• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
국감2026
AI페스타26
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'사고'통합검색 결과 입니다. (212건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

과기정통부, 반도체 연구시설 특별 점검

과학기술정보통신부가 이달 말 한국기술교육대학교를 시작으로 전국 22개 대학 및 정부출연연구기관 반도체 연구시설에 대한 특별 점검에 나선다. 최근 AI 데이터센터가 잇따라 지어지면서 반도체 연구도 덩달어 늘어 관련 연구실 사고가 급증하고 있다. 2023년 18건이던 것이 2025년 2년새 32건으로 두 배 급증했다. 이에 따라 과기정통부는 연구시설 사고발생 위험요인을 찾아 개선하기 위한 특별 현장점검을 추진하기로 했다. 우선 이달 말 한국기술교육대학교를 시작으로 연말까지 3개 기관 대상 시범점검한다. 내년부터는 전국 22개 주요대학과 정부출연연구기관 등으로 확대, 연구실 운영 실태 등을 면밀히 들여다볼 계획이다. 과기정통부는 또 안전확보 차원에서 현장에서 꼭 점검확인해야 할 핵심 안전사항을 담은 '자체점검 체크리스트'를 개발해 오는 연말 배포한다. 이와함께 과기정통부는 반도체 관련 전문기관과의 협업체계도 구축한다. 화학사고 대응 전문기관인 화학물질안전원과 올해 말 업무협약(MOU)을 체결하고, 향후 반도체 연구실에 대한 합동 점검, 사고조사, 컨설팅 등을 추진할 계획이다. 이준배 과기정통부 미래인재정책국장은 "정기적인 안전 협의체를 운영해 반도체 연구실의 안전 현안을 지속 공유·개선하는 등 연구자 보호를 위한 부처 합동 안전망을 구축할 계획"이라고 말했다.

2026.09.27 12:00박희범 기자

사고와 일상 사이, 자동차보험의 빈틈

'모빌리티 판 읽기'는 모빌리티 시장의 흐름을 사회·경제·문화적 관점에서 살펴보고, 변화의 본질과 앞으로의 방향을 짚는 분석 시리즈입니다. 주차를 하고 돌아오니 문짝에 못 보던 흠집이 나 있다. 고속도로에서는 앞차가 튀긴 돌이 앞유리에 작은 스톤칩을 남긴다. 누구나 겪는 일이지만, 그 순간 운전자의 머릿속은 복잡해진다. 보험을 부르자니 자기부담금이 나가고 이력이 남아 다음 해 보험료가 오를까 걱정이고, 그냥 두자니 내 돈으로 수리비를 온전히 감당해야 한다. 실제로 자차 보험을 쓰면 최소 자기부담금이 20만 원가량 발생하고, 손해액이 물적사고 할증기준을 넘어서면 이후 3년간 보험료 인상이 따라온다. 그래서 문콕이나 스톤칩처럼 수리비가 애매한 손상일수록 운전자는 보험과 자비 사이에서 저울질을 반복한다. 자동차보험에 매년 적지 않은 보험료를 내면서도, 정작 가장 자주 마주치는 손상 앞에서는 보험이 도움이 되지 않는 상황이 벌어진다. 자동차 한 대를 소유한다는 것은 이동수단을 얻는 동시에 크고 작은 위험을 떠안는 일이다. 그 위험은 크게 세 가지로 나눠볼 수 있다. 충돌이나 인명 피해처럼 큰 손실을 일으키는 사고, 사고 처리 이후에도 남는 자기부담금과 수리 기간 등의 부담, 그리고 문콕·스톤칩·휠 손상처럼 일상에서 반복되는 경미한 손상이다. 기존 자동차보험은 첫 번째 위험에 강하다. 큰 사고로 인한 손실을 보상하는 안전망으로서 제 역할을 한다. 그러나 사고 이후의 잔여 부담과 일상적인 차량 손상까지 촘촘하게 관리하도록 설계된 제도는 아니다. 매년 보험료를 내면서도 자주 마주치는 손상은 직접 해결해야 하는 상황에 많은 운전자가 답답함을 느낀다. 보험에 가입하고도 해소되지 않는 '생활 리스크'가 오랜 골칫거리로 남아 있는 이유다. 차는 진화했지만, 보험은 여전한 현실 지금의 자동차는 과거와 다르다. 첨단운전자보조장치(ADAS)와 각종 센서가 위험을 미리 감지하고, 차량은 운행 정보와 상태를 스스로 기록한다. 기술이 발전하면서 사고를 예방하는 능력은 높아졌지만 보험사의 부담까지 줄어든 것은 아니다. 배터리와 센서, 전자부품의 비중이 커지면서 작은 충돌도 높은 수리비로 이어질 수 있기 때문이다. 이에 따라 자동차보험에서는 사고 건수뿐 아니라 사고 한 건당 손해액인 '사고 심도'의 영향이 커지고 있다. 보험연구원도 최근 자동차보험 손해율 악화의 주요 원인으로 보험료 인하 효과의 누적과 함께 부품비·수리비 등 손해배상 비용의 상승을 지목했다. 특히 사고심도 상승은 물적담보를 중심으로 두드러진 것으로 분석됐다. 실제로 2026년 상반기 국내 자동차보험 손해율은 84.9%로 전년 동기보다 1.6%포인트 상승했다. 보험손익도 1848억원의 적자를 기록하며 상반기 기준 6년 만에 적자로 돌아섰다. 사고 건수는 줄었지만 병원 치료비와 정비공임 등 보상 비용이 증가한 영향이다. 여기에 전기차와 수입차, 고가 차량이 늘고 법인·리스·렌트 차량의 관리 수요까지 커지면서 보험사가 고려해야 할 위험의 범위도 한층 넓고 복잡해지고 있다. 문제는 자동차가 빠르게 달라지는 동안 보험의 작동 방식은 크게 변하지 않았다는 데 있다. 차량이 매일 데이터를 만들고 스스로 상태를 알리는 시대에도 자동차보험은 여전히 사고가 발생한 뒤 손실을 보상하는 데 초점을 맞추고 있다. 이 간극을 메울 것으로 기대했던 인슈어테크도 지금까지는 보험료 비교와 상품 추천, 비대면 가입 등 유통 과정의 디지털화에 집중해 왔다. 소비자가 보험을 더 쉽게 찾고 가입할 수 있게 만든 성과는 분명하지만, 기존 보험상품을 판매하고 가입하는 방식을 디지털로 바꾼 데 가까운 서비스도 적지 않다. 운전 데이터 역시 주행거리나 안전운전 점수에 따라 보험료를 할인하는 용도로 주로 활용돼 왔다. 차량을 언제 구매했는지, 어떤 환경에서 운행하는지, 어떤 손상을 반복해서 겪는지, 사고 이후 어떤 비용을 추가로 부담하는지까지 연결해 관리하는 서비스는 아직 초기 단계다. 이제 인슈어테크의 경쟁은 '더 싼 보험'을 찾는 데서 '운전자의 위험을 얼마나 잘 관리하는가'로 확장될 필요가 있다. 보험료 비교는 운전자별 위험 분석으로, 가격 할인은 실제 부담 비용 절감으로, 사고 후 보상은 사고 예방과 사후관리로 범위를 넓혀야 한다. 세계 시장도 이러한 방향으로 움직이고 있다. 유럽의 보험 텔레매틱스 가입 계약은 2024년 말 기준 유럽 약 1380만 건, 북미 약 2020만 건으로 추산된다. 두 시장을 합친 가입 계약은 연평균 성장세를 이어가 2029년까지 5190만 건에 이를 전망이다. 주행거리와 운전 습관에 따라 보험료를 조정하는 수준을 넘어 사고 감지와 보상, 위험 예방 등으로 차량데이터의 활용 범위도 넓어지고 있다. 보험이 놓친 자리를 메우는 움직임 이같은 변화 속에서 자동차보험 바깥에 남아 있던 작은 위험을 관리 영역으로 끌어들이려는 시도도 등장하고 있다. 자동차보험이 큰 손실을 막는 안전망이라면, 보험과 정비·차량관리 사이의 공백을 메우는 보완 서비스가 함께 필요해지고 있기 때문이다. 차봇 모빌리티가 최근 선보인 '차봇케어'는 이런 변화를 보여주는 사례다. 부품케어와 자동차보험 자기부담금 지원을 결합해 문콕과 스톤칩, 휠 스크래치, 타이어 파손, 스마트키 분실처럼 일상에서 반복되는 차량 손상과 사고 처리 이후의 자기부담금까지 관리한다. 운전자가 작은 흠집 하나를 앞에 두고 보험 처리와 자비 수리 사이에서 계산기를 두드리던 상황을 하나의 관리 영역으로 끌어들인 것이다. 눈여겨볼 부분은 이런 서비스가 보험사가 아닌 모빌리티 플랫폼에서 나왔다는 점이다. 보험사는 보험계약과 사고·보상 데이터를 보유한다. 반면 차봇과 같은 모빌리티 플랫폼은 운전자가 자동차를 사고, 타고, 관리하고, 다시 판매하는 생애주기 전반에서 고객을 만난다. 보험 가입 시점에만 고객과 연결되는 것이 아니라 차량 구매 이전부터 보유와 관리, 교체에 이르는 흐름을 이해할 수 있다는 강점이 있다. 핵심은 자동차를 판매하는 데서 거래를 끝내지 않는 데 있다. 차량을 구매하는 순간부터 앞으로 발생할 수 있는 생활 손상과 수리비 부담까지 함께 관리한다면, 구매와 보호가 결합된 보다 완결된 커머스 경험이 가능해진다. 차를 잘 사는 것뿐 아니라 산 뒤의 불확실성까지 줄여야 자동차 구매 경험이 완성된다고 볼 수 있다. 작은 손상을 제때 관리하는 일은 차량의 외관을 깨끗하게 유지하는 데 그치지 않는다. 누적된 손상과 수리 지연을 줄여 차량 상태를 보전하고, 향후 재판매 과정에서 자산 가치를 지키는 관리로 이어질 수 있다. 고객의 동의를 바탕으로 케어와 정비 이력이 데이터로 축적된다면 차량의 관리 상태를 보다 투명하게 확인할 수 있어, 중고차 거래에서 판매자와 구매자 사이의 정보 비대칭을 줄이는 기반도 마련된다. 다만 데이터가 많다고 더 나은 보험과 거래 환경이 저절로 만들어지는 것은 아니다. 어떤 데이터를 왜 수집하고 어디에 활용하는지 투명하게 설명해야 하며, 개인화가 고위험 운전자의 배제로 이어지지 않도록 명확한 기준도 필요하다. 구매와 관리, 재판매 전 과정에서 데이터를 안심하고 맡길 수 있다는 신뢰가 쌓여야 비로소 리스크를 줄이는 거래 생태계도 작동할 수 있다. 보험의 본질은 사고를 계산하는 데만 있지 않다. 예측하기 어려운 미래의 불안을 함께 나누고, 고객이 실제로 짊어지는 부담을 줄이는 데 있다. 자동차가 데이터 플랫폼으로 진화한 지금, 보험과 모빌리티 서비스도 사고 이후의 보상을 넘어 운전자의 일상과 차량 생애주기를 이해하는 방향으로 나아가야 한다. 앞으로 모빌리티 인슈어테크의 경쟁은 보험료를 얼마나 저렴하게 비교해 주느냐에서 끝나지 않을 것이다. 어떤 위험을 먼저 발견하고, 필요한 보호와 금융 서비스를 언제 연결하며, 고객이 실제로 부담하는 비용을 얼마나 줄여주느냐가 새로운 기준이 될 가능성이 크다. 차를 판매하고 보험에 가입시키는 데서 끝나지 않고 구매 이후의 유지와 재판매까지 책임지는 방향으로 모빌리티 커머스의 범위가 넓어지고 있다.

