• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'VPN 차단'통합검색 결과 입니다. (48건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

42기어스, 기업 보안을 혁신하는 제로 트러스트 네트워크 액세스 솔루션인 슈어액세스 출시

벵갈루루, 인도, 2024년 12월 4일 /PRNewswire/ -- 기업 모빌리티 관리 분야 글로벌 리더 42기어스(42Gears)가 오늘 최첨단의 제로 트러스트 네트워크 액세스(ZTNA) 솔루션인 슈어액세스(SureAccess)를 출시한다고 발표했다. 이 혁신적인 솔루션은 인가된 사용자와 인증된 기기에 한해 언제 어디서나 기업 리소스에 액세스할 수 있도록 보장함으로써 기업 보안에 대한 동사의 노력을 강화한다. 42기어스 공동 설립자 겸 CEO 온카르 싱(Onkar Singh)은 "오늘날의 하이브리드 업무 환경에서는 전통적인 보안 경계만으로는 더 이상 충분하지 않다"면서 "슈어액세스는 진화하는 보안 문제에 대한 당사의 대응책으로서 조직들에게 위치나 기기에 관계없이 모든 액세스 시도를 검증할 수 있는 강력한 솔루션을 제공한다"고 말했다. 슈어액세스(42기어스의 ZTNA 솔루션)는 미인가 액세스, 데이터 유출과 내부자 위협으로부터 조직들을 보호하도록 설계되었다. 슈어액세스의 주요 기능: 보안 프로토콜: 슈어액세스는 최신 보안 프로토콜인 와이어가드(Wireguard)를 활용한다.. 분할 터널: 특정 DNS 또는 IP 주소에 대해 보안 터널을 통한 선택적 인터넷 라우팅을 활성화하고 나머지는 우회한다. DNS 기반 액세스 정책: 슈어액세스 터널을 활용하는 도메인을 관리함으로써 기업 리소스에 대한 보안 액세스를 간소화한다. 클라우드 확장 가능: 기기 트래픽 급증을 처리하기 위해 자동으로 확장된다. 첨단 인증: MFA와 비밀 번호 없는 인증과 같은 IdP의 첨단 인증 방법을 전개한다. 액세스 정책 관리자(APM): 기업 리소스에 대한 실시간, 상황 인식 및 조건부 액세스를 지원한다. 앱 VPN 기준: 특정 애플리케이션을 슈어액세스 터널을 통해 라우팅하는 동시에 다른 애플리케이션은 제외한다. 슈어액세스의 장점: 지속적인 검증: 기업 리소스에 액세스하려는 모든 사용자와 기기들에 대한 지속적인 검증을 보장한다. 향상된 보안: 슈어액세스는 암호화된 터널 네트워크 액세스를 제공하여 데이터 전송을 보호하고 미인가 사용자들을 차단한다. 세분화된 제어: 슈어액세스는 보안 요구 사항을 충족하는 인증된 기기들과 앱에 한해 네트워크 액세스를 허용함으로써 침해 방지 기능을 강화한다. 안전한 BYOD 액세스: 슈어액세스는 내장된 제로 트러스트 프레임워크를 통해 기업 리소스에 액세스하는 개인 기기들에 보안 정책을 적용한다. 데이터 유출 방지: 보안 ZTNA 터널링은 모든 인터넷 트래픽을 보호함으로써 데이터 유출과 인가 받지 않은 네트워크 액세스를 방지한다. 선택적 라우팅: 슈어액세스는 중요한 서비스에 대한 안전한 라우팅을 보장함으로써 기존의 보안 정책을 변경하지 않고도 비즈니스 기능을 보호한다. 이 신제품은 42기어스의 기업 모빌리티 솔루션 포트폴리오를 강화함으로써 점점 더 복잡해지는 위협 지형에서 조직들이 자신들의 디지털 자산을 보호하는 데 필요한 도구를 공급한다. 42기어스 42기어스는 엔터프라이즈 IT 관리 분야의 선두주자로 디지털 작업장 혁신을 목표로 하는 최첨단 솔루션을 공급한다. 클라우드와 온프레미스에서 공급되는 42기어스 제품들은 모든 주요 모바일과 데스크톱 운영 체제를 지원하기 때문에 IT와 데브옵스 팀이 일선에 있는 인력의 생산성과 소프트웨어 개발 팀의 효율성을 향상시킬 수 있도록 한다. 42기어스 제품들은 170 여개 국가에 있는 다양한 산업 분야에 걸쳐 23,000 이상의 고객들이 사용하고 있으며 글로벌 파트너 네트워크를 통해 구입할 수 있다. 상세 정보가 필요할 경우 https://www.42gears.com을 방문하기 바란다. 로고: https://mma.prnasia.com/media2/2210925/4276263/42Gears1_Logo.jpg?p=medium600

2024.12.04 19:10글로벌뉴스

"가짜 아마존·스타벅스 주의"…쇼핑·해외여행 해킹 막는 방법은?

온라인 쇼핑과 해외여행 등으로 즐거운 연말을 노린 해킹과 사이버 피싱 사기가 늘고 있어 주의가 요구된다. 연말은 블랙프라이데이와 사이버먼데이 등 대규모 글로벌 쇼핑 이벤트와 해외여행 등으로 인해 개인보안 취약점이 급격히 늘어나는 시기다. 이를 노려 개인정보나 자산을 목표로 한 사이버범죄자의 공격이 더욱 활발해지기 때문이다. 노드시큐리티 황성호 지사장은 연말 급증하는 개인정보 탈취 및 해킹 공격 기법을 설명하며 이로 인한 피해를 방지하기 위한 방안을 제시했다. 연말 대규모 쇼핑 이벤트 급증, 가짜 사이트 조심 연말 시즌 사이버 피싱이나 개인정보 탈취 등 보안 위협은 주로 온라인 쇼핑과 해외여행 중 발생한다. 특히 가짜 쇼핑몰 사이트는 가장 널리 악용되면서도 많은 피해자를 양산하는 사기 기법 중 하나다. 사이버범죄자들은 실제 쇼핑몰과 비슷한 사이트를 구축한 후 온라인상에 '80% 할인'이나 '한정 특가' 등의 광고를 집행해 사용자가 제품을 결제하도록 유도하는 방식이다. 이를 통해 로그인 데이터와 신용카드 정보를 탈취하는 것으로 알려졌다. 이런 가짜 사이트는 정품 쇼핑몰의 디자인이나 로고를 거의 그대로 모방하며 사이트 주소도 한두 글자만 바꿔 알아채기 어렵게 만든다. 특히 최근 페이먼트 기술의 발달로 구매 과정이 간소화됨에 따라 가짜사이트라는 것을 인지하는 것에 많은 사람이 어려움을 느낀다는 지적이다. 이로 인해 가짜 쇼핑몰에 접속한 사용자 중 약 절반이 결제를 수행하고 금전적 피해를 입은 것으로 나타났다. 또한 일부는 쇼핑 주문 확인서나 배송 추적 링크로 이메일을 사용자에게 전달해 악성코드로 사용자 기기를 감염시키기도 한다. 감염된 기기는 지속적으로 사용자의 정보를 유출할 뿐 아니라 디도스나 스피어피싱 등 추가 사이버범죄에 악용되기도 한다. 황 지사장은 "연말 시즌이 되면 사이버범죄자들이 모이는 다크웹 커뮤니티에서 관련 해킹 도구들이 대거 공유되거다 판매된다"며 "가짜 사이트나 악성코드를 만드는 제작도구가 단돈 몇만원 수준에 거래된다"고 이에따라 사이버범죄가 급격하게 증가하는 추세라고 설명했다. 노드시큐리티에서 최근 조사한 바에 따르면 9월 대비 10월에 가짜 쇼핑몰을 방문한 시도가 9.9백만 건에서 13.4백만 건으로 35%나 증가한 것으로 나타났다. 황성호 지사장은 이러한 피해를 줄이기 위해 가짜 쇼핑몰을 감지할 수 있는 서비스를 사용할 것을 권했다. 노드VPN에서 지원하는 고급 브라우징 보호 기능은 악성 웹사이트로 의심되는 경우에는 접속을 즉시 차단하거나 경고메시지를 전달한다. 악성 웹사이트의 데이터베이스를 실시간으로 참조하며 보안 위협을 방지하며 악성코드를 설치하려는 시도도 바로 차단한다. 황 지사장은 "사이트 접속이나 구매 과정에서 한두번의 경고를 제공하는 것 만으로도 보안 사고를 상당 부분 줄일 수 있다"며 "사용자는 이런 경고나 차단이 발생할 경우 해당 사이트를 의심해 볼 필요가 있다"고 강조했다. 접속 한번에 개인정보 '탈탈', 무선 와이파이 주의 연말은 긴 연휴 기간 등을 활용해 해외여행을 가는 사람들이 늘어나는 시즌이다. 하지만 해외 여행 곳곳에도 해킹 등 사이버공격의 위협이 도사리고 있다. 황성호 지사장은 여행지에서 가장 주의를 기울여야 할 요소로 무료 와이파이를 꼽았다. 공항, 호텔, 카페 등에 설치된 무료 와이파이는 충분한 수준의 보안환경이 마련돼 있지 않은 경우가 많다. 사이버범죄자들은 이런 와이파이를 해킹해 사용자 정보를 탈취하려 한다. 또한 무료 와이파이나 USB 충전 서비스로 위장 후 이에 연결을 시도하면 악성코드를 설치하는 등의 '주스 재킹(Juice Jacking)' 공격도 확인되고 있다. 이에 황성호 지사장은 공공 와이파이를 사용할 경우 VPN을 활성화해 데이터를 암호화해 개인정보 유출을 방지하고, 외부 침입을 차단할 것을 권고했다. 그는 "노드VPN은 공공 와이파이 사용 중 인터넷 트래픽을 암호화해 탈취를 방지할 뿐 아니라 가짜 와이파이 탐지 및 차단 기능을 제공해 사용자를 보호한다"고 설명했다. 이 밖에도 그는 계정 정보를 보호하기 위해 이중 인증(2FA)을 설정하고 여행 중 분실을 대비해 기기에 강력한 비밀번호를 설정하고 추적 서비스 등을 활성화 하는 등 보안 수칙을 준수해야 한다고 강조했다. 황성호 지사장은 "연말은 쇼핑과 여행의 즐거움이 가득한 시기인 동시에 사이버 보안 위협도 높아지는 시기"라며 "노드VPN 같은 보안 솔루션을 적극 활용하여 이번 연말을 안전하고 즐겁게 보내길 바란다"고 말했다.

