랜섬웨어 경보…상반기 사고 80% 폭증
상반기 국내 랜섬웨어 사고 신고 건수가 지난해 같은 기간 대비 80% 가까이 증가하며, 연간 최대치를 기록할 것으로 예상됩니다. 한국인터넷진흥원(KISA)의 집계에 따르면, 상반기 신고 건수는 145건으로, 이는 지난해 연간 신고 건수의 절반을 넘어선 수치입니다. 랜섬웨어 공격은 제조업, 제약업계, IT 서비스 등 다양한 산업에 걸쳐 발생하고 있으며, 피해 규모는 공식 신고 건수보다 더 클 것으로 보입니다. 특히, 공격자들은 단순히 파일을 암호화하는 데 그치지 않고, 정보를 유출하여 금전 지급을 압박하는 방식으로 위협을 강화하고 있습니다. 이러한 상황에서 기업들은 랜섬웨어에 대한 예방 및 대응 솔루션의 필요성을 절실히 느끼고 있으며, AI를 활용한 공격 자동화 시도가 나타나는 만큼, 더욱 강력한 보안 대책이 요구됩니다. #기업 #보안 #개인정보보호 #사고 #피해 #개인정보유출 #랜섬웨어
기업 노린 패스트제이슨 제로데이 공격 확산…금융·의료 집중 타격
오픈소스 자바 라이브러리 패스트제이슨(FastJson)에서 치명적인 제로데이 취약점이 발견되어 실제 공격에 악용되고 있는 상황입니다. 이 취약점은 원격코드실행을 가능하게 하며, 특히 미국의 금융, 의료, 유통, IT 산업을 중심으로 공격이 진행되고 있습니다. 현재까지 공식 보안 패치가 발표되지 않아, 영향을 받는 기업들은 긴급한 대응이 필요합니다. 보안 전문가들은 패스트제이슨 1.x 계열의 유지보수가 종료된 상태에서 보안 업데이트가 어려울 것으로 예상하고, 세이프모드 활성화나 패스트제이슨2로의 전환을 권장하고 있습니다. 오픈소스 라이브러리를 겨냥한 공격이 증가하는 가운데, 기업들은 외부 데이터를 처리하는 구성 요소에 대한 점검과 라이브러리 버전 관리 체계를 강화해야 할 필요성이 더욱 커지고 있습니다. #기업 #보안 #사고 #대응 #제로데이 #원격코드실행 #Fastjson
‘해킹 비서’ 돼버린 AI… 클로드 데스크톱 악용 공격 실험 또 성공
최근 클로드 데스크톱을 이용한 해킹 사례가 증가하면서 기업의 보안 강화 필요성이 더욱 부각되고 있다. 연구에 따르면, 해커들은 이 AI 어시스턴트를 통해 기업의 AD 서버를 장악하고, 사용자 계정과 네트워크 자원에 접근하는 데 성공했다. 특히, 공격자들은 클로드 데스크톱의 신뢰성을 악용하여 원격 코드 실행 권한을 탈취하는 방법을 사용했다. 이러한 상황에서 인증 보안 및 접근 권한 관리의 중요성이 강조된다. 전문가들은 권한 최소화, 다중 인증(MFA), 런타임 제어 등의 방어 체계를 구축해야 한다고 경고하며, AI의 활동을 모니터링하고 가시성을 확보하는 것이 필수적이라고 지적한다. AI 비서가 해킹 도구로 전락할 수 있는 위험을 줄이기 위해, 기업은 보안 관리 체계를 강화해야 할 시점에 있다. #기업 #보안 #내부통제 #예방 #계정탈취 #모니터링 #AI보안
‘롯데카드 중징계’ 31일 결론날까…금융위, 해킹 사고 첫 영업정지 고심
금융당국이 롯데카드의 대규모 개인정보 유출 사고에 대한 제재안을 오는 31일 심의할 예정이다. 이번 제재안은 영업정지 4.5개월과 과징금 50억원을 포함하고 있으며, 금융위가 중징계를 확정할 경우 카드업계에 큰 파장을 미칠 것으로 예상된다. 특히, 외부 해킹으로 인한 영업정지 사례는 이번이 처음으로, 향후 금융권의 제재 기준에 중요한 영향을 미칠 수 있다. 롯데카드는 사고 범위가 제한적이라고 주장하고 있지만, 금융당국의 결정은 단순한 제재를 넘어 해킹 사고에 대한 책임을 금융회사에 어떻게 물을 것인지에 대한 기준을 제시하는 중요한 전환점이 될 것이다. 따라서, 금융업계는 이번 회의 결과에 촉각을 곤두세우고 있으며, 정보 보호를 위한 강력한 솔루션의 필요성이 더욱 강조되고 있다. #기업 #공공기관 #개인정보유출 #사고 #정책 #금융감독원 #보안
정보 털린 장관은 ‘영전’하고, 기업은 ‘과징금 폭탄’ [박영국의 디스]
