찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • IT 보안
    2026-10-11
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 2,503 건
  • “AI 공격 자동화… 보안 사각 ‘섀도 IT’ 노려”

    최근 금융권을 겨냥한 해킹 공격은 인공지능(AI)으로 새로운 공격법을 개발한 것이 아니라 기존 공격 방식을 자동화·고도화한 결과라는 보안업계의 분석이 나왔다. SK쉴더스는 8일 최근 금융권 침해사고와 AI 자율형 침투테스트 도구 ‘아르텍스(ARTEX)’의 작동 원리를 분석한 대응 가이드에서 이번 해킹이 대출모집인 시스템과 영업지원 플랫폼 등 보안 관리의 사각지대에 놓인 이른바 ‘그림자 정보기술’(섀도 IT)을 집중적으로 파고들었다고 분석했다. 섀도 IT는 보안 조직의 공식 관리 범위에서 벗어난 시스템·서비스·인터페이스(API)를 의미한다. 존재 자체를 파악하지 못했거나 알고 있더라도 관리 우선순위에서 밀려 충분한 점검이 이뤄지지 않는 자산이 포함된다. SK쉴더스 산하 화이트해커 조직 ‘EQST’는 실제 공격에 활용됐을 가능성이 제기된 아르텍스의 작동 원리를 분석했다. 아르텍스는 단순 스캐닝 도구와 달리 앞선 탐색 결과를 바탕으로 AI가 다음 공격 대상을 스스로 선정하고 공격 경로를 확장한다. 정찰부터 취약점 탐색, 공격 검증까지 자동화해 공격 속도와 범위를 키울 수 있는 구조다. EQST는 공격자가 AI 기반 침투테스트 도구를 활용해 여러 국가의 가상사설서버(VPS)를 거치며 복수의 금융사 인터넷 노출 서비스와 API를 탐색했을 가능성을 제기했다. 특히 AI가 정상적인 API 호출 패턴을 모방해 대량 조회나 권한 우회를 시도할 경우 기존 지식재산권(IP) 차단 중심의 보안만으로는 대응하기 어렵다고 지적했다. 미국 사이버보안 기업 크라우드스트라이크의 애덤 마이어스 공격대응작전 총괄도 이날 화상 브리핑을 열고 국내 금융권 해킹에 대해 “공격자가 AI 없이 혼자서 이 정도 규모의 공격을 해냈을 것이라고 보지는 않는다”고 말했다. 마이어스 총괄은 “공격 흔적을 다수 남긴 것으로 보아 높은 수준의 역량을 가진 것은 아니었다”며 “AI 공격이라고 해서 새로운 것은 아니고, 이전에 관찰됐던 기법 그대로 AI 에이전트의 도움으로 속도와 물량이 커지고 있는 것”이라고 평가했다.
  • 진인프라, 순천향대 드론시큐리티전략연구원과 ‘드론·대드론 사업 확대’ MOU 체결

    진인프라, 순천향대 드론시큐리티전략연구원과 ‘드론·대드론 사업 확대’ MOU 체결

    IT 인프라 전문기업이자 기간통신사업자인 ㈜진인프라(대표 김성용)는 지난 6일 순천향대학교 드론시큐리티융합대학원 산하 드론시큐리티전략연구원(원장 이병석)과 ‘드론·대드론 사업 확대를 위한 업무협력 양해각서(MOU)’를 체결했다고 7일 밝혔다. 이번 협약은 양 기관이 보유한 인적·물적 자원과 기술, 정보를 공유하고 드론 분야의 교육과 연구, 사업화 전반에 걸친 협력 체계를 구축하기 위해 마련됐다. 최근 드론 활용 영역이 빠르게 확대되면서 국가중요시설과 데이터센터 등 핵심 기반시설을 보호하기 위한 드론 보안 및 대드론 기술의 중요성도 함께 높아지고 있다. 이번 양해각서를 바탕으로 양측은 드론 관련 공동 연구개발을 비롯해 상호 정보 공유, 교육 프로그램 및 연구진 교류, 학술 세미나 등 다채로운 협력 사업을 실행하며 국내외 시장 진출을 함께 도모할 계획이다. 순천향대학교 드론시큐리티전략연구원은 드론과 대드론, 대테러 영역을 정밀 연구하는 전문 기관으로 2025년 2월 발족했다. 같은 해 9월에는 국내 최초로 드론시큐리티융합대학원을 출범시켜 드론학과 및 대드론학과 석사과정을 도입했으며, 드론 제작부터 AI 데이터 분석, 보안 정책, 글로벌 규제 대응까지 드론 보안 전반의 핵심 인재 배출과 연구활동에 매진하고 있다. 진인프라는 네트워크·보안·클라우드·AI·데이터센터 등 ICT 인프라 분야에서 축적한 기술과 사업 역량을 바탕으로 대드론 탐지·방호 시스템, AI 드론 기반 경계·순찰 체계 등 드론 보안 분야로 사업 영역을 확대하고 있다. 이번 업무협약을 바탕으로 드론시큐리티전략연구원이 지닌 드론·대드론 전문 역량 및 교육·연구 기반시설에 진인프라의 통신·보안 기술력을 접목함으로써, 국방과 공공, 재난안전 영역에 최적화된 맞춤형 통합 솔루션을 지속적으로 모색해 나갈 방침이다. 또한 양 기관은 저궤도 위성통신과 5G 특화망을 연계한 드론 감시·방호 체계, 양자내성암호 기반 드론 데이터링크 보안 등 차세대 드론시큐리티 분야의 공동 과제를 발굴하고, 국내 실증사업과 해외 공동사업으로 협력 범위를 단계적으로 확대해 나갈 방침이다. 김성용 진인프라 대표는 “드론은 산업 현장의 활용을 넘어 국가 안보와 핵심 기반시설 보호에서도 중요성이 높아지고 있다”며 “순천향대 드론시큐리티전략연구원과 함께 연구와 교육, 사업화가 연계되는 협력 모델을 구축하고 국내외 드론·대드론 시장에서 새로운 사업 기회를 만들어 나가겠다”고 말했다. 이병석 드론시큐리티전략연구원장은 “현장의 통신·보안 인프라 역량을 갖춘 진인프라와 협력하게 돼 연구 성과를 실제 산업과 정책 현장에 적용할 수 있는 기반이 마련됐다”며 “전문 인력 양성과 공동 연구를 통해 드론시큐리티 생태계 확산에 힘쓰겠다”고 밝혔다.
  • [단독] 금융권 해커, ‘서민금융 공공기관’ 서금원·신복위까지 노렸다

