• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'피망가입업자 [ 문의텔레 Tway010 ] 계정 판매샵 트위터 해킹 계정매입,HR7'통합검색 결과 입니다. (2680건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

TFH 데미안 키어런 CPO "개보위 과징금 처분 존중...소통 지속할 것"

월드코인 개발사 툴스포휴머니티(TFH) 개인정보보호위원회(개보위)가 내린 과징금 처분에 대해 개보위 결정을 존중하고 환영한다는 입장을 밝혔다. 또한 과징금 처분에도 불구하고 한국에서 사업을 지속할 수 있음을 강조했다. 월드코인을 이용하기 위한 월드ID 생성 과정에 개인 식별을 이유로 이용자 홍채를 수집하고 이를 데이터화하는 과정이 포함된다. 개보위는 TFH가 이렇게 수집된 이용자 홍채 정보를 국외로 이전하는 과정에서 개인정보 보호법상 의무를 준수하지 않은 사실을 확인했다고 26일 밝혔다. 이에 개보위는 월드코인 재단에 민감정보 처리 및 국외 이전 관련 의무 위반으로 7억2천500만 원이 부과했고 TFH에는 국외 이전 관련 의무 위반으로 3억7천900만 원의 과징금 부과를 결정했다. TFH는 이번 과징금 처분이 오랜 협력과 철저한 조사 과정을 거친 결과이며 앞으로도 한국 내 운영과 관련된 문제를 해결하기 위해 지속적으로 개보위와 소통해 나갈 것이라고 강조했다. TFH 데미안 키어런 최고정보보호책임자(CPO)는 26일 온라인으로 진행된 미디어 인터뷰에서 "이번 개보위 결정은 여러 달에 걸친 건설적인 대화의 산물이며 혁신과 규제 준수가 함께할 수 있음을 보여주는 사례다"라고 말했다. 이와 함께 TFH가 한국에서 처음 서비스를 시작할 때 제공한 자료에서 취약점을 발견하고 이를 보완했다며 설명을 이어갔다. 데미안 키어런 CPO는 "이러한 점이 개인정보보호위원회의 조사 결과에서도 긍정적으로 평가됐다. TFH는 앞으로도 개보위와 협력해 개인정보 보호 기술을 더욱 강화할 계획이다"라고 말했다. 이어서 "목표는 개인정보보호위원회가 우리의 기술과 서비스를 충분히 이해하도록 돕는 것이다. AI와 디지털 경제가 확산됨에 따라 개인정보 보호의 필요성이 커지고 있다. 이에 따라 TFH는 한국 내에서의 운영을 지속하며 개인정보 보호 기술을 계속 발전시킬 계획이다"이라고 부연했다. 데미안 키어런 CPO는 "우리가 사용하는 최신 익명화 기술은 AI 세계에서 매우 중요하며 개보위의 결정도 이러한 기술의 중요성을 인정한 것이다"라고 설명했다. 아울러 "최소한의 데이터만이 익명화된 상태로 한국 밖으로 전송되며, 전송 과정에서 유출이나 해킹의 위험을 최소화하고 있다"고 덧붙였다.

2024.09.26 13:00김한준

개보위 "개인정보 유출한 공공기관·기업 강력히 제재할 것"

개인정보보호위원회(개보위)가 개인정보 관리를 소홀히 한 기관들에 엄정한 조치를 취했다. 개보위는 개인정보 보호법을 위반한 한국사회복지협의회와 테크랩스에 대해 억 단위의 과징금을 부과하고 고발 조치를 결정했다고 26일 밝혔다. 이 조치는 지난 25일에 열린 개인정보보호위원회의 전체 회의에서 의결된 것이다. 한국사회복지협의회는 비밀번호 변경 시스템 취약점으로 인해 약 135만 명의 개인정보가 유출되는 사고를 겪었다. 이에 개보위는 4억8천300만원의 과징금과 징계 권고를 내렸다. 또 주민등록번호 대체 수단을 제공하지 않은 점에 대해 추가로 과태료 540만 원이 부과했다. 테크랩스는 데이팅 앱 서비스 이용자의 프로필 사진을 무단으로 사용해 허위 계정을 만든 것으로 드러났다. 이로 인해 2억2천400만원의 과징금이 부과됐다. 개보위는 두 사업자의 개인정보 유출 및 목적 외 사용을 '중대한 위반'으로 보고 이들에게 엄격한 처분을 내렸다. 이와 동시에 이 사실을 홈페이지에 일정 기간 동안 공표하도록 명령했다. 또 개보위는 한국사회복지협의회에서 발생한 사고를 보건복지부에 통보하고 공공기관 개인정보 보호 수준 향상을 위한 철저한 관리·감독을 요청할 계획이다. 개보위 관계자는 "앞으로도 일반 국민들의 개인정보를 대규모로 보유·운용하는 공공기관과 기업들의 개인정보 관리에 대한 경각심을 높이겠다"며 "사업자가 정보주체로부터 수집 시 동의 받은 목적 외로 개인정보를 이용하지 않도록 엄정한 처분을 하겠다"고 강조했다.

2024.09.26 12:00조이환

"진짜 글로벌 기업 '라인'에서 일해보실래요?"

