티에 대한 액세스를 지원한다. 디지털 리얼티에 대한 자세한 내용은 digitalrealty.com 또는 링크드인(LinkedIn) 및 트위터(Twitter)에서 확인할 수 있다. 상세 정보 문의 미디어 연락처Sin Huay Ho디지털 리얼티+65 8125 8380shho@digitalrealty.com 투자자 관계Jordan Sadler / Jim Huseby디지털 리얼티+1 415 275 5344InvestorRelations@digitalrealty.com 면책 조항 이 보도 자료에는 동사의 전략, 아시아 태평양 시장, 지속 가능성 프로그램과 인공 지능의 역할 그리고 디지털 전환의 예상 성장 및 고객 요구 등 실제 실적 및 결과와 크게 달라지게 할 수도 있는 리스크와 불확실성이 포함된 현재의 기대, 예측 및 가정을 근거로 한 미래 예측성 언급이 들어 있다. 리스크와 불확실성의 리스트와 그에 대한 설명은 동사가 미국 증권거래위원회에 제출한 보고서와 기타 서류들을 참조하기 바란다. 동사는 새로운 정보, 미래 사건 또는 기타의 결과로 인해 미래 예측성 언급을 업데이트하거나 수정할 의도나 의무를 부인한다. 로고 - https://mma.prnasia.com/media2/1930428/Digital_Realty_Black_Logo.jpg?p=medium600

2024.12.19 16:10글로벌뉴스

[인사] 수협은행

◇본부장 선임 △DT본부장 김수경 △신탁사업본부장 최수광 △금융소비자보호본부장 이태욱 △수산해양지원본부장 김문수 ◇ 본부장·부장 승진 △준법감시인 배용순 △영등포금융센터장 김동옥 △경북지역금융본부장 최병용 △중부기업금융본부(기업금융지점장) 민병린 △공덕금융본부장 김지훈 △ IT지원부장 이은성 △HR전략부장 임덕순 ◇지점장·팀장 승진 △인천논현지점 김동국 △원주금융센터 전광혁 △서대구지점 정수환 △범일동지점 윤태주 △화명동지점 권은준 △광주첨단지점 임성길 △중부기업금융본부(기업금융지점장) 이길주 △강남기업금융본부(기업금융지점장) 유현종 △수산해양금융부 강복순 △ IT개발부 정예진 △적합성검증팀 윤지해 △감사부 차성준 ◇본부장 전보 △부산지역금융본부 김종규 △강원지역금융본부 권영근 △본점영업본부 윤효심 △서여의도종합금융본부 김수미 △중부기업금융본부 임효언 △투자금융본부 민병린 △서울가락금융본부 김태용 △서울가산금융본부 한성은 △서울중앙금융본부 유성호 △서울양재금융본부 김용우 △서울연희로금융본부 이종운 ◇부장 전보 △HR전략부 임덕순 △개인금융부 이규정 △WM사업부 임병만 △글로벌외환사업부 김강태 △심사부 김두현 △여신관리부 장재영 △여신감리부 조동호 △플랫폼부 정수택 △수산해양금융부 전경국 △감사부 이영주 △홍보실 김병훈 △이사회사무국 양승철 ◇센터장/지점장 전보 △광교신도시지점 신민수 △마곡역지점 김정훈 △역삼금융센터 박성한 △역삼동지점 정명섭 △의정부금융센터 이승은 △동탄금융센터 김명수 △서현역지점 박숙영 △순천금융센터 조해종 △신당역지점 강대우 △학동역금융센터 신정훈 △DMC금융센터 장욱 △송도국제도시지점 김은주 △암사역지점 이효세 △대전지점 송은숙 △대림동지점 김찬식 △동소문동지점 김미향 △상봉역지점 이형순 △쌍문동지점 김종환 △중화동금융센터 정범수 △판교역지점 강연향 △금천지점 이연희 △뚝섬역지점 김준이 △사당역지점 이현지 △사하지점 정성문 △일도지점 김재형 △전주지점 박유신 △춘천지점 김민 △화명동지점 이기명 △남동탄지점 이세림 △안양지점 염수진 △철산역지점 류근원 △마린시티지점 권은준 △경인지역금융본부 부본부장 윤경훈 △전남지역금융본부 부본부장 안병찬 △부산지역금융본부 부본부장 최기영 ◇기업금융지점장·종합금융지점장·PB지점장 △강남기업금융본부(기업금융지점장) 김민재 △중부기업금융본부(기업금융지점장) 김경민·심행보·김도훈 △여의도종합금융본부(기업금융지점장) 구동현·차범석·한규봉·오기응·한종희 △서울중앙금융센터(PB지점장) 양영미 △테헤란로금융센터(PB지점장) 서미정 ◇팀장 전보 △전략기획팀 문미영 △경영관리팀 이진형 △인재개발팀 송준용 △개인수신팀 정지선 △수신제도지원팀 윤민수 △디지털독도지점 정용군 △방카슈랑스팀 제영애 △고객자산관리팀 류선영 △기업여신팀 배석환 △여신제도지원팀 현승철 △여신업무선진화TF팀 문관영 △수석심사1팀 이재후·강신정·김향숙 △수석심사2팀 곽민호·김종배·정경미·김준상 △특수관리팀 이경준 △중도금대출지원팀 박병우 △중도금대출사후관리TF1팀 박병권 △중도금대출사후관리TF2팀 이명호 △정보지원팀 윤혜헌 △수신팀 심정윤 △여신심사팀 정예진 △여신계정팀 차성준 △BRM팀 이미경 △펀드인프라구축TF팀 진정숙 △정보보호팀 최찬수 △소비자보호기획팀 곽유리 △소비자지원팀 김윤정 △수산해양정책팀 박상봉 △법무팀 김대근 △내부통제팀 양혜선 △투자금융1팀 김찬수 ◇교육(금융연수원) △김수용, 권태경, 최동국, 김재방, 이우석, 정용문, 박현정

