• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'3.20 사이버 테러 변종 악성파일'통합검색 결과 입니다. (552건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"AI시대 효과적 보안 거버넌스 탐구"...'2025 정보보호교육 워크숍' 성료

SK텔레콤, 예스24 등 국내 기업 및 기관을 노린 침해사고가 잇달아 발생하면서 정보보호의 중요성이 높아지고 있다. 이런 가운데 인공지능(AI) 시대가 도래하면서 보안 거버넌스 강화도 핵심 과제로 자리잡았다. AI 시대가 가져올 기회와 수반될 보안 위협에 대한 본격적인 논의도 필요한 상황이다. 한국정보보호학회 정보보호교육연구회와 보안거버넌스연구회(회장 김태성 충북대 교수)는 19일 대한상공회의소 지하 1층 의원회의실에서 'AI 시대의 보안 거버넌스 및 스킬업 전략'을 주제로 '2025년 정보보호 교육 및 거버넌스 워크숍'을 개최했다. 온·오프라인으로 동시 개최한 이번 워크숍은 한국방송통신전파진흥원(KCA), 한국인터넷진흥원(KISA), 한국정보보호산업협회(KISIA) 등 국내 정보보호 관련 기관 및 학계 전문가, 기업 관계자 등이 참석했다. 워크숍 주요 프로그램은 ▲보안거버넌스 법제도 및 대응 전략 ▲정보보호 교육·훈련 사이버공격·방어 시나리오 경진대회 시상 ▲정보보호 전문인력 역량 측정 및 평가 ▲전사적 차원의 보안 거버넌스 현황 분석 및 전략 ▲정보보호 인력의 스킬업 현황 및 계획 등으로 구성됐다. 개회식에 앞서 기조강연을 한 법무법인 태평양 이상직 변호사는 'AI 시대 사이버보안 기본사회와 보안 강국을 위한 법제 방향'에 대해 발표했다. 이 변호사는 "AI시대가 되면서 범죄목적 AI 활용 증가로 공격의 정교화, 대량화가 진행되고 있다. 중소기업뿐 아니라 대기업도 해킹 공격에 뚫리는 상황"이라고 진단하며 "피해 기업의 자체 보안력 만으로는 방어에 한계가 있다. 사이버 보안 없이 AI는 있을 수 없으며, 사이버 공격과 침해사고가 일상화되는 상황에서 사이버 보안도 '기본사회'로 인식될 수 있도록 제도적 개선이 필요하다"고 짚었다. 워크숍 조직위원장을 맡은 김태성 충북대 정보보호경영학과 교수는 개회사를 통해 "대규모 보안사고의 근본 원인을 되짚어보고, 효과적인 보안 거버넌스 추진 전략에 대한 깊이 있는 논의를 시작하려 한다"며 "또한 정보보호 업무에 상용 AI 서비스를 효과적으로 활용하는 방법 등을 구체적인 사례를 통해 제시하며, 업무 효율성과 전문성 향상에 기여할 방안을 모색할 것"이라고 밝혔다. 한국인터넷진흥원장을 대신해 자리한 한국인터넷진흥원(KISA) 이용필 지역정보보호단장은 "이번 워크숍이 AI 시대의 보안 거버넌스 특화 전략이라는 시의 적절한 주제를 제시하고, 관련 전문가들의 의견을 같이 공유할 수 있어 기쁘게 생각한다"며 "최근 들어 통신사 해킹 사고, 금융권 해킹 사고 등 대형 침해사고가 발생하며 우리가 매일 사용하는 인터넷 상의 서비스들에 대한 신뢰가 근본적으로 흔들리고 있다. 사이버 보안의 핵심은 결국 리스크 관리이기 때문에 리스크 관리는 곧 의사결정 과정이며, 조직 내 거버넌스가 구성되고 관리체계가 변화돼야 한다"고 강조했다. 한국정보보호산업협회 김진수 수석부회장은 "최근 AI를 악용한 지능형 사이버 위험이 확산되며, 이에 대응하기 위한 보안과 거버넌스 체계 강화와 전문 인력은 필수적 과제가 됐다"며 "정보보호는 기술적 대안만으로 완성될 수 없으며, 법 제도적 기반과 조직의 관리체계가 무엇보다 중요하고, 이를 실행할 인재의 역량이 뒷받침될 때 비로소 실질적인 효과를 거둘 수 있다"고 진단했다. 한편 이날 워크샵 개회식에서는 올해 2회차를 맞은 '정보보호 교육·훈련 사이버공격·방어 시나리오 경진대회(ATHENA 2025)'의 시상식이 진행됐다. 정보보호 중요성을 알리고 우수 인재 발굴을 목표로 개최된 대회다. 이번 대회에서는 사이버 보안 전문 기업 SAS 김성현 대표가 단체부문 과학기술정보통신부 장관상을 수상했고, 개인 부문 과기정통부 장관상은 라운드버드 김문선 대표가 수상했다.

2025.09.19 22:40김기찬

끊이지 않는 해킹…'사이버보안 컨퍼런스'서 해법 찾는다

"대한민국 사이버보안의 현재와 미래를 조망한다." 지난 4월 발생한 SK텔레콤의 유심(USIM)정보 유출 이후 크고 작은 해킹 사건이 연이어 발생하고 있다. 대한민국 사이버보안에 큰 구멍이 뚫린 것이다. 왜 그럴까? 오는 30일 서울 코엑스 4층(401호)에서 열리는 '대한민국 사이버보안 컨퍼런스'는 우리나라 사이버보안 현주소를 진단하고 나아갈 길을 조망하기 위해 마련됐다. 올해 처음 열리는 행사로 전국 보안 담당 공무원 조직인 '전국정보보호정책협의회(정보협, 회장 김완집 서울시 정보보안과장)'가 주관하고, 과기정통부와 개인정보보호위원회, 서울시, 한국CPO협의회, 한국정보보호학회가 후원했다. 이번 컨퍼런스는 과기정통부가 AI주간으로 마련한 'AI 페스타 2025'의 부대행사로 마련됐다. 국내 최대 규모 AI 행사인 'AI페스타'는 오는 30일 개막해 10월 2일까지 3일간 코엑스에서 열린다. 서울시가 '한국판 CES'를 표방하며 개최하는 '스마트라이프위크 2025(SLW 2025)' 역시 'AI페스타'의 자매 행사로 같은 날 코엑스에서 막을 올린다. (☞ AI페스타 바로가기) '대한민국 사이버보안 컨퍼런스'에는 산학연 국내 최대 사이버보안 전문가들이 연사로 나선다. 기조연설은 티오리 박세준 대표와 KAIST 김용대 교수가 맡았다. 박 대표는 전세계 해커들의 올림픽이라 불리는 '데프콘 CTF'에서 사상 처음으로 4년 연속 우승한 '해커 중 해커'다. 올해 열린 '데프콘 CTF'에서도 우승, 통산 9번째 우승 트로피를 들어올렸다. 회사 이름 '티오리(Theori')는 이론(Theory)에서 시작해 혁신(Innovation)을 만들겠다는 뜻이다. 티오리는 미국 마이크로소프트(MS) 윈도 운영체계(OS)의 최종 보안 기술을 검증하는 한편 구글 크롬 브라우저의 치명적인 취약점을 발견해 해결책을 제시하는 등 세계 최고 수준 사이버보안 기업으로 평가받고 있다. 김용대 KAIST 교수(전기및전자공학부)는 이동통신과 무인이동체 보안 분야 세계적 학자다. 세계 이동통신 산업계에 큰 파장을 불러온 논문 다수를 발표했다. 지난 6월초에는 우리나라 주요 금융기관과 공공기관이 사용 중인 7종의 주요 보안 프로그램에 심각한 보안 취약점이 있다고 알려 경종을 울리기도 했다. 현재 KAIST 전기·전자공학부와 정보보호대학원 겸임교수로 일하고 있다. KAIST 석좌교수(2013~2016년)와 사이버보안연구센터장(2017~2020년)을 역임했다. 올해 KAIST ICT 분야 지정 석좌교수와 한국공학한림원 회원에도 선정됐다. 미국 국방고등연구계획국(DARPA)이 올해 처음으로 개최한 행사로, AI를 활용한 차세대 해킹 시스템의 세계 패자 자리를 놓고 겨룬 'AI 사이버 챌린지(AIxCC·AI Cyber Challenge)'에서 우승한 주역 중 한명인 윤인수 KAIST 교수(전기및전자공학부)도 강사로 나선다. 미국 조지아텍에서 박사 학위를 받은 윤 교수는 USENIX Security, USENIX OSDI 등의 세계 최상위 보안&시스템 학술회의에 논문을 다수 게재했다. 특히 2018년 USENIX Security 및 OSDI에서 베스트 논문 상을 받았다. 윤 교수는 AI를 활용한 보안력 향상을 들려줄 예정이다. 판교 소재 AI안전연구소의 김명주 소장도 '안전한AI를 위한 보안'을 주제로 발표한다. 작년 11월 AI안전연구소장에 부임한 그는 AI 윤리와 신뢰성 분야 국내 톱레벨 전문가다. 바른AI연구센터장, 국제AI윤리협회장, AI윤리정책포럼 위원장을 역임했다. 정부 부처 보안 담당자들도 발표자로 나선다. 과기정통부 국장은 사이버보안 육성 정책과 방향을, 개인정보보호위원회에서도 담당 과장 3명이 연사로 나와 각자 맡은 정책을 소개한다. 정보협 회장이자 서울시 김완집 정보보안과장은 지자체와 공공기관 정보보호 현황과 협력 과제를 발표한다. 각 병원의 보안 담당자들이 회원인 한국병원정보보안협의회의 황연수 학술분과장은 올해 의료환경에서 주목하고 있는 정보보안 키워드 10가지를 설명한다. 국내 보안산업을 이끌고 있는 대표 기업들도 참여했다. 순수 정보보안 기준 국내 최고 매출을 자랑하는 안랩의 양하영 실장이 'APT 공격의 진화'를 주제로 발표하고, 제로트러스트 분야 국내 최고 기업인 SGA솔루션즈의 최영철 대표가 '국가망보안체계(N2SF)'의 시범 실증 사업 성과와 과제를 진단한다. 또 엔드포인트 위협 탐지 및 대응(EDR,Endpoint Detection and Response) 분야 국내 선두기업 지니언스 연구원이 랜섬웨어 실태와 교훈을 들려주고 아이덴티티(신원) 분야 대표기업인 옥타코의 이재형 대표가 공공 분야의 차세대 아이덴티티 모델을 소개한다.

