• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'11번가본인인증업체 ) 텔레연락처 tway010 ( Instagram 계정 판매방법 트위터 해킹 계정,vg0'통합검색 결과 입니다. (2467건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

오픈AI "北 해킹조직 김수키, LLM 사용 확인...즉시 차단"

오픈AI가 북한의 해킹 조직 김수키가 대규모 사이버 공격에 인공지능(AI) 서비스를 사용한 정황을 확인하고 이를 제재했다고 밝혔다. 14일(현지시간) 실리콘앵글 등 외신에 따르면 마이크로소프트와 오픈AI는 인공지능(AI)관련 보안 리포트를 발표했다. 두 회사는 이번 리포트를 통해 사이버 공격에 AI서비스를 악용한 계정 5개를 차단했다고 밝혔다. 오픈AI는 조사결과 북한, 러시아, 중국 등 국가산하 해킹 조직에서 해당 계정을 사용한 것으로 나타났다고 발표했다. 더불어 재발 방지를 위해 해당 조직에서 사이버 공격에서 LLM을 악용한 방식까지 공개했다. 에메랄드슬릿으로도 알려진 북한의 해킹조직 김수키는 LLM을 이용해 여러 기업 및 사이버 보안 도구를 조사한 것으로 나타났다. 또한 해킹에 필요한 코드를 디버그하가니 스크립트를 생성하고, 피싱 공격에 사용할 수 있는 이메일 등의 콘텐츠 초안을 제작한 정황이 확인됐다. 마이크로소프트와 오픈AI는 김수키에 대해 지난 한해 매우 활발하게 활동한 해킹조직이라며, 스피어 피싱 이메일을 사용해 북한에 대한 전문 지식을 갖춘 저명한 개인으로부터 정보를 수집하고 있다고 설명했다. 이 밖에도 러시아 군사 정보 기관인 GRU 26165와 연계된 프로스트 블리자드와 이슬람혁명수비대(IRGC) 산하의 크림슨샌드스톰 등이 LLM을 악용한 것으로 나타났다. 이들은 주로 피싱 공격용 이메일을 생성하거나 탐지 회피 프로그램 개발 등에 LLM을 사용하는 것으로 나타났다. 마이크로소프트와 오픈AI는 AI 서비스에 대한 모니터링과 해킹 조직 추적을 통해 사이버 공격에 대한 위협을 지속적으로 제한할 것이라고 밝혔다. 오픈AI 측은 “악의적인 국가산하 해킹조직들의 AI 플랫폼 사용을 막기 위해 다각적인 접근 방식을 취하고 있다”며 “해킹 조직에 대한 지속적인 행동 추적을 비롯해 업계 관계자와 끊임 없이 보안 정보를 교류하고 투명성을 확보하려 하고 있다”고 밝혔다. 마이크로소프트 측은 “챗GPT 같은 AI기술을 안전하고 윤리적으로 사용할 수 있도록 지원하는 것이 우리의 목표”라며 “이를 위해 사용자 계정을 보호하고, 외부 침입을 막기 위한 방어자 역량을 강화하는데 전념하고 있다”고 말했다.

2024.02.15 08:54남혁우

플레이댑 "해킹 피해 복구 최선...무단 발행 토큰 필터링 될 것"

해킹 피해를 입은 가상자산 플레이댑이 이용자 보호 조치에 나선다. 해킹 피해 확인 후 각 가상자산 거래소에 거래 중단을 요청한데 이어 추가 피해 확산 방지에 촉각을 곤두세우고 있다. 플레이댑은 지난 10일 해커 공격을 받았다. 특이한 것은 해커가 재단 물량을 탈취하는 것이 아니라 자신을 채굴자로 추가해 플레이댑 코인(PLA) 2억 개를 발행했다는 점이다. 이 중 일부는 게이트아이오 지갑으로 이관됐으며 시장에 플레이댑이 대량으로 풀려나오며서 시세가 15% 넘게 하락했다. 해킹 피해는 여기서 그치지 않았다. 플레이댑은 지난 14일 X(구 트위터)를 통해 해커가 13일에 15억 9천만 개의 토큰을 추가로 발행했다고 공지했다. 디지털자산 거래소협의체(DAXA)는 지난 13일 플레이댑을 유의종목으로 지정한 상태다. 플레이댑은 정확한 피해 규모를 추산 중이다. 또한 마이그레이션을 통해 이용자 보호조치를 취하고 거래소와 협의해 정상화에 최선을 다한다는 방침이다. 플레이댑 관계자는 "관리자 권환이 탈취돼 해커로부터 공격 받은 것에 대해 매우 유감스럽게 생각한다"며, "최초 발행된 2억 개의 토큰에 대한 정확한 피해 규모는 추정하고 있으며, 이후 거래소 입출금 차단, 해커 계좌 동결 등의 조치로 2차 발행된 15억 9천만 개의 토큰에 대한 피해는 거의 없는 것으로 확인된다"라고 말했다. 더불어 현재 보안 업체를 통해 해커와 관련된 물량을 추적 중이며 무단으로 발행된 토큰은 대부분 마이그레이션 과정에서 필터링 될 것이라고 입장을 밝혔다. 마이그레이션 관련 진행 사항에 대한 설명도 이어졌다. 플레이댑 관계자는 "마이그레이션 된 신규 토큰은 멀티 시그 도입, 스냅샷(Snapshot), 퍼즈(Pause), 번(Burn) 기능을 권한별로 분리하여 관리하고 민팅 권한을 삭제해 안정성을 확보하겠다"라며 "더불어 DAO 보팅 시스템 도입으로 이용자 소통을 강화해 투명성을 확대하겠다"라고 계획을 전했다.

2024.02.14 17:33김한준

한국시스템보증, 민간1호암호모듈 검증 시험기관 지정

한국시스템보증(KOSYAS)이 민간 기업으로 첫번째 암호모듈 검증 시험기관(KCMVP)이 됐다. 국가정보원은 14일, 암호모듈 검증 민간 시험기관으로 KOSYAS를 지정했고 밝혔다. KOSYAS는 지난해 암호모듈 자격검증 및 모의시험을 통해 역량을 인정받았다. KOSYAS는 암호모듈 안전성과 구현 적합성을 시험하는 역할을 수행한다. 암호모듈 검증은 국가 및 공공기관의 정보보호시스템에 탑재되는 암호모듈의 안전성과 구현 적합성을 검증하는 제도이다. 이 제도는 국가 및 공공기관의 보안성을 강화하고, 국내 암호 산업의 발전을 지원하기 위해 시행되고 있다. 국가보안기술연구소(NSRI)와 한국인터넷진흥원(KISA) 2개의 국가기관에서 암호모듈 시험 업무를 수행했다. 이번에 민간 시험기관으로 시험 업무가 확대돼 검증필 암호모듈 발급 소요 기간이 단축되고 암호모듈 활성화 재고에 기여할 전망이다. 국제적으로도 시험 및 평가 제도의 암호 검증 기능을 강화하고 있다. 국제 공통으로 사용되는 보호프로파일(PP)에서도 암호 기능을 상세하게 다루고 있는 추세이다. KOSYAS는 CC 평가 제도와 원스톱 서비스, 암호 컨설팅 등 일원화된 업무와 전문 인력 양성 등 시험 역량을 확대한다. 조대일 KOSYAS 대표는 "민간 시험기관 지정을 계기로 국내 기업의 암호모듈 개발을 지원하고, 통합화된 검증 시험을 수행해 국내 보안 산업의 발전을 위한 지원을 더욱 강화할 계획"이라고 말했다.