2024.12.01 10:42남혁우

AI 시대, 사이버 공격 이렇게 막는다… '맥아피 시큐리티' 직접 써보니

직장인 최 씨는 은행에서 온 문자 한통을 받았다. 최 군 계정에 문제가 발생했다며 즉시 링크를 클릭해 정보를 업데이트하라는 문자였다. 그는 별 의심 없이 링크를 누르고 개인 정보를 입력했다. 얼마 지나지 않아 은행 계좌에서 돈 8천만원이 인출된 것을 알았다. 최 씨는 3년 동안 저축한 전재산을 피싱으로 순식간에 잃었다. 인공지능(AI) 등 신기술 발전으로 사이버 공격이 더욱 교묘해지고 있다. 해커는 AI를 활용해 보안 시스템을 우회하거나 새로운 공격 방식을 개발하는 추세다. 이런 사이버 공격은 기업 네트워크를 넘어 개인 일상생활 속 모바일 기기와 노트북까지 깊숙이 침투했다. 최근 사이버 범죄자들은 잠재 피해자 행동 패턴을 파악해 믿을 만한 기관이나 사람을 가장해 접근하고 있다. 이를 통해 이메일을 비롯한 문자, 공용 와이파이 트래픽을 통해 피싱 공격을 시도한다. 개인이 모든 보안 위협을 막아내기 어려운 실정이다. 이에 발맞춰 맥아피는 통합 보안 서비스 '맥아피 시큐리티'를 해결책으로 제시했다. 맥아피 시큐리티는 단순 바이러스와 랜섬웨어 등을 탐지하는 안티바이러스와 방화벽 기능뿐 아니라 신원·개인 정보 보호까지 초점 맞춘 올인원 보안 서비스다. 이 서비스는 지난해 9월부터 LG유플러스 유독에 단독 출시됐다. 월 3천900원으로 계정당 스마트폰, 태블릿 PC, 노트북 등 디바이스 최대 3대까지 서비스를 이용할 수 있다. 내 이메일 털렸을까…개인정보 유출 여부 24시간 확인 맥아피 시큐리티가 일상생활 속 보안을 얼마나 지켜주는지 확인하기 위해 직접 이용해 봤다. 가장 유용했던 기능은 신원 모니터링 기능이었다. 신원 모니터링은 개인정보가 어느 경로를 통해 어떻게 유출됐는지 확인해 주는 기능이다. 사용자가 맥아피 앱에 접속하지 않아도 개인정보 유출 여부 체크는 24시간 진행된다. 이 기능은 사용자 이름과 자주 쓰는 메일 주소, 전화번호 같은 기본 정보부터 신용카드, 은행 계좌 등의 금융 정보, 여권 등 민감한 개인정보 유출 여부까지 실시간으로 파악한다. 다크웹에 해당 정보가 공유됐는지도 점검해 준다. 정보를 입력해 보니 이메일 관련 이상 활동이 감지됐다는 알림을 받았다. 자주 사용되는 이메일이 유출됐다는 것이다. 등록한 이메일로 코드를 받아 해당 건을 살폈다. 그동안 9차례 이메일 정보가 유출됐다는 내역이 나와 있었다. 상세 설명을 확인해 보니 이메일 암호가 뚫렸다고 구체적인 설명이 이어졌다. 이후 맥아피는 이메일 암호를 변경하거나 2단계 인증 설정 같은 구체적인 대처 방안을 제시해 줬다. 추가로 여권이나 신용카드 등 민감 정보 유출은 발생하지 않았다는 점도 알려줬다. 공용 와이파이·온라인 뱅킹 사용 걱정 해소 보안 VPN으로 온라인 뱅킹·쇼핑 앱과 공용 와이파이를 안심하고 이용할 수 있게 됐다. 그동안 카페에서 노트북으로 작업하거나 버스·지하철에서 온라인 뱅킹을 공공 와이파이를 통해 이용하는 경우가 잦아지면서 해킹에 대한 염려가 늘었다. 자칫하다간 금융 정보나 회사 중요 파일이 외부 유출될 수 있다는 이유에서다. 맥아피 설치 후 카페에서 급하게 은행 업무를 처리해야 하는 일이 있었다. 이때 보안 VPN이 사용자 트래픽을 암호화했다고 안내했다. 또 공용 와이파이도 걱정 없이 활용해도 된다는 알림도 떴다. 이에 공공장소에서 공용 와이파이로 은행 업무를 무사히 마칠 수 있었다. 여러 국가 IP로 전환할 수 있다는 보안 VPN 기능도 인상적이었다. 이를 통해 해외에 거주하는 가족과 지역 제한 콘텐츠를 공유할 수 있었다. 해외 호텔이나 공항 와이파이를 사용할 때도 동일한 보안 수준을 유지할 수 있어 출장 중에도 큰 도움 될 것 같다고 느꼈다. 무심코 누른 가짜 링크…당하기 전 알려준다 스마트폰으로 인터넷 서핑을 하던 중 알 수 없는 번호로 '택배 배송 확인을 요청한다'는 문자를 받았다. 문자 안에는 택배 확인을 위한 링크가 들어있었다. 평소 같았으면 무심코 눌렀을 링크다. 순간 맥아피 시큐리티가 즉시 경고 알림을 보냈다. 맥아피 시큐리티는 해당 링크가 악성 사이트로 연결된다는 것을 알려줬다. 실시간으로 메시지를 자동으로 차단해 피해를 막았다. 이런 피해를 막을 수 있었던 건 피싱 문자 탐지기 기능 덕이다. 문자에 포함된 악성 링크를 사전에 탐지할 수 있어서다. 특허받은 AI 기반 피싱 탐지 기술로 작동하는 기능이다. 실시간으로 문자 속 URL을 검사해 악성 링크 탐지 시 경고 알림과 함께 해당 문자 메시지를 차단해 피해를 막는다. 결론적으로 맥아피 시큐리티가 디지털 일상생활에 안심을 불어넣었다는 것을 확신할 수 있었다. 피싱 문자 탐지기로 스미싱 피해를 예방하고, 신원 모니터링으로 개인정보 유출을 빠르게 감지하며, 보안 VPN으로 어디서든 안전하게 인터넷을 사용할 수 있었기 때문이다. 별도 프로그램을 설치·관리할 필요 없이 간편하게 사용할 수 있었던 것도 큰 장점이었다. 일상 속 사이버 위협으로부터 자산과 정보를 보호하고자 하는 사용자들에게 추천한다.

2024.11.27 13:32김미정

KT, 하이브리드 양자보안 VPN 서비스 실증 완료

KT가 '하이브리드 양자보안 VPN서비스'를 위한 실증을 완료했다고 19일 밝혔다. 실증을 통해 전송망에서 고객 구간까지 하이브리드 양자 보안을 적용했으며, 앞으로 KT의 VPN 서비스를 사용하는 고객들에게 더 안전한 이중 보안을 제공할 수 있을 것으로 기대된다. KT 양자 보안 실증망은 전송망에 VPN기술을 결합한 형태다. 전송망에는 QKD 방식이 적용돼 물리적 회선의 도청 시도가 원천 차단된다. VPN기술에는 양자컴퓨터로도 해독이 불가능한 PQC 기술을 적용했다. 이번 실증은 KT가 구축한 국방부-국토부 모사망에서 약 2주간 진행됐다. 실증에서 KT는 양자암호로 전송망을 보호하고, 해당 망에서 국방부-국토부 간 주고받는 공간정보 데이터를 양자보안 VPN으로 보호했다. KT는 양자보안 VPN서비스를 준비하면서 고객 서비스 품질과 기능을 점검하기 위해 국방부-국토부 모사망을 KT연구개발센터와 국민대에 구현했으며, 전체 실증은 과기정통부와 한국지능정보원(NIA)이 추진하는 양자정보통신기술 실증 사업과 연계해 진행했다. 기존에는 특정 통신 구간에서만 양자 암호화 기술을 적용했지만, 이번 실증을 통해 전송망에서 고객 구간까지 하이브리드 양자 보안을 적용하여 보다 안전한 이중 보안을 제공할 수 있게 되었다. KT는 향후 공공 분야 등 다양한 사업에 하이브리드 양자보안VPN이 적용되면 보다 안전한 통신 보안을 제공할 수 있을 것으로 기대하고 있다. 명제훈 KT 엔터프라이즈통신사업본부장은 “KT는 빠르게 변화하는 보안 환경에 대응하여 통신 보안 서비스에 지속적으로 힘쓰고 있으며, 양자 보안으로의 세대 전환 준비 및 국내 양자산업 역량 강화에 기여하겠다”고 말했다.

