• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
지스타2025
인공지능
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'6.25 사이버 공격'통합검색 결과 입니다. (644건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"금융권, AI 더 확산되기 전에 보안 체계 갖춰야"

인공지능(AI) 모델에 대한 공격자 관점의 보안 위협 분석이 중요하다는 제언이 나왔다. AI 모델 공격은 시스템 조작을 통해 시장을 왜곡하거나 공공 시스템 전체를 위협할 수 있기 때문이다. 송은지 금융보안원 수석은 20일 개최된 국내 최대 금융 정보보호 컨퍼런스인 'FISCON 2025'에서 이같은 내용을 중심으로 한 세션 발표를 진행했다. 이날 송 수석은 '금융분야 AI 레드티밍 동향과 미래'를 주제로 발표했다. 보안업계에 따르면 레드티밍, 즉 레드팀은 공격자 관점에서 기업이나 기관의 취약점이나 미흡한 보안 사항을 선제적으로 찾아내 조치할 수 있도록 알려주는 역할을 한다. 송 수석은 기업이나 기관의 취약점이 아니라 AI 시스템에도 이같은 공격자 관점의 취약점 분석이 필요하다고 강조했다. 그는 "금융권에서 AI는 이미 핵심 의사결정에 깊이 관여하고, 그 결정 하나하나가 고객의 자산과 부결된다"며 "특히 금융산업의 특성상 잘못된 투자 조언이나 사기, 펀드 시스템 오작동 등은 개인 자산 손실로도 이어질 수 있고, AI 챗봇의 오작동은 금융회사의 실패로 이어져 그 파장도 더욱 크다"고 진단했다. 이에 송 수석은 "아직 금융권에서 AI를 백오피스에서만 활용하는 수준으로 도입하고 있는 만큼 AI가 제한된 서비스에 머무르는 동안 보안 체계를 구축하고, 조직의 대응 능력을 향상해야 한다"며 "AI가 핵심 금융 서비스 전반으로 확대된 후에 보안 체계를 갖추기엔 너무 늦었다"고 지적했다. 따라서 "AI 모델에 대한 공격 시도들이 정교화되고 있는 만큼 어떤 공격 유형이 있는지 선제적으로 파악하고, 취약점을 조치할 수 있어야 한다"고 역설했다. 한편 송 수석은 이날 AI 시스템을 대상으로 한 주요 공격 기법 등에 대해 소개하고, 대응 전략에 대해서도 구체적으로 설명하는 시간을 가졌다.

2025.11.20 20:11김기찬

"디지털 자산, 공격자에 새로운 기회"

"디지털 자산은 '양날의 검'이다. 투명성, 탈중앙화, 즉시확정성 등 디지털 자산의 장점이 공격자들에게 기회로 작용하면서 오히려 단점이 될 수 있다" 김현민 금융보안원 팀장은 20일 개최된 금융 정보보호 컨퍼런스 'FISCON 2025' 세션발표에서 이같이 밝혔다. 이날 김 팀장은 '디지털 자산 보안의 현재와 미래: 최신 보안 위협 사례와 시사점'을 주제로 발표했다. 김 팀장은 디지털 자산이 공격자들의 주요 표적으로 급부상하고 있다고 밝혔다. 블록체인의 특성상 익명성, 추적·차단의 어려움, 스마트 컨트랙트 취약점, 오라클 공격 등 새로운 공격 위협이 되고 있다는 것이다. 이에 디지털 자산은 추적이 어려우면서도 공격 기법은 다양한 '해커들의 새로운 기회'가 되고 있다는 것이 김 팀장의 분석이다. 김 팀장은 "애플리케이션의 소스코드는 굉장히 중요한 자산이다. 그러나 퍼블릭 블록체인에서는 스마트 컨트랙트가 공개돼 있고, 누구나 다운로드해서 소스코드를 분석할 수 있다"며 "실제로 이런 '투명성' 때문에 해킹을 당하는 여러 사건이 있고, 지금도 많이 발생하는 사례"라고 지목했다. 이어 김 팀장은 "충분히 안전하게 구성되지 않은 탈중앙화도 오히려 공격에 매우 취약할 수 있다"며 "잘못된 권한 분산은 오히려 공격 지점만 늘리는 악효과를 불러올 수 있다"고 진단했다. 또 "블록체인 특성상 블록 생성 즉시 결과는 확정되며 되돌릴 수 없기 때문에 공격이 완료되면 즉시 피해가 확정되는 특징이 있다"며 "이에 공격도 수분, 수초내로 완료되고 피해 금액은 수조원에서 수천억원을 호가한다"고 경고했다. 아울러 김 팀장은 디지털 자산을 구성하는 인프라, ▲월렛(지갑) ▲관리자 ▲키 ▲스마트 컨트랙트 중 하나만 해킹 공격을 당해도 보안 실패, 침해사고로 이어질 수 있다고 지적했다. 김 팀장은 "디지털 자산의 속도 혁신은 위험 속도 역시 증폭된다"며 "'의도적인 지연'을 통한 대응력 확보가 필요하다"고 제언했다. 한편 김 팀장은 디지털 자산을 노린 공격에 대응하기 위해 ▲다층 권한 분산 및 키 관리 강화 ▲회복력 강화 ▲모의해킹 및 복원 훈련 등의 방안을 제시했다.

2025.11.20 20:05김기찬

전세계 랜섬웨어 '기승'…한국, 상위 20위 미포함

금전을 노리고 기업 데이터를 탈취해 협박하는 사이버 범죄가 급증하고 있다. '랜섬웨어' 건수가 올해 10월만 해도 벌써 지난해 수준을 뛰어 넘으면서 역대 최대치를 기록할 전망이다. 심지어 국내 기업 및 기관으로도 랜섬웨어 피해가 이어지고 있어 우려를 더하고 있다. 19일 랜섬웨어 추적 사이트 '랜섬웨어닷라이브'에 따르면 올해 1~10월간 누적된 전 세계 기업 및 기관 대상 주요 랜섬웨어 그룹의 랜섬웨어 공격 건수는 6557건으로 집계됐다. 이는 지난해(6천129건)를 훌쩍 넘어선 수치다. 19일 기준으로 보면 전 세계 랜섬웨어 공격 건수는 6952건으로 7천건에 육박한다. 전 세계에 걸쳐 랜섬웨어 공격이 기승을 부리고 있는 셈이다. 국가별로 보면 주요 미국을 대상으로 한 랜섬웨어 공격이 2천957억으로 가장 많았다. 이어 캐나다 313건, 독일 281건 등 순으로 집계됐다. 한국은 랜섬웨어 피해 건수 상위 20위 안에 포함되지는 않았지만, 올해에만 34건으로 집계됐다. 다만 이는 주요 랜섬웨어 그룹이 피해 기업 및 기관의 데이터를 다크웹에 공개한 경우만을 집계한 수치로, 실제 피해 신고를 기준으로 하면 이보다 더 많은 기업 및 기관이 랜섬웨어 피해에 노출됐을 것으로 예상된다. 실제로 한국인터넷진흥원(KISA)가 집계한 올해 상반기 기준 랜섬웨어 피해 신고 건수는 82건으로 집계됐다. 특히 올해에는 킬린(Qilin), 아키라(Akira), 건라(Gunra) 등 랜섬웨어 그룹이 국내 기업을 대상으로 공격을 가장 많이 시도한 것으로 나타났다. 킬린의 경우는 국내 자산운용사 30곳을 대상으로 랜섬웨어를 시도했으며, KT의 자회사 KT알티미디어도 최근 공격을 진행해 내부 데이터를 공개해 30곳이 넘는 국내 피해자를 낳았다. 건라도 SGI서울보증, 화천기계, 삼화세미텍 등 기업을 대상으로 랜섬웨어 공격을 시도했다. 올해 처음 식별된 랜섬웨어 그룹이지만, 국내 기업을 대상으로 두드러진 공격 양상을 보이고 있다. 아키라는 주로 미국이나 호주 등 국가의 기업을 타깃으로 하지만, 최근 LG에너지솔루션 일부 해외 공장을 공격한 것으로 확인됐다. 킬린과 아키라는 올해 가장 많은 공격 시도를 한 랜섬웨어 집단이다. 김근용 오아시스시큐리티 대표는 "아키라는 한국을 잘 공격하지 않는 랜섬웨어 그룹으로 알려져 있다"며 "그러나 올해 8월 두산 밥캣을 공격한 사례가 있고, 올해 2월에는 경동나비엔 해외지사를 공격한 사례가 있다"고 설명했다. 김 대표는 이번 LG에너지솔루션 해외 지사 공격과 관련해 아키라 다크웹 협박 사이트 IP를 추적해 미국 CISA(사이버안보인프라안보국)에 전달해둔 상태라고 밝혔다. 이 외에도 지난 9일 랜섬웨어 공격으로 대한산업보건협회 산하 한마음혈액원에서 전산 장애가 발생하는 등 국민 생명과 직결되는 기관에 대한 랜섬웨어 공격도 식별됐다. 위협 행위자들이 국내 기업을 노리는 형국에 랜섬웨어에 대한 각별한 주의가 요구된다. 특히 보안이 취약한 해외 지사나 협력사를 통한 랜섬웨어 공격을 경계해야 한다. 이용준 극동대 해킹보안학과 교수는 "한국 본사 대비 보안이 취약한 해외 지사와 같은 곳이 먼저 뚫려 표적이 되는 경우가 있다"며 "한국을 원래 공격하지 않던 랜섬웨어 그룹도 한국 데이터가 돈이 되겠다 싶으면 한국 기업을 대상으로 한 공격을 시도할 수 있으니 주의해야 한다"고 설명했다.

