NEWS

뉴스·소식

오늘의 브리핑최근 24시간
2474 articlesUpdated 3일 전
HIGH글로벌 · 정보보호 · 2026년 9월 11일journaldunet

온라인 게임 돈 놀이 사기 수법과 감지 방법 분석

Sharp Vision의 Gaëlle Daanen과 William Klein은 온라인 게임 돈 놀이에서 관리자들이 사기로 수익을 창출하거나 세금을 줄이는 방법을 설명했다. 이들은 플랫폼의 정상적인 도구를 악용하여 보너스를 지급하거나 결과를 조작하는 방식으로 사기를 친다. Sharp Vision의 솔루션은 이러한 사기 행위를 감지하기 위해 금융 흐름을 분석하고 비정상적인 활동을 알림으로 전달한다.

글로벌 · 정보보호 · 2026년 9월 11일zdnet

이 CIO는 '엔지니어를 고용해 코드를 작성하게 하지 않는다': 대신 우선시하는 3가지 AI 기초

지에이치(GH)의 CIO는 AI 도입 시 엔지니어의 역할 변화와 AI 기반 플랫폼을 통해 업무 프로세스를 개선하고 있으며, 보안과 신뢰성 있는 출력을 중시하고 있다. Chase는 LLM Suite라는 내부 플랫폼을 통해 직원들이 AI 도구를 효과적으로 활용하도록 훈련시키고 있으며, 고객 서비스 향상과 데이터 보호를 동시에 강조하고 있다.

HIGH글로벌 · 정보보호 · 2026년 9월 11일theregister

러시아인들이 신호 앱 위장해 피싱 공격 시도

러시아 해커들이 신호 앱(Signal)의 고객 지원을 사칭해 피싱 공격을 벌이고 있다고 보안 업계가 경고하고 있습니다.

HIGH글로벌 · 정보보호 · 2026년 9월 11일techreview

생물기술의 미래와 저비용·친환경 철강

MIT Technology Review는 생물기술 분야의 혁신을 이끄는 35인 이하의 젊은 인재들을 소개했다. 이들은 시야 회복 치료법, 유전자 편집 기술, AI를 활용한 바이러스 설계 등 다양한 분야에서 혁신을 이끌고 있다. 또한, 철강 산업의 혁신 사례로, 환경 친화적이고 비용 효율적인 철강 생산 기술을 개발한 Laureen Meroueh의 사례가 소개되었다. AI 보안 이슈로는 Anthropic가 생물학적 무기 개발 시도를 차단한 사례가 포함되었다.

CRITICAL글로벌 · 취약점 · 2026년 9월 11일美 CISA

CISA, 알려진 악용 취약점 1건을 목록에 추가

CISA는 악성 사이버 행위자에 의해 실제로 악용되고 있는 취약점을 공개 취약점 목록(KEV)에 추가했다. 이 취약점은 GitLab Community Edition과 Enterprise Edition의 경로 순회 취약점(CVE-2026-85706)이다.

CVE-2026-85706
유럽 · 정책·규제 · 2026년 9월 11일theregister

EU의 사이버 공격 대응 법안, 취약점 대응 24시간 시계 시작

EU의 Cyber Resilience Act가 취약점 대응을 위한 24시간 시한을 도입하며, 보안 이슈와 공격 사례가 다루어지고 있다.

HIGH글로벌 · 정보보호 · 2026년 9월 11일The Hacker News

취약점보다 더 큰 위험은 무엇인가

보안 팀은 취약점을 발견하는 데 능숙해졌지만, 이제는 취약점 중 실제로 침해로 이어질 수 있는 것을 판단하는 과정을 최적화해야 한다. 자율적 펜테스트는 공격자가 실제로 악용할 수 있는 취약점을 확인하는 데 도움이 된다.

CRITICAL글로벌 · 취약점 · 2026년 9월 11일BleepingComputer

GitLab, 최대 심각도 경로 순회 취약점 패치 권고

GitLab은 최대 심각도의 경로 순회 취약점 CVE-2026-85706과 인증되지 않은 직렬화 취약점 CVE-2026-87719를 긴급 패치했다. 이 취약점은 인증 없이 임의 파일을 읽거나 민감한 자격 증명을 도용할 수 있다. GitLab은 사용자들에게 즉시 업데이트를 권고하고 있다.

CVE-2026-85706 · CVE-2026-87719
글로벌 · 정책·규제 · 2026년 9월 11일digi

IT브랜스, Karianne Tung에 대한 높은 기대

IT브랜스는 Karianne Tung의 활동을 긍정적으로 평가하며, 그녀의 후계자에 대한 기대감을 나타냈습니다.

글로벌 · 정보보호 · 2026년 9월 11일habr

GuardRate: 첫 번째 감사에서 도출된 메트릭, 벤치마크 및 인사이트 (2부)

이 기사에서는 GuardRate 툴과 리더보드의 내부 구조와 평가 방법론을 상세히 설명한다. 다양한 벤치마크와 메트릭을 선택한 이유, 데이터 파이프라인, 실험 방법, 평가 지표 등을 다룬다.

유럽 · 개인정보 · 2026년 9월 11일theregister

영국 정부 직원들에게 AI 시계 사용 전 동의 요구

영국 정부는 직원들이 AI 시계를 사용하기 전에 동의를 받아야 한다고 발표했습니다. 이는 개인정보 보호와 관련된 조치로, Apple의 AI 시계가 대화 내용을 수집할 수 있다는 우려가 있는 것으로 보입니다.

