• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'11번가본인인증업체 ) 텔레연락처 tway010 ( Instagram 계정 판매방법 트위터 해킹 계정,vg0'통합검색 결과 입니다. (2443건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

내 머릿속에 심은 컴퓨터 칩이 해킹된다면?

“뇌 정보가 해킹당해 내 행동과 사고를 통제하는 날이 올까?” 세계 최초로 뉴럴링크의 칩을 뇌에 이식한 남성이 몸 속 칩의 해킹 문제에 대해 언급했다. IT매체 비즈니스인사이더는 뉴럴링크 칩을 뇌에 이식한 놀런 아르보우가 최근 한 유명 팟캐스트에 출연해 칩 해킹에 대한 자신의 생각을 밝혔다고 최근 보도했다. 놀런 아르보우는 뇌에 칩을 이식해 생각만으로 컴퓨터의 커서를 제어하고 있다. 그는 “엑스(구 트위터)에서 사람들에게 메시지를 보내고, 인스타그램을 사용하고, 이메일에 답장하고, 스포츠를 즐기고, 온라인으로 만화를 읽고, 일본어를 배우는 데 사용하는 사이트에 접근하는 데 그것을 사용해 왔다"며, "뉴럴링크 본사 방문 시 호텔 예약에도 사용했다"고 설명했다. 그는 유명 팟캐스트 조 로건의 팟캐스트에 출연해 “칩이 해킹될 가능성이 있나?'라는 질문에 “그렇다”고 답했다. 조 로건은 이식한 칩이 해킹돼 인간이 사이보그가 될 가능성에 대해 언급했으나 놀런 아르보우는 “적어도 현 시점에서 자신의 뇌 임플란트를 해킹하는 것이 별로 도움이 되지 않을 것”이라고 밝혔다. 그는 해킹을 통해 “뇌 신호 중 일부를 볼 수 있고 뉴럴링크가 수집하는 자료 중 일부를 볼 수 있을 것”이라고 말했다. 또, 자신이 컴퓨터와 연결돼 있는 상태에서 해킹을 당했다면 누군가 그의 마우스 커서를 조종하거나 제어할 수 있고 자신의 컴퓨터에 접속해 메시지와 이메일에 접근할 수 있을 것이라고 덧붙였다. 동전 크기의 뉴럴링크 칩에는 사용자의 뇌 활동을 모니터링하고 자극하는 수천 개의 전극이 포함되어 있고 이 정보들은 디지털 방식으로 뉴럴링크에 전송된다. 뇌와 컴퓨터를 연결하는 과정에서 해커들이 개인의 뇌 활동에 접근해 정보를 도용할 수 있는 위험성은 분명히 존재한다. 하지만 그는 뉴럴링크 프로젝트에 참여하기 전 해킹 등 위험에 대해 경고를 받았지만, 이에 대해큰 걱정을 하지 않는다고 말했다. 일론 머스크는 뉴럴링크 기술이 향후 자폐증, 우울증, 조현병 등 다양한 정신질환을 해결할 수 있을 것이라고 주장하고 있다. 이에 일부 신경 과학자들은 컴퓨터 칩이 특정 조건의 영향을 받는 뇌의 발달 구조를 바꿀 수 없을 것이라며 이의를 제기해 왔다. 하지만, 해당 기술은 놀런 아르보우 같은 마비 환자가 향상된 움직임을 경험하는 데 도움이 될 수 있다. 하지만 향후 뉴럴링크 칩 기술이 더 발전해 주류 기술이 될 가능성에 대비해 해킹에 대한 우려가 더 시급할 수도 있다고 비즈니스인사이더는 전했다.

2024.06.25 16:19이정현

넷마블 '블소 레볼루션', 신규서버 버닝월드 업데이트 실시

넷마블(대표 권영식, 김병규)은 25일 모바일 MMORPG '블레이드 & 소울 레볼루션(개발사 넷마블에프앤씨)'에 신규 서버 '버닝월드'를 추가하는 등 업데이트를 실시했다고 밝혔다. 이번에 추가된 '버닝월드'는 기존 서버들과는 다르게 시즌제로 진행되며 성장에 특화된 것이 특징이다. 이용자는 '버닝월드'에서 캐릭터를 홍문 50 레벨로 시작할 수 있으며, '+10 강화 고대 장비 풀세트', '고대 수호령' 등을 즉시 지급받고 레벨 성장에 따라 '고대 장비 풀세트'를 추가로 얻을 수 있다. 또 경험치를 1500% 추가 부여하는 '버닝월드 성장의 부적 28일', '버닝월드 달성 상자' 등을 통해 빠르게 높은 레벨에 도달할 수 있다. '버닝월드'는 계정 내 캐릭터 생성 이력이 없는 이용자만 참여할 수 있으며, 첫 시즌은 7월 23일까지 개최된다. 이용자는 시즌 종료 전 캐릭터를 다른 서버로 이전할 수 있다. 이와 함께 '고대 등급 보석'을 공개했다. '고대 등급 보석'은 승급 메뉴에 '전설 등급 삼성 보석' 또는 '전설 등급 사성 보석'을 3개 이상 등록한 이후 '광휘의 결정'을 이용해 획득할 수 있다. 또 '역성 계웅', '염기전이 에르나', '영혼흡수 에르나' 등 6종의 '수호신령 가호'를 추가했다. '수호신령 가호'는 각각 영웅 또는 전설 등급을 갖고 있으며 공격, 방어, 사냥 등 각기 다른 강점을 지닌 것이 특징이다. 넷마블은 업데이트를 기념해 7월 23일까지 이벤트 콘텐츠 '기원의 제단' 을 진행한다. 이용자는 '기원의 제단'에 참여해 피해상쇄, 방어력 증가 등의 효과를 부여하는 '기원의 축복'외에도 최대 '빛나는 고대 장비 도안'을 얻을 수 있는 '상급 반짝반짝 축제 상자' 등을 획득할 수 있다. 이외에도 7월 23일까지 랭킹 던전 참여 등의 미션을 완료하면 '고대 보석' 획득에 활용 가능한 '오성 보석함' 등을 증정하는 '던전 정복하고 보석 받자!' 이벤트를 개최한다. 지난 2018년 12월 6일 출시한 '블레이드 & 소울 레볼루션'은 인기 PC 온라인게임 '블레이드 & 소울' IP(지식재산권)를 활용해 원작의 방대한 세계관과 콘텐츠를 모바일로 재해석한 모바일 MMORPG다.

2024.06.25 16:10강한결

美 자동차 판매 마비시킨 해킹단체, 정체는?

미국 자동차 소프트웨어 제공업체 CDK글로벌 시스템을 공격한 해킹단체가 랜섬웨어 공격조직인 '블랙수트'인 것으로 드러났다. 25일 블룸버그통신 등 외신에 따르면 보안업체 레코디드퓨처 알란 리스카 분석가는 "CDK에 대한 사이버 공격의 배후에는 블랙수트가 있다"고 밝혔다. 블랙수트는 2023년 5월 등장한 랜섬웨어 조직이다. 러시아-우크라이나 전쟁 후 와해된 러시아 사이버 범죄 조직 '콘티'를 계승한 것으로 알려졌다. 이 조직은 데이터 파일을 암호화해 사용할 수 없도록 만들고 암호 해독법을 제공하는 대가로 금전을 요구하는 랜섬웨어 수법을 이용한다. 피해자와의 협상이 결렬될 경우 갈취한 데이터를 유출하는 식이다. 블랙수트는 이달 19일부터 20일까지 CDK를 랜섬웨어 공격해 전산망을 마비시킨 후 수 천만 달러를 요구했다. CDK 관계자는 블룸버그와의 인터뷰에서 "CDK는 요구받은 금전을 지불할 계획"이라고 말했다. 알란 리스카 분석가는 "블랙수트가 사이버 공격 피해자 목록을 업데이트하는 웹사이트에 아직 CDK가 기재되지 않은 것으로 보인다"며 "CDK는 블랙수트와 협상 중이거나 이미 수 천만 달러를 지불했을 것"이라고 예측했다. 블랙수트은 랜섬웨어식 공격을 잇달아 진행했다. 지난 5월 미국 캔자스시 경찰서 시스템을 공격해 금전을 요구한 바 있다. 협상에 실패하자 수사 관련 기밀, 범죄 기록 등 데이터를 유출했다. 지난 4월에는 혈장 기부 회사 옥타파타 플라즈마를 랜섬웨어 공격해 환자, 직원, 재무 등 데이터를 빼내기도 했다. 이에 최근 미국 보건복지부는 "블랙수트를 위협으로 면밀히 감시해야 한다"고 경고했다. 현재 CDK는 랜섬웨어의 여파로 업무 전산망 가동이 중단된 상태다. CDK의 프로그램을 이용하는 약 1만5천 개의 자동차 딜러사도 큰 혼란을 겪고 있다. CDK의 핵심 상품인 대리점 관리 시스템(DMS)는 판매, 부품, 서비스 등 딜러사 운영에 필요한 대부분의 요소에 이용되고 있다. DMS가 제대로 작동하지 않으면 해당 프로그램을 사용하던 딜러의 업무 또한 중단될 수밖에 없다. 딜러사 소닉 오토모티브는 "사이버 공격으로 인한 업무 중단은 시스템이 복구될 때까지 딜러사 운영에 부정적 영향을 미칠 가능성이 높다"고 내다봤다. CDK 리사 피니 대변인은 "앞으로 며칠 내로 서비스를 복구할 예정"이라며 "법 집행 기관과 협력하고 있다"고 밝혔다.