2025.09.19 10:03방은주

한국, 사이버보안 지식 세계 11위…AI 위험 인식 낮아

한국인의 사이버보안 지식 수준이 세계 11위 수준으로 특히 인공지능(AI) 관련 보안 위험 인식이 낮다는 조사 결과가 나왔다. AI 확산 속에 보안 위협이 갈수록 복잡해지고 있음에도 불구하고 한국인 상당수는 기본적인 보안 수칙에만 익숙할 뿐 정교한 위협에는 취약하다는 분석이다. 노드VPN은 최근 발표한 국가별 개인정보보호 인식 테스트(NPT) 조사에서 한국인의 사이버보안 지식 수준이 100점 만점에 50점으로 집계돼, 지난해와 동일하게 186개국 중 11위를 기록했다고 16일 밝혔다. 이번 조사는 전 세계 3만792명이 참여해 22개 문항에 답변하는 방식으로 진행됐다. 한국은 강력한 비밀번호 생성(94%)과 소셜미디어 민감 정보 인지(87%) 분야에서 상대적으로 높은 수준을 보였지만 업무용 AI 활용 이해도(8%), 메타데이터 이해(6%), 가정용 와이파이 보안(9%), 피싱 사이트 식별 능력(19%) 등에서는 낮은 점수를 기록했다. 이는 기본 보안 수칙에는 익숙하지만, AI 확산과 같은 새로운 기술 환경에 대한 대응은 부족하다는 의미다. 사이버보안 지식 수준을 세 단계로 나눴을 때, 한국인의 52%는 기본 수준에 머물렀으며, 최고 수준은 6%로 글로벌 평균인 10%보다 낮았다. 일부 지표는 개선됐지만 여전히 취약한 영역이 확인됐다. AI 기반 사기 인식은 지난해 49%에서 55%로 높아졌고, 개인정보 보호 도구 인식도 12%에서 13%로 개선됐다. 그러나 집 와이파이 보안 이해도는 12%에서 9%로 하락했고, 신용카드 정보 저장 위험 인식도 82%에서 78%로 줄었다. 가짜 URL(36%)과 피싱 사이트 식별 능력(19%)은 변화가 없었다. 노드VPN은 AI 활용이 늘어날수록 해커들에게 새로운 공격 경로를 제공할 수 있다며, 기업과 개인이 이를 간과해서는 안 된다고 경고했다. 특히 개인정보 유출, 업무 기밀 노출, 금융 피해로 이어질 수 있는 만큼 기본적인 보안 수칙 준수가 필수적이라고 강조했다. 노드VPN 마리유스 브리에디스 최고기술책임자(CTO)는 "AI 확산으로 온라인 환경의 위험이 커졌지만, 안전한 환경을 지키는 핵심은 여전히 기본 보안 원칙 준수에 있다"며 "작은 실수를 해커가 악용할 수 있는 만큼, 비밀번호 관리와 의심스러운 링크 경계 등 기본 수칙을 생활화해야 한다"고 말했다.

2025.09.16 10:26남혁우

억대 연봉 해외行 택하는 보안 인재…국내는 '헐값 대우'

SK텔레콤 해킹 사태를 비롯해 KT, 예스24, 웰컴금융그룹, SGI서울보증, 화천기계, 삼화콘덴서 등 국내 기업 및 기관을 대상으로 한 침해사고가 빈번해지고 있는 반면 국내 기업의 사이버보안 전문 인력은 평균 1명이 채 되지 않는 것으로 나타났다. 기업들의 사이버보안 투자의 현주소를 확인해볼 수 있는 대목인데, 이런 배경에 국내 사이버보안 인재들은 해외로 발길을 돌리고 있다. 해외에서는 국내 기업보다 훨씬 대우가 좋고, 그만큼 보안에 대한 인식이 고도화돼 있는 만큼 국내 취업보단 해외 취업에 눈길이 쏠릴 수밖에 없는 상황이다. 14일 사이버보안 분야의 한 교수는 "작년부터 사이버보안 관련 예산도 삭감됐고, 보안 사고가 잇달아 발생하고 있는데도 보안 투자는 세계 대비 턱없이 모자란 상황"이라며 "이에 젊은 학생들도 해외로 눈을 돌리는 경향이 크다"고 지적했다. 보안업계에 종사하고 있는 한 담당자도 "해외에서 억단위 연봉을 받고 모셔가는 자격증이나 경력이 있어도 국내에서는 그만큼 인정받지 못하는 현실"이라며 "그럼에도 보안 사고가 발생하면 보안부서가 책임을 뒤집어 쓰는데, 이런 환경에서 어느 인력이 한국에서 일하고 싶어 하겠는가"라고 반문했다. 과학기술정보통신부 및 한국정보보호산업협회가 올해 4월 발표한 '2024년 사이버보안 인력수급 실태조사'에 따르면 2023년 말일 기준 보안 업무만 전업으로 담당하고 있는 사이버보안 인력의 경우 전체 0.8명에 불과한 것으로 집계됐다. 보안업무를 겸업하고 있는 인력의 경우에도 불과 1.8명에 그쳤다. 그럼에도 사이버보안 인력을 보유하고 있지 않은 기업의 대부분(97.2%)은 사이버보안 인력을 필요로 하고 있지도 않다고 응답했다. 이런 인식이 기저에 깔려 있다 보니 2023년 기준 사이버보안 인력을 채용한 기업도 10곳 중 1곳(7.6%)에 불과했다. 나머지 92.4%의 기업들은 사이버보안 인력을 채용하지 않은 것으로 나타났다. 사이버보안 분야에 취업하길 희망하지 않는 이유는 '급여'였다. 해당 조사 보고서에 따르면 전문대학, 대학교, 대학원 학생 1276명 중 사이버보안 분야 취업 비희망 이유로 가장 많이 꼽은 항목에 대해 조사한 결과 '낮은 연봉 수준' 때문이라는 응답이 38.2%로 가장 높았다. 작은 채용 규모와 열악한 근무 환경 및 처우(워라밸) 등에 대한 응답도 각각 14.2%, 11.7%로 집계됐다. 연봉 수준은 업무 대비 낮은데, 채용 규모도 작고 근무 환경 또한 열악하다는 인식으로 비춰지고 있는 것이다. 반면 미국 경제지 포브스에 따르면 해외의 경우는 대조적이다. 포브스는 미국 노동통계국 수치를 통해 미국 사이버 보안 일자리 수요가 크게 늘어날 것으로 전망하고 있다. 미국 노동통계국 조사에 따르면 미국에서 2032년까지 사이버 보안 일자리가 약 32% 증가할 것으로 내다봤다. 또한 2023년 기준 미국 정보보안 분석가들의 평균 연봉은 약 12만360달러(약 1억6천700만원)으로 조사됐다. 국내의 경우는 한국인공지능·소프트웨어산업협회가 공표한 '2023년 소프트웨어 기술자 임금실태조사'에 따르면 2023년 기준 정보보안전문가의 경우 평균 연봉이 약 1억1천380억원에 불과한 것으로 나타났다. 이는 정보보호관리자, 침해사고대응전문가 등 기업 내 최고정보보호책임자 수준 전문가의 급여로, 국내 보안기업의 보안 인력의 경우 이보다 훨씬 낮은 6천만~7천만원 수준에 머무는 것으로 나타났다. 김승주 고려대 정보보호대학원 교수는 "막연하게 보안 인력들에 대한 급여나 처우를 개선하기보다 외국 보안 전문가들도 한국에서 근무할 정도의 글로벌 기업 수준 업무 환경을 조성해야 한다"며 "해외에서 능력이 특출난 인력을 우리나라가 스카우트하고, 우리나라 인력도 해외에서 활약하는 등 인적 교류가 오갈 만큼의 환경이 조성되면 자연스럽게 국내 보안 인력들도 선택지가 넓어지게 된다"고 역설했다. 염흥열 순천향대 정보보호학과 명예교수는 "사이버보안 인력은 우리 사이버 공간을 지키는 파수꾼"이라며 "기술 인력의 유출을 최소화하는 다각적인 조치가 필요하다"고 강조했다.

