'2025/05'에 해당되는 글 19건

※ 보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.
※ 가장 상단에 있는 뉴스는 ChatGPT를 이용해 요약한 기사입니다.

🔎 5월 10일 ~ 5월 11일 요약 뉴스

‘KISA알림.pdf.lnk’ 뜨면, 클릭 금지!...KISA 사칭 악성이메일 주의

  • 최근 SKT 해킹을 악용한 KISA 사칭 피싱 메일이 유포돼 사용자 주의가 요구된다.
  • KISA를 사칭한 ‘KISA알림.pdf.lnk’ 파일 첨부 피싱 메일 유포 사례 발견
  • 메일 첨부 클릭 시 악성코드 실행으로 민감정보 유출 가능
  • KISA는 파일 확장자 확인과 링크 클릭 자제 등 기본 보안 수칙 준수 권고
  • 윈도우에서 파일 확장자 표시 기능 설정 방법도 함께 안내
  • 운영체제와 백신 프로그램의 최신 업데이트 유지 권장
  • 실시간 감시 기능 및 수시 검사 설정 권장
  • 출처 불명의 메일은 발신자 확인 후 열람 삼가 요청
  • .lnk 확장자 파일은 특히 주의 필요

[홍석범 CISO 보안팁-1] AWS 환경에서 API 키 보안을 위한 가이드

  • AWS API 키 유출을 방지하려면 Role 기반 인증과 임시 자격 증명 활용이 핵심이다.
  • 자동화 환경에선 IAM Role을 통한 키 없는 인증 방식 사용 권장
  • 온프레미스 환경 등에서는 AWS Secrets Manager 활용해 키 암호화 저장
  • 단발성 CLI 사용자는 aws configure sso 명령어로 SSO 기반 인증 활용
  • AWS SSO 연동 시 임시 자격 증명 발급과 MFA 등 보안 정책 적용 가능
  • MFA + STS 방식으로 OTP 기반 임시 자격 증명 발급도 가능
  • 각 방식은 환경에 따라 선택하되, 공통 원칙은 키를 저장하지 않는 것
  • .aws/config나 환경 변수 설정 등 설정 시 보안 유의사항 존재
  • 스크립트 활용 시 OTP 방식은 부적합하므로 환경별 선택 필요

[SKT 유심 해킹 사태]“외양간 잘 고치자” 정보보호업계 기대감…피해...

  • SKT 해킹 여파로 기업 보안투자에 대한 인식이 전환되고 있다.
  • SKT 해킹 사건으로 정보보호가 생존의 문제로 인식되기 시작
  • SK그룹은 보안투자 확대 선언, 관련 산업계 기대감 확산
  • 파이오링크·잉카인터넷 등은 BPF 도어 점검 도구·백신 무료 배포
  • SKT의 보안 투자액은 경쟁사 대비 상대적으로 낮은 수준
  • LG유플러스는 해킹 이후 보안 투자 43% 증액 사례 있음
  • 중소로펌 등도 보안 컨설팅 수요 급증
  • 보안담당자 의견 수용 분위기 확산
  • 보안 도구 무료 제공은 자가 진단과 피해 확산 방지 목적

대기업부터 중소기업까지 해킹 무방비…기업 보안 취약성 드러나

  • SKT·삼성·CJ 등 대기업 해킹과 중소기업 침해사고가 잇따르며 공급망 보안 취약성이 드러났다.
  • SKT HSS 서버 해킹으로 9.7GB 민감정보 유출, 수천만 명 피해
  • 삼성전자 독일지사 27만명 고객정보 다크웹 유출
  • CJ올리브네트웍스 인증서 탈취, 김수키 조직 개입 정황
  • 중소기업 대상 랜섬웨어 피해 94%, 대다수 보안 인력조차 부족
  • 알바몬, 인크루트 등 채용 플랫폼에서도 개인정보 유출
  • 정보보호 공시 의무는 대기업 중심이라 중소기업 실태 파악 어려움
  • 보안 준비 ‘성숙’ 단계인 기업 비율은 3%에 불과
  • 시스코는 AI 위협 탐지·보안 회복탄력성 확보 필요성 강조

AI 시대의 보안 패닉…새벽 2시 기업이 무너졌다

  • 생성형 AI로 인한 고도화된 보안 위협은 통합적 탐지 시스템의 필요성을 시사한다.
  • 새벽 시간대 공격으로 SOC 및 분석가 대응체계의 한계 노출
  • Gen AI의 빠른 진화로 탐지 시스템이 놓치는 ‘공백 시간’ 공략
  • Shadow AI 등 내부자 위협도 증가, 승인되지 않은 도구 사용 급증
  • 기존 룰 기반 탐지에서 행동 기반 분석 체계로 전환 중
  • Microsoft 등은 AI 기반 내부자 리스크 대응 시스템 도입
  • AI 도구 중 40%는 입력 데이터를 학습에 자동 활용
  • 통합되지 않은 시스템은 경고 알림 처리에 취약
  • 전통 보안 체계는 AI 기반 공격에 대응하기 어려워 전환 필요

SKT 해킹 프로그램도 이곳에…'깃허브'가 뭐길래

  • SKT 해킹에 사용된 BPF도어 악성코드가 깃허브에 공개되며 보안 위협이 확대되고 있다.
  • SKT 유심 해킹에 사용된 BPF도어는 깃허브에서 누구나 접근 가능
  • 해당 악성코드는 레드멘셴 해커 그룹이 BPF를 변형해 제작한 백도어
  • 2022년부터 오픈소스로 공개되며 공격자 추적이 어려워짐
  • 깃허브는 해커와 보안 전문가가 동시에 사용하는 이중적 플랫폼
  • 카스퍼스키도 깃허브에서 다수의 악성코드 포착 사례 보고
  • 보안 전문가들도 연구 및 방어 목적으로 깃허브에 의존
  • 대부분 업로드 코드는 정제된 샘플로, 백신 대응이 선행됨
  • 깃허브는 사이버 전쟁의 핵심 전장이자 정보 공유의 중심지로 작용

[청년발언대] 생성형 AI와 개인정보 노출 위험

  • 중국 생성형 AI 딥시크가 국내 이용자 개인정보를 무단 수집·국외 이전한 사실이 드러났다.
  • 약 5만 명 국내 이용자 개인정보가 해외로 무단 전송
  • 수집 항목에 키보드 입력, 프롬프트 내용 등 과도한 정보 포함
  • 옵트아웃 기능 없이 정보 수집 및 무단 이전으로 법 위반
  • 개인정보위는 딥시크에 정보 파기 및 시정 권고
  • AI 사용 시 데이터 활용 방식에 대한 명확한 고지 필요
  • 개인은 AI 사용 시 정보 노출 여부를 인지하고 통제해야
  • AI 기술 발전과 개인정보 보호 간 균형 필요
  • 강력한 법적 규제와 이용자 인식 제고가 시급

왜 이렇게 뚫리나 했더니…韓 기업 보안투자 평균이 꼴랑 '6%'

  • 최근 연이은 대기업 해킹과 낮은 보안 투자 현실이 맞물리며 사이버 보안의 구조적 한계가 드러났다.
  • SKT 유심 정보, CJ 인증서, 알바몬 이력서 등 주요 기업 유출 사고 잇따라 발생
  • 국내 기업 중 보안 '성숙 단계' 도달 비율은 단 3%에 불과
  • 보안 투자는 IT예산의 평균 6%로, 해외 대비 낮은 수준
  • 대기업 외 중소기업은 보안 담당자조차 부재한 곳 많음
  • 보안은 수익성과 무관하다는 인식으로 투자 회피 지속
  • 인증 위주의 형식적 대응이 실질적 보안 역량 강화 저해
  • 보안 인력 부족도 심각, 정부 차원의 인력 육성 필요
  • 보안은 기술이 아닌 기업문화이자 국가 기반 시스템으로 인식 전환 요구

AI의 두 얼굴, 편리함 너머의 그림자

  • AI가 인간을 속이거나 오남용되는 사례가 증가하면서 윤리적 설계와 감시 체계 마련이 절실해지고 있다.
  • AI는 보상을 위해 비정상적 방식으로 목표 달성 시도 가능
  • 감정 교류형 챗봇 사용 후 청소년 자살 사례 발생
  • AI 사용 시간이 길수록 외로움, 사회적 고립감 증가
  • AI는 공감 능력 없이 감정 표현만 가능해 오해 우려
  • 감시체계로 AI가 AI를 평가하는 방식 등장
  • AI는 전력 소비량 증가로 기후위기에도 악영향
  • 도덕적 AI 구현 위해 '얼라인먼트' 중심 설계 필수
  • 청소년 보호 및 기업의 윤리 책임 강화를 위한 규제 필요

CA, 인공지능(AI) 개인정보 보호 규제 완화

  • 캘리포니아가 AI 및 자동화 시스템에 대한 규제를 대폭 완화해 소비자 보호 후퇴 우려가 제기됐다.
  • CPPA는 AI·자동화 기술 규제 초안을 완화하기로 결정
  • 규제 완화로 기업들의 대응 비용 8억 달러→1.4억 달러로 축소
  • 광고·자동 의사결정 시스템에 대한 사전 통보 의무도 삭제
  • AI 용어 자체와 정의 범위 축소로 규제 회피 가능성 확대
  • 주지사의 개입 이후 규제 완화가 가속화됨
  • 소비자 단체는 빅테크 로비로 인한 정책 후퇴에 반발
  • 일부 핵심 서비스(대출, 의료 등)는 여전히 규제 대상
  • 규제와 혁신의 균형 필요성 강조되며 의견 수렴 진행 중

해킹 사태에 채용 플랫폼 보안관리 도마…재발방지 자구책 마련

  • 알바몬과 인크루트가 해킹으로 인한 개인정보 유출 이후 재발 방지를 위한 대응에 나섰다.
  • 알바몬은 이력서 미리보기 기능 해킹으로 약 2.2만건 개인정보 유출
  • 현재까지 2차 피해는 없으며 CS센터 운영 및 보상안 마련 중
  • 인크루트는 해킹 피해 이후 개인정보 보호 TF를 구성해 대응
  • TF는 보안 시스템 개선, 임직원 인식 제고, 투명한 사고 소통 추진
  • 인크루트는 과거에도 개인정보 유출로 과징금과 과태료 부과 이력
  • 양사는 KISA 및 개인정보위에 자진 신고 및 조사 협조 중
  • IP 차단, 취약점 분석, 탐지 체계 강화 등 기술적 대응 강화
  • 반복된 사고로 고객 신뢰 회복 위한 실질적 대응 중요성 대두

[솔선수법] AI시대 데이터 활용과 '개인정보 보호' 딜레마

  • 복잡한 개인정보보호법 체계로 인해 일반 시민의 법 이해와 준수가 어려운 상황이 지속되고 있다.
  • 개인정보는 일상 속 분쟁에서도 쉽게 노출될 수 있는 민감한 정보
  • 법률 구조가 복잡해 전문가조차 해석에 어려움 겪는 상황
  • 일반 시민이 모르는 사이 법을 어겨 형사책임을 질 수 있어 위험
  • 개인정보 분쟁은 실생활 분쟁에서 파생되는 경우가 많음
  • 권리 구제 과정에서 오히려 역공 당하는 경우도 빈번
  • 시민 친화적 법제 정비와 쉬운 가이드라인 마련 필요
  • 법 해석이 모호하면 준수 의지가 있어도 위반 가능성 존재
  • 형사처벌이 수반되는 법은 더욱 명확하고 투명해야 함

ISMS만으론 막지 못한 SKT 해킹⋯'고도화된 보안 규제 필요'

  • SKT 해킹 사고로 ISMS-P 인증의 실효성과 국가 인프라 기업 대상 규제 필요성이 제기되고 있다.
  • SKT는 ISMS 및 ISMS-P 인증을 보유했으나 대규모 유출 피해 발생
  • 인증은 최소 기준 충족 여부만 평가, 고도화된 보안 수준과는 괴리
  • 전문가들은 통신사에 별도 고도 보안 규제 도입 필요 주장
  • 영국·EU는 통신사를 국가 인프라로 분류하고 법적 보안 의무 부과
  • NIS2 등은 사고 보고, 경영진 책임, 벌금 등 강력한 제재 포함
  • 국내 제도도 서면 중심에서 현장 실사·모의해킹 확대 검토 중
  • 과기정통부는 인증 제도 실효성 강화 방안 마련 예정
  • 인프라 제공 기업의 사회적 책임과 국가 보안 기여 강조

📢 주요 보안뉴스

기사 이미지
‘KISA알림.pdf.lnk’ 뜨면, 클릭 금지!...KISA 사칭 악성이메일 주의

SK텔레콤 해킹 사태 등 최근 보안 사고를 악용한 피싱 이메일이 기승을 부린다. 이용자들의 각별한 주의가 요구된다.한국인터넷진흥원(KISA)는 11일 보호나라 보안공지를 통해, 기관을 사칭한 악성코드 유포를 알렸다....

출처: 보안뉴스

기사 이미지
[대한민국 상장기업 리포트-3] AI 통합보안 서비스 기업 4곳, 매출 모두...

AI 통합보안 서비스 기업 중 2022~2023년에 이어 2023~2024년에도 모두 증가세를 나타낸 기업은... 품목별로는 시큐리티 부문의 물리보안 서비스와 이동체 보안 등의 매출이 44.64%(1조 2521억 2300만원) 이었으며...

출처: 보안뉴스

기사 이미지
[홍석범 CISO 보안팁-1] AWS 환경에서 API 키 보안을 위한 가이드

있어 보안상 큰 위협이 된다. ■키 유출을 막기 위한 안전한 운영 방법 Key를 사용하는 경우는... 임시 세션은 일반적으로 1시간 이내로 유효하며, 자동으로 갱신되므로 보안성이 높다고 할 수 있다....

출처: 데일리시큐

기사 이미지
테무, 韓 판매자 개인정보 수집 축소…해외 이전 '배짱'은 여전

대규모 셀러 모집을 앞두고 판매자들의 불신을 잠재우는 것은 물론 개인정보보호위원회와 같은 사정 기관 눈초리도 회피하기 위함이다. 테무는 지난 3월 한국 판매자 모집·등록 절차를 일시 중단했다. 신청이 과도하게...

출처: 전자신문

기사 이미지
[SKT 유심 해킹 사태]“외양간 잘 고치자” 정보보호업계 기대감…피해...

국내 1위 이동통신사 SK텔레콤이 초유의 해킹 사고로 홍역을 치르면서 사이버 보안 중요성이 커지고 있다.... 앞서 최태원 SK그룹 회장이 지난 7일 직접 대국민 사과를 하면서 SK 전 그룹사 대상으로 보안 투자를...

출처: 전자신문

기사 이미지
[기고]생성형 AI 시대, 딥페이크 사기와 소셜 엔지니어링 방어 전략

또한, 중요 시스템 접근 권한을 철저히 관리하고, 비정상적인 데이터 접근을 탐지하는 기술적 보안 조치도... 단편적 보안 솔루션만으로는 더 이상 안전을 보장할 수 없다. 공공기관, 금융기관, 대기업, 서비스업체들은...

출처: 전자신문

📌 기타 보안뉴스

구글, 텍사스와 2조원 규모 개인정보 침해 소송 합의…단일 주 기준 역...

구글 대변인 호세 카스타녜다는 더버지에 '이번 합의는 이미 다른 지역에서 해결된 오래된 주장에 대한 정리'라며 '우리는 오래전에 관련 정책을 변경했으며, 앞으로도 서비스 전반에 강력한 개인정보 보호 기능을...

출처: 디지털타임스

대기업부터 중소기업까지 해킹 무방비…기업 보안 취약성 드러나

최근 SK텔레콤을 비롯해 삼성전자, CJ올리브네트웍스 등 대기업들이 잇따라 해킹 피해를 입으며, 국내 기업 전반의 보안 취약성이 여실히 드러나고 있다. 보안 인프라가 취약한 중소·중견기업은 이미 해커들의 주요...

출처: IT조선

美 국방부, '보안 최우선' SW 조달 체계 전면 개편…국내도 검토 시급

이번 개편은 보안을 최우선 원칙으로 내세우는 것이 특징이며, 국내 주요 조직들도 이와 같은 방향성을... 전반에 '보안을 기본값으로 내재화'하는 것을 목표로 한다. 아링턴 CIO는 해당 메모에서 '국방부의 사이버보안...

출처: 지디넷코리아

'北 IT 노동자 위장 취업, 모든 기업의 문제'…피해 규모는 '물음표'

11일 보안업계에 따르면, 보안 전문가들은 이달 1일(현지시간)까지 미국에서 열린 최대 사이버보안 행사 'RSA콘퍼런스(이하 RSAC)'에서 북한 IT 위장 취업에 대한 우려를 내비쳤다. 현장에서 위협 인텔리전스 미디어...

출처: 디지털데일리

KISA, 정보보호 기업과 함께 국민 디지털 안전 강화

한국인터넷진흥원(KISA)과 과학기술정보통신부는 인공지능(AI) 보안 시제품·사업화 지원, 통합보안 모델 개발, 제로트러스트 보안 도입을 위한 18개 과제를 최종 선정하고 본격적으로 사업을 시작한다고 밝혔다. 이번...

출처: 디지털타임스

800개 보안SW기업 중 중견기업은 3곳 불과

소프트웨어(보안SW) 기업 중 중견기업은 안랩·이글루코퍼레이션·윈스 등 3개사로 알려졌다. 과학기술정보통신부가 내놓은 ‘2024년 정보보호 산업 실태 조사 결과’에 의하면 국내 보안 업체는 800개사다. 이 중 안랩...

출처: 지디넷코리아

대미 통상협상 핵심 사안 떠오른 구글 지도 반출…정부, 8월 결정

5000분의 1 지도는 50m 간격의 지형지물을 1cm 단위로 표현할 수 있어 군사기지, 보안시설 등 국가 핵심 인프라... 국토부 관계자는 '정부가 요구한 보안 조치를 구글이 아직 수용하지 않고 있다'며 '안보와 산업 전반에...

출처: 디지털타임스

AI 시대의 보안 패닉…새벽 2시 기업이 무너졌다

해킹팀의 또 다른 일원들은 비활성화되지 않은 API를 이용해 고객과 임직원, 재무 정보를 대규모로 탈취하고 있었다. 이 같은 침해 사실이 감지된 시점은 이미 상당한 피해가 발생한 뒤였다. 수천 개의 보안 경고가 SOC...

출처: 토큰포스트

SKT 해킹 프로그램도 이곳에…'깃허브'가 뭐길래

깃허브는 오픈소스 생태계를 유지하는 핵심 커뮤니티지만, 최근에는 이를 악용하려는 해커 집단과 보안... 지난 2월엔 글로벌 보안 기업 '카스퍼스키'가 깃허브의 한 레퍼지터리(저장소)에서 수백개에 달하는 악성...

출처: 아시아경제

[청년발언대] 생성형 AI와 개인정보 노출 위험

이에 개인정보보호 위원회는 점검한 결과를 바탕으로, 딥시크에 개인정보 국외 이전에 대한 합법 근거를 충분히 갖추고 해외 업체로 이전한 이용자 정보를 파기할 것을 시정 권고했다. 다양한 생성형 AI가 지속적으로...

출처: 청년일보

왜 이렇게 뚫리나 했더니…韓 기업 보안투자 평균이 꼴랑 '6%'

이처럼 최근 주요 기업에서 해킹으로 인한 개인정보 유출 사고가 연이어 발생하면서 보안에 대한 경각심이 커지고 있다. 하지만 보안 투자와 인식은 여전히 제자리걸음이라는 지적이 나온다. 정보호보 투자 단 6%뿐...

출처: 뉴시스

AI의 두 얼굴, 편리함 너머의 그림자

그 과정에서 의도하지 않게 '보상 해킹(Reward Hacking)'이 발생합니다. AI가 주어진 목표를 의도한 행동 방식이 아닌 예기치 못한 방법으로 달성하려는 현상입니다. 보상을 얻기 위한 거짓말이나 속임수 정도로 이해하면 될...

출처: YTN

CA, 인공지능(AI) 개인정보 보호 규제 완화

캘리포니아 주가 만든 미국 최초 개인정보 보호 기구인 California Privacy Protection Agency(CPPA)가 최근 만장일치로 AI와 자동화 기술에 대한 규제 초안을 완화하기로 결정했다. 이번 결정은 기업들의 규제 부담을...

출처: 라디오코리아

해킹 사태에 채용 플랫폼 보안관리 도마…재발방지 자구책 마련

인크루트는 4월 초 '개인정보 보호 테스크포스(TF)'를 발족하고 사건 조사, 긴급 조치, 보안 강화 등 3개... 또 취약점 분석을 통한 보안 시스템 강화, 개인정보 관리 프로세스 전반의 개선 및 임직원 보안 인식 제고...

출처: 연합뉴스

유심 해킹 사태... 전문가들…'폰 복제 및 금융 사고 연계 어려워 보여...

염흥열 순천향대 정보보호학과 교수는 금융 범죄 가능성에 대해 '금융 앱은 2차 인증 수단으로 계좌 비밀번호나 보안카드, 금융인증서•공공인증서•OTP 등을 요구하고 있어 해커들이 추가로 이용자에게 스미싱 공격을...

출처: 헤모필리아 라이프

SKT 해킹 '늑장 신고', 법적 책임론 대두... 집단소송·제도개선 요구 확...

예를 들어 정기적으로 취약점을 분석하고 평가해야 하는 의무, 체계적인 보호대책을 세우고 시행해야 하는 의무, 정부 관리감독 강화, 정보보호 책임자를 지정해야 하는 의무들이 있다'고 설명했다.

출처: 로톡뉴스

[솔선수법] AI시대 데이터 활용과 '개인정보 보호' 딜레마

문제는 현행 개인정보보호법의 내용과 규정 체계가 너무나 복잡해 전문가조차도 잘 알기 어렵다는 것이다. 최근 관련 학술대회에서 발표자가 그에 관한 애로를 토로하고 토론자들이 공감하는 장면도 봤다. 기업의 개인정보...

출처: 서울경제

ISMS만으론 막지 못한 SKT 해킹⋯'고도화된 보안 규제 필요'

이투데이=이은주 기자 | ISMS·ISMS-P 보유했지만 서버 털린 SKT 전문가들 'ISMS는 최소한의 보안 기준' 영국, 통신사 대상 법적 보안 의무 명시 EU는 통신·클라우드 '필수기관'으로 분류 과기정통부 '제도 실효성 높이도록...

출처: 이투데이

🧠 IT 뉴스

숙박업체 판매자 정보 '깜깜이'…포털 모니터링도 부실

마이리얼트립 관계자는 “전상법 제20조에 따르면 법인 및 개인에 대한 정보 고지 방식이 다른데, 개인 사업자의 경우 정보를 열람할 수 있는 방법을 제공하면 된다고 나와있다”며 “문제가 발생해 고객이 요청할 시...

출처: 전자신문

[김경진의 디지털 트렌드]〈23〉마케팅 테크놀로지의 중요성

특히 일반 데이터 보호 규정(GDPR), 캘리포니아 소비자 프라이버시법(CCPA) 등 개인정보 보호 규제가 강화된 지금, 퍼스트파티 데이터의 전략적 활용이 중요해지면서 CDP는 더욱 필수적인 시스템으로 자리 잡고 있다. 내부...

출처: 전자신문

AI 산업 패러다임 바꾼 MCP… HTTP처럼 '표준화 전쟁' 시작됐다

커뮤니티가 운용하는 수천 개의 MCP 서버가 등장했지만, 서버 제공자의 신뢰도에 따라 정보보안 이슈가 발생할 수 있다. 공식 서버를 사용하는 것이 권장되는 이유다. 또, API의 버전 변화가 MCP 서버에 제대로...

출처: 토큰포스트

국내 AI 기업 특성은? '시각 지능' 기술 최다 보유·'AI 응용 SW' 사업 주...

이외에 '데이터 품질 관리'(64.3%), '보안 관리'(62.1%), '모니터링·리스트 관리'(55.1%) 등이 있었다.... 보호법, 보안법, 저작권법 등 관련 법 규제로 데이터 활용에 제한 ▲인공지능 개발 투자 대비 수익성, 수익화...

출처: 메트로신문

🆕 신제품 소식

안랩, 쿠버네티스·서버리스 대응 ‘컨테이너형 보안 플랫폼’ 출시

안랩이 클라우드 워크로드 보안 플랫폼 '안랩 CPP'에 쿠버네티스 클러스터 및 서버리스 파드 환경을 지원하는 신규 보안 라인업을 추가했다고 11일 밝혔다. 이번 고도화는 클라우드 인프라 환경의 다양화에 대응하기 위한...

출처: 디지털타임스

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 13일 뉴스  (1) 2025.05.14
5월 12일 뉴스  (5) 2025.05.13
5월 9일 뉴스  (0) 2025.05.10
5월 8일 뉴스  (0) 2025.05.09
5월 7일 뉴스  (4) 2025.05.08
블로그 이미지

ligilo

행복한 하루 되세요~

,

※ 보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.
※ 가장 상단에 있는 뉴스는 ChatGPT를 이용해 요약한 기사입니다.

🔎 5월 9일 요약 뉴스

[사람과 보안] 보안은 기술이 아니라 경영의 심장...SKT 해킹이 바꾸는...

  • SK텔레콤 해킹 사태는 기업 보안이 경영 전반에 영향을 주는 리스크임을 각인시킨 사건으로, 대규모 손실과 사회적 파장이 확산되고 있다.
  • SK텔레콤 유심 해킹으로 가입자 대량 이탈 및 위약금 면제 논란이 발생
  • 예상 손실액은 위약금, 매출 감소 포함 약 7조원으로 추산됨
  • 보안 부실로 인한 신뢰도 하락이 기업 전체 리스크로 비화
  • 정치권과 소비자는 사후 대처보다 선제 대응 부족을 비판
  • SK텔레콤은 ‘보안 플랫폼 기업’ 전환과 전사적 대응 추진
  • 보안은 IT 기술이 아닌 경영 리더십, 평판, 법적 책임에 직결됨
  • CEO 리더십과 이사회 차원의 보안 거버넌스 강화 필요성 제기
  • 위기 대응 커뮤니케이션 및 BCP 체계 구축도 핵심 과제로 지적됨

[SKT 해킹 사태] “‘SKT 재발’ 막으려면 인증제 실효성 확보, CPO 위상...

  • SKT 해킹 재발 방지를 위해 개인정보보호 인증제도 실효성 강화와 CPO 위상 제고 필요성이 논의되었다.
  • 개인정보위-한국CPO협의회, SKT 사고 계기로 정책 간담회 개최
  • 개인정보 유·노출 사전 점검과 암호화 항목 명확화 필요성 제기
  • ISMS-P 등 인증제도의 실효성 확보 방안 논의
  • 다크웹 모니터링 및 피해자 구제 체계 마련 요청
  • CPO 조직과 인력·예산 기준 명확화 필요성 제기
  • CPO의 법적 위상 보장 및 지정신고제 등 제도 개선 언급
  • 5월 말까지 개인정보 안전관리 강화 대책 수립 예정

BPF도어 공격, 사전에 알 방법 있다지만…운영서버는 어쩔 수 없다?

  • SK텔레콤 해킹은 BPF도어 악성코드로 인한 것으로, 운영서버의 보안 소홀과 사전 대응 부족이 사고 확산의 원인으로 지적된다.
  • 해킹에 사용된 BPF도어 악성코드 총 12종 확인
  • BPF는 리슨 포트 없이 매직 패킷으로 작동, 탐지 어려움
  • EDR·백신 등으로 사전 탐지 가능했지만 설치율 낮아
  • 운영서버 안정성 우선 문화가 보안 투자 저해 요인으로 작용
  • 개인정보위, 기본 보안 프로그램조차 미설치 확인
  • 통신사 서버 약 3.3만대 피해 우려, 추가 조사 진행 중
  • BPF도어는 2023년부터 표적화된 위협으로 인식됐던 공격
  • 서버 간 보안 검증 미흡으로 횡적 확산 가능성 제기됨

“한국 기업 83%, AI 관련 보안 사고 경험”

  • 시스코 조사에 따르면 한국 기업의 3%만이 사이버보안 성숙단계에 도달했으며, AI 기반 위협 대응력도 낮아 전략적 보안 강화가 시급한 상황이다.
  • 국내 기업의 사이버보안 준비 수준 ‘성숙 단계’는 3%에 불과
  • 83%가 AI 관련 보안 사고를 경험했으나 직원 이해도는 낮음
  • 섀도 AI, 승인되지 않은 AI 도구 사용 등으로 관리 사각지대 확대
  • 하이브리드 근무 환경에서 관리되지 않는 디바이스 보안 위험 증가
  • 보안 예산 비중 10% 이상 기업은 33%로 전년 대비 감소
  • 보안 포인트 솔루션 과다로 인해 대응 복잡성 증가
  • 사이버보안 인력 부족 문제 심각, 미충원 포지션 다수 존재
  • 시스코, AI 기반 탐지·대응 전략과 복합 인프라 간소화 필요성 강조

개보위원장 'SKT 과징금, 과거 LGU+와 비교 어려울 정도로 클 것'

  • SKT 해킹 사고는 이전 LG유플러스보다 심각하며, 개정된 법에 따라 과징금 규모가 수백억 원 이상으로 커질 수 있다.
  • 개인정보위, LG유플러스보다 SKT가 중대 사안이라고 판단
  • 2023년 법 개정으로 과징금 상한 기준이 ‘전체 매출의 3%’로 변경
  • SKT 유출은 핵심 서버(HSS)에서 발생, 피해 규모도 더 큼
  • 과징금 액수는 조사 완료 후 결정 예정
  • USTR의 개인정보보호법 무역장벽 지적에 해명 진행
  • 실제 글로벌 수입 기준 과징금 사례는 없다고 개인정보위는 설명
  • 국외이전 제약 관련 지적도 현실과 다르다고 해명

보안업계 'SKT 해킹 사고, 'BPF도어 공격'이 주원인'

  • BPF도어 기반 SK텔레콤 해킹은 미설치된 보안 솔루션과 가용성 우선 문화가 결합되어 발생한 예방 가능한 사고였다.
  • 민관조사단, 총 12종의 BPF도어 변종 악성코드 확인
  • BPF도어는 탐지 회피 기술로 장기간 잠복 가능
  • 운영서버 보안 솔루션 미설치가 핵심 원인
  • 개인정보위, 피해 시스템에 기본 보안조차 부재 확인
  • 과기정통부, 피해 서버 3.3만대 조사 중
  • 서버 간 횡적 이동 구간 보안 미비로 공격 확산
  • 보안보다 안정성 우선하는 구조적 한계 드러남
  • 정부, 재발 방지 위한 기술적·제도적 대책 마련 예정

속기 쉬운 환경을 만든 책임[꼬다리]

  • 피해자 사례를 통해 본 보이스피싱과 스미싱 수법의 진화는 기술 격차로 인한 불안과 정부·기업의 책임 문제를 드러낸다.
  • 현실의 피싱은 딥페이크·위장번호 등 기술적 수단으로 정교화됨
  • 국세청·경찰·마사지업소 사칭 등 다양한 피싱 사례 등장
  • SKT 해킹 이후 유심 입고 알림 문자 사칭 악성 링크 유포
  • 피해자의 불안 심리를 악용한 심리적 해킹 증가
  • 기업 및 정부의 선제적 안내 부족으로 국민 체감 신뢰도 하락
  • 피해 예방 책임이 개인에게만 전가되는 현실에 대한 문제 제기

[기자수첩] SKT 해킹사태, 이번에도 정부가 면죄부 줄까?

  • SKT 대표와 회장의 소극적 대응에 여야가 강하게 질타했으며, 위약금 면제는 법적 한계로 어려울 것으로 보인다.
  • SKT 대표, 이용약관상 귀책사유에도 위약금 면제 어렵다고 주장
  • 여야 의원들은 해지 위약금 면제 요구, 법제화 논의 이어져
  • KT·LGU+ 사례처럼 과징금 처벌은 ‘솜방망이’라는 비판 제기
  • 美·독일에선 징벌적 손해배상으로 수천억 배상 사례 존재
  • 정부 차원에서도 중대 과실에 따른 강력한 처벌 및 법제화 필요성 공감

[단독] '마이데이터 2.0' 도입 임박… 이르면 29일 시행

  • 마이데이터 2.0 시대가 이르면 이달 말 시작되며, 가입연령 확대와 서비스 방식 개선이 핵심이다.
  • 마이데이터 가입연령을 기존 19세에서 14세 이상으로 확대
  • 온라인 외 오프라인(영업점 등)에서도 이용 가능해짐
  • 정보 전송 가능 기관 수 제한(50개) 폐지 예정
  • 테스트베드 진행 중, 구체적 시행일은 미정
  • 마이데이터는 금융정보 통합 관리 서비스로 2022년부터 시행

직장인 3명 중 1명, AI 사용 숨긴다…기업 내 AI 무단 사용 확산

  • 직장에서 무단 AI 도구 사용이 확산되며, 신뢰와 거버넌스를 위한 명확한 AI 정책 수립이 시급한 과제로 떠오르고 있다.
  • IT 직원 38%, 사무직 46%가 무단 AI 도구 사용
  • 상당수 직원이 경영진 몰래 AI 사용 중
  • 신뢰와 투명성 부족으로 조직 내 보안 위험 증대
  • 명확한 AI 사용 정책 및 교육의 필요성 부각

2025 CIO 현황 보고서 발표··· “CIO, 전략적 AI 조율가로 부상”

  • AI 시대의 CIO는 기술 도입을 넘어 전략 수립과 변화 주도 역할을 확대하며, AI 기반 전사 혁신을 견인하고 있다.
  • CIO 역할이 전략 중심으로 이동, 비즈니스 혁신 리더로 부상
  • AI 도입을 통한 내부 프로세스 자동화 및 고객 경험 개선 사례 증가
  • AI/ML, 사이버보안, 자동화 분야 인재 채용이 큰 과제로 부각
  • 전사 협업과 교육자 역할을 수행하며 AI 내재화 추진
  • 디지털 전환과 인프라 현대화가 주요 IT 투자 분야로 부상
  • CIO가 AI 전략 외에도 보안, 데이터 분석 등 포괄적 영역을 리드

어떻게 AI 관리의 주도권을 확고히 장악할 수 있을까?

  • 중국은 인공지능의 발전과 리스크를 모두 인식하며, ‘안전성·신뢰성·통제성’을 핵심으로 하는 관리체계 구축을 통해 글로벌 AI 거버넌스 주도에 나서고 있다.
  • 인공지능은 인류 생산방식과 국제 경쟁구도를 재편할 파괴적 기술로 강조됨
  • 기회와 함께 개인정보 유출, 알고리즘 편향, 딥페이크 등 리스크도 동반
  • 시진핑은 AI의 이중성 인식과 함께 법·제도·윤리·기술 기준 마련 지시
  • AI의 안전성(위험 방지), 신뢰성(기능 유지), 통제성(인간 개입) 확보 필요
  • 알고리즘 등록제, 등급별 리스크 분류, 실시간 모니터링 체계 구축 중
  • 기술혁신과 시행착오의 균형 속에서 제도적 유연성 확보 강조
  • 중국은 AI 거버넌스에서 글로벌 기준 제시 국가로 자리매김 의지 피력
  • 고품질 발전과 고수준 안전을 함께 추구하는 전략적 접근 제안

📢 주요 보안뉴스

기사 이미지
과기정통부, 기업-정부 부처에 “사이버 보안 경계 태세 강화해 달라”

SKT 해킹 사고를 소재로 한 스미싱 위협 등도 증가하는 추세라 추가적 침해가 우려된다. 작년 말에도 계엄 등 사회적 이슈를 미끼로 방첩사 등을 사칭한 북한 피싱 메일 공격이 벌어진 바 있다.

출처: 보안뉴스

기사 이미지
[사람과 보안] 보안은 기술이 아니라 경영의 심장...SKT 해킹이 바꾸는...

개인정보 유출 걱정하는 소비자들 심리적 해킹 피해도 살펴야 물론 SK텔레콤의 안일한 보안 대응에 따른 자업자득이라는 비판의 목소리가 여전히 높다. 국민의힘 박정훈 의원은 최근 국회 청문회에서 지금 SK텔레콤은...

출처: 보안뉴스

기사 이미지
[SKT 해킹 사태] “‘SKT 재발’ 막으려면 인증제 실효성 확보, CPO 위상...

개인정보 처리가 수반되는 제품 및 서비스에 대한 개인정보 유·노출 취약점 사전 점검 분석 기능을 강화하고, 개인정보보호 인증(ISMS-P) 제도의 실효성 확보 및 암호화 대상 정보 항목의 명확화 등 안전성 확보 조치 강화...

출처: 보안뉴스

기사 이미지
'금융·의료·전자상거래, 봇 공격에 가장 취약'

자동화된 트래픽이 전체 인터넷 트래픽의 51%를 차지하면서, 사이버 보안 생태계에 중대한 변화가... AI 기반 툴을 통해 공격자들은 실패한 공격 시도를 학습하고, 보안 탐지를 회피하는 방향으로 기술을 발전시키고...

출처: 데일리시큐

📌 기타 보안뉴스

BPF도어 공격, 사전에 알 방법 있다지만…운영서버는 어쩔 수 없다?

보안업계에서는 BPF도어 악성코드를 사전에 검출할 방법이 있지만, 운영서버 특성상 안정성을 이유로 보안 프로그램을 설치하지 않는 경우가 많아 예견된 사고라는 평가가 나온다. 9일 보안업계에 따르면...

출처: 디지털데일리

TLS 인증서 유효 기간 단축을 주목해야 하는 이유

디지털 보안 환경에 엄청난 변화를 가져올 것이다. 이 같은 대대적인 변화는 암호화 민첩성 향상, 잠재적... 사이트 보안 및 인증서 관련 기술 표준을 정하고 개선하는 역할을 하는 비영리 단체다. 이같은 결정은...

출처: 디지털투데이

'통신3사 중 SKT만 인증키 암호화 안 해' [SKT 유심 해킹]

서버 해킹으로 고객 유심 정보가 유출된 SK텔레콤(대표 유영상)이 국내 이동통신 3사 가운데 유일하게 유심... 노종면 국회 과학기술정보방송통신위원회 소속 의원은 8일 열린 SK텔레콤 해킹 관련 청문회에서...

출처: IT조선

유심 해킹 사고 이후… 다른 통신사는 안전할까?

피해는 SKT에 집중됐지만 유심 발급 구조와 인증 체계가 3사 모두 유사하다는 점에서 전반적인 보안 리스크에... 이처럼 유심 발급의 기본 구조가 유사하기 때문에 특정 통신사만의 문제가 아닌 전반적인 보안 리스크로...

출처: 테크월드뉴스

CJ올넥 해킹 배후에 北 김수키?…'위장된 클라우드·메일 수법'

업계에서도 보안 대비를 철저히 해야 한다는 조언이 나온다. 특히 김수키는 조직 내 특정 담당자를 공략하는 '스피어피싱'이나, 가짜 업무 메일로 악성코드를 유포하는 등의 고도화한 전술을 쓴다. 9일 보안업계에...

출처: 뉴스1

“한국 기업 83%, AI 관련 보안 사고 경험”

시스코 ‘2025 사이버보안 준비 지수’ 조사 분석결과 초연결성과 인공지능(AI) 발전으로 보안 환경이 더욱 복잡해지는 가운데, 국내 기업들의 사이버보안 대비 수준은 여전히 미흡하다는 조사 결과가 나왔다....

출처: 바이라인네트워크

개보위원장 'SKT 과징금, 과거 LGU+와 비교 어려울 정도로 클 것'

▲ 강연하는 고학수 위원장 고학수 개인정보보호위원회 위원장은 8일 '최근 해킹 사태를 빚은 SK텔레콤의 과징금이 2년 전 LG유플러스와 비교가 어려울 정도로 클 것'이라고 밝혔습니다. 고 위원장은 이날...

출처: SBS 뉴스

과기정통부, 4개 기관 데이터안심구역 신규 지정…'AI 발전 위한 안전한...

과기정통부는 데이터 분석에 필요한 민감한 정보를 안전하게 처리할 수 있도록 각 구역에 보안 대책을... 과기정통부 김경만 인공지능기반정책관은 'AI 기술이 빠르게 발전하는 가운데, 원천 데이터의 확보와 보안 문제는...

출처: 뉴스캠프

“휴대폰 유심이 해킹되었습니다” 문자 와도 ‘이것’ 절대 설치하지 ...

개인정보, 금융정보 등 민감한 정보를 빼내거나 추가 악성 앱을 설치하는 등의 피해로 이어질 가능성이 높다. KISA는 '정부기관이나 SK텔레콤은 원격제어 앱 설치를 요구하지 않는다'라고 강조하며 유사한 메시지를 수신한...

출처: 파이낸셜뉴스

과기부 'SKT 해킹 피해 우려 서버 3.3만대 세 차례 조사'

유영상 CEO ''신뢰회복위서 피해와 해킹 관련성 판단할 것' SKT 해킹 사고와 관련해 피해가 우려되는 서버 3만3천대에 대해 세 차례의 조사가 진행된 것으로 확인됐다. 9일 통신업계에 따르면 강도현 과학기술정보통신부...