2024.06.25 14:19조수민

HD현대, 글로벌 6대 선급서 선박 사이버 보안 인증

HD현대는 최근 로이드선급과 일본해사협회로부터 부유식 저장·재기화 장치의 사이버 복원력 기술에 대한 기본인증을 획득해 글로벌 6대 선급 인증을 완료했다고 25일 밝혔다. 앞서 HD현대는 지난해 5월 한국선급을 시작으로 프랑스선급, 노르웨이선급, 미국선급 등 4개 선급으로부터 '선박 사이버 복원력 기술 절차 및 방법론'에 대한 기본인증을 획득한 바 있다. 6대 선급은 국제선급협회 소속 회원 선급으로, 선박의 검사 및 인증 관련 국제 표준을 제정하는 등 조선·해운 업계에 절대적인 영향력을 미치고 있다. 선박 사이버 복원력은 사이버 위협으로부터 선박을 보호함은 물론 이미 발생한 정보 보안 사고의 피해를 최소화해 선박의 운항 안정성을 높이는 기술을 의미한다. 최근 선박 내 각종 시스템이 통합되고 디지털화가 확대되면서 해킹·랜섬웨어 등 보안 공격에 대한 위협이 증가하고 있어, 사이버 복원력의 중요성이 세계적으로 강조되는 추세다. 국제선급협회 역시 올해 7월 이후 체결되는 모든 선박 건조 계약에 대해 사이버 복원력 기술을 확보하도록 의무화한 상황이다. HD현대는 지난해부터 글로벌 선급들과 공동개발 프로젝트를 진행하며 사이버 복원력 네트워크를 설계하고 대응체계 구축을 완료한 바 있다. HD현대 관계자는 "디지털화된 선박의 운항 안전성을 위해 보다 강화된 사이버 보안 기술이 요구되고 있다"며 "최고 수준의 사이버 보안 기술로 글로벌 1위 조선사로서의 위상을 지켜나갈 계획"이라고 말했다. 한편 HD현대는 해양 분야 종합 솔루션 기업 HD현대마린솔루션을 통해 선박 사이버 보안 솔루션 브랜드 '하이 시큐어'를 출시하고, 건조 중인 부유식 저장·재기화 설비에 실제 적용하는 등 선박 사이버 보안 기술을 선도하고 있다.

2024.06.25 13:45신영빈

금전 이익 노리는 랜섬웨어, 더 빠르고 과감해졌다

“금전적 이익을 노리는 랜섬웨어가 더 많은 이익을 내기 위해 보다 빠르고 과감하게 변하고 있다. 보안이 취약하고 돈을 낼 가능성이 높은 조직을 노려 적극적인 공격을 감행하는 만큼 이에 대한 대응이 필요하다.”” 맨디언트의 심영섭 한국 및 일본 지역 컨설팅 리더는 25일 서울 강남구 강남파이낸스센터에서 개최한 미다어 간담회를 통해 '2024 M-트렌드 연례 리포트'를 브리핑하며 이와 같이 말했다. 올해로 15회를 맞은 M-트렌드 리포트는 2023년에 수행된 사이버 공격 조사 및 대응 결과를 바탕으로 글로벌 보안 현황을 분석한다. 보고서에 따르면, 금전적 이익을 노린 랜섬웨어의 비율이 증가했으며 공격자가 탐지되기 전 시스템에 머무는 공격 지속 시간(드웰타임) 중앙값은 대폭 줄어든 것으로 나타났다. 드웰타임의 경우 2011년 416일에서 2023년 10일로 40분 1 이상 줄어들었다. 심 리더는 드웰타임이 감소된 이유에 대해 전 세계 조직의 보안 역량이 개선됨과 동시에 랜섬웨어 조직의 공격 비율이 줄어들었기 때문으로 분석했다. 그는 “랜섬웨어 조직은 투자 대비 이익을 중요하게 생각하는 만큼 수개월 씩 기다리는 것은 비효율적이라고 판단할 수밖에 없다”며 “그래서 돈을 낼 가능성이 높고 보완 수준이 낮은 기업을 타깃으로 인공지능(AI)나 자동화 도구 등을 사용해 최대한 빨리 공격해 목적을 달성하고 다음 피해자로 이동하는 방식이 주를 이루고 있다”고 설명했다. M-트렌드 리포트에 따르면 일본 및 아시아태평양(JAPAC) 지역이 9일로 가장 드웰타임이 짧았으며 가장 많이 표적이 된 산업은 금융 서비스로 전체 조사의 17%를 차지했다. 이어서 비즈니스/전문 서비스(13%), 하이테크(12%), 소매/서비스업(9%), 의료(8%)가 그 뒤를 이었다. 심영섭 리더는 “지난해에는 정부기관을 대상으로 한 공격이 1위를 차지했지만 러시아-우크라이나전이 장기화되면서 이런 추세가 줄어들고 금전을 노린 공격이 늘고 있다”며 “최근 주요 타깃이 되는 산업은 민감한 데이터를 다루고 있을 뿐 아니라 시스템이 마비될 경우 산업이나 인명에 치명적인 피해가 발생할 우려가 있어 금전을 지불할 가능성이 높다는 공통점이 있다”고 설명했다. 랜섬웨어 공격 비율과 함께 조직 내 공격 탐지 비율도 상승한 것으로 나타났다. 2011년에는 외부에서 침투여부를 발견한 비율이 93%에 달할 정도로 내부 탐지 비율이 낮았지만 2023년에는 내부가 46%, 외부가 54%로 탐지 비율이 10배 이상 늘어난 것으로 나타났다. 사이버공격이 급증한 것을 고려하면 더욱 높은 수치다. 심 리더는 사이버 탐지 기술이 발전했음에도 내부 탐지 비율이 50%를 넘기 어려운 이유는 시스템의 복잡성으로 인한 탐지의 어려움과 사이버 공격자의 기술 발전 때문이라고 설명했다. 시스템을 침투에 쓰이는 악성코드 역시 보안 시스템에 발각되지 않도록 다양한 기술을 사용하고 있을 뿐 아니라 제로데이 공격이나 피싱공격 등 보안 시스템을 우회해 사람을 노린 공격도 수행하고 있기 때문이다 심영섭 리더는 “최근 악성코드들은 보안 시스템에 노출되지 않기 위해 외부 연결없이 내부 서비스를 이용해 핵심 시스템을 장악하는 '시스템 자체도구 악용'(LOTL) 기술 등을 활용하고 있다”며 “이 밖에도 기업의 시스템에 침투하기 위해 생성형AI나 대규모언어모델(LLM) 등도 최신 기술을 적극 활용하고 있다”고 설명했다. 그는 급증하고 빠르게 발전하는 사이버 위협에 대응하기 위해 내부 시스템을 명확하게 파악할 수 있는 가시성을 확보해야 한다고 강조했다. 심 리더는 “수 많은 직원 중 한 명만 피싱 공격에 당해도, 보안패치를 잠시만 늦어도 침투를 허용할 수 있는 것처럼 현 상황에서 사이버 공격을 완전히 막는다는 것은 불가능하다”고 현재 보안 싱태를 설명했다. 이어서 “중요한 것은 침투 후 시스템을 장악하거나 핵심 데이터를 암호화해 유출하기 전에 찾아내고 대응하는 것이 핵심”이라며 “이를 위해서 내부 시스템의 구조와 전체 프로세스의 가시성을 확보하는 것에 힘써야 한다”고 강조했다.