2025.09.14 09:48김기찬

국정원 주최 '사이버공격방어대회' 가보니…'The Mallard Duck' 종합 우승

11일 서울 강남구 삼성동 코엑스에서 '2025 사이버공격방어대회(CCE 2025)'가 열렸다. 올해로 9회째를 맞는 사이버공격방어대회는 국가정보원이 주최했고, 국가보안기술연구소가 주관했다. 지난 8~11일 개최된 글로벌 사이버 안보 행사 '사이버 서밋 코리아(Cyber Summit Korea 2025)의 부대 행사로 개최됐다. 대회는 '캡처더플래그(Capture the Flag·CTF)' 형식으로 진행됐다. 다양한 보안 문제를 해결하고 숨겨진 특정 형식의 문자열(플래그)을 제출하면 정답으로 인정되는 방식이다. 가장 많은 점수를 획득한 팀이 우승한다. 대회 관계자의 설명에 따르면, 사이버공격방어대회는 국제 해킹 방어대회인 '코드게이트' 수준의 대회다. 이번 사이버공격방어대회는 지난달 16일 온라인 예선전을 거쳐 ▲일반(민간·대학생) 15개팀 ▲공공(국가·공공기관 종사자) 20개 팀 ▲청소년(만 9~18세) 15개 팀 등 각 부문별 상위권에 진출한 팀이 본선에 진출했다. 다만 올해부터는 공공 분야의 경우 협력업체 실무자와 함께 팀을 구성할 수 없도록 조정됐다. 대회 분야는 사이버위기대응 역량 평가가 중점이다. 취약점 점검·예방과 탐지·분석·대응 등 사고조사 역량을 평가한다. 대회 총 상금은 1억원이다. 올해 대회에서 종합우승한 팀은 국가정보원장상을 포함해 메달 및 상금 4000만원을 받는다. 각 분야별 우승 팀도 국가정보원장상을 받으며, 메달 및 상금으로 1200만원을 받는다. 단 청소년 분야 우승 팀은 상금이 500만원이다. 이 외에도 공공과 일반 분야 준우승과 장려상을 획득한 팀은 각각 국가보안기술연구소장상이 수여되며, 상금은 각각 600만·300만원을 받는다. 청소년 분야의 경우 준우승 시 국가보안기술연구소장상과 상금 200만원, 장려상은 상금 100만원이 수여된다. 이와 별개로 본선진출자 전원은 5만원 상당의 상품권이 수여됐다. 공공분야의 경우 입상 시 국가정보원 사이버보안 실태평가에서 가산점도 받을 수 있다. 고요하지만 치열한 대회 현장…'해킹 체험'도 볼거리 대회 현장은 고요했다. 오전 9시부터 오후 6시까지 긴 시간 동안 각 팀별로 작게 상의하는 소리 외에는 마우스 클릭 소리와 노트북 키보드를 두들기는 소리밖에 들리지 않았다. 대회장 한 켠에는 각종 과일과 음료가 준비돼 있었지만, 대회에 몰두했기 때문인지 거의 손대지 않은 모습이었다. 대회장 중앙 공간에는 대회 진행 시간과 막아야하는 다음 공격 시간이 초단위로 표시돼 있었다. 뿐만 아니라 문제를 푼 팀들의 점수가 실시간으로 표기되고 있었다. 대회장 입구에는 사이버공격방어대회를 처음 방문하거나, 참관하러 온 관람객들을 위한 '해킹체험존'이 마련돼 있었다. 진행되고 있는 사이버공격방어대회를 쉽게 체험해볼 수 있는 곳으로, CSK 2025 행사 내내 발길이 끊이지 않았다고 한다. 기자도 해커가 돼 간접적으로나마 대회 참가자들의 입장이 되어봤다. 3대의 노트북이 놓여 있는 곳에 앉으면, 화면에 대회에 참가하는 사람들과 동일한 문제 제공 플랫폼 화면이 표시된다. 실제로 2020년 사이버공격방어대회에 출제됐던 문제를 재구성한 것이다. 문제 유형은 웹 해킹, 포너블, 리버싱, 포렌식, 암호 등 분야로 나뉘어져 있다. 대회 관계자의 설명에 따라 실제 문제풀이에 들어갔다. 기자가 푼 문제는 2020년 대회에서 출제됐던 'EatCookie' 문제로 웹 해킹 영역이었다. 당시 대회에서 가장 쉬운 문제였다고 한다. 문제를 클릭하니 한 인터넷 주소(URL)과 '플래그(Flag)'를 입력하는 공간이 표시됐다. URL을 클릭하자 흰 바탕에 'login as admin'이라는 관리자로 로그인하라는 문구만 표시됐다. 문제는 이게 끝이었다. 대회 관계자는 잠시 아무런 설명도 없이 의미심장한 미소를 지으며 황당해하는 기자를 쳐다봤다. 마우스를 가지고 이곳저곳 클릭해보아도 'login as admin'이라는 문구만 드래그될 뿐, 할 수 있는 것이 아무 것도 없었다. 문제는 표시되는 사이트를 관리자 권한으로 로그인하면 되는 구조였다. '쿠키를 먹어라'라는 'EatCookie'는 문제를 풀기 위한 힌트였다. 대회 관계자의 설명에 따라 차근차근 문제를 풀어나갔다. F12를 눌러 개발자도구를 연 뒤, 쿠키 탭에 우선 접근해야 한다. 이후 쿠키 탭에 'guest'라고 표시돼 있는 부분을 관리자를 뜻하는 'admin'을 입력했다. 그러자 화면이 변하며 숨겨진 문자열이 화면에 표시됐다. 해당 문자열을 복사해 플래그를 입력하는 공간에 붙여넣고 제출하자 문제가 해결됐다. 이처럼 출제된 문제를 풀어내고 특정 문자열(플래그)을 찾아 입력하면 되는 형식의 대회가 CTF 대회라는 것이 대회 관계자의 설명이다. 대회 관계자는 "열자마자 당황했던 이 문제가 해킹 대회에서는 가장 쉬운 문제였다"며 "이보다 훨씬 어려운 문제들로 구성된 대회를 국내 보안인들이 풀어내고 있으며, 더 복잡한 해결책을 요구하기 때문에 하루종일 풀어도 풀리지 않는 문제도 있다"고 설명했다. 10초간의 카운트다운 이후 오후 6시 대회가 종료되자마자 박수 소리가 터져 나왔다. 최고점을 기록하고 있던 팀은 일반 부문의 'The Mallard Duck' 팀으로 5640점의 점수를 획득해 일찌감치 종합 우승을 확정지었다. 청소년 분야는 'Hide on /bin/sh' 팀이 종료 시간 10분전까지 2983점으로 선두를 달렸다. 공공부문에서는 '이건 첫번째 레슨, 플래그 나만 갖기' 팀이 2557점으로 가장 높았다. 대회 시상식은 이달 24일 개최된다. 수상자에게 별도로 안내된다. 이번 대회에서 공공부문에 참가한 한 현역 장병은 "이번 대회에 처음 참가했는데, 생각보다 어려웠다"며 "실제 서버에서 발견되는 취약점을 찾아내야 하는데, 시간 제한이 있어 시간 내 풀지 못해 감점된 문제가 많을 것 같다. 그래도 열심히 노력해 뿌듯하다"고 말했다.

2025.09.11 21:21김기찬

보안 교육과정 수강한 경기대 학생 전원 '국제 자격증' 따냈다

실무 기반의 침투테스트 역량을 평가하는 국제 사이버 보안 자격증 OSCP(Offensive Security Certified Professional) 교육과정에 참여한 경기대학교 컴퓨터공학과 학생 모두 자격 취득에 성공했다. 11일 사이버보안 전문 기업 CIS(대표 이별)와 경기대학교에 따르면 경기대학교 '소프트웨어 안전 국제자격(OSCP) 취득프로그램'에 참여한 6명의 학생들이 지난달 열린 OSCP 시험에서 모두 합격 증서를 손에 거머쥐었다. '소프트웨어 안전 국제자격(OSCP) 취득프로그램'은 경기대학교 소프트웨어중심대학사업단 주관으로 운영된 교육 과정으로, 세계적으로 권위 있는 보안 자격증인 OSCP 취득을 목표로 추진됐다. 인당 200만원이 넘는 학생들의 OSCP 시험 응시비용 등도 전액 지원됐다. OSCP는 글로벌 보안 교육업체 '오프섹(OffSeC·Offensive Security)'에서 제공하는 침투테스트 전문 자격으로, 침투 테스터, 보안 분석, 사이버보안 엔지니어 등 다양한 보안 직무에서 요구되고 있다. 실제로 LG CNS, SK쉴더스, 안랩 등 국내 유수 IT·보안 기업은 물론 금융보안원, 국가정보원 등 공공기관 채용 과정에서 우대 자격으로 활용되고 있다. 시험은 실습 24시간, 보고서 작성 24시간을 더한 총 48시간 동안 진행되며, 참가자가 직접 가상 환경에 침투해 관리자 권환을 획득하고 보고서를 제출해야 합격할 수 있다. CIS는 오프섹 공인 파트너사로, 교육 자격을 갖춰 국내에서 유일하게 교육과정을 제공하고 있다. 경기대학교 학생들이 OSCP 전원 취득에 성공할 수 있었던 데에는 철저한 준비 과정이 큰 영향을 줬다. 앞서 정보보호 분야로의 진출을 꿈꾸는 경기대학교 컴퓨터공학과 학생 6명은 지난 5월부터 OSCP 취득을 목표로 공부에 전념한 것으로 전해졌다. 이후 CIS와 경기대학교의 협력으로 이번 취득 프로그램이 구성되면서 시험 직전 단기간에 실력을 끌어올려 마침내 쾌거를 이루게 된 것이다. 경기대학교 산학협력교수를 겸직하고 있는 이별 CIS 대표는 "경기대학교 학생들이 단기간의 집중 훈련을 통해 세계적으로 인정받는 보안 전문가로 성장할 수 있는 계기를 마련한 것에 뿌듯함을 느낀다"며 "앞으로도 CIS는 오프섹 학습 파트너로서 한국을 대표하는 글로벌 보안 인재 양성에 앞장설 것"이라고 다짐했다.