2024.02.14 16:56김인순

고진 위원장, 세계정부정상회의서 행정 AI 접목 사례 공유

고진 디지털플랫폼정부위원회 위원장은 아랍에미리트 두바이에서 지난 12일부터 열린 2024 세계정부정상회의(WGS)에 참석해 우리 정부의 디지털 혁신 비전과 사례를 공유했다. 고진 위원장의 세계정부정상회의 참석은 지난해에 이어 두 번째로, 오마르 알 올라마 아랍에미리트 AI 장관 초청으로 이뤄졌다. 미래정부 형성을 주제로 열린 WGS에서 고 위원장은 13일(현지시간)에 열린 '정부 디지털 전환, 나아갈 길' 세션 대담에 참여했다. 고 위원장은 이 자리에서 “대한민국 정부의 디지털 전환을 위해 디지털플랫폼정부위원회가 각 분야 전문가로 구성된 민간위원 중심으로 정책 수립과 실현을 이끌고 있다”며 “AI를 행정에 접목해 업무생산성을 높이고 복지 안전 등 사회문제 해결도 지원하고 있다”고 말했다. 이어, “대한민국 정부는 온라인으로 제공되는 모든 정부 서비스를 통합해 포털사이트나 대화형AI의 검색창처럼 한곳에서 정보를 찾고 이용할 수 있도록 하는 디지털 혁신을 추진 중”이라고 밝혔다. 디지털플랫폼정부위원회 민간위원인 하정우 초거대 공공AI TF팀장, 차인혁 디지털트윈 TF팀장, 배순민 공공AI TF 위원도 이번 2024 WGS에 초청을 받아 AI, 디지털 교육, 신흥 경제 등의 분야 토론에 참여한다. 고 위원장과 UAE 방문단은 오마르 알 올라마 아랍에미리트 AI 장관을 비롯해 칼펀 벨훌 두바이 미래재단 CEO, 오후드 칼펀 알 루미 두바이 개발 미래부 장관 등과 면담을 갖고 AI와 정부 디지털 전환 분야에 대한 한-UAE 협력 방안 논의 후 귀국 예정이다.

2024.02.14 15:00박수형

北 IT 조직, 불법토토사이트 개설해주고 외화 수수..."기업 해킹까지 가담"

북한 정찰총국 소속 산하 조직이 국내 사이버 범죄조직에게 불법도박사이트를 개설해주고 그 대가로 외화를 받아 챙긴 것으로 드러났다. 북한 IT 조직은 도박사이트 개설 이후에도 유지·보수 권한으로 회원들의 개인정보를 수집한 사실도 발견됐다. 국가정보원은 불법 도박사이트를 제작해 한국인 사이버범죄조직에게 판매한 북 IT 조직원 신원을 파악하고 관련 사진과 동영상 등을 입수했다고 14일 밝혔다. 북 IT 조직은 중국 단둥에서 활동중인 '경흥정보기술교류사'로 김정은 개인 비자금을 조달·관리하는 노동당 39호실 산하 조직이다. 대남공작을 담당하는 정찰총국 소속으로 39호실에 파견돼 '경흥' 운영을 총괄하고 있는 김광명 단장 아래 운영되고 있다. 또 정류성·전권욱 등 15명의 조직원이 체계적인 분업 시스템을 갖추고 성인·청소년 대상 도박사이트 등 각종 소프트웨어를 제작·판매해 매달 1인당 통상 500달러씩 평양에 상납하고 있었던 것으로 드러났다. 국정원이 이번에 입수한 사진·영상에는 북 IT 조직원이 이름, 소속 등 신분을 밝힌 SNS 대화는 물론 일감 수주에 활용한 중국인 가장용 위조신분증까지 포함됐다. '경흥정보기술교류사' 체류지는 조선족 대북 사업가가 소유·운영하는 단둥시 펑청 소재 '금봉황 복식유한공사'라는 의류공장의 기숙사로 확인됐다. 이들은 중국인 브로커를 통하거나, 구글·링크드인 등 포털사이트에 노출돼 있는 중국인 신분증에 본인 사진을 합성해 중국인 개발자로 위장한 뒤 SNS나 구인·구직 사이트에서 일감을 물색했다. 특히 IT 업계 종사자의 경력증명서를 도용해 박사학위 등 최고의 IT 역량을 보유한 외국인 행세를 한 것으로 파악됐다. 국내 범죄조직들은 북이 요구하는 불법 도박사이트 제작 비용이 한국, 일본에 비해 30~50% 저렴해 북한인임을 알면서도 거래를 계속했던 것으로 드러났다. '경흥정보기술교류사' IT 조직원들은 불법 도박사이트 제작에 건당 5천 달러(약 668만원) 유지·보수 명목으로 월 3천 달러(약 400만원)를 받아 챙겼다. 이용자 증가시 월 2천~5천 달러를 추가로 수수하는 것으로 파악됐다. 뿐만 아니라 북 IT 조직은 개인정보를 탈취하고 기업 해킹에도 가담해 제작대금을 수수한 것으로 확인됐다. 도박사이트를 제작해준 후 유지· 보수하면서 관리자 권한으로 회원들의 개인정보를 수집하고 배팅을 자동으로 해주는 '오토 프로그램'에 악성코드를 심어 회원정보도 탈취하는 식이다. 이들은 이러한 방법을 통해 확보한 한국인 개인정보 1천100여 건을 데이터베이스화해 판매를 기도하기도 했다. 정보·수사당국은 이번에 적발된 국내 범죄조직이 도박사이트용 서버를 구매해 북한 IT 조직에 제공했고, 이들이 해당 서버를 우리 기업의 기밀을 해킹하는 데 이용한 사실도 확인했다. '경흥' IT 조직처럼 해외에서 사이버 도박 프로그램 등을 개발·판매하는 외화벌이 조직원은 수천 명에 달하며, 대부분 중국에서 불법적으로 활동중인 것으로 파악된다. 국정원은 북한 IT 조직에게 수천 개의 도박사이트 제작을 의뢰하고 이를 판매해 수조원대 수익을 올린 한국인 범죄조직에 대해서도 경찰과 수사를 진행 중이다.

2024.02.14 14:48이한얼

샘 알트먼 "AI, 흑백 휴대전화 수준…10년 내 아이폰급 나온다"

“현재 인공지능(AI) 기술은 흑백 화면의 초기 휴대전화와 같다고 생각한다. 아이폰16 수준의 AI가 나온다면 얼마나 세상을 바꿀지 생각해보라. 아직 세상을 바꿀 수준의 프로그램과 기술은 나오지 않았다.” 샘 알트먼 오픈AI 최고경영자(CEO)는 13일 아랍에미리트(UAE) 두바이에서 열린 2024 세계정부정상회의(WGS)에서 위와 같이 말하며 AI의 미래를 제시했다. 그는 "인공지능(AI)는 새로운 과학을 발견하고 질병을 치료하는 등 우리의 지능을 넘어선 새로운 발견을 가능하도록 도와줄 수 있는 도구"라며 "이것은 개인적으로 상상할 수 있는 가장 흥미로운 탐험의 최전선"이라고 강조했다. 이어서 우리 모두가 개인화된 AI 비서를 통해 다양한 조언을 받을 뿐 아니라 물리학, 화학, 생물학, 환경 문제를 해결한다면 상상하기도 어려운 좋은 미래를 열 수 있을 것”이라고 긍정적인 미래를 제시했다. 하지만 샘 알트먼은 이런 미래가 쉽게 다가오지 않을 것이며 많은 투자가 요구될 것이라고 밝혔다. 최근 샘 알트먼은 AI칩 부족을 해결하기 위한 아랍에미리트(UAE) 정부를 포함한 투자자들과 협의 중으로 자금 규모는 5조~7조 달러(약 9천조 원)에 달하는 것으로 알려졌다. 그는 “AI를 개발 중인 우리도 이런 미래가 얼마나 가까운지는 우리도 알 수 없으며 얼마나 멀리 가야 하는 지 장담하기 어렵다”며 “현재 AI 기술은 흑백 휴대전화 수준으로 기본적인 기능은 있지만 세상을 바꿀 수준은 아니다”고 지금 AI수준을 평가했다. 이어서 “첫 휴대전화가 나온 후 아이폰이 나올 때까지 수십년이 걸릴 것처럼 우리가 바라보는 목표에 도달하기 위해서는 엄청난 규모의 확장과 시도가 필요하다”며 “우리는 1년 만에 이미 많은 성과 보여준 만큼 앞으로 몇 년만 더 지나면 지금보다 훨씬 나아질 것이고 10년 안에는 꽤 놀랄 만한 일을 보여줄 수 있을 것이라고 생각한다”고 말했다.

