검색결과 총 7건
-
-
-
한국 차세대 보안리더 세계 최고해킹대회 "데프콘 CTF" 3연패 달성
[이코노믹데일리] 한국의 차세대 보안리더들이 세계 최고 권위의 해킹대회에서 3년 연속 정상에 올랐다. 과학기술정보통신부와 한국정보기술연구원(KITRI)은 '차세대 보안리더 양성 프로그램(BoB)' 출신으로 구성된 Maple Mallard Magistrates(MMM)팀이 '2024년 데프콘 국제해킹대회(DEFCON CTF 32)'에서 우승을 차지했다고 12일 밝혔다. 데프콘(DEF CON)은 세계적인 해커 제프 모스(Jeff Moss)가 1993년에 설립한 해킹 컨퍼런스이자 해킹방어대회로, 올해 32번째 미국 라스베이거스에서 지난 9일부터 11일(현지 시간)까지 열렸다. MMM팀은 BoB 책임 멘토인 박세준 티오리 대표를 중심으로 한 국내팀(The Duck, 29명)과 미국(PPP), 캐나다(Maple Bacon)팀이 연합해 총 50명으로 구성됐다. 이들은 2022년부터 3년 연속 1위를 차지하며 한국 화이트해커들의 뛰어난 실력을 전 세계에 입증했다. 박세준 티오리 대표는 "3회 연속 우승을 달성하며 독보적인 실력을 다시 한번 입증할 수 있어 매우 기쁘다"면서 "BoB를 통해 세계적으로 경쟁력 있는 정보 보안 인재들이 성장할 수 있도록 지원해주신 정부 관계자분들께 진심으로 감사드린다"고 소감을 밝혔다. 이번 대회에는 총 263팀이 예선에 참가했으며 12팀이 본선에 진출했다. 국내에서는 MMM 외에도 'SuperDiceCode', 'HypeBoy', 'Cold Fusion', 'Friendly Maltese Citizens' 등 5개 팀이 본선에 진출했다. 이들은 모두 BoB 프로그램 수료생 및 멘토들로 구성됐다. 특히 4위를 차지한 HypeBoy는 비바리퍼블리카 이종호 리더를 중심으로 BoB 수료생과 KAIST 출신으로 구성된 팀으로, 국내 보안 인재들의 우수한 실력을 다시 한번 확인시켰다. 류제명 과기정통부 네트워크 정책실장은 "MMM팀의 3회 연속 우승은 우리나라 화이트 해커의 실력이 세계 최고 수준임을 입증한 것"이라며, "정부는 사이버 공간의 최전선에서 활약하는 최정예 화이트 해커를 적극적으로 양성하고, '사이버 10만 인재 양성 방안'을 체계적으로 이행해 나가겠다"고 강조했다. 한편 BoB 프로그램은 정보보호 최고 전문가로 구성된 멘토들이 약 9개월간 맞춤형 교육과 팀 프로젝트 등을 통해 차세대 보안 리더를 양성하는 프로그램이다. 이 프로그램 출신들은 DEFCON에서 2015년, 2018년, 2022년, 2023년, 2024년 등 총 5회 우승을 차지하며 한국 사이버 보안 인재들의 우수성을 세계에 알리고 있다.