2024.06.25 12:20남혁우

가상자산이용자보호법 시행령 의결...부당이득 50억 이상이면 최대 무기징역

가상자산 이용자 보호법 시행을 앞두고 세부사항을 규율하는 '가상자산이용자보호법 시행령' 제정안(시행령)이 25일 국무회의에서 의결됐다. 시행령에는 가상자산사업자가 파산하더라도 은행이 이용자에게 예치금을 돌려주도록 하는 내용이 담겼다. 이와 함께 이용자 피해 발생 우려가 낮은 예금토큰과 대체불가토큰(NFT)을 가상자산 범위에서 제외하는 내용도 포함됐다. NFT란 수집을 주된 목적으로 하거나 거래 당사자 간의 거래 확인만을 목적으로 하는 전자적 증표 등, 단일하게 존재하며 다른 전자적 증표로 대체할 수 없는 전자 증표를 뜻한다. 금융위원회(금융위)는 가상자산시장 및 가상자산사업자에 대한 정책 및 제도에 관한 사항의 자문을 위해 가상자산위원회를 설치한다. 가상자산위원회 위원장은 금융위원회 부위원장이며 관계부처 및 민간 전문가 등으로 구성된다. 시행령은 가상자산 사업자가 이용자 예치금을 예치·신탁할 수 있는 관리기관을 은행으로 정하고 있다. 가상자산 사업자와 은행은 예치금을 은행의 재산과 구분해 관리하고 은행이 예치금을 국채, 지방채 등 안전자산에 운용해 수익을 가상자산사업자에게 지급하는 내용의 관리계약을 체결해야 한다. 가상자산사업자가 파산하거나 사업자 신고가 말소된 경우 등에는 관리기관인 은행이 예치금의 지급 시기, 장소 등을 일간 신문과 홈페이지에 공고하고 이용자에게 예치금을 직접 지급하도록 했다. 또 가상자산 사업자는 이용자의 가상자산 중 70% 이상의 범위에서 금융위원회가 정하는 비율(80%) 이상의 이용자 가상자산을 인터넷과 분리해 보관해야 한다. 다만 해킹, 배임, 영업의 폐지 및 이에 준하는 사유가 발생했거나 발생할 우려가 있는 경우에는 금융위가 해당 가상자산 사업자에 대해 별도 비율을 정해 통보할 수 있다. 가상자산거래소가 감시해야 하는 이상거래 대상 범위도 시행렴에 포함됐다. 가격이나 거래량이 비정상적으로 변동하는 경우 ▲가격에 영향을 미칠 수 있는 풍문·보도 등이 있는 경우 등이 감시 대상이다. 이상거래의 구체적 기준은 금융감독원과 거래소가 자율규제 형태의 가이드라인을 마련해 운영할 계획이다. 또한 이상거래 감시 결과 불공정거래 행위로 의심되는 경우 거래소는 금융당국에 통보해야 한다. 미공개 중요정보 이용 행위와 관련해 정보의 공개 여부를 판단하는 기준도 포함됐다. 둘 이상의 일반 일간 신문 또는 경제 분야 특수 일간 신문에 게재된 경우 다음날 오전 6시부터 지상파 방송·연합뉴스사를 통해 제공된 정보는 제공 후 6시간이 경과한 때부터 공개된 정보로 인정된다. 자본시장법과 동일 기준이다. 가상자산 거래소에 공개된 정보는 공개 후 6시간, 발행인의 인터넷 홈페이지 등은 공개 후 1일이 지난 때부터 공개된 정보로 인정한다. 발행인의 인터넷 홈페이지 등은 불특정 다수인이 접근할 수 있어야 하고 최근 6개월 간 중요 정보를 계속적으로 게재한 경우에만 인정된다. 시행령을 통해 불공정거래 행위 처벌과 관련한 부당이득 산정 방식을 구체적으로 규정했다. 부당이득의 산정방식을 실현이익, 미실현이익 및 회피손실액으로 구분했으며 이용자보호법 법률상 징역, 벌금 및 과징금 수준은 부당이득에 연동된다. 부당이득이 50억 원 이상으로 산정될 경우 5년 이상 또는 무기징역까지 나올 수 있다. 가상자산 사업자는 시행령으로 정하는 정당한 사유가 있는 경우 이용자의 예치금 및 가상자산의 입출금을 차단할 수 있다. 다만 정보통신망 등에 전산장애가 발생하거나 이를 보수·점검하는 경우, 해킹 사고가 발생한 경우 등 입출금 차단이 불가피한 경우도 시행령에 담겼다. 이외에도 국세징수법 등 관계 법령에 따라 행정기관이 요청·명령하는 경우 ▲예치금 및 가상자산이 범죄수익은닉죄상 중대범죄행위로 발생한 범죄 수익 등 불법재산과 관련이 있는 경우 등에도 입출금을 차단할 수 있도록 했다. 국무회의에서 의결된 시행령 제정안은 오는 7월 초 공포될 예정이다. 아울러 가상자산업감독규정 및 가상자산시장조사업무규정 제정안도 7월 10일 금융위 의결 후 고시된다. 시행령과 규정 모두 7월 19일 가상자산 이용자 보호법과 함께 시행된다.

2024.06.25 11:50김한준

통신 3사 양자기술, 한자리에 모였다

SK텔레콤 KT LG유플러스 등 이동통신 3사가 한 자리에 모여 양자 기술력을 뽐낸다. 26일부터 사흘간 경기 고양시 킨텍스에서 열리는 '퀀텀코리아 2024'에 엑스퀀텀 연합체 파트너 회사들과 양자키분배기(QKD), 양자난수생성기(QRNG), 양자내성암호(PQC) 암호칩 등을 선보인다. KT는 유무선 양자암호 통신 솔루션, 하이브리드 양자암호통신 솔루션 양자암호통신 상용서비스 사례를 전시하고, LG유플러스는 클라우드에 개별 등록된 임직원 계정 정보를 통합 관리할 수 있는 솔루션인 알파키를 처음으로 선보인다. SK텔레콤은 에스오에스랩, 엑스게이트, 우리로, 케이씨에스, 노키아, IDQ코리아 등 엑스퀀텀에 소속된 연합체 회사들과 함께 최대 규모 전시 부스를 꾸렸다. 이들은 퀀텀 AI 카메라와 차세대 양자암호칩 Q-HSM, 양자라이다 등을 선보였다. 또 엑스케이트 퀀텀 가상사설망과 월패드 해킹 방지 솔루션, 양자 네트워크 스위치 등도 전시한다. 하민용 SK텔레콤 CDO는 “엑스퀀텀 멤버사들과 함께 혁신적인 양자 솔루션을 지속 발굴해 대한민국이 글로벌 양자 산업에서 주도권을 확보하는데 앞장설 것”이라고 밝혔다. KT는 국내 최장거리 무선 QKD 시스템을 시연한다. KT는 지난해 2km 구간에서 무산 양자암호 전송에 성공하고 현재 10km 거리의 전송기술 개발을 추진하고 있다. 또 신한은행 본점과 강남별관 지점 연결에 쓰인 QKD, PQC 하이브리드 양자보안망과 퀀텀드론, 퀀텀 자율차, 퀀텀 가상사설망, 퀀텀 AR글래스 등을 소개한다. 명제훈 KT 엔터프라이즈통신사업본부장은 “KT는 국내 기술로 유무선 양자암호통신 기술과 하이브리드형 양자암호통신기술을 개발했다”며 “앞으로도 국내 중소기업과 협업해 유의미한 성과를 만들겠다”고 말했다. LG유플러스가 퀀텀코리아에서 처음 선보이는 가상사설망 솔루션인 PQC-VPN은 동일 종류의 제품 가운데 국내 최초로 국가정보원의 보안기능확인서를 발급받은 제품이다. 구성철 LG유플러스 유선사업담당은 “U+ PQC-VPN은 공공, 금융, 민간 등 다양한 사업자에게 강력한 보안서비스를 제공할 것으로 기대된다”며 “앞으로도 지속적인 양자보안사업 강화를 통해 양자암호통신 분야를 선도하겠다”고 말했다.