2024.11.19 15:03박수형

정부·기업 위협하는 디도스, 어떻게 대응 하나

국내 주요 공공기관과 사회단체 웹사이트들이 잇단 디도스(DDoS, 분산서비스거부) 공격에 몸살을 앓고 있다. 대통령실, 산업부, 외교부, 경찰청, 국세청 등 정부 부처를 비롯해 리그오브레전드(LOL), 배틀그라운드, 로스트아크 등 온라인 게임이나 이를 플레이하는 인터넷 방송인까지 범위가 확대되는 추세다. 해가 갈수록 공격 규모가 커지고 대처가 어려워지는 만큼 관련 업계에선 디도스 공격을 방지하기 위한 효과적인 보안 대안을 마련하고 조직 간 협력을 확대할 것을 강조하고 있다. 11일 관련 업계에 따르면 국방부, 합동참모본부, 환경부, 서울중앙지법 등의 홈페이지가 디도스 공격을 받아 접속장애가 발생했다. 대규모 트래픽 유발하는 디도스, 탐지·대응 어려워 디도스 공격은 특정 서버나 네트워크에 수용 한도 이상의 트래픽(전송량)을 발생시켜 과부하에 따른 장애를 유발하는 행위다. 통상 악성코드로 통제권을 미리 탈취한 '좀비 PC(봇넷)'를 대규모로 동원, 일정한 시간대에 공격대상을 향해 일제히 반복접속을 시도하는 수법을 사용한다. 국내에선 2009년 우리 정부와 주요 포털 등이 디도스 공격을 받은 '7.7 디도스 사태' 발생으로 알려졌으며 최근에도 지속해서 다양한 분야에서 공격이 발생하고 있다. 15년 이상 공격이 지속되고 있지만 여전히 막기 어려운 이유는 네트워크 트래픽에서 정상적인 사용자와 실제 공격을 구분하기 어렵기 때문이다. 공격에 사용되는 봇넷은 전 세계에 흩어져 있어 특정한 위치나 IP 주소를 차단하는 것 만으로 대응할 수 없다. 또한 가상사설망(VPN)이나 프록시 서버를 이용해 IP를 끊임없이 변경하며 공격해 반복적인 공격이 아닌 것처럼 위장하기도 한다. 한 보안업계 개발자는 "보안 취약점 등 조직의 문제가 아니라 트래픽이라는 물리적인 환경을 공격하는 디도스는 직관적이면서도 대처가 어려운 공격"이라며 "내부에 숨겨진 악성코드 등을 이용하는 것도 아니기 때문에 상대의 공격을 사전에 탐지하기도 쉽지 않다"고 설명했다. 이어 "해외 네트워크 등 접속을 차단한다면 일부 공격을 방지할 수도 있겠지만 해당 지역은 서비스가 불가능해지는 구조적인 문제가 있다"며 "일시적인 완화책이 될 수 있지만 장기적으로는 디도스를 해결하는 근본적인 방안이 될 수는 없다"고 설명했다. 매년 거세지는 디도스, 기업 환경에 맞는 보안 갖춰야 디도스 공격을 완화하는 방법으로는 세 가지가 꼽힌다. 디도스 공격을 감당할 정도로 충분한 수준의 인터넷의 대역폭을 확보하거나 특정 사이트로 트래픽이 몰리지 않도록 콘텐츠나 데이터베이스를 분산해서 배치하는 것이다. 이와 함께 트래픽을 모니터링하며 디도스 공격을 실시간으로 대응하는 방법이다. 하지만 최근 급격하게 공격 규모가 급증하면서 이러한 대안으로는 디도스를 막는 것이 점점 더 어려워질 것이라는 우려도 제기되고 있다. 지코어코리아에서 '2024년 상반기 디도스 공격 동향을 분석한 '지코어 레이더 보고서'에 따르면 2024년 상반기 디도스 공격 건수는 83만 건으로 2023년 동기 대비 46% 늘었다. 특히 한 번에 얼마나 강한 트래픽을 발생시키는지 측정하는 초당 최대 공격력의 경우 1.7 Tbps로 지난해 상반기 800Gbps 대비 2배 이상 증가했다. 대규모 트래픽을 감당하기 위해선 그만큼 대용량 네트워크 장비와 통신 서비스를 요구하는 만큼 기업 부담이 커질 수밖에 없다. 한국인터넷진흥원(KISA) 침해사고 예방팀 박진완 팀장은 "디도스 공격을 막기 위해서 보안 시스템과 트래픽 확장이 요구되지만 급증하는 추세를 따라잡기엔 비용적인 제한이 있을 수밖에 없다"며 "디도스 공격으로 인한 피해와 보안시스템 구축 비용을 신중히 검토해 기업에 최적화된 보안환경을 구축해야 한다"고 조언했다. 더불어 KISA는 자금 활용이 제한적인 중소·영세기업 대상으로 디도스 공격 방어를 지원하기 위해 '디도스 사이버대피소'를 운영 중이다. 웹사이트로 향하는 디도스 트래픽을 대피소로 우회하여 분석, 차단함으로써 정상적으로 운영될 수 있도록 지원하는 서비스다. 정부, 기업·글로벌 협력으로 디도스 대안 모색 보안 업계에선 디도스 공격이 잦아지고 규모가 커지면서 이로 인한 사이버위협이 본격화될 것으로 관련 업계에선 우려하고 있다. 단순히 홈페이지를 마비시키는 것에 그치지 않고 공항이나 항만 등 주요 인프라나 기관을 공격할 경우 막대한 피해가 발생할 수 있기 때문이다. 특히 최근 디지털전환과 인공지능(AI) 도입과 가속화로 전 산업에 걸쳐 네트워크 기반 서비스가 확산되며 디도스 공격이 가능한 분야가 늘어날 것으로 예상되고 있다. 특히 현재 진행 중인 우크라이나·러시아 전쟁이나 중동전쟁에서도 사이버 공격이 핵심적인 요소로 부각되고 있는 만큼 이를 막기 위한 시스템과 기반 환경의 중요성이 커지고 있다. 이에 정부는 기업과 보안 관련 정보를 공유하며 사이버 위협을 방지하기 위해 사이버 파트너스를 출범했다. 사이버 파트너스는 20개 기관과 102개 기업이 참여하는 민관 사이버 안보 협력체로 국가·공공기관과 정보보호업체, 통신·방산·의료·금융·전력 등 국가핵심기능 관련 기업들을 중심으로 사이버 위협 정보를 공유하고 피해를 예방하는 역할을 담당한다. 더불어 디도스 등 사이버공격이 국가배후 해킹조직에서 주도하는 등 국내 조직만으로 해결이 어려운 만큼 주요 국가들과 협력하는 국가전략을 마련하고 추진체계도 준비한다. 이에 최근 국정원 윤오준 3차장은 "국정원도 미국, 영국, 독일 등이 초국가적 사이버위협 대응을 위해 국제공조를 강화하고, 양자암호, 클라우드, 공급망 보안 등의 분야에서 사이버 보안 정책 수립을 위해 민간 협력을 강화하는 등 국정원도 사이버 안보 강화를 위해 여러분과 함께 노력할 것"이라고 말했다.

2024.11.11 16:44남혁우

[ZD SW 투데이] 쿠콘, KB국민카드에 '대법원 증명서 열람 API' 제공 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆쿠콘, KB국민카드에 '대법원 증명서 열람 API' 제공 쿠콘이 KB국민카드의 간편결제 서비스 'KB페이'에 미성년자 비대면 회원가입 및 체크카드 발급을 지원하는 '대법원 증명서 열람 API'를 제공한다. 이번 API 도입을 통해 KB국민카드는 부모가 만 12~13세 미성년 자녀의 KB페이 앱 가입과 만 12~17세 미만 미성년자의 체크카드를 모바일로 발급 신청할 수 있게 됐다. 또 미성년자 고객은 쉽게 금융 서비스를 이용할 수 있고 기업은 고객 편의성 제고와 앱 경쟁력을 강화하게 됐다. ◆스틸리언, '앱수드 VPN블록' GS인증 1등급 얻어 스틸리언의 '앱수트 VPN블록'이 GS인증 최고 등급인 1등급을 얻었다. 스틸리언이 앱수트 VPN블록은 VPN·프록시, 가짜 GPS 탐지 및 차단을 통해 안전한 모바일 앱 환경을 제공한다. 이를 통해 앱수트 VPN블록은 공공기관 우선 구매 대상 기술개발 제품으로 선정될 예정이다. ◆씨이랩, 해양 무인체계 기술 선보여 씨이랩은 해군이 한국과학기술원에서 개최한 '2024 네이비 씨 고스트(Navy Sea GHOST) 발전 콘퍼런스'에 초대받아 해양 무인체계 솔루션을 선보였다. 이날 씨이랩은 콘퍼런스에 초대받아 산·학·연·군 무인체계 업무 관계자 400여 명을 대상으로 인공지능(AI) 기술을 활용한 솔루션들을 선보였다. 또 각계 전문가 및 군 관계자와 함께 미래 해양 무인체계에 대한 다양한 관점과 솔루션을 공유했다. ◆잉카인터넷, 'TUMS v4.0' GS인증 1등급·보안기능확인서 획득 잉카인터넷의 '매체제어솔루션(TUMS) v4.0'이 한국정보통신기술협회(TTA)로부터 GS인증 1등급을 획득했다. 또 해당 제품은 국가정보원 보안적합성 검증을 위한 보안기능확인서도 함께 취득했다. 이번 인증으로 TUMS v4.0은 정부 부처와 공공기관을 중심으로 적극 활용될 전망이다. ◆메가존클라우드, SMP '메가존팝스' 출시 메가존클라우드가 서비스형 소프트웨어(SaaS) 관리 플랫폼(SMP) '메가존팝스'를 출시했다. 메가존팝스는 기업 내 구독 형태로 사용되는 다양한 SaaS를 한 곳에서 관리할 수 있도록 하는 솔루션이다. 이 솔루션을 통해 SaaS 보급이 증가하며 늘어나고 있는 관리의 어려움과 보안 우려가 해소될 전망이다. ◆한국IT전문가협회, 10월 석찬세미나 개최 한국IT전문가협회(IPAK)가 오는 16일 세종대학교 대양AI센터에서 10월 석찬세미나를 개최한다. 이번 세미나에선 세종사이버대학교 드론로봇융합학과 소개와 회원사 솔루션 소개, 전 보건복지부 장관인 강남대학교 서상목 교수 강연이 진행된다. 강연 후에는 저녁 식사와 회원 간 친교 시간이 이어진다.

