비트코인은 2009년 처음 등장한 이후 가장 널리 알려진 디지털 자산으로 자리 잡았다. 중앙기관 없이 운영되는 분산 네트워크와 제한된 발행량을 기반으로 최근에는 결제 수단보다는 가치 저장 수단으로 더 자주 언급된다. 다만 높은 변동성을 가진 자산인 만큼 투자 전 구조와 위험 요인을 함께 이해할 필요가 있다는 지적도 나온다.
14일 업비트 투자자보호센터
온라인상 각종 피해에 대해 1:1 도우미 방식으로 심층 상담 및 사후관리를 진행하는 ‘온라인피해365센터’의 누적 상담 건수가 1만여건을 기록했다.
방송미디어통신위원회와 한국정보통신진흥협회가 25일 발표한 ‘2025년 온라인피해365센터 상담 현황’에 따르면, 2022년 설립된 ‘온라인피해365센터’의 누적 상담 건수는 총 1만488건으로 집계됐다.
삼성SDS가 지난해 국내외에서 발생한 사이버 보안 이슈를 분석해 2026년 기업에 영향을 끼칠 주목해야 할 5대 사이버 보안 위협을 23일 발표했다. AI 기반 보안 위협, 랜섬웨어, 클라우드 보안 위협, 피싱 및 계정 탈취, 데이터 보안 위협 등이다.
삼성SDS는 2026년 5대 사이버 보안 위협으로 △AI 악용 또는 오용으로 발생하는 AI 기반 보안
SK텔레콤이 글로벌 인증·보안 표준을 수립하는 ‘FIDO(Fast Identity Online) 얼라이언스’ 이사회에 임원사에 선임돼 4일(현지 시간) 프랑스 파리에서 열린 총회를 시작으로 활동에 나선다고 6일 밝혔다.
‘FIDO 얼라이언스’는 지문·안면인식과 같은 생체 인증을 활용해 비밀번호 없는 접속 기술을 공동 연구·개발하는 단체다. 아마존·애플·
계정 도용·권한 남용이 주범…비밀번호 중심 보안의 한계패스키·FIDO 확산 가속…글로벌 빅테크·금융권 표준으로 부상쿠팡·테슬라 사례가 경고…내부자 리스크, 구조적 대응 시급
최근 국내 이커머스와 금융권을 중심으로 내부자에 의한 정보 유출 사고가 잇따르면서 외부 해킹보다 통제하기 어려운 ‘인재(人災)’가 기업 보안의 최대 리스크로 부상하고 있다. 첨단 보
< ‘엔드 투 엔드’ 구조…융합형 조직 구축 >로펌 자체 내부 조사에서 범행 실체 규명증거 위치 ‘클라우드’로…가상자산 등장‘인공지능‧자동화 시대’ 방대해진 데이터블록체인 거래 흐름도 추적하는 기술력압수수색 → 디지털 정보선별 → 포렌식수사‧조사 전략수립 全과정 단일팀 수행공정 거래‧금융 변호사 등 30여 명 포진
#. A 회사는 기술 유출 비위가 의
외부 칩입서 내부자 매수 등 진화AI 성능 개발 몰두⋯ 보안투자 뒷전'사고 후 규제' 정책 실효성도 떨어져
국내 디지털 생태계 전반에서 개인정보 유출 사고가 잇따르며 ‘안전지대는 없다’는 사회적 불안이 확산하고 있다. 최근 대형 플랫폼부터 금융, 통신까지 주요 서비스에서 유출이 반복되며 사실상 전 국민의 개인정보가 잠재적 위험에 노출된 셈이다. 사고 양
3300만 건이 넘는 개인정보가 유출된 ‘쿠팡 사태’가 확산하면서 금융당국이 촉각을 곤두세우고 있다. 단순 배송 정보 유출에 그치지 않고 이름·주소·연락처·통관번호까지 노출된 것으로 알려지며 보이스피싱, 계정 탈취, 해외 직구 결제 시도 등 2차 금융사고 가능성에 대한 우려가 급격히 커지고 있기 때문이다. 쿠팡 측은 가능성은 작다는 취지로 설명했지만 금
가상자산 거래소 포블게이트(포블)는 비대면 금융 범죄에 대응하기 위해 인공지능(AI) 기반 안면인식 기술 도입을 추진한다고 27일 밝혔다. 이번 조치는 고객확인(KYC) 절차 정밀화와 신원확인 보안 강화를 위함이다.