2025.11.19 17:49김기찬

"잇달은 해킹 사고...민관 구분 없을 정도로 공동 대응 해야"

SKT, KT, 롯데카드 등 대기업들의 침해사고는 물론 대기업 협력업체의 해킹으로 대기업 정보가 유출되는 공급망 공격도 올해 다수 발생했다. 또 중국, 북한 등 세력이 우리 정부에 대한 지속적이고 지능적인 공격을 이어오고 있으며, 이런 APT(지능형 지속 공격) 공격자들도 경제 범죄적 차원에서 해킹 공격을 시도하고 있는 현실이다. 이에 전문가들은 어떤 위협들이 우리 사회 전반에 깊숙이 들어와 있는지 전반적인 점검을 해야 한다고 제언했다. 18일 개최된 '제7회 사이버안보 정책 포럼'에서 개최된 패널 토론에서 각 발제자들은 우리나라 사이버 안보의 지향점과 잇단 침해사고의 대응 방향에 대해 심도 깊은 논의를 진행했다. 국정원 3차장 출신인 김선희 가천대 초빙교수는 "침해사고가 일어나면 보안을 하는 사람들의 책임으로 모든 게 떠넘겨지기 때문에 같은 사고가 반복된다. 결국 CISO(최고정보보호책임자) 한 명 투입하고, 보안 분야 인력 및 비용 투자 확대하겠다는 형식적인 대책만 나온다"며 "이런 대응책으로 해결될 수 있는 문제가 아니다. 우리 사회에 어떤 위협들이 얼마나 깊숙이 들어와 있는지 전반적으로 점검해야 할 때"라고 진단했다. 유지연 상명대 교수도 "점검과 더불어 정보보안 시장이 활성화되기 위해선 전체적인 시장에 대해서 점검 이상으로 전체 시스템에 대한 파악과 투자 등 산업 체계 전체를 바꾸는 작업이 필요하다"고 진단했다. 토론에 참가한 임정연 S2W 팀장도 보안 현업에 투입된 입장으로서 솔직한 입장을 내놨다. 임 팀장은 "실제 정부나 기업의 보안 대책을 보안 기업이나 보안 담당자들 입장에서는 사실 체감이 되지 않는다. 어떤 정책이 나왔는지도 모르는 분들이 대부분"이라며 "결국은 대책이 나왔을 때에만 반짝 점검하는 데 그치기 때문에 다시 원상태로 되돌아 간다"고 밝혔다. 이에 임 팀장은 "정보보안 대책이 지속돼야 하는 것이 제일 중요한 부분"이라며 "나아가 민간 기업, 정부, 수사기관 모두가 협력하는 형태로 지속적인 정보보안 사이클을 돌릴 수 있어야 계속해서 발전할 것"이라고 강조했다. 임 팀장이 민간, 정부, 수사기관의 협력의 중요성에 대해 설명하자, 다른 전문가들도 이같은 협력 체계가 강화돼야 한다는 데 뜻을 모았다. 유 교수는 "다른 주요국가에서 진행되는 것처럼 침해사고나 공격자들의 데이터들이 촘촘하게 민·관 구분없이 공유되는 체계가 만들어져야 한다"며 "한국은 정보보안 대책을 세우는 데 있어 민간의 의견을 묻기는 하지만, 결국 중요한 의사결정에 있어 위원회 등이 생겼다고 가정했을 때, 심의·의결하는 상황에는 정작 민간이 포함돼 있지 않다"고 지적했다. 이에 김 교수는 민·관 등의 구분 자체를 없애야 한다고 주장했다. 김 교수는 "국정원이 가진 정보들은 물론 민감한 정보들도 많다. 하지만 사이버 위협, 사이버 안보와 관련된 정보는 민감성보다는 우리나라의 위기 상황을 극복하는 데 스는 것이 우선"이라며 "어느 한 기관이 전부 대응할 수 없기 때문에 가능한 많은 정보, 모든 정보를 함께 공유하는 체계가 필요하다"고 역설했다. 다만 김 교수는 "정부가 내놓은 정보보호 종합 대책에 국정원은 정보 공유의 차원을 넘어서 조사나 분석 도구까지도 민간과 공유하겠다는 입장을 밝혔다"면서 "국정원이 상당한 진전을 보인 만큼 이제는 진전의 속도가 정보 공유의 경계를 넘어 민관 구분이 아예 없을 정도로 공동 대응에 나서야 한다"고 말했다.

2025.11.18 21:48김기찬

국정원 3차장 출신 김선희 교수 "사이버안보 거버넌스 있어...작동은 안돼"

"우리나라는 이미 사이버안보 거버넌스가 마련돼 있다. 다만 제대로 기능하고 있지 못할 뿐이다. 실효성 있는 정책 및 입법을 통해 사이버 안보 거버넌스를 제대로 확립하고 국내에서 벌어지고 있는 사고에 대해 대응할 수 있어야 한다" 국가정보원 3차장을 지낸 김선희 가천대 초빙교수는 18일 개최된 '제7회 사이버안보 정책 포럼'에서 이같이 밝혔다. 이날 포럼은 국가보안기술연구소(국보연)가 주최한 행사로, 국가 사이버안보 정책 방향에 대해 심도 깊은 논의가 이뤄졌다. 김 교수는 "국내에 랜섬웨어, 인공지능(AI)과 연계한 사이버 공격 등이 심화되고 있다. 그러나 사이버 위협이 진화한 만큼 우리의 대응 전략은 진화를 겪고 있다고 볼 수 있는가?"라고 반문하며 "사이버 안보 정책을 만드는 사람들이 사이버 위협을 바라보는 시각에 대한 변화가 필요한 시점"이라고 강조했다. 김 교수는 이날 발표에서 주요 국가들의 사이버 안보 인식과 관련해 국내 인식과의 차이에 대해 진단하며, "우리 안보 정책은 사이버 공간을 바라보는 시각의 차이가 선진국과 굉장한 차이를 보이고 있다"며 "사이버 공간을 안보 공간으로 인식하고, '우리에게 위협을 가하면 우리도 물리적인 대응을 취할거야'하는 인식의 차이가 두드러진다"고 진단했다. 예컨대 미국의 경우 자국 산업, 원천 기술에 대한 침해 시도는 전쟁 행위로 간주하고, 그에 상응하는 대응 체계를 갖추고 있다는 것이 김 교수의 설명이다. 이에 김 교수는 "많은 국가들이 사이버 안보에 대한 위협을 피부로 느끼고 있으며, 정책적으로도 발빠르게 움직이고 있는 만큼 한국도 이같은 움직임에 합류해야 한다"고 역설했다. 김 교수는 한국이 미흡한 주요국의 사이버 안보 정책 동향과 관련해 3가지 공통점을 확인했다고 밝혔다. 구체적으로 ▲사이버 안보를 기술 영역에만 묻어두는 하위 안보 개념으로 인식하지 않는다는 점 ▲차세대 기술 정책을 반영한 새로운 안보 정책을 수립해 하고 있다는 점 ▲민간, 공공 등 민·관의 명확한 구별 없이 안보라는 목적 아래 협력하고 있다는 점 등이다. 따라서 김 교수는 외부 침해에 의해서 발생한 공격이나 사고에 대해 어느 정도가 국가적 안보 위해로 판단할 것인지 기준을 확립하고, 능동적, 봉쇄적 대응에 나서야 한다고 밝혔다. 유지연 상명대 교수 "안보 차원의 '소버린 시큐리티'가 중요" 또 주요 국가들의 소버린 AI 전략과 관련해 발표한 유지연 상명대 교수는 소버린 AI와 관련된 사이버 안보 차원의 주요국 전략에 대해 살폈다. 본격적인 발표에 앞서 유 교수는 "우리나라의 AI 시스템 인프라가 내일 당장 멈춘다면 누가 재시작 버튼을 갖고 있는지, 국가 AI 핵심 데이터는 누가 관리하고 있고 이에 대한 암호키는 누가 통제하고 있는가. 또 위기 시에 우리가 국가 AI 시스템에 대해서 어떻게 방어할 수 있는가"라고 반문했다. 유 교수는 AI 기술의 고도화와 발전시킬 수 있는 방안에 대해서만 고민할 것이 아니라 AI 기술의 안보, 지속가능성에 대해 고민해야 할 때라고 진단했다. 유 교수는 "소버린 AI를 추진하는 데 있어 가장 중요한 것은 첫 째로 국가 안보가 같이 고민돼야 한다는 점이고, 두 번째는 AI 기술의 국산화나 자립과 더불어 통제권에 대해서도 고민해야 한다는 점"이라며 "이에 소버린 AI는 '소버린 시큐리티'로의 전략적 방향타를 잡아야 한다"고 강조했다. 그는 "소버린 시큐리티는 AI 인프라, 모델에 대해서 사이버 안보 차원에서 어떻게 대응할 것인지 적극적으로 고려하는 것이라고 생각한다"며 "의사결정 거버넌스, 지속적인 위험 인지 체계, AI 데이터가 가져오는 위협 등 3가지 틀에서 종합적으로 판단하는 체계가 필요하다"고 밝혔다. 또한 그는 "추가적으로 우리나라는 해킹이나 침해사고가 일어나면 피해를 입은 기업에 책임을 묻는다. 이는 범죄 피해를 입은 피해자에게 '피해를 입은 네 책임이야'라고 하는 것"이라며 "사고를 대하는 패러다임 자체가 바뀌어야 한다. 공격자 중심의 대응 전략이 필요하다"고 역설했다. "핵티비즘 공격자들, 수익내기 위해 공격 일삼아…경계 범위 넓어져" 임정연 S2W 팀장은 '핵티비즘'(정치적 목적을 갖고 사이버 공격을 수행하는 세력) 공격 집단의 주요 동향에 대해 발표했다. 임 팀장은 "핵티비즘 성격을 띤 공격자들이 주로 디도스(DDoS), 디페이스(화면 위·변조 공격) 등 형태로 보안이 취약할 수 있는 국내 기업의 해외 지사나 공장을 타깃으로 공격을 시도하고 있다"며 "공격에 성공했을 경우에 공장이 멈추거나 홈페이지가 다운되면 금전적으로 손실을 크게 입힐 수 있고 그만큼 핵티비즘 해킹 그룹의 임팩트도 크게 남길 수 있기 때문"이라고 설명했다. 그는 "핵티비즘 목적을 갖고 공격을 하기 때문에 이런 공격자들은 다크웹에서 은밀히 활동하는 것이 아니라 SNS(소셜 네트워크 서비스), 텔레그램 메신저 채널을 사용하면서 여러 플랫폼에서 활동하고 있다"며 "국제적, 사회적 이슈를 굉장히 빠르게 모니터링하고 공격을 시도하는 양상"이라고 진단했다. 그러나 이런 핵티비즘 공격자들의 이면에 결국 금전적 이슈도 섞여 있는 것으로 나타났다. 임 팀장은 "핵티비즘 그룹들이 공격에 성공을 하고 '우리가 디도스 공격에 성공했다. 우리의 디도스 공격 도구를 사용해라'하며 탤레그램이나 다크웹 채널에서 '서비스' 형태로 공급하는 동향을 포착했다"며 "결국 'DaaS(서비스형 디도스)' 형태로 핵티비즘 공격을 빙자해 금전적 이득을 보겠다는 것이 이들의 궁극적인 목표가 되고 있다"고 강조했다. 이처럼 핵티비즘 공격자들 까지도 이념적 목표를 갖고 공격을 하는 것이 아니라 수익화를 목표로 두고 공격을 시도하고 있는 만큼 한국 기업도 이들의 타깃으로 설정될 수 있다는 것이 임 팀장의 우려다. 이 외에도 임 팀장은 다크웹이나, 불법 탈취 정보 거래 사이트 등에서 예전에 이슈화 됐던 과거 데이터나, 이미 공공 데이터로 공개가 된 데이터를 민감 정보를 탈취한 양 사고 파는 형태도 포착됐다고 밝혔다. 임 팀장은 "결론적으로 사이버 공격은 점차 광범위하게 이뤄지고 있으며, 기존에는 한국과 적대적 관계에 있는 국가의 APT(지능형 지속 공격) 그룹 위주로 공격이 이뤄졌다면 최근에는 글로벌적으로 공격이 이뤄지고 있다는 것"이라며 "이에 따라 기업이나 정부 입장에서는 경계해야 할 공격 범위가 너무 넓어졌다고 할 수 있다"고 설명했다. 이에 그는 "데이터를 분석할 때에만 AI를 활용하는 것이 아니라 데이터 탐지·수집·분석·정제하는 모든 과정에서 AI를 활용해야 한다"며 "수많은 위협으로부터 AI를 얼마나 잘 융합해서 사용하는지가 중요한 시대가 됐다"고 진단했다.