2024.12.19 15:06손희연

빗썸, 창립 11주년 기념해 11번가와 연말 감사제 이벤트 실시

빗썸(대표 이재원)이 창립 11주년을 기념해 11번가(대표이사 하형일, 안정은)와 연말 감사제 이벤트를 진행한다고 19일 밝혔다. 이벤트는 오는 25일까지 일주일간 진행되며 빗썸 회원과 11번가 고객들을 위한 다채로운 혜택을 제공한다. 우선 이벤트 기간 동안 11번가에서 상품을 구매하기만 해도 5천원 빗썸 쿠폰을 11번가 회원 계정 당 1회 받을 수 있다. 11번가 이벤트 페이지에서 해당 쿠폰을 내려 받은 뒤 빗썸 앱에 등록하면 원화처럼 사용 가능하다. 이와 함께 11번가 라이브커머스 플랫폼 'LIVE 11'에서는 라이브 방송 시청자들을 위한 선물을 준비했다. 먼저 시청자와의 소통 이벤트를 통해 뮤지컬 알라딘 티켓(1인 2매)을 총 3명에게, 3만원 빗썸 쿠폰을 총 11명에게 선물할 예정이다. 또한 라이브 방송 중 빗썸 쿠폰 키워드를 공개하며 빗썸 앱에 쿠폰을 등록하면 가상자산 거래에 사용 가능한 1천100원을 즉시 지급받을 수 있다. 해당 쿠폰을 등록한 고객 중 추첨을 통해 총 11명에게는 뮤지컬 알라딘 관람권(1인 2매)을, 총 50명에게는 빗썸 쿠폰 및 11pay 포인트를 각각 1만1원씩 총 2만2천원의 혜택을 제공한다. 경품 수령을 위해서는 30일까지 빗썸 회원가입 및 고객확인(KYC) 등록을 완료해야 한다. 경품은 31일 11번가에 가입 된 당첨자의 휴대폰 번호로 일괄 발송된다. 빗썸 관계자는 “빗썸 창립 11주년을 맞아 11번가와 함께 고객에게 색다른 재미와 풍성한 혜택을 드리기 위해 이벤트를 준비했다"며 "고객에게 더 친숙하고 즐거운 경험을 제공할 수 있도록 노력할 것"이라고 말했다.

2024.12.19 14:40김한준

나무랩스, 정보통신산업진흥원 블록체인 기술검증 지원 사업 마무리

나무랩스(대표 허진영)가 정보통신산업진흥원(NIPA) 블록체인 기술검증(PoC) 지원 사업을 성공적으로 마무리했다고 19일 밝혔다. 나무랩스는 지난해 5월부터 11월까지 7개월간 진행된 이번 사업에서 '계정추상화 및 파캐스터 기반 IP콘텐츠 등록·검증 플랫폼 구축' 과제를 수행했다. 이번 기술검증을 통해 나무랩스는 ▲ERC-4337 기반 계정추상화 구현 ▲파캐스터 프로토콜 연동 탈중앙화 소셜 미디어 플랫폼 개발 ▲시각지능 AI 기반 저작권 검증 시스템 구축 등 핵심 기술을 확보했다. 특히 다중 디바이스 인증 및 트랜잭션 관리 시스템에 대한 특허 출원도 완료하고 한국정보통신기술협회(TTA) 인증 또한 획득했다. 공신력 있는 기관으로부터 기술력을 인증 받은 것이다. 나무랩스는 이번 기술검증 결과를 바탕으로 확보한 특허 기술을 활용해 다중 디바이스 환경에서의 사용자 경험을 획기적으로 개선할 계획이다.

2024.12.19 14:31김한준

소프트캠프 "제품 곳곳에 제로트러스트 반영…MS 솔루션과 연동"

"기업 내 '마이크로소프트365' 등 서비스형 소프트웨어(SaaS) 문서 활용도가 더 늘 것입니다. 이에 SaaS 환경에 연동 가능한 문서보안(DRM) 수요도 증가할 것입니다. 앞으로 제로트러스트 콘셉트를 반영하면서도 글로벌 기업과 경쟁이 아닌 상생할 수 있는 SaaS형 문서보안으로 시장 공략하겠습니다." 배환국 소프트캠프 대표는 18일 진행한 기자 간담회에서 '제로트러스트 가이드라인 2.0'에 기반한 서비스형 소프트웨어(SaaS) 보안 강화 전략을 제시했다. 제로트러스트 콘셉트를 지키면서도 마이크로소프트365 등 글로벌 SaaS 솔루션과 연동할 수 있는 솔루션도 소개했다. 현재 SaaS 환경이 확산하면서 기업은 마이크로소프트365, 세일즈포스, 구글 워크스페이스 등 다양한 글로벌 기업 서비스를 업무에 이용하기 시작했다. 특히 마이크로소프트는 최근 KT와 협력했을 뿐 아니라 클라우드 서비스 보안인증(CSAP) 등급까지 받았다. 배환국 대표는 "기업은 마이크로소프트 환경에 맞는 DRM을 찾기 시작했다"며 "구축형으로 제공된 소프트캠프 DRM 사용률이 줄어들 것이란 위기감을 느꼈다"고 말했다. 이어 "고객에게 SaaS에서 연동 가능한 DRM을 공급하기 시작했다"며 제로트러스트에 기반한 SaaS 이용 통제 솔루션 출시 배경을 밝혔다. 배 대표는 "변화하는 보안 수요에 차별화된 기술력으로 대응하고 기업과 조직이 안전하게 데이터와 사용자 접근을 관리할 수 있도록 지원할 것"이라며 "SaaS 환경에서 발생할 수 있는 보안 사각지대를 해소하도록 최선을 다하겠다"고 강조했다. 제품에 제로트러스트 2.0 정책 적용…"생성형 AI 사용까지 통제" 이날 소프트캠프 강대원 사업부문 본부장은 SaaS 통합 계정관리와 리모트 브라우저 격리 기술이 적용된 보안 원격 접속, 문서보안 오케이스레이션 등 관련 솔루션을 소개했다. 이를 통해 보안 통제 영역에서 안전하게 계정관리와 접속 격리, 파일통제, DRM 호환이 가능한 방법론을 제시했다. 신원인증관리는 마이크로소프트와 구글, SAP, 세일즈포스 등과 연동해 단일 로그인(SSO)과 계정 동기화를 지원한다. 또 다단계 인증(MFA) 정책을 장소나 시간, 상황 등에 따라 유연하게 적용할 수 있다. 강 본부장은 "사용자가 편리하게 로그인하면서도 보안 수준을 높일 수 있다"며 "신원 기반 접근 제어와 인증 강도 조절을 통해 기업 전체에 안전하고 효율적 인증 환경을 제공한다"고 강조했다. 리모트 브라우저가 적용된 원격 접속 기능은 실제 웹 브라우징을 사용자 PC가 아닌 격리된 서버 환경에서 작동한다. 결과 화면은 영상 형태로 사용자에게 전송되는 식이다. 이를 통해 사용자 PC는 스크립트나 악성코드에 감염될 가능성이 낮다. 사용자가 브라우저를 닫기만 하면 일회성 브라우저도 삭제돼 감염 확산을 방지할 수 있다. 현재 소프트캠프의 리모트 브라우저는 비디오 스트리밍 방식으로 웹 화면을 전송한다. 강 본부장은 "화상회의나 웹 엑셀 등 복잡한 애플리케이션도 안정적으로 운영할 수 있다"며 "클립보드나 입력 문자 제어를 통해 민감 정보나 특정 패턴 정보를 실시간으로 차단하는 등 기존 브라우저보다 강력한 통제력을 제공한다"고 강조했다. 이 리모트 브라우저는 제로트러스트 기반의 정책결정포인트(PDP)와 연계됐다. 접근 시간이나 URL, 문서 등급, 문서 내 키워드 등에 따라 유연한 정책 집행이 가능하다. 강 본부장은 "파일 업·다운로드 시 민감 정보 유출을 예방할 수 있다"며 "필요 시 복사·붙여넣기 동작까지 세부적으로 통제해 보다 안전하고 효율적인 브라우징 환경을 구현한다"고 덧붙였다. 그는 '실드게이트'를 통한 생성형 AI 사용 통제에 대한 기능도 설명했다. 기업 내부에서 직원들이 챗GPT 등 생성형 AI를 사용해 발생하는 질의와 응답 내역을 모니터링을 할 수 있다. 또 민감 정보가 입력되지 않도록 제어할 수 있다. 이를 통해 사후 감사나 보안 점검 시 직원 질의응답을 추적할 수 있다. 특정 키워드나 민감 정보는 입려겨 단계부터 차단할 수 있다. 실드게이트는 화이트리스트·블랙리스트 기반의 사이트 접근 정책을 통해 기업이 허용할 사이트와 금지할 사이트를 선별적으로 관리할 수 있다. 마이크로소프트 팀즈 등 회사 업무용 툴 사용 시 클라우드 대신 사내 스토리지에 문서를 저장하도록 리다이렉션하는 스토리지 브로커 기능도 지원한다. 민감 문서가 클라우드에 올라가는 것을 방지하기 위한 조치다. 강 본부장은 "업로드·다운로드 파일에 대해 DRM 변환이나 악성 코드 제거 등 다양한 정책 집행을 할 수 있다"며 "이를 통해 기업은 제로트러스트 기반 보안정책을 체계적으로 관리하고 민감 데이터 외부 유출을 철저히 제어할 수 있다"고 강조했다. 그는 '센시티브 닥스 플로우'도 소개했다. 이 제품은 문서 업로드·다운로드를 통해 문서 등급을 기밀·민감·공개로 미리 부여할 수 있다. 이후 해당 등급에 따라 문서 전송을 차단하거나 변환하는 식이다. 또 문서 내부에 은닉 정보를 삽입해 문서 등급이나 민감정보 레이블을 관리한다. 이를 통해 기밀 자료나 민감 정보가 포함된 문서가 인터넷으로 유출되거나 무단 접근되는 것을 사전에 방지할 수 있으며, 문서 처리 과정 전반에 걸쳐 철저한 통제와 추적이 가능하다. 강 본부장은 "해당 솔루션은 망 대신 데이터 자체를 기준으로 한 다층 보안 체계를 구현할 수 있다"며 "제로트러스트 기반의 접근 통제와 정보 보호를 실현할 수 있다"고 설명했다.

