NEWS

뉴스·소식

오늘의 브리핑최근 24시간
264 articlesUpdated 1일 전
HIGH국내 · 정보보호 · 2026년 9월 3일보안뉴스

티빙, 3954만개 계정 정보 유출 사고 대응 및 보상 방안 발표

티빙은 3954만개의 계정 정보가 유출된 사고에 대해 정보보호 투자를 4배 확대하고, 고객 보상 방안을 발표했다. 고객에게는 최대 300만원의 보험과 콘텐츠 혜택을 제공한다.

CRITICAL국내 · 정보보호 · 2026년 9월 3일데일리시큐

티빙 3954만 계정 유출…문제는 ‘해킹 기술’이 아니라 내부 통제였다

OTT 티빙에서 3954만개의 계정 정보가 유출된 사고가 발생했다. 공격자는 개발자의 접속키를 확보한 뒤 개발환경을 거쳐 실제 서비스 운영환경과 개인정보 데이터베이스까지 침투했다. 조사 결과, 티빙의 정보보호 체계가 여러 단계에서 작동하지 않아 사고가 발생한 것으로 드러났다.

HIGH국내 · 정보보호 · 2026년 9월 3일보안뉴스

과기정통부·KISA, 티빙 3954만개 유출 계정 중복 포함... 정확한 규모는 개인정보위 조사

과기정통부와 KISA는 티빙 침해사고 민관합동조사단의 조사 결과를 발표했다. 초기 대응 실패 원인과 피해 규모, 향후 제재 수위 등에 대한 질의응답이 진행됐다. 티빙은 다양한 가입 방식으로 인해 동일인이 다수 계정을 생성할 수 있었고, CJ ONE 아이디만 비밀번호 강제 변경 조치가 이뤄졌다. 정보보호 전담 인력 부족과 하드코딩 문제로 인한 ISMS 인증 위반 사항도 지적받았다.

HIGH국내 · 정보보호 · 2026년 9월 3일데일리시큐

보이스피싱 종합대책 1년…발생건수 40%·피해액 43% 줄었다

정부가 보이스피싱 근절 종합대책을 시행한 결과, 발생 건수와 피해액이 각각 40%와 43% 감소했다. AI 기반 탐지, 긴급차단 제도, 국제공조 등을 통해 사전 예방 체계를 강화한 점이 주요 성과로 꼽힌다.

HIGH국내 · 정보보호 · 2026년 9월 3일데일리시큐

AI 시대 사이버 리스크 관리 해답은 ‘우선순위와 자동화’

AI가 취약점 발견 및 공격 속도를 빠르게 하면서 기업의 기존 취약점 관리 방식이 변화해야 한다. 수메드 타카르 퀄리스 CEO는 실제 공격 가능성과 자산의 중요도, 보완통제를 종합해 위험을 판단해야 한다고 강조했다.

국내 · 정보보호 · 2026년 9월 3일데일리시큐

AI 해킹 시대, 부처별 보안정책을 국가전략으로 묶어야 한다

AI 해킹 시대에 대응하기 위해 RMF, 제로 트러스트, 고등급 보안인증 등 다양한 방어 전략이 필요하다. 각 부처의 보안 정책을 국가 차원의 방어전략으로 통합해야 한다.

CRITICAL국내 · 정보보호 · 2026년 9월 3일보안뉴스

티빙 3954만 계정 유출, 내부 관리 부실로 인한 인재 드러나

티빙은 개인정보 유출 사고로 3954만 개의 계정 정보가 유출되었으며, 내부 개발자 접속키 관리 부실이 주요 원인으로 드러났다. 과학기술정보통신부 조사단은 티빙의 정보보호 체계 부실을 지적하고, 재발 방지를 위한 대책을 주문했다.

국내 · 정보보호 · 2026년 9월 3일보안뉴스

아는 것이 힘이다(3)-휴면 계정 방치하면 생기는 문제

휴면 계정을 방치하면 보안 위험이 커지고 서비스 이용에 제한이 발생할 수 있다. 일반 웹 서비스, 스마트스토어, 디지털 자산 등 각 서비스별로 휴면 전환의 영향이 다르며, 로그인 주기 점검, 비밀번호 갱신, 휴면 정책 확인 등의 방치 방지 체크리스트가 제시된다.

국내 · 정보보호 · 2026년 9월 3일보안뉴스

CEO를 우리 편으로 만드는 설득의 기술

최고경영진을 보안 챔피언으로 전환하기 위해 비즈니스 언어로 소통하고 구체적인 스토리텔링과 실행 계획을 제시하는 전략을 소개한다.

HIGH국내 · 정보보호 · 2026년 9월 2일보안뉴스

보이스피싱 범죄 1년 새 40% 줄었다

정부는 보이스피싱 대응을 위한 종합대책을 발표한 지 1년 만에 발생 건수와 피해액이 각각 39.9%와 43.2% 감소했다고 발표했다. 통합대응단 출범, AI 기반 탐지·경고 강화, 국제공조 확대 등의 정책이 성과로 작용했다.

HIGH국내 · 정보보호 · 2026년 9월 2일보안뉴스

대기업 보안망, 협력사 취약점에 줄줄이 털렸다... ‘한국판 솔라윈즈’?

널리 쓰이는 국내 구매 시스템의 취약점을 악용한 공격으로 SK이노베이션과 롯데케미칼 등 대기업들이 연쇄적으로 정보 유출 피해를 입었다. 이는 공급망 공격으로, 협력사 소프트웨어 취약점을 노려 대기업 보안망을 침해한 사례로 솔라윈즈 사태와 유사한 구조이다.

