• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'텔레그램 : qop111 ㉸톡ID:VCD555 텔레그램:VCD777 졸업증명서위조 수능성적표제작 , 지방납세증명서위조,병원진단서위ㅈㅗ'통합검색 결과 입니다. (113건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

아톤, 악성문자 사전차단 전문 솔루션사 됐다...KISA와 협약

아톤(대표 김종서, 우길수)이 KISA(한국인터넷진흥원)와 악성문자 사전차단체계 전문 솔루션사 업무협약을 체결했다. 이에 따라 아톤은 인터넷 문자발송 사업자에게 사전차단체계를 공급하고, 특수부가통신사업자 등록에 필요한 도입확인서를 발급할 수 있게 됐다. 5일 회사에 따르면, 인터넷 문자발송 사업자(특수부가통신사업자)는 문자메시지 발송시스템을 문자 중계사업자에 연결해 문자를 발송하는 사업자다. 금융사·공공기관·이커머스 등 기업 고객의 문자를 대신 보내는 문자 재판매·중계 사업자가 여기에 해당한다 이들 사업자는 방송미디어통신위원회의 전송자격인증을 받고 악성문자 사전차단체계 기술적 조치를 갖춰야 과학기술정보통신부 중앙전파관리소에 특수부가통신사업자로 등록할 수 있다. 사업자는 아톤과의 계약을 통해 사전차단체계를 구축할 수 있으며, 아톤이 발급한 차단체계 도입 완료 확인서가 등록 서류로 인정된다. 아톤과 KISA의 '악성문자 사전차단체계 제공을 위한 업무협약'에 따라 양측은 ▲악성 문자 등 위협정보 공유체계 제공 ▲악성 문자 공동 대응 프로세스 수립 ▲협약 이행 실적 및 협력 성과 공유를 통해 악성문자에 공동 대응하는 협력 관계를 구축한다. 아톤이 공급하는 서비스는 악성URL·스팸 사전 차단 플랫폼 'BUF(Bad URL Farm)'다. BUF는 KISA에서 제공하는 악성URL 정보를 연동하고, SMS는 물론 카카오톡·텔레그램 등 메신저와 인스타그램·페이스북 등 SNS에 포함된 악성 URL을 실시간으로 탐지한다. 발송 내용의 금칙어와 스팸을 함께 판정, 인터넷 문자 발송 사업자가 별도 체계를 구축하지 않고도 사전차단 요건에 대응할 수 있게 했다. 앞서 정부는 4월 28일 전기통신사업법 시행령 개정으로 인터넷문자 사업자에게 악성 URL 등 위험 요소를 자동으로 탐지·차단하는 '악성문자 사전 차단 체계 운영'을 의무화했다. 이는 악성 문자가 이용자에게 도달한 뒤 신고로 대응하던 방식에서, 문자 유통 단계에서 위험 요소를 먼저 걸러내는 구조로의 전환을 의미한다. 아톤은 이용자 단말에서 피싱·스미싱을 탐지하는 디펜더스(DefendUs) 솔루션에 더해 문자 발송 단계에서 검증하는 서비스까지 확장하게 됐다. 앞서 아톤은 KISA, 농협중앙회와 피싱·스미싱 공동 대응 협약을 맺고 자사 솔루션에 KISA 위협정보를 연계한 바 있다. 우길수 아톤 대표는 "스미싱에 쓰이는 URL은 며칠이면 사라지고 새로 만들어져 한 기관이 확보한 정보만으로는 속도를 따라잡기 어렵다"며 "검증된 탐지 역량에 KISA 위협정보를 결합, 사업자들이 강화된 요건에 차질 없이 대응하도록 지원하겠다"고 밝혔다.

2026.08.05 18:00방은주 기자

악질 해커 집단 '샤이니헌터스' 활동 재개

불법 해킹포럼 운영, 데이터 탈취, 랜섬웨어 등 사이버 범죄를 일삼았던 국제 해킹 조직 '샤이니헌터스(ShinyHunters)'가 최근 공식 채널을 공개하며 활동을 재개했다. 불법 해킹 포럼 운영을 접고 '엘리트' 데이터 유출 집단으로 거듭나겠다는 메시지도 남겼다. 5일 본지 취재를 종합하면 샤이니헌터스는 지난달 말께 불법 해킹 포럼인 '다크포럼스(DarkForums)'에 공식 소통 채널을 운영하겠다는 내용의 게시글을 업로드했다. 게시글에서 샤이니헌터스는 "우리는 돌아왔다"며 텔레그램, X 채널 링크와 PGP(Pretty Good Privacy, 암호화와 전자서명에 사용하는 공개키 암호화 기술) 공개키를 업로드했다. PGP 공개키는 향후 침해 데이터 검증과 통신을 위한 것으로 보인다. 향후 침해 데이터를 거래할 때 PGP 공개키로 서명하고, 샤이니헌터스의 과거 거래 방식과 일지하는지 출처와 진위를 확인하기 위함이다. 공개키는 데이터를 암호화하거나 전자서명을 통해 인증할 때 사용하는 키다. 데이터를 보낼 때 수신자의 공개 키로 암호화하며, 암호화된 데이터는 오직 수신자의 개인 키로만 해독할 수 있는 구조다. 샤이니헌터스는 2019년경 활동을 시작한 악명 높은 국제 사이버 범죄 조직이다. 대기업과 교육 기관 등의 시스템에 침투해 민감 데이터를 탈취하고 유포하며, 협박까지 이어지는 공격을 감행하는 것으로 알려져 있다. 지난해 8월 텔레그램 기반으로 활동을 시작한 사이버 범죄 그룹 '스캐터드 랩서스 헌터스(Scattered Lapsus$ Hunters)' 그룹과도 연계된 것으로 알려져 있다. 또한 샤이니헌터스는 사이버 범죄자들 사이에서 가장 인기 있었던 해킹 포럼인 '브리치포럼스(BreachForums)'도 운영한 바 있다. 브리치포럼스는 2022년 '래이드 포럼스(Raid Forums)'가 FBI에 의해 폐쇄된 이후 대안으로 떠올랐다. 브리치포럼스에서는 유출 데이터 거래, 해킹 도구 및 서비스형 랜섬웨어(RaaS) 거래 등 '정보 암시장'으로 통했다. 샤이니헌터스는 2023년부터 브리치포럼스의 운영을 맡았다. 이후 지난해 8월 브리치포럼스는 FBI 등 국제 법 집행 기관에 의해 폐쇄됐다. 이후 샤이니헌터스는 눈에 띄는 활동을 보이지 않았다가 이번 공식 소통 채널을 열고 활동을 재개한 것으로 보인다. 샤이니헌터스는 공개한 텔레그램 채널에서 공지사항을 통해 "지난해 10월 FBI가 (브리치포럼스를) 압수한 이후, 우리(샤이니헌터스)는 공식적으로 브리치포럼스에 대한 통제권을 포기했다"며 "현 시점에서 브리치포럼스로 운영되고 있는 모든 활성 웹사이트는 완전한 가짜이며, 미국 수사당국이 운영하는 허니팟이거나 단순히 암호화폐를 훔치기 위한 스캠일 가능성이 크다"고 밝혔다. 이어 이들은 "우리는 돌아왔지만, 더 이상 스크립트 키디(공개된 해킹 도구를 활용하는 초보 해커를 낮잡아 이르는 말)들을 위한 공개 포럼을 관리하는 데 시간을 낭비하지 않을 것"이라며 "샤이니헌터스는 본래의 모습으로 돌아가려 한다. 우리의 목표는 '엘리트 데이터 유출 집단'이다. 샤이니헌터스의 모든 활동은 다크웹 채널이나 텔레그램 등 공식 채널을 통해서만 이뤄지고, PGP 키가 우리의 신원을 증명하는 유일한 수단이다. 서명과 일치하지 않으면 거짓으로 간주하면 된다"고 공지했다. 브리치포럼스의 운영을 포기하고 샤이니헌터스는 공개 채널이 아닌 텔레그램 등을 통해 활동을 이어가겠다는 계획으로 보인다. 스캐터드랩터스헌터스도 지난해 11월부터 새로운 텔레그램 채널을 개설 후 활동을 이어가겠다고 선언했다. 실제 지난해 10월 말부터 샤이니헌터스는 랜섬웨어 협박을 위한 다크웹 전용 유출 사이트(DLS)를 개설했다. 3일 기준 자신들의 다크웹 DLS에 138곳의 피해 기업을 등록해 놓고 금전을 요구하며 피해 기업들을 협박하고 있다. 지난 5월에는 국내 해운사인 HMM을 공격했다고 업로드한 바 있다. 다만 HMM 확인 결과 해당 공격 내용은 과거 사례를 재탕한 것에 불과한 것으로 나타났다. 하지만 샤이니헌터스는 캔버스(Canvas) 교육 플랫폼 해킹, 시스코, 세븐일레븐 등 대기업 및 교육 기관을 해킹해 실제 피해를 입혔다. 세븐일레븐의 경우 샤이니헌터스의 침해 사실을 공식 인정한 바 있다. 이처럼 위협적인 공격 그룹이 활동을 재개한 것은 반가운 소식이 아니다. 특히 브리치포럼스 폐쇄 이후 pwn포럼스, 다크포럼스 등 여전히 불법 해킹 포럼이 건재한 상황이다. 이를 두고 전문가들은 대응 프로세스를 고도화해야 한다고 조언했다. 익명을 요구한 보안업계 관계자는 "샤이니헌터스와 같은 악명 높은 위협 행위자들의 경우 추가적인 위협을 탐지하고 대응하기 위해 동향을 지속적으로 모니터링하는 것이 중요하다"며 "위협 인텔리전스(TI)나 전문 위협 분석 기관의 보고서를 주기적으로 살피고 이들의 공격 기법 등을 대응하는 역량을 키워야 한다"고 말했다. 이용준 극동대 해킹보안학과 교수는 "샤이니헌터스 해커그룹은 BreachForums 불법해킹포럼 운영자에서 클라우드, SaaS 환경을 갖춘 구글, 시스코 등 글로벌IT기업의 데이터를 탈취후 데이터 공격 협박으로 비트코인을 요구하는 데이터 탈취 디지털 범죄조직으로 변화하고 있다"며 "최근 피싱공격으로 대기업 헬프데스크와 임직원을 사회공학적 방법을 결합해 기업내 업무시스템을 장악하는 공격전술이 확인된다"고 설명했다. 이 교수는 "한국 IT기업은 클라우드, SaaS 환경이 보안취약점 점검, 보안서비스 기능 강화가 필요하다"며 "기업내 사이버공격 대응훈련이 필요하다. 특히 업에서 사용하는 업무시스템 CRM, ERP, 전자결재 등에 대한 보안패치, 계정 점검이 필수적"이라고 강조했다. 그는 이어 "샤이니헌터스 해커그룹은 계정탈취를 주목표로 하고 있어, 현재 계정관리에 대한 일제 점검과 계정, 권한을 상시 확인하도록 제로트러스트 전환에 대한 준비가 절실하다"며 "해커그룹에 대한 정보를 실시간으로 수집 분석할 수 있도록 사이버위협인텔리전스(Cyber Threat Intelligence) 획기적으로 강화해야 하며 미국 FBI, CISA, 유럽 ENISA, 영국 NCSC 등 해외 해킹대응기관과 정보교류와 공동협력체계를 지속적으로 확대가 필요하다"고 밝혔다.

