• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'사이버 9/11'통합검색 결과 입니다. (265건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

델, 양자·AI 시대 사이버보안 강화…PC·데이터센터 '계층형 방어' 구축

델 테크놀로지스가 양자컴퓨팅과 인공지능(AI) 확산으로 고도화되는 차세대 사이버 위협에 대응하기 위해 디바이스부터 데이터센터까지 전 영역을 아우르는 '설계 기반 보안'과 '사이버 복원력' 강화 전략을 본격화한다. 델 테크놀로지스는 새로운 보안 설계와 사이버 복원력 기능을 발표했다고 26일 밝혔다. 이번 발표는 양자컴퓨팅과 AI로 인해 기존 암호화 체계가 약화될 가능성이 커지는 상황에서 보호·탐지·복구 전 과정을 아우르는 보안 체계를 강화하는 데 초점을 맞췄다. 델은 디바이스 보안 기반을 강화하고 사고 이후 복원력을 높이는 동시에 AI 데이터 플랫폼 전반으로 위협 탐지 범위를 확장하는 전략을 제시했다. 델에 따르면 AI 시대 사이버 공격은 더욱 정교해지고 있으며 특히 양자컴퓨팅 기술이 기존 암호화와 소프트웨어(SW) 무결성 검증 체계를 무력화할 가능성이 제기되고 있다. 이에 미래 공격에 대응할 수 있는 디바이스 설계, 피해를 최소화하는 복원력, AI 데이터 환경 전반에 걸친 탐지 역량 확보가 핵심 과제로 부상 중이다. 델은 PC부터 데이터센터까지 기술 스택 전반에 계층형 방어 전략을 적용해 이러한 위협에 대응한다는 방침이다. 우선 기업용 PC 제품군에 '양자 대응' 보안 기능을 도입해 펌웨어 단계부터 보안을 내재화했다. 이를 통해 기존 보안 도구로 탐지하기 어려운 공격이나 재설치 이후에도 은폐되는 위협까지 차단할 수 있도록 했다. 핵심 하드웨어(HW) 보안 요소인 임베디드 컨트롤러(EC)는 양자 내성 서명을 활용해 펌웨어 업데이트를 검증하며 BIOS와 EC의 이중 검증 구조를 통해 변조된 펌웨어 실행을 원천 차단한다. 또 BIOS 검증 기능은 델 클라우드에 저장된 신뢰 기준값과 비교해 변조 여부를 확인하고 이상 발생 시 즉각 경고를 제공해 신속한 대응을 지원한다. 암호화와 디지털 서명을 기반으로 공급망 보안 리스크까지 줄인다는 목표다. 사이버 복원력 측면에선 AI 기반 복구 기술을 강화했다. 델 조사에 따르면 전 세계 기업 중 실제 공격이나 훈련 상황에서 최소한의 영향으로 복구에 성공한 비율은 40%에 불과한 것으로 나타났다. 이에 델은 '파워프로텍트' 포트폴리오를 고도화해 랜섬웨어를 조기에 탐지하고 복구 시간을 단축하는 데 집중했다. 이번에 업데이트된 파워프로텍트 데이터 매니저는 AI 기반 어시스턴트를 통해 긴급 상황에서 운영 환경에 맞는 복구 가이드를 제공한다. '파워스토어' 스냅샷을 활용한 이상 탐지 기능으로 랜섬웨어 징후도 조기에 식별한다. 분산된 시스템을 단일 대시보드에서 관리할 수 있어 운영 효율성을 높였다. 파워프로텍트 데이터도메인 제품군도 강화됐다. 신규 'DD3410' 어플라이언스는 백업 속도를 최대 2배, 데이터 복구 속도를 46% 향상시켜 사고 이후 빠른 정상화를 지원한다. 최신 운영체제는 TLS 1.3을 지원하며 미국 국립표준기술연구소(NIST)의 암호화 요구사항을 충족하도록 설계했다. 해당 제품은 2U 폼팩터에서 8테라바이트(TB)부터 40TB까지 확장 가능하며 다양한 파트너와 SW 생태계를 지원한다. 아울러 파워프로텍트 사이버 리커버리와 사이버센스는 구축 절차를 간소화해 도입 속도를 높였다. 사이버 리커버리 에센셜은 사전 검증된 아키텍처를 기반으로 최소한의 입력만으로 구축을 지원하며 DD3410을 통해 소규모 환경에서도 엔터프라이즈급 복구 역량을 구현할 수 있도록 했다. '오라클 RAC' 환경에 대한 분석 지원도 추가해 보호 범위를 확장했다. 양자 대응 보안 기능은 올해 출시될 기업용 PC에 적용된다. 파워프로텍트 데이터 매니저와 데이터도메인 운영체제는 현재 글로벌 시장에서 제공 중이다. 데이터도메인 DD3410은 다음 달 15일부터 출시된다. 김경진 한국 델 테크놀로지스 총괄사장은 "양자컴퓨팅 기술이과에이전틱 AI의 부상이 현재의 데이터 암호화나 디지털 서명 체계를 무력화하는 시대가 조만간 도래할 수 있다"며 "지난 10년 가까이 포스트 양자 암호 기술과 사이버 복원력 및 설계 기반 보안에 투자하며 이러한 변화에 대비해 온만큼, 고객이 복잡성을 줄이고 미래 위협에 선제적으로 대응할 수 있도록 지원할 것"이라고 밝혔다.

2026.03.26 15:36한정호 기자

CDPR 사이버펑크 TCG 펀딩 190억원 돌파…글로벌 카드 게임 시장 '들썩'

최근 해외 크라우드 펀딩 플랫폼에서 '사이버펑크 지식재산권(IP)'을 기반으로 한 트레이딩 카드 게임(TCG) 프로젝트가 뜨거운 반응을 얻고 있다. 당초 10만 달러를 목표로 시작된 이 펀딩은 현재 약 1260만 달러(약 190억원)에 도달하며 목표액 대비 12600%를 돌파했다. 업계에서는 이번 흥행의 핵심으로 강력한 IP가 주효한 것으로 보고 있다. 국내에서는 데브시스터즈가 쿠키런 IP를 앞세워 글로벌 TCG 시장에 도전장을 내밀고 있다. 사이버펑크 TCG, 누적 펀딩 금액만 190억원 이번에 흥행한 프로젝트는 CD 프로젝트 레드(CDPR)와 트레이딩 카드 스튜디오 위어드코(WeirdCo)가 협력해 개발한 '사이버펑크 TCG'다. 지난해 처음 공개된 이후 다양한 일러스트와 액세서리로 주목을 받아왔으며, 지난 18일 킥스타터를 통해 크라우드 펀딩을 시작했다. 반응은 폭발적이었다. 캠페인 시작 단 5분 만에 초기 목표액 10만 달러(약 1억 5000만원)를 돌파했고, 하루 만에 약 140억원을 넘어섰다. 현재는 1만 6000명 이상의 후원자 참여로, 모금액만 약 1260만 달러(약 190억 원)를 넘어섰다. 게임은 플레이어가 자신만의 팀을 구성해 나이트 시티에서 명성을 쌓는 전략 배틀 방식으로 진행된다. 스타터덱에는 43종의 카드와 주사위, 플레이매트, 게임플레이 가이드 등이 포함되며, 디스플레이·메탈 카드 등 다양한 액세서리 옵션도 마련됐다. 패키지는 최소 49달러에서 최대 7999달러까지 구성되며, 이용 연령은 17세 이상이다. 위어드코는 이번 펀딩을 통해 주문된 모든 제품을 연내 발송 완료할 계획이다. 2030년 17조원 시장…연평균 7% 성장 전망 이번 펀딩 흥행은 글로벌 TCG 시장의 성장세와 맞닿아 있다. 해외 시장조사 기업 BCC 리서치에 따르면, 2024년 기준 약 7조 8000억원 규모였던 글로벌 TCG 시장은 2030년까지 약 17조원에 달할 것으로 전망된다. 연평균 예상 성장률은 약 7.4%다. 시장 성장을 이끄는 요인은 다양하다. 우선 지속적인 신규 카드 세트 출시가 플레이어들의 꾸준한 소비를 유도한다. 희귀 카드가 포함된 프리미엄 팩은 고가임에도 수집가와 경쟁 플레이어 사이에서 높은 수요를 유지하고 있다. 지역별로는 북미가 전체 시장의 43.5%를 차지하며 가장 큰 비중을 보이고 있다. 포켓몬, 매직: 더 개더링 등 글로벌 대형 IP가 북미를 기반으로 성장해온 영향이 크다. 아시아·태평양 지역도 빠르게 성장 중이며, 일본의 경우 유희왕, 듀얼마스터즈 등 자국 IP를 앞세워 독자적인 TCG 생태계를 구축하고 있다. 여기에 동남아시아, 중동, 남미 등 신흥 시장으로의 확장도 가속화되는 추세다. 또 이스포츠와의 접목도 시장 성장에 불을 지피고 있다. 대형 TCG 대회들이 온·오프라인 동시 중계되며 스펙테이터 스포츠(보는 스포츠)로 자리잡았으며, 이는 신규 플레이어 유입과 브랜드 인지도 상승으로 이어지는 중이다. 국내에서도 움직임…데브시스터즈, 쿠키런 IP로 글로벌 도전장 국내 게임사도 글로벌 TCG 시장 공략에 본격적으로 나서고 있다. 데브시스터즈는 누적 이용자 3억명 이상의 쿠키런 IP를 기반으로 한 실물 TCG '쿠키런: 브레이버스 카드 게임'을 앞세워 글로벌 시장을 두드리고 있다. 이 게임은 2023년 9월 국내 출시 이후 대만과 동남아 6개국으로 영역을 넓혔고, 지난해 7월에는 북미에 진출해 초도 물량 완판이라는 성과를 거뒀다. 아울러 2025년 한 해에만 세계 5000만장 이상의 카드 유통 계약을 성사시키며 사업 확장성을 입증했다. 여기서 한 발 더 나아가 데브시스터즈는 TCG 경험을 온라인으로 확장하는 새로운 시도에 나선다. 로블록스와 손잡고 연내 '쿠키런 카드 컬렉션' 출시를 목표로 개발을 진행 중이다. 국내 게임사의 TCG 시장 진출은 단순한 신사업 확장 이상의 의미를 지닌다. TCG는 한 번 팬덤이 형성되면 지속적인 카드 구매로 이어지는 구조적 특성상, 안정적인 장기 수익 모델을 구축할 수 있다는 점에서 사업성이 높다는 평가를 받는다. 특히 IP를 보유한 게임사 입장에서는 기존 팬층을 TCG로 유입시키는 동시에 새로운 수익 창구를 마련할 수 있다는 점이 매력적이다. IP 기반 TCG, 새로운 성장 공식으로 부상 이번 사이버펑크 TCG 펀딩 사례는 강력한 IP와 TCG의 결합이 시장에서 얼마나 강력한 구매력을 이끌어낼 수 있는지를 명확히 보여준다. 업계에서는 AR, NFC, 블록체인 등 신기술과의 접목이 TCG 시장의 성장을 더욱 가속화할 것으로 전망하고 있다. 실물 카드와 디지털 자산을 연결하는 하이브리드 모델이 본격화될 경우, TCG 시장의 외연은 지금보다 훨씬 넓어질 수 있다는 분석도 나온다. 업계 한 관계자는 "포켓몬과 유희왕 등 일부 IP가 시장을 주도하던 TCG 산업은 이제 다양한 IP와 장르가 공존하는 방향으로 변화하고 있다"며 "사이버펑크 TCG의 흥행과 데브시스터즈의 글로벌 행보는 그 변화의 단면을 보여준다. TCG 시장이 게임 산업의 새로운 성장 축으로 자리잡을 수 있을지 지켜봐야할 것"이라고 전했다.

