'2025/05/05'에 해당되는 글 2건

※ 보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.
※ 가장 상단에 있는 뉴스는 ChatGPT를 이용해 요약한 기사입니다.

🔎 5월 3일 요약 뉴스

[RSAC 2025 특별기고] 웨이모와 사이버 보안: 자율주행이 디지털 보안에...

  • RSA 2025에서 자율주행 ‘Waymo’는 자동화 신뢰성과 보안의 철학적 교훈을 제시하며, 인간-기계 협업의 중요성을 강조했다. * 자율주행 차량은 인간보다 빠르고 신중하지만, 시스템 실패 시 책임 소재가 핵심 이슈 * 사이버 보안에서도 자동화는 철저한 검증·학습·안전장치 없이는 위험 * 이상행위 판단 시 인간의 가치판단 개입 필요 * Waymo는 단순 기술이 아닌 ‘신뢰받는 자동화’ 구현 사례 * 보안도 자동 차단 vs 운영 지속성 등 트레이드오프 고려해야 * 완전 자율적 보안은 없으며, 인간과 기계의 조화가 필수 * 보안 시스템도 ‘우아한 실패’를 설계해야 함

[RSAC 2025 리포트] AI가 바꾸는 사이버 보안의 미래…'기술' 아닌 '현실...

  • RSA 2025는 AI 기반 보안기술이 실험 단계를 넘어 실무에 도입되는 전환점이자, 게임화된 교육 콘텐츠와 AI 중심 SOC 전략이 주목받았다. * 컨퍼런스 주제 전반이 AI의 실질 적용과 긴박한 전환을 강조 * 체험형 부스와 게임화(Gamification) 방식이 교육 효과를 극대화 * SOC 자동화는 반복 업무를 AI에 맡기고 전략적 사고는 인간이 담당 * AI 악용 사례는 피싱·익스플로잇 자동화, 향후 제로데이 공격도 예고됨 * 기존 ‘상태 기반’ 보안에서 ‘비상태 기반’ 분석으로의 패러다임 이동 * AI는 만능이 아닌 협업 도구로, 인간과 기계의 역할 분담이 중요

[RSAC 2025 리포트] AI, 전장을 넘어 SOC까지: 위협과 해답의 이중성

  • AI는 사이버 보안에서 위협과 해답이 공존하는 ‘이중성’을 띄며, RSA 2025는 이를 전장·SOC 양측에서 강조했다. * 미군 출신 발표자는 AI의 비대칭 전쟁 무기화 사례를 전략적으로 분석 * Elastic은 RAG 기반 생성형 AI 보안 운영 사례를 소개 * AI 악성코드 툴이 다크웹에서 대중화, 비전문 공격자도 위협 가속화 * 할루시네이션 등 AI의 신뢰성 문제도 여전히 존재 * AI를 무기로 삼는 시대, AI로 대응하지 않으면 뒤처짐 * 성공적인 보안 전략은 AI의 장점 극대화와 한계 인식이 동시에 필요

[법무법인 비트]인터파크 유출 사건으로 본 개인정보보호법의 구조적 문...

  • 한국 개인정보보호법(PIPA)은 건강 데이터 보호 측면에서 GDPR에 비해 구조적 한계를 지니며, 법 개정과 제재 강화가 절실하다. * 건강기능식품 구매 이력 등은 사실상 민감 정보지만 PIPA는 별도 보호 안함 * 벌금 상한이 5억원에 불과해 억제력 미흡, GDPR은 매출의 4%까지 가능 * 데이터 무단 활용 사례에 대한 처벌이 경미, 기업의 경각심 부족 * 인터파크 사건은 보호조치 미흡과 통지 지연 등 다수 문제 노출 * 건강 데이터 유출은 신체정보 노출과 직결, 피해자 위험도 높음 * 구매정보 기반 마케팅은 명시적 동의 의무화 필요 * 벌금 상향과 감독체계 보완을 통해 제도 정비 필요

EU, 틱톡에 8400억 과징금…'개인정보 무단 유출'

  • EU는 틱톡의 GDPR 위반으로 약 8,400억 원의 과징금을 부과하며, 데이터 이전 및 보안조치 미비를 중대하게 판단했다. * 틱톡은 EU 개인정보를 중국으로 전송한 혐의 * 중국 내 저장 여부를 명확히 밝히지 않은 점도 문제로 지적됨 * 보호조치 증명이 부족해 과징금 5억3천만 유로 부과 * 향후 중국으로의 전송 전면 중단 가능성도 언급됨 * GDPR은 72시간 내 통보 의무 등 엄격한 규정 적용

피규어·지브리 프사 만들기?…'챗GPT 개인정보 유출 위험'

  • 챗GPT 이미지 생성 기능은 편리하지만, 사진을 통한 개인정보 메타데이터 유출 위험이 크다는 지적이 제기됐다. * 사진 업로드 시 메타데이터(촬영 위치·시간 등)와 기기 정보 수집 가능 * AI 학습 목적의 데이터 활용 가능성이 존재 * 고해상도 사진 배경 속 사물도 정보로 수집될 수 있음 * 사용자 활동 정보까지 수집돼 프라이버시 침해 우려 * 채팅 기록 비활성화 및 메타데이터 제거 권장됨

[창] 유출되기 전 내가 흘린 정보

  • 개인정보 유출에 분노하면서도 SNS를 통해 자발적으로 위치 정보까지 공유하는 인간의 이중성이 드러나고 있다. * SKT 해킹에 분노하는 한편, 인스타그램 친구 지도 등 자발적 정보 공유 증가 * 과거 전화번호부와 비교해 현재 위치 노출은 더 정밀하고 위험 * 사용자는 관심과 연결 욕구로 인해 프라이버시 노출을 스스로 허용 * SNS 기업의 막대한 시총은 연결 욕구가 만들어낸 결과 * 기술이 발전할수록 프라이버시 범위 설정이 더욱 중요해짐

[사설] 잇따르는 개인정보 유출…'만년 뒷순위' 보안 투자 확 늘려라

  • SKT는 대규모 유심 정보 유출로 신규 가입자 모집을 중단하고 있으며, 반복되는 보안 사고에 대한 인식 전환과 투자 확대가 시급하다. * 정부는 유심 재고 확보 전까지 번호이동 중단을 행정지도 * 유심 복제를 통한 보안 위협 우려 커짐 * 알바몬 이력서 유출 등 다른 보안 사고도 연이어 발생 * 미국 타깃 사례처럼 보안 사고는 신뢰도에 치명적 * 한국 기업은 여전히 보안 투자를 비용으로 인식하는 구조 * AI 시대의 사이버 위협에 대비한 전략적 보안 투자 필요

에이전틱 AI, 사이버보안의 혁신인가 위협인가…“보안 패러다임 바뀐다...

  • 에이전틱 AI는 사이버 범죄를 고도화시키는 동시에 보안의 자동화 도구로도 활용되며, 방어자 역시 기술 진화를 따라야 한다는 경고가 나왔다. * 에이전틱 AI는 자율적 판단·행동이 가능한 AI로, 고정밀 피싱·딥페이크 공격에 악용 가능 * 보안 교육 기업 노비포는 전체 소셜 엔지니어링의 70\~90%에 AI가 개입 중이라 지적 * LLM은 탈옥 테스트에 자주 노출되고 있으며, 인간 수준의 설득력을 갖춤 * 에이전틱 AI는 보안 패치 자동화, 침입 탐지 등 방어 측면에도 활용 가능 * 자율 봇이 운영시간·백업까지 조정하는 보안 체계 실현 가능 * 보안 성과 측정은 점검 수치가 아니라 실제 침해사고 감소로 평가해야 함 * AI 시대 보안 전략은 데이터 중심의 판단과 빠른 적응력이 핵심

AI 무장한 사이버 범죄, 서비스형 공격 시대 열렸다…보안 전략도 진화

  • AI를 무기로 활용하는 사이버 공격이 구독형 모델로 진화하면서, 보안 기업들은 에이전틱 AI 기반 자동화와 기만 기술로 대응하고 있다. * FraudGPT, WormGPT 등 악용 LLM이 범죄 서비스화되며 정밀 피싱 증가 * SNS 기반 정보 수집 후 CFO 등 핵심 인물 타깃 공격이 일반화 * 방어측은 생성형·판별형 AI로 위협 대응 및 행위 기반 탐지 체계를 강화 * SOC-NOC 통합으로 실시간 조기 대응 역량을 구축 * 다크웹에서는 RedLine Stealer 등으로 로그인 정보 거래가 일상화 * 포티넷은 쌍방향 허니팟 기술로 침입자 행동을 능동 분석하는 전략 제시 * 사이버 보안은 단순 탐지를 넘어 지능형 억제 전략으로 전환 중

[SKT 해킹③]탈(脫)통신, AI 외칠 때 반복되는 대형사고…'기본 충실해야...

