• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
인공지능
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'K-ICT 정보보호 대상'통합검색 결과 입니다. (288건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

전기안전공사, 제14회 대한민국 지식대상 행정안전부 장관상 수상

한국전기안전공사는 행정안전부가 주최한 '2025년 대한민국 지식대상'에서 지식경영 부문 행안부 장관상을 수상했다고 밝혔다. 대한민국 지식대상은 지식행정·경영 분야 포상으로, 중앙부처와 지자체·공공기관 등 총 20개 기관이 수상 명단에 이름을 올렸다. 전기안전공사는 세계 최초로 인공지능(AI)·사물인터넷(IoT) 기술을 활용한 에너지저장장치(ESS) 안전관리 플랫폼을 구축해 ESS 안전을 확보하며 새 정부 국정과제 '재생에너지 중심 에너지 대전환' 실현의 게임 체인저 역할을 수행하고 있다. 또 전기안전공사가 보유한 ESS 안전 빅데이터를 국내 ESS 배터리 3대 제조사 삼성SDI·LG에너지솔루션·SK온과 함께 분석·공유하고 글로벌 협력체계를 구축해 ESS 안전사고 예방, K-배터리 산업 활성화 등 국가경제 회복과 경쟁력 제고에 기여하고 있다. 남화영 전기안전공사 사장은 “이번 수상은 전기안전공사가 추진해 온 디지털 기술을 활용한 안전관리체계 혁신의 결실”이라며 “앞으로도 공사 미션수행은 기본이며, 국정과제 이행을 선도할 수 있는 전기안전 지식경영을 실현해 나가겠다”고 말했다.

2025.09.16 09:32주문정 기자

한국 주도 '제3자 결제서비스제공기관의 정보보호' 국제표준 발간

우리나라가 제안한 '제3자 결제서비스 제공기관을 위한 정보보호 지침 및 요구사항'이 국제표준으로 발간됐다. 국내외적으로 제3자 결제서비스가 활발하게 진행 중인 상황에서 산업통상자원부 국가기술표준원과 금융결제원은 국내 금융 보안기술을 국제표준에 선제적으로 반영하기 위해 2022년 8월 '금융서비스 국제표준화위원회(ISO/TC 68)'에 표준안을 제안했다. 이 표준안은 지난 3년간의 국제적 논의를 거쳐 ISO18960 표준으로 발간됐다. 제3자 결제서비스란 고객 계좌를 보유하고 있지 않은 기관이 모바일이나 온라인상에서 결제·조회·송금 서비스를 제공하는 것으로 네이버·카카오·토스 등이 대표적인 서비스 제공기관이다. 이 표준은 시스템 개발과 테스트부터 설치·운영·모니터링에 이르는 제3자 결제서비스 전반의 정보보호 지침이다. 서비스 제공기관이 다뤄야 할 고객의 개인식별 정보관리, 기관의 관리자 접근관리 및 보안구역 출입통제, 시스템 공급업체의 보안관리 등에 대한 요구사항을 설명하고 있다. 김대자 국가기술표준원장은 “이번 국제표준 발간으로 국내 결제서비스 관련 기업은 국제표준에 부합하는 품질과 안전성을 갖추고 해외시장에 진출하기 용이할 것으로 기대된다”며 “앞으로도 금융서비스 분야에서 우리 기업이 활용 가능한 표준을 개발할 수 있도록 적극적으로 지원하겠다”고 밝혔다.

2025.09.14 23:18주문정 기자

"국내 보안체계 재정비...AI G3 목표 수준으로 중요”

과학기술정보통신부가 연이은 사이버 침해사고와 피싱과 스미싱을 아우를 수 있는 종합적인 보안체계 전반을 살피고 있다. 근본적인 대책을 세우지 않으면 피해가 계속될 것이란 우려에서다. 배경훈 과기정통부 장관은 지난 12일 출입기자단 대상 간담회에서 “개인정보가 많은 통신사로 공격이 향하는데 해킹 기술 자체를 국가적으로 해커를 키운다거나 제조사 관점에서 지원하는 등 종합적 대책이 필요하다”고 밝혔다. 이어, “근본적인 대책에 대한 고민이 필요한 시점이고 사고에 대한 대응으로 문제를 풀려고 하지 않는다”고 강조했다. 예컨대 최근 KT의 무단 소액결제에 외부 미상 기지국이 활용된 점을 파악한 뒤 KT가 아니라 SK텔레콤 LG유플러스를 찾아가 펨토셀 조사를 요청했는데, 잇달아 벌어지는 사고가 한 기업이나 기관에만 해당하는 문제가 아니라는 것이다. AI를 통해 해킹을 막는 방법도 논의되고 있지만, 근본적인 원인으로 현재의 방어 전략이 충분하냐는 의문에 도달한 게 정부의 고민이다. 배 장관은 “최근 통신사 CEO와 면담하고 관련 담당자와 이야기를 해보면 기업에서도 많은 해커를 고용하는데 2년 정도가 지나면 (스페셜리스트였던 해커 직원이) 제너럴리스트 수준으로 역량이 떨어진다고 한다”며 “그만큼 외부에서 기술이 발전하고 (범죄) 조직이 지능화되고 있는데 원천 대책을 어떻게 세워야 할지 고민이 많아지는 부분”이라고 토로했다. 이어, “(KT를 비롯해) 여러 이슈가 전방위적으로 나오는데 예전부터 문제된 것들이 터지는 것은 아닌가 생각한다”며 “스미싱 이슈는 개개인 대상으로 연간 몇 천건이 나오고 있다”고 진단했다. 그러면서 “과기정통부가 한국인터넷진흥원을 통해 기업에서 (신고를) 접수해야 대응할 수 있는 구조를 가지고 있는데, 우리가 의심되면 즉시 대응할 수 있는 법적인 체계를 마련하는 게 필요해졌다”고 강조했다. 정보보호 대전환 체계 구축이 필요한 이유로 공격 루트의 다양성도 꼽혔다. 해킹이 국내 서버만 아니라 중국과 북한 문제도 있고, 어느 한 쪽을 막는다고 되는 일이 아니라 유럽의 서버에서 넘어오기도 하고 사건의 케이스가 매우 다양해졌다는 것이다. 과기정통부의 역점 사업인 AI 3대 강국 목표에 버금가는 수준으로 강력하게 정책 발굴을 추진하겠다는 의지도 확실히 했다. 류제명 차관은 “(SK텔레콤 사고 이후) 7월4일 합동조사단 결과를 발표했고 대략적인 제도개선 방안을 제시했다”며 “당시 시정요구를 리뷰하는 상황에서 KT 사건이 터진 것이고 ISMS 인증체계나 주요 정보통신시설 시정 범위를 재점검하는 단계에서 연이어 사고가 생겨 보호체계 재정비가 필요한 상황”이라고 설명했다. 이어, “장관께서도 AI 3강 목표에 버금가는 정도로 중요하게 근본적인 방안을 제시해야 한다고 해서 전반적인 제도개선 문제를 특별 TF 단장을 맡아 재검토하고 있다”고 밝혔다.

