• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'6.25 사이버 테러'통합검색 결과 입니다. (484건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

사이버 공격도 변한다…IBM "랜섬웨어 줄고 자격 증명 도용 늘어"

최근 랜섬웨어 공격은 줄었지만 자격 증명 도용을 비롯한 낮은 프로파일 공격이 늘었다는 보고서 결과가 나왔다. 24일 IBM엑스포스가 발표한 '2025 엑스포스 위협 인텔리전스 인덱스 보고서'에 따르면 최근 사이버 공격자 수법이 이같이 바뀌고 있는 것으로 전해졌다. 신원 탈취 공격은 인포스틸러 악성코드를 포함한 이메일로 진행된 것으로 드러났다. 보고서는 해당 공격이 2024년 동안 전년 대비 84% 증가했다고 밝혔다. 생성형 인공지능(AI)이 본격 확산한 2023년에는 사이버 공격자들이 AI를 활용해 웹사이트를 제작하거나 딥페이크 기술로 피싱 공격을 강화하는 등 공격 방식이 진화한 것으로 나타났다. 보고서는 공격자들이 생성형 AI로 악성 코드를 제작하거나 피싱 이메일을 작성한 사례도 포착했다. AI 도입이 급증하면서 공격자들이 특화된 공격 도구를 개발할 유인이 커졌다는 분석도 나왔다. AI를 도입한 기업 비율은 2024년 72%에 달하며 전년 대비 55% 이상 증가한 것으로 나타났다. AI 모델이나 솔루션의 시장 점유율이 집중될수록 공격자들은 이를 타겟으로 삼을 가능성이 높아진다는 설명이다. 2024년 동안 주요 기반시설에 대한 공격이 계속해서 발생했으며 주요 인프라는 여전히 보안 위협에 노출됐다. IBM 엑스포스가 대응한 공격의 70%가 주요 인프라 조직에서 발생했으며 이들 중 25% 이상은 취약점 악용으로 인한 공격이었다. 주요 인프라들이 기존 기술에 의존하고 보안 패치를 느리게 적용하는 문제를 지적했다. 보고서는 다크웹에서의 자격 증명 도용 공격은 점점 더 치밀해지고 있다고 봤다. 특히 다크웹에서 800만 개 넘는 광고가 상위 5개 인포스틸러를 겨냥한 것으로 나타났다. 이를 통해 공격자들은 신원 탈취와 자격 증명 도용을 빠르게 실행할 수 있었다. 지역별로 아시아·태평양 지역은 가장 많은 사이버 공격을 경험한 것으로 분석됐다. IBM 엑스포스는 2024년 사이버 공격 중 34%가 아태 지역에서 발생했으며, 일본은 전체 공격의 66%를 차지했다. 한국, 필리핀, 인도네시아, 태국이 각각 5%의 비율을 기록했다. 제조업은 사이버 공격의 주요 대상으로 여전히 높은 비율을 기록했다. 2024년 제조업은 공격 대상의 26%를 차지했으며, 특히 랜섬웨어 피해가 많았다. 제조업 특성상 시스템 중단에 대한 허용 범위가 매우 낮아 공격자들에게 높은 수익을 안겨주는 주요 타겟이 되고 있다는 분석이다. 한국IBM 이재웅 사이버보안서비스 사업총괄 상무는 "사이버 공격이 더욱 조용하고 치밀해지고 있다"며 "인포스틸러 같은 악성코드를 통해 데이터를 빠르게 유출하고 흔적을 남기지 않는다"고 말했다. 이어 "기업은 인증 시스템 강화와 위협 사전 탐지 체계를 통해 공격 표적이 되지 않도록 대비해야 한다"고 강조했다.

2025.04.24 10:01김미정

전기차·ESS·로봇 '먹구름'…"테슬라, 성장 동력 약화"

테슬라가 전기차 사업뿐 아니라 성장세가 우수한 에너지저장장치(ESS) 사업, 신사업으로 육성하는 로봇 사업에서도 악재가 발생하면서 성장 동력을 잃고 있다는 분석이 제기됐다. 22일(현지시간) 테슬라가 1분기 실적 발표와 사업 계획을 공유하면서 업계에선 이같은 관측이 나왔다. 테슬라는 1분기 매출 193억 달러, 순이익 4억9천만 달러를 거둬 시장 전망치에 미치지 못하는 실적을 기록했다. 이는 전년 동기 대비 매출은 약 9%, 순이익은 71% 감소한 수치다. 분기 매출이 200억 달러를 밑돈 것은 지난 2022년 2분기 이후 처음이다. 전기차 판매에 따라 이익으로 반영된 규제 크레딧 5억9천500만 달러를 고려하면 간신히 흑자를 기록한 것이기도 하다. 규제 크레딧을 제외하면 테슬라의 1분기 자동차 사업 매출총이익률은 12.5%로, 지난 10년간 최저치를 기록한 것으로 분석됐다. 1분기 차량 인도량도 전년 동기 대비 13% 감소한 33만6천681대였다. GM, 포드, 현대차 등 경쟁사들의 1분기 인도량이 성장한 점을 고려하면 더 뼈아프다. 이에 대해 자동차 관세 논의가 전개되면서 관세 부과에 따른 가격 인상을 염려해 전기차 구매를 고려하는 소비자들이 발빠르게 움직였다는 해석이 나오고 있다. 반면 테슬라는 오히려 일론 머스크 최고경영자(CEO)가 도널드 트럼프 행정부 관료로 활동하면서, 관세 정책에 반발한 소비자 불매 운동이 나타나는 등 부정적 영향을 받았다는 해석이다. 수요 성장이 정체된 현 전기차 시장에선 주로 저가 모델이 판매 호조를 보이고 있다. 이날 테슬라는 저가 전기차를 계획대로 올 상반기 출시하기 위해 준비하고 있다고 밝혔다. 그러나 최근 로이터통신이 모델Y의 저가 전기차 모델이 이보다 3개월 이상 지연된 시점에 출시될 것이라고 보도한 점을 고려하면 실제 출시 여부는 지켜봐야 한다는 게 중론이다. 저가 전기차 모델 출시가 이뤄지더라도 시장 상황은 여의치 않을 것이란 전망이 주를 이룬다. 1분기 동안 소비자들의 조기 구매가 이뤄졌고, 글로벌 경기 침체와 고금리가 장기화되는 추세를 보여서다. 비교적 최근 모델인 전기 픽업트럭 사이버트럭의 성적표도 좋지 않다. 지난해 콕스오토모티브에 따르면 1분기 사이버트럭 판매량은 6천400여대로 집계됐다. 연 생산능력(CAPA) 3만1천대 대비 5분의 1 수준이다. 전기차 전문 매체 일렉트렉은 지난 2일 테슬라가 사이버트럭 재고 약 2천400대를 보유했다고 보도했다. 약 2억 달러 규모다. ESS 사업 전망도 어둡다. 테슬라의 1분기 에너지 발전 및 저장 사업 매출은 전년 동기 대비 67% 증가한 27억3천만 달러를 기록했다. 성장세가 매우 높지만, 테슬라는 이 사업이 관세 리스크에 크게 노출돼 있다고 인정했다. 중국산 리튬이온 배터리 의존도가 높기 때문이다. 테슬라는 자체 ESS '메가팩'에 중국 CATL과 BYD의 배터리를 주로 사용하는 것으로 알려져 있다. 미국은 중국산 제품 대상으로 145%의 관세 부과 계획을 밝혔다. 다만 이날 트럼프 대통령이 대중 관세를 크게 낮출 의사를 보인 상황이다. 실적 발표에서 일론 머스크 CEO는 오는 6월 오스틴 주에서 로보택시 10~20대를 개시하고, 이를 점차 확대해 내년 하반기에는 로보택시 수백만대를 운영하게 될 것이라고 밝혔다. 이에 따라 내년부터는 자율주행 기술이 수익 창출원이 될 것이라고 강조했다. 그러나 일렉트렉은 “지난 10년간 이런 주장을 반복해왔다”며 회의적인 입장을 내비쳤다. 블룸버그도 "오스틴에 로보택시가 곧 도입되더라도 내년 중반 이후까지는 로보택시가 중요 수익원으로 거듭날 것으로 기대하지 말아야 한다는 게 중요하다"고 지적했다. 중장기적으로 육성 중인 로봇 사업도 난관에 봉착했다. 중국이 미국의 관세 정책에 맞대응해 희토류 수출 규제를 강화하면서, 공급망에 차질을 겪을 전망이다. 이날 일론 머스크 CEO는 이번 규제로 인해 몇 주간 휴머노이드 로봇 '옵티머스' 생산 지연이 발생할 것이라고 밝혔다. 머스크 CEO는 “중국은 희토류 자석이 군사적으로 사용되지 않는다는 확신을 원하고 있다”며 “해당 자석은 휴머노이드 로봇에만 사용된다”고 설명했다.

