• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'Facebook실명계정 • 문의텔레 TWAY010 • Google Voice 아이디 인스타 1만 계정 가격,Z4c'통합검색 결과 입니다. (2790건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[유미's 픽] 글로벌 '먹통' 유발 크라우드스트라이크·MS '위기'…SW 공급망 허점 도마 위

마이크로소프트(MS) 클라우드 서비스 장애를 유발해 세계를 마비시킨 사이버 보안 기업 크라우드스트라이크가 위기에 빠졌다. 피해나 규모면에서 '역대 최악의 IT 대란'이라는 평가와 더불어 복구가 몇 주 걸릴 것이란 예측 속에 보안·소프트웨어(SW) 기업들의 공급망 관리에 대한 문제점도 제기됐다. 20일 뉴욕증권거래소(NYSE)에 따르면 크라우드스트라이크 주가는 지난 19일(현지시간) 전일 대비 11.10% 하락한 304.96달러에 거래를 마쳤다. 장중 한 때 낙폭을 15% 이상까지 늘렸다가 소폭 만회했다. 이날 MS 주가 역시 전일 대비 0.74% 떨어졌다. 반면 경쟁사 팔로알토 네트웍스 주가는 2.16% 올랐다. 동종업체 센티넬원 주가도 7.85% 급상승했다. 두 업체의 주가가 하락세를 보인 것은 크라우드스트라이크가 보안 소프트웨어를 업데이트하는 과정에서 MS 운영체제인 '윈도'와의 충돌로 MS 클라우드 서비스에 차질이 빚어졌기 때문이다. 이 일로 항공·통신·방송·금융 등 인프라에서 전산망 장애가 발생해 업무가 마비되며 곳곳에서 혼란을 겪게 됐다. 또 리눅스 등 다른 OS도 있지만 상당수 기업들이 MS '윈도'를 서버나 PC OS로 채택하고 있다는 점에서 이번에 피해가 컸다는 분석이다. 이에 사티아 나델라 MS 최고경영자(CEO)와 조지 커츠 크라우드스트라이크 CEO는 이번 사태를 해결하기 위해 서로 협력하면서 문제를 해결해나가겠다는 입장을 밝혔지만, 해결까지 수일 혹은 몇 주가 걸릴 것이란 분석에 위기를 맞게 됐다. 나델라 CEO는 자신의 엑스(X·옛 트위터) 계정을 통해 "크라우드스트라이크가 어제 업데이트를 발표했는데, 우리는 이것이 세계 IT 시스템에 영향을 미친 문제를 인지하고 있다"며 "(MS는) 크라우드스트라이크 및 업계 전반과 긴밀히 협력해 고객 시스템을 안전하게 시스템을 복구할 수 있도록 기술 지침 및 지원을 제공하고 있다"고 전했다. 이 같은 글에 일론 머스크 테슬라 CEO는 "이로 인해 자동차 공급망에 발작이 일어났다"고 댓글로 답해 눈길을 끌기도 했다. 미국 전기차업체 테슬라 역시 이번 IT 대란 사태 여파로 일부 생산 라인이 중단됐기 때문이다. 이번 사태의 원인이 된 크라우드스트라이크 측은 사과의 뜻을 전하면서도 맥과 리눅스 등에는 영향을 받지 않았다고 설명했다. 또 이번 사건은 보안사고나 사이버 공격이 아니라는 점도 분명히 했다. 조지 컬츠 CEO는 "이번 사태로 영향을 받은 모두에게 깊이 사과드린다"며 "고객에게 지속적으로 최신 업데이트를 제공할 것"이라고 밝혔다. 이번 일로 크라우드스트라이크의 주가는 당분간 하락세를 면치 못할 것이란 전망이 나왔다. IT 대란을 유발한 만큼 향후 MS 클라우드를 쓴 고객들이 손해배상을 청구할 시 막대한 비용이 발생할 것이란 점도 우려되는 대목이다. 시가총액이 116조 원에 달하는 크라우드스트라이크의 지난 1분기 매출은 전년 동기보다 33% 늘어난 9억2천100만 달러(약 1조2천억 원), 순이익은 86배가 늘어난 428만 달러(약 59억5천만 원)를 기록한 바 있다. 투자은행 웨드부시 분석가 댄 아이브스는 "이번 사태는 크라우드스트라이크에 분명한 수치를 안겼다"며 "주가에 하방 압력이 작용할 것"이라고 관측했다. 오펜하이머 분석가 이타이 키드론은 "크라우드스트라이크 명성에 타격을 안겼다"며 "투자심리뿐 아니라 앞으로의 경영 실적에 영향을 미칠 가능성이 높다"고 전망했다. 이번 사태를 두고 업계에선 SW 공급망 관리 체계의 허점이 그대로 노출됐다고 평가했다. SW 공급망이란 소프트웨어가 개발, 배포, 설치되는 전체 과정과 일련의 활동을 뜻한다. 온라인·클라우드로 제품을 설치하고 주기적으로 제품 업데이트를 진행한다는 점에서 패키지 SW를 팔 던 예전 방식과 다소 차이가 있다. 컴퓨터를 사용할 때 프로그램들이 자동 업데이트 되는 것이 흔히 볼 수 있는 방식이다. 이 탓에 기술적 오류가 발생하거나 제3자가 해킹해 SW 업데이트를 악용할 경우 이번 사고처럼 세계 곳곳에 대혼란을 야기하며 상당한 경제적 손실을 초래할 수 있다. 또 SW 공급망 공격으로 인한 비용이 갈수록 증가하고 있는 만큼 각 기업들이 대책 마련에도 적극 나서야 할 필요가 있다는 지적도 있다. 실제 가트너가 발간한 보고서에 따르면 SW 공급망 공격으로 인한 비용은 지난해 460억 달러(약 64조 원)에서 오는 2031년 1천380억 달러(약 192조 원)로 증가할 전망이다. 가트너는 "기업·기관이 사용하는 소프트웨어 90% 이상이 오픈소스에 종속돼 있는데 이 중 74%가 고위험군"이라며 "부적절한 보안 개발 관행으로 인해 취약점이 코드에 삽입될 확률이 높다"고 지적했다. 이어 "공격자가 개발 환경에 직접 침투해 멀웨어가 삽입된 SW가 배포되도록 하는 방법도 흔한 SW 공급망 공격"이라며 "특히 오픈소스 패키지에 멀웨어를 삽입하는 공격 빈도가 최근 들어 급증했다"고 덧붙였다. 가트너는 내년까지 전 세계 조직의 45%가 SW 공급망 공격을 경험할 것으로 내다봤다. 과학기술정보통신부와 한국인터넷진흥원(KISA) 역시 '2023년 사이버 보안 위협 분석과 2024년 사이버 보안 위협 전망'을 통해 올해 주요 사이버 위협 중 첫 번째로 SW 공급망 공격을 꼽았다. 블룸버그통신은 "이번 사태와 같은 치명적인 장애는 글로벌 공급망에 대한 위협이 점점 더 심각해지고 있음을 보여준 것"이라며 "전 세계에서 가장 크고 중요한 일부 산업의 IT 시스템이 상태적으로 잘 알려지지 않은 소수의 SW 공급업체에게 크게 의존해왔다는 점이 문제"라고 지적했다. 업계 관계자는 "SW 공급망 문제를 해결하기 위해 개별 기업·기관의 보안 노력은 물론 정부와 업계에서도 대안 마련에 적극 나설 필요가 있다"며 "일시적이거나 단편적인 취약점 제거로는 공급망 전반의 위험을 낮출 수 없기 때문에 공급망에 관계되는 모든 조직이 함께 문제를 해결해야 한다"고 밝혔다. 가트너는 SW 공급망 전반의 리스크를 낮추기 위해 ▲큐레이트 ▲생성 ▲소비를 주축으로 한 SSCS 전략을 제시했다. 큐레이트는 보안, 라이선스, 지적재산, 공급망 위험과 관련한 종속성과 구성요소를 사전에 평가하고, 위험하거나 의심스러운 요소를 개발 과정에서 선택하지 않도록 한다. 또 오픈소스 위험을 자동으로 찾아주는 도구와 SBOM·VEX 등을 사용하는 것을 권고한다. 생성은 소프트웨어 아티팩트 보안 요구사항과 알려진 취약점 악용 가능성의 사용 시점에 소프트웨어 취약성을 평가한다. 최근 공격자들은 악성코드를 종속성에 은밀하게 삽입하고 있기 때문에 개발 파이프라인 전체에서 악의적인 코드 식별과 수정이 필요하다. 가트너는 "NIST SSDF와 같은 검증된 보안 개발사례를 채택하고 코드 개발 시 보안 내재화 접근방법에 따라야 한다"며 "SOC 혹은 제품 보안 사고 대응(PSIRT) 팀에 의한 취약점 검증을 통해 개발자 기기와 개발도구 체인 전반에서 무결성을 검증해야 한다"고 조언했다. 소비는 도입·구축 및 운영하는 전체 과정에서 위협을 식별하고 완화하는 것을 말한다. 공급업체의 보안수준을 평가하는 한편, 도입되는 소프트웨어의 구성요소와 종속성을 파악하고 목록화 해 취약성을 관리해야 한다는 의미다. 가트너는 "패키지 소프트웨어에도 악성코드가 포함돼 있어 전문적인 테스트와 평가가 필요하다"며 "공급망 프레임워크의 큐레이션, 생성, 사용 전반에서 모든 위험 요소를 고려해야 할 것"이라고 밝혔다.