HIGH유럽 · 정보보호 · 2026년 9월 11일silicon

프랑스 정부, 민간 기업과 협력 강화 위한 디지털 및 AI 계약 체결

프랑스 정부는 민간 기업과 협력하여 디지털 및 인공지능 분야를 강화하기 위해 'Pacte Numérique et IA'라는 계약을 체결했습니다. 이 계약은 정부의 요구사항을 파악하고, 프랑스 내 기업의 제품과 솔루션을 연결하며, 디지털 기반 인프라 보안을 강화하는 것을 목표로 합니다.

유럽 · 정보보호 · 2026년 9월 11일journaldunet

데이터 주권: 클라우드가 아니라 데이터가 핵심

유럽 기업들이 클라우드에 대한 의존도를 줄이고 데이터 주권을 확보하기 위한 전략을 강조하고 있다. 데이터 보호와 복구를 독립적으로 관리함으로써 단일 공급업체에 대한 의존성을 줄이고, 사이버 공격 및 지정학적 긴장 속에서도 조직의 회복력을 강화해야 한다는 주장이다.

HIGH글로벌 · 정보보호 · 2026년 9월 11일journaldunet

AI 생성 피싱 공격이 클릭률 54%를 기록하며 신원 보안이 필수로 변했다

AI 생성 피싱 공격이 전통적 피싱보다 4.5배 높은 54%의 클릭률을 기록하며 신원 보안의 중요성이 커지고 있다. Microsoft와 Mandiant의 보고서에 따르면 도난된 신원 정보는 2024년 침입 사례의 16%를 차지하며 가장 큰 위협으로 부상했다. 최근 공공기관을 겨냥한 공격 사례가 증가하고 있으며, MSP(관리형 보안 서비스 제공업체)는 신원 보호 전략을 강화해야 한다.

HIGH유럽 · 정보보호 · 2026년 9월 11일journaldunet

국가 디지털 보안: 시스템 간 분리 철폐로 회복탄력성 확보

최근 여러 행정부서를 타격한 사이버 보안 사고는 데이터 보호가 디지털 신뢰와 밀접하게 연결되어 있음을 상기시킨다. 그러나 보다 중요한 것은 국가뿐 아니라 은행, 산업, 필수 인프라 운영자, 국제 그룹 등이 직면한 도전 과제를 드러낸다. 즉, 방대하고 이질적이며 깊이 연결된 정보 시스템을 어떻게 보안할 것인가이다. 기사에서는 시스템 간 분리를 철폐함으로써 사이버 공격에 대한 회복탄력성을 확보해야 한다는 점을 강조한다.

유럽 · 정보보호 · 2026년 9월 11일journaldunet

유럽의 디지털 주권, 생태계를 통한 힘으로 구축해야

유럽은 기술, 인프라, 인재를 보유하고 있지만, 이들을 통합한 생태계 구축이 필요하다. 디지털 주권은 단순히 데이터센터 위치나 법적 관할권이 아니라, 기술 의존도 관리와 공급업체 선택의 자유를 포함한다. 유럽은 클라우드, 소프트웨어, 사이버보안, 오픈소스, 데이터 플랫폼, AI 기술을 보유하고 있으며, 이들을 협력적으로 통합하여 강력한 대안을 제공할 수 있다.

HIGH글로벌 · 정보보호 · 2026년 9월 11일journaldunet

파괴적 사이버 공격: 시스템 정지 전 사슬을 끊는 방법

파괴적 사이버 공격은 기업을 마비시키는 것을 목표로 하며, 접근, 제어, 삭제, 안전한 복구 단계에서 대응해야 한다. 공격은 일반적으로 시스템에 접근한 후 관리 시스템을 타겟으로 하여 확장되며, 각 단계에서 사슬을 끊는 것이 중요하다.

글로벌 · 정보보호 · 2026년 9월 11일habr

테니어 AI(Shadow AI)가 CI/CD에서 보안 위협이 되는 이유

AI가 소프트웨어 배포 과정에 점점 더 통합되면서, 테니어 AI(Shadow AI)라는 새로운 보안 위협이 등장하고 있다. 테니어 AI는 CI/CD 과정에서 비공식적으로 사용되는 AI 도구, 모델, 에이전트 등을 지칭하며, 이는 소스 코드, 비밀번호, 클라이언트 데이터, 클라우드 환경 및 배포 파이프라인에 접근할 수 있는 위험을 초래한다. AI 시스템이 독립적으로 작업을 수행하게 되면 단순한 생산성 도구에서 새로운 비인간적 인식체로 변모할 수 있다.

HIGH유럽 · 개인정보 · 2026년 9월 11일EDPB

EXTIA, GDPR 위반으로 CNIL로부터 30만 유로 벌금 부과받아

프랑스 데이터 보호 당국(CNIL)은 IT 및 공학 전문업체 EXTIA가 GDPR 제12조와 제17조를 위반하여 개인의 삭제 요청을 적절히 처리하지 못한 것으로 조사되어 30만 유로의 벌금을 부과했다. 2024년에 접수된 265건의 삭제 요청 중 4분의 3 이상이 처리되지 않았거나 불완전하게 처리된 것으로 나타났다.

HIGH글로벌 · 취약점 · 2026년 9월 11일BleepingComputer

마이크로소프트, ARM 기반 윈도우 PC에서 팀즈 및 아웃룩 실행 오류 수정

마이크로소프트는 2026년 8월 보안 업데이트 이후 ARM 기반 윈도우 11 PC에서 팀즈와 아웃룩이 실행되지 않는 문제를 수정했다. 사용자는 최신 업데이트를 설치하여 이 문제를 해결할 수 있다.

글로벌 · 정보보호 · 2026년 9월 11일theregister

Digital Research의 GEM이 Linux에 새 창을 열다

Digital Research의 GEM이 Linux 환경에서 새로운 기능을 제공하며 주목받고 있다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.