• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'11번가본인인증업체 ) 텔레연락처 tway010 ( Instagram 계정 판매방법 트위터 해킹 계정,vg0'통합검색 결과 입니다. (2432건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

퀄컴, Arm에 반박... "라이선스 해지 통보, 근거 없다"

[하와이(미국)=권봉석 기자] 22일(미국시간) Arm의 라이선스 해지 통보에 대해 퀄컴은 "라이선스 해지 통보는 법적 절차를 방해하려는 근거 없는 행위"라고 반박했다. Arm은 2022년 8월 미국 델라웨어지방법원에 라이선스 계약 위반을 이유로 퀄컴을 제소한 이후 소송전을 이어오고 있다. Arm은 "2021년 1월 퀄컴에 인수된 누비아가 개발한 반도체를 퀄컴이 이용하는 것은 라이선스 위반이며 퀄컴은 Arm의 동의 없이 누비아의 라이선스를 이전하려 했으므로 계약에 위반된다"고 주장했다. 퀄컴은 같은 해 10월 미국 법원에 제출한 소장에서 "Arm이 이번 소송을 통해 라이선스 비용 조정은 물론 ▲ 기기 제조사에만 라이선스 제공 ▲ ARM 이외의 타사 IP 혼합 사용 금지 등을 요구하고 있다"고 주장했다. 퀄컴은 22일 입장문을 통해 "Arm의 행위는 오랜 협력사를 위협하고, 성능을 선도하는 CPU를 방해하고, 아키텍처 라이선스에 따른 폭넓은 권리와 상관없이 기술료를 인상하기 위한 근거없는 위협"이라고 반박했다. 이어 "Arm의 필사적인 시도는 오는 12월 재판을 앞두고 법적 절차를 방해하려는 시도로 보이며, 라이선스 해지 통보는 근거없다. 퀄컴은 Arm과 계약에 따른 권리가 (법정에서) 인정될 것으로 확신하며 경쟁을 저해하는 Arm의 행위는 용납되지 않을 것"이라고 밝혔다. 홍콩 텐펑증권 궈밍치 애널리스트는 23일 자신이 운영하는 X(구 트위터) 계정에 "Arm이 실제로 퀄컴의 라이선스를 해지할 가능성은 극히 낮다고 본다. 그런 시도는 퀄컴과 Arm 양자에 파괴적이며 승자도 없다. 이번 분쟁은 특정한 형태의 합의로 끝날 것으로 본다"고 밝혔다.

2024.10.24 07:37권봉석

스포티파이 "인스타그램서 발견한 음악, 플레이리스트에 추가하세요"

글로벌 오디오·음원 스트리밍 플랫폼 스포티파이가 인스타그램에서 발견한 음악을 별도 절차 없이 자신의 플레이리스트에 즉시 추가되는 신규 기능을 새롭게 선보였다고 23일 밝혔다. 스포티파이와 인스타그램이 최신 업데이트 된 상태에서 인스타그램 내 마음의 드는 곡을 탭하면 오디오 페이지로 넘어간다. 이후 '추가(Add)' 버튼을 탭하여 스포티파이 계정을 연결하면 인스타그램 앱을 떠나지 않고 스포티파이에 노래를 추가할 수 있다. 추가된 곡은 스포티파이 '내 라이브러리' 안에 있는 '좋아요 표시한 곡'에 자동으로 저장된다. 해당 기능은 현재 스포티파이가 서비스하는 모든 지역에서 사용 가능하며, 안드로이드(Android)와 iOS에서 모두 지원된다.

2024.10.23 16:07안희정

인스타·스레드, 저커버그·머스크 등 유명인 전용기 추적 계정 삭제

메타가 마크 저커버그 메타 최고경영자(CEO) 등 유명인의 개인 전용기 사용 관련 정보를 추적해 게시하던 인스타그램·스레드 계정을 삭제했다. 워싱턴포스트 등 외신에 따르면 메타는 21일(현지시간) 저커버그 CEO를 비롯해 일론 머스크 테슬라 CEO, 제프 베이조스 아마존 창업자, 킴 카다시안, 카일리 제너 등 유명인의 전용기를 추적하는 인스타그램·스레드 계정을 삭제했다. 해당 계정은 플로리다의 대학생 잭 스위니가 운영하던 것이다. 잭 스위니는 미 연방항공청(FAA) 공개 데이터, 항공기 신호 등을 이용해 추정한 전용기의 이륙·착륙 공항, 전용기에서 발생한 이산화탄소 배출량 등을 공개해 왔다. 앤디 스톤 메타 대변인은 "해당 계정이 개인정보 보호정책을 위반하고 개인에게 신체적 피해를 입힐 위험이 있기 때문에 비활성화됐다"며 "이 결정은 메타의 외부 감시 그룹인 감독위원회 권고에 따른 것"이라고 밝혔다. 대변인에 따르면, 감독위원회는 2022년부터 메타에 플랫폼상의 사적인 주거 정보를 삭제하도록 권고해 왔다. 잭 스위니는 "계정 정지에 대해 경고나 통지를 받지 못했다"며 "계정에 로그인하면 빈 페이지만 표시되고 항소 기회도 주어지지 않는다"고 말했다. 특히 스위니의 계정에 개인 주거 정보가 포함된다는 메타 설명에 대해 "전용기에서 잤다고 주장해도 비행기는 개인 거주지가 아니다"라고 반발했다. 또 "전용기 정보는 정보는 저널리즘적 가치가 있다"며 "유명인이 운영하는 사업에서 무엇을 하고 있는지 볼 수 있게 해주고, 기후에 대한 인식을 높여주고, 이들이 전 세계를 날아다닌다는 것을 보여준다"고 덧붙였다.

2024.10.23 14:40조수민

시옷 "AI 시대 기업 정보 흐름, '위즐'로 모두 감시·기록"