2024.07.20 11:28장유미

라이엇게임즈 LOL, 디도스·뱅가드 문제 해결은 언제

라이엇게임즈가 최근 '리그오브레전드(LOL)' 내 가해진 DDoS(분산서비스거부, 디도스) 공격과 자체 안티치트 프로그램 '뱅가드' 오류 등의 악재로 홍역을 앓고 있다. 라이엇게임즈 코리아 측은 산적한 여러 가지 문제 해결을 위해 다양한 노력을 이어가고 있는 것으로 알려졌다. 회사 측은 디도스 문제의 경우 보안업계와의 적극적인 협업으로 소기의 성과를 거뒀다고 설명했다. 다만 업계 내에서는 근본적인 문제 해결을 위해서는 센트럴(라이엇게임즈 본사)가 더욱 적극적으로 나서야 한다는 목소리가 나오고 있다. 한국지사도 지속적으로 노력하고 있지만, 클라이언트와 보안 이슈에 대해서는 센트럴 측의 역할이 더욱 크다는 지적이다. LCK 덮친 디도스, 현재 진행상황은? LCK가 디도스 공격을 받은 첫 시점은 지난 2월 25일이다. 서울시 종로구 롤파크에서 진행된 DRX와 디플러스 기아 1세트 경기 중 네트워크 상태(핑) 불량으로 일시 중단이 이뤄졌다. 경기 재개 이후에도 7차례 더 같은 상황이 발생했다. 이에 따라 한 경기를 마치는 데 7시간이 걸렸고, 예정돼 있던 OK저축은행 브리온과 광동 프릭스의 대결은 연기됐다. 이후 라이엇 측은 추가 공격에 대비해 서버 용량을 늘리고, 방화벽을 추가하는 등 보안 강화 조치를 취지만, 3일 후 열린 T1과 피어엑스의 2024 LCK 스프링 시즌 정규 리그 2라운드 경기에서도 동일한 사고가 발생했다. 계속되는 공격에 LCK는 수 차례 경기를 중단할 수 밖에 없었고, 끝내 무관중 녹화 중계 전환 결정을 내렸다. 내부망 구축 이후 리그는 정상화됐지만, 디도스 공격을 원천 차단하지는 못했다. 리그 최고의 인기구단 T1도 디도스 공격의 집중 표적이 됐다. 숙소와 연습실을 향한 디도스 공격으로 선수들은 기본적인 훈련도 진행할 수 없었고, 이로 인해 지난시즌 말미 T1의 경기력은 눈에 띄게 저하됐다. T1은 지난달 구단 공식 X(트위터)를 통해 "디도스로 인해 선수단 스트리밍을 무기한 중단한다. 라이엇 게임즈를 믿고 지난 6개월 동안 디도스 공격을 감수해 왔다. 하지만 이제는 디도스 공격에 대해서 LCK와 구단 차원에서 취할 수 있는 조치의 범위를 넘어갔다고 생각한다"며 "라이엇게임즈 코리아와 라이엇게임즈가 나서서 문제를 해결해줄 것을 요구한다"고 밝혔다. T1의 입장문 발표 후 안드레이 반 룬 라이엇게임즈 리그 스튜디오 총괄은 X를 통해 "우리는 몇 달 동안 T1과 협력해 왔다. 이전에 T1 본사 공격을 초래했던 문제를 해결했지만, 이번 사건은 이전의 공격과 달라 기존의 수정 사항으로는 해결되지 않았다"며 "디도스 원인을 조사하고 해결책을 찾기 위해 계속해서 모든 가용 자원을 배치할 계획"이라고 전했다. 라이엇게임즈 코리아 관계자는 문제 해결을 위해 T1과 긴밀히 협력해왔고, 일정부분 소기의 성과를 거두기도 했다고 전했다. 다만 디도스 공격 방법이 다양하고 교묘해 피해를 원천 차단하는 데 어려움을 겪고 있다는 설명이다. 이 관계자는 "본사 차원에서 최우선 순위에 두고 조사 중이며, 디도스 문제 해결을 위해 지속적으로 노력 중"이라고 설명했다. 부정 프로그램 잡기 위해 도입한 뱅가드…접속 오류 속출 뱅가드는 라이엇게임즈가 개발한 안티 치트 프로그램으로, 앞서 '발로란트'에 먼저 도입된 바 있다. 라이엇게임즈는 뱅가드가 대리 게임, 부계정, 계정 도용 등의 문제에 대응할 수 있는 방안이 될 수 있다고 밝혔다. 가상 머신(VM) 방지를 강화해 봇 프로그램 사용에 따르는 비용을 끌어올리고, 대리 게임용 봇 프로그램의 공급이 고갈되면서 이용 제한 제재를 우회하는 것을 막을 수 있다는 설명이다. 하지만 라이엇게임즈 측의 예상과 달리 뱅가드 관련 문제는 끊이질 않고 있다. 보안 프로그램과 충돌하며 오류를 일으키는 게 대표 사례 중 하나다. 이용자가 직접 뱅가드와 충돌한 프로그램을 삭제하거나 종료해야만 문제를 해결할 수 있다. 이 밖에도 게임 화면에 검은 줄 발생, 무한 재접속 오류를 경험했다는 이용자들도 상당수다. 지난달 18일에는 뱅가드 오류로 인해 한국을 포함한 글로벌 전역 서버에서 접속 장애가 발생하기도 했다. 라이엇게임즈는 다음날 공식 SNS로 뱅가드 오류가 발생한 이유와 조치 및 피해 복구 계획을 공지했다. 공지에 따르면 해당 오류는 백엔드 네트워크 문제로 인해 발생했으며, 개발팀은 유저들의 플레이를 방해하는 각종 오류를 조사하는 중이다. 보안 전문가 "디도스 문제 해결 쉽지 않아…라이엇 센트럴 나서야" 보안업계 관계자들은 디도스와 뱅가드 등 LOL을 둘러싼 여러가지 문제해결을 위해서는 다소 시간이 걸릴 것 같다고 말했다. 일부 관계자는 해당 문제를 라이엇게임즈 코리아 뿐 아니라 센트럴의 더욱 적극적인 노력이 필요하다고 지적했다. 사이버보안 전문기업 티오리 소속 김희중 리드는 "디도스 공격은 공격자가 임의의 사용자를 대상으로 IP를 유출할 수 있는 취약점이 존재한다. 아직까지 이 문제를 라이엇이 인지하지 못해 수정하지 못하고 있거나, 아예 게임 외부의 다른 방법으로 타겟 IP를 수집해 공격을 진행중이라 생각된다"며 "라이엇이 이를 직접 해결하기는 쉽지 않을 것"이라고 설명했다. 김 리드는 뱅가드와 관련해 "라이엇게임즈는 소프트웨어의 안정성과 신뢰도를 위해 자체적인 버그바운티 프로그램을 운영 중"이라며 "이어 "최근 발생한 대규모 접속장애는 뱅가드만의 고질적인 장애가 아니라 다른 게임에서도 충분히 볼 수 있는 '서버 장애'로 보이며, 뱅가드를 사용중인 PC의 정보를 수집하거나 하는 안티치트 서버의 장애가 발생한 것으로 보인다"고 부연했다. 일부 전문가는 LOL 클라이언트의 고질적인 문제해결이 우선시 돼야 한다고 제언했다. 익명의 보안 전문가는 "지난해 라이엇게임즈가 대규모 해킹을 당하며, 소스코드를 도난 당했다"며 "통상적으로 소스코드가 털리게 되면, 자연스레 대규모 핵이 창궐한다. 업계 내에서는 헬퍼와 같은 부정 프로그램이 급증한 것도 소스코드 해킹과 무관하지 않다고 보는 관계자들이 많다"고 귀띔했다. 이어 "라이엇게임즈 코리아는 현재 각종 문제해결을 위해 적극적으로 여러가지 대처를 하고 있는 것으로 알고 있다. 실제로 뱅가드로 인한 대규모 접속 장애 당시에도 그나마 한국 서버가 제일 빠르게 정상화됐다"며 "결국 핵심 문제 해결을 위해서는 센트럴 차원에서 보안 부분에 대해 더욱 적극적으로 나설 필요가 있어 보인다"고 덧붙였다.

2024.07.20 09:00강한결

업비트, 가상자산이용자보호법 시행에 따른 예치금 이용료 지급 발표

가상자산 거래소 업비트는 가상자산이용자보호법 시행에 맞춰 회원 예치금에 대한 이용료를 지급한다고 19일 홈페이지를 통해 공지했다. 예치금 이용료는 유효한 고객확인(KYC) 정보를 보유한 국내 거주 회원을 대상으로 하며, 매 3개월마다 업비트 계정을 통해 지급된다. 예치금 이용료는 두나무 주식회사에 예치된 금전(가상자산 매매 및 관련 영업행위와 관련된 금전)에 대해 두나무가 지급하는 이용료로 가상자산업감독규정 제5조에 따라 마련된 예치금 이용료 산정기준 및 지급 절차에 따른 것이다. 예치금 이용료율은 연 2.1%(세전)로 책정됐으며, 회사 사정에 따라 변경될 수 있다. 예치금 이용료는 직전 분기에 발생한 금액을 매 3개월마다(1월, 4월, 7월, 10월) 지급하며, 매 분기 첫 날로부터 10일 이내에 지급된다. 지급 방법은 원천징수세액(15.4%)을 공제한 후 업비트 계정을 통해 이뤄진다. 다만 고객확인의무(KYC) 미이행, 실명확인 입출금계좌 미등록, 국내 비거주자 확인, 등록된 실명확인 입출금계좌 정보가 없는 경우 등에는 예치금 이용료가 지급되지 않을 수 있으며, 관련 법령에 따라 지급 사항이 변경될 수 있다.

2024.07.19 22:32김한준

트럼프 부통령 후보 "AI 규제보다 개발 우선"…IT 커뮤니티 '옹호'

최근 도널드 트럼프 전 미국 대통령의 공화당 부통령 후보로 지명된 제임스 데이비드 밴스 상원의원이 오픈소스 인공지능(AI)을 옹호하는 발언으로 IT 커뮤니티 지지를 받고 있다. 19일 미국 테크 전문지 벤처비트에 따르면 밴스 의원은 지난 13일 '미국인 프라이버시 보호와 AI 가속' 상원 청문회에 참석해 AI의 과도한 규제에 반대하는 입장을 밝혔다. 이날 청문회에서 밴스 의원은 "AI 분야에서 고점을 차지한 빅테크 대표들이 신기술 리스크에 대해 말하고 규제를 강조한다"며 "이는 빅테크에 유리할 뿐 미국 소비자들에게는 도움되지 않는다"고 말했다. 일부 기술 전문가들은 이를 오픈소스 AI를 지지하는 발언으로 해석하고 소셜미디어 엑스(X) 계정에 밴스의 발언을 인용하며 칭찬했다. 특히 오픈소스 기반 AI 모델 공급업체 아바커스 AI(Abacus AI)의 빈두 레디 대표는 "밴스가 완벽하게 해냈다"며 "해결책은 오픈소스"라고 강조했다. 밴스 의원은 자수성가한 벤처 캐피탈리스트 출신의 공화당 상원의원이다. 미 남부 지역 애환을 다룬 베스트셀러 '힐빌리의 노래(Hillbilly Eledgy)' 저자로도 알려져 있다. 또 그는 유명한 자유지상주의 투자자 피터 틸의 지원을 받아왔다. 외신은 밴스 의원이 AI 기술에 대한 입장으로 인해 향후 메타 같은 오픈소스 모델 개발사 지원을 받을 수 있을 것이라고 전망했다. 동시에 "트럼프 전 대통령과의 정책 일치 여부는 여전히 미지수"라고 분석했다.

