로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[IT뉴스]
카카오엔터, 아틀란틱 뮤직 그룹과 손잡았다…K팝 글로벌 전략 공동 설계
N
[IT뉴스]
리사 수 "3대 메가프로젝트, 정확한 방향·야심 찬 비전…AMD도 참여"
N
[IT뉴스]
[특보] 잠시 후 누리호 5차 발사…이 시각 나로우주센터
N
[IT뉴스]
10월 대한민국 과학기술인상에 이정은…초기 태양계 및 행성 형성 규명
N
[실시간뉴스]
오세훈, 본인 재판에 "무리한 수사 책임질 시점 다가오고 있다"(종합)
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]"AI해킹 빙산의 일각…SW이력관리·파편화된 소통 채널 통합해야"
온카뱅크관리자
조회:
3
2026-10-07 11:37:26
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">기업 자산 전수조사해 위험 점검 나서야 <br>화이트해커 활용해 보안 생태계 강화</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="BaD220kLgJ"> <figure class="figure_frm origin_fig" contents-hash="d980f15896d62baca8f51df944e049a27348217c122a09c4e29c98c4e02c2d2e" dmcf-pid="bNwVVpEogd" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202610/07/akn/20261007113632173sxrj.png" data-org-width="745" dmcf-mid="qgQHHI6bAi" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202610/07/akn/20261007113632173sxrj.png" width="658"></p> </figure> <div contents-hash="17592bfe623cbce36b5489e39a5593314cee7c06c1d1dd14852f1b5254a49f11" dmcf-pid="KjrffUDgoe" dmcf-ptype="general"> <p>국내 통신사가 뚫린 데 이어 금융사까지 해킹 공격에 무방비로 노출되면서 국가 차원의 전방위 대응이 시급하다는 지적이 나온다. 인공지능(AI) 발달로 동시다발적인 공격이 지속적으로 이뤄질 수 있는 데다 수법도 다양화되면서 지금까지의 파편화된 대응은 한계에 봉착했다는 것이다. AI 해킹 전문가들은 "현재 알려진 공격은 빙산의 일각일 뿐"이라면서 "정부는 기업 IT자산을 전수조사해 위험을 점검하고, 사이버위협정보를 적극 공유하는 채널을 강화해야 한다"고 조언했다. </p> </div> <p contents-hash="6af51de1f1269383a9bca3e64a554d5b597bbb7a7cb1b66b3629ead8197694c0" dmcf-pid="9Am44uwaNR" dmcf-ptype="general">이상근 고려대 교수는 "해킹당한 기업을 보면 허술했던 외부 업무 시스템을 방치하거나 웹사이트에 대한 소프트웨어(SW) 패치가 이미 나왔지만 적용하지 않은 경우가 많다"라며 "기업 IT자산에 대한 전수조사로 취약한 자산에 대한 관리를 강화하는 게 최우선적으로 이뤄져야 한다"고 말했다. SW의 경우 외산이 많아 제3자에게 정보를 제공받기 때문에 어떤 취약점을 갖고 있는지 기업이 구체적으로 파악이 안된 경우가 상당수며, SW취약점이 발견됐을 때 이를 경고하는 조기경보시스템을 사전에 갖춰야 한다는 설명이다. </p> <p contents-hash="a99f9b66e1cdb3063c567dc9100fb052994d8fb447779a6f043c6fbc5d464c4f" dmcf-pid="2cs887rNkM" dmcf-ptype="general">이 교수는 사이버침해사고가 발생했을 때 즉각적인 공유 체계가 발동해야 한다고 강조했다. 동일한 수법이 영역을 달리해 자행되고 있지만 정보 공유가 안되다보니 기업이 침해를 인지하기까지도 시간이 지체될 수밖에 없다는 것이다. 