• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'11번가본인인증업체 ) 텔레연락처 tway010 ( Instagram 계정 판매방법 트위터 해킹 계정,vg0'통합검색 결과 입니다. (2393건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[이기자의 게임픽] 데이브 더 다이버-블소2-세나키우기-로한2, 중화권 문 두드려

국내 주요 게임사가 중화권 공략을 앞두고 바쁜 행보를 보이고 있다. 지난해 판호(서비스 허가권)를 받은 게임은 중국 본토 진출을 준비 중으로 알려진 만큼 흥행 여부에 시장의 관심은 더욱 쏠릴 전망이다. 28일 게임 업계에 따르면 넥슨과 엔씨소프트, 넷마블, 님블뉴런 등이 중국 진출을 준비 중인 것으로 확인됐다. 먼저 넥슨 측은 '던전앤파이터' 시리즈에 이어 '데이브 더 다이브' 모바일 버전의 중국 서비스를 준비하고 있다고 알려졌다. 민트로켓이 개발한 '데이브 더 다이브' 모바일 버전은 지난 달 중국 대표 게임 플랫폼 탭탭을 통해 사전 예약에 돌입했다. 이 게임의 중국 서비스는 XD가 맡을 예정이다. 이 게임의 중국 사전 예약자 수는 50만 건을 훌쩍 넘어섰다. '데이브 더 다이브'는 지난 2023년 PC와 닌텐도 스위치, 플레이스테이션 플랫폼에 출시돼 화제를 모았던 해양 어드벤처 장르다. 특히 지난해 12월 기준 패키지 판매량은 500만장을 넘어서며 넥슨 대표 흥행작에 이름을 올렸을 정도다. 엔씨소프트는 '블레이드앤소울2', 넷마블은 '세븐나이츠 키우키', 위메이드는 '미르M'과 '미르4' 등을 중국 시장에 선보일 계획이다. 각 게임은 중국 퍼블리싱 계약을 맺고 현지 시장에 진출한다. '블레이드앤소울2'는 텐센트게임즈, '세븐나이츠 키우기'는 금유가 서비스를 맡는다. '미르M'는 더나인, '미르4'는 37게임즈가 준비하고 있다. 이중 텐센트는 지난해 1월 '블레이드앤소울2'의 중국 공식 홈페이지를 오픈했고, 비공개 테스트(CBT)를 진행한 바 있다. CBT 이후 새 소식은 없지만, 현지화 작업을 통해 완성도를 높이고 있는 것으로 추정된다. 지난해 9월 출시작인 '세븐나이츠 키우기'는 글로벌 6천만 다운로드를 기록한 넷마블의 '세븐나이츠' IP 기반 방치형 RPG 장르다. 이 게임은 저용량과 저사양, 쉬운 게임성을 앞세운 만큼 중국에서도 좋은 반응이 예상되고 있다. 지난해 9월 플레이위드코리아가 국내에 선출시한 '로한2'는 중국 본토가 아닌 대만·홍콩·마카오에 먼저 진출한다. 플레이위드 측은 지난 19일 '로한2'의 대만·홍콩·마카오 사전 예약에 돌입했으며, 대만 예약자 수는 약 열흘 만에 50만명을 넘어선 것으로 확인됐다. 이 같은 분위기를 이어간다면 출시 전까지 100만 돌파도 가능할 것으로 예상된다. '로한2'는 로한 시리즈 최신작이다. 성인만 즐길 수 있는 이 게임은 원작의 다양한 콘텐츠 외 통합계정, 블러드 포그, 자동전투 시스템, 영지 보스 전, 개인 거래 등을 도입한 게 특징이다. 이와 함께 넵튠은 지난해 12월 님블뉴런이 개발한 PC 게임 '이터널 리턴'의 중국 판호 발급 소식을 전하기도 했다. 2023년 출시작인 이 게임은 현재 스팀을 통해 플레이가 가능하다. 업계 한 관계자는 "올해 주요 게임사가 중국 뿐 아니라 대만 홍콩 마카오 등 중화권 지역 진출을 시도한다"며 "지난해 던전앤파이터모바일 흥행 사례를 보면 중국은 여전히 큰 시장이다. 각 게임사는 중국 시장의 문을 계속 두드릴 것으로 보인다"고 말했다.

2025.02.28 09:54이도원

오픈소스 저장소서 개인 데이터 및 48만 5천 달러 상당 비트코인 탈취

러시아계 글로벌 보안기업 카스퍼스키(한국 지사장 이효은)가 오픈소스 저장소(repositories) 수백 개에서 다단계 멀웨어(multistaged malware)를 발견했다고 28일 밝혔다. 이 회사 글로벌 연구 및 분석팀(Global Research & Analysis Team, GReAT)이 발견한 것으로, 게이머 및 암호화폐 투자자(cryptoinvestors)를 표적으로 삼은 공격이다. 카스퍼스키는 이를 'GitVenom(깃베놈)'으로 명명했다. 이 감염된 프로젝트에는 인스타그램 계정을 자동화하는 도구, 비트코인(BTC) 지갑을 원격으로 관리할 수 있는 텔레그램(Telegram) 봇, 게임 발로란트(Valorant)의 크랙(crack) 도구 등이 포함됐다. 그러나 이 프로젝트들은 모두 가짜(fake)였으며, 캠페인을 주도한 사이버 범죄자들은 개인 및 금융 데이터를 훔치고 클립보드(clipboard)에서 암호화폐 지갑 주소를 가로채는 방식으로 피해를 입혔다고 전했다. 이 활동 결과로, 공격자들은 비트코인 5개(조사 당시 약 48만 5천 달러 상당)를 탈취하는 데 성공했다. 카스퍼스키는 전 세계에서 감염된 리포지토리(저장소)가 사용된 것을 감지했으며, 대부분의 사례가 브라질, 터키, 러시아에서 발생했다고 덧붙였다. 이 악성 저장소들은 개발자가 코드를 관리하고 공유하는 플랫폼인 깃허브(GitHub)에 수년간 존재해 왔다. 공격자들은 AI로 생성된 것으로 보이는 매력적인 프로젝트 설명을 활용해 GitHub 저장소를 신뢰할 수 있는 것처럼 보이게 만들었다. 만약 피해자가 이 저장소의 코드를 실행하면, 피해자의 장치는 악성코드에 감염되며 공격자가 원격으로 제어할 수 있는 상태가 된다. 이 프로젝트는 파이썬, 자바스크립트, C, C++, C# 등 다양한 프로그래밍 언어로 작성됐지만, 감염된 프로젝트에 저장된 악성 페이로드는 공격자가 제어하는 GitHub 리포지토리에서 다른 악성 구성 요소를 다운로드해 실행하는 동일한 목표를 가지고 있었다고 전했다. 이런 구성 요소에는 비밀번호, 은행 계좌 정보, 저장된 자격 증명, 암호화폐 지갑 데이터 및 검색 기록을 수집하여 .7z 아카이브에 압축한 후 텔레그램을 통해 공격자에게 업로드하는 스틸러가 포함됐다. 다운로드된 다른 악성 구성 요소에는 안전하게 암호화된 연결을 통해 피해자의 컴퓨터를 원격으로 모니터링하고 제어하는 데 사용할 수 있는 원격 관리 도구와 클립보드 내용에서 암호화폐 지갑 주소를 검색해 공격자가 제어하는 주소로 대체하는 '클립보드 하이재커(Clipboard Hijacker)'가 포함됐다. 특히, 공격자가 제어하는 비트코인 지갑에는 2024년 11월에 약 5 BTC(조사 당시 약 48만 5천 달러)의 금액이 들어왔다고 전했다. 카스퍼스키의 이효은 한국지사장은 "GitVenom 캠페인은 사이버 범죄자들이 신뢰받는 코드 공유 플랫폼인 GitHub을 악용하여 정교한 다단계 악성코드를 배포하는 방식을 점점 더 정교하게 발전시키고 있음을 보여준다"면서 "공격자들은 악성 저장소를 합법적인 개발 도구처럼 위장해 개발자, 게이머, 암호화폐 투자자들의 신뢰를 악용하고 있다. 이번 공격은 오픈 소스 생태계조차도 사이버 위협으로부터 안전하지 않다는 점을 다시 한번 상기시킨다"고 진단했다. 어어 "이러한 위험을 완화하려면 개발자는 서드파티(Third-party) 코드 실행이나 통합 전에 반드시 엄격한 검증을 거쳐야 하며, 조직 또한 강력한 보안 제어(Security Controls)를 도입해 무단 코드 실행을 감지하고 차단해야 한다"면서 "사이버 보안 인식을 강화하고, 위협 정보를 적극적으로 공유하는 것이 이러한 진화하는 위협에 대응하는 핵심이 된다"고 덧붙였다. 카스퍼스키의 GReAT 게오르기 쿠체린(Georgy Kucherin) 보안 연구원은 “GitHub과 같은 코드 공유 플랫폼은 전 세계 수백만 명의 개발자들이 사용하고 있기 때문에, 위협 행위자들은 앞으로도 계속해서 가짜 소프트웨어를 악용해 감염을 유도할 것"이라면서 "따라서 서드파티 코드 처리 시 각별한 주의가 필요하다. 이러한 코드를 실행하거나 기존 프로젝트에 통합하기 전에 반드시 해당 코드가 수행하는 작업을 철저히 분석해야 한다. 이를 통해 가짜 프로젝트를 쉽게 식별하고, 악성 코드가 개발 환경을 침해하는 것을 예방할 수 있다"고 말했다. 더 자세한 내용은 'www.Securelist.com'에서 확인할 수 있다.

