사이버보안Home >  사이버보안
-
LG CNS, 미국 물류 전시회 ‘프로맷’ 참가…물류로봇 ‘3D 모바일 셔틀’ 공개
[시큐리티팩트=김상규 기자] LG CNS는 17일부터 20일(현지시간)까지 미국 시카고 맥코믹 플레이스에서 열린 세계 최대 물류자동화 전시회 ‘프로맷(Promat) 2025’에 참가했다. LG CNS는 이번 전시회에서 창고 자동화 물류로봇 ‘3D 모바일 셔틀’과 스마트물류 솔루션을 공개하며 글로벌 시장 공략을 본격화했다고 19일 밝혔다. ‘3D 모바일 셔틀’은 물류창고 선반 내 물품을 수십, 수백대의 셔틀로봇이 이동하며 운송·보관하는 자동화 로봇이다. 기존 설비는 좌우 두 방향으로만 움직여 물품 이동에 제약이 있고, 복도마다 선반을 설치해야해 창고 공간을 비효율적으로 사용했다. 반면 3D 모바일 셔틀은 상하좌우 네 방향으로 자유롭게 움직일 수 있어 효율적으로 물품을 운송·보관할 수 있다. 창고 이용면적을 20% 이상 절감할 수 있다. 3D 모바일 셔틀은 일반 화물뿐만 아니라 자동차 배터리와 같은 원통형 화물도 안전하게 운송할 수 있도록 설계됐다. 아울러 LG CNS는 물류자동화 설비와 이기종 로봇을 통합관제 할 수 있는 스마트물류 솔루션도 선보였다. 이 솔루션은 자동화 설비의 실시간 모니터링 및 원격제어, 자율이동로봇 최적 경로관리, 트래픽 관리, 모니터링 등 통합관제 기능을 지원한다. 이를 통해 고객은 물류창고의 물동량을 효과적으로 관리하고, 물류 비용과 운영 시간을 절감할 수 있다. 실시간으로 수집한 물류자동화 설비와 로봇의 데이터기반 인공지능(AI) 분석을 통해 장애 진단 및 유지보수 예측이 가능해 물류창고의 무중단 운영도 가능케 한다. 이준호 LG CNS 스마트물류&시티사업부장(상무)은 “앞으로 북미 고객을 위한 맞춤형 물류로봇, 스마트물류 솔루션을 제공해 고객이 성공적으로 물류자동화를 구현할 수 있도록 지원할 것”이라고 전했다.
-
구글, 사이버보안 스타트업 '위즈' 46.5조원에 인수
[시큐리티팩트=김상규 기자] 구글이 사이버보안 스타트업 위즈(Wiz)를 320억 달러(46조5천억원)에 인수한다. 미 경쟁 당국 반독점 심사가 통과되면 인수 절차를 완료하고 구글 클라우드에 합류할 예정이다. 구글은 18일(현지시간) “이번 위즈 인수 대금 지급은 전액 현금으로 이뤄지며, 거래가 종결되면 위즈는 구글의 클라우드 컴퓨팅 서비스 부문인 '구글 클라우드'에 합류할 예정”이라고 밝혔다. 구글은 위즈 인수 배경에 대해 “AI 시대를 맞아 빠르게 성장하는 클라우드 보안 개선과 멀티 클라우드 능력을 가속화하기 위해 인수했다”고 말했다. 이어 “구글 클라우드는 심층적인 AI 전문 지식과 업계를 선도하는 보안 혁신 능력을 가진 클라우드 인프라 선두주자다”며, “구글 클라우드를 위즈를 통해 제공하면 모든 유형과 규모의 고객을 위한 종단간 보안 플랫폼을 제공할 수 있으며, 보안 설계, 운영, 자동화 방식을 개선할 수 있다”고 덧붙였다. 뉴욕에 본사를 둔 위즈는 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP) 시장을 리딩하는 전문기업이다. 클라우드에 저장된 대규모 데이터에서 보안 위험을 찾아내 제거해주는 서비스를 제공하고 있다. 구글뿐만 아니라 아마존, 마이크로소프트(MS) 등 주요 클라우드 기업들을 고객사로 두고 있다. 구글은 위즈의 보안 기술이 클라우드 서비스 경쟁력을 강화함으로써 아마존과 MS에 뒤처진 클라우드 컴퓨팅 경쟁력을 강화할 수 있을 것으로 기대한다.
