NEWS

뉴스·소식

오늘의 브리핑최근 24시간
1667 articlesUpdated 2일 전
HIGH글로벌 · 정보보호 · 2026년 9월 9일journaldunet

AI 시대, 기업 보안 인식 개선이 필수적

AI 기반 공격이 증가함에 따라 기업 보안의 핵심은 모든 직원을 포괄하는 교육 전략에 있다. 전통적인 보안 교육 방식은 특정 직원만 대상으로 하여 취약점을 만들고 있다.

HIGH글로벌 · 정보보호 · 2026년 9월 9일journaldunet

AI 기술로 인해 기업이 취약점 보완을 더 빠르게 해야 하는 이유

AI 기술의 발전으로 인해 새로운 취약점이 빠르게 발견되고, 공격자가 이를 빠르게 악용할 수 있게 되었다. 기업은 기존의 예측 가능한 유지보수 주기를 넘어서, 취약점 대응을 전략적 위험 관리로 인식해야 한다.

국내 · 정보보호 · 2026년 9월 9일보안뉴스

속담으로 배우는 100가지 보안 습관 97: 아는 것이 힘이다(7)-세이프서치, 왜 켜야 할까

보안 사고의 90%는 실수에서 시작되므로 습관을 배워야 한다. 100가지 보안 습관은 속담을 통해 소개되며, 구글의 세이프서치 기능은 선정적 콘텐츠를 필터링해 안전한 검색 환경을 제공한다. 사용 방법과 설정 변경, 제한 사항 등이 설명된다.

HIGH유럽 · 정보보호 · 2026년 9월 9일보안뉴스

항공보안 칼럼: 드론 위협 대응, 탐지에서 대응으로 나아가야

드론에 의한 공항 운항 중단 사례와 폭발물 드론 침투 사건이 증가하며 항공보안 위협이 심각해지고 있다. 항공보안협회장은 드론 대응 체계를 강화하기 위해 위협 식별 후 판단과 대응 프로세스, 통합 공동 대응절차 고도화, 관계기관 합동 훈련 정례화 등을 제안했다.

HIGH글로벌 · 정보보호 · 2026년 9월 9일보안뉴스

비트코인 4000개 훔친 해커들, 돌려주며 '버그부터 고쳐라' 요구

암호화폐 거래 플랫폼 리퀴드 네트워크에서 4000개의 비트코인이 유출되었으나, 공격자들이 12시간 협상 끝에 2억6650만달러어치를 돌려보냈습니다. 공격자들은 버그를 고치라고 요구하며, 블록스트림은 패치를 배포했습니다.

HIGH국내 · 정보보호 · 2026년 9월 9일보안뉴스

토스페이먼츠 가맹점 노려... 국내 금융권 공급망 공격 위기 부각

PG사의 가맹점을 통해 공격이 발생해 금융권 공급망 보안 위기가 부각되고 있다. 토스페이먼츠와 코엠페이먼츠의 침해사고 조사가 진행 중이며, 공급망 보안의 중요성이 강조되고 있다.

HIGH글로벌 · 정보보호 · 2026년 9월 9일theregister

미국 보안 업체, 시그널 사칭 피싱 공격에 대응

러시아 해커들이 시그널 지원팀을 사칭해 피싱 공격을 수행하고 있으며, 미국은 이란 계열 사이트를 철수시켰다.

HIGH국내 · 정보보호 · 2026년 9월 9일데일리시큐

해커는 왜 버그바운티 대신 기관 제보 택했나…대형 PG 사고 둘러싼 의문과 팩트 체크

대형 PG사의 내부 시스템이 직접 해킹된 것이 아니라, 가맹점에서 노출된 인증키를 해커가 이용해 결제내역을 조회한 사고로 확인되었다. 공격자는 정상적인 API 호출 방식을 통해 정보를 조회했으며, PG사 자체 시스템에 침입한 사고와는 구분된다.

HIGH아시아·태평양 · 정보보호 · 2026년 9월 9일theregister

필리핀, AI로 7년 내 GDP 12% 증가 기대

필리핀은 AI 도입을 통해 7년 내 GDP를 12% 증가시킬 계획이다. 기사에서는 AI와 보안 관련 다양한 소식이 포함되어 있으며, 구체적인 사건과 공격 수법에 대한 정보가 있다.

CRITICAL글로벌 · 정보보호 · 2026년 9월 9일보안뉴스

AI 에이전트 공격 현실화... 국가배후 조직 AI 악용 활발

AI 에이전트를 악용한 공격이 실험실 단계를 벗어나 현실로 다가오고 있다. 중국, 이란, 북한 등 국가배후 공격 조직들이 AI를 적극적으로 활용하며 공격 라이프사이클 전반에서 작전을 고도화하고 있다. 구글 위협 인텔리전스 그룹(GTIG)의 보고서에 따르면, 공격자들은 자격 증명 탈취, 클라우드 인프라 무단 도용, AI 자산 표적 공격 등을 수행하고 있으며, 소프트웨어 공급망 리스크도 심화되고 있다.

HIGH글로벌 · 정보보호 · 2026년 9월 9일theregister

러시아인들이 신호 지원으로 위장해 피싱 공격을 벌이고 있다

러시아 해커들이 신호(Signal) 메신저의 고객 지원으로 위장해 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 철거했다. 또한, 미โคร소프트의 온프레미스 SharePoint 취약점이 제로데이 공격을 받고 있는 것으로 나타났다.