    [단독] 금융권 해커, ‘서민금융 공공기관’ 서금원·신복위까지 노렸다

    인공지능(AI)을 활용한 ‘금융권 연쇄 해킹’ 사고의 여파가 이어지는 가운데 서민금융 정책기관인 서민금융진흥원과 신용회복위원회도 지난 2일 유사한 해킹 공격을 받은 것으로 알려졌다. 이들 기관이 다루는 소득·부채·연체 정보가 유출되면 서민의 절박한 사정을 악용한 맞춤형 금융사기로 이어질 수 있어 보안 강화가 필요하다는 지적이 나온다. 7일 금융당국에 따르면 서금원과 신복위는 지난 2일 두 기관 홈페이지를 겨냥한 해킹 공격 인터넷주소(IP)와 은행권 해킹 공격에 사용된 IP가 동일하다는 점을 발견했다. 공격자는 비대면 상담용 챗봇에 대환대출·정책자금 등 익숙한 단어를 입력하며 취약점을 찾으려 한 것으로 알려졌다. 두 기관이 실시간으로 대응해 초기 단계에서 공격을 차단하면서 정보 유출 등 피해는 없었다. 서금원은 은행 대출이 어려운 저소득·저신용층에 햇살론 등 정책금융을 지원하고, 신복위는 빚을 갚기 어려운 채무자의 상환 부담을 줄이는 채무조정을 돕는 공공기관이다. 은행·저축은행·캐피탈 등에서 개인정보 유출을 일으킨 연쇄 공격이 서민의 재기를 돕는 ‘금융 안전망’까지 향한 것이다. 특히 두 기관은 정책대출과 채무조정 과정에서 신청자의 소득·부채·연체 여부 등을 확인한다. 관련 정보가 유출되면 ‘누가 얼마나 경제적으로 어려운지’까지 드러날 수 있어 개인의 경제적인 사정이 노출될 수 있다. 이런 정보가 유출되면 사기범이 ‘정부 지원 대출을 받을 수 있다’, ‘빚을 줄여 주겠다’며 접근해 급전이나 채무조정이 절실한 사람에게 추가 피해를 줄 가능성도 있다. 황석진 동국대 정보보호대학원 교수는 “단순히 개인 정보 유출을 넘어서 개인의 경제적 취약성을 이용한 맞춤형 보이스피싱으로 악용될 우려도 있다”며 “민간회사는 물론 공공기관에 대한 정보보안 시스템도 다시 점검해야 한다”고 말했다. 공격자가 개인정보를 빼내 거래하려 했을 가능성이 거론되지만 두 공공기관을 겨냥한 구체적인 목적은 확인되지 않았다. 보안업계 관계자는 “AI의 자동화 도구를 이용하면 전방위적으로 탐색한 뒤 취약점이 발견되는 기관부터 공격하는 방식이 가능하다”고 설명했다. 한편, 금융감독원은 AI를 악용한 해킹 공격이 본격화하기 앞서 시중은행 등에 이미 십여 차례 보안 강화를 주문했지만, 실제 피해를 막지는 못한 것으로 나타났다. 손명수 더불어민주당 의원실이 금감원에서 받은 자료에 따르면 금감원은 지난 8~9월 사이버 위협에 대비하라는 취지의 보안 권고문을 총 17차례 배포했다. 금감원은 권고문을 통해 “국가 배후 해킹조직에 의한 외부 노출 정보기술(IT) 자산 등에 대한 침해 시도가 확인됐다”며 금융회사에 보안 조치를 강화할 것을 주문했다. 실제 지난 9월 11일 KDB생명에서도 침해 시도가 발생했지만, 정보 유출로 이어지지는 않았다.
  • 보험은 GA·카드는 PG가 ‘약한 고리’… AI 해킹 공포에 2금융권도 비상

    보험은 GA·카드는 PG가 ‘약한 고리’… AI 해킹 공포에 2금융권도 비상

    생보 2곳 공격 시도 흔적 확인보험 수탁점검 신청 83% GA업무PG·가맹점 우회공격 위험 경고금융권 연쇄 해킹이 금융사 내부 시스템을 넘어 고객과 금융사를 잇는 외부 접점까지 파고들면서 보험·카드업계도 긴장하고 있다. 보험은 법인보험대리점(GA)과 영업지원업체, 카드는 전자지급결제대행(PG)·밴(VAN)·가맹점 등 소비자 정보가 거치는 금융사 밖 연결망이 상대적으로 취약한 지점으로 꼽힌다. 인공지능(AI)을 활용한 공격 가능성까지 제기되면서 금융사 자체 보안만으로는 소비자 정보를 지키기 어렵다는 우려가 커지고 있다. 7일 금융권에 따르면 교보생명을 포함한 생명보험사 2곳에서는 이번 금융권 해킹에 사용된 것으로 파악된 인터넷주소(IP)의 서버 접근 시도가 확인됐다. 현재까지 실제 침해나 고객정보 유출은 확인되지 않았다. 전업 카드사들도 금융당국 지침에 따라 지난 6일까지 긴급점검을 마쳤으며, 현재까지 고객정보 유출 등 피해 사례는 확인되지 않았다. 공동 보안점검 신청에서도 보험은 GA, 카드·캐피탈은 VAN 업무 비중이 가장 컸다. 금융보안원의 올해 개인신용정보 수탁자 공동점검 신청을 보면 보험업권 765건 가운데 보험모집(GA)이 636건(83.1%)이었다. 카드·캐피탈 등 여신전문금융업권은 233건 가운데 카드 VAN 업무가 146건(62.7%)으로 가장 많았다. 이는 해킹이나 취약점 발생 건수가 아니라 공동점검 신청 건수다. 보험업권에서는 GA와 연결된 외부 정보기술(IT) 업체에서 시작된 정보유출 전례도 있다. 지난해 GA 영업지원 프로그램을 운영하던 IT업체 개발자의 PC가 악성코드에 감염되면서 GA 14곳의 서버 접속 URL과 관리자 계정 정보가 유출된 것으로 추정됐고, 당시 확인된 GA 2곳에서는 고객·임직원 등 1107명의 개인정보가 유출됐다. 금융당국은 이번 사태에서도 공격 IP를 GA업계에 공유해 8일까지 자체 점검하도록 했다. 카드업계에서는 PG·VAN 등 금융사 밖 결제망이 점검 대상이다. 지난달 코엠페이먼츠는 자체 서버 공격으로 카드번호와 유효기간 등 일부 정보가 유출됐다. 토스페이먼츠에서는 PG 시스템 자체가 침입당한 것은 아니지만 특정 가맹점의 결제연동 인증정보가 노출되면서 2671명의 결제내역 4131건이 제3자에게 조회됐다. 금융위원회도 PG업권을 상대적으로 보안이 취약한 영역으로 지목하며 PG 자체 취약점뿐 아니라 보안이 취약한 가맹점을 이용한 우회 공격까지 관리해야 한다고 지적했다.
  • 용인시, 광역버스 환승정류장 5곳에 ‘미세먼지 저감 버스정류소’ 설치

    용인시, 광역버스 환승정류장 5곳에 ‘미세먼지 저감 버스정류소’ 설치

    용인특례시가 기흥역 등 광역버스 환승정류소 5곳에 ‘미세먼지 저감 버스정류소’를 설치했다. 시는 시비 2억 5,600만 원과 도비 1억 1,000만 원 등 총사업비 3억 6600만 원을 들여 5월 착공, 지난달 사업을 마무리했다. 설치 장소는 ▲기흥역 6번 출구 ▲기흥구 보정동행정복지센터 ▲수지지역난방공사 ▲수지구 새터마을 ▲처인구 용인공영버스터미널·용인드마크데시앙 앞 정류소 등 5곳이다. 시는 각 정류소에 도로변 배기가스와 먼지를 차단하는 밀폐형 쉼터를 조성하고, 냉난방 시설과 버스 도착 정보를 실시간으로 알려주는 버스정보안내단말기(BIT)를 설치했다. 또한 장애인·노인 등 교통약자를 위한 휠체어 공간과 점자블록과 선형블록을 설치했다. 이상일 시장은 “이용객이 많은 광역버스 환승정류소에서 시민이 쾌적하게 버스를 기다릴 수 있도록 시설을 개선했다”며 “앞으로도 시민이 대중교통을 편리하고 안전하게 이용할 수 있도록 승하차 환경을 꾸준히 개선해 나가겠다”고 말했다.
  • 해커는 쓰고 금융사는 못 쓰는 최신 AI… ‘망분리’ 빗장 푼다

