6월 6일 (토) 오전 10:06
랩터 인터내셔널에 오신걸 환영 합니다
>

logo

  • head
  • news
  • product
  • mobile
  • benchmark
  • analysis
  • computing
  • multimedia

대한민국 정책브리핑 - SK텔레콤 침해사고 최종 조사결과 발표

원문보기 - https://www.korea.kr/briefing/policyBriefingView.do?newsId=156696819&utm_source=chatgpt.com

 

과학기술정보통신부(장관 유상임, 이하 “과기정통부”)는 SK텔레콤 침해사고 민관합동조사단(이하 “조사단”)의 조사 결과 및 SK텔레콤의 이용약관 상 위약금 면제 규정에 대한 검토결과를 7월 4일(금)에 발표하였다.

 

Ⅰ. SK텔레콤 침해사고 원인분석 및 재발방지 대책

 

지난 4.18일 23시 20분, SK텔레콤은 평소 대비 대용량 데이터가 외부로 전송된 정황을 인지하고, 4.20일 16시 46분, 한국인터넷진흥원(원장 이상중, 이하 “KISA”)에 침해사고를 신고하였다.

 

※ 정보통신망법 상 사고인지 시점부터 24시간 이내에 신고를 해야 하며, 이를 위반 시 3천만원 이하 과태료 부과 대상

 

과기정통부는 SK텔레콤의 유심정보 유출을 중대한 침해사고로 판단하고 4.23일 민관합동조사단을 구성하여 피해현황, 사고원인 등을 조사하였다.

 

1. 조사 방식

 

조사단은 이번 SK텔레콤 침해사고가 ①국내 1위 이동통신사의 침해사고, ②유심정보 유출로 인한 휴대폰 부정 사용 등 국민 우려 증가, ③악성코드의 은닉성 등을 고려하여 전체 서버 42,605대를 대상으로 BPFDoor 및 타 악성코드 감염여부에 대해 강도 높은 조사(4.23~6.27)를 시행하였다.

 

또한, 조사 과정에서 확인된 감염서버는 포렌식 등 정밀분석을 통해 정보유출 등 피해발생 여부를 파악하였다.

 

2. 감염서버 및 정보유출 규모

 

조사단은 이번 침해사고로 공격받은 총 28대 서버에 대한 포렌식 분석 결과, BPFDoor 27종을 포함한 악성코드 33종*을 확인하였다.

 

* BPFDoor 27종, 타이니쉘 3종, 웹쉘 1종, 오픈소스 악성코드 2종(CrossC2 1종, 슬리버 1종)

 

확인된 악성코드 정보는 피해확산 방지를 위해 백신사, 경찰청, 국정원 등 주요 민간·공공기관에 공유하고, 악성코드 점검 가이드를 보호나라 누리집(www.boho.or.kr)을 통해 배포(조회수 : 약 12.9만건, 6.30일 기준)하였다.

 

유출된 정보는 전화번호, 가입자 식별번호(IMSI*) 등 유심정보 25종이며 유출 규모는 9.82GB, IMSI 기준 약 2,696만건이었다.

 

* International Mobile Subscriber Identity : 유심 내 저장되며, 통신사가 사용자 식별 시 사용

 

한편, 조사단은 감염서버 중 단말기식별번호(IMEI*), 개인정보(이름, 생년월일, 전화번호, 이메일 등)가 평문으로 임시 저장된 서버 2대와 통신기록(CDR**)이 평문으로 임시 저장된 서버 1대를 발견하였으나, 정밀 분석 결과 방화벽 로그기록이 남아있는 기간(IMEI : ‘24.12.3~’25.4.24, CDR : ‘24.12.9~ ’25.4.20)에는 자료유출 정황이 없는 것을 확인하였다. 다만, 악성코드 감염시점부터 로그기록이 없는 기간(IMEI : ‘22.6.15~’24.12.2, CDR : ‘23.1.31.~ ’24.12.8.)에는 유출여부를 확인하는 것이 불가능하였다.

 

* International Mobile Equipment Identity : 휴대전화 기기 식별 시 사용

** Call Detail Record : 통화 시간, 수발신자 전화번호 등 통신 활동 관련 정보

 

3. 사고 원인 분석

 

skt.png

 

 

< 초기 침투(‘21.8월~) >

 

공격자는 외부 인터넷 연결 접점이 있는 시스템 관리망 내 서버A에 접속 후 타 서버에 침투하기 위해 원격제어, 백도어 기능 등이 포함된 악성코드(CrossC2)를 ’21.8.6일에 설치*하였다.

