스노우플레이크는 금융보안원의 클라우드 서비스 제공업체(CSP) 안전성 평가에서 PaaS(서비스형 플랫폼) 사업자로서 평가 기준을 충족하며 플랫폼의 안정성과 신뢰성을 인정받았다고 12일 밝혔다. 이에 따라 금융권 중요 업무에 자사 플랫폼을 사용할 수 있게 됐다. 스노우플레이크는 이번 CSP 안전성 평가 기준을 충족함으로써 응용 프로그램뿐만 아니라 소프트웨어 개발, 배포, 운영, 관리를 포함하는 PaaS 사업자로서 플랫폼 전반의 안전성을 인정받았다. 이를 통해 국내 금융 기관들은 신뢰성이 검증된 스노우플레이크 데이터 클라우드를 기반으로 AWS 및 마이크로소프트 애저 환경에서 AI와 데이터를 보다 쉽고 빠르게 통합적으로 활용할 수 있게 된다. CSP 안전성 평가는 전자금융거래법 감독 규정에 따라 금융기관이 상업용 클라우드 서비스를 도입할 때 거쳐야 하는 필수 절차다. 평가는 데이터 보호, 접근 통제, 사고 대응, 시스템 운영 등 다양한 보안·운영 항목에 대한 검증을 포함한다. 스노우플레이크는 2023년 SaaS(서비스형 소프트웨어) 사업자 평가를 통과해 금융권의 비중요 업무에 활용되어 왔으며, 올해는 PaaS 사업자로 인증을 받음으로써 중요 업무까지 활용 범위를
한국인터넷진흥원(KISA)이 예스24의 2차 입장문에 대해 “사실과 다르다”며 정면 반박에 나섰다. KISA는 지난 11일 발표한 설명자료를 통해 “예스24가 원인 분석 및 복구 작업을 KISA와 협력해 진행 중이라고 밝혔으나, 실제로는 협조가 이뤄지지 않았다”고 밝혔다. 앞서 예스24는 9일 새벽 발생한 서비스 접속 장애의 원인을 랜섬웨어 감염으로 추정하고 같은 날 오후 KISA에 해킹 피해 사실을 신고했다. 이어 11일 공개한 2차 입장문에서 “KISA와 협력하여 원인 분석 및 복구 작업에 총력을 다하고 있다”고 밝히며 정보보호팀이 1차 분석을 수행한 후 KISA와 함께 종합적 검토를 진행 중이라고 설명했다. 하지만 KISA는 이 같은 설명에 대해 “6월 10일과 11일 양일간 예스24 본사를 두 차례 방문했지만, 예스24는 기술지원 요청에 협조하지 않았다”며 “10일 첫 출동 당시 예스24로부터 당시 상황을 구두로 공유받은 것이 전부이고, 이후에도 공동 분석이나 복구 작업이 이루어지지 않았다”고 밝혔다. 이어 “현재까지 예스24와 협력하여 조사하거나 복구에 참여한 사실은 없다”고 덧붙였다. KISA는 예스24의 피해 상황을 정확히 파악하고, 신속한 복구
마이크로소프트가 자사 AI 기술을 활용한 글로벌 혁신 사례를 공개했다. 조직별로 다양한 형태의 AI 에이전트를 도입해 업무 프로세스를 자동화하고 생산성을 향상시킨 것으로 나타났다. 마이크로소프트는 5월 발표한 'Work Trend Index 2025'에서 전 세계 리더의 81%가 1년 반 이내 자사 AI 전략에 에이전트 기술이 포함될 것으로 전망했고, 46%는 이미 업무 자동화에 활용 중이라고 밝혔다. 대표 플랫폼으로는 마이크로소프트 365 코파일럿과 코파일럿 스튜디오, 파워 플랫폼이 있다. 이 중 코파일럿 스튜디오는 조직 맞춤형 AI 에이전트 개발과 업무 자동화를 지원하는 핵심 도구로, 현재 23만 개 이상의 조직이 활용하고 있다. 업무 자동화 성과도 구체화되고 있다. 아토믹워크는 애저 AI 파운드리 기반으로 AI 에이전트 ‘아톰’을 개발해 고객사의 직원 문의 65%를 자동화했으며 응답 속도와 정확도에서 기존 시스템을 앞섰다. 회계기업 BDO 콜롬비아는 코파일럿 스튜디오와 파워 플랫폼을 통해 ‘베틱 2.0’을 구축, 운영 업무의 절반을 감축하고 재무 처리 정확도를 99.9%까지 높였다. 제과업체 그루포 빔보는 650개 AI 에이전트와 1만8000개 자동화
