사이버보안Home >  사이버보안 >  종합
-
쿤텍, 스마트선박 관련 사이버보안 위협 탐지 핵심기술 개발 지원
[시큐리티팩트=김상규 기자] 쿤텍은 사이버 복원력 모델 기반 선박 생애주기 과정의 플랫폼 아키텍처를 기반으로 체계적인 위협 탐지-대응을 위한 취약점 분석 프로세스를 설계한다고 13일 밝혔다. 쿤텍은 과학기술정보통신부에서 지원하고 정보통신기획평가원(IITP)이 주관하는 정보보호 핵심원천 기술개발사업의 ‘스마트선박 국제 규정 대응을 위한 핵심 보안 기술 개발’ 과제 수행을 통해 우선 스마트선박 관련 사이버 복원력 모델을 확립한다. 이어 이 모델에 기반한 사이버 복원력 절차 관리 플랫폼을 개발 및 구현한다. 이를 통해 선박에 탑재된 기자재에 대한 취약점 탐지, 스마트선박 내/외부 네트워크 모니터링 기술을 확보하고 글로벌 스마트선박 사이버 복원력 플랫폼 기술을 선도하는 게 궁극적인 목표다. 쿤텍은 1차년도 수행을 통해 선박의 설계부터 건조, 운영, 관리 단계가 포함되는 전체 선박 생애주기 절차 및 관리 플랫폼, 요구사항 정의를 바탕으로 사이버 복원력 모델 기반 선박 생애주기 플랫폼 아키텍처를 설계했다. 또한 이러한 아키텍처를 중심으로 핵심 보안 기술을 활용하여 통합 보안 관제 플랫폼과 사이버 복원력 모델 기반 위협 탐지-대응을 위한 취약점 점검 프로세스를 설계했다. 이를 통해 스마트선박 관련 사이버 선박 기자재와 관련된 세부적인 취약점 점검을 수행할 수 있게 됐다. 쿤텍이 올해 설계한 선박 생애주기 관련 아키텍처 및 플랫폼은 소프트웨어자재명세서(SBOM) 정보를 기반으로 구성됐다. 이는 선박 전체 구성요소에 대한 가시성을 확보해 스마트선박 관련 보안 위협에 선제적으로 대응할 수 있는 관리 프로세스를 지원한다는 것이 특징이다. 김성환 쿤텍 AIA사업팀 이사는 “스마트선박이 자율선박으로 발전함에 따라 사이버보안 및 사이버 복원력 기술 기반의 보안 신뢰성을 확보하는 것이 중요하지만 아직 실질적인 기술력은 초기 단계에 머무르고 있다”고 말하며, “쿤텍은 본 과제 수행을 통해 선박 전 생애주기에 적용할 수 있는 사이버 복원력 플랫폼을 구축하여 스마트선박 및 자율선박의 보안 신뢰성을 강화할 계획”이라고 밝혔다.
-
SKT, 美 AI영상분석 스타트업 ‘트웰브랩스’에 300만달러 투자
[시큐리티팩트=김상규 기자] SK텔레콤은 글로벌 AI 시장에서 주목받고 있는 AI 영상분석 스타트업 ‘트웰브랩스(Twelve Labs)’에 300만 달러(약43억원)를 투자한다고 13일 밝혔다. 트웰브랩스는 영상을 이해하고 검색할 수 있는 멀티모달AI 모델을 개발하는 스타트업이다. 2021년 미국 샌프란시스코에 설립된 트웰브랩스는 올해 6월 엔비디아의 자회사 엔벤처스, 뉴엔터프라이즈어소시에이트(NEA) 등으로부터 약 5천만 달러 규모의 투자 유치에 성공하며 화제가 된 기업이다. 트웰브랩스는 영상검색 솔루션 ‘마렝고(Marengo)’와 영상에서 질의응답을 할 수 있는 솔루션 ‘페가수스(Pegasus)’를 제공하고 있다. SKT와 트웰브랩스는 양사가 보유한 AI 역량을 결합해 ‘AI 에이전트’와 같은 서비스 고도화를 통해 고객들에게 더욱 혁신적인 AI 경험을 제공할 수 있을 것으로 기대하고 있다. 가령 수만 개 영상 중에서 “아기가 첫 걸음마 떼는 영상 찾아줘”, “손흥민 선수와 김민재 선수가 패스하는 영상을 분류해서 보여줘”라던가 “이 영상에서 벌어지는 일을 텍스트로 정리해줘” 등의 검색을 수행하면, 원하는 장면을 정확하게 찾고 영상의 내용을 텍스트로 정리해 주는 식이다. 이 외에도 양사는 AI 관제시스템과 같은 보안과 공공 안전 분야에 멀티모달 AI적용을 위한 관련 기술개발 및 고도화에 힘을 모으기로 했다. AI 관제시스템의 경우 기존에는 한 명의 실무자가 장시간 수많은 CCTV를 모니터링 해야 했던 것과 달리 트웰브랩스의 멀티모달AI모델을 적용하면 그 날 있었던 주요 사건, 움직임, 인물 등을 빠르게 검색 및 요약할 수 있다. CCTV 통합관제센터의 경우 악천후나 상대적으로 조건이 열악한 도로변, 어두운 골목길 등에 높은 수준의 실시간 탐지 및 검색 등 관제업무 효율성에 대한 니즈가 커지고 있어 멀티모달 AI활용 기회는 무궁무진할 것으로 기대하고 있다. 이재신 SKT AI성장전략본부장은 “양사 협력을 통해 멀티모달 AI 분야에서 경쟁력을 한층 강화할 수 있을 것”이라며 “고객이 실질적으로 AI 혁신을 체감할 수 있는 서비스와 사업 범위를 넓혀 나갈 계획”이라고 밝혔다.
