찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 서버 보안
    2026-08-16
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
1,066
  • 성착취물 미끼 도박 사이트로 수백억 챙겨…컴공 박사가 사이트 총괄

    성착취물 미끼 도박 사이트로 수백억 챙겨…컴공 박사가 사이트 총괄

    아동·청소년 성착취물과 불법 촬영물 등을 유포하는 음란 사이트를 만들고 이를 미끼로 도박 사이트를 홍보해 수백억 원을 챙긴 일당이 경찰에 붙잡혔다. 해외에 서버를 두고 컴퓨터공학 박사가 사이트 운영을 총괄하는 등 불법 음란물 사이트와 도박 사이트가 공생하는 진화된 조직범죄라는 진단이 나온다. 서울경찰청 사이버수사3대는 청소년성보호법·성폭력처벌법·정보통신망법 위반 및 도박장소 개설 등 혐의로 필리핀 현지 운영책 A(40)씨와 컴퓨터공학 박사인 B(36)씨 등 2명을 구속 송치했다고 12일 밝혔다. 해외에 있는 총책과 관리책을 비롯해 공범 10여 명도 수사 중이다. 이들은 2019년 8월부터 지난 3일까지 약 7년간 필리핀 파사이시티 등에서 도박 사이트 솔루션을 구축하고, 이를 기반으로 불법 음란 사이트와 도박 사이트들을 운영·홍보한 혐의를 받는다. 경찰에 따르면 이들은 음란 사이트 2개 및 18개 도박 사이트와 587개 총판을 관리했다. A씨는 필리핀 현지에서 운영책을 맡았고, 컴퓨터공학 박사인 B씨는 사이트의 총괄 개발·관리·유지·보수 등을 맡았다. 특히 B씨는 웹 서버 보안 기술을 응용해 경찰의 수사망을 피한 것으로 조사됐다. 총책 C(54)씨와 필리핀 국적 관리책 D(53)씨를 비롯해 관리책과 국내외 개발팀 등이 참여했다. 경찰은 해외 체류 중인 C씨와 D씨에 대해 인터폴 적색 수배 예정이다. 이들이 5년간 도박 사이트에서 관리한 총 베팅금은 약 4조 7734억 원이다. 경찰은 이들이 출금한 금액을 제외하고도 약 476억 원의 부당이익을 얻은 것으로 보고 있다. 경찰 관계자는 “광고 수익을 제외하고 도박 사이트 관련 부당이익만 집계한 수치”라며 “총책을 검거하면 부당이익은 더 늘어날 것으로 예상한다”고 말했다. 기존 음란 사이트들은 도박 사이트 배너 광고를 붙여 수익을 내는 방식을 채택한 반면, 이들은 직접 음란 사이트를 운영하면서 이를 도박 사이트 홍보 수단으로 활용한 것으로 파악됐다. 음란 사이트 2곳에 게시된 영상은 11만 6000여 개로 추산된다. 가입 계정은 285만여 개, 누적 조회수는 약 53억 5359만 회로 집계됐다. 경찰은 이들이 운영한 음란·도박 사이트 중 10개를 폐쇄했다고 밝혔다. 경찰 관계자는 “범죄 수익금 몰수 및 불법 사이트 근절에 최선을 다할 것”이라고 말했다. 경찰청 국가수사본부는 이달 중 방송미디어통신위원회, 성평등가족부 등과 함께 불법 사이트 추적·수사 및 디지털 성범죄 피해자 보호를 위한 범정부 협의체를 구성할 계획이다.
  • HDC랩스, 독자 AI ‘모티프 3’ 기반 AI 운영 Copilot 개발 착수…AI Ops 시장 공략

    HDC랩스, 독자 AI ‘모티프 3’ 기반 AI 운영 Copilot 개발 착수…AI Ops 시장 공략

    - Splunk와 AI Agent 결합… 장애 분석부터 대응까지 운영 자동화 구현- 금융권 데이터센터를 시작으로 스마트빌딩·AIoT 플랫폼 등 적용 범위 확대 HDC랩스(대표이사 이준형)가 국가 프로젝트로 진행 중인 독자 AI 파운데이션 모델 ‘모티프(Motif) 3(beta)’를 활용해 AI Agent 기반 ‘AI 운영 Copilot’ 개발에 본격 착수했다고 밝혔다. ‘AI 운영 코파일럿’은 서버 및 보안 시스템에서 발생하는 대규모 데이터를 AI가 실시간으로 분석해 이상 징후를 감지하고, 원인 파악 및 대응 가이드를 운영자에게 제시하는 솔루션이다. HDC랩스는 머신 데이터(비정형 데이터) 분석·시각화 플랫폼인 스플렁크(Splunk)와 AI 에이전트를 결합해 장애 탐지, 원인 분석, 대응 방안 제안은 물론 반복적인 운영 업무까지 자동화하는 차세대 AI Ops(AI Operations) 플랫폼을 구축할 계획이다. 개발에 앞서 HDC랩스는 AI 운영 코파일럿의 실제 환경 적용 가능성을 검증하기 위해 자체 성능 평가를 진행했다. 사용자가 일상적인 한국어로 입력한 질문을 스플렁크 전용 검색 명령어인 SPL(Search Processing Language)로 얼마나 정확하게 변환하는지 확인하는 방식이다. 동일한 한국어 질의 200문항을 대상으로 ▲문법 정확성 ▲실제 실행 가능 여부 ▲질문 의도와의 일치도 ▲보안 안전성 등 4개 항목을 평가한 결과, 단발 응답 기준 ChatGPT 기반 루나서비스와 딥시크 최신 모델은 각각 약 85점을 기록했다. 반면 모티프 3(beta)에 HDC랩스의 자체 최적화 기술을 적용한 모델은 87점을 기록한 것으로 나타났다. 이번 평가 항목은 2026년 8월 기준 HDC랩스 내부 기준에 따라 실제 스플렁크 환경에서 진행됐으며, 생성된 SPL이 오류 없이 실행되는지 여부를 중점 검증했다. AI 운영 Copilot은 기존 운영 방식과 달리 로그 데이터를 실시간 추적해 시스템 상태(CPU·메모리 이상, DDoS 공격 가능성 등)를 자연어로 안내하고 필요한 조치 방안을 제안한다. 향후에는 자연어 질의를 SPL로 변환하는 기능을 넘어 장애 원인 분석(Root Cause Analysis), 이상 징후 탐지, 보안 위협 예측, 운영 보고서 작성, ITSM 티켓 생성, 운영 절차(Runbook) 실행, 승인 기반 자동 조치 등 반복 업무를 단계적으로 자동화할 예정이다. 회사 측은 파트너사와 협력해 금융권 데이터센터 및 기업 전산센터를 시작으로 스마트빌딩, AIoT 플랫폼, AI CCTV 통합관제, 제조·산업 인프라 분야로 적용 범위를 단계적으로 확대해 나갈 계획이다.
  • 포어스카우트, NAC를 넘어 IT·OT·IoT 통합 자산 보안 플랫폼으로 확장

