찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • AI 해킹
    2026-10-05
    검색기록 지우기
  • 개미
    2026-10-05
    검색기록 지우기
  • 유리
    2026-10-05
    검색기록 지우기
  • 음료
    2026-10-05
    검색기록 지우기
  • 봄철
    2026-10-05
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 401 건
  • “해킹에 AI까지 동원하는데… 한국 방어 능력은 25년 전 수준”

    “해킹에 AI까지 동원하는데… 한국 방어 능력은 25년 전 수준”

    AI로 하루 만에 공격 대상 약점 분석몇 개월 잠복하며 내부망 권한 장악시스템 중단 우려에 보안 조치 미뤄기업 보안 의식 안일… 쉬운 먹잇감 “요즘 해킹은 인공지능(AI)까지 동원해 취약한 고리를 빠르고 집요하게 뚫어내는데, 기업들의 보안 수준과 의식은 2000년대 초반에 머물러 있으니 사고가 날 수밖에 없죠.”(27세 화이트해커 김모씨) SKT, KT, 롯데카드 등 통신사와 금융사에 대한 잇따른 해킹 공격으로 3000만명이 넘는 개인정보가 새 나가면서 ‘내 정보가 언제든지 탈취될 수 있다’는 불안감이 커지고 있다. 사이버 보안업계 등에서 활동 중인 7명의 화이트해커는 25일 서울신문과의 대면·전화 인터뷰에서 “해킹으로 빼낸 개인정보가 다크웹 등에서 흔하게 거래되고 있고, 해킹 툴을 판매하는 이들도 있다”며 “누구나 해킹을 시도할 수 있어 전문가만 해킹한다는 것도 옛말”이라고 했다. 이들은 최근 해킹 공격의 특징으로 크게 ▲AI를 동원해 취약 시스템을 신속 공격하고 ▲내부망을 장악한 뒤 장기간 은닉해 내부 시스템에서 권한을 키우는 방식을 쓰며 ▲해킹 툴 확산으로 비전문가 해킹까지 늘어나고 있다는 점을 꼽았다. 백모(19)씨는 “AI 등장 전에는 공격자인 해커(사람)가 몇 달 동안 기관이나 기업 프로그램의 취약점을 하나하나 분석했다면, 지금은 AI를 활용해서 하루 만에 이를 끝낸다”고 했다. 기업이 보안 프로그램을 업데이트하기 전에 재빨리 취약 고리를 뚫고 내부망을 장악할 수 있다는 것이다. 특히 이렇게 내부망을 장악한 이후 해커들은 길게는 몇 개월 넘게 ‘잠복’하며 시스템 권한을 하나씩 장악해 간다고 한다. 최모(19)씨는 “정상적으로 시스템이 돌아가는 것처럼 보이게 해 안심시킨 뒤 서서히 내부망 접근 권한을 키워나간다”고 했다. 박모(22)씨도 “오랜 기간 권한을 늘려 대량의 정보를 탈취하는 게 해커들의 목적”이라며 “그만큼 은닉 기술이 고도화되고 있다”고 전했다. 범죄에 악용되는 해킹툴을 다크웹에서 손쉽게 구할 수 있단 점도 문제다. 김모(24)씨는 “악의적으로 해킹하겠다는 마음만 먹으면 프로그램 코드 작성 지식조차 없는 이들도 툴에 따라 국내 기업의 보안망을 뚫을 수 있다”며 “기업이 보안 프로그램 업데이트조차 제때하지 않기 때문에 가능한 일”이라고 강조했다. 화이트해커들은 이번 KT, 롯데카드 해킹 사태도 기업들의 안일한 보안 의식이 불러온 결과라고 입을 모았다. 임모(26)씨는 “롯데카드의 경우 2017년에 드러난 취약점인데 그 사이 보안 소프트웨어 업데이트를 제대로 하지 않아 발생한 것”이라며 “시스템 중단 우려에 업데이트를 미루고 보안 소프트웨어의 외주화 등이 맞물려 일어나는 일”이라고 말했다. 이모(20)씨도 “공격하는 해커들 입장에서 ‘가성비’를 따지면 한국 기업만 한 곳이 없다”며 “탈취할 정보는 많은데, 보안은 취약해 뚫기 쉬우니 지속적으로 공격 대상이 될 수 있다”고 지적했다.
  • “해커는 AI까지 동원하는데”…방어 능력은 제자리걸음

    “해커는 AI까지 동원하는데”…방어 능력은 제자리걸음

    “요즘 해킹은 인공지능(AI)까지 동원해 취약한 고리를 빠르고 집요하게 뚫어내는데, 기업들의 보안 수준과 의식은 2000년대 초반에 머물러 있으니 사고가 날 수밖에 없죠.”(27세 화이트해커 김모씨) SKT, KT, 롯데카드 등 통신사와 금융사에 대한 잇따른 해킹 공격으로 3000만명이 넘는 개인정보가 새 나가면서 ‘내 정보가 언제든지 탈취될 수 있다’는 불안감이 커지고 있다. 사이버 보안업계 등에서 활동 중인 7명의 화이트해커는 25일 서울신문과의 대면·전화 인터뷰에서 “해킹으로 빼낸 개인정보가 다크웹 등에서 흔하게 거래되고 있고, 해킹 툴을 판매하는 이들도 있다”며 “누구나 해킹을 시도할 수 있어 전문가만 해킹한다는 것도 옛말”이라고 했다. 이들은 최근 해킹 공격의 특징으로 크게 ▲AI를 동원해 취약 시스템을 신속 공격하고 ▲내부망을 장악한 뒤 장기간 은닉해 내부 시스템에서 권한을 키우는 방식을 쓰며 ▲해킹 툴 확산으로 비전문가 해킹까지 늘어나고 있다는 점을 꼽았다. 백모(19)씨는 “AI 등장 전에는 공격자인 해커(사람)가 몇 달 동안 기관이나 기업 프로그램의 취약점을 하나하나 분석했다면, 지금은 AI를 활용해서 하루 만에 이를 끝낸다”고 했다. 기업이 보안 프로그램을 업데이트하기 전에 재빨리 취약 고리를 뚫고 내부망을 장악할 수 있다는 것이다. 특히 이렇게 내부망을 장악한 이후 해커들은 길게는 몇 개월 넘게 ‘잠복’하며 시스템 권한을 하나씩 장악해 간다고 한다. 최모(19)씨는 “정상적으로 시스템이 돌아가는 것처럼 보이게 해 안심시킨 뒤 서서히 내부망 접근 권한을 키워나간다”고 했다. 박모(22)씨도 “오랜 기간 권한을 늘려 대량의 정보를 탈취하는 게 해커들의 목적”이라며 “그만큼 은닉 기술이 고도화되고 있다”고 전했다. 범죄에 악용되는 해킹툴을 다크웹에서 손쉽게 구할 수 있단 점도 문제다. 김모(24)씨는 “악의적으로 해킹하겠다는 마음만 먹으면 프로그램 코드 작성 지식조차 없는 이들도 툴에 따라 국내 기업의 보안망을 뚫을 수 있다”며 “기업이 보안 프로그램 업데이트조차 제때하지 않기 때문에 가능한 일”이라고 강조했다. 화이트해커들은 이번 KT, 롯데카드 해킹 사태도 기업들의 안일한 보안 의식이 불러온 결과라고 입을 모았다. 임모(26)씨는 “롯데카드의 경우 2017년에 드러난 취약점인데 그 사이 보안 소프트웨어 업데이트를 제대로 하지 않아 발생한 것”이라며 “시스템 중단 우려에 업데이트를 미루고 보안 소프트웨어의 외주화 등이 맞물려 일어나는 일”이라고 말했다. 이모(20)씨도 “공격하는 해커들 입장에서 ‘가성비’를 따지면 한국 기업만 한 곳이 없다”며 “탈취할 정보는 많은데, 보안은 취약해 뚫기 쉬우니 지속적으로 공격 대상이 될 수 있다”고 지적했다.
  • 실속 상품 내놓고, 지역 상생 앞장서고… 소상공인의 ‘든든한 지원군’ SK브로드밴드