2025.02.28 09:04방은주

[보안 리딩기업] 이로운앤컴퍼니 "AI보안 우리가 책임···한국서 유일"

“'나쁜 일 해서 많은 돈 벌지 말자'는 게 좌우명이에요. '덜 벌더라도 착한 일 하자'고 생각하죠. 그래서 '기술로 고객을 이롭게 하자'는 뜻으로 회사 이름을 '이로운앤컴퍼니'라 지었어요. '인공지능(AI) 보안'이라면 세계 누구든 이로운앤컴퍼니를 찾게 하고 싶어요. 기업이 업무를 안전하게 자동화하는 서비스를 통틀어 제공하는 게 목표입니다.” 윤두식 이로운앤컴퍼니 대표는 26일 서울 삼성동 사무실에서 지디넷코리아와 만나 사명을 소개하며 이같이 밝혔다. 윤 대표는 1973년생으로 만 50세에 창업했다. 비교적 늦게 도전했다고 여기는 나이다. 그는 대전 한밭고를 졸업하고, 충남대에서 컴퓨터과학 학·석사를 받았다. 그리고 국내 정보보호 기업 지란지교소프트에 입사했다. 여기서 25년 동안 일하며 10년은 지란지교소프트에서 분사한 지란지교시큐리티 대표이사로 보냈다. 윤 대표는 “오래 전부터 창업하고 싶었지만 지란지교시큐리티를 키우는 게 우선이었다”며 “코스닥시장에 상장하고 모비젠과 SSR을 인수하면서 회사를 안정적인 궤도로 올렸다”고 말했다. 그 목표를 이루고서야 '내 회사'를 차릴 때라고 확신했다. 윤 대표는 “고객이 안전하게 AI를 활용하도록 돕겠다”며 2024년 1월 이로운앤컴퍼니를 설립했다. 이로운앤컴퍼니는 AI챗봇에서 민감 정보를 판별하고, 거대언어모델(LLM)을 연동한 응용프로그램(앱)에 대한 공격을 방어하는 AI 보안 기업이다. 윤 대표를 포함해 9명의 구성원이 이로운앤컴퍼니에서 일한다. 3명이 출발, 외형으로는 1년새 3배가 커졌다. 임직원 9명 가운데 8명이 개발자다. 유일한 비개발자 1명은 최고고객책임자(CCO)로 윤 대표에게 특별한 사람이다. 전 직장인 지란지교소프트에서 만나 사내 커플이 됐고, 이제 창업자 부부로 회사에서나 가정에서나 언제나 그를 응원하는 든든한 지원자다. 회사 이름 '이로운'도 아내가 제안했다. 그 1년간의 이야기를 들어봤다. 아래는 윤 대표와의 일문일답. -AI 보안이란 무엇인가? “AI 보안은 크게 두 가지가 있다. 하나는 AI의 보안을 높이는 AI를 위한 보안(Security for AI)과 또 하나는 AI를 이용해 보안(AI for Security)을 높이는 것이다. 이 중 이로운앤컴퍼니는 AI의 보안을 높이는 서비스를 제공한다. 한국에는 우리 같은 회사가 아직 없다. 우리가 유일하다. 외국에서도 빨라야 2020년 시작, 몇 개 회사가 있다. 이제 시장이 막 열리는 단계다.” -이로운앤컴퍼니 주력 제품은? “지난해 7월 '세이프엑스(SAIFE X)'를 선보였다. 이어 12월에 첫 고객으로 한국정보보호교육원에 공급했다. 기업은 AI 서비스를 쓰고 싶어도 회사 정보가 밖으로 나갈까 봐 불안해한다. 사용자가 AI챗봇 대화창에 내용을 쓰면 세이프엑스가 민감한 정보를 가려낸다. '입력한 내용에 민감한 정보가 있어요.' 그러면서 이름과 연락처 등을 표시한다. 곧이어 '민감한 정보가 아니면 표시를 해제하고 전송하세요. 민감한 정보를 보내면 유출 피해를 입을 수 있으니 조심하세요.'라고 알려준다. 기업은 사정에 맞게 개인정보와 금융 정보 등이 기밀이라고 미리 설정할 수 있다. 세이프엑스에는 '제일브레이크 필터(Jailbreak Filter)' 기능도 있다. AI에 일부러 나쁜 내용을 써서 공격자가 의도하는 동작으로 유도하는 제일브레이크를 알아채 막아준다. 지금껏 알려진 제일브레이크는 대부분 영어로 쓰였다. 한국어 챗봇에서 악용될 가능성이 크다. 이로운앤컴퍼니는 한국 회사답게 한국어 공격을 방어하는 능력을 지녔다. LLM 보안 상태를 진단하고 해결책을 제시하는 레드팀(Red Team) 서비스도 제공한다. AI를 쓰고 싶은데 해킹이 걱정된다면 '세이프 X'를 쓰면 된다." -수출은 언제쯤? “설립한 지 1년여 밖에 안됐지만 수출도 고려하고 있다. 우선 연내 일본어 서비스를 내놓으려고 한다. 며칠 전에도 일본 회사를 만났다. 관심이 많더라. 이로운앤컴퍼니의 해외 시장은 처음도 끝도 일본이다. 일본 정보보호 시장 규모는 한국의 10배다. 일본에서만 성공하더라도 큰 성과를 이루는 셈이다. 일본에서 10% 이상 시장 점유율을 차지하고 싶다.” -매출 목표와 상장 계획은? “일단 올해는 10억원 달성이 목표다. 착실히 성장해 2027년에는 100억원을 돌파하고 싶다. 양분으로 삼을 투자도 차근차근 받고 있다. 지난해 5억원을 시드 투자(Seed Investment)로 받았다. 시드 투자는 창업초기기업이 서비스를 출시할 준비하는 단계에서 이뤄진다. 창업초기기업 투자 전문사 마크앤컴퍼니가 이끌었다. 올해에는 프리시리즈A 단계 투자 유치를 생각하고 있다. 기업공개(IPO)는 2029~2030년쯤으로 잡고 있다.” 고객에게 한마디? “AI는 기업 경쟁력에 반드시 필요한 수단이다. 보안이 두려워서, 효과를 못 믿어 도입하기를 미룬다면 회사 경쟁력 높일 때를 놓친다.겪어봐야 한다. 보안이 두려우면 이로운앤컴퍼니를 찾아라. 같이 해결하자. 우리 회사 팀멤버들이 좋다. 특히 최고기술책임자(CTO)의 경우 20년 이상 보안 개발자로 일했고, 한국보다 큰 시장으로 평가받는 일본에서도 경험을 갖고 있다." 스타트업 대표로서 자랑할 기업 문화는? “재택근무다. 월·화·수요일 3일은 집에서 일하고, 목·금요일에는 오전 10시부터 오후 4시까지 집중 근무하면 된다. 이로운앤컴퍼니 직원은 강원 춘천시, 경기 남양주시 등에서 살기에 재택근무를 매우 좋아한다. 회사가 안착하면 완전 재택근무로 바꿀 것도 생각하고 있다.” 50대에 창업했는데 힘들지 않았나? "왜 안힘들었겠나. 여러 어려움이 많았다. 역시 밖은 '비바람'이 세더라(웃음). 특히 가장 힘든 건 투자 유치였다. 생각한 것보다 쉽지 않더라. 법인사업자 등록부터 세무·회계·법무까지 직접 챙겨야 하는 것도 힘들고 생소했다. 힘들때마다 아내가 큰 힘을 줬다.(웃음)" 창업하려는 후배에게 조언한다면? “정부가 지원하는 창업 교육을 꼭 받고 시작하길 바란다. 임직원 구성, 지분 구조, 아이템 선정, 고객 요구 수렴 방법, 투자 유치 방법 등 대부분을 알려준다. 기본을 알면 잘못된 길을 갈 확률이 줄어든다. '그냥 해 볼까? 안되면 취직하지, 뭐'라는 생각으로는 절대 성공하지 못한다. 온 힘을 다해도 될까 말까다. 그리고 내가 50세에 창업해서 하는 말인데, 마음이 있으면 한 살이라도 어릴 때 하라. 체력도 중요하다(웃음).” 올해 한국정보보호산업협회 AI보안협의회 회장을 맡았는데 활동 계획은? "회원사는 구상 단계다. 정부와 산업계 모두가 AI 보안에 관심이 많으므로 많은 기업과 학계가 참여할 거라 생각한다. 산업에서 AI를 어떻게 적용하는 것이 보안 측면에서 베스트 프랙티스(Best Practice)인지 모르기 때문에 이를 도와줄 수 있는 큰 아웃라인을 만드는 작업을 우선 할 계획이다."

2025.02.28 08:20유혜진

넥슨, 무료 블록코딩 플랫폼 '헬로메이플' 웹 버전 출시

넥슨코리아(공동 대표 강대현∙김정욱)는 무료 블록코딩 플랫폼 '헬로메이플(HelloMaple)'의 웹 버전을 출시하고 다양한 업데이트를 실시했다고 27일 밝혔다. 지난해 9월 정식 출시된 '헬로메이플'은 메이플스토리 IP를 기반으로 한 블록코딩 플랫폼으로, 출시 4개월 만에 누적 가입자 수 22만 명을 달성하는 등 공교육 현장의 많은 호응을 얻고 있다고 회사 측은 설명했다. 이번 '헬로메이플' 웹 버전 출시를 통해 별도의 프로그램 설치 없이 웹에서 무료로 이용할 수 있다. 넥슨은 크롬북을 포함한 태블릿 환경에서도 서비스를 이용할 수 있도록 지원을 확대해 나갈 계획이다. 이외에도 다양한 기능 업데이트가 진행됐다. 먼저 교사 계정 한정으로 각 화면에 대한 설명을 확인할 수 있는 도움말 시스템과 가이드 기능이 추가되는 등 기타 이용 편의 기능이 강화됐다. 보다 세밀한 블록 조립이 가능하도록 블록코딩 기능도 업데이트해, 이용자들의 창작 자유도를 높이고 직관적이며 유연한 제작 환경을 제공한다. 또 컴퓨터 활용 능력을 기를 수 있는 'OX 메이플운동회', '도전! 타자 히어로' 등 공식 월드 2종과 재미있게 블록코딩을 배울 수 있는 놀이형 학습 콘텐츠 3종이 신규 출시된다. 넥슨은 신규 월드 출시를 기념해 내일(28일)부터 한 달간 신규 월드 2종 플레이 이벤트 및 대회를 진행한다. 이벤트 참여자를 대상으로 '헬로메이플' 웰컴 키트, 간식 세트 등 푸짐한 상품이 지급되며, 자세한 내용은 '헬로메이플' 공식 홈페이지의 공지사항을 통해 확인할 수 있다. 넥슨코리아의 신민석 총괄 디렉터는 “이용자가 편리하고 재밌는 환경에서 코딩을 경험할 수 있도록 이번 업데이트를 했다”라며 “AI 기능을 비롯한 신규 기능을 출시해 플랫폼 서비스 고도화에 힘쓰겠다”고 전했다.

