카스퍼스키가 2024년부터 2025년 상반기까지 아시아태평양(APAC) 지역에서 활동한 주요 APT(Advanced Persistent Threat, 지능형 지속 위협) 그룹들의 동기가 여전히 사이버 첩보 활동에 집중돼 있다고 발표했다. 이번 분석은 정부 기밀, 외교 문서, 군사 정보와 원자력 시설을 겨냥한 공격 양상을 중심으로 제시됐다. 카스퍼스키 GReAT(글로벌 리서치 및 분석팀) 수석 보안 연구원 누신 샤밥은 “아시아태평양 지역은 긴장된 지정학적 상황으로 인해 항상 사이버 첩보 활동의 중심지였다. 여기에 빠른 디지털 및 경제 발전이 더해져 복잡한 위협 환경이 조성되고 있으며 이는 고위급 기관 및 기업뿐만 아니라 주요 인프라 시설을 겨냥하는 다양한 위협 행위자들에 의해 형성되고 있다”라고 설명했다. 카스퍼스키에 따르면 SideWinder, Spring Dragon, Tetris Phantom, HoneyMyte, ToddyCat, Lazarus, Mysterious Elephant 등이 최근 활동을 지속하며 공격 범위를 넓히고 있다. SideWinder는 해양 및 물류 산업뿐 아니라 남아시아 원자력 발전소를 겨냥해 정교한 스피어피싱을 수행하고 있으며,
클라우드플레어가 주요 생성형 AI 도구와의 직접 통합을 통해 기업 고객의 AI 보안을 강화한다고 밝혔다. 클라우드플레어는 이번 발표로 ChatGPT Enterprise, Anthropic의 Claude, Google Gemini와 모두 통합한 최초의 클라우드 액세스 보안 브로커(CASB)가 됐다. 이를 통해 기업은 복잡한 추가 설정 없이도 실시간으로 생성형 AI 활용에 대한 가시성과 제어를 확보할 수 있다. 현재 생성형 AI 도구들은 기업의 업무 환경을 빠르게 바꾸고 있다. 직원 4명 중 3명이 콘텐츠 편집, 데이터 요약, 디자인 작업, 코드 디버깅 등 다양한 영역에서 ChatGPT, Claude, Google Gemini와 같은 생성형 AI를 활용하고 있다. 그러나 기업은 중요한 데이터의 유출 방지와 보안 규제 준수를 동시에 해결해야 하는 과제에 직면하고 있다. 클라우드플레어는 CASB를 통해 이러한 필요에 대응하며 보안팀이 비즈니스 전반에서 AI를 안전하게 도입하도록 지원하고 있다. 클라우드플레어 매튜 프린스(Matthew Prince) CEO 겸 공동 창업자는 "직원들은 늘 시간을 절약하고 창의성을 발휘하며 효율성을 높일 수 있는 방법을 찾고 있다. 생
씨큐비스타가 자사 차세대 NDR 보안솔루션 '패킷사이버(PacketCYBER v2.0)'를 앞세워 동남아시아 시장에서 가시적인 성과를 내고 있다. 씨큐비스타는 올해를 '수출 도약의 해'로 선언하고 동남아·아태 시장 공략에 집중해 왔다. 특히 사이버 공격 표적이 빈번한 인도네시아를 우선 시장으로 삼아 전략을 펼친 결과, 현지 은행권의 위협헌팅 솔루션으로 '패킷사이버'가 채택됐다. 아울러 인도네시아 보안기업과 대형 통신사 등 유력 IT 파트너사들이 도입 협의에 나섰고 말레이시아 정부기관도 기술 검증을 앞두고 있어 수출 협상이 빠르게 진전되고 있다. 시장조사기관들은 동남아 보안 시장이 연평균 10~18%의 성장을 지속해 2029~2030년에는 70억~120억 달러 규모에 이를 것으로 전망한다. 정부 주도의 디지털 전환이 가속화되면서 차세대 보안 솔루션 수요는 폭발적으로 늘어나고 있다. 특히 인도네시아는 정부의 보안 개혁 정책을 계기로 공공기관과 민간 기업 모두 고도화된 NDR 솔루션에 높은 관심을 보이고 있다. 씨큐비스타는 인도네시아를 첫 교두보로 삼아 말레이시아, 베트남 등 신흥 경제국으로 시장을 확장할 계획이다. 현지 파트너사와의 협력을 통해 금융, 공공, 대