2026.08.05 16:16김기찬 기자

텔레그램, 앱스토어서 삭제됐다 복구…애플 "아동 성착취물 때문"

텔레그램이 애플 앱스토어에서 한때 삭제됐다가 수시간 만에 복구됐다. 3일(현지시간) 나인투파이브맥에 따르면 애플은 성명을 통해 "검토 과정에서 아동 성착취물(CSAM)과 관련된 콘텐츠가 앱스토어 가이드라인을 위반한 사실을 확인해 텔레그램을 일시적으로 삭제했다"며 "개발사가 해당 콘텐츠를 신속히 제거하고 게시한 이용자를 차단한 뒤 앱을 다시 등록했다"고 설명했다. 애플은 텔레그램이 앱스토어에서 다시 검색 가능해진 지 약 20분 뒤 이 같은 입장을 발표했다. 앞서 이날 미국을 비롯한 일부 국가 이용자들은 iOS와 iPadOS 앱스토어에서 텔레그램이 검색되지 않는 현상을 확인했다. 다만 기존 이용자들은 설치된 앱을 계속 사용할 수 있었으며, 맥 앱스토어와 구글 플레이스토어에서는 정상적으로 제공됐다. 당초 애플과 텔레그램 모두 삭제 이유를 공개하지 않아 여러 추측이 제기됐다. 텔레그램은 X에 "우리의 종말에 대한 소문은 과장됐다"는 글을 올렸지만, 삭제 사유에 대해서는 별도의 설명을 내놓지 않았다. 텔레그램이 앱스토어에서 삭제된 것은 이번이 처음은 아니다. 2018년에는 애플이 부적절한 콘텐츠를 이유로 텔레그램을 전 세계 앱스토어에서 일시 삭제했다. 당시 파벨 두로프 텔레그램 창업자는 애플의 통보를 받은 뒤 추가 보호 조치를 적용했고, 이후 앱이 복구됐다고 밝힌 바 있다. 국가별 규제 사례도 있다. 2023년 브라질에서는 학교 폭력을 조장한 것으로 의심되는 단체 관련 정보를 당국에 제공하지 않았다는 이유로 서비스가 일시 중단됐다. 2024년에는 중국 인터넷 규제 당국의 명령에 따라 애플이 중국 앱스토어에서 텔레그램을 비롯해 왓츠앱, 스레드, 시그널을 삭제했으며, 현재까지 해당 조치는 유지되고 있다.

2026.08.04 19:25안희정 기자

일레븐랩스, '일레븐에이전트' 지원 채널 확대…전화·문자·메일 통합

일레븐랩스가 인공지능(AI) 에이전트의 고객 응대 채널을 확대해 기업 시스템 관리 부담을 낮췄다. 일레븐랩스는 기업용 AI 에이전트 플랫폼 '일레븐에이전트'에 문자메시지(SMS)와 텔레그램 응대 기능을 추가했다고 31일 밝혔다. 일레븐에이전트가 인터콤과 프레시데스크에서 고객지원 티켓을 처리할 수 있는 연동 기능도 새로 도입했다. 일레븐랩스는 신규 채널과 기존 전화·웹·젠데스크·슬랙·왓츠앱을 하나의 채널 대시보드에서 관리하도록 지원한다. 기업은 대시보드에서 현재 운영 중인 채널과 추가로 연결할 수 있는 채널을 확인하고 몇 차례 설정만으로 신규 채널을 연동할 수 있다. 일레븐에이전트는 기업이 지식과 업무 도구·처리 절차·안전 규칙을 한 번 설정하면 동일한 AI 에이전트를 여러 고객지원 채널에 배포하도록 설계됐다. 고객이 전화하거나 문자메시지를 보내고 지원 티켓을 등록하면 같은 에이전트가 기존 대화 맥락과 설정을 바탕으로 응대한다. 일레븐랩스는 채널 특성에 따라 답변 방식을 조정하는 '채널별 동작 설정' 기능도 도입했다. 기업은 동일한 지식을 기반으로 이메일에서는 상세하고 정중하게 답변하고 실시간 채팅과 문자메시지에서는 간결하고 명확하게 응답하도록 설정할 수 있다. 기업은 서비스를 고객에게 공개하기 전에 채널별 응답 품질과 작동 방식을 시뮬레이션할 수 있다. 일레븐에이전트는 사전에 설정한 평가 기준에 따라 각 채널의 답변을 검증해 실제 운영 과정에서 발생할 수 있는 품질 차이를 줄일 수 있다. 일레븐랩스는 기존 컨택센터와 고객지원 시스템을 연결하는 기능도 강화했다. 전화 채널은 트윌리오와 인터넷전화 연결 기술인 'SIP 트렁킹'을 지원한다. 기업은 제네시스 업무 흐름 안에서도 일레븐에이전트를 운영할 수 있다. 일레븐에이전트는 젠데스크와 인터콤·프레시데스크를 연동해 고객지원 티켓에 답변을 작성하고 이메일에 회신한다. 전자상거래 기업은 배송과 주문 조회 문의를 문자메시지로 자동 처리하고 반복적으로 접수되는 지원 티켓을 AI 에이전트에 맡길 수 있다. 일레븐랩스는 실시간 음성 대화에 적용해 온 낮은 지연시간과 감정 대응·안전 규칙을 디지털 채널에도 적용했다고 설명했다. 향후 음성과 디지털 고객지원 채널을 하나의 에이전트로 관리해 컨택센터 운영 효율을 높일 계획이다. 채널별 동작 설정과 시뮬레이션 기능은 현재 일레븐에이전트 대시보드에서 사용할 수 있다. 텔레그램과 인터콤·프레시데스크 연동 기능은 초기 시험 단계인 알파 버전으로 제공된다.

2026.07.31 15:26김미정 기자

상반기 서버해킹 487건..DDoS·랜섬웨어 증가

올 상반기 한국인터넷진흥원(KISA)에 신고 및 접수된 침해사고는 1236건으로 집계됐다. 작년 상반기보다 19.5% 증가했다. 하지만 신고·접수가 가장 많았던 2025년 하반기보다는 8.4% 감소했다. 과기정통부와 KISA는 이 같은 내용을 담은 '2026년 상반기 국내 사이버위협 동향' 보고서를 발간했다. 보고서에는 상반기 침해사고 핵심 유형 분류와 국내 8개사와 글로벌 7개사 등 총 15개사의 버전문가 기고문도 함께 수록했다. 국내 8개사는 안랩, 지니언스, 이글루코퍼레이션, NSHC, S2W, SK쉴더스, 플레인비트, 엔키고, 글로벌, 7개사는 시스코 탈로스, 구글, 마이크로소프트, 트렌드마이크로, 팔로알토, 카스퍼스키,지스케일러(Zscaler) 등이다. 보고서에 따르면, 침해사고 유형에서 분산서비스거부 공격(DDoS, Distribute Denial of Service)과 랜섬웨어 감염 신고가 큰 증가세를 보였다. 또 서버 해킹은 조사 대상 전체 기간 중 가장 큰 비중을 차지했지만 신고 건수는 2025년 상반기 531건에서 2026년 상반기 487건으로 8.3% 감소했다. 반면 DDoS 공격은 2025년 상반기 238건에서 2026년 상반기 373건으로 56.7% 큰 증가했다. 랜섬웨어 신고 역시 145건으로 2025년 상반기(82건)보다 63건(76.8%) 증가, 악성코드 감염 신고 201건의 72.1%를 차지했다. 과기정통부와 KISA는 국내 및 글로벌 정보보안 전문기업 15개사 전문가들과 함께 올 상반기 사이버 침해사고 중 핵심 유형 5가지를 도출했다. 이를 유형별로 분류해 사고원인 분석, 기술적 특징 및 기업 정보보호 관리체계에 반영해야할 사항들을 제시, 국내 기업들이 자율적으로 자체 정보보호 역량을 강화할 수 있게 했다. ① 생성형 AI 확산에 따른 보안 위협: 인공지능(AI)은 취약점 탐지, 악성코드 분석, 코드 검토, 보안 이벤트 요약 등 방어 업무 생산성을 높이고 있다. 그러나 공격자들이 AI를 활용하면, 공격 대상의 취약점 탐색, 패치 전후 코드 비교, 공격 코드 초안 작성, 정찰 결과 정리, 반복 실험이 빨라질 수 있다. 모든 공격이 완전히 자동화하는 것은 아니지만, 공격 준비에 드는 시간과 비용이 줄어들면 기존보다 더 많은 대상을 짧은 시간에 분석할 수 있다. 특히, AI 에이전트는 이메일, 코드 저장소, 클라우드 서비스, 협업 플랫폼 등 외부 시스템과 연결돼 자율적으로 업무를 수행하면 공격 표면을 크게 넓힐 수 있다. 특히, 악성 지시문 주입(Prompt Injection), 권한 오남용, 민감정보 유출, 악성 도구 호출, 잘못된 자동 실행이 발생할 수 있다. ② 오픈소스 생태계를 노린 개발자 계정 탈취와 소프트웨어 공급망 공격 고도화: 공격자들은 정보탈취형 악성코드(Infostealer)를 개발자 단말과 클라우드 개발환경에 무단으로 설치하고, 소프트웨어 소스코드 개발 관리(GitHub), 자바스크립트 개발 관리(npm) 및 파이썬 개발 관리(PyPI) 환경의 계정 비밀번호, 개인 접근 토큰(PAT, Personal Access Token), 클라우드 접근 키를 주요 표적으로 삼고 있다. 탈취된 계정정보, 토큰 및 접속 키 등 자격증명은 정상 프로젝트 유지관리 권한을 악용하거나, 지속적 통합·지속적 배포(CI/CD, Continuous Integration/Continuous Delivery) 파이프라인을 통해 악성 패키지를 배포하거나 기업 정보를 탈취하는데 직접 사용하고 있다. 공급망 공격은 개발자 한 명의 피해로 끝나지 않는다. 정상 패키지를 신뢰한 다수 기업과 기관의 빌드 서버, 개발자 단말, 운영환경으로 악성코드가 연쇄 확산될 수 있다. 특히, 자동화 계정과 빌드 파이프라인은 사람 확인 없이 광범위한 배포를 수행하기 때문에 하나의 토큰 노출이 수백 개 저장소와 서비스의 침해 및 정보유출로 이어질 수 있다. ③ 국제 핵티비스트의 국내 대상 DDoS 공격 증가와 서비스 가용성 위협: 국제 핵티비스트(Hacktivist) 그룹이 국내 공공기관과 민간기업을 공격 대상으로 지목하면서 분산 서비스 거부 공격(DDoS, Distributed Denial of Service)에 대한 경계가 높아졌다. RipperSec 해킹조직은 텔레그램 채널 등을 통해 우리나라 기업 등을 공격 대상으로 언급하고 국내 기관에 대한 공격을 예고하거나 공격을 실제 수행했다고 주장한 사례를 소개하기도 하였다. 이들 공격의 주된 목적은 기밀정보 탈취보다 대외 서비스의 가용성을 떨어뜨려 사회적 혼란을 유발하고, 조직의 존재감을 과시하는 데 있다. 공격 성공 여부와 장애 화면을 사회관계망서비스(SNS, Social Networking Service)와 메신저에 게시해 대상 기관의 심리적 부담과 대외적 혼란을 키우는 것을 목적으로 한다. 기업들은 평상시에 인터넷 서비스 제공 사업자(ISP, Internet Service Provider), 클라우드 서비스 제공 사업자(CSP, Cloud Service Provider) 및 한국인터넷진흥원(KISA) 등과 비상 대응 절차를 협의하고, 대응할 수 있는 체제를 갖추어야 한다. 중소기업들은 KISA에서 제공하는 'DDoS 사이버대피소'를 무료로 이용할 수 있다. KISA 보호나라 웹사이트를 통해 사전입주를 신청할 수 있으며, 실제 공격을 받아 서비스가 마비되는 긴급 상황이라면 국번 없이 118 KISA 상담센터, 사이버대피소 담당자 직통 02-405-4769 또는 help@ddos.or.kr로 연락하여 사이버대피소 서비스 지원을 신청하거나 상담받을 수 있다. ④ 랜섬웨어 공격의 지속적인 고도화와 데이터 유출을 결합한 이중 갈취 확산: 랜섬웨어는 제조, 물류, 유통, 정보기술(IT, Information Technology) 서비스 등 산업 전반의 핵심 위협으로 지속되고 있다. 공격자는 시스템을 암호화하기 전에 중요 데이터를 외부로 빼낸 뒤, 복호화 대가와 데이터 비공개 대가를 동시에 요구하는 이중 갈취 방식을 사용하고 있다. 내부망에 장기간 잠복해 자료를 수집한 후 암호화를 수행하면 업무 중단, 정보 유출, 법적 책임, 평판 훼손이 동시에 발생하게 된다. 서비스형 랜섬웨어(RaaS, Ransomware-as-a-Service)와 초기 접근 브로커(IAB, Initial Access Broker)의 분업 구조가 정착되면서 전문 공격자가 아니어도 침해된 계정이나 원격접속 권한을 구매해 공격에 참여할 수 있게 됐다. 협력업체와 공급망 계정을 우회 경로로 이용하는 사례가 늘면서, 대기업뿐 아니라 중소·중견기업과 협력사도 직접적인 표적이 되고 있다. 랜섬웨어 대응은 악성 파일 차단에 국한해서는 안 된다. 초기 침투부터 권한 상승, 내부망 이동, 데이터 수집·압축·외부 전송, 백업 훼손, 대량 암호화까지 공격 전 과정을 탐지하고 복구할 수 있어야 한다. ⑤ API 및 계정 탈취를 악용한 개인정보 유출 위협 지속: 개인정보 탈취 공격은 전통적인 데이터베이스(DB, Database) 서버 침해에서 외부 API와 사용자 계정을 악용하는 방식으로 확대되고 있다. 공격자는 인증 우회, 객체별 권한 검증 미흡, 과도한 데이터 반환, 예측 가능한 식별자 등 API 설계상의 취약점을 이용한다. 또한, 다크웹이나 과거 유출 사고에서 확보한 계정정보를 자동화 도구로 대량 대입하는 '계정정보 재사용 공격'(크리덴셜 스터핑, Credential Stuffing)을 수행한다. 이러한 요청은 정상 서비스 이용과 형태가 유사해 기존 네트워크 보안장비만으로 비정상 행위를 구분하여 대응하기 어렵다. 최우혁 과기정통부 정보보호네트워크정책실장은 “AI 기반 사이버위협이 현실로 다가오고, 클라우드 환경 취약점을 대상으로 하는 지능화된 공격이 지속적으로 나타나고 있다"면서 “정부는 AI 기반의 예방·대응체계를 구축·운영하고, 선제적 취약점 발굴 조치를 통해 국민이 안심할 수 있는 사이버 환경을 조성해나가겠다”고 밝혔다.

