은행 넘어 2금융·온투업체도⋯외부 접점 노린 해킹 시도당국 IP 차단·긴급 점검⋯KISA 보안점검 권고 메일 발송“AI 공격은 AI로 방어”⋯주요 기업들도 모니터링 강화
AI를 활용한 것으로 추정되는 해킹 공격이 은행을 넘어 저축은행과 캐피탈사, 온라인투자연계금융업체(온투업체)까지 번지면서 금융권 보안체계가 시험대에 올랐다. 금융당국이 공격 IP 차단과
“우리가 몰랐던 취약점 AI가 만들어내”앤스로픽, 사이버보안 프로젝트 확장 발표
제이미 다이먼 JP모건체이스 최고경영자(CEO)가 사이버보안 위험 급증의 원인으로 앤스로픽의 AI 모델인 미토스의 등장을 주장했다.
6일(현지시간) 다이먼 CEO는 블룸버그TV와 인터뷰에서 “미토스 이후 AI로 인한 위험이 10배로 커졌다”며 “AI는 우리가 알지 못했던 취약
과학기술정보통신부가 2027년 민간 분야 정보보호 예산안이 전년 대비 44% 늘어났다고 강조했다. 한국인터넷진흥원(KISA) 취약점관리센터의 내년도 운영 예산 요구액이 전액 미반영되면서 일각에서 제기된 보안 공백 우려를 해소하기 위한 것이다.
과기정통부는 6일 참고자료를 통해 “최근 고조되고 있는 AI 사이버 보안위협에 대응해 2027년 민간 분야 정보
4대 은행 지난해 정보보호 투자액 1538억…각종 점검에도 사고 반복 대출모집인·업무지원 등 주변 시스템 노려…외부접점 보안관리 ‘빈틈’동일 공격자 추정 사고 확산…증권업계도 연휴 비상근무
금융권이 정보보호 투자를 늘리고 각종 보안점검을 강화해왔지만 잇따른 침해사고로 실제 방어체계의 민낯이 드러났다. 보안에 얼마나 많은 돈을 쓰느냐보다 공격자가 파고들
신한 2만5000명·국민 119명·하나 89명 고객정보 유출BNK부산은행도 외주 개발 인력 11명 개인정보 노출은행권 긴급 TF·현장조사 가동⋯고객 피해 땐 전액 보상
국내 은행에서 정보 유출 사고가 잇따르면서 은행권 전반에 비상이 걸렸다. 신한은행과 KB국민은행, 하나은행에서 고객정보가 유출된 데 이어 BNK부산은행에서도 외주 개발 인력 11명의 개인정
인증·접근통제 취약점 점검⋯공격 IP·수법 금융권 공동 공유 신한 2만5000명·국민 119명 정보 유출⋯피해 땐 전액 보상
금융당국이 최근 금융권 침해사고에 대응해 외부에 노출된 전산시스템과 서비스 전반에 대한 긴급 보안점검에 착수했다. 인증과 접근통제 취약점을 확인하고, 공격에 활용된 IP 주소와 수법을 금융회사 및 관계기관과 신속히 공유해 추가
금융위 사무처장 주재 '긴급 상황대응 회의' 개최은행 6곳·카드사 3곳 소집⋯보안 취약점 점검 지시보안 체크리스트 배포 후 점검 결과 제출받기로
신한은행에 이어 KB국민은행 등 주요 금융회사가 잇따라 사이버공격 피해를 입자 금융당국이 금융권 전반에 긴급 보안점검을 지시했다. 외부에서 접근할 수 있는 전산시스템을 빠짐없이 점검하고, 인증 절차 없이 내부 정
두나무 가치 급락에도 지분 유지…H-Chain·토큰증권 기술 검증 이어가크립토 겨울 속 ST 인력 확보·PoC 추진…블록체인 전략 ‘제도권 금융’으로 이동2025년 DAP 구축 본격화…온체인 금융·‘디지털자산 전문 증권사’로 확장
2021년 가상자산 시장의 급격한 성장과 함께 블록체인 기업에 공격적으로 투자했던 한화에 2022년은 전혀 다른 환경이었다
한국인터넷진흥원(KISA)이 부천시에서 실종자 탐지부터 수색·수사까지 이어지는 현장 활용 체계를 구축한다. AI 에이전트 기반의 물리보안 통합 플랫폼을 개발하고 부천시의 관제 환경과 연계한다는 방침이다.