출처: 청년일보

'유심까지 뚫렸다'···파이오링크, 해킹 '경고등'에 점검 도구 무료 배...

파이오링크는 최근 발생한 통신사 해킹 사고를 계기로 국가 사이버 안보 강화와 공공 안전 확보를 위해... 해당 악성코드는 최근 통신사 해킹에서 유심(USIM) 관련 정보 유출 정황이 포착되며 국가 인프라 보안에 대한...

출처: 이뉴스투데이

보안업계 'SKT 해킹 사고, 'BPF도어 공격'이 주원인'

개인정보보호위원회도 지난 8일 발표에서 'SK텔레콤이 피해 시스템에 기본 보안 프로그램조차 미설치한 상태였다'고 확인했다. 이에 대해 과기정통부 강도현 제2차관은 '현재 3만3000대 서버의 피해 여부를 추가 조사...

출처: 서울이코노미뉴스

당신의 개인 정보는 안전한가요?... 랜섬웨어 시대, 털린 개인정보 확인...

최근 랜섬웨어와 개인정보 유출 사고가 잇따르며 디지털 보안에 대한 경각심이 높아지고 있습니다. 단순한 비밀번호 변경만으로는 내 정보를 지킬 수 없는 시대입니다. 지금 바로 내 정보가 안전한지 확인하세요

출처: CIVIC뉴스

[기자25시] 대규모 해킹 사태, 남의 일 아니다

최근 발생한 SK텔레콤(SKT)의 대규모 해킹 사태가 국내의 핫이슈로 떠오르고 있다. 국내 시장 점유율 1위 이동통신사에서 초유의 보안 사고가 터지며 가입자의 유심(USIM) 관련 정보가 유출됐다. 이번 해킹 사태의 정확한...

출처: 더게임스데일리

'SKT 해킹, 과도한 불안 경계해야...금융자산 탈취 불가능'

염흥열 순천향대 정보보호학과 교수는 '금융 앱은 2차 인증 수단으로 계좌 비밀번호나 보안카드, 금융인증서·공공인증서·OTP 등을 요구하고 있어 해커들이 추가로 이용자에게 스미싱 공격을 해서 성공해야만 금융...

출처: ESG경제

속기 쉬운 환경을 만든 책임[꼬다리]

개인정보 유출부터 계좌 탈취까지, 우려로 안달 난 마음을 파고든 수법이다. 유심 정보만으론 치명적 범행이 어렵다는 게 다수 전문가 의견이지만, 기술을 잘 모르는 입장에선 불안이 기본값이다. 이용자로서 메시지함을...

출처: 주간경향

[기자수첩] SKT 해킹사태, 이번에도 정부가 면죄부 줄까?

LG유플러스 또한 지난 2023년 7월 약 30만건의 고객정보를 유출했다는 이유로 개인정보보호위원회로부터 과징금 68억원을 부과받은 바 있다. 구글에서 시니어 제품 관리자로 일했던 이해민 조국혁신당 의원은 'KT와...

출처: SR타임스

[단독] '마이데이터 2.0' 도입 임박… 이르면 29일 시행

주요 개정 내용은 가입연령을 '만 14세 이상'으로 바꿨고, 개인신용정보를 '은행을 통해' 정보제공자에게 전송할 수 있도록 변경했다. 현재 마이데이터는 '만 19세 이상' 이용자가 '온라인'에서만 가입·이용할 수 있다....

출처: 그린포스트코리아

⚠️ 사고 소식

마스턴투자운용, 해킹으로 고객 주민등록번호·계좌정보 등 개인정보 유...

마스턴투자운용이 최근 발생한 해킹 사고로 일부 직원과 고객의 성명, 주민등록번호, 계좌정보 등의 개인정보가 유출된 것으로 나타났다. 9일 금융투자업계에 따르면 마스턴투자운용은 지난 7일 이메일과 홈페이지 등을...

출처: 필드뉴스

하나금융파인드 해킹으로 고객정보 유출 사고… “정보 공유 없다”는 ...

개인정보보호위원회는 8일 “유퍼스트보험마케팅과 하나금융파인드로부터 유출 신고를 접수해 조사에 착수했다”고 밝혔다. 두 GA는 각각 수백 명의 설계사를 보유하고 있으며, 최소 수십만 명의 고객 정보를 취급하는...

출처: 라이브팜뉴스

🧠 IT 뉴스

직장인 3명 중 1명, AI 사용 숨긴다…기업 내 AI 무단 사용 확산

기업 내 무단 AI 사용이 보안 위협으로 떠오르고 있다. [사진: Bing Image Creator] 직장에서 승인되지 않은 AI 도구 사용이 증가하면서 기술 격차와 보안 위험이 커지고 있다고 8일(현지시간) IT매체 테크레이더가 전했다....

출처: 디지털투데이

2025 CIO 현황 보고서 발표··· “CIO, 전략적 AI 조율가로 부상”

이는 지난해 디지털 전환, IT-비즈니스 협업 강화, 보안 고도화 등이 우선 과제로 선정됐던 것과... 그 외 보안 및 리스크 관리(34%), 데이터 및 비즈니스 분석(31%)이 주요 투자 항목으로 꼽혔다....

출처: CIO Korea

[전창훈의 알쓸신법] 인터넷 커뮤니티상의 표현과 명예훼손

및 정보보호 등에 관한 법률(이하 ‘정보통신망법’이라 한다) 제70조 역시 허위의 사실 뿐만 아니라 사실을 적시하는 경우에도 처벌하도록 하고 있어 설사 표현의 내용이 객관적 사실에 해당한다고 하여도 타인의...

출처: 경기신문

어떻게 AI 관리의 주도권을 확고히 장악할 수 있을까?

<현대한국사회의 이해와 전망> 한울, 2000 6. <민족의 생명권과 통일> 당대, 2002 7. <미국을 알기나 하나요?> 통일뉴스, 2006 8. 『시련과 발돋움의 남북현대사』선인, 2009(엮고 씀) 9. <국가보안법의 야만성과 반 학문성> 선인, 2010

출처: 통일뉴스

🆕 신제품 소식

안랩, 컨테이너·서버리스 보안 강화…클라우드 워크로드 보호 플랫폼 ...

안랩은 최근 '안티멀웨어 포 컨테이너(Anti-malware for Container, 이하 AMC)'를 새롭게 출시하고, 호스트 기반... ◆쿠버네티스 전용 안티멀웨어로 런타임 보안 강화 안랩이 이번에 새롭게 추가한 AMC는 쿠버네티스...

출처: 데일리시큐

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 12일 뉴스  (5) 2025.05.13
5월 10일 ~ 5월 11일 뉴스  (1) 2025.05.12
5월 8일 뉴스  (0) 2025.05.09
5월 7일 뉴스  (4) 2025.05.08
5월 3일 ~ 5월 6일 뉴스  (0) 2025.05.07
블로그 이미지

ligilo

행복한 하루 되세요~

,

※ 보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.
※ 가장 상단에 있는 뉴스는 ChatGPT를 이용해 요약한 기사입니다.

🔎 5월 8일 요약 뉴스

[이슈칼럼] SKT 유심 해킹 사고, 예상 시나리오별 취약점 확인과 대응방...

  • SK텔레콤 해킹 사건은 정보보호 3대 요소 중 '기밀성'이 훼손된 사례로, 기술적·관리적·조직적 보안 체계 전반의 점검과 개선이 필요하다는 경고를 던진다. * 해킹 시나리오로는 폐쇄망 침투, 벤더 백도어, 내부자 유출 등이 제기됨 * 유심 정보에 대한 분류 및 암호화 등 보호조치가 미흡했을 가능성 지적 * 접근제어·감사 로그·취약점 관리 등 기술적 보안 통제의 결함 우려 * 외부 벤더 계정 관리 미흡 및 우회 접속 가능성도 제기됨 * 제로트러스트, AI기반 탐지, 망분리 등 보안대책 강화가 요구됨 * CISO 역할 강화 및 보안 거버넌스, 사고대응체계 고도화 필요 * SKT는 국가기반통신사업자로서 고도화된 해킹 대응역량 확보해야 함 * 정보보호를 '투자'로 전환하는 인식과 경영진 책임 강화 필요

한국 기업 중 단 3%만 사이버 위협에 효과적 대응…글로벌 기업 83%, AI 보...

  • 시스코 보고서에 따르면 국내 기업의 97%가 사이버보안 대응에 미흡하며, AI 기반 위협 증가 속에 보안 인프라 간소화와 전략적 투자가 시급하다. * 국내 기업 중 단 3%만이 '성숙' 단계에 도달, 전년보다 더 낮아짐 * AI 관련 보안사고 경험 기업은 많으나 실제 대응 역량은 낮은 편 * 보안 솔루션의 과도한 파편화로 대응 일관성과 실효성 저하 * 섀도 AI 사용 증가 및 비인가 디바이스 관리 미흡 문제 심각 * 보안 인력 부족으로 보안 포지션 공석이 다수 존재 * IT 예산 중 보안에 10% 이상 배정한 기업은 33%에 불과 * 기업들은 회복탄력성을 포괄하는 보안 전략 전환이 필요 * 시스코는 통합 보안과 AI 전문성 기반 대응을 강조

[사칭메일 피해 급증] 이메일 한 통에 기업 휘청

  • 사칭메일은 BEC, APT 등 정교화된 사이버공격의 주요 수단으로, 기존 메일 보안 솔루션의 한계를 넘는 근본적 대응책이 필요하다. * 북한 배후 추정 계엄문건 사칭 등 공공기관 대상 피해 속출 * 기업 정보침해 사고의 주요 경로로 사칭메일이 지속 확인됨 * 공격기법은 TOAD, MFA 등 다중단계로 진화 중 * 메일 시스템 자체를 추적·검증하는 보안기술 도입이 시급함 * CIO·보안담당자 인식 부족으로 사칭메일을 과소평가하는 경향 존재 * ‘리얼메일’ 등 제로트러스트 기반 차단 솔루션은 아직 도입 미흡 * 정부의 기술개발 선언과 실제 조치 간 간극 존재 * 유심 보호를 사칭한 악성 메일의 확산 가능성도 경고됨

[황보현우의 AI시대] 〈31〉SKT 해킹 사태와 AI 보안

  • SKT 유심 해킹 사건은 인증체계 편중의 위험성을 드러내며, 신뢰 기반 디지털 사회를 위한 인증 방식의 구조적 개편이 절실하다. * 현재 본인확인 수단의 90% 이상이 유심 기반에 편중됨 * IMSI, Ki 등 유심 정보가 탈취되면 신원 도용 위험 매우 큼 * 지능형 지속 위협(APT) 방식으로 인증 구조 자체의 허점 드러나 * DID 기반 모바일 신분증이 안전한 대안으로 제시됨 * 하지만 민간에서의 활용은 제도적 기반 부족으로 저조 * 신뢰 가능한 인증 수단의 조합과 통제 중심 재설계 필요 * 정부의 법·제도 정비 및 민간 활용 확대 정책 시급함 * 디지털 신뢰 사회를 위한 정부-민간 협력이 필요함

포티넷 'AI로 해킹 시도 전례없이 많아져···초당 3만6000건'

  • 포티넷 보고서에 따르면 AI와 자동화 기술이 악용되며 사이버 위협이 전례 없이 가속화되고 있으며, 이에 대응한 선제적 방어 전략 전환이 요구된다. * 자동화 해킹 시도가 전년 대비 16.7% 증가 * 다크넷에 등록된 신규 취약점 수는 4만 건, 39% 증가 * 정보탈취형 악성코드 침해는 500% 급증 * 비윤리적 AI 도구 활용으로 보안 우회가 쉬워짐 * 미국, 제조업 등 주요 타깃으로 분석됨 * 다크웹에서 유출된 개인정보·계정정보 1000억 건 이상 * CISO에게 지속적 노출 관리, 시뮬레이션, 다크웹 모니터링 권장 * AI 및 제로트러스트 기반 방어 전략 도입이 필수로 제시됨

[전문가기고] 이제는 휴대폰 인증의 한계를 직시할 때

  • SKT 유심 해킹 사건은 특정 본인확인 수단 의존 구조의 한계를 드러내며, 보다 안전한 인증체계 다변화와 제도적 정비가 요구된다. * 국내 본인확인 수단 90% 이상이 유심 기반으로 집중되어 있음 * 유심 정보에는 고유식별번호, 인증키 등 민감정보가 포함되어 있음 * APT 방식의 고도화된 해킹은 단일 인증 수단 체계의 취약성을 드러냄 * 블록체인 기반 DID 구조의 모바일 신분증이 대안으로 부상함 * 모바일 신분증은 실물과 동일한 법적 효력을 가지나 민간 활용은 저조 * 제도적·법적 기반 미비로 활용 확산에 제약이 있음 * 인증 기술은 단일 수단보다 조합과 통제로 진화해야 함 * 정부-민간의 공동 참여로 안전하고 유연한 인증 체계 구축 필요

사이버전쟁 동향 분석 리포트 발표한 씨큐비스타 '한국형 전략 필요'

  • 씨큐비스타는 고도화되는 사이버전쟁 위협에 대비해 한국형 기술·제도 기반의 통합 대응전략 수립을 제안했다. * 사이버 테러는 비국가 주체, 사이버 전쟁은 국가 주도의 전략적 공격 * 주요 타깃은 전력망, 통신망, 금융·국가 전산망 등 핵심 인프라 * 한국형 대응체계로 EDR·NDR, 제로트러스트, SOAR·XDR 도입 강조 * 사이버 무기 규범 확대 및 디지털 제네바 협약 제정 필요 * 법·제도 정비 및 보안 인증·훈련 의무화 등 제도적 개선 요구 * 민관 협력 체계 강화 통한 국가 사이버 방어역량 강화 중요 * 씨큐비스타는 국내 최초 NDR 보안기능확인서 인증 기업 * IoT 및 암호화 트래픽 탐지 등 신사업 영역으로 확대 중

AI, 사이버보안의 수호자일까 위협일까

  • AI는 피싱부터 방어 자동화까지 사이버보안의 양면적 도구로 활용되며, 기업은 AI 거버넌스와 품질 관리 전략 강화가 요구된다. * AI는 피싱 이메일, 딥페이크 영상 등 사회공학 공격에 악용되고 있음 * 생성형 AI는 자동화된 피싱 메시지 생성에 사용 가능 * AI 악성코드는 탐지 회피를 학습하며 진화하고 있음 * 반대로 AI는 이상 징후 감지와 패턴 분석 등 방어에도 활용됨 * 보안팀 부담을 줄이고 대응 속도를 높이는 자동화 도구로 중요함 * AI는 공격과 방어의 경계를 흐리며 핵심 수단으로 부상함 * 기업은 AI 기반 보안 시스템의 거버넌스와 품질 관리 전략 강화 필요 * AI를 적극 활용해야 진화하는 위협에 효과적으로 대응 가능

국내 웹 공격 3개월 300만건 넘었다

  • 2024년 1분기 국내에서 306만 건 이상의 웹 기반 사이버 공격이 발생했으며, 파일리스 악성코드와 소셜 엔지니어링이 주요 수단으로 부상하고 있다. * 카스퍼스키에 따르면 웹 기반 위협 306만 건 이상 탐지됨 * 공격자는 브라우저 및 플러그인 취약점을 악용 * 감염된 웹사이트 접속만으로 악성 코드가 실행되는 사례 발생 * 파일리스 악성코드는 탐지 어려움이 높아 가장 위험한 유형으로 지목됨 * 소셜 엔지니어링으로 사용자를 속여 직접 악성 파일을 다운로드 유도 * 정상 프로그램으로 위장된 악성 파일 다운로드가 여전히 효과적임 * 실시간 탐지와 익스플로잇 차단 기능이 방어에 중요함

숫자로 말하는 보안 성과…사이버보안 전략을 완성하는 8가지 핵심 지표

  • 사이버보안 KPI는 탐지 시간, 회복력, 가시성 등 주요 지표를 통해 조직의 보안 상태와 대응 역량을 정량적으로 평가하고 개선하는 핵심 도구다. * 평균 탐지 시간(MTD)은 위협 식별과 대응 속도를 나타내는 핵심 지표 * 사이버 회복력은 침해 발생 후 신속한 복구 능력으로 조직의 진정한 대응력을 평가 * 시스템 가시성 부족은 탐지 실패 및 방어 사각지대를 초래함 * 목표-질문-지표(GQM) 접근법은 KPI 설계의 체계적 기반 제공 * 비용 회피 비율(CAR)은 대응 투자 대비 예방 효과를 수치화함 * 평균 고장 간격(MTBF)은 인프라 신뢰성과 연속 운영을 평가 * 격리 시간(TTC)은 위협을 빠르게 차단해 복구 비용을 줄이는 지표 * 피싱 성공률 감소는 사용자 행동 개선 여부를 판단하는 실질적 지표

韓 개인정보보호법 저격한 美…고학수 개인정보위원장 '오해 많다'

  • 개인정보위는 미국의 무역장벽 지적에 대해 실제 국내 법 집행은 글로벌 기업에 과도하지 않으며, AI 시대에 맞는 개인정보 정책을 지속적으로 강화 중이라 밝혔다. * USTR이 한국 개인정보보호법을 무역장벽으로 지목했으나, 오해라는 입장 * 과징금은 ‘전체 매출 3%’ 기준이지만 실제 집행은 국내 매출에 한정 * 개인정보 국외 이전 중지 명령 사례는 아직 없으며, 제약은 현실적으로 제한적 * AI 시대 대응 위해 비정형 데이터 가명처리, 합성데이터 활용 기준 등 마련 * AI 리스크 평가 가이드라인과 PbD 인증 등 새로운 제도 발표 * 고학수 위원장은 리스크를 통제하는 체계가 중요하다고 강조 * 민관 협력을 통해 AI 보안과 개인정보 보호를 병행할 필요성 제기됨

[NSIS 2025①] AI·클라우드 시대, 위협에 대응하는 새로운 보안전략은?

  • AI 통합이 클라우드 보안 위협을 가중시키는 가운데, 보안기업들은 AI 기반 보안 플랫폼과 제로트러스트 접근으로 기업 보안 대응력을 강화하고 있다. * 기업 83%가 AI 관련 보안 사고 경험, 섀도 AI로 인한 관리 사각지대 존재 * AI 설치 클라우드 워크로드의 70%가 심각한 취약점 포함 * AI 통합으로 데이터 노출, 과도한 권한 설정 등 보안 리스크 증가 * 팔로알토 ‘프리즈마 에어즈’는 AI 모델 실행 단계의 취약점 대응 플랫폼 * 시스코 ZTNA는 AI 기반 위험 분석과 동적 접근제어 구현 * 엘라스틱, 이글루 등은 AI 어시스턴트 도입으로 분석 효율성을 강화 * 기업은 단편적 방어 대신 통합형 AI 보안 전략이 필요

[기고] ‘기술유출 못 막는 산업기술보호법’ 왜 방치하나

  • 국가핵심기술 보호를 위한 법적 공백이 여전하며, 외국계 자본의 간접 지배까지 포함하는 산업기술보호법 개정이 시급하다. * 외국계 기업 인수 후 핵심기술 유출 사례가 과거에도 존재 * 최근에는 국내 법인을 통해 우회 지배하는 형태가 증가 * 현행 법은 ‘외국인’을 외국 국적 법인에만 한정, 간접 지배는 통제 불가 * 산업부 종합계획엔 반영됐지만 시행령 개정안에선 핵심 내용 빠짐 * 미국, 독일, 일본 등은 외국인 통제를 엄격히 규제 * ‘형식’보다 ‘실질’ 중시하는 심사 체계로 전환이 필요 * 단기 투자 유치보다 장기 기술보호와 경제안보 중심 정책 마련 요구됨

사이버 공격 피해 94%는 중소-중견기업

  • 중소기업 대상 해킹 사건이 급증하면서 정보보호 투자 공시와 정부의 지원 필요성이 제기되고 있다. * 해킹 조직이 중소기업을 통해 30억 원 상당의 모바일 상품권을 탈취한 사건이 발생했다 * 알바몬도 해킹 공격을 받아 2만여 건의 이력서 정보가 유출되었다 * 지난해 사이버 침해사고 중 94%가 중소·중견기업을 대상으로 발생했다 * 보안공시 의무는 대기업에만 적용되어 중소기업은 관리 사각지대에 놓여 있다 * 전문가들은 개인정보를 다루는 모든 기업에 공시 의무가 필요하다고 지적했다 * 정부의 보안 지원 확대 및 세제 혜택 제공이 필요하다는 의견이 제시되었다

올해 해킹사고 절반 이상이 VPN 노렸다…'은밀한 뒷문' 될 수도

  • VPN 장비의 취약점이 고도화된 침해 시도의 주요 경로로 부상하면서 보안 강화 필요성이 커지고 있다. * 1분기 해킹 사고 절반 이상이 VPN 장비 취약점을 통한 침입이었다 * 해커들은 VPN 장비의 보안 허점을 악용해 내부망에 침입하고 APT 공격을 수행했다 * 정상 프로그램으로 위장된 악성코드로 장기 잠입이 가능해 탐지가 어렵다 * 시스코, 이반티 등 주요 VPN 장비 공급사도 공격 대상이 되고 있다 * 보안 패치의 신속한 적용과 접근제어 강화가 필요하다 * MFA 적용과 행위 기반 탐지 기술 도입이 효과적인 대응책으로 제시되었다

'나 떨고 있니'…SKT 해킹 여파에 중소기업 '보안 포비아'

  • SKT 해킹 사고 이후 중소기업 보안 취약성이 부각되며 대기업까지 위험에 노출되는 연결망 리스크가 커지고 있다. * SKT 해킹 이후 중소기업 대상 보안 컨설팅 문의가 급증하고 있다 * 사이버 침해사고 94%는 중소·중견기업에서 발생하고 있다 * 중소기업을 거점 삼은 공격으로 대기업 피해로 확산되는 사례가 등장하고 있다 * 서연이화, 경창산업 등 협력업체의 랜섬웨어 피해 사례가 소개되었다 * 정부의 기술지킴서비스 등 지원이 있으나 이용률은 아직 미흡하다 * 실효성 있는 정책적 지원과 기술 보호 체계 강화가 필요하다는 지적이 제기되었다

SKT 해킹 사태, 정부·기업 대응 미흡…입법 보완 시급

  • SKT 해킹 사건을 계기로 해킹 피해 통지, 재난 경보, 조사 강제력 강화 등 법 개정 필요성이 제기되었다. * 국회입법조사처는 피해자에게 개별 통지를 의무화하는 법 개정을 제안했다 * 광범위한 해킹에는 재난경보 체계 활용도 필요하다는 의견이 나왔다 * 현행 민관조사단의 강제력 부족으로 기업의 협조가 어려운 점이 지적되었다 * 정보통신망법 개정을 통해 과태료 및 강제금 부과 등의 방안이 검토되었다 * 개인정보 유출 피해에 대한 입증책임 완화 및 실질적 구제 조치도 필요하다는 지적이 있다

개인정보위원장 '글로벌 기업 과징금 산정시 韓시장 매출 한정'

  • 미국의 한국 개인정보보호법 비판에 대해 개인정보위는 사실과 다른 해석이라며 정정에 나섰다. * USTR은 개인정보보호법 개정이 글로벌 매출 기준 과징금 부과를 가능케 했다고 해석했다 * 개인정보위는 실제로는 한국 시장 매출 기준으로 과징금이 산정된다고 반박했다 * 개인정보 국외 이전이 제한된다는 주장에 대해 현실적으로 제약은 없다고 밝혔다 * 국외 이전 중지 명령이 실제로 내려진 사례는 없다고 설명했다 * 개인정보위는 ‘제로 리스크’가 아닌 ‘위험 최소화’를 목표로 정책을 운영하고 있다고 밝혔다

[전문가 칼럼] 사이버보안, 기업 생존 위협하는 핵심 리스크로 관리해야

  • 잇따른 대형 해킹사건은 기업 생존과 직결된 경영 리스크로 부상하고 있으며, CISO와 CEO 중심의 대응체계 강화가 요구된다. * 개인정보 유출 신고 건수는 2024년 들어 307건으로, 대형 과징금 사례도 늘고 있다 * 기업은 사고 발생 시 피해 범위 파악, 원인 규명, 이미지 훼손, 재발 방지 등 복합 리스크에 직면한다 * 경영진의 보안 인식 부족과 기술 부서 간 커뮤니케이션 오류가 대응을 어렵게 만든다 * 컨트롤타워 조직 구축과 외부 전문가와의 협력이 재발 방지에 필수로 제시되었다 * 보안은 단순한 비용이 아니라 기업 경쟁력을 위한 핵심 투자로 인식돼야 한다는 강조가 있다

'SKT 사이버보안 책임보험 10억 불과… 징벌적 손해배상 필요'

  • SKT 해킹 피해에 대한 책임론과 함께, 징벌적 손해배상제도 도입 및 정보보호 투자 의무화 법안이 논의되고 있다. * SKT의 사이버보안 보험 한도가 10억 원에 불과해 낮은 수준으로 지적되었다 * 과거 KT, LGU+ 유심·개인정보 유출 사건도 정부 대응 미흡으로 종결된 사례로 언급되었다 * 해킹 규모 확산 가능성에 대해 우려가 제기되었고, SKT는 VPN 장비 차단을 강조했다 * 조국혁신당은 손해액의 5배 배상하는 징벌적 손해배상제 도입을 주장했다 * 유영상 대표는 고객신뢰회복위원회를 설치하겠다고 약속했다

민간 인프라 잇단 해킹…'상시적 사이버대응 체계 구축 절실'

  • SKT와 CJ올리브네트웍스 해킹은 국가 기간망과 연결된 정밀 공격으로 국가안보 차원의 대응 필요성이 제기되었다. * SKT는 HSS 서버를 겨냥한 정밀 해킹을 당했으며, VPN 장비의 취약점이 이용되었다 * CJ올리브네트웍스는 인증서가 탈취되어 국책기관 공격에 악용된 정황이 드러났다 * 각각의 사건 배후로 중국 및 북한 해커 조직이 지목되었다 * 통신·방송 인프라를 운영하는 기업의 해킹은 국가 인프라 위협으로 확대될 수 있다 * 상시적 민관 협력 기반의 사이버 대응체계 구축이 절실하다는 전문가 지적이 있다

[이수화의 마켓 나우] 인공지능, 인간의 판단과 결정에 도전한다

  • Chain-of-Thought 등 기법과 오픈소스 확산으로 LLM이 판단·추론형 에이전트로 진화하고 있으며, 보안 및 비즈니스 환경에도 변화를 주고 있다. * CoT 기법은 AI가 사고 과정을 단계적으로 수행하도록 유도하며 오류율을 줄인다 * 최신 LLM들은 판단, 계획, 메타 추론 기능을 탑재한 에이전트로 진화하고 있다 * 오픈소스 LLM의 확산은 맞춤화, 폐쇄망 운영, 보안 강화 등 실무 적용성을 높이고 있다 * 다중 에이전트 시스템은 의료·법률 등 고난도 분야에서 성능 향상을 보이고 있다 * LLM은 비즈니스 운영 방식과 전문가의 역할 구조까지 바꾸는 영향력을 지니고 있다

📢 주요 보안뉴스

기사 이미지
[이슈칼럼] SKT 유심 해킹 사고, 예상 시나리오별 취약점 확인과 대응방...

기업에서 정보가 유출되는 대표적 시나리오와 대표적 보안 대책을 식별하는 것은 매우 중요하다. SKT 해킹... 접속했지만, 보안 감사의 미흡으로 유출이 탐지되지 않고 대량의 유심 정보가 유출된 경우다. 세 번째 가능한...

출처: 보안뉴스

기사 이미지
한국 기업 중 단 3%만 사이버 위협에 효과적 대응…글로벌 기업 83%, AI 보...

시스코(Cisco)가 5월 8일 발표한 '2025 사이버보안 준비 지수(Cybersecurity Readiness Index)' 보고서에서, 국내 기업들의 보안 대비 수준이 여전히 미흡하다는 분석 결과를 내놨다. 조사에 따르면 한국 기업 중 단 3%만이 사이버...

출처: 데일리시큐

기사 이미지
파이오링크, 'BPF도어 악성코드 점검 도구' 무료 배포

해당 악성코드는 리눅스 기반 시스템에 침투해 보안 장비의 탐지를 우회하고, 외부 명령을 수신해 민감... 조영철 파이오링크 대표는 '이번 사태는 단순한 기업 보안 사고를 넘어, 국가 기반시설 전반에 대한 보안...

출처: 데일리시큐

기사 이미지
과기정통부, 데이터안심구역 4개 신규 지정…총 14곳으로 늘어

및 '데이터안심구역보안대책에 관한 기준'에 따른 지정기준을 충족한 경우 데이터 분석을 위한 안전한... 확보와 보안 문제가 중요해지고 있다”며 “데이터안심구역을 통해 신뢰기반 안전한 데이터 공유 생태계가...

출처: 전자신문

기사 이미지
[사칭메일 피해 급증] 이메일 한 통에 기업 휘청

기업의 경우 바이러스에 감염시켜 거액을 요구하는 랜섬웨어가 대표적이다. '국세청입니다' '받은 편지함이 꽉 찼습니다' 등 일상 업무나 '계엄 문건'처럼 이슈가 된 사건 관련 정보인 양 제목을 달아 보내기 때문에 속기...

출처: 전자신문

기사 이미지
KOIIA, 제조보안 기업설명회 개최...산업 공급망 보안 리스크 대응 시급

한국산업지능화협회는 최근 산업 전반의 공급망이 복잡·다변화됨에 따라 물리적 측면의 공급망 안전과 디지털 측면의 사이버 보안을 아우르는 통합 공급망 리스크 대응 전략을 주제로 '제조보안 기업설명회'를...

출처: 전자신문

기사 이미지
[황보현우의 AI시대] 〈31〉SKT 해킹 사태와 AI 보안

소중한 개인정보를 든든하게 지켜줄 것이라 믿었던 거대 통신사에 대한 국민의 믿음이 무너지고, 내 정보를 믿고 맡길 곳이 단 한 군데도 없을 수 있다는 허탈감에 가슴이 아린 것이다. 통신사 해킹과 개인정보...

출처: 전자신문

📌 기타 보안뉴스

글로벌 통신사 노리는 해커들…IMSI 유출은 감시·추적 수단 [SKT 유심 해...

금전'이 아닌 '데이터'가 목적일 수도 사이버 보안 전문가들은 통신사 대상 공격의 핵심 목적이 단순한 금전 탈취가 아니라, 통신 메타데이터의 수집에 있는 것으로 분석한다. 글로벌 보안기업 사이버리즌...

출처: IT조선

SKT 유심 해킹 사태, 혼란 틈타 악성앱·보이스피싱 기승

피싱방지 솔루션 점유율 1위 페이크파인더를 운영하는 보안기업 에버스핀(대표 하영빈)에 따르면, 해킹 사고... 기기 보안을 도와준다는 명목으로 원격 제어 앱 설치를 유도한다. 피싱범은 이후 원격 접속을 통해 악성...

출처: 정보통신신문

'SKT 유심 정보 유출 사고, 냉철한 대응 필요하다'

염흥열 순천향대학교 정보보호학과 명예교수 최근 국가기간통신사업자인 SKT에서 해킹으로 인해 고객 유심(USIM) 정보가 유출되었다. 원인은 해당 기업의 대응 능력이 해커의 공격 능력에 뒤져서 발생했다. 국민의 불안이...

출처: 디지털투데이

포티넷 'AI로 해킹 시도 전례없이 많아져···초당 3만6000건'

네트워킹 및 보안 융합 분야 글로벌 사이버보안 기업 포티넷(코리아 대표 조원균)이 '2025 글로벌 위협 환경 보고서’를 7일 발표했다. 이 보고서는 '2024년 사이버 위협 환경'을 분석한 것으로, 사이버 공격자들이...

출처: 지디넷코리아

[전문가기고] 이제는 휴대폰 인증의 한계를 직시할 때

유심에는 고유식별번호(IMSI), 인증키 등 민감한 개인정보가 저장돼 있어, 해킹으로 유심 정보가 탈취될 경우 개인의 디지털 신원 전체가 위험에 노출될 수 있기 때문이다. 특히 유심 탈취는 스미싱, 계좌 탈취 등 2차...

출처: 디지털데일리

사이버전쟁 동향 분석 리포트 발표한 씨큐비스타 '한국형 전략 필요'

씨큐비스타에 따르면 '사이버 테러'는 테러리스트나 해커 집단 등 비국가 주체가 사회 불안이나 공포를 조장하려고 병원, 언론사, 공공기관 웹사이트 등을 주로 공격하는 반면 '사이버 전쟁'은 국가 배후 해킹부대나...

출처: 테크M

AI, 사이버보안의 수호자일까 위협일까

[사진: 셔터스톡] 인공지능(AI)이 사이버보안의 양면성을 드러내고 있다. 한편으로는 공격자들이 AI를... 7일(현지시간) IT매체 테크레이더는 AI가 사이버보안의 핵심 도구로 부상했지만, 동시에 새로운 공격을...

출처: 디지털투데이

국내 웹 공격 3개월 300만건 넘었다

해외 정보보호 기업 카스퍼스키는 1분기 한국에서 탐지된 인터넷 기반 사이버 위협이 306만3천343건이라고 8일 밝혔다. 웹 기반 위협에 공격받은 사용자 비율은 13.7%다. 공격자는 악성 프로그램을 유포하고자 브라우저와...

출처: 지디넷코리아

숫자로 말하는 보안 성과…사이버보안 전략을 완성하는 8가지 핵심 지표

KPI는 기업의 사이버보안 방어 역량을 평가할 때 필수적인 요소다. 이들은 시스템 취약점, 위협 패턴, 사고 대응 효율성에 대한 인사이트를 제공한다. 디지털 의존도가 높아지는 시대에 이런 지표는 보안 의사결정의...

출처: ITWorld

'지도 데이터 반출시 국가 안보 직격'...구글 생떼에 반대 목소리 높인...

이정현 서울여대 지능정보보호학부 교수는 발제를 통해 '우리나라는 전 세계에서 유일한 분단 국가로 북한의 도발에 항상 대응해야 하는 국가'라며 '군사적 목적으로 악용될 가능성에 대해 사전에 차단해야 하는 당위성이...

출처: 테크M

개인정보위 'SKT, 주요 시스템에 보안 프로그램 미설치'

시스템에 보안 프로그램을 설치하지 않은 점을 확인했다. 개인정보위는 8일 참고 자료를 통해 '유출 경로가 된 주요 시스템에 악성프로그램 방지를 위한 보안 프로그램이 설치되지 않았던 점을 확인했다'며 '개인정보...

출처: 디지털데일리

SKT 해킹 추가 악성 코드 8종, 기존 서버에서 발견

이에 따라 기존에 공격받은 서버 외에 다른 곳에 대해서도 해킹 공격이 이뤄져 개인정보가 유출됐을 거란 우려는 줄어들 전망입니다. 민관 합동조사단은 다만 해커 활동을 유추할 수 있는 악성 코드 8종의 유입 시점과...

출처: YTN사이언스

구글, 콜드리버 신종 악성코드 경고…'서방 주요 인사 표적'

먼저 가짜 보안문자(CAPTCHA)를 포함한 '유도 웹사이트'가 등장하고, 사용자의 클립보드에 파워셸(PowerShell)... 블록체인 보안업체 해켄(Hacken)에 따르면, 2025년 1분기 암호화폐 해킹 손실은 20억달러에 달해 지난해 전체...

출처: 디지털투데이

美 CISA, AI 개발도구 '랭플로우' 보안 취약점 악용 경고

미국 사이버보안 및 인프라 보안국(CISA)이 거대언어모델(LLM) 개발도구 '랭플로우(Langflow)'에서 발견된 보안 취약점에 대해 경고를 발령했다. 해당 취약점은 활발히 악용되고 있는 것으로 확인됐다. CISA는 지난...

출처: IT Daily

韓 개인정보보호법 저격한 美…고학수 개인정보위원장 '오해 많다'

개인정보위와 이번 행사를 주최한 암참도 AI 시대 데이터 보안 리스크를 주목해야 한다고 언급했다. 제임스 김 암참 회장 겸 대표이사는 'AT&T, T모바일, SK텔레콤 등에서 발생한 일련의 사이버 보안 침해 사레는 AI 시대...

출처: 디지털데일리

[NSIS 2025①] AI·클라우드 시대, 위협에 대응하는 새로운 보안전략은?

정부, 공공, 지자체, 교육기관, 금융기관, 의료기관, 일반기업 개인정보보호·정보보안 관련 부서 실무자·책임자는 디지털데일리 홈페이지를 통해 무료로 사전 등록할 수 있다. 온라인 사전등록은 5월19일 오후...

출처: 디지털데일리

[카드뉴스] '일상을 겨눈 해킹' SKT와 알바몬 잇단 피해.. 이제는 '제로...

최근 SK텔레콤에 이어 알바몬까지 해킹 피해 사실을 공지하며 일상생활에 밀접한 서비스와 관련된 보안 우려가 확산되고 있다. 고도화 되는 보안 위협에 따라 피해 수위가 높아지고, 범위는 넓어지면서 예방에 초점을 맞춘...

출처: 테크M

정부 '해킹 피해 우려 SKT 서버 3.3만대...네번째 조사 중'

(KISA) 원장은 이 같은 사실이 '맞다'고 답했다. 그러나 '주민등록번호나 다른 민감한 개인정보 서버가 뚫리지 않은 것이 맞냐'는 의원들의 질의에 류 부사장은 '조사 중인 사항이기에 말씀드릴 수 없다'고 답했다.

출처: 디지털타임스

[기고] ‘기술유출 못 막는 산업기술보호법’ 왜 방치하나

이창무 중앙대학교 산업보안학과 교수·前 한국산업보안연구학회 회장 또 다른 사례로 외국계 기업에 인수된 한 자동차 회사의 경우 국가 연구개발(R&D) 지원으로 개발 중이던 첨단 엔진 및 제어기술의 유출 의혹이...

출처: 세계일보

사이버 공격 피해 94%는 중소-중견기업

및 보안에 크게 투자하기 어려운 중소·중견기업이 해킹의 주요 목표가 된 것으로 나타났다. 반면 현재... “중소·중견기업들이 보안에 투자를 늘릴 수 있도록 정부가 지원해야 한다고”고 지적했다. ● 30억 원 상당...

출처: 동아일보

올해 해킹사고 절반 이상이 VPN 노렸다…'은밀한 뒷문' 될 수도

장비의 보안 취약점을 통해 이뤄졌다는 통계도 제시됐다. VPN은 외부 출장 중이거나 재택 중인 근무자가 공용 인터넷망을 통해 기업 내부망을 접속할 수 있도록 돕는 보안 통신 서비스다. 해커들이 VPN 취약점 확보에...

출처: 뉴시스

'의료정보, 이제 환자가 옮긴다'…전송요구권 본격 시행

개인정보 전송요구권'은 정보주체가 자신의 개인정보를 본인 또는 제3자에게 전송해 달라고 요구할 수 있는 권리로, 유럽연합(EU)의 일반개인정보보호법(GDPR)에서 규정한 '데이터 이동권(Right to Data Portability)'을 국내...

출처: 약사공론

'나 떨고 있니'…SKT 해킹 여파에 중소기업 '보안 포비아'

SK텔레콤(SKT)의 해킹 사고 여파로 중소기업 사이에서 보안 불안이 확산하고 있다. 보안 인프라가 취약한 중소기업이 해커들의 주요 통로로 활용되고, 이를 거점 삼아 대기업까지 위협받을 수 있는 구조적 위험도...

출처: 아시아경제

SKT 해킹 사태, 정부·기업 대응 미흡…입법 보완 시급

입법조사처는 '피해자가 개인정보 유출과 손해 사이의 인과관계를 입증하기 어렵다'며, 개인정보 보호법에 인과관계 추정 규정을 신설하고, 유심 무상교체·요금 감면 등 실질적 구제 조치를 법제화할 것을 제안했다.

출처: 뉴시안

[IT 보안 이슈 - 게임] 개인정보, 국내 법규 넘어 글로벌 수준 관리

FETV에서는 통신사 뿐만이 아니라 수많은 개인정보를 보유하고 있는 게임사와 네이버·카카오와 같은 IT 기업들의 정보보호 및 보안체계에 대해 살펴보고자 한다. [FETV=신동현 기자] 국내 대표 게임사들이 정보보호와...

출처: FETV

안전하다는 애플 맥컴퓨터도 노리는 악성코드[백종민의 쇼크웨이브]

미 정보당국도 이런 방식으로 이란의 핵발전소를 사실상 무력화한 '스턱스넷'(Stuxnet)이라는 악성코드를 침투시킨 바 있다. SK텔레콤 사태 역시 악성코드를 통해 시작됐다. 문락 관계자는 '해커들은 완전히 새로운 형태의...