2026.07.31 09:03방은주 기자

S2W, AI 서비스 취약점 진단 사업 확대

에스투더블유(S2W)가 에이전틱 AI(Agentic AI) 시대를 맞아 기업의 안전한 AI 도입과 활용을 지원하기 위한 AI 서비스 취약점 진단 사업을 확대한다. 이번 사업은 다크웹과 텔레그램, 해킹 포럼 등에서 수집한 실제 대규모 언어모델(LLM) 공격 기법을 점검 과정에 즉시 적용할 수 있는 S2W 연구팀의 오펜시브 보안 전문성을 기반으로 진행한다. 소프트웨어 및 웹 애플리케이션 보안 분야의 국제 비영리 단체 'OWASP(Open Web application Security Project)'가 제정한 LLM 보안 취약점 기준 'OWASP Top 10 for LLM'을 기본으로, 산업별 특수성을 고려한 추가 항목들을 적용해 도메인 적합성을 확보한다. 이를 통해 S2W는 모델, 프롬프트, 데이터, 에이전트 등 AI 서비스를 구성하는 다양한 요소들에 내재된 보안상의 취약점을 정밀 진단, 공격자의 악용 가능성을 다면적으로 검증하고 구체적인 개선 방안까지 함께 제시, 기업들이 AI 서비스 보안성에 대한 내부 점검 체계를 정립할 수 있도록 지원한다. 30일 회사에 따르면, 이번 AI 서비스 취약점 진단 사업 확대 배경에는 AI가 기업의 핵심 업무 시스템과 서비스 전반에 빠르게 도입, 기존 보안 체계만으로는 대응하기 어려운 새로운 위협이 증가하고 있다는 판단에서다. 최근 과학기술정보통신부와 한국인터넷진흥원(KISA)이 'AI 보안 레드티밍(Red Teaming) 가이드'를 발간하고 공격자 관점의 보안 검증 절차와 방법론을 제시한 것 역시 AI 서비스 안전성을 사전에 점검하고 위험을 미연에 방지하려는 산업계의 요구가 본격화되고 있음을 보여준다. 아울러 S2W는 이번 사업 개시와 동시에 최근 국내 대형 금융사의 AI 서비스 취약점 진단 사업을 수주했다고 밝혔다. 금융권의 엄격한 보안 기준과 규제 환경을 고려한 취약점 진단을 수행 중으로, 향후 AI 도입이 확산되는 다양한 산업으로 진출 범위를 넓혀가며 각 산업의 AI 활용 방식과 서비스 구조, 보안 요구사항 등을 종합적으로 반영한 취약점 진단을 제공한다는 방침이다. 양종헌 S2W 통합분석실장은 “AI 서비스의 잠재적 위험을 사전에 찾아내기 위해서는 AI를 활용한 정교한 점검과 공격자 관점의 전문적인 검증이 함께 이뤄져야 한다”면서 “S2W는 자체 개발한 AI 기반 도구에 오펜시브 보안 전문가의 노하우를 결합, 기업이 AI 서비스를 보다 안전하게 도입하고 운영할 수 있게 실효성 높은 진단 서비스를 제공하고 있다”고 밝혔다.

2026.07.31 08:13방은주 기자

"사용자 마우스 흔들고 바탕화면 변경"…새로운 악성코드 발견

글로벌 사이버 보안 기업 카스퍼스키(한국지사장 이효은)가 현재까지 발견되지 않았던 새로운 원격제어 악성코드(RAT)가 판매되고 있는 동향을 포착했다. 20일 카스퍼스키에 따르면 카스퍼스키 글로벌 연구분석팀(GReAT)는 새로운 RAT인 '크리스탈엑스 RAT(CrystalX RAT)'를 발견했다. 이 악성코드는 일반적인 RAT를 넘어 ▲정보 탈취형 악성코드(스틸러) ▲키로거 ▲클리퍼(암호화폐 지갑 주소를 공격자가 미리 지정한 주소로 자동으로 바꿔치기하는 악성코드) ▲스파이웨어 등 기능을 하나로 통합한 것이 특징이다. 카스퍼스키에 따르면 공격자들은 이 악성코드를 서비스형 악성코드(MaaS) 형태로 제3자에게 판매하고 있는 것으로 파악됐다. 실제 유튜브와 텔레그램 등을 통해 크리스탈엑스 RAT를 적극 홍보하고 있어 숙련도가 낮은 공격자도 악용할 가능성이 커지고 있다는 것이 카스퍼스키의 진단이다. 뿐만 아니라 크리스탈엑스 RAT는 피해자의 다양한 정보까지도 수집할 수 있는 것으로 나타났다. 디스코드, 텔레그램 등의 자격증명을 탈취하고, 웹 브라우저에 저장된 계정정보 등 데이터를 수집하는 것도 가능하다. 또한 화면 캡처는 물론 마이크를 통한 음성 녹음, 웹캠 촬영, 그리고 피해자의 화면을 실시간으로 녹화할 수 있어 사실상 피해자의 활동 전반을 감시할 수 있다. 특히 공격자는 피해자의 마우스 커서를 강제로 흔들거나, 바탕화면 배경을 변경하고, 화면 방향을 회전시키며, 바탕화면 아이콘을 숨기거나 시스템을 강제로 종료할 수 있는 악성코드 기능도 탑재된 것으로 확인됐다. 실시간 팝업 메시지와 알림을 띄워 피해자와 상호작용하는 것도 가능하다. 카스퍼스키는 "피해자의 시스템을 지속적으로 방해하고 심리적인 불안감을 유발해 공격의 피해를 더욱 크게 만들 수 있다"고 우려했다. 이효은 카스퍼스키 한국지사장은 "크리스탈엑스 RAT는 기존 정보 탈취형 악성코드와 달리 '장난형 악성코드' 기능까지 내장해 개인정보 유출뿐 아니라 피해자에게 심리적 스트레스와 혼란까지 유발할 수 있다는 점에서 더욱 위협적"이라며 "국내 기업과 일반 사용자 모두 무심코 파일을 다운로드하는 습관에서 벗어나 엔드포인트 전반을 보호할 수 있는 보안 체계를 구축해 감시, 자격증명 탈취, 시스템 조작이 결합된 복합 공격에 대비해야 한다"고 강조했다.

