• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'VPN 차단'통합검색 결과 입니다. (48건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

노드VPN "韓서 악성 SW 300만개 차단…일본·베트남보다 多"

국내에서 300만개에 달하는 악성 소프트웨어(SW)가 차단된 것으로 전해졌다. 일본, 베트남 등 아시아 국가 중에서 가장 높은 수치다. 노드VPN은 올해 1월부터 5월까지 보안 제품 '위협방지 프로'로 진행한 사이버 보안 연구 결과를 이같이 19일 밝혔다. 위협방지 프로는 각종 광고와 악성 프로그램을 미리 인식해 차단하는 솔루션이다. 조사기간 전 세계적으로 50억개 넘는 불필요한 광고, 400억 개의 추적기, 6천만 개의 악성 소프트웨어 감염 시도를 차단했다. 구체적으로 한국에선 약 300만 건의 악성 SW를 차단했다. 일본에선 250만 건, 베트남에서는 210만 건의 악성 SW를 막았다. 노드VPN은 가장 많은 악성 SW가 차단되는 곳으로 ▲성인 콘텐츠 ▲무료 비디오 호스팅 사이트 ▲유명 브랜드 사칭 웹사이트라고 설명했다. 위협방지 프로는 성인 콘텐츠에서2천400만 개 넘는 악성 링크를 차단했으며, 미분류된 웹사이트에서 1천500만 개, 가짜 웹사이트에서 1천300만 개를 차단한 것으로 나타났다. 연구 결과에 따르면 악성 SW가 웹사이트를 사칭할 때 교묘하게 철자를 바꿔 사용자들의 피싱 링크 클릭을 유도한 뒤 감염된 파일을 다운로드 시켰다. 가장 많이 사칭된 웹사이트는 문서작업 툴인 오피스365였다. 그 다음으로 러시아의 국영 천연가스회사인 가스프롬, 미국 통신업체인 AT&T, 페이스북 순이었다. 이들을 비롯한 단 300여 개 브랜드가 전체 사칭 웹사이트의 99%를 차지하는 것으로 나타났다. 특히 무료 비디오 호스팅 사이트에서 '웹 추적기'가 가장 많이 발견됐다. 이는 사용자 활동에 대한 정보를 수집하는 개인정보 침해 도구다. 일반적으로 특별한 스크립트, 브라우저 쿠키 또는 추적 픽셀 형태를 띈다. 데이터의 유출이 발생할 경우, 저장된 추적기 데이터가 사이버 범죄자의 손에 들어갈 수 있다. 사이버 보안 전문가들은 무료 비디오 호스팅 사이트, 온라인 스토리지, 검색 엔진을 이용할 때 각별히 유의할 것을 권장하고 있다. 올해 무료 비디오 호스팅 사이트에서만 390억 개의 추적기를 차단했으며, 온라인 스토리지에서는 180억 개의 추적기를 차단한 것으로 드러났기 때문이다. 노드VPN은 이 같은 피해를 미연에 막기위한 수칙으로 ▲웹사이트 철자 확인 ▲프로그램 다운로드 전 확인 ▲믿을만한 보안 프로그램 설치를 공유했다. 노드VPN 아드리아누스 바르멘호벤 사이버 보안 고문은 "인터넷을 이용자는 늘 사이버 보안의 위협에 놓여있다"며 "개인정보 유출은 추후 금융 피해나 범죄 노출 등 심각한 결과를 초래할 수 있기 때문에 늘 주의해야 한다"고 당부했다.

2024.06.19 16:22김미정

반도체 보안 원천기술 갖춘 ICTK "코스닥 거쳐 글로벌 진출”

