• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'카톡 해킹카톡 해킹【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카톡 해킹👀카톡 해킹👀카톡 해킹카톡 해킹'통합검색 결과 입니다. (1512건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"개인정보 유출 미리 대응"…현대차그룹, 커넥티드카 사이버보안 조직 신설

현대자동차그룹이 사이버 보안 전담 조직을 신설했다. 소프트웨어중심차(SDV) 전환과 무선 OTA 업데이트 등 커넥티드카 개발에 몰두하고 있는 상황에서 최근 빈번하게 발생하는 해킹 사고를 사전에 방지하는 차원으로 풀이된다. 18일 업계와 현대차그룹 분기보고서에 따르면 현대차그룹은 해킹, 랜섬웨어 등 사이버 공격을 예방하고 대응하기 위한 '그룹사이버위협대응팀'을 신설했다. 팀장은 양기창 현대차 통합보안센터장이 맡았다. 현대차그룹은 계열사별로 사이버 공격에 대응해왔는데, 그룹 차원의 별도 조직을 꾸린 것은 이번이 처음이다. 그룹사이버위협대응팀은 사이버 공격 위협 요인을 점검하고 분석하는 등 모니터링 업무는 물론 프로세스 개선, 거버넌스 강화 등을 수행한다. 현대차그룹은 최근 3년간 사이버 보안을 위한 정보보호 투자를 지속적으로 늘려왔다. 한국인터넷진흥원(KISA)에 따르면 올해 현대차·기아의 정보보호 투자 금액은 621억원으로 2022년(231억원) 대비 약 169% 증가했다. 전담 인력도 2022년 105명에서 올해 262명으로 2.5배 늘었다. 현대차그룹이 최근 사이버 보안을 강화하는 데에는 커넥티드카 보안 강화에 목적이 있다는 분석이다. 현대차는 차량과 소프트웨어가 분리되던 과거와 달리 자체 개발한 간편 결제 서비스 '현대페이'와 같은 인카페이먼트, 무선 업데이트, 원격제어 등 운전자 개인정보가 연결된 서비스를 하고 있다. 이에 현대차그룹은 차량 제어권을 탈취당하거나 개인정보가 유출될 우려를 차단하려는 조치로 풀이된다. 앞서 올해 4월과 9월 SK텔레콤과 KT에서 대규모 해킹 사고가 발생했고, 롯데카드도 297만명의 회원 정보가 유출되기도 했다. 현대차그룹 역시 지난 3월 일부 임직원 개인정보가 유출되는 보안 사고가 발생하기도 했다.

2025.11.18 15:12김재성 기자

보안 상장사 12곳 "K-보안 가치 입증"...24일 공동 IR

국내 주요 사이버보안 12개사가 기업가치 제고와 투자자 소통 확대를 위해 공동 기업설명회(IR)를 개최한다. 글로벌 시장 대비 저평가 문제를 겪어온 국내 보안 업계가 자본시장의 인식을 개선하고, 최근 고조되는 사이버 위협과 정부의 강력한 사이버 보안 정책을 발판 삼아 K-보안의 진정한 가치를 입증하겠다는 취지다. 공동설명회에는 라온시큐어, 모니터랩, 슈프리마, 신시웨이, 엑스게이트, 인스피언, 지니언스, 파수, 헥토이노베이션, 휴네시온, ICTK, SGA솔루션즈 등 12개사가 참여한다. 역대 최다 규모다. 유안타증권이 후원한다. 행사는 오는 24일(월) 여의도 앵커원 유안타증권 본사에서 진행한다. 세계적으로 사이버 위협이 고도화하며, 미국 등 주요국에서는 보안 기업의 기술력과 미래 성장 가치를 높게 평가하고 있다. 유니콘 기업이 속속 등장하고 있으며, 글로벌 보안 기업들의 시가총액도 가파르게 상승하고 있다. 반면 한국은 자국의 독자적인 보안 기술을 보유한 몇 안 되는 국가임에도, 뛰어난 기술력과 성장 잠재력에 비해 상대적으로 낮은 시장 평가를 받고 있는 상황이다. 이에 주요 보안 기업들은 개별적인 성과를 넘어, 산업 전반의 가치를 함께 높여야 한다는 공감대를 형성했다. 2024년부터 투자자들에게 보안 산업 전반의 성장 가능성과 각 기업의 핵심 경쟁력을 조명할 수 있는 공동 기업 설명회를 정례화해 운영하고 있다. 이번 설명회에서 참여 기업들은 국내외 기관투자자를 대상으로 사이버 보안 산업의 최신 동향과 핵심 비즈니스 모델, 기술 경쟁력 및 성장 전략 등을 직접 소개할 예정이다. 특히 최근 잇따른 대형 해킹 사고와 함께 지난 10월 정부가 발표한 '범부처 정보보호 종합대책'의 영향 및 산업 전반의 변화 방향에 대해서도 심도 있는 논의가 이뤄질 전망이다. 권명준 유안타증권 연구원은 "반복되는 보안 이슈 속에서 저평가된 국내 보안 기업들의 실제 가치와 성장 잠재력을 투자자들에게 효과적으로 전달하는 것이 이번 설명회의 목적"이라며 "보안 산업 전반의 신뢰를 제고하고, 자본시장이 K-보안의 가치를 재발견하는 계기가 될 것"이라고 말했다. 보안 업계 관계자는 "개별 기업의 성장을 넘어 산업 전체가 함께 성장해야 한다는 공감대가 이번 공동 IR의 원동력"이라며 "지속적인 자본시장과의 소통을 통해 한국 보안 산업이 글로벌 시장에서도 당당히 경쟁할 수 있는 투자 환경을 만들어 나갈 것"이라고 밝혔다.

2025.11.18 15:09방은주 기자

코드박스, 인사관리 서비스 '주주 HR' 출시

코드박스(대표 서광열)가 인사관리 서비스 '주주(ZUZU) HR'을 출시했다고 18일 밝혔다. ZUZU HR은 인사 담당자의 반복 업무를 자동화하고, 조직도·휴가·결재 등 인사관리 전반을 통합 관리할 수 있는 서비스다. 특히 스타트업이나 중소기업 인사 담당자는 그동안 엑셀로 직원별 연차를 계산하거나 조직도를 관리했고, 카톡 등 개인용 메신저로 결재 요청을 주고받아야 했다. 이 때문에 휴가 일수를 잘못 계산하거나, 조직 변경 시 인사 정보를 뒤늦게 일일이 업데이트하는 일이 빈번히 발생했다. ZUZU HR은 이런 반복적이고 수동적인 인사관리 과정을 없앴다. 조직도 파일을 AI가 자동으로 읽어 손쉽게 조직개편 이력을 등록하며, 회사 설정에 맞춰 입사일 또는 회계연도 기준으로 연차가 자동 부여·소멸된다. 법정 휴가와 약정 휴가도 클릭 몇 번으로 설정할 수 있고, 손쉽게 휴가 결재를 올리고 이메일 알림으로 빠르게 승인할 수 있다. 기존 인사관리는 담당자가 직원별 연차·휴가 관리와 인사 정보를 직접 계산하고 조정하는 '반자동 관리' 중심이었다면, ZUZU HR은 AI 시대에 걸맞은 '완전 자동 인사관리'를 지향한다. 덕분에 인사 담당자는 휴가나 인사 변동 처리에 쓰던 시간을 최소화하여 채용·조직문화 등 전략적 업무에 집중할 수 있고, 이미 타 인사관리 툴을 사용 중이라도 AI를 통해 쉽고 빠르게 ZUZU HR로 전환할 수 있다. 코드박스는 ZUZU HR 구독이 가능한 스탠다드 요금제도 새롭게 공개했다. HR 기능만이 아니라 주식보상 행사·부여 관리와 다양한 법인 운영 필수 기능을 함께 제공한다는 게 큰 차별점이다. 또한, 요금제 출시를 기념해 할인을 제공해 연 약정 시 최대 60% 할인 혜택을, ZUZU 법인설립과 투자유치 부스터 구매 고객에게는 스탠다드 1년 무료 이용권을 제공한다. 출시 행사는 2026년 1월 31일까지 진행되며, ZUZU 공식 홈페이지에서 확인할 수 있다. 서광열 코드박스 대표는 “ZUZU HR은 AI 시대에 새롭게 만든 인사관리 서비스로, 실무자가 HR 툴 사용 시 가장 어려워하는 부서 등록 단계부터 AI를 활용해 업무 효율성을 높였다”며 “덕분에 ZUZU 고객은 불편한 엑셀이나 비용 부담이 큰 타 HR 툴 대신 ZUZU HR를 이용하면서 등기·결의, 총보상, 투자유치에 인사까지 통합 관리할 수 있고, 통합 법인 운영이 필요한 신규 법인 고객은 ZUZU 도입을 더욱 적극적으로 검토할 수 있게 됐다”고 밝혔다.