2024.06.25 11:21박수형

'코GPT' 개발 주역 떠나고 '칼로'도 접는 카카오…"AI 재정비"

카카오가 인공지능(AI) 관련 서비스 재정비에 나섰다. 자체 대규모 언어모델(LLM)인 '코GPT' 개발·출시에 힘을 쏟기보다는, AI 전략을 재정비하고 카카오만의 새 AI 서비스 개발에 집중한다는 계획이다. 코GPT 개발을 주도해온 김일두 카카오브레인 각자대표가 회사를 떠나고 견고한 자체 AI 모델이 없어 시장의 우려도 있지만, 카카오는 차별성을 지닌 서비스로 승부수를 띄운다는 각오다. 김일두 카카오브레인 대표 사임…'칼로'도 서비스 종료 김일두 카카오브레인 각자대표는 지난 21일 자신의 페이스북 계정에 “13년 동안 밥 벌어먹게 해준 카카오. 좋은 사람들과 세상에 내놓을 좋은 서비스와 기술을 고민했던 행복한 순간들”이라며 “내가 아는 모든 것은 카카오에서 배웠다”고 사임 소식을 알렸다. 김 대표는 2012년 카카오 소프트웨어 엔지니어로 입사해 딥러닝 알고리즘 연구팀을 이끌다가 2021년 카카오브레인 대표로 선임됐다. 1988년생인 그는 선임 당시 카카오 본사, 주요 계열사 중 최연소 대표로 선임되며 이목을 끌었다. 카카오브레인이 카카오에 흡수 합병되는 과정에서 김 대표는 카카오브레인에 남아있을 예정이었다. 그러다 돌연 사임 의사를 밝힌 것. 김 대표는 AI 스타트업 '오픈리서치'를 창업할 계획인 것으로 전해졌다. 카카오브레인 소속 개발자 일부도 김 대표와 함께 퇴사한 것으로 알려졌다. 일각에서는 카카오브레인이 카카오에 합병되며 일부 구조조정이 있던 것이 아니냐는 의문도 있었으나, 이에 대해 카카오는 헬스케어 사업부를 제외한 카카오브레인 인력 전원이 카카오에 합류했으며 김 대표 사임은 순수한 본인 의지라는 입장이다. 카카오는 이날 생성 AI를 활용한 프로필 제작 서비스인 '칼로'를 7월 31일부로 종료하겠다고도 공지했다. 카카오의 새로운 AI 서비스 방향성에 맞게 서비스 재정비를 위해 칼로를 종료한다는 설명이다. 카카오 관계자는 “카카오브레인 영업양수도 과정에서 관련 사업을 담당하 직원들은 전적 동의를 거쳐 카카오로 이동을 완료했다”며 “김일두 대표는 퇴사 후 새로운 도전을 할 것으로 알고 있다”고 말했다. 카카오, 코GPT 2.0 공개 '아직'…"연내 카카오다운 AI 서비스 선보이겠다" 2022년 말부터 오픈AI의 챗GPT를 필두로 전 세계에서 생성형 AI 열풍이 불자, 네이버와 카카오 등 국내 IT 기업도 AI 기술력 입증을 요구 받았다. 이에 지난해 8월 네이버는 한국어 특화 거대언어모델(LLM) 하이퍼클로바X, 대화형 서비스 '클로바X', AI 챗봇 서비스 '큐(Cue:)' 등을 공개하기도 했다. 카카오 역시 지난해 한국형 언어모델 '코지피티(KoGPT) 2.0'를 공개하기로 했으나, 아직 실체가 나오지 않았다. 그러다 지난해 6월 카카오브레인이 각자 대표 체제로 전환하며, 김일두 각자 대표는 김병학 AI 태스크포스(TF)장과 함께 회사를 이끌게 됐다. 카카오는 올해 3월 전 SK텔레콤 최고기술책임자(CTO) 출신 이상호 최고AI책임자(CAIO)를 영입하기도 했다. 이상호 CAIO는 LG전자·NHN·다음 등에서 음성인식 관련 서비스와 검색 서비스 개발에 참여해왔으며, 11번가 대표를 역임하기도 했다. 카카오는 지난달 이사회를 열고, 카카오브레인의 초거대 AI 기반 언어 모델·이미지 생성 모델 등 영업 양수도 안건을 의결하고, 이달 조직을 통합했다. 이달 초 카카오브레인 임직원들은 카카오에 합류했으며, 카카오는 AI 전담 조직 '카나나'를 신설했다. AI 전담 조직은 ▲AI 서비스 중심 '카나나엑스' ▲AI 모델 개발 중심 조직 '카나나 알파'로 구성된다. 해당 조직 신설로 CAIO 직책은 폐지되고, 이상호 전 CAIO가 카나나엑스를 이끄는 프로덕트오너(PO), 김병학 카카오브레인 각자대표는 카나나 알파를 이끄는 펑션오너(FO)를 맡게됐다. 카카오브레인은 카카오와의 조직 통합 과정에서 헬스케어 사업만 남게 됐다. 카카오는 코GPT 2.0 언어 모델 자체를 공개하는 대신, 연내 AI 서비스를 공개하는 것을 검토 중이다. 정신아 카카오 대표는 지난 11일 경기도 안산시 한양대 에리카캠퍼스 카카오 데이터센터 안산에서 열린 기자간담회에서 “카카오도 가장 나다운 해답을 찾는 AI 서비스를 고민 중”이라며 “연내 카카오다운 서비스를 내놓는 것이 목표”라고 밝힌 바 있다. 또 정 대표는 당시 행사에서 “애플을 보면 결국 AI 시대에는 먼저 치고 나가는 사람이 꼭 '위너'는 아닐 것 같다”면서 “지금까지 싸움은 어쩌면 언어 모델의 싸움이었다면, 이제 결국 사용자가 쓸 수 있는 의미 있는 서비스로 넘어가는 게임이 됐다고 생각한다”고 설명했다. 정 대표의 발언을 두고 업계에서는 카카오가 언어모델 개발보다는 메신저 본업과 시너지를 낼 수 있는 AI 서비스 개발에 집중하는 전략을 택한 것으로 보고 있다. 지난 10일 세계개발자회의(WWDC24)에서 애플은 오픈AI 파트너십을 통해 음성 비서 '시리'에 챗GPT를 적용한다고 발표했다. AI 경쟁력이 타사 대비 떨어진다는 지적을 받아온 애플이 직접 생성형 LLM을 구축하기보다, 오픈AI 솔루션을 가져와 쓰겠다고 밝힌 셈이기 때문이다. 카카오도 AI 사업에 있어 애플과 비슷한 노선을 택한 것으로 풀이된다. IT 업계 한 관계자는 “향후 대부분 IT 서비스에 AI가 붙는 상황이 오게 될 텐데, 견고한 자체 AI 모델이 없으면 타사에 지급해야 하는 사용료가 엄청날 것”이라며 “외산 모델을 빌려와 사용하는 것이 당장의 이득은 있을 수 있지만, 성능과 비용 측면에서 결국 자체 모델이 얼마나 튼튼한지가 중요하다”고 말했다.

2024.06.24 18:47최다래

개인정보 유출 없다더니…'대기업 빵집' 영업익 넘은 성심당, 해킹에 곤욕

'대전 명물'로 불리는 빵집 성심당이 온라인 쇼핑몰 해킹 사건으로 사이트에 접속한 고객들의 개인정보를 유출할 뻔한 것으로 나타났다. 당초 개인정보 유출 정황이 없는 것으로 파악했다고 했지만, 수사 결과 사실이 아닌 것으로 파악됐다. 24일 업계에 따르면 성심당은 지난달 3일 오후 10시께 온라인몰 '성심당몰'에서 네이버 로그인 페이지를 사칭하는 피싱 사이트로 이동하는 악성코드가 삽입된 정황이 포착됐다. 성심당은 인터넷진흥원과 사이트 접속 고객의 신고로 해킹 하루 반나절 뒤인 같은 달 5일 오전 9시께부터 해당 쇼핑몰을 폐쇄 조치했다. 당시 성심당 측은 온라인 홈페이지를 통해 "개인정보 유출 정황은 없는 것으로 파악하고 있다"며 "인터넷진흥원의 지원을 받아 해킹 발생 상세 원인을 분석 중"이라고 입장을 밝힌 바 있다. 하지만 대전경찰청 사이버범죄수사대의 수사 결과 '성심당몰'은 해킹 사건으로 개인정보가 유출될 뻔한 것으로 드러났다. 경찰은 해당 홈페이지에서 네이버 로그인을 하면 피싱 사이트로 유도하는 악성코드를 삽입, 이를 통해 개인정보를 빼내려 했던 것으로 보고 있다. 다만 개인정보가 해외 등으로 전송되거나 다운로드된 흔적은 아직 발견하지 못한 것으로 알려졌다. 현재까지 유출 규모는 확인되지 않았다. 경찰은 관계기관들이 유출로 인한 2차 피해가 없도록 조치를 취한 것으로 전해졌다. 아직 관련 피해 신고는 없는 것으로 나타났다. 다만 해킹 정황을 처음으로 포착한 디지털 범죄 대응 기업 라바웨이브 측은 최초 1시간 동안 확인한 네이버 계정 정보 관련 유출 피해자만 190여 명인 것으로 추정했다. 라바웨이브 측은 네이버 로그인 창과 유사한 피싱 사이트에 성심당몰 접속 고객이 실제 네이버 아이디와 비밀번호를 입력하는 방식으로 유출이 이뤄진 것으로 분석했다. 그동안 개인정보 유출 정황은 없다고 밝혀 온 성심당은 유출 여부를 직접 확인하진 않았던 것으로 나타났다. 통상 기업이 해킹 공격을 받으면 자체적으로 개인정보 유출에 관해 확인을 하거나 개인정보보호위원회에 유출 여부에 대한 조사를 의뢰하는 것이 일반적이다. 성심당은 "고객들로부터 개인정보 유출로 인한 피해 신고가 들어오지 않은 점, 인터넷진흥원으로부터 유출 정황은 보이지 않는다는 답변을 받은 점 등을 근거로 유출 정황은 없다고 판단했다"고 입장을 밝혔다. 업계에선 성심당이 해킹 사실을 하루 반나절이 지나 알았다는 점, 온라인몰 폐쇄로 인한 서비스 이용 불편에 대한 사과만 있었을 뿐 웹사이트 해킹에 대한 직접적인 사과가 따로 없었다는 점에서 아쉬움을 드러냈다. 라바웨이브 관계자는 "규모가 큰 기업은 웹사이트 점검을 수시로 하기 때문에 보안 취약점이 잘 발견되지 않지만, 성심당같이 IT 보안 전담 부서를 갖추지 못한 기업들은 웹사이트에 허점이 있을 가능성이 크다"며 "요즘은 디지털 범죄가 고도화되면서 교묘하게 웹사이트를 해킹하는 경우가 많아지기 때문에 기업들은 보안에 더 각별히 신경 써야 한다"고 밝혔다. 일각에선 성심당이 이번 일로 개인정보보호위원회를 통해 과징금이 부과될 지를 두고 예의주시하고 있다. 앞서 골프존은 지난해 11월 랜섬웨어 공격을 받아 221만 명의 고객 개인정보가 유출됐다는 이유로 지난달 과징금 75억원이 부과됐다. 고객의 개인정보 보호 의무를 다하지 않았다고 판단돼서다. 성심당 측은 앞으로 웹사이트 보안이 취약했던 부분을 강화하고 보안 전문 인력도 채용한다는 방침이다. 성심당의 지난해 매출액은 1천243억원으로, 단일 빵집 브랜드 매출이 1천억원을 넘긴 것은 처음이다. 영업이익도 전년 대비 2배 이상 증가한 315억원으로, '파리바게뜨'로 유명한 파리크라상(199억원)과 '뚜레쥬르'를 운영 중인 CJ푸드빌(214억원) 같은 대기업보다 높았다. 업계 관계자는 "성심당의 몸집이 커진 만큼 개인정보 보호에 대한 책임도 다해야 할 것"이라며 "개인정보 보호 문제가 기업의 리스크로 이어지지 않도록 노력해야 할 것"이라고 말했다.

