• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'사이버 9/11'통합검색 결과 입니다. (538건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

국정원 주최 '사이버공격방어대회' 가보니…'The Mallard Duck' 종합 우승

11일 서울 강남구 삼성동 코엑스에서 '2025 사이버공격방어대회(CCE 2025)'가 열렸다. 올해로 9회째를 맞는 사이버공격방어대회는 국가정보원이 주최했고, 국가보안기술연구소가 주관했다. 지난 8~11일 개최된 글로벌 사이버 안보 행사 '사이버 서밋 코리아(Cyber Summit Korea 2025)의 부대 행사로 개최됐다. 대회는 '캡처더플래그(Capture the Flag·CTF)' 형식으로 진행됐다. 다양한 보안 문제를 해결하고 숨겨진 특정 형식의 문자열(플래그)을 제출하면 정답으로 인정되는 방식이다. 가장 많은 점수를 획득한 팀이 우승한다. 대회 관계자의 설명에 따르면, 사이버공격방어대회는 국제 해킹 방어대회인 '코드게이트' 수준의 대회다. 이번 사이버공격방어대회는 지난달 16일 온라인 예선전을 거쳐 ▲일반(민간·대학생) 15개팀 ▲공공(국가·공공기관 종사자) 20개 팀 ▲청소년(만 9~18세) 15개 팀 등 각 부문별 상위권에 진출한 팀이 본선에 진출했다. 다만 올해부터는 공공 분야의 경우 협력업체 실무자와 함께 팀을 구성할 수 없도록 조정됐다. 대회 분야는 사이버위기대응 역량 평가가 중점이다. 취약점 점검·예방과 탐지·분석·대응 등 사고조사 역량을 평가한다. 대회 총 상금은 1억원이다. 올해 대회에서 종합우승한 팀은 국가정보원장상을 포함해 메달 및 상금 4000만원을 받는다. 각 분야별 우승 팀도 국가정보원장상을 받으며, 메달 및 상금으로 1200만원을 받는다. 단 청소년 분야 우승 팀은 상금이 500만원이다. 이 외에도 공공과 일반 분야 준우승과 장려상을 획득한 팀은 각각 국가보안기술연구소장상이 수여되며, 상금은 각각 600만·300만원을 받는다. 청소년 분야의 경우 준우승 시 국가보안기술연구소장상과 상금 200만원, 장려상은 상금 100만원이 수여된다. 이와 별개로 본선진출자 전원은 5만원 상당의 상품권이 수여됐다. 공공분야의 경우 입상 시 국가정보원 사이버보안 실태평가에서 가산점도 받을 수 있다. 고요하지만 치열한 대회 현장…'해킹 체험'도 볼거리 대회 현장은 고요했다. 오전 9시부터 오후 6시까지 긴 시간 동안 각 팀별로 작게 상의하는 소리 외에는 마우스 클릭 소리와 노트북 키보드를 두들기는 소리밖에 들리지 않았다. 대회장 한 켠에는 각종 과일과 음료가 준비돼 있었지만, 대회에 몰두했기 때문인지 거의 손대지 않은 모습이었다. 대회장 중앙 공간에는 대회 진행 시간과 막아야하는 다음 공격 시간이 초단위로 표시돼 있었다. 뿐만 아니라 문제를 푼 팀들의 점수가 실시간으로 표기되고 있었다. 대회장 입구에는 사이버공격방어대회를 처음 방문하거나, 참관하러 온 관람객들을 위한 '해킹체험존'이 마련돼 있었다. 진행되고 있는 사이버공격방어대회를 쉽게 체험해볼 수 있는 곳으로, CSK 2025 행사 내내 발길이 끊이지 않았다고 한다. 기자도 해커가 돼 간접적으로나마 대회 참가자들의 입장이 되어봤다. 3대의 노트북이 놓여 있는 곳에 앉으면, 화면에 대회에 참가하는 사람들과 동일한 문제 제공 플랫폼 화면이 표시된다. 실제로 2020년 사이버공격방어대회에 출제됐던 문제를 재구성한 것이다. 문제 유형은 웹 해킹, 포너블, 리버싱, 포렌식, 암호 등 분야로 나뉘어져 있다. 대회 관계자의 설명에 따라 실제 문제풀이에 들어갔다. 기자가 푼 문제는 2020년 대회에서 출제됐던 'EatCookie' 문제로 웹 해킹 영역이었다. 당시 대회에서 가장 쉬운 문제였다고 한다. 문제를 클릭하니 한 인터넷 주소(URL)과 '플래그(Flag)'를 입력하는 공간이 표시됐다. URL을 클릭하자 흰 바탕에 'login as admin'이라는 관리자로 로그인하라는 문구만 표시됐다. 문제는 이게 끝이었다. 대회 관계자는 잠시 아무런 설명도 없이 의미심장한 미소를 지으며 황당해하는 기자를 쳐다봤다. 마우스를 가지고 이곳저곳 클릭해보아도 'login as admin'이라는 문구만 드래그될 뿐, 할 수 있는 것이 아무 것도 없었다. 문제는 표시되는 사이트를 관리자 권한으로 로그인하면 되는 구조였다. '쿠키를 먹어라'라는 'EatCookie'는 문제를 풀기 위한 힌트였다. 대회 관계자의 설명에 따라 차근차근 문제를 풀어나갔다. F12를 눌러 개발자도구를 연 뒤, 쿠키 탭에 우선 접근해야 한다. 이후 쿠키 탭에 'guest'라고 표시돼 있는 부분을 관리자를 뜻하는 'admin'을 입력했다. 그러자 화면이 변하며 숨겨진 문자열이 화면에 표시됐다. 해당 문자열을 복사해 플래그를 입력하는 공간에 붙여넣고 제출하자 문제가 해결됐다. 이처럼 출제된 문제를 풀어내고 특정 문자열(플래그)을 찾아 입력하면 되는 형식의 대회가 CTF 대회라는 것이 대회 관계자의 설명이다. 대회 관계자는 "열자마자 당황했던 이 문제가 해킹 대회에서는 가장 쉬운 문제였다"며 "이보다 훨씬 어려운 문제들로 구성된 대회를 국내 보안인들이 풀어내고 있으며, 더 복잡한 해결책을 요구하기 때문에 하루종일 풀어도 풀리지 않는 문제도 있다"고 설명했다. 10초간의 카운트다운 이후 오후 6시 대회가 종료되자마자 박수 소리가 터져 나왔다. 최고점을 기록하고 있던 팀은 일반 부문의 'The Mallard Duck' 팀으로 5640점의 점수를 획득해 일찌감치 종합 우승을 확정지었다. 청소년 분야는 'Hide on /bin/sh' 팀이 종료 시간 10분전까지 2983점으로 선두를 달렸다. 공공부문에서는 '이건 첫번째 레슨, 플래그 나만 갖기' 팀이 2557점으로 가장 높았다. 대회 시상식은 이달 24일 개최된다. 수상자에게 별도로 안내된다. 이번 대회에서 공공부문에 참가한 한 현역 장병은 "이번 대회에 처음 참가했는데, 생각보다 어려웠다"며 "실제 서버에서 발견되는 취약점을 찾아내야 하는데, 시간 제한이 있어 시간 내 풀지 못해 감점된 문제가 많을 것 같다. 그래도 열심히 노력해 뿌듯하다"고 말했다.

2025.09.11 21:21김기찬

보안 교육과정 수강한 경기대 학생 전원 '국제 자격증' 따냈다

실무 기반의 침투테스트 역량을 평가하는 국제 사이버 보안 자격증 OSCP(Offensive Security Certified Professional) 교육과정에 참여한 경기대학교 컴퓨터공학과 학생 모두 자격 취득에 성공했다. 11일 사이버보안 전문 기업 CIS(대표 이별)와 경기대학교에 따르면 경기대학교 '소프트웨어 안전 국제자격(OSCP) 취득프로그램'에 참여한 6명의 학생들이 지난달 열린 OSCP 시험에서 모두 합격 증서를 손에 거머쥐었다. '소프트웨어 안전 국제자격(OSCP) 취득프로그램'은 경기대학교 소프트웨어중심대학사업단 주관으로 운영된 교육 과정으로, 세계적으로 권위 있는 보안 자격증인 OSCP 취득을 목표로 추진됐다. 인당 200만원이 넘는 학생들의 OSCP 시험 응시비용 등도 전액 지원됐다. OSCP는 글로벌 보안 교육업체 '오프섹(OffSeC·Offensive Security)'에서 제공하는 침투테스트 전문 자격으로, 침투 테스터, 보안 분석, 사이버보안 엔지니어 등 다양한 보안 직무에서 요구되고 있다. 실제로 LG CNS, SK쉴더스, 안랩 등 국내 유수 IT·보안 기업은 물론 금융보안원, 국가정보원 등 공공기관 채용 과정에서 우대 자격으로 활용되고 있다. 시험은 실습 24시간, 보고서 작성 24시간을 더한 총 48시간 동안 진행되며, 참가자가 직접 가상 환경에 침투해 관리자 권환을 획득하고 보고서를 제출해야 합격할 수 있다. CIS는 오프섹 공인 파트너사로, 교육 자격을 갖춰 국내에서 유일하게 교육과정을 제공하고 있다. 경기대학교 학생들이 OSCP 전원 취득에 성공할 수 있었던 데에는 철저한 준비 과정이 큰 영향을 줬다. 앞서 정보보호 분야로의 진출을 꿈꾸는 경기대학교 컴퓨터공학과 학생 6명은 지난 5월부터 OSCP 취득을 목표로 공부에 전념한 것으로 전해졌다. 이후 CIS와 경기대학교의 협력으로 이번 취득 프로그램이 구성되면서 시험 직전 단기간에 실력을 끌어올려 마침내 쾌거를 이루게 된 것이다. 경기대학교 산학협력교수를 겸직하고 있는 이별 CIS 대표는 "경기대학교 학생들이 단기간의 집중 훈련을 통해 세계적으로 인정받는 보안 전문가로 성장할 수 있는 계기를 마련한 것에 뿌듯함을 느낀다"며 "앞으로도 CIS는 오프섹 학습 파트너로서 한국을 대표하는 글로벌 보안 인재 양성에 앞장설 것"이라고 다짐했다.