2026.09.26 09:30이성미 컬럼니스트

가비아, 고객 2998명 개인정보 유출…공개매수 불발 이어 악재

코스닥 상장 IT 기업 가비아에서 외부 공격으로 고객 2998명의 개인정보가 유출됐다. 회사는 공격 경로를 차단하고 관계 기관에 신고하는 한편 추가 유출 여부와 사고 원인을 조사 중이다. 가비아는 23일 홈페이지 공지를 통해 지난 21일 외부 공격자의 비인가 접근으로 일부 고객의 개인정보가 유출된 사실을 확인했다고 밝혔다. 이날 오후 3시 기준 확인된 유출 고객은 2998명이다. 유출된 정보는 고객의 성명과 아이디, 이메일 주소, 휴대전화번호다. 현재까지 비밀번호 유출은 확인되지 않았다. 다만 유출 인원과 항목은 관계 기관의 조사 결과에 따라 달라질 수 있다. 개인정보 유출은 지난 21일 오전 11시 45분 발생했으며 가비아는 같은 날 오후 1시 5분 이를 처음 인지했다. 외부 공격자가 가비아 웹 서비스 일부 기능의 외부 요청 검증이 충분하지 않았던 점을 이용해 내부 시스템에 접근했고 이 과정에서 고객 개인정보가 외부로 전송된 것으로 파악됐다. 가비아는 사고를 인지한 직후 공격에 이용된 외부 접근 경로와 관련 계정을 차단했다. 사고 분석을 위한 로그와 증거자료를 보전하고 해당 시스템의 접근 통제를 강화하는 한편 원인이 된 취약점에 대한 조치와 동일 유형 취약점 전수 점검에 들어갔다. 추가 유출 여부를 확인하기 위한 전수 조사와 이상징후 상시 모니터링도 강화했다. 한국인터넷진흥원(KISA)과 개인정보보호위원회에도 사고를 신고했다. 현재 관계 기관과 정확한 사고 원인과 추가 피해 여부를 조사 중이며 유출이 확인된 고객에게는 이메일이나 문자로 개별 안내할 예정이다. 가비아는 도메인과 호스팅을 비롯해 클라우드·보안 등 기업용 IT 인프라 서비스를 제공하는 코스닥 상장사다. 인터넷 인프라 기업 KINX 등을 계열사로 두고 있다. 최근 경영권을 둘러싼 불확실성이 이어지는 상황에서 개인정보 유출 사고까지 발생하며 악재가 겹쳤다. 맥쿼리자산운용 측은 지난 7월 가비아 경영권 인수를 위해 주당 4만 8000원에 일반주주 보유 지분을 사들이는 공개매수에 나섰다. 공개매수와 김홍국 대표 등 최대주주 측 지분 인수를 통해 가비아를 완전자회사로 편입한 뒤 자진 상장폐지하는 것이 목표였다. 그러나 지난 17일 공개매수 마감 결과 최소 매수예정수량 326만 7629주에 크게 못 미치는 72만 1413주만 응모하면서 공개매수가 불발됐다. 이에 따라 맥쿼리 측과 김홍국 가비아 대표 등 최대주주 측이 체결한 지분 24.4% 규모 주식매매계약(SPA)도 선행조건을 충족하지 못했다. 공개매수가 불발된 가운데 다음 달 8일 임시주주총회를 앞두고 주요 주주인 얼라인파트너스와 가비아 이사회가 각각 추천한 독립이사 후보가 경쟁하는 등 경영권을 둘러싼 갈등은 이어지고 있다. 가비아는 "고객의 정보 보호를 최우선 목표로 삼아야 할 회사로서 이번 유출로 큰 불편을 끼쳐드린 데 대해 임직원 모두가 깊은 책임을 통감하고 있다"며 "같은 일이 반복되지 않도록 보안 체계를 근본적으로 재점검하겠다"고 밝혔다.

2026.09.23 16:51한정호 기자

식품업계 국감 증인 '긴장'…담합 이어 사망사고도 불려가나

다음 달 6일부터 약 3주간 시작되는 국정감사를 앞두고 유통·식품업계가 긴장하고 있다. 올해에는 식품 원재료 담합, 제조업체 사망사고 등이 주요 안건으로 다뤄질 것으로 전망된다. 지난해부터 이어진 홈플러스 회생과 관련한 질의가 이어질 가능성도 높다. 23일 업계에 따르면 올해 유통·식품업계 현안은 정무위원회와 산업통상자원중소벤처기업위원회(산자위), 농림축산식품해양수산위원회(농해수위) 등을 중심으로 다뤄질 것으로 전망된다. 다만 정무위 등 일부 상임위의 증인 명단은 아직 확정되지 않았다. 홈플러스 회생·입점상인 피해 국감 도마 기업회생 절차를 밟고 있는 홈플러스는 산자위에서 일반 증인으로 채택됐다. 산자위는 중소벤처기업부 국감에서 홈플러스 사태 및 입점 상인 피해를 묻기 위해 김병주 MBK파트너스 회장을 증인으로 채택했다. 지난해부터 홈플러스 기업회생을 둘러싸고 입점 상인과 납품업체 등의 피해 문제가 이어진 만큼 국감에서도 관련 질의가 집중될 것으로 보인다. 원재료 담합부터 작업장 안전까지…식품업계도 긴장 식품업계에서는 원재료 담합 등 부당거래행위 관련한 질의가 예상된다. 농림축산식품해양수산위원회(농해수위)는 지난 17일 전체회의에서 국정감사 계획서와 증인·참고인 출석요구안을 의결했다. 조영식 CJ제일제당 부사장, 이운익 삼양사 대표, 박윤기 롯데칠성 대표 등이 증인으로 이름을 올렸다. 이들은 담합 등 부당거래행위와 관련한 질의를 받을 것으로 보인다. 올해 식품 제조공장에서 노동자 사망사고가 다수 발생한 것도 쟁점이다. 지난 6월 아워홈 용인2공장에서는 하청업체 소속 50대 근로자가 컨베이어 벨트 회전축 끼임 사고를 당했다. 해당 근로자는 사고 직후 심정지 상태로 이송됐지만 끝내 사망했다. 작년 4월에도 해당 공장에서 30대 노동자가 냉각 기계 끼임 사고로 숨지는 사고가 발생한 바 있다. 또 지난달에는 매일유업 평택공장에서 연유 저장탱크 청소 중 근로자 1명이 숨지고 1명이 다치는 사고가 발생했다. 스타벅스코리아의 마케팅 논란도 국감에서 다뤄질 가능성이 점쳐진다. 당시 스타벅스는 온라인 프로모션 과정에서 '탱크데이', '책상에 탁' 등의 문구를 사용해 5·18 민주화운동과 박종철 고문치사 사건을 연상시킨다는 비판을 받았다. 스타벅스는 행사를 중단하고 정용진 신세계그룹 회장이 사과했지만, 해당 문구가 고의적으로 사용됐는지를 두고 경찰 조사를 받았다.

2026.09.23 14:46김민아 기자

아마존, 화물항공사 21에어 운항 중단…마이애미 사고로 5명 사망

아마존이 미국 마이애미국제공항에서 발생한 화물기 사고로 5명이 숨진 것과 관련해 해당 항공편을 운항한 화물항공사 21에어(21 Air)와의 운항을 중단했다. 14일 블룸버그통신 보도에 따르면 아마존은 자사 뉴스 블로그를 통해 “사고 조사를 지원하고 당시 상황을 검토한 결과 21에어와의 운항을 일시 중단하기로 결정했다”고 밝혔다. 회사는 “조사와 사고로 피해를 입은 모든 사람을 계속 지원할 것”이라고 덧붙였다. 사고는 지난 6일 마이애미국제공항에서 발생했다. 21에어가 운항하던 아마존 화물기 7598편은 착륙 과정에서 활주로를 벗어나 차량 2대를 덮쳤다. 사고 기종은 보잉 767 화물기다. 미국 연방교통안전위원회(NTSB)가 공개한 조종석 음성 기록에 따르면 항공기가 지나치게 빠른 속도로 활주로에 착륙한 뒤 조종사 중 한 명이 착륙 중단을 요청했던 것으로 나타났다. 사고로 숨진 5명과 다친 5명은 모두 항공기가 충돌한 차량 2대에 타고 있던 사람들이다. 21에어는 성명을 통해 자사의 안전 정책과 절차, 교육 체계에 대해 확신하고 있다고 밝혔다. 회사는 “조사가 계속되는 동안 NTSB와 아마존을 비롯한 모든 파트너와 긴밀하게 협력하는 데 집중하고 있다”고 설명했다.

2026.09.15 09:37류승현 기자

대산산단 육·해상 화학사고 민관 공동 방제 체계 구축

기후에너지환경부 소속 화학물질안전원은 15일 서산시 HD현대오일뱅크 대산공장에서 민관 합동으로 대산산단 육·해상 화학사고 공동방제지원체계 구축을 위한 업무협약을 체결한다고 밝혔다. 이날 업무협약은 화학물질안전원·금강유역환경청·서산시·평택해양경찰서·태안해양경찰서·서산소방서 등 6개 행정기관과 대산공단협의회, 대·중소기업 화학안전공동체 등 2개 민간 협의체(46개 사업장)가 참여한다. 대산산단은 2024년 울산, 2025년 여수에 이어 이번 세 번째 민관 합동 공동방제지원체계를 구축하게 됐다. 협약기관은 화학사고가 발생하면 선박·인력·장비·방제물품 등을 취약시간을 포함해 신속하게 동원하고 사고 상황을 즉시 서로 전파한다. 평상시에는 방제자원 현황과 비상연락체계를 반기에 한 번 이상 갱신해 공유하고 합동훈련에도 함께 참여한다. 이날 협약식에 이어 대산항 돌핀부두에서는 해양경찰서 주관으로 위험유해물질(HNS) 유출사고를 가정해 공동대응 능력을 향상하기 위한 목적으로 민관 합동훈련이 실시될 예정이다. 박봉균 화학물질안전원장은 “대산산단은 전용부두가 해안선을 따라 밀집해 있어 육상에서 발생한 화학사고가 곧바로 해양오염으로 이어질 수 있는 지역”이라며 “해양경찰서와 소방 등 기관 간 협조 체계가 강화돼 출동 속도가 빨라지고 사고 피해도 줄어들 것으로 기대한다”고 말했다.

