[단독] 연 10만건 사이버 공격 받는 대학…방산 자료 카톡으로 공유한 연구실
최근 대학의 연구 보안이 심각하게 위협받고 있다는 경고가 제기되고 있습니다. 인공지능(AI), 반도체, 배터리 등 첨단 기술을 연구하는 대학들이 해커와 내부 연구자들에게 무방비로 노출되고 있으며, 올해 사이버 침해 건수가 10만 건을 넘을 것으로 예상됩니다. 연구자료 유출 사고도 빈번하게 발생하고 있으며, 내부 관리 체계가 허술해 카카오톡과 개인 기기를 통해 자료가 쉽게 공유되고 있습니다. 특히, 전담 보안 조직을 갖춘 대학은 36%에 불과해 전문성이 부족한 상황입니다. 생성형 AI의 사용 증가로 인해 새로운 유출 경로가 생겨나고 있지만, 이를 통제할 방안이 마련되지 않고 있습니다. 이러한 상황에서 대학의 연구 보안 강화를 위한 체계적인 솔루션이 절실히 필요합니다. #공공기관 #보안 #내부통제 #사고 #탐지 #모니터링 #기술유출
美월가 대형 사모펀드 무더기 해킹 표적…전화로 IT직원 사칭
최근 미국의 대형 사모펀드와 금융회사들이 해커들의 집중 공격을 받았다는 사실이 확인됐다. 해커들은 IT 지원팀을 사칭하며, 직원들에게 전화를 걸어 계정 정보를 빼내려 시도했다. 이들은 발신 번호를 조작해 실제 사내 지원팀 번호로 보이게 하여 신뢰를 얻고, 가짜 사이트로 유도해 로그인 정보를 탈취했다. 이러한 공격은 민감한 자료를 보유한 기업을 겨냥하고 있으며, 일부 기업은 해커들에게 몸값을 지급한 것으로 알려졌다. 이 사건은 기업들이 사이버 보안 강화를 위한 솔루션의 필요성을 절실히 느끼게 하는 사례로, 효과적인 보안 시스템과 직원 교육이 필수적임을 강조한다. 해커들의 공격 수법이 정교하지는 않지만, 매우 효과적이라는 점에서 경각심을 가져야 할 시점이다. #기업 #금융권 #보안 #보이스피싱 #계정탈취 #금융사기 #사고
금감원, 파생결합상품 증권사 책임 강화…제조부터 사후관리까지 제도 개선
금융감독원은 22일 금융투자협회 및 10개 증권사와 함께 파생결합상품 투자자 보호를 위한 제도개선 간담회를 개최했다. 서재완 부원장보는 파생결합상품의 제조, 심사, 판매, 사후 관리 전반에서 종합적인 개선이 필요하다고 강조했다. 특히, 제조 단계에서 상품의 잠재적 위험을 점검할 수 있는 프로세스를 구축하고, 금융소비자보호책임자에게 상품 출시 보류 권한을 부여하는 등의 조치를 마련했다. 판매 및 사후 관리 단계에서는 적시성 있는 정보 제공과 내부 통제 기능 강화를 통해 투자자 보호를 강화할 예정이다. 고난도 ELS 상품의 원금 손실 가능성에 대한 알림 서비스와 중도상환 안내도 포함된다. 이러한 개선안은 투자자 보호를 위한 필수적인 조치로, 금융소비자들이 보다 안전하게 투자할 수 있는 환경을 조성하는 데 기여할 것으로 기대된다. 금융투자협회는 다음 달 자율규제 규정을 개정해 이 내용을 반영할 계획이다. #공공기관 #금융권 #내부통제 #정책 #금융감독원 #모니터링 #파생결합상품
[블랙햇 USA 2026] “AI 에이전트, 랜섬웨어로 판단하고도 파일 암호화·삭제 실행”
최근 사이버보안 전문가들은 생성형 AI가 악성코드 제작과 취약점 탐색의 위험성을 높이고 있다고 경고하고 있습니다. AI는 공격 코드 작성과 피싱 문구 제작을 신속하게 수행할 수 있어, 공격자의 기술 장벽을 낮추고 있습니다. 특히, AI가 파일을 암호화하고 삭제하는 등의 위험한 행동을 할 수 있다는 점에서, 기업은 AI 도구의 사용에 대한 철저한 통제가 필요합니다.