2026.03.25 10:17진성우 기자

국가보안기술연구소, 국가용 디지털포렌식 도구 'DFT' 전문관 10명 위촉

국가보안기술연구소(소장 황수훈)는 국가용 디지털포렌식 도구(DFT)에 대한 숙련도와 전문성을 갖춘 수사관·조사관 10명을 'DFT 전문관'으로 위촉했다고 24일 밝혔다. 전문관은 이광빈(공정거래위원회), 문희석·이은정(대검찰청), 김수용(국세청), 노유정(병무청), 차상욱(경기도청), 조정혜·김덕우(경찰청), 김영우(국군방첩사령부), 홍다정(한국저작권보호원) 수사관 및 조사관이다. 위촉식은 지난 23일 열린 '2026 디지털포렌식 전문가 그룹 워크숍'에서 진행됐다. 이번 위촉은 최근 사이버범죄가 갈수록 지능화·정교화됨에 따라 디지털포렌식 수사의 중요성이 높아지는 상황에서, DFT를 활용해 다양한 디지털 증거를 확보할 수 있는 전문 인력을 양성하기 위해 추진됐다. DFT는 국가보안기술연구소가 개발한 국가용 디지털포렌식 도구다. 외산 포렌식 도구(EnCase, AXIOM, X-Ways, FTK 등)와 유사한 기능을 수행하면서도 국내 수사 환경에 적합하도록 개발된 국산 소프트웨어다. 현재 국내 40여 개 수사·조사·감사·정보기관에서 활용되고 있다. 황수훈 소장은 “디지털포렌식은 범죄 관련 디지털 증거를 수집·보존·분석하는 과학수사 기법으로, 사이버범죄뿐 아니라 다양한 범죄 수사에서 핵심적인 증거 확보 수단으로 활용되고 있다”며 “앞으로도 DFT 전문관의 풍부한 현장 경험을 바탕으로 연구소의 첨단 디지털포렌식 기술을 지속적으로 발전시켜 지능화되는 사이버범죄에 적극 대응하고, 국민이 안심할 수 있는 안전한 사이버 환경 조성에 기여하겠다”고 말했다. 한편, 이번 워크숍에는 17개 국가기관 수사관들이 참석, DFT 전문 지식을 공유하고 현장 수사 활용 방안을 논의했다. 또 사이버범죄 단서 확보와 사건 규명을 위한 실습 및 훈련을 진행했다.

2026.03.24 08:14박희범 기자

NSHC-대전대, 'K-방산·보안' 인재 양성 맞손

엔에스에이치씨(NSHC, 대표 최병규)가 'K-방산' 미래 기술로 꼽히는 인공지능(AI) 유무인복합체계 및 사이버보안 전문 인재 양성을 위해 대전대학교와 힘을 합친다 NSHC와 대전대학교는 지난 20일 대전대 문무관에서 'AI유무인복합체계(MUM-T) 및 사이버·정보보안 분야 전문 인재 양성 및 산학 협력'을 위한 업무협약(MOU)을 체결했다고 23일 밝혔다. 이번 협약은 폭넓은 상호 신뢰와 협력을 바탕으로 민·관·군·산·학·연 연계 생태계를 조성하고, 첨단 국방·과학기술 R&D 및 사업화 촉진을 통해 국가 국방 발전에 기여하는 것이 목적이다. 양 기관은 미래 군사기술의 핵심인 ▲AI유무인복합체계(MUM-T) ▲드론 ▲미래 항공 모빌리티(AAM) ▲가상융합XR(확장현실) 분야의 발전과 이에 필수적인 사이버 및 정보보안, 보안솔루션 기술 확보에 협력 역량을 집중할 계획이다. 또 향후 ▲첨단 국방 기술 관련 정보 교환 및 공동 연구 수행 ▲교육과정 공동 개발 및 운영 ▲연 2회(전·후반기) 정례 공동 세미나 개최 ▲군 연계 기업 대상 전문 멘토링 및 컨설팅 지원 등 실질적인 산학협력 프로그램을 추진한다. 양 기관의 교육 과정에 인적 교류도 정례화해 학계·산업계·연구기관이 모두 참여하는 협력 기반도 마련한다. NSHC 관계자는 "국내 최고 수준의 군사 전문가 양성 기관인 대전대와 전략적 파트너십을 맺게 돼 뜻깊게 생각한다"며 "NSHC가 보유한 세계적 수준의 사이버 보안 기술력과 실제 위협 분석 노하우를 바탕으로 미래 국방의 핵심인 MUM-T와 AAM 시스템의 AI 안전성을 확보하고, 실무형 전문 인재를 양성해내겠다"고 밝혔다. 대전대 군사학과 담당자는 "사이버 무기 및 보안 솔루션 선도 기업인 NSHC와 협력은 우리 대전대가 첨단 국방과학기술 중심 대학으로 도약하는 중요한 이정표가 될 것"이라며 "이번 MOU를 통해 군사학과 및 AI유무인복합체계연구센터의 우수한 연구 역량과 NSHC의 현장 기술을 결합해 실력을 갖춘 'K-방산 혁신 인재'를 양성하고 민·관·군·산·학·연 협력 생태계의 중심 역할을 수행하겠다"고 밝혔다.

