사이버보안Home >  사이버보안
-
한국요꼬가와전기, ‘ISEC 2024’ 참가해 OT 보안 솔루션 소개
[시큐리티팩트=김상규 기자] 한국요꼬가와전기(이하 요꼬가와)가 오는 16일~17일 서울 삼성동 코엑스에서 열리는 ‘제18회 국제 시큐리티 콘퍼런스(ISEC 2024)’에 참가해 OT 보안 강화를 위한 솔루션 및 서비스를 선보인다고 2일 밝혔다. 요꼬가와는 이번 콘퍼런스에서 사이버 보안 파트너사인 클래로티, 인성디지털과 공동으로 부스를 꾸리고, OT 보안 솔루션을 소개할 예정이다. 요꼬가와는 이번 전시회에서 사이버 위협으로 인한 공장의 예상치 못한 가동중단을 예방할 수 있는 솔루션들을 소개할 예정이다. 데모 부스 운영 외에도 국제 산업 보안 표준을 기반으로 한 요꼬가와의 솔루션을 소개하고, SOC의 역할과 이를 통해 제공하는 보안 서비스에 대해 소개할 계획이다. 또한 인성디지털, 클래로티와의 협업을 통해 이상징후탐지 솔루션의 기능과 효과를 집중적으로 설명함으로써 방문자들이 보다 안전하고 효율적인 보안 관리 환경을 구축할 수 있는 방법을 공유할 예정이다.
-
페스카로, 중국 자동차 보안 시장 정조준
[시큐리티팩트=김상규 기자] 페스카로(FESCARO)는 중국 자동차 보안 시장 공략에 박차를 가한다고 2일 밝혔다. 차량 소프트웨어의 비중이 높아지자 사이버공격도 계속 진화하고 있다. 이에 중국은 자동차 사이버보안 표준 및 자동차 소프트웨어 업데이트 표준을 지난 8월에 공표하며 시행을 앞두고 있다. 중국에서 차량을 판매하려면 해당 표준을 준수해야 하므로 완성차 제작사(OEM)는 관련 요구사항에 대한 철저한 분석 및 대응책이 필요하다. 중국의 자동차 사이버보안 및 소프트웨어 업데이트 표준은 유럽 규제(UN R155·R156)를 참고해 제정된 만큼 유럽 규제에 대한 전문적인 이해도가 필요할 것으로 전망된다. 페스카로는 국내 최초 유럽 자동차 사이버보안 규제 인증(CSMS, SUMS, VTA, ISO/SAE 21434)을 확보하고 있다. 중국 본격 진출에 앞서 페스카로는 최근 중국 최대 규모의 자동차 사이버보안 전시회인 오토섹(AutoSec)에 참가하며 완성차 제작사의 호평을 받았다. 홍석민 페스카로 대표는 “중국에서 자동차 사이버보안 규제 대응 니즈가 증가하고 있고, 실제로 여러 현지 기업과 구체적인 협업 방안을 논의하고 있다”며 “전문 경험을 바탕으로 고객사에 최적화된 실리적인 솔루션을 제시해 규제에 효과적으로 대응할 수 있도록 기여할 것”이라고 포부를 밝혔다.
-
LGU+, 사이버보안 성과·계획 담은 정보보호백서 발간
[시큐리티팩트=김상규 기자] LG유플러스는 사이버보안 성과·계획을 담은 'LG유플러스 정보보호백서 2023'을 2일 발간했다. 올해 처음으로 공개된 백서는 2023년부터 올 상반기까지 LG유플러스의 사이버 보안 노력을 담고 있다. 보고서의 '신뢰 제고를 위한 사이버 안전 혁신 추진' 파트에서는 정보 보호 기본기 강화, 대고객 신뢰 회복, 정보 보호 체계 점검 및 진단 등 사이버안전을 위해 실시한 기본적인 활동과 심화 활동을 확인할 수 있다. '정보 보호 역량 제고' 파트에는 사내 보안 취약점을 신고하면 포상금을 지급하는 버그바운티 제도, 개인정보 처리 방침과 통합 동의 관리를 위한 프라이버시 센터 구축, 모든 것을 신뢰하지 않고 꼼꼼히 보안 사항을 확인하는 제로 트러스트 아키텍처 적용 등을 담았다.
