[IT뉴스]‘받은편지함’ 꽉 찼다기에.. 메일 잘못 클릭했다가 탈탈 털린다

‘이메일저장용량관리’,‘바이어문의공지’위장본문내링크로피싱페이지접속유도계정탈취시도기본보안수칙준수필요[이데일리김현아기자]안랩(053800)(대표강석균)이‘이메일저장용량관리’,‘바이어문의공지’등다양한내용으로위장한피싱메일사례를발견해사용자주의를당부했다.두사례모두공격자는사용자에게교묘하게위장한가짜로그인사이트로접속을유도해계정을탈취하려했다.특히사용자의의심을피하기위해가짜보안코드인증단계를만들거나실존하는협회를사칭하는등공격방식을고도화하고있어주의가필요하다.이메일저장용랑관리’안내메일로위장한피싱메일본문.이메일저장용량관리로위장한피싱메일‘이메일저장용량관리’안내메일로위장한피싱메일에서는‘받은편지함이꽉찼습니다’라는제목의메일을유포했다.메일본문에는‘받은편지함이가득차저장용량이부족하다’며‘중요한이메일을계속해서수신하려면여유공간을확보하라’는내용을적어‘여유공간확보’버튼을클릭하도록유도했다.사용자가해당버튼을누르면보안코드인증화면을위장한피싱페이지가나타나고,사용자가보안코드를입력하면계정과패스워드를탈취하는피싱로그인페이지로연결된다.보안코드인증페이지와보안코드입력시나타나는가짜로그인페이지.‘바이어문의공지’로위장한피싱메일본문.바이어문의공지로위장한피싱메일‘바이어문의공지’로위장한피싱메일도발견됐다.공격자는실존하는특정협회의마케팅팀을사칭해‘접수했던신규사업문의에대해지원받을수있는서비스를파악하라’는내용의메일을전송했다.본문에는특정협회소속직원명함을위장한이미지까지첨부해사용자를속이려했다.사용자가‘인콰이어리보기’버튼을클릭하면해당협회를사칭한피싱페이지로이동하며,로그인을시도할경우계정정보가탈취된다.안랩V3와샌드박스기반지능형위협대응솔루션‘안랩MDS’는위사례의사이트를피싱사이트로분류해차단하고있다.안랩의차세대TI(ThreatIntelligence)플랫폼‘안랩TIP’은해당악성문자에사용된데이터및악성URL,앱등관련IOC(IndicatorsofCompromise,침해지표)를제공하고있다.피싱메일로인한피해예방방법피싱메일로인한피해를예방하기위해서는다음과같은기본보안수칙을준수해야한다:출처가불분명한메일의발신자확인및첨부파일실행금지백신최신버전유지및피싱사이트차단기능활성화OS및인터넷브라우저,오피스SW등프로그램최신보안패치적용계정별다른비밀번호설정및관리안랩ASEC(AhnLabSecurityIntelligenceCenter)분석팀이익규연구원은“공격자는사용자의관심을유도할만한내용이라면어떤것이라도사용하기때문에피해를최소화하기위해기본보안수칙의실천이가장중요하다”라고말했다.김현아([email protected])Copyright©이데일리.무단전재및재배포금지.

24-06-21 09:36
0 21
[IT뉴스]"중증 수두 증상에도 1회 백신 접종자는 100% 예방 효과"