클라우드플레어(Cloudflare)가 제로트러스트 플랫폼 ‘클라우드플레어 원(Cloudflare One)’에 기업의 생성형 AI 활용을 보다 안전하게 지원하는 신규 기능을 추가했다. 이번 업데이트는 AI 활용 현황 모니터링, 섀도우 AI 방어, 주요 민감 데이터 보호를 단일 플랫폼에서 구현하는 것을 목표로 한다. 현재 기업의 재무, 마케팅, 엔지니어링, 디자인 등 다양한 부서에서 생성형 AI가 업무 속도 향상과 일상 업무 간소화, 신규 애플리케이션 개발에 활용되고 있다. 그러나 직원이 기밀 정보를 챗봇에 입력하거나 보안팀 검토 없이 AI 기반 애플리케이션이 배포되는 사례처럼 보안 및 개인정보 보호가 간과되는 경우도 발생한다. 이에 따라 조직 전반의 AI 활용을 가시화하고 관리할 수 있는 체계가 필요하다는 지적이 나온다. 클라우드플레어는 이러한 문제에 대응하기 위해 ‘AI 보안 태세 관리(AI Security Posture Management; AI-SPM)’ 기능을 도입했다. 이를 통해 보안팀은 직원들의 AI 사용 현황을 명확히 파악할 수 있으며 AI 도입 확산 과정에서 발생할 수 있는 잠재적 위협을 방지할 수 있다. 주요 기능은 네 가지다. 첫째, ‘섀도우
에스투더블유(이하 S2W)가 지난 26일 서울 서초 JW 메리어트 호텔에서 열린 ‘2025 국제사이버범죄대응 심포지엄(ISCR 2025)’에 초청돼 생성형 AI 시대의 새로운 보안 위협을 주제로 발표를 진행했다. 2000년 시작돼 올해로 26회째를 맞은 ISCR은 경찰청 수사국 주관으로 국내외 법 집행기관, 기업, 학계 전문가가 모여 사이버범죄 대응 경험과 지식을 공유하는 자리다. 올해 행사는 ‘사이버세상 속 신뢰: 모두를 위한 안전’을 주제로 열렸다. 행사 첫날 공개세션에서 양종헌 S2W 오펜시브연구팀장은 ‘AI 에이전트 및 멀티 에이전트 시스템 취약점 및 보안 위협’을 주제로 발표했다. 양 팀장은 프롬프트 인젝션(Prompt Injection), 모델 포이즈닝(Model Poisoning), 악성도구를 이용한 권한 상승(Malicious Tool Privilege Escalation) 등 대규모 언어모델(LLM) 기반 AI 에이전트 및 멀티 에이전트 시스템의 취약점을 겨냥한 대표적 위협 8종과 대응책을 제시했다. 또한 올해 발생한 실제 사례로 ‘랭스미스 랭체인 허브 어뷰징(LangSmith Langchain Hub Abusing)’, ‘레노버 레나 챗봇
세일즈포스가 27일 서울 삼성동 그랜드 인터컨티넨털 서울 파르나스에서 지능형 데이터 분석 플랫폼 태블로의 연간 최대 규모 데이터 컨퍼런스인 ‘태블로 데이터 페스트 코리아 2025’를 개최했다. 태블로 데이터 페스트는 데이터 분석가, 업계 전문가, 파트너, 커뮤니티가 모여 데이터 활용 노하우와 인사이트를 공유하는 연례행사다. 올해는 ‘AI 시대 가장 적합한 데이터 분석’을 주제로 진행됐으며, 1000명 이상의 데이터 전문가와 산업 관계자가 참석했다. 기조연설에서는 박세진 세일즈포스 코리아 대표의 환영사를 시작으로 태블로의 차세대 기능 ‘태블로 넥스트(Tableau Next)’와 AI 에이전트 플랫폼 ‘에이전트포스(Agentforce)’를 연계한 데이터 분석 혁신 방안이 발표됐다. 김영균 태블로 코리아 사업 총괄은 “AI 시대 데이터는 기업 경쟁력을 좌우하는 핵심 자산”이라며 데이터 기반 의사결정과 AI 기술 융합이 만들어낼 새로운 비즈니스 가치에 대해 강조했다. 이어 현대글로비스, 삼성물산, 현대모비스, 제일기획, 에코마케팅, 컴투스 등 국내 주요 기업이 태블로 기반 데이터 혁신 사례를 공유했다. 현대글로비스는 글로벌 물류 데이터 통합·분석으로 의사결정 속도와