    해커는 쓰고 금융사는 못 쓰는 최신 AI… ‘망분리’ 빗장 푼다

    내부·외부망 분리, 보안 취약점으로“AI 공격, AI로 방어 체계 마련해야”금융거래 등 민감정보 노출은 부담 금융권 연쇄 해킹을 계기로 외부 침입을 막기 위해 도입한 ‘망분리’ 규제가 오히려 최신 보안 기술 활용을 어렵게 한다는 지적이 나온다. 인공지능(AI)이 쉴 새 없이 취약점을 찾아 공격하는 상황에서 금융사도 AI로 대응해야 하지만, 외부 서비스 연결을 제한하는 규제가 걸림돌이 된다는 것이다. 금융당국은 망분리 규제 긴급 완화에 이어 전면 해제까지 논의 중이다. 5일 금융당국에 따르면 지난 4월 ‘미토스 쇼크’ 이후 AI 방어 기술을 활용하기 위한 망분리 완화를 검토하고 있다. 미토스 쇼크는 앤트로픽의 최신 AI 모델이 보안 취약점을 찾고 침투 경로까지 설계하면서 불거진 보안 위기다. 이억원 금융위원장이 전날 전 금융권 긴급회의에서 “새로운 유형의 빈도 높은 사이버 공격이 앞으로 이어질 수 있는 만큼 AI 공격은 AI로 방어하는 보안 체계를 마련해야 한다”고 강조한 배경이다. 2013년 도입된 망분리는 금융사의 내부 업무망을 외부 인터넷과 분리해 금융정보와 핵심 전산망을 보호하는 조치다. 해커가 들어올 외부 통로를 줄이는 방식이다. 하지만 급격한 정보기술(IT) 환경의 발전 속에서 금융서비스가 다양해지며 외부 연결도 늘어 망분리만으로 모든 공격을 막기는 어려워졌다. 이번에도 핵심 거래 시스템보다는 대출모집인용 간편 조회 서비스와 직원용 모바일 업무지원시스템 등에서 취약점이 드러났다. 문제는 기존 망분리 환경에서는 외부의 고성능 AI나 보안 서비스형 소프트웨어(SaaS)를 내부 업무망과 연결해 활용하기 어렵다는 점이다. 해커는 AI로 취약점을 찾아 쉴 새 없이 공격을 반복하지만, 금융사는 규제로 최신 AI 보안 기술을 활용하는 데 제약을 받는 역설이 생긴 셈이다. 금융위 관계자는 “AI가 접속 기록과 이상 행동을 분석해 공격을 탐지하려면 관련 정보를 분석 시스템과 연결해야 하는데, 외부 통신을 제한하는 망분리 규제 아래에서는 도입이 어렵다”고 말했다. 다만 금융회사 입장에서 이 규제를 완화할 경우 당장 금융 거래 등 민감한 정보에 대한 공격 표면이 늘어나는 점은 부담이다. 이 때문에 금융당국은 지난 6월 망분리 규제 완화 1차 테스트에서 보안 서비스형 소프트웨어, 보안 목적 AI 용도로 제한했다. 곽진 아주대 사이버보안학과 교수는 “망분리를 풀더라도 외부의 이상 접근을 실시간으로 탐지하고 취약점을 자동 분석하는 능동적 방어 체계를 갖춰야 한다”고 강조했다.
  • 해커는 쓰고 금융사는 못 쓰는 최신 AI...‘망분리’ 빗장 푼다

    해커는 쓰고 금융사는 못 쓰는 최신 AI...‘망분리’ 빗장 푼다

    금융권 연쇄 해킹을 계기로 외부 침입을 막기 위해 도입한 ‘망분리’ 규제가 오히려 최신 보안 기술 활용을 어렵게 한다는 지적이 나온다. 인공지능(AI)이 쉴 새 없이 취약점을 찾아 공격하는 상황에서 금융사도 AI로 대응해야 하지만, 외부 서비스 연결을 제한하는 규제가 걸림돌이 된다는 것이다. 금융당국은 망분리 규제 긴급 완화에 이어 전면 해제까지 논의 중이다. 5일 금융당국에 따르면 지난 4월 ‘미토스 쇼크’ 이후 AI 방어 기술을 활용하기 위한 망분리 완화를 검토하고 있다. 미토스 쇼크는 앤트로픽의 최신 AI 모델이 보안 취약점을 찾고 침투 경로까지 설계하면서 불거진 보안 위기다. 이억원 금융위원장이 전날 전 금융권 긴급회의에서 “새로운 유형의 빈도 높은 사이버 공격이 앞으로 이어질 수 있는 만큼 AI 공격은 AI로 방어하는 보안 체계를 마련해야 한다”고 강조한 배경이다. 2013년 도입된 망분리는 금융사의 내부 업무망을 외부 인터넷과 분리해 금융정보와 핵심 전산망을 보호하는 조치다. 해커가 들어올 외부 통로를 줄이는 방식이다. 하지만 급격한 정보기술(IT) 환경의 발전 속에서 금융서비스가 다양해지며 외부 연결도 늘어 망분리만으로 모든 공격을 막기는 어려워졌다. 이번에도 핵심 거래 시스템보다는 대출모집인용 간편 조회 서비스와 직원용 모바일 업무지원시스템 등에서 취약점이 드러났다. 문제는 기존 망분리 환경에서는 외부의 고성능 AI나 보안 서비스형 소프트웨어(SaaS)를 내부 업무망과 연결해 활용하기 어렵다는 점이다. 해커는 AI로 취약점을 찾아 쉴 새 없이 공격을 반복하지만, 금융사는 규제로 최신 AI 보안 기술을 활용하는 데 제약을 받는 역설이 생긴 셈이다. 금융위 관계자는 “AI가 접속 기록과 이상 행동을 분석해 공격을 탐지하려면 관련 정보를 분석 시스템과 연결해야 하는데, 외부 통신을 제한하는 망분리 규제 아래에서는 도입이 어렵다”고 말했다. 다만 금융회사 입장에서 이 규제를 완화할 경우 당장 금융 거래 등 민감한 정보에 대한 공격 표면이 늘어나는 점은 부담이다. 이 때문에 금융당국은 지난 6월 망분리 규제 완화 1차 테스트에서 보안 서비스형 소프트웨어, 보안 목적 AI 용도로 제한했다. 곽진 아주대 사이버보안학과 교수는 “망분리를 풀더라도 외부의 이상 접근을 실시간으로 탐지하고 취약점을 자동 분석하는 능동적 방어 체계를 갖춰야 한다”고 강조했다.
  • [사설] AI 해킹 서막일 수도… 국가 차원의 방어막 대응해야

    [사설] AI 해킹 서막일 수도… 국가 차원의 방어막 대응해야

    신한·KB국민·하나은행 등 대형 시중 은행 3곳과 예가람저축은행에서 고객 개인정보가 유출됐다. 그동안 개인정보 유출은 내부 직원의 일탈이나 외부 업체의 부주의 때문이었다. 이번 유출은 보안 관리가 허술한 대출모집인용 홈페이지, 직원용 모바일 업무 시스템 등 ‘뒷문’을 통한 공격이었다. 이억원 금융위원장은 어제 “여러 업권에서 사고가 단기간에 다수 발견되고 있다”며 “인공지능(AI)을 활용한 공격 가능성도 배제할 수 없다”고 밝혔다. 해커의 인터넷 프로토콜(IP) 주소가 일부 중복됐고, 공통으로 반복·자동화된 외부 공격이 확인됐다. 중국어 기반 AI 해킹 도구가 사용되기도 했다. 중국어 기반 AI 자율 침투 테스트 플랫폼 ‘아르텍스’의 흔적이 발견된 사실은 무엇보다 주목할 부분이다. 아르텍스는 공개 플랫폼이어서 중국발 공격으로 단정할 수는 없으나, 국제 공조를 통해 정밀하게 파악해야 할 문제다. AI 기술이 결합하면서 해킹 양상은 파괴적으로 변하고 있다. 예전에는 해커가 시스템의 허점을 찾기 위해 직접 수많은 변수를 넣었지만 이제는 AI에 목표만 정해주면 정보 수집, 취약점 탐색, 공격 실행, 결과 분석까지 모든 과정을 스스로 수행한다. AI 악용에 따른 보안 위협의 심각성은 예상됐던 일이기도 하다. 삼성SDS가 국내 정보기술(IT) 및 보안 담당자들에게 올해 기업에 가장 큰 영향을 미칠 사이버 보안 위협을 물었더니 ‘AI 기반 보안 위협’이 압도적인 비중(81.2%)으로 꼽혔다. 이번 해킹은 보안이 허술한 지점에서 발생했지만 금융사의 잘못된 체계 탓도 있었다. 본인 확인을 거치지 않고 대출신청 내역이나 기업 대표 정보를 조회할 수 있거나, 직원 업무용 모바일 단말기에 대한 접근 통제가 빠졌거나, 권한 없이도 특정 웹서비스에 접근할 수 있었다. 해킹 사고 유형이 공유된 만큼 대응 소홀로 유사 사례가 재발한다면 경영진에게 엄중하게 책임을 물어야 한다. 오픈뱅킹으로 은행은 물론 핀테크 기업, 증권, 카드 등 다양한 업권이 연결된 현실이다. 연결 고리가 해킹의 주요 도구가 되지 않도록 금융권의 공동 대응이 절실하다. 뚫린 이후의 대응도 중요하다. 침범 당했더라도 핵심 정보까지 접근하지 못하도록 모든 정보 요청을 매번 확인해야 한다. 온라인동영상서비스(OTT)와 전자결제, 미용의료 정보 플랫폼 등에서 개인정보가 잇따라 유출되고 있다. 서로 다른 곳에서 유출된 개인정보들이 결합해 대형 사기로 번질 수 있다는 불안감도 커진다. 개별 회사의 보안 강화는 물론 국가 차원에서 AI 방어막을 구축해야 하는 시점이다.
  • 뱅킹망 막히자 직원용 시스템 뚫어… 은행 자율점검 허점 노렸다