2025.11.18 21:40김기찬

"이베이 사칭 사이트 5배 이상 급증"…연말 쇼핑 시즌 개인정보 주의

노드VPN이 블랙프라이데이와 연말 온라인 쇼핑 시즌을 앞두고 가짜 쇼핑 웹사이트와 피싱 사기가 전 세계적으로 급증했다며 개인정보 보호에 각별한 주의를 기울여야 한다고 경고했다. 노드VPN은 블랙프라이데이와 연말 쇼핑 시즌을 앞두고 전 세계 가짜 쇼핑 웹사이트가 전월 대비 250% 늘었고 이베이를 사칭한 사이트는 525% 급증했다고 18일 밝혔다. 노드VPN의 위협 방지 솔루션이 지난 8월부터 10월까지 수집한 데이터를 분석한 결과에 따르면 같은 기간 가짜 아마존 웹사이트는 9월 대비 10월에 2232% 증가한 것으로 나타났다. 블랙프라이데이와 사이버먼데이 등 연말 세일 시즌이 본격화되면서 온라인 거래가 급증하자, 사이버범죄자들도 공격 수위를 높이고 있는 것으로 분석된다. 노드VPN에서 실시한 전 세계 개인 정보 보호 인식 조사에 따르면 소비자의 약 68%가 피싱 웹사이트를 식별하는 방법을 알지 못하는 것으로 나타났다. 한국은 이보다 더 높은 81%로 피싱 대응 인식이 특히 취약한 수준으로 조사됐다. 이런 취약성을 노린 피싱 공격은 8월부터 10월 사이 36% 증가했으며 주문·배송·환불 등 소비자가 민감하게 반응하는 키워드를 활용한 정교한 이메일과 링크가 대량 유포된 것으로 파악됐다. 국내에서도 유사한 공격 사례가 꾸준히 나타나고 있다. 쿠팡과 현대카드, CJ대한통운 등 잘 알려진 브랜드를 사칭한 피싱 웹사이트가 다시 늘어나면서, 이용자에게 개인정보 입력을 유도하거나 악성코드 설치를 시도하는 사례가 잇따르고 있다. 사이버범죄자들은 실제 도메인과 철자 하나만 다른 주소를 쓰거나, 배송조회·반품·오배송 안내 메시지로 위장한 문자와 메신저 알림에 단축 URL을 붙여 가짜 사이트로 유도하는 수법을 쓰고 있다. 겉으로 보기에는 실제 사이트와 거의 구분이 안 되는 경우도 많아 일반 이용자들의 주의가 요구된다. 노드VPN은 연말 쇼핑 사기로부터 자신을 보호하기 위해 몇 가지 기본적인 보안 습관을 강조했다. 우선 쇼핑 시에는 검색 결과나 링크를 누르기보다, 공식 웹사이트 주소를 직접 입력해 접속하고 브라우저 주소창에 'https://' 표기가 있는지 자물쇠 아이콘이 표시돼 있는지 반드시 확인할 것을 조언했다. 정상 가격보다 지나치게 저렴한 상품은 한 번 더 의심해 보고, 이메일이나 문자에 포함된 링크를 통해 결제·환불 절차를 진행하기보다는 공식 사이트나 앱에 직접 접속해 동일 내역을 확인해야 한다. 또 고객 리뷰는 높은 평점보다 최저 평점순으로 정렬해 반복되는 불만 사항이 있는지 살펴보는 것이 유리하다고 설명했다. 마리유스 브리에디스 노드VPN 최고기술책임자(CTO)는 "블랙프라이데이와 같은 대규모 쇼핑 시즌 동안 소비자들이 피싱 사이트와 가짜 웹사이트의 위협에 노출될 가능성이 매우 높다"며 "쇼핑 중에도 반드시 공식 웹사이트를 직접 확인하고, 개인 정보 보호와 보안 수칙을 생활화해 자신과 가족의 지갑, 개인정보를 함께 지켜야 한다"고 강조했다.

2025.11.18 14:12남혁우

해킹 인질된 핀테크社 "몸값 줄 돈, 보안 연구 기부하겠다"

미국의 디지털 결제 기업 체크아웃닷컴(Checkout.com)이 국제 해킹 조직의 몸값 요구를 정면으로 거부, 해당 금액을 사이버 보안 연구에 기부하겠다는 입장을 밝혀 주목을 받고 있다. 이 회사는 지난 12일(현지시간) '우리 가맹점 지키기: 공갈에 맞서다(Protecting our Merchants: Standing up to Extortion)'라는 제목의 공식 성명을 통해 최근 사이버 범죄 그룹의 협박 시도를 공개하고 대응 방안을 설명했다. 체크아웃닷컴에 따르면 이번 사건은 '샤이니 헌터스(Shiny Hunters)'로 알려진 해킹 조직이 2020년 이전 사용되던 서드파티 클라우드 파일 스토리지 시스템에 침입해 일부 내부 문서와 가맹점 온보딩 자료를 훔친 데서 비롯됐다. 이미 운영을 종료한 노후 시스템이었는데, 범죄 조직은 이를 근거로 회사에 몸값을 요구했다. 이에 체크아웃닷컴은 "이번 침해가 결제 처리 플랫폼에는 전혀 영향을 미치지 않았으며, 가맹점의 자금·카드 정보 등 민감한 데이터도 유출되지 않았다"고 강조했다. 회사는 데이터 보관 관리 과정에서의 책임을 인정하며 “파트너와 가맹점에게 걱정을 끼친 점을 깊이 사과한다”고 밝혔다. 또 현재 영향 가능성이 있는 가맹점을 대상으로 개별 안내를 진행하고 있으며, 법 집행기관과 규제 당국과도 긴밀히 협력 중이라고 설명했다. 체크아웃닷컴은 범죄 조직의 요구에 굴복하지 않기로 한 배경에 대해 “보안, 투명성, 신뢰는 디지털 결제 산업의 기반이다. 범죄 행위에 자금을 제공하는 것은 그 자체로 위협을 키우는 일”이라고 말했다. 회사는 몸값으로 요구된 금액에 상응하는 금액을 카네기멜론대학교와 옥스퍼드대학교 산하 사이버보안 연구센터에 기부해, 사이버 범죄 대응 연구를 지원하겠다고 밝혔다. 소셜 뉴스 커뮤니티 '해커 뉴스'에서는 샤이니 헌터스의 활동 방식에 대한 추가 증언도 공유됐다. 한 사용자는 “과거 이 조직의 구성원과 같은 교도소에 있었다”고 주장하며 이들이 피싱 사기 외에도 깃허브(GitHub)에서 노출된 API 엔드포인트와 누출된 API 키를 검색해 정보를 빼내왔다고 설명했다. 또 깃허브의 '시크릿 스캔' 기능이 자신들의 활동을 방해한다며 불만을 보였다는 일화도 전해졌다.

