• 최종편집 2023-12-05(화)

전체기사보기

  • 삼성전자, 스웨덴 스마트시티에 ‘넷 제로 홈’ 솔루션 공급
    [시큐리티팩트=김상규 기자] 삼성전자가 스웨덴 스톡홀름 인근에 건설되는 ‘브로비홀름 스마트시티(Brobyholm Smartcity)’에 ‘넷 제로 홈(Net Zero Home)’ 솔루션을 공급한다. 브로비홀름 스마트시티는 현지 부동산 개발사 ‘S 프로퍼티 그룹’이 스톡홀름 통근권에 2000세대 규모의 새로운 스마트시티를 건설하는 프로젝트다. 삼성전자는 ▲독일 태양광 기술·저장·충전 기업 ‘SMA 솔라 테크놀로지’ ▲스위스 자동화 솔루션 전문기업 ‘ABB’와 협력해 넷 제로 홈을 구축한다. 스마트시티는 SMA의 태양광 발전 시스템을 통해 전력을 생산하고, 에너지 저장 시스템(ESS)을 사용해 생산된 전력을 효율적으로 관리한다. 삼성전자는 냉장고∙오븐∙식기세척기∙세탁기∙건조기 등 다양한 스마트 가전을 공급하고, ABB는 블라인드와 스위치 등을 설치한다. 집 안의 사용 전력과 가전 및 스마트홈 기기들은 삼성전자 통합 연결 플랫폼인 ‘스마트싱스’를 통해 제어된다. ‘스마트싱스 에너지’를 활용하면 에너지 생산 및 사용량을 모니터링할 수 있다. 특히 ‘AI 절약모드’를 사용하면 앱에 연결된 가전제품들이 알아서 에너지 사용량을 절감할 수 있도록 도와준다. 삼성전자와 파트너사들은 실제 분양에 앞서 소비자들이 넷 제로 홈을 실제 체험해볼 수 있도록 모델하우스를 9일(현지시간) 개관했다. 이 스마트시티는 오는 2025년 약 500세대 규모로 입주를 시작해 2028년까지 순차적으로 분양될 예정이다. 삼성전자는 앞서 미국 콜로라도 ‘스털링 랜치(Sterling Ranch)’ 스마트시티 프로젝트 등에 참가하며 넷 제로 홈 구축에 힘쓰고 있으며, 이번 스웨덴 협업을 계기로 유럽에서도 사업을 적극 확대할 예정이다.
    • 사이버보안
    • 종합
    2023-11-10
  • 국방부, ADMM-Plus 국제사이버 훈련 개최
    [시큐리티팩트=안도남 기자] 국방부는 지난 8일부터 9일까지 용산 로카우스 호텔에서 아세안 확대 국방장관회의(ADMM-Plus) 사이버안보분과 국제사이버 훈련 ‘사이트렉스’를 개최했다고 10일 밝혔다. 이번 훈련은 2021년부터 내년 상반기까지 ADMM-Plus 사이버안보분과 공동의장국을 맡고 있는 대한민국 국방부 주관으로 개최된 국제사이버 훈련이다. 미국, 중국, 일본, 러시아, 인도, 호주, 뉴질랱드, 인도네시아, 말레이시아, 필리핀, 태국, 싱가포르 등 총 18개국 회원국 중 라오스를 제외한 17개국이 참가했다. ADMM-Plus 사이버안보분과 회의는 코로나19로 인해 원격화상회의로 진행되다가 3년 만에 대면회의로 개최되었고, 회원국 간 인터넷 기반의 모의환경에서 사이버 훈련을 대면으로 실시한 것은 이번이 처음이라고 국방부는 말했다. 이번 행사는 ▲회원국들의 정책역량 강화를 위한 전문가 강연 ▲다자훈련 준비를 위한 오리엔테이션 ▲본 훈련 순으로 총 2일간 진행되었다. 사이트렉스 본 훈련은 참가 회원국을 총 7개 연합팀으로 구성하여 침해사고조사, 네트워크·악성코드 분석 등의 문제를 해결하는 방식으로 진행되었다. 한국 측 대표로 참가한 사이버작전사령부 서준우 대위는 “우리 군의 사이버 역량을 세계 무대에 알리고, 개인적으로 성장할 수 있었던 좋은 기회였다”라며 자신감을 표현했다. 인도네시아 대표로 참가한 아지 쿠수마 연구원은 “훈련기간 동안 국가 간 협력했던 경험을 토대로 역내 사이버안보 증진을 위해 기여할 것”이라며 소감을 밝혔다.
