사이버보안Home >  사이버보안
-
한국요꼬가와전기, ‘ISEC 2024’ 참가해 OT 보안 솔루션 소개
[시큐리티팩트=김상규 기자] 한국요꼬가와전기(이하 요꼬가와)가 오는 16일~17일 서울 삼성동 코엑스에서 열리는 ‘제18회 국제 시큐리티 콘퍼런스(ISEC 2024)’에 참가해 OT 보안 강화를 위한 솔루션 및 서비스를 선보인다고 2일 밝혔다. 요꼬가와는 이번 콘퍼런스에서 사이버 보안 파트너사인 클래로티, 인성디지털과 공동으로 부스를 꾸리고, OT 보안 솔루션을 소개할 예정이다. 요꼬가와는 이번 전시회에서 사이버 위협으로 인한 공장의 예상치 못한 가동중단을 예방할 수 있는 솔루션들을 소개할 예정이다. 데모 부스 운영 외에도 국제 산업 보안 표준을 기반으로 한 요꼬가와의 솔루션을 소개하고, SOC의 역할과 이를 통해 제공하는 보안 서비스에 대해 소개할 계획이다. 또한 인성디지털, 클래로티와의 협업을 통해 이상징후탐지 솔루션의 기능과 효과를 집중적으로 설명함으로써 방문자들이 보다 안전하고 효율적인 보안 관리 환경을 구축할 수 있는 방법을 공유할 예정이다.
-
페스카로, 중국 자동차 보안 시장 정조준
[시큐리티팩트=김상규 기자] 페스카로(FESCARO)는 중국 자동차 보안 시장 공략에 박차를 가한다고 2일 밝혔다. 차량 소프트웨어의 비중이 높아지자 사이버공격도 계속 진화하고 있다. 이에 중국은 자동차 사이버보안 표준 및 자동차 소프트웨어 업데이트 표준을 지난 8월에 공표하며 시행을 앞두고 있다. 중국에서 차량을 판매하려면 해당 표준을 준수해야 하므로 완성차 제작사(OEM)는 관련 요구사항에 대한 철저한 분석 및 대응책이 필요하다. 중국의 자동차 사이버보안 및 소프트웨어 업데이트 표준은 유럽 규제(UN R155·R156)를 참고해 제정된 만큼 유럽 규제에 대한 전문적인 이해도가 필요할 것으로 전망된다. 페스카로는 국내 최초 유럽 자동차 사이버보안 규제 인증(CSMS, SUMS, VTA, ISO/SAE 21434)을 확보하고 있다. 중국 본격 진출에 앞서 페스카로는 최근 중국 최대 규모의 자동차 사이버보안 전시회인 오토섹(AutoSec)에 참가하며 완성차 제작사의 호평을 받았다. 홍석민 페스카로 대표는 “중국에서 자동차 사이버보안 규제 대응 니즈가 증가하고 있고, 실제로 여러 현지 기업과 구체적인 협업 방안을 논의하고 있다”며 “전문 경험을 바탕으로 고객사에 최적화된 실리적인 솔루션을 제시해 규제에 효과적으로 대응할 수 있도록 기여할 것”이라고 포부를 밝혔다.
-
LGU+, 사이버보안 성과·계획 담은 정보보호백서 발간
[시큐리티팩트=김상규 기자] LG유플러스는 사이버보안 성과·계획을 담은 'LG유플러스 정보보호백서 2023'을 2일 발간했다. 올해 처음으로 공개된 백서는 2023년부터 올 상반기까지 LG유플러스의 사이버 보안 노력을 담고 있다. 보고서의 '신뢰 제고를 위한 사이버 안전 혁신 추진' 파트에서는 정보 보호 기본기 강화, 대고객 신뢰 회복, 정보 보호 체계 점검 및 진단 등 사이버안전을 위해 실시한 기본적인 활동과 심화 활동을 확인할 수 있다. '정보 보호 역량 제고' 파트에는 사내 보안 취약점을 신고하면 포상금을 지급하는 버그바운티 제도, 개인정보 처리 방침과 통합 동의 관리를 위한 프라이버시 센터 구축, 모든 것을 신뢰하지 않고 꼼꼼히 보안 사항을 확인하는 제로 트러스트 아키텍처 적용 등을 담았다.
