찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 정보유출
    2025-12-07
    검색기록 지우기
  • 유엔총회
    2025-12-07
    검색기록 지우기
  • 박근혜 전 대통령
    2025-12-07
    검색기록 지우기
  • 업무방해
    2025-12-07
    검색기록 지우기
  • 로저 페더러
    2025-12-07
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
712
  • “LGU+, 고객인증DB·라우터 관리 허술로 개인정보유출·접속장애”

    “LGU+, 고객인증DB·라우터 관리 허술로 개인정보유출·접속장애”

    최근 LG유플러스에서 발생한 고객 정보 유출과 인터넷 접속 장애는 데이터 외부 유출에 대한 탐지·대응 체계의 부재, 네트워크 보안 장비의 미비 등 전반적 보안 부실에서 비롯된 것으로 나타났다. LG유플러스의 보안 인력과 예산은 다른 통신사에 비해 상대적으로 낮았다. 과학기술정보통신부는 27일 LG유플러스 정보 유출·접속 장애 사고 원인과 조치 방안을 발표했다. 과기정통부는 LG유플러스에서 고객 인증 시스템을 통해 2018년 6월쯤 29만 7117명분 개인 정보가 유출됐을 것으로 추정했다. 유출 경로는 정확히 파악되지 않았으나, 고객 인증 시스템이 보안에 취약했고 대용량 데이터 이동 등에 대한 실시간 탐지 체계가 없었던 것이 사고 원인으로 추정됐다. 당시 고객인증 데이터베이스(DB) 시스템에 웹 관리자 계정 암호가 시스템 초기 암호로 설정돼 있었고 관리자 계정으로 악성코드(웹셸)를 설치할 수 있었으며, 관리자의 DB 접근 제어 등 인증체계가 미흡했다. 올해 초 해킹 사이트에 LG유플러스 고객정보 2000만건을 6비트코인에 판매한다는 글을 올린 해커의 정체도 파악되지 않았다. 2차 피해 가능성에 대해 과기정통부는 스미싱, 이메일 피싱은 가능성이 있고, 불법 로그인, 유심(USIM) 복제는 비밀번호 암호화 등 조치로 가능성이 작다고 판단했다. 올해 1월 29일, 2월 4일 각각 63분과 57분에 걸쳐 유선 인터넷, 주문형 비디오(VOD), 070 전화 서비스 접속 장애를 일으킨 디도스 공격은 내부 라우터 장비 외부 노출, 라우터 간 접근 제어 정책 미흡, 주요 네트워크 구간 보안장비 미설치 등이 원인으로 지목됐다. 다른 통신사는 라우터 정보 노출을 최소화하고 있으나, LG유플러스의 경우 디도스 공격 전에 약 68개의 라우터가 노출돼 공격을 받은 것으로 분석됐다. 광대역 데이터 망에 라우터 보호를 위한 보안 장비도 설치돼 있지 않았다. 과기정통부는 LG유플러스의 정보보호 투자와 인력, 조직이 다른 통신사 대비 부족하다고 지적했다. 지난해 LG유플러스의 전체 정보통신 투자 대비 정보보호 투자액 비중은 3.7%로 KT 5.2%, SKT 3.9%보다 낮았다. 정보보호 인력도 91명으로 KT 336명, SKT 305명에 비해 적은 수준이었다. 아울러 LG유플러스에서 네트워크 구간마다 침입 탐지·차단 보안장비가 없었고 전사적인 정보기술(IT) 자원에 대한 통합 관리시스템도 부재했다. 과기정통부는 LG유플러스가 정보보호 인력과 예산을 타사 수준까지 확대할 것과 최고경영자(CEO) 직속 정보보호 조직을 구성하고, 맞춤형 모의훈련 및 C레벨 포함 보안 필수 교육을 도입할 것을 요구했다. 또 분기별로 보안 취약점을 점검하고 실시간 모니터링 체계와 IT 자산 통합 관리 시스템 개발·구축, 라우터 보호 시스템(IPS) 등 보안 장비 확충을 요구했다.
  • “전국학력평가 성적 유출은 경기교육청 서버 해킹”…경찰, 해커 추적 중

    “전국학력평가 성적 유출은 경기교육청 서버 해킹”…경찰, 해커 추적 중

    경찰이 지난 2월 경기도교육청 전국연합학력평가 성적자료 유포 사건 최초 유포자 등 6명을 검거했다. 지난해 11월 치러진 전국연합학력평가 성적 유출 사건을 수사중인 경찰은 자료를 텔레그램 채널에 올린 최초 유포자를 구속하고 경기도교육청을 해킹해 유포자에게 전달한 해커를 추적하고 있다. 경기남부경찰청 사이버수사과는 27일 이 사건 중간수사 결과 발표를 통해 정보통신망법 위반(개인정보유출) 혐의로 20대 남성 A씨를 구속해 조사 중이라고 밝혔다. A씨는 지난 2월 18일 오후 10시 30분쯤 자신이 운영하는 텔레그램 채팅방 ‘핑프방’에 불상의 해커로부터 받은 전국연합학력평가 성적 자료를 유포한 혐의를 받고 있다. 이 채팅방에는 입시 관련 자료들이 공유돼왔는데, A씨는 채팅 참여자들에게 자신의 실력을 과시하기 위해 불상의 해커로부터 별개의 텔레그램 채팅을 통해 받은 해당 성적 자료를 올렸던 것으로 조사됐다. 경찰은 이 해커가 해외 IP를 우회해 경기도교육청 서버를 해킹해 서버에 올려져 있던 자료를 A씨에게 전달한 것으로 조사됐다. 지난 2월 도 교육청으로부터 피해 신고를 접수한 경찰은 94만건에 달하는 접속 기록을 분석하고, IP 추적과 국제 공조 등을 통해 A씨를 검거했다. 경찰 관계자는 “불상의 해커의 경우 해외 IP를 사용해 우회 접속, 검거를 위해서는 해외 기업들의 협조를 받아야 하는 등 다소 애로사항이 있었다”며 “해커의 IP를 계속해서 추적하며 검거를 위해 노력하고 있다”고 말했다. 경찰은 A씨와 함께 ‘핑프방’ 채널을 운영한 20대 남성 B씨를 비롯한 5명도 유출된 성적자료를 텔레그램 채널과 인터넷 커뮤니티 게시판 등에 가공 및 재유포하는 등 개인정보를 누설한 혐의로 입건해 조사하고 있다. A씨와 B씨는 평소 여러 방법으로 입수한 대학 입시학원들의 수험 자료를 텔레그램 채널에 불법으로 게시하기도 했던 것으로 파악됐다.경찰은 이들의 저작권법 위반 혐의에 대해서도 추가 확인할 예정이다. 특히 자료 가공 및 재유포 혐의로 입건된 이들 중에는 가지고 있지 않은 정보를 빌미로 돈을 받아내려고 한 피의자도 있어 경찰은 그의 사기 혐의에 대해서도 들여다보고 있다. 한편,경찰은 수사 과정에서 이 사건과 별개로 앞서 도 교육청 서버를 해킹해 이번에 유출된 것과 같은 자료를 소지하고 있던 10대 C군도 검거했다. C군은 경찰 조사에서 “평소 컴퓨터에 관심이 많아 실력을 시험해보고 싶어 해킹을 시도했다”는 취지로 진술했다. 경찰은 이 밖에도 도 교육청의 정보를 불법으로 탈취하거나 유포한 피의자들을 추적하고 있다. 경찰 관계자는 “인터넷에 개인정보를 유포하거나 제3자에게 제공하는 행위는 관련 법률에 따라 처벌 될 수 있다”며 “유출된 정보를 공유·전달·재가공하는 행위 또한 형사 처벌 대상”이라며 주의를 당부했다. 앞서 도 교육청은 지난해 11월 치러진 전국연합학력평가 자료가 유출된 정황을 확인하고 지난 2월 19일 경찰에 수사를 의뢰했다. 이 평가시험은 경기도교육청이 주관했다.
  • 최재란 서울시의원 “민원응대도 챗GPT로 하는 시대…SH공사부터 시작하라”

    최재란 서울시의원 “민원응대도 챗GPT로 하는 시대…SH공사부터 시작하라”