2024.02.13 16:10남혁우

K-바이오·백신 3호 펀드 운용사로 'LSK 인베스트먼트' 선정

K-바이오·백신 3호 펀드 운용사로 'LSK 인베스트먼트'가 선정됐다. 보건복지부(이하 복지부)는 13일 K-바이오·백신 3호 펀드 주관 운용사로 'LSK 인베스트먼트'를 선정했다고 밝혔다. 복지부는 2023년 12월18일부터 2024년 1월10일까지 한국벤처투자(모태펀드)를 통해 K-바이오·백신 3호 펀드 운용사를 공모해 서류심사 및 현장실사, PT 심사 등을 거쳐 'LSK 인베스트먼트'를 최종 선정했다. 펀드 목표 결성액은 1천억원이며, 우선(최소) 결성액 700억원이 조성되면 조기 투자를 개시할 수 있다. 이번에 조성하는 펀드는 투자 시장 위축을 고려해 정부와 국책은행 출자금 400억원(복지부 150억원, 한국수출입은행 150억원, 한국산업은행 50억원, 중소기업은행 50억원)을 결성 규모와 관계없이 출자했고, 바이오헬스 전 분야 국내 기업(60%)과 백신 관련 혁신 기술 및 제조공정 개발 기술 등 국내 기업(10%) 등에 투자된다. 복지부 정은영 보건산업정책국장은 “바이오헬스 투자 심리가 위축된 상황에서 우수한 역량을 가진 운용사가 K-바이오·백신 3호 펀드 주관 운용사로 선정되었다”라며 “신속한 펀드 결성을 통해 투자를 개시하고 바이오헬스 투자 활성화의 마중물 역할을 하길 기대한다”라고 밝혔다. 한편 혁신적 신약개발과 백신 자주권 확보를 위해 제약․바이오기업 투자를 위해 조성된 'K-바이오·백신 펀드'는 백신 1호(유안타 1500억원) 우선 및 2호(프리미어 1146억3천만원) 펀드로 총 2천646억원의 우선 결성이 진행됐다. 한국모태펀드(보건계정)에 출자해 자(子)펀드를 조성하고 한국벤처투자가 펀드가 관리한다.

2024.02.13 10:55조민규

업비트-빗썸, 가상자산 플레이댑 입출금 일시 중단

업비트와 빗썸이 가상자산 플레이댑 입출금을 일시 중단했다. 최근 플레이댑에 발생한 보안 문제로부터 이용자를 보호하기 위한 조치다. 플레이댑 프로젝트는 지난 10일 X(구 트위터)를 통해 가상자산 플레이댑이 해킹돼 추가 토큰이 발행됐다고 공지하고 이를 모든 파트너 거래소에 직접 통지했다고 밝힌 바 있다. 이번 해킹은 플레이댑 토큰 발행 권한을 무단으로 탈취해 신규 토큰을 발행하는 형태로 이뤄졌다. 가상자산 업계는 이번 해킹으로 약 2억 개의 플레이댑 토큰이 발행된 것으로 추산했다. 플레이댑이 상장된 국내 가상자산 거래소인 업비트와 빗썸은 이에 플레이댑 입출금 서비스를 일시 중단한 상태다. 업비트는 "플레이댑 관련 보안 문제가 발생한 것으로 보여지는 정황을 확인했다"며 "플레이댑의 가격 변동성 확대에 유의하기 바란다. 더불어 안전한 디지털 자산 입출금 지원을 위해 플레이댑의 입출금을 일시 중단한다"고 전했다. 빗썸은 역시 공지를 통해 "플레이댑 관련 보안 문제가 발생한 것으로 보여지는 정황을 확인했다"라며 "이로 인해 플레이댑 가상자산의 시세 변동성 증대가 우려돼 플레이댑에 대한 투자에 특히 유의하여 주시기 바란다”고 공지했다. 플레이댑 입출금 중단은 이번 문제가 해결될 때까지 이어질 전망이다.

2024.02.13 10:24김한준

젠슨 황 엔비디아 "세계 각국, AI 인프라 독자 구축해야"

젠슨 황 엔비디아 CEO가 세계 각국이 독자적인 AI(인공지능) 인프라를 구축해야 함을 강조했다고 로이터통신 등이 12일 보도했다. 이날 두바이에서 열린 '세계정부정상회의(WGS) 2024'에 참석한 황 CEO는 "AI의 경제적 잠재력을 활용하면서 자국의 문화를 보호하려면 모든 국가가 자체 AI 인프라를 보유해야 한다"며 "다른 국가가 그런 일을 하도록 허용해서는 안 된다"고 말했다. 그는 이어 "가능한 한 빨리 AI 산업의 주도권을 잡고, 업계를 활성화하고, 인프라를 구축하는 것은 전적으로 각국 정부에 달렸다"고 덧붙였다. AI 산업의 위험성에 대해서는 "과도한 두려움"이라는 입장을 밝혔다. 황 CEO는 "자동차, 항공 등 다른 신기술 및 산업도 성공적으로 규제된 바 있다"며 "AI에 대한 공포를 부추기면서 아무 것도 하지 않도록 장려하는 사람들은 실수를 하고 있다고 생각한다"고 강조했다. 현재 엔비디아는 AI 구현의 핵심으로 꼽히는 고성능 서버용 GPU(그래픽처리장치) 분야에서 압도적인 시장 점유율을 차지하고 있다. 덕분에 최근 엔비디아의 시가총액은 1조8천200억 달러까지 상승하면서 지난 2002년 이후 처음으로 아마존을 앞지르기도 했다.

