북한 해킹 조직 ‘김수키’, QR코드 악용한 퀴싱 공격 경고
미국 FBI가 북한 국가배후 해킹 조직 김수키(Kimsuky)의 새로운 공격 기법에 대해 긴급 경고를 발령했다. 이들은 악성 QR 코드를 삽입한 스피어피싱 캠페인을 통해 싱크탱크와 정부 기관을 집중적으로 노리고 있다.
이번 공격은 전통적인 이메일 피싱에서 진화한 ‘퀴싱(Qishing)’ 기법으로, QR 코드를 스캔하면 악성 사이트로 연결되거나 개인정보를 탈취당하는 방식이다. 공공 부문을 대상으로 한 사이버 위협이 더욱 정교해지면서 글로벌 차원의 경계가 필요한 상황이다.
국내 보안 이슈: 국정원 압수수색부터 쿠팡 개인정보 유출까지
국정원 압수수색 논란
경찰이 국가정보원을 압수수색하는 초유의 사태가 발생했다. 이는 국정원이 2023년 선관위 보안 점검 결과를 서울 강서구청장 보궐선거 직전에 발표해 선거에 개입했다는 의혹과 관련된 것으로 알려졌다. 국가기관 간 보안 이슈를 둘러싼 논란이 확산되고 있다.
쿠팡 개인정보 유출 사태 확산
쿠팡 로저스 대표가 개인정보 유출 사태와 관련해 경찰에 소환되면서 ‘셀프조사 논란’이 재점화됐다. 쿠팡의 개인정보 유출과 후속 대응에 대한 불신이 커지면서, 소비자들이 타사 멤버십으로 이탈을 고려하는 사례가 증가하고 있다. 플랫폼 신뢰 문제가 기업 존립에 직접적인 위협으로 작용하고 있는 것이다.
온라인 허위정보 유포 심각
배우 안성기 씨의 별세 소식과 관련해 ‘코로나19 백신 부작용’이라는 근거 없는 괴담이 온라인상에서 확산되고 있다. 허위정보 유포는 사회적 혼란을 초래할 수 있어 각별한 주의가 필요하다.
각국 정부의 사이버 보안 정책 대전환
영국, 중앙통제 중심 사이버 보안 체계로 전환
영국 정부는 기존 사이버 보안 정책의 한계를 인정하고 전면적인 개편에 나섰다. 그동안 유지해 온 분산형 공공 부문 사이버 보안 방식이 불충분했음을 시인하며, ‘정부 사이버 액션 플랜(Government Cyber Action Plan)’을 새롭게 발표했다. 중앙통제 중심의 통합적이고 강화된 사이버 보안 거버넌스로의 전환이 핵심이다.
한국, AI 시대 맞춰 전파산업진흥법 제정 추진
국내에서는 인공지능 시대를 맞아 전파 산업 정책의 대전환이 추진되고 있다. 정부는 기존 규제 중심의 법 체계를 넘어 산업 육성으로 정책 방향을 전환하며, 도심항공교통(UAM)·자율주행·로봇 등 전파 기반 신산업의 지원 사각지대를 해소하기 위해 전파산업진흥법 제정을 추진 중이다.
AI 기반 보안 기술 및 기업 동향
파도, AI 퍼징 기술 우수성 입증
국내 보안 기업 파도가 한국정보보호학회 IT플랫폼안정성연구회 주최 ‘AI를 활용한 취약점 발굴 시스템 공모전’에서 우수상을 수상했다. AI 기술이 취약점 발굴 분야에서 실질적인 성과를 내고 있음을 입증한 사례다.
K-플랫폼 기업들의 거버넌스 위기
쿠팡과 우아한형제들이 나란히 사법 리스크에 직면하면서, 화려한 K-플랫폼의 이면에 숨겨진 기업 거버넌스 문제가 드러나고 있다. 기업 지배구조의 중요성이 재조명되는 시점이다.
글로벌 IT 기업, AI 인프라 투자 가속화
메타는 AI 인프라의 동력원으로 원자력을 선택하며 테라파워, 오클로, 비스타와 협약을 체결해 원전 6기 분량의 에너지를 확보했다. 소프트뱅크 자회사 SB에너지도 오픈AI와 협력해 초대형 데이터센터 ‘스타게이트’ 구축을 추진 중이다.
중국 AI 스타트업 미니맥스는 홍콩 증시 데뷔 첫날 주가가 109% 급등하며 성공적인 IPO를 기록했다.
기술 표준 전환과 반도체 산업 진화
벨킨코리아, Qi2 무선충전 표준으로 한국 시장 공략
벨킨코리아가 새로운 무선충전 표준 Qi2를 앞세워 삼성과 애플, 두 거대 모바일 생태계를 동시에 타깃으로 하는 전략을 밝혔다. 신지나 벨킨코리아 지사장은 올해 한국 시장 공략의 승부처로 삼성을 지목했다.
반도체 설계·검증 시스템 패러다임 전환
마이클 먼시 지멘스 부사장은 반도체 제품이 IP·칩렛·패키지로 진화하면서 ‘시스템 오브 시스템’ 개념이 필요해졌으며, 범용 제품수명관리 시스템으로는 대응이 어렵다고 강조했다.
결론: 사이버 보안과 기술 혁신의 교차점
2026년 사이버 보안 환경은 북한 해킹 조직의 고도화된 공격, 국내외 정부의 정책 대전환, 그리고 글로벌 IT 기업들의 AI 인프라 투자 가속화로 요약된다. QR코드 피싱, 개인정보 유출, AI 보안 기술 등 다양한 이슈가 복합적으로 얽혀 있는 만큼, 개인과 기업, 정부 모두의 적극적인 대응이 필요한 시점이다.
#김수키 #북한해킹 #QR코드피싱 #퀴싱 #쿠팡개인정보유출 #사이버보안 #FBI경고 #국정원압수수색 #AI보안 #전파산업진흥법