• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 까똑 해킹👀해킹 까똑【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀까똑 해킹👀까똑 해킹👀해킹 까똑'통합검색 결과 입니다. (1392건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

AI시대...'송경희 개보위'에 어떤 바람이 불까

'개인정보 보호 검찰' 개인정보보호위원회(개보위)가 새로운 수장을 맞았다. 이재명 대통령이 2일 장관급인 개보위 3대 위원장에 송경희 성균관대 AI융합원 AI신뢰성센터장을 임명함에 따라 출범 6년차를 맞은 개보위가 새로운 리더십을 맞게 됐다. 송 위원장 임기는 3년이고, 오는 7일부터 업무를 시작한다. 제1대 윤종인 위원장은 행정안전부 차관 출신으로 2020년 8월 개인정보보호위원회가 대통령 직속 중앙행정기관으로 격상되면서 초대 위원장에 취임했다. 개보위는 분산돼 있던 개인정보 감독 권한을 행안부와 방통위에서 이관, 통합 출범했다. 이에, 윤 위원장 임무는 초대 위원장으로 기관이 독립함에 따른 위상 확립이 주요 과제였다. 2대 고학수 위원장은 서울대 법학전문대학원 교수 출신으로 법학자이자 데이터 및 디지털 거버넌스 전문가다. 인공지능(AI) 분야에도 관심이 컸던 그는 디지털 및 AI 전환에 따른 개인정보 보호 확립에 역점을 뒀다. 특히 글로벌 협력에도 힘을 쏟아 지난달 아시아 국가로는 처음으로 GPA 총회를 한국에서 개최하는데 큰 역할을 했다. 3대 위원장에 임명된 송경희 성균관대 인공지능융합원 인공지능신뢰성센터장은 행시 39회로 정통 관료 출신이다. 과기정통부 지식재산전략기획단장과 4차산업혁명위원회 지원단장, 과기정통부 인공지능기반정책관, 과기정통부 소프트웨어정책관을 지냈다. 과기정통부 최초 여성 국장이라는 타이틀을 갖고 있다. 지난 5월 'AI 혁명:AI 신인류를 위한 길라잡이'라는 책을 출간하기도 했다. 책에서 그는 한국이 '세계에서 AI를 가장 잘 쓰는 나라'가 되자며 'FACE 전략(3F, 3A, 3C, 3E)'을 제시했다. 'FACE'는 기술강국 도약(Fundamentals, Field, Facility), 포용적 AI 사회(Access, Accountability, Adaptability), 글로벌 인재 확보(Creativity, Catch, Circulation), 윤리적 AI 리더십(Ethics, Engagement, Enrichment)이라는 네 축과 이를 위한 12가지 핵심 과제로 이뤄졌다. 전남 고흥 출신으로 전남여고, 전남대 영어영문학과, 서울대 행정학 석사, 미국 하버드대학교 행정학 석사, 연세대 경영학(기술경영) 박사 출신이다. 그의 위 오빠가 인천 시장을 지낸 송영길 소나무당 대표다. 송 위원장을 포함해 고시 출신 남매가 3~4명이나돼 '수재 집안'으로 불린다. 부처 이력에서 알 수 있듯, 그는 SW와 인공지능 분야에 밝다. 개보위는 '밸런스'가 중요한 부처다. 산업 진흥과 함께 국민 개인정보보호라는 또 하나의 큰 축을 챙겨야 한다. 산업 진흥 전문가인 그의 리더십과 통찰, 지혜가 요청되는 대목이다. 대통령실은 송 위원장 낙점에 대해 “인공지능 정책 및 이용자 보호에 정통한 전문가”라면서 “기술발달과 함께 개인정보 위협이 커지는 시점에서 국민이 안심할 수 있는 개인정보보호 체계 확립과 AI 육성을 조화롭게 이끌 적임자로 기대된다”고 밝혔다. 송 위원장 임기는 3년이다. 현 고학수 위원장은 오는 6일 임기가 만료, 퇴임한다. AI 대전환 시대를 맞아 송 위원장은 새로운 시대적 과제를 안게 됐다. AI 기술 발전 흐름 속에서 개인정보 보호 기준을 제시하고, 기술 육성과 보호의 조화를 꾀해야 한다. 대규모 해킹에 따른 잇달은 국민 개인정보 유출에 따른 대응책 마련도 관심사다. 생성형 AI, 자동화된 데이터 처리, 비식별화·가명처리 기술 등 신기술 대응에 따른 제도 마련과 EU 등 해외 개인정보 보호 기준과의 정합성 확보 등도 그의 과제다. 또 날로 증가하는 국민 개인정보 유출과 달리 이를 처리할 개보위의 '미니 조직' 과 '미니 예산' 문제도 송 위원장이 극복해야 한다. 개보위 위원 출신인 A 씨는 "개인정보보호 중요성과 AI 등 신기술 발전에 부합하는 개인정보 보호 정책을 제대로 수립하기엔 현재의 개보위 조직과 예산이 너무 초라하다"며 "새로운 위원장이 이 문제를 꼭 해결했으면 한다"고 요청했다.

2025.10.02 18:47방은주 기자

공공 충전기 0.1초면 해킹…추석 연휴 '초이스재킹' 주의

공항이나 휴게소 등 공공장소 충전기에 스마트폰을 꽂는 순간, 단 0.1초 만에 사진과 연락처 같은 민감한 개인정보가 해커 손에 넘어갈 수 있다는 분석이 나왔다. 추석 장기간 연휴로 해외여행과 귀성길 이동이 늘어나는 만큼 최신 해킹 기법 '초이스재킹'에 대한 각별한 주의가 요구된다. 2일 보안 전문 기업들은 연휴를 앞두고 국내외 여행객들에게 초이스재킹을 비롯한 스마트폰 해킹 사고에 대비할 것을 당부했다. 초이스재킹은 주스재킹에서 한 단계 발전한 새로운 해킹 기법이다. 주스재킹은 공공장소에 설치된 충전기에 스마트폰을 연결했을 때 악성코드를 주입하거나 데이터를 빼내는 방식이다. 이 같은 공격이 확산되자 USB 연결 시 사용자 동의를 묻는 보안 시스템이 도입되기 시작했다. 하지만 초이스재킹은 해당 절차를 우회해 데이터를 강제로 빼낼 수 있다. 특히 모든 과정이 0.1초 내외로 진행될 수 있어 충전기에 잠깐 연결하는 것만으로도 위험에 노출될 수 있다는 지적이 나온다. 연구 결과에 따르면 이 방식은 안드로이드와 일부 iOS 기기에서도 효과가 있었으며 기기가 잠겨 있는 상태에서도 특정 파일이 추출된 사례가 보고됐다. 추석과 같은 연휴 기간에는 공항, 기차역, 휴게소, 카페, 호텔 등 공공 충전 포트 이용이 늘어나는 만큼 더욱 주의가 필요하다. 특히 해외여행 시 현지 충전 인프라의 보안 수준을 확인하기 어렵고 낯선 환경에서는 경각심이 낮아져 공격 성공률이 높아질 수 있다는 우려가 제기된다. 노드시큐리티 등 보안 업계는 이번 추석 연휴뿐 아니라 향후 여행이나 외출이 잦은 시기에도 이 같은 공격이 반복될 수 있다고 보고 사용자 경각심 제고를 강조했다. 무엇보다 공공 USB 충전 포트 사용을 피하는 것이 가장 안전하다며 특히 낯선 장소에서는 전기 벽면 콘센트나 개인 충전기를 활용하는 것이 바람직하다고 조언했다. 불가피하게 공공 충전을 해야 한다면 데이터 전송 기능을 제거한 충전 전용 케이블이나 USB 데이터 차단기를 사용하는 것이 권장된다. 공공 충전에 대한 의존도를 줄이기 위해 보조배터리를 휴대하는 것도 좋은 방법이다. 운영체제(OS)와 앱을 최신 보안 패치 상태로 유지하는 것 역시 필수적이다. 일부 스마트폰에서 지원하는 USB 연결 시 '충전 전용 모드'를 활용하는 것도 효과적인 대응책이다. 초이스재킹은 기본적으로 USB 데이터 전송이 가능한 상태에서만 작동하기 때문에 해당 모드를 활성화하면 데이터 전송 채널을 원천적으로 차단할 수 있다. 오스트리아 그라츠 공과대학교 연구진이 발표한 연구에 따르면 충전 전용 모드를 활성화했을 경우 초이스재킹 공격은 사실상 원천 차단이 가능하다. 충전 전용 모드가 강제로 고정돼 있다면 공격자가 데이터를 빼낼 수 없다는 의미다. 그러나 이 기능은 모든 스마트폰에서 기본값으로 제공되는 것은 아니다. 사용자가 직접 설정하지 않으면 기본이 '데이터 전송 가능' 상태인 경우가 많고 일부 구형 기기에는 충전 전용 모드 자체가 아예 없는 사례도 있어 각 기기의 지원 여부를 확인할 필요가 있다. 황성호 노드VPN 한국 지사장은 "초이스재킹은 공공 충전 위협의 진화된 형태로 한 번의 접속만으로도 데이터 전송을 허용하게 만들 수 있고 민감한 정보를 유출시킬 수 있다"며 "공공 USB 포트를 절대 안전하다고 생각해서는 안 된다. 해킹과 도난에 대한 인식과 대비가 첫 번째 방어선"이라고 강조했다.

