• 최종편집 2025-01-20(월)

사이버보안
Home >  사이버보안  >  종합

실시간 종합 기사

  • [시큐뉴스] 멘로시큐리티, 보안 위협 대응 현황 보고서 발표…‘HEAT(회피성이 뛰어난 지능형 위협)’ 공격 증가
    [시큐리티팩트=김상규 기자] 멘로시큐리티는 기업들의 보안 위협 대처 현황을 조사한 ‘The state of threat prevention: evasive threats take center stage (보안 위협 대응 현황; 회피 위협 평가)’ 보고서를 26일 발표했다. 보고서에 따르면 증가하는 웹 기반 사이버 위협에 대처할 준비가 되어 있는 조직이 10개 중 3개 미만인 것으로 나타났다. 또한 IT 의사결정권자의 62%가 지난 12개월 동안 브라우저 기반 공격을 받은 것으로 나타났다. 멘로시큐리티는 기존의 악성 URL 링크 분석 엔진을 우회하는 ‘HEAT(회피성이 뛰어난 지능형 위협, Highly Evasive Adaptive Threats)’ 공격이 증가하는 상황에서 기업들이 보안 환경 강화를 위한 대처 현황을 조사하여 발표했다. 이번 조사는 2022년 2월에 CIO와 CISO를 포함한 미국과 영국 전역의 505명의 IT 의사 결정권자를 대상으로 이메일 및 온라인 설문조사를 통해 기업이 보안 위협에 어떻게 대응하고 있는지, 2022년 보안 문제와 우선순위는 무엇인지 등에 대해 질문하는 방식으로 진행됐다. 조직이 가장 우려하는 보안 위협 목록은 멀웨어(47%)와 랜섬웨어(42%) 였다. 보안 위협이 증가함에도 불구하고 3분의 1미만(27%)만이 기업 애플리케이션 및 리소스에 액세스 할 수 있는 모든 엔드포인트 기기에 고급 위협 보호 기능을 갖추고 있는 것으로 조사됐다. 특히 원격 및 하이브리드 근무 환경이 자리잡으면서 직원들이 웹 브라우저를 사용하여 일하고 클라우드 기반 애플리케이션에 더 많이 액세스를 하면서 ‘회피성이 뛰어난 지능형 위협’ 공격 위험이 증가했다. 조직의 약 2/3는 지난 12개월 동안 브라우저 기반 사이버 공격에 의해 손상된 기기가 있었다. 또한 보고서에 따르면 조직들은 지난 해에 네트워크 보안 스택을 강화하지 못하여 45%가 진화하는 최신 보안 위협에 사전 예방적이며 능동적으로 대처하지 못한 것으로 나타났다. 또한 진화하는 위협에 대응하기 위해 보안 환경을 강화해야 하는 부분에 대해 내부 경영진 간에 의견 차이가 있었으며, 강화해야 하는 보안 환경으로는 네트워크 43%, 클라우드 37%라고 답했다. 마크 건트립 사이버 보안 전략 담당 이사는 "위협 행위자들은 전통적인 보안 방어 체계와 지난 10년 동안 보안 기능이 실제로 바뀌지 않았다는 사실을 활용하고 있다. 공격자들은 웹을 통해 HEAT 공격을 진행한다. 지난 2021년에 발생한 솔라윈즈(SolarWind) 공급망 공격의 배후에 있는 중국의 해킹 단체인 노벨륨(Nobelium)은 HTML 스머글링 기술을 사용해 악성 프로그램 설치 및 랜섬웨어 공격을 진행했다”라고 말하며, “이러한 공격 기술이 성공하는 사례가 증가하며 모든 기업들에게 엄청난 피해로 이어질 수 있다"라고 말했다.
