• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 까똑 해킹👀해킹 까똑【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀까똑 해킹👀까똑 해킹👀해킹 까똑'통합검색 결과 입니다. (1392건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

기업 노리는 '그 놈들' 활개…2분기 랜섬웨어 17%↑

올해 2분기 랜섬웨어 피해 건수가 전년 동기 대비 17% 늘어난 것으로 나타났다. 국민 일상생활과 직결되는 서비스에 대한 피해도 집중 발생해 우려가 커지고 있다. SK쉴더스는 2025년 2분기 KARA 랜섬웨어 동향 보고서를 발간했다고 27일 밝혔다. 보고서에 따르면 올해 2분기 전 세계 랜섬웨어 피해 건수는 1556건으로 집계됐다. 전년 동기 대비 17% 늘었다. 다만 지난 1분기(2575건)와 비교하면 40% 줄었는데, SK쉴더스는 이같은 감소가 클롭(Clop), 랜섬허브(RansomHub) 등 대형 랜섬웨어 공격 집단의 활동 중단에 따른 일시적인 현상에 불과하다고 경고했다. 여전히 전반적인 랜섬웨어 위협 수준은 심각하다는 것이다. 주요 랜섬웨어 공격 집단 중 킬린 공격 시도가 빈번했던 집단은 '킬린(Qilin)'이다. 킬린은 지난 4월 SK그룹 미국 법인 SK아메리카스 뉴욕 오피스에 대한 공격은 물론, 웰컴금융그룹 등에 대해서도 랜섬웨어 공격을 시도했던 집단이기도 하다. SK쉴더스는 킬린의 활동이 두드러진 배경과 관련해 랜섬허브 그룹의 일부 공격자가 킬린에 합류한 영향으로 분석했다. 실제로 랜섬허브의 활동이 줄어든 이후 킬린의 월평균 피해 건수는 기존 35건에서 70건으로 두 배 늘었다. 이 외에도 아키라(Akira), 플레이(Play) 등 랜섬웨어 그룹의 공격이 활발했던 것으로 조사됐다. 뿐만 아니라 SGI서울보증을 공격했다고 주장하는 건라(Gunra) 그룹을 비롯해 데브맨(Devman), 노바(Nova) 등 신생 랜섬웨어 그룹의 활동도 눈에 띄었다. 특히 일상 생활과 직결되는 B2C(기업 소비자 간 거래) 서비스 피해가 집중 발생했다. 5월에는 공학 및 과학 계산 소프트웨어인 매트랩(MATLAB)과 시뮬링크(Simulink)를 개발한 매스웍스(MathWorks)가 랜섬웨어 공격을 받아 클라우드 센터 등 주요 플랫폼이 장기간 마비됐다. 국내에서도 인터넷 서점 예스24가 두 달만에 다시 랜섬웨어 공격을 받아 도서 검색·주문, 전자책 열람, 공연 티켓 예매 등 주요 서비스가 전면 마비되며 대규모 소비자 피해가 발생한 바 있다. 지난 6월과 이달에 걸쳐 두 차례 랜섬웨어 공격을 받은 것으로 확인됐다. 아울러 헬스케어, 공공 서비스 등 분야를 대상으로 한 전 세계에 걸친 랜섬웨어 공격 시도가 빈번했던 것으로 보고서는 분석하고 있다. 이에 SK쉴더스는 위협 대응 강화를 위해 ▲신속한 보안 패치 ▲내부 접근 권한 관리 ▲행위 기반 이상 징후 감시 강화 등 선제적 대응 체계가 필요하다고 주문했다. 또 실시간 탐지와 즉각 대응이 가능한 MDR(Managed Detection & Response) 서비스를 고도화된 랜섬웨어 대응의 핵심 대안으로 제시했다. MDR은 해킹 사고 발생 시 원인 분석, 감염 차단, 복구까지 원스톱으로 지원하는 SK쉴더스의 서비스다. 김병무 SK쉴더스 사이버보안부문장(부사장)은 “랜섬웨어 공격이 소비자와 밀접한 서비스와 공공기관으로까지 확산되며 일상 생활을 직접적으로 위협하고 있다”며 “이 같은 산업군의 서비스 중단은 곧 사회적 혼란으로 이어질 수 있는 만큼, 실시간 탐지와 대응이 가능한 SK쉴더스의 MDR을 통해 위협에 선제적으로 대비하길 바란다”고 밝혔다.

2025.08.27 18:17김기찬 기자

노드VPN "블루투스 해킹 급증…스마트홈·자동차까지 위협"

스마트폰과 스마트홈 기기, 자동차까지 아우르는 블루투스 해킹이 전 세계적으로 확산 조짐을 보이고 있다는 경고가 나왔다. 무선 연결이 주는 편리함 뒤에 보안 취약점이 숨어 있다는 지적이다. 노드VPN은 최근 블루투스를 악용한 공격 사례가 급증하고 있으며, 단순 기기 해킹을 넘어 사용자의 개인정보와 안전까지 위협할 수 있다고 밝혔다. 블루투스는 무선 이어폰, 스피커, 보안 카메라, 차량 통화 시스템 등 일상생활에 널리 쓰이고 있다. 실제로 2023년 전 세계 블루투스 기기 출하량은 50억 대에 달했고, 2028년까지 연평균 8% 성장이 예상돼 확산과 함께 위험도 커지고 있다. 대표적인 공격 방식으로는 블루버깅(Bluebugging), 블루스나핑(Bluesnarfing), 블루재킹(Bluejacking)이 꼽힌다. 블루버깅은 원격 제어로 연락처, 문자, 이메일을 빼내거나 통화를 도청할 수 있으며, 심한 경우 인터넷 접속이나 대화 녹음까지 가능하다. 블루스나핑은 사진·영상 등 저장 파일을 무단 복사하고, 블루재킹은 스팸 메시지 전송이나 기기 교란에 악용된다. 특히 기기를 '검색 가능 모드(discoverable mode)'로 둔 상태에서는 해커가 손쉽게 탐지해 악성코드를 설치하거나 민감한 정보를 빼낼 수 있다. 이로 인해 개인정보 도용, 금전 피해, 사생활 침해 등 심각한 결과로 이어질 수 있다. 블루투스의 기본 작동 범위는 약 10미터지만, 상대적으로 단순한 공격은 최대 100미터, 즉 축구장 거리에서도 가능해 각별한 주의가 필요하다. 스마트 보안 카메라, 베이비 모니터, 도어락, 스마트 TV 같은 가정용 기기 역시 주요 타깃이 된다. 자동차도 예외가 아니다. '카 위스퍼러(Car Whisperer)' 기법을 통해 차량 내 핸즈프리 통화를 엿듣거나 개입할 수 있으며, 기본 PIN 코드(0000·1234)를 변경하지 않으면 공격자가 쉽게 접근할 수 있다. 노드VPN은 블루투스 기기를 사용하지 않을 때는 꺼두고, '검색 불가 모드'로 설정하며, 알 수 없는 연결 요청은 거절할 것을 권고했다. 또 연결 시 비밀번호를 설정하고 주기적으로 이상 여부를 확인하는 습관이 필요하다고 조언했다. 마리유스 브리에디스 노드VPN 최고기술책임자(CTO)는 "블루투스는 편리하지만 보안 수칙을 지키지 않으면 해커에게 기기와 개인정보를 쉽게 빼앗길 수 있다"며 "기기를 최신 상태로 유지하고, 공공장소에서 블루투스를 안전하게 사용하며, 의심되는 징후가 발견되면 즉시 조치하는 것이 무엇보다 중요하다"고 강조했다.

2025.08.27 12:39남혁우 기자

프리텔레콤, 정보보호 관리체계 'ISMS' 인증 획득

인스코비의 알뜰폰 자회사 프리텔레콤이 과학기술정보통신부 산하 한국인터넷진흥원(KISA)으로부터 정보보호 관리체계(ISMS) 인증을 획득했다고 27일 밝혔다. ISMS는 기업이나 기관이 해킹, 내부자 유출, 시스템 장애 등 정보보호 위협에 잘 대비하고 있는지 평가하는 인증 제도다. 프리텔레콤은 기존 ISMS 인증 항목 237개와 더불어 알뜰폰 사업자에 특화된 40개 항목까지 총 277개 세부 점검 항목을 충족했다. 이에 프리텔레콤은 ▲보안 정책 실행 ▲위험 분석 ▲내부 감사 절차 ▲정보보호최고책임자(CISO) 지정 등 체계적 관리 능력을 인정받았다. 인증 유효기간은 이달 6일부터 시작해 2028년 8월 5일까지 3년이다. 프리텔레콤은 정부가 다음 해부터 알뜰폰 사업자 대상 ISMS 인증을 의무화하기에 앞서 선제적으로 인증을 취득했다. 아울러 개통 절차 안정성 확보 및 가입자 정보보호 체계를 강화할 방침이다. 정기적 보안 점검·임직원 교육 확대 등 지속가능한 정보보호 체계도 고도화할 계획이다. 이와 함께 국내외 알뜰폰(MVNO) 사업 확대와 eSIM, 클라우드 보안 솔루션 등 차세대 서비스 도입 가속화에 나선다. 프리텔레콤 관계자는 “프리텔레콤은 선제적으로 ISMS 인증을 획득하면서 보안•개인정보 보호 측면에서 업계의 모범이 되기 위해 노력하고 있다”며 “앞으로도 철저한 보안 관리와 가입자정보 보호를 통해 신뢰받는 알뜰폰 브랜드로 자리매김하겠다”고 밝혔다. 한편, 프리텔레콤은 이달부터 캐나다 현지에서 무선 통신 서비스 '프리티 캐나다'를 선보였다. 캐나다 3대 통신사 중 한 곳인 텔러스와 제휴한 프리티 캐나다는 워킹 홀리데이 및 유학생을 타깃으로 한다. 한국과 캐나다 전화번호를 동시에 제공하는 차별화된 듀얼 요금제를 제공한다. 이에 힘입어 프리텔레콤은 가입자 친화적인 서비스로 글로벌 알뜰폰 브랜드로서의 경쟁력을 높일 계획이다.

2025.08.27 09:44진성우 기자

김연진 정보보호기획과장 "안전한 사이버환경 조성 종합계획 곧 발표"

