NEWS

뉴스·소식

오늘의 브리핑최근 24시간
3123 articlesUpdated 2시간 전
유럽 · 정책·규제 · 2026년 7월 17일EDPB

EDPB, GDPR 적용을 위한 정보 공유 및 규제 협력 강화 촉구

유럽 데이터 보호 보드(EDPB)는 2026년 7월 16일과 17일 더블린에서 열린 고위급 회의에서 GDPR의 일관된 적용을 위해 규제 기관 간 정보 공유와 협력을 강화할 것을 촉구했다. EDPB는 유럽 집행위원회에 규제 협력 정보 공유를 위한 법적 근거 마련을 요청하며, 정보 공유를 통해 GDPR 집행의 효율성과 일관성을 높일 수 있다고 강조했다.

HIGH글로벌 · 개인정보 · 2026년 7월 17일globalprivacyassembly

캐나다 건강 연구소, 개인정보 보호 기술 개발로 2026년 개인정보 및 인권상 수상

캐나다 온타리오 주 오터베의 CHEO 연구소 산하 전자 건강 정보 연구실(EHIL)이 개인정보 보호 기술 개발로 2026년 개인정보 및 인권상을 수상한다. 이 상은 글로벌 개인정보 보호 협의체(GPA)와 Access Now가 공동 주최하며, 데이터 보호와 인권 분야에서의 뛰어난 리더십을 인정받은 사례이다.

글로벌 · 개인정보 · 2026년 7월 16일globalprivacyassembly

GPA 최신 뉴스레터 발표

글로벌 개인정보 보호 협의체인 GPA의 최신 뉴스레터가 발간되었다. 이번 호에는 의장의 소식, 이사회 구성원 소개, 개인정보 침해 관리에 대한 인터뷰, 신규 회원국 소개, 싱가포르의 디지털 신뢰 구축 사례, 48차 연례 회의 소식이 포함되어 있다.

CRITICAL글로벌 · 취약점 · 2026년 7월 14일KrebsOnSecurity

Microsoft, 570개 보안 취약점 패치 발표

Microsoft는 7월 보안 업데이트를 통해 Windows 운영체제 및 기타 소프트웨어에 포함된 570개의 보안 취약점을 수정했다. 이는 지난달 기록적인 패치 수량의 거의 세 배에 달하며, 인공지능(AI)이 취약점 발견에 기여했다고 밝혔다. 60개 이상의 취약점은 '심각'한 등급을 받았으며, 그 중 3개는 이미 악용되고 있는 제로데이 취약점이다.

CVE-2026-48561 · CVE-2026-50661 · CVE-2026-56155 · CVE-2026-56164
HIGH글로벌 · 취약점 · 2026년 7월 14일jp

Microsoft 제품의 보안 업데이트 및 취약점 대응

Microsoft는 2026년 7월 15일 주요 제품의 보안 업데이트를 발표했다. CVE-2026-56155와 CVE-2026-56164 취약점은 이미 악용되고 있어 즉시 패치가 필요하다. Windows Update를 통해 자동으로 업데이트를 적용할 수 있으며, 조직은 조기에 업데이트를 수행해야 한다.

CVE-2026-56155 · CVE-2026-56164
HIGH유럽 · 개인정보 · 2026년 7월 14일EDPB

EDPB, 벨기에 DPA에 NOYB 쿠키 배너 민원 분쟁 처리 지시

유럽 데이터 보호판정기구(EDPB)는 벨기에 개인정보 보호당국(DPA)이 NOYB의 쿠키 배너 관련 민원을 처리해야 한다고 결정했습니다. 이는 GDPR 제65조에 따라 벨기와 오스트리아 DPA 간 분쟁을 해결하기 위한 조치입니다.

HIGH글로벌 · 정보보호 · 2026년 7월 13일KrebsOnSecurity

CISA의 최근 GitHub 유출 사고에서 배운 교훈

CISA는 최근 내부 자격 증명 정보가 GitHub에 6개월간 노출된 사고를 분석한 사후 보고서를 발표했다. 보안 전문가들은 CISA의 초기 대응에서 드러난 간극이 모든 보안 팀에게 중요한 교훈을 준다고 지적했다.

