발행 글 (2448)

📰 기사 📄 주간 리포트
🔍
카스퍼스키, 중소기업 겨냥한 3대 사이버 위협 대응 전략 발표
데일리시큐 - 전체기사 2026. 7. 6. 12:54

카스퍼스키가 중소기업을 겨냥한 3대 사이버 위협으로 서비스형 랜섬웨어(RaaS), 고도화된 피싱, 보안 인력 부족을 지목했습니다. 이에 대한 대응 전략으로 머신러닝 기반의 다층적 랜섬웨어 방어, 다중 승인 및 사용자 재교육을 통한 피싱 방지, 기존 IT 인력에 대한 실무 보안 교육 강화 등을 제안했습니다. 카스퍼스키는 여러 보안 도구를 추가하기보다 예방, 탐지, 대응 기능을 하나의 플랫폼으로 통합하여 복잡성을 줄이고 가시성을 확보하는 것이 중요하다고 강조했습니다.

원문 보기 →
AWS, 스타트업 개발·클라우드 전환 지원 AI 기능 출시
데이터넷 - 전체기사 2026. 7. 6. 10:01

AWS가 스타트업의 개발 및 클라우드 전환을 돕는 AI 기반 신규 기능 2종을 출시했습니다. 'AWS 스타트업 어드바이저'는 사용자의 기술 스택과 성장 단계에 맞춰 비용 관리, 보안 설정, 인프라 구성 등을 추천하여 시행착오를 줄여줍니다. 함께 공개된 AI 기반 마이그레이션 기능은 GCP 등의 인프라와 AI 워크로드를 AWS로 신속하게 이전할 수 있도록 지원합니다.

원문 보기 →
SK쉴더스, 에코프로와 OT 통합 침해대응 플랫폼 실증 추진
데이터넷 - 전체기사 2026. 7. 6. 09:58

SK쉴더스가 이차전지 기업 에코프로의 생산시설에서 운영기술(OT)·산업제어시스템(ICS) 통합 침해대응 플랫폼 실증을 진행합니다. 이번 프로젝트는 생산 공정 전반의 보안 수준을 높이기 위한 것으로, 이상징후 탐지부터 분석, 대응까지 전 과정을 통합 관리하는 체계를 검증하는 것을 목표로 합니다. 양사는 이번 실증을 통해 플랫폼의 성능과 안정성을 검증하고, 다양한 제조 산업에 적용 가능한 OT 보안 표준 모델을 마련할 계획입니다.

원문 보기 →
블랙햇 USA 2026에서 주목해야 할 5대 사이버보안 화두
데일리시큐 - 전체기사 2026. 7. 5. 21:18

블랙햇 USA 2026에서는 AI 에이전트 보안, AI 기반 공격과 방어, 소프트웨어 공급망, 클라우드 및 디지털 신원, 금융·의료 분야 보안이 5대 핵심 화두로 다뤄질 전망입니다. 공격과 방어 양쪽에서 AI 활용이 심화되는 가운데, 기업이 도입한 AI 자체를 안전하게 관리하고 연결된 시스템 전반의 위험을 통제하는 것이 중요 과제로 부상하고 있습니다.

원문 보기 →
[뉴스줌인] '수백만 큐비트' 통념 깨졌다…양자컴퓨터가 흔드는 암호 방패
전자신문 - SW/보안 2026. 7. 5. 17:00

최신 연구에 따르면 기존 암호체계를 해독하는 데 필요한 양자컴퓨터 큐비트 수가 예상보다 훨씬 적어, 현재 암호 시스템이 무력화되는 'Q-데이(Q-Day)'가 더 빨리 도래할 것으로 전망됩니다. 이로 인해 암호화된 데이터를 미리 수집한 뒤 미래에 양자컴퓨터로 해독하는 '선수집·후해독(HNDL)' 공격의 위협이 현실화되고 있습니다. 이에 대응하기 위해 국내외 금융권을 중심으로 양자내성암호(PQC) 도입이 가속화되는 등 선제적인 움직임이 나타나고 있습니다.

원문 보기 →
공급망 보안, 해법은 ‘자동화된 길목 통제’... OWASP 세미나
보안뉴스 - SECURITY 2026. 7. 5. 11:25

OWASP 서울 챕터 세미나에서 당근과 토스의 보안 실무자들이 소프트웨어 공급망 보안 전략을 공유했습니다. 당근은 신규 패키지 유입을 특정 기간 제한하는 '레지스트리 프록시'를, 토스는 머신러닝(ML) 환경의 직렬화 포맷 취약점을 겨냥한 '아티팩트 방화벽' 운영 사례를 발표했습니다. 두 사례 모두 개발자 개인의 주의력에 의존하는 수동적 보안을 넘어, 외부 코드가 유입되는 길목을 자동화된 시스템으로 중앙 통제하는 것이 핵심적인 해법으로 제시되었습니다.