2026.03.23 17:03김기찬 기자

"작년 8개사에 127억 투자"...사이버보안 펀드 운용사 모집

지난해 8개 사에 127억원을 누적투자한 사이버보안 펀드가 2026년 2차 정시 출자에 나선다. 올해는 민관 합동 총 160억원 규모(정부 출자 80억 포함)의 자펀드 1개를 추가로 조성한다. 제안서는 다음달 27일 오전 10시부터 오는 5월 6일 오후 2시까지 온라인으로 접수하면 된다. 23일 과학기술정보통신부는 국내 사이버보안 산업 경쟁력 강화를 위해 2026년도 자펀드를 운용할 투자 운용사를 5월 6일까지 공개 모집한다고 밝혔다. 이번 자펀드는 AI·제로트러스트 기업 등 보안 혁신기술 보유 기업과 인수합병(M&A) 및 해외진출 기업에 50% 이상 투자할 예정이다. 과기정통부는 지난 2024년 국내 최초로 사이버보안 펀드를 조성한 이후 현재까지 300억 원 정부 예산 출자를 통해 3개 자펀드를 운영하고 있다. 3개 자펀드는 2024년 선정 된 엘에프인베스트먼트와 린벤처스 두 곳, 2025년 선정한 에이온인베스트먼트 등이다. 올해는 민관 합동 총 160억원 규모(정부 출자 80억 포함)의 자펀드 1개를 추가로 조성, 혁신 보안 기술을 보유한 국내 유망기업의 성장을 적극 지원할 계획이다. 이번 사이버보안 펀드는 모태펀드 기반으로 조성한다. 자펀드 운용사는 아래와 같은 투자 기준 및 조건을 준수해야 하며, 민간투자자 참여 유도와 우수 운용사를 모집하기 위한 다양한 인센티브도 제공한다. ■ 주목적 투자 대상:자펀드 약정 금액 50% 이상 의무 투자 사이버보안 분야 유망 스타트업과 중소기업을 육성하기 위해 주목적 투자 대상을 ①AI, 제로트러스트 등 사이버 보안 기술을 보유한 혁신 기업과 ②사이버 보안 기업의 인수합병(M&A)으로 하도록 했고 ③국내기업 해외진출 지원을 위해 해외에 현지법인 또는 합작법인을 설립한 사이버보안 기업에 50% 이상 투자해야 하는 것으로 정했다. ■ 민간 출자자 투자 촉진 및 참여 유도 아울러, 자펀드에 민간출자자 출자 촉진 및 참여를 유도하기 위해 ①기준수익률 이상의 초과수익에 대해 모태펀드가 수령할 액수에서 최대 30%를 민간출자자에 지급하고 ②자펀드 손실 발생 시 모태펀드가 민간출자자에게 직접 손실충당(모태펀드 납입출자금의 15% 이내의 범위)을 하며 ③특히 올해는 민간출자자가 모태펀드 출자 비중의 30%을 매입할 수 있는 권리(콜옵션 제도)를 새로 도입했다. 단, 민간출자자 유도 인센티브는 운용사가 1가지로 선택 제안이 가능하다. ■ 운용사 인센티브 제공 및 선정시 가점 부여 펀드 운용사도 투자 실적(초기창업기업의 투자실적이 40% 이상이거나, 펀드 결성일로부터 2년 내 주목적 투자비율 초과달성 시)에 따른 성과보수를 지급받으며, 모태펀드가 수령할 초과수익의 최대 20%까지 추가 성과보수를 받을 수 있도록 기준을 마련, 운용사에 인센티브를 제공한다. 특히 펀드 결성 이후 신속한 투자 집행을 독려하기 위해 펀드 최소결성금액의 20% 이상을 조합결성 후 6개월 내에 투자하기로 제안하는 운용사에 대해서는 선정 시 가점을 부여할 계획이다. 한편 사이버보안 펀드는 지난해 총 8개 사에 127억원을 누적투자('25년 투자액 127억원 중 95억을 사이버보안 기업에 투자)해 약정 총액 612억원 대비 약 21%의 빠른 투자 소진을 보이고 있다. 8년의 존속기간 동안 중소·벤처기업에 투자와 회수를 완료하고, 재투자를 통해 안정적으로 자금을 공급할 계획이다. 이번 공모와 관련한 상세한 사항은 '한국모태펀드 2026년 2차 정시 출자사업 공고(https://www.kvic.or.kr/notice)'에서 확인할 수 있다. 공고에 대한 제안서는 다음달 27일 오전 10시부터 5월 6일 오후 2시까지 온라인으로 접수하면 된다. 임정규 과학기술정보통신부 정보보호네트워크정책관은 "AI기술 확산과 함께 사이버 위협이 더욱 지능화되면서 글로벌 보안 기업들은 AI 기반 보안 기술 도입과 인수합병(M&A)을 통해 기업 규모를 확대하는 등 산업 전반에서 대형화·통합화가 빠르게 진행되고 있다”면서 “국내 사이버보안 기업이 글로벌 경쟁력을 확보하기 위해서는 혁신적인 보안 기술을 바탕으로 차별성을 확보하고, 신속한 시장 진입과 적극적인 M&A를 통해 기업 규모를 확대하는 것이 중요하다”고 밝혔다. 이어 “국내 보안 산업은 중소기업 중심 구조로 성장 자금 확보에 어려움이 있는 만큼, 사이버보안 펀드를 통해 유망 보안기업에 대한 투자 기반을 확대하고 국내 보안 기업의 경쟁력을 강화해 나가겠다”며 “이번 공모에 투자 운용사들의 많은 관심과 참여를 기대한다”고 말했다.

2026.03.23 12:00방은주 기자

박용규 KISA 본부장 "해커, 다크웹서 계정 구매 공격 활용"

"예스24가 랜섬웨어 공격을 두 차례 당한 이후 공격이 추가적으로 없었을 거라 생각하면 오산입니다. 3차, 4차 공격은 당한 티가 나지 않을 정도로 빠르게 복구했기 때문입니다. 이처럼 최근에는 공격을 당한 이후 빠르게 회복하는 것이 더욱 중요해지고 있습니다" 박용규 한국인터넷진흥원(KISA) 디지털위협대응본부장은 한국침해사고대응팀협의회(CONCERT)가 20일 개최한 '2026 기업 정보보호 이슈 전망' 세미나에서 이같이 밝혔다. 그는 지난해 발생한 침해사고를 타임라인별로 요약하며 최근 공격자들이 기업을 어떤 방식으로 공격하는지 동향을 면밀히 분석해 발표했다. 이어 공격자의 공격에 대응, 빠르게 회복하기 위해 '드웰타임(Dwell Time, 공격자가 침투해 머무는 시간)'을 최소화하는 노력이 중요하다고 강조했다. 박 본부장은 최근 공격자들이 노리는 기업의 취약점으로 10가지를 제시했다. 구체적으로 ▲경계망 관리 취약점 ▲단말 관리 취약점 ▲공급망 관리 취약점 ▲계정관리 취약점 ▲데이터 관리 취약점 ▲백업데이터 관리 미흡 ▲로그 관리 취약점 ▲공격 전(全) 단계에 걸친 악성코드 활용 고도화 ▲인공지능(AI) 악용 ▲포털사이트 검색을 활용한 악성코드 유포 등이다. 박 본부장은 "최근 해커 등 공격자들은 다크웹 등에서 구매한 계정을 공격에 활용한다"고 전했다. 탈취한 계정으로 끊임없는 크리덴셜스터핑 공격을 하고 있다는 것이다. 크리덴셜스터핑 공격은 탈취한 계정정보를 여러 웹사이트에 무차별적으로 대입, 내부망이나 데이터에 접근을 시도하는 유형이다. 또 보안 인증 소프트웨어 취약점도 활발히 활용하는 것으로 나타났다. 취약한 소프트웨어가 설치된 단말의 사용자가 워터링홀 사이트 접속 시 감염되는 방식이다. 그는 여전히 이런 공격이 두드러지고 있다고 밝혔다. 중앙관리솔루션이나 비교적 보안이 취약한 협력사를 타깃으로 한 공격도 성행하는 것으로 조사됐다. 박 본부장은 중앙관리솔루션의 가장 핵심 구성요소 중 하나는 업데이트인데, 업데이트 과정에서 악성코드를 삽입하거나 피싱사이트로 리디렉션(웹 브라우저가 요청한 인터넷주소를 서버가 다른 URL로 변경해 요청을 재지정하는 것) 시킨다고 강조했다. 또 임직원의 허술한 보안 인식도 약점으로 작용한다. 바탕화면 등에 주요 시스템의 접속 계정 정보를 저장해두면 해커가 침투 시 이를 적극 악용한다는 것이다. 이에 인수인계 등을 위해 계정정보가 포함된 파일을 저장해두면 피해가 더욱 커질 수 있다고 우려했다. 박 본부장은 암호화 저장관리가 미흡한 점도 공격자가 노리는 기업의 약점이라고 진단했다. 그는 비밀번호만 암호화했다고 보안에 대한 책임을 다하고 있다고 생각하면 큰 오산이며, 보안 원칙은 전체 데이터베이스(DB)를 전부 암호화하는 것이 중요하다고 강조했다. 랜섬웨어(Ransomware) 공격자들이 시스템을 마비시키거나 데이터를 탈취하면 이를 복구하기 위한 백업 데이터 관리도 미흡한 것으로 나타났다. 백업에 소홀한 기업들이 랜섬웨어 공격을 당하면 서비스 중단, 유출된 데이터 공개로 이미지 실추, 신뢰도 하락 등 기업 가치에 큰 훼손을 입히기 때문에 백업의 필요성도 중요하다고 역설했다. 랜섬웨어 공격자들이 백업 데이터도 함께 공격하는 경향을 보이는 만큼 이중·삼중으로 데이터를 백업하는 것이 필요하다. 주요 시스템의 로그 삭제로 침해사고 분석을 어렵게 하는 점도 주요 공격 포인트로 지목됐다. 파일 시간 조작, 안티포렉신 실행 이력 흔적 등 로그나 프로세스 관련 정보를 유심히 살펴야 한다. AI를 활용한 공격 자동화 역시 주목할 공격 포인트라고 짚었다. 박 본부장은 "최근 공격자들이 클로드 기반의 자율공격 프레임워크 구축, 공격 모든 단계에서 스스로 판단·수행하는 AI 활용 등 실제 공격을 수행하는 AI의 자동화 엔진을 적극 활용하고 있다"고 경고했다. 정상 사이트인 것처럼 위장해 포털 사이트에 피싱 사이트가 노출되도록 유도하고, 개발자 등 회사 내부 직원이 피싱사이트에 접근하도록 덫을 놓는 공격도 부상했다. 그는 많은 개발자들이 '깃허브(Github)' 등 오픈소스 플랫폼에서 코드, 정보 등을 다운로드해서 사용하고 있는데, 사용자가 육한으로 식별하지 못할 정도로 유사하게 웹페이지를 위장하고, 포털을 통해 피싱 사이트에 접근하면 공격을 실행하는 대목도 주의해야 한다고 강조했다. 끝으로 그는 "공격자의 목적 달성 전에 어떻게 공격 행위를 찾아서 위협을 제거할 것인지 끊임없는 고민이 필요하다"며 "드웰타임을 최소화하고 최초 침투부터 정보 유출까지 모든 구간에 걸쳐 방어 체계를 확립해야 한다"고 밝혔다. 이어 "KISA는 침해사고 조사 및 원인분석 지원, '내서버 돌보미' 원격 점검 서비스 등 서비스를 열어두고 피해 기업을 적극 지원하고 있다"며 "이 외에도 KISA 해킹진단도구, 피싱 의심 서비스를 확인할 수 있는 '보호나라' 등의 도구도 언제든지 이용이 가능하다"고 강조했다.

