• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'이란 공격'통합검색 결과 입니다. (4건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"이란 배후 해킹 세력, 전 세계 1만2000개 IP 정찰 후 침투"

이란과 연계된 것으로 추정되는 해킹 세력이 전 세계 1만2000개 IP를 정찰한 후 중동·글로벌 핵심 인프라에 침투한 것으로 파악됐다. 일부 기관에서는 실제 데이터 탈취 및 외부 유출까지 이어진 것으로 분석됐다. 사이버 위협 인텔리전스(CTI) 전문 기업 오아시스시큐리티는 이란과 연계된 것으로 추정되는 해킹 그룹이 전 세계를 대상으로 대규모 취약점 정찰을 수행한 뒤, 중동을 중심으로 다수 국가의 정부기관 및 핵심 인프라를 대상으로 선별적 침투 공격을 진행한 정황을 확인했다고 14일 밝혔다. 이번 분석은 공격자가 실제 운용 중이던 명령제어(C2) 서버 및 공격 인프라 데이터를 분석한 결과다. 침투부터 내부 확산, 계정 탈취, 데이터 유출에 이르는 전 과정이 기술적으로 검증된 점에서 의미가 크다. 오아시스시큐리티에 따르면 공격자는 파이썬 및 Go 언어로 개발된 다수의 C2 컨트롤러를 운용한 것으로 나타났다. AES 기반 암호화 통신, 클라이언트 식별, TCP/UDP 다중 통신 구조 등을 활용해 감염 시스템을 정밀하게 제어했다. 공격자는 Citrix NetScaler VPN(CVE-2025-5777)을 비롯해 Laravel Livewire, SmarterMail, n8n, N-central, Langflow 등 최신 원격 코드 실행(RCE) 및 인증 우회 취약점 등 최소 5종의 고위험 취약점(CVE)을 무기화했다. 이어 전 세계 인터넷 노출 시스템을 대상으로 약 1만2000개 이상의 IP를 스캐닝했으며, 취약 대상을 선별한 것으로 나타났다. 이런 정찰 활동 이후 글로벌 인프라 전반을 대상으로 실제 공격까지 수행했다. 공격은 군수, 항공, 에너지 등 국가 핵심 기능을 담당하는 조직을 중심으로 선별적으로 진행됐다. 특히 이집트, 아랍에미리트, 이스라엘 등 중동 주요 국가를 포함해 다수 국가의 정부 및 공공기관에서 실제 침해 정황이 확인됐다. 실제 확보된 데이터 분석 결과, 이집트 항공사 관련 시스템에서 여권, 비자, 급여 정보, 신용카드 정보 등 민감 데이터 약 200여 건이 외부로 유출된 것으로 확인됐다. 또한 이집트 군수생산부, 국영 석유·가스 기업, UAE 에너지·해양 인프라 기업 등을 대상으로 한 계정 탈취 및 접근 시도 및 일부 성공 정황이 함께 확인됐다. 이 외에도 포르투갈, 인도 대상 공격이 추가로 확인됐다. 이번 공격 활동은 2월 초 최초 식별됐다. 오아시스시큐리티는 중동 지역의 군사적 긴장이 고조되기 이전 시점과 맞물려 공격이 진행된 것으로, 해당 해킹 그룹의 전략적 공격 수행 가능성도 점쳤다. 오아시스시큐리티 관계자는 “이번 사례는 이란 연계 해킹 그룹이 수행한 것으로 추정되는 공격으로, 대규모 정찰부터 실제 데이터 탈취까지 이어지는 전형적인 사이버 첩보 활동의 특징을 보인다”며 “특히 공격 인프라 데이터를 확보함으로써 다양한 공격 흐름까지 확인할 수 있었다”고 밝혔다. 이어 “이러한 공격은 단순 침해 사고를 넘어 국가 핵심 인프라를 겨냥한 위협으로 진화하고 있다”며 “공격자 인프라와 운영 패턴을 기반으로 한 선제적 대응 체계 구축이 필수적”이라고 강조했다.

