• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'6.25 사이버 공격'통합검색 결과 입니다. (578건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

사이버엠디케어, 美 메디케어 보험사 핵심 시스템 개발 수주

토마토시스템의 미국 현지법인 사이버엠디케어가 한국 IT 기업 최초로 미국 정부 승인 메디케어 헬스플랜의 전면 시스템을 직접 개발한다. 토마토시스템은 '메드케어 파트너스 헬스플랜 텍사스'의 핵심 보험 시스템 개발 계약을 체결했다고 3일 밝혔다. 사이버엠디케어가 맡게 될 개발 범위는 보험사의 핵심 운영 인프라 전반을 아우른다. 정부 승인 절차가 필수적인 브로커 관리 포털, 보험가입 신청 포털, 연간 건강검진·원격진료·환자 모니터링(RPM)·웰니스 프로그램 등을 통합한 AWE 포털이 주요 대상이다. 특히 AWE 포털은 보험사가 미국 의료보험청(CMS)으로부터 수수료를 지급받기 위해 반드시 제출해야 하는 핵심 시스템으로, 현지 보험사와 의료기관의 관심이 집중되고 있다. 이번 시스템은 기존의 진료 후 청구 방식 대신 가입자 수 기준으로 월 20달러를 과금하는 구독형 모델을 채택했다. 이는 텍사스뿐 아니라 미국 내 3천100여 개 헬스플랜에 확장 적용될 수 있어 사이버엠디케어는 RPM 기반 헬스 데이터 서비스 시장에서 성장 기회를 모색하고 있다. 현재 미국 메디케어 가입자는 약 6천600만 명에 이르며, 절반 이상이 메디케어 어드밴티지 플랜을 이용하고 있어 시장 확대 가능성도 크다. 메드케어 파트너스는 미국의 IPA 형태 의료 그룹으로, 아시아계·베트남계 커뮤니티에 특화된 서비스를 제공하며 병원·요양원·재가 건강관리까지 다양한 의료 인프라를 운영하고 있다. 메드케어 파트너스 헬스플랜 텍사스는 내년 미국 텍사스주에서 전문 보험사로 출범할 예정이다. 사이버엠디케어는 이번 협업을 통해 글로벌 헬스케어 플랫폼 기업으로 도약할 계획이다. 사이버엠디케어 관계자는 "보험사의 핵심 기능과 규제 요건을 충족하는 시스템 설계를 진행 중"이라며 "토마토시스템이 개발한 메디케어 포털 패키지를 미국 전역의 다양한 헬스플랜에 공급할 계획"이라고 말했다. 이어 "6천여 개 의료기관과 연계된 메드케어 파트너스와 협력하게 된 것은 큰 의미가 있으며, 앞으로 원격 환자 모니터링 등 디지털 헬스케어 분야로 협력을 넓혀갈 것"이라고 덧붙였다.

2025.09.03 13:53남혁우

"머신ID, 인간ID 比 82배 많다…통합 관리 솔루션 필요"

인공지능(AI)과 클라우드의 활용 확대로 아이덴티티(ID)에 대한 중요성이 커지는 가운데 머신 아이덴티티가 인간 아이덴티티보다 82배나 많은 것으로 조사됐다. 접근 권한을 보유한 머신 아이덴티티의 수가 급증하면서 기업 위험도 커진 상황인 것이다. 이에 에이전틱 AI(Agentic AI) 도입이 활발해지고 있는 만큼 중요 시스템 및 민감한 정보의 접근 관리를 위해 아이덴티티 보안의 중요성도 높아지는 모양새다. 아이덴티티 보안 기업 사이버아크(CyberArk)는 3일 서울 강남구 삼성동에 위치한 파크하얏트서울에서 기자간담회를 개최하고, 이같은 내용을 담은 '2025년 아이덴티티 보안 환경 리포트'에 대해 소개했다. 해당 보고서는 500명 이상의 직원을 고용한 민간 및 공공 부문 조직을 대상으로 설문 및 연구를 진행한 결과를 토대로 작성됐다. 조사는 시장 조사 전문업체 밴슨 본(Vanson Bourne)이 2600명의 사이버 보안 의사 결정권자를 대상으로 진행했다. 보고서에 따르면 올해 기준 인간 및 머신 아이덴티티는 두 배 증가할 것으로 예상된다. 아이덴티티는 크게 인간 아이덴티티와 머신 아이덴티티로 구분되는데, 머신 아이덴티티의 수가 인간 대비 82배 많은 것으로 조사됐다. 아이덴티티는 장비, 애플리케이션 등 시스템에 대한 접근 권한을 적절히 관리해, 승인되지 않은 접근 및 정보 유출 등의 위협으로부터 보호하고, 정교한 사이버 공격에 대응하는 보안 체계를 의미한다. 단순히 계정 정보 보호 및 권한 부여의 역할뿐 아니라 사용자 역할이나 접근 정책 등을 포괄적으로 관리하는 플랫폼으로서 클라우드와 AI 시대의 필수적인 보안 요소로 꼽히고 있다. 그러나 아시아태평양 지역 기업의 69%는 AI에 대한 아이덴티티 보안 제어 기능을 갖추고 있지 않은 것으로 조사됐다. 이런 배경에 실제로 조사 대상 아시아태평양 지역 보안 관계자 중 82%는 지난 1년간 피싱 공격으로 인한 아이덴티티 침해를 경험한 것으로 나타났다. AI와 클라우드 도입 확대에 따른 아이덴티티 보안의 중요성이 높아지고 있지만, 이를 뒷받침할 보안과 관련된 준비는 미비한 것이다. 이에 이날 보고서를 발표한 최장락 사이버아크 이사는 "당장 앞으로 다가온 AI 시대에서 가장 핵심적으로 보호해야 할 부분은 아이덴티티에 대한 보안"이라며 "내부 조직 내에서 사용하는 머신 AI를 포함해 모든 형태의 아이덴티티를 중앙에서 통합하고 보안을 강화해야 한다"고 강조했다. 사이버아크는 인간과 머신의 아이덴티티 보호를 위해 전 세계 조직으로부터 신뢰받은 아이덴티티 보안 부문의 선두 기업으로 꼽힌다. 사이버아크가 제공하는 AI 기반 아이덴티티 보안 플랫폼은 아이덴티티 전주기에 걸쳐 지속적인 위협 예방, 탐지 및 대응 등 기능이 탑재돼 있다. 최 이사는 이날 간담회에서 "사이버아크는 아이덴티티 거버넌스 및 관리(IGA) 솔루션 분야를 강화하기 위해 올해 2월 질라시큐리티를 인수했다"며 "질라시큐리티의 솔루션은 예컨대 새로운 사용자가 입사하거나 퇴사를 하면 이들에게 부여된 권한을 제거·조정하는 등의 기능"이라고 설명했다. 이어 최 이사는 이날 사이버아크가 자체 개발한 솔루션인 '시큐어 AI 에이전트'에 대해서도 소개했다. 기업 내부에서 AI 서비스나 도구를 사용하고 있는데, 주요 정보들에 대한 파악이 어렵기 때문에 이같은 문제를 해결할 수 있는 솔루션으로 알려졌다. 보안 액세스(접근 권한) 관리나 숨겨진 AI에 대한 탐지 및 대응도 가능하다. 또 사이버아크의 '시큐어 워크로드 액세스 솔루션'의 경우 "온프레미스 및 클라우드의 업무구조를 안전하게 연결하는 솔루션으로, 접근 권한을 제어하는 것은 물론 인증서의 만료기간 등도 자동으로 파악해 대응하는 솔루션"이라고 설명했다.

2025.09.03 13:49김기찬

수사기관에 '디지털 눈' 탑재…지엠디소프트-소셜링크, 통합 솔루션 공급 협력

지엠디소프트가 국내 수사기관과 보안 전문가를 지원하기 위한 디지털 솔루션 공급에 나선다. 지엠디소프트는 글로벌 공개출처정보(OSINT) 기업 소셜링크와 전략적 파트너십을 체결했다고 2일 밝혔다. 이번 협력을 통해 지엠디소프트는 디지털 포렌식과 OSINT를 결합한 통합 수사 솔루션을 국내 시장에 공급해 수사기관과 보안 전문가들에게 정밀하고 효율적인 디지털 조사 환경을 지원할 예정이다. OSINT는 인터넷과 각종 공개 데이터에서 정보를 수집·분석해 수사·보안·기업 조사 등 다양한 분야에 활용하는 기술이다. 최근 사이버 범죄 대응과 디지털 수사 영역에서 중요성이 급격히 높아지고 있다. 소셜링크는 미국에 본사를 둔 글로벌 기업으로, 전 세계 80여 개국의 주요 수사기관과 기업에 OSINT 솔루션을 공급 중이다. 특히 소셜링크의 대표 제품인 'SL 크라임월'은 OSINT에 특화된 대표적인 조사 플랫폼으로, 인공지능(AI) 기반 데이터 수집·분석 기술을 활용한 분석 자동화, 데이터 시각화, 스마트 리포트 기능 등 다양한 기능을 지원한다. 지엠디소프트는 소셜링크 제품의 국내 유일 공식 파트너로서 공급뿐만 아니라 전문적인 기술 지원부터 교육, 통합 구축 서비스까지 함께 제공할 방침이다. 나아가 디지털 포렌식 데이터와 OSINT 정보를 유기적으로 연계해 보다 입체적이고 신속한 사건 대응을 지원할 계획이다. 김현수 지엠디소프트 대표는 "이번 파트너십은 국내 디지털 수사 환경에 혁신적인 변화를 가져올 중요한 발판"이라며 "SL 크라임월을 중심으로 OSINT 기술과 디지털 포렌식의 융합을 통해 복잡한 사이버 범죄와 디지털 증거 분석에 새로운 해법을 제시하겠다"고 밝혔다.