2025.04.24 08:47김윤희

마이크로소프트, AI 사기 확산 '전면 대응'…"40억 달러 피해 막아"

마이크로소프트가 인공지능(AI)을 악용한 사기 수법 확산에 대응하기 위해 글로벌 보안 체계를 강화했다. 전 제품·서비스에 보안 기능을 업그레이드해 기업과 소비자 보호에 나섰다. 마이크로소프트는 지난해 4월부터 올해 4월까지 약 40억 달러(약 59천960억원) 규모 사이버 사기 시도를 막았다고 22일 밝혔다. 해당 기간 4만9천건의 허위 파트너 등록 요청을 거부하고, 시간당 약 160만건의 자동화 봇 계정 생성 시도까지 차단한 것으로 전해졌다. 이런 조치는 AI를 악용한 사이버 사기가 더욱 정교해지고 있는 데 따른 것이다. 현재 공격자는 AI로 기업 정보를 자동 수집하고, 허위 리뷰나 가짜 쇼핑몰, 딥페이크 영상·음성을 활용해 현실과 유사한 사기 시나리오를 만들어내는 추세다. 마이크로소프트 사기 방지팀도 "디지털 시장이 클수록 사기 시도도 그만큼 많아지는 경향이 있다"고 밝혔다. 이커머스부터 취업시장까지 AI 공격에 '얼룩' 마이크로소프트는 AI 기반 사기 고도화에 따른 피해 확산을 경고했다. 최근 마이크로소프트가 발표한 '사이버 시그널' 리포트에 따르면 사이버 공격자는 생성형 AI 기술을 활용해 단시간 내 가짜 전자상거래 사이트를 구축하고 신뢰를 위장하는 콘텐츠를 삽입해 피해자를 유도하고 있는 것으로 전해졌다. 과거보다 제작 속도는 빨라지고 정교함은 높아졌다는 설명이다. 사이트 내 시스템은 허위 제품 설명과 후기, 이미지뿐 아니라 AI 봇까지 갖췄다. 챗봇을 통해 피해자 의심을 줄이고 환불을 미루기 위한 목적이다. 웹사이트 내 제품이 실제 브랜드처럼 보이도록 구성돼 피해자가 속기 쉬운 것으로 알려졌다. 보고서는 생성형 AI가 채용 사기에 사용된다고 설명했다. 공격자가 가짜 기업 계정으로 채용 공고를 게시하는 식이다. 여기에 자동화된 이메일 캠페인과 면접 시뮬레이션까지 연동해 구직자를 속인다. 피해자는 인사담당자를 사칭한 메시지에 넘어가 개인정보를 전달한다. 실제 북한 IT 인력이 AI로 위장 취업해 원격 근무 방식으로 기업 시스템에 침투한 바 있다. 민감한 기업 데이터를 탈취하거나 보안 체계를 약화하는 작전을 수행한 것으로 전해졌다. 기술 지원 사기도 확산 중이다. 공격자가 사용자 디바이스에 오류가 발생한 것처럼 속여 가짜 기술 지원을 제공하는 방식이다. 실제 사이버 범죄 그룹 스톰-1811은 마이크로소프트 퀵 어시스트와 팀즈를 악용해 IT 직원을 사칭하고 보이스 피싱 공격을 시도한 것으로 드러났다. 마이크로소프트는 "해당 공격 시나리오에 AI가 직접 사용되진 않았다"며 "공격자가 소셜 엔지니어링 기법을 고도화하고 있다는 점에서 위험성 높다"고 경고했다. 그러면서 "디바이스 접근 권한을 요구하거나 비공식 경로에서 연락이 올 경우 즉각 주의가 필요하다"고 덧붙였다. AI 사기 대응 기술 고도화…"제품 전반 실시간 차단 강화" 마이크로소프트는 이같은 AI 기반 사기 대응 기술을 고도화해 사용자 보호 체계를 업그레이드했다. 머신러닝(ML) 탐지 모델과 사기 방지 기술을 제품·서비스 전반에 적용했다. 우선 마이크로소프트는 디펜더 포 클라우드와 엣지 브라우저에 위협 탐지 기능을 적용해 사기 웹사이트 차단과 악성 코드 탐지를 강화했다. 도메인 생성 초기 단계부터 위협을 차단하는 식이다. 이를 통해 엣지 브라우저는 전체 화면 팝업이나 가짜 경고 메시지를 자동 식별·차단할 수 있다. 사용자가 신고한 악성 사이트는 AI 기반 전문가 검토를 통해 빠르게 조치된다. 디펜더 스마트스크린은 웹사이트 평판, 행위 기반 정보 토대로 피싱과 악성 콘텐츠 유입을 사전에 막는다. 마이크로소프트는 퀵 어시스트의 보안 기능도 강화했다고 밝혔다. 사용자가 IT 지원 사기 시도를 인지할 수 있도록 경고 메시지를 표시하고, 의심스러운 원격 접근 요청은 차단된다. 이를 통해 하루 평균 4천건 넘는 연결 시도를 막을 수 있다. 디지털 지문 인식 기술도 업그레이드됐다. 해당 기술로 사용자 행동 데이터를 분석해 무단 접근 여부를 탐지할 수 있고, 고위험 세션은 자동 종료된다. 마이크로소프트는 "이는 조직형 사이버 범죄에 대응하기 위한 핵심 기술"이라며 "최근 공격 흐름에 맞춰 지속 고도화되고 있다"고 설명했다. 기업 환경에선 원격 지원 기능이 강화됐다. 이 기능은 기업 내부 보안 기준에 맞춰 설계돼, 기술 지원 사기를 예방하는 데 실질적으로 활용되고 있다. 마이크로소프트는 "모든 제품과 서비스에 사고 방지 기능을 적용·업그레이드했다"며 "실시간으로 위험을 찾아내고 막는 기술을 발전시키고 있다"고 강조했다.

2025.04.22 13:28김미정

[보안리더] 조원균 포티넷 한국지사장 "사이버 보안은 국방비"

국가가 사이버 보안에 쓰는 돈은 국방비나 마찬가지예요. 한국이 보안 강국이 되려면 정부가 정책 우선순위로 삼아야 하고, 기업도 의식을 올려야 합니다. 한국은 북한을 앞에 뒀는데도 사이버 보안 인식이 공공·기업 모두 미국보다 굉장히 떨어져요. 조원균 포티넷 한국지사장은 지난 15일 서울 강남구 포티넷 한국지사 사무실에서 지디넷코리아와 만나 이같이 밝혔다. 조 지사장은 “사이버 보안은 사이버 국방비”라며 “가장 나중에 줄여야 하는 예산”이라고 말했다. 그는 “사업 전망이 나쁘면 한국에서는 정부든 기업이든 보안 예산을 가장 먼저 줄이더라”며 “지난해 만난 미국 제조업 정보보호최고책임자(CISO) 2명은 '올해 전망이 나빠도 사이버 보안 예산은 줄이지 않는다'고 했다”고 전했다. 그러면서 “사이버 보안은 안보와 이어진다”며 “어느 나라든 공공 시장이 민간보다 많은 돈을 쓴다”고 강조했다. 하지만 “한국에서는 공공이 돈을 덜 써서 국내 보안 기업 실적이 지난해 주춤했던 것 같다”며 “정부와 공공기관이 사이버 보안에 너무 무심하다”고 지적했다. 포티넷 본사가 있는 미국은 한국과 다른 모양새다. 조 지사장은 “세계 사이버 보안 시장에서 미국은 60%를 차지한다”며 “일반 정보기술(IT) 시장에서 미국 비중이 40%대인 데 비하면 미국이 그만큼 러시아·중국과의 사이버 전쟁을 심각하게 보는 셈”이라고 분석했다. 포티넷은 한국을 중요한 시장으로 여긴다. 지정학적 특성 때문으로 풀이된다. 조 지사장은 “포티넷이 본거지인 미국에 이어 두 번째로 보안 장비를 판 나라는 한국”이라며 “2000년 창립하고서 2년도 안 돼 한국지사를 세웠다”고 설명했다. 그는 “포티넷 경영진은 한국에 남다른 관심을 가졌다”며 “주요 대기업·금융사·기술기업뿐만 아니라 직원 300명 이하 중소기업에도 주력 제품 방화벽을 공급해 시장점유율이 가장 높다”고 자평했다. 구체적인 숫자는 언급하지 않았다. 이어 “작은 사업장은 예산도 적고 인력도 적어 보안을 신경 쓸 새가 없다”며 “포티넷 장비만 하나 갖다 놓으면 웬만한 일을 알아서 해준다”고 덧붙였다. 조 지사장은 2018년부터 8년째 포티넷 한국 사업을 총괄하고 있다. 국내 주요 기업 임원 임기가 2~3년인 데 비하면 오래 일하는 책임자다. 그는 “한국지사장 임기는 정해지지 않았다”며 “잘하면 계속 하고 못하면 언제든지 나가야 한다”고 했다. 또 “고객은 지사장이 바뀌어 예측할 수 없는 환경을 원하지 않을 것”이라는 입장도 전달했다. 조 지사장의 다음 목표는 한국 대표답게 영역을 넓히는 일이다. 그는 “포티넷이 한국 보안 시장에서 의미 있는 발자취를 남기는 게 내 역할”이라며 “한국 공공 부문에서 포티넷이 기여할 수 있는 부분을 찾으려고 한다”고 웃었다. 아래는 조원균 지사장 주요 이력 한성대 경영학 학사 미국 조지워싱턴대 대학원 경영학 석사 수료 1996~1999 KT 사업전략 마케팅 담당 2000~2011 시스코 한국지사 통신사업 부문 영업 및 오퍼레이션 총괄 2012~2017 F5네트웍스 한국지사장 2018~ 포티넷 한국지사장