반도체 보안 원천기술을 가진 ICTK가 다음달 코스닥 상장을 앞두고 글로벌 진출 계획을 밝혔다. ICTK(대표 이정원)는 여의도에서 기업설명회를 개최했다고 26일 밝혔다. NH투자증권을 주관사로 24부터 30일까지 5일 간 수요예측을 진행한 이후 5월 7일과 8일 양일간 일반투자자 청약을 진행할 예정이다. 총 공모주식 수는 197만 주로 희망 공모가 범위는 1만3천 원~1만6천 원이다. ICTK는 2017년 설립한 보안 팹리스 기업으로 '비아 퍼프(VIA PUF)'라는 자체 특허기술을 보유하고 있다. 비아 퍼프는 반도체 공정에서 사용되는 비아(VIA) 홀을 이용해 각 칩에 ID를 부여해 보안 시스템에 적용하는 기술이다. 인간이 홍채나 지문과 같은 생체 아이디를 가지고 태어나는 것처럼 반도체도 웨이퍼 단계에서 서로 다른 아이디를 부여하는 퍼프(PUF)기술을 적용한다. 인공지능(AI)과 양자컴퓨터를 중심으로 격변하는 IT 분야에서 주요 해킹 대상이 되는 목적물의 안전한 인증을 구현해, 복제나 변조가 원천적으로 차단한다. 이 기술은 국방 보안 분야는 물론 우리 주변의 모든 전자기기부터 각종 단말기에 적용될 수 있다. 2018년부터 이미 LG유플러스의 무선공유기부터 시작하여 현재는 CCTV와 VPN을 포함한 차세대 양자보안 제품에 활용되고 있다. 또한 글로벌 수주 경쟁을 통해 유수의 대기업들을 제치고 세계적 빅테크 기업과 공급계약을 체결하여 내년부터 본격 공급 예정이다. ICTK는 PUF 및 보안칩 설계 등과 관련한 국내외 등록 특허 총 138건, 진행중 특허 27건을 보유하고 있다. 지식재산권(IP)를 활용해 특화된 설계 기술을 기반으로 보안칩을 양산할 수 있는 기술을 가졌다. 긴 시간과 까다로운 조건을 요구하는 공인 기관들로부터 국제적 인증도 획득해 상용화에도 앞장선다. ICTK는 보안 인증인 EL 6+ CC인증(정보보안 인증)을 준비 중으로 이후 본격적 공급 확대 예정이다. ICTK의 원천기술을 설계된 반도체칩은 통신으로 연결된 모든 기기에 적요 될 수 있다. 또한, ICTK는 반도체칩은 물론 모듈과 디바이스, 솔루션과 플랫폼에 걸친 다방면의 제품 라인업을 제시한다. 상장 자금은 양산 공급을 위한 운용자금으로 사용될 예정이다. 최근 ICTK는 글로벌 빅테크 기업과 계약해 내년부터 본격 공급을 앞두고 있다. 또한 개발인력을 확대해 시장 수요에 맞는 다양한 제품군 연구개발에도 속도를 가할 계획이다. ICTK는 핵심 기술(IP) 및 보안칩, 모듈 디바이스와 플랫폼 사업을 아울러 그 적용처와 고객사를 다양화해 2026년까지 매출액 310억 원 달성을 머ㅗㄱ표로 한다. 이와 함께 보안칩 설계에 필요한 지적재산권을 바탕으로 고부가가치 SoC를 생산해, 50%이상의 영업이익률을 달성한다는 방침이다. 이 대표는 “PUF기술의 장기적 확장성과 글로벌 수요에 비해 이 기술을 가진 기업은 세계적으로 드물다”며 “현재 계약이 체결된 글로벌 빅테크 외에도 또 다른 글로벌 기업도 먼저 ICTK로 찾아오고 있다"고 말했다 이어서 "ICTK는 경쟁사 제품 대비 탁월한 항상성을 가지며 다양한 IP를 보유한 만큼 전 세계 통신기기의 안전을 이끄는 기업이 되겠다”는 상장 포부를 밝혔다.