    뱅킹망 막히자 직원용 시스템 뚫어… 은행 자율점검 허점 노렸다

    신한·국민·하나 등 영업 통로 침투정보보호 투자 비중은 10%도 안 돼 금융권 정보 유출사고는 해커가 특정 회사를 겨냥한 것이 아니라 ‘인공지능(AI) 에이전트’로 무차별 공격을 가하며 금융사 보안의 빈틈을 찾아낸 결과로 보인다. 고객의 거래·신용 정보를 관리하는 핵심 금융업무 시스템보다 상대적으로 관리가 소홀했거나 자율 점검 대상인 직원용·업무 지원 시스템이 공격의 통로가 된 것이다. 4일 금융당국에 따르면 지난달 28일부터 이어진 공격으로 대출모집인용 간편 조회서비스(신한은행), 직원용 모바일 업무지원시스템(KB국민은행·부산은행), 영업지원시스템(하나은행) 등에서 고객과 외주 직원의 개인정보가 유출됐다. 현대캐피탈에서도 주택대출 모집인 조회 페이지가 공격받았다. 일부 금융사는 휴대전화 인증 등 본인 확인 없이 대출 신청 내역과 기업 대표 정보를 조회할 수 있도록 서비스를 개발한 것으로 파악됐다. 직원용 모바일 서비스를 누구나 접근할 수 있게 열어둔 경우도 있었다. 홈페이지의 취약점을 이용해 서버에 악성 코드를 설치한 사례도 발견됐다. 기본적인 인증과 보안 시스템이 제대로 작동하지 않은 셈이다. 이억원 금융위원장은 이날 ‘전 금융권 긴급 점검회의’에서 “상대적으로 관리의 관심이 덜 했던 영역이 공격 대상으로 활용된 사례가 확인되고 있다”며 인증 조치 미흡과 업무에 필요한 범위를 넘는 정보 보관·조회 등을 사각지대로 지목했다. 금융감독원의 연례 전자금융기반시설 취약점 점검과 과학기술정보통신부의 주요 정보통신기반시설 점검은 인터넷뱅킹 등 고객의 거래·신용 정보 관련 시스템에 초점을 맞춘다. 이번에 공격받은 외부·업무 지원 시스템 일부는 점검 대상에서 빠져 있다. 금융당국과 은행권 관계자들은 상대적으로 중요도가 낮은 시스템의 보안 점검은 대부분 금융회사 자율에 맡겨져 있다고 설명했다. AI에이전트를 활용한 공격 수법은 빠르게 고도화되지만 금융회사의 보안 투자는 이를 따라가지 못한다는 지적도 나온다. 한국인터넷진흥원(KISA) 정보보호 공시에 따르면 지난해 KB국민·신한·하나·우리은행의 IT 투자액 중 정보보호 투자 비중은 각각 8.15%, 7.96%, 9.02%, 9.06%로 모두 10%를 밑돌았다. 우리은행의 정보보호 투자액은 444억원에서 364억원으로 1년 새 약 18% 줄었다. 신한은행도 IT 투자액은 늘렸지만 정보보호 투자액은 제자리걸음해 비중이 0.67% 포인트 낮아졌다. 한편 경찰청 사이버테러대응수사대는 지난 2일 신한은행 등 해킹 피해가 확인된 금융사를 대상으로 입건 전 조사에 착수했다.
  • 뱅킹망 막히자 직원용 시스템 뚫어…은행 자율점검 허점 노렸다

    뱅킹망 막히자 직원용 시스템 뚫어…은행 자율점검 허점 노렸다

    최근 금융권 연쇄 정보 유출은 해커가 특정 회사를 겨냥한 것이 아니라 ‘인공지능(AI) 에이전트’로 무차별 공격을 가하며 금융사 보안의 빈틈을 찾아낸 결과로 추정된다. 고객의 거래·신용 정보를 관리하는 핵심 금융업무 시스템보다 상대적으로 관리가 소홀했거나 자율 점검 대상인 직원용·업무 지원 시스템이 공격의 통로가 된 것이다. 4일 금융당국에 따르면 지난달 28일부터 이어진 공격으로 대출모집인용 간편 조회서비스(신한은행), 직원용 모바일 업무지원시스템(KB국민은행·부산은행), 영업지원시스템(하나은행) 등에서 고객과 외주 직원의 개인정보가 유출됐다. 현대캐피탈에서도 주택대출 모집인 조회 페이지가 공격받았다. 고객이 직접 이용하는 인터넷뱅킹이나 모바일뱅킹 대신 업무를 지원하는 서비스가 침투 경로가 됐다. 조사 결과 일부 금융사는 휴대전화 인증 등 본인 확인 없이 대출 신청 내역과 기업 대표 정보를 조회할 수 있도록 서비스를 개발한 것으로 파악됐다. 직원용 모바일 서비스를 누구나 접근할 수 있게 열어둔 경우도 있었다. 홈페이지의 취약점을 이용해 서버에 악성 코드를 설치한 사례도 확인됐다. 기본적인 인증과 접근 제한이 제대로 작동하지 않은 셈이다. 이억원 금융위원장은 이날 ‘전 금융권 긴급 점검회의’에서 “상대적으로 관리의 관심이 덜 했던 영역이 공격 대상으로 활용된 사례가 확인되고 있다”며 인증 조치 미흡과 업무에 필요한 범위를 넘는 정보 보관·조회 등을 사각지대로 지목했다. 금융감독원의 연례 전자금융기반시설 취약점 점검과 과학기술정보통신부의 주요 정보통신기반시설 점검은 인터넷뱅킹 등 고객의 거래·신용 정보 관련 시스템에 초점을 맞춘다. 이번에 공격받은 외부·업무 지원 시스템 일부는 점검 대상에서 빠져 있다. 금융당국과 은행권 관계자들은 상대적으로 중요도가 낮은 시스템의 보안 점검은 대부분 금융회사 자율에 맡겨져 있다고 설명했다. 이번 해킹 사고로 노출된 허점과 관련해서 금감원은 인증절차가 누락된 서비스를 전수 조사해 오류를 수정할 예정이다. 또 직원용 업무지원서비스에서는 사전에 등록된 단말기로만 접속할 수 있도록 통제를 강화한다. AI에이전트를 활용한 공격 수법은 빠르게 고도화되지만 금융회사의 보안 투자는 이를 따라가지 못한다는 지적도 나온다. 한국인터넷진흥원(KISA) 정보보호 공시에 따르면 지난해 KB국민·신한·하나·우리은행의 IT 투자액 중 정보보호 투자 비중은 각각 8.15%, 7.96%, 9.02%, 9.06%로 모두 10%를 밑돌았다. 우리은행의 정보보호 투자액은 444억원에서 364억원으로 1년 새 약 18% 줄었다. 신한은행도 IT 투자액은 늘렸지만 정보보호 투자액은 제자리걸음해 비중이 0.67% 포인트 낮아졌다. 디지털 서비스를 확대하는 만큼 이를 보호하는 투자도 함께 늘려야 한다는 지적이 나오는 배경이다. 금감원은 재발 방지를 위한 유의사항을 금융권에 전달하고 긴급 점검에 나섰다. 지난 7월부터 IT 기본 통제 준수 여부를 점검하고 금융사가 스스로 미비점을 고치는 ‘자율 시정’을 진행 중인 만큼, 유사 사고가 발생하면 엄중 조치할 방침이다. 경찰청 사이버테러대응수사대도 지난 2일 신한은행 등 해킹 피해가 확인된 금융사를 대상으로 입건 전 조사에 착수했다.
  • [르포] 바다가 보이는 하나금융 청라 신사옥…해일 대비 전력 설비도

