• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
6.3 대선
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'11번가본인인증업체 ) 텔레연락처 tway010 ( Instagram 계정 판매방법 트위터 해킹 계정,vg0'통합검색 결과 입니다. (2455건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"18세 미만, '이 영상' 시청 안돼"…유튜브, 시청 연령대 제한 나선 까닭은

유튜브가 총기 관련 영상 콘텐츠 시청 연령대를 제한한다. 미국 IT매체 엔가젯은 5일(현지시간) 유튜브가 오는 18일부터 총기 관련 영상 시청 연령대를 제한한다고 보도했다. 집에서 만든 총기를 다룬 콘텐츠는 18세 미만 이용자에게 시청이 금지된다. 유튜브는 총기 정책 페이지에 "6월 18일부터 안전 장치 제거 방법을 보여주는 특정 콘텐츠가 금지된다"며 "집에서 만든 총기, 자동 총기, 액세서리 등 사용 방법을 알려주는 영상은 연령이 제한된다"고 설명했다. 유튜브 관계자는 엔가젯에 "최근 몇 년간 3D 프린팅을 더 쉽게 사용할 수 있게 됐기 때문에 집에서 만든 총기 관련 콘텐츠 제한을 확장하고 있다"며 "올바른 운영을 위해 우리는 정기적으로 지침을 검토하고 외부 전문가와 상의하고 있다"고 말했다. 이번 정책 변화는 비영리 단체 테크 투명성 프로젝트(Tech Transparency Project)가 유튜브 알고리즘으로 미성년자의 총기 비디오 접근이 용이해졌다고 지적한 지 1년 만에 이뤄졌다. 당시 단체는 9세 소년, 14세 소년 이용자로 위장한 계정을 만들었고, 유튜브가 무기와 총격 관련 영상을 추천했다고 주장했다. 또 이 단체에 따르면, 어린 소녀가 총을 쏘는 모습이나, 권총을 완전 자동 무기로 전환하는 튜토리얼이 등장하기도 했다. 다만 해당 연령 제한은 비디오 게임, 영화 클립, 기타 예술 콘텐츠에는 적용되지 않을 전망이다. 또한 군, 경찰, 뉴스, 전쟁 지역 영상 등에서도 예외 될 수 있다.

2024.06.06 14:00최다래

시놀로지, 백업 어플라이언스 '액티브프로텍트' 공개

[타이베이(대만)=권봉석 기자] 시놀로지가 백업 소프트웨어와 하드웨어를 결합한 기업용 저장장치 '액티브프로텍트'(ActiveProtect)로 어플라이언스(통합장치) 시장에 진출한다. 액티브프로텍트는 AMD 2세대 에픽(EPYC) 7272 프로세서와 DDR4 64GB ECC 메모리, 140TB 스토리지로 구성된 하드웨어와 시놀로지가 개발한 관리 콘솔을 결합한 어플라이언스다. 마이크로소프트 하이퍼V, VM웨어 등 가상머신과 윈도/리눅스 물리서버, PC용 윈도 운영체제와 맥OS, 오라클/마이크로소프트 SQL 서버 등 사내 IT 자산에 분산된 각종 데이터를 백업하고 재해복구를 돕는다. 웹 기반 중앙 집중식 콘솔을 이용해 백업 정책 관리, 재해 복구를 실행할 수 있다. 기존 시놀로지 NAS(네트워크 저장장치) 기반 '액티브 백업 포 비즈니스'도 마이그레이션 후 통합관리 가능하다. 데이터 저장 용량을 줄일 수 있는 중복 제거, 데이터 전송량을 줄일 수 있는 증분 백업 기능이 기본 적용돼 백업 속도를 최대 7배 향상했다. 1대당 백업 가능한 엔드포인트 기기는 최대 350대, 백업 가능한 SaaS 계정은 최대 3천300 개다. 클러스터 구성시 최대 서버 2천 500대, SaaS 계정과 엔드포인트 기기 15만 개를백업할수있다. 시놀로지 관계자는 "액티브프로텍트는 최대 용량으로 과금하는 구조이며 이용자 수나 가상머신 대수 증감에 따른 라이선스 추가 비용 부담이 없다"고 설명했다. 필립 웡(Philip Wong) 시놀로지 CEO는 "액티브프로텍트는 기업 조직과 개인의 가장 중요한 자산인 데이터 관리를 돕기 위한 시놀로지의 노력 결과"라고 설명했다. 시놀로지 관계자는 "액티브프로텍트는 올 하반기 출시 예정이며 마리아DB, 마이SQL 등 오픈소스 데이터베이스 백업 기능도 추가 검토중"이라고 밝혔다.