2025.09.11 16:15김기찬

[현장] "핵티비즘, 공격 양상 달라져...수익화 나서"

정치적, 사회적 메시지를 전달하기 위해 컴퓨터 시스템을 해킹하는 '핵티비즘(Hacktivism)'을 주장하는 공격자들이 '핵티비즘'은 명분일 뿐, 이면에 악의적 해킹 공격을 통한 수익성 확보에 열을 올리고 있다는 분석이 나왔다. 김재기 S2W 위협인텔리전스센터장은 10일 코엑스에서 열린 '사이버 서밋 코리아(Cyber Summit Korea, CSK 2025)'에서 이같은 내용을 골자로 한 '시위에서 수익으로: 이념을 가장한 사이버 범죄, 핵티비즘'에 대해 발표했다. 핵티비즘은 '해킹(Hacking)'과 '액티비즘(Activism: 행동주의)'를 합친 말이다. 정치적 또는 사회적 메시지를 전달하기 위해 사이버 공격을 가하는 행위를 말한다. 핵티비즘 공격자들은 정부 기관이나 기업을 대상으로 한 공격을 통해 자신들의 정치적 메시지를 전달하는 것으로 알려졌다. 잘 알려진 핵티비즘 공격 그룹으로는 '어나니머스(Anonymous)' 등이 있다. 기존 핵티비즘 그룹들은 정부나 기업의 시스템에 디도스(서비스 거부 공격·DDoS) 공격을 가하거나 디페이스(웹페이지 위·변조) 공격을 통해 자신들의 정치적 메시지를 전달하는 데 그쳤다. 그러나 김 센터장 발표에 따르면 최근 핵티비즘 공격 그룹의 공격 양상이 달라지는 것으로 확인됐다. 예컨대 한 기관을 핵티비즘 공격 그룹이 디도스 공격을 시행했을 때, 공격에 성공했다는 증빙을 텔레그램 채널에서 소개하며, 자신들의 특정 서비스를 홍보하는 등의 형식으로 변질된 것이다. 김 센터장은 "핵티비즘 공격자들이 자신들이 주장하는 바를 정보기관이나 정부가 들어주기를 원하며 디도스 등 공격을 가하는 것 같지만, 그 이면을 보면 수익화 활동이라고 할 수 있는 자신들의 서비스형 디도스를 홍보하는 사례가 확인됐다"면서 "디지털 환경에서의 정치적 저항이라고 한다면 굳이 이런 서비스를 홍보할 필요가 없는데, 자신들의 공격 사례를 홍보하고 실질적인 수익화에 나섰다고 볼 수 있다"고 설명했다. 김 센터장은 이날 'DaaS(DDoS as a Service)'라는 서비스형 디도스에 대한 개념도 제시했다. 디도스 공격을 수행한 서비스를 판매하고 있기 때문에 결국 과거에 행동주의적 해킹과는 거리가 멀다는 것이다. 김 센터장은 "서비스형 랜섬웨어(RaaS), 탈취한 데이터나 시스템 접근 권한 등을 판매하고 있는 불법적인 해킹 포럼처럼 핵티비즘 공격자들이 서비스를 판매하는 형식으로 점점 사이버 범죄화 되고 있다"며 "이런 데이터를 구매하려는 이들 역시 제2의 범죄자가 되고 있다"고 강조했다. 그는 이어 "핵티비즘의 형식을 빌려 사회적 혼란을 야기시킨 다음, 언론 등을 통해 자신들의 공격 사실이 알려지고 나면 이같은 내용도 텔레그램 등 채널을 통해 공유하고 홍보에 열을 올리고 있다"고 부연했다. 이같은 핵티비즘을 표방한 사이버 공격자로부터 대응하기 위해서는 공격 표면 및 공격 행위자의 전략을 파악하는 것이 중요하다고 김 센터장은 강조했다. 구체적으로 ▲L(애플리케이션 계층)7 디도스를 보호할 수 있는 웹 애플리케이션 방화벽(WAF) 구축 ▲물리보안 장비에 대한 접근제어 강화 ▲상시 로그·트래픽 모니터링 체계 구축 등의 기술적인 대응 방안이 필요하다고 짚었다. 아울러 정책적·조직적 차원에서 대응할 수 있는 방안으로는 ▲유효한 공격 여부에 대한 판단 및 권고 ▲서비스형 공격 도구에 대한 차단 및 법 집행기관에 협력 ▲국제 공조를 통한 공격 서비스 인프라 단속 및 정보 공유 등이 필요하다고 강조했다.

2025.09.10 15:47김기찬

장병탁 서울대 AI연구원장 "AI 시대 보안은 '능동·예측' 핵심"

"인공지능(AI)은 능동적이고 예측적인 보안 체계를 통해 국가 사이버 안보에 기여해야 한다" 장병탁 서울대 AI연구원장은 9일 국내 최대 규모로 서울 코엑스에서 개최되는 글로벌 사이버안보 행사인 '사이버 서밋 코리아(Cyber Summit Korea, CSK 2025)'에서 이같이 밝혔다. 장 원장은 이날 개회식 이후 기조 연설에 나서 'AI 시대의 사이버안보'를 주제로 발표했다. 그는 이날 AI의 현주소와 미래 방향성에 대해 소개하고, 각 종류별 AI마다 보안 분야에서 적용할 수 있는 방안에 대해 설명했다. 장 원장 발표에 따르면 AI는 ▲판단형 ▲생성형 ▲행동형(에이전틱 AI) ▲피지컬 AI 등으로 구분된다. 입력한 데이터를 학습하고 정해진 값을 도출해내는 판단형 AI의 경우는 사이버 보안 분야에서 데이터와 로그 분석을 통한 이상 징후 조기 탐지, 네트워크 흐름 분석으로 침입 시도 예측 등으로 활용될 수 있다. 장 원장은 "주로 위협을 사전에 예측하는 데 판단형 AI가 활용될 수 있다"면서 "많은 데이터가 쌓이면 쌓일수록 판단형 AI 능력은 더욱 향상될 것"이라고 설명했다. 장 원장은 챗GPT 등 생성형 AI는 보안 분야에서 공격 시나리오를 모의 실험하고, 가상 시나리오에 대한 대비 등의 형식으로 활용될 수 있다고 내다봤다. 장 원장은 "생성형 AI는 문서나 이미지를 생성하는 데 특화돼 있는데, 보안 담당자가 제작해야 하는 매뉴얼이나 보고서, 콘텐츠 등에 대해서도 생성형 AI가 자동으로 제작하고 문서화하게 되면 보안 담당자의 업무 효율이 높아질 수 있다"며 "행동형 AI도 스스로 의사결정하고 자율적인 행동 및 전략을 짜주는 데 특화돼 있는 만큼 사이버 보안 분야에서도 침해사고 대응 시나리오 등을 자동화하거나, 위협을 자동으로 차단하고 시스템을 복구하는 형식의 활용이 가능하다"고 설명했다. 아울러 피지컬 AI 세계에서는 사이버 보안은 물론 물리 보안까지도 AI가 맡을 수 있을 것으로 예상했다. 예컨대 실제 상황에서 무언가를 감지하고 판단하며 행동하는 경비로봇 등이 여기에 해당된다. 장 원장은 "지능형 보안 로봇이나 사이버 물류 시스템과 결합한 핵심 시설 물리 로봇 배치 등 물리적인 보완을 AI가 수행하는 등 피지컬 AI 시대에서는 물리보안도 AI가 도움을 줄 수 있다"며 "이처럼 보안 분야에서 AI가 제대로 활용되기 위해선 국제 협력과 파트너십이 중요하다"고 강조했다. 그는 이어 "우리나라는 AI시대에 사이버 안보의 새로운 패러다임으로 AI를 적극 활용해 국제적인 역할을 선도할 수 있어야 한다"고 역설했다. 한편 이번 CSK 2025 행사는 국가정보원이 국가보안기술연구소와 공동 주최한 행사다. 지난 8일부터 오는 11일까지 진행되며, 국내외 사이버보안 관계자 3000여명이 참석할 것으로 예상된다.

2025.09.09 16:08김기찬

이종석 국정원장 "사이버위협 국경 넘어 우리 모두 겨냥"

"사이버 위협은 이미 국경을 넘어 우리 모두를 겨냥하고 있습니다." 이종석 국가정보원장은 9일 서울 코엑스에서 열린 '사이버 서밋 코리아 2025'에서 이 같이 밝히며 날로 급증하는 국제 사이버위협에 효과적으로 대응하기 위해 민관과 글로벌 협력이 중요하다고 강조했다. 행사는 국가정보원(NIS, National Intelligence Service)과 국가보안기술연구소(NSR,National Security Research Institute)가 공동으로 주최 및 주관했다. 작년에 처음 열렸고 올해가 두 번째다. 오는 11일까지 3일간 진행된다. 작년보다 하루가 늘었다. 첫날 개막 행사에는 사이버보안 관련 민관 관계자 400여명이 참석했다. 이종석 원장은 지난 6월말 제 38대 국가정보원장에 임명됐다. 북한과 남북 관계에 대한 오랜 연구 경험을 갖춘 대북 전문가로, 노무현 정부 시절 국가안전보장회의(NSC) 사무차장, 통일부 장관, NSC 상임위원장 등을 역임했다. 이날 개회사에서 이 원장은 "공식석상에 1년에 한번 딱 서는데 그 날이 바로 이날이다. '사이버서밋코리아 2025'에 참석해 주신 국내외 귀빈 여러분께 환영과 감사의 말씀을 드린다"며 환영사를 시작했다. 이 원장은 작년에 처음 시작한 '사이버서밋코리아(CSK)' 행사가 안전한 사이버 세상을 위해 국제사회와 민간의 협력을 이끌며 명실상부한 국제 사이버 안보 행사로 발전하고 있다고 짚으며 "우리는 지금 AI 대전환 시대, 디지털 혁명 시대를 살아가고 있다. AI는 우리 사회와 산업 지형을 재편하고 있으며 디지털 데이터는 국가 경제의 핵심 자산으로 자리 잡고 있다"고 해석했다. 이어 우리 정부가 AI 3대 강국 도약을 목표로 설정하고 모든 정책 역량을 집중하고 있다면서 "하지만 사이버 위협은 AI강국과 경제 번영을 향한 우리의 노력에 걸림돌이 되고 있다. 국가배후 해킹 조직 등은 핵심 인프라가 된 사이버 공간을 더욱 다양하고 정교한 방식으로 공격하고 있다. 핵심 기반 시설 등에 대한 공격은 국가안보와 국민 안전까지도 크게 위협할 수 있다"고 우려했다. 이에, 사이버 공간의 안전과 신뢰가 보장될 때 AI 발전 등 미래의 성장 동력을 지켜낼 수 있다고 역설했다. 특히 이 원장은 지금과 같은 초연결 사회에서 사이버 위협은 더 이상 한 국가만의 힘만으로 막을 수 없고, 공동 안보에 위협이 된 만큼 더 강력하고 실질적인 글로벌 파트너십으로 대응해야 한다며 민관 협력과 글로벌 파트너십을 강조했다. 올해 행사 주제를 '글로벌 사이버 안보를 위한 협력과 신뢰 구축'이라고 정한 이유다. 이 원장은 민관이 적극 협력하고 여러 나라가 긴밀히 공조한다면, 진화하는 사이버 위협에 보다 효율적이고 정밀하게 대응할 수 있을 것이라고 확신한다면서 "올해는 작년보다 일정을 하루 늘렸고 그만큼 내실 있는 프로그램도 많이 준비했다"고 소개했다. 이 원장은 진화한 사이버 위협과 신기술 보안 문제, 사이버 안보 전략 등에 관한 컨퍼런스뿐 아니라 국제 사이버 훈련, 사이버 공격 방어 대회에도 많은 관심을 부탁드린다면서 "국정원은 앞으로도 유관기업 및 기업, 해외 정보 보안기관들과 유기적으로 소통하고 협력하며 사이버 안보 수호에 최선을 다하겠다. 이번 행사가 서로의 역량과 경험을 공유하고 안전한 사이버 세상을 지키는 국제협력의 장이 되기를 바란다"고 밝혔다.

