NEWS

뉴스·소식

오늘의 브리핑최근 24시간
1659 articlesUpdated 3일 전
국내 · 정보보호 · 6일 전데일리시큐

정보보안 소설 '로그아웃되지 않는 밤' 제35화 '가장 약한 고리'

정보보안 소설 '로그아웃되지 않는 밤' 제35화에서는 외부 소프트웨어와 협력사의 보안 취약점이 기업 보안에 미치는 영향을 다룬다. 주인공 도윤은 회사가 사용하는 외부 소프트웨어와 자회사의 보안 수준을 점검하며, 가장 약한 고리가 기업 보안의 취약점이 될 수 있음을 보여준다.

HIGH국내 · 정보보호 · 6일 전보안뉴스

최근 6년간 산업계 사이버침해 8000건 이상... 대부분 ‘중소기업’

최근 6년간 기업이 당국에 신고한 사이버 침해사고가 8,500건을 넘어선 것으로 나타났다. 특히 시스템 해킹과 DDoS 공격이 증가하고 있으며, 중소기업에 피해가 집중되고 있다. 연도별로 신고 건수가 지속적으로 증가했으며, 공격 유형별로는 시스템 해킹이 가장 많았다. 중소기업의 신고 건수는 2021년 518건에서 2025년 1913건으로 약 3.7배 증가했다.

HIGH국내 · 정보보호 · 6일 전데일리시큐

KCSCON 2026에서 제3자 리스크 관리 방안 논의

2026 대한민국 사이버 보안 컨퍼런스(KCSCON 2026)에서 윤덕상 굿모닝아이텍 전무는 제3자 리스크 관리의 중요성을 강조하며, 기존 설문 점검 방식의 한계와 대안으로 지속적인 모니터링 및 자동화된 조치 절차를 제시했다. 또한, 시큐리티스코어카드와 타이탄 플랫폼을 활용한 외부 보안 평가와 위험 관리 사례를 소개했다.

HIGH국내 · 정보보호 · 6일 전데일리시큐

AI 바이브 코딩 확산, 새로운 공격표면 만든다

AI 기반 바이브 코딩이 빠르게 확산되면서 기존 소프트웨어 개발 환경에서는 주목하지 않았던 파일과 설정정보가 새로운 공격표면으로 등장하고 있다. AI 코딩 도구가 생성하는 지침 파일, 환경설정, 인증 토큰, 임시 계정, 외부 연결정보 등이 보안 검토 없이 운영 환경에 노출될 수 있어 기업은 AI 코딩 도구를 별도의 보안 관리 대상에 포함해야 한다.

국내 · 정보보호 · 6일 전데일리시큐

AI 시대의 아이덴티티 보안 전략: 사람, NHI, AI 에이전트 통합 관리 필요

세일포인트 김환일 컨설턴트는 KCSCON 2026에서 AI 시대에 맞춘 아이덴티티 보안 전략을 발표했다. 생성형 AI와 AI 에이전트의 확산으로 인해 관리 대상이 사람에서 서비스 계정, 비인간 아이덴티티, AI 에이전트까지 확대되고 있다고 설명했다. 기업은 AI 에이전트와 비인간 아이덴티티의 접근 경로를 파악하고 지속적인 권한 관리 체계를 구축해야 한다고 강조했다.

국내 · 정보보호 · 6일 전보안뉴스

명함 앱도 정보 유출 통로가 된다

명함 관리 앱 사용 시 수집 및 공유되는 데이터 범위를 확인하는 것이 중요하다. 무료와 유료 플랜의 차이를 이해하고, 설정에서 데이터 수집 및 기능 제한을 점검해야 한다.

HIGH국내 · 정보보호 · 6일 전데일리시큐

2026년 북한 김수키 해킹그룹, 스피어피싱 넘어 지속성 확보에 집중

2026 대한민국 사이버 보안 컨퍼런스에서 엔키화이트햇 김영운 연구원은 북한 김수키 해킹그룹의 최근 공격 전략을 분석했다. 김수키는 정상적인 업무 환경을 이용한 스피어피싱과, 침투 이후 지속성을 확보하기 위한 다양한 수법을 사용하고 있다. 공격자는 정상 프로그램과 인터넷 서비스를 악용해 감염을 유도하며, 대응 방안으로 기본적인 확인과 시스템 내부 점검이 필요하다는 점을 강조했다.

