검색결과 총 16건
-
-
-
국내외 화이트햇 해커·보안 전문가 집결… '닷핵 2025' 컨퍼런스, 성황리 개최
[이코노믹데일리] 국내외 최정상급 화이트햇 해커와 보안 전문가들이 최신 기술 동향과 실무 지식을 공유하는 '닷핵 컨퍼런스 2025(.HACK Conference 2025)'가 성황리에 막을 올렸다. 올해로 2회째를 맞은 이번 행사는 '미래를 해킹하라, 한계는 없다(Hack the Future, No Limits)'를 주제로 지난 8일부터 9일까지 양일간 서울 강남구 코엑스에서 진행된다. 닷핵 2025는 기조강연을 시작으로 해킹방어대회, 기술 세션, 패널 토론 등 다채로운 프로그램을 통해 최신 사이버 보안 트렌드와 방어 전략을 깊이 있게 다루는 장으로 마련됐다. 특히 인공지능(AI) 시대의 도래와 함께 부상하는 새로운 보안 위협과 대응 방안 모색에 초점이 맞춰졌다. 컨퍼런스의 포문은 고려대학교 정보보호대학원 이상근 교수의 기조강연 '방해 금지: 해킹된 AI 대 안전한 AI(Do not Disturb: Hacked AI vs. Secure AI)'로 열렸다. 이어진 기술 세션에서는 △대규모 언어 모델(LLM) 및 △취약점 분석 자동화 등 인공지능(AI) 보안 관련 기술이 집중 조명받았으며 △클라우드 보안 △리눅스 커널 △보안 컴플라이언스(규제 준수) 등 실제 산업 현장에서 중요도가 높은 핵심 보안 이슈에 대한 각 분야 전문가들의 깊이 있는 통찰이 공유됐다. 참석자들은 최신 기술 동향을 파악하고 실질적인 보안 강화 방안에 대한 아이디어를 얻는 기회를 가졌다. 이론적 논의를 넘어 실무적인 관점에서의 접근도 돋보였다. 특히 올해 신설되어 큰 호응을 얻은 '커리어 세션'에서는 금융보안원, LG전자, 카카오페이 등 국내 유수 기업의 현직 보안 담당자들이 연사로 나서 각자의 직무 경험과 경력 개발 경로를 생생하게 소개하며 참가자들의 이목을 끌었다. 또한 '패널 토론(Fireside Chat)' 세션에서는 '금융권 망분리 규제 개선에 따른 보안 리스크 관리 방안'을 주제로 법조계, 금융권, 학계 전문가들이 모여 정책적 측면과 실무적 과제를 아우르는 심도 깊은 논의를 진행했다. 이는 규제 변화에 따른 현장의 고민과 대응 전략을 공유하는 중요한 자리가 됐다. 행사의 열기를 더한 '드림핵 해킹방어대회(Dreamhack Invitational)'도 눈길을 끌었다. 총상금 1400만 원이 걸린 이번 대회에는 29명의 실력 있는 해커들이 참가해 치열한 개인전을 벌였다. 치열한 경쟁 끝에 김진서(닉네임 'Pencake') 씨가 총 4574점을 획득하며 1위(두나무 상)와 상금 500만 원의 영예를 안았다. 이어 키쿠치 아츠토시(Atsutoshi Kikuchi, 닉네임 'keymoon') 씨와 송준현(닉네임 'Junhyeon Song') 씨가 각각 2위와 3위를 차지해 상금 200만 원을 받았다. 이 밖에도 행사장에서는 스피드 코딩, 래피드 핵(신속 해킹 시연), 락피킹(자물쇠 따기) 등 다채로운 체험형 이벤트가 마련되어 보안 실무자는 물론 일반 참관객들에게도 흥미로운 경험을 선사했다. 이번 컨퍼런스는 양적, 질적으로 모두 성장했다는 평가다. 닷핵 운영 관계자는 "개최 2회 만에 유료 등록자가 50% 이상 증가할 정도로 국내 보안 기술 커뮤니티에 대한 관심과 필요성이 커지고 있음을 실감했다"며 "단순한 기술 발표를 넘어 실전 경험과 실패 사례, 정책적 논의까지 함께 나눌 수 있었던 점이 의미 있었다. 앞으로 닷핵이 보안인들이 함께 배우고 협력하며 더 안전한 사이버 세상을 만들어가는 대표 보안 커뮤니티로 자리매김하길 바란다"고 밝혔다.