    [르포] 바다가 보이는 하나금융 청라 신사옥…해일 대비 전력 설비도

    하나금융그룹이 본격적인 인천 청라 시대를 연다. 10개 관계사 2200여명의 임직원이 이동해 기존 인력까지 총 4000여명이 청라에 배치될 예정이다. 데이터·전산 등 주요 설비는 해안가에 위치한 지역적 특성을 고려했다. 30일 인천 서해구 하나금융 청라 헤드쿼터(HQ)에서는 다음 달 2일 오프닝 행사를 앞두고 막바지 인테리어 공사가 한창이었다. 인부들이 바쁘게 움직이며 행사를 위한 무대를 설치하고, 자연광이 잘 들도록 유리로 만들어진 천장의 먼지를 닦았다. HQ 건물은 긴 줄을 쌓아 올린 것 같은 외형으로 ‘하나로 연결됐다’는 의미를 담았다. 지하 7층~지상 15층, 연면적 12만 8503㎡(3만 8872평) 규모다. 업무 층별 전용면적은 1100평으로 기존 서울 중구 명동사옥 대비 3배에 달한다. 건물 14층에서는 지난 14일 입주한 하나금융지주 직원들이 근무 중이었다. 같은 날 하나은행, 하나금융티아이 일부 직원들도 청라에서 첫 업무를 시작했다. 다음 달에는 남은 은행 직원들과 캐피털, 11월에는 생명보험·증권·펀드서비스·카드·저축은행 등이 차례로 자리를 옮긴다. 관계사 간 협업이 원활히 이뤄질 수 있도록 스마트 워크센터 등 공동 업무공간을 확대한 게 새 사옥의 특징이다. 은행장 집무실은 7층에 마련됐다. 지하 1·2층 편의시설과 지상 8·9층 테라스, 15층 옥상정원은 직원이 아닌 일반인들도 출입할 수 있다. 외부 테라스에서는 영종도와 이어지는 청라하늘대교 등 서해와 풍력 발전소가 내려다보였다. HQ에서 길을 건너 도보로 5분 거리에는 그룹 통합 데이터센터가 자리하고 있다. 그룹의 인적·물적 정보통신(IT) 인프라를 한 곳에 모아뒀다. 고객을 맞이하는 웰컴센터와 임직원이 근무하는 사무동, 통합보안관제센터, 전산센터(코어센터) 등으로 구성돼 있다. 특히 전력 설비 공간 설계는 지역적 특성을 고려했다. 하나금융 관계자는 “보통 회사의 수배전실은 지하에 있지만, 데이터센터의 수배전실은 지상 2층에 위치하고 있다. 인천이 해변가라 만일의 해일 위험에 대비한 것”이라고 설명했다. 보안에도 각별히 신경쓰고 있다. 전산센터에 들어가기 위해서는 ‘스윙도어’와 에어샤워를 거쳐야 한다. 스윙도어는 한 사람만 들어갈 수 있도록 돼 있는데, 들어갈 때 직원의 무게와 나올 때 무게가 같아야만 문이 열린다. 혹시 모를 장비 외부 반출을 막기 위한 장치다. 사이버 보안 위협은 통합보안관제센터에서 관리한다. 회의실과 관제실 사이 ‘미러글래스’가 투명해지자 수십 대 모니터와 벽면을 꽉 채운 대시보드가 나타났다. ‘총합 3518건, 탐지 2952건, 차단 556건’ 등 실시간 위협 탐지 현황판 숫자는 빠르게 바뀌었다. 이 곳에서 하루 평균 1000건의 해커 인터넷프로토콜(IP)을 차단하고, 문제가 있으면 관련 부서에 즉시 통지한다. 한편, 이전을 앞둔 상황에서 일부 직원들의 반발이 여전히 남아있다는 점은 과제다. 하나금융은 청라 HQ에 본점 대비 1.5배 넓은 200평 규모의 헬스장을 조성하고 스포츠 마사지 시설, 캡슐 휴게실 60개, 보건실 등을 마련해 직원 복지를 증진하겠다고 설명했다. 매일 수도권 전역에 40여대의 셔틀버스를 운행해 직원들의 출퇴근을 도울 계획이다.
  • ‘강동엄마’ 박춘선 서울시의원 “지역구 조정돼도 강일동 약속 끝까지 지켜”

    ‘강동엄마’ 박춘선 서울시의원 “지역구 조정돼도 강일동 약속 끝까지 지켜”

    서울시의회 교육위원회 박춘선 의원(강동2, 국민의힘)이 제11대 의정활동 당시 강일동 주민으로부터 접수한 버스정보안내단말기(BIT) 설치 민원을 선거구 변경 이후에도 계속 챙겨 강일고등학교 정류소(25-322) BIT 신설 공사로 연결했다. 해당 민원은 강일리버파크7단지 인근의 강일고 및 강일리버파크7단지 정류소(25-322·25-513)에 버스정보안내단말기(BIT)를 도입해, 주민들이 버스 운행 정보를 한눈에 편리하게 확인하도록 돕고자 시작됐다. 당시 주민들은 BIT 신설과 함께 동절기 대중교통 이용 환경을 개선하기 위한 온열의자 설치를 제안했으며, 약 4m 거리에 위치한 교통안내표지판을 활용해 전원을 손쉽게 확보할 수 있다는 구체적인 현장 의견까지 제시했다. 박 의원은 제11대 서울시의회 임기 동안 강동구 제3선거구를 기반으로 강일동 일대 주민들의 목소리를 대변하며 의정활동을 펼쳤다. 이후 선거구 개편 과정에서 강일동이 관할 지역구에서 제외되었음에도 불구하고, 접수된 민원을 외면하지 않고 관계 부처 및 기관과 꾸준히 협의를 진행하며 해결 방안을 모색해 왔다. 그 결과 현재 강일고등학교 정류소(25-322) 승차대에 BIT 공사가 진행되고 있으며, 전기사용 신청 등 관련 행정절차를 거쳐 10월 20일경부터 작동할 예정이다. 주민도 설치 소식을 반겼다. 강일리버파크7단지 주민 측은 BIT 설치 공사 진행 상황을 공유하며 오랫동안 요청해 온 생활불편 개선이 실제 설치로 이어진 데 대해 박 의원과 관계기관에 감사의 뜻을 전했다. 박 의원은 “선거구는 바뀔 수 있어도 주민에게 드린 약속은 바뀔 수 없다”며 “지역구 경계는 달라져도 주민과 맺은 약속의 무게는 달라지지 않는다. 한 번 들은 주민의 목소리는 끝까지 책임 있게 챙겨야 한다”고 말했다. 이어 “주민 요청에 귀 기울이고 BIT 설치를 위해 협조해 준 관계기관에 감사드린다”며 “앞으로도 ‘강동엄마’답게 강동 곳곳의 작은 생활불편도 세심하게 살피고, 주민이 체감할 수 있는 생활밀착형 의정을 이어가겠다”고 강조했다.
  • 쿠도커뮤니케이션㈜, 국내 최초 AI 에이전트 기반 AI CITY 선도 모델 구축