2025.11.14 16:43백봉삼

한미 팩트시트 공동 발표…李 "핵추진 공격잠수함 건조 승인"

이재명 대통령은 14일 “한미 양국은 대한민국의 수십 년 숙원이자 한반도 평화 안정을 위한 필수 전략자산인 핵추진잠수함 건조를 추진하기로 함께 뜻을 모았다”고 밝혔다. 이 대통령은 이날 용산 대통령실에서 한미 정상회담을 통한 합의내용을 담은 '조인트 팩트시트' 브리핑에 직접 나서 “우리 경제와 안보에 최대 변수 가운데 하나였던 한미 무역 통상 협상 및 안보 협의가 최종적으로 타결됐다”며 이같이 말했다. 팩트시트는 한국 대통령실과 미국 백악관이 동시에 공개했다. 이 대통령은 “우라늄 농축과 사용 후 핵연료 재처리 권한 확대에 대해서도 미국 정부의 지지를 확보하는 데 성공했다”고 말했다. 이어 “또한 미국 상선뿐만 아니라 미 해군 함정 건조조차도 대한민국 내에서 진행할 수 있도록 제도적 개선책을 모색하기로 했다”며 “대한민국과 미국의 조선업이 함께 위대해질 수 있는 발판이 구축된 것”이라고 덧붙였다. 그러면서 “이와 함께 주한미군의 지속적 주둔과 확장 억제에 대한 미국의 확고한 공약도 거듭 확인했다”며 “한미동맹은 안보와 경제, 첨단기술을 포괄하는 진정한 미래형 전략적 포괄 동맹으로 발전을 심화하게 됐다”고 강조했다. 팩트시트에는 핵심산업 재건, 외환시장 안정, 대미 투자와 같은 상업적 협력, 상호무역과 경제 번영, 한미동맹 현대화, 한반도 평화, 해양 및 원자력 협력 등의 내용이 담겼다. 양국은 조선, 에너지, 반도체, 제약, 핵심광물, AI, 양자컴퓨팅 등에 뜻을 함께 하기로 했다. 조선 분야 1천500억 달러 투자와 15%의 관세율, 반도체 수출 최혜국 등이 포함됐다. 외환시장 안정을 위해 연간 최대 투자액을 200억 달러로 정했고, 대한항공이 보잉 항공기 103대를 구매키로 했다. 안보 분야에 대해서는 주한미군의 지속적인 주둔, 2030년까지 미국 무기 250억 달러 구매, 전시작전권 현안 논의 지속, 북한의 완전한 비핵화 의지 등의 내용이 담겼다. 미국은 도 한국의 핵추진 공격잠수함 건조에 대해 승인하고 우라늄 농축과 사용후핵연료 재처리 절차를 지원키로 했다. 이 대통령은 “정부를 믿고 아낌없는 성원을 보내준 국민 여러분, 정부와 함께 발로 현지를 함께 뛰어준 기업인 여러분, 국익을 위해 최선 다한 협상에 임해준 공직자 여러분, 다 여러분 덕분”이라고 말했다. 특히 “훌륭한 파트너가 있어야 하는 것처럼 이번에 의미 있는 협상결과 도출하는 데 있어 다른 무엇보다 트럼프 미 대통령의 합리적 결단이 큰 역할을 했다”며 “트럼프 대통령의 용단에 감사와 존경의 말씀을 드린다”고 밝혔다.

2025.11.14 11:06박수형

김재기 S2W "대기업 협력사가 '해킹 통로'"

정부, 공공기관, 대기업 등의 협력사가 해커들의 '해킹 통로'가 되고 있다는 지적이 나왔다. 공공기관이나 대기업 자체적으로 보안을 신경쓰고 있지만, 파트너사가 공격을 받으면 대기업이나 공공기관도 실질적인 위협, 즉 공격 표면이 될 수 있다는 얘기다. 최형두 국민의힘 의원과 김한규 더불어민주당 의원이 13일 오전 개최한 국회 국가미래전략기술포럼에서 김재기 S2W 위협인텔리전스센터장은 이같이 진단했다. 이날 포럼 행사는 '위기의 K보안 글로벌 해커 타깃 한국'을 주제로 열렸다. 발제자로 나선 김 센터장은 "대기업 A사만 보안 관리를 해야 되는 것이 아니라 파트너 기업이나 협력업체의 보안도 중요하다"며 "특정 외주 업체의 침해사고가 국내 대기업 및 공공기관의 정보 유출 문제로 번질 수 있기 때문"이라고 밝혔다. 김 센터장은 실제 사례로 애플의 예시를 들었다. 그는 "애플도 신형 맥북의 설계도가 유출된 적 있다"며 "전 세계 시총 1위를 기록했던 애플은 당연하게도 보안에 무척이나 신경쓰는 기업이다. 그러나 애플이 직접적인 공격을 받지 않았음에도 애플의 맥북을 제조하는 판타 컴퓨터라는 하드웨어 제조 업체가 공격을 받으면서 설계도가 유출되는 치명적인 피해를 입었다"고 설명했다. 김 센터장은 이같은 사례가 비단 해외의 경우에 그치지 않는다고 강조했다. 한국의 대기업도 수많은 협력업체를 두고 있기 때문이다. 그는 "대기업, 정부, 기관 모두 자체적으로 보안에 신경을 쓰고 있지만, 파트너사 또는 협력사를 통해 피해가 발생할 수 있는 만큼, 협력사에 대한 보안 강화도 필요한 부분"이라며 "수탁사나 협력사에 대한 보안 강화를 신경 쓰는 기업은 극히 일부에 불과하다. 대부분 빅테크 수준의 투자가 활성화 돼 있는 기업을 중심으로 진행되는 데 그친다"고 진단했다. 한편 김용대 한국과학기술원(KAIST) 전기 및 전자공학부 교수도 이날 발제자로 나서 KT 해킹 사건이 '국가기간통신망 도청 사건'이라고 강조했다. 통화 내용은 암호화가 되지 않고, 현재도 펨토셀(초소형 기지국)을 해킹하면 통화 도청이 가능한 상태다. 이에 "김 교수는 일부 공격자들이 현금을 목적으로 소액결제를 시도했으니 세상에 해킹 사태가 밝혀진 것이지, 만약 소액 결제 피해자들이 없었으면 이 사건은 세상에 알려지지 않았을 것"이라고 강조했다. 그는 정보통신망법 48조 1항 등 모순적인 한국 제도를 개편해야한다면서, 또 해킹 사실을 은폐하는 것이 아니라 취약점이나 위협 정보를 공유할 수 있는 문화 및 인식, 제도, 인증 등 구조적인 개선이 필요하다고 역설했다.

2025.11.13 19:48김기찬

김창오 보안PM "내년 SBOM 자동화 도구 도입"

세계 사이버 보안시장 대비 국내 시장은 턱없이 규모가 작은 것으로 나타났다. 또한 해를 거듭할수록 격차는 더욱 벌어질 전망이다. 이에 과기정통부는 국내 보안 산업의 경쟁력 강화를 위해 지능형 보안기술 주권 확보를 목표로 산업을 육성하겠다는 청사진을 제시했다. 김창오 과학기술정보통신부 정보보안 PM은 13일 대한상공회의소에서 개최된 '2026 AI·ICT 산업·기술전망 컨퍼런스'에서 이같은 내용을 골자로 한 사이버보안 분야 세션 발표에 나섰다. 김 PM은 "지난해 기준 전 세계 사이버보안 시장 규모는 538조원 규모로, 국내 시장 규모인 약 36조원 대비 큰 격차를 보여 우리 보안 산업이 갈 길이 멀다"며 "특히 2030년에 세계 보안 시장은 1151조원, 국내 보안 시장은 69조원으로 격차는 더욱 벌어진다"고 전망했다. 그는 사이버 보안 산업이 국가 안보와 경제, 사회를 지켜주는 산업인 만큼 경쟁력 확보를 위해 나아가야 할 점을 꼽았다. 김 PM은 인공지능(AI) 강국 구현을 위해 분야별 보안 핵심 기술의 글로벌 경쟁력을 확보해야 한다고 강조했다. 구체적으로 ▲AI 자율 보호와 AI를 활용한 통합 방어 기술 고도화 ▲범국가 차원의 PQC(양자내성암호) 전환 가속화를 위한 기술개발 및 실증 연계 ▲AI 기반 공급망 신뢰 검증 체계 확립 ▲제로트러스트(Zero Trust) 기반 접근 통제 및 검증 자동화 기술 개발 및 산업계 적용 등의 방안이 필요하다고 진단했다. 이를 위해 과학기술정보통신부(과기정통부), 정보통신기획평가원(IITP)는지능형 보안기술 주권 확보를 목표로 각 보안 분야별로 과제를 수립하고 국가 사이버 보안 역량 강화를 위한 핵심 기술을 확보하겠다는 계획이다. 김 PM은 "능동적 지능형 사이버보안 기술 수준이 선도국 대비 89.1%에 불과한 만큼 2030년까지 선도국들의 93% 수준까지 성장하는 것을 중장기 목표로 잡고, 2030년까지 사이버보안 유니콘 기업을 1개 이상 육성할 것"이라며 "올해는 AI에 대한 공격 탐지 방어 기술과 능동적 사이버보안 원천 기술을 확보할 계획"이라고 밝혔다. 아울러 그는 내년부터 SBOM(소프트웨어 자재 명세서) 자동화 도구 도입, AI 기반 영상분석 관제 공공 실증 등의 사업을 추진할 계획이다. 또 2027년에는 실시간 제로트러스트 정책을 자동화하고, 데이터 신뢰 플랫폼 실증에 나선다. 오는 2030년까지는 AI 기반 자율 사이버 보안 기술을 확보하고 PQC로의 전환을 위한 자동화 기술도 확보할 방침이다. 궁극적으로 공격을 사전 예측하고 탐지할 수 있는 통합적이고 지능적인 사이버 방어 체계인 이른바 'AI사이버쉴드돔'을 구축하는 것이 목표다. 한편 김 PM 발표에 따르면 내년 사이버 보안 분야 예산 규모는 총 1146억1500만원으로 예상된다. 그는 이날 발표를 통해 14개의 신규 기획 과제를 공개했다. 내년 신규 후보 과제로는 정보보호 핵심 원천 기술 개발 관련 과제가 10개, AI 생태계 보안 내재화 핵심 기술 개발 과제가 4개, 범국가 PQC 전환 핵심 기술 개발 관련 과제가 4개 등이 꼽혔다. 김 PM은 "더 이상 보안 시장이 국내만 바라보고 나아가서는 안 된다"며 "이제는 글로벌 무대에서도 성공할 수 있도록 목표를 설정하고 나아가야 할 때"라고 강조했다.

