• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 까똑 해킹👀해킹 까똑【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀까똑 해킹👀까똑 해킹👀해킹 까똑'통합검색 결과 입니다. (1392건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

신생 랜섬웨어 조직 "SKT 소스코드 해킹" 주장

SK텔레콤의 소스코드를 탈취했다는 랜섬웨어 조직의 주장이 나왔다. 29일 본지 취재를 종합하면 랜섬웨어 조직 '코인베이스카르텔(Coinbasecartel)'은 자신들의 다크웹 사이트에 SK텔레콤 소스코드를 탈취했다는 게시글을 업로드했다. 이들은 이 다크웹 사이트에는 암호화한 압축파일(.tar.zst)을 다운로드할 수 있는 5개 링크와 함께 압축을 해제할 수 있는 비밀번호 링크를 따로 게시했다. 코인베이스카르텔은 "해당 링크에 SK텔레콤의 전체 소스코드가 있다"며 "29일 밤 퍼머링크(permanent link)를 업로드할 예정이다. 더 흥미로운 내용들이 추후 공개될 것"이라고 말했다. 코인베이스카르텔이 실제 SK텔레콤의 소스코드를 탈취했는지는 미지수다. 앞서 코인베이스카르텔은 지난달 15일에도 SK텔레콤을 해킹했다고 주장한 바 있으나, SK텔레콤 측의 설명에 따르면 허위 주장이었던 것으로 확인됐다. 이달 14일에도 국내 통신사 소스코드와 프로젝트 파일을 탈취했다고 말했는데, 해당 데이터는 과거 유출됐던 데이터를 다시 업로드한 것으로 밝혀졌다. 코인베이스카르텔은 지난달께 처음으로 식별된 신생 랜섬웨어 조직이다. 식별 이후 이번 SK텔레콤 해킹 주장까지 포함하면 총 26번의 공격을 시도한 것으로 집계됐다. 하지만 실제 침해 확인된 사례는 발견되지 않았다.

2025.10.29 18:58김기찬 기자

자동 로그인에 당한 SK쉴더스 "구성원 인식 높이는 방안 추진중"

SK쉴더스의 내부직원 보안자료 누출은 '자동 로그인'의 보안 취약점이 원인이 됐다. 반복적인 계정정보 입력 없이 로그인 할 수 있다는 편리함에 자동 로그인을 많이 등록하고 있는데, 인증 단계를 생략하기 때문에 여러 취약한 부분이 있다는 것이 보안업계 지적이다. 이와 관련, 29일 SK쉴더스 관계자는 "침해사고 이후 자동 로그인을 지양하라는 별도의 문서를 통한 공지는 없었지만, 보안을 강화하는 차원에서 구성원들의 인식을 높이고자 하는 방안을 추진 중"이라고 밝혔다. 앞서 SK쉴더스는 해커 유인시스템(허니팟)을 마련했으나, 랜섬웨어 조직 '블랙 슈란탁'으로부터 해킹 공격을 받았다. 내부 직원 2명의 개인 메일 계정이 자동 로그인 상태로 연결돼 있던 것이 화근이었다. 해커는 해당 메일에 저장된 고객사 정보를 탈취해 다크웹에 게시한 바 있다. 유출된 정보에는 SK텔레콤과 주요 금융기관 15곳, 민간기업 120곳, 일부 공공기관의 정보도 담겨 있는 것으로 파악됐다. 국내 최대 보안 기업으로 꼽히던 SK쉴더스가 직원의 안일한 자동 로그인 설정 탓에 외부 침입을 허용하게 된 것이다. 자동 로그인은 쇼핑몰, 포털 사이트 등 자주 방문하는 웹사이트에 로그인 정보를 저장해놓고 한 번 로그인한 이후에는 반복적인 계정정보 입력 없이 로그인할 수 있는 체계를 말한다. 로그인 정보를 디바이스 내 저장소에 저장해두는 구조이기 때문에 사용자를 인증하는 단계를 생략하고, 반복적으로 계정정보를 입력해야 하는 불편함도 줄일 수 있기 때문에 많은 사람들이 이용하는 기능이기도 하다. 하지만 SK쉴더스의 사례처럼 제3자의 침입이나 브라우저 자체의 보안 취약점으로 인해 공격을 받을 경우 계정정보가 통째로 유출될 가능성이 있어 보안이 취약한 것으로도 알려져 있다. 한국인터넷진흥원(KISA)도 지난 4월 자동 로그인에 대한 취약점에 대해 경고한 바 있다. 사용자의 PC가 사이버 공격자에 노출될 경우, 계정정보가 일시에 유출되는 대규모 피해를 불러올 수 있다는 이유에서다. 보안업계 관계자는 "브라우저 기준 자동 로그인의 원리는 미국 보안기업 라스트패스에서 운영하는 '패스워드 매니저'를 기반으로 한다. ID, 비밀번호 등을 저장해놨다가 다음 번 로그인 때 해당 정보로 로그인하는 것"이라며 "편리함 때문에 많이 사용하지만 외부 공격으로 계정정보 전체가 털릴 수 있는 우려가 있다. 예컨대 100개의 계정 정보를 등록해서 사용하고 있다면 100개 계정정보가 모두 유출되는 셈"이라고 밝혔다. 이재형 옥타코 대표는 "패스워드 매니저에 저장되는 계정정보 문제는 모든 구간에서 암호화가 적용되지 않는다는 점"이라며 "일부 구간이 평문으로 저장돼 있기 때문에 해커들이 암호화가 적용되지 않은 평문 구간을 탈취할 우려가 있고, 이렇게 탈취한 정보를 다크웹이나 불법 해킹 포럼 등을 통해 거래하기도 한다"고 설명했다. 또 이 대표는 "탈취한 계정정보로 다른 웹사이트에도 로그인 시도를 하는 '크리덴셜 스터핑' 공격을 통해 추가적인 피해를 입힐 수 있다"고 경고했다. 예컨대 자동 로그인 설정을 해놓은 웹사이트에서 계정정보가 유출됐는데, SNS, 메일 등 다른 계정도 함께 공격받을 수 있다는 것이다. 기업의 경우는 기업 내부 정보 유출로 이어져 피해는 더욱 커진다. 이 대표는 "제로트러스트 관점에서 패스워드만 확인하는 로그인 체계를 채택하는 것이 아니라, 사용자가 로그인할 때 사용자의 디바이스가 맞는지, 인증서가 맞는지 등 여러 인증 요소를 확인해야 한다"며 "이를 피싱 레지스턴트(피싱 내성) 인증이라고 하는데, 이미 미국에서는 피싱 레지스턴트 인증을 권고 사항으로 두고 있다. 자동 로그인 체계보다는 MFA(다중 인증), 일반 MFA보다는 피싱 레지스턴트 인증이 중요하다"고 강조했다.

2025.10.29 16:38김기찬 기자

KT, 소액결제·정보유출 가입자에 5개월 100GB 데이터 지원

KT가 소액결제와 정보 유출이 확인된 피해 가입자에 5개월간 100기가바이트(GB) 데이터를 제공키로 했다. 아울러 통신비 할인 또는 단말 교체로 15만원 상당을 지원키로 했다. 통신요금 할인은 월 휴대폰 요금에서 차감되며, 단말 교체 할인은 KT에서 구매한 신규 단말기로 기기변경시 약정할인 금액에 추가 할인이 적용되는 방식이다. KT는 관련 문의에 응대하기 위해 보상이 완료될 때까지 24시간 전담 고객센터(080-722-0100)를 운영하며, 보상 대상 고객들에겐 11월 첫 주에 추가 문자 안내를 진행한다. 한편 KT는 고객 신뢰 회복 및 유사 침해사고 재발 방지를 위해 전국 2천여 개 매장을 '안전안심 전문 매장'으로 전환하고, 피해 고객을 대상으로 통신 금융 사기 피해를 보상하는 'KT 안전안심보험'을 3년간 무료로 제공한다. 또한 사태 수습과 재발 방지를 위해 민관합동조사단의 조사에 적극적으로 협조하고, 향후 보안 강화를 위한 구체적인 조치들을 이행한다는 계획이다. 앞서 KT는 소액결제 피해자에 대해 번호이동 위약금을 면제했다.

2025.10.29 15:05박수형 기자

엔키화이트햇, 방글라데시 기업 아코테와 협력 현지 보안시장 진출

오펜시브 보안 전문기업 엔키화이트햇(대표 이성권)은 방글라데시 IT 기업 아코테(Acote, 대표 김귀천)와 현지 사이버 보안 시장 공동 개척을 위한 양해각서(MOU)를 교환했다고 27일 밝혔다. 아코테는 방글라데시 정부 및 금융 기관을 대상으로 IT 솔루션과 컨설팅을 제공하는 현지 IT 기업이다. 최근 방글라데시 정부는 사이버 보안 인프라 및 인력 육성에 대한 강력한 의지를 보이고 있다. 엔키화이트햇은 이번 협약을 통해 아코테에 핵심 자산인 '세계 최고 수준의 화이트해커 기술력'을 제공한다. 엔키화이트햇은 검증된 기술력과 아코테의 현지 네트워크 및 시장 전문성을 결합해 방글라데시 시장개척에 나설 계획이다. 양사는 △엔키화이트햇의 기술력과 노하우를 기반으로 방글라데시 현지 해킹 대회를 공동 개최하고 △현지 실무자를 대상으로 한 사이버 보안 역량 강화 교육을 지원한다. 엔키화이트햇은 현지 보안 인재를 직접 발굴 및 육성해 방글라데시 보안 생태계 조성에 기여한다. 현지 시장에 대한 깊은 이해를 바탕으로 신뢰받는 보안 파트너로서의 입지를 선점할 것으로 기대된다. 엔키화이트햇 이성권 대표는 “방글라데시는 정부 주도로 사이버 보안의 중요성이 그 어느 때보다 높아지고있는 기회의 시장”이라며 “엔키화이트햇의 검증된 기술력과 아코테의 강력한 현지 네트워크 및 실행력을 결합해 방글라데시 보안 시장을 선도할 것이다”고 밝혔다.