2024.06.06 11:26권봉석

최장혁 "승소 자신있다"…뿔난 개보위, '개인 정보 유출' 카카오와 정면 승부

"지난해 어려운 경제 환경에서 소송비를 거의 100% 이상 늘렸기 때문에 (이번 소송도) 자신있습니다. 개인정보라는 개념이 기술 진보와 함께 계속 바뀌고 있다는 점에서 카카오가 주장하는 부분은 수용하기 어렵습니다." 최장혁 개인정보보호위원회 부위원장은 지난 5일 오후 정부서울청사에서 정례브리핑을 갖고 최근 카카오의 행정소송 움직임에 대해 향후 강경 대응에 나설 것을 예고했다. 카카오톡 오픈채팅방 개인정보 유출 건과 관련한 개인정보위의 제재에 맞서 카카오 측이 최근 행정소송으로 맞대응에 나설 것을 시사한 데 따른 것이다. 앞서 개인정보위는 지난달 카카오가 개인정보보호 법규를 위반했다고 보고 총 151억4천196만원의 과징금과 780만원의 과태료를 부과하고 시정명령과 처분결과를 공표했다. 국내 기업을 상대로 부과한 조치로는 역대 최대 규모다. 제재를 한층 강화한 개정 개인정보법이 적용된 골프존(기존 국내 최다 과징금 건)이 75억원의 과징금을 받는 데 그쳤다는 점을 고려하면, 카카오는 상대적으로 제재가 약한 구법이 적용됐다는 점에서 최악의 상황은 피했다. 구법을 적용했음에도 골프존보다 2배가 넘는 과징금이 매겨졌다는 점에서 신법을 적용했을 경우 500억원가량의 과징금이 부과됐을 수 있었다는 분석도 나왔다. 또 개인정보위는 지난해 3월 오픈채팅 개인정보 유출 의혹이 제기된 이후 카카오가 개인정보 유출신고를 하지 않은 점을 문제 삼아 780만원의 과태료도 부과했다. 카카오 측이 이번 일에 대해 직접적으로 피해를 입은 696명에게 적극 고지하지 않았다는 점도 심각한 문제로 판단했다. 이번 일은 지난해 3월 카카오톡 오픈채팅방 참여자들의 개인정보가 유출됐다는 의혹이 불거진 데 따른 것으로, 개인정보위는 시스템의 보안 취약점으로 인해 최소 6만5천여 명의 개인정보가 유출됐을 것으로 추정했다. 최 부위원장은 "카카오가 반발하고 있지만 정부 입장은 전혀 변함이 없고, 관련 소송은 (결론이 나는데) 오래 걸리지 않을 것"이라며 "개인정보 개념을 (신법에 맞춰) 강하게 적용하지 않고 구법에 따라 제재를 했다는 점을 일단 알아달라"고 운을 띄웠다. 이어 "재판을 앞두고 쟁점에 대응하는 게 조심스럽긴 하지만 개인정보 개념은 계속 변하고 있고, 해킹 기술도 굉장히 발달하고 있다"며 "이에 맞춰 (카카오 같은) 국내 기업들이 기술 발전에 따라 적절한 준비를 해 나가야 하는 것 아닌가 싶다"고 말했다. 그러면서 "카카오톡은 무료 서비스지만 이와 관련해 다른 매출이 많이 발생하고 있다는 점을 고려해 과징금 기준이 책정된 것"이라며 "신법이 적용됐다면 더 많은 과징금이 나올 수 있었을 것"이라고 덧붙였다. '회원일련번호'가 개인정보?…개보위 vs 카카오, 해석 두고 의견 팽팽 이번 일에서 양측의 의견이 가장 엇갈리는 부분은 '회원일련번호'가 개인정보에 포함되는 지에 대한 여부다. 회원일련번호는 주민등록번호나 사원증 번호처럼 개인에게 부여된 고유 번호와 유사한 개념으로, 이 번호만으로는 일단 그 사람의 이름이나 전화번호를 알아낼 수 없다. 카카오톡 오픈채팅방은 참가자들이 익명을 전제로 주식 투자, 게임 등 동일한 관심사에 대한 정보나 친분을 나누는 공간으로 활용돼 왔다. 오픈채팅방 참가자들에게는 회원일련변호가 매겨져 있는데, 이 번호는 그간 카카오톡 내부에서만 회원 관리 목적으로 사용돼 왔다. 하지만 카카오가 이 회원일련번호와 오픈채팅방 정보를 단순히 연결한 임시ID를 만들어 암호화 없이 그대로 사용했다는 점이 문제가 됐다. 그 결과 해커가 시스템 취약점을 악용해 오픈채팅방 참여자 정보를 알아낸 후 카카오톡의 친구추가 기능 등을 이용해 일반채팅 이용자 정보를 알아냈다. 또 이 정보들을 '회원일련번호'를 기준으로 결합해 개인정보 파일을 생성, 판매한 것으로 확인됐다. 개인정보위에 따르면 해커는 특정 사이트에 696명의 정보를 올려 거래를 시도한 것으로 파악됐다. 개인정보위 관계자는 "어떤 것(개인정보)은 10만원에 거래됐다는 얘기가 있다"며 "해커가 최소 6만5천719건의 (개인정보를) 조회한 것으로 확인했다"고 말했다. 카카오에 따르면 지난해 3월 문제가 된 해커는 이렇게 얻은 회원일련번호에서는 얻을 수 없는 이름, 전화번호 등을 알아내기 위해 별도의 프로그램을 동원했다. 예컨대 010-0000-0000에서 010-9999-9999에 이르는 1억 개의 전화번호를 임시로 생성한 후 전화번호로 카카오톡 친구를 추가하는 방식을 활용한 것이다. 카카오 관계자는 "회원일련번호와 임시ID는 메신저를 포함한 모든 온라인 및 모바일 서비스 제공을 위해 반드시 필요한 정보"라며 "번호생성기를 이용해 무작위로 전화번호를 만들어 불특정 다수를 대상으로 스팸메시지를 뿌리는 것은 스미싱, 피싱 등 사기를 저지르는 범죄자들이 주로 활용하는 방식"이라고 밝혔다. 이어 "사업자가 생성한 서비스 일련번호는 관련법상 암호화 대상이 아니다"며 "이를 암호화하지 않은 것은 법령 위반으로 볼 수 없을 것"이라고 덧붙였다. 반면 개인정보위는 카카오의 회원일련정보가 개인정보라고 볼 수 있는 부분이 상당하다고 주장했다. 최 부위원장은 "회원일련번호가 개인 정보냐, 결합 가능한 정보냐라고 판단하는 부분은 개인정보보호법 초기부터 나왔던 개념"이라며 "이를 근거로 다른 정보와 쉽게 결합해 개인 식별 가능한 내용도 개인 정보로 보고 있다"고 설명했다. 이어 "카카오는 이를 기반으로 개인들을 다 관리하고 있었고, 본인들도 식별 체계라고 얘기하고 있다"며 "이는 명백하게 카카오가 개인 정보로 볼 수 있었다는 것"이라고 덧붙였다. 또 그는 "이번 일은 개인 정보의 결합 용이성, 입수 가능성을 어떤 기준으로 판단하느냐의 문제로 보여진다"며 "해커 입장에서 얼마나 쉽게 해킹을 할 수 있는지, 이를 토대로 얼마나 쉽게 정보를 결합할 수 있었는지라는 측면에서 볼 때 개인 정보라고 보고 카카오에 처분이 내려진 것"이라고 강조했다. 행정소송 예고한 카카오…개인정보위, '승소' 자신 개인정보위는 대법원이 차대번호를 개인 식별 정보로 본 전례가 있다는 점을 근거로 카카오 측과의 행정 소송이 진행되면 승소할 것으로 봤다. 기술 발전에 맞춰 개인 정보라는 개념도 바뀌고 있다는 점을 재판부가 고려해 '회원일련정보'를 해석할 것으로 예상해서다. 최 부위원장은 "(기업들이) 기술 진보에만 집착하다보니 오히려 국민들의 개인정보 보호 측면은 좀 소홀해진 것 아닌가에 대해 우려스럽다"며 "점차 정보가 결합될수록 개인 정보를 특정할 수 있는 가능성이 더 많아진다는 점에서 향후 결합 기관에서만 가명 정보, 결합된 개인 정보를 관리하고 기준을 제안하는 역할을 더 강화해야 할 듯 하다"고 말했다. 개인정보위는 카카오 측의 안일한 대응에 대해서도 비판했다. 카카오 측이 이번 사건을 인지한 즉시 선제적 신고를 하고 수사에도 적극 협조했다고 주장했지만 사실과 다소 다르다는 점을 강조했다. 앞서 카카오는 KISA와 과학기술정보통신부에 신고를 했을 뿐 아니라 카카오톡 공지사항에 전체 이용자를 대상으로 서비스 공지를 게재했다고 밝힌 바 있다. 최 부위원장은 "카카오 측이 696명에게 본인의 정보가 유출됐다는 사실을 지난달 처분 의결 당시까지도 개개인에게 통지하지 않았다"며 "카카오 측이 통지했다고 주장하는 건 홈페이지에 공지로 게시한 것밖에 없다"고 설명했다. 이어 "규제당국에서 처분을 내렸음에도 카카오 측은 통지도 제대로 하지 않고 (아직) 가만히 있다"며 "일단은 행정기관에서 처분을 하면 법원 판결 전까지 이 처분의 효력이 유지가 되고 있다는 점에서 (카카오 측이) 일단 처분을 수용한 후 소송을 다퉈야 한다"고 덧붙였다. 개인정보위 관계자는 "카카오 측이 신고하고 고객들한테 통지했다고 하지만 실제로는 (우리쪽엔 안하고) 과기부에만 했다"며 "하나의 사고로 발생한 문제지만 적용되는 법은 두 개로, (개인정보보호법에 대한 것은 이행 안하고) 정보통신망법에 맞춰서만 (카카오가) 했다"고 설명했다. 그러면서 "카카오 측이 입장문에 모든 조치를 다 한 것처럼 했지만 실제로 개인 정보가 유출된 피해자들한테 사실을 고지하는 게 기업으로서의 도리가 아닌가 싶다"며 "개인정보보호법상 피해 사실을 알게 된 시점마다 개별적으로 계속 통지해야 하는데 카카오는 알면서도 이를 이행하지 않았다"고 꼬집었다. 하지만 카카오는 여전히 개인정보위의 움직임에 반발하며 강경한 태도를 보이고 있다. 또 개인정보위가 제재처분을 내리는 과정에서 해커가 독자적으로 자행한 불법행위까지 카카오의 과실로 본 점은 잘못됐다고 비판했다. 이처럼 개인정보위와 카카오의 입장이 극명하게 엇갈리는 만큼 이번 제재 처분은 법정 공방으로 이어질 전망이다. 카카오는 "회원일련번호는 페이스북, 인스타그램 등에서도 볼 수 있는데 이 역시 개인정보 유출로 다 볼 수 있는 부분인지에 대해서도 의문이 든다"며 "이번 결정에 대해 행정소송을 포함한 다양한 조치와 대응을 적극 검토할 것"이라고 밝혔다.

2024.06.06 08:49장유미

"딥페이크 악용 멈춰!"…방심위, 경찰청과 성적 허위영상물 신속 삭제

방송통신심의위원회는 경찰청과 공조해 '딥페이크' 악용 '성적 허위영상물'을 신속히 삭제·차단하겠다고 5일 밝혔다. 방심위는 이날 경찰청과 회의를 열어 최근 발생한 대학교 내 딥페이크 등 '성적 허위 영상물' 관련 사건이 심각한 사회문제로 대두됨에 따라 공조 방안을 협의했다. 방심위는 먼저 성적 허위영상물 제작・유포 목적의 SNS 계정에 대한 중점 모니터링을 우선적으로 실시하기로 했다. 또한, 경찰청과 연결된 불법정보 공조시스템을 활용, ▲성적 허위영상물 중점 모니터링 과정에서 파악된 악성 유포자 정보는 수사의뢰하고, ▲경찰에서 심의 요청한 성적 허위영상물을 신속히 조치하는 등 디지털 성범죄 피해방지를 위한 협력을 강화하기로 했다. 방심위는 작년 한 해 딥페이크 등 성적 허위영상물에 대해 총 7천187건의 시정요구를 결정한 바 있으며, 올해의 경우 5월말까지 2023년 대비 약 80%에 달하는 총 5천795건의 시정요구를 결정했다. 방심위는 “최근 급증하고 있는 성적 허위영상물도 불법촬영과 다름없는 중대한 디지털성범죄정보에 해당한다”며, “경찰청 등 관계기관과 공조를 강화해 디지털성범죄 악성 유포자 수사에 적극 협조 하겠다”고 밝혔다.