2024.02.13 08:49장경윤

국경 넘는 해킹 공격에 국가간 사이버전쟁 '격화'

최근 국경을 넘는 사이버 해킹 공격이 지속 발생하는 추세다. 미국과 중국을 중심으로한 사이버 전쟁이 격화하는 한편 국내에서도 북한이 배후세력으로 의심되는 미상의 해커조직이 개인정보를 침투하려는 정황이 드러나고 있다. 지난 7일 미 국토안보부 산하 사이버인프라보안국(CISA)은 7일 영국과 캐나다, 호주, 뉴질랜드 정보 당국과 공동으로 작성한 보고서를 발표했다. 해당 보고서에 따르면 중국이 배후로 의심되는 볼트 타이푼(Volt Typhoon)이 미 본토를 비롯해 괌을 포함한 영토에서 통신, 에너지 등 핵심 IT 인프라에 해킹 공격을 한 것으로 전해졌다. 앞서 볼트 타이푼은 5년 전부터 미국의 IT 인프라에 강도 높은 공격을 진행해왔다. 특히 지난해에만 중국군 산하 해킹 부대 20곳이 생활과 밀접한 전기, 수도 등 핵심 인프라에 침투한 사실도 드러났다. 미 당국은 최근 이같은 중국의 해킹 공격을 무력화하기 위한 작전에 돌입한 상황이다. 로이터통신은 미 법무부와 연방수사국(FBI)이 해킹 공격 수사를 비롯해 차단 작전에 감행했다고 전했다. 하지만 중국은 오히려 미국이 전 세계에 해킹 공격을 시도한다며 항변하는 상황이다. 왕원빈 중국 외교부 대변인은 보고서가 발표되자 같은날 정례브리핑을 열고 "보고서상세한 사례와 증거를 통해 미국 정부가 자국 패권과 독점적 지위에 의존해 사이버 공간의 국제 규칙과 질서를 파괴하고 평화와 안전을 위협한다"면서 "미국 정부는 전 세계 기본 인터넷 자원을 통제하고 다른 나라에 대한 기습적인 네트워크 단절을 통해 사회 안정과 경제 안보를 심각하게 파괴한다"고 반박했다. 국내 역시 사이버 공격에서 안심할 수 없는 상황이다. 국가정보원에 따르면 지난해 전체 해킹 공격 건수 중 북한발이 80%로 가장 많은 비중을 차지했다. 특히 하루에만 162만 여 건의 사이버 공격이 탐지될 정도로 전방위적인 해킹 시도가 감행되고 있다. 북한은 방산기술 절취도 시도하고 있다. 북한은 지난 2020년부터 2023년까지 우리나라를 포함해 전세계 최소 25개국 대상 방산 분야를 공격한 바 있다. 지난 5일엔 미상의 해커조직이 다크웹·텔레그램 등을 통해 국가·정부 국가·공공기관 정부 서비스서비스 이용자 개인정보를 불법 유통하려는 정황도 포착됐다. 이번에 유출된 대민서비스 계정만 1만3천여개에 달한다. 정보 당국은 해킹조직을 특정하지 않았지만 북한이 배후세력일 가능성이 높다는 게 중론이다. 미국도 이같은 가능성에 무게감을 두고 있다. 지난 6일(현지시간) 앤 뉴버거 백악관 국가안보회의(NSC) 사이버·신기술 부문 부보좌관은 WP 주최로 열린 '인공지능(AI)의 부상' 대담에서 “북한은 미사일 프로그램 자금 조달을 위해 수십억 달러의 가상자산을 해킹하는 과정에서 일반적인 예상과 달리 최첨단 기술을 사용하고 있다”고 밝혔다.

2024.02.12 09:44이한얼

아이비씨티-에코플레닛, 탄소감축 위해 맞손

분산ID(DID) 기반 데이터플랫폼 서비스 전문 기술기업 아이비씨티(IBCT, 대표 이정륜)가 탄소감축 플랫폼서비스 기업 에코플레닛(대표 한해수)과 협력한다. 아이비씨티는 자사의 블록체인 DID(Decentralized Identifier) 기반 SaaS 플랫폼 '인피리움(Infirium)'을 연동해 에코플레닛의 탄소감축 관리서비스 플랫폼 '제로퀘스트'를 활성화하기로 하고 두 회사가 협력을 위한 MOU를 맺었다고 11일 밝혔다. 협약에 따라 아이비씨티의 '인피리움' 구독서비스를 연동한 사용자 중심의 탄소감축 행위 인증 및 데이터 검증, 보관, 이력관리, 데이터 구매 및 판매 관련 신규사업에 대한 창출과 확산에 대한 협력을 두 회사는 진행한다. 아이비씨티의 '인피리움'은 별도 설치 과정 없이 블록체인 DID를 기반으로 개인의 신원 정보를 안전하게 관리 및 검증하며, 또 개인이 데이터를 통제할 수 있는 환경을 제공하는 플랫폼으로, 데이터 무결성 검증과 개인 데이터 보안영역 할당이 가능하다. DIDH(Decentralized Identity Data Hub, 탈중앙화 데이터 플랫폼) 기술을 근간으로 식별과 비식별 정보 분리저장, 개인키 백업 및 복구 시스템을 통해 개인정보 유출, 민감정보 해킹 등 사이버보안 위협을 효과적으로 해결할 수 있다. 또 에코플레닛의 '제로퀘스트'는 탄소배출권을 인정받는 '넷제로(Net-Zero)' 서비스 플랫폼으로, 객관적인 데이터 측정을 통해 개인들이 탄소를 절감하고 자발적 탄소배출권을 확보할 수 있다. 블록체인과 AI를 접목해 자발적 탄소감축을 보상하는 플랫폼이다. 두 회사는 기술 협력과 공동마케팅을 통해 사용자의 탄소감축 데이터를 안전하게 저장하고 관리하며 효과적인 탄소중립화 비즈니스 환경을 함께 조성해 나갈 계획이다. 아이비씨티 이정륜 대표는 "탄소배출권 프로그램은 탄소배출권 투명성, 책임성, 지속적 개선책 및 전반적인 품질을 보장하기 위한 효과적인 프로그램 거버넌스를 갖춰야 한다. 탄소배출권을 고유하게 식별, 기록 및 추적하기 위한 레지스트리가 필요한 기업들이 블록체인을 활용하려 하지만 적용에 어려움을 겪고 있다"면서 "이에 아이비씨티는 기업이 별도의 설치 과정 없이 탄소배출권을 쉽고 효과적으로 관리할 수 있게 SaaS 플랫폼 '인피리움'을 공개했다"고 밝혔다. 이어 이 대표는 "블록체인 DID 기술을 활용해 개인의 데이터 소유권과 보안을 강화하고, 탄소중립화를 위한 혁신적인 서비스를 제공해 기업이 탄소배출권을 효과적으로 관리하고 지속 가능한 비즈니스 운영을 할 수 있게 지원할 것"이라고 덧붙였다. 또 에코플레닛 한해수 대표는 “아이비씨티와의 협력을 통해 더욱 강화된 보안과 신뢰성 있는 서비스를 제공할 수 있게 됐다"면서 "사용자들이 보다 쉽고 효과적으로 탄소감축에 참여할 수 있게 지원하겠다"고 말했다.

2024.02.11 13:52방은주

메타 "인스타·스레드서 정치 콘텐츠 추천 안 해"

소셜네트워크서비스(SNS) 인스타그램, 스레드 운영사 메타가 정치적인 이슈가 담긴 콘텐츠 추천을 중단한다. 메타는 인스타그램과 텍스트 기반 서비스 스레드에서 정치 콘텐츠를 적극적으로 추천하지 않을 것이라고 10일(현지시간) 밝혔다. 회사는 인스타그램 이용자들이 이전처럼 정치, 사회 문제를 다룬 계정을 팔로우할 수 있지만, 팔로우하지 않은 계정이나 숏폼 플랫폼 릴스 등에서 정치 콘텐츠가 노출되는 것을 차단한다는 방침이다. 비정치적인 이용자가 게시하는 정치, 사회 논평 등 인스타그램 게시물도 마찬가지다. 스레드 역시 이용자 피드에 정치 콘텐츠가 추천되지 않는다. 대니 레버 메타 대변인은 “이번 조치는 그간 이용자 데이터를 바탕으로, 정치 콘텐츠에 접근하고 다루는 방식에 대한 수년간의 우리 연구를 확장한 결과물”이라고 말했다. 정치 콘텐츠 노출을 희망하는 이용자들은 개별 설정을 통해 게시물을 추천받을 수 있다. 아담 모세리 인스타그램 최고경영자는 “이용자 콘텐츠 선택권을 유지한 동시에, 한 명 한 명의 정치 콘텐츠 선호도를 존중하는 것이 우리 방향”이라고 말했다.