-
SK C&C, 국내 최초 ‘AI경영시스템 인증’ 획득
[시큐리티팩트=김상규 기자] SK C&C는 AI경영시스템 공인기관으로 인정받은 한국경영인증원(KMR)으로부터 ‘AI경영시스템(ISO/IEC42001)’ 국내 1호 인증을 획득했다고 30일 밝혔다. 국내에서 인공지능(AI) 경영시스템 인증기관으로 공식 인정된 기관으로부터 인증을 받은 것은 이번이 처음이라는 게 회사측 설명. ‘AI경영시스템(ISO/IEC42001)’은 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 제정한 인공지능 분야 첫번째 국제 표준이다. 이 표준은 AI 시스템을 개발하고 제공하는 조직이 시스템 리스크를 효과적으로 관리하며, 윤리적이고 사회적인 책임을 다할 수 있도록 하는 표준 프레임 워크를 제공한다. SK C&C는 한국경영인증원으로부터 국내 1호로 AI경영시스템에 대한 인증을 받음으로써 국제적 공신력과 신뢰성을 확보했다. SK C&C는 국내외 다양한 산업 현장에서 성공적으로 구축∙운영 중인 엔터프라이즈 AI 서비스로 AI 경영시스템 인증을 획득했다. 현장 심사에서 엔터프라이즈 AI 솔루션 기반 서비스 기획·설계부터 개발, 도입, 운영, 유지 보수에 이르는 AI 경영 시스템 구현 관련 모든 과정이 국제표준에 적합함을 입증했다. AI 리스크 요인도 체계적으로 관리해 AI 서비스 신뢰성을 더욱 높이고 있음을 확인받았다.
-
LG CNS, 고대∙연대 채용 연계형 계약학과 DX 신입생 모집
[시큐리티팩트=김상규 기자] LG CNS는 고려대학교 ‘AI데이터사이언스학과’ 석사과정 2기와 연세대학교 ‘지능형데이터∙최적화학과’ 석사과정 2기 신입생을 모집한다. 원서접수 기간은 고려대 ‘AI데이터사이언스학과’가 10월 7일부터 17일, 연세대 ‘지능형데이터∙최적화학과’가 10월 8일부터 16일까지다. LG CNS는 고려대와 올해 봄학기부터, 연세대와는 올해 가을학기부터 채용 연계형 계약학과를 개설했다. 고려대 ‘AI데이터사이언스학과’는 총 3학기 과정이며 연세대 ‘지능형데이터∙최적화학과’는 총 4학기 과정이다. LG CNS는 계약학과 과정을 통해 ▲AI ▲데이터 ▲수학적 최적화 등 다양한 산업 영역에서 별도의 직무교육 없이도 현장에 즉시 투입이 가능한 DX 인재를 육성할 계획이다. 이를 위해 LG CNS는 DX 정예전문가를 투입해 각 대학 교수진과 공동으로 교과 구성, 수업 운영 등 커리큘럼을 개발했다. LG CNS는 졸업 후 학위를 취득한 학생들은 LG CNS 입사를 보장받는다. 연세대 석사과정생의 경우 방학 기간 동안 LG CNS 인턴십 기회도 부여받는다. 고영목 LG CNS 최고인사책임자(상무)는 “LG CNS의 미래를 위한 가장 귀중한 자원은 우수한 DX 인재”라며, “산학협력을 통해 적극적으로 인재를 육성하고 확보하기 위한 노력을 지속할 것”이라고 강조했다.
