2026년 최고의 비밀 탐지 도구(Secrets Detection Tools) 10가지를 평가한 결과, GitGuardian이 1위를 차지했습니다. 이번 평가는 탐지 정확도, 실시간 검증 기능, 적용 범위 등을 기준으로 진행되었으며, Truffle Security(TruffleHog)와 GitHub의 네이티브 스캐닝이 그 뒤를 이어 2위와 3위에 올랐습니다. 1위로 선정된 GitGuardian은 저장소 및 기록 스캐닝, 퍼블릭 유출 모니터링, 허니토큰(honeytokens) 기능 등을 제공하는 완벽한 전용 플랫폼으로 높은 평가를 받았습니다.
에스투더블유(S2W)의 분석에 따르면, 최근 금융권 연쇄 해킹에 사용된 인터넷주소(IP) 대부분이 기존 위협정보에 등록되지 않은 것으로 나타났다. 공격 IP 중 한 곳에서는 인공지능(AI) 침투 도구 관리 화면 등이 운영된 기록이 확인되었으나, 실제 정보 탈취에 AI가 활용되었는지는 추가 조사가 필요하다. 이에 S2W는 악성 IP 차단 방식만으로는 대응이 어려우므로, 비정상적인 정보 조회 패턴을 탐지하는 행위 기반 보안체계로 확대해야 한다고 강조했다.
소프트웨어 공급망은 의존성, 파이프라인, 아티팩트, 기본 이미지 등 4가지 공격 표면으로 구성되며, 이를 방어하기 위한 10대 보안 도구 순위가 발표되었다. 평가 결과, 제로 CVE 강화 이미지를 통해 문제를 원천적으로 제거하는 전략을 채택한 Chainguard가 1위를 차지했다. 그 뒤를 이어 수집 제어에 강점을 보인 Sonatype이 2위, 개발자 지원 폭이 넓은 Snyk가 3위에 올랐다.
기존 WAF 시그니처로는 현대의 API 위협을 방어하기 불충분해짐에 따라, 탐지 깊이와 행위 기반 탐지에 중점을 둔 주요 API 보안 솔루션 평가 결과가 발표되었다. 총 9개의 공급업체가 순위에 올랐으며, Salt Security가 행위 기반 베이스라이닝과 섀도우 API 자동 탐지 기능을 인정받아 1위를 차지했다. 그 뒤를 이어 Traceable과 Akamai(Noname)가 각각 2위와 3위를 기록했으며, Cloudflare, Imperva, F5 등도 순위에 포함되었다.
애플리케이션 보안 스캐너들의 파편화 문제를 해결하고 취약점 관리 워크플로우를 통합하는 10대 ASPM 플랫폼 순위가 공개되었다. 복구 결과, 커버리지 범위, 상관관계 품질 등을 기준으로 평가한 결과 자체 엔진과 서드파티 수집 기능을 결합한 Cycode가 1위를 차지했으며, Apiiro와 ArmorCode가 그 뒤를 이었다. 또한 Wiz, CrowdStrike, Snyk, Palo Alto 등 대형 기업들이 해당 카테고리의 기업들을 인수하여 자사 플랫폼에 통합하고 있는 동향도 함께 분석되었다.
0xCyberstan은 게스트 가상 머신에서 호스트로의 코드 실행을 허용할 수 있는 VMware VMXNET3 가상 네트워크 어댑터의 심각한 정수 오버플로 취약점(CVE-2026-59346)에 대한 개념 증명(PoC)을 공개했습니다. 이 취약점은 TCP 세그먼테이션 오프로드(TSO) 처리 경로에서 발생하며, 현재 공개된 PoC는 실제 코드 실행 대신 호스트 프로세스 충돌을 유발하는 것을 보여줍니다. Broadcom은 해당 취약점에 CVSS 9.3점을 부여했으며, 2026년 9월 3일에 출시된 VMware Workstation 및 Fusion 26H1u1 버전에서 이를 패치했습니다.