2024.09.24 17:37양정민

"스타링크 그만 괴롭혀"…스페이스X COO, 브라질에 호소

그윈 샷웰 스페이스X 최고운영책임자(COO)가 위성 인터넷 서비스 '스타링크'를 그만 괴롭히라고 브라질에 호소했다. 브라질 대법원이 스타링크에 내린 제재 조치에 비판의 목소리를 낸 것이다. 테크크런치 등 외신에 따르면, 샷웰 COO는 5일(현지시간) 브라질 사법부의 한 고위 인사에게 "스타링크 괴롭히는 것을 중단해달라"고 말했다. 브라질 대법원은 지난달 X를 금지한 후, 스타링크 계좌를 동결했다. X가 법원이 부과한 1천835만헤알(약 43억원)의 벌금을 납부하지 않자, 일론 머스크 테슬라 최고경영자(CEO)가 소유한 다른 기업을 압박한 것이다. 당시 알레샨드리 지모라이스 브라질 대법관은 "사실상 스타링크는 머스크의 지시를 받는 (X와) 같은 경제 그룹"이라고 밝혔다. 이 조치에 대해 테크크런치는 "정치 지도자와 규제 당국이 분쟁 대상과 관계없이 머스크 CEO의 다양한 사업에 대해 처벌을 내리는 데 주저하지 않는다는 것을 보여주는 사례"라고 분석했다. 현재 스타링크는 브라질 대법원의 명령을 준수하고 있다며 한발 물러난 상태다. 스타링크는 3일 X 게시글을 통해 "스타링크는 자산 동결에 있어 불법적 처우를 받았음에도, 브라질에서 X에 대한 접근을 차단하라는 명령을 준수하고 있다"고 말했다. 이는 계좌 동결이 풀릴 때까지 X를 차단 명령을 따르지 않을 것이라던 스타링크의 기존 입장이 뒤바뀐 것이다. 계좌 동결 조치 당시 머스크 CEO는 조치를 내린 지모라이스 대법관에 대해 자신의 X 계정에 "폭군 볼드모트가 언론의 자유를 짓밟고 있다", "사이비 판사가 정치적 동기로 언론의 자유를 파괴하고 있다" 등 강하게 비난한 바 있다. 그러나 브라질 당국과의 갈등이 지속될 시 브라질에서의 스타링크 운영 면허가 취소될 수 있다는 전망이 나오며, 결국 브라질 당국의 조치를 수용하기로 한 것으로 보인다. 앞서 지모라이스 대법관은 자이르 보우소나루 전 대통령 집권 시절 가짜 뉴스와 혐오 표현을 유포한 혐의를 받는 '디지털 민병대' 계정을 차단할 것을 X에 요청했다. 그러나 X는 이러한 요청이 부당한 검열이라며 응하지 않았다. 이에 대법원은 방송·통신 관련 허가·규제·감독기관 아나텔에 X를 차단하고 가상사설망(VPN)을 통한 X 우회 접속에 대해 벌금을 부과할 것을 명령했다.

2024.09.06 10:51조수민

브라질서 엑스 차단된다…"엑스에 접속한 사용자도 처벌할 것"

브라질 대법원이 일론 머스크의 소셜 네트워크 서비스 '엑스'(옛 트위터)에 서비스 중단을 명령했다고 블룸버그 등 외신들이 30일(이하 현지시간) 보도했다. 보도에 따르면, 알렉상드르 지 모라이스(Alexandre de Moraes) 브라질 대법관은 브라질 통신 규제기관 아나텔(Anatel)에 엑스의 영업정지 명령을 이행할 것과 24시간 안에 이를 법원에 확인 받을 것을 요청했다. 또, 애플과 구글 측에는 모바일 앱 스토어에서 5일 내에 엑스를 제거할 것을 요청했고, 가상 사설망(VPN) 등을 사용해 엑스에 접속하는 개인이나 법인에 하루에 최대 5만 헤알(약 1200만 원)의 벌금을 부과하겠다고 밝혔다. 이번 결정은 브라질 사법부와 엑스 측 간의 갈등이 최고조에 달한 가운데 나왔다. 이번 달 초 일론 머스크는 브라질에 있는 엑스의 사무실을 폐쇄하며, 엑스가 검열 명령을 따르지 않는다는 이유로 지 모라이스 판사가 회사의 법적 대리인을 체포하겠다고 위협했다고 밝혔다. 브라질 대법원은 28일 엑스에 24시간 이내에 현재 공석인 현지 법률 대리인을 선임하라고 통보하며, 불이행 시 업체 활동이 중단될 수 있다고 경고한 바 있다. 하지만 엑스 측은 이를 이행하지 않았고 법원은 서비스 중단을 명령한 것으로 보인다. 머스크는 엑스를 통해 “언론의 자유는 민주주의의 근간이며, 브라질의 선출되지 않은 사이비 판사가 정치적 목적으로 이를 파괴하고 있다"고 비판했다. 머스크와 드 모라에스 판사는 지난 몇 개월간 충돌을 빚어왔다. 브라질 법무부는 머스크의 엑스가 잘못된 정보를 확산시켜 차단 명령을 받은 계정을 다시 활성화시켰다며 지난 4월 엑스에 대한 수사에 착수했다. 뉴욕타임스 보도에 따르면, 드 모라에스 판사가 엑스에게 차단 명령을 내린 계정 중 다수는 우익 성향의 브라질 전 대통령 자이르 볼소나루의 지지자들과 연결되어 있는 것으로 알려졌다. 하지만 엑스 소유주 일론 머스크는 브라질 사법부의 결정이 검열 행위라며 이에 반발했고 결국 지난 17일 브라질에서 사업을 철수했다. 29일 일론 머스크가 소유한 스페이스X의 스타링크는 드 모라에스 대법관이 스타링크의 금융 계좌를 동결하라는 명령을 내렸다고 밝히며, "이 명령은 위헌적으로 엑스에 부과된 벌금에 대해 스타링크가 책임을 져야한다는 근거 없는 결정에 기반한 것"이라고 밝혔다.

2024.08.31 16:04이정현

텔레그램에 퍼진 딥페이크, 다크웹이 더 문제다

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [김미정의 SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [김미정의 SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI), 보안, 클라우드 관련 이야기를 이해하기 쉽고 맛있게 보도하겠습니다. [편집자주] 생성형 인공지능(AI)을 악용한 딥페이크 이미지·영상이 텔레그램에 퍼진 가운데, 다크웹을 통한 딥페이크 음란물 확산 심각성도 인지해야 한다는 목소리가 나왔다. 전문가들은 텔레그램·다크웹 내 딥페이크 차단을 위해 기술 개발뿐 아니라 정부·기업 공조 수사가 필요하다고 입을 모았다. 29일 보안 업계는 텔레그램뿐 아니라 폐쇄적인 다크웹 환경에서도 딥페이크 영상과 사진을 잡기 어려울 것이라고 우려를 제기했다. 다크웹은 구글이나 네이버 등 일반적인 검색 엔진으로 접근할 수 없는 웹사이트들이 모여 있는 영역이다. 다크웹은 특별한 소프트웨어(SW)나 네트워크 권한이 있어야만 접근 가능하다. 누구나 쉽게 이용할 수 있는 텔레그램과 다른 개념이다. 딥페이크 음란물 포착이 다크웹서 더 어려운 이유다. 실제 노드VPN이 올 초 다크웹 게시판을 분석한 결과 소셜미디어(SNS), 텔레그램 등을 통해 유출된 노출 사진이나 영상에 댓글이 평균 1천850개 달리는 것으로 드러났다. 이에 텔레그램뿐 아니라 다크웹도 딥페이크 영상물 확산 통로로 지목되고 있다. 보안 업계는 다크웹 내 딥페이크 콘텐츠 포착이 어려운 이유로 강력한 데이터 휘발성을 꼽았다. 검색 환경이 잘 갖춰진 구글과 달리 다크웹 내 검색은 특정인 사진과 영상을 검색해도 찾기 어렵다는 의미다. 다크웹 시스템은 특수 브라우저 생성과 삭제를 통해 정보를 은닉할 수 있는 환경을 갖춘 셈이다. 이에 보안 기업들은 다크웹 내 콘텐츠 검색을 가능케하는 솔루션을 내놨다. 주로 다크웹 콘텐츠를 복원해 검색 결과에 드러나게 하는 기술을 갖췄다. 다만 이런 기능도 딥페이크 콘텐츠 포착을 100% 할 수는 없다. 한 보안업계 관계자는 "공격자들이 딥페이크 음란 콘텐츠가 쉽게 포착되지 않기 위해 틀린 정보를 의도적으로 흘리는 경우가 있다"며 "기술 개발이 아무리 뛰어나도 다크웹 내 딥페이크 음란 콘텐츠를 100% 걸러내기 힘든 이유"라고 본지에 강조했다. 딥페이크 차단 나선 정부…"기술 개발보다 공조 우선" 정부가 텔레그램·다크웹 내 딥페이크 음란물 차단을 위해 나섰다. 29일 과학기술정보통신부는 생성형 AI를 활용해 지인 대상 합성물을 제작 및 유포하는 딥페이크 예방을 위해 20억원 규모 예산을 편성했다고 발표했다. 과기정통부는 내년 예산안 브리핑에서 딥페이크 범죄 예방을 위해 연구개발(R&D) 과제에 착수한다고 밝혔다. 이주식 정보통신방송기술정책과장은 적대적 생성신경망(GAN) 기반 딥페이크 탐지 고도화 및 생성 억제 기술 개발에 10억원을 투자한다고 발표했다. 나머지 10억원은 자가진화형 딥페이크 탐지 기술 개발에 들어갈 방침이다. 이에 보안 업계는 정부가 딥페이크 차단 기술에만 집중해선 안 된다고 주장했다. 이보다 국내외 기업·기관과 수사 공조하는 것에 더 집중해야 한다고 입을 모았다. 현재 기술만으로 딥페이크 콘텐츠를 100% 포착하기 어렵기 때문이다. 또 딥페이크 콘텐츠 검색을 원활히 하기 위해선 국내외 콘텐츠 공급자와 꾸준한 소통이 이뤄져야 한다. 정부도 보안 업계 주장에 동의하는 분위기다. 우선 딥페이크 성범죄 콘텐츠 유포에 가장 많이 사용된 텔레그램 측과 소통을 시작하겠다고 밝혔다. 텔레그램은 해외 개발사 소유이므로 서버 위치가 해외에 있다. 차단 기술 개발뿐 아니라 서비스 공급자와 직접적 공조가 필요한 이유다. 국민의힘 김상훈 정책위의장은 29일 여의도 국회서 열린 딥페이크 성범죄 관련 부처 긴급 현안보고에서 "현재 텔레그램과 협력회의를 시작한 상태"라며 "상시 협의를 통해 핫라인을 확보할 것"이라고 했다. 이어 "그동안 국제 공조가 제대로 이뤄지지 않아 딥페이크 콘텐츠 차단에 어려움을 겪었다"며 "텔레그램과 원활한 소통을 통해 추가 피해를 막을 것"이라고 덧붙였다.

