• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'3.20 사이버 테러 변종 악성파일'통합검색 결과 입니다. (552건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[ZD브리핑] 정기 국회 개막...與, 검찰개혁 등 224개 법안 처리 예고

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] 정기국회 개막...부처 예산안 발표 9월 정기국회 막이 오릅니다. 더불어민주당은 민생, 성장, 개혁, 안전 등 4대 핵심과제 중심으로 224개 관련 법안 처리를 예고하고 있습니다. 그 중에서도 검찰개혁 논의에 집중할 것으로 보입니다. 국민의힘은 이에 따라 대여투쟁에 나설 것으로 보입니다. 이재명 대통령이 여야 회동을 제안한 가운데 정기국회 초반에는 치열한 기싸움이 벌어질 전망입니다. 이런 가운데 우원식 의장은 1일 예정된 정기국회 개원식에서 한복을 입자고 제안했습니다. 각 상임위에서는 예산 결산에 대한 논의가 한창 진행될 예정입니다. 아울러 각 부처에서는 2026년도 예산안을 잇따라 발표하게 됩니다. 내년도 정부 전체 예산은 728조에 달하는 규모로 책정됐는데, 각 부처는 세부 계획을 설명하게 됩니다. 이를 두고도 여야의 공방을 피할 수 없을 것으로 보입니다. 유럽 최대 가전전시회 'IFA 2025' 개막...재계, '기업성장포럼' 발족 유럽 최대 가전 전시회 'IFA 2025'가 독일 베를린 현지시간 4일부터 개최됩니다. 이번 전시회에 삼성전자, LG전자 등 대기업과 함께 바디프랜드 등 국내 중견·중소기업도 참여합니다. 관전포인트는 중국 업체들인데요, 로봇청소기 등 생활 가전 분야 기술을 앞세워 유럽 시장을 공략한다는 방침입니다. 이에 삼성전자도 신제품 갤럭시 S25 FE와 갤럭시 탭 S11 시리즈를 IFA 현장서 공개합니다. 초대장에는 갤럭시S25 시리즈 후면 카메라 렌즈 3개의 모습과 함께 갤럭시 AI의 로고가 투명한 상자에 담긴 모습이 담겼습니다. 온라인으로 진행될 이번 행사는 삼성닷컴과 삼성전자 유튜브 채널을 통해 공개됩니다. 국내 대표 경제단체들이 한국 경제의 역동성 회복을 위한 규제 개선과 정책 대안 제시를 맡을 '기업성장포럼'을 발족합니다. 한국경제인협회, 대한상공회의소, 한국중견기업연합회는 지난 20일 킥오프 회의를 열고 한국 경제의 역동성 저하 원인과 개선 방향을 논의했다. 이번주에는 서울 중구 롯데호텔에서 출범식을 개최합니다. 최근 업계 구조조정이 추진될 정도로 심각한 불황에 처한 석유화학 산업 관련 특별법을 논의하는 국회 공청회가 1일 열립니다. 이날 공청회에선 석유화학 산업 불황으로 심각한 지역 경제에도 심각한타격을 받고 있는 여수의 한문선 상공회의소 회장이 산업 위기 극복을 위한 제언을 발표합니다. 산업통상자원부와 공정거래위원회 등 정부 부처, HD현대케미칼과 SK지오센트릭, 롯데케미칼 등 업계에서도 토론에 참여할 예정입니다. 오는 3일부터 5일까지 인천 송도컨벤시아에서 '국제 첨단 반도체 기판 및 패키징 산업전(KPCAShow)'이 개최됩니다. 'KPCAShow'는 국내 유일, 최대의 PCB 및 반도체패키징 관련 전문 전시회로서, 관련 산업의 최신 트렌드 및 신기술을 체험할 수 있습니다. 특히 고성능반도체 구현을 위한 최첨단 패키징 기술의 중요성이 올라가면서 고적층 FC-BGA, 유리기판 등도 많은 주목을 받고 있습니다. HBM(고대역폭메모리)의 아버지라 불리는 김정호 카이스트 교수도 기조 강연을 진행할 예정입니다. 오픈AI, 서울라이트 DDP 2025 참가... 마키나락스, '어텐션 2025' 개최 오픈AI가 다음달 2일 동대문디자인플라자(DDP)에서 열리는 '서울라이트 DDP 2025 가을 포럼'에 참가합니다. 서울디자인재단과 서울특별시가 개최하는 이번 행사는 AI 예술이 열어 보일 시각적·철학적 신세계를 탐구하기 위해 마련된 자리입니다. 서울디자인재단은 '서울라이트' 프로젝트를 통해 도심 속 문화·예술 체험을 확장해왔습니다. 이번 행사에서는 음성원 오픈AI 코리아커뮤니케이션 총괄, 현대미술가 로랑 그라소, 이상진 디스트릭트 부사장 등이 참여해 'AI기술이 만들어낼 새로운 예술과 세상'을 주제로 발표와 토론을 진행할 예정입니다. 오케스트로도 같은 날 서울 강남구 그랜드 인터컨티넨탈 서울 파르나스에서 '오케스트로 솔루션데이 2025'를 개최합니다. 행사 주제는 'AI 시대의 클라우드 혁신'으로, AI와 클라우드가 함께 만들어 갈 비즈니스 혁신 방향을 제시합니다. 이번 행사에는 김범재 오케스트로 대표를 비롯한 회사 주요 임원·본부장, 글로벌 오픈인프라 재단 기술 리더 및 현장 전문가들이 연사로 나서 기조강연과 테크 세션을 진행할 예정입니다. 인스웨이브도 2일 여의도 콘래드 서울 호텔에서 '2025 인스웨이브 솔루션스데이'를 개최합니다. 이번 행사에서는 현장에서 검증된 실행 방식과 성과를 비롯해 고객 및 파트너 사례를 공유하며, 미래 비즈니스의 새로운 가능성을 모색합니다. 특히 UI 개발 전 과정을 하나로 연결하는 'AI 패스'를 통해 기술 중심이 아닌 실질적인 실행 방식의 전환 방향을 제시하고, 실제 업무에 적용할 수 있는 개발 방식과 혁신 사례를 선보일 계획입니다. 몽고DB코리아가 3일 서울 삼성동 코엑스에서 '몽고DB 닷로컬 서울 2025'를 개최합니다. 이번 행사에서는 몽고DB의 제품 강점, 개발자와 조직에 제공하는 경쟁력, AI를 포함한 최신 애플리케이션 구축 전략이 공유되며, 국내 고객 사례도 발표됩니다. 또한 LG유플러스, 메리츠화재, 티빙, 그래비티랩스, 버킷플레이스 등 다양한 파트너와 고객사들이 참여해 주요 사례를 선보입니다. 헥사곤 매뉴팩쳐링 인텔리전스는 3일 서울 양재동 aT센터 그랜드홀에서 '헥사곤 라이브 이노베이션 서밋 코리아 2025'를 개최합니다. 이날 임분춘 헥사곤 아세안·태평양·인도 지역 사장이 기조연설을 진행합니다. 이후 홍석관 헥사곤 메트롤로지 사업부 사장이 발표합니다. 이 외에도 기술 세션과 고객 사례 발표, 신제품 솔루션 시연, 전시 부스도 마련됐습니다. 마키나락스는 4일 서울 서초구 엘타워 그랜드홀에서 '어텐션 2025'를 개최합니다. 이번 행사는 'AI가 바꾸는 산업, 그리고 세상'을 주제로, 산업 현장에 적용되는 최신 AI 기술과 변화의 최전선을 공유하기 위해 마련된 자리입니다. 마키나락스는 자율적이고 최적화된 기계 운영부터 핵심 비즈니스 프로세스 지능화까지 다양한 산업 AI 솔루션을 선도해왔습니다. 이번 행사에서는 업계 리더와 전문가들이 참여해 '에이전틱 AI'로의 진화, 제조와 국방 등 산업별 적용 사례, 그리고 AI가 열어 갈 산업 전환의 미래 방향성에 대해 논의할 예정입니다. 유라클이 4일 서울 코엑스에서 '유라클 AI 서밋 2025'를 개최합니다. 'AI, 비즈니스를 완성하다'를 주제로 열리는 이번 행사는 유라클의 AI 기업 전환을 선언하며 다양한 AI 제품군, 고객 사례, 협업 성과 등을 발표하며 새로운 비전을 공유할 예정입니다. 스마일게이트 신작 게임 '카제나' 테스터 모집 스마일게이트가 4분기 출시를 목표로 준비 중인 신작 게임 '카오스 제로 나이트메어'(이하 카제나)의 사전 테스트를 앞두고 다음 달 2일부터 참가자를 모집합니다. 다크판타지 RPG 장르인 '카제나'는 기존 애니메이션 RPG와는 다른 섬뜩한 스타일과 캐릭터 수집 및 육성의 재미, '카드 덱 빌딩' 같은 전략 요소 등으로 차별화를 꾀한 작품입니다. 스마일게이트 측은 사전 테스트 이후 연내 중국을 제외한 한국 포함 글로벌 전역에 선보일 계획입니다. 이번 사전 테스트는 다음 달 18일부터 나흘간 진행합니다. 넷마블은 다음 달 4일 캐릭터 수집형 모바일RPG 게임 '킹 오브 파이터 AFK'를 출시합니다. 넷마블네오가 개발한 '킹 오브 파이터 AFK' 일본 SNK의 대표 격투 게임 '더 킹 오브 파이터즈(The King of Fighters)' 지식재산권(IP)을 계승한 신작으로, 최소 5명에서 최대 15명으로 구성된 덱을 활용한 전략 전투 등의 재미를 강조한 게 특징입니다. 대한대장항문학회, '안심내시경' 대국민 캠페인 대한대장항문학회는 2025년 9월 한 달을 '대장앎의 달'로 정하고, 제18회 대장앎의 날 기념 심포지엄과 전국 대국민 건강강좌를 통해 '대한대장항문학회와 함께하는 안심내시경 캠페인'을 진행합니다. 이번 캠페인은 대장내시경이 대장암 예방과 조기 발견에 있어 가장 효과적인 수단임에도 불구하고, 일부 국민들 사이에서 '위험하다'는 막연한 두려움이 존재한다는 점에서 출발, 대장내시경의 안전성과 필요성을 알리고, 특히 합병증 발생 시 외과 전문의가 최종 안전망으로서 국민의 건강을 지키고 있음을 강조할 예정입니다. 심포지엄에서는 국립암센터 손대경 교수는 국가암검진 사업의 대장내시경 시범사업 결과를 바탕으로 대장암 조기 발견과 예방에 있어 대장내시경이 갖는 의학적 근거와 정책적 도입 필요성을 설명하고, 가톨릭의대 구가윤 교수는 대장내시경 합병증의 현황과 위험 요인, 합병증 발생 시 외과의사가 환자 안전을 지키는 최종 안전망으로서 어떤 역할을 하는지를 강조할 예정입니다. 또 이은정 전문의(대한대장항문학회 대장내시경연구회 회장)는 수술 경험을 바탕으로 한 해부학적 이해와 응급 상황 대응, 수술과 내시경을 아우르는 원스톱 진료체계를 통해 외과 전문의의 대장내시경이 다른 전공과 차별화되는 점에 대해 설명하고, 고려대 구로병원 이선일 교수는 대장내시경 전문의 제도와 외과 내시경 거점병원 시스템의 필요성을 제시하며 환자가 당일에 안전하게 시술을 받고 합병증이 발생하더라도 즉시 대응할 수 있는 '안심내시경' 체계의 비전을 제안할 계획입니다. 간호협회 '간호로 지킨 나라, 우리가 지킬 이름' 캠페인 대한간호협회가 광복 80주년을 맞아 9월1일부터 '간호로 지킨 나라, 우리가 지킬 이름' 캠페인을 시작합니다. 국가보훈부 후원으로 진행되는 이번 캠페인은 독립운동가 간호사들의 역사를 국민에게 널리 알리기 위한 것으로, 일제강점기 독립운동에 헌신한 간호사들의 업적을 기리고, 아직 정부 서훈을 받지 못한 이들의 명예를 회복하기 위해 마련됐습니다. 특히 공중파 라디오와 협력해 제작되는 연속 기획물 '대한민국을 간호하다'는 오는 2026년 8월까지 1년간 하루 세 차례 방송을 통해 독립운동에 헌신한 15명의 간호사들의 삶을 소개하며, 이정숙·노순경·이애시·한신광 등 국내외에서 활약한 여성 독립운동가들의 발자취를 조명할 예정입니다. 현재까지 간호협회가 발굴한 독립운동 참여 간호사는 총 74명이며, 이 중 58명이 정부 서훈을 받았지만 16명은 서훈을 받지 못한 상태입니다. 사이버아크, 비즈니스 전략 관련 '청사진' 공개 글로벌 아이덴티티 보안 선두 기업 사이버아크가 3일 삼성동 파크 하얏트 호텔에서 '2025년 아이덴티티 보안 환경 리포트 및 비즈니스 전략 발표 기자간담회'를 개최합니다. 2025년 아이덴티티 보안 환경 리포트는 기업들이 AI와 클라우드 활용 확대로 인해 의도치 않게 새로운 아이덴티티 중심 공격 표면을 어떻게 만들고 있는지를 보여주는 글로벌 연구 내용을 담고 있습니다. 이번 보고서에 따르면 머신 아이덴티티는 대부분 조직 내에서 알려지지 않고, 통제되지 않고 있으며, 에이전틱 AI 도입의 주요 장애물은 외부 조작 및 민감한 정보 접근과 관련된 보안 문제를 포함하고 있습니다. 또한 보고서는 에이전틱 AI 도입의 주요 장애물은 외부 조작 및 민감한 정보 접근과 관련된 보안 문제를 포함하고 있어 새롭고 강력한 아이덴티티 보안 과제의 출현을 예고하고 있습니다. 사이버아크는 이번 기자간담회를 통해 글로벌 아이덴티티 공격의 트렌드 변화와 이를 효율적으로 방어할 수 있는 방법을 소개할 방침입니다.

