• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'11번가본인인증업체 ) 텔레연락처 tway010 ( Instagram 계정 판매방법 트위터 해킹 계정,vg0'통합검색 결과 입니다. (2443건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

日 가전제품 매장서 현대차 아이오닉5·코나EV 산다

현대자동차가 일본 시장에 재진출한 지 3년 차가 됐다. 현대차는 일본 시장이 전동화에 늦은 만큼 순수전기차 브랜드로 도전에 나섰지만 지난 한해동안 526대 판매에 그쳤다. 현대차는 올해 판매 채널다각화가 필요하다는 판단 하에 새로운 도전을 나섰다. 4일 업계에 따르면 현대자동차는 일본 최대 가전소매업체 야마다 덴키를 통해 전기차 아이오닉5와 코나EV를 판매한다. 야마다 덴키가 매장에서 차량을 판매하는 일은 종종 있었지만, 완성차 제조업체가 직접 도매가로 차량을 제공하는 것은 이번이 처음이다. 이 같은 현대차의 선택은 진출 이후 지금까지 판매 채널이 부족하다는 지적에 대한 응답으로 볼 수 있다. 현대차가 일본에 판매거점으로 직접 운영하는 고객 접점은 20곳도 안 된다. 비슷한 시기 진출한 비야디(BYD)가 55곳인 것에 비하면 훨씬 적은 편이다. 현대차는 야마다 덴키와 협업으로 딜러 없이 온라인 판매에 치중하고 있는 단점을 어느 정도 보완할 것으로 전망된다. 일본 자동차 시장은 아직 온라인 판매보단 대면 거래에 의지하고 있다. 현지에서도 현대차가 야마다 덴키를 통해 부족한 채널을 채울 것이라는 시각이 크다. 야마다 덴키는 일본 전 지역에 걸쳐 300~350개 점포를 운영하고 있다. 규모 면에서나 인지도 면에서 대중적인 가전제품 매장으로 현지에서 '접근할 수 있는 프리미엄'을 추구하는 현대차 입장에서는 시너지 효과를 노릴 수 있다는 뜻이다. 특히 야마다 덴키는 그룹 계열사인 야마다 홈스를 통해 부동산 매매에 코나EV와 아이오닉5를 세트로 판매할 수 있도록 유도할 방침이다. 최근 주택도 전동화와 관련이 높아지면서 주택의 가치를 높이려는 의도로 해석된다. 일본자동차수입조합(JAIA)에 따르면 이처럼 판매 다각화에 힘 입어 현대차는 올해 상반기 343대를 판매해 전년(229대) 동기 대비 49.78% 성장했다. 기존 아이오닉5 외에 현지 도로 사정에 맞는 코나EV가 효과를 본 것으로 풀이된다. 현대차는 지난 27일 전 세계 최초로 소형 전기스포츠유틸리티차(SUV) 캐스퍼 일렉트릭을 내년 초 일본에 투입할 계획이다. 한편 현대차는 현지 이미지 개선에도 집중하고 있다. 지난 5월 현대차 공식 소셜미디어(SNS) 계정에 넷플릭스 드라마 '아이러브유' 주인공 채종협 배우를 코나EV 광고모델로 선택했다. 아이러브유는 일본 민영방송국 TBS 오리지널 기획 드라마로 일본 넷플릭스 1위에 오르기도 하면서 큰 인기를 끌었다. 이후 주인공인 채종협 배우는 '횹사마'라는 별명으로 불리기도 했다.

2024.07.04 16:05김재성

제조·운송업에 분 디지털 바람…OT 보안 관심 덩달아↑

공장이나 운송 산업 시스템 등에 디지털화가 이어지면서 운영기술(OT) 보안 관심도가 덩달아 높아지고 있다. IT 기술로 통합된 공장이나 인프라가 사이버 공격 한번에 모두 마비될 수 있다는 우려 때문이다. 4일 보안 업계에 따르면 최근 OT 보안 시스템에 대한 고객 문의가 증가한 것으로 전해졌다. 해당 고객들은 스마트 팩토리나 운송 산업 장비 등을 운영하는 대기업이나 중견 제조 기업이다. OT 보안은 제조를 비롯한 에너지, 운송 산업 장비 등 물리적 인프라를 관리하는 OT 시스템을 보호하는 기술이다. 기존 OT 영역은 외부 접근이 엄격히 통제됐다. 이러한 폐쇄성으로 보안 중요성이 상대적으로 낮았다. 최근 DX로 OT 시스템이 IT 기술과 결합하면서 OT 환경을 노리는 공격 사례가 늘었다. 대형 제조기업이나 국가기반시설 대상으로 사이버 공격이 급증하는 추세다. 대만 반도체 기업 TSMC의 워너크라이 랜섬웨어 감염 사건, 미국 플로리다주 수처리 시설 해킹 사건 등이 대표적이다. 파수, OT 보안 시장 진출…안랩, 통합 OT 보안 제품 개선 꾸준 국내 보안 업계도 OT 보안에 대한 높은 관심을 의식하고 있다. 파수는 올해 5월부터 OT 보안 시장에 본격 나섰다. 이를 위해 OT 보안 기업 파로스네트웍스를 인수했다. 회사는 자사 제품 OT·ICS 솔루션이 다른 제품보다 높은 자산 가시성을 제공한다고 했다. 450개 넘는 프로토콜을 통해 세부 자산까지 파악할 수 있어서다. 공장 내 기계 수명 주기, 위치 등을 포함해 전체 자산 상태를 보고서 형태로 제공한다. 스마트 팩토리 내 모든 자산을 통합적으로 관리할 수 있다. OT·ICS는 공장 내 시스템 설비 취약점도 분석한다. 악용될 가능성 높은 자산을 우선순위로 분석한다. 이에 대한 조치를 OT 보안 기술이 결정·실행해 준다. 공장 내 발생하는 랜섬웨어를 비롯한 공급망 공격, 제로데이 공격 탐지, APT를 추적하고 대응할 수 있다는 설명이다. 파수 관계자는 "최근 미국과 유럽연합(EU) 국가 정부도 OT 보안 법안 마련에 적극적"이라며 "이런 상황이 국내에 영향을 준 것으로 보인다"고 본지에 설명했다. 안랩은 '통합 OT 보안 프레임워크'를 2022년부터 제공해 왔다. 프레임워크 계층마다 안랩의 OT 보안 제품이 탑재된 형태다. 구체적으로는 '안랩 EPS'과 '세레브로-XTD' '안랩 ICM' '안랩 Xcanner' '안랩 MDS' 등 OT 보안 제품으로 이뤄졌다. 최근 안랩 EPS 업데이트 버전을 출시하며 프레임워크 기능을 개선하고 있다. 대표 OT 보안 제품은 안랩 EPS다. 현재 국내외 반도체, 디스플레이, 자동차 등 다양한 제조 생산 공장서 사용되고 있다. 안랩 EPS는 에이전트가 식별하는 시스템들에 대해서 통합 정책을 관리하고 모니터링한다. 이 제품은 화이트리스트 기반으로 인가된 프로세스와 매체만 사용을 허용한다. 이를 통해 OT 환경에 발생 가능한 위협을 줄이는 식이다. 관리자는 별도 애플리케이션 허용리스트 생성 작업을 할 필요가 없다. 정책 설정 부담 없이 OT 시스템을 운영할 수 있는 셈이다. 악성코드 탐지와 분석은 EPS 중앙 관리 서버에서 진행된다. 안랩EPS는 단말 시스템에 설치된 초경량 에이전트와 중앙 모니터링·정책 관리 서버로 이뤄졌다. 윈도XP 같은 구형 운영체제와 다양한 리눅스 배포판·임베디드 환경에서도 에이전트 운영을 지원한다. 안랩 관계자는 "일반적으로 OT 보안 핵심은 식별, 탐지, 대응"이라며 "통합 프레임워크를 통해 OT 환경의 보안성과 안정성을 한층 강화할 수 있을 것"이라고 밝혔다.