2025.09.09 11:42방은주

KISIA, 글로벌 보안 시장 공략 본격화…美·인니 지역서 성과

한국정보보호산업협회(KISIA)가 국제협력기반기술개발사업을 통해 글로벌 사이버보안 시장에서 성과를 내고 있다. KISIA는 과학기술정보통신부(과기정통부) 및 정보통신기획평가원(IITP)이 93억원 규모(총 3개 컨소시업 대상)로 지원하는 '사이버보안 국제협력기반기술개발' 과제를 통해 글로벌 사이버보안 시장 공략을 본격화하고 있다고 8일 밝혔다. 해당 과제는 글로벌 사이버보안 시장 수요에 부합하는 기술 개발을 통해 국내 기업의 해외 진출 확대를 도모하고자 과기정통부 및 IITP가 지원하는 사업이다. KISIA는 총괄 관리 역할을 맡았으며, 국내공동연구기관의 주도로 해외협력기관과 공동연구개발을 통해 해외 현지 수요기반형 개발을 통한 사이버보안 시장 진출을 목표로 하고 있다. 국내공동연구기관은 총 3개 컨소시엄으로 구성됐다. 각 컨소시엄은 선도국인 미국과 신흥국인 인도네시아, 중동을 주요 진출 대상국으로 삼아 민간·공공부문 공급을 추진하고 향후 주변국으로의 진출을 도모하는 중이다. 인도네시아 진출을 목표로 꾸린 엘에스웨어 컨소시엄과 중동 진출 목표의 지니언스컨소시엄은 '제로트러스트 기반 지능형 통합 보안위협 탐지 및 대응 오케스트레이션 기술 개발'과 '중동시장 맞춤 관리형 사이버보안 시스템 및 체계 개발'을 통해 각 보안솔루션을 통합·연계해 추진하는 성과를 보여주고 있다. 해외 시장에서의 성과도 가시화되고 있다. 엘에스웨어 컨소시엄은 지난해 인도네시아 대통령실에 솔루션 공급한 이후 현지법인 설립을 완료했으며, 올해도 공급 완료를 목표로 인도네시아 군사이버사령부 등 7개 기관에 실증 테스트를 완료하거나 진행 중에 있다. 아울러 아스콤시(인니 전역 주 정보통신국 협회)를 통한 현지 정부·시·군 협력을 진행 중이며, 10개 이상의 정부기관 및 국영 기업에 제안을 진행하고 있다. 하반기부터는 인도네시아 현지에서 사이버보안 컨퍼런스도 개최한다. 지니언스 컨소시엄은 중동 지역에서 총 7개의 신규 고객사를 확보했다. 신흥시장인 아프리카 지역에서도 신규 고객사 3곳을 추가 확보하며 시장 다변화에 힘을 보태고 있다. 하반기부터는 중동 지역 대표 전시회인 자이텍스(GITEX, 두바이), 블랙헷(Black Hate MEA, 리야드) 등에 연속으로 참가하고 'Annual 100 CISO Summit(두바이)' 등 주요 보안 행사에도 참여해 지니언스의 통합 플랫폼 비전을 적극 홍보할 계획이다. 미국 시장 진출을 목표로 하고 있는 크립토랩 컨소시엄은 차세대 암호기술인 동형암호를 이용해 데이터 보안에 특화된 RAG 기반 생성형 AI 솔루션 개발을 추진하고 있다. 현재 미국 빅테크 기업과의 9만5500달러 기반의 규모의 계약 체결을 앞두고 있다.

2025.09.08 10:15김기찬

[방은주의 보안산책] 대통령의 '보안 워딩'

이재명 대통령이 지난 4일 용산 대통령실에서 열린 제9차 수석보좌관회의에서 보안사고를 반복하는 기업들에 대해 "징벌적 과징금을 포함한 강력한 대처를 하라"고 지시했습니다. 이어 “개인정보 보호를 위한 보안 투자를 불필요한 비용으로 간주하는 잘못된 인식이 이런 사태의 배경은 아닌지 한번 되짚어 봐야 하겠다”고 덧붙였습니다. 그동안 산업계는 이재명 대통령과 용산 대통령실이 사이버 보안에 관심이 없다며 낙담해왔습니다. 이런 참에 이 대통령이 이런 말을 해 산업계는 반색했습니다. 특히 이 대통령의 이 발언, "개인정보 보호를 위한 보안 투자를 불필요한 비용으로 간주하는 잘못된 인식", 이 워딩에 환호했습니다. 이 말은 그동안 산업계가 누차 강조해온 말입니다. 와중에, 이 말을 대통령이 했으니 산업계는 어느때보다 고무된 상태입니다. GS25, SK텔레콤, 예스24, SGI서울보증, 롯데카드 등 최근 우리 사회에 대형 해킹 사고가 잇달아 발생했습니다. 잊을만하면 일어나고 있습니다. 자칫 대규모 해킹 사고를 '그러려니' 하며 넘어갈까, '불감증'이 생길까 우려스럽습니다. 해킹은 창과 방패의 끊임없는 싸움입니다. 우리 코 앞에는 세계 최고 창이라 부를만한 해킹 국가인 북한이 있습니다. 북한이 세계 최고 창이라면 한국은 세계 최고 방패가 돼야 합니다. 그럼에도 우리나라는 오래전부터 "해커 놀이터"라는 오명을 받아왔습니다. 한국의 해킹 사고 증가는 한국인터넷진흥원(KISA) 최근 자료에도 고스란히 나타납니다. 얼마전 KISA는 출입기자들에게 '최근 사이버 위협 동향'을 설명했습니다. 이 자료에 따르면 올 상반기 침해사고(해킹) 신고 건수는 1034건이였습니다. 올해 처음으로 상반기 기준 1000건이 넘었습니다. 작년 같은 기간(899건)보다 135건이나 늘었구요. 2년전(2023년) 동기(664건)보다는 370건, 3년전(2022년) 동기(473건)보다는 무려 561건이나 많아졌습니다. KISA는 이런 추세라면 올 한해 해킹 신고 건수가 처음으로 2000건이 넘을 것으로 전망했습니다. 비중으로 보면 가장 많은 분야가 서버 해킹입니다. 상반기 531건으로 전체의 50%가 넘었습니다. 서버 해킹도 매년 증가세입니다. 2022년 상반기에 275건이였는데 올 상반기에 530을 돌파, 3년만에 거의 두 배 정도 증가했습니다. 건수보다 더 중요한 건 해킹 피해 정도인데요, 아쉽게 KISA는 이 부분을 집계하지 않았습니다. 앞으로 보완해야 할 부분입니다. 다시 이 대통령 '워딩'으로 돌아갑니다. 결자해지(結者解之)라는 말이 있죠. '맺은 사람이 풀어야 한다'는 뜻입니다. 일을 만든 사람이 그 일을 해결해야 한다는 말이죠. 대통령이 보안에 대해 저런 문제의식을 갖고 있다면, 평소 그의 스타일답게, 어젠다를 던졌으미 마무리도 했줬으면 합니다. 어떻게 해야 할까요? 사이버보안 산업계에 현안이 많습니다. 보안 예산 비율 의무화와 거버넌스 개편이 대표적이죠. 이런 사이버보안 산업계 현안을 두고 대통령이 참석하는 행사를 열었으면 합니다. 요즘 유튜브에 이 대통령이 참석하는 는 산업별 혁신토론회가 화제입니다. 지난 5일에도 바이오혁신 토론회가 무려 1시간 24분 실시간으로 방영됐습니다. 이런 행사를 사이버보안 분야도 개최했으면 합니다. 사이버보안은 단순히 IT 문제가 아닙니다. 국가 안보, 경제 경쟁력, 개인의 안전과 직결됩니다. '안전'은 이 대통령의 중요 관심사항이기도 합니다. '보이지 않는 안전'은 어쩌면 '보이는 안전'보다 더 중요할 지 모릅니다. 사이버보안산업 규모도 작지 않습니다. 시장조사기관에 따르면, 글로벌 사이버보안 시장은 작년 340조원(2500억 달러)에서 오는 2030년까지 연평균 10% 이상 성장, 680조원(5000억 달러)에 달할 전망입니다. 어느 시인은 그랬습니다. "자세히 봐야 예쁘고, 오래봐야 사랑스럽다"고. 이 대통령이 사이버보안을 자세히, 오래봐주길 바랍니다.

2025.09.07 18:24방은주

"테슬라 '자율주행'은 초등학교 1~2학년 수준"

테슬라의 '완전 자율주행'이 또다시 도마 위에 올랐다. 테슬라는 카메라 영상만을 활용한 독자적 방식으로 완전 자율주행 기술을 구현했다고 주장하지만, 잦은 오류와 안전성 논란, 그리고 '허위 광고' 논란으로 미국 당국과 법원에서 잇따라 제동이 걸리고 있어서다. 전문가들은 테슬라의 기술 수준이 타사의 센서 융합형 자율주행 시스템에 크게 못 미친다는 평가다. 실제로 캘리포니아주에서는 테슬라에 대한 집단소송 허가가 내려졌고, 플로리다주 법원에서는 '오토파일럿' 사고와 관련해 2억4천만 달러에 달하는 배상 판결까지 나왔다. 모어 퍼펙트 유니온 "테슬라 완전 자율주행, 타사와 본질적으로 달라" 지난 6월 테슬라는 자사 차량을 기가팩토리에서 고객의 집까지 완전 자율주행으로 전달하는 데 성공했다고 발표했다. 이는 2015년 '오토파일럿'이라는 반자율주행 기능 도입 이후 10년 만의 성과다. 그러나 비영리 언론사 모어 퍼펙트 유니온(More Perfect Union)은 테슬라가 내세우는 '완전 자율주행'이 타사와는 본질적으로 다르다고 지적했다. 모어 퍼펙트 유니온에 따르면 테슬라는 광고 차원에서 '자율주행'이란 용어를 적극 활용해 왔으나, 진정한 의미의 완전자율주행은 2025년에 들어서야 로보택시 서비스를 통해 제공되기 시작했다. 하지만 이 로보택시는 우회전·좌회전을 잘못하거나 제한속도를 준수하지 않는 사례가 보고되면서 안전성 우려가 잇따르고 있다. 조지메이슨대 자율로봇랩 연구자이자, 전 전투기 조종사인 미시 커밍스 박사는 모어 퍼펙트 유니온과의 인터뷰에서 “자율주행 수준을 유치원부터 고등학교 졸업까지 나눈다면, 테슬라의 '자율주행'은 초등학교 1~2학년 수준”이라며 “테슬라가 하는 일은 대학 로봇공학 프로그램에서 가르치는 것과 전혀 맞지 않다”고 지적했다. 타사는 라이다·레이더·카메라 조합…테슬라는 '카메라 전용' 웨이모 등 완전자율주행 차량을 상용화한 업체들은 일반적으로 라이다(LIDAR), 레이더, 카메라를 모두 탑재해 정보를 통합 처리한다. 라이다는 레이저 빔으로 정밀한 주변 환경 인식에 강점을 보이며, 레이더는 보다 넓은 유효 범위가 장점이다. 반면, 테슬라는 2021년부터 레이저 센서(레이더)를 제거하고 카메라 영상 기반 컴퓨터 비전만 사용하는 '테슬라 비전'으로 전환했다. 커밍스 박사는 “컴퓨터 비전의 정확도가 97%라면, 100번 시도하면 3번은 실수한다”며 이 접근 방식의 위험성을 강조했다. 모어 퍼펙트 유니온의 에릭 가드너 역시 “비행기가 100번 날아 3번 추락한다면 아무도 타지 않을 것”이라고 우려를 표했다. 과거 테슬라의 한 기술자는 테슬라의 '오토파일럿'이라는 명칭 대신 '코파일럿(운전자 지원)'이라고 부르는 것이 타당하다고 주장했으나, 일론 머스크의 강행으로 명칭이 유지됐고 이에 반대한 기술자는 퇴사한 것으로 알려졌다. 캘리포니아 차량국은 테슬라가 '자율주행'이라는 표현을 사용한 것을 허위 광고로 보고 소송을 제기했다. 커밍스 박사 역시 “오토파일럿이라는 표현부터 잘못된 명칭이고, '완전 자율주행'도 단순한 허위 광고가 아닌가 싶다”며 비판적 견해를 더했다. 그 동안 테슬라는 여러 소송에서 화해에 이르거나 소송이 기각되면서 어려움을 피해왔다. 하지만 올해 8월 리타 린 캘리포니아주 지방법원 판사는 테슬라가 '자율주행'이라고 주장한 내용을 두고 집단소송(class action)을 낼 수 있다는 판단을 내려 새 국면을 맞았다. 플로리다주에서는 2019년 '오토파일럿'이 연관된 사망사고와 관련해 테슬라에 약 2억4천만 달러(한화 약 3천335억원)에 이르는 배상 명령이 내려지기도 했다고 외신은 전했다.