2026.03.21 19:51김기찬 기자

그룹아이비, 국제 공조 수사에 지원…'사이버 범죄자 94명 체포' 기여

디지털 범죄 조사·예방·대응 전문 기업 그룹아이비(Group-IB, 한국지사장 김기태)가 인터폴 사이버범죄 대응 작전에 사이버 위협 인텔리전스(CTI) 제공하는 형식으로 지원했다. 그룹아이비는 인터폴이 주도한 글로벌 사이버범죄 대응 작전 '시너지아 Ⅲ'에 참여해 위협 인텔리전스를 제공했다고 19일 발표했다. 시너지아 Ⅲ는 피싱·멀웨어·랜섬웨어 등 범죄 인프라를 타격하고 회원국 수사를 지원하는 데 목적을 둔 국제 사이버범죄 근절 작전이다. 국제 공조 작전은 2025년 7월부터 2026년 1월까지 진행됐으며, 72개 국가 및 지역의 법 집행 기관이 참여했다. 결과적으로 사이버 범죄자 94명이 체포됐고, 110명이 현재 추가 수사를 받고 있는 상태다. 이어 4만5000개 이상의 악성 IP 주소 및 서버가 차단됐다. 사이버 범죄 활동과 연계된 212개의 전자기기 및 서버도 압수됐다. 시너지아 Ⅲ 분석 결과, 범죄자들이 금융기관, 정부 플랫폼, 합법적 서비스를 사칭하기 위해 수천 개의 악성 도메인 및 서버를 운영하며 개인정보 및 금융 데이터를 탈취하고 있는 것으로 확인됐다. 구체적으로 중국 마카오에서는 카지노, 은행, 정부 서비스를 사칭한 33,000개 이상의 피싱 및 사기 웹사이트가 확인되었으며, 이를 통해 개인 데이터 및 결제 정보를 탈취한 것으로 나타났다. 토고(Togo)에서는 소셜미디어 계정 해킹, 로맨스 스캠에 관여한 사기 조직이 해체되었으며, 범죄자들은 피해자를 사칭해 지인들에게 금전 송금을 유도하는 방식으로 범행을 수행했다. 방글라데시에서는 대출 사기, 취업 사기, 신원 도용, 신용카드 사기 등 다양한 범죄에 연루된 40명이 체포됐고, 범행에 사용된 130개 이상의 전자기기가 압수됐다. 이 작전에서 그룹아이비는 피싱 인프라 및 악성 서버에 대한 위협 인텔리전스를 제공했다. 자사의 공격자 중심 인텔리전스(TI)를 기반으로 피싱 도메인, 해당 캠페인을 지원하는 호스팅 인프라, 인포스틸러 등 악성코드를 유포하는 서버에 대한 정보를 공유했으며, 이를 통해 전세계 수사 기관이 사이버범죄 인프라를 식별하고 교란할 수 있도록 지원했다. 그룹아이비(Group-IB)의 드미트리 볼코프(Dmitry Volkov) CEO는 “사이버범죄 조직은 전 세계적으로 피싱 및 악성코드 공격을 확장하기 위해 복잡한 인프라에 의존하고 있다. 시너지아 Ⅲ는 법 집행 기관과 민간 기업 간 긴밀한 협력이 이러한 범죄 네트워크를 효과적으로 교란할 수 있음을 보여주는 사례”라며 “그룹아이비는 악성 인프라 및 공격자 전술에 대한 인텔리전스를 공유함으로써, 글로벌 사이버범죄 조직 해체와 전 세계 조직 및 개인 보호에 지속적으로 기여할 것”이라고 밝혔다.

2026.03.19 11:19김기찬 기자

"실전형 사이버 공·방 훈련 가능"…이글루 '플롯 아레나' 선봬

보안 운영·분석 플랫폼 기업 이글루코퍼레이션(이글루)가 인공지능(AI) 기반의 실전형 사이버 공방 훈련 솔루션을 출시했다. 이글루는 AI 전략 참모와 함께 실전 방어력을 극대화할 수 있는 몰입형 사이버 훈련 솔루션 '플롯 아레나(PLOT ARENA)'를 선보인다고 17일 밝혔다. 이글루는 플롯 아레나를 통해 공격자 관점에서 취약점을 찾고 해결책을 모색해 조직 방어력을 제고하는 AI 기반의 오펜시브 시큐리티(공격자 관점의 보안) 라인업을 다각화할 방침이다. 플롯 아레나는 실제 침해사고 시나리오를 바탕으로 가상훈련망을 배포해 조직의 보안 성숙도와 목표에 최적화된 팀 단위 경쟁 훈련을 지원한다. 참여자들은 타임어택 경쟁, 공방 병행 대립, 자원 쟁탈 점령 등 실전과 동일한 환경에서 공격자와 방어자 역할을 연습해 볼 수 있다. 또한 라운드별로 역할을 전환해 교전함으로써 조직 차원의 사이버 위기 관리 현황을 진단하고 실전 대응을 위한 유기적인 협업 체계를 구축할 수 있다. 실제 보안 현장에서 수집한 실시간 위협 정보와 고유의 AI 원천기술 적용으로 훈련 콘텐츠의 신선도와 실전성도 극대화했다. 이글루의 보안 전문가들이 최신 공격 패턴과 공격 표면, 위협 인텔리전스를 토대로 탐지부터 사후 분석까지 아우르는 콘텐츠도 개발했다. 전문가 수준의 공격 전술·기술·절차(TTPs)를 재현하고 참가자의 반응에 따라 유동적으로 공격 경로를 변경하는 AI 공격 시뮬레이터를 통해, 예측을 뛰어넘는 고도화된 공격에 대한 대응 역량도 강화할 수 있다. 실제로 플롯 아레나는 교육부 혁신융합대학사업의 일환으로 영남이공대학교 '클라우드 사이버훈련장'에 도입돼 실전형 보안 인재 양성을 이끄는 활용성을 이미 검증받은 바 있다. 한편 이글루는 이번 출시를 기점으로 'AI 기반 오펜시브 시큐리티' 라인업을 본격적으로 확장할 계획이다. 최신 취약점 및 제로데이 공격에 선제 대응할 수 있는 모의침투형 자동 보안 진단 솔루션 개발과 침해사고 대응 서비스 고도화에 속도를 붙인다. 고객들이 조직 전반의 보안성을 확보하는 것은 물론, 객관적인 지표를 바탕으로 보안 인재 선별 및 평가 효율성을 높이고, 국가정보원 보안 실태 평가 등 정책적 요구사항에도 유연하게 대응할 수 있도록 지원할 방침이다. 이득춘 이글루 대표는 "보안 사고는 이론이 아닌 현장에서 발생한다. 훈련을 위한 훈련이 아닌 실제 사고를 막을 수 있는 실전현 훈련이 반드시 필요한 이유"라며 "그 누구보다 공격자와 많이 맞서 싸우며 축적한 고유의 보안 노하우와 AI 원천기술이 집약된 AI 기반 오펜시브 시큐리티 플랫폼 제공을 통해 더 많은 조직이 상향평준화된 사이버 방어 체계를 구축하고 성숙한 실전 대응력을 확보할 수 있도록 지원하겠다"고 밝혔다.