2024.04.26 16:59남혁우

"국내는 좁다"…日로 떠난 韓 보안 기업들, 13兆 시장서 성과 낼까

국내 주요 보안기업들이 일본 보안 시장 공략에 본격 드라이브를 걸었다. 성장 가능성이 높은 일본 시장 진출을 통해 매출과 수익 구조를 다변화하기 위한 것으로 풀이된다. 26일 업계에 따르면 안랩, 파이오링크, 이글루코퍼레이션, 소프트캠프, 스패로우 등 국내 업체들은 지난 24일부터 사흘간 일본 도쿄에서 열린 정보기술(IT) 전시회 '재팬 IT 위크 스프링'에 참가해 현지 고객 공략에 나섰다. '2024 재팬 IT 위크 스프링'은 하드웨어(HW)부터 소프트웨어(SW)까지 다양한 IT분야 기업들이 참여하는 일본 최대 규모 IT박람회로 지난해 기준 4만5천 명 이상이 참관했다. 국내 보안기업들은 한국정보보호산업협회(KISIA)가 주도한 한국공동관을 통해 제로트러스트·클라우드·인공지능(AI) 등 차세대 보안 기술을 선보였다. 가온브로드밴드, 스틸리언, 이글루코퍼레이션, 인정보, 파이오링크, 펜타시큐리티, 엠클라우독 등 7개사가 공동관을 운영했다. 안랩, 소프트캠프, 스패로우 등은 별도로 이번 행사에 참여했다. 안랩은 일본 제조업계에서 도입할 만한 운영기술(OT) 보안 솔루션을 내세우며 현지 기업을 공략했다. OT 보안은 안전한 산업제어시스템 구축에 필요한데, 펌프·밸브·로봇팔 등 생산 설비의 제어가 디지털 전환(DX)되면서 관련 보안 중요성도 커졌다. 안랩은 OT 전체망 구성요소의 가시화, 위협 탐지·대응을 제공하는 '안랩 OT 프레임워크' 솔루션을 갖췄다. 자회사 나온웍스는 산업제어시스템(ICS) 내 설비 식별, 이상 제어 탐지·분석 등이 가능한 심층 패킷 분석(DPI) 기술을 제공한다. 안랩 측은 일본 대형 제조기업들이 이번에 많은 관심을 보였다고 전했다. 안랩은 현지 중소기업을 대상으로 서비스형 소프트웨어(SaaS) 보안 솔루션 'V3 시큐리티 포 비즈니스'도 소개했다. 이 솔루션은 서버나 시스템 없이도 운영체제(OS)·장치의 관리, 보안이 가능한 점이 특징이다. 이 외에도 안랩은 보안위협 분석 플랫폼 '안랩XDR', 특수목적 보안 솔루션 '안랩 EPS', 위협 정보 제공 플랫폼 '안랩 TIP' 등을 선보여 관람객들의 호응을 얻었다. 파이오링크는 지난해 일본 시장에서 65억원 매출을 올린 '티프론트' 제품을 전면에 내세웠다. 티프론트는 '클라우드 기반 통합관리시스템'을 통해 유·무선 네트워크 장치인 스위치와 액세스포인트(AP)를 중앙 집중적으로 관리하면서 보안관제 역할까지 하는 네트워크·보안 제품이다. 파이오링크는 일본 내 방화벽, 가상사설망(VPN) 등과 연동, 내·외부망 위협까지 관리하면서 보안 영역을 확대해 나가고 있다. 소프트캠프는 클라우드 섹션에 '제로 트러스트 텔레워크 보안 대책'을 주제로 참가했다. 제로 트러스트 기반의 웹 격리 보안 서비스 실드게이트(SHIELDGate)를 주력 서비스로 내세웠다. 실드게이트는 일본 지자체 업무 단말에서 클라우드 서비스에 사용하는 데 있어 정보보호가이드라인이 요구하는 보안 조치를 충실히 준수한다. 리모트 브라우저 격리 기술은 내부망에서 클라우드 서비스 사용을 안전하게 돕는다. 격리된 웹 브라우저를 통해 사용 편의성과 업무 생산성을 향상시키면서 동시에 망분리와 동일한 외부 위협 차단 효과도 제공한다. 이글루코퍼레이션은 고유의 AI 및 보안 운영 고도화 역량이 집약된 보안 솔루션과 서비스를 공개했다. 보안 운영·위협 대응 자동화(SOAR) 솔루션 '스파이더 쏘아(SPiDER SOAR)'와 분류형·설명형·생성형 AI 기술 기반 AI 탐지 모델 서비스 '에어(AiR, AI Road)'를 시연하며 일본 현지 기업과의 접점을 넓히고 신뢰 관계를 강화했다. 이득춘 이글루코퍼레이션 대표는 "이번 재팬 IT 위크 참가를 통해 일본 시장에 이글루코퍼레이션의 보안 기술력과 노하우를 소개하며 일본 사업 확장의 기반을 마련할 것"이라며 "일본 IT 시장에 대한 깊은 이해와 넓은 네트워크를 토대로 일본 보안 시장에서도 이글루코퍼레이션의 영향력을 강화하겠다"고 강조했다. 스패로우는 '신뢰할 수 있는 애플리케이션을 위한 품질 & 보안 관리 방안'을 주제로 스패로우 온디맨드, 스패로우 클라우드, 스패로우 엔터프라이즈 등 보안 취약점 분석 솔루션 등을 선보였다. 스패로우 온디맨드는 정적분석(SAST), 동적분석(DAST), 소프트웨어 구성요소 분석(SCA) 등 애플리케이션 보안 취약점 분석 서비스를 응용 프로그램 프로그래밍 인터페이스(API) 형태로 제공한다. 스패로우 클라우드는 이를 서비스형소프트웨어(SaaS)형태로 지원한다. 스틸리언은 모바일 애플리케이션을 각종 사이버 공격으로부터 안전하게 보호하는 앱보안 통합 솔루션 '앱수트 프리미엄'을 필두로 앱수트 리모트블락·리더·AV 등 시리즈를 선보였다. 일본 내에선 '모비셸'로 제품명을 변경해 선보일 것으로 알려졌다. 국내 보안 기업들이 일본 시장 공략에 적극 나서고 있는 것은 높은 성장성 덕분이다. 일본 네트워크 보안협회(JNSA)에 따르면 일본 보안 시장규모는 2021년 기준 1조3천321억 엔(약 11조원), 지난해 1조4천983억 엔(약13조원)으로 국내 시장 보다 두 배 이상 크다. 이 탓에 국내 업체들의 대일 수출 비중도 가장 크다. 한국 정보보호산업협회(KISIA)의 실태조사 통계표(2022년 기준)에 따르면 정보보안산업 수출 비중이 가장 큰 나라는 일본(44.0%)이다. 이어 미국과 중국(각각 13.9%), 유럽(6.4%)이 뒤를 따랐다. 업계 관계자는 "최대 시장인 미국을 제외하더라도 일본은 판매 및 유지보수 측면에서 제값 받기가 가능한 대표적인 지역"이라며 "울며 겨자먹기식 '가격 후려치기'로 부담을 감내할 필요가 없고, 한국에 비해 시장 규모가 2~3배 더 크다는 점에서 매력적"이라고 평가했다.