-
KT-KT SAT, 5G NTN 위성 통신 세계최초 성공
[시큐리티팩트=김상규 기자] KT와 KT SAT이 위성 통신 파트너사와 지상의 5G 네트워크와 궤도 고도 3만5천800km에 위치한 무궁화위성 6호를 5G NTN(Non-Terrestrial Network) 표준으로 연동하는 기술 확보에 성공했다고 30일 밝혔다. 이는 정지궤도(GEO) 위성에 5G NTN 표준이 적용된 세계최초 사례라고 KT는 강조했다. 5G NTN은 5G 서비스 범위를 지상에 구축된 기지국 대신 위성을 활용해 극단적으로 확장하는 표준 기술이다. 이 기술은 3GPP 릴리즈 17(릴리즈 17은 3GPP가 개발한 17번째 이동통신 표준)에서 정의됐으며 2022년에 완성됐다. 5G NTN을 이용하면 지상에 있는 5G 네트워크 대비 데이터 전송 속도가 느린 반면 해상, 항공, 산악지역 등 커버리지 공백이 있는 곳에서도 서비스가 제공된다. 기존의 5G 네트워크와 5G NTN의 커버리지가 쉽게 이어지는 특성을 활용하면 고객에게 끊김 없는 서비스를 제공할 수 있다. KT는 “5G NTN이 통신 산업에 있어 새로운 변화를 가져다 줄 수 있는 기술”이라며, “비즈니스 기회를 비롯해 수십억 명의 사람과 사물을 연결하고 보호하는 데 5G NTN이 필요하다”고 말했다.
실시간 사이버보안 기사
-
-
쿠콘, 우정사업정보센터 마이데이터 서비스 구축 사업자로 선정
- [시큐리티팩트=김상규 기자] 비즈니스 데이터 플랫폼 기업 쿠콘은 22일 우정사업정보센터의 마이데이터 서비스 구축을 위한 1차 사업자에 선정됐다고 밝혔다. 쿠콘은 보험·카드·예금 등 우정사업본부가 보유한 금융 정보 전체 영역에 쿠콘 마이데이터 플랫폼 임대형 서비스(ASP)로 구축할 예정이다. 기존에 쿠콘이 제공한 개인신용정보 전송·수집 플랫폼에서 더 나아가 공공 마이데이터 본 사업인 데이터 꾸러미 연계까지 서비스 범위를 확대해 제공한다. 이를 바탕으로 금융 거래 시 공공기관이 보유한 행정 정보를 우정사업본부가 쉽게 활용할 수 있도록 공공데이터 요청·조회·관리까지 가능한 마이데이터 서비스를 구축한다는 계획이다. 쿠콘 마이데이터 플랫폼은 짧은 기간 안에 빠른 서비스 구축이 가능하고, 도입 기관 상황에 맞춰 솔루션 도입 및 임대형 서비스 형태로 제공된다. 개인신용정보 제공·수집, 공공데이터 연계 등 기업, 기관 요구에 최적화한 마이데이터 플랫폼을 빠르고 안정적으로 구축할 수 있다는 것이 특징이다. 쿠콘은 국내 500여 개 기관과 해외 40여 개국, 2000여 개 기관의 금융·공공·의료·물류·통신 데이터를 수집·연결해 국내 최대 API 플랫폼 ‘쿠콘닷넷’에서 200여 종의 API로 제공한다. 2021년 1월 금융위원회에서 마이데이터 사업자로 선정된 쿠콘은 마이데이터 플랫폼 제공, 데이터 산업 활성화를 위한 업무 협약을 적극적으로 체결하는 등 데이터 산업 선도에 앞장서고 있다.
-
- 사이버보안
- 종합
-
쿠콘, 우정사업정보센터 마이데이터 서비스 구축 사업자로 선정
-
-
가상화폐 아스타, 글로벌 거래소 비키 상장… 해외 진출 본격 시동
- [시큐리티팩트=김상규 기자] 코핀홀딩스는 22일 가상자산 아스타(ASTA)가 글로벌 순위 20위권에 랭크된 상위권 거래소인 비키(BiKi)에 상장한다고 밝혔다. 코핀홀딩스에 따르면, 비키는 싱가포르와 중국에 기반을 둔 글로벌 거래소로 우수한 기술력과 운영을 바탕으로 전 세계 가상자산 이용자들에게 안전하고 효율적인 거래 플랫폼으로 평가받고 있다. 코핀홀딩스는 이번 비키거래소 상장을 통해 가상자산 아스타 실사용을 위한 해외 시장 개척의 발판을 마련하고 자체 블록체인 생태계 영역을 확장해 해외 사용자 확보에 박차를 가할 계획이다. 코핀홀딩스는 지난해 11월 블록체인 결제 서비스와 결합한 디 아스타 플랫폼을 만들어 출시했으며 디 아스타는 국내 최초로 호텔·리조트부터 모바일 바우처 서비스까지 빠른 속도로 사업 영역을 넓혀가고 있다. 현재 디 아스타 플랫폼을 통해 구매할 수 있는 모바일 바우처 브랜드는 76개, 2200여 개 상품이며 10만4000개 매장에서 사용할 수 있다. 이번 비키거래소 상장으로 해외 사용자도 거래소에서 가상자산 아스타를 구매해 다양한 상품과 각 브랜드의 모바일 바우처를 디 아스타 플랫폼에서 이용할 수 있다. 한편 가상자산 아스타는 한국 대형 거래소인 코인원, 캐셔레스트, 비트소닉 등에 상장한 바 있다.