    • 사이버보안
    • 종합
    2023-11-10
  • 수세, 클라우드 네이티브 포트폴리오 강화
    [시큐리티팩트=김상규 기자] 수세 리눅스 엔터프라이즈(SLE), 랜처(Rancher) 및 뉴벡터(NeuVector)를 지원하는 수세는 랜처 프라임 2.0의 가용성을 발표하고, 고객이 이기종 멀티 클라우드 쿠버네티스 배포 환경을 안전하고 규모에 맞게 관리할 수 있도록 했다고 9일 밝혔다. 또 랜처 커뮤니티 에디션인 SLE 마이크로 5.5에 대한 업데이트와 수세 에지(SUSE Edge)의 미래를 공개했다. 이번 업데이트는 개발자의 다양한 요구를 충족시키는 동시에 선택권을 제공하는 SUSE의 임무를 더 강화한다. 수세의 엔터프라이즈 컨테이너 관리 총괄 책임자 피터 스마일스는 “랜처 프라임으로 데이터 센터, 멀티 클라우드 및 에지를 포함한 전체 인프라에 대해 간단하고 안전한 컨테이너 관리 경험을 제공함으로써 고객 생산성 향상에 계속 초점을 맞추고 있다”며 “랜처 2.8의 출시는 향상된 툴링과 확장된 랜처 확장성을 제공하는 오픈 소스 커뮤니티 사용자에 대한 우리의 꾸준한 노력을 보여준다”고 말했다. 랜처 프라임 2.0은 수세의 상업용 엔터프라이즈 제품으로 설계상 상호 운용이 가능하며, 고객에게 더 많은 가치와 지원을 제공한다. 랜처 프라임 고객인 토요타 매터리얼 핸들링의 정보 보안 아키텍처 마이클 니콜스는 “토요타는 관리를 간소화하는 데 집중하고 있으며, 수동으로 구축된 시스템 대신 다른 우선순위에 주기적으로 사용할 수 있는 능력을 갖춘 것은 정말 큰 성공”이라며 “정전 상태에서 작업하는 데 몇 시간 또는 며칠이 걸렸지만, 랜처 프라임을 구현한 뒤에는 그럴 필요가 없었다”고 말했다.
    • 사이버보안
    • 종합
    2023-11-09
  • SK쉴더스, 2023년 3분기 'KARA 랜섬웨어 동향 보고서' 발간
    [시큐리티팩트=김상규 기자] 지난 3분기 동안 랜섬웨어 공격은 총 1384건이 발생했고, 특히 9월에만 496건의 공격이 집중됐다는 보고서가 나왔다. SK쉴더스는 이 같은 내용을 담은 ‘2023년 3분기 KARA 랜섬웨어 동향 보고서’를 발간했다. KARA(카라, Korea Anti Ransomware Alliance)는 SK쉴더스의 정보보안 서비스 부문인 인포섹(infosec) 주도로 구성된 랜섬웨어 대응 민간 협의체로 각 분야 전문 기업들이 사고 접수와 대응, 복구, 대책까지 원스톱으로 대응하는 프로세스를 제공하고 있다. SK쉴더스는 24시간 365일 대응 가능한 랜섬웨어 대응센터를 운영하고 있다. 이번 보고서에는 지난 3분기 가장 활발하게 활동한 랜섬웨어 공격 그룹의 동향과 공격 전략을 상세히 다뤘다. 3분기 동안 랜섬웨어 공격은 총 1384건이 발생했고, 특히 9월에만 496건의 공격이 집중됐다. 이는 Clop(클롭), LockBit(락빗) 등 유명 랜섬웨어 그룹의 대규모 공격뿐만 아니라, 신규 랜섬웨어 그룹의 등장으로 인한 것으로 파악됐다. 신규 랜섬웨어의 공격 비중은 전체 공격의 17.6%나 차지했다. 특히 지난 9월에는 LockBit이 국내 한 대기업의 데이터 800GB를 탈취하고 업무 관련 문서, 데이터베이스 관련 파일 등 데이터 100GB를 공개해 파장이 일었다. 이들은 기업을 대상으로 데이터 탈취뿐만 아니라 데이터 공개를 빌미로 금전을 요구하는 이중 협박 전략을 쓰고 있어 기업의 피해가 커지고 있다. 