HIGH글로벌 · 정보보호 · 2026년 7월 13일英 NCSC

영국 NCSC, 러시아 정보기관 대응 위한 보안 조치 권고

영국과 국제 동맹국들은 러시아 정보기관의 공격을 방어하기 위해 라우터 보안 강화를 권고했다. 취약한 SNMP 설정과 네트워크 장비를 악용한 러시아 FSB 센터 16의 공격이 확인되었으며, 주요 인프라 부문에 보안 조치를 즉시 시행할 것을 촉구하고 있다.

유럽 · 정보보호 · 2026년 7월 9일英 NCSC

영국 NCSC, Cyber Essentials Pathways 발표: 인증 프로그램의 유연한 접근 방식

영국 NCSC는 기존 Cyber Essentials Plus 인증 프로그램의 한계를 보완하기 위해 새로운 접근 방식인 Cyber Essentials Pathways를 발표했다. 이는 복잡한 시스템 환경을 가진 기업이 기존 기술 통제 기준과 동등하거나 더 높은 보안 수준을 입증할 수 있는 대안적인 인증 경로를 제공한다.

HIGH북미 · 정보보호 · 2026년 7월 8일KrebsOnSecurity

범죄 기록 있는 인물들이 운영하는 공격형 보안 스타트업 IRIS C2

IRIS C2라는 보안 스타트업은 제로데이 취약점을 거래하는 사업을 운영하고 있으며, 이 회사의 운영자들은 과거에 가짜 정보 기업을 운영하며 여러 범죄를 저지른 경험이 있는 것으로 드러났다. 회사는 최고 인재를 유치해 공격 기술을 개발하고 정부 계약을 통해 서비스를 제공한다고 주장하지만, 구체적인 계약 내용은 공개하지 않았다.

유럽 · 개인정보 · 2026년 7월 8일EDPB

EDPB, 생성형 AI와 블록체인에 대한 익명성 및 웹 스크래핑 지침 채택

EDPB는 생성형 AI와 블록체인 기술을 사용한 개인 정보 처리에 대한 지침을 채택했다. 익명성 판단 기준과 웹 스크래핑의 GDPR 준수 조건을 명확히 했다.

HIGH글로벌 · 정보보호 · 2026년 7월 7일英 NCSC

사이버 쉴드: AI 기반 사이버 방어의 미래를 위한 전략

영국 NCSC는 사이버 위협의 규모, 속도, 복잡성이 증가함에 따라 AI를 활용한 새로운 방어 전략인 Cyber Shield를 제안했다. 이 전략은 기존 취약점과 미래 AI 기반 공격에 대응하기 위해 국가 차원의 협력적 접근을 강조한다.

HIGH글로벌 · 정보보호 · 2026년 7월 2일KrebsOnSecurity

FBI, NetNut 프록시 플랫폼과 Popa 보트넷 압수

FBI는 NetNut 프록시 플랫폼과 Popa 보트넷을 압수했다. NetNut는 가정용 스마트 TV 및 스트리밍 박스에 악성 소프트웨어를 설치해 수십만 대의 장치를 보트넷으로 변환한 것으로 드러났다. Google은 NetNut의 인프라를 압수하고 악성 활동을 차단했다.

유럽 · 정보보호 · 2026년 7월 1일英 NCSC

CNI 보안 강화: 펜테스터가 조언한 방안

영국 NCSC는 펜테스터의 조언을 바탕으로 CNI(임계 인프라)의 보안 강화 방안을 소개했다. 펜테스터는 시스템 설계 시 보안을 고려하는 '시큐어 바이 디자인' 접근법, 네트워크 세그멘테이션, 로깅 및 모니터링 강화 등을 제안했다.

