로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[IT뉴스]
“전혀 기대도 안했다” “100% 망할 줄 알았다” 제작비 100억 날릴 뻔 했는데…‘대반전’ 이런 일까지?
N
[IT뉴스]
이재민 뿔뿔이 흩어질 때, 똘똘 뭉쳐 ‘한솥밥’…더 빨리 웃음 찾았죠
N
[IT뉴스]
피해 주민 87% ‘PTSD 고위험’
N
[연예뉴스]
‘단종 오빠’ 박지훈, 9개월 만 팬미팅…1360만 열기 잇는다
N
[연예뉴스]
'테토녀' 30기 정숙, 배려심 빛났다…'커피 홍수' 낸 영식에 "완벽주의 부담 클 것" 옹호 ('촌장')
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스][주간보안동향] MS, 3월 보안 패치 배포…제로 클릭 공격 주의보 外
온카뱅크관리자
조회:
12
2026-03-17 16:27:30
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="yUnMhs5TIR"> <p contents-hash="d3cb4fc6e2a3ad00e75b6cc4f10738a0792bbac4f652a664253bcee5677745e3" dmcf-pid="WuLRlO1yDM" dmcf-ptype="general">[IT동아 김예지 기자] 사이버 위협이 일상이 된 시대, 보안은 더 이상 특정 기업만의 문제가 아니라 개인과 사회 전체의 리스크로 확산되고 있습니다. 한 주간 국내외에서 발생한 주요 보안 이슈와 정부 정책, 기업 소식을 살펴봅니다.</p> <h3 contents-hash="01ee0308beb4e40c3e34941b72b0b0cb48a186754db1fcb4aa272c471bf59cd3" dmcf-pid="YXP2EjvmOx" dmcf-ptype="h3"><strong>MS, 3월 보안 패치 배포…제로 클릭 공격 주의보</strong></h3> <figure class="figure_frm origin_fig" contents-hash="80016c9605c6878d71dc753818eb43b3133fe0219450f6d96b97fa7d2963a69b" dmcf-pid="GZQVDATssQ" dmcf-ptype="figure"> <p class="link_figure"><img alt="MS 3월 보안 업데이트 개요 / 출처=KISA" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202603/17/itdonga/20260317162119855vavc.jpg" data-org-width="1904" dmcf-mid="VTnPOwHlEg" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202603/17/itdonga/20260317162119855vavc.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> MS 3월 보안 업데이트 개요 / 출처=KISA </figcaption> </figure> <p contents-hash="70a2b4504b0bfaebdf1e4d002778d7f2b4df786d8cb06c097b50cfd12b957920" dmcf-pid="H5xfwcyOwP" dmcf-ptype="general">마이크로소프트(MS)가 지난 3월 10일(현지 시각) 79개 취약점에 대한 보안 업데이트를 배포했다. 이달 초 별도로 패치된 취약점 5건을 합산하면 총 84개의 보안 취약점이 해결됐으며, 여기에는 공개된 제로데이 취약점 2개가 포함됐다. </p> <p contents-hash="2f2051d6e2d27ba3f491302637df92622ac06ab8f8103a4cfec42e9bc8931f6c" dmcf-pid="X1M4rkWIr6" dmcf-ptype="general">특히 이번 업데이트에서는 엑셀과 코파일럿(Copilot) 에이전트 간 데이터 처리 과정에서 발견된 ‘제로 클릭’ 취약점이 논란이 됐다. 제로클릭 공격은 사용자가 링크를 누르거나 파일을 여는 행위 없이도 시스템 내부 취약점으로 악성코드가 실행되는 방식이다. 이 취약점이 악용되면 코파일럿 에이전트가 권한을 오용해 민감한 재무 정보나 지적 재산을 외부로 유출할 위험이 있다. AI 에이전트 도입 확산에 따라 보안 과제가 중대해질 것으로 전망된다. 보안 업계는 시스템 패치와 최신 솔루션 유지 등 사전 예방적 조치를 강조했다. </p> <p contents-hash="cb7d1f80d6a5fe1cbb2622a43ba349226c9faeb538734015d1c9911a3eeeca03" dmcf-pid="ZtR8mEYCs8" dmcf-ptype="general">한편, 최신 사이버 공격에 대응하기 위해 MS는 2026년 5월부터 윈도우 자동 패치의 기본 동작을 핫패칭 우선으로 변경한다고 밝혔다. 이를 통해 시스템 재시작 없이도 실시간 보안 업데이트를 적용해 높은 수준의 규정 준수를 달성하도록 지원한다.