로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
'41세' 송지인, 20대 딸 둔 엄마 역할에도…"임성한 작가님, 거부할 수 있을까요?" [엑's 인터뷰②]
N
[연예뉴스]
'소문만 무성' 임성한 작가, 사실은…송지인 "스테이크 사주고 좋은 언니 같아" [엑's 인터뷰①]
N
[연예뉴스]
"우와!" 이찬원도 경악.. 사랑스러운 시노부 '충격 반전' [서프라이즈 미스터리 살롱]
N
[연예뉴스]
관상가 박상준, 타쿠야+김재중에 "호구의 상+노총각" 촌철살인('살림남2')
N
[연예뉴스]
'데이앤나잇' 김태균 "父는 고엽제 피해자…母 마지막 매실청 먹을 수가 없었다" [텔리뷰]
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]미토스 공포에 해답은 '소버린'?…독자 AI 보안모델 최대 과제로
온카뱅크관리자
조회:
11
2026-05-10 06:07:29
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">[Weekly Threat] 탈북민 대상 첩보 포착·블랙슈란탁 대응 경고문</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="ysCw7ZFYhk"> <div contents-hash="f3c2a0749d70a90e51eb0fd4bbde47ab7120624a200a9147fd91c40ec16ac711" dmcf-pid="WOhrz53Gvc" dmcf-ptype="general"> <strong>보안사고는 '일상'입니다. 이번 주 국내외에서 발생한 주요 사이버 위협과 사건·사고를 소개합니다. 최신 소식이 궁금하다면, '위클리 쓰렛(Weekly Threat)'을 확인해 보세요. <편집자주></strong> </div> <figure class="figure_frm origin_fig" contents-hash="e16137a512c84c9e7f817ef2805a40e5cb6fff6ba836c980ab030b7df199ef91" dmcf-pid="YIlmq10HlA" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202605/10/552796-pzfp7fF/20260510060013575lpwm.jpg" data-org-width="640" dmcf-mid="PZepgxd8vw" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202605/10/552796-pzfp7fF/20260510060013575lpwm.jpg" width="658"></p> </figure> <p contents-hash="73f66a419ad398910c57de2ffce06caf34d0994f68c80c3f99e62b1250d3c541" dmcf-pid="GCSsBtpXCj" dmcf-ptype="general">[디지털데일리 김보민기자] 정부가 앤트로픽이 쏘아 올린 '미토스 공포'에 대응하려면 소버린 전략이 주효할 것이라는 입장을 재차 확인했다. 한국표 독자 인공지능(AI) 보안 모델을 구축해 주권을 확립하는 것이 장기적인 관점에서 경쟁력이 있을 것이라는 취지다.</p> <p contents-hash="f4bb6cc767587bd141cf0f3145d4973b051a19486d4afe2684539cbe52cf903e" dmcf-pid="HhvObFUZWN" dmcf-ptype="general">이러한 분위기 속 북한 연계 해커들이 중국 게임 플랫폼을 악용해 탈북민을 감시한 정황도 발견됐다. 공격이 발생한 지역은 중국 연변이었다. 업계에서는 북한 접경지 특성상 탈북민이 많이 거주하는 곳이라는 점을 고려해 사이버 첩보 활동을 펼친 것이라는 분석이 나온다.</p> <p contents-hash="1a6bbad927a4a647b15da83ce55c1bbf5ee81acd911733d76da6bb6da0e80518" dmcf-pid="XcDNtTGhCa" dmcf-ptype="general">해킹 조직 '블랙슈란탁'의 공격을 예의주시해야 한다는 경고도 나왔다. 한국인터넷진흥원(KISA)은 경찰청과 미국 연방수사국(FBI)이 공동 확인한 블랙슈란탁 침해 지표를 공유하며 백업 체계를 다중화하고 2단계 인증을 설정하는 등 보안 수칙을 준수할 것을 권고했다. 블랙슈란탁은 지난해 SK쉴더스 해킹에 성공했다고 주장한 조직이다.</p> <p contents-hash="44e6ce625bb61b9d3b02d80f8a042f1c20b394502d949cee8b966811875baf34" dmcf-pid="ZkwjFyHlCg" dmcf-ptype="general">◆<strong> 독자 사이버보안 특화 모델 부상, 글래스윙 참여는 '미궁 속'</strong></p> <p contents-hash="bf2e9627d6a8ca1cad3616ac4f676f66aa0eb94186b5b3a7a4e7e41e7acac8a2" dmcf-pid="5ErA3WXSSo" dmcf-ptype="general">배경훈 부총리 겸 과학기술정보통신부 장관은 8일 글로벌 AI 기업들이 추진한 사이버보안 프로젝트와 관련해 대응 방안을 논의하기 위해 산학연 전문가를 만났다. 