 

* 조사 과정에서 확인된 감염서버 중 가장 빠른 시기에 감염

 

당시 서버A에는 시스템 관리망 내 서버들의 계정 정보(ID, 비밀번호 등)가 평문으로 저장되어 있었으며 공격자는 동 계정정보를 활용해 시스템 관리망 내 타 서버(B)에 접속한 것으로 추정*된다.

 

* (추정근거) 서버 A에 평문으로 저장된 ID, PW를 활용해 서버 B에 접속한 로그기록은 남아있지 않으나, 동일한 ID, PW로 시스템 관리망 내 타 서버에 접속한 기록을 확인하였음

 

또한, 당시 서버 B에는 코어망 내 음성통화인증(HSS*) 관리서버 계정정보가 평문으로 저장되어 있었으며, 공격자는 동 계정정보를 활용하여 HSS 관리서버에 접속(’21.12.24) 후, HSS 관리서버 및 HSS에 BPFDoor를 설치하였다(’21.12.24∼’22.1.1).

 

* Home Subscriber Server

 

< 추가 거점 확보(‘22.6월~) >

 

공격자는 시스템 관리망을 통해 고객 관리망 내 서버에 접속한 것으로 추정*되며, 서버 접속 후, 악성코드(웹쉘, BPFDoor)를 설치(’22.6.15, 6.22)하였다.

 

* (추정근거) 조사단은 공격자가 시스템 관리망과 고객 관리망 간 통신한 기록을 확인하였고, 이를 근거로 공격자가 시스템 관리망 내 감염서버에서 고객 관리망으로 접속이 가능한 것으로 판단

 

< 정보유출(‘25.4.18일) >

 

공격자는 초기 침투과정에서 확보한 계정 정보*를 활용하여 시스템 관리망 내 여러 서버에 추가로 악성코드를 설치하였다(’23.11.30∼’25.4.21).

 

* SK텔레콤은 시스템 관리망 내 서버의 계정 패스워드를 장기간 미변경(패스워드 만료일이 설정 되어있지 않고, 변경한 이력이 없는 것으로 확인)

 

이후 공격자는 ’25.4.18일 HSS 3개 서버에 저장된 유심정보(9.82GB)를 시스템 관리망 내 외부 인터넷 연결 접점이 있는 서버 C를 거쳐 유출하였다.

 

4. 문제점 및 재발방지 대책

 

조사단은 조사를 통해 SK텔레콤의 정보보호 체계에 문제점을 발견하고 재발방지 대책을 마련하였다.

 

< 유심정보 유출 관련 문제점 >

 

악성코드가 감염된 경위 및 침해사고 대처 등과 관련하여 SK텔레콤은 ①계정정보 관리 부실, ②과거 침해사고 대응 미흡, ③주요 정보 암호화 조치 미흡 등 3가지 문제점이 있었다.

 

① 계정 정보 관리 부실

 

SK텔레콤은 서버 로그인 ID, 비밀번호를 안전하게 관리*해야 하나 이번 침해사고에서 감염이 확인된 HSS 관리서버(‘21.12.24, 12.30 감염) 계정정보를 타 서버에 평문으로 저장하였고, 조사단은 공격자가 동 계정정보를 활용해 HSS 관리서버 및 HSS를 감염시킨 것을 확인하였다.

 

* 종이, 파일, 모바일 기기 등에 비밀번호 기록저장을 제한하고, 부득이하게 기록하여야 하는 경우 암호화 등의 보호대책 적용(ISMS 인증기준 안내서)

 

⇒ (재발방지 대책) SK텔레콤은 서버 등에 비밀번호 기록 및 저장을 제한하고 부득이할 경우 암호화하여 저장하는 한편, 서버 접속을 위한 다중인증 체계를 도입해야 한다.

 

② 과거 침해사고 대응 미흡

 

SK텔레콤은 ‘22.2.23일 특정 서버에서 비정상 재부팅이 발생함에 따라 해당 서버 및 연계된 서버들을 점검하는 과정에서 악성코드에 감염된 서버를 발견하여 조치하였으나, 정보통신망 이용촉진 및 정보보호 등에 관한 법률(이하 “정보통신망법”)에 따른 신고 의무*를 이행하지 않았다.

 

* 당시 정보통신망법 제48조의3에 따라 침해사고가 발생하면 즉시 그 사실을 과기정통부 또는 KISA에 신고하여야 하며 위반 시 3천만원 이하 과태료 부과 대상

또한, 당시 점검 과정에서 SK텔레콤은 이번 침해사고에서 감염이 확인된 HSS 관리서버(‘21.12.24, 12.30 감염)에 비정상 로그인 시도가 있었던 정황도 발견하여 점검하였으나, 해당 서버에 대한 로그기록 6개 중 1개만 확인하여, 공격자가 서버에 접속한 기록을 확인하지 못하였다.