-
- 사이버보안
- 종합
-
가상화폐 아스타, 글로벌 거래소 비키 상장… 해외 진출 본격 시동
-
-
삼성SDS, 1분기 매출 3조 613억 원, 영업이익 2171억 원 기록...전년 동기 대비 매출액 25.7%, 영업이익 26.8% ↑
- [시큐리티팩트=김상규 기자] 삼성SDS는 22일 잠정실적 공시를 통해 1분기 매출액 3조 613억 원, 영업이익 2171억 원을 달성했다고 밝혔다. 지난해 동기 대비 매출액은 25.7%, 영업이익은 26.8% 증가했다. IT서비스 사업 매출액이 금융권 클라우드 전환, 차세대 ERP 사업, 스마트팩토리 구축, 협업·업무자동화 등 클라우드 기반 솔루션 사업 확대에 따라 지난해 동기 대비 6.4% 증가한 1조 3,684억 원으로 집계됐다. IT플랫폼 기반 물류 사업 매출액은 IT제품 물동량 증가, 해상 물류운임 상승 등에 따라 지난해 동기 대비 47.2% 증가한 1조 6,929억 원을 기록했다. 삼성SDS는 IT분야에서 △클라우드 전환 △디지털 수준진단·컨설팅 △차세대 ERP 기반 대외 사업 △클라우드 기반 솔루션(SaaS) △생산설비 및 제조공정(OT) 보안 등을 중심으로 사업을 확대할 계획이다. 클라우드 사업 강화를 위해 AI·R&D·데이터 분석에 특화된 고성능 컴퓨팅 데이터센터를 2022년까지 경기도 화성시 동탄 지역에 건립할 예정이다. 물류 분야에서는 하이테크, 부품 산업을 중심으로 사업을 확대할 계획이다. 통합 물류를 위한 Cello, 글로벌 이커머스를 위한 Cello Square 등 IT플랫폼을 고도화하여 정확하고 가시성 높은 글로벌 물류 경쟁력을 강화할 예정이다. 기업의 사회적 책임 이행과 지속가능경영을 위한 ESG 활동도 꾸준히 추진한다.