2025.11.18 11:36백봉삼 기자

KT CEO 후보 몇 명 지원했나

KT의 차기 대표이사 후보자 공개 모집이 마감되면서 어떤 인사들이 도전장을 냈는지 관심이 쏠리고 있다. 3년 전 같은 공모에서는 총 27명이 몰렸다. 공모 마감 하루가 지난 17일 오전까지 KT 이사회는 후보 모집 참여자 수를 밝히지 않고 있다. 이사회가 관련 집계를 마치고 공개 여부를 결정해야 하는데, 응모자 명단은 개인정보 공개에 대한 동의 여부를 확인해야 하는 만큼 인원 수만 알려질 것으로 보인다. 3년 전 공모에서는 27명 응모자 수가 발표된 뒤 9인, 3인 등 3배수 압축후보를 가리는 과정에서 명단이 공개됐다. KT 안팎에서는 지난 응모보다 참여자가 많이 몰렸을 것으로 전망하고 있다. 당시 주주와 외부 전문기관 추천이 각각 1명과 6명이었는데, 올해 전문기관 외부 추천 수가 늘었을 것이란 이유에서다. 주주 추천 가운데서는 국민연금을 넘어 KT 최대 주주에 오른 현대차그룹의 추천 인사에 관심이 쏠린다. 후보군 구성, 공모 이전부터 각축 차기 대표 후보군은 사내 후보군과 사외 후보군으로 나뉜다. 사내 후보자는 재직 2년 이상, 직급 기준 부사장 이상의 조건을 따라야 하는데 이현석 커스터머부문장과 안창용 엔터프라이즈부문장이 대표적인 후보로 꼽힌다. 서창석 네트워크부문장은 연임을 포기한 김영섭 대표와 사내이사로 이사회에 활동했던 터라 유력 후보에서 거리가 멀다는 평가다. 또 오승필 기술혁신부문장(CTO), 이용복 법무실장, 임현규 경영지원부문장 등은 김 대표의 영입 인사로 해킹 사태에 경영책임 뜻을 밝힌 김 대표와 같은 길을 택했을 것으로 예상된다. 사외 후보자에서는 단연 KT 출신의 인사들이 꼽힌다. CEO 후보 1순위로 늘 상위권을 차지한 박윤영 전 사장이 대표적 인물이다. 또 KT에서 과거 IT기획실장을 지낸 김태호 전 서울도시철도공사 사장의 이름이 오르내린다. KT서 마케팅부문을 이끌던 남규택 전 부사장을 비롯해 김협 넥스컨텔레컴 대표, 박대수 전 KT텔레캅 사장, 홍원표 전 SK쉴더스 대표도 공모에 참여했을 것으로 예상된다. 하마평에 가장 많이 오르내렸던 구현모 전 대표는 도전하지 않겠다는 의사를 내비쳤다. 현재 이사회가 왜곡된 지배구조를 만들었다는 지적을 하면서다. KT 재직 경험은 없으나 문재인 정부에서 대통령 경제보좌관을 지낸 주형철 전 SK컴즈 대표와 더불어민주당 추천으로 방송통신위원회를 거친 김재홍 전 부위원장도 이목을 끌고 있다. 후보군 압축 과정 시작됐다 후보자 공개모집 절차가 마감되면서 KT 이사회 내 이사후보추천위원회는 곧장 각각의 후보 심사와 후보군 압축과정에 돌입하게 된다. 기업가치 제고를 위한 경험과 지식, 커뮤니케이션 역량, 사업 비전, 리더십, 전문성 등 KT 정관에 명시된 대표이사 자격 조건에 따라 서류심사를 우선 진행한 뒤 면접 대상자를 고르게 된다. 전례에 비춰볼 때 면접 대상자 압축은 두 차례에 나눠 진행될 것으로 보인다. 이사후보추천위원회가 차기 대표 선임 절차를 개시하면서 연내 주주총회 표결에 부칠 차기 CEO 최종후보 1인을 연내에 선임하겠다고 밝히면서 이르면 이달 말부터 압축 후보가 구성된 숏리스트 발표가 이뤄질 것으로 전망된다. 정관에 따른 대표이사 자격이 다소 추상적인 만큼 명확한 해석이 나와야 한다는 의견도 나온다. 업계 한 관계자는 “김영섭 대표 선임 시절 김 대표의 LG CNS 해임 사안이 심사항목에서 제외했는데 이같은 사례가 재발되지 말아야 한다”고 말했다. 다른 관계자는 “새 대표는 당장 해킹 상황 이후를 수습해야 하는 만큼 전문성과 직원들을 아우를 수 있는 능력을 특별히 사려야 한다”고 했다.

2025.11.17 14:25박수형 기자

금보원, 금융위 핀테크 박람회서 세미나 개최한다

금융보안원은 금융위원회가 주최하는 글로벌 핀테크 박람회 '코리아 핀테크 위크 2025'에서 'AI 시대, 핀테크 보안의 오늘과 내일'을 주제로 금융보안 세미나를 개최한다고 17일 밝혔다. 코리아 핀테크 위크는 26일부터 28일까지 사흘간 개최된다. 금융보안 세미나는 27일 개최되며, AI확산에 따른 핀테크 보안 과제와 대응 방향을 논의한다. 구체적으로 금융보안원의 세션 발표 주제는 '금융권 AI 레드티밍 동향 및 항후 계획, '핀테크 서비스 모의해킹이란?-인증 우회 사례를 중심으로' 등 두 세션으로 구성된다. AI레드티밍은 AI 모델에 대한 보안점검 방식으로, 실제 공격자 관점에서 유해한 답변 생성, 민감정보 유출 등을 시도해 봄으로써 취약성과 편향성을 평가하는 활동을 말한다. 공격자의 관점에서 시스템의 취약점을 찾아내는 '레드팀'과 AI를 합쳐 생긴 말이다. 첫 번째 세션 발표에서 송은지 금융보안원 수석은 글로벌 AI 레드티밍 동향 및 취약점, 개선과제 등에 대해 공유하는 시간을 가진다. 또한 급변하는 AI 보안 환경에서 선제적으로 취해야 할 대응 전략을 제시한다. 두 번째 세션에서는 핀테크 서비스의 인증 우회 취약점에 대한 공격 시나리오를 실사례 기반으로 재구성해 위험성을 강조하고, 취약점의 원인 및 대응 방안을 공유할 예정이다. 박상원 금융보안원장은 "생성형 AI와 핀테크의 결합은 금융 산업의 혁신을 이끌고 있지만, AI 서비스를 공격하는 새로운 보안 위협도 그에 따라 증가하고 있다"며 "AI 레드티밍, 모의해킹과 같은 선제적 보안 점검을 통해 금융권이 안전하고 신뢰할 수 있는 핀테크 서비스를 제공할 수 있도록 적극 지원할 것"이라고 밝혔다.

2025.11.17 14:00김기찬 기자

무인양품 日온라인스토어 주문자 개인정보 유출

무인양품 일본 온라인스토어에서 개인정보가 유출된 것으로 나타났다. 씨넷재팬에 따르면, 아스쿨의 랜섬웨어 감염으로 무인양품이 상품 배송을 위해 해당 업체에 넘겨준 고객 정보가 외부로 유출됐을 가능성이 떠올랐다고 회사 측이 공식 발표했다. 무인양품은 온라인스토어를 운영하면서 아스쿨로지스트가 제공하는 물류 서비스를 이용해왔다. 유출 가능성이 점쳐지는 개인정보는 온라인 스토어에서 구매한 고객의 배송 업무와 관련된 출하 배송 데이터다. 주소, 이름, 전화번호, 주문 상품 정보 등이 포함된다. 현재 아스쿨 측이 피해 상세를 분석 중이며, 유출이 발생했을 가능성이 있는 기간은 조사가 진행 중이라 아직 특정되지 않았다.