2024.08.29 16:42김미정

파이오링크, 스위치 제품 신규 총판…"하반기 매출 성장 기여"

파이오링크가 네트워크 전 계층을 커버하는 스위치 제품 신규 총판으로 하반기 매출 성장을 본격화한다. 파이오링크는 애플리케이션 전송 컨트롤러(ADC)인 자사 L4 스위치와 백본스위치, 클라우드 보안스위치 등 네트워크 전 계층에 해당하는 스위치 군에 대해 한기술과 공공조달 총판을 맺었다고 19일 밝혔다. 파이오링크 L4스위치인 PAS-K는 트래픽의 부하분산을 담당하는 네트워크 장비다. 다수 서버가 동일한 애플리케이션을 운용할 경우 서버 앞 단에서 요청 트래픽을 각 서버로 균형 있게 전달하고, 사용자에게 서비스를 안정적으로 전송한다. 이 장비는 서버뿐만 아니라 방화벽, VPN, 게이트웨이 등에도 적용된다. 가용성, 성능 향상을 위한 다양한 기능을 통해 데이터센터 내 IT 자원 효율을 높일 수 있다. 최대 초당 200기가바이트(Gbps) 네트워크 처리 성능을 제공하고, 애플리케이션 계층인 L7까지 담당한다. 티프론트 백본스위치는 코어망 트래픽을 안정적으로 처리하고 높은 장애 복원력을 자랑하는 고가용 스위치다. L3 라우팅과 가상화(VSU) 기능을 제공한다. 최대 12.8테라(Tbps) 스위칭 용량과 9천47 메가픽셀퍼세컨드(Mpps) 패킷을 처리한다. 티프론트 보안스위치는 L2와 L3에 보안기능을 추가한 것으로, 사용자 가까운 곳에 위치해 내부 네트워크로 유입·확산하는 봇이나 악성코드 등 유해 트래픽을 차단한다. 티프론트 스위치 군(백본·보안스위치)은 '클라우드 통합관리 시스템'에서 원격으로 네트워크를 관리할 수 있다. 트래픽 분석과 장애대응, 보안정책 관리가 가능해 지자체 및 본청·지청로 구성된 분산된 네트워크를 중앙집중적으로 관리할 수 있다. 한기술 관계자는 "안정적인 기술력을 바탕으로 공공시장 마케팅을 강화할 예정"이라며 "전국 협력사와 고객사에 빠른 기술대응과 교육을 지원함으로써 파이오링크의 네트워크 인프라 입지를 공고히 하고, 매출 증가에 총력을 기울이겠다"고 밝혔다.

2024.08.19 17:33김미정

오픈AI 中 서비스 중단…알리바바 '큐원2'가 대안될까

오픈AI가 중국 내 서비스를 전면 차단한 가운데 알리바바가 대규모 언어 모델(LLM) '큐원2-수학(Qwen2-Math)'을 출시해 관심이 쏠린다. 현존하는 LLM 중 최상위권 수학 AI로 평가돼 현지 연구자와 개발자들의 대안으로도 각광 받고 있다. 9일 미국의 기술 매체 벤처비트에 따르면 알리바바의 '큐원2-수학'은 LLM용 수학 벤치마크 '매스(MATH)' 테스트에서 84%의 정확도를 기록했다. 벤치마크 성능 1위인 오픈AI의 'GPT-4 코드 인터프리터(GPT-4 Code Interpreter)'가 기록한 87.92%에 근접한 성과로, 알리바바의 기술력을 입증했다는 평가다. '큐원2'는 초등학교 수준의 수학을 테스트하는 'GSM8K'에서 96.7%, 대학 수준의 수학 테스트에서는 47.8%의 점수를 기록하며 눈에 띄는 성과를 거뒀다. 이는 오픈AI 'GPT-4o', 앤트로픽 '클로드 3.5 소네트', 구글 '수학-제미나이 스페셜라이즈드 1.5 프로(Math-Gemini Specialized 1.5 Pro)'와 같은 주요 경쟁 모델들을 능가하는 결과다. 이번 성과는 중국 유저들에게 의미가 크다. 오픈AI의 서비스 차단으로 중국 개발업계와 학계가 '챗GPT'를 사용하지 못하고 있기 때문이다. 지금까지 중국 개발자·연구자들은 가상사설망(VPN)을 통해 제한적으로 파인튜닝, 연구 및 벤치마킹을 진행해 왔으나 이마저도 지난 7월 전면적으로 차단돼 연구에 제약을 받아 왔다. 이런 상황에서 '큐원2'는 'GPT-4 코드 인터프리터'에 거의 준하는 수학 능력을 달성해 중국 유저들의 업무를 효율적으로 지원할 것으로 예측된다. 이에 맞춰 알리바바는 해당 모델의 광범위한 활용을 위해 배포를 계획하고 있다. 특히 월간 사용자 수가 1억 명 이하인 기업들에게 오픈소스로 제공해 스타트업과 중소기업이 사실상 무료로 사용할 수 있게 할 방침이다. 벤처비트는 "LLM 모델 경쟁이 매우 빠르게 진행되면서 '큐원'이 지금까지는 경쟁자들에게 밀려났었다"며 "이번 수학 능력의 비약적인 향상은 알리바바가 다시 경쟁력을 회복하는 계기가 될 수 있을 것"이라고 분석했다.

2024.08.09 15:28조이환

NHN클라우드, 네트워크 방화벽에 '이것' 추가…공공시장 공략 가속

NHN클라우드가 공공기관의 안전한 클라우드 활용을 지원하기 위해 나선다. NHN클라우드는 'NHN 클라우드 네트워크 파이어월(Network Firewall·네트워크 방화벽 서비스)에 IPsec VPN 기능을 추가했다고 31일 밝혔다. 지난해 10월 출시된 네트워크 방화벽 서비스는 NHN클라우드 서비스 이용자의 네트워크에 유입되는 악의적 접근 및 공격을 차단해주는 가상화 방화벽이다. NHN클라우드가 구상하는 제로트러스트 전략의 핵심 요소로 ▲방화벽 ▲네트워크 보안정책 설정 ▲네트워크 트래픽 실시간 로깅·모니터링 ▲로그 원격 전송 등 주요 네트워크 보안 기능을 제공한다. 네트워크 방화벽 서비스는 공공·금융기관에서 요구하는 높은 수준의 보안 규정을 모두 준수하고 있으며 합리적인 가격으로 이용할 수 있다는 점이 특징이다. 또 NHN클라우드의 자체 개발 서비스로, 다른 NHN클라우드 서비스들과도 유연한 연동을 지원해 편의를 제공한다. NHN클라우드는 네트워크 방화벽 서비스에 'IPsec VPN' 기능을 추가해 네트워크 방화벽 서비스 이용자가 두 네트워크를 안전하게 연결할 수 있도록 했다. IPsec VPN은 인터넷 환경에서 네트워크 간 암호화된 터널을 통해 안전한 가상 사설 네트워크(VPN) 구축을 제공하는 기능이다. IPsec VPN은 국정원 등의 검증기관이 타당성과 공정성 심의를 완료한 검증필 암호모듈을 적용했다. 공공기관에 도입되는 보안서비스에 필수적으로 사용돼야 하는 암호화 알고리즘 '아리아(ARIA)', '시드(SEED)'를 지원하며 공공기관이 요구하는 보안 규정을 준수하고 있다. 또 다른 클라우드와의 VPN 연결을 통한 멀티 클라우드를 구성하거나 다양한 VPN 장비와의 호환성을 바탕으로 온프레미스-클라우드로 이뤄진 하이브리드 클라우드를 구축할 수 있도록 유연성도 갖췄다. NHN클라우드는 네트워크 방화벽 서비스와 IPsec VPN 기능을 퍼블릭 리전에 이어 공공 리전에도 출시했다. 네트워크 방화벽 서비스를 도입한 공공기관은 NHN클라우드 서비스를 안전하게 이용할 수 있을 뿐만 아니라 IPsec VPN으로 타 공공기관 혹은 지점의 네트워크와 안전하게 연결할 수 있게 됐다. NHN클라우드는 차세대 클라우드 보안을 위한 제로트러스트 체계를 구상하고 있는 가운데 이 체계를 통제하는 역할로 네트워크 방화벽 서비스를 활용할 예정이다. NHN클라우드의 제로트러스트 체계는 검증된 기기만 지정된 애플리케이션에 연결할 수 있도록 하는 엔드 포인트 인증과 상시 네트워크 보안, 비정상적 접근에 대한 실시간 감시와 대응 연계 시스템, 보안관제 등으로 구성된다. 향후 NHN클라우드는 네트워크 방화벽 서비스를 제로트러스트의 위협에 대응하는 PEP 형태로 고도화할 방침이다. PEP는 데이터 영역에서 특정 주체가 리소스에 접근 시 결정된 정책에 따라 연결을 허용하거나 종료하는 역할이다. NHN클라우드 보안개발랩 양철웅 이사는 "우수한 보안 역량과 노하우를 기반으로 제로트러스트 에이전트를 개발하고 있으며 네트워크 방화벽 서비스와 연계해 다양한 보안 서비스를 지속적으로 고도화해 나갈 계획"이라며 "공공 및 민간 고객사가 기대하는 수준 이상의 보안 서비스를 제공해 그 누구든 안심하고 사용할 수 있는 CSP로 자리매김할 수 있도록 서비스와 체계를 고도화해 나가겠다"고 밝혔다.

