발행 글 (2447)

📰 기사 📄 주간 리포트
🔍
Insurance Giant Aflac Discloses Data Breach Impacting Millions
InfoSecurity Magazine 2026. 7. 1. 18:00

미국 보험사 아플락(Aflac)의 일본 법인이 미상의 제3자로부터 시스템 침해를 받아 약 440만 명 고객의 개인 및 금융 정보가 유출된 사실을 공개했습니다. 6월 15일부터 25일 사이에 발생한 이번 사고로 보험 보장 내역과 개인정보, 은행 계좌 정보 등이 유출된 파일에 포함되었습니다. 피해는 일본 법인 시스템에 한정되어 미국 시스템은 영향을 받지 않았으며, 회사 측은 피해 확산을 막기 위해 일부 고객 포털 시스템을 중단했습니다.

자유소프트, 개인정보 자동 비식별화 지원하는 '자유PDF' 출시
데일리시큐 - 전체기사 2026. 7. 1. 17:42

자유소프트가 개인정보 자동 비식별화 및 문서 접근성 기능을 강화한 PDF 편집 프로그램 '자유PDF'를 출시했다. 이 프로그램은 주민등록번호, 전화번호 등 개인정보를 자동으로 탐지하여 비식별 처리하고, 시각장애인을 위한 문서 접근성 기능도 개선했다. 자유소프트는 이 제품을 법원 등 공공기관에 공급하며 시장을 확대할 계획이다.

[ISEC 2026 미리보기] 이스트시큐리티, 에이전틱 AI·제로트러스트 기반 차세대 보안 플랫폼 대거 공개
보안뉴스 - SECURITY 2026. 7. 1. 16:54

이스트시큐리티는 ISEC 2026에서 AI 에이전트 기반의 차세대 엔드포인트 보안 솔루션 '알약 EDR 1.0 + AI 에이전트'를 공개합니다. 이 솔루션은 AI를 통해 위협을 분석하고 자율적으로 대응하며, 보안 업무 효율성을 크게 향상시킵니다. 또한, 제로트러스트 플랫폼 '알약 ZePP'와 생성형 AI 인프라 보호 솔루션 '알약 xLLM'도 선보일 예정입니다.

Massive Password Spray Campaign Targeting Azure CLI
SecurityWeek 2026. 7. 1. 16:46

사이버 보안 회사 헌트리스는 최근 6월 12일부터 21일까지 8,100만 건 이상의 로그인 시도를 포함하는 대규모 비밀번호 스프레이 공격 캠페인을 발견했습니다. 이 공격은 Azure CLI를 대상으로 하며, 이미 64개 조직의 78개 사용자 계정이 침해되었습니다. 공격자들은 OAuth ROPC 흐름을 악용하여 다단계 인증(MFA)이 제대로 구성되지 않은 경우에도 계정을 성공적으로 침해할 수 있었습니다.

Adobe patches seven max severity ColdFusion, Campaign flaws
BleepingComputer 2026. 7. 1. 16:34

Adobe가 ColdFusion 및 Campaign Classic 플랫폼에서 심각도가 높은 7가지 취약점에 대한 보안 패치를 발표했습니다. 이 취약점들은 낮은 복잡성으로 공격이 가능하며, 공격자가 원격 코드 실행을 할 수 있도록 허용할 수 있습니다. Adobe는 관리자들에게 가능한 한 빨리 업데이트를 설치할 것을 권고하고 있습니다.

[ISEC 2026 미리보기] 엘세븐시큐리티, AI 기반 개인정보 탐지·차단 기술로 개인정보보호 사각지대 해소
보안뉴스 - SECURITY 2026. 7. 1. 16:29

엘세븐시큐리티는 AI OCR 및 이미지 분석 기술을 활용하여 문서, 이미지, 서버 파일 내 개인정보를 자동으로 탐지하고 마스킹하는 솔루션을 개발했다. 이 솔루션은 개인정보보호법 및 ISMS-P 대응을 지원하며, ISEC 2026에서는 실시간 탐지 및 차단, 대량 파일 자동 스캔 및 마스킹 기능을 갖춘 통합 개인정보보호 플랫폼을 선보일 예정이다.