그는 "사이버위협정보를 공유하면 피해가 확산하는 것을 줄일 수 있다"면서 "국가 인프라인 통신망에 대한 보안 강화도 정부 차원에서 이뤄져야 한다"고 말했다.</p> <p contents-hash="7ad2f500fd992a593af0bf45152d1a08dfe1f789e914448c1f6cbdeadc37c44c" dmcf-pid="VkO66zmjax" dmcf-ptype="general"><strong><strong><strong>정부가 나서 국가 인프라인 통신망 보안 강화해야</strong></strong></strong></p> <p contents-hash="dae147a198a984a04852e1803e83b7f37e19c37e3950b2612e8fc133b0578378" dmcf-pid="fEIPPqsAAQ" dmcf-ptype="general">국내 최고 화이트해커가 설립한 보안업체 티오리 박세준 대표는 "해킹사고가 터지면 과학기술정보통신부·국가정보원·한국인터넷진흥원(KISA)을 비롯해 금융권이 각 기관별로 대응에 나서는데 국가 차원에서 정보와 소통채널을 통합해 신속히 대응하는 것이 시급하다"면서 "공공은 물론 기업이 사이버공격 양상과 패턴에 대한 정보를 많이 보유할수록 방어에 유리한데 KISA의 인력은 부족하고 파편화된 대응채널이 각각 움직이다 보니 대응이 늦어지는 것"이라고 지적했다. </p> <p contents-hash="a1a637c5a8272a6250479182b46d85bde39dfaad13cafb50a633772ffadd7ef6" dmcf-pid="4DCQQBOccP" dmcf-ptype="general">과거에는 사이버공격이 산업별로 방식을 달리해 이뤄졌지만 최근에는 AI도구와 에이전트의 급속한 발달로 산업과 분야를 가리지 않고 동시다발적으로 이뤄지고 있다. 박 대표는 "기업은 침해정보를 공유하면 회사 기밀 정보를 노출시킬 수 있다는 우려가 있지만 권한을 가진 기관이 이에 대한 우려를 불식시키고 교통정리해 민관이 협력할 수 있는 체계를 만들어야 한다"면서 "AI 해킹 쓰나미가 몰려오는데 방어 패러다임을 바꾸지 않으면 향후에는 통제할 수 없는 상황에 놓일 것"이라고 경고했다. </p> <p contents-hash="8e040587bc5e2e2329655355d8f5269006b0d26604a8c3d9043eb9adc105f8ae" dmcf-pid="8xn00WJ6o6" dmcf-ptype="general">박 대표는 화이트해커 생태계를 키우는 것도 해법이라고 봤다. "해외에서는 구글 크롬 등 취약점을 발견하고 제보하면 연봉에 상응하는 보상을 해준다"고 언급한 박 대표는 "우리나라는 화이트해커가 보안 취약점을 발견해 제보해도 인센티브는커녕 방어적인 태도를 보이는 경우가 많다"고 토로했다. 화이트해커가 양성되고, 이들이 국가 보안 생태계 강화에 기여할 수 있는 분위기와 문화를 만드는 것이 중요하다는 설명이다. </p> <p contents-hash="b2c60bc82442ad209e796cb9b1ab73345313a0ebe6d8c2c3d8049923cd7e8888" dmcf-pid="6MLppYiPg8" dmcf-ptype="general">특히 AI를 활용해 해킹 수법이 진화하면서 기존 탐지 기법이 한계에 다다랐다. 기존 보안 체계는 알려진 악성 코드나 공격 패턴을 데이터베이스에 저장해 일치하는 공격을 차단했다. 하지만 AI는 공격에 실패하면 강화학습을 통해 실시간으로 다른 경로를 찾고 사람처럼 행동을 조정할 수 있어 기존 체계로는 탐지가 어렵다. 곽진 아주대 사이버보안학과 교수는 "AI를 활용하면 공격 속도가 빨라져 마구잡이 공격이 가능해질 수 있다"며 "기존 탐지 방식으로는 차단이 어려울 수 있다"고 했다. 공격표면도 외부 접점이 있는 모든 취약점으로 넓어졌다. 핵심서비스 시스템이나 고객용 앱을 넘어 직원·협력사용 업무 지원 시스템, 임시 테스트 서버, 사용이 끝났지만 외부 접속이 가능한 웹사이트 등 관리가 소홀하기 쉬운 시스템도 침투 경로가 될 수 있다.