2025.09.11 16:15김기찬

[현장] "핵티비즘, 공격 양상 달라져...수익화 나서"

정치적, 사회적 메시지를 전달하기 위해 컴퓨터 시스템을 해킹하는 '핵티비즘(Hacktivism)'을 주장하는 공격자들이 '핵티비즘'은 명분일 뿐, 이면에 악의적 해킹 공격을 통한 수익성 확보에 열을 올리고 있다는 분석이 나왔다. 김재기 S2W 위협인텔리전스센터장은 10일 코엑스에서 열린 '사이버 서밋 코리아(Cyber Summit Korea, CSK 2025)'에서 이같은 내용을 골자로 한 '시위에서 수익으로: 이념을 가장한 사이버 범죄, 핵티비즘'에 대해 발표했다. 핵티비즘은 '해킹(Hacking)'과 '액티비즘(Activism: 행동주의)'를 합친 말이다. 정치적 또는 사회적 메시지를 전달하기 위해 사이버 공격을 가하는 행위를 말한다. 핵티비즘 공격자들은 정부 기관이나 기업을 대상으로 한 공격을 통해 자신들의 정치적 메시지를 전달하는 것으로 알려졌다. 잘 알려진 핵티비즘 공격 그룹으로는 '어나니머스(Anonymous)' 등이 있다. 기존 핵티비즘 그룹들은 정부나 기업의 시스템에 디도스(서비스 거부 공격·DDoS) 공격을 가하거나 디페이스(웹페이지 위·변조) 공격을 통해 자신들의 정치적 메시지를 전달하는 데 그쳤다. 그러나 김 센터장 발표에 따르면 최근 핵티비즘 공격 그룹의 공격 양상이 달라지는 것으로 확인됐다. 예컨대 한 기관을 핵티비즘 공격 그룹이 디도스 공격을 시행했을 때, 공격에 성공했다는 증빙을 텔레그램 채널에서 소개하며, 자신들의 특정 서비스를 홍보하는 등의 형식으로 변질된 것이다. 김 센터장은 "핵티비즘 공격자들이 자신들이 주장하는 바를 정보기관이나 정부가 들어주기를 원하며 디도스 등 공격을 가하는 것 같지만, 그 이면을 보면 수익화 활동이라고 할 수 있는 자신들의 서비스형 디도스를 홍보하는 사례가 확인됐다"면서 "디지털 환경에서의 정치적 저항이라고 한다면 굳이 이런 서비스를 홍보할 필요가 없는데, 자신들의 공격 사례를 홍보하고 실질적인 수익화에 나섰다고 볼 수 있다"고 설명했다. 김 센터장은 이날 'DaaS(DDoS as a Service)'라는 서비스형 디도스에 대한 개념도 제시했다. 디도스 공격을 수행한 서비스를 판매하고 있기 때문에 결국 과거에 행동주의적 해킹과는 거리가 멀다는 것이다. 김 센터장은 "서비스형 랜섬웨어(RaaS), 탈취한 데이터나 시스템 접근 권한 등을 판매하고 있는 불법적인 해킹 포럼처럼 핵티비즘 공격자들이 서비스를 판매하는 형식으로 점점 사이버 범죄화 되고 있다"며 "이런 데이터를 구매하려는 이들 역시 제2의 범죄자가 되고 있다"고 강조했다. 그는 이어 "핵티비즘의 형식을 빌려 사회적 혼란을 야기시킨 다음, 언론 등을 통해 자신들의 공격 사실이 알려지고 나면 이같은 내용도 텔레그램 등 채널을 통해 공유하고 홍보에 열을 올리고 있다"고 부연했다. 이같은 핵티비즘을 표방한 사이버 공격자로부터 대응하기 위해서는 공격 표면 및 공격 행위자의 전략을 파악하는 것이 중요하다고 김 센터장은 강조했다. 구체적으로 ▲L(애플리케이션 계층)7 디도스를 보호할 수 있는 웹 애플리케이션 방화벽(WAF) 구축 ▲물리보안 장비에 대한 접근제어 강화 ▲상시 로그·트래픽 모니터링 체계 구축 등의 기술적인 대응 방안이 필요하다고 짚었다. 아울러 정책적·조직적 차원에서 대응할 수 있는 방안으로는 ▲유효한 공격 여부에 대한 판단 및 권고 ▲서비스형 공격 도구에 대한 차단 및 법 집행기관에 협력 ▲국제 공조를 통한 공격 서비스 인프라 단속 및 정보 공유 등이 필요하다고 강조했다.

2025.09.10 15:47김기찬

장병탁 서울대 AI연구원장 "AI 시대 보안은 '능동·예측' 핵심"

"인공지능(AI)은 능동적이고 예측적인 보안 체계를 통해 국가 사이버 안보에 기여해야 한다" 장병탁 서울대 AI연구원장은 9일 국내 최대 규모로 서울 코엑스에서 개최되는 글로벌 사이버안보 행사인 '사이버 서밋 코리아(Cyber Summit Korea, CSK 2025)'에서 이같이 밝혔다. 장 원장은 이날 개회식 이후 기조 연설에 나서 'AI 시대의 사이버안보'를 주제로 발표했다. 그는 이날 AI의 현주소와 미래 방향성에 대해 소개하고, 각 종류별 AI마다 보안 분야에서 적용할 수 있는 방안에 대해 설명했다. 장 원장 발표에 따르면 AI는 ▲판단형 ▲생성형 ▲행동형(에이전틱 AI) ▲피지컬 AI 등으로 구분된다. 입력한 데이터를 학습하고 정해진 값을 도출해내는 판단형 AI의 경우는 사이버 보안 분야에서 데이터와 로그 분석을 통한 이상 징후 조기 탐지, 네트워크 흐름 분석으로 침입 시도 예측 등으로 활용될 수 있다. 장 원장은 "주로 위협을 사전에 예측하는 데 판단형 AI가 활용될 수 있다"면서 "많은 데이터가 쌓이면 쌓일수록 판단형 AI 능력은 더욱 향상될 것"이라고 설명했다. 장 원장은 챗GPT 등 생성형 AI는 보안 분야에서 공격 시나리오를 모의 실험하고, 가상 시나리오에 대한 대비 등의 형식으로 활용될 수 있다고 내다봤다. 장 원장은 "생성형 AI는 문서나 이미지를 생성하는 데 특화돼 있는데, 보안 담당자가 제작해야 하는 매뉴얼이나 보고서, 콘텐츠 등에 대해서도 생성형 AI가 자동으로 제작하고 문서화하게 되면 보안 담당자의 업무 효율이 높아질 수 있다"며 "행동형 AI도 스스로 의사결정하고 자율적인 행동 및 전략을 짜주는 데 특화돼 있는 만큼 사이버 보안 분야에서도 침해사고 대응 시나리오 등을 자동화하거나, 위협을 자동으로 차단하고 시스템을 복구하는 형식의 활용이 가능하다"고 설명했다. 아울러 피지컬 AI 세계에서는 사이버 보안은 물론 물리 보안까지도 AI가 맡을 수 있을 것으로 예상했다. 예컨대 실제 상황에서 무언가를 감지하고 판단하며 행동하는 경비로봇 등이 여기에 해당된다. 장 원장은 "지능형 보안 로봇이나 사이버 물류 시스템과 결합한 핵심 시설 물리 로봇 배치 등 물리적인 보완을 AI가 수행하는 등 피지컬 AI 시대에서는 물리보안도 AI가 도움을 줄 수 있다"며 "이처럼 보안 분야에서 AI가 제대로 활용되기 위해선 국제 협력과 파트너십이 중요하다"고 강조했다. 그는 이어 "우리나라는 AI시대에 사이버 안보의 새로운 패러다임으로 AI를 적극 활용해 국제적인 역할을 선도할 수 있어야 한다"고 역설했다. 한편 이번 CSK 2025 행사는 국가정보원이 국가보안기술연구소와 공동 주최한 행사다. 지난 8일부터 오는 11일까지 진행되며, 국내외 사이버보안 관계자 3000여명이 참석할 것으로 예상된다.

2025.09.09 16:08김기찬

이종석 국정원장 "사이버위협 국경 넘어 우리 모두 겨냥"

