폴란드 열병합발전소, 사설이동통신망 악용한 은닉형 사이버공격 뒤늦게 확인
폴란드에서 발생한 사이버 공격 사건이 심각한 보안 허점을 드러냈습니다. 겨울철 한파 동안 5만 명의 주민에게 난방을 공급하는 열병합발전소가 해커의 공격을 받았고, 초기에는 단순한 운영 장애로 처리되었으나, 조사 결과 정교한 침투 공격으로 밝혀졌습니다. 해커들은 풍력발전소의 방화벽을 통해 사설 이동통신망에 접근하고, 기본 비밀번호를 그대로 사용 중인 발전소 제어기에 침투했습니다. 이들은 시스템을 정찰한 후 크리스마스 연휴를 노려 공격을 감행, 운영자들의 접근을 차단하고 증거를 파괴했습니다. CERT Polska는 사설망에 대한 신뢰가 보안 허점을 초래했다고 지적하며, 에너지 기업들에게 즉각적인 보안 감사와 기본 비밀번호 변경, 강력한 보안 통제를 권고했습니다. 이러한 사건은 에너지 인프라의 보안 강화가 절실히 필요함을 보여줍니다. #기업 #보안 #사고 #대응 #산업제어시스템 #사설이동통신망 #기본비밀번호
이병철 다올금융 회장 피의자 조사…계열사 우회지원 의혹
이병철 다올금융그룹 회장이 자회사를 통해 다올투자증권을 우회 지원했다는 의혹으로 경찰에 피의자 신분으로 출석했습니다. 서울경찰청 금융범죄수사대는 상호저축은행법 위반 혐의로 이 회장을 조사 중이며, 다올투자증권이 2022년 10월 레고랜드 사태로 인한 유동성 위기를 겪자 자회사인 다올저축은행의 자산 약 3000억원을 활용하려 했다는 의혹을 수사하고 있습니다. 경찰은 이미 다올저축은행 대표를 조사한 바 있으며, 이 회장의 개입 여부를 면밀히 살펴보고 있습니다. 이번 사건은 금융감독원의 위법 사항 통보로 시작된 만큼, 금융 시스템의 투명성과 신뢰성을 확보하기 위한 철저한 조사가 필요합니다. 이러한 사건들은 금융 시장의 안정성을 위협할 수 있으며, 이를 방지하기 위한 강력한 규제와 감시가 절실히 요구됩니다. #기업 #금융권 #개인 #내부통제 #법 #금융감독원 #경찰청
“쿠팡, 10만원씩 배상하라”…개인정보 유출 3755만명 보상길 열릴까
쿠팡의 대규모 개인정보 유출 사건에 대한 집단분쟁조정 결정이 내려지면서, 피해 소비자들에게 1인당 10만 원의 배상이 요구되고 있습니다. 이 사건은 지난해 11월 발생한 개인정보 유출로 인해 피해를 입은 50명의 소비자가 집단으로 조정안을 신청한 결과로, 쿠팡은 조정안을 수락할 경우 3755만 명에 대해 총 3조8000억 원의 배상액을 지급해야 할 수도 있습니다. 그러나 현행법상 소비자원의 조정은 강제력이 없어, 쿠팡이 조정안을 거부할 경우 민사소송으로 이어질 가능성이 큽니다. 법률 전문가들은 쿠팡이 조정안을 수락하지 않을 경우, 배상액이 기하급수적으로 증가할 수 있다고 경고하고 있습니다. 따라서 쿠팡은 신속한 결정을 통해 소비자와의 신뢰를 회복하고, 법적 리스크를 최소화할 필요성이 절실합니다. 소비자원은 결정서 송달 후 15일 이내에 쿠팡의 수락 여부를 확인할 예정이며, 이 과정에서 소비자들의 권리 보호를 위한 조치가 필요합니다. #기업 #개인정보보호 #개인정보유출 #피해 #피해구제 #법 #쿠팡
BNK투자증권, 휴·폐업 법인계좌 한도 제한…보이스피싱 악용 차단