2025-04-09 18:08:58
-
-
-
-
-
-
SK텔레콤, 건설현장 돕고 사이버범죄 막는 AI MWC에 선보인다
[이코노믹데일리] SK텔레콤이 내년 3월 스페인 바르셀로나에서 열리는 세계 최대 이동통신 전시회 MWC25에서 인공지능(AI) 기술을 대거 선보이며 산업 현장의 혁신과 사이버 보안 강화에 나선다. 25일 SK텔레콤은 MWC25에서 건설 현장의 안전과 효율성을 높이는 AI 자율주행 로봇 기술부터 금융 보안 솔루션, K-콘텐츠 수출 지원 기술까지 다양한 AI 혁신 기술을 공개할 예정이라고 밝혔다. 이번 전시에서 SK텔레콤은 첨단 통신 기술과 AI를 융합하여 개발한 다양한 솔루션을 소개한다. 특히 건설, 의료, 금융, 콘텐츠 산업 등 여러 분야에서 활용될 수 있는 AI 기술들을 통해 산업 현장의 디지털 전환을 가속화하고 글로벌 시장에서 대한민국 AI 기술의 경쟁력을 입증한다는 계획이다. ◆ 건설 현장의 안전 지킴이, AI 로봇 측위 기술 ‘VLAM’ SK텔레콤은 복잡한 산업 환경에서 정밀한 이동을 가능하게 하는 AI 로봇 측위 기술 ‘VLAM(Visual Localization And Mapping)’의 실제 적용 사례를 MWC25에서 공개한다. VLAM은 공간 분석 AI와 정밀 측위 AI를 결합, 로봇에 장착된 카메라가 촬영하는 영상을 실시간으로 분석하여 로봇의 위치를 정확하게 파악하는 기술이다. 이 기술을 통해 AI 로봇은 GPS가 작동하지 않는 실내나 복잡한 환경에서도 자율주행이 가능하다. SK텔레콤은 이미 MWC23에서 시각 장애인용 내비게이션에 VLAM을 적용한 사례를 선보여 기술력을 인정받은 바 있다. VLAM 기술을 탑재한 로봇은 건설 현장에서 작업자가 필요로 하는 자재를 정확한 위치까지 운반하고 안전하게 적재 작업을 보조할 수 있다. 또한 대형 병원의 복잡한 병동 내에서도 최적 경로를 찾아 의약품이나 물품을 운송하는 데 활용될 수 있어 의료기관과의 협력도 활발히 진행 중이다. VLAM은 SK텔레콤의 텔코 에지 AI(Telco Edge AI) 인프라와 결합하여 시너지를 창출할 것으로 기대된다. 텔코 에지 AI는 통신 설비에 AI를 적용, 기지국 주변 기기들의 성능을 최적화하는 기술로 VLAM 로봇의 효율적인 작동을 위한 통신 환경을 제공할 수 있다. ◆ 금융 사기부터 스팸까지…AI 사이버 범죄 대응 기술 ‘FAME’ SK텔레콤은 기업과 개인 고객 모두를 위한 AI 기반 보안 솔루션 ‘FAME(Fraud detection AI for MNO & Enterprise)’도 MWC25에서 선보인다. FAME은 SK텔레콤의 통신 빅데이터를 AI로 분석하여 금융 사기 및 스팸 문자와 같은 사이버 범죄를 예방하는 솔루션이다. 