찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 랜섬웨어
    2026-08-31
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
228
  • 포스코, 포항·광양 지역기업 맞춤형 지원

    포스코, 포항·광양 지역기업 맞춤형 지원

    포스코 동반성장그룹이 포항·광양 지역기업을 대상으로 맞춤형 지원을 확대하고 있다. 포스코는 ‘포스코 동반성장지원단’을 통해 올해 상반기 총 109건의 개선 과제 중 79건을 포항·광양 지역에서 발굴하고 이 중 23건을 완료했다고 25일 밝혔다. 포항 에스아이씨엔티에는 설비기술부와 연계해 설비 이상 원인 분석·개선을 지원했으며, 광양 금홍기업과 광양테크에는 DX전략실과 협업해 보안진단과 랜섬웨어 대응을 지원했다. 또한 15개 기업에 컨설팅을 제공해 총 33억원 규모의 지원 혜택을 받을 수 있도록 했으며, 포항 한국협화는 환경부 스마트생태공장 구축 사업에 뽑히기도 했다. 이와 함께 포스코는 지역 38개 공사 참여기업의 안전역량 향상을 지원해 상반기 10개사가 안전역량등급 4등급 이상을 취득하도록 도왔다.
  • 민간 인증기관 해킹에 ‘청와대 인사’ 등 개인정보 털렸다…北 의심 해킹 사건도 별도 수사

    민간 인증기관 해킹에 ‘청와대 인사’ 등 개인정보 털렸다…北 의심 해킹 사건도 별도 수사

    국내 민간 인증기관 서버 해킹으로 청와대 인사를 비롯한 국내 주요 인물의 개인정보가 탈취돼 경찰이 수사에 나섰다. 경찰청 국가수사본부는 20일 “해커에 의해 국내 민간 인증기관 서버가 해킹됐고, 해킹된 자료 분석 과정에서 국내 주요 인물의 개인정보가 포함된 것을 확인했다”고 밝혔다. 주요 인물은 청와대에 재직 중인 고위 인사로 알려졌다. 또한 유출된 정보는 이름과 소속·전화번호 등 일반적으로 명함에서 볼 수 있는 수준으로 전해졌다. 다만 국수본은 “청와대 서버가 해킹된 것은 아니다”고 설명했다. 이날 청와대 관계자 역시 “청와대에 대한 해킹 보도는 사실이 아니다”고 밝혔다. 경찰은 이와 별건으로 북한 소행으로 의심되는 전방위적 해킹 사건에 대해서도 수사 중이다. 국수본은 “국가배후 해킹조직에 의해 언론사 서버 관리업체와 제약회사, 병원 등이 해킹된 것을 수사하고 있다”고 밝혔다. 경찰은 해당 해킹 사건의 배후에 북한 해킹조직인 ‘라자루스’가 개입한 것으로 의심 중이다. 라자루스는 북한이 운영하는 해킹 조직으로 2014년 미국 소니픽처스 해킹, 2016 방글라데시 중앙은행 해킹, 2017년 랜섬웨어 워너크라이 사건을 주도한 것으로 의심받는 곳이다. 경찰은 해킹 경위와 유출된 개인정보의 범위, 공격 주체 등을 확인하기 위한 수사를 이어갈 방침이다.
  • 생성형 AI 확산에 보안 ‘빨간불’…사이버 침해사고 19.5% 증가

    생성형 AI 확산에 보안 ‘빨간불’…사이버 침해사고 19.5% 증가

    올해 상반기 국내 사이버 침해사고 신고가 지난해 같은 기간보다 19.5% 증가한 것으로 나타났다. 특히 디도스(DDoS·분산서비스거부) 공격과 랜섬웨어 감염이 큰 폭으로 늘면서 주요 위협 요인으로 부상했다. 생성형 인공지능(AI) 확산에 따른 새로운 보안 위협도 빠르게 커지고 있는 것으로 분석됐다. 과학기술정보통신부와 한국인터넷진흥원(KISA)은 30일 발표한 ‘2026년도 상반기 국내 사이버위협 동향’에 따르면 올해 상반기 KISA에 신고·접수된 침해사고는 총 1236건으로 집계됐다. 이는 지난해 상반기(1034건)보다 19.5% 증가한 수치다. 다만 신고가 가장 많았던 지난해 하반기(1349건)와 비교하면 8.4% 감소했다. 국내 민간 전문가들은 지난해 통신 3사 침해사고가 신고에 대한 기업 인식 개선으로 이어져 이같은 추세를 보이고 있다고 분석했다. 유형별로 살펴보면 디도스 공격 증가세가 가장 두드러졌다. 올해 상반기 공격 신고는 373건으로 지난해 같은 기간과 비교해 56.7%가 증가했다. 랜섬웨어 신고도 큰 폭으로 증가했다. 지난해 상반기 82건에서 올해 145건으로 76.8% 상승하며 악성코드 감염 신고의 72.1%를 차지했다. 반면 서버 해킹은 487건으로 지난해 상반기 531건과 비교해 8.3%가 감소했지만 여전히 전체 침해사고의 39.4%를 차지하며 가장 큰 비중을 유지했다. 과기정통부와 KISA는 국내외 정보보안 전문기업 15개사 전문가들과 함께 올해 상반기 사이버 침해사고 핵심 유형으로 생성형 AI 확산에 따른 보안 위협, 오픈소스 공급망 공격, 국제 핵티비스트의 국내 대상 디도스 공격, 이중 갈취형 랜섬웨어, API 및 계정 탈취를 통한 개인정보 유출 등 5가지를 도출했다. 특히 AI 에이전트는 이메일·코드 저장소·클라우드 서비스·협업 플랫폼 등 외부 시스템과 연결돼 자율적으로 업무를 수행하면 공격 표면을 크게 넓힐 수 있다고 경고했다. 또 국제 핵티비스트 그룹이 국내 공공기관과 민간기업을 공격 대상으로 지목하면서 디도스 공격에 대한 경계가 높아진 만큼 비상 대응 체제를 갖춰야 한다고 당부했다.
  • LS증권, 가짜 이메일에 속아 주문… 고객 돈 수십억 빠져나갔다

