발행 글 (2452)

📰 기사 📄 주간 리포트
🔍
한-베트남 개인정보보호 협력을 위한 전문가 교류·협력 세미나 개최
보안뉴스 - SECURITY 2026. 7. 10. 15:14

한국과 베트남의 개인정보보호 전문가들이 모여 협력 방안을 논의하는 세미나가 개최되었습니다. 2026년 1월 시행될 베트남 개인정보보호법은 한국의 법을 많이 참고했으며, 이번 세미나에서 한국은 제도 발전 경험과 노하우를 공유했습니다. 양국은 향후 정책, 법제, 전문 인력 양성 등 다양한 분야에서 개인정보보호 협력을 강화할 예정입니다.

원문 보기 →
개인정보 온라인 불법유통 차단하는 청년들... 모니터링단 발대식
보안뉴스 - SECURITY 2026. 7. 10. 14:34

개인정보보호위원회와 한국인터넷진흥원이 '제4기 개인정보 불법유통 대응 대학생 모니터링단'을 출범시켰다. 전국 33개 대학에서 선발된 50명의 학생들은 약 6개월간 온라인 개인정보 불법 유통 게시물을 탐지 및 신고하며, SNS·중고거래 플랫폼 등 주요 서비스의 취약점 진단 활동도 수행한다. 올해부터는 이전 기수 우수 활동자가 멘토로 참여하는 제도를 도입해 활동의 전문성을 높일 계획이다.

원문 보기 →
CISA, 앤트로픽 ‘미토스’로 미국 정부 코드 취약점 찾는다
데일리시큐 - 전체기사 2026. 7. 10. 14:33

미국 사이버보안 및 인프라 보안국(CISA)이 앤트로픽의 고성능 AI 모델 '미토스'를 연방정부 소프트웨어의 취약점 점검에 투입했습니다. CISA는 외국 정보기관이나 사이버 범죄 조직이 악용하기 전에 정부 코드 저장소를 분석하여 선제적으로 취약점을 찾아내고 있습니다. 사이버보안 연구용으로 개발된 미토스는 복잡한 코드 분석 및 취약점 탐지 능력이 뛰어나며, NSA 등 다른 미국 정부 기관에서도 보안 능력 시험을 거친 바 있습니다.

원문 보기 →
[ISEC 2026 미리보기] 시스코 보안 3종으로 완성하는 제로트러스트... ISEC 2026서 만난다
보안뉴스 - SECURITY 2026. 7. 10. 14:13

시스코 공식 총판 아이넷뱅크가 ISEC 2026에서 제로트러스트 보안 솔루션 3종을 선보입니다. 이 솔루션들은 다중인증(MFA)을 위한 'Cisco Duo', 클라우드 기반 통합 보안 플랫폼(SSE) 'Cisco Secure Access', 그리고 마이크로세그멘테이션으로 공격자의 측면 이동을 차단하는 'Cisco Secure Workload'로 구성됩니다. 아이넷뱅크는 이를 통해 사용자 인증부터 네트워크 접근, 워크로드 보호까지 아우르는 통합 보안 전략을 제시할 계획입니다.

원문 보기 →
KISA, 공급망 보안 모델 구축 과제 방향 공유
보안뉴스 - SECURITY 2026. 7. 10. 14:05

한국인터넷진흥원(KISA)과 과학기술정보통신부가 '2026년 공급망 보안 모델 구축 지원사업' 참여 기업들과 과제 방향 및 전략을 공유하는 '공급망 보안 인사이트 데이'를 개최했습니다. 행사에서는 소프트웨어 자재명세서(SBOM) 기반 공급망 보안 모델 구축 우수 사례와 글로벌 규제 대응 사례 등이 소개되었습니다. KISA는 참여 기업의 공급망 보안 모델 구축과 운영을 지속적으로 지원하여 민간 주도의 공급망 보안 생태계 조성을 도울 계획입니다.

원문 보기 →
AWS gives its ERP agent deny-by-default rules and a separate identity
Help Net Security 2026. 7. 10. 14:00

AWS가 SAP 시스템의 복잡한 업무 자동화를 위한 '에이전틱 AI 솔루션 프레임워크'를 출시했습니다. 이 프레임워크의 AI 에이전트는 송장 매칭과 같은 작업을 처리하며, 보안 강화를 위해 자체 서비스 계정과 ID를 부여받아 모든 활동을 기록합니다. 에이전트는 OAuth 2.0으로 인증하고, 신뢰도에 따라 자문, 감독, 자율 모드로 단계적으로 작동하며, 런타임 가드레일 등의 통제 기능으로 예측 가능한 동작을 보장합니다.