2024.07.19 11:55조이환

키즈노트, 저출생 대책 퀴즈 맞추면 상품권 준다

키즈노트(대표 최장욱)는 대통령 직속 '저출산고령사회위원회'의 정책 인식 확산을 위해 국민이 쉽게 정보를 접하고 인식할 수 있도록 공동 이벤트를 개최한다고 19일 밝혔다. 이번 이벤트는 저출생 대책에 대한 인식을 제고하고, 가족과의 특별한 시간을 보낼 수 있도록 여름휴가비를 지원하자는 취지가 담겼다. 이벤트 참여 방법은 키즈노트 앱 내에서 저출산고령사회위원회가 최근 발표한 '저출생 대책'의 이름을 맞추면 된다. 정답을 맞힌 참여자 중 100명을 추첨해 키즈노트 스토어 포인트 1만 원을 증정하며, 예비 부모들에게 따뜻한 응원의 메시지를 작성하면 추가로 10명을 무작위로 선정해 자녀당 10만원의 국민관광상품권을 지급한다. 이번 이벤트는 특히 다자녀 가정일수록 더 많은 혜택을 받을 수 있도록 구성됐다. 예를 들어, 3자녀를 가진 당첨자는 총 30만원의 국민관광상품권을 받을 수 있다. 최장욱 키즈노트 대표는 "이번 이벤트가 부모들에게 작은 격려와 응원이 됐으면 한다"며 "키즈노트가 영유아 대표 플랫폼인 만큼, 공익적 사명감을 가지고 저출산고령사회위원회의 정책이 많은 사람들에게 알려질 수 있도록 협력하게 됐다"고 밝혔다. 저출산고령사회위원회는 "이번 이벤트로 저출생 문제 해결을 위한 정부의 대책을 널리 알리고, 부모들에게 응원의 메시지를 전할 수 있는 좋은 기회가 될 것"이라면서 "많은 분들의 참여를 부탁드린다"고 말했다.

2024.07.19 11:11백봉삼

넷이즈게임즈 '에그 파티', 19일 한국 정식 출시

글로벌 게임 개발사 및 퍼블리셔 넷이즈게임즈는 19일 캐주얼 파티 게임 '에그 파티'를 한국 시장에 정식 출시했다고 밝혔다. '에그 파티'는 한글화를 통해 모바일 버전으로 출시됐으며 추후 닌텐도 스위치 버전으로도 출시될 예정이다. 출시 기념 다양한 유저 보상 이벤트도 진행할 계획이다. 에그파티는 파티 경쟁을 통해 최종 생존하는 것이 목적인 배틀로얄 장르의 멀티플레이어 캐주얼 게임이다. 플레이어는 '미스터리 박스 머신' 내 존재하는 에그버스(Eggyverse) 세계, '에그 아일랜드'에 거주하는 '에그즈'가 돼 친구들과 팀을 편성해 다양한 게임을 즐길 수 있다. 먼저 플레이어는 자신만의 '에그 캐릭터'를 커스터마이징할 수 있으며, 32명이 한 자리에 모여 미니 게임을 통해 최종 1인의 승자를 가려내는 '챔피언 파티' 등 다양한 콘텐츠를 즐길 수 있다. 미니 게임은 다양한 스테이지를 달려 목표에 도달하는 레이스 게임, 스테이지에서 떨어지지 않고 생존하는 서바이벌 게임, 아이템을 신속하게 수집하는 포인트 쟁탈전 등으로 구성돼 있다. 각 게임에서는 스테이지별 부여된 특수한 아이템을 잘 활용해야만 승리할 수 있어 전략적 재미를 더했다. 직접 창작하고 참여하는 소셜 요소도 '에그 파티'만의 특징이다. 플레이어는 '에그 버스 공방'을 통해 나만의 개성이 넘치는 맵을 자유롭게 제작할 수 있고, 다른 플레이어가 만든 다양한 맵도 함께 플레이할 수 있다. 에그 아일랜드의 놀이공원이나 시즌 테마별 다양한 공간에서 플레이어들과 함께 축구를 하거나 이모티콘을 활용해 춤을 추는 등 유저들 간 교류를 즐길 수 있는 콘텐츠도 마련돼 있다. 에그파티는 한국 정식 출시를 맞이해 다양한 이벤트 및 보상도 준비했다. 먼저 '미스터리 토이 컴퍼니'가 배경이 되는 새로운 시즌 '트렌디 토이 배틀' 시즌을 오픈할 예정이다. 또한 출시 후 일주일간 매일 출석 체크 시 '샤이니 토큰' 및 '페스티벌 토큰'을 제공하는 보상 이벤트도 마련했다. 게임 내 활약도 미션에 참여해 임무를 완수하면 다양한 '코스튬' 보상을 확보할 수 있다. 7월 26일부터는 '제5인격'과의 컬래버 활동을 통해 신규 코스튬 출시 및 이벤트 활동도 진행할 계획이다. 이 게임은 추후 닌텐도 스위치 버전으로도 한국에 출시될 예정이며, 모바일 계정과의 크로스 플레이를 지원할 계획이다.

2024.07.19 10:24강한결

SK시그넷, 초급속 충전기 보급 위해 워터와 맞손

전기차 충전기 제조기업 SK시그넷이 전기차 급속 충전 네트워크 브랜드 워터와 손잡고 충전기 보급에 속도를 낸다. SK시그넷은 19일 서울 여의도 SK 시그넷 본사에서 워터와 전기차 초급속 충전 사업 확대를 위한 업무양해각서(MOU)를 체결했다고 발표했다. 워터는 재생에너지 발전기업인 브라이트에너지파트너스(BEP)가 2022년부터 운영 중인 CPO 브랜드로 3년 내 톱3 사업자 진입을 목표로 전국에 급속 충전 인프라를 확장해 나가고 있다. 국내 전기차 누적 등록 대수가 지난해 50만대를 넘어섰고, 전기차 충전기도 30만대를 넘어섰지만 완속 충전기가 차지하는 비중이 높아 급속 충전시설 확충에 대한 요구가 지속되고 있다. 또한 전기차 차종이 다양화된 만큼, 차종별 충전 특성을 고려한 인프라 개선도 요구되는 상황이다. 양사는 이번 협약을 계기로 전기 트럭과 고상 전기버스 보급 활성화를 위한 초급속 충전기 설치 확대에 협력하기로 했다. 또 전기차 차종 다양화에 대응하고 사용자 전기차 충전 경험 향상을 위한 인프라 개선에 함께 노력하기로 했다. SK시그넷은 이번 업무협약을 바탕으로 초급속 충전기 판로를 추가로 확보하는 효과를 기대할 수 있으며, 워터는 SK시그넷의 초급속·급속 충전기 물량 확보와 유지, 보수, 관리 서비스도 함께 제공받을 수 있게 됐다. SK시그넷은 앞으로 워터 충전소 운영 관리 시스템과 SK시그넷 충전기의 연동을 맡고, 워터는 충전소 내 SK시그넷 초급속 충전기 설치 및 관리, 충전소 구축에 대한 검토와 사용자 인터페이스(UI), 사용자경험(UX) 설계와 디자인을 맡는다. 유대원 브라이트에너지파트너스 워터사업부문 총괄(CIO)은 “전기차 시대로의 전환을 앞당기기 위해선 교통량이 많은 고속도로 휴게소나 지역 교통 거점 등에 운전자가 편리하게 이용할 수 있는 급속·초급속 충전기가 빠른 속도로 늘어나야 한다"며 "워터는 SK시그넷과 협력해 언제 어디를 방문해도 안심하고 충전할 수 있는 급속 충전 네트워크를 만들어 나가겠다“라고 말했다. 박흥준 SK시그넷 영업본부장은 “워터와의 이번 파트너십을 통해 전기차 보급 확대에 기여하고 국내 초급속 충전 인프라를 더욱 확장해 나갈 예정이다. 초급속 충전 사업에 관한 양사의 역량을 극대화해, 국내 전기차 이용자들에게 나은 전기차 충전 경험을 제공할 수 있도록 노력을 지속할 것”이라고 말했다. 한편, SK시그넷은 글로벌 충전 기술을 주도하고 있는 전기차 충전기 제조기업이다. 지난 2012년 환경부 충전기 납품을 시작으로 1만 4천여 개 이상 충전기를 제조·운영 중이며, 지난 6월 '환경부 공공 급속충전기 제작 및 설치 사업 입찰'에서 1·2권역을 모두 수주했다. 현재 R&D센터를 운영하며 초급속 충전 시장에서 글로벌 표준 규격에 대응해 분석, 검증할 수 있는 체계를 구축했다.

2024.07.19 09:55류은주

구글도 폴더블 대전 참전…'픽셀폴드2' 티징 공개

구글이 픽셀 폴드 신제품 티징 영상을 공개했다. 18일(현지시간) 구글은 자사 유튜브 계정에 픽셀9 프로 폴드 티징 영상을 공개했다. 공개 일자는 내달 13일이다. 영상에 따르면 카메라 모양이 세로에서 정사각형 형태 배열로 바뀌며 디자인이 변경됐다. 영상에서 구글은 "제미나이 시대를 위해 제작된 폴더블폰, 구식은 이제 그만. 폴드와 함께하세요"라는 문구를 남기며 생성형 AI인 제미나이 기능을 강조했다. 디스플레이 주름도 전작 대비 줄어들 것으로 보인다. 1세대 폴드의 경우 접은 화면을 펴면 완전히 평평하게 펼쳐지지 않았지만, 신제품은 힌지 개선으로 완전히 펼쳐질 것으로 보인다. 한편, 하반기에는 삼성전자를 비롯해 샤오미, 비보, 화웨이 등 중국 스마트폰 제조사들도 앞다퉈 폴더블 신제품을 선보이거나 선보일 예정이다.

2024.07.19 09:44류은주

고팍스, 전북은행과 '이용자 예치금 운용상품' 운영

가상자산 거래소 고팍스가 가상자산 이용자 보호 등에 관한 법률(가상자산이용자보호법) 시행에 맞춰 전북은행과 이용자 예치금 운용상품을 운영한다고 18일 밝혔다. 이번 법률 시행은 가상자산 이용자의 보호와 가상자산 시장 거래 질서 확립을 목표로 하고 있다. 고팍스는 이용자 예치금의 안전한 관리를 위해 전북은행과 제휴하여 예치금을 특정금전신탁(MMT) 환매조건부채권 등의 운용상품으로 관리할 예정이다. 이번 운용상품은 이용자의 예치금을 보다 안전하고 효율적으로 관리하기 위한 조치로 오는 7월 19일부터 시행된다. 운용방식은 이용자 예치금 중 신탁계좌 운용비율은 전일 자정을 기준으로 고객 예치금의 60%에 해당하며, 주말 및 공휴일, 대체 휴무일에는 예치금 비율 조정이 불가능하다. 예치금 이용료 이율은 연 1.3%(세전)로 책정됐으며, 예치금 이용료는 고팍스의 이용자 계정 내 원화포인트 발생 익일부터 적용된다. 예치금 이용료는 분기 단위로 정산 및 지급되며, 매 분기 익월의 10 영업일 이내에 지급될 예정이다. 예치금 기준 금액은 자정을 기준으로 산정되지만, 주말 및 공휴일, 대체 휴무일일 경우 직전 영업일 기준의 예치금 잔액을 기준으로 한다. 한편 고팍스는 실명계좌 제휴를 맺고 있는 전북은행과 재계약을 위한 협상을 진행 중이다. 고팍스 대주주인 바이낸스 역시 고팍스 운영사 스트리미 지분 매각을 위해 메가존과 초기 협상을 진행하고 있다.