2025.11.13 19:39김기찬

HS효성인포, 히타치 밴타라·인덱스 엔진스와 AI 기반 사이버 복원력 강화

HS효성인포메이션시스템(대표 양정규)이 인공지능(AI) 기반 사이버 복원력 강화 솔루션을 선보이며, 기업 데이터 보호와 비즈니스 연속성 확보를 지원한다. HS효성인포메이션시스템은 히타치 밴타라가 인덱스 엔진스와 협력해 AI 기반 사이버 복원력 강화를 위한 통합 솔루션을 출시했다고 12일 밝혔다. 이번 협력으로 인덱스 엔진스의 AI 기반 데이터 무결성 분석 솔루션 '사이버센스(CyberSense)'가 히타치 밴타라의 엔터프라이즈급 하이브리드 클라우드 인프라 'VSP 원 블록(VSP One Block)'과 결합됐다. 이를 통해 사이버 공격 발생 시 '변경 불가 스냅샷(Safe Snap)'을 활용해 최신 클린 데이터를 신속히 복구하고 비즈니스 연속성을 보장할 수 있다. 양사가 공동으로 제공하는 이번 통합 솔루션은 AI 기반 랜섬웨어 탐지, 데이터 불변성, 클린 데이터 복구 보증 기능을 결합한 업계 유일 기술로 평가된다. 서비스수준협약(SLA) 기준 99.99%의 탐지율을 보장하며 다른 복구 솔루션 대비 최대 2배 빠른 복구 속도를 제공한다. 또한 AI가 검증한 불변 스냅샷을 기반으로 수 초 내 복구가 가능해 재감염과 다운타임 위험을 최소화한다. 엔터프라이즈 스트레티지 그룹(ESG)는 이번 통합 솔루션의 99.99% 랜섬웨어 탐지율을 검증했다. 이를 통해 금융, 의료, 공공 등 규제가 엄격한 산업군에서도 안정적인 데이터 무결성과 복원 역량을 확보할 수 있다. 특히 미국 국립표준기술연구소(NIST) 사이버보안 프레임워크가 정의한 식별, 보호, 탐지, 대응, 복구의 전 단계를 지원해 완전한 사이버 복원 전략을 구현한다. 히타치 밴타라는 사이버센스의 AI 보안 역량을 VSP 원에 통합해 복원력과 자동화 기능을 한층 강화할 계획이다. 인덱스 엔진스 역시 히타치 밴타라의 글로벌 고객 네트워크를 기반으로 약 1천500억 달러 규모의 글로벌 사이버보안 시장 진출을 확대할 전망이다. 양정규 HS효성인포메이션시스템 대표는 "사이버 공격이 점점 지능화되는 상황에서 데이터 복원력은 기업 경쟁력의 핵심 요소로 자리잡고 있다"며 "이번 협력을 통해 국내 기업들이 한층 강화된 사이버 복원 전략을 수립하고 안전하고 지속 가능한 데이터 인프라를 구축할 수 있도록 적극 지원하겠다"고 말했다.

2025.11.12 18:19남혁우

사이버 공격 여파에…아사히, 日 맥주 1위 자리 기린에 뺏겨

일본 최대 맥주회사 아사히가 한 달 넘게 이어진 사이버 공격 여파로 공급망 마비 상태에서 벗어나지 못하는 중이다. 이로 인해 시장 점유율이 경쟁사로 이동하고 있다. 11일(현지시간) 블룸버그통신 등에 따르면 아사히그룹홀딩스는 지난달 랜섬웨어 공격을 받아 온라인 주문 및 배송 시스템이 전면 중단됐다. 회사는 긴급 조치로 온라인 주문을 중단하고 현장·전화·팩스 등 수동 처리 방식으로 전환했지만, 출하량은 평상시의 10% 수준에 그쳤다. 아사히 관계자는 “12월은 '슈퍼 드라이' 한 품목만으로도 연간 판매량의 12%를 차지하는 최대 성수기라 타이밍이 최악”이라고 말했다. 이번 공격은 최근 잇따른 일본 기업 대상 사이버 사고의 연장선상에 있다. 앞서 이커머스 기업 아스쿨은 해킹으로 온라인 플랫폼이 마비됐고 니혼게이자이신문(닛케이)은 사내 메신저 '슬랙'을 통한 바이러스 감염으로 직원과 거래처 정보가 유출됐을 가능성을 보고했다. 공급 공백이 이어지자 경쟁사들은 점유율 확대에 나섰다. 기린홀딩스, 산토리, 삿포로홀딩스는 도매상을 통해 아사히 전용 디스펜서와 잔을 자사 제품으로 교체했다. 번스타인증권의 유언 매클리시 애널리스트는 “풀몰트(전맥아) 라인업을 갖춘 삿포로가 가장 큰 수혜를 입을 것”이라고 분석했다. 닛케이의 POS(판매시점정보) 데이터에 따르면 아사히는 사이버 공격 이후 소매 맥주 시장 1위 자리를 기린에 내줬다. 기린은 주력 브랜드 '이치방시보리'의 판매 호조로 시장점유율이 급등했다. 기린은 “수요 급증에 대응하기 위해 일부 제품의 출하량을 조정하고 있다”고 밝혔으며 산토리는 “도매상 문의가 급증해 출하를 늘리고 있다”고 설명했다. 소매점에서는 슈퍼 드라이 재고가 일부 남아 있으나, 다른 아사히 제품은 점차 품절되는 추세다. 세븐일레븐·패밀리마트·로손 등 주요 편의점도 슈퍼 드라이 공급은 유지되고 있으나, 아사히가 공급하는 청량음료·PB상품·몬스터에너지 제품 등은 품귀 현상을 보이고 있다. 번스타인은 아사히의 4분기 핵심 영업이익 전망을 150억 엔(약 1천418억원) 적자로 하향 조정했다. 매클리시는 “공급 차질과 고객 회복을 위한 마케팅 비용 증가로 연간 실적이 기존 가이던스 대비 13% 밑돌 것”이라고 전망했다. 아사히는 오는 12일 예정이던 3분기 실적 발표를 무기한 연기했다. 회사는 “결산 지연과 재무 데이터 접근 문제로 보고가 어렵다”고 설명했다.

2025.11.11 09:00김민아

"AI 악용 공격은 '뉴노멀'…국가 배후 사이버 위협도 지능화"