2024.06.05 20:36안희정

랜섬웨어, 기업 시스템 장악까지 1년…”조기 무력화 가능”

“사이버 공격에 노출된 후 시스템이 장악되기까지 최대 1년이 걸립니다. 이 안에 악성코드를 찾아내고 무력화한다면 랜섬웨어 피해 없이 방어하는 것이 가능합니다.” 김진국 플레인비트 대표와 김혁준 나루씨큐리티 대표가 5일 서울 강남구 인터콘티넨탈 파르나스 호텔에서 공동 기자간담회를 통해 침해평가(CA) 서비스를 공개했다. 침해평가 서비스는 이미 기업내 침투한 악성코드나 멀웨어 등 사이버 위협을 감지하고 파악하는 서비스다. 기업망에 침투한 악성코드가 데이터를 탈취하거나 시스템을 장악하기 전 조기에 발견해 무력화함으로써 기업의 비즈니스 연속성을 보장한다. 나루씨큐리티 이재광 센터장은 “한국인터넷진흥원(KISA)에서 14년간 침해사고 분석 업무를 수행하는 과정에서 랜섬웨어 등으로 인해 수많은 기업들이 돌이킬 수 없는 피해를 겪는 것을 봐왔다”며 “이러한 피해를 막기 위해 내부에 이미 침투한 공격자의 활동을 찾아내고 제거할 수 있는 서비스를 고안하게 됐다”고 소개했다. 이어서 그는 사이버 공격에 노출된 후에도 침해평가를 통해 방어할 수 있는 이유에 대해 설명했다. 악성코드는 대부분 보안 시스템의 사각지대에 놓인 취약점 등을 통해 침투한다. 다만 사각 지대를 통해 진입한 만큼 초기 침투로는 기업에 큰 영향을 미치기 어렵기 때문에 직원 계정 등으로 위장해 서서히 전체 시스템을 장악하거나 주요 데이터의 유출을 진행한다. 사이버 공격자가 원하는 목표를 달성하면 이후 시스템을 장악 후 기업에 알려 몸값을 요구하거나 핵심데이터를 외부에 판매하게 된다. 이재광 센터장은 “이렇게 기업에 침투한 악성코드가 실제로 시스템을 장악하는데 걸리는 시간이 약 1년 정도 소요된다”며 “이 기간 내에 이러한 이상 현상을 파악하고 무력화할 수 있다면 실제 피해로 이어지기 전에 막아내는 것이 가능하다”고 설명했다. 실제로 북한 해킹 그룹이 수행한 법원전산망 개인정보 탈취 역시 2021년 1월 7일 이전부터 2023년 2월 9일까지 2년에 걸쳐 진행된 것으로 나타났다. 그는 이러한 피해를 방지하기 위해선 적어도 6개월에 한 번은 침해평가 서비스를 통해 시스템을 점검할 필요가 있다고 설명했다. 최근 엔드포인트 탐지 및 대응(EDR)이나 확장된 감지 및 대응(XDR) 등 이와 유사한 서비스들이 선보이고 있다. 이에 대해 김진국 플레인비트 대표는 서비스가 감지하는 범위와 특성이 다르다고 설명했다. 김 대표는 “우리는 악성코드를 단순히 발견하는 것이 아니라 기업의 전체 시스템을 분석하며 이상 활동을 감지하고 그것이 어떤 의미를 갖는지 분석해 시각화해 제공한다”고 소개했다. 이어서 “이러한 서비스를 위해선 보안분야에 전문적인 노하우가 요구된다”며 “플레인비트와 나루씨큐리티는 10년 이상의 사고 대응 경험을 보유하고 있으며, 지난 5년 동안 4천 건 이상의 사고를 조사했으며, 국가 차원의 중요 사고 대응을 위해서 민관합동조사단에도 지속 참여하고 있다”고 강조했다. 플레인비트와 나루씨큐리티는 5년 전부터 공조해 IT, 금융, 보험, 도소매, 제약, 제조 등 다양한 영역의 기업을 대상으로 침해평가를 진행해왔다. 향후로도 양사는 검증된 사고 대응 전문가 및 신뢰된 파트너로서 고객의 보안 수준을 제고하는데 적극 협력해 나갈 예정이다. 정확한 침해평가 서비스를 제공하여 기업을 타깃하는 악의적인 공격자의 최종 목적을 무력화하고, 국가 주도형 위협 인텔리전스 업무 및 사고 대응 전문 교육 분야에서도 협력하겠다는 전략이다. 더불어 양사는 최근 급증하는 사이버 공격에 맞춰 보안에 대안 인식을 개선해 기업들이 적극적으로 보안 시스템을 도입하고 보다 안전한 서비스 환경을 마련하는데 주력할 계획이다. 김혁준 나루씨큐리티 대표는 “사이버 위협이 급증하고 다각화되면서 제로트러스트가 중요해지고 있는데 이 말의 의미를 모르는 경우가 많다”며 “기업이 사이버 공격에 침투를 당한 것을 상정한다는 뜻은 더 이상 해킹사고 등이 발생한 것을 어느 누구의 책임으로 몰아가서는 안 된다는 의미”라고 강조했다. 이어서 “이제는 사이버공격을 방지하거나 문제를 해결한 보안 전문가에게 혜택을 제공하는 방식으로 문화가 전환되야 할 시기”라며 “그래야 보안 취약점이 빠르게 공유되고 이를 해결하기 위한 산업도 발전하며 사이버위협에 대한 우려도 줄일 수 있을 것”이라고 말했다.

2024.06.05 15:05남혁우

[ZD SW투데이] 트웰브랩스, 엔비디아 자회사서 투자받아 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆트웰브랩스, 엔비디아 자회사서 투자받아 트웰브랩스가 약 5천만 달러 규모(약 700억원) 시리즈A 투자를 유치했다. 이번 시리즈A 라운드에는 뉴엔터프라이즈어소시에이트와 엔비디아 자회사 엔벤쳐스가 리드 투자자로 나섰다. 현재 트웰브랩스 누적 투자 금액은 약 7천700만 달러(약 1천60억원)이다. 트웰브랩스는 이번 투자를 바탕으로 '페가수스'와 '마렝고' 모델 업데이트 버전을 매달 출시할 예정이다. 채용도 진행한다. 인공지능(AI)과 머신러닝 연구원과 개발자 포함 전직군을 적극 채용할 계획이다. 현재 멀티모달 신경망 학습 능력 향상을 목표로 엔비디아와 협력해 기존 언어모델에 특화된 텐서RT-LLM의 성능 개선 작업을 진행 중인만큼 멀티모달 영상이해 분야를 선점한다는 계획이다. ◆라온시큐어, 한국조폐공사 금 NFT 할인 판매 이벤트 실시 라온시큐어가 한국조폐공사의 금과 결합한 NFT 대상으로 할인 이벤트를 실시한다. 이번 행사에선 옴니원 NFT에서 한국조폐공사의 '골드바 NFT', 실물 금과 유명 아티스트들의 디지털 아트가 결합된 '머지드 NFT' 등을 특별 할인된 가격에 판매한다. 행사는 7월 25일까지 2개월 동안 매주 화요일과 목요일 진행된다. 행사 기간 동안 하나의 계정 당 1일 1개의 특가 제품 만을 구매할 수 있다. 법정 공휴일과 기념일에는 이벤트가 실시되지 않는다. ◆웹케시, 'rERP 지식재산권관리 시스템 설명회' 성료 웹케시가 지난달 23일부터 24일까지 서울 영등포구 본사에서 진행한 2024년 'rERP 지식재산권관리 시스템 설명회'를 성료했다. 이번 교육은 연구행정통합시스템(rERP) 내 지식재산권관리법을 소개하는 자리로, 웹케시 rERP 상품팀을 비롯해 가천대, 강원대, 건국대, 숙명여대, 홍익대 등 20여 개 산학협력단의 rERP 지식재산권 및 기술이전 담당 실무진이 참석했다. 이번 설명회에서는 rERP 지식재산권관리 시스템 사용 방법과 한층 개선된 기능이 함께 소개됐다. ◆솔트웨어, 파우컴퍼니 AWS 인프라 개선 지원 솔트웨어가 뷰티 플랫폼 파우더룸을 운영하고 있는 파우컴퍼니의 아마존웹서비스(AWS)의 최적화와 보안 아키텍처 구현을 지원했다. 파우컴퍼니 글로벌 서비스 확대에 맞춘 AWS 보안 아키텍처 설계 및 구축과 안정적인 AWS 운영을 위해 매니지드 서비스를 제공하고 있다. 파우컴퍼니는 2003년 네이버 카페로 시작해 그동안 쌓아온 국내 마케팅 노하우를 바탕으로 한국의 뷰티콘텐츠를 파우더룸 재팬에 론칭했다. 또 K뷰티 트렌드와 뷰티 제품을 일본 소비자들에게 알리고 있다.