-
SK C&C, 국내 최초 ‘AI경영시스템 인증’ 획득
[시큐리티팩트=김상규 기자] SK C&C는 AI경영시스템 공인기관으로 인정받은 한국경영인증원(KMR)으로부터 ‘AI경영시스템(ISO/IEC42001)’ 국내 1호 인증을 획득했다고 30일 밝혔다. 국내에서 인공지능(AI) 경영시스템 인증기관으로 공식 인정된 기관으로부터 인증을 받은 것은 이번이 처음이라는 게 회사측 설명. ‘AI경영시스템(ISO/IEC42001)’은 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 제정한 인공지능 분야 첫번째 국제 표준이다. 이 표준은 AI 시스템을 개발하고 제공하는 조직이 시스템 리스크를 효과적으로 관리하며, 윤리적이고 사회적인 책임을 다할 수 있도록 하는 표준 프레임 워크를 제공한다. SK C&C는 한국경영인증원으로부터 국내 1호로 AI경영시스템에 대한 인증을 받음으로써 국제적 공신력과 신뢰성을 확보했다. SK C&C는 국내외 다양한 산업 현장에서 성공적으로 구축∙운영 중인 엔터프라이즈 AI 서비스로 AI 경영시스템 인증을 획득했다. 현장 심사에서 엔터프라이즈 AI 솔루션 기반 서비스 기획·설계부터 개발, 도입, 운영, 유지 보수에 이르는 AI 경영 시스템 구현 관련 모든 과정이 국제표준에 적합함을 입증했다. AI 리스크 요인도 체계적으로 관리해 AI 서비스 신뢰성을 더욱 높이고 있음을 확인받았다.
-
LG CNS, 고대∙연대 채용 연계형 계약학과 DX 신입생 모집
[시큐리티팩트=김상규 기자] LG CNS는 고려대학교 ‘AI데이터사이언스학과’ 석사과정 2기와 연세대학교 ‘지능형데이터∙최적화학과’ 석사과정 2기 신입생을 모집한다. 원서접수 기간은 고려대 ‘AI데이터사이언스학과’가 10월 7일부터 17일, 연세대 ‘지능형데이터∙최적화학과’가 10월 8일부터 16일까지다. LG CNS는 고려대와 올해 봄학기부터, 연세대와는 올해 가을학기부터 채용 연계형 계약학과를 개설했다. 고려대 ‘AI데이터사이언스학과’는 총 3학기 과정이며 연세대 ‘지능형데이터∙최적화학과’는 총 4학기 과정이다. LG CNS는 계약학과 과정을 통해 ▲AI ▲데이터 ▲수학적 최적화 등 다양한 산업 영역에서 별도의 직무교육 없이도 현장에 즉시 투입이 가능한 DX 인재를 육성할 계획이다. 이를 위해 LG CNS는 DX 정예전문가를 투입해 각 대학 교수진과 공동으로 교과 구성, 수업 운영 등 커리큘럼을 개발했다. LG CNS는 졸업 후 학위를 취득한 학생들은 LG CNS 입사를 보장받는다. 연세대 석사과정생의 경우 방학 기간 동안 LG CNS 인턴십 기회도 부여받는다. 고영목 LG CNS 최고인사책임자(상무)는 “LG CNS의 미래를 위한 가장 귀중한 자원은 우수한 DX 인재”라며, “산학협력을 통해 적극적으로 인재를 육성하고 확보하기 위한 노력을 지속할 것”이라고 강조했다.
-
KT-KT SAT, 5G NTN 위성 통신 세계최초 성공
[시큐리티팩트=김상규 기자] KT와 KT SAT이 위성 통신 파트너사와 지상의 5G 네트워크와 궤도 고도 3만5천800km에 위치한 무궁화위성 6호를 5G NTN(Non-Terrestrial Network) 표준으로 연동하는 기술 확보에 성공했다고 30일 밝혔다. 이는 정지궤도(GEO) 위성에 5G NTN 표준이 적용된 세계최초 사례라고 KT는 강조했다. 5G NTN은 5G 서비스 범위를 지상에 구축된 기지국 대신 위성을 활용해 극단적으로 확장하는 표준 기술이다. 이 기술은 3GPP 릴리즈 17(릴리즈 17은 3GPP가 개발한 17번째 이동통신 표준)에서 정의됐으며 2022년에 완성됐다. 5G NTN을 이용하면 지상에 있는 5G 네트워크 대비 데이터 전송 속도가 느린 반면 해상, 항공, 산악지역 등 커버리지 공백이 있는 곳에서도 서비스가 제공된다. 기존의 5G 네트워크와 5G NTN의 커버리지가 쉽게 이어지는 특성을 활용하면 고객에게 끊김 없는 서비스를 제공할 수 있다. KT는 “5G NTN이 통신 산업에 있어 새로운 변화를 가져다 줄 수 있는 기술”이라며, “비즈니스 기회를 비롯해 수십억 명의 사람과 사물을 연결하고 보호하는 데 5G NTN이 필요하다”고 말했다.
