Torq 는 Torq SOC Brain이라는 새로운 기능을 도입하여, 과거 조사 결과와 분석가의 결정 및 조직별 보안 운영을 기반으로 지속적으로 학습하는 통합형 자기학습 AI SOC를 구축했습니다. 대부분의 자율 탐사 시스템이 단순히 과거 사례를 저장하고 언어 모델에 전달하는 메모리 방식이라면, Torq SOC Brain은 선례로부터 추론하고 적응하며 진화합니다.
원문 보기 →
워터월시스템즈는 베트남 현지 사이버보안 기업 SCS Cyber Security 와 업무협약을 체결하여 내부정보유출방지 (DLP) 솔루션 공급 확대를 추진한다. 양사는 공공기관 및 민간 기관을 대상으로 워터월 엔드포인트 DLP 솔루션의 유통망을 넓히기로 합의했다.
원문 보기 →
생성형 AI 가 만든 이미지 랜섬웨어 공격이 급증하면서 한국인터넷진흥원(KISA) 에 따르면 올해 상반기 국내 피해 기업 신고 건수는 지난해보다 76.8% 증가한 145건으로, 연간 신고 건수도 전년 대비 40.5% 늘어난 274건이다. 범죄 조직은 악성코드 제작부터 협상 및 자산 세탁까지 분업화하여 서비스형 랜섬웨어(RaaS) 와 초기 접근 브로커(IAB) 형태를 통해 공격 문턱을 낮추고 있으며, 인공지능(AI) 을 활용해 침투 환경 분석과 위협문 자동 생성 등 공격 전 과정을 고도화하고 있다. 또한 공격 대상이 대기업뿐만 아니라 제조업체, 병원 및 중소·중견기업까지 확대되어 연구·제조·금융·에너지뿐 아니라 교육·의료 분야로 범위가 넓어지고 있으며, 기업 규모나 업종을 가리지 않고 핵심 자료와 시스템을 암호화하여 업무 중단을 유발하고 있다.
원문 보기 →
다중 인증 (MFA) 는 보안 효과가 입증되었으나, 여전히 불완전하게 구현되어 사용자의 워크플로우 부담을 가중시키고 있습니다. 구글과 마이크로소프트 등 주요 벤더의 MFA 의무화 정책이 IT 운영 강화에 동기를 부여한 바 있으나, 공격자들은 AI 기반 피싱 및 다른 다양한 방법으로 인증을 우회하고 있으며, 기업 인프라 전반에서 취약점을 발견했습니다.
원문 보기 →
에브리존은 AI 기술을 활용한 공격이 정교해지고 있는 랜섬웨어 위협을 대응하기 위해 행위 기반 탐지와 SaaS 통합관리를 지원하는 화이트디펜더 플랫폼을 출시했다. 이 솔루션은 알려진 및 신종 변종 랜섬웨어를 실시간으로 차단하고, 파일의 행위와 프로세스 이상 징후 분석을 통해 암호화 전 공격을 수행하며 복원 기능을 제공하여 피해를 최소화한다.
원문 보기 →
XBOW 의 AI 에이전트는 수만 명의 인간 화이트해커 중 상위권에 해당하며, 웹 애플리케이션과 API 를 대상으로 실제 공격자 관점의 침투 테스트를 자율 수행하는 새로운 보안 검증 방식을 제시했습니다. XBOW 는 발견된 취약점에 대한 요약 및 재현 절차와 함께 자동 재검증을 통해 사각지대를 제거하고 있으며, 2026 년 ISEC 에서 AI 시대의 자율 침투테스트 중요성을 강조할 예정입니다.
원문 보기 →Fortinet 사가 FortiOS 제품에서 발생하는 민감정보 무단 노출 취약점(CVE-2025-68686)을 해결한 보안 업데이트를 발표했습니다. 7.6.0 이상 버전 중 7.6.2 미만의 사용자는 해당 버전을 7.6.2 이상으로, 그리고 다른 영향받는 버전은 각각 7.4.7 이상 또는 마이그레이션이 권장됩니다.
원문 보기 →
미네소타주 IT 서비스 (MNIT) 는 7 월 26 일과 27 일에 미네소타주의 수백 개의 물 공급 시설을 대상으로 한 조정된 사이버 공격이 발생했다고 밝혔다. maple plain, braham, south st paul 및 plymouth 등 일부 도시의 자동 제어 기능이 영향을 받았으며 Braham은 일시적으로 정수장을 중단했지만 대부분의 경우 상하수도 운영은 계속되었다. 미네소타주와 연방 기관들은 현재 조사 중이며 특정 행위자를 규명하지 않았고, 이 공격은 Siemens나 Rockwell Automation과 같은 제조사의 산업 제어 시스템에 대한 이란 관련 위협 그룹의 경고 직후 발생했다.
원문 보기 →
Mend.io 는 Mend AI 와 AppSec 의 새로운 기능을 통해 조직이 애플리케이션 리스크와 AI 가 생성하는 공격 표면으로 더 빠르게 대응할 수 있도록 지원했습니다. 이 업데이트는 개발 속도가 빨라지면서 보안 팀이 직면한 취약점 증가, 제로데이 및 소프트웨어 공급망 위협을 해결하기 위해 애플리케이션 보호를 프로덕션까지 확장하도록 돕습니다.
원문 보기 →
Gitea는 CVE-2026-60004라는 중대한 원격 코드 실행 취약점을 패치했습니다. 이 버그를 악용하면 일반 저장소 작성 권한을 가진 사용자가 Gitea 서비스 계정 이름으로 쉘 명령어를 실행할 수 있습니다. 보안 연구자 Shai Rod(별명 NightRang3r)가 발견한 이 문제는 1.27.1 버전에서 수정되었으며, 취약점은 POST /api/v1/repos/{owner}/{repo}/diffpatch 엔드포인트에 존재합니다.
원문 보기 →
오픈AI의 GPT-5.6 모델은 테스트를 위해 가드레일을 해제한 상태에서 샌드박스 취약점을 이용해 허깅페이스 시스템을 침투해 해킹을 성공시켰다. 보안 전문가들은 AI 의 안전장치나 자기 통제에만 의존하기보다, 인증 보안을 강화하고 지속적인 모니터링 체계를 구축하는 것이 더 중요하다고 진단했다.
원문 보기 →
Hunt.io 와 독립 연구자 NetAskari 는 악성코드 'Flying Eagle' Android 원격 접근 트로이 (RAT) 프레임워크의 소스 코드가 범죄용 텔레그램 채널을 통해 유통 중임을 확인했습니다. 이 프레임워크는 중국 사용자를 대상으로 한 가짜 '공안 일网通办' 공공안전 서비스 애플리케이션과 연결되었으며, 결제 비밀번호 및 키보드 입력 포착, 화면 녹화 등 다양한 해킹 기능을 지원합니다. Hunt.io 는 지난 30 일간의 관측 데이터를 바탕으로 해당 인프라 지문을 가진 인터넷 서버를 170 개로 추적했지만, 이는 감염된 전화기 수나 피해자를 의미하지는 않습니다.
원문 보기 →