Pageloot의 외부 계약업체 개발자가 스테이징 환경의 접근 자격 증명을 누구나 접근 가능한 Google Doc에 저장한 사건이 발생했습니다. 이 문서가 구글 검색에 인덱싱되어 검색 자동 완성에 노출되었으며, 이를 발견한 회사는 해당 계약업체의 접근 권한을 차단하고 자격 증명을 교체했습니다. 또한 Google Docs, Slack, Notion 등 협업 도구에 비밀번호를 저장하는 것을 금지하는 새로운 규칙을 도입했습니다.
원문 보기 →
Pageloot의 외부 계약업체 개발자가 스테이징 환경의 접근 자격 증명을 누구나 접근 가능한 Google Doc에 저장한 사건이 발생했습니다. 이 문서가 구글 검색에 인덱싱되어 검색 자동 완성에 노출되었으며, 이를 발견한 회사는 해당 계약업체의 접근 권한을 차단하고 자격 증명을 교체했습니다. 또한 Google Docs, Slack, Notion 등 협업 도구에 비밀번호를 저장하는 것을 금지하는 새로운 규칙을 도입했습니다.
원문 보기 →
벨기에의 전자 ID(eID) 시스템 기반 신뢰 프레임워크가 핵심 브라우저 확장 프로그램에 존재하는 심각한 취약점으로 인해 완전히 침해되었습니다. 이는 브라우저 확장 프로그램 전반에 걸친 더 큰 문제를 보여줍니다.
원문 보기 →아이티센피엔에스는 2026년 상반기 연결 기준 매출 1185억 원, 영업손실 17억 원을 기록하며 적자 전환했다고 밝혔다. 주요 프로젝트의 매출 인식이 하반기로 순연되고 신기술 분야 투자 비용이 늘어난 영향이지만, 별도 기준 매출은 전년 동기 대비 약 10% 증가했다. 회사는 하반기 팔로알토 네트웍스 협력 기반의 글로벌 및 AI 보안 사업과 통합 인증관리 플랫폼 '엣지CS'를 통한 양자내성암호(PQC) 전환 사업을 본격화해 실적 반등을 모색할 계획이다.
원문 보기 →
현행 개인정보보호법은 개인정보의 외부 이전을 처리 위탁과 제3자 제공으로 구분하여 동의 필요 여부와 책임 소재를 다르게 적용하고 있습니다. 하지만 카카오페이의 알리페이 데이터 이전 사례처럼 클라우드 및 외부 API가 복잡해진 현대 IT 환경에서는 이 기준을 적용하는 데 혼선이 발생하고 있습니다. 이에 따라 외부 전달 체계를 일원화하고 수집 경로와 상관없이 실질적인 안전 관리와 보호 책임에 집중하도록 제도를 재설계해야 한다는 필요성이 제기됩니다.
원문 보기 →
카스퍼스키가 스위스 제네바에서 열린 WSIS 포럼 2026과 관련 AI 국제 포럼에 참석해 중소기업의 사이버 복원력 강화 및 책임 있는 AI 거버넌스 구축 방안을 공유했습니다. 카스퍼스키는 특별 세션을 통해 비용 부담을 겪는 중소기업의 보안 역량 확보와 정부 및 국제기구의 역할에 대해 각국 관계자들과 논의했습니다. 또한 UN 글로벌 AI 거버넌스 대화 및 AI 포 굿 글로벌 서밋 등에 참여해 에이전틱 AI 시대의 신뢰 관리와 국경 간 사이버 사고 대응 협력의 중요성을 강조했습니다.
원문 보기 →
블랙베리(BlackBerry)의 크리스틴 가즈비(Christine Gadsby)는 디지털 포렌식 팀이 도착하기 전에 기업 조사 과정에서 흔히 발생하는 4가지 실수를 설명했습니다. 조사를 비즈니스 이벤트가 아닌 단순 기술적 문제로 다루거나, 민감한 대화 장소 및 정보 수신자를 제대로 관리하지 않고, 증거 연쇄 관리를 기기와 로그로만 한정하는 행위가 대표적인 실수로 제시되었습니다. 가즈비는 2021년 이후 SEC가 기록 누락 등으로 100개 이상의 금융 회사에 20억 달러 이상의 벌금을 부과했다고 지적하며, 사고 지휘관 지정과 감사 기록이 남는 통신 채널 선정, 즉각적인 결정 사항 문서화를 조언했습니다.