2024.06.24 17:53장유미

금융위, 가상자산사업자 신고제도 보완..."3개월 내 대주주 현황 보고해야"

금융위원회(금융위)는 오는 27일부터 개정된 특정 금융거래정보 보고 및 감독규정을 시행하여 가상자산사업자 신고제도를 보완한다고 24일 발표했다. 이번 개정은 지난 3월 26일 시행된 개정 특정금융정보법 시행령의 위임사항 등을 구체화한 것으로, 가상자산사업자의 법적 준수체계와 대주주 현황을 명확히 하기 위한 내용을 담고 있다. 이번 감독규정 개정을 통해 가상자산사업자는 특정금융정보법, 가상자산이용자보호법 등 관련 법령을 준수하기 위한 체계와 대주주 현황을 신고해야 한다. 기존에 법령준수체계가 명확히 규정되지 않아 신고심사 단계에서의 법적 근거가 불명확했던 문제를 해결하기 위함이다. 대주주 현황 역시 신고사항에 추가돼 최대주주 및 주요주주의 정보를 파악할 수 있는 법적 근거가 마련되었다. 또한 변경신고서 제출기한을 신고사항별로 구체적으로 정하여 대주주 현황, 사업장 소재지 등은 변경 후 14일 이내, 정보보호 관리체계(ISMS) 인증 변경 등은 30일 이내, 대표자 및 임원 변경 등은 변경 30일 전까지 제출해야 한다. 금융회사 등이 가상자산사업자에 대해 실명확인입출금계정을 발급할 때 위험평가 절차를 업무지침에 포함하도록 규정했다. 이는 체계적이고 실효성 있는 위험평가를 위해 필요한 조치다. 실명확인입출금계정을 발급하는 금융회사는 전산시스템 등 물적 시설 요건을 갖춰야 하며, 이를 통해 가상자산사업자의 자금세탁행위 등의 위험을 체계적으로 평가하고 관리할 수 있게 된다. 가상자산사업자의 신고 또는 변경신고 시 형사소송 절차가 진행 중이거나 금융당국 및 수사기관의 조사·검사 절차가 진행 중인 경우, 신고심사를 중단할 수 있는 법적 근거도 마련됐다. 심사가 중단된 건의 재개 여부를 6개월마다 검토하여 법적 불확실성을 조기에 해소하고 예측 가능성을 높였다. 이번 개정 감독규정은 2024년 6월 27일부터 시행되며, 신규·변경·갱신신고 심사에 적용된다. 기존 가상자산사업자는 3개월 이내에 대주주 현황과 법령준수체계를 신고해야 한다. 금융위는 개정된 신고절차와 심사 관련 사항을 담은 가상자산사업자 신고매뉴얼을 7월 초 공개할 예정이다.

2024.06.24 16:57김한준

화상상담으로 대출 가능…딥페이크 우려는?

KB국민은행이 최근 모바일 화상상담으로 주택담보대출도 받을 수 있도록 비대면 서비스를 확대했지만, 딥페이크와 같은 신기술 사기 대응은 미흡한 것으로 나타났다. 딥페이크는 인공지능(AI)을 기반으로 한 인간 이미지 합성 기술이다. 세계적으로 딥페이크가 고도화됨에 따라 음란물과 같은 범죄에 악용되는 경우도 늘어나는 추세다. 24일 KB국민은행은 KB모바일 화상상담 서비스를 통해 주택담보대출을 일으킬 수 있으며, 세 단계로 비대면 실명 확인을 거치고 있어 딥페이크만으로는 위협 요소가 없다고 밝혔다. 화상상담을 이용하기 위해 로그인을 해야하고, ▲신분증 촬영 ▲얼굴 대조 ▲추가 본인 확인을 요구한다는 부연이다. 특히 KB국민은행 측은 "실시간 화상통화서 딥페이크를 탐지하기 가장 좋은 방법은 고개를 옆으로 돌리도록 요청하는 것"이며 "화상상담은 직원이 고객과 마주보며 고객 행동을 통해 본인 확인 여부를 분별할 수 있어 위조나 해킹을 방지하는 채널"이라고 설명했다. 하지만 기술이 날이 갈 수록 발전하는 만큼 딥페이크를 통한 금융 사기는 더이상 먼 얘기가 아니게 됐다. 금융보안원 이혁준 AI혁신실 팀장은 "AI를 연구하는 곳에서 딥페이크를 탐지하는 기술도 탐구하고 있다"며 "딥페이크 등을 통한 금융 사기는 시간 문제로 불가능하지 않으며 비대면 환경에서 경각심이 더욱 중요해졌다"고 진단했다. 이에 KB국민은행은 딥페이크 기술 발전을 감안해 '라이브니스(Liveness) 체크 솔루션도입 방안을 검토 중이라고 답변했다. 라이브니스 체크 솔루션이란 얼굴 혈류, 질감 등을 감지하거나 움직임을 통해 생체 여부를 판단해 카메라 앞 얼굴이 실제 인물인지 이미지 조작(고화질사진 등)인지 식별하는 솔루션이다. 이혁준 팀장은 "딥페이크 등으로 조작되는 경우 생성되는 알고리즘과 현실 데이터의 알고리즘과 괴리로 판단하는 기술이 라이브니스 증명으로 현재 산학계에서 연구 중"이라고 설명했다.