    서울시의회 최재란 의원(더불어민주당·비례)은 AI 시대를 맞아 행정 영역에서도 챗GPT를 활용한 공공서비스 제공 방법을 모색할 것을 주문하며, 서울주택도시공사(SH공사) 콜센터 민원응대 시 챗GPT를 활용하는 방법을 제안했다. 챗GPT는 다국적기업인 오픈AI에서 개발한 대화형 인공지능 시스템으로 사용자의 질문에 사람처럼 응답하는 자연어 처리 기술(NLP)과 컴퓨터 스스로 학습하는 딥러닝 기술을 결합해 전세계 사용자 수가 1억명에 달할 만큼 인기를 끌고 있다. 이러한 인기를 반영하듯 최근 정부와 지방자치단체, 기업 등에서 챗GPT를 업무에 활용하는 방안을 모색하고 있으며, 문화체육관광부에서는 ‘한국어 잘하는 K-챗GPT’를 개발하고 있음을 밝혀, 챗GPT의 민원응대 시 활용 가능성을 높이고 있다. 현재 홈페이지나 카카오톡을 이용한 채팅상담(챗봇)은 공공기관에서도 서비스하고 있지만, AI 기술이 제대로 접목되지 않아 민원응대 분야에서 기대할만한 효과를 내지 못하고 있는 상황에서 대화형 인공지능 시스템인 챗GPT가 획기적인 대안으로 떠오르고 있다. 최 의원은 “청년월세지원 정책자문단으로 활동하며 청년들의 의견을 듣고 있는데, 한 청년이 SH공사의 콜센터 통화가 너무 어렵다며 챗GPT로 민원응대를 하면 어떻겠냐는 제안을 해 주었다. SH공사 콜센터의 상황을 고려하면 아주 적절한 제안이라고 생각한다”라며 SH공사에서 적극적으로 도입을 검토할 것을 촉구했다. SH공사에서는 전문업체에 위탁해 콜센터 운영을 하고 있지만, 임대주택을 공급하는 공사의 특성상 행복주택, 장기전세주택 등의 모집공고가 게시되면 관련 문의가 콜센터로 집중돼 원활한 상담이 이뤄지지 않고 있다. 또한 시민들은 콜센터 전화 연결이 안 되어 불편함을 겪고 있고, 콜센터 직원들은 입주자 모집 기간에 폭주하는 민원응대로 인해 업무 과중을 호소하고 있는 실정이어서, 원활한 민원응대와 상담직원 보호 차원에서 도입의 필요성이 있음을 언급한 것이다. 최 의원은 “챗GPT의 정보를 무조건 신뢰할 수 없다는 것도 알고, 정보유출 문제를 우려하는 시선도 알고 있다. 그러나 현재 SH공사에서는 개인정보가 포함된 민원응대는 상담원이 아닌 ARS 서비스를 통해서만 하고 있기에 챗GPT 도입으로 인한 정보유출 가능성은 낮을 걸로 본다”라며 “SH공사의 상황에 맞게 챗GPT 도입을 검토하고, 정부와도 협의할 것이 있으면 적극 협의할 것을 주문하고, SH공사에서 챗GPT 민원응대 도입의 포문을 열기 바란다”라고 밝혔다.
  • 전국학력평가 학교·이름·성적 유출…수사 착수

    전국학력평가 학교·이름·성적 유출…수사 착수

    작년 11월 치러진 전국연합학력평가에 응시한 학생들의 성적과 이름 등이 인터넷에 유포돼 경찰이 수사에 나섰다. 경기도교육청은 지난 해 11월 도 교육청이 실시한 전국연합학력평가 성적이 해킹으로 유출됐다는 제보를 받아 서울경찰청 사이버수사팀에 19일 오전 수사 의뢰했다고 밝혔다. 이날 새벽 한 온라인 커뮤니티에는 경기도 교육청 서버를 해킹해 지난해 11월 도 교육청이 주관한 전국연합학력평가 성적을 확인했다는 한 네티즌의 글이 올라왔다. 이어 암호화 메신저인 텔레그램에 ‘2학년 개인성적표 전체’라는 파일이 유포됐다. 이 파일에는 경남과 충남교육청을 제외한 전국 15개 시도교육청에서 이 시험에 응시한 고2 학생들의 시험 성적과 소속 학교·이름·성별 등이 담겨있다. 주민등록번호나 휴대전화 번호 등은 기재돼 있지 않있다. 이 시험에 응시한 학생은 전국적으로 30여만명이다. 도 교육청은 유포된 파일을 확인하고 이날 오전 경찰에 해킹 여부에 대한 수사를 의뢰했다. 도 교육청관계자는 “해킹 관련 제보를 받아 경찰에 수사의뢰 후 개인정보유출이 확대되지 않도록 조치를 취하고 있다”고 밝혔다.
  • LGU+ “서비스 오류 사과”… 보안 강화에 1000억원 투자

    LGU+ “서비스 오류 사과”… 보안 강화에 1000억원 투자

    최근 개인정보 유출과 분산 서비스 거부(디도스) 공격을 잇따라 겪은 LG유플러스는 16일 그간 발생한 인터넷 서비스 오류에 대해 사과하고 연간 정보보호 투자액을 현재의 3배 수준인 1000억원으로 늘리는 등 ‘사이버 안전혁신안’을 발표했다. 이날 서울 용산사옥에서 열린 기자간담회에서 황현식 LG유플러스 대표(사장)는 “정보유출과 인터넷 서비스 오류로 불편을 겪은 고객분들께 진심으로 사과드린다”며 “이번 사고는 중대한 사안으로, 모든 사업의 출발점은 고객이라는 점을 되새겨 고객 관점에서 기본부터 다시 점검하겠다”고 밝혔다. 앞서 LG유플러스를 해킹했다고 주장하는 세력은 “고객정보 3000만건 이상을 인트라넷 네트워크를 통해 획득했다”며 해당 정보를 6비트코인(약 1억 8600만원)에 판매하겠다는 글을 올렸다. 사측은 현재까지 개인 정보 유출 피해자가 29만명이며, 중복 유출 등으로 피해 건수는 59만건에 달하는 것으로 파악하고 있다. 지난달 29일과 지난 4일엔 유선 인터넷망에서 접속 장애가 발생해 이용자들이 불편을 겪었다. LG유플러스는 장애가 내부 서버에 대한 디도스 공격 때문에 발생한 것으로 보고 있다. 이에 과학기술정보통신부는 LG유플러스에 대해 공식 경고하고 한국인터넷진흥원(KISA)와 함께 특별 조사에 나섰다. 조사 결과가 나오는 3∼4월 중 LG유플러스에 시정 조치를 요구할 계획이다. LG유플러스는 전사정보보호·개인정보보호책임자(CISO·CPO)를 최고경영자(CEO) 직속 조직으로 강화하고, 각 영역별 보안 전문가를 영입해 역량을 강화할 계획이다. 보안컨설팅기업과 전문기관, 학계 등 외부 전문가로 구성된 정보보호위원회를 운영하고, 보안기술과 관리체계를 점검한다. 한편 LG유플러스는 개인정보유출로 인한 고객 불안감을 해소하기 위해 모든 모바일 고객을 대상으로 유심(USIM) 무상교체를 계획하고 있으며, ‘U+스팸전화알림’ 서비스 무료 제공을 준비 중이다. 이와 함께 피해지원안의 일환으로 ‘피해신고센터’를 운영해 고객의 피해를 최소화할 수 있도록 지원한다.
  • 국내은행 내부통제 혁신방안 마련으로 얼굴인식 기술적용 확대 움직임

