美 핵심 기반시설 위협 고조… 뉴욕주, 상수도 사이버 보안에 900만달러 지원
미국 뉴욕주가 상수도 전산망의 사이버 보안을 강화하기 위해 900만 달러(약 120억원)의 예산을 지원합니다. 최근 12개 주에서 30개 이상의 상수도 시설이 사이버 공격을 당하며, 정보기술(IT)과 운영기술(OT) 융합 환경의 취약성이 드러났습니다. 뉴욕 주지사는 상수도 시설의 디지털 인프라 보호가 물리적 인프라 유지관리만큼 중요하다고 강조하며, 각 지자체는 지원금을 통해 네트워크 모니터링 강화와 보안 기술 도입, 침해사고 대응 체계 개선에 나설 계획입니다. 공공 유틸리티는 사이버 범죄자와 국가 배후 해킹 조직의 표적이 되고 있으며, 중동 지역의 지정학적 긴장감이 사이버 위협을 더욱 가중시키고 있습니다. 이에 따라 보안 당국은 다중인증, OT 네트워크 분리 등 기본적인 보안 수칙의 즉각적인 적용을 권고하고 있습니다. 이번 보조금 투입은 공공 식수 공급 체계의 디지털 위협을 사전에 차단하고 운영 복원력을 높이기 위한 중요한 조치로 평가됩니다. #공공기관 #보안 #정책 #대응 #예방 #모니터링 #사이버공격
美 노스캐롤라이나주 항만, 해킹으로 전산망 마비… 물류 수동 처리 비상
미국 노스캐롤라이나주 항만이 사이버 공격을 받아 전산망이 마비되면서 주요 업무가 수동 처리로 전환되었습니다. 윌밍턴, 모어헤드시티, 샬럿 등 3개 항만 거점이 영향을 받았으며, 연간 400만 톤의 화물 처리에 차질이 발생하고 있습니다. 항만 당국은 비상 대응 계획을 가동하고 미 해안경비대에 사건을 보고했으나, 여전히 물류 지연이 지속되고 있습니다. 최근 항만과 물류 시스템의 디지털화가 진행됨에 따라 사이버 공격의 위험이 증가하고 있으며, 이에 대한 보안 강화가 절실히 요구됩니다. 톰 코튼 상원의원은 국가 운영 기술 인프라의 현대화와 보안 투자를 촉구하며, 민간 기반 시설을 겨냥한 사이버 공격이 현대전의 일상적 위협으로 자리 잡고 있음을 강조했습니다. 이러한 상황에서 항만과 물류 시스템의 안전성을 확보하기 위한 솔루션이 필요합니다. #공공기관 #보안 #사고 #차단 #탐지 #정책 #랜섬웨어
“믿었던 회사 메일이 함정?” 기업 메일함 활용한 발신자 인증 시스템 우회 공격 기승
글로벌 보안 기업 젠 디지털이 최근 발표한 보고서에 따르면, 2026년 상반기 동안 발생한 두 가지 지능형 사이버 공격 사례가 주목받고 있습니다. 첫 번째는 탈취된 기업 메일함을 이용한 금융 악성코드 공격으로, 공격자는 정상적인 발신자 인증 시스템을 우회해 피해자의 PC에 악성코드를 설치하고 웹뱅킹 세션에 침투했습니다. 두 번째는 클립보드 탈취 프로그램을 활용한 암호화폐 지갑 주소 바꿔치기 공격으로, 피해자가 지갑 주소를 복사하는 순간 공격자의 주소로 변경되어 결제 대금이 가로채지는 방식입니다. 이러한 공격들은 시스템 자체를 뚫기보다는 신뢰 구조를 악용하는 점에서 더욱 위험합니다. 젠 디지털은 기업 보안 담당자들이 전체 공격 과정을 통합적으로 모니터링하고, 암호화폐 이용자들에게는 지갑 주소를 철저히 검증할 것을 강조하며, 이러한 솔루션의 필요성을 절실히 느끼게 하고 있습니다. #기업 #개인 #보안 #금융사기 #계정탈취 #부정결제 #모니터링
AI 업은 북한 해커, 더 치밀해졌다…로컬 LLM 환경까지 구축
북한의 해킹 조직 김수키(Kimsuky)가 생성형 AI를 활용해 사이버 공격을 자동화하고 고도화하는 정황이 포착되었습니다. 이들은 로컬 대규모언어모델(LLM) 환경을 구축하고, AI 기반의 금융 및 가상자산 문서를 제작하여 스피어피싱 공격에 활용하고 있습니다. 기존의 단순한 피싱 메일 발송에서 벗어나, 정교한 문서로 사용자를 속여 악성 파일 실행을 유도하는 방식으로 공격 기법이 진화하고 있습니다. 특히, 가상자산 분야를 주요 표적으로 삼아 투자 전략 보고서와 금융 자료를 위장한 악성 문서가 유포되고 있습니다. 이러한 상황에서 AI 기술의 발전으로 공격이 더욱 정교해질 것으로 예상되며, 이에 따라 문서 내용보다 실행 행위를 중심으로 탐지하는 EDR 기반 위협 헌팅 체계의 필요성이 강조됩니다. 사이버 보안의 중요성이 날로 커지고 있는 만큼, 효과적인 대응 방안 마련이 시급합니다. #보안 #금융권 #대응 #탐지 #모니터링 #생성형AI