2025.11.17 09:47박수형 기자

[ZD브리핑] 李 대통령, 아프리카·중동 순방...재계 연말 인사 단행

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] 새로운 한 주 산업계의 시선은 대통령의 아프리카·중동 순방과, 재계의 연말 인사 시즌으로 쏠려 있습니다. KT 차기 대표 공개모집에 몇 명이 지원했는에도 통신 업계 관심이 커질 전망입니다. 주요 IT·콘텐츠·플랫폼 업계는 신작 게임 출시를 비롯해, 국가 데이터센터 정책 세미나, 플랫폼 알고리즘 규제 토론회, 금융보안 컨퍼런스 등 정부·산업·학계가 해법을 모색하는 자리가 마련됩니다. 이 대통령, 재계 총수들과 아프리카·중동 순방...삼성 등 대기업 연말 인사 주목 이재명 대통령이 남아프리카공화국에서 열리는 주요 20개국(G20) 정상회의 참석을 계기로 오는 17∼26일 아프리카·중동 순방에 나섭니다. 이 대통령이 G20 정상회의 전후로 찾는 아랍에미리트(UAE)에 이재용 삼성전자 회장과 정의선 현대차그룹 회장, 김동관 한화그룹 부회장 등이 함께 동행할 예정입니다. 주요 기업인들은 한국경제인협회와 코트라가 주최하는 한-UAE 비즈니스 라운드 테이블 행사에 참석할 예정입니다. 주요 그룹들이 연말 인사 시즌에 돌입합니다. LG는 AI·바이오·클린테크 중심으로 미래 사업 인력을 강화했고, SK는 승진 폭을 줄이며 기술·R&D 중심의 실무형 인사를 단행했습니다. 삼성도 이번주 연말 사장단 인사가 거론되며 변화 가능성이 주목됩니다. 올해 인사는 각 그룹이 AI·전장 등 신사업 경쟁 속에서 조직 민첩성과 기술 역량 강화를 위해 인적 쇄신의 폭을 어떻게 가져 갈지가 핵심 관전 포인트입니다. 배터리 업계 관심이 높은 전력거래소 ESS 중앙계약시장 2차 사업 설명회가 오는 17일 광주 김대중컨벤션센터에서 열립니다. 전력거래소는 앞서 상반기 입찰이 진행된 1차 사업 결과를 두고 나타난 업계 의견을 반영해 비가격 배점 비중을 늘렸는데요. 1차 사업에선 배터리 3사가 경쟁한 결과 삼성SDI가 70% 이상을 수주했던 만큼, 2차 사업에선 어떤 결과가 나타날지 주목됩니다. 현대자동차와 기아가 오는 21일(현지시간)부터 미국 로스앤젤레스에서 열리는 '2025 LA 오토쇼'에 참여해 신차를 공개할 것으로 예상됩니다. 미국 자동차 전문지 오토모티브뉴스에 따르면 현대차는 이번 모터쇼에서 미국 전용 모델로 출시될 새로운 콘셉트카를 선보일 것으로 예측됩니다. 또 첫 고성능 전기 세단인 아이오닉 6 N의 미국 출시 계획도 발표할 예정입니다. 기아는 북미 전용 스포츠유틸리티차(SUV)인 2세대 텔루라이드를 전시할 계획입니다. 앞서 기아는 지난 10일 1세대 출시 이후 6년 만에 완전변경 모델을 공개한 바 있습니다. 신형 텔루라이드의 구체적인 사양은 아직 밝혀지지 않았지만, 하이브리드 파워트레인 신규 적용 가능성이 제기되고 있습니다. 산업연구원이 오는 17일 서울 한국프레스센터에서 '대전환기에 서비스산업 혁신의 길을 찾아서: 생산성, 수출경쟁력, 디지털 전환의 진단 및 과제'를 주제로 서비스산업 발전 포럼을 개최합니다. 생산성, 수출경쟁력, 디지털 전환과 같은 서비스산업 경쟁력 강화 관련 핵심 주제에 대한 산·학·연 전문가들의 발표와 토론이 이뤄집니다. KT 차기 대표 후보 몇명 몰렸나 KT 이사회 10인 가운데 사외이사 8인으로 구성된 이사후보추천위원회가 차기 대표이사 후보자를 16일 오후 6시까지 공개 모집합니다. 사내 후보군을 비롯해 공모 의사가 알려진 이들과 주주 추천, 외부 전문기관 추천인 등이 윤곽이 나올 것으로 보입니다. 등기 접수와 각각의 공모 방식에 따라 전체 모집자 수는 17일 오전에 공개될 것으로 예상됩니다. 이후 면접 대상자를 추리는 압축 후보군(숏리스트) 명단이 나오게 될텐데 통신업계 전반의 관심이 집중되고 있습니다. 엔씨소프트, '아이온2' 출시...넥슨, 던파페스티벌·두나무, D-CON 개최 엔씨소프트가 신작 PC모바일 MMORPG '아이온2'를 오는 19일 출시합니다. '아이온2'는 인기 게임 '아이온' 지식재산권(IP)을 계승한 흥행 기대작으로, 엔씨소프트의 실적을 견인할 핵심 타이틀로 꼽히고 있습니다. 이 게임은 지난 13일부터 16일 부산 벡스코에서 열렸던 지스타2025 기간 수많은 관람객의 주목을 받으며 흥행에 기대를 더 높이기도 했습니다. 이 게임이 출시 이후 단기간 흥행에 성공할지 주목됩니다. 넥슨 측은 22일부터 23일까지 양일간 일산 킨텍스에서 '2025 던전앤파이터 페스티벌'을 개최합니다. 이번 페스티벌에서는 '던전앤파이터' IP를 기반으로 한 다양한 볼거리와 즐길거리를 선보이고, '디레지에' 레이드 업데이트를 비롯한 향후 업데이트 계획이 공개될 예정입니다. 앞서 블록체인 및 핀테크 전문 기업 두나무는 오는 19일 서울 여의도 페어몬트 앰배서더 호텔에서 '디콘(D-CON) 2025'를 개최합니다. D-CON은 업비트 운영사 두나무가 디지털자산 산업의 건전한 발전을 위해 지난 2023년부터 개최한 정책 세미나입니다. 올해 주제는 'Next 대한민국, K-디지털자산'입니다. 이 기간 여야 정치인과 디지털자산 전문가들이 자리한다고 알려졌습니다. MS·구글·삼성, 'AI 서밋 서울'서 한 자리에...기업별 AI 행사 봇물 마이크로소프트는 오는 18일(현지시간)부터 21일까지 미국 샌프란시스코에서 연례 최대 플래그십 이벤트 '마이크로소프트 이그나이트 2025'를 개최합니다. 이번 행사에서는 AI 시대의 조직이 실질적인 영향력을 발휘할 수 있도록 지원하는 최신 기술과 비전이 공개될 예정입니다. 팔로알토네트웍스는 18일 웨스틴 서울 파르나스 호텔에서 '이그나이트 온 투어 서울'을 개최합니다. 이번 행사에 필리파 콕스웰 팔로알토네트웍스 보안 인텔리전스 조직 유닛42 일본·아시아·태평양(JAPAC) 부사장 겸 매니징 파트너가 방한합니다. 이들은 최근 한국 기업을 향한 랜섬웨어 공격의 트렌드와 실제 사례연구를 살펴보며 전략적 방어 체계를 제시하고, 한국 고객들을 위한 유닛42의 특별하고 새로운 서비스에 대해 소개합니다. 에퀴닉스는 18일 경기도 고양시 향동 SL4 데이터센터 투어를 진행합니다. 이번 행사에는 장혜덕 에퀴닉스 한국 대표와 이종래 센터장이 참석해 SL4 데이터센터 소개와 함께 분산형 AI 인프라 및 회복탄력성에 대해 발표할 예정입니다. 메가존클라우드와 한국과학기술정보연구원(KISTI)가 19일 퀀텀 x AI 세미나를 서울시 중구 반얀트리 클럽 앤 스파에서 개최합니다. 양자기술과 인공지능의 융합이 산업과 사회 전반에 가져올 변화를 주제로 산·학·연·관이 선제적으로 대응하고 핵심 기술 경쟁력을 강화할 수 있도록 의견을 나눌 예정입니다. 한국경영학회·한국경영정보학회·연세대학교 바른 ICT 연구소는 20일 고려대학교 경영대학 쿠쿠세미나실에서 '국가 데이터센터, 위기 이후 변화와 정책 방향'을 주제로 세미나를 개최합니다. 행사에서는 최근 국가정보자원관리원 화재를 계기로 부상한 국가 데이터센터의 위기 대응 체계와 운영 정책 전반에 대해 논의할 예정입니다. 스노우플레이크는 20일 스파크플러스 코엑스점 지하 2층에서 '스노플레이크 인텔리전스 출시' 기자간담회를 진행합니다. 이번 간담회에서는 정식 출시된 '스노우플레이크 인텔리전스'를 비롯해 최근 공개된 AI 제품, 신규 개발자 도구 등 혁신 기술을 소개할 예정입니다. 일레븐랩스는 21일 '한국 시장 진출' 기자간담회를 진행합니다. 이날 마티 스타니샤프스키 일레븐랩스 공동 창업자 겸 최고경영자(CEO)와 홍상원 한국총괄이 한국 시장 전략에 대해 발표할 예정입니다. 이날 스타니샤프스키 CEO는 일레븐랩스의 창업 스토리와 차세대 인터페이스 혁신 방향을 설명하고, 한국을 포함한 아시아 시장 진출 계획을 발표할 예정입니다. 플랫폼 규제 기준 짚는 국회 토론회 열린다 네이버쇼핑 '자사우대' 대법원 파기환송 판결을 계기로 공정위와 법원의 상반된 판단을 짚는 토론회가 18일 국회의원회관에서 열립니다. 이번 토론회에서는 검색 알고리즘 조정이 경쟁 제한에 해당하는지, 그리고 그 입증 기준을 어떻게 마련해야 하는지를 핵심적으로 논의될 예정입니다. 서치원 변호사는 대법원 판결의 법적 쟁점을 분석하며 공정위 제재가 뒤집힌 이유를 설명합니다. 김윤정 한국법제연구원 선임연구위원은 독점 플랫폼의 알고리즘 조작이 시장 구조와 소비자 후생에 미치는 영향을 발표합니다. 업계·규제기관·시민단체는 검색순위의 영향, 피해 입증책임 전환 필요성, 온라인플랫폼 규제 방향 등을 두고 토론을 진행합니다. 심장질환의 보장성 강화와 인프라 확충 모색 국회토론회 '심장질환 법·제도 공백 해소: 보장성 강화와 인프라 확충' 국회토론회가 19일 오후 2시 국회의원회관 제3간담회실에서 대한심장학회와 더불어민주당 김윤 의원 공동주최로 열립니다. 심부전, 부정맥, 판막질환, 폐고혈압 등 중증·난치성 심장질환은 장기적 관리와 다학제 협력이 필수적임에도, 급성기 중심의 현 제도에서는 실질적인 보장과 인프라 지원이 부족한 실정입니다. 이번 토론회는 현행 '심뇌혈관질환의 예방 및 관리에 관한 법률'이 심장질환의 특수성과 위험도를 충분히 반영하지 못하고 있다는 문제의식에서 환자 중심의 치료체계 구축과 보장성 강화, 심장중환자실(CICU) 확충 등 실질적인 개선 방안을 논의할 예정입니다. 대한심장학회 이사장을 맡고 있는 강석민 세브란스 심장혈관병원장이 좌장을 맡고, 이해영 서울대학교병원 교수(대한심부전학회 정책이사)와 정욱진 가천대학교 의과대학장(대한심장학회 정책이사)이 각각 '심뇌혈관질환법 개정의 필요성과 방향'을 주제로 발제에 나섭니다. 이어지는 패널토론에는 양동헌 경북대학교병원장, 배장환 좋은삼성병원 심혈관중재연구소장, 윤종태 한국심장재단 사무총장, 안상호 한국선천성심장병환우회 대표, 김원호 국립보건연구원 만성질환융복합연구부장, 장재원 보건복지부 질병정책과 과장이 참여해 심장질환 환자 보호를 위한 실질적 대안을 모색할 예정입니다. 금보원, 'FISCON 2025' 개최 예정…국내 최대 금융권 보안 컨퍼런스 금융보안원이 20일 서울 여의도에 위치한 콘래드서울 호텔에서 'Leading The Change'를 주제로 금융권 정보보호 컨퍼런스인 'FISCON 2025'를 개최합니다. 금융 보안에 관심이 있는 누구나 참석할 수 있으며, 주요 금융회사 대표와 정보보호최고책임자(CISO) 등이 참석하여 금융보안 현안과 미래 전략을 심도있는 논의가 이뤄질 것으로 예상됩니다. 기조 강연은 임우형 LG AI 연구원장이 국가대표 AI 선정 과정을 공유하며 새로운 디지털금융 패러다임을 이끌기 위한 AI 혁신 전략을 제시합니다. AI 전문가인 성균관대학교 최재붕 교수와 디지털자산 전문가인 DSRV 서병윤 이사도 초청해 AI와 디지털자산이 바꿔나갈 금융의 미래에 대한 특별강연도 예정돼 있습니다. 또 전년도 대비 참가인원이 2배 이상으로 증가한 금융보안원 AI 경진대회 및 아이디어 공모전(2025 금융 AI Challenge) 시상식도 개최해 금융보안 AI 모델 경쟁, 맞춤형 AI 금융서비스 아이디어 공모전에 대해 수상할 예정입니다. 세미나는 ▲디지털금융 전략 ▲기술 혁신 트렌드 ▲위협 대응의 3개 섹션으로 나누어 미래 금융을 변화시킬 핵심 주제를 담은 총 18개의 강연을 진행하며, 금융회사 보안담당자 대상 비공개 세션도 개설해 최근 사고 사례와 랜섬웨어 해킹그룹 전략 등에 대한 상세 내용도 발표하고 논의합니다.

