위기 상황에서의 커뮤니케이션: 서비스 제공업체를 위한 최고의 실무
미국 CISA와 연방수사국, 국제 파트너들이 공동 개발한 가이드라인은 IT 및 운영 기술(OT) 장애 발생 시 명확하고 적시에 정보를 전달하는 방법을 설명한다. 이 가이드라인은 클리어리티, 책임성, 투명성을 핵심 원칙으로 하며, 주요 이해관계자와 대중에게 정보를 전달하는 효과적인 위기 메시징의 핵심 요소를 상세히 설명한다.
미국 CISA와 연방수사국, 국제 파트너들이 공동 개발한 가이드라인은 IT 및 운영 기술(OT) 장애 발생 시 명확하고 적시에 정보를 전달하는 방법을 설명한다. 이 가이드라인은 클리어리티, 책임성, 투명성을 핵심 원칙으로 하며, 주요 이해관계자와 대중에게 정보를 전달하는 효과적인 위기 메시징의 핵심 요소를 상세히 설명한다.
AI 도입이 가속화되면서 보안 리스크가 증가하고 있으며, 기업은 AI 도입 전략과 보안 대응을 체계적으로 수립해야 한다. Sygnia의 조사에 따르면, 많은 기업이 AI 도입과 보안 준비 사이에 격차가 있는 것으로 나타났다.
러시아 해커들이 신호(Signal) 지원팀으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 폐쇄했다. 또한 마이크로소프트의 온프레미스 SharePoint가 제로데이 공격을 받고 있으며, 중국이 스마트폰 감시 도구를 업그레이드하고 있다.
전통적인 DDoS 방어 방식은 현대 공격에 효과적이지 않다. 글로벌 서버 로드 밸런싱과 CDN을 활용한 트래픽 필터링이 효과적인 대응 전략이다. CDN 선택 시 기업의 인프라에 맞춘 솔루션이 중요하다.
Microsoft Defender for Office 365 보안 소프트웨어가 정상적인 Google 검색 링크를 악성으로 오인하는 문제가 발생하여 조사 중이다. 사용자들은 해당 링크를 열려고 할 때 '이 웹사이트를 열면 안전하지 않을 수 있습니다'라는 경고를 받고 있으며, Microsoft는 잘못된 보안 분류로 인한 오작동이라고 밝혔다.
프랑스 공공 부문에서 오픈소스 소프트웨어의 활용에 대한 논의가 진행되고 있다. 이 과정에서 발생할 수 있는 의존성 문제와 기술적 한계, 유지보수 및 전환 과정의 어려움이 강조되고 있다.
미국 펜실베이니아주가 사이버 보안 인재 양성을 위한 교육 프로그램을 확대하고 있다. 이 프로그램은 지역 대학과 협력해 전문 인력을 양성하는 것을 목표로 하며, 주정부의 지원을 통해 운영된다.
러시아인 Aktulaev는 2016년부터 2017년까지 프리랜서 플랫폼을 통해 악성코드가 포함된 엑셀 파일을 수만 명에게 발송한 혐의로 미국 법무부에 기소되었다. 악성코드는 TeamViewer와 DarkVNC를 통해 감염된 컴퓨터를 원격으로 조작할 수 있도록 했다.
미국 연방 대배심은 러시아인 Aktulaev를 8만명의 프리랜서를 TVRAT 및 DarkVNC 악성코드로 감염시킨 피싱 공격에 연루된 혐의로 기소했습니다. 악성코드는 팀뷰어 및 VNC Viewer를 통해 감염된 시스템의 원격 제어를 허용했으며, 피해자들의 정보를 유출하여 사기 행위에 사용했습니다.
러시아 해커들이 신호(Signal) 메신저의 고객 지원으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 무너뜨렸습니다. 또한 마케팅 회사가 '왜 당신의 정보를 보유하고 있습니까?'라는 질문을 제기하는 등 보안 관련 다양한 사건이 보도되고 있습니다.