2024.07.31 09:50장유미

해외 직구 하려다 개인정보 유출…무료 VPN '유의'

#. 중국 유학을 다녀온 김영진(28·가명) 씨는 유료로 가설사설망(VPN)을 사용하는 것을 두고 고민이 됐다. 무료 VPN이 인터넷 연결, 바이러스 침투 등 불안한 점이 많은 데다 중국에서 한국 서비스를 이용하기 위해서라도 비용이 아깝지만 유료로 VPN을 써야 한다는 게 답답했다. 그는 "친구들 중에선 카카오톡, 인스타그램 등 소셜네트워크서비스(SNS) 이용뿐 아니라 '메이플스토리'나 '리그오브레전드' 등의 게임 이용이나 아마존 등 해외 직구를 위해 VPN을 이용하는 경우도 흔했다"고 말했다. 중국 등 해외에서 한국 서비스를 이용해야 하거나, 해외 직구 등 한국에서 외국 IP를 통해 불가피 하게 접속해야 하는 경우 개인정보를 수집하지 않는 VPN을 사용하는 것이 좋다는 주장이 나왔다. 익스프레스VPN은 무료 VPN이 사용자의 인터넷 활동 기록 등 개인정보를 수집, 판매하는 경우가 다수 발생했다고 20일 밝혔다. 익스프레스VPN에 따르면 최근 어린 아이들을 중심으로 VPN을 이용해 리그오브레전드, 발로란트 등 특정 게임의 해외 서버에 접속 시도를 하거나, '입양하세요' 게임 내 '펫 거래' 시스템 등 한국에서 차단된 기능을 이용하기 위해 VPN을 이용하는 경우가 많아진 것으로 파악됐다. 문제는 무료 VPN이 수익을 얻는 구조다. 이들은 구독료를 따로 받지 않기 때문에 사용자의 이용 기록, 개인정보를 팔거나 도박·음란물 사이트 광고 등으로 돈을 번다. 익스프레스VPN 측은 정보 필터링 능력이 상대적으로 떨어지는 어린 아이들에게 부적절한 광고가 무의식 중에 습득될 수 있다고 경고했다. 또 무료 VPN은 서버 인프라 부족으로 연결속도가 느려지는 경우가 상당한 만큼, 어린이들이 VPN을 원활하게 이용하기 위해 다른 무료 VPN에 연결하게 되면 개인정보 유출 피해가 심해질 수 있는 것으로 파악됐다. 익스프레스VPN 사무엘 볼테즈 보안 전문가는 "PC, 모바일 화면 앞에서 보내는 시간이 길어지고 있어 정보를 걸러내는 능력이 약한 어린이들의 인터넷 이용에 부모들의 관심이 요구된다"고 말했다.

2024.07.20 08:41양정민

"내 카드 정보 줄줄 샌다"…다크웹서 유출된 건 수 90%, '비자·마스터카드' 차지

전 세계적으로 약 60만 건의 신용 카드 정보가 유출돼 다크 웹(Dark Web)에서 거래된 것으로 나타났다. 다크 웹은 인터넷의 비밀스럽고 암호화된 영역으로 범죄자나 해커 등 익명성을 추구하는 사람들이 주로 활동하는 공간으로, 구글이나 네이버 같은 일반적인 검색 엔진에서 차단되기 때문에 대부분의 일반인들은 그 존재조차 인식하지 못한다. 10일 노드VPN이 실시한 조사에 따르면 다크 웹에서 거래된 신용 카드 정보의 대부분은 멀웨어(Malware·악성 프로그램)에 의해 정보가 유출된 것으로 드러났다. 보통 사람들이 카드를 분실하지 않으면 괜찮을 거라고 생각하는 것과는 다른 결과다. 문제는 카드 정보를 빼내는 멀웨어를 구하는 것이 온라인 쇼핑에서 물건을 사는 것만큼 쉽다는 것이다. 또 카드 정보를 사이버 범죄자들이 손에 넣을 때 카드 소유주의 이름, 컴퓨터 파일, 저장된 자격 증명과 같은 심각한 범죄 피해를 입힐 수 있는 추가적인 정보도 탈취한다. 노드VPN에서 연구한 결과 유출된 카드 정보의 60%는 정교한 멀웨어인 레드라인(Redline)에 의해 탈취된 것으로 나타났다. 다음으로 이용된 멀웨어는 바이다(Vidar)로 18%의 이용률을 보였다. 사용률이 가장 높았던 레드라인 멀웨어의 경우 가격이 저렴하고 접근성이 높아 사이버 범죄자들의 선호하는 경향이 있는 것으로 파악됐다. 또 피싱 이메일, 기만적인 온라인 광고물, 손상된 공용 USB 포트 등과 같은 다양한 방법으로 침투해 효과적인 정보 탈취가 가능한 프로그램인 것으로 조사됐다. 여기에 이 프로그램은 전용 텔레그램 채널을 통해 은밀하게 거래되기 때문에 추적하기도 쉽지 않은 것으로 분석됐다. 도난된 60만 건의 카드 중 절반 이상인 54%는 비자(Visa) 카드였다. 33%는 마스터카드(Mastercard)로, 두 종류의 카드가 전체 도난된 카드 중 약 90%를 차지하는 것으로 나타났다. 더욱이 한국에서는 카드 결제가 일상화돼 있어 주의가 요구된다. 기업데이터연구소인 CEO데이터에 따르면 지난 2004년부터 2023년까지 최근 20년간 국내 신용카드 이용액은 무려 642조원이나 증가했다. 이로 인해 발생하는 다양한 유형의 금융 사고를 막기 위해 PIN 번호 입력이나 SMS 알림을 통해 추가적인 보안 조치를 취하고 있지만, 기본적인 장치일 뿐 스미싱이나 개인정보 유출로 인한 피해는 나날이 늘어가는 실정이다. 이에 노드VPN은 멀웨어로 인한 카드 정보 유출 방지를 위해 ▲피싱 이메일에 대한 경각심 갖기 ▲안전한 비밀번호 사용 ▲다중 인증 장치로 계정보호 ▲수상한 프로그램 다운로드하지 않기 ▲믿을 만한 보안 프로그램의 위협 보호 장치 사용 ▲다크 웹 모니터링 도구 사용의 안전 수칙 등을 당부했다. 아드리아누스 바르멘호벤 노드VPN 사이버 보안 고문은 "멀웨어는 피해자의 결제 카드 정보뿐만 아니라 자동 완성 정보와 계정 인증과 같은 추가적인 정보까지 탈취하기 때문에 더욱 위험하다"며 "이러한 정보는 신원 도용, 온라인 협박, 사이버 갈취와 같은 더 넓은 범위의 공격을 가능하게 하기 때문에 더욱 주의가 필요하다"고 밝혔다.

