• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 까똑 해킹👀해킹 까똑【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀까똑 해킹👀까똑 해킹👀해킹 까똑'통합검색 결과 입니다. (1392건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

피앤피시큐어, 싱가포르서 열린 '2026 지택스 아시아' 참가

통합 접근제어 및 계정관리 솔루션 전문기업 피앤피시큐어(PNPSECURE 대표 박천오)는 지난 9일부터 10일까지 싱가포르 마리나 베이 샌즈에서 열린 '2026 지텍스 아시아(GITEX Asia 2026)'에 참가했다고 14일 밝혔다. 행사에서 피앤피시큐어는 자사의 대표 보안 솔루션인 통합 접근제어 솔루션 'DBSAFER(디비세이퍼)'와 비전 AI 기반 보안 솔루션 'FaceLocker(페이스락커)'를 소개했다. '지텍스(GITEX)는 세계 주요 IT·보안 기업과 바이어, 투자자들이 참여하는 글로벌 대규모 행사다. 최신 기술 트렌드와 시장 수요를 직접 확인할 수 있는 의미 있는 무대로 평가받고 있다. 특히 이번 'GITEX Asi'a는 AI, 사이버보안, 디지털 인프라 분야의 주요 기업들이 대거 참여했다. 행사에서 피앤피시큐어는 DB/서버 보안 분야에서 축적한 기술력을 바탕으로 'DBSAFER'를 선보이는 한편 차세대 보안 기술로 주목받고 있는 'FaceLocker'를 중심으로 현지 참관객 및 기업 관계자들과 활발히 소통했다. . 특히 FaceLocker는 단순 안면 인증을 넘어, 자체 비전AI 엔진을 기반으로 화면의 정보를 탈취하는 비주얼해킹(Visual Hacking)을 차단하는 것이 특징이다. 기존의 내부정보 유출 방어 제품에서는 대응할 수 없었던 화면 정보의 카메라 촬영 시도와 비인가자의 화면 훔쳐보기 행위 등을 탐지하고, 상황에 따라 업무 화면을 차단하거나 워터마크를 노출해 화면 정보 유출을 방지할 수 있다. 이 같은 기술은 내부자 위협 대응과 제로 트러스트 보안 환경 구현 측면에서 차별화된 보안 방안으로 주목받았으며, 현지 참관객들로부터 관련 기능과 활용 방식에 대한 문의가 이어졌다고 회사는 밝혔다.

2026.04.14 15:34방은주 기자

'반도체기판 1위' 日이비덴 홈페이지 해킹…임시 페이지 운영

세계 1위 반도체 기판 업체 일본 이비덴이 13일 홈페이지 해킹으로 서비스 장애를 겪은 뒤 임시 안내 페이지를 개설했다. 이비덴은 13일 저녁 공식 홈페이지 첫 화면을 통해 "웹사이트(홈페이지)는 현재 정상화를 위해 복구 작업 중이고, 임시 페이지로 운영하고 있다"고 공지했다. 앞서 이비덴은 이날 오전 '웹사이트 서비스 중단 안내'를 통해 "공식 홈페이지에서 승인되지 않은 웹페이지가 표시되는 장애를 확인했다"며 "접속 차단 등 긴급 조치와 함께 외부 침입 경로를 파악 중"이라고 밝혔다. 홈페이지 장애 인지 시점은 이날 오전 7시 30분이다. 이비덴은 "당사와 무관한 사이트 안내문이 홈페이지에 노출되는 것을 확인한 즉시 서버 가동을 중단하고 접속을 차단했다"며 "무단 접속 조사와 재발 방지 대책을 수립하고 있다"고 밝혔다. 이어 "현시점에서는 승인되지 않은 페이지가 노출된 것 외에 개인정보 유출 등의 피해는 확인되지 않았다"면서도 "해당 페이지에 접속했던 사용자들은 기기 보안 소프트웨어를 최신 버전으로 업데이트해 달라"고 당부했다. 이비덴은 홈페이지 안전성과 콘텐츠 정확성이 확인되면 정상 서비스를 재개할 예정이다. 이날 일본 증시에서 이비덴 주가는 전 거래일보다 5.08% 하락 마감했다.

2026.04.13 21:50이기종 기자

[카드뉴스] 양자컴퓨터가 비트코인을 해킹한다고?

안녕하세요, AMEET 기자입니다. 요즘 양자컴퓨터가 비트코인을 해킹할 수 있다는 이야기, 들어보셨나요? 사실 우리가 매일 쓰는 은행 앱이나 비트코인 지갑은 모두 엄청나게 어려운 수학 문제로 잠겨 있어요. 슈퍼컴퓨터로도 수천 년이 걸릴 만큼 복잡한 문제인데요. 은행은 RSA, 비트코인은 ECDSA, 카톡은 AES라는 암호 방식을 쓰고 있죠. 그런데 양자컴퓨터가 등장하면서 상황이 달라졌어요. 마법 같은 원리로 계산하는 이 특별한 컴퓨터는 수천 년 걸리던 문제를 단 몇 분 만에 풀어버릴 수 있다고 하거든요. 더 무서운 건 지금 당장 벌어지고 있는 일이에요. 나쁜 사람들이 지금 암호화된 데이터를 몰래 모아두고 있대요. 나중에 양자컴퓨터로 풀겠다는 계획인데, 이름하여 '모아뒀다 나중에 풀기' 작전이라고 해요. 이미 새로운 양자 안전 암호(PQC)가 나왔지만, 은행의 85%는 아직 준비가 안 됐다고 하니 걱정이 크죠. 전문가들은 양자컴퓨터가 2035년쯤 완성될 거라 예측하는데요. 기술이 늦게 오더라도 지금 데이터가 이미 위험에 노출될 수 있어요. 그래서 지금부터 새 암호 방식으로 업그레이드하고, 비밀번호를 주기적으로 바꾸고, 안전한 지갑을 쓰는 게 중요해요. 미래 기술의 위협, 오늘부터 함께 대비해봐요! ▶ 해당 보고서 보기 https://ameet.zdnet.co.kr/uploads/9b95ff76.html ▶ 지디넷코리아가 리바랩스 'AMEET'과 공동 제공하는 AI 활용 기사입니다. 더 많은 보고서를 보시려면 'AI의 눈' 서비스로 이동해주세요. (☞ 보고서 서비스 바로가기)