-
삼성전자, 구글·퀄컴 협업 ‘XR 헤드셋’ 내년 출시
[시큐리티팩트=김상규 기자] 삼성전자는 12일(현지시간) 구글, 퀄컴과 미국 뉴욕 구글 캠퍼스에서 개발자들을 대상으로 열린 'XR 언락(XR Unlocked)' 행사를 개최했다고 13일 밝혔다. 삼성전자는 이날 코드명 '프로젝트 무한'으로 명명된 ‘XR 헤드셋’을 최초로 공개했다. 안드로이드 XR이 탑재될 이 제품은 2025년 출시될 예정이다. 무한이라는 이름 그대로 물리적 한계를 초월한 공간에서 몰입감 넘치는 경험을 제공하겠다는 의미를 담고 있다. 이 날 XR 헤드셋과 함께 '안드로이드 XR'을 소개했다. 안드로이드 XR은 삼성전자, 구글, 퀄컴이 개방형 협업을 통해 공동 개발한 플랫폼이다. 멀티모달 AI를 기반으로 사용자가 외부·가상 현실과 다양한 감각을 통해 상호작용할 수 있도록 지원한다. 특히 구글 제미나이(Gemini)를 통해 자연스러운 대화 방식으로 새로운 정보를 탐색할 수 있다. 사용 상황과 맥락에 대한 이해를 바탕으로 맞춤형 응답을 제공하는 AI 에이전트(Agent) 역할도 할 것으로 기대된다. 최원준 삼성전자 MX 사업부 개발실장(부사장)은 이날 행사에 연사로 나서 "XR은 주변 현실과 가상 세계를 넘나들며 물리적 제약없이 기술과 상호작용하는 방식으로 완전히 새로운 차원을 열어줄 것"이라며 "최첨단 XR 기술과 사용 맥락을 이해하는 멀티모달 AI의 결합으로 새로운 폼팩터 혁신을 위한 완벽한 조건이 갖춰졌다"고 말했다. 이어 김기환 삼성전자 이머시브 솔루션개발팀 부사장은 "일상에 의미있는 변화를 가져올 플랫폼 구축을 위해 세 가지 핵심 가치에 중점을 뒀다"며 "무한한 시각적 콘텐츠를 통한 몰입감 넘치는 보는 경험, 시청각 및 움직임을 활용한 자연스러운 상호 작용과 함께 기존 안드로이드, 오픈 XR·VR, 모바일 AR 커뮤니티와 개방형 협업을 추구하는 플랫폼을 실현하고자 했다"고 전했다. 한편 이날 게임 엔진 기업 유니티도 구글과 협약을 맺고 '안드로이드 XR' 실험 플랫폼을 지원한다고 밝혔다. 이에 따라 유니티 개발자는 자사 엔진인 '유니티 6'에서 안드로이드 XR용 엔진을 제작할 수 있다. 손·눈 추적, 포비티드 렌더링, 합성레이어 등 유니티의 XR 툴을 활용해 안드로이드 XR용 애플리케이션(앱)과 엔진 등을 제작할 수 있다.
-
마에스트로 포렌식, 모바일 포렌식 및 악성코드 분석 통합플랫폼 출시
[시큐리티팩트=김상규 기자] 마에스트로 포렌식은 모바일 데이터 추출과 악성코드 탐지 분석을 동시에 수행할 수 있는 ‘마에스트로 모바일 포렌식’을 출시한다고 12일 밝혔다. ‘마에스트로 모바일 포렌식’은 모바일 기기의 디지털 데이터 추출과 악성코드 분석을 동시에 처리할 수 있는 솔루션이다. 기존 대부분의 포렌식 솔루션이 디지털 증거 검색 및 탐지에 집중하는 것과 차별화된다는 게 특징이라고 회사측은 강조했다. 스마트폰 내 설치된 모든 앱을 추출하고, 문서 파일, 음성, 영상, 이미지 등 다양한 파일을 추출한 후 악성코드 여부를 신속하고 정확하게 탐지하여 분석할 수 있는 기능을 제공한다. 또한 IP, Domain 분석, 이미지 및 동영상에 대한 딥페이크 탐지, 아동 및 음란물 탐지, 다크웹 위협 인텔리전스 연동 기능 등을 제공한다. 이 솔루션은 모바일 기기의 파일 및 앱들에 대해 자동으로 동적 및 정적 분석을 수행하여 악성 여부를 검사 및 분석하고 자동 보고서를 작성하여 효율적인 분석 결과를 도출한다. 특히 SMS 스틸러(Trojan/SMSstealer)와 같은 새로운 유형의 악성 앱을 포함해 메시지를 감시하고 탈취하는 악성 앱을 정확하게 탐지하는 기능이 강점이다. 김종광 대표는 “마에스트로 모바일 포렌식은 기기 내 모든 앱을 다양한 방법으로 약 5분 내외로 추출하여 악성코드 앱 여부를 자동으로 분석할 수 있다. 이를 통해 보다 빠르고 정확한 악성코드 분석이 가능하며 침해사고 대응이 신속히 이루어질 수 있다”고 말했다.
