랜섬웨어 확산, 네트워크 분할·제로트러스트로 차단
요약
박정수 강남대 교수는 9월 16일 열린 '제5회 랜섬웨어 레질리언스 컨퍼런스'에서 랜섬웨어 피해 규모가 공격자의 내부 네트워크 횡적 이동 자유도에 좌우된다고 밝혔다. 그는 2024년 2월 12일 크리덴셜 탈취 후 약 9일 만에 랜섬웨어 공격으로 이어진 미국 의료기업 체인지 헬스케어 사고를 사례로 들며, 세그멘테이션과 다중인증 미비가 피해 확산 요인이었다고 설명했다. 박 교수는 네트워크 세그멘테이션과 함께 신원·기기·접근 상황을 지속 검증하는 제로트러스트 원칙을 함께 적용해야 공격자가 도달 가능한 내부 지점을 최소화할 수 있다고 강조했다.
큐레이터 노트
원문에 없는 맥락입니다
다른 매체는 이렇게 썼다
같은 사안을 다룬 다른 곳의 보도입니다
앤트로픽이 사이버 보안 전문가들의 클로드 모델 활용을 돕는 '프로젝트 글래스윙' 프로그램을 확대·개편했다고 6일(현지시간) 발표했다. 기존 사이버 검증 프로그램(CVP)과 프로젝트 글래스윙을 통합해 업무와 위험 수준에 따라 모델 접근 권한을 차등 제공하는 체계를 도입했다. 새 체계는 방…
AI가 취약점 탐색과 공격 과정을 자동화하면서 금융권을 겨냥한 AI 해킹이 현실적 위협으로 떠올랐다. 공격자는 AI 에이전트를 활용해 여러 금융사의 외부 시스템을 빠르게 훑어 취약점을 찾아내고 공격 범위를 넓히고 있다. 이에 따라 금융권은 사후 대응 방식에서 벗어나 AI 기반 상시 보안…
정부가 범정부 정보보호 대책을 내놓은 지 1년이 지났지만 해킹 사고가 반복되는 가운데, 국회 과학기술정보방송통신위원회 국정감사에서 부처 간 대응 칸막이와 취약점 개선 지연이 지적됐다. 제로 트러스트 관련 예산이 줄었고, AI 취약점 점검을 확대할 신규 예산도 정부안에 반영되지 않은 점이…
이 사안의 흐름
같은 주제를 다룬 이 사이트의 기록 — 최신순
- 2026-10-05금융권 AI 해킹 확산...전문가들 '한국형 CSF' 구축 제안ZDNet Korea
- 2026-10-02'사이버보안 컨퍼런스 2026' 10월 7일 코엑스서 개막ZDNet Korea
- 2026-09-28일루미오 “AI 시대엔 마이크로세그멘테이션이 핵심”바이라인네트워크
- 2026-09-21포티넷 엔드포인트, AV-컴패러티브스 2026 인증 리더 획득ZDNet Korea
- 2026-10-06브이키, AI 안전 강화 위해 클라우드사인 AI에 전략적 투자ZDNet Korea
이 분야 브리핑
여러 매체가 함께 다룬 사안을 한 번에
- 챗봇, 공공서비스부터 일상까지 확산기사 9건
- 딥페이크, 사기부터 정치까지 번지다기사 12건
이 페이지는 원문을 요약·재서술하고 이 사이트가 쌓은 기록을 덧붙인 큐레이션입니다. 원문 본문은 싣지 않으며, 수치와 표기는 원문 기준을 유지했습니다.
같은 분야의 다른 소식
- 에버스핀, 금융 고객사서 AI 공격도구 ARTEX 탐지 사례 공개ZDNet Korea · 2026-10-07
- 금융권, AI 해킹 위협에 AI 보안으로 맞선다전자신문 SW · 2026-10-07
- 루카 구아다니노, 알트먼·오픈AI 풍자 영화 '아티피셜' 공개The Guardian AI · 2026-10-06
- AI 해킹 위협에 대통령·총리 '최고 수위' 경고전자신문 SW · 2026-10-06
- 에이전틱 AI 시대, 사이버 공격도 자동화된다전자신문 SW · 2026-10-06
- 5대 은행 정보보호 투자, 수익 대비 1~2%에 불과전자신문 IT · 2026-10-06