베스핀글로벌이 2024년 연결 재무제표 기준으로 매출 4637억 원, 영업이익 1억 7989만 원을 기록하며 연결 기준 흑자 전환에 성공했다. 이는 전년 대비 14% 증가한 수치로, 설립 이후 9년 연속 두 자릿수 매출 성장을 이어가고 있다고 밝혔다. 한국 법인은 매출 3676억 원, 영업이익 34억 4672만 원을 달성하며 개별 기준에서도 흑자를 기록했다. 이번 실적 개선은 AI 매니지드 서비스(AI MSP) 사업 확대와 원가 구조 개선이 주효한 것으로 분석된다. 특히 ‘헬프나우 AI’를 중심으로 한 AI MSP 사업 모델이 수익성과 효율성 측면에서 성과를 냈고 판관비 절감 등 원가 관리도 병행돼 안정적인 이익 구조를 확보했다. AI 인프라 수요 확대와 함께 고객의 AI 도입을 지원하는 서비스 역량도 실질적인 매출 증가로 이어졌다. 미국 법인은 전년 대비 62% 증가한 930억 원의 매출을 기록하며 전체 연결 실적에 큰 기여를 했다. 기존 고객과의 관계를 강화하는 동시에 신규 고객을 확보해 빠르게 시장 점유율을 높이고 있다. 한편, 베스핀글로벌은 AI 기반 MSP 모델과 지역 맞춤 전략을 결합해 미국, 동남아, 중동, 일본 등 글로벌 거점에서 지속적인 확장
맨디언트가 이반티 커넥트 시큐어(Ivanti Connect Secure, ICS) VPN 어플라이언스의 취약점을 악용한 공격 사례를 분석한 결과, 중국과 연계된 사이버 스파이 그룹 UNC5221의 활동 정황이 포착됐다. 이번 조사는 이반티 협력 하에 진행됐으며 대응을 위한 새로운 보안 권고 사항도 함께 발표됐다. 문제가 된 취약점(CVE-2025-22457)은 초기에는 서비스 거부(DoS) 공격에 그치는 것으로 간주됐지만, 맨디언트는 UNC5221이 ICS 22.7R2.6 패치를 분석해 구버전에서 원격 코드 실행이 가능하다는 점을 파악했을 가능성이 높다고 밝혔다. 실제 공격은 3월 중순부터 시작된 것으로 확인됐다. 패치가 배포된 이후에도 이를 적용하지 않은 시스템을 노린 ‘엔데이(N-day)’ 공격이 활발히 발생하고 있다. 이에 따라 ICS 22.7R2.5 이하 버전 사용자들에게는 즉시 패치 적용이 강력히 권고되고 있다. 이번 공격에서 UNC5221은 메모리에 상주하는 신규 멀웨어 패밀리를 활용한 것이 특징이다. ‘TRAILBLAZE’는 백도어를 주입하는 경량 드로퍼이며, ‘BRUSHFIRE’는 SSL 기능을 통해 명령을 수신하는 수동 백도어다. 공격자는 다
온플릭스와 SCK가 ‘Autodesk PDMC로 구현하는 All-in-One 워크플로우: 설계부터 해석, 렌더링까지’를 주제로 공동 웨비나를 개최한다. 제품 설계 환경이 점점 복잡해지고 있는 가운데 설계자들은 기능 해석과 시각화 과정까지 아우르는 일체형 워크플로우를 요구받고 있다. 이에 따라 개별 소프트웨어를 오가며 발생하는 비효율을 줄이고 통합된 플랫폼에서 설계부터 구조해석, 렌더링까지 빠르게 진행할 수 있는 환경이 주목받고 있다. 이번 웨비나에서는 Product Design & Manufacturing Collection(PDMC)을 중심으로, 설계에서 시뮬레이션, 시각화까지 이어지는 통합 프로세스를 소개한다. 특히 공정 장비 분야에서 PDMC의 활용 가능성과 실제 적용 사례를 통해, 단일 워크플로우의 실질적 장점을 살펴볼 예정이다. 먼저 온플릭스 황동순 온플릭스 팀장이 PDMC 패키지의 개요와 주요 기능을 소개하며 세미나의 문을 연다. 이어 SCK 황보원 매니저는 구조해석 도구인 Inventor Nastran을 통해 설계자들이 시뮬레이션을 어떻게 적용할 수 있는지를 다양한 사례를 바탕으로 설명한다. 마지막으로, 황동순 팀장이 3ds Max를 이용