국제적 법 집행 기관과 민간 파트너가 Sality 봇넷 인프라를 공동으로 해체하는 작업을 진행했다. Sality 봇넷은 20년 이상 활동하며 15,000대 이상의 장치에 악성코드를 감염시켰으며, 주요 악성코드로 EggJagger가 사용되었다.
최근 공공 및 민간 기관을 겨냥한 사이버공격 사례를 통해 데이터의 중요성이 재조명되고 있다. 품질 높은 데이터는 공격형 AI의 핵심 자산으로 작용하며, 공격자들이 이를 활용해 보다 정밀하고 효과적인 공격을 수행할 수 있게 되었다. 한편, AI는 보안 방어 측면에서도 새로운 도구로 활용되고 있으며, 방어자들이 공격을 예측하고 대응하는 데 있어 속도와 효율성을 높이는 역할을 하고 있다.
정부는 보이스피싱 대응을 위한 종합대책을 발표한 지 1년 만에 발생 건수와 피해액이 각각 39.9%와 43.2% 감소했다고 발표했다. 통합대응단 출범, AI 기반 탐지·경고 강화, 국제공조 확대 등의 정책이 성과로 작용했다.
미국 법무부와 국제적 협력 기관들이 Sality 봇넷의 P2P 네트워크를 무력화하여 새로운 악성코드 배포를 차단했습니다. Sality는 2003년부터 활동하며 암호화폐 지갑 주소를 교체하는 EggJagger 클리퍼를 포함한 다양한 악성 활동을 수행했습니다.
Broadcom 소프트웨어 담당자는 Arm 기업용 제품이 최소 3년 후에나 출시될 것이라고 밝혔습니다. 또한, 보안 관련 사건으로 인한 API 키 유출, SharePoint의 제로데이 공격, 러시아의 피싱 공격 등이 보도되었습니다.
정보보안 전문기업 케이사인이 OCA 실무진에게 EV 충전 프로토콜 보안 퍼저를 시연하며, 국제 보안 가이드와의 연계를 논의했다. 시연에서는 충전 중인 상태에서 원격 코드 실행 취약점을 공개해 보안 위협을 실증했다.
자율주행차의 보안 문제와 해킹 위험에 대한 분석이 이루어졌다. 운전대 없는 차량이 시스템 해킹을 당하면 승객이 대응할 수 없는 상황이 발생할 수 있으며, 로보택시 플랫폼의 경우 대규모 차량이 동시에 통제 불능에 빠질 수 있다. 보안 설계와 정부의 제도 정비가 필요하다.
그룹아이비는 신종 NFC 중계형 악성코드 'WindRelay'를 발견했다. 이 악성코드는 감염된 기기의 NFC 기능을 악용해 피해자의 비접촉식 카드 데이터를 원격의 가짜 결제 단말기로 실시간 전송하도록 설계됐다. 사기범들은 은행 직원을 사칭해 피해자와 통화하며 악성 앱을 설치시킨 뒤, PIN을 통해 현금을 가로챘다.
오픈AI의 차세대 AI 모델 아스트라가 자율적으로 제로데이 취약점을 찾아 공격하는 수준에 도달했다. 안전 장치를 추가한 뒤 일반 공개를 계획 중이다.
Digi Innlandet과 트롬스 지역의 소규모 지자체는 국가 차원의 협력과 구체적인 도구가 필요하다고 주장하며, IT 보안 강화를 위한 노력을 촉구하고 있다.
널리 쓰이는 국내 구매 시스템의 취약점을 악용한 공격으로 SK이노베이션과 롯데케미칼 등 대기업들이 연쇄적으로 정보 유출 피해를 입었다. 이는 공급망 공격으로, 협력사 소프트웨어 취약점을 노려 대기업 보안망을 침해한 사례로 솔라윈즈 사태와 유사한 구조이다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.