美뉴욕시환자조사결과…질병청"미접종군수두발생률10배높아"미접종자가수두걸려대상포진이환되는경우보다증상경미세계2번째PQ인증SK바이오사이언스예방효과타제품대비78.9%높아SK바이오사이언스스카이바리셀라수두는수두대상포진바이러스에의한1차감염으로전염력이매우강한급성감염질환이다.대상포진은1차감염이후감각신경절에잠복해있던바이러스가재활성화돼발생한다.대상포진은오래전부터인지돼왔는데,수두와대상포진의연관성은19세기말수두에대한면역력이없는소아들이대상포진환자와접촉한후수두에이환되는것이관찰되면서밝혀지게됐다.수두대상포진바이러스는1954년수두와대상포진환자의수포에서배양됐으며1970년대에수두백신이,2006년에대상포진백신이개발됐다.수두에걸리면급성의미열로시작되고전신적으로발진성수포가발생한다.합병증으로소아에게는피부병소의2차세균감염과바이러스폐렴이있다.중추신경계에발생하는합병증으로는소뇌실조가흔하나예후(치료경과)는좋다.뇌염은드물지만,성인에서더흔하다.급성기에아스피린을복용한소아에서라이증후군의합병증이드물게발생할수있다.수두는영아또는면역이약한가족구성원에대한2차전파율은거의90%정도에달한다.심한경우사망에이를수있으며세균감염이나뇌염등의합병증으로입원치료를필요로할수있다.청소년이나성인이돼수두에걸리면치사율과합병증의위험률이상대적으로증가한다.전문가들은수두는한번걸리게되면평생면역이생기므로발병전에예방하는것이가장효과적이고안전한방법이며백신접종을통해70~90%를예방할수있다고강조한다.또한접종을시행하지않은사람도수두바이러스에노출된경우3~5일이내에백신을접종받으면70%이상질환의경과를약화시킬수있다고설명한다.질병관리청의효과성분석에따르면미접종군에서의수두발생률이접종군에비해유의미하게높았다.최근접종한2022년생의경우접종군대비미접종군에서의수두발생률이10배가까이높은것으로나타났다.수두백신은약독화된생백신(병원성을약화시킨세균이나바이러스변이균주를살아있는상태로사용하는백신)으로,접종후대상포진을일으킬수있지만,미접종자가수두에걸려대상포진에이환되는경우보다증상이경미한것으로알려져있다.예방접종을하지않았고수두를앓은적이없어면역력이없는경우수두에걸리면보통중증으로발전한다.특히유아·청소년또는임신했거나면역체계가약해진사람은중증으로발전할가능성이크다.2003년세계보건기구(WHO)는수두백신접종에관해,수두가공중보건과사회경제적인측면에서중요한질환이되는나라에선높은접종률(85~90%)을지속적으로유지할수있는경우에만수두백신을소아의기본접종에포함시키는것을권장한다는입장을밝혔다.또한모든나라에서수두를앓은병력이없는청소년과성인,특히,수두에걸리거나수두를전파할위험이높은사람에게는수두백신의접종을고려한다고밝혔다.미국은1995년부터수두백신접종시작했다.2회접종이기본으로수두감염사례는97%감소했다.백신출시전미국에서만매년약400만명이수두에걸렸으며,1만명이상이입원,100명이상이사망했다.우리나라도영유아와청소년은자연감염후합병증의빈도가더높다는점,수두로인한가족및사회에미치는비용효과및백신의효과및안전성등을고려해접종을권장하고있다.우리나라는1996년수두백신도입이처음으로허가돼민간의료기관에서접종을시작했다.1997년에는수두백신집단감염이주로발생하는학교를중심으로학교전염병감시체계를도입했다.이후2001년부터전체소아과개원의약10%를대상으로소아전염병감시체계운영을시작했고수두에관한표본감시를실시했다.그리고2005년1월수두백신을처음으로국가필수예방접종에도입했으며같은해7월제2군법정전염병지정후현재까지지속중이다.생후12~15개월에1회접종이정기접종이며그시기를놓쳤다면따라잡기접종으로만13세미만은1회접종,성인포함만13세이상이됐다면4~8주간격2회접종을실시하면된다.현재국내에서는SK바이오사이언스의‘스카이바리셀라’등총3종류의백신무료접종이가능하다.SK바이오사이언스가자체개발한스카이바리셀라는2018년9월식품의약품안전처의시판허가를획득해정식으로국내에출시됐다.스카이바리셀라는국내외19개임상기관에서시행한다국가임상3상을통해높은면역원성을바탕으로유효성및안전성을확보했다.특히WHOPQ인증을받은외국계수두백신을임상대조군으로활용한결과접종후약2배높은항체가를보였고대조군대비동등한수준의안전성프로파일도확인됐다.이듬해인2019년12월에는세계에서두번째로WHOPQ인증을획득함으로써가장까다로운기준을가진규제기관으로부터제조공정,품질,임상시험결과평가를통해안전성및유효성을추가로입증받았다.최근질병청이발표한국내수두백신예방접종효과평가비교연구중간결과에따르면스카이바리셀라의수두예방효과가국내타제품대비높은78.9%로나타났다.이러한장점을바탕으로스카이바리셀라가처음출시된2018년이후국내수두환자는2018년9만6467명에서지난해2만6869명으로4분의1이상매우감소하는등대한민국수두예방에기여하고있다.또한태국,멕시코등해외규제기관에서도품목허가획득했으며UN산하범미보건기구(PAHO)공공조달입찰을비롯한해외공급확대에따라글로벌공중보건에도기여해나가고있다.한편최근미국ABC뉴스보도에따르면2022년9월~2024년3월뉴욕시수두환자870여명중91.9%는수두백신미접종자이고최소1회이상접종자는6.8%,2회접종자는1.4%에불과했다.미국내사용중인수두백신은단일항원수두백신'VAR'과홍역·유행성이하선염·풍진·수두혼합백신'MMRV'2가지로이중VAR1회접종시예방효과는82%,2회접종시92%로매우높은수준이다.중증수두증상에대해서는1회접종에도100%예방효과를보인다.이러한효과성을토대로수두백신에대한대규모예방접종의신속한도입필요성을강조하고있다.안대규기자[email protected]©한국경제.무단전재및재배포금지.