온플릭스와 SCK가 ‘Autodesk PDMC로 구현하는 All-in-One 워크플로우: 설계부터 해석, 렌더링까지’를 주제로 공동 웨비나를 개최한다. 제품 설계 환경이 점점 복잡해지고 있는 가운데 설계자들은 기능 해석과 시각화 과정까지 아우르는 일체형 워크플로우를 요구받고 있다. 이에 따라 개별 소프트웨어를 오가며 발생하는 비효율을 줄이고 통합된 플랫폼에서 설계부터 구조해석, 렌더링까지 빠르게 진행할 수 있는 환경이 주목받고 있다. 이번 웨비나에서는 Product Design & Manufacturing Collection(PDMC)을 중심으로, 설계에서 시뮬레이션, 시각화까지 이어지는 통합 프로세스를 소개한다. 특히 공정 장비 분야에서 PDMC의 활용 가능성과 실제 적용 사례를 통해, 단일 워크플로우의 실질적 장점을 살펴볼 예정이다. 먼저 온플릭스 황동순 온플릭스 팀장이 PDMC 패키지의 개요와 주요 기능을 소개하며 세미나의 문을 연다. 이어 SCK 황보원 매니저는 구조해석 도구인 Inventor Nastran을 통해 설계자들이 시뮬레이션을 어떻게 적용할 수 있는지를 다양한 사례를 바탕으로 설명한다. 마지막으로, 황동순 팀장이 3ds Max를 이용
지란지교소프트가 과학기술정보통신부와 정보통신산업진흥원이 주관하는 ‘2025년 중소기업 클라우드 서비스 보급·확산 사업’의 공급기업으로 3년 연속 선정됐다. 해당 사업은 국내 중소기업의 클라우드 기반 디지털 전환을 지원하기 위한 정부 사업으로, 클라우드 솔루션 도입에 필요한 비용과 컨설팅을 제공한다. 지란지교소프트는 이번 사업으로 보안 솔루션 ‘오피스키퍼’와 협업 플랫폼 ‘오피스넥스트’를 제공할 예정이다. 오피스키퍼는 클라우드 보안 인증을 획득한 정보유출방지(DLP) 솔루션으로 정보유출방지, 민감정보 관리, 웹·소프트웨어 차단, 출력물 보안, 문서 백업, PC 취약점 점검, IT 자산관리 등 7가지 기능을 통합 제공한다. 보안 전담 인력이 없는 중소기업도 체계적인 보안 환경을 구축할 수 있도록 지원하며 무상 교육과 세미나도 함께 제공한다. 오피스넥스트는 메신저, 화상회의, 문서 협업 기능이 통합된 올인원 협업 플랫폼으로 중소기업이 보다 생산적이고 유연한 협업 환경을 구현할 수 있도록 돕는다. 박승애 지란지교소프트 대표는 “디지털 전환이 필수적인 시대에 많은 중소기업들이 비용과 인력 부족으로 어려움을 겪고 있다”며 “3년 연속 본 사업에 참여하게 된 것을 뜻깊게
안랩이 차세대 네트워크 통합 보안 솔루션 ‘AhnLab XTG’를 출시했다. 안랩 XTG는 고성능 방화벽 기능과 함께 ZTNA, SD-WAN 등 최신 네트워크 보안 기술을 기반으로 다양한 업무 환경에서 유연하고 강력한 통합 보안을 구현할 수 있도록 설계됐다. 안랩 XTG는 ZTNA 기반 사용자 및 기기 검증, SD-WAN 기반 최적 경로 설정, 경량 VPN 등 보안 기능을 제공한다. 사용자는 제로 트러스트 보안 체계를 구축하고 국가 보안 가이드라인도 충족할 수 있으며 특히 원격근무, 다지점 네트워크, 클라우드 중심 환경에서도 안정적인 연결성과 보안 체계를 제공받는다. 또한, 트래픽 처리 성능과 시스템 안정성을 강화한 차세대 방화벽 기능이 탑재됐다. 트러스가드 기반 애플리케이션 제어, 침입 방지, 암호화 트래픽 검사, 가상 시스템 분리 등의 고급 기능이 포함되어 있으며 대용량 트래픽 환경에서도 보안 성능을 유지할 수 있다. 안랩 XTG는 안랩의 EPP, ESA, V3 등 다양한 엔드포인트 보안 솔루션과 연동돼 네트워크와 단말 간 통합 보안이 가능하다. 단말의 보안 상태에 따라 네트워크 접근 권한을 제한하거나 차단할 수 있고, 여러 보안 계층이 위협에 대응하도록