기업용 사기 탐지 모델과 개인용 스팸 필터링 모델을 모두 제공하는 것이 특징이다. FAME의 사기 탐지 모델은 SK텔레콤이 보유한 위치 정보, 통화 및 문자 정보 등 통신 데이터를 실시간으로 AI 분석하여 금융 사기, 보험 사기 등을 탐지하고 예방한다. 예를 들어 사용자가 은행 앱에 로그인할 때 보이스피싱 번호와 통화 이력이 감지되면 계좌 이체를 중단시키거나 사용자에게 경고 메시지를 발송하는 방식으로 금융 사기를 사전에 차단할 수 있다. SK텔레콤은 FAME의 금융 사기 예방 효과를 인정받아 신한카드와 협력하는 등 금융권으로의 FAME 도입을 확대하고 있다. 개인 고객을 위한 FAME 서비스는 LLM(Large Language Model, 거대 언어 모델) 기술을 활용하여 스팸 문자, 스미싱, 악성 앱, 악성 URL 등을 실시간으로 탐지하고 차단한다. AI 기반의 FAME 스팸 필터링은 기존 방식보다 더욱 지능적인 스팸 및 피싱 공격에 효과적으로 대응할 수 있을 것으로 기대된다. ◆ K-콘텐츠 글로벌 진출 지원, ‘AI 미디어 스튜디오’ SK텔레콤 전시관 내 ‘AI 서비스’ 공간에서는 K-콘텐츠의 해외 진출을 돕는 ‘AI 미디어 스튜디오’ 솔루션이 공개된다. AI 미디어 스튜디오는 드라마, 예능 등 영상 콘텐츠를 해외 시장에 맞게 현지화하는 과정을 효율적으로 지원하는 다양한 AI 기술을 통합 제공한다. AI 미디어 스튜디오의 주요 기술로는 음원 분리(Soundistill), 오토리프레임(AutoReframe), VPP(Virtual Product Placement) 등이 있다. ‘음원 분리’ 기술은 영상 콘텐츠 내 음원을 분리하여 저작권 문제가 없는 음원이나 AI가 생성한 음원으로 대체할 수 있게 해준다. ‘오토리프레임’ 기술은 방송용 영상 콘텐츠를 모바일 환경에 최적화된 쇼츠 영상으로 자동 변환하여 제작 효율성을 높인다. ‘VPP’ 기술은 기존 영상에 가상으로 2D 또는 3D 제품 이미지를 삽입하여 현지 브랜드 광고를 손쉽게 추가할 수 있도록 지원한다. AI 미디어 스튜디오는 자동 자막 생성, 다국어 자막 번역 및 더빙 기능도 제공한다. 이 기능은 SK텔레콤이 국내 스타트업 XL8, 허드슨 AI와 공동 개발하여 더욱 완성도를 높였다. AI 미디어 스튜디오를 통해 콘텐츠 제작사와 공급사는 기존 콘텐츠를 빠르고 저렴하게 현지화하여 해외 시장 진출을 확대하고 업무 생산성을 향상시킬 수 있을 것으로 기대된다. SK텔레콤은 향후 버추얼 스튜디오 기술 등을 추가 개발하여 AI 미디어 스튜디오의 서비스 영역을 지속적으로 확장할 계획이다. SK텔레콤은 MWC25에서 선보이는 다양한 AI 혁신 기술들을 통해 산업 현장의 디지털 전환을 선도하고, 대한민국 AI 기술의 우수성을 전 세계에 알릴 것이라고 강조했다.