최근 SK텔레콤이 개인정보 유출로 인해 1347억 원의 과징금을 부과받으면서, 기업의 보안 강화 필요성이 더욱 부각되고 있습니다. 개인정보 유출 사건이 잇따르며 국민들은 더 이상 충격을 받지 않게 되었지만, 이는 결코 정상적인 상황이 아닙니다. 기업과 정부는 개인정보 보호를 위한 철저한 대비가 필요합니다. 정부는 기업의 보안 강화를 의무화하고, 과징금 등의 제재를 통해 책임을 묻고 있지만, 이러한 조치가 과연 효과적일지는 의문입니다. 특히 중소기업의 개인정보 유출 사건에서는 정부의 보안 관리 부실이 드러났고, 이에 대한 책임은 제대로 지지 않고 있습니다. 민간 기업은 막대한 손실과 비난을 감수하는 반면, 정부는 면죄부를 받는 상황은 공정하지 않습니다. 개인정보 보호를 위한 실질적인 해결책이 시급히 요구됩니다. #기업 #공공기관 #개인정보유출 #개인정보보호 #정책 #과징금 #개인정보보호위원회
[보안칼럼] 기밀정보 탈취돼도 못 쓰게…동형암호로 데이터 보호
최근 국립외교원의 온라인 교육 시스템에서 발생한 해킹 사건은 국가 정보보호 체계의 심각한 취약성을 드러냈습니다. 외교관과 재외공관 관계자의 정보가 장기간 외부 공격에 노출되었고, 이를 사전에 탐지하지 못한 점은 큰 우려를 낳고 있습니다. 특히, 제로데이 취약점을 악용한 이번 공격은 기존 보안 장비로는 탐지하기 어려운 특성을 지니고 있어, 정보 관리 체계 전반에 대한 점검이 시급합니다.
이 사건은 해킹을 100% 차단하기 어려운 현실을 반영하며, 중요한 정보가 평문으로 노출되는 순간을 최소화하는 보안 체계의 필요성을 강조합니다. 동형암호와 같은 차세대 보호 기술은 데이터 암호화 상태에서 연산을 가능하게 하여 민감정보의 노출 위험을 줄일 수 있는 잠재력을 지니고 있습니다. 이러한 기술은 국가안보, 금융, 의료 등 고도의 보안이 요구되는 분야에서 적극 검토되어야 합니다.
결국, 이번 사건은 정부가 정보보호 체계를 재점검하고, 사고 발생 시 피해를 최소화할 수 있는 새로운 보안 패러다임을 마련해야 한다는 신호입니다. 미래의 국가 경쟁력은 정보의 양이 아닌, 그 정보를 얼마나 안전하게 보호할 수 있는가에 달려 있습니다. #공공기관 #보안 #개인정보보호 #사고 #개인정보유출 #정책 #동형암호
“올해 상반기 가상자산 해킹 피해 1.6조…과반수 北 소행”
올해 상반기, 전 세계에서 발생한 가상자산 해킹 피해액이 11억 달러에 달하며, 이 중 절반 이상이 북한 해킹 그룹의 소행으로 추정되고 있습니다. 블록체인 보안 기업 블록에이드는 ‘2026년 상반기 온체인 보안 보고서’를 통해 212건의 해킹 사건을 분석한 결과, 상반기 해킹 사건 수가 지난해 연간 사건 수의 3배를 초과하며 최대치를 기록했다고 밝혔습니다. 특히, 탈중앙화 금융 플랫폼에서 발생한 대규모 해킹 사건들이 주목받고 있으며, 스마트 콘트랙트 외에도 다양한 취약점을 노린 공격이 증가하고 있습니다. 이에 따라 디지털 자산의 인프라와 운영 체제를 보호하는 것이 더욱 중요해졌습니다. 블록에이드의 대표는 기관들이 전체 거래 과정을 보호할 수 있는 보안 전략을 마련해야 한다고 강조하며, 디지털 자산이 금융 시스템의 핵심으로 자리 잡고 있는 만큼, 보안 강화의 필요성이 절실하다고 전했습니다. #기업 #보안 #금융사기 #피해 #가상자산해킹 #북한 #디파이
호텔 와이파이 접속했는데 계정 탈취…DNS 바꿔 마이크로소프트 365 로그인 가로채
최근 호텔과 컨벤션센터의 공용 와이파이 장비가 해킹당해 이용자들이 가짜 마이크로소프트 365 로그인 화면으로 유도되는 공격이 발생했습니다. 공격자는 와이파이 게이트웨이를 장악하고 DNS 설정을 변경하여 정상적인 로그인 주소를 피싱 사이트로 전환했습니다. 이로 인해 출장자와 기업 임직원 등 다양한 이용자들이 피해를 입을 수 있는 상황이 발생했습니다. 특히, 공격자는 기기 코드 인증을 악용해 다중 인증을 우회하는 방법도 사용했습니다.