2026.04.13 19:22AMEET

진화하는 독버섯...피싱·스미싱과의 전쟁

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] “이렇게 하면 으찌하니?” 보이스피싱을 소재로 다룬 개그콘서트 코너에서 자주 나오는 대사다. '황해'라는 코너가 등장한 시기는 13년 전인 2013년이다. 그 당시부터 공영방송에서 웃음 소재로 다룰 만큼 국민 누구나 공감할 소재였다는 뜻이다. 보이스피싱이 문제가 된 게 어제 오늘 일이 아니었다는 뜻으로 풀이된다. 폐지됐던 이 프로그램은 지난해 '황해 2025'라는 이름으로 리메이크 됐다. 리메이크 방송에선 "요즘은 스마트폰 세상이다. 채팅으로 사기 치는 기다"며 스미싱 소재를 꺼냈다. 음성통화를 통한 사기에서 메신저 앱을 이용한 피싱 범죄로 전환됐다는 것을 보여주는 단적인 사례다. 그 사이 보이스피싱 사기 행위는 줄지 않았고 사기 수단은 늘어났다는 의미다. 방송에선 한국 상황을 다뤘지만, 보이스피싱은 우리만의 문제는 아니다. 미국 연방통신위원회(FCC)가 가장 많이 접수하게 되는 이용자 불만 사항이자 이용자 보호 정책의 최우선 과제로 꼽는 게 자동녹음전화인 '로보콜(Robocall)' 문제다. 지난해 미국에선 한 달 평균 25억여 건의 로보콜 전화가 성행했다. 건수 만큼이나 범죄 수법도 다양했다. 단순히 반복되는 스팸 수준의 텔레마케팅을 넘어 스캠 사기 전화가 극성을 부리고 로보콜 차단 소프트웨어 보급에 문자폭탄을 통한 금전 피해가 속출했다. 캄보디아를 거점으로 피싱을 시작으로 스캠 범죄가 치솟자 정부는 '초국가범죄 특별대응 TF'를 꾸려 대응했다. 이때 이재명 대통령이 올해 초 “한국인들을 건드리면 패가망신한다”는 강력한 메시지를 내놓기도 했다. 사기 수법은 간단하지만 피해는 금전적인 부분을 넘어 사회를 병들게 할 수도 있는 수준이란 인식에 따른 것이다. 빈틈을 파고드는 피싱 범죄 기록에 남아 있는 국내 최초 보이스피싱은 2006년 발생했다. 신종 범죄가 발생하고 20년이 지난 셈이다. 언뜻 돌이켜보면 사건 발생 초기에 뿌리 뽑지 못한 게 아쉬움으로 남을 수 있지만, 1인 1 스마트폰 시대로 일컫는 정보통신기술 발전과 모바일 금융의 확산이 새로운 유형의 범죄가 커질 수 있는 발판이 됐다. 아울러 더욱 고도화되고 지능화된 사기 수법이 더해지면서 더 이상 간과할 수 없는 사회적 문제로 부상했다. 민간에서 스팸 번호 차단 앱을 개발해 보급하고 통신사와 정부가 수시로 대책을 마련하며 디지털 플랫폼 회사를 비롯해 휴대폰 제조사까지 힘을 보태도 빈틈을 찾아 나서는 공격 패턴은 날로 교묘해졌다. 방송 프로그램의 개그 코너 소재에서 보듯이 음성통화와 문자메시지가 막히면 새로운 메신저 앱으로 범죄의 범위는 넓어졌고 이마저 막히면 이용자 몰래 악성 앱을 설치하는 첨단 사기의 영역으로 번졌다. 디지털 기술에 익숙하지 않은 중장년층이 입는 피해로 볼 문제도 아니다. 연령별 보이스피싱 피해 현황을 살펴보면 물론 60대 이상의 피해 비중이 높은 게 사실이다. 그런 가운데 금융감독원이 1차 계좌 기준으로 피해구제신청접수를 분석한 결과 2021년부터 2023년까지 20대 이하의 젊은 층의 보이스피싱 피해가 가장 큰 폭으로 증가한 것으로 나타났다. 즉, 디지털 기술에 익숙한 세대가 알고도 당하는 수준으로 사기 수법이 교묘해졌다는 뜻이다. 아울러 이들 세대가 피해자인 동시에 가해자가 되고 있다는 점도 문제다. 국회 입법조사처는 이를 두고 "20대 이하의 경우 보이스피싱 피해를 당하는 비율이 높아지고 있을 뿐만 아니라 보이스피싱 범죄 가담률도 높은 상황"이라며 “사회 경험이 부족한 20대 이하의 보이스피싱 피해 및 범죄 가담률이 높은 상황인 만큼 학생 시기부터 보이스피싱 예방 교육 등 금융교육을 강화해야 한다”고 했다. 진화하는 독버섯...더욱 촘촘해진 방어망 다행스러운 점은 피싱 범죄 피해가 감소세로 접어든 게 수치로 확인되고 있다는 부분이다. 사회 혼란기에 신종 사기 범죄가 극성을 부리는데 지난해 마련한 범정부 종합대책이 정책 효과를 얻어냈다는 것이다. 범정부 사기전화 대응 전담반에 따르면 지난해 9월까지 보이스피싱 피해가 증가를 기록했는데 그 이후부터 올해 1월까지 4개월 연속 발생 건수와 피해액이 모두 감소했다. 통합 대응단이 운영되면서 불법 전화번호를 긴급 차단하고, 특별 단속과 함께 해외 피싱 거점 타격 등의 효과가 종합적으로 작용했다는 게 정부의 설명이다. 동남아 일대의 범죄 증가에 정부가 칼을 빼든 결과로 풀이된다. 다각적인 정책 효과가 확인된 만큼 원천 차단에 이를 수 있는 정부 노력이 더해지는 게 중요하다는 평가가 나온다. 이를테면 전화 사기에 주로 쓰인 대포폰에 대한 감독을 강화하고 국민에는 범죄 경각심을 높이는 식이다. 여러 입법 과제를 통한 해결 방안에도 고삐를 늦출 수 없다. 국회가 사기죄 법정형을 상향한 형법이나 부패재산몰수법, 통신사기피해환급법 등을 개정했는데 그 외의 다른 법안도 빠르게 논의하고 신종 유형에 대한 분석을 병행해 법과 제도가 뒤늦게 따라가는 부분을 줄여야 한다. 보이스피싱과 함께 스팸이 줄어든 것도 눈여겨 볼 부분이다. 스팸 자체가 사기를 뜻하는 것은 아니지만 다량의 스팸 속에 피싱으로 이어지는 사례가 많다. 이에 따라 정부가 추진해온 불법스팸 부당이익 환수, 대량문자 유통시장 정상화 등의 정책에 힘을 실어야 할 필요가 있다. 방송미디어통신위원회 출범 후 첫 회의서 지난해 개정된 전기통신사업법에 따른 전송자격인증지 시행을 위한 하위 법규를 마련한 점이 대표적이다. 이처럼 제도적으로 촘촘한 방어망을 짜는 점도 중요하지만, 국민의 피싱 범죄에 대한 이해도를 높이는 게 더욱 중요하다는 의견이 제시되고 있다. 미디어 환경이 급변하면서 가짜뉴스에 대응해 정보에 대한 분별력을 높이기 위해 미디어 리터러시가 중요해지고, AI 대중화 시대에 들어 디지털 포용의 일환으로 AI 리터러시라는 용어가 등장했는데 '피싱 리터러시'에 대한 고민도 필요하다는 것이다. 권오상 디지털미래연구소 대표는 “피싱이라는 판 위에서 수요와 공급을 따져볼 때 공급(범죄자)이 줄어든 양상인데, 이에 수요(속는 사람)를 더욱 줄이는 데 무게를 둬야 한다”며 “횡단보도와 신호등처럼 국민 누구나 피싱 범죄에 대해 어떻게 대해야 하는지 알게 하는 '피싱 리터러시'의 확대를 적극적으로 고민할 때가 됐다”고 말했다. 이어, “피싱 범죄가 줄어드는 것처럼 보이는 중에도 새로운 사기 유형은 계속해서 등장하기 마련이다”며 “정부가 새로운 유형을 발견하면 적시에 이런 사례가 있다는 것도 꾸준히 알려야 한다”고 덧붙였다.

2026.04.13 16:21박수형 기자

양자컴퓨터 오면 비트코인·금융 시스템 사라질까

안녕하세요 AMEET 기자입니다. 2026년 4월 13일 현재, 비트코인은 7만 달러 선을 지켜내며 건재함을 과시하고 있죠. 하지만 물밑에서는 이 거대한 자산의 뿌리를 뒤흔들 수 있는 날 선 토론이 벌어지고 있습니다. 바로 양자컴퓨터라는 새로운 포식자의 등장 때문인데요. 단순히 '언젠가 기술이 완성되면 비트코인이 뚫린다'는 수준의 이야기가 아닙니다. 오늘 제가 전해드릴 이야기는 기술의 완성도보다 훨씬 더 복잡하고 긴박한, 우리 금융 시스템의 신뢰에 관한 싸움입니다. 기술적 한계라는 방패와 지정학적 경쟁이라는 창의 충돌 먼저 AI 전문가들 사이에서는 양자컴퓨터가 실제로 암호를 해독할 수 있는 시점을 두고 치열한 논리가 오갔습니다. 한쪽에서는 수천 개의 '오류 없는 큐비트'를 구현하는 것이 얼마나 어려운 일인지 강조하며, 적어도 2035년 이전에는 대규모 해킹이 불가능할 것이라고 주장했죠. 기술적 난제가 여전히 거대하다는 것입니다. 하지만 이 논리는 곧바로 강력한 반론에 부딪혔습니다. 기술의 발전은 계단을 오르듯 선형적으로 이뤄지는 게 아니라, 특정 임계점에서 폭발적으로 변하는 성질이 있다는 지적이었죠. 특히 국가 간의 패권 경쟁이 이 속도를 예상보다 훨씬 앞당길 수 있다는 점이 논점의 핵심으로 떠올랐습니다. 미국과 중국 등 강대국들이 양자 기술을 국가 안보의 핵심으로 보고 막대한 자원을 쏟아붓고 있는 상황에서, 2035년이라는 예측은 너무 안일한 설정일 수 있다는 것이죠. 결국 토론은 '완성된 양자컴퓨터'가 언제 나오느냐를 넘어, 특정 국가가 비밀리에 전략적 목적으로 기술을 선점했을 때 벌어질 수 있는 '비선형적 위협'으로 무게중심이 이동했습니다. 지금 이 순간에도 진행 중인 침묵의 전쟁, HNDL 공격 이번 토론에서 가장 흥미로웠던 대목은 '하베스트 나우, 디크립트 레이터(HNDL)'라는 개념입니다. 양자컴퓨터가 아직 없는데 무슨 해킹이냐고 반문할 수 있겠지만, 공격자들의 전략은 훨씬 영리했습니다. 지금 당장 해독할 수 없더라도 나중에 양자컴퓨터가 나오면 뚫겠다는 계산으로, 일단 중요한 금융 데이터를 대량으로 수집해 두는 행위가 이미 벌어지고 있다는 것이죠. 이는 양자컴퓨터가 상용화된 미래의 문제가 아니라, 지금 현재 우리 금융 데이터가 얼마나 안전하게 보호되고 있느냐의 문제로 직결됩니다. 실제로 금융권의 양자내성암호(PQC) 도입 현황을 보면 우려스러운 대목이 많습니다. 현재 금융권의 도입률은 15% 미만에 불과한 것으로 나타났는데, 이는 기술적 해킹보다 조직의 '전환 지연'이 더 큰 리스크가 될 수 있음을 시사합니다. 전문가들은 이를 '암호화 부채'라고 표현했습니다. 당장 돈이 빠져나가는 건 아니지만, 미래에 지불해야 할 신뢰의 비용이 눈덩이처럼 불어나고 있다는 논리였죠. 기술보다 무서운 심리적 패닉, 신뢰의 붕괴 토론의 마지막은 결국 '심리'로 귀결되었습니다. 비트코인을 비롯한 가상자산 시장은 기술적 완결성만큼이나 투자자들의 신뢰로 지탱되는 시장입니다. 만약 양자컴퓨터가 비트코인을 9분 만에 뚫을 수 있다는 구체적인 소문이나 초기 사례가 단 하나라도 발생한다면, 실제 네트워크가 붕괴되기 전에 시장 유동성이 먼저 메말라버릴 수 있다는 것이죠. 시장 참여자들이 '내 자산이 안전하지 않을 수 있다'고 느끼는 순간, 거래량은 급감하고 매도 압력은 걷잡을 수 없이 커지게 됩니다. 전문가들은 이것을 '유동성 착시'라고 불렀습니다. 지금의 7만 달러라는 가격이 영원할 것 같지만, 양자 공격이라는 불확실성이 시장의 '심리적 임계점'을 건드리는 순간 전통 금융 시스템과 가상자산 시장 전체가 연쇄적인 신용 경색에 빠질 수 있다는 경고였습니다. 결국 문제는 양자컴퓨터의 큐비트 개수가 아니라, 그 기술이 불러올 공포를 우리 금융 시스템이 제어할 준비가 되었느냐에 달려 있는 셈입니다. 긴 토론 끝에 남은 것은 명확한 결론이 아닌, 우리가 안고 가야 할 질문들이었습니다. 양자컴퓨터라는 미래의 위협 앞에 인류가 수천 년간 쌓아온 암호의 성벽은 과연 버텨낼 수 있을까요? AI 전문가들은 기술이 답을 줄 것이라 믿으면서도, 정작 그 기술을 운용하고 대응하는 주체인 인간의 '속도'와 '의지'에 우려를 표했습니다. 판단의 책임은 여전히 우리에게 남아 있습니다. 0과 1로 이루어진 디지털 자산의 가치를 지탱하는 것은 결국 보이지 않는 '신뢰'라는 약속이기 때문입니다. ▶ 해당 보고서 보기 https://ameet.zdnet.co.kr/uploads/9b95ff76.html ▶ 지디넷코리아가 리바랩스 'AMEET'과 공동 제공하는 AI 활용 기사입니다. 더 많은 보고서를 보시려면 'AI의 눈' 서비스로 이동해주세요. (☞ 보고서 서비스 바로가기)