한국에서 글로벌 플랫폼을 지닌 회사를 꼽는다면 얼마나 될까. 그 중에서도 가장 압도적인 월 사용자 수(MAU)를 뽐내는 회사가 있다. 2011년 일본에 첫 발을 내딛었던 '라인'이다. 라인은 전세계적으로 약 2억 명이 사용하는 글로벌 메신저가 됐고 일본과 대만, 태국에서 1위를 지키고 있다. 이제는 핀테크·이커머스·콘텐츠·게임 등 다양한 서비스를 제공해 아시아인들의 일상에 없으면 안 되는 플랫폼으로 자리 잡았다. 라인은 한국 토종 기업들이 꿈꾸는 진정한 글로벌 플랫폼인 셈이다. 진짜 글로벌 회사 라인은 어떻게 일하는지 또 어떤 인재를 원하는지 궁금했다. 그리고 최근 채용 공고가 열리면서 그 이야기를 들어볼 기회가 생겼다. 라인의 한국 법인 라인플러스와 라인 계열사들은 지금 채용을 진행 중이다. 최근 이덕수 라인플러스 채용 리드와 박영빈 채용 담당을 경기도 분당 라인플러스 사옥에서 만나 라인의 채용 이야기를 들어봤다. 라인이 '하이브리드 워크 근무제' 유지할 수 있는 이유 라인은 여전히 '하이브리드 워크'라는 근무제도를 유지 중이다. 원격근무와 회사 출근을 혼합한 형태라고 볼 수 있는데, 조직에서 근무 형태를 정하기 때문에 직원들마다 그 형태는 다를 수 있다. 만약 원격근무도 업무 시 문제없다고 판단하는 조직은 리모트 근무를 하게 된다. 한국 시각 기준 시차 4시간 이내의 해외 지역에서 근무도 가능하다. 해외의 경우 연간 최대 90일까지 체류를 허용한다. 라인의 주요 시장인 일본·대만·태국·인도네시아·싱가포르·말레이시아·베트남·몰디브·괌·뉴질랜드·사이판·호주 등에서도 일할 수 있다는 뜻이다. 여러 회사가 재택근무제를 철회하고 회사 출근을 선택하고 있지만, 라인이 아직까지 하이브리드 근무제를 유지할 수 있는 이유는 뭘까. 이덕수 리드는 "기본적으로 라이너(라인 직원을 칭하는 이름) 개개인들이 프로라는 인식을 갖고 있기 때문"이라며 "프로의 정신을 갖고 서로 신뢰를 주고 있기 때문에 가능하다"고 설명했다. 라인은 하이브리드 업무 형태 속에서도 명확한 가이드라인이 있다. 또한 라이너들은 이런 제도 안에서 성과를 낸다. 회사는 계속 해당 근무 형태를 유지할 계획이다. 앞서 언급한 프로 정신은 채용 시에도 유심히 살펴보는 키워드 중 하나다. 이 리드는 "협업이 많은 서비스라 다른 조직에도 긍정적인 영향을 줄 수 있는 라이너를 채용하기 위해 노력한다"며 "라이너들은 성장에 대한 욕심이 많기 때문에 채용을 할 때에도 지원자가 프로 정신을 갖고 일할 수 있는지 본다"고 말했다. 박영빈 담당 또한 "아무리 지원자의 이력이 훌륭하다고 해도, 정형화 된 틀 안에서 업무를 했던 경험보다는 자기 주도적 문화 안에서의 경험을 더 주목한다"면서 "개인의 자율성과 책임을 중요하게 생각하는 회사이기 때문이다. 업무를 할 때 세부적인 가이드를 제공하기보다는 자기 주도적으로 일을 할 수 있게 한다. 다만 목표나 회사 비전은 명확히 공유한다"고 강조했다. 라이너들은 본인의 상태나 일의 상태에 대해서 공유하는 것이 익숙하다. 라인 조직문화 중에서는 코드 리뷰 문화라는 게 있는데, 라이너가 만든 코드를 동료들과 함께 공유하는 걸 말한다. 누군가 자신의 결과물을 평가한다는 것이 부담스러울 수 있지만, 조금만 다르게 생각하면 동료들의 평가를 받고 서로 성장할 기회일 수 있다. 이 리드는 "면접을 볼 때에도 라인 문화에 맞는 지원자인지 유심히 살펴본다"며 "신입의 경우 성장 가능성이 충분한지 보겠지만, 경력의 경우 구체적인 업적이나 대표적인 성과를 살펴보며 자기주도적 업무 능력이 있는지 본다"고 언급했다. 글로벌·성장·프로패셔널, 그리고... 라인에서 강조하는 키워드는 세 가지로 요약된다. 글로벌, 성장, 프로패셔널이다. 글로벌 기업으로서 2억명의 사용자를 대상으로 서비스를 개발하고 있는 라인은 동료들과 협업해 ▲글로벌 서비스를 개발한다는 점 ▲2억명에 달하는 사용자를 보유해 대규모 트래픽을 경험해볼 수 있다는 점이 가장 큰 장점으로 꼽힌다. 또 1등 서비스이지만 계속해서 성장하고 있고, 프로패셔널리즘에 기반해 자기 주도적으로 일하는 동료들이 모여있다는 것도 특징이다. 이덕수 리드는 "글로벌해야한다는 것은 언어를 잘해야 한다는 의미는 아니다"라며 "많은 지원자들이 일본어나 영어가 필수냐고 물어보지만, 다른 국적 라이너들과 소통할 때 외국어를 잘 하면 도움이 되는 건 맞지만 필수는 절대 아니다"라고 말했다. 라인에는 라이너들이 일하는 방식을 정의한 '밸류'도 있다. 라인에서 서비스를 만들 때, 라이너들이 각자의 자리에서 일하고 또 팀으로 일할 때 기준이 되는 핵심 개념을 말하는 것인데 ▲Users Rule(모든 것의 기본이자 중심은 사용자) ▲Get It Done('되게 만드는 것'에의 몰입) ▲Lean & Mean Teams(결과를 내는 소수 정예 팀)이다. 박 담당은 "이러한 키워드들을 바탕으로 인터뷰 할 때 지원자가 어떠한 역량을 갖고 있는 분인지 본다"며 "면접 과정에서 관련된 사례가 있는지 물어본다"고 귀띔했다. 라인 채용 과정은 직무별로 다르지만, 보통 '서류 전형 → 과제(or테스트)전형 → 면접전형 → 레퍼런스 체크 → 처우협의 → 최종합격'의 과정으로 진행된다. 면접전형은 1차, 2차로 진행하는 것을 기본으로 한다. 박 담당은 "모든 경력직 채용 공고에서는 면접전형 합격자를 대상으로 레퍼런스 체크를 진행한다"며 "합격 판단 이후 지원자의 동의를 받아 진행하게 되는데 필수 과정이다. 확신이 드는 지원자만 채용한다"고 설명했다. "너 내 동료가 돼라" 라인은 미래의 인재 영입을 위해 지난해 4월부터 한 달에 한 번 분당스퀘어 사옥에서 '라인 오픈 오피스'라는 행사를 진행한다. 신입 라이너가 되기를 꿈꾸는 대학생들을 대상으로 라인의 문을 여는 날인데, 쉽게 말해 선배 라이너들이 대학교 후배들을 직접 사무실로 초대하는 날이다. 이 리드는 "향후 신입(개발자)을 뽑을 계획도 있기 때문에 라인 오픈 오피스를 통해 미래 라이너들이 선배와 만날 수 있는 시간을 마련하고 있다"면서 "공채를 진행하면 라인에 대해 더 잘 알고 지원할 수 있기 때문에 많은 도움이 된다는 피드백을 받았다"고 말했다. 한국에서 근무하는 라인 계열 법인의 직원들은 총 2천500명이다. 라인플러스에 1천800명이 속해있으며, 그 중 개발자는 1천명이다. 이번 채용 공고도 개발자가 가장 많다. 박 담당은 "채용을 하는 곳이 많지 않다보니 인재 영입의 경쟁이 더 치열해진다. 능력자들은 한 곳만 합격하지 않고 여러곳의 합격을 받는다"며 "라인은 좋은 개발문화를 갖고 있다고 자신한다"고 강조했다. 회사는 신규 입사자들을 위한 온보딩 과정도 꼼꼼하게 진행한다. 빠른 적응을 위해 '라인 메이트'를 입사자들에게 배정하고, 미션 리스트를 제공해 이를 수행하면 선물도 증정한다. 채용팀에서는 라인 커리어스라는 채용 사이트 외에도 유튜브와 인스타그램 계정도 운영 중이다. 여기서 지원자들은 직무에 대한 자세한 내용과 회사 문화를 엿볼 수 있다. 이 리드는 "한동안 채용이 뜸했지만, 내부 재정비 이후 다시 채용문이 열렸다"며 "다양한 포지션 공고가 게재돼 있으니 글로벌, 프로로 성장하고 싶은 분들이 많이 지원해줬으면 좋겠다"고 말했다. 글로벌 기업 '라인' 등 HR 담당자와 직접 소통할 수 있는 기회 오는 10월12일 서울 삼성동 코엑스 2층 플라츠홀(DINNO NEXT ZONE)에서 '제2회 잡테크 커넥팅 데이즈'(in 잡앤피플 커넥팅 데이즈) 강연·멘토링 행사가 열린다. 사회 진입을 앞둔 대학생·취준생부터, 더 나은 커리어 관리를 위해 이직을 생각하는 직장인들을 위한 자리다. 지난해 첫 행사 때는 약 1천 명의 취준생·직장인들이 현장을 방문했다. 네이버·라인·오늘의집·당근·토스CX·강남언니·직방·제네시스랩·원티드랩 등 유명 기업들이 참여했었다. 다음 달 12일 오전 10시30분부터 시작되는 잡테크 커넥팅 데이즈 강연 행사에는 ▲네이버웹툰 ▲은행권청년창업재단(디캠프) ▲무신사 ▲이노션 ▲CJ올리브영 ▲SK텔레콤 ▲AWS코리아 ▲넷플릭스 ▲스플랩 등 현직자들이 무대에 오른다. 이들은 구직자들이 궁금해하는 각 기업들의 채용 원칙과 일하는 방법, 교육을 통한 성장법, 기술 진보가 가져온 변화된 업무 환경, 개발자 성장 비법 등을 공유한다. 또 직장인의 길이 아닌 자신의 재능을 살려 숏폼 크리에이터의 길을 걸으며 37만 팔로워를 확보한 틱톡맨의 강연도 준비된다. 부스 참여 기관·기업은 ▲정보통신기획평가원(IITP) ▲서울경제진흥원(SBA) ▲라인 ▲네이버 ▲오늘의집 ▲배달의민족 ▲틱톡코리아 ▲쿼타랩 ▲시프티 ▲와들 등이다. 이 기업들은 13일 하루 동안 자사가 추구하는 인재상과 조직문화, 일하는 방법과 채용 원칙 등을 공유한다. 과학기술정보통신부 산하 IITP와 서울특별시 산하 SBA는 10일부터 12일까지 사흘 간 같은 공간에서 디지털 인재 양성 사업·프로그램 관련 상담을 진행한다. 무료 참가 신청은 [☞잡테크 커넥팅 데이즈 등록 페이지]에서 진행하면 된다.