"사이버 위협은 이미 국경을 넘어 우리 모두를 겨냥하고 있습니다." 이종석 국가정보원장은 9일 서울 코엑스에서 열린 '사이버 서밋 코리아 2025'에서 이 같이 밝히며 날로 급증하는 국제 사이버위협에 효과적으로 대응하기 위해 민관과 글로벌 협력이 중요하다고 강조했다. 행사는 국가정보원(NIS, National Intelligence Service)과 국가보안기술연구소(NSR,National Security Research Institute)가 공동으로 주최 및 주관했다. 작년에 처음 열렸고 올해가 두 번째다. 오는 11일까지 3일간 진행된다. 작년보다 하루가 늘었다. 첫날 개막 행사에는 사이버보안 관련 민관 관계자 400여명이 참석했다. 이종석 원장은 지난 6월말 제 38대 국가정보원장에 임명됐다. 북한과 남북 관계에 대한 오랜 연구 경험을 갖춘 대북 전문가로, 노무현 정부 시절 국가안전보장회의(NSC) 사무차장, 통일부 장관, NSC 상임위원장 등을 역임했다. 이날 개회사에서 이 원장은 "공식석상에 1년에 한번 딱 서는데 그 날이 바로 이날이다. '사이버서밋코리아 2025'에 참석해 주신 국내외 귀빈 여러분께 환영과 감사의 말씀을 드린다"며 환영사를 시작했다. 이 원장은 작년에 처음 시작한 '사이버서밋코리아(CSK)' 행사가 안전한 사이버 세상을 위해 국제사회와 민간의 협력을 이끌며 명실상부한 국제 사이버 안보 행사로 발전하고 있다고 짚으며 "우리는 지금 AI 대전환 시대, 디지털 혁명 시대를 살아가고 있다. AI는 우리 사회와 산업 지형을 재편하고 있으며 디지털 데이터는 국가 경제의 핵심 자산으로 자리 잡고 있다"고 해석했다. 이어 우리 정부가 AI 3대 강국 도약을 목표로 설정하고 모든 정책 역량을 집중하고 있다면서 "하지만 사이버 위협은 AI강국과 경제 번영을 향한 우리의 노력에 걸림돌이 되고 있다. 국가배후 해킹 조직 등은 핵심 인프라가 된 사이버 공간을 더욱 다양하고 정교한 방식으로 공격하고 있다. 핵심 기반 시설 등에 대한 공격은 국가안보와 국민 안전까지도 크게 위협할 수 있다"고 우려했다. 이에, 사이버 공간의 안전과 신뢰가 보장될 때 AI 발전 등 미래의 성장 동력을 지켜낼 수 있다고 역설했다. 특히 이 원장은 지금과 같은 초연결 사회에서 사이버 위협은 더 이상 한 국가만의 힘만으로 막을 수 없고, 공동 안보에 위협이 된 만큼 더 강력하고 실질적인 글로벌 파트너십으로 대응해야 한다며 민관 협력과 글로벌 파트너십을 강조했다. 올해 행사 주제를 '글로벌 사이버 안보를 위한 협력과 신뢰 구축'이라고 정한 이유다. 이 원장은 민관이 적극 협력하고 여러 나라가 긴밀히 공조한다면, 진화하는 사이버 위협에 보다 효율적이고 정밀하게 대응할 수 있을 것이라고 확신한다면서 "올해는 작년보다 일정을 하루 늘렸고 그만큼 내실 있는 프로그램도 많이 준비했다"고 소개했다. 이 원장은 진화한 사이버 위협과 신기술 보안 문제, 사이버 안보 전략 등에 관한 컨퍼런스뿐 아니라 국제 사이버 훈련, 사이버 공격 방어 대회에도 많은 관심을 부탁드린다면서 "국정원은 앞으로도 유관기업 및 기업, 해외 정보 보안기관들과 유기적으로 소통하고 협력하며 사이버 안보 수호에 최선을 다하겠다. 이번 행사가 서로의 역량과 경험을 공유하고 안전한 사이버 세상을 지키는 국제협력의 장이 되기를 바란다"고 밝혔다.

2025.09.09 11:42방은주

KISIA, 글로벌 보안 시장 공략 본격화…美·인니 지역서 성과

한국정보보호산업협회(KISIA)가 국제협력기반기술개발사업을 통해 글로벌 사이버보안 시장에서 성과를 내고 있다. KISIA는 과학기술정보통신부(과기정통부) 및 정보통신기획평가원(IITP)이 93억원 규모(총 3개 컨소시업 대상)로 지원하는 '사이버보안 국제협력기반기술개발' 과제를 통해 글로벌 사이버보안 시장 공략을 본격화하고 있다고 8일 밝혔다. 해당 과제는 글로벌 사이버보안 시장 수요에 부합하는 기술 개발을 통해 국내 기업의 해외 진출 확대를 도모하고자 과기정통부 및 IITP가 지원하는 사업이다. KISIA는 총괄 관리 역할을 맡았으며, 국내공동연구기관의 주도로 해외협력기관과 공동연구개발을 통해 해외 현지 수요기반형 개발을 통한 사이버보안 시장 진출을 목표로 하고 있다. 국내공동연구기관은 총 3개 컨소시엄으로 구성됐다. 각 컨소시엄은 선도국인 미국과 신흥국인 인도네시아, 중동을 주요 진출 대상국으로 삼아 민간·공공부문 공급을 추진하고 향후 주변국으로의 진출을 도모하는 중이다. 인도네시아 진출을 목표로 꾸린 엘에스웨어 컨소시엄과 중동 진출 목표의 지니언스컨소시엄은 '제로트러스트 기반 지능형 통합 보안위협 탐지 및 대응 오케스트레이션 기술 개발'과 '중동시장 맞춤 관리형 사이버보안 시스템 및 체계 개발'을 통해 각 보안솔루션을 통합·연계해 추진하는 성과를 보여주고 있다. 해외 시장에서의 성과도 가시화되고 있다. 엘에스웨어 컨소시엄은 지난해 인도네시아 대통령실에 솔루션 공급한 이후 현지법인 설립을 완료했으며, 올해도 공급 완료를 목표로 인도네시아 군사이버사령부 등 7개 기관에 실증 테스트를 완료하거나 진행 중에 있다. 아울러 아스콤시(인니 전역 주 정보통신국 협회)를 통한 현지 정부·시·군 협력을 진행 중이며, 10개 이상의 정부기관 및 국영 기업에 제안을 진행하고 있다. 하반기부터는 인도네시아 현지에서 사이버보안 컨퍼런스도 개최한다. 지니언스 컨소시엄은 중동 지역에서 총 7개의 신규 고객사를 확보했다. 신흥시장인 아프리카 지역에서도 신규 고객사 3곳을 추가 확보하며 시장 다변화에 힘을 보태고 있다. 하반기부터는 중동 지역 대표 전시회인 자이텍스(GITEX, 두바이), 블랙헷(Black Hate MEA, 리야드) 등에 연속으로 참가하고 'Annual 100 CISO Summit(두바이)' 등 주요 보안 행사에도 참여해 지니언스의 통합 플랫폼 비전을 적극 홍보할 계획이다. 미국 시장 진출을 목표로 하고 있는 크립토랩 컨소시엄은 차세대 암호기술인 동형암호를 이용해 데이터 보안에 특화된 RAG 기반 생성형 AI 솔루션 개발을 추진하고 있다. 현재 미국 빅테크 기업과의 9만5500달러 기반의 규모의 계약 체결을 앞두고 있다.

2025.09.08 10:15김기찬

[방은주의 보안산책] 대통령의 '보안 워딩'

이재명 대통령이 지난 4일 용산 대통령실에서 열린 제9차 수석보좌관회의에서 보안사고를 반복하는 기업들에 대해 "징벌적 과징금을 포함한 강력한 대처를 하라"고 지시했습니다. 이어 “개인정보 보호를 위한 보안 투자를 불필요한 비용으로 간주하는 잘못된 인식이 이런 사태의 배경은 아닌지 한번 되짚어 봐야 하겠다”고 덧붙였습니다. 그동안 산업계는 이재명 대통령과 용산 대통령실이 사이버 보안에 관심이 없다며 낙담해왔습니다. 이런 참에 이 대통령이 이런 말을 해 산업계는 반색했습니다. 특히 이 대통령의 이 발언, "개인정보 보호를 위한 보안 투자를 불필요한 비용으로 간주하는 잘못된 인식", 이 워딩에 환호했습니다. 이 말은 그동안 산업계가 누차 강조해온 말입니다. 와중에, 이 말을 대통령이 했으니 산업계는 어느때보다 고무된 상태입니다. GS25, SK텔레콤, 예스24, SGI서울보증, 롯데카드 등 최근 우리 사회에 대형 해킹 사고가 잇달아 발생했습니다. 잊을만하면 일어나고 있습니다. 자칫 대규모 해킹 사고를 '그러려니' 하며 넘어갈까, '불감증'이 생길까 우려스럽습니다. 해킹은 창과 방패의 끊임없는 싸움입니다. 우리 코 앞에는 세계 최고 창이라 부를만한 해킹 국가인 북한이 있습니다. 북한이 세계 최고 창이라면 한국은 세계 최고 방패가 돼야 합니다. 그럼에도 우리나라는 오래전부터 "해커 놀이터"라는 오명을 받아왔습니다. 한국의 해킹 사고 증가는 한국인터넷진흥원(KISA) 최근 자료에도 고스란히 나타납니다. 얼마전 KISA는 출입기자들에게 '최근 사이버 위협 동향'을 설명했습니다. 이 자료에 따르면 올 상반기 침해사고(해킹) 신고 건수는 1034건이였습니다. 올해 처음으로 상반기 기준 1000건이 넘었습니다. 작년 같은 기간(899건)보다 135건이나 늘었구요. 2년전(2023년) 동기(664건)보다는 370건, 3년전(2022년) 동기(473건)보다는 무려 561건이나 많아졌습니다. KISA는 이런 추세라면 올 한해 해킹 신고 건수가 처음으로 2000건이 넘을 것으로 전망했습니다. 비중으로 보면 가장 많은 분야가 서버 해킹입니다. 상반기 531건으로 전체의 50%가 넘었습니다. 서버 해킹도 매년 증가세입니다. 2022년 상반기에 275건이였는데 올 상반기에 530을 돌파, 3년만에 거의 두 배 정도 증가했습니다. 건수보다 더 중요한 건 해킹 피해 정도인데요, 아쉽게 KISA는 이 부분을 집계하지 않았습니다. 앞으로 보완해야 할 부분입니다. 다시 이 대통령 '워딩'으로 돌아갑니다. 결자해지(結者解之)라는 말이 있죠. '맺은 사람이 풀어야 한다'는 뜻입니다. 일을 만든 사람이 그 일을 해결해야 한다는 말이죠. 대통령이 보안에 대해 저런 문제의식을 갖고 있다면, 평소 그의 스타일답게, 어젠다를 던졌으미 마무리도 했줬으면 합니다. 어떻게 해야 할까요? 사이버보안 산업계에 현안이 많습니다. 보안 예산 비율 의무화와 거버넌스 개편이 대표적이죠. 이런 사이버보안 산업계 현안을 두고 대통령이 참석하는 행사를 열었으면 합니다. 요즘 유튜브에 이 대통령이 참석하는 는 산업별 혁신토론회가 화제입니다. 지난 5일에도 바이오혁신 토론회가 무려 1시간 24분 실시간으로 방영됐습니다. 이런 행사를 사이버보안 분야도 개최했으면 합니다. 사이버보안은 단순히 IT 문제가 아닙니다. 국가 안보, 경제 경쟁력, 개인의 안전과 직결됩니다. '안전'은 이 대통령의 중요 관심사항이기도 합니다. '보이지 않는 안전'은 어쩌면 '보이는 안전'보다 더 중요할 지 모릅니다. 사이버보안산업 규모도 작지 않습니다. 시장조사기관에 따르면, 글로벌 사이버보안 시장은 작년 340조원(2500억 달러)에서 오는 2030년까지 연평균 10% 이상 성장, 680조원(5000억 달러)에 달할 전망입니다. 어느 시인은 그랬습니다. "자세히 봐야 예쁘고, 오래봐야 사랑스럽다"고. 이 대통령이 사이버보안을 자세히, 오래봐주길 바랍니다.