휴먼컨설팅그룹(이하 HCG)의 HR 솔루션 ‘휴넬’이 보안 기능 강화로 금융권 고객 확보에 속도를 내고 있다. 최근 AI 피싱 공격과 원격근무 확산, 외부 협업 환경 증가로 인해 HR 시스템의 정보 유출 리스크가 커지면서 정보보호를 핵심 요건으로 삼는 기업들이 늘고 있다. 기존에도 기업 내부의 폐쇄망에서 인사 데이터를 관리해왔지만 퇴직자 계정 방치, 접속 이력 미관리, 낮은 접근 통제 등으로 인해 유출 사고 위험은 여전히 존재했다. 여기에 개인정보 보호 수준이 높아질수록 업무 편의성과 보안의 균형을 맞추는 것이 새로운 과제로 떠오르고 있다. 이에 HCG는 단순한 인사관리 기능을 넘어 정보보호를 기반으로 한 HR 시스템의 필요성을 강조하고 있다. 휴넬은 개인정보 암호화, 접속기록 자동 보관, 퇴직자 계정 자동 차단, 역할 기반 접근제어(RBAC), 핵심 데이터 추가 인증 기능 등 정보 유출을 방지하는 보안 기능을 기본 탑재하고 있다. 또한 ISO/IEC 27001:2022, ISMS 등 보안 관련 국내외 인증을 확보하고 있으며 온프레미스 환경에서 고도화된 보안 기능을 제공하는 점에서도 차별화된다. 하나은행, 아이엠뱅크, 현대해상보험, KB증권, 미래에셋증권 등
카스퍼스키 EDR 솔루션이 AV-Comparatives EPR 테스트에서 3년 연속 '전략적 리더(Strategic Leader)'로 선정됐다. 해당 테스트는 엔드포인트 예방 및 대응 솔루션을 대상으로 50개 공격 시나리오로 위협 차단과 인텔리전스 제공 능력을 평가한다. ‘Kaspersky Endpoint Detection and Response Expert’는 액티브 및 패시브 대응 부문에서 100% 누적 대응을 기록했고, 통합 예방·대응 성능 99.3%로 전체 테스트 솔루션 중 1위를 차지했다. 파일 분석 중에도 워크플로우 지연이 없고 총 소유 비용은 업계 최저 수준으로 나타났다. 같은 해 ‘Kaspersky Endpoint Security for Business’도 AV-Comparatives의 여러 테스트를 통과했다. 이 제품은 고급 위협 방어와 프로세스 인젝션 방어 부문에서 각각 TOP2, 자격 증명 탈취 방어 부문에서 TOP1을 기록했으며 총 6개의 테스트에서 모두 ‘승인(Approved)’ 등급을 받았다. 카스퍼스키 측은 “이번 성과에 대해 사용자 경험을 해치지 않으면서도 고도화된 보안 기술을 적용한 결과”라고 설명했다. 이어 알렉산더 리스킨 위
크라우드스트라이크가 250개 이상의 공격 세력과 140개의 새로운 활동 클러스터를 추적한 ‘2025 글로벌 위협 보고서’를 발표했다. 보고서에 따르면 생성형 AI를 악용한 사이버 공격이 급증하고 있으며 특히 보이스피싱이 2024년 하반기에만 상반기 대비 442% 증가했다. 중국 연계 사이버 공격 세력의 활동은 전년 대비 150% 증가했고 금융·미디어·제조업 등 주요 산업 분야에서는 최대 300% 급증한 것으로 나타났다. 크라우드스트라이크는 7개의 신규 중국 연계 해킹 그룹을 새롭게 식별했다. AI 기술을 활용한 사회 공학 공격이 강화돼 컬리 스파이터·채티 스파이더·플럼프 스파이더 같은 사이버 범죄 그룹은 자격 증명을 탈취하고 원격 세션을 설정하는 방식으로 탐지를 회피했다. 이란 연계 세력은 AI 기반의 취약점 연구와 패치 우회 수법을 활용했다. 악성코드 없이 진행되는 침입도 늘어 초기 접근 공격의 79%가 무코드 형태로 이루어졌고, 접근 권한 브로커 광고도 전년 대비 50% 증가했다. 북한 연계 그룹 ‘페이머스 천리마’는 지난해 304건의 공격을 수행했으며 이 중 40%가 내부자 위협 공격이었다. 공격 전개 속도는 갈수록 빨라지고 있다. 평균 침입 시간은 6