"국민과 기업이 안심할 수 있는 안전한 사이버환경 조성을 위해 정보보호 종합계획을 하반기에 발표하겠습니다." 김연진 과기정통부 정보보호기획과장은 26일 서울 코엑스에서 열린 '제 19회 국제 시큐리티 컨퍼런스(ISEC 2025)'에서 "급변하는 사이버위협 환경에 능동적으로 대응하겠다"며 이 같이 밝혔다. 과기정통부는 종합대책을 이르면 3분기, 늦어도 4분기중 발표할 예정이다. 이날 김 과장은 ▲보안 체계 현주소 ▲보안 이슈 및 대응 ▲AI시대의 변화된 사이버위협 양상 ▲글로벌 정보보호 동향 ▲정보보호 정책 방향 등을 들려줬다. 우리나라의 사이버 보안 역량은 다양한 사건과 사고를 겪으면서 지속적으로 강화돼 왔다. 대표적인 예가 2003년 12월 설립된 인터넷침해대응센터로, 앞서 이 해 일어난 1.25 인터넷 대란에 대한 대응책으로 건립됐다. 2009년 9월 만들어진 국가사이버위기 종합 대책은 같은해 7월 7일 발생한 대규모 디도스(DDoS) 공격에 따른 것이다. 또 2023년 7월 만들어진 국가사이버안보 종합 대책 역시 같은 해 3월 20일 발생한 사이버테러와 6월 25일의 사이버 공격에 대한 대응책으로 나왔다. 이어 우리 정부는 2021년 2월 K-사이버방역 전략과 같은 해 8월 랜섬웨어 대응 강화 방안을 각각 발표했다. 지난 20여년간 총 다섯 차례의 대형 사이버안보 정책이 발표됐는데, 모두 사전에 큰 사고를 겪은 후 만들어졌다. 김 과장은 "이런 과정을 거쳐, 작년에 우리나라가 국제 사이버 보안 지수에서 1등을 하는 성과를 거뒀다"고 말했다. 현재 사이버 공격은 인공지능(AI)과 결합, 지능화 및 고도화되고 있다. 국가 배후의 전략적인 공격도 증가하고 있다. 김 과장은 "이로 인한 피해 파급력이 국가 안보를 심각히 위협하는 수준까지 확대됐다"고 짚었다. 초연결, 디지털 사회로 진입함에 따라 사이버공겨의 접점도 증가한 것이다. 실제 한국인터넷진흥원(KISA)가 집계한 침해사고 신고 건수를 보면, 2017년 280여건에서 2021년 640건으로 늘었고, 작년에는 1880여건으로 껑충 뛰었다. 김 과장은 양자 컴퓨팅 시대가 급속히 다가옴에 따라 정보보호의 최후 방어선인 기존 암호 체계가 양자 해킹 위협에 의해 무력화될 위험에 직면했다면서 "아울러 2024년 발생한 사이버 침해 사고 중 약 83%가 보안 역량이 취약한 지역 중소기업에서 발생했는데, 이러한 보안 격차가 여전히 해소되지 않고 있다"고 짚었다. 이어 기업내 보안 인식 부족과 사이버 공격의 국가 단위 위협 확대, 지역 및 중소기업의 보안 격차 등을 거론하며 "사이버보안의 실효성 강화가 주요 과제로 부상했다"고 진단했다. 올해 우리나라는 지난 1월 발생한 GS리테일 해킹사건을 시작으로 최근의 SKT와 예스24 해킹까지 국민 생활 밀접 분야의 보안 사고가 연달아 발생했다. 실제, 지난 1월 한국인터넷진흥원에 신고된 사이버 침해 사고 건수가 88건이었는데 7월에는 207건으로 2배 이상 증가, 사이버 위험 심각성이 증대됐다. 특히 SKT 고객 유심정보 해킹 사건이 큰 관심을 받았는데, 이와 관련 과기정통부는 민관합동조사단을 꾸려 조사, 그 결과를 지난 7월 4일 발표했다. 당시 과기정통부는 SKT 전체 서버 4만2605대를 조사, 감염 서버 28대와 악성 코드 33종을 확인했고, 재발방지 대책으로 계정 비밀번호 관리 강화와 주요 정보 암호화, 정보보호 거버넌스 강화, 정보보호 인력 및 예산 확대 등을 제시했다. 당시 조사 단장은 과기정통부 최우혁 정보보호네트워크 국장이 맡았다. 최근 일어난 예스24와 SGI서울보증의 랜섬웨어 감염 사고 발생과 관련, 김 과장은 "한국인터넷진흥원과 함께 예방을 위한 보안 수칙 8계명을 만들어 배포했다"면서 "중요한 데이터는 서비스망과 분리된 오프사이트 백업 시스템을 갖추고 운영해야 하며 백업 장소 접근을 철저히 관리해야 한다는 점을 강조했다"고 밝혔다. AI시대의 변화된 사이버 위협 양상도 소개했다. AI기술 등장으로 발생 가능한 보안 위협은 크게 두가지로, 하나는 AI를 악용한 사이버공격이고 또 하나는 AI모델 자체에 대한 공격이다. AI를 악용한 사이버공격의 경우, 챗GPT 등 기존 AI를 이용하거나 해킹 전용 AI모델(다크GPT)까지 등장해 공격 양상이 급변하고 범죄화,무기화 추세가 심화되고 있다. 김 과장은 "AI 기술 발전에 따른 보안 위협 확대가 우려되고 있다. AI모델을 직접 겨냥하는 다양한 적대적 공격 기법들도 등장했다"면서 "생성형 AI 등장으로 일반인들도 너무나 쉽게 해커가 될 수 있는 환경이 조성 됐다. AI 등장 이후 피싱 공격이 크게 증가했다"고 말했다. 공격자는 AI 모델의 학습 및 추론 과정에서 적대적인 공격을 감행해 모델의 성능을 저하시킬 수 있고, 또 이는 시스템의 안정성을 위해하고 심지어 서비스를 중단시킬 수도 있다고 덧붙였다. 글로벌 정보보호 동향도 짚었다. "세계적으로 안전한 AI시스템을 넘어 국가 차원의 AI보안이 강조되고 있다"면서 "AI기업이 국가적 위험으로 작용할 것을 우려해 AI 보안 연구와 규제가 강화되고 있다. 예를 들어 영국은 AI 안전연구소를 AI 안보연구소로 개편하고 AI 보안 연구를 강화했다"고 밝혔다. 또 구글이 지난 3월 위즈(WIZ)를 인수하는 등 글로벌 AI서비스 제공 기업들은 AI 보안 기업을 매수하고 있고, AI 보안 스타트업들에 대한 투자도 확대했으며, 지난 7월 미국은 AI 글로벌 기득권 확보를 유지하기 위해 'AI 액션 플랜'을 발표하기도 했다. 이 '액션 플랜'은 AI기반 혁신 가속화, 미국 AI 인프라 구축, 국제 AI 외교 및 안보 주도라는 세가지 축으로 90개 이상의 연방 정책 조지 방안을 제시했다. 특히 AI 보안과 관련해서는 혁신, 인프라, 국가 안보 등 세가지 축을 강조했다. 혁신의 경우, 공급망 보안 강화와 AI 보안 가이드라인 첨가 도구 개발을 언급했다. 고도화된 사이버 위협에 따라 금융, 에너지 등 전 영역에서 사이버 보안 중요성이 커지고 관련 글로벌 시장도 지속 성장 추세인데 오는 2029년에는 약 600조 원 규모로 확대될 전망이다. 김 과장은 "미국과 EU 등 주요국은 사이버 공격 대응 및 글로벌 보안 기술료 확보 등을 위해 기술 개발 투자도 확대하고 있다"면서 "아울러 미국 중국 등 주요국은 보안 전문인력 양성도 적극 나서고 있다"고 설명했다. 이어 정보보호 정책 방향을 밝힌 그는 "안전한 사이버 보안강국으로 도약을 위해 사회 전반의 사이버 보안 역량을 강화하고 국민 신뢰를 회복하고자 한다"면서 "현 국가사이버보안 체계의 당면한 위기를 기회로 삼아, 민간 정보보호 관리 체계를 철저히 진단하고 전방위적 사이버 보안 역량을 강화하는 방향으로 제도 개선을 검토하겠다"고 강조했다. 이어 "국민 신뢰를 회복하고 기초가 튼튼한 AI강국으로 도약을 위해 보안이 기본이 되고 내재화되도록 전문가와 보안산업계의 다양한 의견을 수렴 중이며, 다양한 의견을 담아 하반기에 정보보호 종합 계획을 발표할 예정"이라고 밝혔다. 또 신속 철저한 침해 사고 대응을 통해 국가 기반시설 보호와 대응 체계를 고도화하고 AI 성숙 시대를 대비해 AI모델과 데이터 보안을 강화하고 사고 복원력 기반을 구축하고자 한다면서 "과기정통부는 AI시대 국민이 신뢰하는 디지털 안심국가 구현을 위해 최선을 다하겠다. 여기 계신 분들은 보안을 밑장이라고 생각하시고 밑장이 무너지면 위에 세운 모든 공중탑이 다 무너질 수 있다는 생각을 늘 해주시기를 부탁드린다"고 마무리 했다.

2025.08.26 23:25방은주 기자

개보위, '내정보지킴이 캠페인' 내달 개최…기간 확대

개인정보보호위원회(개보위)가 '내정보지킴이 캠페인'을 확대 진행하기로 했다. 개인정보보호의 날(9월30일)을 맞아 대국민 개인정보 보호 실천 문화를 정착시키기 위함이다. 개보위는 내달 1일부터 30일까지 4주간 '내정보지킴이 캠페인'을 진행한다고 26일 밝혔다. 종전 2주간 진행하던 행사를 올해는 4주로 기간을 늘렸다. '내정보지킴이 캠페인'은 개인정보의 중요성에 대한 국민 인식이 높아지고 있는 만큼 개인정보 보호를 위한 실천 의식을 높이고 구체적인 행동을 유도하기 위해 마련된 캠페인이다. 해당 캠페인은 매년 개최되고 있으며, 특히 올해는 SK텔레콤 해킹 사태 등 대규모 침해사고가 발생해 국민의 불안이 높아지고 있는 만큼 일상 전 분야에 걸쳐 캠페인이 진행될 예정이다. 아울러 쓰임새가 높아지고 있는 생성형 인공지능(AI) 분야도 포함돼 지속적이고 구체적인 실천 방안을 마련하는 데 방점을 뒀다. 뿐만 아니라 개보위는 캠페인 전용 누리집을 개설하고, ▲사적 영역(쇼핑, 유통) ▲공적 영역(학교, 회사) ▲생성형 AI 사용 시 주의할 점 등 일상 생활 속 주요 사례별 개인정보 침해 예방 및 보호 실천 수칙에 관한 콘텐츠를 게시할 예정이다. 서정아 개보위 대변인은 "우리 국민의 90% 이상은 '개인정보 보호'를 중요하게 생각하고 있다"며 "국민 모두가 일상 속에서 개인정보를 스스로 지키고 안전하게 관리할 수 있도록 앞으로도 지속적으로 개인정보 보호 실천 수칙을 국민의 눈높이에 맞는 콘텐츠로 알려 나가겠다"고 다짐했다.

2025.08.26 18:08김기찬 기자

보안 상장사들 상반기 R&D 확대...안랩 361억 최고

국내 보안 상장사들이 매출 증가 등 실적 개선에 힘입어 연구개발에 재투자하고 있다. 심지어 일부 업체의 경우 실적이 감소했음에도 연구개발 비용을 늘려 투자를 확대하는 양상이다. 26일 금융감독원 전자공시시스템에 따르면 올해 상반기 연결 기준 보안 상장사 16곳 중 3곳을 제외하고 모든 기업들이 연구개발 비용(정부 보조금 포함)을 전년 동기 대비 확대한 것으로 집계됐다. 연구개발비 액수는 물론 전년 동기 대비 증가한 금액도 안랩이 가장 많았다. 구체적으로 올해 상반기 안랩은 연구개발에 361억원을 투자했는데, 전년 동기(332억원) 대비 28억6천억원가량 투자액을 늘렸다. 안랩은 올해 상반기 영업이익 45억원을 기록하며 전년 동기 대비 25.4% 증가했는데, 이런 배경에 연구개발비를 대폭 확대하며 재투자에 나선 것으로 풀이된다. 보안업계에 따르면 안랩 등 보안 상장사들은 SK텔레콤 해킹 사태, 예스24, SGI서울보증 랜섬웨어 공격 등 국내에 굵직한 침해사고가 터져나오면서 보안 솔루션 수요가 높아짐에 따라 실적이 크게 개선된 것으로 나타났다. 이 외에도 같은 기간 ▲지니언스(9억7000만원) ▲휴네시온(약 8억9000만원) ▲라온시큐어(8억3000만원) ▲파이오링크(6억4000만원) 등 기업에서 눈에 띄게 연구개발비를 늘린 것으로 확인됐다. 이들 회사의 매출액 대비 연구개발 비용이 차지하는 비중도 늘어난 것으로 나타났다. 특히 휴네시온의 경우 매출액 대비 연구개발 비용이 차지하는 비중은 지난해 상반기 16.73%에 불과했으나, 올해 상반기 연구개발 투자를 확대하면서 이 비중이 22%로 20%대를 돌파했다. 또 지니언스는 전년 동기 대비 영업이익이 22.5% 감소했음에도 불구하고 연구개발비를 10억원 가까이 확대했고, 파이오링크도 영업적자가 확대되는 상황에도 연구개발 비용을 늘렸다. 반면 윈스테크넷은 올해 상반기 연구개발 비용을 전년 동기 대비 1억3000만원가량 줄였다. 같은 기간 매출이 9.5%가량 줄고, 영업이익도 19% 감소하는 등 실적 부진에 따른 연구개발비 축소로 분석된다. 시큐아이와 아톤 역시 각각 9천600만원, 7천500만원가량 연구개발 비용을 줄였다. 실적 부진에 따라 연구개발비를 축소한 것으로 풀이된다. 아톤의 경우 올해 상반기 영업이익이 전년 동기 대비 절반 가까이 줄었다. 다만 윈스테크넷, 시큐아이, 아톤은 매출에서 연구개발비가 차지하는 비중은 전년 수준을 유지한 것으로 확인됐다.