    국내은행 내부통제 혁신방안 마련으로 얼굴인식 기술적용 확대 움직임

    금융감독원이 은행연합회, 국내은행과 함께 금융사고 예방 및 내부통제 개선을 추진하고 있는 가운데 생체인증 수단 중 얼굴인식 기술 적용 움직임이 활발해지고 있다. 최근 몇 년간 내부 직원에 의한 정보유출 등의 대형 금융사고가 잇따라 발생함에 따라 기존 내부 통제 시스템을 강화하기로 한 것이다. 금융감독원은 지난 해 11월 ‘국내 은행 내부통제 혁신방안’을 발표, 비밀번호를 대체하는 인증방식으로 생체인증 등을 통해 내부 인증 시스템 고도화를 추진하기로 했다. 13일 얼굴인식 AI 전문기업 메사쿠어컴퍼니에 따르면 생체인증 기술은 얼굴, 지문, 장정맥, 홍채 등 개인 고유의 생체특성을 정보화해 본인여부를 확인하는 보안기술이다. 이중 얼굴인식은 타 생체인증과 달리 카메라 외 별도의 인식장치가 필요 없고, 서버에 안전하게 보관된 얼굴정보를 여러 채널에서 활용할 수 있다는 것이 장점이다. 이에 따라 기존 국내 대형은행을 중심으로 얼굴인식 도입 및 검토가 확산되고 있다. 하나은행과 신한은행은 업계에서 국내 최초로 모바일 앱 및 영업점에 얼굴인식 솔루션을 발빠르게 적용했고, 내부 접근 인증수단에도 기 도입 및 오픈 예정이다. 두 은행 모두 메사쿠어컴퍼니의 얼굴인식 엔진을 도입해 적용 중이다. 얼굴인식 인증방식은 카메라가 탑재된 모바일, PC, ATM 등에서 한번의 등록으로 여러 매체에서 활용이 가능해 타 생체인증 수단보다 도입비용이 합리적이다. 또한 직원 출입통제 및 내부 접근제어 등 내부 통제 시스템 등까지 확산이 용이하다는 장점이 있다. 대형은행에서 디지털 혁신의 일환으로 얼굴인식 기술을 적극 도입하면서, 제2금융권과 지방은행까지 빠르게 확산되고 있다. 이와 더불어 최근 ‘e-KYC’(비대면 신원확인) 관련 기술이 각종 신원도용 사고의 예방 및 차단으로 진화하고 있다. 타인의 신분증과 휴대폰을 활용한 신분도용의 허점방지를 위해 신분증 진위여부를 확인하고 사용자의 실제 얼굴과 신분증 사진을 비교하는 방식으로 적용된다. 얼굴인식 AI 전문기업 메사쿠어컴퍼니 관계자는 “세계적인 수준으로 성장해 있는 국내 얼굴인식 기술은 현재 관련분야의 대규모 데이터베이스 확보를 통한 AI학습이 매우 중요한데, 정부차원의 데이터바우처 지원사업도 진행되고 있다. 그러나 더 큰 데이터베이스 확보를 위해서는 다수의 사용자 데이터베이스를 확보한 대형은행 및 공공기관 등에서 얼굴인식 기술을 도입하고 고도화시킬 경우, 국내 관련산업 발전에 긍정적인 영향을 줄 것으로 예상된다”고 밝혔다.
  • [속보] 국내 소비자 ‘고의 성능저하’ 애플 상대 소송 패소

    [속보] 국내 소비자 ‘고의 성능저하’ 애플 상대 소송 패소

    국내 소비자들이 애플의 구형 아이폰 성능 저하와 관련해 집단 손해배상소송을 제기했지만 1심에서 패소했다. 2일 서울중앙지법 민사합의31부(부장 김지숙)는 김모씨 등 아이폰 이용자 9851명이 애플 본사 및 애플코리아를 상대로 낸 손해배상 청구 소송에서 원고 패소로 판결했다. 소비자들은 애플이 문제가 된 운영체제 업데이트로 아이폰의 성능저하가 일어난다는 것을 알면서도 배터리 결함 은폐, 후속모델 판매촉진 등을 위해 이런 사정을 숨긴 채 배포했다고 주장했다. 애플은 일명 ‘배터리 게이트’ 논란이 심화되자 공식 성명을 내고 이용자 고지 없이 의도적으로 성능을 낮췄다는 것을 시인했고, 전세계적으로 애플을 상대로 한 소송이 이어졌다. 국내 소비자들 역시 2018년부터 소송에 나섰다. 이번 소송은 소 제기 당시 6만3767명이 참여하며 2014년 신용카드3사의 정보유출 손해배상 소송(당시 5만5000명 참여) 이후 단일 소송으로는 최다 규모이기도 했다. 소송 과정에서 일부 원고들이 소를 취하하며 그 수가 줄었다. 이 사건 선고는 본래 지난달 19일 내려질 예정이었으나 재판부가 “검토가 더 필요하다”며 한 차례 연기해 이날 선고가 이뤄졌다.
  • [IT 타임] 비싸지는 갤럭시S23 시리즈…저장공간 2배 늘려주고 달랜다

    [IT 타임] 비싸지는 갤럭시S23 시리즈…저장공간 2배 늘려주고 달랜다

    삼성전자의 상반기 기대 신작 갤럭시S23 시리즈의 언팩 행사가 약 열흘 남은 상황에서 사전 예약 정보가 담긴 이미지가 유출됐다. 팁스터(tipster·정보유출자) 한가련(@GareonHan)이 공개한 해당 이미지에는 국내 출고가, 사전예약 일정 그리고 구매 혜택에 관한 정보가 담겨 있다. 가장 중요한 국내 출고가를 살펴보면 6.1형 갤럭시S23의 경우 256GB·512GB 모델로 출시하며 가격은 각각 115만 5000원, 127만 6000원이다. 6.6형 갤럭시S23플러스(+)는 256GB 모델이 135만 3000원, 512GB 147만 4000원이다. 동일한 저장공간을 갖춘 6.8형 갤럭시S23울트라의 가격은 각각 159만 9400원, 172만 400원으로 나타나있다.256GB 저장공간(storage)을 기준으로 3가지 모델 모두 가격이 대략 15만 원 인상됐다. 현재 해당 금액의 진위를 확인할 수 없지만 국내 출고가 인상은 피할 수 없을 것으로 보인다. 하지만 사전예약 대상자에 한 해 기기의 저장공간을 두 배로 늘려주는 프로모션으로 부정적 인식을 최소화하려는 의지를 느낄 수 있었다. 행사기간 동안 256GB 갤럭시S23을 구매하면 약 12만 원의 금액 차가 있는 512GB 모델을 제공해 주면서 심리적인 거부감을 최소화시키겠다는 것이다. 최근 대한민국은 금융시장 및 거시경제 불안요인으로 3고시대(고물가·고환율·고금리)를 겪고 있으며 소비심리는 점차 위축되고 있다. 이러한 분위기 속에서 갤럭시S23시리즈의 가격 인상이 소비자에게 어떠한 영향을 미칠지 귀추가 주목되고 있다. 한편, 갤럭시S23플러스와 갤럭시S23울트라 2기종에 와이파이7(Wi-Fi7· 차세대 Wi-Fi 규격)을 지원할 것으로 기대를 모으고 있다. 갤럭시S23 시리즈는 2월 7일부터 일주일간의 사전 판매를 진행하며 17일부터 국내를 포함한 전세계 시장에 순차적으로 출시될 예정이다. 
  • [IT 타임] 아이폰15 프로(울트라) 디자인, 카메라 때문에 바뀌나?

    [IT 타임] 아이폰15 프로(울트라) 디자인, 카메라 때문에 바뀌나?

