• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
인공지능
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (1736건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

박대준 쿠팡 대표 사임...후임에 美 본사 법무총괄

쿠팡은 최근 개인정보 유출 사태와 관련, 박대준 쿠팡 대표이사가 사임했다고 10일 밝혔다. 박 대표는 “최근의 개인정보 사태에 대해 국민께 실망드린 점에 대해 매우 송구스럽게 생각한다”며 “이번 사태의 발생과 수습과정에서의 책임을 통감하고 모든 직위에서 물러나기로 했다”고 말했다. 박 대표 사임에 따라, 쿠팡의 모회사인 미국 쿠팡 Inc.는 이번 사태를 적극적으로 수습하고, 고객들의 불안감을 해소하기 위해 해롤드 로저스 미국 쿠팡 Inc. 최고관리책임자 겸 법무총괄(CAO & General Counsel)을 쿠팡의 임시 대표로 선임했다. 로저스 신임 임시 대표는 개인정보 유출 사태에 따른 고객불안을 해소하고, 대내외적인 위기를 수습하는 한편 조직 안정화에 주력할 방침이다. 따라서 미국 쿠팡 Inc.가 개인정보 유출 사태에 대한 수습을 위해 적극적으로 나설 계획이다. 쿠팡은 “개인정보 유출 사태로 심려를 끼쳐드린 점에 대해 깊이 사과드린다”며 “재발 방지를 위해 정보보안을 강화하고 신뢰 회복에 최선을 다할 것”이라고 말했다.

2025.12.10 14:45안희정

디지털산업정책협회, '글로벌 디지털산업정책 전문가 과정' 오픈

사단법인 디지털산업정책협회(DIPA)는 급변하는 디지털 산업 및 규제 환경에 선제적으로 대응하기 위한 '제1기 글로벌 디지털산업정책 전문가 과정'을 지난 8일부터 진행하고 있다고 10일 밝혔다. 글로벌 디지털산업정책 전문가 과정은 이달 8일부터 내년 2월 2일까지 8주간 진행되며, 국회 보좌진, 정부 및 기업 실무자 등을 대상으로 운영된다. 디지털 산업의 글로벌 정책 흐름을 읽고 실무에 바로 적용할 수 있는 핵심 역량을 기르는 데 초점을 맞췄다. 협회는 최근 유럽연합(EU) 및 국내의 AI 규제법, 글로벌 플랫폼 정책 변화 등 대외 불확실성이 커짐에 따라 이번 과정을 기획했다. 특히 구글, 퀄컴, 비자 등 글로벌 기업의 전문가와 주요 대학 교수, 정책 싱크탱크 관계자가 강연자로 참여해 현장감 있는 인사이트를 제공할 예정이다. 이날 개회식에서는 국회와 글로벌 기업의 주요 인사들이 참석해 자리를 빛냈다. 축사를 맡은 안도걸 더불어민주당 국회의원은 “우리나라 디지털 산업 변화에 있어서 규제 변화의 방향성을 확인하고 단순한 정책의 영역을 넘어 글로벌 트렌드를 확인할 수 있는 이번 프로그램이 새로운 비전을 제시해줄 것”이라며 “이번 글로벌 디지털산업정책 전문가 과정 수강생들이 디지털 경제의 새로운 도약을 이끌어 나갈 것”이라고 격려했다. 이어 윤채은 구글 아태지역 공공정책 부문 리드(Public Affairs Lead)도 참석하여 축하 인사를 전했다. 개회식에 이어 진행된 1강에서는 '디지털 전환의 서막: 상호운용성과 글로벌 연결성의 시대'라는 주제로 심도 있는 강연이 이어졌다. 특별 키노트 연사로 나선 미국 앱 협회의 모건 리드 대표는 “스타트업의 성공을 위해 플랫폼이 갖춰야 할 가장 중요한 세가지 요건은 ▲조직 비효율성 완화, ▲신뢰, ▲글로벌 시장 진입”이라며 “정부의 지나친 규제가 오히려 혁신 도입에 지연을 줄 수 있기에 정부는 소비자들의 신뢰를 얻을 수 있는 방향으로 규제를 설계할 필요가 있다”고 설명했다. 이어 숭실대학교 전자정보공학부 이원철 교수는 '모바일 산업에서의 상호운용성의 필요성'이라는 주제로 강단에 섰다. 이 교수는 “모바일 생태계에서의 하드웨어와 소프트웨어의 상호운용성을 확보하여 소비자의 제품과 서비스 선택권을 강화하는 한편, 이를 촉진하기 위한 정부역할을 고민할 필요가 있다”라고 강조했다. 이번 과정은 1강 디지털 상호운용성을 시작으로 ▲AI 데이터 처리 및 보안, ▲디지털 커머스, ▲게임·웹툰 등 K-컬처 정책, ▲글로벌 디지털 규제 트렌드, ▲플랫폼 혁신과 창업 생태계, ▲스마트 모빌리티 등 7대 핵심 분야를 중심으로 산업과 정책을 아우르는 교육이 진행된다. 디지털산업정책협회 관계자는 “디지털 기술과 산업정책이 동시다발적으로 변화하는 시기인 만큼, 정책 담당자와 산업 전문가가 최신 흐름을 정확히 이해하는 것이 무엇보다 중요하다”며 “이번 과정이 디지털 정책 역량을 강화하고 글로벌 규제 환경에 선제적으로 대응할 수 있는 기반이 될 것”이라고 밝혔다.

2025.12.10 14:23장경윤

"개발자 95%가 AI 사용...공급망 보안 리스크도 더 커져"

개발 코드 제작에 대부분 생성형 인공지능(AI)이 사용되고 있는 현실이다. 코드 제작에 필요한 시간을 획기적으로 줄여주고, 개발자 업무 피로도를 낮출 수 있기 때문이다. 그러나 이런 생성형 AI가 만들어낸 코드가 취약점이 있는 코드를 생성하면서 공급망 보안 리스크로 이어질 우려도 나온다. 이만희 한남대 컴퓨터공학부 교수는 9일 열린 '2025 AI 시큐리티&프라이버시 컨퍼런스'에서 이같이 밝혔다. 이 교수는 이날 '생성형 AI 시대의 공급망 보안 리스크'를 주제로 발표했다. 이 교수 발표에 따르면 현재 95%의 개발자가 새로운 코드 개발에 생성형 AI를 사용하는 것으로 나타났다. 그러나 생성형 AI 사용으로 인해 추가 공급망 보안 리스크도 발생하고 있다. 구체적으로 ▲취약점 있는 코드 생성 ▲포이즌(poison) GPT ▲라이선스 문제 코드 ▲문제 라이브러리 의존성 문제 ▲미존재 라이브러리 의존 코드 생성 문제 등의 보안 위험이 꼽혔다. 이 교수는 "생성형 AI는 대규모 정적 데이터를 기반으로 학습하기 때문에 오래된 보안 패턴이나 취약한 코드를 학습 단계에 사용하고, 사용자의 코드 생성 요청에 이런 코드를 여과없이 노출시킬 수 있다"고 경고했다. 이 교수는 실제로 생성형 AI에게 코드 생성을 요청한 결과를 보여줬다. 그러자 생성형 AI는'strcpy()'라는 문자열에 끝이 없거나 공격적인 의도로 사용될 경우 큰 위험을 야기할 수 있는 코드를 표시했다고 밝혔다. 이에 그는 "다시 생성형 AI에게 같은 코드를 안전하게 만들어달라고 요청하자, 생성형 AI는 위험을 부를 수 있는 코드 대신 다른 안전한 코드를 생성했다"며 "따라서 코드 생성 요청 시 안전하게 요청하는 것이 중요하겠다"고 진단했다. 이 외에도 공격자가 정상 코드처럼 위장한 백도어, 원격 코드 실행(RCE) 등과 같은 데이터를 학습 세트에 몰래 섞는 '포이즌GPT' 공격이나, 생성형 AI의 '환각'(hallucination) 오류를 악용해 가짜이지만 그럴듯한 패키지 이름을 생성하고 공격자가 그 이름으로 실제 악성 패키지를 만들어 배포하는 등의 공격이 다른 위협으로 지목됐다. 이처럼 회사 및 오픈소스 개발에도 LLM(거대 언어 모델)이 활용되고 있고, 생성형 AI가 생성한 코드값이 생성한 취약·악성코드로 인한 보안 위험이 존재하고 있는 상황이다. 또 이를 악용해 실제 공격에 활용될 경우 공급망 공격으로 이어질 우려도 나온다. 이 교수는 대응책으로 ▲AI 추천 버전을 그대로 쓰지 않고, 취약점 DB(데이터베이스)와 교차 검증 ▲보안 패치가 유지되는 버전만 사용하는 프롬프트 활용 ▲운영 조직에서 허용된 라이브러리와 버전 목록을 관리 등을 꼽았다. 한편 '2025 AI 시큐리티&프라이버시 컨퍼런스'는 과학기술정보통신부와 한국정보보호산업협회(KISIA)가 주관하는 행사다. 이날 이 교수 외에도 김범수 연세대 정보대학원 교수가 'AI 시대 한국 프라이버시 보호 및 보안 생태계의 과제와 제안'을, 손병희 마음AI 연구소장이 '차세대 보안으로서 피지컬 AI 보안 동향 및 발전 방향'에 대해 발표했다.