"기업 내 정보 유출 사례가 늘고 있습니다. 특히 중소·중견 기업은 이를 막을 수 있는 인력·비용이 부족합니다. '위즐(Weasel)'은 간편하고 낮은 비용으로 기업 정보 흐름을 감시해 유출 사고를 예방합니다. 특히 망분리 완화 후 AI 서비스에서 발생할 수 있는 정보 움직임까지 관리할 것입니다." 박현주 시옷 대표는 23일 삼성동 신라스테이에서 기자간담회를 열고 기업 데이터 이동 감지와 유출 탐지를 돕는 내부자 정보유출 감지솔루션(DLD) 위즐 특장점을 이같이 소개했다. 위즐은 유출로 발전할 수 있는 기업 정보 이동을 기록하고 증거를 실시간 수집하는 솔루션이다. 이를 통해 내부자 정보 유출을 실시간 감지할 수 있다. 작동 방식도 간단하다. 기업 관계자가 내부 문서나 정보를 이메일이나 타사 웹사이트, 디바이스 등으로 전송했을 때 위즐이 유출 경로를 기록하는 식이다. 이를 통해 내부 문서·데이터가 어떤 방식으로 유출됐는지 바로 보여준다. 서비스형 소프트웨어(SaaS)나 온프레미스 형태 모두 이용 가능하다. 박 대표는 위즐 솔루션이 중소·중견 기업을 겨냥해 만들었다고 밝혔다. 중소·중견 기업 내부서 정보 유출 사례가 늘어나고 있지만 이에 대한 대책 마련이 부족하다는 이유에서다. 최근 경찰청이 발표한 올해 상반기 정보 유출 현황에 따르면 올 상반기 기술유출 사고 총 47건 중 38건이 중소기업에서 발생했다. 주요 유출 주체는 내부인 소행이다. 사고 예방을 위해 소수 기업은 내부자 정보 유출을 막는 보안 솔루션을 도입하기 시작했다. 그러나 다수 기업은 보안인력 부족과 높은 운영 비용 문제로 대책 마련에 엄두를 내지 못하는 실정이다. 박 대표는 "위즐은 기업 내부에 전문 보안 인력이나 대규모 인프라 없이 구축 가능하다"며 "사용하기 간편하고, 가볍고, 저렴한 솔루션"이라고 강조했다. 실제 위즐은 중앙장치(CPU)와 메모리 사용량이 타사 탐지 솔루션에 비해 적게 든다. 스텔스 모드를 통해 모니터링 정확도도 높다. 여러 정보 전송 채널에서 발생하는 데이터 이동을 효율적으로 감시할 수 있는 이유다. 박 대표는 위즐이 기존 솔루션과 다르다고 강조했다. 보통 감지 솔루션은 정보 흐름을 차단하는 기능에 초점 맞춘다. 이를 통해 데이터나 정보가 유출되는 것을 막아야 하기 때문이다. 반면 위즐은 기업 데이터와 정보 흐름을 차단하지 않는다. 정보가 어떤 목적으로 어떻게 사용되는지에 대한 기록과 종적 남기기에 집중한다. 기업은 정보 유출 발생 시 위즐 기록을 통해 강력한 법적 대응을 할 수 있다. 박 대표는 "위즐은 통제가 아닌 감시와 관리에 초점 맞췄다"며 "정보 흐름을 자유롭게 하되 흔적을 확실히 남긴다"고 말했다. 망분리 완화 코 앞…"AI 사용 데이터 흐름도 관리" 시옷은 곧 시행될 망분리 완화에 따른 보안 강화 요구도 위즐을 통해 충족할 수 있다고 밝혔다. 향후 망분리가 완화되면 공공기관과 금융기관은 서비스형 소프트웨어(SaaS) 솔루션이나 생성형 AI 서비스 등을 업무 기기에서 활용할 수 있다. 공무원도 오픈AI 챗GPT를 업무에 활용할 수 있는 셈이다. 이에 일각에선 망분리 완화에 따라 발생할 수 있는 보안 취약점에 대비가 시급하다고 입을 모았다. 망분리가 완화되는 만큼 클라우드나 생성형 AI 서비스에서 발생할 수 있는 해킹이나 스캠 등에 대비해야 하기 때문이다. 박 대표는 위즐이 기업 내부 문서나 폴더뿐 아니라 클라우드·생성형 AI 서비스 내 데이터까지 관리까지 할 수 있다고 강조했다. 그는 "이 솔루션은 챗GPT 사용 시 유출될 수 있는 기업 문서나 비정형 데이터, 정보 활용 경로를 모두 기록한다"고 설명했다. 이어 "망분리 완화 후 AI로 인한 정보 유출 우려를 해소할 수 있을 것"이라며 "시장에서 큰 호응이 예상된다"고 덧붙였다.

2024.10.23 14:14김미정

하늘서도 무료 와이파이…스타링크, 보잉 777에 첫 탑재

스페이스X가 22일(현지시간) 카타르 도하에서 영국 런던으로 향하는 카타르 항공의 보잉 777 항공기에 처음으로 '스타링크' 와이파이 서비스를 제공했다고 스페이스닷컴 등 외신들이 보도했다. 스페이스X 측은 성명을 통해 "777은 지금까지 스타링크가 장착된 여객기 중 가장 크고 장거리 운행이 가능한 항공기”라고 밝혔다. 카타르 항공도 내년까지 모든 보잉 777 기종에 스타링크 서비스를 장착할 예정이며, 승객에게 무료로 제공된다고 설명했다. 카타르 항공은 공식 엑스 계정을 통해 바드르 모하메드 알 미르 카타르 항공 최고경영자(CEO)가 항공기 내부에서 스타링크 서비스를 사용해 일론 머스크 스페이스X CEO와 영상 통화하는 모습을 공개했다. 스페이스X는 카타르 항공 뿐 아니라 유나이티드 항공, 하와이안 항공, 에어발틱, 에어프랑스 등 글로벌 항공사와 인터넷 서비스 제공 계약을 체결해 기내 무료 와이파이를 제공하고 있다. 스페이스X는 현재 지구 저궤도에서 6천400개 이상의 스타링크 위성을 운영하고 있으며, 이 숫자는 계속 증가해 향후 4만 개 이상 늘어날 예정이다. 한국에도 스타링크 서비스가 출시될 것이라는 소식도 나온 바 있다. 일론 머스크 스페이스X 설립자는 스타링크의 한국 출시를 알리는 국내 언론 보도에 대해 자신의 엑스에 "그렇게 되면 좋을 것(That would be cool)"이라는 답글을 달기도 했다.

2024.10.23 10:59이정현

SK쉴더스 "글로벌 무대서 사이버보안 기술력 입증할 것"

SK쉴더스가 자사 화이트해커 그룹의 기술력과 연구 역량을 해외서 인정 받은 것을 앞세워 사이버보안 인재 양성과 지속가능경영(ESG) 활동에 박차를 가한다. SK쉴더스는 자사 화이트해커 그룹 이큐스트(EQST)가 지난 22일부터 나흘간 룩셈부르크에서 열리는 글로벌 사이버보안 컨퍼런스인 '핵.엘유(hack.lu) 2024'에 참가한다고 23일 밝혔다. 이번 컨퍼런스는 전 세계 사이버보안 전문가들이 모여 최신 보안 기술을 공유하는 자리로, 이호석 EQST 랩 팀장은 '자바스크립트 엔진 V8 취약점'을 주제로 발표를 진행한다. 'V8 엔진'은 구글 크롬과 같은 다양한 애플리케이션에서 사용되며 취약점 발생 시 원격 명령 실행과 같은 치명적인 공격에 악용될 수 있다. 이번 발표를 통해 SK쉴더스는 V8 엔진의 구조와 동작 방식, 디버깅 방법, 익스플로잇 수행에 대한 심도 있는 분석을 제기할 예정이다. 특히 이 팀장은 초보자도 V8의 잠재적 결함을 찾고 분석할 수 있도록 단계별 교육을 제공할 예정이다. 이를 통해 V8의 보안 취약점을 활용한 해킹 기술을 학습할 수 있는 기회를 제공하는 것이 목표다. SK쉴더스는 행사 참가를 통해 글로벌 보안 커뮤니티에서 자사의 기술력을 검증받고 국내외 사이버보안 인재 양성에도 기여할 계획이다. 이곳은 이미 모의해킹 교육 프로그램인 '이큐스트 엘엠에스(EQST LMS)'를 통해 체계적인 보안 교육을 제공하며 ESG 활동의 일환으로 기술 공유와 교육에 힘쓰고 있는 것으로 알려졌다. 김병무 SK쉴더스 정보보안사업부장은 "컨퍼런스 참가로 글로벌 수준의 기술력과 연구 역량을 인정받게 돼 기쁘다"며 "앞으로도 사이버보안 인재 양성과 ESG 활동을 강화해 나갈 것"이라고 말했다.