2024.04.26 16:23장유미

新 랜섬웨어 속속 등장…사이버 보안 '빨간불'

올해 1분기에도 새로운 랜섬웨어들이 여럿 등장해 사이버 보안에 대한 불안감이 거세지고 있다. 18일 이스트소프트에 따르면 올해 1분기에는 포보스(Phobos) 랜섬웨어의 다른 계열인 파우스트(Faust)라는 랜섬웨어가 등장했다. 파우스트 랜섬웨어는 파일리스 공격을 통해 암호화 프로세스를 시작하며 효율적인 실행을 위해 여러 스레드를 생성하는 특징이 있다. 러시아어를 사용하는 다크웹에 윙(Wing)이라는 새로운 RaaS(서비스형 랜섬웨어)도 등장했다. 러시아어, 영어 두가지 언어를 지원하며 암호화 모드, 멀티스레딩, 커스터마이징과 같은 다양한 기능들을 제공한다. 윙(Wing) 랜섬웨어가 새로운 위협으로 급부상할지는 두고 볼 필요가 있다. 이 같은 분위기 속에 지난 2월 국제 수사 집행기관들이 협력해 크로노스 작전(Operation Cronos)을 펼쳐 락빗(LockBit) 랜섬웨어 조직을 소탕했다는 점을 업계에선 주목했다. 이 작전을 통해 락빗 소스코드를 포함한 데이터 유출 사이트, 1천 개 이상의 암호 해독키 등을 압수했으며 34개의 서버를 중단시키는 등 큰 성과를 얻었다. 이를 통해 락빗 랜섬웨어 조직은 큰 타격을 받고 활동이 중단되는 듯 보였다. 하지만 작전을 통해 조직이 무력화 된지 5일만에 락빗 조직은 백업 데이터를 이용해 다크웹 사이트를 복구했다. 이후 이들은 다크웹 사이트를 통해 인프라와 운영적인 측면을 더 강화할 것이라고 발표해 업계가 우려를 표하기도 했다. 다만 락빗 조직이 이전과 같은 활발한 활동을 할 수 있을지 여부는 지켜볼 필요가 있다. 여기에 많은 랜섬웨어들이 여전히 보안 취약점을 이용해 유포되고 있다는 점도 걱정거리다. CI 소프트웨어인 팀시티(Teamcity)의 온프레미스 플랫폼에서 인증을 우회하고 서버관리를 제어할 수 있는 두 가지 심각한 취약점(CVE-2024-27198, CVE-2024-27199)이 공개된 것이 대표적이다. 이는 자스민(Jasmin) 랜섬웨어 변종이 해당 취약점을 악용하는 것으로 확인됐다. 자스민(Jasmin) 랜섬웨어는 보안팀이 랜섬웨어 공격을 시뮬레이션하는데 사용할 수 있도록 개발된 툴이지만 악의적인 목적으로 수정돼 유포됐다. 아키라(Akira) 랜섬웨어 역시 주로 다중 요소 인증(MFA)이 없는 계정 접근을 통한 VPN 무단 접속 방식을 이용해 공격을 진행했다. 최근에는 시스코(Cisco) ASA·FTD 취약점을 악용해 공격을 진행하도록 공격 전술을 바꾼 것이 확인됐다. 또 리시다(Rhysida) 랜섬웨어의 복호화 툴을 한국인터넷진흥원(KISA)과 국민대학교 DF&C 연구실이 공동으로 개발한 것도 전 세계의 주목을 받았다. 2023년 5월 처음 발견된 리시다 랜섬웨어는 주로 VPN, 피싱메일을 통해 유포되며 파일을 암호화한 후 확장자를 '.rhysida'로 변경한다. 미국 사이버보안 및 인프라 보안국(CISA)과 연방수사국(FBI)은 사이버보안 권고문을 통해 기업들에게 리시다 랜섬웨어에 대한 주의를 당부한 바 있다. 이스트시큐리티 관계자는 "해당 복호화 툴은 세계 최초로 개발된 것"이라며 "국제협력을 통해 복호화 툴로 검증도 완료된 만큼 리시다 랜섬웨어의 피해자들은 해당 복호화 툴로 데이터를 복호화 하는 것을 추천한다"고 설명했다. 이 같은 분위기 속에 1분기 동안 알약 랜섬웨어 행위 기반 차단 건수는 총 7만9천646건으로 집계됐다. 이스트시큐리티 시큐리티대응센터(ESRC)는 "보안 취약점을 이용한 랜섬웨어 공격이 지속되고 있다"며 "사용자 및 기업 보안담당자들은 주요 소프트웨어의 정기적인 업데이트를 통해 보안 취약점을 악용한 랜섬웨어 공격을 효과적으로 방지할 것을 권고한다"고 밝혔다.

2024.04.18 10:05장유미

KB국민카드, 카드 발급도 더 '안전하게'

KB국민카드가 안랩과 손잡고 카드발급 신청 시 고객의 스마트폰이 바이러스나 피싱 앱 등 악성코드에 감염되어 고객정보 유출이 의심되는 경우 자동으로 카드발급을 차단하는 '세이프(Safe) 거래 서비스'를 오픈했다고 9일 밝혔다. 고객이 모바일 웹 채널로 카드를 신청하게 되면 안랩 'V3 모바일 플러스'가 작동되어 바이러스나 피싱앱, 원격제어 툴 등 악성코드 감염 여부를 탐지한다. 이를 통해 악성코드 감염 등 위험 발견 시 자동으로 카드발급 절차를 중단하며, 안전하다고 판단되는 경우에 한해 고객이 요청한 금융거래를 허용하는 방식이다. KB국민카드는 안랩이 수집한 신종 바이러스 정보, 악성코드 정보를 실시간으로 제공받아 보안 강화에 활용할 예정이며, VPN(가상사설망) 등을 악용한 이상 접근 등 날이 갈수록 고도화되는 보안 위협에도 발빠르게 대응할 계획이다. KB국민카드 관계자는“글로벌 통합보안 기업 안랩의 V3 모바일 플러스와 함께 제공하는 이번 서비스로 더욱 안전한 비대면 금융거래 환경을 제공할 수 있게 됐다.”며 “향후에도 지속적인 보안 솔루션 강화 등 소비자보호를 위한 다양한 서비스를 선보일 것”이라고 밝혔다.

