※ 보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.
※ 가장 상단에 있는 뉴스는 ChatGPT를 이용해 요약한 기사입니다.
🔎 7월 4일 요약 뉴스
[특별기고-김승주 교수] SKT 유심 해킹 사태가 우리에게 주는 교훈
- SKT 유심 해킹 사건은 망분리 보안 체계의 한계를 드러내며 제로트러스트 전환 필요성을 강조했다
- SKT 관리망을 통해 코어망으로 침투해 유심정보 약 2,696만건 유출
- 관리망 내 평문 계정정보 저장, 암호화 미흡, 패스워드 만료 설정 없음 등 보안 취약
- 관리망과 코어망 간 임시 연결로 인해 폐쇄망의 의미가 퇴색됨
- 데이터의 흐름성과 공유 필요성이 커지는 현실에 기존 망분리 체계는 부적합
- IMEI, 주민등록번호, 통화정보 등 민감정보가 암호화되지 않은 채 임시 서버에 저장됨
- NIS는 ‘망분리’에서 ‘데이터 등급 중심 보안’으로 전환하는 가이드라인 발표
- 글로벌 사례로 팔란티어의 데이터 등급별 흐름 통제 시스템이 소개됨
- 데이터 중심 보안체계 및 제로트러스트 기반으로의 전환 필요성 제기
컴플라이언스 위기를 막는 가장 확실한 전략, 서드파티 리스크 관리
- 서드파티와의 협업은 컴플라이언스 리스크를 동반하며 TPRM 전략의 수립이 필수적이다
- 기업은 서드파티 보안 조치, 컴플라이언스 기준 등을 철저히 평가해야 함
- SOC2, GDPR 등 글로벌 기준에 대한 서드파티 준수 여부 확인 필요
- 계약서에 책임조항 명시하여 법적 리스크 방지
- 정기적인 서드파티 보안 상태 모니터링과 감사 필요
- 직원 교육 및 인식 제고를 통해 전사적 리스크 대응 강화
- 명확한 TPRM 정책 및 절차 수립이 기본
- TPRM은 기업의 ERM 체계와 통합되어야 효과적
- 정기적 전략 검토 및 위협 변화에 따른 갱신 필요
파수 '급증하는 사이버위협, 기반 프로세스 가이드라인 구축해야'
- FDI 서밋 2025에서 파수는 AI와 보안의 융합 전략과 데이터 기반 접근의 중요성을 강조했다
- 생성형 AI 확산에 따른 보안 위협 증가와 이에 대한 전략 논의
- 과도한 AI 인프라 투자보다 데이터 인프라 및 거버넌스 강화가 우선
- 보안 최적화, CPS 보안, 공급망 리스크 관리를 핵심 대응과제로 제시
- 반복적인 모의훈련을 통한 임직원 보안 인식 강화의 중요성 강조
- 보안 사고 최소화를 위한 데이터 암호화 및 백업 체계 구축 필요
- 공급망과 IT 인프라의 취약점 점검 및 태세관리 중요
- 단계적 실행 가능한 통합 보안 전략의 필요성 언급
- 다수의 보안 솔루션 운영 현실 속 최적화 전략 부재 지적
IT전문가 96%는 AI에이전트 위험성 인지…보안 정책은 '글쎄'
- 세일포인트는 AI 에이전트가 보안 위협의 새로운 공격 표면이 되고 있음을 경고했다
- 기업 82%가 AI 에이전트를 활용 중이나 보안 정책 마련은 44%에 불과
- AI 에이전트의 민감 데이터 접근, 예기치 못한 행동 등이 주요 위협 요인
- 23%는 AI 에이전트를 통해 자격증명 탈취 경험
- 응답자 92%가 AI 에이전트 거버넌스의 중요성에 동의
- AI 에이전트는 인간과 유사한 권한관리 및 가시성 확보가 필요
- AI 에이전트의 자율성 및 하위 에이전트 생성 등으로 보안 복잡성 증가
- 아이덴티티 중심 접근 방식 도입을 통한 통합 거버넌스 체계 필요
- AI 및 머신 아이덴티티 보안 솔루션의 필요성이 대두됨
[보안공시 해부] 대기업은 책임 걱정, 중소기업은 비용 부담…정보보호...
