※ 보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.
※ 가장 상단에 있는 뉴스는 ChatGPT를 이용해 요약한 기사입니다.
🔎 5월 9일 요약 뉴스
[사람과 보안] 보안은 기술이 아니라 경영의 심장...SKT 해킹이 바꾸는...
- SK텔레콤 해킹 사태는 기업 보안이 경영 전반에 영향을 주는 리스크임을 각인시킨 사건으로, 대규모 손실과 사회적 파장이 확산되고 있다.
- SK텔레콤 유심 해킹으로 가입자 대량 이탈 및 위약금 면제 논란이 발생
- 예상 손실액은 위약금, 매출 감소 포함 약 7조원으로 추산됨
- 보안 부실로 인한 신뢰도 하락이 기업 전체 리스크로 비화
- 정치권과 소비자는 사후 대처보다 선제 대응 부족을 비판
- SK텔레콤은 ‘보안 플랫폼 기업’ 전환과 전사적 대응 추진
- 보안은 IT 기술이 아닌 경영 리더십, 평판, 법적 책임에 직결됨
- CEO 리더십과 이사회 차원의 보안 거버넌스 강화 필요성 제기
- 위기 대응 커뮤니케이션 및 BCP 체계 구축도 핵심 과제로 지적됨
[SKT 해킹 사태] “‘SKT 재발’ 막으려면 인증제 실효성 확보, CPO 위상...
- SKT 해킹 재발 방지를 위해 개인정보보호 인증제도 실효성 강화와 CPO 위상 제고 필요성이 논의되었다.
- 개인정보위-한국CPO협의회, SKT 사고 계기로 정책 간담회 개최
- 개인정보 유·노출 사전 점검과 암호화 항목 명확화 필요성 제기
- ISMS-P 등 인증제도의 실효성 확보 방안 논의
- 다크웹 모니터링 및 피해자 구제 체계 마련 요청
- CPO 조직과 인력·예산 기준 명확화 필요성 제기
- CPO의 법적 위상 보장 및 지정신고제 등 제도 개선 언급
- 5월 말까지 개인정보 안전관리 강화 대책 수립 예정
BPF도어 공격, 사전에 알 방법 있다지만…운영서버는 어쩔 수 없다?
- SK텔레콤 해킹은 BPF도어 악성코드로 인한 것으로, 운영서버의 보안 소홀과 사전 대응 부족이 사고 확산의 원인으로 지적된다.
- 해킹에 사용된 BPF도어 악성코드 총 12종 확인
- BPF는 리슨 포트 없이 매직 패킷으로 작동, 탐지 어려움
- EDR·백신 등으로 사전 탐지 가능했지만 설치율 낮아
- 운영서버 안정성 우선 문화가 보안 투자 저해 요인으로 작용
- 개인정보위, 기본 보안 프로그램조차 미설치 확인
- 통신사 서버 약 3.3만대 피해 우려, 추가 조사 진행 중
- BPF도어는 2023년부터 표적화된 위협으로 인식됐던 공격
- 서버 간 보안 검증 미흡으로 횡적 확산 가능성 제기됨
“한국 기업 83%, AI 관련 보안 사고 경험”
- 시스코 조사에 따르면 한국 기업의 3%만이 사이버보안 성숙단계에 도달했으며, AI 기반 위협 대응력도 낮아 전략적 보안 강화가 시급한 상황이다.
- 국내 기업의 사이버보안 준비 수준 ‘성숙 단계’는 3%에 불과
- 83%가 AI 관련 보안 사고를 경험했으나 직원 이해도는 낮음
- 섀도 AI, 승인되지 않은 AI 도구 사용 등으로 관리 사각지대 확대
- 하이브리드 근무 환경에서 관리되지 않는 디바이스 보안 위험 증가
- 보안 예산 비중 10% 이상 기업은 33%로 전년 대비 감소
- 보안 포인트 솔루션 과다로 인해 대응 복잡성 증가
- 사이버보안 인력 부족 문제 심각, 미충원 포지션 다수 존재
- 시스코, AI 기반 탐지·대응 전략과 복합 인프라 간소화 필요성 강조
개보위원장 'SKT 과징금, 과거 LGU+와 비교 어려울 정도로 클 것'
- SKT 해킹 사고는 이전 LG유플러스보다 심각하며, 개정된 법에 따라 과징금 규모가 수백억 원 이상으로 커질 수 있다.