2026.09.14 18:22주문정 기자

"개인정보 유출땐 큰 일"...과징금 10% 시대

중대하거나 반복적인 개인정보 유출사고 발생 시 관련 매출액의 10%까지 부과할 수 있는 개인정보보호법 개정안 시행이 3일 앞으로 다가왔다. 전문가들은 법 시행에 앞서 일부 아쉬움을 내비치면서도 기업들의 철저한 대비를 주문했다. 8일 개인정보보호위원회(개인정보위)에 따르면 징벌적 과징금 도입과 개인정보 보호책임자 역할 강화 및 개인정보보호 관리체계(ISMS-P) 인증제도 개선을 통한 개인정보 보호 책임 강화를 내용으로 하는 개인정보보호법 개정안이 오는 11일 시행될 예정이다. 기존 과징금 제도인 관련 매출액의 3% 이하의 기준과 비교하면 부과될 수 있는 최대 과징금 비율이 크게 높아진다. 과징금 부과는 ▲최근 3년간 고의 또는 중대한 과실로 위반행위를 반복한 경우 ▲고의 또는 중대한 과실로 대규모(1000만 명 이상) 피해를 초래한 경우 ▲시정명령 불이행으로 인한 개인정보 유출 등 사고가 발생한 경우 등에 해당한다. 과징금의 기준이 되는 매출액의 경우는 '직전 사업연도 매출액'과 '3년 평균 매출액' 중 높은 금액이 적용된다. 위반행위가 있었던 사업연도 직전 3개 사업연도의 연평균 매출액만을 기준으로 하던 것에서 직전 사업연도 매출액이 더 높은 경우 더 큰 금액이 반영된다. 개정안은 과징금 경감안도 담았다. 개인정보 보호를 위한 예산, 인력, 설비, 장치 등의 투자 및 운영 등이 이루어진 경우 과징금을 최대 40% 범위에서 감경해준다. 다만 고의 또는 중대한 과실, 즉 최대 10%까지 부과될 수 있을 만한 유출사고의 경우에는 투자 감경 대상에서 제외된다. 이 외에도 개정안에는 CPO 이사회 의결 및 개인정보위 신고 의무 구체화, 정보보호관리체계 및 개인정보보호관리체계(ISMS-P) 인증 의무 대상 구체화 등의 내용도 담고 있다. 정보보호 전문가들은 법 시행을 앞두고 일부 아쉬운 부분을 지목했다. 권헌영 고려대 정보보호대학원 교수는 "이번에 개정되는 개인정보보호법에 여전히 모호한 부분이 있다. 매출액이 어떻게 선정되는지 등이다"라며 "이같은 문제들은 지금 상황에서는 예측하기가 어렵고 추상적 범위가 많다"고 말했다. 권 교수는 이어 "유출사고에 대한 정부의 개입이 과도하다. 정부의 규제 방식으로 진행하는 것보다는 유출사고에 대한 법원에서의 손해배상액으로 결정하는 것이 더 바람직하다"면서 "과징금을 상향하는 식의 과징금 위주의 유출사고 대응은 현재 개인정보 이용 환경과는 걸맞지 않을 수 있다"고 진단했다. 그는 "과징금 규체 체계는 좀 더 과학적으로 운영될 필요가 있는데, 과징금이 상향됨에 따라 기업들의 고민은 깊어지고 소비자들은 만족할 만한 정보보호 서비스를 체감하지 못하고 있다"며 "심지어 유출사고가 발생해도 피해를 입은 소비자들의 손해배상금이 늘어나는 것도 아니기 때문에 과징금 위주의 정부 개입은 바람직하지 않아 보인다"고 강조했다. 최경진 가천대 법학과 교수는 "개인정보보호법 개정안의 핵심 내용인 매출액 10%의 징벌적 과징금에서 주목하고 있는 10%라는 기준보다, 유출사고가 발생한 기업에 얼마나 합리적이고 비례적인 책임을 물을 수 있느냐가 관건"이라며 "개인정보 유출 건수 규모뿐 아니라 여러 요소를 종합적이고 비례적으로 고려해 과징금을 산정해야 한다"고 말했다. 개정안에 대한 여러 아쉬움이 나오고 있는 상황이지만, 당장 기업들은 유출사고 발생 시 짊어져야 하는 부담은 크게 늘어난 상태다. 따라서 당장 대비해야 하는 만큼 전문가들은 정보보호의 기본을 충실히 지켜야 한다고 당부했다. 바른ICT연구소장을 맡고 있는 김범수 연세대 정보대학원 교수는 "과징금 부담이 크게 높아졌기 때문에 보안의 기본을 지키지 않았을 때 지는 리스크가 많아졌다"면서 "더 이상 예산이 없어서, 인력이 없어서 등의 이유는 통하지 않는다. 그간 미뤄뒀던 보안 투자나 인력을 확충해 보안의 기본을 지켜야 한다"고 제언했다.

2026.09.08 16:31김기찬 기자

티빙 "침해사고에 따른 피해 시 1인당 300만원 보상"

티빙이 사이버 침해사고에 따른 고객 신뢰 회복을 위해 최대 300만원을 보상하는 안심보험을 비롯한 고객 보상 패키지를 내놨다. 정보보호 투자도 2030년까지 직전 5년 대비 약 4배로 확대하고, 보안 전문인력을 향후 5년 간 현재의 3배 수준으로 늘린다. 티빙은 3일 개인정보 유출에 따른 민관합동조사단 발표 직후 서울 광화문 코리아나호텔에서 설명회를 열어 고객 보상 계획과 중장기 정보보호 혁신 방안을 발표했다. 최주희 티빙 대표는 “민관합동조사단의 조사 결과를 겸허히 수용한다. 이번 침해사고로 고객 여러분께 심려와 불안을 끼쳐드린 점 진심으로 사과드린다”며 “고객의 신뢰를 회복할 수 있도록 재발방지 대책을 책임 있게 이행하겠다”고 약속했다. 티빙이 마련한 고객 보상 패키지는 ▲해킹 피싱 안심보험 ▲프리미엄급 시청환경 업그레이드 ▲티빙 포인트 ▲엔터테인먼트 쿠폰 등으로 구성됐다. 안심보험은 1년간 제공한다. 해킹과 피싱으로 발생한 사이버 금융사기는 물론 인터넷 쇼핑몰 사기와 개인 간 직거래 사기까지 1인당 최대 300만원을 보상한다. 시청 환경은 별도 신청 없이 프리미엄급으로 자동 업그레이드한다. 최신 영화 등을 개별 구매할 때 사용할 수 있는 티빙 포인트 5000원도 지급한다. '웨이브 AVOD 1개월 이용권'과 'CGV 콤보 3종 5000원 할인 쿠폰' 가운데 하나를 선택할 수 있는 엔터테인먼트 쿠폰도 제공한다. 보상 패키지는 7일부터 30일까지 신청을 받아 10월6일부터 적용한다. 구체적인 내용과 신청 방법은 티빙 공식 앱과 홈페이지에서 안내한다. 보상과 함께 정보보호 체계도 대대적으로 손본다. 티빙은 ▲정보보호 투자 보안 인력 확대 ▲제로 트러스트 기반 보안 체계 재구축 ▲조직 거버넌스 및 보안 문화 재정립 ▲외부 협력을 통한 전문성 강화 등 4대 전략을 추진한다. 우선 2030년까지 정보보호 투자를 직전 5년 대비 약 4배로 확대한다. 보안 조직은 프로덕트 보안과 클라우드 보안, 전사 IT 보안, 컴플라이언스 보안체계로 세분화한다. 전문인력도 향후 5년간 현재의 3배 수준으로 확충한다. 보안의 기본 원칙은 제로 트러스트로 전환한다. 인증과 접근 통제 과정에서 단계별로 검증하는 전사 보안 표준을 마련하고 직무와 목적에 따라 필요한 범위에서만 권한을 부여하는 최소 권한 원칙을 적용한다. 내부 침해를 전제로 시스템과 네트워크 영역을 분리하고 개인정보 등 중요 데이터 보호도 강화한다. AI 기반 지능형 탐지와 실시간 자동 대응 체계를 고도화해 위험이 감지되면 즉시 차단·격리할 수 있도록 할 계획이다. 보안 거버넌스도 개편한다. CEO-CISO·CPO 체계 아래 실무 보안협의체를 신설하고 보안 이슈 발굴부터 의사결정, 실행, 점검까지 이어지는 체계를 구축한다. 직무 맞춤형 보안 교육과 실전형 모의훈련도 정례화한다. 외부 전문가의 검증도 상시화한다. CEO 직속 '정보보호혁신 자문위원회'를 통해 보안 정책과 시스템 전반을 점검하고 개선 방안을 마련할 계획이다. 최 대표는 “이번 사고를 뼈아프게 반성하고 보안체계 전반을 근본부터 다시 세우겠다”며 “정보보호를 플랫폼의 가장 중요한 책임이자 경쟁력으로 삼고 고객 신뢰 회복에 최선을 다하겠다”고 강조했다.