</p> <p contents-hash="68e9c0c788f16c44082113f8ba96e70d3e178f9d4df7358f3c3eb0fe7d18f518" dmcf-pid="PRoUUGnQk4" dmcf-ptype="general"><strong><strong><strong>AI 해킹쓰나미, 방어 패러다임 바꿔야 </strong></strong></strong></p> <p contents-hash="74821c9c29f0a61cf5a236f43830fdd57fcf709001d50df59e3f3f46d07540b5" dmcf-pid="QeguuHLxcf" dmcf-ptype="general">전문가들은 특히 외부와 연결되는 접점인 응용 프로그램 인터페이스(API)를 통한 해킹에 주목했다. API는 인증이나 접근 권한 검증이 부실하면 공격자가 내부 정보에 접근하는 경로로 악용될 수 있다. 곽 교수는 기업 내 보안팀이 파악하지 못한 '섀도 API'가 취약점이 될 수 있다고 지적했다. 곽 교수는 "API는 외부에서 내부로 들어오는 접점이 발생하는 대표적인 공격 포인트"라며 "조직에서 사용자들이 임의로 설치하는 앱과 소프트웨어 등 정식으로 자산으로 파악하지 못한 것들이 공격통로가 될 수 있다"고 설명했다.</p> <p contents-hash="4f165856885a191b21cc34a012136bc8dacd110bef14c967ce032fa2404bc19c" dmcf-pid="xda77XoMAV" dmcf-ptype="general">기존 웹 공격 기법인 SQL 인젝션도 AI가 대량으로 시도할 수 있다. 외부 입력값을 검증하지 않아 공격자가 삽입한 명령이 내부 데이터베이스에 질의하는 구문과 결합하면서 공격자의 의도대로 정보를 조회하거나 조작하도록 만드는 방식이다. 양봉열 로그프레소 대표는 "개발자의 의도와 달리 공격자가 집어넣은 구문이 의도치 않게 실행돼 공격이 이뤄질 수 있다"며 "기존 웹 해킹 기법들을 사람의 개입 없이 대량 수행할 수 있다"고 우려했다.</p> <p contents-hash="c7dbd9673b7a24239abf80f55c11395a92e51ff2e8f0ea2f27f2bf3ac8d7d468" dmcf-pid="yH3kkJtWN2" dmcf-ptype="general">전문가들은 해결책으로 접근권한을 시간단위로 쪼개거나 일회성으로 부여하는 '제로트러스트'를 강조했다. 모두가 해커일 수 있다는 관점으로 권한 인증의 편리함을 줄이는 대신 이상 징후를 즉시 차단하는 강도 높은 접근법이다. 이를 위해 핵심 시스템에 적용하던 보안 강도를 비중요시스템에 적용해야 한다는 목소리도 나온다. 핵심 시스템에 보안 역량을 집중하더라도 비중요 업무 시스템의 로그 수집과 감시가 빠져있다면 공격을 놓칠 수 있어서다. 양 대표는 "웹 API 호출 자체에 대한 로그들을 수집해 모니터링하는 체계가 구축이 안된 기관들도 많다"며 "비중요시스템의 웹서버나 자산에 대해서도 로그를 수집하고 저장해야 한다"고 짚었다.</p> <p contents-hash="7531e53333c4f422337ca4bea41739d96eda343070002ecc0181349fca8bdee8" dmcf-pid="WX0EEiFYa9" dmcf-ptype="general">사이버공격 이후에도 피해를 최소화할 수 있는 '복원력'을 기르기 위해서는 피해를 최소화하는 보안 시스템 설계가 필요하다는 분석이다. 양 대표는 "특정 보안 시스템이 뚫려도 더 중요한 정보까지 유출되지 않도록 내부 구획을 나누고 경비하는 '마이크로세그멘테이션'이 필요하다"며 "공격 피해가 발생하더라도 최소화할 수 있는 보안 아키텍처를 구성해야 한다"고 덧붙였다.</p> <p contents-hash="2dee3e120d38cdffdee30b35ac0bbef8bfaf9e8d68a095f41fa07783bfded460" dmcf-pid="YZpDDn3GgK" dmcf-ptype="general">서소정 기자 ssj@asiae.co.kr<br>이은서 기자 libro@asiae.co.kr</p> </section> </div> <p class="" data-translation="true">Copyright © 아시아경제. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기