    LS증권, 가짜 이메일에 속아 주문… 고객 돈 수십억 빠져나갔다

    LS증권이 외국인 투자자의 이메일 주문을 처리했다가 고객 계좌에서 수십억원이 빠져나가는 사고가 발생했다. 경찰은 수사에 나섰고, 금융당국도 이메일 주문 확인 절차에 문제가 없었는지 살펴보고 있다. 8일 금융투자업계와 경찰에 따르면 서울경찰청 사이버수사대는 올해 초 LS증권에서 발생한 외국인 투자자 A씨의 자금 무단 인출 사건을 수사하고 있다. LS증권 직원이 A씨 이메일 계정으로 온 주문을 처리하는 과정에서 수십억원이 인출된 것으로 파악됐다. 경찰 관계자는 “수사 중인 사안은 맞지만 구체적인 내용은 확인해 줄 수 없다”고 말했다. A씨는 해외에 살면서 국내 주식을 거래하는 외국인 투자자였다. LS증권은 A씨 대신 국내 주식 거래 절차를 처리하는 상임대리인 역할을 맡고 있었다. A씨는 홈트레이딩시스템(HTS)·모바일트레이딩시스템(MTS) 대신 전화·이메일·팩스로 주문하는 오프라인 고객으로, 장기간 이메일로 주문해온 것으로 전해졌다. LS증권은 금융보안원 확인 결과 회사 전산시스템 해킹이나 고객 정보 유출 정황은 없었다는 입장이다. 담당 직원이 평소와 다른 주문을 이상하게 여겨 내부 보고를 했고, 조사 결과 고객 이메일 계정이 탈취된 것으로 보고 있다는 설명이다. LS증권 관계자는 “지난 2월 금융감독원에 사고를 보고하고 경찰에 수사를 의뢰했다”고 말했다. 피해 규모를 두고는 LS증권과 A씨 측 주장이 엇갈린다. LS증권은 피해 규모를 30억~40억원 수준으로 추산하고 있다. 반면 A씨 측은 투자 기회비용 등을 포함하면 손실이 80억원 안팎에 이른다고 주장하는 것으로 알려졌다. LS증권 관계자는 “실제 피해와 보상 규모는 경찰 수사와 향후 민사 절차를 통해 가려질 사안”이라고 말했다. 금융당국은 이번 사고를 증권사 시스템 해킹에 따른 전자금융사고로 보기는 어렵다고 보고 있다. 다만 외국인 상임대리인 업무에서 이메일 주문의 본인 확인 절차가 적절했는지는 점검하고 있다. LS증권은 이메일 주문 과정에서도 규정상 본인 확인 절차를 거쳤다고 설명했다. 지난 3월 홍원식 대표를 새로 선임한 LS증권으로서는 새 체제 출범 초기부터 내부통제 정비 과제를 안게 된 셈이다. 한편, 최근 중소형 금융사를 겨냥한 이메일 탈취·해킹 사고도 잇따르고 있다. 지난 4월 MSI대부와 앤알캐피탈대부에서는 해킹으로 고객 정보가 일부 유출됐다. 지난해 9월에는 국제 랜섬웨어 조직이 전산관리업체를 해킹해 이 업체의 고객사였던 중소형 자산운용사 약 20곳의 내부자료가 빠져나갔다.
  • 한국은 50대 50이라는데…독일이 ‘캐나다 잠수함 수주’ 승리 확신하는 이유 [밀리터리+]

    한국은 50대 50이라는데…독일이 ‘캐나다 잠수함 수주’ 승리 확신하는 이유 [밀리터리+]

    최대 60조원 규모에 달하는 ‘캐나다 잠수함 프로젝트’(CPSP)의 우선협상대상자 발표가 코앞으로 다가온 가운데, 한국과 경쟁하는 독일은 이번 수주전의 승리를 낙관하고 있다. 독일 dpa 통신에 따르면 라르스 클링바일 독일 부총리 겸 재무장관은 지난 3일(현지시간) 한국 한화오션과 경쟁하는 독일 티센크루프마린시스템(TKMS) 사업장을 방문해 “독일 연방정부 전체가 캐나다와의 방산 협력 성사를 위해 전방위적인 캠페인을 벌이고 있다”면서 “여러 측면에서 우리에게 매우 유리하다”고 주장했다. 올리버 부르크하르트 TKMS 최고경영자(CEO) 역시 “우리가 계약을 따낼 가능성이 충분하다고 믿는다”고 강조했다. 독일 측은 낙관론의 배경으로 독일의 제공하는 최고 품질의 생산 능력과 북대서양조약기구(NATO) 동맹국 간 해군 전력의 상호 운용성을 꼽았다. 부르크하르트 CEO는 이번 사업이 성사될 경우 “나토 동맹국 간에 체결된 재래식 잠수함 역사상 세계 최대 규모의 계약이 될 것”이라고 설명했다. 강훈식 비서실장 “50대 50 상황”독일이 승리를 자신하는 반면 한국은 현재 한화오션과 TKMS의 수주전 승리 확률이 50대 50이라며 신중한 입장을 유지하고 있다. 강훈식 비서실장은 지난 1일 청와대 뉴미디어 기자단과의 공동 인터뷰에서 “우리는 자신 있게 말할 수 있을 정도로 성실하게 실현 가능한 제안을 했고, 그쪽도 신중한 판단을 하고 있을 것”이라고 밝혔다. 이어 “(현재 경쟁 중인 TKMS와는) 50대 50 정도의 상황”이라며 “우리는 자신 있게 말할 수 있을 정도로 성실하게 실현 가능한 제안을 했고, 그쪽도 신중한 판단을 하고 있을 것”이라고 덧붙였다. 지난달 이재명 대통령도 주요 7개국(G7) 정상회의에서 마크 카니 캐나다 총리를 만난 뒤 “우리의 종합적인 판단으로는 (수주를) 상당히 기대하고 있기는 한데 낙관하기는 그렇게 호락호락하지는 않다”고 언급한 바 있다. 한국과 독일의 ‘기대치’ 차이나는 이유방산업계는 한국과 독일의 캐나다 잠수함 수주전 초반 당시만해도 한국이 훨씬 뒤처지고 있다고 내다봤지만 CPSP를 따내기 위해 범정부 차원의 총력이 쏟아지면서 승산이 높아졌다는 평가가 이어졌다. 특히 이번 수주전이 잠수함 성능뿐 아니라 산업협력과 경제적 파급효과까지 따지는 종합 경쟁 성격을 띠는 만큼 한국 원팀의 수주 가능성에 기대를 걸고 있다. 한국은 한화 등을 주축으로 캐나다 현지 기업과의 협력 확대를 구축하며 총력전을 펼치고 있다. HD현대오일뱅크는 수조 원 규모의 캐나다산 원유 도입 확대 계획을, HD건설기계는 캐나다 정부의 인프라 구축 프로젝트 관련 협력 등을 제안했다. 단순 잠수함 협력을 넘어 방산과 첨단 제조, 에너지에 더해 우주 항공까지 협력 방안을 제시했다. 다만 우선협상대상자 선정을 코앞에 두고 독일 측의 낙관론이 거세진 이유 중 하나는 선정 발표 시기로 해석된다. 현지에서는 발표 시점을 오는 6일로 예상하는 가운데 카니 총리가 다음 날 곧장 나토 정상회의에 참석할 예정이다. 정상회의 직전 발표가 결국 나토 회원국인 독일을 염두에 둔 것이라는 분석이 나온다. 캐나다가 독일 잠수함을 고르면 유럽 방산 협력과 나토 결속 강화라는 메시지를 내외적으로 보여주는 셈이다. 그럼에도 발표 시점만으로 특정 업체의 우세를 단정하기는 어렵다. 캐나다 입장에선 독일을 선택하면 유럽·나토 협력 강화를, 한국을 선택하면 인도·태평양 진출 확대라는 서로 다른 전략적 의미가 있기 때문이다. 캐나다 유력 매체 오타와 시티즌은 “한국 잠수함을 선택할 경우 캐나다가 인도·태평양 지역에서 한국과 방산·안보 협력 확대는 물론 중국의 영향력에 대응하겠다는 신호가 될 수 있다”고 내다봤다. TKMS 자회사 해킹 사건도 영향 미칠 듯한치의 양보도 없는 경쟁을 벌여 온 한화오션과 TKMS 중 한국 측이 유리할 만한 ‘이벤트’도 있었다. 독일 경제 주간지 비르트샤프츠보헤의 지난달 10일 보도에 따르면 TKMS의 내부 기밀 커뮤니케이션 자회사 한 곳의 네트워크가 사이버 공격을 받았다. 보도에 따르면 회사의 내부 데이터를 탈취했다고 주장하고 있으며, 이를 공개하지 않는 대가로 금전을 요구하는 랜섬웨어(몸값 요구) 공격을 벌이고 있는 것으로 전해졌다. 반면 TKMS는 유출된 중요 데이터는 없다고 밝혔으나, 이번 사건은 기술 보호 능력에 대한 우려로 이어졌다. 비르트샤프츠보헤는 “TKMS 계열사가 사이버 공격을 받아 내부 데이터가 해커들에게 탈취됐다는 사실 자체를 두고 캐나다가 보안 능력에 의문을 제기할 수 있다”면서 “실제 유출 데이터의 내용이 아직 확인되지 않았더라도, 방산업체에서 보안 사고가 발생했다는 점이 평가에 불리하게 작용할 수 있다”고 해석했다. 이어 “현재 캐나다 조달 당국이 최종 사업자를 선정하는 마지막 단계에 있다”면서 “이번 사건이 보안 신뢰성에 대한 의문을 키워 최종 결정에 영향을 줄 가능성이 있다”고 내다봤다. 실제로 캐나다는 잠수함 운용 과정에서 한국과 독일 중 최종적으로 결정한 사업자에 설계도면, 전투체계, 유지보수 자료 등 민감한 군사기술을 맡겨야 한다. 전문가들은 이번 해킹 사건이 기술 이전 보안성을 최우선으로 심사하는 캐나다 조달청의 심사 과정에서 독일에 독약이 될 수 있다고 평가했다.
  • 한국 잠수함, 더 유리해졌다…“독일 TKMS 해킹 참사 발생, 수주전 영향 줄 듯” [밀리터리+]