“상품권 사면 대출해준다” 속았다간 피의자 된다…신종 보이스피싱 경보
최근 저신용자를 대상으로 한 신종 보이스피싱 범죄가 발생하고 있어 주의가 필요하다. 범죄자들은 금융회사를 사칭하며 상품권 구매 실적을 쌓으면 대출이 가능하다고 속여 통장과 체크카드를 넘기게 한다. 이로 인해 피해자는 보이스피싱 범죄에 연루될 위험이 있으며, 형사처벌을 받을 수 있다. 금융감독원은 이러한 자금세탁 수법을 차단하기 위해 대형마트 무인 키오스크의 상품권 구매 한도를 낮추는 조치를 취했다. 정상적인 금융 거래에서는 특정 물품 구매 실적을 요구하지 않으며, 대환대출 과정에서도 개인 계좌로의 송금 요구는 없다. 따라서 소비자들은 이러한 사기 수법에 대한 경각심을 가져야 하며, 피해를 입었다면 즉시 금융회사와 경찰에 신고해야 한다. 이러한 예방 조치와 경각심이 보이스피싱 범죄를 줄이는 데 필수적이다. #개인 #금융사기 #보이스피싱 #예방 #정책 #금융감독원 #경찰청
“시청 김주무관인데요”…공무원 사칭 ‘대리구매 사기’ 기승
최근 공공기관 직원을 사칭한 대리구매 사기가 급증하고 있습니다. 사기범들은 위조된 신분증과 공문서를 이용해 소상공인에게 특정 물품을 대신 구매하도록 유도하고, 이를 통해 돈을 가로채는 수법을 사용합니다. 특히, 지방자치단체나 교도소, 학교 관계자를 사칭하여 신뢰를 얻은 후, 내부 감사나 예산 부족 등의 이유로 물품 구매를 요구하는 방식이 빈번하게 발생하고 있습니다. 이러한 사기 피해를 예방하기 위해, 금융정보분석원(FIU)은 의심계좌 거래정지 제도를 도입하여 신속한 대응을 하고 있습니다. 그러나 여전히 피해가 발생하고 있는 만큼, 공공기관 관계자의 요청이 있을 경우 반드시 의심하고 확인하는 것이 중요합니다. 정부와 금융기관의 협력으로 이러한 신종 피싱 범죄를 차단하는 노력이 필요합니다. #공공기관 #금융사기 #보이스피싱 #차단 #정책 #금융정보분석원 #대리구매사기
삼프로TV서 개인정보 유출…계좌·카드 등 46만여 건 추산
삼프로TV에서 개인정보 유출 사고가 발생하여 약 46만 건의 정보가 유출된 것으로 추정된다. 이브로드캐스팅은 외부 행위자가 애플리케이션에 불법적으로 접근해 이용자 개인정보에 무단으로 접근한 사실을 확인하고, 개인정보 보호위원회와 한국인터넷진흥원에 신고했다. 유출된 정보에는 이름, 휴대전화번호, 이메일, 주소, 계좌정보 등이 포함되어 있으며, 특히 계좌정보와 신용카드 정보가 다수 유출된 점이 우려된다. 이브로드캐스팅은 회원들에게 의심스러운 전화나 문자에 주의할 것을 당부하며, 개인정보 보호의 중요성을 강조하고 있다. 이러한 사건은 개인정보 보호 솔루션의 필요성을 다시 한번 일깨워 주며, 사용자들이 더욱 경각심을 가져야 할 시점임을 시사한다. #기업 #개인 #개인정보유출 #사고 #대응 #개인정보보호 #보안
나경원 “청년 결혼 막아놓고 염장”…李정부 겨냥 “그 자체가 결혼 페널티” 등 [8/10(월) 데일리안 출근길 뉴스]
삼프로TV에서 발생한 개인정보 유출 사고가 심각한 문제로 떠오르고 있습니다. 이브로드캐스팅에 따르면, 외부 행위자가 애플리케이션에 불법적으로 접근해 약 46만 건의 개인정보를 유출한 것으로 추정됩니다. 유출된 정보에는 이름, 휴대전화번호, 이메일, 계좌정보 등 다양한 개인 정보가 포함되어 있으며, 이는 사용자들에게 큰 위험을 초래할 수 있습니다.