2024-08-12 17:44:05
-
티오리, 요기요 보안 강화를 위한 버그바운티 프로그램 운영
[이코노믹데일리] 사이버보안 전문 기업 티오리가 자사의 버그바운티 플랫폼 ‘패치데이(PatchDay)’를 통해 국내 대표 배달 앱 ‘요기요’(주식회사 위대한상상, 대표: 전준희)의 보안 강화를 지원한다. 버그바운티는 화이트햇 해커들이 기업의 서비스와 제품에서 보안 취약점을 찾아내는 시스템이다. 이를 통해 보안 위협을 사전에 식별하고, 효율적으로 대응할 수 있다. 이번 프로그램은 요기요의 민감한 정보를 보호하고, 서비스의 안정성을 높이는 데 중점을 둔다. 패치데이는 인증된 화이트햇 해커들이 비공식 프로그램으로 취약점을 탐색하며, 유효한 취약점 제보에는 포상금이 지급된다. 참여를 원하는 사람은 패치데이 홈페이지에서 10월 16일까지 신청할 수 있다. 박세준 티오리 대표는 “최근 보안 강화를 위해 버그바운티를 도입하는 기업이 증가하고 있다”며, “패치데이는 최고의 화이트햇 해커들이 참여하는 플랫폼으로, 기업과 보안 전문가의 입장을 모두 고려한 최적의 보안 솔루션을 제공한다. 이를 통해 안전한 보안 환경을 구축할 수 있도록 노력하겠다”고 밝혔다. 전준희 위대한상상 대표는 “고객의 안전과 신뢰는 최우선 과제이며, 보안 강화를 위해 모든 노력을 기울이고 있다”며, “티오리와의 협력을 통해 더욱 강력한 보안 시스템을 구축하고, 사용자들에게 안전한 서비스를 제공할 것”이라고 말했다. 패치데이는 티오리의 보안 컨설팅과 다양한 취약점 제보 경험을 바탕으로, 두나무, 네이버, 지니언스, 밀리의 서재, 클레이튼 등 여러 산업군에서 버그바운티 서비스를 제공해왔다.
2024-07-30 18:01:52
-
두나무-티오리, 웹3 보안 인재 양성 '업사이드 아카데미' 1기 출범
[이코노믹데일리] 블록체인 기업 두나무와 사이버보안 기업 티오리가 웹3 보안 인재 양성을 위한 '업사이드(UPSide) 아카데미' 1기를 출범했다. 이는 급변하는 사이버 위협에 대응하고 국내 보안 인재들의 글로벌 경쟁력을 높이기 위한 사회공헌 프로그램이다. 지난 1일 서울 강남구 업비트 라운지에서 열린 발대식에서는 치열한 경쟁을 뚫고 선발된 19명의 교육생들이 참석했다. 이들은 전국 주요 대학 학부생, 대학원생, 일반 직장인 등 다양한 배경을 가진 인재들로, 총 235명의 지원자 중에서 선발됐다. 업사이드 아카데미는 웹3 환경에서 보안의 중요성이 커지고 있음에도 불구하고 관련 전문가가 부족한 현실을 타개하기 위해 기획됐다. 두나무와 티오리는 이 프로그램을 통해 웹3 보안 전문가를 지속적으로 배출하고, 최고 수준의 보안 아카데미로 발전시킬 계획이다. 교육 과정은 7월 1일부터 4개월간 진행되며, 사이버 보안, 웹3 및 블록체인 보안, 실무 연계 교육 등 다양한 커리큘럼으로 구성된다. 특히 두나무와 티오리의 현직 전문가들이 직접 강사로 나서 실제 현장의 인사이트를 공유할 예정이다. 1기 교육생으로 선발된 이승진 학생은 "업사이드 아카데미를 통해 웹3 기술의 본질을 보다 더 깊이 이해하고 다양한 보안 취약점을 찾아낼 수 있는 전문가로 성장하고 싶다"고 포부를 밝혔다. 정재용 두나무 최고 정보보호 책임자는 "훌륭한 인재들이 웹3 보안에 관심이 많다는 점을 이번 치열한 모집 과정을 통해 다시금 체감했다"며 교육생들을 격려했다. 박세준 티오리 대표는 "티오리의 웹3 전문부서 체인라이트팀의 수준 높은 실력과 현업 노하우를 적극 활용, 실무형 보안 인재 육성에 최선을 다하겠다"고 강조했다. 두 기업은 1기 개강과 함께 2기 준비에도 착수하는 등 웹3 보안 인재 양성에 박차를 가할 예정이다. 이를 통해 안전한 웹3 생태계 구축에 기여하고, 국내 보안 인재들의 글로벌 경쟁력을 높이는 데 주력할 것으로 보인다.