-
오라클, ‘자바 24’ 출시…AI 및 양자 내성 암호화 지원
[시큐리티팩트=김상규 기자] 오라클이 프로그래밍 언어이자 개발 플랫폼 자바 최신 버전 ‘자바 24(Java 24)’를 출시했다. ‘자바 24’는 다양한 언어 기능을 추가하며 개발자의 편의성을 극대화했다. 패턴 매칭과 인스턴스오브, 스위치 문법을 개선한 JEP 488을 통해 개발자는 보다 직관적인 코드 작성을 할 수 있다. JEP 494의 모듈 임포트 선언 기능을 통해 개발자는 보다 신속하게 모듈을 활용할 수 있으며, JEP 495는 초보 개발자들에게 자바 프로그래밍을 더욱 쉽게 접근할 수 있도록 지원한다. JEP 485의 스트림 수집기를 통해 스트림 API가 커스텀 중간 연산을 지원해 데이터 변환을 보다 유연하게 할 수 있도록 돕는다. 보안 기능도 높였다. JEP 478의 키 추출 함수 API를 통해 전송 중인 데이터에 대한 암호화 보안이 강화되었다. JEP 496과 JEP 497을 통해 양자 내성 암호화 기술이 적용됐다. 이는 미래의 양자 컴퓨팅 공격에 대비하고 데이터 보안을 유지하는 데 중요한 역할을 할 것으로 기대된다. 오라클은 18일부터 20일(현지시간)까지 캘리포니아 레드우드 쇼어스에서 열리는 '자바원 2025(JavaOne 2025)'에서 자바 24 상세 기능을 공개할 예정이다.
-
SK C&C, ‘AI 반송 물류 시스템’으로 글로벌 제조 AI 사업 확장 본격화
[시큐리티팩트=김상규 기자] SK C&C는 제조 생산 현장에 최적화된 ‘AI 반송 물류 시스템’을 바탕으로 국내외 인공지능(AI) 제조 사업 확대에 나선다고 19일 밝혔다. ‘AI 반송 물류 시스템’은 제조 AI 기술력과 반도체·배터리·소재 등 다양한 제조 산업 현장에서 적용한 경험을 축적한 솔루션이다. 기존 반송 물류 시스템이 정해진 경로와 사전 계획된 프로세스를 따르는 방식인 데 반해 AI 반송 물류 시스템은 자율이동로봇(AMR)과 연계해 실시간 생산 데이터를 분석하고, 최적의 반송 경로를 자동 조정하는 방식으로 운영된다. 이를 통해 생산 리드 타임을 단축하고 물류 반송 효율성을 극대화할 수 있다. 원자재·반제품·완제품의 실시간 위치 및 재고 상태를 모니터링하며, 생산관리시스템(MES)·자율이동로봇(AMR)·제어시스템(ACS) 등과도 유기적으로 연결된다. SK C&C는 AI 반송 물류 시스템을 통해 물류 처리 속도는 50% 이상, 물품 분류 및 이적재 효율성은 20% 이상 향상시킬 수 있을 것으로 기대한다. SK C&C 관계자는 “현재 미국 부품 및 소재 기업 공장에 ‘소재 부품 특화 반송 물류’ 자동화 시스템 개발을 진행 중이며, 아시아 및 유럽에서도 현지 제조 환경에 최적화된 ‘반송 물류 자동화 체계’와 ‘생산 관리 시스템’을 구축해 운영 하고 있다”고 말했다. 향후 SK C&C는 AI반송 물류 시스템에 실시간 데이터 모니터링과 디지털 트윈(Digital Twin) 기술을 결합해 생산과 물류의 통합 최적화 수준을 더욱 높여간다는 계획이다.
-
LG, 자체개발 추론AI '엑사원 딥' 공개…‘에이전틱 AI’ 시대 전환 예고
[시큐리티팩트=김상규 기자] LG AI연구원은 17일(현지시간)부터 21일까지 미국 캘리포니아주 새너제이에서 열리는 엔비디아의 연례 개발자 콘퍼런스(GTC)에 참가해 ‘엑사원 딥을 소개한다고 18일 밝혔다. 이번에 자체 개발한 추론 AI ‘엑사원 딥’ 공개로 LG AI연구원은 ‘에이전틱(Agentic) AI’ 시대로의 전환을 예고했다. 에이전틱 AI는 스스로 가설을 세우고 이를 검증하기 위한 추론을 진행하는 과정을 통해 자율적으로 의사결정을 할 수 있는 능동적인 AI를 말한다. 이를 구현하기 위해서는 기존 ‘지식 AI’를 넘어서는 ‘추론 AI’ 개발이 필수적이다. 현재 전 세계적으로 미국의 오픈AI와 구글, 중국의 딥시크와 알리바바 등 파운데이션 모델을 보유한 소수의 기업만이 자체 추론 AI를 개발하고 있다. LG AI연구원은 GTC에 앞서 글로벌 오픈소스 AI 플랫폼 ‘허깅 페이스’에 매개변수가 다른 3가지 ‘엑사원 딥’의 논리적 사고력과 문제해결 능력을 평가하는 다양한 성능 평가 결과를 공개했다. 