2024.09.26 11:11안희정

[유통 픽] 대학생 타깃 스타벅스-카카오 맞손 外

스타벅스가 카카오와 대학생 대상 'Hello, Student' 이벤트를 진행한다. 회사는 26일부터 카카오 톡학생증으로 재학 중인 대학생 및 대학원생(휴학생 포함)인증을 진행한 스타벅스 리워드 회원에게 기간별로 제조 음료 할인 등 혜택을 제공한다. 톡학생증은 카카오톡 지갑에서 제공하는 학생 신분 증명 서비스로, 제휴를 맺은 400여 개 대학교 또는 대학원 학적이 있는 재학생 및 졸업생이 발급받을 수 있다. 이용자가 회사 앱을 통해 대학생 인증 완료 시 학생 카드가 계정으로 발급된다. 발급 즉시 최초 1회 한해 ▲자몽허니블랙티 ▲자바 칩 프라푸치노 ▲쿨 라임 피지오 3종 음료를 50% 할인된 가격으로 구매할 수 있는 쿠폰이 제공된다. 이와함께 매주 화요일 오후 2시 이후 제조 음료 주문 시 톨 사이즈 30% 할인 쿠폰과 함께 매월 1일 카페 아메리카노와 카페 라떼 톨 사이즈 구매 시 벤티 사이즈로 업그레이드할 수 있는 쿠폰 2매가 발급된다. 회사는 올 초 모집한 대학생 서포터즈 '스타터즈'의 목소리를 반영했다고 전했다. 더벤티, 2024 부산창업박람회 참가 커피 프랜차이즈 더벤티가 26일부터 28일까지 3일간 부산전시컨벤션센터 벡스코(BEXCO)에서 개최되는 '2024 부산창업박람회'에 참가한다. 박람회 기간 동안 회사는 교육 프로그램과 창업 지원 시스템을 소개하며, 광고비 전액 지원과 필수품목 가격 인하 등 본사의 상생 방안도 알릴 계획이다. 창업 상담 후 가맹 계약을 체결하는 예비 점주들에게는 가맹비 면제를 포함해 약 3천만 원 상당의 혜택이 주어진다고 회사는 밝혔다. 롯데리아, 쿠키런 킹덤과 협업 진행 롯데리아가 모바일 RPG 쿠키런: 킹덤과 협업을 통해 오는 27일부터 특별 프로모션 팩을 한정 판매한다. 다음 달 26일까지 구매 가능한 '쿠키런 프로모션 팩 세트'는 ▲더블데리버거 ▲치즈스틱 ▲양념감자 ▲콜라 ▲쿠키런 카드 게임 프로모션 카드 ▲쿠키런 스페셜 쿠폰 등으로 구성됐다. 또 협업 제품 구매 고객 중 5명을 추첨해 1돈 상당의 순금 카드 당첨권을 제공하는 행운 이벤트도 준비했다. bhc 치킨, 뿌링클 10주년 TV 광고 공개 bhc 치킨이 자사 메뉴 '뿌링클' 출시 10주년을 기념해 모델 신유빈과 함께한 TV 광고를 공개한다. 이번에 공개되는 광고 영상은 9월 26일부터 ▲TV ▲유튜브 ▲사회관계망(SNS) 등에서 방영된다. 회사는 뿌링클 10주년을 맞아 오는 11월 오프라인 게릴라 이벤트를 진행할 예정이며 SNS 채널을 통한 이벤트도 계획하고 있다. 회사 관계자는 “앞으로도 뿌링클 10주년 캠페인과 관련한 마케팅 활동을 선보일 예정”이라고 전했다. BBQ 앱, 신규회원 4배 늘었다 BBQ 치킨은 회사 앱과 누리집에서 진행하는 반 마리 무료 증정 행사로 신규 회원 가입률이 전년 대비 4배 증가하는 등 이용량이 크게 늘었다고 26일 밝혔다. 황금올리브 치킨 반 마리 증정 프로모션은 창사 30주년을 맞이하는 첫 달 기념 이벤트로, 2만 원 이상 구매 시 황금올리브 치킨을 반 마리 무료 증정한다. 회사는 지난 2일부터 22일까지 전월 대비 일평균 매출액이 250% 늘었고 자사앱 신규 가입자 수도 377% 상승했다고 전했다. 해당 행사는 오는 30일까지 진행되며, 회사는 앱과 누리집을 통해 매일 새벽 2시까지 주문을 접수 할 수 있도록 운영시간을 연장했다.

2024.09.26 10:50류승현

인도 당국, 바이낸스와 협력해 가상자산 사기 일당 체포

인도 금융범죄 수사기관인 인도집행국(ED)가 바이낸스와 협력해 가상자산 사기범 일당을 체포했다고 미국 가상자산 매체 디크립트가 26일(현지시간) 보도했다. 이번에 체포된 일당은 이용자를 온라인 배팅 및 게임으로 유인한 후 결재액이 축적되면 이용자 계정을 동결하고 피해자로부터 갈취한 피해액 약 4천760만 달러(약 634억7천만 원)를 가상자산 지갑을 통해 이체해 추적을 피하는 수법을 사용했다. 이를 조사하는 과정에서 ED는 바이낸스 금융정보분석부(FIU)로부터 지원을 받았다. 바이낸스는 기술 원을 통해 ED가 블록체인 분석을 통해 자금 흐름을 추적할 수 있도록 협력한 것으로 알려졌다. ED 관계자는 "복잡한 금융 범죄를 다루는 데는 공공-민간 협업이 중요하다. 바이낸스의 전문 조사팀은 민간 부문 기업이 법 집행 기관과 긴밀히 협력할 수 있는 좋은 사례다"라고 말했다.

2024.09.26 09:36김한준

플레이위드 로한2, 정식 서비스 돌입

플레이위드코리아(대표 김학준)는 플레이위드게임즈가 개발한 모바일PC MMORPG '로한2'를 정식 출시했다고 25일 밝혔다. 이 게임은 구글플레이 스토어와 애플 앱스토어, 컴투스의 플랫폼 하이브 등을 통해 접속이 가능하다. '로한2'는 인기 게임 지식재산권(IP) '로한 온라인'의 정식 후속작이다. 이 게임은 전작의 약 한 세대 전을 배경으로 신과 종족 간의 대립을 배경으로 다루고 있다. 이용자는 원작에 등장했던 캐릭터 중 휴먼(기사), 엘프(마법사), 하프 엘프(궁수), 단(암살자) 등 총 4종의 종족이 플레이가 가능하며, 통합계정 시스템을 도입해 레벨업에 부담을 줄였다고 알려졌다. '로한2'를 즐기는 이용자는 원작의 계승과 더불어 치열한 PVP를 즐길 수 있는 블러드 포그, 한층 업그레이드된 자동 전투 시스템, 필드전의 진수를 느낄 수 있는 영지 보스전, 자유로운 거래가 가능한 게임 경제 시스템, 서버 및 시간별로 즐길 수 있는 서버별 맞춤 시간 시스템 등 보다 진화한 다채로운 콘텐츠로 MMORPG 본질을 경험할 수 있다. '로한2'는 닉네임 전 서버 사전 마감 뿐 아니라 사전 등록자 수 150만 명을 넘어서며 출시 전부터 주목을 받았던 신작이다. 플레이위드코리아의 박정현 상무는 "로한2는 원작을 대표하는 정식 후속 버전으로 추억과 더불어 세련되고 다양한 콘텐츠를 더함으로써 MMORPG 본질을 느낄 수 있으니, 많은 유저분들의 관심과 이용을 바란다"고 전했다.

2024.09.25 18:27이도원

"안전한 SW 생태계 구축"…정부, 공급망 보안체계 마련한다

소프트웨어(SW) 공급망을 표적 삼은 사이버 위협이 늘어난 가운데 정부가 SW 공급망 보안체계 마련에 나섰다. 국가정보원과 과학기술정보통신부는 국가사이버안보센터 판교캠퍼스에서 국가안보실 등 관계기관 및 산학연 전문가 60여 명이 참석한 가운데 SW 공급망 보안 태스크포스(TF)를 발족했다고 25일 밝혔다. 해당 TF에는 국방부·행안부·디지털플랫폼정부·방첩사 등 관계기관과 SW 산업계를 포함한 산학연 전문가들이 참여한다. 국정원 주관 '정책분과'와 과기정통부 주관 '산업분과'로 나눠 매월 그룹별 회의와 전체회의를 개최한다. 내년 1월까지 공공분야 SW 공급망 보안기준 등 보안정책과 산업지원·육성방안을 마련한다. 2027년 시행을 목표로 단계별 로드맵도 공개한다. 국정원은 현재 망분리 개선방안으로 추진중인 다층보안체계(MLS)와도 연계해 공공분야 공급망 보안정책을 수립할 예정이다. 최근 사이버위협은 단순히 개별 PC 해킹에 그치지 않고 SW 개발업체를 공격하는 추세다. 공격자는 SW 제품이나 업데이트 파일에 악성코드를 주입해 해당 SW 제품이 사용된 IT장비나 PC 전체를 자동으로 감염시키는 등 공급망을 공략하는 특징이 있다. 특히 자율주행·사물인터넷(IoT)·스마트시티 등 국가 사회 전반에 디지털전환이 활성화하면서, 북한을 비롯한 국가배후 및 국제 해킹조직들은 SW 공급망 공격을 통해 공공분야뿐 아니라 사회 전반에 걸친 대규모 피해와 사회적 혼란을 노리는 분위기다. 이에 국정원과 과기정통부는 SW 공급망 전반의 사이버위협 요인을 진단하고 보안정책과 산업계 지원방안을 마련하기 위해 해당 TF를 구성했다. 대통령실 신용석 사이버안보비서관은 "전세계적으로 사이버안보에서 공공·민간 협력 중요성이 강조되고 있다"며 "이번 민관 합동 TF 발족은 SW 공급망 보안영역에서 공공·민간 협력의 모범사례가 될 것"이라고 말했다. 국정원 국가사이버안보센터장은 "SW 공급망 보안은 최근 국가 사이버안보 분야에서 가장 중요한 요소로 부상했다"며 "산업과 안보에 미치는 영향을 충분히 검토하고 국내 기업들과 공감대를 지속 형성해가면서 SW 공급망 보안정책을 마련하겠다"고 밝혔다. 과기정통부 류제명 네트워크정책실장은 "디지털 전환 가속화로 SW 공급망 대상 공격이 국내 경제· 사회에 미치는 영향이 증가하고 있다"며 "SW 공급망 보안이 기업에 부담보다는 경쟁력 강화와 해외 무역장벽 극복을 위한 지원책이 될 수 있도록 민·관이 머리를 맞대 정책을 수립하겠다"고 강조했다.