2024.06.05 14:33김미정

딜라이트룸 알라미, '11초 글로벌 미션 챌린지' 진행

딜라이트룸(대표 신재명)이 '알라미' 출시 11주년을 기념해 ▲아이패드 ▲에어팟 ▲스타벅스 기프티콘을 경품으로 제공하는 '11초 글로벌 미션 챌린지'를 16일까지 진행한다. 알라미 이용자라면 누구나 챌린지에 도전할 수 있다. 알라미를 대표하는 기상 미션 3종인 ▲수학문제 ▲따라쓰기 ▲흔들기를 주어진 시간 안에 완수하는 방식이다. 미션 완수 시간이 30초 이내인 경우 스타벅스 기프티콘, 20초 이내는 에어팟, 11초 이내는 아이패드 경품에 응모할 수 있다. 매일 1회 도전 기회를 제공하며, 카카오톡 친구에게 챌린지 링크를 공유하면 하루 최대 3회까지 재도전할 수 있다. 응모 횟수는 제한이 없다. 인스타그램을 통한 친구 추천 이벤트도 진행한다. 알라미 인스타그램 계정에 게재된 '11초 미션 챌린지' 공지에 댓글로 친구를 태그한 사용자가 대상이다. 이벤트 종료 후 추첨을 통해 스타벅스 기프티콘을 제공한다. 올해 출시 11주년을 맞이한 알라미는 세계 232개국에서 누적 다운로드 8천2백만 건을 달성했다. 매출 또한 2021년 100억원 대를 돌파한 데 이어, 작년 약 240억원을 기록하며 성장세를 이어 나가고 있다. 미션 알람, 다시 잠들기 방지 등 기상을 효과적으로 지원하는 기능으로 아침 기상에 어려움을 겪는 이들에게 선택받은 결과다. 신재명 딜라이트룸 대표는 "알라미가 사용자 여러분의 관심으로 지금까지 성장해온 만큼, 이번 11주년에는 그동안 받았던 사랑에 보답하고자 이벤트를 열었다"며 "알라미는 앞으로 잠에 들기 전부터 아침에 침대를 벗어나기까지 모든 과정을 지원할 수 있는 모닝 웰니스 앱으로서 성장해 나갈 것"이라고 말했다. 알라미는 사용자를 효과적으로 깨우는 알람에서 입면과 숙면을 돕는 슬립 테크 서비스를 향해 제품 가치를 확장하고 있다. 이를 위해 딜라이트룸은 사용자 수면 품질 분석을 위한 '수면 분석 기능'을 개발했으며, 올해 각종 질환을 판별할 수 있는 소리 분석 기술로 알려진 디지털 헬스케어 스타트업 '사운더블 헬스'에 전략적 투자를 진행했다.

2024.06.05 10:44백봉삼

"개인정보 탈취, 기업피해로 확산 우려...전방위 모니터링 갖춰야"

“한번 개인정보가 탈취되면 개인을 넘어 조직의 피해로까지 확산될 수 있다. 이러한 피해를 막기 위해 사내 전반적인 시스템을 자동으로 모니터링하기 위한 대안 마련이 필요하다.” 안랩 추상욱 부장은 4일 개인정보보호위원회가 개최한 '2024 개인정보보호 페어'에서 다각화되는 개인정보 탈취 사례를 소개하고 이로 인한 피해를 완화하기 위한 방안으로 확장된 감지 및 대응(XDR) 솔루션을 소개했다. 전 세계적으로 사이버범죄가 기업화되며 금전적인 이득을 노린 기업 대상 랜섬웨어 공격이 급증하고 있다. 악명 높은 랜섬웨어 조직인 락빗의 경우 미 대형 항공사인 보잉의 기업 데이터를 대규모로 탈취해 공개한 바 있다. 추 부장은 “데이터 탈취가 위험한 것이 이들이 공개한 데이터 안에는 정비사의 명단, 항공기의 설계 기록, 정비 기록 등등 개인정보를 비롯해 기업 내 주요 기록까지 포함돼 있었다”며 “이러한 정보가 탈취될 경우 이를 악용해 다른 기업이나 사용자까지 피해가 확산될 수 있어 더욱 주의가 요구된다”고 설명했다. 그는 랜섬웨어가 급증하게 된 원인 중 하나로 인포스틸러를 지목했다. 인포스틸러는 개인정보 및 기업 인프라 접속 권한, 해킹툴 등을 전문적으로 수집 및 판매하는 전문 브로커다. 직접 사이버공격을 시도하지 않더라도 누구나 사이버 공격을 시도할 수 있는 환경을 제공하는 플랫폼을 제공하기 때문이다. 추상욱 부장은 “최근 많은 사람들이 편의를 위해 개인 로그인 정보를 비롯해 카드 정보까지 크롬 등 웹브라우저에 저장하는 사례가 많다”며 “인포스틸러는 이런 데이터를 악성코드를 이용해 탈취한 후 범죄에 악용하려는 다른 누군가에게 판매하고 있다”고 설명했다. 개인정보를 탈취하는 또다른 사례로 페이크 페이지도 소개했다. 페이크 페이지는 유명 사이트나 포탈과 거의 동일한 사이트를 제작해 해당 사이트에 로그인하거나 개인정보를 입력하는 사용자의 데이터를 탈취하는 수법이다. 지난 해 북한에서 네이버를 복제한 사이트를 만들어 사용자의 정보를 탈취하려 한 정황이 확인되기도 했다. 이렇게 탈취된 개인정보는 그대로 금전적인 사고로 이어지거나 랜섬웨어 조직 등으로 넘어갈 경우 기업을 공격하기 위한 수단으로 악용될 여지가 있다. 기업임원이나 관리자의 개인정보를 탈취하거나 PC에 침투하기 위한 스피어피싱 공격 과정에서 신분을 위장하기 위해 주로 활용되기 때문이다. 추상욱 부장은 개인정보 탈취 및 악용을 방지하기 위해 XDR을 활용할 것을 조언했다. XDR은 조직 내 다양한 시스템으로부터 위협정보를 수집해 분석, 탐지, 대응을 제공하는 SaaS형 '보안 위협 분석 플랫폼'이다. 보안 솔루션부터 이메일 등 업무용 시스템까지 다양한 이기종 솔루션으로부터 생성된 데이터를 연계 분석해, 보안 리스크(Risk) 우선순위를 직관적으로 제공하고 연동 솔루션을 활용한 자동 대응까지 제공한다. 추 부장은 “최근 사이버공격은 굉장히 다각화되고 기업의 시스템도 복잡하기 때문에 개인이 일일이 모든 공격을 확인하고 대응할 수 있는 시기는 지났다”며 “이제는 인공지능(AI)를 적용해 자동으로 모니터링하며 비정상적인 접근이나 행위 등을 확인하고 이를 판단한 데이터를 통해 상황을 빠르게 확인할 수 있다”고 설명했다. 이어서 그는 “시스코의 전 최고 경영자인 존 체임버는 공격을 당하는 것를 아는 기업과 그렇지 않은 기업으로 나눈 바 있다”며 “많은 기업들이 보안 환경을 잘 갖춰서 올해 남은 6개월 간 무사히 사업에 전념할 수 있길 바란다”고 말했다.