이번에 공개한 모델은 ‘엑사원 딥-32B’, 경량 모델 ‘엑사원 딥-7.8B’, 온디바이스 모델 ‘엑사원 딥-2.4B’이다. ‘엑사원 딥-32B’는 복잡한 수학 문제와 과학 문제 해결 능력에서 우수성을 입증했다. 엑사원 딥-32B는 한국어에 강점이 있는 엑사원 파운데이션 모델을 기반으로 하고 있어 2025학년도 수능 수학 영역에서 94.5점으로 최고점을 기록했다. 선택과목(확률과 통계, 미적분, 기하) 모두에서 1등급을 달성했다. 물리학, 화학, 생물학 등 박사 수준의 과학 추론 능력을 평가하는 지표에서도 우수한 성능을 달성했다는 게 LG측 설명. LG AI연구원은 엑사원 딥이 수학과 과학, 코딩 등 전문 분야 평가 지표에서 높은 성능을 보여줌으로써 향후 기업이 필요로 하는 전문 분야뿐만 아니라 물리와 화학 등 과학 연구와 교육 현장에서 활용도가 높아질 것으로 기대하고 있다. 아울러 경량 모델은 32B의 24% 크기임에도 성능을 95%까지 유지하며, 온디바이스 모델은 7.5% 규모임에도 성능이 86%에 달해 높은 경제성과 실용성을 동시에 갖췄다고 회사측은 전했다. 실제로 경량 모델인 7.8B의 성능은 미국 오픈AI의 o1-mini의 성능을 상회했으며, 온디바이스 모델인 2.4B 또한 동급 모델과의 성능 비교 평가에서 세계 최고 수준의 성능을 보였다. 특히 온디바이스 모델의 경우 외부 서버와의 연결 없이 기기 내부에서 안전하게 데이터를 처리해 보안성과 개인정보 보호 측면에서 강점이 있다. 온디바이스 모델은 스마트폰과 자동차, 로봇 등 다양한 산업에서 빠르게 확산될 것으로 시장은 전망하고 있다. LG AI연구원은 LG전자와 LG유플러스 등 LG 계열사들과 함께 모델을 고도화해 온디바이스 AI 시장을 주도해 나간다는 계획이다.
-
카스퍼스키, 타겟 공격 방어 솔루션 ‘KATA 7.0’ 출시
[시큐리티팩트=김상규 기자] 카스퍼스키가 NDR(네트워크 탐지 및 대응) 기능을 강화한 타깃 공격 방어 솔루션 ‘KATA 7.0’을 출시했다. 카스퍼스키의 KATA 7.0은 IT 인프라 전반에 대한 완벽한 가시성을 제공하고 정교한 위협에 대한 고급 방어와 간소화되고 리소스 효율적인 운영을 지원한다. 이번에 추가된 주요 기능은 ▲SOC(Security Operations Center) 분석 지원 도구 ▲내부 트래픽 모니터링 및 이스트-웨스트 트래픽 분석 강화 ▲위협 및 이상 탐지 기능 강화 ▲EDR(엔드포인트 탐지 및 대응) 기능 업데이트 ▲확장된 텔레메트리(telemetry) 수집 범위 ▲고급 위협 탐색 기능 향상 등이다.
실시간 사이버보안 기사
-
-
구글 클라우드-야놀자, 데이터 기반 AI 파트너십 체결
- [시큐리티팩트=김상규 기자] 구글이 전 세계 여행 인공지능(AI) 생태계 확장을 위해 야놀자와 파트너십을 체결했다. 구글 클라우드는 이번 파트너십을 통해 야놀자의 여행업 특화 AI 고도화 및 전사적 AI 트랜스포메이션을 위해 협력한다고 20일 발표했다. 양사는 이번 협업을 시작으로 향후 다양한 사업 부문에서 AI 협력 강화 기회를 모색해나갈 계획이다. 구글 클라우드는 전 세계적 규모의 인프라와 AI 반도체부터 생성형 AI 모델 및 개발 플랫폼, 솔루션에 이르는 포괄적인 AI 스택을 바탕으로 야놀자의 데이터 역량을 극대화하고 버티컬 AI의 서비스 수준을 한층 발전시킬 수 있도록 지원할 예정이다. 야놀자는 구글 클라우드의 AI 최적화 인프라와 제미나이(Gemini)를 비롯한 구글 생성형 AI 기술을 버티컬 AI와 연계해 야놀자만의 독보적인 여행 AI 생태계를 더욱 확장해 나간다는 방침이다. 구글 클라우드와 야놀자는 AI 에이전트 기반 대고객 서비스 개발, 전사 대상 생성형 AI 도입 확산 및 임직원 업무 생산성 혁신 등 다양한 프로젝트를 진행해왔다. 이와 함께 야놀자 서비스에 구글 클라우드의 생성형 AI 그라운딩 기술을 더해, 정보의 출처를 연결하고 보다 정확하고 신뢰성이 확보된 여행 데이터를 제공한다는 계획이다. 구글 클라우드 AI 에이전트는 사용자의 요구에 맞춰 자동화된 의사결정을 지원하고, 실시간 데이터 분석 및 개인화된 고객 경험을 제공하는 기술이다. 야놀자는 이를 자체 여행 데이터와 연동해 초개인화된 여행 경험을 제공함은 물론, 여행 사업자에 고도화된 AI 기반 솔루션을 제공해 고객 서비스의 자동화 및 효율화를 지원한다는 방침이다.
