금융보안원이 미국, 일본 등 해외 주요국의 자율보안체계를 조사한 결과, 이들 국가는 금융회사 스스로 위험을 진단하고 대응하는 체계를 운영하고 있다. 국내 금융권은 기존 망분리 중심에서 벗어나 금융회사별 특성과 위험 수준을 반영한 자율보안체계로 전환이 필요하다. 금융보안원은 이를 위해 '금융보안 수준진단 프레임워크'를 기반으로 국내 금융회사의 자율보안 역량 강화를 지원할 계획이다.
원문 보기 →
금융보안원이 미국, 일본 등 해외 주요국의 자율보안체계를 조사한 결과, 이들 국가는 금융회사 스스로 위험을 진단하고 대응하는 체계를 운영하고 있다. 국내 금융권은 기존 망분리 중심에서 벗어나 금융회사별 특성과 위험 수준을 반영한 자율보안체계로 전환이 필요하다. 금융보안원은 이를 위해 '금융보안 수준진단 프레임워크'를 기반으로 국내 금융회사의 자율보안 역량 강화를 지원할 계획이다.
원문 보기 →
인도 중앙은행이 피싱 및 사기 방지를 위해 모든 은행에 .bank.in 도메인 사용을 의무화했지만, 해당 도메인을 관리하는 기관이 민감한 정보 유출 사고를 일으킨 것으로 드러났습니다. 이로 인해 5,576명의 은행 직원의 비밀번호 해시, 이메일 주소, 전화번호 등 민감한 정보가 노출될 수 있었습니다. 해당 문제는 현재 해결되었으나, 일부 은행 웹사이트가 보안 프로토콜을 제대로 사용하지 않는 등 전반적인 보안 수준에 대한 우려가 제기되고 있습니다.
원문 보기 →
데이터브릭스가 AI 기반 보안 운영 플랫폼 기업 팬서 인수를 추진하며 '시큐리티 레이크하우스' 전략을 강화한다. 이번 인수를 통해 데이터브릭스는 팬서의 AI 기술과 자사 플랫폼을 결합하여 기존 SIEM 시스템의 한계를 극복하는 차세대 보안 운영 플랫폼을 구축할 계획이다. 이는 AI 공격 시대에 맞춰 보안 운영을 자동화하고 효율성을 높이기 위한 행보다.
원문 보기 →
글루시스가 과학기술정보통신부와 KISA의 'ICT 중소기업 정보보호 지원사업' 공급기업으로 선정되었다. 이 사업을 통해 글루시스는 수도권 및 충청권 중소기업에 NAS 기반 데이터 보호 솔루션인 'FlexStor'를 공급하여 사이버 위협 대응 역량을 강화하고 비용 부담을 줄여줄 예정이다. 정부는 솔루션 도입 비용의 최대 80%를 지원한다.
원문 보기 →새로운 정보 탈취 악성코드 'Djinn'가 클라우드 및 AI 관련 자격 증명을 노리고 있습니다. 이 악성코드는 SimpleHelp의 인증 우회 취약점(CVE-2026-48558)을 통해 유포되며, 개발 및 관리 환경과 기업 시스템을 연결하는 자격 증명을 탈취하는 것을 목표로 합니다.
원문 보기 →
베네수엘라 지진 발생 후 212개의 새로운 도메인이 등록되었으며, 이 중 상당수가 기부 사기나 피싱에 악용될 수 있다는 경고가 나왔습니다. WhoisXML API는 지진 관련 키워드를 포함한 신규 도메인 급증을 발견했으며, 이 도메인들은 기부, 실종자 정보, 암호화폐 결제 등을 요구하며 사용자의 주의가 필요하다고 밝혔습니다. 등록된 도메인의 93%는 등록자 정보가 공개되지 않아 사기 위험이 더욱 높습니다.
원문 보기 →
닛산은 오라클 PeopleSoft 제로데이 취약점을 악용한 공격으로 인해 전현직 직원의 개인 정보가 유출되는 데이터 침해 사고를 겪었다고 밝혔습니다. 이 공격은 수백 개의 회사를 대상으로 했으며, 닛산은 이 공격 캠페인의 표적이 되었습니다. 현재 조사 초기 단계이며 정확한 피해 규모는 파악 중이지만, 직원 연락처, 사회보장번호, 금융 정보 등이 포함될 수 있습니다.
원문 보기 →
미국 법무부가 2026 FIFA 월드컵을 불법 중계한 웹사이트 약 400개를 압수하는 국제 공조 수사를 진행했습니다. 이번 조치는 저작권 침해 단속뿐만 아니라, 악성코드 유포 및 개인정보 탈취 등 사이버 범죄를 차단하는 데에도 목적이 있습니다. 불법 스트리밍 사이트는 이용자에게 악성코드 감염, 피싱, 금융 정보 탈취 등의 사이버 위협을 가할 수 있어 주의가 필요합니다.
원문 보기 →
미국 국무부가 러시아 정보기관 및 군사 서비스와 연계된 해킹 그룹 UNC5792 및 UNC4221을 식별하거나 위치를 파악하는 데 도움이 되는 정보에 대해 최대 1천만 달러의 현상금을 제공합니다. 이들 그룹은 미국 정부 관리, 군 지도부 및 동맹국 인력을 대상으로 신호 및 WhatsApp 계정을 표적으로 삼는 광범위한 피싱 캠페인을 수행했으며, 특히 Signal 백업 복구 키를 훔치는 전술을 사용했습니다. 공격은 통신 플랫폼 자체를 침해하지는 않지만, 수천 개의 개인 계정을 손상시켜 사적인 데이터를 유출하는 데 효과적인 것으로 나타났습니다.
원문 보기 →
Microsoft Edge 브라우저용으로 제공된 119개의 확장 프로그램 중 상당수가 유용한 도구를 약속했지만 실제로는 악성코드를 다운로드하는 것으로 밝혀졌습니다. 이 확장 프로그램들은 광고 차단, 비디오 다운로드, PDF 변환 등 다양한 기능을 제공하는 것처럼 위장했습니다. 사용자들은 이러한 확장 프로그램을 설치하기 전에 주의해야 합니다.
원문 보기 →
리눅스 커널의 새로운 취약점인 DirtyClone(CVE-2026-43503)은 로컬 사용자가 클론된 패킷을 통해 루트 권한을 얻을 수 있게 합니다. 또한, PTC Windchill PDMlink 및 PTC FlexPLM 소프트웨어의 심각한 원격 코드 실행 취약점(CVE-2026-12569)이 악용되어 웹 쉘이 배포되고 있습니다. OpenAI는 사이버 보안에 특화된 새로운 AI 모델 GPT-5.6 Sol을 공개했으며, 이는 공격자와 방어자 모두에게 활용될 수 있는 이중적인 특성을 지닙니다.
원문 보기 →
보안 기업 Group-IB에 따르면 텔레그램 기반 원격 제어 트로이목마(RAT)인 'Millenium RAT'이 160개국 이상에서 6만 대가 넘는 윈도우 기기를 감염시켰습니다. 해당 악성코드는 탐지를 회피하기 위해 기존 .NET 프레임워크에서 기본 C++ 언어로 재작성되었으며, 브라우저 정보 탈취, 키로깅, 화면 캡처, 오디오 녹음 등의 기능을 수행합니다. 개발자 ShinyEnigma가 이를 서비스형 악성코드(MaaS) 형태로 저렴하게 판매하고 있으며, 'Y2K Operators'로 추적되는 공격 집단이 게임 핵과 크랙 소프트웨어 등으로 위장해 악성코드를 유포하고 있습니다.
원문 보기 →