2025.10.02 14:01남혁우 기자

SKT, 사이버범죄 대응 'T 안심' 서비스 확대

SK텔레콤은 유통망 정보보호 혁신을 본격화하면서 보안을 강화하기 위해 'T 안심' 서비스를 확대한다고 2일 밝혔다. 우선 SK텔레콤은 365일 연중무휴 24시간 운영되는 'T 안심 24시간보안센터'를 도입했다. 'T 안심 24시간보안센터'는 사이버 피해 발생 초기 대응부터 복구까지 원스톱으로 가입자를 지원한다. 기존 일반 가입자센터는 평일 오전 9시부터 오후 6시까지 운영하고, 야간과 주말에는 휴대폰 분실·습득 등 신속한 조치가 필요한 경우에 한해 상담을 제공했다. 'T 안심 24시간보안센터'는 사이버 피해 상담이 필요한 가입자가 사고 후 골든 타임을 놓치지 않도록 언제든 보안 지식을 갖춘 상담사를 통해 맞춤형 상담을 제공한다. 구체적으로는 ▲피싱·스미싱·해킹 등에 대한 즉각 차단과 긴급 조치 ▲2차 피해 방지를 위한 보안 점검·예방 서비스 안내 및 기관 신고 지원 ▲피해조사, 보상 및 사후 관리까지 피해 복구를 전반적으로 지원한다. 사이버 범죄에 노출된 가입자는 언제든 SK텔레콤 가입자센터(114)나 'T 안심 24시간보안센터'에 전화해 긴급 조치 및 추가 피해 예방 등에 대한 정보를 얻고, 불안감을 해소할 수 있을 것으로 기대된다. SK텔레콤은 향후 가입자센터 모든 상담사를 대상으로 보안 관련 교육을 단계적으로 시행, 보안 전문 상담사로 육성하고 가입자의 피해 유형에 따른 맞춤형 보안 상담을 상시 제공할 계획이다. 아울러 경찰청과 긴밀히 협의해 최신 보안 위협 동향, 대응 방안 등 교육을 시행하고 공동 대응 체계를 구축할 방침이다. 또한 SK텔레콤은 사전 예방부터 사후 지원까지 특화된 보안 상담을 제공하는 'T 안심매장'을 선보인다. 이달부터 전국 2천500여개 T월드 오프라인 매장에서 운영할 예정이다. T 안심매장은 보안 전문 교율을 이수한 T크루인 'T 안심지킴이'로부터 사이버 보안 관련 상담을 받을 수 있다. 이 교육은 경찰청·프로파일러 등 내외부 전문가와 협력해 진행했다. T 안심매장 마크가 부착된 매장에 방문하는 가입자는 누구나 ▲SK텔레콤 보안 서비스 상담·가입, 휴대폰 보안 설정 지원 등 사이버 보안 사고 예방 서비스 ▲피싱·스미싱·해킹 등 사고 발생 시 피해 사실 확인 및 추가 피해 차단, 관련 기관 신고 안내 등 조치를 지원 받을 수 있다. SK텔레콤은 온라인 가입자 접점에서도 보안을 강화한다. T월드에 접속하면 통신 생활 전반의 보안 상태를 한눈에 확인할 수 있는 'T 안심브리핑'이 제공된다. 네트워크 보안, 전화 보안, 안심상담 등 3개 축으로 보안 관련 정보를 안내한다. 네트워크 보안 영역에서는 비정상 인증 차단 시스템, 유심보호서비스, 음성스팸 및 보이스피싱번호차단, 문자 스팸 필터링 등 '가입자 안심 패키지' 적용 현황을 볼 수 있다. 더 강력한 보안을 원하는 가입자는 국제전화수신거부, 국제전화발신금지, 번호도용문자차단 등 서비스를 이용할 수 있다. 전화 보안 영역에서는 AI 기반 스팸·피싱 의심 번호의 전화를 자동 차단하는 AI 안심 비서 에이닷 전화를 보여준다. 보안 관련 전문 상담 서비스를 소개하는 안심상담 영역에서는 '내 주변 T 안심매장 찾기', '24시간 365일 상담 가능한 보안 특화 가입자센터' 등 기능 바로가기를 지원한다. 윤재웅 SK텔레콤 마케팅전략본부장은 “고객들이 일상생활 속에서 겪을 수 있는 다양한 보안 위협으로부터 안전하게 보호받고 있다고 몸소 느낄 수 있도록 다중 안전망을 마련했다”며 “고객들이 안심하고 편안한 일상을 누릴 수 있도록 노력하겠다”고 밝혔다.

2025.10.02 10:51진성우 기자

추석 연휴 영상통화 무료...통신 3사, 트래픽 대비

국내 이동통신 3사는 올해 추석 연휴 기간 중 트래픽이 폭증할 것을 대비해 품질 집중 관리에 돌입한다고 2일 밝혔다. 통신 3사는 10월3일부터 10월9일까지 영상통화를 무료로 제공한다. SK텔레콤은 추석 연휴 전날인 2일부터 마지막 날인 9일까지 특별 소통 상황실을 운영한다. SK브로드밴드·SK오앤에스·홈앤서비스 등 자회사와 SK AX 등 관계사와 긴밀히 협력해 대응 체계를 강화할 예정이다. 대응 인력도 대폭 강화해 연휴 기간 동안 총 1만2천여명을 투입해 전국 통신망을 24시간 모니터링한다. 또한 이번 추석 연휴를 대비해 전국 주요 기차역, 버스 터미널, 휴게소, 공항, 주요 관광지, 숙박시설, 번화가, 성묘지 등을 중심으로 5G·LTE 기지국 용량 증설을 완료했다. 고속도로 상습 정체 구간 등 데이터 트래픽 증가가 예상되는 일정 구역은 물론 에이닷 등 서비스 관리도 집중할 방침이다. SK텔레콤은 보안 측면에서도 통합보안관제센터를 중심으로 디도스 공격, 해킹 시도 등을 실시간 모니터링하고, 상황 발생 시 즉각 대응할 수 있도록 네트워크를 24시간 집중 분석할 예정이다. LG유플러스는 이동통신 통화량 및 데이터 트래픽 급증에 대비해 네트워크 최적화, 24시간 종합상황실 운영 등 '연휴 특별 소통 대책'을 수립했다. 또 전국 고속도로, 휴게소, KTX·SRT 역사, 버스터미널, 공항 등에 있는 5G·LTE 기지국의 사전 점검 등을 통해 품질을 측정하고, 이를 기반으로 최적화 작업도 진행한다. 아울러 명절 통화량과 데이터 사용량 추이를 분석해 주요 고속도로 요금소·휴게소 상습 정체구간 등 중요 거점지역에 현장요원을 배치한다. U+tv와 OTT 동영상 시청이 증가할 것으로 예상하고, 캐시서버 용량 증설 등을 통해 트래픽 증가에도 대비한다. KT는 추석 연휴 동안 인파 밀집 지역 통신망과 해외 로밍 트래픽 안정운용 체계를 구축했다. 또한 추석 인사 및 선물 택배로 위장한 스미싱과 대규모 디도스(DDos) 등 사이버 공격을 대비해 실시간 감시와 차단을 강화한다. 가을 태풍이 한반도에 영향을 끼칠 시 재해상황실을 개설하고 비상복구체계를 즉시 가동할 계획이다. 이와 함께 통신 3사는 10월3일부터 9일까지 추석 연휴 동안 가족과 지인에게 안부를 전할 수 있도록 무료 영상통화 서비스도 제공한다. 단, 페이스타임과 카카오톡 영상통화 등 모바일 데이터를 이용한 영상통화(mVoIP)는 무료 이용 대상에서 제외된다.

2025.10.02 10:29진성우 기자

"랜섬웨어, 협상없이도 데이터 복구 가능"...SK쉴더스, 보고서 발간

SK쉴더스(대표 민기식)의 화이트 해커 그룹 EQST(Experts, Qualified Security Team, 이큐스트)가 최근 확산 중인 신종 랜섬웨어 '아르곤와이퍼(ArgonWiper)'의 암호화 및 삭제 로직을 정밀 분석해 복호화(암호화된 데이터를 원래 상태로 되돌리는 방법) 도구를 공개하고, 해당 그룹의 공격패턴이 담긴 프로파일링 보고서를 발간했다. 이번 'ArgonWiper'의 복호화 도구와 보고서는 SK쉴더스 공식 홈페이지에서 무료로 내려받을 수 있다. 2일 회사에 따르면, 이번 성과는 기존에 사실상 복구가 불가능하다고 여겨지던 랜섬웨어에 대해, 협상 없이도 데이터를 복구할 수 있는 방법을 제시했다는 점에서 의미가 크다고 설명했다. 최근 랜섬웨어 공격 그룹들은 암호화 이후 원본을 삭제하거나 덮어써, 복구 시도를 원천 차단하는 전술을 사용하고 있다. 또한 암호화하는 중간에 악성코드를 검출하고 차단하더라도, 암/복호화 로직이 달라, 암호화에 쓰이는 키가 복호화에 사용될 수 없다. 이에 수년간 복호화 성공 사례는 드물었고, 피해 조직은 협상에 의존할 수밖에 없었다. EQST는 랜섬웨어 공격자들의 우연한 키 유출이나 단순 구현 실수에 기대지 않고, 암호화 루틴의 구조적 단서를 추적해 복호화 경로를 마련했다며, 이는 즉시삭제형 계열 랜섬웨어에 복구 가능성을 입증한 성과라고 평가했다. 또 'ArgonWiper' 랜섬웨어가 사용하는 해킹 패턴, 암호화 로직, 백업 파일 생성 규칙, 포렌식 및 복구 절차에 바로 사용할 수 있는 침해지표(IoC)등을 분석한 프로파일링 보고서도 배포한다. 이 보고서에는 복호화 취약점에 대한 상세 분석 내용도 공개, 유사구조의 랜섬웨어 복호화 연구를 활성화하는데 기여할 전망이라고 회사는 덧붙였다. SK쉴더스의 EQST는 이번 성과를 기반으로 글로벌 시장의 기술 리더십을 본격 강화할 예정이다. 지난 해 유럽 보안 컨퍼런스 핵루(Hack.lu)에서 크롬 V8 엔진 취약점을 발표했고, 올해 1월 '폰투온 오토모티브 2025(Pwn2Own Automotive 2025)'에서는 BMW 차량 내비게이션 해킹에 성공했다. 8월에는 '블랙햇(Black Hat) USA 2025'와 '데프콘(DEF CON) 33'에서 해킹 실습 교육을 진행했고, 마이크로소프트가 주최한 글로벌 보안대회에서는 2위를 차지한 바 있다. 김병무 사이버보안부문장(부사장)은 “이번 ArgonWiper 복호화 도구 공개는 복구가 불가능하다고 여겨졌던 랜섬웨어 공격에 실제 적용 가능한 대응책을 제시했다는 점에서 큰 의미가 있다”며 “앞으로도 SK쉴더스는 사이버위협 분석과 해킹 사고 대응 역량을 기반으로 기업들의 피해를 최소화하고 신속한 복구를 지원할 것”이라고 밝혔다.