2024.07.18 19:01김한준

슈나이더 일렉트릭, 2024 파리 올림픽 탄소 배출량 감소 지원

슈나이더 일렉트릭이 자회사 에코액트와 함께 2024 파리 올림픽 및 패럴림픽에 공식 후원사로 참여한다. 슈나이더 일렉트릭 코리아(대표 김경록)는 탄소 배출량을 이전 대비 50% 줄이는 것을 목표로 하는 제33회 파리 올림픽의 프로젝트에 동참한다고 18일 밝혔다. 국제 올림픽 위원회(IOC)는 지난 '올림픽 어젠다 2020'에서 '지속 가능성'을 4번째 권고 사항으로 설정했다. 이와 함께 최소2030년까지 기후 친화적인 올림픽 대회를 개최할 것을 선언했다. 파리 올림픽은 행사 전후 모든 측면에서 탄소배출량을 줄이고, 프랑스를 포함한 전 세계에서 탄소 배출량을 포집하거나 상쇄하기 위한 프로젝트를 실시한다. 슈나이더 일렉트릭은 기후 컨설팅 및 넷제로 솔루션을 제공하는 자회사 '에코액트'와 함께 기후 위기 극복 프로젝트 공식 후원사로 참여해, 지속 가능하고 책임감 있는 올림픽 개최에 앞장선다. 그동안 슈나이더 일렉트릭은 베트남, 르완다, 세네갈에서 지속 가능 목표 달성 프로젝트를 진행해왔다. 베트남에서는 캄 안 남 솔라 프로젝트를 통해 50MW 태양광 발전소를 개발하여 연료 및 전기 수입에 대한 의존도를 낮췄다. 르완다에서는 농촌 인구에게 안전한 식수를 제공하기 위한 니아가(Nyaga) 프로젝트를 진행하여 108개의 우물을 복구했다. 이에 식수 공급은 물론 물을 끓이는 데 사용되는 나무를 줄여 삼림 벌채와 탄소 배출을 감소시켰다. 또한 세네갈에서는 가뭄, 삼림 벌채, 도시화로 인해 사라진 맹그로브 숲을 복원하는 프로젝트를 통해 1만 헥타르 이상의 맹그로브를 복원시켰다. 각 프로젝트는 엄격한 평가 과정을 거쳐 파리 2024에서 정한 최고 수준의 인증 기준과 추가 요건을 충족했으며, 현재에도 현지 파트너와 협력하여 프로젝트에 대한 추가 위험을 분석해 신뢰성을 높이고 정기 점검을 실시하고 있다. 슈나이더 일렉트릭의 CEO인 피터 허윅은 “탄소 시장의 글로벌 리더로서 2024 파리 올림픽 및 패럴림픽 기후 위기 극복 프로젝트에 지원할 수 있게 되어 자랑스럽다”며 “이번 프로젝트는 단순히 탄소 배출을 줄이는 것 이상으로, 지속 가능성과 지역 사회에 긍정적인 영향을 미치는 것을 목표로 한다” 라고 말했다.

2024.07.18 18:24남혁우

세일포인트, 보안 포트폴리오 통합 아이덴티티 연결성 강화

세일포인트 테크놀로지(이하 세일포인트)가 기업내 주요 시스템과 신원을 보다 효율적으로 관리하기 위해 기능 업데이트를 실시했다. 세일포인트는 '세일포인트 커넥티비티' 기능 업데이트를 실시했다고 18일 밝혔다. 세일포인트 커넥티비티는 기업내 다양한 앱과 서비스를 안전하게 통합하도록 돕는 솔루션이다. 이를 통해 중요한 소프트웨어(SW)와 데이터를 쉽게 통합하고 접근하는 계정의신원을 확인하고 제어할 수 있다. 이번 업데이트를 통해 가치 실현 시간(TTV)을 단축하고, 기업형 및 맞춤형 앱 수를 각각 1천100개와 2만개로 늘렸다. 세일포인트의 업그레이드된 커넥티비티 기능은 기업에서 활용하는 수많은 앱과 시스템의 연결을 보다 안전하고 효율적으로 구현할 수 있게 지원한다. 수천 개에 달하는 세일포인트 커넥터가 앱을 보호하고 전사적 아이덴티티 보안 통합 구현 시간을 줄인다. 이와 더불어 세일포인트 아이덴티티 시큐리티 클라우드 애플리케이션 온보딩의 인공지능(AI) 기능을 통해 관리되지 않고 있는 애플리케이션의 수명주기에 맞는 아이덴티티 보안 정책을 추천한다. 여기에는 구성 옵션 제안, 신뢰할 수 있는 아이덴티티와 계정 상관성 분석, 전반적인 애플리케이션 연결의 단순화 등이 포함된다. 세일포인트 그레이디 써머스 제품 부문 부사장은 “엔터프라이즈 보안은 즉각적이고도 연속성 있는 솔루션을 필요하며 모든 애플리케이션 액세스에 대한 기본적인 가시성을 최우선시해야 한다”며 “세일포인트 커넥티비티는 수만 개에 달하는 연결성 옵션과 전략적 통합을 지원해 고객들에게 심층적인 인사이트 등을 기반으로 매일 사용하는 애플리케이션들에 대한 통합적인 아이덴티티 보안 기능을 제공한다"며 "고객의 애플리케이션에 대한 액세스를 효율적이고도 안전하게 보호함으로서 업무 효율성 및 가치 실현을 돕는다”고 설명했다.

2024.07.18 16:17남혁우

"해외 진출 기업, 현지 사이버공격 주의 기울여야”

로그프레소가 글로벌 진출 기업의 보안지원을 위해 글로벌 해커조직 머스탱 판다의 APT 공격 사례 분석해 발표했다. 로그프레소(대표 양봉열)가 '2024년 7월 사이버위협 인텔리전스(CTI) 월간 리포트'를 발행했다고 18일 밝혔다. CTI는 사이버 공격 관련 정보를 수집하고 분석해 사이버 위협에 신속하고 정확하게 대응하고자 가공한 정보다. 로그프레소는 고객들이 사이버 대응 전략 수립할 수 있도록 발생 가능한 위협과 사례를 분석해 매월 CTI 리포트로 공유하고 있다. 로그프레소는 지난 달 수집한 데이터를 기반으로 7월 CTI 리포트를 작성했으며, 베트남을 대상으로 한 머스탱 판다의 APT 공격 사례를 집중 분석해 공개했다. 최근 CTI 리포트에서 아시아 국가를 대상으로 하는 사이버 공격의 양상을 집중적으로 다루고 있으며, 일본과 대만, 인도에 이어 베트남을 네 번째 지역으로 선정했다. 머스탱 판다는 중국을 기반으로 하는 위협그룹으로 중국의 반정부 종교단체와 아시아 정부기관, NGO, 언론사를 대상으로 많은 공격을 시도하고 있다. 공격 대상의 언어를 이용해 정부기관을 사칭하거나, 코로나19와 러시아-우크라이나 분쟁 등의 주요 국제 사건을 활용해 스피어 피싱을 진행하는 것으로 악명 높다. 머스탱 판다는 베트남을 겨냥한 최근 두 차례 공격에서 영어 프로그램 안내문과 세금 관련 공문으로 위장하여 악성코드 실행을 유도했다. 이들은 정상 프로그램이 악성코드를 실행하도록 유도하는 DLL 사이드 로딩(Side-Loading) 기법을 활용해 PC를 장악한 후 중요 문서를 주기적으로 유출하고, 키로깅으로 문서 암호와 계정 암호 등 사용자의 중요 정보를 유출했다. 또한 로그프레소는 베트남 사용자의 크리덴셜 유출 정보 약 8억9천 건을 수집해 악성 봇 감염 실태를 분석했다. 베트남의 경우, 다른 국가에 비해 민간 서비스에서의 계정정보 유출이 전체의 96% 가량을 차지하며 높은 비중을 보였다. 공공 분야에서는 서비스 관리자로 추정되는 다수의 계정정보가 유출된 것을 확인했으며, 대부분의 관리자 페이지가 일원화돼있어 공격자가 관리자 페이지를 추측하고 크리덴셜 스터핑 공격을 감행할 수 있는 취약점을 분석했다. 이 외에도 로그프레소 CTI 리포트 7월호는 ▲카카오톡 계정 탈취 취약점 ▲스노우플레이크 사용자 크리덴셜 및 데이터 탈취 ▲뉴욕타임즈 깃허브 데이터 유출 ▲개인정보 유출 공공기관 역대 최다 발생 ▲북한 해커와 연관된 신규 맥OS 백도어 등 다양한 내용을 포함하고 있다. 장상근 로그프레소 연구소장은 “삼성전자, LG전자, 현대자동차 등 국내 굴지 기업들의 공장이 위치하고 있는 베트남은 한국과 경제적으로 긴밀한 관계를 맺고 있다”며 “많은 기업들이 진출해있는 해외에서 발생한 사이버 공격은 한국 업체에도 큰 피해를 줄 수 있으므로 지속적으로 모니터링하고, 주의를 기울여야 한다”라고 설명했다.