    포어스카우트, NAC를 넘어 IT·OT·IoT 통합 자산 보안 플랫폼으로 확장

    AI·ICT 전문기업 쿠도커뮤니케이션㈜(대표 김용식)이 포어스카우트(Forescout)의 통합 플랫폼 라이선스를 기반으로, 기업 고객의 IT·OT·IoT 전 영역에 걸친 가시성 확보와 강력한 보안 운영 체계 구축을 지원한다고 밝혔다. 기업의 네트워크에는 임직원 PC와 서버뿐 아니라 BYOD 단말, 프린터, CCTV, 네트워크 장비, 생산설비, PLC·HMI, 센서와 각종 스마트 기기까지 다양한 자산이 연결된다. 그러나 IT와 OT, IoT 영역이 서로 다른 도구와 조직으로 관리되면서 실제로 어떤 자산이 연결돼 있고, 어떤 상태이며, 어느 자산부터 조치해야 하는지 한눈에 파악하기 어려운 문제가 지속돼 왔다. 포어스카우트는 이러한 과제를 해결하고자 기존의 전통적 네트워크 접근제어(NAC)를 넘어선 통합 플랫폼 전략을 펼치고 있다. 기업 내 모든 연결 자산을 실시간으로 식별·분류하고 위험도를 평가해 정책별로 통제하는 방식아다. 현재 이 플랫폼은 관리형 및 비관리형 자산은 물론 IT, OT, IoT, 의료기기 환경까지 폭넓은 가시성을 제공하며, 다양한 네트워크 및 보안 솔루션과 연동해 대응 프로세스를 자동화하도록 설계됐다. 포어스카우트 번들 라이선스는 필요한 기능을 개별 제품 단위로 각각 도입하는 방식에서 벗어나, 고객의 보안 목적과 환경에 맞춰 자산 가시성, NAC, OT·IoT 모니터링, 위험 평가, 네트워크 세분화, 외부 보안 솔루션 연동 및 기술지원 등을 하나의 구성으로 설계하는 방식이다. 이를 통해 고객은 복잡한 라이선스 관리 부담을 줄이고, 현재 필요한 기능부터 시작해 향후 보안 범위를 단계적으로 확장할 수 있다. 포어스카우트 플랫폼의 운영 흐름은 단순하다. 먼저 네트워크에 연결된 자산을 찾아내고, 해당 자산이 PC인지 서버인지, 생산설비인지 IoT 기기인지 구분한다. 이후 운영체제, 보안 설정, 취약점, 통신 상태와 같은 정보를 종합해 위험도를 판단하고, 기업 정책에 따라 접근 제한, 네트워크 분리, 담당자 알림, 다른 보안 시스템을 통한 추가 조치로 연결한다. 특히 생산공장과 물류센터, 데이터센터, 연구시설처럼 업무용 IT 장비와 운영기술(OT) 장비가 함께 존재하는 환경에서는 단일 화면에서 자산 현황과 위험을 확인할 수 있다는 점이 중요하다. 보안 담당자는 서로 다른 시스템의 정보를 일일이 대조하지 않고도 미확인 장비, 오래된 운영체제, 정책을 위반한 단말, 비정상 통신을 보이는 설비 등을 우선순위에 따라 확인할 수 있다. 이번 번들 라이선스 전환은 기존 NAC 기능을 축소하거나 대체하는 개념이 아니다. NAC를 통합 플랫폼의 주요 기능으로 유지하면서 자산 인텔리전스, OT·IoT 가시성, 위험 기반 대응, 정책 자동화와 연동 기능을 함께 활용할 수 있도록 범위를 넓히는 전략이다. 고객은 조직의 보안 성숙도와 사업 우선순위에 따라 필요한 기능을 선택하고, 향후 추가 요구가 발생하면 동일한 플랫폼 안에서 확장할 수 있다. 기업 고객이 기대할 수 있는 주요 효과는 다음과 같다. 쿠도커뮤니케이션은 금융, 제조, 공공, 유통, 의료 등 전 산업군의 고객을 대상으로 포어스카우트의 기존 운영 환경 및 신규 요구사항을 면밀히 분석할 방침이다. 이를 바탕으로 고객사별 자산 규모와 보안 목표에 최적화된 번들 구성을 제안할 계획이다. 아울러, 기존 라이선스에서 번들형으로 전환하는 고객이 서비스 중단 리스크 없이 단계적으로 플랫폼 활용도를 극대화할 수 있도록 전문적인 기술 검토와 전환 설계 지원을 아끼지 않을 예정이다. 포어스카우트는 에이전트 설치에 대한 의존도를 낮춘 방식과 다양한 제조사 환경을 지원하는 개방형 연동 구조를 바탕으로, 기업이 보유한 보안·IT 운영 도구의 데이터를 연결하고 자산 가시성과 대응 효율을 높이는 데 초점을 맞추고 있다. 이를 통해 기업은 단순한 NAC 구축을 넘어, 연결 자산 전반을 지속적으로 파악하고 위험을 줄이는 통합 보안 운영 체계를 마련할 수 있다.
  • 북한 김수키, 자체 AI 환경 구축 정황…해킹 자동화까지 노린다

    북한 김수키, 자체 AI 환경 구축 정황…해킹 자동화까지 노린다

    북한 해킹조직 김수키(Kimsuky)가 생성형 인공지능(AI)을 피싱 문구나 가짜 문서를 만드는 데 그치지 않고, 탈취한 정보를 분석하고 공격 업무를 자동화하는 데 활용하기 위해 자체 AI 환경까지 구축한 정황이 포착됐다. 챗GPT 같은 외부 서비스를 필요할 때마다 이용하는 수준에서 벗어나, 확보한 자료를 자신들이 관리하는 서버에서 AI로 분석하고 다음 공격에 활용할 수 있는 체계를 갖추려는 움직임으로 분석된다. 사이버 보안기업 지니언스는 10일 김수키의 최근 활동을 분석한 결과, 자체 서버에서 대규모언어모델(LLM)을 구동하고 검색증강생성(RAG)을 활용할 수 있는 환경을 구축한 흔적을 확인했다고 밝혔다. LLM은 챗GPT처럼 질문을 이해해 문서나 코드 등을 만들어내는 생성형 AI의 핵심 기술이다. 김수키는 공개된 AI 모델을 자체 컴퓨터나 서버에 설치해 외부 서비스에 접속하지 않고 직접 구동할 수 있는 환경을 마련한 것으로 파악됐다. 이를 통해 탈취한 자료를 외부 AI 업체의 서버에 올리지 않고도 내부에서 분석할 수 있다. 여기에 RAG를 결합하면 탈취한 정보를 활용하기도 쉬워진다. RAG는 AI가 기존에 학습한 지식만으로 답하는 대신 별도로 저장된 문서에서 관련 내용을 찾아 답변에 활용하도록 하는 기술이다. 공격으로 빼낸 문서를 한데 모아 AI와 연결하면 사람이 수많은 자료를 일일이 읽지 않아도 특정 인물이나 계정, 가상자산 관련 정보 등을 빠르게 찾아 정리할 수 있다. 실제로 김수키의 시스템에서는 여러 AI 모델을 PC나 서버에서 실행하도록 해주는 Ollama와 GPT4All을 비롯해 AI가 여러 작업을 순차적으로 처리하도록 만드는 에이전트 개발 도구의 사용 흔적이 발견됐다. AI 기반 코드 편집기 ‘커서(Cursor)’로 공격에 쓰이는 문서를 수정하고 AI가 만든 결과물을 검토한 기록도 확인됐다. 지니언스는 김수키가 이런 환경을 이용해 탈취 문서 분석과 정보 추출은 물론 반복적인 공격 업무를 자동화하는 방안까지 시험한 것으로 보고 있다. AI는 공격 대상을 속이는 과정에도 활용되고 있다. 최근에는 생성형 AI로 만든 것으로 추정되는 가상자산 투자 전략 보고서와 금융 자료를 실제 업무 문서처럼 꾸며 악성 파일 실행을 유도하는 방식이 확인됐다. 공격자는 가상자산 지갑과 지메일 계정 정보, 웹사이트 가입 이력 등 개인정보 확보도 시도한 것으로 분석됐다. 문종현 지니언스 시큐리티센터장은 “이번 분석은 국가 배후 해킹조직이 AI를 실제 공격 체계에 접목하기 위해 로컬 LLM과 AI 개발 환경까지 구축하며 공격 역량을 고도화하고 있음을 보여주는 사례”라며 “AI 기술의 발전으로 사회공학 공격이 더욱 정교해질 것으로 예상되는 만큼 문서 내용보다 실행 행위를 중심으로 탐지하는 EDR 기반 위협 헌팅 체계가 무엇보다 중요하다”고 말했다.
  • 경과원, 중소기업 ‘정보통신기술 보호’ 지원…보안 컨설팅·솔루숀 비용 80%까지 지원

    경과원, 중소기업 ‘정보통신기술 보호’ 지원…보안 컨설팅·솔루숀 비용 80%까지 지원

    경기도경제과학진흥원(경과원)이 갈수록 고도화되는 사이버 위협으로부터 중소기업을 보호하기 위해 ‘2026년 ICT(Information and Communication Technology) 중소기업 정보보호 지원사업’ 참여기업을 모집한다고 4일 밝혔다. 과학기술정보통신부와 한국인터넷진흥원(KISA)이 주관하고 경과원 경기정보보호지원센터가 경기지역 수행기관으로 참여한다. 올해 지원 규모는 정보보호 컨설팅 10개사와 IT 보안 패키지 10개사, 클라우드 기반 보안서비스(SECaaS) 패키지 46개사 등 총 66개사다. 지원 대상은 경기도 소재 중소기업이며 개인정보를 보유한 기업과 AI, 가상융합, 제조업 등 지역 전략산업 기업을 우선 지원한다. 침해사고 피해를 본 기업은 기존 지원사업 선정 여부와 관계없이 신청할 수 있다. 선정된 기업에는 정보보호 전문 컨설팅을 통해 개인정보 관리체계와 서버·네트워크 등 ICT 인프라 전반의 보안 취약점을 진단하고 개선방안을 제시한다. 컨설팅 결과를 바탕으로 기업 환경에 적합한 ‘IT 보안 패키지’ 또는 ‘클라우드 기반 보안서비스(SECaaS)’ 도입도 지원한다. 이후 이행점검을 통해 보안 조치 여부를 확인하고 취약점 개선 상황까지 관리한다. 지원 금액은 공급가액의 80%로, 기업당 IT 보안 패키지 최대 480만 원, 클라우드 기반 보안서비스(SECaaS) 패키지는 360만 원까지다. 현창하 경과원 미래신산업부문 상임이사는 “디지털 전환이 가속화되면서 사이버 보안은 기업의 지속 가능한 성장을 위한 핵심 경쟁력이 됐다”며 “이번 사업을 통해 도내 중소기업이 사이버 위협에 선제적으로 대응하고 안전한 디지털 경영환경을 구축할 수 있도록 지원을 아끼지 않겠다.”고 밝혔다.
  • 임규호 서울시의원 “중학생에게 털린 462만명 개인정보, 서울시의 철저한 책임 규명 촉구”