2024.04.09 13:39손희연

대선 선거운동했던 'AI 윤' 이젠 불가능…왜?

"저는 멀리서, 멀리서 두 분을 응원하겠습니다. 에너지 넘치게 파이팅!" 20대 대통령 선거 직전이던 지난 2022년 1월 초. 당시 윤석열 국민의힘 후보 유튜브에는 'AI 윤'이 등장해 "문재인 대통령과 이재명 후보가 동시에 물에 빠졌다면 누굴 먼저 구하겠는가"라는 질문에 재치있게 답변했다. '2021 SBS 연기대상'에서 "김세정 씨와 김유정 씨가 물에 빠지면 누구를 구하겠냐"라는 MC 신동엽의 기습질문에 배우 안효섭이 했던 대답을 패러디한 것이었다. 당시 'AI 윤'은 젊은 층 사이에서 인기를 끌었다. 다소 어색한 손동작과 표정에도 불구하고 각종 질문에 격 없이 답하는 모습을 보여 진짜 후보를 대신해 여러 역할을 해냈다는 호평도 받았다. 하지만 올해 '4월 총선'에선 인공지능(AI) 기술을 활용한 딥페이크를 볼 수 없게 됐다. 지난 달 29일부터 AI 기반 딥페이크를 활용한 선거운동이 전면 금지됐기 때문이다. 15일 업계에 따르면 정부는 두 달여 앞으로 다가온 '4.10 총선'을 앞두고 비상 체제에 돌입했다. AI 딥페이크가 잘못된 정보를 퍼뜨려 유권자들의 혼란을 부추기고 특정 후보를 불리하게 해 선거를 방해할까 우려돼서다. 'AI 윤'은 딥페이크를 긍정적으로 활용한 사례다. 하지만 이런 사례보다는 악용될 우려가 훨씬 더 크다. 대표적인 것이 상대 후보의 일탈 장면을 교묘하게 꾸미는 등의 방식으로 비방하는 딥페이크 영상이다. 그런가 하면 유명인이 특정 후보를 지지하는 것으로 꾸미는 등의 방식으로 유권자를 현혹시키는 영상이 유포될 우려도 있다. 실제로 지난 해 지방선거 때 'AI 윤'이 특정 후보 지지 발언을 하는 영상이 유포돼 논란이 제기되기도 했다. 이에 따라 이번 총선에선 딥페이크로 상대 후보를 비방하는 행위 뿐 아니라 'AI 윤' 같은 단순 홍보 영상을 활용하는 것도 전면 금지된다. 중앙선거관리위원회는 지난달 11일부터 AI 모니터링 전담 요원과 AI 전문가로 구성된 '허위사실 비방 AI(인공지능) 딥페이크 특별대응 모니터링반'을 만들어 상시 모니터링에 나섰다. 선제적 대응을 위해 허위사실공표·비방특별대응팀을 확대 편성·운영키로 했다. 경찰도 선거사범 수사상황실을 가동하고 딥페이크를 활용한 선거운동에 대해 단속에 나섰다. 경찰청 국가수사본부는 지난 7일 제22대 국회의원선거에 대비해 전국 278개 경찰관서에 선거사범 수사상황실을 설치했다. 이곳을 중심으로 24시간 대응체제를 갖춰 범죄첩보 수집을 강화하고 선거 관련 각종 불법행위에 대응할 계획이다. 선거운동서 딥페이크 퇴출…정치권도 대응 '분주' 이번 총선에선 선거 90일 전부터 딥페이크 영상 등을 활용한 선거운동이 전면 금지된다. 국회는 이같은 내용을 담아 지난해 12월 말 공직선거법을 개정했다. 선거운동을 위해 AI 기술 등을 이용해 만든 딥페이크 영상 등을 제작·편집·유포·상영 또는 게시할 경우 7년 이하의 징역 또는 1천만원 이상, 5천만원 이하의 벌금에 처한다. 정치권도 대응에 나섰다. 국민의힘은 정책위원회 산하에 미디어정책조정특별위원회를 신설했다. 위원회는 방송과 통신, 콘텐츠 분야 실무 및 법률 전문가를 포함한 9명으로 구성됐다. 더불어민주당은 딥페이크 제작물이나 AI댓글 문제 대응을 위한 전담 태스크포스(TF)나 특위 등을 구성하진 않았으나, 관련 문제를 살피고 있다. 업계 관계자는 "딥페이크 기술이 활용된 제작물은 지난 대선 때처럼 긍정적인 차원에서 후보의 부족한 선거운동 시간을 채우기 위해 쓰이기도 하지만 영상과 음성도 복제가 가능하다는 점에서 특정 후보를 불리하게 하는 목적으로도 악용될 수 있다"며 "딥페이크 적용 제작물이 불특정 다수에게 순식간에 퍼지기 쉬운 것에 비해 삭제나 차단을 위해서는 오랜 시간이 걸리는 속성을 감안해 정부, 정치권 모두 신경써서 관리하는 분위기"라고 말했다. 