2024.12.04 (수)
서울 -1℃
IT·바이오
"올해 韓 사이버침해, 공공·제조업서 가장 많아…보안 취약한 협력사·교육기관서 위협"
SK쉴더스가 올해 국내 업종별 침해사고를 분석한 결과 공공 부문과 제조업이 주요 타깃인 것으로 나타났다. 비중이 각각 18%였다. 특히 랜섬웨어 유포 방식이 고도화되면서 랜섬웨어 등 멀웨어(악성 소프트웨어) 공격에 따른 피해가 전체 침해사고 10건 중 4건으로 조사됐다. 특히 딥페이크 기술을 성범죄로 악용하는 등 인공지능(AI) 기술이 범죄 도구로 활
윤정민기자2024.12.03 17:30:00
"진짜와 구분이 안돼" 고도화된 딥페이크 공격, 사회 혼란 노린다
내년에는 보다 정교한 딥페이크 콘텐츠가 기승을 부리는 등 인공지능(AI) 기반의 사이버 공격이 크게 늘어날 것으로 전망됐다. 특히 소규모 언어기반모델(sLLM)을 겨냥한 해킹이 본격 시도될 것이라는 경고다. sLLM은 외부 생성형 AI에 비해 비교적 민감정보 유출을 방지할 수 있어 기업 수요가 많다. 하지만 이 시스템은 부서 기밀정보 공유,
윤정민기자2024.12.03 12:00:00
MS, 해외 빅테크 첫 韓 클라우드인증 획득…공공시장 지각개편 올까
마이크로소프트(MS)가 해외 빅테크 중 최초로 우리 정부로부터 클라우드서비스보안인증(CSAP)을 받았다. 국내 공공기관은 앞으로 MS 클라우드 서비스 '애저'를 사용할 수 있게 된다. 아마존웹서비스(AWS), 구글도 이달 또는 내년 초 CSAP 인증을 획득할 것으로 관측된다. 정부의 망분리 완화 기조에 따라 해외 빅테크의 공공 클라우드 시장 진출이 가
윤정민기자2024.12.03 06:01:00
개인정보위, 분쟁조정위원장에 강영수 변호사 위촉
개인정보보호위원회는 2일 개인정보분쟁조정위원장으로 강영수 법무법인 백송 대표변호사를 신규 위촉했다고 밝혔다. 강 신임 분쟁조정위원장은 사법고시 29회 출신으로 인천지방법원장을 거쳐 정보보호산업분쟁조정위원회 위원장으로도 활동한 분쟁조정 분야 전문가다. 개인정보위 미래포럼 초대 의장을 역임하면서 개인정보위 역할과 법·제도 개선방향 등을 제언해 왔다.
윤정민기자2024.12.02 16:00:00
라온시큐어, 양자내성암호 보안 솔루션 상용화…"양자컴 해킹에도 안전"
라온시큐어가 전자서명과 구간암호화 기능을 PC 환경에서 제공하는 '키샵비즈'와 모바일 환경에서 제공하는 '키샵와이어리스'에 양자내성암호(PQC) 기술을 적용해 상용화했다고 2일 밝혔다. PQC는 양자컴퓨터로도 해독이 어려운 새로운 암호화 방식이다. 키샵비즈와 키샵와이어리스는 PC, 모바일, 서버 등 기기 간 송수신 정보를 암호화해 유·무선 네
윤정민기자2024.12.02 13:33:07
서울시, 공무원 1800명에 AI 활용 교육…"행정에 AI 접목"
서울시가 공무원들의 인공지능(AI) 활용 역량 강화를 위해 올해 1802명을 대상으로 교육을 실시했다고 2일 밝혔다. 시는 지난해 10월 '서울시 스마트도시 및 정보화 조례' 개정을 통해 전국 최초로 공무원에 대한 신기술 이용료 지원에 대한 근거를 마련한 바 있다. 올해 20개 부서와 175명의 직원들에게 신기술 이용료를 지원했고, 총 5
조현아기자2024.12.02 06:00:00
"면접비 드릴테니 XX 보내 주세요"…취준생 울리는 신종 스미싱
#20대 취업준비생 A씨는 최근 이력서가 서류 전형에 합격했다는 소식을 받았다. 담당자라는 사람은 SNS를 통해 연락해 화상으로 면접을 진행한다고 했고, 보안이 강화된 앱이라며 화상회의 앱 설치 URL을 보내왔다. 화상 면접 이후 담당자는 면접비 지급을 위한 서류 작성을 요청하며 본인 확인을 위한 주민등록증 복사본을 요구했다. A씨가 서류를 제출한 이후 A
윤현성기자2024.12.01 12:00:00
'얼굴 결제' '사기전화 패턴분석' 서비스 이 제도 덕분에 나왔다
#토스 운영사 비바리퍼블리카는 사용자가 미리 앱에 신분증 사진에서 추출한 안면정보와 결제수단(계좌나 카드)을 등록해두면, 오프라인 매장에서 얼굴 인증 만으로 결제가 가능한 간편결제 서비스를 선보일 수 있게 됐다. SK텔레콤과 중소기업은행은 통화패턴 통계 분석을 통해 '보이스피싱 의심번호 데이터베이스(DB)'를 구축하고 이를 중소기업은행의 이상거래