-
‘비상계엄’ 등 사회적 이슈를 악용한 해킹 메일 주의보
[시큐리티팩트=김상규 기자] 과학기술정보통신부와 한국인터넷진흥원(KISA)은 11일 오후부터 ‘계엄’ 관련 정보 공유로 위장한 해킹 메일이 대량 유포됨에 따라 국민과 기업・기관 관계자들의 각별한 주의를 당부했다. 해킹 메일을 클릭할 경우 악성 프로그램 설치 또는 유해 사이트 접속으로 인해 개인정보 또는 기업(기관)의 업무정보 등 민감 정보가 탈취 되거나 연쇄적으로 사이버 침해사고가 확대되어 피해가 더 커질 수 있다고 정부는 우려했다. 특히 ‘계엄’ 등 사회적 이슈가 포함된 메일을 수신했을 경우에는 송신자의 메일 주소를 정확히 확인하고 열람이나 첨부파일 다운로드를 자제해야 한다. 이메일 본문 중 클릭을 유도하는 링크도 일단 의심하고 클릭을 누르지 말아야 한다고 권고했다. .
-
LG전자, IoT분야 사이버보안 공인시험 수행 자격 획득
[시큐리티팩트=김상규 기자] LG전자는 국가기술표준원 산하 한국인정기구(KOLAS)로부터 사물인터넷(IoT) 분야 사이버보안 공인시험 수행 자격을 획득했다고 12일 밝혔다. 이번 자격 획득으로 LG전자 SW공인시험소에서 발행한 IoT 기기 사이버보안 표준 인증 시험 성적서는 국제인정기구 상호인정협정(ILAC-MRA)에 따라 미국, 유럽, 일본 등 100여 개 국가의 공인시험기관에서 발급한 성적서와 같은 효력을 갖는다. LG전자는 사이버보안 시험을 내재화해 공인시험 및 성적서 발급에 드는 비용과 시간을 크게 단축하게 됐다. 이에 IoT 기기가 보편화되고 이와 관련한 보안 규제가 제정되는 상황에 발맞춰 세계 각국의 요구사항에 맞는 사이버보안 검증을 효율적으로 운영하며 빠르게 대응할 것으로 기대된다. LG전자는 제품 품질 관련 공인시험기관 자격과 사이버보안 시험 자격을 활용해 높은 신뢰성을 갖춘 품질 및 보안 솔루션을 고객에게 제공할 예정이다. 박인성 LG전자 SW센터장은 “사이버보안 역량을 지속 강화해 글로벌 사이버보안 규제에 대한 대응력을 높이고 SW 경쟁력을 높여갈 계획”이라고 말했다.
실시간 종합 기사
-
-
인섹시큐리티, 디지털 포렌식 방식 소개 세미나 개최
- [시큐리티팩트=김상규 기자] 디지털 포렌식 및 네트워크 보안 전문업체인 인섹시큐리티는 4월 28일(목) 금천구 독산동 인섹시큐리티 본사 교육센터에서 디지털 범죄 수사를 위한 디지털 포렌식 방법을 소개하는 ‘마그넷 엑시움 사이버 핸즈온 랩 세미나’를 개최한다고 22일 밝혔다. 이번 세미나에서는 ‘마그넷 엑시움(Magnet AXIOM)’을 사용해 로컬 및 원격 포렌식을 실습하고 야라 룰즈 셋(Yara Rules Set)을 사용한 악성코드 탐지 분석을 실시한다. 마그넷 엑시움은 컴퓨터, 스마트폰, 클라우드 등의 서로 다른 경로에서 수집한 증거 데이터를 단일 케이스화하여 증거 분석하는 솔루션이다. 각 증거 데이터간 관계를 시각화한 연관 분석을 지원한다. 안드로이드, iOS 모바일 폰 분석을 비롯해 ADB/iTunes 백업 데이터 증거 분석이 가능하며, 애플 아이튠즈, 마이크로소프트 오피스365, 구글 앱스, 트위터, 인스타그램 등 클라우드 환경에 대한 증거를 분석할 수 있다. 인섹시큐리티는 ‘엑시움 사이버(AXIOM Cyber)’ 제품을 사용해 AWS 클라우드 데이터 수집을 실습하고 원격 데이터 수집, 야라 룰즈 셋을 이용한 악성코드 탐지분석, 악성코드 흔적 분석 등을 실습한다. 김종광 인섹시큐리티 대표는 “주요 법 집행기관은 물론 저작권 관련 기관, 공공 및 기업의 감사팀, 법무법인 등 포렌식 수요가 빠르게 높아지고 있다”고 말하며 “하이브리드 업무 환경이 확대되며 공격 표면 또한 늘어나고 있다. 특히 내부자 위협이 중요한 보안 이슈로 떠오르고 있다. 내부자 위협의 경우 예방 조치와 대응 조치를 함께 마련해야 하는데 데이터 침해 방지와 원격 에이전트의 디지털 포렌식 툴이 효과적인 대안이 될 수 있다”고 덧붙였다. 인섹시큐리티는 지난 2005년 설립 이후 해킹, 보안 및 디지털포렌식 실무 교육을 진행해왔다. 다양한 보안 솔루션의 국내 공급 및 컨설팅 사업을 진행하고 있는 보안전문업체로서, 대기업, 공공 및 군 특수기관 등을 비롯하여 국내에서 500개 이상 고객사를 보유하고 있다.