2025.09.07 18:24방은주

"테슬라 '자율주행'은 초등학교 1~2학년 수준"

테슬라의 '완전 자율주행'이 또다시 도마 위에 올랐다. 테슬라는 카메라 영상만을 활용한 독자적 방식으로 완전 자율주행 기술을 구현했다고 주장하지만, 잦은 오류와 안전성 논란, 그리고 '허위 광고' 논란으로 미국 당국과 법원에서 잇따라 제동이 걸리고 있어서다. 전문가들은 테슬라의 기술 수준이 타사의 센서 융합형 자율주행 시스템에 크게 못 미친다는 평가다. 실제로 캘리포니아주에서는 테슬라에 대한 집단소송 허가가 내려졌고, 플로리다주 법원에서는 '오토파일럿' 사고와 관련해 2억4천만 달러에 달하는 배상 판결까지 나왔다. 모어 퍼펙트 유니온 "테슬라 완전 자율주행, 타사와 본질적으로 달라" 지난 6월 테슬라는 자사 차량을 기가팩토리에서 고객의 집까지 완전 자율주행으로 전달하는 데 성공했다고 발표했다. 이는 2015년 '오토파일럿'이라는 반자율주행 기능 도입 이후 10년 만의 성과다. 그러나 비영리 언론사 모어 퍼펙트 유니온(More Perfect Union)은 테슬라가 내세우는 '완전 자율주행'이 타사와는 본질적으로 다르다고 지적했다. 모어 퍼펙트 유니온에 따르면 테슬라는 광고 차원에서 '자율주행'이란 용어를 적극 활용해 왔으나, 진정한 의미의 완전자율주행은 2025년에 들어서야 로보택시 서비스를 통해 제공되기 시작했다. 하지만 이 로보택시는 우회전·좌회전을 잘못하거나 제한속도를 준수하지 않는 사례가 보고되면서 안전성 우려가 잇따르고 있다. 조지메이슨대 자율로봇랩 연구자이자, 전 전투기 조종사인 미시 커밍스 박사는 모어 퍼펙트 유니온과의 인터뷰에서 “자율주행 수준을 유치원부터 고등학교 졸업까지 나눈다면, 테슬라의 '자율주행'은 초등학교 1~2학년 수준”이라며 “테슬라가 하는 일은 대학 로봇공학 프로그램에서 가르치는 것과 전혀 맞지 않다”고 지적했다. 타사는 라이다·레이더·카메라 조합…테슬라는 '카메라 전용' 웨이모 등 완전자율주행 차량을 상용화한 업체들은 일반적으로 라이다(LIDAR), 레이더, 카메라를 모두 탑재해 정보를 통합 처리한다. 라이다는 레이저 빔으로 정밀한 주변 환경 인식에 강점을 보이며, 레이더는 보다 넓은 유효 범위가 장점이다. 반면, 테슬라는 2021년부터 레이저 센서(레이더)를 제거하고 카메라 영상 기반 컴퓨터 비전만 사용하는 '테슬라 비전'으로 전환했다. 커밍스 박사는 “컴퓨터 비전의 정확도가 97%라면, 100번 시도하면 3번은 실수한다”며 이 접근 방식의 위험성을 강조했다. 모어 퍼펙트 유니온의 에릭 가드너 역시 “비행기가 100번 날아 3번 추락한다면 아무도 타지 않을 것”이라고 우려를 표했다. 과거 테슬라의 한 기술자는 테슬라의 '오토파일럿'이라는 명칭 대신 '코파일럿(운전자 지원)'이라고 부르는 것이 타당하다고 주장했으나, 일론 머스크의 강행으로 명칭이 유지됐고 이에 반대한 기술자는 퇴사한 것으로 알려졌다. 캘리포니아 차량국은 테슬라가 '자율주행'이라는 표현을 사용한 것을 허위 광고로 보고 소송을 제기했다. 커밍스 박사 역시 “오토파일럿이라는 표현부터 잘못된 명칭이고, '완전 자율주행'도 단순한 허위 광고가 아닌가 싶다”며 비판적 견해를 더했다. 그 동안 테슬라는 여러 소송에서 화해에 이르거나 소송이 기각되면서 어려움을 피해왔다. 하지만 올해 8월 리타 린 캘리포니아주 지방법원 판사는 테슬라가 '자율주행'이라고 주장한 내용을 두고 집단소송(class action)을 낼 수 있다는 판단을 내려 새 국면을 맞았다. 플로리다주에서는 2019년 '오토파일럿'이 연관된 사망사고와 관련해 테슬라에 약 2억4천만 달러(한화 약 3천335억원)에 이르는 배상 명령이 내려지기도 했다고 외신은 전했다.

2025.09.07 09:17백봉삼

"랜섬웨어 잡는 K-보안의 힘"…S2W, 인터폴과 3년 동행 연장

국제 랜섬웨어 조직 검거를 지원해온 S2W가 인터폴과의 핵심 공조를 3년 더 이어간다. 사이버 범죄 조직 추적에 결정적 역할을 한 다크웹 분석 기술을 지속적으로 제공하게 된 것이다. S2W는 회사의 인공지능(AI) 보안 플랫폼 '퀘이사' 공급 재계약 소식을 3일 발표했다. 이번 계약으로 양측의 협력 관계는 6년째에 접어든다. '퀘이사'는 AI 기반의 사이버 위협 인텔리전스(CTI) 솔루션이다. 내부 시스템만으로 감지하기 힘든 외부 위협을 모니터링하고 대응해 조직의 정보 보호 역량을 크게 향상시킨다. 공격표면관리(ASM)와 디지털위험보호(DRP), 위협인텔리전스(TI) 등의 기능을 통합 제공해 효율적인 보안 관리를 돕는다. 이 플랫폼은 인터폴뿐 아니라 일본, 싱가포르, 대만 등 여러 우방국 공공기관 및 국내외 유수 대기업에 공급돼 왔다. 이를 통해 공공과 민간을 아우르는 사이버 안보 플랫폼으로서 세계적 수준의 제품성을 인정받았다. S2W는 지난 2020년부터 인터폴 사이버범죄국과 정보 공유를 통해 긴밀한 수사 공조를 펼쳐왔다. 특히 '클롭', '콘티' 등 악명 높은 국제 랜섬웨어 조직을 검거하는 데 결정적인 다크웹 인텔리전스를 제공하며 역량을 증명했다. 최근에는 제33회 파리 올림픽 기간 인터폴 합동수사팀(JTF)에 올림픽 관련 위협 분석 정보를 지원한 공로를 인정받아 공식 감사 서한을 받기도 했다. 또 '인터폴 글로벌 사이버범죄 컨퍼런스(IGCC)' 등 주요 국제 행사에 3년 연속 참여하며 국제 치안 증진을 위한 연대를 모색하고 있다. 서상덕 S2W 대표는 "이번에 체결된 인터폴과의 장기 재계약은 실질적인 치안 성과를 창출하는 우리의 차별화된 안보 AI 기술력에 대한 두터운 고객 신뢰의 방증"이라며 "향후에도 인터폴을 비롯한 글로벌 공공부문과의 협력 접점을 지속적으로 확대해 나가며 국제사회 안보 강화에 기여할 수 있는 기술 혁신을 이어나갈 것"이라고 말했다.

2025.09.03 17:07조이환

사이버엠디케어, 美 메디케어 보험사 핵심 시스템 개발 수주

토마토시스템의 미국 현지법인 사이버엠디케어가 한국 IT 기업 최초로 미국 정부 승인 메디케어 헬스플랜의 전면 시스템을 직접 개발한다. 토마토시스템은 '메드케어 파트너스 헬스플랜 텍사스'의 핵심 보험 시스템 개발 계약을 체결했다고 3일 밝혔다. 사이버엠디케어가 맡게 될 개발 범위는 보험사의 핵심 운영 인프라 전반을 아우른다. 정부 승인 절차가 필수적인 브로커 관리 포털, 보험가입 신청 포털, 연간 건강검진·원격진료·환자 모니터링(RPM)·웰니스 프로그램 등을 통합한 AWE 포털이 주요 대상이다. 특히 AWE 포털은 보험사가 미국 의료보험청(CMS)으로부터 수수료를 지급받기 위해 반드시 제출해야 하는 핵심 시스템으로, 현지 보험사와 의료기관의 관심이 집중되고 있다. 이번 시스템은 기존의 진료 후 청구 방식 대신 가입자 수 기준으로 월 20달러를 과금하는 구독형 모델을 채택했다. 이는 텍사스뿐 아니라 미국 내 3천100여 개 헬스플랜에 확장 적용될 수 있어 사이버엠디케어는 RPM 기반 헬스 데이터 서비스 시장에서 성장 기회를 모색하고 있다. 현재 미국 메디케어 가입자는 약 6천600만 명에 이르며, 절반 이상이 메디케어 어드밴티지 플랜을 이용하고 있어 시장 확대 가능성도 크다. 메드케어 파트너스는 미국의 IPA 형태 의료 그룹으로, 아시아계·베트남계 커뮤니티에 특화된 서비스를 제공하며 병원·요양원·재가 건강관리까지 다양한 의료 인프라를 운영하고 있다. 메드케어 파트너스 헬스플랜 텍사스는 내년 미국 텍사스주에서 전문 보험사로 출범할 예정이다. 사이버엠디케어는 이번 협업을 통해 글로벌 헬스케어 플랫폼 기업으로 도약할 계획이다. 사이버엠디케어 관계자는 "보험사의 핵심 기능과 규제 요건을 충족하는 시스템 설계를 진행 중"이라며 "토마토시스템이 개발한 메디케어 포털 패키지를 미국 전역의 다양한 헬스플랜에 공급할 계획"이라고 말했다. 이어 "6천여 개 의료기관과 연계된 메드케어 파트너스와 협력하게 된 것은 큰 의미가 있으며, 앞으로 원격 환자 모니터링 등 디지털 헬스케어 분야로 협력을 넓혀갈 것"이라고 덧붙였다.

