서울아산병원 의사 창업기업 더마트릭스 ‘도전! K-스타트업 2025’ 왕중왕전 최우수상 수상
서울아산병원 피부과 의사가 창업한 의료 AI 스타트업 더마트릭스가 국내 최대 규모 창업경진대회인 ‘도전! K-스타트업 2025’ 왕중왕전에서 예비창업리그 최우수상(과학기술정보통신부장관상)을 수상하며 의료 혁신의 주역으로 주목받고 있다. 중소벤처기업부와 교육부, 과학기술정보통신부 등 10개 부처가 공동 주관하는 ‘도전! K-스타트업’은 올해 역대 최다인 7377개 팀이 참가해 369대 1의 기록적인 경쟁률을 기록했다. 더마트릭스는 교육부 주관 ‘학생창업유망팀 300+’ 도약트랙에서의 우수한 성과를 바탕으로 학생 리그에 진출했으며, 치
한화시스템, 한미 연합작전의 ‘AI 지휘관’ 연합지휘통제체계 성능 개량 수주
한화시스템이 한미 연합작전을 총괄하는 핵심 지휘통제체계의 재구축 사업을 도맡는다. 전시작전통제권 전환을 앞둔 현시점에서 한국군 주도의 연합전술을 지원하는 최초의 AI 지휘체계가 될 것으로 기대된다. * 지휘통제체계: 군 지휘관이 임무에 따라 부대의 운용을 지시하고 통제하는 데 필요한 시설 및 장비를 의미함 한화시스템(대표이사 손재일)은 방위사업청이 주관하는 937억 규모(VAT 제외)의 ‘연합지휘통제체계(AKJCCS·Allied Korea Joint Command Control System) 성능 개량 체계개발’ 사업을 수주했다
최근 주식, 코인, 선물 등 금융 투자 열풍을 틈타 모바일 거래를 이용하는 투자자들을 노린 피싱 공격이 잇따라 발견되고 있다.
유명 증권사의 MTS로 위장한 악성 앱 로그인 및 회원가입 화면
안랩(대표 강석균)은 최근 국내외 유명 증권사를 사칭한 악성 앱이 유포된 정황을 발견했다고 밝혔다.
이번 사례에서 공격자는 유명 증권사의 모바일 투자 플랫폼(MTS, Mobile Trading System)으로 위장한 악성 앱을 제작해 유포했다. 해당 앱을 실행하면 로그인 화면이 나타나며, 사용자가 자산 거래를 위해 회원가입을 진행할 시 아이디, 비밀번호, 휴대폰 번호, 계좌번호, 이메일 계정 등 개인정보 입력을 유도한다.
사용자가 교묘하게 위장한 가짜 회원가입 창에 속아 개인정보를 입력하면, 입력된 정보가 즉시 공격자의 서버로 전송된다. 이렇게 탈취된 개인정보는 크리덴셜 스터핑 등 추가 공격에 악용될 수 있다.
※ 크리덴셜 스터핑(Credential Stuffing): 탈취된 사용자 계정 정보를 활용해 다른 서비스에 무작위로 로그인을 시도하는 공격 기법
정상적인 금융 플랫폼은 회원가입 시 아이디 중복, 비밀번호 복잡도, 계좌번호 유효성 등 검증 절차를 거치지만, 안랩 분석 결과 해당 악성 앱은 ‘가입 코드’ 외에는 별다른 검증 없이 가입이 진행되는 것으로 확인됐다. 이 점을 미루어 볼 때, 공격자는 사용자의 관심을 끌 수 있는 키워드와 함께 가입 코드를 포함한 문자 메시지(SMS)나 단체 채팅방, 소셜 미디어 등에서 앱 다운로드 링크를 유포한 것으로 추정된다.
현재 안랩 V3 모바일 시큐리티는 해당 악성 앱을 진단하고 있다. 사용자는 피해 예방을 위해 △출처가 불분명한 링크에서 앱 다운로드 금지 △자산 거래는 공식 거래소에서만 진행 △모바일 백신 앱 최신 버전 유지 등 기본 보안 수칙을 준수해야 한다.
이번 악성 앱을 분석한 안랩 엔진개발팀 장연철 선임은 “공격자는 사용자를 속이기 위해 더욱 정교하게 위장한 악성 앱을 제작·유포하고 있다”며 “공식 앱 마켓에서 악성 앱이 발견되는 사례도 확인된 만큼 모바일 사용자의 각별한 주의가 필요하다”고 말했다.
안랩은 다양한 피싱 공격에 대한 보안 권고문, 공격 동향, IoC(침해지표) 등 전문적인 최신 위협 정보를 자사의 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP’(안랩 티아이피, https://atip.ahnlab.com)로 제공 중이다.