24-06-21 10:20
0 19
[IT뉴스]앤트로픽, 유머감각 갖춘 최신 챗봇 공개

누구나무료다운로드가능…"챗GPT와경쟁할고성능챗봇"(지디넷코리아=정석규기자)오픈AI의경쟁사인앤트로픽에서챗GPT와경쟁할고성능챗봇을내놓았다.20일(현지시간)포춘·씨엔비씨등외신에따르면,이날앤트로픽은최신인공지능모델'클라우드3.5소네트'를발표했다.앤트로픽은전직오픈AI의연구원이설립했으며,구글·세일즈포스·아마존등의지원을받았다.앤트로픽은지난해5건펀딩거래를성사시켰으며,그규모는총73억달러(약10조1천600억원)에달한다.(사진=엔트로픽)클로드는오픈AI의'챗GPT'나구글의'제미나이'와같은챗봇이다.앤트로픽은지난3월클로드3모델제품군을선보였고,두달후인5월에오픈AI의GPT-4o가나오자이번에클라우드3.5소네트를발표한것이다.앤트로픽은"클로드3.5소네트가이전주요모델인'클로드3.5오퍼스'보다빠르며앤트로픽의새로운클로3.5제품군의첫번째모델"이라고말했다.클로드3.5소네트는▲앤트로픽웹사이트▲claude.ai▲클로드아이폰앱에서무료로다운로드할수있다.구독형서비스인'클로드프로'와'팀'가입자는속도제한이더높은최신모델을이용가능하다.앤트로픽은블로그게시물을통해"클로드3.5소네트는뉘앙스·유머·복잡한지침을파악하는데현저한능력을보여주며,자연스럽고공감할수있는어조로고품질콘텐츠를작성하는데탁월하다"고강조했다.앤트로픽관계자는"이를통해클로드의창작물을실시간으로보고,편집하고,구축할수있는역동적인작업공간이생성된다"면서"아티팩트가코드개발,법적계약서작성및분석,비즈니스보고서작성등에유용할것으로기대한다"고덧붙였다.정석규기자([email protected])Copyright©지디넷코리아.무단전재및재배포금지.