    한국 잠수함, 더 유리해졌다…“독일 TKMS 해킹 참사 발생, 수주전 영향 줄 듯” [밀리터리+]

    최대 60조원 규모에 달하는 ‘캐나다 잠수함 프로젝트’(CPSP)의 우선협상대상자 발표가 코앞으로 다가온 가운데, 한국과 경쟁을 벌이는 독일의 티센크루프마린시스템즈(TKMS)에 해킹 사고가 발생했다. 독일 경제 주간지 비르트샤프츠보헤의 지난달 10일 보도에 따르면 TKMS의 내부 기밀 커뮤니케이션 자회사 한 곳의 네트워크가 사이버 공격을 받았다. 보도에 따르면 회사의 내부 데이터를 탈취했다고 주장하고 있으며, 이를 공개하지 않는 대가로 금전을 요구하는 랜섬웨어(몸값 요구) 공격을 벌이고 있는 것으로 전해졌다. 실제로 어떤 데이터가 유출됐는지와 유출 규모는 조사 중이다. TKMS가 캐나다 잠수함 도입 사업 수주 경쟁에서 한국과 치열한 경쟁을 벌이는 와중에 발생한 이번 사건은 기술 보호 능력에 대한 우려로 이어졌다. 비르트샤프츠보헤는 “TKMS 계열사가 사이버 공격을 받아 내부 데이터가 해커들에게 탈취됐다는 사실 자체를 두고 캐나다가 보안 능력에 의문을 제기할 수 있다”면서 “실제 유출 데이터의 내용이 아직 확인되지 않았더라도, 방산업체에서 보안 사고가 발생했다는 점이 평가에 불리하게 작용할 수 있다”고 해석했다. 이어 “현재 캐나다 조달 당국이 최종 사업자를 선정하는 마지막 단계에 있다”면서 “이번 사건이 보안 신뢰성에 대한 의문을 키워 최종 결정에 영향을 줄 가능성이 있다”고 내다봤다. 실제로 캐나다는 잠수함 운용 과정에서 한국과 독일 중 최종적으로 결정한 사업자에 설계도면, 전투체계, 유지보수 자료 등 민감한 군사기술을 맡겨야 한다. 전문가들은 이번 해킹 사건이 기술 이전 보안성을 최우선으로 심사하는 캐나다 조달청의 심사 과정에서 독일에 독약이 될 수 있다고 평가한다. “캐나다 60조원 사업 발표 지연”한편 지난달 말 발표될 예정이었던 캐나다 잠수함 수주전의 최종 협상자 발표는 이달 7일 튀르키예 앙카라에서 열리는 북대서양조약기구(NATO·나토) 정상회의 전으로 연기된 상태다. 이는 한국에 비교적 불리한 상황으로 이어질 수 있다. 나토가 캐나다에 미치는 외교적 변수의 영향력이 커지는 탓에 한국이 아닌 경쟁 상대인 TKMS의 손을 들어줄 가능성이 있기 때문이다. 다만 일각에서는 한국의 한화오션과 독일의 TKMS가 한 곳을 선택하기 어려울 정도로 쟁쟁한 잠수함 성능과 촘촘한 경제적 제안을 내놓으면서 캐나다의 고심이 길어지는 것이라는 추측도 내놓는다. 딜로이트 캐나다 이사이자 민간 국방·우주 정책 전문가인 댄 케리는 “아직 승자가 가려지지 않은 이유는 경쟁이 매우 치열하기 때문이라고 생각한다. 두 잠수함 모두 뛰어난 성능을 자랑하며, 두 회사 모두 캐나다에 매우 강력한 경제적, 정치적 제안을 제시했다”고 평가했다. 강훈식 비서실장 “50대 50 상황”한국뿐 아니라 유럽의 눈길도 캐나다 잠수함 수주전에 쏠린 가운데, 강훈식 비서실장은 지난 1일 청와대 뉴미디어 기자단과의 공동 인터뷰에서 “우리는 자신 있게 말할 수 있을 정도로 성실하게 실현 가능한 제안을 했고, 그쪽도 신중한 판단을 하고 있을 것”이라고 밝혔다. 이어 “(현재 경쟁 중인 TKMS와는) 50대 50 정도의 상황”이라며 “우리는 자신 있게 말할 수 있을 정도로 성실하게 실현 가능한 제안을 했고, 그쪽도 신중한 판단을 하고 있을 것”이라고 덧붙였다. 현재 캐나다는 복수 사업자 선정에는 선을 그은 상태다. 지난달 29일 데이비드 맥귄티 캐나다 국방부 장관은 “비용 증가와 관리 효율성을 이유로 잠수함 계약을 두 경쟁사로 분할 발주할 가능성은 낮다”고 밝혔다. 지난주 일본 방문 당시에도 그는 “어떤 종류의 함대든 이를 분할하면 여러 면에서 비용이 가중된다. 서로 다른 두 함대를 유지·보수하고 지속해야 하는데, 이는 어느 나라에든 더 복잡한 문제”라고 언급한 바 있다.
  • “중국 대신 인도 택했는데”…출시 전 아이폰18 기밀 다 털렸다 [핫이슈]