2024.06.04 17:29남혁우

"북한 GPS 교란 막을까"…국정원, 우주 떠다니는 위성 보안 지킨다

정부가 위성 등 우주자산을 사이버위협으로부터 보호하기 위해 본격 나선다. 국정원은 위성의 설계·운용·폐기 등 생애 전 주기에 대한 사이버보안 관리체계를 구축한다고 4일 밝혔다. 이번 우주 사이버보안 대응체계 수립에 국방부를 비롯한 외교부, 국토부, 해수부, 우주항공청 등 관계부처와 한국항공우주연구원, 국방과학연구소, 한국전자통신연구원, 카이스트 등 20개 기관이 참여한다. 협의체는 올해 ▲위성 임무 및 운영별 사이버 보안대책 수립 ▲위성 사이버보안 가이드라인 제정 등을 마무리한다. 추후 우주 사이버위협 통합대응 방안이 담긴 중장기 로드맵도 마련할 계획이다. 최근 북한의 위성항법장치(GPS) 교란 공격이 이어졌다. 북한은 지난달 29일부터 서해 북방한계선(NLL) 이북에서 남쪽을 향해 GPS 전파 교란 공격을 시도했다. 현재 소강상태를 보이지만 그간 누적 공격 신호만 1천500건을 넘었다. 미국에서도 위성통신 제공업체 '비아샛'이 해킹당하는 경우도 있었다. 이에 위성과 운용시설의 사이버보안 필요성이 제기되는 추세다. 현재 국내에서는 관계기관들이 우주 관련 보안 업무를 각각 수행하고 있지만, 국가차원의 통합대응체계는 마련되지 않은 상태다. 이에 국정원은 4월 23일 '우주안보 업무규정' 개정을 통해 우주안보 위협 대응 근거를 마련한 바 있다. 국정원 윤오준 3차장은 "우주공간이 새로운 국가 안보영역으로 급부상 중이다"며 "관계부처 및 위성개발·운용기관과 지속 협력해 국가 우주자산을 사이버 위협으로부터 보호하기 위한 토대를 구축하기 위해 노력하겠다"고 강조했다.

2024.06.04 17:10김미정

삼성 노조 내부 폭로...노조원 숫자 부풀리기 의혹 제기

삼성전자 창사 이례 첫 파업을 선언한 전국삼성전자노동조합(전삼노)이 조합원 숫자 부풀리기를 해서 '근로면제시간'을 조작해왔다는 내부 의혹이 제기됐다. 아울러 전삼노 위원장과 부위원장이 조합수 조작 사실을 은폐하는 상황이 담긴 녹취록도 공개됐다. 전삼노는 오는 7일 단체로 연차 사용을 지시하고 우회 파업을 앞두고 있는 가운데, 삼성전자 내부에서 노노(勞勞) 갈등이 확산되는 분위기다. 4일 재계에 따르면 삼성 초기업노조 소속으로 삼성전자 디바이스경험(DX) 노조를 이끌고 있는 A 지부장은 3일 사내게시판에 '전삼노의 비위 행위를 알립니다'라는 제목의 글을 게재했다. A 지부장의 고발에 따르면 전삼노는 지난 2020년 노조 홈페이지를 개설하면서 비노조원인 일반 직원의 사내계정 정보를 도용해 조합원 수를 부풀렸다. 또 근로면제시간을 최대한 확보하기 위해 비노조원인 일반 직원의 사내계정 정보를 도용해 허위로 조합원을 등록했다. 전삼노 위원장과 부위원장이 조합원수 조작 사실을 은폐하는 상황이 담긴 녹취록도 공개됐다. 조합원수 부풀리기는 단순 '세 과시' 수준이 아니라, 회사에서 불법으로 급여를 받게된다는 점에서 문제가 크다. 즉, 조합원수에 비례해 근로시간면제자(업무를 하지 않고 조합활동에 전념하며 회사에서 급여지급)가 늘어나기 때문이다. 전삼노는 2022년 조합원을 4000명으 이상으로 등록함으로써 1만5000시간 이상의 근로시간면제 권한을 확보했다. 이를 활용해 전삼노는 위원장, 부위원장 등 총 8명이 풀타임으로 급여를 받으면서 전혀 일을 하지 않고 있다. 또 전삼노가 민주노총 금속노조와 손을 잡고 있다는 물증도 제시됐다. A 지부장은 2022년 당시 금속노조 전략조직국장이 전삼노 조합원에 가입돼있었다는 증거 자료를 게시했다. 당시 금속노조 전략조직국장 A모씨는 꾸준히 전삼노의 활동에 개입하고 있었는데, 2023년 5월 베트남 하노이에 열린 국제노동단체 'IndustriALL' 행사에 전삼노 손우목 위원장, 이현국 부위원장, 반올림 등과 함께 참가했다. 금속노조는 지난 4월 8일, 9일 연달아 전삼노의 투쟁을 지지하는 성명을 발표했고, 지난 5월 24일 삼성전자 서초사옥 앞에서 진행한 전삼노 집회에 금속노조 조합원 약 100명이 참석했다. 지난 5월 29일 전삼노의 파업선언 기자회견에는 금속노조 부위원장 최 씨와 전략조직국장 박씨가 참석해 파업 지지를 밝혔다. 전삼노 A 지부장은 전삼노 집행부가 홈페이지에 여러 개의 아이디를 갖고 있어 복수 계정을 통해 노조 여론을 조작하고 있다는 의혹도 제시됐다.

2024.06.04 16:28이나리

"우울증 치료하려다 털렸다"…'멘탈 케어' AI 챗봇, 사생활 유출 위험 '경고등'

최근 우울감이나 불안감, 번아웃 증상을 해소하는데 적극 활용되고 있는 인공지능(AI) 챗봇이 심각한 개인정보 침해를 야기할 수 있다는 지적이 나왔다. 노드VPN는 정신적 외로움이나 의존 욕구를 해소하기 위한 수단으로 AI 챗봇을 이용할 때 ▲믿을 만한 앱 사용하기 ▲개인정보에 유출에 대한 위험성 인식하기 ▲모든 정보가 보호되지 않는다는 점 등을 명심해야 한다고 4일 밝혔다. 최근 AI를 기반으로 한 건강 관리 앱이 유행인 가운데 개인 건강 상태와 증상 정보를 분석해 주거나, 상담을 명목으로 진짜 사람처럼 대화를 이어 나갈 수 있는 AI 챗봇 서비스가 늘고 있는 추세다. 최근 출시된 노인 건강 관리 앱 '경기도 AI+돌봄 계획'이 대표적으로, 노인 인구가 급증하는 세태에 맞춰 AI 기술로 노인들의 주기적인 안부를 확인하고 건강 및 심리 관련 상담을 수행하는 것이 특징이다. 노드VPN은 "프로그램의 규격화된 데이터를 기반으로 대응을 하기 때문에 사용자의 성격이나 상태에 대한 미묘한 세부 사항을 놓쳐 더 큰 병리적 문제를 야기할 수 있다"며 "일부 AI 툴은 개인적인 신상 정보는 물론 행동, 수면 패턴, 신체적 활동과 심박수 등의 내밀한 정보, 내면의 깊은 정서에 대한 정보까지 수집하므로 이 정보가 유출될 시 심각한 프라이버시 침해로 이어질 수 있다"고 경고했다. 이에 노드VPN은 승인된 애플리케이션만 사용할 것을 권고했다. 특히 국가의 유관 부처가 운영하는 공공 어플리케이션이나 병원에서 운영하는 공인된 툴을 사용하는 것을 추천했다. 또 개인정보 유출에 대한 위험성도 인식할 필요가 있다고 지적했다. 일부 AI 툴이 신체·정신적인 정보는 물론 사용자의 기분과 인지 상태를 파악한다는 목적으로 전화 통화의 음성 녹음 데이터까지 수집하고 있다는 점을 간과해선 안된다고 조언했다. 노드VPN은 "여러 정보들은 사용자의 개인정보에 대한 유출, 침해 또는 심각한 해킹의 위험에 노출시킬 수 있기 때문에 사용에 유의해야 한다"며 "특히 로맨스와 관련된 AI 챗봇은 광고의 목적으로 종종 제3자에게 사용자의 개인정보를 공유하는 많은 추적기를 가지고 있기 때문에 더욱 사용에 유의해야 한다"고 설명했다. 보안 전문가들은 AI챗봇과의 모든 대화가 철저히 비밀로 유지되지 않는다는 점을 항상 명심해야 한다고 조언했다. 대화 중 공개되는 '개인 정보'에 대한 범위가 툴, 사람마다 아주 주관적이고 모호하다는 점도 고려해야 한다고 봤다. 아드리아누스 바르멘호벤(Adrianus Warmenhoven) 노드VPN 사이버 보안 고문은 "최근 정신 건강을 돕는 AI 기반의 앱들이 범람하고 있는데 일부 승인된 앱을 제외하고는 전문성이 없는 마케팅 봇에 불과하다"며 "AI는 결코 남자친구나 여자친구가 될 수 없고 정신 건강의 근본적 문제를 해결해 줄 수 없을뿐만 아니라 의존성을 유발하고 개인정보까지 유출할 수 있음을 명심해야 한다"고 밝혔다.