24-06-21 10:17
0 31
[IT뉴스]연구기관 글로벌 톱10서 밀려난 美스탠퍼드대의 굴욕...중국은 ‘질주’ 인도는 급성장中

네이처인덱스2024중국미국제치고우수논문국가순위1위기관랭킹톱10에중국기관만7곳미국유럽영향력약화속인도약진인도성장비결은대학연구소확충과인재발굴네이처인덱스로고중국이미국을제치고학술논문발표와영향력에서과학기술대국으로서의존재감을확고히하고있는것으로나타났다.한국은국가별순위에선지난해와같은수준을유지한것으로나왔다.국제학술지네이처를발행하는스프링거네이처는18일(현지시각)학술논문발포수와영향력을바탕으로전세계대학과연구기관의순위를매긴네이처인덱스연구리더2024조사결과를발표했다.◇우수논문중국‘질주’인도‘약진’네이처는2014년부터전세계우수학술지를선정해전년도까지발표된논문저자의국가와소속기관,공동저자기여도를분석한결과를네이처인덱스라는이름으로매년국가별,기관별순위를공개하고있다.주요자연과학저널에발표된우수논문수와공저자와소속기관의기여도를참고해순위를매긴다.올해는지난해출판된학술지145종과논문7만5707편을기초로작성됐다.올해조사결과에서두드러진특징은계속되는중국의질주와인도의약진이다.중국은올해전체순위에서미국을누르고1위에올랐다.중국은지난2022년자연과학분야에서미국을제치고국가별순위에서처음1위에올랐고지난해에도1위에올랐지만생명과학과건강과학을포함한전체순위에서2위에머물렀다.중국은화학,지구환경과학,건강과학,물리등3개분야에선세계1위에올랐다.반면미국은생명과학과건강과학에서만1위자리를지켰다.이번조사에서국가별순위3위는독일이차지했고영국,일본,프랑스,캐나다,한국,인도,스위스가그뒤를이었다.한국은지난해와마찬가지로국가별순위8위를기록했다.네이처인덱스2024국가별순위인도는지난해11위에서올해는호주와스위스를제치고9위에올라처음으로10위권에진입했다.인도는2022년부터매년논문수에서14.5%씩높은증가율을보였다.이는중국이같은기간13.6%점유율이증가한것보다빠른성장세다.네이처는인도의성공은최근인도대학과연구기관이늘면서젊은세대가이공학에꾸준히유입된결과라고분석했다.인도국립천단과학연구소에따르면최근10년간인도대학은752곳에서1016곳으로늘고인도국립공대가5개에서23개로,과학교육연구소가7개가새롭게설립됐다.박사는물론석사와학부과정에진학하기원하는학생들을지원하는펠로십제도도성장에한몫했다는분석도있다..반면전통적인서구의과학강국인미국과유럽연합(EU)회원국의논문영향력은꾸준히하락하고있다.이번조사에서논문공헌도는미국이7.1%,독일이6.8%,영국이8.2%가전년부터하락했다.한국도일본과마찬가지로1.7%공헌도가떨어진것으로나타났다.◇우수연구기관톱10에중국9곳이번발표에서는대학과연구기관순위에서도중국의약진이두드러졌다.중국과학원은지난해이어올해도대학과연구기관순위에서전세계1위에올랐다.중국은세계순위10위안에들어가는연구기관이지난해6곳에서올해저장대가추가되면서7곳으로늘어나또한번상위권을휩쓸었다.중국외에전세계상위톱10에오른대학·연구기관은미국의하버드대(2위),독일막스플랑크연구소(3위),프랑스국립과학연구센터(7위)뿐이다.대학중에서는1위인하버드대를빼고는나머지10위까지9곳은모두중국의대학이차지했다.매년톱10에들던미국의스탠퍼드대는지난해까지6위를차지했는데올해는15위로순위가떨어진것으로나타났다.네이처인덱스2024기관별순위한국에서100위이내에들어간곳은서울대와한국과학기술원(KAIST)두곳뿐이다.상위500곳가운데한국은10곳만이포함됐다.상위500대기관에포함된국내10개기관중4곳은지난해보다올랐지만6곳은내려갔다.국내기관중순위가가장높은서울대는지난해60위에서올해59위로한계단올라섰다.반면국내기관2위인한국과학기술원(KAIST)은지난해80위에서올해84위로네계단내려갔다.연세대는지난해139위에서올해129위로,성균관대는같은기간168위에서144위로올랐지만포스텍은166위에서175위로떨어졌다.국내기초연구대표기관인기초과학연구원(IBS)은214위에서226위로떨어졌다.네이처인덱스는국가나기관의경쟁력을정확하고완벽히설명하는데한계가있다.하지만국내여러대학과기관들은기관경쟁력을홍보하는수단으로써왔다는점에서시사하는바가있다.한국은올해연구개발(R&D)예산이33년만에전년도보다감소했다.12대국가전략기술에연구비가집중되고기초투자와젊은연구자들의일자리가줄었다.네이처인덱스의올해결과에는아직이부분이반영되지는않았다.참고자료NatureIndex(2024),https://www.nature.com/nature-index/research-leaders/2024-Copyrightⓒ조선비즈&Chosun.com-Copyright©조선비즈.무단전재및재배포금지.

24-06-21 10:07
0 23
[IT뉴스]"이메일 저장용량 부족" 메일 클릭했더니, 아이디·비번 털렸다

이메일저장용랑관리’안내메일로위장한피싱메일본문/사진제공=안랩'이메일저장용량관리'나'바이어문의공지'등키워드로사용자를속여계정과비밀번호등개인정보를탈취하려는시도가확인됐다.안랩은"'이메일저장용량관리','바이어문의공지'등다양한내용으로위장한피싱메일사례를발견했다"며"두사례모두에서공격자는사용자에게교묘하게위장한가짜로그인사이트접속을유도해계정탈취를시도했다"고21일밝혔다.또"사용자의의심을피하기위해가짜보안코드인증단계를만들거나실존하는협회를사칭하는등공격방식을고도화하고있어사용자의각별한주의가필요하다"고당부했다.안랩에따르면공격자는'이메일저장용량관리'안내메일로위장한피싱메일을유포했다.메일본문에는'받은편지함이가득차저장용량이부족하다'며,'중요한이메일을계속해서수신하려면여유공간을확보하라'는내용을적어'여유공간확보'버튼을클릭하도록유도했다.사용자가해당버튼을누르면보안코드인증화면을위장한피싱페이지가나타난다.사용자가속아해당페이지에서보안코드를입력하면사용자의계정과패스워드를탈취하기위한피싱로그인페이지가나타난다.여기에사용자가계정정보를입력하면공격자의서버로해당내용이전송된다.'바이어문의공지'로위장한피싱메일에는공격자가실존하는특정협회의마케팅팀을사칭해,'접수했던신규사업문의에대해지원받을수있는서비스를파악하라'고했다.본문에는사용자를속이기위해특정협회소속직원명함을위장한이미지까지첨부돼있었다.사용자가무심코'인콰이어리보기'(띄어쓰기오타로추정)버튼을클릭하면해당협회를사칭해로그인을유도하는피싱페이지가나타난다.사용자가해당피싱사이트에서로그인을시도하면계정정보가공격자의서버로전송된다.현재안랩V3와샌드박스기반지능형위협대응솔루션'안랩MDS'는위사례의사이트를피싱사이트로분류해차단하고있다.안랩의차세대TI(위협정보)플랫폼'안랩TIP'에서는해당악성문자에사용된데이터및악성URL·앱등해당공격과연관된IOC(침해지표)를제공하고있다.피싱메일로인한피해를예방하기위해서는△출처가불분명한메일의발신자확인및첨부파일실행금지△백신최신버전유지및피싱사이트차단기능활성화△OS(운영체제)및인터넷브라우저,오피스소프트웨어등프로그램최신보안패치적용△계정별다른비밀번호설정및관리등기본보안수칙을준수해야한다.두사례를분석한안랩ASEC(안랩시큐리티인텔리전스센터)분석팀이익규연구원은"공격자는사용자의관심을유도할만한내용이라면어떤것이라도사용하기때문에피해를최소화하기위해기본보안수칙의실천이가장중요하다"라고말했다.황국상기자[email protected]©머니투데이&mt.co.kr,무단전재및재배포금지