    실속 상품 내놓고, 지역 상생 앞장서고… 소상공인의 ‘든든한 지원군’ SK브로드밴드

    인터넷 1회선으로 PC 10대까지 쓸 수 있는 실속 상품 출시세종시와 손잡고 지역경제 지원사업 추진… 골목상권 활성화금융 사기·수리 보상 등 소상공인 피해 보상 서비스 무료 제공연내 AI 숏폼 기반 ‘B tv 핫딜’ 출시… 유료방송-홈쇼핑 상생 물가·인건비·임대료까지 치솟는 상황에서 가장 큰 어려움을 겪는 이들은 소상공인이다. SK브로드밴드가 이들을 위한 맞춤형 상품과 상생 프로그램을 잇달아 내놓으며 골목상권 활성화에 앞장서고 있다. SK브로드밴드는 최근 초고속인터넷 1회선 요금으로 PC 10대까지 동시에 쓸 수 있는 소상공인 전용 ‘쉐어 인터넷’을 출시했다고 25일 밝혔다. 기존 2대까지만 가능했던 동시 접속을 10대까지 확대해 학원, 병원, 사무실 등에서 실질적인 비용 절감 효과를 제공한다. 이 상품은 금융사기 피해 보상과 매장 기기 수리비 지원을 더한 ‘든든 쉐어 인터넷’으로 무상 업그레이드할 수도 있다. 피싱·해킹 등으로 인한 금전 피해는 연 1회 최대 300만원까지 보상받을 수 있고, POS·카드단말기·PC·TV 고장 시 최대 50만원의 수리비도 지원된다. 업종별로 필요한 보장을 선택적으로 누릴 수 있다는 점이 특징이다. 장기 약정에 부담을 느끼는 소상공인을 위해 ‘힘내CEO 1년 약정 할인’도 제공한다. 1년 약정만으로 최대 40% 요금 인하 혜택을 받을 수 있으며, 모뎀 임대료도 면제된다. 폐업 시에는 증명서 제출만으로 위약금이 면제돼 부담을 줄였다. 지역경제 살리기에도 적극 나서고 있다. SK브로드밴드는 세종시와 협력해 전통시장·골목상권 활성화 사업을 추진한다. 소상공인의 매출 확대, 디지털 경쟁력 강화, 지역거점 육성 등을 지원하는 것이 골자다. 이밖에 폐업 시 부담이 컸던 PC방 전용상품 ‘하이랜’의 위약금 계산식을 개선해 소상공인의 위험을 줄였으며, IPTV와 AI를 결합한 ‘B tv 핫딜’도 연내 선보인다. 1~3분 내외의 쇼트폼 홈쇼핑 영상을 TV에서 바로 보고 구매할 수 있는 서비스로, 소상공인과 중소 벤더에 무료 유통채널을 제공해 판로 확대를 돕는다. SK브로드밴드 관계자는 “소상공인들이 어려운 시기를 버텨낼 수 있도록 실질적인 혜택을 주는 상품을 개발하고, 지역사회와 함께 성장하는 상생 모델을 만들겠다”고 밝혔다.
  • [사설] 헌법기관까지… ‘뉴노멀 재난’으로 대응해야 할 해킹

    [사설] 헌법기관까지… ‘뉴노멀 재난’으로 대응해야 할 해킹

    SK텔레콤에 이어 롯데카드, KT 등 통신·금융업계가 해킹에 뚫려 개인정보가 줄줄 새 나가면서 소비자들의 피해도 커지고 있다. 국가기관 역시 예외는 아니다. 헌법기관·중앙행정기관에서 유출된 개인정보 건수가 2년 새 6배나 늘었다. 민관 모두 해킹에 멀쩡한 곳이 없다. 디지털 시대 ‘국가 재난’ 수준으로 대응해야 한다는 목소리가 높다. 개인정보보호위원회에 따르면 국가기관의 개인정보 유출 규모는 2022년 65만건에서 지난해 391만건으로 급증했다. 신고 건수는 2022년 23건에서 지난해 104건으로 폭증했다. 올 들어 7월까지 이미 72건의 신고가 들어왔고 총 91만건이 유출됐다. 건강보험공단에서 지난 1일 182명의 개인정보가 뚫렸고 질병관리청에서도 올해만 두 번 유출됐다. 내 개인정보가 오늘 당장 떠돌아다녀도 조금도 이상하지 않을 상황이다. 공공기관이 보유한 개인정보는 중앙기관 303억건, 지방자치단체 56억건, 교육기관 29억건 등 총 757억건에 달한다. 통신사와 보험사, 저축은행, 카드사, 인터넷서점에 병원 등까지 해킹에 뚫리지 않은 곳이 없을 정도로 해킹 위협과 정보 유출 피해는 심각해지고 있다. 해킹 수법도 KT의 ‘가짜 기지국’ 등 갈수록 고도화하고 있다. 그런데도 기업이나 기관이나 해킹 등 보안 강화를 위한 예산과 전담 인력 투입은 턱없이 부족하다. 지난해 공공기관 중 정보 보호 예산이 1000만원 미만인 기관은 83곳(10.4%)이었다. 롯데카드의 올해 관련 예산은 정보기술 예산의 9%로 2020년 14.2%에서 오히려 급감했다. 어제 국회 과학기술정보방송통신위원회의 해킹 사고 청문회에서 의원들은 KT, 롯데카드 등을 상대로 “구멍가게도 이렇게 안 한다”며 질타를 쏟아 냈다. 책임자 사후 처벌도 중요하지만 보안 의식 강화와 실효성 있는 재발 방지책 마련이 시급하다. 과학기술정보통신부, 금융위원회 등 관련 부처가 합동 대응을 강화하지 않으면 ‘인공지능(AI) 강국’은 요원할 수밖에 없다.
  • 펨토셀 33% ‘먹통’… 北 AI 딥페이크 해킹 첫 확인

