헬로티 서재창 기자 | S2W는 인터폴이 다크웹과 랜섬웨어 등 신종 사이버 위협 분석력 강화를 위해 자사의 사이버 위협 인텔리전스(CTI) 솔루션 ‘자비스(S2-XARVIS)’를 도입했다고 밝혔다. 인터폴은 그간 안전한 세계를 위한 회원국 간의 격차 해소의 일환으로 S2W와 협력해 아프리카 등 제3세계 다크웹 범죄를 파악하고 예방하기 위한 국제적 분석 및 교육 활동을 전개해왔다. 최근에는 레빌 및 클롭, 갠드크랩 등 다수의 국제적 랜섬웨어 조직 검거작전에서 랜섬웨어 운영조직의 다크웹에서 활동 데이터 분석을 통한 수사 공조도 진행했다. 인터폴은 인공지능·빅데이터 등 첨단 정보통신기술 활용을 강화해가고 있으며, 이번 S2W의 CTI 솔루션 도입을 통해서 실시간 위협 탐지, 다크웹·딥웹 커버리지 강화를 통해 범국가적인 사이버 범죄 수사와 예방에 직접적인 도움이 될 것으로 기대하고 있다. S2W 서상덕 대표는 “위협 인텔리전스 정보를 활용한 강력한 보안 환경을 구축하도록 기관과 기업을 서비스하는 일에 주력하며, 이를 통해서 국제 사이버 범죄 근절에 기여하겠다”라고 포부를 밝혔다.
헬로티 서재창 기자 | 미국 국방부에서 사이버보안 책임자로 일했던 소프트웨어 전문가가 미국이 중국과의 사이버 전쟁에서 이미 패배하고 있다고 주장했다. 니컬러스 체일런 전 미 국방부 최고 소프트웨어 담당관은 지난 10일(현지시간) 파이낸셜타임스(FT)와의 인터뷰에서 중국의 사이버 위협에 미국이 제대로 대처하지 못하고 있다면서 미군의 사이버 능력 개선이 매우 더디게 이뤄지고 있다고 말했다. 니컬러스 체일런 담당관은 미 국방부와 미 공군에서 사이버 전쟁 능력 개선 작업을 총괄하다가 미군의 기술 진보가 터무니없이 느리다고 비판하며 일주일 전 사임했다. 이어 그는 "우리는 15~20년 후에는 중국의 능력에 제대로 대응해 싸울 능력이 없다"며, "내 생각에는 이미 (게임이) 끝났다"고 말했다. 중국의 사이버전쟁 능력이 이미 미국을 능가하기 시작했다는 것이다. 체일런은 F-35 같은 값비싼 무기보다 사이버 관련 신기술이 미국의 미래에는 훨씬 더 중요하다면서 일부 미 정부기관들의 사이버 방어능력이 "유치원 수준"에 불과하다고 지적했다. 그러면서 구글이 AI 분야에서 미 국방부와 협조하기를 꺼리는 것도 비판했다. 구글과 달리 중국의 IT 기업들은 공산당 정부의 협력을 강요받
헬로티 서재창 기자 | 파이어아이가 미국 현지 시간 기준 10월 4일 월요일 사명을 맨디언트(Mandiant)로 변경 완료했다고 발표했다. 새로운 사명으로 재출범하는 맨디언트는 나스닥 종목 코드 티커 역시 현지 시간 기준 10월 5일 화요일 거래 개시와 함께 기존 FEYE에서 MNDT로 변경됐다. 이번 사명 변경은 맨디언트 어드밴티지 클라우드 플랫폼을 통해 특정 기술 솔루션에 의존성이 없는 보안 서비스에 집중하겠다는 맨디언트 전략에 기반한 것으로 알려졌다. 맨디언트는 지난 6월 2일, 이러한 전략의 일환으로 사모펀드 심포니 테크놀로지 그룹이 이끄는 컨소시엄에 파이어아이 제품 사업 및 파이어아이 사명을 매각한다고 밝힌 바 있다. 케빈 맨디아(Kevin Mandia) 맨디언트 CEO는 이번 재출범에 대해 "맨디언트 사명 변경은 모든 조직의 사이버 위협 대응 강화하겠다는 맨디언트 미션의 연장선으로 볼 수 있다”고 전했다. 맨디언트는 보안 전문 지식, 인텔리전스와 적응형 기술을 적절히 조합한 효과적인 보안 확보를 위해 지난 17년간 사이버 위협의 최일선에서 축적한 경험을 바탕으로 위협 인텔리전스를 제공해왔다. 현재 맨디언트는 매년 1000건 이상의 보안 침해 사고에
헬로티 임근난 기자 | 한국인터넷진흥원(KISA, 원장 이원태)은 지난 9일 몬테네그로의 사이버보안 역량을 강화하기 위한 ‘글로벌정보보호센터(GCCD) 후속 사이버보안 세미나’를 온라인으로 개최했다고 밝혔다. 이번 세미나는 KISA, 세계은행(WB), 옥스퍼드 대학이 동유럽 권역의 사이버보안 협력체계를 강화하기 위해 추진한 공동 협력 프로젝트를 바탕으로 진행됐다. 프로젝트는 KISA와 WB가 협의를 거쳐 2021년도 사이버보안 협력대상 국가를 선정 후, 옥스퍼드대가 개발한 국가 사이버보안 역량 진단도구를 바탕으로 해당 국가에 대한 사이버보안 성숙도를 진단하는 것이다. KISA는 진단 결과와 현지 수요를 반영하여 한국형 사이버보안 발전경험 사례 공유, 몬테네그로 국가 침해사고대응팀(CERT) 역량 강화를 위한 세미나를 마련했다. 프로그램은 △KrCERT/CC 자체 개발 시스템 소개 △한국의 침해사고대응체계(취약점 분석 사례별 사이버위협 대응전략) 등으로 구성됐으며, 몬테네그로 국가보안원 등 15개 기관 36명을 대상으로 지난 6월 21일부터 7월 9일까지 진행됐다. WB 엠마누엘 살리나스(Emanuel Salinas) 보스니아 헤르체고비나 및 몬테네그로 사무소