2024-07-02 08:29:49
-
두나무, 자립준비청년 고용 확대·지역 균형발전 위한 '넥스트 잡' 인턴십 모집 대폭 확대
[이코노믹데일리] 블록체인 및 핀테크 기업 두나무가 자립준비청년의 안정적 자립과 고용 기회 확대를 돕기 위해 'ESG 경영'의 일환인 '두나무 넥스트 잡(이하 넥스트 잡)' 2차년도 인턴십 모집 지역을 대폭 확대한다. 오는 20일까지 수도권뿐 아니라 대전·대구·광주 등 지방에서도 참여자를 모집한다. '자립준비청년'은 아동복지법상 보호가 필요한 아동으로, 만 18세가 되면 아동양육시설 등 보호시설에서 퇴소해 사회에 첫발을 내딛어야 한다. 하지만 이들 중 다수가 주거·고용 불안정과 사회적 지지 체계 부족 등으로 생활에 큰 어려움을 겪고 있는 실정이다. 이에 두나무는 2022년부터 자립준비청년들의 다양한 진로 모색과 안정적 자립을 돕고자 '넥스트 잡'을 운영해오고 있다. 이는 사회연대은행, 아름다운재단, 브라더스키퍼와 체결한 업무협약에 따른 것으로 △채용연계형 인턴십 프로그램 △창업지원 △진로탐색 △금융교육 등 4개 분야로 구성됐다. 특히 올해는 지방에 거주하는 자립준비청년들도 해당 지역에서 취업할 수 있도록 인턴십 모집 지역을 수도권에서 대전·대구·광주까지 확대했다. 이를 통해 수도권 쏠림 현상을 완화하고 지역 경제 활성화에도 기여할 전망이다. 또한 참가자가 희망하는 직무, 기업, 근무 기간뿐 아니라 지역과 근무 시간까지 자유롭게 선택할 수 있도록 제도를 변경해 청년들의 참여를 독려하고 사회 적응을 돕는다. 이번 2차년도 넥스트 잡 인턴십에서는 만 19세 이상부터 만 34세 미만의 자립준비청년 50명을 선발한다. 선발된 인원에게는 기본 직무 소양과 비즈니스 매너 등 사회생활 적응을 위한 온보딩 교육에서부터 기업 인턴십 연계, 기업 담당자 및 인턴십 참여자 간 멘토링까지 통합 지원한다. 참여 기업에는 인턴십에 수반되는 비용을 지원해 자립준비청년에 대한 인식 개선 및 고용 창출 확대에도 기여할 계획이다. 이석우 두나무 대표는 "정서적 지지가 필요한 자립준비청년들이 익숙하고 호혜적인 환경에서 사회 경험을 쌓으면 자립 역량 강화에 큰 도움이 될 것"이라며 "자립준비청년 고용 안정화와 지역 인력 유출 방지 등 넥스트 잡의 시너지가 지역 균형발전의 선순환 구조로 이어지길 기대한다"고 밝혔다. 한편 두나무는 ESG 경영 키워드 중 '청년'을 중점 과제로 선정하고 미래세대 육성과 금융·기술의 사회가치 창출에 집중하고 있다. '두나무 넥스트 시리즈'를 통해 자립준비청년, 다중채무자 청년, 저소득 청년 등 다양한 분야의 청년층 지원 프로그램을 운영 중이며, 최근 사이버보안 업체 티오리와 웹3 보안 인재 양성 '업사이드 아카데미'도 출범시켰다.