테스토(Testo)의 한국지사 테스토코리아가 늦여름 무더위로 인한 온열 질환 예방을 지원하는 데이터로거 ‘testo 174’ 및 ‘testo 175’ 시리즈를 선보였다. 6월부터 고용노동부의 ‘온열질환 예방 가이드’가 권고에서 의무 사항으로 전환되면서 사업자는 작업 장소에 온습도 기록계를 상시 비치하고, 체감온도와 조치사항을 기록·보관해야 한다. 데이터로거는 설정된 측정 주기마다 온도와 습도 등 환경을 기록해 어느 시점에 문제가 발생했는지 확인할 수 있어 온열질환 예방에 도움을 준다. 테스토코리아의 데이터로거 포트폴리오는 다양한 환경에 적합하다. 컴팩트한 미니 로거인 testo 174 시리즈는 1채널 온도 로거 testo 174T와 2채널 온습도 로거 testo 175H로 구성된다. testo 174T와 testo 175H는 각각 온도 측정값을 최대 16,000개, 8,000개 저장 가능하며, testo 175H는 습도 측정값을 최대 8000개 기록할 수 있다. testo 174T는 IP65 방수 기능을 갖추고 있으며, HACCP과 EN 12830 기준을 충족한다. 다목적 표준형 로거인 testo 175 시리즈는 1채널 온도 로거 testo 175T1, 2채
벡터코리아가 26일 서울 여의도 콘래드 호텔에서 열린 ‘벡터 테크데이 코리아 2025’에서 소프트웨어 정의 차량(Software Defined Vehicle, SDV) 구현을 위한 통합 개발 전략과 기술 솔루션을 공개했다. 행사에는 국내외 완성차 업체와 부품사, 차량 소프트웨어 개발자 등 500여 명이 참석해 SDV 전환에 대한 벡터의 기술 방향성과 지원 방안에 관심을 보였다. 올해 벡터가 강조한 핵심 주제는 ‘검증 구조의 고도화’였다. 벡터는 SDV 환경에 최적화된 테스트 체계로 가상제어기(Virtual ECU)를 활용한 SIL(Software-in-the-Loop) 전략을 소개했다. 물리적 ECU 없이 정밀한 시뮬레이션 테스트가 가능하고 HIL(Hardware-in-the-Loop) 단계로 자연스럽게 확장되는 이 구조는 기능 검증부터 시스템 통합까지 개발 효율과 품질을 높이는 Shift Left 전략의 실질적 구현으로 평가됐다. AI 기반 자동화 기술도 주목받았다. 벡터는 자연어로 입력한 테스트 시나리오를 AI가 CAPL 스크립트로 자동 변환하는 기능을 선보였다. 이를 통해 코딩 경험이 부족한 개발자도 신속하게 시뮬레이션 환경을 구축할 수 있다. 개발 전
카카오엔터프라이즈가 26일 서울 aT센터에서 열린 오픈인프라 한국 사용자 모임 주최 연례 컨퍼런스 ‘오픈인프라데이즈코리아 2025’에서 카카오클라우드 기반의 가상머신(VM) 마이그레이션 전략과 머신러닝 자동화 방안을 발표했다. 오픈인프라데이즈는 오픈스택을 비롯한 다양한 오픈 인프라 및 클라우드 네이티브 기술을 주제로 국내외 전문가들이 최신 기술 트렌드와 경험을 공유하는 자리다. 카카오엔터프라이즈는 ‘VM 마이그레이션 전략 및 사례 분석’, ‘쿠브플로우 생태계에서 완성하는 머신러닝 워크플로우’ 등 두 개 세션을 통해 기술 역량을 소개했다. 국민기 카카오엔터프라이즈 클라우드솔루션팀 매니저는 VM 마이그레이션 준비 과정에서 고려해야 할 5R 전략 ▲재호스팅(Rehost) ▲재구성(Replatform) ▲재설계(Refactor) ▲재구축(Rebuild) ▲교체(Replace)를 소개했다. 특히 애플리케이션 변경 없이 클라우드로 이전하는 재호스팅과 일부 설정 최적화만을 적용하는 재구성 사례를 비교하며 상황별 대응 방안을 제시했다. 국민기 매니저는 “VM 마이그레이션 준비 시 하이퍼바이저·가상 디스크 포맷 호환성, OS 및 애플리케이션 지원 여부를 점검하고, 데이터 마