2024.09.25 17:22김미정

버라이즌이 '픽' 한 SK쉴더스, 글로벌 진출 날개 달았다

SK쉴더스가 세계 최대 테크기업 중 하나인 버라이즌과 손잡고 침해사고 공동 대응 체계를 구축하는 한편, 글로벌 시장에 본격 진출한다. SK쉴더스는 최근 버라이즌과 전략적 파트너십을 체결했다고 25일 밝혔다. 버라이즌은 유·무선 통신, 인터넷 서비스, 클라우드, 보안 등 다양한 영역에서 서비스를 제공하고 있는 글로벌 기업이다. 9개의 보안 운영 센터, 6개의 포렌식 연구소를 운영하고 있는 버라이즌은 연간 610억 건의 보안 이벤트를 모니터링하고 있다. 400여 명의 보안 전문가로 이뤄진 버라이즌의 사고 조사 팀은 지난해에만 500여 건의 사고를 담당했으며 IT사고 분석과 대응에 최고의 전문성을 보유하고 있다. SK쉴더스는 국내 정보보안 1위 사업자로, 보안관제·컨설팅·모의해킹·침해사고 대응·클라우드 등 정보보안의 전 영역을 서비스하며 공공, 금융, 통신, 제조, IT 등 다양한 산업 영역에 서비스를 제공하고 있다. 국내 최대 규모의 화이트해커 그룹(EQST)과 침해사고 대응 전문팀(Top-CERT)을 비롯한 1천500여 명의 사이버보안 전문가와 자체 개발한 AI 보안 관제 플랫폼 '시큐디움(Secudium)'을 기반으로 국내 1천800여 개 이상의 고객사에 보안 서비스를 제공하고 있다. 아시아 기업으로는 최초로 글로벌 사이버 위협 연합(CTA, Cyber Threat Alliance)에 가입해 위협 정보 처리에 대한 경쟁력도 인정받고 있다. 이번 파트너십 체결을 통해 SK쉴더스와 버라이즌은 양사가 강점을 갖고 있는 보안 전문성을 바탕으로 ▲글로벌 침해사고 신속 대응 ▲원격 보안 관제 서비스 고도화 ▲모의해킹, 취약점 진단 서비스 공동 제공 등 전방위적인 협력에 나선다. 우선 양사는 복잡해지는 보안 환경과 지능화되는 위협에 신속히 대응할 수 있는 침해사고 공동 대응 체계를 구축한다. 해외에서 공장이나 법인을 운영 중인 제조 기업에 침해사고가 발생했을 경우 국내에서는 SK쉴더스가 대응하고 해외에서는 버라이즌이 서비스를 공동 제공하는 형태다. 또 SK쉴더스와 버라이즌이 운영하고 있는 보안 관제 센터의 운영 노하우와 기술 공유를 통해 양사의 원격 보안 관제 서비스 고도화에 나선다. SK쉴더스의 보안 관제 센터에서는 빅데이터 처리 기술을 통해 연간 약 8조 건, 일일 79억 건, 초당 25만 건에 달하는 위협 데이터를 수집, 처리하고 있다. 또 AI 기술로 일일 5만 건 이상의 위협 판단을 진행하고 있다. 버라이즌은 세계에서 가장 큰 통신 네트워크를 보유하고 있는 만큼 방대한 위협 인텔리전스(Threat Intelligence)를 공유받을 수 있어 보다 정확한 위협 데이터 분석과 모니터링이 가능할 것으로 보인다. 뿐만 아니라 모의해킹, 취약점 진단 등의 서비스를 글로벌 전역에 교차 제공하며 양사가 보유한 사업망을 공유하고 보안 역량을 키워 나간다는 목표다. SK쉴더스는 국내에서 다양한 산업 분야의 고객을 확보하고 있고, 버라이즌은 포춘 500대 기업과 정부에 서비스를 제공하는 만큼 양사의 협력 시너지 효과가 기대된다. 버라이즌 로버트 르 버스크 APAC 사업총괄 부사장은 "한국은 세계에서 가장 크고 빠르게 발전한 시장이며 SK쉴더스는 한국에서 세계적인 보안 역량을 갖췄다"며 "SK쉴더스와 협력해 기업들이 디지털 환경의 복잡성을 활용하고 회복력을 갖출 수 있도록 지원하게 돼 기쁘다"고 말했다. 홍원표 SK쉴더스 부회장은 "세계 최대 테크 기업 중 하나인 버라이즌과의 파트너십을 통해 양사의 강점과 시너지를 바탕으로 시장 지배력을 키워 나갈 것"이라며 "국내 1위 보안 역량을 바탕으로 아시아를 넘어 글로벌 시장까지 자사 경쟁력을 선보이며 한 단계 더 도약하는 계기로 삼겠다"고 밝혔다.

2024.09.25 11:13장유미

바이낸스, 2017년 설립 이래 누적 거래량 100조 달러 돌파

글로벌 가상자산 거래소 바이낸스 누적 거래량이 100조 달러(13경 2천590억 원)을 넘어섰다. 리처드 텅 바이낸스 CEO는 지난 24일 X(구 트위터)에 "이달 초 바이낸스 누적 거래량이 100조 달러를 넘어섰다"라고 말했다. 이어서 "바이낸스는 시장의 상승과 하락 속에서도 계속해서 성장해 나갈 것이다. 사용자들은 최고의 서비스를 받을 자격이 있다. 이용자 여러분의 신뢰와 지원에 감사드린다"고 덧붙였다. 바이낸스는 지난 2017년 설립된 이후 다양한 파생상품, 스테이킹 서비스, NFT 거래 등을 지원하며 빠르게 성장했다. 또한 다양한 거래 옵션과 낮은 수수료, 강력한 보안 시스템과 사용자 친화적인 인터페이스 및 다양한 교육 자료를 가상자산 거래 초보자부터 전문가까지 폭넓은 이용자가 사용하는 가상자산 거래소다.

2024.09.25 09:30김한준

웹젠 '뮤 온라인', 신규 클래스 알케미스트 선보여

웹젠(대표 김태영)은 PC MMORPG '뮤 온라인'에서 시즌 20-1차 업데이트를 실시했다고 24일 밝혔다. 이번 업데이트는 '뮤 온라인'에 '알케미스트' 클래스와 스피드 서버를 추가한 게 핵심 내용이다. '알케미스트'는 에너지 스탯을 보유한 원거리 마법형 딜러 클래스로 전용 무기인 '완드'와 '엘릭서'를 사용한다. 특히 신규 클래스는 연성술로 다수의 대상에게 피해를 입히는 '연성: 엔젤 호문쿨루스' 등 전용 스킬 4종을 보유하고 있다. 이용자는 '컨퓨전 스톤' 스킬을 통해 필드 사냥 시 출현하는 몬스터를 소환할 수 있다. 웹젠은 오늘부터 다음 달 31일까지 스피드 서버 이벤트를 실시한다. 스피드 서버는 게임 회원들이 빠르게 신규 캐릭터를 육성할 수 있도록 다양한 혜택을 제공하는 서버다. 이용자는 이벤트 기간 스피드 서버에서 생성한 캐릭터를 테스트 및 아이스 서버를 제외한 전체 서버로 무상 이전할 수 있고 일정 레벨 달성 시 보상 아이템도 획득할 수 있다. 400레벨부터 추가 보상이 주어지며 800레벨 달성 시 기간제 '다크엔젤 방어구세트'를 증정해 고속 성장을 돕는다. 주말 플레이 타임 이벤트도 진행한다. 이벤트 기간 총 3번의 주말 동안 플레이 타임 10시간 이상 달성 시 스피드 서버 전용 기간제 아이템 상급의 '빛의 축복' 5개 등을 선물한다. 스피드 서버 내 마스터 레벨부터 1레벨 당 100루드를 지급하는 이벤트와 뮤 가맹 PC방 이벤트도 진행해 빠른 성장을 돕는다고 회사 측은 설명했다. 스피드 서버 전용 세일즈도 마련했다. 10월 30일까지 스피드 서버 전용 상품을 최초로 구매한 후 사용 시 다양한 아이템을 증정하는 '도전! 첫 구매 이벤트'와 한 번의 구매로 같은 명의 내 계정 두 개에 동일한 패키지를 획득할 수 있는 '동일 명의 할인 패키지' 등의 세일즈도 마련했다.