2025-02-25 09:08:02
-
금융당국·5대 금융지주, 이사회 역량 강화 '한마음'
[이코노믹데일리] 금융당국과 5대 금융지주(KB·신한·하나·우리·NH농협)가 금융사의 사외이사 역량 강화를 위해 뜻을 모았다. 올바른 지배구조 확립을 위해 이사회 의사결정 전반의 전문성과 효율성을 제고하기로 한 것이다. 13일 금융권에 따르면 이복현 금융감독원장과 이준수 금융연수원장, 조용병 은행연합회장, 5대 금융지주 회장들은 이날 서울 종로구 금융연수원에서 사외이사 양성 및 역량 강화를 위한 업무협약을 체결했다. 지주에선 양종희 KB금융 회장, 함영주 하나금융 회장, 임종룡 우리금융 회장, 이찬우 농협금융 회장, 고석헌 신한금융 전략부문장 부사장이 참석했다. 금감원과 금융연수원은 이사회 역량 강화를 위해선 사외이사에 대한 체계적 교육이 중요하다는 데 공감하고, 연수원이 마련한 '맞춤형 사외이사 교육프로그램'을 지주·은행들이 적극 참여·활용토록 하는 협업안을 모색했다. 이복현 금감원장은 "금감원은 금융지주의 최고 의사결정기구로서의 이사회가 전문성·독립성·다양성을 제고함으로써 건전한 지배구조를 확립할 수 있도록 '모범 관행(Best Practice)'을 마련하고, 안정적 정착을 위해 소통해 왔다"고 말했다. 이어 "이사회의 전문성 함양은 단순히 사외이사 개인의 역량 개발을 넘어 금융사 차원의 균형감 있고 투명한 의사결정을 이루는 데 중요한 토대가 될 것"이라며 "앞으로도 금융사 이사회와의 소통을 강화하고, 제기되는 건의사항 등은 적극 반영하겠다"고 덧붙였다. 이준수 금융연수원장은 "사외이사 대상 연수 프로그램이 전면 개편된 만큼, 업무수행 과정에서 그 성과를 체감하길 바란다"고 했다. 조용병 은행연합회장은 "사외이사 양성을 위한 지원 규모 확대와 교육 제공자와 수요자 간의 가교 역할을 충실히 하겠다"고 약속했다. 금융지주 회장들도 이사회 본연의 역할에 맞는 건강한 운영을 실현하는 데 사외이사 연수 프로그램이 토대가 돼 기업과 주주 모두의 장기적 가치 창출에 기여할 것이라고 평가했다. 우선 금감원과 금융연수원은 사외이사 교육 인프라 조성을 도모하고 교육·지원 정책에 지주와 은행의 적극적인 동참을 지도하기로 했다. 지주와 은행은 사외이사에게 지원 사업을 안내하고 체계적인 연수 계획을 수립한 후 교육을 위한 충분한 시간과 자원을 부여할 방침이다. 사외이사에 대한 교육은 경력·연차별 맞춤형으로 제공한다. 사외이사 선임 희망자와 금융사 사외이사 풀(Pool)에 포함된 인사에겐 금융사 및 이사회의 구성과 역할에 대한 이해를 강화한 뒤 사외이사 선임 후 원활히 역할을 수행할 수 있도록 할 예정이다. 신임이사에겐 사외이사로서 이사회 운영 관련한 법·재무 분야 등 필수 지식과 경영진에 질문해야 할 주요 포인트를 습득하게 한다. 재임이사에겐 매해 발생하는 금융사고 사례 및 금융감독 정책 방향 등 임기 중 사외이사가 점검해야 할 이슈를 파악하게끔 돕는다. 이사회 사무국 지원을 위한 교육 과정도 마련된다. 사무국 직원이 알아야 할 지식과 사무국 업무 팁(Tip), 사례, 감독당국 가이드라인 등을 교육한다. 금융지주 관계자는 "올해부터 책무구조도가 시행되는 만큼 이사회 역할도 매우 중요한 상황"이라며 "내부적으로도 이사회 기능 강화를 그룹 차원의 경쟁력 제고를 위한 핵심과제 중 하나로 보고 있다"고 설명했다. 책무구조도는 금융사고에 대한 임원의 내부통제 책임을 강화해 대규모 횡령 등을 막기 위한 차원에서 도입됐다. 특히 업무 연관성에 따라 최고경영자(CEO)에게도 책임을 물을 수 있는 등 내부통제 책임을 하부에 넘기지 않도록 해 '금융판 중대재해처벌법'으로도 불린다. 지난 2023년 12월 지배구조법 개정에 따라 지난해 7월부터 법이 시행됐지만, 금융사들의 준비 기간을 거쳐 올해부터 본격 운영을 시작했다. 지주와 은행은 책무구조도 운영을 기반해 내부통제 체계를 구축하고 있다. 신한은행은 금감원 출신의 김철웅 금융보안원장을 상임감사로 앉혔고, 우리금융은 이사회의 관리·감독 기능을 강화하기 위해 지주 감사위원회 산하에 윤리경영실을 신설했다. 윤리경영실장엔 외부 법률전문가인 이동수 변호사를 영입했다.