2026.03.17 13:40김기찬 기자

"FSD 믿다가 추락할 뻔"… 테슬라 소송 당했다

미국 텍사스주 휴스턴에서 테슬라 사이버트럭의 자율주행 보조 기능 '완전자율주행(FSD)'을 사용하던 운전자가 주행 중 고가도로에서 추락할 뻔했다며 테슬라를 상대로 소송을 제기했다. 일렉트렉, 오스틴 지역 일간지 오스틴 아메리칸-스테이츠먼 등 외신은 최근 사이버트럭 소유주 저스틴 세인트 아모어가 미국 텍사스주 해리스 카운티 지방법원에 테슬라를 상대로 100만 달러(약 13억 원) 이상의 손해배상 소송을 제기했다고 보도했다. 법원에 제출한 소장에 따르면 사이버트럭은 FSD 기능을 작동한 상태에서 아무런 경고 없이 휴스턴의 한 고가도로 가장자리로 돌진했다. 사고는 2025년 8월 발생했으며, 차량 블랙박스 영상에는 사이버트럭이 고가도로 진입로를 향해 가속하는 모습이 담긴 것으로 전해졌다. 차량은 Y자형 교차로로 이어지는 커브 구간에 진입했지만 제때 속도를 줄이지 못했고, 차선을 구분하기 위해 설치된 교통 콘을 들이받으며 그대로 돌진했다. 이후 콘크리트 방호벽에 정면으로 충돌했고, 충격으로 차량이 크게 회전하면서 보닛 조각 등이 도로 위로 흩어진 것으로 알려졌다. 세인트 아모어는 차량이 경사로를 지나치게 빠른 속도로 올라가자 FSD 기능을 해제하려 했지만 대응할 시간이 없었다고 진술했다. 충돌로 인해 그는 목과 어깨, 허리 등에 심각한 부상을 입었다. 소송 문서에 따르면 목과 허리에는 각각 디스크 탈출 증상이 나타났고 오른손에는 저림과 근력 약화 증상이 발생한 것으로 전해졌다. 테슬라 자율주행 시스템 설계에도 문제를 제기했다. 소장에는 “테슬라 엔지니어들이 인간의 시력을 뛰어넘는 라이다 기술을 자율주행 차량에 탑재할 것을 권고했으며, 웨이모와 크루즈 같은 경쟁사들도 라이다 기술에 크게 의존하고 있다”면서 “그러나 일론 머스크 최고경영자(CEO)는 상대적으로 저렴한 비디오 카메라 기반 시스템만을 사용하기로 결정했다”고 지적했다. 이러한 설계 선택이 사고 위험을 높였다는 주장이다. 또, 테슬라가 FSD 기능을 실제보다 과장해 홍보했다고도 주장했다. 세인트 아모어 측 변호인은 성명을 통해 “테슬라는 차량이 안전하게 자율주행을 수행할 수 있다는 믿음을 소비자에게 심어주고 있지만 실제로는 그렇지 않다”며 “이번 사고는 그 위험성을 보여주는 사례”라고 밝혔다. 이어 “테슬라는 운전자들이 차량이 완전한 자율주행이 가능하고 안전하다는 말을 믿고 의지하도록 만들고 싶어 한다”며 “하지만 해당 차량은 자율주행이 불가능하며 실제로도 그렇지 않다”고 주장했다. 이번 소송은 최근 미국에서 늘어나고 있는 테슬라 자율주행 기능 관련 법적 소송 사건 중 하나다. 일부 사고에서는 차량의 보조운전시스템이 제대로 작동하지 않았다는 주장과 함께 자율주행 기술의 홍보 방식과 실제 성능 사이의 괴리에 대한 논란이 이어지고 있다.

2026.03.16 17:06이정현 미디어연구소

한화시스템, 국제 안보무대서 방산 기술보호 전략 제시

한화시스템이 국제 안보무대에서 방산기업의 기술보호 역할을 강조하고 나섰다 한화시스템은 9일부터 10일까지 싱가포르에서 열린 '국제전략문제연구소(IISS) 미래분쟁워크숍'에 참가해, 사이버 기반 기술 탈취와 군사력 확산 현황에 대한 산업계 대응 전략을 발표했다고 밝혔다. 국방안보 분야 싱크탱크이자 영국의 대표적인 안보 정책연구소인 국제전략문제연구소(IISS)가 주최하는 이 워크숍은 각국의 국방 관료·국방정보 전문가·학계 권위자들이 참석하는 비공개 행사로, 미래 전쟁 양상과 신흥 안보 이슈를 논의하고 정책적 대안을 모색하는 자리다. 이번 워크숍에서 이재연 한화시스템 통신연구소장은 글로벌 공급망 환경에서 디지털 기술 보호의 중요성에 대한 발표를 진행했다. 방위 산업이 기술보호와 비확산 체계 유지에 기여해야 한다며 ▲설계단계 보안 ▲제로 트러스트 아키텍쳐 기반 디지털 통제 ▲플랫폼 통합 단계의 보안 설계 필요성을 강조했다. 이 소장은 발표에서 ▲사이버 스파이 활동이 군사력 증강으로 연결되는 조건 ▲탈취된 기술 정보가 기존의 국방 기술 유출 방지 체계를 무력화할 수 있는 가능성 진단 ▲변화하는 환경 속에서 기업이 가져야 할 책임과 역할 등을 제시했다. 이 소장은 “방산기업은 단순히 무기를 만드는 제조사에 그치는 것이 아니라, 핵심 기술을 보호하고 디지털 보안 관리체계를 실행하는 주체가 돼야 한다”며, “한화시스템은 통합적인 기술 보호 플랫폼을 통해 우리 군사 기술의 무분별한 유출을 막고, 안전한 사이버 보안 생태계 구축에 기여할 것”이라고 밝혔다.

2026.03.10 14:43류은주 기자

레드포스 PC방, 베트남 대표 PC방 사이버코어와 MOU 체결

레드포스 PC 아레나(이하 레드포스 PC방)은 베트남 현지 PC방 구축 및 게이밍 공간 플랫폼 기업인 사이버코어와 전략적 업무협약(MOU)을 체결했다고 9일 밝혔다. 레드포스 PC방은 프로 이스포츠 구단 농심 레드포스와 PC방 창업 컨설팅 기업 비엔엠컴퍼니가 함께 운영하는 브랜드다. 사이버코어는 인프라 플랫폼, 부품 생태계, 시공 및 구축 역량을 동시에 갖춘 베트남 PC방 전문 대표 플랫폼 기업이다. 현지 PC방 시장에 대한 깊은 이해와 운영 노하우를 기반으로, 매장 설계부터 장비 공급, 시스템 구축, 운영 컨설팅까지 PC방 사업 전반을 아우르는 통합 솔루션을 제공하고 있다. 양사는 이번 협력을 통해 매장 구축과 운영 시스템, 장비 구성, 마케팅 등 다양한 분야에서 협력하며 한국식 PC방 모델이 베트남 시장에 안정적으로 정착할 수 있도록 추진할 계획이다. 레드포스 PC방은 국내에서 검증된 하이엔드 게이밍 환경과 운영 노하우를 제공하고, 사이버코어는 현지 네트워크와 구축 경험을 바탕으로 매장 개발과 운영 지원을 맡아 베트남을 시작으로 동남아 시장 확장을 함께 나설 예정이다. 앞서 레드포스 PC방은 호치민시 10군에 첫 번째 매장을 개점했다. 서희원 비엔엠컴퍼니 대표는 "이번 글로벌 진출을 통해 K-PC방이 가진 경쟁력과 운영 노하우를 보여주고, 레드포스 PC방이 K-PC방을 대표하는 브랜드로 자리잡도록 지속 노력하겠다"며 "장비, 먹거리, 운영 시스템을 유기적으로 연결해 점주와 본사가 함께 성장하는 효율적인 사업 구조를 만들어가겠다"고 전했다. 사이버코어 관계자는 "이번 협력을 통해 베트남 내 전략적 파트너로서 레드포스 PC방과 함께 시스템 구축과 운영 표준화, 이스포츠 생태계 조성 등을 단계적으로 추진할 계획"이라며 "베트남 PC방 시장에 보다 체계적인 인프라와 운영 모델을 도입해 안정적인 성장 기반을 마련하는 것이 목표"라고 밝혔다. 이어 "호치민시 10군에 위치한 첫 번째 매장은 양사 협력을 상징하는 대표 모델이 될 것"이라며 "이를 기반으로 향후 베트남 시장 내 추가 매장 확장도 추진할 계획"이라고 덧붙였다.

