데이타밸류

주요 뉴스

美 핵심 기반시설 위협 고조… 뉴욕주, 상수도 사이버 보안에 900만달러 지원

미국 뉴욕주가 상수도 전산망의 사이버 보안을 강화하기 위해 900만 달러(약 120억원)의 예산을 지원합니다. 최근 12개 주에서 30개 이상의 상수도 시설이 사이버 공격을 당하며, 정보기술(IT)과 운영기술(OT) 융합 환경의 취약성이 드러났습니다. 뉴욕 주지사는 상수도 시설의 디지털 인프라 보호가 물리적 인프라 유지관리만큼 중요하다고 강조하며, 각 지자체는 지원금을 통해 네트워크 모니터링 강화와 보안 기술 도입, 침해사고 대응 체계 개선에 나설 계획입니다. 공공 유틸리티는 사이버 범죄자와 국가 배후 해킹 조직의 표적이 되고 있으며, 중동 지역의 지정학적 긴장감이 사이버 위협을 더욱 가중시키고 있습니다. 이에 따라 보안 당국은 다중인증, OT 네트워크 분리 등 기본적인 보안 수칙의 즉각적인 적용을 권고하고 있습니다. 이번 보조금 투입은 공공 식수 공급 체계의 디지털 위협을 사전에 차단하고 운영 복원력을 높이기 위한 중요한 조치로 평가됩니다.  #공공기관 #보안 #정책 #대응 #예방 #모니터링 #사이버공격

美 노스캐롤라이나주 항만, 해킹으로 전산망 마비… 물류 수동 처리 비상

미국 노스캐롤라이나주 항만이 사이버 공격을 받아 전산망이 마비되면서 주요 업무가 수동 처리로 전환되었습니다. 윌밍턴, 모어헤드시티, 샬럿 등 3개 항만 거점이 영향을 받았으며, 연간 400만 톤의 화물 처리에 차질이 발생하고 있습니다. 항만 당국은 비상 대응 계획을 가동하고 미 해안경비대에 사건을 보고했으나, 여전히 물류 지연이 지속되고 있습니다. 최근 항만과 물류 시스템의 디지털화가 진행됨에 따라 사이버 공격의 위험이 증가하고 있으며, 이에 대한 보안 강화가 절실히 요구됩니다. 톰 코튼 상원의원은 국가 운영 기술 인프라의 현대화와 보안 투자를 촉구하며, 민간 기반 시설을 겨냥한 사이버 공격이 현대전의 일상적 위협으로 자리 잡고 있음을 강조했습니다. 이러한 상황에서 항만과 물류 시스템의 안전성을 확보하기 위한 솔루션이 필요합니다.  #공공기관 #보안 #사고 #차단 #탐지 #정책 #랜섬웨어

“믿었던 회사 메일이 함정?” 기업 메일함 활용한 발신자 인증 시스템 우회 공격 기승

글로벌 보안 기업 젠 디지털이 최근 발표한 보고서에 따르면, 2026년 상반기 동안 발생한 두 가지 지능형 사이버 공격 사례가 주목받고 있습니다. 첫 번째는 탈취된 기업 메일함을 이용한 금융 악성코드 공격으로, 공격자는 정상적인 발신자 인증 시스템을 우회해 피해자의 PC에 악성코드를 설치하고 웹뱅킹 세션에 침투했습니다. 두 번째는 클립보드 탈취 프로그램을 활용한 암호화폐 지갑 주소 바꿔치기 공격으로, 피해자가 지갑 주소를 복사하는 순간 공격자의 주소로 변경되어 결제 대금이 가로채지는 방식입니다. 이러한 공격들은 시스템 자체를 뚫기보다는 신뢰 구조를 악용하는 점에서 더욱 위험합니다. 젠 디지털은 기업 보안 담당자들이 전체 공격 과정을 통합적으로 모니터링하고, 암호화폐 이용자들에게는 지갑 주소를 철저히 검증할 것을 강조하며, 이러한 솔루션의 필요성을 절실히 느끼게 하고 있습니다.  #기업 #개인 #보안 #금융사기 #계정탈취 #부정결제 #모니터링