 

이로 인해 HSS 관리서버 및 정보유출이 발생한 HSS에서 BPFDoor 악성코드를 확인하지 못하였으며, 또한 침해사고를 신고하지 않아 정부가 조사를 통해 악성코드를 발견하여 조치하는 것도 이루어질 수 없었다.

 

※ 조사단은 감염서버뿐만 아니라 의심정황이 있는 서버까지 정밀분석(포렌식 등)하여 추가 악성코드 확인∙조치

 

⇒ (재발방지 대책) SK텔레콤은 침해사고 발생 시 법령에 따른 신고의무를 준수하고 철저한 원인 분석을 통해 피해확산 방지 노력을 이행하여야 한다.

 

③ 주요정보 암호화 조치 미흡

 

유출 정보 중 유심 복제에 활용될 수 있는 중요한 정보인 유심 인증키(Ki) 값 암호화를 세계이동통신사업자협회(GSMA)는 권고하고 있으며, 타 통신사들(KT, LGU+)도 암호화하여 저장하고 있으나, SK텔레콤은 암호화하지 않고 저장하였다.

 

※ GSMA(Global System for Mobile Communications Association)

 

⇒ (재발방지 대책) SK텔레콤은 관계 법령 및 국제 권고에 따라 주요 정보를 암호화하여 저장하여야 한다.

 

< 정보통신망법 위반사항 >

 

SK텔레콤은 침해사고 대응과정에서 ①침해사고 신고 지연 및 미신고, ②자료보전 명령 위반 등 망법상 준수 의무 2가지를 위반하였다.

 

① 침해사고 신고 지연 및 미신고

 

SK텔레콤은 정보통신망법 제48조의3에 따라 침해사고를 인지한 후 24시간 이내*에 과기정통부 또는 KISA에 신고하여야 하나, 24시간이 지난 후 신고하였다. 또한, 악성코드(타이니쉘 2종)에 감염된 서버를 발견하고도 침해사고 신고를 하지 않았다.

* ’24.8.14일부터 24시간 이내 신고 의무가 시행되었으며, 이전에는 구체적 신고 기한 없이 ‘즉시’ 신고하도록 규정

 

⇒ (조치사항) 정보통신망법에 따라 과태료를 부과할 예정이다.

 

※ 정보통신망법 제76조에 따라 3천만원 이하 과태료 부과 대상

 

② 자료보전 명령 위반

 

과기정통부는 정보통신망법 제48조의4에 따라 SK텔레콤에 침해사고 원인 분석을 위해 자료 보전을 명령(4.21 17:42)하였으나, SK텔레콤은 서버 2대를 포렌식 분석이 불가능한 상태로 임의 조치(4.21 19:52) 후 조사단에 제출하였다.

 

⇒ (조치사항) 자료보전 명령 위반과 관련하여 수사기관에 수사를 의뢰할 예정이다.

 

※ 정보통신망법 제73조에 따라 자료보전 명령을 위반하여 자료를 보전하지 아니한 자는 2년 이하의 징역 또는 2천만원 이하의 벌금 대상

 

< 정보보호 활동 및 거버넌스 체계 미흡 >

 

조사단은 이번 침해사고 조사 과정에서 SK텔레콤이 ①보안 관리 미흡, ②공급망 보안 소홀 등 기본적인 정보보호 활동이 미흡했던 점과, ③SK텔레콤의 침해사고 대응이 체계적으로 가동되지 않는 사실도 확인하였다.

 

① 보안 관리 미흡

 

SK텔레콤은 자체 규정에 따라 연 1회 이상 서버 보안점검을 수행하고 있으나, 쉽게 탐지가 가능한 웹쉘은 점검항목에 포함하지 않아 이를 발견하지 못하였다.

 

또한, SK텔레콤은 전화번호의 마스킹 규칙이 담긴 정보를 CDR이 임시 저장된 서버에 저장하는 등 마스킹된 정보의 보안관리가 미흡하였다.

 

⇒ (재발방지 대책) SK텔레콤은 EDR*, 백신 등 보안 솔루션 도입 확대, 제로트러스트 도입, 분기별 1회 이상 모든 자산에 대해 보안 취약점 정기 점검 및 제거 등 보안 관리를 강화해야 한다.

 

* Endpoint Detection and Response : 서버 등 네트워크가 연결되는 장치에서 발생하는 모든 활동을 감지·분석하는 도구

 

② 공급망 보안 소홀

 

SK텔레콤은 협력업체로부터 공급받은 SW를 면밀히 점검하지 않고 내부 서버 88대에 설치하여 해당 SW에 탑재되어 있었던 악성코드가 유입되었다.

