※ 보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.
※ 가장 상단에 있는 뉴스는 ChatGPT를 이용해 요약한 기사입니다.
🔎 5월 3일 요약 뉴스
[RSAC 2025 특별기고] 웨이모와 사이버 보안: 자율주행이 디지털 보안에...
- RSA 2025에서 자율주행 ‘Waymo’는 자동화 신뢰성과 보안의 철학적 교훈을 제시하며, 인간-기계 협업의 중요성을 강조했다. * 자율주행 차량은 인간보다 빠르고 신중하지만, 시스템 실패 시 책임 소재가 핵심 이슈 * 사이버 보안에서도 자동화는 철저한 검증·학습·안전장치 없이는 위험 * 이상행위 판단 시 인간의 가치판단 개입 필요 * Waymo는 단순 기술이 아닌 ‘신뢰받는 자동화’ 구현 사례 * 보안도 자동 차단 vs 운영 지속성 등 트레이드오프 고려해야 * 완전 자율적 보안은 없으며, 인간과 기계의 조화가 필수 * 보안 시스템도 ‘우아한 실패’를 설계해야 함
[RSAC 2025 리포트] AI가 바꾸는 사이버 보안의 미래…'기술' 아닌 '현실...
- RSA 2025는 AI 기반 보안기술이 실험 단계를 넘어 실무에 도입되는 전환점이자, 게임화된 교육 콘텐츠와 AI 중심 SOC 전략이 주목받았다. * 컨퍼런스 주제 전반이 AI의 실질 적용과 긴박한 전환을 강조 * 체험형 부스와 게임화(Gamification) 방식이 교육 효과를 극대화 * SOC 자동화는 반복 업무를 AI에 맡기고 전략적 사고는 인간이 담당 * AI 악용 사례는 피싱·익스플로잇 자동화, 향후 제로데이 공격도 예고됨 * 기존 ‘상태 기반’ 보안에서 ‘비상태 기반’ 분석으로의 패러다임 이동 * AI는 만능이 아닌 협업 도구로, 인간과 기계의 역할 분담이 중요
[RSAC 2025 리포트] AI, 전장을 넘어 SOC까지: 위협과 해답의 이중성
- AI는 사이버 보안에서 위협과 해답이 공존하는 ‘이중성’을 띄며, RSA 2025는 이를 전장·SOC 양측에서 강조했다. * 미군 출신 발표자는 AI의 비대칭 전쟁 무기화 사례를 전략적으로 분석 * Elastic은 RAG 기반 생성형 AI 보안 운영 사례를 소개 * AI 악성코드 툴이 다크웹에서 대중화, 비전문 공격자도 위협 가속화 * 할루시네이션 등 AI의 신뢰성 문제도 여전히 존재 * AI를 무기로 삼는 시대, AI로 대응하지 않으면 뒤처짐 * 성공적인 보안 전략은 AI의 장점 극대화와 한계 인식이 동시에 필요
[법무법인 비트]인터파크 유출 사건으로 본 개인정보보호법의 구조적 문...
- 한국 개인정보보호법(PIPA)은 건강 데이터 보호 측면에서 GDPR에 비해 구조적 한계를 지니며, 법 개정과 제재 강화가 절실하다. * 건강기능식품 구매 이력 등은 사실상 민감 정보지만 PIPA는 별도 보호 안함 * 벌금 상한이 5억원에 불과해 억제력 미흡, GDPR은 매출의 4%까지 가능 * 데이터 무단 활용 사례에 대한 처벌이 경미, 기업의 경각심 부족 * 인터파크 사건은 보호조치 미흡과 통지 지연 등 다수 문제 노출 * 건강 데이터 유출은 신체정보 노출과 직결, 피해자 위험도 높음 * 구매정보 기반 마케팅은 명시적 동의 의무화 필요 * 벌금 상향과 감독체계 보완을 통해 제도 정비 필요
EU, 틱톡에 8400억 과징금…'개인정보 무단 유출'
- EU는 틱톡의 GDPR 위반으로 약 8,400억 원의 과징금을 부과하며, 데이터 이전 및 보안조치 미비를 중대하게 판단했다. * 틱톡은 EU 개인정보를 중국으로 전송한 혐의 * 중국 내 저장 여부를 명확히 밝히지 않은 점도 문제로 지적됨 * 보호조치 증명이 부족해 과징금 5억3천만 유로 부과 * 향후 중국으로의 전송 전면 중단 가능성도 언급됨 * GDPR은 72시간 내 통보 의무 등 엄격한 규정 적용