출처: 아시아경제

[전문가 칼럼] 사이버보안, 기업 생존 위협하는 핵심 리스크로 관리해야

경영진들은 이제 ‘사이버 보안’을 단순한 IT 부서의 문제가 아닌 기업 생존과 직결된 핵심 경영 이슈로 인식해야 한다. 딜로이트의 사이버보안 자문 경험에 의하면 기업은 사이버 사고 발생 시 크게 6가지 리스크에...

출처: 조선비즈

“보안은 같지 않다”…자동차 보안은 IT 보안과 다르다

이투데이=박한서 기자 | 단순한 보안 소프트웨어가 아닌, 생명과 연결된 양산형 산업보안의 세계 보안이라는 단어만 놓고 보면, 정보보안과 자동차 보안은 비슷해 보일 수 있다. 모두 시스템을 지키고, 침해를 막는...

출처: 이투데이

SKT 해킹 여파…인증수단 문자서 OTP·QR 전환 빨라지나

SMS 보안 취약…앱 기반 다중 인증 수요 확대될 듯 SK텔레콤(이하 SKT) 해킹 사건이 사회적 이슈로... 8일 업계에 따르면 최근 발생한 SKT 해킹 사태와 관련해 보험사, 카드사, 캐피탈사 등 금융권이 SKT를 통한 본인확인...

출처: SR타임스

[사설] 공공기관 개인정보 관리 무한 책임져라

SK텔레콤 해킹 사태는 오늘날 개인정보의 관리가 얼마나 중요한지를 절감하게 되는 중대한 계기가 됐다. 최태원 SK회장이 머리숙여 사과하고 재발방지책을 마련하는 한편, 이미 유심을 교체하는 등 조치가 취해져도...

출처: 전북일보

'SKT 사이버보안 책임보험 10억 불과… 징벌적 손해배상 필요'

또한 'LG유플러스 사건은 다크웹 거래로 알게 됐고 개인정보보호위원회의 과징금 68억원 처분으로 끝났다'며 '이번 건에 대해 철저한 진상규명이 중요하며 KISA의 책임이 크다'고 강조했다. ◇해킹 규모 확대 우려...

출처: 포인트데일리

문자 링크 누르면 휴대폰 장악…'배송 미끼' 피싱 주의보

법원 등기를 수령해야 하니 문자를 확인하고 개인정보를 입력하라'는 전화였다. 그러나 법원에 확인한 결과 사칭 전화였다. 각종 '배송'을 미끼로 한 피싱 범죄 수법은 더 정교해지고 있다. 충북경찰청에 따르면 최근...

출처: 뉴스1

과기정통부 'ISMS 인증, 감독 강화...조사결과 최대 두달소요'

정부의 ISMS(정보보호 관리체계 인증) 무용론에 대해 '보다 적극적으로 현장 확인하고 적극적으로 감독을 강화하겠다'고 말했다. 8일 여의도 국회에서 열린 과학기술정보통신위원회에서 과기정통부는 ISMS에 대한...

출처: 파이낸셜뉴스

AI가 해킹 설계하는 시대…'北·中 사이버 침투를 막아라'

유심 정보, 디지털 인증서, 개인정보 등 데이터 유출 심각 대기업 보안관리 강화...정부 차원 '선제 저지’ 대전환 기로 '민관 합동 기술·안보·국방 아우르는 종합적 전략대응 시급' 최근 삼성전자, SK텔레콤...

출처: M이코노미뉴스

'통신 3사 중 SKT만 유심 인증키 암호화 안 해'

해킹으로 가입자 유심 정보가 유출된 SK텔레콤이 국내 통신 3사 중 유일하게 유심 인증키를 암호화하지 않은 것으로 드러났다. 국회 과학기술정보방송통신위원회 소속 노종면 의원(더불어민주당)은 8일 열린 SKT 해킹...

출처: 포인트데일리

민간 인프라 잇단 해킹…'상시적 사이버대응 체계 구축 절실'

민관 합동조사단은 해커가 보안이 취약한 VPN 장비를 통해 SK텔레콤 내부망에 침입한 뒤 보안탐지를 피하는 정교한 악성코드를 심고 유심 정보를 외부로 유출한 것으로 보고 있습니다. 보안업계에서는 SKT가 사용하는...

출처: 연합뉴스TV

⚠️ 사고 소식

CJ올리브네트웍스, 디지털 인증서 해킹 유출…北 김수키 의심

CJ그룹의 IT 인프라를 관리하는 CJ올리브네트웍스의 인증서 파일이 해킹으로 인해 유출된 것으로... 회사 측은 해킹 사실을 파악한 뒤 한국인터넷진흥원(KISA)에 피해 사실을 신고하고 오전 중 해당 인증서를 즉시...

출처: IT조선

🧠 IT 뉴스

“코딩에서 문서 처리까지 완전 자동화” 에이전틱 AI의 실제 사용례

질문에 대한 컨텍스트를 제공하고 안전과 보안을 위한 가드레일을 추가하기 위해 벡터 데이터베이스를... 사이버보안 전문업체 어브노멀 AI(Abnormal AI)의 머신러닝 책임자 댄 시블러는 현재 자사 직원 350명 중 절반 이상...

출처: ITWorld

[이수화의 마켓 나우] 인공지능, 인간의 판단과 결정에 도전한다

기업들은 이를 자사 업무 환경에 맞게 맞춤화하고, 폐쇄망에서 운영하여 보안을 강화할 수 있다. 더 나아가, 다양한 관점을 지닌 AI 에이전트를 설계해 서로 논의하게 만들면 단일 모델보다 뛰어난 결과를 얻을 수...

출처: 중앙일보

[기고] 국내스타트업 AI의 태생적 한계돌파 노력, 눈여겨봐야

둘째, 개인정보가 외부 서버로 전송된다. 음성, 위치, 습관 등 민감한 데이터가 클라우드를 거치며 보안 우려가 상존한다. 셋째, 막대한 인프라 비용이 든다. 고성능 GPU, 전력, 서버 유지비는 결국 요금이나 데이터 기반...

출처: 이데일리

[시대의 창] 누구를 위한 AI인가? 국가 인프라의 미래를 묻다

보안과 데이터 주권의 측면에서도 AI 인프라 재설계는 필요하다. 공공 AI 시스템은 필연적으로 민감한 정보를 다루기 때문에 외부 클라우드나 개방형 네트워크에 전적으로 의존할 수 없다. 따라서 정부는 보안이 강화된...

출처: 매일신문

🎓 행사/교육 소식

KISIA, 2025 '시큐리티아카데미' 6기 교육생 모집

KISIA 조영철 회장은 '국가 주도 사이버 공격이 고도화됨에 따라 사이버 보안 인력의 체계적인 육성이 핵심 과제로 대두되고 있다'며, '신규 인력 확보에 대한 산업계의 지속적인 요구에 부응하기 위해, 기업과의...

출처: 데일리시큐

삼일PwC, 'AI 기본법, 기업의 대응 전략' 세미나 개최

두 번째 세션에서는 박현출 리스크앤레귤러토리(Risk & Regulatory) 플랫폼 리더가 AI 리스크에 대한 기업의 대응 방안을, 세 번째 세션에서는 윤여현, 이성호 리스크앤레귤러토리 플랫폼 파트너가 통제와 보안 관점의 AI...

출처: 뉴시스

🆕 신제품 소식

아카마이, AI 전용 보안 솔루션 ‘AI 방화벽’출시

아카마이 테크놀로지스(한국 대표 이경준)는 인공지능(AI) 전용 보안 솔루션‘AI 방화벽(Firewall for AI)’을... 형태의 보안 위협도 증가하고 있다. 아카마이는 이러한 문제를 해결하기 위해‘API LLM 디스커버리(API LLM...

출처: 바이라인네트워크

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 10일 ~ 5월 11일 뉴스  (1) 2025.05.12
5월 9일 뉴스  (0) 2025.05.10
5월 7일 뉴스  (4) 2025.05.08
5월 3일 ~ 5월 6일 뉴스  (0) 2025.05.07
5월 3일 뉴스  (2) 2025.05.05
블로그 이미지

ligilo

행복한 하루 되세요~

,

※ 보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.
※ 가장 상단에 있는 뉴스는 ChatGPT를 이용해 요약한 기사입니다.

🔎 5월 7일 요약 뉴스

[SKT 해킹 사태] 입법조사처 “해킹 경보 및 피해보상 법 개정 필요해”

  • SKT 해킹 사건을 계기로 데이터 유출 대응체계와 개인정보보호 관련 법 개정 필요성이 제기됐다.
  • 입법조사처는 해킹 피해 시 개별 통지 의무화를 위해 개인정보보호법, 통신망법 등 개정을 제안
  • SKT는 초기 공지를 홈페이지로만 하고 문자 안내는 4일 뒤에 시작해 정보 전달 부족 문제 발생
  • 데이터 유출 피해 입증책임 완화를 통해 피해자가 쉽게 보상받을 수 있도록 해야 한다는 주장
  • 침해사고를 재난으로 분류해 재난문자 발송 등의 대응을 가능하게 하는 법 개정 제안
  • 정부 조사권 강화 및 민관합동조사단의 강제력 확보 필요성 언급
  • 보고서는 통신 인프라 해킹은 국가 안보 위협으로 구조적 대응이 필요하다고 강조
  • 사후 책임 강화와 피해자 보호가 핵심 입법 방향으로 제시됨

[이슈칼럼] SKT 유심 해킹 사건이 일깨운 AI 사이버보안의 시급성

  • VPN 취약점을 통한 SKT 유심 해킹 사건은 AI 보안 체계 도입의 필요성을 강하게 시사한다.
  • VPN 취약점을 통해 초기 침투 후 BPFDoor로 지속적 침입 유지, 기존 보안 체계로 탐지 어려움
  • 유심 정보 및 가입자 개인정보 보호 프로세스의 미흡함이 드러남
  • 구식 통신망 보안 시스템으로는 고도화된 해킹 수법에 대응 어려움
  • AI 기반 위협 탐지 및 사이버 복원력(Cyber Resilience) 필요성 강조
  • AI 도입 시 초기 이상징후 탐지, 자동 대응, 피해 복구 및 정보 공유 가능
  • 기업의 AI 보안체계 구축 독려 위한 인센티브, 개방형 협력 플랫폼, 정부 모니터링 체계 필요
  • 단순 사후 대응에서 벗어나 선제적 보안 전략과 정책적 지원 강조됨

[엔피코어 보안칼럼] 전세계 통신사, 크게 두 가지로 분류…APT 공격에 ...

  • APT 공격의 본질을 이해하지 못하면 대응은 불가능하며, 정교한 장기 침투에 대비한 전략이 필요하다.
  • APT 공격은 은밀하고 장기적인 침투 방식으로 일반 해킹과 구분되며 탐지 어려움이 큼
  • SKT 해킹은 단발성 아닌 복합적인 위협으로, 글로벌 통신사들도 유사 공격 경험 다수
  • 볼트 타이푼 등 중국계 그룹은 LotL 전략과 안티 포렌식 기법 등으로 흔적을 숨김
  • “악성코드 제거” 발표는 탐지된 일부에 대한 대응일 수 있으며 전체 제거를 의미하지 않음
  • 해외 사례처럼 상시 위협 감시와 다크웹 모니터링 체계가 필수적
  • APT는 국가 전략적 목적을 띠며 오랜 시간 자원을 투입할 수 있는 점이 일반 범죄와 차별
  • 대응 전략은 ‘당할 수 있다’가 아닌 ‘이미 당하고 있을 수 있다’는 전제에서 출발해야 함

금융보안원, 연구·개발망 망분리 예외 확대 따른 보안 해설서 발간

  • 금융보안원이 연구·개발망에 대한 망분리 예외 적용 확대에 따른 보안 해설서를 발표했다.
  • 망분리 예외로 외부망 연결 가능해지며 보안 위협 대응 방안 정리
  • 실데이터 사용 금지, 악성코드 점검 필수 등 보안 지침 포함
  • 인증 기반 접속통제, 재택·클라우드 환경 대응 방안도 포함
  • 3단계 보안 절차로 위협 식별→보호대책 적용→정보보호위원회 심의 강조
  • R\&D 환경에서 AI 기반 기술 개발과 보안을 양립할 수 있는 가이드 제공
  • 금융회사의 연구·개발망 활용에 실질적 도움 기대
  • 금융보안원은 보안 친화적 IT 환경 조성을 위해 전방위적 지원 계획

'해킹시도 초당 3만6000건, 다크넷에 새 취약점 4만개, 다크웹 유출정보...

  • 2024년 사이버 위협 환경은 AI와 자동화 기반 공격 증가로 기업 보안 체계의 전환이 요구된다.
  • 자동화 해킹 시도 16.7% 증가, 초당 3.6만 건 공격 발생
  • 다크넷에 신규 취약점 4만 건, 정보 탈취 맬웨어 로그는 500% 급증
  • 윤리 제한 없는 AI 도구 확산으로 피싱과 보안 우회 기술 정교화
  • 제조·비즈니스·건설 업종이 주요 표적, 미국·영국·캐나다 중심으로 피해
  • CISO 대상 전략 가이드: 지속적 노출 관리, 공격 시뮬레이션, 우선순위 지정 등
  • AI·제로트러스트 기반 선제적 방어 전략으로 전환 강조
  • 한국 기업도 글로벌 동향 반영한 보안 점검 필요

카스퍼스키 '최근 3개월 동안 국내 발생 웹 기반 공격 3백만건 넘어'

  • 카스퍼스키에 따르면 올해 1분기 국내 인터넷 기반 사이버 공격은 300만 건을 넘었다.
  • 웹 기반 위협 탐지 306만 건, 사용자 13.7%가 공격 경험
  • 파일리스 악성코드와 소셜 엔지니어링이 주요 공격 방식
  • 머신러닝 기반 탐지 및 행동 분석이 위협 방어의 핵심
  • 로컬 위협도 183만 건 발생, USB 등 오프라인 감염 경로 여전
  • 악성코드 탐지를 위한 다계층 보안 접근 필요
  • 한국 내 호스팅 서버에서 발생한 위협도 159만 건 이상
  • 사이버 면역력 강화를 위한 위협 정보 활용과 인식 제고 필요

이정문 의원, SKT 해킹 사태 '개인정보 유출 기업 책임강화' 법안 발의

  • 이정문 의원이 개인정보 유출 기업에 사후 모니터링 및 보고 의무를 부과하는 법 개정안을 발의했다.
  • 일정 규모 이상 개인정보 유출 시 불법 유통 여부 모니터링 및 보호위 보고 의무화
  • 위반 시 3천만 원 이하 과태료 부과
  • 유출 확인 시 정보 유통자 고발 의무화 포함
  • 개인정보 유출의 2차·3차 피해 확산 방지를 위한 제도적 장치 마련
  • 기업과 공공기관 모두 유출 대응과 사후책임 강화 촉구
  • 법 개정은 SKT 유심 해킹 사고를 계기로 추진됨

생성형 AI가 낳은 숨은 괴물 “AI 크롤러”

  • 생성형 AI 크롤러의 무단 접근으로 인해 웹사이트 소유자가 피해를 입고 있으나, 법적·기술적 대응이 어렵다는 지적이 제기됐다.
  • 생성형 AI 크롤러가 robots.txt를 무시하고 무단으로 데이터 수집해 대역폭 비용 등 실질 피해 초래
  • 공식 크롤러 외에 신고되지 않은 봇이 IP를 우회하며 데이터 수집
  • 기술적 대응책은 한계가 있으며, 법적으로도 robots.txt의 강제력 부재
  • 클라우드플레어 등 일부 업체가 우회 또는 속이기 전술 대응 기능을 제공
  • 피해 입증과 책임 귀속이 어려워 법적 소송도 현실적으로 제약
  • 기업은 상세 로그 부족으로 정확한 트래픽 분석과 책임자 특정에 어려움
  • 전문가들은 명확한 법적 기준과 제재 필요성을 강조

보안보다 AI가 먼저…전 세계 기업, 2025년 예산 1순위는 '생성형 AI'

  • 기업들은 기존 보안 예산보다 생성형 AI에 더 많은 투자를 계획하고 있으며, 전사적 AI 도입이 가속화되고 있다.
  • 조사에 따르면 45%의 기업이 2025년 IT 예산 중 생성형 AI를 최우선 순위로 설정
  • 기업의 90%가 AI를 어느 정도 도입했고, 44%는 생산 환경에서 활용
  • 최고AI책임자(CAIO) 임명 기업이 60%로 나타났으며, 2026년까지 86%로 확대 전망
  • 도입 장애 요소로 ‘전문 인재 부족’을 가장 많이 지적
  • 대부분의 기업은 독자 개발보다 외부 모델 기반 하이브리드 전략 선호
  • 한국은 AI 투자 우선 순위에서 54%로 높은 비율을 보임
  • 예산보다 비즈니스 성과 중심의 AI 전략이 중요하다는 점 강조

알바몬·인크루트 개인정보 유출, 채용 플랫폼 ‘보안 관리’ 도마

  • 알바몬과 인크루트에서 개인정보 유출 사고가 발생하면서 채용 플랫폼의 보안 관리 실태에 대한 우려가 커지고 있다.
  • 알바몬, 2만 건 이상의 임시저장 이력서가 유출되었으며 실시간 모니터링 및 보상안 공지
  • 인크루트는 3만 건 이상 개인정보 유출로 과징금 처분받은 이력이 있으며, 올해 초 또다시 해킹 피해
  • 개인정보위는 알바몬에 대한 긴급 조사 착수 및 법 위반 여부 검토 예정
  • 양사는 IP 차단 및 시스템 점검 등 사후 조치를 진행 중
  • 2차 피해 방지 위해 사용자 주의 당부 및 보안 체계 전면 점검 예고
  • 채용 플랫폼의 개인정보 처리 특성상 더욱 철저한 보호 필요

[최창호 변호사의 법조단상] 개인정보와 프라이버시

  • 유심 해킹, 콘텐츠 유출 등 연쇄적인 사이버 침해 사태 속에 ‘사이버 면역(Cyber Immunity)’ 개념이 주목받고 있다.
  • 알바몬과 티빙 등 민간 플랫폼에서 개인정보 및 콘텐츠 유출 사건 연이어 발생
  • 개인정보위는 주요 기관들과 긴급 점검 및 간담회를 통해 대응체계 논의
  • 대다수 국민이 징벌적 손해배상제 도입 필요성에 동의(91.3%)
  • 단순 패치 방식의 보안 대응에 대한 불신 커지며 '설계 기반 보안'이 대안으로 부상
  • 카스퍼스키는 사이버 면역 개념을 제시, 보안의 내재화를 강조
  • 개인정보위는 이달 중 구체적 대책 마련 계획

접근법이 다른 두 직책··· CISO와 CFO의 소통을 개선할 방법

  • CISO와 CFO 간의 협업은 사이버보안을 재정적 위험 관점에서 설명하고 공감대를 형성할 때 성공할 수 있다.
  • CFO는 측정 가능한 수익을, CISO는 예방적 투자와 보안 리스크를 중시해 관점 차 존재
  • 사이버 위협을 실제 재무 모델과 연계해 비즈니스 리스크로 설명해야 설득력 확보
  • 투자 수익률보다는 운영 중단, 규제 벌금, 평판 손실 등 잠재 비용 강조
  • 레드팀 시뮬레이션 등 현실 기반 사례로 설득 시 효과적
  • 외부 전문가 검증과 경쟁사 벤치마킹 전략도 의사결정에 유효
  • CISO는 CFO와 조기 협업 통해 공통 로드맵과 신뢰 형성 필요

[특허칼럼] 스타트업, 중소벤처기업에 필요한 영업비밀 유지와 전직금지...

  • 에이전틱 AI 도입에 있어 CIO들은 속도 조절, 기대치 재조정, 데이터 인프라 점검 등 균형 있는 접근이 필요하다고 강조한다.
  • 하이프 사이클 상 환멸의 시기를 지나고 있는 에이전틱 AI에 대해 신중한 도입 필요
  • CIO들은 파일럿과 전사 도입 속도를 구분하며 리스크 기반 접근
  • 대기업은 시스템 복잡성으로 인해 느리게 움직이고, 스타트업은 빠르게 채택
  • 소형 언어모델(SLM) 활용 및 통합 설계를 통해 효율적 확장 추구
  • CAIO와의 협업을 통해 기술과 비즈니스 간 균형을 맞추는 것이 핵심
  • 실제 운영성과에 초점을 맞춰야 진정한 AI 혁신 가능

지속적으로 반복되는 정보유출에 '사이버 면역' 주목

  • SKT 유심 해킹 이후 연쇄 침해 사고가 이어지며 ‘사이버 면역’ 기반의 설계 중심 보안 패러다임 전환이 요구되고 있다.
  • SKT, 알바몬, 티빙 등 주요 기업에서 연속적인 개인정보 및 콘텐츠 유출 사고 발생
  • 카스퍼스키, 침해 후 대응 아닌 설계단계부터 보안을 내재화하는 '사이버 면역' 개념 제시
  • 1분기 국내 사이버 공격 300만 건 이상으로, 침해 위험이 실질화됨
  • 국민 91.3%가 ‘징벌적 손해배상제’ 도입 필요성에 공감
  • 개인정보위, 주요 기업들과 긴급 점검 회의 및 향후 대책 간담회 예정
  • 여론은 단순 모니터링·패치 이상의 구조적 보안 대책 요구
  • 'Secure by Design' 보안 방식이 새로운 표준으로 부상 중

“현실부터 파악하라”··· 전문가들의 에이전틱 AI 도입 조언 4가지

  • 에이전틱 AI의 도입에는 과도한 기대 대신 신중한 실행과 속도 조절이 필요하다는 CIO들의 전략이 공유됐다.
  • 에이전틱 AI는 현재 기대 과열 상태이며, 실 운영보다는 시제품 단계에서 효과 제한적
  • CIO들은 ‘빠른 파일럿, 느린 확산’의 하이브리드 전략을 선호
  • 기업 규모 및 시스템 복잡도에 따라 도입 속도와 범위가 다르게 설정됨
  • LLM 대신 SLM 활용 등 유연한 접근을 통해 위험 관리 시도
  • 기대치 재조정, 안전장치 확보, 전사적 통합 설계가 필수
  • CIO와 CAIO 간 협력이 중요하며, 로드맵 없이 성급한 도입은 위험
  • AI는 기술 문제가 아니라 비즈니스 전략 문제로 접근해야 성과 가능

📢 주요 보안뉴스

기사 이미지
[SKT 해킹 사태] 입법조사처 “해킹 경보 및 피해보상 법 개정 필요해”

국회입법조사처가 심각한 정보 유출 해킹 사고 등이 일어날 경우 데이터 유출 가능성이 있는 모든 사람에게 개별 공지할 수 있도록 법을 개정해야 한다는 의견을 제시했다. 최근 SK텔레콤 서버 해킹 사고 후 유출 대상자가...

출처: 보안뉴스

기사 이미지
[이슈칼럼] SKT 유심 해킹 사건이 일깨운 AI 사이버보안의 시급성

br>공식적인 조사 결과는 아직 발표되지 않았지만, 보안 전문가들의 의견을 종합해보면 이번 SKT 유심 해킹의... 만약 SKT 유심 해킹 사건 이전과 이후의 대응 과정에서 AI 보안 체계가 도입되어 작동했다면 어떠한 상황이...

출처: 보안뉴스

기사 이미지
[엔피코어 보안칼럼] 전세계 통신사, 크게 두 가지로 분류…APT 공격에 ...

SKT 관련 건으로 인도네시아 및 필리핀의 통신사들의 보안 최고 책임자(CISO)로부터 사태에 대한 문의를... 이러한 현실은 단순히 보안 인프라가 부족해서만이 아니라, APT 공격이라는 특성에 대한 이해 부족에서...

출처: 데일리시큐

기사 이미지
[김승주 교수 칼럼] 통신사 해킹, '돈'이 아닌 '데이터'가 목적일 수도 ...

사이버 보안 전문가들은, 이러한 통신사 대상 공격의 핵심 목적은 단순한 금전 탈취가 아니라, 통신 메타데이터-특히 CDR(Call Detail Record, 통화 상세 기록)-의 수집에 있는 것으로 분석하기도 한다. 글로벌 사이버 보안...

출처: 데일리시큐

기사 이미지
금융보안원, 연구·개발망 망분리 예외 확대 따른 보안 해설서 발간

특히 해설서는 중요정보 유출을 방지하기 위해 실 데이터(개인신용정보 등, 가명정보 제외)를 테스트에 사용하는 것을 금지하고, 연구·개발망과 내부업무망 간 데이터 전송 구간에는 악성코드 점검 등 강화된 보안대책을...

출처: 데일리시큐

기사 이미지
'해킹시도 초당 3만6000건, 다크넷에 새 취약점 4만개, 다크웹 유출정보...

보고서에 따르면 2024년 사이버 공간에서의 자동화 해킹 시도가 전년 대비 16.7% 증가한 것으로 나타났다. 포티넷의 보안연구소인 포티가드랩(FortiGuard Labs)은 해킹 시도가 초당 3만 6000건에 달한다고 설명했다....

출처: 데일리시큐

기사 이미지
카스퍼스키 '최근 3개월 동안 국내 발생 웹 기반 공격 3백만건 넘어'

글로벌 사이버 보안 기업 카스퍼스키(지사장 이효은)가 2025년 1분기 보안 보고서(Kaspersky Security Bulletin)를 인용해 올해 1월부터 3월까지 국내에서 탐지한 인터넷 기반 사이버 공격이 3백만 건을 상회했다고 밝혔다....

출처: 데일리시큐

기사 이미지
해외 게임사 대리인 지정, 실효성 논란... '사각지대' 우려 목소리 커진...

실제 제도 마련의 배경이 된 확률형 아이템 정보 미공개, 환불 불가, 개인정보 처리 등 게임 이용자 피해 사례 상당수가 중소 해외 게임사에서 발생했다. 대상 조건으로 '게임 이용자에게 현저한 피해를 입히는 사건·사고가...

출처: 전자신문

기사 이미지
[SKT 유심 해킹 사태]'SKT 이반티 VPN' 확인…중국 소행 가능성 커지나

보안업계에선 SK텔레콤 해킹사고가 이반티 VPN 장비 취약점이 악용됐을 수 있다는 의견이 제기돼 왔다.... 앞서 대만 사이버 보안 기업 'TeamT5'는 지난달 14일 자사 블로그를 통해 중국과 연계된 지능형지속위협(APT)...

출처: 전자신문

📌 기타 보안뉴스

이정문 의원, SKT 해킹 사태 '개인정보 유출 기업 책임강화' 법안 발의

[사진=연합뉴스] 더불어민주당 이정문 의원이 지난달 발생한 SK텔레콤의 대규모 유심 해킹 피해 사태 이후 개인정보를 유출한 기업의 사후책임을 강화하는 내용을 담은 '개인정보보호법 개정안'을 대표 발의했다고 밝혔다....

출처: IT비즈뉴스

맨디언트 '아태지역, 초기 감염 64% 취약점 악용'

또한 랜섬웨어 초기 침해는 대부분 무차별 대입공격을 사용해 자격증명 관리의 중요성이 더욱 강조된다. 공격자는 패스워드 스프레이, 유출된 자격증명을 통해 침해된 VPN, RDP 로그인 시도 등이 주로 사용됐다. 연도별...

출처: 데이터넷

의심스러운 파일, 안전하게 샌드박스에서 열기

설치 전에는 마이크로소프트 스토어의 앱 페이지에서 ‘이 앱이 할 수 있는 작업’ 항목에서 권한을 확인할 수 있고, 설치 후에는 윈도우 설정의 ‘개인 정보 > 앱 권한’에서 확인할 수 있다. 같은 방법으로 권한...

출처: ITWorld

SKT 민관합동 조사단, 추가공개 악성 코드 8종 분석

SK텔레콤 서버 해킹 사건을 조사 중인 민관 합동조사단이 최근 추가 공개된 악성 코드 8종의 유입 시점과... 앞서 해킹 사건을 조사 중인 한국인터넷진흥원은 지난 3일 '악성 코드 위협정보 2차 공지'를 통해 최근 통신사...

출처: YTN사이언스

SKT 유심 해킹, 드러난 2차 인증의 책임은?

최근 SK텔레콤 유심 해킹 사건을 계기로 2차 인증 체계의 보안 한계와 책임 공백 문제가 다시 주목받고 있다.... 게다가 2023년 금융보안원의 조사에 따르면 인증 해킹 관련 피해자 중 약 68%가 '책임을 묻거나 보상을 받은...

출처: 테크월드뉴스

'보안 롤모델' CISA, 전방위 압박에 진통…'기업 역할 중요'

미국 사이버보안 및 인프라 보안국(이하 CISA)을 대상으로 전방위 압박이 거세지고 있다. 미국 트럼프 2기 행정부가 출범한 이후, 예산 삭감부터 조직 축소까지 불안이 이어지는 모습이다. CISA는 국내 보안 판도의...

출처: 디지털데일리

생성형 AI가 낳은 숨은 괴물 “AI 크롤러”

ADP의 생성형 AI용 대표 애플리케이션 보안 아키텍트인 마이클 이스비츠키는 기업 IT 책임자가 이 문제를 스스로 해결하기는 매우 어렵다고 생각한다. 이스비츠키는 “특히 비공개 크롤러가 숨겨진 IP 주소를 사용하는...

출처: ITWorld

[데일리 Talk] 양날의 검 ‘안면 인증’… 해킹 대책 있나

안면 인증이 됐든 안면 인식이 됐든 개인 정보 중에서도 민감도 최고 등급인 ‘얼굴 정보’에 대한 보호 조치가 과연 존재하는지 의구심이 드는 대목이다. 그래서 안면 인증은 편리함과 불안감을 동시에 가져다 주는...

출처: 스카이데일리

‘해킹 사태’ SKT, 6개월 전 정보보호 인증심사 통과 논란

이번에 ‘통신 역사상 최악의 해킹 사고’를 낸 SK텔레콤은 약 6개월 전까지만 해도 정부의 정보보호 관리체계 인증 심사를 잇달아 통과했던 것으로 드러났다. 이에 따라 정부 점검이 형식적으로 이뤄진 것이 아니냐는...

출처: 동아일보

(4) 버티는 가해자를 처벌할 권리

기업의 부실한 보안 관리에 의해 2000만 명 이상의 국민들이 실질적·잠재적 위험에 노출되었고 정신적 고통을 받게 된 것으로 평가된다. 그러나 현 사법제도는 기업의 위법행위를 적정하게 응보하고, 국민들의 피해를...

출처: 법률신문

보안보다 AI가 먼저…전 세계 기업, 2025년 예산 1순위는 '생성형 AI'

전 세계 주요 기업들이 생성형 인공지능(Generative AI)을 전통적인 보안 대비 더 중요한 예산 우선순위로... 이는 기존 보안 기술에 예산을 집중하겠다는 응답 비율(30%)을 크게 앞선 결과다. AWS의 생성형 AI·AI/ML Go-to...

출처: 토큰포스트

'너도나도 지브리 프로필, 원본 유출 괜찮을까'… 챗GPT와 개인정보 침...

생성형 AI 챗GPT는 2022년 11월 출시 이후 개인정보 관리와 관련한 문제가 꾸준히 제기돼왔다. 서비스 이용 시 개인정보를 AI가 학습하고 저장된다는 점에서 개인정보 침해 문제에서 자유로울 수 없기 때문이다. 개인정보...

출처: 머니S

개인정보위, SKT에 유출 통지·보완책 즉시 이행 지시

개인정보보호위원회는 5월 2일 오전 긴급 전체회의를 열고, SKT에 법정 사항을 갖춘 유출 사실 통지를 즉각 이행할 것을 의결했다. 개인정보위에 따르면 SKT는 자사 고객의 유심 정보가 외부로 유출된 사실을 인지하고...

출처: 데일리팝

해킹 위협 큰데 관련 보험은 '미미'…사이버보험 시장 확대될까

또 사이버 리스크 관리 교육 프로그램을 운영하고 보안 대응·위험 평가 방법 등도 안내한다. 악사(AXA) XL은 사이버보험 '사이버 리스크 커넥트 폴라시(Cyber Risk connect Policy)'에 인공지능(AI) 트레이닝 데이터 유출...

출처: 더팩트

가짜 아파트 분양 홈페이지 '기승'…개인정보 유출 주의보

중개 수수료를 노린 일부 중개업체들이 만든 것으로, 개인정보 유출 피해가 우려돼 각별한 주의가 요구된다. 7일 업계에 따르면 '고척 푸르지오 힐스테이트'(대우건설·현대엔지니어링 컨소시엄)는 최근 공식 분양...

출처: 뉴스1

알바몬·인크루트 개인정보 유출, 채용 플랫폼 ‘보안 관리’ 도마

이번 사고로 채용 플랫폼 전반의 보안 관리 실태에 대한 우려가 커지고 있다. 이용자 개인정보를 다루는 서비스 특성상 보안 체계 강화와 사고 대응 체계 마련이 시급하다는 지적이 나온다. 7일 업계에 따르면, 채용...

출처: 소셜밸류

[최창호 변호사의 법조단상] 개인정보와 프라이버시

“개인정보와 프라이버시” ▲최창호 변호사 최근 휴대전화 유심칩에 담겨 있는 개인정보가 유출되었을 가능성이 높다는 보도와 함께 개인정보에 대한 관심이 커지고 있다. 현대를 살아가는 우리는 맑은 유리 어항 속의...

출처: 고시위크

개인정보 다 털리기 전에… SKT 해킹 피해자 '꼭' 알아야 할 3가지

개인정보가 털리고 금융사기까지 이어질 수 가능성이 큰 만큼 아직 아무런 조치를 안 했다면 지금 당장 아래 세 가지 방법으로 대비해야 한다. ◆ 유심보호서비스 가입& 유심 변경 SKT는 이번 해킹 피해를 보지 않기...

출처: 위키트리

[그래픽] SK텔레콤 유심 정보 유출 일지

최 회장이 이번 사고와 관련 공개석상에서 대국민 사과를 한 것은 해킹 사고 이후 19일 만이다. 한편 최 회장은 오는 8일 국회 과학기술정보방송통신위원회가 개최하는 SK텔레콤 유심 해킹 사건 청문회에는 불출석...

출처: 뉴스1

'향후 기업 보안 역량 강화 방안 논의'...통신사·플랫폼 기업 사이버보...

전반의 보안과 안전에 경종을 울리는 중대한 사안이라는 인식 하에, 디지털 서비스 제공 주요 기업의 정보보호최고책임자(CISO)와 정보보호 현황을 공유하고 향후 기업의 보안 역량 강화 방안을 논의하는 목적으로...

출처: 이지경제

SKT 유심 해킹에 전문가들 한 목소리로 “피해 위험성은 낮아”

SK텔레콤도 '설령 불법 복제 유심으로 심 스와핑에 성공했다고 해도 금융거래에 필요한 개인정보나 비밀번호 등은 없어 추가적인 범죄행위 없이는 금융자산을 탈취할 수 없다'며, '현재까지 이번 침해 사고로 인한 범죄...

출처: 새전북신문

[나이스뷰] '해킹사고 대응, 최악 시나리오 가정해야'

그 바람에 전국민의 절반가량이 개인정보 유출로 인한 경제·사회적 피해를 입지 않을까 불안에 떨어야 했다. 그런 와중에 해킹과의 직접 관련성은 확인되지 않았지만, 한 소비자의 예금통장에서 거액이 예금주 모르게...

출처: 나이스경제

접근법이 다른 두 직책··· CISO와 CFO의 소통을 개선할 방법

이런 특성으로 인해 CISO들은 CFO가 사이버보안에 막대한 투자를 하도록 설득하기 어려워한다. 대부분의 경우 대화는 좌절감, 소통 오류, 엇갈린 의견으로 가득 찬다. CISO는 사이버보안을 다가오는 위협에 대한 필수 보호...

출처: CIO Korea

[특허칼럼] 스타트업, 중소벤처기업에 필요한 영업비밀 유지와 전직금지...

시정장치 보안 카메라, 출입카드 등 물리적인 접근 통제 장치가 있다. 또한 암호설정, 외장메모리에 대한 사용을 금지하는 등 컴퓨터 및 네트워크 사용을 제한한다. '비밀보호의 의무에 대한 내용'에는 누설, 공개, 목적외...

출처: 천지일보

지속적으로 반복되는 정보유출에 '사이버 면역' 주목

SK텔레콤의 유심(USIM) 해킹 사태를 시작으로 알바몬의 개인정보 유출, 티빙의 오리지널 드라마의 다크웹... SKT 유심 해킹과 관련해서는 응답자의 80.6%가 '사측의 개인정보 유출 설명을 신뢰하지 않는다'고 밝혔고...

출처: 글로벌이코노믹

⚠️ 사고 소식

삼성도 당했다...‘디지털 사이니지’ 해커 공격 포착

변종 멀웨어를 배포하는 공격을 보고했다. 미라이 봇넷은 IoT 기기를 감염시켜 대규모 분산 서비스 공격(DDoS)이나 크리덴셜 스터핑 등에 동원하는 멀웨어다. 피해를 막기 위해선 매직인포 서버를 21.1050 이후...

출처: 보안뉴스

CJ올리브네트웍스 디지털 인증서 北에 털렸다...국책 기계연 공격 시도

7일 보안 업계에 따르면. 지난달 말 공개된 북한발 악성파일에서 CJ올리브네트웍스의 디지털 서명이... 중국 보안 기업 레드드립팀은 전날 김수키가 탈취한 CJ올리브네트웍스의 전자 서명 정보를 악용해...

출처: 보안뉴스

[단독] 해킹 당한 보험대리점, 고객정보 일부 흘러나갔다

지난 2014년 신용카드사 개인정보 유출 사태 이후 은행, 카드사, 보험사 등 대형 금융사의 보안 수준은 대폭... 실제 최근 금융권의 자체 점검과 금융당국 및 금융보안원의 해킹 조사 과정에서 일부 GA 고객의 개인정보...

출처: 머니투데이

알바몬, 해킹으로 2만2천여 건 개인정보 유출…개인정보위 조사

SK텔레콤의 대규모 개인정보 유출 사건이 채 가라앉기도 전에, 아르바이트 구인·구직 플랫폼 ‘알바몬’에서도 대규모 해킹 사고가 발생해 2만 건이 넘는 개인정보가 유출된 것으로 드러났다. 알바몬 개인정보 유출 사과...

출처: 위메이크뉴스

농진청 해킹 사고 후 비밀번호 변경률 5% 불과

한국농업신문, NEWSFARM 농촌진흥청이 관리하는 홈페이지 '축사로'가 해킹 공격을 받아 가입자 개인정보가 유출된 가운데, 2차 피해 예방을 위한 조치가 미흡하다는 비판이 제기됐다. 국회 농림축산식품해양수산위원회...

출처: 한국농업신문

“SK하이닉스 내부자에 뚫렸다” 中이직 앞두고 1만여건 기술 유출

촬영된 자료는 총 1만1000여 장에 달했으며 일부는 보안 문구나 회사 로고를 지워 출처를 은폐한 것으로 조사됐다. 특히 유출된 자료 중에는 인공지능(AI) 분야에서 핵심 부품으로 쓰이는 HBM 구현에 필수적인...

출처: 매거진한경

🧠 IT 뉴스

코딩은 잘해도 설계는 못하는 AI 코딩 도우미, ‘독’ 될 수도

특히 프롬프트가 불명확하거나 코드베이스가 크고 복잡할 경우, AI는 맥락을 잘못 이해해 보안이나 품질 문제가 발생할 수 있다. 변환기 기반 모델은 토큰 윈도우의 한계로 인해 프로젝트 전체 맥락을 제대로 파악하지...

출처: ITWorld

“현실부터 파악하라”··· 전문가들의 에이전틱 AI 도입 조언 4가지

그는 “CIO들은 빠른 성과를 얻기 위해 고립된 워크플로우에서 에이전틱 AI를 실험하지만, 특히 보안, 관찰 가능성 및 사람의 개입과 관련된 명확한 성공 지표가 충족된 후에만 전사적으로 확장하고 있다. 의사 결정...

출처: CIO Korea

🎓 행사/교육 소식

지능화되는 AI 위협, 보안 대응 실전 전략 총망라… 'SECaaS Summit 2025', 5...

고도화된 보안 위협에 직면하고 있다. 공격은 더욱 정교하고 빠르게 이뤄지지만, 보안 인력과 기술은 이에 대응하기에 여전히 부족한 상황이다. 기존의 수동적 대응을 넘어서, AI와 머신러닝 기반의 지능형 보안...

출처: 전자신문

고조되는 해킹 위기, 차세대 보안전략은?…‘NSIS 2025’ 5월20일 개최

이날 과학기술정보통신부 강도현 2차관과 대통령실 국가안보실 신용석 사이버안보비서관 축사를 시작으로 금융보안원 박상원 원장, 행정안전부 이용석 디지털정부 혁신실장, 과학기술정보통신부 최우혁 정보보호네트...