실시간 사이버보안 기사
-
-
‘2021년 제4회 DMC XR 기술 세미나’ 21일 열린다…메타버스 시대 XR 기술이 나가야 할 방향 강의
- [시큐리티팩트=김상규 기자] 서울산업진흥원(이하 SBA)과 한국가상증강현실산업협회(이하 협회)가 공동으로 주최하는 ‘2021년 제4회 DMC XR 기술 세미나’가 7월 21일(수) 오후 3시 온라인을 통해 열린다. ‘메타버스 시대 XR 기술이 나아가야 할 방향’이라는 부제가 달린 2021 DMC XR 기술 세미나는 매월 △확장 현실(XR) 산업 주요 동향 △산업 현장 활용 주요 기술 및 적용 사례 △국내외 XR 관련 핵심 이슈 등을 학계·업계·연구소 등 관련 국내 저명 전문가를 초청해 특강 형태로 진행되는 행사다. 이번 세미나에서는 버넥트 하태진 대표, 페이크아이즈 김석중 대표가 최근 주목받는 메타버스 플랫폼과 관련된 ‘AR과 메타버스 플랫폼’, ‘메타버스 통합 플랫폼 구축과 관리’에 대해 강연할 예정이다. 2021 DMC XR 기술 세미나는 협회 홈페이지에서 사전 등록할 수 있으며, 참가 비용은 없다.
-
- 사이버보안
- 종합
-
‘2021년 제4회 DMC XR 기술 세미나’ 21일 열린다…메타버스 시대 XR 기술이 나가야 할 방향 강의
-
-
고려대-삼성SDS, 보안공동연구센터 설립 1주년 기념 토론회 열려…실용적 보안기술에 대한 선제적이고 모범적인 산학협력 모델 제시
- [시큐리티팩트=김상규 기자] 고려대학교 정보보호대학원은 고려대 미래융합기술관 대회의장에서 삼성SDS와 보안공동연구센터 설립 1주년 기념식 및 토론회를 가졌다고 15일 밝혔다. 지난 13일 열린 행사에는 이상진 고려대 정보보호대학원장, 이동훈 고려대 정보보호대학원 4단계 BK21스마트시티보안교육연구단장, 이상욱 삼성SDS 연구소장, 서재일 삼성SDS 보안사업부장 등 양측 주요 인사가 비대면 화상으로 참석했다. 고려대 정보보호대학원과 삼성SDS는 2020년에 정보보호 분야에서 긴밀한 상호 협력을 위해 연구센터를 설립하고 △자연어처리 기반의 사이버위협 인텔리전스 분야 △딥러닝을 이용한 정적 분석 분야 △문서형 악성코드 탐지 분야를 공동연구를 수행하고 있다. 양측은 향후에도 현장에 적용될 수 있는 실용성 높은 공동연구 아이템을 도출하여 지속적으로 협력해 나갈 예정이다. 고려대 측은 “최근 악성코드를 이용한 기업들에 대한 공격 증가 추세 및 특정 사이버해킹그룹의 국내 기반보호시설들에 대한 사이버위협이 현실화되어가고 있는 시기에 양 기관이 선제적으로 현장에서 요구되는 실용적인 보안기술들에 대해 높은 수준의 연구를 진행한 점에서 그 의미가 크다”고 평가했다. 이상진 고려대 정보보호대학원장은 “최근 해외 해킹 그룹의 사이버공격이 증가함에 따라 이메일로 유입되는 악성코드들에 대한 탐지역량을 높이고, 사이버위협정보를 수집한 뒤 자연어처리를 통해 보다 가치 있는 intelligence data로 바꿀 수 있는 기반 연구를 수행한다는 점에서 산-학 양쪽 모두에게 도움이 되는 모범적인 산학협력 모델이라 할 수 있다.”고 밝혔다.