2025.02.27 14:55이도원

KODA "가상자산 이용자 보호법 보안 기준 충족”

한국디지털에셋(대표 조진석, KODA)은 가상자산 이용자 보호 등에 관한 법률(이하 가상자산이용자보호법)에 명시된 '대통령령으로 정하는 보안 기준'을 충족한 가상자산사업자가 됐다고 27일 밝혔다. 이번 성과로 KODA는 타 가상자산사업자의 이용자 가상자산을 위탁 보관할 수 있는 가상자산보관사업자가 됐다. 가상자산이용자보호법 제7조 제4항에 따르면, 가상자산사업자는 '대통령령으로 정하는 보안 기준'을 충족한 기관에만 이용자의 가상자산을 위탁·보관할 수 있다. 이 기준에는 ▲가상자산 안전 보관을 위한 업무 지침 공시 및 시행 ▲금융위원회가 고시하는 기준에 따른 연 1회 이상 시스템 안전성 및 보안성 점검·평가 ▲위탁 받은 가상자산 전량을 인터넷과 분리 보관하는 조치 등이 포함된다. 이는 금융기관 수준의 보안 점검을 요구하는 것으로, 신뢰할 수 있는 보안 체계를 갖춘 기관만이 이용자 가상자산을 위탁받아 관리할 수 있음을 의미한다. 또 시행령 제11조 제2항 제2호는 '금융위원회가 정해 고시하는 기준'으로 정보보호평가 전문 기관을 통해 취약점 분석·평가를 수행하고, 결과 보고 및 보완 조치 계획서를 금융감독원에 제출하도록 한다. KODA는 지난해 12월 정보보호전문서비스기업 한시큐리티를 통해 취약점 분석 및 평가를 완료하고 금융감독원에 결과 보고 및 보완 조치 이행 계획서를 제출했다. 해당 법률 및 시행령에서 요구하는 보안 기준을 충족하는 국내 최초이자 유일한 가상자산보관사업자가 된 것이다. 그 결과 KODA는 국내 가상자산 생태계의 신뢰성과 안전성을 한 단계 끌어올릴 전망이다. 김말동 한시큐리티 대표는 "가상자산 산업 분야에서 해킹 등 보안 이슈가 빈번히 발생하는 가운데, KODA의 취약점을 점검하고 보안을 강화하는 데 기여하게 돼 의미가 깊다"며 "앞으로 가상자산 분야 보안 진단 전문업체로 성장하기 위해 지속적으로 노력하겠다"고 밝혔다. 조진석 KODA 대표는 "이번 성과는 가상자산 시장의 투명성과 안전성을 높이는 중요한 이정표"라면서 "앞으로도 가상자산의 안전한 보관을 최우선으로 삼아 지속적으로 보안 기준을 충족하고 강화해 나가겠다"고 말했다.

2025.02.27 13:50백봉삼

양자내성암호 전환 시범사업 추진···다음달 3곳 선정

과기정통부가 양자내성암호 시범전환 사업을 추진한다. 올해 3개 컨소시엄을 선정, 각 컨소시엄당 9억원을 지원한다. 양자내성암호는 현재 활용하는 공개키 알고리즘(소인수분해, 이산대수 등)보다 복잡해 양자컴퓨터로도 풀기 어려운 수학적 난제(격자기반, 해시기반 등) 기반의 암호를 말한다. 과학기술 발전과 함께 양자컴퓨터 기술이 가시화하면서 기존의 암호체계가 보안 위협에 노출될 가능성이 커지고 있다. 양자컴퓨터 상용화 시기가 도래하더라도 해독돼서는 안 될 중요한 정보, 즉 해킹으로부터 절대 안전해야 할 국가기밀, 장기간의 연구개발 데이터 및 기업비밀, 민감한 개인정보 등이 산재한 실적이다. 27일 과기정통부에 따르면, 양자컴퓨터 시대에 이러한 정보를 지키기 위해 정부는 2035년까지 국내 암호체계를 양자컴퓨터의 빠른 연산 능력에도 안전한 양자내성암호로 전환하기 위한 마스터플랜을 수립한 바 있다. 이러한 마스터플랜 일환으로 2025년부터 2028년까지 4개년 동안 의료, 국방, 금융 등 산업 분야별 양자내성암호 시범전환 사업을 추진할 계획이다. 올해는 국민생활과 밀접한 에너지, 의료, 행정 3개 분야의 주요 정보시스템을 대상으로 양자내성암호 시범전환 사업을 추진한다. 앞서 정부는 지난 1월 사전 설명회를 개최, 양자내성암호로의 전환 필요성 및 중요성에 대해 홍보하는 한편 업계 의견을 수렴했다. 이 후 약 1개월 동안 참여 컨소시엄을 모집했다. 그 결과, 3개 컨소시엄 모집에 총 9개 컨소시엄이 지원했고, 다음달중 평가를 통해 분야별 사업자를 최종 선정할 예정이다. 1년 과제로 올해말 끝난다 정부는 시범사업을 통해 국내 기업·기관의 암호체계 전환 시 필요한 기술 확보, 성능 검증 등을 통해 양자내성암호 전환사례를 발굴, 전환에 필요한 절차를 마련할 계획이다. 또 향후 다양한 산업 분야에서 양자내성암호 도입을 지원할 수 있게 가이드도 제공할 예정이다. 과기정통부 류제명 네트워크정책실장은 “양자컴퓨터의 기술 발전으로 기존 암호체계의 보안성이 위협받는 가운데, 양자내성암호로의 전환은 AI시대 안전한 보안체계를 제공하는 주춧돌이 될 것"이라면서 “양자컴퓨터 상용화 시기에 대비해 이번 시범전환 사업을 통해 언제든 양자컴퓨터 보안 위협에 대응할 만반의 준비를 갖추어 나가겠다.”고 밝혔다.

2025.02.27 12:00방은주

'SQL 인젝션' 공격에 당했다···개인정보 유출 사업자 2곳 과징금

온라인 전자세금계산서 발행 '스마트빌' 서비스를 운영하고 있는 비즈니스온커뮤니케이션과 패션 분야 오픈마켓 '가방팝' 서비스를 운영하고 있는 엔에이치엔위투 두 회사가 개인정보보호 법규를 위반, 과징금과 함께 시정명령을 받았다. 개인정보보호위원회(위원장 고학수, 개인정보위)는 26일 오후 제4회 전체회의를 열고, 개인정보보호 법규를 위반한 이들 2개 사업자에 대해 총 1억 9810만 원의 과징금과 1230만 원의 과태료를 부과했다. 이와함께 시정명령과 공표명령도 함께 의결했다. 비즈니스온커뮤니케이션은 온라인 전자세금계산서 발행 '스마트빌' 서비스를 운영하고 있고, 엔에이치엔위투는 패션 분야 오픈마켓 '가방팝' 서비스를 운영하고 있다. 이들 2개 사업자의 구체적인 위반 내용과 처분 결과는 다음과 같다. ■ 비즈니스온커뮤니케이션:과징금 1억 3700만 원과 과태료 270만 원 부과. 시정명령과 공표 명령도 비즈니스온커뮤니케이션은 신원미상의 자(이하 '해커')의 에스큐엘(SQL) 인젝션 공격으로 '스마트빌' 서비스의 회원정보(이름, 아이디, 비밀번호, 이메일, 연락처 등) 17만9386건이 유출됐다. 에스큐엘(SQL, Structured Query Language) 인젝션 공격은 악의적인 에스큐엘(SQL)문을 삽입해 데이터베이스가 비정상적인 동작을 하도록 조작하는 공격 기법이다. 비교적 오래된 해킹 기술로, 웹 애플리케이션과 데이터베이스 간 연동에서 발생하는 취약점이다. 공격자가 입력 폼에 악의적으로 조작된 쿼리를 삽입해 데이터베이스 정보를 불법적으로 열람하거나 조작할 수 있는 취약점을 말한다. SQL(Structured Query Language)은 데이터베이스 관리를 위한 특수 목적의 프로그래밍 언어를 말한다. 공격 유형은 크게 네 가지다. 'Error based SQL Injection(논리적 에러를 활용한 SQL 인젝션)'은 인증 우회를 위해 논리적 에러를 유도하는 방식의 공격 기법이고, 'Union SQL Injection(UNION 명령어를 활용한 SQL 인젝션)'은 공격자가 추가적인 쿼리를 삽입해 정보를 획득하는 기법으로 UNION 명령어를 이용해 여러 쿼리를 합치는 방식을 이용한다. 또 'Blind SQL Injection : Boolean based SQL'은 서버의 반응을 통해 정보를 얻는 SQL 공격 기법으로 오류 메시지의 자세한 내용이 없어도 공격이 가능하고, 'Stored Procedure SQL Injection'은 저장 프로시저는 쿼리를 묶어 하나의 함수처럼 실행하는데, 공격자가 저장 프로시저에 악성코드를 삽입해 실행한다. 개인정보위 조사 결과, 비즈니스온커뮤니케이션은 에스큐엘(SQL) 인젝션 공격을 예방하기 위한 입력값 방어 조치를 하지 않았고, 외부로부터 불법적인 접근을 방지하기 위한 시스템 접속권한을 아이피(IP) 주소 등으로 제한하지 않아 개인정보가 유출된 것으로 밝혀졌다. 또 유출신고를 지연한 사실도 확인됐다. 이에 개인정보위는 비즈니스온커뮤니케이션에 과징금 1억 3700만 원과 과태료 270만 원을 부과하고, 법령 준수와 재발방지를 위한 대책을 수립‧이행하도록 시정명령하는 한편, 사업자 홈페이지에 처분받은 사실을 공표하도록 명령했다. ■ 엔에이치엔위투:과징금 6,110만 원과 과태료 960만 원 부과, 공표 명령 엔에이치엔위투는 자사가 운영 중인 패션 분야 오픈마켓인 '가방팝' 쇼핑몰에 입점한 판매자를 위한 '판매자시스템'이 해커의 에스큐엘(SQL) 인젝션 공격을 받았고, 이로 인해 해당 시스템에서 보유한 53만4903건의 판매자 및 고객의 개인정보가 유출됐다. 유출 정보에는 회원의 주민등록번호도 포함된 것으로 확인됐다. 조사 결과, 엔에이치엔위투는 2022년 7월 시스템을 개편하면서 과거 거래내역 조회 및 고객응대 등을 위해 기존 판매자시스템도 함께 계속 운영했는데, 기존 시스템에 에스큐엘(SQL) 인젝션 공격을 예방하기 위한 입력값 방어 조치를 하지 않았고 웹방화벽을 비활성화한 상태로 운영해 개인정보가 유출됐다. 아울러, 엔에이치엔위투는 2013년 2월 기존 판매자시스템의 구 데이터베이스(DB)를 현행 데이터베이스(DB)로 이관하면서 개인정보 처리 목적이 달성된 구 데이터베이스(DB)를 파기하지 않았는데, 여기에는 법상 파기 대상인 주민등록번호가 계속 보관된 사실도 확인했다. 옛(구) 정보통신망법상 주민등록번호 법정주의 시행일('12.8.18.)로부터 2년 이내에 파기했어야 했다. 이에 개인정보위는 엔에이치엔위투에 과징금 6110만 원과 과태료 960만 원을 부과하고, 사업자 홈페이지에 처분받은 사실을 공표하도록 명령했다. 개인정보처리자는 유출 사고가 발생하지 않도록 안전조치와 관련된 의무 사항을 상시 점검하고, 시스템 개선 등으로 불필요한 개인정보가 포함돼 있는지 점검해 파기하도록 해야 한다고 개인정보위는 당부했다. 아울러 개인정보처리자가 에스큐엘(SQL) 인젝션 공격을 예방하기 위해 한국인터넷진흥원(KISA)에서 제공하는 '소프트웨어 보안약점 진단 가이드' 등 가이드라인을 참고할 것과, 필요하다면 '보안취약점 점검' 서비스도 활용할 것을 안내했다.