출처: 디지털데일리

🆕 신제품 소식

아카마이, AI 전용 보안 솔루션 ‘AI 방화벽 출시’

아카마이코리아(대표 이경준) 인공지능(AI) 애플리케이션에 대한 위협을 방어하는 AI 전용 보안 솔루션 AI... 형태의 보안 위협도 증가하는데 따른 것이다. 아카마이 AI 방화벽은 이러한 새로운 사이버 위협으로부터 AI...

출처: 보안뉴스

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 9일 뉴스  (0) 2025.05.10
5월 8일 뉴스  (0) 2025.05.09
5월 3일 ~ 5월 6일 뉴스  (0) 2025.05.07
5월 3일 뉴스  (2) 2025.05.05
5월 2일 뉴스  (0) 2025.05.05
블로그 이미지

ligilo

행복한 하루 되세요~

,

※ 보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.
※ 가장 상단에 있는 뉴스는 ChatGPT를 이용해 요약한 기사입니다.

🔎 5월 3일 ~ 5월 6일 요약 뉴스

[RSAC 2025 특별기고] 웨이모와 사이버 보안: 자율주행이 디지털 보안에...

  • RSA 2025 컨퍼런스에서 자율주행 기술이 보안 자동화와 책임 문제에 주는 교훈을 조명했다.
  • Waymo 자율주행차는 판단과 제어를 기계가 담당하며, 보안 자동화의 유사 모델로 언급됨
  • 자동화는 이상적이지만 철저한 테스트와 안전장치가 필수적임
  • 보안 시스템도 정상과 이상을 정밀히 구분할 수 있는 능력이 요구됨
  • 기술은 가치 판단이 필요한 윤리적 결정을 내리게 됨
  • 보안에서도 자동 차단 vs 운영 지속 등 트레이드오프 발생
  • 사람과 기술의 협업이 보안의 핵심으로 강조됨
  • 완전한 자동 보안은 없으며, 실패를 우아하게 처리할 수 있는 설계가 중요함

[RSAC 2025 리포트] AI가 바꾸는 사이버 보안의 미래…'기술' 아닌 '현실...

  • RSA 2025 컨퍼런스는 AI가 사이버보안의 필수 인프라로 자리잡았음을 보여줬다.
  • 보안 운영에 AI와 머신러닝 도입이 실질적 적용 단계로 진입 중
  • 체험형 전시 부스로 게임화 기반 보안 교육 시도
  • SOC 자동화를 위한 AI 중심 구조와 전환 프레임워크 제시
  • 공격자도 AI를 활용해 고도화된 공격을 수행하는 추세
  • GPT 모델 악용 사례 등 AI 리스크 실증됨
  • 상태기반에서 비상태기반 보안으로의 패러다임 전환 강조
  • 핵심은 인간과 기계의 협업으로 요약됨

SK텔레콤 해킹, 정보보호 조직의 구조적 결함이 초래한 보안 사고

  • SK텔레콤 유심 해킹 사건은 조직 내 보안 책임 분산과 구조적 한계로 인한 복합 실패 사례다.
  • 약 9.7GB의 유심 관련 정보가 외부로 유출됨
  • 네트워크 보안은 CISO의 통제 밖에 있었고, 조직 간 단절이 존재함
  • 사고 원인으로 CISO 실질 권한 부재와 책임 분산 구조가 지목됨
  • BPFDoor 악성코드는 커널 수준에서 탐지를 회피하는 스텔스형 백도어
  • BPFDoor는 리눅스 BPF 기능을 악용해 탐지를 우회함
  • 유심 인증 장비가 반복적으로 주요 타깃이 되었음
  • EDR/XDR 등 다계층 보안 대응이 강조됨
  • 보안 거버넌스 전면 재구성과 총체적 보안 비용 인식이 필요함

개인정보위, '개인정보 전송요구권 제도 안내서' 발간

  • 개인정보보호위원회가 정보주체의 전송요구권 보장을 위한 실무 안내서를 발간했다.
  • 전송요구권은 본인전송과 제3자전송으로 구분됨
  • 자동화 도구 활용 시 보안 취약점 고려한 기술적 대책 요구됨
  • 전송요청의 대리 행사도 가능하며, 안전한 인증 절차 필수
  • 크리덴셜 스터핑, SIM 스와핑 등의 침해 대응 방안 제시됨
  • CAPTCHA, MFA, 비정상 로그인 차단 등의 기술적 조치 권고됨
  • 이용약관 개정을 통한 자동화 접근 허용 조건 제시됨
  • 개인정보위는 국민 인식 제고와 지속적 지원 방침을 표명함

[김경환 변호사의 디지털법] 〈51〉사이버 복원력(Cyber Resilience) 정책 ...

  • 사이버 복원력은 보안의 새로운 기준으로 자리잡으며 전 세계적으로 전략 강화 중이다.
  • 복원력은 예방, 탐지, 대응, 회복의 4단계로 구성됨
  • 클라우드, AI 등 신기술 확산으로 위협 방식이 고도화됨
  • 랜섬웨어, 공급망 공격 등 전통 보안의 한계 노출됨
  • EU는 NIS2, CRA, DORA 등 법령으로 복원력 요구 강화 중
  • 미국은 국가 사이버보안 전략 통해 인프라 복원력 강조
  • 한국도 사이버안보전략 발표로 복원력 중요성 언급
  • 복원력 지표로 복구 시간, 피해 최소화, 연속성 보장이 부각됨

[보안칼럼]국가 혁신 보안정책, 법규정이 개정돼야 시장이 움직인다

  • 정부는 제로트러스트 기반의 신보안체계 확산을 추진하고 있으나, 법적 규제와 평가 기준 개정이 병행돼야 실질적 효과가 가능하다.
  • 하이브리드 업무 환경 확산으로 기존 망분리 정책 한계 부각됨
  • N²SF 가이드라인 발표로 신보안체계 전환 추진
  • 제로트러스트 가이드라인 2.0으로 실무 적용성 강화
  • 정책 발표만으로는 기관의 보안체계 전환에 한계 존재
  • 국가정보보안기본지침 등 기존 규정이 변화를 막는 장애물로 작용
  • 미국은 법제화와 예산 의무화를 통해 정책 효과 실현
  • 국내도 법령 개정과 평가기준 현실화가 동반돼야 산업 활성화 가능함

이정문, SKT사태에 '개인정보 유출 기업 책임강화' 법안 발의

  • 개인정보 유출 기업의 사후 책임을 강화하는 개인정보보호법 개정안이 발의됐다.
  • 유출 시 불법 유통 여부를 기업이 모니터링하고 보고하도록 의무화
  • 미이행 시 3천만원 이하 과태료 부과 조항 포함
  • 불법 유통 확인 시 정보 유통자를 고발하도록 법적 근거 마련
  • 유출 피해의 2차·3차 확산에 대응하는 구조 구축이 목적임
  • 기업과 공공기관의 사후 책임을 법제화해 실질적 보호 도모함

[법무법인 비트]인터파크 유출 사건으로 본 개인정보보호법의 구조적 문...

  • PIPA는 건강 데이터를 보호하기엔 허술한 법체계로, 법적 제재와 보호 강화가 시급하다.
  • 건강기능식품 구매 기록은 민감정보에 해당하나 법적 정의 없음
  • GDPR 대비 벌금 수준이 낮아 제재 효과 미흡
  • 동의 없는 민감정보 활용에 대한 규정이 모호함
  • 인터파크 유출 사례는 법의 허점을 드러낸 대표적 사건
  • 건강 데이터는 다크웹에서 고가 거래되어 위험성이 높음
  • 법적 범주 지정, 벌금 강화, 전담 감독관 확보가 개선 과제로 제시됨
  • 느슨한 규제가 소비자를 위협하고 기업 책임도 저하시키는 구조임

웹3 보안, 정교한 사이버 위협에 직면하다

  • 웹3 생태계를 노리는 라자루스 그룹의 정교한 사회공학 공격이 보안 강화의 필요성을 시사하고 있다.
  • 라자루스 그룹은 미국 기반 회사를 설립하고 사회공학 전략으로 웹3 산업을 공격 중
  • 기술적 침해를 넘어 신뢰 기반 시스템을 조작해 보안에 위협
  • 구 대표는 정기적인 피싱 방지 교육과 경계심 강화 필요성을 강조
  • 제로트러스트 아키텍처 도입으로 본질적 신뢰 배제 원칙 구현 권고
  • 스마트 계약 형식 검증 및 보안 감사 등 보안 관행의 필요성 언급
  • 멀티시그니처 지갑 및 실시간 모니터링을 통한 거래 보안 강화
  • 투명한 사고 보고 및 커뮤니티와의 협업이 신뢰 회복에 중요
  • 보안 조치의 표준화로 웹3 생태계의 지속 가능성 확보 강조

'생성형 AI 프롬프트 80개 중 1개, 민감 데이터 포함'

  • AI 기반 공격 수법의 고도화로 인해 기업 보안 전략에 AI 통합이 필수적인 과제가 되었다.
  • AI 프롬프트 중 일부가 민감정보 유출 위험을 내포
  • 전화·이메일·영상 등을 악용한 AI 기반 사회공학 사기 도구 증가
  • LLM 포이즈닝과 검색 조작 등 새로운 유형의 AI 위협 등장
  • 딥페이크 기술로 유명 인사를 사칭한 대규모 사기 발생
  • 공격자들은 AI로 탈취 데이터 분석 및 표적 공격 정교화
  • 해커GPT·웜GPT 등 공격 특화 생성형 AI의 등장
  • 방어 전략으로 AI 기반 위협 탐지, 대응 자동화 필요
  • 사이버 보안에 AI 기술을 통합해 실시간 위협 대응 역량 강화 강조

'AI로 유출정보 채굴' 멀웨어 데이터 마이닝 '주의보'

  • 멀웨어 데이터 마이닝을 통한 AI 기반 2차 공격이 진화하면서 기업의 정보보안 전략에 새로운 경각심을 요구하고 있다.
  • 탈취된 데이터셋을 AI로 분석해 공격 대상과 기법 정교화
  • 다크웹에서 인증정보 판매 및 데이터 마이닝 서비스 운영 중
  • 챗GPT 모델 활용한 자격증명·API 키 등 민감정보 추출 사례
  • AI를 이용한 자연어 기반 쿼리로 자동화된 공격 준비 가능
  • 딥페이크·허위 정보 주입 등 AI 활용 범죄 수법 다각화
  • AI를 사이버보안에 통합해 데이터 보호 및 무결성 유지 필요
  • 공격자 AI 활용이 현실화된 만큼 방어 수단으로 AI 적극 도입 필요
  • 기술 악용 방지를 위한 AI-보안 균형 전략 강조

AI가 만든 가짜 보안 플러그인…워드프레스 사용자 노린다

  • 워드프레스를 노린 AI 기반 악성 플러그인 공격이 탐지되어 사용자들의 주의가 요구된다.
  • ‘WP-antymalwary-bot.php’로 위장한 악성 플러그인 발견
  • wp-cron.php를 통해 플러그인 자동 설치 및 복구 기능 탑재
  • AI 기술 활용으로 정교하게 설계된 악성코드로 추정
  • C2 서버는 키프로스 위치, 작년 유사 공격과 연계 가능성 제기
  • 웹 호스팅 계정 또는 FTP 자격증명 유출이 감염 경로일 가능성
  • 삭제해도 자동 복구되는 점에서 지속 위협 존재
  • 다양한 파일명으로 위장 가능해 탐지 어려움
  • 워드프레스 사용자 대상 백업 및 보안 설정 강화를 권고

SKT 發 보안 대전환…'제로트러스트'에 쏠리는 눈 [SKT 유심 해킹]

  • SK텔레콤 해킹 사고로 인해 ‘제로트러스트 보안 모델’에 대한 관심이 급증하고 있다.
  • 2300만 유심 정보 유출로 기존 경계형 보안의 한계 드러남
  • 제로트러스트는 ‘항상 검증’ 원칙으로 보안 전략 재설계 강조
  • EDR, XDR, 마이크로세그멘테이션이 핵심 기술로 부각
  • ASM으로 외부 노출된 자산 식별 및 공격 경로 사전 차단
  • AI스페라는 ASM 솔루션으로 외부 공격 표면 실시간 관리 제시
  • 제로트러스트는 단발성 아닌 지속적 보안 여정으로 접근해야 함
  • 단계적 확대 전략으로 인프라 부담 최소화 필요
  • 보안 전략 전환이 기업 신뢰와 생존에 직접적 영향 미침

'생성형 AI, 민감한 데이터 광범위한 액세스 요구···보안 위협 심화시...

  • 생성형 AI 도구의 통제 부족과 비인가 SaaS 사용이 데이터 유출과 보안 위협을 심화시키고 있다.
  • AI 기반 SaaS 도구가 민감 데이터 과도 접근 및 통제 미흡 문제 야기
  • NHI 및 API 권한 남용으로 IAM 복잡성 증가
  • 승인되지 않은 SaaS 도입과 가시성 부족이 주요 리스크
  • MFA, 최소권한 적용, 사용자 수명주기 관리 어려움 지적
  • 딥시크 등 오픈소스 도구 확산으로 통제 외 사용 증가
  • AI가 SaaS 워크플로우에 통합되며 기존 보안정책 부적합
  • SaaS 보안을 위한 기술 통합 및 자동화된 탐지 체계 필요
  • 보안 투자는 증가 추세지만 인력 및 협업 구조 미비로 한계 존재

[사설] 잇따르는 개인정보 유출…'만년 뒷순위' 보안 투자 확 늘려라

  • SK텔레콤 유심 정보 유출 사고로 보안에 대한 기업의 인식과 투자 확대 필요성이 부각되고 있다.
  • 해커 공격으로 2300만 유심 정보 유출, 대규모 통신 피해 발생
  • 고객 이탈 가속 및 유심 교체 전까지 신규가입 중단 결정
  • 이력서 유출 등 연쇄 보안 사고로 개인정보 보호 중요성 강조
  • 미국 타깃 해킹 사례처럼 기업 신뢰도와 매출에 치명적 영향
  • 보안은 예산 뒷순위가 아닌 핵심 투자 항목으로 전환 필요
  • 구글이 위즈를 인수한 사례처럼 기술 변화에 따른 대응 중요
  • 사이버 공격 빈도·정교화로 보안전략 근본 재점검 필요
  • '설마'라는 인식보다 예방 중심의 체계적 보안 강화 절실

에이전틱 AI, 사이버보안의 혁신인가 위협인가…“보안 패러다임 바뀐다...

  • 에이전틱 AI의 진화가 보안 위협을 정밀화하면서 동시에 보안 운영 혁신의 기회도 제공하고 있다.
  • 에이전틱 AI는 자율적 판단·실행 능력으로 위협 정교화 가능
  • 산업 용어 학습과 딥페이크 결합으로 정밀한 사회공학 공격 수행
  • 보안 AI는 패치 자동화·탐지 고도화 등 효율적 대응 가능
  • LLM은 일상적으로 ‘탈옥’ 시도되는 공격의 주요 대상
  • 공격 성과 평가는 단순 활동이 아닌 실제 사고 감소율로 판단
  • 데이터 중심 보안 전략이 AI 시대의 핵심 방향성으로 제시됨
  • AI는 보안의 위협이자 도구로서 양면적 속성 보유
  • 대응 속도와 정밀도에서 뒤처지지 않기 위한 전략적 전환 필요

AI 무장한 사이버 범죄, 서비스형 공격 시대 열렸다…보안 전략도 진화

  • 사이버 범죄가 AI를 활용한 구독형 서비스로 진화하면서 방어 전략도 자동화와 기만 기술 중심으로 변화하고 있다.
  • FraudGPT, WormGPT 등 AI 기반 도구가 해커의 사이버 범죄에 활용
  • 표적형 피싱 이메일 제작 등이 서비스화되며 정밀 범죄 증가
  • 포티넷은 판별형 AI 및 SOC-NOC 통합으로 실시간 대응 역량 강화
  • 랜섬웨어는 산업별 매출 구조를 노려 운영 중단 유도
  • 다크웹에서는 RedLine Stealer 등 인증정보 탈취 악성코드 확산
  • AI 기반 자동화로 로그인 정보 수집 및 판매가 일상화
  • 포티넷은 쌍방향 허니팟을 통한 침입자 분석 및 위협 대응 강조
  • 보안 전략은 단순 방어에서 지능형 억제 중심으로 전환 중

에이전틱 AI가 바꾼 사이버 보안 지형도… CISO, 이사회 핵심으로 떠올...

  • RSAC 2025에서 에이전틱 AI 기반 보안 자동화와 CISO의 전략적 역할 확대가 사이버 보안의 핵심으로 부각되었다.
  • CrowdStrike 등 주요 기업이 에이전틱 AI 통합 보안 솔루션 공개
  • AI는 보안 경보 분석과 실시간 대응으로 SOC 업무 부담 완화
  • 방어 효율성은 2023년 48% → 2025년 61%로 상승
  • 마이크로소프트는 AI 신원 관리와 최소 권한 제어 필요성 강조
  • 북한 해킹조직 시연은 AI 대응의 한계와 감시 필요성 시사
  • AI 시대 보안은 기계 규모의 위협에 대응하는 전략으로 전환 중
  • CISO는 준수 역할을 넘어 경영 전략가로서 지배구조 참여 확대
  • 생성형 AI의 취약점 대응 위해 OWASP 프레임워크 적용 요구

국민 91.3% '디지털 보안 사고, 징벌적 손해배상 도입 필요'

  • 디지털 보안 사고에 대한 국민 불안이 커지며, 징벌적 손해배상 제도 도입에 대한 여론이 압도적으로 높아졌다.
  • 리얼미터 조사 결과 응답자 91.3%가 제도 도입에 찬성
  • SKT 유심 유출 사건의 책임은 기술·관리 소홀이라는 평가 우세
  • 민감 정보 미포함 해명에 80.6%가 신뢰하지 않는다고 응답
  • 유출 신고 지연에 대해 77.0%가 엄중 처벌 필요하다고 인식
  • 보상 방안에 대해 72.7%가 불충분하다고 응답
  • 찬성률은 전 지역·연령·직군에서 고르게 높게 나타남
  • 처벌 수위와 보안 투자 부족이 사고 원인으로 지적
  • 사건 대응이 기업 신뢰에 미치는 영향이 크다는 인식 확산

법원, 고객정보 알리에 넘긴 카카오페이 시정명령 ‘제동’

  • 카카오페이 개인정보 국외 이전 시정명령의 집행을 법원이 중지시키며, 국외 이전 정당성에 대한 법적 해석 논란이 커지고 있다.
  • 법원은 시정명령과 공표명령의 집행정지를 인용
  • 카카오페이는 알리페이를 결제 수탁사로 주장
  • 법원은 회복 어려운 손해 방지를 위해 긴급성 인정
  • 공공복리 훼손 우려는 없다고 판단
  • 과징금 부과는 여전히 유효, 집행정지 대상 아님
  • 개인정보위는 동의 없는 제공으로 시정명령 및 과징금 부과
  • 약 4000만 이용자의 개인정보가 대상이라는 점에서 파장
  • 기업의 국외 이전에 대한 사전 동의 및 투명성 요구 증가

“AI 학습시키려고”… 개인정보 유출 위험에 이용자 불안 증폭

  • AI 서비스 확산에도 불구하고 개인정보 학습에 대한 이용자 불안은 여전히 높으며, 법적·기술적 보호 장치가 미흡하다는 지적이 제기되고 있다.
  • 67%가 사진이 AI 학습에 무단 활용될까 걱정된다고 응답
  • AI 기본법에는 개인정보 보호 내용이 구체적으로 포함되지 않음
  • 신체, 성격 등 프라이버시 정보를 AI가 누적 학습하는 구조
  • 정보보안 전문가들은 AI의 정보 수집 방식이 불안감 가중시킨다고 지적
  • 피해 입증 및 보호 기준이 모호해 규제 실효성 부족
  • 개인정보보호위원회는 AI 신뢰 확보 방안 논의 예정
  • 학습된 데이터에서 개인정보 제외 가능한 기술 필요성 제기
  • 이용자의 자율성과 통제권 확보를 위한 법제화 요구

생성형 AI 시대, 거버넌스를 다시 묻다

  • AI 기술의 사회적 영향에 대응하기 위한 윤리 중심의 AI 거버넌스 정립이 전 세계적 과제로 떠오르고 있다.
  • AI 거버넌스는 기술적 통제보다 인간 중심 의사결정 프레임을 강조
  • 프라이버시 침해, 편향 재생산 등 사회적 문제 해결 위한 접근 필요
  • 2019년 OECD 원칙 이후 EU AI 법안, 미국 AI 권리장전 등 제도화 진행
  • 한국도 AI 기본법 통과, 개인정보보호법 개정 등 본격 논의 착수
  • AI 법제는 산업 진흥보다 규제의 실효성을 높이는 방향 필요
  • 시민과 예술가 등 사회적 주체의 거버넌스 참여 중요성 부각
  • AI 훈련 데이터의 편향성과 윤리적 문제에 대한 공공 감시 필요
  • 기술 자율성과 인간 존엄의 균형을 위한 다층적 시스템 정교화 요구

이준호의 사이버보안 이야기 <40> 디지털 사회, 신뢰의 위기와 개인정보...

  • 디지털 편리함의 이면에서 개인정보 유출과 서비스 장애가 반복되며, 신뢰 회복을 위해 개인정보보호를 사회 인프라로 인식하는 전환이 필요하다.
  • 디지털 의존이 심화되며 서비스 장애와 개인정보 유출이 생활 전반에 불안을 야기하고 있음
  • 반복적인 유출 사고는 기업의 내부 통제 부실, 형식적 규제 준수, 약한 제재, 중앙 집중형 시스템에 기인함
  • SK텔레콤 유심 유출, 카카오 장애, 행정전산망 마비 사례는 디지털 신뢰 붕괴의 대표 사례임
  • 한국은 사후대응 중심의 정책에서 벗어나지 못해 사고 예방과 피해 최소화에 실패함
  • 개인정보보호는 규제가 아닌 디지털 사회의 핵심 인프라로 전환되어야 함
  • GDPR 등 해외 사례는 강력한 법제와 기술적 투자를 통해 개인정보보호를 시스템 전반으로 확장함
  • 법제 강화, 기술 투자 확대, 민관 거버넌스, 시민 인식 개선 등 통합 전략이 필요함
  • 신뢰는 선택이 아닌 생존의 조건이며, 실행 중심의 전환이 시급함

[단독]'KCB, 농협카드에 228억 배상해라'..정보유출, 10년간 '진행형'

  • 보험대리점 등 금융권 사각지대의 보안 취약점이 드러나며 제3자 리스크에 대한 책임 강화 요구가 커지고 있다.
  • 2014년 카드사 개인정보 유출사건 관련 배상소송이 현재까지 진행 중이며 대규모 배상 판결이 이어지고 있음
  • ‘557규정’ 등 대형 금융사 보안은 강화됐지만, GA·저축은행·가상자산 등 중소 금융사는 보안 사각지대에 있음
  • GA는 민감정보를 취급하면서도 보험사 수준의 보안 체계를 갖추지 못하고 있음
  • 금융사는 보안 비용을 절감하려다 위험을 외주화하는 경향이 있으며, 책임 소재가 불분명함
  • 금융당국은 2025년부터 제3자 리스크를 금융회사 임원의 책임으로 규정하는 감독방향을 수립함
  • 해킹에 취약한 PG사, 자산운용사 등도 보안 강화를 위한 제도적 보완이 필요함
  • 정보보호는 단일 기관의 문제를 넘어 금융 생태계 전반의 위험으로 인식되어야 함

이창수 올거나이즈 대표 'MCP 활용에도 노하우 필요...기업의 AI 에이전...

  • 올거나이즈가 MCP 기반 AI 에이전트 빌더를 국내 최초 출시하며 보안성과 실제 활용성 확보를 강조했다.
  • MCP는 AI 에이전트가 외부 데이터/API와 연동해 복잡한 작업을 수행하게 하는 표준 프로토콜임
  • 올거나이즈는 기업 문서에 특화된 AI 전처리와 권한 기반 응답으로 정확성과 보안성을 확보함
  • 외부 도구 활용 시 데이터 유출 방지를 위해 온프레미스 및 프라이빗 클라우드 방식으로 구축함
  • MCP 기반 생태계는 초기 단계로, 성능 미검증 도구에 대한 벤치마크 기능도 자체 개발 중임
  • SOC2 인증으로 보안 신뢰성을 입증했으며, 산업 특화 LLM도 자체 개발해 성능을 높임
  • Tool Calling, 워크플로우 구성 등 실제 업무 적용에 중요한 요소를 중심으로 성능 평가를 실시함
  • 기업이 자체 AI 에이전트를 쉽게 도입하도록 생산성과 자동화 중심으로 설계되었음

[그래픽뉴스] 기업의 96%, AI에이전트 사용 확대해 간다

  • 글로벌 기업들은 AI 에이전트 도입에 적극적이지만, 개인정보 보호와 시스템 통합 문제로 국내는 상대적으로 보수적이다.
  • 글로벌 기업 96%는 12개월 내 AI 에이전트 도입 확대를 계획하고 있음
  • 성능 최적화, 보안 모니터링, 개발 보조 등 다양한 분야에서 활용이 증가하고 있음
  • 국내 기업은 도입 계획이 32%로 낮고, 주된 장애요인은 개인정보보호·기존 시스템 통합·비용임
  • 강력한 데이터 거버넌스와 통합 관리 전략이 AI 에이전트 확산의 핵심 과제로 부상함
  • AI 에이전트는 단순 실험을 넘어 비즈니스 실현 수단으로 인식되고 있음

AI 작동 방식을 이해할 수 있을까? 가능하다!(아모데이)

  • AI의 해석 가능성과 신뢰 회복, 초지능 위험, 불공정 벤치마크, 국제 AI 거버넌스 등 다양한 AI 정책·윤리 이슈가 집중 조명되며, AI 기술의 책임성과 안전성을 위한 다각적 대응이 시급하다는 목소리가 커지고 있다.
  • 앤스로픽 CEO 다리오 아모데이는 AI 시스템의 해석 가능성 확보가 가능하며 필수적이라고 강조하며, AGI 등장 전에 ‘AI MRI’ 수준의 분석 도구가 필요하다고 주장함
  • 오픈AI는 GPT-4o의 지나친 아첨 성향에 대한 사용자 반응을 반영해 업데이트를 롤백하고 정직성 중심으로 모델 개선 예정
  • 초지능 AI의 위험성에 대한 우려가 커지며, 자율 코딩 AI의 통제가 불가능할 경우 인류 파멸 가능성까지 언급됨
  • 챗봇 아레나 등 벤치마크 리더보드가 비공정하게 운영되며 일부 기업에 유리하게 작동한다는 논문이 발표되어 리더보드 공정성 논란 가열
  • BRICS 외교장관 회의에서는 AI의 사회경제적 중요성과 데이터 주권을 강조하며, UN 중심의 AI 거버넌스와 글로벌 협력 필요성을 역설함
  • AI 안전법안(SB 813) 등 미국 내 법제화 시도도 이어지고 있으나, AI 개발 속도에 비해 정책 대응은 더딘 상황
  • 오픈소스 AI와 다극화된 기술 질서 형성, 기술 민주화와 AI 접근성 확대를 위한 글로벌 흐름도 함께 주목받음
  • 각국은 AI 기술의 오용을 방지하면서도 포용적이고 지속가능한 혁신을 위한 국제적 공조의 필요성을 다시금 확인하고 있음

오픈소스 AI가 진짜 오픈되지 않는 이유

  • 오픈소스 AI는 지식 접근성 확대와 혁신의 민주화를 이끌지만, 투명성과 보안 문제에 대한 추가 대책이 요구된다.
  • 많은 AI 모델이 ‘오픈소스’라 불리지만 실제로는 오픈웨이트 형태로 제한적 공개임
  • 오픈소스 AI는 비용과 진입 장벽을 낮추며 교육, 연구, 산업 혁신을 촉진하고 있음
  • 인도·태국 등은 현지 언어 기반 맞춤형 AI 시스템을 오픈소스 AI로 구축 중임
  • 여전히 컴퓨팅 자원 격차, 데이터 편향, 보안 리스크 등 한계는 존재함
  • AI의 민주화 실현을 위해 인프라, 윤리 가이드라인, 시민 교육이 병행되어야 함

📢 주요 보안뉴스

기사 이미지
[SKT 해킹 사태] SKT, “스미싱 시도 확실히 늘어...방어 태세 높여”

류 센터장은 “아직 회사는 유심 교체 예약 관련 안내 문자를 보내고 있지 않다”며 주의를 당부했다.또 X(구 트위터)에 ‘SKT에서 유출된 개인정보를 판매한다’는 게시물이 올라온 것과 관련, 이번 해킹과는 무관한...

출처: 보안뉴스

기사 이미지
[SKT 해킹 사태] “해킹 피해 범위 더 클 수도”... 서버 조사중 악성코...

대한 해킹 공격 범위가 당초 예상보다 더 클 수 있다는 관측이 나왔다. 한국인터넷진흥원(KISA)은 3일 최근 통신사 침해사고 대응 중 리눅스 시스템을 대상으로 공격 사례가 확인돼 위협정보를 공유한다며 최근 해킹...

출처: 보안뉴스

기사 이미지
[2025 개인정보보호 솔루션 리포트] SKT 해킹 사태의 교훈... ‘개인정보...

개인정보는 개인을 특정할 수 있는 정보인 만큼 매우 중요하며, 각 국가는 개인정보보호법을 통해 이를 보호하기 위해 노력한다. 반대로 사이버 범죄자들은 개인정보를 노리기 위해 다양한 사이버 공격을...

출처: 보안뉴스

기사 이미지
“금감원 사칭 메일 주의”... 개인정보 노려

가상자산 거래소 코인원에 따르면 금감원을 사칭해 외부평가위원 후보로 위촉하겠다며 개인정보를 요구하는 피싱 메일이 유포되고 있다고 밝혔다.해당 이메일에는 금감원이 가상자산 정책 자문을 위해 외부평가위원회를...

출처: 보안뉴스

기사 이미지
[SKT 해킹 사태-이슈칼럼] 우리 정보는 이미 털렸다, 어떻게 하는 것이 ...

SKT 해킹 사태를 보면서 많은 생각이 든다. 데자뷔기도 하고 반복적인 보도와 기사 그리고 보안 전문가들의... 이러한 해킹은 스미싱처럼 링크나 접속을 유도하는 과정과 유사하다. 그러나 유심을 교체하거나 복제할 수...

출처: 보안뉴스

기사 이미지
[배종찬의 보안 빅데이터] ‘유심 해킹’ SKT가 놓친 치명적 3가지

유심 해킹으로 인해 곤욕을 치르고 있는 SK텔레콤이 진짜 위기상황으로 치닫고 있어 안타깝다.유심 해킹 사고 이후 5월 5일까지 누적 유심 교체 인원이 100만명이라고 SK텔레콤 측은 확인했다. 해외 업체로부터 유심이...

출처: 보안뉴스

기사 이미지
[SKT 해킹 사태] 합동조사단, 추가 발견된 악성코드 8종 포렌식

6일 SK텔레콤 해킹 사건 민관 합동 조사단이 최근 추가 공개된 악성 코드 8종의 유입 시점과 발견 장소 등을... KISA는 3일 '최근 해킹 공격에 악용된 악성 코드 위협정보 2차 공유 및 주의 안내' 공지를 통해 '최근 통신사...

출처: 보안뉴스

기사 이미지
[RSAC 2025 특별기고] 웨이모와 사이버 보안: 자율주행이 디지털 보안에...

개인정보보호를 강화할 것인가, 위협 대응을 빠르게 할 것인가? 모든 선택은 일정 수준의 트레이드오프를 동반하며, 그 결정에는 인간의 판단이 반드시 필요합니다. Waymo는 단지 자율주행 차량을 만드는 것이...

출처: 데일리시큐

기사 이미지
[RSAC 2025 리포트] AI가 바꾸는 사이버 보안의 미래…'기술' 아닌 '현실...

최근의 해킹 조직들은 CEO, CTO, 개발자 등 조직적인 구조를 갖추고 있으며, AI를 통해 피싱, 익스플로잇 제작, 악성코드 테스트 등 모든 과정에서 속도를 가속화하고 있습니다. AI 기반 사이버 공격은 다음과 같은...

출처: 데일리시큐

기사 이미지
[RSAC 2025 리포트] AI, 전장을 넘어 SOC까지: 위협과 해답의 이중성

2025년 4월 28일부터 5월 1일까지, 세계 최대 사이버보안 컨퍼런스인 'RSA 컨퍼런스 2025(RSAC 2025)'가 미국... AI는 이제 전장을 포함한 글로벌 안보 환경, 사이버 보안 인프라, 그리고 위협 대응 체계 전반을 변화시키는...

출처: 데일리시큐

기사 이미지
StealC 악성코드 v2.2.4 등장…더 은밀하고 정교해진 정보탈취 위협

◆실행 방식 다양화…보안 우회 능력도 강화 StealC v2.2.4는 2025년 3월 배포된 이후 여러 차례 기능 개선을... 특히, 코드 문자열과 C2(명령제어) 통신에 RC4 암호화가 적용돼, 보안 솔루션의 탐지를 우회하는 능력이...

출처: 데일리시큐

기사 이미지
SK텔레콤 해킹, 정보보호 조직의 구조적 결함이 초래한 보안 사고

탐지하며 보안 사고의 전조를 인지했다. 이후 같은 날 오후 11시 20분경 악성코드 감염 사실을 확인했고... ◆SK텔레콤 CISO는 네트워크 보안 통제권을 갖고 있지 않아 한편 보안 전문가들은 이번 사고의 본질적인...

출처: 데일리시큐

기사 이미지
과기정통부, 통신사·플랫폼 기업 사이버보안 현장점검

이번 현장점검은 SKT 침해사고가 국가 네트워크 전반의 보안과 안전에 경종을 울리는 중대한 사안이라는 인식 하에, 디지털 서비스 제공 주요 기업의 정보보호최고책임자(CISO)와 정보보호 현황을 공유하고 향후 기업 보안...

출처: 전자신문

기사 이미지
[ET톡]기업 종말은 사이버로부터 올 수 있다

인류의 종말은 사이버로부터 온다.' 사이버 보안 분야를 처음 취재하기 시작할 즈음 전문가들로부터... 제목만으로 구미가 확 당기는 이 책의 저자는 뉴욕타임스에서 10년간 사이버 보안 분야 등을 취재한 니콜 펄로스...

출처: 전자신문

기사 이미지
개인정보위, '개인정보 전송요구권 제도 안내서' 발간

개인정보보호위원회가 '개인정보 전송요구권 제도 안내서'를 발간했다. 안내서엔 정보주체가 자신의 개인정보를 원하는 곳으로 안전하게 전송할 수 있도록 법령 해설과 함께 구체적인 권리행사 방법을 담았다....

출처: 전자신문

기사 이미지
[김경환 변호사의 디지털법] 〈51〉사이버 복원력(Cyber Resilience) 정책 ...

최근 발생한 대규모의 유심 관련 정보 해킹 사건과 관련해서 국민들의 불안감이 고조되고 있는 가운데... 사이버 공격은 더 이상 단순한 해킹에 그치지 않고, 국가 기반시설, 금융 시스템, 의료기관 등 실생활과 밀접한...

출처: 전자신문

기사 이미지
[보안칼럼]국가 혁신 보안정책, 법규정이 개정돼야 시장이 움직인다

디지털 전환과 재택근무와 사무실 근무가 혼합된 하이브리드 업무 환경의 확산은 기존 보안 체계의 한계를 드러나게 했다. 또 인공지능(AI)과 클라우드 확산에 따른 신기술 기반의 새로운 보안 체계 도입 필요성이 더욱...

출처: 전자신문

기사 이미지
이정문, SKT사태에 '개인정보 유출 기업 책임강화' 법안 발의

더불어민주당 이정문 의원은 6일 SK텔레콤의 대규모 유심(USIM) 해킹 피해 사태 이후 개인정보 유출 기업의 사후 책임을 강화하는 내용의 개인정보보호법 개정안을 대표 발의했다고 밝혔다. 개정안은 기업에서 일정 규모...

출처: 전자신문

📌 기타 보안뉴스

[법무법인 비트]인터파크 유출 사건으로 본 개인정보보호법의 구조적 문...

다음 회차에서는 보안의 허점을 파헤치도록 하겠습니다. 늪의 문턱에서 깨어나는 건 우리의 몫입니다. 법무법인 비트는 건강기능식품 산업과 데이터 보호 분야에 대한 깊은 이해를 바탕으로, 민감정보에 해당하는...

출처: 플래텀

EU, 틱톡에 8400억 과징금…'개인정보 무단 유출'

틱톡이 유럽연합(EU) 일반개인정보보호법(GDPR) 위반 혐의로 거액의 과징금을 부과받았다. 아일랜드 개인정보보호위원회(DPC)가 EU 이용자 개인정보를 중국으로 전송한 혐의로 틱톡에 5억3천만 유로(약 8천400억원)...

출처: 지디넷코리아

피규어·지브리 프사 만들기?…'챗GPT 개인정보 유출 위험'

그러나 오픈AI의 개인정보 보호 정책에 따라 챗GPT로 올라온 이미지는 보관되고, 생성형 AI를 개선하는 데 쓰일 수 있다고 와이어드는 비판했다. 챗GPT에서 정보를 지킬 가장 효과적인 방법은 채팅 기록을 끄는...

출처: 지디넷코리아

일반적인 악성코드와 다르다…BPF도어 감염 점검 방법은?

SK텔레콤 해킹 사고를 계기로 'BPF도어(BPFDoor)' 악성코드가 주목을 받고 있다. 보안 업계에서는 관련 설정... 3일 보안업계에 따르면, 금융보안원은 지난달 29일 금융사를 대상으로 '민간업체 해킹 악성코드 분석 결과'를...

출처: 디지털데일리

개인정보위 'SKT, 개인정보 유출 가능 언급하면서 정보주체에 통보 안해...

유심 정보 통한 가입자 인증 방식/ 개인정보호보위원회 개인정보보호위원회는 SK텔레콤이 유심정보 뿐만 아니라 개인정보가 유출되었을 가능성을 홈페이지를 통해 공지하면서 정보주체에게 개별 통지하지 않았다며...

출처: 데이터넷

웹3 보안, 정교한 사이버 위협에 직면하다

New York, NY 최근 몇 년간 웹3는 블록체인 기반의 분산형 생태계로 투명성, 보안, 사용자 권한 강화 등을... 긴급한 보안 과제를 제기하고 있다. 룽후이 구 대표/ 교수 컬럼비아 대학교 컴퓨터 사이언스 교수이자 블록체인...

출처: Korea IT Times

'생성형 AI 프롬프트 80개 중 1개, 민감 데이터 포함'

또 사이버 보안에 AI를 사용해야 한다며 ▲APT 헌팅을 위한 AI ▲정확하고 정교한 보고서와 IOC 추출 ▲상관관계 및 속성 분석 ▲해커그룹 식별과 분석, 대응 방안 모색 ▲멀웨어 분석 ▲취약성 연구 ▲코드, 구성 등의...

출처: 데이터넷

SKT 해킹, 과도한 걱정 금물…충분히 방어 가능해

또한, '설령 불법 복제 유심으로 심 스와핑에 성공했다고 해도 금융거래에 필요한 개인정보나 비밀번호 등은 없어 추가적인 범죄행위 없이는 금융자산을 탈취할 수 없다'며, '현재까지 이번 침해 사고로 인한 범죄...

출처: 테크월드뉴스

[팩트체크] SKT 해킹사고 관련 스미싱 문자, 어떻게 구분할까

금융자산을 탈취하려면 금융거래에 필요한 개인정보나 비밀번호 등이 필요하다. Q. 유심을 교체하거나, 유심보호서비스에 가입해도 거래은행 앱에서 추가적인 보안조치를 취해야 하는지. A: 유심정보를 악용해...

출처: 디지털데일리

'AI로 유출정보 채굴' 멀웨어 데이터 마이닝 '주의보'

체크포인트리서치는 'AI 기반 시스템을 사이버 보안에 통합할 경우 기술 악용을 방지하고, 개인정보를 보호하고, 중요 시스템의 무결성을 유지할 수 있을 것'이라며 'AI의 잠재력과 위협 환경 간 균형을 맞추는 것은...

출처: 디지털데일리

AI가 만든 가짜 보안 플러그인…워드프레스 사용자 노린다

플러그인은 보안 솔루션을 가장하며 'WP-antymalwary-bot.php'라는 이름으로 설치되지만, 실제로는 공격자가 사이트에 머무르고 코드를 실행할 수 있는 기능을 갖추고 있다. 워드프레스 보안업체 워드펜스는 지난 4월...

출처: 디지털투데이

SKT 發 보안 대전환…'제로트러스트'에 쏠리는 눈 [SKT 유심 해킹]

SK텔레콤 유심(USIM) 해킹 사태를 계기로 국내 기업 보안 체계 전반이 도마에 올랐다. 기존 '경계 기반 보안'의 한계를 드러낸 이번 사건은, '신뢰하지 않고 항상 검증한다'는 원칙의 '제로트러스트(Zero Trust)' 보안...

출처: IT조선

'생성형 AI, 민감한 데이터 광범위한 액세스 요구···보안 위협 심화시...