송혜리기자2024.11.28 17:30:00
이로운앤컴퍼니, 생성형 AI 보안 솔루션 '세이프X' GS인증 1등급 획득
이로운앤컴퍼니는 자사 대표 솔루션 '세이프X'로 한국정보통신기술협회(TTA)의 GS(Good Software) 1등급 인증을 획득했다고 28일 밝혔다. 세이프X는 기업들이 생성형 AI를 안전하게 업무에 도입할 수 있도록 지원하는 보안 솔루션이다. 세이프X는 고도화된 AI 스캐닝(Scanning) 기술을 통해 개인정보 유출과 기밀정보 노출 위험을 실
송혜리기자2024.11.28 16:05:47
KISIA-린벤처스, 사이버보안 펀드 연계 비공개 투자 설명회 개최
한국정보보호산업협회(KISIA)는 린벤처스와 정보보호 스타트업 육성시설인 판교 정보보호클러스터에서 '사이버보안 펀드 연계 정보보호 산업 비공개 투자 설명회(Closed IR 피칭) 행사'를 개최했다고 28일 밝혔다. 린벤처스는 성장 가능성이 큰 벤처기업과 중소기업에 집중적으로 투자해 기업가치 창출을 돕고 있는 벤처캐피탈(VC)이다. 특히, 사
송혜리기자2024.11.28 15:46:26
CCTV 영상관제 국가공인 자격 제도 신설
공공과 민간의 폐쇄회로카메라(CCTV) 영상관제시설 근무에 도움이 될 영상정보관리사 국가공인자격시험이 내년 3월에 첫 시행된다. 개인정보보호위원회는 공공민간에서 운영 중인 CCTV 영상관제시설 등의 개인영상정보 보호 수준을 강화하고 관련 업무 전문가를 양성하기 위해 내년부터 '영상정보관리사' 국가공인 자격 제도를 신설한다고 28일 밝혔다. 그
송혜리기자2024.11.28 14:07:52
개인정보위, '16만 개인정보 유출' 쿠팡에 과징금 16억 제재
배달원과 주문자 약 16만명의 개인정보가 유출된 쿠팡이 정부로부터 안전조치 의무 위반 혐의로 과징금 처분을 받았다. 개인정보보호위원회는 쿠팡에 과징금 15억8865만원과 과태료 1080만원을 부과한다고 28일 밝혔다. 또 주문정보 통합관리시스템 개발업체인 테크놀로지인프라스트럭처코리아에는 개인정보 파기의무를 준수하도록 시정을 명령했다. 개인정
송혜리기자2024.11.28 12:00:00
ADT캡스, 전기차 배터리 화재 예방 서비스 도입
SK쉴더스의 물리보안 서비스 ADT캡스가 전기차 배터리 전문 기업 피엠그로우의 전기차 배터리 안전 서비스를 도입해 전기차 화재 예방에 나선다고 28일 밝혔다. ADT캡스는 피엠그로우와 협력해 전기차 화재 위험을 선제적으로 관리한다. 피엠그로우의 안전알림서비스와 전기차 화재 사전 예방 관리 시스템을 ADT캡스의 전기차와 사옥 및 주차장에
송혜리기자2024.11.28 09:27:21
라온시큐어 박종원 본부장, '블록체인 유공' 과기부 장관상
라온시큐어는 박종원 전략기획본부장 상무가 지난 27일 서울 세종대학교 컨벤션센터에서 열린 '2024 블록체인 진흥 주간' 개회식에서 블록체인 유공 과학기술정보통신부 장관 표창을 수상했다고 28일 밝혔다. 박종원 라온시큐어 상무는 회사가 보유한 디지털 ID, NFT(대체불가토큰) 마켓플레이스, 디지털 배지 등 주요 블록체인 기반 플랫폼과 서비스의 활
송혜리기자2024.11.28 09:21:25
'받은 편지함이 찼습니다'…그룹웨어·웹메일 통해 확산하는 피싱
최근 기업의 전사적자원관리(ERP), 그룹웨어, 웹메일 서비스를 겨냥한 피싱 메일 공격이 급증하고 있다. 이러한 공격은 서비스 제공업체를 사칭한 이메일을 통해 계정정보를 탈취하는 수법으로, 피해가 속출하고 있어 각별한 주의가 요구된다. 28일 한국인터넷진흥원(KISA)에 따르면 최근 확인된 피싱 메일 사례는 '수신 메일을 보류 중입니다', '받은
송혜리기자2024.11.28 06:01:00
"계좌가 정지됩니다"…국내 유명 카드사 사칭 피싱 메일 주의보
최근 국내 유명 카드사를 사칭해 금융정보를 탈취하려는 피싱 메일 공격이 발견됐다. 이번 공격은 사용자가 자주 이용하는 금융 서비스를 사칭해 민감한 정보를 요구하는 수법으로, 각별한 주의가 요구된다. 27일 이스트시큐리티 시큐리티대응센터(ESRC)에 따르면 공격자는 '중요사항: OO카드 계좌 컴플라이언스 검증'이라는 제목의 피싱 메일을 보냈다.