이 사건은 개인정보 보호의 필요성을 다시 한번 일깨워줍니다. 기업들은 고객의 소중한 정보를 안전하게 보호하기 위한 강력한 보안 시스템을 갖추어야 하며, 유출 사고 발생 시 신속하게 대응할 수 있는 체계를 마련해야 합니다. 또한, 사용자들도 자신의 개인정보를 보호하기 위해 주의 깊게 관리해야 할 필요성이 커지고 있습니다. 이번 사건을 계기로 개인정보 보호에 대한 사회적 관심과 노력이 더욱 필요하다는 점이 강조됩니다. #기업 #개인정보유출 #사고 #개인정보보호 #보안 #대응 #공공기관
Microsoft 365 AitM 악용 피싱 공격으로 계정 탈취… 급여 관련 이메일 수집
최근 마이크로소프트 365 계정을 겨냥한 중간자 공격(AitM) 기법을 활용한 대규모 이메일 피싱 캠페인이 발생하고 있어 경각심이 요구된다. 이 공격은 의료, 교육, 정부 서비스 등 다양한 분야의 조직을 노리며, 공격자는 주거용 프록시를 사용해 악성 로그인을 일반 소비자 트래픽으로 위장하고 있다. 아크틱 울프의 보고서에 따르면, 공격자는 구글 미트 링크를 통해 피해자를 AitM 피싱 인프라로 유도하고, 이를 통해 기업의 재무 관련 이메일 주소를 수집하는 방식으로 진행된다. 이러한 공격은 기업의 재무 및 인사 관련 정보에 접근할 수 있는 위험을 초래하며, 조기 탐지를 피하기 위해 일반적인 비즈니스 이메일 공격 방식과는 다른 전략을 사용하고 있다. 따라서, 기업들은 이러한 위협에 대비하기 위한 강력한 보안 솔루션의 필요성을 절실히 느껴야 할 시점이다. #기업 #공공기관 #보안 #피해 #계정탈취 #금융사기 #중간자공격
경찰, ‘김부장’ 제작사 회장 수사…코스닥 ‘미공개 정보 이용’ 의혹
배우 소지섭 주연의 드라마 ‘김부장’을 제작한 판타지오의 남궁견 회장이 자본시장법 위반 혐의로 경찰 수사를 받고 있습니다. 경찰은 남궁 회장이 코스닥 상장사 휴마시스의 미공개 정보를 부당하게 이용해 일부 주주에게 전달했다는 고소를 접수하고 수사 중입니다. 고소인 측은 남궁 회장이 자사주 매입과 관련된 정보를 사전에 유출해 투자 판단에 영향을 미쳤다고 주장하며, 이는 사기적 부정거래에 해당한다고 강조하고 있습니다. 특히, 300억원 규모의 자사주 매입과 관련된 정보가 외부에 공개되기 전 전달된 점이 문제로 지적되고 있습니다. 이러한 사건은 자본시장에서의 투명성과 공정성을 확보하기 위한 강력한 규제의 필요성을 다시 한번 일깨워줍니다. #기업 #금융사기 #사고 #이상거래 #경찰청 #법 #내부자거래