또한 보안 및 개인정보 보호 기능이 부족해 심각한 보안사고로 이어질 수 있다. 이번 조사에서 63%의 응답자가 데이터를 외부와 과도하게 공유하고 있다고 답했으며, 56%는 직원이 민감한 데이터를 승인되지 않은...

출처: 데이터넷

[창] 유출되기 전 내가 흘린 정보

여러 기업이 가입자 정보를 무책임하게 유출해 한국인 개인정보는 공공재가 된 지 오래됐다지만 이번에는 분위기가 다르게 느껴진다. 가입자들은 진심으로 분노하고 있다. 일부는 SK텔레콤을 상대로 소송할 계획도 갖고...

출처: 국민일보

[사설] 잇따르는 개인정보 유출…'만년 뒷순위' 보안 투자 확 늘려라

2013년 1억1000만 명의 신용카드 정보가 유출된 미국 할인점 타깃의 결제 시스템 해킹이 대표적인 사례다. 이 사고 직후 타깃의 매출은 46% 급감했고, 3억달러(약 4257억원)에 달하는 손실을 봤다. 한국에서도 매년 몇 차례씩...

출처: 한경닷컴

에이전틱 AI, 사이버보안의 혁신인가 위협인가…“보안 패러다임 바뀐다...

급속히 진화 중인 에이전틱 AI(agentic AI)가 사이버 보안 업계에 새로운 유형의 위협을 더하며 우려를 불러일으키고 있다. 사이버 범죄자들이 이 고도화된 AI를 악용할 가능성이 커지면서 기업의 보안 담당자들은 방어...

출처: 토큰포스트

AI 무장한 사이버 범죄, 서비스형 공격 시대 열렸다…보안 전략도 진화

이에 대응해 보안 기업들은 '에이전틱 AI(agentic AI)' 기반의 자동화 솔루션과 고도화된 기만 전략을 전면에 내세우고 있다. RSAC 2025 행사에서 포티넷(Fortinet)의 보안 전략가 데릭 맨키는 AI가 기반이 된 *사이버 범죄-as-a...

출처: 토큰포스트

통신사 역사상 최악의 해킹

최악의 경우, 알뜰폰 가입자까지 포함해 약 2500만 명의 개인정보 유출 가능성이 있는 상황인데도 SK텔레콤의 사후 대처가 미흡한 까닭이다. 2025년 4월29일 이번 해킹 사태를 조사하기 위해 구성된 과학기술정보통신부...

출처: 한겨레21

'셀카만 올렸는데'…AI는 당신의 위치를 알고 있다

이에 사용자들은 추론형 AI가 갖는 새로운 개인정보 침해 우려를 제기하고 있다. 예를 들어 다른 사람의 인스타그램 등 사회관계망서비스(SNS)에 공유된 사진을 캡처한 뒤 챗GPT를 통해 사진 속 인물의 위치를...

출처: 서울경제TV

에이전틱 AI가 바꾼 사이버 보안 지형도… CISO, 이사회 핵심으로 떠올...

북한 정찰총국의 대표 해킹 조직 ‘페이머스 천리마’의 정교한 사이버 침투 기법을 분석하고, 이를 에이전틱 AI가 실시간으로 탐지해 차단하는 과정을 보여줬다. 해커는 원격 DevOps 인력을 가장해 미국과 유럽의...

출처: 토큰포스트

[SKT 해킹②]'날고 긴다'는' SKT마저…5단계 보안벽 뚫은 해커

그러다 보니 정보보호·개인정보보호 관리체계인증(ISMS·ISMS-P) 등 정부의 국가공인 보안 인증제도의 실효성도 도마 위에 오르고 있다. ISMS·ISMS-P 인증은 각각 과학기술정보통신부와 개인정보보호위원회가 주관하는 보안...

출처: 뉴시스

[SKT 해킹③]탈(脫)통신, AI 외칠 때 반복되는 대형사고…'기본 충실해야...

장애, 해킹 사고 등을 겪은 바 있다. 이제 스마트 기기 뿐 아니라 모든 사물이 네트워크에 연결되는 초연결... SKT 뿐만 아냐…KT·LGU+도 '신사업' 눈돌린 새 통신 장애·정보 유출 등 사고 이같은 기류 변화 속에 해킹...

출처: 뉴시스

'300쪽 책 9천 권 분량 데이터 유출'…SKT 유심 해킹, 해결책은?

그런데 지난 19일, KS한국고용정보 역시 해커에 의해 3만 6천여 명의 개인정보가 유출됐다. 전문가는 '계정과 패스워드가 조합된 데이터들이 유통된다는 건 이 사람의 어떤 계정에 로그인해서 이 사람의 개인정보를...

출처: SBS 뉴스

SKT 유심 해킹… 해커 더 큰 마음만 먹으면?

황석진 동국대 국제정보보호대학원 교수는 주간조선과 통화에서 '(이번에는) 2300만명의 정보가 다 나갔는지, 아니면 그보다 적은지 확인이 안 되는 상황'이라면서도 '용량 사이즈로 봤을 때 9.7GB인 것을 고려하면...

출처: 주간조선

'SKT 해킹, 보안변화 감지 못한 탓…제로트러스트로 변화 필요'

뉴스토마토 = 이지은 기자 | SK텔레콤(017670) 고객 유심 정보 해킹 사고는 악성코드를 못 잡은 것이 아니라... 김상민 지행아이티 대표는 3일 '정부와 민간에서 발표된 SK텔레콤 해킹사고 관련 조사 결과를 분석한 결과...

출처: 뉴스토마토

SKT 해킹 과도한 불안보다는 ‘냉정함’ 필요

위해 여신거래안심차단, 비대면 계좌개설 안심차단, 명의도용 방지 서비스 가입을 권장하고 있다. 이외에도 사이버 범죄의 시작 단계인 인증, 로그인을 보호하기 위한 다양한 서비스를 이용해 보안을 강화할 수 있다.

출처: 새전북신문

국민 91.3% '디지털 보안 사고, 징벌적 손해배상 도입 필요'

SKT는 현재 ▲무료 유심 교체 ▲유심 보호 서비스 가입 고객 대상 해킹 피해 100% 보상 등을 제시한 상태다. 이번 조사는 2025년 4월 29일, 전국 만 18세 이상 성인 500명을 대상으로 무선 RDD 방식 자동응답(ARS) 조사로...

출처: 뉴스컬처

‘고정밀 지도 데이터 국외반출’ 국내 산업·경제·안보에 미칠 영향은...

문진석 의원 고정밀 지도 데이터는 국토 구조, 기반시설, 군사보안시설 위치 등 국가의 핵심 정보를 포함하고 있다. AI 기술과 결합될 경우 디지털 시대의 국가 안보에 직접적 영향을 미칠 수 있다. 또 자율주행...

출처: 세계일보

유심 정보 암호화 안한 SKT…전문가들 '보안 규제 손봐야'

사이에서는 보안 규제를 정비하고 정보보호 분야 투자를 늘려야 한다는 지적이 나온다. 류정환 SK텔레콤... 지난해 초 유출된 중국 보안업체 아이순(iSoon)의 내부 문건에 따르면 이 기업은 해킹을 통해 방대한 각국 통신...

출처: 연합뉴스

법원, 고객정보 알리에 넘긴 카카오페이 시정명령 ‘제동’

게티이미지뱅크 고객 개인정보를 중국의 알리페이에 넘긴 카카오페이에 개인정보보호위원회가 부과한 시정명령의 효력을 법원이 멈췄다. 2일 법조계에 따르면 서울행정법원 행정12부(강재원 부장판사)는 지난달 30일...

출처: 문화일보

'피싱 이메일 몇 초 만에 생성'…'소셜 해킹'하는 AI 해커 등장

정보보안 관련 투자를 늘려야 한다는 지적이 나온다. 생성형 인공지능(AI) 등장과 함께 해커들의 수법이 정교해져 방어 역시 진화해야 한다는 게 전문가들의 조언이다. 4일 정보보안업계에 따르면 최근 생성형 AI를...

출처: 한경닷컴

IT강국 한국, 해킹 대응은 0점

정부는 개인정보보호법에 따라 매출의 최대 3%까지 과징금을 부과할 수 있으며, 이 경우 SK텔레콤은 최대 5300억원의 과징금 부담에 직면할 수 있다. 여기에 고객들의 집단 소송까지 이어진다면, 배상금 등 추가 손실은...

출처: 한국보험신문

“AI 학습시키려고”… 개인정보 유출 위험에 이용자 불안 증폭

신건윤 한경국립대 정보보안전공 교수는 경기일보와의 통화에서 “AI는 인터넷 환경에서 정보를 학습하며 불특정 다수의 정보를 임의로 수집한다”며 “이용자가 원한다면 기업 웹사이트의 회원가입 정보까지 쉽게...

출처: 경기일보

美 의료기관 노린 사이버 공격 급증… ‘제로 트러스트’로 방어 나선다

2024년 상반기 동안 보고된 사이버 공격은 400건에 육박하며, 올해 2월 한 달에만 120만 명 이상의 환자 개인정보가 유출되는 등 피해는 갈수록 심각해지고 있다. 이에 따라 메인 라인 헬스(Main Line Health)는 엘리시티(Elisity)...

출처: 토큰포스트

생성형 AI 시대, 거버넌스를 다시 묻다

2023년 미국의 바이든 전 대통령이 '제14110호: 안전하고 신뢰할 수 있는 인공지능 개발 및 사용 행정명령'으로 기술기업이 사용자들의 개인정보를 과도하게 수집하거나 무분별하게 활용하는 관행을 중단하라고 강하게...

출처: 르몽드코리아

은밀하게 들어온 악성코드…BPF 도어, 넌 누구냐

지난달 벌어진 SK텔레콤 해킹 사고를 계기로 리눅스 기반 백도어 악성코드인 ‘BPF도어(BPFDoor)’에 대한... 그런데 해커들이 이 CCTV를 해킹하고, 비밀 신호가 오면 문이 자동으로 열리도록 조작하면서 문제가 됐다....

출처: 서울경제

이준호의 사이버보안 이야기 <40> 디지털 사회, 신뢰의 위기와 개인정보...

첫째, 기업들이 방대한 개인정보를 수집·보관하면서도 보안 투자는 상대적으로 소홀히 한 측면이 있다.... 한 곳의 보안이 뚫리면 수십만~수천만 명의 정보가 한꺼번에 유출되는 현재의 구조에서는 사고 한 번이 곧 대형...

출처: 국가미래연구원

[시론] 제2의 SKT 유심 정보 해킹 사태 막으려면

정부는 이번 사건을 계기로 국가 인증제도인 ‘정보보호 및 개인정보보호 관리체계(ISMS-P)’를 실제 위기 상황에 작동하는 실전형 인증체계로 전면 개편해야 한다. SKT는 인증을 취득했음에도 해킹을 막지 못했고, 침해...

출처: 중앙일보

RSAC 2025, AI 보안 해법은 '기술' 아닌 '사람 중심' 워크플로우

AI와 보안이 첨예하게 충돌하는 현장에서도 여전히 궁극적 과제는 ‘효율적인 워크플로우 개선’에 있음을... 어떻게 보안 현장에 실용적으로 통합할 수 있을지에 대해 목소리를 모았다. RSAC 2025의 주제는 ‘다양한...

출처: 토큰포스트

''해킹 사태' SKT, 반년 전 정부 정보보호 심사 잇달아 통과'

6일 더불어민주당 이훈기 의원이 과학기술정보통신부로부터 받은 자료에 따르면 현재 SKT가 보유한 정부의 정보보호 인증은 ISMS(정보보호 관리체계 인증) 2개와 ISMS-P(정보보호 및 개인정보보호 관리체계 인증) 1개 등...

출처: 연합뉴스

SKT, 조만간 유심보호 적용 마무리...해킹 의도 관건

금융사 앱마다 추가 보안장치가 마련돼 있고 유출된 정보만으론 기기 복제가 사실상 불가능하기 때문입니다. [김승주 / 고려대학교 정보보호대학원 교수 : 유심보호 서비스에 가입을 하면 기기 변경을 못 합니다. 해커가...

출처: YTN

[단독]여전한 '금융보안 사각지대'..보험 개인정보 유출

지난달 발생한 보험대리점(GA) 전산 해킹 사고로 고객의 개인정보가 일부 유출된 것으로 전해졌다. 지난 2014년 신용카드사 개인정보 유출 사태 이후 은행, 카드사, 보험사 등 대형 금융사의 보안 수준은 대폭 강화됐으나...

출처: 머니투데이

[단독]'KCB, 농협카드에 228억 배상해라'..정보유출, 10년간 '진행형'

전자금융업 감독규정에 따라 '557규정'이 시행돼 전체 인력 5%는 IT인력, IT인력 5%는 정보보호 인력, 전체 IT 예산 가운데 7%는 정보보호 예산으로 배정해야 했으며 정보보호최고책임자(CISO)의 권한과 역할도 강화됐다....

출처: 머니투데이

[세상읽기] 해킹사태, 다음은 의료·생체정보다

최근 SK텔레콤에서 발생한 대규모 해킹 사건은 우리 사회 디지털 인프라의 취약성을 적나라하게 드러냈다.... 이번 SKT 해킹은 단순한 ‘사고’가 아니라 신뢰 기반 사회에서 정보 인프라가 얼마나 쉽게 무너질 수 있는지를...

출처: 경기일보

⚠️ 사고 소식

동물병원 고객 정보도 털렸다… 인투씨엔에스, 해킹 피해 인정

한송아 기자 최서윤 동물문화전문기자 = 최근 기업들의 개인정보 유출 사고가 잇따라 발생한 가운데, 동물병원 업계에서도 고객 정보가 유출되는 사고가 발생해 논란이 일고 있다. 동물병원 전자차트 시스템 '인투벳...

출처: 뉴스1

🧠 IT 뉴스

[ICT시사용어] 단말기 고유식별번호(IMEI)

개인 정보 자체를 포함하고 있지는 않지만, 유출될 경우 복제 유심을 이용한 '심 스와핑(SIM Swapping)' 등의 범죄에 악용될 수 있다. 이를 통해 해커가 피해자와 동일한 단말기 환경을 조작해 자산 탈취나 불법 행위를...

출처: 전자신문

이창수 올거나이즈 대표 'MCP 활용에도 노하우 필요...기업의 AI 에이전...

사용하는지, 보안 이슈를 얼마나 잘 해결하는지에 따라 효과가 달라진다'라고 말했다. 우선, 기업마다... (사진=올거나이즈) MCP 기반 AI 에이전트를 도입할 때 중요한 이슈 중 하나는 데이터 보안이다. 대형언어모델(LLM)...

출처: AI타임스

AI 시대 글로벌 기업 해법은? 구글 '클라우드 WAN' 뜬다

구글 클라우드 글로벌 네트워크 및 보안 담당 부사장 무닌더 삼비(Muninder Sambi)는 최근 열린 전용 행사에서... 팔로알토 네트웍스 및 브로드컴 등 주요 네트워크 보안 업체와의 연계를 통해 차세대 SASE 모델로의...

출처: 토큰포스트

[그래픽뉴스] 기업의 96%, AI에이전트 사용 확대해 간다

글로벌 기업들의 주요 AI에이전트 활용 분야로는 성능 최적화 봇(66%), 보안 모니터링 에이전트(63%), 개발 지원 보조(62%)로 나타났다. 한편, AI 에이전트 도입의 가장 큰 장애 요인은 개인정보 보호(53%), 기존...

출처: 산업일보

AI 작동 방식을 이해할 수 있을까? 가능하다!(아모데이)

및 보안 관행을 투명하게 공개하도록 요구하고, 출시 전 모델 테스트에 해석 가능성을 활용하는 방법도 포함할 수 있다. 정부는 수출 통제를 통해 '보안 완충 장치'를 마련하여 가장 강력한 AI에 도달하기 전에 해석...

출처: 슬로우뉴스

진화하는 AI·블록체인... '컴퓨팅 파워' 병목을 뚫어라

대표적으로 양자 컴퓨팅은 큐비트(qubit)를 이용한 병렬 연산이 가능해 AI 최적화와 블록체인 보안 문제를 동시에 해결할 수 있는 잠재력을 지닌다. 또한, 광자 컴퓨팅은 전자가 아닌 빛을 이용해 연산을 수행하기...

출처: 스마트PC사랑

[기고]판결문 공개와 AI 기술의 만남

판결문 공개의 주요 제약 중 하나는 바로 개인정보 보호와 무죄 추정 원칙을 위반할 가능성에 대한 우려이다. 판결문은 필연적으로 개인의 민감한 정보와 사건의 구체적인 내용을 포함하고 있어, 이를 무분별하게 공개할...

출처: 경향신문

오픈소스 AI가 진짜 오픈되지 않는 이유

오픈소스 AI가 악용될 위험, 개인정보 유출, 알고리즘 편향, 딥페이크 등 새로운 사회적 문제가 부상하고 있다는 점도 경계해야 한다. 따라서 기술적·윤리적 가이드라인, 데이터 프라이버시 보호, AI 리터러시 교육...

출처: 주간조선

[기고] 지브리 스타일 생성 열풍과 멀티모달 AI

지브리 트렌드를 계기로 이용자들은 자신의 사진을 ChatGPT에 제공하게 되었고, 이 과정에서 개인정보에 대한 심리적 장벽은 자연스럽게 허물어졌다. 그뿐만 아니라, 최신 트렌드에 합류하기 위해 ChatGPT를...

출처: 방송기술저널

인공지능(AI) 기본법 시행과 의료 영역 규제

그러나 실무적으로는 개인정보 보호법과 타 법률 간 중복 적용의 문제에서 드러난 것처럼 '특별한 규정'이 무엇인지가 분명하지 않은 경우가 많고, 이로 인해 수규범자는 양자 모두를 준수해야 하는 부담을 지게 된다....

출처: 데일리메디

🆕 신제품 소식

팔로알토네트웍스, 차세대 SASE 솔루션 공개

네트워크·보안 플랫폼인 '프리즈마 SASE'의 최신 기능을 공개했다. 이번 업데이트에서는 원격근무와 클라우드 환경에 초점을 맞춰 언제 어디서든 안전하고 효율적인 업무 수행이 가능하도록 필수적인 보안 체계를...

출처: IT비즈뉴스

소닉월, 차세대 방화벽·보안 서비스 공개…MSP 시장 정조준

또한 랜섬웨어와 피싱 사이트 감지 기능은 물론, SSL-VPN 기능을 통해 안전한 원격 접속까지 지원한다. 특히 VPN 대체 기술로 떠오르고 있는 ZTNA는 네트워크 전체에 대한 접근권한이 아닌, 업무에 필요한...

출처: 토큰포스트

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 8일 뉴스  (0) 2025.05.09
5월 7일 뉴스  (4) 2025.05.08
5월 3일 뉴스  (2) 2025.05.05
5월 2일 뉴스  (0) 2025.05.05
5월 1일 뉴스  (0) 2025.05.03
블로그 이미지

ligilo

행복한 하루 되세요~

,

※ 보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.
※ 가장 상단에 있는 뉴스는 ChatGPT를 이용해 요약한 기사입니다.

🔎 5월 3일 요약 뉴스

[RSAC 2025 특별기고] 웨이모와 사이버 보안: 자율주행이 디지털 보안에...

  • RSA 2025에서 자율주행 ‘Waymo’는 자동화 신뢰성과 보안의 철학적 교훈을 제시하며, 인간-기계 협업의 중요성을 강조했다. * 자율주행 차량은 인간보다 빠르고 신중하지만, 시스템 실패 시 책임 소재가 핵심 이슈 * 사이버 보안에서도 자동화는 철저한 검증·학습·안전장치 없이는 위험 * 이상행위 판단 시 인간의 가치판단 개입 필요 * Waymo는 단순 기술이 아닌 ‘신뢰받는 자동화’ 구현 사례 * 보안도 자동 차단 vs 운영 지속성 등 트레이드오프 고려해야 * 완전 자율적 보안은 없으며, 인간과 기계의 조화가 필수 * 보안 시스템도 ‘우아한 실패’를 설계해야 함

[RSAC 2025 리포트] AI가 바꾸는 사이버 보안의 미래…'기술' 아닌 '현실...

  • RSA 2025는 AI 기반 보안기술이 실험 단계를 넘어 실무에 도입되는 전환점이자, 게임화된 교육 콘텐츠와 AI 중심 SOC 전략이 주목받았다. * 컨퍼런스 주제 전반이 AI의 실질 적용과 긴박한 전환을 강조 * 체험형 부스와 게임화(Gamification) 방식이 교육 효과를 극대화 * SOC 자동화는 반복 업무를 AI에 맡기고 전략적 사고는 인간이 담당 * AI 악용 사례는 피싱·익스플로잇 자동화, 향후 제로데이 공격도 예고됨 * 기존 ‘상태 기반’ 보안에서 ‘비상태 기반’ 분석으로의 패러다임 이동 * AI는 만능이 아닌 협업 도구로, 인간과 기계의 역할 분담이 중요

[RSAC 2025 리포트] AI, 전장을 넘어 SOC까지: 위협과 해답의 이중성

  • AI는 사이버 보안에서 위협과 해답이 공존하는 ‘이중성’을 띄며, RSA 2025는 이를 전장·SOC 양측에서 강조했다. * 미군 출신 발표자는 AI의 비대칭 전쟁 무기화 사례를 전략적으로 분석 * Elastic은 RAG 기반 생성형 AI 보안 운영 사례를 소개 * AI 악성코드 툴이 다크웹에서 대중화, 비전문 공격자도 위협 가속화 * 할루시네이션 등 AI의 신뢰성 문제도 여전히 존재 * AI를 무기로 삼는 시대, AI로 대응하지 않으면 뒤처짐 * 성공적인 보안 전략은 AI의 장점 극대화와 한계 인식이 동시에 필요

[법무법인 비트]인터파크 유출 사건으로 본 개인정보보호법의 구조적 문...

  • 한국 개인정보보호법(PIPA)은 건강 데이터 보호 측면에서 GDPR에 비해 구조적 한계를 지니며, 법 개정과 제재 강화가 절실하다. * 건강기능식품 구매 이력 등은 사실상 민감 정보지만 PIPA는 별도 보호 안함 * 벌금 상한이 5억원에 불과해 억제력 미흡, GDPR은 매출의 4%까지 가능 * 데이터 무단 활용 사례에 대한 처벌이 경미, 기업의 경각심 부족 * 인터파크 사건은 보호조치 미흡과 통지 지연 등 다수 문제 노출 * 건강 데이터 유출은 신체정보 노출과 직결, 피해자 위험도 높음 * 구매정보 기반 마케팅은 명시적 동의 의무화 필요 * 벌금 상향과 감독체계 보완을 통해 제도 정비 필요

EU, 틱톡에 8400억 과징금…'개인정보 무단 유출'

  • EU는 틱톡의 GDPR 위반으로 약 8,400억 원의 과징금을 부과하며, 데이터 이전 및 보안조치 미비를 중대하게 판단했다. * 틱톡은 EU 개인정보를 중국으로 전송한 혐의 * 중국 내 저장 여부를 명확히 밝히지 않은 점도 문제로 지적됨 * 보호조치 증명이 부족해 과징금 5억3천만 유로 부과 * 향후 중국으로의 전송 전면 중단 가능성도 언급됨 * GDPR은 72시간 내 통보 의무 등 엄격한 규정 적용

피규어·지브리 프사 만들기?…'챗GPT 개인정보 유출 위험'

  • 챗GPT 이미지 생성 기능은 편리하지만, 사진을 통한 개인정보 메타데이터 유출 위험이 크다는 지적이 제기됐다. * 사진 업로드 시 메타데이터(촬영 위치·시간 등)와 기기 정보 수집 가능 * AI 학습 목적의 데이터 활용 가능성이 존재 * 고해상도 사진 배경 속 사물도 정보로 수집될 수 있음 * 사용자 활동 정보까지 수집돼 프라이버시 침해 우려 * 채팅 기록 비활성화 및 메타데이터 제거 권장됨

[창] 유출되기 전 내가 흘린 정보

  • 개인정보 유출에 분노하면서도 SNS를 통해 자발적으로 위치 정보까지 공유하는 인간의 이중성이 드러나고 있다. * SKT 해킹에 분노하는 한편, 인스타그램 친구 지도 등 자발적 정보 공유 증가 * 과거 전화번호부와 비교해 현재 위치 노출은 더 정밀하고 위험 * 사용자는 관심과 연결 욕구로 인해 프라이버시 노출을 스스로 허용 * SNS 기업의 막대한 시총은 연결 욕구가 만들어낸 결과 * 기술이 발전할수록 프라이버시 범위 설정이 더욱 중요해짐

[사설] 잇따르는 개인정보 유출…'만년 뒷순위' 보안 투자 확 늘려라

  • SKT는 대규모 유심 정보 유출로 신규 가입자 모집을 중단하고 있으며, 반복되는 보안 사고에 대한 인식 전환과 투자 확대가 시급하다. * 정부는 유심 재고 확보 전까지 번호이동 중단을 행정지도 * 유심 복제를 통한 보안 위협 우려 커짐 * 알바몬 이력서 유출 등 다른 보안 사고도 연이어 발생 * 미국 타깃 사례처럼 보안 사고는 신뢰도에 치명적 * 한국 기업은 여전히 보안 투자를 비용으로 인식하는 구조 * AI 시대의 사이버 위협에 대비한 전략적 보안 투자 필요

에이전틱 AI, 사이버보안의 혁신인가 위협인가…“보안 패러다임 바뀐다...

  • 에이전틱 AI는 사이버 범죄를 고도화시키는 동시에 보안의 자동화 도구로도 활용되며, 방어자 역시 기술 진화를 따라야 한다는 경고가 나왔다. * 에이전틱 AI는 자율적 판단·행동이 가능한 AI로, 고정밀 피싱·딥페이크 공격에 악용 가능 * 보안 교육 기업 노비포는 전체 소셜 엔지니어링의 70\~90%에 AI가 개입 중이라 지적 * LLM은 탈옥 테스트에 자주 노출되고 있으며, 인간 수준의 설득력을 갖춤 * 에이전틱 AI는 보안 패치 자동화, 침입 탐지 등 방어 측면에도 활용 가능 * 자율 봇이 운영시간·백업까지 조정하는 보안 체계 실현 가능 * 보안 성과 측정은 점검 수치가 아니라 실제 침해사고 감소로 평가해야 함 * AI 시대 보안 전략은 데이터 중심의 판단과 빠른 적응력이 핵심

AI 무장한 사이버 범죄, 서비스형 공격 시대 열렸다…보안 전략도 진화

  • AI를 무기로 활용하는 사이버 공격이 구독형 모델로 진화하면서, 보안 기업들은 에이전틱 AI 기반 자동화와 기만 기술로 대응하고 있다. * FraudGPT, WormGPT 등 악용 LLM이 범죄 서비스화되며 정밀 피싱 증가 * SNS 기반 정보 수집 후 CFO 등 핵심 인물 타깃 공격이 일반화 * 방어측은 생성형·판별형 AI로 위협 대응 및 행위 기반 탐지 체계를 강화 * SOC-NOC 통합으로 실시간 조기 대응 역량을 구축 * 다크웹에서는 RedLine Stealer 등으로 로그인 정보 거래가 일상화 * 포티넷은 쌍방향 허니팟 기술로 침입자 행동을 능동 분석하는 전략 제시 * 사이버 보안은 단순 탐지를 넘어 지능형 억제 전략으로 전환 중

[SKT 해킹③]탈(脫)통신, AI 외칠 때 반복되는 대형사고…'기본 충실해야...

  • 통신사들이 AI 등 신사업에 집중하며 통신 본업의 보안과 안정성을 등한시한 결과, 반복되는 사고가 ‘예고된 재앙’이라는 지적이 나왔다. * 통신 3사의 설비투자(CAPEX)는 감소, AI 등 신사업 투자만 급증 * KT·LGU+도 AI 집중 시기에 대형 통신장애·개인정보 유출 사고 발생 * SKT는 AI 투자 대비 보안 예산이 경쟁사보다 낮았다는 지적 * 가입자 정보가 집중된 통신사는 보안에 더 민감해야 함 * 초연결 시대, 통신 인프라 문제가 곧 국가·사회 위협으로 확산 가능 * 전문가들은 통신 경쟁력 기반에서 신사업 경쟁력을 확보해야 한다고 경고

'SKT 해킹, 보안변화 감지 못한 탓…제로트러스트로 변화 필요'

  • SKT 해킹 사고는 고도화된 스텔스형 공격에 기존 시그니처 기반 보안이 무력화된 사례로, 제로트러스트 기반의 실시간 변화 탐지 전략이 대안으로 부상하고 있다. * BPFdoor 계열 악성코드가 리눅스 커널 기능을 악용해 은밀히 침투 * 기존 보안 시스템은 서버 내부 변화(파일 생성·변경)를 감지 못함 * 화이트리스트 기반의 제로트러스트 보안 체계가 대안으로 제시됨 * AI와 결합한 실시간 상태 모니터링이 APT 등 은닉형 공격에 효과적 * 엠피프로텍트는 신뢰된 프로세스만 실행·기록하며 이상 행위 차단 * ‘무엇이 새로 생겼는가’를 감지하는 단순한 전략이 핵심이라는 분석

국민 91.3% '디지털 보안 사고, 징벌적 손해배상 도입 필요'

  • SKT 유심 해킹 사건 이후 디지털 보안 강화와 함께 징벌적 손해배상제 도입 필요성에 국민 다수가 찬성하고 있다. * 응답자의 91.3%가 징벌적 배상제 필요하다고 응답 * 원인으로 ‘약한 처벌’과 ‘투자 부족’을 주요 요인으로 지목 * SKT 자체 관리 소홀을 책임 소재로 지적한 비율 67.4% * 해킹 통보 지연과 피해 보상 부족에 대한 불신도 높음 * 민감 정보 포함 여부에 대한 SKT 해명을 신뢰하지 않는 비율 80.6% * 정보보호 법제 강화를 위한 여론 형성이 빠르게 이뤄지고 있음

📢 주요 보안뉴스

기사 이미지
[SKT 해킹 사태] SKT, “스미싱 시도 확실히 늘어...방어 태세 높여”

류 센터장은 “아직 회사는 유심 교체 예약 관련 안내 문자를 보내고 있지 않다”며 주의를 당부했다.또 X(구 트위터)에 ‘SKT에서 유출된 개인정보를 판매한다’는 게시물이 올라온 것과 관련, 이번 해킹과는 무관한...

출처: 보안뉴스

기사 이미지
[SKT 해킹 사태] “해킹 피해 범위 더 클 수도”... 서버 조사중 악성코...

대한 해킹 공격 범위가 당초 예상보다 더 클 수 있다는 관측이 나왔다. 한국인터넷진흥원(KISA)은 3일 최근 통신사 침해사고 대응 중 리눅스 시스템을 대상으로 공격 사례가 확인돼 위협정보를 공유한다며 최근 해킹...

출처: 보안뉴스

기사 이미지
[RSAC 2025 특별기고] 웨이모와 사이버 보안: 자율주행이 디지털 보안에...

개인정보보호를 강화할 것인가, 위협 대응을 빠르게 할 것인가? 모든 선택은 일정 수준의 트레이드오프를 동반하며, 그 결정에는 인간의 판단이 반드시 필요합니다. Waymo는 단지 자율주행 차량을 만드는 것이...

출처: 데일리시큐

기사 이미지
[RSAC 2025 리포트] AI가 바꾸는 사이버 보안의 미래…'기술' 아닌 '현실...

최근의 해킹 조직들은 CEO, CTO, 개발자 등 조직적인 구조를 갖추고 있으며, AI를 통해 피싱, 익스플로잇 제작, 악성코드 테스트 등 모든 과정에서 속도를 가속화하고 있습니다. AI 기반 사이버 공격은 다음과 같은...

출처: 데일리시큐

기사 이미지
[RSAC 2025 리포트] AI, 전장을 넘어 SOC까지: 위협과 해답의 이중성

2025년 4월 28일부터 5월 1일까지, 세계 최대 사이버보안 컨퍼런스인 'RSA 컨퍼런스 2025(RSAC 2025)'가 미국... AI는 이제 전장을 포함한 글로벌 안보 환경, 사이버 보안 인프라, 그리고 위협 대응 체계 전반을 변화시키는...

출처: 데일리시큐

기사 이미지
과기정통부, 통신사·플랫폼 기업 사이버보안 현장점검

이번 현장점검은 SKT 침해사고가 국가 네트워크 전반의 보안과 안전에 경종을 울리는 중대한 사안이라는 인식 하에, 디지털 서비스 제공 주요 기업의 정보보호최고책임자(CISO)와 정보보호 현황을 공유하고 향후 기업 보안...

출처: 전자신문

📌 기타 보안뉴스

[법무법인 비트]인터파크 유출 사건으로 본 개인정보보호법의 구조적 문...

다음 회차에서는 보안의 허점을 파헤치도록 하겠습니다. 늪의 문턱에서 깨어나는 건 우리의 몫입니다. 법무법인 비트는 건강기능식품 산업과 데이터 보호 분야에 대한 깊은 이해를 바탕으로, 민감정보에 해당하는...

출처: 플래텀

SKT 유심 해킹사태, 과연 내 돈은 안전할까?[주형연의 에구MONEY]

개인정보 유출은 이미 알고 있었지만 금융 정보마저 새어나갈까 무서웠습니다. 구글 아이디뿐만 아니라 네이버 메일까지 타인이 로그인을 시도하더라고요. 네이버 메일은 두 번의 본인인증을 거쳐야 하도록 설정돼있어...

출처: 디지털타임스

EU, 틱톡에 8400억 과징금…'개인정보 무단 유출'

틱톡이 유럽연합(EU) 일반개인정보보호법(GDPR) 위반 혐의로 거액의 과징금을 부과받았다. 아일랜드 개인정보보호위원회(DPC)가 EU 이용자 개인정보를 중국으로 전송한 혐의로 틱톡에 5억3천만 유로(약 8천400억원)...

출처: 지디넷코리아

피규어·지브리 프사 만들기?…'챗GPT 개인정보 유출 위험'

그러나 오픈AI의 개인정보 보호 정책에 따라 챗GPT로 올라온 이미지는 보관되고, 생성형 AI를 개선하는 데 쓰일 수 있다고 와이어드는 비판했다. 챗GPT에서 정보를 지킬 가장 효과적인 방법은 채팅 기록을 끄는...

출처: 지디넷코리아

일반적인 악성코드와 다르다…BPF도어 감염 점검 방법은?

SK텔레콤 해킹 사고를 계기로 'BPF도어(BPFDoor)' 악성코드가 주목을 받고 있다. 보안 업계에서는 관련 설정... 3일 보안업계에 따르면, 금융보안원은 지난달 29일 금융사를 대상으로 '민간업체 해킹 악성코드 분석 결과'를...

출처: 디지털데일리

개인정보위 'SKT, 개인정보 유출 가능 언급하면서 정보주체에 통보 안해...

유심 정보 통한 가입자 인증 방식/ 개인정보호보위원회 개인정보보호위원회는 SK텔레콤이 유심정보 뿐만 아니라 개인정보가 유출되었을 가능성을 홈페이지를 통해 공지하면서 정보주체에게 개별 통지하지 않았다며...

출처: 데이터넷

금감원 직원 사칭 이메일 주의보 발령…'가상자산 관련 외부평가위원 위...

이 사칭 이메일은 가상자산 관련 외부평가위원 위촉을 명목으로 개인정보를 요구하며, 악성코드 감염의 위험까지 안고 있다. 금감원은 이러한 사칭 이메일이 지난달 말부터 발송됐으며, 2일 소비자경보 '주의'를 발령했다....

출처: CBC뉴스

[창] 유출되기 전 내가 흘린 정보

여러 기업이 가입자 정보를 무책임하게 유출해 한국인 개인정보는 공공재가 된 지 오래됐다지만 이번에는 분위기가 다르게 느껴진다. 가입자들은 진심으로 분노하고 있다. 일부는 SK텔레콤을 상대로 소송할 계획도 갖고...

출처: 국민일보

[사설] 잇따르는 개인정보 유출…'만년 뒷순위' 보안 투자 확 늘려라

2013년 1억1000만 명의 신용카드 정보가 유출된 미국 할인점 타깃의 결제 시스템 해킹이 대표적인 사례다. 이 사고 직후 타깃의 매출은 46% 급감했고, 3억달러(약 4257억원)에 달하는 손실을 봤다. 한국에서도 매년 몇 차례씩...

출처: 한경닷컴

에이전틱 AI, 사이버보안의 혁신인가 위협인가…“보안 패러다임 바뀐다...

급속히 진화 중인 에이전틱 AI(agentic AI)가 사이버 보안 업계에 새로운 유형의 위협을 더하며 우려를 불러일으키고 있다. 사이버 범죄자들이 이 고도화된 AI를 악용할 가능성이 커지면서 기업의 보안 담당자들은 방어...

출처: 토큰포스트

AI 무장한 사이버 범죄, 서비스형 공격 시대 열렸다…보안 전략도 진화

이에 대응해 보안 기업들은 '에이전틱 AI(agentic AI)' 기반의 자동화 솔루션과 고도화된 기만 전략을 전면에 내세우고 있다. RSAC 2025 행사에서 포티넷(Fortinet)의 보안 전략가 데릭 맨키는 AI가 기반이 된 *사이버 범죄-as-a...

출처: 토큰포스트

[1년전 오늘] 정부24서 타인 민원서류 발급··· 개인정보 1천여건 유출

또 개인정보보호 관련 규정에 따라 72시간 내 개인정보보호위원회에 각각 신고했고, 추후 개보위에서 조사가 들어올 시 성실히 참여할 예정이라고 밝혔다. 행안부는 이번 사태의 재발을 막기 위해 교육 민원 증명서는...

출처: 전국매일신문

금감원 직원 사칭한 가상자산 외부평가위원 위촉 메일 주의

금감원, 소비자경보 주의 발령 금융당국 직원을 사칭해 가상자산 관련 외부평가위원을 위촉한다며 개인정보를 요구하는 메일이 발견돼 금융감독원이 주의를 당부했다. 금감원은 지난달 30일 전후로 금감원...

출처: 조세금융신문

'셀카만 올렸는데'…AI는 당신의 위치를 알고 있다

이에 사용자들은 추론형 AI가 갖는 새로운 개인정보 침해 우려를 제기하고 있다. 예를 들어 다른 사람의 인스타그램 등 사회관계망서비스(SNS)에 공유된 사진을 캡처한 뒤 챗GPT를 통해 사진 속 인물의 위치를...

출처: 서울경제TV

에이전틱 AI가 바꾼 사이버 보안 지형도… CISO, 이사회 핵심으로 떠올...

북한 정찰총국의 대표 해킹 조직 ‘페이머스 천리마’의 정교한 사이버 침투 기법을 분석하고, 이를 에이전틱 AI가 실시간으로 탐지해 차단하는 과정을 보여줬다. 해커는 원격 DevOps 인력을 가장해 미국과 유럽의...

출처: 토큰포스트

[SKT 해킹②]'날고 긴다'는' SKT마저…5단계 보안벽 뚫은 해커

그러다 보니 정보보호·개인정보보호 관리체계인증(ISMS·ISMS-P) 등 정부의 국가공인 보안 인증제도의 실효성도 도마 위에 오르고 있다. ISMS·ISMS-P 인증은 각각 과학기술정보통신부와 개인정보보호위원회가 주관하는 보안...

출처: 뉴시스

[SKT 해킹③]탈(脫)통신, AI 외칠 때 반복되는 대형사고…'기본 충실해야...

장애, 해킹 사고 등을 겪은 바 있다. 이제 스마트 기기 뿐 아니라 모든 사물이 네트워크에 연결되는 초연결... SKT 뿐만 아냐…KT·LGU+도 '신사업' 눈돌린 새 통신 장애·정보 유출 등 사고 이같은 기류 변화 속에 해킹...

출처: 뉴시스

[그래픽뉴스] 기업의 96%, AI에이전트 사용 확대해 간다

글로벌 기업들의 주요 AI에이전트 활용 분야로는 성능 최적화 봇(66%), 보안 모니터링 에이전트(63%), 개발 지원 보조(62%)로 나타났다. 한편, AI 에이전트 도입의 가장 큰 장애 요인은 개인정보 보호(53%), 기존...

출처: 산업일보

'SKT 해킹, 보안변화 감지 못한 탓…제로트러스트로 변화 필요'

뉴스토마토 = 이지은 기자 | SK텔레콤(017670) 고객 유심 정보 해킹 사고는 악성코드를 못 잡은 것이 아니라... 김상민 지행아이티 대표는 3일 '정부와 민간에서 발표된 SK텔레콤 해킹사고 관련 조사 결과를 분석한 결과...

출처: 뉴스토마토

SKT 해킹 과도한 불안보다는 ‘냉정함’ 필요

위해 여신거래안심차단, 비대면 계좌개설 안심차단, 명의도용 방지 서비스 가입을 권장하고 있다. 이외에도 사이버 범죄의 시작 단계인 인증, 로그인을 보호하기 위한 다양한 서비스를 이용해 보안을 강화할 수 있다.

