발행 글 (6363)

🔍
[국감2026] "해커는 AI 쓰는데 은행은 못 써…망분리 규제 완화 검토"
디지털투데이 - 전체기사 2026. 10. 8. 13:15

8일 열린 국회 정무위원회 국정감사에서 박민규 의원은 최근 금융권에서 발생한 연쇄 해킹 사고를 언급하며, 방어체계 고도화를 위해 인공지능(AI) 보안 서비스 도입을 가로막는 망분리 규제를 개선해야 한다고 촉구했다. 이에 이억원 금융위원장은 AI를 활용한 사이버 공격에 대응하려면 방어체계에도 AI 도입이 필요하다는 점에 공감하며 단계적인 망분리 규제 완화 방안을 검토하겠다고 밝혔다. 또한 박 의원은 보안 인력이 부족한 중소 금융회사를 위해 공동 AI 보안체계를 구축하고, 보안 목적 AI 활용 실증사업의 허용 기간을 확대해 장기적인 투자를 유도해야 한다고 제안했다.

그룹아이비, UAE 사이버보안위원회와 전략적 파트너십 체결
데일리시큐 - 전체기사 2026. 10. 8. 13:02

사이버 보안 기업 그룹아이비가 아랍에미리트(UAE) 사이버보안위원회와 국가 차원의 사이버 위협 대응 역량 강화를 위한 전략적 파트너십을 체결했다. 양측은 위협 인텔리전스 공유, 사고 대응 공조, 전문 인력 기술 교육 등을 통해 선제적인 방어 체계를 구축할 예정이다. 또한, UAE 내에 공동 '혁신 우수성 센터'를 설립하여 지식 교류와 역량 개발 플랫폼으로 활용하는 방안도 검토하고 있다.

금융사 보안평가 '실전형' 전환…모의해킹 정식 항목 신설
전자신문 - 속보 2026. 10. 8. 13:00

금융당국은 금융회사의 정보보호 수준을 평가할 때 실제 해커의 공격을 가정한 '모의해킹'을 정식 상시평가 항목으로 신설했다. 이는 최근 금융권에서 연쇄적인 침해사고가 발생함에 따라, 기존의 규정 준수 여부 확인에서 벗어나 실제 방어 능력을 검증하는 방향으로 보안 감독을 강화하기 위한 조치다. 이와 함께 금융위원회는 침해사고에 대한 징벌적 과징금 도입과 정보보호최고책임자(CISO) 권한 강화 등을 포함한 전자금융거래법 개정도 연내 추진할 계획이다.

인스피언, SAP·웹 통합 개인정보 접속기록 솔루션 조달 등록
데일리시큐 - 전체기사 2026. 10. 8. 12:53

인스피언은 SAP와 웹 기반 업무 시스템의 개인정보 접속기록을 통합 관리하는 솔루션 'BizInsider xCon v4.0'을 조달청 디지털서비스몰에 등록했다. 이 솔루션은 5W1H 기반의 사용 이력 관리, 이상행위 모니터링, 위변조 방지 기능을 제공하며 AI 기술을 적용해 개인정보 탐지와 분석을 지원한다. 인스피언은 지난 8월 GS인증을 획득한 이 제품을 통해 공공기관 및 지자체를 대상으로 접속기록 관리 시장 공급을 확대할 계획이다.

국민권익위 개인정보 10만여 명 유출…시스템 교체 후 기존 자료 미파기가 원인
데일리시큐 - 전체기사 2026. 10. 8. 12:48

국민권익위원회가 운영하는 온라인 교육 플랫폼 '청렴권익배움터'에서 이용자 10만여 명의 개인정보가 해킹으로 유출되었다. 이번 사고는 교육시스템을 운영하는 외부 수탁업체가 시스템 교체 후 기존 개인정보를 파기하지 않고 보관하던 중 발생했다. 국민권익위원회는 수탁업체에 대한 관리 및 감독 책임을 인정하며, 자체 감사와 실태조사를 진행하고 계약을 위반한 업체에 제재 조치를 추진할 방침이다.