2026.09.03 16:23박수형 기자

정부 "티빙 해킹 따른 네카오 등 SNS 정보 추가 유출 없어"

티빙 개인정보 유출 사고로 네이버·카카오 등 SNS 간편가입 이용자 정보가 유출됐지만, 해당 SNS가 별도로 보유한 개인정보까지 추가로 유출되지는 않은 것으로 확인됐다. 3일 과학기술정보통신부의 티빙 침해사고 조사결과 브리핑에 따르면 네이버·카카오·페이스북·X·애플 등 SNS 계정을 이용해 티빙에 가입하더라도 해당 서비스가 보유한 개인정보 전체가 티빙으로 전달되지 않는다. SNS 간편가입 과정에서 티빙으로 전달되는 정보는 대부분 이름과 이메일 주소다. 네이버는 출생연도와 성별이 추가된다. 휴대전화 번호와 연계정보(CI), 중복가입확인정보(DI), 생년월일, 성별 등은 이후 티빙이 자체 본인확인 과정에서 별도로 수집한다. 이에 따라 티빙이 보유한 개인정보가 유출됐더라도 이를 통해 네이버나 카카오 등 외부 연계 서비스가 보유한 개인정보에 추가로 접근할 수 있는 것은 아니라는 게 정부 설명이다. 임정규 과기정통부 정보보호네트워크정책관은 “SNS에 있는 정보가 자동적으로 넘어가지는 않는다”며 “티빙의 정보가 유출됐다고 자연적으로 SNS 정보가 동시에 유출되거나 그럴 위험성은 없다”고 설명했다. 유출된 개인정보가 실제 피해로 이어진 사례도 현재까지 확인되지 않았다. 정부와 한국인터넷진흥원(KISA)이 사고 이후 피해 상황을 확인하고 있지만 유출 정보를 이용한 피해가 발견되거나 별도로 접수된 사례는 없는 상태다. 유출 정보가 외부에서 거래되거나 재유통된 정황도 아직 발견되지 않았다. 조사단은 다크웹 등을 대상으로 관련 정보를 살펴봤지만 현재까지 불법 거래나 유통 정황을 탐지하지 못했다. 다만 개인정보가 외부로 유출된 만큼 정부는 추가 피해 가능성을 지속적으로 살펴볼 필요가 있다고 보고 있다. 임정규 국장은 “실제 관련돼 피해가 발견되거나 저희에게 접수된 사항은 아직까지 없다”고 밝혔다. 정확한 개인정보 유출 규모는 개인정보보호위원회가 추가 조사한다. 계정별로 유출된 개인정보의 종류가 다르고 동일인이 여러 계정을 보유한 사례도 있어 개인정보위가 유출 항목 등을 상세 분석해 구체적인 규모를 확정할 예정이다. 침해사고의 최초 침투 경로는 아직 규명되지 않았다. 조사단은 공격자가 개발자의 개발환경 접속키를 탈취해 내부 시스템에 들어온 사실까지는 확인했지만, 해당 접속키가 처음 어떤 방식으로 공격자에게 넘어갔는지는 특정하지 못했다. 조사단은 개발자 단말기 포렌식을 비롯해 피싱과 악성코드, 공급망 공격, 접속키 공유·오남용, 취약점 악용 등 가능한 시나리오를 조사했지만 탈취 경로를 뒷받침할 근거를 찾지 못했다. 민관합동조사단 관계자는 “대표적으로 공격자들이 사용하는 시나리오를 모두 확인했지만 공격자를 확인하지 못했다”며 “현재 경찰에서도 수사가 진행 중인 만큼 수사를 통해 이 부분이 밝혀질 것으로 기대한다”고 말했다.

2026.09.03 16:05박수형 기자

티빙 해킹 피해 윤곽..."실 이용자 규모는 추가 확인 예정"

티빙 개인정보 유출 침해사고의 피해 윤곽이 드러났다. 이용자 정보가 담긴 계정과 서비스 운영에 사용되는 소스코드가 외부로 유출된 것으로 확인됐다. 다만 유출된 계정에는 동일인이 여러 개를 보유한 경우가 포함돼 실제 피해 이용자 규모는 추가 확인이 이뤄질 예정이다. 과학기술정보통신부는 민관합동조사단의 티빙 침해사고 조사 결과, 이용자 정보가 유출된 계정은 중복을 포함해 총 3954만 697개로 파악됐다고 3일 밝혔다. 조사단은 지난 6월부터 개발자 접속키가 탈취된 경위와 공격자의 침투 경로, 정보 유출 범위, 티빙의 정보보호 관리체계 등을 조사했다. 조사 결과 이용자 정보가 유출된 계정은 중복을 포함해 총 3954만 697개로 파악됐다. 현재 로그인이 가능한 활성화 계정 2206만 3021개, 휴면 계정 850만 2679개, 탈퇴 계정 886만 8174개, 테스트 계정 10만 6823개 등이다. 다만 이 숫자를 실제 피해 이용자수로 볼 수는 없다. 티빙은 동일인이 여러 계정을 보유할 수 있는 구조로, 조사 과정에서는 한 사람이 최대 13개 계정을 갖고 있는 사례도 확인됐기 때문이다. 일부 계정에서는 중복을 제외한 규모도 확인됐다. 본인인증 과정에서 생성되는 연계정보(CI)를 보유한 계정은 중복을 포함해 1903만 6223개였지만, 중복 제거 시 1323만 5452개로 줄었다. 전체 유출 계정 가운데 실제 이용자가 몇 명인지는 이번 조사 결과에 포함되지 않았다. 구체적인 개인정보 유출 규모는 개인정보보호위원회가 추가 분석해 발표할 예정이다. 가입 방식과 계정 상태가 제각각이고 일부 계정에는 정확하지 않은 정보가 입력돼 있어 계정 수만으로 실제 피해 인원을 산정하기 어렵다는 이유에서다. 유출된 정보의 종류도 계정에 따라 차이가 있었다. 조사단이 전체적으로 확인한 정보는 ID와 비밀번호, 성명, 휴대전화 번호, 이메일 주소, 생년월일, CI, 중복가입 확인정보(DI), 결제이력 등 20개 항목 70종이다. CI를 보유한 계정에서는 평균 11.1개 항목, 17.6종의 정보가 유출됐다. CI가 없는 계정에서는 평균 4.6개 항목, 5.9종이었다. CI 미보유 계정 중에는 성명이나 휴대전화 번호, 이메일 주소 등이 없거나 실제 정보와 맞지 않는 경우도 다수 확인됐다. 비밀번호는 일방향 암호화된 상태로 유출돼 평문으로 되돌릴 수 없는 것으로 조사됐다. 휴대전화 번호와 이메일 주소 일부도 암호화돼 있었지만 암호화키가 함께 유출돼 복호화할 수 있는 것으로 파악됐다. 이용자 정보 외에 티빙의 기술자산도 유출됐다. 소스코드가 포함된 개발 프로젝트 361건, 약 30.35GB 규모다. 여기에는 이용자 맞춤형 콘텐츠 추천 검색 알고리즘과 이용자 관리·인증체계, 결제 관리, 유료 서비스 운영 등에 사용되는 기술이 포함됐다. 개발환경서 시작해 운영환경까지 침투 공격은 개발자가 사용하는 개발환경 접속키가 탈취되면서 시작됐다. 공격자는 지난 5월29일 탈취한 접속키를 이용해 티빙 개발환경에 들어간 뒤 접근할 수 있는 개발 프로젝트를 외부로 가져갔다. 조사단은 피싱과 악성코드, 공급망 공격, 접속키 공유·오남용, 취약점 악용 등 여러 가능성을 조사했지만 최초 개발환경 접속키가 어떤 경로로 탈취됐는지는 확인하지 못했다. 공격자는 유출한 개발 프로젝트에서 티빙 운영환경에 접근할 수 있는 접속키도 확보했다. 당시 개발 프로젝트에는 운영환경 접속키 43개가 포함돼 있었으며 일부는 소스코드에 직접 입력되거나 설정값에 평문으로 저장돼 있었다. 이를 통해 운영환경에 들어간 공격자는 이용자 정보가 저장된 데이터베이스(DB)의 접속정보를 확보했다. 첫 번째 정보 유출 시도는 5월30일 이뤄졌다. 공격자가 DB에서 대량의 정보를 조회하는 과정에서 서버 CPU 이용률이 100%까지 올라갔고, 티빙은 이상징후 알림을 확인해 해당 작업을 차단했다. 공격자는 이튿날 다시 정보 유출을 시도했다. 이번에는 운영환경 내부에 가상서버를 생성한 뒤 DB 이용자 정보를 이곳에 일괄 저장하고 외부 서버로 반출했다. 가상서버에 저장된 데이터는 약 24GB 규모였다. 두 번째 시도에서는 CPU 이용률이 10% 이내로 유지되면서 앞선 공격 때와 같은 이상징후 알림이 발생하지 않았다. 공격자는 정보 반출 이후 사용한 가상서버를 삭제한 것으로 조사됐다. 정부, 보안체계 개선 요구...내년부터 이행점검 조사단은 사고 경위와 함께 티빙의 정보보호 관리체계도 점검했다. 접속키 발급 사용 변경 폐기 등을 관리하는 체계와 개발자 접근권한 관리, 비정상 행위 탐지 대응체계 등에 개선이 필요한 것으로 판단했다. 정보보호 조직과 사고 대응체계도 점검 대상이 됐다. 티빙은 전체 임직원 265명, 개발인력 149명 가운데 정보보호 전담인력이 외주인력을 제외하고 4명이다. 최초 이상징후가 발생한 뒤 정보보호 전담조직과 정보보호 최고책임자(CISO)에게 상황이 공유되기까지 약 14시간이 걸린 사실도 확인됐다. 과기정통부는 티빙에 접속키 관리 통제 및 접근권한 체계를 구축하고 비정상 행위와 대량 데이터 조회에 대한 모니터링을 강화하도록 요구했다. 정보보호 인력과 예산을 확보하고 부서 간 침해사고 대응체계를 재정립하는 방안도 재발방지 대책에 포함됐다. 침해사고 신고가 법정 기한을 넘긴 데 대해서는 과태료가 부과될 예정이다. 조사단은 정보보안팀에 상황이 전달된 5월31일 오전 10시10분을 사고 인지 시점으로 판단했다. 티빙은 다음날 오후 3시8분 KISA에 신고해 24시간 신고 기한을 넘겼다. 정보통신망법상 최대 3000만원의 과태료 부과 대상이다. 티빙은 이달 중 재발방지 대책 이행계획을 제출하고 10월부터 12월까지 개선 조치를 진행한다. 과기정통부는 내년 1월부터 이행 여부를 점검하고 추가 보완이 필요한 경우 시정조치를 명령할 계획이다. 현재까지 유출된 이용자 정보를 악용한 스미싱이나 보이스피싱 등 피해 사례는 확인되지 않았다. 다크웹이나 SNS, 해킹포럼 등을 통한 불법 거래·유통 정황도 발견되지 않았다.