2025.10.28 22:52방은주 기자

국감서 쏟아진 ISMS 비판…"누구나 해킹 가능"

한국인터넷진흥원(KISA)이 주관하는 보안인증 '정보보호 및 개인정보보호 관리체계(ISMS·ISMS-P) 인증의 실효성에 대한 지적이 끊이지 않고 있다. 28일 국회 과학기술정보방송통신위원회 등에 따르면 지난 13일 개최된 과학기술정보통신부(과기정통부) 대상 국정감사에서 조인철 더불어민주당 의원은 ISMS 인증에 사각지대가 있다고 비판했다. 조 의원은 당시 미국 온라인쇼핑몰을 통해 USB 케이블 형태의 '스파이칩'으로 컴퓨터를 해킹하는 과정을 시연했다. 조 의원은 "온라인으로 미국에서 주문을 했는데 누구도 제지하지 않았다. 단돈 20만원도 하지 않는다. 만약 이런 케이블을 과기부 직원 누군가의 PC에 꽂혔다면 어떻게 됐겠나"고 지적했다. 조 의원은 KISA의 ISMS 인증 항목이 통신 및 보안 장비의 유통 현황과 동떨어져있는 것이 문제라고 지적했다. 미국에서 단돈 20만원이면 PC를 해킹할 수 있는 장비를 누구나 구매할 수 있는데, 국가기관에서 제공하는 인증에서조차 스파이칩 관련 항목이 없다는 것이다. 조 의원은 "누구나 쉽게 접근할 수 있는 장비로 정부의 네트워크에 침입할 수 있는 위험이 있다. 실제로 미국 전문 해킹 매체인 '프랙'이 발간한 보고서를 보면 최근 한국의 주요부처 상당수가 해킹 피해를 입었다"며 "ISMS 인증제도에도 스파이칩 관련 항목이 없다. 대책을 마련해야 한다"고 밝혔다. 류제명 과기정통부 제2차관도 "ISMS 80개 항목 중 스파이칩 관련해서 구체적인 항목은 없다"고 확인했다. 한편 과기정통부 및 KISA 등 기관은 이를 계기로 ISMS 인증을 강화한다는 방침이다. 단순 서류 확인에 그치던 ISMS 심사를 현장 중심으로 바꾸고, 중대한 결함 발생 시 인증을 취소하는 등 실효성을 강화하겠다는 것이 골자다. 또한 중대한 결함이 발견된 경우에는 인증을 취소하는 등 사후 관리를 강화하기로 했다. 모의해킹 훈련과 화이트해커를 활용한 상시 취약점 점검 체계로 구축할 수 있도록 강화한다.

2025.10.28 16:55김기찬 기자

박세준 티오리 대표 "최고 해커가 'AI해커' 만든 건 세계 처음"

"AI를 활용해서 모의 해킹이나 해킹을 하는 건 국내에서 우리가 최초입니다. 해커들이 만든 솔루션은 아직 없습니다. 이번에 나온 '진트(Xint)'가 유일합니다. 우리는 해킹을 했고, 세계적 대회에서 우승을 했고, 이런 실제 경험을 가진 기업이 만든 'AI 해커'는 진트'가 국내는 물론 해외서도 처음입니다." 오펜시브 사이버보안 전문 기업 티오리의 박세준 대표는 28일 서울 강남에서 열린 '진트 출시 미디어 간담회'에서 이 같이 밝혔다. 박 대표는 "진트는 세계 최고 수준의 티오리 해커를 AI로 복제한 또 다른 AI 해커다. AI가 공격자의 관점에서 보안 취약점을 선제적으로 찾아내고, 보안 담당자가 진트를 통해 빠르게 조치할 수 있도록 대안을 제시한다"고 설명했다. AI 해커 '진트'는 인간해커에 비해 해킹 실력이 어떨까. 이에 대해 박 대표는 "오락가락할 것 같다. AI 성능이 깜짝 놀랄 때도 있고 그렇지 않을 때도 있다"고 전제하며 "우리 회사의 세계최고 수준 해커와 비교하면 30~40% 수준이다. 하지만 우리 고객사에서 말해준건데, 진트가 쥬니어급 해커들의 수준은 넘어선 것으로 보고 있다. AI가 발전하는 속도가 너무 빠르고 또 우리가 계속해 튜닝을 하고 있기 때문에 그 속도는 더 빨라질 것으로 본다"고 말했다. '진트'에 대해 박 대표는 "사람과 비슷한 맥락과 이해력을 바탕으로 공격 시나리오 제안, 대규모 자산을 연속적으로 점검할 수 있다"며 "기존의 보안 체계는 제로데이 취약점 등 새로운 위협에 대해서는 유연한 대응에 한계가 있다. 하지만 진트는 취약점 목록이 아니라 화이트 해커들이 직접 취약점을 찾아낸 방법론을 바탕으로 새로운 공격 시나리오를 스스로 짜고 공격자의 관점에서 발견되지 않은 취약점을 찾아내는 것이 가능하다"고 설명했다. 그는 "특히 모의해킹 과정에서 얻어낸 티오리 화이트해커의 노하우도 진트가 학습했으며, 고객사의 서비스가 어떻게 운영되는지 비즈니스 로직도 이해해 취약점을 찾아낸다"며 "기존 보안 점검에는 평균 10~16주의 시간과 고급 전문인력의 투입, 수천만~수억원에 달하는 비용 등의 현실적 어려움이 뒤따랐지만, 진트는 12시간이면 진단을 끝낼 수 있고 구독형의 합리적 비용에 24시간 상시 방어가 가능한 솔루션"이라고 강조했다. 그는 "앞으로 정부 부처뿐 아니라 기업들도 수만개 이상의 시스템을 갖추게 될 것으로 예상되는 만큼 자동화된 보안 패러다임은 필수가 됐다"며 "이번 공식 론칭 이후에는 내년부터 북미 시장에 진출할 계획"이라고 밝혔다. 이날 기자간담회에서는 실제 '진트'가 어떻게 실행되는지도 영상을 통해 소개됐다. 간단하게 진트에 인터넷 주소(URL)을 입력하는 것 만으로 스캔이 시작됐다. 해당 URL의 세부 서브도메인도 표시가 됐으며, 사용자가 점검을 실행할 범위를 설정하면 본격적인 취약점 분석 등 진트가 스스로 공격 시나리오를 구성해 점검을 실시한다. 로그인이 필요한 웹 페이지 역시도 계정 정보를 입력해 놓으면 점검이 가능하다. 스캔이 생성되고 시작 버튼을 누르니 본격적인 점검이 시작됐다. 시작에 앞서 법적으로 진행해도 문제가 없는지 사용자가 소유 및 관리 권한을 가지고 있는 웹 페이지인지 다시 한 번 확인하는 절차도 거친다. 점검 진행 중에는 실시간으로 얼만큼 진행됐는지 진행도를 확인하는 것도 가능하다. 결과값에서는 발견된 엔드포인트 내역, 스캔 진행 로그, 위협 시나리오의 수, 시나리오의 스캔 결과 등을 조회할 수 있다. 취약점 개수와 취약점을 심각도와 카테고리별로 구분돼 있다. 취약점을 빠르게 확인하고 조치할 수 있도록 지원하기 위함이다. 탐지하기 어려운 버그나 다중 방법을 통해 찾아내야 하는 취약점도 진트는 제한된 탐색 범위와 시간 내에 찾아냈다. 이 외에도 진트는 별도의 설치 없이도 서비스형 소프트웨어(SaaS) 형태로 제공돼 솔루션 도입 시에도 편리함까지 갖췄다. 다음은 진트 관련 질의응답. - 진트가 발견한 취약점에 대해 패치를 적용하는 점에 있어서는 사람의 손길이 필요한지 "진트가 도출한 결과보고서를 보고 취약점을 패치하는 것은 사람의 영역이다. 대신 취약점 탐지 및 발견 과정에서 사람보다 효율적으로 결과를 도출할 수 있다." - 국내 첫, 전 세계 최초 AI 해커 사례로 볼 수 있는지 "AI를 활용해 모의해킹을 하는 시도 자체는 국내에선 최초다. 전 세계 기준으로는 공식적인 런칭 기준으로 하면 최초는 아니다." - 진트를 티오리 내 사람 해커와 비교하면 어느 정도 수준인지 "티오리 내부 기준으로 하면 진트는 30~40% 수준이다. 어느 AI든 사람도 놀랄 정도로 뛰어난 결과값을 도출할 때도 있고, 어떤 때는 어리석은 답변을 내놓을 때도 있다. 이 평균점을 끌어 올리는 작업을 진행 중이다. 하지만 실제 진트를 사용해본 고객사 중 한 곳은 보안컨설팅을 받아온 다른 업체와 견줘도 손색이 없을 정도라는 후기를 남겼다. 오히려 디테이한 보고서가 나오는 등 만족도도 높다는 의견도 나온다. 이미 주니어 해커의 영역을 넘어선 것으로 본다. - 북미 성공 전략은 "티오리는 처음부터 세계 무대에서 경쟁해 온 기업이다. 대회가 모든 것을 증명하지 않지만 세계 최대 보안 대회에서도 우수한 성적을 거뒀고, 이런 기술을 바탕으로 북미 시장에서도 성공할 가능성은 있다고 본다. 현지와의 차원에서 미국의 개발부터 세일즈까지 전 영역에 걸친 팀이 있다. 한국 팀과의 공통적인 성과를 도출하기 위해 노력 중이다." - 진트의 발전 로드맵은 어디까지인지 "현재 웹 환경에서 취약점을 탐지하고 찾아내는 솔루션을 선보인 것이고, 사실 진트는 소스코드에서 취약점을 찾아내는 버전도 있다. 궁극적으로는 코드 개발부터 동적 환경 테스팅, 운영 및 관리 측면에서 공격 표면 관리 쪽으로의 확장을 계획하고 있다." - 서비스형 소프트웨어(SaaS) 형태로 진트가 공급되는데, 가격 정책은 어떻게 되는지. 일회성으로도 사용할 수 있을 것 같은데 이 부분에 대한 구성은? "진트는 월 단위 구독형 모델로 제공된다. 일회성으로 사용하는 모델도 계획돼 있지만 현재는 제공 중이지 않다. 월 단위로 슬롯이 정해져 있고, 점검 슬롯 개수마다 가격대가 다르다. 추가 슬롯을 구매하길 원하면 10개까지도 자산 규모에 따라 선택해 구독할 수 있는 구조다." - 특별히 진트의 수요가 높은 산업계는? "진트가 제공하는 공격자 관점의 보안, 사전에 취약점을 탐지하고 패치하는 오펜시브 보안은 사실 산업군을 불문하고 필요한 영역이다. 특히 IT 자산이 많을 수록 중요도는 더욱 높아진다. 실제로 진트에 관심을 갖는 산업군도 다양하게 분포돼 있다."

2025.10.28 13:48김기찬 기자

최수진 의원 "과기부 40개 산하기관에 新해킹 취약점 457건 발견"