2025.09.07 09:17백봉삼

"랜섬웨어 잡는 K-보안의 힘"…S2W, 인터폴과 3년 동행 연장

국제 랜섬웨어 조직 검거를 지원해온 S2W가 인터폴과의 핵심 공조를 3년 더 이어간다. 사이버 범죄 조직 추적에 결정적 역할을 한 다크웹 분석 기술을 지속적으로 제공하게 된 것이다. S2W는 회사의 인공지능(AI) 보안 플랫폼 '퀘이사' 공급 재계약 소식을 3일 발표했다. 이번 계약으로 양측의 협력 관계는 6년째에 접어든다. '퀘이사'는 AI 기반의 사이버 위협 인텔리전스(CTI) 솔루션이다. 내부 시스템만으로 감지하기 힘든 외부 위협을 모니터링하고 대응해 조직의 정보 보호 역량을 크게 향상시킨다. 공격표면관리(ASM)와 디지털위험보호(DRP), 위협인텔리전스(TI) 등의 기능을 통합 제공해 효율적인 보안 관리를 돕는다. 이 플랫폼은 인터폴뿐 아니라 일본, 싱가포르, 대만 등 여러 우방국 공공기관 및 국내외 유수 대기업에 공급돼 왔다. 이를 통해 공공과 민간을 아우르는 사이버 안보 플랫폼으로서 세계적 수준의 제품성을 인정받았다. S2W는 지난 2020년부터 인터폴 사이버범죄국과 정보 공유를 통해 긴밀한 수사 공조를 펼쳐왔다. 특히 '클롭', '콘티' 등 악명 높은 국제 랜섬웨어 조직을 검거하는 데 결정적인 다크웹 인텔리전스를 제공하며 역량을 증명했다. 최근에는 제33회 파리 올림픽 기간 인터폴 합동수사팀(JTF)에 올림픽 관련 위협 분석 정보를 지원한 공로를 인정받아 공식 감사 서한을 받기도 했다. 또 '인터폴 글로벌 사이버범죄 컨퍼런스(IGCC)' 등 주요 국제 행사에 3년 연속 참여하며 국제 치안 증진을 위한 연대를 모색하고 있다. 서상덕 S2W 대표는 "이번에 체결된 인터폴과의 장기 재계약은 실질적인 치안 성과를 창출하는 우리의 차별화된 안보 AI 기술력에 대한 두터운 고객 신뢰의 방증"이라며 "향후에도 인터폴을 비롯한 글로벌 공공부문과의 협력 접점을 지속적으로 확대해 나가며 국제사회 안보 강화에 기여할 수 있는 기술 혁신을 이어나갈 것"이라고 말했다.

2025.09.03 17:07조이환

사이버엠디케어, 美 메디케어 보험사 핵심 시스템 개발 수주

토마토시스템의 미국 현지법인 사이버엠디케어가 한국 IT 기업 최초로 미국 정부 승인 메디케어 헬스플랜의 전면 시스템을 직접 개발한다. 토마토시스템은 '메드케어 파트너스 헬스플랜 텍사스'의 핵심 보험 시스템 개발 계약을 체결했다고 3일 밝혔다. 사이버엠디케어가 맡게 될 개발 범위는 보험사의 핵심 운영 인프라 전반을 아우른다. 정부 승인 절차가 필수적인 브로커 관리 포털, 보험가입 신청 포털, 연간 건강검진·원격진료·환자 모니터링(RPM)·웰니스 프로그램 등을 통합한 AWE 포털이 주요 대상이다. 특히 AWE 포털은 보험사가 미국 의료보험청(CMS)으로부터 수수료를 지급받기 위해 반드시 제출해야 하는 핵심 시스템으로, 현지 보험사와 의료기관의 관심이 집중되고 있다. 이번 시스템은 기존의 진료 후 청구 방식 대신 가입자 수 기준으로 월 20달러를 과금하는 구독형 모델을 채택했다. 이는 텍사스뿐 아니라 미국 내 3천100여 개 헬스플랜에 확장 적용될 수 있어 사이버엠디케어는 RPM 기반 헬스 데이터 서비스 시장에서 성장 기회를 모색하고 있다. 현재 미국 메디케어 가입자는 약 6천600만 명에 이르며, 절반 이상이 메디케어 어드밴티지 플랜을 이용하고 있어 시장 확대 가능성도 크다. 메드케어 파트너스는 미국의 IPA 형태 의료 그룹으로, 아시아계·베트남계 커뮤니티에 특화된 서비스를 제공하며 병원·요양원·재가 건강관리까지 다양한 의료 인프라를 운영하고 있다. 메드케어 파트너스 헬스플랜 텍사스는 내년 미국 텍사스주에서 전문 보험사로 출범할 예정이다. 사이버엠디케어는 이번 협업을 통해 글로벌 헬스케어 플랫폼 기업으로 도약할 계획이다. 사이버엠디케어 관계자는 "보험사의 핵심 기능과 규제 요건을 충족하는 시스템 설계를 진행 중"이라며 "토마토시스템이 개발한 메디케어 포털 패키지를 미국 전역의 다양한 헬스플랜에 공급할 계획"이라고 말했다. 이어 "6천여 개 의료기관과 연계된 메드케어 파트너스와 협력하게 된 것은 큰 의미가 있으며, 앞으로 원격 환자 모니터링 등 디지털 헬스케어 분야로 협력을 넓혀갈 것"이라고 덧붙였다.

2025.09.03 13:53남혁우

"머신ID, 인간ID 比 82배 많다…통합 관리 솔루션 필요"

인공지능(AI)과 클라우드의 활용 확대로 아이덴티티(ID)에 대한 중요성이 커지는 가운데 머신 아이덴티티가 인간 아이덴티티보다 82배나 많은 것으로 조사됐다. 접근 권한을 보유한 머신 아이덴티티의 수가 급증하면서 기업 위험도 커진 상황인 것이다. 이에 에이전틱 AI(Agentic AI) 도입이 활발해지고 있는 만큼 중요 시스템 및 민감한 정보의 접근 관리를 위해 아이덴티티 보안의 중요성도 높아지는 모양새다. 아이덴티티 보안 기업 사이버아크(CyberArk)는 3일 서울 강남구 삼성동에 위치한 파크하얏트서울에서 기자간담회를 개최하고, 이같은 내용을 담은 '2025년 아이덴티티 보안 환경 리포트'에 대해 소개했다. 해당 보고서는 500명 이상의 직원을 고용한 민간 및 공공 부문 조직을 대상으로 설문 및 연구를 진행한 결과를 토대로 작성됐다. 조사는 시장 조사 전문업체 밴슨 본(Vanson Bourne)이 2600명의 사이버 보안 의사 결정권자를 대상으로 진행했다. 보고서에 따르면 올해 기준 인간 및 머신 아이덴티티는 두 배 증가할 것으로 예상된다. 아이덴티티는 크게 인간 아이덴티티와 머신 아이덴티티로 구분되는데, 머신 아이덴티티의 수가 인간 대비 82배 많은 것으로 조사됐다. 아이덴티티는 장비, 애플리케이션 등 시스템에 대한 접근 권한을 적절히 관리해, 승인되지 않은 접근 및 정보 유출 등의 위협으로부터 보호하고, 정교한 사이버 공격에 대응하는 보안 체계를 의미한다. 단순히 계정 정보 보호 및 권한 부여의 역할뿐 아니라 사용자 역할이나 접근 정책 등을 포괄적으로 관리하는 플랫폼으로서 클라우드와 AI 시대의 필수적인 보안 요소로 꼽히고 있다. 그러나 아시아태평양 지역 기업의 69%는 AI에 대한 아이덴티티 보안 제어 기능을 갖추고 있지 않은 것으로 조사됐다. 이런 배경에 실제로 조사 대상 아시아태평양 지역 보안 관계자 중 82%는 지난 1년간 피싱 공격으로 인한 아이덴티티 침해를 경험한 것으로 나타났다. AI와 클라우드 도입 확대에 따른 아이덴티티 보안의 중요성이 높아지고 있지만, 이를 뒷받침할 보안과 관련된 준비는 미비한 것이다. 이에 이날 보고서를 발표한 최장락 사이버아크 이사는 "당장 앞으로 다가온 AI 시대에서 가장 핵심적으로 보호해야 할 부분은 아이덴티티에 대한 보안"이라며 "내부 조직 내에서 사용하는 머신 AI를 포함해 모든 형태의 아이덴티티를 중앙에서 통합하고 보안을 강화해야 한다"고 강조했다. 사이버아크는 인간과 머신의 아이덴티티 보호를 위해 전 세계 조직으로부터 신뢰받은 아이덴티티 보안 부문의 선두 기업으로 꼽힌다. 사이버아크가 제공하는 AI 기반 아이덴티티 보안 플랫폼은 아이덴티티 전주기에 걸쳐 지속적인 위협 예방, 탐지 및 대응 등 기능이 탑재돼 있다. 최 이사는 이날 간담회에서 "사이버아크는 아이덴티티 거버넌스 및 관리(IGA) 솔루션 분야를 강화하기 위해 올해 2월 질라시큐리티를 인수했다"며 "질라시큐리티의 솔루션은 예컨대 새로운 사용자가 입사하거나 퇴사를 하면 이들에게 부여된 권한을 제거·조정하는 등의 기능"이라고 설명했다. 이어 최 이사는 이날 사이버아크가 자체 개발한 솔루션인 '시큐어 AI 에이전트'에 대해서도 소개했다. 기업 내부에서 AI 서비스나 도구를 사용하고 있는데, 주요 정보들에 대한 파악이 어렵기 때문에 이같은 문제를 해결할 수 있는 솔루션으로 알려졌다. 보안 액세스(접근 권한) 관리나 숨겨진 AI에 대한 탐지 및 대응도 가능하다. 또 사이버아크의 '시큐어 워크로드 액세스 솔루션'의 경우 "온프레미스 및 클라우드의 업무구조를 안전하게 연결하는 솔루션으로, 접근 권한을 제어하는 것은 물론 인증서의 만료기간 등도 자동으로 파악해 대응하는 솔루션"이라고 설명했다.