2024.12.19 12:08김미정

삼성전자, 개인정보 지키는 '이 제품'으로 제대로 인정 받았다

삼성전자 '비스포크 AI 스팀' 가정용 로봇청소기가 'IoT 보안인증'에 이어 '개인정보보호 중심 설계(PbD)' 인증까지 받으며 보안 안전성을 제대로 입증했다. 개인정보보호위원회와 한국인터넷진흥원(KISA)은 19일 서울 강남구 엘타워에서 '2024년 PbD' 인증 수여식을 개최했다. PbD(Privacy by Design)는 개인정보 보호 요소를 고려해 제품을 설계해야 한다는 개념이다. 개인정보위는 개인정보 보호 기능이 우수한 제품에 대해 인증을 부여하는 PbD 시범인증 제도를 지난 2023년부터 시행하고 있다. 2024년 시범인증 사업은 인증기준에 대한 평가·시험 및 취약점에 대한 보완조치 등을 거쳐 최종적으로 기준을 충족한 3개 제품에 대해 인증을 확정했다. PbD 인증을 취득한 3개 제품은 ▲앤트랩의 '개인영상정보 비식별화 시스템(PrivacyPro)' ▲블록오디세이의 '스마트 경로당 키오스크(SilverKiosk)' ▲삼성전자의 '비스포크 AI 스팀(로봇청소기)' 등이다. 개인정보위는 해당 제품에 인증서를 수여하고 인증마크도 부여했다. 앤트랩의 '프라이버시 프로'는 공공수요를 반영한 정부 R&D 과제의 일환으로 개발된 개인영상정보 비식별화 시스템이다. CCTV 영상을 실시간 비식별 처리(얼굴 모자이크 처리 등)해 지하철, 도로 등 공공장소에 설치된 CCTV 영상을 개인정보 침해 우려 없이 모니터링 할 수 있도록 지원하는 제품이다. 블록오디세이의 '실버키오스크' 스마트 경로당 키오스크는 안전한 얼굴인식 기능을 통해 어르신들이 여가활동·건강관리·교육 등 다양한 서비스를 손쉽게 제공 받을 수 있도록 지원하는 노인 친화적 멀티미디어 제품이다. 삼성전자의 '비스포크 AI 스팀' 가정용 로봇청소기는 개인정보 처리 최소화, 안전한 인증정보 사용 등을 통해 외부 해킹 등을 예방하기 위한 정보보호 기능을 강화한 제품으로, 국내 로봇청소기 판매기업 최초로 PbD 인증을 취득했다. 또 지난 17일에는 과학기술정보통신부로부터 최고 수준의 IoT 보안인증도 받았다. IoT 보안인증은 사물인터넷 제품이 해킹되는 사례가 발생하자 도입된 제도로, 스탠다드 유형의 IoT 보안 인증은 고도의 해킹 공격에 대응할 수 있는 최고 수준의 보안 조치를 갖춘 제품에 부여한다. 삼성전자의 로봇청소기 '비스포크 AI 스팀'은 스탠다드 유형의 인증 평가 항목 43개를 모두 통과해 인증서를 받았다. 국내 첫 스탠다드 유형 인증 사례다. 이처럼 당국이 IoT 기기에 높은 수준의 보안 인증을 도입한 이유는 최근 중국 제품을 중심으로 한 해킹과 이에 따른 사생활 유출 위험이 커졌기 때문이다. 사이버 보안기업 씨큐비스타에 따르면 중국산 IT 기기를 통해 유출된 한국 산부인과 분만실, 수영장, 왁싱숍 등 일반인들의 신체 노출 영상 수백여 건이 지난 9월 중국 음란물 사이트에 게재돼 논란이 됐다. 외신에선 미국 미네소타주 소비자가 자택에서 사용하던 중국 유명 로봇청소기 제조사 제품에서 욕설 음성이 나왔다고 주장하기도 했다. 과기정통부에 따르면 지난달 8월 열린 세계 최대 해킹대회 '데프콘'에서 미국에서 문제가 됐던 에코백스사의 로봇청소기, 잔디깎이를 대상으로 해킹 공격을 시도한 결과 사용자 정보 유출이 실제로 가능하다는 것이 입증됐다. 해킹 공격은 로봇청소기로부터 130m 떨어진 곳에서 블루투스 기능을 통해 악성코드를 보내는 수법으로 이뤄졌다. 그 결과 로봇 청소기에 원격으로 접속해 마이크와 카메라를 제어하고 로봇을 운전할 수 있었다. 또 청소기가 돌아다니는 실내의 지도도 내려받을 수 있었다. 해킹 실험팀은 에코백스사에 발견된 보안 취약점을 전달했지만 취약점 개선 등 후속 조치에 나서지 않았다. 과기정통부는 이러한 피해가 국내서 발생하지 않도록 소비자가 안전한 사물인터넷 제품을 고를 수 있도록 'IoT 보안인증' 라벨을 인증마크와 QR코드 형태로 도입하고 확산할 예정이다. 고학수 개인정보위원장은 "최근 로봇청소기, IP카메라 등 영상기기를 활용한 가전제품이 늘어나면서 개인정보 보호 기능 강화는 소비자의 중요한 고려사항이 되고 있다"며 "PbD 인증을 통해 개인정보가 일상생활 속에서 보다 안전하게 보호될 수 있도록 개선해 나가겠다"고 밝혔다.