 

※ 유입된 악성코드가 SK텔레콤 시스템에서 실행된 흔적은 없음

 

⇒ (재발방지 대책) SK텔레콤은 협력업체 공급 SW 등 외부 조직 및 서비스로부터 발생하는 위험에 대한 보호대책을 마련하여 이행하는 등 공급망 보안체계를 구축해야 한다.

 

③ 정보보호 거버넌스 체계 미흡

 

SK텔레콤은 정보통신망법 제45조의3 등에 따라 정보보호 최고책임자(CISO)가 정보보호 관련 업무를 총괄하여야 하나, 보안 업무를 IT영역(자산의 57%)과 네트워크 영역(자산의 43%)으로 구분하고 CISO는 IT 영역만 담당하고 있다.

 

※ SK텔레콤 시스템은 IT영역(업무망, 고객관리망 등)과 네트워크 영역(시스템 관리망, 코어망 등)으로 구분

 

⇒ (재발방지 대책) SK텔레콤은 CISO가 전사 정보보호 정책을 총괄 관리할 수 있도록 CISO를 CEO 직속 조직으로 강화하여야 한다.

 

< 기타 개선 필요사항 >

 

① 로그기록 단기 보관

 

SK텔레콤은 자체 보안규정에 따라 로그기록을 6개월 이상 보관해야 하나, SK텔레콤은 실제 운영 시 방화벽 로그를 4개월간만 보관 중이었다. 이로 인해 조사단이 중요 정보의 유출 여부를 면밀히 조사하는 데 한계가 있었다.

 

⇒ (재발방지 대책) 방화벽 로그기록을 6개월 이상 보관하고, 중앙로그관리시스템을 구축하여 주기적인 점검과 사고 발생 시 분석에 적극 활용하여야 한다.

② 자산 식별의 어려움

 

조사단이 SK텔레콤 서버 전체 대상으로 점검 시, 전체 자산 종류, 규모, 유휴·폐기 여부 등을 체계적으로 관리되고 있지 않음을 확인하였다.

 

⇒ (재발방지 대책) 전사 자산을 담당하는 정보기술 최고책임자(CIO)를 신설하고, IT자산관리 솔루션을 도입하여야 한다.

 

③ 타사 대비 정보보호 인력 및 투자 규모 부족

 

’24년도 정보보호 공시 기준 SK텔레콤의 가입자 100만명당 정보보호 인력은 15명, 투자액 37.9억원(SKB 포함)으로 통신사 평균 대비 그 규모*가 작았다.

 

*가입자 100만명 당 정보보호 인력(명) : SK텔레콤/SKB(15.0), KT(25.1), LGU+(14.3), 평균(17.7)
가입자 100만명 당 정보보호 투자액(억원) : SK텔레콤/SKB(37.9), KT(90.8), LGU+(57.5), 평균(57.4)

 

⇒ (재발방지 대책) SK텔레콤은 정보보호 강화에 필요한 인력 및 예산 규모를 타 통신사 이상의 수준(가입자 당 기준)으로 확대해야 한다.

 

5. 향후 계획

 

과기정통부는 SK텔레콤에 재발방지 대책에 따른 이행계획을 제출(7월)토록 하고 SK텔레콤의 이행(8~10월) 여부를 점검(11~12월)할 계획이다. 이행점검 결과, 보완이 필요한 사항이 발생하는 경우 정보통신망법 제48조의4에 따라 시정조치를 명령할 계획이다.

 

또한, 과기정통부는 AI 시대 국가 사이버보안 역량을 강화하지 않으면 큰 피해가 우려되는 상황에서 SK텔레콤 침해사고를 계기로 민간 분야 정보보호 전반의 체계를 개편할 계기가 되었다고 판단하였다.

 

이에 국민, 산업에 미치는 영향이 큰 통신망을 안전하게 보호하기 위한 별도의 법제도 방안, 민간 정보보호 투자 확대 및 정보보호 거버넌스 강화 등을 위한 제도 개선 방안 등을 국회 과학기술정보방송통신위원회 내 SK텔레콤 해킹사고 관련 TF와 논의를 거쳐 마련할 계획이다.

 

Ⅱ. SK텔레콤 이용약관 상 위약금 면제 규정 적용 여부

 

1. 위약금 면제 규정 개요

 

SK텔레콤 이용약관은 ʽ회사의 귀책 사유ʾ로 이용자가 서비스를 해지할 경우, 위약금을 면제하도록 규정하고 있다.

 

 

< SK텔레콤 이용약관 제43조 (위약금 면제) >

 

① 다음 각호의 경우에는 제 42 조 제1항에 의한 위약금 납부 의무가 면제됩니다.