2025.04.21 13:36유혜진

관세 전쟁 '최대' 피해자…테슬라 美·中 사업 직격타

미국, 중국 간 관세 수위가 점차 고조되는 가운데 테슬라가 현지 사업에 상당한 타격을 입는 등 최대 피해자가 됐다는 분석이 나왔다. 미국이 자동차 산업에 대한 관세를 검토할 당시에는 상대적으로 테슬라가 수혜를 입을 것으로 관측된 것과 상반된 결과가 나온 셈이다. 20일 업계에 따르면 자동차 관세의 경우 초안과 달리 캐나다, 멕시코에 대해선 면제를 결정하면서 파급력이 크게 줄어들었다. 반면 국가별 상호관세 수위는 예상을 상회하면서 미국과 중국의 사업 비중이 큰 테슬라가 직격타를 맞게 됐다. 현재 미국은 중국산에 145%의 관세를, 중국은 미국산에 125%의 관세를 부과하고 있다. 로이터 통신 등 외신에 따르면 테슬라는 최근 사이버캡, 테슬라 세미 모델의 중국산 부품 조달 계획을 중단한 것으로 전해졌다. 핵심 원인이 관세로 꼽혔다. 해당 사안 관련 소식통은 상호관세 발표 직후 중국산 관세가 34%로 정해졌을 당시만 해도 부품을 계획대로 조달하려 했지만, 관세가 세 자릿수까지 치솟으면서 이 계획을 중단하게 됐다고 전했다. 테슬라는 사이버캡을 텍사스주, 테슬라 세미는 네바다주 공장에서 양산을 준비하고 있다. 사이버캡은 내년, 테슬라 세미는 올해 말로 양산 시점이 잡혀 있다. 중국 사업에도 어려움을 겪고 있다. 최근 테슬라는 중국 웹사이트와 SNS 등에서 모델S와 모델X 신규 주문 접수를 중단했다. 이와 관련해 구체적 설명을 내놓진 않았지만, 업계에선 관세 인상이 영향을 줬을 것이란 해석을 내놓고 있다. 모델S와 모델X는 미국 캘리포니아주 공장에서 생산돼 중국에 수출되고 있기 때문이다. 테슬라는 전체 매출의 약 50%는 미국에서, 30% 가량을 중국에서 거두는 등 양국 사업 비중이 상당한 편이다. 양국 간 무역 갈등이 지속될 경우 사업에 미칠 악영향이 클 전망이다. 도널드 트럼프 미국 행정부는 중국 외 국가에 대해서도 관세 압박을 행사하며 무역 갈등을 심화시키고 있다. 이런 가운데 일론 머스크 테슬라 최고경영자(CEO)가 트럼프 행정부의 정부효율부 수장으로 활동하는 등 밀접한 행보를 보이자 소비자 불매 운동도 여러 국가에서 나타나고 있다. 올해 1분기 차량 인도량도 33만6천681대로 전년 동기 대비 13% 감소한 수치를 기록했다.

2025.04.20 18:00김윤희

사이버엠디케어, 美 의료기관·시니어 시설 4곳과 원격의료 계약

토마토시스템(대표 이상돈)이 미국 현지법인 사이버엠디케어를 통해 본격적인 현지 공략에 나선다. 고령화와 만성질환 증가에 따른 의료 수요 확대 속에서, 토마토시스템의 선제적인 기술 기반 원격의료 서비스가 시장의 주목을 받고 있다. 토마토시스템은 미국 LA 지역의 의료기관 및 시니어 시설 4곳과 원격 환자 모니터링(RPM) 및 화상진료 관련 공급 계약을 체결했다고 15일 밝혔다. 이번 계약은 내과 전문병원, 약국, 클리닉 등 기존 의료기관뿐만 아니라 어시스티드 리빙(Assisted Living), 너싱홈(Nursing Home), 시니어 아파트 등 시니어 특화 주거복지시설까지 포함된 것으로, 토마토시스템의 원격의료 솔루션이 다양한 형태의 의료·복지 현장으로 확장되고 있음을 보여준다. 계약 체결 이후 사이버엠디케어는 이들 시설을 중심으로 RPM, 화상진료, 모니터링 케어 서비스를 본격 공급 중이며 의료기관과 연계된 시니어 거주지로도 빠르게 확대되고 있다. 이에 따라 등록 환자 수 또한 꾸준히 증가 중이며 의료진의 긍정적인 피드백이 늘어나고 있다. 어시스티드 리빙 시설은 24시간 집중 간호가 필요하지는 않지만 일상적인 돌봄이 요구되는 고령자나 장애인을 위한 복합 주거복지시설이다. 사이버엠디케어는 이러한 시설에 거주하는 고령자의 만성질환 관리 및 응급 상황 대응 강화를 위해 RPM 기반의 맞춤형 돌봄 서비스를 도입, 예방 중심의 건강관리 체계를 구축하고 있다. 사이버엠디케어는 원격의료 기술을 활용해 만성질환 환자의 지속적 건강관리를 지원하는 동시에, 의료진의 업무 효율을 높이고 환자 접근성을 개선하는 데 집중하고 있다. 특히 자체 운영 중인 의료보조(MA)를 활용한 '모니터링 케어 서비스'는 의료진이 핵심 진료에 집중할 수 있도록 돕는 한편 병원과 시니어 시설에 새로운 수익 모델을 제시하고 있다. 토마토시스템 관계자는 "미국은 고령화와 만성질환 증가로 인해 시니어 의료 수요가 폭발적으로 증가하고 있다"며 "사이버엠디케어는 이에 발맞춰 선제적으로 원격의료 솔루션을 개발 및 공급하고 있으며, 이번 계약은 미국 시장 내 점유율 확대의 신호탄이 될 것"이라고 강조했다. 이어 "현재 진행 중인 병원·약국·시니어 주거시설과의 협력은 향후 토마토시스템의 글로벌 헬스케어 서비스 역량을 입증하는 데 중요한 자산이 될 것"이라고 덧붙였다.

2025.04.15 11:27남혁우

정부, 사이버 위기대응 모의훈련 실시···작년 2066곳 참여

정부가 국내 기업들의 보안인식을 제고하고, 디도스 등 사이버위기 상황 발생시 신속하게 대처할 수 있게 도와주는 '사이버 위기대응 모의훈련'을 다음달 19~30일 2주간 진행한다. 중소기업과 중견기업, 대기업, 비영리기업 등 누구나 신청할 수 있다. ▲해킹메일 대응 ▲분산 서비스 거부(DDoS) 공격 및 대응 점검 ▲기업 누리집 대상 모의침투 ▲취약점 탐지·대응 훈련 등을 교육해 준다. 13일 과학기술정보통신부(과기정통부)와 한국인터넷진흥원(KISA, 원장 이상중)은 민간분야 사이버 위기 대응역량을 강화 지원을 위해 이달 14일(월)부터 다음달 2일(금)까지 약 3주간 '2025년 상반기 사이버 위기대응 모의훈련 참여기업'을 모집한다고 밝혔다. 과기정통부와 KISA는 급변하는 디지털 환경에 따라 날로 증가하는 보안위협 속에서 우리 기업들의 보안인식을 제고하고, 디도스 등 사이버위기 상황 발생시 신속하게 대처할 수 있게 연 2회(상·하반기) 이번 '사이버 위기대응 모의훈련'을 실시하고 있다. 매년 훈련 참여 기업과 인원수가 증가하는 추세다. 작년(2024년)에는 2066개사, 57만 1천여 명이 참여해 우리 기업들의 정보보호의 중요성에 대한 인식과 대응능력 향상을 위한 관심·노력 등이 계속 높아지고 있음을 알 수 있다. 작년 2066개사 중 정기 및 특별훈련이 897개사(44.8만여 명), 상시훈련이 1169개사(12.3만여 명)에 달했따. 신청은 기업규모·업종 등에 상관없이 할 수 있다. 중소·중견·대기업 뿐 아니라 비영리기업 등도 제한없이 누구나 신청할 수 있다. 다양한 민간분야의 보안수준 향상을 지원하기 위해서다. 훈련기간은 다음달 19일(월)부터 30일(금)까지 2주간이다. 훈련 내용은 ▲해킹메일 대응 ▲분산 서비스 거부(DDoS) 공격 및 대응 점검 ▲기업 누리집 대상 모의침투 ▲취약점 탐지·대응 훈련 등을 진한다. 이중 '취약점 탐지·대응 훈련'은 종전에는 기업이 보유한 보안장비의 취약점 탐지 가능 여부를 점검하는 훈련으로, 기업 내에 방화벽과 IPS(Intrusion Prevention system, 각종 바이러스, 악성 트래픽 등을 식별·탐지·차단하는 보안시스템) 등 보안장비나 보안 솔루션이 있어야 신청할 수 있었지만, 이번부터는 외부 공개 서버의 보안 취약점을 탐지하고 대응하는 방식으로 기업 의견을 반영해 개선, 서버를 운용하는 기업은 누구나 참여할 수 있다. 한편 KISA는 참여기업들에게 훈련 분야별 대응 가이드, 침해사고 최근동향 자료 등을 제공, 기업들의 침해사고 대응체계 개선 및 보안역량 강화에 활용할 수 있게 지원한다. 참여기업은 정보보호 공시제도의 정보보호 활동 현황에 이번 모의훈련 내용을 기재할 수 있다. 정보보호 공시제도는 '정보보호산업의 진흥에 관한 법률' 제13조, 또 같은 법 시행령 제8조에 따라 정보보호 투자와 인력, 인증, 활동 등 기업의 정보보호 현황을 국민에게 공개하는 것을 말한다. 모의훈련 종료 이후에는 훈련결과 및 분석, 모범사례 등을 발표하는 강평회를 개최, 참여기업들에 게 훈련 노하우와 사이버공격 대응 방법, 위협동향 등을 공유할 예정이다. 한편 이번 정기 훈련에 참여하기 어려운 중소기업들은 자사 환경에 맞춰 원하는 일정, 시나리오에 따라 훈련이 가능한 상시훈련 체계인 '사이버 시큐리티 훈련 플랫폼'에 참여가 가능하다.정기훈련 및 상시훈련 신청방법 등 자세한 내용은 KISA 보호나라 누리집에서 확인하면 된다. (KISA 인터넷 보호나라&KrCERT(www.boho.or.kr)>정보보호 서비스>서비스 신청하기) 최우혁 과기정통부 정보보호네트워크정책관은 "이번 훈련을 통해 우리 중소기업과 비영리 기관들이 보안 중요성에 대한 인식을 더욱 높이고, 위기대응 노하우를 한층 고도화하는 계기가 되기를 바란다”며 “앞으로도 효과적인 프로그램과 반복적인 훈련 등을 독려해 기업들의 보안역량 강화에 더욱 노력하겠다"고 말했다.

