발행 글 (2448)

📰 기사 📄 주간 리포트
🔍
개인정보위, AI 개인정보 규제 '위험 비례'로 전환
전자신문 - SW/보안 2026. 7. 3. 18:39

정부가 AI 시대에 맞춰 개인정보 보호체계를 전면 개편합니다. 획일적 규제 대신 위험 수준에 비례해 보호 기준을 적용하는 원칙 중심 체계로 전환하고, 안전조치를 전제로 AI 학습에 개인정보 원본 활용을 허용하는 특례를 도입할 계획입니다. 또한 선제적으로 보호에 투자한 기업에는 과징금 감면 등 인센티브를 제공하고, 의무를 소홀히 한 사업자에게는 이행강제금을 도입하는 등 제재를 강화합니다.

원문 보기 →
FBI, Google Take Down NetNut Proxy Network Used by Cyber Threat Actors
InfoSecurity Magazine 2026. 7. 3. 18:35

미국 연방수사국(FBI)과 구글 위협 분석 그룹이 전 세계 200만 대 이상의 기기를 감염시켜 사이버 범죄자들의 트래픽 우회 경로로 악용된 주거용 프록시 네트워크 'NetNut'(Popa 보트넷)을 무력화하고 수백 개의 도메인을 압류했습니다. NetNut은 안드로이드 기반 스마트 TV와 스트리밍 기기 등에 감춰진 소프트웨어를 통해 사용자 동의 없이 주거용 IP 주소를 프록시 노드로 악용해 왔습니다. 조사 결과 해당 서비스는 나스닥에 상장된 이스라엘 기업 알라룸 테크놀로지스(Alarum Technologies)와 연관된 것으로 밝혀졌습니다.

원문 보기 →
정부 “피지컬 AI·에이전틱 AI대응 개인정보 보호 기준 마련”
보안뉴스 - SECURITY 2026. 7. 3. 17:21

정부가 인공지능(AI) 시대에 맞춰 피지컬 AI와 에이전틱 AI에 대응하는 개인정보 보호 기준을 마련한다. 위험 수준에 따른 차등적 보호, 기업의 데이터 활용 지원과 책임 강화, 사전 예방 중심의 보호 체계 구축 등이 골자다. 또한, AI 전환 과정의 불확실성을 해소하고 국경 간 데이터 이전 제도를 정비하며, 원스톱 권리 구제 체계를 마련할 계획이다.

원문 보기 →
Critical Cursor AI Code Editor Flaws Could Lead to OS-Level Remote Code Execution
SecurityWeek 2026. 7. 3. 16:57

인기 AI 코드 편집기 Cursor에서 두 개의 치명적인 취약점(CVE-2026-50548, CVE-2026-50549)이 발견되어 운영체제 수준의 원격 코드 실행으로 이어질 수 있습니다. 이 취약점들은 사용자의 승인 없이 자동으로 터미널 명령을 실행하는 Cursor의 기능과 심볼릭 링크를 악용하여 샌드박스 보안 경계를 우회합니다. Cato Networks가 발견한 이 문제들은 Cursor 3.0에서 패치되었습니다.

원문 보기 →
[카드뉴스] “아군 위성망이 적의 조종기로?”… 전장 뒤흔드는 ‘불법 교차 활용’ 해킹의 공포
보안뉴스 - SECURITY 2026. 7. 3. 16:26

적대 세력이 상업용 위성 네트워크를 해킹하여 드론 제어 스펙트럼으로 불법 활용하는 위협이 커지고 있습니다. 이에 대응하기 위해 군 안보 당국은 화이트리스트 외 접근을 실시간 차단하고 통신을 단절하는 시스템 도입을 추진 중입니다. 민간 기술 자산의 오남용이 안보에 직접적인 영향을 미치므로, 향후 인프라 거버넌스는 지정학적 접근 제어 역량이 중요해질 것입니다.

원문 보기 →
센스톤, 유럽 OT 보안 뚫었다... ‘실행 시점’ 접근통제 기술력 입증
보안뉴스 - SECURITY 2026. 7. 3. 15:58

센스톤이 엠엑스온과 공동 개발한 OT 보안 솔루션 'OTAC Trusted Access Gateway'가 KC·CE 인증을 획득하며 유럽 시장 진출의 발판을 마련했습니다. 이 솔루션은 단방향 다이내믹 인증 기술을 활용하여 산업 설비의 실행 시점 접근을 통제함으로써, 기존 설비 변경 없이 무단 접근 및 계정 공유를 차단합니다.