-
- 사이버보안
- 종합
-
삼성SDS, 1분기 매출 3조 613억 원, 영업이익 2171억 원 기록...전년 동기 대비 매출액 25.7%, 영업이익 26.8% ↑
-
-
FIDO 얼라이언스, 사물인터넷 보안 위한 온보딩 기술표준 개발…사물인터넷(IoT)의 산업용 활용 가능성 열어
- [시큐리티팩트=김상규 기자] FIDO 얼라이언스는 FIDO 디바이스 온보드 프로토콜을 전 세계에 공개한다고 21일 밝혔다. FIDO 디바이스 온보드 프로토콜은 디바이스가 클라우드 및 사내 관리 플랫폼에 간편하고 안전하게 탑재될 수 있도록 한다. 이 기술 표준을 통해 FIDO 얼라이언스는 사물인터넷(IoT) 환경의 대규모 구축과 관련된 보안, 비용 및 복잡성 문제를 해결한다. FIDO 디바이스 온보드는 데이터 침해를 제거하고, 안전한 온라인 경험을 지원하기 위해 세계에서 가장 영향력 있고 혁신적인 기업 및 정부 기관 250개 이상이 모인 FIDO 얼라이언스의 기본 비전을 강화한다. 이번 FIDO 디바이스 온보드 기술 표준은 FIDO 얼라이언스 IoT 기술 분과 회원으로 활동하는 퀄컴, 아마존, 구글, 마이크로소프트 등이 함께 개발했다. FIDO 얼라이언스의 IoT용 FDO 기술 스펙은 글로벌 데이터 침해 문제를 해결할 목적으로 FIDO 인증 기술 표준이 사용된 것처럼 온보딩 시에도 IoT 보안 문제를 해결하기 위해 공동 개발됐다. 이번 공개된 FDO IoT 온보딩 기술 표준은 산업 및 상업용 응용 분야를 대상으로 자유롭게 구현될 수 있다. 앤드류 시키어 FIDO 얼라이언스 공동이사장은 “FIDO 디바이스 온보드 기술 표준은 인터넷상 존재하는 보안 격차를 해소하기 위한 우리 협회의 지속적인 노력”이라며 “산업 및 상업 환경에서 IoT 기술이 더 안전하고 강력한 인증 수단을 제공하도록 패러다임의 빠른 전환이 필요하다”고 말했다. FIDO는 IoT 디바이스를 위해 자동화한 온보딩 프로토콜로, 비대칭 공개 키 암호화를 활용해 산업용 IoT 업계의 모든 장치를 빠르고 안전하게 온보딩할 방법을 제공한다. 크리스틴 볼스 인텔 IoT 그룹 담당 부사장은 “이번에 공개한 새로운 표준은 비용을 줄여주고, 시간을 절약하며, 보안을 높여 IoT 산업이 빠르게 확장되도록 도울 것”이라며 “FIDO 디바이스 온보드 기술 표준을 구현하면 기업은 현재 수동 온보드 프로세스를 안전하고 자동화한 업계 솔루션으로 바꿔 사물인터넷이 우리에게 줄 수 있는 모든 기회를 온전히 활용하게 된다”고 말했다.
-
- 사이버보안
- 종합
-
FIDO 얼라이언스, 사물인터넷 보안 위한 온보딩 기술표준 개발…사물인터넷(IoT)의 산업용 활용 가능성 열어
-
-
아톤, 한화투자증권 비대면 서비스 강화용 ‘통합 인증 솔루션’ 공급
- [시큐리티팩트=김상규 기자] 핀테크 보안 기업 아톤은 한화투자증권에 소프트웨어 기반 보안매체인 사설인증 및 모바일 OTP 솔루션을 공급하는 계약을 맺었다고 22일 밝혔다. 한화투자증권은 언택트 시대에 발맞춰 비대면 서비스를 강화하고, 고객 편의성을 높이기 위해 아톤의 통합 인증 솔루션을 채택했다. 이번 계약으로 한화투자증권의 모바일트레이딩시스템 ‘STEPS’ 및 ‘SmartM’ 앱을 비롯해 홈트레이딩시스템과 웹트레이딩시스템에 아톤의 사설 인증 및 모바일 OTP 솔루션을 적용해 안전하고 간편한 사용자 인증을 통한 금융 거래를 제공할 예정이다. 이에 따라 고객은 간편 PIN 번호나 생체 인증만으로 전자 서명이 가능해 부인 방지 검증 및 축약 서명 등 여러 금융 서비스를 쉽고 편하게 쓸 수 있으며, 모바일 OTP를 통해 별도의 실물 보안 매체 없이 OTP를 자동으로 생성하고 검증하는 기능을 제공해 더 간단한 과정으로 주식을 거래할 수 있다. 아톤의 사설 인증과 모바일 OTP 솔루션은 화이트박스 기반 저장 매체 ‘엠세이프박스(mSafeBox)’를 적용해 고객 단말기에 저장된 주요 정보를 보호하고, 데이터 유출을 원천 방지해 보안성을 높였다. 하나의 저장 매체에 사설 인증과 모바일 OTP의 키, 알고리즘 등을 통합 저장하고 관리해 라이브러리 크기를 최소화하고 개발 및 운영 편의성을 제공하는 것이 특징이다. 아톤의 보안 솔루션은 신한은행, 농협은행, 하나은행, IBK기업은행 등 대형 은행을 비롯해 SBI저축은행, 애큐온저축은행, 한국투자증권, 삼성증권, 신한금융투자증권, KB증권 등 여러 제2금융권 및 증권사에 공급하고 있다. 김종서 아톤 대표는 “공인인증서 폐지에 따른 전자 서명 인증 사업자 정책과 비대면 거래 확대 등으로 금융권의 자체 통합인증 시스템 구축에 대한 관심과 수요가 높아지고 있다”며 “아톤이 그동안 금융권 전반에 걸쳐 사설 인증 솔루션을 제공한 경험과 노하우를 바탕으로 인증 시장에서 선제적 우위를 점해갈 예정”이라고 밝혔다.