    “중국 대신 인도 택했는데”…출시 전 아이폰18 기밀 다 털렸다 [핫이슈]

    애플이 중국 의존도를 줄이기 위해 키워온 인도 생산기지에서 출시 전 아이폰18 프로 관련 기밀 자료가 대거 유출됐다. 제품 외관뿐 아니라 핵심 부품과 이를 공급하는 업체 명단까지 다크웹에 공개되면서 애플의 공급망 보안에 비상이 걸렸다. 29일(현지시간) 로이터통신에 따르면 랜섬웨어 조직 ‘월드 리크스’가 인도 타타 일렉트로닉스에서 빼낸 자료 가운데 아이폰18 프로와 관련된 문서와 사진이 포함된 것으로 확인됐다. 월드 리크스는 앞서 타타전자에서 탈취했다고 주장하는 파일 20만여 개를 다크웹에 게시했다. 전체 용량은 630GB가 넘는 것으로 알려졌다. 유출 자료에는 아이폰18 프로에 들어갈 메인 회로기판용 칩과 배터리, 카메라 부품 등 수백 개 부품을 각각 어느 협력업체가 공급하는지 정리한 문서가 최소 6개 포함됐다. 애플은 일반적인 협력업체 명단은 공개하지만, 개별 업체가 어떤 부품을 공급하는지는 영업기밀로 관리한다. 경쟁사가 자료를 입수하면 애플의 제품 설계와 조달 구조, 협상 전략을 파악할 수 있기 때문이다. 낙하 시험 중인 아이폰18 프로 사진까지 유출 올해 초 타타전자 공장에서 진행한 것으로 보이는 아이폰18 프로 낙하 시험 사진도 외부로 흘러나왔다. 사진에는 후면에 카메라 3개와 애플 로고를 갖춘 회색 스마트폰이 담겼다. 일부 파일에는 애플 내부 코드명과 함께 ‘기밀’ 표시도 붙어 있었다. 이번 유출은 단순히 신제품 디자인이 사전에 공개된 기존 사례와 성격이 다르다. 제품을 구성하는 부품과 제조 과정, 공급업체 연결 구조까지 함께 드러났기 때문이다. 아이폰18 프로와 프로맥스의 회로기판 배치도와 차세대 칩 관련 자료가 포함됐다는 분석도 나왔다. 애플은 미출시 제품과 관련된 문서가 다크웹에 공개된 상황을 우려하며 타타전자와 함께 유출 경위를 조사하는 것으로 전해졌다. 타타전자는 사이버 보안 사고가 발생했다는 사실은 인정했지만 생산과 다른 사업 운영에는 영향이 없었다고 밝혔다. 회사는 외부 전문기관을 통한 포렌식 조사에 착수하고 일부 직원의 내부 시스템 접근도 제한했다. ‘탈중국’ 핵심 거점 키웠지만 보안 위험도 커져 타타전자는 애플이 인도에서 생산하는 아이폰의 약 3분의 1을 담당하는 핵심 협력사다. 이 회사는 아이폰 외장과 후면 패널, 회로기판 부품을 공급하고 완제품 조립에도 참여한다. 2020년 설립된 뒤 애플의 인도 생산 확대 전략을 발판으로 빠르게 몸집을 키웠다. 애플은 미·중 갈등과 관세 위험에 대응해 중국에 집중됐던 생산망을 인도로 옮겨왔다. 시장조사업체 카운터포인트리서치는 전 세계 아이폰 생산에서 인도가 차지하는 비중이 2022년 6%에서 올해 26%까지 높아질 것으로 전망했다. 그러나 생산기지가 여러 국가와 협력사로 분산될수록 보안 관리 대상도 함께 늘어난다. 이번 사고는 애플이 지정학적 위험을 피하기 위해 선택한 공급망 다변화가 또 다른 사이버 보안 위험으로 이어질 수 있다는 점을 보여줬다. 애플과 타타전자는 유출 자료의 구체적인 내용과 피해 규모에 대해 공식 입장을 내놓지 않았다. 다만 아이폰18 프로 출시 전까지 부품이나 공급업체가 바뀔 가능성도 있어 공개된 문서가 최종 양산 제품과 완전히 일치하는지는 확인되지 않았다.
  • 오화경 저축은행중앙회장 “금융보안은 고객과의 신뢰 지키는 일”

    오화경 저축은행중앙회장 “금융보안은 고객과의 신뢰 지키는 일”

    저축은행 CEO 세미나 개최오화경 저축은행중앙회장이 중앙회가 추진 중인 차세대 IT 시스템에서 정보보안 강화를 핵심 과제로 삼겠다고 밝혔다. 저축은행중앙회와 금융보안원은 19일 서울 중구 은행회관 16층 뱅커스클럽에서 ‘저축은행 CEO 금융보안 세미나’를 공동 개최했다. 이번 세미나는 ‘저축은행 CEO가 알아야 할 금융보안 이슈 및 정책 동향’을 주제로 최신 금융보안 정책과 보안 침해 사례를 공유하고, 인공지능(AI) 등 디지털 금융 신기술 도입이 빨라지는 환경에 맞춰 저축은행 업권의 보안 전략 수립을 지원하기 위해 마련됐다. 오 회장은 “금융보안은 단순히 기술적인 침해 예방 업무를 넘어 우리의 핵심 가치인 고객과의 신뢰를 지키는 일”이라며 “금융보안의 중요성을 되새기고 저축은행의 보안 수준을 한 단계 끌어올리는 계기가 되길 바란다”고 말했다. 이어 “금융보안 강화는 비용이 아니라 미래 투자라는 인식을 바탕으로 현재 중앙회가 추진 중인 차세대 IT 시스템에서도 정보보안 강화를 핵심 과제로 삼겠다”고 강조했다. 박상원 금융보안원장은 고도화된 랜섬웨어 공격과 대규모 개인정보 유출 사고, 고성능 AI를 악용한 지능형 사이버 공격 등 보안 위협이 커지고 있다고 진단했다. 박 원장은 “보안은 단순한 IT 리스크 관리를 넘어 금융회사의 신뢰와 생존을 좌우하는 핵심 경영과제”라며 금융AI보안지원센터를 중심으로 저축은행을 비롯한 중소 금융회사의 AI 보안 대응 역량 강화를 지원하겠다고 밝혔다. 이날 세미나에서는 최신 금융보안 정책 동향과 금융권 보안 침해 사례, 금융권 AI 추진 현황 및 보안 전략 등이 공유됐다. 참석한 저축은행 대표이사들은 각 사의 보안 시스템과 내부통제 체계를 점검하고 임직원의 보안 의식을 높이는 등 금융보안 수준을 지속적으로 높여 나가기로 했다.
  • 대중골프장협회, 전문경영인회에서 안전사고 예방 대책 논의