2025.09.02 16:49한정호

한국 그루브, 코어시큐리티와 MOU…공공 AI 보안 시장 '공략'

한국 그루브가 코어시큐리티와 함께 공공 인공지능(AI) 보안 시장 공략에 나선다. 양사의 AI∙데이터 분석 기술과 공공 보안 전문성을 결합해 행정기관의 디지털 전환을 지원하고 새로운 사업 모델도 발굴한다는 방침이다. 한국 그루브는 코어시큐리티와 전략적 업무협약(MOU)을 체결했다고 2일 밝혔다. 이번 협약으로 양사는 공공기관을 겨냥한 AI 보안 워크숍과 세미나를 공동 개최한다. 또 기관별 맞춤형 AI 보안 운영 솔루션을 기획하고 AI와 보안을 융합한 신규 비즈니스 모델을 찾는다. 코어시큐리티는 공공 시장에서 확보한 네트워크와 레퍼런스를 기반으로 AI 보안 서비스 역량을 한 단계 끌어올린다. 이를 통해 클라우드와 AI 분야 신사업 확장 기회도 모색할 계획이다. 한국 그루브는 이번 협력을 발판 삼아 사업 영역을 기존 기업 고객에서 공공 분야로 넓힌다. 세일즈포스, 시스코, 팔로알토 네트웍스 등 글로벌 기업과 협업하며 쌓은 AI∙고객경험(CX)∙사이버보안 역량을 공공 시장에 적용할 예정이다. 김태일 코어시큐리티 대표는 "이번 협약은 글로벌 AI 기술과 오랜 사이버보안 교육훈련∙서비스 경험으로 축적된 콘텐츠와 전문성이 시너지를 이루며 고객이 직면한 새로운 보안 과제에 선제적으로 대응하도록 지원하는 계기가 될 것"이라며 "한국 그루브와 함께 공공은 물론 민간 영역까지 확장 가능한 차세대 보안 패러다임을 만들어 가겠다"고 말했다. 김미정 한국 그루브 지사장은 "국내 공공기관의 AI 및 보안 수요가 급증하는 만큼 이번 협약은 양사 모두에게 의미있는 행보"라며 "공공 부문 진출을 시작으로 시장에 최적화된 AI 보안 서비스를 제공하고 나아가 아시아 및 글로벌 공공 시장으로 도약하는 발판이 될 것"이라고 밝혔다.

2025.09.02 15:37조이환

S2W-삼성화재 맞손…다크웹 유출 막는 'AI 사이버보험' 만든다

S2W가 삼성화재와 손잡고 다크웹 정보 유출을 사전 탐지하는 사이버 보안 기술을 보험 서비스에 접목한다. 양사는 기술과 보험 인프라를 결합해 기업 및 개인을 대상으로 한 새로운 디지털 안전망을 구축할 방침이다. S2W는 삼성화재해상보험과 사이버 위협 대응 서비스 협력을 위한 업무협약(MOU)을 맺었다고 1일 밝혔다. 이번 협약은 각 사의 전문성을 기반으로 급증하는 사이버 위협에 선제적으로 대응하고 관련 시장을 키우기 위해 추진됐다. 양사는 이번 협력을 통해 ▲사이버보험 시장 확대 및 영업 활동 증진 ▲사이버보험 사업 개발·운영 상호 지원 ▲다크웹 유출 등 위협 정보 공유 ▲신규 사업 타당성 검토 등을 함께 진행한다. 정보 교류부터 사업 개발과 운영 전반에 걸쳐 포괄적으로 협력하는 구조다. 기업과 개인 고객을 모두 겨냥한 신규 사업 모델 공동 개발도 이뤄진다. S2W의 다크웹 모니터링 기술을 활용해 정보 유출 진단과 평판 리스크 관리를 결합한 기업용 사이버보험을 선보일 예정이다. 개인 고객을 대상으로는 정보 유출 탐지 서비스를 제공하는 방안도 구체화한다. 이번 협력에서 S2W는 국제기구와 정부 기관 등에 공급하며 검증받은 AI 보안 기술력을 제공한다. 삼성화재는 지난 70여 년간 쌓아온 보험 인프라와 노하우를 바탕으로 고객의 위험관리와 보장체계 설계를 맡는다. S2W는 지난 2018년 설립된 빅데이터 분석 AI 기업으로 세계경제포럼(WEF)의 '2023년 100대 기술 선도기업'에 선정된 바 있다. 인터폴의 파트너사로 활동하고 마이크로소프트의 '시큐리티 코파일럿'에 데이터를 공급하는 등 세계 시장에서도 기술력을 인정받고 있다. 서상덕 S2W 대표는 "이번 협약은 보험과 기술을 결합해 새로운 디지털 안전망을 구축한다는 데 의의가 있다"며 "AI 기반 사이버 위협 인텔리전스(CTI) 기술을 바탕으로 기업과 개인 모두의 보안을 강화하는 혁신적인 서비스 모델을 만들어 나갈 것"이라고 말했다. 삼성화재 백동헌 특종사업단장은 "기업 특성과 위협에 근거한 맞춤형 보험 상품과 사고 발생 시 즉각 대응할 수 있는 핫라인을 제공할 것"이라며 "사이버 범죄 피해 최소화와 안전한 경영 환경 조성에 기여하겠다"고 밝혔다.

2025.09.01 16:01조이환

현대오토에버, HD현대 중공업 보안 맡는다…EU 규제 대응

현대오토에버가 중공업 분야로 사이버 보안 강화에 나섰다. 현대오토에버는 HD현대인프라코어와 HD현대건설기계에 '사이버복원력법(CRA)' 대응을 위한 사이버 보안 위험평가 사업을 수주했다고 1일 밝혔다. CRA는 사이버 보안을 강화하기 위한 유럽연합(EU) 규제로 2027년 12월 전면적으로 적용될 예정이다. 유럽에 판매·유통되는 모든 디지털 관련 제품들은 CRA를 준수해야 한다. EU는 CRA를 통해 ▲산업용 로봇 ▲스마트 기기 ▲제조 설비 등 디지털 기능이 있는 제품의 보안을 의무화하고 있다. 최근 사이버 보안 규제가 확대되면서 외부와 통신하는 건설기계 등에도 적용되고 있다. 제조업체들은 CRA 인증을 위해서 제품이나 설비의 보안을 강화할 수 있는 구체적인 위험평가 체계가 필요한 상황이다. 위험평가는 사이버 보안 사고를 예측하는 활동이다. 사이버 보안 규제가 중요해진 만큼 위험평가 체계를 제대로 구축할 수 있는 보안 사업자 역시 주목받고 있다. 이번 수주로 현대오토에버는 모빌리티 보안 사업을 일반 차량에서 건설기계까지 확장했다. 건설기계는 구동장치부터 통신 인터페이스 등 일반 차량과 비슷한 형태를 갖고 있다. 현대오토에버는 자동차 사이버 보안에서 쌓아온 노하우로 건설기계 사이버 보안 사업에서도 유리한 입지를 다진다는 방침이다. 현대오토에버가 추진하는 사이버보안 위험평가 사업의 골자는 건설기계의 주요 시스템과 네트워크가 직면할 수 있는 보안 위협을 체계적으로 분석하는 것이다. 현대오토에버는 잠재적인 위험 요인을 사전에 진단한다. 이를 통해 HD현대가 글로벌 최고 수준의 사이버보안 품질을 갖춘 건설기계를 최종 고객에게 제공할 수 있도록 지원한다. 현대오토에버는 차량 사이버보안 사업 경험을 바탕으로 국제 표준에 부합하는 보안 강화 방안도 제안할 계획이다. 예컨대 소프트웨어(SW) 안전성 확보와 함께 최신 인증 기술을 통해 비인가 접근을 방지하는 등 HD현대 건설기계의 안전성과 신뢰성을 향상하는 구체적인 솔루션을 마련하고 있다. 현대오토에버는 약 70종의 건설기계를 대상으로 기종별 맞춤형 사이버보안 평가와 품질 향상 방안을 제시할 계획이다. 현대오토에버 사이버시큐리티사업부장 최원혁 상무는 "모빌리티 사이버 보안 사업 역량을 더욱 강화하고 고객 중심의 보안 서비스를 제공할 것"이라고 말했다.

2025.09.01 15:53한정호

카스퍼스키, 아프리카 사이버 범죄 용의자 1209명 검거 기여

글로벌 사이버 보안 기업 카스퍼스키(지사장 이효은)가 글로벌 수사 기관과 1209명의 사이버 범죄 용의자를 검거하는 성과를 거뒀다. 카스퍼스키는 인터폴과 협력해 아프리카 전역에서 사이버 범죄를 단속하기 위해 진행된 인터폴의 '세렝게티 2.0' 작전에 참여했다고 1일 밝혔다. 이번 작전은 아프리카 지역 내 조직과 개인을 동시에 겨냥한 다양한 사이버 범죄 활동에 대응했다. 총 1209명의 사이버 범죄 용의자들이 검거됐다. 해당 작전에서 카스퍼스키는 위협 인텔리전스 데이터화 침해 지표를 제공하며 기여한 것으로 전해졌다. 구체적으로 카스퍼스키는 아프리카 사용자를 위협하는 피싱 웹사이트, 봇넷 및 악성 디도스 인프라, 랜섬웨어 공격 통계 등을 공유했다. 2025년 1월부터 5월 사이, 카스퍼스키 제품은 아프리카 전역에서 약 1만 건의 고유한 랜섬웨어 샘플을 탐지했다. 아울러 카스퍼스키의 위협 리서치 전문 센터는 가상화폐 투자 사기를 조사했다. 이 사기 수법은 이용자들로 하여금 가짜 비즈니스에 투자하도록 속였으며, 카스퍼스키는 새로운 네트워크 침해 지표를 발견해 수사기관이 범죄자들을 추적할 수 있도록 지원했다. 올해 6월부터 8월까지 진행된 세렝게티 2.0 작전에는 아프리카 18개국과 영국의 수사관들이 참여했다. 랜섬웨어, 온라인 사기, 비즈니스 이메일 침해 등 고위험 사이버 범죄에 대응한 것으로 알려졌다. 이번 단속으로 약 9740만 달러가 회수됐고, 약 8만8000명의 피해자를 겨냥한 1만1432개의 악성 인프라가 해체됐다. 율리야 슐리치코바 카스퍼스키 글로벌 대외정책 담당 부사장은 "아프리카 대륙의 빠른 디지털화는 한편으로는 새로운 발전 기회를 제공하지만, 다른 한편으로는 새로운 위험을 동반할 수 있다. 따라서 기존의 협력 체계를 강화하고 새로운 파트너십을 구축할 수 있는 효과적인 민관 협력이 무엇보다 중요하다"고 강조했다. 그는 이어 "인터폴이 주도하는 작전은 민간 기업과 수사기관이 사이버 범죄율을 낮추기 위해 얼마나 효과적으로 지속적 대화와 데이터 교환을 할 수 있는지를 잘 보여준다"며 "이러한 이니셔티브가 확대된다면, 디지털 세상은 위협이 아닌 기회의 공간이 될 것"이라고 말했다.