2026.09.03 14:09박수형 기자

한국의료분쟁조정중재원 5대 원장에 이창훈 변호사 임명

제5대 한국의료분쟁조정중재원(이하 의료중재원) 원장에 이창훈 변호사가 임명됐다. 임기는 2026년 9월1일부터 2029년 8월31일까지 3년간. 이창훈 신임 원장은 “의료중재원이 환자의 아픔을 보듬고 의료진의 목소리도 제도적으로 대변하는 '가교' 역할을 다 할 수 있도록 협상·조정 역량을 강화해 나가겠다”라며 “의료사고 피해구제 및 의료분쟁 조정 등에 관한 법률 개정에 따라 의료분쟁 해결의 패러다임이 전환점을 맞은 만큼, 의료중재원이 새로운 사회적 책임을 다 할 수 있도록 힘쓰겠다”라고 말했다. 신임 이창훈 원장은 1960년생으로 고려대학교 법학과를 졸업(제26회 사법시험)하고, 1990년 판사를 시작으로 법무법인 도시와 사람 고문변호사, 서울지방변호사회 부회장, 사법연수원 외래교수, 대한심폐소생협회 감사 등을 역임한 바 있다. 보건복지부는 신임 이 원장이 다양한 법조·행정 경험을 바탕으로 환자 및 의료인과 원활히 소통하며, 의료중재원이 본연의 조정 기능을 내실화하는 한편 개정 의료사고 안전망 구축에 따른 새로운 역할도 차질 없이 수행해 나갈 수 있도록 이끌 것으로 기대한다고 밝혔다.

2026.09.01 12:38조민규 기자

"보안 실무자가 막고 대학생이 공격"…'실전형' AI 기반 모의해킹 대회 개최

사이버 보안 관계 기관이 생성형 인공지능(AI) 기반 실전형 모의해킹 대회를 개최했다. AI발 사이버 위협이 고도화됨에 따라 급격하게 빨라진 사이버 공격 속도에 대응하기 위해서는 AI를 활용한 보안이 필수적이다. 이에 따라 모의해킹 대회를 통해 지능형 사이버 위협에 대응하고 AI 시대 사이버보안 인재를 양성한다는 복안이다. KISA는 국가정보원 지부, 한국방송통신전파진흥원과 함께 생성형 AI 기반 사이버 위협 대응을 위한 'AI 프라이버시 챌린지' 경진대회를 전남광주통합특별시 한국방송통신전파진흥원 본원에서 개최했다고 31일 밝혔다. 이번 대회는 KISA, 한국방송통신전파진흥원이 운영하는 개인정보처리시스템을 대상으로 실제 공격 상황을 가정한 모의해킹을 실시해 보안 취약점과 함께 침해사고 대응 체계를 점검하는 것이 목표다. 또한 지역 대학생에게 생성형 AI를 활용한 실전형 사이버보안 경험을 제공하는 의의도 있다. 참가자들은 전남광주통합특별시 소재 대학교 학생들이 3인 1팀으로 참가했다. 이들은 대회에서 생성형 AI를 활용해 보안 취약점을 발굴하고 영향도를 분석했으며, 이에 대응해 각 기관 보안 담당자는 위협 정보를 실시간으로 탐지하고 차단 및 복구 등을 수행했다. 참가자들은 모의해킹 역량을, 각 기관 보안 담당자들은 침해사고 대응 체계 실효성을 검증하는 구조다. 대회 결과, 취약점의 중요도와 활용 가능성, 영향도 등을 종합 평가해 총 3개 팀에게 최우수상, 우수상, 장려상이 수여됐다. 최우수상은 전남대학교 김경준, 양시은, 조아영으로 구성된 탈주닌자팀이 차지했다. 이동근 KISA 경영기획본부장은 "이번 대회는 지역 대학생과 기관 보안 담당자가 함께한 실전형 경진 대회라는 점에서 의미가 크다"며 "앞으로도 지역 인재와 공공기관, 대학이 함께하는 민·관·학 협력을 바탕으로 안전한 디지털 생태계 조성과 사이버보안 인재 양성에 힘쓰겠다"고 말했다. 정경구 한국방송통신전파진흥원 운영지원단장은 "전파 이용, 방송·통신 진흥, 국가기술자격검정, 정보통신기술(ICT) 기금 관리 등의 업무 수행 과정에서 국민의 다양한 개인정보를 처리하고 있는 만큼 이번 대회를 통해 청년 보안 인재와의 협력을 강화하고 개인정보의 안전한 보호를 위해 최선을 다하겠다"고 밝혔다.

2026.08.31 09:56김기찬 기자

HD건설기계 임직원 개인정보 9503건 유출사고…7350만원 과징금 '철퇴'

지난 2024년 3월 9503명의 HD건설기계 임직원 및 협력사 직원 개인정보가 유출된 사실이 당국을 통해 뒤늦게 알려졌다. 이로 인해 HD건설기계는 7350만원의 과징금이 부과됐다. 개인정보보호위원회(개인정보위)는 지난 26일 제17회 전체회의를 열고, 개인정보 보호 법규를 위반한 HD건설기계에 과징금 7350만원 부과를 의결했다고 27일 밝혔다. 신원 미상의 해커는 지난 2024년 3월 HD건설기계 내부 업무용 시스템에 접속해 HD건설기계 임직원 및 협력사, 직원의 성명, 사번 등 9503명의 개인정보를 유출했다. 조사 결과에 따르면 HD한국조선해양의 모바일 기기 관리 서버가 '해킹 통로'가 됐다. 해커는 당시 HD한국조선해양이 운영하는 모바일 기기 관리 서버스이 취약점 기기를 이용해 웹 쉘파일을 업로드한 후 해당 서버와 통신이 가능했던 HD건설기계 내부 업무용 시스템에 접근이 가능했다. 또한 HD한국조선해양의 모바일 기기 관리 서버와 HD건설기계의 내부 업무용 시스템은 업무상 연계가 불필요함에도 불구하고 양사 시스템 간 접근을 제한하지 않아 해커의 침입을 허용하게 됐다. 이에 개인정보위는 HD건설기계에 부과한 과징금에 더해 유출 경로로 이용된 HD한국조선해양에는 480만원의 과태료를 부과했다. 개인정보위는 "이번 유출사고는 개인정보 처리자가 개인정보 처리시스템에 대한 취약점 관련 조치를 소홀히 했으며, 업무상 연계가 불필요한 서버에 대한 접근 통제 조치가 이뤄지지 않아 발생하게 됐다"며 "개인정보처리자가 웹 취약점을 통해 개인정보가 유·노출되지 않도록 보안대책을 정기적으로 검토하고, 불법적인 접근 및 침해사고 방지를 위해 개인정보처리시스템에 대한 접속 권한을 IP 등으로 제한해 불필요한 접근을 차단·통제해야 한다"고 당부했다.

2026.08.27 11:59김기찬 기자

교육기간 짧고 '기호잇기' 느린 고령 운전자, 사고 위험 2배 이상 높아

교통법규 위반이나 사고 경험이 없었더라도 교육기간이 짧고, 인지능력이 떨어지는 고령 운전자의 교통사고 위험이 높다는 연구결과가 나왔다. 도로교통공단 교통사고분석시스템에 따르면, 65세 이상 고령 운전자가 낸 교통사고는 2020년 3만1072건에서 2024년 4만2369건으로 크게 증가했다. 특히 고령 운전자의 사고는 다른 연령대보다 치사율이 높아, 사고 위험이 큰 운전자를 선별하는 것이 더욱 중요하지만 그 방법은 아직 충분하지 않은 상황이었다. 그간 다양한 인지기능검사로 사고 위험을 예측하려는 시도가 있었지만, 검사 결과가 실제 사고로 이어지는지는 연구마다 결과와 해석이 엇갈렸다. 안전한 운전에는 인지기능 외에, 나이가 들며 달라지는 자신의 운전 능력을 스스로 인식하고 조절하는 능력도 함께 작용하기 때문이다. 분당서울대병원 정신건강의학과 김기웅·한지원 교수 연구팀은 고령 운전자가 자신의 운전 위험을 스스로 정확히 평가할 수 있는지, 그리고 이 방식으로는 확인되지 않는 위험이 얼마나 되는지 알아보고자 연구를 진행했다. 연구팀은 한국 인지노화·치매 코호트 연구(KLOSCAD)에 참여한 60세 이상 남성 운전자 1673명의 운전위험설문 결과를 이후 2년간의 경찰청 교통사고 기록과 대조해 분석했다. 운전위험설문(13문항) 중 최근 3년간 ▲교통법규 위반 횟수 ▲사고 횟수 ▲본인 과실 사고 횟수를 묻는 문항을 활용했으며, 운전자 본인과 배우자·자녀 등 가족에게 각각 실시해 본인의 응답과 가족의 응답을 서로 비교할 수 있도록 했다. 분석 결과, 2년의 추적 기간 동안 1673명 중 290명(17.3%)이 인적 피해가 발생한 본인 과실의 교통사고를 낸 것으로 확인됐다. 설문에서 교통법규 위반·사고 경험을 많이 답했던 운전자일수록 이후 사고를 낼 위험도 함께 높아졌다(점수 1점당 사고 위험 1.28배 증가). 고령 운전자가 스스로 답한 위반·사고 경험이 앞으로 일어날 사고를 실제로 예측할 수 있다는 뜻이다. 특히 연구진은 사고를 낸 운전자 290명 중 111명(38.3%)이 설문 당시 교통법규 위반이나 사고 경험이 없다고 답한 운전자, 즉 설문으로는 위험을 포착할 수 없었던 '침묵의 위험군'이었다는 점에 주목했다. 이는 가족조차 위험신호를 미리 알아채지 못했는데, 전체 참여자 가족의 94.3%가 교통법규 위반이나 사고를 본 적 없다고 답했는데, 침묵의 위험군 111명의 가족도 대부분 그렇게 답해 가족의 응답으로는 이들을 미리 가려낼 수 없었다. 이에 연구팀은 설문에서 위반·사고 경험이 없다고 답한 876명을 대상으로 나이, 교육 기간, 인지기능검사 결과 등을 종합적으로 추가 분석한 결과, 교육 기간이 짧고 '기호잇기검사' 수행 시간이 긴 경우 사고 위험이 높은 것으로 나타났다. 기호잇기검사는 숫자와 글자를 번갈아 이으면서 주의를 옮겨가며 빠르게 판단하는 능력을 측정하는 인지기능검사의 한 종류다. 구체적으로, 교육 기간이 9년 이하(중학교 졸업 이하)면서 기호잇기검사 수행 시간이 180초 이상인 운전자의 사고율은 20.9%로, 두 조건 중 어느 쪽에도 해당하지 않는 운전자(9.1%)보다 2배 이상 높은 것으로 밝혀졌다. 이러한 차이는 나이 등 다른 요인을 보정한 후에도 유지됐다. 연구팀은 짧은 교육기간은 자신의 기능 저하를 스스로 감지하고 판단하는 여력이 부족한 상태, 기호잇기검사 소요 시간의 증가는 복잡한 운전 상황을 처리하는 속도와 실행 기능이 떨어진 상태를 반영한다고 설명했다. 연구팀은 다만 이 기준은 운전을 제한하기 위한 것이 아니라 정밀한 운전능력 평가가 필요한 대상을 먼저 가려내기 위한 것이라고 했다. 교육 기간 또한 학력의 높고 낮음이 아니고, 자신의 기능 변화를 스스로 감지하는 여력을 가늠하는 지표로 활용됐다고 덧붙였다. 교신저자 김기웅 교수는 “사고를 낸 운전자 가운데 상당수는 본인도 가족도 위험을 알아채지 못한 침묵의 위험군이었다”며 “교통법규 위반이나 사고 이력이 없다는 이유만으로 안전하다고 판단해서는 안 된다. 이런 위험군을 가려낼 별도의 방법이 필요하다는 것을 보여주는 결과”라고 밝혔다. 이어 “이번 연구의 목적은 고령 운전자 전체를 제한하려는 것이 아니라, 위험이 큰 소수를 정확히 가려내 안전하게 운전하는 대다수의 이동권을 지키는 데 있다”고 강조했다. 제1저자 한지원 교수는 “교육 기간과 기호잇기검사라는 2분 안팎으로 걸리는 간단한 확인만으로 진료실과 면허 갱신 현장에서 고위험군을 먼저 가려내면, 정밀한 운전 평가로 연계하는 데 도움이 될 수 있다”면서 “향후 여성 운전자와 다양한 운전 환경으로 연구를 확대해 고령 운전자 사고 예방에 활용될 수 있도록 후속 연구를 이어갈 계획”이라고 말했다. 이번 연구 결과는 노인의학 분야 국제학술지 'Journal of the American Geriatrics Society'에 게재됐다.