4. 회사의 귀책 사유로 인해 해지할 경우

 

 

2. 법률 자문 결과

 

SK텔레콤 침해사고 후 국회 청문회(5.8일), 언론 등에서 침해사고로 인해 이용자가 약정 기간 중에 해지할 경우 위약금을 면제해야 한다는 주장과 논란이 있었으며, 과기정통부는 SK텔레콤 이용약관상 위약금 면제 규정 적용 여부 검토를 위해 법률 자문을 진행하였다.

 

과기정통부는 사고 초기에 SK텔레콤 이용약관의 위약금 면제 규정을 동 침해사고에 적용 가능한지에 대해 법률 자문(4개 기관)을 받았으며, 당시 법률 자문기관들은 이번 침해사고 조사결과에서 SK텔레콤의 과실이 인정된다면 이용자가 계약 해지 시 위약금 면제 규정 적용이 가능하다는 공통된 의견을 제시하였다. 다만, 조사결과에 대한 구체적인 정보 없이 검토가 이루어진 한계가 있었다.

 

이후, 과기정통부는 조사단의 조사가 마무리되는 시점에 보다 정확한 판단을 위해 조사결과를 바탕으로 추가적인 법률 자문(5개 기관, 6.26일~7.2일)을 진행하였으며, 대부분 법률 자문기관(4개 기관)에서는 이번 침해사고를 SK텔레콤의 과실로 판단했고 유심정보 유출은 안전한 통신서비스 제공이라는 계약의 주요 의무 위반이므로, 위약금 면제 규정 적용이 가능하다는 의견을 제시하였다. 법률 자문기관 한 곳은 현재 자료로 판단이 어렵다고 판단을 유보하였다.

 

 

3. 주요 검토 내용 및 결과

 

과기정통부는 이번 침해사고로 이용자가 계약 해지 시, 위약금이 면제되는 SK텔레콤의 이용약관상 ʽ회사의 귀책 사유ʼ에 해당하는지에 대해 ①침해사고에서 SK텔레콤 과실 여부, ②이용자에게 통신서비스를 제공(계약상)하는데 있어 주된 의무를 위반하였는지 여부를 중점적으로 판단하였다.

 

①침해사고에서 SK텔레콤의 과실

 

조사단의 조사결과에 따르면, 이번 침해사고와 관련하여 SK텔레콤에 ①계정정보 관리 부실, ②과거 침해사고 대응 미흡, ③중요 정보 암호화 조치 미흡 등의 문제점이 있었으며, 이 과정에서 SK텔레콤이 정보통신망법을 위반한 사실도 확인되었다.

따라서, SK텔레콤은 안전한 통신서비스 제공을 위한 유심정보 보호와 관련하여 일반적으로 기대되는 사업자의 주의의무를 다하지 못했을 뿐만 아니라 관련 법령이 정한 기준을 미준수하였으므로, 과기정통부는 이번 침해사고에서 SK텔레콤의 과실이 있는 것으로 판단하였다.

 

②통신서비스 제공(계약상)에 있어 주된 의무 위반 여부

 

과기정통부는 법률 자문기관이 제시한 법리를 토대로 SK텔레콤의 입장, 침해사고로 인한 결과의 중대성 등을 종합적으로 검토하여 판단하였다.

 

정보통신망법상 통신 사업자에게는 안전한 통신서비스를 제공할 의무가 있으며, 국민 일상생활 전반이 통신서비스를 기반으로 이뤄지고 있는 점을 고려할 때 이용자는 사업자가 안전한 통신서비스 제공을 위한 적절한 보호조치를 할 것으로 기대할 수 있다. 따라서 안전한 통신서비스 제공은 통신사업자와 이용자 간 계약에서 중요한 요소로 볼 수 있다.

 

이번 침해사고로 유출된 유심정보는 이동통신망에 접속하고, 안전하고 신뢰할 수 있는 통신서비스를 위한 필수적인 요소이다. 유심정보의 유출은 다른 보호조치가 없다면 제3자가 유심 복제를 통해 이용자의 전화번호로 통신서비스를 이용하거나, 이용자에게 걸려온 전화․문자를 제3자가 가로챌 수 있는 위험한 상황을 초래할 수 있다.

 

정보유출 당시 SK텔레콤은 유심정보 보호를 위해 부정사용방지시스템(FDS, Fraud Detection System) 1.0(‘23.8월~)과 유심보호서비스(’23.11월~)를 운영 중이었으나, 유심보호서비스에는 약 5만명만 가입한 상태였으며, FDS 1.0은 유심정보 유출로 인한 모든 유심복제 가능성을 차단하는데는 한계가 있었던 상황이었다. 따라서, 과기정통부는 SK텔레콤이 유심정보를 침해사고로부터 보호해서 안전한 통신서비스를 제공(주된 채무)할 의무를 다하지 못한 것으로 판단하였다.