2025.02.27 12:00방은주

美 SEC, 가상자산 규제에서 완화 기조로 전환…업계 기대감↑

미국 증권거래위원회(SEC) 가상자산 기조가 변화하고 있다. 게리 겐슬러 전 위원장이 물러난 이후 SEC는 기존의 강경한 규제 방침에서 점진적으로 후퇴하는 모습을 보이고 있으며 최근 들어 가상자산 업계와의 법적 공방을 줄이는 방향으로 움직이며 시장의 이목이 집중된다 최근 SEC는 가상자산 업계를 상대로 진행했던 주요 소송들을 연이어 취하하거나 합의하는 모습을 보이고 있다. SEC는 가상자산 거래소 코인베이스와 이어오고 있던 법적 분쟁을 최근 종료했다. SEC는 지난 2023년 미등록 증권 판매 혐의로 기소했던 바 있다. NFT 마켓플레이스 오픈시도 SEC의 조사를 받았으나, 최근 당국이 별도의 소송을 제기하지 않기로 결정하면서 규제 부담을 덜게 됐다. SEC는 오픈시의 NFT 거래가 증권법을 위반했는지를 조사했으나, NFT가 기존 증권과 동일하게 취급될 수 있는지에 대한 논란이 이어지면서 법적 조치를 유보한 것으로 보인다. SEC와 탈중앙화 금융(DeFi) 플랫폼이 증권거래소로 간주될 수 있는지 여부를 두고 갈등을 빚었던 유니스왑 랩스도 법적 분쟁을 마무리했다. SEC는 유니스왑에 대한 조사를 마무리하고 개발사인 유니스왑 랩스에 대한 집행 조치도 중단했다 이에 더해 가상자산 거래소 제미나이에 대한 조사 종결 소식도 전해졌다. 제미나이는 SEC로부터 2023년 5월 웰스 노티스(사전 집행 조치 통보)를 받았으나 결국 규제 당국으로부터 법적 조치를 받지 않게 됐다. 제미나이 공동 창립자인 카메론 윙클보스는 X(구 트위터)를 통해 "SEC의 조사가 699일 동안 진행됐으며, 웰스 노티스를 받은 지 277일 만에 종결됐다"며 "이것이 가상자산에 대한 전쟁의 종식을 의미하는 중요한 이정표가 될 수 있지만, SEC가 그동안 업계와 미국 경제에 끼친 피해를 되돌리지는 못한다"고 비판했다. 그는 이어 "SEC가 제미나이 같은 기업들에 부과한 막대한 법률 비용과 생산성 저하, 혁신 지연을 감안하면, 이 같은 결정은 너무 늦었다"고 강조했다. 가상자산 업계에 따르면 SEC는 저스틴 선 트론 창립자와 협의를 진행 중이다. SEC는 2023년 3월 저스틴 선과 그의 기업들을 미등록 증권 판매 및 시장 조작 혐의로 기소했으며, 현재 양측은 합의 가능성을 검토하고 있는 것으로 전해졌다. SEC의 달라진 행보에 알트코인 현물 ETF 승인 기대도 함께 높아지고 있다. 현재 솔라나(SOL)와 엑스알피(XRP) 등 주요 알트코인을 기반으로 한 ETF 출시 가능성이 거론되고 있다. 업계 관계자들은 "SEC가 비트코인 ETF를 승인한 만큼, 같은 논리로 이더리움과 다른 주요 알트코인에 대한 ETF도 승인될 가능성이 있다"며 "특히 기관투자자들의 관심이 커지고 있는 점을 감안하면, 가상자산 시장의 제도권 편입이 가속화될 것"이라고 분석했다. 더불어 "오는 27일(현지시간) 진행되는 SEC 비공개 회의에 ETF 관련 논의가 이뤄질 수 있다는 관측도 나온다. 당분간 SEC 행보에 가상자산 업계 전체의 시선이 집중되는 이유다"라고 말했다.

2025.02.27 10:57김한준

GS샵에서 가입자 개인정보 158만건 유출

GS리테일이 운영하는 홈쇼핑사 GS샵 가입자 158만명의 개인정보가 유출됐다. 편의점인 GS25에서 9만여명의 개인정보가 유출된 지 한 달만에 또 유출 소식이 나왔다. 27일 GS리테일 측은 최근 1년간의 로그(기록)를 추가 분석한 결과 홈쇼핑 웹사이트에서도 작년 6월 21일부터 지난 13일까지 동일 수법으로 약 158만건의 개인정보 유출 정황을 확인했다고 밝혔다. 이번에도 '크리덴셜 스터핑' 공격을 받은 것으로 보이며, 이는 여러 경로로 수집한 계정과 비밀정보 등을 무작위로 대입해 로그인한 후 개인정보를 훔치는 수법을 말한다. 홈쇼핑 웹사이트를 통해 유출된 것으로 추정되는 개인정보는 ▲이름 ▲성별 ▲생년월일 ▲연락처 ▲주소 ▲아이디 ▲이메일 ▲기혼 여부 ▲결혼기념일 ▲개인통관고유부호 등 총 10개 항목이다. 회사 측은 가입자가 입력한 정보에 따라 일부 정보는 포함되지 않을 수 있다고 설명했다. 단, 멤버십 포인트 및 결제 수단 등의 금융 정보는 유출되지 않은 것으로 확인됐다. GS리테일은 해당 사실 인지 후 해킹을 시도하는 IP와 공격 패턴을 즉시 차단하고, 홈쇼핑 웹사이트 계정에 로그인할 수 없도록 잠금 처리했다. 또한 로그인 시 본인 확인 절차를 강화하는 동시에 해당 가입자에게 비밀번호 변경을 권고한다는 안내 메시지를 발송했다. 회사는 "이번 사건을 계기로 개인정보 보호 및 보안 강화를 최우선 과제로 삼고 재발 방지에 최선을 다하겠다"며 "최고 경영진들이 참여하는 정보보호 대책 위원회를 발족하여 이번 사고를 조속히 수습하고 이후 해당 조직을 상설 운영하며 관리적 조치에 만전을 기하겠다"고 설명했다. 또한" 정보 보호 투자 확대, 정보 보호 최신 기술 도입 및 시스템 고도화, 보안 정책 강화, 보안 전문 인력 강화 등 종합적인 대응 방안을 철저히 마련하도록 하고 추가 피해 방지 및 예방을 위해 관련 기관 조사에 성실히 협조하고, 계속해서 고객 및 관계자들과 투명하게 소통하겠다"고 말했다.