2025.08.26 17:10김기찬 기자

"AI 악용 해킹 공격 심화...PC, 67%가 해당"

"정교한 피싱 메일을 제작하는 데에도 인공지능(AI)가 쓰이는 등 공격자, 해커들 입장에서도 AI가 적극 악용되고 있다. 멀웨어를 제작하거나 취약점 스캐닝에 AI를 활용해 자동화하는 등 위협은 다양화되고 있다. 음성같은 경우 3초 정도 녹화해 놓으면 AI를 통해 딥페이크 제작도 가능하다" 26일 막을 올린 '제19회 국제 시큐리티 컨퍼런스(ISEC 2025)'에서 박상준 마이크로소프트 아시아 보안 GTM은 기조 강연을 통해 이같이 밝혔다. 박 GTM은 이날 현장에서 키노트 스피치에 나섰으며, 'AI 시대에 맞는 보안으로 AI 혁신 가속화'를 주제로 발표했다. 박 GTM은 "스마트폰의 경우 사용자 수가 1억명까지 도달할 때까지 16년이 소요됐다"면서 "챗GPT의 경우는 단 2개월 만에 전 세계 사용자 1억명에 도달한 것으로 보고 있는데, 굉장히 빠른 속도로 생성형 AI가 도입되고 있다"고 분석했다. 이처럼 기업 및 기관들의 AI 도입이 계속해서 빨라지면서 공격자들도 해킹, 랜섬웨어 등 공격에 AI를 활용하는 추세라는 게 박 GTM의 설명이다. 실제로 PC 공격 중에서 AI를 사용한 공격이 67% 정도로 집계됐다. 이런 가운데 보안 전문가 중에서도 중요도가 높은 공격을 놓치는 경우가 73%가량으로 확인됐다. 이에 박 GTM은 "결과적으로 AI는 방어자 입장에서도 이용할 수 있어야 된다"며 "엔드 트렌드로 통합돼 있는 보안으로 나아가기 위해 AI를 이용해 보안 패러다임 변화를 이끌어야 한다"고 강조했다. 그는 "AI 엔드 트렌드는 우선 여러 보안 제품이 따로따로 존재하는 것이 아니라 네트워크부터 데이터에 이르기까지 광범위하게 보호해야 한다는 것"이라며 "두 번째로 시너지 효과 창출을 위해 AI가 활용되면 보안 기능의 향상을 기대할 수 있을 것으로 보인다"고 밝혔다. 박 GTM은 이러한 AI 엔드 트렌드 달성을 위한 마이크로소프트(MS)의 솔루션에 대해 소개했다. 구체적으로 MS 시큐리티코파일럿(Security copliot), MS 퍼뷰(Purview), MS 디펜더 등 기능에 대해 설명하는 시간을 가졌다. 한편 이날 개최된 ISEC 2025는 이날부터 27일까지 서울 강남구 코엑스에서 개최되며, ISEC 2025 조직위원회가 주최한 행사다. 한국인터넷진흥원, 한국CISO협의회, 더비엔 등에서 주관했다.

2025.08.26 15:42김기찬 기자

보안 상장사 상반기 매출 호조...드림시큐리티 1491억 최고

올해 상반기 주요 보안 상장 기업들의 실적 개선세가 두드러졌다. SK텔레콤 해킹 사태를 비롯해 예스24, 웰컴금융그룹, SGI서울보증 등 국내 기업을 대상으로 한 침해사고가 빈번해지면서 보안 솔루션을 도입하려는 기업들이 늘어난 영향으로 해석된다. 25일 금융감독원 전자공시시스템에 따르면 올해 상반기 보안 상장사 16곳 중 3곳(파수, 윈스테크넷, 시큐아이)을 제외하면 모두 연결 기준 전년 동기 대비 매출이 늘어난 것으로 나타났다. 가장 많은 매출을 올린 업체는 드림시큐리티로 올해 상반기 약 1천491억원의 매출을 기록했다. 이는 전년 동기 대비 28.4% 증가한 수치로, 매출액은 물론 증가율도 조사 대상 보안 업체 중 가장 높았다. 1000억원대 매출을 기록한 곳은 안랩과 코나아이였다. 안랩은 올해 상반기 1천195억원의 매출을 기록해 전년 동기 대비 9.17%가량 매출이 늘었다. 코나아이 역시 같은 기간 1천255억원의 매출을 기록해 4% 성장했다. 코나아이는 글로벌 핀테크 기업으로, 한국정보보호산업협회(KISIA) 임원사 중 하나다. 자체 칩 운영체제(COS)를 기반으로 한 결제 플랫폼 서비스와 디지털 인증 및 ID 사업을 주력으로 하고 있다. 반면 시큐아이, 윈스테크넷, 파수 등 3곳은 전년 동기 대비 매출이 줄었다. 구체적으로 시큐아이는 지난해 상반기 매출 802억원에서 1년 새 796억원으로 소폭 감소했다. 파수 역시 전년 동기 대비 매출액이 3억원가량 줄었다. 윈스테크넷은 지난해 상반기 440억원의 매출을 기록했으나, 올해 상반기에는 398억원에 그쳐 같은 기간 매출이 9.55% 감소했다. 영업이익도 절반 이상의 기업들이 개선됐다. 조사를 한 16곳 상장 보안 기업 중 영업이익이 개선된 곳은 9곳이었다. 가장 많은 영업이익을 기록한 곳은 코나아이로, 올해 상반기 300억원에 달하는 영업이익을 기록했다. 코나아이는 지난해 상반기 영업이익 172억3600억원에서 올해 상반기에는 298억원의 영업이익을 기록했다. 전년 동기 대비 73.4% 늘어난 셈이다. 증가율로 보면 신시웨이가 영업이익 증가율이 354.2%를 기록하며 눈에 띄는 성장세를 보였다. 신시웨이는 지난해 상반기 영업이익이 89억원에 그쳤으나 올해 상반기에는 400억원을 돌파하면 406억원을 기록했다. 이 외에도 이글루코퍼레이션과 지란지교시큐리티, 라온시큐어는 영업적자 규모를 전년 대비 축소했고, 휴네시온과 오픈베이스는 지난해 상반기 적자에서 올해 상반기에는 흑자로 돌아섰다. 반면 파이오링크와 파수는 전년 동기 대비 적자가 확대됐으며, 아톤과 수산아이앤티, 지니언스, 윈스테크넷 등은 영업이익이 전년 동기 대비 두 자릿수의 감소율을 기록했다. 보안업계 안팎에서는 최근 SK텔레콤 해킹 사태를 비롯해 SGI서울보증, 예스24 등 국내 기업에 랜섬웨어 공격 시도가 빈번해지면서 기업들의 정보보호에 대한 경각심이 높아졌다는 것이 지배적인 의견이다. 이런 배경에 보안 업체들의 실적도 한층 개선된 것으로 풀이된다. 보안업계 관계자는 "해킹 사고가 연이어 터져 나오면서 보안 투자를 확대하려는 기업들이 늘어난 것으로 보인다"며 "보안 업체들의 솔루션을 적극 도입하려는 추세가 실적에도 반영돼 나타났다. 향후 보안 투자가 늘어나면 늘어날수록 보안업체 실적 전망은 밝아질 것"이라고 밝혔다.

2025.08.25 17:19김기찬 기자

세계 랜섬웨어 공격 급증...3년來 최다 5천건 돌파

올해 들어 이달 25일까지 지난 8개월간 누적된 랜섬웨어 공격 그룹의 공격 시도가 5천건을 돌파했다. 25일 랜섬웨어 추적 사이트 랜섬웨어닷라이브에 따르면 이날 기준 주요 랜섬웨어 그룹의 전 세계 기업 및 기관 대상 랜섬웨어 공격 건수가 5천건을 기록한 것으로 집계됐다. 이는 최근 3년과 비교하면 가장 많은 수치다. 누적 기준 지난해 8월(3795건)과 비교하면 1200건 이상 급증했다. 특히 최근 3년 중 올해가 가장 공격 시도가 많았다. 랜섬웨어 공격 그룹별로 보면 총 280개 그룹이 전 세계 기업 및 기관을 대상으로 랜섬웨어 공격을 시도한 것으로 확인됐다. 특히 ▲아키라(akira·462건) ▲킬린(qilin·461건) ▲클롭(clop·406건) 등 그룹의 공격이 두드러졌다. 이 중 킬린 그룹은 SK그룹 미국 법인 SK아메리카스를 대상으로 데이터 탈취를 주장하며, 웰컴금융그룹 등 국내 기업을 대상으로도 공격을 가했던 집단이다. 이 외에도 신성델타테크를 대상으로 공격을 시도했던 링스(lynx)를 비롯해, 지난해 유포됐던 우리 군 관련 자료의 재확산에 나섰던 바북2(babuk2) 등 공격 그룹의 공격 횟수도 180건을 웃돌았다. 피해를 입은 국가별로 보면 미국이 2천98건으로 가장 많다. 이어 ▲캐나다 226건 ▲독일 216건 ▲영국 183건 ▲이탈리아 113건 ▲프랑스 100건 ▲브라질 100건 ▲스페인 97건 ▲인도 84건 ▲호주 76건 ▲일본 69건 등 순으로 많았다. 한국은 최다 피해 국가 톱10에는 이름을 올리지 않았다. 다만 최근 SK텔레콤 해킹 사태를 비롯해 두 차례의 예스24 랜섬웨어 공격, SGI서울보증에 대한 랜섬웨어 공격 등 국내 기업을 대상으로 한 공격 시도가 늘어나는 추세다. 홍승균 에브리존 대표는 "최근 랜섬웨어 동향을 보면 실질적으로 파일을 가지고 있지 않아 기존 백신이나 보안 솔루션을 통한 탐지가 어려운 '파일리스' 랜섬웨어가 급증하는 추세"라며 "이런 기법들이 많아지다보니 전 세계에 걸쳐 랜섬웨어 공격 시도가 늘어나는 것으로 보인다"고 설명했다. 염흥열 순천향대 정보보호학과 명예교수는 "최근 백업 시스템마저도 랜섬웨어 공격을 통해 암호화해놓는 공격 시도가 늘어나는 추세인 만큼 백업 주기를 2~3시간 정도로 짧게 두는 것은 물론 오프라인 백업을 통해 데이터를 보호할 수 있어야 한다"며 "기업이나 기관이 랜섬웨어 공격을 당하면 어떤 절차로 복구해야 하는지에 대한 복구 훈련도 해놓는 것이 필요하다. 가장 중요한 것은 랜섬웨어에 당하지 않도록 취약점을 빠르게 패치하는 등의 사전 예방"이라고 강조했다.