2024.07.04 15:26김미정

알체라, 우리은행에 바이오정보 분산관리 솔루션 공급

영상인식 인공지능(AI) 전문기업 알체라(대표 황영규)는 금융 플랫폼 전문기업 아이티아이즈와 금융권 비대면 채널 서비스 구축 전문기업 레이풀시스템 등과 함께 우리은행 안면인증 시스템 구축을 위한 안면정보 분산관리 솔루션 공급계약을 체결했다고 4일 밝혔다. 알체라는 바이오정보분산 솔루션 제공을 위해 보안·인증 솔루션 기업 클로이소프트와 파트너십을 체결, 연계 개발을 진행했다. 모든 시스템은 금융결제원 분산관리 표준을 따랐다. 이로써 우리은행은 고객의 안면정보를 알체라 바이오정보 분산관리 솔루션을 통해 안전하게 관리할 수 있게 됐다. 우리은행 고객들은 본인의 안면정보가 분산 저장됨에 따라 개인정보 유출 위험으로부터 보호받으며, 안전하게 금융 서비스를 이용할 수 있다고 회사는 설명했다. 바이오정보 분산관리 솔루션은 개인 얼굴에서 추출한 고유의 특징점을 분할해 금융기업과 금융결제원의 데이터 센터에 안면정보를 분산해 보관하고 관리하는 솔루션이다. 이는 금융기관을 이용하는 고객이 본인인증을 시도할 때 각각의 데이터 센터에 보관된 고객의 안면인식정보 특징점 일부를 하나로 결합, 실시간 안면정보를 대조해 신원을 확인한다. 수정이나 변경이 불가한 생체인식정보를 각각의 데이터센터에 분산시켜 관리함으로써 중앙집중형 관리 위험을 줄이고, 접근 통제를 강화해 해킹이나 정보 유출 위험을 방지할 수 있다고 회사는 덧붙였다. 실제 알체라는 금융결제원 바이오정보 분산관리센터에 입주한 유일한 안면인증 기업이다. 지난해 알체라는 공급사로 참여한 금융결제원의 '안면인식 공동시스템 구축 사업'을 통해 금융기업들의 안면인식 솔루션 도입을 도왔다. 또 개인정보보호위원회는 '생체정보 보호 가이드라인'을 통해 안면정보의 분리, 별도 보관 시스템 운영을 권고하고 있다. 알체라는 안면인식 솔루션과 안면정보 분산관리 솔루션을 함께 제공하는 국내 유일한 기업으로, 금융기업의 AI 기술 도입과 보안 인프라 구축을 한 번에 지원할 수 있다고 회사는 강조했다. 황영규 알체라 대표는 "금융결제원의 바이오정보 분산관리 솔루션을 구축하며 알체라가 안면인증 분야에서 또 하나의 경쟁력을 갖추게 됐다”며 “국내 금융사와 핀테크 기업이 안전한 금융 시스템을 구축할 수 있게 함으로써 금융 서비스를 이용하는 고객들이 안심하고 금융거래를 할 수 있게 지원한다"고 밝혔다.

2024.07.04 15:24방은주

첫돌 맞은 스레드, 월간 사용자 1억7천만명 넘었다

출시 1주년을 맞이한 소셜 미디어 플랫폼 스레드의 월간 활성 사용자(MAU)가 1억7천500만명을 넘었다. 이는 X(구 트위터) 사용자보다 적지만 비슷한 기간에 출시된 블루스카이, 마스토돈 등 타 소셜 미디어 플랫폼보다 큰 수치다. 3일(현지시간) 마크 저커버그 메타 최고경영자(CEO)는 자신의 스레드 계정에 스레드 MAU가 1억7천500만을 넘었다고 밝혔다. X와 유사한 기능을 가진 스레드는 지난해 7월 메타가 출시한 SNS 플랫폼이다. 인스타그램과 연동돼 빠른 기간 내 가입자가 늘었다. 스레드의 좋아요, 팔로워, 사용자 상호 작용에 따른 게시물 피드 등은 X와 거의 동일하다. 이날 블룸버그는 스레드가 피드에서 광고 판매를 준비하고 있다고도 보도했다. 인스타그램 아담 모세리 CEO는 지난달 블룸버그와의 인터뷰에서 광고 도입에 대해 "일찍 하고 싶다"고 밝힌 바 있다. 스레드가 빠른 기간 안에 이용자를 확보하는 사이 X는 난항을 겪고 있다. 지난해 X의 광고 수익은 2022년 대비 45% 감소했다. 딥페이크 등 불법 콘텐츠에 대한 일론 머스크의 검수 정책이 부진하다는 비판이 계속되자, 광고주들이 X와의 광고 계약을 주저하는 탓이다. 외신은 메타가 페이스북과 인스타그램의 광고 사업을 성공적으로 운영한 경험이 있어 스레드 광고도 주목받을 가능성이 높다고 내다봤다. 아담 모세리 인스타그램 CEO는 외신에 "X의 사업은 브랜드 지향적이지만 메타의 광고 사업은 제품 판매, 앱 다운로드 등 특정 결과를 유도하기 위한 소비자 행동 기반 메시지 위주"라며 "X보다 스레드에서 더 타겟팅되고 흥미로운 광고를 볼 수 있을 것"이라고 말했다.

2024.07.04 13:51조수민

"개인정보 수집 안돼"...EU 이어 브라질도 메타에 AI 훈련 중단 명령

메타가 유럽 연합(EU)에 이어 브라질에서도 개인 데이터를 활용한 인공지능(AI) 훈련을 할 수 없게됐다. 브라질 당국은 메타의 개인 정보 수집 정책이 기본권을 심각하게 훼손 시킨다고 봤다. 3일(현지시간) 더버지 등 외신에 따르면 브라질 데이터 보호 당국(ANPD)은 "사용자에게 심각한 피해와 어려움을 초래할 위험이 있다"는 이유로 메타가 브라질 개인 데이터에 대한 인공 지능 모델을 훈련하는 것을 금지했다. 이번 결정은 지난 5월 메타의 개인정보 보호정책 업데이트에 따른 것이다. 메타는 게시물, 이미지, 캡션을 포함한 브라질의 공개 페이스북, 메신저, 인스타그램 데이터를 AI 훈련에 사용할 수 있는 권한을 부여했다. 휴먼라이츠워치(Human Rights Watch)가 지난달 발표한 보고서에 따르면, AI 모델 훈련에 사용되는 가장 큰 이미지 캡션 데이터 세트 중 하나인 'LAION-5B'에 브라질 어린이의 개인 식별 가능한 사진이 포함돼 있다. 이는 딥페이크 및 기타 착취의 위험에 노출될 가능성이 높다. ANPD는 브라질 관보에 메타의 정책이 브라질 사용자의 "기본권에 심각하고 돌이킬 수 없거나 수리하기 어려운 손상의 임박한 위험"을 수반한다고 밝혔다. 브라질은 메타의 가장 큰 시장 중 하나로, 페이스북에는 1억 200만개의 브라질 사용자 계정이 존재한다. 만약 메타가 이를 지키지 않는다면 매일 약 8천808달러(약 1천220만원)의 벌금을 내야한다. 이에 대해 메타는 "브라질의 개인정보 보호법 및 규정을 준수한다"며 이번 판결은 "AI 개발의 혁신과 경쟁을 위한 후퇴이며 브라질 사람들에게 AI의 이점을 제공하는 것을 더욱 지연시키는 것"이라고 밝혔다. 앞서 메타는 유럽연합(EU) 규제 당국으로부터 비슷한 반발을 받았고, 이로 인해 유럽 페이스북과 인스타그램 게시물에서 AI 모델을 훈련시키려는 계획을 일시 중단했다. 반면 미국에서는 그대로 시행되고 있다.