2025.02.27 10:38안희정

KT "'AI 위협메일 차단 서비스'로 보안 강화하세요"

KT가 업무용 종합 포털인 비즈메카EZ에 적용한 'AI 위협메일 차단 서비스'가 중소기업 등 B2B 시장에서 좋은 반응을 얻고 있다고 27일 밝혔다. 비즈메카EZ는 메일부터 전자결재, 메신저, 회계, HR 등 다양한 업무용 솔루션과 복지서비스까지 기업의 모든 업무를 한 화면에서 제공하는 KT의 B2B 서비스로 현재 7만개 기업에서 약 50만명이 이용중이다. AI 위협메일 차단 서비스는 KT의 AI 분석·탐지 기술이 적용된 메일 보안 솔루션이다. KT는 지능적으로 진화하는 신종·변종 이메일 해킹 공격을 사전에 탐지해 접근을 차단할 수 있도록 했다. 특히 고객사가 별도의 장비를 설치하거나 도메인 변경 등 추가 네트워크 설정 없이 이용자당 월 2천원 수준의 비용으로 사용할 수 있는 편의성과 경제성을 갖췄다. KT는 비즈메카EZ와 관련해 AI를 기반으로 기록, 인식, 번역 등 기업 업무에 실질적 도움이 되도록 서비스를 고도화할 계획이다. KT는 자체 보유한 AI 기술뿐만 아니라 고객사 업무에 실질적인 효과를 위해 다양한 협력을 기반으로 외부 기술·서비스 협력도 적극적으로 진행한다는 방침이다. 또 KT는 비즈메카EZ 이용 고객의 사용 편리성과 만족도를 높이기 위한 서비스 리뉴얼도 준비하고 있다. 고객 중심의 최신 UI/UX 적용과 함께 핵심 업무 기능 중 하나인 PC와 모바일 메신저를 개편해 연내 공개한다. 이와 함께 영업활동 관리, 설문조사, 자원예약관리, 시간차 휴가 기능 등 고객사의 피드백을 반영한 기능도 확장한다. 아울러 비즈메카EZ 내 저장된 많은 자료를 간편하게 찾을 수 있는 통합검색 기능과 함께 외국인 고용 기업도 쉽게 사용할 수 있도록 영어, 일본어, 중국어를 지원하는 다국어 버전도 공개한다. 한편 KT는 오는 3월 23일까지 '특별 감사 프로모션'을 진행한다. 이번 프로모션을 통해 비즈메카EZ AI 위협메일 차단서비스를 구매하는 고객에게 이용료 30% 할인 혜택을 제공하며, 치킨세트 모바일 쿠폰 2매를 증정한다. 또한 신청 고객사에 맞춤형 서비스 컨설팅 및 무료 체험 기회도 제공한다.

2025.02.27 10:15최지연

美 SEC, 가상자산 거래소 제미나이 조사 종결

미국 증권거래위원회(SEC)가 가상자산 거래소 제미나이에 대한 조사를 종결하고 추가적인 법적 조치를 취하지 않기로 결정했다고 미국 가상자산 매체 더블록이 26일(현지시간) 보도했다. 카메론 윙클보스 제미나이 공동 창립자는 X(구 트위터)를 통해 "SEC의 조사가 시작된 지 699일, 웰스 노티스를 받은 지 277일 만에 SEC가 제미나이에 대한 조사를 종료했다"고 말했다. 이어서 "이는 가상자산 산업에 대한 전쟁이 끝나가는 과정에서 또 하나의 이정표지만 기관이 우리와 업계, 그리고 미국 경제에 끼친 피해를 보상하기에는 부족하다"고 지적했다. 카메론 윙클보스는 SEC의 이전 행정부가 가상자산 업계를 대하는 방식에 대해 강하게 비판했다. 그는 "이와 같은 불법적이고 부당한 규제 조치를 추진했던 관계자들은 즉시, 그리고 공개적으로 해고돼야 한다"며 강한 불만을 표출했다. 이어 "SEC는 우리에게만 수천만 달러의 법률 비용을 부담하게 했고, 업계 전반적으로 수백억 달러 규모의 생산성과 혁신을 저해했다"며 "이러한 행태는 미국 경제 성장에 막대한 손실을 초래했다"고 지적했다.

2025.02.27 08:51김한준

"MS보다 90배 많다"…구글, AI 코딩 어시스턴트 '무제한급 무료' 공개

구글 클라우드가 개인 개발자를 위한 인공지능(AI) 코딩 어시스턴트를 사실상 무료로 공개했다. 기술 격차 해소와 AI 기반 코딩 지원 확대를 내세우면서 사실상 MS가 주도해온 AI 코딩 시장을 흔들고 개발자 생태계를 자사 플랫폼으로 끌어들이려는 전략으로 풀이된다. 구글 클라우드는 개인용 '제미나이 코드 어시스트' 퍼블릭 프리뷰 버전을 글로벌 출시했다고 26일 밝혔다. 기존 기업 대상 서비스와 달리 학생, 프리랜서, 스타트업 개발자도 무료로 사용할 수 있도록 개방한 것이 특징이다. '제미나이 코드 어시스트'는 구글의 최신 AI 모델인 '제미나이 2.0'을 기반으로 동작한다. 퍼블릭 도메인의 모든 프로그래밍 언어를 지원하며 방대한 코딩 사례를 학습해 코드 추천과 자동 완성을 제공한다. 특히 한국어를 비롯한 다양한 언어로 자연어 입력이 가능해 사용성이 높다. 무료 사용량도 파격적이다. 마이크로소프트(MS)의 '깃허브 코파일럿'이 월 2천회 수준의 코드 추천을 제공하는 것과 달리 '제미나이 코드 어시스트'는 월 최대 18만 회까지 지원한다. 업계 일각에서는 이는 기업용 AI 코딩 서비스와 견줄만한 수준으로, 사실상 무제한에 가깝다는 평이다. 자연어 프롬프트 기능도 강화됐다. 개발자는 "이름, 이메일, 메시지를 포함한 HTML 양식을 만들어 줘" 같은 자연어 입력만으로 코드를 자동 생성할 수 있다. 또 "매일 최신 날씨 정보를 이메일로 보내는 파이썬 스크립트를 작성해 줘" 같은 요청을 하면 반복적인 작업을 자동화할 수도 있다. 코딩 보조 기능 외에도 코드 리뷰 기능이 추가됐다. 개발자는 깃허브에서 AI가 코드 변경 사항을 분석하고 수정 제안을 제공하는 '제미나이 코드 어시스트 포(for) 깃허브'를 사용할 수 있다. 자동 코드 리뷰 기능은 오류 감지뿐만 아니라 스타일 가이드 맞춤 설정도 가능해 팀별 코드 규칙을 반영할 수 있다. 통합 개발 환경(IDE)에서도 활용할 수 있다. 비주얼 스튜디오 코드, 젯브레인스 IDE, 안드로이드 스튜디오, 파이어베이스 등 다양한 환경에서 지원된다. 이를 통해 개발자는 코드 스니펫을 생성하고 기존 프로젝트를 디버깅하는 등의 작업을 원활하게 수행할 수 있다. 반복적인 개발 작업도 AI가 처리한다. 테스트 코드 자동 생성, 코드 주석 추가 같은 작업을 AI에 맡기면 개발자는 더 창의적인 업무에 집중할 수 있다. 특히 최대 12만8천개의 토큰을 저장할 수 있는 채팅 컨텍스트 창을 활용하면 대용량 코드 파일 분석이나 전체적인 코드 구조 파악도 가능하다. 구글은 AI 코딩이 개발 프로세스에서 차지하는 비중이 빠르게 증가하고 있다고 강조했다. 현재 구글의 신규 코드 중 25% 이상은 AI가 생성한 후 엔지니어의 검토를 거친다. 이는 AI 코딩 보조 기술이 실무에서도 이미 적극 활용되고 있음을 보여준다. 개발자는 개인 지메일 계정만 있으면 누구나 깃허브, 비주얼 스튜디오 코드, 젯브레인스 IDE에서 제미나이 코드 어시스트를 설치해 사용할 수 있다. 또 구글은 개발자들이 직접 경험하고 피드백을 제공할 수 있도록 퍼블릭 프리뷰를 운영하며 이를 바탕으로 서비스 개선을 지속할 계획이다. 업계에서는 구글의 이번 움직임이 MS의 '깃허브 코파일럿(GitHub Copilot)'을 정조준한 전략적 대응이라는 분석이 나온다. 현재 AI 코딩 시장에서 압도적 점유율을 차지하고 있는 MS에 맞서 무료 제공을 무기로 개발자들의 관심을 끌고 구글 생태계로 유입하려는 전략이라는 것이다. 지기성 구글 클라우드 코리아 사장은 "제미나이 코드 어시스트를 활용하면 누구나 AI를 통해 더 빠르고 효율적으로 코딩할 수 있다"며 "기술 격차를 줄이고 모든 개발자가 동등한 기회를 가질 수 있도록 지원하겠다"고 밝혔다.

2025.02.26 13:36조이환

추락하는 비트코인, 9만 달러도 붕괴...가상자산 시장 혼란

상승세가 기대됐던 가상자산 시장이 예상과 달리 급격한 하락세를 보이고 있다. 대규모 이더리움(ETH) 해킹 사건과 밈코인 시장 붕괴가 주요 원인으로 지목되는 가운데 비트코인과 주요 알트코인 모두 크게 하락했다. 글로벌 가상자산 데이터 플랫폼 코인게코에 따르면, 비트코인(BTC)은 지난 7일 사이 7.5% 하락해 약 8만8천700달러 선에 거래 중이다. 11만 달러를 목표로 내달리던 모습은 온데간데 없이 사라졌다. 이더리움(ETH)도 7일 사이 7.2% 하락해 약 2천486달러를 기록 중이며, 엑스알피(XRP)는 10% 하락한 2.30달러에 거래 중이다. 밈코인 붐을 상징했던 솔라나(SOL)와 도지코인(DOGE)은 각각 15.7%, 16.6% 급락하며 주요 코인 중 가장 큰 낙폭을 기록했다. 이는 최근 밈코인 시장의 전반적인 침체와 맞물려 투자 심리가 급격히 위축된 것을 상징한다. 가상자산 업계는 이번 시장 하락의 주요 원인 중 하나로 북한 해킹그룹에 의해 대규모 이더리움이 탈취된 건을 꼽는다. 해킹 직후 자금세탁 시도가 포착되면서 보안 우려가 커지고 있다는 이야기다. 가상자산 시자은 보안 사고가 발생할 경우, 투자자들이 신뢰할 수 있는 거래소로 자산을 옮기거나 현금화를 시도하면서 매도세가 강화되는 경향이 있다. 가상자산 시장 하락을 부추긴 또 다른 요인은 밈코인 시장의 붕괴다. 미국 가상자산 전문 매체 더블록에 따르면 최근 일부 밈코인의 급락으로 인해 시장 전반의 신뢰가 크게 흔들리고 있다. 더블록은 최근 가상자산 시장 하락으로 인해 밈코인 시장 시가총액이 지난 2021년 11월 이후 최저 수준으로 감소했다고 보도하기도 했다. 밈코인은 그 특성상 투기적 성향이 강하고, 시장 심리의 영향을 많이 받는 자산군이다. 최근 몇 주 동안 주요 밈코인 프로젝트들이 급락하면서, 해당 시장에 투자된 자금이 대거 유출되고 있다. 밈코인 시장이 위축되면서, 관련 종목뿐만 아니라 가상자산 시장 전반에 대한 투자 심리도 악화되고 있다. 비트코인과 이더리움을 포함한 대형 가상자산들의 가격 하락세가 이어지는 이유도 이러한 심리적 요인이 크게 작용하고 있는 것으로 분석된다. 가상자산 업계에서는 이번 하락이 단기적인 조정 국면일 수 있지만, 해킹과 밈코인 시장 붕괴와 같은 부정적인 요인들이 지속될 경우 추가 하락 가능성도 배제할 수 없다는 반응이다. 한 가상자산 업계 관계자는 "비트코인이 9만 달러 선을 유지하지 못할 경우 심리적 지지선이 무너질 가능성이 크며, 추가적인 매도세가 발생할 가능성이 있다"고 내다봤다.