국민의힘 최수진 의원은 28일 과학기술정보통신부에서 제출받은 '2025년 자체 해킹 모의테스트 결과'에 따르면 40개 산하기관에서 457건의 신규 취약점이 발견됐다고 28일 밝혔다. 기관별로 살펴보면 한국과학기술원(47건)이 가장 많았다. 대구경북과학기술원(45건), 한국재료연구원(37건), 한국생산기술연구원(28건), 한국지능정보사회진흥원(25건), 한국화학연구원(21건)이 뒤를 이었다. 가장 많이 발견된 취약점은 ▲파라미터 변조와 인증·세션관리로 121건에 달했다. 이어 ▲중요정보(서버정보·절대경로 등) 노출 108건 ▲크로스 사이트 스크립트 등(xss·CSRF) 취약점 46건 등이 발견됐다. 파라미터 변조와 인증·세션관리는 공격자가 입력된 정보를 변조해 본연 의도와 다르게 동작을 조작하는 해킹형태다. 게시판의 글 번호를 조작(파라미터 변조)하거나, 로그인 정보를 관리하는 인증·세션 정보를 탈취 및 도용해 비인가된 방식으로 서버에 접근하는 경우다. 중요정보 노출은 서버 버전 등이 외부에 노출돼 있어 공격자가 시스템의 핵심 정보를 얻을 수 있다. 크로스 사이트 스크립트 등 취약점은 공격자가 웹페이지에 자바스크립트 등 스크립트 코드를 삽입하는 공격으로 이를 통해 정보를 탈취한다. 이 외에도 △관리자 페이지(application·서버 등) 노출 40건 △파일 업·다운로드 취약점 16건 △원격관리서비스 접근통제 미흡 10건 △SQL Injection 취약점 9건 △홈페이지 관리자 권한 탈취 5건 △서버 원격접속 비밀번호 절취 1건 △디렉토리 리스팅 취약점 1건 △기타 100건 등 총 11개 유형의 다양한 해킹 방식이 노출됐다. 지난해 44개 기관을 대상으로 실시한 모의테스트에서는 431개의 취약점이 도출됐는데, 4개 기관이 줄어든 이번 테스트에서 취약점이 오히려 26건(6%) 더 발견됐다. 현재 취약점을 집계 중인 한국과학기술연구원, 한국연구재단 등의 결과까지 연말에 취합한다면 취약점은 약 500여 건에 이를 것으로 예상된다고 짚었다. 이와 같은 방식으로 해커가 시스템 접근 권한을 획득해 정보 유출을 시도하거나 시스템에 대한 완전한 제어와 중요한 시스템 설정 변경 및 침해가 가능하고, 이처럼 실제 해킹을 당한다면 원자력을 비롯해 항공우주, 나노기술 등 주요 국가정보가 해커들의 손안에 들어갈 수 있다는 게 최수진 의원의 진단이다. 과학기술 컨트롤타워의 산하기관에서 해킹에 심각한 허술함을 보이면서 다른 부처 해킹에 대한 우려도 커지고 있다. 실제 올해 상반기에만 대정부 해킹 시도는 총 6만 9982건으로 집계됐으며, 행정안전부는 공무원 650명의 '행정전자서명(GPKI)' 인증서 파일 해킹 논란이 커지자 지난 17일 뒤늦게나마 해당 사실을 시인한 바 있다. 최수진 의원은 “우리나라 과학기술 전반에 대한 중요정보를 담은 공공기관 웹서비스의 취약점이 작년보다 개선되기는커녕 더 심각해졌다”며 “국가기관도 블랙해커의 내부망 침입 시도, 서버 정보 노출 등의 공격을 받을 수 있다”고 경고했다. 또 최 의원은 “과기부 모의테스트 결과에 따라 발견된 취약점은 화이트해커가 개선지원반을 운영해 조치·지원하는데, 각 기관별 처리결과 및 향후 계획을 국회에 보고해 이행점검의 투명성을 높일 필요가 있다”고 지적했다.

2025.10.28 11:41방은주 기자

티오리, 국내 첫 AI해커 '진트' 출시..."12시간이면 진단 끝"

사이버보안 전문기업 티오리(대표 박세준)가 28일 삼성동 오크우드 코엑스에서 기자 간담회를 개최하고 국내 최초 AI 해커라며 '진트(Xint)'를 선보였다. '진트'는 대규모 보안 자산을 단기간에 높은 정확도와 커버리지로 점검하게 해준다. 이날 박세준 대표는 '진트'에 대해 "최고의 해커를 AI로 복제했다"고 설명했다. 최근 통신, 금융 등 산업 전반에서 대형 해킹 사고가 잇따르며 기업들의 보안 위기감이 고조되고 있다. 점검해야 할 보안 자산은 급격히 늘고 있지만 이를 다룰 수 있는 전문 인력은 턱없이 부족하고, 기존의 보안 점검 프로세스는 몇 주 이상이 소요되는 등 대응 속도에서도 제약이 있다. 진트는 이런 문제를 해결하기 위해 개발됐다. 세계적 수준의 화이트햇 해커들이 축적한 공격 시나리오와 방법론을 학습했다. '진트'는 특히 단순한 취약점 스캔을 넘어 AI가 사이트의 전체 구조와 서비스의 실행 맥락을 분석, 기존 솔루션으로는 탐지하기 어려운 비즈니스 로직의 복합적 결함까지 찾아낸다. 발견한 이슈는 단순 보고에 그치지 않는다. 각 취약점마다 재현 가능한 PoC(공격 재현 코드)와 기술적 근거를 함께 제공, 담당자가 즉각 원인을 파악하고 대응할 수 있도록 지원한다. 뿐 만 아니라 기술적 심각도를 반영한 우선순위도 산정해 한정된 인력으로도 효율적인 대응이 가능하다. 도입 편의성과 안전성도 높였다. '진트'는 SaaS 형태로 제공한다. 별도 에이전트 설치나 코드 변경 없이 URL 하나만 입력하면 바로 점검을 시작할 수 있다. 사이트 운영이나 서비스에 영향을 주지 않고 안전하게 점검을 수행하며, 필요 시 프록시 터널링을 통해 내부 자산까지 확장 검증할 수 있다. 티오리의 컨설팅 경험에 기반한 '안전 우선' 비파괴적 점검을 기본으로 설계, 서비스 중단이나 성능 저하, 내부 자산 노출 등의 운영 리스크를 최소화한다고 회사는 밝혔다. 보안 점검 속도도 크게 개선했다. 통상 2주가 소요되던 보안 점검 기간을 평균 12시간 내로 단축했다. 이는 사람 대비 30배 빠른 처리 속도로 추가 인력 충원없이 합리적 비용으로 진단이 가능하다고 회사는 덧붙였다. 또 대규모 자산 감사에 최적화된 병렬 검사 아키텍처로 여러 웹·API·서비스를 동시에 스캔, 각 서비스 내 수백 개 엔드포인트를 점검한다. 박세준 티오리 대표는 “지속적으로 고도화하는 사이버 위협 환경을 맞아 기업들은 더 빠르고 지능적인 대응 체계가 필요하다”며 “진트는 AI를 통해 기존 보안 점검의 한계를 혁신적으로 개선하고, 상시적이고 능동적인 보안 운영이 가능한 환경을 만들어 줄 것”이라고 강조했다. 한편 티오리는 오펜시브 사이버보안 전문 기업이다. 구글, 마이크로소프트, 옥타를 비롯한 국내외 주요 기업에 보안 컨설팅을 제공하고 있다. ▲회원 7만 명 이상의 사이버보안 교육 플랫폼 'Dreamhack(드림핵)' ▲LLM 보안 솔루션 'αprism(알파프리즘)' 등을 운영하며 안전한 보안 생태계 확산을 이어가고 있다.

2025.10.28 10:30방은주 기자

금융 최대 보안 컨퍼런스 '피스콘 2025' 11월 20일 열려

금융보안원(원장 박상원)은 오는 11월 20일 여의도 콘래드서울 호텔에서 국내 최대 금융보안 컨퍼런스 '피스콘 2025(FISCON 2025)'를 개최한다고 밝혔다. FISCON은 Financial Information Security Conference의 약어다. 올해 주제는 'Leading The Change'다. 금융의 본질적 가치인 `신뢰'를 바탕으로 신기술 적용과 규제 환경 변화를 선도하고 가치를 창출하는 금융보안 전략을 모색한다. 금융보안에 관심이 있는 누구나 참석할 수 있다. 참가신청은 금융보안원 홈페이지에서 사전등록이나 당일 현장 등록도 가능하다. 행사는 금융보안원, 금융정보보호협의회, 금융보안포럼이 주최하고 금융위원회, 금융감독원, 한국정보보호산업협회가 후원한다. 행사에는 주요 금융회사 대표와 정보보호최고책임자(CISO) 등이 참석해 금융보안 현안과 미래 전략을 논의한다. 기조강연은 임형우 LG AI 연구원장이 국가대표 AI 선정 과정을 공유하며 새로운 디지털금융 패러다임을 이끌기 위한 AI 혁신 전략을 제시한다. 또 성균관대학교 최재붕 교수와 디지털자산 전문가인 DSRV 서병윤 이사가 초청강연을 한다. 세미나 주제는 크게 3개로 ▲디지털금융 전략 ▲기술 혁신 트렌드 ▲위협 대응을 다룬다. 미래 금융을 변화시킬 핵심 주제를 담은 총 18개의 강연이 이뤄진다. 금융회사 보안담당자 대상 비공개 세션도 개설, 최근 사고 사례와 랜섬웨어 해킹그룹 전략에 대한 상세 내용도 발표하고 논의한다. 세미나 중 섹션 A(디지털금융 전략)는 금융권 AI 거버넌스, 금융보안 수준진단 프레임워크 등 기술 및 규제환경 변화에 대응하기 위한 금융권 전략을 공유하고, 섹션 B(기술 혁신 트렌드)는 레드티밍(red-teaming) 과 같은 최신 AI 보안 기술과 함께 최근 중요성이 강조되고 있는 제로트러스트 등 미래 금융을 변화시킬 기술 트렌드를 공유하며, 섹션 C(위협 대응)는 일본 금융권 사이버 위협 대응 현황과 스테이블코인, 금융권 주요 취약점 등 최신 디지털금융 위협에 대한 대응방안을 공유한다. 이외에 전년 대비 참가인원이 2배 이상 증가한 금융보안원 AI 경진대회 및 아이디어 공모전(2025 금융 AI Challenge) 시상식도 개최해 ▲금융보안 AI 모델 경쟁 ▲맞춤형 AI 금융서비스 아이디어 공모전에 대한 수상도 한다. 금융보안원 박상원 원장은 “기술 발전이 금융 모습을 급격히 바꾸어가고 있지만, 금융의 본질은 언제나 '신뢰'에 있다. 금융보안은 그 신뢰를 지키는 중심축이 되어 금융의 안정성과 투명성을 보호하는 기반이 된다"면서 "이번 FISCON 2025를 통해 디지털금융 변화 및 혁신 기술 동향을 공유하고 이에 따른 보안 위협과 대응 전략을 논의함으로써, 금융보안이 보호의 역할을 넘어 변화를 리딩하고 미래 가치를 창출하는 중심축으로 나아가기를 기대한다"고 밝혔다.