-
- 사이버보안
- 종합
-
인섹시큐리티, 디지털 포렌식 방식 소개 세미나 개최
-
-
포티넷, IDC ‘9년 연속 네트워크 보안 시장 리더 기업’ 선정
- [시큐리티팩트=김상규 기자] 포티넷은 IDC가 최근 발표한 ‘2021년 4분기 보안 어플라이언스 트랙커(Worldwide Quarterly Security Appliance Tracker)’에서 9년 연속 보안 어플라이언스 출하량 1위 기업으로 선정되었다고 22일 밝혔다. 2021년 포티넷의 어플라이언스 출하량은 전년 대비 31.4% 증가했다. 방화벽, UTM 및 VPN 3개 부문을 합한 시장에서 36.8%의 시장점유율을 기록했다. 엣지 컴퓨팅 및 하이퍼스케일 클라우드 구축 환경의 증가, 원격 업무 체제로의 전환 등으로 인해 이제 디지털 비즈니스 환경에 맞는 동적 네트워크 요구사항을 충족할 수 있는 보안 플랫폼 구축의 필요성이 높아졌다. 포티넷은 보안 시장 상황 변화에 맞춰 포티넷 보안 패브릭(Fortinet Security Fabric) 기반의 포티게이트(FortiGate) 방화벽을 통해 기업의 디지털 혁신 이니셔티브를 가속화하도록 지원하고 있다. 존 매디슨 포티넷 제품 총괄 선임 부사장은 “포티넷의 혁신적인 기술 솔루션 채택이 크게 증가하고 전체적으로 빠른 성장을 이룩하면서 포티넷의 리더십은 더욱 공고해지고 있다”며, “특히 포티넷 어플라이언스 운영체제인 FortiOS는 네트워크 및 보안의 컨버전스를 구현하고 동적 망 분리, 자동화는 물론 ZTNA 및 SD-WAN 기능을 기본적으로 탑재하고 있다”고 말했다. 이어 “특수목적형 SPU(Security Processing Units) 및 ASIC 기술은 포티넷 어플라이언스의 성능, 확장성, 효율성을 획기적으로 높이고 오늘날의 하이브리드 네트워크 환경에서 애플리케이션에 대한 사용자 경험을 향상시킬 것”이라고 밝혔다.
-
- 사이버보안
- 종합
-
포티넷, IDC ‘9년 연속 네트워크 보안 시장 리더 기업’ 선정
-
-
美소닉월, 2021년 매출 큰 폭 증가…7세대 방화벽 제품 출시 효과
- [시큐리티팩트=김상규 기자] 글로벌 보안기업 소닉월(SonicWall)은 7세대 방화벽을 포함해 고객 요구에 맞는 제품 출시와 차세대 방화벽 고객 집중으로 2021년 창립 이래 기록적 수준의 매출과 수익을 달성했다고 21일 밝혔다. 빌 코너 소닉월 사장 겸 최고 경영자(CEO)는 “소닉월 고객에 대한 확고한 약속은 지난 12개월간 비즈니스에 큰 영향을 미쳤다. 우리는 매일 고객을 지원하는 1만7000개 이상의 소닉월 파트너를 보유하고 있으며, 파트너와 함께 주요 시장 점유율을 높여 소닉월이 사이버 보안 분야에서 의심 여지가 없는 리더 가운데 하나임을 확인시켜줬다”고 말했다. 소닉월은 어려운 경제 상황에도 신규 고객 수 33% 증가, 신규 고객 판매 45% 증가 등 비즈니스 성장이 강화한 견고한 재무 결과를 발표했다. 특히 클라우드 제공 제품·서비스에서 전년 대비 36% 성장했으며 새로운 7세대 제품은 지난 1년간 매출의 90%를 점유하고 있다. 특히 RTDMI (Real-Time Deep Memory InspectionTM) 기술이 포함된 ‘SonicWall Capture ATP’ 서비스는 ICSA Labs가 지난 4분기 동안 진행한 Advanced Threat Defense (ATD) 테스트에서 4연속 만점을 받은 유일한 솔루션이다. 소닉월은 2021년 총 128일의 테스트 기간 동안 알려지지 않은 위협의 악성 샘플 2578개(100%)를 탐지했다. 오탐(false positive) 없이 정상적인 앱 3010개를 확인했다. 소닉월은 테스트 진행한 회사들 가운데 오탐 없이 100% 탐지한 유일한 회사라고 설명했다. ICSA Labs ATD 테스트는 유명한 멀웨어 평판 서비스 업체가 탐지하지 않은 멀웨어 샘플을 사용한다는 게 차이점이다. 또 일부 멀웨어 샘플은 ICSA Labs가 맞춤 수정해 ICSA ATD 테스트 조건은 더 까다로운 것으로 알려졌다. 이런 이유로 ICSA 테스트에서 멀웨어 탐지 솔루션이 높은 점수를 얻으려면 정상 샘플의 오탐 없이 멀웨어를 탐지하기 위한 정확하고, 우수한 동적 분석 기능이 있어야 한다. 한편 프로스트&설리번(Frost&Sullivan)은 글로벌 네트워크 방화벽(network firewall) 시장에 대한 가장 최근 분석에서 소닉월에 ‘2021 글로벌 경쟁 전략 리더십’ 상을 줬다. 또 CRN의 ‘Security 100’에서 ‘2022년 가장 멋진 네트워크 보안 회사 20곳’ 가운데 하나로 선정됐다. CRN의 Security 100은 5개 시장 부문, 100개 공급 업체를 조사해 솔루션 제공 업체의 정확한 가치를 안내한다.