2026.04.13 15:12AMEET

공공기관 1464곳 개인정보 유출땐 '큰일'...패널티 대폭 강화

개인정보보호위원회가 '2026년 공공기관 개인정보 보호수준 평가 추진계획'을 확정했다. 작년에 비해 패널티가 강화됐다. 올해 평가 대상은 중앙행정기관 51곳, 광역자치단체 17곳, 기초자치단체 226곳 등 총 1464곳이다. 13일 개보위에 따르면, 이번 개인정보 보호수준 평가는 '개인정보 보호법' 제11조의2에 따라 공공기관이 법적 의무사항을 제대로 이행하는지 여부 등 개인정보 보호를 위한 기관의 전반적인 노력을 평가하는 제도다. 공공기관의 개인정보 관리체계 내실화 및 보호 역량 향상을 목표로 2024년부터 시행하고 있다. 올해 평가에서는 특히 유출 사고 및 부실 대응에 대해 엄중한 패널티를 적용한다. 개인정보 유출 사고에 대한 기관 책임을 높이기 위해 사고 발생 시 적용하는 감점 최대치를 기존 10점에서 20점으로 올렸다. 또 사고 발생 이후 사후 대응 조치가 미흡한 경우에도 최대 5점의 감점을 부여하도록 패널티 체계를 강화했다. 해킹 등 사이버 위협에 대응하기 위한 선제적 예방 조치도 강화한다. '개인정보 유출 등 사고 예방과 대응 노력' 지표를 신설, 모의해킹을 포함한 취약점 점검 실적을 정성적으로 평가에 반영한다. 또 내부 직원에 의한 유출 사고를 사전에 차단하기 위해 '올해의 테마' 지표로 '내부자 보안'을 선정해 집중 점검을 수행한다. 아울러 기관장의 보호 노력을 평가하는 지표 배점을 높여 기관 차원의 사전 예방 체계 마련을 독려한다. 평가의 변별력도 높인다. 자체평가를 수행하는 소속기관과 교육지원청에 대해서는 '보통(90점 이상), 일부 미흡(80점~90점), 미흡(80점 미만)'의 3등급 체계로 전환, '미흡' 기관 명단을 공개하고, '일부 미흡' 및 '미흡' 기관에게는 보완 조치서를 제출받을 예정이다. 또한 전문가가 참여하는 심층평가(정성지표) 비중을 50%로 확대하고, 평가 시스템 선정 기준 미준수 시 감점을 줘 실질적인 보호 수준을 검증한다. 올해 평가 대상은 총 1464개 기관이다. 중앙행정기관과 소속기관, 지방자치단체, 공공기관, 지방공사·공단, 시도교육청 학교·특수법인 등이 대상이다. 본격적인 평가는 올해 9월부터 내년 3월까지 서면 평가와 현장 검증 등을 거쳐 진행한다. 최종 결과는 전문가 평가단의 검증을 거쳐 내년 4월 발표한다. 개인정보위는 평가 결과가 우수한 기관 및 담당자에 대해 포상을 늘리고, 기관 자체 포상도 활성화될 수 있게 기관 및 주무 부처에 우수 담당자를 통지할 예정이다. 미흡 기관에 대해서는 개선 권고와 이행점검을 실시한다. 이와 관련, 개인정보위는 오는 6월부터 9월까지 권역별 설명회를 개최하고 평가 편람을 온·오프라인으로 배포할 계획이다. 특히 평가 결과가 미흡하거나 현장 자문(컨설팅)을 희망하는 기관을 대상으로 1:1 맞춤형 현장 자문(컨설팅)을 제공, 실질적인 개선을 뒷받침한다. 아울러 평가 담당자들이 업무에 참고할 수 있게 우수사례집도 배포한다. 양청삼 개인정보위 사무처장은 “최근 공공기관에서도 유출사고가 잇따르는 만큼 공공부문의 안전 관리체계를 강화해야 한다"면서 “평가 과정에서 발견된 미흡 사항을 기관이 자발적으로 개선할 수 있게 설명회와 현장 자문(컨설팅) 등 체계적인 지원을 제공, 공공부문 전체의 안전관리 수준을 높여 나가겠다"고 강조했다.

2026.04.13 14:03방은주 기자

'미토스'에 놀란 세계..."사이버보안 새 시대 예고"

미국 AI 전문기업 앤트로픽이 만든 최신 AI모델 '미토스(Mythos)'가 사이버보안의 새로운 시대를 예고했다는 평가다. '미토스'는 Claude Mythos Preview의 코드명이다. 특히 제로데이 취약점 탐지와 취약점(익스플로잇) 생성 능력이 기존 AI보다 가공할 정도로 뛰어난 것으로 알려졌다. 단순히 코드를 생성하는 AI가 아니라 자동으로 취약점을 찾고 실제 공격 코드까지 만들어낼 수 있는 '자율 보안 분석 AI'라는 점에서 사이버보안 분야에 큰 충격을 줬다. 미국 CBS뉴스는 "미토스가 지구에 있는 컴퓨터의 모든 보안 취약점을 탐지할 수 있다"고 보도하기도 했다. 근착 외신에 따르면, '미토스' 관련 프로젝트인 '글래스윙(Glasswing)'에서 앤트로픽은 “AI 모델은 이제 소프트웨어 취약점을 찾고 악용하는 능력에서 최상위 인간 전문가를 제외한 대부분을 능가하는 수준에 도달했다"고 평하기도 했다. '글래스윙' 프로젝트는 '미토스'의 보안 취약점을 찾는 것으로 앤트로픽을 비롯해 WS, 애플, 브로드컴, 시스코, 구글, 크라우드스트라이크, JP모건, 리눅스파운데이션, MS, 엔비지아, 팔로알토 등 미국계 글로벌 빅테크 12곳이 초기 멤버로 참여했다. 이들 12곳 외에 약 40곳이 '파토스' 접근 권한을 받았다. 앤트로픽은 관련 보고서를 오는 7월초쯤 공개할 예정이다. 샌프란시스코에 본사가 있는 앤트로픽은 '미토스'의 위력이 매우 강력하기 때문에 일반에 공개하지 않고, 대신 '미토스'가 발견한 취약점을 수정할 수 있게 '글래스윙 프로젝트'를 론칭, 프로젝트 참여 기업 및 기관에 우선 제공했다. 현재 이들 기업과 기관은 '미토스'를 활용해 자사 소프트웨어와 시스템의 핵심 취약점을 찾아 수정하고 있는 것으로 알려졌다. 미국 보수 미디어 '더 크리스쳔 사이언스 모니터'는 미토스 등장에 대해 "해커와 사이버보안 기업 사이의 오랜 '군비 경쟁'이 핵 수준으로 격화됐다"면서 "앤프로픽 주장대로라면 앞으로 이들간 경쟁은 훨씬 더 빠르고 정교하며 규모도 커질 것"이라고 보도하기도 했다. 비영리단체 AI Safety Center의 연구원 만타스 마제이카는 "이것(미토스 등장)은 AI가 초래하는 사이버 위험에 대해 전면적인 대응이 시작되는 초기 단계라고 볼 수 있다"고 짚었다. '미토스' 공개 이전, 시간을 작년 9월로 되돌려 보면, 앤트로픽은 누군가가 자사의 인공지능 소프트웨어를 매우 정교한 스파이 작전에 활용하고 있다는 사실을 발견하고 조사에 착수했다. 당시 사이버 공격에서 특히 눈에 띈 점은 중국 정부가 후원했을 가능성이 높은 해커들이 공격 과정에서 AI에 크게 의존했다는 것이였다. 조사 결과, AI는 단순히 공격자에게 조언하는 수준이 아니라 공격의 상당 부분을 실제로 수행했다. 앤트로픽은 '미토스'를 최첨단 범용 인공지능 모델로 개발했다. 하지만 앤트로픽이 확인한 바에 따르면, 이 모델은 소프트웨어 버그를 탐지하는 능력에서 큰 도약을 이뤘을 뿐 아니라, 더 나아가 이러한 버그들을 어떻게 활용해 시스템을 공격할 수 있는지-때로는 여러 취약점을 동시에 결합해-파악하는 능력에서도 크게 발전한 것으로 나타났다. 실제, 앤트로픽은 최근 자사 홈페이지 게시글에서 '미토스'가 주요 모든 운영체제와 웹 브라우저에서 심각한 취약점을 발견했다면서 세 가지 사례를 들었다. ▲첫째, 방화벽 운용에 사용하는 오픈BSD(OpenBSD)에서 사람이 발견하지 못한 지난 27년간 존재한 취약점을 발견, 이를 악용하면 원격에서 시스템을 다운시킬 수 있는데, 오픈BSD는 세계서 가장 강력한 보안을 지닌 것으로 평가받는 OS 중 하나고 ▲많이 사용하는 영상 인코딩·디코딩 소프트웨어 'FFmpeg'에서는 16년 된 취약점을 발견했으며, 역시 이를 통해 장치를 다운시키거나 장악할 수 있으며 ▲여러 리눅스 코드 문제를 조합해 리눅스, 서버를 장악할 수 있는 공격 방법도 찾아냈는데, 리눅스는 세계 대부분의 서버에서 사용하고 있다. '미토스'는 이런 가공할 기능과 함께 사람은 도저히 따라가기 힘든 AI만의 특성인 자동화와 이에 따른 빠른 시간과 '대량생산'면에서도 우려를 던진다. 즉, 대부분 기술 기업은 취약점 발견부터 패치까지 과정이 전문가가 취약점 발견->악용 가능성 분석후 회사 보고->회사가 패치 개발, 이런 순서를 거치는데 이 과정이 보통 수개월 걸린다. AI는 이 과정을 크게 줄인다. 보스턴의 AI 보안 분석가 앨리 멜런은 “이번 발표 내용이 사실이라면, 이제 취약점 발견부터 악용까지 걸리는 시간이 극적으로 줄어들고 있다는 뜻이라면서 "화이트해커 뿐 아니라 블랙해커, 국가 단위 공격 조직, 사이버 범죄 집단 모두가 취약점을 발견하고 악용할 수 있는 시간 간격이 매우 짧아지고 있다"고 진단했다. 소규모 기업은 더 위험하다. 이처럼 속도가 빨라지면 취약점 수정에 필요한 자원이 부족한 중소기업은 가장 큰 위험에 노출된다. 시애틀 보안기업 루타 시큐피티(Luta Security)의 창립자 케이티 무수리스는 “현재의 소프트웨어 보안 관행으로는 이 위협을 감당하기 어렵다. 앞으로 1년간 엄청난 규모의 버그와 패치가 쏟아질 텐데, 공격 측 AI 발전 속도에 맞먹는 수준의 방어 측 혁신이 필요하다"면서 "패치 방식과 시스템 접근 방식을 전반적으로 다시 생각해야 한다"고 밝혔다. '미토스'에 대해 이런 시각도 있다. '미토스' 같은 AI를 활용해 개발 단계부터 취약점을 사전에 발견한다는 것으로, 사이버보안 커뮤니티가 해커보다 한발 앞설 가능성이 있다는 것이다. 노스웨스턴대 컴퓨터과학자 V.S. 수브라마니안은 "(미토스 등장은) 악의적 공격자보다 앞서 나갈 수 있는 기회로 본다. 이제 우리는 시스템에 존재할 수 있는 취약점을 미리 찾아낼 수 있는 능력을 갖게 됐다"고 진단했다. 이어 그는 "정책 측면에서는 AI기업과 사이버보안 기업, 산업계, 정부간 협력과 대화가 필요하다"고 덧붙였다. '미토스' 등장을 놓고 미국 일각에서는 중국을 우려하는 목소리도 나왔다. 노스웨스턴대 수브라마니안 교수는 "중국의 사이버 역량은 매우 강력하다. 벌써 앤트로픽을 오래전에 해킹했을 가능성이 있다. 이미 비슷한 기술을 확보했거나 곧 확보할 수 있다고 생각한다"고 말했다. 앞서 앤트로픽 CEO 다리오 아모데이는 경쟁사들이 미토스 수준에 도달하는 데 6~18개월 정도밖에 걸리지 않을 것이라고 말한 바 있다. 한편 '미토스'에 대해 일각에서는 IPO를 앞둔 앤트로픽의 마케팅적 시각도 제시했다.