  • 통신사들이 AI 등 신사업에 집중하며 통신 본업의 보안과 안정성을 등한시한 결과, 반복되는 사고가 ‘예고된 재앙’이라는 지적이 나왔다. * 통신 3사의 설비투자(CAPEX)는 감소, AI 등 신사업 투자만 급증 * KT·LGU+도 AI 집중 시기에 대형 통신장애·개인정보 유출 사고 발생 * SKT는 AI 투자 대비 보안 예산이 경쟁사보다 낮았다는 지적 * 가입자 정보가 집중된 통신사는 보안에 더 민감해야 함 * 초연결 시대, 통신 인프라 문제가 곧 국가·사회 위협으로 확산 가능 * 전문가들은 통신 경쟁력 기반에서 신사업 경쟁력을 확보해야 한다고 경고

'SKT 해킹, 보안변화 감지 못한 탓…제로트러스트로 변화 필요'

  • SKT 해킹 사고는 고도화된 스텔스형 공격에 기존 시그니처 기반 보안이 무력화된 사례로, 제로트러스트 기반의 실시간 변화 탐지 전략이 대안으로 부상하고 있다. * BPFdoor 계열 악성코드가 리눅스 커널 기능을 악용해 은밀히 침투 * 기존 보안 시스템은 서버 내부 변화(파일 생성·변경)를 감지 못함 * 화이트리스트 기반의 제로트러스트 보안 체계가 대안으로 제시됨 * AI와 결합한 실시간 상태 모니터링이 APT 등 은닉형 공격에 효과적 * 엠피프로텍트는 신뢰된 프로세스만 실행·기록하며 이상 행위 차단 * ‘무엇이 새로 생겼는가’를 감지하는 단순한 전략이 핵심이라는 분석

국민 91.3% '디지털 보안 사고, 징벌적 손해배상 도입 필요'

  • SKT 유심 해킹 사건 이후 디지털 보안 강화와 함께 징벌적 손해배상제 도입 필요성에 국민 다수가 찬성하고 있다. * 응답자의 91.3%가 징벌적 배상제 필요하다고 응답 * 원인으로 ‘약한 처벌’과 ‘투자 부족’을 주요 요인으로 지목 * SKT 자체 관리 소홀을 책임 소재로 지적한 비율 67.4% * 해킹 통보 지연과 피해 보상 부족에 대한 불신도 높음 * 민감 정보 포함 여부에 대한 SKT 해명을 신뢰하지 않는 비율 80.6% * 정보보호 법제 강화를 위한 여론 형성이 빠르게 이뤄지고 있음

📢 주요 보안뉴스

기사 이미지
[SKT 해킹 사태] SKT, “스미싱 시도 확실히 늘어...방어 태세 높여”

류 센터장은 “아직 회사는 유심 교체 예약 관련 안내 문자를 보내고 있지 않다”며 주의를 당부했다.또 X(구 트위터)에 ‘SKT에서 유출된 개인정보를 판매한다’는 게시물이 올라온 것과 관련, 이번 해킹과는 무관한...

출처: 보안뉴스

기사 이미지
[SKT 해킹 사태] “해킹 피해 범위 더 클 수도”... 서버 조사중 악성코...

대한 해킹 공격 범위가 당초 예상보다 더 클 수 있다는 관측이 나왔다. 한국인터넷진흥원(KISA)은 3일 최근 통신사 침해사고 대응 중 리눅스 시스템을 대상으로 공격 사례가 확인돼 위협정보를 공유한다며 최근 해킹...

출처: 보안뉴스

기사 이미지
[RSAC 2025 특별기고] 웨이모와 사이버 보안: 자율주행이 디지털 보안에...

개인정보보호를 강화할 것인가, 위협 대응을 빠르게 할 것인가? 모든 선택은 일정 수준의 트레이드오프를 동반하며, 그 결정에는 인간의 판단이 반드시 필요합니다. Waymo는 단지 자율주행 차량을 만드는 것이...

출처: 데일리시큐

기사 이미지
[RSAC 2025 리포트] AI가 바꾸는 사이버 보안의 미래…'기술' 아닌 '현실...

최근의 해킹 조직들은 CEO, CTO, 개발자 등 조직적인 구조를 갖추고 있으며, AI를 통해 피싱, 익스플로잇 제작, 악성코드 테스트 등 모든 과정에서 속도를 가속화하고 있습니다. AI 기반 사이버 공격은 다음과 같은...

출처: 데일리시큐

기사 이미지
[RSAC 2025 리포트] AI, 전장을 넘어 SOC까지: 위협과 해답의 이중성

2025년 4월 28일부터 5월 1일까지, 세계 최대 사이버보안 컨퍼런스인 'RSA 컨퍼런스 2025(RSAC 2025)'가 미국... AI는 이제 전장을 포함한 글로벌 안보 환경, 사이버 보안 인프라, 그리고 위협 대응 체계 전반을 변화시키는...

출처: 데일리시큐

기사 이미지
과기정통부, 통신사·플랫폼 기업 사이버보안 현장점검

이번 현장점검은 SKT 침해사고가 국가 네트워크 전반의 보안과 안전에 경종을 울리는 중대한 사안이라는 인식 하에, 디지털 서비스 제공 주요 기업의 정보보호최고책임자(CISO)와 정보보호 현황을 공유하고 향후 기업 보안...

출처: 전자신문

📌 기타 보안뉴스

[법무법인 비트]인터파크 유출 사건으로 본 개인정보보호법의 구조적 문...

다음 회차에서는 보안의 허점을 파헤치도록 하겠습니다. 늪의 문턱에서 깨어나는 건 우리의 몫입니다. 법무법인 비트는 건강기능식품 산업과 데이터 보호 분야에 대한 깊은 이해를 바탕으로, 민감정보에 해당하는...

출처: 플래텀

SKT 유심 해킹사태, 과연 내 돈은 안전할까?[주형연의 에구MONEY]

개인정보 유출은 이미 알고 있었지만 금융 정보마저 새어나갈까 무서웠습니다. 구글 아이디뿐만 아니라 네이버 메일까지 타인이 로그인을 시도하더라고요. 네이버 메일은 두 번의 본인인증을 거쳐야 하도록 설정돼있어...

출처: 디지털타임스

EU, 틱톡에 8400억 과징금…'개인정보 무단 유출'

틱톡이 유럽연합(EU) 일반개인정보보호법(GDPR) 위반 혐의로 거액의 과징금을 부과받았다. 아일랜드 개인정보보호위원회(DPC)가 EU 이용자 개인정보를 중국으로 전송한 혐의로 틱톡에 5억3천만 유로(약 8천400억원)...

출처: 지디넷코리아

피규어·지브리 프사 만들기?…'챗GPT 개인정보 유출 위험'

그러나 오픈AI의 개인정보 보호 정책에 따라 챗GPT로 올라온 이미지는 보관되고, 생성형 AI를 개선하는 데 쓰일 수 있다고 와이어드는 비판했다. 챗GPT에서 정보를 지킬 가장 효과적인 방법은 채팅 기록을 끄는...

출처: 지디넷코리아

일반적인 악성코드와 다르다…BPF도어 감염 점검 방법은?

SK텔레콤 해킹 사고를 계기로 'BPF도어(BPFDoor)' 악성코드가 주목을 받고 있다. 보안 업계에서는 관련 설정... 3일 보안업계에 따르면, 금융보안원은 지난달 29일 금융사를 대상으로 '민간업체 해킹 악성코드 분석 결과'를...

출처: 디지털데일리

개인정보위 'SKT, 개인정보 유출 가능 언급하면서 정보주체에 통보 안해...

유심 정보 통한 가입자 인증 방식/ 개인정보호보위원회 개인정보보호위원회는 SK텔레콤이 유심정보 뿐만 아니라 개인정보가 유출되었을 가능성을 홈페이지를 통해 공지하면서 정보주체에게 개별 통지하지 않았다며...

출처: 데이터넷

금감원 직원 사칭 이메일 주의보 발령…'가상자산 관련 외부평가위원 위...

이 사칭 이메일은 가상자산 관련 외부평가위원 위촉을 명목으로 개인정보를 요구하며, 악성코드 감염의 위험까지 안고 있다. 금감원은 이러한 사칭 이메일이 지난달 말부터 발송됐으며, 2일 소비자경보 '주의'를 발령했다....