-
- 사이버보안
- 종합
-
美소닉월, 2021년 매출 큰 폭 증가…7세대 방화벽 제품 출시 효과
-
-
엘솔루, AI 기반 동영상 자동 자막 번역 제작·편집 서비스 개발
- [시큐리티팩트=김상규 기자] 엘솔루가 올 하반기 출시 예정인 인공지능 동영상 자동 자막 번역 및 편집 서비스 ‘서브에디터(SubEditor, 가칭)’의 기술 개발을 완료했다고 21일 밝혔다. 서브에디터는 구어체 중심의 방송 콘텐츠에 전문화한 자동 자막 번역 생성기다. 엘솔루는 국내 OTT 방송 콘텐츠 글로벌화와 K-콘텐츠 산업 발전 및 육성을 도모하기 위해 개발했다. 영상 속 음성을 AI가 자동으로 인식하고 스스로 번역해 편집된 자막을 영상과 함께 제공한다. 엘솔루는 유튜브 등 국내외 다양한 OTT를 비롯해 대규모 사용자를 대상으로 제공하는 온라인 공개 수업 ‘MOOC (Massive Open Online Course)’ 등 영상 중심의 문화·교육·개인 콘텐츠 등에 서브에디터가 적극적으로 활용될 것으로 기대하고 있다. 엘솔루는 올 하반기 서브에디터 오픈베타 서비스 론칭을 시작으로 한국어, 영어, 스페인어 등 다국어 음식 인식 기술 확장을 통해 글로벌 영상 자막 서비스를 제공할 계획이다. 김우균 엘솔루 대표는 “정확한 음성 인식 기술은 인공지능 컨택센터(AICC) 외에도 영상 자막 번역 분야에서 핵심 기술로 인정받고 있다”며 “엘솔루의 서브에디터는 정확한 음성 인식과 번역 품질을 제공하는 만큼 K-콘텐츠 산업 육성뿐만 아니라, 전 세계 영상 공급·제작자들에게 새로운 빛줄기가 될 것으로 기대한다”고 말했다.
-
- 사이버보안
- 종합
-
엘솔루, AI 기반 동영상 자동 자막 번역 제작·편집 서비스 개발
-
-
쿠콘, 현대자동차 ‘마이현대’앱에 API 제공
- [시큐리티팩트=김상규 기자] 쿠콘이 현대자동차의 차량 관리 서비스 ‘마이현대’에 소유자 검증 앱프로그래밍인터페이스(API)를 제공한다고 21일 밝혔다. 마이현대는 현대자동차 멤버십, 차량 관리, 카라이프 서비스 기능을 통합한 현대자동차 대표 차량 관리 애플리케이션(앱)이다. 차량 정보 확인, 정비 신청·조회, 차량 유지비 관리 등 차량 관리에 특화한 서비스를 제공한다. 해당 서비스는 중고차 인증 등록 시 자동차 소유자 변경 여부를 자동으로 확인하는 데 쿠콘 API가 활용된다. 현대자동차가 도입한 쿠콘의 ‘소유자 검증 차량 정보 조회 API’는 성명, 차량 번호만으로 차량과 소유자의 일치 여부를 확인할 수 있는 API다. 해당 차량의 기본 정보, 사양 정보, 시세, 수리 이력 등 상세 내역까지 한 번에 조회할 수 있다. 차량 담보 대출을 제공하는 금융 기관이나 중고차 관련 사업을 영위하는 핀테크 기업에서 주로 활용하고 있다. 삼성화재해상보험, 비씨카드, 네이버파이낸셜, AJ셀카 등이 대표적이다. 쿠콘과 현대자동차는 이번 사업을 시작으로 API 기반의 비즈니스 협력을 이어갈 계획이다. 신규 서비스에 쿠콘 API를 추가 도입도 진행할 예정이다. 김종현 쿠콘 대표는 “쿠콘이 제공하는 차량 정보 데이터가 현대자동차의 마이현대 서비스에서 원활하게 이용될 수 있도록 지원을 아끼지 않겠다”며 “쿠콘이 보유한 기술·자원을 활용해 현대자동차와 꾸준히 협업을 추진하겠다”고 말했다.
-
- 사이버보안
- 종합
-
쿠콘, 현대자동차 ‘마이현대’앱에 API 제공
-
-
S2W, ‘랩서스 해킹 그룹 분석 및 대응 방안’ 발표
- [시큐리티팩트=김상규 기자] S2W는 21일 랩서스(LAPSUS$) 해킹 그룹 관련 분석 내용 및 대응 방안을 소개했다. S2W의 분석에 따르면 랩서스 해킹 그룹은 2021년 5월부터 딥웹 포럼에서 활동을 시작한 것으로 추정된다. 특히 텔레그램에서는 브라질의 보건부에 대한 최초 데이터 유출을 시작으로, 글로벌 기업뿐만 아니라 국내 대기업들의 주요 데이터를 유출하여 전 세계의 이목을 끌고 있다. 최소 5명 이상의 멤버들로 구성되어 있는 것으로 추정되는 이 그룹의 가장 큰 목적은 금전적 이득으로 추정된다. 대기업의 강력한 보안 게이트들의 허점을 파고들어 데이터를 유출시켰다는 점에서 상당한 실력자들로 구성되어있는 것으로 알려져있다. 랩서스가 공개한 스크린샷 및 채팅 기록에는 유효한 VPN, RDP(원격데스크톱프로토콜), AWS 및 Azure 등의 크리덴셜을 통해 접속을 하는 비중이 매우 높아 외부에 공개된 취약한 서버와 유출된 크리덴셜을 주로 활용하는 것으로 추정된다. S2W가 분석한 랩서스 공격 타임라인에 따르면, 랩서스가 활동하고 있는 채널은 해킹 포럼과 텔레그램 방이었다. 최근에는 Matrix라는 서비스로 채널을 이동하였다. S2W는 랩서스 공격에 대한 사전 모니터링 체계로 해커들의 침투 수법과 대응 방향에 대해 고객사에 사전 공유한 바 있다. 곽경주 S2W CTI부문(TALON) 총괄 이사는 “데이터가 공식적으로 유출되기 전에, 신속히 관련 내용을 전달받아 대비책 및 탈취 정보 확산에 대응을 할 수 있는 것은 그렇지 못한 상황과 비교했을 때 큰 차이가 있다”면서 “고급 보안 정보의 다자간 공유가 앞으로 더 중요해 질 것이라 확신한다”라고 말했다. 한편 S2W는 오는 4월 28일(목) 오후 3시에 삼성동 코엑스 2층 ‘스튜디오 159’에서 글로벌 위협 인텔리전스(CTI) 플랫폼인 ‘Quaxar(퀘이사)’ 발표 행사를 개최한다. 퀘이사는 다양하게 수집된 정보에서 핵심적인 부분들만 정제하여 사용자에게 맞춤형 인텔리전스를 제공한다. 퀘이사만이 가지는 액티브한 정보(Active Intelligence)로 아직 외부에 알려지지 않은 위협들에 대응할 수 있다.