    대중골프장협회, 전문경영인회에서 안전사고 예방 대책 논의

    한국대중골프장협회(회장 우정석)는 ‘대중골프장 5월 전문경영인회’를 개최하고 골프장 타구사고, 카트 낙상사고, 미끄럼 사고 등 각종 안전사고 사례를 중심으로 예방대책을 논의했다고 20일 밝혔다. 대중골프장 5월 전문경영인회는 19일 충남 공주시 포웰CC 프린세스에서 대중골프장 전문경영인 등 40여명이 참석한 가운데 열렸다. 이날 회의에서는 참석자들은 또 개인정보 유출사고 방지 및 랜섬웨어 대응 등 정보보안 관리 강화 방안에 대해 각별한 관심과 노력을 기울이자고 공감했다. 한국대중골프장협회 김태영 상근부회장은 “안전사고 및 보안사고 방지를 위해 골프장의 각종 시설물과 장비에 대해 철저한 점검과 관리 등 사전 예방조치가 매우 중요하다”고 당부하면서 협회도 “각 분야별 전문 기관의 자문과 지속적 정보 공유를 통해 회원사에 실질적 도움이 될 수 있도록 적극 지원해 나가겠다”고 밝혔다.
  • 개인정보 유출 신고 45% 급증…10번 중 6번 ‘해킹’에 털렸다

    개인정보 유출 신고 45% 급증…10번 중 6번 ‘해킹’에 털렸다

    지난해 개인정보 유출 신고가 전년 대비 45% 급증했다. 해킹에 당한 사례가 10번 중 6번에 달했다. 개인정보보호위원회는 15일 ‘2025년 개인정보 유출 신고 동향 및 조사·처분 사례집’을 발간했다. 지난해 접수된 개인정보 유출 신고는 총 447건으로 전년 307건 대비 45.6% 증가했다. 유출 원인은 62%인 276건이 해킹이었다. 이어 업무 과실 25%(110건), 시스템 오류 5%(24건) 순으로 나타났다. 해킹 기법은 보다 집요해졌다. 악성코드를 심는 랜섬웨어, 웹셸 공격이 96건(35%)로 나타났고, 데이터베이스의 오작동을 노리는 ‘에스큐엘 인젝션(SQL Injection)’ 수법 등 웹 취약점을 악용한 사례도 32건(12%) 발생하며 기승을 부렸다. 비정상 루트로 관리자 페이지에 접속하는 사례(23건·8%)도 여전했다. 유출 사고 처벌 수위도 높아졌다. 지난해 개인정보위는 227건에 대해 과징금 1677억원, 과태료 5억 8720만원을 부과했다. 전년 대비 172% 증가한 수치다. 개인정보 유출은 공공과 민간을 가리지 않았다. 공공 부문은 77건, 민간 부문은 150건의 개인정보 유출 사고가 났다. 개인정보위는 사고 예방과 점검을 당부했다. 운영체제와 보안 장비를 수시로 업데이트하고 정기적인 악성 이메일 모의 해킹 훈련, 안전한 백업 체계 운영, 데이터베이스 개인정보 암호화 등을 강조했다. 개인정보위 관계자는 “오는 9월 11일부터는 고의·중과실로 인한 대규모 유출 시 전체 매출액의 10%에 달하는 과징금을 부과하는 등 제재가 대폭 강화된다”며 “경영진 차원의 선제적인 보안 예산 확보와 인력 투자가 필수적”이라고 강조했다.
  • “구글·애플 타격하겠다” 이란 최후통첩…2일 새벽 1시 30분 비상 [핫이슈]

    “구글·애플 타격하겠다” 이란 최후통첩…2일 새벽 1시 30분 비상 [핫이슈]

    이란 이슬람혁명수비대(IRGC)가 중동에 있는 미국 기업 18곳을 공개적으로 위협했다. 혁명수비대는 1일 오후 8시(현지시간)부터 이들 기업의 지역 거점을 “정당한 표적”으로 삼겠다고 밝혔다. 한국시간으로는 2일 오전 1시 30분이다. 로이터통신과 월스트리트저널(WSJ) 보도를 종합하면 표적 명단에는 구글, 애플, 마이크로소프트, IBM, 인텔, 엔비디아, 테슬라, 보잉, 팔란티어 등이 포함됐다. 혁명수비대는 직원들에게 즉시 사업장을 떠나라고 했고 반경 1㎞ 안의 민간인에게도 대피를 권고했다. 이번 경고가 더 심상치 않게 읽히는 이유는 표적의 성격 때문이다. 이란은 군사기지나 유조선이 아니라 미국의 핵심 기술기업과 제조기업을 직접 겨눴다. WSJ와 타스님통신에 따르면 IRGC는 이들 기업이 정보기술과 인공지능(AI)을 통해 이란 내 표적 설계와 추적, 미국과 이스라엘의 작전에 기여했다고 주장했다. 빅테크의 지역 사무실과 데이터 인프라, 운영 거점까지 전장의 일부로 보겠다는 뜻을 공개적으로 드러낸 셈이다. 타스님통신이 전한 성명에는 메타, HP, 시스코, 오라클, JP모건, 델 테크놀로지, 제너럴일렉트릭(GE), G42, 스파이어솔루션 등도 포함됐다. 클라우드와 AI, 반도체, 서버 운영 능력이 전장 정보 분석과 표적 선정, 지휘 통제에 직접 연결된다는 점을 고려하면 이번 위협은 단순한 반미 수사를 넘어 기술기업 자체를 전쟁 수행의 한 축으로 본다는 신호에 가깝다. ◆ 해킹으로 끝날까, 드론·미사일로 번질까 와이어드는 이번 경고를 단순한 심리전으로만 보기 어렵게 만드는 사례도 소개했다. 지난 3월 1일 이란 드론이 아랍에미리트(UAE)와 바레인의 아마존웹서비스(AWS) 데이터센터를 타격해 중동 지역 금융·소비자 서비스에 장애를 일으켰다는 것이다. 이 보도가 사실이라면, 이번 위협은 사이버전을 넘어 민간 기술 인프라를 겨냥한 물리적 공격 가능성까지 보여준 사례가 된다. 실제 우려는 해킹에만 머물지 않는다. AP통신은 최근 전쟁 국면에서 이란 연계 세력이 해킹, 랜섬웨어, 피싱 문자, 허위정보 유포를 동시에 밀어붙이고 있다고 전했다. 보안업체 디지서트는 이란 연계 약 50개 그룹이 지금까지 약 5800건의 사이버 공격을 벌였다고 추적했다. AP는 표적이 미국과 이스라엘을 넘어 바레인, 쿠웨이트, 카타르 등 걸프 지역으로 넓어졌다고 짚었다. ◆ 미국은 방어 자신감…시장과 기업은 긴장 미국도 곧바로 맞대응 메시지를 냈다. 로이터에 따르면 백악관 당국자는 3월 31일 미군이 이란의 어떤 공격도 좌절시킬 준비가 돼 있다고 밝혔다. 그는 미국의 억제 태세 덕분에 이란의 탄도미사일과 드론 공격이 약 90% 줄었다고 주장했다. 미국이 이런 반응을 내놨다는 것 자체가 이번 사안을 단순한 엄포로만 보지 않는다는 뜻에 가깝다. 알리 하메네이 최고지도자 사망 이후 이란의 보복 압박이 더 거칠어졌다는 해석도 나온다. AP는 이란·미국·이스라엘이 얽힌 이번 전쟁으로 사망자가 3000명을 넘어섰고 지역 긴장도 한층 높아졌다고 전했다. 이런 흐름 속에서 IRGC가 군사시설을 넘어 민간 기술기업까지 표적 범위를 넓힌 것 아니냐는 관측도 커지고 있다. 시장도 즉각 흔들렸다. 이란의 위협이 알려진 뒤 미국 증시는 장중 변동성을 키웠고 걸프 지역에 진출한 일부 기업들은 보안 수위를 높이고 재택근무 확대, 출입 통제 강화에 나선 것으로 전해졌다. 결국 이번 사안의 핵심은 이란이 실제로 몇 곳을 때리느냐보다 이제 무엇을 전장으로 보느냐다. 구글, 애플, 마이크로소프트 같은 기업이 공개적으로 표적 목록에 오른 순간 중동 전쟁은 군사 충돌을 넘어 민간 기술 인프라를 둘러싼 싸움으로 더 깊게 들어섰다.
  • ‘2026년 지속가능한 AI 전환 전략’ 발표