2024.10.23 09:54조이환

HONOR, 모바일용 오토파일럿 AI 탑재 Magic7 시리즈 출시

-- HONOR, 스냅드래곤 서밋 2024에서 퀄컴과 협력하는 AI 퍼스트 생태계 정의 마우이 카운티, 하와이, 2024년 10월 22일 /PRNewswire=연합뉴스/ -- 글로벌 기술 브랜드 HONOR는 오늘 곧 출시될 자사의 Magic7 시리즈가 퀄컴 테크놀로지스의 획기적인 Snapdragon® 8 Elite 모바일 플랫폼을 기반으로 실행된다고 발표했다. 스냅드래곤 서밋 2024에서 HONOR는 AI 퍼스트 에코시스템 개발 계획을 밝혔다. HONOR는 무대에서 개방형 에코시스템을 위한 산업 최초의 온디바이스 AI 에이전트, 모바일 게이밍을 위한 최초의 실시간 NPU 그래픽 렌더링 등 Magic7 시리즈에 추가될 획기적인 AI 기능을 소개했다. 이와 더불어 자사의 새로운 플래그십의 모습도 살짝 공개했다. HONOR Device CMO 레이 구오 박사는 "HONOR의 DNA에는 개방성과 협력이 새겨져 있다."라며 다음과 같이 덧붙였다. "퀄컴 테크놀로지스와의 협력을 통해 AI 퍼스트 생태계를 정의하고 AI 시대를 위한 사용자 경험을 혁신하고 있다. 개방형 에코시스템을 위한 산업 최초의 AI 에이전트를 출시하고 최초로 NPU 컴퓨팅을 탑재한 게이밍에 온디바이스 생성형 AI를 적용하게 되었다. 모바일용 오토파일럿 AI 시대에 온 것을 환영한다." 퀄컴 테크놀로지스 모바일 핸드셋 사업부 선임부사장 겸 총괄 크리스 패트릭은 "HONOR와 협력하여 AI의 미래를 구축하고 사람들이 기술과 상호작용하는 방식을 재정의하고 있다."라며 이렇게 덧붙였다. "협력을 통해 AI의 한계를 무너뜨리고 진정으로 획기적인 경험을 구현할 것이다." 모바일용 오토파일럿 AI : 개방형 생태계를 위한 산업 최초의 AI 에이전트 HONOR Magic7 시리즈에는 개방형 에코시스템을 위한 산업 최초의 온디바이스 AI 에이전트가 탑재되어 있다. AI 에이전트는 사용자를 대신하여 단순한 텍스트 또는 음성 프롬프트에서 테이크아웃을 주문할 수 있다. 사용자의 동의를 받아 사용자의 습관을 학습하여 지능형 의사결정을 내릴 수 있는데, 이를테면 사용자가 코코넛 밀크를 추가한 커피를 좋아하는 경우 그에 맞게 주문을 할 수 있다. 또한 간단한 명령으로 여러 앱에서 원치 않는 구독을 찾아내어 취소할 수 있어 앱과 서비스 간 경계를 무너뜨린다. AI 에이전트는 여행 계획수립, 티켓 예매, 캘린더 일정예약, 알림 관리, 앱간 파일 전송 등 다양한 사용 방식을 지원할 수 있다. HONOR Magic7 시리즈에서 MagicOS 9.0 출시를 앞두고 있는 AI 에이전트는 독보적인 편의성을 제공하여 오토파일럿 AI의 시대를 열고 있다. AI 기반 하드웨어: 최초로 NPU 컴퓨팅을 탑재한 게이밍의 온디바이스 생성형 AI 곧 출시되는 Magic7 시리즈 스마트폰은 최초로 NPU 컴퓨팅을 탑재한 게이밍에 온디바이스 생성형 AI를 지원한다. 이번 시리즈에서는 모바일 게이밍을 위한 업계 최초의 실시간 AI 그래픽 렌더링을 출시한다. 타 스마트폰에 비해 HONOR의 솔루션은 GPU 부하를 줄여 기기의 온도를 낮추고 높은 이미지 품질을 통해 더 나은 게이밍 환경을 제공한다. 완벽한 AI: 스냅드래곤 생태계를 지원하는 MagicRing 이번 쇼에서 HONOR는 연결성, 상호작용, 성능 측면에서 사용자 경험 혁신을 목표로 퀄컴 테크놀로지스와 협력하여 AI 퍼스트 에코시스템을 정의하는 방식을 시연했다. 또한 자사의 MagicRing 기술이 다양한 제품과 앱 및 서비스에 걸쳐 에코시스템을 어떻게 지원하는지도 소개했다. MagicRing은 여러 장치에 걸쳐 안전하고 원활한 서비스 및 정보 흐름을 통해 손쉬운 멀티 디바이스AI 경험을 선사한다. 예를 들어 스냅드래곤에서 윈도우를 사용하는 경우 Cocreator를 통해 단순한 도면을 기반으로 섬세한 작업물을 만들 수 있다. 사용자는 MagicRing을 기반으로 HONOR MagicPad 2의 Cocreator에 원활하게 액세스하여 Magic Pencil을 이용해 AI 작품을 그려낼 수 있다. 또한 HONOR MagicBook Art 14에서 HONOR Magic V3의 AI Eraser를 사용하여 모든 장치에서 모바일 AI의 편의성을 경험할 수 있다. Snapdragon 8 Elite 및 MagicOS 9.0을 기반으로 하는 HONOR Magic7 시리즈는 직관적인 AI 에이전트를 통해 오토파일럿 AI의 새 시대를 열 것이다. 곧 출시되는 이 장치는 최초로 NPU 컴퓨팅을 탑재한 게이밍에 온디바이스 생성형 AI를 지원한다. 자세한 정보는 2024년 10월 30일에 진행되는 HONOR Magic7 시리즈 차이나 출시 행사에서 확인할 수 있다. HONOR 소개 HONOR는 세계적인 스마트 장치 제공업체다. 상징적인 기술 글로벌 브랜드로 거듭나 강력한 제품과 서비스를 통해 모두를 위한 지능형 세상을 만들기 위해 노력하고 있다. 연구 개발에 끊임없이 매진하여 전 세계인이 한 단계 더 나아가 자유롭게 목표를 달성하고 생산성을 높일 수 있는 기술을 개발하는 데 전념하고 있다. HONOR의 혁신적이고 믿을 수 있는 프리미엄 제품 포트폴리오는 고품질의 스마트폰과 태블릿, 노트북 및 웨어러블 장치를 예산별로 다양하게 제공하여 소비자의 목표 달성을 지원한다. 자세한 정보는 HONOR 온라인 웹사이트[https://www.honor.com/global/ ] 또는 newsroom@honor.com으로 문의하여 확인할 수 있다. [https://www.honor.com/global/club/ ] [https://www.facebook.com/honorglobal/ ] [https://x.com/Honorglobal ] [https://www.instagram.com/honorglobal/ ] [https://www.youtube.com/c/HonorOfficial ] 스냅드래곤 및 퀄컴 브랜드 제품은 퀄컴 및/또는 그 자회사의 제품이다. 스냅드래곤은 퀄컴의 상표 또는 등록상표다.

2024.10.22 22:10글로벌뉴스

"화이트해커 나선다"…금융보안원, 제2금융권 사이버 보안 강화 훈련 돌입

금융보안원이 진화하는 사이버 위협에 대응해 제2금융권의 사이버 보안 역량을 강화하기 위해 나섰다. 금융보안원은 오는 28일부터 다음달 8일까지 '블라인드 사이버 모의해킹(공격‧방어) 훈련'을 진행한다고 22일 밝혔다. 증권·보험·카드사 등 제2금융권을 대상으로 한 이번 훈련은 해킹 공격에 대한 금융권의 실질적인 대응 능력을 강화하기 위해 기획됐다. 사전 협의 없이 불시에 진행돼 금융회사는 해킹 일정에 대해 미리 통보받지 않는다. 이번 훈련에서는 금융보안원의 레드 아이리스(RED IRIS)팀이 가상의 공격자로 나서 서버 해킹과 디도스(DDoS) 공격을 시도하고 금융회사는 공격 탐지 및 방어 활동을 통해 대응 역량을 점검한다. 동시에 금융회사들이 가상의 디도스 공격을 탐지한 후 비상대응센터로 트래픽을 전환하는 훈련도 진행할 예정이다. 이 훈련을 통해 금융권은 비상 상황에서 금융 서비스의 연속성을 보장하는데 필요한 역량을 기를 수 있다. 또 이번 훈련에는 최근 발표된 '금융분야 망분리 개선 로드맵'에 포함된 생성 AI 관련 보안 대책 점검도 포함된다. 이는 신기술 도입으로 발생할 수 있는 사이버 위협에 대비해 금융 IT 환경의 안전성을 확보하려는 목적이다. 훈련을 통해 금융감독원과 금융보안원은 금융회사의 사이버 보안 시스템의 취약점을 파악하고 필요한 대응 절차를 개선할 예정이다. 특히 금융보안원은 훈련 이후 이행 점검을 통해 개선 사항을 지속적으로 모니터링할 계획이다. 김철웅 금융보안원장은 "디지털 시대의 금융 안전성은 철저한 사이버 보안 대비에서 시작된다"며 "이번 블라인드 모의해킹 훈련은 금융권의 사이버 복원력을 한층 더 강화하는 계기가 될 것"이라고 밝혔다.