2025.09.14 14:30박수형 기자

서울대, 협동과정 정보보호 전공 신설..."세계선도 원천기술 개발"

서울대학교 자연과학대학이 2026년 1학기부터 정보보호 분야 전문 인력을 양성하기 위해 '협동과정 정보보호전공'을 신설한다. 이번 전공은 천정희 교수(서울대학교 자연과학대학 수리과학부)를 중심으로 백윤흥 교수(전기·정보공학부), 이상원 교수(법학전문대학원) 등 서울대 AI, 공학, 의학 등 다양한 전공 교수들이 참여해 설계했고, 정보보호 분야에서 국내 최고 수준의 교육과 연구 기회를 제공할 예정이라고 학교는 밝혔다. 최근 챗GPT 등 AI 사용 확산과 사이버 보안 위협 증가로 정보보호 전문 인력 수요가 급증하고 있다. 이에 서울대는 기초과학 기반의 정보보호 이론과 실무 연계 프로젝트를 통해 차세대 정보보호 전문가를 육성할 계획이다. 전공 특징 및 장점은 첫째, 자연과학, 공학(컴퓨터 전기·정보), 법학, 사회과학, 의학 등 다학제 기반 교육이고 둘째, 실무 중심 프로젝트 및 산학·기관 연계 프로그램을 운영하며 셋째, 최신 사이버보안 기술과 이론 교육을 통해 연구 및 산업 현장 적응력을 강화하고 넷째, 수학(암호), 정보(사이버보안), 법학(법제도)의 이론적 기초를 토대로 장기적 연구가 필요한 보안설계자를 양성하고 AI 보안분야를 선도한다. 학교는 "이번 전공 신설을 통해 서울대는 정보보호분야에서 세계를 선도하는 원천기술을 개발하고 세계적 수준의 리더급 인력 양성을 목표로 한다"고 밝혔다. 신입생 모집은 이달 22일부터 26일 오후 5시까지다. 지원 대상, 커리큘럼, 교수진 등 자세한 정보는 공식 홈페이지 'https://ipisp.snu.ac.kr'와 자연과학대학 홈페이지 공지사항에서 확인할 수 있다.

2025.09.11 16:19방은주 기자

SPC, 해썹인증 상위 식품기업 중 식품위생법 위반 1위 불명예

SPC가 해썹(HACCP) 인증 상위 식품기업 중 최근 5년간 식품위생법을 가장 많이 위반한 것으로 나타났다. 5일 국회 보건복지위원회 소속 서미화 더불어민주당 의원이 공개한 식품의약품안전처 현황 자료에 따르면 2020년부터 지난해까지 해썹 인증을 받은 주요 식품기업 8곳(계열사 포함)의 제조공장별 식품위생법 위반 건수는 총 113건에 달했다. 해썹 인증 상위기업은 ▲SPC(삼립·샤니·파리크라상·비알코리아 등) ▲롯데(롯데웰푸드·롯데칠성음료 등) ▲CJ(CJ제일제당·CJ푸드빌 등) ▲오뚜기 ▲농심 ▲크라운 ▲대상 ▲삼양식품 등이다. 가장 위반 건수가 많은 기업은 SPC로 총 63건 적발됐다. SPC 계열사 중 경기 시흥시 삼립 시화공장에서의 위반 건수가 가장 많았다. 해당 공장은 모두 이물질 혼입 건으로 적발됐으며 혼입된 물질은 ▲머리카락(6건) ▲비닐(4건) ▲탄화물(3건) ▲실(2건) 등이었다. 2020년에만 12건 적발됐고 지난해에는 1건 적발됐다. 위반 건수가 두 번째로 많은 기업은 롯데로 총 20건으로 집계됐다. 롯데 역시 이물질 검출 건수가 10건으로 전체 위반 건수의 절반을 차지했다. 이 외에도 위생적 취급기준 위반 3건, 품목 제조 미보고 2건 등도 위반했다. 위생적 취급기준 위반은 조리와 식재료 등 취급과정에서 지켜져야 할 청결, 위생관리 규정을 어겼다는 의미다. 이어 ▲CJ(9건) ▲오뚜기·농심(5건) ▲크라운·대상(4건) ▲삼양식품(3건) 순으로 나타났다. 8개 식품기업의 제조공장별 식품위생법 위반 건수를 살펴보면 이물질 검출 사례가 전체 적발 건수의 66.4%(75건)로 가장 많았다. 위생적 취급기준 위반이 10.6%(12건), 식품안전관리인증 (해썹) 기준 위반도 8%(9건)에 달했다. 해썹 인증은 식품의 원료 관리부터 제조·가공·조리·유통·판매에 이르기까지 모든 과정에서 발생할 수 있는 생물학적·화학적·물리적 위해 요소를 분석하고 체계적으로 식품 안전을 확보할 수 있도록 하는 제도다. 서미화 의원은 “국민들 모두 알만한 상위 식품기업들의 지속되는 식품위생법 위반으로 해썹 인증의 의미가 퇴색돼가고 있다”며 “국민들이 안전한 먹거리를 섭취할 수 있도록 철저한 관리감독에 나서야 한다”고 말했다.