    임규호 서울시의원 “중학생에게 털린 462만명 개인정보, 서울시의 철저한 책임 규명 촉구”

    2년 전 2024년 462만명 개인정보가 유출된 엄중한 상황에서, 서울시설공단이 개인당 5000원짜리 생색내기용 보상 대책을 발표해 비난이 거세지고 있다. 임규호 서울시의원(더불어민주당, 중랑2)은 “중학생에게 해킹당할 정도의 개인정보보호정책을 견지했으면, 창피한 줄 알고 마땅한 대책을 세워야 할 기관이 개인당 5000원짜리 생색내기용 보상으로 입을 닦으려고 하는 것은 무책임의 극치”라고 강조했다. 그러면서 임 의원은 “이 정도 규모의 유출이 사기업에서 발생했다면, 각종 소송과 함께 국가적 비판 속 보상 규모만 못해도 수백억 대가 되었을 것”이라며 “5000원 쿠폰으로 무마시키려 하는 것은 시민을 만만하게 보는 일”이라 꼬집었다. 최근 대형 개인정보 유출 사태를 겪은 기업들에 내려진 철퇴와 비교하면, 서울시설공단의 미흡한 대응은 더욱 거센 비판을 받고 있다. 실제로 앞서 쿠팡은 역대 최대인 6246억원, SK텔레콤은 1347억원, LG유플러스는 68억원의 막대한 과징금을 각각 부과받은 전례가 있기 때문이다. 더욱이 서울시설공단이 거센 비판을 받는 진짜 이유는 미흡한 보상 처리가 아닌 부적절한 사건 대응 방식에 있습다. 공단은 지난 2024년 7월 보안업체로부터 개인정보 유출 정황을 보고받고도 서울시 등 관계기관에 즉각 보고하지 않았으며, 피해 이용자들에게도 유출 사실을 제때 알리지 않아 피해를 키웠다.이후 경찰 수사가 본격화되면서 사건은 눈덩이처럼 불어났고, 정작 피해 사실을 개별적으로 안내받은 것은 무려 2년이나 흐른 뒤였다. 한편, 현재 집단소송 움직임도 본격화되고 있다. 한 법률 사무소는 공단의 핵심 과실로 ▲‘이름, 생년월일, 성별, 휴대폰 번호, 이메일, 주소, 체중, 보호자 정보’ 등 핵심 정보를 본인인증 절차 없이 접근할 수 있도록 서버가 방치된 점 ▲1년 7개월간 유출 정황을 감지하지 못한 점 ▲2026년 1월 개발 오류로 내부 자료 850여 건이 홈페이지에 추가 노출된 점을 짚었다. 임 의원은 “본질적 해결방안은 원인에 대한 투명한 공개, 책임자 엄벌, 실질적인 피해 구제와 재발 방지 대책이 요구되는 것”이라면서 “서울시설공단은 사기업보다도 책임감이 없어 보인다”고 질타했다. 그러면서 “이번 사태는 단순한 해킹 사고를 넘어 공공기관의 개인정보 보호 수준과 위기 대응, 그리고 국민 신뢰 회복 의지를 가늠하는 시험대가 될 것”이라 밝혔다.
  • ‘소형기지국 해킹’ 사고 KT… 과징금 540억 부과

    ‘소형기지국 해킹’ 사고 KT… 과징금 540억 부과

    1만 6000여명의 개인정보가 유출되고 무단 소액결제 피해가 발생한 KT가 540억원의 과징금을 물게 됐다. 조사 과정에서 로그 기록을 삭제하고 거짓 자료를 제출하며 조사를 방해한 혐의로 경찰 수사도 받게 됐다. 개인정보보호위원회는 30일 KT에 개인정보보호법 위반 혐의로 과징금 539억 7900만원과 시정명령·개선 권고·공표 명령을 부과했다고 밝혔다. 해커는 KT의 유실된 소형기지국 ‘펨토셀’을 통해 KT 이동통신망에 접속해 이용자의 개인정보를 가로챈 것으로 드러났다. 이용자의 이름과 생년월일을 이용해 결제 인증 문자메시지를 빼돌려 무단으로 소액결제를 했다. 이 과정에서 이용자 1만 6647명의 휴대전화 번호와 단말기 식별번호(IMEI)가 유출됐고, 총 368명이 약 2억 4000만원의 소액결제 피해를 입었다. KT는 펨토셀의 보안 관리를 철저히 하지 않은 것으로 확인됐다. 접속 인터넷프로토콜(IP)을 제한하지 않았고, 관리서버에 접근할 수 있는 우회 접속 경로도 발견됐다. 해커가 침투했을 때 대응 체계도 마련돼 있지 않았다. 이 때문에 해커가 2024년 10월부터 지난해 9월까지 약 11개월간 KT 내부망에 접속했음에도 소액결제 피해 민원이 발생한 뒤에야 해커의 비정상적인 접속 사실을 파악할 수 있었다. 악성코드 감염 사고가 일어난 사실도 확인됐다. KT는 2024년 3월 로밍렌탈서비스 홈페이지로 해커가 침투해 38대의 서버가 BPF도어 등 다수의 악성코드에 감염된 사실을 파악하고도 신고하지 않았다. 아울러 개인정보위는 당국이 조사에 나서기 전 미리 서버를 폐기한 LG유플러스도 공무집행을 방해한 혐의로 경찰에 고발했다. KT는 “개인정보위의 처분 결과를 무겁게 받아들인다”며 “고객과 국민께 심려와 불안을 끼쳐드린 점을 다시 한번 고개 숙여 깊이 사과드린다”고 밝혔다. KT는 개인정보위 의결서를 수령한 뒤 처분 사유와 세부 내용을 면밀히 검토해 향후 대응 방향을 정할 방침이다. LG유플러스는 “같은 사안에 대해 경찰 수사가 진행 중이며 수사에 성실히 임하고 있다”고 밝혔다. 다만 별도의 해명이나 법적 대응 계획은 내놓지 않았다.
  • 인증문자·전화까지 다 털렸다…KT 과징금 540억·조사방해 고발