    쿠도커뮤니케이션㈜, 국내 최초 AI 에이전트 기반 AI CITY 선도 모델 구축

    쿠도커뮤니케이션(주)이 자체 AI CITY 플랫폼 ‘CUVIA’를 기반으로 AI 에이전트와 물리보안 통합관제 기술을 결합한 국내 최초 AI 에이전트 기반 AI CITY 선도 모델 구축에 본격 나선다. 쿠도커뮤니케이션은 9월 29일 부천시청에서 진행된 ‘AI 기반 물리보안 통합관제 개발 협력 업무협약식’에 자리를 함께하며 관계 기관들과의 양해각서를 성공적으로 마무리 지었다고 전했다. 이번 협약은 과학기술정보통신부 AXsprint 과제사업인 ‘AI 기반 물리보안 통합관제 시스템 개발’의 원활한 추진과 함께, AI 에이전트 기반 실종자 찾기 시스템의 활용 및 기관 간 긴밀한 협력체계 구축을 목적으로 마련됐다. 이번 협력에는 한국인터넷진흥원과 중앙대학교, 한국과학기술원, 부천 지역 3개 경찰서(원미·소사·오정), 부천도시공사를 비롯해 쿠도커뮤니케이션㈜이 뜻을 모았다. 쿠도커뮤니케이션㈜은 본 협약을 바탕으로 독자적인 AI 영상분석·물리보안 역량에 AI Agent 기술을 더하여, AI 중심의 차세대 지능형 통합관제 체계를 구축해 나갈 방침이다. 특히 ‘CUVIA’는 AI Agent 기반의 AI CITY 통합 플랫폼으로, 도시와 산업 현장에서 발생하는 다양한 데이터를 기반으로 도메인 지식에 특화된 AI Agent 서비스를 제공하는 것을 목표로 한다. CUVIA는 축적해 온 영상보안 및 AI 기술을 기반으로 융합보안, 물리보안, 재난안전, BIM, 국방, 항공·공항, 도로 등 다양한 분야로 확장할 수 있도록 추진되고 있다. 이번 협약을 통해 추진되는 AI 기반 물리보안 통합관제 시스템은 CUVIA가 지향하는 AI CITY의 핵심 적용 모델 중 하나로 자리매김할 전망이다. 기존 CCTV 관제가 사람이 다수의 영상을 지속적으로 모니터링하고 특정 이벤트를 확인하는 방식이었다면, AI 에이전트 기반 통합관제는 사용자의 ‘요구’와 관제 ‘목적’을 ‘이해’하고 필요한 영상 및 데이터를 탐색·분석해 ‘상황 파악’과 ‘대응’을 지원하는 방식으로 발전하게 된다. 특히 실종자 찾기와 같은 실제 도시 안전 업무에서는 AI 에이전트가 실종자의 인상착의와 특징, 발생 시간 및 장소 등의 정보를 기반으로 관련 CCTV 영상과 객체 정보를 탐색하고, 이동 경로 및 주변 상황을 분석해 관제요원의 신속한 판단을 지원할 수 있다. 쿠도커뮤니케이션㈜은 이번 협약을 계기로 ‘탐지하는 CCTV’에서 ‘상황을 이해하고 대응을 지원하는 AI CITY’로의 전환을 추진한다는 계획이다. 또한 물리보안 분야에서 축적되는 AI 기술과 현장 데이터를 CUVIA 플랫폼과 연계하고, 향후 재난안전, 도시 인프라, 국방, 공항·항공, 도로 등 다양한 분야로 AI Agent 적용 범위를 확대해 도시와 산업 현장의 복합적인 문제를 AI가 이해하고 지원하는 AI CITY 플랫폼으로 고도화할 방침이다. 쿠도커뮤니케이션㈜ 이준실 시큐리티사업부장은 “이번 협약은 AI 기술을 단순한 CCTV 영상분석을 넘어 실제 도시의 안전 문제를 해결하는 지능형 AI Agent로 발전시키는 중요한 출발점”이라며 “자체 AI CITY 플랫폼인 CUVIA를 중심으로 AI Agent와 물리보안 기술을 결합해 국내 최초의 AI Agent 기반 AI CITY 선도 모델을 구축하고, 실제 도시 현장에서 활용 가능한 AI CITY의 새로운 기준을 제시해 나가겠다”고 말했다. 이어 “특히 이번 사업을 통해 AI가 영상 속 객체를 단순히 인식하는 것을 넘어 도시에서 발생하는 상황과 맥락을 이해하고, 관제요원의 판단과 대응을 지원하는 수준으로 기술을 고도화할 것”이라고 덧붙였다. 한편, 부천시청 5층 만남실에서 9월 29일 열린 ‘AI 기반 물리보안 통합관제 개발 협력 업무협약식’을 시작으로, 협약 참여 기관들은 AI 기반 물리보안 통합관제 시스템 구축 및 AI 에이전트를 활용한 실종자 수색 시스템 적용을 위해 긴밀한 협력을 이어갈 방침이다.
  • HS효성인포, AI 인프라 혁신 해법 찾는다

    HS효성인포, AI 인프라 혁신 해법 찾는다

    HS효성인포메이션시스템이 최근 부산 롯데호텔에서 ‘데이터센터 현대화 컨퍼런스 2026’을 개최했다고 28일 밝혔다. 이날 행사에서는 엔터프라이즈 AI를 위한 데이터·인프라 구축부터 프라이빗 클라우드 운영 효율화, 데이터 보호 및 사이버 회복탄력성 확보 등 AI 시대에 필요한 데이터센터 현대화 전략을 공유했다. 권동수 전문위원은 ‘2026 에이전틱 AI 시대, 엔터프라이즈 AI를 위한 데이터·인프라 구축 전략’을 주제로 기조 발표를 진행했다. 이어 정고훈 PM과 김동혁 팀장이 프라이빗 클라우드 구축 사례, 데이터 보호·복원 전략을 각각 공유했다. 퓨리오사AI, 래블업, VM웨어 바이 브로드컴, 빔, 팔로알토 네트웍스 코리아 등 기술 파트너사도 참여해 데이터센터 운영 효율화, 보안 및 복구 관련 최신 기술과 전략을 소개했다. 한편 ‘데이터센터 현대화 컨퍼런스’는 부산·경남 지역 IT 담당자를 대상으로 10여년간 개최해 온 연례행사다.
  • 시진핑 국빈만찬 美기업인 총출동… 中 기업인 ‘0명’인 까닭

    시진핑 국빈만찬 美기업인 총출동… 中 기업인 ‘0명’인 까닭

    도널드 트럼프 미국 대통령은 미국을 국빈 방문한 시진핑 중국 국가주석과 펑리위안 여사를 위해 24일(현지시간) 백악관에서 성대한 만찬을 열었다. 145명이 참가한 이날 만찬에는 시 주석 부부를 비롯해 젠슨 황 엔비디아 최고경영자(CEO) 부부, 리사 수 AMD CEO 부부를 비롯해 팀 쿡 애플 CEO, 일론 머스크 테슬라 CEO 등 세계 최고의 거부들이 참석했다. 샘 올트먼 오픈AI CEO, 제프 베이조스 아마존 회장, 순다르 피차이 구글 CEO, 마크 저커버그 메타 CEO 등 인공지능(AI) 업계의 거물들도 대거 만찬장을 빛냈지만, 지난 5월 중국 베이징에서 열린 미중 정상회담 만찬과는 달리 중국 기업인들은 한 명도 붉은색 테이블보가 깔린 만찬장에 보이지 않았다. 미 뉴욕타임스(NYT)는 황 CEO 등을 포함해 대통령 전용기를 함께 타고 중국으로 향했던 미국 기업인들과 달리 중국 CEO들은 시 주석 전용기에 동승하지 않았다고 전했다. 미국 비자를 이미 소지하고 있는 중국 일부 기업의 경영진이 미중 정상회담 직전 워싱턴DC에 도착하기는 했으나, 시 주석과는 별도의 경로로 미국을 방문했다. 트럼프 대통령이 지난 5월 베이징을 방문했을 때 18명의 미국 주요 기업 경영자들과 함께 방중 대표단을 구성한 것과 대조적이다. NYT는 이번 국빈만찬에 중국 기업인들이 모습을 드러내지 않은 배경으로 미국의 대중국 제재를 꼽았다. 현재 중국의 다수 정보기술(IT) 및 자동차 기업들은 중국 인민해방군과의 연계 혐의로 미국의 제재 명단(블랙리스트)에 올라 있다. NYT는 “이런 이유로 미국 정부가 중국 기업인들을 공식 행사에 초청하는 것은 정치적·외교적으로 상당한 부담으로 작용했을 가능성이 있다”고 짚었다. 앞서 홍콩 사우스차이나모닝포스트(SCMP)는 미국 내 중국 기업 투자 문제를 둘러싼 이견으로 시 주석의 방미에 동행하는 중국 경제사절단 구성에 차질이 빚어졌다고 보도했다. 중국 인공지능(AI) 기업 경영진 일부는 보안 우려로 이번 방문에 참여하지 않은 것으로 알려졌다. 국빈 만찬에 참석하지 못한 중국 재계 대표단은 따로 미국 기업인들과 만날 것이라고 SCMP는 전했는데 인터넷 기업 알리바바, IT 업체 샤오미, 배터리 기업 CATL, 전기차 업체 BYD 등의 방미 가능성이 거론됐다. 이번 국빈 만찬장에서 중국에 배정된 좌석은 약 30석으로 차이치 중국 공산당 중앙정치국 상무위원, 왕이 외교부장, 허리펑 부총리, 정산제 국가발전개혁위원회 주임, 왕원타오 상무부장, 란포안 재정부장, 셰펑 주미 중국대사 등 정치인들이 채웠다. 트럼프 대통령은 만찬장이 좁은 것을 아쉬워하며 자신의 진두지휘하에 건설 중인 1000석 규모의 새로운 연회장 공사 현장을 이날 참석한 귀빈들에게 공개하기도 했다.
  • 노원구, ‘온AI’ 시범 지자체 선정…공공행정 AI 전환 선도

