카카오뱅크, 사내 시스템에 제로트러스트 인증 적용
카카오뱅크가 8일 서울 코엑스에서 열린 ‘닷핵 컨퍼런스 2026’에서 사내 시스템 접근에 제로트러스트 기반 적응형 인증을 적용한 사례를 공유했다. 카카오뱅크는 사용자와 단말 상태, 접속 맥락, 자산 중요도를 함께 따져 통합로그인(SSO), 추가 인증, 차단을 다르게 적용하는 인증 체계를 전사에 도입했다고 밝혔다.
카카오뱅크가 8일 서울 코엑스에서 열린 ‘닷핵 컨퍼런스 2026’에서 사내 시스템 접근에 제로트러스트 기반 적응형 인증을 적용한 사례를 공유했다. 카카오뱅크는 사용자와 단말 상태, 접속 맥락, 자산 중요도를 함께 따져 통합로그인(SSO), 추가 인증, 차단을 다르게 적용하는 인증 체계를 전사에 도입했다고 밝혔다.
“대규모언어모델(LLM)이 소프트웨어 보안 분야에서 실제 취약점 탐지 도구로 빠르게 존재감을 키우고 있지만, 모델 하나만으로 대형 코드베이스의 모든 취약점을 찾아내는 ‘만능 상자’는 아직 아닙니다.” 7일부터 8일까지 서울 코엑스에서 열린 ‘닷핵 컨퍼런스 2026’의 키노트 연사로 나선 타일러 나이스완더(Tyler Nighswander) 티오리(Theori) 연구원은 “지금 중요한 것은 모델 자체보다, LLM이 흔들리지 않도록 둘러싸는 구조와 절차”라고 진단했다.
국내외 화이트해커와 사이버보안 전문가가 참여한 ‘닷핵 컨퍼런스 2026’이 7일부터 8일까지 서울 코엑스에서 열렸다. 이번 행사는 사단법인 프로젝트 플라즈마가 주최했다. 현장에는 보안 전문가와 관람객 600여명이 참석했다.
사이버 보험이 다시 주목받고 있다. 지난해 대형 침해사고와 개인정보 유출이 잇따르면서 기업이 사고 뒤 감당해야 할 복구비와 배상책임, 영업 차질 비용이 함께 커지고 있기 때문이다. 침해 사고는 단순한 전산 장애로 끝나지 않는다. 서비스 중단, 데이터 복구, 법률 대응, 평판 훼손 등 다양한 과제로 이어지며 기업 경영 전반을 흔드는 문제로 떠오르고 있다.
두나무가 주주총회에서 상장 계획을 공개적으로 밝히며 기업공개(IPO) 의지를 드러냈다. 업비트글로벌에 대해서는 지분 취득 협상을 진행 중이라고 언급하며 자회사 편입 가능성도 시사했다.
정부가 지난 24일 침해사고에 대한 기업 책임을 강화하는 ‘정보통신망 이용촉진 및 정보보호 등에 관한 법률(정보통신망법)’ 개정안과 디지털 취약계층 보호를 위한 ‘디지털 포용법’ 일부개정안을 의결했다. 두 개정안은 공포 시점으로부터 각각 6개월, 1년 후부터 시행된다.
개인정보보호위원회(이하 개인정보위)는 공공부문 개인정보 보호 강화를 위한 제도 개선 방안을 마련하고, 주요 공공시스템에 대한 취약점 점검과 침투테스트를 연1회 이상 의무화한다고 26일 밝혔다.
이해민 조국혁신당 의원은 19일 국회의원회관에서 ‘해킹 은폐 제로: 고의적 해킹 은폐 구조 개선 토론회’를 열고, 로그 기록 등 디지털 증거 보존 의무와 기업 경영진 책임 강화 방안을 논의했다고 19일 밝혔다. 이날 토론회에서는 SK텔레콤, KT, LG유플러스, 쿠팡, 롯데카드 등 대형 침해사고 사례가 잇따라 거론됐다. 전문가들은 공통으로 “지금 법 구조에서는 투명하게 해킹 사고를 신고하고 협조하는 기업보다, 사고를 축소하거나 늦게 알리는 기업이 더 유리해 보일 수 있어 구조를 바꿔야 한다”고 입을 모았다. 이해민 의원은 환영사에서 “해킹 사고 뒤 가장 큰 문제는, 진단 자체가 제대로 이뤄지지 않는 구조”라며 “은폐가 문제 해결보다 더 유리한 것처럼 작동하는 현실을 바꿔야 한다”고 강조했다.
시큐리온이 기존의 모바일 보안 기술력을 바탕으로 ‘모바일 기기 관리(MDM, Mobile Device Management) 보안’과 ‘사물인터넷(IoT) 보안’ 시장 확대에 나서고 있다. 바이라인네트워크와 만난 고봉수 시큐리온 대표는 “기존의 모바일 보안 사업을 바탕으로 MDM 보안과 IoT 보안 시장에서의 입지를 다지는 것이 올해 사업의 핵심 목표”라고 말했다.
LG유플러스가 가입자식별정보(IMSI)를 생성하는 과정에서 휴대전화 번호를 일부 반영해온 사실이 확인되면서 보안 우려가 커지고 있다. LG유플러스는 논란이 불거지자 4월13일부터 전 고객을 대상으로 유심 무상 교체와 재설정을 실시하겠다고 밝혔다.
대형 침해사고가 이어지면서 기업의 보안 투자 기준이 “점검을 했느냐”에서 “실제 공격을 막을 수 있느냐”로 바뀌고 있다. 오펜시브 보안 전문기업 스틸리언(대표 박찬암)은 최근 모의해킹과 레드팀을 앞세운 공격자 관점 보안 역량에 대응 능력을 결합해, 종합 사이버보안 컨설팅 역량을 더욱 강화하고 있다고 밝혔다.
개인정보보호위원회(이하 개인정보위)는 개인정보 보호법 위반으로 롯데카드에 과징금 96억2000만원과 과태료 480만원을 부과하고, 시정·공표 명령을 의결했다고 12일 밝혔다.
엔에스에이치씨(NSHC) 위협분석연구소(TR랩)는 2025년 전 세계 정부 기관을 겨냥한 사이버 공격이 342건 발생했고, 최소 93개 해킹 그룹이 관여한 것으로 분석했다고 9일 밝혔다.
넷스카우트는 ‘2025년 하반기 디도스(DDoS·분산서비스거부) 위협 인텔리전스 보고서’를 발표했다고 5일 밝혔다. 보고서는 공격자 간 협업이 정교해지고, 봇넷(Botnet·악성코드에 감염된 기기들을 묶어 원격 조종하는 네트워크)이 복원력을 키우면서, 사물인터넷(IoT) 인프라 침해가 전 세계적으로 800만건 이상의 디도스 공격으로 이어졌다고 설명했다.
클라우드플레어는 클라우드포스 원(Cloudforce One) 위협 연구팀 분석과 자사 글로벌 네트워크 데이터를 바탕으로 한 첫 연례 보고서 ‘2026 위협 인텔리전스 보고서’를 공개했다고 5일 밝혔다. 보고서는 인공지능(AI) 확산으로 사이버 공격 진입장벽이 낮아지고, 취약점 침투보다 정상 사용자처럼 ‘로그인’해 내부 권한을 얻는 방식이 늘었다는 점을 핵심 변화로 짚었다.
End of content
End of content