2025.09.03 13:53남혁우

"머신ID, 인간ID 比 82배 많다…통합 관리 솔루션 필요"

인공지능(AI)과 클라우드의 활용 확대로 아이덴티티(ID)에 대한 중요성이 커지는 가운데 머신 아이덴티티가 인간 아이덴티티보다 82배나 많은 것으로 조사됐다. 접근 권한을 보유한 머신 아이덴티티의 수가 급증하면서 기업 위험도 커진 상황인 것이다. 이에 에이전틱 AI(Agentic AI) 도입이 활발해지고 있는 만큼 중요 시스템 및 민감한 정보의 접근 관리를 위해 아이덴티티 보안의 중요성도 높아지는 모양새다. 아이덴티티 보안 기업 사이버아크(CyberArk)는 3일 서울 강남구 삼성동에 위치한 파크하얏트서울에서 기자간담회를 개최하고, 이같은 내용을 담은 '2025년 아이덴티티 보안 환경 리포트'에 대해 소개했다. 해당 보고서는 500명 이상의 직원을 고용한 민간 및 공공 부문 조직을 대상으로 설문 및 연구를 진행한 결과를 토대로 작성됐다. 조사는 시장 조사 전문업체 밴슨 본(Vanson Bourne)이 2600명의 사이버 보안 의사 결정권자를 대상으로 진행했다. 보고서에 따르면 올해 기준 인간 및 머신 아이덴티티는 두 배 증가할 것으로 예상된다. 아이덴티티는 크게 인간 아이덴티티와 머신 아이덴티티로 구분되는데, 머신 아이덴티티의 수가 인간 대비 82배 많은 것으로 조사됐다. 아이덴티티는 장비, 애플리케이션 등 시스템에 대한 접근 권한을 적절히 관리해, 승인되지 않은 접근 및 정보 유출 등의 위협으로부터 보호하고, 정교한 사이버 공격에 대응하는 보안 체계를 의미한다. 단순히 계정 정보 보호 및 권한 부여의 역할뿐 아니라 사용자 역할이나 접근 정책 등을 포괄적으로 관리하는 플랫폼으로서 클라우드와 AI 시대의 필수적인 보안 요소로 꼽히고 있다. 그러나 아시아태평양 지역 기업의 69%는 AI에 대한 아이덴티티 보안 제어 기능을 갖추고 있지 않은 것으로 조사됐다. 이런 배경에 실제로 조사 대상 아시아태평양 지역 보안 관계자 중 82%는 지난 1년간 피싱 공격으로 인한 아이덴티티 침해를 경험한 것으로 나타났다. AI와 클라우드 도입 확대에 따른 아이덴티티 보안의 중요성이 높아지고 있지만, 이를 뒷받침할 보안과 관련된 준비는 미비한 것이다. 이에 이날 보고서를 발표한 최장락 사이버아크 이사는 "당장 앞으로 다가온 AI 시대에서 가장 핵심적으로 보호해야 할 부분은 아이덴티티에 대한 보안"이라며 "내부 조직 내에서 사용하는 머신 AI를 포함해 모든 형태의 아이덴티티를 중앙에서 통합하고 보안을 강화해야 한다"고 강조했다. 사이버아크는 인간과 머신의 아이덴티티 보호를 위해 전 세계 조직으로부터 신뢰받은 아이덴티티 보안 부문의 선두 기업으로 꼽힌다. 사이버아크가 제공하는 AI 기반 아이덴티티 보안 플랫폼은 아이덴티티 전주기에 걸쳐 지속적인 위협 예방, 탐지 및 대응 등 기능이 탑재돼 있다. 최 이사는 이날 간담회에서 "사이버아크는 아이덴티티 거버넌스 및 관리(IGA) 솔루션 분야를 강화하기 위해 올해 2월 질라시큐리티를 인수했다"며 "질라시큐리티의 솔루션은 예컨대 새로운 사용자가 입사하거나 퇴사를 하면 이들에게 부여된 권한을 제거·조정하는 등의 기능"이라고 설명했다. 이어 최 이사는 이날 사이버아크가 자체 개발한 솔루션인 '시큐어 AI 에이전트'에 대해서도 소개했다. 기업 내부에서 AI 서비스나 도구를 사용하고 있는데, 주요 정보들에 대한 파악이 어렵기 때문에 이같은 문제를 해결할 수 있는 솔루션으로 알려졌다. 보안 액세스(접근 권한) 관리나 숨겨진 AI에 대한 탐지 및 대응도 가능하다. 또 사이버아크의 '시큐어 워크로드 액세스 솔루션'의 경우 "온프레미스 및 클라우드의 업무구조를 안전하게 연결하는 솔루션으로, 접근 권한을 제어하는 것은 물론 인증서의 만료기간 등도 자동으로 파악해 대응하는 솔루션"이라고 설명했다.

2025.09.03 13:49김기찬

수사기관에 '디지털 눈' 탑재…지엠디소프트-소셜링크, 통합 솔루션 공급 협력

지엠디소프트가 국내 수사기관과 보안 전문가를 지원하기 위한 디지털 솔루션 공급에 나선다. 지엠디소프트는 글로벌 공개출처정보(OSINT) 기업 소셜링크와 전략적 파트너십을 체결했다고 2일 밝혔다. 이번 협력을 통해 지엠디소프트는 디지털 포렌식과 OSINT를 결합한 통합 수사 솔루션을 국내 시장에 공급해 수사기관과 보안 전문가들에게 정밀하고 효율적인 디지털 조사 환경을 지원할 예정이다. OSINT는 인터넷과 각종 공개 데이터에서 정보를 수집·분석해 수사·보안·기업 조사 등 다양한 분야에 활용하는 기술이다. 최근 사이버 범죄 대응과 디지털 수사 영역에서 중요성이 급격히 높아지고 있다. 소셜링크는 미국에 본사를 둔 글로벌 기업으로, 전 세계 80여 개국의 주요 수사기관과 기업에 OSINT 솔루션을 공급 중이다. 특히 소셜링크의 대표 제품인 'SL 크라임월'은 OSINT에 특화된 대표적인 조사 플랫폼으로, 인공지능(AI) 기반 데이터 수집·분석 기술을 활용한 분석 자동화, 데이터 시각화, 스마트 리포트 기능 등 다양한 기능을 지원한다. 지엠디소프트는 소셜링크 제품의 국내 유일 공식 파트너로서 공급뿐만 아니라 전문적인 기술 지원부터 교육, 통합 구축 서비스까지 함께 제공할 방침이다. 나아가 디지털 포렌식 데이터와 OSINT 정보를 유기적으로 연계해 보다 입체적이고 신속한 사건 대응을 지원할 계획이다. 김현수 지엠디소프트 대표는 "이번 파트너십은 국내 디지털 수사 환경에 혁신적인 변화를 가져올 중요한 발판"이라며 "SL 크라임월을 중심으로 OSINT 기술과 디지털 포렌식의 융합을 통해 복잡한 사이버 범죄와 디지털 증거 분석에 새로운 해법을 제시하겠다"고 밝혔다.

2025.09.02 16:49한정호

한국 그루브, 코어시큐리티와 MOU…공공 AI 보안 시장 '공략'

한국 그루브가 코어시큐리티와 함께 공공 인공지능(AI) 보안 시장 공략에 나선다. 양사의 AI∙데이터 분석 기술과 공공 보안 전문성을 결합해 행정기관의 디지털 전환을 지원하고 새로운 사업 모델도 발굴한다는 방침이다. 한국 그루브는 코어시큐리티와 전략적 업무협약(MOU)을 체결했다고 2일 밝혔다. 이번 협약으로 양사는 공공기관을 겨냥한 AI 보안 워크숍과 세미나를 공동 개최한다. 또 기관별 맞춤형 AI 보안 운영 솔루션을 기획하고 AI와 보안을 융합한 신규 비즈니스 모델을 찾는다. 코어시큐리티는 공공 시장에서 확보한 네트워크와 레퍼런스를 기반으로 AI 보안 서비스 역량을 한 단계 끌어올린다. 이를 통해 클라우드와 AI 분야 신사업 확장 기회도 모색할 계획이다. 한국 그루브는 이번 협력을 발판 삼아 사업 영역을 기존 기업 고객에서 공공 분야로 넓힌다. 세일즈포스, 시스코, 팔로알토 네트웍스 등 글로벌 기업과 협업하며 쌓은 AI∙고객경험(CX)∙사이버보안 역량을 공공 시장에 적용할 예정이다. 김태일 코어시큐리티 대표는 "이번 협약은 글로벌 AI 기술과 오랜 사이버보안 교육훈련∙서비스 경험으로 축적된 콘텐츠와 전문성이 시너지를 이루며 고객이 직면한 새로운 보안 과제에 선제적으로 대응하도록 지원하는 계기가 될 것"이라며 "한국 그루브와 함께 공공은 물론 민간 영역까지 확장 가능한 차세대 보안 패러다임을 만들어 가겠다"고 말했다. 김미정 한국 그루브 지사장은 "국내 공공기관의 AI 및 보안 수요가 급증하는 만큼 이번 협약은 양사 모두에게 의미있는 행보"라며 "공공 부문 진출을 시작으로 시장에 최적화된 AI 보안 서비스를 제공하고 나아가 아시아 및 글로벌 공공 시장으로 도약하는 발판이 될 것"이라고 밝혔다.