2025.08.31 12:32정진호

카스퍼스키 "APT 그룹, 아태 지역 국가 기밀 노린다”

APT(지능형 지속 위협) 그룹이 여전히 사이버 첩보 활동의 일환으로 아시아태평양 지역 국가 기밀 및 외교 문서 등을 타깃으로 한 공격에 나서고 있다. 28일 사이버 보안 기업 카스퍼스키(지사장 이효은)에 따르면 카스퍼스키 GReAT(글로벌 리서치 및 분석팀) 누신 샤밥 수석 보안 연구원은 이날 아시아태평양 지역 정부의 국가 기밀, 군사 정보 등 다양한 고급 데이터를 끈질기게 노리는 주요 사이버 첩보 그룹들을 공개했다. 그는 “아시아태평양 지역은 긴장된 지정학적 상황으로 인해 항상 사이버 첩보 활동의 중심지였다. 여기에 빠른 디지털 및 경제 발전이 더해져 복잡한 위협 환경이 조성되고 있으며, 이는 고위급 기관 및 기업뿐만 아니라 주요 인프라 시설을 겨냥하는 다양한 위협 행위자들에 의해 형성되고 있다”고 설명했다. 실제로 지난해부터 SideWinder, Spring Dragon 등 그룹들이 현재까지도 공격을 이어오고 있는 것으로 확인됐다. SideWinde APT 그룹은 정교한 공격 플랫폼과 스피어피싱을 통해 아시아 태평양 지역에서 정부, 군사, 외교 기관을 겨냥한 공격을 이어오고 있다. 이에 '아시아태평양 지역에서 가장 공격적인 위협'으로 꼽히고 있다. 앞서 2024년 3월 카스퍼스키 GReAT 전문가들은 이 그룹이 남아시아 전역의 원자력 발전소 및 에너지 시설에 대한 공격에 집중하고 있다는 사실을 밝혔낸 바 있다. SideWinder는 탐지를 피하기 위해 도구를 빠르게 적응시키며 지속적인 위협으로 남아 있다. 원자력 기반시설을 겨냥할 때는 규제 또는 시설 운영 관련된 것처럼 보이는 매우 정교한 스피어피싱 이메일을 사용하는 것으로 알려졌다. Spring Dragon의 경우 베트남, 대만, 필리핀에 관심을 가지며, 스피어피싱, 익스플로잇, 워터링 홀 공격(Watering Hole Attack)을 통해 피해자의 시스템에 주로 침투한다. 2023년 카스퍼스키 GReAT 전문가들이 발견한 Tetris Phantom이라는 APT 그룹은 2024년부터는 BoostPlug와 DeviceCync(ShadowPad, PhantomNet, Ghost RAT을 감염시키는 도구)라는 두 개의 공격 도구를 추가했다. 국내에서도 위협이 감지된다. 올해 초 카스퍼스키 GReAT 전문가들은 한국 내 조직을 겨냥한 'Operation SyncHole'이라는 라자루스의 새로운 캠페인을 포착했다. 이 작전은 워터링 홀 공격과 제3자 소프트웨어의 취약점 악용을 결합한 것으로, 조사 중에 인노릭스 에이전트(Innorix Agent) 소프트웨어에서 제로데이 취약점도 발견됐다. 최소 6곳 이상의 한국 주요 기업이 타깃이었으며, 실제 피해 기업 수는 더 많을 수 있다는 게 카스퍼스키 측의 분석이다. 카스퍼스키 이효은 한국지사장은 “단순히 금전적 이익만을 목적으로 하는 일반적인 사이버 범죄와 달리, 핵심 정부 정보와 군사 기밀을 노리는 APT 공격 그룹은 국가 차원의 전략적 의도를 지니고 있다”며 “아태지역의 공격 양상을 볼 때, 이는 단순한 데이터 탈취가 아니라 핵심 정보를 장악해 지정학적 경쟁에서 주도권을 확보하려는 시도다. 따라서 한국의 주요 산업을 포함한 다양한 기관들은 사이버 보안 체계를 고도화하고, 위협 인텔리전스 자원을 심층적으로 통합하며, 끊임없이 진화하는 공격 기법에 대응하기 위해 동적 방어를 도입함으로써 보안의 최후 방어선을 지켜야 한다”고 말했다.

2025.08.28 17:24김기찬

김연진 정보보호기획과장 "안전한 사이버환경 조성 종합계획 곧 발표"