출처: CBC뉴스

[창] 유출되기 전 내가 흘린 정보

여러 기업이 가입자 정보를 무책임하게 유출해 한국인 개인정보는 공공재가 된 지 오래됐다지만 이번에는 분위기가 다르게 느껴진다. 가입자들은 진심으로 분노하고 있다. 일부는 SK텔레콤을 상대로 소송할 계획도 갖고...

출처: 국민일보

[사설] 잇따르는 개인정보 유출…'만년 뒷순위' 보안 투자 확 늘려라

2013년 1억1000만 명의 신용카드 정보가 유출된 미국 할인점 타깃의 결제 시스템 해킹이 대표적인 사례다. 이 사고 직후 타깃의 매출은 46% 급감했고, 3억달러(약 4257억원)에 달하는 손실을 봤다. 한국에서도 매년 몇 차례씩...

출처: 한경닷컴

에이전틱 AI, 사이버보안의 혁신인가 위협인가…“보안 패러다임 바뀐다...

급속히 진화 중인 에이전틱 AI(agentic AI)가 사이버 보안 업계에 새로운 유형의 위협을 더하며 우려를 불러일으키고 있다. 사이버 범죄자들이 이 고도화된 AI를 악용할 가능성이 커지면서 기업의 보안 담당자들은 방어...

출처: 토큰포스트

AI 무장한 사이버 범죄, 서비스형 공격 시대 열렸다…보안 전략도 진화

이에 대응해 보안 기업들은 '에이전틱 AI(agentic AI)' 기반의 자동화 솔루션과 고도화된 기만 전략을 전면에 내세우고 있다. RSAC 2025 행사에서 포티넷(Fortinet)의 보안 전략가 데릭 맨키는 AI가 기반이 된 *사이버 범죄-as-a...

출처: 토큰포스트

[1년전 오늘] 정부24서 타인 민원서류 발급··· 개인정보 1천여건 유출

또 개인정보보호 관련 규정에 따라 72시간 내 개인정보보호위원회에 각각 신고했고, 추후 개보위에서 조사가 들어올 시 성실히 참여할 예정이라고 밝혔다. 행안부는 이번 사태의 재발을 막기 위해 교육 민원 증명서는...

출처: 전국매일신문

금감원 직원 사칭한 가상자산 외부평가위원 위촉 메일 주의

금감원, 소비자경보 주의 발령 금융당국 직원을 사칭해 가상자산 관련 외부평가위원을 위촉한다며 개인정보를 요구하는 메일이 발견돼 금융감독원이 주의를 당부했다. 금감원은 지난달 30일 전후로 금감원...

출처: 조세금융신문

'셀카만 올렸는데'…AI는 당신의 위치를 알고 있다

이에 사용자들은 추론형 AI가 갖는 새로운 개인정보 침해 우려를 제기하고 있다. 예를 들어 다른 사람의 인스타그램 등 사회관계망서비스(SNS)에 공유된 사진을 캡처한 뒤 챗GPT를 통해 사진 속 인물의 위치를...

출처: 서울경제TV

에이전틱 AI가 바꾼 사이버 보안 지형도… CISO, 이사회 핵심으로 떠올...

북한 정찰총국의 대표 해킹 조직 ‘페이머스 천리마’의 정교한 사이버 침투 기법을 분석하고, 이를 에이전틱 AI가 실시간으로 탐지해 차단하는 과정을 보여줬다. 해커는 원격 DevOps 인력을 가장해 미국과 유럽의...

출처: 토큰포스트

[SKT 해킹②]'날고 긴다'는' SKT마저…5단계 보안벽 뚫은 해커

그러다 보니 정보보호·개인정보보호 관리체계인증(ISMS·ISMS-P) 등 정부의 국가공인 보안 인증제도의 실효성도 도마 위에 오르고 있다. ISMS·ISMS-P 인증은 각각 과학기술정보통신부와 개인정보보호위원회가 주관하는 보안...

출처: 뉴시스

[SKT 해킹③]탈(脫)통신, AI 외칠 때 반복되는 대형사고…'기본 충실해야...

장애, 해킹 사고 등을 겪은 바 있다. 이제 스마트 기기 뿐 아니라 모든 사물이 네트워크에 연결되는 초연결... SKT 뿐만 아냐…KT·LGU+도 '신사업' 눈돌린 새 통신 장애·정보 유출 등 사고 이같은 기류 변화 속에 해킹...

출처: 뉴시스

[그래픽뉴스] 기업의 96%, AI에이전트 사용 확대해 간다

글로벌 기업들의 주요 AI에이전트 활용 분야로는 성능 최적화 봇(66%), 보안 모니터링 에이전트(63%), 개발 지원 보조(62%)로 나타났다. 한편, AI 에이전트 도입의 가장 큰 장애 요인은 개인정보 보호(53%), 기존...

출처: 산업일보

'SKT 해킹, 보안변화 감지 못한 탓…제로트러스트로 변화 필요'

뉴스토마토 = 이지은 기자 | SK텔레콤(017670) 고객 유심 정보 해킹 사고는 악성코드를 못 잡은 것이 아니라... 김상민 지행아이티 대표는 3일 '정부와 민간에서 발표된 SK텔레콤 해킹사고 관련 조사 결과를 분석한 결과...

출처: 뉴스토마토

SKT 해킹 과도한 불안보다는 ‘냉정함’ 필요

위해 여신거래안심차단, 비대면 계좌개설 안심차단, 명의도용 방지 서비스 가입을 권장하고 있다. 이외에도 사이버 범죄의 시작 단계인 인증, 로그인을 보호하기 위한 다양한 서비스를 이용해 보안을 강화할 수 있다.

출처: 새전북신문

국민 91.3% '디지털 보안 사고, 징벌적 손해배상 도입 필요'

SKT는 현재 ▲무료 유심 교체 ▲유심 보호 서비스 가입 고객 대상 해킹 피해 100% 보상 등을 제시한 상태다. 이번 조사는 2025년 4월 29일, 전국 만 18세 이상 성인 500명을 대상으로 무선 RDD 방식 자동응답(ARS) 조사로...

출처: 뉴스컬처

⚠️ 사고 소식

동물병원 고객 정보도 털렸다… 인투씨엔에스, 해킹 피해 인정

한송아 기자 최서윤 동물문화전문기자 = 최근 기업들의 개인정보 유출 사고가 잇따라 발생한 가운데, 동물병원 업계에서도 고객 정보가 유출되는 사고가 발생해 논란이 일고 있다. 동물병원 전자차트 시스템 '인투벳...

출처: 뉴스1

🧠 IT 뉴스

AI 시대 글로벌 기업 해법은? 구글 '클라우드 WAN' 뜬다

구글 클라우드 글로벌 네트워크 및 보안 담당 부사장 무닌더 삼비(Muninder Sambi)는 최근 열린 전용 행사에서... 팔로알토 네트웍스 및 브로드컴 등 주요 네트워크 보안 업체와의 연계를 통해 차세대 SASE 모델로의...

출처: 토큰포스트

🆕 신제품 소식

팔로알토, AI 위협 대응 위한 보안 플랫폼 전면 개편… '프리즈마 AIRS·...

팔로알토 네트웍스(PANW)가 미국 샌프란시스코에서 열린 RSA 컨퍼런스 2025에서 자사의 보안 플랫폼 강화를 위한 대규모 기능 업데이트를 발표했다. 네트워크 보안과 보안 운영(SecOps) 양 측면에서의 신기능이 대거...

출처: 토큰포스트

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 3일 ~ 5월 6일 뉴스  (0) 2025.05.07
5월 2일 뉴스  (0) 2025.05.05
5월 1일 뉴스  (0) 2025.05.03
4월 30일 뉴스  (1) 2025.05.02
4월 29일 뉴스  (2) 2025.04.30
블로그 이미지

ligilo

행복한 하루 되세요~

,

※ 보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.
※ 가장 상단에 있는 뉴스는 ChatGPT를 이용해 요약한 기사입니다.

🔎 5월 2일 요약 뉴스

[RSAC 2025] AI 시대, 보안의 미래는 기술이 아니라 '공동체'와 '적응'

  • RSAC 2025 개막 연설에서는 AI 중심 보안 패러다임 변화 속 '공동체 협력'과 '기술 투명성'이 핵심 가치로 강조되었다.
  • 사이버보안의 본질은 기술이 아닌 공동체 간 지식 공유와 협력에 있음
  • 시스코는 보안 특화 AI 모델 ‘Foundation AI’를 오픈소스로 공개
  • 해당 모델은 경량화되었으며 위협 탐지에 특화된 학습 구조를 가짐
  • 마이크로소프트는 자율적 보안 AI 에이전트가 2년 내 등장할 것으로 전망
  • 동적 검증 체계로의 전환 필요성과 공격 급증 현실을 언급
  • 트렐릭스는 러시아 연계된 랜섬웨어 조직의 기업화 실태를 공개
  • 그래미 수상자 커먼은 보안 실무자에 헌정 공연으로 감사를 표함
  • 공동체 기반의 협력이 AI 시대 사이버 위협 대응의 핵심 방패로 강조됨

[보안칼럼] '우리는 국가단위 해킹그룹의 인프라 공격에 준비되어 있는...

