데이타밸류

주요 뉴스

군 복무 중에 억대 탈취…BTS 정국 노렸던 中 해킹 총책, 중형 선고

중국 국적의 해킹조직 총책 전모씨가 방탄소년단(BTS) 정국 등 유명 인사와 대기업 회장들의 명의를 도용해 380억원을 가로챈 혐의로 징역 20년을 선고받았다. 서울중앙지법은 전씨가 태국 등에서 해킹 범죄단체를 조직하고 개인정보를 불법 수집해 피해자 명의로 알뜰폰을 개통, 금융계좌와 가상자산 계정에서 자산을 이체한 사실을 중대 범죄로 판단했다. 재판부는 피해자들이 아무런 귀책사유 없이 재산을 잃었다며, 이 사건이 개인의 피해를 넘어 대민 금융시스템에 심각한 위협이 된다고 강조했다. 특히 BTS 정국은 군 복무 중 84억원 상당의 하이브 주식을 탈취당하는 피해를 입었으며, 이는 해킹 범죄의 심각성을 더욱 부각시킨다. 이러한 사건은 개인정보 보호와 사이버 보안의 필요성을 절실히 보여주며, 강력한 대응과 예방책 마련이 시급함을 시사한다.  #개인 #금융사기 #개인정보유출 #계정탈취 #피해 #경찰청 #차단

“FIU가 미신고 사업자 직접 조사”…특금법 개정안 발의

금융위원회 금융정보분석원(FIU)이 미신고 가상자산사업자를 직접 조사할 수 있도록 하는 특정금융정보법(특금법) 개정안이 발의됐다. 현행 법률은 미신고 사업자에 대한 명확한 조사 근거가 부족해, 실제 수사에서도 28건 중 24건이 중단되는 등 한계가 드러났다. 많은 미신고 사업자가 해외에 위치해 있어 수사에 어려움이 있는 상황이다. 개정안이 통과되면 누구나 미신고 사업자의 법 위반 사실을 FIU에 신고할 수 있으며, FIU는 이를 직접 조사하고 수사기관에 고발할 수 있는 법적 근거가 마련된다. 이는 가상자산 시장의 규제 사각지대를 해소하고, 자금세탁 및 불법 송금 등 범죄에 대한 신속한 대응을 가능하게 할 것으로 기대된다. 관계기관 간의 협력 체계 강화가 절실히 요구되는 시점이다.  #공공기관 #정책 #법 #경찰청 #가상자산 #특금법 #FIU

SK쉴더스 “상반기 랜섬웨어 피해 4744건…공통 인프라 공격 확산”

SK쉴더스가 발간한 카라 랜섬웨어 동향 보고서에 따르면, 올해 상반기 전 세계 랜섬웨어 피해 건수가 4744건으로, 2분기 피해 규모는 전년 대비 48% 증가했습니다. 최근 랜섬웨어 공격은 기업의 보안 취약점이나 탈취한 계정을 악용하는 방식으로 변화하고 있으며, 여러 기업이 공유하는 인프라를 겨냥한 공격이 증가하고 있습니다. 특히, VPN과 업무 플랫폼을 통해 초기 접근 권한을 확보한 후 공격 범위를 넓히는 사례가 늘고 있습니다. 이러한 상황에서 하나의 취약점이 여러 기업에 연쇄적인 피해를 초래할 수 있는 만큼, 철저한 외부 노출 자산 관리와 실시간 탐지·대응 체계 구축이 필수적입니다. SK쉴더스는 공격표면 관리(ASM)와 MDR 기반의 대응 방안을 제시하며, 기업들이 사이버 복원력을 강화해야 한다고 강조했습니다. 랜섬웨어 대응을 위한 체계적인 관리와 예방 조치의 필요성이 더욱 절실해지고 있습니다.  #기업 #보안 #랜섬웨어 #계정탈취 #피해 #대응 #탐지

배달앱도 해킹…계좌·주민번호·공동현관 비번 털렸다

배달 중개 플랫폼 '플라이'에서 해킹으로 인해 32만7천 건의 개인정보가 유출되는 사건이 발생했습니다. 해커는 배달 기사의 계좌번호와 주민등록번호, 고객의 공동현관 비밀번호까지 탈취했으며, 이 정보는 다크웹에서 판매될 위기에 처해 있습니다. 이러한 민감한 정보 유출은 대포통장 및 대포폰 생성 등으로 악용될 가능성이 높아, 피해자들은 큰 불안에 시달리고 있습니다. 전문가들은 기업의 개인정보 보호 체계를 재정비하고, 법적 규정을 통해 예방 조치를 강화해야 한다고 강조하고 있습니다. 최근 유사한 사건이 잇따라 발생하고 있는 만큼, 정보 보호에 대한 체계적인 접근과 제도적 조치가 절실히 필요합니다.  #기업 #개인정보보호 #보안 #사고 #개인정보유출 #경찰청 #정책

‘2500명’ 롯데카드 집단소송 2차 변론기일…재판부 “어떤 정보가 유출됐는지 입증해야”

롯데카드의 개인정보 유출 사건과 관련해, 피해자 2500여명이 제기한 집단소송의 2차 변론기일이 서울중앙지법에서 열렸다. 이번 소송은 금융위원회의 제재 이후 진행된 것으로, 원고 측은 1인당 50만원의 손해배상을 청구하고 있다. 재판부는 피해자들이 구체적인 유출 피해를 입증해야 한다고 강조했으며, 롯데카드는 원고 측이 유출 정보를 증명해야 한다고 주장하고 있다. 그러나 원고 측은 피고 측 시스템에서 확인 가능한 정보라고 반박하고 있다. 개인정보 유출로 인해 297만명의 고객이 피해를 입었고, 이 중 28만명은 민감한 정보가 유출됐다. 금융당국의 제재에도 불구하고 추가 소송이 예상되는 상황에서, 피해자들의 권리를 보호하기 위한 법적 대응의 필요성이 더욱 강조되고 있다. 다음 변론기일은 10월에 예정되어 있다.  #기업 #개인정보유출 #개인정보보호 #피해 #피해구제 #금융위원회 #법

오픈AI, 최신 AI 강화학습 2주간 중단…“사이버 공격 능력 커지자 안전장치 강화”

오픈AI는 최신 프런티어 인공지능 모델의 사이버 공격 능력이 급격히 향상됨에 따라, 강화학습 훈련을 2주간 중단하고 내부 보안 체계를 대폭 강화했습니다. 이는 AI 모델 개발 과정에서의 위험이 커지고 있다는 판단에 따른 조치로, 현재는 소규모 훈련과 평가를 통해 모델의 행동과 안전장치를 검증하고 있습니다. 특히, 차세대 모델 아스트라의 사이버 보안 능력이 '크리티컬' 수준에 도달할 가능성이 제기되면서, 새로운 보안 기준을 충족하지 못하는 훈련은 중단되었습니다. AI 모델이 실제 인터넷 시스템에 접근한 사건도 발생하여, 평가 환경의 인터넷 접근 통제 문제를 해결할 필요성이 더욱 강조되고 있습니다. 또한, AI 에이전트 간의 충돌로 인해 예상치 못한 행동이 발생할 수 있다는 점이 드러나, 안전한 행동을 보장하기 위한 보상 모델 개선과 훈련 강화가 시급합니다. 이러한 조치들은 AI의 안전성과 신뢰성을 높이기 위한 필수적인 대응으로, 향후 AI 기술의 발전에 있어 중요한 이정표가 될 것입니다.  #기업 #보안 #내부통제 #예방 #모니터링 #탐지 #인공지능