- 개인정보위, LG유플러스보다 SKT가 중대 사안이라고 판단
- 2023년 법 개정으로 과징금 상한 기준이 ‘전체 매출의 3%’로 변경
- SKT 유출은 핵심 서버(HSS)에서 발생, 피해 규모도 더 큼
- 과징금 액수는 조사 완료 후 결정 예정
- USTR의 개인정보보호법 무역장벽 지적에 해명 진행
- 실제 글로벌 수입 기준 과징금 사례는 없다고 개인정보위는 설명
- 국외이전 제약 관련 지적도 현실과 다르다고 해명
보안업계 'SKT 해킹 사고, 'BPF도어 공격'이 주원인'
- BPF도어 기반 SK텔레콤 해킹은 미설치된 보안 솔루션과 가용성 우선 문화가 결합되어 발생한 예방 가능한 사고였다.
- 민관조사단, 총 12종의 BPF도어 변종 악성코드 확인
- BPF도어는 탐지 회피 기술로 장기간 잠복 가능
- 운영서버 보안 솔루션 미설치가 핵심 원인
- 개인정보위, 피해 시스템에 기본 보안조차 부재 확인
- 과기정통부, 피해 서버 3.3만대 조사 중
- 서버 간 횡적 이동 구간 보안 미비로 공격 확산
- 보안보다 안정성 우선하는 구조적 한계 드러남
- 정부, 재발 방지 위한 기술적·제도적 대책 마련 예정
속기 쉬운 환경을 만든 책임[꼬다리]
- 피해자 사례를 통해 본 보이스피싱과 스미싱 수법의 진화는 기술 격차로 인한 불안과 정부·기업의 책임 문제를 드러낸다.
- 현실의 피싱은 딥페이크·위장번호 등 기술적 수단으로 정교화됨
- 국세청·경찰·마사지업소 사칭 등 다양한 피싱 사례 등장
- SKT 해킹 이후 유심 입고 알림 문자 사칭 악성 링크 유포
- 피해자의 불안 심리를 악용한 심리적 해킹 증가
- 기업 및 정부의 선제적 안내 부족으로 국민 체감 신뢰도 하락
- 피해 예방 책임이 개인에게만 전가되는 현실에 대한 문제 제기
[기자수첩] SKT 해킹사태, 이번에도 정부가 면죄부 줄까?
- SKT 대표와 회장의 소극적 대응에 여야가 강하게 질타했으며, 위약금 면제는 법적 한계로 어려울 것으로 보인다.
- SKT 대표, 이용약관상 귀책사유에도 위약금 면제 어렵다고 주장
- 여야 의원들은 해지 위약금 면제 요구, 법제화 논의 이어져
- KT·LGU+ 사례처럼 과징금 처벌은 ‘솜방망이’라는 비판 제기
- 美·독일에선 징벌적 손해배상으로 수천억 배상 사례 존재
- 정부 차원에서도 중대 과실에 따른 강력한 처벌 및 법제화 필요성 공감
[단독] '마이데이터 2.0' 도입 임박… 이르면 29일 시행
- 마이데이터 2.0 시대가 이르면 이달 말 시작되며, 가입연령 확대와 서비스 방식 개선이 핵심이다.
- 마이데이터 가입연령을 기존 19세에서 14세 이상으로 확대
- 온라인 외 오프라인(영업점 등)에서도 이용 가능해짐
- 정보 전송 가능 기관 수 제한(50개) 폐지 예정
- 테스트베드 진행 중, 구체적 시행일은 미정
- 마이데이터는 금융정보 통합 관리 서비스로 2022년부터 시행
직장인 3명 중 1명, AI 사용 숨긴다…기업 내 AI 무단 사용 확산
- 직장에서 무단 AI 도구 사용이 확산되며, 신뢰와 거버넌스를 위한 명확한 AI 정책 수립이 시급한 과제로 떠오르고 있다.