  • 국가단위 해킹그룹의 우리나라 인프라 공격이 현실화되었으며, 제로트러스트 기반의 전면적 보안 재구축이 필요하다.
  • 해킹 목적과 침투 난이도, 수익성 등을 고려할 때 국가단위 해킹그룹의 소행으로 추정
  • 유심관리서버 해킹은 수개월 이상 준비된 고도화된 공격
  • 미국 통신사 해킹과 동일 계열 악성코드 사용 정황 존재
  • 국내 주요 인프라 전반에 유사 공격이 이미 진행되었을 가능성 있음
  • 현행 보안 체계로는 고도화된 침투와 은닉형 공격 탐지 한계
  • CEO 의지와 예산, 인력 투자 없이는 근본적인 보안 강화 어려움
  • 금융권 사례처럼 제로트러스트 기반의 인프라 보안 재구축 필요
  • 한국은 사이버 해킹의 최전선 국가로, 선제적 대응이 곧 경쟁력

[ZTNA ②] 차세대 네트워크 보안으로 부상한 'ZTNA'

  • VPN의 구조적 취약점이 지적되며 ZTNA(제로 트러스트 네트워크 액세스) 도입이 보안 대안으로 주목받고 있다.
  • VPN은 인증 후 과도한 접근 허용으로 내부 침입 위험 존재
  • ZTNA는 인증 이후에도 최소 권한만 부여하며 지속적 검증 수행
  • 기존 VPN 환경에서 ZTNA로의 전환은 인프라 변경 부담이 있음
  • 국내외 여러 업체들이 각기 다른 ZTNA 방식과 강점 보유
  • NAC, SDP 등 다양한 접근방식을 통한 ZTNA 구현 사례 등장
  • 국내 보안업체들도 GS인증 등 국내 규제에 맞춘 솔루션 제공
  • 클라우드·모바일 환경 확산에 따라 VPN 한계가 점점 뚜렷해짐
  • ZTNA는 단순 솔루션 교체가 아닌 새로운 보안 구조로 인식 필요

[ZTNA ③] 국내외 ZTNA 업체별 동향

  • 대형 통신사 및 콜센터 해킹 사건은 스텔스형 위협 대응의 필요성을 보여주며, 차세대 NDR 도입이 강조되고 있다.
  • 통신사 HSS 서버와 콜센터 인사시스템에 고도화된 악성코드 침입
  • 유심정보와 신분증, 계약서 등 민감 정보 다량 유출
  • 심 스와핑과 계정 탈취 등 2차 피해 우려
  • BPFdoor, Symbiote, LummaC2 등 고급 스텔스 악성코드 사용
  • 기존 보안솔루션으로는 탐지 불가한 은닉형 통신 방식 사용
  • 실시간 통신 메타데이터 분석 기반 NDR 필요성 부각
  • 포트리스, TLS 1.3 등 최신 기술을 악용한 공격 양상
  • 패턴 기반 탐지에서 벗어나 통신 세션 기반 정밀 분석 요구

통신사·콜센터 대규모 해킹사고 원인은 '스텔스' 공격

  • 온라인 쇼핑몰 트래픽의 절반 이상이 악성 봇에 의해 발생하며, AI 기반 보안 시스템의 필요성이 커지고 있다.
  • 2024년 연말 온라인 트래픽의 57%가 비인간 봇으로 판명
  • 봇은 CAPTCHA 우회, IP 회전 등으로 보안 우회
  • 모바일 플랫폼 대상 봇 활동 160% 증가
  • 다중 벡터 공격 통해 사이트 마비 시도 증가
  • 단순 가격 스크래핑을 넘어 계정 탈취, DDoS 등 확대
  • 모바일 에뮬레이터, AI 기반 봇의 정교한 행동 모사
  • 기존 보안 시스템으로 대응 한계, AI 기반 탐지 필요
  • 기업들은 모바일 특화 보안 및 고도화된 대응체계 마련 요구

온라인 쇼핑몰, 인간보다 봇이 더 많다? 보안 위협 가속

  • RSAC 2025에서 AI는 사이버 보안의 주요 테마로 부각되었으며, 공격자와 방어자 모두 AI 역량을 경쟁력으로 삼고 있다.
  • 공격자들도 LLM을 이용해 피싱 문구 및 악성 코드 작성
  • AI 보안 대응은 자동화 기능 이상의 실체가 요구됨
  • AI는 보안 생산성과 취약점 탐지 효율을 높이는 도구로 작용
  • 자산 복잡성 증가와 관리 부재로 보안사고 증가
  • ASM과 자율 AI 에이전트 도입이 새로운 대응 전략으로 제시
  • AI 에이전트의 권한 관리와 신원 검증도 중요한 보안 요소
  • 국내 기업들도 AI 기반 보안 플랫폼을 RSAC에 출품
  • AI는 보안의 유행어에서 필수 인프라로 변화 중

올해 RSAC 화두는? 'AI 보안, 유행 아닌 기본 재료'

  • 일상 밀접 서비스 해킹이 잇따르며, 사후 대응보다 제로트러스트 기반 사전 예방 중심의 보안전략 전환이 요구된다.
  • 알바몬, SK텔레콤 해킹으로 국민 불안과 2차 피해 우려 증대
  • 해커는 유심 정보로 계정 탈취 등 악용 가능
  • 민관 합동조사단, 악성코드 탐지 및 유출 정보 25종 공개
  • 일상 밀접 플랫폼까지 해킹 대상이 확산됨
  • 주식시장에서도 보안기업에 대한 투자 증가
  • 제로트러스트 보안이 경계 보안의 한계를 보완하는 대안으로 부각
  • 국회·보안업계에서도 제로트러스트 원칙 도입 필요성 강조
  • 보안 투자의 우선순위를 사후가 아닌 예방 중심으로 전환 필요

SKT부터 알바몬까지 커지는 '해킹 공포'...보안 업계 '완벽한 보안 없다...

  • 재택근무 확산으로 기업 보안 취약점이 증가하고 있으며, 해커들의 표적이 되고 있다.
  • M\&S 등 영국 기업들 사이버 공격으로 금전적 손실 발생
  • 스캐터드 스파이터 등 해킹 조직의 활동 의심
  • 영국 기업 76%가 사이버 공격 경험
  • 가정용 네트워크, 구형 장비 사용이 보안 약점
  • 피싱 이메일 통한 내부 네트워크 침투 위험 존재
  • 핵심 산업에선 재택근무 제한 요구 증가
  • 기업은 소프트웨어·하드웨어 보안 투자 확대 필요
  • 재택근무 환경 특화 보안 강화가 시급한 과제로 부각

재택근무의 허점…사이버 공격에 기업들 무방비

  • 재택근무 확산으로 인한 사이버 보안 위협 증가와 기업의 대응 필요성이 커지고 있다.
  • 영국 M\&S는 사이버 공격으로 막대한 손실과 채용 중단 발생
  • 공격 배후로 ‘스캐터드 스파이터’ 해커 조직 추정
  • 재택근무 확대로 보안이 약한 가정 네트워크 노출 증가
  • 오래된 장비 및 보안 업데이트 미비로 피싱 이메일에 취약
  • NCSC, 영국 기업의 76%가 공격 경험한 것으로 발표
  • 기업의 보안 투자와 재택근무 제한 필요성 제기

'중소기업 침해사고 중 랜섬웨어 관련 사고 88%'

  • 버라이즌 보고서에 따르면 랜섬웨어가 증가하며 소규모 조직 피해가 특히 심각한 것으로 나타났다.
  • 2024년 전체 침해사고의 44%가 랜섬웨어 관련
  • 몸값 평균은 감소했지만 미지불 조직 비율은 증가
  • 중소기업의 88%가 랜섬웨어 침해 경험
  • 침해사고 60%는 인적 요인, 30%는 서드파티로 인한 것
  • 자격증명 남용 22%, VPN 등 취약점 악용 20%
  • 엣지 장치 제로데이 공격 8배 증가
  • AI 생성 악성 이메일과 생성형 AI 사용 증가
  • 직원 72%가 개인 계정으로 AI 업무 활용, 보안정책 밖 활동 우려