2024.06.24 16:05손희연

글로벌 IT기업 원격근무 비결은...'오픈소스'

국내 IT 시장의 불안정성이 지속되는 가운데, 신규 개발자 채용 감소와 개발자 연봉의 하락 추세가 관찰되고 있다. 이런 상황에서 오픈소스는 국내를 넘어 글로벌 시장에서 개발 역량을 발휘할 수 있는 새로운 기회로 작용 중이다. 프로젝트를 중심으로 글로벌 개발자와 협력하고 이를 전 세계에 배포하며 개발자의 이름을 알리는 것도 가능하기 때문이다. 24일 지디넷코리아는 현재 글로벌 기업에서 원격 근무 중인 엄재웅 개발자를 만나 그만의 취업 노하우와 개발 철학 등을 들어봤다. 엄재웅 개발자는 국내에 4명뿐인 안드로이드 구글 디벨로퍼 엑스퍼트(GDE)이자 국내 유일한 코틀린 GED다. GED는 구글의 기술에 대해 모범적인 전문 지식을 보유한 전문가로 개발 및 오픈소스 커뮤니티 활성화를 위해 적극적으로 기술을 공유하고, 개발 프로젝트를 주도한다. 그는 현재 겟스트림에서 리드 안드로이드 개발자 에드버킷 및 엔지니어로 원격근무 형식으로 재직 중이다. 실시간 비디오 영상 통화를 위한 B2B 솔루션인 스트림 비디오 SDK 개발을 이끌었으며 다양한 개발자 커뮤니티에서 회사의 솔루션을 알리고 생태계를 구축하는 개발자 관계(데브렐, DR)업무를 담당하고 있다. 엄 개발자는 글로벌 기업에 입사해 원격으로 근무할 수 있었던 가장 큰 요인으로 오픈소스 활동을 강조했다. 그는 “오픈소스 프로젝트에 기여함으로써 전 세계 다른 개발자와의 네트워크를 구축하면서 내 능력을 세계적으로 인정받을 수 있는 기회를 얻을 수 있었다”며 “특히 개발한 프로젝트가 국제적으로 주목받으면서 여러 해외 기업들로부터 관심을 받았고, 이런 인지도 덕분에 기업에서 먼저 연락을 주는 등 연결 고리가 만들어졌다”고 설명했다. 2016년부터 스카이도브(skydoves)라는 ID로 깃허브에서 활동해온 그는 지금까지 약 80개 이상의 오픈소스 프로젝트와 라이브러리를 개발하고 운영해오고 있다. 다만 오픈소스는 개발자가 원하는 분야에서 자유롭게 만들고 배포하는 특성상 규모가 방대하고, 체계화된 학습자료나 교육체계가 마련되지 않아 배우기 어렵다는 단점이 있다. 엄재웅 개발자는 우선 자신이 가장 필요하거나 흥미를 느끼는 부분에서부터 시작할 것을 권했다. 그는 “이전에 다니던 회사에서 수주한 프로젝트에서 무드등을 컨트롤하는 앱 제작을 위해 색상 선택도구가 필요했는데 기간이 3주 밖에 없어서 방법을 찾던 중 오픈소스를 알게 됐다”며 “그래서 오픈소스를 찾아봤지만 마땅한 것이 없어 결국 3일 밤을 새워 만들었다”고 말했다. 이어서 그는 “만들고 나서 보니 나처럼 색상 선택도구를 필요로 하는 사람이 있을 것 같아 이를 깃허브를 통해 공개했는데 뉴스레터나 위클리에 오르는 등 상당히 좋은 반응을 얻었다”며 “이후 개발자들의 반응을 살피는 동시에 내가 흥미 있는 분야를 집중적으로 개발하면서 점차 범위를 확장해 나갔다”고 본인의 사례를 소개했다. 엄재웅 개발자의 오픈소스 중 대표작으로는 UI 컴포넌트 '벌룬', 네트워크 응답 모델링 '샌드위치', 이미지 로딩 '랜드스케이피스트' 등이 있다. 이런 오픈소스 라이브러리는 트위터, 페이팔, 아자르, 노션, 위키피디아 등과 같은 글로벌 서비스에서 활용되며 매년 1천만 회 이상 다운로드를 기록 중이다. 특히 코틀린 부분의 경우 개발자들의 관심을 나타내는 수치인 별(star)이 전 세계 1위를 달성했다. 그는 “처음 개발을 시작하는 사람이라면 내가 먼저 프로젝트를 시작할 필요는 없다”며 “다른 사람들이 진행 중인 좋은 프로젝트를 보면서 주석을 달거나 버그리포트 등으로 간단하게 라도 참여하면서 프로젝트 진행 과정을 이해하고 지식을 조금씩 쌓아가는 것도 충분하다”고 말했다. 이어서 “그렇게 노하우를 쌓아가던 중 어딘가 부족하거나 새로운 기능이 필요하다고 느낄 때 자신의 것을 만들기 위한 프로젝트를 시작하면 된다”며 “언어 등을 걱정하는 경우도 있는데 최근엔 챗GPT 등 인공지능(AI) 번역 지원도 잘 돼있어서 크게 걱정할 부분은 아니다”라고 격려했다. 더불어 엄 개발자는 좋은 개발자가 되기 위한 미덕으로 포기하지 않고 계속 새로운 것에 도전하는 도전정신을 강조했다. 그는 “프로젝트를 진행하다 보면 좋은 평가도 받을 수 있지만 문제점을 지적하거나 가끔은 악평을 받기도 한다”며 “이런 것에 좌절하거나 크게 상처받기보다 빠르게 잊고 프로젝트를 더 발전시킬 수 있는 방법에만 집중하길 바란다”고 조언했다. 이어서 “좋은 개발자가 된다는 것은 다른 사람들과 잘 소통함과 동시에 약속을 지키는 것이라고 생각한다”며 “오픈소스 프로젝트는 그러한 악속을 실현하는 것이고 이런 결과물을 보고 기업에서 개발자를 평가하고 함께할 것인지를 결정한다고 생각한다”고 말했다. 이와 함께 엄재웅 개발자는 글로벌 시장에서 국내 기업의 성장이 더딘 요인 중 하나로 오픈소스에 대한 기여를 꼽으며 아쉬움을 표했다. IT의 발전과 함께 글로벌 SW 시장은 수많은 SW와 개발도구가 난입하며 치열한 경쟁이 이뤄지고 있다. 이런 시장에서 SW기업이 영향력을 확보하기 위해서는 비용부담 없이 사용할 수 있는 오픈소스를 중심으로 생태계를 구축해 충성 개발자 풀을 구축하는 것이 필수적이라고 강조했다. 하지만 국내 주요 IT기업들은 아직 기존 오픈소스를 활용하는 것에 그치고 프로젝트를 주도하거나 기여하는 활동은 약하다는 지적이다. 이로 인해 글로벌 시장에서 국내 SW기업의 이름을 알리기 어렵고 글로벌 진출 전 충성 개발자를 확보하기도 어렵다는 것이다. 엄재웅 개발자는 “마이크소프트, 구글, 애플, 메타 등 글로벌 시장을 이끄는 빅테크 기업을 보면 하나같이 오픈소스를 중심으로 개발자 생태계를 지원하기 위해 적극적으로 나서고 있다”며 “이러한 활동은 모두 충성도 높은 개발자 생태계를 구축하려는 것을 이해하고 국내에서도 오픈소스 활동을 적극적으로 수행할 필요가 있다”고 강조했다. 이어서 “개인 개발자 역시 오픈소스를 통해 자신을 전 세계 기업에게 알릴 수 있는 기회라는 것을 인식하고 이를 최대한 활용할 수 있길 바란다”며 “프로젝트 진행 중 어려움이 있더라도 무너지지 않고 꾸준한 개발을 통해 바라는 바를 이루길 바란다”고 말했다

2024.06.24 16:02남혁우

메이플스토리 유니버스, 새롭게 단장한 신규 홈페이지 공개

넥슨이 메이플스토리 유니버스 홈페이지를 새롭게 열고 블록체인 프로젝트 행보를 본격화했다. 넥슨의 블록체인 프로젝트 메이플스토리 유니버스느 24일 기존 홈페이지를 리뉴얼한 '메이플스토리 유니버스: 더 제네시스'(이하 더 제네시스) 홈페이지를 공개했다. 해당 홈페이지에서는 메이플스토리 유니버스 캠페인 이벤트에 참여할 수 있다. 더 제네시스 홈페이지에서 참여할 수 있는 퀘스트는 홈페이지 방문, 디스코드 가입, X(구 트위터) 팔로우, 퀴즈풀이 등이다. 또한 더 제네시스 홈페이지에 14일 간 로그인, 게시글 리트윗, 미디엄 게시글 정독 등 미션을 수행하면 더 높은 포인트를 획득할 수 있다. 메이플스토리 공식 X를 통해 드레스룸 이벤트에 참가하는 이용자에게는 하반기 중 예정된 메이플스토리N 프리테스트에서 사용 가능한 보상을 얻을 수 있습니다. 이를 통해 획득한 포인트 사용처는 오는 3분기 중 공개된다. 메이플스토리 유니버스의 첫 번째 타이틀인 메이플스토리N에는 게임 내 아이템 공급량이 제한되어 있고 수요에 따라 그 가치가 결정되는 실물경제 시스템이 적용된다. 메이플스토리N은 연내 출시 예정이다.