2024.02.11 11:13김성현

타임 "르쿤, 오픈소스로 AI발전 기여"···'2024 영향력 인물' 선정

AI 4대 천왕중 한명인 얀 르쿤(Yann LeCun, 본명 Yann André LeCun) 미국 뉴욕대 교수이자 메타(Meta)의 수석 AI과학자가 세계 최대 규모 주간지 미국 타임이 선정한 '2024년 AI분야 가장 영향력있는 인물'에 뽑혔다. 프랑스계인 르쿤 교수는 특히 오픈소스 접근으로 AI를 연구한 점을 인정받아 이번에 수상자로 선정됐다. 그가 일하고 있는 메타는 페이스북과 인스타그램을 만든 회사로 2023년 7월 오픈소스형 거대 AI언어모델 라마2(LLaMA2)를 출시했다. 타임은 르쿤 교수와 함께 AI윤리 분야 전문가 케이 퍼스-버터필드(Kay Firth-Butterfield) 교수 겸 변호사, 딥러닝 인플루언서이자 엔터플이즈용 AI 기업 인스타디파이(instadeepai) 창업자겸 CEO 캐림 베귀어(Karim Beguir), 중국계로 미국서 활동하고 있는 여성 아티스트 등 3인도 함께 'The TIME100 Impact Awards' 수상자로 선정했다. 타임은 2022년부터 매년 각 산업 분야에서 큰 성과를 달성한 사람을 선정해 시상하는 'The TIME100 Impact Awards'를 시행하고 있다. 올해가 3년차다. 특히 올해는 AI분야에만 초점을 둬 수상자를 선정했다. 이들 수상자에 대한 시상이 12일 두바이에서 열린다. 행사 하루 전날 수상자들이 참석한 가운데 갈라파티도 개최된다. 올해 시상과 관련해 타임 편집장 댄 맥사이(Dan Macsai) "타임의 '임팩트 어워드'는 영향력 있는 업적을 쌓고 산업과 세계의 미래를 만들어가는 개인을 기리기 위해 만들었다"면서 "현재 AI 부상과 이를 가능케 하는 사람들보다 더 큰 힘은 없다. 세상을 발전시키고 있는 이 특별한 리더들을 선정하게 돼 기쁘다"고 밝혔다. 앞서 타임은 2023년 3월 챗GPT를 커버스토리로 소개했고, AI분야에서 가장 영향력 있는 100인을 선정한 리스트 발표와 함께 오픈AI CEO 샘 올트먼을 '올해의 CEO'로 선정하기도 했다. 타임은 르쿤을 수상자로 선정한 이유에 대해 "신경망이 유행하기 훨씬 이전부터 신경망의 힘을 믿어 왔다. 1980년대 후반, 그는 벨 연구소 동료들과 함께 손으로 쓴 숫자를 높은 정확도로 인식할 수 있는 최초의 신경망을 설계했다"고 설명했다. 르쿤 교수는 2018년 제프리 힌튼, 요슈아 벤지오 교수와 함께 컴퓨팅 분야 노벨상이라 불리는 튜링상을 수상했는데 이들 3인과 함께 AI대중화에 공이 큰 벤처투자자 앤드류 응(Andrew Ng)이 AI분야 4대천왕 이라 불린다. 르쿤 교수는 메타의 수석 AI 과학자로도 재직중이다. 메타 CEO 마크 저커버그는 지난 1월 회사의 새로운 목표가 일반인공지능 개발이라고 발표한 바 있는데, 이에 따라 기초 연구를 주로 담당하던 르쿤과 그의 팀은 새로운 제품 개발을 담당하는 응용 부문으로 이동했다. 르쿤은 트위터와 공개석상에서 자신의 생각을 거침없이 말하는 것으로도 유명하다. AI 긍정론자를 일컫는 'AI부머(AI boomer)'이기도 한데 "AI가 인류의 새로운 르네상스를 가능하게 할 것"이라고 말한 바 있고, AI가 인류에게 실존적 위험을 초래한다는 생각에 "터무니없다"고 지적하기도 했다. 메타의 AI제품에 윤리 문제를 지적한 학자를 가리켜 "탐욕스러운 트위터 군중"이라고도 응대했다. 그의 지도아래 메타의 AI사업부는 유능한 AI모델을 오픈소스화했고, 가장 최근에는 오픈소스형 라마-2를 개발했다. 타임은 르쿤의 AI 접근 방식이 주커버그가 생각하는 비즈니스 전략 이상이라면서 "르쿤은 이를 도덕적 필수 요소로 간주한다"고 짚었다. 르쿤은 "AI 시스템은 기본적으로 모든 인간 지식의 저장소가 될 것"이라면서 "독점적이고 폐쇄적인 시스템에 의존하면 안된다"고 말했다. 또 "사람들은 독점적인 시스템을 위해 이런 일을 하지는 않을 것"이라면서 "문화적 다양성, 민주주의, 다양성을 위해 미래는 오픈 소스가 돼야만 한다. 다양한 언론이 필요한 것과 같은 이유로 다양한 AI 비서가 필요하다"는 어록을 남겼다.

2024.02.10 18:59방은주

"친애하는 나의 안녕"...내 지갑터는 '로맨스스캠'을 아시나요?