2026.04.12 12:30방은주 기자

'미토스'에 미 백안관도 "사이버보안 비상"

사이버보안의 판도를 바꿀 '괴물AI'로 알려진 앤트로픽의 사이버보안 특회 최신 AI 모델 '미토스(Mythos)'에 대해 미국 백악관도 긴급히 대응에 나섰다고 월스트리트저널(WSJ)이 11일(현지시각)자로 보도했다. 보도에 따르면, 미 국가 사이버 국장 션 케언크로스( Sean Cairncross)는 최근 여러 정부 기관 관계자들을 소집, 주요 기반시설의 보안 취약점을 식별하고, AI에 의해 악용될 수 있는 정부 시스템을 강화하는 대응을 주도했다. 이 소식을 전하면서 WSJ는 "AI 위험성이 트럼프 행정부의 핵심 정책 우선순위로 부상하고 있음을 보여준다"면서 "백악관은 새로운 AI 모델이 공개될 때 미국 국민의 안전을 확보하기 위해 민간 부문과도 협력하고 있다"고 설명했다. 최근 미 부통령 JD 밴스(JD Vance)와 재무장관 스콧 베센트(Scott Bessent)도 주요 기술 및 금융 업계 경영진과 함께 잠재적 사이버 공격 대응과 온라인 시스템 대비를 위한 민관 협력 방안을 논의했다고 WSJ은 전했다. CBS "미토스, 지구에 있는 모든 컴퓨터 결함 탐지" 앤트로픽이 개발한 최신 AI모델 '미토스'는 Claude Mythos Preview의 코드명으로 특히 제로데이 취약점 탐지와 취약점(익스플로잇) 생성 능력이 기존 AI보다 가공할 정도로 뛰어난 것으로 알려졌다. 단순히 코드를 생성하는 AI가 아니라 자동으로 취약점을 찾고 실제 공격 코드까지 만들어낼 수 있는 '자율 보안 분석 AI'라는 점에서 사이버보안 분야에 큰 충격을 주고 있다. 미국 CBS뉴스는 "미토스가 지구에 있는 컴퓨터의 모든 보안 취약점을 탐지할 수 있다"고도 보도하기도 했다. 또 '미토스'는 지난 27년간 발견되지 않은 오픈BSD(OpenBSD) TCP 스택 취약점을 자동으로 찾아내는 놀라운 기능으로도 주목 받았다. 오픈BSD는 세계서 강력한 보안을 지닌 것으로 평가받는 OS 중 하나다. 단 두 개 패킷만으로 서버를 다운시킬 수 있는 심각한 문제였고, 이 취약점을 찾는 데 들어간 전체 탐색 캠페인 비용은 약 2만 달러였으며, 실제로 해당 취약점을 발견한 모델 실행 비용은 50달러도 되지 않았다. 더 중요한 점은 이 취약점 발견 과정이 초기 프롬프트 이후 인간의 추가 개입 없이 완전히 자율적으로 이뤄졌다는 사실이다. 백악관의 이 같은 분주한 움직임은 주요 AI 기업들이 더 강력한 모델을 잇달아 공개하려는 경쟁이 치열해지는 가운데 나타났는데 앤트로픽은 "'미토스'가 소프트웨어 버그를 탐지하고 악용하는 능력이 매우 뛰어나 일반 대중에게 공개할 계획이 없다"고 밝혔다. 대신 애플, 아마존, 구글 등 주요 기술 기업을 포함해 약 50개 핵심 기반시설 운영 기업 및 기관에 한정된 미리보기 버전을 제공했다. 모델이 공개되기 전 하드웨어와 소프트웨어의 취약점을 사전에 발견하고 수정하는 소프트웨어 기업의 전형적 행보다. '글래스윙'이라는 이름의 프로젝트로 진행한 미토스 취약점 발견 프로젝트에 대해 앤트로픽은 오는 7월 초 관련 보고서를 공개할 예정이다. 앤트로픽은 '미토스'의 사이버 역량과 관련해 정부 관계자들과도 논의를 했으며, 케언크로스는 백악관 산하 과학기술정책실(OSTP, Office of Science and Technology Policy)과 국가안전보장회의(NSC, National Security Council)와 협력해 미토스 등 최신 AI 모델들이 공개될 경우 발생할 수 있는 위험한 해킹을 차단할 수 있도록 행정부의 대비 태세를 강화하고 있는 것으로 알려졌다. 백악관에서 인공지능(AI) 정책을 담당하는 선임 정책 고문이자, 백악관 AI 자문 데이비드 색(David Sacks)의 측근이자 백안관에서 주로 AI 자문을 하는 정책 고문 스리람 크리슈난(Sriram Krishnan) 역시 이 대응 작업에 참여했다. 이례적으로 금융권 경영진도 긴급 비상 회의 앞서 미 국가경제위원회 위원장 케빈 해셋(Kevin Hassett)은 지난 금요일 폭스뉴스와의 인터뷰에서 "최신 AI모델의 잠재적 위험으로부터 모두의 안전을 확보하기 위해 가능한 모든 조치를 취하고 있다”며 "분명한 긴급성이 존재한다”고 밝혔다. 또 지난주 밴스 부통령과 베센트 재무장관도 앤트로픽 CEO 다리오 아모데이, 오픈AI CEO 샘 올트먼, 마이크로소프트 CEO 사티아 나델라, 구글 CEO 순다르 피차이 등 주요 기술 기업 경영진과 함께 통화 회의를 했는데, 이에는 크라우드스트라이크와 팔로알토네트웍스 등 사이버보안 기업 대표들도 참여했다. 이들은 '미토스'를 포함한 새로운 AI모델이 공개된 이후 예상되는 사이버 공격 대응 방안을 논의했는데, WSJ는 "오픈AI를 포함한 다른 모델 개발사들도 향후 몇 주 내에 강력한 신규 도구를 공개할 것으로 예상된다"고 보도했다. 미국 정부 뿐 아니라 금융권도 '미토스'의 사이버보안 위협에 놀라 신속히 움직였다. 골드만삭스의 데이비드 솔로몬, 뱅크오브아메리카의 브라이언 모이니한, 웰스파고의 찰리 샤프 등 대형 은행 CEO들도 지난주 워싱턴에서 정기 회의를 하던 중, '미토스' 등 유사 AI 모델이 초래할 수 있는 위험에 대해 베센트 장관의 요청으로 긴급 논의를 가졌다고 WSJ은 밝혔다. 미 연방준비제도 의장 제롬 파월도 이 논의에 참석했는데, WSJ은 "이들이 평소에도 정기적으로 만남을 갖긴 하지만, 이번처럼 즉석에서 관련 논의가 이루어진 것은 이례적인 일로, 위기 인식이 높아졌음을 보여준다"고 전했다.

