데이타밸류

833억 털리고도 몰랐다…IBK기업은행 중국법인, ‘허술한 내부통제’ 논란

IBK기업은행의 중국법인에서 발생한 800억원대 금융사고는 외부 업체의 원리금 회수 방식과 내부 통제의 허술함이 주요 원인으로 지적되고 있습니다. 대출 구조에서 차주들의 원리금이 외부 플랫폼을 통해 관리되면서, 해당 플랫폼이 임의로 상환계좌를 변경하고 자금을 유용하는 사건이 발생했습니다. 이로 인해 차주들은 실제로 돈을 납부했음에도 불구하고 연체자로 분류되어 신용도 하락 등의 피해를 입었습니다. 기업은행은 사고를 인지하는 데 6개월이 걸렸고, 외부 금융기관들이 이미 해당 플랫폼과의 거래를 중단한 사실조차 파악하지 못했습니다. 이러한 상황은 금융기관의 내부 통제와 외부 협력업체 관리의 필요성을 더욱 강조합니다. 기업은행은 사고 이후 차주들이 직접 상환 내역을 확인할 수 있는 시스템을 구축했지만, 감독당국의 대응도 미흡하다는 비판을 받고 있습니다. 이 사건은 금융업계 전반에 걸쳐 보다 철저한 관리와 감독의 필요성을 일깨우고 있습니다.  #금융권 #내부통제 #금융사기 #사고 #피해 #금융감독원 #대응

“이란발 사이버공격에 영국 발전소 나흘간 중단”

영국의 한 발전소가 이란과 연계된 사이버 공격으로 나흘간 가동 중단된 사건이 발생했습니다. 이란의 해커들이 영국의 민감한 인프라에 침투할 수 있음을 보여주는 사례로, 국가의 사이버 보안 강화 필요성이 더욱 부각되고 있습니다. 영국 정부는 이 사건을 계기로 주요 전력회사 CEO들에게 관련 내용을 전달하고, 향후 조치 방안을 제시하는 서한을 발송했습니다. 또한, 국가사이버안보센터(NCSC)에도 피해가 보고되어, 기업들이 해외 해킹 위협에 대비할 수 있도록 지침을 제공하고 있습니다. 이번 공격은 영국 내 에너지 공급에 큰 영향을 미치지 않았지만, 사이버 공격의 위험성이 증가하고 있는 만큼, 국가 인프라 보호를 위한 체계적인 대응이 절실히 요구됩니다. 이란은 최근 서방 국가에 대한 사이버 공격을 강화하고 있어, 이에 대한 경각심이 필요합니다.  #기업 #보안 #사고 #사이버공격 #발전소 #영국 #이란

미국 정부, 지멘스 PLC 해킹 경고…AI가 공격 스크립트 짠다

미국 사이버보안당국이 산업 제어 시스템을 겨냥한 해킹 위협에 대한 긴급 경고를 발표했습니다. 지멘스 S7 계열 프로그래머블 로직 컨트롤러(PLC)가 주요 표적이 되고 있으며, 이는 상수도와 에너지망, 제조 설비에 사용됩니다. 특히, 공격자들이 AI를 활용해 공격 스크립트를 제작하고 있어, 기존의 보안 위협보다 더욱 심각한 상황이 우려됩니다. 산업 제어 시스템은 단순한 데이터 유출을 넘어 물리적 설비에 직접적인 영향을 미칠 수 있어, 그 중요성이 더욱 강조됩니다. 노후 장비가 많은 운영기술 환경에서는 취약점이 방치되기 쉬워, 신속한 패치와 업그레이드가 필수적입니다. CISA는 S7 계열 컨트롤러의 펌웨어 점검과 최신 버전으로의 갱신을 권고하며, 특히 인터넷에 노출된 장비를 최우선으로 점검할 것을 강조했습니다. 디지털 공격이 물리적 인프라에 미치는 위험을 경고하며, 이러한 상황에서의 보안 솔루션의 필요성이 절실히 요구되고 있습니다.  #공공기관 #기업 #보안 #예방 #정책 #계정탈취 #산업제어시스템