2024.12.19 11:25장유미

삼성전자, 로봇청소기 최초로 '정부 개인정보보호 인증' 획득

삼성전자 로봇청소기 '비스포크 AI 스팀'이 19일 로봇청소기 최초로 개인정보보호위원회와 한국인터넷진흥원(KISA)이 주관하는 '개인정보보호 중심 설계(PbD, Privacy by Design)' 인증을 획득했다. PbD는 제품 또는 서비스의 기획∙제조∙폐기 등 전 과정에서 개인정보 보호 요소를 고려해 개인정보 침해를 사전에 예방하는 설계 개념이다. 개인정보보호위원회와 KISA는 개인정보 수집 기기의 안전성을 강화하기 위해 지난해 가정용 방범카메라(CCTV)에 대해 PbD 인증을 부여한 데 이어, 올해는 카메라가 탑재된 로봇청소기 등 국민 생활 밀착형 스마트가전 4종으로 시범인증 대상을 확대했다. 인증 기준은 ▲개인정보 식별과 목적, 개인정보 처리 흐름, 불필요한 개인정보 전달 방지 등 개인정보 처리와 보호에 관한 기본적인 요구 사항(14개) ▲개인정보 처리의 적법성(28개) ▲정보보안과 프라이버시 강화(22개) ▲조직적 보호조치(7개) 등 4개 영역의 71개 점검 항목이다. 이번에 PbD 인증을 획득한 삼성전자의 '비스포크 AI 스팀'은 국내 최초로 물걸레 스팀 살균 기능을 탑재한 올인원(All-in-One) 로봇청소기로, 삼성전자만의 독자적인 보안 솔루션인 삼성 녹스(Knox)로 민감한 개인정보를 철저하게 보호한다. 특히 제품을 통해 촬영된 이미지와 영상을 포함한 모든 사용자 데이터를 기기 내에서 암호화해 서버가 공격받거나 사용자 계정이 탈취되더라도 개인 정보를 활용하지 못하도록 하는 '종단 간 암호화(E2EE, End to End Encryption)' 기술을 적용했다. 삼성전자 DA사업부 문종승 부사장은 "'비스포크 AI 스팀'은 삼성만의 독보적인 보안 솔루션인 '삼성 녹스'를 통해 사용자들의 개인정보를 강력하게 보호하는 제품"이라며 "앞으로도 소비자들이 삼성 AI 가전을 더욱 안심하고 사용할 수 있도록 개인정보보호를 최우선으로 삼고 보안 강화에 힘쓸 것"이라고 말했다. 한편, 지난 3월 '비스포크 AI 스팀'은 보안 신뢰성을 인정받아 글로벌 인증기관 'UL 솔루션즈(UL Solutions)'가 실시하는 IoT 보안 평가에서 최고 등급인 '다이아몬드' 등급을 획득한 바 있다. 이달 17일에는 과학기술정보통신부와 한국인터넷진흥원이 주관하는 사물인터넷(IoT) 최고수준(스탠다드) 보안 인증을 획득했다. 삼성전자는 과기정통부가 제공하는 'IoT 보안인증 라벨'을 제품에 부착해 소비자들이 보다 쉽게 안전한 사물인터넷 제품을 식별하고 선택할 수 있도록 하는 등 차별화된 제품을 지속 선보일 예정이다.

2024.12.19 11:00이나리

[이기자의 게임픽] 워게이밍, 10년만에 신작 '스틸헌터'로 새 도전

워게이밍이 배틀로얄 메카닉 슈팅 게임 신작 '스틸헌터'로 새 도전에 나선다. 이 회사는 육해공 전쟁 게임 '월드 오브 탱크' '월드 오브 워쉽' '월드 오브 워플레인' 시리즈에 이어 이번 신작 타이틀로 다시 주목을 받을 수 있을지 기대를 모으고 있다. 19일 게임 업계에 따르면 전쟁 게임 전문 워게이밍이 신작 게임 '스틸헌터'를 처음 공개했다. '스틸헌터'는 3인칭(TPS) 배틀로얄 메카닉 슈팅 액션 장르로, 미래 전쟁을 소재로 한 게 주요 특징이다. 이용자는 거대 전투 로봇인 헌터를 조작해 다양한 미션을 수행하고, 장비 수집과 협력 및 경쟁의 재미를 경험할 수 있다. 각 헌터는 고유한 플레이 스타일과 능력, 진행 시스템을 갖추고 있어 생성부터 결전에 이르기까지 다양한 전략과 전술을 사용해 상대와 겨룰 수 있다고 회사 측은 설명했다. 특히 해당 신작은 월드 오브 시리즈에서 탈피한 신작이란 점에 더 주목을 받고 있다. 그동안 워게이밍이 역사 속 전쟁을 소재로 한 게임으로 기업 성장을 시도했다면, 이번 신작은 미래 전투를 구현해 차별화를 꾀했다는 평가다. 워게이밍 측은 오는 22일까지 '스틸헌터'를 미리 체험할 수 있는 첫 테스트를 진행한다. 이번 테스트는 워게이밍 공식홈페이지와 스팀을 통해 참여할 수 있다. 스팀 테스트는 워게이밍 계정 연동이 필요하다. '스틸헌터'의 출시일은 미정이다. 약 3년 간 개발에 나섰다고 알려진 만큼 이르면 내년 추가 테스트 이후 출시일을 공개할 수 있을 것으로 보인다. 업계 한 관계자는 "전쟁 게임 전문 워게이밍이 메카닉 소재 슈팅 액션 게임 스틸헌터로 새 도전에 나선다"라며 "월드 오브 시리즈로 주목을 받았던 이 회사가 스틸헌터로 다시 집중조명을 받을지 기대된다"고 전했다.