2025.09.01 12:04김기찬

"대기업 노린 랜섬웨어 늘었다…24시간 내에 신고해야"

"데이터를 암호화하고 이를 인질로 금전 등을 요구하는 랜섬웨어(Ransomware)공격이 과거에는 영세 중소기업이나 지역 제조업체를 대상으로 이뤄졌다면, 최근에는 대기업이나 중견기업 등 이용자 규모가 100만~200만명이 넘는 기업을 대상으로 이뤄지고 있다" 박용규 한국인터넷진흥원(KISA) 위협분석단장은 1일 최근 랜섬웨어 공격 동향에 대해 이같이 밝혔다. 박 단장은 최근 KISA에서 운영하고 있는 침해신고와 유출신고의 차이에 대해 소개하며 최근 침해사고 건수가 전년 동기 대비 15% 늘었고, 침해사고 유형별로 보면 절반 이상이 랜섬웨어 등 서버 해킹 형식으로 공격이 진행됐다고 밝혔다. 이처럼 랜섬웨어 등 침해사고가 빈번해짐에 따라 지난해 정보통신망법이 개정됐고, 침해사고를 미신고하거나 뒤늦게 신고하는 문제점을 개선하기 위해 침해사고의 신고 기준이 명확해졌다고 설명했다. 기존에는 침해사고가 발생하면 '즉시' 신고하도록 규정돼 있었으나, 즉시의 기준이 모호했던 만큼 '24시간 이내 최초 신고', '24시간 이내 보완신고' 등으로 구체화했다. 박 단장은 "침해사고와 유출신고는 비슷하면서도 다른데, 해킹이나 디도스 공격에 의해 침해사고가 발생된 경우에는 24시간 이내에 KISA에 신고해야 하는 의무"라며 "침해사고 외에도 개인정보 유출까지 확인된 경우에는 24시간 이내에 KISA에 신고하고 72시간 이내에 개인정보 유출신고를 해야 한다"고 강조했다. 그는 이어 "침해사고는 발생하지 않았지만 개인정보만 유출된 경우에는 72시간 이내에 개인정보 유출 신고만 하면 된다"면서 "KISA는 신고가 접수되면 사고 증적 확보, 침해사고 분석, 대응 및 조치는 물론 재발방지 등의 조치까지 진행한다"고 설명했다. 아울러 박 단장의 설명에 따르면 KISA는 중소기업이나 영세한 기업들의 경우 침해사고가 발생해도 대기업 대비 보안 역량이 떨어지기 때문에 사전에 다크웹이나 위협헌팅 프로그램을 통해 침해사고 현황을 면밀히 모니터링하고 있다. 자체탐지를 통해 침해사고가 확인되면 피해 기업에 KISA를 통한 신고를 안내한다. 박 단장은 "KISA가 이같은 노력을 하고 있지만 침해사고를 당한 기업 입장에서는 대외 이미지가 나빠질 것을 우려해 여전히 신고를 꺼려하는 경우가 많다"며 "기업이 신고를 하지 않으면 KISA 측에서 강제로 신고할 수 있는 법적 강제성도 없는 구조적인 문제도 해결이 되지 않고 있는데, 침해사고 발생 시 빠르게 신고하고 조치받을 수 있어야 한다"고 당부했다. 한편 침해사고에는 데이터를 탈취해 포럼 등을 통한 판매는 물론 탈취한 데이터를 암호화하는 식의 랜섬웨어까지 유형이 다양하다. 하지만 디페이스(홈페이지 위·변조) 공격 등 데이터 탈취가 목적이 아니라 자신의 해킹 실력을 과시하기 위한 침해사고 등은 KISA의 대응 체계에서 사전에 탐지되지 않을 가능성도 있다. 박 단장은 이같은 기자의 질문에 "기본적으로 KISA가 어떤 다크웹에 접속해서 유출 사실을 확인하게 되면 KISA도 침해 행위를 한 것으로 법적 판단이 이뤄질 수 있다"며 "그래서 여러 업무를 하고 있는 국내외 업체들과 인텔리전스 체계를 운영하고 있고, 각 국에서 확보되지 않은 다양한 정보들이 있을 수 있기 때문에 최대한 여러 국가 및 기관·기업과의 네트워킹을 통해 사전에 정보를 수입하고 있다"고 설명했다.

2025.09.01 11:00김기찬

"AI 무기화…北, 320개 기업에 위장 취업"

북한과 연계한 공격 세력이 생성형 인공지능(AI)를 활용해 320개 이상 기업에 위장 취업한 것으로 확인됐다. AI의 발전에 따라 가짜 이력서나 딥페이크 인터뷰와 같은 새로운 전술을 통해 기업에 침투하고 있는 것이다. 사이버 보안 기업 크라우드스트라이크는 1일 이같은 내용을 담은 '2025 위협 헌팅 보고서'를 발표했다. 보고서에 따르면 공격자들은 생성형 AI를 무기화해 더 신속하고 광범위한 공격을 단행한 것으로 나타났다. 효율성 제고를 위해 AI 도입에 속도를 내고 있는 기업을 타깃으로 삼고 있다. 특히 AI 에이전트 개발 도구를 목적으로 접근 권한, 자격 증명을 탈취해 악성코드를 배포하는 사례도 늘어나고 있다. 실제로 북한 연계 공격 세력 '페이머스 천리마(FAMOUS CHOLLIMA)'는 생성형 AI를 활용해 내부자 공격 프로그램의 전 과정을 자동화했고, 이들은 지난해에만 320개 이상의 기업에 침투한 것으로 확인됐다. 이는 전년 대비 220%나 증가한 수치다. 이들은 AI 기반 가짜 이력서 작성, 딥페이크 인터뷰, 허위 신분을 통한 기술 과제 수행 등 새로운 전술을 통해 내부자 위협을 지속적으로 확장한 것으로 전해졌다. 뿐만 아니라 러시아 연계 공격 세력 '엠버 베어(EMBER BEAR)'는 친러시아 성향의 메시지를 확산시키는 등 정치적 공격을 일삼았으며, 이란 연계 공격 세력 '차밍 키튼(CHARMING KITTEN)'은 거대 언어 모델(LLM) 기반 피싱 미끼로 미국과 유럽 조직을 표적으로 삼았다. 크라우드스트라이크는 이같은 위협 행위자들이 AI 에이전트 개발 도구의 취약점을 악용해 인증 없이 접근하고, 자격 증명을 탈취하는 사례들이 늘어나고 있다고 밝혔다. AI 에이전트 혁실으로 기업의 보안 환경이 빠르게 변화하고 있는 만큼 자율형 업무 구조가 차세대 공격 표적으로 떠오르고 있다고 설명했다. 아울러 사이버 범죄 조직과 해커들이 AI를 악용해 스크립트를 작성하고 기술 문제를 해결해 악성코드를 개발하는 사례도 늘어나고 있다. 초기 침투부터 랜섬웨어 배포까지 불과 24시간이 걸리지 않은 사례도 확인됐다. 애덤 마이어스(Adam Meyers) 크라우드스트라이크 공격 대응 작전 총괄은 “공격자들은 생성형 AI를 악용해 사회공학 공격에 속도를 내고 있으며, 기업이 도입한 AI 시스템을 주요 표적으로 삼는다”며 “이들은 SaaS 플랫폼, 클라우드 콘솔, 고급 권한 계정을 노리는 동일한 방식으로 AI 에이전트를 공략한다. 향후 사이버 보안의 핵심은 기업이 자사 AI를 어떻게 보호하느냐에 달렸다”고 말했다.

2025.09.01 10:02김기찬

"내 AI가 공격 통로"···AI 통한 랜섬웨어 발견

인공지능(AI)을 통한 보안 위협이 현실화됐다. AI를 이용해 핵심 공격 로직을 생성할 수 있는 랜섬웨어가 발견됐다. 31일 사이버 보안 업체 ESET에 따르면 최근 세계 최초로 GPT 기반 AI 기술을 악용해 로컬 시스템에서 작동하는 랜섬웨어 '프롬프트록(PromptLock)'을 발견했다고 밝혔다. 이 랜섬웨어는 AI의 코딩 기능을 악용해 악성 스크립트를 생성하는 방식으로 공격한다. AI를 통한 랜섬웨어 공격이 가능해진 것이다. 하드코딩된 프롬프트를 통해 대규모 언어 모델(LLM)이 즉석에서 악성 Lua 스크립트를 생성하고 실행하는 방식으로 공격이 진행된다. 구체적으로 Go(Golang) 프로그래밍 언어로 작성된 본체가 Ollama API를 통해 gpt‑oss:20b(오픈웨이트 모델)에게 하드코딩된 프롬프트를 보내면, 모델이 파일 열람·선별·유출·암호화 스크립트를 즉석에서 생성한다. 실행할 때마다 산출물이 달라져 IoC(침해지표) 변동성이 큰 것으로 확인됐다. 스크립트는 윈도, 리눅스, 맥OS 등 다양한 운영 체제에서 호환이 가능해 더욱 위협적이다. 파일 암호화 코드와 파괴 기능이 담긴 코드도 담겨 있는 것으로 확인됐다. 다만 프롬프트록이 현재까지 피해를 입힌 사례는 발견되지 않았다. 피해 환경에 Ollama가 로컬 또는 내부망으로 접근 가능해야 한다는 점에서 실전 위협성이 낮아 실제 피해가 발생하지 않았을 가능성도 있다. 아직은 개념 수준에서 존재하고 있는 것이다. 하지만 실전 위협에 제약만 있을 뿐, 구성 여부에 따라 충분히 현실화가 가능한 위협인 셈이다. 이에 보안업계 관계자는 "사내에서 Ollama가 운영되는지 등 로컬·내부LLM 서비스 노출 상황을 점검하고, 사내 LLM·에이전트에 명시적 정책(시스템 프롬프트 가드레일·툴 사용 제한·감사 로깅)을 적용해야 한다"며 "프롬프트록은 프롬프트 주입형 공격이기 때문에 프롬프트 주입에 취약한 업무 요소를 최소화해야 한다"고 설명했다.