-
- 사이버보안
- 종합
-
S2W, ‘랩서스 해킹 그룹 분석 및 대응 방안’ 발표
-
-
‘세계보안엑스포(SECON & EGISEC)’, 22일까지 일산 킨텍스에서 열린다…12개국 291개 기업 참여
- [시큐리티팩트=김상규 기자] 세계 사이버 및 물리보안 업체가 한자리에 모여 그 동안 준비해온 기술력과 서비스 품질을 뽐낸다. 경기도 일산 킨텍스에서 20일 국내 유일의 통합보안 전문 전시회 ‘세계보안엑스포(SECON & eGISEC 2022)’가 성황리에 개막했다. ‘세계보안엑스포’는 2001년에 국내 최초로 개최된 보안전시회로서 올해로 21회째를 맞이하였다. 올 한해 국내외 보안 시장의 동향과 기술 트렌드를 한 눈에 살펴볼 수 있는 자리이자 비즈니스의 장으로, 현재는 아시아 최대 규모의 통합보안 전시회로 자리매김한 상황이다. 과학기술정보통신부와 행정안전부가 공동 주최하고, 세계보안엑스포조직위원회, 인포마마켓비엔이 주관하는 ‘제21회 세계보안엑스포’는 사이버 시큐리티는 물론 영상보안 솔루션, 통합관제 솔루션, 출입통제 솔루션, 개인정보보호 솔루션을 비롯해 사회안전 시스템, 홈랜드 시큐리티, 산업보안, 스마트시티 보안, OT 보안, 자동차 보안 등의 융·복합 솔루션을 포함한 모든 보안 장비와 소프트웨어가 총망라돼 전시 중이다. 참가 기업 규모도 글로벌 수준이다. 물리 및 정보보안 기업 총 12개국 291개 기업이 1,157부스 규모로 참가했다. 과학기술정보통신부는 ‘물리보안 통합플랫폼 콘퍼런스’, ‘정보보호 R&D 기술이전 설명회’를 개최하고, 산업통상자원부는 ‘산업현장인력 보안교육’, 경찰청은 ‘경찰청 연구개발사업 간담회’, 경찰대학은 국가보안학회와 UN대테러실과 함께 ‘대테러 고위급 국제 세미나’를 개최한다. 대한민국항공보안협회에서는 ‘항공보안 심포지엄’과 ‘미래항공보안포럼’을 개최, 이제 사이버 세상을 넘어 ‘우주’까지 확대되는 ‘보안’의 미래상을 논의한다. 더욱이 올해는 영상보안과 출입통제, 통합관제 등 물리보안 분야에 사이버보안 기술이 접목되는 융·복합 보안 솔루션들이 대거 출시되고 있고, 도시와 공장, 그리고 산업제어시설 등에서의 지능형 보안체계 구축을 위한 인공지능(AI) 보안기술이 많이 접목되고 있어 참관객들이 그 어느 때보다 높은 관심을 보이고 있다. 세계보안엑스포는 참가기업과 바이어들을 위한 다양한 프로그램이 마련돼 있다. 먼저, 온라인 비즈니스 플랫폼은 ‘디지털 쇼룸’과 ‘매치메이킹 바이어 화상미팅 상담회’로 구분할 수 있다. ‘디지털 쇼룸’은 행사장에 직접 방문하지 못하는 이들이 참가기업의 관련 제품과 솔루션, 그리고 홍보 브로셔 등을 온라인으로 접할 수 있도록 마련된 공간이다. ‘매치메이킹 바이어 화상미팅 상담회’는 참가기업과 참관객을 위한 1:1 온라인 비즈니스 매칭 플랫폼으로, 이 시스템을 이용하면 전시회 전에 참가기업이 참관객이 효율적이고 원활한 미팅이 가능하도록 사전에 비즈니스 미팅을 예약하고 스케줄을 관리할 수 있다. 세계보안엑스포조직위원회는 국내 보안기업의 해외 진출을 돕기 위한 프로그램으로 ‘개발도상국 공무원 초청 해외진출 자문 상담회’를 개최한다. 특히, 국내 보안솔루션에 지대한 관심을 가지고 있는 빅바이어 국가인 동남아시아와 아프리카 지역의 9개국, 13명의 공무원 및 컨설턴트가 전시간 3일 동안 전시 현장에 상주하며 해외 진출을 위한 상담을 진행한다. 전시장 내부에 마련되어 있는 ‘IoT 해킹시연장’에서는 매일 3회에 걸쳐 IoT 기기 해킹을 현장에서 시연함으로써 참관객들에게 ‘해킹’이 우리 일상생활에 어떤 영향을 주는지 실감할 수 있도록 한다. 특히, ‘출입통제기 취약점을 이용한 잠금장치 해제 및 양자내성 암호화 통신 시연’은 기업에서 직원 및 외부인의 출입을 관리하기 위해 사용되는 출입통제기에 대한 취약점 점검을 진행함으로써 해킹을 통해 잠금장치를 해제할 수 있다는 것을 직접 시연한다. 