피규어·지브리 프사 만들기?…'챗GPT 개인정보 유출 위험'
- 챗GPT 이미지 생성 기능은 편리하지만, 사진을 통한 개인정보 메타데이터 유출 위험이 크다는 지적이 제기됐다. * 사진 업로드 시 메타데이터(촬영 위치·시간 등)와 기기 정보 수집 가능 * AI 학습 목적의 데이터 활용 가능성이 존재 * 고해상도 사진 배경 속 사물도 정보로 수집될 수 있음 * 사용자 활동 정보까지 수집돼 프라이버시 침해 우려 * 채팅 기록 비활성화 및 메타데이터 제거 권장됨
[창] 유출되기 전 내가 흘린 정보
- 개인정보 유출에 분노하면서도 SNS를 통해 자발적으로 위치 정보까지 공유하는 인간의 이중성이 드러나고 있다. * SKT 해킹에 분노하는 한편, 인스타그램 친구 지도 등 자발적 정보 공유 증가 * 과거 전화번호부와 비교해 현재 위치 노출은 더 정밀하고 위험 * 사용자는 관심과 연결 욕구로 인해 프라이버시 노출을 스스로 허용 * SNS 기업의 막대한 시총은 연결 욕구가 만들어낸 결과 * 기술이 발전할수록 프라이버시 범위 설정이 더욱 중요해짐
[사설] 잇따르는 개인정보 유출…'만년 뒷순위' 보안 투자 확 늘려라
- SKT는 대규모 유심 정보 유출로 신규 가입자 모집을 중단하고 있으며, 반복되는 보안 사고에 대한 인식 전환과 투자 확대가 시급하다. * 정부는 유심 재고 확보 전까지 번호이동 중단을 행정지도 * 유심 복제를 통한 보안 위협 우려 커짐 * 알바몬 이력서 유출 등 다른 보안 사고도 연이어 발생 * 미국 타깃 사례처럼 보안 사고는 신뢰도에 치명적 * 한국 기업은 여전히 보안 투자를 비용으로 인식하는 구조 * AI 시대의 사이버 위협에 대비한 전략적 보안 투자 필요
에이전틱 AI, 사이버보안의 혁신인가 위협인가…“보안 패러다임 바뀐다...
- 에이전틱 AI는 사이버 범죄를 고도화시키는 동시에 보안의 자동화 도구로도 활용되며, 방어자 역시 기술 진화를 따라야 한다는 경고가 나왔다. * 에이전틱 AI는 자율적 판단·행동이 가능한 AI로, 고정밀 피싱·딥페이크 공격에 악용 가능 * 보안 교육 기업 노비포는 전체 소셜 엔지니어링의 70\~90%에 AI가 개입 중이라 지적 * LLM은 탈옥 테스트에 자주 노출되고 있으며, 인간 수준의 설득력을 갖춤 * 에이전틱 AI는 보안 패치 자동화, 침입 탐지 등 방어 측면에도 활용 가능 * 자율 봇이 운영시간·백업까지 조정하는 보안 체계 실현 가능 * 보안 성과 측정은 점검 수치가 아니라 실제 침해사고 감소로 평가해야 함 * AI 시대 보안 전략은 데이터 중심의 판단과 빠른 적응력이 핵심
AI 무장한 사이버 범죄, 서비스형 공격 시대 열렸다…보안 전략도 진화
- AI를 무기로 활용하는 사이버 공격이 구독형 모델로 진화하면서, 보안 기업들은 에이전틱 AI 기반 자동화와 기만 기술로 대응하고 있다. * FraudGPT, WormGPT 등 악용 LLM이 범죄 서비스화되며 정밀 피싱 증가 * SNS 기반 정보 수집 후 CFO 등 핵심 인물 타깃 공격이 일반화 * 방어측은 생성형·판별형 AI로 위협 대응 및 행위 기반 탐지 체계를 강화 * SOC-NOC 통합으로 실시간 조기 대응 역량을 구축 * 다크웹에서는 RedLine Stealer 등으로 로그인 정보 거래가 일상화 * 포티넷은 쌍방향 허니팟 기술로 침입자 행동을 능동 분석하는 전략 제시 * 사이버 보안은 단순 탐지를 넘어 지능형 억제 전략으로 전환 중
[SKT 해킹③]탈(脫)통신, AI 외칠 때 반복되는 대형사고…'기본 충실해야...