- IT 직원 38%, 사무직 46%가 무단 AI 도구 사용
- 상당수 직원이 경영진 몰래 AI 사용 중
- 신뢰와 투명성 부족으로 조직 내 보안 위험 증대
- 명확한 AI 사용 정책 및 교육의 필요성 부각
2025 CIO 현황 보고서 발표··· “CIO, 전략적 AI 조율가로 부상”
- AI 시대의 CIO는 기술 도입을 넘어 전략 수립과 변화 주도 역할을 확대하며, AI 기반 전사 혁신을 견인하고 있다.
- CIO 역할이 전략 중심으로 이동, 비즈니스 혁신 리더로 부상
- AI 도입을 통한 내부 프로세스 자동화 및 고객 경험 개선 사례 증가
- AI/ML, 사이버보안, 자동화 분야 인재 채용이 큰 과제로 부각
- 전사 협업과 교육자 역할을 수행하며 AI 내재화 추진
- 디지털 전환과 인프라 현대화가 주요 IT 투자 분야로 부상
- CIO가 AI 전략 외에도 보안, 데이터 분석 등 포괄적 영역을 리드
어떻게 AI 관리의 주도권을 확고히 장악할 수 있을까?
- 중국은 인공지능의 발전과 리스크를 모두 인식하며, ‘안전성·신뢰성·통제성’을 핵심으로 하는 관리체계 구축을 통해 글로벌 AI 거버넌스 주도에 나서고 있다.
- 인공지능은 인류 생산방식과 국제 경쟁구도를 재편할 파괴적 기술로 강조됨
- 기회와 함께 개인정보 유출, 알고리즘 편향, 딥페이크 등 리스크도 동반
- 시진핑은 AI의 이중성 인식과 함께 법·제도·윤리·기술 기준 마련 지시
- AI의 안전성(위험 방지), 신뢰성(기능 유지), 통제성(인간 개입) 확보 필요
- 알고리즘 등록제, 등급별 리스크 분류, 실시간 모니터링 체계 구축 중
- 기술혁신과 시행착오의 균형 속에서 제도적 유연성 확보 강조
- 중국은 AI 거버넌스에서 글로벌 기준 제시 국가로 자리매김 의지 피력
- 고품질 발전과 고수준 안전을 함께 추구하는 전략적 접근 제안
📢 주요 보안뉴스

SKT 해킹 사고를 소재로 한 스미싱 위협 등도 증가하는 추세라 추가적 침해가 우려된다. 작년 말에도 계엄 등 사회적 이슈를 미끼로 방첩사 등을 사칭한 북한 피싱 메일 공격이 벌어진 바 있다.
출처: 보안뉴스

개인정보 유출 걱정하는 소비자들 심리적 해킹 피해도 살펴야 물론 SK텔레콤의 안일한 보안 대응에 따른 자업자득이라는 비판의 목소리가 여전히 높다. 국민의힘 박정훈 의원은 최근 국회 청문회에서 지금 SK텔레콤은...
출처: 보안뉴스

개인정보 처리가 수반되는 제품 및 서비스에 대한 개인정보 유·노출 취약점 사전 점검 분석 기능을 강화하고, 개인정보보호 인증(ISMS-P) 제도의 실효성 확보 및 암호화 대상 정보 항목의 명확화 등 안전성 확보 조치 강화...
출처: 보안뉴스

자동화된 트래픽이 전체 인터넷 트래픽의 51%를 차지하면서, 사이버 보안 생태계에 중대한 변화가... AI 기반 툴을 통해 공격자들은 실패한 공격 시도를 학습하고, 보안 탐지를 회피하는 방향으로 기술을 발전시키고...
출처: 데일리시큐
📌 기타 보안뉴스
보안업계에서는 BPF도어 악성코드를 사전에 검출할 방법이 있지만, 운영서버 특성상 안정성을 이유로 보안 프로그램을 설치하지 않는 경우가 많아 예견된 사고라는 평가가 나온다. 9일 보안업계에 따르면...
출처: 디지털데일리
디지털 보안 환경에 엄청난 변화를 가져올 것이다. 이 같은 대대적인 변화는 암호화 민첩성 향상, 잠재적... 사이트 보안 및 인증서 관련 기술 표준을 정하고 개선하는 역할을 하는 비영리 단체다. 이같은 결정은...