2025-02-13 17:33:34
-
"세뱃돈 걱정마세요"…은행권, 설 연휴 '이동·탄력점포' 운영
[이코노믹데일리] 금융당국을 비롯한 정책금융기관, 금융사 등 전 금융권이 설 연휴 기간에 자금공급과 국민의 금융 이용에 불편이 없도록 하기 위해 다양한 시책을 마련해 시행 중이다. 특히 은행들은 금리우대 대출 공급 및 이동·탄력점포 운영으로 긴급 금융거래를 지원하고 있다. 27일 금융권에 따르면 은행들은 설 연휴 전후로 중소기업·소상공인에 거래기여도, 신용등급 등에 따른 금리우대 등을 반영해 총 79조4000억원(신규 32조원, 만기연장 47조4000억원)의 대출을 공급한다. 은행별 각 영업점을 방문해 설 명절 특별자금지원 상담에서 신청 가능하다. 또 연휴 기간에도 긴급하게 금융거래가 필요한 상황이 발생할 수 있다. 은행권은 이를 고려해 11개 은행에서 입·출금 및 신권 교환이 가능한 11개 이동점포를 운영하고, 고속도로 휴게소 등에서 환전 및 송금 등이 가능한 10개 탄력점포를 공항 및 외국인근로자 밀집지역 등에서 운영 중이다. 4대 은행(KB국민·신한·하나·우리) 기준으로 먼저 국민은행은 연중무휴로 인천국제공항 제1터미널 환전소, 제2터미널 환전소에서 24시간 환전 업무를 취급한다. 신한은행은 이날부터 오는 30일까지 △김포공항 환전 업무(오전 7시~오후 9시/환전소 창구별로 상이) △청주공항 환전 업무(오전 7시~오후 7시 30분) △강원랜드카지노 환전 업무(오후 4시~새벽 4시/카지노 환전)를 취급한다. 하나은행은 연중무휴로 인천국제공항 제1터미널 환전소, 제2터미널 환전소에서 오전 6시 30분부터 오후 8시 30분까지 환전 업무를 취급한다. 우리은행은 오는 30일까지 인천국제공항 제1터미널 환전소, 제2터미널 환전소에서 오전 6시부터 오후 10시까지 환전 업무를 취급한다. 다만 제1터미널의 1개소는 24시간 운영한다. 지방은행의 경우 부산은행은 오는 28일까지 진영휴게소(순천방향)에서 오전 10시부터 오후 4시까지 신권교환 업무를 취급한다. 아이엠뱅크(iM뱅크)는 오는 28일까지 동명휴게소(춘천방향)에서 오전 10시부터 오후 4시까지 현금 자동 입출금기(ATM) 운영, 신권교환 업무를 취급한다. 또 오는 30일까지는 대구국제공항출장소에서 오전 6시 30분부터 오후 9시 30분까지 ATM 운영 및 환전 업무를 취급한다. 금융사별(은행·보험·저축은행·카드 등) 대출, 공과금 등 상환만기도 자동연장된다. 금융사 대출의 상환만기가 설 연휴(1월 25일~30일) 중 도래하는 경우엔 연체이자 없이 만기가 이달 31일로 자동 연장된다. 카드대금도 대금 납부일이 설 연휴 중 도래하면 연체료 없이 이달 31일에 고객의 대금납부계좌에서 자동으로 출금된다. 다만 대금 청구기관과 납부 고객간의 별도 약정이 있는 경우 다른 영업일에 출금될 수 있으므로 사전에 대금 청구기관에 확인이 필요하다. 보험료, 통신료나 공과금 등의 자동납부일이 설 연휴 기간인 경우에도 마찬가지로 출금일이 연휴 이후(이달 31일)로 연기된다. 역시나 요금 청구기관과 납부 고객간의 별도 약정이 있는 경우 다른 영업일에 출금될 수 있어 사전에 확인해야 한다. 설 연휴 중 부동산 거래(매매 잔금거래·전세금 등), 기업 간 지급결제 등으로 거액의 자금이 필요한 경우엔 사전에 자금을 인출해 놓거나 인터넷뱅킹을 통해 이체가 가능하도록 이체 한도를 미리 상향시켜야 한다. 인터넷뱅킹 이체 한도는 개별 금융사별·고객별로 차이가 있을 수 있다. 외화 송금, 국가 간 지급결제는 정상 처리가 곤란해 미리 거래 은행 등에 확인하거나 거래일을 조정해야 한다. 설 연휴 전후 펀드 환매대금이나 보험금을 수령할 계획이 있는 고객은 상품별로 지급일정에 차이가 있어 미리 금융회사에 문의하거나 약관 등을 통해 지급일정을 확인할 필요가 있다. 아울러 금융당국은 설 연휴 중 침해사고(디도스 공격, 랜섬웨어 등 악성파일 유포, ATM 해킹 등) 발생에 대비해 '금융당국-금융보안원(통합보안관제센터)-금융사' 간 신속 대응체계를 유지할 방침이다.