2025.12.09 22:05김기찬

배경훈 부총리 "내년 정보보호 R&D 대폭 확대"

"정보보호 없이는 인공지능(AI) 3대 강국도 사상 누각이다. 플랫폼사 대규모 해킹 사태도 있었던 만큼 정부에서 발표한 정보보호 종합대책도 올해가 넘어가기 전에 2차 대책을 발표할 예정이다. 또 내년 정부 연구개발(R&D) 예산 중에서도 정보보호 부문을 대폭 강화할 예정이다. 혹시 부족한 부분이 있다면 계속해서 발전시켜서 국민의 불안감을 최소화할 수 있도록 고민을 이어나가겠다" 배경훈 부총리 겸 과학기술정보통신부 장관은 9일 서울시 강남구 역삼동에 위치한 노보텔 앰버서더 강남에서 '2025 정보보호 산업인의 밤' 행사에서 이같이 밝혔다. 배 부총리는 "지난해 기준 정보보호 사업 규모는 18조6천억원에서 전년 대비 10.5% 상승했다. 지난 3년간으로 봐도 평균 10%로, 꾸준히 상승세를 유지했다. 정보보호 전문가들이 현장에서 열정으로 이뤄낸 값진 결실"이라면서도 "그러나 글로벌 보안 시장은 대격변의 시기로 돌입되고 있고, AI 보안, 제로트러스트, 소프트웨어와 같은 보안 시장 선점 경쟁도 가속화되고 있다. 정부는 기업과 긴밀한 협업을 통해서 경쟁력을 제고하고 민관이 협력해 보안 산업을 제고해야 하는 과제에 당면해 있다"고 진단했다. 이어 그는 "정보보호 없이는 AI 3대 강국이라는 목표도 사상누각"이라며 "내년 정부 연구개발(R&D) 예산 중에서도 정보보호 부문을 대폭 강화할 예정이다. 계속해서 보안 관련 투자를 강화해 국민의 불안함을 최소한으로 줄일 수 있도록 고민하겠다"고 밝혔다. 이날 '2025 정보보호 산업인의 밤' 행사는 정보보호 산업의 중요성을 강조하고, 업계 종사자들의 노고를 격려하기 위해 과학기술정보통신부(과기정통부) 및 한국정보보호산업협회(KISIA)가 공동 개최했다. 조영철 KISIA 회장은 "최근 빈번하게 발생한 해킹 사고로 인해 보안업계도 많이 긴장했을 것이고, 긴밀하고 효율적으로 대응하느라 수고가 많았다"며 "정보보호 산업계는 이러한 상황에 대응하기 위해 정부와 학계와 더욱 긴밀하게 협력하며 우리 산업의 기반을 한층 강화할 수 있도록 노력하겠다"고 다짐했다.

2025.12.09 21:59김기찬

한국퀀텀컴퓨팅, IBK기업은행과 PQC 기술검증 완료…"양자 기술 역량 확보"

한국퀀텀컴퓨팅(KQC)이 금융 업무의 보안을 강화하기 위한 양자 기술을 실증했다. KQC는 IBK기업은행과 함께 차세대 금융보안 기술인 '양자내성암호(PQC)'의 기술 개념검증(PoC)을 마쳤다고 9일 밝혔다. PQC는 양자컴퓨터로도 해독이 어려운 차세대 기술로, 이번 검증은 양자컴퓨터로 기존에 사용하는 암호 방식이 무력화될 경우를 선제적으로 대비하고 향후 은행 보안 업무에 적용하기 위해 진행됐다. IBK기업은행과 KQC가 실행한 PoC는 실제 금융시스템에 적용하기 전에 필요한 사전 타당성 검토 단계로 양자컴퓨팅 시대를 대비한 기반 기술을 확보하고자 추진됐다. KQC가 실행한 PoC는 미국표준기술연구소(NIST)가 지정한 PQC 표준 알고리즘을 기반으로 ▲호환성 ▲보안성 ▲연산 성능 등 핵심 항목을 중심으로 평가됐다. IBK기업은행은 PQC 적용에 따라 증가하는 키·서명·인증서 크기가 시스템 성능에 미치는 영향을 평가하기 위해 한국퀀텀컴퓨팅의 'QxHSM' 기반으로 키 생성·보관·서명·캡슐화 연산을 수행하는 환경을 구성해 실효성을 검증했다. 김준영 KQC 대표는 "이번 IBK기업은행과의 PQC 기반 PoC 성공은 다가올 양자 보안 위협에 선제적으로 대응할 수 있는 기술적 역량을 입증한 의미 있는 성과"라고 말했다. 이어 "미국·유럽연합·일본 등 주요 선진국은 이미 국가 차원의 로드맵을 수립해 PQC 전환을 의무화하거나 가속화하고 있는 등 글로벌 규제 환경이 빠르게 재편되는 만큼 한국도 국가 경쟁력 확보를 위해 양자보안에 대한 선제적 대응과 제도적 준비가 시급하다"며 "정부·금융기관·산업계와 협력해 한국의 양자보안 전환이 국제 기준에 부합하도록 기술 상용화와 생태계 구축에 앞장서겠다"고 덧붙였다.

2025.12.09 16:52한정호

'무선백도어 해킹 방지' 지슨, 시큐어코리아서 '대상'

융합 보안 솔루션 기업 지슨(대표 한동진)은 한국해킹보안협회가 주관하는 '제16회 시큐어코리아 2025'에서 대상 수상 기업으로 선정됐다고 8일 밝혔다. 시큐어코리아 대상은 해킹보안 활도엥 있어 모범적인 실천으로 우리나라 해킹보안 수준 향상에 기여한 기관을 선정해 시상하는 상이다. 앞서 지슨은 신종 해킹 보안 위협인 무선백도어 해킹에 대응하기 위해 전문 보안 시스템을 국내 유일 최초로 개발·상용화한 기업이다. 공공기관, 금융권, 주요 인프라 시설에 해당 솔루션을 도입해 무선백도어 해킹 분야에서 독점적인 지위를 갖고 있다. 무선백도어 해킹은 망 분리된 내부 서버에 비인가 통신 장치인 '무선 스파이칩'을 유입하여 이를 불법 연결 통로로 악용해 외부에서 접근하는 방식이다. 기존의 방화벽·IPS·WIPS 등 유·무선 보안 체계를 우회하여 서버 정보를 탈취하거나 시스템을 교란할 수 있는 신종 해킹 수법으로 알려져 있다. 지슨이 개발한 무선백도어 해킹 탐지 시스템은 이러한 신종 해킹 공격을 사전에 식별해 차단하기 위한 24시간 상시형 탐지 솔루션이다. 데이터센터·전산센터·금융기관 주요 업무망 등 주요 서버 인프라 시설에 숨겨져 유입될 수 있는 무선 스파이칩 장치의 비인가 무선 신호를 실시간 탐지해 정보 유출 피해 요인을 미리 발견하고 대응할 수 있도록 고안됐다. 이에 기존 유선망·망분리 체계만으로는 확인이 어려웠던 '보이지 않는 무선 경로'를 빈틈없이 점검할 수 있도록 하여 공공기관과 금융권을 중심으로 해킹보안 대응 수준을 한 단계 높였다는 평가를 받고 있다. 한동진 지슨 대표이사는 “현장에서 실제로 사용할 수 있는 무선 보안 기술과 제품을 꾸준히 고도화해 나가며 국가 해킹보안 역량 강화에 더욱 기여하겠다”며 “코스닥 상장법인으로서 더욱 책임 있는 보안 기업으로 성장할 수 있도록 노력하겠다”고 밝혔다.

2025.12.09 10:14김기찬

"내년 AI發 '공격 자동화' 기승…'정보 암시장'도 구조화"