    인증문자·전화까지 다 털렸다…KT 과징금 540억·조사방해 고발

    2차 피해 발생… 개보위 “중대한 위반” 11개월 간 해커 들락날락해도 몰랐다 인증서·접속 서버 관리 총체적 부실 기록 삭제·허위 진술…조사 방해 고발 LG유플러스, ‘서버 폐기’ 증거 인멸 시도 공무집행 방해로 LGU+ 경찰 수사 의뢰 1만 6000여명의 개인정보가 유출되고 무단 소액결제 피해가 발생한 KT가 540억원의 과징금을 물게 됐다. 조사 과정에서 로그 기록을 삭제하고 거짓 자료를 제출하며 조사를 방해한 혐의로 경찰 수사도 받게 됐다. 개인정보 유출 사건에 대한 조사 착수 전 서버 폐기 등 증거 인멸을 시도한 LG유플러스에 대해서도 수사 의뢰했다. 개인정보보호위원회는 30일 KT에 개인정보보호법 위반 혐의로 과징금 539억 7900만원과 시정 명령·개선 권고·공표 명령을 부과했다고 밝혔다. 해커는 KT의 유실된 소형기지국 ‘펨토셀’을 통해 KT 이동통신망에 접속해 이용자의 개인정보를 가로챈 것으로 드러났다. 이용자의 이름과 생년월일을 이용해 결제 인증 문자메시지와 자동응답시스템(ARS) 정보를 빼돌려 무단으로 소액결제를 했다. 이 과정에서 이용자 1만 6647명의 휴대전화 번호와 단말기 식별번호(IMEI)가 유출됐고, 알뜰폰 가입자를 포함한 총 368명이 약 2억 4000만원의 소액결제 피해를 입었다. KT는 펨토셀의 보안 관리를 철저히 하지 않은 것으로 확인됐다. 접속 인터넷프로토콜(IP)을 제한하지 않았고, 관리서버에 접근할 수 있는 우회 접속 경로도 발견됐다. 해커가 침투했을 때 대응 체계도 마련돼 있지 않았다. 이 때문에 해커가 2024년 10월부터 지난해 9월까지 약 11개월간 KT 내부망에 접속했음에도 소액결제 피해 민원이 발생한 뒤에야 해커의 비정상적인 접속 사실을 파악할 수 있었다. 악성코드 감염 사고가 일어난 사실도 확인됐다. KT는 2024년 3월 로밍렌탈서비스 홈페이지로 해커가 침투해 38대의 서버가 BPF도어 등 다수의 악성코드에 감염된 사실을 파악하고도 신고하지 않았다. 해커가 임직원과 협력사 직원 정보 일부를 조회·유출한 정황도 확인됐다. 또 침해 서버 로그를 삭제한 뒤 보존 자료가 없다고 했다가 뒤늦게 제출해 개인정보위는 이를 조사 방해로 보고 고발하기로 했다. 개인정보위는 KT의 위반행위 정도를 ‘중대한 위반’으로 판단해 과징금을 부과하고 무선통신망 장비 보안 강화와 개인정보 보호 체계 정비를 명령했다. 양청삼 개인정보위 사무처장은 브리핑에서 “2차 피해가 있다는 점에서 매우 심각한 요소로 봤다”며 “개인정보처리자는 개인정보 유출이 국민 생명·재산에 직접적인 피해로 이어질 수 있다는 점을 무겁게 인식하고 유출사고가 나지 않게 책임 있는 노력을 해야 한다”고 말했다. 그는 “과징금 산정은 무선통신 매출을 기본으로 잡았고 LTE(4세대 이동통신 기술)와 5G 매출을 종합적으로 포함시켰다”고 덧붙였다. 아울러 개인정보위는 당국이 조사에 나서기 전 미리 비밀번호 관리시스템(APPM) 서버를 재설치하거나 서버를 폐기해 유출 경위와 추가 유출 확인을 어렵게 한 LG유플러스를 증거 은닉·폐기에 따른 공무집행방해 혐의로 고발했다. 개보위 관계자는 “LG유플러스는 위원회 조사 착수 전 서버 폐기 등의 증거·은닉 행위가 이뤄져 개인정보보호법상 조사방해 요건이 안돼 형법상 공무집행 방해로 수사기관에 수사를 의뢰했다”고 설명했다. ‘조사 전’ 증거 은닉·폐기 형사 처벌 추진매출 3% 과징금 부과…신고포상금제 도입비협조·시정명령 미이행, 이행강제금 부과개인정보위는 이번 사건을 계기로 향후 재발 방지와 조사 실효성을 높이기 위해 제도 개선을 추진하기로 했다. 조사 착수 전 증거를 은닉·폐기한 경우 형사처벌하거나 전체 매출액의 3% 이내에서 과징금을 부과할 수 있도록 하고 신고포상금 제도도 도입할 계획이다. 또 조사에 비협조적이거나 시정명령을 미이행한 사업자에 대해서는 하루 매출액의 0.3%를 이행강제금으로 부과하고 침해사고 발생 시 자료 보전명령을 내릴 수 있도록 개인정보보호법 개정도 추진할 방침이다. 개보위는 “사고 은폐와 조사 방해라는 일부 기업의 고질적 관행에 대해 경종을 울리고 사고를 은폐하더라도 끝까지 법적 책임을 물어 이런 선택이 더 이상 기업에 유리하지 않다는 인식을 정착시켜 나가겠다”고 밝혔다. KT는 이날 과징금 부과 등과 관련해 “개인정보위의 처분 결과를 무겁게 받아들인다”며 “고객과 국민께 심려와 불안을 끼쳐드린 점을 다시 한번 고개 숙여 깊이 사과드린다”고 밝혔다. KT는 개인정보위 의결서를 수령한 뒤 처분 사유와 세부 내용을 면밀히 검토해 향후 대응 방향을 정할 방침이다. LG유플러스는 증거 인멸 의혹에 “같은 사안에 대해 경찰 수사가 진행 중이며 수사에 성실히 임하고 있다”고 밝혔다. 다만 별도의 해명이나 법적 대응 계획은 내놓지 않았다.
  • 생성형 AI 확산에 보안 ‘빨간불’…사이버 침해사고 19.5% 증가

    생성형 AI 확산에 보안 ‘빨간불’…사이버 침해사고 19.5% 증가

    올해 상반기 국내 사이버 침해사고 신고가 지난해 같은 기간보다 19.5% 증가한 것으로 나타났다. 특히 디도스(DDoS·분산서비스거부) 공격과 랜섬웨어 감염이 큰 폭으로 늘면서 주요 위협 요인으로 부상했다. 생성형 인공지능(AI) 확산에 따른 새로운 보안 위협도 빠르게 커지고 있는 것으로 분석됐다. 과학기술정보통신부와 한국인터넷진흥원(KISA)은 30일 발표한 ‘2026년도 상반기 국내 사이버위협 동향’에 따르면 올해 상반기 KISA에 신고·접수된 침해사고는 총 1236건으로 집계됐다. 이는 지난해 상반기(1034건)보다 19.5% 증가한 수치다. 다만 신고가 가장 많았던 지난해 하반기(1349건)와 비교하면 8.4% 감소했다. 국내 민간 전문가들은 지난해 통신 3사 침해사고가 신고에 대한 기업 인식 개선으로 이어져 이같은 추세를 보이고 있다고 분석했다. 유형별로 살펴보면 디도스 공격 증가세가 가장 두드러졌다. 올해 상반기 공격 신고는 373건으로 지난해 같은 기간과 비교해 56.7%가 증가했다. 랜섬웨어 신고도 큰 폭으로 증가했다. 지난해 상반기 82건에서 올해 145건으로 76.8% 상승하며 악성코드 감염 신고의 72.1%를 차지했다. 반면 서버 해킹은 487건으로 지난해 상반기 531건과 비교해 8.3%가 감소했지만 여전히 전체 침해사고의 39.4%를 차지하며 가장 큰 비중을 유지했다. 과기정통부와 KISA는 국내외 정보보안 전문기업 15개사 전문가들과 함께 올해 상반기 사이버 침해사고 핵심 유형으로 생성형 AI 확산에 따른 보안 위협, 오픈소스 공급망 공격, 국제 핵티비스트의 국내 대상 디도스 공격, 이중 갈취형 랜섬웨어, API 및 계정 탈취를 통한 개인정보 유출 등 5가지를 도출했다. 특히 AI 에이전트는 이메일·코드 저장소·클라우드 서비스·협업 플랫폼 등 외부 시스템과 연결돼 자율적으로 업무를 수행하면 공격 표면을 크게 넓힐 수 있다고 경고했다. 또 국제 핵티비스트 그룹이 국내 공공기관과 민간기업을 공격 대상으로 지목하면서 디도스 공격에 대한 경계가 높아진 만큼 비상 대응 체제를 갖춰야 한다고 당부했다.
  • [사설] 구멍 숭숭 뚫린 정부 사이버 안보, 이래놓고 민간에만 엄포

    [사설] 구멍 숭숭 뚫린 정부 사이버 안보, 이래놓고 민간에만 엄포

    감사원이 어제 발표한 과학기술 분야 공공전산망 보안 관리 실태 감사 결과는 정부 기관의 보안 관리가 얼마나 허술한지 적나라하게 보여 준다. 한국과학기술연구원 등 5개 기관은 백신 설치가 의무가 아니라는 사유로 전체 서버 1만 7073대 중 374대(2.2%)에만 백신을 설치해 운영해 온 것으로 확인됐다. 최근 줄줄이 불거진 국립외교원과 국군병원의 해킹과 정보 유출 사태가 결코 우연한 사고가 아니었다는 방증이다. 감사원 감사 결과 한국생명공학연구원, 한국전자통신연구원, 한국원자력연구원, 한국과학기술정보연구원, 한국항공우주연구원 등의 PC는 허술한 관리로 최근 1년간 690대의 하드디스크드라이브가 탈거됐다. 연구자가 이직하면서 하드디스크를 떼어가기도 했다. 자료 반출이 속수무책이었던 셈이다. 퇴직자가 사용한 12대는 소재 파악조차 어려웠다. 직원들이 집에 설치한 네트워크 데이터 저장장치 191대 중 144대는 인터넷에 그대로 노출됐다. 한 직원의 서버는 해외에서 2개월 동안 6만여건 로그인 시도가 확인됐다. 이쯤 되면 해킹을 당하지 않는 것이 이상할 지경이다. 보안이 생명이어야 할 연구기관들의 보안 관리 지침이 엉망이었다. 반·출입 절차, 비인가 사용 금지 등을 무시하고 주먹구구식으로 전산망을 운영해 왔다니 충격적이다. 해커나 산업스파이가 마음만 먹으면 국가 기술을 탈취할 수 있었다. 정부는 SK텔레콤 등 민간 기업의 해킹 및 정보 유출 사태가 벌어질 때마다 요란한 대응을 했다. 조사단을 꾸리고 과징금 제재, 재발 방지 요구 등 강력한 조치를 취했다. 민간에는 그렇게 엄포를 놓았으면서 정작 정부 산하 기관에 대한 보안 관리는 손 놓고 있었다면 책임에서 벗어날 수 없다. 최근 외교부 산하 국립외교원은 10개월 동안 해킹돼 한국 외교관 전원을 포함해 약 1만명의 신상 정보가 털리는 초유의 사태를 빚었다. 유출 사고를 알고도 5개월이나 공개하지 않아 은폐 논란을 일으켰다. 국방부 직할 국군의무사령부도 지난해 11~12월 무단 접속으로 군인 민감 정보가 노출된 것을 지난 4월 조사하고도 최근에야 공개해 뒷북이라는 비판을 받았다. 민간의 해킹에는 요란하게 대응하면서 정작 정부 내 보안 사고에는 쉬쉬하는 것 아니냐는 눈총을 받기에 충분하다. 인공지능(AI) 경쟁 속 사이버 전쟁이 가열되면서 정부를 상대로 한 해킹 시도는 갈수록 늘어나고 있다. 중국, 북한 등의 해킹에 따른 정보 유출은 더 심각해진다. 정부는 컨트롤타워를 세워 법과 제도를 정비하는 등 철저한 대응에 나서야 한다.
  • 퇴사자가 하드 뜯어가도 몰랐다… 우주·항공 기술 유출될 판