2025.10.02 10:17방은주 기자

SK쉴더스, ASM·모의해킹 결합해 기업 보안 사각지대 해소한다

SK쉴더스(대표 민기식)가 최근 잇따른 해킹 사고로 사이버 위협이 고조되고 있는 만큼 기업 보안 사각지대 해소를 위한 선제 점검에 나선다. SK쉴더스는 공격 표면 관리(ASM) 서비스에 업계 최고 수준의 모의해킹 전문성을 결합해 선제 점검에 나선다고 2일 밝혔다. 최근 국내 주요 기업들을 겨냥한 사이버 침해 사고의 상당수가 인터넷과 연결된 망 접점 자산의 취약점에서 비롯되고 있다. 특히 클라우드, 서비스형 소프트웨어(SaaS), 외부 협력사 시스템 등으로 IT 환경이 복잡해지면서 기업의 공격 표면은 과거보다 훨씬 넓어진 상황이다. 그러나 많은 기업들이 전담 인력과 보안 예산 부족으로 외부 노출 자산, 비인가 자산, 외주 개발 서버, 협력사 SaaS 계정 등을 효과적으로 관리하고 있지 못하는 상황이다. SK쉴더스는 이러한 사각지대가 공격자에게 '가장 손쉬운 침투 경로'로 악용되고 있다고 진단했다. 이에 정부도 주요정보통신기반시설, ISMS 인증 기업, 상장 기업 및 기타 중소기업을 대상으로 연내 IT 자산 긴급 점검을 확대하며 보안 관리 강화를 주문하고 있다. 이런 배경에 SK쉴더스가 기업의 보안 강화를 위해 인터넷 접점 자산 관리부터 취약점 점검, 위협 평가, 백업체계 점검까지 선제적으로 통합 지원하는 사이버보안 서비스를 강화하겠다는 것이다. 해당 서비스는 최근 전략적 파트너십을 맺은 S2W의 공격 표면 관리(ASM) 운영 경험과 국내 최대 규모의 화이트해커 그룹 '이큐스트(EQST, Experts, Qualified Security Team)'의 모의해킹 전문성을 결합한 것이 핵심이다. 단순한 취약점 점검을 넘어 공격자 관점에서의 종합 리스크 평가와 기업 맞춤형 대응 전략 수립까지 지원함으로써 보안 사각지대를 효과적으로 해소하는 것으로 알려졌다. 공격 표면 관리(ASM)는 운영 중인 자산을 자동으로 식별하고 관련 취약점 및 위험을 진단한다. 또한 자산별 위험도와 연계된 정보를 함께 제공해 기업 보안팀이 침해 발생 이전에 선제적으로 대응할 수 있도록 지원한다. 김병무 SK쉴더스 사이버보안부문장(부사장)은 “최근 잇따른 해킹 사고로 기업 보안에 대한 사회적 요구가 그 어느 때보다 높아지고 있다”며 “SK쉴더스는 국내 최다 침해 대응 실전 경험과 모의해킹 전문 역량을 결합한 선도적인 서비스로 기업이 보안 사각지대를 빠짐없이 점검하고, 어떤 상황에서도 비즈니스를 안정적으로 운영할 수 있도록 지원할 것”이라고 말했다.

2025.10.02 09:27김기찬 기자

"공격은 최선 방어...AI에 해킹 가르쳐야"

"공격은 최선의 방어라고 한다. 이를 재해석하면, 인공지능(AI)에 해킹을 가르쳐야 해커와의 불리한 싸움 구도에서 벗어날 수 있다는 뜻이 된다." 박세준 티오리 대표는 30일 과학기술정보통신부 공식 AI 주간 'AI페스타 2025'의 부대 행사로 개최된 '대한민국 사이버 보안 컨퍼런스'에서 AI 기술들을 활용해 해킹을 선제적으로 방어한 사례를 공유하면서 이같이 말했다. 해커가 AI를 활발히 악용해 공격 건수와 속도 측면에서 이전보다 압도적인 성능을 발휘하며 우위를 점한 상황에서, 방어자도 해킹 전문 지식을 학습한 AI를 활용하지 않고선 대응이 어려워졌다는 진단이다. 해킹을 방어할 인력부터 크게 부족하다. 당장 부족한 전세계 사이버보안 인력만 480만명이라는 통계를 인용했다. 박세준 대표는 "지금부터 인력을 육성해도 턱없이 모자르다는 뜻"이라며 "해킹에 대한 대응도 수동적이고 제한적이다"고 지적했다. 이런 탓에 신규 취약점이 발견되고 이를 해커가 악용하는 시점과, 이에 대한 방어가 실시되기까지 평균 50일 가량의 시차가 발생한다고도 지적했다. 해커가 방어자에 비 50일을 앞서 움직이고 있다는 뜻이다. 티오리는 이런 사이버보안 한계를 극복하기 위해 AI가 소스코드를 이해하면서 취약점을 발견하고, 해커가 택할 최적의 공격 시나리오와 경로를 증명할 수 있으면서 문제가 된 소스코드에 대한 패치를 자동 생성할 수 있도록 하는 기술 개발에 나섰다. 이같은 취지로 개발한 AI 시스템이 '로보덕'이다. 박 대표는 "저희 목표는 LLM을 활용해 인간 전문가의 전체 업무 흐름을 그대로 재현하는 것"이라며 "이를 위한 첫 단계가 취약점을 파악해 버그 리포트를 생성하는 것"이라고 소개했다. 이어 "어려운 부분은 몇십만 줄, 몇백만 줄 가량의 소스코드 속에서 취약점을 탐색해내게 하는 것이었다"며 "에이전트를 쓰기엔 비효율적인데, 이를 '원샵 프롬프팅(예시를 바탕으로 문제를 해결하도록 하는 기법)'으로 해결하고자 했다"고 설명했다. 이런 기술들로 다수 생성된 버그 리포트 중 유효한 건수를 찾아내는 'LLM 클래시파이어'를 활용했다. 박 대표는 "1만개 정도 리포트를 처리하는 데 10분 정도, 비용은 10달러가 소요됐다"고 덧붙였다. 이를 통해 미 국방부 산하 방위고등연구계획국(DARPA)에서 주최한 AI 사이버 챌린지에 도전한 결과 90여개 참여팀 중 1위를 거두는 성과를 거뒀다. 로보덕은 총 취약점 34건을 발견해 보안 패치 20건을 제공하는 데 성공했다. 박 대표는 에이전틱 AI로 보안 전문가의 업무 흐름을 재현하는 것이 가능하다는 것이 증명됐다는 데 주목했다. 박 대표는 "AI를 이용한 공격 폭증은 피할 수 없는 현실임과 동시에 AI는 수백만줄 코드에서 제로데이 찾아내는 가장 강력한 무기"라며 "공격자들이 AI를 활용해 공격하기 전에 보안 시스템이 이를 예측하고 실시간으로 진화하게 되고, 이는 인간과 AI가 협업하는 모델이 될 것"이라고 전망했다. 박 대표는 "AI 시스템을 개발하는 데 1.5년 정도 기간이 걸렸고, 20만줄에 가까운 코드 수정을 거쳤다"며 "비용도 오픈AI, 엔트로피, 제미나이 등 거대언어모델(LLM) API 사용료와 애저 클라우드 등 인프라 비용을 종합하면 약 3억원이 투입됐다. 다만 비용은 모델을 보유한 기업들의 도움을 받았다"고 밝혔다.

2025.09.30 21:12김윤희 기자

ISMS-P 인증 개선...현장심사 추가 등 까다로워져

롯데카드가 정보보호 및 개인정보보호 관리체계 인증(ISMS-P)을 획득한지 얼마 지나지 않아 대형 침해사고가 발생하면서 ISMS-P의 실효성에 대한 비판이 나오고 있다. 이에 개인정보보호위원회(개보위)가 ISMS-P 인증의 실효성을 높이기 위해 기존 한계를 개선해 나갈 계획이다. 윤여진 개보위 자율보호정책과장은 30일 서울 코엑스에서 개최된 과학기술정보통신부 공식 AI 주간 'AI페스타 2025' 부대 행사로 개최된 '대한민국 사이버 보안 컨퍼런스'에서 '개인정보 예방체계 구축'을 주제로 발표했다. 이날 윤 과장은 현행 ISMS-P의 한계점을 지속 개선해 나간다고 밝혔다. 뿐만 아니라 개인정보 영향평가도 공공 부문에만 국한된 점을 개선해 민간에서도 자율적으로 수행할 수 있는 여건을 조성할 계획이다. 우선 윤 과장은 ISMS-P 인증이 위험이 남아있더라도 위험 수용 관리를 위한 보안 대책을 마련하고 있다면 결함으로 보지 않는 한계가 있다고 짚었다. 또 심사 자체가 서면심사를 중심으로 운영돼 해킹 공격 대응에도 한계가 있다고 강조했다. 이에 윤 과장은 ISMS-P 인증의 실효성 강화를 위해 인증 체계를 고도화하고 인증 대상을 단계적으로 의무화하겠다고 밝혔다. 구체적으로 서면 중심의 심사에서 현장심사 체계도 도입하고, 핵심 항목에 대한 심사도 엄격화할 계획이다. 현장심사에는 취약점 점검, 모의해킹 등 항목이 추가된다. 또한 사고 기업에 대한 사후심사도 강화한다. 이 때 중대결함이 발견되면 ISMS-P 인증의 취소까지도 고려된다. 의무화와 관련해서는 민감, 대규모 개인정보를 처리하는 공공기관은 ISMS-P 인증을 반드시 획득하도록 하고, 민간에서도 통신사 등 2차 피해 우려가 큰 업종을 대상으로 인증을 의무화한다. 개인정보 영향평가는 의무 대상 공공기관 범위를 확대하고, 공공기관만 의무화해 서비스 도입 전 위험식별·감경에 한계가 있었던 만큼 민간에서도 자율적·체계적으로 수행할 수 있는 여건을 조성한다. 대규모 개인정보를 처리하거나 중요도가 높은 개인정보를 처리하는 업종, 새로운 데이터 처리 기술을 사용하는 업종도 개인정보 영향평가 대상으로 권고된다. 이 외에도 개인정보 영향평가의 전문성 및 책임성 강화를 위해 ▲영향평가 품질검토 도입 ▲영향평가 전문인력 전문성 제고 ▲공공, 민간의 CPO가 평가결과의 최종 책임자로 서명하고 경영진에 보고하도록 권한 및 책임 강화 등의 방안을 도입한다.