2025.10.28 08:28방은주 기자

민주당 박찬대 의원 "빗썸, 북한 해킹조직 연루 '후이원그룹'과 145억원 거래"

국내 가상자산 거래소 빗썸이 북한 해킹조직과 캄보디아 범죄조직의 자금세탁 창구로 지목된 후이원그룹과 140억원이 넘는 거래를 진행한 것으로 드러났다. 27일 더불어민주당 박찬대 의원실이 금융정보분석원(FIU) 등으로부터 제출받은 자료에 따르면 빗썸은 2021년부터 올해 5월까지 총 145억922만원 규모 가상자산을 후이원그룹과 거래했다. 거래 추이를 보면 2021년과 2022년에는 후이원그룹과의 거래가 전무했으나 2023년에 4건(약 922만원)으로 시작해 2024년에는 3천397건(약 124억원)으로 급증했다. 올해도 5월까지 2천79건, 약 21억원 규모의 거래가 이어진 것으로 확인됐다. 거래된 가상자산의 99.9%는 달러 연동 스테이블코인인 테더(USDT)였다. 미국 재무부와 영국 정부는 이미 후이원그룹을 '초국가 범죄조직'으로 지정하고 자국 금융기관과의 거래를 전면 금지한 상태다. 캄보디아 대기업으로 알려진 후이원그룹은 표면적으로 합법 서비스를 내세우지만 실제로는 온라인 사기 조직을 위한 결제 및 보증 서비스를 제공하는 '후이원보증(Huione Guarantee)'을 운영하고 있다. 또, 고객신원확인(KYC) 절차 없이 운영되는 가상자산 거래소 후이원크립토를 통해 북한 해킹조직 라자루스와 동남아 범죄조직의 자금세탁에 관여해온 것으로 알려졌다. 가상자산 분석기업 클로인트는 “인신매매와 감금 등 혐의로 제재 대상에 오른 캄보디아 프린스그룹의 일부 자금이 후이원그룹을 통해 세탁됐다”고 밝혔다. 블록체인 분석업체 체이널리시스도 “후이원그룹은 불법 자금의 출처와 목적지를 은폐하는 자금세탁 허브 역할을 해왔다”고 지적했다. 한편 빗썸은 미국 재무부 금융범죄수사국(FinCEN)이 후이원그룹을 '주요 자금세탁 우려기관(primary money laundering concern)'으로 지정한 바로 다음날인 지난 5월 2일 오후 6시에 후이원 관련 거래를 전면 차단한 것으로 알려졌다. 빗썸 관계자는 “당사는 지난 5월 2일부터 후이원 거래소와 관련된 모든 가상자산 입출금을 차단했다”며 “미국 재무부 발표를 근거로 글로벌 규제 동향에 신속히 대응해 선제적으로 조치를 취했다”고 설명했다. 이어 “특금법에 따른 자금세탁방지 의무를 충실히 이행 중이며, 고객 보호를 위해 위험 거래를 지속적으로 모니터링하고 있다”고 덧붙였다. 이어서 “현행 가상자산이용자보호법상 금융당국의 요청이나 사고 등 명확한 사유 없이 거래소가 임의로 입출금을 제한하는 것은 제도적으로 어려움이 있다”며 “법적 근거와 규제 체계의 정비가 병행돼야 한다”고 강조했다.

2025.10.27 11:11김한준 기자

막스앤스펜서, 인도 TCS와 IT 서비스 데스크 계약 종료

영국 소매업체 막스앤스펜서가 지난 4월에 발생한 사이버 공격의 발원지로 지목된 영국 타타컨설턴시 서비스(TCS)와 IT 서비스 데스크 운영 계약을 종료했다. 26일(현지시간) 파이낸셜타임스 등 외신에 따르면 막스앤스펜서는 타타 선스 그룹의 핵심 계열사이자 자사에 10년 넘게 서비스를 제공해 온 TCS와 IT 서비스 데스크 운영 계약을 지난 7월 종료했다고 밝혔다. 올해 4월 막스앤스펜서는 사이버 공격을 받아 온라인 주문을 중단하고 일부 매장 진열대가 비는 사태를 겪었다. 이후 TCS는 지난 6월 내부 조사를 거쳐 자사가 이번 해킹의 발원지가 아니라고 결론지었다. 그러나 아치 노먼 막스앤스펜서 회장은 지난 7월 영국 하원 의원들에게 “해커들이 제3자를 이용한 정교한 사칭으로 칩입했다”고 말했다. 이번 공격으로 막스앤스펜서의 올해 영업이익은 최대 3억 파운드(약 5천737억원) 감소할 것으로 추정된다. 이번 해킹 사건과는 별개로 막스앤스펜서와 TCS 간 계약 갱신 절차는 지난 1월부터 시작됐다. 사안에 정통한 관계자에 따르면 갱신 절차가 완료된 후 막스앤스펜서는 다른 서비스 제공업체를 선택하기로 결정했다. 다만, 막스앤스펜서는 여전히 TCS로부터 다른 형태의 IT 서비스를 제공받고 있다. 막스앤스펜서는 “TCS는 자사를 위해 다양한 기술 및 IT 서비스를 제공하고 있으며, TCS 팀과의 협력을 소중하고 생각한다”며 말했다. 이어 “IT 서비스 데스크 계약의 경우 통상적인 절차에 따라 시장 조사를 통해 가장 적합한 솔루션을 검토했고, 철저한 심사를 거쳐 올해 여름 새 공급업체를 선정했다”며 “이 절차는 1월에 시작됐으며 이번 변화는 TCS와의 전반적인 관계에 아무런 영향을 미치지 않는다”고 덧붙였다. TCS 또한 성명을 통해 “막스앤스펜서의 서비스 데스크 계약 종료와 사이버 공격은 명백히 관련이 없다”며 “막스앤스펜서는 올해 1월 시작된 정기적인 경쟁 입찰 절차를 거쳐 4월 사이버 사고 전에 다른 업체를 선택했다”고 답했다.

2025.10.27 09:12박서린 기자

"AI로 해양물류 혁신"...한국정보시스템학회 '2025 추계학술대회' 성료

한국정보시스템학회(KAIS, 회장 홍태호 부산대 교수)는 'AI를 통한 해양물류 혁신: 북극항로 허브도시로 도약하는 부산'을 주제로 '2025년 추계학술대회'를 24~25일 이틀간 부산대 경영관에서 개최했다. 이번 학술대회는 해양수산부의 부산 이전을 계기로, 부산이 국가 해양 행정 중심지로 성장할 전략과 함께 북극항로 개척 시대를 대비한 글로벌 해양물류 허브 도시로의 도약 방안을 모색하는 자리로 마련했다. 류민호 추계학술대회 조직위원장 개회 선언으로 행사를 시작했고, 이어 홍태호 한국정보시스템학회장 환영사와 최재원 부산대학교 총장, 김종원 전 한국경영정보학회장, 이대성 한국정보통신학회장 축사가 이어졌다. 기조 강연은 전재수 해양수산부 장관이 '북극항로와 대한민국의 미래'를 주제로 했다. 전 장관은 북극항로 시대의 국가 성장 전략을 제시하며 해양수도 부산의 성장과 동남권 항만 생태계 발전을 위해 조선·물류·금융 산업의 AI 기반 혁신과 투자 확대가 필요하다고 강조했다. 또 송상근 부산항만공사 사장은 '디지털 전환에 따른 부산항의 과제와 대응방안'을 주제로 발표, AI 기반의 항만 고도화 전략을 짚으며 "디지털 AI 항만 전환이 부산항의 글로벌 경쟁력 강화의 핵심”이라고 밝혔다. 이어 AI 기반 CRM 플랫폼 기업 핵클(Heckle)의 선우창학 대표가 자사 데이터 기반 '올인원 그로스 해킹 SaaS 플랫폼'을 소개하며 AI산업의 실무 적용 사례를 공유했다. 한편, 학회는 ICT 기반 경영성과와 국가경제 기여도가 높은 기관을 선정해 정보기술대상을 수여했다. 서비스 부문에서는 우리아이티가, 공공부문에서는 부산정보산업진흥원이, AI 부문에서는 네이버 클라우드가, 스타트업 부문에서는 핵클이 각각 수상했다. 또 지역 우수기업으로 JK Innovation과 울산레포츠가 선정됐다. 이번 학술대회에서는 총 12개 세션에서 59편의 논문이 발표됐다. △행운항만과 AI △해양물류 및 지속가능 정책 △AI 기반 디지털 금융 등 다양한 분야에서 학문적 논의가 이뤄졌다. 아울러 '대학(원)생 창업 아이디어 경진대회'와 'ICT 분야 지식재산 아이디어 경진대회'도 함께 열려 약 90여 명 학생들이 참여하며 미래 혁신 인재들의 창의적 도전 무대를 펼쳤다. 홍태호 한국정보시스템학회장은 "앞으로도 학술과 산업, 지역과 국가를 연결하는 플랫폼으로서 AI 기반 디지털 전환 시대를 주도하기 위한 연구와 산학협력을 지속적으로 강화해 나가겠다"고 밝혔다.

