본문 바로가기

피플러스249

생산에 브레이크를 거는 해킹... 자동화 시대 사이버 보안의 중요성은? 2023년 상반기 보안 사고, 산업제어 시스템에 직접적인 영향 미쳐 노조미 네트웍스, O/ IoT 사이버 위협 관현 보안 분석 보고서 발표 세계는 자동화되고 있다. 사람보다 생산적이고 효율적인 기계를 사용해 생산 등 각종 프로세스에 자동화를 구축해가고 있다. 자동화된 산업 시스템을 운영 관리하는 것을 OT(Operation Technology)라 부른다. 사이버 환경 마찬가지로 OT 환경에서도 보안 문제가 발생하고 있다. 제조업, 에너지, 의료 등 전 세계 다양한 분야와 수많은 기업을 상대로 공격이 이어지는 것. 이러한 가운데 OT보안 전문기업 ‘노조미 네트웍스’가 OT/IoT 사이버 위협 관련 보안 분석 보고서를 발표했다. 보고서에 따르면 2023년 상반기에 발생한 보안 사고 중 최소 3건의 사고가 산.. 2023. 8. 10.
임차성 시큐레터 대표, “진화하는 해킹범죄…독자적 보안 솔루션 개발한 계기 돼” “시큐레터의 보안 솔루션은 새로운 패러다임을 만들어 가고 있다고 생각합니다.”​ 임차성 시큐레터 대표이사는 27일 본지와의 인터뷰에서 “정보(사이버) 보안 사업은 한번 자리를 잡으면 쉽게 바뀌지 않고, 국내외 모두 서비스를 제공할 수 있기 때문에 성장성이 높다”며 “상장 이후 회사의 신인도를 높여 글로벌 정보 보안 시장을 선도하겠다”고 밝혔다. 2015년 설립된 시큐레터는 악성코드를 탐지·차단하는 진단 소프트웨어를 개발하고, 클라우드 이메일 보안 서비스 등의 사업을 영위하는 정보 보안 전문 기업이다. 지난해 기술평가에서 A·A 등급을 획득하며 기술특례상장 요건을 충족했고, 지난달 말 코스닥 상장 예비심사를 통과한 뒤 본격적인 기업공개(IPO) 절차에 돌입했다. 시큐레터의 핵심 기술은 ‘리버스 엔지니어링’.. 2023. 8. 3.
기업 내부 기밀 유출 DLP, DRM 중 어떤 것을 선택해야 할까? 그라디우스 DLP, DRM 지원 기능도 추가해 확실한 보안 책임져 내부에서의 기밀 유출에 대한 대응과 재택·원격 근무 늘면서 DLP 관심 늘어 사이버 보안의 첫걸음은 외부의 공격으로부터 기업의 정보를 방어하는 것인데요. 하지만 최근에는 사내 직원들의 내부 자료자료 유출 사건이 지속적으로 발생됨에 따라 내부에서의 기밀 유출 대응에 따른 보안 솔루션에 대한 필요성이 대두되고 있습니다. 데이터 보호의 대표적인 솔루션인 DLP(내부정보 유출방지, Data Loss Prevention)와 DRM(디지털저작권관리, Digital Rights Management)이 서로 단점을 보완해주기 때문에 솔루션을 함께 쓰는 것이 보안상 최적이지만 비용 부담 때문에 둘 다 적용하기 힘든 만큼, 기업의 시스템 상황에 맞게 도입하.. 2023. 8. 1.
사이버전 공방훈련체계 선진사례 공유, 상호 유대·협력 도모 ‘사이버 공격 고도화 대비 방어전략 세미나’ 개최 ​국내외 사이버 안보 위협이 증가하고 있는 이 때, 다양화·지능화 되는 사이버 공격에 대응할 방어전략을 모색하는 행사가 개최됐다. 특히 한국과 이스라엘 양국간 사이버안보 기술·사업 협력 의견이 제시돼 주목을 받았다. 국방정보통신협회, 세종대학교 국방사이버안보연구소, 국제정보보호과학기술인협동조합이 주최한 ‘사이버 공격 고도화 대비 방어전략 세미나’가 20일 서울 용산구 전쟁기념관에서 개최됐다. ‘사이버전 공방훈련체계(해외사례) 및 제로데이 대응 등 신기술 발표’를 주제로 열린 이번 행사는 한국상호운용성기술자문(코리아ITC), 에어로아레스, 틸드가 주관했으며 주한이스라엘대사관 경제무역대표부가 후원했다. ​ 행사는 군, 검찰 등 공공기관과 정보보호업체, 통신사.. 2023. 7. 28.