2025.09.05 08:23김민아 기자

2025 대한민국 공공디자인대상, 서울 서초구청 공공서비스 사업 대통령상 수상

문화체육관광부(문체부)는 한국공예디자인문화진흥원(공진원)과 함께 '2025 대한민국 공공디자인대상'을 공모하고, 흡연자와 비흡연자 간 공존 방안을 제시한 서울 서초구청의 공공서비스 사업(혐오와 갈등을 넘어 이해와 공존으로 - 기술과 디자인으로 새로운 흡연문화 만들기)을 대통령상 수상작으로 선정했다고 2025년 9월 4일 밝혔다. 올해로 열여덟 번째를 맞이한 '대한민국 공공디자인대상'은 공공디자인의 지속가능성과 파급효과를 기준으로 우수한 사업 열두 건과 연구 세 건을 선정했으며, 대통령상 한 건, 문화체육관광부 장관상 네 건, 빅터 마골린상 한 건, 공진원장상 다섯 건, 학회장상 네 건을 수여할 예정이다. 특히 올해는 민간기업을 대상으로 하는 '공공디자인 기여' 분야와 공공디자인 관련 학회장상을 신설하여 공공디자인의 저변 확대를 도모했다. 대통령상을 수상한 개방형 제연 흡연시설은 서울 서초구가 2022년부터 꾸준히 추진해 온 공공서비스 사업의 일환으로, 흡연자와 비흡연자 간 갈등을 줄이고 건강한 도시 환경을 조성하기 위한 목적으로 추진됐다. 이 사업은 흡연 구역과 금연 구역의 명확한 지정, 정보무늬(QR)를 활용한 위치 안내 등 기존의 분리 정책에 더해, 갈등의 주요 원인인 연기와 냄새를 제어함으로써 공존이 가능한 환경을 조성했다는 점에서 공공디자인적 대안으로 높은 평가를 받았다. 문화체육관광부 장관상은 사업 부문에서 시흥시청 외 세 곳이 추진한 '시화공단 하수처리장 유휴시설 문화재생사업', 국가보훈부와 빙그레 외 한 곳이 함께한 '처음 입는 광복 캠페인', 재단법인 해피빈 외 다섯 곳이 참여한 '투명 유기발광다이오드 기부 키오스크 자발적 나눔문화 캠페인'이 각각 선정됐다. 연구 부문에서는 조광민(한국과학기술원 산업디자인학과) 외 세 명이 수행한 '공공장소에서 프라이버시와 이용자 경험을 고려한 디자인 가이드라인 구축에 관한 연구'가 수상의 영예를 안았다. 공진원장상은 사업 부문에서 울산광역시청의 '울산 스마트 버스승강장 31109', 성남시청의 '사계절 미끄럼 방지 탄소발열매트 계단 조성', 국립아시아문화전당 외 여덟 곳이 함께한 '국립아시아문화전당 접근성 강화 주제전 우리의 몸에는 타인이 깃든다', 아산시청 외 두 곳의 '온양온천 원도심 거리 범죄예방 환경디자인 개발'이 선정됐다. 연구 부문에서는 이하선(이화여자대학교 융합디자인연구소)의 '디자인 사고의 접근 방식을 통한 개발도상국 사회공헌: 인간 중심적 접근 방식에 대한 이론적 논증'이 수상작으로 선정됐다. 연구 부문 특별상인 빅터 마골린상은 심윤선(인하대학교 디자인융합학과)의 '인공지능을 활용한 미래 공공디자인 시나리오 연구'가 수상하게 됐다. 올해 신설된 학회장상 수상작으로는 서울특별시청 외 한 곳의 '모두를 위한 피크닉 풀 조성', 용인시청 외 한 곳의 '생활안전을 더하는 공공디자인', 광주광역시립무등도서관 외 한 곳이 추진한 '비스포크 라이브러리, 기성재로 조립한 공공공간의 새로운 형태', 한국수력원자력 주식회사 외 한 곳의 '넛지 효과에 기반을 둔 안전 가이드라인 디자인'이 각각 선정됐다. 이번 시상식은 10월 24일 금요일, 코사이어티 서울숲에서 열리는 '공공디자인 페스티벌 2025' 개막행사에서 진행되며, 공공디자인 진흥에 기여한 지방자치단체 업무 담당자에 대한 표창 수여도 함께 이루어진다. 수상작 전시는 같은 장소에서 10월 24일부터 10월 26일까지 3일간 진행될 예정이다.

2025.09.04 13:57김한준 기자

프리텔레콤, 정보보호 관리체계 'ISMS' 인증 획득

인스코비의 알뜰폰 자회사 프리텔레콤이 과학기술정보통신부 산하 한국인터넷진흥원(KISA)으로부터 정보보호 관리체계(ISMS) 인증을 획득했다고 27일 밝혔다. ISMS는 기업이나 기관이 해킹, 내부자 유출, 시스템 장애 등 정보보호 위협에 잘 대비하고 있는지 평가하는 인증 제도다. 프리텔레콤은 기존 ISMS 인증 항목 237개와 더불어 알뜰폰 사업자에 특화된 40개 항목까지 총 277개 세부 점검 항목을 충족했다. 이에 프리텔레콤은 ▲보안 정책 실행 ▲위험 분석 ▲내부 감사 절차 ▲정보보호최고책임자(CISO) 지정 등 체계적 관리 능력을 인정받았다. 인증 유효기간은 이달 6일부터 시작해 2028년 8월 5일까지 3년이다. 프리텔레콤은 정부가 다음 해부터 알뜰폰 사업자 대상 ISMS 인증을 의무화하기에 앞서 선제적으로 인증을 취득했다. 아울러 개통 절차 안정성 확보 및 가입자 정보보호 체계를 강화할 방침이다. 정기적 보안 점검·임직원 교육 확대 등 지속가능한 정보보호 체계도 고도화할 계획이다. 이와 함께 국내외 알뜰폰(MVNO) 사업 확대와 eSIM, 클라우드 보안 솔루션 등 차세대 서비스 도입 가속화에 나선다. 프리텔레콤 관계자는 “프리텔레콤은 선제적으로 ISMS 인증을 획득하면서 보안•개인정보 보호 측면에서 업계의 모범이 되기 위해 노력하고 있다”며 “앞으로도 철저한 보안 관리와 가입자정보 보호를 통해 신뢰받는 알뜰폰 브랜드로 자리매김하겠다”고 밝혔다. 한편, 프리텔레콤은 이달부터 캐나다 현지에서 무선 통신 서비스 '프리티 캐나다'를 선보였다. 캐나다 3대 통신사 중 한 곳인 텔러스와 제휴한 프리티 캐나다는 워킹 홀리데이 및 유학생을 타깃으로 한다. 한국과 캐나다 전화번호를 동시에 제공하는 차별화된 듀얼 요금제를 제공한다. 이에 힘입어 프리텔레콤은 가입자 친화적인 서비스로 글로벌 알뜰폰 브랜드로서의 경쟁력을 높일 계획이다.

