국가배후 해킹조직, 뉴스·병원 사이트 악용…국내 이용자 공격 주의
국가정보원과 경찰청, 한국인터넷진흥원(KISA), 금융보안원, 민·관 합동분석협의체는 국가배후 해킹조직이 해킹메일과 정상 웹사이트를 악용해 국내 국민과 기업을 공격하고 있다며 30일 합동 사이버보안 권고문을 발표했다.
국가정보원과 경찰청, 한국인터넷진흥원(KISA), 금융보안원, 민·관 합동분석협의체는 국가배후 해킹조직이 해킹메일과 정상 웹사이트를 악용해 국내 국민과 기업을 공격하고 있다며 30일 합동 사이버보안 권고문을 발표했다.
가트너는 미토스(Mythos) 등 프론티어 인공지능(AI) 모델을 내세운 취약점 점검 서비스를 도입하기 전에 실제 사용 모델과 점검 범위, 데이터 처리 방식을 확인해야 한다고 강조했다. 가트너는 22일 발간한 ‘프론티어 AI 취약점 점검을 위한 미토스 공급업체 주장 평가 방법(How to Evaluate “Mythos” Vendor Claims for Frontier AI Vulnerability Scanning)’ 보고서에서 일부 보안기업이 제한적으로 제공되는 프론티어 AI 모델에 대한 시장의 관심을 영업에 활용하고 있다고 분석했다.
개인정보 유출 사고 뒤 로그나 서버를 없앤 사업자에게 유출 사건 과징금과 별도의 과징금을 부과하는 법안이 추진된다. 증거 은닉·폐기 자체를 독립된 위법행위로 보고 전체 매출액의 3% 범위에서 제재하는 방식이다. 개인정보보호위원회(이하 개인정보위)는 KT와 LG유플러스의 개인정보 유출 사고 조사에서 확인된 제도 공백을 메우기 위한 개인정보보호법 개정 계획을 지난 29일 전체회의에서 논의하고 30일 공개했다.
IBM “악성 침해사고 4건 중 1건 AI 활용”
개인정보보호위원회(이하 개인정보위)가 LG유플러스 개인정보 유출 정황에 대한 행정조사를 경찰 수사 결과를 확인할 때까지 중지한다고 밝혔다. LG유플러스가 유출 정황을 인지한 뒤 관련 서버의 운영체제를 재설치하고 서버를 폐기한 사실이 확인됐기 때문이다.
개인정보보호위원회(이하 개인정보위)는 불법 펨토셀을 통해 KT 이용자 1만6647명의 개인정보가 유출되고 368명에게 약 2억4000만원의 무단 소액결제 피해가 발생한 사고와 관련해 KT에 과징금 539억7900만원을 부과하기로 의결했다. 개인정보위는 30일 브리핑을 통해 29일 진행한 전체회의 결과를 밝표했다.
하이크비전(한국대표 타이)은 AI 영상과 센싱 기술을 결합한 ‘여름철 폭염 대비 산업안전 종합 솔루션’을 30일 선보였다. 솔루션은 공장과 화학 플랜트, 건설현장에서 작업자의 온열질환 위험과 설비 과열을 탐지한다. 사고가 발생하면 관제실과 현장 방송장비를 연계해 대응하도록 구성했다.
카스퍼스키(한국대표 이효은)는 세계 기업의 99%가 정보기술(IT) 보안을 사업 운영에 필요한 핵심 요소로 인식하고 있다는 조사 결과를 30일 발표했다.
에버스핀은 한국인터넷진흥원(KISA)과 ‘악성문자 사전차단체계 제공을 위한 업무협약’을 체결했다고 30일 밝혔다. 에버스핀과 KISA는 스미싱 등 악성문자 위협정보를 공유하고 공동 대응 절차를 마련한다. 문자사업자가 이용자에게 악성문자를 전송하기 전에 이를 탐지하고 차단할 수 있도록 기술 협력도 추진한다.
에스투더블유(S2W)는 기업의 AI 서비스 취약점을 점검하는 사업을 확대하고 최근 국내 대형 금융사의 진단 사업을 수주했다고 30일 밝혔다. S2W는 다크웹과 텔레그램, 해킹포럼 등에서 수집한 대규모언어모델(LLM) 공격 기법을 진단 과정에 반영한다. 실제 공격자의 방식으로 시스템 취약점을 찾는 오펜시브 보안 전문가도 점검에 참여한다.
체크포인트 소프트웨어 테크놀로지스(이하 체크포인트)의 위협 인텔리전스 조직인 체크포인트 리서치는 AI가 사이버 공격을 보조하는 단계를 넘어 침입 절차를 직접 수행하기 시작했다는 내용의 ‘AI 시큐리티 리포트 2026’을 30일 발표했다.
시큐리온은 한국인터넷진흥원(KISA)과 ‘악성문자 사전차단체계 제공을 위한 업무협약’을 체결했다고 30일 밝혔다. 이번 협약에는 악성 인터넷주소(URL) 탐지 기술을 보유한 국내 보안기업들이 참여했다. 참여 기관과 기업은 악성문자 위협정보를 공유하고 공동 대응 절차를 마련한다. 협력 성과도 공유할 예정이다.
IBM은 악의적 침해사고 4건 중 1건에 인공지능(AI)이 활용됐다는 내용의 ‘2026 데이터 유출 비용 보고서(2026 Cost of a Data Breach Report)’를 30일 발표했다.
과학기술정보통신부와 한국정보보호산업협회(KISIA)는 전국 고등학생을 대상으로 ‘2026 사이버 가디언즈 CMX 대회’ 참가자를 8월 5일까지 모집한다고 30일 밝혔다.
“AI 도입이 가속되면서 기업은 이메일, 클라우드 애플리케이션, 협업 플랫폼, 기업 시스템 전반에서 사람과 데이터, 그리고 AI가 상호작용하는 방식을 보호해야 한다. AI가 기업의 일상 업무환경에 본격적으로 자리잡으면서 이는 더욱 중요해지고 있다. 이제 AI 어시스턴트와 에이전트는 데이터에 접근하고, 정보를 해석하며, 스스로 조치를 취할 수 있기 때문에, 기업은 단순히 누가 또는 무엇이 권한을 가지고 있는지 확인하는 것을 넘어서는 보안을 가져야 한다. 해당 행동이 적절한지, 그리고 기업의 업무 목적과 부합하는지를 판단할 수 있는 보안 체계도 필요하다.”
End of content
End of content