유럽 · 정책·규제 · 2026년 7월 1일EDPB

EDPB와 AMLA, 정보 공유 파트너십에 대한 공동 가이드라인 개발

EDPB와 AMLA는 금융 범죄 대응을 위한 정보 공유와 개인 정보 보호를 조화롭게 하기 위해 공동 가이드라인을 개발한다. 이 가이드라인은 2027년 7월 10일부터 적용될 예정이며, 산업계와 당국 간 협력을 명확히 할 예정이다.

CRITICAL글로벌 · 정보보호 · 2026년 6월 25일jp

Windows 10 지원 종료에 따른 보안 주의 당부

Microsoft는 2025년 10월 14일 Windows 10의 지원을 종료했습니다. 지원 종료 후에는 보안 업데이트가 제공되지 않아 보안 위험이 증가합니다. 사용자는 후속 제품으로의 이전이 필요하며, 제3자 소프트웨어의 지원 종료 가능성도 고려해야 합니다.

CVE-2024-26169
유럽 · 개인정보 · 2026년 6월 25일EDPB

EDPB, '의견제출권 및 삭제권' 관련 One-Stop-Shop 사례 요약 업데이트

EDPB는 데이터 보호 당국 간 협력을 지원하기 위해 '의견제출권 및 삭제권'과 관련된 One-Stop-Shop 사례 요약을 업데이트했다. 이 사례 요약은 조직이 이러한 권리를 준수하기 위해 내부 프로세스를 어떻게 분석하는지 설명하며, 가장 흔한 위반 사항과 시정 조치를 개요로 제시한다.

유럽 · 정책·규제 · 2026년 6월 24일EDPB

GDPR 해석 일관성 지원 위해 EDPB, 전용 접수 양식 출시

EDPB는 유럽 내 GDPR 해석의 일관성을 보장하기 위해 이해관계자가 불일치 사항을 신고할 수 있는 전용 접수 양식을 출시했다. 이 양식은 EDPB 헬싱키 성명서에 명시된 약속을 반영한 것으로, EDPB는 접수된 정보를 정기적으로 종합해 일관성을 개선하기 위한 조치를 고려할 예정이다.

CRITICAL유럽 · 정보보호 · 2026년 6월 23일KrebsOnSecurity

Scattered Spider 해커들이 재판 첫날 유죄 인정

두 명의 남성이 2024년 8월 런던 교통청을 마비시킨 사이버 공격으로 영국에서 형사 고소를 받았으며, 이들은 Scattered Spider라는 사이버 범죄 그룹의 주요 구성원이다. 그들의 유죄 인정은 예상 6주간의 재판 첫날에 이루어졌다.

HIGH글로벌 · 정보보호 · 2026년 6월 23일日 JPCERT/CC

Fortinet 제품과 관련된 인증 정보 유출 사례 주의

JPCERT/CC는 Fortinet FortiGate 방화벽 86,644대의 인증 정보가 유출된 'FortiBleed' 사례를 경고하고 있습니다. 유출된 정보는 과거 인시던트에서 수집된 것으로, 일부는 여전히 유효할 수 있습니다. 공격자는 설정 파일을 통해 관리자 암호 해시를 해독하여 내부 네트워크 침입이 가능하며, Windows 도메인 인증 정보까지 유출된 사례가 있습니다. JPCERT/CC는 영향을 받은 조직이 인증 정보 변경, 다중 인증 활성화, 내부 도메인 활동 점검을 권고하고 있습니다.

HIGH글로벌 · 정보보호 · 2026년 6월 22일英 NCSC

AI 기술 발전에 따른 사이버 리스크 변화: 리더들이 지금 행동해야 하는 이유

영국 NCSC와 Five Eyes 사이버 보안 기관들은 AI 기술의 빠른 발전이 사이버 위험을 급격히 변화시키고 있으며, 리더들이 신속히 대응할 것을 촉구하고 있다. AI는 공격의 속도와 복잡성을 높이지만, 방어에도 강력한 도구가 될 수 있다. 리더들은 공격 표면 축소, 패치 가속화, 보안 기본 원칙 준수 등을 통해 사이버 공격에 대비해야 한다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.