트럼프가 경찰에 체포됐다?…사회적 문제된 '딥페이크' 딥페이크 기술은 AI 기반으로 조작된 영상을 만들어 사실 같이 보이게 한다. 시각, 이미지, 음성에 알고리즘을 적용해 식별하기 어려운 가짜 미디어 콘텐츠를 만들어 주는 것이 특징이다. 악용될 경우 유명인의 얼굴과 목소리로 허위정보를 퍼뜨려 부당한 이득을 취하거나, 불법적인 음란 콘텐츠를 만드는 등 사회를 혼란에 빠뜨릴 수 있다. 실제로 이런 사례들이 빈번해지면서 국내외서 문제가 되고 있다. 오는 11월 대통령 선거를 앞둔 미국에서도 딥페이크 때문에 소동을 겪었다. 지난 달 뉴햄프셔 프라이머리(예비선거)를 앞두고 조 바이든 대통령의 목소리를 복제해 경선 불참을 권유하는 음성이 유포돼 파장이 일었다. 바이든 대통령 특유의 화법까지 모방한 이 음성은 2만5천여 명에게 유포됐고, 백악관은 결국 "그 전화는 가짜"라고 해명까지 했다. 도널드 트럼프 전 미국 대통령도 딥페이크로 한동안 논란의 중심에 섰다. 지난해 3월 '성추행 입막음'으로 기소된 후 경찰에 체포되는 가짜 사진이 소셜미디어(SNS)를 중심으로 급속도로 퍼진 것이다. 이 사진이 AI로 만들어진 것으로 판명난 후 바이든 대통령은 AI 활용에 대한 규제 방안을 담은 행정명령을 발표했다. 튀르키예에선 실제 선거에 딥페이크가 영향을 미치기도 했다. 지난해 5월 치러진 대선에서 당시 쿠르드족 분리주의 무장단체 쿠르디스탄노동자당(PKK)이 야당연합의 케말 클르츠다로을루 후보를 지지하는 가짜 영상이 공개돼 논란이 됐고, 결국 해당 후보는 대선에서 패했다. 국내에선 지난해 지방선거를 앞두고 국민의힘 지지자로 추정되는 인물이 'AI 윤석열'을 활용해 당시 국민의힘 남해군수 후보를 지지하는 영상을 제작해 논란이 됐다. 이정수 딥브레인AI 사업개발실 이사는 "국내 총선과 미국 대선 등 주요 선거를 앞두고 딥페이크 기술을 악용한 이미지, 영상 등이 유포돼 유권자들이 혼란을 겪고 있다는 점에서 우려된다"면서도 "AI 기술을 잘 활용하면 시간과 비용을 절약하면서 성별, 연령, 지역 등 유권자에 맞춰 공약을 효과적으로 전달할 수 있다는 것은 장점"이라고 설명했다. 선거 때 딥페이크 근절 나선 기업들…실효성은 '글쎄' 이런 문제들이 불거지자 국내외 기업들도 속속 대응에 나섰다. 미국 생성형 AI 기업인 미드저니는 최근 주요 미국 대선 후보의 정치적 이미지를 생성하는 것을 금지하는 방안을 추진키로 했다. 챗GPT 개발사 오픈AI는 한 미국 민주당 경선 후보의 선거용 챗봇인 '딘닷봇' 운영을 금지했다. 딘닷봇을 개발한 AI 스타트업 델파이 계정을 중단시키고, 챗봇도 삭제했다. 국내 기업들도 속속 나서고 있다. 지난 대선 때 'AI 윤석열'을 선보인 국내 스타트업 딥브레인AI는 이번 총선을 앞두고 딥페이크 영상을 탐지하는 솔루션을 서비스형소프트웨어(SaaS) 형태로 내놨다. 네이버는 AI 댓글과 딥페이크 등 신규 어뷰징 패턴을 지속적으로 분석하고 업데이트 하는 등 감시를 강화했다. 또 이용자가 직접 선거 관련 허위 정보 뉴스 댓글을 신고할 수 있는 기능을 적용하고, 별도의 신고 센터 영역을 신설해 선거관리위원회 채널로 이동할 수 있도록 연결할 예정이다. 일각에선 선거 기간 동안 딥페이크를 막기 위해 관련 법을 만들고, 기업들까지 대책 마련에 나섰지만 실효성이 있을지에 대해선 의문을 표했다. 업계 관계자는 "정치권에서 만들어지는 가짜뉴스, 영상들은 은밀하게 해외에서 만들어지는 경우가 많은데, 이를 처벌하거나 막을 방법이 딱히 없다"며 "가상사설망(VPN)을 이용할 경우엔 수사하는 시간이 오래 걸려 이미 선거가 끝나 있을 가능성도 있다"고 말했다. 이정수 딥브레인AI 사업개발실 이사는 "AI 기술이 좀 더 선하게 쓰일 수 있도록 대책을 강구할 계획"이라며 "딥페이크 범죄를 근절하고 AI 기술이 좋은 방향으로 활용될 수 있도록 지속적으로 노력할 것"이라고 강조했다.

