[보안뉴스]초등학교·통학로에 경찰인원 5만여명 배치...아동 안전 확보 나선다
·
보안이슈
내용 요약경찰청은 초등학교 등하교 시간대에 미성년자 약취·유인 사건이 잇따라 발생하면서 전국 6,183개 초등학교 주변에 집중 순찰·검문검색을 강화하고, CCTV 관제센터를 통해 실시간 화상 순찰을 확대해 신속 대응을 목표로 하고 있다.핵심 포인트대규모 순찰·검문: 등하교 시간대에 맞춰 가용 경찰력을 총동원해 학교 주변 순찰을 집중실시간 CCTV 관제: 지역별 관제센터에서 화상 순찰을 강화해 사건 발생 시 즉각 대응재발 방지·불안 해소: 예방 활동과 빠른 대응으로 국민 불안 완화와 사건 재발 방지 목표기술 세부 내용1️⃣ 순찰 및 검문검색 운영단계상세 내용① 예방 계획 수립학교별 위험도 평가 → 순찰 경로 및 시각 결정② 경찰 배치각 구역에 3~4명의 순찰차량/경비원 배치 → 교통 흐름과 인근 환경 고려..
[데일리시큐]KT 소액결제 해킹, 펨토셀 수법으로 드러나…KT 개인정보 유출 인정…용의자 검거후 수사 급물살 탈 전망
·
보안이슈
내용 요약A씨가 겪은 불법 초소형 기지국 ‘펨토셀’을 이용한 KT 소액결제 해킹 사건은, 휴대폰이 가까이 있음에도 모르는 결제까지 연속 발생한 사례입니다.피해자는 경찰 신고 후 ‘소액결제 해킹’이라는 공식 명칭을 알게 되었으며, 공격자는 펨토셀을 통해 모바일 트래픽을 가로채어 결제 명령을 조작했습니다.핵심 포인트펨토셀(PentaCell) 기반 스니핑: 초소형 기지국을 장착해 근거리 모바일 트래픽을 가로채는 공격 방법소액결제 시스템 취약: ‘소액결제’ API와 인증 체계가 불충분해 외부에서 거래를 악용할 수 있음사고 대응의 한계: 고객센터의 ‘정상 결제’ 응답과 같은 대응이 피해자 보호를 제대로 못함기술 세부 내용1️⃣ 펨토셀 (PentaCell)정의: 0.1 m² 이하의 초소형 기지국으로, 기존 기지국보..
[보안뉴스][IP포토] “특허 빅데이터, 이렇게 써먹으세요”...KIPRIS 활용사례 공모전 등 개최
·
보안이슈
내용 요약특허청이 운영하는 KIPRIS는 국내·외 29개국에서 수집한 약 1억 4,000만 건의 IP 정보를 무료로 제공하는 검색 서비스이며, 오늘 서울 역삼에서 ‘KIPRIS 현장소통 간담회’와 ‘KIPRIS 활용사례 공모전 시상식’을 개최했습니다.핵심 포인트KIPRIS: 방대한 IP 데이터베이스를 누구나 무료로 검색·활용할 수 있는 플랫폼글로벌 데이터 수집: 29개국의 특허·상표·디자인 정보를 통합·표준화공동체와의 협업: 활용사례 공모전으로 실제 업무·연구에 적용된 사례를 공유기술 세부 내용1️⃣ KIPRIS – Knowledge-based IP Retrieval Platform데이터베이스 구조1억 4,000만 건의 IP 문서(특허, 상표, 디자인, 실용신안)를 관계형 데이터베이스와 NoSQL을 혼합..
[보안뉴스][KT 소액 무단결제] 개인정보위, “KT, 개인정보 유출 경위·피해 규모 조사”
·
보안이슈
내용 요약KT가 무단 소액결제 사건과 연관된 개인 정보 유출을 개인정보보호위원회에 신고했습니다. 유출 원인은 불법 초소형 기지국 접속으로 5,561명의 가입자 식별번호(IMSI) 노출이 의심되는 사안입니다. 위원회는 상세 경위와 방지 방안을 조사할 예정입니다.핵심 포인트불법 초소형 기지국(illegal small cell)으로 인한 IMSI 노출 위험KT의 즉각 신고와 개인정보보호위원회 조사 진행이용자 보호를 위한 대책 마련 및 정책 개선 요구기술 세부 내용1️⃣ Illegal Small Cell정의: 공인 없이 설치된 초소형 기지국(마이크로셀)으로, 법적 허가 없이 네트워크에 접속해 데이터 가로채기를 시도운영 방식1️⃣ 무선 주파수(RF)를 사용해 근거리에서 모바일 장치와 직접 통신2️⃣ 인증 절차를 ..
[보안뉴스]LGU+ 익시오, 그놈 목소리로 탐지 정확도 높인다
·
보안이슈
내용 요약LG Uplus가 AI 통화 서비스 ixi‑O의 보이스피싱 탐지 기능을 고도화하기 위해 과학기술정보통신부의 ICT 규제샌드박스 실증 특례 승인을 받았습니다. 이 승인으로 실제 통신 환경에서 보이스피싱 음성 패턴과 범죄자 음성을 비교·분석해 탐지율을 대폭 향상시킬 수 있게 됩니다.핵심 포인트ICT 규제샌드박스를 통한 안전한 혁신 테스트AI 기반 보이스피싱 탐지와 음성 비트모형 비교실시간 통신망 통합으로 “보이스피싱 걱정 없는” 서비스 구현기술 세부 내용1️⃣ ICT 규제샌드박스 실증 특례목적: 실험적 기술이 실제 사용자에게 미치는 영향을 최소화하면서 혁신을 가속화절차프로젝트 제안서 제출 → 연구 범위, 위험 분석, 복구 계획 포함정부 심사 → 개인정보 보호, 공공의 이익 충족 여부 평가특례 승인 ..