2024.07.04 13:40최지연

[유미's 픽] "감옥에 간 트럼프, 美 차기 대통령?"…딥페이크에 빅테크 '비상'

#. 지난 5월 30일. 도널드 트럼프 전 미국 대통령이 '성추문 입막음 돈' 의혹 사건 형사재판에서 유죄 평결을 받은 이후 사회관계망서비스(SNS)에 그와 관련한 '딥페이크(영상·이미지·음성 조작물)' 이미지가 쏟아져 나왔다. 특히 180만 명의 구독자를 보유한 맷 월리스는 자신의 X 계정에 정장을 입은 트럼프 전 대통령이 감옥에서 두 손을 가지런히 모은 채 굳은 표정으로 카메라를 응시하고 있는 인공지능(AI) 생성 이미지를 올려 11만여 명으로부터 '좋아요' 반응을 받았다. 미국 대통령 선거가 4개월 앞으로 다가온 가운데 빅테크 기업들이 이처럼 AI 기술을 악용한 '딥페이크' 확산을 막기 위해 대응 방안 마련에 분주히 움직이고 있다. 추가 사실을 확인하면 딥페이크 이미지가 가짜란 사실을 알 수 있긴 하지만, 별 관심이 없는 이들이 이미지를 그대로 진실이라 믿을 소지가 많다는 점에서 선거에 악영향을 줄 수도 있어서다. 4일 업계에 따르면 구글은 최근 생성형 AI 등 디지털 방식을 통해 선거 광고를 제작하거나 변경했을 때 이를 의무적으로 공개하겠다는 지침을 마련했다. 선거 광고 게재시 '수정 혹은 합성 콘텐츠' 항목에 표시하는 조항을 만들었는데, 이에 따라 광고주는 디지털 방식으로 생성 및 변경된 정치 선거 관련 광고를 올릴 때 해당 항목에 표시해야 한다. 구글은 지난해 9월에도 빅테크 기업 최초로 선거 광고에 AI 사용 여부 표시를 의무화해 주목 받았다. 구글은 지난해 11월부터 모든 정치적 광고에 들어가는 동영상·사진·음성에서 생성형 AI를 사용한 경우 활용 사실을 '명확하고 눈에 띄게' 명시하도록 하는 규정을 적용했다. 유튜브는 생성형 AI 콘텐츠의 영향을 직접 받는 당사자가 개인정보침해를 사유로 요청할 경우 콘텐츠를 삭제할 수 있도록 했다. 다만 미성년자이거나 컴퓨터에 접근할 수 없을 때, 사망했을 때 등 몇 가지 경우를 제외하곤 당사자가 직접 삭제를 요청해야 한다. 유튜브는 콘텐츠 삭제 요청을 받게 되면 다양한 요소를 고려해 판단을 내린다. 해당 콘텐츠가 특정인을 고유하게 식별할 수 있는지, 패러디나 풍자 또는 대중의 이익을 위한 것으로 간주할 수 있는지 판단한다. 또 해당 콘텐츠에 유명인이 등장하거나 범죄 행위, 폭력, 정치인 지지 등 민감한 내용이 담겼는지도 고려해 삭제 여부를 결정한다. 특히 올해 미국 대통령 선거를 앞두고 생성형 AI 콘텐츠로 표심을 흔들 우려가 높은 만큼 이를 철저히 관리한다는 방침이다. 페이스북, 인스타그램 등을 운영하는 페이스북도 지난 3월 딥페이크를 방지하기 위해 대책을 내놓은 바 있다. 그동안 자체 도구인 메타AI에서 만든 AI 이미지에 라벨을 붙여왔으나, 이를 모든 게시물로 확대했다. 빅테크 기업들이 이처럼 나선 것은 딥페이크 악용으로 인한 가짜뉴스가 선거에 큰 영향을 줄 가능성이 높아서다. 실제로 도널드 트럼프 전 대통령과 공화당 대선 후보 경쟁을 한 론 디샌티스 플로리다 주지사는 경선 과정에서 딥페이크 영상이 48건 제작된 것으로 조사됐다. 디샌티스 후보가 '경쟁을 포기하겠다'고 말하는 등 조작된 영상들은 당시 디센티스 후보의 이미지에 악영향을 줬다는 분석이 많았다. 정치인들이 딥페이크의 주요 타깃이 되고 있다는 점도 우려되는 요소다. 글로벌 딥페이크 보안 업체 센시티에 따르면 딥페이크에 악용된 직업은 정치인이 39.2%로 가장 많고 연예인(29.4%), 기업인(19.6%), 테러범(6.9%) 등이 뒤를 이었다. 이미지 생성형 AI 소프트웨어 '미드저니'는 최근 미국 대통령 이미지를 만들어 달라는 요청에 도널드 트럼프 미국 전 대통령의 모습을 생성해 논란의 중심이 됐다. 이는 미드저니가 미국 대통령 선거를 앞두고 AI가 유력 후보인 트럼프와 바이든의 이미지를 만드는 것을 차단하겠다고 밝힌 후 이뤄졌다는 점에서 더 문제가 됐다. 여기에 미드저니는 차기 미국 대통령 이미지 생성 요청에도 트럼프 전 대통령의 이미지를 만들어 내 눈길을 끌었다. 로이터통신은 "몇 초 만에 텍스트, 이미지, 동영상 등을 만드는 생성형 AI의 빠른 성장은 잠재적 악용에 대한 우려를 불러일으킨다"며 "딥페이크로 인해 진짜와 가짜의 경계가 흐려지고 있다"고 강조했다. 업계 관계자는 "올해 '슈퍼 선거의 해'를 맞아 AI 등으로 제작된 온라인 허위정보가 선거 공정성을 해친다는 우려가 여느 때보다 커진 상황"이라며 "생성형 AI를 이용해 감쪽같이 날조한 이미지들은 특히 요즘 같은 정치적 혼란기에 유권자들의 판단에 영향을 미칠 수 있어 각별한 주의가 요구된다"고 밝혔다.

2024.07.04 09:32장유미

트리니티, 웹 취약점 진단 '스캔레이 엑스지 V 6.0' GS인증 1등급 획득

애플리케이션 보안 전문기업 트리니티소프트(대표 김진수)는 자사의 웹 취약점 진단 솔루션 '스캔레이 엑스지 V6.0(SCAN-RAY XG V6.0)'가 한국정보통신기술협회(TTA)에서 부여하는 GS(Good Software)인증 1등급을 획득했다고 2일 밝혔다. GS인증은 TTA에서 제시하는 국제 표준에 따라 SW 기능과 성능, 사용 편의성 등을 평가하고 그 품질을 증명하는 SW 품질 인증서다. GS인증을 획득한 SW는 나라장터 등록과 중앙정부 및 공공기관 사업에서 우선 구매 대상에 해당된다. '스캔레이 엑스지'는 소프트웨어 운영 단계에서 발생할 수 있는 웹 보안 취약점을 찾아 보안을 강화해주는 솔루션이다. 웹 애플리케이션의 보안 취약점을 검사, 해커가 공격에 이용할 수 있는 취약점을 찾고 이를 해결하기 위한 보안 조치를 제안한다. △자동화된 스캐닝 △고도화된 크롤링 기능 △인증 및 세션 관리 △수집 및 탐지 정보 관리 △분석 설정 관리 △보고서 기능 등을 제공한다. 김진수 트리니티 대표는 "스캔레이 엑스지를 통해 웹 애플리케이션 보안 취약점을 검사하고 해결함으로써 고객들에게 안전한 웹 서비스 환경을 제공할 수 있다"며 "이번 GS인증을 통해 '스캔레이 엑스지'가 기업과 기관의 안전한 웹 서비스 환경을 제공하는 솔루션으로 입지를 공고히 할 것으로 기대한다”고 말했다. 한편 트리니티소프트는 시큐어코딩 솔루션 '코드레이 엑스지'를 공급하면서 시큐어코딩 진단, 웹 취약점 진단, 모의해킹 등 정보시스템 취약점 진단 등 컨설팅도 함께 진행하고 있다.