2025-01-27 14:00:00
-
-
빗썸, 세계 최초 가상자산 사업자로서 국제 침해사고 대응 협의회 정회원 가입
[이코노믹데일리] 가상자산 거래소 빗썸(대표이사 이재원)이 국제 침해사고 대응 협의회(FIRST)에 전 세계 가상자산 사업자 중 최초로 정회원 자격을 획득했다고 10일 발표했다. FIRST는 서버 해킹, 디도스 공격, 랜섬웨어 등 사이버 공간을 위협하는 각종 침해사고에 대한 정보를 공유하고, 보안 사고 방지 및 효과적인 대응을 위해 1990년 출범한 국제적인 민간 협의체이다. FIRST는 미국, 아시아, 유럽 등 전 세계 111개국 정부기관 및 민간 기업의 침해사고 대응팀 763개를 회원으로 두고 있으며 마이크로소프트, 구글, 아마존, 애플 등 글로벌 IT 기업들과 한국인터넷진흥원(KISA), 국가정보원, 금융보안원, 네이버 등 국내 주요 기관 및 기업들도 회원으로 활동 중이다. 빗썸의 이번 FIRST 가입은 가상자산 거래소 중에서는 세계 최초 사례로 빗썸이 국제적인 수준의 보안 위협 대응 및 침해사고 대응 체계를 구축하고 있음을 입증하는 중요한 계기가 되었다. 침해사고는 사이버 공격으로 인해 발생하는 각종 보안 사고를 의미한다. 예로 서버 해킹은 외부의 침입자가 서버에 불법적으로 접근하여 데이터를 유출하거나 시스템을 마비시키는 행위이며 디도스(DDoS) 공격은 여러 대의 컴퓨터를 이용하여 특정 서버에 과도한 트래픽을 집중시켜 정상적인 서비스를 방해하는 공격이다. 랜섬웨어는 컴퓨터 시스템의 데이터를 암호화하여 사용자가 접근하지 못하도록 한 후 이를 복구해주는 대가로 금전을 요구하는 악성 프로그램이다. 이러한 침해사고는 개인의 정보 유출뿐만 아니라 기업의 운영에도 심각한 타격을 줄 수 있기 때문에 철저한 대비가 필요하다. 빗썸은 이번 FIRST 가입을 통해 CERT(Computer Emergency Response Team, 침해사고 대응팀)의 업무를 강화하고 회원사들과의 적극적인 정보 공유 활동을 통해 사이버 보안 위협에 효과적으로 공동 대응해 나갈 방침이다. 또한 글로벌 차원의 위협 정보를 다각도로 수집하고 사전 예방 활동을 강화함으로써 선제적인 대응 및 침해사고 대응 역량을 한층 더 끌어올릴 계획이다. 성동진 빗썸 CISO(최고정보보호책임자)는 “FIRST 가입으로 사이버 보안 위협에 대한 국제적인 공조 및 대응 역량을 강화할 수 있게 되었으며 이를 통해 빗썸의 거래소 서비스 보안 수준 또한 크게 향상될 것으로 기대한다”고 밝혔다. 그는 이어 “보안 위협에 대한 적극적인 대응과 철저한 사전 예방을 통해 더욱 안전한 거래 환경을 제공할 수 있도록 최선을 다할 것”이라고 강조했다.
2025-01-10 08:27:05
-
-