2026.08.24 10:06조민규 기자

매일유업 평택공장서 작업자 1명 사망…연유탱크 청소 중 2명 쓰러져

매일유업 평택공장에서 연유 저장탱크를 청소하던 작업자 2명이 쓰러져 이 가운데 1명이 숨지는 사고가 발생했다. 10일 매일유업에 따르면 지난 9일 오후 3시께 평택공장 내 연유 저장탱크에서 청소 작업을 진행하던 2명이 쓰러진 채 발견됐다. 두 사람은 병원으로 이송됐으나 1명은 끝내 숨졌다. 나머지 1명은 병원에서 치료를 받았다. 사고 원인은 아직 확인되지 않았으며 현재 관계기관이 정확한 사고 원인과 경위를 조사하고 있다. 매일유업은 사고 직후 해당 공정 가동을 중단하고 동료 직원들의 심리적 안정을 위한 지원에 들어갔다고 밝혔다. 이인기 매일유업 대표는 이날 공식 입장문을 내고 사망한 작업자와 유가족에게 사과했다. 이 대표는 “평택공장에서 발생한 사고로 소중한 생명을 잃은 구성원과 유가족께 깊은 애도와 진심 어린 사과의 말씀을 드린다”며 “큰 슬픔과 충격을 겪고 있는 가족과 동료 구성원께도 깊은 위로의 마음을 전한다”고 밝혔다. 이어 “관계기관의 사고 원인과 경위 조사에 성실하고 적극적으로 협조하겠다”며 “피해를 입은 구성원과 유가족에 대한 지원을 최우선으로 하고 치료 중인 구성원의 조속한 회복을 위해 회사 차원에서 모든 지원을 하겠다”고 말했다. 매일유업은 관계기관 조사 결과를 토대로 현장 안전관리 체계를 재점검하고 재발 방지 대책을 마련한다는 방침이다. 이 대표는 “다시는 이 같은 사고가 재발하지 않도록 현장 안전 관리 체계를 재점검하고 필요한 모든 조치를 다하겠다”며 “다시 한번 고인과 유가족께 고개 숙여 깊이 사과드린다”고 밝혔다.

2026.08.10 11:04류승현 기자

김범석 쿠팡 "개인정보유출 충격 대부분 회복...내년 성장·수익성 정상화"

쿠팡이 지난해 발생한 개인정보 유출 사고 영향에서 대부분 벗어났다고 평가하며 내년에는 프로덕트 커머스 사업의 성장률과 수익성이 사고 이전 수준으로 점진적으로 회복될 것이라고 전망했다. 김범석 쿠팡 Inc 의장은 4일(현지시간) 열린 2분기 실적발표 콘퍼런스콜에서 "매출은 환율 영향을 제외한 기준으로 전년 동기 대비 8% 성장했다"며 "개인정보 유출 사고로 영향을 받았던 소비 대부분은 이미 회복됐고 다시 성장하고 있다"고 밝혔다. 그는 "대부분의 고객은 소비 패턴에 변화가 없었고, 쿠팡 역사상 가장 높은 수준의 소비를 이어가고 있다"며 "지난해 개인정보 유출 사고 이전과 비슷한 속도로 소비를 늘리고 있다"고 설명했다. 이어 "소비가 줄었던 고객은 전체의 소수였으며, 이들 대부분은 이미 돌아왔다"며 "일부는 몇 달간 다른 서비스를 이용했지만 복귀 후에는 이전 수준을 회복했을 뿐 아니라 그 이상으로 소비를 늘리고 있으며, 소비 증가 속도도 사고 이전과 비슷하다"고 말했다. 특히 그는 복귀한 고객들의 구매력이 더 높았다고 설명했다. 김 의장은 "돌아온 고객들은 아직 복귀하지 않은 고객들보다 평균적으로 더 많은 금액을 쓰는 고객이었다"며 "고객 수보다 소비액 기준에서 회복세가 더욱 뚜렷하게 나타나고 있다"고 봤다. 그러면서 "와우 멤버십 가입자는 이미 사고 이전 수준을 넘어섰다"면서도 "신규 회원은 초기에는 소비가 적기 때문에 가입 증가 효과가 매출에 반영되기까지는 일정한 시간이 필요하다"고 진단했다. 또한 "개인정보 유출 사고 당시 이탈한 뒤 아직 돌아오지 않은 고객을 제외하면 전체 고객 소비는 전년 동기 대비 약 16% 증가했다"며 "이는 사고 발생 이전인 지난해 2분기 프로덕트 커머스 사업의 소비 증가율과 비슷한 수준"이라고 덧붙였다. "내년부터 성장률·수익성 정상화" 김 의장은 수익성이 아직 개인정보 유출 사고의 영향을 받고 있지만 내년부터는 정상화될 것으로 전망했다. 김 의장은 "회사는 예상 수요를 기준으로 물류 인프라와 고정비를 미리 계획하는데 현재는 매출이 당초 계획보다 일시적으로 낮아지면서 고정비 비중이 커졌다"며 "비용을 크게 줄일 수도 있었지만 장기 성장과 고객 경험 유지를 위해 그렇게 하지 않았다"며 "고객 경험은 언제나 우리의 최우선 원칙"이라고 강조했다. 그는 "공급망에서도 물동량 증가에 따른 규모의 경제 효과를 올해는 충분히 누리지 못하고 있지만 내년에는 회복될 것으로 기대한다"며 "고객 재확보를 위해 늘린 마케팅 비용도 개인정보 유출 사고 영향이 비교 대상에서 제외되는 내년에는 줄일 계획"이라고 전망했다. 아울러 "개인정보 유출 사고의 영향이 있었던 기간이 비교 대상에서 제외되는 내년에는 프로덕트 커머스 사업이 사고 이전의 성장률과 수익성 구조를 점진적으로 회복할 것으로 기대한다"고 밝혔다. "AI는 15년간 쌓은 자산의 배수 효과" 김 의장은 장기 성장 동력으로 AI를 강조했다. 그는 "쿠팡 고객군은 지난 한 해를 포함해 매년 소비를 꾸준히 늘려왔다"며 "약 15년 전에 확보한 가장 오래된 고객들도 현재 소비 규모가 첫해 대비 거의 10배까지 증가했고 지금도 계속 성장하고 있다"고 설명했다. 이어 "오래된 고객의 지속적인 소비 증가, 기존 고객군의 소비 확대, 신규 고객 유입이라는 세 가지 흐름이 쿠팡 성장을 이끌고 있으며 지난 1년 동안에도 이 성장 동력은 모두 유지됐다"고 말했다. 김 의장은 고객들의 소비가 늘어나는 이유로 '지갑 점유율' 확대를 꼽았다. 그는 "상품 구색이 확대될수록 고객들은 가격과 선택, 배송 속도 사이의 기존 상충 관계를 해결한 더 많은 상품을 구매하게 된다"며 "로켓배송 상품이 늘어날수록 고객은 더 많은 시간과 비용을 절약할 수 있다"고 설명했다. 또 "한국 전체 소매시장 가운데 쿠팡이 차지하는 비중은 글로벌 선도 기업들과 비교하면 아직 낮은 수준"이라며 "서비스 경쟁력이 높아질수록 온라인 시장 자체도 함께 확대될 것"이라고 기대했다. 그러면서 김 의장은 AI가 이러한 성장세를 가속화할 것으로 전망했다. 김 의장은 "우리는 AI를 '배수 효과'를 내는 기술로 보고 있다"며 "AI가 증폭시키는 것은 지난 15년 동안 구축한 물류 인프라와 수십억 건의 주문 처리 과정에서 축적한 운영 데이터, 수천만 명 고객과의 직접적인 관계"라고 말했다. 이어 "AI를 고객 경험에 적용하면 상품 탐색과 개인화 추천, 고객 서비스를 개선할 수 있고 운영에서는 생산성을 높이며 비용을 낮출 수 있다"며 "광고와 FLC(풀필먼트) 같은 고수익 사업에도 AI를 적용해 판매자와 브랜드의 투자 효율을 높이고 시장 기회도 더욱 확대할 수 있을 것"이라고 자신했다.