2025.10.27 09:07방은주 기자

[ZD브리핑] 경주 오는 트럼프·시진핑…李 대통령, 'APEC 슈퍼위크'서 존재감 드러낼까

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다. [편집자주] 이번 주는 글로벌 리더들이 한 자리에 모이는 '아시아태평양경제협력체(APEC) 정상회의'가 경북 경주에서 진행돼 우리나라를 향한 전 세계인들의 관심이 집중될 것으로 보입니다. 협상을 이어 온 한·미 관세 논의의 최종 타결 여부, 미·중 정상회담, 한·일 정상회담 등 굵직한 이슈가 예고된 만큼 이번에 어떤 결과물들이 나올지 주목됩니다. 삼성전자, SK하이닉스, LG전자, 삼성SDI, SK텔레콤, 삼성SDS 등 국내 주요 기업들은 이번 주에 3분기 실적 발표를 앞두고 있습니다. 고대역폭메모리(HBM) 덕분에 실적 상승 곡선을 그리고 있는 반도체 업체들은 기대감을 끌어올리고 있는 반면, 관세 직격타를 맞은 자동차 업계는 수익성이 악화될 것으로 보여 우려도 제기됩니다. 국회에선 과학기술정보통신부와 우주항공청, 행정안전부, 문화체육관광부, 방송미디어통신위원회, 원자력안전위원회 등을 대상으로 종합감사가 진행됩니다. 문재수 홈앤쇼핑 대표와 백종원 더본코리아 대표, 김영섭 KT 대표, 김태호 삼성SDS 부사장 등 기업인들이 줄줄이 국감장에 불려 나올 것으로 예정돼 어떤 말을 내 뱉을지 주목됩니다. APEC 정상회의 '주목'…반도체·배터리 등 주요 기업 실적 발표 이재명 대통령이 경주에서 열리는 아시아태평양경제협력체(APEC) 정상회의를 계기로 오는 29일 도널드 트럼프 미국 대통령, 다음달 1일에는 시진핑 중국 국가주석과 연쇄 정상회담을 갖습니다. 특히 트럼프 대통령이 북한 김정은 국무위원장과 회동 의지를 밝히면서 많은 이들이 주목하고 있습니다. APEC 정상회의에 앞서 오는 28~31일 열리는 최고경영자(CEO) 서밋에는 APEC 21개 회원국 중 정상급 인사 16명과 기업인·경제인 등 약 1천700명이 참석합니다. 대한상의와 딜로이트 공동 분석에 따르면 이번 APEC의 경제효과는 약 7조4천억원, 고용 창출은 2만2천 명에 이를 것으로 전망됩니다. 이번 주에는 국내 주요 전자부품, 배터리, 자동차 기업들의 3분기 실적 발표가 이어집니다. 먼저 HBM 바람을 타고 역대 최대 실적을 기록하고 있는 SK하이닉스와 최근 반등에 성공한 삼성전자의 실적 발표가 주목됩니다. 이 외에도 LG전자, 삼성전기, LG이노텍, LG디스플레이의 실적발표가 예정돼 있습니다. 또 LG에너지솔루션, 삼성SDI, SK온 등 배터리셀3사를 비롯해 엘앤에프, 포스코퓨처엠 등 주요 소재 기업들도 오는 29일 실적 발표를 예고했습니다. 전기차 OEM들이 미국의 전기차 구매 보조금 폐지를 앞두고 재고조정에 들어가면서 전기차 배터리 수요는 다소 얼어붙은 상황입니다. 이 때문에 3분기 실적은 ESS 사업 비중에 따라 희비가 엇갈릴 것으로 전망되고 있습니다. 현대자동차와 기아가 오는 30일과 31일 3분기(7~9월) 실적을 발표합니다. 올해 4월부터 미국 수출 차량에 25%의 관세가 부과되면서 양사의 수익성에 큰 부담이 이어졌는데요. 그럼에도 현대차·기아는 3분기 미국 시장에서 역대 분기 최대 규모인 48만175대를 판매하며, 매출 역시 사상 최대치를 기록할 것으로 전망됩니다. 하지만 업계는 양사의 관세 손실 규모를 최대 2조4천억 원에 달할 것으로 추산하면서 영업이익을 다소 감소할 것으로 전망하고 있습니다. 특히 실적 회복은 4분기부터 본격화될 것으로 보입니다. 한미 양국 간 협상이 진행 중인 가운데 이르면 11월부터 25%의 대미 수출 관세가 15%로 인하될 가능성이 제기되고 있습니다. 여기에 달러당 1천439원의 우호적인 환율 효과가 더해지면서 관세 손실분을 상당 부분 보전할 것으로 예상됩니다. 나이스신용평가는 관세율이 연내 25%로 유지될 경우 손실 규모를 약 8조4천억원, 15%로 인하될 경우 5조3천억원 수준으로 추산했습니다. 이에 따라 현지 생산과 판매 비중 확대 등 '현지화 전략'을 강화하고 있는 현대차와 기아의 4분기 경영 전략에 시장의 관심이 집중되고 있습니다 젠슨 황 엔비디아 최고경영자(CEO)가 2010년 이후 15년만에 한국을 공식 방문합니다. 젠슨 황 CEO는 31일 'APEC 2025 CEO 서밋'에서 오후 4시경부터 약 30분간 인공지능(AI), 로보틱스, 디지털 트윈, 자율주행 기술 등을 소개하는 기조연설을 진행합니다. 이어 같은 날 5시부터 1시간 동안 국내 기자단 대상 간담회도 진행합니다. 방한 기간 중 어떤 메시지를 내놓을지 주목됩니다. 국내 최대 규모의 식품 산업 전시회 '2025 푸드위크 코리아'가 오는 29일부터 11월 1일까지 나흘간 서울 코엑스에서 열립니다. 올해로 20회를 맞은 이번 전시는 42개국 950개 사, 1천532부스 규모로 개최됩니다. 간편식·건강식·비건식품 등 프리미엄 식품부터 푸드테크·스마트유통·팜테크 등 미래 식품산업 전반을 살펴볼 수 있습니다. 김영섭 KT 대표·김태호 삼성SDS 부사장, 종합감사 증인 출석 '주목' 과학기술정보통신부와 우주항공청 대상 종합감사는 이달 29일 진행됩니다. 30일 방송미디어통신위원회, 원자력안전위원회 대상 종합감사가 예정됐습니다. 지난 감사에서 여야의 정쟁으로 질의가 많이 이뤄지지 않아 29일에는 우주항공청에 대한 질의가 집중될 것으로 보입니다. 아울러 해킹에 집중한 ICT 공공기관 감사에 증인으로 출석했던 김영섭 KT 대표가 증인으로 다시 출석하는 점이 주목됩니다. 또 김태호 삼성SDS 부사장은 국가AI컴퓨팅센터 입지와 관련해 증인 출석 요구가 이뤄졌습니다. R&D와 관련해 김형숙 한양대 교수, 심순 전 한국연구재단 감사가 증인 명단에 올랐습니다. 방미통위 감사는 여전히 차관급 이상의 기관장 인사가 이뤄지지 않은 점에 따라 위원장과 사무처장 직무를 대리하는 공직자들이 기관 증인을 맡게 됩니다. 지난 감사에서 논란이 된 이상록 한국TV홈쇼핑협회 회장, 문재수 홈앤쇼핑 대표가 증인으로 다시 질의를 받게 됩니다. 인앱결제와 유튜브 댓글 삭제와 관련해 윌슨 화이트 구글 아태 정책총괄 부사장, 이상헌 구글코리아 정책 부문 디렉터, 황성혜 구글코리아 부사장이 증인으로 출석합니다. 넷플릭스와 메타에서도 증인 출석 요구를 받았고, YTN 매각과 그 이후 상황에 대하 YTN 인사들이 대거 증인으로 출석할 예정입니다. SK텔레콤은 오는 30일 3분기 실적 발표에 나섭니다. 통상적인 실적 발표 일정보다 2주 정도 빨리 진행됩니다. 지난 2분기에 겪은 사이버 침해사고 수습과 관련한 비용이 3분기에 인식되면서 증권가에서는 적자전환 가능성도 점쳐지고 있습니다. 문체위 종합국감...넥슨 신작 게임 '아크 레이더스' 출시 문화체육관광위원회 종합 국정감사와 신작 게임 출시, 게임 관련 행사 개최 등도 이번 주에 예정돼 있습니다. 먼저 문체위는 오는 29일 종합 국정감사를 통해 문화체육관광부와 산하 공공기관, 국가유산청 등에 대한 추가 감사 내용을 공개할 계획입니다. 앞서 문체위 소속 여야 국회의원은 각 감사 일정에 따라 대형 연예기획사의 갑질과 과잉경호, 공연장 안전사고 대책 미흡, 불법 웹툰, 해외게임사 대리인 제도 실효성 등에 지적을 했습니다. 또 국가유산청 국정감사일에는 김건희 종묘 차담회와 일감 몰아주기, 윤 정권 말기 알박기 인사, 유산 관리 부족 등에 질타를 하기도 했습니다. 경기도와 경기콘텐츠진흥원은 오는 30일부터 31일까지 '경기게임커넥트 2025' 행사를 개최합니다. 판교 경기창조혁신셍터 국제회의장에 마련하는 이 행사는 '2025년 플레이엑스포(PlayX4)' 후속 세미나·취업 프로그램·비즈니스 상담회 등으로 꾸민 것이 특징입니다. 이와 함께 오는 30일에는 넥슨코리아의 신작 게임 '아크 레이더스'가 출시됩니다. PC와 콘솔 플랫폼으로 즐길 수 있는 해당 게임은 극사실적인 그래픽 연출과 전술적 요소를 극대화한 PvPvE 익스트랙션 장르입니다. 과방위·행안위, 종합 국감 실시...주요 IT 대기업, 3Q 실적 발표 돌입 네이버클라우드는 오는 27일 데이터센터 각 세종에서 테크 밋업을 진행합니다. 이번 행사에서 네이버클라우드는 하이퍼스케일 데이터센터인 각 세종 투어와 함께 자사 AI 인프라 경쟁력을 소개할 예정입니다. 깃허브는 이달 28~29일 미국 샌프란시스코 포트 메이슨 센터에서 '깃허브 유니버스 2025'를 개최합니다. 이번 행사는 AI 기반 개발 혁신을 주제로, 전 세계 개발자와 기술 리더들이 모여 AI 시대의 소프트웨어 개발 패러다임 전환을 논의하는 자리입니다. 올해 연사로는 깃허브 셰라냐 도다파네니 엔지니어링 부사장을 비롯한 레드햇 알렉스 올라델 수석 엔지니어, 마이크로소프트 덴 델리마르스키 제품총괄, 허브스팟 브리 홀 개발자 옹호자 등이 참여합니다. 행사에선 ▲AI 개발 주기 혁신 ▲깃허브 코파일럿의 활용 및 내부 운영 사례 ▲LLM 기반 개발 자동화 ▲시큐리티 인증 프로그램 등이 다뤄질 예정입니다. 어도비도 오는 28일부터 사흘간 미국 로스앤젤레스와 온라인에서 '어도비 맥스 : 더 크리에이티비티 컨퍼런스(Adobe MAX – The Creativity Conference)'를 개최합니다. 이번 행사는 창의성의 미래를 탐색하고 크리에이터들이 최신 창작 및 협업 기술을 습득하여 경쟁력을 유지할 수 있도록 돕기 위해 마련된 자리입니다. 어도비는 크리에이티브 클라우드(Creative Cloud)를 비롯한 자사의 솔루션을 통해 크리에이티브 커뮤니티의 발전을 지원하기 위해 노력해 왔습니다. 이번 행사에서는 업계의 영감을 주는 리더들, 어도비 제품 팀, 다양한 분야의 전문가 및 혁신가들이 참여해 창의성과 혁신의 힘, 어도비 제품의 미래, 최신 창작 기술 및 워크플로우에 대해 발표할 예정입니다. 레드햇 서밋 커넥트 2025도 이달 28일 서울 강남구 서울 파르나스에서 개최됩니다. 레드햇 서밋 커넥트는 아태지역 최대 규모의 오픈소스 이벤트로 급변하는 IT 환경 속에서 기업들이 직면한 복잡한 기술 과제를 어떻게 해결하고 다음 단계로 나아갈 비즈니스 성장과 혁신 전략을 공유하는 자리입니다. 이번 간담회에서는 레드햇 APAC 최고기술책임자 빈센트 칼데이라와 한국레드햇 김경상 대표가 복잡해지는 엔터프라이즈 IT의 변화 속에서 오픈소스 기술이 어떻게 새로운 가능성을 여는지, AI 시대를 준비하는 한국레드햇의 기술 전략·방향성은 무엇인지에 대해 공유할 예정입니다. 과학기술정보통신부·인공지능안전연구소·한국전자통신연구원(ETRI)는 오는 28~29일 호텔 나루 서울 엠갤러리 앰배서더에서 '2025 인공지능 안전 서울 포럼'을 개최합니다. 이번 행사는 AI 안전 거버넌스의 현주소를 점검하고 국가·분야 간 AI 기반 협력을 모색하는 자리로 마련됐습니다. 국회 과학기술정보방송통신위원회는 오는 29~30일 종합 국정감사를 진행합니다. 과학기술정보통신부와 방송통신위원회를 대상으로 사이버 해킹 침해 사고 관련 질의와 미디어 규제 등에 관한 질의가 이어질 전망입니다. 행정안전위원회도 이달 30일 행정안전부 대상 종합 국정감사를 진행해 수습 한 달째에 들어선 국정자원관리원 대전 본원 화재 관련 질의를 이어갈 예정입니다. 굿모닝아이텍은 오는 29일 여의도 63빌딩 백리향에서 런앤다인 IT 트렌드 세미나를 개최합니다. 이번 행사에는 아카마이·테너블·네오아이앤이·레드팬소프트 등이 참여해 사이버 위협 현황과 최신 보안 기술력을 선보일 예정입니다. 국내 주요 IT 서비스 업체들은 이번주부터 3분기 실적 발표를 진행합니다. 먼저 포스코DX는 오는 27일, 삼성SDS와 LG CNS는 30일, 현대오토에버는 31일에 2025년 3분기 실적 발표와 함께 컨퍼런스콜을 진행합니다. 국내 IT 서비스 기업들의 클라우드·AI 등 사업 현황과 성장 전략이 공개됩니다. '직무정지' 문재수 홈앤쇼핑 대표, 국감서 대주주 특혜 논란 잠재울까 직무정지 상태인 문재수 홈앤쇼핑 대표는 다시 과학기술정보방송통신위원회 국정감사 증인으로 출석합니다. 과방위는 30일 홈앤쇼핑의 대주주 특혜 논란과 함께 문 대표의 출장비 부풀리기 의혹에 대한 추가 질의를 예고했습니다. 이와 함께 국회는 이상록 한국TV홈쇼핑협회 회장도 함께 소환했습니다. 이 협회장은 법인카드로 특급호텔과 고급식당에서 100여차례 결제를 한 게 드러나 논란이 됐습니다. 이달 28일 정무위 종합국감에는 명륜진사갈비를 운영하는 명륜당의 이종근 대표가 출석해 일부 가맹점주를 상대로 한 불법 대부업 의혹에 대한 질의를 받을 예정입니다. 이어 30일 행정안전위원회 종합국감에는 더본코리아 백종원 대표가 증인으로 나서 지역 축제 운영과 식품위생법 위반 논란과 관련한 질의에 답변할 것으로 보입니다. 배달의민족 운영사 우아한형제들이 오는 10월 28일 서울 강남구 그랜드 인터컨티넨탈 서울 파르나스에서 '우아한테크콘퍼런스 2025'을 개최합니다. 우아콘은 우아한형제들의 기술적 성과와 경험을 공유하고 미래 비전을 논의하는 대표 기술 행사입니다. 올해로 6회째를 맞은 이번 콘퍼런스는 '딜리버링 더 퓨처(Delivering the Future)'를 주제로 진행됩니다. 행사에서는 총 40여 개의 발표 세션이 열리며 개발자와 엔지니어를 위한 다양한 기술 교류 프로그램이 마련됩니다. 또 AI, 클라우드, 데이터 인프라 등 주요 기술 트렌드와 우아한형제들의 개발 문화가 집중 조명될 예정입니다. 컬리는 오는 30일부터 11월 2일까지 서울 동대문디자인플라자(DDP) 아트홀에서 '컬리뷰티페스타 2025'를 개최합니다. 올해 슬로건은 '아름다움을 알아보는 순간'으로, 외형적인 아름다움뿐 아니라 자신만의 취향과 자신감을 찾는 순간의 가치를 담았습니다. 보건복지위 국감 '마무리'…尹 정부 기관장 자진사퇴 압박 눈길 국회 보건복지위원회 2025 국정감사가 오는 28일 복지분야 산하기관과 30일 종합감사로 마무리됩니다. 이번 국정감사는 예년과 다르게 보건복지부 산하기관에 대해 보건분야와 복지분야로 묶어 진행되며 감사일이 크게 줄었습니다. 올해 국감에서는 보건의료분야에서 의료대란 관련 건강보험 재정 악화와 비대면진료 축소, 보건복지백서 등에 대한 질의가 많았고, 외국인 건강보험 무임승차와 의료사고, 의료불균형 등의 문제도 지적됐습니다. 또 비만ADHD·성장보조제 등 치료제 오남용, 의약품 품절사태, 건강기능식품과 의약품에 대한 불법 유통 및 불법 광고, 제약바이오 및 화장품 산업 발전에 대한 질의도 있었습니다. 이 외에도 윤석열 정부에서 임명된 기관장에 대한 자진사퇴 압박과 특혜의혹에 대한 질타도 있었습니다. 시큐아이, '맥스 서밋 2025' 개최…차세대 보안 기술 공유 시큐아이는 오는 23일 웨스틴 조선 호텔 서울에서 차세대 보안 기술과 미래 전략을 공유하는 '시큐아이 맥스 서밋(MAX SUMMIT) 2025' 기자간담회를 개최합니다. 이번 행사에서는 시큐아이의 프리미엄급 방화벽 '블루맥스 NGF 프로(BLUEMAX NGF PRO)'와 신규 보안 서비스 '트랩(TARP)'을 최초로 공개합니다. 아울러 보안 산업의 새로운 변화를 이끌 혁신적인 비전과 전략을 소개합니다. 관련 세션도 공개하며 서비스를 사전에 기자들에게 공개하고 Q&A 시간도 진행됩니다.