2024.02.15 10:33장유미

최대 10G 외부 회선 지원·망 이중화 갖춘 기업용 라우터

넷기어 10G/멀티 기가비트 듀얼 WAN 프로 라우터(이하 PR60X)는 10G/2.5G 등 외부 회선을 이중화해 일시적인 장애애도 중단 없이 가동 가능한 기업용 네트워크 장비다. 외부 네트워크와 1G/2.5G/5G/10G 이더넷으로 연결되며 내부 네트워크는 최대 2.5G 이더넷으로 연결 가능하다. 멀리 떨어진 네트워크 장비와 연결 가능한 광접속용 SFP 단자는 1G/10G 이더넷을 지원한다. 내부 웹 인터페이스와 함께 원격관리 솔루션인 넷기어 인사이트를 이용해 PC나 스마트폰에서 작동 상태를 실시간 확인하고 장애 발생시 신속히 대처할 수 있다. 무상보증기간은 3년이며 국내 판매 가격은 미정. ■ WAN 이중화 가능... 최대 대역폭 27.5Gbps PR60X는 WAN1(1G/2.5G), WAN2(1G-10G) 등 외부 회선용 단자 2개, LAN1-3(1G/2.5G), LAN4(1G/10G) 등 총 6개 단자를 내장했다. WAN2는 내부 네트워크용도 겸하며 네트워크 이중화가 필요없다면 LAN용으로 총 4개 단자를 쓸 수 있다. 가장 일반적인 WAN1만 이용하면 총 4개 LAN 단자를 통해 최대 27.5Gbps 대역폭을 확보할 수 있다. WAN2로 이중화 구축시 최대 대역폭은 17.5Gbps로 줄어든다. 단 여러 대 기기를 동시에 연결한다면 별도 스위칭 허브를 마련해야 한다. 가로 길이는 440mm, 높이는 43.2mm이며 서버 제작에 흔히 쓰이는 1U 크기에 정확히 일치한다. 제품을 랙에 고정하기 위한 브래킷과 나사도 기본 제공되며 선반 위에 올려 두는 것도 가능하다. ■ PC 이용해 초기 설정 후 정상작동 일반적인 스위칭 허브는 업링크만 연결하면 바로 작동하지만 PR60X는 기본 설정을 마쳐야 제대로 작동한다. 내부 웹 기반 설정을 돕는 소프트웨어는 없으며 이더넷 케이블로 직접 연결한 PC에서 설정 화면에 직접 접근해야 한다. 초기 설정에서는 관리자(admin) 비밀번호 설정과 제로데이 공격을 사전에 막기 위한 최신 펌웨어 업데이트가 진행된다. VLAN과 방화벽 등 부가기능 설정은 재부팅 후 설정 가능하다. 내부에서 발생하는 열을 내보내기 위해 냉각팬이 지속적으로 작동한다. 실온 23도인 환경에서 무부하 상태로 작동시 내부 온도는 40도, 냉각팬 회전수는 2700rpm 전후로 유지된다. 서버실 랙이나 선반 등에 올려둔다면 크게 귀에 거슬리지 않는 수준이다. ■ 클라우드 기반 '인사이트'로 원격 관리 가능 PR60X는 클라우드 기반 관리·모니터링 서비스인 '넷기어 인사이트'와 연동 가능하며 1년 무료 이용권이 기본 제공된다. 인사이트 웹서비스 로그인 후 기기 일련번호와 MAC 주소를 입력하면 클라우드 관리 콘솔이 활성화된다. 현재 네트워크 연결 상태와 접속 기기 등 확인은 내장 웹 인터페이스와 크게 차이가 없지만 내부 온도나 냉각팬 작동 속도는 인사이트 웹 서비스와 안드로이드·iOS 앱에만 표시된다. 제어 가능한 라우터 관련 기능은 포트 포워딩, 특정 트래픽을 제한 없이 내부 장치로 전달하는 DMZ, VLAN 등으로 동급 유사 제품과 대동소이하다. VLAN 기능을 활용하면 같은 네트워크 아래 있는 기기를 완전히 분리된 망 안에 있는 것처럼 취급한다. 부서간 분리, 혹은 외부 노출이 필요한 서버와 내부 망 분리, 외부 방문자를 위한 액세스포인트 등에 적용해 보안을 강화할 수 있다. ■ 방화벽·IPsec VPN 등 보안 기능 내장 PR60X는 보안 관련 기능 중 하나로 기초적인 방화벽도 내장했다. 초기 설정 상태에서는 취약점 탐색을 위한 포트스캔과 DoS 공격 감지, ping 무응답이 기본 활성화된다. 추가 설정으로 업무 시간이 아닌 휴일에 외부 접근 차단 설정도 가능하다. 단 방화벽은 어디까지나 외부 네트워크 공격을 막아주는 수단이며 악성코드 감염으로 일어나는 좀비PC 외부 공격, 이메일이나 웹사이트로 침입한 랜섬웨어까지 방어하지 못한다. PC별 보안 소프트웨어 설치나 방화벽 추가로 이를 보완할 필요가 있다. 내장된 VPN 기능은 IPsec 프로토콜(v1, v2)을 이용하며 넷기어나 타사 공유기 간 사이트 대 사이트로만 작동한다. 한 번 설정하면 매번 활성화할 필요 없이 멀리 떨어진 지점간 접속이나 데이터 공유가 가능하다. 사이트 대 사이트 VPN은 최대 30개 프로파일을 적용해 여러 지역이나 지점과 거의 제한없이 네트워크 연동을 돕는다. 그러나 외부의 근무자가 PC나 스마트폰 등 외부 기기로 내부 망에 접속할 때 VPN 접속을 열어주는 기능은 없다. 이런 환경에서는 별도 VPN 서버를 구축하거나, 방화벽 등 어플라이언스를 추가 준비해야 하는 번거로움이 있다.