도입 예정인 안면인식 솔루션은 AI가 얼굴의 고유 특징점을 추출해 실시간으로 신분증 사진과 비교하는 방식으로, 수 초 내 본인 여부를 정
북한 배후 해킹조직이 개인의 스마트폰과 PC를 원격 조종해 사진·문서·연락처 등 주요 데이터를 통째로 삭제하는 이른바 ‘파괴형 사이버 공격’ 스미싱을 감행한 정황이 확인됐다. 단순한 정보 탈취 수준을 넘어 실제 피해자의 일상 영역에 물리적 피해를 가한 사례가 공식 보고된 것은 이번이 처음이다.
10일 정보보안기업 지니언스 시큐리티 센터에 따르면 9월
정부가 추석 연휴를 앞두고 스미싱·메신저 피싱 등 전기통신금융사기 주의보를 발령했다.
금융위원회와 금융감독원, 과학기술정보통신부 등 관계기관은 28일 "추석을 맞아 공공기관과 택배, 명절 인사 등을 사칭한 불법 문자가 대량 유포될 수 있다"며 "개인·금융정보를 요구하는 연락은 일단 의심하고 출처 불명의 인터넷주소(URL) 클릭과 통화를 삼가라"라고 강
정부가 추석 연휴를 앞두고 공공기관을 사칭하거나 명절 선물 구매를 위한 쇼핑몰을 사칭해 금전을 갈취하는 문자결제사기(스미싱) 등 다양한 사이버사기에 대한 주의를 당부했다.
최근 3년간 관계당국에서 탐지한 문자결제사기 현황을 분석한 결과 공공기관 사칭 유형이 207만여 건으로 전체의 53.4%를 차지한다. 이번 추석 명절을 전후한 시점에 친지 방문을 위한
가상자산 거래소 포블게이트(포블)은 기존 이메일·비밀번호 방식의 번거로움을 해소하고 보안성을 강화한 '간편 로그인' 서비스를 새롭게 제공한다고 11일 밝혔다. 이번 서비스는 고객이 자주 사용하는 인증서를 선택해 빠르고 안전하게 로그인할 수 있도록 설계됐다.
지원되는 인증 수단은 △카카오톡 △네이버 △토스 △통신사 패스(PASS) △삼성패스 △페이코(P
인사팀 사칭한 피싱 메일…기업 계정 정보 노린다첨부파일 클릭 시 공식 홈피와 비슷한 가짜 웹사이트 노출계정정보, 공격자 서버로 전송돼 2차 공격에 악용안랩 “기본 보안 수칙 준수만으로도 피해 예방 가능”
안랩은 11일 ‘급여 변동’, ‘이메일 수신 실패’ 등으로 위장한 피싱 메일에 대한 사용자 주의를 당부했다.
공개된 사례는 모두 사용자가 피싱 사이
개인정보보호위원회가 9일 제8회 전체회의를 열고, 클래스유와 KT알파에 총 5851만 원의 과징금 및 1410만 원의 과태료를 부과하고, 공표 및 공표명령을 의결했다. 이들 사업자는 해킹으로 개인정보가 유출되는 과정에서 다수의 안전조치 의무를 어겨 관련법을 위반했다.