2024.09.24 12:11이도원

"통일부·산하기관 대상 사이버 공격 200% 급증"

국회 외교통일위원회 소속 차지호 국회의원(더불어민주당)이 통일부로부터 제출받은 국정감사 자료를 분석한 결과 올해 8개월 간 통일부와 산하기관 대상으로 한 사이버 공격 시도만 총 2천313건에 이른다고 밝혔다. 지난 2022년 1천255건에 불과했던 사이버 공격 시도가 불과 2년여 만에 약 200% 수준으로 급격하게 증가한 것이다. 차지호 의원이 통일부로부터 제출받은 자료에 따르면, 통일부에는 2020년부터 2024년 8월까지 총 2천332건의 사이버 공격 시도가 있었고, 산하기관인 북한이탈주민지원재단과 남북교류협력지원협회의 경우 같은 기간 각각 1천483건과 3천974건의 공격 시도가 발생했다. 세 기관 중 가장 많은 사이버 공격을 받은 기관은 남북교류협력지원협회로 2020년부터 사이버 공격 시도 건수가 꾸준히 증가하고 있다. 특히 올해 발생한 공격 시도 건수는 1천316건으로, 이는 2020년과 비교했을 때 약 600% 가까이 증가한 수치다. 올해 8월까지 집계된 것을 감안했을 때 앞으로 더 많은 사이버 공격이 예상된다. 올해 1월부터 8월까지 발생한 사이버 공격을 유형별로 분석해 보면 '웹 해킹 시도'가 1천357건으로 전체의 절반 이상을 차지했고, 이어서 시스템 정보수집(865건), 해킹 메일(72건), 악성코드(14건) 등의 순으로 나타나고 있다. 과거 악성 코드와 해킹 메일이 주를 이뤘던 사이버 공격이 갈수록 고도화되고 있음을 보여준다. 차 의원은 “기술 발달로 사이버 공격은 더욱 지능적이고 정교해지고 있고 IP 주소 경유 같은 우회 기술로 과거의 정보보안 시스템으로는 모든 사이버 공격을 막아내기에는 한계가 있다”면서 “국가안보에 밀접한 역할을 수행하고 있는 통일부와 산하기관이 더 높은 수준의 보안 역량을 갖춰야 한다”고 말했다.

2024.09.24 12:05박수형

아-태 지역 금융, 디도스 공격 가장 취약…"사이버 보안 조치 미흡"

아시아-태평양 및 일본 지역의 금융 서비스 업계가 '디도스(DDoS·분산서비스거부)' 공격에 가장 취약한 것으로 나타났다. 디지털 및 최신 기술 도입에 적극 나서고 있지만 유럽, 미국에 비해선 사이버 보안 조치가 미흡한 것으로 파악됐다. 24일 아카마이테크놀로지스가 공개한 신규 인터넷 현황 보고서 '높은 파고를 헤쳐 나가는 방법 : 금융 서비스 업계의 공격 트렌드'에 따르면 금융 서비스 산업은 2년 연속 세계에서 가장 빈번하게 레이어(Layer) 3, 4 디도스 공격의 표적이 된 것으로 나타났다. 금융 서비스 업계는 전체 디도스 공격의 34%로 비중이 가장 컸다. 게임업(18%), 첨단기술업(15%)은 뒤를 이었다. 금융 서비스 기관은 방대한 양의 민감 데이터와 고가 거래를 관리하기 때문에 디도스 공격자들의 주요 표적이 되고 있다. 레이어 3, 4 디도스 공격은 네트워크 및 전송 레이어를 표적으로 삼아 네트워크 인프라를 압도하고 서버 리소스와 대역폭을 고갈시키는 것이 특징이다. 성공적인 공격은 고객 신뢰에 악영향을 미치고 규제 위반을 초래하는 등 심각한 결과를 초래할 수 있다. 아카마이는 "공격자들은 잠재적 피해를 극대화하고 위험 부담이 큰 환경을 활용하기 위해 금융 서비스 기관을 표적으로 삼고 있다"고 설명했다. 아카마이는 보고서를 통해 디도스 공격이 증가하는 또 다른 이유로 지정학적 긴장 상황을 꼽았다. 러시아-우크라이나 전쟁과 관련된 활동으로 유명한 레빌(REvil)을 비롯해 블랙캣(ALPHV), 어나니머스 수단(Anonymous Sudan), 킬넷(KillNet), 노네임057(NoName057) 등 유명 해커 그룹이 금융 기관을 타깃으로 한 공격을 강화하고 있는 것이 대표적 예다. 아카마이는 "최근 이스라엘-하마스 분쟁 이후에도 글로벌 금융 기관에 대한 대규모 사이버 공격이 발생하고 있다"고 밝혔다. 금융 서비스 업계는 브랜드 사칭 및 남용의 피해를 가장 많이 입고 있는 것으로 나타났다. 피싱 공격에서도 높은 비중을 차지하고 했다. 금융 기관을 겨냥한 위조 도메인은 전체 피싱 사례의 68%를 차지하고 있으며 브랜드 사칭은 24%에 달했다. 또 API를 통한 애플리케이션 표적 공격이 급증하고 있는 동시에 문서화되지 않은 섀도 API로 인한 보안 취약점 문제로 떠오르고 있다. 아카마이는 "디도스 발생 빈도가 공격 강도와 늘 상관관계가 있는 것은 아니다"며 "공격이 거의 발생하지 않았지만 해당 데이터가 상당 트래픽 급증을 나타낸 기간이 관착된 것과 같이 디도스 공격을 평가할 때 공격 빈도와 양을 모두 고려해야 한다"고 설명했다. 또 금융 서비스 업계를 향한 공격은 아-태 및 일본 지역에서 가장 활발한 것으로 파악됐다. 높은 인터넷 보급률이 영향을 미쳤다는 분석이다. 또 디지털화가 빠르게 진행된 데다 활발한 소셜 미디어 활동도 주요 원인으로 지적됐다. 아카마이는 이 지역의 금융 기관이 자산 및 데이터 보호, 컴플라이언스, 최신 피싱 및 사기 기법에 대한 고객 교육이라는 세 가지 과제에 직면해 있다고 봤다. 기존의 보안 메커니즘은 랜섬웨어나 API 악용과 같은 정교한 위협을 탐지하는 데 부족한 경우가 많아 기업을 더 잘 보호하고 새로운 규제 기준을 충족하며 고객 신뢰를 보호하기 위해 최신 AI 기반 보안 기술이 필요하다고 강조했다. 스티브 윈터펠드 아카마이 자문 최고정보보호책임자(CISO)는 "사이버 범죄는 광범위한 혼란과 심각한 경제적 피해를 야기하기 때문에 금융 서비스 업계에 심각한 위협이 되고 있다"며 "이 보고서는 전 세계 금융 서비스 업계에 종사하는 사이버 보안 전문가들이 점점 더 복잡해지는 위협 환경과 고객 보호를 위한 모범 사례를 이해하는 데 도움이 될 것"이라고 말했다. 루벤 코 아카마이 APJ 지역 보안 기술 및 전략 디렉터는 "금융 서비스는 웹 애플리케이션 및 API 사이버 공격의 가장 큰 표적이 되는 업계"라며 "최고 정보 보안 책임자 등과 같은 의사 결정권자는 자동화, 위임, 아웃소싱을 신중하게 결정해 점점 더 디지털화되는 세상에서 자산을 보호할 뿐 아니라 고객 충성도를 유지할 수 있는 확장 가능한 보안 솔루션을 확보해야 한다"고 밝혔다.

2024.09.24 11:24장유미

플레이위드 로한2, 출시 D-1...사전 다운로드 가능

플레이위드코리아가 신작 '로한2'의 출시 하루를 앞두고 사전 다운로드를 지원한다. '로한2'는 하반기 플레이위드의 성장을 견인할 핵심 타이틀이다. 이 게임이 단기간 흥행에 성공할지 귀추가 주목되고 있다. 플레이위드코리아(대표 김학준)는 신작 모바일PC MMORPG '로한2'의 정식 출시를 앞두고 사전 다운로드를 지원한다. 이 게임의 사전 다운로드는 구글 플레이 스토어와 앱스토어 등을 비롯해 공식 사이트에서 가능하다. '로한2'는 플레이위드코리아가 서비스 중인 '로한 온라인'의 정식 후속작으로 모바일과 PC에서 크로스 플레이가 가능하다. 이 게임은 원작의 다양한 콘텐츠 외 통합계정, 블러드 포그, 자동전투 시스템, 영지 보스 전, 서버별 맞춤시간 제공, 개인 거래 등을 강조한 게 특징이다. 회사 측에 따르면 내일(25일) 정식 출시되는 '로한2'의 닉네임 선점 이벤트는 전 서버 모두 마감됐다. 특히 이 게임의 사전 등록자 수는 지난 13일 100만 명을 넘어서며 흥행에 기대를 높였다. 플레이위드코리아는 '로한2' 공식 포럼과 유튜브 등 공식 채널을 통해 게임 내 소개 콘텐츠 영상, 각종 Q&A 등을 업로드하며 궁금증을 해소하는 등 유저와의 소통을 꾸준히 이어갈 계획이다. 플레이위드코리아의 박정현 상무는 "로한2 정식 서비스 하루 전 사전 다운로드를 통해 유저분들이 출시와 동시에 보다 쾌적한 환경에서 게임을 즐기도록 만만의 준비를 했으니 많은 관심바란다"고 전했다.