2025.08.31 22:57김기찬

[ZD브리핑] 정기 국회 개막...與, 검찰개혁 등 224개 법안 처리 예고

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] 정기국회 개막...부처 예산안 발표 9월 정기국회 막이 오릅니다. 더불어민주당은 민생, 성장, 개혁, 안전 등 4대 핵심과제 중심으로 224개 관련 법안 처리를 예고하고 있습니다. 그 중에서도 검찰개혁 논의에 집중할 것으로 보입니다. 국민의힘은 이에 따라 대여투쟁에 나설 것으로 보입니다. 이재명 대통령이 여야 회동을 제안한 가운데 정기국회 초반에는 치열한 기싸움이 벌어질 전망입니다. 이런 가운데 우원식 의장은 1일 예정된 정기국회 개원식에서 한복을 입자고 제안했습니다. 각 상임위에서는 예산 결산에 대한 논의가 한창 진행될 예정입니다. 아울러 각 부처에서는 2026년도 예산안을 잇따라 발표하게 됩니다. 내년도 정부 전체 예산은 728조에 달하는 규모로 책정됐는데, 각 부처는 세부 계획을 설명하게 됩니다. 이를 두고도 여야의 공방을 피할 수 없을 것으로 보입니다. 유럽 최대 가전전시회 'IFA 2025' 개막...재계, '기업성장포럼' 발족 유럽 최대 가전 전시회 'IFA 2025'가 독일 베를린 현지시간 4일부터 개최됩니다. 이번 전시회에 삼성전자, LG전자 등 대기업과 함께 바디프랜드 등 국내 중견·중소기업도 참여합니다. 관전포인트는 중국 업체들인데요, 로봇청소기 등 생활 가전 분야 기술을 앞세워 유럽 시장을 공략한다는 방침입니다. 이에 삼성전자도 신제품 갤럭시 S25 FE와 갤럭시 탭 S11 시리즈를 IFA 현장서 공개합니다. 초대장에는 갤럭시S25 시리즈 후면 카메라 렌즈 3개의 모습과 함께 갤럭시 AI의 로고가 투명한 상자에 담긴 모습이 담겼습니다. 온라인으로 진행될 이번 행사는 삼성닷컴과 삼성전자 유튜브 채널을 통해 공개됩니다. 국내 대표 경제단체들이 한국 경제의 역동성 회복을 위한 규제 개선과 정책 대안 제시를 맡을 '기업성장포럼'을 발족합니다. 한국경제인협회, 대한상공회의소, 한국중견기업연합회는 지난 20일 킥오프 회의를 열고 한국 경제의 역동성 저하 원인과 개선 방향을 논의했다. 이번주에는 서울 중구 롯데호텔에서 출범식을 개최합니다. 최근 업계 구조조정이 추진될 정도로 심각한 불황에 처한 석유화학 산업 관련 특별법을 논의하는 국회 공청회가 1일 열립니다. 이날 공청회에선 석유화학 산업 불황으로 심각한 지역 경제에도 심각한타격을 받고 있는 여수의 한문선 상공회의소 회장이 산업 위기 극복을 위한 제언을 발표합니다. 산업통상자원부와 공정거래위원회 등 정부 부처, HD현대케미칼과 SK지오센트릭, 롯데케미칼 등 업계에서도 토론에 참여할 예정입니다. 오는 3일부터 5일까지 인천 송도컨벤시아에서 '국제 첨단 반도체 기판 및 패키징 산업전(KPCAShow)'이 개최됩니다. 'KPCAShow'는 국내 유일, 최대의 PCB 및 반도체패키징 관련 전문 전시회로서, 관련 산업의 최신 트렌드 및 신기술을 체험할 수 있습니다. 특히 고성능반도체 구현을 위한 최첨단 패키징 기술의 중요성이 올라가면서 고적층 FC-BGA, 유리기판 등도 많은 주목을 받고 있습니다. HBM(고대역폭메모리)의 아버지라 불리는 김정호 카이스트 교수도 기조 강연을 진행할 예정입니다. 오픈AI, 서울라이트 DDP 2025 참가... 마키나락스, '어텐션 2025' 개최 오픈AI가 다음달 2일 동대문디자인플라자(DDP)에서 열리는 '서울라이트 DDP 2025 가을 포럼'에 참가합니다. 서울디자인재단과 서울특별시가 개최하는 이번 행사는 AI 예술이 열어 보일 시각적·철학적 신세계를 탐구하기 위해 마련된 자리입니다. 서울디자인재단은 '서울라이트' 프로젝트를 통해 도심 속 문화·예술 체험을 확장해왔습니다. 이번 행사에서는 음성원 오픈AI 코리아커뮤니케이션 총괄, 현대미술가 로랑 그라소, 이상진 디스트릭트 부사장 등이 참여해 'AI기술이 만들어낼 새로운 예술과 세상'을 주제로 발표와 토론을 진행할 예정입니다. 오케스트로도 같은 날 서울 강남구 그랜드 인터컨티넨탈 서울 파르나스에서 '오케스트로 솔루션데이 2025'를 개최합니다. 행사 주제는 'AI 시대의 클라우드 혁신'으로, AI와 클라우드가 함께 만들어 갈 비즈니스 혁신 방향을 제시합니다. 이번 행사에는 김범재 오케스트로 대표를 비롯한 회사 주요 임원·본부장, 글로벌 오픈인프라 재단 기술 리더 및 현장 전문가들이 연사로 나서 기조강연과 테크 세션을 진행할 예정입니다. 인스웨이브도 2일 여의도 콘래드 서울 호텔에서 '2025 인스웨이브 솔루션스데이'를 개최합니다. 이번 행사에서는 현장에서 검증된 실행 방식과 성과를 비롯해 고객 및 파트너 사례를 공유하며, 미래 비즈니스의 새로운 가능성을 모색합니다. 특히 UI 개발 전 과정을 하나로 연결하는 'AI 패스'를 통해 기술 중심이 아닌 실질적인 실행 방식의 전환 방향을 제시하고, 실제 업무에 적용할 수 있는 개발 방식과 혁신 사례를 선보일 계획입니다. 몽고DB코리아가 3일 서울 삼성동 코엑스에서 '몽고DB 닷로컬 서울 2025'를 개최합니다. 이번 행사에서는 몽고DB의 제품 강점, 개발자와 조직에 제공하는 경쟁력, AI를 포함한 최신 애플리케이션 구축 전략이 공유되며, 국내 고객 사례도 발표됩니다. 또한 LG유플러스, 메리츠화재, 티빙, 그래비티랩스, 버킷플레이스 등 다양한 파트너와 고객사들이 참여해 주요 사례를 선보입니다. 헥사곤 매뉴팩쳐링 인텔리전스는 3일 서울 양재동 aT센터 그랜드홀에서 '헥사곤 라이브 이노베이션 서밋 코리아 2025'를 개최합니다. 이날 임분춘 헥사곤 아세안·태평양·인도 지역 사장이 기조연설을 진행합니다. 이후 홍석관 헥사곤 메트롤로지 사업부 사장이 발표합니다. 이 외에도 기술 세션과 고객 사례 발표, 신제품 솔루션 시연, 전시 부스도 마련됐습니다. 마키나락스는 4일 서울 서초구 엘타워 그랜드홀에서 '어텐션 2025'를 개최합니다. 이번 행사는 'AI가 바꾸는 산업, 그리고 세상'을 주제로, 산업 현장에 적용되는 최신 AI 기술과 변화의 최전선을 공유하기 위해 마련된 자리입니다. 마키나락스는 자율적이고 최적화된 기계 운영부터 핵심 비즈니스 프로세스 지능화까지 다양한 산업 AI 솔루션을 선도해왔습니다. 이번 행사에서는 업계 리더와 전문가들이 참여해 '에이전틱 AI'로의 진화, 제조와 국방 등 산업별 적용 사례, 그리고 AI가 열어 갈 산업 전환의 미래 방향성에 대해 논의할 예정입니다. 유라클이 4일 서울 코엑스에서 '유라클 AI 서밋 2025'를 개최합니다. 'AI, 비즈니스를 완성하다'를 주제로 열리는 이번 행사는 유라클의 AI 기업 전환을 선언하며 다양한 AI 제품군, 고객 사례, 협업 성과 등을 발표하며 새로운 비전을 공유할 예정입니다. 스마일게이트 신작 게임 '카제나' 테스터 모집 스마일게이트가 4분기 출시를 목표로 준비 중인 신작 게임 '카오스 제로 나이트메어'(이하 카제나)의 사전 테스트를 앞두고 다음 달 2일부터 참가자를 모집합니다. 다크판타지 RPG 장르인 '카제나'는 기존 애니메이션 RPG와는 다른 섬뜩한 스타일과 캐릭터 수집 및 육성의 재미, '카드 덱 빌딩' 같은 전략 요소 등으로 차별화를 꾀한 작품입니다. 스마일게이트 측은 사전 테스트 이후 연내 중국을 제외한 한국 포함 글로벌 전역에 선보일 계획입니다. 이번 사전 테스트는 다음 달 18일부터 나흘간 진행합니다. 넷마블은 다음 달 4일 캐릭터 수집형 모바일RPG 게임 '킹 오브 파이터 AFK'를 출시합니다. 넷마블네오가 개발한 '킹 오브 파이터 AFK' 일본 SNK의 대표 격투 게임 '더 킹 오브 파이터즈(The King of Fighters)' 지식재산권(IP)을 계승한 신작으로, 최소 5명에서 최대 15명으로 구성된 덱을 활용한 전략 전투 등의 재미를 강조한 게 특징입니다. 대한대장항문학회, '안심내시경' 대국민 캠페인 대한대장항문학회는 2025년 9월 한 달을 '대장앎의 달'로 정하고, 제18회 대장앎의 날 기념 심포지엄과 전국 대국민 건강강좌를 통해 '대한대장항문학회와 함께하는 안심내시경 캠페인'을 진행합니다. 이번 캠페인은 대장내시경이 대장암 예방과 조기 발견에 있어 가장 효과적인 수단임에도 불구하고, 일부 국민들 사이에서 '위험하다'는 막연한 두려움이 존재한다는 점에서 출발, 대장내시경의 안전성과 필요성을 알리고, 특히 합병증 발생 시 외과 전문의가 최종 안전망으로서 국민의 건강을 지키고 있음을 강조할 예정입니다. 심포지엄에서는 국립암센터 손대경 교수는 국가암검진 사업의 대장내시경 시범사업 결과를 바탕으로 대장암 조기 발견과 예방에 있어 대장내시경이 갖는 의학적 근거와 정책적 도입 필요성을 설명하고, 가톨릭의대 구가윤 교수는 대장내시경 합병증의 현황과 위험 요인, 합병증 발생 시 외과의사가 환자 안전을 지키는 최종 안전망으로서 어떤 역할을 하는지를 강조할 예정입니다. 또 이은정 전문의(대한대장항문학회 대장내시경연구회 회장)는 수술 경험을 바탕으로 한 해부학적 이해와 응급 상황 대응, 수술과 내시경을 아우르는 원스톱 진료체계를 통해 외과 전문의의 대장내시경이 다른 전공과 차별화되는 점에 대해 설명하고, 고려대 구로병원 이선일 교수는 대장내시경 전문의 제도와 외과 내시경 거점병원 시스템의 필요성을 제시하며 환자가 당일에 안전하게 시술을 받고 합병증이 발생하더라도 즉시 대응할 수 있는 '안심내시경' 체계의 비전을 제안할 계획입니다. 간호협회 '간호로 지킨 나라, 우리가 지킬 이름' 캠페인 대한간호협회가 광복 80주년을 맞아 9월1일부터 '간호로 지킨 나라, 우리가 지킬 이름' 캠페인을 시작합니다. 국가보훈부 후원으로 진행되는 이번 캠페인은 독립운동가 간호사들의 역사를 국민에게 널리 알리기 위한 것으로, 일제강점기 독립운동에 헌신한 간호사들의 업적을 기리고, 아직 정부 서훈을 받지 못한 이들의 명예를 회복하기 위해 마련됐습니다. 특히 공중파 라디오와 협력해 제작되는 연속 기획물 '대한민국을 간호하다'는 오는 2026년 8월까지 1년간 하루 세 차례 방송을 통해 독립운동에 헌신한 15명의 간호사들의 삶을 소개하며, 이정숙·노순경·이애시·한신광 등 국내외에서 활약한 여성 독립운동가들의 발자취를 조명할 예정입니다. 현재까지 간호협회가 발굴한 독립운동 참여 간호사는 총 74명이며, 이 중 58명이 정부 서훈을 받았지만 16명은 서훈을 받지 못한 상태입니다. 사이버아크, 비즈니스 전략 관련 '청사진' 공개 글로벌 아이덴티티 보안 선두 기업 사이버아크가 3일 삼성동 파크 하얏트 호텔에서 '2025년 아이덴티티 보안 환경 리포트 및 비즈니스 전략 발표 기자간담회'를 개최합니다. 2025년 아이덴티티 보안 환경 리포트는 기업들이 AI와 클라우드 활용 확대로 인해 의도치 않게 새로운 아이덴티티 중심 공격 표면을 어떻게 만들고 있는지를 보여주는 글로벌 연구 내용을 담고 있습니다. 이번 보고서에 따르면 머신 아이덴티티는 대부분 조직 내에서 알려지지 않고, 통제되지 않고 있으며, 에이전틱 AI 도입의 주요 장애물은 외부 조작 및 민감한 정보 접근과 관련된 보안 문제를 포함하고 있습니다. 또한 보고서는 에이전틱 AI 도입의 주요 장애물은 외부 조작 및 민감한 정보 접근과 관련된 보안 문제를 포함하고 있어 새롭고 강력한 아이덴티티 보안 과제의 출현을 예고하고 있습니다. 사이버아크는 이번 기자간담회를 통해 글로벌 아이덴티티 공격의 트렌드 변화와 이를 효율적으로 방어할 수 있는 방법을 소개할 방침입니다.