파수가 지난 9일부터 11일까지 미국 메릴랜드 내셔널 하버에서 열린 ‘가트너 시큐리티 서밋 2025’에 참가해 AI 활용을 위한 데이터 보안 인프라 전략을 발표했다. 파수는 올해도 유일한 한국 기업으로 행사에 참여했으며, 발표 세션과 단독 부스를 통해 데이터 품질과 보안을 아우르는 AI 학습 기반 마련 방안을 공유했다. 9일 발표 세션에서 파수 미국법인 론 아덴 CTO는 ‘AI에 최적화된 데이터의 조건’을 주제로 발표를 진행했다. 그는 “조직이 AI에 효과적으로 대응하기 위해서는 데이터의 양, 질, 보안이 충족돼야 한다”며 파수의 데이터 보안 플랫폼을 통해 접근 제어와 일관된 보호 체계를 갖출 수 있다고 설명했다. 파수의 데이터 보안 플랫폼은 제로트러스트 원칙에 기반한 통합 보안 체계를 제공한다. 민감 데이터 식별부터 분류, 암호화, 추적까지 실시간으로 수행되며 태세관리와 가시성 확보, 생애주기 전반의 로그 관리가 가능하다. 특히 문서 중심 업무 환경을 위해 제공되는 ‘랩소디’는 암호화와 버전 관리, 문서 자산화를 통해 고품질의 학습 데이터를 유지할 수 있도록 돕는다. 또한 파수는 단독 부스를 통해 엔터프라이즈 문서 보안 솔루션 ‘Fasoo Enterpris
한국레노버가 차세대 AI 데스크탑 ‘씽크센터 M 시리즈 6세대’와 새로운 ‘씽크비전 T 시리즈 모니터’를 출시했다고 11일 밝혔다. AI 기반 씽크센터 M 시리즈 6세대 데스크탑은 타이니(Tiny), 소형(SFF), 타워형의 다양한 폼팩터로 출시돼 사용자의 다양한 니즈를 충족한다. CPU, GPU, 독립형 NPU 카드의 조합을 통해 AI 모델 훈련, 3D 설계, 데이터 분석과 같은 복잡한 작업을 원활하게 수행한다. 씽크센터 M90q 6세대와 씽크센터 M70q 6세대는 1L 용량의 사이즈로 설계된 초소형 데스크탑으로 의료, 기업, POS 등 다양한 환경에서 컴팩트하게 활용할 수 있다. 씽크센터 M90q 6세대는 최대 인텔 코어 울트라 9 프로세서, 씽크센터 M70q 6세대는 최대 인텔 코어 울트라 7 프로세서를 지원해 보안이 강화된 온디바이스 AI도 안정적으로 운영한다. 특히 씽크센터 M90q 6세대는 최대 6대의 디스플레이 연결이 가능해 원활한 멀티태스킹을 지원한다. 30TOPs(초당 30조회 연산)급 독립형 NPU 카드 옵션 또한 추후 지원 예정이다. 8.2L의 스몰 폼팩터형으로 설계된 씽크센터 M90s 6세대와 씽크센터 M70s 6세대는 온디바이스 AI
블루투스 SIG가 블루투스 기술의 최신 트렌드 및 다양한 시장에서의 확산 현황을 발표하는 연례 보고서인 ‘2025 블루투스 시장 업데이트’를 발표했다. 이 보고서는 IoT 분야의 의사결정자들이 자사의 제품 전략에 블루투스 기술을 지속적으로 활용할 수 있는 방법, 나아가 향후 비즈니스 기회 창출을 위한 주요 트렌드 및 예측, 그리고 인사이트를 제공한다. 2025년 블루투스 디바이스 출하량은 53억 대를 넘어설 것으로 예상되며, 2029년에는 약 80억 대에 달할 전망이다. 현재는 스마트폰과 태블릿 같은 플랫폼 디바이스를 중심으로 블루투스 듀얼모드 디바이스가 시장을 주도하고 있지만, 다양한 산업에서의 활용이 확대됨에 따라 블루투스 LE 디바이스는 향후 5년간 연평균 22% 성장률을 기록할 것으로 예상될 만큼 빠르게 성장 중이다. 블루투스는 산업 전반에 걸쳐 끊김 없는 연결을 가능하게 한다. 이러한 연결은 보다 지속 가능하고 생산적이며 아울러 건강하고 편리한 세상을 만드는 데 기여하고 있다. 블루투스는 산업을 혁신하는 데 그치지 않고 더 스마트하고 효율적인 운영을 통해 비용 절감과 환경 보호에도 이바지하고 있다. 네빌 마이어블루투스 SIG CEO는 “2025 블루