2024.09.24 10:25이도원

"암호화폐 탈취 경고"…해킹 당한 오픈AI SNS, 가짜 코인 홍보 악용

오픈AI의 공식 보도용 소셜 미디어 계정이 암호화폐 사기범들에게 해킹 당했다. 해킹 당한 계정은 가짜 코인을 홍보하는 척 피해자의 암호화폐를 탈취하기 위해 쓰인 것으로 나타났다. 24일 테크크런치 등 외신에 따르면 최근 소셜 미디어 플랫폼 엑스(X)의 오픈AI 뉴스룸에 블록체인 토큰 '$오픈AI($OPENAI)' 관련 게시글이 올라왔다. "$오픈AI는 AI와 블록체인 기술의 격차를 줄인다"며 시작하는 게시물에는 모든 오픈AI 사용자는 $오픈AI의 초기 공급을 청구할 수 있으며, $오픈AI를 보유하면 향후 모든 베타 프로그램에 접근할 수 있는 권한이 부여된다는 내용이 포함됐다. 문제는 $오픈AI라는 가상화폐는 존재하지 않는다는 점이다. 또 엑스에 올라온 게시글에는 오픈AI 공식 사이트를 모방한 피싱 사이트로 연결되는 링크가 포함돼 있었다. 모방 사이트에는 '$오픈AI 청구(CLAIM $OPENAI)'라는 버튼이 존재했다. 이 버튼을 통해 사용자의 암호화폐 지갑을 연결할 경우 로그인 정보 등을 탈취할 가능성이 높은 것으로 보인다. 현재 해당 게시글은 내려간 상태다. 다만 수시간에 걸쳐 해당 게시글이 올라와 있었을 뿐 아니라 비활성화된 댓글 기능으로 해킹 사실을 알아차리기 어려워 피해자가 다수 발생했을 수 있다고 외신은 우려를 표했다. 오픈AI와 관련된 계정이 해킹에 노출된 것은 이번이 처음은 아니다. 지난해 6월 오픈AI 미라 무라티 최고기술책임자(CTO)를 비롯해 3개월 전에는 오픈AI 야쿱 파초키 수석 과학자와 제이슨 웨이 연구원의 계정이 해킹돼 '$오픈AI 토큰' 관련 글이 게시된 바 있다. FBI에 따르면 미국 내에서만 지난해 암호화폐 사기로 56억 달러의 피해가 발생한 것으로 나타났다. 이는 전년 대비 45% 증가한 수치로 올해 역시 이와 비슷하거나 악화될 전망이다. 외신은 "피해자가 가짜 오픈AI 사이트에 로그인할 때 가상화폐 지갑에 있는 모든 대체불가토큰(NFT)과 가상화폐를 탈취당한 바 있다"며 주의를 요구했다.

2024.09.24 10:20남혁우

S2W, 인도네시아 진출한다…AI 데이터 분석 플랫폼 수출

S2W가 인공지능(AI) 기반 데이터 분석 플랫폼을 해외로 수출해 고객사 확보에 나섰다. S2W는 인도네시아 정부기관과 60억원 규모 AI 기반 빅데이터 분석 플랫폼 '자비스(XARVIS GLOBAL)' 공급 계약을 체결했다고 24일 밝혔다. 이번 계약은 1차 30억원, 2차 30억원 두 단계에 걸쳐 진행되는 사업이다. 1차 사업에서는 신종 위협채널인 다크웹과 텔레그램 대응력 강화를 위해 자비스가 뽑혔다. 2차 사업은 가상자산 추적과 AI 통합 분석 플랫폼을 선정하는 별도 사업으로 진행된다. S2W는 지난해 선제적으로 다국적 보안 솔루션 공급사 '텐서 시큐리티 아시아 퍼시픽'과 협력해 인도네시아 정부기관과 자비스 공급 계약을 체결한 바 있다. 인도네시아는 전 세계 사이버 범죄 노출 빈도가 높은 국가다. 특히 다크웹과 텔레그램발 해킹 공격이 잦다. 서상덕 S2W 대표는 "사이버 보안이 국가 안보의 필수 요소로 부상하는 초연결 시대"라며 "앞으로 S2W는 AI를 기반으로 한 데이터 인텔리전스를 통해 국내외로 AI 기술을 끊임없이 선보일 것"이라고 강조했다.

2024.09.24 09:31김미정

브라질서 'X' 차단 조치 해제 도왔나…클라우드플레어 CEO "협력 사실 없어"

일론 머스크가 소유한 소셜미디어 플랫폼 엑스(X·옛 트위터)가 브라질 통신업체의 접속차단을 피해 우회 접속할 수 있는 업데이트를 실시하는 과정에서 도움을 준 것으로 알려진 클라우드플레어가 해당 사실을 전면 부인했다. 24일 블룸버그통신에 따르면 X는 지난달 30일부터 브라질에서 차단됐다가 최근 클라우드 서비스 업체를 변경한 후 서비스가 재개됐다. 기존 아마존웹서비스(AWS)에서 또 다른 유명 클라우드 서비스 업체인 클라우드플레어로 변경하는 업데이트를 단행한 것이다. 이 과정에서 클라우드플레어가 X의 서비스 재개를 도왔다는 주장이 나오자 매튜 프린스 클라우드플레어 CEO(최고경영자)는 직접 해명에 나섰다. 브라질 규제 당국을 의식한 행보로 분석된다. 앞서 브라질 통신 규제 주무당국인 아나텔은 브라질 대법원이 지난달 30일 명령한 X 사용 금지 조치를 내렸으나, 클라우드플레어의 지원을 받아 서비스를 복원했다고 주장한 바 있다. 프린스 CEO는 "브라질 당국이 무슨 얘기를 하는지 모르겠다"며 "X를 차단하거나, 브라질에서 X를 다시 사용할 수 있도록 구체적으로 협력한 적이 없다"고 강조했다. 이어 "브라질이 브라질 내 콘텐츠를 차단할 수 있는 능력을 제거하는 것과 관련해 X가 우리에게 요청한 것은 아무것도 없었다"고 덧붙였다. 브라질 대법원은 X의 브라질 내 서비스를 중단시키라는 명령에 따라 지난달 31일부터 X에 대한 접근을 차단할 것을 인터넷 서비스 제공업체들에게 지시한 바 있다. 브라질 대법원은 X가 선거 관련 가짜뉴스 유포 혐의를 받는 일부 계정을 차단하지 않는다는 이유로 접속 차단 명령을 내렸다. 하지만 X 측은 '언론 자유 탄압'이라며 이를 거부했고 사법 당국의 벌금을 회피하기 위해 현지 법률 대리인을 해고하고 사무소를 폐쇄하는 등 반발했다. 이에 브라질 대법원은 X가 해외 기업이 브라질에서 사업을 하려면 법률 대리인을 선임해야 한다는 규정을 어겼다며 벌금을 부과했다. 또 X와 소유주가 같은 우주 기업 '스페이스X'의 위성인터넷 서비스 '스타링크' 계좌도 동결했다. 여기에 명령 불이행을 이유로 X에 접속 차단 명령을 내린 후 우회 접속을 허용했다며 하루 500만 헤알(약12억원)의 벌금을 부과했다. 브라질 인터넷 서비스 업체들의 모임인 인터넷·통신사업자협회(ABRINT)는 "X의 클라우드 서비스 업체 변경 후 브라질 내 접속이 가능해진 것을 확인했다"며 "기존에는 특정한 IP 주소를 사용해 차단이 가능했지만, 협력업체를 클라우드플레어로 바꾸면서 IP 주소가 계속 바뀌는 방식을 채택해 브라질 당국이 접속을 차단하는 것이 거의 불가능해졌다"고 밝혔다. X 대변인은 "(지난 주에 사이트가 갑작스럽게 재개된 것은) 부주의하고 일시적이었다"며 "네트워크 제공 업체를 변경하기로 한 결정의 결과"라고 설명했다. 또 X는 최근 브라질에서 법적 대리인을 선임하고 특정 계정을 차단하라는 사법 당국의 명령을 따르기로 하면서 사실상 백기를 들었다. 이는 브라질 법원의 압박이 점차 수위를 더해가는 데다 서비스 차단으로 브라질 이용자를 모두 잃을 수 있다는 위기감이 작용한 것으로 분석된다. 브라질은 X의 가장 중요한 해외시장 중 하나로 꼽히며 브라질 이용자는 약 2천만 명이 넘는 것으로 추산된다. 뉴욕타임스(NYT)는 X 차단 이후 브라질 사람들이 블루스카이와 메타의 스레드 등 X의 경쟁 소셜네트워크서비스(SNS)로 몰려든 것으로 파악했다. 프린스 CEO는 X를 도운 것은 아니지만 새로운 고객으로 확보하게 됐다는 사실에 대해선 만족감을 드러냈다. 프린스 CEO는 "이번 일로 우리 회사에 쏠린 관심에 놀랐지만, 새로운 고객을 맞이하면서 생긴 계획되지 않은 이벤트였다"며 "X가 우리 측과 계약을 체결해 경쟁업체의 사용을 중단하고 그 과정에서 IP 주소가 변경됐다"고 말했다. 이어 "우연의 일치로 기업 고객을 확보하게 됐다"고 덧붙였다.