2025.11.16 15:00백봉삼 기자

운영기관 바뀐 '화이트해커 산실' BoB 교육...차질 빚어져

국가 사이버 안보를 책임지는 화이트해커를 육성하는 최대 교육 프로그램이 당초 운영 기관 재정난으로 운영 주체가 한국인터넷진흥원(KISA)으로 바뀐 가운데, 남은 교육 프로그램(3차)을 진행하지 못하는 등 차질이 빚어지고 있다. BoB는 지난 2013년 1기 수료생 60명을 배출한 이후 그동안 2041명의 차세대 보안 리더를 양성했다. 이들 BoB 교육생들은 세계 최고 해킹방어대회인 미국 'DEFCON CTF' 4회 우승 등 다수의 대회에서 우승을 하며 실력을 입증했다. 지난 6월 14기 172명 뽑아 교육중...내년 2월까지 멘토들 실무 중심 교육 예정 지난 6월 172명의 제14기 교육이 시작됐다. 교육과정은 9개월로 이들은 내년 2월까지 서울 금천구 BoB 센터에서 디지털 자료 복원(포렌식), 정보보안 컨설팅, 보안제품 개발 등 분야별 최고 전문가로 구성된 멘토들의 실무 중심의 맞춤형 교육을 받을 예정이였다. 한국인터넷진흥원(KISA)은 15일 한국정보기술연구원(KITRI)의 경영상 어려움으로 차세대 보안리더 양성 프로그램 'Best of the Best(BoB)'의 운영 주체가 KISA로 완전히 이관됐으며, 일부 교육 내용이 조정됐다고 전날 내부 BoB 공지를 통해 밝힌 것으로 전해졌다. 앞서 KITRI는 재정난 심화로 BoB와 관련해 비용을 집행할 수 없는 상황까지 치달았고, 결국 운영 주체를 KISA에 넘기는 선택을 했다. (☞최대 화이트해커 육성 기관 재정난…운영 주체 KISA로 변경) KISA는 BoB 프로그램을 이관받는 과정에서 일부 계획된 교육 프로그램의 변동이 불가피하다고 밝혔다. KISA가 밝힌 공지에 따르면 내년 1~2월에 계획돼 있던 3차 교육이 제약 상황으로 종료된다. 이에 따라 1·2단계 교육 과정 결과 만으로 BoB 베스트10을 선정할 수밖에 없는 상황이다. 베스트 10 및 그랑프리 팀 선정과 RSA 컨퍼런스는 정상 진행..."시설 이용 가능하냐" 문의 쏟아져 뿐만 아니라 내년 초 계획된 국제행사 GCC 참가 프로그램 역시 여건상 진행이 어려워 취소됐다. 다만 BoB Best10 및 그랑프리 선정 팀의 RSA 컨퍼런스 참가는 정상적으로 추진할 계획이다. BoB는 멘토와 멘티가 팀을 구성해 교육 프로그램을 소화하는 과정으로 이뤄져 있고, 프로젝트 완성을 통해 10팀을 선별해 시상한다. 실무자인 멘토와 함께 실무 화이트해커 역량을 키우는 교육 프로그램이다. 자발적으로 모여 연구하고 프로젝트를 이어가는 BoB만의 환경도 양질의 화이트해커를 양성하는 데 보탬이 되고 있다. 하지만 운영 주체의 갑작스러운 변경과, 계획된 프로그램 진행 차질 등으로 교육생들은 많은 혼란을 감당해야 하는 상황이 빚어지고 있다. 기존 교육장, 사이버워룸, 실습용 PC 등 시설에 대한 문의도 쏟아지는 것으로 전해졌다. KISA 측은 기존 교육장 및 시설을 가능한 계속 사용할 수 있도록 조치하겠다는 입장이지만, 아직 관련 기관과 협의를 끝내지 못했다. 한편 KITRI의 재정난으로 지급되지 못했던 멘토비·지원금 등은 아직 결론짓지 못했다. KISA는 "기존에 계획된 교육을 최대한 유지하는 것을 최우선으로 하고 있으며, 현재 11월14일 기준으로 지급되어야 하는 금액에 대해서는 관련 기관과 협의 중"이라고 밝혔다. KISA는 "화이트해커 양성은 국가 사이버 안보와 디지털 경쟁력을 뒷받침하는 핵심 국가 사업"이라며 "KISA는 BoB 교육생 한 분 한 분이 앞으로 우리나라를 지키는 차세대 보안 리더이자 실전형 화이트해커로 성장할 수 있도록 교육을 운영하고자 한다"고 밝혔다. 이어 "현재 부득이한 상황으로 부 프로그램이 조정되는 것은 사실이지만, 교육생 여러분이 최대한 기존과 유사한 수준의 교육을 이수할 수 있도록 최선을 다하고 있다"며 "현재 협의중인 사항들은 결정되는대로 재차 안내드리겠다"고 공지했다.

2025.11.15 16:00김기찬 기자

아톤, 3분기 누적 매출 12.6% 증가…포트폴리오 전환에 영업이익은 감소

핀테크 보안기업 아톤(대표 김종서, 우길수)의 올해 3분기까지 누적된 매출액이 513억원으로 전년 동기 대비 12.6% 늘었다. 반면 영업이익은 고성장 사업으로의 포트폴리오 전환 등 비용 증가로 쪼그라들었다. 아톤은 14일 올해 3분기까지 누적 실적을 발표하며 연결 기준 매출액이 513억원을 기록해 전년 동기 대비 12.6% 성장했다고 밝혔다. 이는 누적 기준 역대 최대 매출이다. 아톤은 "신규 사업 부문에서의 가시적 성과와 일부 연결 자회사의 성장이 실적을 견인했다"고 분석했다. 이어 "특히 3분기에는 양자내성암호(PQC) 기반 인증서, 안면인식 솔루션 등 신규 보안 솔루션의 공급 계약이 이어지며 성과가 본격화됐다"고 밝혔다. 3분기 누적 연결 영업이익은 71억원으로 전년 동기 대비 36.7% 줄었다. 아톤은 "회사는 저성장 국면에 접어든 사업 비중을 전략적으로 축소하는 대신, 솔루션 라이선스 및 보안 서비스 등 고성장 사업에 집중하는 포트폴리오 전환을 추진 중"이라며 "올해 신규 사업 R&D 투자, 마케팅 비용, 인재 영입 비용이 집중되며 수익성에 영향을 미쳤다"고 설명했다. 안톤은 4분기부터 신사업의 상용화를 본격적으로 가속화한다. 이달 AI 기반 클라우드 보안관제 솔루션을 정식 출시하며, 위치 기반 스마트 범죄예방 서비스인 '자녀안전지킴이'도 국내 및 해외 시장에 동시에 선보인다. 올해 국내에서 대규모 해킹 사고가 연이어 발생하고 정부에서도 '범부처 정보보호 종합대책' 발표를 통해 민간의 보안 투자를 '비용'에서 '필수 투자'로 전환하겠다는 의지를 표명한 만큼 아톤은 피싱방어 솔루션의 금융권 공급을 확대하고 해외 진출도 적극 추진한다. 안면인식 솔루션과 양자내성 암호화 솔루션 역시 국내 시장에서의 공급을 지속 확대하고 있다. 아톤 관계자는 "3분기 체결한 계약들이 4분기부터 단계적으로 매출로 인식되면서 투자-계약-매출 사이클이 본격 가동될 것"이라고 말했다. 이어 "2026년에는 올해 확보한 계약들의 본격 실적 기여와 신규 솔루션 안착으로 매출과 수익성 모두 의미 있는 개선을 기대하고 있다"고 말했다.