2025.08.25 15:54김기찬 기자

[보안 리더] 이별 CIS 대표 "국제 자격증 18개 ···OSCE3 국내 첫 획득"

국내 보안전문가 및 보안 꿈나무들의 세계화에 앞장서고 있는 인물이 있다. 글로벌 보안 교육업체 '오프섹(OffSec)'과 올해 초 국내 최초로 파트너십을 체결한 CIS를 이끌고 있는 이별 대표(37)다. 국제 자격증 교육 및 보안 컨설팅 전문 기업 CIS는 국내에서 최초이자 유일한 오프섹과의 파트너십을 체결한 기업이다. 한국인터넷진흥원(KISA)의 K-Shield 전문강사 등으로도 활동했던 이 대표는 많은 보안 관련 국제 자격증을 보유하고 있으며, CIS 직원은 물론 보안업계 누구나 국제 무대에서 활약할 수 있도록 국제 자격증 취득을 위한 교육에 헌신하고 있다. 오프섹은 OSCP(Offensive Security Certified Professional) 등 실무 중심의 침투테스트 역량을 평가하는 자격증을 운영하고 있다. 글로벌 보안 기업은 물론 최근 국내에서도 오프섹 자격증에 대한 관심이 높아지면서 오프섹 보안 자격증에 대한 공신력은 점차 높아지는 추세다. 기존에는 오프섹과 관련한 자격증은 '각자 알아서' 준비하는 방식이었다. 국내 보안업체들이 관련 교육과정을 개설하고 싶어도 오프섹과 파트너십이 체결되지 않는 한 라이선스 위반으로 교육 과정을 개설할 수 없기 때문이다. 그러나 CIS는 국내 최초로 오프섹과의 파트너십을 성공적으로 체결하며 교육 라이선스도 취득해 국제 자격증을 준비하고 있는 보안인들에게 길잡이가 되고 있다. '국내 최초·유일' 오프섹 파트너사 CIS…"전 직원 OSCP 취득" 이 대표는 "오프섹과의 파트너십 체결까지 3년의 시간이 걸렸다. 아시아권에서도 몇 안 되는 학습 파트너로 인정받았고, 국내에서는 최초"라며 "이제야 결실을 맺었다는 생각보다는 이제 시작이라는 마음가짐"이라고 밝혔다. 그는 "오프섹 측에서 1년마다 파트너사 평가를 진행하는데, 파트너사별로 매출액을 달성해야 하는 기준이 있다"며 "달성이 되지 않으면 파트너십이 취소되는데 현재 매우 순조로운 상황으로 흘러가고 있다"고 설명했다. 또한 이 대표는 "오프섹에서 파트너십 체결 조건으로 CIS 직원의 절반이 OSCP를 취득하는 것을 제시했다"며 "이에 CIS는 절반이 아니라 모든 직원이 OSCP를 취득했고, 파트너십 체결까지 이어질 수 있었다"고 털어놨다. 이 대표 설명에 따르면 오프섹에서 제공하고 있는 자격증은 수준별로 100~400레벨로 구분돼 있다. 구체적으로 ▲100레벨대의 경우 입문자 ▲100~200레벨대 주니어~시니어 ▲300레벨대 시니어 ▲400레벨대 최고 수준 전문가 등이다. 400레벨대 자격 시험의 경우에는 지정된 나라에서 수업을 들어야 할 만큼 취득하기 까다로운 것으로 알려졌다. 오프섹의 자격증 중 가장 인기 있는 OSCP의 경우 200레벨 정도의 자격증인 것으로 알려졌다. CIS는 오프섹 공식 파트너로서 OSCP에 대한 국내 교육 과정도 개설해 운영 중이다. 'OffSec Pen-200(OSCP, OSCP+) Course'를 이달 23일부터 진행하고 있다. 현재 진행 중인 과정은 2기 학생들을 대상으로 진행하고 있고, 지난 1기는 현재 수료한 상태다. OSCP는 침투 테스터, 보안 분석, 사이버보안 엔지니어 등 다양한 직무에서 요구되고 있다. 미국의 경우 OSCP를 보유하고 있는 전문가는 평균 12만달러의 연봉을 받는 전문가로 대우받고 있다. OSCP 시험은 24시간 동안 진행하며 실습 위주 시험으로 치러진다. 문제는 액티브 디렉토리(AD) 1세트(40점), 스탠더드 머신 3세트(각 20점)로 총 100점이며, 70점을 넘어야 합격이다. 교육 과정은 ▲PEN-200 소개 및 집중 대상 프로세스 이해 ▲환경 셋업 및 정보 수집 ▲취약점 스캔 및 웹 취약점 이해 ▲클라이언트 측 공격 및 공개된 익스플로잇 탐색 ▲안티 바이러스 우회 및 패스워드 공격 ▲윈도우 및 리눅스 권한상승 ▲Pivot 및 이중 Pivot 이해 ▲MSF 이해 및 액티브 디렉터리(AD) 개요 및 공격 ▲AD 내의 측면이동 ▲시험 접근 전략 등으로 구성됐다. 교육은 모두 이 대표가 진행한다. 이 대표는 "오프섹과 파트너가 됐다고 해서 교육 과정을 개설할 수 있게 되는 것은 아니다"라며 "오프섹에서 인정하는 공인 강사 자격을 별도로 취득을 해야 한다. Pen-200에 대해서는 이미 공인 강사 자격을 취득을 해놓은 상태이기 때문에 교육과정을 개설할 수 있었다"고 설명했다. 그는 "OSCP 교육 과정이 290만원에 달하는데, 적지 않은 비용임에도 CIS에서 제공하는 라이브 학습 48시간 등 특강과 더불어 시험 노하우까지 획득할 수 있기 때문에 1기 학생들 사이에서 반응이 좋았다"면서 "1기 학생 중 절반 정도가 OSCP 시험을 치렀는데 이 중 60%는 합격 점수가 나왔다. 낮지 않은 합격률을 기록해 뿌듯하다"고 말했다. 이 대표는 "국내의 보안 관련 자격증은 이론 중심으로 전개되는 한계가 있는데, OSCP와 같은 국제 자격증은 이론보다 실무 위주로 시험이 진행되다 보니 실무진의 선호도가 높아지고 있다"며 "잇단 침해사고로 보안업계에서 레드팀에 대한 수요가 높아지고 있는데, 레드팀 채용에 있어서도 대부분 OSCP와 같은 실무 위주 자격 시험을 요구하고 있다"고 설명했다. "국내는 이론 위주 한계…'실습 위주' 국제 자격증 강점" 이 대표는 국제 자격증의 장점에 대해 '실습 위주'라는 점을 거듭 강조했다. 또 보안인들이 세계 무대로 나아가기 위해선 자신의 가치를 높이는 데에 비용을 아끼지 말라는 말도 덧붙였다. 이 대표는 "감사, 프로젝트, 분석 등 분야별로 인정해주는 국제 자격증은 이미 많이 있고, 더욱 많아지는 추세"라며 "국내에서는 학력을 우선으로 보고 이론 위주의 국비 교육이 많은 반면, 국제 자격증이 실습 위주로 치러지는 만큼 실무진의 인정을 받는다"고 설명했다. 그는 또 "국내에서는 국제 자격증에 대해 '인지도도 없는데 가격만 비싸다'는 인식이 널리 퍼져 있는데, 세계 무대로 나아가기 위해선 절대 돈과 시간을 아껴선 안 된다"고 강조하며 "쓴 만큼 해놓으면 가치에 대한 보상은 따라오기 마련이고, 시간도 마찬가지다. 이런 부분을 아끼기 시작하면 배울 수 있는 범위는 국내에 국한된다"고 역설했다. 이 대표는 하루에 매일 4~7시간은 공부에 투자하고 있다. 그가 취득한 국제 자격증만 벤더사에서 제공하고 있는 기준으로 ▲OSCE3 ▲OSEP ▲OSED ▲OSWE ▲OSCP ▲CRTP ▲CRTE ▲CRTM ▲CBBH ▲CDSA ▲CPTS ▲CWEE ▲CAPE ▲CRTO ▲CIA ▲CISA ▲PMP 등 17개다. 특히 이 중 침투테스트 전문자격 OSCE3(OSCEv3)의 경우 이 대표가 국내 최초로 취득한 자격증이다. 이 대표는 2년 6개월 동안 OSCEv3 자격 시험을 준비했다. 침투테스트(OSEP)·익스플로잇 개발(OSED)·웹 취약점 분석(OSWE) 등 분야의 자격증 3개를 취득하면 OSCEv3 자격증이 주어진다. 3가지 시험은 48시간 동안 실무와 유사한 환경으로 진행되며, 실습 기반 자격 시험인 것으로 알려졌다. 이 외에도 ▲CBBH ▲CDSA ▲CPTS ▲CWEE ▲CAPE 등 시험은 온라인 해킹 및 보안 교육플랫폼 '핵더박스(Hack the Box)'에서 제공하는 시험으로, 이 대표는 주니어급 시험 1개를 제외한 핵더박스의 모든 자격증을 취득했다. 이 역시 국내 최초 성과다. 지난 22일 만난 그는 인터뷰 이후 오후에 또 CRTL(Certified Red Teaming Lead) 시험을 치러야 한다고 말했다. 합격 가능성에 대해 묻는 질문에 그는 "100%"라고 답했다. 이어 하루 뒤인 23일 다시 만난 그는 당당하게 합격 소식을 전했다. 이로써 그가 보유하고 있는 자격증은 18개로 늘어날 전망이다. 또 내달 23일에는 국제 공인 정보시스템 보안전문가 자격 시험(CISSP)을 싱가포르에서 치를 계획이다. 그는 많은 국제 자격증을 취득하게 된 배경과 관련해 "처음에는 직무와 관련된 자격증만 취득하려고 했으나, 해외 동료들과 교류하며 이력이 부족하다는 점을 뼈저리게 느끼게 됐다"며 "이에 해외 전문가들이 보유한 자격증을 하나씩 준비하게 됐다. 단순히 자격증을 모으는 것에서 나아가, 여러 국가에서 보안과 관련해 추구하는 방향성이 다르다는 점을 간접적으로 느끼고 전문성을 한층 넓히고자 의미 있는 여정을 이어나가고 있다"고 밝혔다. 이별 CIS 대표, 경기대 교수로 발탁…"후배들 시야 넓혀줄 것" 이 대표는 최근 경기대학교 산학협력겸직 교수로도 발탁됐다. 그는 "산학협력겸직 교수로서 경기대 AI컴퓨터공학부 학생 중 정보보안전공 학생들을 대상으로 특강 등 교육을 진행하게 됐다"며 "정보보호 분야에서 선배라면 선배이기 때문에 앞으로 많은 지도를 할 생각이다. 보안 전문가를 꿈꾸는 후배들의 시야를 넓혀주고 올바른 길로 나아갈 수 있도록 알려주는 것이 제 역할"이라고 말했다. 이 대표는 GSE(Global Information Assurance Certification Security Expert) 취득을 최종 목표로 두고 있다. GSE는 세계 최대의 사이버 보안 연구 및 교육 기관 산스(SANS,SysAdmin, Audit, Network, and Security Institute)에서 운영하는 자격증으로, SANS/GIAC 자격증 체계에서 가장 높은 단계로 꼽히는 최상위 보안 전문가 인증이다. IT 보안 업계에서 가장 권위 있는 자격증 중 하나로 꼽힌다. 취득 난이도 역시 매우 어렵다. 산스가 제공하는 교육 과정을 이수한 후 학술지에도 논문을 투고해야 하며, 산스에서 어렵다고 손꼽히는 자격증 3개를 취득하면 GSE 자격증이 수여되는 구조다. 이 대표 설명에 따르면 3년 전만 해도 GSE를 보유한 사람은 전 세계에서 40명 내외 수준이었다. 최근 산스에서 석사 과정을 출시하면서 취득자 수가 늘어 세 자릿수가 넘은 것으로 전해졌다. 이 대표는 "오는 2027년 정도에 산스 석사 과정에 돌입하고 2030년이 되기 전에 GSE를 취득할 생각"이라고 밝혔다.

2025.08.25 14:56김기찬 기자

[단독] 사이버안보 비서관 임명...보안·국제업무 정통 김소정

이재명정부가 지난 6월초 출범했음에도 새로 임명하지 않아 지난 두달간 공석으로 있던 대통령실 사이버안보 비서관이 마침내 임명됐다. 최근 민관에서 잇달아 사이버 해킹이 발생하고 있음에도 대한민국 사이버를 관할할 컨트롤타워 역할을 해야 할 사이버안보 비서관이 장기간 임명되지 않아 "이재명 정부의 사이버 정책이 실종됐다"는 지적을 받아왔다. 25일 산학연관에 따르면 국가안보실 산하 사이버안보 비서관에 김소정 전 국가안보전략연구원 신흥안보연구실장이 임명, 이날부터 업무에 돌입한 것으로 알려졌다. 50대 초반인 김 사이버안보 비서관은 고려대에서 정보보호로 박사학위를 취득했다. 부산대 사학과를 졸업하고 경희대 평화복지대학원에서 석사 학위를 받았다. 그를 아는 한 지인은 "보안은 물론 국제관계에도 정통하다"고 밝혔다. 김 사이버안보 비서관은 2022년부터 최근까지 국가안보전략연구원에서 일했다. 한국전자통신연구소(ETRI) 산하 국가보안기술연구소(국보연)에서도 10여년간 근무했다. 미국 국제문제연구소(CSIS) 비상임 연구위원 등을 지냈다. 사이버안보 비서관은 북한 사이버 테러 등 국가 안보에 위협이 되는 사이버 공격 대응을 국정원과 함께 총괄한다. 지난 정부때의 신용석 전 비서관은 민간(쿠팡) 출신이었고, 신 전 비사관보다 앞서 이 자리를 맡았던 윤오준 전 사이버안보 비서관은 국정원 3차장을 거쳐 현재 법무법인에서 근무하고 있다. 김 사이버안보 비서관의 바로 위 상사는 오현주 국가안보실 3차장으로 개발협력 업무에 밝고 다자외교 경험이 풍부한 직업 외교관 출신이다. 한편 앞서 이재명 대통령은 이달 13일 사이버안보 비서관과 함께 대한민국 사이버 보안 정책을 총괄하는 국정원 3차장에 김창섭 전 고려대 세종캠퍼스 인공지능사이버보안과 교수를 임명했다. 김 3차장은 1965년생으로 연세대 전자공학과를 졸업했고, 박사 학위는 고려대에서 받았다. 국정원 과학기술부서장과 기술개발부서 단장을 지냈다.