"국민과 기업이 안심할 수 있는 안전한 사이버환경 조성을 위해 정보보호 종합계획을 하반기에 발표하겠습니다." 김연진 과기정통부 정보보호기획과장은 26일 서울 코엑스에서 열린 '제 19회 국제 시큐리티 컨퍼런스(ISEC 2025)'에서 "급변하는 사이버위협 환경에 능동적으로 대응하겠다"며 이 같이 밝혔다. 과기정통부는 종합대책을 이르면 3분기, 늦어도 4분기중 발표할 예정이다. 이날 김 과장은 ▲보안 체계 현주소 ▲보안 이슈 및 대응 ▲AI시대의 변화된 사이버위협 양상 ▲글로벌 정보보호 동향 ▲정보보호 정책 방향 등을 들려줬다. 우리나라의 사이버 보안 역량은 다양한 사건과 사고를 겪으면서 지속적으로 강화돼 왔다. 대표적인 예가 2003년 12월 설립된 인터넷침해대응센터로, 앞서 이 해 일어난 1.25 인터넷 대란에 대한 대응책으로 건립됐다. 2009년 9월 만들어진 국가사이버위기 종합 대책은 같은해 7월 7일 발생한 대규모 디도스(DDoS) 공격에 따른 것이다. 또 2023년 7월 만들어진 국가사이버안보 종합 대책 역시 같은 해 3월 20일 발생한 사이버테러와 6월 25일의 사이버 공격에 대한 대응책으로 나왔다. 이어 우리 정부는 2021년 2월 K-사이버방역 전략과 같은 해 8월 랜섬웨어 대응 강화 방안을 각각 발표했다. 지난 20여년간 총 다섯 차례의 대형 사이버안보 정책이 발표됐는데, 모두 사전에 큰 사고를 겪은 후 만들어졌다. 김 과장은 "이런 과정을 거쳐, 작년에 우리나라가 국제 사이버 보안 지수에서 1등을 하는 성과를 거뒀다"고 말했다. 현재 사이버 공격은 인공지능(AI)과 결합, 지능화 및 고도화되고 있다. 국가 배후의 전략적인 공격도 증가하고 있다. 김 과장은 "이로 인한 피해 파급력이 국가 안보를 심각히 위협하는 수준까지 확대됐다"고 짚었다. 초연결, 디지털 사회로 진입함에 따라 사이버공겨의 접점도 증가한 것이다. 실제 한국인터넷진흥원(KISA)가 집계한 침해사고 신고 건수를 보면, 2017년 280여건에서 2021년 640건으로 늘었고, 작년에는 1880여건으로 껑충 뛰었다. 김 과장은 양자 컴퓨팅 시대가 급속히 다가옴에 따라 정보보호의 최후 방어선인 기존 암호 체계가 양자 해킹 위협에 의해 무력화될 위험에 직면했다면서 "아울러 2024년 발생한 사이버 침해 사고 중 약 83%가 보안 역량이 취약한 지역 중소기업에서 발생했는데, 이러한 보안 격차가 여전히 해소되지 않고 있다"고 짚었다. 이어 기업내 보안 인식 부족과 사이버 공격의 국가 단위 위협 확대, 지역 및 중소기업의 보안 격차 등을 거론하며 "사이버보안의 실효성 강화가 주요 과제로 부상했다"고 진단했다. 올해 우리나라는 지난 1월 발생한 GS리테일 해킹사건을 시작으로 최근의 SKT와 예스24 해킹까지 국민 생활 밀접 분야의 보안 사고가 연달아 발생했다. 실제, 지난 1월 한국인터넷진흥원에 신고된 사이버 침해 사고 건수가 88건이었는데 7월에는 207건으로 2배 이상 증가, 사이버 위험 심각성이 증대됐다. 특히 SKT 고객 유심정보 해킹 사건이 큰 관심을 받았는데, 이와 관련 과기정통부는 민관합동조사단을 꾸려 조사, 그 결과를 지난 7월 4일 발표했다. 당시 과기정통부는 SKT 전체 서버 4만2605대를 조사, 감염 서버 28대와 악성 코드 33종을 확인했고, 재발방지 대책으로 계정 비밀번호 관리 강화와 주요 정보 암호화, 정보보호 거버넌스 강화, 정보보호 인력 및 예산 확대 등을 제시했다. 당시 조사 단장은 과기정통부 최우혁 정보보호네트워크 국장이 맡았다. 최근 일어난 예스24와 SGI서울보증의 랜섬웨어 감염 사고 발생과 관련, 김 과장은 "한국인터넷진흥원과 함께 예방을 위한 보안 수칙 8계명을 만들어 배포했다"면서 "중요한 데이터는 서비스망과 분리된 오프사이트 백업 시스템을 갖추고 운영해야 하며 백업 장소 접근을 철저히 관리해야 한다는 점을 강조했다"고 밝혔다. AI시대의 변화된 사이버 위협 양상도 소개했다. AI기술 등장으로 발생 가능한 보안 위협은 크게 두가지로, 하나는 AI를 악용한 사이버공격이고 또 하나는 AI모델 자체에 대한 공격이다. AI를 악용한 사이버공격의 경우, 챗GPT 등 기존 AI를 이용하거나 해킹 전용 AI모델(다크GPT)까지 등장해 공격 양상이 급변하고 범죄화,무기화 추세가 심화되고 있다. 김 과장은 "AI 기술 발전에 따른 보안 위협 확대가 우려되고 있다. AI모델을 직접 겨냥하는 다양한 적대적 공격 기법들도 등장했다"면서 "생성형 AI 등장으로 일반인들도 너무나 쉽게 해커가 될 수 있는 환경이 조성 됐다. AI 등장 이후 피싱 공격이 크게 증가했다"고 말했다. 공격자는 AI 모델의 학습 및 추론 과정에서 적대적인 공격을 감행해 모델의 성능을 저하시킬 수 있고, 또 이는 시스템의 안정성을 위해하고 심지어 서비스를 중단시킬 수도 있다고 덧붙였다. 글로벌 정보보호 동향도 짚었다. "세계적으로 안전한 AI시스템을 넘어 국가 차원의 AI보안이 강조되고 있다"면서 "AI기업이 국가적 위험으로 작용할 것을 우려해 AI 보안 연구와 규제가 강화되고 있다. 예를 들어 영국은 AI 안전연구소를 AI 안보연구소로 개편하고 AI 보안 연구를 강화했다"고 밝혔다. 또 구글이 지난 3월 위즈(WIZ)를 인수하는 등 글로벌 AI서비스 제공 기업들은 AI 보안 기업을 매수하고 있고, AI 보안 스타트업들에 대한 투자도 확대했으며, 지난 7월 미국은 AI 글로벌 기득권 확보를 유지하기 위해 'AI 액션 플랜'을 발표하기도 했다. 이 '액션 플랜'은 AI기반 혁신 가속화, 미국 AI 인프라 구축, 국제 AI 외교 및 안보 주도라는 세가지 축으로 90개 이상의 연방 정책 조지 방안을 제시했다. 특히 AI 보안과 관련해서는 혁신, 인프라, 국가 안보 등 세가지 축을 강조했다. 혁신의 경우, 공급망 보안 강화와 AI 보안 가이드라인 첨가 도구 개발을 언급했다. 고도화된 사이버 위협에 따라 금융, 에너지 등 전 영역에서 사이버 보안 중요성이 커지고 관련 글로벌 시장도 지속 성장 추세인데 오는 2029년에는 약 600조 원 규모로 확대될 전망이다. 김 과장은 "미국과 EU 등 주요국은 사이버 공격 대응 및 글로벌 보안 기술료 확보 등을 위해 기술 개발 투자도 확대하고 있다"면서 "아울러 미국 중국 등 주요국은 보안 전문인력 양성도 적극 나서고 있다"고 설명했다. 이어 정보보호 정책 방향을 밝힌 그는 "안전한 사이버 보안강국으로 도약을 위해 사회 전반의 사이버 보안 역량을 강화하고 국민 신뢰를 회복하고자 한다"면서 "현 국가사이버보안 체계의 당면한 위기를 기회로 삼아, 민간 정보보호 관리 체계를 철저히 진단하고 전방위적 사이버 보안 역량을 강화하는 방향으로 제도 개선을 검토하겠다"고 강조했다. 이어 "국민 신뢰를 회복하고 기초가 튼튼한 AI강국으로 도약을 위해 보안이 기본이 되고 내재화되도록 전문가와 보안산업계의 다양한 의견을 수렴 중이며, 다양한 의견을 담아 하반기에 정보보호 종합 계획을 발표할 예정"이라고 밝혔다. 또 신속 철저한 침해 사고 대응을 통해 국가 기반시설 보호와 대응 체계를 고도화하고 AI 성숙 시대를 대비해 AI모델과 데이터 보안을 강화하고 사고 복원력 기반을 구축하고자 한다면서 "과기정통부는 AI시대 국민이 신뢰하는 디지털 안심국가 구현을 위해 최선을 다하겠다. 여기 계신 분들은 보안을 밑장이라고 생각하시고 밑장이 무너지면 위에 세운 모든 공중탑이 다 무너질 수 있다는 생각을 늘 해주시기를 부탁드린다"고 마무리 했다.

2025.08.26 23:25방은주

"지드래곤이 반한 그 차"…테슬라, 1억 중반대 사이버트럭 공식 출시

테슬라코리아는 오는 29일 사이버트럭을 정식 출시한다고 26일 밝혔다. 사이버트럭은 2019년 첫 공개 이후 한국에서도 높은 사전 예약률을 기록한 바 있다. 이번 출시 모델은 AWD와 사이버비스트 두가지 트림으로, 예상 주행 가능 거리는 각각 520㎞, 496㎞이다. 이는 현재 정부 인증 진행 중인 수치로, 실제 출시되는 차량의 주행 가능 거리는 승인 결과에 따라 달라질 수 있다. 사이버트럭의 국내 판매 가격은 ▲AWD 1억4천500만원 ▲사이버비스트는 1억6천만원이다. 29일부터 9월 4일까지 예약 고객에 한해 우선 공개되며, 예약금 10만원을 제외한 계약금 1천990만원을 결제하면 주문 전환이 확정된다. 9월 5일부터는 일반 고객도 주문이 가능하다. 사이버트럭의 외관은 미래지향적이고 견고한 스테인리스 스틸 엑소스켈레톤 구조로 제작됐으며, 전·후면을 가로지르는 라이트바 디자인은 사이버트럭에서 처음 선보였다. 실내는 핸들·콘솔·컵홀더 등 모든 요소에 각진 디자인을 반영해 사이버트럭만의 독창적인 아이덴티티를 구현했다. 또한 스티어 바이 와이어(steer‑by‑wire) 시스템을 적용해 340도 이하의 핸들 조작만으로도 충분한 회전 반경을 제공해 대형 차체임에도 민첩한 주행을 가능하게 한다. 테슬라는 사이버트럭에 최초로 V2L 기능이 적용했으며 어댑티브 에어 서스펜션은 밀리초 단위로 댐핑을 조절해 최적의 승차감을 제공한다. 이외에도 초고강도 강화유리를 적용해 내구성과 손상 저항성을 확보했으며, 5톤에 육박하는 견인력과 3천400L가 넘는 적재 공간은 다양한 활용성을 제공한다. 3.9톤에 달하는 차체에도 성능은 역대 최고치로 끌어올렸다. 트라이 모터가 탑재된 사이버비스트는 정지 상태에서 시속 100㎞까지 약 2.7초 만에 도달하며, 최고 속도는 209㎞/h에 달한다. AWD는 듀얼 모터가 탑재되어 최대 속도는 180㎞/h이다.