지멘스 디지털 인더스트리 소프트웨어가 IT 연구 자문업체인 IDC의 IDC 2024 SaaS CSAT 어워드(IDC 2024 SaaS CSAT Award)에서 두 개 부문을 수상했다고 11일 밝혔다. 수상 부문은 제품 수명주기 관리(product lifecycle management, PLM)와 컴퓨터 지원 설계(computer-aided design, CAD)다. IDC의 2024 SaaS 패스 설문조사에서 수집된 평가에 따르면 지멘스는 PLM/CAD 서비스형 소프트웨어(software as a service, SaaS) 애플리케이션 시장에서 서비스를 제공하는 공급업체 중 가장 높은 점수를 받은 그룹에 속했다. Siemens Xcelerator 산업 소프트웨어 포트폴리오에는 PLM을 위한 Teamcenter X 소프트웨어와 제품 설계 및 엔지니어링을 위한 NX·Solid Edge 소프트웨어가 포함된 Designcenter X 등, 지멘스의 SaaS 제품이 포함된다. 조 보먼 지멘스 디지털 인더스트리 소프트웨어 PLM 제품 총괄 부사장은 “2024년 CAD와 PLM SaaS 고객 만족도 부문에서 IDC의 상을 받게 돼 매우 영광스럽게 생각한다”며 “이는 고객
인터넷서점 예스24가 랜섬웨어 공격을 받아 9일 새벽부터 홈페이지와 모바일 앱 서비스가 중단됐다. 회사 측은 서버 복구 작업에 착수했지만 이틀째 접속 장애가 이어지고 있다. 도서 검색과 주문, 티켓 예매 등 모든 온라인 기능이 멈춘 상태다. 랜섬웨어는 내부 시스템의 데이터를 암호화하고 이를 해제하는 대가로 금전을 요구하는 해킹 수법이다. 이로 인해 기업은 고객 정보, 주문 내역, 운영 시스템 접근이 불가능해지고 이용자들은 서비스 이용은 물론 결제, 예매, 자료 열람 등에서 직접적인 피해를 입을 수 있다. 한국인터넷진흥원(KISA)에 따르면 예스24는 10일 오후 해킹 피해를 신고했다. 하지만 사고 초기에는 ‘시스템 점검’으로 공지해 이용자 혼선을 초래했으며, KISA의 기술 지원을 받지 않아 복구가 지연되고 있다는 지적도 나온다. 국회 과방위 소속 최수진 의원은 “백업 서버 복구가 원활하지 않다”며 “KISA와 협력하지 않는 점도 문제”라고 밝혔다. 예스24 관계자는 "현재까지 개인정보 유출 정황은 없다"고 밝혔으며 향후 보상안을 마련하겠다고 전했다. 헬로티 구서경 기자 |
레달(Reddal)은 국내 딥테크 생태계의 현황을 심층 분석하고 성장 전략을 제시하는 ‘한국 딥테크 보고서(Deep Tech Study Korea)’를 발간했다. 이번 보고서는 바이오테크, 인공지능(AI) 및 빅데이터, 양자기술 등 10대 핵심 분야에 속한 432개 스타트업의 데이터를 분석하고, 창업자 및 투자자의 심층 인터뷰를 통해 생태계 전반의 현주소와 성장 전략을 제시하고 있다. 보고서에 따르면 한국의 딥테크 산업은 세계적인 기초과학 역량과 우수한 기술 인재를 바탕으로 초기 성과를 냈음에도 불구하고 ▲내수 중심의 스타트업 문화 ▲제한적인 투자 회수(Exit, 엑싯) 방안 ▲기초과학 연구의 낮은 상용화율 ▲해외 자본 유입 부족 등 구조적인 한계에 직면해 있다. 특히 바이오테크 분야가 두드러진 성과를 내고 있는 반면, 양자기술과 차세대 원자력 등 기초과학 기반 분야는 민간 창업과 투자가 미미한 것으로 나타났다. 보고서는 딥테크 생태계를 바이오테크, AI 및 빅데이터, 친환경기술, 클라우드 및 네트워크, 로보틱스, 시스템 반도체, 항공우주, 모빌리티, 양자기술, 차세대 원자력 등 10개 기술 분야로 나누어 분석했다. 그 결과 바이오테크 스타트업이 전체의 절반