    • 사이버보안
    • 종합
    2022-04-26
  • 에스원, 무인매장 범죄예방 솔루션 출시
    [시큐리티팩트=김상규 기자] 에스원이 무인매장 범죄예방 보안 솔루션과 보험상품을 출시했다. 에스원이 운영 중인 대형 무인매장의 사건을 분석한 결과 기물파손, 폭행 사고가 가장 많은 것으로 나타났다. 가출 청소년과 부랑자들의 노숙 장소로 활용되기도 했다. 소형 매장의 경우 결제 키오스크 안의 현금을 훔치는 절도사건이 가장 많았다. 이에 에스원은 Δ대형 무인매장용 솔루션 Δ소규모 무인매장용 솔루션 Δ스페셜 보험을 시장에 내놨다. '대형 무인매장용 솔루션'은 가게 내부 파손·폭행 사고를 막고자 개발됐다. 지능형 폐쇄회로(CC)TV의 인공지능(AI) 기술을 이용해 CCTV가 고객의 동작을 분석, 과격한 행동을 하면 자동으로 감지하고 경보를 울려준다. 비명 소리에 반응하는 음원감지 센서도 탑재해 긴급 상황이 발생하면 에스원 통합관제센터로 신호가 접수돼 에스원 보안요원이 출동하는 등의 방식이다. 소형 매장에는 절도의 주요 타깃이 되는 결제 키오스크에 감지기를 설치, 도난 신고가 발생하면 보안요원이 출동하도록 했다. 사물인터넷(IoT) 기술을 통해 점주가 스마트폰으로 매장 내 CCTV에 접속해 매장 상황을 모니터링하거나 원격으로 조명 제어를 하는 것도 가능하다. '스페셜 보험'은 점주가 현금을 도난당하면 최대 1000만원까지 보상해주는 상품이다. 에스원은 고객 대부분이 카드로 결제하기 때문에 매장 내 현금이 많지 않지만 점주들이 안심하고 가게를 운영할 수 있도록 돕기 위해서라고 설명했다. 에스원은 “작년 에스원 무인매장 솔루션에 가입한 PC방 고객은 전년대비 79% 증가했다. 편의점 고객 역시 약 30% 증가하는 등 성장세를 이어가는 중”이라며 “점주들이 범죄 걱정 없이 매장을 운영할 수 있도록 빅데이터를 분석해 규모, 업종, 지역별로 특화된 솔루션을 지속 개발해 나가겠다”고 말했다.
    • 사이버보안
    • 종합
    2022-04-26
  • OGQ-메타몬, NFT 프로젝트 공동개발
    [시큐리티팩트=김상규 기자] 오지큐(OGQ)가 메타몬과 NFT 사업 확대를 위한 전략적 업무협약을 체결했다고 25일 밝혔다. 양사는 이번 협약을 통해 대체 불가 토큰(NFT)의 기획, 개발, 마케팅까지 전방위적인 부분에서 상호 협업해 나갈 방침이다. OGQ는 보유하고 있는 스톡 라이센싱, IP 커머스, NFT 마켓플레이스 등을 활용해 NFT 콘텐츠 및 서비스를 기획하고 메타몬은 NFT 프로젝트 기획, 민팅 및 토큰 개발, 마케팅, 커뮤니티 운영, 로드맵 실행 지원 등의 노하우를 제공한다. OGQ는 크리에이터가 창작한 이미지, 동영상, 폰트, 스티커, 음원은 물론 메타버스 서비스에서 사용되는 3D에셋 콘텐츠를 사고팔 수 있는 크리에이터 저작권 콘텐츠 마켓으로 현재 전 세계 191개 국가의 1700만 명의 사용자가 참여하며 콘텐츠 누적 다운로드 수만 28억 건 이상을 기록하고 있다. 특히 크리에이터 IP를 NFT 생태계로 확장하기 위해 다양한 NFT·블록체인 플랫폼 기업 등과 전략적 파트너십 구축에 적극 나서고 있다. 메타몬은 2월 국내 최초로 제품에 NFT를 적용한 커머스형 PFP-NFT 프로젝트를 오픈하고 3초 만에 1만 개의 완판 기록을 세웠다. 또한 14일에는 NFT 전문 포탈 커뮤니티인 ‘올메타(ALLMETA)’를 론칭하며 NFT 사업을 본격 확장해 나가고 있다. 김명수 메타몬 대표는 “다양한 콘텐츠 IP와 기술, 서비스를 보유하고 있는 OGQ와 협력 관계를 구축하게 돼 기쁘다”며 “지속적인 교류를 통해 두 기업간 상생은 물론 크리에이터 시장과 NFT 산업 발전에 기여할 수 있는 좋은 프로젝트를 함께 만들어 나갈 것”이라고 말했다. 이희우 OGQ 대표는 “PFP에 경험 있는 메타몬과 OGQ의 IP 플랫폼 역량을 모아 성공적인 NFT 프로젝트가 될 수 있도록 최선을 다할 것”이라고 밝혔다.