2025.08.31 12:32정진호

카스퍼스키 "APT 그룹, 아태 지역 국가 기밀 노린다”

APT(지능형 지속 위협) 그룹이 여전히 사이버 첩보 활동의 일환으로 아시아태평양 지역 국가 기밀 및 외교 문서 등을 타깃으로 한 공격에 나서고 있다. 28일 사이버 보안 기업 카스퍼스키(지사장 이효은)에 따르면 카스퍼스키 GReAT(글로벌 리서치 및 분석팀) 누신 샤밥 수석 보안 연구원은 이날 아시아태평양 지역 정부의 국가 기밀, 군사 정보 등 다양한 고급 데이터를 끈질기게 노리는 주요 사이버 첩보 그룹들을 공개했다. 그는 “아시아태평양 지역은 긴장된 지정학적 상황으로 인해 항상 사이버 첩보 활동의 중심지였다. 여기에 빠른 디지털 및 경제 발전이 더해져 복잡한 위협 환경이 조성되고 있으며, 이는 고위급 기관 및 기업뿐만 아니라 주요 인프라 시설을 겨냥하는 다양한 위협 행위자들에 의해 형성되고 있다”고 설명했다. 실제로 지난해부터 SideWinder, Spring Dragon 등 그룹들이 현재까지도 공격을 이어오고 있는 것으로 확인됐다. SideWinde APT 그룹은 정교한 공격 플랫폼과 스피어피싱을 통해 아시아 태평양 지역에서 정부, 군사, 외교 기관을 겨냥한 공격을 이어오고 있다. 이에 '아시아태평양 지역에서 가장 공격적인 위협'으로 꼽히고 있다. 앞서 2024년 3월 카스퍼스키 GReAT 전문가들은 이 그룹이 남아시아 전역의 원자력 발전소 및 에너지 시설에 대한 공격에 집중하고 있다는 사실을 밝혔낸 바 있다. SideWinder는 탐지를 피하기 위해 도구를 빠르게 적응시키며 지속적인 위협으로 남아 있다. 원자력 기반시설을 겨냥할 때는 규제 또는 시설 운영 관련된 것처럼 보이는 매우 정교한 스피어피싱 이메일을 사용하는 것으로 알려졌다. Spring Dragon의 경우 베트남, 대만, 필리핀에 관심을 가지며, 스피어피싱, 익스플로잇, 워터링 홀 공격(Watering Hole Attack)을 통해 피해자의 시스템에 주로 침투한다. 2023년 카스퍼스키 GReAT 전문가들이 발견한 Tetris Phantom이라는 APT 그룹은 2024년부터는 BoostPlug와 DeviceCync(ShadowPad, PhantomNet, Ghost RAT을 감염시키는 도구)라는 두 개의 공격 도구를 추가했다. 국내에서도 위협이 감지된다. 올해 초 카스퍼스키 GReAT 전문가들은 한국 내 조직을 겨냥한 'Operation SyncHole'이라는 라자루스의 새로운 캠페인을 포착했다. 이 작전은 워터링 홀 공격과 제3자 소프트웨어의 취약점 악용을 결합한 것으로, 조사 중에 인노릭스 에이전트(Innorix Agent) 소프트웨어에서 제로데이 취약점도 발견됐다. 최소 6곳 이상의 한국 주요 기업이 타깃이었으며, 실제 피해 기업 수는 더 많을 수 있다는 게 카스퍼스키 측의 분석이다. 카스퍼스키 이효은 한국지사장은 “단순히 금전적 이익만을 목적으로 하는 일반적인 사이버 범죄와 달리, 핵심 정부 정보와 군사 기밀을 노리는 APT 공격 그룹은 국가 차원의 전략적 의도를 지니고 있다”며 “아태지역의 공격 양상을 볼 때, 이는 단순한 데이터 탈취가 아니라 핵심 정보를 장악해 지정학적 경쟁에서 주도권을 확보하려는 시도다. 따라서 한국의 주요 산업을 포함한 다양한 기관들은 사이버 보안 체계를 고도화하고, 위협 인텔리전스 자원을 심층적으로 통합하며, 끊임없이 진화하는 공격 기법에 대응하기 위해 동적 방어를 도입함으로써 보안의 최후 방어선을 지켜야 한다”고 말했다.

2025.08.28 17:24김기찬

기업 노리는 '그 놈들' 활개…2분기 랜섬웨어 17%↑

올해 2분기 랜섬웨어 피해 건수가 전년 동기 대비 17% 늘어난 것으로 나타났다. 국민 일상생활과 직결되는 서비스에 대한 피해도 집중 발생해 우려가 커지고 있다. SK쉴더스는 2025년 2분기 KARA 랜섬웨어 동향 보고서를 발간했다고 27일 밝혔다. 보고서에 따르면 올해 2분기 전 세계 랜섬웨어 피해 건수는 1556건으로 집계됐다. 전년 동기 대비 17% 늘었다. 다만 지난 1분기(2575건)와 비교하면 40% 줄었는데, SK쉴더스는 이같은 감소가 클롭(Clop), 랜섬허브(RansomHub) 등 대형 랜섬웨어 공격 집단의 활동 중단에 따른 일시적인 현상에 불과하다고 경고했다. 여전히 전반적인 랜섬웨어 위협 수준은 심각하다는 것이다. 주요 랜섬웨어 공격 집단 중 킬린 공격 시도가 빈번했던 집단은 '킬린(Qilin)'이다. 킬린은 지난 4월 SK그룹 미국 법인 SK아메리카스 뉴욕 오피스에 대한 공격은 물론, 웰컴금융그룹 등에 대해서도 랜섬웨어 공격을 시도했던 집단이기도 하다. SK쉴더스는 킬린의 활동이 두드러진 배경과 관련해 랜섬허브 그룹의 일부 공격자가 킬린에 합류한 영향으로 분석했다. 실제로 랜섬허브의 활동이 줄어든 이후 킬린의 월평균 피해 건수는 기존 35건에서 70건으로 두 배 늘었다. 이 외에도 아키라(Akira), 플레이(Play) 등 랜섬웨어 그룹의 공격이 활발했던 것으로 조사됐다. 뿐만 아니라 SGI서울보증을 공격했다고 주장하는 건라(Gunra) 그룹을 비롯해 데브맨(Devman), 노바(Nova) 등 신생 랜섬웨어 그룹의 활동도 눈에 띄었다. 특히 일상 생활과 직결되는 B2C(기업 소비자 간 거래) 서비스 피해가 집중 발생했다. 5월에는 공학 및 과학 계산 소프트웨어인 매트랩(MATLAB)과 시뮬링크(Simulink)를 개발한 매스웍스(MathWorks)가 랜섬웨어 공격을 받아 클라우드 센터 등 주요 플랫폼이 장기간 마비됐다. 국내에서도 인터넷 서점 예스24가 두 달만에 다시 랜섬웨어 공격을 받아 도서 검색·주문, 전자책 열람, 공연 티켓 예매 등 주요 서비스가 전면 마비되며 대규모 소비자 피해가 발생한 바 있다. 지난 6월과 이달에 걸쳐 두 차례 랜섬웨어 공격을 받은 것으로 확인됐다. 아울러 헬스케어, 공공 서비스 등 분야를 대상으로 한 전 세계에 걸친 랜섬웨어 공격 시도가 빈번했던 것으로 보고서는 분석하고 있다. 이에 SK쉴더스는 위협 대응 강화를 위해 ▲신속한 보안 패치 ▲내부 접근 권한 관리 ▲행위 기반 이상 징후 감시 강화 등 선제적 대응 체계가 필요하다고 주문했다. 또 실시간 탐지와 즉각 대응이 가능한 MDR(Managed Detection & Response) 서비스를 고도화된 랜섬웨어 대응의 핵심 대안으로 제시했다. MDR은 해킹 사고 발생 시 원인 분석, 감염 차단, 복구까지 원스톱으로 지원하는 SK쉴더스의 서비스다. 김병무 SK쉴더스 사이버보안부문장(부사장)은 “랜섬웨어 공격이 소비자와 밀접한 서비스와 공공기관으로까지 확산되며 일상 생활을 직접적으로 위협하고 있다”며 “이 같은 산업군의 서비스 중단은 곧 사회적 혼란으로 이어질 수 있는 만큼, 실시간 탐지와 대응이 가능한 SK쉴더스의 MDR을 통해 위협에 선제적으로 대비하길 바란다”고 밝혔다.