2025.09.03 13:49김기찬

수사기관에 '디지털 눈' 탑재…지엠디소프트-소셜링크, 통합 솔루션 공급 협력

지엠디소프트가 국내 수사기관과 보안 전문가를 지원하기 위한 디지털 솔루션 공급에 나선다. 지엠디소프트는 글로벌 공개출처정보(OSINT) 기업 소셜링크와 전략적 파트너십을 체결했다고 2일 밝혔다. 이번 협력을 통해 지엠디소프트는 디지털 포렌식과 OSINT를 결합한 통합 수사 솔루션을 국내 시장에 공급해 수사기관과 보안 전문가들에게 정밀하고 효율적인 디지털 조사 환경을 지원할 예정이다. OSINT는 인터넷과 각종 공개 데이터에서 정보를 수집·분석해 수사·보안·기업 조사 등 다양한 분야에 활용하는 기술이다. 최근 사이버 범죄 대응과 디지털 수사 영역에서 중요성이 급격히 높아지고 있다. 소셜링크는 미국에 본사를 둔 글로벌 기업으로, 전 세계 80여 개국의 주요 수사기관과 기업에 OSINT 솔루션을 공급 중이다. 특히 소셜링크의 대표 제품인 'SL 크라임월'은 OSINT에 특화된 대표적인 조사 플랫폼으로, 인공지능(AI) 기반 데이터 수집·분석 기술을 활용한 분석 자동화, 데이터 시각화, 스마트 리포트 기능 등 다양한 기능을 지원한다. 지엠디소프트는 소셜링크 제품의 국내 유일 공식 파트너로서 공급뿐만 아니라 전문적인 기술 지원부터 교육, 통합 구축 서비스까지 함께 제공할 방침이다. 나아가 디지털 포렌식 데이터와 OSINT 정보를 유기적으로 연계해 보다 입체적이고 신속한 사건 대응을 지원할 계획이다. 김현수 지엠디소프트 대표는 "이번 파트너십은 국내 디지털 수사 환경에 혁신적인 변화를 가져올 중요한 발판"이라며 "SL 크라임월을 중심으로 OSINT 기술과 디지털 포렌식의 융합을 통해 복잡한 사이버 범죄와 디지털 증거 분석에 새로운 해법을 제시하겠다"고 밝혔다.

2025.09.02 16:49한정호

한국 그루브, 코어시큐리티와 MOU…공공 AI 보안 시장 '공략'

한국 그루브가 코어시큐리티와 함께 공공 인공지능(AI) 보안 시장 공략에 나선다. 양사의 AI∙데이터 분석 기술과 공공 보안 전문성을 결합해 행정기관의 디지털 전환을 지원하고 새로운 사업 모델도 발굴한다는 방침이다. 한국 그루브는 코어시큐리티와 전략적 업무협약(MOU)을 체결했다고 2일 밝혔다. 이번 협약으로 양사는 공공기관을 겨냥한 AI 보안 워크숍과 세미나를 공동 개최한다. 또 기관별 맞춤형 AI 보안 운영 솔루션을 기획하고 AI와 보안을 융합한 신규 비즈니스 모델을 찾는다. 코어시큐리티는 공공 시장에서 확보한 네트워크와 레퍼런스를 기반으로 AI 보안 서비스 역량을 한 단계 끌어올린다. 이를 통해 클라우드와 AI 분야 신사업 확장 기회도 모색할 계획이다. 한국 그루브는 이번 협력을 발판 삼아 사업 영역을 기존 기업 고객에서 공공 분야로 넓힌다. 세일즈포스, 시스코, 팔로알토 네트웍스 등 글로벌 기업과 협업하며 쌓은 AI∙고객경험(CX)∙사이버보안 역량을 공공 시장에 적용할 예정이다. 김태일 코어시큐리티 대표는 "이번 협약은 글로벌 AI 기술과 오랜 사이버보안 교육훈련∙서비스 경험으로 축적된 콘텐츠와 전문성이 시너지를 이루며 고객이 직면한 새로운 보안 과제에 선제적으로 대응하도록 지원하는 계기가 될 것"이라며 "한국 그루브와 함께 공공은 물론 민간 영역까지 확장 가능한 차세대 보안 패러다임을 만들어 가겠다"고 말했다. 김미정 한국 그루브 지사장은 "국내 공공기관의 AI 및 보안 수요가 급증하는 만큼 이번 협약은 양사 모두에게 의미있는 행보"라며 "공공 부문 진출을 시작으로 시장에 최적화된 AI 보안 서비스를 제공하고 나아가 아시아 및 글로벌 공공 시장으로 도약하는 발판이 될 것"이라고 밝혔다.

2025.09.02 15:37조이환

S2W-삼성화재 맞손…다크웹 유출 막는 'AI 사이버보험' 만든다

S2W가 삼성화재와 손잡고 다크웹 정보 유출을 사전 탐지하는 사이버 보안 기술을 보험 서비스에 접목한다. 양사는 기술과 보험 인프라를 결합해 기업 및 개인을 대상으로 한 새로운 디지털 안전망을 구축할 방침이다. S2W는 삼성화재해상보험과 사이버 위협 대응 서비스 협력을 위한 업무협약(MOU)을 맺었다고 1일 밝혔다. 이번 협약은 각 사의 전문성을 기반으로 급증하는 사이버 위협에 선제적으로 대응하고 관련 시장을 키우기 위해 추진됐다. 양사는 이번 협력을 통해 ▲사이버보험 시장 확대 및 영업 활동 증진 ▲사이버보험 사업 개발·운영 상호 지원 ▲다크웹 유출 등 위협 정보 공유 ▲신규 사업 타당성 검토 등을 함께 진행한다. 정보 교류부터 사업 개발과 운영 전반에 걸쳐 포괄적으로 협력하는 구조다. 기업과 개인 고객을 모두 겨냥한 신규 사업 모델 공동 개발도 이뤄진다. S2W의 다크웹 모니터링 기술을 활용해 정보 유출 진단과 평판 리스크 관리를 결합한 기업용 사이버보험을 선보일 예정이다. 개인 고객을 대상으로는 정보 유출 탐지 서비스를 제공하는 방안도 구체화한다. 이번 협력에서 S2W는 국제기구와 정부 기관 등에 공급하며 검증받은 AI 보안 기술력을 제공한다. 삼성화재는 지난 70여 년간 쌓아온 보험 인프라와 노하우를 바탕으로 고객의 위험관리와 보장체계 설계를 맡는다. S2W는 지난 2018년 설립된 빅데이터 분석 AI 기업으로 세계경제포럼(WEF)의 '2023년 100대 기술 선도기업'에 선정된 바 있다. 인터폴의 파트너사로 활동하고 마이크로소프트의 '시큐리티 코파일럿'에 데이터를 공급하는 등 세계 시장에서도 기술력을 인정받고 있다. 서상덕 S2W 대표는 "이번 협약은 보험과 기술을 결합해 새로운 디지털 안전망을 구축한다는 데 의의가 있다"며 "AI 기반 사이버 위협 인텔리전스(CTI) 기술을 바탕으로 기업과 개인 모두의 보안을 강화하는 혁신적인 서비스 모델을 만들어 나갈 것"이라고 말했다. 삼성화재 백동헌 특종사업단장은 "기업 특성과 위협에 근거한 맞춤형 보험 상품과 사고 발생 시 즉각 대응할 수 있는 핫라인을 제공할 것"이라며 "사이버 범죄 피해 최소화와 안전한 경영 환경 조성에 기여하겠다"고 밝혔다.

2025.09.01 16:01조이환

현대오토에버, HD현대 중공업 보안 맡는다…EU 규제 대응

현대오토에버가 중공업 분야로 사이버 보안 강화에 나섰다. 현대오토에버는 HD현대인프라코어와 HD현대건설기계에 '사이버복원력법(CRA)' 대응을 위한 사이버 보안 위험평가 사업을 수주했다고 1일 밝혔다. CRA는 사이버 보안을 강화하기 위한 유럽연합(EU) 규제로 2027년 12월 전면적으로 적용될 예정이다. 유럽에 판매·유통되는 모든 디지털 관련 제품들은 CRA를 준수해야 한다. EU는 CRA를 통해 ▲산업용 로봇 ▲스마트 기기 ▲제조 설비 등 디지털 기능이 있는 제품의 보안을 의무화하고 있다. 최근 사이버 보안 규제가 확대되면서 외부와 통신하는 건설기계 등에도 적용되고 있다. 제조업체들은 CRA 인증을 위해서 제품이나 설비의 보안을 강화할 수 있는 구체적인 위험평가 체계가 필요한 상황이다. 위험평가는 사이버 보안 사고를 예측하는 활동이다. 사이버 보안 규제가 중요해진 만큼 위험평가 체계를 제대로 구축할 수 있는 보안 사업자 역시 주목받고 있다. 이번 수주로 현대오토에버는 모빌리티 보안 사업을 일반 차량에서 건설기계까지 확장했다. 건설기계는 구동장치부터 통신 인터페이스 등 일반 차량과 비슷한 형태를 갖고 있다. 현대오토에버는 자동차 사이버 보안에서 쌓아온 노하우로 건설기계 사이버 보안 사업에서도 유리한 입지를 다진다는 방침이다. 현대오토에버가 추진하는 사이버보안 위험평가 사업의 골자는 건설기계의 주요 시스템과 네트워크가 직면할 수 있는 보안 위협을 체계적으로 분석하는 것이다. 현대오토에버는 잠재적인 위험 요인을 사전에 진단한다. 이를 통해 HD현대가 글로벌 최고 수준의 사이버보안 품질을 갖춘 건설기계를 최종 고객에게 제공할 수 있도록 지원한다. 현대오토에버는 차량 사이버보안 사업 경험을 바탕으로 국제 표준에 부합하는 보안 강화 방안도 제안할 계획이다. 예컨대 소프트웨어(SW) 안전성 확보와 함께 최신 인증 기술을 통해 비인가 접근을 방지하는 등 HD현대 건설기계의 안전성과 신뢰성을 향상하는 구체적인 솔루션을 마련하고 있다. 현대오토에버는 약 70종의 건설기계를 대상으로 기종별 맞춤형 사이버보안 평가와 품질 향상 방안을 제시할 계획이다. 현대오토에버 사이버시큐리티사업부장 최원혁 상무는 "모빌리티 사이버 보안 사업 역량을 더욱 강화하고 고객 중심의 보안 서비스를 제공할 것"이라고 말했다.