스플렁크가 전 세계 보안 운영 센터(SOC)의 과제를 분석한 ‘2025 보안 현황(State of Security)’ 글로벌 보고서를 발표했다. 보고서에 따르면, 기업은 위협 방어보다 보안 도구 관리에 더 많은 시간을 쓰고 있으며 핵심 업무에서 AI를 완전히 신뢰하는 비율은 11%에 불과했다. 조사 대상 기업의 66%는 지난 1년간 데이터 유출을 경험한 것으로 나타났다. 이번 보고서는 보안 운영 비효율의 주요 원인을 도구 간 연동 부족, 데이터 사일로, 경고 피로(alert fatigue) 등으로 진단했다. 46%는 도구 관리를 위협 방어보다 우선시한다고 답했으며 59%는 도구 유지관리를 가장 큰 비효율 원인으로 지목했다. 78%는 도구 간 연동이 미비하다고 답했고 그로 인해 69%가 심각한 운영 문제를 겪고 있다고 응답했다. SOC 분석가들이 받는 부담도 커지고 있다. 전체 응답자의 52%는 팀의 업무량이 과도하다고 답했고 절반 이상은 업무 스트레스로 업계를 떠날 생각까지 한 적이 있다고 밝혔다. 거짓 양성과 과도한 경고로 인해 대응 속도와 정확도도 떨어지고 있다는 분석이다. 생성형 AI에 대한 기대와 경계도 함께 나타났다. 59%는 AI 도입으로 업무 효
기원테크가 싱가포르와 말레이시아, 베트남에서 전략적 파트너십을 연달아 체결하며 동남아 시장 진출을 본격화했다. 기원테크는 지난달 27일부터 29일까지 열린 ‘아시아 테크 x 싱가포르 2025’에서 글로벌 원격 접속 솔루션 기업 스플래시탑과 업무협약을 체결했다. 양사는 국제표준 기반 이메일 보안 기술과 보안 원격 접속 솔루션을 결합해 통합 보안 제품을 공동 개발할 예정이다. 해당 솔루션은 원격근무 환경에서 이메일 보안 취약점을 차단하는 데 초점을 맞추며 미국과 싱가포르 시장을 우선 공략할 계획이다. 스플래시탑은 전 세계 3천만 명 이상의 사용자를 확보한 원격 접속 솔루션 기업으로, 포춘 500대 기업 중 85%를 고객으로 두고 있다. 기원테크는 스플래시탑과의 협력을 통해 글로벌 진출 기반을 강화할 방침이다. 이어 기원테크는 5월 30일부터 31일까지 말레이시아에서 열린 ICT 비즈니스 파트너십 행사에서 제로트러스트 전문기업 벌산엑스와도 협약을 체결했다. 양사는 네트워크망 보안과 이메일 보안을 결합한 통합 보안 서비스를 공동 제공할 계획이며 말레이시아뿐 아니라 중동권까지 사업 확장을 추진한다. 베트남에서는 지난달 23일 열린 ‘베트남 시큐리티 서밋 2025’에
지엔이 '2025년 상반기 가장 위험한 펌웨어 취약점 TOP 5'를 선정한 리포트를 발표했다. 이번 리포트는 광범위한 IoT 환경에서 발견된 고위험 취약점을 중심으로 공격 시나리오와 산업별 파급력을 분석했다. 지엔은 A사 공유기, B사 차량용 IVI 시스템, C사 IP 카메라, D사 로봇청소기, E사 EOL 기기에서 발생한 총 다섯 건의 주요 취약점을 선정했다. 이들 취약점은 모두 이미 공개된 CVE로 보안 패치는 완료된 상태지만, 여전히 패치가 적용되지 않은 기기들이 다수 사용 중이라는 점에서 경고가 필요하다고 설명했다. 가장 위협적인 사례로 지적된 A사 공유기 취약점은 단일 웹 요청으로 인증 없이 시스템 전체를 장악할 수 있는 원격 코드 실행 문제다. PPPoE 설정 기능의 필터링 부재로 인해 발생하며, 전형적인 스택 기반 버퍼 오버플로우를 통해 공격자가 공유기의 전체 제어권을 획득할 수 있다. B사의 차량용 인포테인먼트 시스템은 파일 경로 검증을 생략한 채 외부 데이터를 저장하는 구조적 취약점이 확인됐다. 공격자는 이를 악용해 설정 파일을 조작하고 차량이 재시작될 때 악성코드를 자동 실행시킬 수 있다. 이는 차량 기능 마비, 사용자 혼란 등 안전 위협으