    KT에서 무단 소액결제 사건이 발생하면서 통신사의 보안 부실 문제가 대두되는 가운데 개인정보 유출 경로로 지목된 초소형 기지국(펨토셀)의 33%가 시스템상 잡히지 않는 것으로 나타났다. 15일 최수진 국민의힘 의원실이 이동통신 3사로부터 받은 자료에 따르면 통신 3사의 전체 펨토셀 19만 5000대 중 약 33%에 달하는 6만 4000대가 미작동해 신호가 잡히지 않고 있다. 회사별로 보면 무단 소액결제 사고가 발생한 KT에서 이러한 펨토셀이 가장 많았는데, 총 15만 7000여대의 KT 펨토셀 중 5만 7000대가 신호가 잡히지 않았다. LG유플러스는 2만 8000대 중 4000대, SK텔레콤은 1만대 중 3000대에서 신호가 잡히지 않았다. KT는 이와 관련해 “일부 초소형 기지국 신호가 잡히지 않는 이유는 전원 꺼짐, 고장 등이 주요 원인”이라면서 “잠재적 추가 악용을 막기 위해 신호가 잡히지 않는 초소형의 기지국에 대한 망 접근을 차단했다”고 밝혔다. SK텔레콤은 “신호가 잡히지 않은 3000대는 재고 수량에 해당한다”고 했다. 관리의 사각지대에 놓인 펨토셀은 해킹의 대상이 되기 쉬운데, 펌웨어가 깔려있고 외부와의 통신이 가능해서다. 공격자는 방치된 펨토셀에 접근해 기기 초기화나 펌웨어 탈취 등을 시도할 수 있다. 한편 북한 배후 추정 해킹 조직인 ‘김수키’ 그룹이 생성형 인공지능(AI)으로 만든 딥페이크 이미지로 사이버 공격에 나선 사례가 국내에서 처음 확인됐다. 지난 8월 해외 보안전문 매체 프랙은 김수키가 행정안전부 등 정부 부처와 통신사를 대상으로 공격을 시도했다고 전한 바 있다. 이날 보안 전문기업 지니언스의 시큐리티센터(GSC) 보고서에 따르면 지난 7월 김수키 그룹은 AI로 합성한 이미지를 활용해 군 관계 기관에 ‘스피어 피싱’(특정 개인·조직을 표적화한 사이버 공격)을 시도했다. 군무원 신분증의 시안을 검토해달라고 악성 파일을 심은 피싱 메일을 보낸 것인데, 신분증 시안 속 첨부한 사진이 AI로 합성한 딥페이크 이미지였다. 센터는 “AI 서비스는 업무 생산성을 높이는 강력한 도구이지만 동시에 국가 안보 차원의 사이버 위협에 악용될 수 있는 잠재적 위험 요소”라며 IT 조직 내 채용·업무·운영 전반에서 AI 악용 가능성을 고려한 대책 마련이 필요하다고 제언했다.
  • 배경훈 과기장관 “통신사 해킹 대책 찾겠다…TF 꾸릴 것”

    배경훈 과기장관 “통신사 해킹 대책 찾겠다…TF 꾸릴 것”

    배경훈 과학기술정보통신부 장관이 KT 무단 소액결제와 SKT 개인정보 유출 등 잇따르는 통신사 해킹 사태에 대해 “기존보다 반걸음, 한걸음 빠른 대응책을 고민해 해결책을 찾아나가겠다”고 밝혔다. 배 장관은 지난 12일 서울 광화문에서 열린 ‘취임 50일 기자 간담회’에서 반복되는 통신사 사이버 침해 사고에 높아지는 국민 불편·우려에 대한 입장을 묻는 말에 이렇게 답했다. 그는 최근의 KT 사이버 침해 사건에 대해 “(사건 발생 시기로 알려진) 8월 22일 이전부터 문제가 됐던 것들이 지금 터지는 것 아닌가 해서 종합적인 연관 관계를 분석 중”이라고 밝혔다. LG AI연구원장 출신으로 인공지능(AI) 전문가인 배 장관은 “AI에 관심을 가지는 것 이상으로 정보 보호 체계에 대한 관심을 많이 갖고 있으며, AI 대전환 시대에 앞서서 우리가 반드시 해결해야 하는 문제가 해킹 이슈라고 본다”고 강조했다. 그러면서 “AI를 악용한 해킹 기술이 발전하는 상황에서 근본적인 대책을 세워야 하는데 거기에 대한 준비가 되어 있는가에 대한 고민이 매우 많다”고 했다. 이어 “정보 보호 대전환 체계를 만드는 것이 매우 중요하며 류제명 2차관을 단장으로 정보 보호 대응 태스크포스(TF) 팀을 꾸려 할 수 있는 최대한의 대응을 해보고자 한다”고 덧붙였다. 사이버 침해를 당한 기업이 당국에 신고하지 않으면 당국 개입이 어려운 현행 제도 개선 필요성도 언급했다. 정보통신망법은 정보통신 서비스 제공자가 침해 사고를 인지하면 24시간 이내에 과학기술정보통신부 장관이나 한국인터넷진흥원(KISA)에 신고하고 위반 시 3000만원 이하의 과태료를 내도록 규정하고 있다. 하지만 당국의 내부 정보 접근 등을 우려한 기업들이 침해당하고도 ‘쉬쉬’하면서 사이버 보안 역량이 약화하는 상황이 지적돼왔다. 배 장관은 “신고 이후에 당국이 조사할 수 있는 지금 체계를 바꾸기 위해서 국회와 소통 중”이라며 “통신사들도 정부를 믿고 문제가 생겼을 때 바로 신고하거나 상의할 수 있어야 할 것”이라고 말했다. 아울러 휴대전화 출시 단계에서 해킹 예방 애플리케이션 설치, 통신망 차원의 스미싱 차단, 국가적 차원의 화이트해커 육성 등 별도 대책 마련도 언급했다.
  • 경북도의회, 의장단·상임위원장 ‘2025 을지연습’ 참관·관계자 격려

    경북도의회, 의장단·상임위원장 ‘2025 을지연습’ 참관·관계자 격려

    경북도의회(의장 직무대리 최병준 부의장)는 19일 경북도청과 경북도교육청 충무시설을 방문해 2025년 을지연습 현장을 참관하고 관계자들을 격려했다. 이번 참관에는 의장단과 의회운영위원장, 6개 상임위원장, 운영위원회 부위원장이 함께하여 을지연습 종합브리핑을 청취하고, 전시 종합상황실을 방문해 비상대비 태세를 점검했으며, 관계자들에게 위문품을 전달했다. 2025년 을지연습은 지난 18일부터 21일까지 4일간 진행되며, 전시 충무계획의 실효성을 검증하고 위기대응 능력을 강화하기 위해 위기관리연습(CMX), 실제훈련, 도상연습 등 다양한 프로그램이 실시된다. 특히 올해는 딥페이크 기반 가짜뉴스 대응, 통합의료 지원 대책, 인공지능(AI) 및 해킹에 따른 사이버위협 대응능력 강화 등 현실적 전시 현안 과제를 반영한 훈련이 포함됐다. 을지연습 진행상황을 보고받은 의장단과 상임위원장들은 “위기 상황에서는 부서 간 긴밀한 협조와 신속한 정보 공유가 필요하다”며 비상대비태세 확립의 중요성을 다시 한번 강조했다. 최병준 부의장(의장 직무대리)은 “을지연습은 국가안보와 도민의 안전을 지키기 위한 중요한 훈련”이라며 “도의회도 비상대비 역량 강화에 적극 협력하겠다”고 밝혔다.
  • 피엠그로우, 부산시 ‘배터리 여권 플랫폼 구축 사업’ 실행