내년 인공지능(AI) 기술을 악용한 공격이 두드러지고, 이런 공격을 통해 탈취한 데이터를 거래하는 사이버 범죄 역시 더욱 구조화되며 기승을 부릴 전망이 나온다. 글로벌 네트워크 보안 솔루션 기업 포티넷(대표 켄 지)은 자사 위협 인텔리전스 조직인 포티가드 랩스(FortiGuard Labs)를 통해 이같은 내용을 담은 '2026 사이버 위협 전망 보고서'를 8일 발간했다. 보고서에 따르면 사이버 범죄가 AI를 악용해 자동화·전문화될 것으로 나타났다. 특히 AI와 자동화, 성숙 단계에 이른 사이버 범죄 공급망으로 인해 침해 과정이 급속도로 단축되면서, 공격자들은 새로운 도구를 만드는 대신 이미 효과가 입증된 기법을 자동화하고 고도화하는 데 주력하고 있다. AI 시스템은 정찰·침투 가속·데이터 분석·협상 메시지 생성 등 공격 단계를 광범위하게 자동화하며, 다크웹에서는 최소한의 개입만으로 일련의 공격 절차를 수행하는 자율형 범죄 에이전트까지 등장하고 있다. 이런 변화로 공격자의 공격 수행 능력이 기하급수적으로 확대되는 양상이다. 과거 랜섬웨어만 운영하던 사이버 범죄자들이 수십 건의 공격을 병렬 실행하는 식이다. 또한 보고서는 사이버 범죄 운영을 지원하는 전문 AI 에이전트의 존재도 두드러지고 있다고 경고했다. 아직은 완전한 자율성까지는 갖추지 않은 것으로 파악됐지만, 자격 증명 탈취, 횡적 이동, 데이터 수익화 등 공격 체인의 핵심 단계를 자동화할 수 있는 것으로 나타났다. 조직적 범죄 활동을 정교하게 뒷받침하는 것이다. 탈취된 데이터를 판매하는 등의 범죄 시장 역시 더욱 구조화되는 흐름이다. 산업·지역·시스템 환경에 맞춘 맞춤형 접근 권한 패키지가 확산되고, 데이터 보강과 자동화를 통한 거래 정교화가 이뤄지고 있으며, 고객지원·평판 점수·자동 에스크로 등 합법 산업에서 볼 수 있는 요소들이 도입되면서 사이버 범죄의 산업화가 한층 가속화되고 있다. 이에 포티넷은 산업화된 사이버 범죄에 대응하기 위해 글로벌 차원의 긴밀한 협력이 필수적이라고 강조했다. 인터폴의 세렝게티 2.0(Operation Serengeti 2.0) 등 공동 인텔리전스 기반 방해 작전과 포티넷–크라임스톱퍼스(Fortinet-Crime Stoppers) 인터내셔널 사이버 범죄 현상금 프로그램은 범죄 인프라를 실제로 무력화하고 위협 신고 체계를 강화하는 사례로 꼽힌다.

2025.12.08 16:59김기찬

레드햇, 'OVE 4'로 보안 확인서 획득…"컨테이너 가상화 첫 사례"

레드햇이 최신 가상화 플랫폼으로 국내 기관에서 보안 역량을 공식 인증받았다. 레드햇은 '오픈시프트 버추얼라이제이션 엔진 4(OVE 4)'가 한국정보보안기술원(KOIST)으로부터 보안기능 확인서를 획득했다고 8일 밝혔다. 이 인증은 국가·공공기관이 정보보호 제품을 도입할 때 요구되는 보안 적합성 검증을 대체한다. OVE 4는 이번 인증을 통해 가상머신 관리, 가상 네트워크 설정, 트래픽 필터링, 사용자 인증, 취약점 제거 등 핵심 보안 기능을 충족한 것으로 평가됐다. 컨테이너 기반 가상화 제품이 보안기능 확인서를 받은 것은 이번이 처음이다. 최근 공공과 민간에서 대규모 해킹 사고와 취약점 악용 사례가 반복되며 인프라 보안성에 대한 요구가 빠르게 높아지고 있다. 가상화 인프라는 다양한 업무 시스템과 민감 데이터를 처리하는 만큼 가상머신, 가상 스위치, 관리자 계정 등 여러 공격 지점을 동시에 관리해야 하는 복잡성이 뒤따른다. 특히 글로벌 가상화 솔루션 업체들의 사업 구조 변화와 라이선스 조정이 이어지면서 국내 기관과 기업들은 장기적 대안을 찾고 있다. OVE 4는 VM웨어 등 기존 솔루션을 대체할 수 있는 보안성, 운영성, 확장성을 확보한 기술로 부상하고 있다. OVE 4는 오픈시프트 기반으로 가상머신과 컨테이너를 단일 플랫폼에서 통합 관리하는 구조를 갖췄다. 신속한 업그레이드, 자원 할당, 서비스 배포가 가능하며, 마이그레이션 툴킷을 포함해 기존 가상화 환경을 이전하는 기능도 제공한다. 이 제품은 국방통합데이터센터, 국가정보자원관리원, 서울시데이터센터, 인천시데이터센터 등 공공기관과 민간 기업을 중심으로 도입이 확대되고 있다. 특히 레드햇의 자동화 툴 기반으로 대규모 가상머신을 빠르게 구축할 수 있어 복구와 유지관리 효율이 높다는 평가를 받는다. 레드햇은 이번 인증으로 OVE 4가 공공 가상화 인프라 전환과 확장의 핵심 대안 플랫폼이 될 것으로 보고 있다. 향후 클라우드 네이티브 및 가상화 현대화를 추진하는 기관을 위한 보안 검증된 파트너 역할을 강화할 계획이다. 레드햇은 "OVE 4는 공공·민간 고객의 현대화를 지원하는 안전하고 보안이 검증된 인프라 기반"이라며 "앞으로도 고객의 안정적 전환을 뒷받침하겠다"고 밝혔다.

2025.12.08 15:11김미정

LG디스플레이, 업계 최초 '車 사이버 보안' 인증 획득

LG디스플레이가 디스플레이 업계 최초로 차량용 디스플레이의 사이버 보안 인증을 획득하며 소프트웨어중심차량(SDV) 시대를 선도한다. LG디스플레이는 차량용 OLED 신제품에 대해 글로벌 안전과학 검증기업 UL솔루션즈(UL Solutions)로부터 '자동차 사이버보안 엔지니어링 국제 표준(ISO/SAE 21434)'을 획득했다고 8일 밝혔다. 자동차 사이버보안 엔지니어링 국제 표준 인증은 자동차의 개발·생산·공급·폐기 등 전 생애주기에 대해 사이버 공격 위험을 관리하고 대응하기 위한 프로세스를 갖췄는지를 검증하는 제도다. LG디스플레이는 디스플레이 업계 최초로 완성차 및 모빌리티용 디스플레이 시장에서 차별화된 고객가치를 창출하기 위해 사이버 보안 인증을 선제적으로 획득했다. 디스플레이 개발 단계에서 해킹이 어렵도록 설계하고, 생산 단계에서 회로에 보안 강화 장치를 마련해 인증받았다. 이번 인증을 통해 LG디스플레이는 차량용 디스플레이 제품·기술 경쟁력은 물론, 안정적인 공급 능력과 사용자 안전을 위한 사이버 보안 역량을 인정받은 셈이다. 자동차가 소프트웨어중심차량으로 전환되는 가운데 유럽에서는 완성차 업체를 대상으로 자동차 보안 인증을 의무화하고, 부품 업계까지 확대하는 추세다. 특히 차량용 디스플레이는 차량용 소프트웨어와 운전자를 연결해주는 핵심 부품이라는 점에서 보안 인증에 대한 중요성도 더욱 주목받고 있다. 향후 LG디스플레이는 사이버 보안 인증을 충족하는 차량용 OLED 신제품 개발 및 생산 체계를 선제적으로 활용해 자동차 시장에서 차별화된 고객가치를 창출하며 글로벌 제품 수주 경쟁력을 한층 높여 나갈 계획이다. 권극상 LG디스플레이 오토사업그룹장은 “고객의 요구에 발빠르게 대응하며 차별화된 고객가치 창출을 위한 차원”이라며 “이를 통해 차량용 프리미엄 디스플레이 시장 내 선두 위상을 강화해 나갈 것”이라고 말했다.