2025.11.15 15:23김기찬 기자

정부, ISMS-P 인증 1200여 기업 전수조사 착수

정부가 ISMS-P 인증 기업 1200여 곳 전체를 대상으로 전수 조사에 나섰다. 롯데카드 해킹 여파로 ISMS-P 인증 제도에 대한 무용론이 불거지고 있는 만큼 칼을 빼든 것이다. 한국인터넷진흥원(KISA)의 ISMS-P 연도별 인증서 발급 현황에 따르면 15일 기준 ISMS-P 인증 유효기간이 만료되지 않은 곳은 총 1217개로 집계됐다. ISMS-P(Information Security Management system–Personal information protection)는 정보보호 관리체계(ISMS)와 개인정보보호 관리체계(PIMS)를 통합한 인증이다. 기업이 정보자산 보호(정보보안) 뿐만 아니라 개인정보 보호법 준수까지 충족해야 인증을 받을 수 있다. 인증 유효기간은 3년이다. ISMS-P를 주관하는 한국인터넷진흥원(KISA)는 14일 공지사항을 통해 'ISMS-P 인증기업 특별 사후점검 관련 FAQ'라는 게시글을 올렸다. 해달 게시글에는 개인정보보호위원회(개보위)가 ISMS-P 인증 기업에 보낸 'ISMS-P 인증기업 특별 사후점검 실시 및 결과 회신 요청의 건'이라는 제목의 공문 파일도 함께 첨부돼 있었다. 공문에 따르면 개보위는 "최근 ISMS-P 인증을 취득한 기업의 해킹사고 등이 빈번하게 발생함에 따라 ISMS-P 인증 무용론까지 제기되며 국민 불안이 가중되는 상황"이라며 "이에 개보위는 대국민 피해 확산 방지와 인증의 실효성 유지를 위해 개인정보보호법 제32조의2에 따라 ISMS-P 인증 기업 및 기관을 대상으로 특별 사후 점검을 실시하고자 한다"고 밝혔다. KISA의 ISMS-P 연도별 인증서 발급 현황에 따르면 15일 기준 ISMS-P 인증의 유효기간이 만료되지 않은 총 1217곳으로 집계됐다. 개보위는 올해 말까지 ISMS-P 인증 기업 및 기관 전체에 대해 ▲비밀번호 관리 ▲암호화 적용 ▲로그 및 접속기록 ▲패치 관리 ▲사고 대응 및 복구 등 항목의 실태를 전수 조사할 방침이다. 다만 점검 방법은 기업의 자체 점검 형식으로 진행된다. 이후 최고경영자(CEO)에 결과를 보고하는 식이다. 다만 유출사고가 발생한 인증기업의 경우는 내년 1월 현장점검을 통해 조치사항을 이행했는지 여부를 확인한다. 결과는 내년 1월11일까지 제출해야 하는 식이다. 한편 개보위는 실효성 논란을 빚고 있는 ISMS-P 인증을 개선, 1년마다 모의해킹 중심 현장 심사를 하고 문제가 있으면 인증을 취소하는 적극 행정에 나설 예정이다. 또 예비심사제도 새로 도입하고, 공공기관도 순차적으로 ISMS-P 인증 의무화를 추진할 계획이다.

2025.11.15 15:20김기찬 기자

예스24, 3Q 영업익 7억원…전년比 78%↓

인터넷 서점 예스24는 올해 3분기 매출 감소와 투자활동현금흐름 대폭 증가로 영업이익이 80% 가까이 줄었다. 해킹에 따른 비용 보상은 거의 털어낸 것으로 분석된다. 예스24는 3분기 매출 1천539억원, 영업이익 7억원을 공시했다고 14일 공시했다. 매출과 영업이익은 전년 동기 대비 6.4%, 78% 감소했다. 당기순손실은 2억원으로 적자 전환했다. 특히, 올해 6월과 8월 두 차례 걸쳐 발생한 해킹사건에 따른 보상안 지급은 대략적으로 마무리된 것으로 보인다. 3분기 잡손실은 4억원으로 대다수의 비용이 반영된 것으로 추정된 2분기에는 48억원이 잡손실로 집계됐기 때문이다. 또 투자 지표를 나타내는 투자활동현금흐름은 457억원 손실을 기록했다. 이는 전년 동기 198억원 대비 259억원 이상 늘어난 것이다.

2025.11.14 18:07박서린 기자

해킹 인질된 핀테크社 "몸값 줄 돈, 보안 연구 기부하겠다"

미국의 디지털 결제 기업 체크아웃닷컴(Checkout.com)이 국제 해킹 조직의 몸값 요구를 정면으로 거부, 해당 금액을 사이버 보안 연구에 기부하겠다는 입장을 밝혀 주목을 받고 있다. 이 회사는 지난 12일(현지시간) '우리 가맹점 지키기: 공갈에 맞서다(Protecting our Merchants: Standing up to Extortion)'라는 제목의 공식 성명을 통해 최근 사이버 범죄 그룹의 협박 시도를 공개하고 대응 방안을 설명했다. 체크아웃닷컴에 따르면 이번 사건은 '샤이니 헌터스(Shiny Hunters)'로 알려진 해킹 조직이 2020년 이전 사용되던 서드파티 클라우드 파일 스토리지 시스템에 침입해 일부 내부 문서와 가맹점 온보딩 자료를 훔친 데서 비롯됐다. 이미 운영을 종료한 노후 시스템이었는데, 범죄 조직은 이를 근거로 회사에 몸값을 요구했다. 이에 체크아웃닷컴은 "이번 침해가 결제 처리 플랫폼에는 전혀 영향을 미치지 않았으며, 가맹점의 자금·카드 정보 등 민감한 데이터도 유출되지 않았다"고 강조했다. 회사는 데이터 보관 관리 과정에서의 책임을 인정하며 “파트너와 가맹점에게 걱정을 끼친 점을 깊이 사과한다”고 밝혔다. 또 현재 영향 가능성이 있는 가맹점을 대상으로 개별 안내를 진행하고 있으며, 법 집행기관과 규제 당국과도 긴밀히 협력 중이라고 설명했다. 체크아웃닷컴은 범죄 조직의 요구에 굴복하지 않기로 한 배경에 대해 “보안, 투명성, 신뢰는 디지털 결제 산업의 기반이다. 범죄 행위에 자금을 제공하는 것은 그 자체로 위협을 키우는 일”이라고 말했다. 회사는 몸값으로 요구된 금액에 상응하는 금액을 카네기멜론대학교와 옥스퍼드대학교 산하 사이버보안 연구센터에 기부해, 사이버 범죄 대응 연구를 지원하겠다고 밝혔다. 소셜 뉴스 커뮤니티 '해커 뉴스'에서는 샤이니 헌터스의 활동 방식에 대한 추가 증언도 공유됐다. 한 사용자는 “과거 이 조직의 구성원과 같은 교도소에 있었다”고 주장하며 이들이 피싱 사기 외에도 깃허브(GitHub)에서 노출된 API 엔드포인트와 누출된 API 키를 검색해 정보를 빼내왔다고 설명했다. 또 깃허브의 '시크릿 스캔' 기능이 자신들의 활동을 방해한다며 불만을 보였다는 일화도 전해졌다.

2025.11.14 16:43백봉삼 기자

김재기 S2W "대기업 협력사가 '해킹 통로'"

정부, 공공기관, 대기업 등의 협력사가 해커들의 '해킹 통로'가 되고 있다는 지적이 나왔다. 공공기관이나 대기업 자체적으로 보안을 신경쓰고 있지만, 파트너사가 공격을 받으면 대기업이나 공공기관도 실질적인 위협, 즉 공격 표면이 될 수 있다는 얘기다. 최형두 국민의힘 의원과 김한규 더불어민주당 의원이 13일 오전 개최한 국회 국가미래전략기술포럼에서 김재기 S2W 위협인텔리전스센터장은 이같이 진단했다. 이날 포럼 행사는 '위기의 K보안 글로벌 해커 타깃 한국'을 주제로 열렸다. 발제자로 나선 김 센터장은 "대기업 A사만 보안 관리를 해야 되는 것이 아니라 파트너 기업이나 협력업체의 보안도 중요하다"며 "특정 외주 업체의 침해사고가 국내 대기업 및 공공기관의 정보 유출 문제로 번질 수 있기 때문"이라고 밝혔다. 김 센터장은 실제 사례로 애플의 예시를 들었다. 그는 "애플도 신형 맥북의 설계도가 유출된 적 있다"며 "전 세계 시총 1위를 기록했던 애플은 당연하게도 보안에 무척이나 신경쓰는 기업이다. 그러나 애플이 직접적인 공격을 받지 않았음에도 애플의 맥북을 제조하는 판타 컴퓨터라는 하드웨어 제조 업체가 공격을 받으면서 설계도가 유출되는 치명적인 피해를 입었다"고 설명했다. 김 센터장은 이같은 사례가 비단 해외의 경우에 그치지 않는다고 강조했다. 한국의 대기업도 수많은 협력업체를 두고 있기 때문이다. 그는 "대기업, 정부, 기관 모두 자체적으로 보안에 신경을 쓰고 있지만, 파트너사 또는 협력사를 통해 피해가 발생할 수 있는 만큼, 협력사에 대한 보안 강화도 필요한 부분"이라며 "수탁사나 협력사에 대한 보안 강화를 신경 쓰는 기업은 극히 일부에 불과하다. 대부분 빅테크 수준의 투자가 활성화 돼 있는 기업을 중심으로 진행되는 데 그친다"고 진단했다. 한편 김용대 한국과학기술원(KAIST) 전기 및 전자공학부 교수도 이날 발제자로 나서 KT 해킹 사건이 '국가기간통신망 도청 사건'이라고 강조했다. 통화 내용은 암호화가 되지 않고, 현재도 펨토셀(초소형 기지국)을 해킹하면 통화 도청이 가능한 상태다. 이에 "김 교수는 일부 공격자들이 현금을 목적으로 소액결제를 시도했으니 세상에 해킹 사태가 밝혀진 것이지, 만약 소액 결제 피해자들이 없었으면 이 사건은 세상에 알려지지 않았을 것"이라고 강조했다. 그는 정보통신망법 48조 1항 등 모순적인 한국 제도를 개편해야한다면서, 또 해킹 사실을 은폐하는 것이 아니라 취약점이나 위협 정보를 공유할 수 있는 문화 및 인식, 제도, 인증 등 구조적인 개선이 필요하다고 역설했다.