2024.07.03 16:51방은주

신성이넥스, 유엔아이알과 '디지털 혁신' 업무협약 체결

신성이넥스는 유엔아이알과 SAP SSO(Single Sign On)솔루션 'DA-PASS'의 구축을 위한 업무협약을 체결했다고 3일 밝혔다. 신성이넥스는 수주 산업 기반 ERP(전사적 자원 관리)·SRM(공급자 관계 관리) 전문 기업이다. 지난 5월 과천 지식정보타운으로 사옥을 이전하며 '신성씨에스'에서 '신성이넥스'로 사명을 변경했으며, 친환경 데이터 센터 구축 등을 통해 기업 IT 인프라 영역으로 사업을 확대하고 있다. 유엔아이알은 SAP BC(Basis Consultant), EP(Enterprise Portal), ABAP(Advanced Business application Programming) 분야의 컨설팅·SI(system Integration)·IT아웃소싱 기업이다. 공공, 금융, 제조, 통신 등 다양한 산업 분야에 대한 풍부한 경험을 보유하고 있다. 특히 SAP와 Non-SAP 시스템 간 SSO 구축과 SAP 계정 사용 관리 기능을 제공하는 SAP SSO 솔루션 'DA-PASS'를 개발해 기업의 디지털 환경 효율성을 높였다. 신성이넥스는 'DA-PASS' 솔루션의 공동 영업 및 구축을 통해 고객사에 보다 효율적이고 안전한 디지털 환경을 제공할 수 있게 됐다. 유엔아이알은 신성이넥스의 고객 네트워크와 수주 산업 전문성을 활용해 시장 점유율을 확대할 수 있을 것으로 기대된다. 이정선 신성이넥스 대표는 "이번 협약을 통해 디지털전환 역량을 한층 더 강화할 수 있게 됐다"며 "앞으로도 더 많은 중견기업의 성공적인 디지털 혁신을 위해 적극 지원하겠다"고 강조했다. 김의영 유엔아이알 대표는 "신성이넥스와의 협력을 통해 'DA-PASS' 솔루션의 가치를 높일 것"이라며 "양사의 강력한 파트너십을 통해 중견기업의 디지털 경쟁력 강화에 기여하겠다"고 밝혔다.

2024.07.03 15:59장경윤

알트먼의 월드코인, 트위터 데이터보호책임자 영입

소셜미디어 X(전 트위터) 출신 임원이 샘 알트먼이 만든 스타트업에 합류한다. 월스트리트저널(WSJ) 등 외신은 2일(현지시간) 샘 알트먼이 설립한 툴스 포 휴머니티(Tools for Humanity)가 X 출신 데미안 키런을 개인정보 보호 책임자로 영입했다고 보도했다. 툴스 포 휴머니티는 블록체인 기반 신원확인 플랫폼인 월드코인 개발사로 유명하다. 월드코인은 사람의 홍채를 스캔해 블록체인으로 연결하는 프로젝트다. 홍채 인식을 할 경우 개인식별번호(월드ID)를 부여하는 방식으로 신원 인증을 한다. 지금까지 전 세계 160개국 이상에서 600만 명 가량이 월드ID를 등록했다. 하지만 최근 들어 전 세계적으로 월드코인 사업에 대한 규제가 강화되면서 대응 필요성이 커지고 있는 상태다. 홍채 인식을 통해 생체 정보를 수집하는 것이 사생활 침해 우려가 있다는 지적이 제기되고 있기 때문이다. 툴스 포 휴머니티가 키런을 영입한 것도 이런 상황과 관련이 있다고 외신들이 전했다. 지난 해 5월 인도, 멕시코 등에서 홍채 스캔기 오브가 해킹당하면서 월드코인 사업이 논란에 휘말렸다. 그러자 독일 바이에른 주 데이터 보호 감독청은 월드코인에 대해 생체 인식 데이터의 민감성이 높다고 지적하기도 했다. 스페인 데이터 보호 기관도 월드코인 운영을 당분간 금지했다. 한국도 지난 3월 개인정보보호위원회 권고로 홍채 등록을 잠정 중단했다. 개인정보 보호책임자로 영입된 키런의 첫 임무는 생체 인식에 대한 우려를 해소하는 작업이 될 것이라고 외신들이 분석했다. 보도에 따르면 키런은 "우리는 거주지에 관계 없이 모든 사람에게 동일한 보호를 제공하는 중이다"며 "월드코인 사업을 운영,관리하는 모든 국가의 규제 기관과 항상 건설적으로 협력할 의사가 있다"고 말했다.