 

결론적으로, 과기정통부는 ①이번 침해사고에서 SK텔레콤의 과실이 발견된 점, ②SK텔레콤이 계약상 주된 의무인 안전한 통신서비스 제공 의무를 다하지 못한 점 등을 고려할 때, 이번 침해사고는 SK텔레콤 이용약관 제43조상 위약금을 면제해야 하는 회사의 귀책사유에 해당한다고 판단하였다.

 

다만, 과기정통부는 이러한 판단은 SK텔레콤 약관과 이번 침해사고에 한정되며, 모든 사이버 침해사고가 약관상 위약금 면제에 해당한다는 일반적인 해석이 아님을 명확히 하였다.

 

유상임 과기정통부 장관은 “이번 SK텔레콤 침해사고는 국내 통신 업계뿐만 아니라 네트워크 인프라 전반의 정보보호에 경종을 울리는 사고였다.”면서, “SK텔레콤은 국내 1위 이동통신 사업자로 국민 생활에 큰 영향을 미치는 만큼 이번 사고를 계기로 확인된 취약점을 철저히 조치하고 향후 정보보호를 기업 경영의 최우선 순위로 두어야 할 것”이라고 말하였다.

 

이와 함께, “다가올 AI 시대에는 사이버위협이 AI와 결합하여 더욱 지능화, 정교화될 것으로 예상되는 만큼 정부는 사이버 위협 예방부터 사고 대응까지 전반적인 보안 체계를 개편하여 안전하고 신뢰받는 AI 강국으로 도약할 수 있도록 지원하겠다.” 고 밝혔다.

 






  1. (보안혁명) 사이버 공격도 AI 시대로 진입, 이제 해킹전문가 등 필요없다

    프로그래밍 93.9%, 수학 97.6%, GPQA Diamond 94.5%의 성능을 자랑하는 미토스는 단순한 고성능 AI를 넘어 실제 해킹 공격 역량까지 갖춘 사이버 보안의 '게임체인저'로 불리고 있습니다. 다양한 데이터를 통해 왜 금융권과 정부가 동시에 움직였는지 그리고 A...
    Date2026.04.24 Reply2 Views380
    Read More
  2. 공유기가 스파이였다? 러시아 APT28, DNS 악용해 정보 탈취

    [보안뉴스 김형근 기자] 러시아 정찰총국(GRU) 연계 조직인 APT28이 지난해 5월부터 보안이 취약한 미크로틱(MikroTik) 등의 라우터를 해킹해 글로벌 스파이 인프라로 활용한 사실이 드러났다. 원문보기 - https://m.boannews.com/html/detail.html?tab_type=1...
    Date2026.04.09 Reply1 Views259
    Read More
  3. 펄어비스 붉은사막, 전세계 1위 최고게임 등극? 흥행폭발

    "전 세계가 붉며들다"…펄어비스 '붉은사막' 400만장 판매   붉은사막은 출시 첫날 200만장, 4일 300만장에 이어 12일 만에 400만장의 판매 기록을 세웠다. 이는 글로벌 시장에서 한국 콘솔 게임의 이례적인 성과다.   원문보기 - https://n.news.naver...
    Date2026.03.27 Reply1 Views385
    Read More
  4. 하늘의 지배자, 한국 자체개발 수퍼전투기 'KF-21 Boramae' 출고식(K-방산)

    마침내 한국형 랩터 KF-21 Boramae의 출고식이 열였다. KF-21 Boramae는 한국이 자체 개발한 최첨단 수퍼전투기로 향후 하늘의 지배자가 될 것으로 전망되고 있다.  
    Date2026.03.25 Reply3 Views558
    Read More
  5. BTS, 팝과 K팝을 넘어선 새로운 '유니버셜 팝' 신장르 개척인가

    기존의 팝, 한국의 K팝을 넘어선 전세계 인류를 공통기준으로 하는 새로운 '유니버셜 팝'이라는 새로운 장르를 개척한 것으로 평가되고 있다.
    Date2026.03.22 Reply1 Views881
    Read More
  6. 르노 필랑트, 전세계 SUV 시장 지배하나? 디자인-성능-하체 리뷰

    마침내 등장한 르노의 신형 필랑트, 가격-디자인-완성도-성능까지 완벽한 밸런스를 갖춘 궁극의 SUV가 등장한 것인가?
    Date2026.03.17 Reply3 Views618
    Read More
  7. 李대통령 "무슨 수 써서라도 집값 안정시킬것“