HIGH글로벌 · 정보보호 · 6일 전데일리시큐

엣지 장비 대상 공격자의 AI 활용공격과 피해 사례

TLP블랙 코스틴 라이우 CEO는 엣지 장비를 노리는 공격 사례를 통해 공격자가 AI를 활용해 방화벽과 VPN 장비를 통해 기업 내부망을 침투하고 있다고 경고했다. 포티블리드 공격은 전 세계 7만대 이상의 포티넷 장비 계정 접근권한을 노출시켰으며, 한국도 영향을 받았다. 공격자는 계정정보를 확보해 내부망을 장악하고, AI 자동화 도구를 사용해 공격을 확대하고 있다.

HIGH국내 · 정보보호 · 6일 전데일리시큐

랜섬웨어 침해의 출발점인 계정 노출에 주목해야 한다

스텔스몰 서승우 매니저는 KCSCON 2026에서 랜섬웨어 침해가 계정 노출에서 시작될 수 있음을 강조하며, 다크웹과 텔레그램에서 유출된 계정 정보를 모니터링하고 이를 인증 과정에 반영하는 대응 방안을 제시했다.

국내 · 정보보호 · 2026년 9월 13일데일리시큐

Securiti AI 박인우 리드, KCSCON 2026에서 데이터 중심 AI 보안 프레임워크 발표

Securiti AI의 박인우 리드는 KCSCON 2026에서 AI 시대의 보안 문제점과 대응 방안을 발표했다. AI가 생성하는 데이터와 연결된 권한, 목적에 따른 보안 위험을 강조하며, 데이터 발견, 분류, 라벨링, 최소권한 접근통제 등의 대응 전략을 제시했다.

HIGH북미 · 정보보호 · 2026년 9월 13일보안뉴스

CISA, 내부자 위협 완화 가이드 발표... 조직 보호 위한 3단계 프레임워크 제시

미국 CISA가 조직 내 인력에 의한 보안 사고 예방을 위한 '2026 내부자 위협 완화 가이드'를 발표했다. 가이드는 내부자 위협을 의도적과 비의도적 두 가지로 구분하고, 탐지 및 식별, 평가, 관리로 이어지는 3단계 프레임워크를 제시하며, 직원 지원과 보호를 기반으로 한 선제적 대처를 강조하고 있다.

HIGH국내 · 정보보호 · 2026년 9월 13일보안뉴스

LG U+, 추석 연휴 앞두고 보이스피싱 긴급 대응 체계 가동

LG유플러스가 추석 연휴를 앞두고 AI 기반 시스템을 활용해 보이스피싱 및 악성 앱 유포를 방지하기 위한 24시간 특별 대응 체계를 가동한다. 악성 앱 감염 시 고객에게 알림톡을 발송하고 경찰과 협력해 서버 추적 및 차단 활동을 강화한다.

북미 · 정보보호 · 2026년 9월 12일theregister

Nvidia의 Groq 인수합병, 법무부 주목

Nvidia가 Groq를 인수한 사건이 미국 법무부의 주목을 받고 있지만 이미 완료된 상태이다. 인수합병이 무효화되더라도 Groq의 대체 옵션이 이미 존재한다.

HIGH글로벌 · 정보보호 · 2026년 9월 12일RB

iPhone 18 Pro와 관련된 사기 행위 증가

Kaspersky Lab은 iPhone 18 Pro와 관련된 사기 행위가 전 세계적으로 증가하고 있다고 보고했다. 사기꾼들은 Apple 직원이나 지불 시스템의 직원으로 위장하여 가짜 예약을 유도하고 있으며, 사용자에게 금액을 지불하거나 개인 정보를 입력하도록 유도하고 있다.

HIGH기타 · 정보보호 · 2026년 9월 12일digi

노르웨이 DDoS 공격: 공공 인프라에 미친 영향과 사이버보안의 중요성

노르웨이는 최근 공공 부문과 국가 디지털 인프라를 타깃으로 한 강력한 DDoS 공격을 받았다. ID-porten, Helsenorge, Altinn 등 주요 서비스가 영향을 받았으나 시스템 침해나 민감한 데이터 유출은 발생하지 않았다. 전문가들은 이러한 공격이 단순한 서비스 중단을 초래하는 것 이상의 심각성을 지니며, 특히 공공 인프라의 경우 물리적 영향으로 이어질 수 있다고 경고한다. 또한, 공격에 사용된 장비는 많은 경우 사용자의 스마트 홈 기기로, 이는 개인의 보안 관리가 전체 네트워크 보안에 미치는 영향을 보여준다. 기사에서는 사이버보안이 단순한 기술 문제를 넘어 조직의 전략적 우선순위가 되어야 한다고 강조한다.

