CNI 보안 강화: 펜테스터가 조언한 방안
영국 NCSC는 펜테스터의 조언을 바탕으로 CNI(임계 인프라)의 보안 강화 방안을 소개했다. 펜테스터는 시스템 설계 시 보안을 고려하는 '시큐어 바이 디자인' 접근법, 네트워크 세그멘테이션, 로깅 및 모니터링 강화 등을 제안했다.
영국 NCSC는 펜테스터의 조언을 바탕으로 CNI(임계 인프라)의 보안 강화 방안을 소개했다. 펜테스터는 시스템 설계 시 보안을 고려하는 '시큐어 바이 디자인' 접근법, 네트워크 세그멘테이션, 로깅 및 모니터링 강화 등을 제안했다.
EDPB와 AMLA는 금융 범죄 대응을 위한 정보 공유와 개인 정보 보호를 조화롭게 하기 위해 공동 가이드라인을 개발한다. 이 가이드라인은 2027년 7월 10일부터 적용될 예정이며, 산업계와 당국 간 협력을 명확히 할 예정이다.
Microsoft는 2025년 10월 14일 Windows 10의 지원을 종료했습니다. 지원 종료 후에는 보안 업데이트가 제공되지 않아 보안 위험이 증가합니다. 사용자는 후속 제품으로의 이전이 필요하며, 제3자 소프트웨어의 지원 종료 가능성도 고려해야 합니다.
EDPB는 데이터 보호 당국 간 협력을 지원하기 위해 '의견제출권 및 삭제권'과 관련된 One-Stop-Shop 사례 요약을 업데이트했다. 이 사례 요약은 조직이 이러한 권리를 준수하기 위해 내부 프로세스를 어떻게 분석하는지 설명하며, 가장 흔한 위반 사항과 시정 조치를 개요로 제시한다.
EDPB는 유럽 내 GDPR 해석의 일관성을 보장하기 위해 이해관계자가 불일치 사항을 신고할 수 있는 전용 접수 양식을 출시했다. 이 양식은 EDPB 헬싱키 성명서에 명시된 약속을 반영한 것으로, EDPB는 접수된 정보를 정기적으로 종합해 일관성을 개선하기 위한 조치를 고려할 예정이다.
두 명의 남성이 2024년 8월 런던 교통청을 마비시킨 사이버 공격으로 영국에서 형사 고소를 받았으며, 이들은 Scattered Spider라는 사이버 범죄 그룹의 주요 구성원이다. 그들의 유죄 인정은 예상 6주간의 재판 첫날에 이루어졌다.
JPCERT/CC는 Fortinet FortiGate 방화벽 86,644대의 인증 정보가 유출된 'FortiBleed' 사례를 경고하고 있습니다. 유출된 정보는 과거 인시던트에서 수집된 것으로, 일부는 여전히 유효할 수 있습니다. 공격자는 설정 파일을 통해 관리자 암호 해시를 해독하여 내부 네트워크 침입이 가능하며, Windows 도메인 인증 정보까지 유출된 사례가 있습니다. JPCERT/CC는 영향을 받은 조직이 인증 정보 변경, 다중 인증 활성화, 내부 도메인 활동 점검을 권고하고 있습니다.
영국 NCSC와 Five Eyes 사이버 보안 기관들은 AI 기술의 빠른 발전이 사이버 위험을 급격히 변화시키고 있으며, 리더들이 신속히 대응할 것을 촉구하고 있다. AI는 공격의 속도와 복잡성을 높이지만, 방어에도 강력한 도구가 될 수 있다. 리더들은 공격 표면 축소, 패치 가속화, 보안 기본 원칙 준수 등을 통해 사이버 공격에 대비해야 한다.
Android 기반의 Popa 봇넷이 4년간 수백만 대의 TV 박스를 통해 인터넷 트래픽을 조작하며 광고 사기와 대량 데이터 수집에 사용되고 있다. 보안 전문가들은 이 봇넷이 NetNut라는 '거주자 프록시' 제공업체와 연관되어 있다고 결론 내렸다.
랜섬웨어 그룹 'The Gentlemen'은 피해자 수 기준으로 두 번째로 활동적인 랜섬웨어 단체로, 90%의 수수료를 제공하는 높은 수익 분배 비율로 해커들을 빠르게 유치하고 있다. 보안 업체 Check Point Software는 이 그룹이 인터넷 연결 장치를 침입 경로로 사용하며, 네트워크 전체를 몇 시간 내 암호화하는 방식으로 공격하고 있다고 밝혔다.