-
- 사이버보안
- 종합
-
구글 클라우드-야놀자, 데이터 기반 AI 파트너십 체결
-
-
MS, 세계 최초 토포컨덕터 기반 양자 프로세서 ‘마요라나 1’ 공개
- [시큐리티팩트=김상규 기자] 마이크로소프트(MS)가 전 세계 최초로 토포컨덕터(Topological Conductor) 기반 양자 프로세서인 ‘마요라나 1(Majorana 1)’을 공개하고 양자 컴퓨팅 상용화의 새로운 이정표를 제시했다고 20일 밝혔다. 손바닥 크기의 마요라나 1은 MS가 개발한 토폴로지 코어 아키텍처를 기반으로 설계됐다. 양자 컴퓨터의 연산 단위인 큐비트(Qubit)를 단일 프로세서에 100만 개 이상 집적할 수 있는 확장성을 가졌다. 오류 저항성을 하드웨어에 갖춘 내결함성 구조로 더욱 안정적인 양자 연산이 가능하다. 디지털 방식으로 큐비트를 제어할 수 있어 신뢰성을 높였다. 이 같은 혁신의 핵심은 토포컨덕터라는 새로운 물질에 기반한다. MS 연구진은 반도체인 인듐비소와 초전도체인 알루미늄을 원자 단위에서 정밀하게 결합해 토포컨덕터라는 완전히 새로운 재료 스택을 제작했다. 토포컨덕터는 극저온에서 토폴로지 초전도성을 유지하면서 고체·액체·기체와는 다른 토폴로지 상태를 형성한다. 특히 이 물질은 새로운 양자 입자인 마요라나 입자를 관찰하고 제어함으로써 초소형·초고속·고안정 큐비트를 생성하는 데 활용할 수 있는 혁신적인 재료다. 이번 연구 결과를 담은 논문은 세계적 과학 저널 네이처(Nature)에 동료 평가를 거쳐 게재됐다. 해당 논문에서는 MS 연구진이 토폴로지 큐비트의 독특한 양자 특성을 구현하고, 이를 정밀하게 측정하는 방법이 소개됐다. 특히 토포컨덕터가 무작위적 방해로부터 양자 정보를 효과적으로 보호하는 마요라나 입자를 생성할 수 있으며, 마이크로파 측정을 활용해 해당 정보를 신뢰성 있게 판독할 수 있다는 점도 다뤄졌다. MS는 미국 국방고등연구계획국(DARPA)의 산업 규모 양자 컴퓨팅을 위한 미개척 시스템(US2QC) 프로그램 최종 단계에 진출한 두 개 기업 중 한 곳으로 선정됐다. US2QC는 DARPA의 양자 벤치마킹 이니셔티브의 일부로, 실용적이며 내결함성이 높은 양자 기술 개발을 목표로 하는 연구 프로젝트다. MS는 양자 컴퓨터가 다양한 산업과 연구 분야에서 혁신적인 변화를 가져올 것으로 기대하고 있다. 특히 재료 과학, 의료 및 생명 과학, 기후 변화 대응, 지속 가능한 에너지 연구 등에서 양자 컴퓨터의 역할이 더욱 중요해질 것으로 내다보고 있다. 한편, MS는 클라우드 기반 양자 컴퓨팅 서비스 플랫폼인 애저 퀀텀을 통해 기업과 연구기관이 과학적 연구를 발전시킬 수 있도록 지원하고 있다.
-
- 사이버보안
- 종합
-
MS, 세계 최초 토포컨덕터 기반 양자 프로세서 ‘마요라나 1’ 공개
-
-
SK C&C, '에이닷'으로 수천개 지원서 4시간 만에 분석
- [시큐리티팩트=김상규 기자] SK C&C는 신입 및 저연차 경력직 채용 과정에 '에이닷 비즈 HR'을 전면 도입해 채용 과정 효율성을 높였다고 20일 밝혔다. ‘에이닷 비즈 HR’은 SK 텔레콤과 공동 개발 중인 '에이닷 비즈'서비스의 첫 번째 결과물이다. 인공지능(AI)을 활용해 채용 전 과정을 효율화하고 평가 정확도를 향상시키는 것이 핵심이다. 현재 SK C&C와 SK텔레콤은 이 서비스의 클로즈 베타 테스트(CBT)를 진행하고 있다. 이번 CBT에서는 회의실 예약, 회의록 작성 등 일상적인 공통 업무를 지원하는 '에이닷 비즈'와 법무, 세무, PR, HR 등 전문 업무에 특화된 '에이닷 비즈 프로페셔널' 두 가지 버전의 ‘AI 에이전트’ 기능을 테스트중이다. SK C&C 관계자는 “에이닷 비즈 HR을 실제 채용 과정에 적용한 결과 기존 채용 과정 대비 평가 효율성과 평가 정확도가 크게 향상됐음을 확인했다”고 말했다. 이어 “AI 기반 시스템을 통해 수천 개가 넘는 지원서를 단 4시간 만에 분석하고 평가할 수 있어, 기존 HR 담당자가 약 일주일 동안 진행하던 서류 심사 기간이 크게 단축됐다”고 덧붙였다. SK C&C는 올해 안에 AI 인재 탐색·추천 기능을 새롭게 도입할 예정이다. 이를 통해 기존 인재풀 데이터를 분석하고 기업에 가장 적합한 지원자를 선별해 추천함으로써, HR 담당자가 직접 인재 검색을 하지 않고도 우수 인재를 신속하게 확보할 수 있도록 지원할 계획이다.