출처: 새전북신문

국민 91.3% '디지털 보안 사고, 징벌적 손해배상 도입 필요'

SKT는 현재 ▲무료 유심 교체 ▲유심 보호 서비스 가입 고객 대상 해킹 피해 100% 보상 등을 제시한 상태다. 이번 조사는 2025년 4월 29일, 전국 만 18세 이상 성인 500명을 대상으로 무선 RDD 방식 자동응답(ARS) 조사로...

출처: 뉴스컬처

⚠️ 사고 소식

동물병원 고객 정보도 털렸다… 인투씨엔에스, 해킹 피해 인정

한송아 기자 최서윤 동물문화전문기자 = 최근 기업들의 개인정보 유출 사고가 잇따라 발생한 가운데, 동물병원 업계에서도 고객 정보가 유출되는 사고가 발생해 논란이 일고 있다. 동물병원 전자차트 시스템 '인투벳...

출처: 뉴스1

🧠 IT 뉴스

AI 시대 글로벌 기업 해법은? 구글 '클라우드 WAN' 뜬다

구글 클라우드 글로벌 네트워크 및 보안 담당 부사장 무닌더 삼비(Muninder Sambi)는 최근 열린 전용 행사에서... 팔로알토 네트웍스 및 브로드컴 등 주요 네트워크 보안 업체와의 연계를 통해 차세대 SASE 모델로의...

출처: 토큰포스트

🆕 신제품 소식

팔로알토, AI 위협 대응 위한 보안 플랫폼 전면 개편… '프리즈마 AIRS·...

팔로알토 네트웍스(PANW)가 미국 샌프란시스코에서 열린 RSA 컨퍼런스 2025에서 자사의 보안 플랫폼 강화를 위한 대규모 기능 업데이트를 발표했다. 네트워크 보안과 보안 운영(SecOps) 양 측면에서의 신기능이 대거...

출처: 토큰포스트

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 7일 뉴스  (4) 2025.05.08
5월 3일 ~ 5월 6일 뉴스  (0) 2025.05.07
5월 2일 뉴스  (0) 2025.05.05
5월 1일 뉴스  (0) 2025.05.03
4월 30일 뉴스  (1) 2025.05.02
블로그 이미지

ligilo

행복한 하루 되세요~

,

※ 보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.
※ 가장 상단에 있는 뉴스는 ChatGPT를 이용해 요약한 기사입니다.

🔎 5월 2일 요약 뉴스

[RSAC 2025] AI 시대, 보안의 미래는 기술이 아니라 '공동체'와 '적응'

  • RSAC 2025 개막 연설에서는 AI 중심 보안 패러다임 변화 속 '공동체 협력'과 '기술 투명성'이 핵심 가치로 강조되었다.
  • 사이버보안의 본질은 기술이 아닌 공동체 간 지식 공유와 협력에 있음
  • 시스코는 보안 특화 AI 모델 ‘Foundation AI’를 오픈소스로 공개
  • 해당 모델은 경량화되었으며 위협 탐지에 특화된 학습 구조를 가짐
  • 마이크로소프트는 자율적 보안 AI 에이전트가 2년 내 등장할 것으로 전망
  • 동적 검증 체계로의 전환 필요성과 공격 급증 현실을 언급
  • 트렐릭스는 러시아 연계된 랜섬웨어 조직의 기업화 실태를 공개
  • 그래미 수상자 커먼은 보안 실무자에 헌정 공연으로 감사를 표함
  • 공동체 기반의 협력이 AI 시대 사이버 위협 대응의 핵심 방패로 강조됨

[보안칼럼] '우리는 국가단위 해킹그룹의 인프라 공격에 준비되어 있는...

  • 국가단위 해킹그룹의 우리나라 인프라 공격이 현실화되었으며, 제로트러스트 기반의 전면적 보안 재구축이 필요하다.
  • 해킹 목적과 침투 난이도, 수익성 등을 고려할 때 국가단위 해킹그룹의 소행으로 추정
  • 유심관리서버 해킹은 수개월 이상 준비된 고도화된 공격
  • 미국 통신사 해킹과 동일 계열 악성코드 사용 정황 존재
  • 국내 주요 인프라 전반에 유사 공격이 이미 진행되었을 가능성 있음
  • 현행 보안 체계로는 고도화된 침투와 은닉형 공격 탐지 한계
  • CEO 의지와 예산, 인력 투자 없이는 근본적인 보안 강화 어려움
  • 금융권 사례처럼 제로트러스트 기반의 인프라 보안 재구축 필요
  • 한국은 사이버 해킹의 최전선 국가로, 선제적 대응이 곧 경쟁력

[ZTNA ②] 차세대 네트워크 보안으로 부상한 'ZTNA'

  • VPN의 구조적 취약점이 지적되며 ZTNA(제로 트러스트 네트워크 액세스) 도입이 보안 대안으로 주목받고 있다.
  • VPN은 인증 후 과도한 접근 허용으로 내부 침입 위험 존재
  • ZTNA는 인증 이후에도 최소 권한만 부여하며 지속적 검증 수행
  • 기존 VPN 환경에서 ZTNA로의 전환은 인프라 변경 부담이 있음
  • 국내외 여러 업체들이 각기 다른 ZTNA 방식과 강점 보유
  • NAC, SDP 등 다양한 접근방식을 통한 ZTNA 구현 사례 등장
  • 국내 보안업체들도 GS인증 등 국내 규제에 맞춘 솔루션 제공
  • 클라우드·모바일 환경 확산에 따라 VPN 한계가 점점 뚜렷해짐
  • ZTNA는 단순 솔루션 교체가 아닌 새로운 보안 구조로 인식 필요

[ZTNA ③] 국내외 ZTNA 업체별 동향

  • 대형 통신사 및 콜센터 해킹 사건은 스텔스형 위협 대응의 필요성을 보여주며, 차세대 NDR 도입이 강조되고 있다.
  • 통신사 HSS 서버와 콜센터 인사시스템에 고도화된 악성코드 침입
  • 유심정보와 신분증, 계약서 등 민감 정보 다량 유출
  • 심 스와핑과 계정 탈취 등 2차 피해 우려
  • BPFdoor, Symbiote, LummaC2 등 고급 스텔스 악성코드 사용
  • 기존 보안솔루션으로는 탐지 불가한 은닉형 통신 방식 사용
  • 실시간 통신 메타데이터 분석 기반 NDR 필요성 부각
  • 포트리스, TLS 1.3 등 최신 기술을 악용한 공격 양상
  • 패턴 기반 탐지에서 벗어나 통신 세션 기반 정밀 분석 요구

통신사·콜센터 대규모 해킹사고 원인은 '스텔스' 공격

  • 온라인 쇼핑몰 트래픽의 절반 이상이 악성 봇에 의해 발생하며, AI 기반 보안 시스템의 필요성이 커지고 있다.
  • 2024년 연말 온라인 트래픽의 57%가 비인간 봇으로 판명
  • 봇은 CAPTCHA 우회, IP 회전 등으로 보안 우회
  • 모바일 플랫폼 대상 봇 활동 160% 증가
  • 다중 벡터 공격 통해 사이트 마비 시도 증가
  • 단순 가격 스크래핑을 넘어 계정 탈취, DDoS 등 확대
  • 모바일 에뮬레이터, AI 기반 봇의 정교한 행동 모사
  • 기존 보안 시스템으로 대응 한계, AI 기반 탐지 필요
  • 기업들은 모바일 특화 보안 및 고도화된 대응체계 마련 요구

온라인 쇼핑몰, 인간보다 봇이 더 많다? 보안 위협 가속

  • RSAC 2025에서 AI는 사이버 보안의 주요 테마로 부각되었으며, 공격자와 방어자 모두 AI 역량을 경쟁력으로 삼고 있다.
  • 공격자들도 LLM을 이용해 피싱 문구 및 악성 코드 작성
  • AI 보안 대응은 자동화 기능 이상의 실체가 요구됨
  • AI는 보안 생산성과 취약점 탐지 효율을 높이는 도구로 작용
  • 자산 복잡성 증가와 관리 부재로 보안사고 증가
  • ASM과 자율 AI 에이전트 도입이 새로운 대응 전략으로 제시
  • AI 에이전트의 권한 관리와 신원 검증도 중요한 보안 요소
  • 국내 기업들도 AI 기반 보안 플랫폼을 RSAC에 출품
  • AI는 보안의 유행어에서 필수 인프라로 변화 중

올해 RSAC 화두는? 'AI 보안, 유행 아닌 기본 재료'

  • 일상 밀접 서비스 해킹이 잇따르며, 사후 대응보다 제로트러스트 기반 사전 예방 중심의 보안전략 전환이 요구된다.
  • 알바몬, SK텔레콤 해킹으로 국민 불안과 2차 피해 우려 증대
  • 해커는 유심 정보로 계정 탈취 등 악용 가능
  • 민관 합동조사단, 악성코드 탐지 및 유출 정보 25종 공개
  • 일상 밀접 플랫폼까지 해킹 대상이 확산됨
  • 주식시장에서도 보안기업에 대한 투자 증가
  • 제로트러스트 보안이 경계 보안의 한계를 보완하는 대안으로 부각
  • 국회·보안업계에서도 제로트러스트 원칙 도입 필요성 강조
  • 보안 투자의 우선순위를 사후가 아닌 예방 중심으로 전환 필요

SKT부터 알바몬까지 커지는 '해킹 공포'...보안 업계 '완벽한 보안 없다...

  • 재택근무 확산으로 기업 보안 취약점이 증가하고 있으며, 해커들의 표적이 되고 있다.
  • M\&S 등 영국 기업들 사이버 공격으로 금전적 손실 발생
  • 스캐터드 스파이터 등 해킹 조직의 활동 의심
  • 영국 기업 76%가 사이버 공격 경험
  • 가정용 네트워크, 구형 장비 사용이 보안 약점
  • 피싱 이메일 통한 내부 네트워크 침투 위험 존재
  • 핵심 산업에선 재택근무 제한 요구 증가
  • 기업은 소프트웨어·하드웨어 보안 투자 확대 필요
  • 재택근무 환경 특화 보안 강화가 시급한 과제로 부각

재택근무의 허점…사이버 공격에 기업들 무방비

  • 재택근무 확산으로 인한 사이버 보안 위협 증가와 기업의 대응 필요성이 커지고 있다.
  • 영국 M\&S는 사이버 공격으로 막대한 손실과 채용 중단 발생
  • 공격 배후로 ‘스캐터드 스파이터’ 해커 조직 추정
  • 재택근무 확대로 보안이 약한 가정 네트워크 노출 증가
  • 오래된 장비 및 보안 업데이트 미비로 피싱 이메일에 취약
  • NCSC, 영국 기업의 76%가 공격 경험한 것으로 발표
  • 기업의 보안 투자와 재택근무 제한 필요성 제기

'중소기업 침해사고 중 랜섬웨어 관련 사고 88%'

  • 버라이즌 보고서에 따르면 랜섬웨어가 증가하며 소규모 조직 피해가 특히 심각한 것으로 나타났다.
  • 2024년 전체 침해사고의 44%가 랜섬웨어 관련
  • 몸값 평균은 감소했지만 미지불 조직 비율은 증가
  • 중소기업의 88%가 랜섬웨어 침해 경험
  • 침해사고 60%는 인적 요인, 30%는 서드파티로 인한 것
  • 자격증명 남용 22%, VPN 등 취약점 악용 20%
  • 엣지 장치 제로데이 공격 8배 증가
  • AI 생성 악성 이메일과 생성형 AI 사용 증가
  • 직원 72%가 개인 계정으로 AI 업무 활용, 보안정책 밖 활동 우려

비밀번호 관리자를 사용하지 않는 “잘못된” 이유 6가지

  • 비밀번호 관리 도구의 필요성과 오해에 대한 반박을 통해 강력한 인증 수단의 중요성이 강조되고 있다.
  • 많은 사용자가 여전히 재사용 비밀번호를 사용
  • 비밀번호 관리자는 설정과 사용이 매우 간편
  • 무료 도구도 강력한 보안 기능 제공 가능
  • 마스터 비밀번호와 2단계 인증으로 보안 위험 최소화 가능
  • 클라우드 저장이 불안한 경우 로컬 저장 옵션도 존재
  • 툴 간 이관도 자유롭고 유연하게 가능

AI가 AI를 공격한다… 사이버보안업계, 방패와 칼 사이의 전쟁

  • 사이버보안 업계는 AI 기반 방어 기술 도입과 동시에 AI의 악용 위험에 대응하는 이중 과제를 안고 있다.
  • 생성형 AI가 보안 체계를 무력화할 수 있는 새 위협 초래
  • AI 공격 속도와 정교함이 인간 능력을 초월
  • 프롬프트 삽입 등으로 AI 모델의 보안 무력화 사례 다수
  • 섀도 AI 사용과 내부 통제 미비가 잠재적 리스크
  • 사용자 신뢰 악용 및 데이터 포이즈닝 공격 경고
  • IBM과 시스코, AI 보안 플랫폼과 대응 모델 공개
  • 깃허브, AI 기반 자동 수정 기능 강화로 개발자 지원

AI가 만든 공격, AI가 막는다…사이버 보안의 새로운 표준

  • Z스케일러는 AI 기반 위협 대응의 중요성을 강조하며, 하이브리드 피싱 등 신종 공격 대응에 AI 탐지를 필수로 제시했다.
  • AI가 주도하는 공격에는 AI 기반 방어가 최선
  • 포이즈닝 등 AI 학습 데이터 조작 위협 부상
  • 스피어 피싱, 사회적 이슈 기반 공격 증가
  • 하이브리드 공격은 개인화된 콘텐츠로 경계 무너뜨려
  • 실시간 자동화 탐지 시스템이 기업 방어 핵심
  • AI는 생산성 도구에서 보안 주축 기술로 전환 중

[초점] AI발 사이버 위협 급증…60초면 뚫린다

  • AI를 활용한 피싱 공격이 60초 만에 계정 탈취를 가능하게 할 정도로 빠르고 정교해졌다.
  • 평균 60초 내 피싱 피해 발생 가능
  • 챗GPT 등 AI로 자연스러운 피싱 메시지 생성
  • 사칭 메일·문자 통해 계정 정보 탈취
  • AI로 악성코드 제작도 가능해져 공격 난이도 낮아짐
  • 2단계 인증, 링크 클릭 주의, 공식 스토어 이용 등 대응 필요
  • 보안 대책 없이는 누구든 빠르게 해킹될 위험

사이버보안, 플랫폼 전쟁 시작됐다… 기업·인프라 지키는 '진짜 통합' ...

  • 사이버보안의 복잡성 증가 속에서 보안 플랫폼 전략이 통합적 방어의 핵심으로 부상하고 있다.
  • AI 기반 공격과 클라우드 환경 확대로 통합 보안 요구 증가
  • 플랫폼화는 핵심 인프라 보호를 위한 전략으로 주목
  • 기존 벤더는 통합 미흡, 신생 기업이 통합성에서 강점
  • 단절된 고객 경험은 플랫폼 미흡의 결과
  • 데이터·사람·기기 연계 위한 계층형 보안 아키텍처 필요
  • 실효성 있는 보안을 위해 기술·조직 통합 과제 해결 필요

개인정보위, 불법 접근통제 미흡 2개 사업자에 7,261만 원 제재

  • 개인정보위는 개인정보 유출 사고를 일으킨 클래스유와 케이티알파에 과징금과 시정명령을 부과했다.
  • 클래스유, 관리자 계정 공유와 암호화 미비로 160만 명 정보 유출
  • 신분증 미파기, 유출 통지 지연 등 다수 법 위반 확인
  • 케이티알파, 크리덴셜 스터핑 공격으로 9.8만 계정 로그인 성공
  • 이상행위 탐지 실패와 통지 지연으로 제재
  • 각각 수천만 원의 과징금 및 과태료 부과
  • 개인정보처리자는 접근통제, 마스킹, 탐지 정책 필수

SKT도 인정한 '최악 해킹'...미국에서는 '수천억' 배상금 폭탄 사례 [지...

  • SKT 유심 해킹을 계기로 국내 보안 대응 미비, 과징금 수준, 인력 처우 등에 대한 문제의식이 확대되고 있다.
  • SKT 유심 해킹 사고에 따라 개인정보위는 민감성·보호조치·신고시점 등을 기준으로 과징금 산정 예정
  • 사고 발생 서버는 핵심 통신 인프라인 HSS로 상징성과 중대성 커
  • BPF도어 악성코드는 이미 알려진 방식으로, SKT의 사전 대응 가능성도 쟁점
  • IMSI는 암호화되지 않은 상태로 보관돼 보호조치 미흡 논란
  • 과징금은 최대 ‘전체 매출의 3%’로 개정된 법 기준 적용 가능
  • SKT는 보안투자 확대·고객 신뢰 회복 등 추가 부담 불가피
  • 유심 정보 유출로 인한 번호이동 급증과 위약금 면제 요구도 발생
  • 개인정보보호위원회는 중간조사 결과를 조만간 공개 예정

김상훈 의원, 정통망법 개정안 발의…“AI조작 허위·과장 광고 차단한...

  • SKT 해킹 사태로 징벌적 손해배상 제도 도입 여론이 높아지고 있다.
  • 디지털 보안사고에 대해 국민 91.3%가 ‘징벌적 손해배상 필요’ 응답
  • 피해 보상에 대해 72.7%는 ‘불충분하다’고 평가
  • 응답자 80.6%는 유출 정보에 대해 기업 설명 ‘신뢰하지 않는다’고 답변
  • 약한 처벌과 안일한 대응이 사고 원인이라는 인식 강세
  • 대한변협도 징벌적 손해배상제 도입 필요성 공식 주장

국민 10명 중 9명...'디지털 보안사고, 징벌적 손해배상 필요'

  • 해외 통신사의 정보유출 사건은 대규모 보상과 보안투자 확대 등 적극적 대응이 있었던 반면, 한국은 ‘솜방망이 처벌’ 지적이 제기되고 있다.
  • T모바일은 7660만 명 정보 유출 후 약 4,590억 원 배상 합의
  • AT\&T는 반복된 유출로 과징금 및 수천만 명 피해 발생
  • 한국은 LGU+ 68억, 카카오 151억, 골프존 75억 등 상대적으로 낮은 과징금
  • 2023년 법 개정으로 과징금 상한이 ‘전체 매출 3%’로 확대됨
  • SKT 사건에 더 강력한 제재 가능성 시사됨

SKT 책임 수준, '민감 정보 얼마나 잘 보관했는지'가 핵심 쟁점

  • SKT 해킹 사태는 국내 보안 인력 구조의 열악함과 조직 내 후순위 인식이 빚은 예고된 참사라는 분석이 나온다.
  • 보안 전문 인력 중 50% 이상이 연봉 3천만\~5천만원에 불과
  • 전담 인력 없이 겸임 또는 외부 인력에 의존하는 기업이 대부분
  • 컴공 전공 인재는 보안보다 개발 직무를 선호하는 구조
  • 보안 업무는 ‘사고 발생 시에만 중요’하다는 인식이 대응력을 떨어뜨림
  • 업계 전반적으로 보안의 전략적 중요성을 인식하고 우선순위 재조정 필요

컴공 졸업자는 개발자로만…보안직은 '찬밥'

  • 딥페이크 성범죄와 AI 허위광고를 막기 위한 정보통신망법 개정안이 발의됐다.
  • 개정안은 딥페이크 콘텐츠에 AI 생성 표시 의무 부과
  • SNS 플랫폼의 허위 광고 급증, 특히 AI 영상 활용 증가
  • 실제 후기인 것처럼 광고물 게시하고 소비자 후기는 차단하는 기만 행위 확산
  • 불법 유통 금지 및 영리 목적 딥페이크 콘텐츠 유통 처벌 내용 포함
  • AI조작 사기·성범죄 근절을 위한 선제적 입법 필요성 강조

📢 주요 보안뉴스

기사 이미지
[SKT 해킹 사태] USIM 입고 스미싱 문자 기승..SKT 공식 문자는 링크 없어

링크를 클릭하면 악성코드 감염이나 개인정보 탈취를 목적으로 한 가짜 사이트로 연결될 수 있어 주의가 필요하다.실제 SKT가 유심을 예약한 고객에게 보낸 공식 메시지에는 유심 교체 날짜와 장소, 주소 등의 기본...

출처: 보안뉴스

기사 이미지
[SKT 해킹 사태] 유심 복제? 심스와핑? Q&A로 풀어본 오해와 진실

보안 전문가들은 유심보호서비스가 가입자 식별번호(IMSI)와 단말기 고유식별번호(IMEI)를 함께 매칭한 후... SKT는 유심보호서비스가 유심 교체와 동일한 보안 효과를 가진다고 설명한다. 아울러 FDS와 유심보호서비스...

출처: 보안뉴스

기사 이미지
[SKT 해킹 사태] 팩트 체크 나선 SKT “유심 정보만으로 계좌에서 돈 빼...

SK텔레콤은 온라인상 가짜 정보로 유심 해킹에 대한 우려가 과도한 측면이 있다며 팩트 체크에 나섰다.류정환 SKT 네트워크인프라센터장은 2일 데일리 브리핑 중 별도의 시간을 마련해 이번 유심 해킹 사태와 관련한...

출처: 보안뉴스

기사 이미지
[RSAC 2025] AI 시대, 보안의 미래는 기술이 아니라 '공동체'와 '적응'

9000억 개의 토큰 중 50억 개를 엄선해 학습시킨 이 모델은 위협 행위, 랜섬웨어 기법, 사고 대응 절차 등 핵심 보안 정보를 정제해 학습했으며, 1~2개의 A100 GPU에서도 실행 가능할 만큼 경량화돼 보안 솔루션 내 실제...

출처: 데일리시큐

기사 이미지
[보안기고] 모바일 보안의 본질을 다시 묻는다…유심 해킹사고 핵심포인...

모바일 보안 체계에 깊은 물음을 던졌습니다. 유심정보 유출로 인한 유심 복제, 심스와핑 등 2차 피해가... '기본 신뢰'의 붕괴이자, 모바일 보안을 바라보는 관점 자체를 바꿔야 할 시점을 알리는 경고입니다. ◆유심 복제...

출처: 데일리시큐

기사 이미지
[보안칼럼] '우리는 국가단위 해킹그룹의 인프라 공격에 준비되어 있는...

해킹사고, 특히 개인정보 유출사고는 발생 후 범죄를 저지른 가해자보다 당한 피해자의 책임을 묻는데... 그러나 우리는 이에 매몰되어 금번 해킹사건이 내포하고 있는 가해자 측면의 중대한 시사점을 간과해서는 안 될...

출처: 데일리시큐

기사 이미지
방통위, SKT 본인확인시스템 특별점검…유통시장 모니터링도 강화

방송통신위원회가 이번 SK텔레콤 유심 해킹 사태와 관련해 이용자 불편·불안을 해소하기 위한 이용자 보호와... 이번 점검은 7월 실시하는 정기점검과 별개로 해킹과 관련해 본인확인시스템의 이상 여부와 시스템에 대한...

출처: 전자신문

📌 기타 보안뉴스

SKT 해킹 여파 '생체인식·다중인증' 시대 앞당기나 [SKT 유심 해킹]

SK텔레콤 유심(USIM) 해킹 사태로 기업들이 인증 체계 점검 및 재구축에 나섰다. 금융, 유통, IT를 막론하고 전... 'SKT 인증 차단'… 금융·유통업계 줄줄이 조치 2일 관련업계에 따르면 해킹 공격으로 SK텔레콤의 유심 정보가...

출처: IT조선

[취재수첩] SKT 해킹 그 후, 우리에게도 ‘보안의 봄’이 올까

SK텔레콤 유심(USIM) 해킹 사태가 심상치 않다. 재고 부족으로 유심 교체가 늦어지면서, SK텔레콤 신규 가입은... SK텔레콤 해킹 후폭풍 속에서, 정보보안업계만이 조용히 웃음을 짓고 있다. 보안에 대한 사회적 경각심이...

출처: 디지털데일리

[ZTNA ②] 차세대 네트워크 보안으로 부상한 'ZTNA'

ZTNA는 모든 접속 시도를 검증하고 최소 권한만을 부여하는 방식으로 VPN보다 강화된 보안을 제공한다.... 부여하는 보안 모델이다. 포레스터 리서치(Forrester Research) 존 킨더박(John Kindervag) 애널리스트가 2010년 처음...

출처: IT Daily

[ZTNA ③] 국내외 ZTNA 업체별 동향

보안을 제공한다. VPN이 주된 공격 표적이 된 이유와 그 대안으로 떠오르고 있는 ZTNA에 대해 알아봤다. 지니언스 / NAC 토대로 한 단계 발전시킨 '지니안 ZTNA' 지니언스는 '지니안 NAC'으로 국내외 네트워크 보안...

출처: IT Daily

통신사·콜센터 대규모 해킹사고 원인은 '스텔스' 공격

대형 통신사 유심서버 해킹사고에 이어 콜센터 운영기업의 대규모 개인정보 유출사고가 발생하면서 대한민국이 발칵 뒤집혔다. 2차 피해도 우려돼 국민들의 불안감도 증폭되고 있다. 씨규비스타는 '이번 보안사고의...

출처: 테크월드뉴스

온라인 쇼핑몰, 인간보다 봇이 더 많다? 보안 위협 가속

기존 보안 시스템을 쉽게 뚫고 있다. 론 메이란 라드웨어 사이버 위협 인텔리전스 부사장은 '더 이상 단순한 자동화 스크립트가 아니라, AI 기반 에이전트가 기존 보안을 우회하고 있다'며 '기본적인 보안 시스템에...

출처: 디지털투데이

개보위, 잇달은 해킹에...대규모 개인정보처리 31곳과 긴급 회의

SK텔레콤, 알바몬 등 해킹 사고가 잇달아 발생하고 있는 가운데 개인정보보호위원회(위원장 고학수, 이하 ‘개인정보위’)가 고객정보 유출 사고에 따른 국민적 불안감을 해소하고 강화된 안전조치 이행 등 대응방향을...

출처: 지디넷코리아

'소중한 내 정보는 내가 지킨다'...블록체인 기반 'DID 인증'이 뜬다

/ 사진=미드저니 SK텔레콤의 유심 해킹 사태가 일파만파 퍼지고 있는 가운데 블록체인 기술을 기반으로 한... 유심 해킹 사태 이후 국내 금융, 산업계에서는 SKT와 SKT망을 사용하는 알뜰폰, 휴대전화의 본인인증 서비스를...

출처: 테크M

올해 RSAC 화두는? 'AI 보안, 유행 아닌 기본 재료'

글로벌 최대 정보보안 행사 'RSA 콘퍼런스(이하 RSAC)'가 막을 내렸다. 국가 배후 공격부터 내부자 위협까지 보안 체계를 무너뜨릴 요인이 증가하고 있는 가운데, 글로벌 보안업계가 주목한 키워드는 인공지능(AI)...

출처: 디지털데일리

SKT부터 알바몬까지 커지는 '해킹 공포'...보안 업계 '완벽한 보안 없다...

/사진=알바몬 최근 SK텔레콤에 이어 알바몬까지 해킹 피해 사실을 공지하며 일상생활에 밀접한 서비스와 관련된 보안 우려가 확산되고 있다. 고도화 되는 보안 위협에 따라 피해 수위가 높아지고, 범위는 넓어지면서...

출처: 테크M

재택근무의 허점…사이버 공격에 기업들 무방비

[사진: Bing Image Creator] 재택근무가 보편화되면서 사이버 보안 위협이 급증하고 있다. 2일(현지시간)... 하지만 이번 공격은 일부에 불과하며, 영국 국가사이버보안센터(NCSC, National Cyber Security Centre)는 지난해 영국...

출처: 디지털투데이

'4시간마다 로그인 시도'…MS 국내 계정, 해외 공격 정황

한 보안 업계 관계자는 '마이크로소프트 보안 시스템이 상당 부분 시도를 차단한 것으로 보인다'며 '다만 컴퓨팅 기술 고도화로 인해 암호 추측 알고리즘은 더욱 정교해졌다'고 밝혔다. 보안 전문가들은 계정 이용자들에게...

출처: 지디넷코리아

SAP '넷위버' 제로데이 취약점 발견…긴급 패치 진행

해당 취약점은 사이버보안 기업 릴리아퀘스트(ReliaQuest)가 지난달 22일(현지 시각) 공식 블로그에 올린 게시글을 통해 처음 알려졌다. 소식을 전달받은 SAP는 지난달 24일 긴급 보안 패치를 배포했다. 하지만...

출처: IT Daily

'중소기업 침해사고 중 랜섬웨어 관련 사고 88%'

지난해 발생한 침해사고의 44%가 랜섬웨어와 관련있으며, 공격자에게 지불된 금액은 평균 11만5000달러(약 1억6000만원)인 것으로 나타났다. 버라이즌의 '2025 데이터 유출 조사 보고서(DBIR)'에 따르면 전체 침해사고 중...

출처: 데이터넷

비밀번호 관리자를 사용하지 않는 “잘못된” 이유 6가지

많은 사용자가 여전히 허술한 보안 관행을 벗어나지 못하고 있는데, 특히 비밀번호가 그렇다. 비밀번호를... 유료 비밀번호 관리자를 추천하지만, 이는 추가적인 기능이 유용하기 때문이지 보안 수준 때문은 아니다. 유료...

출처: ITWorld

‘보안불감증’ 직원이 해킹 불렀나… “SKT 사태도 人災”

임직원이 의도적으로 해커와 공모해 정보를 유출했을 가능성은 낮지만 안일한 보안 의식으로 해커의... 국가 기간 산업인 통신사의 보안을 내부 조력이나 실수 없이 외부에서 해커 홀로 뚫기는 매우 어렵다. KT의 사례를...

출처: 국민일보

AI가 AI를 공격한다… 사이버보안업계, 방패와 칼 사이의 전쟁

사이버보안 업계가 생성형 인공지능(AI)을 방어 도구로 수용하면서 동시에 그로 인해 발생하는 새로운... 공격자의 기술 역시 AI로 무장해 빠르게 진화하고 있는 가운데, 기업과 보안 담당자들은 더 이상 기존의...

출처: 토큰포스트

AI가 만든 공격, AI가 막는다…사이버 보안의 새로운 표준

AI의 발전 속도가 보안 위협의 복잡성을 더욱 높이고 있는 가운데, AI를 활용한 위협 탐지가 사이버 방어의 필수 기술로 떠오르고 있다. 사이버 보안 기업 Z스케일러(ZS)의 딥엔 데사이(Deepen Desai) 최고 보안책임자는 최근...

출처: 토큰포스트

전직 모사드 요원의 충고…'SKT 유심 해킹 정보 다크웹 유통 감시해야'

(017670) 해킹 사태를 이같이 진단했다. 그는 2009년 정보기관 및 부대 출신 고위 임원들과 다크웹 기반 보안 정보 서비스 '울트라레드'를 창업했다. 대기업·협력업체 보안 경계해야…최신 해킹 트렌드는 '닥치는 대로...

출처: 뉴스1

[초점] AI발 사이버 위협 급증…60초면 뚫린다

적극적으로 보안 대책을 마련'하는 자세가 중요하다. 구체적인 대응책으로는 다음과 같은 방법들이 권장된다. 첫째, 다중 인증(2단계 인증)을 도입하여 계정 보안을 강화해야 한다. 둘째, 이메일이나 문자 메시지 내의...

출처: 글로벌이코노믹

몰래 침투·잠복하는 중국계 악성코드 'BPFDoor'…탐지·대응법은

SK텔레콤 해킹을 조사한 민관합동조사단은 SKT 가입자 인증 서버(HSS)를 해킹한 악성코드는 BPFDoor 계열 4종으로 확인했다. 보안 기업들은 EDR(엔드포인트 탐지&대응·Endpoint Detection and Response) 제품을 활용할...

출처: 뉴스1

사이버보안, 플랫폼 전쟁 시작됐다… 기업·인프라 지키는 '진짜 통합' ...

디지털 기반 시설에 대한 사이버 위협이 치명적으로 진화하면서, 사이버 보안 업계에서는 *플랫폼화... 통합 보안 플랫폼 구축에 집중하고 있다. 더큐브 리서치(theCUBE Research)의 수석 애널리스트 재키 맥과이어는 이 같은...

출처: 토큰포스트

통신 3사 연이은 해킹…보안 체계 신뢰 '붕괴'

이번 해킹으로 유출된 정보는 유심 복제에 활용될 수 있는 4종과 SKT 관리용 정보 21종 등으로, 고객들의 개인정보가 심각하게 노출된 것으로 알려졌다 . 이로 인해 전국의 SKT 매장에서는 유심 교체를 요구하는...

출처: 산업경제신문

[SKT 해킹 사태] '업계 1위' 해킹 사고가 남긴 과제

AI 전환에 5G 등 타 부문 등한시…정보보호·통신망 등 투자균형 촉구↑ SK텔레콤이 최근 대규모 해킹사고에... 업계에 따르면 최근 SK텔레콤이 정보보호 투자에 힘을 뺀 뒤로 대규모 해킹 사태가 발생하면서 업계 전반에...

출처: 딜사이트

개인정보위, 불법 접근통제 미흡 2개 사업자에 7,261만 원 제재

개인정보보호위원회(위원장 고학수)가 지난 4월 9일 제8회 전체회의에서 개인정보 안전조치 의무를 위반한 클래스유와 케이티알파 등 2개 사업자에 대해 총 5,851만 원의 과징금과 1,410만 원의 과태료를 부과하고, 공표...

출처: 메디컬월드뉴스

SKT도 인정한 '최악 해킹'...미국에서는 '수천억' 배상금 폭탄 사례 [지...

최장혁 개인정보보호위원회 부위원장은 'LG유플러스 때와는 차원이 다를 것'이라며 더 높은 액수를 시사했습니다. 특히 지난해 9월 개정된 개인정보보호법에 따라, 최대 과징금은 '위법 행위 관련 매출의 3%'에서...

출처: YTN

'내 잘못 아닌데 왜 위약금?'…전용기 의원, 통신사 책임 명시 법안 발의

실제 최근 대형 통신사의 서버 해킹으로 개인정보 유출 우려가 커지는 가운데, 이로 인해 통신사를 변경하더라도 이용자가 위약금을 부담해야 하는 구조에 대한 지적이 이어지고 있다. 그간에도 통신사 측 과실로 발생한...

출처: 신아일보

'면접 오세요' 링크 눌렀다가 이력서 정보유출…'취준생 스미싱'

해킹범은 알바몬 내 '이력서 작성 페이지의 미리보기'를 노려 해킹을 시도했다. 알바몬은 해킹 시도를 인지한 즉시 해당 계정과 IP를 차단했다. 개인정보보호위원회엔 해킹 사실을 파악한 지 하루 뒤인 지난 1일 자진...

출처: 한경닷컴

김상훈 의원, 정통망법 개정안 발의…“AI조작 허위·과장 광고 차단한...

김상훈 의원실 제공 국민의힘 김상훈 의원이 딥페이크 성착취물 피해를 예방하고 인공지능(AI) 조작 허위·과장 광고를 근절하기 위한 정보통신망 이용촉진 및 정보보호 등에 관한 법률(정보통신망법) 개정안을...

출처: 세계비즈

국민 10명 중 9명...'디지털 보안사고, 징벌적 손해배상 필요'

SKT의 유심 해킹 사건으로 국민 불안이 큰 상황에서 디지털 보안사고에 대해 국민 10명 중 9명은 '징벌적... 이번 SKT 유심 해킹 사건과 관련해 △'SK텔레콤 자체의 기술·관리 소홀에 따른 책임이 크다'는 답변이 67.4%인...

출처: 파이낸셜포스트

[기자수첩] 해킹사태를 대하는 SKT의 안일함

설상가상으로 SK그룹의 모든 보안 등을 책임지는 SK쉴더스 홍원표 대표도 임기를 남겨두고 지난달 30일 사임했다. SKT의 이용약관에 위약금 면제 사안이 명시돼 있음에도 불구하고 '법률적으로 종합적으로 검토하겠다'고...

출처: SR타임스

[인터뷰] 김도승 개인정보보호법학회장 'AI시대 걸맞는 법·제도 정비 시...

첫 춘계학술대회 '디지털대전환시대 개인정보보호 규범의 재구성' 개최 김도승 개인정보보호법학회장(전북대 로스쿨 교수)은 지난달 25일 취임 후 첫 춘계학술대회 '디지털대전환시대 개인정보보호 규범의 재구성 '를...

출처: 더팩트

SK쉴더스, VPN 취약점 대응방안 제시 “실시간 대응 가능한 MDR 필수”

올해 1분기 동안 VPN 장비를 노린 해킹 사고가 폭증하면서, 기업의 보안 체계에 경고등이 켜졌다. SK쉴더스는 2025년 분기 전체 해킹 사고 중 53.4%가 VPN 장비의 취약점을 악용한 공격으로 나타났다고 밝혔다. 팬데믹 이후...

출처: 서울경제

[기자수첩] SKT 해킹 사태, 개인정보 보호의 경고음

최근 한국의 대표 통신사 SK텔레콤(SKT)이 자사의 고객 정보가 외부 해킹 공격으로 유출됐다고 발표했다. 이 사건은 해킹 사고를 넘어 기업의 책임과 개인정보 보호에 대한 사회적 경각심을 불러일으켰다. 개인정보 유출은...

출처: 핀포인트뉴스

개인정보 침해, 중대한 형사범죄로 인식 바꿔야 [김숙정의 권리장전]

SKT 사태, 솜방망이 처벌이 만드는 악순환 이번에 벌어진 SK텔레콤의 가입자 유심(USIM) 정보 해킹 사건은 국민 절반에 가까운 2500만 명의 개인정보가 새어나간 대형 사고다. 해커들은 이동가입자 식별번호(IMSI), 유심 인증키...

출처: 시사저널

SKT 책임 수준, '민감 정보 얼마나 잘 보관했는지'가 핵심 쟁점

특히 해킹이 발생한 홈가입자서버(HSS)는 SKT의 핵심 통신망에 해당하는 메인 시스템으로 보호조치의... 최장혁 개인정보위 부위원장은 4월29일 정부서울청사에서 열린 정례 브리핑에서 '1위 통신사의 메인서버가 해킹당...

출처: 블로터

컴공 졸업자는 개발자로만…보안직은 '찬밥'

2일 정보 보호 인적자원개발위원회에 따르면 지난해 이 직무 종사자 중 연봉이 3000만~5000만 원 구간에 해당하는 비율은 50.7%로 절반을 넘었다. 보안 업무는 정보통신 분야 전반에 걸친 지식이 요구된다. 시스템과 네트워크...

출처: 서울경제

⚠️ 사고 소식

[SKT 해킹 사태] SK텔레콤, 해킹 인지 후 유심 유출 은폐 정황 드러났다

이어 이처럼 무책임한 태도로 대규모 해킹 사태를 대응해 놓고도 위약금 면제 등 회사 귀책에 따른... 해킹 피해 초기에는 피해 범위를 정확히 밝히고, 보안기관 및 소비자와 협력하는 것이 기본 원칙이라며, 하지만...

출처: 보안뉴스

[SKT 해킹 사태] 개인정보위, “SKT 유출 사고 후 고객 공지 및 피해 예...

SK텔레콤이 해킹 사고 인지 후 고객들에 정보 유출 사실을 제대로 알리지 않았다고 개인정보보호위원회가 지적했다. 개인정보보호위원회는 2일 전체회의를 열고 SKT 사고 경위와 그간 대응 상황을 점검했다. SKT는 고객...

출처: 보안뉴스

SKT와 보험대리점 이어 ‘알바몬’도 해킹...이력서 정보 2.2만건 유출

SK텔레콤 해킹 사태가 지속되는 가운데 아르바이트 플랫폼 알바몬도 해킹 공격으로 2만건 이상의 개인정보가 유출됐다.알바몬은 지난 1일 홈페이지를 통해 개인정보 유출 관련 안내 및 사과 말씀 드립니다라며 지난달 30일...

출처: 보안뉴스

지난달 SK미국법인 지역사무소도 사이버공격...'피해 없어'

SK텔레콤 해킹 사태 여파가 일파만파 퍼지는 가운데 SK그룹 미국 법인이 랜섬웨어 해커 조직에 의해 사이버... 또 당시 공격과 최근 발생한 SK텔레콤 해킹 간 연관성도 없는 것으로 파악되고 있습니다.

출처: YTN사이언스

🧠 IT 뉴스

'AI 네이티브 직원, 전체 인력 25%···AI 리스크 관리하며 성장해야'

사이버 보안 인식, 소프트 스킬의 부족 등의 문제를 갖고 있다. 가트너는 AI 네이티브 직원으로 인한 문제를... 사이버 보안 가드레일을 구축하고 여러 세대 직원 간 관계를 강화해 소프트 스킬 격차를 줄여야 한다'고...

