특히, S2W가 지난해 ACL(전산언어학학회)에서 공개한 다크웹 전용 AI 언어모델 다크버트(DarkBERT)의 기술력과 발전 방향성이 시큐리티 코파일럿과 만날 시 시너지가 날 것으로 보고 MS와 함께하게 됐다.
휘발성이 강하고 검색도 불가능한 다크웹 데이터를 다룰 방안이 전무한 상황 속에서도 S2W는 다크버트를 통해 마약, 정보 유출, 해킹 등 유해 정보의 출처...
또 특수한 브라우저를 통해서만 접속할 수 있어 주로 사이버 범죄에 악용되는 다크웹에 노출된 데이터를 속도 있게 수집하지 못한 점도 영향을 미쳤다.
개인정보보호위원회와 KISA는 2021년 11월 ‘털린 내 정보 찾기 서비스’를 선보였다. 이 서비스는 이용자가 온라인에서 평소 본인이 사용하는 계정정보(아이디, 비밀번호)를 입력하면 유출된 이력을 알려준다....
또 고도화된 AI 기능을 결합해 개별 기업 및 기관에서 처리하기 까다로운 다크웹, 딥웹 등의 비정형 데이터를 정교하게 수집 및 분석할 계획이다. 이를 통해 퀘이사, 자비스 등 자사의 위협 인텔리전스(CTI) 서비스를 안전한 AI 보안 솔루션으로 시장에 자리잡게 하겠다는 전략이다.
S2W는 앞으로 일본, 싱가포르를 중심으로 아태지역 영업을 확장하고 중동 및...
학생들이 자기 용돈을 모아서 살 수 있는 시대가 됐다"며 "요즘은 다크웹 등 복잡한 과정을 쉽게 다루는 아이들도 많아 직접 유통해 참여해서 중개수수료를 먹는 친구들까지 있다. 정말 어려운 상황"이라고 덧붙였다.
마약을 어린 나이에 접하는 것이 얼마나 안 좋은지에 대해 그는 "마약 중독은 평생 가져가는 질환이다. 어린 시기부터...
털린 내 정보 찾기 서비스란 사용자가 자주 이용하는 사이트의 아이디와 비밀번호를 최대 10개까지 검사해보고 개인정보 유출 여부를 확인해주는 서비스로, 다크웹 등 음성화 사이트에서 불법 유통되고 있는 국내 계정정보와 구글의 비밀번호 진단 서비스 등을 활용해 유출여부를 확인할 수 있습니다.
개인정보 유출이 확인된 경우 이용자는 비밀번호를 변경하거나...
마약 범죄를 저지른 경우는 ‘특히 비난할 사유’로 보고 양형에 추가 반영하기로 했다.
사회관계망 서비스(SNS)나 다크웹처럼 전파성이 큰 수단을 이용하는 등 불특정 다수를 상대로 하거나 상당 기간에 걸쳐 반복 범행한 경우 역시 특별가중인자로 분류해 형량을 가중하게 된다.
◇ 법조팀 = 박꽃 기자 pgot@·박일경 기자 ekpark@·김이현 기자 spes@·전아현 기자 cahyun@
골프존은 지난해 11월 해커에 의한 랜섬웨어 공격을 받았고, 이 과정에서 해커는 알 수 없는 방법으로 골프존 직원들의 가상사설망 계정정보를 탈취해 업무망 내 파일서버에 원격접속하고 파일서버에 저장된 파일을 외부로 유출 한 후 다크웹에 공개했다. 이로 인해 업무망 내 파일서버에 보관되어 있던 약 221만명 이상의 서비스 이용자 및 임직원의 개인정보(이름...
특히 촬영된 주민들의 일상생활을 불법으로 녹화한 영상이 중국, 대만, 홍콩 등의 다크웹에서 가상자산으로 건당 800원가량에 판매되며 사회적 파장이 일었다.
국내 홈네트워크 보안 시장은 연간 1000억 원 이상 규모로 추정되고 있다. 특히 신축 아파트의 경우 의무화와 구축 아파트의 경우에도 정보보안에 대한 인식 증가로 추가 매출 발생도 가능하다....
고객 이름·사회보장번호·전화번호 등 유출“유출 경위 확인 중…운영에는 지장 없어”미국 3대 이통사, 개인정보 유출 발생↑AT&T, 2월 네트워크 장애 이어 또 다른 사고
미국 메이저 통신사 AT&T가 약 7300만 명 고객 데이터가 다크웹에 유출됐다고 밝히면서 자사 네트워크 인프라 신뢰성에 대한 우려를 다시 불러일으켰다.
30일(현지시간) 블룸버그통신에...
21일 SK하이닉스에 따르면 최근 보안 관리 부서에서 다크웹 모니터링 중 당사 사칭 도메인을 발견하고 즉시 관계 기관에 신고를 접수했다.
SK하이닉스는 당사 홈페이지에도 안내문을 게시하고 사내 공지도 실시해 사내외 이해 관계자들에게 피해가 발생하지 않도록 안내하고 있다.
사기 방식은 이렇다. 먼저 문자로 본인을 SK하이닉스 소속 팀장으로 소개한다. 위조...