#사례 1. 지난해 겨울. 퇴근길 심드렁히 개인 SNS를 보던 A씨는 낯선 남자가 자신의 계정에 좋아요를 누른 것을 확인했다. 좋아요를 누른 계정을 방문하니 한 눈에 봐도 훤칠한 미남에 180CM는 족히 넘어보이는 장신의 남성이 보였다. 그렇게 좋아요로 시작된 인연은 개인 SNS 메세지를 주고 받는 사이로 발전했다. 자신을 재미교포로 소개한 B씨는 컨설팅 업무를 맡고 있다고 했다. A씨는 한국어 번역기를 돌린 말투가 다소 이상했지만 교포니 그럴 수 있다 생각했다. 그렇게 메세지를 주고 받으며 묘한 감정까지 들던 어느날. B씨는 자신이 맡은 큰 프로젝트가 성공했다며 이 모두 A씨 덕분이라는 말과 함께 선물을 보내고 싶다고 했다. 당장 택배비로 200만원을 먼저 송금해야 한다는 말도 덧붙였다. 수상했지만 평소 메세지를 주고 받으며 스스럼 없이 지내왔고 만남까지 약속했던 터라 고민 끝에 200만원을 송금했다. 송금 후 택배 안에 달러로 200만원이 넘는 돈을 넣어놨다는 메세지를 받은 후 B씨의 SNS 계정은 홀연히 사라졌다. A씨는 이른바 로맨스스캠의 당사자가 된 것을 이때 깨달았다. 하지만 너무 늦어버린 시점이었다. #사례 2. C씨 역시 마찬가지였다. 앞선 사례와 동일하게 수려한 외모를 갖춘 D씨는 개인SNS를 통해 접근했다. 두 사람은 개인적으로 메세지를 나누며 친해졌고 D씨는 자신이 환전받을 돈이 있으나 사정상 자신 통장으로 받지 못 해 C씨에게 대신 받아달라 부탁했다. D씨는 자신의 요구를 들어주면 대가성 수수료를 주겠다고 했다. C씨는 D씨의 부탁을 받고 환전 사이트에 가입시도를 했다. 하지만 해당 사이트에선 수수료 명목으로 30만원을 입금해야 가입된다는 안내가 떴다. 돈을 송금했다. 이후 사이트에서는 계좌번호 오류 등의 이유로 재차 추가 입금을 요구했다. C씨는 송금하기를 여러번 결국 1천400만원에 달하는 피해를 봤다. 불과 한 시간 사이 이뤄진 일이다. 경찰에 신고했지만 IP가 해외라는 것과 대포통장라는 이유로 범인을 잡지 못 한 채 2개월 만에 수사는 종결됐다. 전국에 동일 피해자만 여럿이라는 사실도 그때서야 알게됐다. "친애하는 나의 안녕" 외모가 수려한 낯선 이성이 어눌한 한국말로 SNS 계정에 친구신청을 해온 기억은 누구나 가지고 있을 것이다. 낯선 이들과도 SNS를 이용한 소통이 활발해지면서 이를 악용한 범죄도 기승을 부리는 추세다. 수려한 외모를 미끼로 환심을 산 뒤 돈을 뜯어내는 로맨스스캠 범죄가 그렇다. 로맨스스캠 피해액만 이미 수십억원을 넘어섰다. 국가정보원에 따르면 로맨스스캠 피해 추산액은 지난 2020년 3억2천만원에서 지난해 48억6천만원으로 범죄는 심각한 수준으로 번지고 있다. 신고건수도 같은 기간 37건에서 111건으로 늘었다. 유형도 각양각색이다. 개인 SNS를 비롯해 외국인과 대화할 수 있는 펜팔사이트까지 소통할 수 있는 온라인은 모두 범죄 시장이 된다. 특히 범죄 방식도 교묘해졌다. 이른바 '몸캠'을 유도해 영상을 저장한 뒤 돈을 갈취하는 '몸캠피싱'이라 변종 범죄로까지 진화했다. E씨 역시 이같은 범죄 방식에 꾀임을 당했다. 돈을 보내지 않으면 자신의 지인에게 모두 영상을 배포하겠다고 협박을 당한 E씨는 일당에게 애원했지만 돈을 입금하라는 고압적 태도만 돌아왔다. 결국 E씨는 사설보안업체에 거금을 주고 의뢰한 후에야 자신의 영상을 모두 회수할 수 있었다. 현재 경찰청은 사이버범죄 신고시스템을 두고 있지만 범죄 일당 대부분이 외국에 서버를 둔 터라 특정할 수도, 잡기도 어려운 상황이다. 이렇다보니 당연히 피해금액을 환수하는 것도 불가능에 가깝다. 피해자 구제를 위한 특별한 방편 역시 전무한 상황이다. 국정원은 로맨스스캠을 국제범죄로 규정하고 신고를 받고 있지만 수사기관으로 이첩하는 것 외에는 구제책이 없다. 더군다나 외부의 곱지 않은 시선 때문에 신고 자체를 꺼려하는 이들도 적지 않다. 지난해 11월 로맨스스캠 사기를 당한 한 여성은 결국 극단적 선택을 하기도 했다. 로맨스스캠 피해액은 날로 커져가지만 법의 사각지대에 놓여있어 피해자를 두 번 울리게 만드는 실정이다. 현재 로맨스스캠은 양형기준이 높은 전기통신금융사기 특별법에 적용되지 않는다. 통상 사기죄를 적용하기 때문에 범죄 주체를 잡는다 해도 솜방망이 처벌에 그치는 수준이다. 전자금융거래법을 적용하는 보이스피싱과는 대조되는 대목이다. 지난 2020년 로맨스 스캠 피해자 구제를 위한 방안을 마련하기 위해 '다중 사기 범죄 방지법'이 발의됐지만 현재 국회에서 계류 중이다.

2024.02.09 12:00이한얼

컴투스 신작 'BTS쿠킹온: 타이니탄 레스토랑' SNS 채널 오픈

컴투스(대표 이주환)는 신작 요리 시뮬레이션 게임 'BTS 쿠킹온: 타이니탄 레스토랑'의 공식 SNS 채널을 개설하고 사전 예약 일정을 공개했다고 8일 밝혔다. 이 게임의 SNS는 페이스북, X(구 트위터), 인스타그램에 마련했으며, 글로벌 서비스에 앞서 글로벌 팬들과 적극적으로 소통하고 게임에 대한 여러 정보를 공유할 계획이라고 회사 측은 설명했다. 그램퍼스가 개발하는 'BTS 쿠킹온'은 방탄소년단 캐릭터인 타이니탄과 함께 전 세계 여러 도시를 돌아다니며, 해당 지역을 대표하는 음식으로 식당을 운영하는 게임이다. '쿠킹어드벤처', '마이리틀셰프'등으로 글로벌 누적 3,300만 다운로드를 달성한 요리 게임 강자 그램퍼스의 개발력과 방탄소년단 캐릭터인 '타이니탄'이 접목돼 글로벌 게임팬과 K-POP 팬덤으로부터 큰 주목을 받고 있다. 플레이어는 각 도시를 여행하고 요리를 만드는 과정에서 타이니탄의 매력적인 세계관이 녹아든 스토리텔링과 타이니탄 캐릭터가 등장하는 포토카드, 유저가 직접 꾸미는 타이니탄 무대 등 다양한 수집 요소를 만날 수 있다. 더불어 직접 꾸민 무대에서는 방탄소년단의 음악도 들어볼 수 있으며, 방탄소년단 각종 앨범 테마의 타이니탄 포토카드를 순차적으로 만나볼 수 있다. 컴투스 측은 오는 15일부터 양대 앱 마켓에서 'BTS 쿠킹온'의 글로벌 사전 예약을 실시할 예정이라고 각종 SNS 채널을 통해 공개했다.

2024.02.08 13:32이도원

디즈니플러스, 여름부터 계정 공유 단속한다

디즈니플러스가 올여름부터 비밀번호 공유 단속을 시작한다. 7일(현지시간) 디즈니는 부적절한 공유가 의심되는 디즈니플러스 계정에 '자체 구독을 설정할 수 있는 옵션'을 올해 하반기부터 표시할 예정이라고 밝혔다. 회사는 계정 소유자가 추가 비용을 지불하고 가족 외 다른 사람을 추가할 수 있도록 허용할 예정이라고 했지만, 그 비용이 얼마나 드는지는 공개하지 않았다. 휴 존스턴 디즈니 최고재무책임자(CFO)는 이날 "뛰어난 콘텐츠로 최대한 많은 시청자에게 다가가고 싶다"며 "전반적인 고객 경험을 개선하고 가입자 기반을 확대하기 위해 이 기능의 출시를 기대한다"고 말했다. 존스턴 CFO는 "유료 공유는 우리에게 기회"라며 "경쟁자는 이를 이용하고 있으며, 앞으로 몇 달 안에 구체적인 방안을 내놓을 것"이라고 말했다. 이날 디즈니는 지난해 10월부터 12월까지 실적을 발표했다. 매출은 전년과 비슷한 수준인 235억5천만 달러(약 31조2천626억원)를 기록했다. 영업이익은 38억8천만 달러로 전년 동기 대비 27% 증가했다. 디즈니플러스 가입자는 130만명 줄었지만, 적자는 개선됐다. 이는 지난해 있었던 가격 인상 결과이다.