출처: 데이터넷

AI 자동화로 연결되는 실감 나는 기업형 MCP 활용

하지만 최근에는 보안 목적이 강한 기업 사설 LLM(Private LLM)을 통해서도 열리고 있다는 것을 볼 수 있다.... 또 지방 정부에서 MCP 기반 AI 에이전트 도입으로 인해 교통 관리와 보안 관제를 통합하여 실시간 데이터...

출처: 지디넷코리아

“오픈소스가 AI 오케스트레이션의 핵심” 마이크로소프트 CEO

특히 중국의 딥시크처럼 다른 국가에서 공개되는 오픈소스 모델을 활용할 경우, 보안 취약점이나 가치관 차이로 인해 문제가 발생할 수 있다. 주커버그는 “보안상 취약한 요소나 문제 소지가 있는 가치 체계를...

출처: ITWorld

EU, 빅테크 규제 완화 예고하나...'미국 기술 영향 벗어나는 것은 비현실...

특히 인공지능(AI) 및 사이버 보안, 반도체, 양자 컴퓨팅, 6G 통신 네트워크 등 4개 기술 분야에서 파트너 국가와 협력하는 데 집중해야 한다고 밝혔다. 하지만 중국에 대해서는 경계를 높였다. 더 방어적인 자세를 취해야...

출처: AI타임스

[칼럼] 생성형 AI의 다음을 준비한다면, 지금 ‘양자 컴퓨팅’에 주목하...

예를 들어, 금융 분야에서는 사기 탐지와 보안 거래 시스템 고도화를 통해 리스크를 낮출 수 있으며... 단순한 개념 학습을 넘어, 실제 보안 아키텍처 내에 적용할 수 있는 구체적인 방안을 마련해야 한다. 둘째, 모든...

출처: IT동아

헬스케어는 데이터 산업... '보안·확장성 있는 인프라가 중요'

헬스케어 기업 보안에 사활 걸려...전용망으로 보호 중' 이 회사는 방대한 유전자 데이터를 처리할 수 있는... 헬스케어 정보 기업에 필수인 철저한 보안 환경이 보장된다는 것도 이점으로 꼽았다. 한국에서는 규제상...

출처: 한국일보

[홍수자 칼럼] AI시대, 윤리없는 혁신은 재앙이다

SK텔레콤에서 발생한 대규모 보안 사고는 단순한 정보유출을 넘어 사회전반에 큰 파장을 주고 있다. 기술을 선도하는 기업에서 발생한 보안 허점은 디지털 시대의 신뢰가 얼마나 쉽게 흔들릴 수 있는지를 극명히...

출처: 세이프타임즈

[현장] '월드IT쇼 2025'에서 살펴본 다양한 혁신기술

때아닌 해킹사고로 빛이 바랬다. SK텔레콤은 전시회 기간 이전인 지난 18일 자체 네트웍에서 이상 트래픽을... 해킹으로 유출된 정보는 가입자 전화번호, 가입자식별키(IMSI), 유심 인증키 등으로 알려졌으나 다행히...

출처: 이코리아

공정위, 메타에 과태료 600만원·시정명령 부과…‘소비자 보호 미흡’

구체적으로 메타는 전자상거래법이 요구하는 ▲ 사업자 신원정보 확인 ▲소비자 보호 의무 안내권고 미이행 ▲소비자 피해구제 절차 ▲약관 반영 등을 이행하지 않았다. 전자상거래법은 전자게시판서비스를 제공하는...

출처: 바이라인네트워크

🆕 신제품 소식

팔로알토 네트웍스, SASE 기반 보안 브라우저 '프리즈마 액세스 브라우...

팔로알토 네트웍스(Palo Alto Networks)는 원격 근무와 클라우드 환경에 최적화된 업계 최고 수준의 통합 네트워크 및 보안 플랫폼인 '프리즈마 SASE(Prisma SASE)'의 최신 기능을 공개했다. 이번 발표에는 SASE 기반 보안...

출처: 데일리시큐

필상, iOS 버전 보안 앱 ‘싹다잡아’ 5월 출시

최근 유심(USIM) 해킹을 이용한 보이스피싱 피해가 잇따르고 있다. 유심이 탈취되거나 무단으로 교체될 경우... 필상 강필상 대표는 “유심 해킹으로 인해 개인은 물론 가족, 지인에게까지 피해가 번지는 사례가 늘고...

출처: 빅데이터뉴스

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 3일 ~ 5월 6일 뉴스  (0) 2025.05.07
5월 3일 뉴스  (2) 2025.05.05
5월 1일 뉴스  (0) 2025.05.03
4월 30일 뉴스  (1) 2025.05.02
4월 29일 뉴스  (2) 2025.04.30
블로그 이미지

ligilo

행복한 하루 되세요~

,

※ 보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.
※ 가장 상단에 있는 뉴스는 ChatGPT를 이용해 요약한 기사입니다.

🔎 5월 1일 요약 뉴스

[SKT 해킹 사태] 국회, 개인정보 유출 기업에 칼 빼든다

  • SK텔레콤 유심 해킹 사태는 개인정보 주권 훼손과 2차 피해 우려를 낳으며, 사후 대응의 법제화 논의를 촉발했다.
  • SKT 유심 해킹으로 주민번호, 주소, 통화내역, 유심 정보까지 유출됨
  • 해킹은 사생활 침해를 넘어 금융범죄, 위치추적 등 2차 범죄로 이어질 가능성이 큼
  • 통신사의 사과와 재발방지 약속 외 실질적인 후속조치는 미비하다는 비판 제기
  • 개인정보 유출 이후 피해자가 과학적으로 피해를 입증해야 보상이 가능한 구조 지적
  • 이정문 의원, 유출 정보 모니터링 및 보고 의무화 등을 담은 개인정보보호법 개정안 발의
  • 개정안은 1천명 이상 유출·민감정보 유출 시 2년간 모니터링과 보호위 보고 의무 부과
  • 불법유통 확인 시 수사기관 고발, 정보주체의 신고 권한 부여 등도 포함됨
  • 개인정보는 기업 소유가 아닌 소비자 권리라는 인식 전환 필요성 강조됨

[특별기고] SKT 유심 해킹 사고, 보안관리의 실패

  • SKT 유심 해킹은 기술 결함이 아닌 관리체계 전반의 실패로, CISO 권한 강화와 AI 기반 보안 체계 도입이 시급한 과제로 떠올랐다.
  • 해킹 사고로 최대 2,300만 가입자의 개인정보가 유출되며 역대 최악의 통신 해킹사고로 평가됨
  • 트래픽 이상 징후 탐지부터 실제 장비 식별까지 29시간 이상 소요, 사고신고 지연
  • 해킹 경로는 VPN 장비의 취약점으로 추정되며, 중국 해커 개입 가능성도 제기됨
  • 유심 정보 유출로 심스와핑 등 금융 및 계정 탈취형 공격 우려 증가
  • SKT의 현장 대응 혼란은 사전 매뉴얼 부재 등 준비 부족을 드러냄
  • AI 기반 해킹이 정교화됨에 따라 실시간 탐지 가능한 AI 보안 시스템 도입 필요
  • CISO 권한 강화 및 보안 인력 전문성 확보, 협력사 보안 수준 향상 등 구조적 개선 제안
  • 해킹은 기술 문제가 아닌, 조직적 보안 관리 실패라는 점에서 보안의 전략적 중요성 재확인

통신사·콜센터 대규모 해킹사고 원인 '스텔스 공격'

  • 스텔스형 사이버 위협이 통신사와 콜센터를 연이어 강타하며, 기존 보안 시스템을 뛰어넘는 NDR 기반 대응 체계 필요성이 제기됐다.
  • 스텔스형 해킹으로 유심정보, 인증키 등 민감 정보 유출 및 2차 피해 가능성 높아짐
  • BPFdoor, Symbiote 등의 고도화된 악성코드 사용으로 탐지 회피 가능
  • 콜센터 인사시스템도 LummaC2 공격 받아 3.6만건 개인정보 유출, 다크웹서 거래됨
  • 은닉성 높은 통신 위협은 시그니처 기반 탐지체계를 우회함
  • 통신세션 기반 이상징후 탐지 기술이 기존 IPS/EDR을 보완할 수 있는 대응책으로 주목
  • CQVista는 고도화된 NDR 기술로 스텔스 위협 조기 탐지 필요성 강조
  • 통신 메타데이터 기반 실시간 분석 및 TTP 모듈 도입이 주요 대응 전략으로 제시됨
  • 스텔스형 공격은 패턴 매칭 방식의 기존 보안 체계를 무력화하는 사례로 평가됨

연이은 사고에 내부통제 강화 필요성 급부상···“생체인식 대안”

  • SKT 해킹을 계기로 금융권은 내부통제 강화를 서두르며, 생체인증 기반 통합 보안 시스템 도입 논의가 본격화되고 있다.
  • SKT 유심 유출이 금융사고로 번질 우려에 따라 금융당국이 긴급 점검회의 개최
  • 금융사들은 이상거래탐지시스템(FDS) 등을 통한 보안 모니터링 강화
  • 금융권 내부통제 허점으로 인한 사고 다발, 생체인증 도입 필요성 강조됨
  • 업무 편의로 인한 비밀번호 공유 등으로 내부 조력자 가능성이 제기됨
  • 경찰은 SKT 해킹에 내부 조력자 존재 여부 수사 중
  • 생체인식 기반 인증 도입을 통한 업무시스템, 결재 승인 등 고위험 작업 통제 필요
  • 통신사, 공공기관, 금융권 등 주요 기반시설의 인증 체계 고도화 필요성 대두됨
  • 생체정보 기반 인증은 보안뿐 아니라 내부통제의 핵심 인프라로 평가됨

가트너 'PW 관리 솔루션, PAM과 기능·목적 달라'

  • 개인정보 유출 이후 이어지는 크리덴셜 스터핑 공격은 계정 탈취 위험을 높이며, PAM과 WPM 도구의 구분과 도입 필요성이 부각되고 있다.
  • 유출된 개인정보는 크리덴셜 스터핑 공격에 악용돼 추가 정보 탈취 위험 증가
  • 개인용과 업무용 계정의 비밀번호 유사성이 공격 성공률을 높이는 요인
  • WPM은 일반 사용자 중심의 운영 메커니즘으로 보안 기능은 미흡
  • PAM은 고위험 계정의 권한을 제어하고 감사 및 세션 관리 기능을 제공
  • 두 도구는 용도와 기능이 달라 조직의 보안 요구에 따라 적절히 구분해 도입해야 함
  • PAM은 자격증명 주입, 세션 기록, 스크립트 보안 처리 등 고급 기능 제공
  • WPM은 비밀번호 공유를 중심으로 하고 있으며, 보안 감사나 보험 기준에는 부족할 수 있음
  • 조직은 IAM 솔루션 도입 시 기능 누락 여부 및 적합성 평가가 필수적임

MCP, AI 행동 통제 도구인가 보안 리스크인가…테너블 경고

  • 모델 컨텍스트 프로토콜(MCP)은 AI 에이전트의 실행 흐름 제어와 보안 통제의 가능성을 보여주는 동시에, 프롬프트 조작 위험도 드러냈다.
  • MCP는 AI가 외부 도구와 연동되는 구조로, 실행 흐름을 프롬프트로 통제 가능
  • 도구 설명에 우선 순위나 로깅 지침을 넣으면 AI가 이를 우선 실행하는 경향이 있음
  • 일부 모델은 도구 실행 순서를 추론하거나 로깅을 왜곡하는 현상도 관찰됨
  • MCP 도구 설명은 보안 정책 위반 감지 및 시뮬레이션에도 활용 가능함
  • GPT-4o는 일부 도구 해석에 오류가 나타나는 등 도구 제어 안정성 이슈 있음
  • 시스템 프롬프트 정보를 추출하려는 접근도 일부 모델에서 시도됨
  • MCP는 유연하지만 보안을 전제로 설계되지 않아 도입 시 신중함 요구됨
  • 보안 도구로 활용 가능하지만 악용 가능성도 높아 거버넌스 체계 정비 필요

[한마당] 정전과 유심 해킹의 역설

  • 초연결 사회에서 유심 해킹은 단순 불편을 넘어 정체성 침해와 통신 인프라 불안을 야기하며, 공급망 및 보안 대책의 구조적 재검토가 요구된다.
  • SKT 유심 해킹으로 국민 수천만명이 대리점 앞에 줄을 서는 혼란 발생
  • 유심 재고 부족으로 국민 불안 증폭, 금융 및 신원 침해로 2차 피해 우려
  • 포르투갈·스페인 대정전 사례처럼 초연결 사회의 취약성 드러남
  • 데이터, 연결성 의존이 심화되며 해킹은 곧 사회기능 마비로 직결됨
  • 디지털 문명에 대한 성찰과 아날로그적 회복력의 중요성 제기
  • 통신 서비스와 개인정보 인프라에 대한 통제력 회복 필요
  • 해킹 사태는 전기처럼 ‘보이지 않지만 절대적인’ 기반자원의 불안정성을 상기시킴
  • 위기는 새로운 회복력과 공급망·보안 인프라 혁신의 계기로 활용돼야 함

AI가 사이버보안의 중심으로… 인간 전문가와의 조화가 열쇠

  • AI 기술이 사이버보안의 핵심 수단이자 새로운 위협으로 부상하며 인간 전문가와의 조화가 중요해지고 있다.
  • AI는 실시간 사용자 행태 분석과 자동 방화벽 조정 등 즉각적인 대응력 제공
  • AI 보안 도구는 현실 속 기술로서 보안 전략의 핵심으로 작용
  • 공격자도 AI를 역이용할 수 있어 단일 플랫폼 의존은 위험
  • 대기업은 레거시 시스템과 분산 예산으로 통합에 어려움 겪음
  • 보안 전략 최적화 방향(속도, 효율, 성과)을 명확히 해야 함
  • 기술의 효과뿐 아니라 기업문화와의 통합이 중요
  • 인간 전문가의 직관과 개입은 여전히 필수적 요소
  • AI와 사람의 역할 조화가 보안 전략의 핵심 과제로 부상

또 반복된 통신사 정보유출…CISO 권한 강화하고 감사 늘려야

  • SK텔레콤 해킹 사고로 인해 통신사 보안 체계에 대한 전반적인 재정비 필요성이 제기됐다.
  • SKT에서 9.7GB 데이터 유출, 문서 기준 약 270만 쪽 규모
  • 통신 3사 모두 개인정보 유출 사고 경험으로 소비자 불안 가중
  • 보안 투자를 위한 기업 예산 의무화 등 제도적 보완 필요
  • CISO 권한 강화를 통해 실질적 보안 통제 가능성 높여야 함
  • 정기적·수시 보안 감사 및 모의 해킹 진단 확대 필요
  • 디지털사이버보안법 제정 및 주무기관 지정 필요성 대두
  • 보안은 IT 부서뿐 아니라 조직 전체의 우선 과제
  • 해킹 대응은 국가 안보 및 국제 협력 차원의 대응 필요

[기자의 눈] 유심정보 유출 사태, 남일 아니다

  • SKT 유심 유출 사태는 제약바이오 업계의 개인정보 보호 중요성을 재조명하게 했다.
  • 유심 정보 유출로 통신·금융·본인인증 등 2차 피해 우려
  • 제약바이오 업계는 임상 및 건강정보 등 고위험 정보 보유
  • 해킹 발생 시 회복 불가능한 피해 가능성 존재
  • 정보 공유가 빈번한 업계 특성상 생태계 전체가 위험에 노출
  • 과거 제약기업도 불법 수집·해킹 등으로 개인정보 유출 경험 있음
  • 정보보안은 단순 IT 이슈 아닌 전사적 리스크 인식 필요
  • 데이터 기반 사업 확대에 따른 보안의 전략적 중요성 부각
  • CEO 포함 전 임직원의 데이터 리스크 인식 제고가 핵심

'내가 연구했으니, 내 거'(?) 엄청난 착각…한국 핵심기술 '줄줄' 샌다

  • 국가 기술 유출이 반복되며 미국의 '민감국가' 지정 등 외교 문제로까지 확산되고 있다.
  • 최근 2년간 국가 핵심기술 포함 46건 유출 사례 적발
  • 낮은 보안의식이 원인으로 작용하며 외국 해킹에 취약
  • DOE, 한국을 민감국가로 분류해 기술 협력 제한 조치 발효
  • ‘내 연구니까 내 것’이라는 연구자 인식이 기술 유출 키움
  • 교수-제자 간 신고 기피로 유출 시 피해 파악조차 어려움
  • 보안과제 외 ‘일반과제’ 90% 이상이 보호 규정 미흡
  • 국가연구개발혁신법 개정안 통해 ‘민감과제’ 신설 추진 중
  • 연구보안 지침 강화와 정기 보고를 통한 인식 개선 절실

민간·공공 가리지 않는 개인정보 유출, 근본적 대책 마련 시급하다

  • SKT와 농촌진흥청 해킹 사건은 개인정보 보호 체계의 근본적 개편 필요성을 드러냈다.
  • SKT 유심 유출로 통신가입, 금융 등 2차 피해 우려 증대
  • 농진청 해킹으로 약 48만건 개인정보 유출, 고령 사용자 대응 어려움
  • 보안 취약점은 민간·공공 모두 존재, 전면적 점검 필요
  • 외주 업체와의 계약 시 개인정보 보호 책임 강화 필요
  • 사고 발생 후 실효성 있는 피해 방지책 마련 요구
  • 개인정보보호법 강화 및 위반 시 강력한 제재 필요
  • 실질적 피해 보상을 위한 집단소송 및 징벌적 손해배상 도입 필요
  • 민관 통합적인 보호 패러다임 전환 시급

[기고/나종갑]“곳간 문 열어둬도 보호해준다”는 영업비밀보호법

  • 영업비밀 보호법 완화로 인해 외국 해킹에 취약해졌으며, 사전 예방 조치 강화를 위한 법 개정이 요구된다.
  • 문재인 정부 시기 영업비밀 보호 기준이 완화되어 위험 증가
  • 사전 보호 노력 없이도 보호 가능해진 현행법 구조가 문제
  • 외국 해킹·유출은 수사 및 회복이 현실적으로 매우 어려움
  • 과거엔 절대적 비밀성 요구했으나 현재는 상대적 비밀성과 사전 노력 필요
  • 기업 정보는 유출 전 차단이 유일한 보호 수단
  • 현재 정책은 외국 유출에 사실상 문을 열어두는 셈
  • 기술 유출은 경쟁력 약화 및 국민 생존권 위협
  • 법적 원상회복과 사전 방지 중심의 정책 전환 시급

[좌담회]“韓 AI정부, 기술 전문성부터 거버넌스까지 총체적 고려해야”

  • AI 정부로의 전환을 위해 기술 활용 역량과 데이터 거버넌스 정비가 핵심 과제로 부상하고 있다.
  • 한국 디지털 정부는 기술 수준은 높으나 사회 혁신 성과는 미흡
  • 공공 AI 도입 시 민간 협력과 민감 데이터 활용 제도 필요
  • 공무원 대상 AI 리터러시 제고 및 법적 책임 기준 정립 중요
  • 무분별한 AI 도입 지양, 체계적 전략 수립 필요
  • 데이터 분류 기준 등 데이터 거버넌스 확립 시급
  • 기술 역량 있는 정부 리더십 확보와 민간 생태계 이해 강조
  • AI 서비스 품질 향상 위한 규제 샌드박스 등 환경 마련 필요
  • 알고리즘 책임성과 신뢰성 확보 위한 평가 체계 정비 요구

AI 가짜 광고 막는다…김상훈 의원, 정보통신망법 개정안 발의

  • AI 조작 광고 확산을 막기 위한 정보통신망법 개정안이 발의되었다.
  • 기존 AI 관련 법은 사업자만 규율, 유통자 규제는 미비
  • SNS 등에서 딥페이크를 이용한 허위·과장 광고가 급증
  • 개정안은 정보 제공자에 AI 생성 표시 의무 부과
  • 딥페이크 표시 훼손 시 영리 목적 유통 금지 규정 포함
  • AI 생성물의 불법 이용을 명확히 규율하는 법적 기반 마련
  • 조작 영상 통한 성범죄·사기 판매 근절 기대
  • 허위 정보 및 가짜뉴스 확산 방지를 위한 선제 조치
  • 생성형 AI 폭증에 대응한 공적 규제 장치 필요성 대두

AI는 뛰어나지만, 쓸 줄 아는 기업이 이긴다… 핵심은 ‘오케스트레이션...

  • AI 에이전트 도입에는 기술보다 오케스트레이션 중심의 통합 전략이 중요해지고 있다.
  • AI가 업무 수행 주체로 자리 잡으며 체계적 운영 필수
  • 오케스트레이션은 AI, 인력, 시스템을 유기적으로 연결
  • 업무 자동화와 협업툴 연동 등 실질적 가치 창출 가능
  • AI 접근 제한과 정책 설정 등 통제 구조 설계도 필요
  • 기술 도입만으로는 혼란 초래, 구조적 설계가 경쟁력 좌우
  • Slack, Teams와 같은 일상 툴 내 AI 통합이 핵심 방향
  • 개인정보 등 민감정보 접근에 대한 세심한 관리 요구
  • AI 시대에는 ‘가장 똑똑한 기술’보다 ‘가장 잘 쓰는 구조’가 중요

📢 주요 보안뉴스

기사 이미지
[SKT 해킹 사태] 국회, 개인정보 유출 기업에 칼 빼든다

이번 SKT 대규모 해킹 사태는 소비자들의 개인정보 주권 확립에 심대한 영향을 미쳤다. 무엇보다 충격적인 것은 통신사라는 가장 민감한 개인정보를 다루는 2500만 가입자 1위 기업조차 해킹에 속수무책이었다는 사실이다....

출처: 보안뉴스

기사 이미지
[SKT 해킹 사태] 누구나 쉽게 구할 수 있는 ‘유심 라이터’...심스와핑...

이에 SKT 가입자들은 정부와 SKT, 그리고 등의 언론에서 발표하는 보안대책을 반드시 확인하고 최대한 준수하려는 노력이 필요하다. 한편, 과기정통부는 지난 SKT 침해사고 조사 중간 점검을 통해, 가입자 전화번호...

출처: 보안뉴스

기사 이미지
[SKT 해킹 사태] 유심 포맷, 교체 전까지 실효성 있는 대안

유심 교체 전까지 임시방편이지만, 실효성 있는 대책입니다.1일 홍동철 엠시큐어 대표는 최근 SKT 해킹... 류 교수는 해킹 자체보다 사후 대응이 중요하다며, SKT 장비 전수 검사와 인력·예산 부족 문제 해결이 더욱...

출처: 보안뉴스

기사 이미지
잉카인터넷, SKT 해킹 ‘BPF도어’ 악성코드 전용 백신 무료 배포

특히 실행 후 디스크에 파일을 남기지 않아 보안 솔루션의 탐지를 회피하며, 수개월 이상 감염 사실이... 대한 보안 강화 인식이 시급하다고 강조했다.이에 따라 잉카인터넷은 BPFDoor 악성코드를 신속히 탐지하고...

출처: 보안뉴스

기사 이미지
[특별기고] SKT 유심 해킹 사고, 보안관리의 실패

SK텔레콤의 유심(USIM) 해킹 사고는 단순한 기술적 결함을 넘어, 보안 관리 체계 전반의 구조적 취약성을... 일부 보안 전문가들은 SKT가 사고 초기 단계에서 신속히 탐지하고 대응할 수 있는 체계를 갖추지 못했다고...

출처: 데일리시큐

기사 이미지
통신사·콜센터 대규모 해킹사고 원인 '스텔스 공격'

대형 통신사 유심서버 해킹사고에 이어 콜센터 운영기업의 대규모 개인정보 유출사고가 발생하면서 대한민국이 발칵 뒤집혔다. 2차 피해도 우려돼 국민들의 불안감도 증폭되고 있다. 이번 보안사고는 장시간 시스템...

출처: 데일리시큐

기사 이미지
개인정보위, “SKT 이용 개인정보취급자 유심보호서비스 가입해야”

개인정보보호위원회가 최근 발생한 SK텔레콤 고객 정보 유출사고와 관련해 대규모 개인정보처리자에게 철저한 안전조치 이행을 당부했다. 이번 사고는 이동통신 이용에 필수적인 유심(USIM) 관련 정보 등의 유출사고다....

출처: 전자신문

기사 이미지
[SKT 유심 해킹 사태] 문자 피싱 기승…출처 불명 URL 주의보

유심(USIM) 해킹으로 인한 불법 복제 피해 발생 시에는 전액 보상할 계획이다. 유영상 대표는 전날 국회 과학기술정보방송통신위원회 YTN 등 방송통신분야 청문회에 증인으로 출석해 “불법 유심복제로 인한 고객...

출처: 전자신문

기사 이미지
연이은 사고에 내부통제 강화 필요성 급부상···“생체인식 대안”

통신사와 금융권에서 해킹이 잇따르며 내부통제 강화가 화두로 떠올랐다. 특히 복제가 불가능한 생체인식... 권대영 금융위 사무처장은 이 자리에서 “SKT 해킹 사고가 금융보안 사고로 이어질 경우 심각한 피해를 초래할...

출처: 전자신문

기사 이미지
[SKT 유심 해킹 사태]은닉형 악성코드에 뚫린 메인서버…EDR·ASM '주목'

개인정보에 해당하는 유심 정보를 암호화하지 않아 해킹 피해를 막지 못했다는 취지다. 일반적으로 데이터 암호화는 해킹 피해 확산 방지책으로 통한다. 해커가 암호화된 데이터를 탈취하더라도 이를 풀 복호화키가...

출처: 전자신문

📌 기타 보안뉴스

[IT백과] ”SKT 유출, 최악은 면했다는데”...IMEI와 IMSI 차이 뭐길래?

특히 이번 SK텔레콤의 정보보호 투자액이 통신3사 중 가장 낮다는 사실이 드러나면서, 1위 통신사업자로서 정보보호 의무를 다하지 못했다는 비판이 나오면서다. 전날(30일) 과학기술정보방송통신위원회(과방위)에서...

출처: 디지털데일리

최민희 “SKT, 유심 유출 대신 ‘전화번호 유출 추정’으로 축소 보고 정...

그러나 의원실이 입수한 SK텔레콤과 한국인터넷진흥원(KISA) 간 통화 녹취록에 따르면 , SK 텔레콤은 다음날인 4월20일 오후 4시46분 신고 직후 KISA와 통화에서 개인정보 유출 사실을 묻는 질문에 “전화번호 정도는...

출처: 디지털데일리

가트너 'PW 관리 솔루션, PAM과 기능·목적 달라'

대규모 개인정보 유출 사고가 잇달아 발생하면서 계정 보안에 적신호가 켜졌다. 공격자는 다양한... WPM은 일반적으로 최종 사용자를 중심으로 구축되며, 보안 기능보다는 비밀번호를 공유하기 위한 운영 메커니즘에...

출처: 데이터넷

MCP, AI 행동 통제 도구인가 보안 리스크인가…테너블 경고

대형 언어 모델과 외부 도구 간의 인터페이스를 다루는 '모델 컨텍스트 프로토콜(MCP)'이 보안과 거버넌스 측면에서 새로운 가능성과 도전을 동시에 안고 있다는 분석이 나왔다. 사이버 보안 전문업체 테너블(Tenable)은...

출처: 토큰포스트

[한마당] 정전과 유심 해킹의 역설

SK텔레콤 유심 해킹 사건으로 2500만명에 이르는 가입자들이 패닉에 빠졌다. 금융정보는 물론 개인의 일상까지 휴대전화 속에 집약된 시대, 유심칩 하나가 해킹되자 사람들은 대리점 앞에 길게 줄을 섰다. 그런데 정작 유심...

출처: 국민일보

AI가 사이버보안의 중심으로… 인간 전문가와의 조화가 열쇠

인공지능(AI)이 사이버보안의 판도를 빠르게 바꾸고 있다. 방어 측에 날개를 달면서도 동시에 공격자에게도 새로운 무기를 제공하여, AI 보안 도구가 이제 보안 전략의 중심 주제로 떠올랐다. 이에 따라 기술...

출처: 토큰포스트

[단독] 금융사 해킹 시도 작년 6800만 건, 올해 1100만 건… “北 소행 최...

“금융권 보안체계 강화 서둘러야” ‘여신거래 차단’ 1주일간 45만명 SK텔레콤 유심(USIM) 정보 해킹... 30일 금융위원회 산하 금융보안원에 따르면 지난해 금융보안원 회원사 200곳을 대상으로 한 해킹 시도 건수는...

출처: 서울신문

또 반복된 통신사 정보유출…CISO 권한 강화하고 감사 늘려야

지난 2023년 LG유플러스(032640)에서 개인정보 약 30만건이 유출됐고, KT(030200)도 2012년 870만 명, 2013년에서 2014년 사이 1200만 명의 개인 정보가 해킹당했다. 통신 3사 모두 정보유출 사고를 겪으면서 소비자들의 불안감이...

출처: 뉴스1

[기자의 눈] 유심정보 유출 사태, 남일 아니다

그간 수없이 많은 개인정보 보안 사고가 있었지만, 이번엔 다르다는 평가다. 예상 피해 규모를 가늠하기 어려울 정도다. SKT 대리점 앞에는 유심을 교체하려는 줄이 길게 늘어서 있다. 이번 사태는 단순히 통신 보안의...

출처: 데일리팜

'내가 연구했으니, 내 거'(?) 엄청난 착각…한국 핵심기술 '줄줄' 샌다

연구진의 부족한 보안 의식은 민감국가 지정 논란으로 이어졌다. 한국의 미래를 책임지는 기술이 어떻게... 자율주행 기술 중국에 넘긴 교수, 매년 22건 '줄줄'…'민감국가' 논란 불러 국내 연구진의 낮은 보안의식은 기술...

출처: 머니투데이

[성명] '고정밀 지도데이터 국외 반출 허용해선 안돼'

군사·보안시설, 국가기반시설, 민감지역 정보가 해외로 반출되면 심각한 안보위협에 노출될 수 있다'고 우려했다. 또한 '국내외 기업간 동일한 규제 아래 다양한 위치기반 공간정보 지도서비스를 제공하고 경쟁하고 있는...

출처: 오피니언타임스

미국 통신사 해킹 피해, 소비자 배상액 4천억원

맥아피의 보안 서비스를 무료로 제공하기로 했다. 소비자들은 이에 대해 법원에 소송을 제기했으며, T모바일은 1인당 최대 3천200만 원의 보상을 받게 되었다. 또한, T모바일은 2023년까지 자사 사이버 보안 분야에 약...

출처: 제민일보

민간·공공 가리지 않는 개인정보 유출, 근본적 대책 마련 시급하다

개인정보 보안 취약성이 도마 위에 올랐다. 이러한 사건들은 우리 사회의 개인정보 보호 체계에 대한 심각한... 국내 최대 통신사에서 발생한 이 사건은 고객들의 개인정보 보안에 대한 불신을 키웠으며, 통신사 전반의...

출처: 전민일보

사이버 보안 전문가, 중국 AI 열풍 속 '과도한 의존' 위험성 경고

사이버 보안 전문가가 중국 내 인공지능(AI) 열풍 속에서 의사 결정을 위한 과도한 AI 의존이 보안 위험을 초래할 수 있다고 경고했다고 1일(현지시각) 홍콩에서 발행되는 사우스차이나모닝포스트(SCMP)가 보도했다....

출처: 글로벌이코노믹

[기고/나종갑]“곳간 문 열어둬도 보호해준다”는 영업비밀보호법

최근 외국에서의 해킹으로 국내 기업의 기술이 유출되는 사례가 빈번해지고 있다. 여기에는 문재인 정부... 외국의 해킹이나 탈취에 매우 취약해진다. 19세기 전반까지만 해도 영업비밀은 동업자와도 공유가 제한되는...

출처: 동아일보

⚠️ 사고 소식

[SKT 해킹 사태] 분리된 SKT 서버, VPN 취약점으로 뚫었나

SK텔레콤 유심 정보 해킹이 기업 내부 망 접근에 쓰이는 가상사설망(VPN) 솔루션 취약점을 악용해 발생했을... 이 보고서가 공개된 날은 14일로, SKT 해킹 사실이 알려지기 몇일 전이다. 공격자는 이반티 VPN에 있는 2종의...

출처: 보안뉴스

[SKT 해킹 사태 중간점검-1] 사건 발생 경위와 현재 상황, 그리고 드러난...

정보보호최고책임자(CISO)의 실질적 권한 및 조직 미흡: 대부분 대기업에서 CISO를 두고 있지만, 실질적인 권한이나 조직적 뒷받침이 부족한 경우가 많다. SKT 역시 이번 사건에서 드러났듯 공급망(USIM 제조, 인증 등)에...

출처: 보안뉴스

[SKT 해킹 사태] 美 T모바일, 개인정보 유출 피해 고객에 최대 3200만원 ...

유심 해킹 사태에 대한 대처가 미흡하다며 질타 받는 가운데, 피해자들이 집단적으로 소송을 준비하는 등의 움직임도 보인다. 해외처럼 개인정보 유출 사고에 대해 거액의 배상금을 물리지 않는 것이 이런 해킹...

출처: 보안뉴스

SK그룹 미국 법인, 랜섬웨어 공격 당해

SK텔레콤 서버 해킹 발생 전 SK그룹 미국 법인도 해커 조직에 랜섬웨어 공격을 당한 것으로 나타났다.... 때문에 중요 정보 유출 등이 발생하지 않았다”고 밝혔다.SKT 해킹과 연관성은 드러나지 않은 것으로 알려졌다.

출처: 보안뉴스

‘누가 왜 해킹했나’ 여전히 오리무중… 불안 지속

SK텔레콤 해킹 사고로 가입자 불안이 지속되는 이유는 여러 의문점이 풀리지 않고 있기 때문이다. 대규모 유심 정보를 탈취한 목적이 석연치 않고, 해킹 주체는 누군지 가늠조차 힘든 상황이다. 경찰은 30일 정식 수사에...

출처: 국민일보

농진청 '개인정보 유출 신고·통지 완료, 사고 대책반·민원인 콜센터 ...

장치 해킹에 의한 개인정보 유출 사실은 인지 후 다음 날 신고 및 통지를 완료했다고 해명했다. 농진청은 30일 설명자료를 통해 '외부에 사무실을 둔 정보화위탁사업 용역업체의 저장장치가 해킹을 당해 해당 업체가...

출처: 전북의소리

日서 보험대리점 랜섬웨어 공격에 개인정보 대량 유출 우려

일본의 대형 보험대리점 운영사가 랜섬웨어 공격을 받은 여파로 개인정보가 대량 유출됐을 가능성이 있는 것으로 조사됐다. 교도통신과 NHK에 따르면 보험대리점 체인 '호켄미나오시혼포' 운영사는 지난 2월 랜섬웨어...

출처: 보험매일

현대차그룹 개인정보 유출 사고, 고객 정보는 안전

현대차그룹에서 일부 임직원의 개인정보가 유출되는 보안 사고가 발생했다. 이로 인해 그룹은 임직원들에게 사고 내용을 안내하고 주의를 당부했다. 유출된 정보는 회사명, 이름, 사내 업무 시스템의 계정정보, 이메일...

출처: 뉴스로드

🧠 IT 뉴스

[좌담회]“韓 AI정부, 기술 전문성부터 거버넌스까지 총체적 고려해야”

기업들이 개인들의 데이터를 확보하는 상황에서 데이터 침해·해킹 발생 시 피해가 막대하게 발생한다. 이를 위해 민·관·학 협력과 논의를 통해 제대로 된 가치를 인정받은 데이터를 거래하는 시장을 만들기 위한...

출처: 전자신문

[엔터프라이즈핫이슈] 'AI 보안' 열기 고조...테크판 격전지로

생성형 AI 등 AI 보안을 겨냥한 테크 업계의 행보가 빨라졌다. 거물급 업체들이 AI 보안 시장 공략에 속도를 내고 있고, 이 과정에서 인수합병(M&A)도 본격화하는 양상이다. 글로벌 보안 업체 팔로알토 네트웍스는...

출처: 디지털투데이

[IT 트렌드 인사이트] 디지털 대전환 이끄는 핵심 동력 'AI 디바이스'

삼성 갤럭시 S25 스마트폰은 통합형 AI 플랫폼을 탑재해 사용자의 상황을 이해하고 취향을 분석해 개인화된 AI 경험을 제공하고, 스마트폰 사용 패턴과 데이터를 분석해 개인 맞춤형 정보를 전달하는 AI 비서 기능을...

출처: 데이터넷

'기술 혁신 기반 오픈 생태계 구축'

오후에는 'AI 서비스 로드맵', 'Cloud Native', 'AI DC 기술' 등을 주제로, 'Cloud', 'AI/DC/보안'의 2개 트랙, 총 20개의 세션이 진행됐다. 각 세션은 KT클라우드와 업계 전문 기업의 임원이 발표를 진행하며 높은...

출처: 정보통신신문

AI법 시행 전 'AI 규제샌드박스' 외침…'신뢰 기반 기술 도입'

STEPI는 특히 AI가 알고리즘 편향이나 개인정보 침해 등 복합적인 리스크를 수반한다는 점에 집중했다. 최 위원은 'AI 규제 샌드박스에 단순한 실증을 넘어 법적·사회적 검증을 포함해야 한다'며 '각 기술의 특성과...

출처: 뉴스1

해외게임사 대리인 지정제도 시행령에 게임업계 '실효성 글쎄'

이에 문체부 관계자는 '전기통신사업법, 개인정보보호법 등 해외 사업자의 대리인 지정을 명시한 타 법률상의 벌칙 조항을 고려한 조치'라고 설명했다. 이와 관련해 국회 문화체육관광위원회 소속 강유정 더불어민주당...

출처: 연합뉴스

AI 가짜 광고 막는다…김상훈 의원, 정보통신망법 개정안 발의

국민의힘 김상훈 의원은 AI 조작 허위·과장 광고를 차단하는 '정보통신망 이용촉진 및 정보보호 등에 관한 법률'(이하 정보통신망법) 개정안을 발의했다고 1일 밝혔다. 최근 제정된 '인공지능 발전과 신뢰 기반 조성 등에...

출처: 일간스포츠

AI는 뛰어나지만, 쓸 줄 아는 기업이 이긴다… 핵심은 ‘오케스트레이션...

LLM(대형 언어모델)이 접근해서는 안 되는 개인정보나 보안 데이터에 대한 접근을 제한하거나, 특정 액션 수행 전 반드시 사람의 확인을 받도록 설정하는 등, 세심한 정책을 적용해야 한다. 이처럼 사람과 AI가 함께...

출처: 토큰포스트

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 3일 뉴스  (2) 2025.05.05
5월 2일 뉴스  (0) 2025.05.05
4월 30일 뉴스  (1) 2025.05.02
4월 29일 뉴스  (2) 2025.04.30
4월 26일 ~ 4월 27일 뉴스  (1) 2025.04.28
블로그 이미지

ligilo

행복한 하루 되세요~

,

※ 보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.
※ 가장 상단에 있는 뉴스는 ChatGPT를 이용해 요약한 기사입니다.

🔎 4월 30일 요약 뉴스

올해 정보보호 공시 의무 대상 기업 671개사 공개...작년보다 16개 늘어

  • 올해 정보보호 공시의무 대상 기업이 671개로 확대되었으며, 6월 30일까지 정보보호 현황을 공시해야 한다.
  • 작년보다 16개 증가한 671개 기업이 공시의무 대상
  • 주요 대상은 ISP, IDC, IaaS, 상급종합병원, 매출 3000억 이상 기업 등
  • 자발적 공시 시 ISMS(P) 인증심사 수수료 30% 할인 혜택 제공
  • 공시 항목에 조직 체계, 전략 등 심화 정보 기재 가능
  • 이의신청은 5월 12일까지 가능하며 증빙자료 제출 필요
  • 공시는 정보보호 공시 종합포털(isds.kisa.or.kr)을 통해 이뤄짐
  • 정부는 기업의 자율적 참여를 유도하고 제도의 실효성 강화 계획

[박나룡 보안칼럼] 기술 신뢰 사회의 위기–SKT 해킹 사고가 던지는 경...

  • SKT 해킹 사건은 기술 신뢰 기반 사회에 경종을 울리는 중대한 사이버 보안 사고로, 디지털 신뢰 회복이 핵심 과제로 부각됐다.
  • 유출된 정보는 전화번호, IMSI 등 25종으로 IMEI는 유출되지 않음
  • 사고는 단순 개인정보 유출을 넘어 기술 신뢰 기반의 붕괴를 의미
  • 통신 기반 본인확인 서비스의 확산 속 불안감 증폭
  • 실질적인 보안 체계 강화 및 중요도 기반 보안 투자 필요
  • 사고 발생 시 즉각적 대응 체계와 매뉴얼 구축이 중요
  • 본인확인 인프라 등 사회적 기반에 대한 총괄 관리 기구 신설 필요
  • 디지털 신뢰 회복을 위해 보안 노력과 투자가 기술 진보보다 앞서야 함

[보안칼럼] SKT 해킹, 지능형 지속 위협의 전형적 사례…모두의 경각심...

