발행 글 (2454)

📰 기사 📄 주간 리포트
🔍
중기부 '모두의 창업' 후속조치 와중에 또 개인정보 유출
전자신문 - SW/보안 2026. 7. 15. 17:00

중소벤처기업부의 '모두의 창업' 프로젝트가 개인정보 유출 사태를 수습하는 과정에서 또다시 관리 부실이 드러났습니다. 경기창조경제혁신센터와 강원창조경제혁신센터는 안내 메일을 발송하며 수신자를 숨김 처리하지 않아 참여 기업명, 담당자 성명, 이메일 주소 등을 노출했습니다. 또한 창업진흥원은 보안이 검증되지 않은 외부 설문 플랫폼을 사용해 기업 정보를 수집한 것으로 확인되었습니다.

원문 보기 →
베스핀글로벌, AI 에이전트 기반 자율 보안관제 서비스 헬프나우 AI SOC 출시
데일리시큐 - 전체기사 2026. 7. 15. 16:52

베스핀글로벌이 AI 기반 보안운영센터 서비스인 '헬프나우 AI SOC'를 정식 출시했다. 이 서비스는 기업의 데이터를 외부로 보내는 기존 방식과 달리, 기업 자체 인프라 내부에 AI 관제 환경을 직접 구축하여 데이터 통제권을 유지하게 한다. 멀티 클라우드와 하이브리드 환경을 실시간 감시하며, 위협 감지 시 감염 자산 격리부터 복구까지 자동으로 처리하고 반복적인 수동 업무를 자동화한다.

원문 보기 →
Critical Vulnerabilities Patched With Fresh Chrome 150, Firefox 152 Updates
SecurityWeek 2026. 7. 15. 16:24

구글과 모질라가 각각 크롬 150과 파이어폭스 152의 새로운 업데이트를 통해 '위험(critical)' 등급의 보안 취약점을 해결했습니다. 모질라는 파이어폭스 152.0.6에서 익스플로잇 코드가 공개된 두 개의 위험 등급 결함을 패치했습니다. 구글은 최신 크롬 업데이트를 통해 오존(Ozone)의 두 가지 위험 등급 사용 후 해제(use-after-free) 결함을 포함한 총 15개의 취약점을 수정했습니다. 두 회사 모두 해당 취약점들이 실제 공격에 악용된 사례는 인지하지 못했다고 밝혔습니다.

원문 보기 →
디지서트, 인증서 단축과 양자·AI 보안 대응하는 디지서트 원 중심 전략 발표
데일리시큐 - 전체기사 2026. 7. 15. 16:06

디지서트는 '디지서트 원' 플랫폼을 중심으로 한 통합 보안 전략을 발표했습니다. 이 전략은 단축되는 TLS 인증서 유효기간, 양자컴퓨터의 위협, 생성형 AI 확산과 같은 보안 과제에 대응하는 것을 목표로 합니다. 이를 위해 디지서트는 인증서 수명주기 자동화, 양자내성암호(PQC) 전환 지원, AI 거버넌스 및 콘텐츠 출처 검증 기능 등을 제공합니다.

원문 보기 →
딥페이크 가해자 10명 중 6명이 '10대'…정부, AI윤리교육 만든다
전자신문 - 오늘의뉴스 2026. 7. 15. 16:01

정부가 딥페이크와 같은 인공지능(AI) 부작용에 대응하기 위해 공교육에 AI 윤리교육을 도입합니다. 경찰청에 따르면 사이버성폭력 단속 유형 중 딥페이크 범죄 비중이 가장 높았고, 피의자의 61.8%가 10대였습니다. 이에 한국과학창의재단은 현행 교육과정에서 활용할 수 있는 AI 윤리교육 가이드라인을 개발하여 청소년의 디지털 소양을 함양할 계획입니다.

원문 보기 →
[카드뉴스] “아이디·비번도 없이 송금” 대기업 저격한 금융 공급망 마비 랜섬웨어 위협의 실체
보안뉴스 - SECURITY 2026. 7. 15. 15:54

기업의 자금 출금 및 결제 인프라 자체를 인질로 삼아 금융망을 마비시키는 고도화된 '금융 공급망 랜섬웨어' 위협이 포착되었습니다. 해당 공격은 다크웹의 비공개 익스플로잇을 악용하며, 정상적인 아이디와 비밀번호 인증 없이 자금 송신 핵심 파일을 직접 읽어 결제를 유도합니다. 기존 시그니처 기반 방어로는 침투를 막기 어려워, 전산 결제 프로세스 내 비정상 행위를 실시간으로 추적하는 등 고도화된 대응 체계가 요구됩니다.