2026.07.20 10:46김기찬 기자

락앤락·유베이스·썬포토 3사 개인정보보호법 위반 과징금

개인정보보호위원회(개인정보위)가 락앤락(밀폐용기 등 플라스틱 제품 제조), 유베이스(기업 대상 콜센터 아웃소싱 서비스 제공),썬포토(사진·영상장비 판매) 3사에게 총 7억 100만 원의 과징금과 540만 원의 과태료를 부과했다. 구체적으로, 락앤락에는 과징금 5억 300만 원에 과태료 540만 원 및 공표명령을, 유베이스에는 과징금 1억 6800만 원과 공표명령을, 썬포토에는 과징금 3000만 원과 공표명령을 각각 내렸다. 개인정보위는 8일 제13회 전체회의를 열고, 개인정보 보호 법규를 위반한 이들 3개 사업자에게 이 같은 결정을 했다. ■ 락앤락: 과징금 5억 300만 원, 과태료 540만 원 부과 및 공표명령 신원 미상의 해커가 2024년 4월 메일 서버에 존재하는 취약점을 악용해 이 회사 내부 시스템에 침입해 회원 데이터베이스(DB)를 유출(1차, 2024.5.29.~2024.5.30.)했다. 이후 2024년 11월 내부 시스템에 재침입해 파일서버 내 업무자료 등을 유출(2차, 2024.11.22.~2024.11.26.)하는 사고가 일어났다. 두 차례에 걸쳐 약 130만 명의 개인정보(이름, 휴대전화번호, 주소 등) 및 임직원의 개인정보(주민등록증, 운전면허증, 통장 사본 등) 1111건이 유출됐다. 조사 결과, 락앤락은 유출 과정에서 발생한 비정상적인 대용량 트래픽을 탐지 및 대응하지 못해 해커의 협박메일 수신시까지 유출사실을 인지하지 못했다. 또 2022년 공개된 보안 취약점을 업데이트 하지 않았고, 주요 서버 관리자 계정에 동일한 비밀번호를 적용했고, 고유식별정보를 암호화하지 않는 등 안전조치 의무를 다수 위반했다. 임직원 개인정보 및 폐점 매장 구매자 정보(총 4만9466건)를 파기하지 않은 사실도 개보위는 확인했다. 이에, 개보위는 락앤락에 과징금 5억 300만 원, 과태료 540만 원을 부과하고, 처분받은 사실을 운영 중인 홈페이지에 공표할 것을 명령했다. ■ 유베이스: 과징금 1억 6,800만 원 부과 및 공표명령 해커가 2024년 4월 유베이스가 운영하는 대표 홈페이지 관리자 계정으로 접속해 문의게시판 이용자 1852명의 개인정보(이름, 전화번호, 이메일, 회사명)를 유출하고 텔레그램에 게시했다. 조사 결과, 유베이스는 외부에서 관리자 페이지 접속이 가능하도록 운영하면서 접속 권한을 인터넷 프로토콜(IP) 주소 등으로 제한하지 않았다. 또한, 안전한 인증수단 없이 아이디·비밀번호 만으로 접속이 가능하도록 운영하고, 개인정보처리시스템의 접속기록 보관·관리도 미흡했다. 이에 따라 개인정보위는 유베이스에 과징금 1억 6800만 원을 부과하고, 처분받은 사실을 운영 중인 홈페이지에 공표하게 했다. ■ 썬포토: 과징금 3000만 원 부과 및 공표명령 > 해커는 2024년 8월 썬포토가 운영하는 웹사이트 관리자 계정으로 접속해 회원 약 17만 명의 개인정보(이름, 아이디, 휴대전화번호, 성별 등) 및 주문정보(13건)를 유출했다. 또 주문자 1인에게 썬포토 직원을 사칭한 보이스피싱을 시도한 것으로 확인됐다. 조사 결과, 썬포토는 웹사이트 관리자 페이지에 대한 접속 권한을 인터넷 프로토콜(IP) 주소 등으로 제한하지 않았고, 개인정보처리시스템에 대한 접속기록을 보관·관리하지 않는 등 안전성 확보조치 의무를 위반한 사실이 확인됐다. 이에, 개인정보위는 썬포토에게 과징금 3000만 원을 부과하고, 처분받은 사실을 운영 중인 홈페이지에 공표하게 했다. ■ 이번 조사·처분의 의의 최근 개인정보처리시스템에 대한 접근통제 미흡, 안전한 인증수단 미적용 등 기본적인 안전조치 소홀로 개인정보가 유출되는 사고가 지속적으로 발생하고 있다. 이를 예방하기 위해 개인정보처리자는 개인정보처리시스템에 대한 접속 권한을 인터넷 프로토콜(IP) 주소 등으로 제한해야 하며, 특히 외부에서 접속이 필요한 경우에는 아이디, 비밀번호 외 추가 인증 수단을 적용할 것을 개인정보위는 당부했다.

2026.07.09 10:00방은주 기자

KAIST 석사과정 AI에이전트로 주식 자동매매…수익률은

KAIST 연구생들이 AI 에이전트 오픈클로를 이용해 자동 주식매매를 했다. 과연 수익률은 어땠을까? 이관택 전기및전자공학부 석사과정 연구생이 220만원을 투자해 실제 투자해봤다. 이틀간 350건 자동매매한 결과는 2만5,029원 손실. 매수금액 대비 -1.11% 손실을 입었다. KAIST 테라랩(김정호 전기및전자공학부 석좌교수 연구실, 랩장 서해석 박사과정생)이 지난 3일 오픈클로 AI에이전트를 HBM(고대역폭메모리) 등 연구 현장에 적용한 실험이나 일상 적용 실험 결과를 공개하는 워크숍을 진행했다. 석, 박사과정 연구생 총 14명이 오전 8시부터 12시 40분까지 예정 시간을 40분가량 넘겨 오픈클로를 연구비서로 활용한 사례 및 시연 7건과 일상비서로 활용한 사례 및 시연 6건을 각각 20분씩 발표했다. 이 워크숍에서 10번째 발표자로 나섰던 이관택 연구생은 "반복적인 단기 매수·매도 과정에서 수수료와 세금 등 거래비용이 2만 1,113원 발생했다"면서 "개인이 AI만으로 완전 자동매매를 하는 것은 한계가 있다는 결론"이라고 말했다. 이관택 연구생은 "실제 NH농협 오픈API를 이용해 실계좌를 연동하고, 국내 시장 한정으로 운영했다"며 "명령은 텔레그램을 통해 입력했다. 오픈클로가 증권사 API를 통해 시세나 잔고, 주문, 체결상태를 확인하는 방식"이라고 설명했다. 이 연구생은 "특정 종목으로 거래를 한정하거나 거래횟수 제한, 최소 주문금액 설정, 고변동성 종목 필터링 등을 고려한 조건 등을 더 세밀히 고려한 거래가 필요하다고 느꼈다"며 "자동매매 보다는 AI 투자 보조 도구로 활용하는 것이 더 현실적일 것 같다"고 부연설명했다. 일상비서로의 활용 케이스에서 이승재 석사과정 연구생은 오픈클로를 기반으로 포트폴리오 관리 에이전트(알파클로) 사용 결과를 공개했다. 알파클로는 자산 리스크 관리에 초점을 맞춰 의사결정을 지원하는 에이전트다. 이외에 일상비서 에이전트 사례로 박준호·김태현·김병목 ·배재근 연구생이 논문 키워드 자동수집, 발표자료 초안생성, 멀티-에이전트 역할 부여·리눅스 서버 관리 등의 에이전트 활용 결과를 선보였다. 이에 앞서 연구비서로서의 AI 에이전트에서는 이현이·김근우·서해석·안현준·양채민·이정현·신하겸·윤영수 연구생 및 박사가 나서 반도체 패키지 설계 및 해석, PDN 시뮬레이션, 이퀄라이저 최적화, HFSS EM 시뮬레이션 자동화, SIPI 지식 베이스 구축, 협업 채팅방 시연, 패치 안테나 자동설계 사례 및 사용 결과를 공개했다. 이정현 연구생(박사과정)은 "AI 에이전트를 연구 현장에 비서처럼 적용해 보면서, 단순히 질문에 답하는 챗봇을 넘어 실제 연구 업무의 반복적인 과정을 대신 수행할 수 있다는 가능성을 확인했다"며 "예를 들어 논문 PDF를 넣으면 알아서 문서를 확인하고, 마크다운으로 변환하고, 핵심 개념과 용어를 정리해서 연구용 지식 베이스 형태로 만들어주는 과정을 오픈클로가 단계적으로 수행했다"고 설명했다. 이 연구생은 "사용자는 텔레그램으로 작업을 지시하고 진행 상황을 확인하기만 하면 되기 때문에, 자료 정리나 문헌 관리에 들어가는 시간을 줄이고 연구자는 해석과 판단에 더 집중할 수 있다는 점에서 연구 효율 향상에 대한 기대가 크다"고 말했다. 김태현 연구생(석사과정)은 "AI 에이전트를 일상에 적용할 수 있는 다양한 방법들에 대해 공부하고 적용해 보면서, API 제공 유무와 관계없이 존재하는 대부분의 프로그램에 적합한 방법을 적용해 활용할 수 있음을 확인했다"라며 "자료 조사, 문서 작성 등 연구를 제외한 부가 업무를 보조하도록 구성한다면 연구 생산성 향상에 기여할 수 있을 것"으로 예상했다. 이번 워크숍은 전, 후반부로 나눠 진행한 이번 워크숍에서 전반부는 반도체 패키지 설계, 전원무결점성 분석, 데이터셋 생성, 시뮬레이션 자동화, 지식베이스 구축 등 연구 업무 자동화 사례를 주로 다뤘다. 후반부는 포트폴리오 관리, 자동 주식 매매, 논문 검색, 캘린더 기반 발표자료 생성, 멀티 에이전트 협업, 서버 관리 등 일상·연구 보조 사례를 발표했다. SK하이닉스 입사가 예정된 김근우 박사후연구원은 "핵심은 AI가 단순히 답변하는 것이 아니라, 실제 도구를 실행하고 결과를 다시 보고하는 실행형 연구 비서로 동작할 수 있는지를 확인했다"며 "AI 에이전트를 단순 챗봇이 아니라, 반도체·패키지 설계 툴을 실제로 다루는 연구 보조자로 구현했다는 점에 주목해달라"고 주문했다. 김정호 석좌교수는 최종 마무리에서 "평소 목말라하던 아이템을 다뤘다는데 특히 의미가 있다. 모두 재미난 아이템"이라고 평가하며 "오는 11월께는 니모클로 등을 활용한 워크숍, 내년 초에는 HBM과 HBF(고대역폭플래시메모리)를 주제로 한 워크숍을 검토해 보자"고 덧붙였다. 워크숍 발표 내용은 6일 오전 6시 테라랩 홈페이지(http://tera.kaist.ac.kr)를 통해 공개한다.

2026.07.06 06:00박희범 기자

인스타그램, 인도서 아동 성학대물 광고 논란

인스타그램이 인도에서 아동 성학대물을 홍보하는 유료 광고를 게재한 것으로 나타났다. 4일(현지시간) BBC에 따르면 BBC 조사팀은 인도에서 생성한 가명 계정을 통해 인스타그램을 이용하는 과정에서 '강간 영상', '아동 영상' 등의 문구가 담긴 광고를 확인했다. 해당 광고는 메신저 앱 텔레그램 채널로 연결됐다. 이용자들은 99 루피(약 1600원)부터 아동 성학대물을 구매할 수 있었다. BBC는 이용자가 관련 콘텐츠를 검색하지 않았음에도 성적으로 암시적인 게시물이 추천되는 점을 포착한 뒤 가명 계정을 만들어 조사에 착수했다. 이번 조사에서는 관련 광고 약 30건과 성인 포르노 광고 약 20건이 발견됐다. 일부 광고에는 12세 정도로 보이는 아동이 등장하거나 성폭행을 암시하는 내용도 포함됐다. BBC는 ”문제 광고를 신고했지만 인스타그램은 24시간 뒤 '커뮤니티 가이드라인을 위반하지 않는다'며 삭제하지 않았다“고 보도했다. 텔레그램은 올해 아동 성학대물과 관련된 그룹과 채널 27만 4000개 이상을 삭제했다고 밝혔다. 하지만 BBC가 신고한 채널 2곳 가운데 1곳은 삭제됐지만 다른 1곳은 이후에도 새로운 영상을 판매한 것으로 알려졌다. 논란이 확산되자 인도 정부는 인스타그램 모회사인 메타의 광고 관련 담당자들을 소환했다. 이후 메타는 BBC에 ”여러 광고를 삭제하고 관련 계정을 정지했으며 추가 광고와 URL도 차단했다“며 ”어떤 시스템도 완벽하지 않아 모든 정책 위반을 탐지하지 못할 수 있다“고 설명했다. 이어 ”아동 착취가 확인되면 미국 실종·착취아동센터(NCMEC)에 신고하고 있다“고 덧붙였다. 이번 사건은 메타의 광고 심사 체계에 대한 의문도 키우고 있다. 메타는 모든 광고가 게시 전에 자동 심사를 거치며 이미지와 영상, 텍스트, 링크 등을 종합적으로 검토한다고 설명하고 있다. 다만 올해 3월에는 외부 검토 인력 의존도를 줄이고 인공지능(AI) 기반 심사를 확대하겠다는 계획을 발표한 바 있다. 광고는 메타의 핵심 수익원이다. 메타는 2025 회계연도 매출 2000억 달러(약 306조원) 가운데 약 98%가 광고에서 발생했다고 밝혔으며, 업계에서는 인스타그램 매출의 90% 이상도 광고 사업에서 나오는 것으로 추정하고 있다. 브라이언 볼랜드 메타 전 부사장은 BBC에 ”알고리즘은 이용자의 관심을 붙잡기 위해 점점 더 자극적인 콘텐츠를 추천하도록 설계돼 있다“며 ”수익과 클릭을 우선할 경우 이런 결과가 나타날 수 있다“고 지적했다.