2025.08.27 09:44진성우 기자

국가핵심기술 보유 삼성바이오로직스, 보안활동 강화

삼성바이오로직스가 기술 보호를 위한 정보보안 활동을 강화한다. 회사는 21일 새 사내 슬로건 '보안의 시작은 나, 신뢰의 완성은 우리'를 공개했다. 슬로건에는 임직원이 회사의 기술 및 정보 주체라는 점에서 각자 정보보호를 실천하자는 메시지가 담겼다. 개인의 부주의가 전체 보안에 악영향을 줄 수 있는 만큼 조직문화로 보안을 강화한다는 계획이다. 관련해 회사는 24시간 실시간 사이버 위협을 모니터링하고 있다. 방화벽·침입방지시스템(IPS)·악성코드 탐지 시스템 등 다층 보안체가 대표적. 회사는 보안 관제센터를 연중무휴로 가동 중이다. 또 출입 통제‧보안 검색‧정보기기 반입·반출 관리 등도 엄격하게 운영되고 있다. 현장 보안 담당자 대상 교육 및 훈련도 진행 중이다. 올해부터 삼성바이오로직스는 국내 제약·바이오 업계 최초로 보안 용지 도입 및 관리 시스템을 시행하기도 했다. 이와 함께 매월 악성 메일 모의 훈련 등을 정례화하고 있다. 매년 7월은 정보보호의 달로 지정했다. 이 밖에도 포스터 공모전‧퀴즈 이벤트‧보안 사례 공유 등의 프로그램을 비롯해 보안 신고·제보 포상 제도와 정보보호 실천 우수 직원 포상 등도 운영 중이다. 이처럼 회사가 보안을 강조하고 나선 배경은 보유 기술의 중요성 때문이다. 지난 2021년 회사는 국가핵심기술 보유 기업으로 지정됐다. 2023년에도 국가첨단전략산업법상 국가첨단전략기술 보유 기업으로도 지정된 바 있다. 존 림 대표는 “우린 국가핵심기술과 국가첨단전략기술을 모두 보유하고 있다”라며 “임직원 모두의 실천과 회사의 보안 체계로 글로벌 바이오산업 경쟁력을 강화하겠다”라고 밝혔다.

2025.08.21 09:28김양균 기자

대상 종가, 런던 'APE 2025'서 김치 알렸다

대상 김치 브랜드 종가(JONGGA)가 영국 런던 빅토리아 파크에서 열린 뮤직 페스티벌 'All Points East 2025(APE)'에 참가했다고 19일 밝혔다. 이번 행사는 8월 15~16일과 22~24일 두 차례 진행된다. 종가는 현장 부스를 열고 발효 과정 체험, 김치 핑거푸드 시식, 게임 이벤트 등을 마련했으며 이틀간 약 6천명이 부스를 방문했다. 부스는 김치냉장고 모양 외관으로 꾸몄으며 체험존, 시식존, 게임존으로 구성됐다. 시식존에서는 김치와 계란 스프레드를 올린 크래커, 비건 치즈를 활용한 김치 메뉴 등을 선보였다. 또한 페스티벌 공식 벤더 3곳과 협업해 김치 메뉴를 출시했다. 'Chick'N'Sours'는 고추장 글레이즈와 김치를 올린 감자튀김, 'K-Corn Dogs'는 김치 소스 마요 핫도그, 'K-Pop Korean Fried Chicken'은 김치 토핑 치킨을 제공했다. 이경애 대상 김치글로벌사업본부장은 “영국을 거점으로 유럽 시장 공략을 강화하겠다”며 “현지화 제품 개발과 김치 블라스트 행사로 브랜드 접점을 확대하겠다”고 말했다. 한편 대상은 지난 2023년 폴란드 업체 ChPN과 합작법인을 세우고 크라쿠프에 공장을 추진 중이다. 현재 코스트코 등 주요 유통망에 입점해 있으며 현지 맞춤형 제품 개발을 진행하고 있다.

2025.08.19 11:30류승현 기자

방통위 방송대상, 국민이 직접 수상작 심사한다

방송통신위원회는 2025 방송통신위원회 방송대상 수상작 선정에 국민 의견을 반영하기 위해 국민심사단을 모집한다고 18일 밝혔다. 방송대상은 지난 한 해 동안 국내에서 제작, 방송된 우수 프로그램과 방송 문화 발전에 기여한 개인 단체에 시상해 방송인의 창작 의욕을 높이고 방송프로그램의 질적 향상을 도모하기 위한 상이다. 국민심사단은 방송대상 출품작 중 예심을 통과한 본선 추천작에 대해 심사하며, 만 19세 이상의 대한민국 국민이라면 누구나 국민심사단에 응모할 수 있다. 응모 기간은 9월1일까지다. 방통위 홈페이지 공지사항에 게시된 지원서 서식을 작성해 전자우편으로 제출하면 된다. 방통위는 응모자의 연령, 성별, 지역 등 다양성과 심사단 참여 경험 등을 고려해 총 12인의 국민심사단을 선발할 예정이다. 방송대상은 대상 1편, 최우수상 1편과 ▲사회 문화발전 ▲창의혁신 ▲한류확산 ▲지역발전 ▲OTT 웹 앱콘텐츠 등 5개 부문에서 우수상 9편, 특별상 4편 등 총 15편이 선정된다.

2025.08.18 09:27박수형 기자

대상, 상반기 영업익 6.5% 증가…글로벌 식품·라이신 판매 호조

대상이 내수 소비 부진 속에서도 글로벌 식품 부문 성장과 원가 효율화, 라이신 판매 호조로 매출과 영업이익 모두 상승했다. 14일 회사는 올해 상반기 연결 기준 매출액 2조2천65억 원, 영업이익 981억 원을 기록하며 전년 동기 대비 각각 5.1%, 6.5% 증가했다고 공시했다. 특히 유럽의 중국산 라이신 반덤핑 관세 부과로 대상의 라이신 판매 단가와 판매량이 모두 상승했다. 여기에 수출 실적 개선과 스페셜티 제품 판매 확대가 더해지며 수익성이 개선됐다. 대상은 하반기에도 전략적 공급망 구축을 통한 원가 절감, 고부가가치 신제품 출시, 글로벌 식품 시장 확대를 통해 매출과 수익성 강화를 이어갈 계획이다. 또한 B2B 고객 맞춤형 솔루션 제안, 신규 시장 진출, 고수익 바이오 제품 포트폴리오 운영 등으로 성장 기반을 다질 방침이라고 설명했다.

