S2W, CTI 기반 모의해킹 확대…‘인증’ 넘어 ‘실전 점검’으로
빅데이터 분석 인공지능(AI) 기업 에스투더블유(대표 서상덕, 이하 S2W)는 사이버 위협 인텔리전스(CTI) 역량을 접목한 ‘모의해킹’ 사업을 확대하고 있다. 양종헌 S2W 오펜시브연구팀장은 모의해킹을 “미슐랭 3스타(인증)를 받은 식당이 훌륭한 식당인 건 맞지만, 그 사실만으로 위생 상태(실제로 보안이 잘 되어 있는가)까지 보장되지는 않는다”는 비유로 설명했다.
빅데이터 분석 인공지능(AI) 기업 에스투더블유(대표 서상덕, 이하 S2W)는 사이버 위협 인텔리전스(CTI) 역량을 접목한 ‘모의해킹’ 사업을 확대하고 있다. 양종헌 S2W 오펜시브연구팀장은 모의해킹을 “미슐랭 3스타(인증)를 받은 식당이 훌륭한 식당인 건 맞지만, 그 사실만으로 위생 상태(실제로 보안이 잘 되어 있는가)까지 보장되지는 않는다”는 비유로 설명했다.
북한 연계 사이버 공격이 단기 침투를 넘어 장기간 은밀한 정찰과 단계적 공격 실행을 중심으로 진화하고 있으며, 공공기관과 금융권, 기업 전반에 구조적 보안 전환이 요구된다는 분석이 나왔다.
교원그룹이 랜섬웨어 공격을 받아 내부 시스템 일부에서 비정상 징후가 발생한 사실이 확인됐다. 교원그룹은 사고 인지 직후 내부 망 분리와 접근 차단 등 비상 대응 체계를 가동했으며, 이후 분석 과정에서 데이터가 외부로 유출됐을 가능성이 있는 정황을 확인했다. 교원그룹에 따르면, 사고는 2026년 1월 10일 오전 8시경 사내 일부 시스템에서 발생했다. 회사는 즉시 내부 시스템 접근을 차단하고 보안 점검과 복구 작업에 착수했다. 동시에 외부 침입 경로를 추적하는 과정에서 해커로 추정되는 특정 외부 IP를 확인했다.
국가정보원은 지난해 9월 ‘국가망보안체계(N²SF) 가이드라인 1.0’을 정식 발표하며 국가 보안 패러다임의 전환을 본격화했다. 업무 정보를 기밀·민감·공개(C·S·O) 등급으로 분류하고 제로트러스트 원칙을 적용하는 N²SF는, 보안 강화와 데이터 활용을 함께 가져가기 위한 핵심 전략이다. 주요 실증 사업을 마치고 올해부터 공공기관 평가 지표에 본격 반영되는 N²SF의 핵심 내용과 추진 현황을 살펴본다.
보안 운영 센터(SOC)에서 사람이 맡던 역할이 인공지능(AI)과 자동화를 중심으로 재편되고 있다. 경보를 놓치지 않는 것이 핵심이던 관제 구조에서, 반복적인 경보 처리와 정리는 AI가 담당하고 사람은 경보의 맥락을 해석해 대응을 결정하는 역할로 이동하는 흐름이다.
케이사인은 B2B 보안 시장 성장 흐름에 맞춰 지역 기반 고객 대응 역량을 강화하기 위해 기술·영업 파트너사를 모집한다고 9일 밝혔다. 최근 국내외에서 데이터 유출 사고가 잇따르면서 개인정보 보호와 인증·암호 기반 보안의 중요성이 커지고 있다. 케이사인은 이러한 환경 변화에 대응해 지역·산업별 파트너와의 협력을 확대하고, 보다 신속하고 안정적인 보안 서비스 제공 체계를 구축한다는 전략이다.
국가정보원(원장 이종석, 이하 국정원)은 중앙부처와 광역지방자치단체, 공공기관 등 152개 국가·공공기관을 대상으로 실시한…
네트워크정책실, 정보보호네트워크정책실로 변경, 기능·인력 확대 연구개발 분야 미래전략기술 육성 기능 강화, ‘미래전략기술정책관’·‘미래전략기술정책과’ 설치…
약 3370만명의 개인정보가 유출된 초유의 ‘쿠팡 해킹 사태’의 원인은 고도화된 사이버 공격이…
펜타시큐리티(대표 김태균)는 한국지능정보사회진흥원(NIA)이 추진하는 ‘국산 양자기술 소재·부품·장비(소부장) 보급·활용 지원사업’의 공급기업으로 선정됐다고 19일…
국회 과학기술정보방송통신위원회 소속 이해민 조국혁신당 의원은 해킹 사고로 발생한 이용자 피해를 실질적으로…
카스퍼스키(한국 대표 이효은)는 ATM과 POS 단말기, 의료용 컴퓨터 장비 등 임베디드 시스템을…
자동차 보안 전문기업 페스카로(대표 홍석민)는 사업 전문성과 확장성을 강화하기 위해 조직개편을 단행했다고…
모니터랩(대표 이광후)은 브라질 상파울루주 금융기관 데젠볼브 에스피(Desenvolve SP)에 클라우드 기반 보안 플랫폼…
서프샤크는 스마트 보안 카메라에 적용된 인공지능(AI) 기능이 개인정보 보호에 새로운 위협이 될…
End of content
End of content