2026.07.05 08:33김민아 기자

국보연 첫 백서 발간…디지털포렌식 범죄 이슈 총망라

중·고등학생 SNS 사진과 졸업앨범 사진 등을 딥페이크로 음란물에 합성, 유포하는 사례가 국가보안기술연구소의 디지털포렌식 10대 이슈에 올랐다. 국가보안기술연구소는 경찰청과 국가정보원, 검찰청, 해양경찰청, 고위공직자범죄수사처, 과학기술정보통신부, 국방부검찰단, 국방부조사본부, 육군수사단, 국세청과 공동으로 디지털포렌식 분야 이슈와 정책, 제도, 기술수준, 산업 및 인력 현황 등을 망라한 백서를 처음 발간했다고 3일 밝혔다. 국가 차원에서 디지털포렌식 분야 백서가 만들어지기는 이번이 처음이다. 국가보안연구소 관계자는 "최근 생성형 AI를 악용한 허위정보와 딥페이크 범죄, 가상자산 기반 자금세탁, 고도화된 암호화 기술을 활용한 증거 은닉 등 새로운 형태의 범죄와 사이버 위협도 함께 증가하고 있다"며 "변화하는 디지털 환경에 대응하기 위한 정책 수립과 전략적 의사결정의 기초자료로 활용될 것"으로 기대했다. 백서는 인공지능을 악용하는 딥페이크 등 지난해 디지털포렌식 분야 범죄 이슈를 10개로 정리, 분석했다. 백서에 따르면 지난해 디지털포렌식 분야에서 주목해야 할 주요 변화로 인공지능 기술 확산에 따른 신종 범죄 증가를 꼽았다. 특히, 딥페이크를 이용한 영상 조작, AI 음성 합성을 활용한 보이스피싱, 자동화된 피싱 및 금융사기 등이 기존 범죄보다 더 정교하고 빠르게 확산되고 있다고 지적했다. 대표적으로 중·고등학생 SNS 사진과 졸업앨범 사진 등의 악용 사례를 소개했다. 같은 학교 학생 얼굴을 음란물에 합성하고 이를 텔레그램 등을 통해 유포한 경우로, 딥페이크 디지털 기술이 국민 생활과 사회 안전에 직접적인 위협이 될 것으로 내다봤다. 최근 법원 참여권 보장 추세…혐의와 무관한 별건 수사 제한 법제도 분야에서는 디지털 증거 객관성과 공정성을 중시하는 흐름이 뚜렷해진다는 분석도 내놨다. 최근 법원이 전자정보 압수수색 과정에서 변호인 참여권 보장, 혐의사실과 무관한 별건 수사 제한, 관련 없는 자료의 삭제·폐기 등 절차적 통제를 엄격히 요구하고 있다는 것. 국가보안연구소 관계자는 "이는 디지털포렌식 수행 과정 전반에서 적법성과 신뢰성 확보가 핵심 과제로 부상하고 있다"고 설명했다. 이밖에도 백서는 △클라우드 포렌식과 원격지 서버 압수수색 법제화 논의 △AI 시대 형사소송법 개정 및 인공지능 활용 가이드라인 마련 △대규모 개인정보 유출 사건에 따른 디지털포렌식 중요성 확대 △디지털포렌식 전문가의 사이버안보 분야 핵심 역할 확대 △암호화 해제와 모바일 포렌식 신뢰성 논란 △가상자산 체인 호핑 추적 기술 △디지털포렌식 KOLAS 민간영역 확대 및 해외 수사기관 숙련도시험 참여 △K-디지털포렌식 위크 2025 개최 등을 이슈로 선정했다. 백서는 또 설문조사와 전문가 인터뷰를 싣고, 디지털포렌식 현장 지원과 투자가 여전히 충분하지 않다는 의견도 제시했다. 특히 외산 포렌식 도구의 라이선스 비용과 매년 갱신·보급 비용은 기관 규모가 작을수록 큰 부담으로 작용하고 있다는 지적도 담았다. 수사기관 한 관계자는 “신규 도구 도입 시 예산이 10% 이상 증액돼 부서 내에서도 부담스러워한다”고 응답했다. 국내 디지털포렌식 도구 개발 역량 강화와 공공 수사기관이 안정적으로 활용할 수 있는 표준 도구 보급 필요성을 드러냈다. 교육·훈련에 대한 수요도 높게 나타났다. 응답자 상당 수는 도구 사용 교육 과정의 비용 부담이 크기 때문에 수사관 대상 교육이 국가 또는 공공기관 차원에서 체계적으로 제공할 필요도 있다고 지적했다. 신규인력 양성·현직자 재교육 연계 필요성 제기도 백서는 또 국가보안기술연구소가 개발·보급 중인 DFT(디지털 포렌식 툴) 등 국가용 디지털포렌식 도구가 예산 절감뿐만 아니라 기관 간 분석 역량 격차 완화와 표준화된 수사 기반 마련에도 기여하고 있다는 평가도 제시됐다. 백서는 향후 학계, 연구기관, 수사기관 협력아래 표준 교육과정을 발굴하고, 신규 인력 양성과 현직자 재교육을 연계할 필요가 있다고 제안했다. 이는 디지털포렌식 분야 전문인력 기반을 강화하고, 현장 수사관 실무 대응 역량도 함께 높일 수 있는 효과가 있을 것으로 기대했다. 현재 디지털포렌식 분야는 국가 과학기술 표준분류체계와 ICT 연구개발(R&D) 기술분류체계에서 독립적이고 체계적인 기술 분야로 분류돼 있지 않다. 이로 인해 연구개발 기획, 기술 통계 관리, 산업 육성, 전문인력 양성 정책 수립 등 디지털포렌식 산업 및 기술 전반을 한눈에 보고 정책을 만드는데는 어려움이 많았다. 국가보안연구소 측은 이번 백서 발간을 계기로 디지털포렌식이 국가 과학기술 및 ICT R&D 표준분류체계에 반영될 수 있는 기반이 마련되고, 관련 연구개발 기획과 산업 육성, 전문인력 양성 정책이 보다 체계적으로 추진될 계기로 될 것으로 기대했다. 한편 경찰청, 국가정보원, 검찰청 등 주관기관과 국가보안기술연구소는 '2026 국가디지털포렌식백서' 첫 발간을 기념해 3일 엘타워 데이지홀에서 '2026 상반기 국가 디지털포렌식 연구개발 협의체 회의'를 개최했다. 황수훈 국가보안기술연구소장은 발간사에서 “디지털포렌식은 국가안보와 산업 경쟁력, 디지털 주권을 지탱하는 핵심 분야로, 중요성이 더욱 커질 것”이라며, “AI와 양자 기술 등 미래 기술 환경 속에서 디지털포렌식 역시 새로운 도전에 직면하고 있는 만큼, 이에 대응하기 위한 기술 혁신과 협력 체계를 지속적으로 발전시켜 나갈 것"이라고 말했다.

2026.07.03 14:00박희범 기자

S2W, 국제공조 사이버작전 '사이버프로텍트III' 성공 완료 기여

빅데이터 분석 인공지능(AI) 및 보안기업 에스투더블유(S2W, 대표 서상덕)는 국제 사이버 공조 작전 '사이버프로텍트 III(Operation CyberProtect III)'을 지원했다. '사이버프로텍트'는 온라인 플랫폼 기반의 초국가적 인권 유린 범죄에 대응하기 위한 인터폴(INTERPOL)과 유럽안보협력기구(OSCE) 주도의 국제 사이버 공조 작전이다. 이번 작전은 수익 창출을 미끼로 성인물 중심의 구독형 플랫폼에 여성과 미성년자 등을 유인한 뒤 성 착취물 제작에 동원하는 조직적 범죄 네트워크를 검거하기 위해 기획됐다. 이들 조직은 정상적인 모델 에이전시로 위장해 피해자를 유인하고, 피해자가 플랫폼 활동을 시작하면 계정 운영권을 장악하고 수익의 대부분을 편취한다. 아울러 피해자가 보다 노골적인 콘텐츠를 제작하도록 지속적인 압박을 가하는 한편, 구독 플랫폼 활용한 성 착취 및 수익화 방법을 공유하는 코칭 프로그램을 홍보하기도 한다. 콘텐츠 구독 플랫폼의 유료 접근 구조와 은어 중심의 소통 방식은 범죄자들이 수사기관의 추적을 회피하는 데 악용되고 있으며, 국가별로 분절된 관할권과 증거 확보의 어려움 역시 법 집행기관의 효과적인 대응을 저해하는 요인으로 지목된다. 이에 네덜란드, 독일, 루마니아, 스웨덴, 스페인, 영국, 우크라이나의 법 집행기관은 디지털 도구를 활용해 특정 치안 과제의 해결책을 모색하는 '해커톤(Hackathon)' 방식의 협업을 진행, 의심 사례 34건과 용의자 프로필 18건, 잠재적 피해자 27명 등을 식별하는 성과를 거뒀다. 이 과정에서 인터폴의 글로벌 민관협력 프로그램 '게이트웨이 이니셔티브(Gateway Initiative)'의 한국 유일 파트너인 S2W는 자사의 공공·정부기관용 안보 AI 플랫폼 '자비스(XARVIS)'를 통해 다크웹과 텔레그램, 소셜 미디어 등에 산재한 범죄의 단서들을 모니터링하고 연계·교차 분석하며 일련의 수사 과정을 지원했다. 앞서 S2W는 '사이버프로텍트 II(Operation Cyberprotect II)', '시너지아 III(Operation Synergia III)' 등 인터폴 주도의 국제 공조 작전에 수차례 참여하며 용의자를 특정하는 데 필요한 결정적 인텔리전스를 제공한 바 있다. 데이비드 카운터(David Caunter) 인터폴 조직·신흥범죄국장은 “이 같은 협업 방식으로 수사관들을 한데 모은 결과, 콘텐츠 구독 플랫폼이 취약한 이들을 착취하는 수단으로 어떻게 악용되고 있는지에 관한 핵심 인텔리전스를 도출할 수 있었다”며 “용의자와 피해자를 식별할 때마다 즉각적인 수사 단서가 확보되고, 이를 바탕으로 이들 범죄 네트워크를 해체하고 위험에 처한 사람들을 보호할 수 있는 우리의 역량이 강화된다”고 말했다. 서상덕 S2W 대표는 “이번 공조는 국제사회가 직면한 치안 현안에 대응하는 과정에서 S2W의 데이터 인텔리전스 기술력이 유의미한 역할을 할 수 있음을 다시 한번 확인하는 계기가 됐다”며 “향후에도 인터폴을 비롯한 글로벌 공공부문과의 협력 체계를 고도화하며 초국가적 범죄 네트워크의 위협을 억제하기 위한 공동의 노력에 기여하겠다”고 말했다. 한편 '사이버프로텍트III 작전(Operation CyberProtect III)은 인터폴과 유럽안보협력기구(OSCE) 주도로 지난 5월 19일부터 22일까지 4일간 '해커톤(Hackathon)' 방식으로 진행한 인신매매 및 디지털 성착취(e-pimping) 타깃의 국제 공조 작전이다. 영국, 독일, 네덜란드, 루마니아, 스페인, 스웨덴, 우크라이나 등 유럽 7개국의 법 집행기관이 참여했다. S2W, 메타(Meta), 틱톡(TikTok), 유로폴(Europol), 그룹아이비(Group-IB) 등 주요 글로벌 기관 및 기업들이 파트너로 동참했다. 이번 작전은 △34건의 의심 사례 적발 △18명의 용의자 프로필 식별 △27명의 잠재적 피해자 확인 등의 성과를 거뒀다.

