미국 보험사 어슈어런스아메리카(AssuranceAmerica)가 데이터 유출 사고로 약 700만 명의 운전자 정보가 노출되었다고 밝혔습니다. 공격자는 지난 3월 직원을 표적으로 삼아 시스템에 침투하여 데이터를 탈취했으며, 유출된 정보에는 이름, 연락처, 보험 정책 정보, 운전면허 번호 등이 포함되었습니다. 회사는 침해 사실을 인지한 후 시스템을 격리하고 법 집행 기관에 통보하는 등 조치를 취했습니다.
원문 보기 →
미국 보험사 어슈어런스아메리카(AssuranceAmerica)가 데이터 유출 사고로 약 700만 명의 운전자 정보가 노출되었다고 밝혔습니다. 공격자는 지난 3월 직원을 표적으로 삼아 시스템에 침투하여 데이터를 탈취했으며, 유출된 정보에는 이름, 연락처, 보험 정책 정보, 운전면허 번호 등이 포함되었습니다. 회사는 침해 사실을 인지한 후 시스템을 격리하고 법 집행 기관에 통보하는 등 조치를 취했습니다.
원문 보기 →
인증보안 전문기업 센스톤의 유창훈 대표가 '정보보호 유공 부총리 겸 과학기술정보통신부 장관 표창'을 수상했습니다. 이번 수상은 독자 원천기술인 OTAC(One-Time Authentication Code) 기반의 차세대 사용자 인증 기술을 개발하고 상용화한 공로를 인정받은 결과입니다. 해당 기술은 금융, 공공, 국방, 국가기반시설 등 다양한 분야에 적용되어 국내 인증보안 기술의 경쟁력을 입증했습니다.
원문 보기 →
ESET이 공개 저장소 내 90만 개의 AI 기술을 분석한 결과, 사이버 범죄자들이 공격을 자동 계획하고 수행하기 위해 AI 에이전트를 악용하는 사례가 급증한 것으로 나타났습니다. 조사 기간 동안 의심스러운 AI 에이전트 기술은 약 1만 개에서 2만 5천 개 이상으로 늘어났으며, 차단된 악성 기술은 약 600개에서 3천 개 이상으로 증가했습니다. 이러한 도구는 데이터 탈취, 악성코드 실행, 사용자 지시 무력화, Mimikatz와 같은 도구 유포 등에 악용될 위험이 있습니다.
원문 보기 →
구글이 27개의 취약점을 해결한 크롬 150 보안 업데이트를 발표했습니다. 이번 업데이트에는 오존(Ozone) 및 뷰(Views) 컴포넌트에서 발견된 2개의 심각한 'use-after-free' 결함이 포함됩니다. 총 13개의 'use-after-free' 버그를 포함한 다양한 취약점이 수정되었으며, 대부분 구글 내부에서 발견되었습니다.
원문 보기 →
아카마이가 삼성생명에 '가디코어 마이크로세그멘테이션' 솔루션을 구축하여 제로트러스트 보안 모델을 지원합니다. 이 솔루션은 액티브 디렉터리(AD)와 연동해 프로세스 수준의 통제를 적용함으로써, 내부망에서의 공격자 횡적 이동을 차단하고 핵심 비즈니스 시스템을 격리합니다. 이를 통해 삼성생명은 인프라 전반의 가시성을 확보하고 위협 대응 시간을 단축하는 등 보안 체계를 강화했습니다.
원문 보기 →
파이오링크가 과학기술정보통신부와 한국인터넷진흥원(KISA)이 주관하는 'ICT 중소기업 정보보호 지원사업'의 호남권 공급기업으로 선정되었습니다. 파이오링크는 컨소시엄을 통해 정보보호 컨설팅, 웹방화벽, 원격 보안관제 서비스 등을 제공하며 지역 중소기업의 정보보호 역량 강화를 지원합니다. 사업에 참여하는 수요기업은 도입 비용의 최대 80%를 정부로부터 지원받을 수 있습니다.
원문 보기 →
마이크로소프트가 '로그플래닛(RoguePlanet)'으로 알려진 디펜더 제로데이 취약점(CVE-2026-50656)에 대한 보안 패치를 발표했습니다. 이 취약점은 한 보안 연구원이 마이크로소프트의 버그 바운티 프로그램과의 분쟁으로 공개했으며, 경쟁 상태(race condition)를 이용해 시스템(SYSTEM) 권한을 획득할 수 있습니다. 해당 문제는 마이크로소프트 맬웨어 방지 엔진 업데이트를 통해 해결되었습니다.
원문 보기 →
여러 Tenda 펌웨어 버전에서 기기의 웹 관리 인터페이스에 대한 관리자 접근 권한을 부여하는 문서화되지 않은 백도어가 발견되었습니다. CVE-2026-11405로 추적되는 이 취약점은 사용자 이름 검증 없이 특정 비밀번호만으로 인증을 우회하며, 공격자는 이를 통해 장치 구성을 수정하고 보안 기능을 비활성화할 수 있습니다. 현재까지 패치가 발표되지 않아 사용자들은 원격 웹 관리를 비활성화하는 등의 조치가 권고됩니다.
원문 보기 →
영국 국가사이버보안센터(NCSC)가 국가 전산망과 핵심 기반 시설 보호를 위해 AI 에이전트 기반의 자율 방어 시스템 '사이버 방패' 구축 계획을 발표했습니다. 이 시스템은 공격(레드)과 방어(블루) AI 에이전트가 실시간으로 상호작용하며 취약점을 선제적으로 탐색하고 방어하는 방식으로 작동합니다. NCSC는 고도화된 AI를 활용한 해킹 공격 속도 증가에 대응하기 위해 이 프로젝트를 마련했으며, 민관 협력을 통해 추진할 예정입니다.
원문 보기 →
생성형 AI 기술을 이용한 딥페이크가 사회공학적 공격 수단으로 부상하며, 특히 'MAGA'를 표방하는 해외 SNS 계정들이 한국을 겨냥한 가짜 뉴스를 유포하고 있습니다. 이들은 중국의 선거 개입, 부정선거 카르텔 등 근거 없는 음모론을 퍼뜨리며 여론을 호도하고 있습니다. 허위 정보 확산의 심각성이 커지자 정부는 범부처 협력 대응 체계를 가동했으며, 전문가들은 신속한 팩트체크와 미디어 리터러시 교육 등 종합적인 대책을 강조하고 있습니다.
원문 보기 →
생성형 AI를 정적 악성코드 분석에 적용하는 것은 여전히 어려운 과제라는 연구 결과가 나왔습니다. 단일 악성코드 파일의 크기가 이미지넷과 같은 전체 AI 데이터셋보다 클 수 있고, 악성코드 제작자들이 분석을 방해하기 위해 의도적으로 파일을 부풀리기 때문입니다. 또한 프로그램 코드는 파일 내 여러 위치를 넘나들며 실행되므로, 순차적 데이터 처리에 익숙한 현재 AI 모델들이 분석에 어려움을 겪습니다. 초기 시연에서는 간단한 샘플 분석에도 수십 분이 소요되는 등 속도 문제가 드러났습니다.
원문 보기 →
개인정보보호위원회가 개인정보 보호 법규를 위반한 락앤락, 유베이스, 썬포토 3개사에 총 7억 100만원의 과징금을 부과했습니다. 이들 기업은 해킹으로 인해 대규모 회원 개인정보가 유출되었으며, 조사 결과 보안 취약점 방치, 관리자 계정 접근 통제 미흡, 고유식별정보 미암호화 등의 문제가 확인되었습니다.
원문 보기 →