    노원구, ‘온AI’ 시범 지자체 선정…공공행정 AI 전환 선도

    서울 노원구는 최근 행정안전부가 추진하는 지능형 업무관리플랫폼 ‘온AI’의 지방정부 시범서비스 자치구로 선정됐다고 21일 밝혔다. 생성형 인공지능(AI)을 행정 전반에 적극 도입하며 공공행정 AX(AI 전환)에 속도를 내고 있다. 지난 3월 전 직원을 대상으로 자체 생성형 AI 플랫폼 ‘노원GPT’를 선제적으로 도입한 데 이어 정부의 지능형 업무플랫폼까지 활용 범위를 넓혔다. 온AI는 보안성을 확보한 환경에서 법령·지침 및 각종 행정자료 검색, 데이터 취합·분석, 문서 작성 등을 지원한다. 화상회의와 연계한 회의록 자동 생성·요약 등 반복적인 업무도 줄여 직원들이 전문적이고 핵심적인 업무에 집중할 수 있도록 돕는다. 10월부터 시작되는 지방정부 시범서비스에는 전국 8개 시·도와 46개 시·군·구가 선정됐다. 서울 자치구 가운데서는 노원구를 비롯해 도봉구와 서대문구가 참여한다. 앞서 구는 지난 16일 삼성SDS 관계자를 초청해 AI 기반 소통·협업 솔루션 ‘브리티웍스(Brity Works)’ 시연 및 발표회도 열었다. 서준오 구청장을 비롯한 관련 부서 관계자들이 참석해 AI 기능과 보안성, 기존 업무시스템과의 연계 가능성 등을 살피고 행정업무 적용 방안을 검토했다. 지난 3월에는 전 직원을 대상으로 맞춤형 생성형 AI 플랫폼 ‘노원GPT’를 도입했다. 9월 현재 전체 현원 1584명 중 1150명이 가입해 전 직원의 70% 이상이 활용하고 있다. 안전관리 분야에서는 AI로 다중인파 공간 밀집도를 분석하고 건축 및 토목 도면을 동영상 기록관리와 매칭 분석하며 전문 검토 작업에 정밀성을 더하고 있다. 구는 온AI 시범서비스에 대한 부서별 사용 희망 수요조사를 거쳐 오는 10월부터 연말까지 약 500개 계정을 도입한 후 내년도 지능형 업무관리 플랫폼 활용 방안을 구체화할 계획이다. 서 구청장은 “AI를 통한 효율성 개선에 그치지 않고 새로운 행정혁신을 선도하고 받아들이는 행정의 체질 개선을 모색하겠다”며 “절감한 행정력을 구민을 위해 활용하고 더 나은 행정으로 돌려드리겠다”고 말했다.
  • 글로벌 마이스 도시 수원, ‘사이버 서밋 코리아 2027’ 개최

    글로벌 마이스 도시 수원, ‘사이버 서밋 코리아 2027’ 개최

    국제 사이버안보 행사인 ‘사이버 서밋 코리아 2027(Cyber Summit Korea 2027)’이 수원컨벤션센터에서 열린다. 국가정보원과 국가보안기술연구소가 주최·주관하는 사이버 서밋 코리아는 국내외 정부기관과 국제기구, 사이버안보 유관기관, 정보보호기업, 산·학·연 전문가 등이 참가하는 대형 국제행사다. 전 세계 33개국, 60개 기관에서 3000여 명이 참가한다. 국제정보교류회의와 국제 콘퍼런스, 국제 사이버훈련(APEX), 사이버공격방어대회(CCE), 기업전시 등 사이버안보 분야의 다양한 프로그램이 진행된다. 이재준 시장은 “2027년 한 번의 만남에 그치지 않고 사이버안보와 첨단기술 분야의 국제 교류가 수원에서 지속될 수 있도록 국가정보원과 든든한 협력관계를 이어가겠다”고 밝혔다. 사이버 서밋 코리아가 열리는 수원컨벤션센터 주변 광교 일원은 올해 국제회의복합지구로 지정됐다. 수원시는 국제회의복합지구 내 회의·숙박·관광·문화 인프라를 활용해 국내외 참가자들의 편의를 지원할 계획이다. 또 행사 개최 시기에 수원화성문화제와 수원화성 미디어아트 등 수원의 다양한 문화 행사가 이어지는 만큼, 참가자들이 행사와 함께 수원의 역사와 문화를 경험할 수 있도록 연계할 계획이다.
  • DDP부터 광화문까지 걸어볼까

    DDP부터 광화문까지 걸어볼까

    서울시는 20일 동대문디자인플라자(DDP)부터 이화사거리, 창덕궁사거리, 안국동사거리를 거쳐 광화문까지 이어지는 4.4㎞ 구간을 걷는 ‘2026 서울 걷자 페스티벌’을 개최한다고 13일 밝혔다. 행사는 오전 7시 30분부터 오전 11시까지다. 참가자는 모바일 참가권을 지참하고 DDP 디자인거리에 도착·집결하면 된다. 다양한 볼거리도 준비됐다. 율곡터널에서는 DJ 음악과 LED 조명이 어우러지는 조명쇼가 펼쳐진다. 교차로 주요 지점에서는 응원단 퍼포먼스가 이어질 예정이다. 시는 5000명 이상이 참여할 것으로 예상한다. 당일 오전 전 구간에서 순차적으로 교통 통제가 진행된다. 버스 노선도 우회 운행한다. 시는 교통정보시스템(TOPIS)과 도로전광표지(VMS), 버스정보안내단말기(BIT) 등을 통해 교통 정보를 제공한다. 한정훈 서울시 교통운영관은 “자동차로 가득했던 도심 도로를 시원하게 개방하는 하루인 만큼 도심 주요 명소를 걷고 누비며 특별한 시간을 경험하실 수 있을 것”이라며 “차량을 이용하는 시민들이 다소 불편하실 수 있지만 원활한 행사 진행과 안전을 위해 많은 이해와 협조를 부탁드린다”고 말했다.
  • SK쉴더스, 선제적 침해사고 대응 체계 구축으로 기업 사이버 회복력 강화 지원