    애플이 2023년 하반기에 출시하는 아이폰15 시리즈에 디자인 개편 소식이 들려오고 있다. 국내 팁스터(tipster·정보유출자)로 유명한 란즈크(@yeux1122)는 아이폰15 시리즈 최고급 모델에 한해서 디자인 변화가 있을 것이라는 내용을 자신의 블로그에 밝혔다. 아이폰15 시리즈의 출시 정보를 논하기에는 분명 이른 시기다. 하지만 애플은 아이폰X(10) 이후부터 3년 주기로 디자인을 바꾸는 관행을 따르고 있어 외형 변화는 어느 정도 예고되어 있다고 볼 수 있다. 측면 테두리에 곡률이 적용된 아이폰X(10)의 디자인은 아이폰11 시리즈까지 이어진 바 있다. 안타까운 점은 이러한 디자인 개편은 아이폰15프로(울트라)에 한정된다는 내용이다. 아이폰14 시리즈에서도 표준 모델인 아이폰14와 아이폰14플러스는 다이내믹아일랜드(Dynamic Island·알약 형태의 전면 디스플레이 디자인)를 이식받지 못하고 노치(notch·4각으로 움푹 파놓은 전면 디스플레이 디자인) 형태를 유지했다. 덕분에 아이폰14 시리즈는 최고급 모델의 인기가 유독 높았는데 아이폰15 시리즈에서도 표준 모델이 디자인 차별을 받는다면 내년에도 아이폰15프로(울트라)의 수요가 훨씬 높을 수밖에 없다. 그런데 아이폰15프로(울트라)의 외형만 변한다는 예상은 대체 무엇 때문일까? 가장 큰 원인은 카메라 성능 개선에 숨어 있다. 애플은 아이폰11 시리즈부터 후면 트리플 카메라 시스템(광각·초광각·망원)을 채택했는데 성능 개선 정도에 따라 카메라가 차지하는 면적은 점점 커졌고 돌출 부위 역시 점차 높아졌다. 덕분에 6.1형 아이폰14프로는 카메라 면적이 본체의 반을 넘어섰고 높이도 전작에 비해 약 1㎜ 높아졌다. 망원 카메라 성능이 제아무리 개선된다고 해도 계속 돌출될 수밖에 없다면 사용자의 심미적인 만족도는 떨어질 수밖에 없다.이러한 난제에 부딪혔을 때 제조사에서 주로 사용하는 방식은 잠망경 렌즈(Periscope Lens)의 도입이다. 렌즈를 수평으로 배열했던 기존 방식에서 프리즘(prism)을 이용한 수직 배열의 잠망경 구조로 변경하면 카툭튀를 크게 줄일 수 있고 추가 렌즈의 배열도 어렵지 않다. 이미 망원 카메라에 잠망경 렌즈를 탑재한 삼성전자의 갤럭시S22울트라는 이러한 이점을 이용해 디자인을 개선을 꾀한 바 있다. 스마트폰 내부 구조의 개선은 곧 후면 디자인을 변화시킬 수 있는 여지를 마련하기 때문에 아이폰15 시리즈의 최고급 모델에만 디자인 변화를 예상할 수 있는 것이다. 그렇다면 성능은 얼마나 개선될까? 대만 인터내셔널 증권의 애플 분석가 궈밍치는 아이폰15프로(울트라)의 망원 카메라 광학 줌(zoom) 성능을 기존 3배에서 5배까지 증가할 것이라고 외신 보고서를 인용해 밝힌 바 있다. 해당 보고서에 따르면 유력한 공급업체로 중국의 란테 옵틱스(Lante Optics)가 거론되고 있다고 한다.그밖에 기대해 볼 수 있는 성능 개선으로는 고스트 현상(Camera Ghosting)의 감소다. 야간 촬영에서 주로 발생하는 고스트 현상은 피사체의 광원이 내부 렌즈 혹은 이미지센서 면에 반사되어 촬영물에 고스란히 기록되는 것을 말한다. 지금까지 다양한 제조사에서 이러한 단점을 개선하기 위해 소프트웨어 후보정을 이용했는데 애플은 어떠한 방향으로 문제를 해결할지 궁금증이 뒤따른다. 아이폰15 시리즈는 내년 하반기 출시 예정이며 아이폰 최초로 유에스비씨(USB-C) 형태의 충전단자가 도입 된다는 전망이 있어 높은 관심을 받고 있다. 한편 아이폰15 시리즈의 표준 모델인 아이폰15와 아이폰15플러스는 다이내믹아일랜드 도입이 예정되어 있지만 디자인, 카메라 성능, 애플리케이션프로세서(스마트폰의 두뇌 역할을 하는 부품) 등 핵심 사양에서 최고급 모델에 비해 뒤쳐질 것으로 보인다. 
  • 전쟁기념관, 해킹공격에 일주일간 전산망 마비…北 소행 조사 중

    전쟁기념관, 해킹공격에 일주일간 전산망 마비…北 소행 조사 중

    서버 보관자료 및 개인정보 일부 탈취군 “국방망 영향 없어…기념관 상용망 뚫린 듯”기념관측 “개인정보 암호화로 피해 없을 듯”국방부 소속 박물관 겸 추모시설인 전쟁기념관이 이달 초 정체불명 해커의 사이버공격을 받아 인터넷과 연결된 전산망이 일주일간 마비된 것으로 전해졌다. 전쟁기념관 측은 군사정보 유출은 없었지만 서버에 보관된 자료와 개인정보 등이 일부 유출된 것으로 알려졌다. 20일 전쟁기념관에 따르면 이달 7일 전쟁기념관이 해킹공격을 받아 홈페이지 등 상용망 기능이 마비됐다. 사이버작전사령부가 공격을 감지해 대응에 나섰으나 14일에야 시스템이 복구됐다. 이번 사이버공격으로 서버에 보관된 자료와 개인정보 일부가 탈취된 것으로 파악됐다. 공격 주체나 배후는 현재까지 확인되지 않았다. 군 관계자는 “군 내부망, 즉 국방망은 영향을 받지 않았고 전쟁기념관의 상용망 부분이 공격에 뚫린 것”이라면서 “따라서 군사정보 유출은 없다”고 설명했다. 사이버작전사령부는 북한의 개입 가능성 등 공격 배후를 추적 조사하고 있다. 전쟁기념관 관계자는 “군사정보 유출은 없었으며 해커가 탈취한 정보는 암호화돼 있어 개인정보유출 피해도 사실상 없을 것으로 본다”고 말했다.
  • 세계 첫 개인정보 보호기술 적용된 AI반도체 개발

    세계 첫 개인정보 보호기술 적용된 AI반도체 개발

    국내 연구진이 개인정보 보호 기술이 적용된 반도체 하드웨어를 개발했다. 카이스트 전기및전자공학부 연구팀은 세계 최초로 개인정보 보호 기술이 적용된 인공지능(AI) 반도체를 개발했다고 19일 밝혔다. 이번 연구 결과는 오는 10월에 열리는 컴퓨터 구조 분야 국제학술대회인 ‘MICRO 2022’에서 발표될 예정이다. 구글, 애플, 마이크로소프트 등 클라우드 서비스를 제공하는 기업들은 AI 기술을 기반으로 여러 서비스를 제공한다. 이를 위해서는 사용자 정보를 대량으로 수집해 AI 알고리즘 정확도와 성능을 개선해야 한다. 이 과정에서 많은 양의 사용자 정보가 서비스 제공 기업의 데이터 센터로 전송되고 민감한 개인정보나 파일들이 저장되고 사용되는 과정에서 정보가 유출되기도 한다. 대형 인공지능 모델에서 정보유출은 더 쉽게 발생하는 경향이 있기 때문에 빅테크 기업들은 차등 프라이버시 기술에 주목하고 있다. 차등 프라이버시 기술은 학습에 사용되는 정보에 잡음을 섞음으로써 AI 모델에서 사용자의 개인정보를 유출하는 모든 종류의 공격을 방어할 수 있다. 그럼에도 불구하고 차등 프라이버시 기술을 적용하면 기존 어플리케이션(앱) 속도와 성능이 크게 하락하기 때문에 적용되지 못하고 있다. 이에 연구팀은 차등 프라이버시 기술의 성능 병목 구간을 분석해 앱 성능을 개선시킬 수 있는 인공지능 반도체 칩을 개발했다. 연구팀이 개발한 AI 반도체는 현재 널리 사용되는 AI 반도체 프로세서인 구글 TPUv3와 비교했을 때 차등 프라이버시 인공지능 학습 과정을 3.6배 빠르게 실행시킬 수 있는 것으로 확인됐다. 또 엔디비아의 최신 그래픽처리장치(GPU) A100 대비 10분의 1 수준의 자원으로 대등한 성능을 보인다고 연구팀은 설명했다. 연구를 이끈 유민수 카이스트 교수는 “이번 연구는 지금까지 없었던 차등 프라이버스가 적용된 인공지능 반도체를 처음 개발했다는 점에서 의미가 크다”며 “하드웨어 한계로 쓰이지 못했던 차등 정보보호 기술의 대중화에 도움을 줄 수 있을 것”이라고 말했다.
  • 애플 아이폰14 시리즈 9월 7일에 공개한다?

    애플 아이폰14 시리즈 9월 7일에 공개한다?