2026.04.12 10:32방은주 기자

'은랑 LV.999' 뜬다…호요버스 '붕괴: 스타레일', 파격 보상 앞세워 3주년 축제

호요버스는 '붕괴: 스타레일'의 4.2 버전 '그리하여, 웃음소리는 멈추지 않으리' 업데이트를 적용하고 3주년 기념 대규모 콘텐츠를 선보인다고 11일 밝혔다. 4.2버전 업데이트는 오는 22일 실시된다. 지난 10일 진행된 3주년 프리뷰 방송에서는 환월 게임의 보상이 영원한 환락의 에이언즈로 상향되며, 개척자가 미디어 거물 '만원'의 초청으로 시필드 시티 TV 토론에 참여해 겪는 위기가 메인 스토리로 전개된다. 은랑과 펄이 맺은 신비한 거래 역시 향후 상황에 영향을 미칠 핵심 변수로 작용할 예정이다. 핵심 신규 캐릭터로는 5성 환락 운명의 길 허수 속성 '은랑 LV.999'가 합류한다. 개발진은 "환락의 사도로서 카트리지를 사용해 무적 플레이어로 변신하며 전황을 쉽게 좌우할 수 있다"고 밝혔다. 아군이 제어 효과를 받을 경우 전투에 참여하지 않아도 전장을 해킹해 면역을 부여하는 강력한 지원 능력을 갖췄다. 함께 추가되는 5성 물리 속성 '에바네시아'는 환월 게임의 관찰자로서 전투 중 '여우 선생님'의 추가 공격을 발동시켜 적 전체에 피해를 입힌다. 응원봉을 장착한 신규 '환락 개척자'도 파티에 합류해 광선검과 쌍절곤으로 형태를 변환하며 액션을 구사한다. 개발진은 "팀원을 응원해 환락 스킬을 발동시키는 등 연계 출연의 분위기를 내며 전투를 이끌 수 있다"고 진단했다. 워프 이벤트를 통해 전반부에는 신규 한정 캐릭터 '달리아', '카스토리스'와 '반디'가 복각하며, 후반부에는 '트리비', '선데이', '비소'가 등장한다. 이와 함께 기존 캐릭터인 반디, 곽향, 제레, 웰트의 성능이 일제히 강화되어 전투 효율이 높아진다. 콘텐츠 확장도 대대적으로 이뤄져, 방송 스트리머가 되는 '은하 시그널 로밍' 이벤트와 신규 덱을 추가한 '코스믹 포스' 2.0 버전이 도입된다. 개발진은 "화폐 전쟁 시스템에서는 은랑 LV.999가 기본 코드를 해킹해 자신의 비용을 직접 수정하는 등 다양한 변수를 창출한다"고 설명했다. 이외에도 파티원과 교류할 수 있는 열차 개조 조우, 기이한 유물 탐사 기능이 열린다. 3주년 보상으로 출석 이벤트를 통해 20회의 뽑기 기회가 주어지며, 26일 기념일 당일에는 동료의 축하 카드 확인 시 성옥 1600개가 지급된다. 동행·금빛 영혼 아이템을 사용해 한정 5성 캐릭터 '곽향'과 '로빈' 중 1종을 무료로 획득할 수 있으며, 첫 충전 2배 초기화와 카스토리스 신규 코스튬 등도 제공된다. 온·오프라인 축제 및 미디어 확장도 이어져, 은랑 이타샤 차량을 경품으로 주는 온라인 이벤트와 공차 협, 갤럭시 S26 울트라 한정판 팝업스토어, 카카오톡 이모티콘 출시가 진행된다. 26일 동대문 DDP에서는 코스프레 퍼레이드가 열린다. 방송 말미에는 일본 애니메이션 제작사 마파(MAPPA)와 협력한 오리지널 프로젝트 컨셉 PV '오후의 죽음'이 최초로 공개돼 많은 이용자들의 환호를 받았다. 개발진은 3주년 기념 특별 방송을 통해 "개척자와 함께 여러 세계를 지나올 수 있어 진심으로 감사하다"며 "이번 버전은 반전이 가득한 스토리뿐만 아니라 다 함께 즐길 수 있는 축제 콘텐츠도 매우 많다"고 밝혔다.

2026.04.12 08:05정진성 기자

락스타게임즈, 해킹 사건 확인...해커 측 "돈 안 내면 정보 공개"

락스타 게임즈가 해킹 공격으로 회사 정보가 유출된 사실을 공식 확인했다고 IGN이 12일(현지시간) 보도했다. 락스타 게임즈 대변인은 IGN에 제출한 성명을 통해 "중요하지 않은 소량의 회사 정보에 접근했을 뿐"이라며 "이번 사건이 회사나 이용자에게는 아무런 영향을 미치지 않는다"고 밝혔다. 보안 전문 외신 더사이버섹구루에 따르면 이번 해킹은 해커 그룹 '샤이니헌터스'의 소행으로 알려졌다. 이들은 락스타 게임즈 내부를 직접 공격하지 않았다. 대신 회사가 사용하는 외부 클라우드 비용 모니터링 도구인 '아노닷'을 노렸다. 이곳에서 얻은 인증 토큰을 이용해 락스타 게임즈의 데이터 저장소인 '스노우플레이크'까지 침투했다. 샤이니헌터스는 오는 14일까지 협상하지 않으면 탈취한 정보를 공개하겠다고 경고했다. 아울러 락스타 게임즈는 유출된 정보가 '중요하지 않은' 수준이라며 큰 영향이 없을 것이라는 입장이다. 이와 함께 더사이버섹구루는 이용자에게 당장 큰 피해가 발생할 가능성은 낮지만, 만약을 대비해 락스타 소셜 클럽 계정 2단계 인증을 설정하라고 조언했다. 샤이니헌터스는 2020년부터 활동한 전문 해커 그룹이다. 이들은 개별 이용자보다 기업을 주로 노린다. 과거에도 마이크로소프트 소스 코드를 훔쳤다고 주장한 바 있으며, 왓패드, 시스코, AT&T 등을 상대로 해킹한 이력이 있다.

2026.04.12 08:03진성우 기자

한국, 랜섬웨어 해커 공격 1분기 2배 이상 증가

올해 1분기 기준 주요 랜섬웨어 그룹의 전 세계 기업을 대상으로 한 공격 활동 건수는 2330건으로 전년 동기(2386건) 대비 56건 줄어든 것으로 집계됐다. 한국 기업을 대상으로 한 공격이 2배 늘면서 가장 피해가 많은 국가 20위 안에 한국 이름이 처음으로 올랐다. 10일 랜섬웨어 추적 사이트 '랜섬웨어닷라이브'에 따르면 주요 랜섬웨어 조직의 올해 1분기 글로벌 기업 대상 공격 활동은 역대 최대치를 기록한 전년보다 56건 줄었다. 이 수치는 킬린(Qilin), 아키라(akira) 등 주요 랜섬웨어 조직들이 자신들의 다크웹 유출 전용 사이트(DLS)에 등록한 피해 기업 리스트를 기준으로 집계한 것으로, 랜섬웨어 조직이 공개하지 않은 경우 등을 감안하면 실제 공격은 이보다 더 많을 것으로 관측된다. 랜섬웨어는 기업 내부망에 침투한 후 데이터를 암호화하고, 이를 풀어주는 대가로 금전을 요구하는 '사이버 협박' 범죄의 일종이다. 주요 랜섬웨어 공격 세력들이 역대 최대 공격 건수를 기록한 지난해(8158건)와 유사한 수준으로 공격을 이어오면서 전 세계는 물론 한국을 대상으로 한 공격도 급증하는 추세다. 올해 1분기 한국 기업을 대상으로 한 랜섬웨어 공격 건수는 12건으로, 지난해 1분기 5건에 그쳤던 것과 비교하면 두 배 이상 피해 기업이 늘었다. 월별로 보면 1월에 1건, 2월에 4건, 3월에 7건 등 매달 공격 건수가 증가했다. 2023년 집계를 시작한 이후부터 현재까지 누적된 수치를 기준으로 보면 한국 피해 기업은 총 82곳이다. 10일 현재시점을 기준으로 올해 총 누적된 한국 피해 기업은 총 17건으로 피해가 많은 국가 중 19위를 기록했다. 이는 스위스(20건, 18위)에 이어 아랍에미리트(17건, 19위)와 같은 수치다. 한국이 피해 최다 국가 20위 내에 이름을 올린 것은 이번이 처음이다. 공격 조직별로 보면 올해 전 세계 가장 많은 기업을 공격한 랜섬웨어 조직은 지난해에 이어 '킬린'으로, 총 369곳의 기업을 공격한 것으로 집계됐다. 이어 '더젠틀맨(thegentlemen)' 205건, '아키라' 204건 등으로 공격이 많았다. 한국을 기준으로 보면 올해 가장 많은 국내 기업을 공격한 랜섬웨어 조직 역시 킬린이다. 올해에만 킬린은 3곳의 한국 기업을 공격했다. 이 외에 ▲건라 ▲크립토24 ▲인크랜섬 ▲아누비스 ▲비스트 ▲더젠틀맨 등 랜섬웨어 조직들이 1건씩 국내 기업을 공격했다. 이용준 극동대 해킹보안학과 교수는 "랜섬웨어 해킹 조직의 특징은 피해 기업 내 데이터베이스(DB)를 암호화해 서비스 중단 후 전 요구가 주된 목적"이라며 "한국 경우 산업에 AX(AI 전환) 가속화가 제조, 물류, 배송 등 전 산업계에서 증가하고 있다. 따라서 한국에 집중된 랜섬웨어 배포로 금전적 획득이 증가하는 것으로 추정된다"고 설명했다. 이 교수는 이어 "피해 기업 경우 서비스 중단으로 발생될 피해비용, 법적책임 등으로 랜섬웨어 비트코인 지불 등 공식적으로 조사되지 않은 피해가 증가하고 있다"며 "이에 정보보안 구비된 환경 에서 AX 전환으로 예방이 필요하며 중소벤처기업에는 처벌보다는 랜섬웨어 복구, 사이버보안 보험 지원, 법률지원 등 실질적인 복구 지원이 병행돼야 한다"고 강조했다. 김기문 한국인터넷진흥원(KISA) 랜섬웨어대응팀장은 "최근 랜섬웨어는 백업 서버를 우선 암호화 공격하고 데이터를 외부로 유출시키는 등 지능형 공격으로 진화하고 있기 때문에 다중 속성 인증(MFA), 생체인증 등 인증 체계를 점검해 기업 내부 시스템으로의 초기 침투 경로를 차단하고 백업 체계의 운영 상황을 점검해 해커의 직접적인 백업체계 공격 피해를 예방해야 한다"고 밝혔다. 이어 "랜섬웨어 사고가 발생한 경우에는 해커와 협상을 하기보단 KISA에 신고해 감염원인을 파악하고 재발되지 않도록 보안조치 후 암호화된 감영 데이터에 대한 복구 등 기술지원을 받는 것이 중요하다"고 강조했다.

2026.04.10 17:14김기찬 기자

이동주 SK쉴더스 선임, '드림핵 해킹방어대회'서 최종 우승

SK쉴더스(대표 민기식)는 서울 코엑스에서 개최된 '드립핵 해킹방어대회'에서 화이트해커 그룹 이큐스트(EQST) 소속 이동주 SK쉴더스 선임이 최종 1위를 차지했다고 10일 밝혔다. 이번 대회는 국내외 사이버 보안 전문가들이 참여해 최신 기술 트렌드와 실무 노하우를 공유하는 글로벌 보안 컨퍼런스 '닷핵 컨퍼런스 2026(HACK Conference 2026)'의 공식 프로그램으로 , 해킹 문제를 해결할 때마다 점수를 획득해 순위를 겨루는 'CTF(Capture The Flag)' 방식으로 진행됐다. 참가자들은 ▲웹 보안(Web) ▲시스템 취약점 공격(Pwnable) ▲프로그램 분석(Reversing) ▲암호 해독(Crypto) ▲블록체인 보안(Web3) 등 다양한 보안 분야의 문제를 해결하며 경쟁을 펼쳤다. EQST 랩팀 이동주 선임은 지난 1월 24일부터 25일까지 진행된 예선에서 약 900명 중 11위를 기록하며 상위 30명에게 주어지는 본선 진출권을 확보했다. 이후 4월 7일 오전 9시부터 8일 0시까지 진행된 본선에서 여러 분야에 걸쳐 고른 실력을 발휘하며 최종 1위를 거머쥐었다. 특히 다수의 참가자들이 난이도로 인해 해결하지 못한 암호 해독(Crypto) 및 블록체인 보안(Web3) 분야 문제를 성공적으로 해결하며 총 2225점의 높은 점수를 획득한 것으로 알려졌다. 또한 최근 해킹방어대회에서 인공지능(AI) 및 거대언어모델(LLM) 활용이 제한되는 'Anti LLM' 유형 문제가 증가하는 상황에서도, 본질적인 분석 역량과 문제 해결 능력을 발휘하며 이번 우승의 경쟁력을 입증했다. SK쉴더스 EQST 랩팀 이동주 선임은 “최신 공격 기법을 고민하고 실력을 검증할 수 있었던 이번 대회에 회사 대표로 참가하게 되어 매우 의미 있었다”며 “앞으로도 빠르게 변화하는 보안 트렌드를 지속적으로 학습해 회사의 신뢰와 경쟁력 제고에 기여하는 보안 전문가로 성장하겠다”고 말했다.