2024.10.22 16:13조이환

韓 향한 사이버공격 '빈번'…10건 중 8건은 北 소행

최근 우리나라를 대상으로 한 사이버공격이 빈번해진 가운데 10건 중 8건이 북한의 소행인 것으로 파악됐다. 22일 로그프레소가 아홉 번째 발간한 사이버 위협 인텔리전스(CTI, Cyber Threat Intelligence) 리포트에 따르면 국가정보원은 지난해 우리나라 공공기관을 대상으로 한 사이버공격이 일평균 162만 건 정도 발생한 것으로 파악했다. 이 중 80% 정도를 북한발 해킹으로 분류했다. 로그프레소는 북한발 사이버 공격 사례와 실제 해커의 이메일 정보를 분석해 실제 북한의 소행인지 이번에 분석했다. 현재 북한은 아시아 태평양 네트워크 정보센터(APNIC, Asia-Pacific Network Information Centre)에서 공식적으로 할당받은 IP 대역과 러시아 및 중국 통신사가 제공하는 IP 대역을 사용 중이다. 북한에서도 인터넷을 이용하고 있으나 극히 제한적인 사용자만 외부 인터넷에 접속할 수 있다. 로그프레소는 전 세계에서 수집한 OSINT(Open Source Intelligence)를 활용해 공격자에 대한 분석을 시행했다. 과거 한국의 주요 공공기관을 공격했던 악성코드를 분석한 결과, 사이버 공격자가 북한과 직접적으로 연관된 특정 이메일 계정과 IP 대역을 이용했음을 확인할 수 있었다. 또 로그프레소는 미국 연방수사국(FBI)이 공소장에 공개한 북한 해커 박진혁의 이메일 주소를 확보해 이를 분석했다. 해당 정보를 근간으로 실제 북한 해커들이 사용했던 이메일 계정과 패스워드를 확인했으며 북한에 할당된 IP 대역을 통해 공격한 사실을 공개했다. 과거에는 악성코드를 분석해 공격 그룹을 조사했으며 C2 서버 관련 계정, IP 및 도메인 등을 활용해 추가 공격을 방어했다. 그러나 최근 들어 공격자들이 악성코드 정보에 다른 사람이나 집단의 정보를 사칭하는 위장 전술을 사용하면서 공격 그룹을 특정하기 위해서는 다각적인 분석 방법이 필요해지고 있다. 장상근 로그프레소 연구소장은 "사이버 공격이 첨예화되면서 이에 대응하기 위한 분석 기술 또한 고도화되고 있다"며 "사이버 공격과 공격자 집단을 효과적으로 연구하기 위해서는 OSINT 관점도 활용해야 할 것"이라고 말했다. 이번 CTI 리포트에서는 최근 발생했던 국내 대학교의 개인정보 유출 사고 사례도 함께 다뤘다. 대다수 기업과 기관들이 담당자를 채용해 보안관리 업무를 수행하고 있음에도 불구하고 즉각적인 조치가 어려운 이유와 기존 보안솔루션의 한계를 개선하기 위한 방안을 함께 소개했다. 로그프레소 관계자는 "근무 시간 외에 주말과 새벽, 공휴일 등에 이루어지는 공격에도 효과적으로 대응하기 위해서는 SOAR(Security Orchestration, Automation and Response) 도입을 추천한다"며 "보안 운영 업무를 자동화하고 표준화해 사이버 공격에 대응하는 평균 시간 'MTTR(Mean Time To Respond)'을 줄이는 것이 핵심"이라고 설명했다.

2024.10.22 16:07장유미

이스트시큐리티, 애플 iOS 문턱 처음 넘었다…'알약M'으로 '아이폰' 유저 공략

이스트시큐리티가 처음으로 애플 iOS의 높은 문턱을 넘어 새로운 서비스를 앞세워 '아이폰' 이용자들과 만난다. 안드로이드 시장에서 '보안'을 중점적으로 내세웠던 것과 달리 유틸리티 관리까지 가능한 기능을 넣어 사용자 저변 확대에 본격 나선다. 이스트시큐리티는 스마트폰 보안 앱 '알약M'을 '아이폰'에서 사용할 수 있는 iOS 서비스를 출시했다고 22일 밝혔다. iOS에서 선보이는 '알약M'은 ▲스팸 문자 필터링 ▲강력한 와이파이 보안 ▲저장 공간 관리 기능 ▲애플 AI 라이브러리로 중복 사진 정리 ▲한 번에 쉽게 제스처로 사진 정리 서비스 등이다. 이스트시큐리티는 안드로이드에서 이미 '알약M'으로 강력한 모바일 보안 기능을 인증한 바 있다. 이번 iOS 서비스용 '알약M'은 보안뿐 아니라 사용성을 높인 것이 특징으로, '애플 AI'를 탑재한 중복 사진 정리기능이 가장 강점으로 꼽힌다. 이 기능은 국내에서 유일하게 애플 AI로 유사 사진을 판별하며 AI가 비슷한 사진 그룹의 카테고리를 인식해 스마트폰의 기기 공간을 효율적으로 활용하도록 도와준다. 사진 정리를 제스처 한 번으로 휴지통으로 보내는 기능을 선보여 MZ세대들 타깃으로 다양한 사진 정리를 위한 서비스를 제공하는 것이 큰 특징이다. 또 'AI 비슷한 사진 정리'로 중복 사진을 빠르게 정리해 저장 공간을 확보하도록 하는 한편, 보안에 취약한 와이파이(Wi-Fi)가 연결되면 빠르게 통지해 안심하고 사용할 수 있도록 했다. 여기에 스팸 문자 필터링 기능으로 금융 및 계정 정보를 탈취하는 스팸 메시지의 위험 요소를 사전에 차단 가능하도록 모바일 보안 기능을 강화했다. 스팸 문자 필터링 기능은 삼성 '갤럭시폰'과 달리 '아이폰'에선 그동안 제대로 지원되지 않았다. 사용 편의성도 높아졌다. 기기 내 저장 공간을 관리하는 최적화 기능을 통해 알약M iOS 서비스에서 용량 정리와 사진 정리로 저장 공간을 확보함으로써 배터리 소모 등의 문제를 줄일 수 있도록 했다. 또 보안 관리 홈에서 내 폰에 필요한 보안 관리 기능을 한 눈에 확인할 수 있도록 했다. 손승완 이스트시큐리티 알약그린실장은 "애플 AI를 활용해 중복 사진들을 쉽게 정리해 저장공간을 확보하고 스팸 키워드를 사전 등록해 차단함으로써 아이폰에서도 알약M에서 스마트폰의 보안과 관리를 모두 해결할 수 있도록 준비했다"며 "진정한 '스마트폰 통합 케어 앱'으로 자리매김할 수 있도록 계속 노력할 것"이라고 말했다.