인공지능을 악용한 공격과 더불어 국가 배후 위협 세력의 지속적인 공격, 여전히 위협적인 랜섬웨어 등 3대 사이버 위협이 꼽힌 가운데 적극적인 대응이 필요하다는 전문가들의 제언이 나왔다. 최근 구글 위협 인텔리전스 그룹(GTIG)은 '2026년 사이버 보안 전망' 보고서를 통해 ▲AI를 악용한 공격 ▲랜섬웨어 등 사이버 범죄 ▲국가 주도 공격 등 3가지 핵심 영역을 내년 사이버 위협으로 꼽았다. 실제 국내 보안업체들도 내년에 두드러질 사이버 위협과 관련해 비슷한 유형을 꼽은 가운데 이에 대한 철저한 대비가 요구되고 있다. 보고서는 AI를 악용한 공격이 '새로운 표준'으로 자리잡을 것이라고 전망했다. 앞서 김호원 부산대 컴퓨터공학과 교수는 지난 7일 개최된 한국사이버안보학회 학술대회에서 AI발 보안 위협으로 "생성형 AI의 도입 확산으로 보안 리스크도 증가하고 있다. 사이버 공격을 자동화하거나 취약점을 발견하는 데 AI 모델이 활용되면서 공격의 진입 장벽이 낮아지고 있다"고 지적한 바 있다. 이 외에도 김 교수는 AI 모델의 훈련에 사용된 민감 데이터가 노출되거나 생성된 콘텐츠를 통해 개인 정보가 유출되는 보안 위험, 잘못된 정보나 딥페이크와 같이 조작되거나 오해의 소지가 있는 콘텐츠를 생성할 우려도 있다고 강조했다. AI 악용한 공격의 양적, 질적 확대와 더불어 AI를 활용한 사칭과 이에 따른 추가적인 위협을 우려하는 시선도 포착된다. 이용준 극동대 해킹보안학과 교수는 "내년에 가장 주의해야 할 보안 위협으로 AI 기반의 실시간 사칭 공격을 유의해야 한다"며 "초저지연 음성 합성·인식과 화상 딥페이크가 결합돼 '즉석 사칭 통화(Real-time vishing)'가 보편화된다. 몇 초 분량의 음성만으로 가족·임원·기관을 정교하게 흉내 내 송금·인증·민감정보를 요구하고, 영상회의·SNS 라이브까지 동원되는 위협"이라고 우려했다. 이 교수는 AI 기술을 악용해 임직원을 사칭하고 VPN, 메일 등의 자격 탈취 후 IT에서 OT(물리보안)으로 위협을 확장할 수 있다고 내년 부각될 AI발 위협에 대해 우려를 나타냈다. 올해 국내 기업 및 기관을 괴롭힌 랜섬웨어도 내년까지 계속될 전망이 나오고 있다. 이에 전문가들은 랜섬웨어를 여전한 위협으로 진단했다. 이 교수는 "랜섬웨어는 핵심 인프라 가동 중단과 데이터 갈취를 동반하며, VM, 리눅스, 백업까지 동시 타격한다"며 "특히 공개형 툴이나 취약한 원격접속을 악용해 IT에서 스카다(SCADA)로 이동하는 사례가 계속 관찰되고 있어 위협은 더욱 커진다"고 설명했다. 이 외에도 이 교수는 국가 배후 위협 세력의 공격과 더불어 우주·GNSS(위성항법시스템) 교란 & 드론-전자전 결합 위협도 내년 부각될 것으로 예상했다. 그는 GNSS 스푸핑 및 재밍은 항공·해운 분야에서 급증했고, 일부 지역에선 위치 오도가 다수 관측됐으며, 전장에서는 드론·미사일 포화와 더불어 전자전이 결합해 방어 포화를 유도하는 등의 위협이 있다고 봤다. 이 교수는 "개인 및 기업은 패스키 혹은 피싱저항 MFA(다중 인증), OS·펌웨어 자동 업데이트, 이메일·원격·취약장비 초기 벡터 차단이 필요하다"며 "정부나 국방 부문 역시 공급망을 점검하고, 다중 PNT(INS·지상보정·천문항법)·반사실성 훈련, 위성·지상국 보안경화, 카운터-드론(RF·DEW·재밍·키네틱) 다층화 등의 대책이 필요하다"고 강조했다. 염흥열 순천향대 정보보호학과 명예교수는 국가 배후의 공격이 APT(지능형 지속 공격) 공격과 연계돼 이뤄지고 있으며, 내년에도 위협이 계속될 것으로 예상했다. 염 교수는 "국가 배후 공격이 의심되는 사례가 많이 발표되고 있는데, '프랙(Phrack)'을 통해 밝혀진 APT 공격 등 국가 배후 공격이 최근에는 지능적이고 꾸준히, 또 오랜 기간 숨어있다가 공격하는 등 APT 공격의 형태로 이뤄지고 있다"며 "국가 배후 공격의 경우는 금전적 목적이 아닌 기밀 탈취 등 다른 목적일 가능성도 있는 만큼 기업이나 정부, 기관에서는 각별히 주의해야 한다"고 역설했다. 염 교수는 내년에 부각될 위협들의 해결책에 대해 "AI 악용 위협, 랜섬웨어, 국가 배후 공격 모두 상시적인 취약점 관리 체계를 도입해 보안 대책을 강화해 대응해야 한다"며 "특히 AI를 활용해 이상행위를 탐지해내는 기술이 적용될 필요성이 있고, 랜섬웨어에 대비해 오프라인에서도 꼭 백업을 하는 것이 중요하다"고 설명했다.

2025.11.10 22:44김기찬

웹케시-싸이버로지텍, 베트남 시장 디지털 전환 '맞손'

웹케시글로벌이 베트남 기업의 재무·물류·운영 업무 디지털 전환에 앞장선다. 웹케시글로벌은 싸이버로지텍 베트남 법인과 현지 시장 내 B2B 핀테크 사업 확대를 위한 업무협약(MOU)을 체결했다고 10일 밝혔다. 양사는 웹케시글로벌의 기업 금융 솔루션과 싸이버로지텍베트남의 해운·물류·항만·제조 전사적자원관리(ERP) 전문 솔루션을 연계해 통합 서비스를 공동으로 개발할 계획이다. 이를 통해 자금흐름·재고·운송·세금 등 기업 운영에 필요한 핵심 업무를 실시간으로 연동하고 현지 기업들이 단일 플랫폼에서 재무와 물류 데이터를 관리할 수 있도록 지원한다는 방침이다. 웹케시글로벌은 ▲중견·대기업 대상 자금관리 플랫폼 '위CMS' ▲전자세금계산서 및 세무신고 솔루션 '위택스' ▲QR 기반 청구·수납 자동화 서비스 '위빌365'를 중심으로 솔루션 연계를 추진해 기업 금융 업무 효율성과 자동화 수준을 고도화할 예정이다. 싸이버로지텍베트남은 해운·터미널·포워딩·창고 등 공급망 전반에 특화된 솔루션 '오푸스'와 '알레그로' 시리즈를 비롯해 제조 ERP와 글로벌개발센터(GDC) 서비스 제공 역량을 기반으로 기업 운영 전반의 생산성 향상을 지원한다. 이번 협약을 계기로 양사는 수작업 중심이었던 현지 기업의 회계·세무 업무를 디지털화하고 데이터 기반 의사결정 체계를 강화한다는 목표다. 기업 금융 및 운영의 정확성과 투명성을 제고할 것으로 전망된다. 이문영 싸이버로지텍베트남 법인장은 "웹케시글로벌의 핀테크 솔루션과 우리의 물류 및 ERP 기술이 결합되면 고객사들이 기업 재무와 운영을 동시에 최적화할 수 있는 새로운 수준의 비즈니스 모델이 만들어질 것으로 예상된다"며 "앞으로 베트남 기업의 경쟁력 강화와 디지털 혁신을 위해 적극적인 협력을 이어나가겠다"고 말했다. 이실권 웹케시글로벌 대표는 "물류·ERP 분야 선도 기업인 싸이버로지텍베트남과의 협력을 통해 베트남 기업들이 자금관리와 세무·물류를 통합적으로 운영할 수 있는 새로운 비즈니스 환경을 마련하게 됐다"며 "이번 협약은 단순한 시스템 연동을 넘어 베트남 B2B 핀테크 시장의 혁신을 가속화하는 계기가 될 것"이라고 밝혔다.

2025.11.10 16:13한정호

"해킹 사고 감추면 기업 매출 3% 과징금으로"

사이버 침해사고가 일어난 일을 감추면 매출액의 3%를 과징금으로 부과하는 법안이 발의됐다. 국회 과학기술정보방송통신위원회 이주희 의원(더불어민주당)은 이같은 내용의 정보통신망법 개정안을 발의했다고 10일 밝혔다. 최근 공공기관과 민간기업을 가리지 않고 해킹 사고가 잇따르는 가운데 일부 사업자가 사고 사실을 축소하거나 은폐하는 사례가 반복되자 현행 과태료 제재로는 실효성이 부족하다는 지적이 나온 데 따른 것이다. 현행법에서는 이 경우 3천만 원의 과태료가 부과되는데, 이주희 의원이 발의한 법에서는 ▲문제 개선을 위해 침해사고를 신고하지 않거나 지연한 경우 ▲조사 과정에서 자료를 제출하지 않거나 거짓으로 제출한 경우 ▲조사를 거부 방해하거나 자료보전 명령을 위반한 경우 등에 대해 대통령령으로 정하는 매출액의 100분의 3 이하에 해당하는 금액을 과징금으로 부과할 수 있도록 했다. 또 위반행위의 고의성, 기간과 횟수, 피해 규모, 유출·변조된 정보의 범위 등도 종합적으로 고려하도록 했다. 과징금이 부과된 행위에 대해서는 과태료를 중복 부과하지 않아 처벌체계의 일관성을 확보하도록 했다. 이주희 의원은 “KT 사례처럼 침해사고를 숨기거나 신고를 늦출 경우 피해가 기하급수적으로 확산된다”며 “국민의 정보보호를 위해 단순 과태료 수준을 넘어선 실질적 제재가 필요하다”고 말했다.

2025.11.10 11:09박수형

카스퍼스키 "금융권, '디지털 취약점 뷔페' 됐다…대응 필요"

사이버 보안 기업 카스퍼스키(한국지사장 이효은)가 금융업을 '디지털 취약점의 뷔페'가 되고 있다고 지적했다. 금융 산업이 급격한 디지털 전환을 거치면서 보안 위협도 커졌다는 의미다. 카스퍼스키는 10일 금융 산업 분야의 디지털 전환 트렌드와 보안 위협 증가 대응 방안을 발표했다. 카스퍼스키는 금융권의 디지털 전환으로 API, 클라우드, 인공지능(AI) 기반 인텔리전스를 중심으로 초연결 생태계로 진화하고 있다고 진단했다. 이는 고객 중심의 혁신, 신속한 운영 프로세스, 무한한 확장성을 약속하지만, 동시에 해커들에게는 새로운 공격 표면을 제공한다는 문제도 상존한다. 구체적으로 금융 산업은 디지털 전환으로 오픈 뱅킹 API, 서비스형 뱅킹(BaaS), 임베디드 파이낸스, 클라우드 마이그레이션, AI 등의 도입이 빠르게 진화하고 있다. 이러한 변화는 고객 중심의 혁신과 효율성을 높이는 동시에, 새로운 보안 취약점을 동반한다. 그러나 디지털 전환을 피할 수 없는 상황임에도 금융권은 불충분한 보안 조치로 고위험 침해사고를 겪을 우려도 나온다. 카스퍼스키에 따르면 은행·금융·보험기관은 연간 평균 120만 달러를 사이버 보안에 지출하고 있다. 이는 적지 않은 금액처럼 보이지만, 대규모 보안 사고의 평균 피해액인 약 320만 달러와 비교하면 2.7배나 적은 수준이다. 카스퍼스키는 금융 기관에 보안 강화를 위해 ▲종합적인 준비 및 점검 ▲첨단 기술 도입 ▲지속적 학습과 인텔리전스 등 3가지 대응 방안에 대해 제시했다. 우선 종합적인 준비 및 점검 단계가 필요하다. 카스퍼스키는 금융사의 전체 인프라를 철저히 평가하고, 기존 프로세스를 검토하며 취약점을 공격자보다 먼저 해결해야 한다고 제언했다. 그러면서 내부 팀 주도보다 외부 전문가의 참여로 새로운 관점에서의 위협을 포착하는 것도 중요하다고 강조했다. 또한 보안팀이 모든 공격 벡터를 통합적으로 모니터링하고 제어할 수 있는 플랫폼을 구축해야 한다. 끝으로 위협이 계속 진화하는 만큼 최신 위협 환경에 대한 이해 유지가 중요하다고 카스퍼스키는 진단했다. 이에 고급 위협 인텔리전스와 분석을 활용하여 보안 전략을 선제적으로 조정해야 한다고 주문했다. 카스퍼스키 이효은 한국지사장은 “최첨단 기술, 지속적인 교육, 그리고 신뢰할 수 있는 파트너십이 결합될 때, 금융기관은 회복 탄력적인 인프라를 구축할 수 있다. 이러한 접근을 통해 재정적 리스크를 최소화하고, 규제 준수를 보장하며, 비즈니스 연속성을 유지할 수 있다”며 “카스퍼스키는 28년 이상 전 세계 수천 개 금융기관을 보호해오며 은행·금융·보험 분야에서 깊은 전문성을 가진 사이버 보안 제공기업으로서, 보안 도전 과제를 깊이 이해하고 있으며, 가장 엄격한 기준에 부합하는 맞춤형 솔루션을 제공한다”고 말했다.