2024.02.08 10:04안희정

"교묘히 털어간다"...명절 앞두고 '스미싱' 범죄 주의보

설날을 앞두고 이른바 '스미싱' 범죄가 고개를 드는 추세다. 신년인사를 가장해 개인정보를 탈취하는가하면 금융기관을 사칭한 문자를 발송해 링크 접속을 유도하는 등 스미싱 범죄는 날로 진화하고 있다. 7일 관렵 업계에 따르면 신년을 맞아 명절 인사, 부고, 안부 등의 형식으로 문자를 발송한 '스미싱' 범죄가 기승을 부리고 있는 것으로 파악된다. 설날을 앞두고 지인 간 안부 연락이 활발해지는 시기적 특성을 악용해 금융 결제를 유도하는 범죄다. 특히 명절 선물을 가장한 택배 문자도 최근 들어 잇달아 발생하고 있다. 무심코 모르는 번호로 날라온 문자 링크를 접속했다가 악성앱이 설치돼 개인정보가 외부로 유출되는 방식이다. 금융기관을 사칭한 스미싱도 크게 늘었다. 실제 건강보험공단은 최근 공단을 사칭해 '환급금 신청안내' '환급금 확인바랍니다' 등의 스미싱 문자가 발송되고 있다면서 각별한 주의를 당부하기도 했다. 또 본인 명의의 신용카드가 개설됐다는 문자를 보내고 통화를 유도해 금융결제를 노리는 방식 등 민간, 관계기관, 지인 사칭 스미싱 범죄 수법은 날로 교묘해지고 있다. 스미싱범죄 조직은 정부나 민간기업 등 대량의 개인정보를 가지고 있는 조직에서 개인정보를 탈취해 문자를 발송하는 식이다. 이같은 방식을 노린 해킹도 최근 빈번하게 발생했다. 실제 국정원에 따르면 최근 미상의 해커조직이 정부 관계기관을 해킹해 약 1만3천여 개의 개인정보를 다크웹으로 유출하려는 정황을 포착했다. 관계기관은 스미싱 범죄피해를 예방하기 위해선 모르는 번호로 온 문자에 링크는 절대 접속하지 말아야 한다고 설명했다. 특히 스미싱으로 의심되는 문자메시지나 메신저 대화를 받았을 때는 메시지를 반드시 삭제해야 한다. 관계기관이 운영 중인 스미싱 범죄 방지 서비스 이용도 범죄 피해를 예방할 수 있다. 이미 이통사, 과학기술정보통신부, 방송통신위원회는 스미싱 등 민생사기로부터 고객을 보호하기 위해 명의도용 방지 서비스, 번호 도용 문자 차단 서비스, '확인된 발신 번호' 인증마크 부여 등을 운영하고 있다.

2024.02.07 17:04이한얼

스마일게이트, 스팀 넥스트 페스트 최초 출격

스마일게이트는 7일 히트 비주얼 노벨 게임 '러브인 로그인'이 '스팀 넥스트 페스트'에 참가한다고 밝혔다. '스팀 넥스트 페스트'는 오는 13일(한국 시간)까지 ESD 게임 플랫폼 스팀에서 실시간 게임 스트리밍과 출시 예정 타이틀을 미리 플레이해 볼 수 있도록 하는 프리뷰 행사다. 매년 세 차례에 걸쳐 개최되는 '스팀 넥스트 페스트'는 스팀 계정만 있다면 누구나 수백여 가지의 체험판 게임을 무료로 즐길 수 있다. 스마일게이트는 히트 비주얼 노벨 게임 '러브인 로그인'(개발사 온파이어게임즈)의 글로벌 공식 배급사로 '스팀 넥스트 페스트'에 처음으로 참가한다. '러브인 로그인'은 비유적인 표현을 사용한 탁월한 심리 묘사로 독자들의 호평을 받으며 180만 뷰를 기록한 노벨피아의 웹소설 '게임 폐인 동거녀와 순애는 어떠신가요'를 원작으로 한 비주얼 노벨 게임이다. 국내 비주얼 노벨 중 가장 도전적인 CG와 스토리로 스마일게이트 게임 플랫폼 스토브 스토어를 통해 2022년 12월에 첫 출시되며 유저들의 폭발적인 사랑을 받았다. 2023년도 인디게임 시상식 '스토브인디 어워즈'의 최고의 영예라 할 수 있는 '2023 올해의 게임상'을 수상한 바 있다. 이번 '스팀 넥스트 페스트'를 통해 스토브에 이어 스팀에서도 '러브인 로그인'을 즐길 수 있다. 스마일게이트는 '스팀 넥스트 페스트' 기간 동안 '러브인 로그인' 위시 리스트 스트레치골 이벤트를 진행한다. 상점 페이지 위시 리스트의 등록 수에 따라 '스팀 프로필 이미지' 및 '트레이딩 카드'를 출시하며, 스페셜 일러스트 DLC를 최대 4종까지 구매자 전원에게 무료로 배포한다.

2024.02.07 13:53강한결

"고객 자산 1200억 지켜"...업비트 FDS 역할 '눈길'

업비트가 실시간 이상금융거래탐지시스템(Fraud Detection system, FDS)을 활용해 1천200억원 규모의 이용자 자산을 보전한 것으로 나타났다. 블록체인 및 핀테크 전문기업 두나무(대표 이석우)는 인공지능(AI) 기반 FDS가 누적 1천200억원 이상의 가상자산 관련 범죄를 차단해 이용자 피해를 예방했다고 7일 밝혔다. FDS는 이용자의 거래내역 등 전자 금융거래 정보를 수집해 패턴을 학습한 뒤, 이상 패턴과 유사한 거래를 잡아내고 차단하는 시스템이다. 은행, 증권사, 가상자산 거래소 등은 지능화된 외부 위협에 대응하기 위해 FDS를 구축·운영 중이다. 통상 은행권에서 사용되는 FDS는 '100만원 이상의 금액을 송금·이체 받은 경우, 입금 후 30분간 해당 금액만큼을 현금자동인출기(ATM)에서 인출·이체할 수 없다'와 같은 형태의 '규칙(룰)'을 기반으로 운영된다. 업비트 역시 2020년 11월 원화 입금 시 이에 상응하는 가상자산의 출금을 24시간 제한하는 '가상자산 출금 지연제'를 도입했다. 2021년 4월에는 첫 가상자산 입금 시 72시간 이후 원화 출금을 허용하는 '원화 출금 지연 제도'를 적용했다. 두나무는 머신러닝 기술을 바탕으로 룰 학습을 넘어 실시간 이상 거래까지 학습하는 FDS를 자체 개발한 상태다. AI 기반 업비트 FDS는 모든 입·출금 시도를 실시간으로 검사하고, 특정 조건이 아닌 '패턴'을 분석해 새로운 유형의 이상 거래를 탐지한다는 게 회사 측의 설명이다. 특히 업비트 FDS는 최근 패턴 학습을 바탕으로, 군 복무 중인 업비트 고액 자산가의 이상 거래 패턴을 탐지해 자산 탈취를 막고 있다. 공격자는 이용자 계정을 탈취해 자산 출금까지 시도했으나 업비트 FDS의 실시간 모니터링에 포착돼 실패했다. 해당 시스템은 24시간 모니터링 과정에서 발견된 의심 계정에 선제적 조치를 취해 피해를 막고, 관련 내용을 은행과 수사기관에 공유해주는 기능도 있다. 은행에 접수되는 보이스피싱 신고 건에 대해서도 즉각 조치한다. 두나무는 은행, 수사기관과 공조하며 가상자산 범죄 차단에 지속적으로 기여한다는 계획이다. 무엇보다 이 회사는 군 입대, 장기 해외 출장 등을 이유로 원활한 계정 접근이 어렵거나 계정 탈취가 의심되는 이용자를 위해 '계정 잠금' 서비스도 지원한다. 계정 잠금 서비스는 업비트 24시간 전담 콜센터를 통해 신청할 수 있다. 불특정 외부인에게 가상자산 출금을 요청받았거나 출금한 경우에도 전담 콜센터를 통해 도움받을 수 있다. 두나무 관계자는 "외부 공격자가 업비트 이용자 계정을 탈취하는 경우 획득한 인증 정보로 이용자 행세를 하게 된다"며 "또한 피싱범에게 설득된 전기통신금융사기(보이스피싱) 이용자는 외부 조종에 의해 스스로 자산을 내보내기 때문에 정상 거래와 구분하기 어려운 부분이 있다"고 설명했다. 이어 "업비트 FDS는 24시간 입출금을 모니터링하며 실시간으로 우회 패턴을 학습하고, 의심 패턴으로 판단되면 수준별 출금 제한 조치를 시행하고 있다. 오전에 발생한 공격의 패턴이 오후의 실시간 검사에 반영되는 구조"라며 "누구나 안심하고 거래할 수 있는 최선의 환경을 마련하기 위해 노력하겠다"고 덧붙였다.