2024.07.18 15:14남혁우

韓, 랜섬웨어 등 사이버위협 검색 1위...AI 기반 공격 증가

"한국은 지난해 피싱, 멀웨어, 랜섬웨어 등 사이버위협에 대한 키워드를 가장 많이 검색한 국가다. 특히 인공지능(AI)의 기술발전과 함께 사이버보안에 대한 관심이 높아지고 있을 뿐 아니라 실질적인 위협이 늘었다는 방증이기도 하다." 구글의 아만다 워커 보안 및 개인정보보호 연구 개발 총괄은 18일 서울 서초구 JW매리어트 호텔에서 개최한 '세이퍼 위드 구글(Safer with Google)'에서 이와 같이 말하며 국내 보안 상황과 구글의 보안 전략을 발표했다. 올해 3회를 맞은 세이퍼 위드 구글은 안전한 온라인 환경을 만들기 위해 학계 및 업계 전문가와 구글 관계자들간 소통하기 위해 마련됐다. 아만다 워커 총괄은 "구글 트렌드 검색어 분석 자료에 따르면 한국은 2023년 피싱, 멀웨어, 랜섬웨어 키워드를 가장 많이 검색한 국가이며, 전세계에서 '사기(fraud)'를 가장 많이 검색한 상위 10개 국가에도 포함됐다"고 밝혔다. 같은 기간 보안 관련 주제에 대한 검색 관심도가 13년 만에 최고치를 기록한 것으로 국내에서 사이버 보안에 대한 관심도와 우려가 급격하게 증가하고 있다는 의미다. 아만다 워커 총괄은 "이러한 결과는 한국 내에서 사이버위협에 대한 인식이 높아지면서 정보를 찾거나 대응 방법을 알아보려는 사람들이 많아졌기 때문으로 분석된다"며 "AI의 발전으로 사이버 위협이 늘었을 뿐 아니라 특히 한국은 인터넷 사용률이 높아 공격의 표적이 되기 쉬울 뿐 아니라 보안 전문 인력 감소로 대응이 어려워진 경향이 작용한 것으로 보인다"고 설명했다. 구글은 지난 5월 한국에서 A1 서울 정상회의 및 A1글로벌 포럼에 주도적으로 참여하는 등 국내 보안 한경을 개선하기 위한 노력을 지속해왔다. 지난 1년간 약 4천여 명의 개발자, 기업체 직원 교사를 대상으로 사이버보안 및 AI 리터러시 교육을 실시하는 등 AI에 대한 위협을 극복하고 안정적인 AI활용을 지원하기 위한 프로젝트를 진행 중이다. 또한 안전한 AI 활용을 위한 생성형AI 활용 가이드 및 접근방식에 대한 논의도 함께 진행했다. 클라우드, 개발자, 스타트업, 연구 부문별 트랙 세션을 마련해 각 영역별로 실무진들이 실질적으로 현업과 연구 현장에서 활용할 수 있는 인사이트도 소개한다. 아만다 워커 총괄은 "구글은 급증하는 사이버위협과 사용자의 우려에 대비해 'AI 원칙'을 발표하며 AI 개발과 활용에 대한 명확한 기준을 제시하고, 개발 테스트, 제품 적용 전 과정에서 준수해 왔다"고 설명했다. 이 밖에도 사이버보안 교육 프로그램 등 다양한 활동을 통해 사이버 위협 해소에 나서고 있다. 이번 행사는 급격한 AI의 발전과 산업 저변 확대를 고려해 'AI 에디션'으로 명명하고 보안 및 정보보호 분야에서 AI의 중요성과 우려사항을 논의한다. 또한 산업 현장에서 AI 기술 적용시 발생할 수 있는 보안 및 정보보호 문제에 대한 실질적인 대응 방안을 모색한다. 과학기술정보통신부 강도현 2차관, 김경훈 구글코리아 사장, 원유재 한국정보보호학회 명예회장, 아주대학교 곽진 교수, 구글 아만다 워커 보안 및 개인정보보호 연구 개발 총괄 등 민·관·학 각 조직의 주요 관계자 및 AI전문가들이 참석했다. 곽진 교수는 "법이나 제도 등 규제는 최소한의 보장은 지원할 수 있지만 급격하게 빠르게 발전하는 AI에 바로 대응하기 어려울 것"이라며 "오히려 보안기업 등 방어자의 기술 연구를 제한해 기술이 뒤처질 우려가 있다"며 규제 중심의 보안 시스템 구축에 대해 우려를 표했다. 이어서 "사이버위협과 보호 모두에 영향을 미치는 AI의 양면성을 이해할 수 있는 기술 역량을 확보하는 것이 중요하다"며 "이를 위한 충분한 교육과 전문적인 AI기반 보안 서비스 등이 필요하다"고 강조했다.

2024.07.18 14:49남혁우

원티드랩, 경희대 경영대학에 생성형 AI 기술 활용 지원

원티드랩은 경희대학교 경영대학과 '생성형 AI 기술 활용 지원을 위한 업무협약'을 체결했다고 18일 밝혔다. 이번 협약은 기관 간 상호 긴밀한 협력 하에 비IT전공자인 경영대 학생들의 생성형 AI 활용 역량을 높이는 것을 목적으로 한다. 주요 내용은 ▲경희대학교 내 생성형 AI 서비스 개선 및 확산 지원 ▲원티드 LaaS 활용 프롬프톤 행사 지원 ▲연구 기회 발굴 통한 산학협력 활성화 ▲경희대학교 학생정보시스템의 원티드 연동 협력 ▲최근 기술·채용 동향 및 시장에 대한 정기적 교류 통한 공유 등이다. 원티드랩은 생성형 AI 서비스를 선도적으로 플랫폼에 적용하고 운영한 노하우를 보유하고 있다. 이런 기술역량을 원티드 LaaS(LLM as a Service)라는 구독형 서비스로 제공하고 있다. 원티드 LaaS는 특히 비개발자도 쉽게 생성형 AI 서비스를 만들고 활용할 수 있는데 강점을 지녔다. ▲다양한 LLM 모델(Open AI, Anthropic, Google, Naver HyperClova, Upstage) ▲환각현상 제어를 위한 RAG(검색증강생성) 기능 ▲자동화된 테스트 환경 ▲프로젝트 및 프리셋 단위 상세한 토큰 사용량/비용 관리 등을 지원한다. 원티드랩은 대학생뿐만 아니라 교직원도 해당 솔루션을 적극 활용하며 생성형 AI 역량을 높일 수 있도록 관련 교육 실시는 물론 프롬프톤 등 다양한 지원 프로그램을 제공할 예정이다. 장혜정 경희대학교 경영대학장은 "앞으로 원티드랩과 학생들의 AI 역량 제고부터 성공적인 커리어 시작까지 다각적인 부분에서 긴밀하게 협력할 것"이라고 말했다. 주형민 원티드랩 AX사업개발 총괄은 ""이번 협약을 시작으로 AI 시대에 부합되는 미래 인재 양성 및 경희대학교 내에서 일하는 방법 변화 지원 등 다양한 활동을 펼칠 것"이라고 밝혔다.

2024.07.18 09:19백봉삼

中 샤오미 폴더폰 '믹스 플립'..."펼칠 필요 없다?"

중국 샤오미가 이번 주 내놓는 클램쉘형(플립형) 폴더블 스마트폰이 각종 앱을 사용할 수 있는 대형 외부 화면을 무기로 내세울 전망이다. 17일 샤오미가 첫 플립형 폴더블 스마트폰인 '믹스 플립'의 실물 이미지와 스펙을 공개했다. 이 제품은 오는 19일 저녁 공식 발표된다. 믹스 플립의 가장 큰 특징은 여러 기능을 갖고 있는 큰 외부 화면이다. 크기 4.01인치에 1.5K 해상도, 1천600니트의 휘도를 지원하는 외부 화면이 전면 커버 전체를 채웠다. 이 외부 화면이 독립된 송수화 및 마이크 기능을 가지며, 풀사이즈 키보드 입력도 가능하다. 사용자가 스마트폰을 접은 상태에서 선명한 음질로 통화를 할 수 있고 키보드 입력 편의성도 한층 높아진다. 외부 화면의 스마트 분할과 전체 화면 카메라 촬영도 지원한다. 외부 화면의 콘텐츠 레이아웃을 유연하게 조정하고, 전화기를 펼치지 않고도 쉽게 사진을 찍을 수 있다. 공개된 포스터를 보면 외부 화면에 통화 앱뿐 아니라 지도, 결제, 동영상, 소셜미디어, 채팅 메신저, 카메라 앱이 표출돼 있으며 여기에 자동차 제어 앱도 사용 가능해 질 것으로 암시됐다. 예컨대 풀사이즈 키보드 타이핑을 통해 스마트폰을 접은 상태에서 모바일 메신저 채팅이 가능해진다. 외부 화면의 일부이자 카메라 하단에서는 간단한 정보를 표시해주는 작은 영역을 별도로 형성해 스포츠, 건강, 여행 일정 정보 등을 보여줄 수 있다. 스마트폰을 굳이 열지 않아도 많은 앱과 기능을 사용할 수 있게 되면서 외부 화면이 보조 역할을 넘어 메인 화면의 역할을 상당 부분 하게 된다는 의미다. 샤오미에 따르면 외부 화면에 자체 '룽징' 유리를 적용해 긁힘과 충돌에 대한 내구성을 강화했다. 전일 공개된 '믹스 폴드 4'처럼, 라이카의 주미룩스 카메라가 탑재됐으며, 배터리 용량은 4천780mAh로 퀄컴의 스냅들곤 8 젠(Gen) 3을 채용했다. 이날 레이쥔 CEO는 직접 개인 계정에서 영상으로 등장해 믹스 플립의 디자인 이력을 소개하고 "샤오미의 이번 플립형 폴더블폰을 만드는 데 5년이 걸렸다"며 "잘 만든게 아니면, 발표도 할 수 없다"고 말했다.

2024.07.18 08:45유효정

"반도체, 현재 기술 정체기···2차 격변기 준비 잘 해야"