    피엠그로우, 부산시 ‘배터리 여권 플랫폼 구축 사업’ 실행

    전기차 배터리 데이터 서비스 전문기업 피엠그로우가 한국인터넷진흥원(KISA)이 주관하고 부산시가 발주한 ‘배터리 여권 플랫폼 구축 사업’의 수행기관으로 선정됐다. 이번 사업은 유럽연합(EU)이 2027년부터 시행하는 ‘디지털제품여권(Digital Product Passport, DPP)’ 제도 대응을 위한 국내 대표 실증 프로젝트다. DPP는 제품의 전 생애주기 데이터를 기록·검증해 탄소배출량, 원재료 출처, 수리·재사용·재활용 이력 등을 투명하게 공개하는 제도다. 유럽의 환경∙순환경제와 수입 규제를 위해 시작됐지만, 데이터 주권을 체계적으로 관리할 수 있을 뿐 아니라 산업군별 필수 데이터를 보호하는 기술이 포함되어 있어 보험, 정비, 중고차 거래, 주차장 안전 등 다양한 서비스 산업 육성에도 파급 효과가 크다. 이번 DPP 과제는 전기차 소유자가 본인의 안전과 자산가치를 보장받으면서 안심하고 데이터를 제공할 수 있는 환경을 조성하는 데 의의가 있다. 프라이버시 침해와 해킹 우려를 불식시키면 더 많은 운행 데이터가 축적되고 이를 기반으로 새로운 서비스 시장이 활성화되는 선순환이 가능하기 때문이다. 피엠그로우는 이번 실증을 통해 DPP표준화를 촉진하고 국제 표준화 과정에서 주도권을 확보할 계획이다. 박재홍 대표는 “이번 배터리 여권 플랫폼 구축 사업을 통해 더욱 투명하고 안전한 데이터 서비스 시장 확대의 계기를 마련할 것”이라며 “공급자와 수요자가 모두 안심할 수 있는 데이터 생태계를 만들고 국제 DPP 규정에 동적 데이터 표준을 반영해 주도권을 확보하겠다”고 말했다. 피엠그로우는 현재까지 1억 3천만km 이상의 전기차 운행 데이터를 보유하고 있으며, 이를 AI로 분석해 전기차 배터리 잔가 보증 서비스인 ‘와트에버(WattEver)’와 전기차 안전 보증 서비스 ‘와트세이프(WattSafe)’를 상용화했다.
  • 삼성전자, 세계 최대 보안기술 경진대회 우승

    삼성전자는 미국 라스베이거스에서 열린 세계 최대 보안 기술 경진 대회인 ‘인공지능(AI) 사이버 챌린지’(AIxCC)에서 연합팀 ‘팀 애틀랜타’가 1위를 차지했다고 지난 9일 밝혔다. AI 사이버 챌린지는 미국 국방부 산하 국방고등연구계획국(DARPA)이 총상금 2250만 달러(약 313억원)를 걸고 개최하는 글로벌 대회다. 대규모 소프트웨어(SW)의 취약점을 찾아 보완하는 AI 보안 기술력을 겨룬다. 팀 애틀랜타는 삼성전자의 선행 연구개발조직 삼성리서치와 미국 조지아공과대, 한국과학기술원, 포항공대 등 세계적인 보안 연구원 40여명으로 구성됐다. 지난해 8월 열린 준결승에서 40여개 팀 가운데 상위 7개 팀에 뽑혀 결승에 진출했다. 결승전은 세계 최대 해킹·보안 콘퍼런스 ‘데프콘33’과 연계해 진행됐다. 최종 순위는 사람 개입 없이 AI가 소프트웨어 저장소의 소스코드를 분석해 취약점을 자동 탐지하고 보안 패치를 적용한 결과로 결정됐다. 팀 애틀랜타는 복잡한 취약점을 신속히 찾아내고 정확한 패치를 생성하는 기술을 선보이며 우승과 함께 400만 달러의 상금을 획득했다.
  • SK텔레콤, 2분기 AI 사업 매출 14% 늘었다

    SK텔레콤이 올해 2분기 인공지능(AI) 사업에서 견조한 실적을 냈다. SK텔레콤은 2분기 AI 사업이 지난해 같은 기간보다 13.9% 성장했다고 6일 밝혔다. AI 데이터센터(DC) 사업은 가동률이 오르면서 같은 기간 13.3% 증가한 1087억원의 매출을 달성했고, AIX(AI 트랜스포메이션) 사업 매출은 기업간 거래(B2B) 솔루션 판매 확대로 15.3% 성장한 468억원의 매출을 기록했다. SK텔레콤은 ‘K-소버린 AI’에 집중하고 있다. 지난 6월엔 아마존웹서비스(AWS), SK 계열사와 함께 국내 최대 규모의 대형(하이퍼스케일) AI 전용 데이터센터 구축 계획을 발표했다. 울산 AI 데이터센터는 2027년 가동을 목표로 하며, 서울 구로 데이터센터까지 가동되면 총 300㎿ 이상의 데이터센터 용량을 확보한다. 회사는 가동률에 따라 2030년 이후 연간 1조원 이상 매출을 기대한다고 밝혔다. 지난 4월 불거진 해킹 사태 여파로 영업이익이 전년 동기 대비 37.1% 감소한 3383억원을 기록했다. 당기순이익 역시 해킹 사태 여파로 76.2% 감소한 832억원으로 집계됐다. 연결 기준 매출은 4조 3388억원으로 같은 기간 1.9% 감소하는 데 그쳤다. 해킹 사태에 따른 고객 유심 교체와 신규 가입 중단에 따른 일회성 비용이 반영된 결과라는 설명이다. 김양섭 SK텔레콤 최고재무책임자(CFO)는 “이번 사이버 침해 사고를 냉정하게 되돌아보고, 철저하게 개선해 나갈 것”이라며 “다시 시작하는 SK텔레콤의 변화와 도약에 지속적인 관심과 성원을 부탁드린다”고 말했다.
  • [공직자의 창] AI시대를 지키는 모두의 정보보호