2024.06.04 11:16장유미

"중립국으로 참가하라고?"…'부글부글' 러시아, 파리 올림픽 사이버 공격 본격화

100년 만에 파리에서 열리는 올림픽이 50여일 앞으로 다가온 가운데 러시아 해커들의 프랑스를 향한 사이버 공격 움직임이 본격화되고 있다. 4일 마이크로소프트(MS) 블로그에 따르면 러시아 해커 조직은 프랑스와 파리올림픽을 겨냥해 온라인으로 허위 정보 유포를 강화하고 있다. 특히 최근 들어 '스톰-1679'와 '스톰-1099'이라는 두 러시아 조직이 국제올림픽위원회(IOC)를 폄하하고, 이번 올림픽이 폭력으로 얼룩질 것이라는 인상을 심어주고자 다양한 움직임에 나선 것으로 파악됐다. MS는 "이들 조직은 이스라엘과 하마스 간 전쟁 속에서 무장 조직을 사칭해 올림픽에 대한 위협을 조작하려고 했다"며 "이는 가장 우려스러운 허위 정보"라고 설명했다. 러시아 조직은 15개 가짜 뉴스 사이트를 만들거나 장편 다큐멘터리 영화까지 만들어 허위 정보를 유포했다. 특히 파리 올림픽에 참가하는 이스라엘 선수들에 대한 폭력을 위협하는 디지털 생성 그라피티(Graffiti·낙서) 이미지도 발견돼 눈길을 끌었다. 이 중 일부는 1972년 뮌헨 올림픽에서 팔레스타인 무장 세력이 이스라엘 선수 11명을 살해한 사건을 언급했다. '스톰-1679'의 경우 지난해 6월 IOC의 리더십을 깎아내리기 위해 '올림픽은 무너졌다'라는 영화를 제작했다. 이 영화에는 배우 톰 크루즈의 가짜 음성 등이 사용됐다. MS는 "이런 활동은 지난해 말 러시아 선수들이 중립국 자격으로 올림픽에 참가할 수 있도록 한 IOC의 결정 이후 증가했다"며 "올림픽이 가까워지면서 이런 활동이 더 증가할 수 있다"고 경고했다. 파리 올림픽 조직 위원회는 4년 전 도쿄 올림픽 때보다 8배에서 최대 12배 많은 사이버 공격이 들어올 것으로 전망했다. 교도통신에 따르면 지난 2020 도쿄 올림픽 대회 기간 중 공식사이트와 조직위원회 시스템을 표적으로 약 4억5천만 회의 사이버 공격이 있었다. 특히 러시아 해커들은 그간 관련 조직의 사기를 꺾고 행사를 방해하기 위해 반복적으로 올림픽을 공격해왔다. 존 헐트퀴스트 구글 클라우드 맨디언트 위협 인텔리전스 총괄은 "올림픽이 매우 상징적인 행사인 만큼 실질적으로 제한된 공격이라도 심리적으로 미치는 영향력은 크다"며 "러시아 해커들이 대규모 웹사이트 위조 작전인 '도플갱어'와 같은 일들을 벌여 항의 표시와 함께 프랑스의 개최국 역할을 퇴색시킬 것으로 예상된다"고 말했다. 전문가들은 해커들이 단순히 컴퓨터와 인터넷망을 공격하는 것이 아니라 티켓팅 시스템, 이벤트 타이밍 시스템까지 무력화시킬 수 있다는 점에서 우려하고 있다. 2018년 평창 동계 올림픽이 대표적 사례로, 개회식 도중 메인 프레스센터의 인터넷 연결 TV가 꺼지고 조직위원회 홈페이지에서 오류가 발생해 문제가 됐다. 또 일반 사람들은 티켓과 필수 교통 정보가 담긴 앱이 작동하지 않아 경기장에 들어가지 못하는 피해가 발생했다. 이후 사이버 보안 담당자들은 결함을 수정해 올림픽은 정상적으로 마무리 됐다. 파리 올림픽 조직위원회의 사이버 보안팀을 이끄는 프란츠 레글은 뉴욕타임즈에 "올림픽 개막까지 남은 날짜와 시간이 줄어들면서 해킹 시도 건수와 위험 수준이 기하급수적으로 증가할 것이란 점을 알고 있다"고 밝혔다.

2024.06.04 10:50장유미

엑스, 공식 계정에 성인물 게시 허용

소셜 미디어 플랫폼 엑스(구 트위터) 사용자가 성인 콘텐츠를 올릴 수 있게 됐다. 4일(현지시간) 포천 보도에 따르면, 엑스는 사용자가 성인용 콘텐츠를 게시할 수 있도록 서비스 약관을 변경했다. 약관 변경 이전에도 엑스는 비공식적으로 일부 성인 콘텐츠를 업로드할 수 있도록 허용했지만, 이제 공식적으로 유해·음란물(NSFW) 콘텐츠 게시를 허용하기로 했다. 이는 인공지능(AI)이 생성한 성인 콘텐츠도 마찬가지다. 단, 성인용 콘텐츠를 게시하는 사람은 엑스에서 해당 게시물을 보기 전 경고를 표시하도록 설정해야 한다. 엑스 측은 관련 가이드라인을 통해 "우리는 성인이 자신의 신념·욕망·경험을 담은 콘텐츠에 참여하고 콘텐츠를 만들 수 있는 자율성을 믿는다"고 밝혔다. 포천에 따르면 '트위터 블루(Twitter Blue)'라는 엑스의 유료 구독 프로그램이 시작된 후 엑스에는 성인 콘텐츠가 증가했다. 트위터 블루는 포르노 배우가 성인 콘텐츠로 수익을 창출하는 소셜 플랫폼 '온리팬스(OnlyFans)'와 유사하게 콘텐츠 구독자에게 수수료를 청구한다.

2024.06.04 10:39정석규

말풍선 모양 뭐지?…인스타그램, 24시간 표시 메모 기능 업데이트

인스타그램이 친구들과의 더 가까운 연결을 돕고자 '콜라보 게시물'을 포함한 새로운 '메모' 기능 3종을 선보인다고 4일 밝혔다. 인스타그램 메모는 자신의 생각을 60자 이내의 텍스트, 동영상, 또는 음악으로 가볍게 올리고 공유할 수 있는 기능이다. 나의 프로필 사진과 다이렉트 메시지(DM)함 상단에 말풍선 모양으로 24시간 동안 표시되며, 상대방의 메모에 답장할 수도 있다. 작년 처음 도입된 메모는 나의 생각과 상태를 부담 없이 공유하고, 자연스럽게 친구와 대화를 시작할 수 있어 주목 받았다. 특히, 맞팔로우한 계정 또는 친한 친구 리스트에게만 공개할 수 있어 가까운 친구들과의 긴밀한 소통을 돕고 있다. 회사가 이날 공개한 메모 3종 기능은 콜라보 게시물과 메모 좋아요, @언급이다. 먼저 콜라보 게시물은 스토리의 '직접 추가' 스티커와 유사한 기능으로, 하나의 주제를 설정하면 친구들이 그에 대한 반응을 공유하고, 함께 모아 볼 수 있다. 메모에서 콜라보 게시물을 시작하려면, 새로운 메모를 만들 때 하단의 '물음표 말풍선' 버튼을 클릭하면 된다. 공개 대상을 맞팔로우한 계정 또는 친한 친구 리스트로 직접 설정할 수 있다. 누군가 내가 시작한 콜라보 게시물에 응답을 남기면, 그의 맞팔로우 또는 친한친구 계정에도 내가 시작한 콜라보 게시물이 보인다. 나의 메모는 내가 공유를 설정한 범위(맞팔로우 계정 또는 친한 친구)에만 공개된다. 메모 좋아요는 공감되는 메모를 더블 클릭하거나, 메모를 누른 후 새롭게 추가된 하트 아이콘을 눌러 '좋아요'를 남길 수 있다. 좋아요를 누른 사실은 본인과 메모를 처음 쓴 사람만 알 수 있다. 메모를 작성할 때 다른 계정을 @언급할 수 있다. 메모에 언급되면 알림을 통해 확인할 수 있다. 현재 새로운 메모 기능 3종은 일부 이용자에 한해 사용 가능하며, 추후 모든 이용자들에게 순차적으로 도입될 예정이다.