먼저 클래스유는 과징금 5360만 원과 과태료 720만 원 부과받았다. 해커는 202
점점 고도화되는 스미싱·큐싱 수법지인 연락처 악용해 악성 URL·QR코드 유포"지인 문자라도 URL 절대 클릭 말아야"
악성 URL이 담긴 문자를 통해 금전을 갈취하는 '스미싱' 범죄 수법이 갈수록 고도화되고 있다. 최근에는 인터넷 주소(URL) 차단 기술을 우회하기 위해 전화를 걸어 일반 대화로 위장하거나 지인 연락처로 유해 URL이 담긴 문자를 보
과학기술정보통신부, 방송통신위원회, 금융위원회, 경찰청, 한국인터넷진흥원(KISA), 금융감독원은 19일 설 연휴 기간 '연말정산'이나 '과태료·범칙금 조회' 등 공공기관으로 속이는 사이버 사기에 각별한 주의를 당부했다. 온라인 송금, 상품권 지급 등 명절 선물을 위장해 금전 탈취를 시도하는 문자사기(스미싱)도 우려된다.
특히 악성 애플리케이션(앱)
국내 대학 매크로 공격 비율 44%, 에스티씨랩 ‘엠버스터’ 통해 확인수강 신청 기간엔 전체 트래픽의 절반…비수강신청 기간에도 25%가 매크로
국내 대학이 매크로 공격 위험에 상시로 노출돼 있다는 조사결과가 나왔다. 수강신청 기간 중 인기 과목을 선점하려는 용도뿐 아니라 비수강신청 기간에도 사용자 계정과 개인정보 탈취를 노린 것으로 보이는 매크로 공격
인사팀 사칭해 가짜 메시지로 이메일 계정 정보 탈취 시도
안랩이 여름 휴가철을 틈타 기업 인사팀을 사칭해 유급휴가 변경이라는 허위 메시지로 기업 이메일 계정 탈취를 시도하는 피싱 메일을 발견해 주의를 당부한다고 7일 밝혔다.
공격자는 먼저 기업 인사 부서로 속여 ‘회사 명절 달력 개정’이라는 제목의 피싱 메일을 유포했다. 본문에는 ‘올해 하반기 유급
안랩, “계정 유효성 확인 사칭해 기업 계정 노리는 피싱 메일 주의”기업 ‘행정지원팀’ 사칭한 피싱 메일로 계정정보 입력 유도
안랩이 최근 ‘계정에서 비정상적 행위가 감지되어 계정 유효성을 확인해야 한다’는 내용으로 기업 계정 정보 탈취를 시도하는 피싱 메일을 발견하고 사용자의 주의를 당부한다고 28일 밝혔다.
공격자는 먼저 기업의 ‘행정 지원(Ad
BTC 결제처 지도엔 170곳… ‘쓰는 곳’은 늘었다현금→코인 온램프는 KYC 강화… ATM 이용은 더 까다로워져국내는 결제 가맹점 늘고 ATM은 희소… 미국은 대형 ATM망 규제 조여
미국에서 크립토 ATM(키오스크) 사업자가 사기·자금세탁 우려에 대응해 신원확인(KYC) 기준을 강화하는 가운데, 국내에서는 비트코인(BTC) 결제처 정보가 커뮤니티
사후 추적 중심 현행 KYC 구조 사전 피해 예방에 한계발행자·지갑 사업자 동결·환불 절차 및 책임 명확화 필요
스테이블코인 시장 속 이용자 보호를 위해서는 현행 이용자 확인(KYC)제도에서 손해배상 책임 공백을 채워야한다는 지적이 등장했다.
20일 차상진 법률사무소 비컴 변호사는 국회 의원회관 제 1소회의실에서 열린 '안전하고 신뢰할 수 있는 원화
피싱 공격이 전체 손실 대부분 차지소셜 엔지니어링 단일 사건서 대규모 피해 발생주소 오염·지갑 드레이너 등 복합 공격 지속“기술보다 사람 노린 공격” 보안 패러다임 변화
블록체인 보안업체 CertiK이 공개한 2026년 1월 가상자산 보안 사고 월간 통계 자료에 따르면, 1월 한 달 동안 발생한 보안 사고로 약 3억7,030만 달러 규모의 자산이 유출