지코어가 노던데이터그룹과 전략적 파트너십을 체결해 글로벌 AI 시장 공략을 본격화했다. 지코어는 이번 협약으로 고성능 컴퓨팅(HPC) 및 AI 인프라 전문 기업인 노던데이터그룹과 함께 전 세계 기업 고객과 AI 모델 개발자를 위한 AI 서비스 및 네트워크 통합 솔루션을 공동 제공하게 됐다. 이번 파트너십의 핵심은 지능형 전송 네트워크(Intelligence Delivery Network, IDN)의 공동 구축이다. 이 네트워크는 노던데이터그룹의 GPU 인프라와 지코어의 소프트웨어 및 네트워크 기술을 결합해 초저지연·고성능 AI 추론 환경을 구현한다. IDN은 180개 이상의 글로벌 PoP(point of presence), 200Tbps 이상의 초고속 네트워크 대역폭, 1만 4천 개 이상의 피어링 파트너를 기반으로 구성된다. 이로써 AI 워크로드를 엣지 환경에서 초저지연과 보안 환경으로 처리할 수 있도록 설계됐다. 또한 IDN은 지코어의 에브리웨어 인퍼런스(Everywhere Inference) 플랫폼과 노던데이터그룹의 고밀도 GPU 인프라 기반으로 작동한다. 고객은 몇 번의 클릭만으로 AI 모델을 전 세계에 배포하고 운영할 수 있으며 오픈소스 및 커스텀 A
아마존웹서비스(AWS)가 클라우드 서비스 보안인증제(CSAP) ‘하’ 등급 인증을 획득했다. CSAP는 한국인터넷진흥원(KISA)이 관리하며 공공기관에 안전하고 신뢰성 있는 민간 클라우드 서비스를 제공하기 위해 도입된 제도다. AWS는 서울 리전의 컴퓨팅, 스토리지, 네트워킹, 보안 서비스 등에 대한 평가를 통해 이번 인증을 받았다. 이번 인증으로 공공기관은 AWS가 제공하는 다양한 클라우드 서비스를 활용해 안전하게 디지털 혁신을 추진할 수 있게 됐다. AWS는 AI, 머신러닝, 데이터베이스, 네트워킹, 모바일, 보안, 분석, IoT 등 다양한 기능을 제공하며 전 세계 수백만 고객이 사용 중이다. AWS는 전 세계 규제 기관의 보안 및 컴플라이언스 기준을 충족하고 있으며 국내 서울 리전은 수만 명의 고객에게 서비스를 제공하고 있다. 서울대학교병원, JNPMEDI, 연암공과대학교 등이 AWS를 활용 중이다. 서울대학교병원은 확장성과 분석 기능을, JNPMEDI는 실시간 임상 데이터 접근성을 장점으로 언급했다. 또한 AWS는 국내 클라우드 인프라 확대와 인재 양성에도 투자하고 있다. 2027년까지 7조 8500억 원 규모의 투자 계획을 발표했고 30만 명 이상에
최근 스마트팩토리, IoT 디바이스, AMR(자율이동로봇), AGV(무인운반차) 등 다양한 산업 현장에서 ARM 기반 임베디드 기술이 빠르게 확산되고 있다. 전통적인 x86 아키텍처를 넘어 저전력·고효율이 요구되는 차세대 애플리케이션에서 ARM 기반 플랫폼의 필요성이 부각되고 있는 상황이다. 업계와 개발자들은 미래형 임베디드 시스템에 적합한 솔루션을 찾기 위한 기술 검토에 박차를 가하고 있다. 이에 어드밴텍케이알(이하 어드밴텍)이 4월 17일 온라인 플랫폼 매뉴팩처링티비(MTV)에서 ‘임베디드 전문가들이 ARM 기반 플랫폼도 검토하는 이유: x86을 넘어선 최적의 선택이 될 가능성’을 주제로 웨비나를 진행한다. 이번 웨비나에서는 어드밴텍의 주요 임베디드 제품 라인업과 함께 ARM 기반 솔루션이 산업 현장에 어떻게 적용될 수 있는지 구체적인 사례로 소개된다. 특히 Windows IoT Enterprise on ARM64 운영체제를 활용한 산업용 애플리케이션을 조명함으로써 ARM 시스템 기반에서도 강력한 성능과 유연한 확장성이 구현될 수 있음을 강조한다. 어드밴텍은 먼저 자사의 임베디드 제품 설계 방식과 다양한 제품군을 소개하며 시작한다. 이어 자율주행 로봇,