2025.08.14 16:11류승현 기자

KTR, 금융기업 등 사이버보안 컨설팅 나서

KTR이 금융·정보기술(IT) 분야 기업 정보보호와 사이버보안 강화를 지원하기 위한 전문 컨설팅 서비스에 나선다. KTR(한국화학융합시험연구원·원장 김현철)은 전문인력과 장비 부족 등으로 사이버보안 대응이 어려운 기업을 돕기 위해 원스톱 사이버 보안 컨설팅 서비스를 제공한다고 13일 밝혔다. KTR은 ▲웹 서버 및 네트워크 등 정보시스템에서 발생할 수 있는 취약점 진단 및 대응 ▲국제 표준 기반 개인 정보보호 관리체계 인증(ISMS-P) 등 단계별 컨설팅 서비스를 제공한다. 주요 컨설팅 대상은 공공기관·금융사·IT 서비스 기업 등이다. KTR은 정보시스템·관리체계 시험인증에서 사후관리까지 원스톱 컨설팅 서비스를 제공한다는 계획이다. KTR은 과학기술정보통신부의 소프트웨어 품질 시험·인증(GS인증) 기관 및 정보보호제품평가(CC인증) 기관으로, 국내 시험기관 최초로 인공지능(AI) 소프트웨어 국제표준을 적용한 품질평가서비스를 제공하고 있다. 또 국가정보원의 보안기능 시험제도 공인시험기관으로 정부와 공공기관에 납품되는 시스템 보안기능 시험평가 등 다양한 정보보호 관련 업무를 수행 중이다. 김현철 KTR 원장은 “디지털 기술 발전에 맞물려 데이터 보호의 중요성도 더욱 커지고 있다”며 “국내 대표적인 소프트웨어 시험인증 기관으로서 KTR의 인프라를 적극 활용해 기업의 디지털 기술 보호와 보안 고도화를 돕기 위해 더욱 노력할 것”이라고 밝혔다.

2025.08.13 21:03주문정 기자

안랩, 중소기업에 정보보호 지원…"수요기업 모집"

안랩이 중소기업 정보보호 지원에 나선다. 안랩은 '2025년 ICT 중소기업 정보보호 지원사업'의 공급기업으로 선정돼 안랩 보안 제품과 서비스를 도입할 수요 기업을 모집한다고 13일 밝혔다. 이번 지원 사업은 정보보호 컨설팅 및 보안제품 지원, 클라우드 기반 보안서비스(SECaaS) 지원 등 2개 분야로 나눠 시행된다. 각 분야에 걸쳐 안랩의 네트워크 보안 솔루션, 중소기업용 서비스형 소프트웨어(SaaS) 보안 관리 솔루션 등 제품을 제공한다. 클라우드, 의심파일 분석·관제 서비스 등 제품도 수요 기업으로 선정되면 지원받을 수 있다. 수요기업은 6월20일부터 11월 말까지 모집한다. 신청을 원하는 중소기업은 한국인터넷진흥원(KISA) 지역정보보호센터 홈페이지에서 신청할 수 있다. 이 외에도 안랩은 별도의 상담 페이지에서 이번 지원사업에 관심 있는 기업을 대상으로 지원 사업 및 자사 제공 제품 및 서비스와 관련한 상세 정보와 상담을 제공하고 있다. 안랩 김정현 마케팅본부장은 “안랩은 이번 사업에서 30년간 축적해온 보안 기술력을 바탕으로, 중소기업 환경에 특화된 솔루션과 지역 전략 산업별 맞춤형 보안을 제공할 예정”이라며 “이번 기회를 활용해 수요기업들이 예산 부담 없이 최신 보안 체계를 갖추고, 주요 위협에 선제적으로 대응하길 바란다”고 말했다.

2025.08.13 15:17김기찬 기자

LGU+, 국내 최고 수준 정보보호 역량 인정받았다

LG유플러스는 제24회 정보보호 대상에서 과학기술정보통신부 장관상을 수상했다고 13일 밝혔다. 통신사 중 유일한 수상이며, 대상인 장관상은 국내 기업 두 곳이 수상했다. 시상식은 11월 열릴 예정이다. 정보보호 대상은 과학기술정보통신부가 주최하고 한국정보보호산업협회(KISIA)가 주관하는 시상식이다. 매년 정보보호 기술 개발·서비스·정책 운영 등에서 우수한 성과를 거둔 기업·기관·개인에게 상을 수여하며, 서류심사·발표평가·최종심사 등 3단계에 걸쳐 최종 수상자를 선정한다. LG유플러스는 ▲전사 차원 보안 전략 수립 ▲AI 기반 악성앱·피싱 탐지 체계 고도화 ▲고객 체감형 보안 서비스 확대 등의 성과를 인정받아 대상을 수상하게 됐다. LG유플러스의 정보보호대상 수상은 올해가 처음으로, 통신사업자로서는 16년만에 거둔 성과다. LG유플러스는 보안 경쟁력을 강화하기 위해 체계적인 보안 전략을 수립 및 실행하고 있다. 실제로 LG유플러스는 ▲보안 거버넌스 ▲보안 예방 ▲보안 대응의 3대 보안 체계와 보이스피싱·스미싱 예방 풀패키지를 중심으로 한 '보안퍼스트 전략'을 수립했다. LG유플러스는 향후 5년간 정보보호 분야에 7천억원을 투자하고 고객 보호 활동을 이어갈 계획이다. 홍관희 LG유플러스 정보보안센터장은 “국가로부터 LG유플러스의 보안 역량을 공식적으로 인정받은 결과라는 점에서 뿌듯하다”며 “앞으로도 지속적인 투자와 전략 실행으로 고객이 안심할 수 있는 보안을 제공하는 통신사가 될 것”이라고 말했다.

2025.08.13 09:07박수형 기자

잇달은 보안사고에도..."이재명 정부 사이버보안 홀대"

