KISA “공격자들, 경계망 넘어 검색·공급망까지 겨냥”
“공격 표면이 기하급수적으로 늘어나고 있습니다. 이제는 100% 막을 수 있다고 기대하지 않습니다. 얼마나 빨리 찾을 것인지에 초점을 맞춰야 합니다.” 박용규 한국인터넷진흥원(KISA) 디지털위협대응본부 본부장은 20일 서울 양재에서 열린 ‘CONCERT FORECAST 2026 기업 정보보호 이슈 전망’에서 최근의 사이버 공격 동향을 이렇게 요약했다.
“공격 표면이 기하급수적으로 늘어나고 있습니다. 이제는 100% 막을 수 있다고 기대하지 않습니다. 얼마나 빨리 찾을 것인지에 초점을 맞춰야 합니다.” 박용규 한국인터넷진흥원(KISA) 디지털위협대응본부 본부장은 20일 서울 양재에서 열린 ‘CONCERT FORECAST 2026 기업 정보보호 이슈 전망’에서 최근의 사이버 공격 동향을 이렇게 요약했다.
이해민 조국혁신당 의원은 19일 국회의원회관에서 ‘해킹 은폐 제로: 고의적 해킹 은폐 구조 개선 토론회’를 열고, 로그 기록 등 디지털 증거 보존 의무와 기업 경영진 책임 강화 방안을 논의했다고 19일 밝혔다. 이날 토론회에서는 SK텔레콤, KT, LG유플러스, 쿠팡, 롯데카드 등 대형 침해사고 사례가 잇따라 거론됐다. 전문가들은 공통으로 “지금 법 구조에서는 투명하게 해킹 사고를 신고하고 협조하는 기업보다, 사고를 축소하거나 늦게 알리는 기업이 더 유리해 보일 수 있어 구조를 바꿔야 한다”고 입을 모았다. 이해민 의원은 환영사에서 “해킹 사고 뒤 가장 큰 문제는, 진단 자체가 제대로 이뤄지지 않는 구조”라며 “은폐가 문제 해결보다 더 유리한 것처럼 작동하는 현실을 바꿔야 한다”고 강조했다.
금융보안원은 금융권 자율 보안 체계 강화와 침해대응 역량 제고를 위해 3월부터 ‘2026년도 금융권 침해사고 대응훈련’을 본격 실시한다고 17일 밝혔다.
마에스트로포렌식은 26일 오후 2시부터 5시까지 서울 금천구 인섹시큐리티 독산 교육센터에서 ‘마에스트로 위즈덤(MAESTRO WiSDOM) 맥 포렌식 사용자 실무 교육’을 연다고 11일 밝혔다.
국내 주요 보안기업들이 2025년 결산(잠정 포함) 실적을 잇따라 공개하는 가운데, 전년 대비 매출과 이익이 개선되며 호실적을 기록하고 있다. 지난해 대형 침해사고 이후 보안 예산이 확대되고 국가망 보안체계(N2SF)·제로트러스트 전환 논의가 확산되면서, 보안 구축과 운영 수요가 함께 늘어난 영향으로 풀이된다. 기업들은 AI 적용 범위를 넓히며 제품·서비스 경쟁력 강화에도 속도를 내고 있다.
교원그룹 랜섬웨어 감염 사고를 둘러싸고 회사가 보유한 554만명 고객의 정보 유출 여부에 관심이 집중되고 있다. 교원그룹이 비정상 트래픽에서 데이터 외부 이동 가능성을 시사하는 정황을 확인했다고 밝힌 가운데, 보안 전문가들은 “트래픽 흔적만으로 고객 정보 유출을 확정할 수는 없지만, 무엇이 어디서 나갔는지 확인하기 전까지 가능성을 배제하기도 어렵다”고 본다.
마에스트로 포렌식(대표 김종광)은 1월 28일 오후 2시부터 5시까지 서울 금천구 독산동 인섹시큐리티 서울 독산 교육센터에서 ‘2026 마에스트로 위즈덤 디지털 포렌식 사용자 실무 교육’을 개최한다고 16일 밝혔다.
교원그룹이 랜섬웨어 공격을 받아 내부 시스템 일부에서 비정상 징후가 발생한 사실이 확인됐다. 교원그룹은 사고 인지 직후 내부 망 분리와 접근 차단 등 비상 대응 체계를 가동했으며, 이후 분석 과정에서 데이터가 외부로 유출됐을 가능성이 있는 정황을 확인했다. 교원그룹에 따르면, 사고는 2026년 1월 10일 오전 8시경 사내 일부 시스템에서 발생했다. 회사는 즉시 내부 시스템 접근을 차단하고 보안 점검과 복구 작업에 착수했다. 동시에 외부 침입 경로를 추적하는 과정에서 해커로 추정되는 특정 외부 IP를 확인했다.
개인정보 보호 체계가 ‘사고 이후 제재’에서 ‘사전 예방과 인공지능(AI) 시대 대응’으로 방향을 튼다. 개인정보보호위원회(이하 개인정보위)는 2026년을 기점으로 개인정보 보호 정책의 무게중심을 구조적으로 재편하겠다는 구상을 분명히 했다. 송경희 개인정보위 위원장은 신년사를 통해 ‘개인정보 보호 체계 대전환’을 공식 선언했다. 지난해 확정된 2026년 예산은 이 같은 방향성을 실제 정책과 집행 단계로 옮기는 설계도에 가깝다.
“AI를 이용한 사이버 공격 확산 규모가 엄청나게 커졌습니다. 지금 한국 기업들이 운영하는…
카드사 해킹에 악용된 ‘오라클 웹로직 서버 취약점’ 기반 공격 시연 ‘마에스트로 위즈덤’으로…
이재명 정부 첫 국회 국정감사가 막을 올렸다. 이번 국감에서 금융권의 핵심 이슈로는…
국회, 통지 의무·과징금·조사 권한 대폭 강화 법안 다수 발의 “사고 은폐·늑장 대응…
롯데카드는 사이버 침해 사고와 관련해 전체 유출 고객 297만명 가운데 43%에 해당하는…
롯데카드의 대주주 MBK파트너스는 최근 롯데카드에서 발생한 사이버 침해 사고와 관련해, 사고 원인을…
End of content
End of content