2024.10.22 15:41장유미

글로벌 OTT 요금 또 올린다...한국서도 인상할까

넷플릭스, 디즈니플러스 등 글로벌 OTT들이 각 국가별로 가격을 인상하고 있다. 글로벌 OTT들이 국내에도 요금 인상을 적용할 지 우려가 제기된다. 우선 넷플릭스는 지난 18일 부터 스페인과 이탈리아에서 프리미엄·스탠더드·광고형 요금제 가격을 약 2유로 인상했다. 유럽·중동·아프리카 지역에서도 가격을 올렸다. 넷플릭스는 또 영국·캐나다·브라질 등에서 가장 저렴한 요금제 중 하나를 단계적으로 폐지한다. 넷플릭스는 이에 대해 "콘텐츠 투자와 서비스 품질 향상을 위한 전략의 일환으로, 신규 가입자 증가와 함께 요금 정책을 조정한 결과"라고 설명했다. 넷플릭스는 지난해 미국과 영국, 프랑스 등에서 가장 저렴한 광고 없는 요금제(베이직 요금제)를 폐지하고, 가입자에게 광고 없는 스탠더드 또는 광고형 스탠더드 요금제 중 선택하도록 했다. 또한 가장 비싼 요금제인 광고 없는 프리미엄 요금제의 가격도 월 19.99달러에서 22.99달러로 인상했다. 디즈니플러스도 가격인상 대열에 합류했다. 디즈니플러스는 지난 17일부터 미국에서 가격 인상을 단행했다. 광고 요금제 가격과 광고 없이 볼 수 있는 요금제 가격을 모두 2달러씩 올렸다. 이에 따라 광고 요금제는 9.99달러, 광고없이 볼 수 있는 요금제는 15.99달러로 인상됐다. 또한 디즈니플러스는 미국, 코스타 리카, 과테말라, 유럽, 아시아태평양 지역에서 계정 공유 단속에 나섰다. 가족이 아닐 경우 추가 비용을 내거나 새 계정을 만들도록 한 것이다. 일단 이같은 정책의 대상 국가에서 한국은 우선 제외됐다. 이처럼 넷플릭스, 디즈니플러스 등의 글로벌 OTT들이 해외 지역의 요금제를 조금씩 인상하면서 한국도 가격 인상의 여파에 대해 관심이 쏠린다. 지난해 한차례 국내외 OTT들이 너도나도 가격인상을 단행하면서 스트리밍과 인플레이션을 합한 '스트림플레이션'이라는 용어도 탄생했다. 앞서 넷플릭스는 한국에서 지난 2021년 가격인상을 단행했다. 지난 2021년 11월에는 요금제 가격이 인상됐다. 당시 표준 요금제는 1만2천원에서 1만3천500원으로, 프리미엄 요금제는 1만4천500원에서 1만7천원으로 각각 12.5%, 17.2% 인상됐다. 넷플릭스는 또 2023년에 계정 공유 제한을 두고 추가 요금 정책을 도입했다. 가구 외부에서 계정을 공유할 경우 5천원이 추가되며 사실상 요금 인상 효과가 이뤄졌다. 디즈니플러스도 지난해 한국에서 요금제를 인상했다. 월 9천900원 또는 연 9만9천원으로 운영되던 단일 요금제를 스탠다드와 프리미엄으로 나누고 가격을 약 40% 인상한 것. 이에 ▲스탠다드(월 9천900원·연 9만9천원) ▲ 프리미엄(월 1만3천900원·연 13만9천원)으로 개편됐다. 또한 계정 공유 단속도 발표했다. 디즈니플러스는 구독 멤버십을 가구 이외에 공유하지 말라고 공지했다. 김용희 경희대 미디어커뮤니케이션대학원 교수는 "신규 가입자 확보가 어려워지고 제작비가 상승하는 등 수익성에 대한 부담이 커지면서 요금제를 개편하는 모습"이라고 말했다. 이어, "단기적으로 예상하기는 어렵지만 중장기적으로 봤을 경우 한국도 가격 인상 가능성이 없지는 않다"면서 "다만 한국의 경우 경쟁이 심한 지역이기에 쉽게 가격 인상을 단행하기는 어려울 것"이라고 덧붙였다.

2024.10.22 13:33최지연

메타, 12월부터 얼굴 인식기술 시범 도입...투자 사기 광고 막는다

메타가 오는 12월부터 페이스북, 인스타그램 등 자사 플랫폼에 '얼굴 인식 기술'을 시범 도입한다. 유명인의 얼굴을 도용한 사기성 광고를 제재하기 위해서다. 21일(현지시간) 가디언 등 외신에 따르면, 메타는 12월부터 전 세계 유명인, 공인 등 5만 명을 대상으로 얼굴 인식 기술을 시범 도입한다고 밝혔다. 해당 기술은 페이스북, 인스타그램 등 플랫폼에 게재된 광고가 사기일 가능성이 있는 경우, 광고 이미지와 유명인의 플랫폼 공식 프로필 사진을 비교해 불일치할 시 해당 광고를 삭제한다. 데이비드 아그라노비치 메타 보안 정책 책임자는 "광고 삭제 과정은 실시간으로 이뤄지며 인간의 검토보다 훨씬 빠르고 정확하기 때문에 메타의 시행 정책을 신속하게 적용하고 사용자를 사기로부터 보호할 수 있다"고 말했다. 메타는 소규모 그룹을 대상으로 한 초기 테스트에서 얼굴 인식 기술이 사기 광고 감지 속도와 효율성 측면에서 유의미한 결과를 보였다고 밝혔다. 메타는 해당 기술을 사용해 계정을 해킹당한 이용자가 비디오 셀카를 업로드해 계정을 복구할 수 있도록 하는 기능도 마련할 예정이다. 아그라노비치 보안 정책 책임자는 "수집된 얼굴 데이터는 사기 광고 등과 실제 프로필 사진의 일치 여부 확인이 완료되면 즉시 삭제되며 다른 용도로 사용되지 않는다"고 강조했다. 최근 페이스북, 인스타그램 등 플랫폼에는 석유 재벌 데이비드 코흐, 광산 재벌 지나 라인하드, 호주 총리 앤서니 알바니즈 등 유명인의 딥페이크 사진을 실은 사기성 광고가 문제가 되고 있다. 이번 얼굴 인식 기술 도입은 최근 전 세계 규제기관이 메타에게 유명인의 딥페이크 이미지를 악용한 투자 사기를 감시·감독하라는 압박을 가한 데 따른 것으로 분석된다. 메타는 딥페이크 사진을 제재하지 못한 혐의로 광산 재벌 앤드류 포레스트로부터 소송을 당하고 있다. 또 같은 혐의로 호주경쟁및소비자위원회가 제기한 소송이 진행 중이다.

2024.10.22 10:42조수민

리플 창립자, 카멀라 해리스 후보에 1천만 달러 상당 리플 추가 기부

크리스 라슨 리플 재단 회장이 미국 민주당 카멀라 해리스 대선 후보에게 리플을 추가 기부했다고 미국 가상자산 매체 디크립트가 22일(현지시간) 보도했다. 크리스 라슨 리플 재단 회장이 카멀라 해리스 후보를 지원하기 위해 민주당 정치활동위원회(PAC)에 기부한 리플은 약 1천만 달러(약 138억 1천700만 원) 상당에 달하는 것으로 알려졌다. 크리스 라슨 회장은 X(구 트위터)를 통해 "민주당이 가상자산을 포함한 기술 혁신에 대해 새롭게 접근해야 할 때"라며 "(해리스 후보)가 미국 기술이 세계를 지배하도록 할 것이라 확신한다"라고 말했다. 크리스 라슨 회장은 지난 8월에도 민주당 PAC에 100만 달러(약 13억 8천만 원) 상당에 달하는 리플을 기부한 바 있다.