    연구기관 서버 백신 고작 2.2%보안과제 6만여개 무단 반출도과학기술정보통신부와 우주항공청 산하 주요 연구기관에서 직원이 하드디스크 드라이브(HDD)를 무단으로 분리해 연구자료를 반출하는 등 정보보안 관리가 부실한 것으로 드러났다. 전체 서버의 2.2%에만 백신이 설치돼 있었던 것으로도 조사됐다. 감사원은 28일 이런 내용의 ‘공공전산망 보안관리 실태 주요 감사결과’를 공개했다. ‘국가연구개발사업 보안관리지침’에 따르면 연구기관들은 보안과제에 사용된 노트북과 외장형 저장매체(HDD)에 엄격한 반출입 절차를 마련해야 한다. 하지만 감사 결과 6개 연구기관은 별도의 보안대책 없이 HDD 사용 현황조차 제대로 관리하지 않았다. 이에 따라 HDD 수량과 반출 여부를 확인할 수 없는 등 기본적인 보안통제가 이뤄지지 않은 것으로 나타났다. 감사원이 한국전자통신연구원을 제외한 5개 연구기관의 2024년 10월부터 2025년 9월까지 1년간 HDD 분리 현황을 분석한 결과, 총 690대의 HDD가 PC에서 분리됐다. 이 가운데 퇴직자가 사용한 HDD 39대 중 12대는 현재 소재가 확인되지 않거나 연구기관 밖에 있는 것으로 파악됐다. 특히 이 가운데 2대는 한국항공우주연구원에서 대학 부교수로 이직한 직원이 사용한 것으로, 4개 보안과제 관련 파일 6만 956개를 삭제하지 않은 채 HDD를 분리해 연구자료를 무단 반출한 사실도 확인됐다. 서버 보안도 취약했다. 한국과학기술연구원 등 5개 기관은 백신 설치가 의무가 아니라는 이유로 전체 서버 1만 7073대 중 374대(2.2%)에만 백신을 설치해 운영했다. 감사원이 251대 서버에 백신을 설치하고 검사한 결과 4대 기관 21대 서버에서 총 38종의 악성프로그램이 검출되는 등 보안에 취약한 상태로 파악됐다. 과기정통부는 2023년부터 연 1회 이상 서버 취약점 점검을 의무화했다. 하지만 지난해 6개 연구기관이 보유한 서버 클러스터 8361식 가운데 취약점 점검이 실시된 것은 2484식(29.7%)에 그쳤다. 감사원은 과기정통부와 우주항공청에 비인가 HDD 사용을 금지하고 반출입 절차를 마련하는 등 저장매체 보안대책을 강화하는 한편, 서버 백신 설치 기준을 마련하고 연구기관 서버의 보안관리를 강화하도록 통보했다.
  • [서울on] AI 3강, 기술 경쟁의 다음 장

    [서울on] AI 3강, 기술 경쟁의 다음 장

    오픈AI는 지난 21일(현지시간) 최신 인공지능(AI) 모델 ‘GPT-5.6 솔’과 미공개 모델이 내부 사이버 평가 도중 시험용 격리 환경을 벗어나 허깅페이스 운영 시스템에 침투했다고 밝혔다. 모델은 보안 문제 답을 찾다 내부 시스템의 새 취약점을 발견해 인터넷에 접속했고 권한을 높인 뒤 여러 시스템을 거쳐 허깅페이스 서버에서 원격으로 코드를 실행했다. 사람이 시킨 일은 보안 문제를 푸는 것이었고, 외부 시스템 공격 지시는 없었다. 그런데 모델은 답을 얻기 위해 스스로 방법을 골랐고, 그 과정에서 실제 시스템까지 건드렸다. AI가 틀린 답을 내놓은 것이 아니라 맞는 답을 찾으려다 개발자가 예상하지 못한 행동을 이어 간 셈이다. 평가 당시 일부 안전장치가 완화돼 있었던 것은 사실이다. 그렇다고 고성능 모델이 시험 환경의 허점을 찾아 외부 서버 침투까지 이어 갔다는 사실까지 가벼워지지는 않는다. 모델은 제로데이 취약점과 탈취한 인증정보를 조합하고 권한 상승과 내부망 이동을 거쳐 목표에 도달했다. 오픈AI가 사고 뒤 격리와 감시, 인터넷 접근 통제를 강화하겠다고 밝힌 이유다. 위험의 성격이 달라진 배경에는 AI의 진화가 있다. 최신 모델은 질문에 답하는 도구를 넘어 직접 일을 처리하는 에이전트로 발전하고 있다. 목표를 여러 단계로 나누고 필요한 도구를 고른 뒤 중간 결과에 따라 다음 행동을 정한다. 사람이 일일이 지시하지 않아도 복잡한 업무를 끝낼 수 있는 능력이 이번에는 허용되지 않은 경로를 찾아내는 데 쓰였다. 이제는 결과뿐 아니라 그 결과에 이르는 과정도 살펴야 한다. 오픈AI의 시행착오를 먼 나라 일로 넘길 수 없는 이유도 여기에 있다. 한국은 미국과 중국에 이은 ‘AI 3강’을 목표로 자체 모델 개발과 산업 현장 적용에 속도를 내고 있다. 정부의 ‘독자 AI 파운데이션 모델’ 사업에서는 LG AI연구원, SK텔레콤, 업스테이지, 모티프테크놀로지스 등 4개 정예팀이 경쟁 중이다. 국내 기업들은 공공·제조·국방·교육 등으로 활용 범위를 넓히고 있다. 해외 모델을 가져다 쓰는 단계를 넘어 직접 개발·운영하는 만큼 책임도 달라진다. 국내에서 만든 AI가 예상 밖의 행동을 했을 때 어떻게 발견하고 멈출지, 사고 기록을 어디까지 공개할지, 개발사와 서비스 기업의 책임을 어떻게 나눌지를 우리 스스로 정해야 한다. 성능 경쟁에 앞서 통제 기준을 세우지 않으면 같은 시행착오를 뒤늦게 되풀이할 수 있다. 지난 24일(현지시간) 발표된 ‘샌프란시스코 AI 선언’은 한국을 글로벌 AI 공급망의 핵심 국가로 키우는 동시에, AI가 ‘인간 중심의 가치’ 위에서 발전해야 한다는 원칙을 담았다. 이제 이 ‘인간 중심’이라는 기치를 구체적 실행 기준으로 옮겨야 할 때다. AI 모델의 행동을 추적하고, 필요할 때는 멈출 수 있는 능력과 의무를 갖추며, 사고 발생 시 책임 소재를 명확히 하는 기준이 그것이다. AI 3강은 강한 기술을 확보하는 데서 끝나지 않는다. 그 기술을 어디까지 믿고 맡길 수 있는지도 함께 증명해야 한다. 민나리 산업부 기자
  • [단독] 외교부·산하기관 해킹 시도, 올해 상반기만 10만건 육박