24-06-21 10:10
0 35
[IT뉴스]"악성코드 유발 해킹메일 모의 훈련…재참여 기업 95% 감염 회피

과기부·KISA공동'상반기사이버위기대응모의훈련'강평회역대최다556개사참여…"영세기업디도스대응은보완해야"ⓒNews1DB(서울=뉴스1)윤주영기자=최근진행된'상반기사이버위기대응모의훈련'에역대최다인556개기업이참여했다.재참여기업의모의해킹메일감염률은평균약5%인데95%기업은감염을회피할수있게된것이다.과학기술정보통신부와한국인터넷진흥원(KISA)은이런내용으로모의훈련강평회를21일열었다.훈련은연2회열리는데이번훈련은5월중순부터약2주간진행됐다.기업의사이버침해사고예방·대응능력을키우는게목적이다.지난해하반기대비42%증가한556개기업이참여했다.해킹메일대응,분산서비스거부(DDoS)공격및대응점검,기업홈페이지모의침투,보안장비대상취약점탐지등과정이진행됐다.해킹메일훈련은특정기관을사칭하거나일상적으로받을법한메일로위장한악성메일에대응하는걸배운다.501개기업의참여자에게악성코드파일이첨부된메일을열도록유도했다.그결과이들의악성코드감염률은5%가량을기록했다.최근3개년실시한훈련중가장낮은수치다.특히열람률/감염률은재참여기업(37.2%/4.7%)이신규참여기업(40.3%/4.8%)보다낮았다.반복훈련이보안인식을제고하고대응능력을키웠다는설명이다.이외에도98개기업홈페이지를대상으로디도스훈련이진행됐다.실제디도스공격을수행한뒤참여기업의탐지·대응시간을측정하는방식이다.이들의평균탐지시간은21분이며대응시간은24분으로나타났다.중소기업의평균탐지·대응시간은모두26분으로대기업·중견기업(탐지21분,대응23분)보다더늦었다.영세기업의대응역량을개선해야한다는의미다.이밖에도화이트해커가45개기업홈페이지를대상으로모의침투훈련을진행했다.악성코드삽입,파라미터변조및조작,SQL인젝션등주요해킹사례서확인되는기법을이용했다.훈련결과45개기업홈페이지중38개에서총124개의취약점이발견됐다.기업당평균3.3개의홈페이지취약점이있는것이다.이를발견한기업은보완조치안내에따라7월중이를제거·보완한다.144개기업을대상으론최근발견된위험도및파급도가높은취약점을검사했다.기업에서보유중인방화벽,침입방지시스템등보안장비가해당취약점을노린공격패턴을탐지할수있는지점검했다.그결과20개기업에서취약점탐지가미흡함이확인됐다.이들기업에주요취약점을설명하는한편보안장비설정,패턴업데이트등가이드를제공했다.한편과기정통부와KISA는기업이원하는기간에자율적으로훈련받을수있도록'사이버시큐리티훈련플랫폼'도구축·운영하고있다.KISA보호나라&KrCERT/CC홈페이지서플랫폼을이용할수있다[email protected]©뉴스1.Allrightsreserved.무단전재및재배포,AI학습이용금지.