비밀번호 관리자를 사용하지 않는 “잘못된” 이유 6가지

  • 비밀번호 관리 도구의 필요성과 오해에 대한 반박을 통해 강력한 인증 수단의 중요성이 강조되고 있다.
  • 많은 사용자가 여전히 재사용 비밀번호를 사용
  • 비밀번호 관리자는 설정과 사용이 매우 간편
  • 무료 도구도 강력한 보안 기능 제공 가능
  • 마스터 비밀번호와 2단계 인증으로 보안 위험 최소화 가능
  • 클라우드 저장이 불안한 경우 로컬 저장 옵션도 존재
  • 툴 간 이관도 자유롭고 유연하게 가능

AI가 AI를 공격한다… 사이버보안업계, 방패와 칼 사이의 전쟁

  • 사이버보안 업계는 AI 기반 방어 기술 도입과 동시에 AI의 악용 위험에 대응하는 이중 과제를 안고 있다.
  • 생성형 AI가 보안 체계를 무력화할 수 있는 새 위협 초래
  • AI 공격 속도와 정교함이 인간 능력을 초월
  • 프롬프트 삽입 등으로 AI 모델의 보안 무력화 사례 다수
  • 섀도 AI 사용과 내부 통제 미비가 잠재적 리스크
  • 사용자 신뢰 악용 및 데이터 포이즈닝 공격 경고
  • IBM과 시스코, AI 보안 플랫폼과 대응 모델 공개
  • 깃허브, AI 기반 자동 수정 기능 강화로 개발자 지원

AI가 만든 공격, AI가 막는다…사이버 보안의 새로운 표준

  • Z스케일러는 AI 기반 위협 대응의 중요성을 강조하며, 하이브리드 피싱 등 신종 공격 대응에 AI 탐지를 필수로 제시했다.
  • AI가 주도하는 공격에는 AI 기반 방어가 최선
  • 포이즈닝 등 AI 학습 데이터 조작 위협 부상
  • 스피어 피싱, 사회적 이슈 기반 공격 증가
  • 하이브리드 공격은 개인화된 콘텐츠로 경계 무너뜨려
  • 실시간 자동화 탐지 시스템이 기업 방어 핵심
  • AI는 생산성 도구에서 보안 주축 기술로 전환 중

[초점] AI발 사이버 위협 급증…60초면 뚫린다

  • AI를 활용한 피싱 공격이 60초 만에 계정 탈취를 가능하게 할 정도로 빠르고 정교해졌다.
  • 평균 60초 내 피싱 피해 발생 가능
  • 챗GPT 등 AI로 자연스러운 피싱 메시지 생성
  • 사칭 메일·문자 통해 계정 정보 탈취
  • AI로 악성코드 제작도 가능해져 공격 난이도 낮아짐
  • 2단계 인증, 링크 클릭 주의, 공식 스토어 이용 등 대응 필요
  • 보안 대책 없이는 누구든 빠르게 해킹될 위험

사이버보안, 플랫폼 전쟁 시작됐다… 기업·인프라 지키는 '진짜 통합' ...

  • 사이버보안의 복잡성 증가 속에서 보안 플랫폼 전략이 통합적 방어의 핵심으로 부상하고 있다.
  • AI 기반 공격과 클라우드 환경 확대로 통합 보안 요구 증가
  • 플랫폼화는 핵심 인프라 보호를 위한 전략으로 주목
  • 기존 벤더는 통합 미흡, 신생 기업이 통합성에서 강점
  • 단절된 고객 경험은 플랫폼 미흡의 결과
  • 데이터·사람·기기 연계 위한 계층형 보안 아키텍처 필요
  • 실효성 있는 보안을 위해 기술·조직 통합 과제 해결 필요

개인정보위, 불법 접근통제 미흡 2개 사업자에 7,261만 원 제재

  • 개인정보위는 개인정보 유출 사고를 일으킨 클래스유와 케이티알파에 과징금과 시정명령을 부과했다.
  • 클래스유, 관리자 계정 공유와 암호화 미비로 160만 명 정보 유출
  • 신분증 미파기, 유출 통지 지연 등 다수 법 위반 확인
  • 케이티알파, 크리덴셜 스터핑 공격으로 9.8만 계정 로그인 성공
  • 이상행위 탐지 실패와 통지 지연으로 제재
  • 각각 수천만 원의 과징금 및 과태료 부과
  • 개인정보처리자는 접근통제, 마스킹, 탐지 정책 필수

SKT도 인정한 '최악 해킹'...미국에서는 '수천억' 배상금 폭탄 사례 [지...

  • SKT 유심 해킹을 계기로 국내 보안 대응 미비, 과징금 수준, 인력 처우 등에 대한 문제의식이 확대되고 있다.
  • SKT 유심 해킹 사고에 따라 개인정보위는 민감성·보호조치·신고시점 등을 기준으로 과징금 산정 예정
  • 사고 발생 서버는 핵심 통신 인프라인 HSS로 상징성과 중대성 커
  • BPF도어 악성코드는 이미 알려진 방식으로, SKT의 사전 대응 가능성도 쟁점
  • IMSI는 암호화되지 않은 상태로 보관돼 보호조치 미흡 논란
  • 과징금은 최대 ‘전체 매출의 3%’로 개정된 법 기준 적용 가능
  • SKT는 보안투자 확대·고객 신뢰 회복 등 추가 부담 불가피
  • 유심 정보 유출로 인한 번호이동 급증과 위약금 면제 요구도 발생
  • 개인정보보호위원회는 중간조사 결과를 조만간 공개 예정

김상훈 의원, 정통망법 개정안 발의…“AI조작 허위·과장 광고 차단한...

  • SKT 해킹 사태로 징벌적 손해배상 제도 도입 여론이 높아지고 있다.
  • 디지털 보안사고에 대해 국민 91.3%가 ‘징벌적 손해배상 필요’ 응답
  • 피해 보상에 대해 72.7%는 ‘불충분하다’고 평가
  • 응답자 80.6%는 유출 정보에 대해 기업 설명 ‘신뢰하지 않는다’고 답변
  • 약한 처벌과 안일한 대응이 사고 원인이라는 인식 강세
  • 대한변협도 징벌적 손해배상제 도입 필요성 공식 주장

국민 10명 중 9명...'디지털 보안사고, 징벌적 손해배상 필요'

  • 해외 통신사의 정보유출 사건은 대규모 보상과 보안투자 확대 등 적극적 대응이 있었던 반면, 한국은 ‘솜방망이 처벌’ 지적이 제기되고 있다.
  • T모바일은 7660만 명 정보 유출 후 약 4,590억 원 배상 합의
  • AT\&T는 반복된 유출로 과징금 및 수천만 명 피해 발생
  • 한국은 LGU+ 68억, 카카오 151억, 골프존 75억 등 상대적으로 낮은 과징금
  • 2023년 법 개정으로 과징금 상한이 ‘전체 매출 3%’로 확대됨
  • SKT 사건에 더 강력한 제재 가능성 시사됨

SKT 책임 수준, '민감 정보 얼마나 잘 보관했는지'가 핵심 쟁점

  • SKT 해킹 사태는 국내 보안 인력 구조의 열악함과 조직 내 후순위 인식이 빚은 예고된 참사라는 분석이 나온다.
  • 보안 전문 인력 중 50% 이상이 연봉 3천만\~5천만원에 불과
  • 전담 인력 없이 겸임 또는 외부 인력에 의존하는 기업이 대부분
  • 컴공 전공 인재는 보안보다 개발 직무를 선호하는 구조
  • 보안 업무는 ‘사고 발생 시에만 중요’하다는 인식이 대응력을 떨어뜨림
  • 업계 전반적으로 보안의 전략적 중요성을 인식하고 우선순위 재조정 필요

컴공 졸업자는 개발자로만…보안직은 '찬밥'

  • 딥페이크 성범죄와 AI 허위광고를 막기 위한 정보통신망법 개정안이 발의됐다.
  • 개정안은 딥페이크 콘텐츠에 AI 생성 표시 의무 부과
  • SNS 플랫폼의 허위 광고 급증, 특히 AI 영상 활용 증가
  • 실제 후기인 것처럼 광고물 게시하고 소비자 후기는 차단하는 기만 행위 확산
  • 불법 유통 금지 및 영리 목적 딥페이크 콘텐츠 유통 처벌 내용 포함
  • AI조작 사기·성범죄 근절을 위한 선제적 입법 필요성 강조

📢 주요 보안뉴스

기사 이미지
[SKT 해킹 사태] USIM 입고 스미싱 문자 기승..SKT 공식 문자는 링크 없어

링크를 클릭하면 악성코드 감염이나 개인정보 탈취를 목적으로 한 가짜 사이트로 연결될 수 있어 주의가 필요하다.실제 SKT가 유심을 예약한 고객에게 보낸 공식 메시지에는 유심 교체 날짜와 장소, 주소 등의 기본...