-
- 사이버보안
- 종합
-
고려대-삼성SDS, 보안공동연구센터 설립 1주년 기념 토론회 열려…실용적 보안기술에 대한 선제적이고 모범적인 산학협력 모델 제시
-
-
한국간편결제진흥원-KT, 소상공인 디지털 전환 지원 위해 맞손…빅데이터로 가게 주변 유동 인구 분석
- [시큐리티팩트=김상규 기자] 한국간편결제진흥원(이하 한결원)은 14일 KT와 소상공인의 디지털 전환 지원을 위한 비대면 업무 협약을 체결했다. 이번 협약으로 제로페이 가맹점주 소상공인들은 KT의 인공지능(AI) 및 빅데이터 서비스 지원을 받을 수 있게 됐다. KT는 제로페이 가맹점 앱에 ‘잘나가게’ 서비스를 적용한다. ‘잘나가게’는 KT가 보유한 빅데이터 분석 기술을 통해 내 가게 주변 유동 인구 정보를 제공하는 소상공인 전용 상권 분석 서비스다. 기존 유사 서비스들이 지정된 구역 단위의 상권 분석을 제공했다면, ‘잘나가게’는 실제 내 가게가 있는 건물을 중심으로 지역 맞춤형 상권 분석 정보를 제공한다. 제로페이는 기존 간편결제 서비스에 KT ‘잘나가게’를 통한 상권 분석 서비스까지 더해 차별화한 소상공인 디지털 서비스로 거듭날 전망이다. 또 KT는 올 하반기 소상공인을 대상으로 신규 출시하는 AI 통화비서 서비스를 제로페이 가맹점에 먼저 지원할 예정이다. AI 통화비서는 가게 전화에 AI 기술을 접목해 자동으로 매장 전화를 응대해주는 서비스다. 인건비 절감 및 단순 반복 업무 경감이 필요한 제로페이 가맹 소상공인들의 매장 운영 효율을 높여줄 것으로 예상된다. 이외에도 양 사는 전략적 협력 관계 구축을 통해 소상공인을 위한 AI 및 빅데이터 서비스 지원을 이어갈 예정이다. 이근주 한결원 원장은 “AI와 빅데이터에 강점이 있는 KT의 다양한 서비스 지원으로 제로페이 가맹점주들의 가게 운영 효율을 높일 것으로 기대된다”며 “한결원 역시 소상공인 디지털 전환을 차세대 과제로 두는 만큼 긴밀한 협력에 최선을 다하겠다”고 밝혔다. 송재호 KT AI/DX 융합사업부문장 또한 “이번 업무 협약으로 소상공인을 위한 간편결제와 AI, 빅데이터 역량을 하나로 모을 수 있게 됐다”며 “앞으로 소상공인들 피부에 와닿는 다양한 서비스를 제공해 디지털 전환을 지원하겠다”고 말했다.
