발행 글 (2445)

📰 기사 📄 주간 리포트
🔍
Russian Hackers Accused of Destructive Cyber-Attack on Jaguar Land Rover
InfoSecurity Magazine 2026. 6. 29. 18:15

뉴욕타임스 보도에 따르면 지난해 재규어 랜드로버(JLR)를 겨냥해 영국 경제에 약 25억 달러의 손실을 입힌 사이버 공격의 배후로 러시아 해커들이 지목되었습니다. 해당 공격은 몸값 요구가 없었고 신규 차량 출시 직전에 발생했으며, 사이버 범죄 수법으로 위장해 지정학적 대응을 제한하려 한 정황이 포착되었습니다. 초기에는 다른 해킹 그룹의 주장으로 공격 주체 파악에 혼선이 있었으나 보안 전문가들은 러시아의 개입 가능성에 무게를 두고 있습니다.

원문 보기 →
개인 간 중고거래 분쟁, 어디서 풀까…KISA가 운영하는 ‘2단계 조정’ – 바이라인네트워크
바이라인네트워크 2026. 6. 29. 18:00

중고거래 플랫폼 이용자 간 분쟁이 증가함에 따라 한국인터넷진흥원(KISA)은 2단계 분쟁조정 제도를 운영하고 있습니다. 이 제도는 먼저 중고거래 플랫폼이 자체적으로 분쟁을 조정하고, 합의되지 않는 경우 전자문서·전자거래분쟁조정위원회가 개입하는 방식입니다. 이는 개인 간 거래에서 발생하는 책임 소재 불분명 등의 문제를 해결하고 이용자들의 일상을 보호하기 위한 조치입니다.

원문 보기 →
Inside the inbox: Why cybercriminals want to break into your email account
WeLiveSecurity (ESET) 2026. 6. 29. 17:50

이메일 계정은 비밀번호 재설정 링크 및 신원 확인 수단 등을 포함하고 있어 사이버 범죄자들의 주요 표적이 되고 있습니다. 공격자는 이메일에 접근하여 다른 계정의 비밀번호를 재설정하거나 자동 전달 규칙을 설정하고, 수집한 정보를 바탕으로 피싱 공격이나 협박을 감행할 수 있습니다. ESET의 측정 데이터에 따르면 2025년 하반기 악성 이메일 탐지 건수는 이전 6개월에 비해 36% 증가했습니다.

원문 보기 →
FBI Sounds Alarm Over Russian Intelligence Signal Phishing
InfoSecurity Magazine 2026. 6. 29. 17:15

FBI는 러시아 정보기관이 Signal 계정의 백업 복구 키를 탈취하려 한다고 경고했습니다. 이들은 주로 정부 관계자, 군인, 정치인, 언론인 등을 대상으로 하며, 피싱 메시지를 통해 사용자의 인증 코드나 계정 PIN을 요구합니다. 복구 키가 유출되면 계정 탈취 및 과거 메시지 열람이 가능하므로, 새로운 복구 키를 생성하여 이전 키를 무효화해야 합니다.

원문 보기 →
쿼리파이, 접근제어 플랫폼에 AI 기능 확대
데일리시큐 - 전체기사 2026. 6. 29. 16:54

데이터 보안 및 AI 플랫폼 기업 쿼리파이가 생성형 AI 기능을 결합한 접근제어 플랫폼 확장 패키지 'AI Pack'을 공개했다. AI Pack은 사용자가 자연어만으로 데이터를 조회하고 분석하며, 서버 상태 확인 및 로그 분석 등 운영 업무까지 지원한다. 또한, 클로드, 커서사내 AI 에이전트 등 다양한 AI 환경에서 쿼리파이의 접근제어 기능을 활용할 수 있도록 하여 생산성과 보안을 동시에 강화한다.

원문 보기 →
[이슈칼럼] 취약점 관리의 실패 이유: 너무 많은 취약점, 그러나 우선순위는 없다
보안뉴스 - SECURITY 2026. 6. 29. 16:34

기업과 기관의 취약점 관리에서 가장 큰 문제는 발견되는 취약점의 수가 아니라, 실제 공격에 사용될 가능성이 높은 취약점을 우선순위로 파악하고 조치하는 것입니다. 현대 IT 환경에서는 수많은 취약점이 발견되지만, 실제 공격에 활용되는 것은 극히 일부이므로 자산의 중요도와 공격 정보를 종합적으로 고려한 '위험 기반 취약점 관리' 접근 방식이 중요합니다.