랜섬웨어 공격 시 초기 침투를 전문으로 하는 IAB(Initial Access Brocker)와의 협업은 더욱 강화되고 있는 것으로 조사됐다. 대형 랜섬웨어 그룹들이 초기 침투 경로를 IAB에게 구매해 공격을 수행한 뒤 얻은 암호화폐 수익을 숨기는 '믹싱 서비스'를 이용하는 등 체계화된 공격 전략을 보이고 있기 때문이다. 이 밖에도 초기 침투 방법으로 취약점을 악용한 전문적인 공격 방법과 비교적 공격이 쉬운 피싱, 스팸 메일, 사회공학기법을 이용한 상반된 전략이 모두 발견되고 있는 것으로 조사됐다. 이처럼 고도화·다양화되는 랜섬웨어 공격에 선제적인 대응을 할 수 있도록 SK쉴더스 인포섹의 랜섬웨어 대응센터에서는 이번 보고서와 함께 랜섬웨어 복호화 도구 2종을 무료로 배포한다. 이 도구는 'KeyGroup' 랜섬웨어와 'NoBit' 랜섬웨어 일부 버전에서 실행 가능하며 암호화된 파일을 복구할 수 있다. 반 러시아적인 성향을 드러낸 KeyGroup 랜섬웨어는 다양한 랜섬웨어 제작 도구를 활용해 변종을 만들어내고 있어 대비가 시급하다. NoBit은 서비스형 랜섬웨어로 빠른 암호화와 쉬운 사용법 등으로 공격자들이 선호하고 있는 것으로 알려졌다. SK쉴더스 인포섹과 KARA는 종합적인 대응 프로세스 수립을 강조하며 각 단계별 보안 요소 점검과 시스템 마련을 강조했다. 기업에서는 데이터 백업 보안 점검과 랜섬웨어 위협 사전 진단, 랜섬웨어 모의 훈련 서비스 등을 통해 전반적인 랜섬웨어 대응 프로세스를 수립할 수 있다. 보안관제 및 백업 솔루션 침입 탐지 서비스 도입, 정기적인 보안 교육 및 대응 수준 평가 등의 서비스도 고려해볼 수 있다.
    • 사이버보안
    • 종합
    2023-11-09
  • 보훈부, 9일 ‘유엔 참전용사, 영웅을 위한 음악회’ 개최
    [시큐리티팩트=김상규 기자] 6·25전쟁 정전 70주년 및 유엔 참전용사 국제추모의 날을 맞아 대한민국을 지킨 영웅들을 위한 음악회가 서울에서 열린다. 국가보훈부는 9일 “자유 대한민국을 지키기 위해 포화가 빗발치는 전쟁터에서 투혼을 발휘하다 희생된 유엔 참전용사를 추모하고, 유엔 참전국과 참전용사들에게 감사의 마음을 전하기 위한 ‘유엔 참전용사, 영웅을 위한 음악회’를 이날 오후 7시 30분, 서울 잠실 롯데콘서트홀에서 개최한다”고 밝혔다. 음악회는 지휘자 겸 예술감독인 배종훈의 지휘 아래, 피아노 연주자(피아니스트) 이경숙, 6·25전쟁 참전용사의 아들이자 그래미상 수상자인 대중 음악가(팝 아티스트) 매트 카팅구브, 북미를 대표하는 세계적 트럼펫 연주자 옌스 린더만, 한국의 초·중등학생으로 구성된 리틀 엔젤스 등이 출연해 유엔군 전몰장병을 추모하고, 평화를 주제로 한 고품격 선율로 감동의 무대를 선사할 예정이다. 리틀 엔젤스의 전통무용 ‘한국의 혼’으로 시작되는 공연은 참석자 모두가 유엔군 전몰장병을 위한 추모의 묵념, 승리의 행진, 군대 행진곡 접속곡(메들리), 매트 카팅구브의 ‘당신을 기억해요(I remember you), 옌스 린더만의 할렘의 메아리(Echoes of Harlem), 참전국 대중 접속곡(팝 메들리), 그리고 한국민요 등 다채롭게 선보일 예정이다. 한편, 국가보훈부는 올해 6·25전쟁 정전 70주년을 맞아 유엔참전국과 참전용사에 대한 감사의 마음을 전하기 위해 캐나다 토론토(10월 19일, 쾨너홀)와 미국 뉴욕(10월 23일, 카네기홀)에서 음악회를 개최하기도 했다.