2025.09.30 21:04김기찬 기자

김용대 교수 "보안 투자, 동기 유발해야...강요만으로 한계"

"보안 사고는 덮으면 덮을수록 더 큰 사고로 이어지기 때문에 사고가 날 경우 이를 기회로 보안 체계를 한 단계 끌어 올려야 한다." 과학기술정보통신부 공식 AI 주간 'AI페스타 2025' 부대 행사로 개최된 '대한민국 사이버 보안 컨퍼런스'에서 발표에 나선 김용대 한국과학기술원(KAIST) 교수는 이같이 밝혔다. 김 교수는 이날 '왜 우리는 계속 해킹을 당하는가?'를 주제로 발표했다. 김 교수는 "SKT, KT를 비롯해 프랙 보고서를 통해 공개된 중국이나 북한 추정 해커의 지속적인 한국 정부 공격, 롯데카드 침해사고 등 올해는 기업하고 싶지 않은 해"라며 "과연 대한민국은 개인, 기업, 국가에게 보안을 하고 싶게 만들고 있는지, 공격자로 하여금 한국 기업이나 정부를 공격하는 것을 두렵게 만들고 있는지, 보안을 '동기유발' 없이 '강요'만 하고 있지 않은지 점검해야 한다"고 역설했다. 그는 개인의 경우 여러 비밀번호를 돌려 쓰고 있으며, 기업은 보안 장비를 최대한 저가에 구매하려 하고 체크리스트를 구축해도 체크만 할 뿐, 구체적인 보안 전략을 수립하는 경우는 많지 않다고 지적했다. 국가의 경우도 강한 규제와 사후 대응 위주로 보안 위협에 대처하고 있다고 진단했다. 이에 김 교수는 "과학기술정보통신부(과기정통부)에는 침해 대응반만 있고 침해를 예방하는 것이 무엇보다 중요한 데도 침해 예방반은 없다"면서 "보안 정책이 사용자에게는 편의성, 일관성, 기업에는 신뢰와 시장에 대한 기회, 연구자에게는 인정과 보상, 국가에는 실효성 있는 방어를 제공해야 한다. 공격자한테는 한국은 해킹하기 힘들거나, 수익이 낮다는 인식을 심어줄 수 있어야 한다"고 강조했다. 그는 이어 과기정통부에서 발간한 SKT 해킹 사태와 관련한 침해사고 보고서를 토대로 8가지 부족하거나 미비했던 부분을 지목했다. 구체적으로 ▲계정 관리 부실 ▲사고 대응 미흡 ▲중요 정보 암호화 미흡 ▲보안 점검 형식화 ▲공급망 보안 소홀 ▲보안 거버넌스 부족 ▲자산 관리 미비 ▲사고 투명성 부족 등이다. 우선 김 교수는 자산 관리가 미비됐던 점이 가장 큰 문제라고 지적했다. 그는 "SKT는 서버 및 시스템 운영·폐기 여부가 불명확했고 패치 종료(EOL) 장비도 방치돼 패치가 불가능한 취약점이 지속됐다"면서 "EOL장비 격리·교체 로드맵 수립, 적정 시점 패치, 소프트웨어 업그레이드 등 전사 자산 관리 체계를 구축해야 한다"고 설명했다. SKT는 계정정보가 평문으로 저장됐고 비밀번호 등을 장기간 미변경한 경우 만료시키는 정책도 부재했던 것으로 나타났다. 퇴사자나 외주 인력의 계정도 제때 삭제되지 않았고, 공용 관리자 계정이 사용되면서 책임 추적도 불가능한 상황에 놓였다. 이에 김 교수는 IAM(Identity&AccessManagement)도입, MFA(다중 인증) 전사 확대 등을 통해 계정 관리를 강화해야 한다고 밝혔다. 이 외에도 SKT는 CISO(최고정보보호책임자)의 역할도 한계가 있었던 점, 협력사 SW를 보안 검증 없이 도입한 점, IMSI(가입자 식별 번호) 등 핵심 가입자 정보가 암호화 없이 저장된 점, 침해 징후에도 신고나 대응하지 않은 점 등 보안 문제가 많았다고 지적했다. 특히 이번 사고를 기회로 SKT는 보안 수준을 끌어올려야 한다고 주문했다. 그는 "국가 보안 정책의 심각한 변화가 필요하다"면서 "보안 투자만 강요할 것이 아니라 구체적인 방향도 제시하고, 해킹 억제력을 높이는 방향으로 정책을 유도해야 한다"고 제언했다. 또 SKT 해킹 사태와 관련해서는 "복구 및 보안 개선에 시간이 많이 걸릴 수 있는 만큼 절대 한 번에 바로잡는 식이 아니라 중요도를 정해 차근 차근 개선해 나가야 한다"며 "꾸준한 보안 투자와 교육, 인식 개선 등이 필요하다"고 말했다.

2025.09.30 19:34김기찬 기자

"랜섬웨어 등 공격 진료와 환자 생명 위협"

인공지능(AI)과 빅데이터 등 신기술 활용에 따른 의료기관 보안 위협이 증대되고 있는 것으로 나타나 의료기관의 선제 대응이 필요하다는 전문가 조언이 나왔다. 황연수 대한병원정보보안협회 학술분과장(분당서울대병원 정보보호팀장)은 30일 서울 코엑스에서 개최된 인공지능페스타 2025(AI FESTA 2025)의 '대한민국 사이버보안 컨퍼런스'에서 '2025년 의료환경에서의 정보보안 키워드 10'이란 주제로 강연에 나서섰다. 그는 “디지털 기술이 의료를 변화시키고 있지만 랜섬웨어 등의 공격은 진료와 환자 생명을 위협할 수 있다”라고 설명했다. 대한병원정보보안협회가 회원을 대상으로 조사한 올해 의료환경 정보보안 키워드는 ▲AI 보안 위협 대응 ▲마이데이터 전송요구권 ▲클라우드 네이티브 보안 ▲사이버 레질리언스 ▲무경계 보안 전략 ▲모바일 보안 혁신 ▲의료 사물인터넷(IoMT) 보안 강화 ▲예방 중심 보안관제 시스템 ▲보건의료 데이터 통합보호 ▲윈도우 10 지원 종료 등 10개가 선정됐다. 국내 의료기관에 대한 해킹 위협은 우려가 아닌 현실이다. 전진숙 더불어민주당 의원이 한국사회보장정보원으로부터 제출받은 자료에 따르면, 2020년 이후 국내 의료기관에서 발생한 진료정보 침해사고는 총 100건에 달했다. 랜섬웨어 감염이 91건으로 대부분을 차지했으며, 의료시스템 DB 파일 삭제·악성코드 감염 등 기타 유형도 9건이 보고됐다. 특히 랜섬웨어는 모두 금전 요구로 이어져 병원 운영 마비와 환자 진료 차질로 직결될 수 있는 위협으로 지적된다. 기관 규모별 현황을 보면, 의원급이 45건으로 가장 많아, 보안이 취약함이 드러났다. 이어 ▲병원급 34건 ▲종합병원급 16건 ▲상급종합병원 5건 순으로 발생했다. “의료 보안 위협 요인, 선제 대응해야” 2025년 의료환경에서의 정보보안 키워드 10 가운데 핵심을 살펴보면, AI와 관련해 황 팀장은 “의료 AI에 대한 공격은 신뢰성과 정확성을 무너뜨릴 수 있어 잘못된 진단이나 치료로 이어질 수 있다”라며 “민감한 의료정보를 다루는 AI 시스템은 사이버 공격자들의 목표가 되기 때문에 이제 AI 보안을 환자 안전과 직결되는 문제로 받아들여야 한다”라고 말했다. 또 여러 병원과 기관이 마이데이터 플랫폼에 연계돼 환자의 흩어진 진료 정보를 하나의 통합된 채널에서 확인하고 원하면 환자 스스로 필요한 기관에 전송하여 활용할 수 있도록 하는 환경이 만들어지고 있다. 이에대해 황 팀장은 기술적 연결보다 전송 과정에서의 보안과 개인 정보 보호가 핵심이라고 강조했다. 그는 “고도의 민감 정보가 오가기 때문에 안전한 전송 프로토콜과 명확한 동의 확보 등 포괄적이고 정교한 보안 체계가 필요하다”라며 “의료기관은 단순 데이터를 내어주는 주체가 아닌 환자의 권리를 지켜주는 파트너로의 역할을 수행해야 한다”라고 당부했다. 최근 국내 의료기관의 디지털 전환이 가속화되면서 대다수 병‧의원들은 전자의무기록(EMR)과 개인건강기록(PHR) 등 주요 시스템을 클라우드 기반으로 운영하고 있다. 클라우드 보안을 위해 황 팀장은 “의료기관은 클라우드 환경에서 환자 데이터의 기밀성과 무결성, 가용성을 유지하면서도 안정적이고 신뢰할 수 있는 의료 서비스를 지속적으로 제공하기 위해 노력해야 한다”라고 설명했다. 이와함께 병원의 IT 시스템은 편의성을 주지만, 그 기반이 흔들릴 때 진료 및 환자 생명을 위협할 수 있다. 실제 국내외 의료기관을 겨냥한 랜섬웨어 공격이 증가하는 추세다. 지난 서울시 보라매병원에서 발생한 시스템 장애가 대표적이다. 이를 대응하려면 황 팀장은 단순한 보안 방어를 넘어서야 한다고 조언한다. 그는 “EMR 등 의료기관 핵심 시스템이 멈출 시 환자 생명과 직결되는 진료 서비스가 중단될 수 있어 의료기관은 단순한 보안 방어가 아니라 복구와 회복의 능력을 전략적으로 갖춰야 한다”라며 “앞으로의 보안은 얼마나 잘 막았는지보다 사고 이후 얼마나 빠르게 복구했는가가 병원 신뢰도를 좌우하게 될 것”이라고 설명했다. 최근 의료 현장에서 스마트폰이나 태블릿을 이용해서 환자 정보를 실시간으로 조회하고 원격 의료를 수행하면서 협업 도구를 통한 의사결정이 이뤄진다. 하지만 모바일 기기는 분실 및 도난, 악성코드 감염에 취약하고 의료정보처럼 민감한 데이터를 다룰 때 데이터 유출 사고로 이어질 가능성이 높다. 여기에 의료진의 개인 모바일 기기가 병원 네트워크에 직접 연결되는 일이 많아지면서 보안 사각지대가 발생할 가능성은 더욱 커졌다. 황 팀장은 “모바일 보안 혁신은 의료기관이 디지털 의료 서비스를 안전하게 확장하고 환자 중심의 진료 경험을 제공하는 데 있어서 핵심 기반 요소”라며 의료기관의 관련 대책 수립을 강조했다. 윈도우 10 기술 지원 종료도 의료기관 보안 이슈로 대두되고 있다. 마이크로소프트는 오는 다음 달 14일부로 기술 지원을 공식 종료할 예정이다. 이후 보안 업데이트와 패치가 더 이상 제공되지 않는다. 여전히 상당수 의료기관의 EMR 및 각종 검사 장비 연동 시스템 등이 위도우를 기반으로 운영된다는 점은 새로운 보안 위협이 될 수 있다. 황 팀장은 “기술 지원 종료 이후 랜섬웨어나 악성코드 공격의 주요 대상이 될 수 있다”라며 “환자 정보 유출과 진료 차질 등 보안 및 운영 리스크로 이어질 수 있다”라고 경고했다. 이어 “의료기관은 더 이상 대응을 미뤄선 안 되며 OS 전환을 위해 현재 운영 중인 시스템의 호환성 점검과 사전 테스트를 시급히 시행해야 한다”라고 당부했다. 다만, 황연수 팀장은 “보안을 강화한다는 명목으로 병원의 업무에 악용향을 끼치는 주객이 전도되는 상황을 만들어서는 안 된다”라며 “사용자의 편의성을 해치지 않으면서 병원의 정보 자산을 보호할 방안을 찾아야 한다”라고 강조했다. 아울러 “의료 환경 정보 보안은 사용자의 공감을 바탕으로 본래의 비즈니스를 지원할 수 있는 정보 보완이 되어야 할 것”이라며 '공감'과 '보안' 인식을 덧붙였다.