2026.03.09 15:00진성우 기자

해커, 정상 사용자인척 로그인…"신원 검증 보안 필수"

신원 검증 보안 중요성이 높아졌다는 분석 결과가 나왔다. 5일 클라우드플레어가 공개한 '2026 위협 인텔리전스 보고서'에 따르면 사이버 공격자가 시스템을 직접 침입하기보다 정상 사용자처럼 로그인해 내부 접근 권한을 확보하는 방식으로 전략을 바꾼 것으로 나타났다. 보고서는 AI 기술 확산이 사이버 공격 진입 장벽을 크게 낮췄다고 분석했다. 공격자들은 거대언어모델(LLM)을 활용해 네트워크 구조를 실시간으로 분석하고 취약점을 찾아내고 있다. 또 딥페이크를 활용해 신뢰도를 높인 공격도 증가하고 있다. 실제 AI를 활용해 고가치 데이터 위치를 파악한 공격 사례도 나왔다. 공격자는 여러 조직이 함께 사용하는 대형 서비스형 소프트웨어(SaaS) 애플리케이션 환경을 노려 수백 개 기업 테넌트를 침해했다. 클라우드플레어는 이를 지금까지 관측된 공급망 공격 가운데 가장 영향력이 큰 사례 중 하나로 평가했다. 국가 지원 공격자 활동도 변화하고 있다. 중국 관련 조직인 '솔트 타이푼'과 '리넨 타이푼'은 북미 통신사와 정부 기관 IT 서비스를 주요 표적으로 삼고 있다. 이들은 향후 공격을 준비하기 위해 경쟁 국가 네트워크에 미리 코드를 심어두는 '지속적 거점 확보' 전략을 활용하는 것으로 나타났다. 기업 신원 탈취 공격도 증가한 것으로 확인됐다. 보고서는 북한 요원들이 AI로 생성한 딥페이크와 위조 신분증을 활용해 채용 검증 절차를 우회하는 사례를 포착했다고 밝혔다. 이들은 미국에 구축된 '노트북 농장'을 활용해 실제 위치를 숨긴 채 서방 기업에 취업하는 방식으로 활동하고 있다. 분산서비스거부(DDoS) 공격 규모 역시 크게 확대됐다. 대형 봇넷 '아이수루'는 국가 단위 네트워크를 마비시킬 수 있는 수준까지 위협이 커졌으며 최대 31.4테라비트(Tbps) 규모 공격도 관측됐다. 보고서는 이런 초고속 공격에 대응하려면 완전 자율형 방어 체계가 필요하다고 설명했다. 매튜 프린스 클라우드플레어 최고경영자(CEO)는 "공격자들은 파편화되고 노후화된 위협 인텔리전스로 인해 발생하는 보안 공백을 파고든다"며 "우리는 세계 최대 규모 글로벌 센서 네트워크를 통해 다른 곳에서 포착하기 어려운 위협까지 가장 먼저 탐지해내고 있다"고 밝혔다.

2026.03.05 14:23김미정 기자

[현장] "능동적 방어로 北 사이버 범죄 막아야…韓·英, 기술 협력 필수"

한국 정부가 북한 사이버 공격에 능동적으로 대처하기 위해 국가 협력을 확대해야 한다는 주장이 나왔다. 배선하 국가보안기술연구소(NSR) 미래전략센터 선임기술원과 권헌영 고려대 정보보호대학원 교수는 4일 서울 롯데호텔서 열린 '한-영 사이버 안보 협력 강화 보고서 발표회' 토론 세션에서 이같이 강조했다. 이번 행사는 영국 왕립합동군사연구소(RUSI)가 주최하고 NSR와 주한영국대사관이 협력 기관으로 참여한다. 배선하 기술원은 한국과 영국 사이버 협력이 보다 실질적인 대응 단계로 발전해야 한다고 밝혔다. 그는 "두 국가는 사이버 위협에 대한 인식과 정책 우선순위가 유사하다"며 "공동 대응 체계를 구축하면 협력 효과가 클 것"이라고 설명했다. 그는 양국 협력이 북한 사이버 범죄 대응에 효과적일 것이라고 내다봤다. 그는 "북한 암호화폐 탈취와 사이버 공격은 핵·미사일 개발 자금으로 이어진다"며 "양국 사이버 범죄 대응은 단순 보안 문제가 아니라 국가 안보 문제와 직결된다"고 말했다. 이어 "우리는 영국과 능동적 사이버 방어를 위한 협력에 서둘러야 한다"고 말했다. 그는 "한국은 최근 적극적인 사이버 방어 전략을 강화하고 있다"며 "능동적인 영국 사이버 방어 정책과 경험은 우리에게 큰 도움이 될 것"이라고 덧붙였다. 권헌영 교수는 사이버 공격 대응 방식 자체에 변화가 필요하다고 지적했다. 그는 "공격자를 규명하는 것만으로는 충분한 억지 효과를 기대하기 어렵다"고 주장했다. 권 교수는 선제적 대응 전략 중요성을 재차 강조했다. 그는 "사이버 공격이 발생한 뒤 대응하는 방식에서 벗어나 공격 인프라를 사전에 무력화하는 '전방 방어(forward defense)' 개념을 정책에 적용해야 할 것"이라고 설명했다. 이어 "사이버 대응은 단일 수단이 아닌 복합 전략이 필요하다"며 "책임 규명과 제재, 기술적 대응 등을 결합해야 사이버 공격에 대한 실질적인 억지력이 생긴다"고 덧붙였다. "AI 등 신기술 개발 협력 강화해야" 이날 공개된 보고서는 한국과 영국이 사이버 안보 협력을 넘어 인공지능(AI) 등 신기술 분야에서도 협력을 확대해야 한다고 제언했다. 보고서는 최근 증가한 사이버 공격이 양국 협력 강화 이유라고 설명했다. 한국서 발생한 통신사 해킹 사건, 데이터센터 사고와 영국서 일어난 랜섬웨어 공격 사건이 사례로 제시됐다. 북한 사이버 활동도 주요 협력 요인으로 지목됐다. 보고서는 "북한은 랜섬웨어 공격과 가상자산 탈취 등 사이버 활동을 이어가고 있다"며 "이런 위협이 양국 모두에 영향을 줄 수 있다"고 분석했다. 보고서는 그동안 양국이 추진해 온 협력을 긍정적으로 봤다. 앞서 한국과 영국은 북한 관련 사이버 위협에 대한 공동 권고문을 발표했다. 공동 사이버 훈련과 기관 간 협의도 이어가고 있다. 학계와 산업 협력도 확대됐다. 대학 간 사이버 보안 교육 프로그램이 운영되고 있으며, 관련 연구와 기술 협력도 점차 늘어나는 추세다. 보고서는 앞으로 사이버 안보 정보 공유를 비롯한 정책 협력, 연구 협력, 산업 파트너십을 강화해야 한다고 강조했다. 국제 사이버 거버넌스에서도 공동 역할을 강화할 필요가 있다는 점도 짚었다. 특히 AI와 양자 등 신기술 분야가 향후 새로운 협력 기반이 될 수 있다고 전망했다. 콜린 크록스 주한영국대사는 "두 국가는 사이버 안보 분야에서 협력을 확대할 확실한 동기를 보유하고 있다"며 "협력 활동을 확대해 사이버 안보 가치를 높일 수 있을 것"이라고 강조했다. 윤종권 외교부 국제사이버협력대사 겸 장관특별보좌관은 "해당 보고서는 양국이 국가 사이버 전략을 새로 정비하는 시점에 매우 중요한 참고 자료"라며 "우리는 영국과 다양한 분야에서 더 긴밀히 협력할 수 있을 것"이라고 밝혔다.

2026.03.05 08:28김미정 기자

작년 미 중심 사이버보안 투자 역대 최대...173조 5000억

작년 한해 미국을 중심으로 한 세계 사이버보안 스타트업 투자가 전례없는 활황을 보인 것으로 나타났다. 벤처캐피털(VC)들은 단순히 AI 기반 기술 뿐 아니라 인재 확보에도 집중했다. 근착 외신은 사이버보안 전문 투자은행 모멘텀 사이버(Momentum Cyber)이 조사해 발표한 '2025년 사이버보안 투자 및 M&A 연감' 자료를 인용, 2025년 한해 벤처캐피털(VC)들이 사이버보안 비즈니스에 투자한 금액이 1190억달러(173조 5000억)에 달했다고 보도했다. 이는 전년에 비해 거의 세 배 증가한 규모고, 최근 10년간 역대 최대치다. 이 같은 역대급 투자 증가는 AI 네이티브(AI-native) 보안 솔루션의 전환 수요가 크게 증가함과 아울러 사상 최대 수준 인수합병(M&A) 증가가 주요 요인으로 작용했다. 실제 이 기간 약 400건의 M&A 거래가 발생했고, 이와 별도로 820건의 투자 라운드가 진행돼 약 210억 달러가 조달됐다. 2025년 전체 M&A와 투자, IPO 활동 규모는 전년도 대비 거의 세 배에 달하는 수준이다. M&A는 거래 금액 측면에서 기록을 세웠지만, 거래 건수 기준으로는 투자 라운드가 더 많았다. 2025년 투자 건수는 820건으로 급증했다. 특히 AI기반 보안 제품 기업이 144건으로 가장 많은 투자를 유치했고, 리스크 및 컴플라이언스 분야 스타트업이 137건으로 뒤를 이었다. 특히 10개 이상의 사이버보안 유니콘-자마(ZAMA), 프루프(Proof), 코라로직스(Coralogix), 사이버해븐(cyberhaven), 드림(DREAM), 랭체인(LangChain), 사비언트(Saviynt), 테일스케일(tailscale), 타인스(tines), 쓰렛로커(Threatlocker)-이 작년에 탄생했다. 두 흐름이 투자 급증을 촉발했다. 첫째, 투자사들이 거의 예외 없이 AI 네이티브 사이버보안 솔루션에 집중했고, 둘째, 기업 내 AI 에이전트 사용 확대로 방대한 공격 표면(attack surface) 보호 필요성이 투자 확대를 견인했다. 모멘텀 사이버 창업자 겸 CEO 에릭 맥알파인은 "투자받은 스타트업 중 AI 네이티브 기업으로 포지셔닝되지 않은 사례를 거의 보지 못했다"고 진단했다. 이어 "AI의 제곱(AI-squared) 같은 상황이 일어났다. 기업들이 AI 보안 솔루션을 개발하는 동시에 IT 부서의 통제 없이 사용하는 AI 에이전트까지 보호해야 하는 상황이 보안 책임자들에게 큰 고민을 안겨줬다"고 설명했다. 이 같은 흐름은 2026년에도 이어지고 있다. 1월 한 달 동안만 38건의 M&A가 발생해 역대 세 번째로 높은 월간 기록을 세웠다. 이 추세라면 연간 약 477건의 거래가 예상된다. 다른 투자사들도 현재 시장을 비슷하게 평가했다. 앤드리슨 호로위츠(a16z)의 제인 레키 파트너는 AI 보안 도구와 AI 공급망 및 생태계를 보호하는 서비스 스타트업들이 거대한 신규 시장 기회를 만들고 있다고 짚었다.