BNK투자증권이 보이스피싱과 자금세탁 등 금융범죄를 예방하기 위해 휴·폐업 법인계좌의 이체 및 출금 한도를 제한하기로 했습니다. 이는 방치된 법인계좌가 대여계좌나 자금세탁에 악용될 수 있다는 우려에서 비롯된 조치입니다. BNK투자증권은 국세청의 사업자 조회 시스템을 활용해 실제 사업활동이 중단된 법인을 확인하고, 해당 계좌에 대한 관리 강화를 통해 금융범죄의 위험을 줄이려 하고 있습니다. 또한, 이상금융거래탐지시스템(FDS)을 통해 의심 거래를 모니터링하며, 금융당국도 금융회사의 의심계좌 탐지 및 거래 차단을 강화하고 있습니다. 이러한 조치는 금융취약계층을 보호하고, 보이스피싱 및 다양한 금융범죄로부터 안전한 금융 환경을 조성하는 데 필수적입니다. #금융권 #FDS #금융사기 #보이스피싱 #예방 #차단 #자금세탁
100만원 미만 ‘쪼개기 코인 송금’도 잡는다…트래블룰 전면 확대
정부가 가상자산 거래에 대한 규제를 대폭 강화하기로 했다. 기존 100만원 이상 거래에만 적용되던 ‘트래블룰’이 모든 가상자산 이전 거래로 확대되며, 이는 자금세탁 방지를 위한 필수 조치로 여겨진다. 최근 가상자산을 쪼개어 송금하는 사례가 증가하면서, 금융당국은 이를 방지하기 위해 모든 거래에 대한 정보 확인을 의무화했다. 특히, 개인지갑이나 해외 거래소로의 송금도 위험도에 따라 제한되며, 거래소는 상대방의 위험성을 평가해야 한다. 이러한 조치는 자금세탁 및 범죄에 대한 대응을 강화하고, 가상자산 시장의 신뢰성을 높이기 위한 필요성이 절실하다. 또한, 가상자산사업자의 경영진에 대한 심사도 강화되어, 재무상태와 법적 준수 여부가 중요한 평가 기준으로 작용하게 된다. 이러한 변화는 가상자산 거래의 투명성을 높이고, 안전한 거래 환경을 조성하는 데 기여할 것으로 기대된다. #공공기관 #금융권 #정책 #자금세탁방지 #내부통제 #모니터링 #보이스피싱
메타베이스 SQL 인젝션 제로데이 실제 공격…기업 고객정보 잇따라 유출
기업용 데이터 분석 플랫폼 메타베이스의 치명적인 제로데이 취약점이 실제 공격에 악용되어 여러 기업의 고객 정보가 유출되는 사건이 발생했습니다. 이 취약점(CVE-2026-72898)은 공격자가 로그인 없이도 관리자 권한을 확보할 수 있게 하여, 연결된 데이터베이스의 인증 정보를 탈취하고 내부 데이터를 조회하거나 외부로 반출할 수 있는 위험을 초래합니다. 특히, 메타베이스는 여러 데이터베이스를 연결해 통계와 대시보드를 제공하는 비즈니스 인텔리전스 플랫폼으로, 이로 인해 고객 정보 데이터베이스까지 피해가 확대될 수 있습니다.
실제 피해 사례로는 노트북 제조사와 온라인 폼 서비스에서 고객 정보가 유출된 사건이 확인되었습니다. 메타베이스는 즉시 패치를 배포하고 사용자 세션 종료, 관리자 계정 및 API 키 확인을 권고했습니다. 그러나 자체 서버에서 운영하는 기업은 직접 업데이트를 해야 하며, 연결된 데이터베이스 계정의 비밀번호 변경과 접근 로그 점검이 필수적입니다. 이번 사건은 BI 플랫폼의 취약점이 연결된 데이터베이스에 미치는 심각한 영향을 보여주며, 기업들은 보안 강화를 위한 조치를 시급히 취해야 할 필요성이 있습니다. #기업 #보안 #개인정보보호 #사고 #개인정보유출 #대응 #제로데이
“납품가 차액 드릴게요”…공무원 사칭 ‘대리 구매 사기’ 주의