    [공직자의 창] AI시대를 지키는 모두의 정보보호

    인공지능(AI)이 상상 이상의 속도로 발전해 사회 전반을 빠르게 재편하는 ‘AI 대전환 시대’에 서 있다. 산업 자동화는 물론 수업방식, 금융자산 관리, 신약 개발, 의료 진단에 이르기까지 모든 영역에서 혁신을 창출하고 있다. 이재명 대통령이 AI 3대 강국 도약을 국정 핵심 기조로 제시한 것도 이런 흐름에 선제적으로 대응하기 위함이다. AI 진보와 함께 사이버 위협 또한 빠르게 진화하고 있다. 인터넷에 연결된 모든 사물이 공격 대상이 됐으며, 생성형 AI를 악용해 정교한 피싱 메일을 생성하는 등 해킹 지식 없이도 누구나 해커가 될 수 있는 시대가 도래했다. 최근 SKT 해킹을 비롯해 플랫폼, 명품 업체 등 분야를 막론한 다양한 업종이 공격의 표적이 되고 있다. 사이버 위협은 국가 안보에도 중대한 도전이다. 물리적 교전과 함께 국가 핵심 인프라를 겨냥한 사이버공격이 조직적으로 동반되고 있다. 사이버 공간이 전장의 일부가 되는 새로운 안보 지형이 형성된 것이다. 사이버 위협이 고도화하는 상황에서 AI 강국으로 도약하기 위한 필수 전제는 정보보호다. 이 대통령은 제14회 정보보호의 날 기념식에서 “체계적인 정보보호, 튼튼한 사이버 보안이 뒷받침된다면 AI 3대 강국은 대한민국의 현실이 될 것”이라고 강조했다. AI와 정보보호는 함께 가야 한다. AI가 창출하는 가치와 혁신은 견고한 정보보호 없이는 지속될 수 없다. 과학기술정보통신부는 안전한 AI 시대를 준비하기 위해 민관 역량을 결집해 보안 체계의 대전환을 추진하고자 한다. AI 시대로 본격 진입하기 전인 지금이야말로 국가 핵심 산업의 보안 취약점과 정보보호 수준을 자세히 점검하고 보안 위협에 대한 대응 역량을 갖출 적기다. 과기정통부는 기업이 자체적으로 보안 역량을 점검하고 개선할 수 있도록 공시 제도 내실화, 정보보호 최고책임자 권한 확대 등 제도적 뒷받침을 추진할 것이다. 보안이 취약한 지역, 중소기업 등 사각지대 해소도 과제다. 지난해 침해사고 신고 중 중소기업이 94%를 차지했다. 이에 정보보호 지역센터를 확대해 지역의 사고 대응을 밀착 지원하고 컨설팅을 통해 중소기업의 보안 수준을 끌어올릴 것이다. 아울러 피싱, 스미싱 등 디지털 기술을 악용한 민생 범죄를 근절해 나갈 것이다. 악성 URL이 포함된 문자를 발송 단계에서 차단하는 시스템을 확산하고 휴대전화 부정 개통 방지를 위한 안면인식 시스템을 도입해 나갈 것이다. 국가 정보보호 강화를 위한 제도 정비도 추진한다. 데이터 보호를 위해 보안 의무가 부여되는 주요 인프라를 네트워크 중심에서 중요 데이터 관련 시설로 확대한다. 아울러 정보보호 인증이 현장에서 작동될 수 있도록 심사와 사후 관리를 강화한다. 정보보호산업 육성에도 박차를 가할 것이다. 양자내성암호 등 보안기술에 대한 투자, 전문 인력 양성 등 정보보호산업이 국가 미래를 지키는 전략 산업으로 도약하도록 적극 지원할 것이다. 정보보호는 사회 구성원 모두가 책임 의식을 갖고 실천해야 비로소 완성될 수 있다. 업계에서는 보안을 비용이 아닌 투자로 인식해 자발적인 역량 강화에 힘써야 한다. 개인도 주기적인 비밀번호 변경, 수상한 링크 클릭 금지 등 자신을 지키는 노력이 필요하다. 7월은 정보보호의 달이다. 사이버 보안이 자신은 물론 기업과 국가를 지키는 일이라는 마음가짐으로 정보보호의 중요성을 다시금 되새기는 계기가 되길 바란다. 과기정통부도 AI 시대, 국민이 신뢰할 수 있는 디지털 안심국가 구현을 위해 총력을 기울일 것이다. 류제명 과학기술정보통신부 제2차관
  • “중국軍, 유전자 조작 ‘슈퍼 솔저’ 실험중”…캡틴 차이나?

    “중국軍, 유전자 조작 ‘슈퍼 솔저’ 실험중”…캡틴 차이나?

    중국군이 인공지능(AI)과 유전자 조작을 통해 이른바 ‘슈퍼 솔저’를 개발 중이라는 주장이 제기됐다. 미 국방정보국(DIA) 고위 간부 출신인 니콜라스 에프티미아데스 펜실베이니아주립대 교수는 17일(현지시간) 뉴스네이션과의 인터뷰에서 “공상과학 영화에서 튀어나온 듯한 장면”이라며 이같이 주장했다. 에프티미아데스는 “중국은 인간의 행동과 생리적 반응을 바꿔 신체적·정신적으로 우월한 존재를 만들어낼 수 있는지 연구하고 있다”라고 언급했다. 이어 중국 당국이 “유망하다”라고 밝힌 실험 결과들이 존재한다고 설명했다. 앞서 마크 워너 민주당 상원의원도 중국의 관련 실험에 대해 우려를 표한 바 있다. 에프티미아데스는 “다른 나라들도 수십 년 전부터 이 분야를 연구해 왔기 때문에 중국이 완전히 새로운 것을 시도하는 것은 아니다”라면서도 “중국이 실험에 얼마나 많은 자원을 투입하고 있는지조차 명확히 알 수 없다는 점은 우려스럽다”라고 지적했다. 특히 해당 실험이 중국 인민해방군 산하에서 진행 중이라는 점이 특히 불안하고 우려스러운 지점이라고 짚었다. 이런 의혹에 대해 류펑위 주미 중국대사관 대변인은 부인도 시인도 하지 않았다. 18일 미국 정치 전문 매체 ‘더힐’의 관련 질의에 류 대변인은 “모르겠다”라고 답하면서 “중국의 발전은 세계 평화를 위한 힘을 강화한다. 어떤 발전 단계에 이르든 중국은 결코 패권을 추구하거나 팽창주의에 빠지지 않을 것”이라고 덧붙였다. 한편 에프티미아데스는 미국이 중국의 사이버 해킹에 적극 대응해야 한다고도 주문했다. 그는 “다음번에 중국의 해킹이 감지되면 미국은 수십억 달러 규모의 중국 국유기업 중 일부를 증권거래소에서 추방하고, 미국 내 투자를 전면 금지해야 한다”라고 강조했다. 또한 “이러한 조치는 미국뿐 아니라 동맹국들과 함께 조율하고 추진되어야 한다. 그래야 중국이 대가를 치르게 된다”라며 “아직 중국에 실질적인 비용이 전혀 부과되지 않고 있다”라고 덧붙였다. 앞서 크리스티 노엄 국토안보부 장관은 “중국이 미국의 전력망이나 수도 시스템을 마비시킬 수 있는 능력을 갖추고 있다”라고 경고한 바 있다. 워싱턴포스트에 따르면 2024년 중국의 사이버 공격은 전년 대비 2배 이상 증가했다.
  • ‘소득세 환급’ 문자 진짜인지 궁금해요?… 궁금하면 홈택스

    ‘소득세 환급’ 문자 진짜인지 궁금해요?… 궁금하면 홈택스

    ‘소득세 환급금 지급-국세청.’ 국세청 명의로 날아드는 각종 문자메시지나 이메일이 진짜인지 가짜인지 구별하는 서비스가 제공된다. 국세청은 인터넷 납세 포털 홈택스에 국세청 발송 메시지의 진위를 확인할 수 있는 문자·메일 안심 확인 서비스를 27일부터 개통한다고 밝혔다. 홈택스에 접속해 ‘나의 알림’을 클릭하면 메일·문자 발송 내역을 조회할 수 있다. 모바일 홈택스 ‘손택스’에서는 내달 4일 개통된다. 국세청은 그동안 ‘소득세 환급금 지급’, ‘미신고 자금출처 해명자료 제출’, ‘전자세금계산서 발급’ 등 국세청을 사칭한 스팸 메일이 지속해 유포되자 납세자들의 피해를 막고자 이런 서비스를 마련했다. 국세청은 그간 ‘해킹 유형별 공격 사례’(의심스러운 문자 클릭 금지) 등과 같은 유의 사항을 납세자에게 정기적으로 안내하며 주의를 당부해 왔다. 하지만 최근 인공지능(AI) 기술 발달로 국세청 도메인 주소(nts.go.kr)까지 악용한 해킹 메일이 발송되는 등 형식과 내용이 갈수록 정교해지는 추세다. 국세청 관계자는 “국세청이 발송한 문자메시지나 메일이 맞는지 홈택스에서 편리하고 신속하게 확인할 수 있게 돼 국민의 불안과 불편 해소는 물론 보안사고 예방에도 도움이 될 것으로 기대한다”고 말했다.
  • LG유플러스, 첫 ‘보안 앰배서더’로 권일용 발탁…잇따른 정보 유출에 통신사들 ‘보안 대응’ 안간힘