2026.03.02 16:01방은주 기자

성과 자랑하려다 69억 코인 털린 국세청 "재발방지 대책 마련할 것"

국세청이 지난달 26일 발생한 약 69억원(480만 달러) 규모의 가상자산 탈취 사건과 관련해 공식 사과했다. 국세청은 지난 1일 보도자료를 내고 “이번 가상자산 유출 사고로 국민 여러분께 심려를 끼쳐 드린 점에 대해 다시 한번 깊이 사과드린다”고 밝혔다. 이어 “가상자산 압류·보관·매각 전 과정에 대한 매뉴얼을 전면 재정비하고, 관련 직원에 대한 직무 및 보안 교육을 강화하는 등 철저한 재발 방지 대책을 마련해 신속히 추진하겠다”고 덧붙였다. 앞서 국세청은 지난달 26일 체납자에 대한 현장 수색 성과를 발표하면서 가상자산 지갑 사진을 보도자료에 첨부했다. 그러나 해당 사진에 지갑 복구 시 필요한 비밀번호인 '니모닉'이 그대로 노출되는 문제가 발생했다. 이후 해당 지갑에서 약 69억원 상당의 알트코인 PRTG 400만 개가 외부로 이체되면서 사실상 해킹 사고로 이어졌다. 국세청은 사고 인지 직후 자체 추적 프로그램을 통해 유출 경로를 파악하고, 경찰청에 수사를 의뢰했다고 설명했다. 현재 경찰청 사이버테러대응과가 수사를 진행 중인 가운데, 지난달 28일 자신을 가상자산 탈취범이라고 주장하는 인물의 자백 신고가 접수돼 사실관계를 확인하고 있는 것으로 전해졌다. 경찰은 조사 결과에 따라 입건 여부를 결정할 방침이다.

2026.03.02 15:06홍하나 기자

팀뷰어-사이버스, 조립 공정 오류 차단 솔루션 시연

팀뷰어가 사이버스 손잡고 조립 공정 오류를 차단하는 솔루션을 개발해 제조업 고객 확보에 나선다. 팀뷰어는 4월 20~24일 독일에서 열리는 '하노버 산업박람회 2026' 개막을 앞두고 개최된 프레스 프리뷰에서 사이버스와 공동 개발한 '제로 에러 조립 라인'을 시연했다고 26일 밝혔다. 시연은 산업 데이터 통합과 증강현실을 결합한 통합 워크플로 기반으로 진행됐다. 제로 에저 조립 라인 솔루션은 개별 설비를 단순 연결하는 방식이 아닌 통합 아키텍처 구조로 이뤄졌다. 사이버스 커넥트웨어가 스마트 데이터 허브로 작동해 제조실행시스템(MES)와 현장 장비를 규칙 기반으로 연동하고, 토크 설정값 등 주요 파라미터를 자동 전송한다. 오프라인 환경에서도 끊김 없이 작동하도록 설계한 점이 특징이다. 현장 인터페이스는 팀뷰어 프론트라인이 맡는다. 작업자는 AR 글래스를 통해 단계별 작업 지침을 실시간으로 확인하고 양손을 자유롭게 사용해 조립을 진행한다. 백엔드 시스템과 작업 현장을 연결하는 엔드투엔드 디지털 운영 체계를 구현한 구조다. 현장 시연에서는 공정 오류를 실시간으로 제어하는 기술이 소개됐다. 팀뷰어 프론트라인이 스마트 글래스를 통해 조립 과정을 단계별로 안내했다. 사이버스 커넥트웨어가 토크와 회전각 데이터를 실시간으로 모니터링하는 방식으로 작동하는 장면도 나왔다. 기준값을 충족하지 못할 경우 잠금 로직이 작동해 오류가 있는 부품이 다음 공정으로 이동하지 않도록 제어한다. 두 기업은 이 솔루션이 수작업 오류를 장기적으로 줄이고 변동성이 높은 환경에서도 안정적 운영을 지원한다고 밝혔다. 또 증강현실 기반 가이드로 신규 인력의 빠른 트레이닝을 돕고 모든 공정을 디지털 기반으로 추적 가능하게 만든다고 설명했다. IT와 OT 보안 관리까지 고려한 통제된 데이터 아키텍처도 지원한다. 팀뷰어는 하노버 산업박람회 15번 홀 E52, 사이버스는 15번 홀 G52에서 각각 부스를 운영한다. 피터 소로브카 사이버스 최고경영자(CEO)는 "제로 에러 조립 라인 강점은 조립 오류를 추가 점검으로 막는 것이 아니라 기술적으로 원천 방지하는 것이다"며 "개별 도구를 추가로 도입할 필요 없는 원활한 데이터 통합이 그 핵심이다"고 밝혔다. 메이 덴트 팀뷰어 최고 제품 및 기술 책임자는 "증강현실은 스마트 팩토리 시스템 환경에 완전히 통합될 때 진정한 가치를 발휘한다"며 "현장 직원과 기업 전체를 보호하는 디지털 보호막 역할을 할 것"이라고 말했다.

2026.02.26 14:38김미정 기자

'사이버캡' 이름 전쟁…테슬라, 양산 앞두고 부랴부랴 상표 방어

테슬라가 '사이버캡' 상표를 둘러싼 분쟁을 본격화했다. 24일(현지시간) 일렉트렉에 따르면 테슬라는 프랑스 음료 도매업체 유니베브가 사이버캡 상표를 선점했다며 미국특허상표청(USPTO) 산하 상표심판원(TTAB)에 공식 이의신청을 제기했다. 유니베브가 차량 관련 상표를 출원하면서 상표청에 허위 사실을 기재했고, 실제 사용 의사 없이 유명 명칭을 선점하는 이른바 '상표 알박기'를 했다는 게 테슬라의 주장이다. 테슬라는 유니베브가 '사이버' '캡' '사이버 캡'이라는 제품을 사용하는 업체가 없다고 진술한 부분을 문제 삼았다. 테슬라는 2024년 10월 '위, 로봇' 행사에서 사이버캡을 공개했고 명칭이 글로벌 언론에 보도된 만큼, 고의가 없다는 유니베브 진술이 사실과 다르다는 것이다. 또 유니베브가 음료 도매업체로 차량 제조·판매 이력이 없다는 점과 대표가 소셜미디어에서 일론 머스크와 머스크 가족, 스페이스X 등을 팔로우한 정황을 들어 테슬라 명칭을 알고도 출원했다고 주장했다. 유니베브는 과거 '테슬라퀼라' 관련 상표를 보유했고, '사이버쿼드' '사이버택시' 등 테슬라 연관 명칭도 출원한 것으로 전해졌다. 출원 시점도 쟁점이다. 유니베브는 2024년 4월 프랑스에서 '사이버캡'을 먼저 출원한 뒤 2024년 10월 미국에 출원했다. 테슬라는 2024년 11월에야 상표 출원을 진행한 것으로 알려졌다. 국제 우선권 규정상 유니베브가 유리한 고지를 점할 수 있다는 해석이 나온다. 테슬라는 소비자들의 혼동 가능성과 상표 희석 등도 함께 주장하며 '사이버트럭' 등 기존 등록 상표와의 연관성도 내세웠다. 업계에서는 테슬라가 사이버캡 양산 시점(4월 목표)이 임박한 만큼, 상표 분쟁이 장기화될 경우 마케팅 리스크가 커질 수 있다고 보고 있다. 테슬라는 대체안으로 '사이버카' '사이버비히클' 등도 출원한 것으로 알려졌다. 일렉트렉은 "테슬라가 유니베브에 돈을 지불하고 물러나게 합의할 가능성이 높다"며 "이번 이의신청은 테슬라가 협상에서 우위를 확보하게 해주지만, 테슬라가 이름을 전 세계에 공개하기 전에 상표를 출원했더라면 이런 일은 필요 없었을 것"이라고 꼬집었다.