-
- 사이버보안
- 종합
-
SK C&C, '에이닷'으로 수천개 지원서 4시간 만에 분석
-
-
한싹, '시큐어게이트 CDS' GS인증 1등급 획득…국방 보안 시장 확장 가속
- [시큐리티팩트=김상규 기자] 한싹은 국방 보안통제시스템 ‘시큐어게이트 CDS’가 GS인증 1등급을 취득했다고 18일 밝혔다. 한싹은 이로써 국방 및 방위산업 보안 시장 경쟁력을 한층 더 강화하게 됐다. GS인증(Good Software Certification)은 ISO 국제표준 평가모델을 기반으로 소프트웨어 품질을 검증하는 국가인증제도다. 기능성, 신뢰성, 효율성, 사용성, 유지보수성 등 제품의 전반적인 요소를 객관적으로 평가한다. 한싹 관계자는 “한국정보통신기술협회(TTA)의 엄격한 심사를 거쳐 시큐어게이트 CDS의 기술적 완성도와 품질 우수성을 인정받아 최고 등급을 획득했다”고 말했다. 시큐어게이트 CDS는 분리된 망을 제어하는 강력한 보안 솔루션이다. 국가보안기술연구소에서 인증한 국가지정 보안통신규격 CDE(Cross Domain Encryption) 프로토콜 기술을 기반으로 개발됐다. 이미 국가정보원의 보안기능확인서를 취득했다. 이를 통해 국방의 필수적인 보안 요구사항을 충족하면서 안정성과 성능을 극대화했다. 이 솔루션은 하드웨어와 소프트웨어를 결합한 비연결형 자료전송체계를 구현해 직접적인 네트워크 연결 없이도 안전한 데이터 전송이 가능하다. 주요 기능으로는 ▲CDE 프로토콜을 활용한 패킷 레이블링 검사 ▲악성 콘텐츠 필터링 및 차단 ▲하드웨어 기반의 암·복호화 키 생성, 교환, 관리, 소거 등의 보안 기능이 포함된다. 이를 통해 외부 위협으로부터 중요 정보를 보호할 수 있다. CDS 기술은 국방을 넘어 금융, 공항, 항만, 국가 기반시설 산업제어시스템 등 높은 수준의 보안이 요구되는 다양한 분야에 적용 가능하다. 특히, 국방 분야에서 CDS 기술 도입이 의무화되면서 관련 시장 규모가 더욱 확대될 전망이다.
-
- 사이버보안
- 종합
-
한싹, '시큐어게이트 CDS' GS인증 1등급 획득…국방 보안 시장 확장 가속
-
-
삼성SDS, AI 악용 피싱 등 ‘5대 사이버 보안 위협’ 발표
- [시큐리티팩트=김상규 기자] 삼성SDS는 18일 지난해 국내외에서 발생한 사이버 보안 이슈를 분석해 2025년 주의해야 할 5대 사이버 보안 위협을 발표했다. 삼성SDS는 5대 보안 위협 선정을 위해 글로벌 보안 관제 센터 운영 경험을 토대로 제조·금융·물류 분야 기업 및 공공·국방 부문의 보안 전문가 400여 명을 대상으로 의견을 청취했다. 보안 위협에 대한 해결책도 함께 제안했다. 삼성SDS는 ‘2025년 5대 사이버 보안 위협’으로 △AI 보안 위협 △클라우드 보안 위협 △랜섬웨어 공격 △SW 공급망 보안 위협 △OT/IoT 보안 위협을 꼽았다. ■ AI 악용 피싱에 대비해야… ‘AI 보안 위협’ 2025년에는 생성형 AI를 본격적으로 활용하는 기업이 늘고 있어 기업 내 보안 위협도 증가하고 있다. 특히, AI를 악용한 피싱 공격이나 악성코드 피해에 보다 정확하고 신속하게 대응하기 위해 AI 기반의 위협 탐지 및 분석, 보호 시스템 구축이 필요하다. 기업도 AI 발전 속도에 맞춰 보안 위협에 ‘지능형 보안 관제 시스템’으로 선제 대응하는 등의 지속적 진화가 요구된다. ■ 장기 방치 자격 증명 ‘클라우드 보안 위협’ 팬데믹 이후 기업들은 생성형 AI, 데이터 분석 등 새로운 기반 기술과 서비스를 도입하기 위해 점점 더 클라우드 인프라를 활용하는 추세다. 하지만 잘못된 클라우드 구성 변경, 장기 방치한 ‘자격 증명’ 노출, 기존 시스템 버전의 보안 설정 등은 보안 사고로 이어질 수 있으므로 ‘클라우드 환경에 맞는 보안 플랫폼’을 도입해 이를 미연에 방지해야 한다. 자격 증명(User Credential)은 사용자가 자신의 신원을 확인하기 위해 제출하는 정보나 증명서를 의미 (ID, PW, 인증서 등 포함)한다. ■ 이중갈취전략으로 진화 중인 ‘랜섬웨어 공격’ 랜섬웨어는 최근 데이터 암호화와 함께 정보 탈취 후 공개 협박을 병행하는 이중 갈취 전략으로 진화해 그 피해가 커지고 있다. 