올해 사이버 보안 위협 전망은 지난해와 같이 은밀하게 지속적인 소프트웨어(SW) 공급망 공격이다. 공격자는 프로그램 개발자들이 많이 이용하는 인터넷에 무상으로 공개된 소스 코드(Source Code)나 SW들을 악용한 공격이 예상된다. 공개된 유명한 오픈소스(Open Source)를 사칭하거나 변조된 코드로 개발자 대상 공격을 할 수 있다. 

개발자 시스템을 장악하면 지능형지속공격(APT)을 통해 은밀히 침투해 개발자 제품에 악성코드 유포가 가능하다. SW 공급망을 통한 공격 시도도 증가할 것이다. SW 제작과 운영단계에서 악성코드가 포함된 제품이 배포되면 SW 사용자들은 악성코드 침투 사실을 알지 못한다. 고객사 등 다른 이용자들도 연쇄적인 피해를 당할 수 있다.

담당자 변경 등 업무 환경 변화로 조직 내에서 관리되지 않는 장비를 대상으로 한 공격도 증가할 수 있다. 예방을 위해서는 각각의 장비들이 어떤 위험을 초래하는지 정의해 관리해야 한다. 취약점 해결 우선순위를 지정하는 등 공격 경감 조치도 필요....................정순채 칼럼  2024년 사이버 보안 위협 전망과 분석(Ⅱ) 전문



정순채 사이버칼럼

정순채 동국대학교 융합교육원 겸임교수·경희대학교 사이버대 객원교수 · 법무법인 린 전문위원 · 해병대부사관153기

  1. [정순채 칼럼] 빠르고 넓게 전파되는 가짜뉴스

    가짜뉴스에 대한 논쟁이 끝이 없다. 가짜와 결합 된 뉴스는 그 자체가 기형으로 사실의 뉴스와는 다르다. 가짜뉴스는 진짜 뉴스보다 전파가 훨씬 더 빠르고 범위도 넓다. 가짜뉴스는 사실 이상으로 더 새롭고 자극적이다. 시각이나 청각 등 사람의 감각을 만족시키기 위...
    Date2024.03.04 By관리자 Views13521
    Read More
  2. No Image

    [정순채 칼럼] 표기 의무화가 필요한 생성형 인공지능 콘텐츠

    생성형 인공지능(AI)을 이용한 콘텐츠가 증가하고 있어 저작권 침해 등 부작용이 우려된다. AI 기술 발전이 창작 활동 전반에서 폭넓게 응용되면서 결과물도 급속도로 확산하고 있다. 저작권 침해나 가짜뉴스, 딥페이크 같은 문제점도 다양하다. 챗GPT 등 AI를 활용한 콘...
    Date2024.02.22 By관리자 Views14581
    Read More
  3. No Image

    [정순채 칼럼] 김정은 지시에 활동하는 北 해커부대

    지난해 공공기관을 노린 하루 평균 해킹 시도는 1년 만에 36%가량 증가한 162만 건으로 나타났다. 이 중 80%가 북한발 공격으로 밝혀졌다. 북한의 사이버 공격은 김정은 위원장의 지시에 따라 이뤄지는 것으로 분석됐다. 올해는 북한이 공공기관과 금융시장 등을 상대로 ...
    Date2024.02.14 By관리자 Views15497
    Read More
  4. [정순채 칼럼] 인공지능에 윤리를 가르치자

    터미네이터 등 공상과학영화(SF)에 등장하는 부정적인 인공지능(AI)들은 대부분 비윤리적인 ‘도덕적 실패’의 결과물이다. 영화의 현실화를 막기 위해서는 먼저 AI에 윤리를 가르쳐야 한다. 윤리적 문제가 있는 AI는 100% 신뢰할 수 없기 때문이다. 사람과 같은 상식적 가...
    Date2024.02.06 By관리자 Views16411
    Read More
  5. No Image

    [정순채 칼럼] 드론 추락사고 대비 실명제 등 확대 필요

    [정순채 칼럼] 드론 추락사고 대비 실명제 등 확대 필요 드론이 우리의 일상으로 빠르게 접근하면서 안전이 위협받고 있다. 지난해 경기 화성시 신도시 아파트 놀이터에서 드론이 초등학생 머리 위로 추락해 눈가에 상처를 입었다. 부산 수영구 광안리해수욕장에서는 100...
    Date2024.01.25 By관리자 Views17972
    Read More
  6. No Image

    [정순채 칼럼] 우려되는 北 사이버 공격

    북한이 국내 공공분야 대상 사이버 공격이 일일 150만 건에 이르러 사이버 위협이 일상화됐다. 디지털전환(DX) 확산으로 북한의 사이버 공격으로 사이버 위기경보 단계도 ‘주의’가 22개월째 지속되고 있다. 일일 150만 건은 종전 130만 건에서 20만 건가량 증가했다. 국...
    Date2024.01.19 By관리자 Views18517
    Read More
  7. No Image