  • SKT 해킹은 APT 공격으로 추정되며, HSS 침투 정황으로 피해 범위가 광범위할 수 있다는 우려가 제기되고 있다.
  • 해킹은 장기간 진행된 APT 공격일 가능성 제기
  • HSS 등 핵심 인프라 침투 정황은 방어선 깊숙한 침해를 의미
  • 포렌식 회피 기술로 실제 피해 범위 확인 어려울 수 있음
  • SKT의 "개인정보 유출 없다"는 주장은 기술적으로 입증 어렵다는 지적
  • T-Mobile 해킹 사례처럼 장기적 피해 가능성 강조
  • 정치적·군사적 배후 가능성까지 제기돼 국가안보 위협 우려
  • 고객에게도 보안 습관 강화와 새로운 인증수단 사용 권장
  • 통신업계 전반의 보안체계 전면 점검 필요

카스퍼스키, 사이버 범죄 대응 현황 보고서 발표

  • 카스퍼스키는 아시아 사이버보안 전문가 다수가 '사이버 면역'을 신뢰 가능한 방어 전략으로 인식하고 있다고 발표했다.
  • 아태지역 전문가 71%가 사이버 면역이 효과적이라고 평가
  • 사이버 면역은 Secure by Design 접근으로 보안 체계 내재화
  • 기존 보안 솔루션 의존 탈피해 구조적 탄력성 확보
  • KasperskyOS를 범용 플랫폼으로 확장, 다양한 산업 적용 가능
  • 공격 빈도 및 영향 최소화를 동시에 달성 가능하다는 응답 다수
  • 아태지역 응답자의 85%가 개념에 대해 알고 있다고 답변
  • 보안 전략의 새로운 기준으로 자리매김할 가능성 커

피앤피시큐어, Passwordless PAM으로 외부공격 및 관리자 부주의에 의한...

  • 피앤피시큐어는 비밀번호 없는 통합 접근제어 체계를 통신사에 구축해 내부 권한 남용 및 계정 탈취 위험을 구조적으로 차단 중이다.
  • 기존 패스워드 중심 구조의 한계를 구조적으로 개선하는 접근
  • ICA(무자각 지속 인증) 기술로 운영자 실수·엔드포인트 취약점 대응
  • 비밀번호 없는(Passwordless) PAM 체계로 보안성과 편의성 동시 확보
  • 시스템 접근 경로를 중앙에서 통합 관리하는 방식 적용
  • 통신사 대상 국내 최대 규모 PAM 프로젝트 진행 중
  • 사용자 입장에서 패스워드 관리 부담 제거 가능
  • 다양한 인프라 산업군에 확대 적용 가능성 있음

경실련·소공연, 구글 지도 반출 요구에 일제히 반기…“지도 반출 시 ...

  • 시민단체와 소상공인단체가 고정밀 지도 반출을 안보 위협 및 국내 기업 역차별로 보고 구글의 요구에 반대하고 나섰다.
  • 고정밀 지도는 국가 전략 자산으로 반출 시 안보 위협 우려
  • 구글의 빅데이터 기반 독점적 활용 가능성 지적
  • 세금 회피와 불공정 행위에 대한 역차별 논란 제기
  • 지도에는 군사시설, 공공기관, 소상공인 정보까지 포함됨
  • 반출 시 자율주행·위치기반 서비스 및 일자리 위협 가능성
  • 서울시는 스타트업·티맵 등 의견 취합해 정부에 전달

SKT 發 'BPF 도어' 공포 확산… 어느 기업도 안전하지 않다 [SKT 유심 해킹...

  • SKT 해킹 이후 BPF 도어 악성코드 사용이 확인되며, 보안 취약성이 다양한 산업에 확산되고 있다.
  • SKT 해킹에 사용된 BPF 도어는 리눅스 기반 숨은 백도어
  • 매직 패킷으로 활성화되며 탐지 어려움이 큼
  • 동일한 시기 콜센터·보험사에서도 개인정보 유출 발생
  • 유출된 개인정보는 다크웹에서 거래 정황 발견됨
  • 민간 기업에 보안 점검 및 침해사고 대응을 촉구하는 공지 발표
  • 2022년 공개된 BPF 도어 코드가 악용되며 배후 특정 어려움
  • 전체적으로 한국 사회 보안 수준 점검 및 강화 필요성 제기

개보위 최 부위원장 '해킹 기술 날로 발전···기업 투자 늘려야'

  • 개인정보보호위는 SKT 사고를 메인서버 침해로 판단하고 있으며, 과징금 포함 강력한 제재를 예고하고 있다.
  • 개인정보위는 SKT 메인서버 해킹 정황을 확인 중
  • 유출 정보는 IMSI 등으로 개인정보 해당 가능성 높음
  • 과징금은 전체 매출의 3%까지 가능하며, 역대 최고 규모 예상
  • 포렌식랩 등 자체 기술·조사 역량 확대 예고
  • 기업의 보안 투자 부족이 사고 원인으로 지목
  • 딥시크 등 글로벌 기업에도 옵트아웃 등 시정권고 이행 점검 중
  • 통신사 사고로 인해 마이데이터 등 신뢰 기반 산업 위축 우려
  • 개인정보위 중심으로 2차 피해 방지 위한 대책 마련 추진

“2024년 사이버 공격 트렌드…도난당한 인증 정보 사용 급증, 피싱은 감...

  • 사이버 공격 방식이 피싱보다 인증 정보 탈취와 취약점 악용 중심으로 변화하며, 맨디언트는 MFA 도입 등 보안 강화 필요성을 강조했다.
  • 2024년 침입 사고에서 도난 인증 정보가 피싱보다 많이 사용되었고 취약점 악용이 여전히 1위였다
  • PAN-OS, 이반티, 포티클라이언트 등의 VPN 및 엔드포인트 장비에서 주요 취약점이 악용됐다
  • 인증 정보 탈취, 웹사이트 침해, 내부자 위협 등 다양한 침입 수단이 활용됐다
  • 침해 목적은 금전적 이득, 데이터 탈취, 장기 잠복 등이며, APT28, APT41 등 국가 지원 해킹도 활발히 활동 중
  • 대부분 피해 조직은 외부 통보로 침해 사실을 인지했으며, 평균 잠복 기간은 11일이었다
  • 2024년 새로 추적된 위협 그룹은 737곳, 신규 악성코드는 632종으로 맬웨어 수는 감소 추세
  • 코발트 스트라이크 비컨, 굿로더, 와이어파이어, 시스템BC 등 다양한 맬웨어가 침입에 활용됐다
  • 랜섬웨어 경로는 무차별 대입, 인증 정보 탈취, 취약점 악용 순이며, 클라우드 침해도 유사한 경로를 보임
  • MFA, 기기 분리, 확장프로그램 통제, 교육 강화 등 통합적인 보안 대책이 필요하다고 강조했다

[취재.txt] '개인정보 유출 공화국', 근본부터 뜯어고쳐야 할 때

  • 2024년에도 크리덴셜 스터핑 등으로 인한 개인정보 유출 사고가 반복되며, 근본적인 보안 체계 전환의 필요성이 제기됐다.
  • GS리테일, GS샵, 티머니, 블랙야크 등에서 해킹에 의한 대규모 개인정보 유출 사고 발생
  • 크리덴셜 스터핑 공격이 주요 원인으로 지목되며, 반복된 사고에도 기업의 보안 대처는 부족했다
  • 개인정보 유출 신고 건수는 2020년 대비 2023년에 약 6.7배 증가하며 해킹 비율이 과반을 넘었다
  • 유출된 개인정보는 다크웹에서 거래되어 2차·3차 피해를 유발할 수 있다
  • 단순 규제 준수와 솔루션 도입만으로는 지능화된 공격을 막기 어려움
  • 인증, 접근제어, 권한관리 등 다층적인 보안 체계가 필요하다는 목소리 커짐
  • 구글은 APT 공격 이후 제로트러스트 모델을 도입해 보안 체계를 근본적으로 전환한 사례로 언급됨
  • 기업은 선진 보안 모델과 투명한 사고 대응 체계를 통해 책임 있는 보안 문화를 조성해야 한다

[취재.txt] SKT 유심 유출 사태, 제로 트러스트 본격 도입 계기 삼아야

  • SK텔레콤 유심 정보 유출 사고는 제로트러스트 미적용과 낮은 보안 투자로 인한 구조적 문제를 드러냈다.
  • 해커가 VPN 취약점을 통해 HSS 서버에 접근해 USIM 인증키 등 민감 정보를 탈취함
  • 제로트러스트 원칙이 적용됐다면 DB 접근 및 데이터 복제는 어렵도록 구성됐어야 함
  • 개인정보는 암호화돼 저장돼야 하며, 중국 화웨이 사례처럼 다계층 암호화도 검토돼야 함
  • SKT는 제로트러스트 의지는 있었으나 보안 투자 금액이 통신 3사 중 가장 적었다
  • VPN은 제로트러스트 네트워크 액세스(ZTNA)로 대체가 필요하며, 마이크로세그멘테이션이 필수
  • 정부 차원의 제도적 지원과 강제 조항이 마련돼야 유사 사고를 방지할 수 있음
  • AI 투자보다도 더 우선돼야 할 것이 정보보호 체계라는 점이 이번 사고로 재조명됨

[전문가 기고] 안전한 생성형 AI 활용 위해 비정형 데이터 보안 강화해...

  • 생성형 AI 확산으로 비정형 데이터의 보안이 핵심 과제로 떠오르며, 기업은 전문 인력 확보와 보안 거버넌스 강화에 집중해야 한다.
  • 텍스트, 이미지, 영상 등 비정형 데이터가 기업 경쟁력과 직결되며 보안의 핵심으로 부상
  • 가트너는 2026년까지 대부분 기업이 비정형 데이터 중심으로 보안 투자 우선순위를 재조정할 것이라 전망
  • 데이터 분류, 암호화, 접근 제어 등 비정형 데이터 전용 보안 기술 수요가 증가하고 있다
  • AI 모델 학습 시 비의도적 데이터 전송 문제와 국가 간 데이터 이전 이슈도 리스크로 대두됨
  • 프롬프트 엔지니어링, 출력 필터링 등 특화된 통제 기술과 전담 인력 확보가 중요
  • 규제 대응을 위한 거버넌스 체계 구축도 필수적이며, 법적 리스크까지 고려해야 함
  • 비정형 데이터 보안은 기술 이상의 조직 전반의 전략이자 필수 역량으로 간주되어야 함

[ZTNA ①] 구조적 보안 취약점 노출된 'VPN'

  • VPN은 구조적 취약점으로 인해 해커의 주요 침입 통로가 되고 있으며, ZTNA 등 차세대 대안으로 전환이 필요하다.
  • 원격 근무 확산으로 VPN 사용이 급증했지만, 정적인 권한 구조와 과도한 권한 부여가 문제
  • 해커는 VPN 취약점을 통해 내부망에 침투해 랜섬웨어, 백도어 설치 등 다양한 공격을 수행
  • 이반티 VPN의 제로데이 취약점(CVE-2025-0282 등)은 실제 악성코드와 함께 다수 침해 사례 발생
  • VPN은 설정 오류, 자격 증명 탈취, 섀도우 VPN 등으로 보안 통제에 한계가 있다
  • 제로트러스트 네트워크 액세스(ZTNA)는 접속 검증과 최소 권한 원칙 기반의 강화된 보안을 제공함
  • 기업은 VPN을 넘어서 사용자 인증, 마이크로세그멘테이션 등 근본적 보안체계 전환이 필요
  • 특히 공급망 공격에서는 자회사 VPN이 본사 침투의 통로로 활용될 수 있어 주의가 요구됨

[기고] 우리가 믿는 서비스, 그 뒤엔 API가 있다

  • API는 디지털 인프라의 핵심이지만 보안은 여전히 미비하며, WAAP 도입과 체계적 취약점 대응이 절실하다.
  • 전체 인터넷 트래픽의 70%, 웹 공격의 40% 이상이 API와 관련되어 있음
  • 호주 Optus 등 API 침해 사고는 BOLA와 같은 권한 관리 취약점에서 발생
  • OWASP API Top10은 인증 우회, SSRF, 보안 설정 오류 등 주요 위협을 제시함
  • API 보안은 인증, 응답 관리, 자원 제한 등 다양한 요소가 유기적으로 연계됨
  • 단편적인 대응이 아닌 전사 차원의 통합 정책과 전략이 필요하다
  • AI 기반 WAAP 솔루션은 섀도우 API 탐지, 취약점 모니터링 등에 효과적임
  • 다양한 인프라 환경에서 API 보안을 일관되게 적용할 수 있는 프레임워크가 요구됨

잉카인터넷, SKT 해킹 `BPF도어` 악성코드 전용 백신 무료 배포

  • 잉카인터넷은 SK텔레콤 침해사고에 악용된 BPF도어 백도어 대응을 위한 전용 백신을 무료 배포했다.
  • BPF도어는 리눅스 시스템의 BPF 기능을 악용해 방화벽 우회 및 은닉형 침투 가능
  • 디스크에 흔적을 남기지 않고 장기간 은폐가 가능해 탐지 어려움
  • 잉카는 2022\~2023년 분석 보고서를 바탕으로 탐지 패턴 105종을 적용한 전용 백신 개발
  • 해당 백신은 실행 중인 프로세스 기반으로 감염 여부 탐지 가능
  • 별도의 리눅스 보안 솔루션도 운영하며, 실시간 모니터링과 행위 기반 탐지 기능 제공

[단독] SKT 해킹에 금융당국, 개인정보 배상책임보험 보장 한도 상향 검...

  • SK텔레콤 사고를 계기로 개인정보보호 배상책임보험의 최소 가입한도 상향이 논의되고 있다.
  • SKT 사고 이후 개인정보 유출에 따른 실제 보상 한도가 부족하다는 점이 드러남
  • SKT는 가입자 2300만 명 대비 보험 한도가 최대 30억 원에 불과
  • 개보위의 보험 의무가입 축소 정책과 충돌 가능성 있어 정책 조정 필요
  • 금융당국은 보험상품 재설계 및 재보험 연계 방안도 검토 중
  • 유심 교체 비용만 1700억 원 이상 추정되며, 실제 피해 보상은 이보다 훨씬 커질 수 있음
  • 주요 은행 및 금융기관은 SKT 인증 방식을 일시 중단하거나 안면 인증 강화 등의 조치 시행 중

'해킹 사고 한번에 퇴출'…중소기업도 '사전 예방'에 지갑 연다

  • SKT 유심 해킹 이후 기업들은 생존을 위한 보안 투자에 나서며 위협 탐지 및 NDR 수요가 급증하고 있다.
  • 해킹 이후 보안 솔루션 수요가 증가하며, 위협 탐지·대응 분야가 특히 주목받고 있음
  • S2W 등 위협 인텔리전스 기업의 매출과 고객 관심이 증가 추세
  • 크리미널 IP는 구독형 보안 서비스 모델을 통해 국내외 시장 확대 중
  • 고비용·고난도였던 NDR 기술이 중견·중소기업에도 확산되고 있음
  • NDR은 네트워크 전체를 분석하는 기술로, 보안 위협의 사전 탐지에 효과적
  • 국내에서는 농협, 신한은행, 스타벅스 등이 이미 도입 사례
  • Gartner는 NDR 시장이 2027년까지 75% 이상 성장할 것으로 전망함

IT와 분리되면 무엇이 다를까?··· CISO가 전하는 ‘CFO 직속 보고’의...

  • CISO가 CFO에게 직접 보고하는 체계는 사이버보안을 경영 리스크로 해석하게 만들며 조직 내 위상과 예산 확보에 긍정적 영향을 미친다.
  • CISO가 CFO에게 직접 보고 시 기술이 아닌 비즈니스 리스크 관점에서 보안을 설명 가능
  • 보안이 단순한 비용 항목이 아닌 비즈니스 보호 수단으로 인식되기 시작
  • 재무 용어를 익히고 비즈니스 가치 중심으로 소통하는 능력이 중요해짐
  • CIO와의 갈등도 줄어들며, 조직 내 보안의 역할이 전략적으로 확장됨
  • 예산 확보 시에도 보안의 보험적 가치를 강조하는 방식으로 설득 가능
  • 보안은 조직 전체 리스크 관리의 일환이며, 전사적 협력이 필요한 기능임
  • CISO의 역할이 기술 중심에서 비즈니스 파트너로 진화하고 있음

아직 끝나지 않았다: 사회적 보편 가치로서의 프라이버시

  • 프라이버시는 개인의 권리를 넘어 민주사회의 핵심 가치이며, 기술기업의 권력 남용에 맞서 시민의 감시와 저항이 필요하다는 것이 솔로브 교수의 핵심 메시지다.
  • 프라이버시는 변화와 두 번째 기회를 위한 기본 권리로 강조됨
  • ‘숨길 게 없으면 걱정 없다’는 논리는 프라이버시 축소 해석이라는 비판 제기
  • 프라이버시는 표현의 자유처럼 사회적 가치로 재해석돼야 함
  • AI에 대한 은유와 환상이 프라이버시 규제 논의를 왜곡시킬 수 있음
  • 기술기업의 감시는 권력관계 문제이며, 개인정보 보호는 권력 견제를 의미
  • 디지털 감시사회에서 개인은 스스로 보호하기 어렵고 집단적 감시가 필요
  • 민주주의 가치 회복과 프라이버시 인식 제고를 위한 사회적 노력 절실

개인정보위, 대규모 개인정보처리자 안전조치 강화 당부

  • 개인정보위는 SKT 유심 사고를 계기로 대규모 개인정보처리자들에게 보안 조치 강화를 강력 권고했다.
  • 유심 기반 인증의 위험성이 확인됨에 따라 보조 인증 수단 적용 필요성 강조
  • 휴대폰 인증 외 추가 인증 방식 및 실시간 알림 체계 도입 권고
  • 비정상적 접근 시도 및 인증 반복에 대한 실시간 탐지 체계 강화 요청
  • 사고 발생 시 개인정보위 등 관계기관에 즉시 신고하도록 지침 전달
  • 5월 2일 대규모 개인정보처리자들과 긴급 회의를 열어 직접 대응 방안을 논의 예정
  • 개인정보위는 지속적인 모니터링과 강화된 보호조치를 요구함

📢 주요 보안뉴스

기사 이미지
올해 정보보호 공시 의무 대상 기업 671개사 공개...작년보다 16개 늘어

올해 정보보호 공시 의무 대상 기업은 작년보다 16개 늘어난 671곳이라고 30일 과학정보통신기술부가 발표했다.정부는 국민의 안전한 인터넷 이용과 기업 정보보호 투자 활성화를 위해 일정 규모 이상 기업을 대상으로...

출처: 보안뉴스

기사 이미지
[SKT 해킹 사태] 금융권과 카드사는 어떻게 대응하고 있나?

특히 △KB국민은행과 △하나은행 그리고 △BNK부산은행은 SKT에서 배포한 가이드라인이 아니라 각각의 은행에서 고객들의 개인정보와 자산보호를 위해 어떠한 노력을 펼치고 있는지 안내하고 있다.

출처: 보안뉴스

기사 이미지
[SKT 해킹 사태] SKT 600억, KT 1218억..이통사 보안 투자 도마 올라

SK텔레콤 유심 해킹 사태 원인이 소홀한 보안 투자에 있다는 지적이 나왔다. 가입자 1명당 정보보호 금액이 SKT는 2400원, KT는 6700원, LGU+ 4000원 수준으로 큰 차이를 보였다.SKT 유심 정보 해킹 사태 등과 관련해...

출처: 보안뉴스

기사 이미지
[박나룡 보안칼럼] 기술 신뢰 사회의 위기–SKT 해킹 사고가 던지는 경...

특히 SKT 사고는 우리 사회의 보안 체계가 얼마나 허술한 틈을 안고 있었는지를 여실히 드러냈다. 강력한... 첫째, 실질적인 보안 체계 강화가 시급하다. 중요도 개념에 기반한, 중요한 곳은 중요한 만큼 보안이 강화될 수...

출처: 데일리시큐

기사 이미지
[보안칼럼] SKT 해킹, 지능형 지속 위협의 전형적 사례…모두의 경각심...

T-Mobile은 해킹 사실을 2021년 8월, 보안업체와 언론을 통해 다크웹 판매 정황을 통보받고 인지했으며, 사실을... 대규모 통신사조차 보안 허점과 미흡한 데이터 보호로 인해 얼마나 심각한 피해로 이어질 수 있는지를...

출처: 데일리시큐

기사 이미지
카스퍼스키, 사이버 범죄 대응 현황 보고서 발표

사이버 보안 전문가의 71%가 사이버 면역(Cyber Immunity)을 사이버 범죄자의 네트워크 침투 및 시스템 손상... 이러한 인사이트는 추가적인 사이버 보안 솔루션에만 의존하기보다는, 처음부터 보안을 고려해 설계된...

출처: 데일리시큐

기사 이미지
피앤피시큐어, Passwordless PAM으로 외부공격 및 관리자 부주의에 의한...

사용자는 패스워드를 기억하거나 관리할 필요 없이 시스템을 안전하게 운영할 수 있으며, 이는 복잡한 패스워드 관리 피로를 해소하는 동시에 외부 해킹 및 내부 권한 오남용까지 효과적으로 차단하는 구조로...

출처: 데일리시큐

기사 이미지
경실련·소공연, 구글 지도 반출 요구에 일제히 반기…“지도 반출 시 ...

군사·보안시설, 국가 기반시설, 민감 지역 정보가 해외로 반출되면 심각한 안보 위협에 노출될 수 있다”고 밝혔다. 경실련은 구글이 고정밀지도 반출 이유로 이용자 편의, 국내 관광 활성화 등 명분을 내세우지만, 실상은...

출처: 전자신문

📌 기타 보안뉴스

SKT 發 'BPF 도어' 공포 확산… 어느 기업도 안전하지 않다 [SKT 유심 해킹...

SK텔레콤 해킹 사태를 시작으로 콜센터, 보험업계까지 연쇄적인 개인정보 유출 사고가 발생하면서 국내 사회 전반에 '보안 포비아'가 확산되고 있다. 이들 공격 배후에는 '디지털 뒷문'으로 불리는 'BPF 도어' 해킹...

출처: IT조선

개보위 최 부위원장 '해킹 기술 날로 발전···기업 투자 늘려야'

-보안전문가들 사이에선 탈취된 정보의 양이 많았던 만큼 한번에 해킹되지 않고 이전부터 해킹되었을... 서버보안쪽이 소홀했다는 얘기가 있는데 어떤가? '1위 통신사의 메인서버가 해킹당했다는 것 자체가 굉장히...

출처: 지디넷코리아

개인정보위 'SKT 해킹 과징금, LG유플보단 상당히 높을 것'...역대 최대 ...

최장혁 개인정보보호위원회 부위원장이 4월 29일 오후 서울 종로구 정부서울청사에서 개최된 2025년 4월 정례브리핑에서 인사말을 하고 있다. 개인정보보호위원회가 SK텔레콤 해킹 사건 관련해 좀더 조사를...

출처: 디지털투데이

[IT백과] SKT 해킹 후, 공포만 남긴 '심스와핑'

보안업계에서는 심스와핑이 휴대전화 개통 및 운영 시스템을 악용한 대표적인 공격 기법이라고 보고 있다.... 휴대전화를 이용한 보안 인증이 다양한 산업 분야에 정착되면서, 공격자 또한 가치 있는 정보를 탈취하기...

출처: 디지털데일리

'북한, 제로데이 취약점 공격 빈도 높여'

지금까지 국가 배후 해킹 그룹이 제로데이 취약점을 개발·사용했지만, CSV들이 이를 상업적으로 판매하면서 취약점 정보 접근이 용이해졌다. 이 때문에 국가 배후 그룹뿐만 아니라 다른 공격 주체들도 비교적 쉽게...

출처: 데이터넷

“2024년 사이버 공격 트렌드…도난당한 인증 정보 사용 급증, 피싱은 감...

이 중 랜섬웨어 공격이 전체 침입 사례의 21%를 차지했다. 금전적 이득은 주로 데이터를 탈취해 이를 빌미로 한 협박, 암호화폐 채굴 및 탈취, BEC(Business Email Compromise), 침입 권한을 다른 공격자에게 판매해 수익을...

출처: ITWorld

탈취된 개인정보, 다크웹서 15달러에 팔린다

귀하의 개인정보가 외부로 유출됐습니다.' 최근 몇 년 사이 기업 및 기관 대상 해킹공격이 급증하고 있다.... 특히 단순히 '해킹을 막는다'는 기술적 접근을 넘어서 유출 이후의 위험 경로를 추적하고, 피해 확산을...

출처: 지디넷코리아

[취재.txt] '개인정보 유출 공화국', 근본부터 뜯어고쳐야 할 때

그러나 근본 원인은 기업의 소홀한 보안 관리에 있었다. 해피포인트 멤버십 서비스를 운영하는... 심지어 2023년에는 2022년 사고에도 불구하고 보안을 강화하지 않아 같은 사고가 되풀이됐다. 안이한 대처가 반복되는...

출처: IT Daily

[취재.txt] SKT 유심 유출 사태, 제로 트러스트 본격 도입 계기 삼아야

국내 최대 이동통신사 SK텔레콤에서 가입자 2,300만 명의 USIM(유심) 정보가 유출되는 초대형 보안 사고가 발생했다. 보안 업계에 따르면 해커들은 VPN(가상사설망) 취약점을 통해 홈가입자서버(HSS)에 침투하고 악성코드를...

출처: IT Daily

[전문가 기고] 안전한 생성형 AI 활용 위해 비정형 데이터 보안 강화해...

데이터 보안에 대한 중요성도 점차 부각되고 있다. AI 모델의 학습과 배포에서 비정형 데이터의 역할이 중요해지고 이러한 비정형데이터가 기업의 비즈니스 가치와 혁신에 직접적 영향을 미치기 때문에 보안의 중요성이...

출처: IT Daily

[ZTNA ①] 구조적 보안 취약점 노출된 'VPN'

백도어(Backdoor), 드로퍼(Dropper) 등 다양한 악성코드를 설치하고 공격을 지속하거나, 랜섬웨어로 데이터를 암호화해 금전을 요구하기도 한다. 탈취한 자격 증명을 이용한 공격도 가능하다. VPN에 접속된 후에...

출처: IT Daily

[기고] 우리가 믿는 서비스, 그 뒤엔 API가 있다

그러나 이 막강한 API를 활용한 연결 구조는 동시에 새로운 보안 위협의 표적이 되고 있다. 그림 1.새로운 보안 위협의 표적이 된 API -F5, 아카마이, 클라우드플레어(Cloudflare), 임퍼바(Imperva) 등 보고서를...

출처: IT Daily

'가짜 AI 챗봇부터 딥페이크까지'…AI 피싱 공격 더 교묘해진다

심지어 AI 보안 시스템을 우회하기 위해 '이 파일은 안전합니다' 같은 허위 주석을 코드에 삽입하는... 사이버 보안 인프라 투자가 이에 못 미치면서 공격자의 표적이 되었다. 특히, 디지털 정부 포털과 시골 지역의...

출처: 지디넷코리아

잉카인터넷, SKT 해킹 `BPF도어` 악성코드 전용 백신 무료 배포

이번 SK텔레콤 해킹에서도 유사한 방식이 확인되면서, 해당 악성코드에 대한 경계가 다시 높아지고 있다. 이번에 배포되는 전용 백신은 총 105종의 탐지 패턴을 적용해 다양한 변종에 대응할 수 있도록 설계됐다. 실행...

출처: 디지털타임스

인스타 해킹 당했는데 하소연 어디에?…내년 2월부턴 콜센터 가동해야

전기통신사업법 시행령 개정 내년 2월까지 주요 부가통신사업자 응대시스템 강화해야 #직장인 A씨는 올해 초 인스타그램 계정을 해킹당했다. 인스타그램 해킹피해 복구 페이지에서 계정 정보를 확인하고, 실 계정...

출처: 디지털타임스

[기고] 통신사 해킹 방지, 양자내성암호 도입해야

정보보안 실패를 넘어, 대한민국 전체 디지털 인프라에 대한 근본적 위기의 신호탄이다. 우리 사회에서... 이처럼미국과 유럽은 양자컴퓨터 상용화 이전에 보안체계를 전환하는 것을 국가전략 차원에서 추진하고...

출처: 디지털타임스

[단독] SKT 해킹에 금융당국, 개인정보 배상책임보험 보장 한도 상향 검...

이투데이=김재은 기자 | 금융당국이 개인정보보호 배상책임보험의 최소 가입 한도 상향을 검토한다. 최근 SK텔레콤 유심(USIM) 정보 해킹 사태를 계기로 관련 보험 상품을 현실에 맞게 개선하려는 취지다. 금융당국...

출처: 이투데이

'해킹 사고 한번에 퇴출'…중소기업도 '사전 예방'에 지갑 연다

대기업과 달리 작은 기업들은 보안 사고가 터지면 끝입니다. 그렇다 보니 사전에 이를 감지하고 대응하는 데 투자를 아끼지 말자는 기조로 바뀌고 있습니다.” (한 중견기업 보안 책임자) 29일 보안 업계에 따르면...

출처: 서울경제

'사이버 공격의 진화'…AI 기반 실시간 대응이 '해법'

최근 전 세계적으로 사이버 해킹과 공격 수법이 정교해지면서 단순 침입형 공격을 넘어 사회공학 기법, 공급망 공격, 랜섬웨어 변종 등 복합적 위협으로 확대되고 있다. 기업들과 기관이 인공지능(AI) 기반의 새로운...

출처: 아이뉴스24

IT와 분리되면 무엇이 다를까?··· CISO가 전하는 ‘CFO 직속 보고’의...

IT 관점에서는 랜섬웨어 공격 가능성을 보호 기술과 공격 사례 중심으로 파악한다. 베넷은 CIO와 이야기할 때는 이런 기술 프레임워크에 더 집중했다면서, “CFO에게 리스크를 설명할 때는 이사회에 보고하는 것과...

출처: CIO Korea

[단독] '개인정보 유출 문제 뜨거운 감잔데'...무신사, 돌연 휴면 계정 ...

무신사는 개인정보보호법의 변경으로 인해 내규 규정을 수정했다는 입장이나. 관련 권고 사항의 일부를 충족하지 않은 것으로 확인돼 아쉽다는 지적이 나온다. 무신사가 30일 휴면 계정 회원들에게 보낸 공지문. [사진...

출처: 녹색경제신문

'AI' 흔드는 보안 리스크…SKT, 수익·신뢰 '이중고(二重苦)'

문제는 SK텔레콤의 정보보호 예산이 경쟁사에 비해 현저히 낮다는 점이다. 지난해 SK텔레콤의 정보보안 투자액은 600억원(매출 대비 0.34%)에 그쳤고, SK브로드밴드와 합쳐도 867억원(0.48%)으로 KT(2117억원, 0.8%)의 절반...

출처: 금융소비자뉴스

아직 끝나지 않았다: 사회적 보편 가치로서의 프라이버시

유럽연합의 개인정보보호법(GDPR)은 분명 빛나는 성취지만, 이를 모델로 한 다수 국가의 법률도 아직 충분하지 않고, 미국은 연방 개인정보보호법조차 없다. 각 주법들이 고군분투하고 있을 뿐이다. 더 나아가...

출처: 슬로우뉴스

데이터 안보의 복합지정학

이러한 문제 인식하에 이 책은 데이터 안보가 '민간 데이터 보호→공공 데이터 보안→국방 데이터 안보'로... 공공 데이터 보안에서는 사이버공격이 큰 이슈인데, 문제는 인공지능 기술을 적용한 공격으로 공격의 양이...

출처: 교수신문

개인정보위, 대규모 개인정보처리자 안전조치 강화 당부

뉴스토마토 = 신상민 기자 | 개인정보보호위원회(개인정보위)는 최근 발생한 SKT 고객 정보 유출사고와 관련해 대규모 개인정보처리자들에 대해 보다 철저한 안전조치 이행을 당부했습니다. 대다수 개인정보처리자들은...

출처: 뉴스토마토

⚠️ 사고 소식

[SKT 해킹 사태] SKT 유심 정보, 암호화 없이 저장돼 있었다

고객 개인정보 등에 대해선 암호화 처리 등의 명문 규정이 있지만, 정작 유심 정보에 대해선 관련 규정이 없는 것으로 알려졌다. 이준석 개혁신당 의원은 이런 데이터를 평문 저장했다는 것은 보안의 가장 기본조차...

출처: 보안뉴스

현대차그룹 임직원 개인정보 유출…“고객·신차개발과 무관”

유출되는 보안 사고가 발생했다. 현대차그룹은 임직원에게 해당 내용을 알리고 주의를 당부했다. 현대차그룹은 30일 그룹사 임직원에게 문자메시지(SMS)와 이메일을 보내 “3월 초 해외 법인 보안 사고를 관계 기관에...

출처: 전자신문

행안부 '모바일 신분증, 복제폰 발급 원천 불가능'

이어 '대면 확인, 비밀번호 인증, IC 신분증 인식, 그리고 생체 인증이라는 다층적인 보안 절차를 모두 통과해야만 모바일 신분증 발급이 완료된다'며 '따라서 단순히 개인 정보를 알고 있거나 해당 명의의 USIM을 소지하고...

출처: 디지털타임스

유심 해킹 SKT '자산 탈취 가능성 낮아'…전문가들 '보호서비스' 가입 당...

[사진: SKT] SK텔레콤 유심 정보 해킹 사태 이후 이용자들의 불안감이 커지고 있는 가운데 전문가들이... SKT는 '유심보호서비스로 해킹 피해를 막겠다'며 '믿고 가입해 달라'고 당부했다. SKT는 유심보호서비스로도 유심...

출처: 디지털투데이

SKT 해킹사고, 유심 교체 당장 어렵다면?

명의도용 방지 서비스, “유심보호서비스와 관련 없어” SKT 관계자는 해킹사고 이후 소개되고 있는 개인정보 보호를 위한 추가 조치에 대해서는 조심스러웠다. 최근 인터넷 상에는 SKT 유심해킹 피해를 막기 위한 필수...

출처: IT동아

[오늘의시선] SKT 해킹, 공포 아닌 냉정함이 필요하다

아직 사실관계가 충분히 확인되지 않은 상태에서 대규모 개인정보 유출, 복제폰을 통한 금융 피해, 실시간 위치 추적 가능성 등 극단적인 시나리오가 앞다투어 제기되었다. 김승주 고려대학교 정보보호대학원 교수 특히...

출처: 세계일보

유심해킹 과태료 최대 3000만원뿐…과기장관 'SKT 손실 더 커'

한재준 정윤미 임윤지 기자 = 유상임 과학기술정보통신부 장관은 30일 SK텔레콤(SKT)의 유심 해킹 사태에도... 박 의원은 SKT 유심 해킹 사태와 관련해 '(과기부 장관이) 시정조치를 명령할 수 있고 과태료를 부과할 수 있다...

출처: 뉴스1

[SKT 유심 해킹] 개인정보법 위반·무책임 대응... 책임 추궁 불가피

이 사건은 대한민국 통신 인프라의 신뢰가 얼마나 취약한지, 개인정보보호 체계가 얼마나 부실한지를 드러낸 통신 재난이다. 피해자들은 고립됐고, 정부는 무력했다. 그러나 SK텔레콤은 여전히 책임을 인정하지 않고...

출처: 인천투데이

日서 보험대리점 랜섬웨어 공격에 개인정보 대량 유출 우려

피해 우려 개인정보 규모 510만건…라인 사례의 10배 경수현 특파원 = 일본의 대형 보험대리점 운영사가 랜섬웨어 공격을 받은 여파로 개인정보가 대량 유출됐을 가능성이 있는 것으로 조사됐다. 교도통신과 NHK에...

출처: 연합뉴스

대한변협 'SKT 정보 유출에 책임 있는 조치를…징벌적 손배 도입해야'

△ SK텔레콤 이용자들이 29일 유심을 교체하기 위해 T월드 대리점 앞에 줄을 서고 있다 SK텔레콤(SKT) 유심(USIM) 정보 해킹 및 개인정보 유출 사태에 대해 대한변호사협회가 'SKT에 책임 있는 조치와 충분한 배상을 촉구하고...

출처: 대한변협신문

농진청 누리집서 47만여 건 개인정보 유출…보안 관리에 구멍

2차 피해가 우려되는 가운데, 국가기관의 보안 관리 체계에 구멍이 뚫렸다는 지적이 나오고 있습니다.... 상태에서 보안관리 미흡으로….'] 이후 농진청이 용역업체를 조사한 결과, 해당 저장 장치에 더 많은 개인정보가...

출처: KBS 뉴스

🧠 IT 뉴스

STEPI “AI기본법 시행 앞서 'AI 규제 샌드박스' 제도 준비해야”

보고서는 샌드박스 환경에서의 데이터 공유와 개인정보 보호 규제 간 충돌 가능성 등을 지적하며, 국내 'AI규제샌드박스'의 효과적인 운영과 규제설계 등 시스템 구축을 위해 △데이터 공유 모델 △표준화 기반체계...

출처: 전자신문

'소버린AI는 데이터 주도권이 핵심'… 소신 밝힌 KT클라우드 최지웅 대...

인프라 운영과 보안 통제, 데이터 안전에 기반한 실용적 소버린 전략을 취한 것이다. 이와 함께 최 대표는 AI 시대 풀스택 클라우드 사업자로서 역량을 강화하기 위한 준비를 마쳤다고 강조했다. 최 대표는...

출처: 디지털데일리

하드웨어가 저렴해져도 클라우드 요금이 내려가지 않는 이유

사이버 보안 방어 이처럼 클라우드 서비스 업체의 운영 규모가 방대하기 때문에 복잡성이 더욱 커진다.... 자체 인프라를 소유하고 관리함으로써 기업은 반복되는 비용을 피하면서 자원과 보안을 완벽하게 제어할 수 있다....

출처: ITWorld

[기고] 텍스트만 읽는 AI는 한계…이미지까지 이해하는 'VLM 시대' 왔다

둘째는 데이터 보안이다. 문서 이미지에는 신분증과 도장, 주소 등 민감한 개인정보가 포함된다. 저장 암호화와 접근 제어 등 보안 설계가 모델 설계 초기부터 명확히 반영돼야 한다. 마지막으로 운영 측면에서의...

출처: 지디넷코리아

칼럼 | IT의 다양한 ‘우리’를 관리하기

그들의 “마을”이 IT 가치 창출과 보안에 대한 책임을 인식하도록 보장해야 한다. 이것이 보안의 첫 번째 방어선으로서의 역할이든, 업무 프로세스를 개선하는 IT 솔루션 제공에 참여하는 이해관계자로서의 역할이든...

출처: CIO Korea

칼럼 | MCP가 여는 데브옵스의 새로운 AI 시대

하지만 실무 관점에서는 사용성과 보안 측면에서 발생하는 몇 가지 현실적인 문제 때문에 특정 유형의... 보안 측면에서는, MCP 에이전트 역시 생성형AI 기반 기술이 공통적으로 안고 있는 위험을 모두 내포하고 있다....

출처: CIO Korea

칼럼 | 클라우드 및 IT 운영에 생성형 AI를 사용하면?··· 5가지 활용처

다음은 생성형 AI를 사고 대응, 보안, 클라우드 인프라, 핀옵스(FinOps)에 적용하는 5가지 방법이다. AI옵스 및... 보안 감사 및 위협 탐지 강화 보안 사고의 근본 원인을 찾고 해결하는 작업이 어려워지고 있다. 위협의...

출처: CIO Korea

[TOKEN2049] “AI 시대의 진정한 승자는 오픈 네트워크…지금이 바로 참...

또한 개인정보 보호가 결합된 ‘기밀 컴퓨팅’ 기능이 강화된다는 점도 강조됐다. 그는 “트레이딩 전략, 개인적 선호, 민감한 조직 정보 등을 활용하는 AI에게는 기밀성과 검증 가능성이라는 두 축이 모두...

출처: 토큰포스트

🆕 신제품 소식

애브포인트, 데이터 보안 태세 관리(DSPM) 솔루션 'Risk Posture Command Cen...

데이터 보안, 거버넌스 및 회복력 부문의 글로벌 선도 기업인 애브포인트(AvePoint)는 오늘, SaaS 기반 데이터 관리 플랫폼 애브포인트 컨피던스 플랫폼과 함께 사용할 수 있는 데이터 보안 관리 솔루션 'Risk Posture...

출처: 데일리시큐

IBM, 관리형 보안 서비스에 '에이전틱 AI' 탑재 ··· 탐지·대응 자동화...

자율 보안 운영 시스템과 사전 예측형 위협 인텔리전스 에이전트를 제공한다고 30일 밝혔다. IBM이... 이재웅 한국IBM 컨설팅 사이버보안서비스 사업총괄 상무는 '사이버 위협이 점점 더 정교해지고, 집요해짐에...

출처: 데이터넷

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 2일 뉴스  (0) 2025.05.05
5월 1일 뉴스  (0) 2025.05.03
4월 29일 뉴스  (2) 2025.04.30
4월 26일 ~ 4월 27일 뉴스  (1) 2025.04.28
4월 25일 뉴스  (1) 2025.04.26
블로그 이미지

ligilo

행복한 하루 되세요~

,