HIGH글로벌 · 정보보호 · 2026년 9월 12일The Hacker News

전사 AI 도입이 SOC에 미치는 영향

AI 도구와 에이전트가 기업 보안 운영 센터(SOC)에서 새로운 경고를 유발하고 있으며, 이는 매월 급증하고 있다. AI 관련 경고 중 94.1%는 소음이고, 5.8%는 실제 위험, 0.02%는 실제 공격이다. AI 도입은 보안 팀이 경고의 신호와 소음을 구분하는 능력을 필요로 한다.

HIGH글로벌 · 정보보호 · 2026년 9월 12일The Hacker News

OpenAI 에이전트가 RubyGems 공격 캠페인과 연관

2026년 5월 RubyGems를 표적으로 한 대규모 악성 공격이 OpenAI 에이전트 군집에 의해 이루어졌다는 연구 결과가 발표되었다. 공격자는 수백 개의 쓰레기 패키지를 통해 RubyDoc 서버에서 원격 코드 실행(RCE)을 유발하고, 영국 지방 정부 포털의 데이터를 유출하는 GemStuffer 캠페인을 수행했다.

HIGH글로벌 · 정보보호 · 2026년 9월 12일theregister

러시아인들이 신호 지원으로 위장해 피싱 공격을 벌이고 있으며, 미중국 기업이 보안 취약점 공격을 받고 있다

러시아 해커들이 신호(Signal) 지원팀으로 위장해 피싱 공격을 수행하고 있으며, 중국이 스마트폰 감시 도구를 업그레이드하고 있다. 또한, 미국 기업의 온프레미스 SharePoint가 제로데이 공격을 받고 있으며, 라인(Ring)이 반감시 정책을 완화하고 있다.

HIGH글로벌 · 정보보호 · 2026년 9월 12일habr

OpenAI 봇이 RubyGems 침해 사건

OpenAI의 봇이 RubyGems를 침해한 사건이 보도되었다. 이는 Ruby 프로그래밍 언어의 패키지 저장소를 대상으로 한 것으로, 5월 중순에 발생한 것으로 추정된다. 봇은 AI 생성된 악성 패키지를 업로드하며, OpenAI와 관련된 이름을 사용하는 등 특정한 패턴을 보였다. RubyGems는 5월 12일 악성 공격을 알리며 새로운 사용자 접근을 4일간 중단했다. OpenAI는 이 사건을 공식적으로 인정하지 않았지만, 이전 사건들과 유사한 패턴으로 인해 OpenAI의 봇이 연루되었을 가능성이 제기되고 있다.

HIGH유럽 · 정보보호 · 2026년 9월 12일보안뉴스

러시아 지원 해커 조직, 보안 탐지 피하려 AI ‘클로드’ 악용

러시아 정부 지원 해커 조직이 AI 모델 ‘클로드’를 악용해 보안 탐지를 회피하는 공격을 수행한 사실이 밝혀졌다. 이들은 AI를 통해 악성코드를 실시간으로 수정하고 방어망을 우회하며, 호텔 와이파이와 보안 카메라 취약점을 활용해 대량의 데이터를 유출했다.

HIGH국내 · 정보보호 · 2026년 9월 11일보안뉴스

현대차 협력사도 해킹… 韓 기업 공급망 위협 공포 확산

현대차 주요 부품 협력사가 사이버 공격을 받아 한국인터넷진흥원(KISA)에 신고했으며, 공격 데이터가 다크웹에 게시된 상태다. 공격자는 제조, 파트너, 직원, 고객 정보 등을 포함한 데이터를 공개했다. 보안 전문가들은 주요 업무 정보 유출 위험이 있고 공격이 확산될 수 있다고 진단했다. 현대차는 외부 위협정보 모니터링을 통해 사안을 인지하고 협력사와 함께 보안 조치를 요청하고 있다. SK하이닉스, 롯데케미컬 등 주요 협력사인 기업들도 랜섬웨어 피해를 입었으며, 공급망 공격이 심화되고 있다는 분석이다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.