2024.12.19 10:09이도원

오픈AI "스마트폰 없이도 AI 사용 가능"…유선전화·왓츠앱 통해 '챗GPT' 확장

오픈AI가 스마트폰 없이도 '챗GPT'를 사용할 수 있는 새로운 기능을 선보이며 일반 사용자의 인공지능(AI) 접근성을 크게 높였다. 19일 더버지 등 외신에 따르면 오픈AI는 '쉽마스' 10일차 행사에서 유선전화와 왓츠앱을 통해 무료로 '챗GPT' 서비스를 제공한다고 밝혔다. 이 서비스는 스마트폰 없이도 AI 기술을 활용할 수 있는 새로운 방안을 제시하며 다양한 사용자층에 접근성을 확대하려는 오픈AI의 전략적 시도로 평가받고 있다. 미국 사용자들은 특정 전화번호로 전화를 걸면 음성으로 '챗GPT'와 대화할 수 있게 됐다. 이 기능은 한 달 기준 전화번호당 15분간 무료로 제공되며 시간이 초과되면 통화가 자동 종료된다. 통화에는 표준 통신사 요금이 적용되며 로터리 전화기 같은 구형 기기로도 이용 가능해 기술 소외 계층을 배려했다. 통화 서비스는 오픈AI의 실시간 애플리케이션 프로그램 인터페이스(API)를 기반으로 구축됐다. 또 전 세계 사용자들은 왓츠앱을 통해 텍스트 기반으로 '챗GPT'와 대화할 수 있게 됐다. 'GPT-4o 미니'와 왓츠앱 API의 통합으로 작동하는 이 기능은 인터넷 연결만 있으면 별도의 계정 없이도 어디서든 사용 가능하다. 다만 하루 사용 시간에 제한이 있어 초과 시 앱 다운로드나 데스크톱 버전을 통해 대화를 이어가야 한다. 오픈AI는 왓츠앱 기능에 이미지 분석과 웹 검색 기능을 추가할 계획이라고 밝혔다. 다만 추가 기능의 출시 일정은 아직 발표되지 않았다. '챗GPT'는 다국어 대응과 맞춤형 답변 제공으로 실생활에서의 활용도를 더욱 높이고 있다. 사용자가 스페인어로 말을 걸거나 비건 요리 레시피를 요청하는 등 독특한 요청을 해도 이에 적합한 답변을 제공한다. 이번 업데이트로 유선전화와 왓츠앱을 통해 일반 사용자들도 이러한 기능에 더욱 간편하게 접근할 수 있게 됐다. 케빈 와일 오픈AI 제품 최고책임자는 "우리는 더 많은 사용자가 AI의 혜택을 누리게 하는 것을 목표로 하고 있다"며 "이를 위한 다음 단계로서 '챗GPT'를 전화로 제공하게 됐다"고 강조했다.

2024.12.19 09:18조이환

프루프포인트 "남아시아 정부 연계 'TA397' 해킹 그룹, 전 세계 겨냥했다"

남아시아 국가 정부와 연계된 것으로 추정되는 해킹 조직 'TA397(Bitter)'가 터키 국방 기관을 비롯해 유럽, 중동, 아프리카, 아시아태평양(APAC) 지역에 분포한 조직들을 공격하고 있다는 연구 결과가 나왔다. 18일 프루프포인트 '숨겨진 위협 : TA397의 신규 공격 체인으로 배포된 첩보용 원격 액세스 트로이목마(RAT)' 보고서에 따르면 'TA397'은 마다가스카르 공공 인프라 개발 관련 문서를 사칭한 스피어피싱 이메일을 통해 피해 조직에 접근해 전 세계 정부·에너지·통신·국방·엔지니어링 기관을 공격했다. 공격자들은 일반 문서(PDF)로 위장한 바로가기 파일과 대체 데이터 스트림(ADS)을 활용해 대상 기기에 악성코드를 설치하고 이를 통해 RAT인 'WmRAT' 및 'MiyaRAT'을 배포했다. 'TA397'은 이들 악성코드를 활용해 내부 시스템 정보를 수집하고 추가 침투를 위한 정찰 활동을 벌인 것으로 분석됐다. 특히 예약 작업을 주기적으로 실행하며 공격자의 명령을 수신하고 추가 페이로드를 다운로드해 장기간에 걸친 정보 탈취를 시도한 것이 특징이다. 프루프포인트에 따르면 이 공격 그룹은 남아시아 시간대(UTC+5:30)에 주로 활동하며 과거에도 정부 기관 및 주요 산업을 겨냥해온 전력이 있다. 이들은 기존 보안 솔루션의 탐지를 회피하기 위해 다양한 기술적 기법을 활용하고 민감 정보에 접근해 추가적인 침해나 정찰을 위한 발판을 마련한다. 프루프포인트 관계자는 "이들의 공격은 남아시아 국가 정부의 지원을 받는 첩보 목적 정보 수집 활동일 가능성이 높다"며 "'TA397'은 이전에도 유사한 전술과 인프라를 사용했으며 이번에도 RAR 아카이브와 예약 작업 등을 활용하는 등 정형화된 패턴을 유지하고 있다"고 설명했다.

2024.12.18 17:41조이환

제로트러스트 2.0 시대 활짝…기업 보안 강화 전략은?