2025.08.27 18:17김기찬

김연진 정보보호기획과장 "안전한 사이버환경 조성 종합계획 곧 발표"

"국민과 기업이 안심할 수 있는 안전한 사이버환경 조성을 위해 정보보호 종합계획을 하반기에 발표하겠습니다." 김연진 과기정통부 정보보호기획과장은 26일 서울 코엑스에서 열린 '제 19회 국제 시큐리티 컨퍼런스(ISEC 2025)'에서 "급변하는 사이버위협 환경에 능동적으로 대응하겠다"며 이 같이 밝혔다. 과기정통부는 종합대책을 이르면 3분기, 늦어도 4분기중 발표할 예정이다. 이날 김 과장은 ▲보안 체계 현주소 ▲보안 이슈 및 대응 ▲AI시대의 변화된 사이버위협 양상 ▲글로벌 정보보호 동향 ▲정보보호 정책 방향 등을 들려줬다. 우리나라의 사이버 보안 역량은 다양한 사건과 사고를 겪으면서 지속적으로 강화돼 왔다. 대표적인 예가 2003년 12월 설립된 인터넷침해대응센터로, 앞서 이 해 일어난 1.25 인터넷 대란에 대한 대응책으로 건립됐다. 2009년 9월 만들어진 국가사이버위기 종합 대책은 같은해 7월 7일 발생한 대규모 디도스(DDoS) 공격에 따른 것이다. 또 2023년 7월 만들어진 국가사이버안보 종합 대책 역시 같은 해 3월 20일 발생한 사이버테러와 6월 25일의 사이버 공격에 대한 대응책으로 나왔다. 이어 우리 정부는 2021년 2월 K-사이버방역 전략과 같은 해 8월 랜섬웨어 대응 강화 방안을 각각 발표했다. 지난 20여년간 총 다섯 차례의 대형 사이버안보 정책이 발표됐는데, 모두 사전에 큰 사고를 겪은 후 만들어졌다. 김 과장은 "이런 과정을 거쳐, 작년에 우리나라가 국제 사이버 보안 지수에서 1등을 하는 성과를 거뒀다"고 말했다. 현재 사이버 공격은 인공지능(AI)과 결합, 지능화 및 고도화되고 있다. 국가 배후의 전략적인 공격도 증가하고 있다. 김 과장은 "이로 인한 피해 파급력이 국가 안보를 심각히 위협하는 수준까지 확대됐다"고 짚었다. 초연결, 디지털 사회로 진입함에 따라 사이버공겨의 접점도 증가한 것이다. 실제 한국인터넷진흥원(KISA)가 집계한 침해사고 신고 건수를 보면, 2017년 280여건에서 2021년 640건으로 늘었고, 작년에는 1880여건으로 껑충 뛰었다. 김 과장은 양자 컴퓨팅 시대가 급속히 다가옴에 따라 정보보호의 최후 방어선인 기존 암호 체계가 양자 해킹 위협에 의해 무력화될 위험에 직면했다면서 "아울러 2024년 발생한 사이버 침해 사고 중 약 83%가 보안 역량이 취약한 지역 중소기업에서 발생했는데, 이러한 보안 격차가 여전히 해소되지 않고 있다"고 짚었다. 이어 기업내 보안 인식 부족과 사이버 공격의 국가 단위 위협 확대, 지역 및 중소기업의 보안 격차 등을 거론하며 "사이버보안의 실효성 강화가 주요 과제로 부상했다"고 진단했다. 올해 우리나라는 지난 1월 발생한 GS리테일 해킹사건을 시작으로 최근의 SKT와 예스24 해킹까지 국민 생활 밀접 분야의 보안 사고가 연달아 발생했다. 실제, 지난 1월 한국인터넷진흥원에 신고된 사이버 침해 사고 건수가 88건이었는데 7월에는 207건으로 2배 이상 증가, 사이버 위험 심각성이 증대됐다. 특히 SKT 고객 유심정보 해킹 사건이 큰 관심을 받았는데, 이와 관련 과기정통부는 민관합동조사단을 꾸려 조사, 그 결과를 지난 7월 4일 발표했다. 당시 과기정통부는 SKT 전체 서버 4만2605대를 조사, 감염 서버 28대와 악성 코드 33종을 확인했고, 재발방지 대책으로 계정 비밀번호 관리 강화와 주요 정보 암호화, 정보보호 거버넌스 강화, 정보보호 인력 및 예산 확대 등을 제시했다. 당시 조사 단장은 과기정통부 최우혁 정보보호네트워크 국장이 맡았다. 최근 일어난 예스24와 SGI서울보증의 랜섬웨어 감염 사고 발생과 관련, 김 과장은 "한국인터넷진흥원과 함께 예방을 위한 보안 수칙 8계명을 만들어 배포했다"면서 "중요한 데이터는 서비스망과 분리된 오프사이트 백업 시스템을 갖추고 운영해야 하며 백업 장소 접근을 철저히 관리해야 한다는 점을 강조했다"고 밝혔다. AI시대의 변화된 사이버 위협 양상도 소개했다. AI기술 등장으로 발생 가능한 보안 위협은 크게 두가지로, 하나는 AI를 악용한 사이버공격이고 또 하나는 AI모델 자체에 대한 공격이다. AI를 악용한 사이버공격의 경우, 챗GPT 등 기존 AI를 이용하거나 해킹 전용 AI모델(다크GPT)까지 등장해 공격 양상이 급변하고 범죄화,무기화 추세가 심화되고 있다. 김 과장은 "AI 기술 발전에 따른 보안 위협 확대가 우려되고 있다. AI모델을 직접 겨냥하는 다양한 적대적 공격 기법들도 등장했다"면서 "생성형 AI 등장으로 일반인들도 너무나 쉽게 해커가 될 수 있는 환경이 조성 됐다. AI 등장 이후 피싱 공격이 크게 증가했다"고 말했다. 공격자는 AI 모델의 학습 및 추론 과정에서 적대적인 공격을 감행해 모델의 성능을 저하시킬 수 있고, 또 이는 시스템의 안정성을 위해하고 심지어 서비스를 중단시킬 수도 있다고 덧붙였다. 글로벌 정보보호 동향도 짚었다. "세계적으로 안전한 AI시스템을 넘어 국가 차원의 AI보안이 강조되고 있다"면서 "AI기업이 국가적 위험으로 작용할 것을 우려해 AI 보안 연구와 규제가 강화되고 있다. 예를 들어 영국은 AI 안전연구소를 AI 안보연구소로 개편하고 AI 보안 연구를 강화했다"고 밝혔다. 또 구글이 지난 3월 위즈(WIZ)를 인수하는 등 글로벌 AI서비스 제공 기업들은 AI 보안 기업을 매수하고 있고, AI 보안 스타트업들에 대한 투자도 확대했으며, 지난 7월 미국은 AI 글로벌 기득권 확보를 유지하기 위해 'AI 액션 플랜'을 발표하기도 했다. 이 '액션 플랜'은 AI기반 혁신 가속화, 미국 AI 인프라 구축, 국제 AI 외교 및 안보 주도라는 세가지 축으로 90개 이상의 연방 정책 조지 방안을 제시했다. 특히 AI 보안과 관련해서는 혁신, 인프라, 국가 안보 등 세가지 축을 강조했다. 혁신의 경우, 공급망 보안 강화와 AI 보안 가이드라인 첨가 도구 개발을 언급했다. 고도화된 사이버 위협에 따라 금융, 에너지 등 전 영역에서 사이버 보안 중요성이 커지고 관련 글로벌 시장도 지속 성장 추세인데 오는 2029년에는 약 600조 원 규모로 확대될 전망이다. 김 과장은 "미국과 EU 등 주요국은 사이버 공격 대응 및 글로벌 보안 기술료 확보 등을 위해 기술 개발 투자도 확대하고 있다"면서 "아울러 미국 중국 등 주요국은 보안 전문인력 양성도 적극 나서고 있다"고 설명했다. 이어 정보보호 정책 방향을 밝힌 그는 "안전한 사이버 보안강국으로 도약을 위해 사회 전반의 사이버 보안 역량을 강화하고 국민 신뢰를 회복하고자 한다"면서 "현 국가사이버보안 체계의 당면한 위기를 기회로 삼아, 민간 정보보호 관리 체계를 철저히 진단하고 전방위적 사이버 보안 역량을 강화하는 방향으로 제도 개선을 검토하겠다"고 강조했다. 이어 "국민 신뢰를 회복하고 기초가 튼튼한 AI강국으로 도약을 위해 보안이 기본이 되고 내재화되도록 전문가와 보안산업계의 다양한 의견을 수렴 중이며, 다양한 의견을 담아 하반기에 정보보호 종합 계획을 발표할 예정"이라고 밝혔다. 또 신속 철저한 침해 사고 대응을 통해 국가 기반시설 보호와 대응 체계를 고도화하고 AI 성숙 시대를 대비해 AI모델과 데이터 보안을 강화하고 사고 복원력 기반을 구축하고자 한다면서 "과기정통부는 AI시대 국민이 신뢰하는 디지털 안심국가 구현을 위해 최선을 다하겠다. 여기 계신 분들은 보안을 밑장이라고 생각하시고 밑장이 무너지면 위에 세운 모든 공중탑이 다 무너질 수 있다는 생각을 늘 해주시기를 부탁드린다"고 마무리 했다.

2025.08.26 23:25방은주

"지드래곤이 반한 그 차"…테슬라, 1억 중반대 사이버트럭 공식 출시

테슬라코리아는 오는 29일 사이버트럭을 정식 출시한다고 26일 밝혔다. 사이버트럭은 2019년 첫 공개 이후 한국에서도 높은 사전 예약률을 기록한 바 있다. 이번 출시 모델은 AWD와 사이버비스트 두가지 트림으로, 예상 주행 가능 거리는 각각 520㎞, 496㎞이다. 이는 현재 정부 인증 진행 중인 수치로, 실제 출시되는 차량의 주행 가능 거리는 승인 결과에 따라 달라질 수 있다. 사이버트럭의 국내 판매 가격은 ▲AWD 1억4천500만원 ▲사이버비스트는 1억6천만원이다. 29일부터 9월 4일까지 예약 고객에 한해 우선 공개되며, 예약금 10만원을 제외한 계약금 1천990만원을 결제하면 주문 전환이 확정된다. 9월 5일부터는 일반 고객도 주문이 가능하다. 사이버트럭의 외관은 미래지향적이고 견고한 스테인리스 스틸 엑소스켈레톤 구조로 제작됐으며, 전·후면을 가로지르는 라이트바 디자인은 사이버트럭에서 처음 선보였다. 실내는 핸들·콘솔·컵홀더 등 모든 요소에 각진 디자인을 반영해 사이버트럭만의 독창적인 아이덴티티를 구현했다. 또한 스티어 바이 와이어(steer‑by‑wire) 시스템을 적용해 340도 이하의 핸들 조작만으로도 충분한 회전 반경을 제공해 대형 차체임에도 민첩한 주행을 가능하게 한다. 테슬라는 사이버트럭에 최초로 V2L 기능이 적용했으며 어댑티브 에어 서스펜션은 밀리초 단위로 댐핑을 조절해 최적의 승차감을 제공한다. 이외에도 초고강도 강화유리를 적용해 내구성과 손상 저항성을 확보했으며, 5톤에 육박하는 견인력과 3천400L가 넘는 적재 공간은 다양한 활용성을 제공한다. 3.9톤에 달하는 차체에도 성능은 역대 최고치로 끌어올렸다. 트라이 모터가 탑재된 사이버비스트는 정지 상태에서 시속 100㎞까지 약 2.7초 만에 도달하며, 최고 속도는 209㎞/h에 달한다. AWD는 듀얼 모터가 탑재되어 최대 속도는 180㎞/h이다.