2024.07.03 14:30양정민

[유미's 픽] "AI 업고 튀어"…영역 넓히는 보안업계, 체질 개선 박차

생성형 인공지능(AI) 열풍이 거세게 불면서 전 세계적으로 사이버 공격이 빈번하게 발생하는 가운데 보안기업들이 기술력을 고도화하고 신시장을 개척하기 위해 체질개선에 적극 나서고 있다. 특히 'AI 기업'으로 변신하고자 올해 관련 연구·개발(R&D)에 투자를 늘리며 주도권을 잡기 위해 열을 올리는 분위기다. 3일 업계에 따르면 국내외 주요 보안업체들은 최근 AI 사업을 본격적으로 전개하거나 인수합병(M&A)을 통해 미래 먹거리 발굴에 속도를 높이고 있다. 가장 선제적으로 나선 곳은 파수로, 'AI 보안' 기업으로 변신하기 위해 올해 4월 경량언어모델(sLLM) '엘름(ELLM)' 출시를 알리며 LLM 사업에 도전장을 내밀었다. 구축형(온프레미스)으로 제공되는 엘름은 코딩, 법률, 세무, 금융 등 다양한 직군, 산업 환경에서 활용할 수 있는 것이 특징이다. 또 특정 작업이나 도메인에 맞는 작은 데이터 세트를 활용해 모델을 추가적으로 훈련시킬 수 있다. 이에 기업에선 특정 부서나 조직에서만 사용할 수도 있다. 파수는 문서보안에 특화된 사업을 운영해 왔던 것을 강점으로 내세워 '엘름'으로 기업들이 내부 데이터 관리와 AI 활용의 최적 포인트를 찾도록 뒷받침하겠다는 전략이다. 조규곤 파수 대표는 "엘름에 대한 공공기관과 금융권의 관심이 크다"며 "고객의 수요를 읽어가며 솔루션과 서비스를 지속적으로 내놓겠다"고 말했다. 파수는 지난 5월 파로스네트웍스를 인수하며 운영기술(OT) 보안 시장에도 발을 들였다. OT 보안은 제조, 에너지, 운송 분야 등의 물리적 인프라를 관리하는 OT 시스템을 안전하게 보호하는 것을 목표로 한다. 파로스네트웍스는 국내 초대형 공장을 포함한 다수의 기업 고객과 구축 사례를 보유하고 있다. 파수 관계자는 "IoT(사물인터넷)와 IIoT(산업용 사물인터넷), 스마트 팩토리와 산업 자동화, 운영 시스템이 급속도로 고도화하면서 OT 보안의 필요성도 커지고 있다"며 "OT 보안이 파수의 새로운 성장동력이 될 수 있을 것"이라고 말했다. S2W은 최근 'AI 및 보안 전문 데이터 인텔리전스 기업'으로 비전을 명명하고 AI, 보안 등 양대 산업을 주축으로 한 미래 로드맵을 완성하겠다는 의지를 밝혔다. 이를 위해 S2W는 sLLM 플랫폼 'S-AIP(S2W Artificial Intelligence Platform)'를 내놨다. S-AIP는 각 기업이 가지고 있는 보안 수준에 맞춰 아키텍처를 구현하고, 데이터 보안 기술을 기반으로 기업용 프라이빗 sLLM 구축을 지원할 수 있다. 최근에는 현대제철에 공급하면서 제철-제강 업계에서 거대언어모델(LLM)을 활용한 첫 AI 플랫폼 사례로 주목받기도 했다. S2W는 제조업은 물론 LLM이 필요한 규모급 기업으로 솔루션 구축을 확대할 계획이다. 서상덕 S2W 대표는 "보안을 넘어 빅데이터 가공과 AI 기술력을 토대로 생성형 AI 포트폴리오를 확보했다"며 "미국에서 보안기업으로 시작해 데이터 인텔리전스 시장을 대표하게 된 팔란티어처럼 S2W를 아시아의 팔란티어, 더 나아가 글로벌 데이터 인텔리전스 기업으로 자리매김시킬 것"이라고 밝혔다. 보안업계에서 떠오르고 있는 샌즈랩도 AI 기반 사이버 보안 사업 영역을 빠르게 고도화하고 있다. 이곳은 지난 2월 기업 내부 인프라에서 직접 운영, 제어가 가능한 온프레미스 sLLM '샌디(SANDY)'를 개발했다. 샌디는 기존에 사람이 직접 했던 보고서 요약·교정, 기업 내 해킹 대응 정보 검색을 대신 수행하며 최신 사이버 위협에 선제 대응할 수 있는 역량도 갖췄다. 이 외에 샌즈랩은 샌디를 기반으로 최근 포티투마루, LG유플러스와 사이버 보안을 강화할 수 있는 LLM 기술을 공동 개발키로 해 주목 받고 있다. 한싹은 올해 5월 인콤정보통신을 인수한다고 발표하며 행정지원 솔루션 사업으로 영역을 넓혔다. 인콤정보통신은 개인정보 이미지 보안처리, 고객상담 음성정보 솔루션, 보안전자팩스 등을 주요 제품으로 삼고 있는 곳으로, 28년간 높은 신뢰와 견고한 실적을 쌓아왔다. 한싹은 망연계 솔루션을 개발·판매하는 기업으로, 그간 소프트웨어(SW) 및 보안 사업을 펼쳐왔다. 최근에는 AI융합연구센터를 신설해 공공 행정업무 관련 인공지능(AI) 신사업에 속도를 내고 있다. 앞으로는 인콤정보통신이 장기간 축적해온 데이터를 활용해 AI 기반의 차세대 행정지원 서비스 개발과 고도화에 박차를 가한다는 방침이다. 이처럼 보안 기업들이 M&A와 AI 사업 확장에 적극적인 이유는 사이버 위협이 증가하고 있는 데다 공격의 발전 속도가 점차 빨라지고 있어서다. 실제 이스라엘 사이버보안 회사인 체크포인트에 따르면 올 1분기 조직당 평균 사이버 공격 건수는 전분기 대비 28% 증가했다. 국내에서도 한국인터넷진흥원(KISA)에 따르면 기업의 사이버 보안 침해사고는 2020년 630건에서 2021년 640건, 2022년 1천142건, 2023년 1천227건으로 급증하는 추세다. 업계 관계자는 "최근 AI를 악용한 사이버 공격이 주목되고 있다"며 "특히 챗GPT를 활용해 관리자 페이지를 탐지한 후 개인정보나 데이터를 유출하는 데 악용하는 사례도 많다"고 말했다. 그러면서 "보안 기업들은 내부 보안 혹은 사이버 위협·악성코드 분석 등 비정형 데이터를 포함한 데이터 분류와 필터링 기술에 강점을 갖고 있다는 점에서 AI 사업을 확대하는 데 다소 유리한 측면이 있다"며 "갈수록 보안 기술을 빠르게 고도화해 나가야 하는 상황에서 기업들이 경쟁력 있는 다른 기업들을 인수해 몸집을 불려 기술력을 끌어올리려는 시도들도 점차 많아지는 듯 하다"고 덧붙였다.

2024.07.03 09:59장유미

닌텐도, 레딧 스위치 복제 페이지 관리자 고소

닌텐도가 스위치 모드칩 판매자와 미국 커뮤니티 레딧 내 스위치 불법 복제 페이지의 관리자를 고소했다고 미국 게임매체 비디오 게임 크로니클이 2일(현지시간) 보도했다. 외신에 따르면 닌텐도는 모디드 하드웨어라는 매장을 운영하는 라이언 데일리와 레딧 내 페이지 r/SwitchPirates의 관리자인 제임스 윌리엄스를 고소했다. 닌텐도의 고소 내용에 따르면, 데일리는 지난 3월 허가받지 않은 기기 판매를 중단하기로 동의했지만, 새로운 변호사를 찾고 있다며 판매를 계속했다. 닌텐도는 시애틀 연방 법원에 데일리를 상대로 '우회 장치 불법 거래'와 저작권 침해 등 6가지 혐의로 소송을 제기했다. 닌텐도는 데일리에게 재정적 손해배상과 그의 웹사이트의 완전한 폐쇄를 요구하고 있다. 레딧 페이지 관리자 월리엄스에 대해 닌텐도는 닌텐도"피고인은 SwitchPirates Reddit 커뮤니티의 주요(일차적) 관리자가 되었고, 커뮤니티 회원이 거의 19만 명으로 늘어나는 데 기여했다"고 소장에 적었다. 닌텐도는 윌리엄스에게 재정적 손해배상을 청구했고, '불법 복제 상점'과 이와 관련된 모든 소셜 미디어 계정 폐쇄할 것을 요구했다. 한편 닌텐도는 닌텐도 독점 콘솔 게임을 PC, 스마트폰 등에서 이용할 수 있도록 돕는 '에뮬레이터' 서비스를 하던 미국 업체들을 고소한 바 있다. 해당 업체들을 닌텐도에 손해 배상금과 서비스 관련 권한을 양도하는 조건으로 합의했다.

2024.07.03 09:29강한결

트위터 창업자 "비트코인은 달러 대체할 잠재력 지녔다"

잭 도시 X(구 트위터) 공동 창업자가 비트코인이 곧 세상을 바꿀 것이며 몇 년 안에 변화가 일어날 것이라고 예측했다고 미국 가상자산 매체 디크립트가 2일(현지시간) 보도했다. 잭 도시는 지난주 이탈리아 토스카나에서 '기술과 자유'를 주제로 진행된 특별 모임에서 비트코인이 가치 저장수단을 넘어 일상적으로 사용되는 주요 통화가 될 것이라고 주장했다. 이 자리에서 잭 도시는 "10년이 아니라 15년일지도 모른다. 사람들이 이 시스템의 가치를 점차 깨닫고, 왜 이것이 강력한지 이해하게 될 것이다"라고 말했다. 또한 비트코인이 전 세계적인 주요 결제수단이 될 때, 온체인 통화가 달러를 제치고 다음 글로벌 결제 방법이 될 수 있다고 주장했다. 아울러 비트코인이 미국 달러를 보완하거나 대체할 잠재력이 있다고 말해 눈길을 끌었다. 잭 도시는 현재 세계 경제가 미국 달러와 중국 위안에 의존하는 상황을 벗어나야 한다고 강조했다.