- 보안 공시 확대와 CISO 권한 강화를 포함한 이재명 정부의 보안 규제가 산업계에 긴장감을 주고 있다
- 정보보호 공시 대상 확대 및 정성적 지표 도입 방안 논의 중
- CISO에 대한 이사회 보고 의무화 등 기업 내 보안 권한 강화 추진
- 중소기업은 공시 이행 부담, 대기업은 징벌적 책임 강화 우려
- 보안 공시는 ESG 평가와도 연계돼 기업 이미지에 영향
- 공시 기준이 산업별 특성을 반영하지 않으면 역효과 우려
- 맞춤형 정책 도입 및 인력·예산 지원이 병행돼야 함
- 공공기관의 선제적 공시와 정부의 인센티브 필요
- 공급망 전체 보호를 위한 보안 인식의 전환 요구됨
“AI 예산 편성 막대한데 사이버 보안은 왜”...투자 규모가 고작
- 국내 기업의 정보보호 투자는 여전히 미흡하며, 보안 예산 확대 및 인센티브 제공이 요구된다
- 2024년 국내 정보보호 투자 비중은 IT 예산 대비 6.29%로 4년째 정체
- 미국은 보안 투자 비율이 13.2%로 국내 대비 두 배 이상 높음
- 대기업조차 매출 대비 보안 투자 0.1% 미만, 중소기업은 대부분 500만원 미만
- 실제 예산 집행은 전체 기업의 절반에도 못 미치는 수준
- 보안 투자 유인을 위한 세제 혜택 법안 및 정책 논의 본격화
- KISA·KISIA는 보안 인증 기업에 과징금 감면 등 인센티브 제안
- 미국은 세액공제, 급여세 감면, 에너지요금 전가 등 다양한 보안 투자 인센티브 운영
[온라인 스팸 광고]② 韓서는 불법 광고 적발돼도 과태료 최대 5000만원...
- 국내에서도 온라인 스팸 광고에 대한 규제 강화 논의가 진행 중이나 제도적 한계가 지적된다
- 쿠팡 ‘납치 광고’에 대해 방통위가 위법성 조사 착수
- 리디렉션 등 스팸 광고는 법률상 위법성 판단이 어려워 처벌이 제한적
- 현행 과태료는 최대 5000만원으로 실효성 낮음
- 해외는 맞춤형 광고 위반 시 매출액 기준 징벌적 과징금 부과 사례 다수
- EU는 GDPR 위반 시 아마존에 7.46억 유로, 메타에 2억 유로 과징금 부과
- 전문가들은 국내도 징벌적 과징금 및 명확한 입법 보완 필요성 제기
- 이용자 권익 보호를 위한 입법 공백 해소 및 제재 강화 요구 증가
멀티클라우드 보안, 이 5가지를 놓치면 뚫린다
- 멀티클라우드 보안은 가시성 부족, 설정 오류, 권한 관리 등 복합적인 보안 과제를 동반한다
- 클라우드별 도구와 환경 차이로 인해 가시성 확보에 어려움 존재
- 통합 보안 전략과 클라우드별 최적화 간 균형이 필요
- 특정 클라우드에 치우친 역량으로 인해 기술 격차 발생
- 설정 오류가 주요 보안 사고 원인 중 하나로 지목됨
- IAM 관리의 복잡성이 커지며 비인간 사용자 계정까지 고려해야 함
- CISO는 책임자 지정, IAM 전략 정립, 우선순위 기반 접근이 필요
- 클라우드 보안 전문 인력 확보와 교육의 중요성 부각
‘조직 변화를 주도하는 역할’··· IT 리더가 고려할 전략 4가지
- IT 리더는 기술 전문가를 넘어 조직 변화와 혁신을 이끄는 핵심 역할을 수행해야 한다
- 초기에는 조직 맥락을 파악하고 신중한 접근이 중요
- 변화의 이유와 목표에 대한 명확한 커뮤니케이션 필수
- 실험과 민첩성, 피드백 기반 전략 조정이 핵심 전략
- 구성원을 변화의 주체로 참여시키는 문화 조성 필요
- 자율성과 다기능 협업 조직이 빠른 변화 대응에 유리
- 커뮤니케이션은 전략 실행과 소속감 형성의 기반
- 변화의 효과를 실감할 수 있는 방식으로 기술 도입을 설명해야 함
📢 주요 보안뉴스

또 그는 다가올 AI 시대엔 사이버위협이 AI와 결합해 더욱 지능화, 정교화될 것으로 예상되는 만큼 정부는 사이버 위협 예방부터 사고 대응까지 전반적인 보안 체계를 개편해 안전하고 신뢰받는 AI 강국으로 도약할 수...
