금천구(구청장 유성훈)는 최근 발생한 통신사 유심(USIM) 정보 유출 사고에 대응하기 위해 구민을 위한 정보화 교육을 강화한다고 밝혔다. 금천구, 통신사 유심 정보 유출 사고에 피해 예방 대책 교육 최근 한 통신사에서 유심 정보가 유출되는 사고가 발생해 구민들의 개인정보가 노출되고 또 다른 피해로 이어질 위험이 커지고 있다. 구는 개인정보 유출 사태로 인한 피해를 예방할 수 있도록 구민을 위한 정보화 교육에서 예방 및 대응 방법을 안내했다. 지난 4월 29일 구민들을 대상으로 진행하는 정보화 교육에서 특강을 통해 유심 보호 서비스의 내용과 가입 방법, 유심 교체 방법 등 실질적인 피해 예방책을 상세히 설명했다. 또한, 유심 무상 교체를 악용해 구민들을 속여 금전적 피해를 입히거나 개인정보를 빼내려는 사이버 범죄에 대응할 수 있도록 피싱 문자나 이메일을 식별하고, 대처하는 방법 등을 안내했다. 구 관계자는 "개인정보 유출 피해를 예방하기 위한 특강을 5월에도 계속 진행할 예정"이라며, "앞으로도 구민들이 개인정보 보호의 중요성을 인식하고 실생활에서 대응 방법을 바로 적용할 수 있도록 쉽고 유용한 교육을 제공하겠다"라고 전했
과학기술정보통신부는 SK텔레콤 해킹사고와 관련해 피해 확산 방지를 위한 강도 높은 추가 조치를 촉구하며, 유심 부족 해소 전까지 이동통신 신규가입을 전면 중단할 것을 요구했다. 과학기술정보통신부는 SK텔레콤 해킹사고와 관련해 피해 확산 방지를 위한 강도 높은 추가 조치를 촉구하며, 유심 부족 해소 전까지 이동통신 신규가입을 전면 중단할 것을 요구했다. 과학기술정보통신부는 1일 SK텔레콤 해킹사고와 관련해 「행정절차법」에 따른 행정지도를 통해 SKT 측에 여섯 가지 주요 추가 조치를 요구했다고 밝혔다. 이번 조치는 해킹사태로 인한 국민 불안을 해소하고, 책임 있는 피해 복구 및 예방책 마련을 위한 것이다. 첫째, 과기정통부는 국민들이 상황을 납득하고 안심할 수 있도록 SKT가 일일 브리핑 등을 통해 투명하고 쉬운 설명을 제공할 것을 요구했다. 정보의 공개와 상황 공유의 투명성이 강조됐다. 둘째, 유심 교체 수요 폭증으로 인한 물량 부족에 대응하기 위해, 공급이 안정화될 때까지 SKT의 신규 가입자 모집을 전면 중단할 것을 요청했다. 이는 피해 확산 차단을 위한 선제적 조치다. 셋째, SKT가 국회 과학기술정보방송통신위원회에서 밝힌 바 있는 일부 계층 대상 유심
SK텔레콤이 최근 발생한 사이버 침해 사고와 관련하여 유심 정보 악용을 방지하는 `유심보호 서비스`의 처리 용량을 대폭 확대하고, 예약 가입 기능을 도입하는 등 사용자 편의성을 강화했다고 밝혔다. SK텔레콤이 최근 발생한 사이버 침해 사고와 관련하여 유심 정보 악용을 방지하는 `유심보호 서비스`의 처리 용량을 대폭 확대하고, 예약 가입 기능을 도입하는 등 사용자 편의성을 강화했다고 밝혔다. 또한, 예약 접수, 서비스 완료 안내 등 사용자 인터페이스(UI)를 개선하여 고객들이 더욱 안심하고 편리하게 서비스를 이용할 수 있도록 조치했다. SK텔레콤은 지난 27일 고객 발표문을 통해 유심 교체 서비스 안내와 함께 유심보호 서비스 가입을 독려하며, 서비스 가입 후 피해 발생 시 100% 책임을 지겠다고 공언한 바 있다. 이후 사이버 침해에 대한 고객들의 불안감이 증폭되면서 유심보호 서비스 가입이 급증, T월드 접속 장애까지 발생하는 등 불편이 초래되자 발 빠르게 후속 조치에 나선 것이다. 가장 눈에 띄는 변화는 유심보호 서비스 가입 예약 기능 도입이다. SK텔레콤은 지난 28일 오후 5시부터 별도의 예약 코너를 운영하여 기존 대비 일일 처리 용량을 약 50% 증대시