2025.04.13 12:42방은주

[영상] "테슬라 사이버트럭 지붕서 스케이트 보드 타요"

유명 스케이트 보드 잡지 '트래셔(Thrasher)'가 테슬라 사이버트럭 지붕에서 스케이트 보드를 타는 영상을 게재해 화제가 되고 있다고 과학전문매체 퓨처리즘이 9일(현지시간) 보도했다. 공개된 영상에서 프로 스케이터 레오 로메로가 사이버트럭의 각진 지붕을 활용해 묘기를 선보이며 안정적으로 착지하는 모습을 확인할 수 있다. 엑스 사용자들은 “엉터리 차량을 유용하게 사용한 사례”, “이게 홍보용이 아니길 바랄 뿐”이라는 등 테슬라를 비꼬는 반응들을 내놓고 있다. 이 같은 영상과 이용자들의 반응은 최근 일론 머스크 테슬라 최고경영자(CEO)를 겨냥한 '테슬라 보이콧' 현상을 보여주는 것이라고 해당 매체는 전했다. 최근 '반(反) 테슬라' 정서로 독특한 디자인을 한 테슬라 픽업 트럭 사이버트럭이 낙서나 방화 등 표적이 되고 있다. 한 소셜미디어 사용자는 로메로가 스케이트 보드를 타고 사이버 트럭 지붕을 가로질렀는데도 “캔트 레일이 떨어져 나가지 않은 게 기적에 가깝다”고 쓴소리를 하기도 했다. 지난 달 테슬라는 외장 패널 문제로 사이버트럭 4만6천 대를 리콜하는 일이 있었다. 여기서 문제가 됐던 부분은 스테인리스 철재로 만들어진 외부 테두리 패널인 '캔트 레일'이 차량에서 분리되는 현상 때문이었다. 사이버트럭은 지난 13개월 동안 무려 8번이나 리콜 되는 등 품질 문제에 대한 논란이 끊이지 않고 있다.