2024.06.04 10:30안희정

카카오모빌리티, 외국인 전용 앱 '케이라이드' 출시

카카오모빌리티는 국가·문화·언어 제약 없이 한국에 들어오는 전 세계 이용자들의 이동을 돕는 외국인 전용 글로벌 모빌리티 플랫폼 '케이라이드'를 출시했다고 4일 밝혔다. 케이라이드는 현재 한국을 포함해 미국·일본·싱가포르·중국 등 총 14개국의 앱스토어에서 다운로드할 수 있다. 외국인 이용자들은 한국에서 케이라이드 앱을 통해 카카오 T 블루·벤티·블랙·모범택시 서비스를 이용할 수 있다. 카카오 계정이 없어도 전화번호 입력 후 구글 또는 애플 계정이나 이메일 인증을 통해 간편하게 가입할 수 있으며, 해외에서 발행된 카드 등록을 통한 자동결제도 가능하다. 케이라이드는 영어·중국어(간체·번체)·일본어 등 4개 언어를 지원한다. 목적지 검색과 기사와 채팅 시에는 영어·중국어·일본어·태국어·아랍어 등 약 100여개 언어의 자동번역 기능을 제공한다. 카카오모빌리티는 연내 서비스 운영 국가를 30여 개로 확대할 예정이다. 라이드헤일링을 포함한 여행객 대상 다양한 서비스를 통합적으로 선보이고 해외간편 결제 기능도 도입할 계획이다. 류긍선 카카오모빌리티 대표는 "국내에서 다져온 성공적인 플랫폼 모델을 기반으로 해외차량 호출 및 해외앱 연동 서비스와 해외 시장 내 기술 인프라 적용 등 다양한 글로벌 진출 사례를 만들어가고 있다"며 "이제 케이라이드를 통해 국경을 넘어 전 세계인들이 편리하고 친숙하게 사용할 수 있는 글로벌 맞춤형 서비스를 선보이겠다"고 밝혔다.

2024.06.04 10:25정석규

또 오른다고?…스포티파이, 1년도 안 돼 가격 인상 발표

음악 스트리밍 플랫폼 스포티파이가 미국에서 월 구독료를 인상을 발표했다. 마지막 가격 인상이 이뤄진지 1년도 채 되지 않아서다. 2일(현지시간) 스포티파이는 자사 블로그를 통해 7월부터 여러 요금제 가격을 인상한다고 발표했다. 개인 요금제는 10.99달러(약 1만5천100원)에서 11.99(약 1만6천400원)달러로, 듀오 요금제는 14.99달러(약 2만500원)에서 16.99달러(약 2만3천300원)가 된다. 가족 계정은 16.99달러에서 19.99달러(약 2만7천400원)가 되지만, 학생 요금제는 여전히 5.99달러(약 8천200원)를 유지하기로 했다. 회사는 "제품 기능에 대한 지속적인 투자와 혁신, 사용자에게 최고의 경험을 제공하기 위해 가격을 변경하고 있다"며 가격 인상 배경에 대해 설명했다. 미국 사용자들의 반응은 엇갈린다. 가격 인상을 한 만큼 새롭고 눈에 띄는 기능이 추가됐으면 하는 바람을 나타내거나, 가격 인상이 연례 행사가 되지 않았으면 한다는 의견도 있다. 딜로이트 보고서에 따르면 지난해 미국인들은 스트리밍 플랫폼에 전년 대비 27% 더 많은 비용을 지출했다. 외신은 스포티파이가 가격을 인상하는 유일한 서비스는 아니지만, 대안으로 유튜브뮤직이나 애플뮤직(월 10.99달러)이 선호된다고 설명했다. 이날 스포티파이 주가는 5.67% 오른 313.62달러에 마감했다.

2024.06.04 10:06안희정

지란지교 "K-방산, 모바일 출입통제 기술로 더 강화"

'K-방산' 급성장으로 관련 기술 사업이 덩달아 확장할 전망이다. 지란지교시큐리티(대표 조원희)는 방산 부문 모바일 출입통제 구축 서비스를 확장한다고 4일 밝혔다. 이를 통해 보안 기반 K-방산 경쟁력 강화에 힘쓸 방침이다. 지란지교시큐리티의 올해 상반기 방산 부문 모바일 출입통제 도입 문의는 전년 동기 대비 200% 증가한 상태다. 지란지교시큐리티 관계자는 "중소∙중견 방산기업의 성장에 따른 기술 보호 필요성 증가와 더불어 모바일 출입통제 컴플라이언스 준수 시 부여되는 보안 가산점 획득 목적의 도입 문의가 늘었다"고 말했다. 현재 지란지교시큐리티의 엔터프라이즈 모바일 통합 솔루션 '모바일키퍼'는 국내 모바일 출입통제 시장 82% 이상을 점유하고 있다. 지난해 방산 부문 모바일 출입통제 매출은 전년 대비 290% 증가했다. 특히 지난해 국내 방산 업계 1, 2위 기업인 한화에어로스페이스, LIG넥스원의 모바일 보안 사업 건을 수주했다. 방산을 비롯한 국내 대형 프로젝트, 국가 주요 기관 사업을 수주한 경험을 통해 국내 중소∙중견 방산업계의 모바일 출입통제 사업 수주를 이어가겠다는 방침이다. 글로벌 국가 분쟁이 연이어 발생하며 각국의 군비 지출 증가로 국내 방위 산업은 급성장했다. 방산의 급성장은 국내 방산 기술 보호를 위한 보안 강화로 이어졌다. 최근 방산 업체를 대상으로 한 해킹 공격이 빈번해짐에 따라 방산 업체의 보안 강화는 필연적이다. 방산 보안의 핵심은 기술∙기밀 보호 체계 구축에 있다. 기밀 자료 유출은 대부분 내부자 소행으로 내부자 리스크 관리가 중요하다. 이 중 가장 손쉬운 비주얼 해킹 수단인 스마트폰을 이용한 무단 촬영, 문자 및 이메일을 통한 자료유출을 막기 위한 방산 기업들의 모바일 보안 강화 움직임이 확산하는 추세다. 모바일 출입통제 강화를 위해서는 기술 보호구역에서 스마트폰의 카메라, 녹음 등 기능 사용을 제한, 통제해야 한다. 모바일 출입통제 관련 사항은 방위산업보안업무훈령, 산업기술보호지침 등 컴플라이언스로 제정됨에 따라 방산기업들의 법적 규제 준수가 요구된다. 다수 방산 관련 주요 기관 및 대기업은 모바일 출입통제 솔루션을 기 도입하고 운영 중에 있다. 지란지교시큐리티 김인환 모바일사업부 본부장은 "K-방산 열풍이 방산 부문의 새로운 보안 수요로 이어졌다"며 "방산 기업 규모와 요구사항에 최적화된 모바일 출입통제 구축 및 안정적인 서비스를 지원하겠다"고 말했다.

2024.06.04 09:52김미정

日 DMM비트코인, 4200억원 규모 비트코인 유출

일본 가상자산 거래소에서 4천200억 원 규모의 비트코인이 부정 유출됐다. 일본 금융 당국은 이에 대한 조사에 나섰다. 지난 5월 31일 일본 DMM 그룹 가상자산 거래소 DMM비트코인에서 482억 엔(약4천200억 원) 상당의 비트코인이 부정 유출됐다고 미국 가상자산 매체 디크립트 포함한 복수 외신이 지난 2일 보도했다. 이번 비트코인 유출은 5월 31일 오후 1시 26분 경 발생했다. 가상자산 업계는 온라인에 연결되지 않은 콜드월렛에 보관하고 관리 중인 비트코인을 온라인으로 연결할 때 해킹을 당했거나 콜드월렛 비밀번호가 사전에 유출됐을 것으로 추정 중이다. DMM비트코인은 신규계좌 개설과 주문 등 일부 서비스를 제한하고 대응에 나섰다. 비트코인 유출로 인한 투자자 피해는 그룹사 지원을 통해 전액 보증한다. 일본 금융당국 DMM비트코인에서 발생한 비트코인 부정유출 원인 규명에 나섰으며 경찰도 수사를 진행 중이다.