-
- 사이버보안
- 종합
-
아톤, 한화투자증권 비대면 서비스 강화용 ‘통합 인증 솔루션’ 공급
-
-
시큐리온, 글로벌 보안업체에 ‘온백신’ 솔루션 공급
- [시큐리티팩트=김상규 기자] 시큐리온이 자사 솔루션 ‘온백신(OnAV)’을 글로벌 보안업체에 공급한다. 보안기업 시큐리온은 21일 미국 악성코드탐지 전문업체 옵스왓(OPSWAT)의 멀티 안티바이러스 스캔 서비스 ‘메타디펜더’에 자사 솔루션 ‘온백신’을 공급하는 업무협약을 체결했다고 밝혔다. 옵스왓의 메타디펜더는 안티바이러스 스캔 서비스와 파일 기반 지능형위협방지(ATP)를 위한 플랫폼을 제공한다. 다수 보안 기업의 탐지 엔진을 결합한 멀티엔진이 특징으로 시큐리온을 포함해 30개 이상 보안기업이 멀티엔진 플랫폼에 참여하고 있다. 시큐리온의 온백신은 머신러닝 기반 모바일 안티바이러스 엔진이다. 높은 탐지율과 낮은 리소스 소모량이 특징이다. 머신러닝 검사와 평판 검사, 패턴 검사를 결합한 크로스 벨리데이션 시스템으로 99% 이상 탐지율을 유지하고 있다. 이미 보안 테스트 기관 AV-TEST로부터 16회 연속 인증을 받는 등 국제 인증을 다수 획득하며 경쟁력을 입증한 바 있다. 이성권 시큐리온 대표는 “글로벌 서비스에 온백신을 공급하게 됐다는 것에 의미가 있다”며 “앞으로도 시장 선도 기업들과 협력해 한층 업그레이드된 제품과 서비스를 제공할 수 있도록 노력하겠다”고 말했다.
-
- 사이버보안
- 종합
-
시큐리온, 글로벌 보안업체에 ‘온백신’ 솔루션 공급
-
-
ADT캡스-AWS, 클라우드 보안사업 협력 나서
- [시큐리티팩트=김상규 기자] ADT캡스는 클라우드 서비스 제공 기업인 아마존웹서비스(AWS)와 클라우드 보안 사업을 위한 전략적 협력 협약(SCA)을 체결했다고 21일 발표했다. 이번 협약으로 양사는 ADT캡스 인포섹이 보유한 클라우드 보안 서비스와 AWS의 네이티브 보안 기능, 서드파티 솔루션 등을 접목해 고객에게 특화된 보안 체계·관련 서비스를 제공한다. 클라우드 전환 수요가 높은 금융·공공 시장 확보를 위한 공동 영업 활동도 전개할 예정이다. ADT캡스는 먼저 AWS 보안 분야를 담당하는 클라우드 서비스 관리(MSP) 파트너로 자리매김한다는 방침이다. 이를 통해 클라우드 전환을 위한 계획 수립 단계부터 컨설팅, 설계·구축, 데이터 이전, 운영에 이르기까지 보안 요소 전반을 책임지는 클라우드 보안 기업으로 거듭나겠다는 포부다. AWS는 ADT캡스가 MSP 파트너 자격을 획득할 수 있도록 AWS 보안 전문 역량을 향상시킬 수 있는 프로그램을 지원한다. 파트너십 획득 후에는 영업과 마케팅 활동을 돕는다. 양사는 중장기 영업기회의 상호 지원, 정기 협의체를 통한 사업 협력 강화, 공동 마케팅 펀드를 활용한 홍보·마케팅 활동 등 밀접한 협력을 지속해 나간다는 계획이다. 박진효 ADT캡스 대표는 "앞으로 AWS를 이용하려는 고객은 ADT캡스를 통해 보안 요소 전반을 원스톱으로 서비스 받을 수 있을 것"이라며 "AWS 보안 전문 파트너사로서 고객이 클라우드 비즈니스를 안전하고 성공적으로 이끌 수 있도록 역할을 다하겠다"고 말했다.