전문가들은 애플리케이션 허용목록과 최소 권한 적용을 통해 승인된 프로그램만 실행하도록 하고, AI의 접근 범위를 제한해야 한다고 강조합니다. 또한, 기업 내부에서 사용되는 AI 서비스에 대한 검토와 웹 필터링을 통해 미승인 AI의 사용을 차단해야 합니다. 이러한 조치는 AI의 위험성을 관리하고, 사이버 공격으로부터 조직을 보호하는 데 필수적입니다. AI의 발전에 따라 보안 솔루션의 필요성이 더욱 커지고 있는 상황입니다. #기업 #보안 #내부통제 #예방 #차단 #계정탈취 #생성형AI
미네소타 상수도 공격 이후 확대된 미국 OT 사이버공격… 최소 7개주 피해
미국의 상수도 시설을 겨냥한 운영기술(OT) 사이버 공격이 잇따르면서 국가 핵심 인프라의 보안 강화 필요성이 더욱 부각되고 있다. 최근 이란과 연계된 해커들이 산업제어장비를 노려 공격을 감행, 미네소타와 미시간 등 최소 7개 주의 시설이 피해를 입었다. 공격의 주요 원인은 기본 비밀번호 사용과 다중인증 미적용 등 보안 취약점으로, 이에 따라 미국 사이버보안 및 인프라보안국(CISA)과 연방수사국(FBI)은 상수도 운영기관에 OT 시스템 보안 강화를 권고했다. 운영기술 사이버보안 연합은 이번 사건을 계기로 핵심 인프라 보호를 위한 정책 지원이 시급하다고 강조하며, 연방기관의 보안 조치를 의무화하고 지방정부 사이버보안 지원 예산 확대를 촉구하고 있다. 이러한 조치들은 향후 유사한 공격을 예방하고 공공 안전을 지키기 위해 필수적이다. #공공기관 #보안 #사고 #정책 #예방 #OT보안 #PLC
영국 경찰 법률 데이터베이스 해킹, 경찰 등 13만5000명 정보 유출 주장
영국 경찰의 법률 정보 시스템인 PNLD가 사이버 공격을 받아 경찰관 및 형사사법 관계자들의 연락처 정보가 유출되는 사건이 발생했습니다. 공격자는 13만5000건의 정보를 탈취했다고 주장하며 몸값을 요구하고 있습니다. PNLD는 30년 이상 운영된 온라인 법률 정보 서비스로, 일반 시민이 경찰 및 법률 관련 질문을 할 수 있는 ‘Ask the Police’ 서비스도 포함되어 있습니다. 이번 사건으로 경찰관, 경찰 직원, 정부 협력기관 관계자의 이름과 이메일 주소가 유출되었으며, 일반 이용자의 정보도 노출되었습니다. 이러한 사건은 사이버 보안의 중요성을 다시 한번 일깨워주며, 법률 정보 시스템의 보안 강화가 절실히 필요함을 보여줍니다. 현재 영국 국가범죄청과 사이버보안 전문가들이 사건을 조사 중이며, 정보 보호 감독기구에도 신고가 완료되었습니다. 이와 같은 사이버 공격에 대한 예방과 대응 체계의 강화가 시급한 상황입니다. #공공기관 #보안 #개인정보보호 #사고 #피해 #개인정보유출 #탐지
[기고]보이스피싱, 피해구제는 빠르게 책임은 공정하게
보이스피싱 피해자를 구제하기 위한 법안이 국회에서 논의되고 있으며, 이는 피해자 보호의 필요성을 강조하는 중요한 시점이다. 최근 보이스피싱 범죄는 AI 기술을 활용해 더욱 교묘해지고 있어, 일반 국민이 이를 예방하기에는 한계가 있다. 따라서 피해자를 신속하고 실질적으로 보호하는 제도가 필요하다.
금융회사, 통신사, 플랫폼 사업자, 정부가 함께 참여하는 보이스피싱 피해구제기금의 도입이 제안되고 있다. 이 기금은 피해자를 우선적으로 보상하고, 이후 각 기관의 예방 노력에 따라 비용을 분담하는 방식으로 운영될 수 있다. 이를 통해 피해자는 복잡한 책임 관계를 따지지 않고도 신속하게 구제받을 수 있다.