출처: 디지털투데이
서버 해킹으로 고객 유심 정보가 유출된 SK텔레콤(대표 유영상)이 국내 이동통신 3사 가운데 유일하게 유심... 노종면 국회 과학기술정보방송통신위원회 소속 의원은 8일 열린 SK텔레콤 해킹 관련 청문회에서...
출처: IT조선
피해는 SKT에 집중됐지만 유심 발급 구조와 인증 체계가 3사 모두 유사하다는 점에서 전반적인 보안 리스크에... 이처럼 유심 발급의 기본 구조가 유사하기 때문에 특정 통신사만의 문제가 아닌 전반적인 보안 리스크로...
출처: 테크월드뉴스
업계에서도 보안 대비를 철저히 해야 한다는 조언이 나온다. 특히 김수키는 조직 내 특정 담당자를 공략하는 '스피어피싱'이나, 가짜 업무 메일로 악성코드를 유포하는 등의 고도화한 전술을 쓴다. 9일 보안업계에...
출처: 뉴스1
시스코 ‘2025 사이버보안 준비 지수’ 조사 분석결과 초연결성과 인공지능(AI) 발전으로 보안 환경이 더욱 복잡해지는 가운데, 국내 기업들의 사이버보안 대비 수준은 여전히 미흡하다는 조사 결과가 나왔다....
출처: 바이라인네트워크
▲ 강연하는 고학수 위원장 고학수 개인정보보호위원회 위원장은 8일 '최근 해킹 사태를 빚은 SK텔레콤의 과징금이 2년 전 LG유플러스와 비교가 어려울 정도로 클 것'이라고 밝혔습니다. 고 위원장은 이날...
출처: SBS 뉴스
과기정통부는 데이터 분석에 필요한 민감한 정보를 안전하게 처리할 수 있도록 각 구역에 보안 대책을... 과기정통부 김경만 인공지능기반정책관은 'AI 기술이 빠르게 발전하는 가운데, 원천 데이터의 확보와 보안 문제는...
출처: 뉴스캠프
개인정보, 금융정보 등 민감한 정보를 빼내거나 추가 악성 앱을 설치하는 등의 피해로 이어질 가능성이 높다. KISA는 '정부기관이나 SK텔레콤은 원격제어 앱 설치를 요구하지 않는다'라고 강조하며 유사한 메시지를 수신한...
출처: 파이낸셜뉴스
유영상 CEO ''신뢰회복위서 피해와 해킹 관련성 판단할 것' SKT 해킹 사고와 관련해 피해가 우려되는 서버 3만3천대에 대해 세 차례의 조사가 진행된 것으로 확인됐다. 9일 통신업계에 따르면 강도현 과학기술정보통신부...
출처: 청년일보
파이오링크는 최근 발생한 통신사 해킹 사고를 계기로 국가 사이버 안보 강화와 공공 안전 확보를 위해... 해당 악성코드는 최근 통신사 해킹에서 유심(USIM) 관련 정보 유출 정황이 포착되며 국가 인프라 보안에 대한...
출처: 이뉴스투데이
개인정보보호위원회도 지난 8일 발표에서 'SK텔레콤이 피해 시스템에 기본 보안 프로그램조차 미설치한 상태였다'고 확인했다. 이에 대해 과기정통부 강도현 제2차관은 '현재 3만3000대 서버의 피해 여부를 추가 조사...
출처: 서울이코노미뉴스
최근 랜섬웨어와 개인정보 유출 사고가 잇따르며 디지털 보안에 대한 경각심이 높아지고 있습니다. 단순한 비밀번호 변경만으로는 내 정보를 지킬 수 없는 시대입니다. 지금 바로 내 정보가 안전한지 확인하세요
출처: CIVIC뉴스
최근 발생한 SK텔레콤(SKT)의 대규모 해킹 사태가 국내의 핫이슈로 떠오르고 있다. 국내 시장 점유율 1위 이동통신사에서 초유의 보안 사고가 터지며 가입자의 유심(USIM) 관련 정보가 유출됐다. 이번 해킹 사태의 정확한...