2025.08.26 17:45김재성

글로벌 데이터 유출 비용 5년 만에 첫 감소…그러나 더 정교해진 위협

국내를 포함한 전 세계 평균 데이터 유출 비용이 5년 만에 처음으로 감소했다. 하지만 랜섬웨어, 인공지능(AI), 딥페이크 등 공격이 한층 정교해지면서 기업 보안 현실은 오히려 더 치열해지고 있다는 분석이다. 한국IBM은 21일 서울 여의도 국제금융센터 본사에서 열린 기자 간담회를 통해 '2025 데이터 유출 비용 보고서' 결과를 발표했다. 이번 조사는 지난해 3월부터 올해 2월까지 전 세계 600개 조직을 대상으로 진행됐다. 주요 데이터 유출 사례를 기반으로 처음 AI 보안, 거버넌스 및 접근 제어 항목이 포함됐다. 5년 만의 첫 데이터 유출 비용 감소, 여전히 급증하는 위협 한국IBM 이지은 최고기술책임자(CTO)는 보고서를 소개하며 보안을 단순한 기술 차원이 아닌 "기업 생존의 문제"라고 규정했다. 보고서에 따르면 2025년 글로벌 평균 데이터 유출 비용은 444만 달러(약 61억원)로, 전년 대비 약 9% 줄며 5년 만에 처음 감소세를 기록했다. 이는 AI·머신러닝(ML) 기반 보안 인사이트, 개발·보안·운영 통합(Devsecops), 보안 분석 등 자동화 기술이 확산되면서 탐지와 대응 속도가 빨라진 결과로 풀이된다. 실제로 보안 운영에 인공지능과 자동화를 적극 활용한 기업은 그렇지 않은 기업보다 평균 190만 달러를 절감했고 대응 기간도 평균 80일 단축됐다. 탐지와 대응에 걸리는 시간 역시 평균 241일로 전년 대비 17일 줄었다. 특히 내부에서 자체적으로 유출 사실을 탐지한 조직은 외부 제보에 의존한 경우보다 평균 90만 달러를 절감한 것으로 나타났다. 산업별로는 의료 부문의 피해가 가장 컸다. 의료 분야의 평균 유출 비용은 742만 달러로 지난해보다 감소했음에도 모든 산업군 중 최고치를 기록했으며, 탐지와 대응에도 평균 279일이 소요돼 전체 평균보다 5주 이상 길었다. 그러나 비용 감소라는 숫자와 달리 위협 환경은 결코 완화되지 않았다. 공격 방식은 더 다양하고 정교해졌고, 승인받지 않은 '섀도 인공지능' 같은 새로운 위험 요인까지 등장해 기업들의 부담을 키우고 있다. 랜섬웨어 역시 여전한 위협으로 남아 있다. 지난해 공격자와 협상하지 않은 조직의 비율은 63%로 전년(59%)보다 늘었지만, 공격자가 침해 사실을 공개한 경우 피해 비용은 평균 508만 달러에 달했다. 협상 거부에도 불구하고 갈취형 전술로 인한 비용 증가는 계속되는 셈이다. 문제는 위협이 고도화되는 상황에서도 보안 투자가 오히려 줄고 있다는 점이다. 데이터 유출 사고 이후 보안 투자를 계획한 조직 비율은 2024년 63%에서 2025년 49%로 크게 떨어졌다. 특히 AI 기반 보안 솔루션에 집중하려는 기업은 절반 이하에 그쳤다. 조사 대상 기업 대부분은 유출 사고 이후 운영 중단을 겪었고 복구에는 평균 100일 이상이 걸렸다. 전체의 절반 가까이는 사고 이후 상품이나 서비스 가격 인상을 계획했으며, 이 중 3분의 1은 15% 이상의 인상을 검토하고 있었다. 이지은 전무는 "랜섬웨어 공격은 대기업뿐 아니라 중견·중소기업, 공급망, 클라우드 환경까지 확산되고 있다"며 "이제는 생성형 인공지능을 활용한 피싱, 딥페이크, 다단계 침투, 데이터 이중 갈취 등 과거와 다른 공격 방식이 등장하고 있다"고 경고했다. 이번 보고서에는 처음으로 AI보안과 거버넌스 항목이 포함됐다. 조사 결과, 전체 조직의 13%는 인공지능 모델이나 애플리케이션에서 직접 데이터 유출을 경험했고, 8%는 인공지능 시스템이 침해당했는지조차 알지 못했다. AI침해 사고를 경험한 조직의 97%는 접근 제어가 부실했으며 그 결과 사고의 60%는 데이터 유출, 31%는 운영 중단으로 이어졌다. 또한 전체 조직의 20%는 승인이나 관리 없이 AI서비스를 사용하는 일명 섀도우 AI로 인해 데이터 유출을 겪었고 이들의 평균 비용은 다른 조직보다 67만 달러 더 높았다. 섀도우 인공지능 사고에서는 개인 식별 정보(65%)와 지적 재산(40%) 유출 비율이 일반 사고보다 높아, 민감 데이터 노출 위험이 더 크다는 점도 드러났다. 이지은 전무는 "인공지능 도입 속도가 보안 및 거버넌스 체계를 앞지르면서 공격자들이 이를 적극 활용하고 있다"며 "기술 중심 대응을 넘어 위협 인텔리전스 기반의 선제적 보안 전략과 내부 취약점 점검이 기업 생존을 좌우할 것"이라고 강조했다. AI에서 양자까지 통합 인프라 보안 제시 한국IBM 김경홍 파워 사업 총괄 상무는 보안에서 '인프라의 역할'을 중점적으로 설명했다. 그는 "침해가 발생하면 인프라는 데이터를 격리하고, 무결성을 유지하며, 복구 가능성을 확보하는 최후의 보루"라며, 인프라 설계 자체가 보안의 중요한 축이라고 말했다. IBM의 유닉스 기반 운영체제 에이아이엑스(AIX)는 운영체제와 펌웨어, 하드웨어를 IBM이 직접 설계·검증해 미션 크리티컬 환경에서 안정성과 보안을 동시에 확보하도록 만들어졌다. 김 상무는 "리눅스가 개방성과 생태계 측면에서 장점이 있는 반면 에이아이엑스는 통합 설계로 일관된 품질관리를 수행해 강력한 보안과 관리 기능을 제공한다"고 설명했다. 지난 7월 출시된 'IBM 파워11 서버'는 이러한 철학을 구현한 대표적 사례다. 파워11은 스토리지와 전문가 조직(엑스퍼트 랩)을 통합한 'IBM 파워 사이버 볼트' 솔루션을 통해 랜섬웨어 위협을 1분 이내 탐지하고, 불변 스냅샷 기반 복구로 피해를 최소화할 수 있다. 특히 양자컴퓨터의 상용화를 겨냥해 '양자내성암호'를 적용한 점이 주목된다. 김 상무는 "공격자가 데이터를 지금 탈취해 보관하다가 향후 양자컴퓨팅으로 해독하는 '하베스트 나우, 디크립트 레이터' 방식의 위협이 현실화되고 있다"며 "파워11은 신뢰 부팅과 워크로드 이동 단계까지 양자내성암호를 적용해 미래형 공격까지 대비한다"고 강조했다. 항상 검증하고 최소만 허용, 제로트러스트 강조 한국IBM 김진효 소프트웨어 사업 총괄 상무는 경계가 무너진 현대 IT 환경에서 보안 철학으로 '제로트러스트'를 제시했다. 그는 "모바일과 클라우드 확산으로 기존 경계 방어 모델은 더 이상 유효하지 않다"며 "항상 검증하고 최소만 허용하는 제로트러스트 원칙이 정교한 위협 차단의 핵심"이라고 말했다. IBM은 이를 구현하기 위한 통합 보안 아키텍처도 제안했다. 'IBM 베리파이'로 신원과 접근을 통제하고, '해시코프 볼트'로 비밀과 자격증명을 관리하, 'IBM 가디엄'으로 데이터 보호와 암호화를 강화한다. 여기에 '큐레이더 스위트'를 더해 보안정보이벤트관리(SIEM)·보안관제자동화(SOAR) 기반 위협 탐지와 자동화 대응까지 지원한다. 김 상무는 "제로트러스트는 특정 제품이 아니라 철학"이라며 "솔루션 도입만으로는 충분치 않고, 조직 문화와 절차 변화가 병행돼야 효과를 낼 수 있다"고 강조했다. 이지은 CTO는 "최근 워낙 보안 관련 사고가 연달아 발생해 부정적인 인식이 있지만 꾸준히 투자와 노력을 이어가고 있다"며 "문제는 공격 역시 더 활발해지고 있어 끝나지 않는 숙제처럼 공격과 방어가 계속 맞부딪히는 상황"이라고 설명했다. 이어 "기업들은 어쩔 수 없이 계속 보안에 투자해야 하는 현실에 놓여 있는 만큼 기술과 인프라, 거버넌스를 아우르는 통합 전략을 통해 어려움을 최소화할 수 있도록 지원할 계획"이라고 말했다.

2025.08.21 12:25남혁우

LG전자 베트남 전장부품 생산법인, 최고 등급 사이버보안 인증 획득

LG전자 전장 부품 최대 생산거점인 베트남 하이퐁 생산법인이 업계 최고 수준의 차량 사이버보안 관리체계(CSMS) 인증을 받았다. LG전자는 하이퐁 생산법인이 최근 국제 공인시험인증기관 TUV라인란드(TÜV Rheinland)로부터 CSMS 레벨3 인증을 획득했다고 20일 밝혔다. CSMS는 차량 사이버보안 관리체계를 평가하는 제도다. 국제 표준에 근거해 차량 및 전장 부품의 기획부터 개발·생산·운영·사후관리에 이르기까지 전 생애주기에 사이버보안이 제대로 적용되고 있는지 엄격하게 검증한다. 특히 이번 인증은 CSMS 레벨2 수준의 보안 역량을 사전에 입증 받아 바로 상위 단계인 레벨3 인증을 획득한 글로벌 첫 사례다. TUV라인란드는 사이버보안 관리체계 구축 여부에 따라 레벨2 인증을, 이후 이를 실제 제품 양산에 적용하고 있는지에 따라 레벨3 인증을 부여한다. 하이퐁 생산법인은 인포테인먼트·텔레매틱스 등 글로벌 주요 고객사에 공급하는 전장 부품 대부분을 생산하는 LG전자 VS본부 최대 규모 생산거점으로서, 사이버보안 관리체계 구축과 실적용을 동시에 진행하며 업계 최고 수준의 차별화된 보안 역량을 입증한 것이다. 사이버보안 관리체계는 소프트웨어 중심 자동차(SDV)가 빠르게 모빌리티 산업의 중심이 되면서 완성차와 전장부품 기업이 갖춰야 하는 필수 요소가 되고 있다. 유럽경제위원회(UNECE)는 지난 21년 사이버보안 관련 법규인 UNECE R-155(UNECE Regulation No.155: Cybersecurity Regulation)를 공식 발효했다. 이에 따라 지난해 7월부터 사이버보안 관리체계 인증을 받은 차량만 유럽연합, 한국·일본을 포함한 아시아, 오세아니아, 아프리카 지역 56개국에 출시할 수 있다. 미국과 중국 등도 사이버보안 관련 규제를 확대하는 추세다. 앞서 LG전자는 지속적으로 전장사업 전 영역에 걸친 보안을 강화했다. 지난 2023년 본사 및 평택 공장에 CSMS 레벨2 인증을 받고 1년 만인 지난해 레벨3 인증도 완료했다. 하이퐁 생산법인을 시작으로 추후 멕시코, 폴란드 등 주요 글로벌 생산시설로 사이버보안 관리체계 인증을 확대할 계획이다. 지난해에는 유럽 업체들이 전장 부품사의 사이버보안 역량을 평가하기 위해 만든 '오토모티브 스파이스 포 사이버 시큐리티' 인증을 통해 보안 역량을 인정받았다. 은석현 LG전자 VS본부장(부사장)은 “SDV 시대 핵심 경쟁력인 최고 수준의 차량 사이버보안 역량을 바탕으로 글로벌 전장시장 리더십을 더욱 강화하겠다”고 말했다.

2025.08.20 11:10전화평

오픈베이스, KISA와 사이버 위협 대응 플랫폼 구축 '맞손'

오픈베이스가 인공지능(AI) 기반 보안 기술을 앞세워 정교해지는 사이버 위협 대응에 앞장선다. 오픈베이스는 한국인터넷진흥원(KISA)과 사이버 위협 공동 대응 플랫폼 구축·운영을 위한 업무협약(MOU)을 체결했다고 19일 밝혔다. 이번 협약을 통해 오픈베이스는 KISA가 보유한 정부 기관 수준의 위협 정보와 자사의 AI 기반 보안 기술을 결합해 진화하는 사이버 위협에 대한 선제적이고 지능화된 대응이 가능한 차세대 보안 관제 서비스를 제공할 계획이다. 이번 협력은 전용 핫라인 기반의 실시간 위협 정보 공유 체계를 핵심으로 한다. 오픈베이스와 KISA 간에 구축된 전용 핫라인을 통해 수신되는 최신 위협 정보를 기반으로 오픈베이스의 '보안 정보 및 이벤트 관리(SIEM)·보안 오케스트레이션(SOAR)' 기반 플랫폼이 이를 실시간 분석하고 즉각적인 대응을 수행함으로써 사이버 위협에 더욱 민첩하게 대응하게 된다. 이번 협약은 공공과 민간의 사이버 보안 역량을 결합한 성공적인 협력 모델로 평가된다. 보안 위협이 점점 정교해지는 환경에서 오픈베이스의 보안관제 서비스 경쟁력을 한층 높일 것으로 전망된다. 오픈베이스 관계자는 "KISA와의 협력을 통해 고객에게 보다 신속하고 정밀한 보안관제 서비스를 제공하게 돼 기쁘다"며 "앞으로도 민관 협력을 통해 국내 사이버 보안 환경을 한층 더 강화해 나가겠다"고 말했다.