    SK쉴더스, 선제적 침해사고 대응 체계 구축으로 기업 사이버 회복력 강화 지원

    랜섬웨어와 해킹 등 사이버 위협이 고도화되면서 기업이 침해사고를 완벽히 예방하는 데는 한계가 있다는 인식이 확산되고 있다. 이에 기업의 피해를 최소화하고 핵심 업무를 빠르게 정상화할 수 있는 사이버 회복력이 중요해진 가운데, SK쉴더스는 침해사고 발생 이전부터 대응 체계를 구축할 수 있는 ‘침해사고 대응 리테이너 서비스’를 운영하며 기업의 선제적 보안 대응을 지원하고 있다고 11일 밝혔다. 이러한 변화의 배경에는 지속적으로 증가하고 고도화되는 사이버 위협이 있다. 한국인터넷진흥원(KISA)의 ‘2026년 사이버 위협 동향 보고서’에 따르면 2025년 연간 침해사고 신고 건수는 2383건으로 전년 대비 26.3% 증가했으며, 2026년 상반기에도 1236건이 접수돼 전년 동기 대비 19.5% 늘었다. 공격자의 타깃이 기업의 개별 사용자 단말을 넘어 핵심 인프라 영역까지 전방위로 확장되고 있다. SK쉴더스의 ‘2026년 상반기 KARA 랜섬웨어 동향 보고서’에 따르면, 최근 랜섬웨어 조직들은 가상사설망(VPN)과 방화벽을 비롯해 전사적자원관리(ERP) 시스템 등 기업 운영의 중추를 직접 겨냥하는 정교한 침투 전략을 구사하고 있다. 가령 제조기업의 ERP 서버가 랜섬웨어에 감염될 경우 생산 계획 수립부터 자재 발주, 출하 업무까지 연쇄적으로 차질을 빚을 수 있다. VPN이나 방화벽이 공격받으면 내부 업무망 접근에 문제가 발생해 전사적인 업무 중단으로 이어질 가능성도 있다. 사이버 공격의 영향이 IT 시스템을 넘어 생산·영업·물류 등 기업 운영 전반으로 확산되면서 침해사고는 단순한 보안 이슈를 넘어 기업의 핵심 경영 리스크로 자리 잡고 있다. 침해사고가 발생하면 기업은 짧은 시간 안에 수많은 의사결정을 내려야 한다. 침해 정황 확인과 원인 분석, 피해 범위 파악, 디지털 증거 확보와 함께 내부 보고, 관계기관 신고 등 여러 대응이 동시에 이뤄져야 한다. 사고가 터진 뒤에야 대응 체계를 갖추려면 시간적 여유가 턱없이 부족하다. 누가 지휘봉을 잡을지, 최종 의사결정권자는 누구인지, 외부 전문가와는 어떤 식으로 손을 잡을지 미리 짜두지 않으면 첫 단추부터 삐그덕거리기 십상이다. 보안 업체를 고르고 계약을 맺는가 하면 IT 인프라를 파악하는 일까지 모조리 사후에 밀어 넣는다면, 원인 파악과 피해 확산을 막는 타이밍은 영영 놓쳐버릴 수밖에 없다. SK쉴더스의 침해사고 대응 리테이너 서비스는 보안 공백을 최소화하는 데 초점을 둔다. 계약 초기 단계에서 고객사의 IT 인프라, 네트워크 구조, 핵심 자산 현황 및 비상 연락망 등을 면밀히 진단한다. 이를 토대로 실제 위협 발생 시 가동될 전담 대응 조직의 역할과 책임, 유기적인 협업 프로세스, 신속한 의사결정 및 보고 체계를 고객 맞춤형으로 체계화한다. 실제 침해사고가 발생하면 사전에 확보한 정보를 바탕으로 즉각적인 사고 대응에 착수한다. 로그 및 악성코드 분석, 디지털 포렌식, 공격 경로와 원인 규명, 피해 범위 분석 등을 통해 침해 원인을 파악하고 추가적인 피해 확산을 막을 수 있도록 지원한다. 기술적인 사고 분석에 그치지 않고 기업의 사고 수습 과정도 지원한다. 고객 내부 조직과의 협업은 물론 경영진 보고와 대외 커뮤니케이션, 규제 대응 자문 등을 제공해 기업이 복잡한 사고 대응 과정에서도 신속한 의사결정과 업무 정상화에 집중할 수 있도록 돕는다. 실제 사고가 발생하지 않더라도 계약 기간 동안 서비스를 다양한 방식으로 활용할 수 있다는 점도 특징이다. SK쉴더스는 사고 대응 자문 등을 통해 고객의 대응 체계를 지속적으로 점검하고 대응 역량을 강화한다. 필요에 따라 EDR(Endpoint Detection & Response)·NDR(Network Detection & Response) 기반 보안 점검, MDR(Managed Detection & Response), 침해평가, 의심 서버 정밀 포렌식, 사이버보험 등 SK쉴더스의 다양한 보안 서비스로 전환해 활용할 수 있어 보안 투자 효율도 높일 수 있다. 최근에는 서비스 중단에 따른 피해 규모가 큰 금융·제조업을 비롯해 개인정보와 핵심 데이터를 다루는 기업을 중심으로 선제적으로 대비할 수 있는 침해사고 대응 서비스에 대한 관심이 확대되고 있다. 공급망을 통한 공격 위험이 커지고 보안 및 규제 대응 요구가 강화되면서 이러한 움직임은 중견기업으로도 확산되는 추세다. SK쉴더스 관계자는 “이제 기업 보안은 공격을 예방하는 것과 함께 사고 발생 이후 얼마나 빠르게 피해를 통제하고 핵심 업무를 정상화할 수 있느냐가 중요하다”며 “업계 최고 수준의 침해사고 대응 경험과 전문성을 바탕으로 사고 발생 이전부터 고객 환경에 맞는 대응 체계와 협업 프로세스를 구축해 기업이 침해사고 대응의 골든타임을 확보하고 사이버 회복력을 높일 수 있도록 지원하겠다”고 말했다.
  • 서프(Surf AI), 9월 17일 2026 디지털 자산 AI 써밋 개최

    서프(Surf AI), 9월 17일 2026 디지털 자산 AI 써밋 개최

    디지털 자산 특화 AI 플랫폼 서프(Surf AI)가 오는 9월 17일 서울 소피텔에서 ‘2026 디지털 자산 AI 써밋’을 개최한다. 빗썸(Bithumb), 포필러스(Four Pillars), 비트고(BitGo)와 공동으로 진행하는 이번 행사에는 기관·업계 파트너·미디어 관계자 약 50명이 참석해 AI가 디지털 자산 산업의 의사결정과 사용자 경험을 어떻게 바꾸고 있는지 실제 사례를 중심으로 논의한다. 서프는 기업의 AI 기반 디지털 전환을 지원하는 AI 인텔리전스 플랫폼이다. 범용 대규모언어모델(LLM)과 달리 디지털 자산 시장의 데이터 구조와 업무 환경에 맞춰 설계됐으며, 정제·구조화한 데이터와 고객별 업무 맥락에 맞춘 솔루션을 바탕으로 각 조직이 자체적인 정보 분석·활용 역량을 갖출 수 있도록 돕는다. 써밋의 핵심 주제는 빗썸과 서프의 협업 사례다. 빗썸은 서프와 공동 개발한 ‘빗썸 AI’를 이번 행사에서 소개한다. 빗썸 AI는 국내 가상자산 거래소 최초로 AI 종목시그널·종목분석·데일리시황·추천질문을 결합한 종합 분석 서비스로, 가격·거래량·온체인 데이터·커뮤니티 반응을 종합한 심층 리포트를 통해 이용자의 시장 분석을 돕는다. 아시아 블록체인 인프라·리서치 기업 포필러스도 이번 행보에 힘을 보탠다. 국내 금융기관의 디지털 자산 시장 진출을 조력해 온 포필러스는 현재 서프와 손잡고 ‘아시아 중앙화 거래소(CEX) 리서치’ 공동 연구를 이어가는 중이다. 앞서 지난 7월 발표된 첫 번째 결과물인 ‘전통 금융 회사들과 한국 거래소’ 보고서에서는 대형 금융기관들의 국내 가상자산 거래소 지분 인수 현황과 시장 진입 전략이 집중 조명되었다. 특히 해당 리서치는 가상자산 거래소가 단순한 코인 매매 공간을 넘어, 전통 금융과 디지털 자산 생태계를 이어주는 핵심 교두보로 자리매김하고 있음을 시사해 주목을 받았다. 글로벌 디지털 자산 인프라 기업 비트고도 함께한다. 100개국 이상 5,800개 이상의 기관·기업 고객을 대상으로 사업을 전개하는 비트고는 지난 8월 한국 법인 비트고코리아가 금융정보분석원(FIU) 가상자산사업자(VASP) 신고 수리를 완료했으며, 이번 행사에서 기관 관계자를 위한 맞춤형 교육 세션을 진행할 예정이다. 디지털 자산 산업의 핵심 분야인 거래소 서비스, 리서치, 기관용 인프라에서 인공지능(AI)이 어떻게 혁신을 이끌어낼지 이번 행사에서 심도 있게 다뤄진다. 특히 단순한 업무 자동화 단계를 넘어, 엄격한 정확성과 보안이 요구되는 핵심 제품 경험과 고도화된 의사결정 프로세스에 AI를 실질적으로 접목하는 방안이 핵심 의제로 집중 논의될 전망이다. 박서현 서프 한국 총괄은 “AI 도입의 다음 단계는 문서 작성이나 요약 자동화를 넘어, 조직이 스스로 신뢰할 수 있는 인텔리전스를 생산하고 이를 제품화하는 것”이라며 “2026 디지털 자산 AI 써밋은 한국 시장에서 그 가능성을 실제 사례와 함께 논의하는 자리”라고 전했다.
위로