    • 외교안보정책
    • 종합
    2023-11-09
  • 뉴라텍, 사물인터넷용 차세대 장거리·저전력 Wi-Fi 칩셋 출시
    [시큐리티팩트=김상규 기자] 뉴라텍이 1km 통신거리·높은 투과성·8000여 기기 동시 접속과 저렴한 네트워크 구축·운용이 가능한 저전력·초소형·저가격의 차세대 Wi-Fi 헤일로 칩셋 ‘NRC7394’를 출시했다고 9일 발표했다. 뉴라텍은 이를 통해 IoT 시장 공략에 박차를 가한다는 전략이다. ‘NRC7394’는 차세대 Wi-Fi 헤일로(HaLow) 시스템온칩(SoC)으로, 국제표준인 IEEE802.11ah를 준수하면서 기존 경쟁 제품 대비 초소형 설계 및 이를 통한 생산비용 절감과 낮은 전략소비량의 경쟁력을 갖췄다. Wi-Fi 헤일로는 우리가 일상생활에서 쓰는 기존 Wi-Fi 대비 IoT 시장에 특화된 새로운 Wi-Fi 국제 표준규격으로, 1GHz 미만 주파수 대역에서 1km 이상의 장거리 통신, 벽 등 장애물에서의 높은 투과성, 1개 AP(Access Point)당 8000개 이상 기기와의 동시 접속, 낮은 전력소비량, 저렴한 네트워크 구축 비용 및 비면허 주파수 대역 활용을 통한 무료 통신비용을 주요 강점으로 한다. NRC7394는 뉴라텍이 세계 최초의 Wi-Fi 헤일로 칩셋인 ‘NRC7292’를 출시한 후 다양한 시장 요구사항 파악 및 경험을 토대로 성능과 비용을 개선한 차세대 제품이며, 철저하게 시장 요구사항을 반영했다. 생산원가 및 전력 소모에 영향을 미치는 크기는 초소형 6mm×6mm 48-QFN 패키지에 베이스밴드(MAC 및 PHY), Sub 1GHz 대역 무선 트랜시버, ADC/DAC를 모두 통합한 고집적화 설계기술이 반영했다. 성능의 경우 1/2/4MHz 채널 대역폭에서 최소 150Kbps부터 최대 15Mbps의 고용량 데이터 전송이 가능함과 동시에 초소형 설계, 슬립 모드 기능을 통해 1개의 소형 배터리로 별도 전원공급 없이 디바이스 운영이 가능하다.