24-06-21 10:00
0 27
[IT뉴스]과기정통부-KISA, 상반기 사이버 대응 모의훈련 실시...역대 최대 참가

기업556개사,임직원23만4000명참여피싱메일,디도스공격,홈페이지취약점탐색등최근3년간해킹메일대응훈련참여기업감염률.과기정통부제공과학기술정보통신부와한국인터넷진흥원(KISA)은2024년상반기사이버위기대응모의훈련결과를발표했다.양기관은연2회에걸쳐사이버침해사고예방과대응능력강화를위해사이버위기대응모의훈련을진행하고있다.지난5월중순부터국내기업을대상으로2주간모의훈련을실시했으며역대최대인556개기업과23만4000여명의임직원이참여했다.작년하반기에는391개사,17만4773명이참여했다.이번모의훈련은해킹메일대응분산서비스거부(DDoS)공격및대응점검기업홈페이지모의침투기업보안장비대상취약점탐지등으로구성됐다.세부적으로는해킹메일대응훈련은501개사임직원을대상으로특정기관을사칭하거나일상적으로받을수있는메일로위장한해킹메일을발송,메일을열람하고첨부파일클릭으로악성코드감염을유도하는식으로진행됐다.훈련결과임직원20명중1명은해킹메일내첨부파일을실행해PC가악성코드에감염됐다.상반기평균열람률은37.9%,감염률은4.7%로집계됐다.최근3년동안훈련중가장낮은감염률이었으며재참여기업은신규기업에비해열람률과감염률모두낮았다.반복훈련이보안인식을제고하고대응능력을향상시키고있는것이다.디도스공격및대응훈련은98개기업홈페이지에실제로디도스공격을수행하고탐지시간과대응시간을측정해기업의대응능력을점검했다.평균탐지시간은21분,대응시간은24분이었다.특히,중소기업은평균탐지와대응시간이대기업중견기업보다소요됨에따라개선필요성이확인됐다.모의침투훈련은화이트해커가주요해킹사례에서사용되는20여가지공격기법을이용해45개기업홈페이지를실제해킹처럼수행했다.38개홈페이지에서124개(기업당평균3.3)의취약점이발견됐으며7월중취약점제거등보안을강화할예정이다.과기정통부정창림정보보호네트워크정책관은"최근임직원대상스피어피싱,관리가소홀한누리집정보유출,랜섬웨어공격등다양한형태의사이버공격들이빈번히발생하고있다"며"이에효과적으로대비할수있도록정기훈련의질적수준을지속강화하는한편,상시훈련플랫폼활용등을통한반복훈련으로기업들이정보보안수칙을잘준수하고대응역량을강화할수있도록적극지원하겠다"고밝혔다.김영욱기자[email protected]©디지털타임스.무단전재및재배포금지.

24-06-21 10:01
0 25
[IT뉴스]직원 20명 중 1명, 해킹 메일에 ‘낚였다’…해킹메일 감염률은 3년래 최저

-과기부사이버위기대응모의훈련실시-556개사역대최대규모참여-해킹메일감염률4.7%…최근3년훈련중가장낮아[게티이미지뱅크][헤럴드경제=박세정기자]직원20명중1명은해킹메일을클릭해PC가악성코드에감염될수있다는모의훈련결과가나왔다.해킹메일감염률은4.7%로최근3년간훈련중최저를기록했다.21일과학기술정보통신부와한국인터넷진흥원(KISA)은지난5월중순부터2주간국내기업등을대상으로2024년상반기사이버위기대응모의훈련을실시했다고밝혔다.과기정통부와KISA는연2회에걸쳐기업의사이버침해사고예방과대응능력강화를위한사이버위기대응모의훈련을진행하고있다.이번훈련에는역대가장많은556개기업및23만4000여명의임직원이참여했다.모의훈련은▷해킹메일대응▷분산서비스거부(DDoS)공격및대응점검▷기업누리집대상모의침투▷기업보안장비대상취약점탐지의내용으로진행됐다.우선해킹메일대응훈련결과임직원20명중1명정도는해킹메일내첨부파일을실행해PC가악성코드에감염됐다.평균열람률은37.9%,감염률은4.7%다.이번해킹메일대응은최근3개년동안실시한훈련중감염률이가장낮게나타났다.DDoS공격및대응훈련은98개기업누리집(홈페이지)을대상으로실제분산서비스거부공격을수행하고탐지시간과대응시간을측정,기업의대응능력을점검했다.그결과평균탐지시간은21분,대응시간은24분으로나타났다.특히,중소기업의경우평균탐지,대응시간이대기업·중견기업대비더소요됐다.모의침투훈련은화이트해커가45개기업누리집을대상으로주요해킹사례에서사용되는20여가지의다양한공격기법을이용해정해진시나리오없이실제해킹처럼수행했다.훈련결과,38개누리집에서총124개(기업당평균3.3개)의취약점이발견됐다.취약점이발견된기업은보완조치안내에따라7월중에해당취약점제거등보안을강화할예정이다.과학기술정보통신부.취약점탐지훈련은144개기업을대상으로기업에서보유중인방화벽,침입방지시스템등보안장비가공격패턴을탐지할수있는지여부를점검했다.참여기업중20개기업에서취약점탐지가미흡함을확인했다.과기정통부는해당기업들이조치할수있도록,주요취약점에대한설명과보안장비설정,패턴업데이트에대한가이드를제공했다.한편,과기정통부와KISA는기업에서원하는기간에자율적으로훈련을실시할수있는‘사이버시큐리티훈련플랫폼’을구축·운영하고있다.이번훈련에참여하지못한많은중소기업이이용할수있도록적극적으로안내·홍보할예정이다[email protected]©헤럴드경제.무단전재및재배포금지.