2025.09.01 15:53한정호

카스퍼스키, 아프리카 사이버 범죄 용의자 1209명 검거 기여

글로벌 사이버 보안 기업 카스퍼스키(지사장 이효은)가 글로벌 수사 기관과 1209명의 사이버 범죄 용의자를 검거하는 성과를 거뒀다. 카스퍼스키는 인터폴과 협력해 아프리카 전역에서 사이버 범죄를 단속하기 위해 진행된 인터폴의 '세렝게티 2.0' 작전에 참여했다고 1일 밝혔다. 이번 작전은 아프리카 지역 내 조직과 개인을 동시에 겨냥한 다양한 사이버 범죄 활동에 대응했다. 총 1209명의 사이버 범죄 용의자들이 검거됐다. 해당 작전에서 카스퍼스키는 위협 인텔리전스 데이터화 침해 지표를 제공하며 기여한 것으로 전해졌다. 구체적으로 카스퍼스키는 아프리카 사용자를 위협하는 피싱 웹사이트, 봇넷 및 악성 디도스 인프라, 랜섬웨어 공격 통계 등을 공유했다. 2025년 1월부터 5월 사이, 카스퍼스키 제품은 아프리카 전역에서 약 1만 건의 고유한 랜섬웨어 샘플을 탐지했다. 아울러 카스퍼스키의 위협 리서치 전문 센터는 가상화폐 투자 사기를 조사했다. 이 사기 수법은 이용자들로 하여금 가짜 비즈니스에 투자하도록 속였으며, 카스퍼스키는 새로운 네트워크 침해 지표를 발견해 수사기관이 범죄자들을 추적할 수 있도록 지원했다. 올해 6월부터 8월까지 진행된 세렝게티 2.0 작전에는 아프리카 18개국과 영국의 수사관들이 참여했다. 랜섬웨어, 온라인 사기, 비즈니스 이메일 침해 등 고위험 사이버 범죄에 대응한 것으로 알려졌다. 이번 단속으로 약 9740만 달러가 회수됐고, 약 8만8000명의 피해자를 겨냥한 1만1432개의 악성 인프라가 해체됐다. 율리야 슐리치코바 카스퍼스키 글로벌 대외정책 담당 부사장은 "아프리카 대륙의 빠른 디지털화는 한편으로는 새로운 발전 기회를 제공하지만, 다른 한편으로는 새로운 위험을 동반할 수 있다. 따라서 기존의 협력 체계를 강화하고 새로운 파트너십을 구축할 수 있는 효과적인 민관 협력이 무엇보다 중요하다"고 강조했다. 그는 이어 "인터폴이 주도하는 작전은 민간 기업과 수사기관이 사이버 범죄율을 낮추기 위해 얼마나 효과적으로 지속적 대화와 데이터 교환을 할 수 있는지를 잘 보여준다"며 "이러한 이니셔티브가 확대된다면, 디지털 세상은 위협이 아닌 기회의 공간이 될 것"이라고 말했다.

2025.09.01 12:04김기찬

[ZD브리핑] 정기 국회 개막...與, 검찰개혁 등 224개 법안 처리 예고

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] 정기국회 개막...부처 예산안 발표 9월 정기국회 막이 오릅니다. 더불어민주당은 민생, 성장, 개혁, 안전 등 4대 핵심과제 중심으로 224개 관련 법안 처리를 예고하고 있습니다. 그 중에서도 검찰개혁 논의에 집중할 것으로 보입니다. 국민의힘은 이에 따라 대여투쟁에 나설 것으로 보입니다. 이재명 대통령이 여야 회동을 제안한 가운데 정기국회 초반에는 치열한 기싸움이 벌어질 전망입니다. 이런 가운데 우원식 의장은 1일 예정된 정기국회 개원식에서 한복을 입자고 제안했습니다. 각 상임위에서는 예산 결산에 대한 논의가 한창 진행될 예정입니다. 아울러 각 부처에서는 2026년도 예산안을 잇따라 발표하게 됩니다. 내년도 정부 전체 예산은 728조에 달하는 규모로 책정됐는데, 각 부처는 세부 계획을 설명하게 됩니다. 이를 두고도 여야의 공방을 피할 수 없을 것으로 보입니다. 유럽 최대 가전전시회 'IFA 2025' 개막...재계, '기업성장포럼' 발족 유럽 최대 가전 전시회 'IFA 2025'가 독일 베를린 현지시간 4일부터 개최됩니다. 이번 전시회에 삼성전자, LG전자 등 대기업과 함께 바디프랜드 등 국내 중견·중소기업도 참여합니다. 관전포인트는 중국 업체들인데요, 로봇청소기 등 생활 가전 분야 기술을 앞세워 유럽 시장을 공략한다는 방침입니다. 이에 삼성전자도 신제품 갤럭시 S25 FE와 갤럭시 탭 S11 시리즈를 IFA 현장서 공개합니다. 초대장에는 갤럭시S25 시리즈 후면 카메라 렌즈 3개의 모습과 함께 갤럭시 AI의 로고가 투명한 상자에 담긴 모습이 담겼습니다. 온라인으로 진행될 이번 행사는 삼성닷컴과 삼성전자 유튜브 채널을 통해 공개됩니다. 국내 대표 경제단체들이 한국 경제의 역동성 회복을 위한 규제 개선과 정책 대안 제시를 맡을 '기업성장포럼'을 발족합니다. 한국경제인협회, 대한상공회의소, 한국중견기업연합회는 지난 20일 킥오프 회의를 열고 한국 경제의 역동성 저하 원인과 개선 방향을 논의했다. 이번주에는 서울 중구 롯데호텔에서 출범식을 개최합니다. 최근 업계 구조조정이 추진될 정도로 심각한 불황에 처한 석유화학 산업 관련 특별법을 논의하는 국회 공청회가 1일 열립니다. 이날 공청회에선 석유화학 산업 불황으로 심각한 지역 경제에도 심각한타격을 받고 있는 여수의 한문선 상공회의소 회장이 산업 위기 극복을 위한 제언을 발표합니다. 산업통상자원부와 공정거래위원회 등 정부 부처, HD현대케미칼과 SK지오센트릭, 롯데케미칼 등 업계에서도 토론에 참여할 예정입니다. 오는 3일부터 5일까지 인천 송도컨벤시아에서 '국제 첨단 반도체 기판 및 패키징 산업전(KPCAShow)'이 개최됩니다. 'KPCAShow'는 국내 유일, 최대의 PCB 및 반도체패키징 관련 전문 전시회로서, 관련 산업의 최신 트렌드 및 신기술을 체험할 수 있습니다. 특히 고성능반도체 구현을 위한 최첨단 패키징 기술의 중요성이 올라가면서 고적층 FC-BGA, 유리기판 등도 많은 주목을 받고 있습니다. HBM(고대역폭메모리)의 아버지라 불리는 김정호 카이스트 교수도 기조 강연을 진행할 예정입니다. 오픈AI, 서울라이트 DDP 2025 참가... 마키나락스, '어텐션 2025' 개최 오픈AI가 다음달 2일 동대문디자인플라자(DDP)에서 열리는 '서울라이트 DDP 2025 가을 포럼'에 참가합니다. 서울디자인재단과 서울특별시가 개최하는 이번 행사는 AI 예술이 열어 보일 시각적·철학적 신세계를 탐구하기 위해 마련된 자리입니다. 서울디자인재단은 '서울라이트' 프로젝트를 통해 도심 속 문화·예술 체험을 확장해왔습니다. 이번 행사에서는 음성원 오픈AI 코리아커뮤니케이션 총괄, 현대미술가 로랑 그라소, 이상진 디스트릭트 부사장 등이 참여해 'AI기술이 만들어낼 새로운 예술과 세상'을 주제로 발표와 토론을 진행할 예정입니다. 오케스트로도 같은 날 서울 강남구 그랜드 인터컨티넨탈 서울 파르나스에서 '오케스트로 솔루션데이 2025'를 개최합니다. 행사 주제는 'AI 시대의 클라우드 혁신'으로, AI와 클라우드가 함께 만들어 갈 비즈니스 혁신 방향을 제시합니다. 이번 행사에는 김범재 오케스트로 대표를 비롯한 회사 주요 임원·본부장, 글로벌 오픈인프라 재단 기술 리더 및 현장 전문가들이 연사로 나서 기조강연과 테크 세션을 진행할 예정입니다. 인스웨이브도 2일 여의도 콘래드 서울 호텔에서 '2025 인스웨이브 솔루션스데이'를 개최합니다. 이번 행사에서는 현장에서 검증된 실행 방식과 성과를 비롯해 고객 및 파트너 사례를 공유하며, 미래 비즈니스의 새로운 가능성을 모색합니다. 특히 UI 개발 전 과정을 하나로 연결하는 'AI 패스'를 통해 기술 중심이 아닌 실질적인 실행 방식의 전환 방향을 제시하고, 실제 업무에 적용할 수 있는 개발 방식과 혁신 사례를 선보일 계획입니다. 몽고DB코리아가 3일 서울 삼성동 코엑스에서 '몽고DB 닷로컬 서울 2025'를 개최합니다. 이번 행사에서는 몽고DB의 제품 강점, 개발자와 조직에 제공하는 경쟁력, AI를 포함한 최신 애플리케이션 구축 전략이 공유되며, 국내 고객 사례도 발표됩니다. 또한 LG유플러스, 메리츠화재, 티빙, 그래비티랩스, 버킷플레이스 등 다양한 파트너와 고객사들이 참여해 주요 사례를 선보입니다. 헥사곤 매뉴팩쳐링 인텔리전스는 3일 서울 양재동 aT센터 그랜드홀에서 '헥사곤 라이브 이노베이션 서밋 코리아 2025'를 개최합니다. 이날 임분춘 헥사곤 아세안·태평양·인도 지역 사장이 기조연설을 진행합니다. 이후 홍석관 헥사곤 메트롤로지 사업부 사장이 발표합니다. 이 외에도 기술 세션과 고객 사례 발표, 신제품 솔루션 시연, 전시 부스도 마련됐습니다. 마키나락스는 4일 서울 서초구 엘타워 그랜드홀에서 '어텐션 2025'를 개최합니다. 이번 행사는 'AI가 바꾸는 산업, 그리고 세상'을 주제로, 산업 현장에 적용되는 최신 AI 기술과 변화의 최전선을 공유하기 위해 마련된 자리입니다. 마키나락스는 자율적이고 최적화된 기계 운영부터 핵심 비즈니스 프로세스 지능화까지 다양한 산업 AI 솔루션을 선도해왔습니다. 이번 행사에서는 업계 리더와 전문가들이 참여해 '에이전틱 AI'로의 진화, 제조와 국방 등 산업별 적용 사례, 그리고 AI가 열어 갈 산업 전환의 미래 방향성에 대해 논의할 예정입니다. 유라클이 4일 서울 코엑스에서 '유라클 AI 서밋 2025'를 개최합니다. 'AI, 비즈니스를 완성하다'를 주제로 열리는 이번 행사는 유라클의 AI 기업 전환을 선언하며 다양한 AI 제품군, 고객 사례, 협업 성과 등을 발표하며 새로운 비전을 공유할 예정입니다. 스마일게이트 신작 게임 '카제나' 테스터 모집 스마일게이트가 4분기 출시를 목표로 준비 중인 신작 게임 '카오스 제로 나이트메어'(이하 카제나)의 사전 테스트를 앞두고 다음 달 2일부터 참가자를 모집합니다. 다크판타지 RPG 장르인 '카제나'는 기존 애니메이션 RPG와는 다른 섬뜩한 스타일과 캐릭터 수집 및 육성의 재미, '카드 덱 빌딩' 같은 전략 요소 등으로 차별화를 꾀한 작품입니다. 스마일게이트 측은 사전 테스트 이후 연내 중국을 제외한 한국 포함 글로벌 전역에 선보일 계획입니다. 이번 사전 테스트는 다음 달 18일부터 나흘간 진행합니다. 넷마블은 다음 달 4일 캐릭터 수집형 모바일RPG 게임 '킹 오브 파이터 AFK'를 출시합니다. 넷마블네오가 개발한 '킹 오브 파이터 AFK' 일본 SNK의 대표 격투 게임 '더 킹 오브 파이터즈(The King of Fighters)' 지식재산권(IP)을 계승한 신작으로, 최소 5명에서 최대 15명으로 구성된 덱을 활용한 전략 전투 등의 재미를 강조한 게 특징입니다. 대한대장항문학회, '안심내시경' 대국민 캠페인 대한대장항문학회는 2025년 9월 한 달을 '대장앎의 달'로 정하고, 제18회 대장앎의 날 기념 심포지엄과 전국 대국민 건강강좌를 통해 '대한대장항문학회와 함께하는 안심내시경 캠페인'을 진행합니다. 이번 캠페인은 대장내시경이 대장암 예방과 조기 발견에 있어 가장 효과적인 수단임에도 불구하고, 일부 국민들 사이에서 '위험하다'는 막연한 두려움이 존재한다는 점에서 출발, 대장내시경의 안전성과 필요성을 알리고, 특히 합병증 발생 시 외과 전문의가 최종 안전망으로서 국민의 건강을 지키고 있음을 강조할 예정입니다. 심포지엄에서는 국립암센터 손대경 교수는 국가암검진 사업의 대장내시경 시범사업 결과를 바탕으로 대장암 조기 발견과 예방에 있어 대장내시경이 갖는 의학적 근거와 정책적 도입 필요성을 설명하고, 가톨릭의대 구가윤 교수는 대장내시경 합병증의 현황과 위험 요인, 합병증 발생 시 외과의사가 환자 안전을 지키는 최종 안전망으로서 어떤 역할을 하는지를 강조할 예정입니다. 또 이은정 전문의(대한대장항문학회 대장내시경연구회 회장)는 수술 경험을 바탕으로 한 해부학적 이해와 응급 상황 대응, 수술과 내시경을 아우르는 원스톱 진료체계를 통해 외과 전문의의 대장내시경이 다른 전공과 차별화되는 점에 대해 설명하고, 고려대 구로병원 이선일 교수는 대장내시경 전문의 제도와 외과 내시경 거점병원 시스템의 필요성을 제시하며 환자가 당일에 안전하게 시술을 받고 합병증이 발생하더라도 즉시 대응할 수 있는 '안심내시경' 체계의 비전을 제안할 계획입니다. 간호협회 '간호로 지킨 나라, 우리가 지킬 이름' 캠페인 대한간호협회가 광복 80주년을 맞아 9월1일부터 '간호로 지킨 나라, 우리가 지킬 이름' 캠페인을 시작합니다. 국가보훈부 후원으로 진행되는 이번 캠페인은 독립운동가 간호사들의 역사를 국민에게 널리 알리기 위한 것으로, 일제강점기 독립운동에 헌신한 간호사들의 업적을 기리고, 아직 정부 서훈을 받지 못한 이들의 명예를 회복하기 위해 마련됐습니다. 특히 공중파 라디오와 협력해 제작되는 연속 기획물 '대한민국을 간호하다'는 오는 2026년 8월까지 1년간 하루 세 차례 방송을 통해 독립운동에 헌신한 15명의 간호사들의 삶을 소개하며, 이정숙·노순경·이애시·한신광 등 국내외에서 활약한 여성 독립운동가들의 발자취를 조명할 예정입니다. 현재까지 간호협회가 발굴한 독립운동 참여 간호사는 총 74명이며, 이 중 58명이 정부 서훈을 받았지만 16명은 서훈을 받지 못한 상태입니다. 사이버아크, 비즈니스 전략 관련 '청사진' 공개 글로벌 아이덴티티 보안 선두 기업 사이버아크가 3일 삼성동 파크 하얏트 호텔에서 '2025년 아이덴티티 보안 환경 리포트 및 비즈니스 전략 발표 기자간담회'를 개최합니다. 2025년 아이덴티티 보안 환경 리포트는 기업들이 AI와 클라우드 활용 확대로 인해 의도치 않게 새로운 아이덴티티 중심 공격 표면을 어떻게 만들고 있는지를 보여주는 글로벌 연구 내용을 담고 있습니다. 이번 보고서에 따르면 머신 아이덴티티는 대부분 조직 내에서 알려지지 않고, 통제되지 않고 있으며, 에이전틱 AI 도입의 주요 장애물은 외부 조작 및 민감한 정보 접근과 관련된 보안 문제를 포함하고 있습니다. 또한 보고서는 에이전틱 AI 도입의 주요 장애물은 외부 조작 및 민감한 정보 접근과 관련된 보안 문제를 포함하고 있어 새롭고 강력한 아이덴티티 보안 과제의 출현을 예고하고 있습니다. 사이버아크는 이번 기자간담회를 통해 글로벌 아이덴티티 공격의 트렌드 변화와 이를 효율적으로 방어할 수 있는 방법을 소개할 방침입니다.