"반도체 기술은 1980년대 1차 격변기를 거쳐 현재는 정체기입니다. 다가오는 2차 격변기는 누구도 앞날을 예측할 수 없는 상황입니다. 2차 격변기는 해결해야 할 난이도가 1차 격변기보다 난이도가 몇 천배 더 어렵고 투자규모도 엄청 커져야 합니다. 우리나라도 2차 격변기에 잘 대비해야 합니다." 신창환 고려대학교 반도체공학과 교수는 한국소프트웨어산업협회(KOSA, 회장 조준희)가 17일 서울 삼정호텔에서 개최한 '제26회 KOSA 런앤그로우 포럼'에서 초청강사로 나와 이 같이 밝혔다. 신 교수는 '첨단 반도체 기술과 반도체 산업 지형 변화'를 주제로 강연했다. 2022년부터 고려대서 근무하고 있는 그는 성균관대학교 전자전기공학부 부교수(2018년~2022년)와 SK하이닉스 사외이사(2017년~2023년)를 역임했다. 올 2월 18일 KBS 1TV에서 방영한 '이슈픽, 쌤과함께'에 나와 반도체가 무엇인지, 세계 각국간 벌어지는 반도체 경쟁을 들려주기도 했다. 산업의 쌀인 반도체는 1980년대 이후 현재까지 세 번의 수요 폭발이 있었다. 1차 수요 폭발은 1990년 일어난 PC시대 개막으로 당시 글로벌 PC 판매량이 2500만대를 돌파하며 세계 반도체 시장 매출이 500억달러에 달했다. 2차 수요 폭발은 2002년 블랙베리 스마트폰이 처음 등장이 등장한 모빌리티 시기로 당시 세계 반도체 매출은 1410억달러였다. 3차 수요 폭발은 ICT 기기가 생성한 데이터가 사람이 생성한 데이터를 초월한 시기(2018년)로 AI가 이를 초래했다. 당시 세계 반도체 매출은 4660억 달러로 크게 상승했다. 신 교수는 4차 수요 폭발기로 2030년을 예상하며 이 시기 세계 반도체 매출은 1조달러가 될 것으로 내다봤다. 반도체는 크게 설계, 공정&제조, 패키징, 판매 등 4가지 밸류체인을 갖는다. 여기에 장비 및 재료업체와 전방산업이 존재한다. 네 단계마다 전문 기업이 있고 이들 모두를 하는 기업을 종합반도체기업(IDE)이라 부른다. 우리나라 삼성전자와 SK하이닉스, 미국 인텔과 마이크론, 키옥시아가 대표적 IDE다. 설계는 퀄컴과 엔비디아가, 파운드리는 TSMC와 삼성, FG가 대표기업이다. 신 교수에 따르면, 팹리스 세계 1~3위는 퀄컴(23%), 브로드컴(21%), 엔비디아(18%)다. 파운드리 세계 1~3위는 TSMC(52%), 삼성전자(19%), 글로벌파운드리와 UMC(각 7%), D램 세계 1~3위는 삼성전자(44%), SK하이닉스(29%), 마이크론(21%)이다. 신 교수는 반도체 기술 역사를 과거, 현재, 미래로 구분해 설명하며 "1980년대 중반과 현재처럼 반도체 기술 발전이 정체하는 시기가 있다. 1980년대는 중반에는 반도체 기술이 BJT에서 MOSFET로 세대교체가 하면서 정체를 해결했다. 현재는 문제해결을 위한 아이디어들은 있지만 실질적인 해결이 되지 않고 있다. 여기에 미국과 중국 갈등을 비롯해 여러 문제가 파생되고 있다"고 해석했다. 1980년대 1차 반도체 격변기에는 일본이 메모리 치킨게임으로 인텔, TI, IBM 등 미국 반도체 강자들을 격퇴했고 대신 미국기업은 CPU와 DSP 등 고급 설계 분야로 이동했다. 팹리스는 2000년초반부터 등장했는데 미국은 팹리스들이 경쟁하면서 고수익분야 신기술을 창출했다. 특히 미국은 반도체산업 경쟁력을 지속적으로 확보하기 위해 1987년 세마텍(SEMATECH)과 SRC를 설립했다. 세마텍은 비경쟁 단계의 초기 연구를 기업간 연합으로 공동 수행하는 연구기관으로 연간 투자액이 3억~5억달러에 달했다. SRC는 차세대 반도체 기술을 연구하는 대학을 그룹으로 묶어 지원하는 민간기업으로 반도체기업들이 공동 출연한 예산을 사용했다. 이들은 팹리스 등장으로 회원사가 감소하면서 역할이 축소됐다. 신 교수는 TSMC가 성공한 이유로 오픈 이노베이션을 꼽으며 "오픈하지 않으면 1등에서 내려와야 한다"고 밝혔다. 현재 반도체 기술이 정체기인데 대해 신 교수는 "반도체 산업이 시스템 레벨 기술발전보다 집적도 향상을 통한 제조원가 절감에 주력하고 있다"면서 "팹리스가 차세대 반도체기술보다 현재 반도체 기술을 활용한 설계기술에 주로 투자, 차세대 반도체 제조 기술 투자가 대폭 감소됐다"고 짚었다. 이어 새로운 반도체 기술 도입시 설계비용이 급격히 증가한다면서 "설계 뿐 아니라 제조기술 측면에서도 새로운 혁신기술개발비가 기하급수적으로 증가한다. 이제는 각자 반도체를 설계하는 시대로 기업간 경쟁에서 국가간 경쟁으로 변화고 있다"고 말했다. 또 MBCFET가 반도체 소자의 궁극적 형태이지만 이것만으로는 반도체기술 한계를 극복할 수 없다면서 "이제 새로운 모양이나 작게 만드는데도 한계에 온 것인가?"라고 물었다. 제조기술 난이도 증가로 설계기업과 제조기업간 갑을관계가 역전됐다면서 "제조기술 확보만으로는 차세대 기술 주도권을 확보할 수 없다. 핵심과제는 양산 캐파(capa, 능력)가 아니라 2차 격변기 이후 기술을 선점하기 위한 올바른 전략 수리과 실행"이라고 강조했다. 신 교수는 TSMC 로고 변화도 주의깊게 봐야 한다고 짚었다. 단순히 로고 색깍 변화(검정에서 빨강)가 아니라, 배경으로 쓴 불량률을 크게 줄인 반도체 다이 그림을 주목하라는 것이다. 이어 "파운드리는 제조만 하는 게 아니다. 설계도 많이 한다. 파운드리가 제조만 한다는 건 잘못 알려진 것"이라면서 "파운드리는 단순히 생산만 하는 게 아니라 팹리스와 협업하며 설계 서비스도 하며 선제적으로 개발한다"고 말했다. 미-중 반도체 경쟁에 대해서는 "중국은 반도체 분야에서 기술경쟁을 멈출 이유가 없다. 또 미국은 초격차기술을 확보할때까지 중국 발전을 최대한 지연시키는 것이 목표"라며 "미-중 경쟁이 어떤 형태로 발전하든 우리나라에는 큰 도움이 되지 않는 방향"이라고 내다봤다. 신 교수 강연에 이어 이날 행사를 후원한 클루커스(Cloocus)의 박향서 운영센터장이 '경쟁력 강화를 위한 생성형AI 도입 로드맵'을 주제로 발표하며 자사의 기술과 비즈니스 모델을 소개했다. 박 센터장은 클루커스가 클라우드 전문가 200명이상을 보유한 기술전문회사라면서 미국 마이크로소프트(MS)의 코파일럿을 활용한 AI 비즈니스를 설명했다. 클루커스가 애저AI를 제공하는 이유에 대해서는 "AI비즈니스 확대시 유연한 용량 확보와 비용 최적화를 달성했기 때문"이라면서 "클루커스는 보안에 최적화한 AI를 제공한다"고 강조했다. 한편 이날 행사에서 조준희 KOSA 회장은 최근 베트남에 갔다 온 일을 들려주며 SW 해외 수출과 SaaS, AI를 강조했다. 조 회장은 "베트남에도 우리 협회와 같은 단체가 있다. 이 곳과 우리가 협력하기로 했다. 다음달초에는 베트남 협회 사람과 베트남 장관이 방한한다. 베트남 뿐 아니라 UAE와 사우디랑도 협력을 하려 한다"면서 "SW를 수출하려면 패키지나 SI가 아니라 클라우드 환경의 SaaS가 돼야 한다. 그래야 수출을 쉽게 하고 원가 경쟁력도 있다"고 강조했다.