2026.07.01 21:20방은주 기자

스틸리언, 인도 대표 사이버보안 커뮤니티 OSI와 연구 간담회

사이버 보안 기업 스틸리언(대표 박찬암)은 한-인니 AI 기반 보안 연구 간담회를 개최했다고 18일 밝혔다. 인도네시아 대표 사이버보안 커뮤니티인 'Orang Siber Indonesia(OSI)' 설립자 덴디 쥬커게이트(Dendi Zuckergates) 등이 참석했다. 덴디(Dendi)는 인도네시아 정부·공공기관·금융권 등을 대상으로 사이버보안 교육과 자문을 수행하고 있는 보안 전문가다. OSI는 1만 4천 명 이상의 텔레그램 회원과 4만 명 이상의 SNS 팔로워를 보유한 인도네시아 대표 사이버보안 커뮤니티다. 간담회에서는 생성형 AI 확산에 따른 사이버보안 환경 변화와 AI 기반 보안 연구 동향에 대한 의견을 나눴다. 참석자들은 AI 기반 취약점 분석과 공격 탐지·방어 전략 등 최신 보안 기술 트렌드를 공유하고 향후 협력 가능성에 대해 논의했다. 특히 스틸리언은 AI 기반 취약점 분석 솔루션 '에일리언레이(AlienRay)'와 분석 엔진 '디퓨토(Diffuto)'를 중심으로 진행 중인 연구 사례를 소개하며, AI 기반 보안 연구의 활용 방향에 대해 의견을 나눴다. 이번 간담회는 한국국제협력단(KOICA)이 주관하는 '인도네시아 사이버보안 전문인력양성 역량강화사업' 일환으로 마련했다. 손주환 스틸리언 연구소장은 “AI는 공격과 방어 모두에 활용되며 사이버 보안 환경을 빠르게 변화시키고 있다”며 “이번 간담회를 통해 한국과 인도네시아 전문가들이 AI 기반 보안 연구 동향을 공유하고 협력 가능성을 확인할 수 있었다”고 말했다. 한편 스틸리언은 한국과 인도네시아 법인을 기반으로 현지 사업을 확대하고 있다. 올해 인도네시아 대표 모빌리티 기업 블루버드(Bluebird)에 모바일 앱 보안 솔루션 앱수트(AppSuit)를 공급했으며, 국영 자산관리공사를 대상으로 보안 컨설팅 사업을 수행하는 등 현지 시장에서 사업 성과를 이어가고 있다. 스틸리언은 앞으로도 인도네시아 보안 전문가 및 현지 파트너와의 협력을 확대하며 AI 기반 보안 연구와 현지 사업을 지속 강화할 계획이다.

2026.06.18 22:11방은주 기자

S2W, 대만시장 공략...현지서 기업초청 컨퍼런스

빅데이터 분석 인공지능(AI) 기업 에스투더블유(S2W)가 지난 11일 'AI 시대의 보안 전략'을 주제로 대만 타이베이에서 개최된 기업 초청 컨퍼런스를 성료했다. 이날 행사는 제조, 정보기술(IT), 금융, 물류 등 대만 핵심 산업군 내 다양한 기업의 최고정보보호책임자(CISO) 및 보안 부서 주요 임직원들을 초청, AI 시대의 급변하는 위협 양상을 설명하고 능동적 방어 전략에 관한 인사이트를 공유했다. S2W와 S2W의 현지 파트너이자 대만 최대 통신사 중화텔레콤(CHT) 산하 보안 기업인 CHT시큐리티(CHT Security)가 공동으로 진행했다. 쑨웨이저 대만 국가사이버보안연구원(NICS) 통보대응센터장이 기조 연사로 참여했다. S2W는 'AI 시대의 보이지 않는 전장: 다크웹 및 익명 채널과 기업 보안 고도화 전략'을 주제로 발표했다. 이미리 S2W 실장은 다크웹과 텔레그램 등 익명성에 기반한 히든 채널에서 발생하고 있는 사이버위협의 최신 동향을 살피고, 해커들이 어떤 방식으로 AI를 접목해 공격 비용과 진입장벽을 낮추고 공격 기법을 정교화하는지 설명했다. 아울러 지능화하고 있는 사이버위협에 대한 대응 체계를 강화하는 데 활용할 수 있는 S2W의 기업 및 기관용 보안 AI 솔루션 '퀘이사(QUAXAR)'의 주요 기능과 특장점을 소개했다. 퀘이사는 디지털 리스크 보호(DRP)와 위협 인텔리전스(TI), 공격표면관리(ASM) 등의 다양한 보안 기능을 단일 플랫폼에 통합해 제공, 탐지하기 어려운 각종 위험 요인을 선제적으로 관리할 수 있게 지원하는 사이버위협 인텔리전스(CTI) 플랫폼이다. 현재 대만증권거래소(TWSE), 에이수스(ASUS), 에버그린해운(Evergreen Marine) 등 대만 내 주요 공공기관 및 대기업에서 퀘이사를 이용하고 있다. 서상덕 S2W 대표는 “대만은 반도체와 AI 등 첨단산업의 글로벌 공급망 허브로서, 핵심 기술 및 인프라 보호를 위한 사이버보안 수요가 빠르게 증가하고 있는 시장”이라며 “S2W는 그간 CHT시큐리티와의 협력 아래 기업-정부 간 거래(B2G) 및 기업 간 거래(B2B) 시장을 아우르는 다양한 우량 레퍼런스를 축적해왔다”고 말했다. 이어 “이번 행사를 계기로 선제대응형 보안 시스템에 대한 대만 기업들의 높은 수요를 재확인한 만큼, 향후 현지 파트너 생태계를 강화해 나가며 보다 적극적으로 고객 접점을 확대해 나갈 것”이라고 전했다.

2026.06.15 23:07방은주 기자

이란 "스타링크도 공격 대상"...머스크 중동 사업체 정조준

이란이 미국의 군사 공격에 대한 보복 조치로 일론 머스크의 위성 인터넷 서비스 '스타링크'를 비롯해 중동 지역 내 머스크 소유의 모든 사업체를 타격 대상으로 삼겠다고 경고했다. 이란 국영 파르스 통신은 11일(현지시간) 자체 텔레그램 채널을 통해 이란 당국이 "서아시아 지역에서 일론 머스크가 운영하는 모든 경제적 사업체"를 표적으로 삼고 있고 보도했다. 특히 파르스통신은 공격 대상에는 스타링크 지상국도 포함된다고 덧붙였다. 이란 측은 스타링크가 미국의 대(對)이란 군사 작전에서 핵심적인 역할을 수행해 왔다고 주장하고 있다. 구체적으로는 공중 공격용 드론과 무인 감시·공격 함정 등 다양한 첨단 무기 체계의 운용을 지원해 왔다는 설명이다. 파르스 통신은 미군과 이스라엘군이 머스크가 관리하는 인프라, 특히 스타링크를 군사적으로 활용한 증거가 확인돼 이번 조치를 취하게 됐다고 전했다. 한 소식통은 "이란 이슬람공화국은 이 지역과 점령지 내에 있는 머스크 관련 모든 시설을 공격할 권리를 보유하고 있다"고 강조했다. 앞서 이란 혁명수비대(IRGC)는 엔비디아, 애플, 마이크로소프트(MS), 구글 등 다른 미국 빅테크 기업들을 향해서도 경고성 메시지를 보낸 바 있다. 이번 보도는 도널드 트럼프 미국 대통령이 자신의 소셜미디어를 통해 "미국이 오늘 밤 이란을 매우 강력하게 타격할 것"이라고 경고한 직후 나왔다. 트럼프 대통령은 해당 게시물에서 미국이 이란의 주요 석유 수출 거점인 하르그섬을 비롯한 석유 기반 시설을 조만간 장악할 것이라고 주장했다

2026.06.12 11:51이정현 미디어연구소

어도어 "다니엘, 가처분 이후에도 해외 밴드 협업 추진"