출처: 보안뉴스

바실리 콜레니고프 카스퍼스키 보안 전문가는 AI 도구를 미끼로 선택할 때 선별 과장을 거치는 점이... 이어 전 직원 보안 인식을 강화하고 카스퍼스키 넥스트(Kaspersky Next)와 같은 전문 보안 솔루션을 도입해 클라우드...
출처: 보안뉴스

개인정보위는 앞으로도 제도 운영과 컨설팅 과정에서 수렴된 현장의 의견을 반영해, 평가체계를 지속적으로 개선해 나갈 방침이다. ★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★
출처: 데일리시큐

이번 사건은 우리가 그동안 맹목적으로 신뢰해 온 '망분리(폐쇄망)' 보안 체계의 근본적 한계를... 결국 현장의 불편함과 비용 절감 요구는 사람들로 하여금 사장님 혹은 보안 담당자 몰래 관리망과 코어망을 잇는...
출처: 데일리시큐

이 사건은 우리 사회가 얼마나 인터넷에 의존하고 있는지, 그리고 사이버 보안이 얼마나 중요한지를 일깨워 주는 계기가 되었어요. 이전까지는 인터넷 보안 문제가 주로 전문가들 사이에서만 다뤄졌지만, 이 사건을...
출처: 전자신문
📌 기타 보안뉴스
정상 사용자의 계정과 권한으로 목표 시스템으로 접근하면 보안 시스템을 우회하는 고급 기술을... SGA솔루션즈 ICAM 개념 지속인증 결합 IAM으로 보안 강화 하이브리드 클라우드 환경의 계정과 접근 관리를 용이하게...
출처: 데이터넷
TPRM이 중요한 이유 사이버보안 업체 그린페이지스(GreenPages) 관리자 파스테리스는 “예를 들어, 기업은... 여기에는 서드파티 업체의 보안 조치, 데이터 보호 관행, 컴플라이언스 기준 분석이 포함된다. 기업은...
출처: ITWorld
org] 워드프레스 인기 플러그인 폴미네이터(Forminator)가 계정 탈취 가능성을 가진 심각한 보안 취약점으로... 보안 연구자 'Phat RiO – BlueRock'은 폴미네이터 플러그인이 입력값 유효성 검사와 위생 처리가 불충분하며...
출처: 디지털투데이
[사진=파수] 파수가 IT·보안 트렌드와 대응 방안을 공유하는 'FDI 서밋 2025'를 열고 국내 IT·보안 리더를 대상으로 AI·보안 융합 전략과 국내외 기업과의 동반성장 전략을 공유했다. 'AI 혁명에서 살아남는 방법: 데이터...
출처: IT비즈뉴스
세일포인트테크놀로지홀딩스가 인공지능(AI) 에이전트의 보안에 대해 분석한 'AI 에이전트: 보안의 새로운 공격 표면' 보고서를 발표했다. 이 보고서에서는 IT 전문가와 경영진 모두 AI에이전트의 위험성에 대해...
출처: IT비즈뉴스
함께 보안 공시를 포함한 정보보호 규제 강화 가능성이 제기되며 산업계의 긴장감이 높아지고 있다. 아직... 기업들의 보안 리스크가 수면 위로 떠올랐다. 사고가 반복되면서 정보보호 제도 개선과 보안 투자 확대에 대한...