앤트로픽 '미토스', 오픈AI 'GPT 5.5' 등 AI 에이전트 모델이 보안 취약점 탐지에 능한 것으로 알려지면서 이를 악용한 사이버 공격이 가능해질 것이라는 우려 속 간담회가 열렸다.</p> <p contents-hash="895df5e6c161b058615521144e336272550b3149c4563c9cd83826d4a7656b9b" dmcf-pid="1Dmc0YZvSL" dmcf-ptype="general">배 부총리는 "이번 이슈로 인해 우리 사회 정보보호 패러다임도 이제 AI 기반 보안으로 대전환을 더 늦추기 어려운 상황"이라며 "국내 AI 보안 특화 모델 개발을 추진하는 한편, 사회 전 분야에 제로트러스트 철학 확산, 양자보안 등 원천적인 방어 체계 확립 등 대응 방안을 각 분야 전문가와 조속히 마련하겠다"고 말했다.</p> <p contents-hash="b5d3a1d9cf63705327b5782d0956704862f15048700ad4bea6dd877fb6823788" dmcf-pid="twskpG5TSn" dmcf-ptype="general">그간 정부가 독자 파운데이션 모델을 필두로 소버린을 외쳐온 것처럼, AI 보안 분야에서도 독자적인 모델이 필요하다는 취지다. 이날 최우혁 과기정통부 정보보호네트워크정책실장은 취재진을 만나 "중장기적으로 사이버 보안에 특화된 독자 AI 모델 필요성에 대해 (간담회) 참석자 대부분이 동의를 했다"며 "이를 위한 양질의 데이터가 필요하고 관련 정부 지원을 요청했다"고 분위기를 전했다.</p> <p contents-hash="b339532b59dd162f86a5e111121c437b79dbbebe38cb0f9f2e6ff7fe0d41d5fb" dmcf-pid="FrOEUH1yCi" dmcf-ptype="general">정부가 재차 소버린 전략을 꺼낸 배경에는 글로벌 이니셔티브에 참여하지 못하는 타는 속내가 깔려 있다. 일례로 앤트로픽은 미토스 모델을 중심으로 AI 보안 협력체 '프로젝트 글래스윙'을 추진했고, 정부는 여기에 지속적으로 참여를 타진 중이지만 확답을 받지 못했다. 일부 정보보호최고책임자(CISO)들 사이에서는 "참여 못하는 게 사실상 확정됐다"는 볼멘소리도 나온다.</p> <div contents-hash="cd5e634dadcbc41f3fd8c0dc7274bddbcf01a71b0f239488e88b01cea497e434" dmcf-pid="3mIDuXtWlJ" dmcf-ptype="general"> 오픈AI가 주도하는 협력체 'TAC(Trusted Access for Cyber)'에는 국내 일부 기관과 기업이 참여 중인 것으로 확인됐다. 다만 정부는 구체적인 참여 명단을 공개하는 데에는 확인이 필요하다고 선을 그었다. 보안업계 의견은 추가로 청취할 방침이다. 최 실장은 "1~2주 내 정보보호 산업계와 간담회를 개최하는 것을 검토 중"이라고 말했다. </div> <figure class="figure_frm origin_fig" contents-hash="2732cb44093dbc8242d9fb5b6bc9633cbbe98a5788fbbbd227c795feeab44a4c" dmcf-pid="0sCw7ZFYWd" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202605/10/552796-pzfp7fF/20260510060014993tgos.jpg" data-org-width="640" dmcf-mid="Q7wjFyHlyD" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202605/10/552796-pzfp7fF/20260510060014993tgos.jpg" width="658"></p> </figure> <p contents-hash="d7ed56735e9b93feacfbe80b59f412ed1b0ac20e0555547464e56a76f11ce374" dmcf-pid="pOhrz53Ghe" dmcf-ptype="general"><strong>◆ 게임 플랫폼 해킹해 백도어 심었다…탈북민 노린 첩보 활동</strong></p> <p contents-hash="e8e3af975f85d5e34acb2ed414c55f2a7e1bfc06fb8dcd23cac18a37e9fb73e6" dmcf-pid="U13XR28ByR" dmcf-ptype="general">이번 사태와 별개로 북한 연계 해커들의 활동을 주의해야 한다는 목소리도 제기됐다. 사이버보안 기업 ESET은 5일 북한 연계 '스카크루프트(ScarCruft)가 중국 연변을 대상으로 공급망 공격을 감행했다고 보고했다. 연변은 한국계를 비롯해 탈북민이 임시 거처로 머무는 대표적인 지역이다.</p> <p contents-hash="dd0141eb557ddd529f040750d899e9ce8b0c9ac97a0a00a36a33e9bc4cb087ea" dmcf-pid="ut0ZeV6bWM" dmcf-ptype="general">2024년 말부터 이어진 것으로 추정된 이번 공격에서 스카크루프트는 게임 플랫폼의 윈도 및 안드로이드 구성 요소를 해킹해 백도어를 심었다. ESET이 '버드콜(BirdCall)'이라고 명명한 해당 백도어는 당초 윈도 환경만 공격한 것으로 알려졌지만, 이번 조사를 통해 안드로이드 버전에서도 발견됐다. 