    李대통령 "무슨 수 써서라도 집값 안정…강력한 수단 불가능한 일 아냐" (서울=뉴스1) 심언기 기자 = 이재명 대통령은 "부동산 불패 신화를 깨고 집값을 안정시키는 일이 얼마나 어렵겠나만 계곡정비나 주가 5000 달성보다야 더 어렵겠느냐"면서 "집값 ...
    Date2026.02.01 Reply4 Views576
    Read More
  8. 한국의 BTS가 전세계 인류의 경제를 살린다 - 'BTS+Economics' 효과 시작

    투어 발표와 동시에 움직인 아미…다시 주목받는 'BTS 노믹스' 방탄소년단의 활동이 단순한 음악 이벤트를 넘어 하나의 사회·경제적 현상으로 작동하고 있다는 평가가 다시 나온다. 이른바 'BTS 노믹스(BTS+Econo...
    Date2026.01.22 Reply1 Views783
    Read More
  9. 당신의 직업은 안녕하십니까? - 신년기획 <멋진 신AI세계>

    [full] 당신의 직업은 안녕하십니까? - 신년기획 <멋진 신AI세계> 1부 | 추적60분 1438회 예고 KBS 방송 상상 속에서나 존재하던 미래 기술들이 어느새 우리 곁에 도착했다. 식당에 들어서면 서빙 로봇이 음식을 배달하고 사무실에 앉아 있으면 생성형 AI...
    Date2026.01.04 Reply1 Views866
    Read More
  10. 'ISMS 인증' 비용·시간대비 근본적인 실효성 의문…제도폐지 또는 인증기준 재개정 대두

    ISMS 인증, 형식적 준수에 머무는가 — 제도적 한계와 개선 필요성, 인증제도의 지속적인 유지는 필요한가? ■ 요약 국내 정보보호 관리체계 인증(ISMS)은 기업의 정보보호 역량을 객관적으로 검증하기 위한 제도로 자리 잡았지만, ...
    Date2025.11.30 Reply5 Views1378
    Read More
  11. 의료기관 사이버 공격 무방비 노출, 제도적 장치 마련 필요

    "해킹당해 의료기록 초기화"...보안점검 신청도 '미미' / YTN [김현준 / 한국사회보장정보원 원장 : 의료기관이 보안에 상당히 취약하기 때문에….] 전문가들은 의료기관 보안 시스템 강화를 위한 예산 지원과 함께 보안관제 가입 의무...
    Date2025.11.11 Reply3 Views1027
    Read More
  12. "진짜 욕 나오네" 폭발한 국민…'6천억 펑펑' 건보공단 발칵/ SBS

    00:00 '인건비 6천억 원' 부풀려 나눠 가졌다…'직급' 올려 계산 01:43 3년 만에 건보료 인상…직장인 월 2천 원 더 낸다 03:35 [자막뉴스] 건보료 체납자도 환급 받는다?…혈세 술술 새는 대한민국 ...
    Date2025.11.07 Reply8 Views1064
    Read More
  13. "보안업체 망신" 해커 낚다가 역공 당한 SK쉴더스, KISA 유출 신고

    18일 사이버보안업계에 따르면 SK쉴더스는 이날 오전 10시 KISA에 사이버 침해 사고를 알렸다. 국내 업체 중 사이버보안의 선두주자인 SK쉴더스마저 해커 공격에 당하자 불안감이 커지고 있다. 원문보기 - https://n.news.naver.com/article/417/000110737...
    Date2025.10.18 Reply5 Views930
    Read More
  14. [한눈에 이슈] 2년 만에 또 멈춘 정부…국가 전산망 관리 이 정도였나

    [한눈에 이슈] 2년 만에 또 멈춘 정부…국가 전산망 관리 이 정도였나 / 재해복구시스템까지 먹통…서비스 이원화 시급   26일 저녁 발생한 국가정보자원관리원의 화재로 국가 전산망이 마비됐습니다. 2023년에 이어 불과 2년 만에 다시 한 번 정부 시스템이...
    Date2025.09.28 Reply5 Views1019
    Read More
  15. 인텔 지분 취득한 엔비디아…AI 인프라·개인용 컴퓨팅 공동 개발

    엔비디아는 인텔과 협력해 하이퍼스케일, 엔터프라이즈, 소비자 시장 전반의 애플리케이션과 워크로드를 가속화하기 위한 맞춤형 데이터센터와 PC제품을 공동 개발할 예정이라고 22일 밝혔다. 원문보기 - https://n.news.naver.com/article/029/0002983528?sid...
    Date2025.09.23 Reply6 Views673
    Read More
  16. 서울-수도권 위치 공공기관, 2차 지방이전 가속화