2026.08.05 07:08안희정 기자

상반기 서버해킹 487건..DDoS·랜섬웨어 증가

올 상반기 한국인터넷진흥원(KISA)에 신고 및 접수된 침해사고는 1236건으로 집계됐다. 작년 상반기보다 19.5% 증가했다. 하지만 신고·접수가 가장 많았던 2025년 하반기보다는 8.4% 감소했다. 과기정통부와 KISA는 이 같은 내용을 담은 '2026년 상반기 국내 사이버위협 동향' 보고서를 발간했다. 보고서에는 상반기 침해사고 핵심 유형 분류와 국내 8개사와 글로벌 7개사 등 총 15개사의 버전문가 기고문도 함께 수록했다. 국내 8개사는 안랩, 지니언스, 이글루코퍼레이션, NSHC, S2W, SK쉴더스, 플레인비트, 엔키고, 글로벌, 7개사는 시스코 탈로스, 구글, 마이크로소프트, 트렌드마이크로, 팔로알토, 카스퍼스키,지스케일러(Zscaler) 등이다. 보고서에 따르면, 침해사고 유형에서 분산서비스거부 공격(DDoS, Distribute Denial of Service)과 랜섬웨어 감염 신고가 큰 증가세를 보였다. 또 서버 해킹은 조사 대상 전체 기간 중 가장 큰 비중을 차지했지만 신고 건수는 2025년 상반기 531건에서 2026년 상반기 487건으로 8.3% 감소했다. 반면 DDoS 공격은 2025년 상반기 238건에서 2026년 상반기 373건으로 56.7% 큰 증가했다. 랜섬웨어 신고 역시 145건으로 2025년 상반기(82건)보다 63건(76.8%) 증가, 악성코드 감염 신고 201건의 72.1%를 차지했다. 과기정통부와 KISA는 국내 및 글로벌 정보보안 전문기업 15개사 전문가들과 함께 올 상반기 사이버 침해사고 중 핵심 유형 5가지를 도출했다. 이를 유형별로 분류해 사고원인 분석, 기술적 특징 및 기업 정보보호 관리체계에 반영해야할 사항들을 제시, 국내 기업들이 자율적으로 자체 정보보호 역량을 강화할 수 있게 했다. ① 생성형 AI 확산에 따른 보안 위협: 인공지능(AI)은 취약점 탐지, 악성코드 분석, 코드 검토, 보안 이벤트 요약 등 방어 업무 생산성을 높이고 있다. 그러나 공격자들이 AI를 활용하면, 공격 대상의 취약점 탐색, 패치 전후 코드 비교, 공격 코드 초안 작성, 정찰 결과 정리, 반복 실험이 빨라질 수 있다. 모든 공격이 완전히 자동화하는 것은 아니지만, 공격 준비에 드는 시간과 비용이 줄어들면 기존보다 더 많은 대상을 짧은 시간에 분석할 수 있다. 특히, AI 에이전트는 이메일, 코드 저장소, 클라우드 서비스, 협업 플랫폼 등 외부 시스템과 연결돼 자율적으로 업무를 수행하면 공격 표면을 크게 넓힐 수 있다. 특히, 악성 지시문 주입(Prompt Injection), 권한 오남용, 민감정보 유출, 악성 도구 호출, 잘못된 자동 실행이 발생할 수 있다. ② 오픈소스 생태계를 노린 개발자 계정 탈취와 소프트웨어 공급망 공격 고도화: 공격자들은 정보탈취형 악성코드(Infostealer)를 개발자 단말과 클라우드 개발환경에 무단으로 설치하고, 소프트웨어 소스코드 개발 관리(GitHub), 자바스크립트 개발 관리(npm) 및 파이썬 개발 관리(PyPI) 환경의 계정 비밀번호, 개인 접근 토큰(PAT, Personal Access Token), 클라우드 접근 키를 주요 표적으로 삼고 있다. 탈취된 계정정보, 토큰 및 접속 키 등 자격증명은 정상 프로젝트 유지관리 권한을 악용하거나, 지속적 통합·지속적 배포(CI/CD, Continuous Integration/Continuous Delivery) 파이프라인을 통해 악성 패키지를 배포하거나 기업 정보를 탈취하는데 직접 사용하고 있다. 공급망 공격은 개발자 한 명의 피해로 끝나지 않는다. 정상 패키지를 신뢰한 다수 기업과 기관의 빌드 서버, 개발자 단말, 운영환경으로 악성코드가 연쇄 확산될 수 있다. 특히, 자동화 계정과 빌드 파이프라인은 사람 확인 없이 광범위한 배포를 수행하기 때문에 하나의 토큰 노출이 수백 개 저장소와 서비스의 침해 및 정보유출로 이어질 수 있다. ③ 국제 핵티비스트의 국내 대상 DDoS 공격 증가와 서비스 가용성 위협: 국제 핵티비스트(Hacktivist) 그룹이 국내 공공기관과 민간기업을 공격 대상으로 지목하면서 분산 서비스 거부 공격(DDoS, Distributed Denial of Service)에 대한 경계가 높아졌다. RipperSec 해킹조직은 텔레그램 채널 등을 통해 우리나라 기업 등을 공격 대상으로 언급하고 국내 기관에 대한 공격을 예고하거나 공격을 실제 수행했다고 주장한 사례를 소개하기도 하였다. 이들 공격의 주된 목적은 기밀정보 탈취보다 대외 서비스의 가용성을 떨어뜨려 사회적 혼란을 유발하고, 조직의 존재감을 과시하는 데 있다. 공격 성공 여부와 장애 화면을 사회관계망서비스(SNS, Social Networking Service)와 메신저에 게시해 대상 기관의 심리적 부담과 대외적 혼란을 키우는 것을 목적으로 한다. 기업들은 평상시에 인터넷 서비스 제공 사업자(ISP, Internet Service Provider), 클라우드 서비스 제공 사업자(CSP, Cloud Service Provider) 및 한국인터넷진흥원(KISA) 등과 비상 대응 절차를 협의하고, 대응할 수 있는 체제를 갖추어야 한다. 중소기업들은 KISA에서 제공하는 'DDoS 사이버대피소'를 무료로 이용할 수 있다. KISA 보호나라 웹사이트를 통해 사전입주를 신청할 수 있으며, 실제 공격을 받아 서비스가 마비되는 긴급 상황이라면 국번 없이 118 KISA 상담센터, 사이버대피소 담당자 직통 02-405-4769 또는 help@ddos.or.kr로 연락하여 사이버대피소 서비스 지원을 신청하거나 상담받을 수 있다. ④ 랜섬웨어 공격의 지속적인 고도화와 데이터 유출을 결합한 이중 갈취 확산: 랜섬웨어는 제조, 물류, 유통, 정보기술(IT, Information Technology) 서비스 등 산업 전반의 핵심 위협으로 지속되고 있다. 공격자는 시스템을 암호화하기 전에 중요 데이터를 외부로 빼낸 뒤, 복호화 대가와 데이터 비공개 대가를 동시에 요구하는 이중 갈취 방식을 사용하고 있다. 내부망에 장기간 잠복해 자료를 수집한 후 암호화를 수행하면 업무 중단, 정보 유출, 법적 책임, 평판 훼손이 동시에 발생하게 된다. 서비스형 랜섬웨어(RaaS, Ransomware-as-a-Service)와 초기 접근 브로커(IAB, Initial Access Broker)의 분업 구조가 정착되면서 전문 공격자가 아니어도 침해된 계정이나 원격접속 권한을 구매해 공격에 참여할 수 있게 됐다. 협력업체와 공급망 계정을 우회 경로로 이용하는 사례가 늘면서, 대기업뿐 아니라 중소·중견기업과 협력사도 직접적인 표적이 되고 있다. 랜섬웨어 대응은 악성 파일 차단에 국한해서는 안 된다. 초기 침투부터 권한 상승, 내부망 이동, 데이터 수집·압축·외부 전송, 백업 훼손, 대량 암호화까지 공격 전 과정을 탐지하고 복구할 수 있어야 한다. ⑤ API 및 계정 탈취를 악용한 개인정보 유출 위협 지속: 개인정보 탈취 공격은 전통적인 데이터베이스(DB, Database) 서버 침해에서 외부 API와 사용자 계정을 악용하는 방식으로 확대되고 있다. 공격자는 인증 우회, 객체별 권한 검증 미흡, 과도한 데이터 반환, 예측 가능한 식별자 등 API 설계상의 취약점을 이용한다. 또한, 다크웹이나 과거 유출 사고에서 확보한 계정정보를 자동화 도구로 대량 대입하는 '계정정보 재사용 공격'(크리덴셜 스터핑, Credential Stuffing)을 수행한다. 이러한 요청은 정상 서비스 이용과 형태가 유사해 기존 네트워크 보안장비만으로 비정상 행위를 구분하여 대응하기 어렵다. 최우혁 과기정통부 정보보호네트워크정책실장은 “AI 기반 사이버위협이 현실로 다가오고, 클라우드 환경 취약점을 대상으로 하는 지능화된 공격이 지속적으로 나타나고 있다"면서 “정부는 AI 기반의 예방·대응체계를 구축·운영하고, 선제적 취약점 발굴 조치를 통해 국민이 안심할 수 있는 사이버 환경을 조성해나가겠다”고 밝혔다.

2026.07.31 09:03방은주 기자

"AI 악용 사이버 공격 급증…평균 피해 비용 86억원"

생성형 인공지능(AI)이 사이버 공격에 활용되면서 기업들의 데이터 유출 피해 규모가 커지고 있는 것으로 나타났다. AI를 악용한 침해사고는 전체 악성 공격의 4분의 1 수준까지 늘었으며 평균 피해 비용도 일반 침해사고를 크게 웃도는 것으로 분석됐다. 30일 IBM이 발표한 '2026 데이터 유출 비용 보고서'에 따르면 악의적 침해사고 4건 중 1건은 AI를 활용한 공격으로 집계됐다. 이는 지난해보다 56% 증가한 수치다. 특히 AI 기반 침해사고의 평균 피해 비용은 600만 달러(약 86억원)로 전체 평균인 499만 달러(약 71억원)보다 약 100만 달러(약 14억원) 높았다. 이번 보고서는 IBM 후원 아래 포네몬연구소가 지난해 3월부터 올해 2월까지 전 세계 602개 조직이 경험한 데이터 유출 사례를 분석해 작성됐다. 후속 조사는 5월에 진행됐으며 기존 조사 대상 가운데 456개 조직이 참여했다. 보고서는 AI 기반 공격이 딥페이크를 활용한 사칭과 AI 기반 악성코드 등을 중심으로 확산되며 사이버 공격의 경제성을 빠르게 바꾸고 있다고 분석했다. 공격 비용은 낮아지고 속도는 빨라지는 반면, 침해사고 탐지와 복구 비용은 지속적으로 증가하는 추세다. 반대로 보안 운영에 AI와 자동화를 적극 활용한 기업은 침해사고 비용을 평균 약 200만 달러(약 28억원) 절감한 것으로 나타났다. 하지만 전체 기업의 4분의 1은 아직 관련 기술을 보안 운영에 도입하지 않은 것으로 조사됐다. 포네몬연구소가 추가로 실시한 조사에선 기업들의 보안 투자 기조도 변화하는 것으로 나타났다. 고도화된 차세대 AI 기반 사이버 공격 역량을 인지한 기업의 85%는 향후 보안 투자를 확대할 계획이라고 답했다. 이는 침해사고를 경험한 이후 보안 투자를 늘리겠다고 응답한 기업 비율(64%)보다 높은 수준이다. 다만 공격자들의 속도에 대응하는 영역에선 여전히 공백이 존재했다. 응답 기업의 절반 이상은 위협 탐지와 대응을 위해 AI 에이전트를 활용하고 있었지만, 취약점 관리에 AI 에이전트를 적용한 기업은 18%에 불과했다. 또 응답 기업의 75%는 차세대 AI 위협에 대응하기 위해 보안 운영 전반에서 AI 에이전트 활용 전략을 재검토하고 있다고 답했다. AI 기반 공격이 핵심 인프라 산업에 집중되는 경향도 확인됐다. 조사 대상 AI 기반 공격의 62%는 핵심 인프라를 겨냥했으며 금융서비스와 에너지 산업이 주요 표적이었다. 평균 침해사고 비용은 금융서비스가 630만 달러(약 90억원), 에너지 산업이 520만 달러(약 74억원)로 집계됐다. IBM은 특정 산업에 대한 공격이 공급망과 필수 서비스 전반으로 확산될 가능성이 있다고 분석했다. AI 자체를 겨냥한 보안 위협도 늘고 있었다. 응답 기업의 20% 이상은 AI 모델 또는 AI 애플리케이션을 대상으로 한 침해사고를 경험했다고 답했으며 주요 원인으로 API·애플리케이션·플러그인 보안 취약점과 AI 워크로드 관련 클라우드 설정 오류가 각각 27%를 차지했다. 랜섬웨어 공격 역시 AI를 활용해 더욱 고도화되는 것으로 조사됐다. 랜섬웨어 관련 사고 비중은 지난해 34%에서 올해 39%로 증가했으며 공격자들은 운영 차질뿐 아니라 기업 평판을 주요 압박 수단으로 활용하는 사례가 가장 많았다. 수자 비스웨산 IBM 시큐리티 소프트웨어 부문 부사장은 "AI는 사이버 공격을 더 빠르고 저렴하게 만드는 반면, 침해사고 대응 비용은 계속 증가하고 있다"며 "위협을 발견한 이후 실제 해결까지 오랜 시간이 소요될수록 그 격차는 곧바로 피해 비용 증가로 이어진다"고 말했다. 이어 "이제는 개발 프로세스에 복구와 대응 역량을 내재화하고 실행 환경에서의 신원 보안을 강화하며 공격자와 같은 속도로 위험을 해결하는 것이 중요하다"고 덧붙였다.