2025.10.26 15:56장유미 기자

北 해커, 유럽 방산업계 노린 공격 확대…"드론 기술 탈취 목적"

북한과 관련된 공격자들이 유럽의 무인 항공기 중심 방위산업체를 표적으로 드론 기술 탈취를 위한 공세를 펼치고 있다는 보도가 나왔다. 26일 보안 외신 더해커뉴스(TheHackerNews)에 따르면 ESET 보안 연구원인 피터 칼나이와 알렉시스 라핀은 보고서를 통해 "북한과 연관된 공격자들이 유럽 무인항공기(UAV) 전문 기업을 표적으로 한 새로운 공격 배후로 지목됐다"며 "이번 작전이 북한의 드론 프로그램 확대 노력과 연관이 있을 가능성이 크다"고 밝혔다. 타깃이 된 기업에는 동남유럽의 금속 엔지니어링 회사, 중부 유럽의 항공기 구성품 제조업체, 중부 유럽의 방위 회사가 포함됐다. 공격자들은 사회 공학적 미끼를 활용해 잠재적으로 대상에 취업 기회를 노리고 접근하고, 시스템을 악성코드로 감염시키는 것으로 나타났다. 구체적으로 입사 제안으로 위장한 PDF 파일 형식의 악성 코드를 배포하고, 공격자가 악성코드가 심어진 구인 공고를 열면 공격이 실행되는 구조다. 보안업계에 따르면 이번 북한 배후 공격 세력은 라자루스 그룹(Lazarus Group)으로 알려졌다. 라자루스 그룹은 지난 3월부터 이같은 공격 활동을 전개한 것으로 확인됐다. 특히 북한이 러시아를 지원하고 있고, 자체 드론 기술을 강화하기 위해 유럽 UAV 설계를 탈취하려는 시도가 이어지는 것으로 분석된다. 이에 보고서는 구인 제안서로 위장한 공격 시도가 이어지고 있는 만큼 직원의 보안 교육을 강화해야 한다고 주문했다.

2025.10.26 15:45김기찬 기자

"6개월 후면 나도 클라우드 보안 전문가"...윈스테크넷, 교육생 모집

정보보호 전문기업 윈스테크넷(대표 김보연)이 미취업자를 위한 정보보호 실무교육 'WINS Cloud Security School 1기'를 오는 12월 15일부터 6개월(총 1000시간) 과정으로 진행한다. 이번 교육은 윈스테크넷이 다년간 축적해 온 실무 중심의 정보보호 기술과 경험을 바탕으로 구성했다. 빠르게 변화하는 보안 환경에 적응할 수 있는 전문 인재를 양성하는 것을 목표로 했다. 윈스테크넷은 부산 지역에서 운영 중인 정보보호 교육과정 중 가장 높은 수준인 평균 70% 이상의 취업률, 84%의 재직률을 기록하며 검증된 성과를 만든 바 있다. 특히 비전공자의 진입장벽을 낮춘 점이 높은 호응을 얻었다. 실제, 윈스테크넷 교육생 중 41%는 비전공자에 해당하며, 실제 현장 요구에 기반한 실무형 커리큘럼을 바탕으로 전공자 못지않은 수준에 준하는 취업성과를 보였다고 회사는 설명했다. 이번 과정 역시 윈스테크넷의 교육노하우를 적용하고, 클라우드 보안에 특화된 전문교육을 통해 변화하는 IT인력 수요에 적합한 인재를 양성해 실질적인 취업기회를 제공한다. 교육은 총 1000시간이다. '이론·실습 700시간+프로젝트 300시간'의 부트캠프 형식으로 운영한다. 주요 내용은 ▲보안 솔루션 운용 ▲취약점 분석 및 컨설팅 ▲클라우드 보안 ▲디지털 포렌식 및 모의해킹 등이다. 실습 위주 수업과 팀 프로젝트를 통해 실전 대응 능력을 강화한다. 윈스테크넷은 보안 아카데미 센터장은 "우리 교육생 10명 중 4명은 정보보호와 전혀 무관한 전공자였고, 오히려 이들이 더 빠르게 성장하는 경우도 많았다”며 “전공이 아니라, 배우고자 하는 의지와 환경이 중요하다”고 말했다. 교육은 윈스테크넷 부산지사 교육장에서 진행한다. 전액 국비지원이다. 교육기간 동안 활동비용도 지급한다. 수료자 중 우수 인원에게는 윈스테크넷을 비롯해 유관기업 채용연계 기회도 제공한다. 모집 대상은 전문학사 이상 학력 보유자(전공 무관)다. 내년 2월 졸업 예정자 또는 졸업자 중 만 34세 이하 미취업자가 대상이다. 교육 종료 후 부산, 수도권, 충청권에서 즉시 취업이 가능한 사람이다. 신청은 오는 11월 10일까지 윈스테크넷 채용홈페이지에 하면 된다. 이 교육과정은 고용노동부가 주최하고 윈스테크넷이 한국전파진흥협회(RAPA)과 공동으로 운영하는 사업이다.

2025.10.25 07:11방은주 기자

[보안리더] 이용준 극동대 교수 "한국 위협 해킹 세력 록빗·김수키·어나니머스 3곳"