2025.12.08 10:00장경윤

[ZD브리핑] 현대차그룹 사장단 인사·KT CEO 후보 압축 촉각

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] 새로운 한 주에도 주요 대기업 연말 정기 인사가 이어질 예정입니다. KT의 새로운 수장 후보군에 대해서도 업계의 관심이 쏠리고 있습니다. 주요 IT·콘텐츠·플랫폼 업계에서는 게임IP·인공지능(AI) 관련 행사를 비롯해 배민파트너페스타, 정신건강정책포럼 등이 열립니다. 현대차그룹, 이르면 이번주 임원인사...석유화학 업계 이달 사업구조 개편안 발표 지난주 일부 사업본부장을 교체하며 조기 임원인사에 나선 현대차그룹이 이르면 이번주 2026년 정기 사장단 등 임원 인사를 단행할 것으로 보입니다. 지난해 수뇌부 교체 인사를 단행한 만큼 올해 인사 폭이 크지 않을 것이란 전망과 최근 송창현 현대차·기아 첨단차플랫폼(AVP) 본부장 사의로 인사 폭이 커질 수 있다는 관측이 엇갈리고 있습니다. 석유화학 업계가 설비 감축 등 구조개편안을 정부 요구에 맞춰 이달까지 발표할 것으로 예상됩니다. 정부의 맞춤형 정책 지원을 위한 석유화학특별법도 지난 2일 통과되 가운데, 오는 9일 국회에선 업계 구조개편에 필요한 정책을 살펴보는 토론회가 열립니다. 한국화학산업협회는 이날 업계 경쟁력을 높이는 구조개편 방안과 정책 제언을 발표할 예정입니다. 제5회 국방로봇학술대회가 오는 10일부터 12일까지 제주 부영호텔에서 열립니다. 이번 학술대회에서는 국방로봇 기술, 자율제어 시스템, AI 기반 군사 응용 등 최신 연구 성과를 공유하고 자유로운 토론을 통해 기술 발전 방향을 모색할 예정입니다. KT CEO 후보 면접대상 명단 나온다 KT 이사후보추천위원회가 9일 7명의 차기 대표이사(CEO) 후보군을 대상으로 화상 면접을 진행한 뒤 최종 면접 대상자를 가리게 됩니다. 이전까지 후보 압축과 달리 이날 이사회는 면접 대상 후보 명단을 공식적으로 공개할 것으로 예상됩니다. 같은 날 국회 과학기술정보방송통신위원회는 전체회의를 열어 김종철 방송미디어통신위원회 위원장 후보자에 대한 인사청문계획을 의결할 예정입니다. 김 후보자에 대한 국회의 인사청문은 16일 진행될 것으로 예상되는 가운데, 17일에는 쿠팡에 대한 재청문 계획도 논의되는 것으로 전해졌습니다. 과방위는 또 이날 AI 관련 법 제정안에 대한 공청회를 진행합니다. 오는 12일 한국IPTV방송협회는 기념식을 열어 공로자에 대한 격려와 산업 생태계 발전에 대한 논의를 진행할 예정입니다. '라그나로크 페스타 2025' 태국 방콕서 열린다 그라비티의 태국 지사인 그라비티 게임 테크(이하 GGT)는 라그나로크 IP 글로벌 오프라인 축제 '라그나로크 페스타 2025'을 오는 13일 태국 방콕에서 개최합니다. 이번 페스타에서는 ROS 2025 등 라그나로크 IP를 활용한 4종의 글로벌 e스포츠 대회가 진행되며, 액티비티 부스존도 운영됩니다. 부스존에는 '라그나로크 3', '라그나로크 M: 영원한 사랑 2' 등 출시 예정인 신작을 포함해 총 17개 라그나로크 IP 타이틀을 출품합니다. 펄어비스는 13일 검은사막과 검은사막 모바일의 칼페온 연회를 각각 개최합니다. 두 게임 모두 이날 오후 3시 각자 채널에서 발표 방송을 시작하며, 신규 캐릭터 '세이비어' 등 신규 캐릭터를 소개할 예정입니다. 또 같은 날 넥슨코리아는 '메이플스토리 2025 겨울 쇼케이스'와 '마비노기 영웅전 2025 윈터라이브' 행사를 진행합니다. 지디넷코리아, 'AI & 클라우드 컨퍼런스 2025' 개최 지난 7월 1일 선임된 이수정 한국IBM 사장이 오는 9일 한국IBM 미디어 오픈하우스를 통해 처음으로 공식 석상에 모습을 드러냅니다. 서울 여의도 한국IBM 사옥에서 열리는 이번 행사는 'AI 성과를 좌우하는 데이터 전략'을 주제로 진행됩니다. 이 자리에서는 기업이 AI에 최적화된 데이터를 구축해 비즈니스 성과를 극대화하는 방법과 함께 데이터를 단순한 애플리케이션의 부산물이 아닌 전략적 자산으로 전환하는 구체적인 방향을 제시할 예정입니다. 지디넷코리아는 오는 11일 서울 신라호텔에서 'AI & 클라우드 컨퍼런스 2025(ACC 2025)'를 개최합니다. 이번 행사는 '효율을 넘어 성과로, AI가 바꾸는 새로운 비즈니스 전략'을 주제로 AI와 클라우드를 통한 비즈니스 혁신 전략을 공유할 예정입니다. 구글 클라우드·퓨어스토리지·뉴타닉스·아카마이·HPE 등 글로벌 주요 기업이 참여해 AI 기술 패러다임과 전략적 로드맵을 제시합니다. KT클라우드도 같은 날 서울 양천구 목동에 위치한 통합형 AI 데이터센터 실증 센터인 'AI 이노베이션 센터'에서 미디어 투어를 개최합니다. 이번 행사에서는 실제 AI 데이터센터 환경에서 테스트 중인 액체 냉각과 네트워킹 등 KT클라우드의 핵심 신기술 실증 현장을 선보일 예정입니다. 델 테크놀로지스 역시 이달 11일 정오 온라인 미디어 간담회를 개최합니다. 이번 간담회는 아시아태평양 지역 언론을 대상으로 진행되며, 존 로즈 델 테크놀로지스 글로벌 CTO 겸 CAIO와 피터 마스 아시아태평양·일본·중국 총괄 사장이 직접 참석합니다. 이 자리에서는 2026년 AI 기술 전망과 함께 델 테크놀로지스의 시장 전략을 공유하고, 글로벌 AI 시장에서의 델의 비전과 방향성을 제시할 예정입니다. 메타넷도 같은 날 오후 2시 '디지털 트윈과 AI 기반 자율운영 플랫폼 전략' 웨비나를 개최합니다. 메타넷의 디지털 트윈 전문가가 기업이 직면한 실질적인 과제에 대한 실질적인 해법을 제시하기 위해 마련된 행사로 3D 구축 후 실시간성 부족으로 의사결정에 활용하지 못하는 문제 해결 방법, 엔비디아 옴니버스 같은 글로벌 솔루션의 효과적인 적용 방법 등이 소개됩니다. 한국오라클은 오는 11일 서울 강남구 아셈타워에서 'AI 중심의 클라우드-데이터플랫폼 기술 전략 업데이트' 미디어 브리핑을 개최합니다. 이번 브리핑에서는 오라클의 AI 비전 및 전략, OCI(Oracle Cloud Infrastructure) 최신 업데이트, AI 데이터 플랫폼의 최신 기술을 심층적으로 다룹니다. 특히 AI 기술의 발전이 국내 시장과 고객에게 제공할 수 있는 새로운 기회와 가치를 중점적으로 제시할 예정입니다. 배민, 외식업주 대상 오프라인 행사 연다 배달의민족 운영사 우아한형제들이 외식업 종사자를 위한 무료 오프라인 행사 '2025 배민파트너페스타'를 8일 서울 서초구 양재동 aT센터에서 개최합니다. 이번 행사는 배민 파트너를 비롯해 외식업계 종사자와 예비 창업자까지 누구나 참여할 수 있도록 마련된 것이 특징입니다. 배민은 2020년부터 진행해온 '배민외식업컨퍼런스'를 올해부터 '배민파트너페스타'로 개편하고, 한국외식업중앙회 등과 협력해 규모와 프로그램을 확대했습니다. '우리 가게의 내일을 찾는 항해'를 슬로건으로 ▲배움 ▲체험 ▲연결의 3가지 콘셉트로 구성됐으며, 김범석 우아한형제들 대표의 비전 공유와 외식업 트렌드 강연, 셰프들의 라이브 쿠킹 등이 진행됩니다. 또 가게 운영에 바로 적용할 수 있는 서비스 체험 공간과 '파트너솔루션광장', '배민파트너연구소', 전문가 1대1 컨설팅 등 실무 중심 프로그램도 운영됩니다. 2025 정신건강정책포럼서 3차 정신건강복지기본계획 논의 중앙정신건강복지사업지원단 출범 20주년 기념 '2025 정신건강정책포럼'이 오는 12월12일 국립정신건강센터 11층 열린강당에서 개최됩니다. '더 나은 정신건강을 위한 정책'을 주제로 열리는 이번 포럼에서는 정신건강문제가 광범위하게 영향을 미쳐 중요한 사회과제로 대두되고 있으나, 부족한 재원과 인프라, 체계의 분절, 서비스 공백, 인권침해 등의 문제가 지속되고 있음. 이러한 가운데 2026년 제3차 정신건강복지기본계획 수립을 앞두고 있어, 정신건강정책에 대한 주요 쟁점사항들을 점검하고 다각적으로 논의할 예정입니다. 제3차 정신건강복지기본계획 마련을 위한 주요 과제를 중심으로 ▲모두를 위한 정신건강체계 강화(강상경 서울대학교 사회복지학과 교수) ▲현실기반 인권보장의 정신의료체계 개선(기선완 중앙정신건강복지사업지원단 단장) ▲중독 예방·치료·회복을 위한 인프라 확충방안(이상규 한림대학교 춘천성심병원 정신건강의학과 교수) ▲자살위험에 대한 전 사회적 대처(백종우 중앙정신건강복지사업지원단 부단장) 등의 주제발표가 예정돼 있습니다. AI 사이버 디펜스 콘테스트 개최 한국정보보호산업협회가 오는 9일 노보텔 강남 샴페인홀에서 'AI 시큐리티&프라이버시 컨퍼런스'를 개최합니다. 컨퍼런스 대표 주제는 'AI 초연결 시대, 산업 전반의 새로운 패러다임'입니다. AI 기술 확산으로 초연결 시대를 맞아 변화하는 정보보안, 프라이버시의 새로운 기준을 제시하고 산업 전반의 보안 패러다임과 최신 대응 전략을 공유할 계획입니다.