국가 안보 중심인 사이버보안이 이재명 정부에서 홀대받고 있다는 지적이 전문가들에게서 잇달았다. 최근 미국에서 열린 세계 최대 보안 컨퍼런스에서 외교부 등 우리나라 정부 사이트 다수가 북한으로 추정되는 해커에게 해킹당했다는 소식이 전해진데 이어 우리 국민 생활에 큰 영향을 끼치는 예스24 사이트가 다시 해킹당하는 등 공공과 민간이 잇달아 해커 놀이터로 전락했다. 그럼에도 대한민국 사이보 보안을 총괄할 컨트롤타워 역할을 해야하는 대통령실 사이버안보 비서관이 장시간 공석인데다 국정원에서 사이버안보를 지휘하는 3차장도 아직 채워지지 않았다. 여기에 정부가 13일 공식 발표할 123개 국정과제에도 사이버와 '보안'이라는 키워드가 전무한 것으로 알려졌다. 12일 업계와 학계에 따르면 정부가 대통령 직속 국정기획위원회가 13일 대국민보고대회를 열고 이재명 정부 5년간의 국정운영 청사진을 공개한다. 지난 6월 14일 출범한 국정위는 두 달간 활동하면서 이재명 대통령 임기 동안 달성해야 할 123개 국정 과제와 564개의 세부 실천과제를 선별했다. 123개 국정과제는 '세계를 이끄는 혁신 경제', '기본이 튼튼한 사회' 등 크게 6개 대분류로 구성됐다. 하지만 이 123개 국정과제에는 사이버와 '보안'이라는 키워드가 한 개도 없는 것으로 알려졌다. 다만, 개인정보보호위원회 과제로 '국민이 안심할 수 있는 개인정보 보호체계 확립'이라는 키워드만 들어 있다. '인공지능(AI) 3대 강국 도약'을 목표로 AI와 관련한 정책들은 담았지만, 이같은 기술들을 보호하고 지켜낼 보안과 관련한 키워드는 실종한 것이다. 이에 SK텔레콤 해킹 사태를 비롯해 두 차례의 예스24 랜섬웨어 공격과 정부 사이트 해킹 등 굵직한 침해사고가 발생했음에도 정부가 보안 정책을 제대로 추진할 의지가 있느냐는 지적이 산업계와 학계에서 잇달아 제기됐다. 불과 며칠전, 북한과 중국 지원을 받는 것으로 알려진 해킹 조직 '김수키(Kimsuky)'가 지속적으로 한국 정부를 공격해왔다는 것이 전 세계에 알려졌음에도 사이버 보안 정책 홀대는 문제가 있다는 것이다. 이재명 대통령 취임 이후 2개월이 넘었지만, 국가 사이버 안보를 책임지는 사이버안보비서관과 국가정보원(국정원) 3차장은 여전히 공석인 상태다. 이에 대해 김승주 고려대 정보보호대학원 교수는 자신의 SNS를 통해 "사이버보안의 컨트롤타워는 국가안보실 사이버안보비서관이고 총무기관으로 보좌를 맞춰야 하는 곳이 국가정보원 3차장인데, 이 시국에 이들은 모두 어디에 있는가?"라고 물으며 "사이버 공간에서 동시다발적으로 난리가 나고 있는 지금 과연 사이버 보안의 컨트롤 타워는 대한민국에 존재하고 있는가"라고 지적했다. 정보보안 분야 기관장을 역임한 A 씨 역시 정부가 13일 발표한 이재명 정부 123개 국정과제에 대해 SNS에서 "국가정보보호 또는 사이버보안 국정과제 실종. 역사상 처음 있는 일이 아닌가 싶다. 어디에 숨어 있는지 모르겠지만 한때 이 분야에 종사했던 사람으로서 자괴감이 든다"는 말을 남겼다. A대학 보안전공 교수 역시 기자와의 통화에서 "사이버보안이 안보인다. 큰 실망이다"고 밝혔다. B대학 교수는 "기본적인 것들을 안고치면 아무 것도 고쳐지지 않고 지금처럼 계속 사고가 날 것"이라면서 자조적으로 "제일 좋은 건 그냥 대형사고 더 많이 나는 것 말고는 없는 것 같다. 백약이 무효"라고 한탄했다. 한 보안업계 전문가는 “정부가 재난이나 사고에 대한 안전한 사회를 구축하겠다는 의지가 강한데, 이는 사이버 사회에서도 마찬가지“라며 ”사이버 세상에서 발생하는 재난이나 사고가 곧 랜섬웨어나 해킹 사태와 같이 나오는 것“이라고 일침했다. 그는 또 ”정부의 정책 방향에 이같은 정보보호 산업 육성에 대한 내용이 담기지 않은 것은 유감“이라고 밝혔다. 다른 정보보호 전문가 역시 “작년부터 예산이 깎이는 등 정부 차원의 보안 강화 정책은 뒤처진 지 오래“라며 ”보안이 뛰어나다고 평가되는 이스라엘과 같은 국가들과 비교하면 한국의 보안 의식은 너무 뒤처져 있다“고 지적했다.

2025.08.12 17:43김기찬 기자

전국 중학생 대상 '제2회 기후변화과학 퀴즈대회'…흥덕중 서윤 학생 우승

기상청은 지난 9일 서울 코엑스마곡 컨벤션센터에서 전국 중학생 438명이 참석한 가운데 ㅇ려린 '제2회 기후변화과학 퀴즈대회' 결선에서 용인시 흥덕중학교 서윤 학생이 최종 우승하며 대상을 받았다고 11일 밝혔다. 올해로 2회째를 맞이한 퀴즈대회는 미래 세대 주인공이 기후변화의 심각성을 다시 한번 되새기고, 기후위기 대응을 위한 기후변화과학을 이해하는 기회를 만들고자 마련됐다. '기후위기 시대, 미래는 내가 지킨다!'는 주제로 열린 이번 대회는 지난달 12일에 1천870명이 온라인 예선전을 거쳐, 최종 500명이 지역별 결선 진출자로 선발됐다. 결선은 기상·기후·기후변화 등 관련 분야 골든벨 방식으로 진행됐다. 3시간이 가까이 이어진 열띤 분위기 속에서 경기도 용인시 흥덕중학교 서윤 학생이 최종 우승하며 대상(환경부 장관상)의 영예를 안았다. 또, 경기도 성남시 양영중학교 이승우 학생이 최우수상을 받는 등 총 19명이 기상청장상을 수상했다. 대회에 참가한 학생들은 뜻깊은 시간이었다고 소감을 전했다. 대회에 참여한 한 학생은 “평소에도 기후변화에 관심이 많았는데, 가족들과 대회를 준비하면서 평소 알지 못했던 기후변화과학 정보를 많이 알게 된 좋은 기회였다”고 말했다. 장동언 기상청장은 “최근 폭염과 집중호우로 많은 국민이 피해를 겪고 있는 가운데, 이번 퀴즈대회가 미래 세대들에게 우리가 직면한 기후변화의 심각성을 느끼고, 기후변화 과학정보의 소중함을 인식하는 계기가 됐을 것으로 기대한다”면서 “앞으로도 기상청은 기후변화과학을 쉽게 이해할 수 있는 국민참여형 프로그램을 마련해 지속적으로 소통하고 함께 기후위기를 슬기롭게 극복할 수 있도록 노력하겠다”고 밝혔다.