이로 인해 중요 데이터와 민감 정보 등을 겨냥해 RaaS(서비스형랜섬웨어) 등을 통한 랜섬웨어 공격으로 금전적 손실과 기업 이미지 하락이 우려된다. 기업은 외부 접속 및 계정 관리 강화, 주기적 데이터 보호와 관리를 통해 랜섬웨어의 위험을 예방해야 한다. ■ 오픈소스 악성코드 유입 ‘SW 공급망 보안 위협’ 최근 기업들은 내부 자원 뿐만 아니라 오픈소스 등 외부 자원을 활용해 SW개발과 운영을 하고 있다. 그러나 이 경우에 악성코드 유입이 쉬워져 보안 위협도 함께 증가할 수 있다. SW 업데이트를 통해서도 악성코드가 유입될 수 있다. 기업은 SW 및 IT 환경 전반에 대한 감사와 S-BOM(소프트웨어 명세서) 준비, 위험 관리 체계에 대한 능동적 대응 계획을 세워야 한다. ■ 초연결사회의 독, OT/IoT를 파고드는 보안 위협 인터넷에 연결된 생산 시설과 관련 시스템(OT), 컴퓨팅 장치와 기기, 사물 및 웨어러블 기기간 상호 연결 환경(IoT)에 대한 보안 위협도 커지고 있다. 특히 업데이트가 되지 않은 OT/IoT 장치는 해커의 손쉬운 공격 목표가 되며, 연결된 네트워크 전체를 대상으로 한 침해 사고로 확대될 수 있다. 이에 대응하기 위해 기업은 강력한 인증 절차와 정기적 보안 업데이트 등의 기본적 원칙을 준수해야 한다. 장용민 삼성SDS 보안사업담당(상무)은 “AI 기술을 활용한 보안 위협은 이미 지능적이고 교묘해지고 있으며 전사적 관점의 위기 관리 전략이 필요하다”며 “이에 대응하기 위해 기업은 △AI 기반 지능형 보안 솔루션 도입 △자체 환경에 맞는 클라우드 플랫폼 설정 △기업 정보 시스템 접근 강화 △파트너 IT 및 보안 체계 관리 △강력한 인증 및 정기적 보안 업데이트 등 조직 차원의 대응부터 파트너 대상의 IT 환경 및 보안 체계 관리까지 총괄 개념으로 접근해야 한다”고 강조했다. 한편, 삼성SDS는 글로벌 시장 조사 기관 IDC로부터 보안 관제 분야 리더 (2024 APAC), 클라우드 보안 분야 메이저 플레이어 (2022-2024 Worldwide) 로 선정되는 등 보안 선두 기업으로서 역량을 발휘해 오고 있다.
-
- 사이버보안
- 종합
-
삼성SDS, AI 악용 피싱 등 ‘5대 사이버 보안 위협’ 발표
-
-
포티넷, G 시리즈 차세대 방화벽 신제품 3종 발표
- [시큐리티팩트=김상규 기자] 포티넷은 최신 G 시리즈 차세대 방화벽(NGFW)인 ▲포티게이트 70G ▲포티게이트 50G ▲포티게이트 30G 3종을 출시했다고 17일 밝혔다. 이 제품들은 오늘날의 분산된 기업 환경에서 지속적으로 진화하고 있는 기술 및 비즈니스 요구사항을 원활히 충족하도록 설계되었다. 이 제품은 포티넷의 고유한 ASIC 기술과 통합 운영체제인 FortiOS를 기반으로 한다. 탁월한 성능으로 업계 최고의 보안 기능을 제공한다는 게 포티넷 측 입장이다. 업계 최고의 네트워킹 지원 및 포티가드 AI(인공지능) 기반 보안서비스와 결합되어 사이버 공격 위험을 줄이고, 고객들이 운영 비용과 환경에 미치는 영향을 최소화하면서 미래 지향적인 IT 인프라를 구축할 수 있도록 돕는다고 회사는 덧붙였다. 니라브 샤 포티넷 제품 및 솔루션 담당 수석 부사장은 “포티넷은 약 25년간 기업들의 네트워크 강화를 위한 기준을 수립해왔다”라며 “우리는 최신 ASIC과 FortiOS 혁신으로 포티게이트 G 시리즈를 완성했으며, 성능이나 지속 가능성 요구사항에 영향을 주지 않으면서 오늘날의 분산된 기업 환경에 네트워크 및 보안 운영 센터를 위한 AI 기반 보안 서비스와 GenAI 등의 최첨단 도구를 제공한다"고 말했다. 이어 그는 "우리 고객들은 포티넷이 향후에도 뛰어난 보안 효과와 에너지 효율성, 탁월한 성능 등을 제공하여 차세대 방화벽의 새로운 기준을 수립할 것으로 확신하고 있다”라고 부연했다.