    • 사이버보안
    • 종합
    2023-11-09
  • KAI, 항공전자 분야 국제 기준 CMMI 최고등급 레벨5 인증 획득
    [시큐리티팩트=안도남 기자] KAI(항공우주산업㈜)가 항공전자 분야에서 전세계 9%만 인증을 받은 ‘CMMI 2.2버전 레벨 5’를 획득했다고 9일 밝혔다. KAI는 2014년, 2017년 CMMI 1.3 버전의 레벨 5 인증을 획득하였고, 2020년에는 국내 최초로 CMMI 2.0 버전 레벨 5 인증을 달성한 바 있다. 이어 올해 또 한 번 2.2 버전 최고등급인 레벨 5를 획득했다. 이를 통해 KAI는 항공전자 시스템·소프트웨어 개발역량이 세계 최고 수준임을 재입증한 것이다. CMMI는 소프트웨어와 시스템공학(SE) 분야의 개발역량을 평가하는 대표적인 국제 기준이다. 미국 국방성이 우수한 소프트웨어와 시스템 개발업체를 객관적인 기준으로 선정하기 위해 카네기멜런대학의 소프트웨어 공학연구소(SEI)에 의뢰해 개발됐다. 시스템과 소프트웨어 품질, 인프라 구축, 운용 및 프로세스 성숙도, 수행능력 등 개발과정 전체를 종합적으로 평가하며, 특히 CMMI 레벨 5는 개발 프로세스 품질 및 성숙도 측면 최고 수준의 인증이다. 현재 전 세계 106개국에서 CMMI를 적용 중이며, 이중 레벨 5를 획득한 업체나 기관은 KAI를 포함해 LM, BAE시스템 등 전체 9% 미만 수준이다. 우리 정부는 2015년부터 무기체계 연구개발 사업 시, CMMI 레벨을 평가에 반영하여 업체의 시스템·소프트웨어 관리, 개발, 품질지원에 대한 역량 평가 기준으로 활용하고 있다. 이번 CMMI 심사는 한국형 전투기(KF-21)를 포함해 고정익 개발 분야를 대상으로 평가받았다. 최고등급 인증 획득은 KAI가 한국형 전투기(KF-21) 개발을 안정적으로 수행하고 있음을 확인받은 것이며 대외적인 신인도 향상을 통해 수주 확대에 힘을 실을 수 있게 되었다. 비비안나 루빈스타인 CMMI 선임 심사원은 “장기간 프로세스 개선을 추구해 온 KAI는 끊임없는 프로세스 혁신을 통해 항공전자 분야에서 견고한 프로세스를 구축했고, 고수준의 프로세스 자동화를 구현했다”고 평가했다.
    • 방위산업
    • 국내방산
    2023-11-09
  • 시큐아이 정삼용 대표, ‘1회용품 제로 챌린지’동참
    [시큐리티팩트=김상규 기자] 시큐아이는 정삼용 대표가 친환경캠페인‘1회용품 제로 챌린지’에 동참했다고 8일 밝혔다. ‘1회용품 챌린지’는 지난 2월 환경부가 일상 속 1회용품 사용을 줄이기 위해 시작한 릴레이 캠페인이다. 참여자가 1회용품 사용은 줄이고 다회용품 사용은 늘리겠다는 실천 약속을 게재한 후 다음 참여자를 지목하는 방식으로 진행된다. 시큐아이 정삼용 대표는 미라콤아이앤씨 강석립 대표의 지목을 받아 챌린지에 동참하였으며 다음 주자로 대신정보통신 이재원 대표와 시스원 이상훈 대표를 지목했다. 시큐아이는 지난 10월 국제표준화기구(ISO)가 제정한 ISO14001(환경경영시스템) 인증을 획득하며 환경을 고려한 경영 활동을 지속해왔음을 인정받았다. ISO14001(환경경영시스템) 인증은 환경을 고려한 위협 요소를 체계적으로 관리하고 있는지를 평가한다. 그간 시큐아이는 ▲자동 메일함 정리를 통한 디지털 탄소 발자국 줄이기 ▲대형 모니터를 활용한 페이퍼 리스(paperless) 보고 문화 정착 등 환경 보호 활동을 적극적으로 실천했으며 이번 일회용품 챌린지 동참을 통해 머그컵 및 텀블러 사용을 장려하기로 하였다. 정삼용 대표는 “시큐아이는 환경과 사회를 위한 사회적 책임을 이행하고자 노력하고 있다. 이번 챌린지를 기점으로 앞으로도 환경친화적인 사내 문화를 조성할 수 있는 다양한 활동을 장려하겠다”고 말했다.