美 해킹대회 1~4위가 北대학생…"글로벌 해킹 공격에 동원" 북한 대학생, 미국 IT기업 주최 해킹대회서 1∼4위 휩쓸어 북한 대학생들이 미국 정보기술(IT) 기업이 주최한 프로그램 코딩 및 해킹 대회에서 1~4위를 휩쓸었다. 북한의 해킹 능력이 갈수록 고도화하고 있다는 우려가 나온다. 7일 미국 자유아시아방송(RFA)에 따르면 미국 IT 기업 해커어스가 지난 5월 개최한 코딩 및 해킹 대회에서 북한 김책공업종합대학 학생이 800점 만점으로 1위에 올랐다. 2위는 북한 김일성종합대학 학생이 차지했고, 3위와 4위 역시 김책공대 학생들이 이름을 올리는 등 북한 학생들이 상위권을 기록했다. 이번 대회에는 1700여 명이 참가했다. 김책공대는 홈페이지에서 “다음에는 더 큰 성과를 안아오기 위해 배가의 노력을 하고 있다”고 밝혔다. 해커어스가 지난달 개최한 해킹 대회에서.. 2023. 7. 24.
빠르게 증가하고 있는 리눅스 랜섬웨어, 사회 전체의 문제로 인지해야 공격자들의 관심사는 이미 리눅스로 옮겨가고 있다. 그러나 우리는 아직도 리눅스에 대해 큰 관심이 없다. 그 간극을 누군가 정확히 찌르고 들어온다면 사회 전체에 적지 않은 악영향이 있을 것으로 예상된다. 사회 주요 기반 시설을 관리하는 시스템들 중 상당수가 리눅스를 기반으로 하고 있다. 현대 사회에서 리눅스는 그야 말로 ‘보이지 않게 묵묵히 일하는 일꾼’이라고 할 수 있다. 해커들이 이를 알아차렸고, 그래서 리눅스 OS를 노리는 랜섬웨어를 자꾸만 만들어내고 있다. 여기에 뭐라도 하나 당하면 사회 전반에 커다란 영향을 미칠 수 있다. 콜로니얼 파이프라인(Colonial Pipeline) 사태만 봐도 이 점은 충분히 증명된다. 리눅스? 일반 대중들에게 리눅스는 낯선 기술이다. 리눅스가 우리 생활 속 어디에서 .. 2023. 7. 21.
엠클라우드독, AI 지식관리 솔루션 ‘아이독(aidoc)’ 정부출연연구기관에 납품 엠클라우독, 과학기술분야 정부출연 연구기관에 아이독 납품, 생성형 AI 기반 솔루션도 출시 예정 인공지능 문서중앙화 전문 기업 ‘엠클라우독(mcloudoc)’이 인공지능 지식관리 솔루션 ‘아이독(aidoc)’을 과학기술 분야 정부 출연연구기관에 납품했다고 지난 14일 밝혔다. 이번 납품은 ‘아이독(aidoc)’의 문서와 전문가 추천기능을 활용할 뿐 아니라, 인공지능이 자동으로 추출한 문서 태그를 기반으로 국가 연구기관의 전반적인 연구 흐름을 파악하는 데 도움을 받기 위해서다. 아이독(aidoc)은 사내 지식자산의 활용률을 최대화시키는 문서 통합 관리 솔루션으로, 문서의 카테고리를 자동으로 분류하고 문서와 함께 사내 인력을 추천하는 기능을 제공한다. 최근 생성형 AI 모델에서 인기를 끌기 시작한 ‘벡터 데.. 2023. 7. 18.