2025.11.13 19:48김기찬 기자

펜타시큐리티, 산업단지 기업 보안에 팔 걷었다…KIBA와 '맞손'

사이버보안 전문 기업 펜타시큐리티가 산업단지 기업 보안을 위해 한국산업단지경영자연합회(KIBA)와 협력한다. 펜타시큐리티는 KIBA와 산업단지 기업 보안 혁신 및 정보보호를 위한 업무협약(MOU)을 체결했다고 12일 밝혔다. 양 기관은 산업단지 입주기업의 효율적인 보안 시스템 도입과 데이터 유출, 해킹, 랜섬웨어 등 갈수록 심화되는 사이버위협에 공동 대응하기 위한 협력체계 구축에 합의했다. KIBA는 전국 60여 개 산업단지 경영자협의회를 대표하는 연합회다. 협약의 주요 내용은 △KIBA 회원사 대상 보안 교육 및 컨설팅 △산업단지 맞춤형 보안 솔루션 지원 △스마트팩토리 OT보안 구축 지원 등으로 구성됐다. 양 기관은 이를 통해 국내 산업단지가 산업과 보안의 동반성장으로 디지털 혁신을 실현할 수 있을 것으로 기대하고 있다. 이번 협약의 배경에는 산업단지가 대한민국 경제에서 차지하는 중요성이 자리하고 있다. 한국산업단지공단 자료에 의하면 2024년 기준 전국 산업단지는 1천330개, 입주 업체 수는 12만8천593개에 이른다. 이들 기업은 제조업을 중심으로 한국 경제의 핵심 축을 담당하고 있어, 산업단지 기업들의 사이버보안이 침해될 경우 그 파급효과는 국가 경제 전반으로 확산될 수 있다. 특히 최근 제조기업을 겨냥한 랜섬웨어 공격과 공급망 보안위협이 급증하면서 산업단지 차원의 체계적인 보안 대응 필요성이 대두되고 있는 상황이다. 김태균 펜타시큐리티 대표는 "KIBA와의 협력을 통해 대한민국 제조기업의 경쟁력 강화에 중요한 역할을 맡게 되어 기쁘게 생각하며 이를 책임감 있게 수행하겠다"며 "기업 맞춤형 보안 지원으로 앞으로도 우리나라 기업들의 디지털 혁신과 안전한 성장을 위해 지속적으로 힘쓰겠다"고 밝혔다.

2025.11.13 18:39김기찬 기자

최대 화이트해커 육성 기관 재정난…운영 주체 KISA로 변경

차세대 화이트해커를 육성하는 국내 최대 교육 프로그램 '베스트 오브 베스트(BoB)'의 교육 주체가 변경됐다. 한국정보기술연구원(KITRI)의 극심한 재정난으로 주체가 한국인터넷진흥원(KISA)로 바뀌었다. BoB센터는 이 같은 사실을 12일 멘토단과 학생들에게 'BoB센터 교육 운영 주체 변경 안내'라는 제목으로 개별 공지했다. 공지에 따르면 KITRI는 누적 부채 및 대출 상환 부담 등 재정적 어려움이 지속돼 왔고, 이날 오전 은행의 가압류 조치가 떨어졌다. 이로 인해 법인 계좌가 압류됐고, 자금 집행이 불가능한 상황까지 치달으며 BoB에 자금을 투입할 수 없는 상황이 됐다. 구체적으로 10월분 교육생 지원금, 멘토비, 외주 용역비 등 현재 진행 중이던 지출이 모두 끊겼다. 또한 KITRI는 이달 14일 운영 주체 협약 또한 해약 통지를 받은 상태다. 10월분 교육생 지원금 및 멘토비가 제대로 지급될 지도 미지수다. KITRI 공지에 따르면 교육 주체가 KISA로 넘어가는 순간부터는 KISA에서 교육생 지원금 및 멘토비를 지급하지만, 10월분 지급 재개 여부는 KISA와 협의하고 있는 중이다. KISA로 운영 주체가 넘어가는 시점은 이달 15일이다. 15일에 예정된 평가 및 강의, 멘토링 등 이후 일정부터 KISA가 교육 운영을 담당하게 된다. BoB센터는 "멘토와 교육생의 피해를 최소화하기 위해 과학기술정보통신부(과기정통부) 및 KISA와 긴급 협의를 진행 중"이라며 "향후 교육생 권리 보호 및 필요한 지원 방안이 마련될 수 있도록 최대한 노력할 것"이라고 밝혔다. 또한 "다시 한 번 교육생 여러분께 심려를 끼쳐드린 점 깊이 사과드리며, BoB센터는 상황을 조속히 안정화하고, 피해를 최소화하기 위해 끝까지 최선을 다하겠다"며 "추후 진행 상황은 추가 공지를 통해 안내드리겠다"고 강조했다. 한편 BoB 프로그램은 차세대 보안 리더를 약성한다는 목표를 갖고 보안 일선 현장에서 활동하는 화이트해커를 육성하는 프로그램이다. 2012년 시작된 BoB 프로그램은 13년간 2041명의 화이트해커를 배출했다. 세계 최대 해킹 대회에서도 우승 및 상위권을 기록하는 능력 있는 화이트해커 육성 프로그램이 재정난으로 운영 환경이 급변했다. 한 보안 교육 관련 분야 전문가는 "대한민국을 대표하는 보안인력 양성 기관이 재정난에 허덕인다는 점은 한국이 얼마나 정보보안에 투자가 없는지를 보여주는 현실"이라며 "빠르게 혼선을 해결하고 BoB 프로그램이 정상화됐으면 한다"고 말했다.

2025.11.12 19:24김기찬 기자

엔키화이트햇, 최대 금융보안 컨퍼런스 '피스콘 2025' 참여

오펜시브 보안 전문기업 엔키화이트햇(대표 이성권)은 오는 20일 서울 여의도 콘래드 호텔에서 열리는 국내 최대 금융정보보호 콘퍼런스 '피스콘(FISCON 2025)'에 참여, 자사 올인원 오펜시브 보안 플랫폼 '오펜(OFFen)'을 전시한다. 'FISCON 2025'는 '변화를 이끌다(Leading the Change)'라는 주제로 열린다. 금융의 본질적 가치인 '신뢰'를 바탕으로, 신기술 적용과 규제 환경 변화를 선도하고 가치를 창출하는 금융보안 전략을 모색한다. 최근 금융권은 다수의 침해 사고 발생과 망분리 규제 완화, 클라우드와 생성형AI 등 신기술 도입에 따른 보안 위협 증가로 실질적인 대응책 마련에 고심하고 있다. 엔키화이트햇은 이번 행사에서 '공격 표면 관리(ASM)'와 '서비스형 모의해킹(PTaaS)'을 통합한 올인원 오펜시브 보안 플랫폼 '오펜''을 중심으로 공격자 관점의 선제적 대응을 통한 실질적인 금융권 보안의 방향을 제시한다. '오펜'은 플랫폼 내에서 클릭 한 번으로 모의해킹 프로젝트 착수가 가능해, 보안 실무자가 필요한 조치를 원하는 때에 즉시 시작할 수 있다. 이는 단발성 점검에 그치던 기존 방식에서 벗어나 지속가능한 보안 운영을 가능하게 한다. 클라우드와 생성형AI 등 신기술 도입으로 확장된 공격 표면에 대한 체계적인 위협 관리가 가능하다. 이를 통해 보안 운영의 효율성을 극대화하면서도 변화하는 금융 환경에 신속하게 대응할 수 있다. 또 발견된 이슈에 대해 엔키화이트햇의 전문 화이트해커와 플랫폼 내에서 직접 소통하며 체계적인 위협 관리가 가능, 보안 운영 효율성을 극대화한다. 엔키화이트햇은 '오펜'에 AI를 기반으로 한 자동 취약점 식별 및 진단 연계 기능을 추가 탑재, 플랫폼을 지속적으로 고도화할 예정이다. 이성권 엔키화이트햇 대표는 "복잡한 규제와 신기술 도입으로 금융 보안 담당자의 어려움이 커지고 있는 상황에서, 파편화된 도구로는 한계가 명확하다”며 “오펜은 보안 담당자들이 반복적인 업무에서 벗어나 더 중요한 위협 대응에 집중할 수 있도록 돕는 가장 강력하고 효율적인 파트너가 될 것"이라고 밝혔다.

2025.11.12 12:01방은주 기자

[보안리더] 김형곤 이너버스 대표 "로그 관리 공공시장 1위"