2026.04.10 12:34김기찬 기자

[카드뉴스] 전쟁이 완전히 바뀌었어요

안녕하세요, AMEET 기자입니다. 요즘 전쟁터 풍경이 정말 많이 달라졌다는 사실, 알고 계셨나요? 2026년 현재, 전쟁은 마치 게임 속 장면처럼 변하고 있어요. 하늘을 나는 드론과 AI가 탑재된 똑똑한 로봇들이 전장에 등장하면서, 과거와는 완전히 다른 양상으로 전개되고 있거든요. 그런데 여기서 예상치 못한 문제가 생겼어요. 최첨단 기술로 무장한 로봇들이 해킹 공격을 받거나 갑자기 고장 나는 일이 늘어나면서, 마치 게임기가 먹통되듯 작동을 멈추는 상황이 벌어지고 있는 거예요. 그래서 미국은 지금 흥미로운 선택을 하고 있어요. 최신 AI 기술 개발과 동시에, 옛날 방식의 대포알을 한 달에 무려 10만 발씩 생산하고 있거든요. 컴퓨터가 고장 나도 싸울 수 있는 '플랜 B'를 준비하는 셈이죠. 전문가들도 이런 접근을 지지하고 있어요. 조사 결과 10명 중 6명이 "컴퓨터만 믿으면 위험하다"며 전통적인 대포의 중요성을 강조했거든요. 가장 안전한 방법은 AI 로봇이 적을 찾고, 사람이 신중하게 판단한 뒤, 믿을 수 있는 대포가 공격하는 3단계 작전이라고 해요. 결국 미래 전쟁은 최신 기술과 전통적인 무기, 이 둘의 균형이 핵심이라는 거예요. 첨단 기술도 중요하지만, 위기 상황에서 믿고 의지할 수 있는 든든한 무기도 꼭 필요하다는 교훈이네요. 앞으로도 AMEET이 이렇게 쉽게 풀어서 전해드릴게요! ▶ 해당 보고서 보기 https://ameet.zdnet.co.kr/uploads/a9c1cab3.html ▶ 지디넷코리아가 리바랩스 'AMEET'과 공동 제공하는 AI 활용 기사입니다. 더 많은 보고서를 보시려면 'AI의 눈' 서비스로 이동해주세요. (☞ 보고서 서비스 바로가기)

2026.04.10 08:25AMEET

정부, 보안 인증제 전면 개편...'강화인증' 등급 신설

과학기술정보통신부(과기정통부)와 개인정보보호위원회(개인정보위)는 10일 정부서울청사에서 열린 경제관계장관회의에서 '정보보호 및 개인정보보호 관리체계 인증제 실효성 강화방안'을 발표했다. 정보보호 및 개인정보보호 관리체계(ISMS·ISMS-P) 인증은 국제표준(ISO27001·27701) 기반으로 보안수준을 높이고, 사고를 예방하기 위해 기업의 정보보호 및 개인정보보호 관리체계를 점검 및 인증하는 제도다. ISMS·ISMS-P 인증의 긍정적 효과에도 불구, 최근 통신사·이커머스 해킹 등 인증기업의 연이은 사고로 인증제도의 실효성에 대한 우려가 커졌다. 이에 과기정통부와 개인정보위는 관계부처 대책회의, 현장 간담회 등을 통해 인증체계를 구조적으로 개편하기 위한 정책방안을 발굴해 왔다. ▲인증 대상과 기준 ▲심사방식 ▲사후관리 ▲심사품질 확보 등 제도 전반의 개선과제를 이번 강화방안에 담았다. ISMS·ISMS-P(Personal Information & Information Security Management system)는 주요 정보자산 유출 및 피해 예방을 위해 기업 또는 기관이 구축․운영 중인 개인정보 및 정보보호 체계가 적합한지 인증(정보통신망법 제47조, 개인정보보호법 제32조의2에 근거)하는 것이다 1. 인증 의무대상 확대 및 기준 강화 국민 파급력이 큰 대규모 개인정보처리자에 개인정보보호 인증 의무를 부여하고, 통신사·데이터센터 등 침해사고 발생 시 국민생활에 파급력이 큰 사업자들에 대한 인증기준을 강화한다. 디지털 환경이 변화(DX·AX)하고 사이버위협이 커지는 상황에서 개인정보 관리가 중요함에도 그간 ISMS-P 취득은 기업·기관의 자율에 맡겨져 있었다. 이에 앞으로는 선제적인 예방 관리를 위해 공공·민간의 중요 개인정보처리시스템을 중심으로 ISMS-P 인증을 의무화한다. ▲주요 공공시스템운영기관 ▲이동통신사업자 ▲본인확인기관 ▲매출액 및 개인정보 처리규모를 고려한 대규모 개인정보처리자 등을 대상으로 의무화할 예정이며, 단계적으로 확대할 계획이다. 올 2월 기준 정보보호 관리체계(ISMS) 인증 의무대상은 593개사다. 전국에 인터넷망·무선망 등을 제공하는 정보통신망서비스 제공자(ISP)와 기간통신사업자로부터 이동통신서비스를 제공받아 재판매하는 전기통신사업자(MVNO), 정보통신서비스 제공자에게 서버·시설 등을 임대하는 데이터센터(IDC), 세입·매출 1500억원 이상인 재학생 수 1만명 이상의 대학 및 상급종합병원, 정보통신서비스 연 매출액 100억원 또는 일일평균 이용자수 100만명 이상의 자 등이다. ISMS 인증 의무대상자가 인증을 받지 않은 경우 3000만원의 과태료를 부과한다. 인증기준은 총 101개다. ISMS 인증기준 80개(관리체계 수립 및 운영 16개, 보호대책 요구사항 64개)와 ISMS-P 인증기준 101개(ISMS인증기준 80개+개인정보보호 요구사항 21개)다. 인증기관 2곳(한국인터넷진흥원,금융보안원)과 심사기관 5곳 (정보통신기술협회,정보통신진흥협회,개인정보보호협회,차세대정보보안인증원,한국경영인증원)이 있다. 인증 방법은 서면 및 현장심사를 하고 인증 위원회의 심의 및 의결을 거쳐 인증서를 부여하는데 보통 3~4개월이 걸린다. 인증 유효기간은 3년이고, 최초인증 후 매년 사후심사를 한다. 인증현황은 올 2월말 기준 1257건(ISMS 942개, ISMS-P315개)이다. 또 획일적인 인증체계에서 벗어나 위험 기반의 차등화된 관리체계를 구축, 강화인증을 신설했다. 즉, 인증체계를 '강화인증' '표준인증' '간편인증' 등 3단계로 재편하고, 국민생활에 파급력이 큰 강화인증군은 기존보다 강화된 기준과 심사방식을 적용한다. 강화 인증기준은 주요 보안위협 사례와 주요국 보안 요구 사항을 참조해 개발한다. 아울러 인증대상 서비스와 관련된 장비, 시설 등은 빠짐없이 포함되도록 인증범위를 단계적으로 확대한다. 특히, 외부 인터넷과 연결돼 공격 경로로 활용될 가능성이 있는 디지털 자산은 인증범위 내에 반드시 포함한다. 2. 인증심사 방식 강화 기존 서면 중심의 심사방식을 전면 개편해 현장중심의 심사체계를 구축하고, 미흡 기업에 대한 인증을 사전에 차단하기 위해 인증심사 절차를 개선한다. 구체적으로, 본심사 전 예비심사 단계에서 핵심적으로 확인해야 할 인증기준(CISO‧CPO의 정보보호 정책 관리 권한 여부, 개인정보 처리‧외부 인터넷 접점 자산 식별, 개인정보 처리시스템 비밀번호‧암호화)을 사전에 점검하고 본심사 진행 여부를 결정해 부실한 관리체계를 개선한 이후 본격적인 인증절차에 돌입할 수 있게 한다. 또한 취약점진단·모의침투와 같은 기술심사 방식을 적용한다. 취약점 점검 전문인력이 점검도구(취약점 스캐너, 스크립트, 소스코드 진단툴 등)를 활용해 취약점 진단과 모의침투를 수행하게 된다. 기존에 서면 확인 위주의 심사방식에서 벗어나, 심사원이 실질적 보안관리 상태를 확인할 수 있도록 실시간 시연 확인 등 현장실증 심사방법을 적용한다. 아울러, 심사투입 인력과 기간을 확대하는 등 심사팀 구성 체계도 개편한다. 표준인증군은 인증심사원을 추가 투입해 현장실증을 강화하고, 강화인증군은 취약점점검원을 전담 투입해 중요도가 높은 정보자산을 기술심사를 통해 정밀하게 점검하고 점검 자산 수도 대폭 늘린다. 3. 인증 사후관리 강화 심사 시 특정 시점만 확인하는 '스냅샷' 방식에서 벗어나 인증심사 이후에도 보안관리가 유지될 수 있도록 상시 점검을 강화한다. 아울러, 중대 침해사고 발생 기업에 대한 사후관리도 엄격히 실시한다. 먼저, 상시 점검체계를 확립해 인증 취득부터 유지·갱신에 이르는 전 과정에서 안전한 관리체계가 지속 유지되고 있는지를 중점적으로 점검한다. 이를 위해 주기별 점검양식을 표준화하고, 사후심사 시 이를 집중 점검해 보안 수준이 유지되도록 한다. 정부와 인증기관 간 사고 이력을 상시 공유할 수 있는 체계를 구축하고, 중대 사고 발생시 기업이 사고복구 및 재발방지에 집중할 수 있게 인증 심사를 잠정 중단한다. 정부조사와 처분 등이 종료된 이후 사고기업에 대한 인증심사 재개시 심사인력과 기간 투입을 확대해 사고원인과 조치현황, 재발방지 대책 등을 철저히 심사한다. 또한, 법령에 규정된 인증취소 사유를 구체화하고 관련 법령에 따라 취소를 추진한다. 특히, 주요 사고 원인 분석 등을 토대로 인증기준 미달 여부를 판단하기 위한 중대 결함 기준을 마련하고, 중대 결함에 대한 보완을 기한 내 조치하지 않을 경우 인증취소를 진행한다. 4. 심사기관 및 심사원 전문성 강화 부실심사를 방지하고 심사품질을 제고하기 위해 심사기관의 관리책임을 강화하고, 심사원의 전문역량 개발에 집중한다. 이를 위해, 매 인증심사 종료 후 심사기관에 대한 신뢰도 조사를 실시하고 그 결과를 차년도 인증심사 배분 시 반영, 심사기관이 스스로 품질을 관리하는 체계를 마련한다. 심사품질 관련 항목을 지정 및 재지정 평가에 반영해 부실심사를 방지하고, 심사기관의 지정 기준 준수 여부를 매년 사후점검을 통해 철저히 확인한다. 취약점 점검 등 심사원의 기술심사 검증 능력 제고를 위해 실무교육을 강화한다. 특히 기술심사 가이드를 제공해 현장실증형 심사 수행능력을 제고하고 심사의 일관성을 확보한다. 또한 AI·클라우드 등 전문분야별 특화 심사가 가능하도록 심사원별 전문분야 정보를 관리해 심사에 활용한다. 심사원 인건비를 현실에 맞게 높여 심사원 처우도 개선한다. 과기정통부와 개인정보위는 이번 실효성 강화방안의 추진과제를 빈틈없이 실현하기 위해시행령, 고시 및 안내서 등을 개정하고 관련 예산을 확보하는 등 후속조치도 철저히 수행할 예정이다. 구체적으로, 상시 점검 강화·인증취소 등 인증 사후관리와 관련된 사항은 올해 하반기부터, ISMS-P 의무화·인증 차등 적용 및 강화 인증기준 적용 등은 2027년부터 시행될 수 있도록 상반기에 관련 작업을 추진할 계획이다. 송경희 개인정보위 위원장은 “사이버 공격이 고도화하는 상황에서 ISMS·ISMS-P 인증제를 통해 국민 피해를 사전에 예방할 수 있게 제도 전반에 대한 근본적 개편이 필요한 시점”이라며 “오늘 발표된 실효성 강화방안을 시작으로 인증제도를 개인정보 보호의 사전예방 핵심수단으로 개선해 국민이 안심할 수 있는 디지털 환경을 구현하겠다”고 밝혔다. 류제명 과기정통부 제2차관은 “정보보호 관리체계 인증제도는 국민이 안심하고 디지털 서비스를 이용할 수 있도록 하는 핵심 안전장치”라며 “급변하는 사이버 보안 환경에 대응해 정보보호 관리체계를 보다 엄격하고 내실 있게 운영해 인증제도의 실효성을 높이고, 국민이 신뢰할 수 있는 인증체계로 발전시켜 나가겠다”고 밝혔다.