    • 사이버보안
    • 종합
    2022-04-25
  • 엠앤케이, 중소기업 대상 “가상 인플루언서 ‘미나K’ 온라인 라이선스 1년간 무상 제공”
    [시큐리티팩트=김상규 기자] 엠앤케이는 중소기업 온라인 홍보 지원을 위해 가상 인플루언서 ‘미나K’의 온라인 라이선스를 1년간 무료로 제공한다. 엠앤케이는 미나K가 운영하는 온라인 제품, 기술 거래 플랫폼 ‘특허백화점’을 통해 오늘부터 무료 입점 혜택을 제공한다. 지원 대상은 특허·기술이 적용된 제품을 직접 생산하는 중·소·중견 기업이다. 자세한 입점 방법은 특허백화점 홈페이지 또는 QR 코드로 접속하면 확인할 수 있다. 미나K의 온라인 라이선스는 입접 계약일로부터 1년간 무료로 제공된다. 계약은 라이선스 만료 시 자동 갱신된다. 엠앤케이는 미나K 라이선스를 비롯해 중·소·중견 기업에 다양한 무료 혜택까지 제공한다. 먼저 기업 기존 상세 페이지를 적용할 수 있는 상세 페이지 작성 폼과 온라인에서 해당 제품·기술을 판매할 수 있는 공간을 제공한다. 또 온라인 어디서든 미나K 이미지를 제품·기술 홍보에 활용하거나, 이벤트를 진행할 수 있는 권한을 제공한다. 다만 이미지는 해당 기업 제품 홍보에만 활용돼야 한다. 엠앤케이 담당자는 “미나K로 더 많은 기업의 온라인 마케팅에 도움을 줄 예정”이라고 말했다.
    • 사이버보안
    • 종합
    2022-04-25
  • 안랩, 블록체인 신사업 진출
    [시큐리티팩트=김상규 기자] 안랩이 신사업분야로 블록체인 사업을 추진한다. 안랩은 지난 22일 이를 위해 자회사 안랩블록체인컴퍼니를 설립했다고 밝혔다. 안랩에 따르면, 블록체인 분야로 사업영역을 확장하고 신속한 의사결정으로 빠르게 변화하는 블록체인 사업환경 변화에 대응하기 위해 별도 자회사를 세웠다. 신설 자회사는 안랩 의사회 의결을 거쳐 지난 1일 출범했다. 대표이사는 강석균 안랩 대표가 겸임한다. 안랩블록체인컴퍼니는 암호화폐, 대체 불가능 토큰(NFT) 등 디지털 자산의 보관·관리·거래를 지원하는 ‘웹(Web) 3.0 지갑’ 서비스 개발에 집중할 예정이다. 이와 함께 블록체인 생태계 내 역량 있는 기업들과 파트너십을 진행해 안랩의 축적된 보안역량과 블록체인 기술을 결합할 수 있는 다양한 사업기회를 발굴할 계획이다. 또 안랩은 안랩블록체인컴퍼니를 중심으로 클레이튼 거버넌스 카운슬 내 기술·사업 교류 등 협력관계를 강화해 클레이튼 생태계 발전에 기여할 예정이다.