2025.09.02 15:37조이환

S2W-삼성화재 맞손…다크웹 유출 막는 'AI 사이버보험' 만든다

S2W가 삼성화재와 손잡고 다크웹 정보 유출을 사전 탐지하는 사이버 보안 기술을 보험 서비스에 접목한다. 양사는 기술과 보험 인프라를 결합해 기업 및 개인을 대상으로 한 새로운 디지털 안전망을 구축할 방침이다. S2W는 삼성화재해상보험과 사이버 위협 대응 서비스 협력을 위한 업무협약(MOU)을 맺었다고 1일 밝혔다. 이번 협약은 각 사의 전문성을 기반으로 급증하는 사이버 위협에 선제적으로 대응하고 관련 시장을 키우기 위해 추진됐다. 양사는 이번 협력을 통해 ▲사이버보험 시장 확대 및 영업 활동 증진 ▲사이버보험 사업 개발·운영 상호 지원 ▲다크웹 유출 등 위협 정보 공유 ▲신규 사업 타당성 검토 등을 함께 진행한다. 정보 교류부터 사업 개발과 운영 전반에 걸쳐 포괄적으로 협력하는 구조다. 기업과 개인 고객을 모두 겨냥한 신규 사업 모델 공동 개발도 이뤄진다. S2W의 다크웹 모니터링 기술을 활용해 정보 유출 진단과 평판 리스크 관리를 결합한 기업용 사이버보험을 선보일 예정이다. 개인 고객을 대상으로는 정보 유출 탐지 서비스를 제공하는 방안도 구체화한다. 이번 협력에서 S2W는 국제기구와 정부 기관 등에 공급하며 검증받은 AI 보안 기술력을 제공한다. 삼성화재는 지난 70여 년간 쌓아온 보험 인프라와 노하우를 바탕으로 고객의 위험관리와 보장체계 설계를 맡는다. S2W는 지난 2018년 설립된 빅데이터 분석 AI 기업으로 세계경제포럼(WEF)의 '2023년 100대 기술 선도기업'에 선정된 바 있다. 인터폴의 파트너사로 활동하고 마이크로소프트의 '시큐리티 코파일럿'에 데이터를 공급하는 등 세계 시장에서도 기술력을 인정받고 있다. 서상덕 S2W 대표는 "이번 협약은 보험과 기술을 결합해 새로운 디지털 안전망을 구축한다는 데 의의가 있다"며 "AI 기반 사이버 위협 인텔리전스(CTI) 기술을 바탕으로 기업과 개인 모두의 보안을 강화하는 혁신적인 서비스 모델을 만들어 나갈 것"이라고 말했다. 삼성화재 백동헌 특종사업단장은 "기업 특성과 위협에 근거한 맞춤형 보험 상품과 사고 발생 시 즉각 대응할 수 있는 핫라인을 제공할 것"이라며 "사이버 범죄 피해 최소화와 안전한 경영 환경 조성에 기여하겠다"고 밝혔다.

2025.09.01 16:01조이환

현대오토에버, HD현대 중공업 보안 맡는다…EU 규제 대응

현대오토에버가 중공업 분야로 사이버 보안 강화에 나섰다. 현대오토에버는 HD현대인프라코어와 HD현대건설기계에 '사이버복원력법(CRA)' 대응을 위한 사이버 보안 위험평가 사업을 수주했다고 1일 밝혔다. CRA는 사이버 보안을 강화하기 위한 유럽연합(EU) 규제로 2027년 12월 전면적으로 적용될 예정이다. 유럽에 판매·유통되는 모든 디지털 관련 제품들은 CRA를 준수해야 한다. EU는 CRA를 통해 ▲산업용 로봇 ▲스마트 기기 ▲제조 설비 등 디지털 기능이 있는 제품의 보안을 의무화하고 있다. 최근 사이버 보안 규제가 확대되면서 외부와 통신하는 건설기계 등에도 적용되고 있다. 제조업체들은 CRA 인증을 위해서 제품이나 설비의 보안을 강화할 수 있는 구체적인 위험평가 체계가 필요한 상황이다. 위험평가는 사이버 보안 사고를 예측하는 활동이다. 사이버 보안 규제가 중요해진 만큼 위험평가 체계를 제대로 구축할 수 있는 보안 사업자 역시 주목받고 있다. 이번 수주로 현대오토에버는 모빌리티 보안 사업을 일반 차량에서 건설기계까지 확장했다. 건설기계는 구동장치부터 통신 인터페이스 등 일반 차량과 비슷한 형태를 갖고 있다. 현대오토에버는 자동차 사이버 보안에서 쌓아온 노하우로 건설기계 사이버 보안 사업에서도 유리한 입지를 다진다는 방침이다. 현대오토에버가 추진하는 사이버보안 위험평가 사업의 골자는 건설기계의 주요 시스템과 네트워크가 직면할 수 있는 보안 위협을 체계적으로 분석하는 것이다. 현대오토에버는 잠재적인 위험 요인을 사전에 진단한다. 이를 통해 HD현대가 글로벌 최고 수준의 사이버보안 품질을 갖춘 건설기계를 최종 고객에게 제공할 수 있도록 지원한다. 현대오토에버는 차량 사이버보안 사업 경험을 바탕으로 국제 표준에 부합하는 보안 강화 방안도 제안할 계획이다. 예컨대 소프트웨어(SW) 안전성 확보와 함께 최신 인증 기술을 통해 비인가 접근을 방지하는 등 HD현대 건설기계의 안전성과 신뢰성을 향상하는 구체적인 솔루션을 마련하고 있다. 현대오토에버는 약 70종의 건설기계를 대상으로 기종별 맞춤형 사이버보안 평가와 품질 향상 방안을 제시할 계획이다. 현대오토에버 사이버시큐리티사업부장 최원혁 상무는 "모빌리티 사이버 보안 사업 역량을 더욱 강화하고 고객 중심의 보안 서비스를 제공할 것"이라고 말했다.

2025.09.01 15:53한정호

카스퍼스키, 아프리카 사이버 범죄 용의자 1209명 검거 기여

글로벌 사이버 보안 기업 카스퍼스키(지사장 이효은)가 글로벌 수사 기관과 1209명의 사이버 범죄 용의자를 검거하는 성과를 거뒀다. 카스퍼스키는 인터폴과 협력해 아프리카 전역에서 사이버 범죄를 단속하기 위해 진행된 인터폴의 '세렝게티 2.0' 작전에 참여했다고 1일 밝혔다. 이번 작전은 아프리카 지역 내 조직과 개인을 동시에 겨냥한 다양한 사이버 범죄 활동에 대응했다. 총 1209명의 사이버 범죄 용의자들이 검거됐다. 해당 작전에서 카스퍼스키는 위협 인텔리전스 데이터화 침해 지표를 제공하며 기여한 것으로 전해졌다. 구체적으로 카스퍼스키는 아프리카 사용자를 위협하는 피싱 웹사이트, 봇넷 및 악성 디도스 인프라, 랜섬웨어 공격 통계 등을 공유했다. 2025년 1월부터 5월 사이, 카스퍼스키 제품은 아프리카 전역에서 약 1만 건의 고유한 랜섬웨어 샘플을 탐지했다. 아울러 카스퍼스키의 위협 리서치 전문 센터는 가상화폐 투자 사기를 조사했다. 이 사기 수법은 이용자들로 하여금 가짜 비즈니스에 투자하도록 속였으며, 카스퍼스키는 새로운 네트워크 침해 지표를 발견해 수사기관이 범죄자들을 추적할 수 있도록 지원했다. 올해 6월부터 8월까지 진행된 세렝게티 2.0 작전에는 아프리카 18개국과 영국의 수사관들이 참여했다. 랜섬웨어, 온라인 사기, 비즈니스 이메일 침해 등 고위험 사이버 범죄에 대응한 것으로 알려졌다. 이번 단속으로 약 9740만 달러가 회수됐고, 약 8만8000명의 피해자를 겨냥한 1만1432개의 악성 인프라가 해체됐다. 율리야 슐리치코바 카스퍼스키 글로벌 대외정책 담당 부사장은 "아프리카 대륙의 빠른 디지털화는 한편으로는 새로운 발전 기회를 제공하지만, 다른 한편으로는 새로운 위험을 동반할 수 있다. 따라서 기존의 협력 체계를 강화하고 새로운 파트너십을 구축할 수 있는 효과적인 민관 협력이 무엇보다 중요하다"고 강조했다. 그는 이어 "인터폴이 주도하는 작전은 민간 기업과 수사기관이 사이버 범죄율을 낮추기 위해 얼마나 효과적으로 지속적 대화와 데이터 교환을 할 수 있는지를 잘 보여준다"며 "이러한 이니셔티브가 확대된다면, 디지털 세상은 위협이 아닌 기회의 공간이 될 것"이라고 말했다.

2025.09.01 12:04김기찬

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

[단독] LG엔솔, 국내서 ESS용 LFP 배터리 생산 추진...오창공장 라인 전환

공항 면세점 갈림길…발 빼는 신라, 머뭇하는 신세계

"게임, 문화로 즐기다"…판교 게임문화축제 'GXG 2025' 개막

한국 AI 생태계 '한 눈에'…정부·민간 실력자 모인다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.