2025.12.07 13:30류은주

"해킹 사고, 10월 누적 2천건 육박…작년비 29% 늘어"

민간 분야에서 발생한 침해사고 신고 건수가 올해 10월 기준 1천969건으로 2천건에 육박하는 것으로 나타났다. 이는 전년 동기 대비 29% 늘어난 수치로, 3년간 침해사고 신고 건수는 약 1.7배 늘어났다. 김광연 한국인터넷진흥원(KISA) 종합분석팀장은 지난 4일 개최된 '제29회 해킹방지워크숍'에서 이같이 밝혔다. 이날 워크숍은 한국침해사고대응팀협의회(CONCERT)가 주최·주관한 행사다. 워크숍에서 김 팀장은 '최근 사이버 위협 동향 및 대응 방안'을 주제로 발표했다. 올 한해 발생한 국내 사이버 침해사고에 대해 소개하며 최근 공격자들의 공격 기법 등 공격 전략·기술에 대한 기업의 대응 방안을 다뤘다. 우선 김 팀장은 "일상생활과 밀접한 통신, 금융, 전자상거래 등 사회 전 분야에 걸쳐 침해사고로 많은 국민들의 불안감·생활 불편함이 발생했다"며 "올해 10월 기준 신고된 침해사고 중 45% 정도가 서버 해킹 유형으로 확인이 됐다. 서버 해킹 유형의 대부분은 웹 취약점이나 원격 계정 관리의 취약점을 악용한 공격"이라고 진단했다. 이어 그는 최근 공격자들의 전략에 대해 상세히 설명했다. 우선 최초 침투에는 ▲게이트웨이 장비 ▲계정관리 ▲보안인증 소프트웨어 ▲중앙관리솔루션 등의 취약점을 적극 활용하는 것으로 나타났다. 계정관리의 경우 다크웹 등에서 유출된 계정정보를 해커가 구매해 경계보안장비, 원격·로컬 근무 단말 등을 공격하는 것으로 확인됐다. 내부 전파에 악성코드를 배포할 수 있는 중앙관리솔루션이나 협력사 공급망 취약점을 이용한 '공급망 공격'도 식별됐다. 이 외에도 관리자의 허술한 보안인식 취약점을 공격에 활용하는 경우도 발견됐다. 바탕화면 등에 주요 시스템 접속 계정 정보를 저장해 공격에 악용되는 사례가 여기에 해당된다. 또한 최종단계인 암호화 단계에서 공격자들은 암호화 저장관리(DRM 솔루션)이 미흡한 곳이나, 백업되지 않은 데이터를 공격했다. 아울러 공격 전 단계에 걸쳐 공격하는 악성코드 및 인공지능(AI) 활용이 고도화되는 것으로 나타났다. 김 팀장은 이같은 공격에 대비하기 위한 기업의 대응책으로 ▲내부의 보안 상황을 객관적인 시각으로 재진단 ▲신기술 사용에 따른 위협 대비 ▲일관된 보안정책과 이해관계에 상충하는 보완책 마련 ▲자체대응과 외부 인텔리전스 네트워크를 활용한 대응 역량 강화 ▲중소기업의 경우 KISA 지원을 적극 활용할 것 등을 주문했다.

2025.12.05 20:17김기찬

KISA "ISMS+고영향 AI 새 인증 만들 것"

"인공지능(AI)을 악용한 공격, AI 모델 자체에 대한 공격 등 AI로 인한 보안 환경이 급변하고 있다. AI가 24시간, 365일 해킹을 하고 있다. 방어를 잘하고 있더라도 조금의 허점이 발견되기라도 하면 곧바로 뚫릴 수 있는 환경이 됐다" 정현철 한국인터넷진흥원(KISA) 연구위원은 5일 국회의원회관 제1소회의실에서 개최된 해킹 보안 컨퍼런스 '시큐어 코리아 2025(SecureKorea 2025)'에서 이같이 발표했다. 이날 그의 발표 주제는 'AI 시대의 사이버위협 동향과 대응 전략'이다. 그는 AI를 악용한 공격이 최근 두드러지고 있다고 진단했다. 아울러 취약점 발굴마저도 인간이 발견할 수 있는 취약점의 영역 개념을 넘어서 완전히 새로운 취약점을 AI가 발견하기도 한다고 봤다. 이에 따라 AI를 이용해서 사람을 속이는 피싱 등 공격이 늘어날 것으로 전망했다. 기존의 방어 체계도 우회할 수 있는 악성코드를 무한대로 만들어낼 수 있는 환경도 AI가 조성했다고 강조했다. AI로 인해 보안 환경이 완전히 바뀌었으며, 국내외로도 AI발 공격에 대한 대책을 세우고 있다고 봤다. 그는 미국의 경우 AI의 무분별한 악용을 우려해 안전성, 신뢰, 책임을 강조했고, AI 위험이 국가적 위협으로 작용할 것을 우려해 AI 보안 및 범죄 대응을 강화하고 있다고 밝혔다. 한국은 AI 3대 강국 도약을 목표로 제시하며 관련 R&D, 예산을 확충하고 있는 상황이다. 이런 배경에 그는 KISA가 AI 시대에 증가하는 사이버 위협에 대응하기 위한 전략으로 ▲AI 보안 정책 및 기준 마련 ▲AI 레드팀 운영 ▲AI 취약점 발굴 및 공유 ▲AI 보안 인증 추진 ▲AI 보안 기술 및 산업 육성 ▲AI 기반 탐지 및 대응체계 고도화 등을 제시했다. 구체적으로 AI 보안 정책을 수립해 기업이 보안 취약점을 스스로 찾을 수 있도록 하고, AI 보안 인증, 기술 등을 통해 보안 거버넌스를 갖출 수 있도록 지원하겠다는 것이다. 또한 AI 레드팀, 즉 공격자의 관점에서 AI 모델의 취약점을 찾아내고, 버그바운티 제도를 통해 AI 보안 취약점을 선제적으로 찾아낼 방침이다. 특히 기존 ISMS 인증 체계에 고영향 AI도 평가한 새로운 AI 보안 인증 모델을 구축할 계획이다. AI 기반 탐지·대응체계 고도화를 위해서는 AI 기반 실시간 분석 기능과 사이버 통합 탐지체계를 결합한 사이버공격 대응 역량을 강화할 수 있는 청사진을 제시했다. 기업의 침해사고 신고 절차를 모두 자동화, 침해대응 체계 역시 AI 내재화를 추진한다. 끝으로 그는 "정부가 AI 보안 시장의 마중물 역할을 할 수 있도록 투자 및 사업 확대 지원에 나서겠다"며 "소버린 AI 역시 보안 기능이 탑재돼 있지 않으면 소버린 AI라고 할 수 없는 만큼 안보와 직결되는 소버린 AI 보안 기술도 확보할 것"이라고 강조했다.

2025.12.05 20:11김기찬

"대한민국 방어하라"…'시큐어 코리아 2025' 성료

쿠팡, 롯데카드 등 올해에만 굵직한 침해사고가 여럿 발생한 가운데 '대한민국을 방어하라'는 주제로 전문가 컨퍼런스가 개최됐다. 한국해킹보안협회는 5일 국회 의원회관 제1소회의실에서 'SecureKorea 2025(시큐어 코리아 2025)'를 개최했다. 이번 컨퍼런스는 한국해킹보안협회와 국회 인공지능포럼이 공동 주최했다. 유문선 한국해킹보안협회장은 개회사를 통해 "우리 협회는 2008년부터 대한민국을 방어하라는 주제로 시큐어코리아 컨퍼런스를 매년 개최하고 있다"며 "우리는 지금 인공지능 시대라는 혁신 속에서 새로운 기회를 맞이하고 있다. 인공지능이 우리 삶을 혁신적으로 편리하게 만들고 산업의 효율성을 제고하고 있지만, 동시에 치명적인 사이버 공격을 감행하고 있는 현실이다. 이러한 변화 속에서 보안은 더 이상 선택이 아닌 필수"라고 진단했다. 이날 시큐어코리아 2025 대상 및 유공사 시상식도 개최됐다. 먼저 해킹 및 정보보호 활동이나 관련 ICT 분야에 우수한 공로가 있는 단체가 개인에 지급되는 대상은 4개 부문으로 나눠 시상했다. 먼저 기업 부문에서는 무선 백도어 솔루션 전문 기업 지슨(대표 한동진)이 수상했다. 지슨은 신종 해킹 위협인 무성 백도어 해킹에 대한 탐지 시스템을 국내 최초로 개발해 상용화하고, 이를 국내에 공급하는 등 국가 해킹 보안 역량 강화에 기여한 점 등이 높은 평가를 받았다. 이 외에도 공공 부문에서는 이화영 사이버안보연구소 소장이 받았다. 개인 부문은 한국남부발전이, 교육 부문은 곽진 아주대 사이버보안학과 교수가 수상했다. 대상 수상자들은 표창장과 함께 부상으로 상품권 20만원이 수여됐다. 한편 안랩 양하영 시큐리티 인텔리전스 센터(ASEC) 실장이 한국전자통신연구원장 표창을, 한국인터넷진흥원장상은 K시큐어, 과학기술정보통신부 장관 수상은 한국방송통신전파진흥원이 받았다. 이날 행사에서 기조강연으로는 최강기 과기정통부 사이버침해대응과장이 지난 10월 발표한 정보보호 종합 대책에 대해 상세히 설명하는 시간을 가졌다.