2024.09.24 09:17장유미

프루프포인트, 기업 신원 보안 강화 솔루션 출시

프루프포인트가 글로벌 기업 신원 보안 강화를 위해 나섰다. 프루프포인트는 신원보안 기업 사이버아크와 손잡고 기업용 통합 보안 솔루션을 출시한다고 23일 밝혔다. 지난 10일부터 미국 뉴욕서 개최된 '프로텍트' 행사에서 제품 청사진을 발표한 바 있다. 양사는 이번 파트너십을 통해 높은 액세스 정확도를 구축하고 공격을 사전에 방지할 수 있는 정책과 제어를 적용한 다층적인 방어 체계를 제공한다. 프루프포인트는 매년 수조 개의 개별 데이터 포인트로 구성된 방대한 데이터 세트로 이메일 공격이 사용자에게 도달하는 것을 방지했다. 가장 정교하고 영향력 큰 위협 표적이 되는 개인과 시스템도 식별할 수 있다. 사이버아크는 이런 인사이트 바탕으로 적응형 제어를 적용함으로써 인증된 사용자만이 필요한 정보에 접근할 수 있도록 한다. 해당 솔루션은 실시간 악성 URL을 차단할 수 있다. 지능형 공격과 악성 URL을 실시간 감지·차단해 보안 위험을 줄일 수 있다. 권한계정 사용자도 보호할 수 있다. 세분화된 정책 시행을 통해 미승인 접근 리스크를 최소화하고, 권한계정 사용자를 식별할 수도 있다. 양사는 이번 솔루션 개발을 통해 사용자 안전을 기존보다 개선할 방침이다. 특히 적응형 제어 정책을 통해 사용자들의 안전한 작업 환경을 조성할 예정이다. 민감 데이터에 대한 미승인 액세스 리스크를 줄여 정보 유출을 방지하고, 보안 사고 대응도 강화할 계획이다. 이 외에도 프루프포인트는 '넥서스 위협 인텔리전스'를 통해 이메일 위협을 식별하고 동적 리스크 평가를 실시한다. 이후 '사이버아크 아이덴티티 플로우'를 활용한 적응형 대응 복구를 제공할 예정이다. 액세스 리스크 기준으로 분류된 고위험 권한계정 사용자에 대한 강화된 보호 조치와 실시간 복구 조치를 시행한다. 프루프포인트 라이언 칼렘버 최고전략책임자(CSO)는 "최근 사람과 디지털 신원을 노린 사이버 공격이 증가하고 있다"며 "이번 파트너십은 기업이 내부 인적 리스크를 이해하고 이를 완화하기 위한 핵심 플랫폼을 연계함으로써 신원 중심 보안 분야에서 중대한 진전을 이뤘다"고 말했다. 사이버아크 클래런스 힌튼 CSO는 "위협 행위자가 신원 공격을 단 한 건이라도 성공시키면 이후 다양한 보안 공격을 시도할 수 있다"며 "디지털 신원을 보안 전략 핵심으로 삼아 고객들에 더 나은 성과를 제공하기 위해 노력하고 있다"고 설명했다.

2024.09.23 15:29김미정

퀄컴, 인텔 인수설 실현 가능한 시나리오인가

스마트폰·태블릿 등 모바일 기기와 통신 분야 강자인 미국 퀄컴이 PC·서버용 프로세서 등 종합반도체기업(IDM) 인텔을 인수하려 한다는 보도가 잇따르면서 반도체 업계의 이목이 쏠리고 있다. 로이터통신은 이달 초 익명의 관계자를 인용해 "퀄컴이 인텔 사업 부문 중 일부를 인수하려 한다"고 보도했다. 월스트리트저널(WSJ)은 한발 더 나아가 지난 20일 "퀄컴이 인텔 사업 전체를 인수하려 시도한다"고 전했다. 퀄컴은 스마트폰과 태블릿용 SoC에 강점을 지닌 반면 PC 시장 점유율은 미미하다. 반면 인텔은 30년 이상 PC·서버 시장을 지배해 온 강자다. 두 회사의 역량이 합쳐지면 모든 분야에 영향력을 발휘하는 초거대 반도체 기업이 탄생한다. 그러나 인텔과 AMD가 2009년 맺은 크로스 라이선스 규정의 경영권 관련 단서 조항과 각국 경쟁당국의 기업 결합 심사, 미국 정부 보조금이 투입된 파운드리 매각 문제 등 실제 넘어야 할 장벽이 만만치 않다. ■ 인텔-AMD, 2009년 크로스 라이선스로 양사 IP 공동 활용 퀄컴이 인텔 인수에 나설 경우 가장 먼저 문제가 되는 사안은 2009년 인텔과 AMD가 맺은 크로스 라이선스다. 인텔이 출시한 모든 PC·서버용 프로세서에 포함된 x86-64 명령어 관련 IP(지적재산권) 문제가 있다. 인텔은 80368 프로세서에서 시작된 32비트 명령어와 호환성이 없는 64비트 명령어 체계인 IA-64를 개발하고 이를 아이태니엄 등 서버 프로세서에 적용했지만 보급에는 실패했다. 현재 PC·서버용으로 쓰이는 인텔 프로세서의 64비트 명령어는 2004년 AMD가 개발한 64비트 명령어인 AMD64를 크로스 라이선스 형식으로 구현한 것이다. AMD64는 32비트 응용프로그램도 그대로 실행하면서 4GB 이상의 메모리를 활용할 수 있다는 특징을 지녔다. ■ 경영권 변동시 '크로스 라이선스 종료' 조항이 문제 인텔과 AMD는 2009년 맺은 크로스 라이선스에 따라 x86(32비트) 명령어와 x86-64(64비트) 명령어를 자유롭게 이용하고 있다. 그러나 이 크로스 라이선스는 인텔이나 AMD 양사 중 한 곳이라도 지배구조가 바뀌면 종료된다는 조항을 담았다. 퀄컴이 64비트(AMD64) 명령어 체계 기반 서버용 프로세서를 생산하려면 AMD와 크로스 라이선스에 대해 다시 협상해야 한다. AMD가 이에 동의하지 않는다면 퀄컴은 Arm IP를 기반으로 서버용 프로세서를 생산해야 한다. x86 기반 소프트웨어를 Arm 기반으로 빠른 시일 안에 전환할 수 없는 중소규모 기업이나 개인 이용자가 AMD 라이젠·에픽(EPYC)으로 돌아서는 상황이 벌어질 수 있다. AMD가 크로스 라이선스를 거부할 경우 퀄컴은 표준특허에 대해 '공정하고, 합리적이고, 비차별적인' 계약을 체결해야 하는 FRAND 의무를 내세워 소송을 제기할 수 있다. 그러나 특허권을 둘러싼 법적 공방은 긴 시간이 걸리며 대부분 법정 밖에서 합의로 해결된다. 퀄컴은 이미 누비아(Nuvia) 인수 이후 자체 개발한 오라이온(Oryon) CPU IP 관련해 Arm과도 법적 분쟁을 진행중이다. Arm은 2022년 8월 말 퀄컴과 누비아를 라이선스 계약 위반으로 제소했고, 퀄컴 역시 Arm을 제소해 현재 여전히 소송이 진행중이다. ■ 미국 정부 보조금 투입된 파운드리 매각도 문제 각국 경쟁당국이 인텔 사업 부문 매각을 조건으로 인수를 승인한다면 파운드리 사업 부문이 대상이 될 가능성이 가장 크다. 인텔 파운드리 시설 중 향후 수 년간 이익을 낳을 3나노급 이하 공정 시설은 현재 미국과 아일랜드에 있다. 이 중 미국 시설은 바이든 행정부의 반도체지원법 관련 보조금이 투입됐다. 대만 TSMC나 삼성전자가 이를 인수하려 할 경우 반도체 안보 논리로 승인되지 않을 가능성이 크다. 퀄컴이 향후 막대한 시설투자를 감당할 수 있는지도 미지수다. 인텔은 브룩필드자산운용 등 외부 투자자와 함께 공동 투자로 비용을 줄였지만 그럼에도 불구하고 매 분기 100억 달러(약 13조 3천600억원) 가량이 투입된다. 현재 주력제품을 생산하지 않는 14나노급 이전 공정은 매각 대상이 될 수 있다. 그러나 3차원 반도체 기술 '포베로스'(FOVEROS)에는 인텔 22나노급 공정에서 생산한 베이스 타일이 투입된다. 이를 분리해 매각할 수 있는지도 의문이다. ■ 주식 교환 방식으로 인수시 전세계 주주 설득 필요 현재 퀄컴 시가 총액은 약 1천880억 달러, 인텔 시가 총액은 930억 달러다. 반면 퀄컴이 7월 말 발표한 2분기(회계연도 기준 2024년 3분기) 실적에 따르면 현재 퀄컴이 가지고 있는 현금성 자산은 78억 달러(약 10조 4천200억원)다. 퀄컴이 인텔을 인수하려면 시가 총액 절반 가량을 주식 교환 형태로 투입하는 방안이 가장 합리적이다. 그러나 현재 퀄컴 전체 보통주(Stock A) 11억 1천400만 주 중 59.5%를 기관 투자자가 보유하고 있다. 최대 주주인 미국 자산운용사 뱅가드그룹도 전체 약 10%인 1억 1천207만 주만 보유하고 있다. 퀄컴이 인텔 인수에 나서려면 뱅가드그룹을 포함해 전세계 은행과 자산운용사를 설득해야 한다. ■ 궈밍치 "퀄컴, 인텔 인수 나설 강한 동기가 없다" 퀄컴은 스마트폰 수요 감소로 지난 해 10월 1천250명에 이어 오는 11월 미국 샌디에이고 본사에서도 220여 명을 감원할 예정이다. 이런 상황에서 인텔 인수를 감행할 수 있는지도 의문이다. 궈밍치 홍콩 텐펑증권 애널리스트는 22일 자신이 운영하는 소셜미디어 '미디엄' 계정에서 "여러 국가의 기업결합 심사를 고려하면 퀄컴의 인텔 인수는 단기간 안에 끝나기 어렵다"고 전망했다. 그는 이어 "퀄컴이 인수에 따른 재정적 부담을 줄이기 위해 인텔 자산을 매각한다 해도 빠른 결정을 내리기는 어려우며 인수 진행 과정의 불확실성은 퀄컴 주가에도 악영향을 미친다. 퀄컴이 인텔을 인수할 만한 강한 동기가 없다"고 평가했다. 인텔은 월스트리트저널과 CNBC 보도 관련 지디넷코리아의 질의에 "시장의 루머에 대해 답변하지 않는다", 퀄컴은 "별도 답변할 내용이 없다"고 회신했다.