송혜리기자2024.11.27 16:30:17
파수, 데이터 관리·보안 전략 공유…'FDI 서밋' 성료
파수가 다양한 산업 분야의 기업과 기관 정보기술최고책임자(CIO) 및 정보보호최고책임자(CISO) 50여명에 인공지능(AI) 시대를 대비한 데이터 관리·보안 전략을 공유했다. 파수는 27일 오전 여의도 페어몬트 앰배서더 서울에서 'FDI 서밋 2024(Fasoo Digital Intelligence Summit 2024)' 행사를 개최했
송혜리기자2024.11.27 09:24:20
유상임 장관 "보안산업 경쟁력=국가 사이버안보 수준"
"우리 정보보호산업의 경쟁력은 국가 사이버안보 수준과 직결됩니다." 유상임 과학기술정보통신부 장관이 26일 노보텔 앰버서더 강남에서 열린 '2024 정보보호산업인의 밤' 행사에서 이같이 강조했다. 지난해 국내 정보보호산업 매출액은 약 16조8000억원으로 전년 대비 4% 증가했으며, 최근 3년 간 연평균 성장률은 10.2%
송혜리기자2024.11.26 18:00:00
제로트러스트 2.0 가이드라인, 내달 발표…어떤 내용 담길까
'아무것도 믿지 말고, 계속 검증하라.' 새로운 정보보호 패러다임 '제로트러스트(Zero Trust)'의 핵심이다. 이같은 보안 패러다임에 대응하기 위한 우리 정부의 가이드라인이 한단계 업그레이드 된다. 기존 개념을 알리는 데 중점을 뒀던 '제로트러스트 가이드라인 1.0'에 이어 도입과 확산에 방점을 찍은 '가이드라인 2.0'이 다음 달 공개될 예
송혜리기자2024.11.26 16:43:27
스스로 학습해 탐지시스템 우회하는 악성코드 나온다 …내년 AI공격 기승 부릴 듯
내년에는 인공지능(AI) 기술을 악용한 사이버 공격이 급증할 것으로 전망된다. AI 기반 딥페이크와 사전 정보 조사 기술이 정교해지면서 사람들을 속이거나 시스템에 침투하려는 사이버 범죄가 더 지능화될 것으로 보인다. 또 클라우드와 사물인터넷(IoT)의 확산에 따라 이들 기술의 취약점을 노리는 공격과, 한 번의 침입으로 다수의 사용자 환경에 피해
송혜리기자2024.11.26 06:01:00
많이 본 기사
1[속보]네이버 카페 모바일 접속 불가…"원인 확인 중"
2홍준표 "나 잘못 공격하면 10배로 반격…한때 최고의 저격수"
3이진숙 "방통위 마비가 민주당 의도라면 이미 목표 달성"
4손흥민도 찬 '무지개 완장' 거부한 선수…구단 반응은?
54인연합, 임종훈 의결권행사금지 가처분 신청…"정당하다" 반박(종합)
6엔씨 '저니 오브 모나크', 사전 다운로드 시작…4일 출시
7'2가·4가' HPV백신 접종한 여성에도…'9가 재접종' 권고
1바다 빠진 아내 숨지자 울던 남편…"생명보험 4개 가입·19세 여친도 있어"
2윤, 참모들에도 언질 없이 '계엄 선포' 전격 결정…출입기자들 청사 집결 중
3[르포]국방부, 윤 비상계엄 선포에 검은색 차량 속속 집결…'긴장 고조'
4[속보]계엄사령관에 육군대장 박안수
5[속보]윤 대통령, 비상 계엄 선포
6윤, 비상계엄 선포 "종북 세력 척결·헌정질서 지키겠다"(1보)
7한동훈 "대통령 비상계엄 선포는 잘못된 것…국민과 함께 막겠다"
기획특집
1기 신도시 재건축 첫발
뉴롯데, 위기를 기회로
삼성전자 지원 조직
기자수첩
폐지 피하고 싶긴 한가…여성가족부 향한 유감
'국제대회 잔혹사' 퇴보한 한국 야구…이대로 안 된다
피플
'청춘歌 ' 딕펑스, 그럼에도 살아남았다…14년만의 정규 냅니다
"좀비버스는 쪽대본 드라마…장르 뒤틀었죠"
그래픽뉴스
'고양은평선' 기본계획 승인…2031년 개통
30~50대 남성 절반이 비만
쏠쏠정보
'2가·4가' HPV백신 접종한 여성에도…'9가 재접종' 권고