-
- 사이버보안
- 종합
-
한국간편결제진흥원-KT, 소상공인 디지털 전환 지원 위해 맞손…빅데이터로 가게 주변 유동 인구 분석
-
-
ABB, 싱가포르 항에서 조이스틱 이용 예인선 원격제어 최초 성공
- [시큐리티팩트=김상규 기자] ABB가 싱가포르 케펠 조선소(Keppel Offshore & Marine)와 싱가포르항에서 남아시아 최초로 조이스틱으로 예인선 원격 제어하는 데 성공했다고 14일 밝혔다. 싱가포르항은 연간 13만척 이상의 선박이 지나다니는 곳으로, 자동 항만 운영 측면에서 세계에서 가장 혼잡한 환경에 속한다. 회사측은 “이번 시험은 대부분 현대적 선박에 장착한 디지털 솔루션을 활용해 예인선을 더 안전하고 효율적으로 운항할 수 있음을 입증한 이정표로 평가된다”고 설명했다. 이번 원격 예인선 조종 시험은 올 4월 싱가포르 해양항만청(MPA) 해양혁신연구소(MIL)가 있는 해안지휘소에서 진행됐다. ABB는 Ability™ Marine Pilot 제품군을 기초로 선박을 원격으로 자율 제어하는 통합 솔루션을 제공했다. 디지털 솔루션 ABB Ability™ Marine Pilot Vision은 탑재형 시스템에서 센서 융합을 제공해 디지털 상황 인식을 높였고, ABB Ability™ Marine Pilot Control 시스템은 지능형 기동과 제어 명령을 실행했다. 예인 작업은 혼잡한 항만에서 예인선이 다른 선박을 밀거나 끌어서 조정하는 작업으로, 선원들이 상당히 주의해야 한다. 또 예인선은 빈번하게 작업 장소까지 길고 단조로운 이동 구간을 지나야 한다. 원격 감시로 자율 운항이 적용되면 선원은 그동안 휴식을 취할 수 있고 실제 예인 작업에 주의를 집중할 수 있다. 항만 예인선 프로젝트는 싱가포르 해양항만청이 자금을 지원한다. 해양 산업 발전 및 연구 기술 역량 관련 국가 핵심 영역을 넓히는 싱가포르 해양 연구 개발 로드맵 2030(Singapore Maritime R&D Roadmap 2030)의 하나다. 2021년 말 예정된 2단계 프로젝트에서는 원격 감시 아래 선박이 자율적으로 충돌 방지 수행을 시험한다. 유하 코스켈라 ABB Marine & Ports 총괄 사장은 “우리는 케펠 조선소와 긴밀한 협업으로 자율 운항을 향한 큰 발걸음을 의미하는 획기적 단계에 도달해 자랑스럽다”며 “이 기술의 목적은 자동화가 가능한 업무로 선원들의 업무를 덜어줘 중요한 순간에 업무에 최선을 다하도록 하고 해상 작업에서 전반적인 안전과 생산성을 높이는 것이다. 이 시험으로 다른 유형의 선박에도 원격 자율 기술을 적용할 수 있다는 것을 알 수 있다”고 말했다.
-
- 사이버보안
- 종합
-
ABB, 싱가포르 항에서 조이스틱 이용 예인선 원격제어 최초 성공
-
-
멀티캠퍼스, IT비전공자 대상 ‘AI∙빅데이터 전문가’ 양성 과정 개설
- [시큐리티팩트=김상규 기자] IT전문교육기관 멀티캠퍼스가 3년간 IT 비전공자를 인공지능(AI), 빅데이터, 사물인터넷(IoT), 클라우드 등 최신 기술 기반 IT 전문 인력으로 키운다고 14일 밝혔다. 이를 위해 멀티캠퍼스는 우선 △온·오프 연계 AI활용 지능형 서비스 개발 △빅데이터 기반 지능형 서비스 개발 △빅데이터를 활용한 IoT 시스템 개발 과정 훈련생을 모집한다. 이 교육은 고용노동부가 후원하는 디지털 신기술 분야 인력 양성 프로그램(K-Digital Training)의 일환이다. 멀티캠퍼스는 10년 이상 경력을 가진 전문 강사진을 투입한다. IT 비전공자도 쉽게 교육을 따라올 수 있도록 1:1 학습 밀착관리를 제공한다. 더불어 모든 수료생들에게 이력서 작성, 포트폴리오 구성 등 개별 맞춤 취업컨설팅을 제공하여 취업을 지원한다. 어떤 과정을 들어야 할지 고민된다면 국비지원교육 사이트의‘빠른 상담신청’을 통해 본인에게 맞는 과정을 추천 받을 수 있다. ‘온·오프 연계 AI활용 지능형 서비스 개발’과정은 Java 프로그래밍과 AI 기술을, ‘빅데이터 기반 지능형 서비스 개발’과정은 파이썬 프로그래밍과 빅데이터 분석 기술을 교육한다. 두 과정 모두 학습 완료 후에는 지능형 서비스를 개발하는 프로젝트 경진대회가 진행된다. ‘빅데이터를 활용한 IoT 시스템 개발’과정은 빅데이터 기반의 IoT 기술을 학습하고 스마트시티 시스템 구축 관련 프로젝트를 기획한다. 교육 희망자는 멀티캠퍼스 국비지원교육 사이트에서 지원하면 된다. 직업훈련비 지원제도인‘국민내일배움카드’대상자라면 누구나 참여 가능하다. 대학생을 포함한 모든 재학생은 내년 2월 졸업예정자까지만 지원 가능하다. 자세한 사항은 고용노동부 HRD-NET에서 확인할 수 있다.