    [정순채 칼럼] 통제규범이 필요한 인공지능 역기능

    지난해 5월 KT는 아나운서 17명의 음성을 학습한 인공지능(AI) 오디오북 4종을 공개했다. 미국 할리우드 배우와 각본 작가는 AI가 일자리를 빼앗아가고 있다며 총파업 중 합의했다. 9월에는 존 그리샴(John Grisham) 등 미국 작가협회 소속 17명이 챗GPT 훈련에 작품이 ...
    Date2024.01.17 By관리자 Views18867
    Read More
  8. No Image

    정순채 칼럼 - 2024년 사이버 보안 위협 전망과 분석(Ⅱ)

    올해 사이버 보안 위협 전망은 지난해와 같이 은밀하게 지속적인 소프트웨어(SW) 공급망 공격이다. 공격자는 프로그램 개발자들이 많이 이용하는 인터넷에 무상으로 공개된 소스 코드(Source Code)나 SW들을 악용한 공격이 예상된다. 공개된 유명한 오픈소스(Open Source...
    Date2024.01.10 By관리자 Views20068
    Read More
  9. [정순채 칼럼] 2023년 사이버 보안 위협 분석

    과학기술정보통신부와 한국인터넷진흥원(KISA)은 지난 17일 ‘2023년 사이버 보안 위협 분석’을 발표했다. 이는 지능화되는 사이버 위협 예방 및 대응체계 강화를 위한 조치로 해석된다. 올해에는 보안 등 필수 프로그램을 타깃으로 소프트웨어(SW) 공급망 공격이 많았다....
    Date2023.12.30 By관리자 Views21974
    Read More
  10. 윤리성과 사업성이 충돌하는 인공지능 개발

    지난 5월 사진 한 장에 미국 주식시장이 출렁거렸다. 미 펜타곤 옆 불타는 건물 사진이 트위터 등 소셜미디어에서 빠르게 전파됐기 때문이다. 미국의 S&P 500지수와 다우존스지수가 하락했다. 인공지능(AI)이 제작한 가짜 사진의 역기능 사례다. 이 사건은 비윤리적으로 ...
    Date2023.12.20 By관리자 Views23499
    Read More
  11. No Image

    [정순채 칼럼] 대응 강도 높여야 할 北 사이버 공격

    국내를 타깃으로 한 북한의 사이버 도발이 우려스럽다. 최근 사이버 보안기업 안랩 등의 보고서는 북한의 해킹조직 ‘킴수키(kimsuky)’가 공공기관을 겨냥한 사이버 공격이 증가하는 것으로 분석했다. 킴수키는 외교와 정치, 국방, 안보, 금융, 의료 등 주요 분야의 특정...
    Date2023.12.07 By관리자 Views26080
    Read More
  12. No Image

    [정순채 칼럼] 적극적인 관리가 필요한 사이버공간

    오늘날 정보통신망 등으로 연결된 국제사회는 사이버 공격에 취약하고, 공격으로 인한 피해도 매우 크다. 현재 전개되고 있는 우크라이나 전쟁도 사이버 공격으로 전쟁이 개시되었다. 러시아는 전쟁 전 우크라이나 주요 정부 기관 전산망을 해킹으로 마비시켰다. 세계인...
    Date2023.12.07 By관리자 Views24260
    Read More
  13. No Image

    [정순채 칼럼] 민주주의 위협하는 가짜뉴스

    지난달 13일 메타는 이스라엘과 하마스의 전쟁과 관련한 가짜뉴스 등 차단조치를 밝혔다. 전쟁이 반발한 지난달 7일부터 특별운영센터에서 79만5000건 이상의 콘텐츠를 삭제 또는 불온 게시물로 표시했다. 옛 트위처인 X도 하마스 관련 콘텐츠 수만 개와 계정 수백 개를 ...
    Date2023.11.23 By관리자 Views22376
    Read More
  14. No Image

    [정순채 칼럼] 일상이 된 인공지능(AI) 서비스와 인력 부족

    날로 진화를 거듭하는 인공지능(AI)이 소수 전문가 그룹에서 일반인들의 일상으로 파고들고 있다. AI 서비스 분석 사이트 ‘데어즈언AI포댓’은 세계에서 올해에 AI 서비스 5704개가 새로 출시된 것으로 분석했다. 지난해 503개에 비해 1년 새 10배 넘게 급증했다. 이는 지...
    Date2023.11.12 By관리자 Views22280
    Read More
  15. No Image

    [정순채 칼럼] 민·관의 적정규제가 필요한 인공지능 산업표준

    국가전략기술 중 하나인 인공지능(AI) 기술에 대한 표준화는 적정 규제가 필요하다. AI 진흥과 부작용 억제 관계에는 균형이 필수이다. AI가 자율주행과 금융, 의료 등 다양하게 확장되면서 AI 관리 표준은 빠르거나 늦지 않게 적당한 속도가 조절돼야 한다. AI 산업 양...
    Date2023.11.07 By관리자 Views22251
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 Next
/ 9


CLOSE