2024.02.07 11:15이도원

"카드 발급 안했는데, 당할 뻔"…설 연휴 앞두고 '피싱' 사기 활개

#. 직장인 A씨는 최근 황당한 경험을 했다. 낯선 전화번호가 찍힌 문자에 '교통법규 위반'이라는 문구와 인터넷 주소가 링크돼 있었고, 경찰 마크도 함께 표시돼 있었다. A씨는 얼마 전 지인 결혼식에 참석하기 위해 대구로 차를 몰고 간 기억이 떠올라 '혹시 과속에 걸렸나'하는 생각에 이 문자의 인터넷 주소를 클릭했다. 화면에 표시된 인터넷 페이지에 의심없이 휴대폰 번호를 입력한 A씨는 갑자기 알 수 없는 애플리케이션이 설치돼 당황했다. 순간 이상하다고 판단한 A씨는 경찰에 바로 신고했고, 조사 결과 '스미싱' 사기에 당한 것으로 파악됐다. 이처럼 생활과 밀접한 관계가 있는 내용의 피싱 공격이 설 연휴를 앞두고 또 기승을 부리고 있어 이용자들의 주의가 요구된다. 7일 이스트시큐리티에 따르면 최근 문제가 되고 있는 피싱 공격 유형 5가지는 ▲악성 앱 설치를 유도하는 스미싱 ▲ QR코드를 이용한 큐싱 공격 ▲ 콜 백을 유도하는 스미싱 ▲ 해외여행족들을 노리는 스캠 공격 ▲ 계정정보 탈취를 시도하는 피싱 메일 등이다. 특히 명절 귀성길에 오르는 사람들을 타깃으로 스미싱이 활발한 데 '과속', '신호위반', '쓰레기 무단투기' 등의 키워드를 이용한 경우가 많은 것으로 파악됐다. '세뱃돈', '송금'과 같은 키워드의 스미싱도 설 연휴 기간에 등장할 것으로 예상된다. 이 같은 문자를 받았을 경우 링크를 클릭해선 안된다. 실수로 링크를 클릭했다 하더라도 단순히 피싱 페이지 접속 또는 악성 앱 다운로드 만으로는 감염되지 않기 때문에 다운로드 된 악성 앱을 삭제하면 된다. 이스트시큐리티 ESRC 관계자는 "만일 악성 앱을 설치했다면 주변사람들에게 해킹 사실을 알리고 '알약M'과 같은 모바일 백신을 설치해 악성앱을 탐지, 해당 앱을 삭제해야 한다"며 "엠세이퍼(명의도용방지서비스)에 접속해 가입사실 확인과 가입제한 서비스 신청을 통해 추가 피해를 방지하는 등 적극적인 조치를 취해 추가 피해를 방지해야 한다"고 설명했다. QR코드를 활용한 '큐싱' 공격도 최근 활발해지고 있다. 큐싱이란 QR코드를 이용한 사기 수법으로, 악의적인 QR코드를 통해 사용자로 하여금 악성 apk 설치나 악성 링크에 접속하도록 유도하는 공격방식이다. 특히 육안으로는 QR코드의 진위 여부를 확인하기 어려워 더 각별한 주의가 필요하다. 큐싱 공격을 예방하기 위해서는 출처가 불분명한 QR코드의 스캔을 지양해야 한다. QR코드 스캔 을 통해 접속한 페이지에서 apk 설치나 개인정보 입력을 유도한다면 URL을 확인해 정상 서비스인지 확인해야 한다. '콘텐츠 이용료', '카드 발급' 등과 같은 내용과 함께 고객센터 전화번호가 포함돼 콜 백을 유도하는 스미싱도 주의해야 한다. 문자 내 번호로 전화를 걸면 고객센터를 위장한 공격자들이 전화를 받아 본인확인 후 악성 앱 설치를 유도해 사용자의 개인정보 및 금융 정보 탈취를 시도한다. 특히 명절 연휴에 이런 피해를 입었을 경우 빠른 대처가 어려울 수 있어 각별한 주의가 필요하다. 설 연휴 해외여행족들을 노리는 '스캠' 공격도 빈번할 것으로 보인다. '스캠'은 상대방을 속이는 행위다. 이스트시큐리티 ESRC 관계자는 "플랫폼을 이용해 숙박업소를 예약하는 사람들이 최근 증가함에 따라 숙박 플랫폼이나 숙박업소를 위장해 사용자들을 속이는 행위가 많다"며 "이들이 신용카드 정보를 탈취해 금전적 피해를 입히는 공격이 지속적으로 발생하고 있다"고 당부했다. 그러면서 "만일 '카드오류', '자동취소'와 같은 내용과 함께 링크가 포함된 이메일 혹은 메시지를 받았다면 링크를 클릭하지 말고 해당 숙소를 통하여 진위 여부를 반드시 확인해야 한다"고 덧붙였다. '국세청', '국민연금' 등과 같은 키워드를 이용해 계정정보 탈취를 시도하는 피싱 메일도 피해야 할 대상이다. 이같은 피싱 메일은 실제 포털에서 발송되는 이메일과 매우 유사하게 제작돼 있고, 사용자의 계정정보 입력을 유도해 계정정보 탈취를 시도한다. 계정 정보가 탈취될 경우 무작위로 계정정보를 대입해 해킹하는 '크리덴셜 스터핑(Credential Stuffing)' 공격을 통해 추가 피해가 발생할 수 있다. 수상한 이메일이 수신됐을 때에는 반드시 발신자 정보를 확인해야 한다. 또 주기적으로 비밀번호를 변경하고 2단계 인증 및 해외 로그인 차단 등과 같은 추가 보안조치를 통해 추가 피해 확산 예방해야 한다. 이스트시큐리티 ESRC 관계자는 "설 연휴를 노리는 각종 피싱 공격이 예상되는 만큼 이번 설 연휴 때 특히 부모님께 다양한 피싱 공격 유형들을 알려드려 피해를 입지 않도록 해달라"며 "'알약M'과 같은 모바일 백신 설치를 도와드려 가족 모두가 안전하고 편리한 디지털 생활을 하실 수 있기를 바란다"고 밝혔다.

2024.02.07 11:10장유미

  Prev 111 112 113 114 115 116 117 118 119 120 Next  

지금 뜨는 기사

이시각 헤드라인

테슬라·팔란티어만의 기술 아니다…'버티컬 AI' 전쟁, 韓도 뛰어들었다

대통령실, AI미래기획수석실 설치...수석급 재정기획보좌관 신설

[써보고서] 갤럭시 S25 엣지, 뒷주머니에 넣었더니...한계 넘은 혁신

"엔비디아 비켜"...MS, 11개월 만에 사상 최고가로 시총 1위 탈환

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현