-
- 사이버보안
- 종합
-
멀티캠퍼스, IT비전공자 대상 ‘AI∙빅데이터 전문가’ 양성 과정 개설
-
-
두산디지털이노베이션, 통합 보안솔루션 제공 나서
- [시큐리티팩트=김상규 기자] 두산디지털이노베이션(이하 DDI)이 글로벌 사이버 보안업체 사이버리즌과 전략적 파트너십을 체결하고 국내 및 아시아 태평양 지역에 보안솔루션을 제공한다고 밝혔다. 이번 파트너십으로 DDI는 사이버리즌의 △엔드포인트 탐지·대응(EDR, Endpoint Detection&Response) △매니지드 위협 탐지·대응(MDR, Managed Detection&Response) △차세대 안티바이러스(NGAV, Next-Generation Antivirus) △랜섬웨어 및 파일리스 악성코드 방지 등 통합 보안솔루션을 고객사에 공급하게 된다. 회사관계자는 “사이버리즌은 단순히 사이버 위협에 대한 경고를 보내는 방식이 아닌 위협에 대한 실시간 조기 탐지 및 보안시스템 운영을 통해 선제적으로 보안 위험 요소를 제거하는 독보적인 기술을 보유하고 있다”고 설명했다. DDI는 최근 세계적으로 기업 및 공공기관에 대한 사이버 공격이 급격하게 증가함에 따라 실시간 보안 위협 감지 및 즉각적인 대응에 대한 기업들의 관심이 높아지고 있는 만큼 사이버리즌과의 파트너십을 통해 고객사의 강력한 사이버 보안 위협 대응을 지원한다는 계획이다. 오명환 부사장(두산그룹 Head of Digitalization 겸 DDI COO)은 “사이버 공격에 선제적으로 대응하는 미래지향적 솔루션을 보유한 사이버리즌과 파트너십을 맺음으로써, 고객사에 세계적인 수준의 사이버 보안 기능을 제공할 수 있을 것으로 기대한다”라며, “보안 솔루션에 대한 수요가 높아지고 있는 만큼 빠르게 시장 점유율을 높일 수 있도록 힘쓰겠다”라고 밝혔다. 리오 디브(Lior Div) 사이버리즌 CEO겸 공동 창립자는 "DDI와 전략적 파트너십을 통해 기업에 연간 수억 달러의 비용이 소요되는 사이버 공격을 종식시키는 미션을 달성할 수 있을 것으로 기대한다”라며, “DDI와 긴밀히 협력해 사이버 공격을 방어하는 데 필요한 전문 지식과 솔루션을 제공하고 사이버 공격이 비즈니스에 미치는 영향을 줄여 기업들이 비즈니스 경쟁우위를 더 효과적으로 달성할 수 있도록 도울 예정”이라고 말했다.
-
- 사이버보안
- 종합
-
두산디지털이노베이션, 통합 보안솔루션 제공 나서
-
-
이스트시큐리티, ‘알약’통해 올 2분기 16만건 랜섬웨어 공격 차단
- [시큐리티팩트=김상규 기자] 이스트시큐리티가 자사의 백신 프로그램 ‘알약’을 통해 올해 2분기 총 15만 8188건의 랜섬웨어 공격을 차단했다고 13일 밝혔다. 회사 측에 따르면 올해 상반기 알약을 통해 차단된 랜섬웨어 공격은 1분기 15만 4887건을 포함해 총 31만 3075건에 이른다. 회사측은 “이번 통계는 개인 사용자를 대상으로 무료 제공하는 공개용 알약의 ‘랜섬웨어 행위기반 사전 차단 기능’을 통해 차단된 공격만을 집계한 결과로, 패턴 기반 공격까지 포함하면 전체 공격은 더욱 많을 것으로 추정된다”고 설명했다. “최근 2년여 간은 랜섬웨어 공격수가 지속적으로 감소하는 추세를 보였으나, 이번 2분기에는 1분기에 비해 소폭 증가한 것으로 나타나 주의가 필요하다”고 덧붙였다. 