2025.08.19 10:24한정호

남부발전, AI 전환 가속…국정기조 이행 위한 전사 혁신경영 박차

한국남부발전(대표 김준동)은 인공지능(AI) 기반 전사적 업무혁신을 가속하고, 국정과제 이행과 현안 대응 전략을 논의하기 위해 지난 18일 부산 본사에서 '2025년 8월 KOSPO 미래전략해커톤'을 개최했다고 밝혔다. CEO를 비롯한 모든 경영진과 조직장이 참석한 이날 해커톤은 ▲안전 및 재난관리 ▲사이버보안 동향 ▲국정과제 BP 조기 발굴 ▲AI 기반 업무혁신 방안 ▲해외 출자회사 경영현안 등 5가지 핵심 주제를 다뤘다. 정부 정책 방향과 연계된 전략과제를 발굴하고 실행력을 강화하는 데 중점을 둔 논의를 진행했다. 특히, 최근 안전·재난 동향을 공유하며 안전 수칙의 중요성을 다시 한번 강조했다. 또 우수한 혁신 성과를 낸 직원을 격려하는 '이달의 Energy Dreamer' 선정도 함께 진행하며, 선정된 직원들의 우수 사례를 공유하고 경영진과 함께 격려하는 자리도 마련했다. 남부발전은 지난 6월, 새 정부 출범에 발맞춰 CEO을 위원장으로 하는 '국정과제 추진 TF'를 구성하고 에너지 전환·신기술 AI 등 4개 분과별로 핵심 과제를 발굴해 왔다. 이날 해커톤에서는 지난 13일 정부에서 발표한 '국정운영 5개년 계획(안) 국민보고대회'의 주요 기조와 방향을 반영, '에너지 전환과 고령사회 극복을 위한 미래전환 EZ Academy 및 임금피크 이어드림 프로그램' 'K-Energy Team 결성을 통한 해외시장 K-Energy 컨텐츠 수출 확대' 등을 발표했다. 이날 해커톤에서는 자체 개발한 생성형 AI 플랫폼 'KEMI'를 활용한 업무 혁신 방안을 구체화해 주목받았다. 남부발전은 '더 스마트한 조직! KOSPO, the Smarter'라는 슬로건 아래 AI를 전 부서 업무에 적용하기로 했다. 이를 위한 '1부서 1 AI 과제 발굴' → '핵심과제 선정' → 'AI 성과경진대회 등을 통한 대내외 확산'이라는 3단계 추진 프로세스로 AI를 활용한 현업 생산성을 향상해 나갈 계획이다. 김준동 남부발전 사장은 “AI, 안전, 수출·경제 활성화는 현재 공공기관에 던져진 가장 중요한 화두”라며 “AI를 통해 업무 효율을 높이는 것은 물론, 중대재해 없는 안전한 일터를 만들기 위한 전사적 노력을 지속해 나가겠다”고 강조했다.

2025.08.19 09:46주문정

아태 지역 게이밍 침해사고 위협↑…"한국도 영향권"

아시아 태평양 지역 내에서 게이밍 관련 사이버 위협이 증가하고 있다는 분석이 나왔다. 보안 기업 카스퍼스키(지사장 이효은)는 13일 카스퍼스키 DFI(Digital Footprint Intelligence) 팀이 발표한 새로운 보고서를 통해 아시아 태영양 지역 내에서 게이밍 관련 사이버 위협이 증가하고 있어 주의가 필요하다고 밝혔다. DFI 팀 연구에 따르면 지난해 1100만개의 게임 계정 자격 증명이 유출됐고, 인포스틸러 멀웨어로 인해 570만개 스팀 계정이 해킹 당한 것으로 전해졌다. 이 악성 소프트웨어는 에픽 게임즈 스토어(Epic Games Store), 배틀넷(Battle.net), 유비소프트 커넥트(Ubisoft Connect), GOG, EA 앱 등 다른 글로벌 게임 플랫폼과 관련된 620만 개의 계정 유출로도 이어진 것으로 확인됐다. 이에 DFI팀이 멀웨어 로그 파일 데이터를 기반으로 스팀 인증 정보를 분석한 결과 유출 건수 상위 3개국은 태국, 필리팀, 베트남 등으로, 아시아 태평양 국가와 밀접한 관련이 있던 것으로 나타났다. 구체적으로 16만3천개의 인증정보가 태국에서 유출된 데 이어 필리핀에서 9만3천개의 로그인 정보가, 베트만에서 8만8천건의 유출이 발생한 것으로 집계됐다. 이 중 한국의 스팀 계정 정보도 3만7천97건 유출된 것으로 나타났다. DFI 팀에 따르면 인포스틸러 멀웨어는 크랙 게임, 치트 포스트웨어 또는 비공식 모드로 위장해 공격이 진행된 것으로 나타났다. 주요 표적은 계정 비밀번호, 암호화폐 지갑 자격 증명, 신용카드 정보, 브라우저 쿠키다. 또한 유출된 데이터들은 다크넷 플랫폼에서 거래되거나 무료로 유포되는 현실이다. 이에 다른 사이버 범죄자들의 추가 공격의 표적이 될 가능성도 배제할 수 없다. 카스퍼스키는 기업이 다크웹 마켓을 사전에 모니터링하고 고객이나 직원에게 위험을 초래하기 전에 침해된 계정을 탐지하는 것이 중요하다고 당부했다. 아울러 카스퍼스키 DFI를 활용하면 사이버 범죄자가 회사 자산에 대해 알고 있는 정보를 추적하고, 잠재적인 공격 경로를 식별할 수 있기 때문에 적시에 보호 조치를 실행할 수 있다고도 조언했다. 뿐만 아니라 개인이 인포스틸러를 통한 데이터 유출을 경험한 경우에는 디바이스 전체 보안 검사를 실행해 탐지된 멀웨어를 제거하고 유출된 계정 비밀번호를 변경하는 것이 시급하다고 강조했다. 또한 DFI 팀은 인포스틸러의 영향을 받은 계정과 관련된 의심스러운 활동이 있는지 확인해야 한다고 주문했다.

2025.08.13 15:10김기찬

[ZD 코인 리포트] 업비트, 사이버(CYBER) 거래 지원 안내

글로벌 표준 디지털 자산 거래소 업비트는 사이버(CYBER)의 거래를 지원한다고 12일 공지했습니다. 사이버는 이더리움(Ethereum) 네트워크 기반 디지털 자산으로, 업비트는 KRW 마켓과 USDT 마켓에서 거래를 지원합니다. 타 네트워크를 통한 입출금은 지원되지 않습니다. 사이버(CYBER) 거래 정보 -거래 지원 일정 거래 개시 시점: 2025년 8월 12일 오후 5시 기준가: 2천563원 / 1.853 USDT 사이버(CYBER) 프로젝트 소개 사이버는 여러 체인에 걸친 웹3 기반 소셜 네트워크에 특화된 인프라를 제공하여 보다 탈중앙화된 SNS 생태계를 구축하고자 하는 프로젝트입니다. 사이버는 소셜 그래프 데이터와 상호작용하는 사이버커넥트 프로토콜과 대용량 소셜 데이터의 탈중앙화 저장 솔루션인 사이버DB를 제공하며, 사용자에게 간편한 지갑 접근 방법을 지원합니다. 소셜 디앱들은 사이버의 통합된 인프라들로 보다 쉽게 소셜 기능을 구축할 수 있게 됩니다. CYBER는 사이버어카운트 관련 프로덕트 내 수수료 지불, 온체인 거버넌스 참여 등으로 활용될 수 있습니다. 한편, 사이버는 바이낸스, 비트겟, MEXC, 바이비트 등 해외 거래소에서 거래 지원 중입니다.

2025.08.12 18:43김한준

잇달은 보안사고에도..."이재명 정부 사이버보안 홀대"