2025.12.05 16:00김기찬

"AI 모델, 활용도 중요하지만 보안은 필수"

"서비스 보안 담당자는 보안 사고 '예방'을 위한 업무 수행자로, 회사별 역할과 범위는 다를 수 있으나 기본 업무는 유사하다. 사고 대응보다는 사고 예방을 위한 보안성 확보를 위해 노력하고 있다. 어느 곳에서든 최근 인공지능(AI)를 이용하는 추세인데, AI 서비스 및 모델에 대한 주기적 취약점 진단 및 패치 적용이 중요하다" 권현준 우아한형제들 SOC팀 매니저는 지난 4일 전경련회관 컨퍼런스센터에서 개최된 '제29회 해킹방지워크숍'에서 이같이 밝혔다. 그는 이날 'AI시대, 서비스보안 담당자는 어떤 고민들을 할까?'를 주제로 세션 발표를 진행했다. 권 매니저는 이날 AI 활용 시 발생할 수 있는 보안 문제와 대응 방안에 대해 상세히 설명했다. 구체적으로 ▲AI 서비스 자체의 취약점 ▲AI 학습 데이터로 사용자 입력이 활용돼 민감한 정보가 노출될 수 있는 위험 ▲MCP(모델 컨텍스트 프로토콜) 서버 공격 등의 문제가 있을 수 있다고 제시했다. 중요 정보 유출 위험, AI 서비스 자체에 대한 취약점 공격 등 위협이 상존하고 있는 만큼 대응 방안에 대해서도 밝혔다. 권 매니저는 "AI 서비스 및 모델에 대한 주기적인 취약점 진단 및 패치 적용이 중요하다"며 "설치형 AI 서비스는 MDM, DRM 등으로 보안 정책을 강제 적용하는 것과, 중앙 관리형 엔터프라이즈 정책으로 실수 방지 및 정책 일관성을 확보해야 한다"고 강조했다. 또 MCP 서버에 대해서고 관리 및 보안 로그 점검과 필요 시 다운그레이드 또는 서비스 중단 조치가 이뤄질 수 있어야 한다고 주문했다. 뿐만 아니라 AI를 활용해 보안 업무에 적용할 수 있는 방안도 발표했다. 이는 ▲AI를 활용한 정적 코드 분석 및 취약점 탐지 ▲AI 에이전트를 활용한 클라우드 보안 관리 ▲AI 활용 보안 업무 유형 등이다. 이 외에도 그는 우아한형제들이 측이 AI를 보안에 활용한 사례에 대한 발표도 이어갔다. 끝으로 그는 "AI 시대의 보안 담당자는 명확한 용어 정의와 AI 모델 특성 이해가 필수"라고 진단했다.

2025.12.05 15:56김기찬

[지디 코믹스] 천하 제일 '유출' 대회

'지디 코믹스'는 정보통신기술(ICT) 등 산업계에서 이슈가 되거나 독자들이 궁금해 하고 공감할만 한 주제를 선정해 보기 쉬운 웹툰과, 간단한 텍스트로 연재하는 코너입니다. 일부 상상과 허구가 섞여 있습니다. [편집자 주] 2025년은 특히 더 많은 대규모 보안 사고가 발생했습니다. 통신사, 카드사, 가상자산거래소, 온라인 서점까지 해커에 표적이 됐고 속수무책으로 보안망이 뚫리고 말았습니다. '천하 제일 유출 대회' 하듯, 피해 규모와 유출 범위를 놓고 자웅을 겨뤘다고 할까요. 먼저 올해 4월 SK텔레콤은 악성코드 공격으로 인해 USIM 인증키, IMSI 번호, 전화번호, 이메일 등 가입자 식별 정보 약 2천300만여 건이 유출된 사실을 공식 인정했습니다. 해당 사고 당시 SK텔레콤의 시가총액은 큰 폭으로 하락했고, 적지 않은 가입자가 경쟁사로 이동했다는 보도가 나오기도 했습니다. 끝이 아니었습니다. KT 또한 무단 소액결제 피해와 서버 보안 허점을 드러냈습니다. 360명이 넘는 소액 결제 피해자가 발생, '통신사 전체가 불안정한 보안 체계를 갖고 있다'는 비판에 휩싸였습니다. 금융권에서도 취약점이 드러났습니다. 롯데카드는 지난 9월 사과문에서 조사 결과 고객 정보 유출 사실은 확인되지 않았다고 발표했지만, 이로부터 2주 뒤 카드번호뿐 아니라 CVC번호 등 민감 정보까지 유출됐다고 시인했습니다. 유출 규모 역시 초기 추정치 1.7GB 수준에서 조사 결과 200GB 규모로 확대됐습니다. 롯데카드는 해킹 사고로 약 297만명의 정보가 유출됐고, 28만명의 결제정보를 노출했습니다. 인터넷 서점 예스24는 지난 6월 새벽 랜섬웨어 공격을 받아 홈페이지와 앱, 전자책·티켓 예매 시스템이 마비되는 사태를 겪었습니다. 며칠 간 수많은 이용자들이 서비스를 이용하지 못했습니다. 처음 회사는 단순 시스템 점검 공지를 했다가 뒤늦게 해킹 사실을 인정했습니다. 두 달 뒤 예스24는 또 다시 랜섬웨어 공격을 받아 서비스 장애를 일으켰고, '해킹 맛집'이란 오명까지 떠안았습니다. 가상자산·핀테크 업계도 해킹 안전 지대가 아니었습니다. 두나무의 가상자산 거래소 업비트에서는 지난 달 대규모 해킹 사건이 발생했고, 약 445억원 규모의 자산이 탈취된 것으로 알려졌습니다. 두나무 측은 회원 피해 자산 약 386억원을 전액 보전하겠다고 발표하며 “회원 손실은 없을 것”이라 했지만, 보안 실패에 따른 고객의 신뢰 회복까지는 적지 않은 시간이 걸릴 것으로 전망됩니다. 끝으로 11월 말 쿠팡이 한국 이커머스 사상 최대 규모의 개인 정보 유출 사고를 일으켰습니다. 쿠팡은 약 3천370만개 계정이 외부에 노출됐다고 공식 인정했는데요, 노출된 정보에는 이름·이메일·휴대전화 번호·배송지 주소·주문 내역 등이 포함된 것으로 알려졌습니다. 회사는 결제 정보나 로그인 비밀번호는 안전하다고 밝혔지만, 이용자들의 불안감은 줄지 않는 분위기입니다. 올해 국내에서 발생한 다수의 해킹·보안 사고는 단순한 우연이 아닌, 기업 전반에 퍼진 보안 체계 부실과 내부 통제 허점이 만든 구조적 위기였다는 분석이 지배적입니다. 특히 통신사, 금융기관, IT 플랫폼, 전자상거래, 가상자산까지 업종을 막론하고 피해가 벌어지면서 “더 이상 특정 기업만의 문제가 아니다”라는 경고등이 켜진 상태입니다. 여러분은 올해 발생한 보안 사고 중, 가장 충격적이고 심각한 피해를 일으킨 사고로 어떤 사례를 꼽으시겠습니까.

2025.12.05 08:44백봉삼

"해킹 휘청 한국...'사이버보안 기본법' 만들어야"