    ‘2026년 지속가능한 AI 전환 전략’ 발표

    AI·데이터 인프라 솔루션 전문기업 HS효성인포메이션시스템이 기업 환경 변화에 대응하기 위한 ‘2026년 지속가능한 AI 전환 전략’을 발표했다. 25일 HS효성인포메이션시스템에 따르면 이번 전략의 핵심은 크게 네 가지로 구성된다. ‘파트너 에코시스템 강화’, ‘프라이빗 클라우드(Private Cloud) AI 인프라 확대’, ‘HS효성 AI 플랫폼 고도화’, ‘VSP One 데이터 플랫폼 강화’ 등이다. HS효성인포메이션시스템은 GPU 서버, 고성능 스토리지, 저전력 Arm 서버, 데이터 레이크, AIOps 등을 통합한 ‘HS효성 AI 플랫폼’을 통해 구축부터 운영까지 AI 인프라 전 과정을 지원하고 있다. 향후 DataOps, MLOps, LLMOps, AI 에이전트 등 활용 고도화 영역까지 포트폴리오를 확대한다는 계획이다. 또한 AI 연산 최적화를 중심으로 빠르게 진화하는 클라우드 환경에 맞춰 프라이빗 클라우드 기반 AI 인프라 수요에도 대응하고 있다. GPU 자원 관리와 AI 워크로드 운영을 통합한 ‘UCP 프라이빗 클라우드 AI’ 솔루션을 통해 모델 학습부터 추론, 운영까지 지원하는 풀스택 환경을 제공한다. 데이터 인프라 부문에서는 스토리지와 소프트웨어 정의 스토리지를 통합한 ‘VSP One’ 포트폴리오를 중심으로 랜섬웨어 대응과 재해복구 역량을 강화하고 있다.
  • AI 비서만 믿다가 보안 발등 찍힐라

    인공지능(AI) 에이전트(비서) 도입 및 확산으로 사이버 보안 위협이 높아져 안전장치를 강화해야 한다는 분석이 23일 나왔다. 삼성SDS는 올해 기업에 영향을 끼칠 5대 사이버 위협을 이날 발표했다. 우선 자율적 업무 수행 주체로 발전 중인 AI 에이전트의 실행 과정에서 과도한 위임 및 권한 남용을 통해 데이터 유출, 무단 작업, 시스템 손상을 초래할 수 있다고 우려했다. 삼성SDS는 “AI에 최소 권한을 부여하고, 정보 변경이나 결제 등 민감한 명령 수행 시 AI 가드레일을 통한 실시간 모니터링 및 이상 행위를 탐지·차단해야 한다”고 설명했다. 차량 주행 중 도로 이탈을 막는 물리적 가드레일처럼 AI가 의도하지 않은 행동을 막을 장치가 필요하다는 것이다. 악성 소프트웨어인 랜섬웨어도 위협 요인이다. 최근 랜섬웨어는 피해 기업의 데이터 암호화, 탈취 데이터의 공개 협박, 디도스(DDoS) 공격, 피해 기업의 고객·파트너·미디어 대상 압박 등 4중 갈취 형태로 진화하고 있다. 이에 대응하려면 조기 복구 및 정상화를 위한 백업 체계 확보 등이 필요하다.
  • 우리 아이도 털렸나… 구몬 교원그룹 해킹

    구몬학습과 빨간펜 등 교육 사업으로 알려진 교원그룹에서 해킹 사고가 발생했다. 교원그룹은 12일 “최근 랜섬웨어로 추정되는 사이버 침해 정황을 인지하고 비상 대응 체계를 가동했다”고 밝혔다. 교원그룹에 따르면 지난 10일 오전 8시쯤 사내 일부 시스템에서 비정상 징후를 확인하고 즉각적인 내부망 분리와 접근 차단 조치를 시행했다. 외부망을 통한 공격으로 추정하고 있으며, 백업 자료를 활용해 시스템 복구와 보안 점검을 진행 중이다. 교원그룹은 개인정보 유출 여부를 확인하고 있다. 회사 측은 사고를 인지하고 13시간 만인 지난 10일 오후 9시쯤 한국인터넷진흥원(KISA)과 관련 수사 기관에 침해 정황을 신고했다. 교원그룹은 시스템 공격자로부터 협박을 받은 것으로도 알려졌다. 회사 측은 “개인정보 유출이 확인되면 관련 법령과 절차에 따라 신속하고 투명하게 고객에게 안내하고 필요한 보호 조치를 신속히 마련해 지원할 계획”이라면서 “사고의 원인과 피해 정도, 복구 상황 등 확인되는 사실은 공식 홈페이지 등을 통해 차례대로 안내할 예정”이라고 했다. 현재 조사가 진행 중이지만 실제 정보 유출이 확인된다면 규모가 상당할 것이란 추정도 나온다. 교원그룹은 정확한 회원 규모를 밝히지 않았지만, 학습지뿐 아니라 가전 렌털, 상조, 숙박 등 광범위한 범위의 생활산업을 영위하고 있다. 주력 사업이 교육업인 만큼 미성년자의 이름과 주소 등이 포함될 수 있다는 불안감도 있다. 이날 교원그룹 일부 홈페이지는 서비스 이용이 제한됐다. 랜섬웨어 감염으로 서비스 장애가 발생한 계열사는 출판업체인 교원과 교원구몬, 유아 교육기관인 교원위즈, 비주거용 건물 임대업을 하는 교원프라퍼티, 장례식장과 장의 관련 서비스업을 하는 교원라이프, 여행사업자인 교원투어(여행이지), 건강기능식품 제조업체인 교원헬스케어, 창고업체인 교원스타트원 등 사실상 전체 계열사인 것으로 알려졌다.
  • 개인정보 유출 정황…인하대, 해커 집단 ‘건라’ 고소