국가 안보 중심인 사이버보안이 이재명 정부에서 홀대받고 있다는 지적이 전문가들에게서 잇달았다. 최근 미국에서 열린 세계 최대 보안 컨퍼런스에서 외교부 등 우리나라 정부 사이트 다수가 북한으로 추정되는 해커에게 해킹당했다는 소식이 전해진데 이어 우리 국민 생활에 큰 영향을 끼치는 예스24 사이트가 다시 해킹당하는 등 공공과 민간이 잇달아 해커 놀이터로 전락했다. 그럼에도 대한민국 사이보 보안을 총괄할 컨트롤타워 역할을 해야하는 대통령실 사이버안보 비서관이 장시간 공석인데다 국정원에서 사이버안보를 지휘하는 3차장도 아직 채워지지 않았다. 여기에 정부가 13일 공식 발표할 123개 국정과제에도 사이버와 '보안'이라는 키워드가 전무한 것으로 알려졌다. 12일 업계와 학계에 따르면 정부가 대통령 직속 국정기획위원회가 13일 대국민보고대회를 열고 이재명 정부 5년간의 국정운영 청사진을 공개한다. 지난 6월 14일 출범한 국정위는 두 달간 활동하면서 이재명 대통령 임기 동안 달성해야 할 123개 국정 과제와 564개의 세부 실천과제를 선별했다. 123개 국정과제는 '세계를 이끄는 혁신 경제', '기본이 튼튼한 사회' 등 크게 6개 대분류로 구성됐다. 하지만 이 123개 국정과제에는 사이버와 '보안'이라는 키워드가 한 개도 없는 것으로 알려졌다. 다만, 개인정보보호위원회 과제로 '국민이 안심할 수 있는 개인정보 보호체계 확립'이라는 키워드만 들어 있다. '인공지능(AI) 3대 강국 도약'을 목표로 AI와 관련한 정책들은 담았지만, 이같은 기술들을 보호하고 지켜낼 보안과 관련한 키워드는 실종한 것이다. 이에 SK텔레콤 해킹 사태를 비롯해 두 차례의 예스24 랜섬웨어 공격과 정부 사이트 해킹 등 굵직한 침해사고가 발생했음에도 정부가 보안 정책을 제대로 추진할 의지가 있느냐는 지적이 산업계와 학계에서 잇달아 제기됐다. 불과 며칠전, 북한과 중국 지원을 받는 것으로 알려진 해킹 조직 '김수키(Kimsuky)'가 지속적으로 한국 정부를 공격해왔다는 것이 전 세계에 알려졌음에도 사이버 보안 정책 홀대는 문제가 있다는 것이다. 이재명 대통령 취임 이후 2개월이 넘었지만, 국가 사이버 안보를 책임지는 사이버안보비서관과 국가정보원(국정원) 3차장은 여전히 공석인 상태다. 이에 대해 김승주 고려대 정보보호대학원 교수는 자신의 SNS를 통해 "사이버보안의 컨트롤타워는 국가안보실 사이버안보비서관이고 총무기관으로 보좌를 맞춰야 하는 곳이 국가정보원 3차장인데, 이 시국에 이들은 모두 어디에 있는가?"라고 물으며 "사이버 공간에서 동시다발적으로 난리가 나고 있는 지금 과연 사이버 보안의 컨트롤 타워는 대한민국에 존재하고 있는가"라고 지적했다. 정보보안 분야 기관장을 역임한 A 씨 역시 정부가 13일 발표한 이재명 정부 123개 국정과제에 대해 SNS에서 "국가정보보호 또는 사이버보안 국정과제 실종. 역사상 처음 있는 일이 아닌가 싶다. 어디에 숨어 있는지 모르겠지만 한때 이 분야에 종사했던 사람으로서 자괴감이 든다"는 말을 남겼다. A대학 보안전공 교수 역시 기자와의 통화에서 "사이버보안이 안보인다. 큰 실망이다"고 밝혔다. B대학 교수는 "기본적인 것들을 안고치면 아무 것도 고쳐지지 않고 지금처럼 계속 사고가 날 것"이라면서 자조적으로 "제일 좋은 건 그냥 대형사고 더 많이 나는 것 말고는 없는 것 같다. 백약이 무효"라고 한탄했다. 한 보안업계 전문가는 “정부가 재난이나 사고에 대한 안전한 사회를 구축하겠다는 의지가 강한데, 이는 사이버 사회에서도 마찬가지“라며 ”사이버 세상에서 발생하는 재난이나 사고가 곧 랜섬웨어나 해킹 사태와 같이 나오는 것“이라고 일침했다. 그는 또 ”정부의 정책 방향에 이같은 정보보호 산업 육성에 대한 내용이 담기지 않은 것은 유감“이라고 밝혔다. 다른 정보보호 전문가 역시 “작년부터 예산이 깎이는 등 정부 차원의 보안 강화 정책은 뒤처진 지 오래“라며 ”보안이 뛰어나다고 평가되는 이스라엘과 같은 국가들과 비교하면 한국의 보안 의식은 너무 뒤처져 있다“고 지적했다.

2025.08.12 17:43김기찬

SK쉴더스, 세계 무대서 보안 역량 입증

SK쉴더스가 세계 무대에서 사이버보안 역량을 입증하며 국내 보안 위상을 높였다는 평가가 나온다. SK쉴더스는 미국 라스베이거스에서 열린 세계 최대 규모의 보안 컨퍼런스 '블랙햇(Black Hat) USA 2025'와 글로벌 최대 해커 컨퍼런스 '데프콘(DEF CON) CTF 33'에서 교육 세션 및 워크숍을 운영하며 사이버보안 글로벌 경쟁력을 입증했다고 12일 밝혔다. 블랙햇 USA 2025는 내년 2만명 이상의 글로벌 보안 전문가와 기업 최고정보보호책임자(CISO)가 참석해 최신 보안 위협과 연구 성과를 공유하는 세계 최고 권위의 사이버 보안 컨퍼런스다. 데프콘 CTF 33은 '보안 올림픽'으로 불릴 만큼 세계 최대 규모의 해킹방어대회다. 전 세계의 해커와 보안 전문가들이 참가해 최신 공격 기법과 대응 방안을 교류하는 행사이기도 하다. SK쉴더스에 따르면 SK쉴더스의 화이트해커 그룹 EQST(이큐스트)가 교육 세션을 주관한 것으로 알려졌다. 구체적으로 SK쉴더스는 이달 4일부터 5일까지 양일간 블랙햇 USA에서 'Chrome V8 익스플로잇 핵심 가이드(Kickoff to V8 Exploit: Every Step of the Way)'를 주제로 구글 크롬 브라우저의 핵심 엔진인 V8 취약점을 다룬 실습 교육을 진행했다. 참가자들은 브라우저가 데이터를 처리하는 원리부터 취약점을 악용해 공격으로 이어지는 과정까지 단계별로 배우고, 최신 공격 기술을 직접 체험했다. V8 취약점은 실제로 다수의 해킹 그룹에서 V8 제로데이를 사이버 공격에 자주 활용하고 있는 위협적인 취약점으로 알려졌다. 이를 악용한 해킹 기법은 세계적으로도 높은 관심을 받고 있다. 이런 배경에 V8 취약점 분석 기법은 해외 실무 보안 전문가들에게 중요한 연구 주제로 자리잡는 추세다. 또한 SK쉴더스는 지난 8일 데프콘 CTF 33에서도 크롬 V8 엔진 해킹에 필요한 분석 역량과 해킹 기법의 핵심을 담은 3시간 분량의 워크숍을 진행했다. 이론 강의와 함께 대표적인 실습 문제를 함께 풀어보는 형태로 진행됐다. 김병무 SK쉴더스 사이버보안 부문장(부사장)은 “세계 최고 수준의 컨퍼런스 두 곳에서 전세계 해커들을 대상으로 교육 세션을 운영한 것은 SK쉴더스의 사이버보안 역량이 국제 무대에서 가치를 인정받은 의미 있는 성과”라며 “앞으로도 EQST의 전문성을 기반으로 글로벌 보안 과제를 선제적으로 연구·해결하고, 급격히 변화하는 사이버위협 환경 속에서 대응 전략을 제시하는 리딩기업으로 자리매김하겠다”고 밝혔다.

2025.08.12 14:31김기찬

지니언스, 3년 연속 '코스닥 라이징스타' 선정

보안 전문 기업 지니언스(대표 이동범)가 코스닥 상장사 중 기술 혁신 역량, 시장 지배력 등을 시장에서 3년 연속 입증했다. 지니언스는 한국거래소가 주관하는 '2025 코스닥 라이징스타'에 3년 연속 선정됐다고 8일 밝혔다. '코스닥 라이징스타'는 글로벌 성장 가능성과 기술혁신 역량, 재무 안정성을 두루 갖춘 코스닥 상장사를 중장기적으로 육성하기 위한 제도다. 지니언스는 2023년, 2024년에 이어 2025년에도 3년 연속 이름을 올리며, 지속적인 성장성과 자본시장 내 신뢰도를 입증했다는 평가가 나온다. 지니언스는 2005년 설립 이후 20년 연속 흑자를 기록하고 있다. 연 평균 매출 성장률은 23.9%에 달한다. 또한 현재 전 세계 30여개 국가의 공공·금융·의료·방산 등 분야에서 150개 이상의 고객사를 확보하고 있다. 지니언스는 "급성장하는 글로벌 사이버 보안 시장에서 상대적으로 저평가된 한국 보안 기업 중 실적이 꾸준히 성장하는 거의 유일한 기업으로 평가되고 있다"며 "사이버 보안 기업 중 처음으로 목표주가가 제시되는 등 자본시장에서도 지니언스를 주목하고 있다"고 밝혔다. 실제로 LS증권은 올해 사이버 보안 업계 최초로 지니언스를 커버리지하며 목표 주가를 제시한 바 있다. 국내외로 해킹 사고가 급증하고 있고, 정부 규제 역시 강화되는 만큼 보안 투자 확대에 힙입어 지니언스의 성장 잠재력도 높아질 것으로 예측된다. 지니언스는 이번 코스닥 라이징 스타 선정을 통해 한국거래소로부터 글로벌 성장 역량 강화를 위한 인력, 자금, 컨설팅 등 전방위적인 지원을 제공받게 됐다. 향후에도 지니언스는 국내 시장 내 1위 지위를 공고히하기 위해 글로벌 보안 기업으로의 도약을 가속화한다는 방침이다. 이동범 지니언스 대표는 "3년 연속 코스닥 라이징스타 선정은 기술 중심 사이버 보안 기업으로서의 글로벌 가능성과 지속 성장성을 동시에 입증한 결과"라며 "기술 혁신과 글로벌 시장 확대를 통해 고객과 투자자, 사회로부터 신뢰받는 기업이 되겠다"고 다짐했다.

2025.08.08 15:57김기찬

의료기관 사이버공격 '주의보'…SK쉴더스, '사이버가드' 지원

의료기관을 겨냥한 사이버공격이 급증하고 있는 가운데 SK쉴더스가 구독형 보안 서비스를 통해 의료기관의 개인정보보호 지원에 나선다. SK쉴더스는 구독형 보안 서비스 '사이버가드'를 통해 의료기관의 개인정보보호 자율점검 대응과 환자 정보 보호를 지원한다고 8일 밝혔다. SK쉴더스에 따르면 최근 의료기관을 노린 사이버공격은 급증하는 추세다. 실제로 지난해 대전의 한 병원은 홈페이지가 해킹 당해 회원 20만명의 개인정보가 유출된 바 있다. 올해 6월에도 광주의 한 병원이 랜섬웨어 공격을 당해 전산망이 마비되고 주요 파일이 암호화되는 등 진료에 큰 차질을 빚었다. 이 같은 피해는 특정 병원에 국한된 문제가 아니다. 최근 5년간 의료기관 대상 침해사고는 200건 이상 발생했으며, 2024년 상반기 침해사고는 68건으로 2020년 대비 약 3.7배 증가했다. 특히 전체 사고의 약 80%가 의원·중소병원에서 발생해, 인력과 예산이 열악한 의료기관이 사이버공격의 주요 타깃이 되고 있다. 이에 개인정보 포털에서 자율규제 단체로 지정된 대한의사협회, 대한병원협회 등은 의료기관이 개인정보보호법을 준수할 수 있도록 매년 '개인정보보호 자율점검'을 실시하고 있다. SK쉴더스는 의료기관이 개인정보보호 자율점검을 효과적으로 대응할 수 있도록 구독형 보안 서비스 '사이버가드'를 제공해 보안 강화를 돕기로 했다. 사이버가드는 ▲DRM(문서암호화) ▲서버 DB 암호화 ▲DLP 플러스 등 의료기관 환경에 최적화된 보안 서비스를 제공한다. 이를 통해 의료기관이 개인정보보호 자율점검에서 중점적으로 요구되는 암호화 조치, 접근 통제, 사고 대응체계 마련 등 핵심 항목을 효과적으로 충족할 수 있도록 지원한다. 특히 DRM 서비스는 환자의 진료기록지, 판독문, 엑스레이·초음파 영상 등 비정형 데이터를 암호화해 외부 유출 시에도 열람을 불가능하게 한다. 서버 DB 암호화는 서버에 저장되는 중요 DB를 암호화해 데이터를 보호한다. 사이버가드는 초기 구축비 부담 없이 도입할 수 있는 보안 서비스로, PC당 월 최소 1만원대의 합리적인 비용으로 운영이 가능해 예산 계획이 빠듯한 병원에서도 도입이 수월할 것으로 예상된다. 뿐만 아니라 기존 진료 시스템을 변경하지 않고도 필요한 보안 서비스만을 선택적으로 도입할 수 있다. SK쉴더스 김병무 사이버보안 부문장(부사장)은 “의료기관의 개인정보 유출 사고는 환자의 안전은 물론 의료기관의 신뢰까지 위협하는 중대한 문제”라며 “SK쉴더스의 사이버가드는 예산과 인력 부족으로 보안 대응이 어려운 의료기관이 개인정보보호 자율점검 대응은 물론, 실질적인 환자 정보 보호와 법적 리스크 완화를 동시에 대비할 수 있는 가장 합리적인 대안이 될 것”이라고 말했다.