버드콜은 스크린샷 촬영, 키 입력, 자격증명 및 파일 탈취, 셀 명령 실행 등에 활용됐다.</p> <p contents-hash="850b5d4923d0e8637427f0ad7f6f7fb71d88a2affe522e7e5cfc79c7c3ea1a1b" dmcf-pid="7Fp5dfPKvx" dmcf-ptype="general">스카크루프트가 연변 지역을 대상으로 공격을 감행했다는 점을 고려했을 때, 이번 또한 첩보 목적으로 수행됐을 가능성이 점쳐진다. ESET에 따르면 스카크루프트는 2012년부터 활동한 북한 간첩 및 해킹 조직으로, 한국을 비롯한 아시아 국가를 공격하고 있다. 주로 정부 및 군사 기관, 북한 이익과 관련된 산업 분야 기업을 노리는 것이 특징이다.</p> <div contents-hash="ab4e379cb933500a2b3c5f70f55ebb1a585e0c80720ba1c07e7746d9a8b9ef46" dmcf-pid="z3U1J4Q9WQ" dmcf-ptype="general"> 한편 북한 외무성은 최근 국제 해킹 사건 배후로 북한이 지목된 것에 대해 "허위정보 유포"라고 주장하기도 했다. 북한 외무성은 3일 조선중앙통신 기자 질의에 "최근 미국이 정부기관, 어용언론기관, 모략 단체들을 내세워 존재하지 않는 사이버 위협에 대해 떠들며 국제 사회에 그릇된 대조선 인식을 확산하려 시도하고 있다"며 "정치적 목적에서 출발한 허위정보로 우리 국가 영상에 먹칠을 하기 위한 중상모략"이라고 반박했다. </div> <figure class="figure_frm origin_fig" contents-hash="af64f2bc8d9a3bbb0237b9a3722ff67d3f1e6a39bdebbf1757edf14e0bfd5f48" dmcf-pid="q0uti8x2yP" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202605/10/552796-pzfp7fF/20260510060016259ljgs.jpg" data-org-width="500" dmcf-mid="xDixSDsASE" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202605/10/552796-pzfp7fF/20260510060016259ljgs.jpg" width="658"></p> </figure> <p contents-hash="d0b412ee8096e719c63a5ad2812c58ff61c04b457fa637b8ec1988ed7f2e5873" dmcf-pid="Bp7Fn6MVW6" dmcf-ptype="general"><strong>◆ "중요 데이터는 오프라인에 백업"…블랙슈란탁 막을 '경고문'</strong></p> <p contents-hash="8225a2d3745ae392d82059709b13794545b53a14dd398ae95d8246a83c6e05ff" dmcf-pid="bUz3LPRfC8" dmcf-ptype="general">해킹 조직 '블랙슈란탁'을 다시 주목하는 목소리도 나왔다. KISA는 8일 정보공유시스템 C-TAS를 통해 '해킹그룹 블랙슈란탁 관련 정보 공유'라는 이름으로 공지문을 게시했다. 이는 경찰청과 미국 FBI가 공동으로 확인한 침해지표라는 점도 강조했다. 블랙슈란탁은 지난해 보안업계를 들썩이게 한 SK쉴더스 해킹의 배후로 지목된 조직이기도 하다.</p> <p contents-hash="c62d24fbe21bda29a82081c679597b0bc7086f77d6a0e869daed7da32a3ba25b" dmcf-pid="Kuq0oQe4C4" dmcf-ptype="general">KISA는 주의해야 할 가상사설망(VPN), 이메일 주소, 파일 명단을 공개하며 "블랙슈란탁 랜섬웨어 감염 사례와 같이 외부 유입을 통한 내부망 침투를 막기 위해 보안 수칙을 준수할 것을 권고한다"고 말했다. 이어 "중요 데이터는 반드시 별도 오프라인 저장소에 백업해 보관하고, 소프트웨어 설치 시 기본으로 설정된 패스워드 및 계정 정보는 사용 전 반드시 재설정하라"고 권고했다.</p> <p contents-hash="f074a0b3861827a221814709edac6f5a041881a865f2e022729bf76a443fbd9d" dmcf-pid="97Bpgxd8vf" dmcf-ptype="general">그러면서 "사용하지 않는 불필요한 프로그램이나 서비스는 비활성화하거나 제거할 것"이라며 "모든 계정 로그인 시 비밀번호 외 추가 인증 수단(MFA)을 적용하라"고 제언했다. 외부 접점 보안도 강화해야 한다고 밝혔다. KISA는 "VPN 등 외부에서 내부망으로 들어오는 주요 접속 지점의 보안 설정을 집중 점검하라"며 "가상화 서버가 외부에 불필요하게 노출되지 않도록 수성하고 사용자에게 최소한의 권한만 부여해 허가되지 않은 파일이나 실행 파일이 임의로 실행되지 않도록 정책을 설정할 것"이라고 덧붙였다.</p> </section> </div> <p class="" data-translation="true">Copyright © 디지털데일리. All rights reserved. 무단 전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기