"보안의 첫 단추는 로그다. 로그를 제대로 관리하지 않으면 어떤 침해사고나 보안 사고가 일어났을 경우 제대로 대응하기 어렵다. 공격자 침입의 첫 신호도 로그, 침해사고 이후에도 조사에 꼭 필요한 것은 로그다. 잇단 침해사고로 보안의 중요성이 높아진 현재 침해사고 복원력의 가장 핵심은 로그라고 할 수 있고, 로그를 잘 관리하는 것이 조직의 경쟁력이다." 통합 로그관리 및 보안 정보·이벤트 관리(SIEM) 전문기업 이너버스의 지휘봉을 잡고 있는 김형곤 이너버스 대표는 11일 지디넷코리아와 인터뷰에서 이같이 밝혔다. 로그는 컴퓨터 시스템 내부에서 일어난 사건들에 대한 기록이다. IT 시스템 내에서 발생하는 모든 행위와 이벤트에 대한 정보를 시간에 따라 남겨두기 때문에 오류나 침입 등의 정보를 수집할 수 있다. 이에 로그를 잘 수집하고 분석 및 관리하는 것이 조직의 정보 관리 능력을 좌우한다. 김 대표는 "과거 로그는 시스템상 문제가 발생했을 때 원인을 파악하기 위해 한 번 들여다 보기 위해 수집하는 것이 주 목적이었다"면서도 "하지만 최근 어떤 문제나 침입 흔적이 있는지 실시간으로 파악하는 것이 중요해지면서 로그를 실시간 수집 및 분석·관리하는 것이 중요해졌다"고 설명했다. 그는 "이에 로그가 실시간으로 수집·분석·관리를 통해 사이버 위협에 빠르게 대응할 수 있는 핵심 정보로 자리 잡았고, 로그 데이터가 중요해지다 보니 로그 데이터 자체의 위변조를 방지하는 등 원본 무결성을 유지하는 것도 중요해졌다. 뿐만 아니라 기존에 쌓인 로그 데이터를 계속해서 분석하며 대응 체계를 마련하는 것도 중요한 역할을 한다"며 "궁극적으로 사이버 위협에 빠르게 대응하고 문제가 생긴 시스템을 빠르게 복원하기 위해서는 통합 로그 관리 체계를 구축하는 것이 필요하다"고 강조했다. 로그의 실시간 관리는 위협 발생 시 빠르게 대응하는 것은 물론 실제 침해사고가 발생한 이후에도 사이버 범죄자가 어떻게 범행을 저질렀는지 파악할 수 있는 '증거'가 되기도 한다. 실제로 SK텔레콤 해킹 사태 당시 SK텔레콤은 해킹된 서버 로그를 단 4개월치만 보관한 것으로 나타나 정보 유출 경위 파악이 지연된 바 있다. "로그 관리 '한 우물'만 24년…최고의 기술력·제품 안정성 확보" 이너버스는 로그 데이터를 관리하고 분석하는 데 집중하고 있는 로그 관리 전문 기업이다. 로그 분석 5개 특허를 보유하고 있으며, 로그관리 분야에서 최초로 정보보호제품 평가·인증(CC인증) 및 GS(Good Software)인증을 획득한 회사다. 김 대표는 "이너버스가 설립된 지 벌써 24년이라는 세월이 흘렀다. 로그 관리 분야에서 공공 부문 점유율 1위를 기록하고 있으며, 총 700곳이 넘는 고객사를 확보한 회사로 성장했다"며 "특히 금융권이나 일반 금융업 등 민간 분야에서도 이너버스의 로그 관리 역량을 믿고 선택을 확대해주고 있다. 오랜 기간 로그 관리 분야에 집중했던 만큼 이 분야에서 만큼은 스스로 최고의 기술력과 제품 안정성을 가지고 있다고 자부한다"고 말했다. 김 대표의 설명에 따르면 최근 보안 사고들이 잇달아 터져 나오면서 이너버스의 민간 분야에서 매출 비중이 올라가고 있다. 그는 "규제에 직접적으로 영향을 받는 공공기관은 로그 관리 솔루션을 먼저 도입해 왔으나, 기존에는 민간 기업의 선택을 받지는 못했었다"면서도 "하지만 최근 보안 사고가 많다 보니 로그 관리 솔루션을 도입하려는 움직임이 민간에서 거세게 일고 있다"고 밝혔다. 그는 "특히 과거 대기업이나 금융기관은 내부적으로 로그 관리 체계를 자체 구축했던 경우도 많았으나, 최근에는 전문성을 요구하기 때문에 외부 제품을 도입하고 있는 추세"라며 "중견기업에서도 로그 관리 체계를 구축하기 위한 움직임을 보여 시장이 점차 확대되고 있다"고 설명했다. 로그 관리 체계 구축을 위한 수요가 점차 확대되면서 이너버스는 보안 정보 및 이벤트 관리(SIEM) 시장으로의 출사표를 던졌다. 김 대표는 "기존에는 로그 관리가 주 목적이었다면 최근에는 보안 대응을 위한 수요가 늘어나고 있다"며 "SIEM 시장에 진출해 사내 역량을 결집하고 있다. 나아가 SOAR(보안 자동화 및 대응) 분야로의 기술 개발도 병행하고 있다"고 강조했다. 그는 로그 관리 시장이 SIEM과 결합하면서 규모가 점차 커질 것으로 전망했다. "SIEM 솔루션을 론칭한 지 약 2년 됐는데, 지난해부터 본격적으로 사업을 확장하고 있다"며 "올해 그 성과가 가시화되고 있다. 향후에는 이너버스가 SIEM 시장에서도 강자 반열에 오를 것"이라고 역설했다. "10년 내로 한국형 종합 보안 인텔리전스 기업 도약할 것" 김 대표는 SIEM 시장에서 경쟁력을 강화하기 위해 보안 현장 및 침해사고 현장에서 수요를 피부로 느끼고 이에 맞춰 완성도를 높여 나갈 계획이다. 그는 "보안이라는 것이 이론적인 배경을 갖고 제품을 개발하고 대응하는 것도 중요하지만, 더욱 중요한 것은 현장에서 일어나는 사건 사고를 계속 체감해가면서 기술적인 완성도를 높여가는 것"이라며 "이너버스는 현장 중심의 기술 완성도를 높여나갈 계획을 갖고 있으며, 사용성 측면에서도 고객사가 편하게 사용할 수 있도록 검색 엔진, 깔끔한 대시보드 구축 등을 마련하는 노력을 이어가고 있다"고 밝혔다. 그는 또 "SIEM 시장에 본격적으로 진출한 만큼 새로운 솔루션을 출시하기보다 기존 제품의 기능을 훨씬 강화하고 사용성을 높이는 쪽에 집중하고 있다"며 "내부적으로는 SOAR 시장으로 진출하기 위해 기술적인 검토를 이어가고 있으며, 이미 일부 구현된 시스템도 있어 점차 제품화할 것"이라고 귀띔했다. 김 대표는 "5년 내에 이너버스는 SIEM 시장에서 국내 1위를 차지할 당찬 포부를 갖고 있다"며 "10년 이내에는 CTI(사이버 위협 인텔리전스) 기반 보안 분석 플랫폼에 인공지능(AI)까지 통합한 전 프로세스를 아우르는 한국형 종합 보안 인텔리전스 기업으로 나아가고자 한다"고 다짐했다. 한편 김 대표는 디지털 명함과 소셜네트워크서비스(SNS)가 결합된 서비스를 제공하는 이너버스 관계사 '커먼소셜'의 대표도 역임하고 있다. 그는 커먼소셜이 향후 10년 내에 기업 가치 1조원 이상의 회사로 키워 나갈 계획을 품고 있다. 김 대표는 "커먼소셜은 올해 5월 말 론칭했으며, 올해 말이나 내년 초부터 본격적인 마케팅 드라이브를 걸 생각"이라며 "커먼소셜의 디지털 명함 서비스는 직접 명함을 제작하는 것은 명함에 포함된 정보도 선택해 전달할 수 있으며, 명함을 주고받는 것도 전부 QR코드로 진행한다. DM(다이렉트 메시지), 피드 업로드 등 SNS의 기능도 탑재돼 있고, 회사에서 휴가 신청을 하는 등의 기본적인 인사 관리도 가능하다. 이너버스도 현재 사용하고 있는 서비스"라고 설명했다. ◆ 김형곤 이너버스 대표는..... -1966년생 -1989년 서울대학교 경영학 졸업 -1993년 서울대학교 대학원 경영학 석사 -2002년 KAIST 마케팅 박사과정 수료 -2000년~2015년 (주)투비소프트 대표이사 -2010년 SW 산업인의 날 '대통령표창' 수상 -2013년 SW 산업인의날 '소프트웨어산업발전유공 정부포상' 수상 -2017년~2020년 (주)지란지교소프트 대표이사 -2020년~현재 (주)이너버스 대표이사 -2021년~현재 (주)커몬소셜 대표이사

2025.11.11 23:08김기찬 기자

'카톡 개편 논란' 후 대학생들 반응 조사했더니

최근 카카오톡의 친구탭 개편 이후에도 Z세대 대학생들은 여전히 주로 사용하는 메신저로 카카오톡을 활용하는 것으로 나타났다. 비누랩스 인사이트가 대학생활 플랫폼 '에브리타임'을 통해 지난 11월 3일부터 9일까지 대학생 210명을 대상으로 메신저 이용 현황 조사를 실시한 결과, 응답자의 82.4%가 카카오톡을 주 메신저로 사용하는 것으로 답했다고 11일 밝혔다. 인스타그램 DM은 13.3%, 디스코드는 2.4%로 뒤를 이었다. 이번 조사에서는 카카오톡의 친구탭 개편 이후 대학생들의 인식 조사도 함께 이뤄졌다. 전체 응답자 중 83.3%는 카카오톡 업데이트를 완료했고 16.7%는 업데이트를 하지 않았다고 밝혔다. 카카오톡 개편에 대한 전반적인 인식을 묻는 항목에서는 '더 불편해졌다'가 81.9%로 '비슷하다'(14.8%)와 '더 좋아졌다'(3.3%)를 크게 앞섰다. 불편을 느낀 이유를 묻는 복수응답 항목에서는 ▲친구목록이 피드중심으로 바뀌어서 혼란스럽다(70.9%)가 가장 높았고 ▲메신저 느낌이 줄고 SNS처럼 느껴졌다(68%), ▲필요한 기능을 찾기가 예전보다 어렵다(64%), ▲홈탭에 원하지 않는 사람이 자주 뜬다(63.4%), ▲광고가 많아져 피로감이 느껴졌다(59.3%) 등 순으로 집계됐다. 친구탭 개편 이후 불편함으로 인해 카카오톡에 대한 정서적 거리감에도 변화가 있었다. '카카오톡이 더 싫어졌다'는 응답자는 62.4%로 '이전과 큰 차이 없다'(35.2%)와 '더 좋아졌다'(2.4%)를 합친 것보다 많았다. 이같은 개편으로 인한 불편함으로 Z세대의 카카오톡 이용시간도 소폭 영향을 받았을 것으로 보인다. 개편 이후 카카오톡의 이용시간 변화를 묻는 질문에 '비슷하다'가 57.1%로 과반을 넘었지만 '예전보다 덜 사용하게 된다'도 39%로 적지 않았다. 다만 개편 이후 다른 메신저로 이동할 의향이 있는지에 대한 질문에는 '잠깐 고민해봤지만 실제로 옮기진 않았다'(51.9%)와 '그런 생각은 전혀 해본 적 없다'(27.6%)가 다수를 차지했다. 비누랩스 인사이트 관계자는 “카카오톡은 여전히 대학생들의 기본 메신저이지만 향후 다른 메신저를 쓰고 싶어하는 대학생도 과반(55.7%)이 넘는 것으로 조사됐다”며 “이번 개편으로 드러난 정서적 거리감이 장기적으로 브랜드 신뢰와 이용 패턴에 영향을 미칠 수 있다”고 말했다.

