발행 글 (6362)

🔍
AI 해킹, 악성 IP 차단만으론 역부족…공격 행위 탐지 중요
전자신문 - SW/보안 2026. 10. 8. 16:33

에스투더블유(S2W)의 분석에 따르면, 최근 금융권 연쇄 해킹에 사용된 인터넷주소(IP) 대부분이 기존 위협정보에 등록되지 않은 것으로 나타났다. 공격 IP 중 한 곳에서는 인공지능(AI) 침투 도구 관리 화면 등이 운영된 기록이 확인되었으나, 실제 정보 탈취에 AI가 활용되었는지는 추가 조사가 필요하다. 이에 S2W는 악성 IP 차단 방식만으로는 대응이 어려우므로, 비정상적인 정보 조회 패턴을 탐지하는 행위 기반 보안체계로 확대해야 한다고 강조했다.

원문 보기 →
Top 10 Best Software Supply Chain Security Tools in 2026 [Ranked & Scored]
Cyber Security News 2026. 10. 8. 16:31

소프트웨어 공급망은 의존성, 파이프라인, 아티팩트, 기본 이미지 등 4가지 공격 표면으로 구성되며, 이를 방어하기 위한 10대 보안 도구 순위가 발표되었다. 평가 결과, 제로 CVE 강화 이미지를 통해 문제를 원천적으로 제거하는 전략을 채택한 Chainguard가 1위를 차지했다. 그 뒤를 이어 수집 제어에 강점을 보인 Sonatype이 2위, 개발자 지원 폭이 넓은 Snyk가 3위에 올랐다.

원문 보기 →
Top 10 Best API Security Tools in 2026 [Ranked & Scored]
Cyber Security News 2026. 10. 8. 16:27

기존 WAF 시그니처로는 현대의 API 위협을 방어하기 불충분해짐에 따라, 탐지 깊이와 행위 기반 탐지에 중점을 둔 주요 API 보안 솔루션 평가 결과가 발표되었다. 총 9개의 공급업체가 순위에 올랐으며, Salt Security가 행위 기반 베이스라이닝과 섀도우 API 자동 탐지 기능을 인정받아 1위를 차지했다. 그 뒤를 이어 Traceable과 Akamai(Noname)가 각각 2위와 3위를 기록했으며, Cloudflare, Imperva, F5 등도 순위에 포함되었다.

원문 보기 →
Top 10 Best ASPM Platforms in 2026 [Ranked & Scored]
Cyber Security News 2026. 10. 8. 16:25

애플리케이션 보안 스캐너들의 파편화 문제를 해결하고 취약점 관리 워크플로우를 통합하는 10대 ASPM 플랫폼 순위가 공개되었다. 복구 결과, 커버리지 범위, 상관관계 품질 등을 기준으로 평가한 결과 자체 엔진과 서드파티 수집 기능을 결합한 Cycode가 1위를 차지했으며, Apiiro와 ArmorCode가 그 뒤를 이었다. 또한 Wiz, CrowdStrike, Snyk, Palo Alto 등 대형 기업들이 해당 카테고리의 기업들을 인수하여 자사 플랫폼에 통합하고 있는 동향도 함께 분석되었다.

원문 보기 →
PoC Released for Critical VMware VMXNET3 Flaw Enabling Guest-to-Host Code Execution
Cyber Security News 2026. 10. 8. 16:08

0xCyberstan은 게스트 가상 머신에서 호스트로의 코드 실행을 허용할 수 있는 VMware VMXNET3 가상 네트워크 어댑터의 심각한 정수 오버플로 취약점(CVE-2026-59346)에 대한 개념 증명(PoC)을 공개했습니다. 이 취약점은 TCP 세그먼테이션 오프로드(TSO) 처리 경로에서 발생하며, 현재 공개된 PoC는 실제 코드 실행 대신 호스트 프로세스 충돌을 유발하는 것을 보여줍니다. Broadcom은 해당 취약점에 CVSS 9.3점을 부여했으며, 2026년 9월 3일에 출시된 VMware Workstation 및 Fusion 26H1u1 버전에서 이를 패치했습니다.

원문 보기 →
Splunk Patches Critical 9.8 Flaw Allowing Unauthenticated Remote Command Execution
Cyber Security News 2026. 10. 8. 16:04

스플렁크(Splunk)는 인증되지 않은 공격자가 운영 체제 명령을 실행할 수 있게 하는 Splunk Enterprise의 심각한 취약점(CVE-2026-76268, CVSS 9.8)을 수정하는 보안 업데이트를 발표했습니다. 이 취약점은 검색 헤드 클러스터 멤버의 Patroni REST API에 인증이 누락되어 발생하며, Splunk Enterprise 10.4.3 이전 버전 및 10.2.7 이전 버전에 영향을 미칩니다. 관리자는 영향을 받는 시스템을 최신 버전으로 업그레이드해야 하며, 즉시 업데이트할 수 없는 경우 특정 조건 하에 PostgreSQL 사이드카를 비활성화하는 임시 조치를 적용할 수 있습니다.