</p> <h3 contents-hash="6c99fb4c63cc456149f4b874a76894b27f73de4c31cc25c835a779f61a261623" dmcf-pid="5Fe6sDGhm4" dmcf-ptype="h3"><strong>롯데카드, 개인정보 유출로 과징금 96억 2000만 원 부과</strong></h3> <figure class="figure_frm origin_fig" contents-hash="3cdcca6b392c59d9bf7c9e5942b9a037351b8d0b494105f63945c31c323acc81" dmcf-pid="13dPOwHlwf" dmcf-ptype="figure"> <p class="link_figure"><img alt="지난해 9월 롯데카드는 해킹으로 이용자 약 297만 명의 신용정보가 유출됐다 / 출처=e브리핑" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202603/17/itdonga/20260317162121108blwa.jpg" data-org-width="1920" dmcf-mid="47R0iRDgrL" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202603/17/itdonga/20260317162121108blwa.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 지난해 9월 롯데카드는 해킹으로 이용자 약 297만 명의 신용정보가 유출됐다 / 출처=e브리핑 </figcaption> </figure> <p contents-hash="4fba2b5b72f57023f21bc5d3be78eb282343e878f4522ffa6c069f02caa086d6" dmcf-pid="t0JQIrXSEV" dmcf-ptype="general">개인정보보호위원회(이하 개인정보위)는 지난 11일 롯데카드에 과징금 96억 2000만 원과 과태료 480만 원을 부과했다. 지난해 9월 롯데카드는 온라인 간편결제 시스템 해킹으로 이용자 약 297만 명의 신용정보가 유출됐고, 그중 45만 명은 주민등록번호까지 노출되는 피해를 입었다. 개인정보위 조사 결과, 롯데카드는 결제 로그 파일에 주민등록번호를 암호화 없이 평문으로 기록하는 등 보호 조치도 미흡했던 것으로 드러났다. </p> <p contents-hash="41f19b4df3d8b42518330ea5d6f344474e9817ee9584d956424f62c299479ed4" dmcf-pid="FpixCmZvE2" dmcf-ptype="general">개인정보위는 이번 과징금을 산정하며 기준 범위를 롯데카드의 전체 매출이 아닌 온라인 결제 서비스 관련 매출로 한정했다. 개인정보위는 “2014년 주민등록번호 법정주의가 도입된 지 10년이 지났음에도 여전히 과잉 처리 사례가 확인됐다”며, “이를 계기로 금융권 전반의 주민등록번호 처리 실태 사전 점검할 계획”이라고 덧붙였다.</p> <h3 contents-hash="8861e2de05f14e99f0baa249638ba2135293bc99f092da4f19eea20b708b2141" dmcf-pid="3pixCmZvm9" dmcf-ptype="h3"><strong>행정안전부, AI 딥페이크 탐지 기술 시연</strong></h3> <figure class="figure_frm origin_fig" contents-hash="fb57668b037d7fc611ba9fe0a8ff51c783e0e6509d6ab978ba05a730489cbfb8" dmcf-pid="0UnMhs5TOK" dmcf-ptype="figure"> <p class="link_figure"><img alt="행정안전부와 국립과학수사연구원과 ‘AI 딥페이크 탐지 분석 모델’을 공동 개발했다 / 출처=셔터스톡" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202603/17/itdonga/20260317162122361cbke.jpg" data-org-width="1620" dmcf-mid="8VSnWSpXwn" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202603/17/itdonga/20260317162122361cbke.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 행정안전부와 국립과학수사연구원과 ‘AI 딥페이크 탐지 분석 모델’을 공동 개발했다 / 출처=셔터스톡 </figcaption> </figure> <p contents-hash="43070da6c38c564a4fe37fdc8aff6702b723ea94392b54093f63c791dc6ff040" dmcf-pid="puLRlO1yOb" dmcf-ptype="general">생성형 AI를 악용한 딥페이크 범죄에 대응하고자 행정안전부가 2024년부터 국립과학수사연구원과 공동 개발한 ‘AI 딥페이크 탐지 분석 모델’ 시연회를 열었다. 공개된 모델은 기존 76% 수준이었던 탐지 정확도를 92%까지 끌어올린 것이 특징이다. </p> <p contents-hash="b75e38e8148890f786ada2c4d848ea6df9fd71eef83b338454414bafda1da6cf" dmcf-pid="U7oeSItWrB" dmcf-ptype="general">시연회에서는 기존 모델 1종과 개선된 영상 탐지 모델 5종, 음성 탐지 모델 5종 등 총 11종의 모델이 소개됐다. 