정부가 '제로트러스트 가이드라인 2.0'을 발표한 가운데 소프트캠프가 이에 맞는 보안 강화 전략을 소개했다. 소프트캠프는 18일 과천 사옥에서 미디어 데이를 개최하고 제로트러스트 2.0에 기반한 서비스형 소프트웨어(SaaS) 사용 '보안 통제' 영역을 통한 보안 강화 전략을 제시했다. 최근 기업은 생산성 향상과 업무 효율성을 위해 챗GPT, 마이크로소프트 365 포 코파일럿 등 SaaS 서비스 사용을 일반화하고 있다. 이에 기업 중요 정보를 담은 데이터가 SaaS 서비스로 이동하면서 보안 위협이 클라우드에서도 제기되고 있다. 아무것도 신뢰하지 않고, 모든 접근을 검증하는 제 트러스트 원칙이 SaaS 환경에서 요구되는 이유다. 지난 3일 과학기술정보통신부와 한국인터넷진흥원(KISA)은 국내 기업이 보안 모델을 도입하는 데 참조할 수 있도록 제로트러스트 가이드라인 2.0을 발표했다. 2.0은 1.0의 기본 원칙을 바탕으로 기업과 기관이 실질적으로 제로트러스트 모델을 구축하고 운영할 수 있는 상세한 지침을 제공한다. 4단계로의 성숙도 모델의 세분화, 구체적인 체크리스트와 평가지표, 단계별 고려 사항, 실제 사례를 포함한 실질적인 도입 절차 및 운영 방안 강화를 담았다. 이날 소프트캠프는 제로트러스트 가이드라인 2.0이 요구하는 기업망 핵심 요소별 기능과 보안 세부 역량에 대해서 알아보고, 제로트러스트 아키텍처 논리 구성 요소에 대해서 살폈다. 각 요소별 세부 보안 역량을 강화할 수 있는 소프트캠프 보안 기술과 솔루션에 대해서도 제시했다. 이날 발표된 솔루션은 사용자의 접근을 지속적으로 검증해 계정 보안을 강화하는 클라우드 환경의 통합 계정관리와 리모트 브라우저 격리(RBI) 기술이 적용된 보안 원격 접속, SaaS 환경에서 요구되는 암호화 적용으로 파일 통제 및 데이터 유출을 방지하는 문서보안 오케스트레이션 등이다. 소프트캠프는 이를 SaaS 사용 '보안 통제' 영역으로 보고, 보안 통제 영역에서 안전하게 계정관리, 접속격리, 파일통제, DRM 호환이 가능한 방법론을 제안했다. 배환국 소프트캠프 대표는 "변화하는 보안 수요에 차별화된 기술력으로 대응하고 기업과 조직이 안전하게 데이터와 사용자 접근을 관리할 수 있도록 지원할 것"이라며 "SaaS 환경에서 발생할 수 있는 보안 사각지대를 해소하도록 최선을 다하겠다"고 말했다.

2024.12.18 15:04김미정

알스퀘어, 계정 해킹 의심...외교부 위장 스팸 메일 발송돼

알스퀘어의 회사 계정이 해킹을 당한 것으로 추정, 외교부로 위장한 스팸메일이 이 회사 뉴스레터 이용자들에게 대량 발송되는 사고가 발생했다. 해당 메일을 받은 이용자들의 주의가 요구된다. 알스퀘어 측은 회사 서버 등 외부 침입 흔적을 아직 발견하진 못했지만, 내부 점검과 조사를 통해 한국인터넷진흥원(KISA)에 정식 신고 절차를 밟는다는 계획이다. 18일 오전 대한민국 정부/외교부를 발신자라고 기재된 메일이 알스퀘어의 회사 공식메일 계정을 통해 플랫폼 회원들에게 발송됐다. 해당 메일에는 “귀하의 사회보장 명세서가 검토돼 대한민국 외교부가 관리하는 사회보장 프로그램에 따라 받을 수 있는 혜택에 대한 중요한 세부 정보를 포함하고 있다”는 내용이 담겼다. 명세서로 위장한 감염된 파일 다운로드와 스팸 연락처로 전화를 유도하는 피싱 메일로 추정된다. 알스퀘어 측은 고객에게 사과 메일을 보내면서 “금일 오전 8시 40분경부터 당사 메일 계정을 통해 의도치 않은 스팸메일이 발송된 것이 확인됐다”며 “해당 메일을 수신하신 경우, 절대 열람하지 마시고 즉시 삭제하고 절대 클릭하지 말아달라”고 당부했다. 이번 사고에 대해 회사 측은 뉴스레터 서비스 '스티비'에 사용하는 계정이 외부에 유출된 사고로 잠정 파악했다. 그럼에도 해커에 의한 사내망 침입이 있었을 가능성을 열어두고 조사를 진행 중이며, 먼저 한국인터넷진흥원 측에 유선으로 해당 사고를 알린 상태다. 알스퀘어 관계자는 “해커 공격으로 인한 피해가 아닌, 외부 뉴스레터 플랫폼에서 사용 중인 회사 계정이 유출된 것으로 보인다”면서 “일단 한국인터넷진흥원 측에 해당 사실을 알렸고, 정식 온라인 신고 절차를 위해 필요한 조사들을 진행 중”이라고 밝혔다. 스티비 관계자는 "알스퀘어 상황은 우리 솔루션에서 계정 정보가 유출된 것이 아니고, 다른 경로를 통해 알스퀘어의 계정 정보가 유출됐고, 이를 통해 해커가 알스퀘어의 스티비 계정에 로그인을 한 것"이라며 "스티비는 2단계 인증 등 사용자가 자신의 계정을 안전하게 관리할 수 있는 조치를 제공하고 있다"고 설명했다.

2024.12.18 14:23백봉삼

스레드, '게시글 예약' 기능 테스트..."최대 일주일까지 가능"

스레드(Threads)가 게시물 예약 기능을 테스트하고 있다. 앞으로 사용자들은 미래의 특정 시간에 게시물을 자동으로 올릴 수 있게 될 것으로 보인다. 18일(현지시간) 더버지에 따르면 아담 모세리(Adam Mosseri) 인스타그램 대표는 "소수의 사용자들을 대상으로 테스트 중"이라고 밝혔다. 사용자들은 최대 일주일 후까지 게시물을 예약할 수 있다. 이 기능은 주로 브랜드, 크리에이터, 언론인들에게 유용할 것으로 예측된다. 사용자들은 이제 콘텐츠를 미리 계획하고 최적의 시간에 게시할 수 있게 된다. 예약된 게시물은 초안으로 저장되며, 예약된 시간 전에 편집하거나 삭제할 수 있다. 최근 스레드는 다양한 새로운 기능을 추가해왔다. 그동안 GIF 지원, 음성 게시물, 투표 등이 추가됐다. 플랫폼의 성장을 촉진하면서 사용자들이 계속 앱을 사용하도록 하기 위함이다. 예약 게시물 기능은 인스타그램의 비즈니스 계정에서 먼저 선보인 기능과 유사하다. 더버지는 메타 자사의 다양한 앱들 간에 기능을 공유하고 있음을 보여준다고 전했다.