2025.08.11 12:53주문정 기자

[기자수첩] '민낯' 드러난 K-보안…"보안은 보험"

전 세계 보안인들 앞에 우리나라의 정보보호 민낯이 드러났다. 북한 또는 중국의 지원을 받는 것으로 알려진 해킹 조직 '김수키'(Kimsuky)가 화이트 해커들에 의해 역으로 침투당하면서, 김수키가 우리나라 정부와 주요 기관을 상대로 지속적으로 공격을 하고 있다는 사실이 알려졌다. 세계적 해킹 잡지 '프랙'(Phrack)은 최근 발행한 40주년 기념호에 'APT Down: The North Korea Files'라는 제목의 해킹 보고서를 실었다. 이 보고서는 'Saber'와 'cyb0rg'라는 화이트해커가 공저한 것으로, 김수키의 시스템에 침투한 뒤 자료를 수집해 인프라 및 악성코드 등에 대한 상세히 분석한 내용을 담았다. 이 보고서는 실력있는 전 세계 해커들이 모이는 세계 최대 해킹 대회 '데프콘(DEFCON CTF 33)' 현장에 배포됐다. 보고서에 따르면 김수키가 우리나라 정부에 대한 지속적인 공격을 이어왔던 사실이 밝혀졌다. 방첩 임무를 수행하는 국방부 방첩사령부를 포함해 외교부, 대검찰청 등의 정보가 어떻게 김수키의 손에 들어가게 됐는지도 분석돼 있었다. 한국 정부의 정보가 지속적으로 김수키의 손으로 들어갔던 사실이 전 세계 화이트해커들에게 뿌려진 셈이다. 한마디로 한국 정부 사이트가 해커에 무방비였던 것이다. 민간의 상황도 별반 다르지 않다. 국민을 불안에 떨게 했던 SKT 해킹 사태와 더불어 예스24, SGI서울보증 등 굵직한 침해사고가 올해 한꺼번에 쏟아져 나왔다. 심지어 11일 예스24는 또 다시 랜섬웨어에 당했다. 이런 배경에 침해사고 건수 역시 매년 증가세다. 한국인터넷진흥원(KISA)에 따르면 상반기 기준 최근 3년간 침해사고 신고 건수는 2023년 664건에서 지난해 상반기 899건, 올해 상반기에는 1천건을 넘어선 1034건으로 불어났다. 반면 국내 기업들의 정보보호 투자 비율은 지난해 기준 IT 투자 대비 평균 6.44%에 불과한 것으로 나타났다. 전년 대비 0.39%포인트 늘었다. 하지만 이는 미국·유럽의 평균 투자 비율인 25%에 크게 못 미치는 수치다. "전 세계 정보보호 투자액을 보면 한국은 정말 미미한 수준이에요. IT 강국이라면서 보안을 잘한다는 나라를 꼽으라면 이스라엘, 싱가포르 등 뿐이고 한국의 이름은 거론되지 않죠. 국제 보안 자격증 CISSP를 운영하고 있는 비영리단체에서도 지난해부터 한국 시장에서 등을 돌렸어요. 한국에서 보안이라…." 한 보안 컨설팅 업체 대표는 기자와 만난 자리에서 이 같이 말하며 깊은 한숨을 쉬었다. 그는 한국 정보보호업계의 현실을 지적하며 올해를 끝으로 한국에서 사업을 축소할 계획이다. 보안 투자는 기업들 입장에선 '돈'이 되지 않는다. 투자를 한다고 해서 생산성이 향상되는 것도 아니고, 몸값을 올려 다시 회수할 수 있지도 않다. 이미 국내에선 보안 투자가 '매몰비용'으로 인식되고 있는 지 오래다. 올해 상반기 침해사고 정보 공유 세미나 현장에서 인상깊었던 박상훈 한국과학기술연구원(KIST) 전문원의 말을 빌리고 싶다. "보안은 소모성 비용이 아니라 생존을 위한 보험이다"

2025.08.11 11:11김기찬 기자

정보보호 공시 제대로?...정부, 통신·플랫폼 기업 40곳 검증

과학기술정보통신부(장관 배경훈)와 한국인터넷진흥원(KISA, 원장 이상중) 정보보호 공시 신뢰도 제고를 위한 '2025년 정보보호 공시 검증'을 오는 8월부터 11월 말까지 약 3개월간 실시한다고 10일 밝혔다. 이번 검증은 올해 공시한 773개(의무 666, 자율 107개) 기업 중 국민 생활과 밀접한 서비스를 제공하는 40개사가 대상이다. 40곳은 일일 평균 이용자 수 100만명 이상 26개사와 기간통신사업자 14개사 등이다. 정보보호 투자와 인력 등 공시 내용을 직접 점검함으로써 공시 제도의 실효성과 사회적 신뢰를 확보하는 데 중점을 둔다. 정보보호 공시 제도는 지난 2022년부터 사업분야, 매출액과 서비스 이용자 수 등을 고려해 일정 기준에 포함되는 기업을 대상으로 의무화됐다. 예컨대, 정보보호 최고책임자를 지정하는 상장사 중 매출액이 3000억원 이상인 기업이 대상이다. 기업의 정보보호 현황을 공개 및 관리함으로써 이용자의 안전한 인터넷 사용과 기업의 정보보호 투자 확대를 도모하는 제도다. 올해 검증은 지난 6월 30일까지 기업에서 공시한 2024년도 정보보호 투자 및 인력 등의 항목에 대해 회계, 감리 등 전문성을 보유한 공시 검증단을 운영해 공시 내용을 종합적으로 검토할 계획이다. 또 검증단의 검증 결과는 전문가로 구성된 심의위원회에서 공시 내용을 최종적으로 심의해 중대한 오류가 있다고 판단되는 경우 해당 기업에 수정을 요청할 예정이다. 요청받은 기업은 수정 요청 내용과 관련 사유서를 전자공시시스템(isds.kisa.or.kr, 이하 공시 종합 포털)에 기한 내 제출해야 한다. 공시 의무자 중 검증 대상으로 선정된 기업이 검증을 거부 또는 방해하거나 수정공시를 미이행 할 경우에는 최대 1천만 원 이하의 과태료를 부과할 수 있다. 과기정통부 최영선 정보보호산업과장은 "사이버보안에 대한 사회 각계의 관심이 높아지고 있는 점을 고려, 기업의 정보보호 투자 및 활동에 대한 세밀한 검증을 통해 국민들에게 투명한 정보를 제공하는 한편, 향후 공시대상 확대 및 검증 강화를 통해 기업의 정보보호 투자 확대를 유도하기 위해 노력하겠다"고 밝혔다. 이어 "SKT 침해사고를 계기로 타 통신사(KT, LGU+)와 주요 플랫폼사(네이버, 카카오, 쿠팡, 우아한형제들)에 대해 이번 주까지 긴급 현장 점검을 추진한 결과 특이사항은 발견되지 않았다"고 덧붙였다.