2025.09.30 19:24김양균 기자

상금 수백만 달러 시대…미국서 뜨거워진 AI 보안

“해킹 대회 상금 규모만 수백 달러를 돌파한 것은 미국에서 AI 활용한 보안에 대한 관심이 뜨겁다는 것을 알 수 있다." 윤인수 KAIST 교수는 30일 열린 과학기술정보통신부 주관 'AI 페스타 2025' 부대행사인 '대한민국 사이버보안 컨퍼런스'에서 실전형 AI 보안 경진대회 최신 흐름을 공유하며 이같이 말했다. 윤 교수가 속함 '팀 애틀랜타'는 최근 세계 최대 해킹 콘퍼런스 '데프콘(DEF CON) 33' 내 'AI 사이버 챌린지(AIxCC)'에서 최종 우승했다. KAIST, 삼성리서치(김태수 상무), 포항공대, 조지아공대 등 국내외 연구진 40여 명으로 구성된 이 팀은 총상금 2천950만 달러 규모 대회에서 우승 상금 400만 달러(약 55억원)를 받았다. 미국을 중심으로 실무에서 바로 쓸 수 있는 인공지능(AI) 보안 시스템에 대한 관심이 커지고 있다는 것이 그의 설명이다. 윤 교수는 "불과 1년 사이 대회 난이도와 참가 시스템 수준이 급변했다"며 “실전 코드에서 취약점을 자동으로 찾아 고치고, 빠르게 배포해 운영까지 연결하는 능력이 글로벌 보안대회의 핵심 역량으로 부상했다”고 강조했다. AIxCC 운영진도 실제 기업이 필요로 하는 과제를 의도적으로 배치해, 번들(묶음) 태스크와 델타 스캔(변경분 스캔) 등으로 코드 전역을 훑는 대규모 버그 탐색을 요구했다는 설명이다. 그는 “이번 대회는 패치 점수 비중이 버그 탐지보다 높다는 점이 특징”이라며 “팀 애틀랜타가 큰 점수 차로 우승할 수 있었던 배경”이라고 말했다. 팀은 C·자바 등 다중 언어 코드에서 취약점을 찾고 자동 패치까지 수행하는 엔드투엔드 파이프라인으로 경쟁력을 확보했다고 덧붙였다. 윤 교수는 대형언어모델(LLM) 활용을 영화 '인크레더블'의 아기 캐릭터 '잭잭'에 비유하며 “엄청난 능력이 있지만 제어가 관건”이라고 했다. 초창기에는 프롬프트 기법으로 성능을 끌어올렸다면, 최근에는 펑션 콜, 외부 도구 결합, 에이전트형 아키텍처로 복잡한 태스크를 수행하는 흐름이 자리 잡았다고 설명했다. 이어 "초창기엔 어떻게 프롬프팅을 잘 해야 되느에 대한 얘기가 많았다면, 최근엔 펑션 콜(함수추출), 외부 툴 결합, 에이전틱 아키텍처로 복잡한 태스크를 수행하는 흐름이 자리 잡았다"고 설명했다. 그는 리저닝(추론) 특화 모델의 등장이 성능 도약을 이끌었다면서도, 컨텍스트 윈도우 한계(128K를 넘어가면 후반부 문장 손실)와 표현(워딩) 변화에 따른 성능 변동은 여전히 숙제로 남아 있다고 지적했다. 따라서 추론 모델+에이전트+전통 분석 도구를 결합하고, 한 경로가 실패해도 다른 경로가 동작하도록 오케스트레이션해 패치 안정성을 높이는 설계가 필요하다고 했다.

2025.09.30 18:09류은주 기자

李대통령 "전 부처 전산시스템 점검, 다음 국무회의까지 보고해달라"

이재명 대통령은 30일 국가정보자원관리원 화재로 인한 국가 전산시스템 마비와 관련해 각 부처에 “점검의 필요성이 있다, 또는 중요한 시스템이다 싶은 건 전부 점검해 다음 국무회의 때까지 보고해 달라. 국무회의 때 점검하겠다”고 밝혔다. 이 대통령은 이날 오전 용산 대통령실에서 열린 국무회의에서 “우리는 시스템이 정상 작동하고 있을 거라고 보통 믿고 있는데 그렇지 않은 경우가 많다”며 “저로서도 정말 이해하기 어려운 상황”이라며 이같이 말했다. 이어, “당연히 이중 운영장치가 있어야 하는데 지금까지 안 하고 있던 것이 각 부문에 있을 가능성이 많이 있다”며 “각 부처는 소속과 산하 기관들이 담당하는 업무 중에서 각종 시설 시스템이 매뉴얼대로 되고 있는지 최대한 신속하고 철저하게 점검하길 바란다”고 주문했다. 이 대통령은 또 “특히 행정망 공백을 악용한 해킹이나 피싱 등 범죄가 우려된다”며 “예방을 위해 총력을 기울여주길 바란다”고 강조했다. 그러면서 “국정자원 화재 여파로 국민 불편이 이어지고 있다”면서 “각 부처는 조속한 시스템 정상화와 혼란 최소화에 전력해 주길 바란다”고 덧붙였다.

2025.09.30 11:54박수형 기자

아사히, 사이버 공격 피해로 일부 음료 출하 중단

아사히 그룹 홀딩스는 일본 내 일부 음료 사업 운영이 사이버 공격으로 타격을 입으면서 22일(현지시간) 일부 음료 출하를 중단했다고 밝혔다. 29일(현지시간) 블룸버그통신 보도에 따르면 아사히 맥주 등을 제조하는 아사히는 시스템 장애로 인한 피해가 현재까지는 일본 내 사업에 국한돼 있다고 설명했다. 이에 따라 회사는 일본 내 그룹 계열사의 주문 및 출하 업무와 고객센터를 일시 중단한 상태다. 아사히는 현재까지 고객이나 거래처의 개인정보 유출은 확인되지 않았다고 전했으며, 해커들이 금전적 요구를 했는지의 여부 역시 아직 확인되지 않았다. 정상 운영 복귀 시점에 대해서는 아직 구체적인 일정을 제시하지 않았다. 외신은 아사히뿐만 아니라 최근 들어 자동차 제조사와 소매업체 등 여러 산업에서 사이버 공격 사례가 발생하고 있다고 설명했다. 재규어랜드로버 오토모티브는 이날 성명에서 앞으로 며칠 내에 운영을 재개할 예정이라고 밝혔다. 이 회사는 9월 초부터 영국·슬로바키아·인도·브라질 공장이 랜섬웨어 공격으로 가동이 중단됐었다. 영국에서는 앞서 마크스앤스펜서와 슈퍼마켓 체인 코옵,백화점 해롯 등 소매업체들이 해커 공격으로 피해를 입은 바 있다.

2025.09.30 09:29류승현 기자

에쓰씨케이, '해커원' 국내 독점 영업권 획득

에쓰씨케이(SCK)는 글로벌 버그바운티 기업 해커원 플랫폼의 국내 독점 영업권을 획득했다고 29일 밝혔다. 이번 계약으로 국내 기업과 공공기관은 해커원 플랫폼을 활용해 글로벌 수준의 취약점 대응 체계를 보다 손쉽게 도입할 수 있게 됐다. 버그바운티는 화이트해커가 보안 취약점을 발견·신고하면 기업이 보상을 지급하는 제도다. 취약점이 악용되기 전 수정·보완을 유도해 해킹 위협에 선제적으로 대비할 수 있게 하는 것이 특징이다. 해커원은 전 세계 170여 개국에서 활동하는240만 명 이상의 화이트해커가 참여하는 글로벌 선도 기업이다. 2023년 기준 누적 보상액이 3억5천만 달러를 돌파했으며 현재 61개국에서 1천200개 이상의 고객사가 플랫폼을 활용하고 있다. 에쓰씨케이는 1천200여 개 산업별 채널을 보유하며 대기업과 공공기관에 보안 서비스를 제공해왔고, 2015년부터는 자체 보안 진단 프로그램을 운영하며 ASM(Attack Surface Management) 관리 체계를 지원해 왔다. 이번 해커원과의 협력을 통해 에쓰씨케이는 고객사에 보다 정교하고 체계적인 취약점 관리 솔루션을 제공할 수 있게 됐다. 이승근 에쓰씨케이 대표는 “글로벌 검증을 거친 해커원 플랫폼을 국내에 독점적으로 도입하게 되어 의미가 크다”며 “에쓰씨케이의 현장 경험과 채널 네트워크를 결합해 고객사가 보다 능동적으로 보안 위협에 대응하도록 돕고, 장기적으로는 건전한 보안 문화 확산에 기여하겠다”고 말했다.