2024.09.23 14:36권봉석

"해커 단 1명에게 털렸다"…델, 1만 명 이상 직원 정보 유출

하드웨어 전문 기업인 델(Dell)의 직원 정보가 해커 한 명에게 탈취돼 유출됐다. 23일 해크레드 등 외신에 따르면 그렙(grep)이라는 한 해커가 사이버 범죄 플랫폼인 브레치포럼을 통해 탈취한 1만863명의 직원 데이터를 공개됐다. 해크레드 연구팀에서 분석한 내용에 따르면 해커가 공개한 내용에는 직원 ID, 부서명, 현재 업무 활동 여부 등을 확인할 수 있는 정보가 포함된 것으로 나타났다. 비밀번호나 기타 개인 식별 정보(PII)는 포함되지 않았다. 이에 대해 해커는 현재 무료로 공개된 데이터는 일부에 불과하며 일정 비용을 지불하면 전체 데이터베이스를 확인할 수 있을 것이라고 주장했다. 델 측은 "해커의 주장을 알고 있으며 현재 보안팀에서 전사적으로 조사하고 있다"고 밝혔다. 공개된 내용에 따르면 그렙이라는 해커는 지난 9일 IT 서비스 부문에서 세계 5위의 매출을 기록한 프랑스 IT기업 캡재미니의 데이터도 탈취한 것으로 알려져 있다. 스티븐 코유스키 슬래시넥스트 시큐리티 최고기술책임자(CTO)는 "델의 데이터 침해 사건은 대기업이 직면한 지속적인 사이버 보안 위협을 다시 한번 확인시킨다"며 "보안환경이 정립된 기술 회사에서도 잠재적인 보안 취약성이 존재함을 일깨운다"고 말했다. 이어 "유출된 정보는 타깃 피싱이나 사회 공학적 공격에 활용할 수 있다"며 "조직은 민감한 직원 데이터를 보호하고 신뢰를 유지하기 위해 고급 위협 탐지 시스템 및 정기적인 보안 감사를 포함한 강력한 보안 조치를 구현해야 한다"고 강조했다.

2024.09.23 10:14남혁우

SDT, 국방 분야 '철벽보안'…악천후에도 잘 보이는 '양자 카메라' 2종 첫 공개

양자표준기술 전문기업 SDT(대표 윤지원)가 국방 분야의 새로운 혁신을 이끌어낼 양자 기술 기반 솔루션이 탑재된 카메라 2종을 처음 공개했다. SDT는 오는 25일부터 28일까지 나흘간 일산 킨텍스 전시장에서 열리는 대한민국방위산업전 'DX KOREA 2024'에 참가, 이들 카메라를 전시한다고 23일 밝혔다. 이번에 공개하는 카메라 2종은 각각 양자난수발생(QRNG)과 양자점(Quantum Dot) 기술이 적용됐다. 우선 모델명 '노드브이(NodeV)는 이미지 생성부터 영상 전송까지 전 과정에 양자난수발생(QRNG) 기술이 적용됐다. 해킹을 원천 차단하는 양자암호보안 IP 카메라다. 예측할 수 없는 순수 난수 생성...완벽 보안 가능 기존 IP 카메라는 백도어 해킹이나 스파이칩 등으로 이미지 및 영상 유출 사고가 지속 발생해 왔다. 최근엔 육·해·공 전방에 설치된 카메라가 외부 세력의 악성코드에 감염되었을 가능성이 제기되며 CCTV 1천300대를 전면 철거하기도 했다. 또 흔히 사용되는 카메라는 풀기 어렵지만 규칙을 가지고 있는 '유사 난수'를 암호 원천으로 사용하기 때문에, 향후 양자 컴퓨터가 상용화되면 쉽게 무력화될 가능성도 있다. 이에 반해 '노드브이'는 철벽 보안을 유지하면서도 중앙 서버로 데이터를 옮길 필요 없이 현장에서 실시간 데이터 분석이 가능하다. 국내에서 개발한 순수 원천기술을 이용해 이미지 센서에서 발생하는 암전류 노이즈를 양자 엔트로피의 원천으로 활용, 고속으로 순수난수를 생성한다. 이 때문에 외산 카메라 백도어 문제와 데이터 유출 등의 우려가 없다. SDT 관계자는 "보안문제로 고민하는 국가기관이나 군사시설 등 높은 보안 수준이 요구되는 현장에서 사용하기 적합하다"고 설명했다. 육안으로 감지 불가능한 상황에서도 뛰어난 가시성 제공 이번 전시에서는 '노드브이'와 함께 양자점 SWIR 카메라도 선보인다. 이번에 선보이는 양자점 카메라는 기존 열화상 카메라에 지난해 노벨 화학상 수상자의 연구 분야인 양자점을 활용한 양자센싱 솔루션을 탑재했다. 이미지 기반으로 방대한 영역의 온도 측정이 가능하고, 육안으로 감지가 불가능한 상황에서도 뛰어난 가시성을 나타낸다는 것이 SDT 측 설명이다. SDT 관계자는 "기존 인듐 갈륨 비소 (InGaAs, Indium Gallium Arsenide) 카메라 경우 제조과정이 복잡하고, 높은 공정 비용 등으로 시장 확대에 어려움이 있었다"며 "반면 양자점 카메라는 훨씬 합리적인 가격으로 비슷한 성능을 발휘하는데다, 400~1천700㎚ 파장대를 흡수할 수 있어 투과성이 뛰어나다"고 부연 설명했다. 이 같은 폭넓은 파장대는 극히 어두운 장소나 악천후, 연기 등으로 시야가 가로 막혀 육안으로 감지가 불가능한 상황에서도 뛰어난 가시성을 나타낸다. 또한 소형·경량화로 농업, 생명과학, 통신 등 다양한 산업현장은 물론 감시나 정찰 임무 등의 군사 작전 등에서도 활용이 가능하다. 윤지원 SDT 대표는 “국방과 보안 분야는 날로 발전하는 사이버 위협과 정보 유출 시도 등에 대한 대응을 위해 지속적인 기술적 혁신이 필요한 영역”이라며, “이번에 공개한 QRNG 카메라와 양자점 SWIR 카메라는 국방 분야에서의 보안과 감시 기술을 혁신적으로 향상시킬 수 있는 최첨단 솔루션"이라고 말했다. 윤 대표는 또 "향후 다양한 국가 시설 보안 및 군사 작전 등에서 중요한 역할을 담당해 나갈 수 있을 것”이라고 말했다. 한편 SDT는 내년 하반기 IPO에 진입할 계획으로, 준비 작업에 박차를 가하고 있다.

2024.09.23 09:54박희범

  Prev 71 72 73 74 75 76 77 78 79 80 Next  

지금 뜨는 기사

이시각 헤드라인

이재용 회장, 10년 사법리스크 끊고 경영 무대 전면에…'뉴삼성' 시동

"경쟁은 잠시 잊자"…유통업계 ‘적과의 동침’ 늘린다

"테슬라와 경쟁하지 않아...B2B 자율주행 선두 되겠다"

"새 장관님은 ENTJ"...취임 직후 직원소통 나선 배경훈 장관

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.