    정부 공공기관 지방 이전 속도전 정부는 국정과제로 임기 내에 2차 공공기관 이전을 신속하게 추진할 것을 명시했다. 정부는 올해 하반기 중, 대상 공공기관 전수조사를 즉시 실시한다. 내년에는 이전 범위와 대상을 정하기 위한 연구용역도 추진하며...
    Date2025.09.23 Reply2 Views574
    Read More
  17. 이재명 대통령, '기업 보안 역량 강화 위한 제도 개선' [뉴시스Pic]

    이 대통령은 "국민이 매우 불안해하시고, 사고가 빈발하는 데에도 대응이나 대비책이 매우 허술하다"며 "심지어 일부 업체들은 같은 방식으로 반복적인 해킹을 당했다고 한다"고 했다. 이어 "관계 당국은 혹여라도 숨겨진 추가 피해가 없는지 선제적 조사를 적...
    Date2025.09.05 Reply3 Views927
    Read More
  18. 인텔, 사실상 '미국 정부기관'으로 전환 - 세계 반도체 시장 파급력 매우 클것

    미국 행정부, 인텔의 최대주주로…전례 없는 트럼프식 자본주의 트럼프는 지난 22일(현지시간) 트루스소셜에 “미국이 이제 더 놀라운 미래를 가진 위대한 미국 기업 인텔의 (지분) 10%를 완전히 소유하고 통제한다고 보고할 수 있어 큰 ...
    Date2025.08.23 Reply3 Views847
    Read More
  19. 국군방첩사, 외교부, 온나라 시스템을 공격하다 걸려버린 해커의 컴퓨터 상황

    국군방첩사, 외교부, 온나라 시스템을 공격하다 걸려버린 해커의 컴퓨터 상황 해킹 라이브 중 일부입니다. :) 아니야...! 이것도 사실일리 없어.!!!! 00:00 충격적인보고서 02:58 충격적인해커의서버 08:01 북한해커?중국해커? 14:05 불길한생각 ...
    Date2025.08.17 Reply4 Views887
    Read More
  20. [정부공식] SK텔레콤 침해사고 최종 조사결과 발표

    대한민국 정책브리핑 - SK텔레콤 침해사고 최종 조사결과 발표 원문보기 - https://www.korea.kr/briefing/policyBriefingView.do?newsId=156696819&utm_source=chatgpt.com   과학기술정보통신부(장관 유상임, 이하 “과기정통부”)는 SK...
    Date2025.07.14 Reply0 Views731
    Read More
  21. 새로운 시대로 진입, 해고 1순위 중간관리자(과장,차장) 직급 사라지나

    [팩플] 중간 관리자, 새로운 타깃 됐다…AI 발 빅테크 대량 해고 기술 변화가 일자리 구조를 재편하고 있다”고 분석했다. 최근의 인원 감축은 특정 기업만의 문제가 아니라, 노동시장 전반의 구조적 재편이 일어나고 있는 것이라는 의미다. 원문보기 - http...
    Date2025.07.04 Reply4 Views1479
    Read More
  22. [초강력 집값정책 실행] 서울-경기도 집값 폭락? 수도권 주담대 6억 넘게 대출불가 발표

    이재명표 초강수 첫 집값 대책…수도권 주담대 6억 넘게 못 빌린다 이번 대출 규제는 과거 정부와 비교해도 전례가 없을 정도로 강력하다는 평가다. 문재인 정부에서는 규제지역의 15억원 이상 고가 주택에 대해 주담대를 금지했다. 하지만 이재명 정부...
    Date2025.06.27 Reply8 Views1056
    Read More
  23. [단독3]쿼드마이너 “영향 없다” vs 나이트스파이어 해커조직 “내일도 공개”…

    “NDR 솔루션 분야에서 가능성이 높다고 평가받고 가트너(Gartner)에 5번이나 선정된 회사가 이처럼 행동하는 것은 정말 부끄러운 일”이라며 강하게 비판했다. 나이트스파이어는 “우리에게는 푸시 및 풀 권한, 루트 접근 권한이 있...
    Date2025.06.19 Reply5 Views1300
    Read More
  24. [단독] SKT 해킹 사태로 '정부 주요 인사' 통화 내역 유출 가능성

    [단독] SKT 해킹 사태로 '정부 주요 인사' 통화 내역 유출 가능성 / JTBC 뉴스룸 SK텔레콤 해킹 사태로 인해 정부 고위 인사들의 통화 상세 내역이 빠져나갔을 가능성도 있는 것으로 확인됐습니다. 우리 안보와 직결되는 기밀 사항들까지 외부에 ...
    Date2025.06.18 Reply1 Views848
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 18 Next
/ 18