원문 보기 →
자라소프트 AI 비식별화 솔루션 블러미, 조달청 우수제품 지정
데일리시큐 - 전체기사 2026. 7. 15. 15:36

자라소프트의 AI 비식별화 솔루션 '블러미 엔터프라이즈'가 조달청 우수조달물품으로 지정되어 공공기관이 수의계약으로 도입할 수 있게 되었습니다. 이 온프레미스 소프트웨어는 동영상, 사진, 문서에서 얼굴이나 차량 번호판 등 개인정보를 자동으로 탐지해 모자이크 처리합니다. 데이터가 외부로 반출되지 않아 공공기관의 망분리 보안 환경에 부합하며, 개인정보보호법에 따른 CCTV 영상 비식별화 작업을 자동화해 업무 시간을 단축시킵니다.

원문 보기 →
세계 주요국 PQC 전환 어떻게? 제8회 아시아 양자내성암호(PQC) 포럼 개최
보안뉴스 - SECURITY 2026. 7. 15. 15:31

미국, 유럽, 아시아 등 주요국의 양자암호 전문가들이 모여 각국의 양자내성암호(PQC) 전환 현황과 전망을 논의하는 '제8회 아시아 양자내성암호 포럼'이 개최되었습니다. 행사에서는 국가별 PQC 표준화 추진 현황과 산업 적용 사례가 공유되었으며, 미국과 유럽은 2035년까지 PQC 전환을 완료할 계획을 밝혔습니다. 아시아 주요 국가들의 PQC 전환 정책 및 연구 동향도 공유되었고, 한국형 PQC 알고리즘 '솔매'가 소개되었습니다.

원문 보기 →
가짜 여행 도메인 4만7318개 폭증... 휴가철 피싱 사기 ‘비상
보안뉴스 - SECURITY 2026. 7. 15. 14:33

여름 휴가철을 맞아 유명 여행 플랫폼을 사칭하거나 높은 할인율로 이용자를 가짜 사이트로 유도하는 피싱 범죄가 증가하고 있습니다. 범죄자들은 실제와 유사한 화면 및 도메인을 이용해 로그인 정보와 카드 정보를 탈취하거나 허위 예약금 결제를 요구합니다. 체크포인트리서치에 따르면 2026년 5월 새로 등록된 여행 관련 도메인은 4만7318개로 급증했으며, 이에 신용카드사회공헌재단은 피해 예방을 위한 공익 캠페인을 전개합니다.

원문 보기 →
대출 사기·텔레그램 사칭 피싱 문자 급증...금융기관 사칭이 절반 이상
데일리시큐 - 전체기사 2026. 7. 15. 13:43

안랩의 2026년 2분기 피싱 문자 트렌드 분석 결과, 대출 사기와 텔레그램 사칭 유형이 직전 분기보다 크게 증가한 것으로 나타났습니다. 전체 공격 중 대출 사기가 가장 큰 비중을 차지했으며, 공격자들은 금융기관을 가장 많이 사칭했습니다. 과거에는 URL 삽입 방식이 대부분이었으나, 최근에는 모바일 메신저로 유인하는 방식이 가장 높은 비중을 기록하며 여러 채널을 활용해 탐지를 회피하는 경향을 보였습니다.

원문 보기 →
Patch Tuesday roundup: Microsoft fixes a monthly record 569 holes; SAP patches a critical memory corruption bug
CSO Online 2026. 7. 15. 10:54

마이크로소프트는 AI 모델이 취약점 발견을 돕기 때문에 보안 업데이트 양이 증가할 것이라고 경고한 후, 이달 패치 튜즈데이를 통해 기록적인 수의 패치를 발표했습니다. 이번 업데이트에는 이미 공격에 악용된 액티브 디렉토리 페더레이션 서비스(AD FS)와 셰어포인트 서버의 권한 상승 취약점을 포함한 3개의 제로데이 취약점이 포함되었습니다. 이와 별도로 SAP 또한 HTML용 SAP GUI와 관련된 심각한 메모리 손상 취약점을 포함하여 20개의 신규 및 업데이트된 보안 패치를 공개했습니다.

원문 보기 →
📰
Recent DShield SIEM Update, (Tue, Jul 14th)
SANS ISC 2026. 7. 15. 10:38

DShield SIEM의 마지막 업데이트는 2025년 9월에 있었으며, 일부 사소한 조정이 포함되었습니다. 이번 업데이트는 ELK 스택 버전 8.19.15를 사용하며 추가적인 대시보드와 새로운 로그를 포함합니다.

원문 보기 →