2026.04.14 18:41김기찬 기자

[유미's 픽] '비상 경영' 삼성SDS, 이준희 리더십 시험대…AI·클라우드 의존도 커지나

중동발 지정학적 리스크와 글로벌 경기 침체라는 '이중고' 속에 삼성SDS의 경영 환경에 빨간불이 켜졌다. 물류 사업의 불확실성이 커지고 기업들의 IT 투자 심리가 급격히 위축되면서 취임 이후 줄곧 '기술 혁신'을 강조해온 이준희 삼성SDS 사장의 리더십도 본격적인 시험대에 오른 분위기다.5일 업계에 따르면 현재 삼성SDS를 둘러싼 외부 환경은 녹록지 않다. 매출의 큰 축을 담당하는 물류 사업은 중동 정세 불안으로 인한 해상 운임 변동과 공급망 단절 위험에 직접적으로 노출돼 있다. 글로벌 물류 경로의 불확실성은 수익성 악화로 직결되는 만큼, 리스크 관리가 시급한 상황이다.IT 서비스 부문 역시 고전을 면치 못하고 있다. 고금리와 경기 불황 여파로 주요 고객사들이 차세대 시스템 구축이나 대규모 IT 투자를 뒤로 미루고 있기 때문이다. 기업들이 '비용 절감'을 최우선 과제로 내세우면서 삼성SDS의 신규 수주 동력도 약화될 수 있다는 우려가 나온다.이 탓에 삼성SDS는 3년 전 '비상 경영'을 선언한데 이어 최근 중동 지역 분쟁에 따른 글로벌 물류·공급망 위기 상황에 대응하기 위해 '워룸' 가동에 나섰다. 워룸은 회사의 물류사업에 위기를 초래할 수 있는 전쟁·분쟁, 주요 항로 차질, 팬데믹·자연재해, 글로벌 물류 대란, 국제유가·운임 급등 등의 위기가 발생했을 때 정보를 모으고 분석하며 즉시 대응 전략을 만드는 컨트롤 타워 역할을 한다. 삼성SDS는 워룸 체제에서 중동 정세 변화가 글로벌 물류 흐름에 미칠 영향을 면밀히 모니터링하며 고객사와 대응 전략을 공유한다는 방침이다. 실제 지난 4일 '미국-이란 전쟁 : 물류 인프라 현황 및 대안 업데이트'란 제목의 뉴스레터를 통해 해상, 항공 현황과 대안을 알리기도 했다. 삼성SDS 관계자는 "특정 기업의 문제가 아니라 전 세계적으로 좋지 않은 상황"이라며 "관련 뉴스나 상황들을 계속 체크하고 고객사들과 공유하면서 우리 쪽에 영향을 받는 포인트가 있는지 보고 있고, 향후 어떻게 할지도 검토하고 있다"고 말했다. 다만 중동 지역 긴장 고조가 곧바로 삼성SDS 물류 사업에 직접적인 타격으로 이어질지는 아직 불확실하다는 분석도 나온다. 일각에서 우려하는 호르무즈 해협 봉쇄 가능성은 주로 원유 수송로와 관련된 문제로, 일반 화물 운송에는 직접적인 영향이 제한적일 수 있기 때문이다. 다만 유가 상승에 따른 유류할증료(BAF)와 해상 운임 변동성 확대, 보험료 상승 등 비용 변수로 간접적인 영향이 확대될 가능성은 남아 있다.업계 관계자는 "이란전보다 수에즈 운하나 주요 해상 항로의 차질 여부가 글로벌 물류 흐름에 더 큰 영향을 미칠 변수가 된다"며 "과거 대형 컨테이너선 좌초로 수에즈 운하가 막히면서 전 세계 물류망이 큰 혼란을 겪었던 사례처럼 주요 항로가 차단될 경우 해상 운송 지연과 비용 상승이 동시에 발생할 수 있다"고 말했다. 삼성SDS의 또 다른 핵심 축인 IT서비스 부문도 올해 투자 위축 영향을 받고 있다. 고금리와 경기 둔화 여파로 주요 기업들이 차세대 시스템 구축이나 클라우드 전환 프로젝트 집행을 늦추면서 신규 수주 속도가 둔화되고 있기 때문이다. 특히 삼성SDS는 금융·제조·공공 등 대형 고객사를 중심으로 시스템통합(SI)과 IT 아웃소싱(ITO) 사업 비중이 높은 만큼 고객사의 투자 일정 변화가 실적에 직접적인 영향을 미칠 수 있다. 이 같은 환경은 실적에도 반영됐다. 삼성SDS의 지난해 4분기 매출은 3조5368억원으로 전년 동기 대비 2.9% 감소하며 시장 기대치를 밑돌았다. 같은 기간 영업이익은 2261억원으로 6.9% 증가했지만 주요 고객사의 IT 투자 지연과 해상 운임 하락 영향으로 성장 폭은 제한됐다.연간 기준으로도 성장세는 제한적이었다. 삼성SDS의 2025년 매출은 13조9299억원, 영업이익은 9571억원으로 전년 대비 각각 0.7%, 5.0% 증가하는 데 그쳤다. 사업별로 보면 IT서비스 부문 매출은 6조5435억원으로 전년 대비 2.2% 증가했다. 