경찰 바디캠 또는 선거 관련 영상 분석 시, 0~100 사이의 수치로 딥페이크 가능성을 보여준다. 100에 가까울수록 위조 가능성이 높음을 의미한다. 결과는 다수결 투표 방식으로 도출되며, 특정 모델 선택 시 프레임별 변화 확률을 세밀하게 확인할 수 있다. </p> <p contents-hash="4cafdd2097ab61d77ef8556f8135304c9db4bced45e641a686d70e6d0a1c002d" dmcf-pid="uzgdvCFYmq" dmcf-ptype="general">특히 이번 기술은 얼굴뿐 아니라 영상 전체 영역과 주파수를 과학적으로 분석해 음성 위조 여부까지 검증한다. 이는 육안 구별이 힘든 정교한 영상의 위조 흔적을 입증하여 법적 처벌 근거를 명확히 하는 데 기여할 전망이다. </p> <p contents-hash="f76dce0a8e126debdf22af33c55b31c5d7df6908280138ff96482db7855edb92" dmcf-pid="7qaJTh3Gwz" dmcf-ptype="general">이번에 개발된 모델은 향후 디지털 범죄 수사뿐만 아니라 오는 6월 지방선거의 딥페이크 허위 정보 확산 방지에도 활용된다. 선관위는 AI 제작 영상 표시 여부와 관계없이 선거일 전 90일부터는 활용을 금지하며, 풍자 목적이 아닌 실제 오인 가능성이 큰 영상은 엄격히 제한할 방침이다. 만약 유권자가 실제와 구분하기 어려운 가상의 딥페이크 영상을 발견할 경우 선관위에 신고하면 된다.</p> <h3 contents-hash="8fb903f749d3c003ef518ef7c986b577d6d9b4806db809c8e34eb6e4790e9061" dmcf-pid="zBNiyl0Hm7" dmcf-ptype="h3"><strong>중동 불안 틈탄 스미싱…‘주유 지원금’ 문자 주의</strong></h3> <figure class="figure_frm origin_fig" contents-hash="b805e61da50cea6371f2f0295a96c816e7b6b60b8f453ec349a8f547aa30b16c" dmcf-pid="qbjnWSpXDu" dmcf-ptype="figure"> <p class="link_figure"><img alt="중동 사태를 악용한 스미싱 사례가 늘었다 / 출처=KISA" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202603/17/itdonga/20260317162123602xdex.jpg" data-org-width="1080" dmcf-mid="PgvLYvUZsJ" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202603/17/itdonga/20260317162123602xdex.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 중동 사태를 악용한 스미싱 사례가 늘었다 / 출처=KISA </figcaption> </figure> <p contents-hash="14e3d62f7a47463f0f68c30a8d378e93eaeca17cfc707d20a52b8e54efbdbe2d" dmcf-pid="BKALYvUZrU" dmcf-ptype="general">한국인터넷진흥원(KISA)이 중동 사태를 악용한 스미싱·보이스피싱 주의보를 내렸다. 최근 유가 불안 심리를 자극해 ‘긴급 유류비 지원’, ‘정부 에너지 바우처 특별 보상’, ‘방산주’, ‘중동 노선 결항에 따른 특별 보상’, ‘항공권 환불’ 등 맞춤형 문구로 클릭을 유도하는 사례가 급증했다.</p> <p contents-hash="2ab605de33af5850792def542442d893a9f07577511b67714cfa4df86c965b95" dmcf-pid="b9coGTu5Ip" dmcf-ptype="general">문자 속 링크를 클릭하면 피싱 사이트로 연결되거나 악성 앱이 설치돼 개인정보를 탈취될 수 있어 주의한다. ‘지원금 대상 조회’ 등 관련 키워드를 악용해 포털 검색 시 피싱 사이트를 검색결과 상단에 노출시켜 접속을 유도하기도 한다. 전화를 통해 원격제어 앱 설치를 유도하는 보이스피싱도 기승을 부린다.</p> <p contents-hash="7bfa1209a2ca1b2b2096e95f699aab02db265dbc663a3ae29d8407bca6cf53db" dmcf-pid="KUnMhs5TO0" dmcf-ptype="general">KISA는 출처가 불분명한 링크는 클릭하지 말고, 정부기관이나 금융회사가 전화나 문자로 원격제어 앱 설치를 요구하지 않는다는 점을 강조했다. 의심스러운 문자는 즉시 스팸으로 신고하고, 카카오톡 ‘보호나라’ 채널의 ‘스미싱·피싱 확인서비스’를 활용해 악성 여부를 확인하다. 알 수 없는 출처의 앱 설치 제한 설정을 유지하고 백신을 항상 최신으로 업데이트한다.</p> <p contents-hash="c62066a63dcaaa31d04479dc9d9e9120f23615991c1a1b829e794ee7c9de1a02" dmcf-pid="9uLRlO1yI3" dmcf-ptype="general">만약 URL을 클릭한 후 앱을 설치했다면 모바일 백신으로 악성 앱 여부를 검사한다. 