2024.12.18 13:24최지연

포티넷, 내년 클라우드 취약점 악용·해킹 도구 확산 전망

최근 사이버 범죄가 정교해진 가운데 내년엔 클라우드 취약성 악용과 해킹 도구 확산, 국제적 범죄 조직과의 연계를 통해 이같은 추세가 더 강화할 것이란 전망이 나왔다. 18일 포티넷이 발표한 자사 보안연구소 포티가드랩의 '2025 사이버위협 전망 보고서'에 따르면 내년부터 공격 체인 전문성은 더 강화할 것으로 예측했다. 사이버 범죄자들은 최근 몇 년간 공격 전에 사이버 킬 체인의 정찰과 무기화 단계에 많은 시간을 할애했다. 이에 위협 행위자들은 더 빠르고 정확하게 표적 공격을 수행할 수 있었다. 과거에는 피싱 키트부터 페이로드까지 공격 실행에 필요한 모든 것을 구매자에게 제공하는 서비스형 사이버범죄(CaaS) 제공업체들이 있었다. 그러나 CaaS 그룹은 점점 더 전문화될 것으로 예상되며, 많은 그룹들이 공격 체인의 한 분야에만 집중하는 솔루션을 제공하는데 주력할 것으로 보인다. 포티넷은 클라우드 환경에 세심한 주의를 기울여야 한다고 주장했다. 사이버 범죄자가 앞으로도 클라우드에 관심을 끌 것이란 이유에서다. 다수 조직들이 여러 클라우드 공급업체에 의존한다는 점을 감안해 공격자들이 클라우드 취약성을 더 많이 활용할 것이란 전망이다. 자동화된 해킹 도구가 다크 웹 마켓플레이스에 등장할 전망이다. 피싱 키트나 서비스형 랜섬웨어, 서비스형 디도스 등 공격 벡터와 관련 코드가 이제 CaaS 시장을 통해 끊임없이 쏟아져 나오고 있다. 이미 일부 사이버 범죄 그룹이 인공지능(AI)를 기반으로 CaaS 서비스를 제공하고 있으며, 이러한 추세는 더욱 확산될 것으로 보인다. 공격자들은 소셜 미디어 정찰을 통해 얻은 인텔리전스를 깔끔하게 포장된 피싱 키트로 자동화하는 등 거대언어모델(LLM)의 자동화된 결과물을 사용해 CaaS 서비스를 강화하고 시장을 더욱 키울 것으로 예상된다. 실제 위협이 포함되도록 플레이북도 확장될 것으로 보인다. 사이버 범죄자들은 지속적으로 플레이북을 발전시키며 공격 수법을 더욱 공격적이고 파괴적으로 변화시키고 있다. 이에 포티넷은 공격자들이 사이버 공격과 실제 물리적 위협을 결합하는 플레이북을 더욱 확장할 것으로 봤다. 이미 일부 사이버 범죄 그룹이 조직의 임직원을 물리적으로 위협하는 사례가 발생하고 있으며, 이러한 공격이 많은 플레이북에 일반적인 부분으로 포함될 예정이다. 또 마약 밀매, 사람이나 물품 밀수 등과 같은 국제적 범죄는 사이버 범죄 그룹과 국제적 범죄 조직이 협력하면서 정교한 플레이북의 일반적인 구성 요소가 될 것으로 예상된다. 포티넷은 사이버 보안 커뮤니티가 서로 협력함으로써 공격자 행동을 보다 효과적으로 예측하고, 유의미한 방식으로 공격을 방해할 수 있을 것이라고 강조했다. 이런 협력에 참여하는 조직 수는 더욱 늘어날 전망이다. 포티넷 피라퐁 종비불 동남아시아 선임 디렉터는 "AI 기반 사이버 보안 플랫폼을 통해 고객들이 진화하는 위협에 앞서 대응하고 보안 전략을 최적화할 것"이라며 "점점 더 복잡해지는 디지털 환경에서 복원력을 구축할 수 있도록 적극 지원하고 있다"고 말했다.