SK텔레콤 유심 해킹 사고가 심각한 상황으로 번지고 있는 가운데, 정부가 긴급 대응에 나섰다. 한덕수 대통령 권한대행 국무총리는 27일, SK텔레콤 유심 해킹 사고와 관련해 과학기술정보통신부(이하 과기정통부)에 긴급 지시를 내리고 신속한 사태 수습과 재발 방지 대책 마련을 촉구했다. 한덕수 대통령 권한대행 국무총리가 22일 세종대로 정부서울청사에서 열린 국무회의를 주재, 모두발언을 하고 있다. 한 권한대행은 과기정통부를 중심으로 방송통신위원회, 개인정보보호위원회 등 관계 부처가 협력하여 국민들의 불편과 불안을 조속히 해소하고, 현재 진행 중인 사고 원인 분석 결과를 투명하게 공개할 것을 지시했다. 또한, 날로 증가하는 사이버 공격에 대비하여 현 정보보호 체계를 철저히 점검하고 개선해 나갈 것을 강조했다. 정부의 강력한 지시에 발맞춰 과기정통부는 즉각 SK텔레콤과 추가적인 피해 방지 대책을 협의했다. 그 결과, SK텔레콤은 유심 교체와 동일한 효과를 가진 유심보호서비스 가입을 적극 권장하고, 해당 서비스에 가입했음에도 불구하고 이용자에게 피해가 발생할 경우 100% 보상하기로 결정했다. 또한, 해외 출국자의 경우 공항에서 유심 교체에 차질이 없도록 국토교통부와
개인정보보호위원회는 4월 23일 전체회의에서 중국 AI 기업 딥시크의 개인정보 처리 실태를 점검한 결과, 국외이전 정보의 즉각 파기와 한국어 처리방침 공개 등 시정조치를 권고하고 향후 이행 여부를 지속적으로 점검하기로 했다. 연령 확인 절차 개인정보위는 딥시크의 서비스가 지난 1월 국내 앱 마켓에 출시된 이후 개인정보 보호 관련 우려가 제기되자, 즉시 질의서를 발송하고 한국인터넷진흥원과 함께 기술 분석에 착수해 실태점검을 진행했다. 딥시크는 점검 과정에서 일부 법적 요구사항의 미흡함을 인정하고, 서비스 다운로드를 중단하는 등 협조 의사를 밝혔다. 점검 결과, 딥시크는 초기 서비스에서 처리방침을 중국어와 영어로만 제공하고, 법정 기재사항을 누락한 채 광범위한 정보 수집을 명시한 점이 확인됐다. 이에 따라 한국어 처리방침과 대한민국 관할조항을 포함한 정비안을 제출했고, 실수로 기재됐던 키 입력 정보 수집 항목은 실제 수집 사실이 없다고 해명했다. 또한, 이용자가 AI 프롬프트에 입력한 내용이 동의 없이 중국의 볼케이노사에 전송된 사실도 드러났다. 딥시크는 이와 관련해 정보 전송의 필요성이 없음을 인정하고, 지난 4월 10일부터 해당 전송을 중단했으며, 법정사항을
안랩(대표 강석균)이 올 1분기 자체 구축 AI 플랫폼을 기반으로 다양한 피싱 문자를 탐지·분석한 결과를 담은 ‘2025년 1분기 피싱 문자 트렌드 보고서’를 발표했다. 2025년 1분기 피싱 문자 트렌드 보고서 - 공격 유형 이번 분기 가장 많이 발생한 피싱 문자 공격 유형은 ‘기관 사칭’이 25.3%로 1위를 기록했다. 이어 △단기 알바 위장(22.5%) △가족 사칭(17.5%) △청첩장 위장(8.1%) △카드사 사칭(8.0%) △텔레그램 사칭(6.6%) △정부 지원금 위장(4.5%) △공모주 청약 위장(2.4%) △허위 결제 위장(2.1%) △택배사 사칭(1.4%) △부고 위장(1.4%) 등이 뒤를 이었다. 특히 ‘단기 알바 위장’ 유형은 직전 분기 대비 가장 높은 증가율(△285%)을 보였다. 이는 최근 유연근무 확산, 생활비 부담, 구직난 등으로 인해 부업으로 추가 소득을 얻으려는 수요가 증가한 흐름과 맞물린 것으로 해석된다. 해당 피싱 문자 유형은 ‘쇼핑몰 리뷰 작성’과 같은 단순하고 반복적인 업무로 높은 수익을 당일 정산 받을 수 있다며 사용자의 관
안랩(대표 강석균)이 4월 자체 구축 AI 플랫폼 ‘안랩 AI 플러스(AhnLab AI Plus)’를 론칭했다. 안랩 AI 플러스(AhnLab AI Plus) 구조도 ‘안랩 AI 플러스’는 안랩이 30년간 축적한 위협 분석 데이터, 악성코드 및 침해 사고 대응 경험 등 방대한 보안 정보를 기반으로 개발한 자체 AI 플랫폼이다. ‘안랩 AI 플러스’는 △생성형 AI 및 LLM 기반 지능형 보안 탐지·분석 강화 △다양한 제품·서비스 적용으로 AI 기반 운영 확장 △자체 수집 데이터 기반 학습 체계로 고도화된 AI 서비스 제공 및 보안성 확보 등 주요 기능으로 자사 제품 및 서비스 전반의 AI 기반 지능화를 지원한다. 안랩 강석균 대표는 “안랩이 30년간 축적한 위협 인텔리전스와 최신 AI 기술을 결합한 ‘안랩 AI 플러스’는 안랩이 월드클래스 기업으로 도약하는 핵심 기반이 될 것”이라며 “안랩은 앞으로도 위협 대응 역량과 지속적인 AI 기술 혁신을 바탕으로 성장을 이어가겠다”고 말했다. 안랩은 SaaS형 &ls