웜 GPT(WormGPT)는 챗 GPT의 다크웹 버전, 생성형 AI 기반 사이버 범죄 도구, 사기 GPT(FraudGPT)는 인공지능 기반 피싱 도구를 뜻한다. 기업에서는 이러한 공격에 대응하기 위해 AI를 적용한 악성코드 분석, 위협 자동식별 등 방어 기술을 확보해야 한다.
하이브리드 환경에서의 클라우드 보안 위협
기업 맞춤형 하이브리드 환경의 경우 보안 구성과 관리 영역이 복잡해...
‘털린 내 정보 찾기’ 서비스는 이용자가 평소 온라인상에서 사용하는 계정정보(아이디, 암호)를 입력하면 해당 정보가 다크웹 등 음성화 사이트에서 불법유통 됐는지 확인할 수 있는 서비스다. 해당 서비스는 개시 후 현재까지 총 140만여 명이 이용했으며, 이 중 7.2%인 10만여 명이 본인의 계정정보 유출 사실을 확인했다.
한번 유출된 계정정보는 다크웹 등 음성화...
이들은 다크웹 내 포럼과 마켓을 이동하며 이름을 바꾸는 ‘리브랜드’를 가속화할 수 있다. 또 수사기관의 추적을 어렵게 만들고 공격에 실패했을 때 대체 수단으로 사용하기 위해 다른 RaaS 조직이 사용하는 랜섬웨어의 변형을 활용하는 등 일명 ‘다중 랜섬웨어’ 전략을 필 것으로 보인다.
가상화 플랫폼을 노리는 랜섬웨어 활개
최근 클라우드 등 하드웨어...
‘Intelligence’에서는 ASEC Notes, ASEC 블로그 콘텐츠, APT 공격그룹 정보, 보안권고문, 다크웹 리포트 등 안랩이 제공하는 전문적인 위협 인텔리전스 정보를 한눈에 확인할 수 있다.
또한, 사용자가 맞춤형 정보를 즉시 받아볼 수 있도록 키워드 등록 및 알림, 북마크, 즐겨찾기 기능을 도입했다. 사용자가 등록한 키워드와 유관한 게시물(분석 콘텐츠, 뉴스, 연관...
과기정통부는 “생성형 AI와 AI 대규모 언어 모델(LLM)을 활용해 범죄 대상과 범죄 방법을 제공하는 서비스가 다크웹 등 해킹 포럼에 소개된다면, 누구나 쉽게 사이버 범죄에 가담할 수도 있다는 점에서 우려가 커지고 있다”고 진단했다. 실제로 피싱 이메일 공격을 도와주는 생성형 AI 기반의 사이버 범죄 도구가 최근 발견되기도 했다.
내년 4월 22대 국회의원 총선을...
‘다크웹 전담팀’을 꾸린 검찰은 젊은 층이 주로 이용하는 SNS 등 유통사범 관련 집중 수사를 벌였고, 국제공조를 통해 해외 도피‧거주 중인 마약 밀수사범을 강제송환했다.
경찰은 합동단속추진단을 편성해 올해 3월~11월 집중단속 기간을 운영한 결과 마약류 사범 총 1만5839명을 검거하고, 2379명을 구속했다. 검거 인원은 지난해(1만434명)보다 51.8%, 구속은...
조영철 대표는 “’출구 없는 미로 NO EXIT, 마약 절대 시작하지 마세요’라는 메시지를 담은 이번 캠페인이 범국가적 사회운동으로 확산되길 바라는 마음으로 참여했다”면서, “다크웹·SNS 등 인터넷을 통해 마약 거래와 범죄가 악성코드처럼 퍼지는데, 사이버 보안기업으로서 파이오링크도 마약 범죄 없는 대한민국을 만들기 위해 적극 동참하겠다”고 덧붙였다.
윤 대통령은 “최근 인터넷‧사회관계망(SNS)을 통해 국가 간 마약 유통이 기하급수적으로 증가하고 있으며 익명성이 높은 다크웹과 가상화폐를 악용한 마약 밀수가 성행해 초국가적 협력이 필요하다”고 주문했다.
이어 “대한민국 정부는 지난해 10월 ‘마약과의 전쟁’ 선포해 범정부 차원에서 온 힘을 다해 대응하고 있다”면서 “국가 간 견고한...
금감원은 이달부터 새로운 감독수단으로 다크웹 등 위협정보에 대한 수집·분석이 가능한 사이버 위협 인텔리전스(CTI, Cyber Threat Intelligence)의 기술실증을 시행한다. CTI는 다크웹 등 사이버 위협 관련 빅데이터를 수집·분석해 위험을 식별하고 선제적으로 대응할 수 있는 도구다.
금감원은 금융권이 사이버 위험에 보다 효율적으로 대응할 수 있도록 적극...
금융감독원은 금융권의 다크웹 위협에 대응하기 위해 우수한 기술력을 보유한 핀테크 기업을 금융권에 소개하는 ‘테크 파인더(Tech Finder) 쇼케이스’를 개최한다고 10일 밝혔다.
금감원은 최근 다크웹 마켓플레이스를 통해 불법으로 탈취된 금융정보와 악성코드(랜섬웨어)를 유통하는 등 보안위협이 고도화되면서 금융권에서도 디지털 신기술을 활용한 대응이...