시스코 크로스워크·시큐어 워크로드서 치명적 취약점 9건…즉시 업데이트 권고

시스코의 네트워크 관리 및 보안 제품에서 치명적인 취약점 9건이 발견되었습니다. 이 중 5건은 CVSS 10.0점으로, 매우 높은 위험도를 지니고 있습니다. 특히 크로스워크와 시큐어 워크로드 제품에서 SQL 인젝션, 인증 우회, 접근통제 실패 등의 취약점이 확인되었습니다. 이러한 취약점들은 공격자가 시스템에 심각한 피해를 줄 수 있는 가능성을 내포하고 있습니다. 현재까지 실제 공격 사례는 없지만, 이러한 취약점이 존재하는 한, 언제든지 공격이 발생할 수 있습니다. 따라서, 영향을 받는 기업과 기관은 신속하게 보안 업데이트를 적용해야 할 필요성이 절실합니다. 보안 점검과 패치 작업을 통해 잠재적인 위협을 사전에 차단하는 것이 중요합니다.  #기업 #공공기관 #보안 #예방 #대응 #취약점 #시스코

홈플러스 전단채 피해자 ‘선 배상’ 무게…”제재심도 신속 부의”

금융당국이 홈플러스 전자단기사채 불완전판매와 관련해 피해자들의 신속한 구제를 위한 분쟁조정 방안을 검토하고 있습니다. 제재가 확정되기 전에도 피해자들이 배상받을 수 있도록 선배상 및 손해 확정 후 정산 방식을 고려하고 있으며, 이는 투자자 보호 차원에서 매우 중요한 조치입니다. 그러나 판매 증권사의 동의 여부가 관건으로, 과거 유사 사례에서 은행권이 선배상에 응하지 않았던 전례가 있어 우려가 큽니다. 금감원은 제재와 분쟁 조정을 신속히 진행할 계획이며, 이는 피해자들에게 실질적인 도움을 줄 수 있는 중요한 해결책이 될 것입니다. 또한, 신용평가사에 대한 시스템 개선 요구도 함께 진행되고 있어, 금융 시장의 투명성과 신뢰성을 높이는 데 기여할 것으로 기대됩니다.  #금융권 #공공기관 #정책 #대응 #피해구제 #금융감독원 #불완전판매

뚫린 민간 인증기관, 진화한 AI 해킹… 거세지는 사이버 공격

최근 개인정보 유출 사건이 잇따르며 사이버 보안의 필요성이 더욱 강조되고 있다. 이번 주에는 민간 인증기관 서버가 해킹되어 청와대를 포함한 주요 인물들의 개인정보가 유출되는 사건이 발생했다. 경찰은 사건의 배후를 조사 중이며, 북한 해커의 개입 가능성도 제기되고 있다. 또한, 미국의 NSA와 FBI는 해커들이 AI 도구를 활용해 핵심 기반 시설을 공격하고 있다고 경고하며, 보안 체계 강화를 촉구하고 있다. 특히, 메두사 랜섬웨어의 피해가 급증하고 있으며, 이들은 공개된 취약점을 신속히 악용하는 방식으로 공격을 감행하고 있다. 전문가들은 이러한 상황이 지속될 경우 데이터 유출을 넘어 시스템 통제력 상실로 이어질 수 있다고 경고하고 있다. 따라서, 사이버 보안 강화와 신속한 대응 체계 구축이 절실히 요구된다.  #공공기관 #기업 #개인정보유출 #랜섬웨어 #보안 #피해 #경찰청

“출연연 창업 걸림돌이던 연구자 이해충돌 규제 해소”

정부출연연구기관과 4대 과학기술원 연구자들의 창업을 가로막던 이해충돌 문제가 법적으로 해결되었습니다. 최근 국회 본회의를 통과한 ‘출연연·과기원 연구자 이해충돌 특례법’은 연구자들이 창업과 기술사업화를 원활하게 진행할 수 있도록 규제를 합리적으로 개선하는 내용을 담고 있습니다. 과거에는 연구성과를 활용한 창업 과정에서 제약이 많아, 출연연 창업 건수가 2020년 62건에서 2024년 25건으로 감소하는 등 심각한 상황이었습니다. 이번 법안은 연구자가 만든 기술이 연구실에 머무르지 않고 실제 창업으로 이어질 수 있는 제도적 기반을 마련하여, 과학기술 분야의 혁신을 촉진할 것으로 기대됩니다. 또한, 전기통신금융사기 피해 방지법 개정안도 통과되어, 범죄 예방과 피해자 보호를 위한 새로운 조치가 도입되었습니다. 이러한 법안들은 연구자와 사회 전반에 긍정적인 영향을 미칠 것으로 보입니다.  #공공기관 #정책 #법 #금융사기 #보이스피싱 #이해충돌 #창업