2025.09.29 16:18백봉삼 기자

"피지컬AI, 韓에 맞는 승부처…산업별 기회 찾아야"

"소프트웨어를 등한시한 대가가 최근 화재·해킹 사고로 드러났습니다. 이제는 피지컬 인공지능(AI)을 통해 제조 경쟁력과 안전성을 동시에 확보해야 합니다." 이해민 조국혁신당 의원은 29일 국회의원회관에서 열린 '제3회 국회미래산업포럼: 피지컬AI 시대 제조경쟁력 강화를 위한 정책토론회'에서 피지컬AI가 한국 제조업에 새로운 기회가 될 수 있다고 강조했다. 이 의원은 발제자들의 발표 중 '소프트웨어 정의 공장(SDF)' 개념을 언급하며 "그동안 한국은 소프트웨어를 하이레벨 시스템 디자인 차원에서 등한시해 왔고, 그 결과 화재나 해킹 사고 같은 문제가 발생했다"고 지적했다. 그는 "정부가 과기정통부 장관을 부총리급으로 격상한 것도 결국은 컨트롤타워 필요성 때문"이라고 덧붙였다. 이 의원은 피지컬AI의 특성으로 '버티컬'을 꼽았다. 범용 챗봇이나 생성형 AI와 달리, 공장 생산·검수 같은 특정 영역에 깊이 적용되는 만큼 한국이 기회를 잡을 수 있다는 설명이다. 그는 "범용 AI로 가면 데이터와 자본 경쟁이 불가피하지만, 제조 현장에 특화된 버티컬 AI에서는 한국이 강점을 가질 수 있다"고 부연했다. 또한 글로벌 산업 경쟁력을 위해 투트랙 전략이 필요하다고 역설했다. 그는 "산업 현장은 활용 중심으로 AI를 접목해야 하지만, 동시에 국가 차원에서는 자체 기술력 확보가 병행돼야 한다"며 "활용이 늘어날수록 자체 기술을 축적할 길이 보인다"고 말했다. 현대자동차 사례도 언급했다. 이 의원은 "10여 년 전 소프트웨어에 무관심했던 현대차가 지금은 조지아 공장에서 보스턴 다이내믹스 로봇을 활용하는 모습을 보고 놀랐다"며 "글로벌 진출과 개방적 혁신 태도가 중요하다"고 평가했다. 반면 최근 테슬라 공장에서 발생한 로봇 사고를 언급하며 "산업 발전은 안전성 확보와 균형을 이뤄야 한다"고 강조했다. 마지막으로 그는 입법부의 역할을 '신호등 역할'에 비유했다. "산업 발전을 위해서라도 최소한의 안전 가이드라인이 필요하다"며 "AI 기본법 제정 과정에서 이를 담고자 했다"고 말했다. 이어 "로보틱스와 AI 결합 속도는 상상을 뛰어넘을 만큼 빠르다"며 "국회가 한 발 앞서 입법·정책적 지원을 서둘러야 한다"고 마무리했다.

2025.09.29 14:10신영빈 기자

KISA, AI 해킹방어 대회 개최..."세계최초 3개 부문 경연"

미국 국방부 산하 국방고등연구계획국(DARPA)이 지난 8월 결선을 치룬 세계적 AI보안 행사가 한국에서도 열린다. 28일 한국인터넷진흥원(KISA, 원장 이상중)은 '2025 인공지능(AI) 해킹방어 대회(2025 ACDC, AI Cyber Defense Contest)'를 과학기술정보통신부(과기정통부), 한국정보보호산업협회(회장 조영철, KISIA)과 이 함께 개최한다고 밝혔다. 주제는 '모두를 위한 인공지능, 모두를 위한 보안(AI for All, Security for All)'으로, 인공지능(AI) 보안과 관련한 3대 핵심 영역인 ▲인공지능을 활용한 보안(AI for Security) ▲인공지능 안전성 확보(Security for AI) ▲인공지능 플랫폼 보안(AI Platform Security)'을 다룬다. 예선은 10월 31일(금), 11월 1일(토) 양일간 온라인으로 진행한다. 상위 20개 팀(일반 부문 10개 팀, 학생 부문 10개 팀)이 오는 12월 1일 코엑스 그랜드볼룸에서 열리는 본선에 진출한다. 참가 접수는 오는 10월 20일(월) 오후 6시까지다. 앞서 미국 국방부 산하 국방고등연구계획국(DARPA)은 총상금 2250만 달러(약 300억 원)가 걸린 초대형 AI기반 보안 경연 행사인 'AI 사이버 챌린지(AIxCC)'를 2년간 진행, 지난 8월 결선 대회를 치른 바 있다. KISA는는 이 이 행사가 "세계 최초"라고 설명했다. KISA 행사는 DARPA AI보안 행사와 달리 플랫폼 보안까지 아울러 진행한다. 예선과 본선 대회 진행 방식은 참가자별 격리된 클라우드 환경에서 제한 시간 안에 문제를 풀고, 숨겨진 '특정 문자열(Flag)'을 획득해 총점을 산정하는 'CTF(Capture the Flag)' 형태다. 최종 점수가 높은 순으로 상위 입상자를 결정한다. CTF는 참가자가 문제 속에 숨겨진 '깃발(Flag)'이라고 불리는 특정 문자열이나 정보를 찾아내는 경쟁 및 학습형 해킹대회를 말한다. 본선 진출팀 가운데 우수한 성적을 거둔 팀에게는 과기정통부장관상, 한국인터넷진흥원장상, 한국정보보호산업협회장상, 특별상 등 상장과 부상을 수여한다. 참가 대상은 대한민국 국적을 가진 만 19세 이상이다. 인공지능(AI) 및 사이버보안에 관심이 있으면 누구나 4인 1팀을 구성해 참가할 수 있다. '2025 인공지능(AI) 해킹방어 대회(ACDC) 누리집(acdc.ai.kr)을 통해 신청하면 된다.

2025.09.28 15:31방은주 기자

[보안 리딩기업] 아톤 "모바일 인증·보안 솔루션 금융권서 독보적"