24-06-21 10:01
0 32
[IT뉴스]“미래 게임 체인저 키운다” 중기부, 우주 스타트업 간담회 개최

“글로벌기업과협업해우주분야게임체인저가될유망스타트업집중육성하겠다.”중소벤처기업부가21일글로벌엔지니어링시뮬레이션기업앤시스(Ansys)와우주·항공분야스타트업지원을위한간담회를개최했다.미국피츠버그에본사를둔앤시스는인공위성·로켓에서부터모바일기기에이르기까지다양한기술및제품을개발하는데필요한공학시뮬레이션소프트웨어를개발하고있다.중소벤처기업부세종청사./중기부제공중기부와앤시스코리아는지난2021년부터글로벌기업협업‘ASK’프로그램을운영하며,스마트모빌리티·전자전기·기계등분야의스타트업을육성해왔다.2021년부터2023년까지매년20개사,총60개사의스타트업이ASK프로그램을통해앤시스코리아로부터생산성혁신및글로벌시장진출을위한지원을받았다.이기업들은총386억원의투자를유치하고220건의지식재산권을출원하는등의성과를냈다.ASK는앤시스(Ansys)와스타트업코리아(StartupKorea)의앞글자를각각딴것으로,창업기업의성장을위한요청(Ask)에적극적으로응답하겠다는포부를담았다.중기부와앤시스코리아는그간운영성과를바탕으로올해부터ASK프로그램의지원분야에우주·항공을추가하고,지원규모도기존20개사에서25개사로확대했다.이와별도로중기부는한국항공우주연구원과협력해금번에선발된우주·항공분야스타트업에대한특화지원프로그램도마련했다.이날간담회에는우주·항공분야유망스타트업을비롯한ASK프로그램참여기업들이참석해스타트업이필요로하는지원에대해중기부와앤시스에의견을전달했다.또한중기부와앤시스,우주항공청,한국항공우주연구원등간담회에참석한유관기관간우주·항공스타트업육성을위한협업의지도다졌다.한편,오영주중기부장관은간담회에앞서한국을방문한아제이고팔(AjeiGopal)앤시스CEO와면담을갖고우주·항공분야스타트업육성을위한중기부·앤시스간협업방안을논의했다.오영주장관은“우주산업이새로운미래성장동력으로주목받고있는가운데,중기부는게임체인저가될수있는우주분야유망스타트업을집중육성할계획”이라며“중기부는글로벌기업과의협력을통해국내우주스타트업이우주강국의주역으로성장해나갈수있도록총력을다해지원하겠다”고밝혔다.-Copyrightⓒ조선비즈&Chosun.com-Copyright©조선비즈.무단전재및재배포금지.

24-06-21 10:01
0 35
[IT뉴스]韓 ‘국가혁신시스템’, 잠비아에 전수된다

-STEPI,잠비아에국가혁신시스템로드맵수립지원잠비아CTCNTA사업책임자인송치웅선임연구위원.[STEPI제공][헤럴드경제=구본혁기자]잠비아공무원및현지전문가들이한국과학기술로드맵시행경험을벤치마킹하여저탄소·기후탄력성기반잠비아국가혁신시스템로드맵(NationalInnovationSystem,이하NIS)수립을계획중이다.과학기술정책연구원(STEPI)은지난17~19일잠비아현지에서유엔기후기술센터네트워크(이하CTCN),잠비아기술과학부와함께‘한-잠비아과기협력파트너십워크숍’을개최했다.CTCN기술지원사업인‘기후기술국제협력촉진사업(CTCNTA사업)’의일환으로추진된이번워크숍은잠비아과학기술혁신관계부처공무원과산하공공기관전문가20여명이참여하여잠비아저탄소·기후탄력성기반NIS프레임및로드맵개발을위한방안을논의했다.잠비아CTCNTA사업책임자인송치웅STEPI선임연구위원)은“이번워크숍은한국이아프리카국가의과학기술인력양성및제도·시스템구축을지원하는포괄적협력의대표적사례가될것”이라며이번사업이최근개최된한-아프리카정상회담의의제및취지에가장적합한특성을지니고있다고전했다.이어“잠비아NIS가기후변화대응을위한한-아프리카협력의모범적사례가될수있을것으로기대한다”고양국간긴밀한협력을강조했다.음웬야물렝가잠비아기술과학부부국장은“잠비아는경제성장을달성하기위해농업,광업,관광및제조업을우선시했으나이러한발전은국가혁신생태계가강화되어야만실현될수있다”며“NIS프레임워크와로드맵개발을위한STEPI와의협력이매우중요하다”고강조했다.한-잠비아과기협력파트너십워크숍참석자들이기념촬영을하고있다.[STEPI제공]본격적으로진행된워크숍에서는한국의경험과잠비아의현황에기반을둔잠비아NIS발전방안이제시되었고향후협력을확대하기위한방안이논의됐다.특히한국의국가연구개발사업거버넌스및프로세스를참조,잠비아NIS거버넌스개편방향및정책적대응방안이제시됐으며,(가칭)잠비아혁신기관(ZIA)의설립을제안했다.이와함께디지털플랫폼및역량강화프로그램구축과대국민소통의활성화를기반으로(가칭)잠비아혁신기관(ZIA)발전방안도논의됐다.이사업은개도국의수요에부합하는기후기술을지원해국내기후기술기업의해외시장진출을촉진하기위해추진중인CTCNTA사업의일환으로,2022년11월부터시작돼오10월마무리된다[email protected]©헤럴드경제.무단전재및재배포금지.