    [단독] 외교부·산하기관 해킹 시도, 올해 상반기만 10만건 육박

    국립외교원 해킹으로 외교관 등 1만여 건의 대규모 개인정보 유출 사건이 발생한 가운데 외교부와 산하기관을 상대로 한 해킹 시도가 올해 상반기에만 10만 건에 육박한 것으로 26일 파악됐다. 통일부와 산하기관 대상 시도도 2022년 대비 3배 이상 늘어난 데다, 상반기에 이미 지난해 수치를 돌파해 외교·안보망 전반에 보안 강화가 시급하다는 지적이 나온다. 국회 외교통일위원회 소속 김준환 더불어민주당 의원실에 따르면 올해 1~6월 외교부·한국국제교류재단·한국국제협력단(KOICA)을 상대로 한 사이버 공격 건수는 총 9만 6483건이다. 지난해 전체 발생 건수인 7만 3700여 건을 이미 넘어선 수치로, 이 추세대로라면 올 연말에는 지난해의 2배를 훌쩍 넘어설 전망이다. 특히 외교부 산하기관이 주요 타깃이 된 점이 눈에 띈다. 올해 상반기 외교부를 상대로 한 공격 건수는 1만 6254건이었지만, 한국국제교류재단과 코이카 상대 공격 건수는 각각 7만여 건, 1만여 건이었다. 본부보다 해외 네트워크가 많고 비교적 서버 관리가 취약한 점을 노린 것으로 풀이된다. 공격 유형별로 살펴보면 단순 해킹 메일 수신 외에 직접 해킹을 시도하는 경우가 두드러졌다. 가장 많은 건수를 차지한 공격 유형은 ‘서버 정보유출 시도(4만 9602건)’였다. 다음으로는 서버 정보수집 시도(1만 8852건), 홈페이지 해킹 시도(1만 7844건)가 뒤를 이었다. 네트워크 침입 시도는 2022년(8건)보다 334배 늘어난 2680건으로 가장 크게 증가했다. 해커들의 인터넷 주소(IP) 우회 경로 국가도 다양해졌다. 외교부 상대 사이버 공격 IP 우회국 1위도 미국에서 올해 베트남으로 바뀌었다. 과거 주요 우회 경로였던 미국, 중국 외에 제3국 우회 양상이 두드러진 것은 상대적으로 수사 공조가 더디고 보안 경계가 느슨한 국가를 통해 신원 추적을 차단하려는 의도로 풀이된다. 통일부와 산하기관을 상대로 한 공격 건수도 급증하는 추세다. 통일부·남북교류협력지원협회·북한이탈주민지원재단을 상대로 한 올해 공격 건수는 지난 15일 기준 3580건으로, 지난해 전체 건수(4264건)의 80%를 넘어섰다. 특히 실제 남북 교역과 민간 접촉 등을 관리하는 남북교류협력지원협회에 공격이 집중된 것으로 나타났다. 김 의원은 “외교·안보 관련 정보에 대한 공격 시도는 국가 안위와 직결되는 만큼 그 심각성을 매우 무겁게 받아들이고 철저히 보호해야 한다”며 “산하기관을 통한 우회 침투 시도도 결코 소홀히 대처해서는 안 되며, 본부와의 보안 격차를 해소해 방어망을 촘촘히 다져야 한다”고 말했다.
  • [단독]외교부·산하기관 해킹시도 상반기만 10만건 육박

    [단독]외교부·산하기관 해킹시도 상반기만 10만건 육박

    국립외교원 해킹으로 외교관 등 1만여 건의 대규모 개인정보 유출 사건이 발생한 가운데 외교부와 산하기관을 상대로 한 해킹 시도가 올해 상반기에만 10만 건에 육박한 것으로 26일 파악됐다. 통일부와 산하기관 대상 시도도 2022년 대비 3배 이상 늘어난 데다, 상반기에 이미 지난해 수치를 돌파해 외교·안보망 전반에 보안 강화가 시급하다는 지적이 나온다. 국회 외교통일위원회 소속 김준환 더불어민주당 의원실에 따르면 올해 1~6월 외교부·한국국제교류재단·한국국제협력단(KOICA)을 상대로 한 사이버 공격 건수는 총 9만 6483건이다. 지난해 전체 발생 건수인 7만 3700여 건을 이미 넘어선 수치로, 이 추세대로라면 올 연말에는 지난해의 2배를 훌쩍 넘어설 전망이다. 특히 외교부 산하기관이 주요 타깃이 된 점이 눈에 띈다. 올해 상반기 외교부를 상대로 한 공격 건수는 1만 6254건이었지만, 한국국제교류재단과 코이카 상대 공격 건수는 각각 7만여 건, 1만여 건이었다. 본부보다 해외 네트워크가 많고 비교적 서버 관리가 취약한 점을 노린 것으로 풀이된다. 공격 유형별로 살펴보면 단순 해킹 메일 수신 외에 직접 해킹을 시도하는 경우가 두드러졌다. 가장 많은 건수를 차지한 공격 유형은 ‘서버 정보유출 시도(4만 9602건)’였다. 다음으로는 서버 정보수집 시도(1만 8852건), 홈페이지 해킹 시도(1만 7844건)가 뒤를 이었다. 네트워크 침입 시도는 2022년(8건)보다 334배 늘어난 2680건으로 가장 크게 증가했다. 해커들의 인터넷 주소(IP) 우회 경로 국가도 다양해졌다. 외교부 상대 사이버 공격 IP 우회국 1위도 미국에서 올해 베트남으로 바뀌었다. 과거 주요 우회 경로였던 미국, 중국 외에 제3국 우회 양상이 두드러진 것은 상대적으로 수사 공조가 더디고 보안 경계가 느슨한 국가를 통해 신원 추적을 차단하려는 의도로 풀이된다. 통일부와 산하기관을 상대로 한 공격 건수도 급증하는 추세다. 통일부·남북교류협력지원협회·북한이탈주민지원재단을 상대로 한 올해 공격 건수는 지난 15일 기준 3580건으로, 지난해 전체 건수(4264건)의 80%를 넘어섰다. 특히 실제 남북 교역과 민간 접촉 등을 관리하는 남북교류협력지원협회에 공격이 집중된 것으로 나타났다. 김 의원은 “외교·안보 관련 정보에 대한 공격 시도는 국가 안위와 직결되는 만큼 그 심각성을 매우 무겁게 받아들이고 철저히 보호해야 한다”며 “산하기관을 통한 우회 침투 시도도 결코 소홀히 대처해서는 안 되며, 본부와의 보안 격차를 해소해 방어망을 촘촘히 다져야 한다”고 말했다.
  • 해킹 도구 넘어 ‘해커’ 된 챗GPT… AI 안전성에 중대 분수령

    해킹 도구 넘어 ‘해커’ 된 챗GPT… AI 안전성에 중대 분수령

    인공지능(AI)이 사이버 공격을 돕는 도구를 넘어 스스로 공격 대상을 정하고 침투하는 단계에 들어섰다. 성능 평가 과정에서 개발자가 부여한 목표를 달성하기 위해 실제 외부 시스템에 침투한 사실이 공개되면서, 최첨단 AI의 안전성과 통제 방식을 둘러싼 논의도 새로운 국면을 맞고 있다. 오픈AI는 21일(현지시간) 자사 홈페이지를 통해 최신 모델 ‘GPT-5.6 솔’과 이보다 성능이 높은 미공개 모델이 내부 사이버 평가 도중 격리 환경을 벗어나 오픈소스 AI 플랫폼 ‘허깅페이스’의 운영 시스템에 침투했다고 밝혔다. 평가에 사용된 모델은 공격 능력을 확인하기 위해 일부 안전장치가 완화된 상태였다. 오픈AI는 이번 사안을 “최첨단 사이버 역량이 개입된 전례 없는 사고”로 규정했다. 사고는 AI를 위한 해킹 실기시험장인 ‘익스플로잇짐’을 평가하는 과정에서 발생했다. 모델은 외부 인터넷과 분리된 시험 환경에서 제로데이(아직 아무도 모르거나 고쳐지지 않은 보안 취약점)를 찾아 권한을 확대한 뒤 인터넷 연결 경로를 확보했다. 이어 평가 문제의 해답이 허깅페이스에 있을 것으로 추론하고 서버에 침투해 데이터베이스에서 답을 확보했다. 공격 대상을 정하고 침투해 목표를 달성하는 전 과정을 스스로 수행한 것이다. 오픈AI는 “모델들이 익스플로잇짐 문제를 해결하는 데 지나치게 집중한 나머지 극단적인 수단까지 동원한 것으로 보인다”고 밝혔다. 목표 달성을 위해 개발자가 설정한 통제 범위를 스스로 우회했다는 설명이다. 허깅페이스는 지난 16일 보안 사고를 공개하면서 코드 실행 취약점으로 인증 정보가 탈취됐지만 공개 모델과 이용자 정보가 유출되거나 변조된 정황은 확인되지 않았다고 밝혔다. 양사는 현재 공격 경로와 취약점을 공동 조사하고 있으며 결과도 공개할 방침이다. 클렘 들랑그 허깅페이스 최고경영자(CEO)는 “AI 안전은 어느 한 기업이 비공개로 해결할 수 있는 문제가 아니라 개방적인 협력 속에서 풀어야 한다”며 “이번 사고는 AI 안전 연구와 정보 공유의 필요성을 보여준 사례”라고 밝혔다. 안전장치를 완화한 미공개 모델이 실제 공격에 사용되면서 AI 모델의 출시 전 검증과 통제를 제도화해야 한다는 논의에 힘이 실리는 모습이다.
  • ‘AI 사이버공격’ 현실 됐다…인간 통제 뚫은 GPT, 멋대로 해킹