    • 사이버보안
    • 종합
    2022-04-24
  • “소방안전교육도 이제 메타버스로 한다”
    [시큐리티팩트=김상규 기자] 소방안전교육도 이제 베타버스로 하는 시대가 되었다. NFT 자산 기반 메타버스 플랫폼 메타노아(Metanoa)는 지난 21일 대한소방안전교육문화협회와 업무협력 협약을 체결하고 메타버스 환경에서 각종 소방안전교육을 실시한다고 밝혔다. 대한소방안전교육문화협회는 소방청 공식 설립 허가를 받아 국민의 안전과 생명을 보호하고, 안전망 마련을 위해 소방 안전기술 및 교육 진행을 통해 안전 의식 제고와 안전 문화 확산을 위해 설립된 비영리 사단법인이다. 협회는 대국민 소방 안전교육 및 화재 예방교육, 소방 안전 홍보 콘텐츠 개발 보급 사업과 소방 안전교육사 회원 모집 및 전문적 사업 활용을 진행하며, 화재, 안전사고 예방 장비 무상 보급 사업도 진행한다. 이번 업무협약은 메타버스 환경에서 다양한 콘텐츠를 생성하고 등록할 수 있는 메타노아의 서비스를 높이 평가해 이뤄졌다는 게 회사측 설명이다. 안전의식 제고와 안전 문화 확산을 위해 화재 및 안전사고 취약계층을 대상으로 하는 안전교육 및 화재 예방 교육 콘텐츠를 메타노아의 메타버스 환경에서 메타휴먼을 사용해 제작하고, 이를 교육자료로 활용함으로써 소방 안전교육에 대한 눈높이를 맞춰 접근성을 용이하게 하고자 진행됐다. 메타휴먼은 3D 촬영을 통해 탄생한 실사형 캐릭터다. 메타노아의 세상에서 메타휴먼이 주인공으로 활동하는 다양한 영상과 이미지를 제작할 수 있다. 100종 이상의 다양한 모션과 카메라 워크, 이펙트, 자막 효과, 배경화면 등이 메타휴먼에 적용돼 다양한 영상 제작이 가능하게 된다. 양 기관은 소방 안전 주제의 콘테스트를 함께 진행해 사용자가 직접 콘텐츠를 제작하는 과정을 통해 소방 안전에 대한 간접 체험이 가능하고 우수 콘텐츠를 선별해 소방 안전 홍보 자료로 사용할 수 있게 할 예정이다. 메타노아는 현재 구글스토어와 애플앱스토어를 통해 누구든 이용할 수 있다.
    • 사이버보안
    • 종합
    2022-04-22
  • 인섹시큐리티, 디지털 포렌식 방식 소개 세미나 개최
    [시큐리티팩트=김상규 기자] 디지털 포렌식 및 네트워크 보안 전문업체인 인섹시큐리티는 4월 28일(목) 금천구 독산동 인섹시큐리티 본사 교육센터에서 디지털 범죄 수사를 위한 디지털 포렌식 방법을 소개하는 ‘마그넷 엑시움 사이버 핸즈온 랩 세미나’를 개최한다고 22일 밝혔다. 이번 세미나에서는 ‘마그넷 엑시움(Magnet AXIOM)’을 사용해 로컬 및 원격 포렌식을 실습하고 야라 룰즈 셋(Yara Rules Set)을 사용한 악성코드 탐지 분석을 실시한다. 마그넷 엑시움은 컴퓨터, 스마트폰, 클라우드 등의 서로 다른 경로에서 수집한 증거 데이터를 단일 케이스화하여 증거 분석하는 솔루션이다. 각 증거 데이터간 관계를 시각화한 연관 분석을 지원한다. 안드로이드, iOS 모바일 폰 분석을 비롯해 ADB/iTunes 백업 데이터 증거 분석이 가능하며, 애플 아이튠즈, 마이크로소프트 오피스365, 구글 앱스, 트위터, 인스타그램 등 클라우드 환경에 대한 증거를 분석할 수 있다. 인섹시큐리티는 ‘엑시움 사이버(AXIOM Cyber)’ 제품을 사용해 AWS 클라우드 데이터 수집을 실습하고 원격 데이터 수집, 야라 룰즈 셋을 이용한 악성코드 탐지분석, 악성코드 흔적 분석 등을 실습한다. 김종광 인섹시큐리티 대표는 “주요 법 집행기관은 물론 저작권 관련 기관, 공공 및 기업의 감사팀, 법무법인 등 포렌식 수요가 빠르게 높아지고 있다”고 말하며 “하이브리드 업무 환경이 확대되며 공격 표면 또한 늘어나고 있다. 특히 내부자 위협이 중요한 보안 이슈로 떠오르고 있다. 내부자 위협의 경우 예방 조치와 대응 조치를 함께 마련해야 하는데 데이터 침해 방지와 원격 에이전트의 디지털 포렌식 툴이 효과적인 대안이 될 수 있다”고 덧붙였다. 인섹시큐리티는 지난 2005년 설립 이후 해킹, 보안 및 디지털포렌식 실무 교육을 진행해왔다. 다양한 보안 솔루션의 국내 공급 및 컨설팅 사업을 진행하고 있는 보안전문업체로서, 대기업, 공공 및 군 특수기관 등을 비롯하여 국내에서 500개 이상 고객사를 보유하고 있다.