2025.04.10 15:32이정현

[전문가 기고] 세계 선도 사이버강국으로 도약하려면

■ 새로운 시대 새로운 위협 우리는 지금 AI 기술이 사이버 공간의 모든 영역으로 급속히 확산하는 대전환기에 서 있다. 일상의 편의성과 산업 경쟁력을 높이는 AI의 빛나는 이면에는 그림자도 존재한다. AI를 기반으로 한 사이버 공격이 급증하고 있으며, 그 위협 양상은 과거 사이버 공격과는 차원이 다르다. 통제불가능성, 예측불가능성, 그리고 파급효과의 범위와 깊이가 전례 없는 수준으로 확대되고 있다. 최근 사이버보안 위협은 두 가지 측면에서 근본적인 변화를 맞고 있다. 첫째, AI 기술을 활용한 보안위협이 폭발적으로 증가하고 있다. AI가 생성한 피싱 메일, 딥페이크를 활용한 신원 도용, 자동화된 취약점 탐색 공격 등은 이미 현실이 됐다. 더욱 우려되는 점은 이러한 AI 기반 공격이 기존 보안 시스템으로는 탐지하기가 어렵고, 그 진화 속도가 방어 체계의 업데이트 주기를 훨씬 앞지른다는 사실이다. 둘째, 미중 간 AI 패권 경쟁과 각국의 AI 주권 확보 노력이 치열해지면서, AI는 단순한 기술을 넘어 국가 안보의 핵심 인프라로 부각되고 있다. 이제 AI 기술력은 국가의 사이버 방어력과 직결되며, 사이버보안 대응 체계의 AI 전환은 선택이 아닌 필수가 됐다. 미국, 영국, 이스라엘 등 사이버보안 선진국들은 이미 국가 차원의 AI 사이버보안 전략을 수립하고 대규모 투자와 제도 정비에 나서고 있다. ■ 사이버보안 생태계의 균형적 발전이 핵심 AI 시대의 사이버보안은 기술, 산업, 인력, 거버넌스(법제도)라는 네 가지 핵심 요소가 유기적으로 연결된 하나의 생태계로 접근해야 한다. 어느 한 요소만 강조하거나 분절적으로 접근하는 방식으로는 급변하는 위협 환경에 효과적으로 대응할 수 없다. 대한민국의 사이버보안 현실을 돌아보면, 기술 역량은 세계 수준에 근접해있음에도 산업 생태계 취약성, 전문인력 부족, 그리고 분산된 거버넌스 체계로 국가 전체의 사이버 방어력은 기대에 미치지 못하고 있다. 특히 정부 주도의 하향식 접근과 규제 중심 정책은 민간의 창의적 역량과 혁신 동력을 충분히 활용하지 못하는 한계를 보여왔다. 이에 AI 시대에 본격 대비하기 위한 사이버보안 생태계 활성화를 위해 다음과 같은 네 가지 정책 과제를 제안한다. 1. 사이버보안 기술의 AI 전환 가속화 AI 시대의 사이버 위협에 대응하기 위해서는 보안 기술 자체의 AI 전환이 시급하다. 기존의 시그니처 기반, 규칙 기반 보안 기술로는 AI가 생성하는 지능형 위협에 대응할 수 없다. AI를 활용한 이상행동 탐지, 위협 인텔리전스 분석, 자율 대응 시스템 등 차세대 보안 기술 개발에 집중해야 한다. 이를 위해 정부는 AI 기반 사이버보안 연구개발(R&D)에 대한 투자를 대폭 확대해야 한다. 현재 정부의 사이버보안 R&D 투자는 전체 ICT R&D의 5% 수준에 불과하다. AI 보안 기술 개발을 위한 전용 R&D 프로그램을 신설하고, 산학연 공동 연구 플랫폼을 구축해 민간의 기술 혁신을 지원해야 한다. 또 기초연구부터 상용화까지 이어지는 연구개발 생태계를 조성해야 하고 이를 위해 국책연구소, 대학, 민간기업이 함께 참여하는 '초연결 AI 보안기술 개발 클러스터'를 만들어야 한다. 이 클러스터는 최신 AI 알고리즘과 사이버보안 기술의 융합, 성능 검증, 표준화 등을 종합적으로 지원함으로써 국내 보안 기술의 글로벌 경쟁력을 강화하는 허브 역할을 수행해야 한다. 2. 사이버보안 산업 생태계의 혁신 기반 조성 한국의 사이버보안 산업은 시장 규모에 비해 영세한 기업이 많고, 글로벌 경쟁력을 갖춘 선도 기업이 부족한 실정이다. 이는 단순히 민간 기업의 역량 부족이 아니라, 보안 산업의 성장을 가로막는 제도적 장벽과 투자 환경의 한계에서 비롯된다. 무엇보다 사이버보안 산업 육성을 위한 실질적인 재정 지원이 필요하다. 윤석열 정부가 추진한 200억 원 규모의 사이버보안 기업 펀드는 그 규모와 실효성 측면에서 산업 생태계 변화를 이끌어내기에 턱없이 부족했다. 차기 정부는 최소 3천억 원 규모의 '사이버보안 혁신 펀드'를 조성해 AI 보안 기술 스타트업 발굴, 유망 중소 보안기업 성장 가속화, 글로벌 시장 진출 지원 등 전주기 투자 체계를 구축해야 한다. 특히 초기 창업 단계에서 상용화, 스케일업까지 이어지는 일관된 투자 체계를 구축함으로써 혁신적 기술이 시장에 안착하지 못하고 사라지는 '죽음의 계곡'을 극복하고, 한국 사이버보안 기업의 경쟁력을 획기적으로 강화할 수 있도록 해야 할 것이다. 또한, 산업 구조 개선을 위한 M&A 활성화도 필요하다. 현재 국내 보안 시장은 기술력은 있으나 영세한 중소기업이 다수를 차지하고 있어, 글로벌 경쟁력을 갖춘 대형 보안기업이 부족하다. 국내 보안기업 간 M&A를 적극 지원하고, 해외 진출을 위한 글로벌 파트너십 구축을 지원함으로써 세계 시장에서 경쟁할 수 있는 '코리안 사이버 챔피언'을 육성해야 한다. 규제 체계 개선도 시급하다. 현재 사이버보안 산업은 국가 보안이라는 명목 하에 과도한 규제와 진입장벽에 막혀 혁신적 기술과 서비스가 시장에 진입하기 어려운 구조다. 네거티브 규제 방식으로 전환하고, 혁신적 보안 제품과 서비스를 신속하게 검증하고 도입할 수 있는 '사이버보안 규제 샌드박스'를 도입해야 한다. 이를 통해 새로운 AI 보안 기술이 빠르게 시장에 진입하고 검증받을 수 있는 환경을 조성해야 한다. 3. AI 보안 인재 양성을 위한 교육 혁신 AI 사이버보안 시대의 가장 큰 병목 현상은 전문인력 부족이다. 현재 국내 사이버보안 인력 부족 규모는 약 2만 명으로 추정되며, 특히 AI와 보안을 모두 이해하는 융합형 인재는 극히 부족한 실정이다. 이러한 문제를 해결하기 위해서는 근본적인 교육 체계의 혁신이 필요하다. 첫째, 대학 교육과정에 'AI 사이버보안' 전공 트랙을 신설하고, 인공지능, 데이터 분석, 사이버보안을 통합적으로 학습할 수 있는 교과과정을 개발해야 한다. 현재 분절된 컴퓨터공학과 정보보호학 커리큘럼으로는 융합형 인재 양성에 한계가 있다. 둘째, 산업 현장과 직접 연계된 실무형 교육 프로그램이 확대돼야 한다. 보안기업, 주요 기반시설 운영기관, 연구소 등이 공동으로 참여하는 '사이버보안 아카데미'를 설립해 최신 위협 대응 기술, AI 보안 알고리즘 개발, 보안 아키텍처 설계 등에 대한 전문적이고 실전적인 교육을 제공해야 한다. 셋째, 글로벌 수준의 AI 보안 인재를 양성하기 위한 국제 협력 프로그램을 추진해야 한다. 미국, 이스라엘 등 사이버보안 선진국의 대학, 연구소와 공동 교육과정을 운영하고, 국내 인재들이 글로벌 환경에서 경험을 쌓을 수 있는 교류 프로그램을 확대해야 한다. 무엇보다 중요한 것은 현장에 즉시 투입할 수 있는 실무형 인재를 양성하는 것이다. 이를 위해 대학-기업 간 '산학맞춤형 AI 보안인재 양성 프로그램'을 대폭 확대하고, 기업이 필요로 하는 역량을 갖춘 인재를 선제적으로 육성하는 체계를 구축해야 한다. 4. 민간 주도의 통합적 사이버보안 거버넌스 구축 현재 한국의 사이버보안 거버넌스는 다수의 부처와 기관에 분산돼 있어 신속하고 통합적인 대응이 어려운 상황이다. 국가안보실, 국정원, 과학기술정보통신부, 행정안전부 등이 각각의 영역에서 사이버보안 업무를 담당하고 있으나, 정보 공유와 협력이 원활하지 않고 책임 소재도 불분명하다. 그러한 책임소재 공백을 국가정보원이 대신한 것이 바로 지난 윤석열 정부의 사이버보안 추진체계의 핵심특징이었다. 형식상 국가안보실이 컨트롤타워 기능을 수행했으나, 실질적으로는 국가정보원이 사이버보안 정책 전반을 주도한 것이다. 국정원 주도의 사이버보안 거버넌스는 한계가 있다. 정보기관 중심의 총괄 대응체계를 벗어나, 민간 전문성을 적극 활용하고 정치적 중립성과 독립성을 확보할 수 있는 새로운 사이버보안 거버넌스 구축이 시급하다는 목소리가 꾸준히 제기되는 이유다. 이러한 문제를 근본적으로 해결하려면 정부 주도의 하향식 관리 체계가 아니라 민간 주도의 상향식 사이버보안 생태계를 조성해야 한다. 이미 미국과 일본 등 주요 선진국들은 민간과 산업 분야의 전문성을 적극 활용해 국가 사이버보안 대응체계를 강화하고 있다. 한국도 이를 본받아 민간 전문기관이 중심이 되는 독립적이고 전문화된 사이버보안 거버넌스를 구축해야 한다. 이에 차기 정부는 국무총리실 산하 또는 과기정통부 외청 형태의 독립적인 '사이버보안청'을 신설해 공공 및 민간 영역의 사이버보안을 총괄하고, 기술 개발, 산업 육성, 인력 양성, 정보 공유 등의 업무를 통합적으로 추진할 것을 제안한다. 물론 사이버보안청은 정부 주도가 아닌 민간의 전문성과 창의성을 최대한 활용하는 방향으로 운영돼야 한다. 사이버보안청이 정부기관이면서도 실질적인 민간 주도로 운영되기 위해서는 특별한 제도적 설계가 필요하다. 의사결정기구에 민간 전문가가 과반수를 차지하는 '민관협력위원회'를 설치하고, 주요 정책과 예산 집행에 대한 승인권을 부여해야 한다. 또한 보안기업, 학계, 연구소 출신 전문가들이 주요 부서를 이끌 수 있는 개방형 직위제를 대폭 확대하고, 기관장 역시 민간에서 검증된 전문가가 맡아야 한다. 무엇보다 '사이버보안기본법'에 이러한 민간 주도 운영 원칙을 명문화해 정권 교체와 무관하게 지속가능한 거버넌스 체계를 구축해야 한다. 이와 함께 '사이버보안기본법'을 제정해 분산된 법제도를 정비하고, 민관 협력의 법적 기반을 마련해야 한다. 이 법에는 민간 보안기업의 역량 강화, 정보 공유 체계 구축, 인력 양성, 연구개발 지원뿐 아니라 사이버보안청의 민간 주도 운영 원칙과 구체적 방안을 명확히 규정해야 한다. 민간과의 효과적 협업 체계 구축도 필수적이다. 보안기업, 연구소, 대학과의 공동 프로젝트를 의무화하고, 사이버보안 기술개발 및 인재양성 프로그램의 기획·운영을 민간에 과감히 위탁해야 한다. 민간의 혁신 아이디어를 신속히 검증·도입할 수 있는 '패스트트랙' 제도도 도입하고, 사이버보안청의 성과와 운영을 독립적으로 평가하는 민간 주도 평가단을 구성해 기관의 투명성과 효율성을 지속적으로 검증해야 한다. 이러한 제도적 장치들을 통해 정부기관이면서도 민간의 전문성과 창의성을 최대한 활용하는 하이브리드형 거버넌스 모델을 구축할 수 있을 것이다. ■ 민간 주도 사이버보안 생태계로 국가 경쟁력 강화를 지금까지 우리나라의 사이버보안 정책과 제도는 정부, 특히 정보기관 주도의 안보 프레임워크 하에서 철저히 관리되고 규제되는 측면이 강했다. 이러한 접근법은 급변하는 AI 시대의 사이버 위협에 효과적으로 대응하기 어렵다. 오히려 보안산업이 위축되고, 혁신적 기술개발은 통제받기 쉬웠으며, 법제도 및 거버넌스 정립도 한 발짝도 진전되지 못하는 '사이버보안 지체 현상'이 지속됐다. 차기 정부는 이러한 패러다임을 과감히 전환해야 한다. 사이버보안을 단순한 규제 대상이 아닌, 국가의 미래 안전과 경쟁력을 좌우하는 핵심 산업 인프라로 인식하고, 민간의 역량과 창의성을 최대한 활용하는 생태계 중심 접근법을 채택해야 한다. 민간 주도의 기술 혁신, 산업 생태계 활성화, 실무형 인재 양성, 그리고 통합적 거버넌스 구축이라는 네 가지 축을 중심으로 한 사이버보안 정책은 단순히 위협 대응을 넘어, AI 시대 대한민국의 새로운 성장 동력이자 글로벌 경쟁력의 원천이 될 것이다. AI가 가져올 미래 사회의 안전과 번영은 우리가 지금 어떤 사이버보안 체계를 구축하느냐에 달려 있다. 차기 정부는 민간의 역량을 신뢰하고, 적극 활용하는 방향으로 사이버보안 생태계를 발전시켜 나가야 한다. 그것이 AI 시대 대한민국이 세계를 선도하는 사이버 강국으로 도약하는 첫걸음이 될 것이다. ◆ 필자 이원태는.... -서강대학교 및 동대학원 졸업, 정치학 박사(Ph.D.). -(전) 한국인터넷진흥원 원장 -(전) 아주대학교 사이버보안학과 연구교수. -(전) 정보통신정책연구원 연구위원 -(전) 대통령직속 정책기획위원회 위원 -(전) 개인정보보호위원회 제도혁신자문단 위원 -(전) 금융보안원 금융보안자문위원 -(전) 한국인공지능법학회 부회장 -(전) 한국인터넷윤리학회 부회장 -(전) 한국데이터법정책학회 부회장 등 역임.

2025.04.10 08:53이원태

명지대학교, CMMC 전문가 3기 교육 과정 개설

명지대학교가 미국 국방부 사이버보안 인증제도인 '사이버보안 성숙도모델 인증(CMMC)' 전문가 양성에 앞장선다. 명지대학교 방산안보연구소 산하 CMMC 센터가 CMMC 전문가 3기 과정을 개설한다고 9일 밝혔다. 제3기 교육 과정은 오는 4월 26일부터 27일까지 주말 과정으로 운영된다. CMMC는 미국 국방부가 방산업체의 사이버보안 역량을 평가하기 위해 도입한 인증 체계로다. 올해 상반기부터 미 국방부 관련 사업 참여를 위해서는 CMMC 인증이 의무화될 예정이다. 이에 따라 미국에 방산물자를 수출하거나 공동 연구개발, 유지보수운영(MRO) 사업 등을 추진하는 국내 방산업체들 역시 인증을 준비해야 하는 상황이다. 명지대 CMMC 센터는 지난해 국내 최초로 CMMC 전문가 과정을 개설한 이래, 관련 교육 및 컨설팅을 통해 국내 최고의 CMMC 전문가 집단으로 자리매김해왔다. 센터는 이번 3기 과정을 통해 방산업체의 수출 경쟁력 강화와 사이버보안 수준 제고를 지원할 방침이다. 3기 과정은 CMMC에 관심을 갖는 직장인과 학생들의 수요를 반영해 주말 교육으로 편성되었으며, CMMC 공인 전문가(RPA/RP)인 서청정 박사와 센터 연구원들이 직접 강의에 나선다. 강사진은 실제 보안 분야에서의 풍부한 실무 경험을 바탕으로 한 맞춤형 교육을 제공해 수강생들의 CMMC 인증 실무 능력 향상은 물론, 관련 자격 취득에도 실질적인 도움을 줄 것으로 기대된다. 명지대 CMMC 센터 관계자는 "CMMC 인증은 향후 미국 국방 시장 진출의 필수 요건이 될 것으로, 국내 방산업체들의 조속한 준비가 필요하다"며 "센터는 앞으로도 교육과 컨설팅을 통해 사이버보안 강국으로 도약할 수 있도록 지속적인 지원을 아끼지 않겠다"고 밝혔다.