KISA는 부천시청에서 AI 에이전트 기반 실종자 탐색 체계 구축을 위한 다자간 업무협약을 체결했다고 29일 밝혔다. 부천도시공사, 부천시, 부천 관내
2300만여명의 유심(USIM) 정보 유출 사고로 1300억원대 과징금을 부과받은 SKT가 과징금 취소소송 첫 재판에서 개인정보 유출에 따른 피해 발생 가능성을 판단하는 데 활용된 복제 유심 실험의 조건을 문제 삼았다. 실험이 실제 이용환경과 달랐다면 피해 발생 가능성과 위반행위 중대성 판단에도 영향을 미칠 수 있다는 취지에서다.
서울행정법원 행정14부
금융감독원이 AI 기반 사이버 공격 확산에 대응해 금융회사 최고정보보호책임자(CISO)를 소집하고 보안 대응체계 강화를 주문했다. 중요 보안패치 미적용과 퇴직자 계정 방치 등 기본적인 정보기술(IT) 통제 미흡이 대형 사고로 이어질 수 있는 만큼, 자율 점검에 충실히 참여하지 않는 고위험 금융회사는 현장점검 등으로 집중 관리할 방침이다.
금감원은 9일
최주희 “대표로서 무거운 책임”…구체적 책임 방안은 언급 안 해정부 보안인력 4명·공시 9.4명…“외부 인력 포함 여부 차이”탈퇴 고객도 보상 받으려면 재가입…이달 24일 내 신청해야
티빙이 개인정보 유출 사태에 대해 공식 사과했지만 경영진의 책임에 대한 구체적인 언급은 없었다. 2024년 모의해킹 당시 유출 원인으로 지목된 접속키 노출 취약점을 발견하고
CJ ENM의 온라인동영상서비스(OTT) 플랫폼 티빙에서 중복을 포함해 3954만 개 계정의 정보가 유출된 것으로 확인됐다. 개발자의 접속키 하나를 탈취한 공격자는 허술한 키 관리체계를 타고 운영환경까지 침투했다. 임직원 265명 규모의 티빙에 정보보호 전담 인력은 4명 내외인 것으로 나타났다.
3일 과학기술정보통신부는 민관합동조사단의 조사 결과 티빙에
주문 정보 API 통한 외부 비정상 접근…배송 정보 포함 건수는 2만1000여 건결제 정보·계정 비번은 유출 안 돼…KISA·개인정보위 자진 신고 및 경로 차단
무신사가 운영하는 패션·라이프스타일 플랫폼 29CM에서 고객 개인정보 약 15만9000건이 유출됐다. 이 가운데 2만1000여 건에는 이메일 주소와 휴대전화번호, 배송정보 등이 포함된 것으로 확인
LG유플러스가 세계 최대 버그바운티 플랫폼 해커원(HackerOne)과 손잡고 글로벌 버그바운티 프로그램을 24일부터 운영한다고 밝혔다. 전 세계 화이트해커 커뮤니티를 통해 국내 보안 검증 체계만으로는 발견하기 어려운 잠재 취약점까지 선제적으로 발굴한다.
버그바운티(Bug Bounty)는 기업·조직의 서비스와 IT 인프라에서 보안 취약점을 발견한 화이트
과기정통부·KISA 국책과제 착수…소프트웨어 SBOM 기반 위험 분석취약점 악용성 판별로 실질 위협 선별…‘휴먼 인 더 루프’ 통제 적용
티사이언티픽이 소프트웨어 부품명세서(SBOM) 기반의 공급망 보안 시스템 구축에 착수하고, 보안 특화 에이전틱 AI(Agentic AI)를 접목해 취약점 분석 및 대응 자동화 체계 고도화에 나선다.
티사이언티픽은 과학
정부 부처와 이동통신3사, 대량문자 사업자 등이 모여 불법스팸 방지 종합대책 추진 현황을 점검하고 향후 정책방안 등을 논의했다. 이동통신3사와 카카오 등은 9월 추석 연휴를 앞두고 발생할 수 있는 불법스팸 발생에 대한 주의 안내 및 차단을 더욱 강화해 이용자 피해 예방에 힘쓸 예정이다.
방송미디어통신위원회와 과학기술정보통신부는 14일 서울에서 ‘불법스팸
과학기술정보통신부가 ‘AI·디지털자산 시대, 블록체인 신시장과 글로벌 기회’를 주제로 세미나를 진행했다. 참여기업들은 새롭게 형성되는 블록체인 수요를 확인하고, 국내 기술과 서비스를 실제 사업과 연계하는 방안을 모색했다.