[보안뉴스]李 대통령, “소액결제 해킹 전모 확인하고 추가 피해 막아야”
·
보안이슈
내용 요약이재명 대통령은 모바일 소액결제 해킹 사건의 전모를 신속히 규명하고, 추가 피해를 막기 위한 대응을 촉구했다. 또한, 사건 은폐·축소 의혹이 제기되는 가운데 책임 소재를 명확히 밝히겠다는 입장을 밝혔다.핵심 포인트모바일 소액결제(앱·웹) 해킹은 피싱·악성코드·SIM 스푸핑이 주된 공격 벡터다.사고 조사 시 다층 인증·암호화를 적용한 보안 체계를 재검토해야 한다.사후 대응은 포렌식·인시던트 리포트를 투명히 공개해 신뢰 회복이 필수적이다.기술 세부 내용1️⃣ 모바일 소액결제 해킹피싱(Phishing)사용자에게 가짜 결제 페이지로 유도해 계정 정보(계좌·카드 번호·비밀번호)를 입력하도록 함.보안 인증서 위조, URL 스푸핑이 흔한 공격 수법이다.악성코드(Malware)모바일 기기에 설치된 키로거, 스..
[보안뉴스]개인정보 유출 반복 기업 과징금 가중, CPO 권한 확보...SKT 사태 재발 막는다
·
보안이슈
내용 요약정부는 반복되는 개인정보 유출 사고를 방지하기 위해 과징금을 가중하고, 기업이 개인정보 보호에 노력하면 인센티브를 제공하며, 개인정보보호최고책임자(CPO)의 권한을 강화하는 방안을 발표했습니다. 이는 개인정보 보호를 비용이 아니라 전략적 투자로 전환하려는 정책 변화의 핵심입니다.핵심 포인트과징금 가중·징벌적 과징금 검토: 반복 유출 기업에 대한 금전적 제재가 강화됩니다.인센티브 제공: 개인정보 보호를 적극적으로 실행한 기업에 보상·지원이 부여됩니다.CPO 권한 강화: 개인정보보호최고책임자의 역할과 책임이 확대됩니다.기술 세부 내용1️⃣ Personal Information Safety Management System정책 수립 – 개인정보 보호를 위한 조직적 방침을 문서화하고 정기적으로 검토합니다..
[보안뉴스]1180만건 공공저작물 AI 학습에 활용...규제특례 8건 지정
·
보안이슈
내용 요약과학기술정보통신부는 제42차 ICT 규제샌드박스 신기술·서비스 심의위원회를 통해 AI 파운데이션 모델 개발을 위한 공공 저작물 활용을 허용하며, 이를 정책적 실험장으로 재편하고자 한다. 이번 심의는 1,180만 건에 달하는 공공 데이터의 AI 학습 활용 방안을 논의한다.핵심 포인트규제샌드박스: AI 개발·시행에 필요한 규제 완화를 실험하는 정책 플랫폼.AI 파운데이션 모델: 대규모 사전 학습 모델이 다양한 애플리케이션에 재사용되는 기반 기술.공공 저작물 활용: 저작권이 명확한 공공 데이터를 학습 데이터로 활용, 데이터 보안·정책 수립의 표준화.기술 세부 내용1️⃣ Regulation Sandbox정의: 신규 기술이 실제 서비스에 도입되기 전, 정책·법률적 제약을 최소화해 개발·실험을 진행할 수 ..
[보안뉴스]IP서비스 역할 정립, 업계가 나섰다...KAIPS, 정책과제 취합·선별 착수
·
보안이슈
내용 요약한국 지식재산(IP) 업계가 이재명 정부의 국정 방향과 지식재산처 신설에 맞춰 AI·IP 융합 정책을 선제적으로 준비하고 있다. KAIPS가 미래준비위원회를 소집해 AI와 IP가 결합한 신규 정책 과제를 도출하고, 일본·중국에 뒤처지지 않도록 가속화 방안을 논의 중이다.핵심 포인트AI×IP 융합 가속화: 일본·중국에 뒤처지지 않기 위해 AI 기술과 IP 보호를 동시에 강화해야 한다.정부 조직개편 대응: 지식재산처 신설과 함께 IP 업계가 새로운 역할을 정립하고 정책 과제를 체계적으로 정리한다.미래준비위원회 설립: KAIPS가 주도하는 미래준비위원회가 정책 과제 선별·취합을 통해 실행 가능한 로드맵을 제시한다.기술 세부 내용1️⃣ AI×IP 융합 정책목표: AI 기반 신제품·서비스 개발 시, 특허..
[데일리시큐]상반기 800만 건 디도스 공격 확인…“Tbps급 대형공격 일상화, 핵티비즘·AI 결합으로 공격 고도화”
·
보안이슈
내용 요약넷스카우트가 발표한 2025 상반기 DDoS 위협 인텔리전스 리포트에 따르면 전 세계 800만 건이 넘는 공격이 관측되었으며, EMEA 지역만으로도 320만 건이 발생했습니다. Tbps급 대형 공격이 ‘예외’가 아니라 ‘일상’이 되었고, 이 공격이 핵심 인프라를 destabilize 시키는 지정학적 수단으로 진화하고 있다고 평가했습니다.핵심 포인트전 세계 공격 규모: 800만 건 이상, EMEA 320만 건(40% 이상).Tbps급 공격 일상화: 전통적 ‘예외’가 아니라 일상적인 트래픽 폭발.지정학적 도구화: 핵심 인프라 destabilization을 통한 영향력 행사 수단으로 재정의.기술 세부 내용1️⃣ DDoS (Distributed Denial of Service) 공격단계설명핵심 포인트1..