NEWS

뉴스·소식

오늘의 브리핑최근 24시간
2691 articlesUpdated 방금 전
HIGH글로벌 · 정보보호 · 2025년 11월 15일cn

양자컴퓨터가 RSA-2048를 해독할 수 있을까

RSA-2048와 ECC 암호체계는 현재 널리 사용되고 있지만, 양자컴퓨터의 발전으로 인해 위협을 받고 있다. 양자컴퓨터는 대규모 소인수분해와 이산로그 문제를 빠르게 해결할 수 있어 암호체계를 해독할 수 있다. 그러나 양자컴퓨터의 실제 구현에는 냉각, 제어, 양자오류訂정 등 여러 기술적 장벽이 존재한다. 전문가들은 2030년대에 양자컴퓨터가 100만 개의 큐비트를 달성할 수 있을 것으로 예측하며, 이 시점에서 기존 암호체계가 붕괴될 가능성이 있다. 따라서 후양자 암호체계로의 전환을 조기에 시작해야 한다.

HIGH아시아·태평양 · 취약점 · 2025년 11월 10일cn

AI가 발견한 ZK-Rollup 라이브러리 gnark의 취약점

2025년 8월, 중국의 텐센트 현무 실험실은 자동화된 취약점 탐지 시스템을 통해 ZK-Rollup 라이브러리인 gnark에 존재하는 고위험 취약점(CVE-2025-57801)을 발견했다. 이 취약점은 EdDSA/ECDSA 서명 검증 과정에서 발생하며, 공격자가 동일한 거래를 반복 실행해 자산을 유출할 수 있다. 다행히 대부분의 오픈소스 프로젝트는 취약점이 없는 방식으로 구현되어 피해가 제한되었지만, 비공개 프로젝트는 여전히 위험에 노출되어 있다.

CVE-2025-57801
HIGH글로벌 · 정보보호 · 2025년 8월 6일cn

玄武, BlackHat에서 AI 대체 히잭킹 공격 연구 발표

玄武는 BlackHat에서 AI 대체 히잭킹 공격을 통해 RCE를 달성하는 새로운 방법을 발표했다. 이 공격은 AI 모델의 출력을 정밀하게 조절하여 시스템 명령을 실행할 수 있으며, 70%의 성공률을 보인다.

HIGH아시아·태평양 · 취약점 · 2025년 8월 1일cn

텐센트와 청화대, 5G/4G/WiFi 암호화 우회하는 '길이 측면 채널' 공격 연구 발표

텐센트와 청화대는 5G/4G/WiFi 네트워크의 암호화를 우회할 수 있는 새로운 공격 방식인 '길이 측면 채널'을 발견했다고 발표했다. 이 공격은 암호화된 데이터 패킷의 길이 정보를 분석하여 TCP/UDP 연결을 조작할 수 있으며, 실제 상용 LTE 및 Wi-Fi 환경에서 테스트되어 DNS 캐시 오염 및 가짜 메시지 주입이 가능함을 입증했다.

글로벌 · 개인정보 · 2025년 5월 18일globalprivacyassembly

개인정보 보호 웨비나 '신뢰 있는 데이터 흐름' 개최

GPA 글로벌 프레임워크 및 표준 작업 그룹이 '신뢰 있는 데이터 흐름' 웨비나를 개최한다. 이 웨비나는 개인 정보의 안전하고 자유로운 흐름을 주제로, GPA, OECD, 유럽의회 등 다양한 국제 기구의 전문가들이 참가한다.

글로벌 · 정책·규제 · 2025년 5월 15일globalprivacyassembly

GPA, 공익을 위한 데이터 공유 가이드라인 발표

GPA는 공익을 위해 개인 정보를 안전하게 공유하는 방법에 대한 16가지 원칙을 제시했다. 이 가이드라인은 다양한 관할권의 기업과 기관이 데이터를 안전하고 투명하게 공유하도록 지원한다.

북미 · 개인정보 · 2025년 5월 7일globalprivacyassembly

IPC, 교육 주간 동안 학생 프라이버시와 디지털 리터러시 강조

온타리오 정보 및 프라이버시 위원회(IPC)는 교육 주간을 맞아 학생들의 프라이버시 보호와 디지털 리터러시 강화를 위한 다양한 자료를 제공하고 있다. IPC는 교사와 학부모, 학생들을 대상으로 디지털 공간에서 안전하게 활동할 수 있도록 교육 자료와 활동 가이드를 개발하여 제공하고 있다.

글로벌 · 정책·규제 · 2025년 4월 24일globalprivacyassembly

2027년 글로벌 프라이버시 어셈블리 회의 개최지 제안 공고

글로벌 프라이버시 어셈블리(GPA) 사무국은 2027년 회의 개최지를 제안할 회원 기관을 모집 중이다. 제안서에는 제안의 강점, 폐문 회의 및 공개 행사, 조직, 장소 및 장소, 재정 정보가 포함되어야 한다. 제안서 제출 마감일은 2025년 5월 30일이다.

글로벌 · 정책·규제 · 2025년 3월 25일globalprivacyassembly

GPA, 불가리아 개인정보 보호위원회 임시 의장 선출

글로벌 개인정보 보호 기구인 GPA는 2024년 12월 17일 열린 비상 회의에서 불가리아 개인정보 보호위원회를 임시 의장으로 선출했다. 이는 멕시코의 INAI 해체로 인해 GPA 의장 선출이 필요해졌기 때문이다.

글로벌 · 개인정보 · 2025년 1월 28일globalprivacyassembly

Data Protection Day 2025: 여러 국가의 데이터 보호 기관 활동 안내

2025년 Data Protection Day를 맞아 멕시코, 유럽, 보스니아 헤르체고비나, 영국, 캐나다의 데이터 보호 기관들이 다양한 활동을 계획하고 있다. 이들은 웨비나, 세미나, 기자회견 등을 통해 개인정보 보호와 인공지능 규제에 대한 논의를 진행할 예정이다.