    LG유플러스, 첫 ‘보안 앰배서더’로 권일용 발탁…잇따른 정보 유출에 통신사들 ‘보안 대응’ 안간힘

    잇따른 개인정보 해킹·유출 사고에 보안 이슈가 통신업계의 가장 큰 리스크로 떠오르면서 통신사들이 보안 강화와 소비자 홍보에 주력하고 있다. LG유플러스는 27일 국내 1호 프로파일러(범죄행동분석관)로 알려진 권일용 동국대 경찰사법대학원 겸임교수를 보안 앰배서더로 선정하고 보이스피싱·스미싱 피해 예방 활동을 전개하겠다고 밝혔다. 강력반 형사와 과학수사요원(CSI)을 거치며 인지도가 높은 범죄심리 전문가 권 교수를 앞세워 보안 관련 기술을 소개하고 피싱의 위험성을 알리기 위해서다. 권 교수는 첫 행보로 인공지능(AI)으로 보이스피싱을 탐지하는 LG유플러스의 ‘익시오’ 기술을 소개하는 콘텐츠를 제작할 예정이다. 익시오는 문맥을 이해하는 AI를 활용해 보이스피싱으로 의심되는 통화가 감지될 경우 즉시 위험 알림을 제공하는 서비스다. 또 일선 매장에서 진행하는 고객 피해 예방 활동과 안내문에도 권 교수의 자문과 감수를 받고 전담 교육에도 섭외할 것으로 전해졌다. LG유플러스가 보안 앰배서더를 위촉한 것은 권 교수가 처음이다. 지난 17일 전국 1800여개의 매장을 ‘보안 전문 매장’으로 지정하고 보안 전문 상담사를 최소 1명씩 배치하는 등 보안 이슈에 대한 대응을 강화하고 있는 행보의 연장선이다. SK텔레콤의 유심 해킹 사태를 비롯해 최근 예스24, 파파존스 등 기업들의 사이버 침해 사건이 빈발하면서 통신3사는 보안 리스크 대응에 안간힘을 쏟고 있다. 24일 신규 영업을 재개한 SK텔레콤은 연간 1000억원 이상을 정보 보호에 투자하고 보안 전문 자체 인력을 약 2배로 늘리는 등 보안 강화 대책을 내놨다. KT 역시 보안 취약점 신고 포상제도인 ‘버그바운티’를 시행하고 비정상적인 기기변경 사례를 추적·차단하는 시스템을 고도화하는 등 내부 대응을 강화하고 있다. 배경훈 과학기술정보통신부 장관 후보자는 이날 출근길에 기자들과 만나 “인공지능(AI) 시대에서도 AI 관련 여러가지 서비스들이 많이 이뤄질텐데 지금 이런 보안 체계를 잘 살펴봐야 한다”며 정부 차원의 대응력 강화를 예고했다.
  • “공짜 갤S25에 웃돈까지 드려요”… 역대급 ‘보조금 전쟁’ 재점화

    “공짜 갤S25에 웃돈까지 드려요”… 역대급 ‘보조금 전쟁’ 재점화

    SKT 영업 재개·폴더블폰 출시 목전 대리점 판매 장려금 늘려 고객 유치단통법 폐지도 겹쳐 출혈 경쟁 우려 “최신 폰도 기기값이 없어요. 돈 받고 통신사 갈아타세요.” 22일 휴대전화 ‘성지’로 불리는 서울 구로구 신도림 테크노마트에선 올해 2월 출시된 삼성전자 갤럭시 S25가 ‘공짜’에 팔리고 있었다. 출고가 115만 5000원(256GB 기준)인 갤럭시 S25의 통신사별 공시지원금은 40만~50만원대지만, 이동통신사들이 판매 수당을 대폭 늘리면서 대리점 및 판매점 단계에서 고객 끌어오기 경쟁이 불붙은 것이다. 유심 해킹 사태로 두 달째 신규 영업을 중단한 SK텔레콤이 조만간 영업을 재개할 것으로 보이고, 다음달 삼성전자 폴더블폰 신제품 출시와 이동통신단말장치 유통구조 개선법(단통법) 폐지까지 맞물리면서 휴대전화 유통시장에서 보조금 전쟁이 치열해지고 있다. 판매점들은 KT와 LG유플러스로 이동하는 경우 기기값 공짜를 넘어 ‘웃돈’까지 얹어주며 영업했다. 한 판매점에서는 KT의 경우 10만원짜리 요금제 6개월과 부가서비스 3개월만 유지하면 기기값 없이 최신 폰으로 교체할 수 있고, LG유플러스는 9만 5000원짜리 요금제 3개월과 3만원짜리 부가서비스 3개월을 사용하면 13만원을 오히려 돌려받을 수 있다고 홍보했다. SK텔레콤도 신규 영업이 중단되지 않은 판매점을 대상으로 갤럭시 S25 시리즈에 대해 3만 3000원대 저가 요금제 사용 고객을 유치해도 88만원의 판매 수당을 지급한 것으로 알려졌다. 이는 갤럭시 S25 출시 이후 최대 규모일 뿐 아니라 2014년 단통법 시행 이후 최신 휴대전화 지원 보조금 중 가장 큰 수준이다. 또 다른 판매점 직원은 “이동통신사들이 마지막으로 공시지원금을 쏟아붓고 있는 상황”이라며 “다음 달 삼성전자에서 갤럭시 Z폴드와 플립7을 출시할 예정인데, 그전까지 갤럭시 S25 시리즈에 대한 지원금을 가장 높게 책정할 때”라고 강조했다. 이에 소비자들 사이에선 휴대전화를 사려면 지금이 적기라는 의견도 나온다. 여기에 더해 과열 경쟁을 막기 위해 추가 지원금의 상한선을 둬 왔던 단통법이 다음 달 22일 폐지되면 고객 유치를 위한 통신사 간 보조금 경쟁은 더 치열해질 수 있다. 다만 전체 휴대전화 가입자가 한정된 상황인지라 과거와 같은 과도한 출혈 경쟁으로 이어지진 않으리란 분석도 있다. 통신사 관계자는 “3사 중 어느 한 곳이 공격적 마케팅에 나서면 다른 통신사도 방어하기 위해 따라가는 식이 될 것”이라며 “인공지능(AI) 등에 투자를 늘려야 하는 상황에서 어느 곳도 출혈 경쟁은 원치 않는 분위기”라고 전했다.
  • ‘휴대전화 성지’에선 “갤럭시S25가 공짜”…7월 역대급 보조금 전쟁 시작되나