    애플의 차세대 스마트폰 아이폰14의 세계최초공개행사(월드프리미어)인 애플이벤트의 구체적인 일정이 제기되어 온라인에서 화제다. 미국의 블룸버그 통신의 기자 마크거먼은 개인적인 소식통을 인용 애플이 하반기 애플이벤트를 9월 7일(현지시간) 개최할 계획을 가지고 있다고 전했다.  신제품이 공개된 이후 보통 애플 스토어(현지)에 해당 제품이 전시되는 시점까지는 10일 정도가 소요된다고 한다. 이번에는 기존 전시품을 신제품으로 교체하는 일정이 9월 16일로 잡혀 있다는 정보가 일부 애플스토어 관계자로부터 흘러나왔다는 것이다. 물론 9월 초순에서 중순 사이에 애플이벤트가 개최되어 왔기 때문에 날짜가 정확하지 않더라도 비슷한 시기로 추정해 볼 수는 있다.애플의 차세대 아이폰14 시리즈는 프로 모델에 핵심 개선이 진행될 것으로 보인다. 프로 모델은 A16바이오닉(애플리케이션프로세서·스마트폰의 두뇌 역할), 4800만 화소의 카메라, 최신 디스플레이 패널, 전면 디스플레이 카메라 디자인 변경(노치) 등 시리즈를 대표하는 사양이 집중됐다. 반면 표준 모델은 램 메모리 용량 개선을 제외하고 현행 아이폰13 시리즈에서 크게 개선된 모습은 없다는 예상이 많아 대조적인 반응을 얻고 있다.  하지만 이번에는 몇 가지 예상치 못한 신제품이 추가로 공개되어 애플이벤트를 풍성하게 만들어 줄 수도 있다. 해당 매체는 이례적으로 이번 애플이벤트에서 신형 맥북(노트북)과 아이패드프로(고급형 태블릿PC) 역시 함께 공개될 것이라고 주장하고 나섰다.  애플은 보통 9월 이벤트에 신형 아이폰, 애플워치, 아이패드(저가형)를 짝지어 공개한다. 그리고 신형 맥(노트북과 데스크톱 카테고리)이나 아이패드(중·고급형) 제품군은 10월~11월 사이에 개최되는 별도의 이벤트를 통해 공개한 전례가 많기 때문에 함께 공개된다면 예상보다 뜨거운 반응을 얻을 수 있다.   하지만 이러한 정보는 아쉽게도 정확하지 않은 경우가 많다. 신뢰성이 낮은 이유는 애플이 신제품 관련 유출 정보에 대해 극도로 방어적인 태도를 취하고 있기 때문이다. 애플은 특히 팁스터(정보유출자)와 관련된 정보원을 색출하기 위해 고의적으로 잘못된 정보를 흘리는 경우가 있다. 지난해 아이폰13프로와 아이폰13프로맥스의 신규 색상으로 브론즈(동색)와 선셋골드가 물망에 올랐고 테스트 중인 실물 역시 유출된 사례가 있었지만 막상 출시된 색상은 시에라블루로 관련자들을 당황시켰다.ᅠ 한편 글로벌 인플레이션과 원자잿값 상승으로 인해 애플의 하반기 신제품은 모두 가격이 상승할 수 있다. 미국의 IT 매체 아이드롭뉴스는 가격 인상이 확실시되고 있는 아이폰14프로와 아이폰14프로맥스의 시작가를 각각 1099달러와 1199달러로 예상하고 있는데 모두 100달러(약 13만원 수준) 인상된 금액이다. 이번 애플이벤트에서 신형 아이패드프로와 맥북이 함께 모습을 드러낸다며 인상된 가격으로 선보일 확률이 높다.ᅠ
  • [IT타임] 충격 아이폰14 시리즈 가격 역대급으로 비싸다?

    [IT타임] 충격 아이폰14 시리즈 가격 역대급으로 비싸다?

    애플의 차세대 스마트폰 아이폰14 시리즈의 가격 인상 예측이 국내 정보유출자(팁스터)로부터 제기됐다. 중국 공급망을 인용한 해당 소식은 글로벌 인플레이션으로 인한 생산 비용 급등으로 아이폰14 시리즈의 가격이 상승할 수밖에 없다는 전망을 내세우고 있다.  신형 아이폰의 가격이 인상될 것이라는 내용은 이번이 처음이 아니다. 지난 1월 미국의 IT 매체 폰아레나 역시 아이폰14 시리즈 전 기종의 가격이 인상될 것이라는 소식을 전했다. 최상위 기종인 아이폰14프로맥스 기준 100달러 인상된다는 내용이었다.  하지만 이번에는 표준 모델에서 100달러 이상, 프로 모델은 더 크게 인상된다는 전망이다. 개선이 크지 않은 표준 모델에서 100달러 이상 오른다는 것은 결코 무시할 수 없다. 정보 유출자에 따르면 아이폰14프로맥스(기본 모델)의 출고가는 169만원 수준이라고 한다. 현재 149만원의 아이폰13프로맥스와 비교하면 20만원 차이의 큰 인상폭이다.  몇 년 전부터 지속된 반도체 부족 사태에 따른 공급가 인상으로 신형 아이폰이 출시되기 전에는 가격 인상 소식이 늘 따라다녔다. 하지만 애플은 탁월한 공급망 관리로 가격을 동결하는 전략을 택했다. 덕분에 아이폰12 시리즈에서 시작된 ‘슈퍼사이클(초호황기)’로 인한 역대급 호실적은 아이폰13 시리즈에서도 이어졌다. 이렇듯 신형 아이폰의 가격 인상 예측은 항상 빗나갔지만 이번에는 인상될 확률이 매우 높다.  먼저, 글로벌 인플레이션으로 인한 생산비 상승뿐 아니라 천정부지로 치솟고 있는 달러 환율 역시 비관적인 전망에 힘을 싣는다. 앞서 애플은 신형 맥북에어(2022)의 국내 출고가 책정에 있어 치솟는 환율을 제품 가격에 그대로 반영했다. M2프로세서를 탑재한 신형 맥북에어는 전작과 비교해 200달러 인상됐다. 기존 애플의 가격정책은 미화 100달러가 한화 14만원 수준이다. 따라서 200달러 인상은 28만원의 차이가 나야 하지만 이례적으로 국내 출고가는 40만원 인상됐다. 이러한 가격 정책은 하반기 애플에서 출시하는 아이폰, 애플워치, 아이패드 등에도 그대로 적용될 수 있다는 불안감을 조성하고 있다. 한편, 아이폰14 시리즈는 6.1형, 6.7형 2개의 프로 모델에서 역대급 개선이 진행될 것으로 기대를 모으고 있다. 표준 모델은 애플리케이션프로세서(AP), 카메라, 디스플레이 등 스마트폰의 성능을 좌우하는 핵심 사양에서 주목할 만한 변화가 없다는 전망이 많다. 반면 프로 모델은 아이폰 최초로 선보이는 4800만 화소의 카메라, 전력효율이 개선된 신형 A16바이오닉(AP), 디스플레이 전면 디자인을 크게 개선하는 등 시리즈를 대표하는 주요 개선 사항이 집중됐다. 하지만 이러한 글로벌 인플레이션으로 소비심리가 크게 위축되고 생산비 급증과 달러 인상으로 가격이 높아진다면 아이폰14 시리즈는 저조한 실적을 기록할 가능성도 있다.
  • 급증하는 사이버해킹…에스원 “구독형 솔루션으로 중소기업 보안 강화”

    급증하는 사이버해킹…에스원 “구독형 솔루션으로 중소기업 보안 강화”

    기업을 상대로 한 사이버 해킹 범죄가 늘어나는 가운데 피해가 집중되는 중소기업 맞춤형 보안 솔루션의 중요성도 커지고 있다. 보안기업 에스원은 중소기업 기술 유출 예방을 위해 정보보안과 물리보안을 연동하는 ‘융합보안 솔루션’을 가동하고 있다고 19일 밝혔다. 지난해 정부가 기업의 기술보호 지원을 위해 술비한 제3차 지원계획에 따르면 중소기업 기술 보호역량은 대기업의 70% 수준에 그쳤다. 특히 중소기업 가운데 89%는 피해 입증을 위한 자료 준비나 법적 대처를 위한 시간, 비용 문제 등을 이유로 기술 유출에 적극 조치하기 어렵다고 답했다. 중소기업에게 현실적으로 사후 대처가 어려운 만큼 기술 유출 예방이 중요하다. 중소기업의 기술 유출 경로는 내부 직원에 의한 유출이 45.7%로 가장 높았고, 해킹 등에 의한 외부 침입이 17.1%로 나타났다. 기술 유출 방지를 위해서는 직원의 직접 유출을 막기 위한 ‘물리 보안’과 외부 해킹에 대비한 ‘정보 보안’을 동시에 해결해야 한다. 이에 에스원은 중소기업을 위한 구독형 서비스를 제공하고, 정보 유출 피해 사고 보상 정책도 실시하고 있다. 2019년 에스원이 자체 개발한 ‘정보보안 플랫폼’은 고객이 업무 환경에 맞는 솔루션을 일일이 찾아다닐 필요 없이 다양한 정보보안 사고에 효과적으로 대응할 수 있다. 특히 재택근무 환경에서 정보보안 사고를 예방할 수 있도록 클라우드 서버에 문서를 저장하는 ‘문서중앙화 솔루션’은 지난 1~2월 평균 판매량이 전년 평균 대비 13% 증가했고, 주52시간제를 관리할 수 있는 ‘PC-OFF 솔루션’도 지난해 판매량이 전년 대비 28.7% 늘었다. 나아가 에스원은 ‘랜섬웨어 피해복구 지원 서비스’를 통해 랜섬웨어 피해 발생시 데이터 복구를 위한 피해금액을 보상한도 내에서 지급하고 있다. 정보유출 사고에 대한 보상도 있다. ‘개인정보 안심플랜 서비스’에 가입하게 되면 해킹으로 인해 개인정보 유출 사고가 발생한 경우 법률상 손해배상금을 보상받을 수 있다. 에스원은 “국내 보안 대표기업으로서 중소기업의 기술 유출 예방을 위한 시스템 구축에 앞장서 왔다”면서 “물리보안과 정보보안을 동시에 제공하는 융합보안 선도 기업으로서 국내 보안시장을 더욱 성장시킬 수 있도록 최선의 노력을 다하겠다”고 밝혔다.
  • 위기청소년 절반 “부모·보호자에 신체·언어폭력 경험”