2025.08.25 14:33방은주 기자

위성·보안·헬스케어…AI 기업들, IPO로 세계 진출 속도 낸다

한컴인스페이스, 하이케어넷, 에스투더블유(S2W) 등 인공지능(AI)·데이터 소프트웨어 기업들이 속속 기업공개(IPO) 행보에 나서고 있다. 25일 업계에 따르면 한컴인스페이스, 하이케어넷, S2W, 노타 등은 본격적인 상장 절차를 진행 중이다. 위성과 드론 영상, 디지털 헬스케어, 보안 등 서로 다른 영역에서 기술력을 입증한 이들은 IPO를 통해 단순한 투자 유치를 넘어 글로벌 시장 확장을 위한 교두보를 마련하려는 전략을 세웠다. 업계에선 성장 여력이 제한적인 국내 시장을 넘어 해외 무대를 직접 공략하며 한국이 글로벌 기술 경쟁에서 후발주자가 아닌 선도자로 자리매김하기 위한 선례가 될 수 있을 것으로 주목하고 있다. 한국형 팔란티어 꿈꾸는 한컴인스페이스, 상장 발판 삼아 민간·글로벌 공략 한컴인스페이스는 코스닥 상장을 위한 예비심사 청구서를 제출하며 상장 절차에 본격 돌입했다. 위성과 드론, 지상 센서 데이터를 통합 분석하는 독자 기술력을 앞세워 공공 중심 사업에서 민간 시장으로 확장하고, 해외 시장까지 본격적으로 공략한다는 전략이다. 핵심 서비스는 통합 AI 플랫폼 '인스테이션(InStation)'이다. 이 플랫폼은 데이터를 표준화·정제해 AI 학습 데이터로 가공하거나 자동화 신호를 제공할 수 있다. 알림, 관제, 대시보드, API 연동 등을 통해 제조, 유통, 건설 등 다양한 산업 분야에 적용이 가능하다. 한컴인스페이스는 IPO로 확보한 자금을 데이터 인프라 확충, AI 분석 기술 고도화, 글로벌 진출 마케팅에 투입할 방침이다. 주요 타깃 시장은 미국·일본·동남아다. 일본에서는 태양광 발전소 보안 프로젝트를 확대하고 있다. 국내에서는 조선·플랜트 안전관리 사업을 글로벌 레퍼런스로 삼아 해외 민간기업으로 확장한다는 계획이다. 또 위성 발사와 연계해 지리정보·재난감시 데이터를 활용한 국제 협력 모델을 구축하고, 현지 기업·정부 기관과의 파트너십을 통해 해외 공공 시장도 적극 공략할 예정이다. 최명진 한컴인스페이스 대표는 "정부 프로젝트로 검증된 기술력을 바탕으로 민간과 글로벌 시장을 동시에 공략해 한국형 팔란티어로 자리매김하겠다"며 "상장 이후 3년 내 1천억원 이상 매출 달성도 충분히 가능하다"고 말했다. 다크웹까지 분석…S2W, 빠른 시일 내에 IPO 재추진 S2W는 코스닥 상장을 통해 글로벌 보안 시장 공략에 나설 계획이다. 초국경적 사이버 위협에 대응할 수 있는 AI 기술을 무기로 IPO를 통해 자본 확충과 해외 진출 가속화를 꾀한다는 전략이다. 올 상반기 기관 대상 수요예측에서는 1천225대 1의 경쟁률을 기록하며 흥행에 성공했다. 공모가는 희망 밴드 상단인 1만3천200원에 확정됐고 예상 시가총액은 약 1천398억원 규모였다. 그러나 전자증권 전환 절차 미비로 상장이 일시 연기됐으며 회사는 증권신고서를 새로 제출하고 빠른 시일 내에 수요예측을 다시 진행할 계획이다. S2W의 핵심 경쟁력은 AI 기반 보안 데이터 분석 기술이다. 다크웹·딥웹·클리어웹에서 발생하는 대규모 위협 데이터를 수집·분석해 사이버 범죄 동향을 추적하고, 금융·통신·공공기관 등 다양한 고객에게 위협 인텔리전스를 제공한다. 이는 해킹, 데이터 유출, 랜섬웨어 공격 등 글로벌 보안 위협에 대응할 수 있는 핵심 무기로 꼽힌다. IPO로 확보한 자금은 연구개발(R&D), 데이터 인프라 강화, 글로벌 마케팅에 투자할 계획이다. 특히 미국과 유럽을 주요 시장으로 삼고 현지 파트너십을 확대해 해외 매출 비중을 빠르게 늘린다는 전략이다. 이미 일부 글로벌 보안 기업 및 국제 수사기관과 협력 사례를 확보하며 해외 진출 기반을 마련했다. 서상덕 S2W 대표는 "이번 상장은 글로벌 진출을 보다 원활하고 속도감 있게 추진하기 위한 재무적 기반과 대외 신인도를 마련하는 전략적 행보"라며 "일본과 싱가포르에 순차적으로 현지 법인을 설립해 글로벌 브랜딩을 강화하고 해외 고객을 확대할 것"이라고 말했다. 이어 "2027년에는 인프라 확보와 영업 기반 확장의 연장선상에서 글로벌 인터넷데이터센터(IDC)를 구축해 명실상부한 세계적인 빅데이터 분석 AI 기업으로 도약하겠다"고 포부를 밝혔다. 미국 성과 입증한 하이케어넷, IPO 통해 민간보험·M&A 공략 하이케어넷은 코스닥 상장을 추진하며 글로벌 헬스케어 플랫폼 기업으로 도약을 선언했다. 미국 시장에서 이미 검증된 원격환자모니터링(RPM)·만성질환관리(CCM) 서비스를 기반으로, IPO로 자본을 확충해 사업 다각화에 나서겠다는 전략이다. 회사는 지난 7월 24일 키움증권과 주관사 계약을 체결하고 2027년 코스닥 상장을 목표로 절차에 착수했다. 이번 IPO는 미국 시장에서의 성과를 기반으로 민간보험 영역 확대와 현지 인수합병(M&A) 기회 확보를 통해 중장기 성장 동력을 마련하려는 선택이다. 인성정보의 자회사인 하이케어넷은 현재 미국 캘리포니아 지역 40여 개 의료기관과 협력해 의료 네트워크를 운영하고 있다. 메디케어 기반 공공보험 시장에서 환자 수와 매출을 빠르게 확대하며 현지 의료기관과 신뢰를 쌓았다. 주력 서비스는 환자 생체 데이터를 기반으로 한 실시간 건강 모니터링 플랫폼이다. 질환 사전 예측, 의료진과의 데이터 공유, 자동 리포팅을 지원하며, 특히 AI 기반 호흡기 질환 및 치매 조기 진단 솔루션은 정밀한 만성질환 관리가 가능해 경쟁사 대비 기술 우위를 갖췄다는 평가를 받는다. IPO를 통해 조달한 자금은 서비스 영역 확대와 글로벌 사업 다각화에 투입된다. 메디케어 중심 서비스에서 민간보험 시장으로 확장하고, 미국 내 헬스케어 기업 인수합병을 통해 성장을 가속화할 계획이다. 또한 미국 성공 모델을 국내 시장에도 확산하겠다는 방침이다. 김홍진 하이케어넷 대표는 "하이케어넷은 미국 시장에서 검증된 기술력과 성과를 바탕으로 빠르게 성장해왔다"며 "상장을 통해 더 많은 고객과 파트너에게 서비스를 확장하고, 글로벌 헬스케어 시장에서 데이터 기반 플랫폼 기업으로 자리매김하겠다"고 말했다. 매출 3년 새 16배 성장…노타, 세계적인 AI 플랫폼 도약 '목표' 노타는 독자 플랫폼 '넷츠프레소'를 중심으로 엣지 디바이스에서도 고성능 AI를 구현할 수 있는 기술과 함께 IPO를 통해 연구개발(R&D) 자금력을 확보해 글로벌 시장에 진출한다는 전략이다. 노타는 AI 모델 최적화·배포 과정을 자동화하는 독자 플랫폼 '넷츠프레소'를 개발했다. 이 기술을 통해 자원 제약이 큰 엣지 디바이스에서도 고성능 AI를 효율적으로 구동할 수 있도록 지원하며, 개발·운영 비용 절감 효과까지 제공한다. 엔비디아, 삼성전자, ARM, 퀄컴, 소니, 르네사스 등 글로벌 반도체 기업들과 협력하며 상용화 성과를 거뒀다. 또한 생성형 AI 기반 영상 관제 솔루션 '노타 비전 에이전트(NVA)'를 산업안전, 지능형 교통시스템(ITS), 리테일, 선별관제 등 다양한 분야에 공급하며 사업 영역을 확대했다. 매출 성장세도 가파르다. 2021년 5억원 수준이던 매출은 2022년 20억원, 2023년 36억원, 2024년 84억원으로 뛰어올랐다. 연평균 성장률은 159.7%에 달한다. 자본 유치도 활발히 진행돼, 2021년 시리즈B 투자에서 175억원, 2024년 시리즈C 라운드에서 300억원을 조달했다. 스톤브릿지벤처스, LB인베스트먼트, 스틱벤처스, KDB산업은행, 미래에셋증권 등 대형 벤처캐피털이 참여하며 시장의 관심을 입증했다. 글로벌 진출도 본격화했다. 2020년 독일 베를린, 2022년 미국 서니베일에 법인을 설립했고, 이후 중동·일본·동남아로 시장을 빠르게 확대했다. 글로벌 시장조사업체 CB 인사이트가 선정한 '글로벌 혁신 AI 스타트업 100'에도 이름을 올리며 기술력을 객관적으로 검증 받았다. 채명수 노타 대표는 "이번 IPO를 계기로 확보한 자금을 기술 고도화와 글로벌 사업 확장에 전략적으로 투입하고 산업 전반에서 AI 도입과 확산을 가속화하겠다"며 "2027년까지 글로벌 인프라를 확충해 세계적인 AI 플랫폼 기업으로 도약할 것"이라고 말했다.

2025.08.25 11:53남혁우 기자

KT 기술 적용 양자키분배 장비, 국가정보원 보안인증 획득

KT가 개발한 양자키분배(QKD) 기술이 적용된 장비가 국내 제조 장비 중 최초로 국가정보원 보안검증을 통과했다고 25일 밝혔다. 양자키분배는 양자역학의 원리를 이용해 정보 전달 중 해킹이나 도청을 원천적으로 차단하는 기술이다. '양자 중첩' 현상을 이용해 0과 1의 정보를 동시에 갖는 상태를 만들고 이를 통해 양자키를 생성, 전달함으로써 보안성을 극대화한다. 양자암호통신망에서 난이도가 가장 높은 기술이자 가장 강력한 보안 솔루션으로 평가받는다. KT는 미래네트워크연구소가 자체 개발한 양자키분배 원천기술을 국내 전송장비 제조사인 '코위버'로 이전해 특화 장비를 개발했다. 해당 장비는 한국표준과학연구원(KRISS), 한국전자통신연구원(ETRI) 등 과학기술정보통신부 산하 기관들의 보안기능시험을 거쳐 국가정보원부터 보안 인증을 획득했다. 특히 순수 국내 기술 기반으로 양자암호 인프라 생태계를 조성했다는 의미가 있다. 이 장비는 전체 네트워크의 핵심 역할을 하는 중앙 노드 1대에 중앙 노드에 연결된 분산 네트 지역 노드 6개를 연결해 양자 암호를 구성하는 1:6 방식이다. 이를 통해 기존 1:1 방식의 장비보다 비용을 30% 이상 절감할 수 있다. 국가·공공기관은 정보보호시스템이나 네트워크 장비에 대해 국가정보통신망을 안전하게 보호하기 위해 보안적합성 검증을 필수로 받아야 하며, 양자암호통신 장비도 이에 포함된다. 이에 KT는 보안적합성을 인증받은 만큼 국가·공공기관에 보다 쉽고 안정적으로 양자암호통신 서비스를 제공할 수 있게 됐다. KT는 자체 개발·보유한 양자암호통신 관련 기술을 코위버 외에도 다양한 국내 유수 기술 기업에 이전하고 긴밀하게 협업해 순수 국내 기술력으로 양자암호통신 저변을 확대해오고 있으며, 이를 통해 양자암호통신 핵심특허 15건을 보유하고 있다. KT는 “해킹, DDos 등 사이버 공격은 계속해서 증가하고 있으며 기업의 네트워크에 미치는 영향도 커지고 있다”며 “보유 기술을 활용해 개발된 양자키분배 장비의 보안인증서 획득을 시작으로 국내 양자암호통신 시장 활성화를 위한 기술과 서비스를 지속 개발하겠다”고 말했다.

