해양·선박 사이버보안 전문기업 싸이터가 오는 ISEC 2026에서 선박 설계부터 운항까지 전 생애주기를 아우르는 통합 해양 사이버보안 솔루션을 선보인다. 최근 건조 계약되는 신조선에 국제선급연합회(IACS)의 UR E26·E27 규정이 의무 적용되면서, 싸이터는 해당 규정 대응 체계와 실시간 위협 인텔리전스 등 핵심 기술을 라이브 시연한다. 52억원 규모의 시리즈A 투자를 유치한 이 기업은 ClassNK·RINA·LR 등의 글로벌 선급 인증을 보유하고 있으며, 보안뉴스와 함께 해양 사이버보안 컨퍼런스를 동시 개최할 예정이다.
산업통상부 국가기술표준원은 다음 달 3일까지 의견수렴을 마감하는 '중고품 중개 플랫폼 서비스 가이드라인' 제정안을 예고고시했다. 이 안건은 개인간거래(C2C) 전 과정의 표준 절차를 규정하며, 결제 단계에서는 에스크로 기능 제공과 정산 절차 공개를 권고하고 있다. 반면 판매자가 플랫폼 밖 결제를 강요하는 행위는 금지행위로 명시되었으며, 사기 탐지 관리체계와 모니터링 시스템은 의무 사항으로 포함됐다.
과학기술정보통신부는 한국지능정보사회진흥원과 협력하여 공공 CCTV 를 인공지능(AI) 전환하는 사업을 추진한다고 밝혔다. 올해 총 116 억 8000 만원(국비 100 억 원)을 투입해 경상남도, 울산광역시, 한국도로공사 등 수요기관에 리벨리온·딥엑스·모빌린트의 NPU 를 도입할 예정이며, 이는 대규모로 NPU 를 본격적으로 적용하는 첫 사례이다. 각 기관은 산불 및 홍수 탐지나 교통사고 자동 감지 등을 위해 AI 모델이 영상을 실시간으로 분석해 위험을 신속히 탐지하고 관제요원에게 알릴 수 있도록 활용할 계획이다.
중앙대학교 이기혁 교수가 AI 확산으로 기업 보안이 경영 전략의 핵심 영역으로 이동하는 시대에 최고정보보호책임자(CISO)와 최고개인정보보호책임자(CPO)의 역할과 역량을 정리한 신간 '정보보안 최고책임자의 직무와 역량'을 출간했다. 저자는 기술적 대응만으로는 기업의 위험을 관리하기 어렵다고 강조하며, AI 시대에는 제한된 자원 안에서 무엇을 보호하고 어떤 위험을 수용할 것인지를 판단하는 경영의 영역으로 보안 책임자의 역할을 확대해야 한다고 밝혔다.
해외 정보보호 매체 블리핑컴퓨터는 해킹 조직 샤이니헌터스가 성착취 공갈 캠페인을 주도하지 않았다고 보도했다. 제 3 의 위협 주체는 과거 탈취된 암트랙, 홀마크 등 다수 유명 기업의 데이터베이스 내 이메일 정보를 악용해 피해자 기기를 통제하고 있다.
디사일오는 FHE 벤치마킹 스위트에 공식 등재된 자사의 LLM 추론 프레임워크 '토르'가, 데이터를 복호화하지 않고 암호화된 상태로 BERT 모델을 구동하며 논문 발표 당시 약 10 분에서 이후 최적화를 통해 약 2 분으로 추론 시간을 단축했다고 밝혔다. 토르는 행렬 곱셈 속도를 기존 최고 수준 대비 최대 9.7 배까지 끌어올려 완전동형암호의 처리 속도 문제를 크게 개선했으며, 암호화된 상태 그대로 일반 모델과 대등한 정확도 (약 1%p 차이) 를 유지하면서 벤치마크 추론 워크로드를 완료했다.
오픈소스 자바 라이브러리 패스트제이슨의 원격코드실행 취약점이 실제 공격에 악용되고 있으며, 공식 보안 패치가 공개되지 않은 상태입니다. 현재까지 확인된 공격은 미국 기업을 중심으로 진행 중이나 금융, 의료 등 다양한 산업과 국가로 범위가 확대될 가능성이 높습니다.
도브러너는 자사의 비디오 포렌식 워터마킹 솔루션이 글로벌 보안 평가 전문기업 카르테시안의 'Farncombe Security® Watermark Robustness Testing' 평가를 통과했다고 밝혔다. 이번 테스트는 불법 유통 과정에서 영상 압축, 편집 및 변형 이후에도 콘텐츠에 삽입된 워터마크를 정상적으로 탐지할 수 있는 강건성을 검증하기 위해 진행되었으며, 도브러너의 솔루션은 평가 대상 시나리오에서 변형 후에도 탐지를 유지한 것으로 확인됐다. 카르테시안 보안 인증 부문 총괄인 메이 람과 안성민 도브러너 대표는 각각 워터마킹 기술이 불법 콘텐츠 재유통에 대응하는 강건성과 업계 신뢰도 향상에 대해 언급했다.
노드 VPN 은 여름 휴가철에 AI 기반 가짜 예약 사이트가 급증하고 있다고 경고하며, 부킹닷컴 사칭이 전체 여행 브랜드 사칭 탐지 건수의 약 75% 를 차지한다고 밝혔다. 생성형 AI 를 활용해 기존과 구별하기 어려운 수준의 가짜 사이트를 제작해 금융정보와 계정을 탈취하는 방식으로, 탈취된 계정 정보는 다크웹에서 거래되고 있다. 노드 VPN 은 공식 사이트 주소 직접 입력 및 다중 인증 설정 등을 통해 안전한 여행 예약을 권고했다.
북한 라자루스 산하 블루노르프 조직은 탈취한 업계 관계자의 텔레그램 계정을 악용해 가짜 줌 및 MS 팀즈 링크를 전송하고 있다. 피해자가 접속하면 웹캠 화면을 촬영한 뒤 AI 딥페이크 대기실을 띄우고, 오디오 오류 해결 명분으로 클릭픽스 수법을 통해 클립보드에 악성 명령어를 대입한다. 공격자는 암호화폐 지갑 설치 여부를 먼저 스캔하여 고가 표적에게만 트로잔 눅스페드 스크립트나 크롬 키체인 로그인 자격 증명을 유출시킨다.
ReliaQuest Threat Research 팀에 따르면, 최소 6 월부터 위협 행위자들은 호텔 및 회의 센터의 캡처형 Wi-Fi 게이트웨이와 포털 장치를 침해하여 사용자의 Microsoft 365 계정을 탈취하고 있습니다. 공격자는 게이트웨이를 제어하면 사용자가 장치에 직접 접근하지 않고도 DNS 중독을 통해 트래픽을 재라우팅하며 자격 증명을 도난할 수 있으며, 이는 엔드포인트를 손상시키거나 피싱 링크 없이 이루어집니다. ReliaQuest 연구원들은 이 캠페인에서 m365-owa.com 등 4 개의 공격자 등록 도메인이 Microsoft 사칭용 유혹에 사용되었고, 취약한 관리자 인증서와 SSH 또는 SNMP 같은 노출된 인터페이스가 접근 경로로 추정됩니다.
공격자들은 자율적인 오픈소스 도구인 Hermes 를 제한 없이 'YOLO 모드'로 사용하여 태국 재무부 대상 간첩 공격을 수행했습니다.