이스트시큐리티 대응센터(이하 ESRC)는 2021년 2분기에 발견된 주요 랜섬웨어 보안 위협으로 △소디노키비(Sodinokibi) 조직의 공격 확산과 리눅스 변종 랜섬웨어 발견 △미 최대 송유관 회사인 콜로니얼 파이프라인(Colonial Pipeline) 등 국가 인프라 대상 대규모 공격 발생 △바북락커(Babuk Locker) 랜섬웨어 빌더 유출에 따른 변종 출현과 피해 사례 발생 △비너스락커 그룹의 마콥(Makop) 랜섬웨어 위협 지속을 꼽았다. 먼저 소디노키비 조직은 올해 4월 애플의 핵심 공급업체인 대만의 ‘콴타 컴퓨터’, 6월에는 미국 식품 가공 업체 ‘JBS 푸드’ 및 일본 기업 ‘후지필름’ 등 세계적인 대기업을 대상으로 공격을 감행했다. 이 공격으로 인해 각 기업의 생산 시설이 일정 시간 중단되는 등 시스템 운영에 어려움을 겪었으며, 해커들은 탈취한 데이터 중 핵심적인 기업 기밀 사항을 유출하겠다고 협박하는 ‘이중 갈취’ 전략을 사용함으로써 랜섬 지불을 더욱 효과적으로 유도했다. 또한 6월 말에는 VM웨어 ESXi를 공격하는 소디노키비 랜섬웨어의 새로운 리눅스 변종이 발견되기도 했다. 지난 5월에는 미국 송유관 기업인 ‘콜로니얼 파이프라인’의 시설을 노린 다크사이드(Darkside) 랜섬웨어 공격이 발생해 세계의 주목을 끌었다. 이 공격으로 미 전역에 공급되는 5500마일 길이의 파이프라인 운영이 5일간 중단되었고, 500만 달러에 달하는 거액의 랜섬머니를 지불한 뒤 비소로 운영을 재개했다. “이번 공격은 에너지 산업의 핵심 인프라에 대한 사이버 공격이 매우 위험할 수 있음을 다시 한번 보여주는 사례”라고 회사 측은 평가했다.
-
- 사이버보안
- 종합
-
이스트시큐리티, ‘알약’통해 올 2분기 16만건 랜섬웨어 공격 차단
-
-
아이도트 ‘써비레이’, AI 정밀의료 영상판독 분야의 임상시험 식약처 3등급 승인
- [시큐리티팩트=김상규 기자] 아이도트는 인공지능(AI) 자궁경부암 스크리닝 솔루션인 ‘써비레이(Cerviray)’가 국내 식약처의 3등급 의료영상검출 소프트웨어로 임상시험계획서가 승인됐다고 12일 밝혔다. 아이도트는 임상시험계획 승인에 따라 고려대안암병원 송재윤 교수팀, 일산차병원 김성민 교수팀과 함께 본격적인 임상시험 절차를 진행한다. 아이도트의 AI연구를 책임지고 있는 박민찬 연구소장은 “아이도트의 써비레이(Cerviray)는 국내 타 인공지능 영상 검진 솔루션과는 다르게, 단순한 정상, 비정형, 저등급병변, 고등급병변 구분이나 백색상피, 모자이크, 비정형혈관 인식이 아닌, 환자마다 각기 다른 병변의 질감, 모양, 위치를 종합하고, 표준화 기술을 통해, 세계보건기구의 기준에 부합하는 더욱 세분화된 판독 모델로 고도화했다”고 말했다. 그는 “특히 저등급병변의 경우, 육안으로 놓칠 확률이 높은 작은 병변이라도 인공지능이 오차범위 3% 이내로 위치를 탐지하고, 이 작은 병변들을 근거로도 실제 임상 교수진이 수십 년의 경험을 바탕으로 종합적 판단을 내리는 진단 프로세스를 그대로 인공지능에 이식하게 됐다”고 덧붙였다. 아이도트는 이미 국제표준인증인 ISO13485, ISO9001뿐 아니라 유럽 CE 인증도 모두 확보한 상태로, 국내 식약처 인증이 완료되면 국내 식약처 임상 결과를 요구하는 국가들에게 공신력을 제공할 수 있을 뿐 아니라, 한창 논의 중인 일본과 북미, 유럽국가의 인증 과정에서도 검증이 됨으로 곧바로 글로벌 시장 진입을 완료할 계획이다.