-
- 사이버보안
- 종합
-
ADT캡스-AWS, 클라우드 보안사업 협력 나서
-
-
이스트시큐리티, 외교·안보·국방분야 전문가 대상 ‘이메일 해킹’ 시도 발견
- [시큐리티팩트=김상규 기자] 보안기업 이스트시큐리티는 지난 20일 외교·안보·국방·통일 분야에 종사하는 전문가나 관계자를 겨냥한 이메일 해킹 시도가 연이어 발견됐다고 밝혔다. 공격의 배후로 북한 해킹조직으로 알려진 ‘탈륨’과 ‘라자루스’를 지목했다. 공격 방식은 이메일에 악성 .doc 문서를 첨부하는 전통적인 방식이 주를 이룬다. 이번에 발견된 공격에는 ‘안보 연구 평가 설문’을 사칭한 이메일 공격 수법이 활용됐다. 공격자가 수신자에게 최초로 발송한 설문지 안내 파일에는 위협 요소가 전혀 없는 정상 문서로 첨부돼 수신자로 하여금 의심을 낮추고 신뢰도를 높였다. 이후 이메일에서는 사례금 지급을 미끼로 수신자의 심리를 자극해 악성 문서를 열람토록 유도하는 전략을 구사했다. 또 .odc 문서 파일 내부에 조작된 ,png 포맷의 데이터를 삽입하고 이 데이터를 .bmp 포맷으로 변환하는 공격 방식을 취했다. 이미지에 몰래 악성코드를 은닉하는 ‘스테가노그래피’ 기법으로 문서를 실행하면 내부에 숨겨둔 악성 스크립트가 호출되는 방식이다. 이와 유사한 ‘참가신청서양식.doc’, ‘생활비지급.doc’ 등 파일을 활용한 공격 사례가 포착되고 있다. 해당 공격들은 워드프로세서의 ‘콘텐츠 사용’ 버튼을 누르면 악성 매크로 기능이 실행돼 주의가 필요하다. 이스트시큐리티는 새롭게 발견된 악성 파일을 자사의 보안제품 ‘알약’에 긴급 추가한 뒤 관련 부처와 함께 대응 조치를 진행하는 중이다. 문종현 이스트시큐리티 ESRC 센터장은 “최근 악성 .doc 파일을 이용한 스피어 피싱 공격이 기승을 부리고 있다”며 “.doc 매크로 공격이 상대적 우위를 점하고 있지만 hwp 문서 내부에 악성 OLE 개체를 삽입하는 방식도 관촬되는 만큼 최신 버전의 오피스 프로그램을 사용하고 보안 기능을 상향 설정하는 것이 요구된다”고 조언했다.