2024.07.03 09:26김한준

하이브IM '리듬하이브', 신규 모드 캐치라이브 공개

하이브의 비즈니스 솔루션 하이브IM(대표 정우용)은 2일 모바일 리듬게임 '리듬하이브(Rhythm Hive)'에서 신규 모드 '캐치라이브'를 업데이트했다고 밝혔다. 이번에 업데이트된 '캐치라이브'는 실시간 매칭을 통해 최대 8인까지 함께 플레이할 수 있는 신규 멀티플레이 모드다. 이 모드에서는 기본 라이브와 함께 친구들과 게임을 즐길 수 있는 프라이빗 라이브 기능도 도입됐다. 또한, '캐치라이브' 플레이로 얻은 재료를 활용하여 새로운 스킬을 개방하고 성장시킬 수 있는 레슨 시스템이 추가됐다. 이 시스템은 녹음, 안무, 촬영, 무대 등 다양한 항목에 맞는 재료를 사용하여 능력을 향상시키는 스킬을 획득하고 성장시킬 수 있다. 뿐만 아니라 보유하고 있는 아티스트 스티커를 활용해 이용자 간 리액션을 주고받을 수 있도록 업데이트하는 등 활발한 의사소통을 지원한다. 현재 '캐치라이브'는 베타 테스트 단계로, 버그 제보 및 플레이 이벤트 등 다양한 이벤트를 진행 중이다. 리듬하이브는 2021년 정식 출시된 하이브 대표 아티스트 그룹 IP 기반 리듬액션 장르의 게임으로, 누적 가입자 수 약 1,250만 명에 육박하는 인기작이다. 게임 업데이트에 대한 세부 정보는 공식 SNS 계정인 유튜브, 트위터, 페이스북 등을 통해 확인할 수 있다.

2024.07.02 16:07강한결

SKT 컨소시엄, '위성 탑재 QKD 시스템' 개발 추진

SK텔레콤은 향후 무선과 위성통신의 보안성을 높이기 위한 양자암호통신 시스템 개발 국책 과제를 컨소시엄 형태로 수주해 본격적인 개발에 착수했다고 2일 밝혔다. SK텔레콤 컨소시엄이 맡게 된 사업은 과학기술정보통신부 산하 정보통신기획평가원(IITP)의 '위성 탑재향 장거리 무선 양자암호키분배(QKD) 시스템 개발'로, 지난 4월 과제 수주에 성공한 바 있다. 컨소시엄에는 SK텔레콤과 양자 분야에서 국내 최고 기술력을 보유 중인 한국전자통신연구원(ETRI), 한국천문연구원(KASI), 한국산업기술시험원(KTL), 경희대학교가 참여한다. QKD는 양자 역학의 특성을 기반으로 신호를 주고 받는 양쪽에서 동시에 양자 암호키를 생성 및 분배하는 기술로, 원칙적으로 해킹이 불가능해 현재까지 나온 암호체계 가운데 가장 보안 강도가 높은 것으로 평가된다. 5년간 진행되는 이번 국책 과제는 고성능 QKD 구현 기술, 광집접화 기술, 적응 광학 기술, 무선 레이저 통신 기술 등 다양한 최첨단 기술들을 융합해 지상은 물론, 위성 탑재까지 가능한 30㎞급 장거리 무선 QKD 시스템의 개발이 최종 목표다. 이 밖에도 SK텔레콤 컨소시엄은 초고속 양자난수생성기(QRNG), 고성능 소형 단일광자검출기(SPAD), 신규 QKD 프로토콜 구현 등 QKD와 관련된 다양한 핵심 기술 확보에 나선다. SK텔레콤은 이번 과제 수행을 통해 2011년부터 쌓아온 세계 최고 수준의 유선 QKD 기술력을 무선과 위성 QKD 분야로 확대해 글로벌 양자 기술 리더십을 높이는 계기로 삼을 예정이다. 회사는 이번 컨소시엄 외에도 산학연 양자기술 협력 등을 통해 생태계 활성화에도 적극 참여하고 있다. SK텔레콤은 KAIST 주도로 진행되는 양자팹 구축 사업에 참여한다. 양자팹은 양자역학 기반의 반도체 소재를 개발하기 위한 공정 팹 시설이다. 오는 2031년까지 KAIST 내 2500㎡ 규모로 구축 예정인 양자팹에서 SKT는 양자QKD에 사용되는 광집적회로 모듈 개발에 나선다. 또한 IDQ코리아가 주관하는 양자암호통신 네트워크 채널 단일화 사업에도 ETRI 등과 참여하고 있다. 해당 사업은 현재 QKD를 위해 필요한 두 개의 네트워크 채널인 양자 채널과 데이터 채널을 하나로 통합하는 QKD 파장다중화(WDM) 기술 개발을 목표로 한다. SK텔레콤은 산학연 협력을 통해 다양한 차세대 양자암호통신 기술의 확보 및 QKD 시스템의 소형화, 구축 비용 절감 등을 달성해, 양자암호통신 시장에서의 경쟁력을 높이며 저변을 넓힐 계획이다. 이밖에도 회사는 양자 기업들의 연합체 '엑스퀀텀'의 멤버사 IDQ와의 협력을 통해 자체개발한 PQC 기술과 QKD 기술을 하이브리드 방식으로 결합해 보안수준과 네트워크 환경, 비용 등 사용자의 다양한 요구사항을 충족시킬 수 있는 통합 솔루션의 개발을 추진 중이다. 하민용 SK텔레콤 글로벌솔루션오피스 담당(CDO)은 “국내 최고의 양자 기술을 보유 중인 기관 및 대학과의 협력을 통해 국책 과제를 수행하게 돼 기쁘다”며 “유무선 및 위성 네트워크를 포함한 ICT 전영역에 QKD와 PQC를 상호보완적으로 적용하는 등 기술 리더십을 확보하고 글로벌 양자암호통신 시장을 이끌겠다”고 밝혔다.

2024.07.02 14:18최지연

"韓 사이버 공격, 금융업서 가장 많아…VPN·라우터 취약점 노려"