보이스피싱은 단순한 금융사고가 아니라 사회 전체의 신뢰를 위협하는 범죄로, 이제는 피해자를 보호하고 책임을 공정하게 나누는 지속 가능한 피해구제 체계를 마련해야 할 때이다. 국회가 이 문제를 심도 있게 논의하는 지금이 바로 그 첫걸음을 내딛는 기회이다. #금융권 #공공기관 #보이스피싱 #정책 #법 #피해구제 #탐지
“우리 회사만 노린 공격 알려준다”…KISA, 맞춤형 위협 알림 시범 운영
정부가 기업의 핵심 컴퓨터 자산을 보호하기 위해 맞춤형 경보 서비스를 시작합니다. 한국인터넷진흥원(KISA)은 과학기술정보통신부와 협력하여 ‘공격표면 맞춤형 위협 알림 서비스’를 시범 운영한다고 밝혔습니다. 이 서비스는 기업의 IP, 도메인, 소프트웨어 등 외부로 노출된 자산을 기준으로 해킹 징후를 실시간으로 탐지하고, 관련된 위협 정보를 맞춤형으로 제공합니다.
특히, 중소기업은 보안 인력과 예산이 부족해 자산의 공격 노출 여부를 파악하기 어려운 상황입니다. KISA는 C-TAS 위협정보와 공격표면관리 기술을 결합하여 기업별 대응 우선순위를 설정할 수 있도록 지원하고 있습니다. 박용규 KISA 디지털위협대응본부장은 이번 서비스가 기업의 핵심 자산 보호를 위한 실질적인 대응 체계를 마련했다고 강조하며, 시범운영을 통해 서비스의 완성도를 높일 계획이라고 밝혔습니다. 이러한 서비스는 기업들이 사이버 위협에 선제적으로 대응할 수 있는 기반을 마련하는 데 필수적입니다. #기업 #공공기관 #보안 #대응 #탐지 #모니터링 #공격표면관리
“롯데카드 제재·오스템 인력 재배치”…MBK 투자기업서 악재 잇따라
최근 MBK파트너스의 투자기업들이 잇따라 악재에 직면하고 있습니다. 롯데카드는 대규모 고객정보 유출 사고로 영업정지와 과징금을 부과받았으며, 이는 금융회사에 대한 첫 영업정지 처분 사례로 주목받고 있습니다. 정보보호 예산이 감소한 상황에서 이러한 사고가 발생한 만큼, 정보보호 투자에 대한 필요성이 더욱 강조되고 있습니다.
또한, 오스템임플란트는 인력 재배치를 통해 조직 효율화와 경쟁력 강화를 도모하고 있으나, 일부 직원들은 이를 구조조정으로 간주하고 있습니다. MBK는 이러한 조치가 경영 비효율을 개선하기 위한 것이라고 설명하고 있습니다.
더불어, 사모펀드의 투자기업 관리와 감독 체계 보완 필요성도 제기되고 있습니다. 정치권에서는 사모펀드가 국가기간산업에 미치는 영향에 대한 우려가 커지고 있으며, 최소한의 안전장치 마련이 시급하다는 목소리가 나오고 있습니다. 이러한 상황에서 기업의 지속 가능한 성장과 안전한 경영 환경을 위한 솔루션이 절실히 요구됩니다. #금융권 #개인정보유출 #사고 #개인정보보호 #정책 #금융위원회 #사모펀드
단독보험 소비자 개인정보 유출 막는다…’보험·GA 정보보호 협의체’ 구성
보험업계와 보험대리점(GA) 업계가 소비자 개인정보 보호를 위해 협력체계를 구축한다. 오는 25일 여의도에서 발족식이 열리는 ‘보험·GA 정보보호 실무협의체’는 금융감독원, 금융보안원 등 주요 관계자들이 참여해 정보보호 점검 기준과 GA의 최소 보안 요건을 논의할 예정이다. 최근 GA 업계는 해킹 등 사이버 공격으로 개인정보 유출 사고가 발생해 소비자 피해 우려가 커지고 있다. 이에 따라 협의체는 사고 사례 공유, 교육 지원, 기관 간 소통 등을 통해 정보보호 협력을 강화할 계획이다. 업계는 이러한 조치가 GA의 개인정보 보호 역량을 높이는 데 기여할 것으로 기대하고 있다. 금융감독원은 GA의 내부통제 평가에 가산점을 부여해 보안 강화를 유도하고 있으며, 디지털금융안전법 제정도 추진 중이다. 협의체 발족은 보험업계의 보안 체계 강화를 위한 중요한 첫걸음으로 평가된다. #금융권 #개인정보보호 #보안 #내부통제 #개인정보유출 #금융감독원 #금융보안원