2024.07.10 10:56장유미

"챗GPT, 中서 못 쓴다"…오픈AI 결단, 中 AI 시장에 어떤 영향줄까

오픈AI가 중국에서 챗GPT 등 자사 서비스를 전면 중단키로 하면서 중국 인공지능(AI) 업계가 시장 내 주도권을 잡을 수 있을지 주목된다. 10일 영국 가디언에 따르면 오픈AI는 이달 9일부터 중국 사용자들이 자사 툴과 서비스를 사용할 수 없도록 완전히 차단했다. 챗GPT는 이미 중국 정부 방화벽에 의해 차단돼 있지만 중국 개발자들은 지금까지 가상사설망(VPN)을 통해 파인튜닝, 연구 및 벤치마킹에 활용해 왔다. 오픈AI는 이 같은 조치를 한 이유에 대해 설명하지 않았다. 그러나 일부 전문가들은 현재 미·중 AI 경쟁이 본격화되는 가운데 미국이 중국 AI 산업 전반에 가하는 제재 조치의 일환으로 평가했다. 주 샤오후 일반인공지능 안전 센터(Centre for Safe AGI) 대표는 오픈AI의 행보를 두고 "이번 일은 중국 AI 업계에 상당한 우려를 일으켰다"며 "AI 기술을 공평하게 접근할 수 있게 한 것인지에 대해선 의문"이라고 말했다. 그러나 일각에서는 오픈AI의 차단조치를 중국 AI 기업들에게는 기회가 될 것으로 봤다. 실제로 바이두, 센스타임(SenseTime) 등 중국 AI 기업들은 오픈AI의 서비스에 접근이 거부된 사용자를 흡수하기 위해 AI 모델을 개발해 배포하고 있다. 특히 센스타임은 지난 주 상하이에서 개최된 상하이 AI 컨퍼런스에서 자사 최신 모델인 '센스노바(SenseNova) 5.5'를 공개해 주목 받았다. 이 모델은 사진 내용을 설명할 뿐 아니라 텍스트 페이지를 읽고 요약하는 등 오픈AI의 'GPT-4o'와 비슷한 성능을 가진 것으로 평가됐다. 센스타임은 사용자 유치를 위해 5천만 개의 무료 토큰을 배포할 예정이다. 또 바이두, 텐센트클라우드, 지푸(Zhipu) 등의 테크기업들도 무료 데이터 마이그레이션 서비스와 토큰을 제공하는 등 자사 AI 모델의 사용자 기반 확장을 시도하고 있다. 가디언은 "중국 AI 산업에 대한 미국의 제한조치가 효과를 내기 시작하면서 중국 기업들이 그래픽처리장치(GPU)가 부족해 (AI 발전에) 어려움을 겪을 수도 있다"면서도 "오픈AI의 결정은 중국 내 대규모언어모델(LLM)의 시험 기회를 제공하는 등 미국 기업과 치열한 경쟁을 벌이는 중국 AI 기업의 발전을 장기적으로 가속화할 수 있다"고 분석했다.

2024.07.10 10:07조이환

모바일 OS 사용 두고 국가·빅테크 모두 '으르렁'

모바일 운영체제(OS)를 두고 국가와 빅테크를 막론한 신경전이 끊이질 않고 있다. 미·중 갈등으로 번진 정보 보안 대립과 구글·마이크로소프트(MS)·애플 등 라이벌 기업 간 냉전이 심화되는 모습이다. 9일 블룸버그 등 외신에 따르면 중국에서 근무하는 마이크로소프트 직원들은 신원 확인, 계정 로그인 시 '아이폰' 등 애플 기기를 사용할 예정이다. 마이크로소프트가 외부 국가 소프트웨어 이용을 꺼리는 중국의 기조에 반기를 든 것이다. 중국에서 구글과 관련된 모든 서비스는 2010년대부터 차단됐다. 가상사설망(VPN) 등을 이용하지 않으면 구글 검색, 구글 플레이스토어와 같은 기능을 이용하기 어렵다. 대신 중국에선 바이두, 웨이보 등 중국산 소프트웨어 및 플랫폼이 활성화됐다. 미국에 중국 기술과 정보가 넘어가는 것에 대한 우려로 인한 중국의 강한 폐쇄 정책이 주된 이유다. 이에 마이크로소프트도 오는 9월부터 중국 지사 직원의 사내 안드로이드 기기 사용을 전면 금지한다. 다만 마이크로소프트는 추후 직원들의 업무용 아이폰 구매를 지원함과 동시에 개인적인 용도로 안드로이드 스마트폰을 이용하는 건 관여하지 않겠다고 밝혔다. 마이크로소프트 측은 해당 조치에 대해 중국 내 구글 플레이스토어 이용이 어렵기 때문이라고 해명했다. 마이크로소프트 전 직원들은 아이덴티티 패스 앱과 마이크로소프트 암호 관리자 등 자사 보안 소프트웨어를 사용해야 하는데 중국 본사에서 일하는 사람들은 구글 플레이스토어를 이용할 수 없기 때문이다. 중국은 '만리 방화벽'이라고 불릴 정도로 전 세계에서도 완고한 폐쇄 정책을 갖고 있는 국가 중 하나다. 마이크로소프트는 "우리는 러시아에 해킹 공격들을 수 차례 받은 뒤 미국 입법부로부터 보안 개선을 요구받았고 내부 보안 강화 작업을 작년 11월부터 해왔다"며 "AI 등 최신 기술을 이용한 이번 대책은 내부 클라우드 취약 요소를 빠르게 잡아내고 해커가 자격 증명을 훔치기 어렵게 만들려는 조치"라고 해명했다. 오픈AI와 기싸움 중인 일론 머스크 테슬라 최고경영자(CEO)는 자신이 운영하는 회사에서 'IOS 기기 사용 금지'를 표명했다. 머스크는 지난 6월 애플이 오픈AI와 협업 사실을 알리자 "스페이스X, 테슬라 등 내가 중심인 기업에서 애플 기기 반입 및 사용이 금지될 것"이라고 말했다. 머스크와 오픈AI는 과거 계약 문제 등 복합적인 이유들로 껄끄러운 사이를 유지하고 있다. 머스크는 "애플이 오픈AI에 데이터를 넘겨준 뒤 무슨 일이 일어날지 우리는 전혀 알 수 없다"며 "그들은 당신들의 개인 정보를 팔아넘길 것"이라고 분노했다.

2024.07.09 17:36양정민

애플, 러시아서 VPN 앱 삭제…"정부 압박 때문"

애플이 러시아 정부 요구로 가상사설망(VPN) 앱을 삭제한 사실을 확인했다고 테크크런치가 8일(현지시간) 보도했다. 러시아 VPN 앱 삭제 사실은 지난 주 러시아 통신사 인테르팍스 보도로 처음 알려졌다. 인테르팍스는 애플이 로스콤나조르(러시아 통신 규제 기관)의 요청에 따라 러시아 앱스토어에서 VPN 앱 25개를 삭제했다고 보도했다. 러시아에선 그 동안 정부의 인터넷 통제 때문에 VPN을 사용해 차단된 콘텐츠에 우회 접속하는 사례가 적지 않았다. 테크크런치에 따르면 VPN 서비스 업체 레드쉴드VPN은 애플로부터 "로스콤나조르 요구로 귀사 앱이 러시아 앱스토어에서 제거될 것이다. 이는 러시아에서 불법인 콘텐츠가 포함돼 있으며 앱 검토 지침을 준수하지 않았기 때문이다"는 내용의 이메일을 받았다고 밝혔다. 또 다른 VPN 서비스 업체 르VPN도 비슷한 내용의 이메일을 받은 것으로 알려졌다. 르VPN 설립자 콘스탄틴 보티노프는 테크크런치에 "4일 애플로부터 앱 삭제를 통보하는 메시지를 받았다"며 "로스콤나조르는 앱스토어에서 르VPN 앱을 침해 콘텐츠로 표시했다"고 주장했다. 이어 "앱이 이미 제거된 후 통보를 받았기에 문제가 되는 부분을 해결할 기회가 없었다"며 "VPN 서비스 업체에 대한 러시아의 광범위한 단속의 일부로 보인다"고 덧붙였다. 애플은 2022년 러시아의 우크라이나 침공에 대한 항의 표시로 하드웨어 수출을 중지하는 한편 일부 서비스 운영도 중단했다. 하지만 앱스토어는 계속 운영해 왔다. 이로 인해 러시아 지역에서는 다양한 VPN 앱들이 유통돼 왔다.

2024.07.09 10:34조수민

넥슨 김동춘 보안실장 "디도스, 규모·빈도 모두 증가…IoT, 해킹에 취약"