2025.02.26 11:40김한준

컴투스 신작 '프로야구 라이징', 일본 야구 게임 시장 공략 나서

컴투스(대표 남재관)는 신작 '프로야구 라이징'의 일본 출시를 앞두고 막바지 준비에 나섰다고 26일 밝혔다. '프로야구 라이징'은 일반 사단법인 일본야구기구(Nippon Professional Baseball, 이하 NPB)를 기반으로 하는 리얼 야구 게임으로 지난 2022년 일본 법인인 컴투스 재팬(Com2uS Japan)을 통해 NPB와 정식 계약을 맺고 공식 라이선스를 확보한 작품이다. 컴투스는 현재 일본 프로야구 개막을 앞두고 지난 20일부터 공식 페이지를 오픈하고, 사전 예약에 나섰다. 해당 페이지에는 게임 플레이 영상 및 스크린샷도 만나볼 수 있으며, 일본 X(구 트위터)를 통해서도 다양한 게임 정보를 알리고 있다. 지난해 10월부터는 일본 내 애플 앱스토어 및 구글 플레이스토어 양대 마켓에서 동시 사전 예약을 오픈한 바 있다. '프로야구 라이징'은 3D 스캔과 모션 캡처를 통해 NPB의 12개 구단의 선수들을 고스란히 재현했다. 전 시즌을 똑같이 진행하는 리그 모드, 실시간으로 대결을 즐기는 리얼타임대전, 시원한 타격감을 느낄 수 있는 홈런레이스 등 일본 3천만 야구팬들을 위한 다양한 시스템과 콘텐츠를 선보인다. 일본은 세계 3대 게임 시장이자 야구 인구가 약 3천만 명에 달하는 만큼, '프로야구 라이징'도 출시 전부터 큰 기대를 얻고 있다. 컴투스는 20여 년 넘게 쌓아온 야구 게임 개발력과 운영 노하우를 토대로 차별화된 게임성을 선보이며 일본 야구 팬심을 사로잡겠다는 계획이다. 실제로 야구 게임 명가 컴투스는 최초의 연작 시리즈인 '컴투스프로야구2008'을 시작으로 지금까지 다양한 장르의 KBO리그 및 MLB 기반 게임 라인업을 확장하며 매출과 유저수 모두 우상향을 그리고 있다. 특히 2015년 첫 3D 버전인 '컴투스프로야구2015'를 출시한 이래로 해마다 전년 대비 30% 이상 매출 신장을 기록해 왔고, 올해에는 '프로야구 라이징'을 새롭게 추가하며 또 한 번의 고성장을 보일 것으로 기대하고 있다. 컴투스는 한국과 미국, 일본, 대만 등에서 거둬온 성과를 토대로 NPB 기반의 신작 모바일 야구 게임의 완성도를 높이고, 일본 야구 게임 팬들의 취향을 적극 공략해 나갈 계획이다.

2025.02.26 11:32이도원

KT, 5G 유심망에 하이브리드 양자안호통신 적용

KT가 KT 5G 유심(USIM) 망에 QKD와 PQC-VPN을 통합한 하이브리드 양자암호통신 네트워크를 국내 최초로 적용했다고 26일 밝혔다. 5G 유심망은 유심 정보를 유심제조사에서 KT에 등록하거나, 휴대폰 가입절차 등에 사용자 인증을 위해 유심정보 전달하는 망을 의미한다. 양자 컴퓨터 등 기술의 발달할 경우 해당 망이 해킹 위협에 노출될 가능성이 있다. 이 경우 사용자 인증 정보 같은 주요 데이터가 복제돼 실질적인 피해가 발생할 수 있다. 이번에 5G 유심망에 적용된 네트워크 구조는 QKD와 PQC-VPN이 융합된 새로운 하이브리드 구성으로 KT 외부 인터넷과 내부 전용회선을 모두 연결하는 양자암호 네트워크 구조다. 해당 네트워크는 총 580km 전송 거리로 15개 노드가 KT내부망과 유심 제조사들을 연결한다. 하이브리드 양자암호통신 네트워크는 유무선으로 구성된 다양한 환경에서도 양자컴퓨터에 의한 해킹을 수학적 알고리즘과 양자역학의 원리를 이용하여 해킹을 원천 차단할 수 있다는 장점이 있다. KT는 하이브리드 양자암호통신 네트워크 적용으로, 앞으로 양자컴퓨터에 의한 해킹 위협까지도 안전하게 보호할 수 있는 5G 유심망을 고객들에게 제공할 수 있을 것으로 기대한다. 또 5G유심망을 시작으로 하이브리드 양자암호통신 네트워크 적용 범위를 확대할 예정이다. 이종식 KT 미래네트워크연구소장은 “KT는 자체 양자 보안기술 개발과 서비스발굴 및 기술 이전을 바탕으로 국내 양자산업 시장 활성화와 미래 네트워크 안정성 확보를 위한 노력을 지속적으로 이어 나가겠다”고 말했다.