HIGH국내 · 정보보호 · 2026년 9월 2일보안뉴스

100억 방화벽도 무용지물… 작업복 입고 정문 뚫은 '물리적 서버실 해킹' 실태

공격자들이 사회공학적 기법을 통해 물리적 경계선을 우회하고 데이터센터 및 서버실에 직접 접근하는 방식을 사용하고 있다. 이에 따라 방화벽을 무력화시키고 내부망을 침해할 수 있어, 디지털 논리 보안과 물리적 통제를 결합한 보안 아키텍처가 필요하다.

HIGH국내 · 정보보호 · 2026년 9월 2일보안뉴스

사생활 생중계 막으려면 홈캠 외부 접속 기록 확인법

가정용 카메라가 해킹되어 사생활이 유출되는 사례가 증가하고 있어 보안 조치가 필요하다. 사용자는 홈캠 제조사 앱을 통해 접속 로그를 정기적으로 점검하고, 다중인증(MFA)을 활성화하는 등 보안 습관을 갖춰야 한다.

HIGH국내 · 정보보호 · 2026년 9월 2일보안뉴스

사이버 공유지의 비극, 해법은 ‘통합 가시성’

클라우드와 글로벌 데이터센터 확산으로 인해 IP 등록 주체와 실제 서버 위치의 경계가 모호해지고 있다. 그러나 국내 방어체계는 여전히 기관별로 분절되어 있어 공격자가 이를 악용하고 있다. 공격 인프라가 국내에 위치할 수 있으며, 공유된 사이버 공간의 관리 분절이 문제를 악화시키고 있다. 이를 해결하기 위해 통합 가시성 확보가 필요하다.

국내 · 정보보호 · 2026년 9월 1일데일리시큐

KISA, '2026년 하반기 사이버 위기대응 모의훈련' 참여기업 모집

한국인터넷진흥원(KISA)이 과학기술정보통신부와 함께 2026년 하반기 사이버 위기 대응 모의훈련에 참여할 기업을 모집한다. 이번 훈련은 AI 에이전트를 활용한 모의 침투를 시범 도입하는 것이 특징이며, 기업의 사이버 대응 역량을 높이기 위해 4개 분야에서 실전 훈련을 진행한다.

HIGH국내 · 정보보호 · 2026년 9월 1일보안뉴스

인공지능 사이버 위협, 실전 모의훈련으로 대응한다

한국인터넷진흥원(KISA)은 과학기술정보통신부와 함께 2026년 하반기 사이버 위기 대응 모의훈련에 참여 기업을 모집한다. 이번 훈련에서는 인공지능(AI) 에이전트를 활용해 기업 홈페이지 대상 모의 침투 훈련을 실시한다.

국내 · 정보보호 · 2026년 9월 1일데일리시큐

한국인터넷진흥원, 물리보안 시스템 상호운용성 시험 본격 시행

한국인터넷진흥원이 물리보안 시스템의 상호운용성을 검증하기 위한 시험을 시행한다. 이 시험은 다양한 제조사와 기종의 시스템이 공통 표준에 따라 연동될 수 있도록 지원하며, 기업은 시스템의 표준 적용 여부와 연동 기능을 입증할 수 있다.

국내 · 정보보호 · 2026년 9월 1일보안뉴스

관점의 해킹 – 트로이 목마와 소크라테스의 문답법

김정덕 교수는 기업들이 첨단 보안 솔루션을 도입하고 있지만, 인간의 심리와 인지적 오류가 여전히 가장 취약한 고리임을 지적한다. 트로이 목마와 소크라테스의 문답법을 통해 인간 중심의 보안 전략이 필요하다고 강조한다.

국내 · 정보보호 · 2026년 8월 31일데일리시큐

정보보안 소설 『로그아웃되지 않는 밤』 제29화 'Shadow IT'

정보보안 소설 『로그아웃되지 않는 밤』 제29화에서는 미승인 외부 협업 도구 사용으로 인한 보안 위험과 보안 담당자의 대응 과정이 다루어진다. 개발자들이 불편한 공식 도구 대신 편리한 외부 서비스를 사용하면서 회사 자료가 통제 불능 상태에 빠지는 상황이 묘사된다.

HIGH국내 · 정보보호 · 2026년 8월 31일보안뉴스

한국도심공항 홈페이지 침해 정황 포착... 연이은 개인정보 유출 ‘주의보’

한국도심공항 공식 홈페이지에 외부 침해 정황이 포착돼 운영사가 긴급 점검에 나섰다. 현재까지 고객 개인정보 유출 여부는 확인되지 않았으나 전문기관과 함께 접근 및 유출 여부를 파악 중이다.

국내 · 정보보호 · 2026년 8월 31일보안뉴스

KISA, 지역 대학생과 생성형 AI 모의해킹 대회 개최

KISA는 국가정보원 지부와 한국방송통신전파진흥원과 함께 생성형 AI 기반 사이버 위협 대응을 위한 ‘AI 프라이버시 챌린지 경진 대회’를 개최했다. 대회는 지역 대학생에게 생성형 AI를 활용한 실전형 사이버보안 경험을 제공하고, 기관 시스템의 보안 취약점을 발굴하고 대응체계를 점검하는 것을 목적으로 했다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.