2026.04.10 08:00방은주 기자

아이지넷-원인피니티, 국내 가상자산 책임보험 확대 맞손

아이지넷이 국내 가상자산 책임보험 시장 확대에 나섰다. 아이지넷은 지난 6일 원인피니티와 국내 시장에 최적화된 가상자산 보험리스크 관리 솔루션 도입을 위한 업무협약(MOU)을 체결했다고 9일 밝혔다. 최근 가상자산이용자보호법 시행으로 가상자산 사업자(VASP)의 보험 가입·준비금 적립 의무가 강화되면서 관련 시장이 빠르게 확대된 것으로 전해졌다. 다만 국내에는 이를 충족할 수 있는 전문 보험 상품과 리스크 관리 체계가 부족한 상황이다. 원인피니티는 블록체인과 가상자산 보안 분야에서 축적한 기술력을 바탕으로 디지털 자산 특화 보험·리스크 관리 솔루션을 제공하는 기업이다. 해킹 등 보안 위협에 대응할 수 있는 언더라이팅 역량을 갖춘 것이 특징이다. 두 기업은 이번 협력을 통해 한국형 디지털 자산 보험 상품 로컬라이징과 국내 규제 기관·생태계 파트너와 협력, 가상자산 플랫폼 대상 파일럿 프로그램 운영 등을 공동 추진한다. 아이지넷은 보험 운영 네트워크를 활용해 가상자산 사업자와 보험사를 연결하는 매칭 서비스를 제공할 계획이다. 이를 통해 국내 사업자가 규제 요건을 충족하면서도 실질적인 보안 대응 역량을 확보할 수 있도록 지원할 방침이다. 김지태 아이지넷 대표는 "글로벌 기술력을 갖춘 원인피니티와 협력해 국내 디지털 금융 생태계가 안정적으로 조성될 수 있도록 노력할 것"이라며 "신뢰할 수 있는 기술 기반 위에서 혁신적인 리스크 관리 솔루션을 지속적으로 검토하겠다"고 밝혔다.

2026.04.09 16:41한정호 기자

개보위-과기정통부, "보안산업 발전" 기업과 현장 간담회

개인정보보호위원회와 과학기술정보통신부는 9일 송경희 개인정보위 위원장이 주관한 가운데 개인정보와 정보보호 솔루션 기업이 참여한 현장 간담회를 개최했다. 행사는 서울시 금천구 소재 파이오링크 4층 회의실에서 열렸다. 코닉글로리, 엘에스웨어, SK쉴더스, 파이오링크, 소만사, 지니언스, 라온시큐어, 피앤피시큐어, 티사이언티픽, 마크애니, 위즈코리아, S2W, 셀렉트스타, 시큐어링크, 블루문소프트 등 15개사 대표들이 참석했다. 이번 간담회는 최근 개인정보 보호 및 정보보호 관련 법령 개정에 따라 확대되는 보안 투자 수요가 국내 개인정보‧정보보호 산업의 성장으로 이어질 수 있도록 현장의 의견을 청취하고, 정책 방향을 공유하기 위해 마련됐다. 오는 9월 11일 '개인정보 보호법'이 시행되며 이어 10월 1일 개정 '정보통신망 이용촉진 및 정보보호 등에 관한 법률(정보통신망법)'도 시행되는데, 이의 주요 내용과 정책 방향이 소개됐다. 9월 11일 시행되는 개인정보보호법은 ▲징벌적 과징금 도입 ▲사전예방 투자 인센티브 도입 ▲유출 가능성 통지제 도입 ▲대표자 및 개인정보 보호책임자 책임 강화 ▲공공과 민간 주요 개인정보처리자의 ISMS-P 인증 의무화 등의 내용을 담았다 또 개정 정보통신망법은 ▲해킹 정황시 신고 전 조사 근거 마련 ▲지연‧고의적 미신고에 대한 과태료 상향 ▲사고 후 재발방지 권고에 대한 이행강제금 ▲침해사고 반복기업에 대한 과징금 신설 ▲ CISO 권한과 역할 강화 등의 내용이 골간을 이루고 있다. 이와함깨 개보위는 개인정보 유출에 따른 2차 피해 방지 등을 위한 개인정보보호법 차기 개정 법안 내용을 설명하고 현장 의견을 청취했다. 간담회에 앞서 개인정보위 송경희 위원장 등은 회의 개최장소인 보안기업 파이오링크의 보안관제센터를 방문해 게임, 금융, 쇼핑, 제조 등 다양한 분야에 대한 원격보안관제 현황을 살폈다. 참석자들은 이번 법령 개정이 인공지능 확산 및 해킹 기술 고도화 등 급변하는 디지털 환경에 대응하기 위한 조치라는 데 공감했다. 또, 법령 개정 내용이 기업의 보안 투자 확대와 직결될 것으로 전망하면서, 보안 투자에 대한 예측 가능성 제고 및 정책의 명확성 확보, 중소기업 대상 바우처 등 기술·재정 지원 확대, 인증 및 규제 이행 등에 대한 현장 부담 완화 방안 마련 등이 병행되야 한다고 제언했다. 송경희 개인정보위 위원장은 “최근 개인정보 보호법 개정안 공포와 함께 사후 대응 중심에서 사전 예방 중심으로 정책 패러다임을 전환하고 있다"면서 "기업의 자율적인 보안 투자 확대가 기업과 개인정보‧정보보호 산업 간 선순환 생태계를 형성하고, 나아가 개인정보 보호 수준 향상으로 이어질 수 있는 환경을 조성해 나가겠다.”라고 밝혔다. 류제명 과기정통부 제2차관은 “최근 정보통신망법 개정안 공포로 우리사회 정보보호 체계강화의 새로운 초석이 마련됐다”며 “제도개선이 우리 정보보호산업의 성장과 사회 보안수준 강화로 연계될 수 있도록 앞으로도 보안업계와 긴밀히 소통하겠다”고 말했다.