2025.02.26 11:12박수형

[인터뷰] "30년간 보안 시장을 지배한 비결"…체크포인트 창립자, 길 슈웨드의 전략은

"사이버 보안은 결국 연결성, 편의성, 그리고 무엇보다도 단순성이 핵심입니다. 30년 전 우리가 방화벽을 혁신했을 때도 그랬고 인공지능(AI)이 대세가 된 지금도 이 원칙은 달라지지 않습니다." 길 슈웨드 체크포인트 이사회장은 최근 기자와의 인터뷰에서 인공지능(AI)·자동화 기술이 보안 업계 전반에 주는 기회와 도전에 대해 이같이 말했다. 사이버 보안의 본질적 가치는 시대 변화에도 흔들리지 않는다는 평가다. 26일 업계에 따르면 디지털 혁신이 가속화되면서 사이버 위협의 양상도 한층 복잡해지고 있다. 특히 AI 기술이 사이버 공격에 활용되면서 해킹 수법이 더욱 정교해지고 자동화되는 상황이다. 이에 대응하기 위해 기업들은 평균 20~50개의 보안 솔루션을 도입하고 있지만 오히려 보안 운영의 복잡성이 증가하고 관리 부담이 커지는 부작용도 발생하고 있다. 스테이트풀 인스펙션에서 AI까지, 성공적 보안의 본질은 '단순성' 이 같은 상황에서 체크포인트는 AI 기반 자동화 보안을 확대해 차세대 사이버 공격에 대응하는 전략을 펼치고 있다. 슈웨드 이사회장은 "초연결 시대에는 자동화된 위협 탐지와 차단이 필수"라며 "우리는 AI와 클라우드 보안을 강화하기 위해 전사 차원의 기술 투자와 전략적 협업을 확대하고 있다"고 밝혔다. 다만 AI와 같은 보안 기술이 발전할수록 운영의 복잡성이 증가하는 문제를 경계해야 한다는 것이 슈웨드 이사회장의 핵심 메시지다. 그는 "보안은 단순해야 한다"며 "우리 보안 전략은 기능의 무한한 확장이 아닌 '운영 단순화'에 가장 큰 초점을 맞추고 있다"고 강조했다. 슈웨드 회장은 지난 1993년 체크포인트를 창립하고 방화벽 패러다임을 혁신한 인물이다. 당시의 방화벽은 보안을 강화할수록 네트워크 연결성이 떨어지고 연결성을 유지하려 하면 보안이 약해지는 문제가 있었다. 복잡한 설정과 끊임없는 정책 수정이 필요해 운영자들에게는 상당한 부담이 됐다. 결국 보안 운영 자체가 지나치게 복잡해지는 결과를 낳았다. 슈웨드 회장은 이 문제를 단순하게 해결했다. 보안은 강력해야 하지만 동시에 쉽게 운영할 수 있어야 한다는 원칙 아래 '스테이트풀 인스펙션(Stateful Inspection)' 개념을 도입했다. 이 기술은 불필요한 복잡성을 제거하면서도 보안을 효과적으로 유지하는 방식으로, 기업들이 따로 복잡한 설정을 하지 않아도 보안과 연결성을 모두 확보할 수 있도록 했다. 그는 "네트워크 연결성과 보안을 동시에 확보해야 하며 이를 위해 운영자나 사용자가 보안을 쉽게 관리할 수 있어야 한다"며 "복잡한 기술을 단순하게 만드는 것이야말로 최고의 혁신"이라고 강조했다. 이러한 기조는 현재에도 유지돼 체크포인트는 AI·클라우드 기반 보안 솔루션을 제공하면서도 '단순성'을 핵심 원칙으로 삼고 있다. 그는 "회사가 창립한 1993년에도 보안의 핵심은 단순성과 투명성이었고 이는 AI 시대에도 마찬가지"라며 "우리는 보안을 복잡하게 만들지 않고 쉽고 간편하게 관리할 수 있도록 할 것"이라고 강조했다. AI·양자컴퓨팅, 강력한 무기이자 위협…"선제적 대응 필수" AI와 양자컴퓨팅은 보안 업계의 양날의 검이다. AI는 공격자와 방어자 모두에게 강력한 무기가 되고 있으며 양자컴퓨팅은 기존 암호화 체계를 무력화할 수 있는 가능성을 지니고 있다. AI는 보안 업계에 혁신을 가져왔다. 기존에는 보안 운영자가 일일이 로그를 분석하고 패턴을 찾아 수동으로 대응해야 했다. AI 기반 자동화 기술이 발전하면서 이제는 실시간으로 방대한 데이터를 분석하고 즉각적인 대응이 가능해졌다. 슈웨드 이사회장은 "이제 AI가 '기계의 속도'로 위협을 분석하고 차단할 수 있다"며 "우리 역시 위협클라우드 AI(ThreatCloud AI), AI운영(AIOps) 같은 자동화 솔루션을 통해 사이버 위협을 신속하게 파악하고 대응하고 있다"고 설명했다. 다만 AI가 보안 문제를 완전히 해결해주는 것은 아니다. AI 기술이 발전하면서 공격자들 역시 AI를 적극 활용하고 있으며 자동화된 해킹 기술이 빠르게 확산되고 있다. 슈웨드 이사회장 역시 "AI를 활용한 자동화 공격이 이미 전 세계에서 포착되고 있다"며 "주요 해킹 조직들이 피싱, 딥페이크, 악성코드 자동화를 시도하고 있다"고 경고했다. 이어 "다만 AI의 학습 범위와 결과 해석은 결국 사람의 몫으로, 보안 전문가와 AI 기반 솔루션이 협력해야 공격자가 활용하는 AI에도 효과적으로 대응할 수 있다"고 말했다. 양자컴퓨팅에 대한 대비도 강조했다. 슈웨드 이사회장은 양자컴퓨팅 상용화가 당장 현실화될 가능성은 낮지만 기술 발전 속도를 단정할 수 없다고 지적했다. 실제로 엔비디아 창업자인 젠슨 황은 제대로 된 양자컴퓨터가 나오려면 20년 정도 걸릴 것이라고 예측한 바 있다. 다만 예상보다 빠르게 상용화될 가능성도 배제할 수 없기에 대비는 필수라는 설명이다. 이에 따라 체크포인트는 양자 대비(quantum-ready) 암호화 알고리즘을 적용할 수 있도록 제품을 개선하고 있다. 기존 암호화 방식이 양자컴퓨팅 환경에서 무력화될 가능성이 크기 때문에 이를 대비한 새로운 보안 체계를 구축해야 한다는 판단이다. 슈웨드 이사회장은 "양자 시대가 열리면 기존 암호화가 무력화될 위험이 커진다"며 "보안 업체로서는 한발 앞서 대비책을 마련하는 것이 당연하다"고 강조했다. 아태 시장, 현지화가 필수…보안 전문가, 끈기와 일관성이 답 체크포인트는 기술적으로 AI와 양자컴퓨팅을 기반으로 보안 혁신을 주도하는 동시에 사업적으로는 아태(APAC) 지역을 전략적 핵심 시장으로 보고 있다. 아시아는 세계에서 가장 빠르게 디지털 경제가 성장하는 지역이자 사이버 공격이 집중되는 곳이다. 인터넷 사용자 수가 많고 기업들의 디지털 전환이 활발하지만 보안 역량은 국가마다 차이가 크다는 점에서 큰 도전이 따른다. 슈웨드 이사회장은 "아시아는 세계 인터넷 사용자의 상당 비율을 차지하며 디지털 경제가 빠르게 확장되고 있다"며 "그만큼 공격도 많고 보안 강화 수요도 급증하는 지역"이라고 분석했다. 이어 "특히 한국과 일본 같은 시장에서는 현지화된 접근과 맞춤형 보안 전략이 필수적"이라고 강조했다. 이같은 시장 특성을 반영해 체크포인트는 지난 1994년부터 아시아 시장에서 각국의 보안 환경에 맞는 전략을 구축해왔다. 특히 한국과 일본은 선진 기술력을 갖춘 시장이지만 외산 소프트웨어 도입이 상대적으로 제한적인 특성을 지니고 있어 보안 솔루션의 현지화가 필수적인 지역으로 평가된다. 또 아태 지역 전반의 보안 역량 강화를 위해 체크포인트는 최근 인도에 새로운 R&D 센터를 설립하며 연구개발 역량을 확대하고 있다. 이를 통해 각국의 보안 요구 사항을 보다 면밀히 반영하고 빠르게 변화하는 아태 지역의 보안 환경에 더욱 신속하게 대응할 계획이다. 인터뷰를 마치며 길 슈웨드 이사회장은 보안 업계 종사자들과 예비 전문가들에게 조언을 남겼다. 그는 "끈기 있게 미래 기술을 따라잡으라"며 "이와 함께 일관된 철학으로 사용자 관점의 단순성과 투명성을 추구하라"고 말했다. 보안 기술이 아무리 발전해도 운영이 어렵고 복잡하면 결국 사용자들이 외면하게 되고 해커들에게는 오히려 취약점을 제공할 수 있다는 조언이다. 이에 따라 기술적 혁신과 함께 보안 솔루션이 사용자 친화적으로 설계되는 것이 무엇보다 중요하다는 점을 그는 강조했다. 길 슈웨드 체크포인트 이사회장은 "지난 30년간 네트워크 보안을 지켜오면서 초심을 지키는 것이 얼마나 중요한지 절감했다"며 "AI든 양자컴퓨팅이든 새로운 시대가 오더라도 결국 사람을 보호하고 편리하게 만들어주는 것이 보안의 본질"이라고 말했다.

2025.02.26 09:38조이환

파이오링크 "가자, 인도네시아로"···현지 전시회 참여

파이오링크(대표 조영철)는 인도네시아 수라바야에서 지난주 열린 '솔루션 데이 2025'에 참가해 웹 보안 및 네트워크 보호 솔루션을 선보였다고 25일 밝혔다. 행사는 인도네시아 제2 경제도시 수라바야 지역 내 관공서 조달을 주력으로 하는 IT 솔루션 공급업체인 아누그라프라타마가 주최한 행사로, 공공기관 및 기업 관계자를 대상으로 최신 보안 및 네트워크 솔루션을 소개했다. 현재 인도네시아 정부는 디지털 전환과 스마트 시티 구축을 추진 중이다. 그러나 보안 인프라는 아직 부족한 상태다. 최근 공공기관 및 기업을 대상으로 한 사이버 공격이 증가하면서, 정부 및 공공기관에서 보안 강화가 핵심 과제로 떠오르고 있다. 이번 행사에서는 공공기관, 주요 기업, 대학교 관계자들이 참석해 실질적인 보안 강화 방안에 대한 논의가 이뤄졌다. 다양한 보안 기업들이 위협 대응 방안을 제시하며 높은 관심을 받았는데, 향후 인도네시아 정부 및 공공기관에서의 제품 도입 가능성을 열어줄 것으로 기대한다고 행사에 참가한 파이오링크 관계자는 밝혔다. 행사에서 파이오링크는 자사 웹방화벽과 보안스위치를 소개했다. 웹방화벽은 다양한 웹 해킹 공격을 탐지하고 차단하는 웹 보안 필수 제품으로, 최근 국내에도 증가하고 있는 애플리케이션 DDoS 방어에도 효과적이다. 보안스위치는 L2/L3 네트워크 통신에 보안 기능을 추가한 것으로 내부 네트워크에서 발생하는 랜섬웨어나 봇 공격 확산, 도청 공격 등을 막고, 분산 설치된 네트워크를 클라우드에서 중앙집중적으로 간편히 관리하는 장점이 있다. 이명신 파이오링크 전략사업본부장은 “이번 행사를 통해 인도네시아 수라바야 정부 및 교육기관에서 웹 보안과 네트워크 보안의 중요성을 인식하고, 실질적인 보안 강화를 위한 논의가 이뤄진 점이 의미 있다”며 “파이오링크는 앞으로도 인도네시아 시장의 보안 강화를 위한 협력을 지속해 나갈 것”이라고 말했다. 한편 파이오링크(코스닥 170790)는 네트워크와 보안을 위한 다양한 제품과 서비스를 제공한다. 업계 최고 수준 애플리케이션 가용성과 성능을 보장하고, 클라우드 인프라 구축, 쉬운 네트워크 관리와 정보보호로 지능화∙고도화된 IT 환경에서 독보적인 기술과 리더십을 갖고 있다. 주요 제품은 국내 시장 1위를 점유하는 애플리케이션 전송 컨트롤러, 웹 방화벽, 클라우드 매니지드 네트워킹, 하이퍼 컨버지드 인프라가 있으며, 주요 서비스로 보안관제와 보안컨설팅 등이 있다.