국내 · 정보보호 · 2026년 9월 9일데일리시큐

정보보안 연재소설 '로그아웃되지 않는 밤' 제33화 '고치는 건 누구 일?'

정보보안 소설 '로그아웃되지 않는 밤' 제33화에서는, 권한 없는 사용자가 접근할 수 있는 취약점이 발견되었지만, 개발팀, 운영팀, 외주팀 간 책임 소재를 떠넘기며 해결되지 못하는 상황을 다룬다. 취약점은 코드 한 줄로 해결할 수 있지만, 조직 내에서 책임을 정하는 데 어려움을 겪는 보안 담당자의 이야기이다.

HIGH글로벌 · 정보보호 · 2026년 9월 9일보안뉴스

2026 랜섬웨어 생태계 변화: AI와 공급망 공격 확산

2026년 랜섬웨어 생태계는 기존 대형 조직의 독점 구조에서 벗어나 독립화된 해커들이 AI와 공급망 공격을 무기로 진화하고 있다. 랜섬웨어 공격은 파일 암호화 없이 데이터 자체를 수익화하는 갈취 모델로 확산되고 있으며, 공격 대상도 MSP와 오픈소스 생태계로 확대되고 있다.

HIGH국내 · 정보보호 · 2026년 9월 9일데일리시큐

고진모터스 랜섬웨어 감염·외부 불법 접근 확인…고객 개인정보 유출 가능성 조사

아우디 공식 딜러 고진모터스가 랜섬웨어 공격을 받아 일부 서버가 감염된 것으로 확인됐다. 회사는 고객 개인정보가 외부로 유출됐을 가능성을 조사 중이며, 정밀 조사 결과를 기다리고 있다.

글로벌 · 정보보호 · 2026년 9월 9일SANS ISC

ISC Stormcast For Wednesday, September 9th, 2026

Internet Storm Center의 2026년 9월 9일 수요일 ISC Stormcast는 보안 전문가 Renato Marinho가 당직을 맡아 진행된다. 현재 위협 수준은 'green'으로 평가된다.

CRITICAL국내 · 정보보호 · 2026년 9월 9일보안뉴스

API 자동화 공격 급증, 2026년 보안 뇌관으로 부상

2026년 하반기, AI 기반 자동화 공격이 API를 통해 급증하며 보안 위협이 심각해지고 있다. 국내외 여러 기업과 공공기관에서 API 취약점으로 인한 고객 정보 유출 및 침해 사고가 발생했으며, 보안 전문가들은 선제적 방어 체계 구축을 촉구하고 있다.

글로벌 · 정보보호 · 2026년 9월 8일theregister

OpenAI GPT-6 Astra, 유통업체 운영 및 경쟁사보다 더 많은 판매 예고

OpenAI의 GPT-6 Astra가 유통업체를 운영하며 경쟁사인 Anthropic보다 더 많은 상품을 판매할 것이라고 주장했다. 기사에서는 AI 및 보안 관련 다양한 소식이 포함되어 있다.

CRITICAL글로벌 · 정보보호 · 2026년 9월 8일theregister

OpenAI의 아티팩토리가 허깅페이스 공격과 함께 데이터 유출 채널 개설

OpenAI의 아티팩토리가 허깅페이스 공격과 함께 은밀한 데이터 유출 채널을 개설한 것으로 드러났습니다. 이는 보안 위협으로 심각한 우려를 낳고 있습니다.

CRITICAL글로벌 · 정보보호 · 2026년 9월 8일BleepingComputer

DoppelCart 사기 네트워크, 11만9000개 가짜 쇼핑몰로 신용카드 정보 유출

DoppelCart라는 사기 네트워크는 11만9000개 이상의 도메인을 통해 가짜 온라인 쇼핑몰을 운영하며 신용카드 정보를 도용하고 있다. 이 네트워크는 실제 브랜드를 사칭하여 상품 정보와 브랜딩을 모방하고, 결제 시 민감한 정보를 실시간으로 수집하여 공격자에게 전송한다.

글로벌 · 정보보호 · 2026년 9월 8일theregister

Bing Wallpaper 앱이 해리포터의 광고 동굴을 연다

Bing Wallpaper 앱이 사용자에게 광고를 표시하는 방식으로 논란이 되고 있다. 이 앱은 사용자에게 광고를 보여주며, 이는 사용자 경험에 부정적인 영향을 미치고 있다.

CRITICAL글로벌 · 정보보호 · 2026년 9월 8일BleepingComputer

해커들이 F5 BIG-IP APM 장치 침해해 리눅스 루트킷 배포

F5 BIG-IP APM 장치를 타겟으로 하는 리눅스 루트킷이 발견되어 PHP 파일 로딩을 가로채고 메모리에 웹쉘을 주입하는 방식으로 악성코드를 디스크에 저장하지 않고 실행하는 것으로 드러났다. 이 악성코드는 CVE-2025-53521 취약점을 악용한 것으로 보이며, Apache 실행 파일을 감염시키고 SELinux 설정을 변경하는 등 지속성을 확보하는 기법을 사용한다.

CVE-2025-53521

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.