출처: 디지털데일리
머신 ID(Machine Identity), 혹은 비인간 ID(non-human identities, NHI)는 기업에 큰 보안 위협을 안기는 요소다. AI 에이전트가 본격적으로 도입되면 그 위험은 더욱 커질 전망이다. 보안 업체 사이버아크(CyberArk) 보고서에 따르면...
출처: ITWorld
공급망 보안이 화두로 떠올랐다. 이번 사고와 무관하지만, 분산서비스거부(DDoS·이하 디도스) 공격에 사용되는 악성코드가 유입된 정황이 발견되면서 공급망 보안 체계를 재점검해야 한다는 목소리가 나온다....
출처: 디지털데일리
개인정보 보호 문제를 해결하기 위해 유럽의 까다로운 GDPR나 캘리포니아 CCPA 규정을 준수하며, 개인 정보가 수집될 경우 자동으로 알림을 제공한다. 특히, X와 메타와의 소송으로 인해 법적인 문제는 없다고 강조했다....
출처: AI타임스
사이버 범죄의 법적 판단 기준과 관련해, 그는 국내의 한 대학 수업 사례를 언급하며 “보안 취약점을 찾는... 국내 보안 생태계 자체에 부정적인 영향을 준다”고 우려했다. 랜섬웨어 처벌 규정도 뒤쳐져 김 교수는...
출처: 바이라인네트워크
특히 AI 기술을 악용한 공격이 늘어나면서 민관 협력과 국가적 차원의 보안 전략 마련이 시급하다는 목소리가 높아지고 있다. 3일 보안 업계에 따르면 사이버 안보 역량이 가장 뛰어나다고 평가받는 미국에서도 중국...
출처: 매일경제
美는 13.2%…韓, 절반도 안돼 매출 0.1%도 안쓰는 곳 수두룩 “보안 투자에 세제혜택 검토를” 사이버 공격 위협이 커지고 있지만 국내 기업·기관들의 정보보호 투자는 여전히 미흡한 수준이다. 보안 투자는 당장...
출처: 매일경제
개인정보보호위원회는 뒤이은 조사에서 △망분리·암호화 및 보안프로그램 설치 미비 △유추하기 쉬운 관리자 비밀번호('123qwe' 등) 방치 △이상행동 감시 소홀 △법정 개인정보 유출통지 시한 위반 등을 적발했다며 지난...
출처: 머니투데이
룩셈부르크 정보보호국가위원회(CNPD)는 지난 2021년 아마존이 충분한 동의 없이 이용자의 패턴을 수집해 맞춤형 광고를 제공한 것이 일반개인정보보호법(GDPR)을 위반한 것이라며 7억4600만유로(약 1조2000억원)의 과징금을...
출처: 조선비즈
「개인정보보호법」, 「신용정보법」 등이 있지만, 데이터 활용을 가로막는 과잉 규제와 개인정보 유출에 대한 불안이 공존하고 있다. 데이터 산업 발전과 인권 보호 간 균형이 제대로 잡히지 않았다. 두 번째는 AI 윤리...
출처: 서울이코노미뉴스
국세청에 따르면, 최근 SNS 또는 유선상으로 국세청 및 세무공무원을 사칭하면서 환급금 지급 등의 명목으로 납세자에게 금전을 요구하고, 개인정보 유출을 시도하는 사례가 발생하고 있다. 첫 번째 사기 유형은 국세청...
출처: 한국세정신문
| 이코노미사이언스 정상훈 기자 | 구글이 안드로이드 스마트폰 사용자들의 개인정보를 무단 수집한 혐의로 약 4300억원에 달하는 배상금을 물게 됐다. 미국 캘리포니아 산호세 법원 배심원단은 구글이 개인정보를 무단...
출처: 이코노미사이언스
본 사건은 서울 동대문구 소재 B아파트의 관리사무소장이었던 피고인이 입주민 19세대의 인적사항이 포함된 문서를 입주자대표회의 회의자료로 제공함으로써 개인정보보호법 위반으로 벌금형을 선고받은 사안입니다....