    • 사이버보안
    • 종합
    2022-04-22
  • 포티넷, IDC ‘9년 연속 네트워크 보안 시장 리더 기업’ 선정
    [시큐리티팩트=김상규 기자] 포티넷은 IDC가 최근 발표한 ‘2021년 4분기 보안 어플라이언스 트랙커(Worldwide Quarterly Security Appliance Tracker)’에서 9년 연속 보안 어플라이언스 출하량 1위 기업으로 선정되었다고 22일 밝혔다. 2021년 포티넷의 어플라이언스 출하량은 전년 대비 31.4% 증가했다. 방화벽, UTM 및 VPN 3개 부문을 합한 시장에서 36.8%의 시장점유율을 기록했다. 엣지 컴퓨팅 및 하이퍼스케일 클라우드 구축 환경의 증가, 원격 업무 체제로의 전환 등으로 인해 이제 디지털 비즈니스 환경에 맞는 동적 네트워크 요구사항을 충족할 수 있는 보안 플랫폼 구축의 필요성이 높아졌다. 포티넷은 보안 시장 상황 변화에 맞춰 포티넷 보안 패브릭(Fortinet Security Fabric) 기반의 포티게이트(FortiGate) 방화벽을 통해 기업의 디지털 혁신 이니셔티브를 가속화하도록 지원하고 있다. 존 매디슨 포티넷 제품 총괄 선임 부사장은 “포티넷의 혁신적인 기술 솔루션 채택이 크게 증가하고 전체적으로 빠른 성장을 이룩하면서 포티넷의 리더십은 더욱 공고해지고 있다”며, “특히 포티넷 어플라이언스 운영체제인 FortiOS는 네트워크 및 보안의 컨버전스를 구현하고 동적 망 분리, 자동화는 물론 ZTNA 및 SD-WAN 기능을 기본적으로 탑재하고 있다”고 말했다. 이어 “특수목적형 SPU(Security Processing Units) 및 ASIC 기술은 포티넷 어플라이언스의 성능, 확장성, 효율성을 획기적으로 높이고 오늘날의 하이브리드 네트워크 환경에서 애플리케이션에 대한 사용자 경험을 향상시킬 것”이라고 밝혔다.