2024.06.24 15:41김한준

머스크, 유튜브 생방송서 암호화폐 사기 시도…알고 봤더니

유튜브 라이브 방송에서 일론 머스크 딥페이크가 등장해 암호화폐 사기를 시도했다. 미국 IT매체 엔가젯은 23일(현지시간) 생성형 인공지능(AI)을 활용한 일론 머스크 딥페이크가 5시간동안 암호화폐 사기를 조장하는 유튜브 라이브 방송을 진행했다고 보도했다. 해당 비디오 제목은 '테슬라 걸작 공개 : 자동차 산업을 영원히 바꿀 테슬라'이다. 이 영상에는 일론 머스크가 등장해 테슬라 이벤트 현장처럼 꾸민 뒤 시청자들에게 경품 참여를 위해 비트코인, 이더리움 혹은 도지코인 같은 암호화폐를 입금하도록 독려했다. 또한 시청자들에게 입금한 암호화폐 두 배를 자동으로 지급하겠다고 약속했다. 영상 시청자는 한 때 3만 명에 이르며, 유튜브의 라이브 나우 추천에 오르기도 했다. 하지만 영상에 등장한 일론 머스크는 가짜였다. AI 기술을 활용해 제작된 딥페이크 영상이었던 것이다. 이 테슬라 사칭 계정은 @elon.teslastream으로 공식 아티스트 채널 배지를 달았다. 해당 영상과 채널은 엔가젯이 구글에 연락을 취한 뒤 삭제됐다. 일론 머스크 딥페이크 사기는 최근 몇 달간 급증했으며, 계정 다수가 일론 머스크가 운영하는 회사를 사칭했다. 앞서 블록체인 매체 코인텔레그래프 이달 초 스페이스X를 사칭한 35개 계정에 대해 보도한 바 있다.

2024.06.24 11:09최다래

알엔투테크놀로지, '유로사토리 2024'서 AESA 레이더용 MCP 소개

알엔투테크놀로지는 지난 17일부터 21일까지 5일간 프랑스 파리에서 열린 '2024 유로사토리(Eurosatory) Paris'를 성황리에 마쳤다고 24일 밝혔다. 유로사토리는 글로벌 3대 방산 전시회 중 하나로 꼽히는 세계 최대 규모의 지상 무기체계 방산 전시회다. 1967년부터 격년으로 개최되며, 올해는 60여개국에서 2천여개 업체가 참석했다. 국내에서는 육군, 방위사업청 국방과학연구소와 한국방위산업진흥회를 중심으로 한국관을 구성해 28개의 방산업체가 참가했다. 이번 전시회에서 알엔투테크놀로지는 ▲AESA 레이더를 포함한 방위산업용 레이더 ▲스마트 안테나 ▲위성통신 등 다양한 방위산업 제품에 사용되는 MCP(다층 세라믹 PCB) 제품을 공개했다. AESA 레이더는 현대 공중전의 핵심이라 불리는 최첨단 레이더 장치다. AESA 레이더의 설계 및 제조 기술은 일부 선진국만 보유 중이며, 국내에서는 KF-21사업을 통해 첫 국산화에 성공했다. 이미 알엔투테크놀로지는 작년부터 중동 방산업체과 함께 MCP 제품 양산 테스트를 시작해 진행하고 있다. 앞으로 공급될 MCP 제품은 공중 위협에 대응하기 위한 방산제품인 '근거리 대공 방어용 정밀 유도 시스템'에 대량으로 적용될 계획이다. 회사 관계자는 “이번 전시를 통해 유럽 소재 기업 3곳과 질화갈륨(GaN) 반도체 파운드리 업체, PCB 업체 등에서 당사의 MCP 제품에 깊은 관심을 표명했다”며 “특히 AESA 레이더용 MCP 제품이 관심을 많이 받았으며, 세계 20위권의 유럽 방산기업에서는 구체적인 협업 논의를 위해 공급사 관리 시스템에 RN2의 계정 등록을 요청했다”고 말했다. 이어 그는 “알엔투테크놀로지는 이번 전시회에서 당사의 기술력을 알리고 수출 마케팅 활동과 협력 방안을 논의할 수 있는 좋은 기회였다”며 “끊임없이 신사업 개발을 위해 노력하며 사업을 확대시킬 것"이라고 강조했다.

2024.06.24 10:44장경윤

"암 수술도 못해"…英 병원, 러시아發 랜섬웨어로 피해 속출

영국 병원 전산 시스템이 러시아 해킹조직으로부터 랜섬웨어 공격을 받아 마비되는 사태가 벌어졌다. 24일 BBC 등 외신에 따르면 러시아 해킹 조직인 '퀼른'은 가이스 앤드 세인트 토마스 영국국가보건서비스 재단(NHS) 관련 병원들을 해킹했다. 이번 공격으로 NHS가 런던에 운영하는 병원 5곳 중 4곳이 피해를 입은 것으로 파악됐다. 이들 병원에선 180건의 암 수술을 포함해 134건의 시술이 지난 3일 이후로 연기된 상태다. 현재 약 2천개가 넘는 외래 진료도 미뤄진 것으로 알려졌다. BBC는 "환자 중에서는 14살 갈비뼈 종양암 환자도 있다"며 "그는 치료를 받지 못해 상태가 나빠지고 있다"고 언급했다. 블룸버그통신은 해커 조직이 랜섬웨어 피해 복구비로 약 5천만 달러(약 675억2천500만원)를 요구했다고 전했다. 병원은 이에 응하지 않아 파일을 볼모로 계속 협상 중인 상태다. 다만 병원 측은 해킹 취약점을 수년 전부터 알고 있었음에도 보안 점검이나 소프트웨어 업데이트 등 적절한 조치를 취하지 않은 것으로 알려졌다. 블룸버그통신은 병원의 IT 시스템이 상당수 노후됐다고 보도했다. NHS 런던 의료 책임자는 어떤 경위로 프로그램이 공격 받았는지, 왜 랜섬웨어 공격을 받기 전 보안 점검을 제대로 하지 않았는지에 대해선 설명하지 않았다. 이 관계자는 "이번 사태로 치료가 연기되는 사태는 환자와 가족 모두에게 괴로운 일"이라며 "컴퓨터 프로그램 복구를 위해 최선을 다하고 있다"고 설명했다.

2024.06.24 10:17양정민

LGU+, 통합 계정 관리 솔루션 '알파키' 공개

LG유플러스는 '퀀텀코리아 2024'에 참여해 클라우드용 통합 계정 관리 설루션인 '알파키(Alphakey)'를 새롭게 선보인다고 24일 밝혔다. 알파키는 클라우드 서비스에 개별적으로 등록된 임직원의 계정 정보를 한 곳으로 모아 관리할 수 있도록 돕는 솔루션이다. 클라우드 서비스 접근 권한 부여, 퇴사 직원의 접근 제한, 2차 인증 등 계정 관련 설정을 한 번에 할 수 있으며 보안 관련 사고도 예방할 수 있다. 임직원의 경우 하나의 아이디로 모든 서비스에 접근할 수 있어 매우 편리하다. 특히 알파키는 양자내성암호(PQC)를 적용해 외부 공격에 대한 보안을 한층 강화했다. PQC는 슈퍼컴퓨터보다 월등히 빠른 연산속도의 양자컴퓨터로도 해킹하기 어려운 암호 알고리즘이다. 기본적으로 사용하는 2차인증에 PQC가 함께 적용됐기 때문에 계정 및 내부 정보를 더욱 강력하게 보호할 수 있다. 또한 해외 클라우드 서비스 위주로 연동되는 기존 설루션들과 달리 국내 서비스도 함께 연동 가능한 점이 특징이다. 외국뿐만 아니라 국내 IT 환경도 고려해 제작됐기 때문에 문제가 발생할 경우 즉시 조치 가능하며, 모든 기능이 한국어로 제공돼 직관적으로 이해하기 쉽다. LG유플러스는 알파키를 퀀텀코리아 2024 전시회에서 처음으로 공개할 예정이다. 퀀텀코리아는 과학기술정보통신부가 주최하는 양자과학기술 관련 국내 최대 규모의 행사로, 25일부터 27일까지 3일간 일산 킨텍스 제2전시장에서 열린다. LG유플러스는 알파키 외에도 그동안 국내 PQC의 선도사업자로서 쌓아온 기술과 상용 서비스들을 함께 소개한다. 부스에서는 국가정보원의 보안기능확인서를 획득한 양자통신암호화장비(QENC)를 포함해 광전송장비(PQC-ROADM, PQC-PTN), PQC-VPN, 양자보안카메라, eSIM/USIM, 5G 라우터 등 총 9개의 제품이 미술관의 갤러리 형태로 전시된다. 광전송장비, VPN, 라우터 등은 기업이 외부의 공격에 대한 걱정 없이 상호 통신할 수 있도록 도와주는 장비들이다. 또한 보안카메라, eSIM/USIM의 경우 평소 일반 고객들이 일상속에서 사용하는 장비들이기 때문에 더욱 쉽게 양자내성암호를 이해할 수 있다. 새롭게 선보이는 알파키는 현장에서 소개 영상을 제공하며, 체험존에서 실제 사용 화면과 기능을 경험할 수 있다. 이와 함께 양자컴퓨팅 기술에 대한 설명도 제공해 방문 고객의 PQC에 대한 이해도를 높인다. 향후 LG유플러스는 부스 방문 고객을 우선으로 알파키 베타 서비스 고객을 모집할 예정이다. 베타 서비스는 올해 말까지 무료로 제공되며, LG유플러스는 베타 서비스를 통해 얻은 데이터를 바탕으로 설루션 이용 고객의 편의성을 높일 방침이다. 또한 여러 국내 클라우드 서비스 기업을 발굴해 제휴를 맺고 함께 성장할 수 있는 방안을 모색할 계획이다. 박성율 LG유플러스 기업사업그룹장은 “그동안은 장비와 단말 위주로 적용했던 PQC를 클라우드 서비스에도 적용해 보다 더 많은 영역에서 LG유플러스의 기술을 선보이게 됐다”며 “퀀텀코리아 행사를 통해 많은 고객이 알파키 및 다양한 PQC 제품을 경험하고, 파트너십 형성까지 이어지기를 기대한다”고 말했다.