"올해 상반기 금융업을 노린 사이버 공격이 가장 많았습니다. 유형별로는 VPN과 라우터 등 네트워크 장비 취약점을 노린 사고가 빈번했습니다. 국내 산업계는 네트워크 장비를 시급히 보완해야 합니다." SK쉴더스 이재우 전무는 2일 서울 중구 포럼타워서 개최한 간담회에서 올해 상반기 주요 보안 트렌드를 소개하며 이같이 강조했다. 이재우 전무는 국내 화이트해커 그룹 이큐스트가 직접 경험한 해킹 사고 사례와 연구 결과 내용 바탕으로 발표했다. 이 전무는 올해 상반기 가상자산 탈취와 딥페이크 해킹 공격 등이 가장 화제였다고 밝혔다. 올해 1월에는 전세계적으로 사용되는 '아이반티VPN' 솔루션에서 제로제이 취약점이 발견돼 다양한 산업 분야에서 피해 입었다고 설명했다. 2월에는 중국 정부 지원을 받는 것으로 알려진 볼트 타이푼이 미국 주요 인프라 내부망 공격을 했다는 것도 전해졌다. 딥페이크로 구현된 화상회의에 속아 340억원의 거금을 송금한 사례가 있었다. 3월에는 오픈소스 XZ 유틸즈에서 백도어가 발견됐다. 4월에는 거대언어모델(LLM)에 의해 작성된 악성 스크립트를 활용한 악성 메일 공격이 일어났고, 5월에는 블록체인 기반 게임 플랫폼이 해킹돼 300억원 가상자산을 도난 당하는 사건이 발생했다. 국내 금융업 분야 대상 공격 20.6%로 가장 많아 이재우 전무는 국내에서 사이버 공격을 가장 많이 받은 산업을 금융업으로 꼽았다. 금융업 대상으로 한 침해 사고가 20.6%인 것으로 전해졌다. 그는 "비트코인 ETF 승인 등 이슈로 가상 자산 가치가 상승했기 때문"이라며 "이를 노린 해킹 공격이 꾸준히 이어졌다"고 덧붙였다. 유형별 사고 발생 통계로는 취약점 공격이 45%로 가장 빈번했다고 밝혔다. 주로 VPN, 라우터 등 네트워크 장비를 통한 지능형지속위협(APT) 공격이 자주 발생했기 때문이다. 이 외에 사람 심리를 이용해 기밀을 탈취하는 수법인 '소셜 엔지니어링' 공격이 26%로 뒤를 이었다. 이재우 전무는 올해 상반기 네트워크 장비 취약점을 노린 공격이 성행했다고 밝혔다. 이는 지난해 상반기와 비교했을 때 2배 이상 증가한 수치라고 했다. 이 외에도 보안 패치가 발표되긴 했지만 패치를 적용하지 않은 상태를 노린 원데이 취약점을 악용하거나 합법적 도구를 활용한 랜섬웨어 공격이 일어났다는 점도 알렸다. 이재우 전무는 "최근 랜섬웨어 공격자들이 보안 솔루션 탐지를 피하고자 RMM을 타깃하거나 LotL 방식을 사용한다"고 설명했다. RMM은 원격으로 IT 시스템과 네트워크를 모니터링하고 관리하는 기술과 서비스다. LotL은 악성코드 사용을 최소화하고 서버 내 설치된 정상 프로그램을 악의적으로 활용하는 기법이다. 이 전무는 "이에 대한 체계적인 대비가 필요하다"며 "네트워크 장비 보완과 보안 컨설팅 등에 각별히 신경 써야 한다"고 당부했다.

2024.07.02 12:51김미정

中 샤오미 "6월 전기차 'SU7' 1만 대 인도"

중국 샤오미가 6월 전기차 SU7을 1만대 이상 인도했다고 밝혔다. 샤오미는 1일 공식 소셜미디어 계정을 통해 "6월 SU7 인도량이 1만 대를 넘어섰다"며 "7월 인도량도 1만 대를 넘을 것"이라고 밝혔다. 샤오미는 5월엔 SU7 8천630대를 인도했다. 4월 인도량은 7천58대 였다. 지난 5월 샤오미는 6월부터 '2교대' 생산을 통해 월 인도량이 1만 대를 보장할 것이라고 밝힌 바 있다. 이와 관련해 1일 샤오미의 자동차 부문 리샤오솽 부총재는, "세번째 달에 1만 대를 넘어섰다는 것은 샤오미 자동차 인도 시스템의 전반정 역량이 새로운 차원으로 향상된 것"이라고 밝히기도 했다. 샤오미는 올해 인도량이 연간 10만 대를 넘어 12만 대에 이를 것으로 내다보고 있다. 샤오미의 첫 전기차 SU7은 지난 3월 28일 저녁 10시에 정식 발매된 이래, 인도량이 늘어나고 있다. 중국 매체에 따르면 최근 SU7 스탠다드 버전의 대기 기간은 27~30주이며, 가장 인기가 많은 맥스 버전의 대기 기간은 31~34주로 반 년을 넘어선다. 이에 니오 등 다른 전기차 기업들이 SU7 대기 고객을 대상으로 보조금을 지원해주는 '대기 고객 빼오기' 마케팅 정책도 펼치고 있다. 샤오미는 이어 7월에만 17개 매장을 신규로 개업하고 오프라인 전기차 영업력을 강화한다. 6월에도 17개 매장이 늘어나 이미 전국 매장이 87개에 이른다.

2024.07.02 09:50유효정

스틸리언, 日 진출 본격화…"모바일 앱 보안 시장 주도"

"일본 보안 시장이 커지고 있습니다. 스틸리언은 소스코드 난독화와 매크로 블락 등 신제품 위주로 일본 시장을 공략할 방침입니다. 아시아에서 모바일 앱 보안을 제일 잘하는 기업이 되겠습니다." 박찬암 스틸리언 대표는 1일 서울 용산구 사옥서 진행한 기자간담회서 일본 진출을 본격화한다고 밝혔다. 올해 6월 지사 설립을 완료하고 8월 운영을 앞둔 상태다. 스틸리언은 모바일 앱 보안 솔루션을 운영하는 기업이다. 실제 해커 관점에서 보안 취약점을 분석하고, 이를 기반으로 보안 대책과 개선 방안을 제시하는 컨설팅도 운영한다. 주요 고객사는 국민은행을 비롯한 주요 금융권, 삼성전자, LG전자, 카카오, 넥슨 등이다. 박찬암 대표는 일본 보안 시장이 커지는 추세라고 설명했다. 그는 "일본은 아날로그적 업무 프로세스에서 디지털전환(DX)을 겪고 있다"며 "일본 정부도 매년 DX화가 얼마나 진행됐는지 도표로 만들어 확인할 정도로 DX를 중요하게 본다"고 설명했다. 그는 "이런 일본의 DX 활성화로 인해 보안 중요성도 덩달아 높아지는 추세"라고 덧붙였다. 그는 일본에서 주력할 제품을 소개했다. '매크로 블락'은 매크로앱을 통한 피해를 막고 악의적 이익 취득을 방지하는 솔루션이다. 올해 초 나온 신제품이다. 특정 패턴 터치나 가상 터치 등 움직임을 통해 매크로를 인식·방지한. 박 대표는 "특정한 순서로 터치가 반복될 경우, 이를 매크로에 의한 현상으로 간주하는 식"이라고 제품 원리를 설명했다. 박찬암 대표는 "현재 국내에선 SRT나 코레일 예매 등 티켓 구매앱에서 매크로 블락 움직임이 활발하다"고 덧붙였다. 박 대표는 '앱수트VPN 블락'도 소개했다. VPN을 통한 우회 접속을 방지하는 솔루션이다. 사이버 사기를 비롯한 금융범죄, 개인정보 침해를 막는다. 그는 "국내외 IP주소와 가짜 GPS 탐지가 가능하다"며 "이를 통해 우회 접속 방지를 지원하는 식이다"고 설명했다. 자사 제품 '앱수트 레이다'와 연동해 데이터 분석과 시각화를 할 수 있다. 그는 이 외에도 안티바이러스나 모의해킹 취약점 진단 제품도 일본 고객사에 적극 제안할 것이라고 강조했다. 스틸리언은 현지 기업과 파트너십 구축할 계획도 알렸다. 스틸리언 이관훈 일본사업팀 차장은 "이미 현지에서 보안 사업을 하는 기업 위주로 진행할 것"이라며 "장기적인 비즈니스 구축이 가능한 파트너 기업을 선별하겠다"고 설명했다. 파트너십 유지를 위한 방안도 소개했다. 이관훈 차장은 올해 하반기 일본에 테크니컬 센터를 설치한다고 했다. 전문가 4~5명이 이 센터에 상주할 예정이다. 파트너사와 기술적으로 협업하고 지속적인 비즈니스 관계를 맺기 위한 센터다. 그는 "스틸리언은 일본에서 사업만 하지 않겠다"며 "현지 파트너사와 협업하면서 장기적으로 고객을 공략함으로써 아시아에서 모바일 앱 보안 가장 잘하는 회사로 남겠다"고 강조했다.