원문 보기 →
Only 28% of financial workforce MFA is phishing-resistant
Help Net Security 2026. 7. 10. 13:30

시크릿 더블 옥토퍼스 보고서에 따르면 금융 기관 인력의 다중 인증(MFA) 중 피싱 저항성을 갖춘 것은 28%에 불과한 것으로 나타났습니다. 많은 조직이 여전히 암호 기반 인증에 의존하여 피싱 및 자격 증명 도용에 취약하며, MFA 도입률도 SaaS 앱(74%)에 비해 레거시 시스템(50%)에서 현저히 낮았습니다. 기술적 복잡성, 예산 제약, 레거시 인프라 등이 피싱 저항성 MFA의 광범위한 도입을 막는 주요 장벽으로 지적되었습니다.

원문 보기 →
이억원 금융위원장 “AI 보안 갖춘 금융사, 망분리 전면해제 곧 구체화”
보안뉴스 - SECURITY 2026. 7. 10. 11:15

이억원 금융위원장은 AI 보안 역량을 갖춘 금융사에 대해 망분리 규제를 전면 해제하는 방안을 조속히 구체화하여 발표하겠다고 밝혔습니다. '정보보호의 날' 기념행사에서 그는 새로운 디지털 위협에 대응하기 위해 정부와 민간이 협력하여 AI 보안 체계를 구축하고 제도를 지속적으로 개선할 것이라고 강조했습니다. 현재 시행 중인 망분리 긴급 완화 조치에 따른 AI 보안 테스트를 이행하고 있으며, 향후 더 많은 금융사가 참여할 수 있도록 대상 기준을 유연하게 개선할 계획입니다.

원문 보기 →
케이스마텍·금융결제원·블록에스, 공동인증서 환경에 양자내성암호(PQC) 적용 검증 나선다
전자신문 - SW/보안 2026. 7. 10. 10:57

케이스마텍, 금융결제원, 블록에스가 공동인증서 기반 인증 및 전자서명 환경에 양자내성암호(PQC)를 적용하고 검증하기 위한 기술 협력 업무협약(MOU)을 체결했습니다. 이번 협력은 양자컴퓨터의 발전으로 인한 기존 암호체계의 위협에 대응하여, 금융권 차세대 인증체계의 안전성과 신뢰성을 확보하는 것을 목표로 합니다. 3사는 PQC 기반 공동인증서 발급·검증 구조, 하드웨어 보안 모듈(HSM) 연계, 알고리즘 성능 검증 등을 공동으로 수행할 계획입니다.

원문 보기 →
Microsoft warns customers AI will mean busier Patch Tuesdays
The Register Security 2026. 7. 10. 10:56

마이크로소프트는 AI를 활용해 더 많은 소프트웨어 취약점을 발견하고 있으며, 이로 인해 향후 보안 업데이트의 양이 증가할 것이라고 경고했습니다. 'MDASH'라는 내부 AI 도구를 사용하여 취약점 탐지 및 검증 프로세스를 가속화하고 제로데이 공격의 기회를 줄이고 있습니다. 마이크로소프트는 늘어나는 패치에 대응하기 위해 고객들이 자동 패치 도구를 사용할 것을 권장했습니다.

원문 보기 →
An unnamed US county – perhaps in Ohio – paid $1M extortion demand to cybercriminals
The Register Security 2026. 7. 10. 07:30

미국의 한 카운티가 2TB 이상의 데이터를 훔쳤다고 주장하는 랜섬웨어 조직 '카이로스'에 100만 달러의 몸값을 지불한 것으로 알려졌습니다. 카운티는 몸값을 지불했으나, 도난당한 파일이 삭제되었다는 검증 가능한 증거 없이 범죄자들의 약속만 받았습니다. 기사 속 단서들은 피해자가 오하이오주 유니언 카운티일 가능성을 시사합니다.

원문 보기 →
📰
Microsoft Reins in RoguePlanet Zero-Day Threat
Dark Reading 2026. 7. 10. 05:21

'나이트메어-이클립스(Nightmare-Eclipse)'라는 연구원이 윈도우 디펜더의 제로데이 취약점에 대한 개념 증명(PoC) 익스플로잇을 공개했습니다. '로그플래닛(RoguePlanet)'으로 알려진 이 위협은 6월 초에 공개되었으며, 마이크로소프트는 이에 대한 대응 조치를 취했습니다.

원문 보기 →