원문 보기 →
User swore hacker called General Failure had invaded his PC
The Register Security 2026. 7. 3. 15:30

한 IT 관리자가 2000년경 한 소매 회사의 본사에서 근무하던 중, 부사장의 PC에서 'General failure reading Drive C:'라는 오류 메시지가 나타나는 사건을 겪었습니다. 부사장은 이 메시지를 해커가 자신의 PC에 침입한 것으로 오해했지만, 실제로는 디스크 드라이브 자체의 물리적인 고장이 원인이었습니다. 관리자는 부사장에게 디스크 교체 및 PC 업그레이드 가능성을 안내했습니다.

원문 보기 →
이상중 KISA 원장 “특사경은 범인 검거가 목적... AX 역기능 전과정 핸들링”
보안뉴스 - SECURITY 2026. 7. 3. 15:01

이상중 한국인터넷진흥원(KISA) 원장은 사이버 특별사법경찰관 도입이 범인 검거를 통한 피해 재발 방지를 목적으로 한다고 밝혔다. AI 시대의 고도화된 사이버 공격에 대응하기 위해 KISA의 기술력과 법적 수사 역량을 결합하여 신고부터 범인 특정까지 전 과정을 관리하겠다는 방침이다. 또한, KISA는 AI 시대 사이버 보안 강화를 위해 취약점관리센터 신설 및 생성형 AI 기반 침해대응 체계 'C-브레인' 도입 계획도 공유했다.

원문 보기 →
Non-interactive SSH attacks dominate after login
Help Net Security 2026. 7. 3. 14:30

최근 연구에 따르면, 인터넷에 노출된 SSH 서버에 대한 공격은 대부분 비대화형 세션으로 이루어지고 있습니다. 이는 공격자가 시스템에 접속하여 명령을 실행하고 즉시 연결을 끊는 방식으로, 1초도 걸리지 않아 자동화된 스캐너나 익스플로잇 스크립트가 머신 속도로 실행되는 것으로 분석됩니다. 이러한 공격은 시스템 정보를 수집하는 데 집중되어 있으며, 기존에 연구되던 대화형 쉘 세션보다 훨씬 높은 비율을 차지합니다.

원문 보기 →
“CPU로는 한계”…시큐아이, 외산 장벽 높은 ‘프리미엄 방화벽’ 시장 공략 – 바이라인네트워크
바이라인네트워크 2026. 7. 3. 14:21

시큐아이가 고성능 차세대 방화벽 '블루맥스 NGF 프로'를 출시하며 프리미엄 방화벽 시장 공략에 나섰다. 이 제품은 CPU 외에 FPGA와 DPU 등 전용 프로세서를 활용해 트래픽 처리와 보안 기능을 분산시켜, 특히 소형 패킷 처리 성능을 크게 향상시켰다. 약 30개월의 개발 기간과 억대 시제품 비용이 투입된 이 신제품은 대기업, 통신사 등 고성능 장비 시장에서 외산 제품과의 경쟁을 목표로 한다.

원문 보기 →
테이텀시큐리티, 클라우드 사각지대 지운다... ‘2026 우수 정보보호 기술’ 선정
보안뉴스 - SECURITY 2026. 7. 3. 13:53

테이텀시큐리티의 클라우드 보안 솔루션 '테이텀 CNAPP'이 과학기술정보통신부와 KISA가 주관하는 2026년 우수 정보보호 기술로 선정되었습니다. 이 솔루션은 멀티 클라우드 및 컨테이너 환경에서 발생하는 보안 위협과 설정 오류를 통합적으로 진단하고 선제적으로 대응하는 기능을 제공합니다. 이번 선정을 통해 테이텀시큐리티는 향후 2년간 국가 지원 사업 참여 시 가점 부여 등 다양한 사업화 지원을 받게 됩니다.

원문 보기 →
개보위, AI 시대 개인정보 청사진 공개…위험비례 규제로 전환
아이뉴스24 - 컴퓨팅/보안 2026. 7. 3. 12:26

개인정보보호위원회가 '신뢰 기반의 인공지능 혁신을 촉진하는 제3차 개인정보 보호 기본계획'을 발표했습니다. 이 계획은 AI 시대에 맞춰 일률적인 규제 체계를 위험비례 규율 체계로 전환하고, 사전 예방 중심의 보호 체계를 확립하는 것을 목표로 합니다. 또한, 개인정보 유출 피해 구제 체계를 개편하고 국외 데이터 이전 제도 및 새로운 AI 위협에 대응하기 위한 제도 마련에 나설 예정입니다.

원문 보기 →