어도어가 뉴진스 전 멤버 다니엘과 민희진 전 어도어 대표를 상대로 제기한 손해배상 소송에서 다니엘이 법원의 독자 활동 금지 가처분 결정 이후에도 해외 밴드와 협업을 추진하는 등 전속계약을 위반했다고 주장했다. 반면 다니엘 측은 적법한 계약 해지를 전제로 한 활동이었다며 어도어 측 주장을 정면 반박했다. 11일 관련업계에 따르면 서울중앙지법 민사합의31부(부장판사 남인수)는 어도어가 다니엘과 가족, 민희진 전 어도어 대표(현 오케이 레코즈 대표)를 상대로 제기한 손해배상 청구 소송의 2차 변론기일을 열었다. 이날 어도어 측은 다니엘이 법원의 전속계약 가처분 결정 이후에도 독자 활동을 추진한 정황이 확인됐다고 주장했다. 앞서 어도어는 지난해 12월 다니엘에게 전속계약 해지를 통보했다. 어도어는 다니엘과 가족이 이번 분쟁을 초래했다고 판단해 전속계약 위반 등을 이유로 다니엘과 민 전 대표 등을 상대로 손해배상 소송을 제기했다. 어도어 측은 "독자 활동 금지 가처분 1심 결정이 나온 당일 저녁 민 전 대표와 나눈 대화 내용에 다니엘의 미국 밴드 '이모셔널오렌지스' 피처링 계약을 진행 중이라는 내용이 담겨 있다"며 "가처분 결정을 따를 의사가 없고 위반 상태를 계속 유지하겠다는 인식이 명확하게 드러난다"고 밝혔다. 이어 "어도어는 이 같은 위반 행위를 뒤늦게 인지했고, 더 이상 다니엘 측과 계약 관계를 유지하기 어렵다고 판단해 전속계약 해지를 통보했다"고 설명했다. 민 전 대표를 향한 책임론도 제기했다. 어도어 측은 "민 전 대표가 멤버들에게 어도어와의 전속계약 파기를 유도하고 종용했다"며 "텔레그램 대화에는 멤버 부모들에게 위약벌이나 손해배상 책임 등 금전적 불이익을 받지 않도록 설계하겠다고 하거나, 하이브를 떠난 뒤 소송 비용을 보전할 방안을 마련하겠다는 취지의 내용도 포함돼 있다"고 역설했다. 다니엘의 모친에 대해서도 계약 체결 시점을 가처분 결정 이전으로 소급하는 방안이나 대금을 가족 사업체를 통해 지급받는 방안을 언급했다며 민 전 대표의 행위에 깊이 관여했다고 지적했다. 반면 다니엘 측은 어도어의 주장이 과장됐다고 반박했다. 다니엘 측은 "이모셔널오렌지스와의 협업을 중대한 위법 행위인 것처럼 주장하고 있으나, 다니엘은 전속계약이 적법하게 해지됐다고 믿고 있었다"며 "그 전제에서 협업을 추진한 것은 당연한 일"이라고 밝혔다. 이어 "어도어가 제기하는 사안 대부분은 다른 멤버들에게도 공통적으로 적용되는 내용"이라며 "협업과 관련한 일부 사정을 근거로 다니엘만 별도의 불법 행위를 저질러 함께 갈 수 없는 상황이라고 주장하는 것은 타당하지 않다"고 주장했다. 손해배상 청구 규모에 대한 문제도 제기했다. 다니엘 측은 "어도어가 주장하는 위약벌 규모만 약 1천억원에 달한다"며 "이처럼 막대한 손해배상 책임이 걸린 아티스트를 현실적으로 어느 기획사가 영입할 수 있겠느냐"고 말했다. 이어 사실상 다른 활동을 하지 못하도록 막는 효과를 내고 있다고 덧붙였다. 이번 소송의 청구 금액은 위약벌을 포함해 약 331억원 규모다. 당초 청구액은 431억원이었으나 이후 소송 과정에서 청구 취지가 일부 조정되며 금액이 변경됐다.

2026.06.11 17:58안희정 기자

[AI는 지금] 애플 메시지에 AI 에이전트 첫 진입…'AI 통행세' 시대 열리나

애플이 자사 비즈니스용 메시지(Messages for Business) 플랫폼에서 외부 AI 에이전트를 처음 승인하면서, AI 에이전트 유통 채널을 둘러싼 빅테크 플랫폼 경쟁이 본격화될 조짐을 보이고 있다. 스마트폰 앱스토어에 이어 메시징 플랫폼에서도 이른바 'AI 통행세'로 불리는 새 수수료 모델이 부상할 수 있다는 전망이 나온다. 4일(현지시간) IT 전문매체 테크크런치에 따르면 애플은 실리콘밸리 기반 AI 스타트업 '포크(Poke)'를 자사 비즈니스용 메시지 플랫폼에서 구동되는 첫 서드파티 AI 에이전트로 승인했다. 기존 애플 비즈니스용 메시지는 항공사, 유통업체, 호텔 등이 아이메시지(iMessage)를 통해 자사 고객에게 자동화 상담과 실제 상담원 연결을 제공하는 기업용 소통 채널로 활용돼 왔다. 독립형 외부 AI 에이전트가 이 플랫폼에 진입한 것은 이번이 처음이다. 지난 3월 출시된 포크는 복잡한 명령어나 개발자 도구를 다루기 어려운 일반 사용자를 겨냥한 AI 에이전트 서비스다. 사용자가 문자 메시지로 요청하면 일일 계획 수립, 일정 관리, 건강·피트니스 데이터 추적, 스마트홈 제어, 사진 편집 등의 작업을 수행한다. 포크는 현재까지 SMS와 텔레그램, 일부 시장의 왓츠앱 등을 통해 약 1억 건의 메시지를 처리했다. 이번 승인으로 포크는 아이메시지 기반 사용자 경험을 지원 플랫폼에 추가할 수 있게 됐다. 앱 설치나 별도 웹 접속 없이 메시지 창 안에서 AI 에이전트를 호출하는 방식이 소비자 AI 서비스의 새 유통 경로로 부상할 가능성이 커진 셈이다. 업계에선 이번 결정이 AI 산업 생태계에 미칠 파장에 주목하고 있다. 애플 플랫폼 이용 대가가 사용자당 과금 방식이라는 점도 눈길을 끈다. 포크 개발사인 '더 인터랙션 컴퍼니 오브 캘리포니아'의 공동 창업자 마빈 폰 하겐은 "애플 플랫폼 이용 대가로 사용자당 비용을 지불한다"며 "(정확한 가격은 공개할 수 없지만) 메타가 왓츠앱에서 책정한 AI 에이전트 관련 비용보다는 상당히 낮은 수준"이라고 설명했다. 과거 모바일 앱 시대에 앱스토어 인앱 결제 수수료로 막대한 수익을 거둔 애플이 AI 에이전트 시대에는 메시징 인프라를 기반으로 새 수익 모델을 확보할 수 있다는 분석도 나온다. AI 에이전트 스타트업 입장에선 아이메시지 같은 강력한 유통 채널을 확보하는 대신, 플랫폼 이용료라는 새로운 비용 구조를 감안해야 하는 상황이다. 플랫폼 진입 허들도 낮지 않다. 포크 측은 애플의 최종 승인을 받기까지 수개월의 검증 과정을 거쳤다고 밝혔다. 서비스가 AI임을 명확히 고지해야 했고 필요할 경우 실제 상담원으로 연결되는 라이브 지원 기능도 갖춰야 했다. 링크 미리보기, 버튼, 인터페이스 요소 등 애플 고유의 UI 가이드라인도 따라야 했다. 업계에선 이번 사례가 AI 서비스 소비 방식의 변화를 보여주는 신호로 해석하고 있다. 또 사용자가 매번 새로운 AI 앱을 다운로드하고 가입하는 대신, OS에 기본 탑재된 메시지 창 안에서 대화로 서비스를 이용하는 '대화형 인터페이스'가 앞으로 확산될 수 있다고 전망했다. 특히 오는 8일 애플 세계개발자회의(WWDC)를 앞두고 이번 승인이 이뤄졌다는 점도 주목된다. 애플은 이번 행사에서 AI에 최적화한 시리와 개발자용 AI 도구를 공개할 것으로 예상된다. 다만 포크 사례는 소비자용 앱스토어 개방과는 다른 비즈니스용 메시지 플랫폼 승인 사례인 만큼, 애플이 WWDC에서 AI 에이전트 전략을 공식화할지는 아직 불확실하다. 폰 하겐은 "애플은 메시징이 AI를 제공하는 가장 좋은 방식이라는 점을 알아차리고 있는 것 같다"며 "플랫폼에서 사용자당 비용을 청구하는 만큼, 규모가 커질수록 의미 있는 수익을 낼 수 있다"고 말했다. 이어 "품질을 중요하게 여기고 신뢰를 줄 수 있는 브랜드를 구축하는 것이 중요하다"고 강조했다.

2026.06.05 10:17장유미 기자

카스퍼스키 "랜섬웨어, 줄었지만 더 위험해졌다"

지난해 랜섬웨어 공격 건수는 2024년 대비 소폭 감소했지만, 공격 방식 자체가 단순 시스템 암호화에서 민감 정보 탈취 및 유출에 집중되면서 위험은 더욱 고조됐다는 분석이 나왔다. 글로벌 보안 기업 카스퍼스키(한국지사장 이효은)는 4일 이같은 내용을 골자로 한 '랜섬웨어 동향 보고서'를 발표했다. 보고서는 지난해 랜섬웨어 트렌드와 올해 위협 환경 전망을 담았다. 랜섬웨어 공격은 조직 시스템에 침투해 데이터를 암호화하고 이를 풀어주는 대가로 금전을 요구하는 사이버 범죄 중 하나다. 랜섬웨어 공격자들은 최근 산업화되고 있으며, 조직별로 협박, 해킹, 탈취, 협상 등 분업 구조도 갖춘 것으로 알려졌다. 특히 데이터 암호화뿐 아니라 공격 과정에서 데이터를 빼가고 다크웹 마켓에서 탈취한 정보를 불법적으로 사고파는 행위도 관측되고 있다. 보고서는 "랜섬웨어 공격자들이 공격을 산업화하고 침투 과정을 자동화하며, 단순한 시스템 암호화보다 민감 정보 탈취 및 유출에 집중하면서 사용자 위험은 여전히 높은 수준을 유지하고 있다"고 분석했다. 이어 "텔레그램 채널과 다크웹 포럼은 랜섬웨어 공격을 통해 확보된 데이터를 포함한 탈취 데이터와 접근 권한을 유통·판매하는 주요 플랫폼으로 지속 활용되고 있다"며 "법 집행 기관이 다크웹 플랫폼과 데이터 유출 사이트를 지속적으로 차단하고 있음에도 유사한 플랫폼은 계속해서 등장할 가능성이 있다"고 강조했다. 지난해 다크웹 데이터 유출 사이트 기준으로 가장 활발한 활동을 기록한 랜섬웨어 조직은 '킬린(Qilin, 10.98%)'으로 조사됐다. 이어 '클롭(Cl0p, 10.16%)', '아키라(Akira, 9.87%)' 등 그룹이 전체 공격 비중에서 상위권을 차지했다. 보고서에 따르면 지난해 일부 주요 랜섬웨어 그룹이 활동을 중단했지만, 새로운 공격 그룹이 빠르게 등장하고 있는 추세다. 올해에는 '젠틀맨(Gentlemen)' 그룹이 빠른 성장과 체계적인 운영, 데이터 중심 협박 전략을 바탕으로 주목되는 신규 위협 행위자로 부상했다. 카스퍼스키는 기존 주요 랜섬웨어 조직과 연관된 공격자들이 포함됐을 가능성도 있다고 분석했다. 이 외에도 보고서에 따르면 지난해 랜섬웨어 공격자들의 주요 트렌드 중 하나는 엔드포인트 탐지 및 대응(EDR) 솔루션을 무력화하는 'EDR 킬러' 도구의 확산으로 꼽혔다. 이는 악성코드 실행 이전에 EDR 솔루션을 무력화하도록 설계된 도구로, 공격 과정의 표준 구성 요소로 자리잡으며 더욱 정교하고 체계적인 침투가 가능하도록 돕는다. 한편 이효은 카스퍼스키 한국지사장은 "한국은 갈수록 고도화·산업화되는 랜섬웨어 공격에 직면하고 있으며, 공격 방식 또한 기존의 시스템 암호화 중심에서 데이터 탈취와 평판을 이용한 협박 형태로 변화하고 있다"며 "이로 인해 금융과 헬스케어 등 주요 산업 전반에 걸쳐 위험이 크게 확대되고 있다. 또한 공격자들은 정상적인 도구와 원격 접근 경로를 활용해 탐지를 회피하고 있어, 방어의 난이도 역시 점점 높아지고 있다"고 진단했다. 이 지사장은 이어 "이제 기업은 단편적인 보안 전략에서 벗어나 엔드포인트, 백업, 위협 인텔리전스를 통합한 다계층 방어 체계를 구축하고, 임직원의 보안 인식을 지속적으로 강화할 필요가 있다"고 강조했다.