2024.01.30 16:04권봉석

S2W "중국발 사이버 위협, 텔레그램으로 확산"

중국발 사이버 위협이 텔레그램을 통해 확산하고 있다는 보고서 결과가 나왔다. S2W(대표 서상덕)은 지난 하반기 동안 총 1천252개의 중국 텔레그램 채널을 모니터링하고 이를 바탕으로 '중국 텔레그램 데이터 유출 및 위협 동향 분석 보고서'를 25일 발표했다. 보고서에 따르면, 이전에는 중국메신저 QQ와 딥&다크웹 포럼에서 이뤄졌던 중국 해커들 활동이 최근에는 텔레그램을 통해서도 위협활동을 확대해 나가고 있는 것으로 파악됐다. 텔레그램은 손쉽게 채널 검색이 가능하고, 검색을 통해서도 정보를 얻을 수 있으며, 채널간 홍보를 통해 사용자가 쉽게 유입될 수 있는 환경을 제공한다. 중국정부에서 비공식적으로 텔레그램을 차단하고 있음에도 해커들이 가상번호 가입 후 VPN과 프락시 등으로 우회해 이를 사용하고 있는 것으로 보인다. 텔레그램에서 주로 유출되는 위협 케이스는 데이터 유출, 데이터 판매, 사이버 공격 등이다. 데이터 유출은 데이터에 대한 설명 및 데이터의 샘플을 제공하고 전체 데이터를 원하면 개인적 연락을 요구한다. 데이터 판매의 경우에는 판매하는 데이터 샘플을 스크린샷 형태로 제공하고 타깃 데이터의 국가와 업종정보 등을 공급하는 식이다. 사이버 공격의 경우는 채팅방에서 해킹 툴, 해킹 작업 내역 등의 정보를 활발하게 공유하고 공격 대상의 취약점을 활용하여 데이터를 탈취한다. 텔레그램의 소통방식은 채널과 채팅방이 있는데, 관리자가 단방향으로 정보를 제공하며 관리자 외에는 구독자의 정보를 알 수 없는 텔레그램 채널을 통해서는 데이터 판매가 이뤄진다. 누구든 대화에 참여할 수 있으며 같은 방에 있는 유저 정보를 확인할 수 있는 채팅방을 통해서는 사이버 범죄를 주로 모의하는 것으로 나타났다. 중국 텔레그램을 통한 데이터 유출 및 판매의 타깃이 된 국가를 보면 대만(17.9%)이 가장 큰 피해를 봤다. 이어서 미국(9.7%), 인도(8.1%), 한국(7.6%), 일본(6.1%)의 순이었고 그 다음으로 중국(5.5%)이 차지했다. 또한 타깃 업종별로 보면 이커머스(24.2%)가 가장 큰 피해를 입었으며 이어서 금융(13.9%), 정부(10.8%), 인터넷서비스제공업체(7.1%), 교육(4.7%), 의료(3.4%), 제조(3.2%) 등도 피해가 컸던 것으로 나타났다. 서상덕 S2W 대표는 "이번 중국 텔레그램 분석 보고서 발간 이후의 S2W에 대한 공격 시도들은 해당 보고서가 그만큼 해킹 세력에게는 위협이 된다는 증거라고 생각한다"며 "S2W는 앞으로 사이버 위협 대응 수단을 제공해 나가겠다"고 밝혔다.

2024.01.25 08:36김미정

  Prev 1 2 3 Next  

지금 뜨는 기사

이시각 헤드라인

美연준 6월 FOMC서 금리 동결…'올 두 차례 인하'는 유지

문구부터 인테리어까지 다 있네...2539 여성 특화한 ‘이구홈 성수’ 가보니

악성코드 없이 공격하는 '고스트 해커' 떴다…"보안 자동화 필수"

홈플러스, 새 주인 찾기 시동…유통업 판도 흔들리나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현