스플렁크(Splunk)는 인증되지 않은 공격자가 운영 체제 명령을 실행할 수 있게 하는 Splunk Enterprise의 심각한 취약점(CVE-2026-76268, CVSS 9.8)을 수정하는 보안 업데이트를 발표했습니다. 이 취약점은 검색 헤드 클러스터 멤버의 Patroni REST API에 인증이 누락되어 발생하며, Splunk Enterprise 10.4.3 이전 버전 및 10.2.7 이전 버전에 영향을 미칩니다. 관리자는 영향을 받는 시스템을 최신 버전으로 업그레이드해야 하며, 즉시 업데이트할 수 없는 경우 특정 조건 하에 PostgreSQL 사이드카를 비활성화하는 임시 조치를 적용할 수 있습니다.
AI 사이버보안 기업 씨티아이랩은 자사의 위협 탐지 솔루션 'DTI.ai'를 활용하면 정상적인 네트워크 통신 패턴을 학습해 금융권의 개인정보 유출 이전 단계에서 이상행위를 조기 탐지할 수 있다고 7일 밝혔다. 회사는 금융권 공격 과정을 5단계로 분석하고, 무작위 로그인 시도나 대량 정보 반출 등 4개 단계에 AI 기반 탐지 기술을 적용할 수 있다고 설명했다. 다만 실제 금융회사 침해사고 당시 해당 솔루션이 공격을 탐지하거나 유출을 차단한 실증 결과는 제시되지 않았으며, 군 사이버위협 분석체계에 적용되어 우회 공격을 발견한 사례가 함께 언급되었다.
보안 연구원 Steven Lim은 2026년 10월 8일, 마이크로소프트 팀즈(Microsoft Teams)의 로그인 페이지와 사용자 인터페이스를 완벽히 모방한 신규 피싱 도메인(teams-online[.]com)을 발견했다고 경고했습니다. 분석 당시 해당 도메인은 생성된 지 4일밖에 되지 않았으며, Microsoft Defender에서 탐지되지 않은 것으로 보고되었습니다. 연구원은 조직들이 엔드포인트 보호에만 의존하지 말고 해당 도메인을 차단 목록과 웹 필터링 정책에 추가할 것을 촉구했습니다.
최근 금융권 해킹 공격에 사용된 IP가 올해 1월 인터넷전문은행 2곳에도 접속을 시도한 정황이 국정감사에서 제기되었다. 김형연 의원은 금융회사마다 접속 기록 점검 기간이 달라 침해 흔적을 놓칠 수 있다고 지적하며, 금융당국의 긴급 보안점검 범위와 검증 방식을 강화해야 한다고 주장했다. 또한, 금융권에서 발생한 전자금융사고와 침해사고 중 한 달 이상 지나서야 인지한 사례가 91건에 달하는 등 사고 탐지 역량 부족 문제도 도마 위에 올랐다.
동양생명은 인공지능(AI)을 활용한 사이버 위협에 대응하기 위해 성대규 대표를 중심으로 위기대응위원회를 가동하고 전사 비상대응체계를 운영한다고 8일 밝혔다. 해외발 사이버 공격과 도용 시도에 대비해 내부망 및 주요 서비스 접점의 해외 IP 접속을 차단하는 예방 조치를 시행하고 있다. 아울러 지난해 ISMS-P 인증을 획득했으며, 정기적인 취약점 점검과 침해사고 대응 훈련, 임직원 정보보호 교육 등을 통해 보안 역량을 지속적으로 강화하고 있다.
글로벌 사이버보안 기업 탈레스가 오는 2026년 10월 29일 더그랜드롯데 호텔에서 'Trust Sphere Korea 2026'을 개최한다. 이번 행사는 AI 인프라 보안, 데이터 보호, 개인정보보호 규제 대응 및 양자내성암호(PQC) 전환 전략 등을 집중적으로 다룰 예정이다. 아주대 곽진 교수, KISA 김준섭 팀장 등 다양한 전문가들이 참여해 AI 기반 사이버위협 대응과 암호체계 변화에 따른 기업의 실질적인 보안 전략을 공유한다.