2026.06.04 12:03김기찬 기자

S2W, CSAP 인증 취득…공공사업 확장 가속화

빅데이터 분석 인공지능(AI) 기업 에스투더블유(S2W)는 자사의 서비스형 소프트웨어(SaaS) 기반 안보·보안 제품 2종이 '클라우드 서비스 보안인증(Cloud Security Assessment Program, CSAP)'을 취득했다고 1일 밝혔다. CSAP는 국가·공공기관에 안전성이 검증된 민간의 클라우드 서비스를 공급함으로써 이용자의 보안 우려를 해소하기 위해 마련된 한국인터넷진흥원(KISA) 주관의 보안 인증 제도다. S2W는 관리적·기술적 조치 및 공공기관용 추가 보호조치 등 11개 분야 31개 항목에 걸친 보안 요건 검증을 통과, 자사 공공·정부기관용 안보 AI 플랫폼 '자비스(XARVIS)'와 기업 및 기관용 보안 AI 솔루션 '퀘이사(QUAXAR)'에 대해 'SaaS 간편등급'을 획득했다. '자비스'는 다크웹, 텔레그램, 소셜네트워크서비스(SNS) 등 다양한 채널에 분산된 범죄 단서를 실시간으로 수집하고 교차분석해 위협 행위자 식별과 프로파일링을 지원하는 사이버범죄 인텔리전스 플랫폼이다. '퀘이사'는 공격표면관리(ASM)와 디지털 리스크 보호(DRP), 위협인텔리전스(TI) 등 다양한 보안 기능을 단일 플랫폼에 통합 제공해 탐지 난도가 높은 각종 위험 요인을 선제적으로 관리할 수 있는 사이버위협 인텔리전스(CTI) 솔루션이다. S2W는 그동안 국내 다수의 수사·방위기관 및 아시아, 중동, 유럽 등의 해외 정부기관에 두 제품을 공급하며 국내외 공공부문에서 자사 솔루션의 우수한 기능성과 시장성을 입증한 바 있다. 이번 인증 취득을 통해 조달청 디지털서비스몰에 제품을 등록하기 위한 필수 요건을 충족, 입찰 및 수의 계약 위주의 기존 방식에서 한 발 더 나아가 판매 절차를 간소화한 신규 판로를 확보하고 공공사업 확장에 속도를 높일 계획이다. 김재기 S2W 최고제품책임자(CPO)는 "CSAP 인증 획득은 자비스와 퀘이사에 내재된 고도의 기술력과 안정성을 공인받은 뜻깊은 결과로 생각된다"면서 "두 플랫폼 간 시너지를 극대화, 나날이 급증하는 국제적 해킹 시도로부터 공공 차원의 위협 대응 역량을 제고하고 시장 점유율을 확대해 나가겠다"고 밝혔다.

2026.06.01 16:34방은주 기자

'복구 불가능' 의료정보…보안 투자 이제는 필수

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 헬스케어와 AI 기술의 접목으로 의료정보(의료데이터) 활용 논쟁도 새로운 국면을 맞이하고 있다. 의학 발전과 미래 성장 동력 확보를 위해 규제를 완화해야 한다는 목소리가 높지만, 현장의 보안 실태는 기술의 속도를 따라가지 못하고 있기 때문이다. 전문가들은 의료정보가 유출될 경우 사후 수습이 불가능한 '치명적 민감 정보'인 만큼, 공격을 버텨낼 수 있는 강력한 보안 인프라 구축이 선행돼야 한다고 입을 모은다. 침해 시도는 대형병원, 피해는 중소병원에 집중 의료데이터의 가치가 높아지면서 이를 노리는 사이버 공격은 급증하고 있다. 한국사회보장정보원이 지난달 발간한 이슈&트렌드 '의료기관 진료정보 보호를 위한 제언'(박홍석 고려대의료원 의학지능정보본부장)에 따르면 국내 의료기관 침해사고 인지 건수는 2020년 18건에서 2024년 71건으로 약 4배 증가했다. 대표적으로 ▲서울상급종합병원 웹셸 공격으로 약 83만명 개인정보 탈취(2021년, 북한 소행 추정) ▲지방상급종합병원 권역심뇌혈관질환센터 관리자 페이지 해킹 및 텔레그램 공개(2024년 11월) ▲대한결핵협회 백업 개발 서버 해킹 15만여명 정보 해외 유출(2024년 9월) 등이 있으며, 특히 2026년 2월 국내 상급종합병원의 전산망이 잇따라 랜섬웨어에 감염된 사건은 국내 의료기관 사이버 위협이 현실화되고 있는 사례로 지적되고 있다. 특히 최근에는 단순히 데이터를 탈취해 다크웹에 판매하는 수준을 넘어, 병원 전산망 전체를 마비시켜 인명 인질극을 벌이는 랜섬웨어 공격이 현실화되고 있다. 문제는 의료기관 간의 극심한 '보안 양극화'다. 보안 인력과 예산이 비교적 풍부한 상급종합병원의 경우 제로 트러스트(Zero Trust) 접근 통제나 실시간 이중화 백업 시스템을 도입하며 방어벽을 높이고 있다. 반면 보안 예산이 연간 2천만~5천만원 선에 불과한 중소병원과 의원급 의료기관은 해킹 공격에 더욱 취약하다. 2024년 의료기관 보안관제(ISAC) 탐지 기준 상급종합병원에 대한 침해 시도가 5만7623건(76%)으로 집중되어 있으나, 실제 침해사고 발생은 의원급(49.5%)에서 가장 높았다. 또 2024년 진행된 한 실태조사(표본 135개 기관)에서는 예산 부족(53.5%)과 전문인력 부족이 보안체계 도입・운영의 주된 장애요인으로 나타나기도 했다. '인적 오류'와 '원격 접속'…뚫리는 경로도 다변화 의료 보안의 위협은 단순한 외부 해킹에만 그치지 않는다. 내부 직원의 관리 부실이나 오작동으로 인한 '인적 오류'가 대규모 유출로 이어지는 사례가 적지 않다. 지난 3월 소위 빅5 병원 중 하나인 서울대학교병원에서는 병원 직원 간 메일을 발송하던 중 오입력으로 1명의 수신자에게 잘못 발송돼 논란이 된 바 있다. 당시 메일에는 산모와 신생아의 식별정보(이름·환자번호·산모 생년월일 등), 임신 관련 정보, 출산이력, 태아 이상 및 선천성 질환 정보, 신생아 질환 및 합병증 정보, 산모(보호자) 배경 및 생활정보(직업·소득수준 등) 등 민감정보가 대거 담긴 것으로 알려졌다. 병원 측은 메일 수신자 및 메일 운영자에게 삭제를 요청했고, 개인정보보호위원회와 교육부에도 신고했다고 밝혔지만, 정보가 유출된 당사자의 불안감을 해소할 방안은 사실상 없는 것이 현실이다. 또 코로나19 이후 의료진의 원격 진료나 재택근무, 유지보수 업체의 원격 접속이 늘어나며 다크웹 등에서 유출된 관리자 계정 정보를 통해 침투하는 방식도 늘고 있으며, 진료실 내 IP카메라, 환자 모니터링 장비 등을 해킹하는 시도도 늘고 있다. 일례로 서울의 한 성형외과는 진료실 및 탈의실에 설치된 IP카메라가 해킹당해 환자들이 시술을 받는 모습이 담긴 영상 파일이 해외 성인 사이트 등에 유출되기도 했다. 뿐만 아니라 클라우드를 도입하는 병원이 증가하며 데이터 저장소의 접근 권한을 잘못 설정해 노출되거나, 퇴사한 의료진 또는 계약이 종료된 외주 업체의 삭제되지 않은 계정을 이용해 유출되기도 한다. 개인 의료정보의 활용 논쟁은 '진행형' 현재 데이터 3법(개인정보 보호법, 정보통신망법, 신용정보법, 2020년 8월5일 시행)의 개정으로 주민등록번호나 이름 등 개인식별 가능 정보를 삭제한 의료데이터는 개인의 동의 없이도 연구나 상업적 목적으로 활용할 수 있다. 의료정보는 활용 범위와 주체를 놓고 오랫동안 논쟁이 이어지고 있다. 개인 건강관리나 공적 연구분야에서의 활용은 어느 정도 공감대가 형성되는 분위기지만, 산업분야에서 활용에 대한 거부감은 큰 상황이다. 특히 의료정보 활용에는 유출과 오남용의 위험성이 큰 벽으로 작용하고 있는데, 식별정보를 넘어서는 질병이력, 유전체 정보 등의 민감정보이기 때문이다. 개인 의료정보 활용에 반대하는 측은 병력 등이 담긴 의료정보는 타인이 알 경우 회복 불가능한 정신적·사회적 피해를 볼 수 있으며, 특히 특정 질환의 경우 소비자의 보험 가입을 거부하거나 직장에서 불이익을 받을 수 있다는 우려를 제기하고 있다. 반면 의학계에서는 개인 맞춤치료나 희귀난치성 질환의 원인 규명 등 의학 발전을 위해서는 현재보다 더 많은 정보가 담긴 의료데이터의 활용을 요구하고 있으며, 산업계에서는 헬스케어산업을 국가 미래성장동력으로 성장시키기 위해서는 인공지능과 의료정보를 결합한 의료 솔루션 개발에 적극 나서야 하는데 현재의 과도한 규제로 인해 글로벌 시장 경쟁에서 뒤처질 수 있다고 주장하고 있다. 하지만 논쟁의 핵심은 데이터를 안전하게 다룰 수 있다는 '디지털 신뢰'(Digital Trust)의 확보에 있다. 기업들은 가상 공간에서 조회만 가능하고 저장은 불가능한 폐쇄형 데이터센터를 운영하는 등 기술적 대안을 모색하고 있으며, 정부는 한국사회보장정보원 등을 통해 의료분야 사이버 위협 대응 체계를 민간 부문까지 확대 지원하고 있다. 개인의 의료정보는 한번 유출되면 최근의 통신사 사태처럼 '유심 교체'나 '비밀번호 변경'으로 해결할 수 없다. 우선은 보안 강화를 위한 적극적인 투자와 시스템 구축을 서둘어야 한다는 목소리에 귀 기울여야 한다. 그 뒤에 혁신과 공익을 위한 데이터 활용, 개인정보 보호와 윤리적 기준을 철저히 지키는 균형을 찾아가는 사회적 논의를 진행하는 것이 필요해 보인다.

2026.05.27 15:08조민규 기자

  Prev 1 2 3 4 5 6 Next  

지금 뜨는 기사

이시각 헤드라인

삼성, 'CAIO' 직급 신설…AX 전략 속도 낸다

국가대표 AI 먼저 써 봤더니..."취지 환영, 이용 유인·안전성은 과제"

"왜 밥 안주냥"…스마트 급식기의 배신

데이터센터 성장세 탄 통신3사…AIDC 투자 드라이브

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.