2024.06.24 10:04최지연

CJ온스타일, 상반기 '사이버 위기대응 모의훈련' 우수기업 선정

CJ온스타일이 과학기술정보통신부와 한국인터넷진흥원(KISA)가 공동 주최한 '2024 상반기 사이버 위기대응 모의훈련'에서 우수기업으로 선정됐다고 24일 밝혔다. 지난 5월 20일부터 31일까지 진행된 본 모의훈련에는 국내 기업 556개가 참여했으며 6개 기업만이 우수기업으로 뽑혔다. 선발된 우수기업 중 유통업체로는 CJ온스타일이 유일하다. 한국인터넷진흥원은 지난 2004년부터 사이버 위기 상황 발생 시 신속한 대응 체계를 점검하기 위해 민간기업을 대상으로 모의훈련을 실시하고 있다. ▲임직원 대상 해킹 메일 전송 후 대응 절차 점검 ▲디도스(DDoS) 공격 상황에 대한 탐지·대응능력 점검 ▲기업의 홈페이지 대상 모의 침투 ▲취약점 공격 코드에 대한 탐지·대응능력 점검 등으로 모의훈련이 진행됐다. CJ온스타일은 정기적인 피싱 메일·디도스 훈련, 정보 보안 캠페인, 정보 보호 인프라 투자 등을 통해 ▲임직원의 사이버 공격 인식 향상 ▲임직원의 보안 인식 제고 및 대응 역량 강화(사이버 공격 인지 시 신속한 보고 등) ▲사이버 위협에 대한 침해사고 대응체계 고도화를 비롯, 고객이 믿고 이용할 수 있는 안전한 서비스 환경을 구축하기 위해 지속 노력해왔다. 그간의 노력을 바탕으로 이번 사이버 위기 대응 훈련에서 높은 점수를 획득할 수 있었던 것. CJ온스타일은 지난 2020년에도 동일한 상을 수상한 바 있으며, 이는 CJ온스타일이 이용 고객을 위한 안전 거래 환경을 지속 유지하고 있음을 입증한다. 이 외에도 CJ온스타일은 임직원 대상 보안 교육을 상시 진행하며 정보 보호에 대한 전 임직원의 인식 제고에 힘쓰고 있다. 매월 클린데이를 운영해 임직원의 PC 보안 및 업무 환경을 점검하고, 최신 보안 위협 및 동향 정보를 제공하는 뉴스레터를 월 1회 발간 중이다. 또한 2005년 국제 인증인 'ISO 27001(정보보호 관리체계 인증)'을 시작으로 2007년 개인정보보호협회 'ePRIVACY PLUS 인증', 2013년 국내 인증 'ISMS(정보보호 관리체계 인증)' 등을 획득하며 매년 인증을 유지하고 있다. CJ온스타일 관계자는 “정기적으로 모의훈련에 참여하며 임직원의 보안 인식 향상 효과를 체감하고 있다”며 “고객의 신뢰를 받는 쇼핑 플랫폼이 될 수 있도록 보안 수준 강화를 위해 모의훈련을 비롯한 다방면의 노력을 기울여 정보 보안 관련 사전·사후 대응 체계를 견고하게 다지겠다”고 말했다.

2024.06.24 08:55안희정

엑스, 라이브스트리밍 기능 유료 전환

엑스(옛 트위터)가 라이브스트리밍 기능을 유료 서비스로 전환할 예정이다. 미국 IT매체 엔가젯은 21일(현지시간) 엑스가 조만간 유료 프리미엄 서비스에서 라이브스트리밍 기능을 제공할 방침이라고 보도했다. 엑스 측은 "곧 프리미엄 가입자만 엑스에서 라이브스트리밍을 할 수 있을 것"이라고 밝혔다. 엑스 프리미엄 구독 서비스는 베이직 티어 월 3달러, 프리미엄 티어 월 8달러, 프리미엄 플러스 티어 월 16달러로 구성된다. 유료 구독 서비스는 게시물 편집, 긴 양식 작성, 광고 없는 피드 등을 제공한다. 외신은 현재 페이스북, 인스타그램, 유튜브, 트위치, 틱톡 등은 라이브스트리밍 기능을 무료로 제공 중으로, 주요 소셜 미디어 플랫폼 중 라이브스트리밍을 유료로 제공하는 플랫폼은 엑스가 유일하게 될 것이라고 전했다. 앞서 엑스는 지난해 말 뉴질랜드와 필리핀에서 기본 기능에도 연간 1달러 사용료를 부과하는 구독 모델을 테스트 하기도 했다.

2024.06.23 11:17최다래

LGU+, 양자내성암호 적용 가상사설망 출시

LG유플러스가 기업 고객 대상으로 양자내성암호 기술이 적용된 가상사설망 솔루션 'U+ PQC-VPN'을 출시했다고 23일 밝혔다. LG유플러스가 선보인 PQC-VPN은 동일 종류의 제품 중 국내 최초로 국가정보원의 '보안기능확인서'를 발급받을 정도로 우수성이 입증된 솔루션이다. 양자내성암호(PQC)는 슈퍼컴퓨터보다 연산 속도가 빠른 양자컴퓨터로도 해킹하기 어려운 암호 알고리즘이다. 가상사설망(VPN)은 두 객체가 서로 통신을 할 때 외부의 침입을 받지 않도록 하기 위해 만든 가상의 통신망을 말한다. 기본적으로 보안을 유지하는 알고리즘이 적용됐는데, 여기에 PQC를 추가적으로 도입한 것이 PQC-VPN이다. LG유플러스의 PQC-VPN은 인터넷 회선 대역폭에 따라 500Mbps부터 36Gbps에 적용할 수 있는 8종류의 솔루션으로 구성해 기업의 상황에 따라 맞춤 도입이 가능하다. 또한 LG유플러스의 보안운영 관제센터에서 24시간 관제서비스를 제공해 문제가 생겨도 신속하게 조치할 수 있다. 이번 솔루션 출시로 기업들은 큰 공사 없이 기존에 구성해둔 인터넷 환경에 장비 한 가지만 추가해 PQC 암호통신을 이용할 수 있게 됐다. 기존 전용회선 서비스를 부가적으로 가입하는 방법 이외에 추가적인 선택지가 생긴 셈이다. U+ PQC-VPN은 전국에 분포한 지사와 본사 간 암호화된 데이터를 주고받아야 하는 기업에게 유용할 것으로 전망된다. 특히 공공기관이나 금융기관, 병원 등 고객의 민감한 정보를 취급하는 곳 일수록 더 높은 효용을 보일 것으로 기대하고 있다. 구성철 LG유플러스 유선사업담당은 “정부의 방침에 따라 양자암호체계 사용이 가속화될 것으로 예상되는 상황에서 U+ PQC-VPN은 공공, 금융, 민간 등 다양한 사업자에게 강력한 보안서비스를 제공할 것으로 기대된다”며 “앞으로도 지속적인 양자보안사업 강화를 통해 양자암호통신 분야를 선도하겠다”고 말했다.

2024.06.23 10:32박수형

  Prev 81 82 83 84 85 86 87 88 89 90 Next  

지금 뜨는 기사

이시각 헤드라인

[속보] 삼성페이, 2일 오전 결제 장애 발생

美 관세 최대 타격 '자동차'…"중고차로 상쇄해야"

'주 4.5일 근무' 이상-현실 사이...HR 전문가 생각은?

"계정 공유 시대 끝"…OTT '공유 제한' 전면 확대

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현