- 통신사들이 AI 등 신사업에 집중하며 통신 본업의 보안과 안정성을 등한시한 결과, 반복되는 사고가 ‘예고된 재앙’이라는 지적이 나왔다. * 통신 3사의 설비투자(CAPEX)는 감소, AI 등 신사업 투자만 급증 * KT·LGU+도 AI 집중 시기에 대형 통신장애·개인정보 유출 사고 발생 * SKT는 AI 투자 대비 보안 예산이 경쟁사보다 낮았다는 지적 * 가입자 정보가 집중된 통신사는 보안에 더 민감해야 함 * 초연결 시대, 통신 인프라 문제가 곧 국가·사회 위협으로 확산 가능 * 전문가들은 통신 경쟁력 기반에서 신사업 경쟁력을 확보해야 한다고 경고
'SKT 해킹, 보안변화 감지 못한 탓…제로트러스트로 변화 필요'
- SKT 해킹 사고는 고도화된 스텔스형 공격에 기존 시그니처 기반 보안이 무력화된 사례로, 제로트러스트 기반의 실시간 변화 탐지 전략이 대안으로 부상하고 있다. * BPFdoor 계열 악성코드가 리눅스 커널 기능을 악용해 은밀히 침투 * 기존 보안 시스템은 서버 내부 변화(파일 생성·변경)를 감지 못함 * 화이트리스트 기반의 제로트러스트 보안 체계가 대안으로 제시됨 * AI와 결합한 실시간 상태 모니터링이 APT 등 은닉형 공격에 효과적 * 엠피프로텍트는 신뢰된 프로세스만 실행·기록하며 이상 행위 차단 * ‘무엇이 새로 생겼는가’를 감지하는 단순한 전략이 핵심이라는 분석
국민 91.3% '디지털 보안 사고, 징벌적 손해배상 도입 필요'
- SKT 유심 해킹 사건 이후 디지털 보안 강화와 함께 징벌적 손해배상제 도입 필요성에 국민 다수가 찬성하고 있다. * 응답자의 91.3%가 징벌적 배상제 필요하다고 응답 * 원인으로 ‘약한 처벌’과 ‘투자 부족’을 주요 요인으로 지목 * SKT 자체 관리 소홀을 책임 소재로 지적한 비율 67.4% * 해킹 통보 지연과 피해 보상 부족에 대한 불신도 높음 * 민감 정보 포함 여부에 대한 SKT 해명을 신뢰하지 않는 비율 80.6% * 정보보호 법제 강화를 위한 여론 형성이 빠르게 이뤄지고 있음
📢 주요 보안뉴스

류 센터장은 “아직 회사는 유심 교체 예약 관련 안내 문자를 보내고 있지 않다”며 주의를 당부했다.또 X(구 트위터)에 ‘SKT에서 유출된 개인정보를 판매한다’는 게시물이 올라온 것과 관련, 이번 해킹과는 무관한...
출처: 보안뉴스

대한 해킹 공격 범위가 당초 예상보다 더 클 수 있다는 관측이 나왔다. 한국인터넷진흥원(KISA)은 3일 최근 통신사 침해사고 대응 중 리눅스 시스템을 대상으로 공격 사례가 확인돼 위협정보를 공유한다며 최근 해킹...
출처: 보안뉴스

개인정보보호를 강화할 것인가, 위협 대응을 빠르게 할 것인가? 모든 선택은 일정 수준의 트레이드오프를 동반하며, 그 결정에는 인간의 판단이 반드시 필요합니다. Waymo는 단지 자율주행 차량을 만드는 것이...
출처: 데일리시큐

최근의 해킹 조직들은 CEO, CTO, 개발자 등 조직적인 구조를 갖추고 있으며, AI를 통해 피싱, 익스플로잇 제작, 악성코드 테스트 등 모든 과정에서 속도를 가속화하고 있습니다. AI 기반 사이버 공격은 다음과 같은...
출처: 데일리시큐

2025년 4월 28일부터 5월 1일까지, 세계 최대 사이버보안 컨퍼런스인 'RSA 컨퍼런스 2025(RSAC 2025)'가 미국... AI는 이제 전장을 포함한 글로벌 안보 환경, 사이버 보안 인프라, 그리고 위협 대응 체계 전반을 변화시키는...