2025.08.10 12:00방은주 기자

KISIA, 보안 기업 투자 활성화 지원 나선다

한국정보보호산업협회(KISIA, 협회장 조영철)가 보안 스타트업의 투자 역량 강화와 정보보호산업 내 투자 활성화를 위해 '투자피칭 행사'를 개최했다. KISIA는 경기도 성남시 수정구 기업지원허브 혁신기술존에서 '2025년 정보보호산업 투자피칭 행사'를 개최했다고 5일 밝혔다. 이번 행사는 국내 정보보호 기업의 투자 역량을 강화하겠다는 목표로 기획됐다. 행사장에서는 참석자를 대상으로 한 강연, 기업과 벤처캐피탈(VC)의 만남이 주선되기도 했다. 구체적으로 국내 정보보호 스타트업 7개사(▲솔티랩 ▲지엔 ▲테이렌 ▲뮤즈블라썸 ▲엑사비스 ▲클럼엘 ▲아스트론시큐리티)가 전문 투자자(VC)를 대상으로 투자피칭을 진행했다. 피칭기업은 한국정보보호산업협회 홈페이지 게시판(협회공지 및 행사)을 통해 행사에 참여하였으며, 피칭 후 VC(린벤처스, LF인베스트먼트‧액시스인베스트먼트)의 투자검토와 피드백을 받게 된다. 향후에도 KISIA는 국내 유망 정보보호 스타트업을 발굴해 글로벌 수준의 경쟁력을 지닌 유니콘기업으로 발돋움할 수 있도록 국내 사이버보안 분야 전문 VC들과 종합적으로 지원에 나선다는 방침이다.

2025.08.05 15:00김기찬 기자

2분기 '정보협박' 6만건 육박…"더욱 정교·파괴적"

이스트시큐리티의 안티 바이러스 소프트웨어(백신) '알약'이 랜섬웨어 행위기반 사전 차단 기능을 통해 6만건에 육박하는 랜섬웨어 공격을 차단한 것으로 확인됐다. 랜섬웨어는 기업·기관의 데이터를 탈취해 암호화하고 이를 인질로 금전을 요구하는 공격 수법을 말한다. 이스트시큐리티는 올해 2분기 랜섬웨어 동향을 발표하며 '알약'이 랜섬웨어 행위기반 차단 건수가 5만8천575건으로 집계됐다고 5일 밝혔다. 이는 일 평균 약 637건의 랜섬웨어 공격이 차단된 셈이다. 아울러 이스트시큐리티는 올해 2분기 주요 랜섬웨어 동향으로 ▲국제 공조 기반 랜섬웨어 소탕 작전 확대 ▲RansomHub 인프라 중단과 DragonForce 급부상 ▲2분기 신규 랜섬웨어 다수 등장 ▲랜섬웨어 공격 방식의 고도화 등을 꼽았다. 우선 2025년 5월 19~22일, 유로폴(Europol)과 유로저스트(Eurojust)주도로 '엔드게임 2.0'을 진행했고, 새롭게 등장한 랜섬웨어 그룹 다나봇(DanaBot), 콕봇(Qakbot), 하이잭로더(HijackLoader), 락트로덱투스 (Lactrodectus), 웜쿠키(WarmCookie) 등을 대상으로 300대 이상의 서버를 압수하고 650개 이상의 도메인을 무력화시켰다. 지난해 초 등장해 1년여간 전 세계를 대상으로 공격을 진행하며 급성장한 서비스형 랜섬웨어(RaaS) 조직 랜섬허브(Ransomhub)가 올해 4월1일 돌연 인프라 중단 및 공식 활동을 종료한 점도 2분기 주요 이슈로 꼽혔다. 랜섬허브가 밝혀지지 않았으나, 경쟁 조직인 드래곤포스(DragonForce)의 적대적 인수 시도에 따른 결과라는 분석이 제기되고 있다. 실제로 랜섬허브의 활동 종료 이후 드래곤포스는 랜섬허브 인프라를 장악했다고 주장하며 랜섬웨어 생태계에 큰 파장을 일으킨 바 있다. 드래곤포스는 2023년 12월 처음 등장한 RaaS 조직이다. 기존 RaaS 모델을 넘어 분산형 생태계를 구축한 것으로 알려졌다. 이트라벨 서비스를 도입해 기존의 단일 브랜드가 아닌 여러 파트너들이 각자의 브랜드와 이름을 사용해 공격할 수 있도록 암호화 모듈, 데이터 유출 사이트, 관리자 대시보드 등 다양한 기술 인프라를 제공하고 있는 것으로 확인됐다. 이런 인프라를 바탕으로 드래곤포스는 영향력을 넓혀나가고 있다. 이 외에도 건라(Gunra) 랜섬웨어가 4월 등장했고, 사일런트(Silent), 제이(J), 다이어울프(DireWolf) 등 다수의 신규 랜섬웨어가 발견됐다. 이스트시큐리티는 랜섬웨어들의 공격방식이 더욱 파괴적이고 정교한 방식으로 진화하고 있다고 경고했다. 아누비스(Anubis) 랜섬웨어 그룹은 몸값을 지불하더라도 복구가 불가능하도록 제작해 피해자와의 협상력 강화를 시도하고 있다. 세이프페이(SafePay) 랜섬웨어는 데이터를 암호화하기 전 선별 탈취 후, 일정 시간이 지나면 민감 데이터를 선공개 하는 형태로 진화하는 추세다. 인터록(Interlock) 랜섬웨어는 가짜 캡차(CAPTCH)와 클릭픽스(ClickFix)기법으로 IT 전문가들까지 공격 대상으로 삼고 있다. 이스트시큐리티 ESRC(시큐리티 대응센터) 관계자는 "랜섬웨어 생태계는 드래곤포스와 같은 분산형 카르텔 모델로 재편되고 있으며, 그 공격 기법이 더욱 정교하고 파괴적으로 고도화되고 있다"면서 "보안 담당자들이 최신 보안 패치를 신속히 적용하고, 사용자 접근 권한을 철저히 관리하며, 정기적인 교육과 모니터링을 통해 사이버 공격에 대한 예방 및 대응 체계를 강화해야 한다"고 당부했다.

2025.08.05 14:07김기찬 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

삼성전기·LG이노텍, 반도체 훈풍에 패키지 기판 라인 가동률↑

[써보고서] 엿보기 완벽 차단에 짐벌급 수평 유지...갤S26 울트라의 디테일

과기정통부, 앤트로픽과 MOU 추진…오픈AI 일변도 AI 협력 다각화

몇 달 만에 매출 수조원…돈방석 앉는 AI 코딩 스타트업

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.