"아톤(AT0N) 경쟁력은 기술력과 신뢰성을 기반으로 독보적 시장 지배력을 갖췄다는 점입니다. 통신 3사와 연합해 'PASS' 인증서비스를 선보이고 있고 은행·증권사 등 대형 금융권이 채택한 모바일 인증·보안 솔루션은 우리 제품이 동종 업계에서 가장 넓은 고객 기반과 B2B2C 네트워크를 확보하고 있습니다." 우길수 아톤 대표는 최근 지디넷코리아와 인터뷰에서 "우리 회사는 1999년 설립된 핀테크 보안과 인증 솔루션 전문기업"이라며 이 같이 밝혔다. 이 회사는 서울 여의도에 본사가 있다. 임직원은 111명(관계사 포함 280명)이다. 금융기관 대상 모바일 보안인증 솔루션과 'PASS' 인증서 플랫폼을 주력으로 하고 있다. 여기에 양자내성암호, AI 보안관제, 디지털자산 인프라 등 신사업으로 영역을 확장중이다. 회사 이름 아톤(ATON)은 2019년 창립 20주년과 코스닥 상장을 앞두고 변경한 사명이다. 기존 사명 에이티솔루션즈의 '앞선 생각(Advanced Thinking)'에 '끊임없는', '켜져 있는'을 의미하는 전치사 'On'을 결합한 합성어다. 사명에 대해 우 대표는 "어두운 세상에 밝은 햇살을 비춘다는 고대 이집트 태양신 이름도 아톤이다. 혁신을 위한 진보적인 생각과 끝없는 도전 정신을 통해 글로벌 핀테크 보안 기업으로 도약하려는 비전을 담았다"고 설명했다. 아톤은 1999년 10월 13일 설립됐다. 코스닥 시장에 2019년 10월 17일 상장했다. 매출은 작년에 연결기준 654억, 영업이익은 144억을 기록했다. 이 기간 별도 매출은 349억에 88억의 영업 이익을 달성했다. 연결 자회사가 6곳 있다. ▲아톤모빌리티(중고차 B2B 플랫폼 운영) ▲AT애널리틱스(B2C 투자자문) ▲트랙체인(블록체인 서비스) ▲AT코넥(스탁론) ▲디에스이(DSE, 산업용 고품질 플라스틱 박스 제조업) ▲에이블컴(네트워킹 통합 컨설팅) 등이다. 우 대표는 2018년 아톤에 솔루션사업본부장으로 합류했다. 이전에 KG티지, 유라클, 드림시큐리티, KG모빌리언스를 거쳤다. 아톤에서 은행, 증권, 저축은행 등 금융권 전반에 보안매체와 전자서명 인증사업 같은 핀테크 보안과 인증분야에서 마켓쉐어(MS) 1위를 하는데 리더십을 발휘, 이 회사가 2023년과 2024년 최대 경영실적 달성하는데 크게 기여했다. 또 대형 은행권을 대상으로 전자서명인증사업 인허가 프로젝트를 연이어 수주, 해당 시장 내 독보적인 시장 점유율 확보를 주도했다. 이런 성과를 인정받아 2023년 대표(각자대표)가 됐다. 대표 취임 후에는 지속성장과 기업가치 제고를 위해 기존 핀테크 인증보안 사업 확장과 함께 스마트범죄예방서비스 등 신규 사업을 선보이며 미래 성장 동력 확보에 힘을 쏟고 있다. 아래는 우 대표와 일문일답. -아톤 창립 배경은? "1999년 설립 당시 '보안'이 아닌 '모바일 금융'에서 출발했다. 국내 최초로 모바일 증권, 모바일 칩 뱅킹, 모바일 월렛 등 모바일에 특화한 금융 서비스를 개발하며 모바일 금융의 선구자 역할을 했다. 이후 스마트폰이 본격 도입되면서 모바일 금융을 쉽고 안전하게 만들기 위해서는 보안이 가장 핵심이라는 것을 깨닫고 보안 기술에 집중 투자하기 시작했다. 당시 공인인증서의 복잡함과 OTP, 보안카드 등 분리된 보안 매체의 불편함을 해결하고자 했던 것이 현재 아톤 보안 솔루션의 출발점이 됐다." -어떤 주력 솔루션과 서비스를 갖고 있나? 또 이들 솔루션과 서비스의 특장점은? "아톤의 주력은 핀테크 인증 및 보안 솔루션이다. 주요 특장점을 보면 첫째, 우리의 인증 보안 솔루션은 양자내성암호(PQC,Post-Quantum Cryptography) 기술을 선도하며 미래 보안 위협에 대비하고 있다. 미국국립표준기술연구소(NIST) 표준 'ML-DSA' 알고리즘과 자체 화이트박스 기술을 결합해 양자컴퓨터 공격에도 안전한 차세대 보안 솔루션을 구현했다. 'ML-DSA(Module-Lattice-Based Digital Signature Algorithm)는 NIST가 2024년 공식 표준으로 채택한 양자내성 디지털 서명 알고리즘이다. 둘째, 국내 금융권 최다 도입 실적과 검증된 안정성을 자랑한다. 신한, 국민, 농협, 하나, 기업 은행 등 주요 대형은행이 고객사다. 여기에 한국투자증권, 삼성증권, NH투자증권, 메리츠증권 등 메이저 증권사도 아톤의 솔루션을 채택했다. 셋째, 아톤의 인증보안 솔루션은 지속가능한 계단식 수익구조를 통해 회사의 안정성을 뒷받침하고 있다. 솔루션 신규 구축 → 라이선스 매출 반복 발생 → 유지보수 매출로 이어진다." -아톤의 주력 솔루션과 서비스의 국내외 시장 동향은 어떤가? 이중 아톤의 시장 내 위치는? "시장 특성상 정확한 시장 규모를 파악하기 어렵다. 하지만 2020년 공인인증서 우월적 지위 폐지 이후 은행과 통신사를 비롯해 빅테크 등 다양한 기업들의 진출로 사설인증서 시장은 빠르게 성장중이다. 아톤은 국내 주요 은행에 사설인증서 솔루션을 제공중이며, 동시에 통신3사와 'PASS인증서' 인증서도 함께 운영하고 있다. 산업 내 다양한 플레이어들이 있지만 금융권 내에서 아톤은 독보적인 시장 위치를 점유하고 있다. 또 양자보안(PQC, 양자내성암호)의 경우 금융 뿐 아니라 국내 보안·통신 대기업, 의료, 금융, 공공분야 중심으로 시범사업과 상용화가 급속하게 확대되는 추세다. 특히 정부와 주요 기업에서 의료, 에너지, 국가 기반시설, 금융 등 다양한 산업에서 PQC 도입 시범 사업을 적극 지원하고 있는 추세여서 PQC 기반 솔루션을 모두 갖춘 아톤의 경우 관련 시장에서 큰 성장을 기대하고 있다." -고객사는 얼마나? "인증보안 솔루션으로만 한정하면 국내 고객사는 30여 곳이다. 국내 통신3사를 비롯해 국민, 신한, 농협, 기업, 하나 등 주요 은행과 메리츠, 한투 등 주요 증권사가 대표 고객사다. PASS 인증서를 도입한 곳은 공공기관을 비롯해 2000여 곳 이상이다. 사업영역 다각화에 따른 고객사는 지속적으로 증가하고 있는 추세다." -국내 경쟁사는 어디인가? 이들에 비해 특장점이나 경쟁우위는? "핀테크 인증 보안 외에도 사업영역이 다양하기 때문에 특정 기업을 경쟁사로 두고 있지는 않다. 시장에서는 국내 보안&인증 솔루션 기업과 빅테크 플랫폼 기업 등을 아톤과 같은 산업군으로 분류하고 있다. 스마트금융 사업부문의 경우 아톤은 최근 한국은행의 대국민 '중앙은행 디지털화폐(CBDC)' 실증 프로젝트 '프로젝트 한강'에 참여했다. 참여한 7개 메이저 은행 중 NH농협의 CBDC 대응 시스템을 아톤이 구축했다. 나머지 6개 은행의 경우 대기업에서 프로젝트를 수행했고, '비(非) 대기업'은 아톤이 유일하다. 아톤의 경쟁력은 기술력과 신뢰성을 기반으로 독보적 시장 지배력을 갖췄다는 점이다." -수출 현황과 계획도 궁금하다 "현재 미국, 캐나다, 일본, 베트남, 인도네시아, 인도, 캄보디아 7개국 현지 은행 및 증권사에 모바일 OTP 솔루션을 공급 중이다. 발급 건수가 점차 증가 추세다. 최근 국내 통신사를 통해 출시한 스마트 범죄 예방서비스인 '디펜더스'와 '자녀안심서비스'는 해외시장을 타깃으로 런칭을 준비중이다." -기업문화와 사내 복지는? "우리 기업문화는 혁신과 유연성을 핵심 가치로 "항상 새로운 변화를 시도하라"는 사내 정신 아래 직원의 창의적인 아이디어와 신사업 제안이 자유롭게 이뤄지고 있다. 실제 신사업 아이디어 제도를 통해 발굴한 신규 서비스가 곧 런칭을 앞두고 있다. 창의적인 아이디어와 사업 발의를 적극적으로 장려하기 위한 'New Ideation' 제도 시행을 통해 포상과 특진의 기회도 제공하고 있다. 또 '최고의 환경에서 직원들이 성장할 수 있도록' 하는 것을 복지 철학으로 삼고 있다. 여의도 파크원타워 26층에 위치해 한강뷰를 감상할 수 있고, 전 직원이 '의자계의 에르메스'라 불리는 허먼밀러 의자를 사용한다. 매일 케이터링을 통한 무료 점심 제공과 스낵바도 운영하고 있다. 여기에 개인별 교육비와 도서 구입을 금액 제한 없이 지원하며, 월례 타운홀미팅을 통해 최신 IT 트렌드를 공유한다. 이 외에도 사내 대출 리프레시 유급휴가와 유연근무제, 복지포인트 제도, 우수 인재 추천 시 포상금 지급 등의 제도를 운영하고 있다." -보안 시장이 AI와 클라우드, N2SF, 제로트러스트 등으로 요동치고 있다. 어떻게 대응하고 있나 "아톤은 보안 사업부문 비즈니스 전략을 3가지 축으로 전개하고 있다. 첫째, 금융보안이다. 기존 핵심 솔루션인 모바일 OTP에 더해 양자컴퓨팅 시대의 위협에 대비한 솔루션 포트폴리오 구축을 완료했다. 최근 금융권 최초로 PQC 인증 솔루션을 메리츠증권에 공급하며 실질적 성과를 올렸다. 정부가 최근 발표한 암호체계 전환 정책에 따라, 공공부문 PQC 도입이 확대되면 아톤의 PQC 기반 솔루션은 금융 외에도 비대면 의료, 제조 실시간 데이터, 국방 통신망 등 고보안 산업 영역까지 확장 적용될 것으로 기대하고 있다. 둘째, 개인화 보안 영역이다. 개인을 타깃으로 보이스피싱, 스미싱 등 금융범죄와 유괴 등 아동 범죄 위험이 점차 증가하고 있는 가운데 아톤은 피싱범죄 예방과 아동범죄 방지를 위한 '스마트 범죄 예방서비스'를 국내 뿐 아니라 해외 시장을 타깃으로 준비 중이다. 휴대폰 안심 서비스는 올해 통신사를 통해 서비스 중이며, 연내 '디펜더스(Defendus)'라는 서비스명으로 해외시장에 출시할 예정이다. 자녀안심서비스 역시 국내와 해외 시장에 B2B B2C 서비스로 모두 선보일 계획이다. 마지막 세번째는 엔터프라이즈 보안이다. 최근 국내 금융 및 통신 부문에서 잇따라 대규모 개인정보 유출 해킹 사건이 발생, 기업 보안이 최대 이슈로 부상했다. 정부 역시 지능화된 사이버 위협에 대응하기 위해 정보보호 제도 개편과 중소기업 등을 대상으로 보안 사각지대 지원 강화 등을 국정과제로 추진하고 있다. 아톤은 AI 기반 보안관제 비지니스를 중장기 성장 동력으로 낙점하고 관련 기술 기업에 전략 투자 를 단행했고, 최근 전담 부서 신설과 인재 영입으로 최고 수준의 기술을 보유한 AI 기반 보안관제 기업들과 함께 AI 기반 보안관제 서비스 준비에 돌입한 상황이다. 보안 시장의 패러다임 변화는 아톤에게 기회다. 우리가 26년 구축한 금융권 신뢰성과 기술력, 그리고 3축 보안 전략은 단순한 대응이 아니다. 시장을 선도하기 위한 전략적 포지셔닝이다. 금융보안에서는 'PQC 퍼스트 무버'로 시장 표준을 만들어가고 있고, 개인화 보안에서는 B2C 시장 진출로 새로운 수익원을 창출하며, 엔터프라이즈 보안에서는 중소기업 등 블루오션 시장을 적극 공략할 방침이다." -5년후나 10년후 어떤 회사가? 회사의 중장기 비전은? "올해 아톤은 기존 핵심 사업 강화와 더불어 신사업에 드라이브를 걸고 있다. 기존 인증보안 사업 부분은 PQC로 강화하고, 스마트 범죄 예방서비스로 글로벌 시장에 진출하며, AI 기반 보안관제 사업도 시행한다. 여기에 금융인프라의 급격한 변화 속에 디지털자산이 제도화되는 과정에서 발생하는 다양한 비즈니스를 기술 지원, 지속가능한 성장 동력을 만들 계획이다." ◆ CEO 10문10답 -좌우명이나 애송하는 말, 힘이 되는 말은 "초심을 잃지 말자. 나 보다 뛰어난 기업과 사람은 항상 있다. 겸손하자. 그리고 아버지가 물려주신 가훈인 “생활에는 검소하고, 언행에는 신중하며, 결과에는 반성하라” 라는 말을 항상 가슴속에 새기고 있다." -스트레스 해소법과 건강 유지는 어떻게 "멘탈이 강하다는 주위의 평판이 있어 별도의 스트레스 관리법은 특별히 없다. 누우면 바로 잠을 들 정도로 잘 잔다. 오랫동안 마라톤을 했는데 한동안 바쁘다는 핑계로 몇 년간 중단 했는데, 올해 사내에서 신설한 런닝 동호회를 계기로 직원들과 함께 하면서 최근 런닝을 다시 시작했다." -인생의 겨울은? 반대로 최고 시즌은? "타인과 비교해 원했던 일들을 하면서 살아왔던 것 같다. 물론 그렇게 할 수 있었던 것은 내가 막내로서 부모님의 믿음과 지원 그리고 형제(형,누나)들의 보살핌이 컸다. 아톤에서 최고의 한 해는 아무래도 2019년 코스닥 상장이다. 당시 가장 보람있고 성취감을 느낀 순간이었다." -파운더(설립자)는 아니다. 다시 태어나도 CEO를? "과거에 비하면 기업창업금융지원 제도 등 창업 환경이 많이 좋아졌다. 시간을 되돌린다면 창업을 긍정적으로 진지하게 고민할 것 같다. 아톤 합류 당시 가졌던 마음가짐과 마찬가지로 아톤의 성장과 발전에 기여한 CEO로 기억되고 싶다." -예비 창업자나 후배 보안인에게 한마디 한다면 "시장을 이해하는 것이 가장 중요하다. 아무리 좋은 제품과 서비스라 하더라도 시대적 흐름에 맞지 않거나, 때로는 너무 앞서가도 되지 않는다는 것을 많이 봐왔다. 그리고 창의적인 아이디어와 사업내용도 중요하지만 시장이 있느냐? 내가 할 수 있느냐? 남보다 더 잘할 수 있느냐?는 생각과 함께 이런 판단이 정말 중요하다." -최애 맛집은? "아내가 해주는 음식을 가장 좋아한다. 집이 저의 최애 맛집이다." -경영은, 사장(대표)은 무엇이라고 생각하는지 "책임지는 자리. 그리고 모범이 되는 자리. 솔선수범하는 자리. 남 탓하지 않는 자리, 때로는 외로운 자리. 항상 언행에 신중해야 되는 위치에 있는 사람." . -롤모델과 이유는 "아버지와 친형님이다. 아버지는 본인 건강 뿐 아니라 자기 관리에 철저하셨고, 이는 자녀들을 걱정시키지 않는 첫번째 덕목이라고 항상 말씀하셨다. 그러다 보니 우리 가족들은 부모님 걱정없이 자기 할 일을 집중해서 할 수 있었다. 가족 형제간들 간에 친목과 우애를 정말정말 많이 강조하셨다. 그 가르침 덕에 현재도 형제들 우애는 어느 가족보다 깊다고 자부한다. 그리고 저희 친형님은 수재였지만 굉장히 겸손했고, 본인이 희생하면서 가족과 동생을 먼저 챙겨 주셨다." -사이버 강국 코리아를 위한 제언을 한다면 "글로벌 시장에서 보안 유니콘으로 평가받는 곳이 40곳 이상이다. 이에 반해 우리나라 보안기업은 유니콘 기업이 없다. 상장사를 보더라도 대다수가 시가 총액 1000억원 안팎이다. 국내 보안 및 인증산업이 세계적인 강국으로 도약하기 위해서는 보안산업을 바라보는 인식의 변화가 필요하다. 보안제품에 대한 제대로 된 가치평가가 이뤄져야 하고 이를 통해 연구개발(R&D)투자를 좀 더 적극적으로 늘릴 수 있는 시장 환경이 만들어져야 한다. 디지털환경과 AI기술이 계속해서 발전함에 따라 이에 따른 보안위협도 최근의 사례에서 보듯 계속해서 늘어날 것이고, 따라서 보안과 인증 중요성은 계속해서 증가할 것이다. 우리나라는 전세계가 인정하는 IT강국이다. 또 보안 외의 영역에서 여러 IT유니콘을 탄생시켰다. 이에 걸맞은 K-보안산업의 스케일업이 절실한 시점이라고 생각한다."