JPCERT/CC는 체크포인트 소프트웨어 기술사의 보안 게이트웨이 및 스파크 방화벽 제품에서 인증 우회 취약점(CVE-2026-50751)이 악용되고 있다고 경고했다. 해당 취약점은 2026년 5월 7일부터 공격이 관측되기 시작했으며, 6월 상순에 악용 시도가 증가하고 있다. 취약점은 IKEv1 프로토콜을 사용하는 리모트 액세스 VPN 구성에서 발생하며, 패치 적용 또는 IKEv1 비활성화를 권고한다.
JPCERT/CC는 Adobe Acrobat 및 Reader의 특정 버전에서 코드 실행 취약점이 발견되어 보안 업데이트를 권고하고 있습니다. 사용자는 메뉴를 통해 업데이트하거나 최신 버전을 다운로드해야 합니다.
Microsoft는 6월의 Patch Tuesday에 약 200개의 보안 취약점을 수정하는 소프트웨어 업데이트를 발표했습니다. 이 중 30개 이상의 취약점은 '심각'한 등급을 받았으며, 최소 3개의 취약점에 대한 악용 코드가 이미 공개되었습니다. AI 도구의 사용 증가로 인해 패치 수량이 증가하는 것이 예상됩니다.
2026년 6월 10일 Adobe는 Acrobat 및 Reader의 보안 취약점 대응을 위한 업데이트를 발표했습니다. 해당 취약점은 애플리케이션의 비정상 종료나 공격자에 의한 시스템 제어 등의 위험이 있으며, 즉시 패치를 적용할 것을 권고하고 있습니다.
체크포인트 소프트웨어 기술 제품에서 인증 취약점이 발견되어, 제조사가 호ット픽스를 제공하고 있다. 사용자는 해당 취약점에 영향을 받는 시스템인지 확인하고, 호ット픽스를 적용하거나 완화 조치를 취해야 한다.
キヤノンマーケティングジャパン株式会社가 제공하는 GUARDIANWALL MailSuite에 스택 기반의 버퍼 오버플로우 취약점이 발견되어, 공격자가 Web 서비스에 조작된 요청을 보내 임의 코드를 실행할 수 있는 문제가 확인되었다. 온프레미스 버전에서는 이미 악용 사례가 발생했으며, 패치 적용이 권고된다.
파이로 알토 네트웍스(Palo Alto Networks)는 PAN-OS의 User-ID Authentication Portal에 존재하는 버퍼 오버플로우 취약점(CVE-2026-0300)을 발표했습니다. 이 취약점은 원격 공격자가 임의 코드를 실행할 수 있는 위험을 초래하며, 제조사는 이미 악용 사례를 확인했다고 밝혔습니다. 영향을 받는 시스템은 특정 버전 이하의 PAN-OS이며, 제조사가 권장하는 패치 및 접근 제한 조치를 신속히 적용할 것을 당부했습니다.
AI 시스템에서 서비스 단 브라우저의 보안 취약점과 공격 경로를 분석하고, '정적 공격 표면 수축 + 동적 행동 분리'를 핵심으로 하는 방어 프레임워크를 제시한 보안 백서가 발표되었다. 실제 제품 테스트 사례를 바탕으로 공격 체인을 정리하고, 오픈소스 보호 솔루션 SEChrome을 제공한다.
글로벌 개인정보 보호 협의체인 글로벌 프라이버시 어셈블리 의장이 데이터 보호의 날을 맞아 개인 정보 보호를 위한 국제 협력의 중요성을 강조했다. 오늘날 데이터는 국경을 초월하여 빠르고 대규모로 이동하고 있어, 아동의 프라이버시나 인공지능, 국경 간 데이터 흐름 등 변화하는 문제에 공동 대응해야 한다는 점을 강조했다.
腾讯玄武实验室는 ComfyUI-Manager에 원격 코드 실행 취약점(CVE-2025-67303)을 발견하여 보고했으며, 해당 취약점은 v3.38 버전에서 수정되었습니다. 사용자는 즉시 업데이트를 권장받고 있습니다.
RSA-2048와 ECC 암호체계는 현재 널리 사용되고 있지만, 양자컴퓨터의 발전으로 인해 위협을 받고 있다. 양자컴퓨터는 대규모 소인수분해와 이산로그 문제를 빠르게 해결할 수 있어 암호체계를 해독할 수 있다. 그러나 양자컴퓨터의 실제 구현에는 냉각, 제어, 양자오류訂정 등 여러 기술적 장벽이 존재한다. 전문가들은 2030년대에 양자컴퓨터가 100만 개의 큐비트를 달성할 수 있을 것으로 예측하며, 이 시점에서 기존 암호체계가 붕괴될 가능성이 있다. 따라서 후양자 암호체계로의 전환을 조기에 시작해야 한다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.