2025.11.10 10:07김기찬

'2025 한국사이버안보학회' 성료...손 회장 "방어 자동화 현실화해야"

"AI 보안과 데이터·암호 기술 선도 연구를 통해 '공격 자동화'에 맞서는 '방어 자동화'를 현실화해야 합니다."(손기욱 한국사이버안보협회장·서울과학기술대학교 교수)" 한국사이버안보학회(KACS)가 6~7일 이틀간 서울 강남 엘리에나호텔에서 개최한 '2025 한국사이버안보학회 학술대회'가 성대히 막을 내렸다. 행사는 'AI 사이버안보의 미래: 전략·기술·법의 통합적 접근'을 주제로 열렸다. 한국사이버안보학회는 2023년 4월 창립, 같은 해 5월 사단법인으로 정식 설립됐다. 창립 이후 학술연구와 정책 개발, 인재양성, 산학연 협력 네트워크 조성에 힘쓰며 대한민국 사이버안보 발전에 기여해했다. 특히 학회는 사이버기술 뿐 아니라 법제도, 정책을 함께 논의, 기술전문가 뿐 아니라 법학자, 국내외 정치학자들도 참여하고 있다. 손기욱 학회장은 개회사에서 "이번 학술대회에서 이루고자 하는 것은 학제 간 융합을 목표로 기술·정책·법제 거버넌스가 한자리에 모여 문제를 진단하고 해법을 설계하는 것"이라면서 "실천 지향적으로 연구실과 회의실을 넘어 현장에서 바로 적용 가능한 정책 권고와 기술 대안을 제시함과 동시에, 산·학·연·관이 함께 지식의 경계를 허물고 협력의 지평을 넓히는 개방과 연대의 자리"라고 밝혔다. 학회가 사회에 기여해할 점으로 첫째, 근거 기반의 정책 제안을 통해 국가 사이버안보 전략 수립을 뒷받침하며 둘째, 체계적인 교육 프로그램과 아카데미 운영으로 현장형 전문 인력을 양성해야하고 셋째, 정기 학술행사와 학술지 발간을 통해 신진 연구자를 발굴·확산하고, 건강한 연구 생태계를 조성하며, 산학연관 협력 플랫폼을 통해 위협 정보 공유와 공동대응의 토대를 공고히 해나가야 한다고 밝혔다. 이러한 우리의 노력이 국가 디지털자산과 기반시설을 지키는 실질적 방파제가 되리라 생각한다고 짚은 손 학회장은 "우리가 해결해야할 도전 과제들이 있다. 생성형 AI를 악용한 지능형 공격, 공급망과 OT/ICS 영역을 겨냥한 침투, 그리고 데이터·암호 거버넌스를 아우르는 복합 위협은 속도와 스케일이 다르다"고 말했다. 학회의 발전 방향 다섯 가지도 제시했다. 첫째, AI 보안과 데이터·암호 기술 선도 연구를 통해 '공격 자동화'에 맞서는 '방어 자동화' 현실화 둘째, 공급망·기반시설 등 분야별 특화 연구와 실태평가를 고도화해 현장성 높은 가이드라인 제시 셋째, 국가전략·기술정책·법제 연구위원회 간 유기적 협업을 강화해 과학적 근거와 제도 설계가 맞물리는 정책 생태계 조성 넷째, 차세대 인재양성 프로그램을 통해 학부–대학원–현장을 잇는 교육·훈련 체계 확립 및 지역과 계층을 아우르는 보안 저변 확대 다섯째, 국제 공조와 민관 협력 외연 확대로 위협 정보 신속한 공유와 새로운 주제 공동연구 적극 추진 등이다. 손 학회장은 "이 자리에 함께해 주신 모든 참석자 여러분이 바로 학회 동력이자 대한민국 사이버안보의 희망이다. 사이버안보는 '한 사람, 한 기관'의 문제가 아니라 '우리 모두'의 과제"라면서 "사이버공격은 협력하는데, 사이버방어는 분절되에 있다면 그 결과는 명약관화하다.학술대회 기간동안 서로의 지식과 경험을 기꺼이 나누고 토론해 달라. 그 축적이 곧 우리 사회의 회복탄력성이 되고, 국가 경쟁력이 될 것"이라고 강조했다. 이번 학술행사에선 AI 확산으로 고도화하는 사이버 위협에 대응하기 위한 국가 전략과 기술·법제도의 통합적 협력 방안을 논의했다. 기조연설은 개인정보보호위원회 비상임위원이기도한 김휘강 고려대 교수가 미국 해킹 전문 매체 '프랙'에 게재돼 우리 사회에 큰 파장을 불러 일으킨 해킹인 'APT DOWN'을 해부하고 시사점을 살폈다. 앞서 지난 8월 프랙은 중국 혹은 북한의 지원을 받는 것으로 추정되는 공격 세력이 한국 정부와 기업을 대상으로 APT 공격을 지속적으로 해왔다는 내용을 공표한 바 있는데, 김 교수는 이 내용을 분석한 'APT Down: The North Korea Files'라는 보고서를 최근 발표했다. 김 교수는 "APT Down 보고서가 큰 충격을 준 만큼 이를 국내 CTI(사이버 위협 인텔리전스) 역량 강화 필요 계기로 삼아야 한다. 최근 침해사고 유형을 보면 비인가된 자산 식별 실패, 방치된 채로 운영되는 정보자산을 통해 초기 침투가 이뤄졌다. 공격 표면 상에 SSL VPN, Salesforce 등 알려진 취약점을 갖는 자산들이 노출돼 침투를 허용하는 경우가 많았던 만큼 최근 잇단 해킹 사태는 자산식별, ASM 활동 미비에 원인이 있다"고 분석했다. 이어 "APT 내용에 따르면 해커가 정부 내부망까지 침투했던 상황으로 심각성은 역대 최고 수준이라 할 수 있다"며 "약 2년에 걸친 장기간 공격이었던 점, 시스템·네트워크 레벨의 해킹 외에도 국내 유명 포털 및 메신저 서비스 계정들에 대한 피싱 시도 등 전방위적 공격이 이뤄졌던 점으로 보아 그 심각성은 더 커진다. 해커는 시스템 침투를 통해 다양한 크리덴셜(인증서, 비밀번호 등)을 확보해둔 상태로, 보다 위협적인 공격 시나리오로 손쉽게 확장될 수 있다"고 진단했다. '2025 한국사이버안보학회 학술대회' 발표는 ▲국가전략 ▲기술정책 ▲법제도 등 3개 트랙으로 나눠 진행됐다. 이중 국가전략 트랙은 '사이버·AI안보 위협 현황과 대응' '디지털전환의 복합지정학과 사이버안보' '사이버·AI안보 복합 넥서스, 새로운 패러다임 부상인가? 등 3개 세션이, 기술정책 트랙은 'N2SF 1.0 구현 및 도입전략' 'AI보안 및 주요 이슈' '주요 해킹 사고 및 대응방안' 등 3개 세션이, 법제도 트랙은 '사이버안보 위협 대응과 국가 역할' '민관렵력 기반 사이버안보 패러다임 구현과제' '사이버안보 위협 대응과 통신비밀 보호' 등 3개 세션이 각각 마련됐다. 이들 3개 메인 세션외에 논문공모전 발표 세션도 열렸다. 국가전략, 기술정책, 법제도 등 세 분야에서 총 12편의 수상작이 발표됐다. 국가전략 대상은 '사이버침해 궤도봉쇄(CIOB)를 통해 새로운 우주 위협'을 주제로 논문을 쓴 이찬규 학생이, 법제도 대사은 '사이버안보 패러다임 전환을 위한 한국형 법제 설계'를 주제로 논문을 쓴 홍채원, 이가을 학생이 각각 수상했다. 기술정책 분야 최우수상 논문은 이현준, 이수영 학생이 쓴 '광고 차단기 과부하-필터링 악용을 통한 선택적 서비스 거부 공격'이 뽑혔다.