또한, ‘도감청탐지 시연’ 및 ‘심폐소생술 체험’ 등 참관객들을 위한 체험 프로그램이 풍성하게 마련됐다. ‘국가 R&D 홍보관’에서는 우리나라 대표 연구기관인 한국인터넷진흥원(KISA)와 한국전자통신연구원(ETRI)이 그동안 개발했거나 개발하고 있는 다양한 첨단 보안기술을 만날 수 있다. ‘K-ICT 스타트업 공동 홍보관’은 국내 ICT 및 보안 분야 유망 스타트업의 기업 가치를 향상시키고 사업 성장과 도약을 위한 실질적인 비즈니스 지원을 위해 마련됐다. 이곳에서는 창업 7년 이하의 ICT 보안 분야 기업 중 혁신적인 기술과 솔루션, 서비스를 출시했거나 출시를 앞두고 있는 기업의 새롭고 다양한 기술을 먼저 만날 수 있다. 그리고 ‘시큐리티 잡페어’에서는 보안 솔루션 및 서비스 기업의 채용공고 내용을 게시하고, 해당 기업의 정보를 제공한다. 전시장을 찾은 참관객은 채용공고를 보고 해당 기업의 전시 부스를 찾아가 직접 문의, 상담할 수 있다. ‘시큐리티어워즈코리아 명예의 전당’에서는 ‘시큐리티어워즈 코리아 2021’의 영광의 수상자들을 만날 수 있는 공간이다. 이기주 세계보안엑스포조직위원장은 개회사를 통해 “세계보안엑스포에서는 향후 초연결 사회에 일어날 산업 간의 융합과 디지털 컨버전스 시대의 핵심인 ‘보안’을 보다 폭 넓은 시각으로 함께 바라볼 수 있는 계기를 만날 수 있을 것”이라고 말했다.
-
- 사이버보안
- 종합
-
‘세계보안엑스포(SECON & EGISEC)’, 22일까지 일산 킨텍스에서 열린다…12개국 291개 기업 참여
-
-
아이브릭스, AI 기술 대중화를 이끌 다양한 AI 제품 출시
- [시큐리티팩트=김상규 기자] 인공지능(AI) 기반 언어 처리 전문 업체 아이브릭스는 노코드 텍스트 분석 솔루션 ‘TeAna Insight(이하 티아나 인사이트)’와 클라우드 기반 서비스형 AI 컨택센터 ‘brick(이하 브릭)’을 출시했다. 아이브릭스는 최근 국내에서 열린 AI 전문 전시회 AI EXPO에 참가해 이 제품을 선보였다. 티아나 인사이트는 문자 그대로 간편한 사용성을 기반으로 한 노코드 텍스트 분석 플랫폼이다. 개발자의 코딩이 필수였던 기존 분석 환경과는 달리 이미 전처리된 컴포넌트들을 제공해 데이터 분석 관련 기본 지식만 보유하면 컴포넌트 연결을 통해 다양한 텍스트 분석이 가능하도록 구성돼 있다. 형태소 분석부터 분류, 머신러닝 기술까지 사용하기 쉽게 기술이 간소화해 있는 게 가장 큰 장점이다. 이를 통해 협업에서는 많은 시간을 할애하지 않고, 원하는 방식으로 다양한 관점을 통해 데이터에서 인사이트를 발굴할 수 있다. 브릭은 ‘실시간 채팅(챗봇)’과 ‘상담 오피스’가 서비스형 소프트웨어(SaaS) 형태로 접목된 AI 컨택센터다. 아이브릭스의 자연어 이해 기술이 접목돼 고객 질문에 완성도 높은 답변을 즉각적으로 제공한다. 브릭은 기존 챗봇 서비스와 달리 버튼 형식이 아닌 질의창에 질문을 입력하는 형태로 답변을 주고받을 수 있다. 사용자가 시나리오 방식의 챗봇을 쓰면서 느끼는 피로감을 해소하면서 더 정확하고 빠르게 답변을 제공한다. 더불어 상품 검색은 물론 맞춤형 추천까지 제시해 방문자 체류 시간을 늘리고 구매율을 높일 수 있는 이벤트를 다양하게 제공할 수 있다. 브릭은 쇼핑몰을 처음 운영하는 고객사의 운영 효율도 고려했다. 약 2만건의 상당의 챗봇 지식을 보유해 개설과 함께 카테고리에 맞는 지식이 자동으로 구축된다. 또 전문 상담원을 위한 답변 추천 기능도 제공, 상담원은 사용자 질의에 자동으로 생성된 답변을 클릭만 하면 된다. 사용자, 운영자, 상담원 모두에게 매력적인 브릭은 올 상반기 Cafe24에서 오픈할 예정이다. 아이브릭스 마케팅 담당자는 “티아나 인사이트와 브릭 모두 사용성에 기반해 만들어져 현업에서 쉽게 적용할 수 있다. 내부 의사 결정 또는 고객의 발 빠른 대응이 필요한 기업에 솔루션을 제시할 수 있을 것으로 기대한다”고 말했다.