안랩(대표 강석균)이 최신 네트워크 보안 기능을 대폭 강화한 차세대 네트워크 통합 보안 솔루션 ‘AhnLab XTG(안랩 XTG, 이하 안랩 XTG)’를 출시했다. 안랩이 차세대 네트워크 통합 보안 솔루션 `안랩 XTG`를 출시했다 ‘안랩 XTG’는 안랩의 고성능 방화벽 역량과 ZTNA, SD-WAN 등 최신 네트워크 보안 기능을 기반으로 유연하고 강력한 네트워크 통합 보안을 제공하는 차세대 네트워크 보안 솔루션이다. ‘안랩 XTG’는 △ZTNA[1], SD-WAN[2] 등 최신 네트워크 보안 기능 △초대용량 트래픽 처리 성능 강화한 차세대 방화벽 기능 △엔드포인트 보안 솔루션 연동으로 엔드포인트-네트워크 통합 보안 구현 등 복잡해진 업무 환경과 고도화된 위협 속에서 고객이 보다 안전하고 유연한 네트워크 보안 체계를 구축할 수 있도록 지원하는 다양한 기능을 제공한다. 안랩 강석균 대표는 “안랩 XTG는 안랩이 2005년 ‘안랩 트러스가드 3100’ 출시로 네트워크 보안 시장에 진출한 이후 20년간 축적해 온 네트워크 보안 노하우가 반영된 제품”이라며 &
과학기술정보통신부는 26일 서울 아모리스 역삼에서 제13기 차세대 보안 지도자(BoB, Best of Best) 인증식을 열고, 차세대 정보보안 리더 196명의 수료를 공식 발표했다. 이로써 BoB 프로그램은 2012년 시작 이후 총 2,041명의 착한 해커(화이트 해커)를 배출하게 됐다. 과학기술정보통신부 BoB는 국내 최고 수준의 화이트 해커 양성 프로그램으로, 고등학생 이상 비재직자 중 정보보안 역량이 뛰어난 청년을 선발해 9개월간 멘토링 기반의 실무 중심 교육을 제공한다. 교육생들은 디지털 포렌식, 취약점 분석, 보안 솔루션 개발 등 다양한 과제를 수행하며 실전 역량을 키운다. 올해 수료생 196명 중 성과가 우수한 최우수 인재 10명에게는 ‘Best10 인증서’가, 최우수 과제 수행팀 ‘Argos(아르고스)’에게는 ‘그랑프리 인증서’가 각각 수여됐다. 이들에게는 해외 연수(RSA Conference 참가), 창업지원금, 사무공간 등 다양한 혜택이 제공된다. 최우수 과제 수행팀 아르고스는 딥페이크 방어 및 추적 솔루션을 주제로 “이미지·영상 조작 사전 방어, 탐지,
최근 주식, 코인, 선물 등 금융 투자 열풍을 틈타 모바일 거래를 이용하는 투자자들을 노린 피싱 공격이 잇따라 발견되고 있다. 유명 증권사의 MTS로 위장한 악성 앱 로그인 및 회원가입 화면 안랩(대표 강석균)은 최근 국내외 유명 증권사를 사칭한 악성 앱이 유포된 정황을 발견했다고 밝혔다. 이번 사례에서 공격자는 유명 증권사의 모바일 투자 플랫폼(MTS, Mobile Trading System)으로 위장한 악성 앱을 제작해 유포했다. 해당 앱을 실행하면 로그인 화면이 나타나며, 사용자가 자산 거래를 위해 회원가입을 진행할 시 아이디, 비밀번호, 휴대폰 번호, 계좌번호, 이메일 계정 등 개인정보 입력을 유도한다. 사용자가 교묘하게 위장한 가짜 회원가입 창에 속아 개인정보를 입력하면, 입력된 정보가 즉시 공격자의 서버로 전송된다. 이렇게 탈취된 개인정보는 크리덴셜 스터핑 등 추가 공격에 악용될 수 있다. ※ 크리덴셜 스터핑(Credential Stuffing): 탈취된 사용자 계정 정보를 활용해 다른 서비스에 무작위로 로그인을 시도하는 공격 기법 정상적인 금융 플랫폼은 회원가입 시 아이디 중복, 비밀번호 복잡도, 계좌번호 유효성 등 검증 절차를 거치지만, 안랩