    ‘AI 사이버공격’ 현실 됐다…인간 통제 뚫은 GPT, 멋대로 해킹

    오픈AI의 최신 인공지능(AI) 모델들이 통제된 실험 환경을 벗어나 외부 사이트를 해킹하는 초유의 사고가 발생했다. 인간의 통제를 벗어난 AI의 사이버 공격이 현실화된 첫 사례다. 21일(현지시간) 오픈AI는 ‘GPT-5.6 솔’과 일부 미공개 AI 모델이 내부 평가 도중 통제를 벗어나 개방형(오픈소스) AI 공유 플랫폼 ‘허깅페이스’를 해킹한 사실을 확인했다고 밝혔다. 허깅페이스는 AI 개발자들이 함께 쓰는 거대한 ‘AI 자료창고’로, 개발자들은 이곳에서 AI 모델과 데이터를 공유하고 서로의 성과를 바탕으로 새로운 AI를 개발한다. 이번 사고는 AI 모델의 취약점 탐지 및 공격 능력을 측정하는 내부 실험 과정에서 발생했다. 당시 오픈AI 모델들은 평가를 위해 사이버 공격에 대한 안전장치가 일부 완화된 상태였다. 오픈AI는 이들 모델의 사이버 공격 능력을 평가하기 위해 외부 인터넷과 격리된 ‘샌드박스’ 환경에서 시험을 진행했으나, AI 모델들은 미공개(제로데이) 취약점을 이용해 통제망을 뚫고 인터넷에 접속했다고 설명했다. 이후 허깅페이스에 접속해 인증 정보를 탈취하고 해당 서버를 해킹한 것으로 나타났다. 오픈AI는 자사 모델들이 이같이 행동한 이유에 대해 “모든 정황을 종합해 볼 때 이 모델들은 (보안 벤치마크인) ‘익스플로잇짐’의 평가용 문제에 대한 해법을 찾는 데 지나치게 집중해 극단적인 수단까지 동원했던 것으로 보인다”고 분석했다. 앞서 허깅페이스는 지난 16일 자사 서버가 자율 AI 에이전트에 의해 해킹됐으며 공격자가 어떤 모델을 사용했는지는 확인되지 않았다고 공지한 바 있다. 해당 사건의 범인이 오픈AI의 모델들로 드러난 셈이다. 허깅페이스는 이와 같은 해킹 사실을 AI 지원 탐지 시스템의 발견으로 인지했고, 공격 양상의 분석도 AI로 진행했다. 회사는 “일반에 공개된 사용자 대상 모델이나 데이터세트 등이 변조된 흔적은 발견되지 않았고, 소프트웨어 공급망도 안전한 것으로 확인됐다”고 말했다. 허깅페이스와 오픈AI는 현재 공동으로 포렌식(디지털 증거 분석) 조사를 진행해 관련 취약점을 보완하고 있다. 오픈AI는 “이번 사건은 최첨단 기법이 동원된 전례 없는 사이버 공격으로 간주하고 있다”며 “현재 허깅페이스와 사건 전말의 이해와 모델의 대응 능력을 가늠하기 위해 초기 조사 결과를 조사 중”이라고 밝혔다. 그러면서 “허깅페이스와 조사를 계속 진행해 조사가 완료되는 대로 취약점 및 자세한 조사 정보를 공개할 예정”이라고 덧붙였다. 오픈AI가 엄격한 격리 환경에서 내부 평가를 진행했음에도 이 같은 사고가 발생한 만큼 AI의 사이버 안전에 대한 논란이 커질 것으로 보인다. 특히 폐쇄형으로 운영되는 미국의 상용 AI 모델과 견줘 안전 관련 통제 수준이 낮은 것으로 알려진 중국산 개방형 모델의 성능이 크게 향상되면서 이를 악용한 사이버 공격이 더 늘어날 가능성도 제기된다. 실제 허깅페이스는 애초 이번 해킹 공격을 중국 즈푸(智譜·Z.ai)의 개방형 모델 GLM 5.2로 분석하기도 했다. 주요 상용 모델은 내장된 안전장치 때문에 사이버 공격의 로그 분석을 거부한 반면 GLM 5.2는 이를 수행했기 때문이다. 허깅페이스는 “자율적인 AI 기반 공격이 더는 이론상 개념이 아니다”라며 공격뿐 아니라 방어에도 AI를 적극적으로 활용해 속도를 따라잡아야 한다고 강조했다.
  • 해킹당한 국립외교원, 5개월 지나 외부 공개

    해킹당한 국립외교원, 5개월 지나 외부 공개

    국립외교원 온라인교육시스템이 약 10개월 동안 해킹당해 외교부·재외공관 직원 등 최대 1만명의 개인정보가 유출되는 초유의 사태가 발생했다. 외교부 관계자는 21일 “지난해 4~5월 서버가 장악돼 올해 2월 초까지 외부에서 접속한 것으로 파악됐다”며 “외교부는 지난 2월 초 해당 시스템에 대한 비정상적 접근 정황에 대해 관계기관으로부터 통보받은 후 시스템을 긴급 차단하고 조사한 바 있다”고 밝혔다. 이 시스템에는 외교부 소속 외무공무원 및 재외공관에서 근무하는 직원들, 퇴직자, 다른 부처 파견자들의 개인정보가 저장돼 있었던 것으로 파악됐다. 시스템에는 성명, 아이디, 이메일, 암호화된 비밀번호 등 최대 1만건의 데이터가 저장돼 있었다. 정부는 시스템에 주민등록번호 등 고유식별번호가 없어 정확한 중복 인원 산정에는 어려움을 겪고 있다. 외교부는 해커가 소프트웨어 제조사도 알지 못했던 미공개 보안 취약점(제로데이 취약점)을 통해 시스템에 접속한 것으로 보고 있다. 외교부는 시스템이 도입된 2022년부터 보안점검을 수시로 진행했으나 취약점을 발견하지 못했다. 외교부 관계자는 “알려지지 않은 공격기법은 사후에 대응할 수밖에 없는 기술적 한계가 있다”며 “사후에 보안 패치가 공개된 걸로 알고 있다”고 설명했다. 정부는 북한의 소행일 가능성도 열어두고 조사하고 있다. 외교부 관계자는 “사이버 공격 주체를 단정할 만한 기술적 분석은 부족한 상태”라며 “여타 국가 등 배후의 해킹 조직을 포함해 모든 가능성을 배제하지 않고 있다”고 언급했다.
  • 한국 외교관 전원 정보 털렸다…국립외교원 해킹 최대 1만건 유출

    한국 외교관 전원 정보 털렸다…국립외교원 해킹 최대 1만건 유출

    한국 외교관 전체 인원의 신상 정보가 외부 해킹으로 추정되는 공격에 의해 유출되는 사건이 발생했다. 국립외교원 온라인교육시스템을 파고든 이 해킹으로 외교부 재직자는 물론 퇴직자에 타 중앙부처에서 재외공관으로 파견된 직원들 정보까지 더해 최대 1만건의 정보가 빠져나간 것으로 추정된다. 외교부 당국자는 21일 “해당 시스템에 약 1만건의 데이터가 저장돼 있다”고 말했다. 외교부는 전날 보도자료를 통해 미상의 공격자가 외교부 산하 국립외교원의 온라인교육시스템 서버를 지난해 4∼5월 장악한 뒤 올해 2월까지 접속했다고 밝혔다. 공격자의 접속 횟수에 대해 외교부는 명확히 밝히지 않았고, 당국자는 “수시로 이뤄졌다”고만 전했다. 당국자는 “주민등록번호·휴대전화번호·주소 등과 같은 민감 개인정보는 (해당 서버에) 없었다”면서 “일부 중복 인원이 있을 수도 있다”고 말했다. 이 시스템에는 외교부 본부 직원, 재외공관 공무원 및 행정 직원과 주재관 등에 관한 내용이 저장된 것으로 파악됐다. 직원들의 이름, 아이디, 이메일, 암호화된 비밀번호 등이 있었으며, 직책이나 소속 부서 정보도 저장됐다고 알려졌다. 정부는 그간 일정 직급 이상의 고위급 외교관들의 인사가 있을 경우 보도자료를 통해 부분적으로만 공개했다. 전체 외교관 명단이나 재외공관 근무자 현황 등은 공개한 적이 없는데 이번 해킹을 통해 유출됐을 것으로 보인다. 재외공관에는 외교관뿐만 아니라 정보·보안 분야 타 부처 직원들도 근무하는 만큼 국가정보 부문 공무원들의 정보도 탈취됐을 가능성이 크다. 외교부 당국자는 교육시스템에 저장된 전체 데이터가 유출됐다고 확언하기 어렵고, 1만건은 최대치를 상정한 규모라면서도 “국가안보와 무관하지 않은 상황으로 인식하고 있다”고 말했다. 또 “(1만건 데이터에) 중복 인원이 있는지는 더 판단해봐야 한다”면서도 “외교부 본부 인원은 거의 다 포함됐다고 상정하고 있다”고 덧붙였다. 정부는 이번 해킹 사건의 배후에 북한이나 중국 등의 해킹 조직에 의한 공격일 가능성까지 고려하고 있는 것으로 보인다. 당국자는 “현재까지 주체를 단정할 만한 기술적 분석은 부족한 상태”라며 “여타 국가 등 배후의 해킹 조직을 포함해서 모든 가능성을 배제하지 않고 있다”고 말했다. 국립외교원 온라인교육시스템은 코로나19가 번창하던 2022년 만들어졌다고 한다. 시스템 개통 당시를 비롯해 수시 보안 점검이 이뤄졌다. 이번 해킹은 소프트웨어 제조사도 몰랐던 보안 취약점을 노린 ‘제로데이 취약점’에 대한 공격으로 이뤄진 것으로 파악됐다. 외교부 당국자는 “제조사도 취약점의 존재를 모르는 상태였고 조사·분석 과정에서 확인됐다”며 “사후에 보안패치가 공개된 것으로 안다”라고 설명했다. 외교부는 해당 시스템에 대해 2022년 개통 직후를 비롯해 매년 수차례에 걸쳐 보안점검을 실시해 왔지만, 알려지지 않은 신규 취약점을 이용한 공격이어서 기존 점검으로는 발견이 어려웠다고 해명했다. 외교부가 가장 우려하는 부분은 이메일 유출이다. 유출된 이메일 주소가 피싱 등에 악용될 수 있어서다. 다만 해킹된 시스템은 외교부 내부망이나 여권시스템 등과 분리돼 있어 다른 시스템으로 직접 피해가 확산했을 가능성은 낮다는 게 외교부의 설명이다. 외교부는 올해 2월 초 침해 사실을 인지하고도 약 5개월이 지난 전날(20일)에야 홈페이지를 통해 관련 사실을 공지했다. 이에 대해 외교부 당국자는 “대규모 유출은 유례없는 경우여서 외교안보와 무관하지 않은 사안으로 인식했고, 조치와 조사, 관련 검토에 신중을 기해야 하는 점이 있었다”며 “감염된 서버를 차단하고 분석하는 과정에서도 상당한 애로가 있었다”라고 해명했다. 현재 해당 시스템은 차단된 상태로 관계 당국의 조사가 진행 중이다. 시스템 재개통 여부나 시점은 정해지지 않았다고 당국자가 전했다. 외교부는 전날 홈페이지 공지를 통해 정보 유출 대상자들에게 이를 알렸다고 밝혔다.
  • 쿠도커뮤니케이션, ‘턱스케어(TuxCare)’ 무중단 패치로 리눅스 서버 보안 효율화 지원