원문 보기 →
[ISEC 2026 미리보기] 텍스트 넘어 지문·서명까지... 엘세븐시큐리티 비정형 데이터 마스킹
보안뉴스 - SECURITY 2026. 7. 5. 11:21

엘세븐시큐리티가 AI 기반 개인정보 탐지 및 마스킹 솔루션 'Image Scan & Masking'을 ISEC 2026에서 선보입니다. 이 솔루션은 딥러닝 OCR 기술을 활용해 이미지 속 신분증, 계좌번호뿐만 아니라 인장, 지문, 수기 서명과 같은 비정형 데이터까지 탐지하고 마스킹합니다. 강화된 개인정보보호법에 따라 비정형 데이터 보안의 중요성이 커지는 가운데, 엘세븐시큐리티는 금융권을 중심으로 기술력을 입증하며 시장을 확대하고 있습니다.

원문 보기 →
[ISEC 2026 미리보기] 개인정보 통제권 잃은 기업들... ‘캐치시큐’가 해답 제시한다
보안뉴스 - SECURITY 2026. 7. 5. 11:14

오내피플이 AI 기반 개인정보보호 자동화 SaaS 솔루션 '캐치시큐'를 선보입니다. 이 솔루션은 개인정보 수집부터 파기까지 전 과정을 자동화하여, 강화되는 개정법과 ISMS-P 의무화에 기업들이 효과적으로 대응하도록 지원합니다. 캐치시큐는 기존에 14일 이상 소요되던 관리 업무를 30분 이내로 단축시켜 기업의 컴플라이언스 부담을 줄여줍니다.

원문 보기 →
[2026 개인정보보호 우수사례-2] 경기도 광주시, 전국 지자체 유일 S 등급 달성 쾌거
보안뉴스 - SECURITY 2026. 7. 5. 11:11

경기도 광주시가 개인정보 보호수준 평가에서 전국 지방자치단체 중 유일하게 최우수 등급인 'S' 등급을 획득했다. 이번 성과는 행정자치국장을 개인정보 보호책임자(CPO)로 지정하고, 담당자를 전문관으로 임용해 업무 연속성과 전문성을 확보하는 등 강력한 거버넌스를 구축한 결과다. 또한, 시는 전 직원 대상 교육 강화, 모의 훈련 실시, 수탁사 관리 감독 강화 등 체계적인 보호 조치를 시행하며 시민 신뢰를 확보했다.

원문 보기 →
JadePuffer ransomware used AI agent to automate entire attack
BleepingComputer 2026. 7. 4. 23:16

JadePuffer라는 새로운 랜섬웨어 작전이 대규모 언어 모델(LLM) 에이전트에 의해 완전히 자동화된 최초의 사례로 보고되었습니다. 이 AI 에이전트는 표적 정찰, 자격 증명 탈취, 측면 이동, 데이터 암호화 등 공격의 전 과정을 자율적으로 수행했습니다. 공격자는 Langflow 프레임워크의 취약점을 통해 초기 접근 권한을 획득했으며, AI는 공격 중 장애 발생 시 인간 운영자처럼 실시간으로 적응하며 공격을 이어갔습니다.

원문 보기 →
U.S. Government Entity Paid Kairos $1 Million in Data-Theft Extortion Case
The Hacker News 2026. 7. 4. 21:47

미국의 한 정부 기관이 데이터 유출을 막기 위해 '카이로스(Kairos)'라는 위협 그룹에 약 100만 달러의 몸값을 지불한 것으로 드러났습니다. 이 그룹은 랜섬웨어로 파일을 암호화하는 대신, 2테라바이트가 넘는 데이터를 훔쳐 검찰청의 민감한 정보를 포함한 파일 공개를 협박했습니다. 한 달간의 협상 끝에 비트코인으로 몸값이 지불되었으며, 이 자금은 여러 암호화폐 거래소로 흘러 들어간 것으로 추적되었습니다.

원문 보기 →
[ISEC 2026 미리보기] 엔소프테크놀러지, 무결점 접속기록 관리 솔루션 ‘TScan’으로 내부통제 기준 세워
보안뉴스 - SECURITY 2026. 7. 4. 16:33

엔소프테크놀러지는 개인정보 접속기록 관리 솔루션 'TScan'으로 내부통제 기준을 강화하고 있습니다. 이 솔루션은 에이전트 방식으로 기존 시스템 수정 없이 도입 가능하며, 실시간 접근 감시와 분석을 통해 개인정보 오남용을 탐지합니다. 특히 파일 다운로드 사유 작성 및 실시간 소명 프로세스를 탑재해 투명한 이력 관리를 지원하며 금융권에서 다수의 레퍼런스를 확보했습니다.

원문 보기 →