2026.07.30 16:44한정호 기자

과기정통부, 국가 긴급현안 대응 R&D 4건 선정

과학기술정보통신부가 국가 긴급현안 신속 대응을 위한 범부처 R&D로 과제 4건을 선정하고, 연구에 착수했다. 30일 과기정통부에 따르면 선정과제는 ▲과기정통부(한국인터넷진흥원) ▲개인정보보호위원회(고려대학교) ▲과기정통부·질병관리청(한국바이러스기초연구소) ▲기후에너지환경부(한국화학융합시험연구원) 등이다.이 사업은 정규예산 절차로는 미리 대비하기 어려운 각 부처 긴급 연구개발 수요 등을 발굴, 연구과제를 발굴·선정하고, 예산을 즉시 지원하는 사업이다. 신속 대응 과제인 만큼 연구기간도 짧다. 6~12개월로 단기다. 성과를 평가해 부처단위로 계속 사업으로 진행할지를 결정한다. 예산지원 규모는 10억원 내외다. 선정된 과제는 ▲프론티어 AI 공격에 대응한 사이버 보안 취약점 검증·대응 및 패치 후보군 생성기술 ▲개인정보 유출 사고 초동 대응 기술 ▲AI 기반 백신·치료제 후보물질 발굴 및 신속 진단 기술 ▲센서 기반 화학사고 예측 기술 현장실증 등이다. 박인규 과기정통부 과학기술혁신본부장은 “예측하기 어려운 국가 현안은 무엇보다 신속한 기술 대응이 중요하다”며, “국민이 체감할 수 있는 연구개발 성과를 창출해 나갈 것"이라고 말했다.

2026.07.30 15:48박희범 기자

KT 개인정보 유출 과징금 540억원…LGU+ 증거인멸 수사의뢰

개인정보보호위원회가 펨토셀 관리 부실로 개인정보 유출 사고를 일으킨 KT에 539억 7900만원의 과징금을 부과했다. 악성코드 감염 사고를 은폐하고 조사 과정에서 거짓 자료를 제출하는 등 조사를 방해한 혐의로 KT를 고발하기로 했다. 아울러 LG유플러스는 개인정보 유출 의혹과 관련해 조사 착수 전 서버를 재설치 및 폐기 행위가 확인돼 경찰에 수사를 의뢰했다. 개인정보위는 29일 제15회 전체회의를 열어 개인정보보호법을 위반한 KT에 과징금 539억 7900만원과 시정명령, 처분사실 공표 명령을 의결했다. KT 조사 과정에서 거짓 자료를 제출하고 자료를 뒤늦게 제출하는 등 위원회 조사를 실질적으로 방해한 행위에 대해서는 고발하기로 결정했다. 조사 결과 해커는 유실된 KT 펨토셀에서 인증서를 추출한 뒤 자체 제작한 펨토셀에 이를 삽입해 KT 이동통신망에 접속했다. 이후 이용자의 스마트폰이 해커가 만든 펨토셀을 경유하도록 유도해 단말과 KT 내부망 간 송수신 정보를 가로챘다. 해커는 이를 통해 확보한 개인정보와 추가 정보를 결합해 휴대전화 소액결제를 시도했고, 결제 인증번호가 포함된 문자메시지와 자동응답시스템 인증을 탈취하는 방식으로 부정 결제를 진행했다. 이 과정에서 KT 이용자와 알뜰폰 가입자를 포함한 1만 6647명의 휴대전화번호, 가입자식별번호(IMSI), 단말기식별번호(IMEI) 등이 유출됐다. 실제로 368명이 약 2억 4000만원 규모의 무단 소액결제 피해를 입은 것으로 조사됐다. 개인정보위는 사고 원인을 KT의 부실한 펨토셀 관리 체계에서 찾았다. 펨토셀은 이동통신 음영지역의 통화 품질을 개선하기 위해 설치하는 소형 기지국으로, KT 설치기사가 직접 설치하는 KT 자산이다. 이용자는 설치 장소를 제공할 뿐이며, 망 접속 승인과 인증, 내부망 접속 허용, 보안 통제 등은 모두 KT가 관리한다. 하지만 KT는 펨토셀 인증서 유효기간을 10년으로 장기간 설정했고, 내부망에 접속하는 펨토셀의 접속 IP를 제한하지 않아 해외나 타사 인터넷망에서도 접속이 가능하도록 운영했다. 또 펨토셀 관리 서버를 우회할 수 있는 경로가 존재했고, 코어망 접속 시 부여되는 셀 아이디에 대한 관리와 이상 접속 탐지 체계도 갖추지 않았다. 그 결과 해커는 별도의 추가 인증 없이 약 11개월 동안 KT 내부망에 접속해 개인정보를 탈취했지만 KT는 이를 인지하지 못했다. 개인정보위는 다수의 이용자가 소액결제 피해를 신고한 이후에야 KT가 비정상 접속을 식별한 것으로 확인됐다고 설명했다. 개인정보위는 KT가 대규모 개인정보를 처리하는 이동통신사업자임에도 정보통신망에 대한 기본적인 접근 통제와 침해 방지 의무를 소홀히 해 개인정보 보호법상 안전조치 의무를 위반했다고 판단했다. 별도의 악성코드 감염 사건도 드러났다. 개인정보위는 펨토셀 사고를 조사하는 과정에서 2024년 3월 KT IT서비스 네트워크 내 서버 38대가 리눅스 백도어 악성코드인 'BPFDoor' 등에 감염된 사실을 확인하고 조사를 확대했다. 조사 결과 해커는 KT 로밍렌탈서비스 홈페이지 취약점을 이용해 내부망에 침투한 뒤 악성코드를 설치했고, 관리자 페이지에 대한 SQL 삽입 공격을 통해 KT 임직원과 협력사 직원 일부의 이름과 전화번호, 계정 정보 등을 조회·유출한 정황도 확인됐다. 다만 사고 발생 당시의 로그가 상당수 남아 있지 않아 이용자 개인정보의 추가 유출 여부는 확인하지 못했다. 개인정보위는 KT가 2024년 악성코드 감염 사실을 인지했음에도 정부에 침해 사실을 신고하지 않았고, 자체 조치만 진행했다고 밝혔다. 또 2025년 다른 통신사의 개인정보 유출 사고 이후 자체 점검 과정에서 일부 감염 서버의 로그를 삭제하는 등 침해 사실을 은폐한 정황도 확인됐다고 설명했다. 조사 착수 전 로그 삭제 정황이 드러나자 별도로 보관 중이던 로그를 뒤늦게 제출한 것으로 조사됐다. 개인정보위는 이를 조사 방해 행위로 판단해 고발하기로 했다. 개인정보위는 LG유플러스에 대해서도 강경 대응에 나섰다. 지난해 8월 미국 보안 전문지 '프랙'을 통해 LG유플러스 개인정보 유출 의혹을 인지하고 조사에 착수했다. 조사 결과 유출된 임직원과 협력사 직원의 이름과 계정 정보는 LG유플러스의 통합 비밀번호 관리 시스템(APPM)에 저장된 실제 정보로 확인됐다. 그러나 LG유플러스는 개인정보위 조사 착수 전에 APPM 서버 등의 운영체제를 재설치하거나 관련 서버를 폐기한 것으로 나타났다. 개인정보위는 이로 인해 정확한 침해 경위와 추가 유출 여부를 확인하기 어려워졌다고 보고, 공무집행방해 혐의가 있다고 판단해 수사기관에 수사를 의뢰하기로 했다. 개인정보위는 이번 사건을 계기로 증거 은닉이나 서버 폐기를 통한 조사 회피를 막기 위한 제도 개선도 추진한다. 조사 착수 전 증거 은닉·폐기 행위에 대한 형사처벌 규정을 신설하고, 증거를 은닉하거나 폐기한 사업자에게는 전체 매출액의 3%까지 과징금을 부과하는 방안을 추진할 계획이다. 조사 비협조나 시정명령 불이행 시 이행강제금을 부과하고, 침해사고 발생 시 자료보전명령을 내릴 수 있도록 법 개정도 추진한다. 송경희 개인정보위 위원장은 “이번 처분이 통신업계 전반의 보안 역량을 강화하는 계기가 돼야 한다”며 “사고 발생 시 자료를 은폐하거나 축소하는 것이 아니라 투명하게 공개하는 것이 기업에 가장 합리적인 선택이라는 인식이 업계 전반에 자리 잡도록 제도를 지속적으로 개선하겠다”고 말했다.

2026.07.30 10:37김기찬 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

AI페스타26 개막…에이전틱·피지컬 AI 앞세워 '역대 최대' 규모

태양광 인버터 中 무선백도어 막는데 중국산 탐지장비 쓴다?

국가AI전략위 "정부 AI 도입, 기술보다 제도가 발목…공공 AX 규칙 다시 짠다"

조준희 KOSA 회장 "AI 수요·공급기업 한자리에…실제 사업으로 연결"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.