출처: 보안뉴스

기사 이미지
[SKT 해킹 사태] 유심 복제? 심스와핑? Q&A로 풀어본 오해와 진실

보안 전문가들은 유심보호서비스가 가입자 식별번호(IMSI)와 단말기 고유식별번호(IMEI)를 함께 매칭한 후... SKT는 유심보호서비스가 유심 교체와 동일한 보안 효과를 가진다고 설명한다. 아울러 FDS와 유심보호서비스...

출처: 보안뉴스

기사 이미지
[SKT 해킹 사태] 팩트 체크 나선 SKT “유심 정보만으로 계좌에서 돈 빼...

SK텔레콤은 온라인상 가짜 정보로 유심 해킹에 대한 우려가 과도한 측면이 있다며 팩트 체크에 나섰다.류정환 SKT 네트워크인프라센터장은 2일 데일리 브리핑 중 별도의 시간을 마련해 이번 유심 해킹 사태와 관련한...

출처: 보안뉴스

기사 이미지
[RSAC 2025] AI 시대, 보안의 미래는 기술이 아니라 '공동체'와 '적응'

9000억 개의 토큰 중 50억 개를 엄선해 학습시킨 이 모델은 위협 행위, 랜섬웨어 기법, 사고 대응 절차 등 핵심 보안 정보를 정제해 학습했으며, 1~2개의 A100 GPU에서도 실행 가능할 만큼 경량화돼 보안 솔루션 내 실제...

출처: 데일리시큐

기사 이미지
[보안기고] 모바일 보안의 본질을 다시 묻는다…유심 해킹사고 핵심포인...

모바일 보안 체계에 깊은 물음을 던졌습니다. 유심정보 유출로 인한 유심 복제, 심스와핑 등 2차 피해가... '기본 신뢰'의 붕괴이자, 모바일 보안을 바라보는 관점 자체를 바꿔야 할 시점을 알리는 경고입니다. ◆유심 복제...

출처: 데일리시큐

기사 이미지
[보안칼럼] '우리는 국가단위 해킹그룹의 인프라 공격에 준비되어 있는...

해킹사고, 특히 개인정보 유출사고는 발생 후 범죄를 저지른 가해자보다 당한 피해자의 책임을 묻는데... 그러나 우리는 이에 매몰되어 금번 해킹사건이 내포하고 있는 가해자 측면의 중대한 시사점을 간과해서는 안 될...

출처: 데일리시큐

기사 이미지
방통위, SKT 본인확인시스템 특별점검…유통시장 모니터링도 강화

방송통신위원회가 이번 SK텔레콤 유심 해킹 사태와 관련해 이용자 불편·불안을 해소하기 위한 이용자 보호와... 이번 점검은 7월 실시하는 정기점검과 별개로 해킹과 관련해 본인확인시스템의 이상 여부와 시스템에 대한...

출처: 전자신문

📌 기타 보안뉴스

SKT 해킹 여파 '생체인식·다중인증' 시대 앞당기나 [SKT 유심 해킹]

SK텔레콤 유심(USIM) 해킹 사태로 기업들이 인증 체계 점검 및 재구축에 나섰다. 금융, 유통, IT를 막론하고 전... 'SKT 인증 차단'… 금융·유통업계 줄줄이 조치 2일 관련업계에 따르면 해킹 공격으로 SK텔레콤의 유심 정보가...

출처: IT조선

[취재수첩] SKT 해킹 그 후, 우리에게도 ‘보안의 봄’이 올까

SK텔레콤 유심(USIM) 해킹 사태가 심상치 않다. 재고 부족으로 유심 교체가 늦어지면서, SK텔레콤 신규 가입은... SK텔레콤 해킹 후폭풍 속에서, 정보보안업계만이 조용히 웃음을 짓고 있다. 보안에 대한 사회적 경각심이...

출처: 디지털데일리

[ZTNA ②] 차세대 네트워크 보안으로 부상한 'ZTNA'

ZTNA는 모든 접속 시도를 검증하고 최소 권한만을 부여하는 방식으로 VPN보다 강화된 보안을 제공한다.... 부여하는 보안 모델이다. 포레스터 리서치(Forrester Research) 존 킨더박(John Kindervag) 애널리스트가 2010년 처음...

출처: IT Daily

[ZTNA ③] 국내외 ZTNA 업체별 동향

보안을 제공한다. VPN이 주된 공격 표적이 된 이유와 그 대안으로 떠오르고 있는 ZTNA에 대해 알아봤다. 지니언스 / NAC 토대로 한 단계 발전시킨 '지니안 ZTNA' 지니언스는 '지니안 NAC'으로 국내외 네트워크 보안...

출처: IT Daily

통신사·콜센터 대규모 해킹사고 원인은 '스텔스' 공격

대형 통신사 유심서버 해킹사고에 이어 콜센터 운영기업의 대규모 개인정보 유출사고가 발생하면서 대한민국이 발칵 뒤집혔다. 2차 피해도 우려돼 국민들의 불안감도 증폭되고 있다. 씨규비스타는 '이번 보안사고의...

출처: 테크월드뉴스

온라인 쇼핑몰, 인간보다 봇이 더 많다? 보안 위협 가속

기존 보안 시스템을 쉽게 뚫고 있다. 론 메이란 라드웨어 사이버 위협 인텔리전스 부사장은 '더 이상 단순한 자동화 스크립트가 아니라, AI 기반 에이전트가 기존 보안을 우회하고 있다'며 '기본적인 보안 시스템에...

출처: 디지털투데이

개보위, 잇달은 해킹에...대규모 개인정보처리 31곳과 긴급 회의

SK텔레콤, 알바몬 등 해킹 사고가 잇달아 발생하고 있는 가운데 개인정보보호위원회(위원장 고학수, 이하 ‘개인정보위’)가 고객정보 유출 사고에 따른 국민적 불안감을 해소하고 강화된 안전조치 이행 등 대응방향을...

출처: 지디넷코리아

'소중한 내 정보는 내가 지킨다'...블록체인 기반 'DID 인증'이 뜬다

/ 사진=미드저니 SK텔레콤의 유심 해킹 사태가 일파만파 퍼지고 있는 가운데 블록체인 기술을 기반으로 한... 유심 해킹 사태 이후 국내 금융, 산업계에서는 SKT와 SKT망을 사용하는 알뜰폰, 휴대전화의 본인인증 서비스를...

출처: 테크M

올해 RSAC 화두는? 'AI 보안, 유행 아닌 기본 재료'

글로벌 최대 정보보안 행사 'RSA 콘퍼런스(이하 RSAC)'가 막을 내렸다. 국가 배후 공격부터 내부자 위협까지 보안 체계를 무너뜨릴 요인이 증가하고 있는 가운데, 글로벌 보안업계가 주목한 키워드는 인공지능(AI)...

출처: 디지털데일리

SKT부터 알바몬까지 커지는 '해킹 공포'...보안 업계 '완벽한 보안 없다...

/사진=알바몬 최근 SK텔레콤에 이어 알바몬까지 해킹 피해 사실을 공지하며 일상생활에 밀접한 서비스와 관련된 보안 우려가 확산되고 있다. 고도화 되는 보안 위협에 따라 피해 수위가 높아지고, 범위는 넓어지면서...

출처: 테크M

재택근무의 허점…사이버 공격에 기업들 무방비

[사진: Bing Image Creator] 재택근무가 보편화되면서 사이버 보안 위협이 급증하고 있다. 2일(현지시간)... 하지만 이번 공격은 일부에 불과하며, 영국 국가사이버보안센터(NCSC, National Cyber Security Centre)는 지난해 영국...

출처: 디지털투데이

'4시간마다 로그인 시도'…MS 국내 계정, 해외 공격 정황

한 보안 업계 관계자는 '마이크로소프트 보안 시스템이 상당 부분 시도를 차단한 것으로 보인다'며 '다만 컴퓨팅 기술 고도화로 인해 암호 추측 알고리즘은 더욱 정교해졌다'고 밝혔다. 보안 전문가들은 계정 이용자들에게...

출처: 지디넷코리아

SAP '넷위버' 제로데이 취약점 발견…긴급 패치 진행

해당 취약점은 사이버보안 기업 릴리아퀘스트(ReliaQuest)가 지난달 22일(현지 시각) 공식 블로그에 올린 게시글을 통해 처음 알려졌다. 소식을 전달받은 SAP는 지난달 24일 긴급 보안 패치를 배포했다. 하지만...