클라우드 사업 매출이 2조6802억원으로 15% 이상 성장하며 IT서비스 매출의 약 41%를 차지했지만, 주요 고객사의 시스템통합(SI) 및 IT 아웃소싱(ITO) 발주 지연이 성장 속도를 제한했다. 이는 삼성SDS가 전통적인 SI 기업에서 클라우드·AI 중심 기업으로 사업 구조 전환을 진행하고 있다는 신호로 읽힌다. 물류 부문은 글로벌 경기 둔화와 해상 운임 하락 영향이 컸다. 물류 사업 매출은 7조3864억원으로 전년 대비 0.5% 감소했고 영업이익도 6.2% 줄어들었다.업계 관계자는 "삼성SDS는 물류와 IT서비스 두 축이 동시에 외부 변수 영향을 받는 구조"라며 "이 때문에 대외 환경이 악화되면 경영 부담도 커질 수밖에 없다"고 말했다.이 같은 상황 속에 이준희 사장이 이번 위기를 어떻게 해결해 나갈지 주목된다. 물류와 IT 서비스라는 양대 축이 대외 변수에 휘둘리는 현 구조에서 AI, 클라우드 등 고수익 중심의 신성장 동력을 안착시키며 체질 개선에 성공할지도 관심사다. 특히 이 사장은 취임 이후 AI와 클라우드를 중심으로 한 사업 구조 전환을 핵심 전략으로 제시해왔다는 점에서 기대감도 나온다. 전통적인 시스템통합(SI) 중심 사업에서 벗어나 AI 인프라와 플랫폼, 솔루션을 아우르는 'AI 풀스택' 역량을 강화해 기업용 AI 시장을 선점하겠다는 구상도 내세우고 있다. 이를 위해 삼성SDS는 최근 전사 AI 전략을 총괄하는 'AX센터'를 대표 직속으로 신설하고 AI 인프라·플랫폼·서비스를 통합한 사업 확대에 나서고 있다. AX센터는 공공·금융·제조 등 산업별 AI 전환(AX) 수요를 발굴하고 실제 업무에 적용하는 역할을 맡는다.AI 사업 확장도 가시화되고 있다. 삼성SDS는 최근 고려아연, 아이크래프트, 티맥스소프트 등 주요 기업과 챗GPT 엔터프라이즈 공급 계약을 체결하며 기업용 생성형 AI 시장에서 고객 기반을 확대하고 있다. 올해 1월 계약한 섹타나인, 하나투어 등을 포함하면 확보한 고객사는 10곳 이상으로 늘었다. 삼성SDS는 지난해 12월 국내 최초로 오픈AI 챗GPT 엔터프라이즈 공식 리셀러로 선정된 이후 단순 라이선스 공급을 넘어 AI 도입 전략 수립과 운영 체계 구축까지 지원하는 AX 파트너 역할을 강화하고 있다. AI 컨설팅, 애플리케이션 개발·운영, 클라우드 인프라, 보안을 통합 지원하는 '원팀(One-Team)' 체계를 통해 기업의 AI 전환을 지원한다는 전략이다. 대규모 인프라 투자도 진행 중이다. 삼성SDS는 경북 구미 옛 삼성전자 사업장 부지에 60메가와트(MW) 규모의 AI 데이터센터 구축을 추진하고 있으며 국가AI컴퓨팅센터 구축 사업에도 참여하고 있다. 또 AI 연산 수요 증가에 대응하기 위해 2029년까지 데이터센터 투자 규모를 현재 대비 최소 두 배 수준으로 확대한다는 계획이다. 업계 관계자는 "삼성SDS는 현재 '방어'와 '공격'을 동시에 수행해야 하는 어려운 상황"이라며 "워룸을 통한 리스크 관리가 물류 사업의 하단을 받치고, AI 신사업이 상단을 뚫어준다면 이번 위기는 삼성SDS가 기술 중심 기업으로 완전히 탈바꿈하는 변곡점이 될 것"이라고 내다봤다. 증권가에서도 단기적인 업황 부진에도 불구하고 삼성SDS의 중장기 성장 가능성은 여전히 유효하다는 평가를 내놓고 있다. AI와 클라우드 중심 사업 확대가 새로운 성장 동력으로 자리 잡을 가능성이 높다는 분석이다.여기에 최근 배당금을 주당 3190원으로 약 10% 상향하며 주주 환원 정책을 강화한 점도 주목된다. 비상 경영 기조 속에서도 배당을 늘린 것은 향후 실적과 사업 성장에 대한 경영진의 자신감을 보여주는 대목이라는 평가다. 김준섭 KB증권 연구원은 "삼성SDS의 클라우드 사업 확대로 인한 수익성 개선과 생성형 AI 사업 성장이 기대된다"며 "AI 인프라(GPU)·플랫폼·솔루션으로 이어지는 AI 풀스택 전략을 바탕으로 올해 AI 사업 매출이 전년 대비 두 배 이상 성장할 가능성이 있다"고 분석했다. 오동환 삼성증권 연구원도 "챗GPT 리셀 사업과 데이터센터 신사업이 중장기 성장 동력으로 작용할 것"이라며 "상반기에는 성장률이 시장 기대에 미치지 못할 수 있지만 하반기부터 주요 고객사 IT 투자 집행이 재개되면서 성장 모멘텀이 강화될 것"이라고 전망했다.