    ‘휴대전화 성지’에선 “갤럭시S25가 공짜”…7월 역대급 보조금 전쟁 시작되나

    “최신 폰도 기기값이 없어요. 돈 받고 통신사 갈아타세요.” 22일 휴대전화 ‘성지’로 불리는 서울 구로구 신도림 테크노마트에선 올해 2월 출시된 삼성전자 갤럭시 S25가 ‘공짜’에 팔리고 있었다. 출고가 115만 5000원(256GB 기준)인 갤럭시 S25의 통신사별 공시지원금은 40만~50만원대지만, 이동통신사들이 판매 수당을 대폭 늘리면서 대리점 및 판매점 단계에서 고객 끌어오기 경쟁이 불붙은 것이다. 유심 해킹 사태로 두 달째 신규 영업을 중단한 SK텔레콤이 조만간 영업을 재개할 것으로 보이고, 다음달 삼성전자 폴더블폰 신제품 출시와 이동통신단말장치 유통구조 개선법(단통법) 폐지까지 맞물리면서 휴대전화 유통시장에서 보조금 전쟁이 치열해지고 있다. 판매점들은 KT와 LG유플러스로 이동하는 경우 기기값 공짜를 넘어 ‘웃돈’까지 얹어주며 영업했다. 한 판매점에서는 KT의 경우 10만원짜리 요금제 6개월과 부가서비스 3개월만 유지하면 기기값 없이 최신 폰으로 교체할 수 있고, LG유플러스는 9만 5000원짜리 요금제 3개월과 3만원짜리 부가서비스 3개월을 사용하면 13만원을 오히려 돌려받을 수 있다고 홍보했다. SK텔레콤도 신규 영업이 중단되지 않은 판매점을 대상으로 갤럭시 S25 시리즈에 대해 3만 3000원대 저가 요금제 사용 고객을 유치해도 88만원의 판매 수당을 지급한 것으로 알려졌다. 이는 갤럭시 S25 출시 이후 최대 규모일 뿐 아니라 2014년 단통법 시행 이후 최신 휴대전화 지원 보조금 중 가장 큰 수준이다. 또 다른 판매점 직원은 “이동통신사들이 마지막으로 공시지원금을 쏟아붓고 있는 상황”이라며 “다음 달 삼성전자에서 갤럭시 Z폴드와 플립7을 출시할 예정인데, 그전까지 갤럭시 S25 시리즈에 대한 지원금을 가장 높게 책정할 때”라고 강조했다. 이에 소비자들 사이에선 휴대전화를 사려면 지금이 적기라는 의견도 나온다. 여기에 더해 과열 경쟁을 막기 위해 추가 지원금의 상한선을 둬 왔던 단통법이 다음 달 22일 폐지되면 고객 유치를 위한 통신사 간 보조금 경쟁은 더 치열해질 수 있다. 다만 전체 휴대전화 가입자가 한정된 상황인지라 과거와 같은 과도한 출혈 경쟁으로 이어지진 않으리란 분석도 있다. 통신사 관계자는 “3사 중 어느 한 곳이 공격적 마케팅에 나서면 다른 통신사도 방어하기 위해 따라가는 식이 될 것”이라며 “인공지능(AI) 등에 투자를 늘려야 하는 상황에서 어느 곳도 출혈 경쟁은 원치 않는 분위기”라고 전했다.
  • ‘경영 기본기 집중’ 꺼내든 SK그룹 “해킹 사태 철저히 성찰”

    ‘경영 기본기 집중’ 꺼내든 SK그룹 “해킹 사태 철저히 성찰”

    SK그룹은 최근 SK텔레콤 유심 해킹 사태를 철저히 성찰하며 ‘경영의 기본기’에 집중하고, 이해관계자 신뢰 회복과 본원적 경쟁력 강화를 통해 재도약에 나서겠다는 의지를 밝혔다. SK그룹은 지난 13일부터 14일까지 이틀간 경기 이천시 SKMS 연구소에서 최태원 회장과 주요 계열사 CEO 등 20여명이 참석한 가운데 경영전략회의를 개최했다고 15일 밝혔다. 경영전략회의는 그룹의 중장기 전략을 논의하는 중요한 자리다. 이번 회의에서 SK 경영진은 “운영의 기본과 원칙을 소홀히 한 것이 위기의 본질적 원인”이라고 진단하고 “고객의 신뢰는 SK그룹 존재 이유인 만큼 경영의 본질로 돌아가 근본적인 경쟁력을 다시 살펴야 할 때”라고 입을 모았다. 아울러 포트폴리오 리밸런싱과 운영 개선의 성과와 한계를 점검하고 ‘본원적 경쟁력’ 강화 방안에 대한 논의를 이어갔다. SK그룹은 지난해부터 추진한 포트폴리오 리밸런싱의 결과, 2023년 말 기준 83조원이던 순차입금을 2024년 말까지 75조원으로 약 10% 줄였으며, 같은 기간 부채비율도 134%에서 118%로 개선됐다. 이번 회의에서는 인공지능(AI)을 중심으로 한 그룹 차원의 성장 전략과 시너지 방안도 논의됐다. SK그룹은 AI를 미래 성장의 핵심 축으로 삼아 사업 포트폴리오와 경영 방식 전반의 변화를 추진하며, SK하이닉스를 중심으로 반도체 밸류체인, AI 인프라, 에너지 솔루션 등 국가 핵심 산업에 대한 투자로 글로벌 경쟁력을 강화할 방침이다. 경영진은 “리더들이 먼저 앞장서 구성원들이 패기를 발휘할 수 있는 환경을 조성해 ‘한마음 한뜻’으로 위기 극복에 나서겠다”고 결의했다. 한편 SK텔레콤 해킹 사태의 후속 조치로 위약금 면제가 검토되는 가운데, 과학기술정보통신부로부터 법률 자문을 맡은 외부 로펌들은 SK텔레콤이 ‘선량한 관리자의 주의 의무’를 이행했는지가 핵심 판단 기준이라는 의견을 제시한 것으로 알려졌다. 과기정통부는 로펌 자문과 이달 말 마무리될 민관 합동조사 결과를 종합해 면제 여부를 결정할 예정이다.
  • 뉴버거 “사이버 위협, 홀로 대응 못 해… 中공격 맞서 공조 필요”