-
- 사이버보안
- 종합
-
포티넷, G 시리즈 차세대 방화벽 신제품 3종 발표
-
-
스패로우, 중동 보안서비스기업 ‘라스인포텍’과 MOU 체결
- [시큐리티팩트=김상규 기자] 스패로우가 중동 현지 기업과의 제휴 및 전시 참가 등을 통해 중동 지역 보안 시장 공략에 나선다. 스패로우는 라스인포텍(RAS Infotech)과 중동지역에 스패로우 보안 솔루션 공급을 위한 업무 협약(MOU)을 체결했다고 14일 밝혔다. 라스인포텍은 아랍에미리트 두바이에 본거지를 두고 중동 전역의 금융, 공공, 제조 등 다양한 산업군에 유통망을 구축한 보안 서비스 기업이다. 이번 MOU를 통해 라스인포텍은 스패로우의 애플리케이션 보안 테스팅 솔루션을 중동 지역 고객에 공급을 담당한다. 글로벌 시장조사업체에 따르면, 중동 사이버 보안 시장은 2028년까지 연평균 10.2% 성장해 총 362억 달러(한화 약 52.4조 원) 규모로 확대될 전망이다. 이와 함께 스패로우는 현지 시각으로 9일부터 12일까지 사우디아라비아 수도 리야드에서 열린 LEAP 2025에 참가해 SW 공급망 보안 체계 구축을 위한 애플리케이션 보안 테스팅 기술을 소개했다. LEAP 2025는 사우디아라비아 정보통신기술부(MCIT)가 주관하는 중동 최대 규모의 기술 전시회로, 중동 뿐만 아니라 유럽, 북미 지역의 글로벌 기술 기업이 참여했다. 장일수 스패로우 대표는 “중동 시장은 디지털 전환 속도가 빠르고 국가차원의 관심이 높아, 보안 수요도 지속적으로 높아지는 곳이라 향후 더욱 활발한 사업 전개가 가능할 것”이라며 ”현지 맞춤 솔루션 제공과 적극적인 파트너사 발굴로 해외 시장에서의 스패로우 입지를 강화해 나가겠다”고 전했다.
-
- 사이버보안
- 종합
-
스패로우, 중동 보안서비스기업 ‘라스인포텍’과 MOU 체결
-
-
델-LG CNS, AI 인프라 비즈니스 활성화 ‘맞손’
- [시큐리티팩트=김상규 기자] 한국 델 테크놀로지스와 LG CNS가 AI 인프라 비즈니스 활성화를 위해 협력에 나선다. 양사는 이를 위해 지난달 22일 마곡 LG CNS 본사에서 MoU(업무협력 양해각서)를 체결하고, 공동의 사업 발굴과 AI 기술 역량 육성에 대한 포괄적 협력에 합의했다. 양사는 공동으로 AI 인프라 사업 발굴 및 수행을 위해 AI 기술력 및 사업 수행 능력에 걸쳐 핵심 역량을 결합할 계획이다. 이를 위한 노력의 일환으로 ‘AI 인프라 협의체’를 꾸려 향후 추진일정 및 계획을 수립하고, 정기적 미팅을 통하여 상호 협력에 나선다. 델은 LG CNS가 육성하고자 하는 AI 전문 기술인력 양성을 위해 관련 교육 프로그램을 제공한다. LG CNS는 델의 AI 인프라 관련 역량을 확보하는 동시에 인력풀을 지속적으로 확대해 나갈 예정이다. 양사는 또한 AI 인프라 사업 협력의 성과를 바탕으로 추후 LG CNS가 가진 AI 솔루션/서비스 분야로도 상호 협력을 확대할 계획이다. 특히 LG CNS의 생성형 AI 기술 ‘DAP GenAI 플랫폼’ 및 LG AI 연구원의 초거대 AI ‘엑사원(EXAONE)’을 델 AI 팩토리와 결합하는 방안을 적극 논의할 예정이다 현신균 LG CNS 사장은 “금융, 제조, 유통, 통신 등 다양한 산업 분야에서 생성형 AI를 통한 고객가치 혁신을 본격화하겠다”며, “AI 인프라는 이를 위한 중요한 기반으로 글로벌 선도 기업인 델 테크놀로지스와의 긴밀한 협력을 통해 가장 강력한 기술 역량을 확보하는데 집중할 것"이라고 밝혔다.