이러한 공격은 기업의 주요 정보가 유출될 위험을 초래하며, 보안 강화의 필요성이 절실합니다. 호텔과 행사장 운영자는 와이파이 장비의 관리 화면 노출 여부를 점검하고, 기본 비밀번호 변경 및 다중 인증 적용 등 보안 조치를 강화해야 합니다. 기업 보안팀 또한 로그인 기록을 면밀히 분석하여 비정상적인 접근을 조기에 발견할 필요가 있습니다. 이러한 예방 조치가 없을 경우, 기업의 정보 보안에 심각한 위협이 될 수 있습니다. #기업 #보안 #사고 #예방 #계정탈취 #모니터링 #피싱
샤이니헌터스, EY 고객 세무자료 탈취 주장…공급망 공격 가능성 제기
글로벌 회계·컨설팅 기업 언스트앤영(EY)에서 발생한 고객정보 유출 사고는 데이터 탈취 및 금전 요구를 목적으로 하는 해킹 조직 ‘샤이니헌터스’의 공격으로 알려졌다. 이들은 EY의 협력사를 겨냥한 공급망 공격을 통해 고객의 세무 관련 문서와 개인정보를 탈취한 것으로 보인다. EY는 공격자의 주장을 확인하지 못했지만, 외부 IT 지원 시스템에서 비정상적인 활동을 발견하고, 무단 접근을 차단했다고 밝혔다.
이번 사건은 기업의 외부 지원 시스템에 민감한 정보가 저장될 수 있음을 경고하며, 기업들이 외부 시스템에 민감한 자료를 첨부하는 기준을 정하고, 다중 인증을 적용하는 등의 보안 대책이 필요함을 강조한다. 또한, 클라우드 서비스와 기업 계정을 노린 공격이 증가하고 있는 만큼, 지속적인 모니터링과 보안 강화가 필수적이다. EY는 피해자에게 신원정보 감시 서비스를 제공하고 있으나, 이번 사고의 전체 피해 규모와 국내 영향 여부에 대한 명확한 답변은 아직 없는 상황이다. #기업 #개인정보유출 #계정탈취 #공급망공격 #사고 #대응 #피해구제
개인정보위, 29일 KT 개인정보 유출 제재안 심의
개인정보보호위원회가 KT의 개인정보 유출 사건에 대한 제재 결정을 임박하게 내릴 예정이다. 오는 29일 전체회의에서 KT의 개인정보보호법 위반 여부와 과징금 부과 방안이 심의될 계획이다. 지난해 KT는 불법 기지국을 통해 2만2227명의 고객 정보를 유출했으며, 이로 인해 피해자들은 총 2억4300만원의 무단 소액결제 피해를 입었다. 개인정보 보호의 중요성이 더욱 부각되는 가운데, KT의 과징금은 최대 2000억원에 이를 수 있다. 특히, 개인정보보호법은 피해 회복 조치를 고려하여 과징금을 감경할 수 있는 요소를 두고 있어, KT의 보상 조치가 긍정적으로 작용할 가능성도 있다. 이번 사건은 개인정보 보호의 필요성을 다시 한번 일깨우며, 기업들이 더욱 철저한 보안 대책을 마련해야 함을 시사한다. #기업 #공공기관 #개인정보보호 #개인정보유출 #부정결제 #법 #개인정보보호위원회