2026.03.05 17:33장유미 기자

[AI는 지금] 이란 공습이 드러낸 AI 통제 갈등…美 정부-앤트로픽 균열 확산

미국 전쟁부가 이란 군사 작전에 인공지능(AI) 모델 '클로드(Claude)'를 다시 활용한 것으로 전해지면서 앤트로픽과의 갈등이 한층 격화될 조짐을 보이고 있다. 앤트로픽이 자사 모델의 군사적 활용 범위에 대해 명확한 제한 입장을 밝혀온 상황에서 추가 사용이 이뤄진 만큼 향후 양측의 신뢰 관계가 더 흔들릴 것으로 관측된다. 3일 업계에 따르면 앤트로픽은 그간 대규모 국내 감시와 인간 개입 없는 자율살상무기(LAWS)에는 자사 모델을 사용할 수 없다는 원칙을 고수해왔다. 군사 분야 협력 자체를 전면 부정하지는 않았지만, 활용 범위에 대해서는 엄격한 가이드라인을 적용해왔다. 그러나 전쟁부가 해당 원칙과 충돌할 수 있는 작전에 클로드를 활용했다면, 이는 계약 조건과 사용 약관 해석을 둘러싼 본격적인 법적·정책적 충돌로 이어질 가능성이 있다. 앤트로픽은 우선 사용 약관 위반 여부를 검토할 것으로 예상된다. 위반 소지가 있다고 판단할 경우 사용 중단 가처분 신청이나 계약상 권리 행사 등 법적 대응에 나설 수 있다. 기술적 접근 통제 강화나 특정 네트워크 차단 등 물리적·시스템적 대응 방안도 선택지로 거론된다. 내부적으로는 기업 정체성과 안전 우선 기조를 지켜야 한다는 압박 역시 커질 수 있다. 반면 전쟁부는 기존 입장을 유지할 가능성이 크다. 국가안보와 관련된 합법적 군사 작전 범위 내에서의 기술 활용이라는 논리를 내세우며 민간 기업이 국가 통수권 위에 설 수는 없다는 점을 강조할 것으로 보인다. 실제로 전쟁부가 사용을 합법적 범주로 판단했다면, 앤트로픽의 반발에도 불구하고 정책 기조를 변경할 유인은 크지 않을 것으로 보인다. 다만 트럼프 대통령이 사용 중단을 지시했지만 즉각 철수가 아닌 6개월의 단계적 전환 기간이 설정된 만큼, 단기간 내 완전 배제가 현실적으로 쉽지 않다는 분석도 나온다. 클로드가 이미 군 지휘·정보 체계에 깊숙이 통합돼 있다는 점도 변수로 꼽힌다. 향후 전개는 크게 세 갈래로 전개될 가능성이 거론된다. 가장 충돌적인 경로는 법적 분쟁의 본격화다. 앤트로픽이 사용 중단 가처분 신청이나 소송에 착수하고 기존의 '공급망 위험' 지정 논란과 맞물리면서 갈등이 전면전으로 확대되는 시나리오다. 이 경우 AI 모델의 군사적 활용 통제권을 둘러싼 사법적 판단이 선례로 남을 가능성도 배제할 수 없다. 반대로 일정 수준의 절충이 이뤄질 가능성도 제기된다. 인간 통제 조건을 보다 명확히 계약에 반영하고, 사용 범위에 대한 외부 감사 체계를 도입하는 방식으로 접점을 찾는 구도다. 기업의 윤리 원칙과 정부의 안보 논리를 조율하는 타협 모델이 형성될 경우 양측의 관계는 재정립 국면으로 들어설 수 있다. 극단적으로는 사실상 결별 수순으로 이어질 가능성도 있다. 앤트로픽이 정부 시장에서 거리를 두고 전쟁부는 오픈AI나 xAI 등 다른 사업자와 협력을 강화하는 방식이다. 이 경우 실리콘밸리 내 노선 분화가 고착화되며 AI 산업이 '안보 정렬형'과 '윤리 독립형'으로 구조적으로 갈리는 흐름이 뚜렷해질 수 있다. 이번 사안은 특정 작전의 적법성 여부를 넘어 AI 기술의 통제 구조 전반을 둘러싼 문제로 확장되고 있다. 업계에선 AI 모델의 최종 통제권이 기업에 있는지 아니면 국가 안보 체계 안에서 재해석될 수 있는지에 대한 논의가 본격화됐다는 평가를 내놓고 있다. 또 민간 기업이 사용 범위를 제한하더라도 국가가 안보 논리를 근거로 이를 달리 해석할 수 있는지 여부가 향후 제도적·사법적 판단의 대상이 될 가능성도 제기된다. 정치적 환경과 안보 우선 기조를 감안하면 단기적으로는 전부의 입지가 상대적으로 우위에 설 가능성이 높다는 관측이 우세하다. 행정부가 국가안보 관련 권한을 폭넓게 행사할 수 있는 구조인 만큼, 즉각적인 정책 전환 가능성은 크지 않다는 분석이다. 다만 중장기적으로는 법원의 판단과 향후 계약 구조 재설계 여부가 변수로 작용할 전망이다. 사용 범위의 구체적 정의, 인간 통제 조건의 명문화, 위반 시 책임 소재 규정 등이 제도화될 경우 기업과 정부 간 관계는 새로운 균형점을 찾을 수 있다. 반대로 이러한 기준이 정립되지 못할 경우 유사한 충돌이 반복될 가능성도 배제할 수 없다. 업계 관계자는 "결국 핵심은 통제 조건을 어디까지 계약과 법률로 구체화하느냐에 달려 있다"며 "AI가 국가 전략 자산으로 재편되는 흐름 속에서 민간 기업의 자율성이 제도권 안에서 어떻게 인정될지가 향후 산업 질서를 가르는 분기점이 될 것"이라고 밝혔다.