원문 보기 →
씨티아이랩 “금융권 AI 기반 공격, 개인정보 유출 전 이상행위 탐지 가능”
데일리시큐 - 전체기사 2026. 10. 8. 15:50

AI 사이버보안 기업 씨티아이랩은 자사의 위협 탐지 솔루션 'DTI.ai'를 활용하면 정상적인 네트워크 통신 패턴을 학습해 금융권의 개인정보 유출 이전 단계에서 이상행위를 조기 탐지할 수 있다고 7일 밝혔다. 회사는 금융권 공격 과정을 5단계로 분석하고, 무작위 로그인 시도나 대량 정보 반출 등 4개 단계에 AI 기반 탐지 기술을 적용할 수 있다고 설명했다. 다만 실제 금융회사 침해사고 당시 해당 솔루션이 공격을 탐지하거나 유출을 차단한 실증 결과는 제시되지 않았으며, 군 사이버위협 분석체계에 적용되어 우회 공격을 발견한 사례가 함께 언급되었다.

원문 보기 →
Hackers Registered New Domain with Exact Microsoft Teams Interface to Steal Logins
Cyber Security News 2026. 10. 8. 15:44

보안 연구원 Steven Lim은 2026년 10월 8일, 마이크로소프트 팀즈(Microsoft Teams)의 로그인 페이지와 사용자 인터페이스를 완벽히 모방한 신규 피싱 도메인(teams-online[.]com)을 발견했다고 경고했습니다. 분석 당시 해당 도메인은 생성된 지 4일밖에 되지 않았으며, Microsoft Defender에서 탐지되지 않은 것으로 보고되었습니다. 연구원은 조직들이 엔드포인트 보호에만 의존하지 말고 해당 도메인을 차단 목록과 웹 필터링 정책에 추가할 것을 촉구했습니다.

원문 보기 →
[국감2026] "3개월만 보고 이상 없다?"…금융권 해킹 부실 점검 도마위
디지털투데이 - 전체기사 2026. 10. 8. 15:39

최근 금융권 해킹 공격에 사용된 IP가 올해 1월 인터넷전문은행 2곳에도 접속을 시도한 정황이 국정감사에서 제기되었다. 김형연 의원은 금융회사마다 접속 기록 점검 기간이 달라 침해 흔적을 놓칠 수 있다고 지적하며, 금융당국의 긴급 보안점검 범위와 검증 방식을 강화해야 한다고 주장했다. 또한, 금융권에서 발생한 전자금융사고와 침해사고 중 한 달 이상 지나서야 인지한 사례가 91건에 달하는 등 사고 탐지 역량 부족 문제도 도마 위에 올랐다.

원문 보기 →
동양생명, 성대규 대표 주재 '위기대응위' 가동…해외 IP 차단 등 보안 강화
전자신문 - 속보 2026. 10. 8. 15:06

동양생명은 인공지능(AI)을 활용한 사이버 위협에 대응하기 위해 성대규 대표를 중심으로 위기대응위원회를 가동하고 전사 비상대응체계를 운영한다고 8일 밝혔다. 해외발 사이버 공격과 도용 시도에 대비해 내부망 및 주요 서비스 접점의 해외 IP 접속을 차단하는 예방 조치를 시행하고 있다. 아울러 지난해 ISMS-P 인증을 획득했으며, 정기적인 취약점 점검과 침해사고 대응 훈련, 임직원 정보보호 교육 등을 통해 보안 역량을 지속적으로 강화하고 있다.

원문 보기 →
탈레스, ‘Trust Sphere Korea 2026’ 10월 29일 개최…AI 데이터 보안부터 양자내성암호까지(보안담당자 초청)
데일리시큐 - 전체기사 2026. 10. 8. 15:05

글로벌 사이버보안 기업 탈레스가 오는 2026년 10월 29일 더그랜드롯데 호텔에서 'Trust Sphere Korea 2026'을 개최한다. 이번 행사는 AI 인프라 보안, 데이터 보호, 개인정보보호 규제 대응 및 양자내성암호(PQC) 전환 전략 등을 집중적으로 다룰 예정이다. 아주대 곽진 교수, KISA 김준섭 팀장 등 다양한 전문가들이 참여해 AI 기반 사이버위협 대응과 암호체계 변화에 따른 기업의 실질적인 보안 전략을 공유한다.

원문 보기 →
Pricing your bad days and how to build an economic model for security decisions
Help Net Security 2026. 10. 8. 15:00

Qualys의 Ivan Milenkovic는 보안 책임자들이 보안 결정에 대한 경제적 모델을 구축하는 방법을 설명했다. 그는 수많은 취약점에서 시작해 금전적 가치를 계산하려 하지 말고, 결제 플랫폼 중단이나 랜섬웨어 감염 등 조직에 실질적인 피해를 주는 손실 시나리오를 먼저 설정할 것을 제안했다. 또한 초기 모델은 완벽하지 않겠지만 실제 결과를 반영하며 개선될 것이며, 데이터 입력은 사람의 개입 없이 시스템에서 직접 이루어져야 한다고 강조했다.

원문 보기 →