-
- 사이버보안
- 종합
-
이스트시큐리티, 외교·안보·국방분야 전문가 대상 ‘이메일 해킹’ 시도 발견
-
-
모아데이타-메디에이지, AI 기반 암 예측 서비스 사업 추진 업무 협약 체결
- [시큐리티팩트=김상규 기자] 이상탐지 기술 기반 인공지능(AI) 전문 기업 모아데이타는 지난 20일 건강 데이터 분석 전문 기업 메디에이지와 협력해 ‘AI 개인 맞춤형 주요 암 25종 예측 시스템’ 구축을 위한 업무 협약을 체결했다. 양 사는 상호 시너지를 내기 위한 △개인 맞춤형 사후 건강 관리 서비스 제공 △맞춤형 콘텐츠 확충 △신규 모델 사업 추진 및 확산 등을 협력할 계획이다. 두 회사는 먼저, AI와 건강 검진 데이터를 융합한 암 예측 분야 디지털 의료 서비스를 올 하반기 선보일 예정이다. 1차로 건강 검진 센터와 보험사를 대상으로 서비스한다. 국내 사망 원인 1위인 주요 암 25종을 미리 예방하고 관리해준다. 모아데이타는 메디에이지가 수집한 데이터를 활용해 자사 이상탐지 기술 기반 AI로 정상 데이터를 분석하고, 암 발생 이상 징후에 대한 예측 데이터를 제공한다. 한상진 모아데이타 대표는 “이번 협력 체계로 양 사 모두 추진하는 사업을 한 단계 더 강화하고 상생할 수 있는 계기가 됐다”며 “양 사가 각 분야에서 쌓아온 노하우를 기반으로 차별화한 AI 개인 맞춤형 암 예측 서비스를 선보일 예정”이라고 말했다.
-
- 사이버보안
- 종합
-
모아데이타-메디에이지, AI 기반 암 예측 서비스 사업 추진 업무 협약 체결
-
-
KT, 스마트폰 앱 하나로 ‘양자암호통신’ 구현 기술 개발
- [시큐리티팩트=김상규 기자] KT는 스마트폰 앱을 통해 양자암호통신 기술을 구현할 수 있는 ‘양자 하이브리드’ 기술을 개발했다고 20일 밝혔다. 양자암호통신은 양자역학의 원리를 통신에 적용한 기술이다.빛 알갱이를 이용해 더 이상 쪼갤 수 없는 '양자(퀀텀)'를 생성하고 송신자와 수신자 간 해독이 가능한 암호키를 만들어 해킹을 막는다. 기존에는 양자난수생성칩셋(QRNG)을 탑재한 양자보안 단말이나 별도의 양자통신단말이 있어야만 양자보안통신을 사용할 수 있었다. KT가 이번에 개발한 기술을 적용하면 전용 단말을 추가로 구입할 필요가 없어 비용과 관리 측면에서 효율성이 높다. 양자 하이브리드 기술은 앱(QS-VPN)설치 한번으로 현재 사용 중인 스마트폰에도 적용 가능하다. 양자키 분배(QKD) 기술과 양자암호내성알고리즘(PQC)을 결합해 5G 가상 네트워크(VPN)의 해킹 위협을 원천 봉쇄한다. 앱을 실행하면 양자 하이브리드 기술을 바탕으로 네트워크 전 구간에서 안전한 양자암호통신 환경이 구현된다. QKD는 해킹이 불가능한 양자의 물리적인 특성을 이용해 양자 암호키를 만들고, 이를 광역 통신망 구축 환경에서 분배한다. QKD가 생성한 암호키는 양자 암호키 관리 시스템(QKMS)에 저장된다. 양자암호내성알고리즘은 어플리케이션과 양자 암호키 관리 시스템간 네트워크 구간을 보호하고 양자 암호키 관리 시스템에 저장된 암호키를 앱에 안전하게 전달한다. KT는 미국 국립표준기술연구소(NIST)의 양자암호내성알고리즘 표준 규격으로 선정이 유력한 PQC를 적용해 안전성을 강화했다. PQC는 네트워크 구간에서 양자컴퓨터를 이용한 모든 공격에 대해 안전한 내성을 갖는 암호기술을 제공하는 알고리즘이다. KT는 금융, 커넥티드카 등 보안이 매우 중요한 5G 응용서비스에 이 기술을 확대할 수 있도록 추진할 계획이다. 이종식 KT 인프라연구소장(상무)은 "이번 양자 하이브리드 기술 개발을 계기로 디지털 전환(DX) 시대에 고객이 안심하고 사용할 수 있는 양자보안 플랫폼을 지속적으로 연구하고 상용화하겠다”고 말했다.
-
- 사이버보안
- 종합
-
KT, 스마트폰 앱 하나로 ‘양자암호통신’ 구현 기술 개발