2026.02.25 10:31류은주 기자

한컴, AI 솔루션 수출 첫 물꼬…日 공적 인증 시장 진입

한글과컴퓨터(한컴)가 글로벌 인공지능(AI) 시장에서 첫 포문을 열었다. 한컴은 일본 사이버링크스와 AI 안면인식 솔루션 '한컴 오스' 공급 계약을 체결했다고 19일 밝혔다. 이번 계약은 한컴이 추진해 온 글로벌 AI 기술 확보 및 수출 전략이 해외 매출로 이어진 첫 사례다. 일본 도쿄증권거래소 스탠다드 시장 상장사인 사이버링크스는 일본 내 공공·유통 분야에 특화된 클라우드 서비스를 제공하는 중견 IT 기업이다. 일본 정부의 공적 신분증인 '마이넘버 카드'를 활용한 공적개인인증 서비스(JPKI) 플랫폼 사업자로, 일본 내 신원 인증 및 트러스트 사업 분야에서 입지를 구축 중이다. 이번 계약을 통해 사이버링크스는 한컴을 전략적 파트너로 선정하고 비대면 본인확인(eKYC) 서비스 고도화에 나선다. 사이버링크스는 한컴 기술을 도입해 자사 클라우드 서비스를 이용 중인 기존 기업과 지자체 고객들은 물론, 업무 프로세스 혁신을 추진하는 신규 고객사를 대상으로 적극적인 영업 활동을 전개해 일본 eKYC 시장 점유율을 확대한다는 계획이다. 일본 시장에 공급되는 한컴 오스는 한컴이 전략적 투자를 단행한 스페인 AI 생체인식 기업 페이스피의 기술력을 기반으로 개발한 솔루션이다. 한컴과 한컴위드가 함께 기술을 내재화하고 리브랜딩했다. 한컴 오스는 위·변조된 가짜 얼굴을 실시간으로 판별하는 라이브니스 기능 등 글로벌 수준의 안면인식 기술이 적용돼 날로 정교해지는 딥페이크 위협에 대응한다. 일본은 최근 심각한 인력난 해소와 아날로그 행정 탈피를 위해 사회 전반의 디지털 전환(DX)을 서두르며 금융·공공·유통 등 다양한 산업군에서 비대면 인증 및 보안 솔루션 수요가 급증하고 있다. 한컴은 일본의 공적 인증 사업자가 차세대 파트너로 한컴을 선택했다는 점을 앞세워 현지 시장 진출에 속도를 낼 예정이다. 이를 위해 한컴은 일본 법인 설립 이후 현재 추진 중인 일본 중견 금융 그룹인 키라보시 파이낸셜 그룹과의 합작법인(JV) 설립도 조속히 마무리할 계획이다. 향후 일본 시장 매출은 JV를 거점으로 관리하여 수익성을 극대화하고, 금융과 공공을 아우르는 전방위적인 수주 활동을 펼칠 방침이다. 김연수 한컴 대표는 "일본의 공적 인증 생태계를 이끄는 사이버링크스와의 협력은 우리 AI 기술력이 글로벌 보안 시장, 특히 신뢰가 최우선인 일본 시장에서 인정받았다는 방증이자 첫 결실"이라며 "페이스피의 글로벌 기술력과 우리 사업 노하우를 결합해 일본을 시작으로 글로벌 AI 보안 및 DX 시장을 적극적으로 공략해 나가겠다"고 밝혔다.

2026.02.19 10:26한정호 기자

테슬라, 핸들·페달 없는 '사이버캡' 첫 출고…4월부터 본격 양산

핸들과 페달을 없앤 테슬라 사이버캡이 양산 문턱에 들어섰다. 첫 사전 양산 제품이 공개되면서 로보택시 사업 전환이 가속화되는 분위기지만, 원격 개입 가능성과 안전성 논란은 여전하다. 18일(현지시간) 테슬라는 미국 텍사스주 기가텍사스 공장에서 처음 출고된 사이버캡 사진을 소셜미디어에 게시했다. 사진 속 차량은 작업자들에 가려 차체 대부분이 보이지 않지만, 전면 유리와 일부 외관이 확인된다. 업계에서는 노출 범위가 제한적이라는 점 등을 근거로, 이번 차량이 사전 양산 단계 생산품일 가능성이 크다고 보고 있다. 사이버캡은 핸들과 페달이 없는 완전자율주행 콘셉트의 로보택시 전용 차량이다. 최근 일론 머스크 테슬라 최고경영자(CEO)도 “페달과 스티어링휠(운전대)이 없는 사이버캡은 4월 생산을 시작한다”고 언급하며 양산 시점을 시사했다. 테슬라는 앞서 2인승 쿠페 형태 로보택시 콘셉트를 공개하며, 웨이모 등과의 경쟁 구도를 부각해 왔다. 다만 테슬라의 접근법은 라이다를 쓰지 않고 카메라 기반 시각 시스템과 FSD 소프트웨어에 의존한다는 점에서 차이가 있다. 현재 일반 소비자용 차량에 제공되는 FSD 역시 운전자가 책임을 지는 보조 기능 성격이 강하다. 그런데 사이버캡이 실제로 페달과 운전대가 없는 형태로 출시된다면, 운전자 개입 없이 주행하는 완전자율주행 수준의 운영 체계가 전제돼야 한다. 테슬라는 미국에서 개조된 모델Y를 활용해 로보택시 서비스를 운영하는 과정에서 한때 안전 운전자를 일시적으로 제외했다는 보도도 나왔지만, 서비스 전반은 여전히 개입이 가능한 유인 운영 형태라는 평가가 많다. 이 때문에 사이버캡 역시 원격 개입(원격 지원) 등 보조 체계를 전제로 운용될 수 있다는 관측이 제기된다. 머스크 CEO는 로보택시와 휴머노이드 로봇을 테슬라의 미래 성장축으로 제시하며 사업 방향을 전환하겠다는 뜻을 밝혀 왔다. 그는 사이버캡 생산 효율을 높이기 위한 새로운 제조 방식인 '언박스드' 공정 도입도 언급했지만, 실제 적용 여부는 아직 확인되지 않았다. 머스크 CEO는 올해 초 “새 시스템 하에서의 사이버캡 생산은 새로운 제조 기술에 적응해야 하는 만큼 고통스럽고 느리게 진행될 수 있다”고 경고한 바 있다. 업계의 또 다른 핵심 쟁점은 테슬라 FSD 소프트웨어의 신뢰성이다. CBS 뉴스는 오스틴에서 FSD를 탑재한 모델Y 로보택시가 지난해 여름 서비스 출시 이후 14건의 사고에 연루됐다고 보도했다. 미국 고속도로교통안전국(NHTSA)도 개인 차량에서 발생한 사고들에서 해당 시스템이 어떤 역할을 했는지 조사 중인 것으로 전해졌다.

2026.02.19 09:46류은주 기자

일론 머스크의 엑스, 약 1시간 접속 장애 뒤 정상화

일론 머스크가 소유한 소셜미디어 엑스(X, 옛 트위터)가 약 1시간가량 서비스 장애를 겪은 뒤 정상화됐다. 16일(현지시간) 블룸버그통신 보도에 따르면 이날 X 접속 문제를 호소한 이용자 신고가 이어졌다. 웹사이트와 앱에서 새 게시물이 표시되지 않거나, 아예 로딩이 되지 않는 사례도 발생한 것으로 전해졌다. 외신은 전 세계에서 1만 1000여 명이 접속 이상을 신고했으며, 1시간 정도 이후 서비스가 복구됐다고 설명했다. 외신은 엑스가 지난 2022년 일론 머스크에 인수된 이후 여러 차례 대규모 장애가 발생했다고 보도했다. 지난해 3월에는 연쇄 장애가 이어졌고, 당시 머스크는 대규모 사이버 공격을 원인으로 지목한 바 있다. 지난해 5월에는 미국 오리건주 데이터센터 화재와 연관돼 X가 수 시간 동안 오프라인 상태가 된 것으로 전해졌다. 또 11월에는 보안·네트워크 업체 클라우드플레어에서 대규모 네트워크 장애가 발생하면서 X를 포함한 여러 서비스가 영향을 받은 사례가 있었다고 알려졌다. 엑스 측은 이번 장애와 관련해 외신 측에 별다른 입장을 전하지 않았다.

2026.02.17 13:50류승현 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

삼성·SK HBM, 올해도 잘 팔린다...양사 도합 300억Gb 달할 듯

구글 터보퀀트가 쏘아 올린 공…메모리 반도체는 정말 위기일까

"K뷰티·기념품 없는 게 없네"...올리브영 ‘센트럴 명동 타운’ 가보니

[유미's 픽] "연산보다 메모리"…구글 '터보퀀트' 등장에 엔비디아도 '긴장'

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.