HIGH글로벌 · 정보보호 · zdnetfr

3-2-1 백업 전략: 효과적인 데이터 보호 방법

Pixar Studios의 Toy Story 2 사례를 통해 3-2-1 백업 전략의 중요성을 설명하며, 이 전략이 데이터 손실 위험을 줄이는 방법을 소개한다. 전문가들이 권장하는 이 전략은 최소 3개의 복사본을 유지하고, 2가지 다른 저장 매체를 사용하며, 1개는 물리적으로 분리된 장소에 보관하는 것을 포함한다.

HIGH글로벌 · 정보보호 · zdnetfr

45%의 전문가가 비인가 AI 도구 사용: 기업이 어떻게 위험 관리해야 하는가

최근 30일 동안 45%의 직원이 비인가 AI 도구를 사용했으며, 36%는 기밀 데이터를 해당 서비스에 입력했다. 기업은 직원들이 AI를 실험할 수 있도록 하되, 명확한 지침을 수립하는 것이 중요하다.

글로벌 · 정보보호 · zdnetfr

Apple Messages 앱의 16가지 설정과 그 이유

Apple Messages 앱의 다양한 설정을 통해 보안과 편의성을 동시에 강화할 수 있는 방법을 소개한다. iCloud 백업, 메시지 보존 기간, 전송 설정 등 주요 기능을 조정하는 방법이 설명된다.

글로벌 · 정보보호 · zdnetfr

Google Photos 사용 시 반드시 확인해야 할 13가지 설정과 그 이유

Google Photos는 사용자의 사진과 동영상을 안전하게 클라우드에 저장하고 관리할 수 있는 서비스이다. 그러나 기본 설정 그대로 사용하면 개인 정보 유출이나 보안 문제가 발생할 수 있다. 따라서 사용자는 사진 저장 계정 확인, 저장 범위 제한, 모바일 데이터를 통한 저장 비활성화, 밤새 저장 기능 활성화, 저장 품질 선택 등 13가지 주요 설정을 확인하고 조정하는 것이 필요하다.

글로벌 · 정보보호 · zdnetfr

2026년 Android 기기에서 sideloading 설치 방법 및 변경 사항

2026년 Android 기기에서 sideloading 기능을 사용하는 방법과 Google이 보안 강화를 위해 변경한 절차가 설명되어 있다. 사용자가 APK 파일을 다운로드하여 앱을 설치할 수 있는 sideloading은 보안 위험을 고려해 Google이 제한을 강화했으며, 24시간 대기 기간과 인증 절차를 추가했다.

HIGH글로벌 · 정보보호 · zdnetfr

사이트가 해킹되었을 때 보안 강화 및 복구 방법

사이트가 해킹되었는지 확인하는 방법과 즉각적인 대응 조치, 복구 절차가 설명된다. 호스팅 업체와 협력하는 방법, WordPress 사이트의 정화 과정, Google 경고 처리 및 CNIL 통보 의무 등이 포함된다.

HIGH글로벌 · 정보보호 · zdnetfr

Google Workspace에서 Gemini가 기업 데이터에 기본 접근 권한 부여, 비활성화 방법은?

Google Workspace는 기본적으로 Gemini가 이메일, 문서, 일정, 채팅 등 모든 서비스의 데이터에 접근하도록 설정되어 있다. 이는 기업의 보안 정책과 규정 준수에 영향을 줄 수 있으며, 관리자는 '소스 지능' 기능을 비활성화하여 이러한 접근을 제한할 수 있다.

글로벌 · 정보보호 · zdnetfr

보안 전문가들이 갖춰야 할 역량과 인재 채용 기준

AI 시대에 보안 전문가들이 갖춰야 할 역량과 인재 채용 기준에 대한 논의가 활발하다. 전문가들은 AI 도입으로 인해 보안 업무의 성격이 변화하고 있으며, 기업은 인재 채용 시 단순한 자격이나 경험보다는 창의성과 비판적 사고력을 중시해야 한다고 강조한다.

글로벌 · 정보보호 · zdnetfr

Apple Messages 앱의 보안 및 편리한 설정 16가지

Apple Messages 앱의 다양한 설정을 통해 사용자의 보안과 편의성을 높이는 방법을 소개한다. iCloud 백업, 메시지 보존 기간 조정, 보안 기능 활성화, SMS 전송 설정, 읽음 알림 관리, 스팸 필터링 등이 포함된다.

글로벌 · 정보보호 · zdnetfr

피싱 공격을 인식하고 대응하는 방법

피싱 공격을 인식하는 방법과 대응 전략을 설명한다. 주요 신호로는 의심스러운 이메일 주소, 긴급한 요청, 문법 오류, 짧은 링크, 의심스러운 첨부파일 등을 언급한다. 클릭하지 않은 경우 신고 절차와, 클릭한 경우의 대응 방법, 개인 정보를 입력한 경우의 조치, 장치 점검 방법 등을 다룬다.

글로벌 · 정보보호 · zdnetfr

스마트 TV를 보호하기 위한 VPN 사용 이유와 방법

저자는 스마트 TV를 보호하기 위해 VPN을 사용하는 이유와 방법을 설명한다. 스마트 TV는 해커가 데이터에 접근할 수 있는 위험을 가지고 있으며, VPN을 사용하면 데이터를 암호화하여 보호할 수 있다. 또한, VPN은 스트리밍 콘텐츠에 대한 접근을 확장할 수 있는 추가적인 이점도 제공한다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.