2025.08.25 10:07진성우 기자

라온시큐어 "PQC 적용 가상키패드 첫 GS인증"

IT 보안 인증 플랫폼 기업 라온시큐어(대표 이순형, 이정아)는 양자내성암호(PQC)를 적용한 자사의 모바일 가상 키패드 솔루션 '터치엔 엠트랜스키(TouchEn mTranskey) v5.0'이 한국정보통신기술협회(TTA)로부터 GS인증 1등급을 취득했다고 23일 밝혔다. 회사는 "이번 '터치앤 엠트랜스키'의 GS인증 1등급 획득은 PQC 기술을 적용한 가상키패드 솔루션으로는 최초로, 라온시큐어는 PQC 선도 기업 위상을 더욱 강화할 것"이라고 밝혔다. GS인증은 기능성, 신뢰성, 사용성 등 총 9개 항목의 품질을 국가표준에 따라 평가해 일정 기준을 충족한 제품에 부여한다. 1등급은 최고 수준의 품질 인증으로, '터치엔 엠트랜스키'는 이번 1등급 획득을 통해 기술적 안정성과 우수성을 다시 한 번 입증했다. 라온시큐어의 '터치엔 엠트랜스키'는 모바일 환경에서 중요 정보의 변조와 유출을 효과적으로 방지하며, 다양한 환경과 핀, 쿼티, 패턴 등 여러 가지 형태의 키패드를 지원해 사용자 경험을 극대화한다. 현재 금융 거래와 모바일 인증 등에서 개인의 비밀번호 및 정보 유출을 방지하는 수단으로 널리 사용되고 있다. '터치엔 엠트랜스키'에는 라온시큐어의 'PQC 기반 키패드 암호화 방법 및 시스템' 특허 기술이 적용돼 화면 캡처, 메모리 해킹, 키 입력 추적 등 기존 공격 기법에 대한 방어력이 크게 향상됐다. 한편, 라온시큐어의 PQC 기술은 한국형 양자내성암호(KpqC)와 미국 국립표준기술연구소(NIST, National Institute of Standards and Technology) PQC 표준 알고리즘을 모두 지원한다. 지난해 말에는 모바일과 PC 환경에서 전자서명 및 구간암호화 기능을 제공하는 '키샵와이어리스(Key# Wireless)'와 '키샵비즈(Key# Biz)'에 PQC 기술을 적용해 상용화했으며, 자사 보안 솔루션 및 인증 서비스 전반에 걸쳐 순차적으로 기술을 탑재할 예정이다. 이와 함께 라온시큐어는 과학기술정보통신부가 주관하는 에너지ᆞ의료ᆞ행정 분야를 중심으로 한 PQC 시범전환 사업에서 의료 분야 주관사로 선정돼 국내 최초로 개방형 의료 데이터 플랫폼에 PQC를 적용하는 프로젝트를 진행하고 있다. 이정아 라온시큐어 대표는 “이번 GS인증 1등급 획득을 통해 PQC 기술을 적용한 '터치엔 엠트랜스키'의 기술적 우수성이 신뢰성을 공식적으로 입증됐다”며 “앞으로도 PQC 기술을 활용해 보안 솔루션을 지속적으로 고도화해 더욱 안전하고 신뢰할 수 있는 인증 환경을 제공하겠다”고 말했다.

2025.08.23 17:37방은주 기자

워크데이, 두 자릿수 성장했지만…불확실성에 주가 하락

워크데이가 기존보다 높은 실적을 기록했지만, 최근 발생한 사이버 공격 등 불확실성 증가로 주가가 약 4% 하락했다. 23일 CNBC 등 외신에 따르면 워크데이는 2026 회계연도 2분기 매출 23억4천800만 달러(약 3조2천663억원), 영업익 6억8천만 달러(약 9천459억원)를 기록했다. 이는 전년 동기 대비 매출이 13%, 영업익은 23% 증가한 수치다. 전년 동기 매출은 약 20억7천700만 달러(약 2조8천893억), 영업익은 5억6천600만 달러(약 7천873억6천만원)였다. 이번 분기 주당순익(EPS)은 2.21달러로 시장 전망치를 소폭 상회했다. 구독 매출도 전년 대비 14% 증가했다. 워크데이는 동시에 인수 전략을 강화하고 있다. 최근 AI 채용 솔루션 기업 패러독스를 인수한다고 발표했다. 패러독스는 AI 챗봇으로 지원 절차와 면접 일정을 자동화하는 기술을 보유하고 있다. 소매, 물류, 헬스케어 등 대규모 채용 수요가 높은 산업에서 강점을 보여온 업체다. 또 로우코드 기반 AI 에이전트 빌더 플랫폼 플로와이즈를 올 초 인수했다. 지난해에는 인재 매칭 플랫폼 하이어드스코어를 인수한 바 있다. 이를 통해 채용·내부 이동·맞춤형 AI 에이전트 개발까지 아우르는 'AI 인재 오케스트레이션' 플랫폼 청사진을 구체화하려는 전략이다. 시장은 워크데이의 긍정적 실적과 인수 발표에도 불구하고 단기 불확실성에 주목했다. 워크데이는 이날 시간외 거래에서 주가가 3.77% 하락한 219달러(약 30만4천원)로 마감했다. 그 배경에는 보안 리스크와 기대치를 밑돈 향후 전망이 동시에 작용했다. 우선 워크데이가 제시한 2026 회계연도 구독 매출 가이던스는 88억1천500만 달러(약 12조2천600억원)로 시장 예상치에 미치지 못했다. 특히 공공 부문 지출 둔화와 AI 투자 효과가 당장 실적에 반영되지 못할 수 있다는 우려가 제기됐다. 최근 발생한 보안 사고도 워크데이 발목을 잡고 있다. 워크데이는 지난 6일 사이버 공격 사실을 인지했으나 약 2주 뒤 공식 블로그를 통해서야 피해 사실을 인정했다. 해커는 제3자 고객관계관리(CRM) 플랫폼을 노린 사회공학적 기법을 사용해 접근했으며, 이름·이메일·전화번호 등 비즈니스 연락처 정보를 유출한 것으로 확인됐다. 당시 워크데이는 핵심 고객사 인사·재무 데이터는 안전하다고 강조했지만, 이번 공격이 세일즈포스를 겨냥한 해킹 조직 '샤이니헌터스(ShinyHunters)'와 연결됐을 가능성이 거론되면서 투자자 불안은 더 커졌다. 제인 로 워크데이 최고재무책임자(CFO)는 "우리는 확대되는 총잠재시장(TAM)과 새롭게 떠오르는 AI 기회를 선점할 수 있는 유리한 위치에 있다"며 "고객과 파트너, 주주들에게 제공할 성장과 가치를 만들 것"이라고 컨퍼런스콜에서 밝혔다.

2025.08.23 14:50김미정 기자

신한證 "대체불가 독점 기업 '지슨'…수년간 성장성 확보"

SK텔레콤 해킹, 대통령실 도청의혹 등을 계기로 보안솔루션 법제화가 빨라지고 있는 가운데 국내에서 무선 도청·백도어 보안 솔루션 분야에서 독보적인 지위를 확보하고 있는 기업 '지슨'에 대한 증권가의 호평이 나왔다. 신한투자증권은 21일 'PER 5배의 독점기업' 보고서에서 지슨을 지목하며 "법제화에 의해 도입이 의무화되는 보안솔루션을 독점으로 영위해 향후 수년간 성장성이 확보된 기업"이라고 평가했다. 아울러 ▲레버리지 확대 ▲수출 확대 ▲유지보수 매출 확대 등에 따른 실적 우상향 및 주가 재평가가 기대된다고 강조했다. 지슨의 보안 솔루션은 국내 시장에서 무선도청 보안 99%, 무선백도어 보안(해킹보안) 100%, 불법촬영 보안 60%대의 점유율을 보유하고 있다. 반면 무선도청 보안은 국내 도입비율 5% 불과하기 때문에 향후 공공기관에서 도입이 활발해지면 수요가 급증할 거라는 것이 신한투자증권의 분석이다. 신한투자증권은 무선백도어 보안은 2024년 법제화 이후 올해 통신사 해킹사건으로 납품 논의가 급물살을 탈 것으로 분석했다. 실제로 지슨은 최근 금융기관 등 80여곳에 납품을 논의하고 있다. 지슨 관계자에 따르면 금융권을 중심으로 수요가 급증하고 있고, 국가 기반 산업의 핵심 인프라를 겨냥한 해킹 시도가 급증하면서 성장세가 예상된다. 또한 지슨이 국내 시장에 참여하고 있는 유일한 업체이자 대체 불가한 기업인 만큼 수혜가 집중될 거란 분석도 나온다. 게다가 불법촬영 보안은 대통령 선거 공약집에 '24시간 안전 공중화장실 조성' 정책이 포함돼 있는 만큼 지슨 솔루션에 대한 수요는 더욱 높아질 전망이다. 한편 신한투자증권은 내년 지슨의 영업이익을 165억원으로 전망하며, 내년 PER(주가수익비율) 5배로 극단적인 저평가 종목이라고 평가했다.

2025.08.22 10:29김기찬 기자

"셰어포인트 해킹 여파"…MS, 中 기업에 보안 취약점 사전 공유 중단

마이크로소프트가 중국 기업에게 사이버 보안 취약점 조기 제공을 중단했다. 최근 셰어포인트 해킹 사건 후 공격 경로가 중국서 나왔다는 의혹이 커져서다. 블룸버그 등 외신에 따르면 마이크로소프트가 지난달부터 '사이버 보안 조기 경보 프로그램(MAPP)' 정책을 이같이 수정한 것으로 전해졌다. 또 보안 취약점을 정부에 반드시 보고해야 하는 국가의 기업들에게도 세부 자료를 사전 제공하지 않기로 했다. MAPP는 보안업체가 신속히 대응할 수 있게 취약점 정보를 패치 발표 전 공유하는 마이크로소프트 정책이다. 그동안 회원사는 상세 기술 문서와 '재현 코드(PoC)'까지 받아 방어책을 미리 준비할 수 있었다. 그러나 이번 조치 후 중국 보안업체들은 최소 하루 전 받던 PoC 대신 간단한 서면 설명만 전달받게 된 것이다. 다수 외신은 이번 정책 변경이 최근 발생한 셰어포인트 서버 해킹 사건과 직접적으로 연결됐다고 분석했다. 앞서 마이크로소프트는 해당 공격 배후로 중국 정부 지원 해커 조직을 지목했다. 피해 규모는 미국 국가핵안보국(NNSA)을 포함한 400개 이상의 정부·기업 네트워크로 파악됐다. 현재 공격자들이 마이크로소프트 취약점을 어떤 경로로 확보했는지 아직 확인되지 않았다. 마이크로소프트는 MAPP 회원사를 통한 정보 유출 가능성을 배제하지 않고 내부 조사를 진행 중이다. 중국은 2021년부터 보안 취약점을 발견하면 48시간 내 산업정보기술부(MIIT)에 반드시 보고하도록 규정했다. 이에 마이크로소프트가 제공한 세부 정보가 중국 정부로 직행할 수 있다는 의혹이 꾸준히 제기된 바 있다. 이와 관련해 주미 중국 대사관은 "사이버 안보는 국제사회가 공동으로 직면한 과제"라며 "중국을 겨냥한 정치적 비난에는 반대한다"고 말했다.

