본문 바로가기

콩's IT Security

🛡️ 2026년 3월 4일 IT 보안 뉴스

반응형

1. 과기정통부, AI 보안 강화된 GPU 4,000장 공급 개시

과기정통부가 AI 경쟁력 강화를 위해 GPU 공급을 시작했습니다. 이번 공급분은 데이터 유출 방지를 위한 하드웨어 수준의 보안 프로토콜이 적용되었으며, 연구 및 산업계의 안전한 AI 학습 환경 조성을 목표로 합니다.

2. 2025년 통신 3사 해킹 사태, 조직 재정비 및 보상안 구체화

지난해 발생한 대규모 통신사 해킹 사고의 여파로 KT 대표이사가 사퇴 의사를 밝힌 가운데, 어제 피해 고객들에 대한 구체적인 보상 체계와 내부 보안망 전면 교체 계획이 발표되었습니다.

3. 개인정보 보호법 시행령 3차 개정안, 현장 적용 본격화

디지털 기술 발전에 따른 '개인정보 전송 요구권'이 강화된 개정안이 현장에 적용되기 시작했습니다. 가명정보 결합 전문기관의 지정 기준이 강화되어 데이터 활용의 투명성이 한층 높아질 전망입니다.

4. 정부 주요 기관(행안부·외교부) 해킹 시도 정황 포착

북한 추정 해킹 조직이 행안부 '온나라 시스템'과 외교부 이메일 플랫폼에 침투를 시도한 로그가 발견되어 국가 안보에 비상이 걸렸습니다. 현재 취약점 수정 및 2차 인증 강화 조치가 진행 중입니다.

5. 쿠팡·롯데카드 대규모 정보 유출 사후 리포트 발간

3,000만 명 이상의 정보가 유출되었던 작년 사건들에 대한 최종 보안 감사 결과가 공개되었습니다. "기본의 실패"가 원인으로 지목되었으며, 기업용 제로 트러스트 보안 모델 도입이 가속화되고 있습니다.

6. 국가 망 보안 체계(N2SF) 가이드라인에 따른 클라우드 전환 가속

정부가 발표한 새로운 망 보안 체계인 N2SF에 맞춰 공공기관의 클라우드 전환이 급물살을 타고 있습니다. 특히 규정 관리 솔루션(B-CMS)을 통한 보안 관리 효율화가 핵심 과제로 부상했습니다.

7. 대국민 서비스 겨냥 랜섬웨어 공격 급증 주의보

최근 정부 시스템 및 공공 서비스를 타깃으로 한 랜섬웨어 공격이 잇따르고 있습니다. 행정 업무용 인증서 650여 개가 폐기되는 등 추가 피해 방지를 위한 긴급 점검이 전국적으로 시행되었습니다.

8. 공급망 보안 취약점 'Tomcat' 악용 리눅스 공격 확산

리눅스 서버에서 널리 사용되는 Apache Tomcat의 특정 취약점을 악용한 공격이 국내 기업망에서 다수 발견되었습니다. 관리자들의 즉각적인 패치 적용과 원격 접속 차단이 권고됩니다.

9. 불법 기지국 통한 소액결제 사기 기승

KT 내부망 침해와 연결된 불법 기지국 활용 소액결제 피해가 보고되었습니다. 약 2억 원 규모의 피해가 발생했으며, 통신사들은 ISMI 등 단말기 고유 정보 유출 방지를 위한 보안 고도화에 착수했습니다.

10. 금융권 '2차 인증' 의무화 범위 확대

사이버 침해 사고가 빈번해짐에 따라 금융 및 공공기관의 원격 접속 시 ARS 및 생체 인증을 포함한 2차 인증 적용이 의무화되었습니다. 인증 키 관리 소홀로 인한 내부 침입을 원천 차단하겠다는 방침입니다.

반응형

⚠️ 광고 차단 프로그램 감지

애드블록, 유니콘 등 광고 차단 확장 프로그램을 해제하거나
화이트리스트에 추가해주세요.