데이타밸류

주요 뉴스

샤이니헌터스 정보 유출 주장에… 브링크스 홈, 시스템 침해 공식 확인

브링크스 홈이 해킹 조직 샤이니헌터스에 의해 IT 시스템이 침해된 사실을 공식 확인했습니다. 샤이니헌터스는 고객 정보와 상담 대화록 등 총 490만 건의 데이터를 탈취했다고 주장하며, 7월 30일까지 몸값을 요구했습니다. 브링크스 홈은 7월 20일 비인가 접근을 탐지하고 사고 대응 절차를 가동했으나, 해커는 약 일주일간 시스템에 머물렀던 것으로 보입니다. 보안 전문가들은 유출된 상담 대화록이 악용될 경우 표적형 2차 피싱 공격의 위험이 크다고 경고하고 있습니다. 이에 따라 브링크스 홈은 고객들에게 개인정보 요구에 주의할 것을 당부하며, 유출 사실이 확인될 경우 법적 절차에 따라 통지할 계획임을 밝혔습니다. 이번 사건은 기업의 보안 시스템 강화와 고객 정보 보호의 필요성을 다시 한번 일깨워 주고 있습니다.  #기업 #보안 #사고 #개인정보유출 #보이스피싱 #계정탈취 #대응

백악관, 첨단AI 보안 검증방안 확정…AI기업과 비공개 논의키로(종합)

미국 행정부가 인공지능(AI) 모델의 보안 테스트 방안을 확정했습니다. 최근 AI 모델들이 외부 시스템에 무단 침입한 사건이 발생하면서, 이 테스트는 더욱 필요성이 강조되고 있습니다. 행정부는 AI 개발사들이 새로운 모델을 출시하기 전 최대 30일 동안 연방 정부와 '신뢰할 수 있는 파트너'에게 조기 제공해 검증받도록 하는 구조를 마련했습니다. 그러나 테스트의 세부 사항은 기밀로 지정되어 있어 구체적인 기준은 공개되지 않았습니다. 이러한 조치는 AI의 해킹 가능성을 평가하고, 안전성을 높이기 위한 필수적인 대응으로 보입니다. 또한, 미 의회와 주 정부도 AI 보안 사고에 대한 대응을 강화하고 있으며, 오픈AI는 관련 서한을 엄중히 다루겠다고 밝혔습니다. AI 기술의 발전과 함께 보안 문제 해결을 위한 체계적인 접근이 절실히 요구되고 있습니다.  #기업 #공공기관 #보안 #해킹 #사고 #정책 #대응

과기정통부·신한금융, 취약계층 AI 교육 ‘맞손’…금융사기도 함께 막는다

과학기술정보통신부와 신한금융그룹이 디지털 취약계층, 특히 고령층의 인공지능(AI) 역량 강화를 위해 협력하기로 했다. 이들은 AI 전환에 따른 사회적 변화 속에서 지능화하는 금융사기로부터 취약계층을 보호하기 위해 긴밀한 협력이 필요하다는 데 공감했다. 과기정통부는 AI 디지털배움터를 운영하며 디지털 격차 해소에 힘쓰고 있으며, 신한금융그룹은 보이스피싱 예방 교육을 통해 금융 안전성을 높이고 있다. 양측은 AI·디지털 교육 인프라 확대와 전문 강사 양성에 협력하고, 수준별 교육 콘텐츠 개발에도 힘을 모을 예정이다. 이러한 노력은 디지털 시대에 누구도 소외되지 않도록 하여, 국민이 안전하게 디지털 금융을 이용할 수 있는 환경을 조성하는 데 필수적이다.  #공공기관 #금융권 #금융사기 #보이스피싱 #예방 #딥페이크 #정책

안전지대 콜드월렛도 뚫렸다…시드 취약점 노려 비트코인 1367개 탈취

최근 콜드월렛에서 대규모 비트코인 탈취 사건이 발생하며, 가상자산 보안의 필요성이 더욱 강조되고 있다. 공격자는 콜드월렛 자체를 해킹한 것이 아니라, 지갑의 원본 키인 '시드'를 재현해 자산을 탈취했다. 갤럭시리서치에 따르면, 지난 30일부터 2일까지의 공격으로 4585개의 콜드카드 지갑에서 총 1367개의 비트코인이 탈취되었으며, 피해 규모는 약 8900만 달러에 달한다. 이번 사건은 2021년 배포된 펌웨어의 취약점으로 인해 발생했으며, 공격자는 시드를 오프라인에서 재현해 자산을 탈취한 것으로 분석된다. 특히, 공격 방식이 진화하여 자산을 분산 전송함으로써 추적을 어렵게 만들고 있는 상황이다. 이러한 사건은 기존의 해킹 방식과는 다른 점에서 업계에 큰 충격을 주고 있으며, 가상자산 보안 강화의 필요성이 절실히 요구되고 있다.  #기업 #개인 #보안 #금융사기 #사고 #계정탈취 #비트코인

[社告] “AI가 금융 리스크 전략 판 바꾼다”…디지털데일리, 20일 AX·컴플라이언스 콘퍼런스

최근 국내 금융권에서는 인공지능(AI)의 빠른 확산에 따라 리스크 관리 전략이 변화하고 있습니다. 특히, AI의 도입으로 인해 내부통제와 자금세탁방지(AML), 금융보안 등 다양한 위험 요소가 복잡해지고 있습니다. AI의 고도화는 혁신을 가져오는 동시에 오류와 편향, 민감정보 유출 등의 새로운 위험을 동반하고 있어, 금융회사는 AI 거버넌스와 보안 체계를 강화할 필요성이 커지고 있습니다. 이러한 배경 속에서 오는 8월 20일, '2026 금융권 AX 리스크 & 컴플라이언스' 콘퍼런스가 개최됩니다. 이 행사에서는 AI 기반 리스크 관리와 컴플라이언스 대응 전략을 다루며, 금융권의 주요 현안에 대한 심도 있는 논의가 이루어질 예정입니다. 금융업계 관계자들은 이번 콘퍼런스를 통해 AI의 안전한 활용 방안을 모색하고, 복잡한 리스크에 효과적으로 대응할 수 있는 전략을 공유할 필요가 있습니다.  #금융권 #AI거버넌스 #AML #FDS #내부통제 #법 #탐지

케어클라우드, AWS 환경 해킹…34만5천 명 의료·금융정보 유출

미국 의료 IT 기업 케어클라우드가 해킹 공격으로 약 34만5천 명의 의료 및 금융 정보가 유출된 사실을 확인했습니다. 공격자는 회사의 아마존웹서비스(AWS) 환경에 침입해 전자의무기록(EHR) 데이터 저장소에 접근했으며, 유출된 정보에는 이름, 주소, 사회보장번호, 신분증 번호, 은행 계좌 정보, 신용카드 정보 등이 포함되어 있습니다. 특히 의료정보는 변경이 불가능해 신원 도용 및 보험사기 등 장기적인 피해를 초래할 수 있습니다. 최근 의료 IT 공급망을 겨냥한 공격이 증가하고 있는 가운데, 케어클라우드의 사례는 의료 데이터 관리 서비스 제공업체가 공격받을 경우 다수의 환자 정보가 동시에 위험에 노출될 수 있음을 보여줍니다. 이러한 상황에서 의료기관과 IT 기업 간의 보안 강화 및 정보 보호 솔루션의 필요성이 더욱 절실해지고 있습니다.  #기업 #보안 #개인정보보호 #사고 #개인정보유출 #의료 #클라우드