    위기청소년 절반 “부모·보호자에 신체·언어폭력 경험”

    위기청소년의 절반이 부모나 보호자로부터 신체·언어폭력을 경험한 것으로 나타났다. 위기청소년 10명 중 2명가량은 최근 1년간 자해를 시도했으며, 특히 여성청소년은 그 비율이 더 높았다. 여성가족부는 28일 2021년 위기청소년 지원기관 이용자 생활실태조사 결과를 발표했다. 이번 조사는 위기청소년을 대상으로 한 정부의 첫 실태조사다. 위기청소년 지원기관을 이용했거나 입소한 경험이 있는 만 9∼18세 청소년 4399명을 대상으로 지난해 8월 27일부터 11월 30일까지 진행됐다. 조사 결과 위기청소년의 절반가량은 부모 등으로부터 신체폭력(44.4%), 언어폭력(46.0%)을 경험한 것으로 드러났다. 특히 가출청소년 보호·생활시설인 청소년쉼터 및 청소년자립지원관을 이용한 청소년의 경우 신체폭력과 언어폭력을 경험한 비율이 각각 72.1%, 72.9%에 달했다. 최근 1년간 자해를 시도한 경험이 있다는 응답자는 18.7%였다. 성별로는 역시 여성청소년(13.9%)이 남성청소년(6.1%)을 웃돌았다. 극단적 선택을 시도한 경험이 있는 응답자는 9.9%였다. 성별로는 역시 여성청소년(13.9%)이 남성청소년(6.1%)을 웃돌았다. 우울감을 경험했다는 비율은 26.2%로, 여성청소년이 32.1%를 기록해 남성청소년(20.6%)보다 높았다. 위기청소년의 19.8%는 디지털 성범죄 및 개인정보유출 등 온라인 인권침해 피해 경험이 있는 것으로 조사됐다. 여성청소년의 피해 경험률(26.6%)이 남성청소년(13.5%)의 2배에 달했다. 위기청소년은 유해약물 이용 경험률도 높아 응답자의 33.5%는 흡연, 29.6%는 음주를 경험했다고 답했다. 환각성 물질을 경험했다는 응답자는 0.9%였다.. 이들은 ‘생활비 등 경제적 지원’(37.1%)과 ‘숙식 제공 등 생활지원’(34.3%)을 가장 필요로 했다. 이들이 직면한 어려움으로는 ‘미래에 대한 불안’(45.9%), ‘진로를 찾기가 어려움’(30.9%), ‘가족과의 갈등’(27.2%) 등이 꼽혔다. 희망하는 지원 서비스는 ‘일자리 제공’(77.6%), ‘직업교육훈련·자격증 취득’(76.6%), ‘건강검진 제공’(76.4%) 등으로 조사됐다. 여가부는 이번 실태조사 결과를 바탕으로 내년 청소년상담1388 통합콜센터를 구축하고, 위기청소년 지원기관에 대한 홍보도 강화할 계획이다. 청소년의 자해·자살을 예방하기 위해 시·도 청소년상담복지센터에 임상심리사를 2명씩 신규 배치하는 방안을 검토하고, 청소년치료재활센터 추가 건립도 추진하기로 했다.
  • 국내 최대 기업 보안 뚫고 돈 갈취하는 해커들 기승

    국내 최대 기업 보안 뚫고 돈 갈취하는 해커들 기승

    과기부 “기업 이미지 타격 우려, 신고 못 해”사고 유형, 악성코드 감염 38%로 1위 차지“기업 IT 예산의 10~15%를 사이버 보안에”전 세계 렌섬웨어 피해 금액 6년 새 25배 증가삼성전자와 LG전자, 현대삼호중공업 등 국내 최대 기업에 해킹 사고가 연이어 터진 가운데 악성코드 감염 이후 금전을 갈취하는 랜섬웨어 공격도 계속해서 늘어나고 있다. 24일 과학기술정보통신부(과기부)에 따르면 올해 1분기 기준 랜섬웨어 해킹 피해 신고건수는 63건으로 2020년(21건)보다 3배나 늘었다. 지난해 동분기(35건)보다도 2배 가까이 늘어 매년 증가 추세다. 지난해 말 기준(223건)으로 보면 2020년(127건) 대비 76% 급증했다. 과기부 정보통신정책실 관계자는 “기업 이미지 타격 등의 이유로 신고를 꺼리는 사람들이 많기 때문에 실제 피해는 이것보다 훨씬 크다고 보면 된다”고 말했다. 랜섬웨어란 몸값(Ransom)과 소프트웨어(Software)의 합성어로 악성 프로그램을 사용해 시스템을 잠그거나 데이터를 암호화해 사용할 수 없도록 하고 이를 인질로 금전을 요구하는 공격이다. 악성코드 감염 사고는 대부분 대기업, 금융, 의료 등 자금 능력이 있는 회사를 공격해 금전을 갈취하려는 목적으로 발생한다. 최근 랜섬웨어 공격은 더 지능화되고 다양한 형태로 나타나는데, 탈취한 개인정보나 기밀정보를 외부에 공개하겠다고 협박해 금전을 요구하기도 한다. ●사이버 침해 사고 유형 6개…악성코드 감염 1위·개인정보유출 3위 실제로 SK쉴더스의 ‘2022 보안 위협 전망 보고서’에 따르면 지난해 침해 사고 유형별 발생 빈도 가운데 ‘악성코드 감염’이 38%로 제일 심각하다. 이어 ‘공급망 공격(21%)’, ‘개인정보 유출(15%)’, ‘시스템 장악(12%)’, ‘기밀 자료 유출(11%)’ ‘디페이스(홈페이지 변조·3%)’ 순으로 많았다. 국내에서도 지난 1월 현대삼호중공업이 악성코드(하이브)에 감염되면서 전산망과 인터넷, 사내 네트워크 등이 마비됐다. 랜섬웨어 공격을 감행한 해커는 이메일 주소만 남겨둔 채 별도의 요구사항을 전달하지 않았지만, 복구 과정에서 연락이 오면 금액을 제시했을 것으로 추정됐다.이 외에도 지난달에는 해커집단 랩서스(Lapsus$)가 삼성전자의 반도체 설계 소스와 LG전자 임직원의 계정정보를 유출해 주목받았다. 데이터 분석 전문기업 에스투더블유랩(S2W)은 지난해부터 활동을 시작한 랩서스가 대기업의 강력한 보안 시스템의 허점을 파고들어 데이터를 빼낸 실력자들로 구성된 집단이라며 이들의 가장 큰 목적은 금전적 이득으로 추정된다고 밝힌 바 있다. 과기부와 한국인터넷진흥원(KISA) 등 업계 관계자는 “최근 삼성전자와 LG전자 해킹 사건은 기존 악성코드를 감염시켜 접근한 랜섬웨어 공격은 아니지만, 범죄적 관점에서 보면 (해커집단 특성상) 정보 유출을 빌미로 돈을 요구하는 게 랜섬웨어 공격과 유사하다고 볼 수 있다”고 말했다. 지난달 랩서스는 삼성전자와 LG전자 이외에도 해외 기업 엔비디아, 마이크로소프트 등을 해킹하는데 이어 미국 2위 통신사인 T모바일 시스템에 침투해 진행 중인 프로젝트와 관련한 소스코드를 훔쳤다고 23일(현지시간) 미국 IT 전문매체 더버지는 보도했다. T모바일은 해킹사고로 고객정보 등 민감한 데이터는 유출되지 않았다고 밝힌 상태다. ●전 세계 랜섬웨어 피해 금액 지난해 7486억원에 달해 전 세계적으로 사이버 공격에 따른 피해 금액도 커지고 있다. 블록체인 데이터 플랫폼 기업 체이널리시스에 따르면 지난해 전 세계 랜섬웨어 피해액만 6억 200만달러(약 7486억원)로 6년 전인 2016년(2400만 달러)보다 25배 넘게 증가했다. 지난해 최대 피해액을 기록한 랜섬웨어인 콘티(Conti)는 피해자들로부터 1억 8000만 달러 이상을 갈취했다.조용민 신한금융투자 연구원은 사이버 보안 관련 보고서에서 “올해 기업 성장을 위협할 최대 위험은 사이버 공격”이라며 “해커에게 지불해야 하는 비용과 시스템 복원에 걸리는 시간, 기업 평판, 주가 급락 등 다방면으로 피해가 발생하기 때문”이라고 말했다. 이어 “국제적으로 지난해 사이버 보안을 강화하기 위한 지출이 12% 증가했지만 FBI(미 연방수사국)에 보고된 사이버 범죄 피해 규모는 전년 대비 64% 증가했다”며 “사이버 보안 투자 확대를 위해 기업은 사내 IT 예산의 10~15%를 사이버 보안에 배정해야 한다”고 말했다.
  • [두잇의 IT타임] 中서 유출된 신형 아이폰14 비밀파일 분석해보니