"DDoS(분산서비스거부, 디도스) 공격의 규모는 날로 커져가고 있다. 게임은 디도스 공격의 주요대상이 되고 있는데, 사실 디도스의 경우 공격에 비해 방어를 하는 것이 매우 어렵다." 넥슨코리아 글로벌 보안 본부 김동춘 실장은 디도스 공격에 대해 "기울어진 운동장에서 압도적으로 불리한 위치에 놓인 방어자가 수많은 공격을 막아야 하는 상황"이라고 설명했다. 지난해 연말부터 올해 초까지 아프리카TV와 치지직 등 인터넷 방송인을 대상으로 무차별적인 디도스 공격이 진행됐다. 또한 지난 2월에는 게임사가 주최하는 e스포츠 대회마저 디도스 공격을 받아 리그 일정에 차질이 생기기도 했다. 한국게임미디어협회 산하 게임기자클럽은 지난 27일 넥슨 판교 사옥을 방문해 김동춘 실장과 만남의 자리를 가져 디도스 공격과 게임사의 대처 방안 등에 대해 이야기를 나눴다. 디도스는 서버나 네트워크 대역이 감당할 수 없는 많은 양의 트래픽을 순간적으로 일으켜 온라인 서비스를 사용할 수 없게 만드는 사이버 공격을 의미한다. 김 실장의 설명에 따르면 디도스는 기본적으로 대역폭 고갈과 어플리케이션 소스 고갈 등 두 가지 방식으로 공격이 진행된다. 실제 두 가지 공격 방식은 혼합되어 사용되며 혼합 시 더 효과적이라고 설명했다. 대역폭 고갈 공격에는 정상 PC 하나가 발생할 수 있는 패킷 수를 초과하는 경우 이에 대한 차단 조치를 취하거나 출발지 IP를 속이는 패킷을 식별해 차단하는 등 비정상적인 접속이 포착되는 대상에 대응하는 방어가 이뤄진다. 어플리케이션 리소스 고갈 방식의 경우 어플리케이션 통신 규약을 위반하는 트래픽에 대한 식별과 대응을 취한다. 정상 유저 한 명에게 발생하는 패킷 수를 초과할 경우 차단을 취하거나, 서버 어플리케이션이 최대로 처리할 수 있는 연결 수를 초과할 시 차단하는 등의 방식이다. 김 실장은 "500Mbps 또는 1Gbps 대역폭만 사용하는 네트워크에 초과 트래픽이 발생하면 해당 네트워크는 정상적인 서비스 제공이 불가능하다"며 이러한 공격은 네트워크 자원을 과도하게 소모하게 하여, 합법적인 사용자가 서비스를 이용할 수 없도록 만든다"고 설명했다. 해커는 대부분 봇넷을 형성해 대규모 트래픽을 발생시킨다. 봇넷은 악성코드가 심어진 좀비 PC의 모임을 뜻하는데, 최근 각 가정에 IoT가 보급되면서 보안이 취약한 IoT가 다수 해킹에 활용되고 있다. 실제로 미라이 봇넷은 CCTV, 온도계, 음성명령, 전원 제어, TV, 클라우드까지 활용해 봇넷을 형성해 추적을 어렵게 만들고 있다. 디도스 공격의 가장 까다로운 점은 이용자가 다 같이 접속하는 형태와 크게 다르지 않다는 것다. 방어자는 공격 이후 트래픽을 분석하고 회선을 차단하거나 트래픽을 필터링해 대응하지만 동시접속자가 몰리는 것과 디도스를 구분하기는 매우 어렵다. 더 큰 문제는 해커들이 최근 디도스 툴을 판매하면서, 사업자처럼 활동한다는 점이다. 김 실장은 "해커는 봇넷을 감염시켜 피해자의 정보를 탈취해 협박에 사용해서 이득을 얻는다. 또한 감염된 PC로 디도스 공격을 사용해 2차 이득을 얻는다"며 "최근에는 다크웹이나 텔레그램을 활용해 렌탈이나 구독제로 디도스를 제공하는 경우가 많으며 신뢰성을 강조하고 구매 전 샘플 서비스까지 제공하기도 한다"고 설명했다. 현재 디도스 공격은 그 규모와 피해가 점차 증가하고 있다. 대역폭 고갈 공격은 단일 피해자에게 한 차례 공격만으로 최대 2Tbps 분량의 트래픽을 가하며, 피해자는 정상적인 서비스가 불가능한 상태에 처한다. 어플리케이션 리소스 고갈 공격 역시 초당 5천만 에서 2억 개의 요청을 서버에 전송하는 공격이 이뤄지고 있다. 공격 한 차례에 정상적인 트래픽의 100배 혹은 200배 이상의 분량으로 막대한 피해를 가하는 수순이다. 클라우드플레어에 따르면 지난해와 비교해 올해 1분기 디도스 공격이 50% 증가했으며 규모와 횟수가 모두 늘어났다. 공격 규모는 한 번에 약 2테라바이트의 대역폭 및 초당 5천만~2억 개의 요청을 서버에 전송해 정상적인 상태의 200배 이상의 부하가 걸리는 모습을 볼 수 있다. 김 실장은 또한 최근 게임을 향한 디도스 공격이 기하급수적으로 증가했다고 강조했다. 넥슨 역시 지속적인 디도스 공격을 받고 있다. 김 실장은 "사실상 365일 디도스 공격을 받고 있다 볼 수 있다"며 "현재 이용자들이 게임 서버를 들어오기 전에 통과하는 중간 네트워크 구간, 서버 네트워크 구간, 게임 서버 구간 등 개별적인 구간에 따라 디도스 방어절차를 운영하고 있다"고 설명했다. 중간 네트워크 구간에서는 임계치를 걸어 차단하고, 좀비 PC 서비스의 IP 및 VPN 여부를 식별해 필터링을 한다. 이 과정에서 접속이 정상인지 아닌지를 식별하는 '봇 챌린지'라는 과정을 거친다. 사람에게 직접 체크를 요청하거나, 이용자가 인지하지 못하게 브라우저에서 구동하는 방법 등으로 진행한다. 서버 네트워크 구간에서는 각 게임마다 학습된 정상 유저 트래픽을 기반으로 대응이 실행된다. 또한, 네트워크 레벨에서 재차 챌린지를 실행, 정상적인 유저 혹은 Botnet 여부를 판단하게 된다. 마지막 게임 서버에서는 서버 및 네트워크를 확장해 수용 가능한 트래픽을 늘리거나 ISP, 클라우드 제공 사업자, 국가기관과의 협력을 통한 디도스 공격 차단에 나선다는 설명이다. 김동춘 실장은 “디도스는 기본적으로 공격자가 유리할 수밖에 없다. 공격은 점점 쉽고 방대해지고 있는데, 방어는 비용과 시간 문제로 계속 어려워지는 상황이다"라며 "방어자는 해커로 인해 피해를 받는데, 문제는 피해자가 더 큰 비난을 받게 된다는 사실이다"라며 안타까움을 전했다. 이어 "결국 개인 보안 강화가 디도스를 방어하는 첫걸음이 될 것"이라며 "기본적으로 좀비 PC와 해킹당한 IoT의 수를 줄이는 것이 디도스의 방어 대책이 될 수 있다. 백신 사용과 IoT의 아이디 및 비밀번호를 제대로 관리해야 한다"고 덧붙였다. 한편 정보통신망법(정보통신망 이용촉진 및 정보 보호 등에 관한 법률)에 따르면 '정보통신망의 안정적 운영을 방해할 목적으로 대량의 신호, 데이터를 보내거나 부정 처리하도록 하는 방법 등으로 장애가 발생하게 한 이'는 5년 이하의 징역 혹은 5천만원 이하 벌금형에 처한다.

2024.06.28 11:17강한결

"중국은 GPT 못 써"...오픈AI, 중국 접근 차단한다

오픈AI가 다음 달부터 인공지능(AI) 도구와 소프트웨어에 중국 기업의 접근을 차단한다. 26일(현지시간) 블룸버그 등 외신에 따르면 오픈AI는 오는 7월부터 중국 개발자들의 AI 도구, 소프트웨어 접속을 차단할 것이라고 공지했다. 현재 중국에서는 오픈AI의 AI 도구를 공식적으로 사용할 수 없다. 하지만 중국 개발자들은 가상 사설망(VPN) 등을 통해 이용해왔다. 이번 조치에 중국 개발업체들은 사내 개발자들에게 지푸AI 등 중국 AI 제품 사용을 권장하는 공지를 게시했다. 오픈AI는 이번 조치의 정확한 시행 이유는 밝히지 않았다. 일각에서는 오픈AI의 결정이 미국 정부의 정책 기조와 맞닿아있다고 봤다. 바이든 대통령은 지난해 8월 중국 AI에 대한 미국 자본 투자를 금지하는 등 핵심 기술에 대한 중국의 접근을 제한하려는 움직임을 보이고 있다. 일부 중국 이용자의 AI 도구 악용이 이번 조치의 원인이라는 분석도 나온다. 지난 5월에도 오픈AI는 러시아, 이란 등을 비롯해 중국 이용자 중 일부를 대상으로 접근을 차단한 바 있다. 당시 오픈AI는 중국이 지난해 하반기 후쿠시마 오염수 방출 관련 기사를 한국어, 영어와 일본어, 중국어, 러시아어로 번역해 일본 비난에 이용했다고 설명했다. 샘 알트먼은 "인터넷상의 기만적인 활동에 우리의 AI 모델을 이용하려는 5건의 은밀한 시도를 확인해 이를 차단했다"고 말했다. 오픈AI 대변인은 지난 25일 성명을 통해 "현재 오픈AI 서비스 접근을 지원하지 않는 지역의 API 트래픽을 차단하기 위한 추가 조치를 취하고 있다"고 밝혔다.

2024.06.26 16:31조수민

VPN 우회 방법 안 통한다...유튜브, 칼 빼들었다

유튜브가 VPN(가상 사설망)을 이용해 가입 국가를 조작하여 저렴한 가격으로 구매한 이용자들의 프리미엄 구독을 취소하기 시작했다. 20일(현지시간) 안드로이드폴리스, 더버지 등 외신에 따르면 유튜브가 VPN을 사용해 저렴한 국가에서 프리미엄 서비스를 사용한 사람들의 구독을 자동으로 취소를 했다. 유튜브 프리미엄 가격은 나라별로 다르다. 미국에서는 월 13.99달러(1만9천460원)이지만, 아르헨티나에서는 월 1.05달러(1천460원)에 가입할 수 있다. 이에 몇몇 이용자들은 VPN을 통해 사용자의 위치를 프리미엄 구독 비용이 더 저렴한 국가로 변경한 우회 방법을 사용하기도 했다. 하지만 유튜브는 해당 국가에 실제로 거주하지 않는 사용자를 대상으로 단속을 강화하고 있다. 폴 페닝턴 유튜브 대변인은 더버지와 인터뷰에서 "회사가 사용자 위치를 확인할 수 있는 시스템을 갖추고 있다"며 "가입 국가와 사용자가 유튜브에 접속하는 국가가 일치하지 않는 경우, 회원에게 현재 거주 국가로 결제 정보를 업데이트하도록 요청하고 있다"고 설명했다. 다만 유튜브가 VPN 우회 방법을 사용한 구독을 자동으로 취소하기 시작했는지에 대해서는 언급하지 않았다. 최근 유튜브는 이용자들의 우회 방법에 대한 단속을 강화하는 모습이다. 광고 차단기(스폰서블록)를 단속하기 시작한데 이어 이번에는 저렴한 프리미엄 구독 단속에 나섰다.

2024.06.21 11:02최지연

  Prev 1 2 3 Next  

지금 뜨는 기사

이시각 헤드라인

美연준 6월 FOMC서 금리 동결…'올 두 차례 인하'는 유지

문구부터 인테리어까지 다 있네...2539 여성 특화한 ‘이구홈 성수’ 가보니

악성코드 없이 공격하는 '고스트 해커' 떴다…"보안 자동화 필수"

홈플러스, 새 주인 찾기 시동…유통업 판도 흔들리나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현