2025.08.26 17:45김재성

"AI 악용 해킹 공격 심화...PC, 67%가 해당"

"정교한 피싱 메일을 제작하는 데에도 인공지능(AI)가 쓰이는 등 공격자, 해커들 입장에서도 AI가 적극 악용되고 있다. 멀웨어를 제작하거나 취약점 스캐닝에 AI를 활용해 자동화하는 등 위협은 다양화되고 있다. 음성같은 경우 3초 정도 녹화해 놓으면 AI를 통해 딥페이크 제작도 가능하다" 26일 막을 올린 '제19회 국제 시큐리티 컨퍼런스(ISEC 2025)'에서 박상준 마이크로소프트 아시아 보안 GTM은 기조 강연을 통해 이같이 밝혔다. 박 GTM은 이날 현장에서 키노트 스피치에 나섰으며, 'AI 시대에 맞는 보안으로 AI 혁신 가속화'를 주제로 발표했다. 박 GTM은 "스마트폰의 경우 사용자 수가 1억명까지 도달할 때까지 16년이 소요됐다"면서 "챗GPT의 경우는 단 2개월 만에 전 세계 사용자 1억명에 도달한 것으로 보고 있는데, 굉장히 빠른 속도로 생성형 AI가 도입되고 있다"고 분석했다. 이처럼 기업 및 기관들의 AI 도입이 계속해서 빨라지면서 공격자들도 해킹, 랜섬웨어 등 공격에 AI를 활용하는 추세라는 게 박 GTM의 설명이다. 실제로 PC 공격 중에서 AI를 사용한 공격이 67% 정도로 집계됐다. 이런 가운데 보안 전문가 중에서도 중요도가 높은 공격을 놓치는 경우가 73%가량으로 확인됐다. 이에 박 GTM은 "결과적으로 AI는 방어자 입장에서도 이용할 수 있어야 된다"며 "엔드 트렌드로 통합돼 있는 보안으로 나아가기 위해 AI를 이용해 보안 패러다임 변화를 이끌어야 한다"고 강조했다. 그는 "AI 엔드 트렌드는 우선 여러 보안 제품이 따로따로 존재하는 것이 아니라 네트워크부터 데이터에 이르기까지 광범위하게 보호해야 한다는 것"이라며 "두 번째로 시너지 효과 창출을 위해 AI가 활용되면 보안 기능의 향상을 기대할 수 있을 것으로 보인다"고 밝혔다. 박 GTM은 이러한 AI 엔드 트렌드 달성을 위한 마이크로소프트(MS)의 솔루션에 대해 소개했다. 구체적으로 MS 시큐리티코파일럿(Security copliot), MS 퍼뷰(Purview), MS 디펜더 등 기능에 대해 설명하는 시간을 가졌다. 한편 이날 개최된 ISEC 2025는 이날부터 27일까지 서울 강남구 코엑스에서 개최되며, ISEC 2025 조직위원회가 주최한 행사다. 한국인터넷진흥원, 한국CISO협의회, 더비엔 등에서 주관했다.

2025.08.26 15:42김기찬

세계 랜섬웨어 공격 급증...3년來 최다 5천건 돌파

올해 들어 이달 25일까지 지난 8개월간 누적된 랜섬웨어 공격 그룹의 공격 시도가 5천건을 돌파했다. 25일 랜섬웨어 추적 사이트 랜섬웨어닷라이브에 따르면 이날 기준 주요 랜섬웨어 그룹의 전 세계 기업 및 기관 대상 랜섬웨어 공격 건수가 5천건을 기록한 것으로 집계됐다. 이는 최근 3년과 비교하면 가장 많은 수치다. 누적 기준 지난해 8월(3795건)과 비교하면 1200건 이상 급증했다. 특히 최근 3년 중 올해가 가장 공격 시도가 많았다. 랜섬웨어 공격 그룹별로 보면 총 280개 그룹이 전 세계 기업 및 기관을 대상으로 랜섬웨어 공격을 시도한 것으로 확인됐다. 특히 ▲아키라(akira·462건) ▲킬린(qilin·461건) ▲클롭(clop·406건) 등 그룹의 공격이 두드러졌다. 이 중 킬린 그룹은 SK그룹 미국 법인 SK아메리카스를 대상으로 데이터 탈취를 주장하며, 웰컴금융그룹 등 국내 기업을 대상으로도 공격을 가했던 집단이다. 이 외에도 신성델타테크를 대상으로 공격을 시도했던 링스(lynx)를 비롯해, 지난해 유포됐던 우리 군 관련 자료의 재확산에 나섰던 바북2(babuk2) 등 공격 그룹의 공격 횟수도 180건을 웃돌았다. 피해를 입은 국가별로 보면 미국이 2천98건으로 가장 많다. 이어 ▲캐나다 226건 ▲독일 216건 ▲영국 183건 ▲이탈리아 113건 ▲프랑스 100건 ▲브라질 100건 ▲스페인 97건 ▲인도 84건 ▲호주 76건 ▲일본 69건 등 순으로 많았다. 한국은 최다 피해 국가 톱10에는 이름을 올리지 않았다. 다만 최근 SK텔레콤 해킹 사태를 비롯해 두 차례의 예스24 랜섬웨어 공격, SGI서울보증에 대한 랜섬웨어 공격 등 국내 기업을 대상으로 한 공격 시도가 늘어나는 추세다. 홍승균 에브리존 대표는 "최근 랜섬웨어 동향을 보면 실질적으로 파일을 가지고 있지 않아 기존 백신이나 보안 솔루션을 통한 탐지가 어려운 '파일리스' 랜섬웨어가 급증하는 추세"라며 "이런 기법들이 많아지다보니 전 세계에 걸쳐 랜섬웨어 공격 시도가 늘어나는 것으로 보인다"고 설명했다. 염흥열 순천향대 정보보호학과 명예교수는 "최근 백업 시스템마저도 랜섬웨어 공격을 통해 암호화해놓는 공격 시도가 늘어나는 추세인 만큼 백업 주기를 2~3시간 정도로 짧게 두는 것은 물론 오프라인 백업을 통해 데이터를 보호할 수 있어야 한다"며 "기업이나 기관이 랜섬웨어 공격을 당하면 어떤 절차로 복구해야 하는지에 대한 복구 훈련도 해놓는 것이 필요하다. 가장 중요한 것은 랜섬웨어에 당하지 않도록 취약점을 빠르게 패치하는 등의 사전 예방"이라고 강조했다.