2024.12.18 10:58김미정

LG전자, 2025년형 'LG QNED evo' 공개…AI로 화질·음질 최적화

LG전자는 4K 고해상도 영상도 손실·지연 없이 전송하는 진정한 무선 솔루션과 AI로 한층 선명해진 화질 및 맞춤형 AI 콘텐츠 추천 기능을 갖춘 2025년형 'LG QNED TV'를 공개했다고 18일 밝혔다. LG전자는 압도적 자발광(自發光) 화질의 LG 올레드 TV를 최상위 모델로 운영하는 한편, 올레드의 진일보한 기술을 대거 적용한 프리미엄 LCD TV인 LG QNED TV를 앞세우는 '듀얼 트랙(Dual-Track) 전략'으로 글로벌 프리미엄 TV 시장 내 리더십을 지속 강화하고 있다. 2025년형 LG QNED TV는 ▲최대 4K∙144Hz 무선 AV 전송 솔루션 ▲신규 색 재현 기술 ▲AI 성능을 강화한 화질·음질 프로세서 ▲최신 webOS의 AI 기반 맞춤형 고객 경험 등을 앞세워 한층 더 강력해졌다. LG전자는 무선 AV 전송 솔루션을 탑재한 'LG QNED evo(모델명: 86/75/65QNED9M)'를 처음 공개한다. 최상위 라인업인 'LG 올레드 evo(M시리즈)'에 적용된 무선 솔루션을 QNED evo로 확대 적용하며 더 많은 고객에게 몰입감 넘치는 초대형 TV 시청 경험과 공간의 자유로움을 제공한다. 지난해 세계 최초로 선보인 이 솔루션은 최대 4K 해상도·144Hz 주사율의 고화질 영상을 손실, 지연 없이 무선으로 전송할 수 있다. 또, 화면 끊김을 최소화하는 'AMD 프리싱크 프리미엄(FreeSync Premium)' 인증을 획득해 무선 환경에서도 자연스러운 영상을 보여준다. 화면 주변의 전원을 제외한 복잡한 연결선(線)이 사라져 실내 공간은 한층 깔끔해진다. 기존 TV 본체에 연결했던 콘솔기기, 셋톱박스 등 주변기기를 거실 내 소파 옆이나 협탁 아래 설치된 별도의 '제로 커넥트 박스(Zero Connect Box)'에 연결할 수 있어 무선이 주는 공간의 가치를 극대화한다. ■ 새로운 색 재현 기술 적용으로 더 생생해진 QNED 화질 2025년형 LG QNED TV는 기존 퀀텀닷(Quantum Dot) 소자 대신 LG만의 새로운 고색재현 기술인 '다이내믹 QNED 컬러 솔루션'으로 색 재현율을 기존 대비 향상 시켰다. 화면 속 영상을 실제 눈에 보이는 것처럼 사실적인 순색(純色, Pure Color)으로 표현한다. 새로운 LG QNED TV 전 제품은 글로벌 시험·인증기관 인터텍(Intertek)으로부터 원본 영상의 풍부한 색을 왜곡 없이 표현하는지를 측정하는 컬러볼륨(Color Volume) 100% 인증을 획득했다. ■ 진화한 인공지능 알파8 프로세서…70% 더 향상된 AI 성능 2025년형 LG QNED evo는 한층 더 진화한 독자 인공지능(AI) 화질/음질 엔진인 알파8 프로세서를 탑재했다. 기존 대비 약 70% 더 뛰어난 AI 성능을 기반으로 초대형 TV에 걸맞은 화질과 음질을 구현한다. 더욱 진화된 업스케일링(Upscaling)은 영상 제작자의 의도까지 분석해 화면 노이즈를 조절하고 장면 속 얼굴, 사물, 글씨, 배경 등을 더욱 자연스럽게 보여준다. 다이내믹 톤 맵핑 프로(Dynamic Tone mapping Pro)는 각 장면을 세분화해 각각의 구역별로 HDR 효과는 물론, 밝기까지 세밀하게 조절한다. 인공지능 음향 기술은 2채널 음원을 가상의 9.1.2채널로 변환해 풍성한 음향을 구현한다. AI가 목소리를 주변 소리와 구분해 또렷하게 보정하고 영상 속 소리를 TV 화면 중앙에서 나오는 것처럼 자연스럽게 들려준다. ■ AI 기반의 초개인화 콘텐츠 경험 강화 2025년형 LG QNED evo와 함께 제공되는 매직리모컨(국내명: 인공지능리모컨)에는 새롭게 AI 버튼이 탑재됐다. 고객이 AI 버튼을 눌러 TV를 켜면 AI가 자동으로 사용 패턴 및 이력, 시청 환경 등을 분석해 앱 서비스부터 검색 키워드, 시청 프로그램 등을 추천한다. TV 시청 중 AI 버튼을 짧게 누르면 관련 키워드 및 TV 기능을 안내한다. 길게 누르면 LLM(Large Language Model) 기반으로 AI가 고객의 의도와 시청 이력 등을 파악해 결과를 보여주는 맞춤 검색 기능도 이용할 수 있다. 이 밖에도 ▲목소리만으로 개인별 계정에 로그인하는 '보이스 ID' ▲생성형 AI를 활용해 원하는 이미지를 만드는 '생성형 AI 갤러리' ▲나만의 맞춤 TV 화질/음질 모드를 구성하는 'AI 화면 설정' 및 'AI 음향 설정' 등 인공지능 기반의 다양한 맞춤형 편의 기능도 제공한다. LG전자는 앞서 QNED TV를 구매한 고객도 매년 진화하는 webOS의 신기능을 경험할 수 있도록 5년간 업그레이드를 제공하는 'webOS 리뉴 프로그램'을 운영하고 있다. 한편, LG전자는 초대형∙프리미엄 LCD TV에 대한 고객 수요를 반영한 100형(대각선 길이 약 254센티미터) QNED TV(모델명: QNED89A)도 새롭게 선보인다. 40형 대부터 100형 대를 아우르는 QNED TV 풀 라인업을 앞세워 지속 확대되는 초대형 LCD TV 수요에 대응하고 경쟁력을 키워나갈 계획이다. 박형세 LG전자 MS사업본부장 사장은 “올레드의 차별화된 화질, 진정한 무선 솔루션, 초개인화 경험 등을 계승한 'LG QNED TV'로 다른 LCD TV서 느낄 수 없는 압도적인 초대형 시청 경험을 제공할 것”이라고 말했다.

2024.12.18 10:00장경윤

기술지원 사칭, 마케팅 제안...개발자·관리자 속이는 사이버 위협

개발자와 관리자를 속이고 기업 내 악성코드를 배포하는 사회공학(social engineering)적 침투사례가 늘고 있어 주의가 요구된다. 트렌드마이크로의 관리형 탐지 및 대응(MDR)팀은 다크게이트(DarkGate)라는 악성코드 배포 현황을 확인했다고 공식 사이트를 통해 18일 밝혔다. 사회공학은 기술적인 방법이 아닌 사람을 공략해 원하는 정보를 얻는 기법이다. 보안 담당자나 운영자를 속여 민감한 데이터를 탈취하거나 실수를 유도해 기업 내부 시스템에 침투하는 방식이다. 최근 보안 리포트에 따르면 공격자들은 목표로 삼은 대상에 수천 개 이상의 대규모 이메일을 보내 메일 시스템을 마비 시킨 후 기술지원업체 직원으로 위장해 목표에 접근하는 것으로 나타났다. 이후 상대에게 원격 데스크톱 서비스를 설치하도록 지시해 상대 PC 접근 권한을 확보해 다크게이트 등 악성코드를 시스템에 퍼트리고 데이터 탈취를 시도했다. 트렌드마이크로는 지난 1년 동안 다크게이트 기반 침해 사례를 분석한 결과 공격자들은 다양한 미끼와 속임수를 활용해 피해자를 속이려 시도한 것으로 나타났다. 이들은 상대에게 긴급한 상황을 연출한 후 마이크로소프트, 애니데스크 등 유명 IT기업을 사칭하며 접근해 보다 효과적으로 기업 내부에 침투했다. 이 밖에도 기술지원, 프로모션, 파트너십 제안 및 마케팅 협업 등의 내용이 담긴 이메일에 악성코드를 숨겨 침투하기도 했다. 트렌드마이크로의 캐서린 로베리아 연구원은 "최근 사이버 공격자들은 글로벌 이벤트 등 외부 이슈를 악용해 상대를 조종하고 의도치 않은 행동을 하도록 유도하고 있다"며 "도메인 등록, 텍스트 패턴, DNS 이상 및 변경 요청 추세와 같은 주요 지표를 기반으로 이러한 접근을 방지할 수 있는 환경을 구축해야 한다"고 설명했다.

2024.12.18 09:39남혁우

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

이재용 회장, 10년 사법리스크 끊고 경영 무대 전면에…'뉴삼성' 시동

135억원 투입해 'G-클라우드' 확장…정부, 공공시스템 대전환 나선다

"테슬라와 경쟁하지 않아...B2B 자율주행 선두 되겠다"

"새 장관님은 ENTJ"...취임 직후 직원소통 나선 배경훈 장관

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.