    [두잇의 IT타임] 中서 유출된 신형 아이폰14 비밀파일 분석해보니

    애플의 차세대 플래그십 아이폰14시리즈 전체 기종의 카메라 크기를 가늠할 수 있는 캐드 파일이 등장했다.  18일(국내시간) IT 팁스터(tipster·정보유출자) 슈림프애플프로는 웨이보(Weibo)에 올라온 소식을 인용해 아이폰14 전 기종의 캐드(CAD) 파일을 공유했다. 표준 모델인 6.7형 아이폰14맥스(가칭)까지 포함된 이미지는 이번이 처음이다.아이폰 표준 모델과 프로 모델의 카메라가 차지하는 면적은 상당한 대비를 이룬다. 이미지 상의 아이폰14프로(맥스)의 카메라 면적을 아이폰14(맥스)와 비교해 보면 무려 47% 이상 더 크다. 프로 모델에 사용되는 카메라 모듈의 크기는 동일하며 이는 표준 모델도 마찬가지다. 상대적으로 작은 크기의 6.1형 아이폰14프로에서 카메라 범프는 너무 크다는 인상이 강하다. 반면 6.7형 아이폰14맥스(가칭)의 경우 너무 작아 보안다. 아이폰14프로 모델의 카메라는 4800만 화소(픽셀)의 소니(Sony) 이미지센서 탑재가 전망되고 있어 외부로 돌출되는 카메라 범프의 크기 역시 증가한다.이번 시리즈를 디스플레이 크기로 구분하면 6.1형 2개와 6.7형 2개의 아이폰 총 4개로 구성된다. 아이폰12 시리즈에서 첫 선을 보인 5.4형 아이폰‘미니’를 대신해 6.7형 표준 모델 아이폰‘맥스’로 대체한다는 전망이 있다.  또한 아이폰14 시리즈의 프로 모델과 표준 모델의 차이가 그 어때보다 크다는 전망이 우세하다. 디스플레이의 경우 패널 종류의 차이로 지원되는 주사율(refresh rate)이 다르다.주사율은 화면 재생율이라고도 하며 1초에 얼마나 많은 장면을 표시할 수 있는지에 대한 수치로, 단위는 ㎐(헤르츠)를 사용한다. 애플은 프로모션(Promotion) 디스플레이라고 명명했으며 모바일에서는 2018년형 아이패드프로에 처음 도입했고 아이폰에는 2021년 아이폰13프로에 첫 선을 보였다.  표준 모델의 디스플레이는 60㎐로 고정된 주사율을 가지지만 프로 모델은 사용하는 콘텐츠에 따라 10~120㎐ 주사율이 가변 한다. 주사율이 높을수록 좀 더 부드러운 화면을 감상할 수 있지만 전력 소모도 증가한다. 반면 주사율이 낮을수록 표시 이미지가 적어 전력 소모는 줄어든다.이밖에도 애플리케이션프로세서(AP·Application Processor)로 TSMC의 4㎚ 공정의 A16바이오닉이 아이폰14프로와 아이폰14프로맥스에만 탑재되어 더 낮은 소비 전력과 더 빠른 성능이 예상된다. 반면, 표준 모델인 아이폰14와 아이폰14맥스(가칭)에는 A15바이오닉이 전망된다. 5㎚+ 공정의 A15바이오닉은 아이폰13, 아이폰SE3, 아이패드미니6에 사용된 바 있다. 아이폰14 시리즈는 오는 하반기 9~10월 사이에 공개될 예정이다. 시장조사업체 카운터포인트리서치(Count Point Research)에 따르면 2021년 글로벌 프리미엄 스마트폰(도매가 400달러 이상) 시장에서 애플은 전년 대비 5% 증가한 점유율 60%로 1위를 차지하고 있다. 아이폰14프로 두 모델에는 5년 만에 노치가 사라질 것으로 예상되는 만큼 올해 애플의 4분기 판매실적에 긍정적인 역할을 해줄지 많은 관심을 모으고 있다.
  • [속보] 러 “‘우크라서 러가 핵무기 사용’ 주장은 중상모략”

    [속보] 러 “‘우크라서 러가 핵무기 사용’ 주장은 중상모략”

    “일말 합리적 근거 없이 반러 히스테리 조장”“러·러 동맹에 핵무기·살상무기 공격시 대응”“우크라 사태, 핵무기 사용 기준에 부합 안해”지난 2월 우크라이나를 침공한 러시아가 우크라이나 군사작전에서 핵무기를 사용할 수 있다는 주장은 중상모략이며, 우크라이나 사태는 핵무기 사용 기준에 부합하지 않는다고 유엔 주재 러시아 대표부 인사가 4일(현지시간) 밝혔다. 우크라이나에서는 핵무기 사용을 절대 적용할 수 없는데 근거도 없이 반러시아 히스테리를 조장하기 위해 서방이 꾸며냈다는 것이다.  타스 통신에 따르면 유엔 주재 러시아 대표부 제1부대사 드미트리 폴랸스키는 이날 유엔 군축위원회 회의에서 “무책임한 서방 정치인들과 전문가들에게서 러시아 측이 우크라이나 특별군사작전에서 핵무기를 사용할 가능성이 있다는 도발적인 중상모략을 듣고 있다”면서 이렇게 주장했다. 그는 “이러한 정보유출(핵무기 사용 가능성 주장)은 일말의 합리적 근거도 없고 반러 히스테리 조장을 목표로 하는 것으로, 러시아의 국방·안보 정책을 모르는 일반 대중을 겨냥하고 있다”고 지적했다. 폴랸스키 부대사는 이어 “러시아의 핵무기는 러시아와 그 동맹국들에 핵무기나 기타 대량살상무기가 사용된 데 대한 대응으로, 혹은 재래식 무기 공격으로 러시아의 국가 존립 자체가 위기에 처한 경우 등에만 사용될 수 있다”고 설명했다. 그러면서 “이 기준은 현재 우크라이나에서 벌어지고 있는 시나리오에는 절대로 적용될 수 없다”고 주장했다. 드미트리 페스코프 크렘린궁 대변인도 지난달 미국 CNN 방송과의 인터뷰에서 “러시아 ‘국가안보개념’은 국가의 존립이 위기에 처했을 때만 핵무기를 사용하도록 규정하고 있다”고 밝혔었다.러 매체 “우크라가 핵무기 개발하려 해 증거 확보차 러군 자포리자 원전 공격” 같은 맥락에서 러시아 주요 매체들은 지난달 6일 익명의 취재원을 인용해 우크라이나가 핵무기를 개발하려 했다는 의혹을 잇달아 보도했다. 러시아 관영 통신사 스푸트니크는 관련 산업에 밝은 ‘러시아인 소식통’을 인용, 러시아군이 지난달 4일 우크라이나 자포리자 원자력 발전소를 공격한 것은 우크라이나의 핵무기 개발 시도와 연관됐다는 내용의 기사를 내보냈다. 핵무기 개발을 추진한 흔적을 지우려던 우크라이나 측과 증거를 확보하려는 러시아군이 충돌했다는 것이다. 이 소식통은 “자포리자 원전에서 (핵무기 개발 정황이 담긴) 특정 문건을 열람할 수 있었다”면서 “우크라이나 측의 파괴공작원, 정찰 집단과 (러시아군의) 충돌은 분명 이와 관련된 것”이라고 말했다. 러시아군이 4일 자포리자 원전 단지에 포격을 가해 건물에 불이 나는 바람에 전 세계적으로 우려를 샀다.유엔 사무총장, 러 핵무기 쓸 가능성 경고G7 “러 핵·화학무기 사용 위협 말라” 앞서 유엔의 안토니우 구테흐스 사무총장이 우크라이나를 침공한 러시아의 핵무기 사용 가능성에 대한 경계심을 드러냈다. 구테흐스 사무총장은 지난달 14일 미국 뉴욕 유엔본부에서 우크라이나 전쟁과 관련해 약식 기자회견을 하고 “한때 생각할 수조차 없었던 핵분쟁 가능성이 이제 가능한 영역으로 다시 들어왔다”고 말했다. 구테흐스 사무총장은 이렇게 판단하는 이유에 대해선 러시아 핵무기 운용부대의 경계 태세 강화 움직임을 언급했다. 지난달 말 블라디미르 푸틴 러시아 대통령의 핵태세 강화 지시에 대해 구테흐스 사무총장은 “뼈까지 으스스해질 정도로 오싹했던 상황”이라고 묘사했다.그는 “우연이든 고의적이든 추가적인 전쟁 확대는 모든 인류를 위협한다”면서 유럽 최대 원전인 자포리자 원전을 공격해 장악한 러시아를 겨냥해 “핵시설의 안전을 반드시 지켜야 한다”고 촉구했다. 또 조 바이든 미국 대통령을 비롯한 주요 7개국(G7) 정상들은 지난달 24일 우크라이나를 침공한 러시아의 블라디미르 푸틴 대통령을 향해 생물학, 화학, 핵무기 사용 위협을 하지 말라면서 필요에 따라 추가 조치를 할 준비가 돼 있다고 경고했다고 로이터 통신이 전했다. G7 정상들은 이날 벨기에 브뤼셀에서 특별 정상회의를 연 뒤 성명에서 “우리는 푸틴 대통령과 벨라루스 정권을 포함해 이번 공격의 설계자, 지지자들에게 책임을 묻게 하기 위해 노력을 아끼지 않을 것”이라고 강조했다. G7은 미국, 영국, 독일, 프랑스, 이탈리아, 캐나다, 일본이다.
  • 춘천시의 전 직원, 개인정보보호 배상책임보험 가입