최근 스마트팩토리, IoT 디바이스, AMR(자율이동로봇), AGV(무인운반차) 등 다양한 산업 현장에서 ARM 기반 임베디드 기술이 빠르게 확산되고 있다. 전통적인 x86 아키텍처를 넘어 저전력·고효율이 요구되는 차세대 애플리케이션에서 ARM 기반 플랫폼의 필요성이 부각되고 있는 상황이다. 업계와 개발자들은 미래형 임베디드 시스템에 적합한 솔루션을 찾기 위한 기술 검토에 박차를 가하고 있다. 이에 어드밴텍케이알(이하 어드밴텍)이 4월 17일 온라인 플랫폼 매뉴팩처링티비(MTV)에서 ‘임베디드 전문가들이 ARM 기반 플랫폼도 검토하는 이유: x86을 넘어선 최적의 선택이 될 가능성’을 주제로 웨비나를 진행한다. 이번 웨비나에서는 어드밴텍의 주요 임베디드 제품 라인업과 함께 ARM 기반 솔루션이 산업 현장에 어떻게 적용될 수 있는지 구체적인 사례로 소개된다. 특히 Windows IoT Enterprise on ARM64 운영체제를 활용한 산업용 애플리케이션을 조명함으로써 ARM 시스템 기반에서도 강력한 성능과 유연한 확장성이 구현될 수 있음을 강조한다. 어드밴텍은 먼저 자사의 임베디드 제품 설계 방식과 다양한 제품군을 소개하며 시작한다. 이어 자율주행 로봇,
구글 위협 인텔리전스 그룹(Google Threat Intelligence Group)이 북한 IT 인력에 의한 사이버 위협 활동이 미국을 넘어 유럽 지역에서도 증가하고 있다고 발표했다. 이번 발표는 구글의 공식 블로그를 통해 공개됐다. 구글에 따르면 북한 IT 인력이 미국 내 단속 강화에 따라 활동 범위와 규모를 유럽 등 글로벌 전역으로 확대하고 있다고 밝혔다. 또한 위조 신분과 조작된 추천서를 활용한 취업 시도, 온라인 플랫폼을 통한 활동 다변화, 암호화폐를 통한 자금 흐름 은폐 등 전략을 고도화하고 있다. 2024년 말, 한 북한 IT 근로자가 12개 이상의 위조 신분을 이용해 유럽 및 미국 내 방위산업과 정부 기관 취업을 시도했다. 독일과 포르투갈에서 구직 사이트를 통한 자격증명 접근 사례가 포착됐다. 영국에서는 웹 개발, 봇 개발, CMS, 블록체인 등 다양한 프로젝트에 관여한 정황이 확인됐다. 북한 IT 인력은 이탈리아, 일본, 싱가포르 등 다양한 국적으로 위장해 활동하며 가상 신원을 조합해 신분을 위조한다. 업워크, 텔레그램, 프리랜서 등 플랫폼을 통해 모집됐으며 보수는 암호화폐와 해외 송금 플랫폼을 통해 지급됐다. 2024년 10월 이후 북한의
시선AI가 자사 AI 영상인식 기반 정보보안 솔루션 ‘씨유온(SEEU ON) v1.0’으로 한국정보통신기술협회(TTA)의 GS인증 1등급을 획득했다. GS(Good Software)인증은 소프트웨어의 기능적합성·성능효율성·사용성·신뢰성·보안성 등을 기준으로 품질을 평가하는 국가 인증 제도로, 1등급은 최고 수준의 품질을 만족한 제품에 부여된다. 씨유온은 14개 AI 기능을 바탕으로 모니터 화면을 통한 정보 유출을 차단하는 보안 솔루션이다. 스마트폰 및 디지털카메라 등 6개 유형의 카메라로 모니터를 촬영하는 행위, 인증 사용자 이석, 타인 동석, 웹캠 가림, 듀얼 모니터 연결 등 다양한 상황을 탐지해 정보 유출을 방지한다. GS인증 제품에는 조달청 나라장터 등록, 공공기관 우선구매, 구매자 면책제도, 공공 정보화사업 우선 도입, SW기술성 평가 가점 등 다양한 제도적 혜택이 적용된다. 시선AI는 이를 바탕으로 씨유온의 공공기관 및 기업 시장 확대에 박차를 가할 계획이다. 최근 국가 산업기술 유출 사례가 빈번한 가운데, 시선AI는 씨유온이 기술 유출 방지에 효과적인 대안이 될 수 있다고 보고 있다. 남용한 시선AI 이사는 “GS인증을 통해 제품 신뢰도를 확보했으