피플러스[사세확장] 정보보안/네트워크보안 [경력]엔지니어 모집 [사세확장] 정보보안/네트워크보안 '경력' 엔지니어 모집 ​ (주)피플러스는 사세 확장에 따른 정보보안, 네트워크 보안의 경력직 엔지니어를 모집하고 있습니다. 워라벨을 위한 7시간 근무 등 다양한 근무혜택과 모집요강을 확인하시고 에서 지원하여 주시기 바랍니다. 접수기한은 공고 마감시까지 입니다. ​ 역량있는 경력 사원분들의 많은 지원 부탁드립니다. 2023. 7. 17.
피플러스, “카카오 T 스토리” 오픈 이벤트 당첨자 안내 안녕하세요. 피플러스, '카카오T스토리' 이벤트에 참여해 주셔서 감사합니다. 당첨되신 분들은 성함과 연락처를 작성하셔서 메일 master@pplus.co.kr로 7월 30일(일)까지 보내주시기 바랍니다. 아이스크림 쿠폰은 8월 3일(목) 문자로 일괄 발송 될 예정입니다. 앞으로도 '피플러스'에 많은 관심과 애정 부탁드립니다. 2023. 7. 12.
“공공·금융 민원서류, 시큐레터 기술로 정확하게 악성 여부 분석” A증권사, 시큐레터 ‘MARS SLE’·‘MARS SLF’로 이메일·망연계 구간 지능형 위협 방어 공공기관, 스마트오피스·게시판 민원서류 통한 위협 원천 차단 디지털 전환 가속화로 금융사에서는 각종 신청·증빙 서류를 팩스로 받지 않고 온라인을 통해 전자문서로 접수하고 있다. 그래서 사이버 공격 방식도 실행 파일이 아니라 비실행(문서) 파일 중심으로 변화하고 있다. 또한 생성형 AI 등장으로 피싱 사이트와 악성 메일, 악성 문서 제작이 자동화되고 있으며 더 정교해진 사회공학 기법 공격이 늘어나고 있다. 더불어 금융기관 사칭 지능형 보안 위협이 급증하고 있다. 웹사이트·이메일 접수 문서 파일 악성코드 탐지·차단 A 증권사는 거래 서비스와 금융 상품 신청 시 신청 서류, 증빙서류 등을 모두 웹사이트 또는 이메.. 2023. 7. 12.
록빗 랜섬웨어에 당한 TSMC, 7천만 달러 요구에 응할 것인가 말 것인가 록빗 랜섬웨어에 당한 TSMC, 7천만 달러 요구에 응할 것인가 말 것인가 악명 높은 랜섬웨어 집단인 록빗이 서드파티를 통해 유명 칩셋 제조사인 TSMC를 공략하는 데 성공했다. 그리고 현재는 7천만 달러라는 어마어마한 금액을 요구했다. TSMC의 이번 사건을 통해 우리는 랜섬웨어 산업의 어떤 면모를 볼 수 있을까? 대만의 대형 칩셋 제조사인 TSMC가 서드파티 파트너사를 통한 사이버 공격에 당했다. 문제의 서드파티는 킨맥스테크놀로지(Kinmax Technology)라는 업체였으며, 공격을 가한 것은 록빗(LockBit)이라는 랜섬웨어 단체였다. 이들은 TSMC 측에 7천만 달러의 돈을 요구했으며, 이를 거절할 경우 이번에 가져간 정보를 공개하겠다고 협박하는 중이다. 아무리 TSMC가 큰 회사라고 하더라.. 2023. 7. 11.
피플러스, 창립 12주년 사회공헌 프로젝트 “함께드림!” 안내 안녕하세요. 피플러스는 창립 12주년을 맞이하여 사회공헌 프로젝트로 "함께드림"을 진행하게 되었습니다. 화성시 소재 보육기관 '신명아이마루'에 아이들에게 필요한 물품을 전달하고자 하오니 행사에 많은 분들의 참여 부탁드립니다. ​ [이벤트 기간] 2023.07.07.(금)~08.06.(일) ​ 피플러스가 12년 동안 성장할 수 있도록 도와주신 많은 분들께 감사인사 드리며, 앞으로도 고객의 비즈니스를 성공으로 이끄는 리딩기업이 되도록 노력하겠습니다. ​ ​ 2023. 7. 6.