"돈벌이를 목적으로 하는 해킹 그룹한테는 한국이 중요한 타깃이다. 다양한 IT 산업이 기적적으로 발전했고, 핵심 정보들도 한국에 집적돼 있다. 특히 최근에는 방산, 바이오, 에너지, 반도체도 한국이 선두에 달리고 있는 산업이다. 또 인터넷이나 스마트폰을 이용해 쇼핑에서 금융까지 단 몇 초 만에 다양한 서비스를 이용하고 실시간으로 배송이 이뤄지는 이런 국가가 드물다. 이에 한국의 정보들은 해커의 입장에서 중요해졌고, 중요해진 만큼 공격에 노출되고 있다" 이용준 극동대 해킹보안학과 교수는 24일 지디넷코리아와의 인터뷰에서 이같이 진단했다. 이 교수는 세계 해커들이 한국을 겨냥한 공격을 이어오고 있고, 실제 피해가 가시화되고 있다고 밝혔다. 그는 3가지 세력을 현재 한국 입장에서 가장 위협적인 집단으로 지목했다. 이 교수는 "우선 랜섬웨어 그룹 '록빗(LockBit)'이 한국에 가장 위협적인 세력이다. 록빗은 얼마나 많이, 얼마나 빠르게 배포를 하느냐가 목적인 집단이기 때문에 많은 돈을 목적으로 전방위로 공격을 시도하는 집단이다. 특히 특정한 대상을 가리는 게 아니라 전방위적인 공격을 시도하는 집단인 만큼 한국 기업에 대한 피해가 우려된다"고 말했다. 실제 록빗은 수십 곳의 랜섬웨어 조직들 중 가장 규모가 큰 것으로 알려져 있다. 2023년까지만 해도 가장 많은 공격을 시도한 랜섬웨어 그룹이다. 주요 특징으로는 국가나 기업을 가리지 않고 무차별적으로 공격한다는 것이다. 돈만 된다면 어느 곳이든 공격을 시도하고 최대한 빠르게, 많이 공격을 시도해 록빗 랜섬웨어를 서비스하는 것이 주 목적이다. 록빗은 지난해 미국 연방수사국(FBI) 중심의 국제 공조 작전인 '크로녹스 작전'을 통해 인프라를 압수당하는 등 무력화된 바 있다. 대대적인 검거에도 불구하고 록빗은 지난달 초 새로운 버전인 '록빗 5.0'을 공개하며 랜섬웨어 시장에 복귀를 알렸다. 특히 킬린(Qilin), 드래곤포스 등 다른 랜섬웨어 그룹과 연합하는 움직임도 포착돼 더욱 위협적인 랜섬웨어 그룹으로 자리잡고 있다. 이 교수는 록빗 외에도 김수키를 한국에 가장 위협적인 해킹 세력 중 하나로 꼽았다. 그는 "록빗이 무차별적으로 전방위적인 공격을 시도한다면, 북한의 지원을 받는 것으로 알려진 해킹 세력 '김수키'는 아예 한국만을 타깃으로 삼고 공격을 시도하고 있기 때문에 위협적"이라며 "한국의 입장에서는 없앨 수 있는 세력도 아닌 데다, 김수키가 지속적이고 끊임없이 공격을 시도하고 있어 위협적인 세력"이라고 짚었다. 실제 미국 해킹 잡지 '프랙(Phrack)'에 따르면 김수키로 추정되는 해킹 세력이 한국 정부에 대한 지속적인 공격을 시도했던 정황이 포착됐다. 김수키 공격으로 우리나라 공무원 업무 시스템인 '온나라시스템'이 해킹 공격을 받은 사실이 당국에 의해 공식 확인되기도 했다. 이 교수는 "북한 해킹 그룹의 역량이 전 세계 다섯 손가락 안에는 든다"며 "이에 따라 한국 입장에서는 위협적인 존재가 될 수밖에 없다"고 말했다. 그는 세 번째 한국에 위협이 되는 해킹 세력으로 '어나니머스'를 꼽았다. 이 교수는 "어나니머스는 정치적인 목적을 갖고 공격을 시도하는 핵티비즘 해킹 조직"이라며 "최근 전쟁 양상은 하이브리드전, 즉 물리적인 공격뿐 아니라 해킹 공격도 동시에 하고 있는 양상인데, 북한과 한국에 위기 상황이 닥쳤을 때 어나니머스가 북한을 지지할 수도 있기 때문에 이런 부분에서 주목할 만한 해킹 그룹"이라고 강조했다. 이 교수는 "공격은 단순하게 외부에서만 들어오는 것이 아니라 내부에서 시작되는 경우도 많다"고 진단하며 외부에서 공격을 시도하는 해킹 세력도 위험하지만 최근 가장 주의해야 할 공격 기법으로는 '내부자 위협', 즉 사회공학적 방법에 대한 주의를 당부했다. 그는 "특정 목적을 갖고 협력사나 외국인 인력으로서 공격 대상에 침입을 시도하고, 안쪽에서부터 정보를 빼돌리는 내부자 위협이 새로운 위협으로 부상하고 있다"며 "내부자 위협은 탐지하기도 어렵고 사건이 터졌을 때 잡아내기도 어렵기 때문에 각별한 주의를 요한다"고 역설했다. 또 인공지능(AI) 기술이 크게 발전하고 있는 만큼 AI발 사이버 위협도 견제해야 할 부분이라고 지목했다. 이 교수는 "AI가 스스로 의사결정을 하는 에이전트 AI가 등장하고 있는데, 이 에이전트 AI가 다른 AI에게 사이버 공격을 하라고 지시해 자율적으로 공격을 다량으로 시도하는 새로운 위협이 떠오르고 있다"고 설명했다. "해외선 보안을 품질로 인식...최근 발표 범부처 종합 대책 아쉬워" 이 교수는 국내 정보보호의 고질적인 문제가 '형식적인 보안'이라고 지목했다. 보안 정책이 대부분 규제 형식으로 마련돼 있어, 기업들이 최소한의 보안 규제만 충족할 수 있을 정도로 대비하는 등 '형식'만 갖췄다는 것이다. 이에 윤 교수는 기업들이 보안을 '투자나 비용'으로 바라보는 것에서 나아가 '품질'이라고 인식해야 한다고 강조했다. 그는 "보안이 제품 품질을 결정하는 데 있어 중요한 속성이라고 생각하고 있지 않은 것 같다"면서 "민간 기업은 최근까지도 형식적인 보안에만 머물러 있는 것으로 보인다. 예를 들면 정부에서 7% 이상 보안 투자를 하라고 규제를 하면 그 숫자를 맞추는 데에만 급급하거나, 정보보안 담당자를 선임하라고 하면 딱 한 명만 선임하고 방치하는 등 형식적으로 보안을 대했다"고 말했다. 이 교수는 "해외는 보안을 품질의 문제로 인식한다. 기능을 아무리 잘 갖췄어도 보안이라는 품질이 따라가지 않으면 판매조차 할 수 없는 식으로 인식한다"며 "반면 한국은 우선 서비스를 확산하는 거에만 혈안이 돼있기 때문에 보안은 뒷전이었다. 하나의 소프트웨어를 만들었다고 가정하면 보안은 해당 소프트웨어를 구성하는 하나의 품질로 인식하고 충분히 강화시켜놔야 한다는 것"이라고 밝혔다. 기업 뿐 아니라 정부도 보안 정책의 방향성을 바꿔야 한다는 것이 이 교수의 주장이다. 이 교수는 "연구 활동을 많이 하면 세제 혜택을 제공하는 것처럼 보안 정책을 규제로 접근하는 것이 아니라 보안을 강화하면 혜택을 부여하는 방식으로 전환해야 한다"며 "또한 금융, 통신, 의료 등 각 산업별로 특징이 있는 만큼 획일적인 보안 정책이 아니라 분야별 특징을 반영한 보안 정책이 필요하다. 지역별로도 수도권과 비수도권이 다르고, 중앙 정부와 지자체의 보안 수준도 차이가 된다. 미약한 부분에 대한 보완도 놓쳐선 안 될 항목"이라고 강조했다. 기업이 형식적으로 보안 기준을 충족시키는 데에만 급급한 이유가 정부의 정책 방향성에도 문제가 있다는 지적인 셈이다. 이 교수는 과학기술정보통신부와 기획재정부, 금융위원회, 행정안전부, 국가정보원 등 관계부처가 발표한 '범부처 정보보호 종합 대책'에 대해서도 아쉬움을 드러냈다. 이 교수는 "범부처가 모여 정보보호에 대해 1시간 이상 머리를 맞댄 점은 상당히 잘한 부분이지만, 정부 종합 대책에서 제시된 대안들이 아직 '칸막이식' 대처로 보인다"며 "각 부처에서 제시한 대안들을 하나로 종합했다는 아쉬움을 지울 수 없다. 정보보호 전체를 거대 담론에서 대책을 제시했어야 했는데, 부처가 원래 하고 있던 정책 중에서 일부를 강화했을 뿐이라는 생각이 든다"고 평가했다. "학과명에 해킹 포함 극동대가 국내 유일...이론보다 실무에 중점" 이 교수는 '민·관·군' 다양한 분야에서 20년 이상의 정보보호 경력을 보유한 베테랑이다. 대학에서도 기술적 영역에 집중해 실무 인재를 양성하는 데 이바지하고 있다. 이 교수는 "LG CNS에서 책임연구원으로 암호 및 생체인식 기술개발을 연구하는 업무를 담당했고, 한국인터넷진흥원에서 사이버침해대응본부 수석연구원으로 활동했다. 이후 방첩사령부 국방보안연구소에서 연구관으로 근무한 이력이 있다. 민, 관, 군을 모두 경험한 점을 인상깊게 생각하고 있다"며 "20년 이상 연구원으로 계속 근무했고, 블록체인, 클라우드 등 신기술이 나올 때마다 연구를 진행했던 경험도 있다"고 자신을 소개했다. 그는 민, 관, 군을 모두 거치며 침해사고는 물론 내부자 위협 차단기술 연구, 융합보안 기술연구 등 다양한 연구 실적을 쌓고 있다. 이 교수는 극동대 해킹보안학과와 관련해 "국내 4년제 대학 정보보호 관련 학과 중 '해킹'이라는 단어가 학과명에 포함된 경우는 극동대가 유일하다"며 "보안을 크게 3가지로 구분하면 정책, 기술, 관리자 등으로 나눌 수 있는데 극동대 해킹보안학과는 이론보다 실무의 핵심 기술을 습득하는 데 초점이 맞춰져 있다. 군인으로 비유하면 '특전사'와 같다"고 설명했다. 특히 "인구 구조적인 문제로 전체적인 정보보안 인력이 줄어들고 있는 상황이지만, 실무에서 활용되는 해킹 기술을 습득하기 위한 학생들의 수요가 꾸준히 이어지고 있다"고 말했다. 이 교수는 민, 관, 군을 거쳐 현재 교육기관에 몸담고 있는 만큼 교육기관 자체의 보안에 대해서도 고민을 이어나간다는 계획이다. 그는 "대학이나 연구기관에는 CISO(최고정보보호책임자)와 같은 보안 담당자가 없다"며 "대학에는 다양한 연구자료들, 기업들과 연계된 중요 정보들이 포함돼 있는데 대학의 보안도 굉장히 중요한 문제"라고 짚었다. 그는 "지방 대학은 보안에 취약한 곳이 많다. 이런 대학을 어떻게 지원해야 할지 고민해야될 때"라며 "현재 교육부는 교육 보안을 위해서 특화 정책을 내놓고 있지 않다. 이에 교육 연구에 맞는 보안 컨트롤 타워 역할을 하고 싶은 것이 향후 목표이자 포부"라고 밝혔다.

2025.10.24 19:53김기찬 기자

해킹 여파 현실화...통신 3사, 하반기 수익성 빨간불

통신 3사가 잇따른 사이버 침해사고로 하반기 수익성에 빨간불이 켜졌다. 해킹 사태 수습에 따른 여파가 본격적으로 반영되기 시작한 수순으로 보인다. 24일 증권가 등 관련 업계에 따르면 통신 3사의 3분기 합산 영업이익은 7천억원을 겨우 넘어설 것으로 보인다. 지난해 3분기와 비교해 5천억원 이상 감소한 수준이다. 합산 영업이익 감소에는 SK텔레콤의 예상 실적 영향이 가장 크게 작용하고 있다. SK텔레콤의 3분기 영업이익은 적자 전환까지 점쳐지고 있기 때문이다. 예컨대 8월 통신비 50% 감면을 비롯한 고객 감사 패키지와 정보보호 혁신안, 위약금 면제 비용 적용, 유심 수급비용 등이 3분기에 몰렸다. 개인정보보호위원회가 부과한 과징금도 반영됐다. 올해 상반기부터 부동산 이익으로 영업이익이 뛰어오른 KT는 4분기 이후부터 비용에 반영될 것이란 전망이 나온다. 개인정보 유출 가입자 규모가 다르다고 해도 과징금을 비롯해 관련 수습 비용이 SK텔레콤과 유사한 수준으로 반영될 가능성이 점쳐진다. 정치권에서 위약금 면제 압박까지 받고 있다. LG유플러스도 보안 투자와 해킹 수습 비용이 예상되는데 경쟁사보다 뒤늦게 영향이 미칠 것으로 보인다. 다만 3분기에는 희망퇴직에 따른 일회성 비용이 반영되면서 다소 주춤한 실적을 기록할 것으로 예상된다. 통신 3사는 향후 보안 투자 비용을 집중적으로 늘릴 것으로 예상된다. 이미 향후 수년간 수천억원 규모의 투자를 예고했으나 잇따른 침해사고로 사이버 보안 확대에 더욱 강력한 수준을 주문받고 있기 때문이다. 다른 업종과 비교해 통신사들은 운영하는 IT시스템 수가 많고 네트워크를 운영하는 산업 특성에 따라 더욱 고도화된 보안 체계가 필요하다는 평가다.