2025.11.08 21:14방은주

한국사이버보안협의회 발족..."사이버강국 코리아 기여"

한국사이버보안협의회(Korea Cyber Security Allaince, KCSA)가 6일 서울 양재동 엘타워에서 창립 총회 행사를 열고 출범했다. 협의회는 사이버보안과 관련한 기술, 정책, 문화 등의 지식과 경험을 나누고, 사이버보안 역량을 결집하는 협력 플랫폼 역할을 한다. 한국인터넷진흥원(KISA) 출신 산학연 종사자들이 주축이돼 결성했다. 초대 회장은 원유재 충남대 교수가 선출됐다. 감사는 송윤호(위즈코리아 상임고문) 전 ICT대연합 본부장이 맡는다. 협의회는 "정부, 산업계, 학계, 연구기관이 함께 모여 사이버보안과 관련된 정보를 함께 나누고, 문제를 함께 해결하며, 서로의 경험을 통해 배우는 협력의 공동체를 만들어 나갈 예정"이라면서 "지금까지 정보보안 단체들은 정보보호 솔루션 제공 업체와 수요기업 단체들이 중심이 돼 왔으나, 최근 다양한 사고가 발생하고 있는 시점에 사이버보안 전문가들의 목소리를 담을 수 있는 단체가 필요함을 인식하고, 사이버 보안 및 정보보호 전문가들이 중심이 돼 사이버보안협의회를 창립하게 됐다"고 설명했다. 학계, 연구기관, 산업계, 공공기관 등의 전문가들로 구성된 협의회는 ▲사이버보안·개인정보보호·디지털 신뢰에 관한 정책 개발 ▲관련 학술대회·세미나·포럼 개최 ▲교육 및 인력양성 프로그램 개발, ▲공공·민간·국제기구와의 공동연구 및 산학연 협력사업 추진 ▲ 사회적 책무 이행을 위한 중소기업·청소년·디지털 취약계층 지원 등의 사업을 통해 대한민국의 안전한 사이버 환경 조성에 기여함을 목적으로 했다. 이날 열린 창립 총회 기념만찬에는 국회 김희정 의원(국민의힘), 과학기술정보통신부 최우혁 실장 과 한국인터넷진흥원(KISA) 통합전 기관장을 지낸 황중연 전임 원장, 조성갑 전임 원장도 참석했다. 또 통합이후 기관장을 지낸 이기주 전임 원장(현 한국CISO협의회 회장), 이원태 전임 원장(현 양자보안포럼 회장), 이상중 현 KISA 원장 등이 참석해 축사와 격려사를 했다. 원유재 회장은 협의회 출범은 단순한 조직 탄생이 아니라, 대한민국 사이버 보안의 새로운 협력 체계가 시작되는 역사적인 출발점이라면서 "국가차원의 전략·산업·기술이 유기적으로 연계되는 보안 생태계를 만들고, 공공과 민간이 실질적으로 협력할 수 있는 대응 체계를 강화하는데 일조하며, 다양한 전문가들이 보유하고 있는 전문성을 국내외 협력과 국제 연대를 통해 대한민국이 글로벌 사이버 보안의 모범 국가로 자리매김할 수 있도록 노력하겠다"고 밝혔다.

2025.11.07 20:30방은주

테슬라 "내년 4월 자율주행차 사이버캡 생산"

일론 머스크 테슬라 최고경영자(CEO)가 6일(현지시간) 열린 테슬라 주주총회에서 내년 4월부터 자율주행 전기차 '사이버캡' 생산을 시작할 예정이라고 밝혔다. 테크크런치를 비롯한 외신들에 따르면 머스크는 이날 “내년 4월부터 미국 텍사스 주 오스틴에 있는 공장에서 페달이나 스티어링 휠이 없는 자율주행 전기 자동차인 사이버캡 생산을 시작할 것”이라고 밝혔다. 그는 “감독 없이 완전 자율주행이 가능한 최초의 차량 '사이버캡'이라는 로보택시를 개발했다. 이 차량에는 페달이나 운전대 조차 없다”며, 사이드미러도 없을 것이라고 설명했다. 이어 "자율 주행 모드에서 마일당 최저 비용을 달성하도록 최적화돼 있으며, 바로 이 공장에서 생산 준비가 진행 중이다. 내년 4월부터 생산을 시작할 예정"이라고 덧붙였다. 다만, 테슬라는 수년 간의 완전 자율주행차를 내놓겠다고 약속했으나, 아직 안전요원 없이도 대규모 자율주행이 가능하다는 것을 입증하지 못했다. 머스크의 이번 발언은 최근 로빈 덴홀름 테슬라 회장의 발언과는 상충된다는 지적도 나왔다. 최근 덴홀름은 블룸버그 통신과의 인터뷰에서 사이버캡에 비상용 백업 장치로 운전대와 페달이 추가될 것이라고 밝혔다. 테슬라는 한때 운전대와 페달이 달린 사이버캡을 출시할 계획이었지만, 머스크는 이 아이디어를 폐기하고 대신 가장 저렴한 차량의 매우 간소화된 버전을 만들기로 결정했다고 알려졌다. 머스크는 또 사이버캡의 생산 방식을 홍보하며, 생산 라인이 10초 주기로 작동할 것이라고 주장했다. 이는 모델Y 한 대를 조립하는 데 걸리는 약 1분과 비교하면 비양적인 속도 향상이다. 그는 이를 통해 “1년에 200만~300만 대의 사이버캡을 생산할 수 있을 것”이라고 밝혔다.

2025.11.07 16:04이정현

"프랙발 해킹, 자산식별·ASM 미비가 원인"

미국 해킹 잡지 '프랙(Phrack)'에서 중국 혹은 북한 세력으로 추정되는 공격자가 지속적으로 한국 정부와 기업을 공격한 사실이 최근 밝혀졌다. 또 올해들어 금융권, 이동통신사도 해킹 공격에 속수무책으로 당했다. 이런 해킹은 국내 기관 및 기업들이 자산식별, 공격 표면 관리(ASM) 활동이 미비해 생했다는 전문가 진단이 나왔다. 보안에 지속적인 투자를 해온 기업도 해킹 공격을 방어하기 쉽지 않은 만큼 기업이 해킹 공격을 당했을 때, 과도한 지적이나 망신주기보다는 해킹 현장에서 취득한 정보들을 공유해 집단적으로 대응할 수 있도록 해야 한다는 제언도 제기됐다. 김휘강 고려대 정보보호대학원 교수는 6일 개최된 '2025 한국사이버안보학회 학술대회'에서 기조연설에 나서 프랙에서 제기된 한국 정부의 APT(지능형 지속 공격) 공격에 대한 상세한 분석과 시사점을 제시했다. 앞서 프랙은 중국 혹은 북한의 지원을 받는 것으로 추정되는 공격 세력이 한국 정부와 기업을 대상으로 APT 공격을 이어왔다는 내용을 중심으로 한 'APT Down: The North Korea Files'라는 보고서를 발표한 바 있다. 김 교수는 "APT Down 보고서가 큰 충격을 준 만큼 이를 국내 CTI(사이버 위협 인텔리전스) 역량 강화 필요 계기로 삼아야 한다"며 "최근 침해사고 유형을 보면 비인가된 자산 식별 실패, 방치된 채로 운영되는 정보자산을 통해 초기 침투가 이뤄졌다. 공격 표면 상에 SSL VPN, Salesforce 등 알려진 취약점을 갖는 자산들이 노출돼 침투를 허용하는 경우가 많았던 만큼 최근 잇단 해킹 사태는 자산식별, ASM 활동 미비에 원인이 있다"고 분석했다. 자산 식별과 ASM 활동이 미흡하면서 취약점 식별 및 제거 활동에 실패했고 공격자의 침투를 허용하는 경우가 많았다는 것이다. 그는 "APT 내용에 따르면 해커가 정부 내부망까지 침투했던 상황으로 심각성은 역대 최고 수준이라 할 수 있다"며 "약 2년에 걸친 장기간 공격이었던 점, 시스템·네트워크 레벨의 해킹 외에도 국내 유명 포털 및 메신저 서비스 계정들에 대한 피싱 시도 등 전방위적 공격이 이뤄졌던 점으로 보아 그 심각성은 더 커진다"고 우려했다. 김 교수는 이어 "해커는 시스템 침투를 통해 다양한 크리덴셜(인증서, 비밀번호 등)을 확보해둔 상태로, 보다 위협적인 공격 시나리오로 손쉽게 확장될 수 있다"고 경고했다. 그럼에도 김 교수는 해킹 사건 발생 시 신고 및 정보공유 회피 가능성이 있는 만큼 이를 예방하기 위해 해킹 사건이 벌어지면 과도한 지적, 엄벌을 따지기보다 적극적인 정보 공유를 통해 사태를 해결하는 것이 우선이라고 밝혔다. 그는 "해킹당한 사실을 공개하고 피해를 예방할 수 있도록 해킹 현장(crime scene)에서 취득한 아티팩트들을 공유해 협업하고 집단적 대응이 촉진될 수 있도록 해야 한다"며 "우리나라 보안 향상을 위한 인식 제고가 필요하고, 보안 수준 향상을 위해 협업체계의 점검이 필요한 시점이다. 고도화된 탐지기술 확보 및 국가지원 해킹그룹들에 대한 사이버위협정보 확보에 투자해야 한다"고 강조했다. 김 교수는 구체적으로 보안강화에 지속적인 투자를 많이 해온 기업도 방어가 쉽지 않은 만큼 자산 식별, 지속적이고 정기적인 ASM, CTI를 함께 적용해 능동적으로 대응해야 한다고 주문했다.

2025.11.06 17:13김기찬

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

챗GPT도 '카톡 챗GPT' 이용약관 우려...왜?

"제값 내면 호갱?"…복잡해진 OTT 셈법, 유형별 '꿀조합' 비교

"나만의 스타일 찾는다"…거리로 나온 W컨셉 옷장 가보니

삼성전자, 퇴임 임원 통보 시작…사장단 인사 임박

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.