SAS코리아가 ‘SAS 이노베이트 온 투어 서울 2025’에서 제재 리스크 및 금융 범죄 예방·대응을 위한 신규 솔루션을 발표하며 금융권 솔루션 비즈니스를 강화한다고 밝혔다. 이번 행사에서 발표한 ‘SAS 실시간 제재 스크리닝(SAS Real-Time Watchlist Screening)’은 레그테크(RegTech) 기업 네테리움(Neterium)의 첨단 감시목록 스크리닝 기능을 SAS의 데이터 및 AI 플랫폼 ‘SAS 바이야’에 통합해 금융 범죄 관련 규제 준수를 지원하는 솔루션이다. 클라우드 인프라 기반으로 제공되는 이 솔루션은 거래에 유의해야 할 감시목록 조회를 지원해 금융 기관 및 기업이 제재 대상 개인, 기관, 테러 및 범죄 조직과 거래하지 않도록 돕는다. 업계 최고 수준의 설명 가능한 매칭 알고리즘을 기반으로 오탐지율을 효과적으로 낮추고 투명성과 높은 신뢰성을 제공한다. 제재 대상의 개인·기관과의 거래를 사전에 차단함으로써 미국 해외자산통제국(OFAC), 유럽연합(EU), 유엔(UN) 등 주요 규제 당국의 규정을 준수하고, 재정적·법적 리스크는 물론 평판 훼손까지 예방할 수 있다. SAS 실시간 제재 스크리닝은 표준 REST API를 통해 금융 기
A10 네트웍스가 오는 11일부터 13일까지 도쿄에서 열리는 ‘인터롭 도쿄 2025’에서 AI 및 LLM 인프라 보안 솔루션을 공개한다. 이번 발표는 AI 환경 확산에 따라 증가하는 보안 위협에 대응하기 위한 방안으로, 강력한 보안, 복원력, 성능을 제공하는 AI 방화벽과 예측 성능 기능이 핵심이다. A10은 GPU 기반 엣지 최적화 아키텍처를 바탕으로, AI 추론 환경을 보호하고 실시간 대응이 가능한 보안 기능을 시연할 예정이다. 특히 이번에 발표된 AI 방화벽은 맞춤형 LLM은 물론 상용 API 기반 모델까지 모두 지원하며 프롬프트 인젝션과 민감 정보 노출 등 AI 고유의 보안 위협을 탐지하고 차단한다. 이 솔루션은 API 또는 URL을 통해 노출되는 LLM 환경에 손쉽게 배포할 수 있으며 프롬프트 단위 요청과 응답을 검사해 사용자 요청에 포함된 악성 지시를 탐지하고 보안 정책을 적용한다. A10은 이러한 ‘LLM 보호 기술’로 AI 추론 모델의 보안 취약점을 점검하고 제거할 수 있는 기능도 함께 제공한다. 예측 성능 기능은 실시간 네트워크 성능 모니터링과 이상 징후 조기 탐지를 통해 기업이 문제 발생 전 선제적으로 대응할 수 있도록 한다. 해당 기능은
SDT가 오는 11일부터 13일까지 3일간 서울 삼성동 코엑스에서 열리는 ‘제14회 스마트테크 코리아 2025’에 참가해 국내 최초 양자암호화 기술을 적용한 보안카메라를 선보인다고 10일 밝혔다. 이번 참가는 서울특별시와 한국과학기술연구원(KIST)이 양자과학기술의 사업화 및 성장 지원을 위해 추진하는 ‘2025년도 양자기술 사업화 지원사업’의 일환으로 진행된다. 해당 사업은 양자산업 생태계 활성화를 목적으로 ▲연구개발의 필요성과 적합성 ▲기술의 창의성과 차별성 ▲사업화 목표의 타당성과 시장진출 가능성 등을 종합 평가해 지원 기업을 선정했다. SDT는 양자기술 분야의 우수한 기술력과 사업화 가능성을 인정받아 ‘2025 스마트테크 코리아 퀀텀서울관’에서 관련 기술 및 제품을 선보인다. SDT가 이번에 공개하는 QRNG(양자난수생성기) 기반 보안카메라는 국내 최초로 양자암호화 기술을 적용한 IP카메라다. 2022년 5월 KIST로부터 기술이전받은 QRNG 기술을 토대로 개발됐으며, 과학기술정보통신부와 경찰청의 지원사업을 통해 기술개발을 진행하고 있다. 이 제품의 핵심은 도청이나 백도어 삽입을 기술적으로 원천 차단하는 것이다. 별도의 칩을 사용하지 않고도 CMOS