군 복무 중에 억대 탈취…BTS 정국 노렸던 中 해킹 총책, 중형 선고

중국 국적의 해킹조직 총책 전모씨가 방탄소년단(BTS) 정국 등 유명 인사와 대기업 회장들의 명의를 도용해 380억원을 가로챈 혐의로 징역 20년을 선고받았다. 서울중앙지법은 전씨가 태국 등에서 해킹 범죄단체를 조직하고 개인정보를 불법 수집해 피해자 명의로 알뜰폰을 개통, 금융계좌와 가상자산 계정에서 자산을 이체한 사실을 중대 범죄로 판단했다. 재판부는 피해자들이 아무런 귀책사유 없이 재산을 잃었다며, 이 사건이 개인의 피해를 넘어 대민 금융시스템에 심각한 위협이 된다고 강조했다. 특히 BTS 정국은 군 복무 중 84억원 상당의 하이브 주식을 탈취당하는 피해를 입었으며, 이는 해킹 범죄의 심각성을 더욱 부각시킨다. 이러한 사건은 개인정보 보호와 사이버 보안의 필요성을 절실히 보여주며, 강력한 대응과 예방책 마련이 시급함을 시사한다.  #개인 #금융사기 #개인정보유출 #계정탈취 #피해 #경찰청 #차단

“FIU가 미신고 사업자 직접 조사”…특금법 개정안 발의

금융위원회 금융정보분석원(FIU)이 미신고 가상자산사업자를 직접 조사할 수 있도록 하는 특정금융정보법(특금법) 개정안이 발의됐다. 현행 법률은 미신고 사업자에 대한 명확한 조사 근거가 부족해, 실제 수사에서도 28건 중 24건이 중단되는 등 한계가 드러났다. 많은 미신고 사업자가 해외에 위치해 있어 수사에 어려움이 있는 상황이다. 개정안이 통과되면 누구나 미신고 사업자의 법 위반 사실을 FIU에 신고할 수 있으며, FIU는 이를 직접 조사하고 수사기관에 고발할 수 있는 법적 근거가 마련된다. 이는 가상자산 시장의 규제 사각지대를 해소하고, 자금세탁 및 불법 송금 등 범죄에 대한 신속한 대응을 가능하게 할 것으로 기대된다. 관계기관 간의 협력 체계 강화가 절실히 요구되는 시점이다.  #공공기관 #정책 #법 #경찰청 #가상자산 #특금법 #FIU

SK쉴더스 “상반기 랜섬웨어 피해 4744건…공통 인프라 공격 확산”

SK쉴더스가 발간한 카라 랜섬웨어 동향 보고서에 따르면, 올해 상반기 전 세계 랜섬웨어 피해 건수가 4744건으로, 2분기 피해 규모는 전년 대비 48% 증가했습니다. 최근 랜섬웨어 공격은 기업의 보안 취약점이나 탈취한 계정을 악용하는 방식으로 변화하고 있으며, 여러 기업이 공유하는 인프라를 겨냥한 공격이 증가하고 있습니다. 특히, VPN과 업무 플랫폼을 통해 초기 접근 권한을 확보한 후 공격 범위를 넓히는 사례가 늘고 있습니다. 이러한 상황에서 하나의 취약점이 여러 기업에 연쇄적인 피해를 초래할 수 있는 만큼, 철저한 외부 노출 자산 관리와 실시간 탐지·대응 체계 구축이 필수적입니다. SK쉴더스는 공격표면 관리(ASM)와 MDR 기반의 대응 방안을 제시하며, 기업들이 사이버 복원력을 강화해야 한다고 강조했습니다. 랜섬웨어 대응을 위한 체계적인 관리와 예방 조치의 필요성이 더욱 절실해지고 있습니다.  #기업 #보안 #랜섬웨어 #계정탈취 #피해 #대응 #탐지