2025.04.09 17:31남혁우

식약처, 녹십자 '배리트락스주' 허가…국내 개발 유전자재조합 탄저백신

식품의약품안전처는 녹십자가 신청한 유전자재조합 탄저백신 '배리트락스주'(흡착탄저백신, 유전자재조합)를 4월8일 허가했다고 밝혔다. 베리트락스주는 탄저균으로 인한 감염을 예방하는 항체의 생성을 유도하기 위해 탄저균의 외독소 구성성분 중 방어항원(인체 감염 시 탄저균에 의해 생성되는 독소 중 하나로 탄저병 예방을 위한 주요 면역원으로 작용) 단백질을 유전자재조합 기술을 이용하여 제조한 것으로, 성인에서 탄저균으로 인한 감염증의 노출 전 예방을 목적으로 하는 백신이다. 식약처는 전담심사팀을 구성해 해당 품목의 안전성·효과성 및 품질에 대해 집중심사하고 감염내과 전문의 등으로 구성된 외부 전문가 자문과 중앙약사 심의 결과를 종합적으로 검토해 최종 허가했다고 밝혔다. 또 이 약이 생물테러감염병 예방 등 국가 위기상황을 선제적으로 대응하기 위한 탄저백신 자급력 강화에 도움이 될 것으로 기대한다며, 앞으로도 국가의 보건 안보에 필요한 의약품이 공급되어 국민이 안심하고 일상을 누릴 수 있도록 책임과 노력을 다하겠다고 덧붙였다.

2025.04.08 15:49조민규

체크포인트, 보안 테스트 1등…멀웨어 차단율 99.9%

체크포인트가 3년 연속 보안 평가기관 마이어컴으로부터 최고 평가를 받았다. 고도화되는 사이버 위협 속에서 기술력으로 입지를 굳혔다는 평가다. 체크포인트는 최근 발표된 '2025 마이어컴 보안 벤치마크 리포트'에서 자사 인피니티 플랫폼이 신규 멀웨어 차단, 피싱 방지, 고위험 네트워크 침입 차단 부문에서 모두 최고 점수를 기록했다고 7일 밝혔다. 마이어컴은 이를 기반으로 체크포인트에 '보안 인증(Certified Secure)'을 부여했다. 리포트에 따르면 체크포인트 '인피니티' 플랫폼은 제로+1일 신규 멀웨어 차단율 99.9%를 기록했다. 피싱 공격 방지율은 99.7%에 달했고 고위험 및 중요 침입 이벤트에 대한 평균 차단율도 98%로 나타났다. 이번 평가에서 마이어컴은 사이버 보안 공급업체 5곳의 위협 탐지·차단 성능을 비교했다. 테스트는 보안 서비스 엣지(SSE) 및 보안 액세스 서비스 엣지(SASE) 시나리오를 포함한 하이브리드 메시 방화벽 환경에서 이뤄졌으며 클라우드, 온프레미스, 서비스형 방화벽 구간 모두를 포괄했다. 체크포인트는 미국 사이버보안 및 인프라 보안국(CISA)의 '알려진 악용 취약점(KEV)' 항목에서도 단일 취약점만을 보유한 것으로 나타났다. 이는 경쟁업체들이 11건 이상 보유한 것과 대비된다. 마이어컴은 이 점을 "제품의 전반적 보안 완성도와 직결된다"고 평가했다. 또 체크포인트는 SSE·SASE 시나리오에서 99% 차단율을 기록했다. 피싱 방지 부문에선 자사 퀀텀 방화벽 소프트웨어 'R82'의 딥러닝 기반 AI 엔진을 통해 URL 차단 효율성에서 경쟁사 대비 높은 수치를 보였다. 체크포인트는 앞서 자사 클라우드가드 솔루션도 기가옴 레이더 보고서 3개 부문에서 리더로 선정됐다고 밝힌 바 있다. 해당 보고서는 클라우드 네트워크, 워크로드, 애플리케이션 프로그램 인터페이스(API) 보안 측면에서 체크포인트의 플랫폼 통합 능력과 AI 기반 위협 대응 역량을 차별점으로 꼽았다. 롭 스미더스 마이어컴 최고경영자는 "체크포인트는 최신 멀웨어 대응에서 업계 기준을 제시하는 유일한 업체"라며 "이 플랫폼은 보안 효율성 테스트 전 부문에서 뛰어난 결과를 보였다"고 말했다.

2025.04.07 14:42조이환

사이버렉카 수사 대응 입법토론회 열린다

더불어민주당 전용기 의원은 오는 15일 국회의원회관에서 '사이버렉카, 이제는 숨을 수 없다: 사이버범죄 수사 대응을 위한 입법 토론회'를 개최한다고 밝혔다. 온라인상에서 발생하는 허위조작 정보 및 악의적 콘텐츠 유포에 따른 피해 실태를 점검하고, 실질적인 수사 대응과 피해자의 신속한 법적 보호를 위한 법제도 개선 방안을 모색하기 위해 마련된 토론회다. 최근 유튜브 등 해외 플랫폼을 중심으로 악의적인 가짜뉴스와 왜곡된 편집, 허위사실 유포의 내용이 무분별하게 확산되면서 개인의 삶이 무너지는 등 사회적으로 심각한 문제가 발생하고 있다. 그럼에도 구글 측은 현행법을 준수하고 있으며 법적 요청에 협조하고 있다고 주장하지만, 실제로 피해자가 가해자의 신상을 확보하려면 미국 법원에 소송을 제기해야 하는 등 절차적 장벽이 지나치게 높아 사실상 피해구제가 어려운 현실이다. 이에 따라, 토론회에서는 '정보공개 절차 개선'과 '플랫폼 책임성 강화'를 중심으로 전문가들의 논의가 진행될 예정이다. 법무법인 리우의 정경석 변호사가 '유튜브 익명 범죄의 종말'의 주제로 발제에 나선다. 정경석 변호사는 미국 디스커버리 제도를 활용해 신상정보를 받아낸 사건 전말을 공유하며, 제도 개선의 필요성을 강조할 계획이다. 이어지는 토론에는 김상엽 경찰청 국가수사본부 사이버국제공조협력계 경정과 김소영 방송통신심의위원회 권리침해대응팀장, 최진응 국회 입법조사처 입법조사관이 참여해 가해자 특정 문제, 해외 플랫폼과의 협력 체계 등 구체적인 제도적 개선방안을 폭넓게 논의할 예정이다. 전용기 의원은 “유튜브 등 해외 플랫폼을 통한 허위 정보 유포와 명예훼손이 심각한 사회 문제로 자리잡고 있는 만큼, 더 이상 방관할 수 없다”라며 “특히 해외 플랫폼임을 악용해 타인의 명예를 짓밟고도 법적 책임을 회피하는 현실은 반드시 개선해야 한다”라고 말했다.

2025.04.06 17:55박수형

中 해커, 패치 미적용 시스템 노려…"VPN 공격 활발"

중국 사이버 스파이 그룹이 패치 미적용 시스템을 노린 '엔데이' 공격을 활성화한 정황이 드러났다. 구글 맨디언트는 이반티와의 공동 조사를 통해 CVE-2025-22457 취약점과 이를 악용한 공격 활동을 분석한 결과를 발표했다고 6일 밝혔다. 이번 조사는 보안 권고사항을 포함하고 있으며 취약점에 대한 패치가 배포된 후에도 패치 미적용 시스템을 대상으로 한 엔데이 공격이 활발히 진행 중인 것으로 드러났다. CVE-2025-22457은 이반티 커넥트 시큐어(ICS) 버전 22.7R2.5 이하에서 제한된 문자 공간으로 인해 발생하는 버퍼 오버플로우 취약점이다. 당초 서비스 거부(DDoS) 정도로 평가됐지만 공격자는 이를 원격 코드 실행으로 전환할 수 있음을 확인했다. 맨디언트는 중국 연계 해킹 그룹인 UNC5221이 이 취약점을 분석해 2월 패치 이전 버전에서 악성코드를 실행할 수 있음을 인지했을 가능성이 높다고 판단했다. 실제 공격은 3월 중순부터 시작된 것으로 조사됐다. 해당 그룹은 엣지 디바이스에 상주하는 멀웨어를 활용해 정교하게 공격을 감행한 것으로 분석됐다. '트레일블레이즈(TRAILBLAZE)'는 메모리에서 작동하는 드로퍼이며 '브러시파이어(BRUSHFIRE)'는 보안 프로토콜 'SSL'을 이용해 은밀히 명령을 수신하는 백도어다. 공격자는 쉘 스크립트를 다단계로 실행해 메모리에 직접 악성코드를 삽입하는 방식으로 탐지를 회피했다. 이후 자격 증명 탈취와 네트워크 침입, 데이터 유출까지 가능해지는 구조다. 맨디언트는 "이번 공격이 단순 기술적 침해를 넘어서 엣지 디바이스 보안의 중요성을 환기시키는 계기"라고 지적했다. 이어 "현재 ICS 시스템에 대한 공격이 이어지고 있어 기업들의 즉각적인 패치 적용이 시급하다"고 강조했다.

