항공 분야에서 시스템 가시성이 회복력의 주요 과제로 부상
항공 분야는 기술적 결함이 짧은 시간 내에도 운영 차질, 평판 손상, 큰 금전적 손실을 초래할 수 있다. 항공사, 공항, 제3자 제공업체 등이 신뢰할 수 있는 데이터 흐름에 의존하는 복잡한 시스템 구조로 인해, 문제 발생 시 신속한 대응이 필수적이다. 네트워크 패킷 분석을 통한 깊은 검사가 운영 문제를 해결하고 보안을 강화하는 데 기여한다.
항공 분야는 기술적 결함이 짧은 시간 내에도 운영 차질, 평판 손상, 큰 금전적 손실을 초래할 수 있다. 항공사, 공항, 제3자 제공업체 등이 신뢰할 수 있는 데이터 흐름에 의존하는 복잡한 시스템 구조로 인해, 문제 발생 시 신속한 대응이 필수적이다. 네트워크 패킷 분석을 통한 깊은 검사가 운영 문제를 해결하고 보안을 강화하는 데 기여한다.
미국은 2026년 가을 Cyber Storm X라는 대규모 사이버 보안 훈련을 개최할 계획이다. 이 훈련은 국가 기반시설 보호 및 대응 능력을 향상시키기 위한 것으로, 정부 기관, 기업, 국제 파트너들이 참여할 예정이다.
랜섬웨어 공격 캠페인과 관련된 위협 동향 분석이 이루어졌다. 다크웹에서 사이버 공격에 사용되는 데이터, 접근, 도구, 협박이 분리되어 거래되고 있으며, 이는 사이버 범죄의 구조적 변화를 반영한다.
DDoS 공격은 단순한 트래픽 문제로 보이지만, 실제로는 분산된 인프라와 적응력 있는 방어 전략이 필요한 행동 문제이다. 현대적인 방어는 자동화되고 분산된 아키텍처를 통해 공격을 탐지하고 완화해야 하며, 기업은 이를 위해 적절한 투자와 전략적 접근이 필요하다.
보안 기업 짐페리움은 안드로이드 금융 악성코드 'ToxicPanda 2.0'이 기능을 대폭 진화시켜 확산하고 있다고 발표했다. 이 악성코드는 VPN 권한을 악용해 구글 플레이의 보호 기능을 무력화하고, 접근성 서비스 권한을 탈취해 시스템 제어권을 확보하는 등 다양한 공격 기법을 사용한다.
국내 보안 기업 시큐리티허브와 해커 커뮤니티 HSPACE가 데프콘 34에 참가해 공식 콘테스트를 기획·운영하며 글로벌 기술 교류에 기여했다. 연합팀은 AI 배틀그라운드 대회를 직접 개발하고 운영했으며, 다양한 전문 빌리지 대회에서 상위 성적을 거뒀다.
금융보안원은 금융권에서 자산운용사와 GA 등이 회원사로 가입하는 사례가 늘어나면서 자율 보안 역량 강화가 확대되고 있다고 밝혔다. 이는 금융권을 노리는 사이버 위협의 양적·질적 확대에 대응하기 위한 움직임이다.
코레일은 추석 명절 승차권 암표 거래를 근절하기 위해 미스터리 쇼퍼 방식과 암표 제보방을 활용한 집중 단속을 실시한다. 또한, 매크로 탐지 솔루션을 통해 자동화 프로그램에 의한 승차권 대량 구매를 차단하고 있다.
과학기술정보통신부와 한국자산관리공사는 서울 송파구 중앙전파관리소 부지에서 송파 ICT 보안 클러스터 1단계 사업의 착공식을 개최하고 본격적인 건설에 들어갔다. 1단계 사업은 2029년 상반기 완공을 목표로 하며, 최신식 중앙전파관리소 신청사와 전파시험시설이 건립될 예정이다.
AI 에이전트는 사용자의 정보를 읽고, 이해하고, 실행하는 능력을 갖추어 새로운 보안 경계를 형성한다. 사용자가 제공하는 권한이 곧 보안 위험으로 이어질 수 있으며, 특히 프롬프트 인젝션 공격을 통해 악의적인 지시를 실행할 수 있다. 기업과 개인 사용자는 이러한 위험을 인지하고 적절한 권한 관리와 보안 조치가 필요하다.
러시아 해커들이 Signal 지원팀으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 무너뜨렸다. 또한, 마케팅 회사가 '당신의 정보를 왜 보유하고 있습니까?'라는 질문을 제기하는 등 보안 관련 다양한 이슈가 보도되었다.
Digdir은 공공 IT 서비스에 대한 DDoS 공격이 30시간 이상 지속되고 있다고 밝혔습니다. ID-porten, MinID, Altinn, eInnsyn 등 10개 서비스가 영향을 받았으며, 현재까지 공격은 계속되고 있습니다.
금융보안원의 사원 가입이 늘어나며 금융권 자율 보안 체계가 강화되고 있다. 자산운용사와 GA가 새롭게 가입하며 맞춤형 보안 위험 관리가 필요하다는 점이 강조된다.
랜섬웨어 공격의 73%가 보안 취약한 중견기업에 집중된 것으로 나타났다. 중견기업은 대기업의 보안 실사 압박과 하청업체 관리 부담으로 인해 보안 인력 부족과 취약점 패치율 낮은 문제가 있다.
지자체 IT 책임자 Jo-Are Stubmo는 인력과 자원 부족으로 인해 보안이 소형 지자체에서 우선순위에서 밀려나고 있다고 경고했다.
손님용 와이파이를 제공할 때 메인 네트워크와 분리된 게스트 네트워크를 사용하는 것이 보안상 권장된다. 손님의 스마트폰이 악성코드에 감염된 경우, 메인 네트워크에 연결된 집안의 스마트기기들이 위험할 수 있기 때문이다. 게스트 네트워크를 활성화하고, 개별 암호를 설정하며, 내부망 접근을 차단하는 방법이 제시된다.
서울시는 자립준비청년의 금융사기 및 보이스피싱 피해 예방을 위해 무료 법률 상담을 상시 운영하고, 관련 교육과 멘토링을 신설한다. 지난 상담 내역 중 형사 분야 사기·재산범죄 상담이 다수를 차지했다.
중국계 사이버 범죄 조직 'UAT-10147'이 AI 기술과 정교한 백도어를 결합한 글로벌 침투 작전을 전개하고 있다. 공격 목록에는 17만 개의 웹 서버 URL이 포함되어 대규모 공격이 기획된 것으로 보인다. AI 도구를 활용해 공격 전 과정을 자동화하고, 윈도우와 리눅스 환경에서 EDR 보안 솔루션을 무력화하는 신종 크로스 플랫폼 백도어 '스펙터'를 사용해 시스템 장악력을 극대화하고 있다.
임종인 고려대 정보보호대학원 명예교수는 AI 통제 불능 위험이 커지고 있으며, ‘컨스티튜셔널 제로트러스트’를 수행하는 AI가 필요하다고 강조했다. AI 에이전트의 내부통제 문제와 관련해, AI가 AI를 감시하도록 해야 한다고 지적했다.
Microsoft의 AI 워터마크 기능이 사용자 ID와 연결되어 있다는 사실이 연구자에 의해 발견되었다.
Microsoft의 SharePoint에 대한 제로데이 공격이 발생했으며, 이전에 발표된 보안 패치가 효과를 발휘하지 못한 것으로 나타났다. 이 공격은 온프레미스 환경에서 발생하고 있으며, 보안 전문가들은 사용자들에게 추가적인 보안 조치를 권고하고 있다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.