2025.08.25 15:54김기찬

글로벌 데이터 유출 비용 5년 만에 첫 감소…그러나 더 정교해진 위협

국내를 포함한 전 세계 평균 데이터 유출 비용이 5년 만에 처음으로 감소했다. 하지만 랜섬웨어, 인공지능(AI), 딥페이크 등 공격이 한층 정교해지면서 기업 보안 현실은 오히려 더 치열해지고 있다는 분석이다. 한국IBM은 21일 서울 여의도 국제금융센터 본사에서 열린 기자 간담회를 통해 '2025 데이터 유출 비용 보고서' 결과를 발표했다. 이번 조사는 지난해 3월부터 올해 2월까지 전 세계 600개 조직을 대상으로 진행됐다. 주요 데이터 유출 사례를 기반으로 처음 AI 보안, 거버넌스 및 접근 제어 항목이 포함됐다. 5년 만의 첫 데이터 유출 비용 감소, 여전히 급증하는 위협 한국IBM 이지은 최고기술책임자(CTO)는 보고서를 소개하며 보안을 단순한 기술 차원이 아닌 "기업 생존의 문제"라고 규정했다. 보고서에 따르면 2025년 글로벌 평균 데이터 유출 비용은 444만 달러(약 61억원)로, 전년 대비 약 9% 줄며 5년 만에 처음 감소세를 기록했다. 이는 AI·머신러닝(ML) 기반 보안 인사이트, 개발·보안·운영 통합(Devsecops), 보안 분석 등 자동화 기술이 확산되면서 탐지와 대응 속도가 빨라진 결과로 풀이된다. 실제로 보안 운영에 인공지능과 자동화를 적극 활용한 기업은 그렇지 않은 기업보다 평균 190만 달러를 절감했고 대응 기간도 평균 80일 단축됐다. 탐지와 대응에 걸리는 시간 역시 평균 241일로 전년 대비 17일 줄었다. 특히 내부에서 자체적으로 유출 사실을 탐지한 조직은 외부 제보에 의존한 경우보다 평균 90만 달러를 절감한 것으로 나타났다. 산업별로는 의료 부문의 피해가 가장 컸다. 의료 분야의 평균 유출 비용은 742만 달러로 지난해보다 감소했음에도 모든 산업군 중 최고치를 기록했으며, 탐지와 대응에도 평균 279일이 소요돼 전체 평균보다 5주 이상 길었다. 그러나 비용 감소라는 숫자와 달리 위협 환경은 결코 완화되지 않았다. 공격 방식은 더 다양하고 정교해졌고, 승인받지 않은 '섀도 인공지능' 같은 새로운 위험 요인까지 등장해 기업들의 부담을 키우고 있다. 랜섬웨어 역시 여전한 위협으로 남아 있다. 지난해 공격자와 협상하지 않은 조직의 비율은 63%로 전년(59%)보다 늘었지만, 공격자가 침해 사실을 공개한 경우 피해 비용은 평균 508만 달러에 달했다. 협상 거부에도 불구하고 갈취형 전술로 인한 비용 증가는 계속되는 셈이다. 문제는 위협이 고도화되는 상황에서도 보안 투자가 오히려 줄고 있다는 점이다. 데이터 유출 사고 이후 보안 투자를 계획한 조직 비율은 2024년 63%에서 2025년 49%로 크게 떨어졌다. 특히 AI 기반 보안 솔루션에 집중하려는 기업은 절반 이하에 그쳤다. 조사 대상 기업 대부분은 유출 사고 이후 운영 중단을 겪었고 복구에는 평균 100일 이상이 걸렸다. 전체의 절반 가까이는 사고 이후 상품이나 서비스 가격 인상을 계획했으며, 이 중 3분의 1은 15% 이상의 인상을 검토하고 있었다. 이지은 전무는 "랜섬웨어 공격은 대기업뿐 아니라 중견·중소기업, 공급망, 클라우드 환경까지 확산되고 있다"며 "이제는 생성형 인공지능을 활용한 피싱, 딥페이크, 다단계 침투, 데이터 이중 갈취 등 과거와 다른 공격 방식이 등장하고 있다"고 경고했다. 이번 보고서에는 처음으로 AI보안과 거버넌스 항목이 포함됐다. 조사 결과, 전체 조직의 13%는 인공지능 모델이나 애플리케이션에서 직접 데이터 유출을 경험했고, 8%는 인공지능 시스템이 침해당했는지조차 알지 못했다. AI침해 사고를 경험한 조직의 97%는 접근 제어가 부실했으며 그 결과 사고의 60%는 데이터 유출, 31%는 운영 중단으로 이어졌다. 또한 전체 조직의 20%는 승인이나 관리 없이 AI서비스를 사용하는 일명 섀도우 AI로 인해 데이터 유출을 겪었고 이들의 평균 비용은 다른 조직보다 67만 달러 더 높았다. 섀도우 인공지능 사고에서는 개인 식별 정보(65%)와 지적 재산(40%) 유출 비율이 일반 사고보다 높아, 민감 데이터 노출 위험이 더 크다는 점도 드러났다. 이지은 전무는 "인공지능 도입 속도가 보안 및 거버넌스 체계를 앞지르면서 공격자들이 이를 적극 활용하고 있다"며 "기술 중심 대응을 넘어 위협 인텔리전스 기반의 선제적 보안 전략과 내부 취약점 점검이 기업 생존을 좌우할 것"이라고 강조했다. AI에서 양자까지 통합 인프라 보안 제시 한국IBM 김경홍 파워 사업 총괄 상무는 보안에서 '인프라의 역할'을 중점적으로 설명했다. 그는 "침해가 발생하면 인프라는 데이터를 격리하고, 무결성을 유지하며, 복구 가능성을 확보하는 최후의 보루"라며, 인프라 설계 자체가 보안의 중요한 축이라고 말했다. IBM의 유닉스 기반 운영체제 에이아이엑스(AIX)는 운영체제와 펌웨어, 하드웨어를 IBM이 직접 설계·검증해 미션 크리티컬 환경에서 안정성과 보안을 동시에 확보하도록 만들어졌다. 김 상무는 "리눅스가 개방성과 생태계 측면에서 장점이 있는 반면 에이아이엑스는 통합 설계로 일관된 품질관리를 수행해 강력한 보안과 관리 기능을 제공한다"고 설명했다. 지난 7월 출시된 'IBM 파워11 서버'는 이러한 철학을 구현한 대표적 사례다. 파워11은 스토리지와 전문가 조직(엑스퍼트 랩)을 통합한 'IBM 파워 사이버 볼트' 솔루션을 통해 랜섬웨어 위협을 1분 이내 탐지하고, 불변 스냅샷 기반 복구로 피해를 최소화할 수 있다. 특히 양자컴퓨터의 상용화를 겨냥해 '양자내성암호'를 적용한 점이 주목된다. 김 상무는 "공격자가 데이터를 지금 탈취해 보관하다가 향후 양자컴퓨팅으로 해독하는 '하베스트 나우, 디크립트 레이터' 방식의 위협이 현실화되고 있다"며 "파워11은 신뢰 부팅과 워크로드 이동 단계까지 양자내성암호를 적용해 미래형 공격까지 대비한다"고 강조했다. 항상 검증하고 최소만 허용, 제로트러스트 강조 한국IBM 김진효 소프트웨어 사업 총괄 상무는 경계가 무너진 현대 IT 환경에서 보안 철학으로 '제로트러스트'를 제시했다. 그는 "모바일과 클라우드 확산으로 기존 경계 방어 모델은 더 이상 유효하지 않다"며 "항상 검증하고 최소만 허용하는 제로트러스트 원칙이 정교한 위협 차단의 핵심"이라고 말했다. IBM은 이를 구현하기 위한 통합 보안 아키텍처도 제안했다. 'IBM 베리파이'로 신원과 접근을 통제하고, '해시코프 볼트'로 비밀과 자격증명을 관리하, 'IBM 가디엄'으로 데이터 보호와 암호화를 강화한다. 여기에 '큐레이더 스위트'를 더해 보안정보이벤트관리(SIEM)·보안관제자동화(SOAR) 기반 위협 탐지와 자동화 대응까지 지원한다. 김 상무는 "제로트러스트는 특정 제품이 아니라 철학"이라며 "솔루션 도입만으로는 충분치 않고, 조직 문화와 절차 변화가 병행돼야 효과를 낼 수 있다"고 강조했다. 이지은 CTO는 "최근 워낙 보안 관련 사고가 연달아 발생해 부정적인 인식이 있지만 꾸준히 투자와 노력을 이어가고 있다"며 "문제는 공격 역시 더 활발해지고 있어 끝나지 않는 숙제처럼 공격과 방어가 계속 맞부딪히는 상황"이라고 설명했다. 이어 "기업들은 어쩔 수 없이 계속 보안에 투자해야 하는 현실에 놓여 있는 만큼 기술과 인프라, 거버넌스를 아우르는 통합 전략을 통해 어려움을 최소화할 수 있도록 지원할 계획"이라고 말했다.

2025.08.21 12:25남혁우

LG전자 베트남 전장부품 생산법인, 최고 등급 사이버보안 인증 획득

LG전자 전장 부품 최대 생산거점인 베트남 하이퐁 생산법인이 업계 최고 수준의 차량 사이버보안 관리체계(CSMS) 인증을 받았다. LG전자는 하이퐁 생산법인이 최근 국제 공인시험인증기관 TUV라인란드(TÜV Rheinland)로부터 CSMS 레벨3 인증을 획득했다고 20일 밝혔다. CSMS는 차량 사이버보안 관리체계를 평가하는 제도다. 국제 표준에 근거해 차량 및 전장 부품의 기획부터 개발·생산·운영·사후관리에 이르기까지 전 생애주기에 사이버보안이 제대로 적용되고 있는지 엄격하게 검증한다. 특히 이번 인증은 CSMS 레벨2 수준의 보안 역량을 사전에 입증 받아 바로 상위 단계인 레벨3 인증을 획득한 글로벌 첫 사례다. TUV라인란드는 사이버보안 관리체계 구축 여부에 따라 레벨2 인증을, 이후 이를 실제 제품 양산에 적용하고 있는지에 따라 레벨3 인증을 부여한다. 하이퐁 생산법인은 인포테인먼트·텔레매틱스 등 글로벌 주요 고객사에 공급하는 전장 부품 대부분을 생산하는 LG전자 VS본부 최대 규모 생산거점으로서, 사이버보안 관리체계 구축과 실적용을 동시에 진행하며 업계 최고 수준의 차별화된 보안 역량을 입증한 것이다. 사이버보안 관리체계는 소프트웨어 중심 자동차(SDV)가 빠르게 모빌리티 산업의 중심이 되면서 완성차와 전장부품 기업이 갖춰야 하는 필수 요소가 되고 있다. 유럽경제위원회(UNECE)는 지난 21년 사이버보안 관련 법규인 UNECE R-155(UNECE Regulation No.155: Cybersecurity Regulation)를 공식 발효했다. 이에 따라 지난해 7월부터 사이버보안 관리체계 인증을 받은 차량만 유럽연합, 한국·일본을 포함한 아시아, 오세아니아, 아프리카 지역 56개국에 출시할 수 있다. 미국과 중국 등도 사이버보안 관련 규제를 확대하는 추세다. 앞서 LG전자는 지속적으로 전장사업 전 영역에 걸친 보안을 강화했다. 지난 2023년 본사 및 평택 공장에 CSMS 레벨2 인증을 받고 1년 만인 지난해 레벨3 인증도 완료했다. 하이퐁 생산법인을 시작으로 추후 멕시코, 폴란드 등 주요 글로벌 생산시설로 사이버보안 관리체계 인증을 확대할 계획이다. 지난해에는 유럽 업체들이 전장 부품사의 사이버보안 역량을 평가하기 위해 만든 '오토모티브 스파이스 포 사이버 시큐리티' 인증을 통해 보안 역량을 인정받았다. 은석현 LG전자 VS본부장(부사장)은 “SDV 시대 핵심 경쟁력인 최고 수준의 차량 사이버보안 역량을 바탕으로 글로벌 전장시장 리더십을 더욱 강화하겠다”고 말했다.

2025.08.20 11:10전화평

오픈베이스, KISA와 사이버 위협 대응 플랫폼 구축 '맞손'

오픈베이스가 인공지능(AI) 기반 보안 기술을 앞세워 정교해지는 사이버 위협 대응에 앞장선다. 오픈베이스는 한국인터넷진흥원(KISA)과 사이버 위협 공동 대응 플랫폼 구축·운영을 위한 업무협약(MOU)을 체결했다고 19일 밝혔다. 이번 협약을 통해 오픈베이스는 KISA가 보유한 정부 기관 수준의 위협 정보와 자사의 AI 기반 보안 기술을 결합해 진화하는 사이버 위협에 대한 선제적이고 지능화된 대응이 가능한 차세대 보안 관제 서비스를 제공할 계획이다. 이번 협력은 전용 핫라인 기반의 실시간 위협 정보 공유 체계를 핵심으로 한다. 오픈베이스와 KISA 간에 구축된 전용 핫라인을 통해 수신되는 최신 위협 정보를 기반으로 오픈베이스의 '보안 정보 및 이벤트 관리(SIEM)·보안 오케스트레이션(SOAR)' 기반 플랫폼이 이를 실시간 분석하고 즉각적인 대응을 수행함으로써 사이버 위협에 더욱 민첩하게 대응하게 된다. 이번 협약은 공공과 민간의 사이버 보안 역량을 결합한 성공적인 협력 모델로 평가된다. 보안 위협이 점점 정교해지는 환경에서 오픈베이스의 보안관제 서비스 경쟁력을 한층 높일 것으로 전망된다. 오픈베이스 관계자는 "KISA와의 협력을 통해 고객에게 보다 신속하고 정밀한 보안관제 서비스를 제공하게 돼 기쁘다"며 "앞으로도 민관 협력을 통해 국내 사이버 보안 환경을 한층 더 강화해 나가겠다"고 말했다.

2025.08.19 10:24한정호

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

K-배터리, 한국엔 껍데기만 남을라…"골든타임 놓치지 말아야"

"도심에서 40분"…김동선의 하이엔드 리조트 ‘안토’ 가보니

"보안은 장식이 아닙니다, 신뢰입니다"

글로벌 AI 혁신 '한 눈에'…코히어·LG CNS 등 총출동

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.