2024.10.22 09:34김한준

"코파일럿 실망스럽다"…세일즈포스 회장 한 마디에 MS 新무기로 응수, 뭐길래?

"AI 에이전트는 AI 시대를 위한 스마트폰 앱과 같습니다. 이를 통해 반복 작업을 자동화하면 높은 효율을 얻을 수 있을 것입니다." AI 에이전트 시장 경쟁이 본격화되고 있는 가운데 마이크로소프트(MS)가 새로운 무기를 앞세워 주도권 확보에 본격 나섰다. 기업이 직접 AI 비서를 만들 수 있는 신규 플랫폼을 앞세워 이미 비슷한 제품을 내놓은 세일즈포스 등 경쟁사들을 뛰어넘겠다는 각오다. MS는 21일(현지시간) 영국 런던에서 'MS AI 투어 인 런던' 행사를 열고 AI 중심의 비즈니스 프로세스 도입을 위한 새로운 '자율 에이전트(autonomous agents)' 기능을 발표했다. '자율 에이전트'는 스스로 판단하고 행동하는 AI 시스템으로, 단순 반복 작업부터 복잡한 의사 결정까지 다양한 업무를 자동화해 이용자의 업무를 지원한다. MS는 다음 달부터 내년 초까지 이용자들이 '코파일럿 스튜디오(Copilot Studio)'에서 맞춤형 '자율 에이전트'를 구축할 수 있는 기능을 미리보기 형태로 경험할 수 있게 할 방침이다. 올 초 공개된 '코파일럿 스튜디오'는 MS의 AI 모델 코파일럿을 이용해 사용자가 직접 AI 에이전트를 만들고 관리할 수 있는 플랫폼으로, 그간 일부 기업과 개발자들에게만 비공개로 경험할 수 있게 했다. '코파일럿 스튜디오'를 사용하면 소비자 응대, 데이터 자동 처리, 판매 주문 자동화 등이 가능한 '자율 AI 비서'를 만들어 업무에 활용할 수 있다. MS는 "'자율 에이전트' 구축을 통해 판매와 서비스, 재무, 공급망 등 다양한 분야에서 기업이 팀의 역량을 확장하는 데 도움이 될 수 있다"며 "'코파일럿 스튜디오'는 기존 성과를 가속화하고 모든 조직에 인공지능(AI)을 제공할 새로운 비서가 될 것"이라고 자신했다. MS에 따르면 이용자가 자신의 업무에 맞춰 구축한 '자율 에이전트'는 이용자가 일일이 프롬프트를 입력해 물어보지 않아도 다양한 업무를 알아서 처리한다. 기업들은 이를 활용해 반복적인 작업을 줄이고 더 중요한 분석과 결정을 내리는 데 집중할 수 있다. MS는 이날 클라우드 기반의 자사 비즈니스 애플리케이션 플랫폼인 '다이내믹스 365(Dynamics 365)'에 10개의 새로운 자율 에이전트도 추가한다고 발표했다. 새롭게 도입된 에이전트들은 영업, 서비스, 재무 및 공급망 관련 팀들이 비즈니스 가치를 창출할 수 있도록 설계됐다. MS의 이번 발표를 두고 경쟁사인 세일즈포스는 가장 견제하고 있다. 앞서 세일즈포스가 지난달 연례 기술 컨퍼런스 '드림포스 2024(Dreamforce 2024)'에서 '에이전트포스'를 공개한 데 이어 이달 말 공식 서비스 오픈을 앞두고 있기 때문이다. 특히 마크 베니오프 세일즈포스 창업자 겸 최고경영자(CEO)는 지난 16일 자신의 엑스(X, 옛 트위터)를 통해 "(MS) 코파일럿이 고객에게 어떻게 전달됐는지 보면 실망스럽다"고 혹평하기도 했다. '에이전트포스'는 사전에 구축된 AI 기반의 '로우 코드 플랫폼'으로, 조직 구성원들이 영업, 서비스, 마케팅, 커머스 등 여러 고객 접점에서 빠르게 자율 에이전트를 활용할 수 있도록 지원한다. 로우 코드 플랫폼은 프로그래밍 관련 지식이 부족해도 손쉽게 소프트웨어를 만들 수 있도록 돕는 역할을 한다. 세일즈포스는 지난 8일 영국을 시작으로 '에이전트포스'를 일반 고객사에게 제공하고 있다. 또 내년까지 10억 개의 에이전트를 활성화한다는 계획이다. 하지만 업계에선 고객들이 AI 활용을 위해 세일즈포스, 서비스나우, MS 등 소프트웨어 기업들에게 비용을 지불할 지를 두고 의문을 표하고 있다. 또 '코파일럿'을 앞세워 이미 기업용 AI 시장에서 영역을 빠르게 확대하고 있는 MS도 아직까지 이를 증명해내지 못하고 있다고 봤다. 일단 MS는 이번에 '다이내믹스 365' 소프트웨어에 추가될 에이전트에 대한 가격을 발표하지 않았다. 기업 고객에게만 판매되는 '코파일럿 스튜디오'는 MS 365 코파일럿에 포함돼 있는데 사용자당 월 30달러다. 반면 세일즈포스는 새로운 AI 기능의 비용을 사용하는 직원 수가 아닌 결과에 따라 가격을 책정키로 해 수익성을 더 높이겠다는 각오다. 초기 가격은 대화당 약 2달러인 것으로 알려졌다. 블룸버그통신은 "지난해 초부터 소프트웨어 업체들이 AI에 집중하는 모습을 보였음에도 (수익성에 대해) 거의 입증하지 못했다"며 "AI로 인한 매출 및 가치 상승 대부분은 엔비디아 같은 하드웨어 업체나 오라클 등 클라우드 인프라 업체가 차지했다"고 분석했다. 이어 "많은 소프트웨어 업체가 작성된 콘텐츠를 요약하거나 초안을 작성할 수 있는 AI 비서를 출시했다"며 "AI를 활용하는 회사가 인력을 점차 충원하지 않는다면 소프트웨어 기업들의 매출 성장도 둔화될 가능성이 있다"고 우려했다. 이 같은 분위기 속에 MS는 AI 에이전트 시장에서 자신감을 드러내고 있다. 포춘 500대 기업 60%가 업무 성과 강화를 위해 MS 365 코파일럿을 사용하고 있는 만큼 MS 측은 '코파일럿 스튜디오'가 시장에 빠르게 자리 잡을 것으로 보고 있다. 자레드 스파타로 MS AI앳 워크 최고마케팅 책임자는 "새로운 MS 에이전트 기능이 모든 조직에서 AI 퍼스트 비즈니스 프로세스를 만들어낼 것"이라며 "실제 고객이 사용하는 제품(AI 에이전트)이 어떤 기업의 것인지, 이를 통해 고객들은 무엇을 실현하고 있는지에 따라 (각 기업의) 경쟁력이 달려 있다고 본다"고 밝혔다.