출처: 데일리시큐

이번 현장점검은 SKT 침해사고가 국가 네트워크 전반의 보안과 안전에 경종을 울리는 중대한 사안이라는 인식 하에, 디지털 서비스 제공 주요 기업의 정보보호최고책임자(CISO)와 정보보호 현황을 공유하고 향후 기업 보안...
출처: 전자신문
📌 기타 보안뉴스
다음 회차에서는 보안의 허점을 파헤치도록 하겠습니다. 늪의 문턱에서 깨어나는 건 우리의 몫입니다. 법무법인 비트는 건강기능식품 산업과 데이터 보호 분야에 대한 깊은 이해를 바탕으로, 민감정보에 해당하는...
출처: 플래텀
개인정보 유출은 이미 알고 있었지만 금융 정보마저 새어나갈까 무서웠습니다. 구글 아이디뿐만 아니라 네이버 메일까지 타인이 로그인을 시도하더라고요. 네이버 메일은 두 번의 본인인증을 거쳐야 하도록 설정돼있어...
출처: 디지털타임스
틱톡이 유럽연합(EU) 일반개인정보보호법(GDPR) 위반 혐의로 거액의 과징금을 부과받았다. 아일랜드 개인정보보호위원회(DPC)가 EU 이용자 개인정보를 중국으로 전송한 혐의로 틱톡에 5억3천만 유로(약 8천400억원)...
출처: 지디넷코리아
그러나 오픈AI의 개인정보 보호 정책에 따라 챗GPT로 올라온 이미지는 보관되고, 생성형 AI를 개선하는 데 쓰일 수 있다고 와이어드는 비판했다. 챗GPT에서 정보를 지킬 가장 효과적인 방법은 채팅 기록을 끄는...
출처: 지디넷코리아
SK텔레콤 해킹 사고를 계기로 'BPF도어(BPFDoor)' 악성코드가 주목을 받고 있다. 보안 업계에서는 관련 설정... 3일 보안업계에 따르면, 금융보안원은 지난달 29일 금융사를 대상으로 '민간업체 해킹 악성코드 분석 결과'를...
출처: 디지털데일리
유심 정보 통한 가입자 인증 방식/ 개인정보호보위원회 개인정보보호위원회는 SK텔레콤이 유심정보 뿐만 아니라 개인정보가 유출되었을 가능성을 홈페이지를 통해 공지하면서 정보주체에게 개별 통지하지 않았다며...
출처: 데이터넷
이 사칭 이메일은 가상자산 관련 외부평가위원 위촉을 명목으로 개인정보를 요구하며, 악성코드 감염의 위험까지 안고 있다. 금감원은 이러한 사칭 이메일이 지난달 말부터 발송됐으며, 2일 소비자경보 '주의'를 발령했다....
출처: CBC뉴스
여러 기업이 가입자 정보를 무책임하게 유출해 한국인 개인정보는 공공재가 된 지 오래됐다지만 이번에는 분위기가 다르게 느껴진다. 가입자들은 진심으로 분노하고 있다. 일부는 SK텔레콤을 상대로 소송할 계획도 갖고...
출처: 국민일보
2013년 1억1000만 명의 신용카드 정보가 유출된 미국 할인점 타깃의 결제 시스템 해킹이 대표적인 사례다. 이 사고 직후 타깃의 매출은 46% 급감했고, 3억달러(약 4257억원)에 달하는 손실을 봤다. 한국에서도 매년 몇 차례씩...
출처: 한경닷컴
급속히 진화 중인 에이전틱 AI(agentic AI)가 사이버 보안 업계에 새로운 유형의 위협을 더하며 우려를 불러일으키고 있다. 사이버 범죄자들이 이 고도화된 AI를 악용할 가능성이 커지면서 기업의 보안 담당자들은 방어...
출처: 토큰포스트
이에 대응해 보안 기업들은 '에이전틱 AI(agentic AI)' 기반의 자동화 솔루션과 고도화된 기만 전략을 전면에 내세우고 있다. RSAC 2025 행사에서 포티넷(Fortinet)의 보안 전략가 데릭 맨키는 AI가 기반이 된 *사이버 범죄-as-a...