2025.08.22 09:32김미정 기자

세계 AI 보안대회 우승 윤인수 KAIST 교수 "큰 격차로 이겨 놀라"

인터넷 전신인 아르파넷(ARPANET)을 만들고 위성합법장치인 GPS를 군사에서 시작해 민간으로 확산한 곳. 또 자율주행차 발전을 촉발한 그랜드 챌린지 대회를 처음 개최한 곳. 미국 국방고등연구계획국(DARPA)이다. 첨단 IT기술 산실인 DARPA가 이달초 또 하나의 주목할 만한 행사를 개최했다. AI를 활용한 차세대 해킹 시스템 경연 대회인 'AI 사이버 챌린지(AIxCC·AI Cyber Challenge)'다. 올해 처음 열린 이 행사에서 우승의 주역은 한국팀으로 이뤄진 '아틀란타'였고 이 팀에 속한 윤인수 한국과학기술원(KAIST) 교수도 큰 역할을 했다. 세계 최대 해킹 컨퍼런스 '데프콘(DEF CON 33)'에서 함께 열린 AIxCC는 AI 기반의 보안 역량을 겨루는 세계 최고 대회다. 구글, 마이크로소프트, 오픈AI 등이 후원했다. 예선을 포함해 장장 2년에 걸쳐 열렸다. 18일 지디넷코리아가 윤 교수를 온라인으로 인터뷰했다. 윤 교수는 '아틀란타 팀'에서 패치를 담당하는 팀의 리더를 맡았다. 이번 AIxCC 우승뿐 아니라 2015년, 2018년에 데프콘 CTF에서도 우승한 경력을 갖고 있는 보안 전문가다. "2·3등 점수 합쳐야 '아틀란타' 수준…아찔했던 순간도 많았다" 윤 교수는 AIxCC 우승을 전혀 예상하지 못했다고 전했다. "데프콘 CTF(데프콘 컨퍼런스 내 최대 해킹 방어 대회)에서 우승한 적도 있는데, 데프콘 CTF의 경우 진행 상황에 따라 순위에 대한 윤곽이 잡힌다"면서도 "AIxCC는 순위나 점수와 관련해 완전히 비밀리에 진행되기 때문에 순위 발표 전까지는 아무도 예상할 수 없다"고 현장을 설명했다. 윤 교수는 "순위에 대해 가늠이 되지 않다 보니 대회 끝까지 긴장의 끈을 놓을 수 없었는데, 1등을 해서 팀 아틀란타 로고가 화면에 잡혔을 때 너무 짜릿했다"며 "결승전에 참가한 팀들 역시 세계적으로 유명한 해킹 그룹 혹은 리서치 그룹이었는데, 사실 대회 시작 이전에는 과연 이길 수 있을까 하는 생각이 들었다. 심지어 간신히 우승한 것도 아니고 엄청난 격차로 우승했다니 지금도 놀랍다"라고 우승 당시의 생생한 소감을 전했다. 아틀란타 팀은 AIxCC에서 단순히 1위만 차지한 것이 아니라 2·3등의 점수를 합친 것과 비슷한 점수를 얻어 하위 팀들과의 격차를 크게 벌렸다. 이에 윤 교수는 우승도 예상하지 못했는데 세계적으로 우수한 팀과 견줘 큰 격차를 벌린 것에 더욱 놀라워했다. 또한 아틀란타 팀은 이번 대회에서 '가장 많은 취약점을 찾아낸 팀', '가장 높은 점수를 기록한 팀'이라는 기록도 세웠다. AIxCC에서 호실적을 거둔 배경에 대해 더 자세히 물었다. 윤 교수는 어려움이 많았으나, 쏟아낸 노력에 대한 보상을 받을 수 있어 만족스럽다는 소감을 남겼다. 그는 "아틀란타 팀은 타 팀 대비 규모가 큰 편이었다. 그리고 학생들이 많이 속해 있는 편이었는데, 각국 학생들이 참가하다 보니 일정 관리 등 커뮤니케이션이 원활하지 않았던 게 힘들었던 기억"이라며 "또 완전 자동화를 목표로 하는 대회이다 보니 사소한 실수라도 하나 틀리면 전체 시스템이 작동하지 않는 문제도 있었는데, 이 스트레스가 너무 크다 보니 악몽도 꿨다. 그럼에도 잘 마무리돼 너무 감사하다"고 토로했다. 대회 과정에서 기억에 남는 순간에 대해서는 점수를 잃을 뻔한 아찔한 경험에 대해 털어놨다. 윤 교수는 "시스템을 테스팅하기 위해 사용한 코드에 대해서는 패치를 적용하면 오히려 점수를 잃게 되는데, 이런 문제를 불과 몇 시간도 채 남겨두지 않은 상황에서 발견했던 기억이 생생하다"며 "테스팅을 위한 특정 코드를 입력하면 전체 패치가 적용되지 않는, 즉 이 코드 하나 때문에 1년간의 노력이 전부 물거품이 될 수도 있었던 상황이 살 떨리는 경험"이라고 말했다. 대회에서 악몽을 꿀 정도로 심한 압박감을 느꼈던 윤 교수는 결국 우승 트로피를 거머쥐는 데 성공했다. AIxCC 우승에 주효했던 전략이나 비결에 대해서도 질문했다. 그는 다양한 시도를 대회에서 접목해본 것이 비결이라고 꼽았다. 윤 교수는 "아틀란타 팀은 한 부분의 시스템이라도 정상 작동하지 않으면 전체가 무너지는 결과를 초래할 수 있는 만큼 이런 부분을 최소화하기 위해 다양한 시도를 했던 것이 우승 비결"이라며 "전통적인 취약점 분석 기법에서 나아가 LLM(거대 언어 모델)에 도입했을 때 어떤 결과를 도출할 수 있을지 많은 고민을 해보고 접목했던 것이 대회에서도 통했던 것 같다"고 설명했다. 아틀란타 팀은 AIxCC 우승으로 400만달러(한화 55억원)에 달하는 상금을 받았다. 상금은 어떻게 사용될까. 윤 교수는 "상금의 절반은 후속 연구를 위해 조지아텍에서 기부를 받아서 연구를 진행할 계획이고, 시스템을 유지·보수하는 데에도 사용될 예정"이라며 "나머지 절반은 어떤 식으로 활용할지 내부적으로 고민 중"이라고 밝혔다. "K-버그바운티, 나라 말고 기업이 해야" 윤 교수는 한국인터넷진흥원(KISA)의 취약점 신고 포상제(버그바운티) 명예의 전당에도 이름을 올린 인물이다. 버그바운티는 기업의 취약점을 해커가 찾아내고, 이를 악용하는 것이 아니라 해당 기업에 알려주게 되면 기업이 포상금을 지급하는 제도를 말한다. 기업은 알지 못했던 취약점을 찾아내 선제적으로 조치할 수 있기 때문에 글로벌 기업들 사이에서 보안 강화를 위해 적극 채택하고 있는 제도이기도 하다. 다만 국내에서는 버그바운티의 운영에 분명한 한계가 있다. 일례로 카카오톡의 경우 외부에서 카카오톡 대화 내용을 전부 살펴보고 전송까지도 가능한 취약점이 발견된 바 있는데, 이런 취약점을 찾아낸 연구원이 외국인이라는 이유로 포상금을 받지 못한 사례도 있다. 이를 계기로 국내 버그바운티 운영 한계에 대한 지적이 쏟아졌다. 윤 교수는 "국내 버그바운티의 한계는 결국 제도를 나라가 운영하고 있다는 점"이라고 지적하며 "버그바운티 제도를 아예 운영하지 않는 것보다 나라에서라도 운영하고 있기에 다행이기도 하지만, 버그바운티는 기업에서 운영을 하는 것이 훨씬 효율적이고 바람직하다"고 짚었다. 그는 "미국에서는 대다수의 기업들이 버그바운티를 자체적으로 운영하고 있는데, 보안에 대해 투자하는 것이 필수적이라는 인식에 따른 것"이라며 "국내에서는 일부 기업들이 버그바운티 제도를 들였긴 하지만, KISA가 주로 추진하는 제도이기 때문에 예산적으로 한계가 분명하다"고 지적했다. 윤 교수는 "기업에서 버그바운티를 운영하겠다는 것은 박수쳐 마땅할 일"이라면서도 "장기적으로 보면 기업들이 결국 보안을 강화할 수 있도록 스스로 버그바운티 등 보안 강화 방안에 투자할 수 있는 인식 변화가 필요하다"고 강조했다. 결국 윤 교수는 기업들이 자발적으로 버그바운티 제도를 운영할 수 있도록 지원책이나 패널티를 줄 수 있도록 하고, 장기적으로는 자발적으로 기업들이 버그바운티 제도를 통해 보안을 강화할 수 있는 문화가 자리잡아야 한다고 역설했다. 윤 교수가 이름을 올리고 있는 KISA 취약점 신고포상제의 '명예의전당'은 소프트웨어 신규 취약점 신고포상제에 참여한 신고자 중 포상금과 신고 건수를 기준으로 우수자를 선정해 공개하는 제도로, 상위 10명의 신고자가 선정된다. 윤 교수는 지난 2013년 명예의전당에 이름을 올렸다. AI發 침해사고 급증…"좋은 AI·솔루션보다 '기본'" SK텔레콤 해킹 사태를 비롯해 웰컴금융그룹, SFA, 예스24 등 국내 기업을 대상으로 한 사이버 공격 시도가 급증하는 추세다. 이렇게 공격 시도가 늘어난 데에는 AI 기술을 악용한 공격의 영향도 적지 않다. 이와 관련해 'AI를 활용한 보안 대회'인 AIxCC 우승 역군 윤 교수에게 AI발 침해사고에 대해 어떻게 대응해야 하는지 질문했다. 윤 교수는 "당연히 공격자가 AI를 활용하기 때문에 방어자의 입장에서도 AI를 활용해야 한다"면서도 "보안에 왕도는 없다. AI, 좋은 솔루션보다도 방어에 있어 가장 중요한 것은 기본을 지키는 것"이라고 강조했다. 윤 교수는 최근 보안업계 사이에서 '제로트러스트'(Zero Trust) 보안에 대한 내용이 강조되고 있는 것과 관련해 언급했다. 그는 "제로 트러스트 보안이 사실 새로운 개념이 아니라, 과거 가지고 있었던 보안의 기본 원칙들로 돌아가자는 것이 핵심"이라며 "보안, 방어라는 것은 뛰어난 보안 솔루션을 통해서 이뤄지는 것이 아니라 정부와 기업이 나서 보안에 대해 지속적으로 투자하고 '기본'을 지키는 데 어려움을 겪지 않도록 조치해야 할 것"이라고 밝혔다. 끝으로 윤 교수는 향후에도 'AI 기술의 보안 분야 활용'에 몰두할 계획이다. AI가 급속도로 발전하다 보니 보안 전문가들도 AI에 대체되지 않을까 하는 부담을 느끼는 사람이 많은데, AI와 보안 전문가가 시너지를 창출하고 헙업할 수 있을지 탐구하겠다는 생각이다. 윤 교수는 "AIxCC 우승을 통해 취약점 탐지 및 패치에서 AI의 효용 가능성을 봤기 때문에 앞으로 실제 프로그램의 익스플로잇(취약점 공격)을 AI가 만들 수 있을지 연구해 보안을 강화할 방침"이라며 "오픈소스가 없는 프로그램에서도 AI 시스템들이 제대로 작동하는지에 대해서도 연구해 보겠다. 궁극적으로는 AI가 어떤 식으로 보안 업계의 판도를 바꿀지를 지켜볼 생각"이라고 말했다.

2025.08.21 16:35김기찬 기자

개보위, SKT 제재안 27일 상정…과징금 얼마나?