과기정통부는 한국인터넷진흥원(KISA)과 함께 서울 섬유센터 스카이볼룸에서 블록체인 분야 민·관 협력 플랫폼인 블록체인 수요·공급자
기존 카드 인프라 활용⋯실물카드·QR로 예금토큰 결제소상공인·프랜차이즈까지⋯유통채널별 매입·정산 체계 구축취소·환불 자동 롤백·원장 동기화⋯거래 안정성도 강화
NH농협은행이 예금토큰을 실물카드와 가맹점 판매정보시스템(POS)에서 사용할 수 있는 결제 모델 구축에 나선다. 기존 카드 결제 인프라에 예금토큰을 접목해 소상공인부터 대형 프랜차이즈까지 활용할 수
작년 9월 해킹 추정…당원 1만7000여 명 정보 유출 경찰·개인정보위 신고…당내 전산 시스템 전면 점검
한병도 더불어민주당 당대표 직무대행 겸 원내대표가 당원 커뮤니티 '블루웨이브' 개인정보 유출 사건과 관련해 "당원 여러분께 심려를 끼쳐 드린 점 진심으로 사과드린다"며 재발 방지를 약속했다.
한 직무대행은 10일 오전 국회에서 열린 원내대책회의에
쿠팡에서 3천만 건이 넘는 개인 정보가 유출된 사태는 단순한 보안 이슈에 그치지 않는다. 시니어 사용 비중이 높은 대형 플랫폼에서 정보가 노출될 경우 기본적인 정보 변경은 물론이고 탈퇴 절차도 어렵다. 더 나아가서는 보이스피싱, 스미싱 등 2차 금융범죄의 최우선 표적이 될 수밖에 없는 구조적 취약성을 드러낸 사건이다.
시니어 이용 많은 플랫폼... 유
AI의 발전이 일상에 깊숙이 스며들면서 시니어 세대 역시 AI와 자연스럽게 만나는 시대가 도래했다. 누구나 AI를 활용해 원하는 정보를 얻을 수 있지만, 그 안에 숨어 있는 위험한 판단과 무감각한 자신감을 인지하지 못하고 있다.
특히 디지털 취약계층인 고령층은 AI가 주는 답변을 ‘신뢰해도 되는 말’로 착각하기 쉽다. 하지만 AI는 인간처럼 맥락
갈수록 보이스피싱 수법이 교묘해지고 있는 가운데 은행권에서는 시니어 고객을 대상으로 한 보이스피싱 예방 교육까지 실시하고 있다.
우리은행은 보이스피싱 예방전문기업 ‘씽크풀’과 함께 AI 기반의 체험형 보이스피싱 예방 교육 서비스 ‘하마터면’을 WON뱅킹에 제공한다고 2일 밝혔다. 우리은행은 디지털 금융사기 취약계층인 시니어 고객을 위한 금융 소비자
두나무 가치 급락에도 지분 유지…H-Chain·토큰증권 기술 검증 이어가크립토 겨울 속 ST 인력 확보·PoC 추진…블록체인 전략 ‘제도권 금융’으로 이동2025년 DAP 구축 본격화…온체인 금융·‘디지털자산 전문 증권사’로 확장
2021년 가상자산 시장의 급격한 성장과 함께 블록체인 기업에 공격적으로 투자했던 한화에 2022년은 전혀 다른 환경이었다
산∙학 협력으로 블록체인 고급인재 양성선정 대학 중심, 블록체인 교과과정 개설 및 산∙학 연계과정 운영 “각자의 전문성과 경험 결집∙∙∙교육∙실무 경험을 제공”
과학기술정보통신부(부총리 겸 장관 배경훈, 이하 과기부)는 한국인터넷진흥원(KISA, 원장 이상중)과 함께 ‘2026년 블록체인 특성화 대학(원) 지원사업’ 수행기관으로 2개 컨소시엄을 선정
‘블록체인 혁신선도 프로젝트’ 참여기관으로 최종 선정포용적 디지털 금융 생태계 조성
KB국민은행(은행장 이환주)은 과학기술정보통신부와 한국인터넷진흥원(KISA)이 진행하는 ‘블록체인 혁신선도 프로젝트’의 ‘예금토큰 기반 결제 인프라 확대 사업’ 참여기관으로 최종 선정됐다고 23일 밝혔다.
이번 사업은 재정경제부, 한국은행 등의 협력 아래 금융결제원이