2025.09.28 13:58방은주 기자

[단독] 정보협박범 '킬린', 토목업체 유신 내부 데이터 공개

국내 기업을 대상으로 공격을 확대하고 있는 랜섬웨어 그룹 '킬린'이 건축·토목 중견기업 '유신'의 내부 데이터를 공개하고 나섰다. 이달 중순께 공격을 시도했는데, 유신 측에서 반응하지 않자 내부 데이터를 공개한 것으로 추정된다. 28일 본지 취재를 종합하면 보안 전문가가 킬린의 다크웹 사이트에 접근한 결과, 킬린은 지난 26일 9천500기가바이트(GB) 규모, 약 103만개의 파일이 포함된 내부 데이터를 공개했다. 보안업계에 따르면 킬린은 이달 중순께 유신을 대상으로 랜섬웨어 공격을 시도한 것으로 전해졌다. 이후 유신 업무에도 차질이 생겼으나 빠르게 복구한 것으로 전해졌다. 이처럼 유신이 킬린의 협상에 응하지 않고 신속히 대처하자 자신들의 다크웹에 데이터를 공개한 것으로 풀이된다. 킬린이 공개한 데이터에는 유신 협력사의 통장 사본 등 내부 데이터로 추정되는 서류의 캡처본이 담겨 있었다. 이 전문가에 따르면 일부 샘플 사진의 경우 이메일, 비밀번호 등 개인정보로 분류될 수 있는 데이터를 포함해 NAS(네트워크 기반 저장장치) 계정정보도 킬린이 확보한 것으로 전해졌다. 문제는 킬린이 탈취한 내부 데이터를 전체 다운로드할 수 있는 익명 네트워크 링크(.onion)도 함께 게시했다는 점이다. 이에 해커들 사이에서 유신의 내부 데이터가 더욱 확산될 우려가 나온다. 또 내부 데이터 공개를 통해 추가적인 취약점 등 공격 '통로'를 확보해 2차 랜섬웨어 공격도 우려된다. 킬린은 올해 SK그룹 뉴욕 오피스, 웰컴금융그룹 산하 대부업체 등 국내 기업을 대상으로 공격을 서슴지 않는 위협적인 랜섬웨어 그룹으로 알려져 있다. 특히 최근에는 전산업체를 공격해 해당 전산업체를 이용하는 것으로 추정되는 국내 자산운용사 20여곳의 내부 데이터를 탈취해 공개하기도 했다. 유신은 연매출 3400억원 규모의 토목 분야 선도 중견 기업이다.

2025.09.28 12:00김기찬 기자

"해킹에 또 털렸다"…선불 충전 상품권 PIN 번호도 '유출'

최근 해킹 사고가 빈번해진 가운데 '비플페이'도 털렸다. 이번 사고로 1억2천만원가량의 고객 피해가 발생한 것으로 드러났다. 26일 업계에 따르면 '비플페이' 운영사 비플페이는 지난 24일 오후 8시께 해킹 사실을 인지하고 곧바로 개인정보보호위원회, 금융감독원, 한국인터넷진흥원(KISA) 등에 해킹 사실을 보고했다. 현재 3개 기관은 이번 사건에 대한 진상을 조사하는 중이다. '비플페이'는 전국 200만 제로페이 가맹점을 기반으로 1천여 기업, 10만 명의 임직원이 식권 및 복지 결제에 사용하는 B2E(사내 전용 결제·지급 방식) 결제와 모바일 상품권 및 지역상품권을 할인 구매할 수 있는 모바일 간편결제 플랫폼이다. '비플페이'를 운영하는 동명의 회사는 웹케시그룹 계열사인 비즈플레이가 지난 2021년 12월 비플제로페이부문을 단순물적분할한 후 신설한 회사로, 비즈플레이가 지분 100%를 보유하고 있다. 이번 해킹 사고는 고객의 브랜드 선불 충전 상품권과 관련된 것으로, 비플페이 측이 추산한 피해 고객은 3천여 명 정도다. 해킹 피해는 브랜드 선불 충전 상품권 PIN 번호가 유출돼 상품권이 무단 도용된 것으로 파악됐다. 이에 회사 측은 피해 규모를 파악한 후 즉시 해킹으로 인한 피해 금액을 전액 보상했다. 또 이번 해킹 사고에선 다행히 지역사랑상품권 관련 피해는 없는 것으로 파악됐다. 하지만 비플페이는 브랜드 선불 충전 상품권 PIN 번호 외에도 고객 개인정보 유출 가능성이 있는지 조사 중인 것으로 알려졌다. 이에 일부 고객들에게 이날 문자를 통해 "24일 외부 권한이 없는 제3자가 개인정보를 조회한 사실을 확인했다"며 "PIN 정보 외 고객 이름, 생년월일, 휴대폰 번호의 유출 가능성이 있다"고 고지했다. 비플페이 측은 "이번 사고로 인해 고객들에게 심려를 끼쳐 깊이 사과드린다"며 "고객의 안전한 서비스 이용을 최우선으로 삼아 정보보호 체계를 근본적으로 강화할 것"이라고 강조했다. 이어 "앞으로도 관계기관과 긴밀히 협력해 투명하게 정보를 공개하고 고객 신뢰 회복을 위해 최선을 다할 것"이라고 덧붙였다.

2025.09.26 23:03장유미 기자

'정보 뒷거래' 추적한다…오아시스시큐리티, 다크웹 CTI 서비스 출시

국내 주요 기관 및 기업에 대한 해킹, 랜섬웨어 등 사이버 공격이 빈번해지고 있는 가운데 다크웹을 통한 유출 데이터 불법 거래도 성행하고 있다. 이에 기업과 기관은 단순 침해 탐지를 넘어 은닉된 인프라까지 직접 추적해야 하는 상황에 직면하고 있다. 이런 가운데 오아시스시큐리티(대표 김근용)가 랜섬웨어 협상 사이트와 다크웹 포럼 등 데이터 수집 및 분석까지 결합해 기존 보안 체계에서 확인하기 어려운 다크웹 위협 정보를 종합적으로 제공하는 서비스를 출시해 주목된다. 오아시스시큐리티는 지난 22일 다크웹 위협 탐지와 분석에 특화된 사이버 위협 정보(CTI) 서비스인 'ARTHUR'를 출시했다고 26일 밝혔다. ARTHUR는100여 종 이상의 다크웹 히든 서비스 스캔 정보를 비롯해 랜섬웨어 협상 사이트와 다크웹 포럼 등에서 불법적으로 거래되고 있는 데이터에 대한 분석 정보를 제공하고 있다. 구체적으로 ▲다크웹 히든 서비스(onion)의 서버IP 정보 ▲웹 서비스 트롤링 외에도 SSH, SMTP 등 100여개 네트워크 서비스 스캔 결과 ▲랜섬웨어 유출 사이트, 다크웹 불법 포럼, 다크웹 내 텔레그램 주소 및 데이터 검색 정보 ▲다크웹 위협 분석 보고서 ▲사용자 정의 키워드 등록 및 실시간 알림 기능 등의 서비스를 제공하고 있다. 실제 이런 데이터를 제공하기 위해 오아시스 시큐리티는 자체 기술력을 통해 랜섬웨어 해킹 그룹 운영 사이트, 금융 거래 사이트, 신용카드 판매 사이트, 위조지폐 판매 사이트, 해킹 포럼 사이트, 비트코인 믹서(Bitcoin Mixer) 사이트, 암살·청부 사이트 등 주요 다크웹 인프라의 Public IP 정보를 직접 확보한 것으로 전해졌다. 김근용 오아시스 시큐리티 대표는 “ARTHUR는 다크웹 히든 서비스의 Public IP를 직접적으로 식별할 수 있다는 점에서 기존 다크웹 CTI 서비스와 차별화된다”며 “다크웹 기반 불법 인프라와 위협 데이터를 추적·분석함으로써 국내외 고객이 실질적 위협에 대응할 수 있도록 지원할 것”이라고 말했다.

2025.09.26 19:02김기찬 기자

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

정부, 삼성전자에 긴급조정권 발동 시사..."내일이 마지막 기회"

'오픈소스 리더' 레드햇은 오픈클로 시대를 어떻게 보나

中 전기차 가격 줄인상…원재료·반도체 폭등 속 출혈경쟁 한계

[ZD브리핑] 삼성전자 노사 18일 대화 재개...상생 지혜 모을까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.