쿠팡의 3370만 명 고객 개인정보 유출로 대한민국 보안에 비상벨이 울린 가운데 과기정통부와 사이버보안정책포럼이 4일 서울 페럼타워에서 개최한 '2025 사이버보안 정책포럼 워크숍'에서 '사이버 보안 기본법'을 만들자는 전문가 제안이 나왔다. 이상직 법무법인 태평양 변호사(인터넷법제도포럼 이사장)는 이날 행사에서 AI 대전환 시대를 맞아 사이버 법령 재정비가 필요하다면서 "사이버보안 기본법을 만들자"고 주창했다. 이 변호사는 정보통신망법의 개인정보 분야는 이미 개인정보보호법으로 이관됐다면서 "정보통신망 확충은 상당 부분 목적을 달성했다. AI 대전환 시대를 맞아 보안 프레임 중심의 '사이버 보안 기본법'으로 개편해야 한다"면서 "징후 탐지, 정보 공유, 방어단계별 신고 및 조치 등 각종 제도의 연계성 강화도 필요하다"고 밝혔다. 사이버 보안 생태계와 거버넌스 구축 및 강화도 필요하다고 짚었다. 개별 기관만의 대응으로는 사이버 침해 방어에 한계가 있다는 것이다. 이에, 생태계 중심의 동태적 보안 강화와 지원이 필요하며, 정부(과기정통부, 국가사이버보안센터, 개보위)와 산학민 연계시스템 구축을 제안했다. "메가 보안기업을 만들어야 한다"고도 강조했다. 미국 크라우드스트라이크는 연간 매출이 4조원이라면서 우리나라도 보안을 핵심사업으로 하는 메가기업을 만들자는 것이다. 보안 기술개발을 강력히 진흥해야 한다면서 정보보호산업진흥에 관한 법률과 국가보안기술연구원법의 제개정이 필요하다고도 덧붙였다. 이 변호사는 바람직한 사이버 보안 방어 생태계로 '농경모델'을 제시, 시선을 모았다. 농경시대에는 참여 가구가 모두 협력해 농사를 지었듯이 오늘날에도 민관이 협력해 정보를 공유, 외부 도둑 침입에 공동으로 대응, 응징하자는 것이다. EU와 미국, 일본 등 해외주요국의 사이버보안 법제도 소개했다. EU는 NIS2 지침과 사이버복원력법(CRA)을 통해 EU 전반의 공통 사이버보안 수준을 높였다. 일본은 사이버보안 기본법을 통해 기관별 책무, 기본 방침 등 국가사이버보안 확보를 위한 기반을 마련했다. 특이한 건 미국이다. 미국은 사이버보안과 관련한 기본법이 없다. 대신 개별법(주요기반 사고 보고법 등) 과 행정명령, 연방조달규정, 표준 등을 통해 규율하고 있다. 호주도 작년 11월 사이버보안법을 제정했고, 캐나다는 사이버보안에 관한 법률 제정을 추진, 올 6월 하원에 재상정했다. 영국도 제품 보안 및 통신인프라법을 2022년 12월 제정했다. 이 변호사는 "우리도 살기 위해선 AI 경제전쟁, AI 대전환에 뛰어들어야 한다"면서 이를 위해선 안전한 사회가 조성돼야 하니 "사이버보안 기본사회 진입을 위한 인식 대전환 운동이 필요하다. 사이버 공격에서 자유로운 곳이 없는 AI시대에, 사이버보안은 비용이 아니고 핵심 인프라다"고 강조했다. 이어 사이버보안은 AI 뉴노멀, 패러다임 전환을 뒷받침하는 핵심 인프라라면서 "사이버보안 생태계 구축없이 AI대전환은 없다"고 밝혔다. 윤인수 KAIST 교수 "AI시대에도 화이트해커 필요...컨텍스트 엔지니어링 중요" 미국 DARPA가 개최한 세계 최초 AI를 활용한 해킹 대회에서 '아틀란타' 팀으로 참여해 우승을 한 윤인수 KAIST 교수는 AI시대의 사이버 보안 인재상을 설명했다. 윤 교수는 AI 시대에 필요한 능력으로 ▲AI를 효과적으로 활용할 수 있는 능력 ▲AI가 생성한 결과물을 비판적으로 판단하는 능력 ▲정해진 답을 찾는 것을 넘어 문제를 스스로 발굴하고 해결하는 능력 ▲AI를 윤리적이고 책임감 있게 사용하는 능력 등 네 가지를 꼽았다. "AI시대에도 화이트해커가 필요하다"면서 공격 방식, 데이터 활용, 적응력, 창의적 사고, 새로운 공격 기법 개발, 예측 불가능한 공격 대응 등에서 AI와 화이트해커가 차이가 있다고 짚었다. 또 "AI도구를 전략적으로 활용하는 것이 성과를 크게 좌우한다"면서 이론과 실전 모두에서 능숙해야 한다고 밝혔다. '프롬프트 엔지니어링'을 넘어선 '컨텍스트 엔지니어링'도 강조했다. 프롬프트는 AI에 작업을 요청하는 자연어 입력이며 프롬프트 엔지니어링은 LLM에 명확하고 효과적인 명령을 설계하는 기술이다. 이보다 더 진화한 '컨텍스트 엔지니어링'은 단일 작업이 아닌 LLM 추론 전체 과정에서 어떤 정보를 언제 어떻게, 또 어떤 정보는 배제할 지를 설계하는 걸 말한다. '소프트웨어 3.0'이라는 개념을 제시한 세계적 AI 및 딥러닝 연구자인 안드레 카파시가 한 말도 인용했다. 카파시는 AI사용 탐지는 불가능하며, 평가의 중심을 '교실내 활동'으로 이동해야 하고, AI 활용 능력외에 AI 없이도 버티는 능력이 필요하다고 말한 바 있다. 윤 교수는 AI시대를 맞아 소프트웨어 공학도 중요해졌다면서 자신이 가르치는 학생들에게도 이를 가르치고 있다고 들려줬다. 이석준 가천대 교수 "제로트러스트는 특정 기술 아닌 보안 방법론이자 패러다임" 가천대 이석준 교수는 제로트러스트(Zero Trust)를 주제로 강연했다. 제로트러스트는 현대 사이버보안에서 가장 중요한 개념 중 하나로, “아무도 믿지 말고 항상 검증하라(Trust no one, always verify)”는 원칙을 말한다. 제로트러스트에 대해 이 교수는 "3년전만해도 생소한 단어였는데 지금은 많은 사람들이 잘 이해하고 있다. 3년전과 비교하면 상전벽해 기분이 살짝 든다"면서 "제로트러스트에 대한 오해가 있다. 제로트러스트는 특정 기술이 아니다. 보안 방법론과 패러다임으로 받아들여야한다"고 짚었다. 이어 "경계를 제거하자는 게 아니다. 경계를 더 잘하게 하자는 것"이라면서 "제로트러스트는 약간 도덕같은 게 있는데, 조직의 보안 도덕성을 실험하는 기준으로 보안 프레임워크와는 다르다. 보안 프레임워크는 제로트러스트의 도덕성을 강제하는 법률과 절차에 가깝다"고 진단했다. 이어 레거시 망분리 기술을 사용한다고 제로트러스트 철학을 달성했다거나 제로트러스트가 아니라고 말할 수는 없다면서 "(제로트러스트는) 보안성과 문화 등을 다 고려해야 한다"고 덧붙였다. 한국형 제로트러스 필요성도 밝혔다. 제로트러스트는 미국이 가장 먼저, 또 잘 만들었고, 글로벌 표준을 따라가는 게 맞지만, 한국의 특수성(제조업 비중 높은 산업 구조 등)을 고려한 제로트러스트가 필요하다는 것이다. 미국도 제로트러스트가 완벽하지 않다면서 "(우리나라) 민간은 제로트러스트 인식 확산이 필요하고, 공공은 미국처럼 제로트러스트 도입 의지를 정책에 반영해야 한다"고 강조했다. 이상중 KISA 원장 "법제도 정비부터 전문인력 양성까지 실질적인 전략 논의" 사이버보안 정책 포럼 공동의장을 맡고 있는 KISA 이상중 원장은 축사에서 "오늘은 AI 기술이 촉발하는 새로운 사이버 위협을 분석하고, 더 안전한 디지털 환경 구축을 위한 정책 방향을 모색하는 뜻깊은 날"이라면서 "우리는 지금 AI가 모든 것을 재편하는 대전환의 한가운데 서 있다. AI는 선택이 아닌 필수가 되었고, AI가 곧 국가 경쟁력을 결정하는 시대"라고 진단했다. AI 기술이 빠르게 발전하는 만큼 사이버 범죄 또한 한층 정교해지고 있고, 특히 AI 기반 악성코드와 정교한 피싱 공격이 우리의 일상을 직접 위협하며 국민 피해를 급증시키고 있다면서 "실제 올해 상반기 AI 기반 보이스피싱은 전 세계적으로 4배 급증했고, 올 연말 기준 우리나라 보이스피싱 피해 금액은 1조원을 넘어섰다. 전문가 10명 중 9명은 AI 기반 사이버 위협이 더욱 심각해질 것으로 전망한다"고 전했다. 이런 배경에서 마련된 워크숍이 정부와 민간, 학계 전문가가 한자리에 모여 AI 사이버보안의 주요 이슈를 공유하고 정책 방향을 논의하는 중요한 자리라는 점에서 의미가 깊다면서 "법제도 정비부터 전문인력 양성까지 실질적인 전략을 논의, 대한민국이 AI 3대 강국으로 나아가는 데 중요한 밑거름이 될 것으로 기대한다"고 말했다. 이어 KISA는 정보보호·디지털 전문기관으로 AI 시대 사이버 위협에 선제적으로 대응하고 있다면서 "안전하고 신뢰할 수 있는 디지털 환경 조성에 모든 역량을 집중하겠다"고 밝혔다.

2025.12.05 01:07방은주

"기업 리스크 관리, 보안 역량 핵심으로 부상"