    개인정보 유출 정황…인하대, 해커 집단 ‘건라’ 고소

    최근 랜섬웨어 공격을 받아 개인정보 유출 정황이 확인된 인하대학교가 해커 집단을 고소했다. 인하대는 정보통신망 이용촉진 및 정보보호 등에 관한 법률 위반 혐의로 해커 집단 ‘건라’(Gunra)를 경찰청에 고소했다고 5일 밝혔다. 인하대는 고소장에서 건라가 대학 정보통신망에 정당한 권한 없이 침입했다며 철저하게 수사해 달라고 요청했다. 건라는 지난해 12월 28일 인하대 정보통신망을 공격했다. 이로 인해 14시간 동안 학교 대표 홈페이지 접속 장애가 발생했고, 학교 구성원의 개인정보 일부가 유출된 정황이 확인됐다. 건라는 공격 직후 인하대에 이메일을 보내 협상을 제안하는 한편, 다크웹을 통해 인하대 내부 구성원 약 1만명의 이름, 연락처, 이메일 등 개인정보를 확보했다고 주장했다. 인하대는 홈페이지를 통해 “시스템에 포함된 일부 개인정보가 유출된 것으로 보인다”며 “유출 범위 등에 대해서 정밀 조사를 하고 있다”고 공지했다. 건라는 인하대 외에도 SGI서울보증 등 국내 주요 기관의 랜섬웨어 공격 및 개인정보 유출 사건의 배후로 지목된 해커 집단이다.
  • 인천 인하대, 해커 랜섬웨어 공격 ‘홈페이지 먹통’…14시간 만에 복구

    인천 인하대, 해커 랜섬웨어 공격 ‘홈페이지 먹통’…14시간 만에 복구

    인천 인하대가 랜섬웨어 해킹 공격을 받아 28일 14시간 동안 시스템 작동이 멈췄다가 복구됐다. 28일 인하대 등에 따르면 이날 오전 6시 50분쯤 랜섬웨어를 통한 해킹 공격을 받은 인하대 홈페이지가 접속 불능 상태였다가 14시간여 만인 오후 9시께 정상화됐다. 신원을 알 수 없는 해커는 내부 정보를 암호화한 뒤 이메일을 통해 해독하는 대가로 거액을 요구한 것으로 알려졌다. 인하대는 피해 상황을 인지하고는 교육부와 한국인터넷진흥원(KISA)에 관련 상황을 신고했다. 학교 측은 또 개인정보 유출 가능성이 있다고 보고 개인정보위원회에 신고하는 절차도 완료했다. 인하대 관계자는 “대학 학사정보시스템에 비정상적인 접근 시도를 확인해 관련 기관에 신고했다”며 “외부 접속 차단과 시스템 복구 등 임시 조치를 했다”라고 밝혔다.
  • 사이버 침해 범죄 10년 새 2배 증가…초등생 10명 중 9명 ‘사교육’

    사이버 침해 범죄 10년 새 2배 증가…초등생 10명 중 9명 ‘사교육’

    해킹·디도스 공격 등 사이버 침해 범죄가 10년 만에 2배로 늘어난 것으로 나타났다. 한국 사회 특유의 교육열 속에 사교육비는 해마다 증가해 지난해 30조원에 육박했으며, 소득·지역별 격차는 뚜렷했다. 국가데이터처가 26일 발표한 ‘한국의 사회 동향 2025’에 따르면 지난해 해킹 등 사이버 침해 범죄(정보통신망 침해 범죄) 발생 건수는 4526건으로 2023년(4223건) 대비 7.2% 증가했다. 2014년(2291건)과 비교하면 10년 만에 약 2배 수준으로 늘었다. 검거율은 다른 범죄 유형에 비해 상대적으로 낮았다. 사이버 침해 범죄 검거율은 21.8%로, 사이버 성폭력 등 불법콘텐츠 범죄(80.9%)나 피싱·사이버 사기 등 정보통신망 이용 범죄(52.1%)와 큰 격차를 보였다. 사이버 침해 신고도 급증했다. 지난해 신고는 1887건으로 2023년(1277건) 대비 47.8% 늘었다. 민간 기업은 침해 사실을 인지하면 24시간 이내에 한국인터넷진흥원(KISA)이나 과학기술정보통신부에 신고해야 한다. 데이터처 관계자는 “2023년 관련 법 개정으로 정보 공유 조항이 의무화 조항으로 바뀌면서 신고 건수가 크게 늘었다”고 설명했다. 유형별로는 서버 해킹(1057건), 디도스 공격(285건), 랜섬웨어 등 악성코드(229건) 순이었다. 특히 서버 해킹은 2023년(583건) 대비 81.3% 급증했다. 초등생 1인당 사교육비 44만원, 참여율 88%지난해 사교육비 총액은 29조 2000억원으로 집계됐다. 초등학교 사교육비는 2008년 10조4000억원부터 2015년 7조 5000억원까지 줄었다가 지난해 13조 2000억원으로 반등했다. 초등학생 1인당 월평균 사교육비는 44만 2000원, 사교육 참여율은 87.7%였다. 중학교 사교육비는 2009년(6조 3000억원)부터 2016년(4조 8000억원)까지 감소한 뒤 지난해 7조 8000억원 수준까지 반등했다. 고등학교는 2007년(4조 2000억원)에서 지난해(8조 1000억원)까지 계속 늘었으며 특히 2015년 이후 빠르게 늘었다. 1인당 월평균 사교육비는 중학생 49만원, 고등학생은 52만원이다. 사교육 참여율의 경우 중학교와 고등학교 각각 78.0%, 67.3%로 나타났다. 모든 학교급에서 가구소득이 높고 대도시일수록 사교육 참여율과 지출 비중이 컸다.
  • 아시아나 임직원 1만명 개인정보 털렸다