-
- 사이버보안
- 종합
-
아이도트 ‘써비레이’, AI 정밀의료 영상판독 분야의 임상시험 식약처 3등급 승인
-
-
시큐아이,‘블루맥스 LMS’나라장터 등록…공공시장 공략 강화
- [시큐리티팩트=김상규 기자] 시큐아이가 국가 종합 전자조달 시스템인 나라장터 종합쇼핑몰에 통합로그관리플랫폼 ‘블루맥스 LMS’를 등록했다고 12일 밝혔다. 회사 측은 “블루맥스 LMS는 최신 빅데이터 처리 기술 탑재로 보안솔루션·네트워크장비·업무시스템에서 발생하는 대용량 로그를 1초당 120만개 이상 수집하고 분석할 수 있는 제품”이라고 설명했다. 이 제품은 시큐아이의 보안 제품뿐만 아니라 타사 솔루션의 로그 및 네트워크 패킷을 연계 분석할 수 있는 기능이 있어 인프라 전반의 보안 위협을 쉽게 파악할 수 있다. 이 제품 사용자는 로그 데이터를 자동으로 인지해 정렬해주는 스마트 파서(Smart Parser) 기능을 통해 로그 데이터를 일일이 확인하고 정렬할 필요가 없다. 직접 데이터·차트 유형·생성 주기 등을 정의하고 구성하는 맞춤형 보고서 기능이 있어 관리 편의성을 크게 높였다. 시큐아이는 이번 나라장터 등록을 통해 국내 공공시장 대상 사업을 강화할 계획이다. 황기영 시큐아이 대표는“공공·지자체가 블루맥스 LMS를 통해 효율적인 데이터 관리가 가능하도록 적극 지원할 것”이라고 말했다.
-
- 사이버보안
- 종합
-
시큐아이,‘블루맥스 LMS’나라장터 등록…공공시장 공략 강화
-
-
미디어젠, 133억원 규모 NIA 인공지능 학습용 데이터 구축한다
- [시큐리티팩트=김상규 기자] 음성 기반 인공지능(AI) 전문 기업 미디어젠은 한국지능정보사회진흥원(NIA)이 추진하는 ‘2021 인공지능(AI) 학습용 데이터 구축 사업’에서 △화자 인식용 음성 데이터 구축 △아동 음성 데이터 구축 △다화자 음성합성 데이터 구축 3개 사업 주관 기관으로 선정됐다고 9일 밝혔다. 미디어젠은 지난해 AI 학습용 데이터 구축 1차, 2차 사업에도 선정돼 성공적으로 과제 수행을 마친 이력이 있다. 지난해 성과를 바탕으로 올해까지 2년 연속 선정돼 AI 데이터 구축을 진행하고 있다. 미디어젠이 수행하는 첫 번째 사업 ‘화자 인식용 음성 데이터 구축’ 사업은 미디어젠이 주관하며 메트릭스리서치·비디·인천대학교가 참여한다. 이 사업을 통해 5000시간 분량의 화자 인식용 음성 데이터 및 4500시간 분량의 가창 데이터를 구축한다. 이는 미디어젠의 신규 사업 분야인 음성 AI 엔진과 인공지능 가수(AI Singer)에 모두 활용될 수 있다는 점에서 관심을 끌고 있다. 두 번째 사업인 ‘아동 음성 데이터 구축’은 미디어젠이 주관하며 메트릭스리서치·비디·아이포트폴리오·방정환 재단이 참여한다. 이 사업을 통해 2500명이 넘는 아동의 한국어 음성 5000시간 분량을 수집하고, 5000명이 넘는 아동의 영어 음성을 5000시간 분량 수집한다. 세 번째 사업인 ‘다화자 음성합성 데이터 구축’은 미디어젠이 주관하며 애드사운드가 참여한다. 이 사업을 통해 4500명의 일반인 화자에 대해 1만 시간 분량의 음성을 수집하고, 12종류의 감성·스타일로 분류한 성우들의 음성 데이터를 구축한다. 미디어젠은 이번 인공지능 학습용 데이터 구축을 통해 방대한 AI 데이터를 수집·활용해 음성 AI 엔진의 성능을 더 높일 계획이다.
-
- 사이버보안
- 종합
-
미디어젠, 133억원 규모 NIA 인공지능 학습용 데이터 구축한다