원문 보기 →
개인정보보호법 개정에 따른 본인정보전송요구제 시행을 앞두고 스크래핑 전송 차단 논란이 일자, 개인정보보호위원회는 스크래핑을 원천 금지하는 것이 아니라 기관과의 사전 협의를 거치도록 하는 것이라고 밝혔다. 이에 따라 스크래핑을 통한 정보 수집 시 공공기관은 8월 20일부터, 민간 기업은 내년 2월 20일부터 해당 기관과 사전 협의를 진행해야 한다. 개인정보위는 정보유출 및 오남용 위험을 줄이기 위해 단계적 전환을 추진 중이며, 장기적으로는 보안 측면에서 안전한 API 기반 전송 환경을 구축할 방침이다.
원문 보기 →
대전시가 오픈소스 기술과 거대언어모델(LLM)을 결합해 내부 전산망 환경에 맞춘 보안 취약점 진단 도구를 별도 예산 없이 자체 개발하고 있습니다. 이 도구는 취약점 점검부터 결과 보고서 작성, 조치 가이드 생성까지의 과정을 자동화하여 점검 시간과 대응 시간차를 대폭 줄입니다. 대전시는 올 하반기 시범 운영을 시작으로 소속 및 산하 기관에 단계적으로 적용 범위를 확대해 나갈 계획입니다.
원문 보기 →
디지털 워크플레이스 플랫폼 기업 옴니사가 포레스터의 '포레스터 웨이브: 엔드포인트 관리 플랫폼(Q2 2026)' 평가에서 리더로 선정되었습니다. 옴니사는 혁신, 자가 복구, 현장 근로자 및 산업별 지원 부문에서 높은 점수를 받았습니다. 포레스터는 옴니사의 통합 엔드포인트 관리 플랫폼 '워크스페이스 원'이 관리, 보안, 디지털 직원 경험, AI 기반 자동화를 단일 플랫폼으로 제공하며 자율형 업무환경을 구현한다고 평가했습니다.
원문 보기 →
팔로알토네트웍스의 유닛42가 오픈AI의 사이버보안 특화 모델을 고객 환경에 적용해 실제 공격 가능성과 경로를 분석하는 '프런티어 AI 노출 분석' 서비스를 강화했습니다. 해당 서비스는 자산 전반의 취약점과 설정 오류, 유출된 자격 증명 등을 탐지하고 공격자 시뮬레이션을 수행하여 악용 가능성을 검증합니다. 또한 여러 AI 모델과 유닛42의 위협 인텔리전스를 함께 활용해 공격 경로를 차단할 수 있는 조치 우선순위를 정리하여 제공합니다.
원문 보기 →AWS가 AI 에이전트의 연속된 작업 흐름과 이력을 검증할 수 있는 오픈소스 정책 언어 '도그우드(Dogwood)'를 공개하고, 이를 기반으로 한 시간 기반 정책을 '아마존 베드록 에이전트코어'에 적용했습니다. 해당 정책은 게이트웨이 계층에서 적용되어 프롬프트 인젝션이나 코드 결함이 발생해도 정책을 우회할 수 없도록 설계되었으며 기본 거부 원칙이 적용됩니다. 아울러 에이전트코어 게이트웨이에 사용자, 팀, 도구, 모델별 AI 리소스 사용량을 제어할 수 있는 속도 제한 기능도 추가되었습니다.
원문 보기 →
드림시큐리티가 '국제 시큐리티 콘퍼런스(ISEC) 2026'에서 양자내성암호(PQC) 기술을 접목한 차세대 보안 솔루션들을 공개했다고 밝혔습니다. 데이터베이스 보안, 계정 및 권한 관리, 다요소 인증, 공개키 기반 구조 등 회사의 핵심 솔루션에 PQC 기술을 적용해 양자컴퓨팅 보안 위협에 대비하도록 했습니다. 또한 김봉필 보안컨설팅실장이 연사로 나서 현재 운영 중인 인프라에 즉시 적용할 수 있는 '하이브리드 PQC 실무 구성안'을 제시했습니다.
원문 보기 →