출처: 더게임스데일리
염흥열 순천향대 정보보호학과 교수는 '금융 앱은 2차 인증 수단으로 계좌 비밀번호나 보안카드, 금융인증서·공공인증서·OTP 등을 요구하고 있어 해커들이 추가로 이용자에게 스미싱 공격을 해서 성공해야만 금융...
출처: ESG경제
개인정보 유출부터 계좌 탈취까지, 우려로 안달 난 마음을 파고든 수법이다. 유심 정보만으론 치명적 범행이 어렵다는 게 다수 전문가 의견이지만, 기술을 잘 모르는 입장에선 불안이 기본값이다. 이용자로서 메시지함을...
출처: 주간경향
LG유플러스 또한 지난 2023년 7월 약 30만건의 고객정보를 유출했다는 이유로 개인정보보호위원회로부터 과징금 68억원을 부과받은 바 있다. 구글에서 시니어 제품 관리자로 일했던 이해민 조국혁신당 의원은 'KT와...
출처: SR타임스
주요 개정 내용은 가입연령을 '만 14세 이상'으로 바꿨고, 개인신용정보를 '은행을 통해' 정보제공자에게 전송할 수 있도록 변경했다. 현재 마이데이터는 '만 19세 이상' 이용자가 '온라인'에서만 가입·이용할 수 있다....
출처: 그린포스트코리아
⚠️ 사고 소식
마스턴투자운용이 최근 발생한 해킹 사고로 일부 직원과 고객의 성명, 주민등록번호, 계좌정보 등의 개인정보가 유출된 것으로 나타났다. 9일 금융투자업계에 따르면 마스턴투자운용은 지난 7일 이메일과 홈페이지 등을...
출처: 필드뉴스
개인정보보호위원회는 8일 “유퍼스트보험마케팅과 하나금융파인드로부터 유출 신고를 접수해 조사에 착수했다”고 밝혔다. 두 GA는 각각 수백 명의 설계사를 보유하고 있으며, 최소 수십만 명의 고객 정보를 취급하는...
출처: 라이브팜뉴스
🧠 IT 뉴스
기업 내 무단 AI 사용이 보안 위협으로 떠오르고 있다. [사진: Bing Image Creator] 직장에서 승인되지 않은 AI 도구 사용이 증가하면서 기술 격차와 보안 위험이 커지고 있다고 8일(현지시간) IT매체 테크레이더가 전했다....
출처: 디지털투데이
이는 지난해 디지털 전환, IT-비즈니스 협업 강화, 보안 고도화 등이 우선 과제로 선정됐던 것과... 그 외 보안 및 리스크 관리(34%), 데이터 및 비즈니스 분석(31%)이 주요 투자 항목으로 꼽혔다....
출처: CIO Korea
및 정보보호 등에 관한 법률(이하 ‘정보통신망법’이라 한다) 제70조 역시 허위의 사실 뿐만 아니라 사실을 적시하는 경우에도 처벌하도록 하고 있어 설사 표현의 내용이 객관적 사실에 해당한다고 하여도 타인의...
출처: 경기신문
<현대한국사회의 이해와 전망> 한울, 2000 6. <민족의 생명권과 통일> 당대, 2002 7. <미국을 알기나 하나요?> 통일뉴스, 2006 8. 『시련과 발돋움의 남북현대사』선인, 2009(엮고 씀) 9. <국가보안법의 야만성과 반 학문성> 선인, 2010
출처: 통일뉴스
🆕 신제품 소식
안랩은 최근 '안티멀웨어 포 컨테이너(Anti-malware for Container, 이하 AMC)'를 새롭게 출시하고, 호스트 기반... ◆쿠버네티스 전용 안티멀웨어로 런타임 보안 강화 안랩이 이번에 새롭게 추가한 AMC는 쿠버네티스...
출처: 데일리시큐
'보안 이야기 > 뉴스' 카테고리의 다른 글
5월 10일 ~ 5월 11일 뉴스 (1) | 2025.05.12 |
---|---|
5월 8일 뉴스 (0) | 2025.05.09 |
5월 7일 뉴스 (3) | 2025.05.08 |
5월 3일 ~ 5월 6일 뉴스 (0) | 2025.05.07 |
5월 3일 뉴스 (2) | 2025.05.05 |