출처: IT Daily

'중소기업 침해사고 중 랜섬웨어 관련 사고 88%'

지난해 발생한 침해사고의 44%가 랜섬웨어와 관련있으며, 공격자에게 지불된 금액은 평균 11만5000달러(약 1억6000만원)인 것으로 나타났다. 버라이즌의 '2025 데이터 유출 조사 보고서(DBIR)'에 따르면 전체 침해사고 중...

출처: 데이터넷

비밀번호 관리자를 사용하지 않는 “잘못된” 이유 6가지

많은 사용자가 여전히 허술한 보안 관행을 벗어나지 못하고 있는데, 특히 비밀번호가 그렇다. 비밀번호를... 유료 비밀번호 관리자를 추천하지만, 이는 추가적인 기능이 유용하기 때문이지 보안 수준 때문은 아니다. 유료...

출처: ITWorld

‘보안불감증’ 직원이 해킹 불렀나… “SKT 사태도 人災”

임직원이 의도적으로 해커와 공모해 정보를 유출했을 가능성은 낮지만 안일한 보안 의식으로 해커의... 국가 기간 산업인 통신사의 보안을 내부 조력이나 실수 없이 외부에서 해커 홀로 뚫기는 매우 어렵다. KT의 사례를...

출처: 국민일보

AI가 AI를 공격한다… 사이버보안업계, 방패와 칼 사이의 전쟁

사이버보안 업계가 생성형 인공지능(AI)을 방어 도구로 수용하면서 동시에 그로 인해 발생하는 새로운... 공격자의 기술 역시 AI로 무장해 빠르게 진화하고 있는 가운데, 기업과 보안 담당자들은 더 이상 기존의...

출처: 토큰포스트

AI가 만든 공격, AI가 막는다…사이버 보안의 새로운 표준

AI의 발전 속도가 보안 위협의 복잡성을 더욱 높이고 있는 가운데, AI를 활용한 위협 탐지가 사이버 방어의 필수 기술로 떠오르고 있다. 사이버 보안 기업 Z스케일러(ZS)의 딥엔 데사이(Deepen Desai) 최고 보안책임자는 최근...

출처: 토큰포스트

전직 모사드 요원의 충고…'SKT 유심 해킹 정보 다크웹 유통 감시해야'

(017670) 해킹 사태를 이같이 진단했다. 그는 2009년 정보기관 및 부대 출신 고위 임원들과 다크웹 기반 보안 정보 서비스 '울트라레드'를 창업했다. 대기업·협력업체 보안 경계해야…최신 해킹 트렌드는 '닥치는 대로...

출처: 뉴스1

[초점] AI발 사이버 위협 급증…60초면 뚫린다

적극적으로 보안 대책을 마련'하는 자세가 중요하다. 구체적인 대응책으로는 다음과 같은 방법들이 권장된다. 첫째, 다중 인증(2단계 인증)을 도입하여 계정 보안을 강화해야 한다. 둘째, 이메일이나 문자 메시지 내의...

출처: 글로벌이코노믹

몰래 침투·잠복하는 중국계 악성코드 'BPFDoor'…탐지·대응법은

SK텔레콤 해킹을 조사한 민관합동조사단은 SKT 가입자 인증 서버(HSS)를 해킹한 악성코드는 BPFDoor 계열 4종으로 확인했다. 보안 기업들은 EDR(엔드포인트 탐지&대응·Endpoint Detection and Response) 제품을 활용할...

출처: 뉴스1

사이버보안, 플랫폼 전쟁 시작됐다… 기업·인프라 지키는 '진짜 통합' ...

디지털 기반 시설에 대한 사이버 위협이 치명적으로 진화하면서, 사이버 보안 업계에서는 *플랫폼화... 통합 보안 플랫폼 구축에 집중하고 있다. 더큐브 리서치(theCUBE Research)의 수석 애널리스트 재키 맥과이어는 이 같은...

출처: 토큰포스트

통신 3사 연이은 해킹…보안 체계 신뢰 '붕괴'

이번 해킹으로 유출된 정보는 유심 복제에 활용될 수 있는 4종과 SKT 관리용 정보 21종 등으로, 고객들의 개인정보가 심각하게 노출된 것으로 알려졌다 . 이로 인해 전국의 SKT 매장에서는 유심 교체를 요구하는...

출처: 산업경제신문

[SKT 해킹 사태] '업계 1위' 해킹 사고가 남긴 과제

AI 전환에 5G 등 타 부문 등한시…정보보호·통신망 등 투자균형 촉구↑ SK텔레콤이 최근 대규모 해킹사고에... 업계에 따르면 최근 SK텔레콤이 정보보호 투자에 힘을 뺀 뒤로 대규모 해킹 사태가 발생하면서 업계 전반에...

출처: 딜사이트

개인정보위, 불법 접근통제 미흡 2개 사업자에 7,261만 원 제재

개인정보보호위원회(위원장 고학수)가 지난 4월 9일 제8회 전체회의에서 개인정보 안전조치 의무를 위반한 클래스유와 케이티알파 등 2개 사업자에 대해 총 5,851만 원의 과징금과 1,410만 원의 과태료를 부과하고, 공표...

출처: 메디컬월드뉴스

SKT도 인정한 '최악 해킹'...미국에서는 '수천억' 배상금 폭탄 사례 [지...

최장혁 개인정보보호위원회 부위원장은 'LG유플러스 때와는 차원이 다를 것'이라며 더 높은 액수를 시사했습니다. 특히 지난해 9월 개정된 개인정보보호법에 따라, 최대 과징금은 '위법 행위 관련 매출의 3%'에서...

출처: YTN

'내 잘못 아닌데 왜 위약금?'…전용기 의원, 통신사 책임 명시 법안 발의

실제 최근 대형 통신사의 서버 해킹으로 개인정보 유출 우려가 커지는 가운데, 이로 인해 통신사를 변경하더라도 이용자가 위약금을 부담해야 하는 구조에 대한 지적이 이어지고 있다. 그간에도 통신사 측 과실로 발생한...

출처: 신아일보

'면접 오세요' 링크 눌렀다가 이력서 정보유출…'취준생 스미싱'

해킹범은 알바몬 내 '이력서 작성 페이지의 미리보기'를 노려 해킹을 시도했다. 알바몬은 해킹 시도를 인지한 즉시 해당 계정과 IP를 차단했다. 개인정보보호위원회엔 해킹 사실을 파악한 지 하루 뒤인 지난 1일 자진...

출처: 한경닷컴

김상훈 의원, 정통망법 개정안 발의…“AI조작 허위·과장 광고 차단한...

김상훈 의원실 제공 국민의힘 김상훈 의원이 딥페이크 성착취물 피해를 예방하고 인공지능(AI) 조작 허위·과장 광고를 근절하기 위한 정보통신망 이용촉진 및 정보보호 등에 관한 법률(정보통신망법) 개정안을...

출처: 세계비즈

국민 10명 중 9명...'디지털 보안사고, 징벌적 손해배상 필요'

SKT의 유심 해킹 사건으로 국민 불안이 큰 상황에서 디지털 보안사고에 대해 국민 10명 중 9명은 '징벌적... 이번 SKT 유심 해킹 사건과 관련해 △'SK텔레콤 자체의 기술·관리 소홀에 따른 책임이 크다'는 답변이 67.4%인...

출처: 파이낸셜포스트

[기자수첩] 해킹사태를 대하는 SKT의 안일함

설상가상으로 SK그룹의 모든 보안 등을 책임지는 SK쉴더스 홍원표 대표도 임기를 남겨두고 지난달 30일 사임했다. SKT의 이용약관에 위약금 면제 사안이 명시돼 있음에도 불구하고 '법률적으로 종합적으로 검토하겠다'고...

출처: SR타임스

[인터뷰] 김도승 개인정보보호법학회장 'AI시대 걸맞는 법·제도 정비 시...

첫 춘계학술대회 '디지털대전환시대 개인정보보호 규범의 재구성' 개최 김도승 개인정보보호법학회장(전북대 로스쿨 교수)은 지난달 25일 취임 후 첫 춘계학술대회 '디지털대전환시대 개인정보보호 규범의 재구성 '를...

출처: 더팩트

SK쉴더스, VPN 취약점 대응방안 제시 “실시간 대응 가능한 MDR 필수”

올해 1분기 동안 VPN 장비를 노린 해킹 사고가 폭증하면서, 기업의 보안 체계에 경고등이 켜졌다. SK쉴더스는 2025년 분기 전체 해킹 사고 중 53.4%가 VPN 장비의 취약점을 악용한 공격으로 나타났다고 밝혔다. 팬데믹 이후...