    최근 발생한 SK텔레콤 해킹 사태처럼 광범위한 정보 유출과 사회적 혼란을 낳는 사이버 공격에 맞서려면 정부와 민간의 협력뿐 아니라 국제적 연대가 필수적이라는 제언이 나왔다. 미국 백악관 국가안보회의(NSC) 사이버·신기술 담당 국가안보 부보좌관을 지낸 앤 뉴버거 스탠퍼드대 국제안보협력센터 교수는 27일 한국경제인협회와 한국정보보호산업협회가 서울 여의도 FKI타워에서 공동 주최한 ‘인공지능(AI) 시대의 디지털 주권과 사이버 안보’ 세미나에서 민관 협력을 통한 체계적인 방어 역량 강화와 국제 공조의 필요성을 강조했다. 뉴버거 교수는 2021년 조 바이든 행정부 출범과 함께 NSC 부보좌관을 맡아 지난 1월까지 재임하며 미국 내 주요 사이버 공격 대응을 이끈 핵심 인사로 꼽힌다. 지난해 버라이즌, AT&T, T모바일 등 미국의 3대 통신사를 포함한 9곳의 네트워크가 해킹 공격을 받은 사건이 벌어지자 직접 사태를 수습했다. 이 공격의 배후로는 중국 정부와 연루된 해커그룹인 ‘솔트 타이푼’이 지목된 바 있다. 당시 공격을 처음 탐지한 건 정부가 아닌 민간 사이버 보안 기업이었다. 해당 기업이 정부에 해킹 사실을 알리고 정부가 주요 통신사 최고경영자(CEO)를 소집해 업계 전반의 협력을 촉진하는 역할을 했다는 게 뉴버거 교수의 설명이다. 그는 “사이버 위협엔 어떤 국가나 기업도 혼자서 대응할 수 없다”며 “거세지는 중국의 사이버 공격 등 정보 보안 위기에 맞서 민관 협력을 통한 방어 역량 강화와 국제 공조가 필요하다”고 말했다. 김진수 한국정보보호산업협회 수석부회장도 “기술 주권과 디지털 경제의 지속가능성을 위해 개인, 기업, 국가를 아우르는 사이버 안보 전략이 필요하고 이를 위해 사이버 보안 기업의 성장 지원이 필수적”이라며 “AI 시대를 맞아 사이버 보안은 더이상 개인과 기업만의 문제가 아니다”라고 밝혔다. 김창범 한경협 부회장은 “이제 개별 기업 차원의 정보 보호를 넘어 디지털 주권 보호 차원에서의 민관 협력을 강화해야 한다”고 말했다. 구글 클라우드가 이날 발표한 ‘맨디언트 M-트렌드 2025’에 따르면 지난해 일본을 포함한 아시아 지역(JAPAC) 기업들이 사이버 공격을 내부에서 자체 발견한 비율은 31%에 불과했다. 전 세계 평균이 43%인 점을 감안하면 낮은 수준이다. 해당 지역의 초기 감염 경로를 보면 보안상 허술한 부분을 파고드는 ‘취약점 공격’이 64%로 나타났는데, 이는 세계 평균(33%)의 두 배 수준이었다.
  • 한경협 ‘사이버안보 세미나’… 美백악관 전문가 강연

    한국경제인협회는 27일 서울 여의도 FKI타워에서 한국정보보호산업협회와 ‘인공지능(AI) 시대의 디지털 주권과 사이버 안보’ 세미나를 연다고 25일 밝혔다. 이번 세미나는 급변하는 디지털 환경 속에서 국가 차원의 사이버 안보 대응 전략과 민관 협력의 중요성을 논의하기 위해 마련됐다. 기조 강연에는 미국 백악관 국가안보회의(NSC) 사이버·신기술 담당 국가안보 부보좌관을 지낸 앤 뉴버거 스탠퍼드대 교수가 나선다. 뉴버거 교수는 2019년 미국 사이버보안국 초대 국장을 역임했고 2021년 조 바이든 행정부 출범과 함께 백악관 NSC 부보좌관을 맡아 올해 1월까지 관련 직무를 수행했다. 뉴버거 교수는 지난해 미국 통신사 해킹 사건에 대응했던 경험을 토대로 국가 안보 차원의 사이버 사고 대응 방안을 강연할 예정이다. 최근 SK텔레콤 해킹 사태를 포함해 한미 양국이 외부 해커 조직의 주요 표적이 되는 만큼 민관 협력과 국제 공조를 통한 방어 역량 강화도 강조할 것으로 보인다. 미국에서는 지난해 버라이즌, AT&T, T모바일 등 3대 통신사를 포함한 9개 네트워크가 해킹 공격을 받은 바 있다. 뉴버거 교수는 당시 백악관 고위 관료로써 사건 대응을 주도했다. 뉴버거 교수는 기조강연 이후 이어지는 패널 토론에도 참석해 국내 전문가들과 함께 다양한 사이버 안보 현안을 논의할 예정이다. 패널토론에서는 임종인 고려대 정보보호대학원 석좌교수가 좌장을 맡고 김휘강 고려대 정보보호대학원 교수, 김상배 서울대 정치외교학부 교수, 김진수 한국정보보호산업협회 수석부회장, 이영주 신한금융지주 정보보호팀장이 참석한다.
  • 삼성전자, 5G·6G 이동통신 표준 정립 ‘3GPP 의장단’ 2석 배출

    삼성전자, 5G·6G 이동통신 표준 정립 ‘3GPP 의장단’ 2석 배출

    1998년 설립 이동통신 표준화 협력 기구삼성, 신규 포함 의장 3석·부의장 5석 확보 삼성전자가 이동통신 기술 표준 규격을 정립하는 글로벌 기구인 3GPP 내 기술분과에서 의장 1명과 부의장 1명을 배출했다. 삼성전자는 삼성리서치 인도 벵갈루루연구소의 라자벨 라자두라이 연구원이 ‘서비스·시스템 기술분과 3(SA WG3)’의 의장으로, 삼성리서치 중국 베이징연구소의 리샹 쉬 연구원이 ‘무선 접속망 기술분과 3(RAN WG3)’의 부의장으로 신규 선임됐다고 23일 자사 뉴스룸을 통해 소개했다. 3GPP는 1998년 설립된 이동통신 표준화 기술협력 기구로, 삼성전자를 비롯해 퀄컴, 애플, 에릭슨, 노키아, 화웨이 등 전 세계 주요 국가의 이동통신 관련 기업과 단체들이 참여하고 있다. 3GPP에는 서비스·시스템(SA), 무선접속망(RAN), 핵심망·단말(CT) 등 총 3개의 기술표준그룹이 있으며, 기술표준그룹 아래에 4~6개씩 총 15개의 기술분과가 있다. 라자두라이 연구원이 의장으로 선임된 SA WG3는 이동통신망의 보안과 개인 정보 보호를 위한 기술 표준을 정의하고, 쉬 연구원이 부의장으로 선임된 RAN WG3는 기지국 연동 프로토콜 기술을 개발하는 분과다. 앞서 지난 3월에는 삼성리서치의 김윤선 마스터가 3GPP에서 물리계층, 무선 프로토콜, 주파수 활용 등 무선 기술 전 분야의 표준화를 총괄하는 무선접속망 기술표준그룹 총회의 의장으로 선임됐다. 이로써 삼성전자는 3GPP에서 의장 3석(SA WG2·SA WG3·TSG RAN)과 부의장 5석(SA WG4·SA WG6·RAN WG2·RAN WG3·CT WG3) 등 총 8석을 확보하고 있다. 3GPP는 올해 하반기부터 6세대 이동통신(6G) 연구에 착수한다. 삼성전자가 의장으로 신규 선임된 SA WG3에서는 양자컴퓨터를 이용한 해킹 등 다양한 유형의 공격에 대비한 보안 기술이나 이동통신망에서 개인 정보를 보호하기 위한 프라이버시 침해 방지 기술 도입을 연구할 예정이다. RAN WG3에서는 인공지능(AI)을 활용해 기지국의 에너지 소모를 줄이거나 서비스 품질을 개선하는 기술 등을 연구할 것으로 전망된다. 삼성전자는 이동통신 전 영역에 걸쳐 기술 표준화를 주도할 수 있는 체계를 구축한 만큼 6G 기술 표준화가 성공적으로 진행될 수 있도록 이동통신 업계 및 단체들과 협력할 계획이다.
위로