    춘천시의 전 직원, 개인정보보호 배상책임보험 가입

    강원 춘천시는 전 직원을 개인정보보호 배상책임보험에 가입시켰다고 27일 밝혔다. 춘천시는 전국적으로 고의나 과실로 인한 개인정보 유출 사고 다수 발생에 따라 개인정보보호 배상책임보험을 운영하고 있다. 개인정보보호 배상책임보험은 개인정보유출 등 각종 사이버 위험으로 기관이 제3자에 대해 법률상의 손해배상책임을 지게 돼 입게 되는 재정적 손해를 보상하는 보험이다. 피보험자는 시정부 전 직원이며 기간은 2022년 2월 1일부터 2023년 1월 31일까지 1년간이다. 보혐료는 1800만원으로, 보장 한도는 최대 15억원이다. 보장항목을 살펴보면 개인정보 배상책임, 정보통신보안 배상책임, 미디어 배상책임, 사이버 갈취, 데이터 자산 손실, 사고 대응 비용, 지방자치세 특별약관이다. 배상 절차는 사고발견→보험사 사고 통보→현장조사→피해 경감 조치 실행→감독기관 혹은 피해자로부터 클레임 제기→피해사항 조사→피해자와의 합의→합의 결렬 시 소송 진행→법원 판결→손해배상금, 과징금, 과태료 등 지급이다. 춘천시 관계자는 “개인정보보호에 대한 중요성이 커지는 만큼 앞으로 직원 대상으로 관련 교육을 진행하고 개인정보보호 시스템을 강화할 것”이라고 말했다.
  • 중국산 앱 공개 저격할 땐 언제고… 틱톡에 나타난 호주 총리

    중국산 앱 공개 저격할 땐 언제고… 틱톡에 나타난 호주 총리

    동영상 공유 애플리케이션(앱) 틱톡에 모습을 드러낸 스콧 모리슨 호주 총리를 공개 저격했다. 지난해 모리슨 총리가 중국산 앱 ‘틱톡’에 대해 “틱톡이 안보에 잠재적인 위협이 되는지 여부를 조사하라”고 지시하는 등 개인정보유출 우려와 관련해 미국과 입장을 같이했던 것에 대한 비판으로 풀이된다. 중국 관영매체 환구시보 등 다수의 매체들은 26일 호주 ABC 방송국이 방영한 모리슨 총리의 틱톡 개인 계정 개설 소식을 인용해 “지난해까지도 틱톡의 보안 문제를 우려했던 사람이 모리슨이다”면서 “모리슨 총리 자신은 틱톡을 비난했던 발언을 잊었을지 모르지만, 그의 당시 발언에 대해 언론들은 기억하고 있다”고 지적했다. 모리스 총리는 지난 24일 틱톡 개인 계정을 개설, 첫 영상으로 반려견인 ‘버드’와 촬영한 영상을 대중에 공유했다. 그는 해당 영상에서 “저와 버드를 포함한 모든 분들이 즐거운 크리스마스를 보내길 바란다”면서 “특히 안전에 주의하고 어려움에 처한 이웃들을 생각하는 시간을 갖자”고 약 10초 가량의 짧은 영상을 공개했다. 곧이어 그는 두 번째 영상을 공유하며 “지난 한 해는 매우 힘든 한 해 였다”면서 “우리는 많은 도전에 직면했고, 오미크론의 전파로 인해 다시 한 번 그 고비를 넘어야 하지만 우리는 이번에도 함께 잘 해낼 것이다”고 했다. 하지만 호주 ABC 방송 등 현지 언론들 역시 모리슨 총리의 틱톡 계정 개설과 관련해 그의 모순적인 행동에 비판의 목소리를 내는 분위기다. ABC 방송국은 그의 영상이 공유된 직후 “그가 지난해 보였던 틱톡의 개인정보 유출 우려와 중국 당국에 비밀리에 정보를 유출할 것이라는 우려와는 다른 행보”라고 정면에서 비판했다.  실제로 지난해 8월 모리슨 총리 등 호주 당국은 호주에서만 약 150만 명의 회원을 보유한 틱톡을 겨냥해 ‘틱톡이 대규모 개인 정보를 수집하고 있으며, 중국 정부와 해당 개인 정보를 공유할 가능성이 크다’면서 ‘호주 정부는 틱톡의 운영 방침을 예의주시하고 있다. 호주 내 틱톡 사용을 금지해야 한다’는 등의 강경한 입장을 고수한 바 있다. 이는 당시 미국 정부가 ‘국가 안보’ 등을 내세우며 자국 내 틱톡 사용을 금지하겠다고 경고한 것과 관련해 모리슨 총리가 미국의 입장을 두둔했던 것. 이 무렵 마이크 폼페이오 미 국무부 장관은 현지 언론과의 인터뷰에서 미국이 개인정보보 보호 문제를 “아주 심각하게 여긴다”면서 “개인 정보가 중국 공산당에 넘어가길 바라는 사람은 이 앱을 다운받으라”고 말한 바 있다. 이후 트럼프 전 대통령은 미국 정부 인사들을 우선적으로 틱톡 사용을 금지하겠다는 움직임을 보였다. 환구시보 등 현지 언론들은 당시 틱톡을 공개 저격했던 모리슨 총리의 발언을 집중 보도하며 그의 틱톡 계정 개설 소식을 발빠르게 전했다. 이 소식을 접한 현지 누리꾼들은 “틱톡 사용을 금지해야 한다고 발언한 지 불과 1년 만에 스스로 계정을 개설해 많은 사람들과 소통을 시도한 것은 매우 위선적 행위다”면서 “그의 발언은 지금도 잊혀지지 않는다. 그는 완벽하게 미국 편에 서서 위선적인 연기를 했던 것이다”고 했다. 또 다른 누리꾼 역시 “14억 명의 중국인과 등을 돌리고 온전할 수 있는 국가는 없다”면서 “모리슨 총리는 불과 1년 사이에 틱톡을 포함한 중국과 관련된 모든 것들로부터 완전히 등 돌리고 살 수 없다는 것을 깨닫고, 없앨 수 없을 바에는 협력하는 것이 좋다고 생각한 것 같다”는 등의 반응을 보였다.
위로