2026.04.09 16:30방은주 기자

박윤영 KT "국민이 안전하게 쓸 통신망 만들겠다"

박윤영 KT 대표가 9일 “국민들이 안전하게 쓸 수 있는 네트워크를 만들기 위해 최선을 다하겠다”고 밝혔다. 박 대표는 이날 오후 과총회관에서 배경훈 부총리 겸 과학기술정보통신부 장관과 통신사 CEO 간담회가 끝난 뒤 기자들과 만나 “작년 펨토셀 해킹으로 굉장히 큰 불편을 끼쳐드려 정말 송구하고 죄송하다”며 이같이 말했다. 이어, “취임하자마자 제일 먼저 찾은 곳이 네트워크 보안 현장”이라며 “실제 고객들이 사용하는 네트워크가 운영되고 보안을 지키는 곳에서 직원들이 불편한 게 없는지, 어떻게 하면 더 일을 잘할 수 있는지를 짧은 시간이나마 더 듣고 개선하려고 노력하고 있다”고 덧붙였다. 그러면서 “개인적인 소감을 말씀드리면 (네트워크 보안 현장을) 방문했을 때 묵묵히 그 자리를 지켜온 우리 임직원들이 사명감과 자신의 일에 대한 직업 의식을 갖고 해줘서 KT는 저력이 있구나, 우리는 앞으로 잘할 수 있구나 등을 느꼈다”고 했다. 보안으로부터 고객 신뢰 확보와 함께 AI를 통한 발전을 강조했다. 박 대표는 “AI는 지금 우리가 거스를 수 없는 산업의 가장 중요한 것”이라며 “AI가 어떤 형태로든 고객한테 전달이 되고 잘하려면, 예를 들어서 AI 서비스를 고객이 쓰고 기업이 쓰는 것이 마치 연극 무대에서 배우를 본다고 하면 그 배우분들이 연극을 잘하고 최선을 다하기 위한 무대가 필요하지 않겠냐. 그 무대를 만들어 드리는 게 AX 플랫폼 컴퍼니라고 생각한다”고 설명했다. 그러면서 “기본적으로 AI라는 주인공이 마음껏 우리나라에서 발전할 수 있고 산업도 발전할 수 있게 그 무대를 만들겠다”며 “그 무대를 만드는 게 AX 플랫폼 컴퍼니고, 그 기본이 AI 데이터센터 인프라부터 시작해서 운영할 수 있는 체계, 이런 것들이 하나하나 기술적으로 그다음에 사업적으로 만들어 가는 것”이라고 말했다.

2026.04.09 16:20박수형 기자

배경훈 "통신사, 국민신뢰 회복해야"...3사 CEO "해킹 방지 환골탈태"

배경훈 부총리 겸 과학기술정보통신부 장관이 9일 통신 3사 CEO와 만나 “환골탈태 수준의 변화로 (해킹) 재발 방지에 총력을 다해 국민 신뢰를 회복해야 한다”고 밝혔다. 배 부총리는 이날 오후 과총회관에서 열린 간담회에서 “통신 산업이 국민들께 신뢰를 회복하고 민생에 기여하며 미래를 위한 새로운 역할을 어떻게 가져갈 것인지 논의하는 자리”라고 운을 뗐다. 특히 해킹 사고를 두고 “일련의 해킹 사태로 통신사를 비롯해 국민 모두가 어려움을 겪었다”며 “국민들이 느낀 불안과 불편을 무겁게 받아들여야 한다”고 꼬집었다. 올해 상반기 내에 모든 LTE, 5G 요금제에 데이터 안심옵션을 도입하기로 한 데에 민생 기여를 강조했다. 또 AI 기반의 발전을 주문했다. 배 부총리는 “통신이 국민 생활과 밀접한 만큼 과기정통부와 통신 3사가 전 국민이 일상에서 실제로 체감할 수 있도록 기본 통신권 강화를 위해 노력하겠다”며 “차세대 지능형 네트워크와 AI 등에 대한 적극적인 투자를 통해 통신 산업이 미래를 혁신하는 데 중추적인 역할을 해야 한다”고 주문했다. 이어, “정부도 필요한 제도 개선과 정책적 지원을 아끼지 않고 통신사들의 변화와 혁신을 뒷받침하겠다”며 “긴밀하고 상시적인 협력 체계를 구축해 나가겠다”고 덧붙였다. 배 부총리는 또 “오늘을 계기로 근본적인 쇄신에 총력을 다해 신뢰를 회복하고 국민의 삶을 챙기며 미래로 도약하는 새로운 출발점이 되기를 기대한다”고 말했다. 정재헌 SK텔레콤 대표는 “우리를 비롯해 작년에 여러 어려운 점, 국민께 심려 끼친 일이 많았는데 환골탈태하는 새로운 모습 보여드리고, 급격하게 변화하는 미래 시대에 통신 3사가 앞서서 선점할 수 있도록 노력하겠다”며 “SK텔레콤은 우리 업의 본질이 고객이라는 기본과 원칙에 입각해서 고객 신뢰를 회복하기 위해 최선의 노력을 다하고 있다”고 말했다. 그러면서 “여러 차례 말한 것처럼 AI 풀스택 전략을 통해 미래 먹거리를 AI에서 찾을 수 있도록 준비를 하고 있다”며 “특히 규모감 있게 근간이 되는 AI 인프라 산업에 좀 더 저희가 할 수 있는 역량을 쏟아 보려고 한다”고 설명했다. 박윤영 KT 대표는 “지난해 발생한 해킹 이슈로 국민 여러분과 정부에 큰 불편과 걱정을 끼친 점에 대해 매우 송구하다”면서 “안전한 네트워크는 KT의 존재 이유이자 결코 타협할 수 없는 기본 가치”라고 밝혔다. 박 대표는 또 “국민 모두가 고품질 서비스를 누릴 수 있도록 통신비 부담을 덜 수 있도록 최선을 다하겠다”면서 “네트워크 운영에 AI를 접목해 통신망 안전 효율을 극대화하고, 미래 산업 기반이 되는 6G, 위성 양자통신 핵심 기술을 차질 없이 준비하겠다”고 화답했다. 홍범식 LG유플러스 대표는 “통신의 기본인 '보안, 품질, 안전'을 최우선 원칙으로 삼고 이를 더욱 공고히 하겠다”며 “동형암호, 차세대 클라우드 기반 보안 체계, 알파키 등 앞선 기술을 담은 익시 가디언 2.0을 통해 AI 시대 고객 데이터와 서비스 전반을 보호하는 선제적 보안을 강화해 나갈 것”이라고 했다.

2026.04.09 15:44박수형 기자

금감원, 롯데카드 297만 개인정보유출에 영업정지 4.5월 사전통지

금융감독원이 작년 9월 해킹사고로 297만명의 개인정보가 유출된 롯데카드에 영업 정지 4.5개월을 사전 통지 받은 것으로 알려졌다. 9일 금융권에 따르면 금감원은 이 같은 중징계를 롯데카드에 사전에 알렸으며, 오는 16일 제재심의위원회를 열고 제재 수위를 결정할 계획이다. 영업 정지 제재가 확정되면 신규 카드 모집이 일시적으로 중단된다. 금감원은 롯데카드 해킹 사고 발생 이후 약 두 달간 검사를 진행했다. 한편, 개인정보위원회도 지난 3월 롯데카드에 과징금 96억 2000만원, 과태료 480만원을 부과했다. 개인정보위원회 조사 결과 롯데카드는 온라인 결제와 관련한 로그에 주민등록번호를 포함한 다수의 개인정보를 평문으로 기록하는 등 개인정보를 별도 조치없이 저장해온 것으로 드러났다. 개인정보위원회는 이후 금융사 고객센터를 대상으로 개인정보 관리에 실태 점검에 착수했다. 지난해 9월 롯데카드는 해킹으로 고객 약 3분의 1 정도인 297만명의 정보가 유출됐다고 밝혔다. 이 가운데 카드번호·유효기간·CVC번호 등 핵심 정보가 유출돼 카드 부정사용이 발생할 가능성이 있는 고객은 총 28만명 수준으로 조사됐다.

2026.04.09 14:59손희연 기자

배경훈 부총리, 통신 3사 CEO에 "전국민 기본통신권 보장 기여해야"

배경훈 과학기술정보통신부 부총리가 통신 3사 대표를 만나 “전 국민 기본통신권 보장 등 민생에 기여하며 적극적인 투자를 통해 AI 기본사회의 미래를 선도해 나가는 것이 중요하다”고 밝혔다. 배 부총리는 9일 과총 회관에서 통신 3사 대표와 간담회를 열어 “지난해 해킹 사태를 겪으며 통신사들의 책임과 역할의 무게가 더욱 분명해졌다”며 이같이 말했다. 이날 간담회는 SK텔레콤과 KT의 신임 대표 공식 취임 후 부총리와 통신 3사 대표가 처음으로 함께 모인 자리로, 급변하는 통신 환경 속에서 통신 산업이 어떻게 국민 신뢰를 회복하고 민생과 미래를 아우를 수 있을지 고민하고 논의하기 위해 추진됐다. 배경훈 부총리는 간담회에 앞서 모두발언에서 “이제는 과오를 반복하지 않겠다는 다짐을 넘어, 국민이 체감할 수 있는 환골탈태 수준의 쇄신과 기여로 답해야 할 시점”이라고 했다. 통신 3사는 공동선언문 발표로 쇄신 의지를 강조하며 화답했다. 배 부총리는 신뢰 회복 의제를 먼저 꺼내 정보보안의 중요성을 강조하면서 보안 패러다임을 완전히 바꾼다는 각오로 재발 방지에 총력을 다해 줄 것을 주문했다. 아울러 침해사고 발생시 디지털 취약계층을 지원하는 디지털포용법 개정에 따라 상담과 피해 신고 접수 등 필요한 방안을 마련하는 데 협조해 줄 것을 요청했다. 민생 의제와 관련해 AI의 활용이 일상화되는 시대에 기본적인 데이터 이용을 보장하는 정부의 기본통신권 정책에 대해 통신3사 모두 공감을 표하고 적극 협력해 나가기로 했다. 어르신에 대한 음성 문자 제공 확대와 2만원대 5G 요금제를 포함하는 통합요금제 출시 등 통신요금 체계 개편을 신속히 추진하기로 협의했다. 또 지하철 와이파이 고도화, 고속철 품질개선 등 대중교통에서도 국민들이 더 나은 품질의 서비스를 이용할 수 있도록 품질 개선에 노력하기로 했고, 대국민 접점인 통신사 플랫폼을 활용하여 독자AI모델에 기반한 대국민 서비스가 제공될 수 있도록 같이 협력해 나가자고 했다. 이밖에 산불과 화재 등 대규모 재난 상황에서 단 몇 초의 구조통신 지연이 인명 구조의 성패를 좌우하는 만큼 상용망 기반의 소방청 긴급구조 통신이 우선 처리될 수 있도록 서비스할 계획을 밝히며, 통신 3사도 서비스가 신속하게 개시될 수 있도록 협조해 줄 것을 요청했다.

2026.04.09 14:00박수형 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

정부, 삼성전자에 긴급조정권 발동 시사..."내일이 마지막 기회"

'오픈소스 리더' 레드햇은 오픈클로 시대를 어떻게 보나

中 전기차 가격 줄인상…원재료·반도체 폭등 속 출혈경쟁 한계

[ZD브리핑] 삼성전자 노사 18일 대화 재개...상생 지혜 모을까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.