2025.08.08 11:53김기찬

[영상] '홍수' 유유히 건넌 쉐보레 볼트 전기차…괜찮을까

지난 달 발생한 미국 텍사스 대홍수 속에서 물이 약 80cm 높이까지 들어 찬 터널에 쉐보레 볼트전기차가 운행하는 모습이 영상으로 공개돼 화제가 되고 있다고 자동차 매체 일렉트렉이 5일(현지시간) 보도했다. 인스타그램 사용자 @stormchaserhtx는 “홍수로 침수된 지하도로에서 약 76cm 이상의 물이 급류처럼 흐르는 상황에서 이 운전자는 위험한 상황에 처했다”고 밝혔다. 영상에서 다른 차량들은 터널에 진입하지 못하고 멈춰서 있지만 이 차량은 물을 통과해 유유히 지나간다. 하지만, 이렇게 차량을 물 속으로 주행하는 일은 위험천만한 일이다. 차가 물에 빠지는 위험 뿐 만 아니라 전기 커넥터와 배터리, 모터 등 각종 전자장치가 고장나 합선과 시스템 오동작이 발생할 수 있다. GM 소식을 전문으로 다루는 자동차 매체 GM오쏘리티는 "더 심각한 것은 고전압 시스템에 물이 침투해 전기 고장이나 드물게는 열 발생 등 심각한 안전 위험을 초래할 수 있다"며, "이번 사례에서 볼트 전기차는 비에 젖은 여정을 성공적으로 마쳤지만, 장기적으로 영향이 나타날 수 있다"고 밝혔다. 테슬라의 경우 전기픽업트럭인 사이버트럭에 물 진입 시 차량 높이를 최대한 올리고 배터리팩을 일시적으로 밀봉해 수압을 견디도록 하는 '웨이드 모드'를 탑재했다. 하지만, 테슬라는 웨이드 모드에서 발생하는 차량 손상에 대해서는 보증 대상이 아니라고 명시하고 있는 상태다. 미국에서는 이 웨이드 모드 기능을 맹신한 사이버트럭 소유주들이 차량으로 강을 건너다 고립되는 일이 종종 일어나고 있다.

2025.08.06 13:40이정현

신세계백화점 폭파 예고글 또 올라와…"영업 전 상황 종료, 정상 운영 중"

온라인에서 신세계백화점에 대한 폭파 예고가 잇따라 올라오면서 백화점 운영이 한때 중단되는 등 혼란이 발생했지만, 용의자들이 모두 검거되며 상황은 마무리됐다. 6일 신세계 관계자는 “지난 5일 본점에 대한 폭파 예고 글로 인해 약 2시간 30분 가량 해당 지점 영업을 중단했다”며 “소식을 다룬 유튜브 영상의 댓글에 '나도 신세계를 폭파하겠다'는 내용이 있어, 지점을 특정할 수 없어 전 지점을 대상으로 조사를 진행했다”고 밝혔다. 이 댓글로 인해 6일 오전 6시경부터 경찰과 소방당국은 스타필드하남점과 용인 사우스시티점을 포함한 경기도 내 신세계백화점 계열 지점들에 대해 폭발물 수색을 실시했다. 이후 해당 댓글 작성자가 경남 하동군에서 체포되면서 현재는 수색을 모두 마치고 철수한 상태다. 신세계 측은 “백화점 영업 시작 전 상황이 종료돼 금일 영업에는 차질이 없을 예정”이라고 설명했다. 앞서 지난 5일 낮 12시 36분께 온라인 커뮤니티 디시인사이드 '합성 갤러리'에 '신세계백화점 폭파 안내'라는 제목으로 테러를 암시하는 글이 올라와 경찰특공대가 서울 본점에 출동해 수색을 진행하는 사건이 벌어진 바 있다. 언론 보도 등에 따르면 해당 글 작성자는 제주도에 거주 중인 중학생으로, 같은 날 오후 7시께 자택에서 검거됐다.

2025.08.06 10:28류승현

K-해커, '세계 보안 올림픽'서 올해도 우승 노린다

'세계 보안 올림픽'으로 불리는 '데프콘(DEFCON CTF 33)'에서 우수한 성적을 거뒀던 국내 해킹 팀들이 다시 한 번 세계 최고 자리를 두고 경쟁한다. 4일 보안 업계에 따르면 세계 최고 권위의 해킹 방어 대회 '데프콘' 본선이 이달 7~10일 개최된다. 올해로 33회를 맞는 데프콘은 매년 미국 라스베가스에서 열린다. 세계 최대 규모의 해킹 방어 대회이자 사이버 보안 컨퍼런스로, CTF 대회는 '보안 올림픽'으로 불릴 만큼 세계 최고 수준의 해커들이 출전한다. 올해 데프콘 본선은 예선을 통과한 팀이나 '시드권'(전년도 우승팀 혹은 주요 CTF 대회 우승팀에게 주어지는 본선 티켓)을 보유하고 있는 팀이 출전할 수 있다. 여기에 초청받은 팀을 포함해 7개 팀이 본선에 참가한다. 예선전 결과를 보면 한국인이 포함된 해커 팀들이 상위권에 이름을 올리며 본선행 티켓을 거머쥐었다. 우선 사이버 보안 전문 기업 티오리를 주축으로 한 'MMM(Maple Mallard Magistrates)' 팀이 예선에서 1위를 기록했다. MMM은 티오리는 사내 해킹대회 동아리 '더덕(The Duck)'을 중심으로 미국 카네기 멜론 대학의 'PPP', 캐나다 브리티시 컬럼비아 대학의 'Maple Bacon'과 함께 구성된 연합팀이다. MMM팀 리더는 티오리 박세준 대표가 맡고 있는 것으로 알려졌다. 티오리는 데프콘에서 누적 8회 우승해 최다 우승 기록을 갖고 있으며, 최근 3년간 3연승이라는 독보적인 기록도 세운 바 있다. 만약 올해에도 MMM팀이 1위의 예선 기록을 본선에서도 유지한다면 4회 연속 데프콘 우승이라는 대기록을 세우게 된다. 티오리 관계자는 "이번 데프콘에서도 우승을 목표로 참여할 계획"이라며 "이번 주말 4번 연속, 누적 9번 우승 달성 소식을 전달하기 위해 노력하겠다"고 말했다. 국내 정보보호 전문그룹 '코드레드'(CodeRed)를 비롯해 보안 컨설팅 전문 기업 핵사스랩·데이터 분석 기업 S2W, 엔키화이트햇 등 유수 국내 기업 보안인들이 소속돼 있는 '슈퍼다이스코드'(SuperDiceCode) 팀은 예선전 성적 2위에 올랐다. 슈퍼다이스코드 팀은 김지섭·최정수 멘토가 팀을 이끌 예정이다. 김지섭 멘토는 금융보안원 레드팀(RED Team) 소속 책임으로 과거 데프콘 대회에서도 입상하는 등 성과를 올린 바 있다. 최정수 멘토는 라온화이트햇 소속 해커로, 데프콘에서 우수한 성적을 거둔 실력자다. 이 외에도 한국정보기술연구원의 차세대 보안 리더 양성 프로그램인 BoB(Best of the Best)와 WHS(Whitehat School)의 멘토와 수료생으로 구성된 한국 연합팀 '콜드 퓨전'(Cold Fusion) 팀도 8위에 올랐다. 콜드 퓨전 팀은 하임시큐리티 연구원들을 비롯해 국내·외 화이트 해커들이 참여하고 있는 연합팀이다. 하임시큐리티 측은 "밤낮없이 쏟아부은 열정과 빛나는 팀워크를 바탕으로 데프콘 본선 무대를 향해 나아가게 됐다"며 "값진 기회를 얻은 만큼 최선을 다해 준비해 좋은 모습을 보여드릴 수 있도록 노력하겠다"고 밝혔다. 9위에는 엔키화이트햇 등 팀원이 속해 있는 '하입보이'(Hypeboy) 팀이 이름을 올렸다. 한편 지난달 한국정보기술연구원(KITRI)은 지난달 서울 금천구 BoB센터에서 '2025년 데프콘 출정식'을 개최하고, 본선 대회에 출전하는 국내 멘토와 수료생 격려에 나선 바 있다. 출정식 현장에서 류제명 과학기술정보통신부 제2차관은 격려사를 통해 "데프콘 CTF는 세계적인 무대이며, 단순히 경쟁하는 자리가 아니라 보안 인재들이 성장하고 교류할 수 있는 기회"라며 "자신감을 갖고 당당하게 도전해서, 우리나라 사이버 보안 인재들이 세계에서도 가장 우수한 인재라는 사실을 다시 한번 보여주고 오길 바란다"고 말했다.