2024-06-12 10:28:09
-
해커와 보안 전문가의 축제, '닷핵 컨퍼런스 2024' 성황리 개최
[이코노믹데일리] 해커와 보안 전문가를 위한 컨퍼런스 ‘닷핵 컨퍼런스 2024(.HACK Conference 2024, 이하 닷핵)’가 5월 27일과 28일 양일간 코엑스에서 성황리에 개최됐다. 이번 컨퍼런스는 사이버 보안의 기술 혁신과 전략에 대한 경험을 나누기 위해 ‘사이버 공간의 숨겨진 수호자를 밝히다'라는 주제로 올해 처음 마련되었다. 행사에서는 △보안 분야 별 최고 전문가들의 지식 공유를 위한 기술 발표 △해커 및 보안 전문가를 꿈꾸는 청소년들의 발표 세션 △실패와 도전 과정을 공유하는 세션 △’기업 보안 수준 향상을 위한 실질적 제로트러스트’를 주제로 한 토론 세션 △드림핵 해킹방어대회(Dreamhack Invitational)가 진행됐다. 박세준 티오리 대표는 기조연설에서 "닷핵 컨퍼런스는 해커가 만드는 해커를 위한 자리"라며, "보안에 대해 배우고, 기술과 전략을 공유하는 장"이라고 소개했다. 그는 이어 "화이트해커를 조명하고 중요성을 강조하는 계기가 되기를 바란다"며 "사이버 보안 분야에서 혁신과 보안을 촉진하는 행사로 자리매김할 것"이라고 밝혔다. 기술(Tech) 세션에서는 생성형 인공지능의 보안 위협, 리눅스 커널 취약점, ARM 트러스트존 기술, 오픈소스 대형 언어 모델 활용 취약점 탐지 접근법, 구성 요소 개체 모델(COM) 객체 대상 레이스 컨디션 버그 식별 방법, 이동통신 베이스밴드의 프로토콜 구현상 취약점 탐지 기법 등 다양한 보안 분야의 최신 트렌드와 노하우가 공유됐다. 주니어(Junior) 세션에서는 클라우드 해킹 기법과 대응 방안, 타원곡선 암호, 안드로이드 커널 취약점, 닌텐도 스위치 게임 취약점 분석 등에 대한 발표가 있었다. 실패 과정을 공유하는 레슨스 런드(Lessons Learned) 세션에서는 유닉스 계열 OS 취약점 탐지법, VirtualBox 취약점 리뷰, Wormhole 버그바운티 도전기, KAIST 교수 3년의 교훈, Pwn2Own 실패기 등이 발표됐다. 패널 토론 세션에서는 박태성 두나무 실장, 조정현 엔키화이트햇 부사장, 최영준 한국인터넷진흥원 팀장이 참석하여 ’기업 보안 수준 향상을 위한 실질적 제로트러스트’에 대해 심층적인 논의를 펼쳤다. 컨퍼런스와 동시에 진행된 드림핵 해킹방어대회(Dreamhack Invitational)에는 약 600명의 예선 참가자 중 31명이 본선에 진출했으며, 블록체인, 암호학, 시스템 해킹 등 최신 보안 트렌드를 반영한 문제들로 치러졌다. 일본 쓰쿠바대학교의 아쓰토시 기쿠치(Atsutoshi Kikuchi) 참가자가 총 3453점으로 1등을 차지해 두나무상을 수상하며 상금 500만 원을 받았다. 고려대학교 사이버국방학과의 지병찬 참가자와 S2W의 최민엽 참가자가 각각 2위와 3위를 기록해 상금 200만 원과 100만 원을 수상했다. 닷핵 관계자는 “닷핵은 최신 보안 기술과 인사이트를 공유하는 소통의 장을 넘어, 성공을 위해 도전했던 수많은 실패 과정에 집중하며 서로의 성장을 응원할 수 있는 문화를 조성하고자 했다"며 "청소년들에게도 연구 발표 기회를 제공함으로써 젊은 해킹보안 인재들이 자신의 꿈에 한걸음 더 가까이 갈 수 있는 기회를 마련했다”고 소감을 밝혔다.
2024-05-28 14:13:33