-
- 사이버보안
- 종합
-
아이브릭스, AI 기술 대중화를 이끌 다양한 AI 제품 출시
-
-
시큐아이 “베트남 1위 ICT기업과 손잡고 베트남 보안시장 공략 나선다”
- [시큐리티팩트=김상규 기자] 시큐아이가 베트남 1위 ICT기업 및 핀테크 기업과 손잡고 베트남 보안 시장 공략에 나선다. 시큐아이는 최근 베트남 시장 1위 ICT그룹인 FPT 인포메이션 시스템(FPT IS)과 사업 협약을 체결했다고 20일 밝혔다. FPT IS는 공공, 통신, 금융, 의료 등 베트남 IT시장 전반에 걸쳐 IT서비스와 솔루션을 제공하는 기업이다. 양사는 이번 협약으로 베트남내 기업 및 금융 시장에 시큐아이의 차세대 방화벽 ‘블루맥스 NGF’, 차세대 침입방지시스템 ‘블루맥스 IPS’ 등 네트워크 보안장비를 공급하고, 매니지드 서비스 모델도 공동으로 발굴하기로 협의했다. 특히 FPT 그룹 계열사를 대상으로 시큐아이의 네트워크 보안 장비를 공급하고 FPT 계열사와의 레퍼런스를 대외 시장으로 확대해 베트남 보안 시장을 선점한다는 전략이다. 시큐아이는 올해 상반기 중 FPT IS와 베트남 고객을 대상으로 △보안 세미나 △현지 특화 보안솔루션 사업 등 공동 영업 및 마케팅 활동도 활성화할 예정이다. 또한 시큐아이는 베트남 ICT 기업인 인포플러스와 총판 계약을 체결해 현지 파트너 체계를 강화했다. 인포플러스는 베트남에 진출한 국내 IT 회사뿐만 아니라 현지의 금융사에 통합 IT 인프라 서비스를 제공하고 있다. 시큐아이는 인포플러스가 보유한 풍부한 금융분야 영업력과 기술지원 역량을 통해 연내 실질적인 사업 성과를 낼 것으로 기대하고 있다. 시큐아이는 앞으로 베트남 사업 협력 체계 성공을 기반으로 인도네시아를 비롯한 동남아 보안 시장까지 진출을 확대해 나갈 계획이다. 정삼용 시큐아이 대표는 “이번 협약을 통해 베트남 시장에 시큐아이 네트워크 보안 제품을 공급해 제품과 기술 우수성을 널리 알리겠다”며 “현지 파트너 체계 구축을 통해 적극적인 동남아 시장 진출에 나서겠다”고 말했다.
-
- 사이버보안
- 종합
-
시큐아이 “베트남 1위 ICT기업과 손잡고 베트남 보안시장 공략 나선다”
-
-
아이도트 “인공지능 자궁경부암 진단 솔루션으로 인도네시아 시장 진출”
- [시큐리티팩트=김상규 기자] 아이도트는 자궁경부암 인공지능(AI) 진단 시스템 ‘써비레이’가 인도네시아 보건부(Ministry of Health)에 정식 인허가 등록을 마치고 인도네시아 시장에 본격 진출했다고 20일 밝혔다. 써비레이는 인도네시아 주요 제약사 Pyridam Farma를 통해 현지 전역 산부인과 및 검진 센터에 공급될 예정이다. 아이도트는 2020년 9월 인천창조경제혁신센터 밋업 행사에 참여한 뒤 인도네시아 현지 기업과 임상·검증을 진행해 왔다. 이후 인도네시아 해외 실증 테스트베드 사업을 통해 Pyridam Farma 및 현지 산부인과 네트워크를 통해 써비레이 AI 검증뿐만 아니라, 아마존 웹 서비스(AWS) 클라우드 시스템을 포함한 제반 시스템의 현지 세팅을 완료했다. 인도네시아에서 자궁경부암은 여성 암 가운데 발병률 1위를 기록하고 있어 국가 차원에서 자궁경부암 퇴치를 위해 상당한 노력을 기울이고 있다. 정재훈 아이도트 대표는 “인도네시아의 성공적 진출은 한국의 우수한 AI 의료 정보통신기술이 글로벌 시장에서 다시 한번 인정받는 계기가 됐다”며 “현재 베트남, 필리핀 등 주요 동남아 국가들과 진행하고 있는 계약 체결 및 인허가 등록 작업이 막바지에 다다라 올해 안에 가시적 성과가 나올 것”이라고 말했다. 정 대표는 이어 “우즈베키스탄 등 CIS 국가를 포함해 남미 볼리비아에서도 계약 및 프로젝트가 시작돼 글로벌 도약을 위한 발판을 마련했다”며 “이런 성과를 바탕으로 아이도트가 보유한 AI 의료 솔루션이 추가 진출할 수 있도록 파이프라인을 탄탄하게 구축할 것”이라고 덧붙였다.
-
- 사이버보안
- 종합
-
아이도트 “인공지능 자궁경부암 진단 솔루션으로 인도네시아 시장 진출”