개인정보보호위원회(위원장 고학수)는 대규모 고객 유심(USIM) 정보 유출 사고가 발생한 SK텔레콤(SKT)에 대한 제재안을 오는 27일 전체회의에 상정하기로 했다고 21일 밝혔다. 전체회의는 비공개로 열린다. 이날 결론이 나면 개인정보위는 별도 브리핑을 통해 결과를 설명할 예정이다. 앞서 개보위는 지난 4월 SKT로부터 개인정보 유출 신고를 받은 뒤 조사에 착수한 바 있다. 이후 4개월여 조사를 거쳐 이번 전체회의가 열리는 것이다. 조사 과정동안 개보위는 SKT가 개인정보를 유출한 이후 고객 통지를 제대로 했는지, 외부 침입 차단 등 안전조치 의무를 준수했는지 등을 중점적으로 점검했다. 개보위는 대부분의 조사 절차를 마치고 지난달 말 SKT에 처분 사전통지를 했다. '개인정보보호위원회의 조사 및 처분에 관한 규정'에 따르면 예정된 처분에 대해 개보위 조사관은 사전통시서를 당사자에 통지해야한다. 사전통지서에는 처분 원인 및 내용, 적용 법령, 의견 제출 기한 등이 포함된 것으로 알려졌다. 고학수 개보위 위원장은 이달 초 열린 '생성형 인공지능 프라이버시 오픈 세미나'에서 SKT 제재와 관련해 "법과 원칙에 따라 엄정하게 처분할 것"이라고 언급한 바 있다. 개인정보보호 당국이 엄정 처분을 예고한 만큼 제재 수위에 대한 관심은 더욱 높아지는 모양새다. 개인정보보호법에 따르면 과징금은 매출액 3% 이내에서 부과할 수 있다. 고시 기준에 따라 가중·감경 사유들을 전반적으로 고려 후 개인정보위 전체회의를 열어 제재 수준을 정하게 된다. SKT의 지난해 매출액은 17조9406억원이다. 이 중 무선통신사업 매출액은 약 12조7700억원으로, 최대 3%에 해당하는 약 3800억원대의 과징금이 부과될 것이라는 관측도 나온다. 다만 SKT가 개인정보 유출 사실을 자발적으로 신고하고 피해자 구제와 재발 방지 대책도 내놨던 만큼 감경 사유로 적용돼 과징금 수위는 이보다 낮아질 가능성도 크다. 지난달 과학기술정보통신부(과기정통부)가 발표한 SKT 침해사고 최종 조사결과에 따르면 총 28대가 공격을 받았고, 악성코드 33종이 발견돼 조치가 완료됐다. 유출된 정보는 9.82GB(기가바이트) 규모의 유심 정보 25종과 가입자 식별번호(IMSI) 기준 2천696만건이다. 과기정통부는 SKT 해킹 사태가 SKT의 계정정보 관리 부실과 2022년 2월 있었던 침해사고에 대한 대응 미흡 등에 원인이 있다고 봤다. 아울러 계정 비밀번호 관리 강화, 주요 정보 암호화, 정보보호관리체계(거버넌스) 강화, 정보보호 인력 및 예산 확대 등의 재발방지 대책을 마련할 것을 강조했다.

2025.08.21 13:58김기찬 기자

글로벌 데이터 유출 비용 5년 만에 첫 감소…그러나 더 정교해진 위협

국내를 포함한 전 세계 평균 데이터 유출 비용이 5년 만에 처음으로 감소했다. 하지만 랜섬웨어, 인공지능(AI), 딥페이크 등 공격이 한층 정교해지면서 기업 보안 현실은 오히려 더 치열해지고 있다는 분석이다. 한국IBM은 21일 서울 여의도 국제금융센터 본사에서 열린 기자 간담회를 통해 '2025 데이터 유출 비용 보고서' 결과를 발표했다. 이번 조사는 지난해 3월부터 올해 2월까지 전 세계 600개 조직을 대상으로 진행됐다. 주요 데이터 유출 사례를 기반으로 처음 AI 보안, 거버넌스 및 접근 제어 항목이 포함됐다. 5년 만의 첫 데이터 유출 비용 감소, 여전히 급증하는 위협 한국IBM 이지은 최고기술책임자(CTO)는 보고서를 소개하며 보안을 단순한 기술 차원이 아닌 "기업 생존의 문제"라고 규정했다. 보고서에 따르면 2025년 글로벌 평균 데이터 유출 비용은 444만 달러(약 61억원)로, 전년 대비 약 9% 줄며 5년 만에 처음 감소세를 기록했다. 이는 AI·머신러닝(ML) 기반 보안 인사이트, 개발·보안·운영 통합(Devsecops), 보안 분석 등 자동화 기술이 확산되면서 탐지와 대응 속도가 빨라진 결과로 풀이된다. 실제로 보안 운영에 인공지능과 자동화를 적극 활용한 기업은 그렇지 않은 기업보다 평균 190만 달러를 절감했고 대응 기간도 평균 80일 단축됐다. 탐지와 대응에 걸리는 시간 역시 평균 241일로 전년 대비 17일 줄었다. 특히 내부에서 자체적으로 유출 사실을 탐지한 조직은 외부 제보에 의존한 경우보다 평균 90만 달러를 절감한 것으로 나타났다. 산업별로는 의료 부문의 피해가 가장 컸다. 의료 분야의 평균 유출 비용은 742만 달러로 지난해보다 감소했음에도 모든 산업군 중 최고치를 기록했으며, 탐지와 대응에도 평균 279일이 소요돼 전체 평균보다 5주 이상 길었다. 그러나 비용 감소라는 숫자와 달리 위협 환경은 결코 완화되지 않았다. 공격 방식은 더 다양하고 정교해졌고, 승인받지 않은 '섀도 인공지능' 같은 새로운 위험 요인까지 등장해 기업들의 부담을 키우고 있다. 랜섬웨어 역시 여전한 위협으로 남아 있다. 지난해 공격자와 협상하지 않은 조직의 비율은 63%로 전년(59%)보다 늘었지만, 공격자가 침해 사실을 공개한 경우 피해 비용은 평균 508만 달러에 달했다. 협상 거부에도 불구하고 갈취형 전술로 인한 비용 증가는 계속되는 셈이다. 문제는 위협이 고도화되는 상황에서도 보안 투자가 오히려 줄고 있다는 점이다. 데이터 유출 사고 이후 보안 투자를 계획한 조직 비율은 2024년 63%에서 2025년 49%로 크게 떨어졌다. 특히 AI 기반 보안 솔루션에 집중하려는 기업은 절반 이하에 그쳤다. 조사 대상 기업 대부분은 유출 사고 이후 운영 중단을 겪었고 복구에는 평균 100일 이상이 걸렸다. 전체의 절반 가까이는 사고 이후 상품이나 서비스 가격 인상을 계획했으며, 이 중 3분의 1은 15% 이상의 인상을 검토하고 있었다. 이지은 전무는 "랜섬웨어 공격은 대기업뿐 아니라 중견·중소기업, 공급망, 클라우드 환경까지 확산되고 있다"며 "이제는 생성형 인공지능을 활용한 피싱, 딥페이크, 다단계 침투, 데이터 이중 갈취 등 과거와 다른 공격 방식이 등장하고 있다"고 경고했다. 이번 보고서에는 처음으로 AI보안과 거버넌스 항목이 포함됐다. 조사 결과, 전체 조직의 13%는 인공지능 모델이나 애플리케이션에서 직접 데이터 유출을 경험했고, 8%는 인공지능 시스템이 침해당했는지조차 알지 못했다. AI침해 사고를 경험한 조직의 97%는 접근 제어가 부실했으며 그 결과 사고의 60%는 데이터 유출, 31%는 운영 중단으로 이어졌다. 또한 전체 조직의 20%는 승인이나 관리 없이 AI서비스를 사용하는 일명 섀도우 AI로 인해 데이터 유출을 겪었고 이들의 평균 비용은 다른 조직보다 67만 달러 더 높았다. 섀도우 인공지능 사고에서는 개인 식별 정보(65%)와 지적 재산(40%) 유출 비율이 일반 사고보다 높아, 민감 데이터 노출 위험이 더 크다는 점도 드러났다. 이지은 전무는 "인공지능 도입 속도가 보안 및 거버넌스 체계를 앞지르면서 공격자들이 이를 적극 활용하고 있다"며 "기술 중심 대응을 넘어 위협 인텔리전스 기반의 선제적 보안 전략과 내부 취약점 점검이 기업 생존을 좌우할 것"이라고 강조했다. AI에서 양자까지 통합 인프라 보안 제시 한국IBM 김경홍 파워 사업 총괄 상무는 보안에서 '인프라의 역할'을 중점적으로 설명했다. 그는 "침해가 발생하면 인프라는 데이터를 격리하고, 무결성을 유지하며, 복구 가능성을 확보하는 최후의 보루"라며, 인프라 설계 자체가 보안의 중요한 축이라고 말했다. IBM의 유닉스 기반 운영체제 에이아이엑스(AIX)는 운영체제와 펌웨어, 하드웨어를 IBM이 직접 설계·검증해 미션 크리티컬 환경에서 안정성과 보안을 동시에 확보하도록 만들어졌다. 김 상무는 "리눅스가 개방성과 생태계 측면에서 장점이 있는 반면 에이아이엑스는 통합 설계로 일관된 품질관리를 수행해 강력한 보안과 관리 기능을 제공한다"고 설명했다. 지난 7월 출시된 'IBM 파워11 서버'는 이러한 철학을 구현한 대표적 사례다. 파워11은 스토리지와 전문가 조직(엑스퍼트 랩)을 통합한 'IBM 파워 사이버 볼트' 솔루션을 통해 랜섬웨어 위협을 1분 이내 탐지하고, 불변 스냅샷 기반 복구로 피해를 최소화할 수 있다. 특히 양자컴퓨터의 상용화를 겨냥해 '양자내성암호'를 적용한 점이 주목된다. 김 상무는 "공격자가 데이터를 지금 탈취해 보관하다가 향후 양자컴퓨팅으로 해독하는 '하베스트 나우, 디크립트 레이터' 방식의 위협이 현실화되고 있다"며 "파워11은 신뢰 부팅과 워크로드 이동 단계까지 양자내성암호를 적용해 미래형 공격까지 대비한다"고 강조했다. 항상 검증하고 최소만 허용, 제로트러스트 강조 한국IBM 김진효 소프트웨어 사업 총괄 상무는 경계가 무너진 현대 IT 환경에서 보안 철학으로 '제로트러스트'를 제시했다. 그는 "모바일과 클라우드 확산으로 기존 경계 방어 모델은 더 이상 유효하지 않다"며 "항상 검증하고 최소만 허용하는 제로트러스트 원칙이 정교한 위협 차단의 핵심"이라고 말했다. IBM은 이를 구현하기 위한 통합 보안 아키텍처도 제안했다. 'IBM 베리파이'로 신원과 접근을 통제하고, '해시코프 볼트'로 비밀과 자격증명을 관리하, 'IBM 가디엄'으로 데이터 보호와 암호화를 강화한다. 여기에 '큐레이더 스위트'를 더해 보안정보이벤트관리(SIEM)·보안관제자동화(SOAR) 기반 위협 탐지와 자동화 대응까지 지원한다. 김 상무는 "제로트러스트는 특정 제품이 아니라 철학"이라며 "솔루션 도입만으로는 충분치 않고, 조직 문화와 절차 변화가 병행돼야 효과를 낼 수 있다"고 강조했다. 이지은 CTO는 "최근 워낙 보안 관련 사고가 연달아 발생해 부정적인 인식이 있지만 꾸준히 투자와 노력을 이어가고 있다"며 "문제는 공격 역시 더 활발해지고 있어 끝나지 않는 숙제처럼 공격과 방어가 계속 맞부딪히는 상황"이라고 설명했다. 이어 "기업들은 어쩔 수 없이 계속 보안에 투자해야 하는 현실에 놓여 있는 만큼 기술과 인프라, 거버넌스를 아우르는 통합 전략을 통해 어려움을 최소화할 수 있도록 지원할 계획"이라고 말했다.

2025.08.21 12:25남혁우 기자

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

정부, 삼성전자에 긴급조정권 발동 시사..."내일이 마지막 기회"

'오픈소스 리더' 레드햇은 오픈클로 시대를 어떻게 보나

中 전기차 가격 줄인상…원재료·반도체 폭등 속 출혈경쟁 한계

[ZD브리핑] 삼성전자 노사 18일 대화 재개...상생 지혜 모을까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.