2024.07.17 16:29방은주

싱가포르 은행 UOB, 우리카드와 획기적인 상호 카드 제휴 발표

-- UOB, 아세안 고객들에게 독점적 혜택 제공 위한 파트너십 생태계 강화로 여행과 엔터테인먼트 분야 내 선도적 입지 강화 모색 싱가포르 2024년 7월 17일 /PRNewswire=연합뉴스/ -- 싱가포르 UOB 은행과 우리금융지주 자회사 우리카드가 17일 각 사 카드회원이 한국과 싱가포르에서 상대방 카드의 혜택을 누릴 수 있게 해주는 획기적인 상호카드제휴 양해각서(MoU)를 체결했다. 이번 제휴는 동남아시아국가연합(ASEAN•아세안)과 한국 금융기관 간 최초의 제휴로, 한국을 여행하는 아세안 전역의 UOB 신용카드와 체크카드 소지자는 한국 내 우리카드 가맹점에서 우리카드 카드회원이 누릴 수 있는 혜택을 누릴 수 있다. 반대로 싱가포르, 말레이시아, 태국, 인도네시아, 베트남을 방문하는 약 1200만 명에 달하는 우리카드 회원들도 선별된 UOB 카드회원의 특전을 맛볼 수 있다. 양사는 상대국에서 각자의 카드 고객 지출을 조사해 소매, 외식, 관광 명소, 여행, 숙박 등의 카테고리를 중심으로 고객들이 가장 선호하는 가맹점 혜택을 선정할 예정이다. 패션 소매업체 클럽21, 코모 그룹 외식업체, 싱가포르의 마리나 베이 샌즈, 한국의 신세계 면세점과 파리바게뜨, 배스킨라빈스, 쉐이크쉑 등 식음료 체인으로 유명한 SPC 그룹 등이 이미 참여 의사를 밝혔다. 이번 상호 제휴에 따른 전체 가맹점 혜택 목록은 향후 몇 달 내에 발표될 예정이다. UOB와 우리카드 마스터카드 소지자는 연말 여행 시즌에 맞춰 올해 4분기까지 양사의 획기적인 이번 협업에 참여할 수 있으며, 비자 카드회원 역시 가까운 시일 내에 참여할 수 있을 것으로 예상된다. 재클린 탄 UOB 그룹 개인금융서비스 책임은 "코로나19 팬데믹(대유행) 이후 몇 년 동안 소비자들 사이에서 다양한 경험을 누리려는 지출을 늘리려는 분위기가 추세적으로 자리를 잡으면서 여행이 급격한 증가세를 보이고 있다"면서 "한국이 우리 고객들이 가장 선호하는 여행지로 꾸준히 높은 인기를 누리고 있는 가운데 UOB는 우리카드와의 상호 제휴를 통해 우리 고객들이 한국 현지인처럼 최고의 혜택과 특전을 누리는 동시에 싱가포르와 아세안을 한국인들이 선호하는 여행지로 홍보할 수 있게 됐다"고 말했다. 그녀는 이어 "이와 같이 선구적인 상호 제휴에 나서준 우리카드에 감사드리며, 양사 카드 서비스가 가진 상호 강점을 바탕으로 카드회원들에게 양사의 혜택을 합친 더 많은 혜택을 제공할 수 있게 되어 기쁘다"며 "이번 상호 제휴는 UOB가 여행 및 엔터테인먼트 분야 강화 전략을 통해 고객의 라이프스타일과 선호도에 부응하고자 노력하고 있음을 잘 보여준다"고 덧붙였다. 박위익 우리카드 디지털/IT그룹 겸 D&D 사업본부 전무는 "UOB와 함께 이번 발표를 하게 되어 매우 기쁘다"면서 "이번 전략적 제휴를 통해 고객들이 선호하는 여행지에서 UOB가 제공하는 다양한 가맹점 혜택을 누리며 만족도를 높일 수 있을 것으로 기대한다"고 말했다. UOB 카드 고객이 선호하는 여행지인 한국 UOB는 자사의 아세안 카드회원이 가장 선호하는 여행지가 한국이라는 사실이 데이터를 통해 확인되자 상호 카드 제휴 아이디어를 착안했다. 한국은 지난해 외환 지출액 기준으로 아세안 전역의 UOB 카드회원들이 가장 많이 찾은 아시아•태평양 여행지[1]이다. 싱가포르 카드회원은 지난해 한국에서 가장 많은 돈을 지출했으며, 태국과 말레이시아 카드회원이 그 뒤를 이었다. 해외 UOB 카드 지출의 성장 모멘텀 측면에서 지난해 한국 내 지출은 전년 대비 60% 급증하며 전 세계 2위를 기록했다. 카드 지출 증가세는 인도네시아 카드회원이 가장 두드러졌고, 말레이시아와 싱가포르 카드회원이 각각 2위와 3위를 차지했다. 박 전무는 "우리카드는 이번 제휴를 통해 한국을 방문하는 UOB 카드회원들에게 가장 적합한 가맹점 혜택을 제공하기 위해 최선을 다하고 있다"면서 "우리카드는 UOB 카드회원이 가장 자주 방문하는 주요 가맹점과의 지속적인 파트너십을 십분 활용해 UOB 카드회원을 위한 맞춤형 가맹점 혜택과 원활한 풀필먼트(fulfilment) 프로세스를 개발할 계획"이라고 말했다. 한편 설문조사에 따르면 한국은 지난해 싱가포르인들이 가장 방문하고 싶은 5대 여행지[2] 중 하나로 선정됐다. 올해 2월 싱가포르관광청(STB)이 발표한 통계에 따르면[https://www.stb.gov.sg/content/stb/en/media-centre/media-releases/Singapores-tourism-sector-posts-strong-recovery-in-2023-exceeds-forecasts-for-tourism-receipts.html.html ] 지난해 싱가포르를 방문한 외국인 관광객 중 한국인은 상위 10위 안에 들었으며, 한국인은 싱가포르에서 총 5억 싱가포르 달러 이상을 쓴 것으로 나타났다. 또한 지난해 상반기 중 한국에선 아세안 국가 중 두 번째로 많은 방문객이 싱가포르를 찾으면서 전체 방문객의 8.1%를 차지했다. 이 같은 비율은 중국 방문객[3] 비율보다 0.1%포인트 낮은 수준에 불과하다. 여행과 엔터테인먼트 분야에서 UOB와 우리카드의 선도적 입지 강화 이번 상호 제휴는 여행 및 엔터테인먼트 분야를 강화하는 카드 전략을 통해 양사 고객의 라이프스타일과 기호에 부응하려는 UOB와 우리카드의 노력을 확인해줄 뿐 아니라 한국, 싱가포르 및 아세안 관광 산업에도 큰 도움이 될 것으로 기대된다. 쇼핑, 외식, 여행, 엔터테인먼트란 네 가지 주요 지출 부문 중 올해 1분기 UOB 카드 소지자의 카드 결제액이 전년 동기 대비 가장 빠르게 성장한 부문이 여행과 엔터테인먼트 분야다. 여행 지출은 23% 증가했으며, 해외 결제액도 20% 늘어났다. 같은 기간 엔터테인먼트 분야 지출은 3배 이상 크게 성장했다. 가맹점 확보[4] 측면에선 올해 1분기 비자와 마스터카드 신용카드와 직불카드 총 지출액은 전년 동기 대비 9% 가까이 증가했다. 해외 등록 카드 지출이 16% 이상 급증하며 국내 카드 결제액의 7.5% 성장률보다 두 배 이상 높은 성장률을 기록했다. 이는 테일러 스위프트의 디 에라스 투어(The Eras Tour)[5], 에드 시런의 + – = ÷ × 투어[6] 등 여러 세계적인 엔터테인먼트 공연과 이벤트를 보려는 관광객이 싱가포르로 유입되고, UOB와 STB 및 마리나 베이 샌즈 간 최초로 3자 파트너십이 체결된 사실이 영향을 준 것으로 보인다. 싱가포르 국내 카드 결제액이 7.5% 늘어난 반면 싱가포르 UOB 카드회원의 지출은 이보다 훨씬 더 높은 20% 가까이 급증했다는 점 역시 주목할 만하다. UOB 소개 UOB는 싱가포르에 본사를 두고 있는 아시아의 선도적인 은행이다. 중국, 인도네시아, 말레이시아, 태국, 베트남에 자회사를 두고 있으며, 아시아•태평양, 유럽, 북미의 19개 국가와 지역에 약 500개의 글로벌 네트워크를 보유하고 있다. 1935년 설립 이후 일련의 전략적 인수를 통해 유기적인 성장세를 이어온 결과 오늘날 세계 최고의 은행 중 하나로 평가받고 있다. 국제적인 신용평가사인 무디스 인베스터스 서비스로부터 Aa1, S&P 글로벌 레이팅스와 피치 레이팅스로부터 AA-의 신용등급을 각각 받았다. UOB는90년 가까이 진취적인 기상으로 고객에게 적절하고 유의미한 서비스를 제공하고, 고객을 위해 올바로 일하자는 '고객 중시 전략'을 추구하면서 장기적 가치를 창출해 왔다. UOB는 아세안 내뿐만 아니라 아세안과 연결되는 사람과 기업을 위해 아세안의 미래를 만들어 가는 데 주력하고 있다. UOB는 독보적인 역내 입지를 바탕으로 역내 기업을 다양한 기회와 연결해주며, 데이터와 인사이트를 통해 고객별 고유한 요구와 변화하는 선호도를 충족하는 맞춤형 뱅킹 경험과 솔루션을 혁신하고 창출한다. 또한 사회적 포용성을 추구하고, 환경에 긍정적인 영향을 미치며, 경제 발전을 추구함으로써 기업이 지속가능한 미래를 구축할 수 있도록 지원하기 위해 최선을 다하고 있다. UOB는 책임감 있는 금융 서비스 제공업체가 돼야 한다는 신념을 바탕으로 예술, 어린이 사회 개발, 교육을 지원하면서 지역사회 및 이해관계자들을 위해 올바른 역할을 충실히 수행하고 있다. 우리카드 소개 우리카드는 우리금융지주 내 신용카드 부문 사업 역량 강화 및 비은행 부문 경쟁력 제고를 위해 2013년 4월 우리은행*에서 분사해 설립됐다. 현재 광범위한 네트워크와 고객 기반을 바탕으로 금융그룹 계열 카드사로서 최적화된 사업 전략을 추진하고 있으며, 신성장 동력 확보를 위한 신사업도 적극 추진하고 있다. '오늘의 혁신으로 내일의 가치를 만드는' 금융회사가 되겠다는 비전 아래 고객의 니즈를 최우선으로 충족시키는 상품과 서비스를 지속적으로 개발하고 있으며, 다양한 업종의 파트너사와의 적극적인 업무 제휴를 통해 시장에서의 확고한 입지를 구축해 나가고 있다. *우리은행 1899년 설립된 우리은행은 현재 2550만 명의 고객과 24개국 580개 네트워크 및 국내 711개 지점을 보유한 한국 내 최대 은행이다 [1] UOB가 진출한 아세안 5개국(인도네시아, 말레이시아, 싱가포르, 태국, 베트남) 제외 [2] 구글(2023년)[https://cnalifestyle.channelnewsasia.com/travel/google-searches-travel-top-holiday-destinations-singaporeans-bali-tokyo-bangkok-355276 ] 및 싱가포르 여행사협회(2023년)[https://www.travelweekly-asia.com/Travel-News/Travel-Agent-News/NATAS-maps-Singaporeans-travel-trends ] 설문조사 기준 [3] 아세안 통계 브리프(ASEAN Statistical Brief)(2023년)[https://www.aseanstats.org/wp-content/uploads/2023/11/ASB-202311-v2.pdf ] 데이터 기준 [4] 신용카드와 직불카드 거래 처리를 위해 UOB를 선택한 가맹점 수 [5] UOB는 싱가포르 테일러 스위프트의 디 에라스 투어 공식 은행 및 사전 판매 파트너이다. [6] UOB는 에드 시런의 + – = ÷ × 싱가포르, 인도네시아, 말레이시아, 태국 투어 지역 프레젠테이션 스폰서이다.

2024.07.17 16:10글로벌뉴스

"3천명 동시 교육"…국정원, K-사이버훈련원 2026년까지 구축

정부가 보안 위협에 대응하기 위해 2026년까지 사이버 훈련소 'K-사이버훈련원'을 구축한다. 국가정보원은 국제 규모 사이버 훈련시설 설치 등 사이버 위협 대응 역량을 제고하기 위한 전용 인프라 구축 세부계획을 17일 밝혔다. 이는 윤석열 대통령이 지난해 북대서양조약기구(NATO) 정상회의에서 "인도·태평양 지역 사이버안보 선도국 위상 확보를 위해 한국에 국제 사이버 훈련센터를 설치하고 국제 훈련을 실시하겠다"고 밝힌 데 따른 후속조치다. 오는 2026년 말까지 연 면적 1만 여 제곱미터 규모로 대전에 신축되는 'K-사이버훈련원'에는 ▲AI·자율주행 등 차세대 사이버 훈련장 ▲사이버 안보 교육장 ▲컨벤션홀형 국제훈련장 등이 설치된다. 이 시설이 완공되면 최대 400여 명 동시 훈련과 연간 3천여 명 이상 전문가 교육이 가능하다. 올해 9월에 국내가 주도하는 첫 국제 사이버훈련 '에이펙스(APEX) 2024'도 실시될 예정이다. 오는 9월 10일부터 12일까지 서울 코엑스에서 개최되는 이번 훈련에는 미국을 비롯한 일본, 싱가포르 등 나토(NATO) 및 인도·태평양 지역 20여 개국 사이버 안보 전문가가 참여한다. 훈련 명칭 '에이펙스'는 국가간 연합훈련의 영문 약자이자 최고(apex)라는 의미다. 국정원은 "역내 최고 사이버 훈련을 지향하는 각오가 담긴 명칭"이라고 설명했다. 이번 훈련은 기존 국제 사이버 훈련처럼 참가국 간 경쟁 방식이 아닌 국가 간 정보공유와 협력을 통한 위기 대응에 방점을 두고 진행된다. 윤오준 국정원 3차장은 "국제 규모 사이버 훈련원과 세계 최고 수준의 국제 사이버 합동훈련을 통해 나토 및 인도·태평양 국가와 협력을 심화해 글로벌 사이버 안보 이슈에 대한 공동 대응 역량을 강화해 나갈 것"이라고 밝혔다.

