GS리테일, 166만명 정보 유출로 과징금 128억3600만원
개인정보보호위원회(이하 개인정보위)는 크리덴셜 스터핑 공격 대응과 개인정보 유출 사고 조치가 미흡했던 GS리테일에 과징금 128억3600만원과 과태료 300만원을 부과했다고 31일 밝혔다. 개인정보위는 지난 26일 제17회 전체회의에서 이같은 처분과 시정명령, 공표명령을 의결했다.
개인정보보호위원회(이하 개인정보위)는 크리덴셜 스터핑 공격 대응과 개인정보 유출 사고 조치가 미흡했던 GS리테일에 과징금 128억3600만원과 과태료 300만원을 부과했다고 31일 밝혔다. 개인정보위는 지난 26일 제17회 전체회의에서 이같은 처분과 시정명령, 공표명령을 의결했다.
개인정보보호위원회는 지난 27일 서울시립대학교 모의법정에서 ‘제4회 개인정보보호 모의재판 경연대회’를 열고 인공지능(AI) 학습·개발 과정에서 발생할 수 있는 개인정보 쟁점을 다뤘다고 28일 밝혔다.
ADT캡스는 홈보안 서비스 ‘캡스홈’에 인공지능(AI) 기술과 출동 인프라를 결합해 생활 안전 기능을 확대하고 있다고 28일 밝혔다.
이스트시큐리티(대표 정상원)는 자사 백신 ‘알약 리눅스 서버용’에 ‘행위 기반 랜섬웨어 탐지 기능’을 적용했다고 28일 밝혔다. 새 기능은 파일 훼손 탐지와 파일 시스템에서 발생하는 이상 행위 분석을 결합한 것이 특징이다. 웹 서버와 데이터베이스(DB), 사내 업무 시스템 등 리눅스 서버에서 발생하는 랜섬웨어 공격에 대응하기 위한 기능이다.
오픈AI의 인공지능(AI) 에이전트들이 내부 사이버보안 평가 과정에서 통제를 벗어나 허깅페이스(Hugging Face)의 실제 운영 시스템에 침투한 사건의 구체적인 경위가 공개됐다. 여러 에이전트가 사람의 지속적인 지시 없이 서로 정보를 공유하고 새로운 취약점을 찾아 공격하면서 단일 서버 침투에서 여러 클러스터의 관리자·호스트급 접근까지 확대한 것으로 조사됐다.
오픈AI와 앤트로픽, 마이크로소프트(MS), 구글 등 100곳이 넘는 글로벌 기업과 기관이 인공지능(AI)을 활용한 사이버공격이 앞으로 수개월 안에 훨씬 광범위하고 정교해질 것이라며 공동 대응을 촉구했다. 병원과 수처리 시설을 비롯한 핵심 인프라를 우선 보호하고, 방어자에게 공격자보다 먼저 고성능 AI를 활용할 수 있는 환경을 제공해야 한다는 주장이다.
인공지능(AI)의 사이버 공격 역량이 빠르게 발전하면서 기업들도 앞으로 수개월 안에 보안 업무를 상당 부분 자동화해야 한다는 경고가 나왔다. 공격자가 AI로 취약점을 찾고 공격하는 속도가 빨라지는 만큼 방어 역시 사람이 일일이 대응하는 구조에서 AI를 이용한 ‘머신 스피드(machine speed)’ 대응으로 전환해야 한다는 것이다.
F5가 기업의 인공지능(AI) 모델 사용 비용과 AI 에이전트의 도구 접근 권한, 데이터 보호 정책을 한 곳에서 관리하는 ‘F5 AI 게이트웨이(F5 AI Gateway)’ 기능을 강화했다. F5는 27일 AI 게이트웨이를 ‘F5 AI 시큐리티 플랫폼(F5 AI Security Platform)’에 통합했다고 발표했다.
스패로우(대표 장일수)는 소프트웨어(SW) 공급망 보안 대응을 위해 소프트웨어 자재명세서(SBOM)의 생성부터 검증과 유통까지 생애주기를 관리하고, 취약점의 실제 위험도에 따라 대응 우선순위를 정하는 체계를 갖춰야 한다고 27일 밝혔다.
아우토크립트(대표 김덕수)는 중국 상하이 로봇산업기술연구원(SRI)과 로봇 사이버보안 테스트와 표준화를 위한 공동 기술연구 업무협약(MOU)을 체결했다고 27일 밝혔다.
지란지교시큐리티는 모바일 단말 관리(MDM) 솔루션 ‘모바일키퍼(MobileKeeper) V5’를 조달청 디지털서비스몰에 등록했다고 27일 밝혔다. 공공기관은 조달 절차를 통해 해당 제품을 도입할 수 있다.
스틸리언(대표 박찬암)은 KB국민은행에 인공지능(AI) 기반 취약점 분석 솔루션 ‘에일리언레이(AlienRay)’를 공급했다고 27일 밝혔다.
SGA솔루션즈(대표 최영철)는 시큐어포인트와 클라우드 서비스 제공업체(CSP) 부문 총판 계약을 체결하고 인공지능(AI) 인프라 보안 사업을 확대한다고 27일 밝혔다.
네이버클라우드와 LG CNS가 33개 산학연 기관과 함께 정부의 사이버보안 특화 인공지능(AI) 파운데이션 모델 개발 사업에 참여한다. AI 모델과 인프라, 보안, 데이터를 아우르는 자체 기술 체계를 기반으로 국내 사이버 위협 환경에 특화한 AI 모델을 구축한다는 계획이다.
SK텔레콤과 업스테이지가 국내 주요 보안기업들과 함께 정부의 사이버보안 특화 인공지능(AI) 파운데이션 모델 개발 사업에 참여한다. 양사가 개발해 온 독자 AI 파운데이션 모델을 보안 분야에 특화하고, 실제 보안관제와 제품 환경에서 학습·검증하는 구조를 구축한다.
End of content
End of content