2025.08.31 12:32정진호

카스퍼스키 "APT 그룹, 아태 지역 국가 기밀 노린다”

APT(지능형 지속 위협) 그룹이 여전히 사이버 첩보 활동의 일환으로 아시아태평양 지역 국가 기밀 및 외교 문서 등을 타깃으로 한 공격에 나서고 있다. 28일 사이버 보안 기업 카스퍼스키(지사장 이효은)에 따르면 카스퍼스키 GReAT(글로벌 리서치 및 분석팀) 누신 샤밥 수석 보안 연구원은 이날 아시아태평양 지역 정부의 국가 기밀, 군사 정보 등 다양한 고급 데이터를 끈질기게 노리는 주요 사이버 첩보 그룹들을 공개했다. 그는 “아시아태평양 지역은 긴장된 지정학적 상황으로 인해 항상 사이버 첩보 활동의 중심지였다. 여기에 빠른 디지털 및 경제 발전이 더해져 복잡한 위협 환경이 조성되고 있으며, 이는 고위급 기관 및 기업뿐만 아니라 주요 인프라 시설을 겨냥하는 다양한 위협 행위자들에 의해 형성되고 있다”고 설명했다. 실제로 지난해부터 SideWinder, Spring Dragon 등 그룹들이 현재까지도 공격을 이어오고 있는 것으로 확인됐다. SideWinde APT 그룹은 정교한 공격 플랫폼과 스피어피싱을 통해 아시아 태평양 지역에서 정부, 군사, 외교 기관을 겨냥한 공격을 이어오고 있다. 이에 '아시아태평양 지역에서 가장 공격적인 위협'으로 꼽히고 있다. 앞서 2024년 3월 카스퍼스키 GReAT 전문가들은 이 그룹이 남아시아 전역의 원자력 발전소 및 에너지 시설에 대한 공격에 집중하고 있다는 사실을 밝혔낸 바 있다. SideWinder는 탐지를 피하기 위해 도구를 빠르게 적응시키며 지속적인 위협으로 남아 있다. 원자력 기반시설을 겨냥할 때는 규제 또는 시설 운영 관련된 것처럼 보이는 매우 정교한 스피어피싱 이메일을 사용하는 것으로 알려졌다. Spring Dragon의 경우 베트남, 대만, 필리핀에 관심을 가지며, 스피어피싱, 익스플로잇, 워터링 홀 공격(Watering Hole Attack)을 통해 피해자의 시스템에 주로 침투한다. 2023년 카스퍼스키 GReAT 전문가들이 발견한 Tetris Phantom이라는 APT 그룹은 2024년부터는 BoostPlug와 DeviceCync(ShadowPad, PhantomNet, Ghost RAT을 감염시키는 도구)라는 두 개의 공격 도구를 추가했다. 국내에서도 위협이 감지된다. 올해 초 카스퍼스키 GReAT 전문가들은 한국 내 조직을 겨냥한 'Operation SyncHole'이라는 라자루스의 새로운 캠페인을 포착했다. 이 작전은 워터링 홀 공격과 제3자 소프트웨어의 취약점 악용을 결합한 것으로, 조사 중에 인노릭스 에이전트(Innorix Agent) 소프트웨어에서 제로데이 취약점도 발견됐다. 최소 6곳 이상의 한국 주요 기업이 타깃이었으며, 실제 피해 기업 수는 더 많을 수 있다는 게 카스퍼스키 측의 분석이다. 카스퍼스키 이효은 한국지사장은 “단순히 금전적 이익만을 목적으로 하는 일반적인 사이버 범죄와 달리, 핵심 정부 정보와 군사 기밀을 노리는 APT 공격 그룹은 국가 차원의 전략적 의도를 지니고 있다”며 “아태지역의 공격 양상을 볼 때, 이는 단순한 데이터 탈취가 아니라 핵심 정보를 장악해 지정학적 경쟁에서 주도권을 확보하려는 시도다. 따라서 한국의 주요 산업을 포함한 다양한 기관들은 사이버 보안 체계를 고도화하고, 위협 인텔리전스 자원을 심층적으로 통합하며, 끊임없이 진화하는 공격 기법에 대응하기 위해 동적 방어를 도입함으로써 보안의 최후 방어선을 지켜야 한다”고 말했다.