출처: 토큰포스트
또 개인정보보호 관련 규정에 따라 72시간 내 개인정보보호위원회에 각각 신고했고, 추후 개보위에서 조사가 들어올 시 성실히 참여할 예정이라고 밝혔다. 행안부는 이번 사태의 재발을 막기 위해 교육 민원 증명서는...
출처: 전국매일신문
금감원, 소비자경보 주의 발령 금융당국 직원을 사칭해 가상자산 관련 외부평가위원을 위촉한다며 개인정보를 요구하는 메일이 발견돼 금융감독원이 주의를 당부했다. 금감원은 지난달 30일 전후로 금감원...
출처: 조세금융신문
이에 사용자들은 추론형 AI가 갖는 새로운 개인정보 침해 우려를 제기하고 있다. 예를 들어 다른 사람의 인스타그램 등 사회관계망서비스(SNS)에 공유된 사진을 캡처한 뒤 챗GPT를 통해 사진 속 인물의 위치를...
출처: 서울경제TV
북한 정찰총국의 대표 해킹 조직 ‘페이머스 천리마’의 정교한 사이버 침투 기법을 분석하고, 이를 에이전틱 AI가 실시간으로 탐지해 차단하는 과정을 보여줬다. 해커는 원격 DevOps 인력을 가장해 미국과 유럽의...
출처: 토큰포스트
그러다 보니 정보보호·개인정보보호 관리체계인증(ISMS·ISMS-P) 등 정부의 국가공인 보안 인증제도의 실효성도 도마 위에 오르고 있다. ISMS·ISMS-P 인증은 각각 과학기술정보통신부와 개인정보보호위원회가 주관하는 보안...
출처: 뉴시스
장애, 해킹 사고 등을 겪은 바 있다. 이제 스마트 기기 뿐 아니라 모든 사물이 네트워크에 연결되는 초연결... SKT 뿐만 아냐…KT·LGU+도 '신사업' 눈돌린 새 통신 장애·정보 유출 등 사고 이같은 기류 변화 속에 해킹...
출처: 뉴시스
글로벌 기업들의 주요 AI에이전트 활용 분야로는 성능 최적화 봇(66%), 보안 모니터링 에이전트(63%), 개발 지원 보조(62%)로 나타났다. 한편, AI 에이전트 도입의 가장 큰 장애 요인은 개인정보 보호(53%), 기존...
출처: 산업일보
뉴스토마토 = 이지은 기자 | SK텔레콤(017670) 고객 유심 정보 해킹 사고는 악성코드를 못 잡은 것이 아니라... 김상민 지행아이티 대표는 3일 '정부와 민간에서 발표된 SK텔레콤 해킹사고 관련 조사 결과를 분석한 결과...
출처: 뉴스토마토
위해 여신거래안심차단, 비대면 계좌개설 안심차단, 명의도용 방지 서비스 가입을 권장하고 있다. 이외에도 사이버 범죄의 시작 단계인 인증, 로그인을 보호하기 위한 다양한 서비스를 이용해 보안을 강화할 수 있다.
출처: 새전북신문
SKT는 현재 ▲무료 유심 교체 ▲유심 보호 서비스 가입 고객 대상 해킹 피해 100% 보상 등을 제시한 상태다. 이번 조사는 2025년 4월 29일, 전국 만 18세 이상 성인 500명을 대상으로 무선 RDD 방식 자동응답(ARS) 조사로...
출처: 뉴스컬처
⚠️ 사고 소식
한송아 기자 최서윤 동물문화전문기자 = 최근 기업들의 개인정보 유출 사고가 잇따라 발생한 가운데, 동물병원 업계에서도 고객 정보가 유출되는 사고가 발생해 논란이 일고 있다. 동물병원 전자차트 시스템 '인투벳...
출처: 뉴스1
🧠 IT 뉴스
구글 클라우드 글로벌 네트워크 및 보안 담당 부사장 무닌더 삼비(Muninder Sambi)는 최근 열린 전용 행사에서... 팔로알토 네트웍스 및 브로드컴 등 주요 네트워크 보안 업체와의 연계를 통해 차세대 SASE 모델로의...
출처: 토큰포스트
🆕 신제품 소식
팔로알토 네트웍스(PANW)가 미국 샌프란시스코에서 열린 RSA 컨퍼런스 2025에서 자사의 보안 플랫폼 강화를 위한 대규모 기능 업데이트를 발표했다. 네트워크 보안과 보안 운영(SecOps) 양 측면에서의 신기능이 대거...
출처: 토큰포스트