Phantom Squatting Uses AI-Hallucinated Domains for Phishing and Malware
The Hacker News 2026. 7. 1. 16:20

AI 모델이 생성한 존재하지 않는 도메인을 공격자가 먼저 등록하여 피싱 및 악성코드 유포에 악용하는 '팬텀 스쿼팅' 공격이 발견되었습니다. AI 모델은 신뢰할 수 있는 출처로 간주되어, 사용자가 AI가 추천한 가짜 도메인에 속기 쉽습니다. 이는 AI 모델의 구조적 특성을 이용하는 공격으로, 근본적인 해결이 어려운 것으로 분석됩니다.

에브리존, PC·서버 아우르는 랜섬웨어 방어 체계 '화이트디펜더 플랫폼' 공개
데일리시큐 - 전체기사 2026. 7. 1. 15:14

에브리존이 PC와 윈도우, 리눅스 서버를 랜섬웨어로부터 보호하는 SaaS 기반의 '화이트디펜더 플랫폼'을 출시했습니다. 이 플랫폼은 통합 대시보드를 통해 실시간 보호, 행위 탐지 및 차단, 훼손 파일 자동 복원 기능을 제공하며, 분산된 환경에서도 중앙 관리가 가능합니다. 또한, 개정 개인정보 보호법에 따른 기업의 랜섬웨어 탐지 및 차단 의무 강화에 대응하는 데 도움을 줄 수 있습니다.

한컴위드, 별도 설치 없는 PQC 웹 구간 암호화 솔루션 출시
데일리시큐 - 전체기사 2026. 7. 1. 14:58

한컴위드가 별도의 프로그램 설치 없이 웹 통신 데이터를 보호하는 차세대 보안 솔루션 '한컴 엑스에프웹'을 출시했습니다. 이 솔루션은 암호 민첩성 기반 설계와 계층형 PQC 하이브리드 방식을 채택하여 양자컴퓨터 해킹 위협에 대응하며, 파라미터 위·변조 공격 및 스크래핑, 봇 공격 차단 기능도 갖추고 있습니다. 한컴위드는 규제 준수와 보안을 동시에 해결해야 하는 공공 및 금융 분야를 중심으로 공급을 확대할 계획입니다.

Researcher Analyzes 3,000 Live ClickFix Payloads, Exposing API-Driven Malware Delivery
The Hacker News 2026. 7. 1. 14:32

보안 연구원 Bert-Jan Pals는 3,000개 이상의 ClickFix 페이로드를 분석하여 API 기반의 악성코드 전달 방식을 밝혀냈습니다. ClickFix는 사용자가 직접 악성코드를 실행하도록 유도하는 기법으로, 최근에는 API를 통해 각기 다른 형태로 위장된 악성코드를 전달하며, Windows 스크립트 검사를 우회하는 새로운 전달 방식도 발견되었습니다.

AI 공격 속도 20시간 붕괴... AWS가 제시한 조직 보안 ‘5대 실천 과제’
보안뉴스 - SECURITY 2026. 7. 1. 13:48

AWS는 고성능 AI로 인해 공격 속도가 20시간까지 단축된 현 상황에서 조직의 보안 강화를 위해 5가지 실천 과제를 제시했습니다. 주요 내용은 보안을 개발 초기 단계부터 통합하는 '시프트 레프트' 거버넌스 확립, AI 기반 자율 침투 테스트 상시 가동, 데이터 경계 보안 재설계, 보안 운영 무한 확장, 그리고 최고경영진 주도의 보안 문화 정착입니다. 이는 기존의 사후 대응 중심 보안 모델이 더 이상 유효하지 않음을 지적하며, 기계의 속도에 맞춰 보안 체계를 재정의해야 함을 강조합니다.

안랩클라우드메이트 ‘시큐어브리지’, 과기정통부·KISA 우수 정보보호기술 지정
데일리시큐 - 전체기사 2026. 7. 1. 12:19

안랩클라우드메이트의 생성형 AI 보안 솔루션 '시큐어브리지'가 과기정통부와 KISA의 '2026년 우수 정보보호기술'로 지정되었습니다. 시큐어브리지는 생성형 AI 사용 시 개인정보 및 민감정보 유출 위험을 탐지하고 통제하며, 자체 개발한 특허 기술로 문맥과 위험도를 분석하여 오탐을 줄이고 데이터 보호 정확도를 높입니다. 이번 지정을 통해 공공 및 민간 시장 사업 확대에 나설 계획입니다.