2025.10.24 09:00박수형 기자

배경훈 "AI가 해킹 당하면 걷잡을 수 없다"...AI 안전 강조

“인공지능(AI)에 대한 해킹 공격이 시작되면 문제가 걷잡을 수 없다.” 배경훈 부총리 겸 과학기술정보통신부 장관은 23일 AI안전연구소에셔 열린 간담회에서 이같이 말했다. 최근 잇따른 사이버 침해사고와 같이 AI에 안전과 신뢰가 필수라는 뜻이다. 이날 간담회는 AI를 활용하여 사람의 음성, 얼굴들을 합성 또는 조작하는 딥페이크를 악용한 피해가 발생하고 있고, 다가올 AGI, AI 에이전트 시대에는 우리가 예상하지 못한 새로운 유형의 피해가 발생할 우려가 있어 현재의 AI 안전 확보 기술 현황 등을 공유하고, 정부의 정책 방향을 논의하기 위해 마련됐다. 배경훈 부총리는 이 자리에서 “우리는 AI로 산업의 진흥을 이끌어야 하고 인구감소 대응도 고민해야 한다”며 “그러려면 AI를 정말 잘 만들어야 하는데 잘 만어야 한다”고 했다. 이어, “(저도 민간에서) AI를 만드는 입장이었기 때문에 느꼈던 점이 많았다”며 “AI의 성능과 현장 적용, 운영만이 아니라 만드는 과정에서 '굿(Good) AI'를 내놔야 하는데 이 부분에 대한 논의는 부족한게 아니었나 생각든다”고 털어놨다. 배 부총리는 또 “우리나라가 만드는 모델이 전 세계적으로 활발히 쓰이지 않는데 우리도 글로벌 수준의 AI 기술력을 보여줄 타이밍”이라며 “이럴 때 한국 AI 모델은 성능도 좋은데 신뢰할 수 있다면 이는 국가 경쟁력이 될 것”이라고 강조했다. 간담회에서는 국가가 AI 안전과 신뢰에 대한 기준을 세워야 한다는 의견이 오갔다. 아울러 AI 진화 속도와 함께 AI 안전과 신뢰에 대한 기준이 빠르게 바뀌는 점도 고려해야 할 문제로 꼽혔다. 배 부총리는 “국민이 안심하고 사용할 수 있는 AI는 AI 공존 사회의 첫 걸음”이라며 “AI 안전이 모든 산업과 국민 생활에 녹아들 수 있도록 과기정통부가 관계부처, 유관기관 등과 함께 연내 가칭 '국가AI 안전 생태계 조성 종합계획'을 마련할 계획”이라고 밝혔다.

2025.10.23 18:30박수형 기자

비상교육, 위기관리 시스템 구축...국가 교육 인프라 안정성 강화

글로벌 에듀테크 기업 비상교육(대표 양태회)이 재난, 정전, 기상이변 등 각종 위기 상황에서도 교과서 공급이 중단되지 않도록 한 전사적 위기관리 및 비상대응 시스템을 완비했다고 23일 밝혔다. 최근 국가정보자원관리원 화재 사고로 공공서비스 안정성의 중요성이 다시 부각되는 가운데, 교육 현장의 기반을 책임지는 기업으로서 비상교육의 위기 대응 역량이 주목받고 있다. 비상교육은 과천지식정보타운 신사옥 설계 단계부터 재난 대응 체계를 고려해 설계했다. 사옥 전 구역에는 방화 차단벽과 자동 화재 진압 설비를 갖추는 등 화재 대응 인프라를 강화했다. 특히 교과서 인쇄를 담당하는 관계사 테라북스의 생산시설은 24시간 관제센터를 통해 실시간으로 모니터링되며, 야간에도 상주 인력이 순찰을 이어가 안전사고를 사전에 차단한다. 불꽃 감지기 설치와 함께 관할 소방서와의 긴급 대응 핫라인도 운영해 신속한 초동 대응이 가능하다. 테라북스 관계자는 “교과서 인쇄는 종이와 잉크 등 가연성 자재를 다루는 만큼, '화재 예방'이 곧 품질 관리의 시작”이라며 “모든 공정에서 안전을 최우선 가치로 두고 있다”고 말했다. 테라북스는 전력 및 데이터 보안 부문에서도 완전한 이중화 시스템을 구축했다. 백업 데이터를 사옥 내 이중 보관하고, 데이터 서버실에는 UPS(무정전 전원공급장치)를 설치해 정전 시에도 시스템이 즉시 가동되도록 했다. 또한 자동 네트워크 차단 기능과 독립 보안망을 운영해 외부 침입이나 해킹에 대비하고, 고압 전기 설비는 전문 유지보수 업체와 24시간 비상 연락 체계를 유지하고 있다. 이상 징후가 감지되면 즉시 현장 대응이 이뤄지는 '실시간 복구 프로세스'도 운영 중이다. 기후 변화에 따른 자연재해 대응도 강화했다. 폭우나 폭설 등 기상 특보가 발령되면 비상근무 체제로 전환하고, 물류 지연에 대비해 대체 공급망과 예비 재고 시스템을 확보해 전국 교과서 공급망이 단 한 순간도 멈추지 않도록 관리하고 있다. 석진안 비상교육 품질혁신센터 책임자는 “교과서는 단순한 인쇄물이 아니라 학생들의 학습권과 직결된 공공재”라며 “재난이나 정전, 기상이변 등 어떠한 상황에서도 공급이 중단되지 않도록 완벽한 위기관리 시스템을 구축했다”고 말했다. 이어 “교과서 발행사로서의 책임감을 바탕으로 공교육 현장에 안정적이고 신뢰할 수 있는 교육 인프라를 지속적으로 제공하겠다”고 덧붙였다.

2025.10.23 16:50안희정 기자

주요 글로벌 제조사, 현상금 내걸고 보안 취약점 찾는다

인터넷과 연결된 모든 기기가 사이버 공격의 표적이 되는 상황에서 주요 업체들이 각종 해킹 대회와 현상금 지급으로 보안 사고 방지에 나서고 있다. 매년 전 세계의 화이트 해커와 보안 전문가들이 모여 실제 제품의 취약점을 찾아내는 '폰투오운'(Pwn2Own) 대회는 이러한 현실을 단적으로 보여주는 무대다. 지난 21일부터 아일랜드에서 진행중인 '폰투오운 아일랜드 2025' 대회에서도 네트워크 저장장치(NAS), 사무용 복합기, 스마트 스피커 등 실생활 속 장비들이 주요 타깃이 됐다. 다수의 팀이 실제로 관리자 권한 탈취에 성공하며 보안 취약점의 심각성을 입증한 가운데, 주요 제조사는 이번 대회에서 발견된 취약점을 제품 보안 강화에 활용할 예정이다. 보안업체·학계·화이트해커 모여 해킹 폰투오운은 제로데이이니셔티브(ZDI)와 보안업체 트렌드마이크로가 매년 여는 해킹 대회다. 보안업체와 화이트 해커 팀, 전문가들이 일정 기간 한 데 모여 인터넷과 연결되는 일반 소비자와 기업용 기기의 보안 취약점을 찾는다. 이 대회에는 실제 제품을 공급하는 제조사가 후원사로 나서 자사 제품의 취약점을 찾아 낸 해커나 전문가에 상금을 지급한다. 지난 1월 하순 일본 도쿄에서 진행된 '폰투오운 오토모티브 2025'에서는 완성차 업체 스바루의 원격 시동과 제어 서비스 '스타링크'(Starlink)를 비롯해 자동차 내 인포테인먼트 시스템과 전기차 충전기 등 다양한 기기의 보안 취약점이 발견됐다. 21일부터 아일랜드서 '펀투오운' 행사 진행 지난 21일(이하 현지시각)부터 아일랜드에서 진행중인 '펀투오운 아일랜드 2025' 행사에서는 캐논과 시놀로지, 큐냅 등 다양한 제조사 제품의 보안을 무력화하려는 시도가 이어지고 있다. 시놀로지와 큐냅은 하드디스크 드라이브와 SSD 등 저장장치를 내부/외부 네트워크와 연결하는 네트워크 저장장치(NAS), 데이터 백업 어플라이언스(전용 기기) 등을 공급한다. 또 캐논은 소규모 사무실용 복합기에 인터넷을 연결해 프린터 기능 공유나 문서 스캔 기능 등을 수행한다. 이들 기기의 보안을 해제하면 기업이나 조직, 가정 내 네트워크에 침입하거나 저장된 파일과 데이터에 접근할 수 있다. NAS·레이저 복합기 관리자 권한 탈취 성공 21일에는 베트남과 일본 해킹 팀이 캐논 컬러 레이저 복합기 'MF654Cdw'의 메모리 관련 보안 취약점을 파고 드는데 성공했다. 해킹에 성공한 팀은 각각 2만 달러, 1만 달러 상당 상금을 확보했다. 시놀로지가 올해 출시한 최신 제품인 개인용 NAS '비스테이션 플러스', '디스크스테이션 DS925+'도 공격을 피해가지 못했다. 비스테이션 플러스 운영체제를 해킹해 관리자 권한을 확보한 한 팀은 4만 달러 상금을 확보했다. 이외에 블루투스 내장 스마트 전구, 스마트 스피커 등 다양한 제품의 보안 취약점이 드러났다. 22일에는 삼성전자 갤럭시S25의 보안 취약점을 이용해 관리자 권한을 확보한 사례도 등장했다. '버그 바운티'로 미처 발견 못한 취약점 선제 대응 주요 업체는 펀투오운 뿐만 아니라 보안 취약점을 발견하는 개인이나 보안 회사에 보상금 등을 지급하는 '버그 바운티' 프로그램도 진행중이다. 외부 공격으로 약점이 노출돼 입는 피해를 미연에 방지할 수 있어 결과적으로는 유형 무형의 비용 지출을 줄일 수 있다는 것이 가장 큰 이유다. 스펙터, 멜트다운 등 프로세서 보안 관련 문제로 홍역을 치른 인텔은 버그 바운티 프로그램으로 지난 2024년 전체 취약점의 53%를 발견하는 성과를 거뒀다. 주요 기업들, 취약점 보완·보안 강화 예정 펀투오운 아일랜드 대회로 보안 취약점을 발견한 주요 기업들은 향후 제품과 서비스 보안을 강화할 예정이다. 보안 패치나 업데이트는 물론 제품 개발 과정의 보안 강화도 예상된다. 23일 시놀로지 관계자는 "시놀로지는 Pwn2Own 행사를 후원하고 있으며 보안 관련 학계·업계 전문가와 협력해 제품 보안 강화할 수 있게 돼 기쁘다"고 설명했다. 이어 "이번 행사를 통해 공개된 보안 취약점 관련 세부 정보는 심각도, 영향 범위, 패치 제공 여부 등 여러 요소를 종합적으로 고려해 공개할 것"이라고 부연했다.

2025.10.23 16:17권봉석 기자

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

정부, 삼성전자에 긴급조정권 발동 시사..."내일이 마지막 기회"

'오픈소스 리더' 레드햇은 오픈클로 시대를 어떻게 보나

中 전기차 가격 줄인상…원재료·반도체 폭등 속 출혈경쟁 한계

[ZD브리핑] 삼성전자 노사 18일 대화 재개...상생 지혜 모을까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.