2025.04.06 11:37김미정

미국 사이버 보안 과학자 실종…FBI 급습 전 무슨 일?

미국에서 사이버 보안 과학자가 실종된 것으로 알려졌다. 미국 잡지 와이어드는 3일(현지시간) 미국 인디애나 대학에서 오랫동안 컴퓨터 과학을 가르친 샤오펑 왕 교수가 아내와 함께 실종됐다고 보도했다. 이어 미국 연방수사국(FBI)이 그의 집을 급습했다고 전했다. 이에 앞서 인디애나 대학 사이트에서 교수 전화번호와 이메일 주소를 비롯한 프로필이 지워졌다. 와이어드는 이 교수가 20년 동안 암호화, 개인정보, 사이버 보안에 대한 학술 논문을 발표한 저명한 컴퓨터 과학자라고 소개했다. 연락이 끊긴 이유는 아무도 모른다고 설명했다. 다만 한 소식통은 “교수가 실종되기 전 중국 자금 조사에 직면했다”고 말했다.

2025.04.05 08:00유혜진

오픈AI, 첫 사이버보안 투자 단행…"AI 해킹, AI로 막는다"

오픈AI가 인공지능(AI) 기반 사이버보안 스타트업에 첫 투자를 단행했다. 생성형 AI 확산에 따라 커지는 사회공학 공격 위협에 선제 대응하려는 조치다. 4일 테크크런치 등 외신에 따르면 오픈AI는 뉴욕에 본사를 둔 보안 스타트업 어댑티브 시큐리티의 시리즈A 라운드에 공동 투자자로 참여했다. 이번 투자에는 실리콘밸리를 대표하는 벤처캐피털 안드리센 호로위츠도 함께 했으며 총 4천300만 달러(한화 약 580억원)가 유치됐다. 어댑티브 시큐리티는 생성형 AI를 활용한 가짜 전화·문자·이메일 등을 만들어 실제 보안 위협을 시뮬레이션하는 훈련 플랫폼을 제공한다. 이를 통해 임직원이 실제 해킹 상황에서 어떻게 반응하는지 평가하고 취약 지점을 파악해 훈련하는 것이 핵심이다. 일례로 사용자는 최고기술책임자(CTO) 목소리를 흉내 낸 가짜 전화나 입사 제안을 가장한 이메일을 받게 된다. 이를 통해 내부 직원이 얼마나 쉽게 속는지를 실시간으로 측정하고 개선할 수 있다. 해당 서비스는 단순 훈련 뿐만 아니라 조직 내에서 가장 취약한 부서를 자동 분석하고 대응 전략을 추천해주는 기능도 탑재하고 있다. 주로 클릭 유도형 링크나 인증번호 요구 등 사람이 직접 행동하게 만드는 사회공학적 해킹을 막는 데 초점이 맞춰져 있다. 지난 2023년에 설립된 어댑티브 시큐리티는 이미 100곳 이상의 기업 고객을 확보했다. 오픈AI는 이처럼 높은 실전 활용성과 고객 피드백을 높이 평가해 투자를 결정한 것으로 알려졌다. 창업자인 브라이언 롱은 트위터에 매각된 광고 스타트업 '탭커머스'와 지난 2021년 기업가치 100억 달러(한화 약 13조5천억원)를 넘긴 '어텐티브'를 성공시킨 연쇄 창업가다. 회사는 이번 투자금으로 엔지니어 인력을 대거 충원하고 AI 위협 대응 기술을 고도화할 계획이다. 한편 생성형 AI 기반 사이버보안 시장은 최근 빠르게 성장하고 있다. 내부 기밀 유출 방지 기술을 앞세운 사이버헤이븐은 최근 10억 달러(한화 약 1조3천억원) 이상의 기업가치를 인정받았고 코드 보안 업체 스닉은 AI가 만든 불완전한 코드 문제를 계기로 연 매출 3억 달러(한화 약 4천억원)를 돌파했다. 브라이언 롱 어댑티브 시큐리티 최고경영자는 "직원 음성이 해킹될까 걱정된다면 가장 좋은 방법은 음성사서함을 지우는 것"이라며 "AI는 공격도 방어도 동시에 진화 중"이라고 밝혔다.

2025.04.04 09:45조이환

겉으론 평범한 유럽 개발자…알고보니 北 자금줄?

북한 IT 인력의 사이버 위협이 북미 뿐 아니라 유럽을 비롯한 전 세계로 확대되고 있다는 연구 결과가 나왔다. 글로벌 단속이 강화되는 가운데 북한은 위조 신원, 암호화폐, 가상 인프라를 활용한 새로운 전략으로 사이버 공격의 범위를 넓히는 것으로 분석된다. 2일 구글 클라우드 위협 인텔리전스 그룹에 따르면 최근 수개월 간 북한 IT 인력은 유럽 방위 산업 및 정부 기관을 겨냥해 활동을 강화하고 있다. 그 동안 미국 내 위협 활동이 중심이었지만 유럽 국가들을 겨냥한 고도화된 전략이 다수 포착됐다는 설명이다. 보고서에 따르면 한 북한 IT 근로자는 12개 이상의 가짜 신분을 만들어 유럽과 미국 조직 침투를 시도했다. 이 과정에서 조작된 추천서를 제출하고 채용 담당자와의 관계를 활용했으며 위장 신원으로 이력을 다각화한 정황이 드러났다. 또 다른 사례에서는 독일과 포르투갈을 무대로 활동한 북한 IT 인력이 현지 구직 플랫폼에 접근하고 자본 관리 사이트 로그인 자격 증명을 도용한 것으로 나타났다. 영국에서는 웹사이트 개발, 봇, 콘텐츠 관리 시스템, 블록체인 등 다양한 기술 분야에서 프로젝트가 수행된 정황이 포착됐다. 북한 IT 인력은 국적을 이탈리아, 일본, 말레이시아, 싱가포르, 우크라이나, 미국, 베트남 등으로 위장했으며 실제 존재하는 인물의 정보와 가상 인물을 조합해 신분을 속였다. 활동 경로는 업워크, 텔레그램, 프리랜서 등으로 다양하며 수익금은 암호화폐와 페이오니아, 트랜스퍼와이즈 등을 통해 세탁된 것으로 분석된다. 북한 IT 인력의 공격 시도는 지난해 10월 이후 더욱 늘어났다. 이는 미국의 단속이 강화된 시기와 맞물려 위협 강도가 높아졌다고 보고서는 분석했다. 일부 기업에서 허용 중인 개인 기기 지참 근무(BYOD) 정책이 이런 위협을 키운다는 지적도 나온다. 개인 노트북을 통해 기업 시스템에 접근하도록 허용하는 환경이 감시 사각지대를 만들고 있다는 분석이다. 제이미 콜리어 구글 위협 인텔리전스 유럽 수석 고문은 "북한은 지난 10년간 금융 시스템 해킹, 랜섬웨어, 암호화폐 탈취 등 다양한 공격 수법을 구사해왔다"며 "사이버 위협 활동을 통한 수익 창출은 북한의 장기적인 전략"이라고 밝혔다. 이어 "북한 IT 인력의 활동이 전 세계로 확대되는 가운데 아시아태평양 지역도 예외는 아니며 사이버 보안 인식이 낮은 지역은 더 큰 피해로 이어질 수 있다"고 덧붙였다.

2025.04.02 14:55조이환

"튼튼하다더니?"…반으로 두 동강 난 테슬라 사이버트럭

최근 미국서 충돌 사고 후 반으로 두 동강이 난 테슬라 사이버트럭 사진이 공개돼 화제가 되고 있다고 자동차매체 일렉트렉이 31일(이하 현지시간) 보도했다. 지난 28일 미국 텍사스주 프리스코에서 메르세데스벤츠 G 클래스 왜건 차량이 중심을 잃고 도로변에 주차된 7대의 차량과 잇따라 충돌하는 사건이 일어났다. 운전자는 병원으로 이송됐고 주차된 차량들 안에는 사람이 없었기 때문에 그 외의 부상자는 없었다. 하지만, 차량과 제일 처음 부딪혔던 사이버트럭이 정확히 반으로 잘린 모습이 포착됐다. 충돌 당시 차량 속도가 어느 정도였는지 알려지지 않았으나, 메르세데스 벤츠 차량의 경우 무게가 약 2천700kg으로 아주 무거운 편이다. 사이버트럭의 화물적재함이 차체 프레임에서 그대로 뜯겨 나가 충돌 사고의 여파가 상당했다는 것을 확인할 수 있다. 트럭 앞부분은 손상되지 않은 것으로 보이나 적재함, 프레임, 서스펜션, 모터, 바퀴 등 뒷 좌석은 모두 사라졌다. 이에 일부에서는 테슬라가 사이버트럭의 프레임에 알루미늄 소재가 사용된 점을 지적했다고 해당 매체는 전했다. 테슬라는 사이버트럭이 방탄 소재에 튼튼한 '외골격(exoskeleton)' 구조를 갖췄다고 홍보하고 있지만 사실상 자동차의 구조는 전통적인 유니바디 시스템에 훨씬 더 가깝다. 또, 테슬라는 사이버트럭이 '초경량 스테인리스 스틸 외골격'을 갖췄다고 홍보하고 있다. 하지만, 사이버트럭 외부 부품은 스테인리스 스틸을 사용했으나 차체 프레임의 많은 부분은 알루미늄으로 만들어졌다고 일렉트렉은 전했다.