2025.08.28 17:24김기찬

김연진 정보보호기획과장 "안전한 사이버환경 조성 종합계획 곧 발표"

"국민과 기업이 안심할 수 있는 안전한 사이버환경 조성을 위해 정보보호 종합계획을 하반기에 발표하겠습니다." 김연진 과기정통부 정보보호기획과장은 26일 서울 코엑스에서 열린 '제 19회 국제 시큐리티 컨퍼런스(ISEC 2025)'에서 "급변하는 사이버위협 환경에 능동적으로 대응하겠다"며 이 같이 밝혔다. 과기정통부는 종합대책을 이르면 3분기, 늦어도 4분기중 발표할 예정이다. 이날 김 과장은 ▲보안 체계 현주소 ▲보안 이슈 및 대응 ▲AI시대의 변화된 사이버위협 양상 ▲글로벌 정보보호 동향 ▲정보보호 정책 방향 등을 들려줬다. 우리나라의 사이버 보안 역량은 다양한 사건과 사고를 겪으면서 지속적으로 강화돼 왔다. 대표적인 예가 2003년 12월 설립된 인터넷침해대응센터로, 앞서 이 해 일어난 1.25 인터넷 대란에 대한 대응책으로 건립됐다. 2009년 9월 만들어진 국가사이버위기 종합 대책은 같은해 7월 7일 발생한 대규모 디도스(DDoS) 공격에 따른 것이다. 또 2023년 7월 만들어진 국가사이버안보 종합 대책 역시 같은 해 3월 20일 발생한 사이버테러와 6월 25일의 사이버 공격에 대한 대응책으로 나왔다. 이어 우리 정부는 2021년 2월 K-사이버방역 전략과 같은 해 8월 랜섬웨어 대응 강화 방안을 각각 발표했다. 지난 20여년간 총 다섯 차례의 대형 사이버안보 정책이 발표됐는데, 모두 사전에 큰 사고를 겪은 후 만들어졌다. 김 과장은 "이런 과정을 거쳐, 작년에 우리나라가 국제 사이버 보안 지수에서 1등을 하는 성과를 거뒀다"고 말했다. 현재 사이버 공격은 인공지능(AI)과 결합, 지능화 및 고도화되고 있다. 국가 배후의 전략적인 공격도 증가하고 있다. 김 과장은 "이로 인한 피해 파급력이 국가 안보를 심각히 위협하는 수준까지 확대됐다"고 짚었다. 초연결, 디지털 사회로 진입함에 따라 사이버공겨의 접점도 증가한 것이다. 실제 한국인터넷진흥원(KISA)가 집계한 침해사고 신고 건수를 보면, 2017년 280여건에서 2021년 640건으로 늘었고, 작년에는 1880여건으로 껑충 뛰었다. 김 과장은 양자 컴퓨팅 시대가 급속히 다가옴에 따라 정보보호의 최후 방어선인 기존 암호 체계가 양자 해킹 위협에 의해 무력화될 위험에 직면했다면서 "아울러 2024년 발생한 사이버 침해 사고 중 약 83%가 보안 역량이 취약한 지역 중소기업에서 발생했는데, 이러한 보안 격차가 여전히 해소되지 않고 있다"고 짚었다. 이어 기업내 보안 인식 부족과 사이버 공격의 국가 단위 위협 확대, 지역 및 중소기업의 보안 격차 등을 거론하며 "사이버보안의 실효성 강화가 주요 과제로 부상했다"고 진단했다. 올해 우리나라는 지난 1월 발생한 GS리테일 해킹사건을 시작으로 최근의 SKT와 예스24 해킹까지 국민 생활 밀접 분야의 보안 사고가 연달아 발생했다. 실제, 지난 1월 한국인터넷진흥원에 신고된 사이버 침해 사고 건수가 88건이었는데 7월에는 207건으로 2배 이상 증가, 사이버 위험 심각성이 증대됐다. 특히 SKT 고객 유심정보 해킹 사건이 큰 관심을 받았는데, 이와 관련 과기정통부는 민관합동조사단을 꾸려 조사, 그 결과를 지난 7월 4일 발표했다. 당시 과기정통부는 SKT 전체 서버 4만2605대를 조사, 감염 서버 28대와 악성 코드 33종을 확인했고, 재발방지 대책으로 계정 비밀번호 관리 강화와 주요 정보 암호화, 정보보호 거버넌스 강화, 정보보호 인력 및 예산 확대 등을 제시했다. 당시 조사 단장은 과기정통부 최우혁 정보보호네트워크 국장이 맡았다. 최근 일어난 예스24와 SGI서울보증의 랜섬웨어 감염 사고 발생과 관련, 김 과장은 "한국인터넷진흥원과 함께 예방을 위한 보안 수칙 8계명을 만들어 배포했다"면서 "중요한 데이터는 서비스망과 분리된 오프사이트 백업 시스템을 갖추고 운영해야 하며 백업 장소 접근을 철저히 관리해야 한다는 점을 강조했다"고 밝혔다. AI시대의 변화된 사이버 위협 양상도 소개했다. AI기술 등장으로 발생 가능한 보안 위협은 크게 두가지로, 하나는 AI를 악용한 사이버공격이고 또 하나는 AI모델 자체에 대한 공격이다. AI를 악용한 사이버공격의 경우, 챗GPT 등 기존 AI를 이용하거나 해킹 전용 AI모델(다크GPT)까지 등장해 공격 양상이 급변하고 범죄화,무기화 추세가 심화되고 있다. 김 과장은 "AI 기술 발전에 따른 보안 위협 확대가 우려되고 있다. AI모델을 직접 겨냥하는 다양한 적대적 공격 기법들도 등장했다"면서 "생성형 AI 등장으로 일반인들도 너무나 쉽게 해커가 될 수 있는 환경이 조성 됐다. AI 등장 이후 피싱 공격이 크게 증가했다"고 말했다. 공격자는 AI 모델의 학습 및 추론 과정에서 적대적인 공격을 감행해 모델의 성능을 저하시킬 수 있고, 또 이는 시스템의 안정성을 위해하고 심지어 서비스를 중단시킬 수도 있다고 덧붙였다. 글로벌 정보보호 동향도 짚었다. "세계적으로 안전한 AI시스템을 넘어 국가 차원의 AI보안이 강조되고 있다"면서 "AI기업이 국가적 위험으로 작용할 것을 우려해 AI 보안 연구와 규제가 강화되고 있다. 예를 들어 영국은 AI 안전연구소를 AI 안보연구소로 개편하고 AI 보안 연구를 강화했다"고 밝혔다. 또 구글이 지난 3월 위즈(WIZ)를 인수하는 등 글로벌 AI서비스 제공 기업들은 AI 보안 기업을 매수하고 있고, AI 보안 스타트업들에 대한 투자도 확대했으며, 지난 7월 미국은 AI 글로벌 기득권 확보를 유지하기 위해 'AI 액션 플랜'을 발표하기도 했다. 이 '액션 플랜'은 AI기반 혁신 가속화, 미국 AI 인프라 구축, 국제 AI 외교 및 안보 주도라는 세가지 축으로 90개 이상의 연방 정책 조지 방안을 제시했다. 특히 AI 보안과 관련해서는 혁신, 인프라, 국가 안보 등 세가지 축을 강조했다. 혁신의 경우, 공급망 보안 강화와 AI 보안 가이드라인 첨가 도구 개발을 언급했다. 고도화된 사이버 위협에 따라 금융, 에너지 등 전 영역에서 사이버 보안 중요성이 커지고 관련 글로벌 시장도 지속 성장 추세인데 오는 2029년에는 약 600조 원 규모로 확대될 전망이다. 김 과장은 "미국과 EU 등 주요국은 사이버 공격 대응 및 글로벌 보안 기술료 확보 등을 위해 기술 개발 투자도 확대하고 있다"면서 "아울러 미국 중국 등 주요국은 보안 전문인력 양성도 적극 나서고 있다"고 설명했다. 이어 정보보호 정책 방향을 밝힌 그는 "안전한 사이버 보안강국으로 도약을 위해 사회 전반의 사이버 보안 역량을 강화하고 국민 신뢰를 회복하고자 한다"면서 "현 국가사이버보안 체계의 당면한 위기를 기회로 삼아, 민간 정보보호 관리 체계를 철저히 진단하고 전방위적 사이버 보안 역량을 강화하는 방향으로 제도 개선을 검토하겠다"고 강조했다. 이어 "국민 신뢰를 회복하고 기초가 튼튼한 AI강국으로 도약을 위해 보안이 기본이 되고 내재화되도록 전문가와 보안산업계의 다양한 의견을 수렴 중이며, 다양한 의견을 담아 하반기에 정보보호 종합 계획을 발표할 예정"이라고 밝혔다. 또 신속 철저한 침해 사고 대응을 통해 국가 기반시설 보호와 대응 체계를 고도화하고 AI 성숙 시대를 대비해 AI모델과 데이터 보안을 강화하고 사고 복원력 기반을 구축하고자 한다면서 "과기정통부는 AI시대 국민이 신뢰하는 디지털 안심국가 구현을 위해 최선을 다하겠다. 여기 계신 분들은 보안을 밑장이라고 생각하시고 밑장이 무너지면 위에 세운 모든 공중탑이 다 무너질 수 있다는 생각을 늘 해주시기를 부탁드린다"고 마무리 했다.

2025.08.26 23:25방은주

"지드래곤이 반한 그 차"…테슬라, 1억 중반대 사이버트럭 공식 출시

테슬라코리아는 오는 29일 사이버트럭을 정식 출시한다고 26일 밝혔다. 사이버트럭은 2019년 첫 공개 이후 한국에서도 높은 사전 예약률을 기록한 바 있다. 이번 출시 모델은 AWD와 사이버비스트 두가지 트림으로, 예상 주행 가능 거리는 각각 520㎞, 496㎞이다. 이는 현재 정부 인증 진행 중인 수치로, 실제 출시되는 차량의 주행 가능 거리는 승인 결과에 따라 달라질 수 있다. 사이버트럭의 국내 판매 가격은 ▲AWD 1억4천500만원 ▲사이버비스트는 1억6천만원이다. 29일부터 9월 4일까지 예약 고객에 한해 우선 공개되며, 예약금 10만원을 제외한 계약금 1천990만원을 결제하면 주문 전환이 확정된다. 9월 5일부터는 일반 고객도 주문이 가능하다. 사이버트럭의 외관은 미래지향적이고 견고한 스테인리스 스틸 엑소스켈레톤 구조로 제작됐으며, 전·후면을 가로지르는 라이트바 디자인은 사이버트럭에서 처음 선보였다. 실내는 핸들·콘솔·컵홀더 등 모든 요소에 각진 디자인을 반영해 사이버트럭만의 독창적인 아이덴티티를 구현했다. 또한 스티어 바이 와이어(steer‑by‑wire) 시스템을 적용해 340도 이하의 핸들 조작만으로도 충분한 회전 반경을 제공해 대형 차체임에도 민첩한 주행을 가능하게 한다. 테슬라는 사이버트럭에 최초로 V2L 기능이 적용했으며 어댑티브 에어 서스펜션은 밀리초 단위로 댐핑을 조절해 최적의 승차감을 제공한다. 이외에도 초고강도 강화유리를 적용해 내구성과 손상 저항성을 확보했으며, 5톤에 육박하는 견인력과 3천400L가 넘는 적재 공간은 다양한 활용성을 제공한다. 3.9톤에 달하는 차체에도 성능은 역대 최고치로 끌어올렸다. 트라이 모터가 탑재된 사이버비스트는 정지 상태에서 시속 100㎞까지 약 2.7초 만에 도달하며, 최고 속도는 209㎞/h에 달한다. AWD는 듀얼 모터가 탑재되어 최대 속도는 180㎞/h이다.

2025.08.26 17:45김재성

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

SK하이닉스, HBM4 개발 완료…'세계 최초' 양산 체제 구축

AI 시대 인재·성장·협업 모든 것 'HR테크 리더스 데이 4' 열린다

이마트 '트레이더스' 잘 나가네…롯데마트 ‘맥스’는?

"한 곳만 참여해도 유찰 없다"…국가AI컴퓨팅센터 신속 추진

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.