AI 업은 북한 해커, 더 치밀해졌다…로컬 LLM 환경까지 구축

북한의 해킹 조직 김수키(Kimsuky)가 생성형 AI를 활용해 사이버 공격을 자동화하고 고도화하는 정황이 포착되었습니다. 이들은 로컬 대규모언어모델(LLM) 환경을 구축하고, AI 기반의 금융 및 가상자산 문서를 제작하여 스피어피싱 공격에 활용하고 있습니다. 기존의 단순한 피싱 메일 발송에서 벗어나, 정교한 문서로 사용자를 속여 악성 파일 실행을 유도하는 방식으로 공격 기법이 진화하고 있습니다. 특히, 가상자산 분야를 주요 표적으로 삼아 투자 전략 보고서와 금융 자료를 위장한 악성 문서가 유포되고 있습니다. 이러한 상황에서 AI 기술의 발전으로 공격이 더욱 정교해질 것으로 예상되며, 이에 따라 문서 내용보다 실행 행위를 중심으로 탐지하는 EDR 기반 위협 헌팅 체계의 필요성이 강조됩니다. 사이버 보안의 중요성이 날로 커지고 있는 만큼, 효과적인 대응 방안 마련이 시급합니다.  #보안 #금융권 #대응 #탐지 #모니터링 #생성형AI

“상품권 사면 대출해준다” 속았다간 피의자 된다…신종 보이스피싱 경보

최근 저신용자를 대상으로 한 신종 보이스피싱 범죄가 발생하고 있어 주의가 필요하다. 범죄자들은 금융회사를 사칭하며 상품권 구매 실적을 쌓으면 대출이 가능하다고 속여 통장과 체크카드를 넘기게 한다. 이로 인해 피해자는 보이스피싱 범죄에 연루될 위험이 있으며, 형사처벌을 받을 수 있다. 금융감독원은 이러한 자금세탁 수법을 차단하기 위해 대형마트 무인 키오스크의 상품권 구매 한도를 낮추는 조치를 취했다. 정상적인 금융 거래에서는 특정 물품 구매 실적을 요구하지 않으며, 대환대출 과정에서도 개인 계좌로의 송금 요구는 없다. 따라서 소비자들은 이러한 사기 수법에 대한 경각심을 가져야 하며, 피해를 입었다면 즉시 금융회사와 경찰에 신고해야 한다. 이러한 예방 조치와 경각심이 보이스피싱 범죄를 줄이는 데 필수적이다.  #개인 #금융사기 #보이스피싱 #예방 #정책 #금융감독원 #경찰청

“시청 김주무관인데요”…공무원 사칭 ‘대리구매 사기’ 기승

최근 공공기관 직원을 사칭한 대리구매 사기가 급증하고 있습니다. 사기범들은 위조된 신분증과 공문서를 이용해 소상공인에게 특정 물품을 대신 구매하도록 유도하고, 이를 통해 돈을 가로채는 수법을 사용합니다. 특히, 지방자치단체나 교도소, 학교 관계자를 사칭하여 신뢰를 얻은 후, 내부 감사나 예산 부족 등의 이유로 물품 구매를 요구하는 방식이 빈번하게 발생하고 있습니다. 이러한 사기 피해를 예방하기 위해, 금융정보분석원(FIU)은 의심계좌 거래정지 제도를 도입하여 신속한 대응을 하고 있습니다. 그러나 여전히 피해가 발생하고 있는 만큼, 공공기관 관계자의 요청이 있을 경우 반드시 의심하고 확인하는 것이 중요합니다. 정부와 금융기관의 협력으로 이러한 신종 피싱 범죄를 차단하는 노력이 필요합니다.  #공공기관 #금융사기 #보이스피싱 #차단 #정책 #금융정보분석원 #대리구매사기