-
- 사이버보안
- 종합
-
델-LG CNS, AI 인프라 비즈니스 활성화 ‘맞손’
-
-
안랩 사우디 합작법인, 사우디 ‘리프(LEAP) 2025’ 참가 솔루션 소개
- [시큐리티팩트=김상규 기자] 안랩과 사우디아라비아 사이버 보안 및 클라우드 공급 기업 SITE가 설립한 사이버보안 합작법인 ‘라킨(Rakeen)’이 사우디 글로벌 IT 전시회 ‘리프(LEAP) 2025’에 참가해 현지 기업 및 보안 관계자에게 다양한 최신 보안 솔루션을 소개했다. 9~12일(현지시간)까지 사우디아라비아 리야드에서 열린 이번 행사에서 라킨은 안랩의 기술력으로 개발된 ▲클라우드 및 AI 기반 SaaS형 보안위협 분석 플랫폼 (라킨 XDR) ▲네트워크 통합 보안 솔루션(라킨 NGFW) ▲차세대 네트워크 침입방지 솔루션(라킨 IPS) 등 최신 솔루션을 소개해 참관객들의 호응을 얻었다 ‘LEAP 2025’는 사우디아라비아 정보통신기술부가 주관하는 중동 최대 규모의 기술 전시회다. 올해는 680개 이상의 스타트업, 1천명의 연사, 1천800개의 기술 브랜드가 참가했다.
-
- 사이버보안
- 종합
-
안랩 사우디 합작법인, 사우디 ‘리프(LEAP) 2025’ 참가 솔루션 소개
-
-
구글, 국가 안보 위협 사이버 범죄 집단 전술 사례 발표
- [시큐리티팩트=김상규 기자] 구글이 12일 국가 안보를 위협하는 사이버 범죄 위협에 대한 보고서 ’사이버 범죄: 다면화되는 국가 안보 위협’을 발표했다. 구글 위협 인텔리전스 그룹은 14부터 16일까지 독일 뮌헨에서 열리는 유럽 최대 규모의 연례 국제안보회의인 뮌헨 안보회의에 앞서 국가 안보를 위협하는 사이버 범죄 위협에 대한 새로운 보고서를 발표했다. 이번 보고서는 사이버 범죄가 국가 안보를 위협하는 세력으로 진화해온 과정을 자세히 설명하며, 특히 지정학적∙경제적 목표를 달성하기 위해 국가적 차원에서 사이버 범죄 집단과 그들의 전술을 이용하는 다양한 위협 사례를 소개하고 있다. 또한 경제적 불안정부터 의료 시설과 같은 핵심 인프라 피해에 이르기까지 사이버 범죄가 사회에 미치는 심각한 영향에 대해 살펴보고, 이를 통해 정책 결정권자가 국가 운영에 버금가는 수준으로 사이버 범죄 위협의 중요성을 인식해야 하는 이유를 조명한다. 보고서는 러시아, 중국, 이란, 북한을 사이버 위협 국가 ‘빅4’로 지정했다. 러시아는 사이버 범죄 도구로 우크라이나 작전을 강화하고 있다고 지적하며 사이버 범죄 커뮤니티를 동원해 첩보 행위와 교란 작전을 수행하기 위한 도구와 인력을 확보했다고 소개했다. 중국은 랜섬웨어를 배포해 정보를 탈취하는 APT41과 같이, 금전적 목적으로 공격을 수행하는 사이버 범죄 조직을 이용해 국가 차원의 첩보 행위를 은폐하는 동시에 이를 강화하고 있다고 언급했다. 이란은 경제 침체로 인한 경제적 부담에 일부 공격자가 랜섬웨어와 해킹 및 데이터 유출 작전을 수행하는 동기로 작용할 수 있다고 서술했다. 북한은 미사일 개발 프로그램과 핵 야망, 정권 운영 비용에 대한 자금을 직접 조달하는 동시에, 국제 사회의 제재를 피하기 위해 암호화폐 분야와 블록체인 플랫폼 강탈에 집중하고 있다고 소개했다. 보고서는 정책 결정권자들이 중요 기반 시설 전반에 걸쳐 강력한 사이버 보안 조치 채택을 장려해야 한다고 당부했다. 사이버 범죄 네트워크에 대한 정보 공유, 공동 조사, 공조된 사항들을 실행시키기 위한 국제적인 프레임워크 개발을 우선시해야 한다고 덧붙였다. 벤 리드 구글 위협 인텔리전스 그룹 시니어 매니저는 “국가 차원의 해킹은 방대한 사이버 범죄 생태계로부터 멀웨어, 보안 취약점, 경우에 따라서는 전체 작전까지 제공받으며 더욱 극심해지고 있다. 이는 국가가 직접 공격 수단을 개발하는 것보다 비용을 절감할 수 있으며, 향후 정부의 개입을 부정하기에도 더 용이하기 때문”이라고 말했다.
-
- 사이버보안
- 종합
-
구글, 국가 안보 위협 사이버 범죄 집단 전술 사례 발표