    • 사이버보안
    • 종합
    2023-11-08
  • 포스코스틸리온-다보링크, 포스아트 적용한 신개념 무선 AP 개발
    [시큐리티팩트=김상규 기자] 포스코스틸리온과 다보링크가 인테리어 소품으로 사용할 수 있는 새로운 무선 AP(공유기)를 개발했다. 무선 AP는 와이파이를 사용할 수 있게 해주는 통신 장비지만 기존의 장비는 투박한 외형으로 인해 PC나 TV 뒤 등 눈에 띄지 않는 장소에 숨겨 놓는 경우가 많으며, 이런 경우 와이파이 신호가 잡히지 않는 사각지대가 발생할 수 있는 문제점이 있었다. 네트워크 통신기기 전문업체인 다보링크는 이러한 문제점을 해결하기 위해 포스코스틸리온과 함께 ‘포스아트(PosART)’를 적용해 디자인 소품으로 활용할 수 있는 AP를 개발했다. 포스아트는 포스코스틸리온의 고해상도 잉크젯 프린트 강판으로 색상과 질감까지 표현이 가능해 건축 내외장재는 물론 그림, 사진 등 예술 작품의 소재로도 사용되는 컬러강판이다. 포스코스틸리온과 다보링크는 이러한 포스아트의 특성을 활용해 액자형 프레임을 만들고 AP 장비를 내부에 탑재하는 방법을 사용했다. 다보링크는 이 제품을 9월 열린 세계 최대 규모의 가전제품 박람회인 ‘베를린 국제가전박람회(IFA)’에 선보였으며, 명화나 초상화 등 그림을 좋아하는 유럽의 관객들에게 호평 받은 바 있다. 이러한 반응으로 다보링크는 12월부터 이 제품을 세계 최대 온라인 상거래 플랫폼인 아마존을 통해 판매할 예정이다.
    • 사이버보안
    • 종합
    2023-11-08
  • 알에스엔, 20대·30대 초반 사회 초년생의 첫 차 구매는 ‘중고차’
    [시큐리티팩트=김상규 기자] 국내 인공지능(AI) 기반 빅데이터 분석 기업 알에스엔(RSN)이 8일 ‘생애 첫 자동차 어떤 차를 원할까?’ 트렌드 분석 보고서를 발간했다. 보고서에는 지난해 8월부터 올해 7월까지 온라인 커뮤니티와 지식인에 올라온 ‘첫 차’ 관련 게시물 2만5037건을 대상으로 키워드 분석을 진한 결과를 담았다. 보고서에 따르면 지난 1년 동안 온라인상의 ‘첫 차’에 대한 언급량은 꾸준히 높아지고 있다. 20대 후반에서 30대 초반 사회 초년생은 주로 출퇴근용으로 첫 차 구매에 대한 언급이 많았으며, 30대 이상은 결혼과 출산을 계기로 첫 차 구매에 관심이 높은 것으로 나타났다. 첫 차와 관련된 TOP 5 키워드는 ‘중고차’, ‘아반떼’, ‘구매’, ‘연식’, ‘신차’ 순이며, 속성별로는 ‘제조사 및 브랜드’, ‘구매 및 계약 방식’, ‘제원 및 사양’ 순으로 언급량이 많았다. 첫 차로 가장 많이 선택되는 제조사는 ‘현대자동차’와 ‘기아자동차’로 약 60% 비중을 차지했으며 가성비와 A/S, 중고가 방어 등 관리 용이성이 크기 때문인 것으로 나타났다. 이어 BMW, 벤츠, 쉐보레, 아우디 순으로 외제차 브랜드가 뒤를 이었다. 첫 차로 가장 많이 언급된 브랜드는 ‘아반떼’로, 큰 단점이 없어 첫 차로 사용하기에 무난하다는 인식이 있었다. 또 아반떼와 함께 ‘K3’가 준중형 동급 세단으로 비교 언급됐다. 특히 첫 차 구매 시 ‘중고차’를 고려하는 소비자층이 많았다. 운전 미숙으로 부담이 적은 연습용, 신차 출고 시간 대비 즉시 출고, 같은 가격대 대비 더 높은 등급의 차량 구매가 가능한 점이 이유였다. 반면 소모품 교체, 수리비 등 상대적으로 과도한 비용이 발생한다는 부정적 인식이 존재했다. 연령, 기혼 여부에 따라 사회 초년생과 30대 이상 기혼자의 선호도 차이도 발견됐다. 사회 초년생은 경제적으로 여유롭지 못하기 때문에 신차보다는 중고차를 구매하려는 경향이 나타났으며, 30대 이상 기혼자는 결혼·출산·캠핑 등 가족이 함께 사용하기 위해 장시간 안전하게 운행이 가능한 신차 구매를 고려했고 패밀리카로 SUV 언급 비중이 높았다.
    • 사이버보안
    • 종합
    2023-11-08
비밀번호 :