    쿠팡의 대규모 고객 정보 유출 사태로 개인정보 보안 우려가 커지는 가운데, 아시아나항공에서 임직원 1만여명의 개인정보가 유출되는 사고가 발생했다. 25일 항공업계에 따르면 아시아나항공은 전날 오후 해외 서버의 비인가 접근을 통해 사내 인트라넷 시스템이 외부 공격을 받았다. 이로 인해 협력사 직원을 포함해 임직원 1만여명의 정보가 유출됐다. 유출된 정보는 임직원들의 인트라넷 계정, 암호화된 패스워드, 사원 번호, 이름, 부서, 직급, 전화번호, 이메일 주소 등이다. 다만 고객 정보의 유출은 없었다고 아시아나항공은 설명했다. 아시아나항공은 이날 오후 2시 30분쯤 사내 인트라넷에 ‘개인정보 유출 통지문’을 올려 해당 사실을 긴급 공지했다. 아시아나항공은 통지문에서 “임직원 계정 정보의 일부가 유출되는 사고가 발생했다”며 “선제적 조치로 임직원들의 사내 인트라넷 텔레피아 패스워드 변경을 진행했다”고 밝혔다. 이어 “유출된 계정 정보를 악용한 스미싱, 피싱 메시지, 악성코드, 랜섬웨어 등 2차 피해에 각별히 주의해달라”며 “의심스러운 연락이나 이상 징후 발견 시 즉시 정보보안팀으로 신고해 주기 바란다”고 당부했다. 아시아나항공 관계자는 “정보 유출 사실을 인지한 즉시 불법 접근 경로를 차단했다”며 “임직원과 한국인터넷진흥원(KISA) 등 관계 기관에 신속히 알린 후 시스템 관리자 계정의 패스워드 변경 등 필요한 보호 조치를 적극 시행하고 있다”고 말했다.
  • 지역 사이버 안전망 구축…경남경찰청·KISA 동남센터 공동 대응

    지역 사이버 안전망 구축…경남경찰청·KISA 동남센터 공동 대응

    2일 경남경찰청은 해킹·랜섬웨어 등 사이버 침해 범죄 대응 역량을 강화하고자 한국인터넷진흥원 동남정보보호지원센터(KISA 동남센터)와 업무협약을 체결했다. 두 기관은 ▲사이버 침해사고·범죄 상황 공유 활성화 ▲경남경찰청 수사관 역량 강화를 위한 교육·연구모임 지원 ▲랜섬웨어 신고 인식개선 캠페인 추진 등 지속 가능한 공동 대응에 함께 힘쓰기로 했다. 강필용 KISA 동남센터장은 “동남센터는 정보보호 사각지대를 해소하고자 신속한 사고 대응·선제적 예방조치를 적극적으로 지원하고 있다”며 “이번 협약을 계기로 경남경찰청에 최신 사이버 위협·사고 동향 공유와 역량 강화 교육·기술을 지원하여 지역 사이버 안전망 확충에 힘쓰겠다”고 밝혔다. 정성학 경남경찰청 수사부장은 “경남경찰청은 사이버수사과를 중심으로 랜섬웨어, 해킹 등 사이버 침해 범죄에 적극 대응 중”이라며 “이번 협약을 통해 사이버범죄 수사·대응 역량을 높여 도민이 안심할 수 있는 사이버 치안 서비스를 제공하겠다”고 강조했다.
  • 북한 ‘지능형 해킹’ 대규모 공격... AI로 무장해 한국 사이버 전선 전방위 확산

    북한 ‘지능형 해킹’ 대규모 공격... AI로 무장해 한국 사이버 전선 전방위 확산

    안랩 ‘2025년 사이버 위협 동향’ 북한 배후의 해킹 조직들이 인공지능(AI) 기술까지 동원해 한국 정부·IT·금융 등 핵심 분야를 상대로 전방위적인 사이버 공격을 강화하고 있는 것으로 나타났다. 악성 문서 제작과 피싱 위장 수법이 생성형 AI를 만나 한층 정교해지면서 기존의 패턴 기반 방어 체계를 우회하는 사례가 빠르게 늘고 있다는 분석이다. 30일 안랩이 발간한 ‘2025년 사이버 위협 동향 & 2026년 보안 전망’ 보고서에 따르면, 지난해 10월부터 올 9월까지 1년 동안 북한 배후로 지목된 지능형 해킹(APT) 활동은 총 86건으로 집계됐다. 같은 기간 중국(27건), 러시아·인도(각 18건) 등 다른 국가들과 비교해도 압도적으로 많은 수치다. 정부기관과 금융회사, IT 기업, 언론사 등 다수의 국내 기관과 기업이 연중 지속적으로 표적이 된 것으로 조사됐다. 주요 공격세력으로는 북한 정찰총국과 연계된 라자루스(Lazarus·31건), 김수키(Kimsuky·27건), 안다리엘(Andariel) 등이 확인됐다. 각각의 조직은 고유한 전술로 침투를 시도해왔다. 라자루스는 암호화폐 탈취를 비롯한 금전적 목적의 공격에 집중하며, 윈도·맥·리눅스 등 다양한 운영체제를 지원하는 멀티 플랫폼 악성코드를 개발해 활용하는 것으로 나타났다. 정상 웹사이트에 악성코드를 심어 감염을 유도하는 ‘워터링 홀’ 기법, 소프트웨어 취약점 악용 등이 대표적이다. 최근 가상자산거래소 업비트 해킹 사건에서도 라자루스의 기존 수법과 유사한 정황이 다수 포착된 것으로 전해졌다. 김수키는 특정 인물이나 기관을 정밀하게 겨냥한 스피어 피싱을 주력으로 한다. 강연 요청서나 인터뷰 의뢰서를 사칭해 실제와 거의 동일한 형태의 악성 문서를 보내는 방식이 반복적으로 확인됐다. 최근에는 페이스북·텔레그램 등 다양한 플랫폼을 활용한 다단계 공격을 시도하는가 하면, AI 기반 위조 신분증까지 사용한 사례도 포착되는 등 사회공학적 기법이 한층 고도화하고 있다. 안다리엘은 계정 정보 탈취와 랜섬웨어 배포가 주력 분야로, 국내 보안업체의 인증서를 훔쳐 악성코드에 서명하는 방식까지 활용한 것으로 조사됐다. 공격 전반에서 공통적으로 드러나는 가장 큰 변화는 ‘AI 활용’이다. 생성형 AI가 악성 문서 작성과 피싱 메시지 구성에 적극 활용되면서 한국어 문장과 문서 형식이 실제 업무 문서와 거의 구분되지 않을 정도로 자연스럽게 만들어지고 있다. 이 때문에 제목·문체 등으로 악성 파일을 판별하던 기존 탐지 체계가 무력화되는 사례가 늘고 있다. 자동화 도구를 이용한 악성코드 변종 생산 속도도 빨라져 단일 방어 체계만으로는 대응이 쉽지 않다는 것이 전문가들의 지적이다. 이에 국내 기업과 기관들은 보안 체계를 재정비하고 있다. 위험도가 높은 첨부파일을 자동 분석하는 ‘메일 샌드박스’ 도입이 확대되는 한편, 계정 탈취를 막기 위한 다중 인증(MFA) 적용 범위도 넓어지고 있다. 정부와 민간은 위협 정보 공유 체계를 세분화하고 분야별 대응 매뉴얼을 보완하는 등 다층 방어망 구축에 속도를 내고 있다.
위로