최근 공공기관 직원을 사칭한 신종 피싱 수법이 급증하고 있어 각별한 주의가 필요하다. 소상공인이 시청 공무원을 사칭한 사기범에게 물품 대리 구매를 제안받고 피해를 입은 사례가 발생했다. 금융정보분석원(FIU)에 따르면, 6월 30일 신종 피싱 의심 계좌 거래정지 제도가 시행된 이후 4935건의 피싱 사건이 신고되었으며, 그 중 1376건이 노쇼 사기와 관련된 것으로 나타났다. 이러한 사기는 공공기관을 사칭해 대규모 납품계약을 체결할 것처럼 접근한 뒤, 피해자에게 물품 구매를 요구하고 대금을 가로채는 방식으로 진행된다. 특히, 위조된 공문서나 명함을 이용해 피해자의 신뢰를 얻는 수법이 고도화되고 있다. 따라서, 공공기관의 대리 구매 요청을 받았다면 반드시 공식 전화번호로 사실관계를 확인하고, 의심스러운 요청은 즉시 거절하고 경찰에 신고해야 한다. 이러한 예방 조치가 절실히 요구된다. #개인 #공공기관 #금융사기 #보이스피싱 #노쇼사기 #정책 #차단
제주항공 100여명 개인정보 털렸다…”10만원 보상금 지원”
제주항공의 고객 100여명의 항공권 예약정보가 네이버 검색엔진과 공식 홈페이지를 통해 노출되는 사고가 발생했습니다. 지난 5일, ‘제주항공’과 특정 편명을 검색하면 일부 예약자의 이름과 여권번호가 검색 결과에 나타났고, 링크를 통해 연결된 홈페이지에서는 여권번호 전체가 노출되었습니다. 제주항공은 즉시 해당 페이지를 차단하고 개인정보보호위원회에 사고를 신고했습니다. 피해 고객들에게는 개별 연락을 통해 노출 사실과 후속 조치를 안내하고 있으며, 여권 재발급 비용과 10만원의 보상금을 지급하기로 결정했습니다. 이러한 사건은 개인정보 보호의 중요성을 다시 한번 일깨워주며, 항공사와 관련 기관의 철저한 보안 대책이 필요함을 강조합니다. #기업 #개인정보보호 #사고 #개인정보유출 #차단 #피해구제 #제주항공
가족 목소리까지 베끼는 AI피싱…KAIT, 노년층 피해 막는다
한국정보통신진흥협회(KAIT)는 AI를 악용한 보이스피싱으로부터 노년층을 보호하기 위해 피해예방 교육을 강화한다고 발표했다. 최근 AI 기술을 이용한 새로운 유형의 통신금융사기가 증가함에 따라, KAIT는 전문강사단을 대상으로 심화교육을 실시하고, 노년층이 쉽게 이해할 수 있는 사례 중심의 교육을 진행할 예정이다. 특히, AI로 만들어진 가짜 의사나 가족의 목소리를 모방한 사기 수법 등 다양한 피해 유형을 다루며, 예방 교육의 필요성이 더욱 커지고 있다. KAIT는 대면 교육이 어려운 노년층을 위해 보이스피싱 피해예방 포스터와 리플렛을 제작해 배포할 계획이다. 김정기 KAIT 상근부회장은 노년층의 경제적 피해를 최소화하기 위해 안전한 통신서비스 환경 조성에 최선을 다하겠다고 강조했다. 이러한 교육과 예방 조치는 노년층의 안전한 생활을 위한 필수적인 대응책으로 여겨진다. #개인 #노년층 #금융사기 #보이스피싱 #예방 #AI #딥페이크
“공급망 보안 관리 미흡…협력사 계약에 보안요건 반영 37%”
최근 공급망 공격이 주요 사이버 위협으로 부각되면서, 협력사와의 계약 단계에서 정보보호 요구사항을 명문화한 기업이 절반에도 미치지 않는 것으로 나타났습니다. 카스퍼스키의 조사에 따르면, 공급망 위험을 줄이기 위해 정보보호 요구사항을 반영한 기업은 37%에 불과합니다. 이러한 상황에서 카스퍼스키는 ‘에코시스템 기반 공급망 보안 전략’을 제시하며, 협력사 선정부터 계약 종료까지 전 과정에서 보안 체계를 관리할 필요성을 강조했습니다. 특히, 계약서에 구체적인 보안 요건을 명문화하고, 협업 기간 동안 지속적인 보안 점검을 실시해야 한다고 권고했습니다. 또한, 계약 종료 후에는 모든 접근 권한을 제거하고 데이터 삭제 여부를 확인하는 절차가 필수적입니다. 카스퍼스키는 선제적 대비가 중요하다고 강조하며, 사이버 복원력과 경쟁력을 확보하기 위해 협력사와의 지속적인 보안 협력이 필요하다고 밝혔습니다. #기업 #보안 #내부통제 #예방 #탐지 #모니터링 #공급망공격