출처: 한국아파트신문
보안 기업 센티널원(SentinelOne)은 2일 공개된 보고서에서 “북한과 연계된 공격자는 과거에도 고... 공격자는 2017년부터 활동한 것으로 알려진 북한 산하 하위 그룹으로, 보안 업계에서는 TA444, 블루노로프...
출처: CIO Korea
하지만 이 같은 접근법에는 상당한 보안 과제가 뒤따른다. 체크포인트 소프트웨어 테크놀로지스(Check Point Software Technologies)가 발간한 ‘2025 클라우드 보안 보고서’에 따르면, 최고정보보호책임자(CISO)들은...
출처: CIO Korea
⚠️ 사고 소식
중앙아시아 카자흐스탄에서 1600만여명의 개인 정보가 유출되는 대형 보안사고가 터졌다. 키르기스스탄 매체 타임스오브센트럴아시아(TCA)는 4일 사이버 보안 문제를 다루는 유명 소셜미디어 텔레그램 채널‘시큐릭시....
출처: 디지털타임스
당사는 시스템 보안을 더욱 강화하고 사이버 보안 분야의 최고 전문가들과 협력하고 있다”고 덧붙였다. 앞서 디올과 티파니는 각각 지난 1월과 4월에 발생한 유출사고를 5월에야 인지했다며 개인정보위원회에 신고한 바...
출처: 디지털데일리
2016년, 2023년에 이어 세 차례 보안 사고가 발생한 셈이다. 예매내역 확인 기능서 이상 접속…인터파크 '조사... 차단, 보안 취약점 조사, 모니터링 강화 등 정보 보호 조치를 시행했으며, 현재 비정상적인 접근 시도로 인한...
출처: 뉴스저널리즘
그러나 파파존스의 보안조치는 같은달 25일 오전에야 완료돼 5일간 지체됐다. 최 위원장은 '파파존스는 3730만... 써브웨이 코리아는 '보안 점검 과정에서 써브웨이 홈페이지를 통한 온라인 주문 시 고객의 주문정보가...
출처: 공공뉴스
🧠 IT 뉴스
이런 것들이 우리 자국의 AI에서 학습되고, 또 그것이 필요한 사람들에게 정보와 지식이 나눠질 수 있을 때에 그것도 우리의 정보를 보호할 수 있다, 이런 차원에서도 매우 중요하다고 덧붙여서 말씀드립니다. 그런가 하면...
출처: YTN사이언스
보안 기업 Oasis Security의 조사에 따르면, AI 에이전트가 생성한 비인간 신원이 매우 빠른 속도로 증가하고 있으며, 인간 계정을 훨씬 초과하고 있어 보안 위험도 함께 증가하고 있습니다. 신원 인증에 대한 두 가지...
출처: 플래텀
래디시 소장은 이런 AI 모델의 자기복제 행동이 ‘야생’(실제 사용 여건)에서 관찰된 적은 없지만 AI 시스템이 보안 조치를 우회할 수 있는 능력이 커지면 상황이 바뀔 수도 있다고 말했다. 그는 “(AI 모델들이)...
출처: 연합마이더스
이들은 AI 기술이 야기할 수 있는 대규모 실업, 개인정보 침해, 차별과 편견 확산 등의 문제를 지적하며 '신뢰할 수 있는 AI'를 위한 강력한 규제 체계 마련을 촉구하고 있다. 유럽연합(EU)이 최근 시행한 세계 최초의...
출처: 이코노믹리뷰
Kurt Brissett, CDIO, Built Built FNB 인프라 및 보안 서비스 부문 CIO인 캐린 벨은 기업이 기술을 활용해 기존 방식을 혁신하려는 전환기에 CIO가 기회를 여는 동시에 기존 질서를 흔드는 존재가 된다고 언급했다. 그는...
출처: CIO Korea
'보안뉴스' 카테고리의 다른 글
7월 7일 뉴스 (1) | 2025.07.08 |
---|---|
7월 5일 ~ 7월 6일 뉴스 (1) | 2025.07.07 |
7월 1일 뉴스 (2) | 2025.07.02 |
6월 30일 뉴스 (3) | 2025.07.01 |
6월 28일 ~ 6월 29일 뉴스 (1) | 2025.06.30 |