국정원 ‘AI 방어팀’ 국제 사이버훈련 투입…탐지부터 복구까지 자동 대응
국가정보원은 9월 16일부터 18일까지 진행되는 국제 사이버훈련 ‘APEX 2026’에서 사람의 직접 개입 없이 실시간 사이버공격에 대응하는 AI 방어팀을 공개했다. AI 방어팀은 NATO와 인도태평양 지역 23개국 참가자들로 구성된 8개 방어팀과 같은 조건에서 훈련에 참여했다.
국가정보원은 9월 16일부터 18일까지 진행되는 국제 사이버훈련 ‘APEX 2026’에서 사람의 직접 개입 없이 실시간 사이버공격에 대응하는 AI 방어팀을 공개했다. AI 방어팀은 NATO와 인도태평양 지역 23개국 참가자들로 구성된 8개 방어팀과 같은 조건에서 훈련에 참여했다.
금융권을 대상으로 AI 에이전트를 활용한 사이버 공격 시도가 실제 탐지됐다. 금융보안원은 공격 주체가 AI 에이전트 기반임을 확인한 첫 사례로, API 보안 관리의 중요성을 강조했다.
대치동에 위치한 유명 수학 학원 ‘생각하는황소’의 시험 예약 사이트가 해커에게 침해되어 학부모와 학생의 민감한 정보가 유출된 것으로 보인다. 이로 인해 보이스피싱 및 스미싱 사기의 위험이 커지고 있으며, 다양한 업종에서 보안 사고가 발생하고 있다.
금융보안원은 금융권 대상 AI 에이전트 기반 공격 시도 사례를 소개하며 API 보안 강화와 AI 활용한 선제적 보안 점검의 필요성을 강조했다. 금융위원회 망분리 규제 완화 조치에 따라 보안 목적 AI 및 SaaS의 안전한 이용 대책도 공유했다.
한국인터넷진흥원(KISA)은 9월 17일 세계경제포럼(WEF) 사이버보안센터와 싱가포르 사이버보안청(CSA) 대표단과 만나 AI 시대 글로벌 사이버보안 협력 방안을 논의했다. 양측은 사이버보안 인재 양성, AI 기반 위협 대응, IoT 보안 협력 확대 등을 주요 과제로 검토했다.
금융권을 겨냥한 AI Agent 기반 사이버공격 시도가 확인되면서 금융보안원이 선제적 대응 필요성을 강조하고 있다. 금융보안원은 최근 탐지된 AI 기반 공격 사례와 대응 방안을 공유하며, API 보안관리 강화를 당부했다.
증권·금융 투자 정보 기업 이토마토가 외부 해킹 공격으로 인해 회원 정보가 변조되는 피해를 입었다. 침입은 15일 오전 10-11시 사이에 발생했으며, 이에 따라 아이디, 닉네임, 암호화된 비밀번호, 자동 발급 이메일 등이 노출될 수 있었다. 이토마토는 침해 사실을 인지한 즉시 침입 경로를 차단하고 복구 작업을 완료했으며, 관련 기관에 신고하고 내부 조사와 보안 취약점 개선을 진행하고 있다.
국가정보원과 국가보안기술연구소가 공동 주최한 CSK 2026에서 AI가 촉발한 사이버 위협과 방어 전략이 논의되었다. 전문가들은 AI가 단기적으로는 공격자에게 유리하지만, 중장기적으로는 방어자도 능동적으로 대응할 수 있다고 분석했다.
국가정보원은 16-18일 서울 코엑스에서 ‘사이버 서밋 코리아(CSK) 2026’ 부대행사로 한국 주도의 국제 사이버 방어훈련 ‘APEX 2026’을 개최했다. AI 방어팀은 33개국 300여명의 정예 인력과 실시간 사이버 공격을 방어하는 훈련에 참여했다.
카스퍼스키가 AI 도입과 기업 보안 투자 현황을 조사한 결과, 41%의 기업이 AI 도입을 보안 투자 확대의 주요 요인으로 꼽았으며, 섀도우 AI 위협이 증가하고 있는 것으로 나타났다. 조사 대상 기업의 81%가 LLM 기반 내부 AI 도구를 검토하거나 도입 중이며, 보안 솔루션 활용을 권고받았다.