2024.07.01 19:04김미정

KISIA, 사이버보안인력 키운다…14일까지 접수

'사이버보안 10만 인재 양성' 국정과제를 위해 한국정보보호산업협회(KISIA), 서울시 서울경제진흥원이 나선다. KISIA는 1일 청년취업사관학교 새싹(SeSAC)과 연계해 전문교육 3개월, 실무프로젝트 2개월 등 총 5개월간 진행되는 사이버보안 전문인력 양성과정을 진행한다고 했다. 모집 대상은 만 15세 이상 서울시민이며 교육생 모집은 오는 14일까지다. 서류전형, 레벨테스트, 면접 등을 거쳐 총 28명이 선발될 예정이다. 선발된 인원은 오는 8월 5일부터 사이버보안 전문인력으로 성장하기 위한 교육 과정에 들어간다. 전문교육은 ▲클라우드보안, ▲정보보호법·제도, ▲악성코드 분석, ▲보안관제, ▲모의해킹 등 직무 실습을 중심으로 교육하며 실무 프로젝트는 실무역량 강화를 목표로 교육생이 전문가 멘토와 함께 주제를 구상한다. 교육 특전으론 ▲교육비 전액 무료, ▲식비 지원, ▲자격증 취득· 도서구입비 지원, ▲자체제작 온라인 강의 제공, ▲그룹스터디 지원, ▲잡코디 취업 코칭 등이 제공된다. 홍준호 KISIA 한국정보보호교육원장은 "최근 5년간 수료생 평균 취업률 87%의 성과를 달성한 만큼 교육원만의 교육 노하우를 통해 사이버보안 전문가를 꿈꾸는 청년 들을 아낌없이 지원하겠다”고 말했다.

2024.07.01 17:12양정민

마이크로소프트 계정, 해커에 탈탈 털렸다…배후는?

마이크로소프트 시스템에 침투한 러시아 해커들이 고객들의 이메일까지 해킹했다는 사실이 추가로 공개됐다. 특히 이 중에는 미국 정부 기관 이메일 계정도 다수 포함돼 있는 것으로 드러났다. 29일(현지시간) 블룸버그 등 외신에 따르면 마이크로소프트가 지난 1월 해킹 사고 때 텍사스 주 교통부, 노동위원회 등 10여 개 주 기관과 공립대학의 이메일 계정도 해킹당했다고 공개했다. 텍사스 주 사이버보안국 관계자도 이같은 사실을 인정했다고 외신들이 전했다. 마이크로소프트 이메일 시스템 해킹 사건은 지난 1월 처음 공개됐다. 당시 러시아 해킹 단체들이 마이크로소프트 시스템 계정에 침입, 고위 임원들의 이메일을 해킹했다. 그런데 당시 해커들은 마이크로소프트 임원 뿐 아니라 이들과 소통한 고객들의 이메일까지 해킹한 것으로 드러났다. 이날 마이크로소프트가 그 때 해킹당한 피해자 중에 텍사스 주 정부 관계자들도 대거 포함됐다고 공개하면서 러시아발 해킹 사건의 파문이 커지고 있다. 외신들에 따르면 텍사스 주 정부 관계자는 "해킹 당한 계정 중엔 텍사스 주 메일 계정도 포함됐다"고 설명했다. 마이크로소프트는 이번 해킹 사건 배후로 미드나잇 블리자드라는 러시아 정보국 소속 해커 그룹을 지목하고 있다. 이들은 지난 코로나19 팬데믹 당시에도 백신 연구를 해킹한 조직으로 지목됐다. 다만 러시아 해커들이 이 계정에 어떻게 접근했는지 파악하지 못했다. 마이크로소프트 보안팀은 미드나잇 블리자드가 '패스워드 스프레이' 공격 방식을 사용한다고 설명했다. 패스워드 스프레이란 사용자가 사용할 법한 비밀번호 조합을 만들어 최대한 많은 수의 계정을 공격하는 수법이다. 이어 보안팀은 패스워드 스프레이로부터 계정을 보호하기 위해 비밀번호 수시 변경, 마이크로소프트 엔트라 아이디 프로텍션 사용 등을 조언했다.

2024.07.01 16:36양정민

파수, 보안 강화 돕는 '마인드셋 올인원 패키지' 출시

파수가 기업들이 보안 지식과 수준을 강화할 수 있도록 돕는 서비스를 내놨다. 파수는 보안 취약점 진단부터 악성메일 대응, 정보보안 교육 등을 돕는 '마인드셋 올인원 패키지'를 출시했다고 1일 밝혔다. 이 패키지는 천편일률적인 방식이 아닌 기업 특성과 상황에 따라 맞춤형 서비스를 제공한다. 파수는 상대적으로 보안에 취약한 중소기업들이 이를 활용하면 인력과 비용 등 부담 없이 쉽고 효율적으로 보안을 시작할 수 있다는 입장이다. 마인드셋 올인원 패키지는 ▲취약점 진단 팩 ▲모의훈련 팩 ▲정보보안교육으로 이뤄졌다. 취약점 진단 팩은 기업 보안 수준을 종합적으로 점검하고 취약점에 대한 조치 방안을 제시한다. 세 단계로 진행되며 첫 번째로 서버나 웹/WAS, DBMS, 네트워크 및 정보보호 시스템의 취약점에 대해 파수 진단 프로그램과 인터뷰, 실사 점검을 실시해 취약점 원인과 종합적인 보안 수준을 분석한다. 두 번째로 모의해킹을 통해 웹 취약점 분석 평가 주요 항목을 기준으로 해커 침입 가능성을 점검한다. 마지막으로 자산별 취약점에 대한 위험평가를 통해 실제 고객에 가장 필요한 취약점 관리 및 조치 방안을 구체적으로 제시한다. 모의훈련 팩은 악성메일에 대한 훈련을 통해 임직원의 보안 의식 수준을 높이고 실제 악성메일 여부를 분석해 보안 위협을 최소화하기 위한 서비스다. 사회공학적 기법 기반으로 개발한 시나리오 중심의 모의 악성메일을 임직원에게 발송해 신고율과 참여율을 통해 보안 수준을 점검한다. 훈련 결과는 상세 보고서로 제공된다. 신고센터를 운영, 업무 중 수신한 메일 중 의심스러운 메일은 열지 않고 신고센터로 보내면 분석을 통해 신고자에게 악성메일 여부를 알려줘 실제 발생할 수 있는 보안 사고를 막을 수 있다. 정보보안교육 팩은 보안강화교육과 특화교육으로 구성된다. 보안강화교육은 기업 상황에 따라 맞춤 제공된다. 실제 발생할 수 있는 위협에 대한 임직원 이해도를 높이고 대응 방안을 제시한다. 특화교육은 특정 인원이나 직무자를 위한 심층적인 보안교육이다. 업무 특징에 따라 맞춤형으로 교육 내용이 제공된다. 파수 강봉호 상무는 "사이버 위협이 급증하고 공급망 보안의 중요성이 강조되고 있지만 보안 전문 인력이나 비용, 노하우의 부족으로 어떻게 시작해야 할지조차 모르는 기업들이 많다"며 "파수의 마인드셋 올인원 패키지는 이런 고객들의 고민을 해결하기 위해 실용성에 초점을 두고 개발된 서비스로, 파수의 오랜 노하우를 기업 상황에 따라 맞춤형으로 제공해 기업들이 가장 쉽고 합리적으로 보안을 시작할 수 있도록 돕는다"고 말했다.

2024.07.01 16:01김미정

  Prev 81 82 83 84 85 86 87 88 89 90 Next  

지금 뜨는 기사

이시각 헤드라인

[속보] 삼성페이, 2일 오전 결제 장애 발생

美 관세 최대 타격 '자동차'…"중고차로 상쇄해야"

'주 4.5일 근무' 이상-현실 사이...HR 전문가 생각은?

"계정 공유 시대 끝"…OTT '공유 제한' 전면 확대

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현