2025.02.25 23:08방은주

KISIA, AI보안 등 4개 협의체 신설···"보안 전문가 경력관리 체계 만들 것"

“한국정보보호산업협회(KISIA)가 올해 AI보안과 자율보안협의체를 새로 신설합니다. 정보보호 기업도 해킹을 당하거나 개인정보를 침해 당하는 등 여러 공격을 받는데요. 정보보호 기업이 서비스를 개발·배포하는 과정에서 생기는 위험을 줄여 소프트웨어 기업의 모범이 되겠습니다. 협의체가 사고 사례를 공유하고 예방·대응 지침을 만들려고 합니다.” 조영철 KISIA 회장(파이오링크 대표)은 25일 서울 양재동 엘타워에서 열린 제29차 KISIA 정기총회에서 “올해 '시큐업 투게더(Secure-up Together)' 전략으로 사회에 정보보호 인식을 퍼뜨리겠다”며 이같이 밝혔다. KISIA는 올해 자율보안과 AI보안 등 4개 협의체를 신설했다. 기존에 7개 협의회를 갖고 있는데 4개를 추가했다. 자율보안협의체는 보안 강화 수칙을 공유해 규모가 작은 정보보호 기업도 실천할 수 있게끔 이끌 참이다. 조 회장은 “개인정보 침해 사고 난 기업이 직접 '이런 일이 있었다'고 발표하기 힘들지 않느냐”며 “이런 회사가 자율보안협의체에서는 비공개적으로 얘기하면 대책을 꾸릴 수 있을 것 같다”고 말했다. 자율보안협의체 의장은 김진수 KISIA 수석부회장(트리니티소프트 대표)이 맡았다. 김 수석부회장은 “안랩을 비롯한 회원사 10개가 자율보안협의체에 가입했다”며 “한양대·아주대 교수, 야놀자 정보보호최고책임자(CISO), 한국인터넷진흥원(KISA) 본부장, 법무법인 세종 고문은 자문위원으로 활동한다”고 전했다. 조 회장은 “협회는 산업을 육성하는 역할을 한다”며 “세계 정보통신기술(ICT) 산업 중 정보보호 시장 규모가 6%인데 비해 한국이 3%라는 점을 보면 턱없이 부족하다”고 언급했다. 이에, 인재를 양성해야 한다며 “정보보호 기업 절반이 '신입직원이 부족하다', 70%는 '경력직이 부족하다'고 한다”고 강조했다. KISIA는 지금껏 발표하던 산업 통계에 올해부터 인력 통계도 상세하게 적기로 했다. 개발·컨설팅·관리 등 어떤 직무에 일손이 얼마나 필요한지를 따지겠다는 입장이다. 아울러 보안 전문가 경력 관리 체계를 만들기로 했다. 신입사원이 무슨 과정을 거치면 CISO까지 오를 수 있다는 기준을 알린다. 조 회장은 “CISO가 정보보호 투자 수요를 만들고 투자 인식을 바꾼다”며 “과학기술정보통신부와 같이 정책을 만들어 인재를 키우겠다”고 설명했다. 이어 “지방 공공기관이나 지방자치단체에서 일하는 CISO는 특히 열악한 환경에 처했다”며 “정보보호 전문가가 아닌 공무원인 터라 정보보호 업무를 배워야 한다”고 주장했다. 문성준 KISIA 감사(엔시큐어 대표)도 “정보보호 종사자 연봉이 다른 산업보다 적은 편”이라며 “근로 여건을 개선하고 권리를 신장하려 노력하고 있다”고 부연했다. 해외 성과에 대해서는 조 회장이 “올해 수출이 지난해보다 10% 늘 것 같다”고 내다봤다. 그는 “미국에서 열리는 전시회에 간 국내 정보보호 기업이 미국 뿐 아니라 아시아·중동 고객도 만나고 돌아온다”며 “일본으로 수출하는 금액이 가장 많고, 인도네시아·말레이시아·베트남에서도 실적을 내고 있다”고 말했다. 정보보호 업계는 '절대 믿지 말고 항상 검증하라'는 제로 트러스트(Zero Trust) 개념도 주목하고 있다. 한국제로트러스트위원장(KOZETA)을 맡은 배환국 KISIA 수석부회장(소프트캠프 대표)은 “국가 망 보안 체계(N2SF·National Network Security FRAMEwork)를 제로 트러스트로 이루려고 한다”고 소개했다. 배 수석부회장은 “한 기업이 데이터를 통제하고 정책을 결정하는 등 제로 트러스트에 필요한 모든 영역을 혼자 해낼 수는 없다”며 “어느 회사가 무슨 일을 잘하는지 등을 살펴 협력하겠다”고 기대했다. KISIA는 인공지능(AI)보안협의체도 만들었다. 윤두식 이로운앤컴퍼니 대표가 의장에 선임됐다. 조 회장은 “정부 예산이 줄고 원·달러 환율이 뛰어 정보보호 기업이 어려움을 겪는다”면서도 “정보보호 산업이 한국 국가전략산업과 기반을 지탱한다”고 강조했다.

2025.02.25 22:14유혜진

하만, 기아 '타스만'에 카오디오 시스템 적용

삼성전자 오디오 사업 자회사 하만 인터내셔널은 '더 기아 타스만' 모델에 하만카돈 카오디오 사운드 시스템 음향 기술을 적용했다고 25일 밝혔다. 해당 시스템은 8개의 스피커와 외장 앰프로 구성됐다. 온·오프로드의 다양한 주행 환경에서 부드럽고 명료한 음향 경험을 제공한다. 넓은 내부 공간을 확장된 사운드 스테이지로 활용해 한층 더 입체적이고 공간감 있는 청취 환경을 조성했다. 더블 보이스 코일 타입 서브 우퍼는 단단하고 다이내믹한 베이스를 구현한다. 앞좌석에 2-웨이 스피커 시스템과 대시보드 중앙에 미드 트위터 특성의 센터 스피커를 통해 안정적인 사운드 스테이지와 위치감을 갖췄다. 뒷좌석 리어 도어에 장착된 풀레인지 스피커가 중고역대의 사운드를 재생한다. 더블 보이스 코일 타입의 서브 우퍼는 깊은 저역감을 강화하는 동시에 단단하면서 펀치감 있는 저역대를 제공한다. 차량 속도에 비례해 스피커 볼륨이 자동 조절되는 '스마트-속도 연동 볼륨 컨트롤 기능'도 적용됐다. 하만 인터내셔널 코리아는 2018년부터 현대자동차와 기아에 하만카돈 카오디오 시스템을 공급하고 있다. 현재 니로와 타스만 및 EV3를 비롯한 기아 국내 및 해외 스포티지와 텔루라이드 판매 모델에 시스템을 탑재했다.

2025.02.25 15:58신영빈

"AI, 제로 트러스트 완성한다"…체크포인트, '인피니티' 플랫폼 강화

체크포인트 소프트웨어 테크놀로지스가 '인피니티' 플랫폼의 보안 기능을 대폭 강화했다. 인공지능(AI) 해킹의 증가와 보안 솔루션의 다변화로 기업 보안팀에 가중되는 부담을 해결하고 보안 운영을 효율화하기 위한 전략적 조치다. 체크포인트는 '인피니티' 플랫폼에 새로운 보안 기능 6가지를 추가했다고 25일 밝혔다. 이번에 추가된 기능은 ▲통합 아이덴티티 및 정책 ▲퀀텀 폴리시 인사이트 ▲퀀텀 폴리시 오디터 ▲인피니티 아이덴티티 ▲협업 위협 방지 ▲운영 단순화가 포함된다. 회사는 이를 통해 보안 정책의 단절을 해소하고 네트워크·엔드포인트·클라우드 등 다양한 환경에서 보안 운영을 '단순화(Simplify)'한다는 전략이다. 최근 사이버 공격이 전년 대비 44% 증가한 가운데 지나치게 다양한 보안 솔루션이 기업 보안팀에 부담을 가중시키고 있다는 점이 이번 조치의 배경이 됐다. '통합 아이덴티티 및 정책'은 AI와 아이덴티티 인식을 기반으로 보안 정책을 세분화해 승인된 사용자만 주요 리소스에 접근할 수 있도록 한다. 보안팀은 환경 전반에서 정책 가시성을 확보하고 보안 하이진 및 컴플라이언스를 유지할 수 있다. 이와 함께 '퀀텀 폴리시 인사이트'는 기존 정책을 분석하고 변경을 권장해 보안 태세를 개선하며 지나치게 관대한 액세스 권한과 충돌 정책을 제거해 제로 트러스트를 구현한다. '퀀텀 폴리시 오디터'는 기업의 보안 지침 준수를 돕는 기능이다. 정책 시각화 유저 인터페이스(UI)를 제공해 조직 지침을 위반하는 정책을 쉽게 식별하고 수천 개의 보안 규칙을 몇 초 만에 분석할 수 있도록 한다. 이로써 보안 및 감사팀이 반복적으로 수행하던 작업을 단축할 수 있다. 클라우드 기반 서비스 '인피니티 아이덴티티'도 새롭게 추가됐다. 이는 중앙 집중형 아이덴티티 관리 기능을 제공하며 마이크로소프트 '디펜더', 마이크로소프트 '인튠', 체크포인트 '하모니 엔드포인트' 등 새로운 아이덴티티 소스를 지원한다. 또 서드파티 아이덴티티 제공업체와의 원활한 통합도 가능하다. AI를 활용한 '협업 위협 방지' 기능도 주목받고 있다. 실시간으로 여러 실행 지점에서 위협을 식별하고 차단하며 인적 오류를 줄이고 복구 시간을 단축할 수 있다. 이 기능의 핵심인 '인피니티 플레이블록'은 보안 자동화 및 오케스트레이션을 제공하며 위협 예방과 자동 수정, 보고 등을 포함한 100개 이상의 기본 플레이블록을 지원한다. 운영 단순화 영역에서는 '인피니티 AI운영(AIOps)'와 '인피니티AI 코파일럿'이 추가됐다. '인피니티 AI운영'은 에이전트를 활용해 보안 게이트웨이를 사전에 모니터링하고 장애를 예측 및 완화할 수 있도록 돕는다. 또 보안 인프라의 실시간 상태 모니터링 기능을 제공해 시스템 다운타임을 줄인다. '인피니티AI 코파일럿'은 채팅 기반 생성형 AI 어시스턴트로, 조직의 정책, 액세스 규칙, 객체 및 로그뿐 아니라 모든 제품 설명서를 숙지하고 보안 관리자를 지원한다. 이에 따라 보안 운영 속도를 높이고 인시던트 대응 및 완화를 개선할 수 있다. 나탈리 크래머 체크포인트 최고 프로덕트 책임자(CPO)는 "매일 새로운 사이버 위협이 등장하는 초연결된 디지털 환경에서 보안팀은 복잡하고 분절된 보안 솔루션에 의해 어려움을 겪고 있다"며 "이번 AI 기반 보안 혁신은 통합 보안 관리를 강화하고 고객이 보다 향상된 위협 예방과 원활한 협업을 경험할 수 있도록 도울 것"이라고 말했다.

2025.02.25 15:56조이환

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

"AI 인재도, 데이터도 없다"…망분리 완화부터 속도내야

SAP "한국은 가장 이상적인 AI 혁신 시장"

카카오서 독립한 '다음'의 다음은?

버거킹 일부 매장서 햄버거 주문 불가능…"재료 공급 문제"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현