카카오게임즈에서 일부 이용자 개인정보가 유출되는 사고가 발생했다. 카카오게임즈는 외부의 비정상적 접근을 확인하고, 140명의 개인정보 유출을 확인했다. 유출된 정보는 개인을 특정하기 어려운 식별코드로 악용 위험이 낮다고 밝혔으며, 보안 조치와 관계기관 신고를 진행하고 있다.
국가정보원과 국가보안기술연구소가 공동 주최하는 ‘사이버 서밋 코리아(CSK 2026)’가 서울 코엑스에서 개막했다. 31개국 56개 해외 정보·보안기관 대표단과 국내외 관계자 3,000여 명이 참석한 행사에서 고성능 AI 등장으로 인한 사이버 위협 대응 방안이 논의됐다.
보안 대시보드의 높은 평균 지표가 실제 보안 상태를 왜곡할 수 있는 통계적 착시와 네트워크 구조적 문제를 분석하고, 이를 극복하기 위한 다차원 거버넌스 전략을 제시한다.
데일리시큐는 장삼봉 작가의 정보보안 소설 《로그아웃되지 않는 밤》을 연재 중이다. 소설은 보안 담당자들이 디도스 공격을 대응하는 과정을 다루며, 진짜 유저와 가짜 접속을 구분하는 방식으로 공격을 막는 내용을 담고 있다.
호텔신라 CISO의 요청으로 개발된 AI 기반 소스코드 정적분석 도구가 기존 솔루션 대비 높은 정확도와 효율성을 보였다. 900개 소스코드를 점검해 45건의 취약점을 찾아내었으며, 오탐은 0건이었다. 개발사도 모든 취약점을 인정했으며, 비용 면에서도 기존 솔루션 대비 저렴한 것으로 나타났다.
국내 공공 및 금융 분야에서 소스코드를 국가안보 기밀처럼 보호하는 관행에 대해 문제를 제기하고, 이에 대한 배경과 AI 시대에 초래하는 부작용을 분석한다. 소스코드 보호 정책이 과도하게 확장되어 보안에 역효과를 미치고 있다는 지적이다.
한국보건복지인재원이 9월 30일 '개인정보 보호의 날'을 앞두고 'KOHI 정보보호의 날' 행사를 개최했다. 이번 행사는 임직원의 개인정보 보호 인식 제고와 업무 현장 내 정보보호 실천 강화를 위해 마련됐으며, 전 직원 대상 캠페인과 전문가 특강으로 구성됐다.
한국인터넷진흥원(KISA)이 정보보호 제품 개발 기업을 대상으로 AI를 활용한 취약점 대응 역량 강화 교육을 실시했다. 교육에서는 AI 기반 보안 위협과 악성코드 분석 사례, 취약점 점검 테스트랩 활용법 등을 다루었다.
한국인터넷진흥원(KISA)은 현대자동차와 기아와 함께 자동차 산업의 사이버 보안 강화를 위해 민관 합동으로 침해사고 대응 모의훈련을 실시했다. 훈련은 AI 기반 공격 도구를 활용한 시나리오로, 협력사 정보시스템 침투 및 차량 기능 이상 징후 대응 과정을 점검했다.
KISA는 현대자동차·기아 판교 AVP 본부에서 민관 합동 자동차 사이버 침해사고 대응 모의훈련을 진행했다. 훈련은 AI 기반 공격 도구로 협력사 정보시스템에 침입하는 시나리오를 설정해, 초기 탐지부터 복구, 수사까지 전 과정을 점검했다.
고객 297만명의 신용정보가 유출된 롯데카드에 1.5개월 업무정지 처분이 15일 종료됐다. 금융당국은 보안패치 미실시, 암호화 미이행 등 기본적인 보안관리 문제를 이유로 처분을 내렸다. 이번 사고는 금융회사가 정보유출로 인해 업무정지 제재를 받은 첫 사례로, 보안체계 개선이 다음 시험대에 오를 것으로 보인다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.