2024.06.04 08:56김한준

"에너지·의료·자동차 노렸다"…北·러시아 해킹 조직, 작년 하반기 '활개'

지난해 하반기 동안 사이버 공격자들의 취약점 악용 공격 속도가 급격히 빨라진 가운데 에너지, 의료, 제조, 운송 및 물류, 자동차 산업이 집중 공격을 받은 것으로 나타났다. 특히 북한, 러시아 등에 소속된 해킹조직들이 활발하게 활동한 것으로 드러났다. 3일 포티넷이 발표한 '2023년 하반기 글로벌 위협 동향 보고서'에 따르면 공격자들은 무작위로 랜섬웨어를 배포하는 스프레이 앤드 프레이(Spray and Pray) 전략에서 벗어나 표적화된 공격 방식으로 태도를 바꿨다. 이 탓에 지난해 상반기 대비 하반기에 탐지된 랜섬웨어는 70% 줄었으나, 전체 랜섬웨어 및 와이퍼 샘플의 44%가 산업 부문이란 점이 우려됐다. 또 최근 공격자들은 엔데이(N-Day) 취약점 공격에 집중한 것으로 나타났다. 지난해 하반기에는 새로운 익스플로잇이 공개된 후 평균 4.76일 후에 공격이 시작됐는데, 하반기에는 상반기보다 43% 더 빨라졌다. 더불어 98%의 조직이 최소 5년간 존재하고 있는 엔데이 취약점을 탐지했고, 15년 이상 패치되지 않은 취약점도 발견됐다. 포티넷 관계자는 "이는 공급업체들이 익스플로잇이 발생하기 전에 내부적으로 취약점을 발견하고 패치를 개발하는데 전념해야 한다는 점을 시사한다"며 "사이버 공격자들이 엔데이(N-Day) 취약점을 악용하기 전에 고객들이 자산을 효과적으로 보호하는데 필요한 정보를 확보할 수 있도록 공급업체들이 선제적이고 투명하게 취약점을 공개해야 한다"고 강조했다. 그러면서 "기업들이 '보안 위생(Security Hygiene)'에 대한 경각심을 유지하면서 네트워크의 전반적인 보안을 향상시키기 위해 '네트워크 회복탄력성 연합(Network Resilience Coalition)'과 같은 조직의 지침을 활용할 필요가 있다"며 "일관된 패치 및 프로그램 업데이트를 실시하고 신속하게 조치를 취해야 한다"고 덧붙였다. 다만 모든 취약점이 공격에 악용되는 것은 아닌 것으로 나타났다. 너무 많은 취약점이 공개돼 조치하지 못하는 상황도 발생했는데, 포티넷 조사에서는 잘 알려진 모든 엔드포인트 취약점 중 9% 미만이 공격의 대상이 되고 있는 것으로 조사됐다. 또 지난해 하반기에는 엔드포인트에서 관찰된 모든 CVE 중 0.7%만이 실제로 공격을 받고 있는 것으로 드러났다. 악성 봇넷으로 인한 위험도 조사됐다. 지난해에는 고스트(Gh0st), 미라이(Mirai), 제로액세스(ZeroAccess) 등의 봇넷이 활발하게 활동했는데, 하반기에는 안드록스고스트(AndroxGh0st), 프로메타이(Prometei), 다크게이트(DarkGate) 등이 새로 등장했다. 또 봇넷이 탐지된 후 명령 제어(C2) 통신이 중단될때까지 평균 85일 소요되는 것으로 나타났다. 지난해 하반기 마이터(MITRE)에 등재된 143개의 지능형 위협(APT) 그룹 중 활동하는 것은 38개 정도로 집계됐다. APT는 특정 국가나 기관을 장기간에 걸쳐 해킹하는 행위로, 국가가 배후로 의심되는 APT 조직에는 식별을 위해 숫자를 붙인다. APT29는 러시아, APT31과 APT40는 중국 국가안전부와 연계돼 있는 것으로 알려졌다. 포티넷 관계자는 "라자루스 그룹, 킴수키 등 북한 해킹조직과 APT28, APT29, 안다리엘, 오일리그(OilRig) 등이 (지난해 하반기에) 가장 활발한 활동을 벌였다"며 "사이버 범죄자들의 긴 수명과 장기적인 캠페인에 비해 APT·국가 배후 사이버 그룹의 표적화 특성, 짧은 기간 동안 집중하는 캠페인 등을 고려해 이 분야의 진화와 활동을 지속적으로 추적할 것"이라고 밝혔다.

2024.06.03 16:27장유미

기축 아파트도 망분리 필수…"구축 비용 절감·보안 의식 높여야"

정부가 신축 아파트에 이어 기축 아파트에 홈네트워크 보안 의무화를 적용한 가운데, 관련 업체 움직임이 분주해졌다. 특히 기축 아파트에 보안 프로그램 설치 비용을 낮추고 보안 의식 제고에 힘써야 한다는 목소리가 이어졌다. 지난 2021년 아파트 월패드 해킹 사건 후 아파트의 홈네트워크 보안 취약성이 꾸준히 나왔다. 아파트 특성상 입주민이 네트워크를 공유하는 환경에서 한 세대만 해킹당해도 전체 세대가 피해를 보는 상황이기 때문이다. 정부는 홈네트워크 보안 강화 목적으로 2022년 7월 1일 이후 시공 승인 받은 신축 예정 아파트에 세대 간 홈네트워크 망분리 적용을 의무화했다. 그래도 문제는 꾸준히 제기됐다. 망분리 의무화 사각지대인 기축 아파트에도 홈네트워크 보안 취약점이 발견됐기 때문이다. 이에 정부는 지난달 신축·신축 예정 아파트뿐 아니라 기축 아파트에도 망분리 적용 의무화를 발표했다. "기축 아파트, VLAN으로 망분리 구축 비용 절감" 기축 아파트에 차별화된 망분리 적용이 필요하다는 목소리도 나온다. 기존 입주민이 보안 네트워크 구축에 비용 부담을 느끼고 있어서다. 기축 아파트에 망분리 시스템을 구축하려면 각 세대 내부에 별도 하드웨어 장비를 설치해야 한다. 입주민은 추가적인 하드웨어와 소프트웨어 비용을 지불해야 하는 상황이다. 이에 업계에선 세대별 장비 구축이 필요 없는 가상근거리통신망(VLAN) 방식이 선호될 것으로 보고 있다. VLAN을 사용하면 네트워크를 물리적 위치와 상관없이 논리적으로 분리할 수 있다. 모든 세대가 보안프로그램 설치를 할 필요가 없는 셈이다. 스콥정보통신 관계자는 "VLAN은 한 물리적 네트워크 인프라로 여러 네트워크를 동시에 운영할 수 있다"며 "아파트 단지는 보안 솔루션에 필요한 하드웨어 비용을 절감할 수 있다"고 본지에 밝혔다. 관계자는 "보안 관리자는 중앙 관리 시스템에서 이를 한번에 모니터링 할 수 있다"고 설명했다. 시스템 변경도 하드웨어가 아닌 소프트웨어적으로 가능하다. 그는 "기존 망분리 기술은 물리적 장비 관리와 유지보수가 꾸준히 필요하다"며 "네트워크 구성 변경마다 작업이 필요해 비용이 계속 든다"고 덧붙였다. 다만 VLAN 기술은 도입 초기 단계다. 한 업계 관계자는 "국내에 VLAN 관련 인증도 아직 활성화되지 않은 상태다"며 "활용 사례가 지속적으로 나와야 할 것"이라고 말했다. "기축 아파트, 보안 의식 제고해야"...정부 지원 이어진다 업계는 홈네트워크 보안 구축 활성화를 위해 기축 아파트 의식 제고도 필요하다고 봤다. 현재 기축 아파트 운영 관계자들이 홈네트워크 보안 중요성에 크게 공감하지 않기 때문이다. 이에 정부는 기축 아파트 운영자 대상으로 보안 의식 활성화를 위해 노력하겠다고 밝혔다. 한국인터넷진흥원(KISA)은 지난해에 이어 올해 '아파트 보안 자율점검'을 추진한다. 이는 아파트 보안 자율점검 사업으로 기축 아파트 홈네트워크 관리자를 비롯한 운영유지보수 담당자들이 홈네트워크 장비 보안을 점검할 수 있도록 안내서를 제공할 방침이다. 보안 인식 관련 교육과정도 운영한다. KISA가 전국 200개 단지 대상으로 아파트 보안점검을 지원하거나 컨설팅을 수행할 진행이다. KISA 디지털안전지원본부 김정희 본부장은 "홈네트워크 보안 필요성이 높아지고 있는 시점에서 공동주택 관리자들의 준비도 함께 필요하다"며 "KISA의 아파트 보안 자율점검 지원이 홈네트워크 보안의 마중물 역할을 함으로써 전국 아파트 단지들이 자체적으로 보안점검을 수행할 수 있게 되길 바란다"고 말했다.

2024.06.03 16:09김미정

  Prev 91 92 93 94 95 96 97 98 99 100 Next  

지금 뜨는 기사

이시각 헤드라인

출구조사서 승기 잡은 이재명, '과반 득표' 현실화?…새 정부 출범 시 과제 '산적'

'이재명 당선 확실'에 국힘 상황실 '텅텅'…안철수만 '덩그러니'

대리투표에 용지반출 논란…이번에도 못 피한 부정선거론

이재명 "국민 위대한 결정에 경의...주어진 책임 최선 다하겠다"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현