캐디안이 웹 브라우저 기반 CAD 뷰어 ‘CADian ViewQ’를 출시했다. 캐디안은 이번 출시와 함께 동시 10만 건 이상의 API 요청을 처리할 수 있는 로드 밸런싱 기반 서버 아키텍처를 구축해 웹 CAD 뷰어 시장에서 기술 경쟁력을 강화했다. CADian ViewQ는 AEC(건축·토목·엔지니어링) 분야의 2D 도면 포맷인 DWG, DXF, DWF, DGN과 BIM(빌딩 정보 모델링) 기반 3D 포맷인 IFC, RVT, 3D 모델링 파일 OBJ, STL을 지원한다. 향후 추가 포맷 지원도 예정돼 있다. 별도의 설치 없이 주요 웹 브라우저(Chrome, Edge, Safari)에서 실행되며, 장소·디바이스 제약 없이 도면 접근성과 협업이 가능하다. 주요 기능은 ▲도면 확대·이동·회전 ▲도면층 관리 ▲객체 속성 확인 ▲거리·면적 측정 및 엑셀 내보내기 ▲이미지 변환(PNG/JPG) ▲텍스트 및 마크업 기능 ▲스크린 캡처 방지 ▲이메일 첨부 도면 미리보기 ▲데스크톱 CAD와 연동 편집 등이다. 캐디안은 로드 밸런싱 기술을 통해 서버 풀 분산 처리, 자동 확장, 세션 유지, 캐싱·큐 처리 기능을 구현했다. 이를 통해 대규모 트래픽 환경에서도 빠른 응답 속도와
에스앤피랩이 한국기술신용평가로부터 ‘2025 기술평가 우수기업 인증’을 획득했다. 이번 인증은 응용 소프트웨어 개발 및 공급업 분야, 특히 모바일 앱 기반 마이데이터 플랫폼 개발 기술을 중심으로 이뤄졌다. 평가 결과 에스앤피랩은 기술사업 역량과 기술 경쟁력이 우수한 기업으로 인정받았다. 기술평가 우수기업 인증은 기업의 기술력, 성장 가능성, 사업 안정성 등을 종합적으로 평가해 수여되는 공식 인증이다. 에스앤피랩의 마이데이터 플랫폼 ‘마이디(my:D)’는 개인 건강·생활 데이터를 수집·관리하고, 데이터 거래에 따른 리워드를 제공한다. 건강검진 및 병원 진료 이력 등 데이터를 기반으로 웨어러블 기기와 연동해 맞춤형 헬스케어 AI 솔루션을 제공한다. 마이디는 ‘데이터→가치화(리워드·서비스)→재활용(거래·AI 분석)’ 구조를 갖춰 개인이 데이터를 안전하게 활용하고 수익화할 수 있는 환경을 제공한다. DID(탈중앙 신원인증) 기반의 신뢰성 확보로 개인과 기업 모두의 안전한 데이터 활용을 지원한다. 에스앤피랩 관계자는 “이번 인증은 당사가 개발한 마이데이터 기반 모바일 플랫폼 기술력을 공식적으로 인정받은 것”이라며 “앞으로도 개인 데이터의 안전한 관리와 가치 창출을 위
로보링크 미국 법인이 자사의 코딩 드론(CoDrone EDU)과 텍사스 인스트루먼트(TI)의 공학용 계산기 TI-Nspire CX II를 연동한 새로운 STEM 교육 모델을 구축했다고 26일 밝혔다. 이번 협업은 TI의 글로벌 시장 지배력과 로보링크 드론의 미국 내 활용성을 결합해 STEM 융합 학습을 강화하는 교육 솔루션을 목표로 2년간 진행됐다. 양사 제품에 탑재된 Python 기능을 활용해 학생들이 직접 코드를 작성하고 드론을 비행시키며 수학·과학 개념을 실습할 수 있도록 설계됐다. 함수, 좌표, 물리 법칙 등 추상적 개념을 드론 움직임으로 시각화할 수 있어 교실 수업의 STEM 학습 효과를 높일 것으로 기대된다고 회사는 전했다. TI는 이전에도 LEGO SPIKE/EV3, Sphero와 연동해 코딩·로봇 교육을 확장해왔으며, 이번 협업으로 드론과 피지컬 AI 교육 영역까지 생태계를 확장했다. 홍한솔 로보링크 미국 법인 대표는 “미국 내 수백만 명의 중·고등학생들이 TI 공학 계산기를 사용하고 있다”며 “이번 연동을 통해 학생들에게 드론 코딩과 로보틱스 학습 기회를 제공, 교육 효과와 시장 확산 모두에 도움이 될 것”이라고 말했다. 한편 로보링크는 지난