한국정보보호학회 보안거버넌스연구회 및 정보보호교육연구회(KIISC CGSA)는 4일 오후 김앤장 법률사무소에서 송년 세미나를 개최했다. 이날 세미나에서는 ▲기업 전반의 리스크 관리 간소화(Streamline Risk Management Across Your Enterprise) ▲디지털 월렛의 글로벌 시장 진출을 위한 전략 ▲사이버 모의훈련을 통한 보안 거버넌스 역량 강화 방안 등 3가지 핵심 주제를 바탕으로 심도 깊은 논의가 이뤄졌다. 최근 쿠팡, 통신사 등에서 잇단 침해사고가 발생하고 대규모 유출 피해로 이어지고 있는 상황이다. 이에 기업 전반의 리스크 관리는 핵심 보약 역량으로 부상했다. 김주형 퀄리스코리아 이사 이런 내용을 중심으로 발표를 진행했다. 이어 심재훈 호패 대표는 '디지털 월렛의 글로벌 시장 진출을 위한 전략'을 주제로 발표했다. 그는 디지털 월렛(지갑)의 시대가 부상하고 있으며, 디지털 월렛의 뛰어난 보안성 등에 대해 소개했다. 아울러 주요국의 디지털 신원 증명 동향도 발표했다. 심 대표는 "한국은 월렛 기반 금융을 가장 빨리 실현할 수 있는 국가"라며 "문제는 국제 변화를 많이 감지하고 있지 못한다. 국제 월렛표준이 국내에 어떻게 적용될 수 있는지 정립이 필요하다"고 강조했다. 안상용 김·장 법률사무소 GRC 컨설턴트은 사이버 모의 훈련을 통한 보안거버넌스 역량 강화 방안에 대해 발표했다. 안 컨설턴트는 김앤장 법률사무소에서 보안 컨설팅을 담당하고 있는 전문 컨설턴트다. 그는 최근 사이버 사고 현황 및 대응 이슈에 대해 소개하고, 사이버 모의 훈련이 중요한 이유, 그리고 이를 통한 보안 거버넌스를 강화할 수 있는 전략에 집중했다. 안 컨설턴트는 "올해는 다수의 사이버 침해 사고가 발생했으며, 다양한 공격 표면, 다양한 공격 방식을 통해 이뤄졌다. 심지어 일정 규모 인프라를 갖춘 기업이 공격을 당했다는 것이 올해 화두"라고 진단했다. 안 컨설턴트는 올해 발생한 사이버 사고 대응 시 공통적인 이슈 사항으로 ▲경영진 의사결정 오랜 시간 소요 ▲실무자급 판단 근거 부재로 사고처리 시간 과대 소요 ▲오염범위 등 조사 피해 평가 오래 걸림 ▲오염 등 판단 프로세스 모호 ▲감지부터 초기 대응 취약 ▲조사 평가 범위 파악 역량 취약 ▲최초 경험 및 개인역량 의존 등의 문제를 제기했다. 그는 "김·장 법률사무소에서는 디도스, 해킹메일, 웹해킹 등 사이버 위기 상황을 기업이 보유한 사고 대응계획의 정상 작동 여부 점검하기 위한 모의 훈련을 제공하고 있다"며 "사이버 모의 훈련을 설계하는 단계에서도 정책, 프로세스 등 거버넌스 요소를 포함하는 것이 중요한 관점이다"고 강조했다.

2025.12.04 18:23김기찬

잇단 해킹에 무선 백도어 보안 시장도 '맑음'…"지슨 재조명"

쿠팡의 대규모 유출 사태부터 통신사, 금융사의 잇단 침해사고가 발생한 가운데 정보 유출을 막기 위한 무선 백도어 보안 시장에 대한 관심도 부상하는 모양새다. 이에 무선 백도어 보안 전문 기업 지슨에 대한 기술력이 재조명받고 있다는 분석이 나왔다. 리서치 기관 그로쓰리서치는 4일 "최근 쿠팡의 정보 유출 사태로 무선 백도어 보안에 대한 시장의 관심이 급부상했다"며 "지슨이 보유하고 있는 도청·해킹·불법촬영 탐지 솔루션의 독점적 기술력이 재조명받고 있다"고 분석했다. 지슨은 무선 백도어, 도청, 불법 촬영 등을 탐지하고 차단할 수 있는 솔루션을 제공하고 있는 전문 보안 솔루션 기업으로, 90%대의 점유율을 확보해 해당 분야에서 독점적 지위를 가진 기업으로 알려져 있다. 그로쓰리서치도 "무선 백도어를 조기에 탐지·차단하는 보안 장비의 중요성도 한층 부각될 것으로 기대된다"며 "지슨은 상용화된 민간 무선 백도어 탐지 솔루션 분야에서 글로벌 시장 내 사실상 독점적 지위를 보유하고 있다"고 평가했다. 아울러 "지난해부터 금융감독원이 전 금융권에 '무선 백도어 대응 현황' 질의서를 발송하면서 지슨의 무선 백도어 장비를 통한 B2B 시장 개화가 가시화되고 있다"며 "내년부터 해당 PoC 사업이 본 사업으로 전환될 경우 의미 있는 매출 성장이 기대된다"고 내다봤다. 실제 막대한 고부가가치 데이터가 집중되는 인공지능(AI) 데이터 센터는 센터당 200~300대 수준의 단말기 설치가 필요할 것으로 예상된다. 이에 기존 공공·금융기관에서 나아가 민간에서도 대규모 신규 수요가 창출될 전망이다. 시장 환경 역시 쿠팡, 통신사 등 대형 유출사고가 발생함에 따라 내년부터 민간에서의 보안 투자가 구조적으로 확대될 전망이다. 이에 그로쓰리서치는 "올해 벌어진 대형 보안 사고들은 '보안을 비용으로 치부하며 예산 집행을 미뤄온 결과'라는 공감대가 형성되고 있다"며 "정부차원에서도 정보보호 예산이 확대되는 등 기조 변화가 확인되고 있다"고 분석했다. 이 외에도 이스라엘, 영국 등에서 중국산 전기차에 대한 도청 우려로 대응에 나서고 있는 만큼 무선 백도어 공격에 대비하는 국제적 움직임도 동반되고 있다. 이런 국제적 트렌드가 한국에도 퍼져나갈 경우 시장 환경은 더욱 우호적으로 돌아설 전망이다.

2025.12.04 15:08김기찬

지마켓, 도용 의심 사고 피해고객 전원 환불 보상 결정

지마켓은 지난달 29일 발생한 도용 의심 사고 관련, 피해 고객 전원에게 피해금액에 대한 전액 환불 보상을 결정했다. 이번 조치는 고객 불편을 최소화하기 위한 목적이다. 또 지마켓은 수사기관과의 협조를 통해 원인 규명 등 철저한 조사도 함께 진행할 계획이다. 보상은 피해 고객 전원이 대상이다. 지마켓은 무단 결제 정황이 확인된 고객 전원에게 보상 방법을 안내하고, 수사기관 신고도 적극 지원할 계획이다. 피해 고객에게는 고객 보호를 위해 도의적 차원의 선보상을 진행하면서, 적극적인 신고를 권유해 도용범죄 근절에 나서겠다는 것이다. 지마켓은 이번 사고를 외부에서 불법 수집한 개인정보를 활용해 로그인한 뒤 결제한 수법으로, 여러 사이트에서 동일한 계정을 사용하는 관행을 악용한 전형적인 '도용범죄'로 추정하고 있다. 지마켓은 추가적인 피해를 막기 위해 선제적인 보안 강화 대응책도 마련했다. 우선 최근 한 달 이내 비밀번호를 변경하지 않은 고객 전원을 대상으로 비밀번호 변경 권고 캠페인을 진행 중이다. 로그인 화면 내 개별 안내 메시지와 고객센터 공지를 통해 비밀번호를 최신 상태로 유지하도록 안내하고, 안전한 비밀번호 생성 방식도 함께 제공한다. 추가 인증 절차도 확대한다. 로그인 시 아이디, 패스워드 외에 2단계 인증을 설정할 수 있도록 권고하는 팝업을 노출한다. 환금성 상품권 등 민감도가 높은 일부 상품군에는 강화된 본인확인 절차가 도입된다. 지마켓 관계자는 “고객의 안전한 쇼핑 환경 보장을 최우선으로 삼고, 도용·피싱 등 2차 피해가 재발하지 않도록 보안 강화에 더욱 만전을 기울이겠다”고 말했다.

2025.12.03 22:06백봉삼

박대준 쿠팡 "탈퇴 과정 즉시 간소화…피해자 보상도 적극 검토"

박대준 쿠팡 대표가 대규모 개인정보 유출 사건으로 촉발된 플랫폼 탈퇴 과정을 쉽게 만들겠다고 밝혔다. 또한 피해자 보상도 적극적으로 검토하겠다고 답했다. 유영하 국민의힘 의원은 2일 국회 정무위원회 현안질의에서 "탈퇴과정이 6단계가 되도록 복잡하게 구성됐다는 말이 나왔다"며 "가입단계는 쉽지 않냐, 탈퇴는 왜 이렇게 어렵게 만든 것이냐"고 비판했다. 유 의원은 탈퇴 과정을 박 대표의 재량으로 간소화하라고 주문했다. 박 대표는 "반영하도록 하겠다"고 말했다. 김범석 의장에게 이번 사안에 대해 보고했느냐는 질문에 브랫 매티스 쿠팡 최고정보보안책임자(CISO)는 "줌 미팅을 통해 구두 보고를 했다"고 답했다. 이어 "이사회에서는 한국의 규제를 준수할 수 있도록 모든 방식을 동원하라는 답변을 들었다"고 덧붙였다. 또 피해자 전원에게 보상할 것이냐고 묻는 강명구 국민의힘 의원 질의에는 "합리적인 방안을 마련하겠다"며 "피해자에 대해서는 적극적으로 보겠다"고 대답했다. 현장에서 김 의장에 대한 책임론이 불거진 가운데, 김 의장과 박 대표의 만남 빈도를 묻는 질문도 나왔다. 해당 질의에 대해 박 대표는 "올해는 (김 의장을) 본 적이 없다"며 "3년간 1번정도 만났다"고 언급했다.

2025.12.03 18:12박서린

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

위기 수습 총력 쿠팡...전문 경영인 빼고 '美 최고관리책임자' 전면에

신라면·불닭·콜라 없는 '하우스 오브 신세계 청담' 식품관 가보니

무진장 큰 '무신사 용산 메가스토어' 미리 가보니

SK하이닉스 "美 증시 상장 등 검토 중…아직 확정된 사안 없어"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.