출처: 서울경제

[기자수첩] SKT 해킹 사태, 개인정보 보호의 경고음

최근 한국의 대표 통신사 SK텔레콤(SKT)이 자사의 고객 정보가 외부 해킹 공격으로 유출됐다고 발표했다. 이 사건은 해킹 사고를 넘어 기업의 책임과 개인정보 보호에 대한 사회적 경각심을 불러일으켰다. 개인정보 유출은...

출처: 핀포인트뉴스

개인정보 침해, 중대한 형사범죄로 인식 바꿔야 [김숙정의 권리장전]

SKT 사태, 솜방망이 처벌이 만드는 악순환 이번에 벌어진 SK텔레콤의 가입자 유심(USIM) 정보 해킹 사건은 국민 절반에 가까운 2500만 명의 개인정보가 새어나간 대형 사고다. 해커들은 이동가입자 식별번호(IMSI), 유심 인증키...

출처: 시사저널

SKT 책임 수준, '민감 정보 얼마나 잘 보관했는지'가 핵심 쟁점

특히 해킹이 발생한 홈가입자서버(HSS)는 SKT의 핵심 통신망에 해당하는 메인 시스템으로 보호조치의... 최장혁 개인정보위 부위원장은 4월29일 정부서울청사에서 열린 정례 브리핑에서 '1위 통신사의 메인서버가 해킹당...

출처: 블로터

컴공 졸업자는 개발자로만…보안직은 '찬밥'

2일 정보 보호 인적자원개발위원회에 따르면 지난해 이 직무 종사자 중 연봉이 3000만~5000만 원 구간에 해당하는 비율은 50.7%로 절반을 넘었다. 보안 업무는 정보통신 분야 전반에 걸친 지식이 요구된다. 시스템과 네트워크...

출처: 서울경제

⚠️ 사고 소식

[SKT 해킹 사태] SK텔레콤, 해킹 인지 후 유심 유출 은폐 정황 드러났다

이어 이처럼 무책임한 태도로 대규모 해킹 사태를 대응해 놓고도 위약금 면제 등 회사 귀책에 따른... 해킹 피해 초기에는 피해 범위를 정확히 밝히고, 보안기관 및 소비자와 협력하는 것이 기본 원칙이라며, 하지만...

출처: 보안뉴스

[SKT 해킹 사태] 개인정보위, “SKT 유출 사고 후 고객 공지 및 피해 예...

SK텔레콤이 해킹 사고 인지 후 고객들에 정보 유출 사실을 제대로 알리지 않았다고 개인정보보호위원회가 지적했다. 개인정보보호위원회는 2일 전체회의를 열고 SKT 사고 경위와 그간 대응 상황을 점검했다. SKT는 고객...

출처: 보안뉴스

SKT와 보험대리점 이어 ‘알바몬’도 해킹...이력서 정보 2.2만건 유출

SK텔레콤 해킹 사태가 지속되는 가운데 아르바이트 플랫폼 알바몬도 해킹 공격으로 2만건 이상의 개인정보가 유출됐다.알바몬은 지난 1일 홈페이지를 통해 개인정보 유출 관련 안내 및 사과 말씀 드립니다라며 지난달 30일...

출처: 보안뉴스

지난달 SK미국법인 지역사무소도 사이버공격...'피해 없어'

SK텔레콤 해킹 사태 여파가 일파만파 퍼지는 가운데 SK그룹 미국 법인이 랜섬웨어 해커 조직에 의해 사이버... 또 당시 공격과 최근 발생한 SK텔레콤 해킹 간 연관성도 없는 것으로 파악되고 있습니다.

출처: YTN사이언스

🧠 IT 뉴스

'AI 네이티브 직원, 전체 인력 25%···AI 리스크 관리하며 성장해야'

사이버 보안 인식, 소프트 스킬의 부족 등의 문제를 갖고 있다. 가트너는 AI 네이티브 직원으로 인한 문제를... 사이버 보안 가드레일을 구축하고 여러 세대 직원 간 관계를 강화해 소프트 스킬 격차를 줄여야 한다'고...

출처: 데이터넷

AI 자동화로 연결되는 실감 나는 기업형 MCP 활용

하지만 최근에는 보안 목적이 강한 기업 사설 LLM(Private LLM)을 통해서도 열리고 있다는 것을 볼 수 있다.... 또 지방 정부에서 MCP 기반 AI 에이전트 도입으로 인해 교통 관리와 보안 관제를 통합하여 실시간 데이터...

출처: 지디넷코리아

“오픈소스가 AI 오케스트레이션의 핵심” 마이크로소프트 CEO

특히 중국의 딥시크처럼 다른 국가에서 공개되는 오픈소스 모델을 활용할 경우, 보안 취약점이나 가치관 차이로 인해 문제가 발생할 수 있다. 주커버그는 “보안상 취약한 요소나 문제 소지가 있는 가치 체계를...

출처: ITWorld

EU, 빅테크 규제 완화 예고하나...'미국 기술 영향 벗어나는 것은 비현실...

특히 인공지능(AI) 및 사이버 보안, 반도체, 양자 컴퓨팅, 6G 통신 네트워크 등 4개 기술 분야에서 파트너 국가와 협력하는 데 집중해야 한다고 밝혔다. 하지만 중국에 대해서는 경계를 높였다. 더 방어적인 자세를 취해야...

출처: AI타임스

[칼럼] 생성형 AI의 다음을 준비한다면, 지금 ‘양자 컴퓨팅’에 주목하...

예를 들어, 금융 분야에서는 사기 탐지와 보안 거래 시스템 고도화를 통해 리스크를 낮출 수 있으며... 단순한 개념 학습을 넘어, 실제 보안 아키텍처 내에 적용할 수 있는 구체적인 방안을 마련해야 한다. 둘째, 모든...

출처: IT동아

헬스케어는 데이터 산업... '보안·확장성 있는 인프라가 중요'

헬스케어 기업 보안에 사활 걸려...전용망으로 보호 중' 이 회사는 방대한 유전자 데이터를 처리할 수 있는... 헬스케어 정보 기업에 필수인 철저한 보안 환경이 보장된다는 것도 이점으로 꼽았다. 한국에서는 규제상...

출처: 한국일보

[홍수자 칼럼] AI시대, 윤리없는 혁신은 재앙이다

SK텔레콤에서 발생한 대규모 보안 사고는 단순한 정보유출을 넘어 사회전반에 큰 파장을 주고 있다. 기술을 선도하는 기업에서 발생한 보안 허점은 디지털 시대의 신뢰가 얼마나 쉽게 흔들릴 수 있는지를 극명히...

출처: 세이프타임즈

[현장] '월드IT쇼 2025'에서 살펴본 다양한 혁신기술

때아닌 해킹사고로 빛이 바랬다. SK텔레콤은 전시회 기간 이전인 지난 18일 자체 네트웍에서 이상 트래픽을... 해킹으로 유출된 정보는 가입자 전화번호, 가입자식별키(IMSI), 유심 인증키 등으로 알려졌으나 다행히...

출처: 이코리아

공정위, 메타에 과태료 600만원·시정명령 부과…‘소비자 보호 미흡’

구체적으로 메타는 전자상거래법이 요구하는 ▲ 사업자 신원정보 확인 ▲소비자 보호 의무 안내권고 미이행 ▲소비자 피해구제 절차 ▲약관 반영 등을 이행하지 않았다. 전자상거래법은 전자게시판서비스를 제공하는...

출처: 바이라인네트워크

🆕 신제품 소식

팔로알토 네트웍스, SASE 기반 보안 브라우저 '프리즈마 액세스 브라우...

팔로알토 네트웍스(Palo Alto Networks)는 원격 근무와 클라우드 환경에 최적화된 업계 최고 수준의 통합 네트워크 및 보안 플랫폼인 '프리즈마 SASE(Prisma SASE)'의 최신 기능을 공개했다. 이번 발표에는 SASE 기반 보안...

출처: 데일리시큐

필상, iOS 버전 보안 앱 ‘싹다잡아’ 5월 출시

최근 유심(USIM) 해킹을 이용한 보이스피싱 피해가 잇따르고 있다. 유심이 탈취되거나 무단으로 교체될 경우... 필상 강필상 대표는 “유심 해킹으로 인해 개인은 물론 가족, 지인에게까지 피해가 번지는 사례가 늘고...

출처: 빅데이터뉴스

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 3일 ~ 5월 6일 뉴스  (0) 2025.05.07
5월 3일 뉴스  (1) 2025.05.05
5월 1일 뉴스  (0) 2025.05.03
4월 30일 뉴스  (1) 2025.05.02
4월 29일 뉴스  (2) 2025.04.30
블로그 이미지

ligilo

행복한 하루 되세요~

,