2025.08.04 16:46김기찬

글로벌 보안 대회 '카스퍼스키 CTF' 열린다

카스퍼스키가 주최하는 글로벌 보안 대회 '카스퍼스키 CTF'가 본격적으로 시작된다. 카스퍼스키는 지난달 30일부터 전 세계의 학술 및 기업 팀을 대상으로 한 대회인 '카스퍼스키 CTF' 대회의 등록을 시작했다고 3일 밝혔다. 카스퍼스키의 CTF(Capture The Flag)는 사이버 보안 관련 기술, 전략, 실력을 겨루는 대회다. 총 5개 리전에서 진행되며 각 리전의 우승 팀은 오는 10월 25일부터 28일까지 태국에서 열리는 카스퍼스키의 'SAS(보안 분석 전문가 서밋)' 행사의 일환으로 진행되는 SAS CTF 2025 결승전에 진출하게 된다. 결승전에 진출한 팀은 총 상금 약 1만8천 달러(한화 약 2천400만원)을 놓고 경쟁하게 된다. 이번 대회는 학술 및 기업 분야의 팀을 대상으로 실력을 시험해볼 수 있는 플랫폼을 제공하고자 기획됐다. 참가를 원하는 팀은 ▲북아메리카, 남아메리카 및 카리브해 지역 ▲유럽, 중동, 튀르키예 및 아프리카 ▲러시아 및 CIS ▲아시아 및 오세아니아 중에 하나의 리전을 선택해야 한다. 이번 '카스퍼스키 CTF'는 암호학, 리버스 엔지니어링, 웹 보안, 인공지능(AI)까지 최첨단 사이버 보안 과제들이 출제될 예정이다. 등록을 완료하기 위해 모든 참가자는 공식적으로 인정받는 기관 또는 조직 소속임을 입증해야 한다. 이는 기업 또는 학술 도메인 이메일 주소를 통해 확인이 진행된다. 대회 참가 등록을 통과한 팀들은 오는 30일과 31일에 24시간 온라인 CTF 토너먼트에 참가하게 되며 이를 통해 각 지역 스트림의 우승 팀이 결정된다. 5개 리전의 '카스퍼스키 CTF' 우승 팀은 SAS CTF 2025 태국 현장 결승전 참석을 위한 항공 및 숙박 경비도 지원된다. 더불어 카스퍼스키는 결승전을 준비하는 참가자들을 위해 대회 준비 역량을 높이기 위한 일련의 교육 세션(웨비나)을 마련할 예정이다. 이 세션에서는 티저 문제 풀이와 함께 SAS CTF 결승전에서의 전략 및 고득점 팁을 다룰 예정이다. 카스퍼스키 이효은 한국지사장은 "사이버 보안 위협은 계속해서 진화하고 있고 이를 해결하기 위한 핵심은 바로 전문가로 성장할 출중한 인재"라며 "'카스퍼스키 CTF'는 글로벌 대회로, 다양한 지역의 학술팀과 기업팀이 참여해 기술을 시험하고 역량을 강화할 수 있도록 설계됐다"고 설명했다.

2025.08.03 19:30김기찬

"비밀번호 없는 세상"…MS, '어센티케이터' 저장 모든 비번 영구 삭제

미국 마이크로소프트(MS)가 '비밀번호 없는 세상'을 앞당기고 있다. 비밀번호 저장 및 자동 입력 기능들을 종료하고, '패스키'(passkey) 기반으로의 변화를 도모하고 있다. 비밀번호 자동 입력 및 저장 기능이 보안에 취약한 만큼 생체 인증 등 패스키 도입을 통해 보안을 강화하기 위한 조치로 보인다. 미국의 보안 전문 매체 '사이버뉴스'(cybernews)는 2일(현지시간) 마이크로소프트의 비밀번호 저장 및 자동 입력 애플리케이션 '마이크로소프트 어센티케이터(Microsoft Authenticator)'가 저장된 모든 비밀번호를 8월부터 영구 삭제한다고 보도했다. 로그인 보안을 위해 2단계 인증(2FA) 및 패스키 지원만 유지한다는 것이다. 앞서 '마이크로소프트 어센티케이터'는 지난 6월 사용자가 앱에 새 비밀번호를 저장할 수 없도록 조치했다. 이어 7월에는 자동 완성 기능을 완전히 중단했고, 이달부터 저장된 모든 비밀번호와 결제 정보를 삭제했다. 다만 사이버뉴스 보도에 따르면 링크드인, 트위터 등의 서비스를 지원하기 위해 2단계 인증은 기존대로 유지하고, 패스키 지원 역시 변경되지 않았다. 사용자 이름, 비밀번호, 결제정보 등을 저장하기 위해 사용됐던 마이크로소프트 어센티케이터가 패스키 기반의 인증 도구로 완전히 재편되는 것이다. 패스키는 지문인식, 얼굴인식 등 방식으로 본인을 인증하고 로그인을 가능케 하는 기술로 '비밀번호 없는 로그인'으로 불린다. 비밀번호가 없기 때문에 피싱 사이트에 계정정보를 입력해 정보가 유출되거나 복잡한 비밀번호를 외우려다 잊어버리는 일도 벌어지지 않는다는 장점이 있다. 또 비밀번호가 유출되면 같은 비밀번호를 사용하는 여러 사이트에서도 정보가 유출될 수 있는 위험을 패스키는 현저히 줄일 수 있다. 사이버뉴스는 '어센티케이터' 내에 사용자의 계정정보가 저장돼 있다면 내보내기 작업을 수행해야 한다고 강조했다. '어센티케이터' 앱의 설정 메뉴에서 저장된 비밀번호가 포함된 CSV 파일을 생성하고 내보내기 도구를 통해 다른 서비스에 정보를 업로드해야 한다는 것이 골자다. 단 모든 비밀번호가 암호화되지 않은 CSV 파일로 PC에 저장할 경우 보안 위협이 있을 수 있는 만큼 계정정보 업로드 이후에는 기존 정보를 반드시 삭제해야 한다고 당부했다. 아울러 계정정보를 다른 위치로 옮긴 이후에도 어센티케이터를 2단계 인증 코드, 패스키 관리자 또는 생체 인식 로그인에 계속 사용할 수 있기 때문에 앱을 삭제하면 안 된다고 지적했다. 앱을 삭제할 경우 해당 패스키를 사용하는 서비스에 접근하는 것이 어려울 수 있기 때문이다. 이 외에도 '어센티케이터'에 결제 정보 등이 저장돼 있는 경우에는 이전되지 않기 때문에 유의해야 한다. 사이버뉴스는 마이크로소프트가 모든 사람을 '비밀번호 없는 미래'로 이끄는 여정에 동참시키고자 하고 있다고 분석했다. 최근 마이크로소프트가 기기 또는 생체 인식 로그인에 인증을 연결하는 패스키 사용을 장려해온 것도 이런 이유에서다. 사이버뉴스는 "마이크로소프트는 어센티케이터의 기능을 제거하는 데 그치지 않을 것"이라며 "로그인 방식 자체를 바꾸는 것이 목표이며, 많은 주요 기업과 마찬가지로 마이크로소프트 역시 비밀번호가 사라지기를 원하고 있다"고 설명했다. 또한 "비밀번호는 재사용되고 잊어버리기도 하며, 도용되거나 피싱당할 수 있다"며 "패스키는 사용자가 기억하려고 하는 정보가 아니라 지문이나 얼굴 인식처럼 사용자의 신원에 의존하고 있기 때문에 비밀번호가 갖고 있는 취약점이 통하지 않아 새로운 로그인 표준으로 부상하고 있다"고 진단했다.

2025.08.03 17:11김기찬

빅테크, 사이버 보안 기업 M&A 러시…팔로알토, 사이버아크 200억 달러에 품나

구글이 위즈를 인수한 데 이어 팔로알토 네트웍스가 사이버아크를 품을 것으로 보이는 등 사이버 보안 기업들을 인수합병(M&A)하려는 빅테크들의 움직임이 활발해지고 있다. 전 세계적으로 기업이나 공공기관을 겨냥한 사이버 공격이 지속 증가하면서 쉽게 보안 기술과 인재를 확보하려는 경쟁이 치열해진 탓이다. 30일 블룸버그통신, 월스트리트저널 등 주요 외신에 따르면 팔로알토 네트웍스는 이스라엘 사이버 보안 기업 사이버아크 소프트웨어를 인수하기 위한 협상을 진행 중이다. 거래 규모는 200억 달러(약 27조원)를 넘어설 것으로 예상됐다. 팔로알토가 보안 업체를 인수한 것 중 가장 큰 거래 규모다. 이 거래는 이번 주 안에 마무리 될 전망으로, 양사는 사이버아크 인수와 관련해 사실을 확인해주지 않고 있다. 지난 1999년 설립된 사이버아크는 특권 계정 보안(PAM, privileged access management) 분야의 글로벌 리더로, 지난 2014년 나스닥에 상장됐다. 이곳은 기업 사용자들이 클라우드에서 운영되는 애플리케이션들에 로그인할 때 이를 검증하는 소프트웨어를 제공한다. 미국, 아시아 등 전 세계에서 지사를 운영하고 있으며 1만 개 이상 고객들을 확보하고 있다. 경쟁사로는 마이크로소프트, 옥타 등이 꼽힌다. 이곳의 지난해 연 매출은 8억6천800만 달러로, 78%는 구독 기반으로 발생된다. 올해 2월에는 질라 시큐리티(Zilla Security)를 약 1억6천500만 달러에, 지난해에는 머신 아이덴티티 보안 스타트업인 베나피(Venafi)를 15억4천만 달러에 인수했다. 시가총액은 약 193억 달러로, 기업 가치는 200억 달러 이상으로 평가된다. 팔로알토는 지난 4월에도 인공지능(AI) 보안 스타트업 프로텍트 AI를 7억 달러 규모에 인수했다. 2023년에는 시큐어 브라우저 스타트업 탈론을 6억 달러에 품었다. 앨리 멜런 포레스터 리서치 애널리스트는 "사이버아크와 같은 아이덴티티 보안 업체를 인수하는 것은 팔로알토의 제품 포트폴리오를 보완하고 다양한 도구를 통합 제공하는 사이버보안 플랫폼 시장에서 입지를 확대하는 데 도움이 될 것"이라며 "현재 팔로알토의 제품 구성상 아이덴티티 보안은 빠져 있는 핵심 퍼즐 조각"이라고 평가했다. 업계에선 팔로알토를 포함해 빅테크들의 보안 기업 인수 움직임이 더 활발해 질 것으로 예상했다. 리서치 기업 CB 인사이트는 올해 가장 유망한 인수 대상 분야로 사이버 보안을 꼽았다. 실제 구글 모회사인 알파벳은 지난 3월 이스라엘 클라우드 보안 스타트업 위즈를 320억 달러 규모에 인수해 주목 받았다. 또 미국 시스코 시스템즈도 최근 미국 스플렁크를 280억 달러에, 프랑스 탈레스가 미국 임퍼바를 36억 달러에 각각 인수하기도 했다. 업계 관계자는 "오픈AI의 챗GPT 등장 이후 해킹 위협이 증가하며 사이버 보안의 중요성이 더욱 커졌다"며 "사이버 공격이 기업을 무너뜨릴 수도 있게 된 만큼 앞으로 보안 산업에 대한 빅테크들의 관심은 더 높아질 것"이라고 말했다. 만딥 싱 블룸버그 인텔리전스 애널리스트는 "이번 (팔로알토의 사이버아크) 인수는 전략적으로 의미가 있다"며 "반자율 AI 에이전트의 확산으로 인해 246억 달러 규모의 아이덴티티 관리 시장에 대한 수요가 급증할 것"이라고 전망했다.

2025.07.30 11:09장유미

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

[단독] LG엔솔, 국내서 ESS용 LFP 배터리 생산 추진...오창공장 라인 전환

공항 면세점 갈림길…발 빼는 신라, 머뭇하는 신세계

"게임, 문화로 즐기다"…판교 게임문화축제 'GXG 2025' 개막

한국 AI 생태계 '한 눈에'…정부·민간 실력자 모인다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.