2025.04.01 14:20이정현

사이버레카, 무늬는 공익·속내는 돈…"행정 제재 절실"

'사이버레카'가 혐오와 조롱을 콘텐츠 삼아 왜곡된 미디어 생태계를 형성하고 있다는 지적이 나왔다. 현행법의 한계와 플랫폼 기업의 무책임, 그리고 대중의 피로까지 더해지며 피해는 반복되고 있지만, 실효성 있는 규제는 여전히 부재한 상황이다. 유현재 서강대 신문방송학과 교수는 1일 국회에서 열린 '사이버레카 근절 토론회'에서 “사이버레카는 사실상 혐오 비즈니스, 모욕 비즈니스, 분열 비즈니스”라고 꼬집었다. 사이버레카는 특정 이슈가 발생하면 이를 빠르게 영상 콘텐츠로 재생산해 유튜브 등 플랫폼에 올리고, 조회수를 통해 수익을 창출하는 구조다. 문제는 이 과정에서 개인에 대한 명예훼손과 협박, 악의적 왜곡이 빈번하게 이뤄진다는 점이다. 유 교수는 “사이버레카는 규제의 공백과 사법의 지체 속에서 창의적이지만 저열한 방식으로 수익을 만들어내고 있다”며 “윤리만 포기하면 멈출 이유가 없는 구조”라고 비판했다. 이어 그는 “유튜브 알고리즘과 슈퍼챗 등 후원 시스템이 레카 채널에 날개를 달아주고 있다”며 “최근에는 AI 기반 딥페이크까지 일반화돼 우려가 커지고 있다"고 덧붙였다. 유 교수는 '유튜브 특별법'과 같은 명문화된 법 제정의 필요성을 강조했다. 그는 "돈, 윤리, 규정, 투명성을 아우르는 종합적 입법이 필요하다"며 "사이버레카는 단순한 개인의 문제가 아니라 대한민국 정치와 사회를 왜곡하는 구조적 문제다. 이제는 전략적으로 접근해야 할 때"라고 강조했다. 최진응 국회입법조사처 입법조사관도 사이버레카의 본질을 '상업적 목적'으로 규정했다. 그는 “사이버레카는 공공의 이익을 내세우지만, 본질적으로는 금전적 이득을 위한 활동”이라며 “명예훼손, 협박, 공갈 등의 죄목으로 처벌할 수 있는 조항은 존재하지만, 형사처벌 요건이 까다로워 실제 적용이 쉽지 않다"고 설명했다. 특히 유튜브 등 플랫폼 기업이 대부분 해외에 기반하고 있어 국내법 적용에 한계가 따른다. 최 조사관은 “해외 플랫폼은 자체 가이드라인 위반에 대해서만 게시물을 삭제하거나 이용자 제재를 할 뿐, 한국 행정기관의 시정 요구는 실질적 강제력이 없다”며 “피해자가 직접 신고하지 않으면 임시 조치조차 이뤄지지 않는 경우가 많다”고 설명했다. 국내와 달리 해외 주요국은 사이버폭력과 유사 콘텐츠에 대해 플랫폼의 책임을 강화하는 추세다. 유럽연합(EU)은 '디지털서비스법(DSA)'을 통해 유튜브 같은 대형 플랫폼에 불법 콘텐츠를 신속히 삭제하고, 반복 게시자에 대한 수익 창출 정지 조치를 명시했다. 영국의 '온라인 안전법'은 유해 콘텐츠 확산을 막기 위해 알고리즘 조정, 신고 시스템 개선, 수익 차단 등 구체적 조치를 요구한다. 호주는 '디지털 안전국'을 운영하며, 플랫폼이 48시간 내 삭제 조치를 취하지 않으면 행정기관이 24시간 이내 강제 명령을 내릴 수 있도록 했다. 최 조사관은 “국내에도 행정기관 중심의 규제 체계는 있으나, 수익 차단 등 실질적 제재를 할 수 있는 규정은 미비하다”며 “플랫폼의 책임을 강화하는 방향으로의 제도 개선이 필요하다”고 강조했다. 이에 형사처벌 강화보다는 실효적인 행정 제재를 확대 해야한다는 제안이 나왔다. 최 조사관은 “형사처벌은 요건이 엄격해 피해자가 신속하게 구제받기 어렵다”며 “수익 창출 정지나 계정 이용 정지 같은 행정적 조치가 더 효과적인 해결책이 될 수 있다”고 말했다. 형사 고발은 수사 개시부터 판결까지 상당한 시간이 소요되고, 소송 비용 부담도 크기 때문에 피해자에게 실질적인 구제 수단이 되기 어렵다. 이에 최 조사관은 피해자 입장에서 가장 시급한 조치는 콘텐츠의 신속한 삭제와 가해자의 활동 중단이라며, 사이버레카 콘텐츠가 대부분 상업적 이익을 목적으로 제작되는 만큼 플랫폼의 수익 구조를 직접적으로 통제해야 한다고 밝혔다. 그는 "형사처벌 중심 대응은 표현의 자유 침해 논란도 있는 만큼, 플랫폼 사업자 책임을 강화하는 방식이 민주주의 원칙에도 더 부합한다"며 "플랫폼이 자율규제 책임을 다하도록 유도하고, 피해자 중심의 신속한 구제 체계를 마련하는 것이 시급하다"고 강조했다.

2025.04.01 13:58최이담

"청소년들, 절반 가까이 사이버폭력 경험"

우리나라 청소년 절반 가까이 온라인상에서 욕설이나 성희롱 등 사이버폭력을 경험한 것으로 나타났다. 방송통신위원회와 한국지능정보사회진흥원이 28일 발표한 2024년도 사이버폭력 실태조사 결과에 따르면 우리나라 청소년의 42.7%, 성인 13.5%가 사이버폭력을 경험한 것으로 응답했다. 전년 대비 청소년은 1.9%p, 성인은 5.5%p 증가한 수치다. 성별, 장애, 종교 등이 다르다는 이유로 특정 개인이나 집단에 편견과 차별을 표현하는 '디지털 혐오', 불법 영상물이나 몰래카메라 등 '디지털 성범죄'와 같은 부정적 콘텐츠에 노출되는 정도가 증가했기 때문으로 풀이된다. 청소년 가해 경험률은 5.7%, 피해 경험률 20.3%, 가피해 모두 경험률 16.7%로 조사됐다. 성인은 가해 경험률 3.3%, 피해 경험률 8.6%, 가피해 모두 경험률 1.6%였다. 성별과 연령으로 보면 청소년과 성인 모두 남성, 청소년은 중학생, 성인은 20대가 사이버폭력 가피해 경험이 높았다. 가해 경험은 청소년의 경우 전년 대비 각각 4.4%로 중고등학생에서 가장 크게 상승했으며, 성별로는 여학생이 13.2%에서 18.1%로 크게 늘었다. 사이버폭력은 청소년과 성인 모두 언어폭력에 의한 경험이 제일 많았다. 청소년의 경우 욕설(44.8%)과 희롱 및 조롱(각각 19.6%), 성인은 희롱(35.1%), 조롱(28.5%), 욕설(21.5%) 등의 순으로 피해를 경험했다. 사이버폭력이 발생하는 주요 경로는 청소년과 성인 모두 문자, 인스턴트 메시지였다. 사이버폭력을 가하는 이유로 청소년과 성인 모두 각각 38.5%, 40.3%의 비중으로 '보복'이라고 답해 사이버폭력 피해자가 가해자가 되고, 가해자가 피해자가 되는 것으로 나타났다. 다음으로 청소년과 성인 모두 '상대방이 싫거나 화가 나서(각각 24.2%, 30.7%)'라는 응답이 차지했다. 특히 청소년은 성인에 비해 이유가 없거나, 재미와 장난으로도 사이버폭력을 행하고 있어 사이버폭력의 심각성을 인지하지 못하는 것으로 나타났다. 이와 함께 사이버폭력 가해 후 심리상태와 관련해 청소년‧성인 모두 '상대에 대한 미안함과 후회(각각 60.2%, 40.1%)'가 가장 높았으나, 사이버폭력 가해 행위를 정당하다고 생각하거나 흥미 또는 재미로 인식하는 경향도 있었다. 이진숙 방통위원장은 “디지털 혐오와 사이버 명예훼손 등 사이버폭력이 계속 늘고 있다”면서 “올바른 디지털 활용 문화를 확산하는 한편 관계기관과 협력을 지속 강화해 사이버폭력에 대한 피해를 예방할 수 있도록 노력할 것”이라고 말했다.

2025.03.28 17:28박수형

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

블록체인 가상자산, '입법지연·예산삭감·규제' 악순환 끊어야

SKT "정보 유출 없다 '확신'...있더라도 끝까지 책임"

한화 김동선 진두지휘 ‘벤슨' 뭐가 다른가…‘100% 국내산 유제품'

나델라 MS CEO "누구나 AI 다루는 '오픈 에이전틱 웹' 시대 이끌 것"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현