2025.11.11 13:34백봉삼 기자

사이버 공격 여파에…아사히, 日 맥주 1위 자리 기린에 뺏겨

일본 최대 맥주회사 아사히가 한 달 넘게 이어진 사이버 공격 여파로 공급망 마비 상태에서 벗어나지 못하는 중이다. 이로 인해 시장 점유율이 경쟁사로 이동하고 있다. 11일(현지시간) 블룸버그통신 등에 따르면 아사히그룹홀딩스는 지난달 랜섬웨어 공격을 받아 온라인 주문 및 배송 시스템이 전면 중단됐다. 회사는 긴급 조치로 온라인 주문을 중단하고 현장·전화·팩스 등 수동 처리 방식으로 전환했지만, 출하량은 평상시의 10% 수준에 그쳤다. 아사히 관계자는 “12월은 '슈퍼 드라이' 한 품목만으로도 연간 판매량의 12%를 차지하는 최대 성수기라 타이밍이 최악”이라고 말했다. 이번 공격은 최근 잇따른 일본 기업 대상 사이버 사고의 연장선상에 있다. 앞서 이커머스 기업 아스쿨은 해킹으로 온라인 플랫폼이 마비됐고 니혼게이자이신문(닛케이)은 사내 메신저 '슬랙'을 통한 바이러스 감염으로 직원과 거래처 정보가 유출됐을 가능성을 보고했다. 공급 공백이 이어지자 경쟁사들은 점유율 확대에 나섰다. 기린홀딩스, 산토리, 삿포로홀딩스는 도매상을 통해 아사히 전용 디스펜서와 잔을 자사 제품으로 교체했다. 번스타인증권의 유언 매클리시 애널리스트는 “풀몰트(전맥아) 라인업을 갖춘 삿포로가 가장 큰 수혜를 입을 것”이라고 분석했다. 닛케이의 POS(판매시점정보) 데이터에 따르면 아사히는 사이버 공격 이후 소매 맥주 시장 1위 자리를 기린에 내줬다. 기린은 주력 브랜드 '이치방시보리'의 판매 호조로 시장점유율이 급등했다. 기린은 “수요 급증에 대응하기 위해 일부 제품의 출하량을 조정하고 있다”고 밝혔으며 산토리는 “도매상 문의가 급증해 출하를 늘리고 있다”고 설명했다. 소매점에서는 슈퍼 드라이 재고가 일부 남아 있으나, 다른 아사히 제품은 점차 품절되는 추세다. 세븐일레븐·패밀리마트·로손 등 주요 편의점도 슈퍼 드라이 공급은 유지되고 있으나, 아사히가 공급하는 청량음료·PB상품·몬스터에너지 제품 등은 품귀 현상을 보이고 있다. 번스타인은 아사히의 4분기 핵심 영업이익 전망을 150억 엔(약 1천418억원) 적자로 하향 조정했다. 매클리시는 “공급 차질과 고객 회복을 위한 마케팅 비용 증가로 연간 실적이 기존 가이던스 대비 13% 밑돌 것”이라고 전망했다. 아사히는 오는 12일 예정이던 3분기 실적 발표를 무기한 연기했다. 회사는 “결산 지연과 재무 데이터 접근 문제로 보고가 어렵다”고 설명했다.

2025.11.11 09:00김민아 기자

"AI 악용 공격은 '뉴노멀'…국가 배후 사이버 위협도 지능화"

인공지능을 악용한 공격과 더불어 국가 배후 위협 세력의 지속적인 공격, 여전히 위협적인 랜섬웨어 등 3대 사이버 위협이 꼽힌 가운데 적극적인 대응이 필요하다는 전문가들의 제언이 나왔다. 최근 구글 위협 인텔리전스 그룹(GTIG)은 '2026년 사이버 보안 전망' 보고서를 통해 ▲AI를 악용한 공격 ▲랜섬웨어 등 사이버 범죄 ▲국가 주도 공격 등 3가지 핵심 영역을 내년 사이버 위협으로 꼽았다. 실제 국내 보안업체들도 내년에 두드러질 사이버 위협과 관련해 비슷한 유형을 꼽은 가운데 이에 대한 철저한 대비가 요구되고 있다. 보고서는 AI를 악용한 공격이 '새로운 표준'으로 자리잡을 것이라고 전망했다. 앞서 김호원 부산대 컴퓨터공학과 교수는 지난 7일 개최된 한국사이버안보학회 학술대회에서 AI발 보안 위협으로 "생성형 AI의 도입 확산으로 보안 리스크도 증가하고 있다. 사이버 공격을 자동화하거나 취약점을 발견하는 데 AI 모델이 활용되면서 공격의 진입 장벽이 낮아지고 있다"고 지적한 바 있다. 이 외에도 김 교수는 AI 모델의 훈련에 사용된 민감 데이터가 노출되거나 생성된 콘텐츠를 통해 개인 정보가 유출되는 보안 위험, 잘못된 정보나 딥페이크와 같이 조작되거나 오해의 소지가 있는 콘텐츠를 생성할 우려도 있다고 강조했다. AI 악용한 공격의 양적, 질적 확대와 더불어 AI를 활용한 사칭과 이에 따른 추가적인 위협을 우려하는 시선도 포착된다. 이용준 극동대 해킹보안학과 교수는 "내년에 가장 주의해야 할 보안 위협으로 AI 기반의 실시간 사칭 공격을 유의해야 한다"며 "초저지연 음성 합성·인식과 화상 딥페이크가 결합돼 '즉석 사칭 통화(Real-time vishing)'가 보편화된다. 몇 초 분량의 음성만으로 가족·임원·기관을 정교하게 흉내 내 송금·인증·민감정보를 요구하고, 영상회의·SNS 라이브까지 동원되는 위협"이라고 우려했다. 이 교수는 AI 기술을 악용해 임직원을 사칭하고 VPN, 메일 등의 자격 탈취 후 IT에서 OT(물리보안)으로 위협을 확장할 수 있다고 내년 부각될 AI발 위협에 대해 우려를 나타냈다. 올해 국내 기업 및 기관을 괴롭힌 랜섬웨어도 내년까지 계속될 전망이 나오고 있다. 이에 전문가들은 랜섬웨어를 여전한 위협으로 진단했다. 이 교수는 "랜섬웨어는 핵심 인프라 가동 중단과 데이터 갈취를 동반하며, VM, 리눅스, 백업까지 동시 타격한다"며 "특히 공개형 툴이나 취약한 원격접속을 악용해 IT에서 스카다(SCADA)로 이동하는 사례가 계속 관찰되고 있어 위협은 더욱 커진다"고 설명했다. 이 외에도 이 교수는 국가 배후 위협 세력의 공격과 더불어 우주·GNSS(위성항법시스템) 교란 & 드론-전자전 결합 위협도 내년 부각될 것으로 예상했다. 그는 GNSS 스푸핑 및 재밍은 항공·해운 분야에서 급증했고, 일부 지역에선 위치 오도가 다수 관측됐으며, 전장에서는 드론·미사일 포화와 더불어 전자전이 결합해 방어 포화를 유도하는 등의 위협이 있다고 봤다. 이 교수는 "개인 및 기업은 패스키 혹은 피싱저항 MFA(다중 인증), OS·펌웨어 자동 업데이트, 이메일·원격·취약장비 초기 벡터 차단이 필요하다"며 "정부나 국방 부문 역시 공급망을 점검하고, 다중 PNT(INS·지상보정·천문항법)·반사실성 훈련, 위성·지상국 보안경화, 카운터-드론(RF·DEW·재밍·키네틱) 다층화 등의 대책이 필요하다"고 강조했다. 염흥열 순천향대 정보보호학과 명예교수는 국가 배후의 공격이 APT(지능형 지속 공격) 공격과 연계돼 이뤄지고 있으며, 내년에도 위협이 계속될 것으로 예상했다. 염 교수는 "국가 배후 공격이 의심되는 사례가 많이 발표되고 있는데, '프랙(Phrack)'을 통해 밝혀진 APT 공격 등 국가 배후 공격이 최근에는 지능적이고 꾸준히, 또 오랜 기간 숨어있다가 공격하는 등 APT 공격의 형태로 이뤄지고 있다"며 "국가 배후 공격의 경우는 금전적 목적이 아닌 기밀 탈취 등 다른 목적일 가능성도 있는 만큼 기업이나 정부, 기관에서는 각별히 주의해야 한다"고 역설했다. 염 교수는 내년에 부각될 위협들의 해결책에 대해 "AI 악용 위협, 랜섬웨어, 국가 배후 공격 모두 상시적인 취약점 관리 체계를 도입해 보안 대책을 강화해 대응해야 한다"며 "특히 AI를 활용해 이상행위를 탐지해내는 기술이 적용될 필요성이 있고, 랜섬웨어에 대비해 오프라인에서도 꼭 백업을 하는 것이 중요하다"고 설명했다.

2025.11.10 22:44김기찬 기자

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

SK-엔비디아, 'AI팩토리' 혈맹 구축...피지컬AI까지 맞손

李대통령 "초격차 산업 강국으로...첨단기술 경쟁력 확보"

'역대급 환호'...위버스콘이 만든 '세대 통합형 K팝 축제'

엔비디아, 네이버와 기가와트급 AI 팩토리 구축 협력

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.