24-06-21 09:52
0 24
[IT뉴스]KAIST, 뉴로모픽 컴퓨팅 신뢰성·속도 실험실 수준 '개선'

이종원자가이온도핑방법새로개발,적용(지디넷코리아=박희범기자)국내연구진이뉴로모픽컴퓨팅의신뢰성과속도를일부개선했다.뉴로모픽소자상용화에기여할전망이다.KAIST는전기및전자공학부최신현교수연구팀이한양대학교연구진과공동으로차세대메모리소자의신뢰성과성능을높일수있는이종원자가이온도핑방법을개발했다고21일밝혔다.이종원자가이온(Aliovalention)은원래존재하던원자와다른원자가(공유결합의척도)를갖는이온을말한다.KAIST전기및전자공학부최신현교수,배종민석사과정,한양대권초아박사후연구원,김상태교수.(왼쪽부터)연구팀은기존차세대메모리소자의가장큰문제인불규칙한소자특성변화를개선하기위해이종원자가할라이드(halide)이온을산화물층내에주입하는방법을찾았다.이결과소자동작의균일성,동작속도,그리고성능이'주목할만큼'향상됐음을실험적으로확인했다.KAIST배종민연구원(석사과정)은"신뢰성문제는어느정도해결한것으로본다"며"그러나뉴로모픽소자가상용화되기위해서는뉴로모픽소자의회로단에서아날로그를디지털값으로변환하는보틀랙발생등여러문제를먼저해결해야할것"이라고말했다.최신현교수는"이번에밝혀낸성능향상원리를다양한반도체소자에응용할수있을것"으로내다봤다.이연구는KAIST전기및전자공학부배종민석사과정,한양대학교권초아박사후연구원이공동제1저자로참여했다.연구결과는국제학술지`사이언스어드밴시스(ScienceAdvances)'6월호에게재됐다.이종원자가이온도핑결과와성능향상원리개념도.박희범기자([email protected])Copyright©지디넷코리아.무단전재및재배포금지.

24-06-21 09:53
0 57
[IT뉴스]STEPI, 잠비아에 국가혁신시스템 로드맵 수립 지원

한-잠비아과기협력파트너십워크숍잠비아현지서개최'한-잠비아과기협력파트너십워크숍'모습.ⓒ과학기술정책연구원과학기술정책연구원(STEPI)은지난17일부터19일까지잠비아현지에서유엔기후기술센터네트워크(CTCN),잠비아기술과학부와함께'한-잠비아과기협력파트너십워크숍'을개최했다.이번워크숍은잠비아과학기술혁신관계부처공무원과산하공공기관전문가20여명이참여해,잠비아저탄소·기후탄력성기반NIS프레임및로드맵개발을위한방안을논의했다.또한국경험과잠비아현황에기반을둔잠비아NIS발전방안이제시됐고향후협력을확대하기위한방안이논의됐다.특히한국국가연구개발사업거버넌스및프로세스를참조해,잠비아NIS거버넌스개편방향및정책적대응방안이제시됐으며,잠비아혁신기관(ZIA,가칭)의설립을제안했다.이와함께디지털플랫폼및역량강화프로그램구축과대국민소통의활성화를기반으로잠비아혁신기관발전방안도논의됐다.송치웅STEPI선임연구위원은“이번워크숍은한국이아프리카국가의과학기술인력양성및제도·시스템구축을지원하는포괄적협력의대표적사례가될것”이라며"이번사업이최근개최된한-아프리카정상회담의의제및취지에가장적합한특성을지니고있다"고전했다.Copyright©데일리안.무단전재및재배포금지.

24-06-21 09:45
0 23
채팅하기