2026.03.03 10:32장유미 기자

트럼프 "목표 달성 때까지 이란 폭격 지속”

도널드 트럼프 미국 대통령이 이란에 대한 공습을 목표 달성 시점까지 공격을 계속하겠다고 밝혔다. 1일(현지시간) 블룸버그 통신에 따르면 트럼프 대통령은 이날 자신의 소셜미디어에 게시한 영상에서 “미군은 현재 전면적으로 전투 작전을 수행 중이며, 우리의 모든 목표가 달성될 때까지 공격을 지속할 것”이라고 말했다. 그는 작전 과정에서 미국인 희생이 더 발생할 가능성이 있다고도 인정했다. 트럼프 대통령은 영상에서 이란 최고지도자 아야톨라 알리 하메네이의 사망을 확인했으며, 미국과 이스라엘이 이란 혁명수비대 시설과 방공망을 포함해 수백 개 표적을 타격했다고도 말했다. 이어 이란 군과 경찰을 향해 “완전한 면책을 조건으로 항복하라. 그렇지 않으면 확실한 죽음에 직면할 것”이라고 경고했다. 미 국방당국은 이날 이란의 반격 과정에서 미군 3명이 사망하고 5명이 중상을 입었다고 발표했다. 이는 이번 이란과의 전쟁에서 발생한 첫 미군 사상자라고 블룸버그는 전했다. 트럼프 대통령은 사망한 장병들을 “정의로운 임무의 일부”라고 표현하며 “끝나기 전 더 많은 희생이 있을 가능성이 크다. 그것이 현실”이라고 말했다. 그는 또 “미국은 그들의 죽음을 반드시 복수하고, 문명에 전쟁을 선포한 테러 세력에 가장 가혹한 타격을 가할 것”이라고 강조했다. 블룸버그는 트럼프 대통령의 이번 발언이 이란의 핵 야심을 강하게 비판하며 군사적 압박을 지속하겠다는 의지를 재확인한 것이라고 분석했다.

2026.03.02 10:20안희정 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] "하루 1조씩 손해"…'성과급 5.4억' 제안 받은 삼성전자 노조, 파업 시계 '째깍'

좋은 소식 있다더니 또 막힌 호르무즈…미·이란 긴장 재고조

데이터 주권 지킬수록 위기 때 더 취약…소버린 클라우드 역설 뭐길래

소비자 관심 밖 '사이버트럭'…일론 머스크가 사줬다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.