지엠디소프트는 미국 특허청(USPTO)으로부터 자사의 차세대 영상 기반 포렌식 기술에 대한 특허 등록을 완료했다고 26일 밝혔다. 이번에 등록된 특허는 ‘시각 지도를 이용해 대용량 동영상 증거물의 복구 대상 영역을 검색하는 디지털 포렌식 장치 및 그 동작 방법’(특허번호: US 12387492 B2)이다. 이번 특허 기술은 대용량 영상 데이터를 신속하게 분석하고 필요한 복구 대상을 정밀하게 식별할 수 있는 지엠디소프트의 독자 기술이다. 특히 영상 속 특정 장면을 자동으로 탐색해 복원하는 기능을 갖춰, 수사 과정에서 수 시간 분량의 CCTV나 스마트폰 영상을 일일이 확인하지 않아도 된다. 사용자는 원하는 시간대의 장면을 ‘시각 지도’로 확인할 수 있으며, 해당 시간에 기록된 장면을 자동으로 찾아 복원할 수 있다. 이 기술은 지엠디소프트의 AI 기반 영상 포렌식 솔루션 ‘MD-VIDEO AI’에 적용돼 실제 수사 현장에서 활용되고 있다. 지엠디소프트는 이번 미국 특허 등록으로 세계 최대 시장인 미국에서 기술 경쟁력을 공식 인정받았다. 국내에서는 임베디드 영상 데이터 처리, 디지털 포렌식 기반 데이터 수집 장치 및 방법 등 핵심 기술을 포함해 14건 이상의 특허를
아콘소프트는 자사 클라우드 네이티브 플랫폼 ‘칵테일 클라우드 온라인’이 NHN클라우드 인프라 기반으로 CSAP(Cloud Security Assurance Program) 인증을 획득했다고 26일 밝혔다. CSAP 인증은 과학기술정보통신부와 한국인터넷진흥원이 주관하며, 공공 클라우드 시장 진입을 위한 필수 보안 요건으로 평가받는다. 이번 인증으로 아콘소프트는 KT클라우드에 이어 NHN클라우드 환경에서도 CSAP 인증을 확보하며 국내 최초로 멀티 클라우드 PaaS 인증을 달성했다. 멀티 클라우드 기반의 CSAP 인증은 특정 인프라에 종속되지 않는 서비스 연속성을 보장한다. 또한 이중화 구조를 통한 장애·재난 대응력 강화, 기관별 보안 정책에 대응하는 맞춤형 서비스 제공, 공급자 종속 탈피 및 비용 효율성 확보 등 다양한 이점을 제공한다. 아콘소프트는 이번 성과로 자사 클라우드 네이티브 플랫폼이 공공기관 환경에서도 안정적인 운영과 보안 요건을 충족할 수 있음을 입증했다. 특히 디지털서비스몰에 등록된 유일한 상용 클라우드 네이티브 플랫폼으로서, 공공과 민간 부문 모두에서 디지털 전환을 지원할 수 있는 경쟁력을 확보하게 됐다. 이영수 아콘소프트 대표는 “칵테일 클라
아이스크림미디어의 교원 연수 전문기관 아이스크림연수원이 교사들의 학급 운영 효율과 자기계발 역량을 강화할 수 있는 신규 패키지 연수 ‘다했니 패키지’와 ‘스픽 패키지’를 출시했다고 26일 밝혔다. 이번 패키지는 현장에서 교사들이 가장 필요로 하는 생활지도, 업무 관리, 영어 회화 능력을 실질적으로 지원하며, 단순 연수에 그치지 않고 학급 운영에 바로 적용할 수 있는 실무 중심 콘텐츠로 구성됐다. 이를 통해 교사들의 업무 부담을 줄이고 자기계발을 동시에 지원한다. ‘다했니 패키지’는 연수 1학점과 학급 관리 툴 ‘다했니’ 2학기 이용권으로 구성됐다. 생활기록부, 행동 특성 기록, 출결, 과제 피드백 등 반복 업무를 간편하게 관리할 수 있어 학급 운영 효율성을 높인다. 또한 학생들의 학습 결과물을 손쉽게 온라인에 수합해두는 ‘우리반 클라우드’ 기능을 제공해 학생 개별 성장과 변화를 체계적으로 관리할 수 있다. ‘스픽 패키지’는 연수 1학점과 영어 말하기 앱 ‘스픽(Speak)’ 프리미엄 12개월 이용권으로, 교사들의 영어 회화 자기계발을 중점 지원한다. 미국 현지 제작 콘텐츠 기반의 실용 영어 수업을 제공하며, 하루 20분 학습으로 100문장을 발화할 수 있다.