2024.07.17 15:15김미정

악명 떨치던 락빗·블랙캣 대신 新 랜섬웨어 조직 '기승'…RaaS 판 친다

전 세계적으로 악명을 떨친 락빗, 블랙캣 등 랜섬웨어 조직들의 영향력이 올해 2분기 동안 크게 약화된 것으로 나타났다. 국제 사법기관들의 공조, 파트너들의 신뢰를 저버리는 행위 등으로 이들이 힘을 쓰지 못하는 사이 랜섬허브, 킬섹, 캐시 랜섬웨어, 엘도라도 등 다양한 RaaS(서비스형 랜섬웨어)들도 우후죽순 등장했다. 이스트시큐리티는 올해 2분기 주요 랜섬웨어 동향으로 ▲우후죽순 등장하는 RaaS 서비스 ▲ 정크건(Junk Gun)의 등장 ▲랜섬웨어의 공격 지속 ▲ESXi 타깃 랜섬웨어 공격 패턴 공개 등을 선정했다고 17일 밝혔다. 새로 등장한 RaaS 서비스 중 랜섬허브 RaaS는 고(Go)언어와 C++언어로 제작된 멀티플랫폼(윈도우, 리눅스, ESXi) 서비스다. 랜섬허브 RaaS는 파트너사에게 많은 제휴사 유치를 위해 높은 커미션을 제시하는 것으로 보인다. 실제로 매우 빠른 속도로 성장하고 있으며 일각에서는 코드 및 난독화 기술 등의 유사성을 언급하며 랜섬허브가 나이트 랜섬웨어의 리브랜딩 버전이라는 의견도 있다. 해커그룹 킬섹은 '킬섹 RaaS'를 공개하며 주목 받았다. 이 서비스는 토르 네트워크를 사용하며 통계, 채팅, 빌드 기능 등 사용자들을 위해 다양한 편의성을 제공하는 것으로 알려졌다. 또 향후에는 디도스, 통화기능, 정보탈취 기능 등이 업데이트 될 예정이다. 보안업체 소포스는 가격이 저렴하고 낮은 수준의 '정크건' 랜섬웨어에 대해 공개했다. 아 랜섬웨어들은 기존 파트너 기반의 구독형 RaaS와는 다르게 독자적으로 운영되며 저렴한 가격이 특징이다. 소포스는 지난해 6월부터 올해 2월 동안 수집한 19가지 종류의 정크건 랜섬웨어 정보를 공개했다. 기존의 RaaS들과 비교하면 정교함과 기술력이 뒤떨어지지만 평균 가격이 400달러로, 공격에 성공하면 얻은 수익의 전부를 가져간다는 점에서 많은 초보 해커들이 찾고 있다. CVE-2023-22518 취약점을 악용한 케르베르 랜섬웨어의 리눅스 변종도 2분기 동안 배포됐다. 이 취약점은 아틀라시안 컨플루언스 데이터센터 및 서버에 존재하며 공격자들은 해당 취약점을 악용해 관리자 계정을 생성하고 웹 셸을 통해 랜섬웨어를 실행한다. CVE-2023-22518 취약점 패치가 공개됐지만 여전히 패치되지 않은 시스템을 타깃으로 공격이 지속되고 있는 만큼 보안담당자들의 빠른 패치가 필요하다. 사용자들이 가짜 소프트웨어를 내려받도록 유도하는 캠페인도 발견됐다. 공격자들은 검색엔진에서 특정 소프트웨어를 검색할 때 정상 퍼티(Putty) 및 윈(Win)SCP 프로그램 다운로드 페이지처럼 위장한 광고 페이지를 띄워 사용자로 하여금 가짜 소프트웨어를 내려받도록 유도한다. 이 설치 패키지 내부에는 정상 'exe' 파일과 함께 악성 '파이톤(python)311.dll'이 포함돼 있다. 사용자는 셋업 파일 실행 시 DLL 사이드로딩(DLL Sideloading)을 통해 악성 dll이 실행되고 최종적으로 랜섬웨어 배포를 시도한다. 이런 공격방식은 블랙캣·알프브이(BlackCat·ALPHV) 랜섬웨어를 배포한 공격 캠페인과 유사하지만 랜섬웨어와 관련된 자세한 정보는 공개되지 않았다. VM웨어 ESXi 시스템을 타깃으로 하는 랜섬웨어 공격이 지속되고 있는 가운데 보안전문가들은 관련 공격 패턴에 대해서도 예의주시하고 있다. 주로 피싱, 악성파일 다운로드, 취약점 등을 통해 최초 공격이 시도되는 것으로 알려졌다. 최초 공격이 성공하면 부르트 포스(brute force) 공격이나 기타 방식을 이용해 ESXi 호스트 또는 v센터에 접근을 위한 권한 상승을 시도하며 이후 백업 시스템을 파괴하거나 암호화하고 데이터를 탈취한다. 데이터 탈취 후에는 랜섬웨어를 실행시켜 ESXi 파일 시스템의 하위 디렉토리를 암호화 하고 가상화 되지 않은 워크스테이션과 서버에 랜섬웨어를 확산시킨다. 이 같은 공격 수법들이 등장하고 있음에도 불구하고 이스트시큐리티는 '알약'의 랜섬웨어 행위기반 사전 차단 기능을 통해 2분기 동안 총 7만1천416건의 랜섬웨어 공격을 차단했다. 하루 평균 793건의 랜섬웨어 공격이 차단된 셈이다. 이스트시큐리티 ESRC는 "보안 취약점을 이용한 랜섬웨어 공격이 끊임없이 발생하고 있다"며 "주요 소프트웨어의 정기적인 업데이트를 통해 보안 취약점을 악용한 랜섬웨어 공격을 사전에 최대한 방지할 것을 당부한다"고 밝혔다.

2024.07.17 11:14장유미

엑스트랜스퍼, 싱가포르 통화청에서 MPI 라이선스 원칙적 승인 받아

-- 현지 중소기업의 국경 간 송금 촉진 싱가포르 2024년 7월 17일 /PRNewswire=연합뉴스/ -- B2B 국경 간 무역 결제 분야의 글로벌 선두 업체이자 중국 시장 점유율 1위 기업인 엑스트랜스퍼가 싱가포르 통화청(Monetary Authority of Singapore, MAS)으로부터 주요 결제 기관 라이선스(MPI)에 대한 원칙적 승인(IPA)을 받았다고 밝혔다. 이번 승인으로 엑스트랜스퍼는 계좌 발급, 국내 송금, 국경 간 송금, 전자화폐 발행 등 다양한 서비스를 제공할 수 있게 됐다. MPI 라이선스를 취득한 엑스트랜스퍼는 싱가포르에서 포괄적인 전자 비즈니스 지갑 서비스를 선보인다. 간편한 계좌 개설, 다양한 충전 방식, 효율적인 환전, 글로벌 무역을 하는 중소기업을 위한 간소화된 국경 간 송금 및 결제 서비스를 제공할 예정이다. 또한 엑스트랜스퍼는 첨단 기술, 엄격한 리스크 관리, 전략적인 사업 접근 방식을 바탕으로 중국과 싱가포르 중소기업의 무역을 활성화하고, 싱가포르 기업이 해외 기업과 원활하게 거래할 수 있도록 지원할 계획이다. 2017년 설립된 엑스트랜스퍼는 기술을 활용해 전 세계 대형 금융 기관과 중소기업을 연결하고, 안전하고 규정을 준수하며 빠르고 편리하고 저렴한 국경 간 무역 결제 및 자금 회수 솔루션을 제공한다. 45만 개 이상의 기업 고객을 확보하며 중국 시장을 선도하고 있는 엑스트랜스퍼는 올해 초 공식적으로 글로벌 서비스를 시작했다. 현재 전 세계 무역 회사들은 엑스트랜스퍼를 통해 판매자의 자금 회수 문제를 해결하고 글로벌 구매자의 다양한 요구를 충족시키고 있다. 구매자와 판매자가 모두 엑스트랜스퍼 계정을 이용하면 연중무휴 안전하고 투명한 결제가 가능하며, 송금 수수료는 최대 95%, 환전 비용은 20% 절감할 수 있다. 이를 통해 전체 거래 과정에서 자금 흐름이 원활하게 이어진다. 엑스트랜스퍼의 설립자 겸 CEO인 빌 덩(Bill Deng)은 "MAS로부터 IPA를 받게 돼 상당히 기쁘다. 이번 승인은 싱가포르 및 동남아시아 시장에서 우리의 입지를 강화하는 중요한 전환점이 될 것이다. 동남아시아 허브인 싱가포르는 세계 최고 수준의 항만 시설을 갖춘 국제 무역 허브이자 글로벌 금융 중심지로서, 전략적으로 최적의 입지를 제공한다"고 밝혔다. 그는 이어 "앞으로 우리는 싱가포르 중소기업의 요구에 맞춰 현지화된 솔루션을 신속하게 제공하는 데 집중할 것이다. 이후에는 동남아시아 전역으로 사업을 확장해 지역 중소기업들이 글로벌 무역 시장에서 경쟁력을 강화할 수 있도록 기술을 바탕으로 지원할 계획"이라고 덧붙였다. 엑스트랜스퍼 소개 엑스트랜스퍼는 B2B 국경 간 무역 결제 분야의 글로벌 선두 업체이자 중국 시장 점유율 1위 기업이다. 엑스트랜스퍼는 중소기업에 안전하고 규정을 준수하며 빠르고 편리하고 저렴한 해외 무역 결제 및 자금 회수 솔루션을 제공해 글로벌 사업 확장에 따르는 비용 부담을 크게 줄이고 글로벌 경쟁력을 강화하는 것을 돕는다. 2017년 설립돼 상하이에 본사를 두고 있으며 홍콩, 영국, 네덜란드, 미국, 캐나다, 일본, 호주, 싱가포르에서 지사를 운영하고 있다. 특히 홍콩, 영국, 미국, 캐나다, 호주에서는 현지 결제 라이선스를 확보했다. 현재 45만 개 이상의 기업 고객을 보유하며중국에서 업계 1위 자리를 굳건히 하고 있다. 엑스트랜스퍼는 유명 다국적 은행 및 금융 기관과 협력해 통합된 글로벌 다중 통화 청산 네트워크를 구축하는 한편 중소기업을 중심으로 데이터 기반의 자동화된 인터넷 기반 지능형 자금 세탁 방지 위험 관리 시스템을 구축했다. 기술을 활용해 전 세계 대형 금융 기관과 중소기업을 연결하고, 이를 통해 중소기업이 다국적 대기업과 동일한 수준의 국경 간 금융 서비스를 이용할 수 있도록 지원한다. 엑스트랜스퍼는 2021년 9월 시리즈 D 투자 유치를 성공적으로 마무리하며 유니콘 기업으로 발돋움했다. 주요 투자자로는 D1 캐피탈 파트너스 LP, 텔스트라 벤처스, 차이나 머천트 벤처, eWTP 캐피탈, 윈치 캐피탈, 가오룽 캐피탈, 01VC, 마인드웍스, 라벤더 힐 캐피탈 파트너스 등 글로벌 투자 기관이 참여했다. 더 자세한 내용은 웹사이트[https://www.xtransfer.com/ ]에서 확인할 수 있다.

2024.07.17 11:10글로벌뉴스

  Prev 91 92 93 94 95 96 97 98 99 100 Next  

지금 뜨는 기사

이시각 헤드라인

삼성 파운드리 '2세대 2나노' 공정 본격화...외부 고객사 확보 첫 발

美, 25% 관세 적용 자동차 부품 확대…韓 기업 타격 전망

남자도 어깨 펴고 가는 '올리브영 홍대놀이터점' 가보니

퍼플렉시티 "검색이 아니라 답 만든다"…AI로 정보접근 대혁신

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.