2024.10.21 21:52장유미

금융보안원, 금융권 사이버 침해 방지 앞장선다

금융보안원이 금융회사들의 사이버 침해 위협을 방지하기 위해 팔을 걷어 부쳤다. 금융보안원은 금융권에서 발생한 사이버 침해사고 사례를 종합·분석한 금융권 침해대응 인텔리전스 플랫폼 구축 완료해 전 사원기관을 대상으로 본격적인 서비스를 시작했다고 21일 밝혔다. 인텔리전스 플랫폼은 금융보안원이 직접 조사한 침해사고 사례를 분석해 상호 통신, URL-IP 연결 등 침해지표 간의 관계를 시각적으로 제공한다. 침해지표(IoC)는 공격그룹, 악성코드, IP, URL 등으로 구성되며 각 지표 간 연관성을 분석하여 사내 보안정책 등에 적용할 수 있다. 이를 통해 보안담당자가 보안정책 및 대응체계를 강화할 수 있도록 기관별로 맞춤형 인사이트를 제시함으로써 유사 사고를 미리 예방하고 신속하게 대응할 수 있다. 데이터베이스화된 침해지표 등 모든 데이터는 STIX(Structured Threat Information expression) 표준 방식으로 관리되고 사고와 관련된 구체적인 정보는 모두 비식별화돼 참여하는 누구든 활용할 수 있다. 플랫폼 서비스는 그간 설명회와 시범운영을 통해 현장 의견을 적극 수렴해 기능을 최적화하는 과정을 거쳤다. 또 다양한 오픈소스를 활용해 금융권에 적합하게끔 신속하게 구축됐다. 금융보안원은 최신 위협에 대응하기 위해 플랫폼 서비스를 지속적으로 업데이트할 예정이다. 김철웅 금융보안원장은 "금융회사들이 인텔리전스 플랫폼을 적극 활용하면 사이버 침해 위협 발생 시 보다 용이하고 신속하게 대응할 수 있을 것"이라며 "앞으로 침해위협에 대한 분석을 국내외로 확장해 국가배후 해킹조직에 의한 고도화·지능화된 금융권 사이버 위협에도 선제적으로 대응하도록 만전을 기하겠다"고 밝혔다.

2024.10.21 16:39장유미

"비밀자산 관리"…동훈아이텍, '키르케'로 보안 기술력 인정

동훈아이텍이 국가·공공기관용 보안 솔루션으로 기술력을 인정받았다. 동훈아이텍은 이달 비밀자산 관리 플랫폼 '키르케(Keyrke)' v 1.0' 제품이 정보보호제품 신속확인제를 통과했다고 21일 밝혔다. 정보보호제품 신속확인제는 신기술과 융·복합제품 보안성과 기능 적합성을 평가해 국가·공공기관에 도입 가능한 제품을 인증하는 제도다. 이 제품은 올해 5월 굿소프트웨어(GS) 인증 1등급을 획득한 데 이어 이번 인증을 통해 국가·공공기관에 적합한 우수한 솔루션임을 입증했다. 동훈아이텍 키르케는 기업 IT 환경 변화에 맞춰 변화하는 보안 요구를 충족시키는 플랫폼이다. 암호키부터 인증서, 계정 정보 등 기업 비밀자산의 라이프 사이클을 중앙에서 효율적으로 관리할 수 있도록 지원한다. 이를 통해 침해사고 발생 시 신속한 대응이 가능하다. 이 솔루션은 인증제도(ISMS) 및 개인정보 보호법 등 기술적 가이드라인에 따른 컴플라이언스 준수도 상시 모니터링할 수 있다. 키르케에 활용되는 다양한 기술들은 국내에 특허 출원됐다. 동훈아이텍 서원준 연구소장은 "신속확인제는 기존 인증제도에서 아직 평가 기준이 마련되지 않은 신기술에 대해 특별히 보안성을 점검하는 것"이라며 "공공기관에서도 신기술 활용이 가능하게 하는 취지를 최대한 살려 자사 제품의 고품질 서비스 제공에 주력하겠다"고 말했다.

2024.10.21 15:45김미정

"생성형 AI 도입 전 사이버 공격 표면 확인…보안위협 지속 관리"

"사이버 보안팀은 방어를 넘어 끊임없이 위협을 찾아내 능동적으로 대처해야 합니다. 수동적인 방어를 넘어 공격적인 대응으로 보안의 패러다임이 이동했습니다." 오펜시브 보안 전문 기업 엔키화이트햇은 지난 8월 기업이 능동적으로 보안 상황을 점검하고 대응할 수 있는 구독형 침투테스트서비스 '오펜 PTaaS'를 공개했다. 엔키화이트햇의 첫번째 서비스로서소프트웨어(SaaS)다. 기존에 해커들이 주축이된 회사는 주로 컨설팅 사업에 집중해왔다. 엔키화이트햇은 글로벌 수준의 화이트햇 해커 노하우를 기업 보안 담당자들이 편리하게 빌려 쓸 수 있는 서비스로 개발했다. 해킹 기술력에 제품 구현력까지 갖춘 기업으로 발돋움했다. 엔키화이트햇은 글로벌 해킹 대회에서 실력을 인정받은 보안 전문가들이 모인 스타트업이다. 이성권 대표는 “일회성으로 끝나는 모의해킹으로 급변하는 위협환경에서 보안 수준이 유지 되지 않는다”면서 “침투테스트 컨설팅하며 쌓은 노하우를 기업 보안 담당자들이 보다 편리하게 이용하면서 능동적으로 대처하는 방법을 고민했다”고 설명했다. 오펜 PTaaS는 기업 보안팀이 복잡한 컨설팅 계약 과정을 간소화하면서 지속적으로 화이트햇 해커 기술력을 빌려쓰는 서비스다. 기업 보안팀은 오펜 PTaaS를 구독해 내부 공격 표면이나 침투경로, 보안 취약점을 지속적으로 식별하고 관리할 수 있다. 기업 보안팀이 원하는 시기에 침투테스트를 주기적으로 하고 대응책도 수립한다. 이 대표는 “최근 생성형AI와 클라우드 사용이 증가하면서 기업이 신기술 채택에 따른 사이버 공격 표면이나 취약점을 어떻게 찾아야할지 고민한다"면서 “오펜 PTaaS는 각종 IT인프라 운영 미숙이나 설정 오류, 솔루션 취약점, 해커의 공격 루트를 찾아 대응책을 제시한다"고 설명했다. 이어 “최근 관심이 높은 제로 트러스트(Zero Trust) 아키텍쳐 준수 여부 진단도 가능하다”면서 “침투테스트를 받은 후 PTaaS를 구독해 전문 화이트해커와 신속히 커뮤니케이션하며 보안 상태를 유지하는 기업이 늘고 있다"고 덧붙였다. 오펜 PTaaS는 레드(RED)/블루(BLUE)/퍼플(PURPLE)로 구성됐다. 레드는 조직의 공격 표면・침투 경로・보안 취약점을 식별・관리하는 영역이다. 블루는 심층 위협 분석・대응에 활용 가능한 악성코드 분석 서비스와 공격자 TTPs 기반 탐지 규칙을 제공하는 분야다. 퍼플은 실전형 사이버 공방 훈련과 보안팀 강화 교육을 제공해 조직과 제품의 전 주기 지속적인 보안에 활용할 수 있다. 오펜 PTaaS를 지속해 사용하면 기업과 기관의 과거와 현재 보안 수준의 비교 평가가 가능하다.