악성 앱이라면 수동 삭제하고 비행기모드 전환 후 112 신고한다. 악성 앱이 휴대전화를 제어할 수 있으므로 다른 기기로 신고한다. 감염된 기기로 금융 거래를 했다면 즉시 인증서와 보안카드를 폐기하고 추후 재발급받는다. 스마트폰에 설치된 악성 앱이 주소록을 조회해 다른 사람에게 유사한 내용의 스미싱을 발송하는 등 2차 피해가 발생할 수 있으므로 주변 지인에게 스미싱 피해 사실을 알려야 한다.</p> <h3 contents-hash="4c4d3555cf53d49c97d21a51c6bd7337ab3584c5bb3141363a4a3b5439dd1b27" dmcf-pid="27oeSItWDF" dmcf-ptype="h3"><strong>S2W, 일본 정부기관 재계약…글로벌 보폭 넓혀</strong></h3> <figure class="figure_frm origin_fig" contents-hash="e258826a3c22c5a3a667cc030b4a842cef29ad3fd89d0f6937e45374b06a7b37" dmcf-pid="VzgdvCFYrt" dmcf-ptype="figure"> <p class="link_figure"><img alt="S2W가 일본 정부기관과 보안 AI 솔루션을 재계약했다 / 출처=S2W" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202603/17/itdonga/20260317162124872yjcy.jpg" data-org-width="1920" dmcf-mid="xUWhb7MVOe" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202603/17/itdonga/20260317162124872yjcy.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> S2W가 일본 정부기관과 보안 AI 솔루션을 재계약했다 / 출처=S2W </figcaption> </figure> <p contents-hash="7032da3b51a078a331084c93a12e6feca8e65431f611b5e7267445990339f744" dmcf-pid="fqaJTh3GI1" dmcf-ptype="general">국내 AI 보안 기업 에스투더블유(S2W)가 지난 12일 일본 정부기관과 자사의 기업·기관용 보안 AI 솔루션 ‘퀘이사(QUAXAR)’ 재계약을 체결했다고 밝혔다. 퀘이사는 AI 기반 자동화된 데이터 수집 및 분석 기능을 통해 조직 내부의 보안 시스템으로는 감지하기 어려운 외부 위협을 모니터링하고 관리할 수 있는 사이버 위협 인텔리전스(CTI) 플랫폼이다. 계약 규모는 지난해 3월 첫 계약 대비 3.5배를 웃돈다. 이를 발판으로 S2W는 올해 상반기 중 일본 법인을 설립할 계획이다.</p> <p contents-hash="de134f87c3c4e74edb28f394f43c634161b5b949ee1e3437bcdd31009ecb4eeb" dmcf-pid="4BNiyl0HI5" dmcf-ptype="general">한편, S2W는 사이버 범죄 근절을 위해 인터폴이 주도한 국제 공조 작전 ‘시너지아 III(Operation Synergia III)’에 참여했다고 17일 밝혔다. 작년 7월부터 올 1월까지 6개월간 전 세계 72개국 법 집행기관이 함께한 작전에 S2W는 인터폴의 글로벌 민관협력 프로그램 ‘게이트웨이 이니셔티브’ 한국 유일 파트너로 참여했다. </p> <p contents-hash="db89518ffe3dfcf6f3887637b44197b00d697913e5b1a1b807ec81cb25e61caf" dmcf-pid="8bjnWSpXwZ" dmcf-ptype="general">자사 플랫폼 ‘자비스(XARVIS)’로 다크웹과 텔레그램, 불법 가상자산 네트워크 등 히든 채널을 모니터링, 추적·분석해 인텔리전스를 제공했다. 인터폴은 작전 결과 악성 IP 주소와 서버 4만 5000개 이상을 차단하고, 94명을 체포했다고 밝혔다. 이번에 참여한 게이트웨이 이니셔티브 파트너 3개사에는 S2W, 트렌드마이크로(Trend Micro), 그룹아이비(Group-IB) 등이 있다.</p> <p contents-hash="8dcae53ed4ac58d8c6358b139bddadb27c40bfa9e9f141ffce406c7faf1e72e1" dmcf-pid="6KALYvUZmX" dmcf-ptype="general">IT동아 김예지 기자 (yj@itdonga.com)</p> <p contents-hash="222727c38157246fb02419ca5e633477799e3c62a331b63c789d60adcb10546d" dmcf-pid="P9coGTu5sH" dmcf-ptype="general">사용자 중심의 IT 저널 - IT동아 (<span>it.donga.com</span>)</p> </section> </div> <p class="" data-translation="true">Copyright © IT동아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기