    쿠도커뮤니케이션, ‘턱스케어(TuxCare)’ 무중단 패치로 리눅스 서버 보안 효율화 지원

    - 재부팅 없는 라이브 패칭(KernelCare Enterprise) 기반으로 리눅스 서버 보안 운영 효율화- 취약점 대응 지연과 서비스 중단 부담 줄이는 보안 패치 관리 방안 제시 ICT 전문기업 쿠도커뮤니케이션은 리눅스 보안 솔루션 턱스케어(TuxCare)를 통해 기업의 리눅스 서버 보안 패치 운영 체계 강화를 지원한다고 밝혔다. 최근 기업의 IT 인프라가 클라우드, 온프레미스, 하이브리드 환경으로 급격히 다변화되면서 리눅스 기반 시스템의 안정적인 운영과 보안 관리의 중요성이 높아지고 있다. 특히 이미 알려진 보안 취약점에 대한 신속한 패치 적용은 기업 리스크 관리의 핵심 요소로 꼽힌다. 그러나 실제 운영 현장에서는 서비스 중단 우려, 재부팅에 따른 업무 공백, 야간·주말 작업에 대한 부담, 보안 전문 인력 부족 등으로 인해 필수 보안 패치 적용이 지연되는 사례가 자주 발생한다. 이러한 패치 지연은 시스템의 보안 취약점을 장기간 노출시켜 기업의 안정적인 IT 운영을 위협하는 요인으로 작용해 왔다. 쿠도커뮤니케이션이 국내에 공급하는 턱스케어는 리눅스 환경의 보안 패치 운영을 보다 효율적으로 관리할 수 있도록 지원하는 솔루션이다. 대표 제품인 커널케어 엔터프라이즈(KernelCare Enterprise)는 지원 대상 리눅스 커널 보안 패치를 재부팅 없이 적용할 수 있도록 지원해, 서비스 운영 중단 부담을 줄이면서 보안 업데이트를 수행할 수 있도록 돕는다. 또한 턱스케어는 운영체제의 생명주기 종료 이후에도 보안 업데이트를 지원하는 Endless Lifecycle Support(ELS)를 비롯해, 엔터프라이즈 리눅스 환경을 위한 다양한 보안 운영 제품군을 제공한다. 이를 통해 기업은 운영 환경과 시스템 특성에 따라 필요한 보안 패치 관리 방안을 선택할 수 있다. 쿠도커뮤니케이션은 턱스케어를 통해 리눅스 서버 운영 기업들이 보안 패치 적용 과정에서 발생하는 운영 부담을 줄이고, 보다 일관된 보안 관리 체계를 마련할 수 있도록 지원할 계획이다. 회사 관계자는 “보안 패치는 기업의 시스템 안정성과 보안 수준을 유지하기 위한 기본적인 운영 활동”이라며 “턱스케어는 리눅스 서버의 보안 패치 적용 과정에서 발생할 수 있는 재부팅과 서비스 중단 부담을 줄여, 기업이 보다 효율적으로 보안 운영을 수행할 수 있도록 지원한다”고 밝혔다. 이어 “쿠도커뮤니케이션은 국내 기업의 리눅스 운영 환경에 맞춰 턱스케어 솔루션 공급과 기술 지원을 확대하고, 고객이 안정적인 보안 운영 체계를 구축할 수 있도록 지속적으로 지원할 것”이라고 덧붙였다. 한편 쿠도커뮤니케이션은 턱스케어의 국내 독점 총판으로서 무중단 패치, EOL 운영체제 보안 지원, 리눅스 보안 패치 관리 등 기업 고객의 인프라 보안 운영 고도화를 위한 솔루션 공급을 추진하고 있다.
  • STEG, AIA 프리미어파트너스에 국내 금융권 최초 SaaS형 ITSM 구축

    STEG, AIA 프리미어파트너스에 국내 금융권 최초 SaaS형 ITSM 구축

    • 국내 금융권 최초 SaaS형 ITSM 구축… 보안과 인프라 유연성 동시에 확보• 글로벌 수준의 SaaS형 ITSM 구현 역량 입증… 감사패 수상으로 구축 성과 인정 에스티이지(대표 임현길, 이하 STEG)가 프리미엄 종합금융 서비스 기업인 AIA 프리미어파트너스에 클라우드 기반의 ‘SaaS(소프트웨어 서비스)형 ITSM’을 제공했다고 13일 밝혔다. 국내 금융권에서 SaaS 형태의 ITSM 시스템을 전면 도입해 구축한 것은 이번이 처음이다. AIA 프리미어파트너스는 글로벌 AIA 그룹의 일원으로 프리미엄 종합금융 서비스를 제공하는 기업이다. 이 기업은 디지털 기반의 서비스 혁신과 IT 시스템 고도화를 지속 추진하며 금융 전문성과 사업 경쟁력을 제고하고 있다. 이번 프로젝트는 AIA 프리미어파트너스의 디지털 혁신 전략의 일환으로 추진됐다. 금융권에 적용되는 엄격한 보안 컴플라이언스를 철저히 준수하면서도, 인프라의 유연성과 서비스 안정성을 획기적으로 높이기 위한 목적으로 진행됐다. 이를 위해 STEG는 AWS의 Amazon API Gateway를 중간 허브로 활용해 폐쇄망 내 레거시 시스템을 클라우드 기반 E-GENE™ ITSM과 연계하는 구조를 구현했다. 또한 AIA 프리미어파트너스가 보안 정책을 준수할 수 있도록 본사, 지점 등 허용된 환경에서만 ITSM을 이용할 수 있도록 설계했다. 이 과정에서 AIA 그룹의 TPSA(Third Party Security Assessment) 요건을 충족하며 글로벌 기준까지 만족하는 보안 수준을 증명했다. 또한 마이크로소프트 엔트라 ID(Entra ID, 구 Azure AD)와 서버 접근제어 솔루션을 연계해 계정·권한 관리와 특권 접근 통제를 자동화했다. 이로써 사용자 접속, 권한 변경, 데이터 조회 및 처리 등의 로그를 실시간으로 수집·관리하고 감사에 필요한 증적 자료를 체계적으로 확보할 수 있게 됐다. 나아가 시스템을 이중화해 24시간 안정적인 서비스 운영 환경을 구축했으며, 전국 지점에서 동일한 환경의 ITSM을 활용할 수 있게 되면서 IT 운영 관리의 표준화가 가능해졌다. 국내 금융권 최초의 SaaS형 ITSM 도입 사례인 이번 프로젝트를 통해 STEG는 글로벌 수준의 SaaS형 ITSM 구현 역량을 입증한 데 이어, AIA 프리미어파트너스로부터 감사패를 받으며 구축 성과를 인정받았다. 특히 금융권의 높은 보안 요구사항을 반영하면서도 유연한 인프라 환경을 구현한 사례라는 점에서 의미를 더했다. 임현길 STEG 대표는 “금융권의 보안 컴플라이언스와 SaaS형 ITSM의 유연성은 충분히 양립할 수 있다는 점을 보여준 프로젝트였다”며 “앞으로도 글로벌 경쟁력을 갖춘 SaaS형 ITSM으로 국내 기업의 디지털 혁신을 이끌어 나갈 것”이라고 밝혔다.
위로