2024.10.21 13:26김인순

함저협, 국내 OTT 사업자와 음악저작물 이용 합의서 체결

함께하는음악저작인협회(이하 함저협)는 지난달 30일 티빙, 웨이브, 왓챠, U+모바일TV(LG유플러스) 등 국내 주요 온라인동영상서비스(OTT) 사업자들과 음악저작물 이용허락에 관한 합의서를 체결했다고 21일 밝혔다. 이번 합의는 2024년 3월부터 9월까지 약 7개월간의 지속적인 협의 끝에 이루어졌다. 이는 저작권법 제1조에 명시된 '저작권자의 권리 보호와 저작물의 공정한 이용을 통한 문화 산업 발전'이라는 목적에 부합하기 위해, 저작권자의 지위 남용을 배제하고 양측이 함께 노력한 결과이다. 함저협과 국내 OTT 사업자들 간 합의가 가능했던 주요 이유 중 하나는 함저협이 시행 중인 저작권 신탁제도의 유연성 덕분이다. 예를 들어 전통적으로 저작자가 저작권집중관리단체(이하 신탁단체)에 신탁한 저작권이 있는 경우, 새로운 음악저작물을 창작하고 이를 영상 저작물의 배경음악 등으로 이용하려 할 때 문제가 발생할 수 있다. 영상물 제작자와 저작자가 저작권 양도 계약을 체결하고 보상을 받는 경우, 저작권이 이중으로 양도되어 저작자에게 과다한 사용료가 정산될 수 있다. 이는 산업계가 불필요한 저작권 사용료를 지불하게 만드는 원인이 될 수 있다. 그러나 신탁범위 선택제도를 통해 저작자는 특정 저작물이나 저작권(방송권 등)을 신탁 관리 범위에서 제외함으로써 이러한 문제를 방지하고 공정한 사용료 정산을 가능하게 할 수 있다. 이번 합의는 두 가지 주요 의미를 가진다. 첫째, 실제 OTT 서비스에서 사용된 매출액을 기준으로 신탁 음원이 사용되지 않은 콘텐츠, 그리고 오리지널 콘텐츠나 음악 저작권이 사전 처리된 영화 등을 제외한 항목에 대해서만 저작권 사용료가 부과된다. 둘째, OTT 서비스의 '가입자 수' 산정에 있어 다수 이용 가능한 계정의 경우 실제 사용자 수가 아닌 '이용료를 지급한 자'로 정의함으로써, 과도한 저작권 사용료 청구를 방지했다. 함저협은 이번 합의에 근거해 음악저작물 사용료 징수규정 개정안을 마련해 문화체육관광부에 제출할 계획이다. 이번 합의를 통해 과거 저작권 사용료 문제를 해결한 함저협은, 향후 저작권 무단 이용 사례에 대해 더욱 적극적인 조치를 취할 예정이다. 특히 넷플릭스, 디즈니+, 쿠팡플레이 등 글로벌 OTT 사업자들과도 동일한 조건으로 합의를 추진하고 있으며, 저작권을 불법적으로 이용하는 경우 민·형사상의 법적 조치를 고려하고 있다고 밝혔다. 함저협은 "음악 저작자의 권익을 보호하는 동시에 이용자에게 합리적인 저작권 사용료를 기반으로 한 편리한 이용 환경을 제공해, 저작자와 이용자가 상생할 수 있는 기반을 구축하는 데 최선을 다하겠다"고 강조했다.

2024.10.21 11:21최지연

안랩 "北 해커, 지원 끝난 IE 틈새 노려…보안 패치 업데이트 필수"

안랩이 북한 해킹 조직의 사이버 공격 정황을 포착했다. 안랩과 국가사이버안보센터(NCSC)는 북한 해킹 조직이 마이크로소프트 인터넷 익스플로러(IE)의 새로운 제로데이 취약점을 악용한 공격에 대한 합동 분석 보고서를 공개했다고 20일 밝혔다. 보고서 내용에 따르면 북한 해킹 조직 'TA-레드앤트(RedAnt)'가 지원 종료된 IE 모듈을 사용하는 '토스트(Toast)' 광고 실행 프로그램을 악용해 악성코드를 유포한 것으로 드러났다. 마이크로소프트는 2022년 6월 IE 지원을 종료한 바 있다. 이에 사이버 공격자들은 여전히 IE 모듈을 사용하는 일부 윈도우 애플리케이션을 노리고 있는 것으로 알려졌다. 공격자는 특정 토스트 광고 프로그램이 광고 콘텐츠를 다운로드할 때 취약한 IE 모듈을 사용한다는 점을 노렸다. 이를 위해 국내 광고 대행사 서버를 해킹해 권한을 획득한 후 해당 서버의 광고 콘텐츠 스크립트에 취약점 코드를 삽입했다. 이를 통해 토스트 광고 프로그램은 서버에서 콘텐츠를 다운로드하고 렌더링하는 과정에서 IE의 자바스크립트 엔진(jscript9.dll)에 오류를 유발함으로써 사용자 PC에 악성코드를 감염시켰다. 안랩과 NCSC는 해당 취약점을 즉시 마이크로소프트에 신고했다고 밝혔다. 마이크로소프트는 8월 13일 정기 패치를 통해 해당 취약점(CVE-2024-38178, CVSS 7.5)에 대한 보안 업데이트를 배포했다. 안랩 김준석 ASEC 분석팀 선임연구원은 "이번 사례는 취약한 IE 모듈을 사용하는 토스트 광고 프로그램을 악용해 대규모 피해가 발생할 수 있었다"며 "사용자들은 운영체제(OS)나 소프트웨어(SW)의 보안 업데이트를 정기적으로 진행하는 등 기본 보안 수칙 준수가 매우 중요하다"고 강조했다. 또 "피해 예방을 위해 사용자는 OS와 SW 보안 패치를 수시로 업데이트해야 한다"며 "SW 제조사는 제품 개발 시 보안에 취약한 라이브러리·모듈 사용을 지양해야 한다"고 당부했다.

2024.10.20 09:19김미정

일론 머스크發 불 지핀 도지코인 상승세...밈코인 시장 전반에 영향

일론 머스크 테슬라 CEO가 도지코인을 지지하는 뉘앙스의 발언을 X(구 트위터)에 남긴 후 시작된 밈코인 상승세가 연일 이어지고 있다. 가상자산 시장은 이를 환영하는 모습이지만 밈코인 특유의 큰 변동성을 주의해야 한다는 신중론도 힘을 얻는다. 일론 머스크는 지난 16일(현지 시간) 본인 X 계정을 통해 "정치인과 관료는 인류의 발전에 큰 위협이 된다. 이 문제를 해결할 '정부 효율성 부서(D.O.G.E)'를 설립하자"라고 말했다. 이 발언에서 일론 머스크가 언급한 'D.O.G.E'를 두고 일각에서는 도지(DOGE) 코인을 지지하는 의미가 담겼다는 해석이 나온 바 있다. 실제로 일론 머스크의 이와 같은 발언 후 도지코인은 물론 시바이누, 페페 등 다른 주요 밈코인도 상승세에 올랐다. 가상자산 데이터 플랫폼 코인게코 자료에 따르면 도지코인은 최근 일주일 사이 32.1% 상승한 약 0.15달러에 거래 중이다. 특히 일론 머스크의 X 발언 시점 이후를 기준으로 하면 약 29% 가량 상승했다. 시바이누와 페페는 최근 일주일 사이 각각 약 9.3%, 11.4%의 상승률을 기록했다. . 가상자산 업계는 일론 머스크의 발언뿐만 아니라 최근 이어지고 있는 비트코인의 상승세와 미국 대선을 바라보는 가상자산 시장 전반의 기대감도 밈코인 열기를 부추기는 요인이라 입을 모은다. 다만 이런 밈코인의 상승세에 대해 주의를 기울일 필요가 있다는 신중론도 대두된다. 싱가포르 소재 가상자산 투자사 QCP캐피털은 "밈코인은 갑작스러운 하락세를 보일 수 있다. 최근 시장 내 대규모 레버리지로 인해 거품이 형성될 가능성이 있다"라고 설명했다.

2024.10.19 12:38김한준

  Prev 61 62 63 64 65 66 67 68 69 70 Next  

지금 뜨는 기사

이시각 헤드라인

TSMC 손 잡은 SK하이닉스, HBM4 로직 다이 비용 압박↑

대형마트 두고 엇갈린 대선 공약...민주당 '규제' VS 국민의힘 '완화'

AI는 HR 영역을 어떻게 바꾸고 진화시킬까

[유미's 픽] "어차피 삼성이 주인공?"…국가AI컴퓨팅센터 신청 '디데이'에도 '미지근'

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현