    • 사이버보안
    • 종합
    2022-04-22
  • 美소닉월, 2021년 매출 큰 폭 증가…7세대 방화벽 제품 출시 효과
    [시큐리티팩트=김상규 기자] 글로벌 보안기업 소닉월(SonicWall)은 7세대 방화벽을 포함해 고객 요구에 맞는 제품 출시와 차세대 방화벽 고객 집중으로 2021년 창립 이래 기록적 수준의 매출과 수익을 달성했다고 21일 밝혔다. 빌 코너 소닉월 사장 겸 최고 경영자(CEO)는 “소닉월 고객에 대한 확고한 약속은 지난 12개월간 비즈니스에 큰 영향을 미쳤다. 우리는 매일 고객을 지원하는 1만7000개 이상의 소닉월 파트너를 보유하고 있으며, 파트너와 함께 주요 시장 점유율을 높여 소닉월이 사이버 보안 분야에서 의심 여지가 없는 리더 가운데 하나임을 확인시켜줬다”고 말했다. 소닉월은 어려운 경제 상황에도 신규 고객 수 33% 증가, 신규 고객 판매 45% 증가 등 비즈니스 성장이 강화한 견고한 재무 결과를 발표했다. 특히 클라우드 제공 제품·서비스에서 전년 대비 36% 성장했으며 새로운 7세대 제품은 지난 1년간 매출의 90%를 점유하고 있다. 특히 RTDMI (Real-Time Deep Memory InspectionTM) 기술이 포함된 ‘SonicWall Capture ATP’ 서비스는 ICSA Labs가 지난 4분기 동안 진행한 Advanced Threat Defense (ATD) 테스트에서 4연속 만점을 받은 유일한 솔루션이다. 소닉월은 2021년 총 128일의 테스트 기간 동안 알려지지 않은 위협의 악성 샘플 2578개(100%)를 탐지했다. 오탐(false positive) 없이 정상적인 앱 3010개를 확인했다. 소닉월은 테스트 진행한 회사들 가운데 오탐 없이 100% 탐지한 유일한 회사라고 설명했다. ICSA Labs ATD 테스트는 유명한 멀웨어 평판 서비스 업체가 탐지하지 않은 멀웨어 샘플을 사용한다는 게 차이점이다. 또 일부 멀웨어 샘플은 ICSA Labs가 맞춤 수정해 ICSA ATD 테스트 조건은 더 까다로운 것으로 알려졌다. 이런 이유로 ICSA 테스트에서 멀웨어 탐지 솔루션이 높은 점수를 얻으려면 정상 샘플의 오탐 없이 멀웨어를 탐지하기 위한 정확하고, 우수한 동적 분석 기능이 있어야 한다. 한편 프로스트&설리번(Frost&Sullivan)은 글로벌 네트워크 방화벽(network firewall) 시장에 대한 가장 최근 분석에서 소닉월에 ‘2021 글로벌 경쟁 전략 리더십’ 상을 줬다. 또 CRN의 ‘Security 100’에서 ‘2022년 가장 멋진 네트워크 보안 회사 20곳’ 가운데 하나로 선정됐다. CRN의 Security 100은 5개 시장 부문, 100개 공급 업체를 조사해 솔루션 제공 업체의 정확한 가치를 안내한다.
    • 사이버보안
    • 종합
    2022-04-21
  • 엘솔루, AI 기반 동영상 자동 자막 번역 제작·편집 서비스 개발
    [시큐리티팩트=김상규 기자] 엘솔루가 올 하반기 출시 예정인 인공지능 동영상 자동 자막 번역 및 편집 서비스 ‘서브에디터(SubEditor, 가칭)’의 기술 개발을 완료했다고 21일 밝혔다. 서브에디터는 구어체 중심의 방송 콘텐츠에 전문화한 자동 자막 번역 생성기다. 엘솔루는 국내 OTT 방송 콘텐츠 글로벌화와 K-콘텐츠 산업 발전 및 육성을 도모하기 위해 개발했다. 영상 속 음성을 AI가 자동으로 인식하고 스스로 번역해 편집된 자막을 영상과 함께 제공한다. 엘솔루는 유튜브 등 국내외 다양한 OTT를 비롯해 대규모 사용자를 대상으로 제공하는 온라인 공개 수업 ‘MOOC (Massive Open Online Course)’ 등 영상 중심의 문화·교육·개인 콘텐츠 등에 서브에디터가 적극적으로 활용될 것으로 기대하고 있다. 엘솔루는 올 하반기 서브에디터 오픈베타 서비스 론칭을 시작으로 한국어, 영어, 스페인어 등 다국어 음식 인식 기술 확장을 통해 글로벌 영상 자막 서비스를 제공할 계획이다. 김우균 엘솔루 대표는 “정확한 음성 인식 기술은 인공지능 컨택센터(AICC) 외에도 영상 자막 번역 분야에서 핵심 기술로 인정받고 있다”며 “엘솔루의 서브에디터는 정확한 음성 인식과 번역 품질을 제공하는 만큼 K-콘텐츠 산업 육성뿐만 아니라, 전 세계 영상 공급·제작자들에게 새로운 빛줄기가 될 것으로 기대한다”고 말했다.
    • 사이버보안
    • 종합
    2022-04-21
비밀번호 :