원문 보기 →
두나무, 2025년 정보보호 투자 243억원... 전년대비 65% 증가
보안뉴스 - SECURITY 2026. 6. 29. 16:10

두나무는 2025년 정보보호에 전년 대비 65% 증가한 243억 원을 투자했으며, 최근 5년간 총 627억 원을 투자했다. 또한, 정보보호 전담 인력을 2021년 대비 4배 이상 확충하는 등 보안 역량 강화에 힘쓰고 있다. 두나무는 자체적인 보안 대응 및 이용자 보호 활동에도 집중하며 안전한 디지털 자산 거래 환경을 선도하고 있다.

원문 보기 →
Public PoC Released for Critical libssh2 CVE-2026-55200 Client-Side SSH Flaw
The Hacker News 2026. 6. 29. 16:06

libssh2 라이브러리의 치명적인 클라이언트 측 SSH 취약점인 CVE-2026-55200에 대한 공개 PoC(개념 증명)가 발표되었습니다. 이 취약점은 악의적인 SSH 서버가 연결 클라이언트에서 메모리 손상을 유발하여 코드 실행으로 이어질 수 있으며, CVSS 4.0 점수는 9.2입니다. curl, Git, PHP 등 다양한 애플리케이션에 내장된 libssh2의 특성상 광범위한 영향을 미칠 수 있습니다.

원문 보기 →
KISA, 안전한 개인정보 활용 위한 11개 R&D 착수
보안뉴스 - SECURITY 2026. 6. 29. 15:37

한국인터넷진흥원(KISA)이 개인정보의 안전한 활용을 위해 11개 연구개발(R&D) 과제를 본격 추진한다. 이번 R&D는 AI 기술 확산에 따른 개인정보 침해 우려를 해소하고 신뢰 기반의 데이터 활용을 지원하는 데 중점을 둔다. 특히 딥페이크 방어 기술, AI 프라이버시 리스크 통제 기술 개발이 핵심 과제로 선정되었다.

원문 보기 →
AWS, 내결함성 양자 컴퓨터 ‘리브라’ 2028년 클라우드 제공
데이터넷 - 전체기사 2026. 6. 29. 13:23

AWS는 큐에라 컴퓨팅과 협력을 확대하여 2028년까지 내결함성 양자 컴퓨터 '리브라'를 클라우드로 제공할 예정입니다. 이 양자 컴퓨터는 중성 원자 기반으로 설계되어 복잡한 과학 및 산업 문제를 해결하는 데 활용될 것으로 기대됩니다. AWS는 다양한 양자 컴퓨팅 방식의 연구 개발을 통해 내결함성 양자 컴퓨팅 실현을 가속화하고 있습니다.

원문 보기 →
“토지보상부터 임대차 업무까지”…KISA, '모바일 전자증명' 확산 나선다
전자신문 - SW/보안 2026. 6. 29. 11:00

한국인터넷진흥원(KISA)이 토지보상, 임대차, 금융 통지 등 다양한 분야에서 종이 우편을 대체할 '모바일 전자증명' 확산을 추진한다. 모바일 전자증명은 문서의 발송, 수신, 열람 이력과 보관 사실을 증명하여 법적 분쟁 시 증빙 자료로 활용될 수 있다. 이를 통해 기존 종이 우편 통지의 비효율성과 한계를 극복하고, 국민의 권리 보호와 분쟁 예방을 위한 디지털 인프라를 구축할 것으로 기대된다.

원문 보기 →
'위험구역 침입 감지' 세이지-인천국제공항공사, 엣지 AI CCTV 구현 협력
전자신문 - SW/보안 2026. 6. 29. 09:53

세이지와 인천국제공항공사가 엣지 AI 기반 셔틀트레인 통합 안전 관제 시스템 구축을 위해 협력한다. 이번 협력을 통해 기존 CCTV에 AI 반도체를 추가하여 위험 구역 침입 감지, 헬멧 미착용 판별, 작업자 쓰러짐 감지 기능을 카메라 단에서 처리할 수 있게 된다. 이는 통신 음영 지역에서도 독립적으로 작동하며, 즉각적인 대응이 필요한 상황에서 안전성을 크게 향상시킬 것으로 기대된다.

원문 보기 →