미국 보험감독관협회(NAIC)가 오라클 제로데이 취약점을 악용한 해킹 공격으로 약 3.1TB의 내부 자료를 탈취당했다고 공격 조직 샤이니헌터스가 주장했습니다. NAIC는 현재 외부 보안 전문가와 함께 유출 범위와 개인정보 포함 여부를 조사 중이며, 일부 신용평가사의 데이터 전송 중단으로 관련 업무가 일시 중단되었습니다.
원문 보기 →
미국 보험감독관협회(NAIC)가 오라클 제로데이 취약점을 악용한 해킹 공격으로 약 3.1TB의 내부 자료를 탈취당했다고 공격 조직 샤이니헌터스가 주장했습니다. NAIC는 현재 외부 보안 전문가와 함께 유출 범위와 개인정보 포함 여부를 조사 중이며, 일부 신용평가사의 데이터 전송 중단으로 관련 업무가 일시 중단되었습니다.
원문 보기 →
가트너는 기업의 AI 코딩 에이전트 사용 증가로 인해 토큰 비용이 향후 2년 내에 개발자 인건비를 넘어설 수 있다고 전망했습니다. 이는 공급업체의 소비 기반 라이선스 모델 전환과 기업의 비용 통제 및 가시성 부족 때문입니다. 기업은 토큰 사용량 최적화, 거버넌스 강화, 사용례 중심 의사결정 프레임워크 구축을 통해 비용을 통제해야 합니다.
원문 보기 →
시스코코리아와 과학기술정보통신부가 협력하여 200명의 사이버보안 인재를 양성하는 '버추얼 인턴십 프로그램 2026'을 운영한다. 이 프로그램은 온라인 방식으로 진행되어 지역에 관계없이 학생들이 참여할 수 있으며, 실무 중심의 보안 교육과 CTF 대회, 전문가 멘토링 등을 제공한다. 교육 수료자에게는 공동 인증 수료증이 발급되며, 이를 통해 학생들의 실무 대응 능력 향상과 취업 지원을 목표로 한다.
원문 보기 →공격자들은 투숙객 불만 및 리뷰 요청으로 위장한 피싱 이메일을 통해 일본 내 Booking.com 파트너 호텔 직원을 표적으로 삼아 악성 파일을 실행하도록 유도하고 있습니다. 공격에 사용된 TONResolver 악성코드는 The Open Network(TON) 블록체인 스마트 계약을 데드 드롭 리졸버로 악용하여 C&C 서버 주소를 변경하고 탐지 및 차단을 회피합니다. 감염된 시스템은 대기 루프 상태를 유지하며 공격자의 명령을 기다려 계정 정보 도난 및 추가 악성코드 배포 위험을 지속시킵니다.
원문 보기 →
과학기술정보통신부가 인력 및 예산 부족으로 사이버 공격에 취약한 중소기업을 대상으로 보안 기본기 강화를 지원한다. 정보 자산 식별, 공격 표면 축소, 소프트웨어 공급망 진단, 모의 침투, 보안 제품 도입 등 종합적인 지원과 함께 AI 기반 취약점 점검 인프라를 무료로 제공한다. 이는 AI 시대에 중소기업의 보안 역량을 높이고 기본적인 보안 활동을 강화하기 위한 조치이다.
원문 보기 →
카스퍼스키가 APT, 악성코드, CVE 등 사이버 위협 정보를 한눈에 분석할 수 있는 '위협 인텔리전스 리포팅' 플랫폼을 고도화했다. 이 플랫폼은 기존 PDF 보고서를 구조화된 인터랙티브 콘텐츠로 전환하여 보안 분석가가 위협 행위자, 악성코드, 취약점 정보를 시각화된 차트로 상세 분석할 수 있도록 지원한다. 또한, 국가, 산업, 소프트웨어별 맞춤 검색 기능과 IoC, YARA, MITRE ATT&CK 정보 연계를 강화하여 위협 정보 검색 및 실제 보안 대응 적용 속도를 높였다.
원문 보기 →
사이버 보안 기업 지니언스가 AI 시대의 지능형 사이버 위협에 대응하기 위해 자체 버그 바운티 프로그램을 강화하고 있다. 올해 상반기 103건의 취약점 제보를 접수했으며, 이는 전년 동기 대비 129% 증가한 수치다. 지니언스는 VDP 및 CVD 절차를 연계하여 취약점을 체계적으로 관리하고 있으며, 모든 제품과 서비스로 적용 대상을 확대하여 국내외 제보를 상시 접수하고 있다.
원문 보기 →
고려대학교에서 개최된 국제 사이버보안·프라이버시 학술대회(KU-ICCSP 2026)가 폐막했다. 이번 학술대회에서는 AI 시대의 개인정보보호 문제와 국가 간 규제 협력, 그리고 AI와 블록체인을 결합한 신뢰체계 구축 방안이 집중적으로 논의되었다. 특히, AI 거버넌스의 측정 가능한 실행체계 필요성과 차분 프라이버시와 같은 기술적 보호 수단의 중요성이 강조되었으며, 개인정보보호 패러다임을 사전 동의 중심에서 구조 기반으로 전환해야 한다는 의견이 제시되었다.
원문 보기 →
일본 통신사 KDDI는 자사 이메일 시스템에 대한 데이터 유출 사고를 발표했습니다. 이 사고로 인해 5개 다른 ISP의 최대 1,420만 명의 이메일 주소와 비밀번호가 노출될 수 있습니다. 공격자들은 KDDI가 사용하던 제3자 소프트웨어의 취약점을 악용한 것으로 파악되었으며, KDDI는 현재 영향을 받은 ISP들과 협력하여 추가 보안 조치를 시행하고 있습니다.
원문 보기 →
오픈AI가 차세대 AI 모델 GPT-5.6을 공개하며 사이버보안 분야의 경쟁을 새로운 국면으로 이끌고 있습니다. GPT-5.6은 소프트웨어 취약점 탐지 및 보안 패치 개발 능력이 크게 향상되었으며, 실제 보안 업무 지원에 초점을 맞췄습니다. 오픈AI는 악용 가능성을 고려하여 합법적인 보안 연구는 지원하되 실제 공격 요청은 차단하는 강력한 안전장치를 적용했습니다.
원문 보기 →
한국식품산업협회 교육사이트 운영 위탁사인 메디오피아테크에서 외부 공격으로 추정되는 비정상 접근이 발생하여, 170개 회원사의 11만 명 이상 개인정보(아이디, 암호화된 비밀번호, 이름, 연락처 등) 유출 정황이 확인되었습니다. 협회는 긴급 보안 조치를 완료하고 관계 기관에 신고했으며, 이용자들에게 스미싱·피싱 등 2차 피해에 주의할 것을 당부했습니다.
원문 보기 →
인터넷전문은행들이 시중은행보다 높은 정보보호 투자율과 전문인력을 확보하며 보안을 핵심 경쟁력으로 삼고 있다. 카카오뱅크와 토스뱅크는 IT 투자액 대비 두 자릿수 정보보호 투자 비중을 기록했으며, 정보보호 전담인력 비중도 시중은행을 상회했다. 이는 모바일 기반 서비스 특성상 보안 사고가 전체 서비스에 영향을 미치므로, 정보보호를 비용이 아닌 고객 신뢰를 위한 투자로 인식하기 때문으로 분석된다.
원문 보기 →