연세대 바른ICT연구소, 제15회 아시아 프라이버시 브리지 포럼 개최
데일리시큐 - 전체기사 2026. 10. 8. 12:43

연세대학교 바른ICT연구소가 10월 16일 여의도 FKI타워 컨퍼런스센터에서 '자율 에이전트 시대의 회복탄력성과 책임성 확보'를 주제로 제15회 아시아 프라이버시 브리지 포럼을 개최한다. 이번 행사에는 싱가포르국립대와 SK텔레콤 등 국내외 전문가들이 참여해 AI 거버넌스와 개인정보보호 규제 방향, 국제 협력 방안 등을 논의한다. 또한 가짜 계정 조작 방지, AI 의사결정에 따른 법적 책임, 합성 미디어 시대의 기본권 보호 및 국경 간 데이터 이전 규제 등 4가지 세부 주제에 대한 세션이 진행된다.

Elastic Fixes 14 Security Flaws Including One That Lets Attackers Intercept Other Users' Data
Cyber Security News 2026. 10. 8. 12:41

Elastic은 Elasticsearch, Kibana 및 Elastic Agent/Endpoint에 영향을 미치는 14개의 보안 취약점에 대한 권고문을 발표했다. 이 중 CVSS 점수 8.8점의 고위험 Kibana 취약점(CVE-2026-102406)은 위임된 Fleet 사용자가 다른 사용자나 팀의 데이터를 가로채고 수정할 수 있게 한다. 이 외에도 권한이 없는 인덱스를 노출시키는 교차 클러스터 검색 취약점(CVE-2026-103009)과 서비스 거부를 유발하는 여러 결함들에 대한 패치가 포함되었다.

SonicWall’s latest critical flaw indicates a security pattern, not another one-off bug
CSO Online 2026. 10. 8. 12:19

소닉월(SonicWall)은 자사의 SMA1000 어플라이언스 워크플레이스 인터페이스에서 인증 전 서버 측 요청 위조(SSRF)가 가능한 최고 심각도(CVSS 10)의 취약점(CVE-2026-102255)을 공개했다. 이 취약점을 악용하면 공격자가 자격 증명 없이 원격으로 보안 장치를 장악하고 내부 기능에 접근해 무단 작업을 수행할 수 있다. 소닉월은 아직 이 취약점이 실제 악용된 증거는 없다고 밝혔으며, 영향을 받는 SMA 1000 시리즈 모델(6210, 7210, 8200v)을 사용하는 고객에게 수정된 버전으로 업그레이드할 것을 강력히 권고했다.

[인사] 한국인터넷진흥원, 2026년 10월 8일자
데일리시큐 - 전체기사 2026. 10. 8. 11:45

한국인터넷진흥원(KISA)은 2026년 10월 8일자로 단장급 및 팀장급 인사를 단행했다. 이번 인사를 통해 오주형이 AI보안인재단장으로, 류하성이 AI보안정책팀장으로 각각 보임되었다.

U.S. Offers $10 Million Reward for Chinese Hacker Who Tried to Steal COVID-19 Research
Cyber Security News 2026. 10. 8. 11:37

미국 국무부는 중국 국가안전부 산하 상하이 국가안전국을 대신해 미국의 코로나19 연구 데이터를 노린 해킹에 가담한 혐의를 받는 중국인 장위(Zhang Yu)에 대한 정보에 최대 1,000만 달러의 포상금을 내걸었습니다. 수사관들에 따르면 2020년 2월부터 2021년 6월까지 이어진 공격을 통해 미국 대학 및 연구진의 이메일함이 침해당했으며, 장위의 공범으로 지목된 쉬쩌웨이(Xu Zewei)는 현재 미국에 구금되어 있습니다. 또한 이들은 12,700개 이상의 미국 기관을 손상시킨 '하프늄(HAFNIUM)' 마이크로소프트 익스체인지 서버 해킹 캠페인과도 연관된 것으로 조사되었습니다.

[Tech Insight] "AI 해커는 코드 아닌 논리 허점 노린다"
디지털투데이 - 전체기사 2026. 10. 8. 10:35

맨디언트 창업자이자 AI 보안 스타트업 아마딘(Armadin)의 CEO인 케빈 맨디아는 AI 기반 공격이 코드 결함보다는 업무 흐름 설계상의 논리 허점을 노린다고 밝혔다. 아마딘은 AI 공격에 대응하는 자동화된 보안 에이전트를 제공하며, 올해 1월 이후 포춘 500대 기업 시스템에서 90개 이상의 제로데이 취약점을 발견했다. 이들은 실제 레드팀 요원들을 통해 AI 모델을 학습시켰으며, 내부 정보 제공 없이 외부 해커와 동일한 조건에서 공격을 수행해 실질적인 보안 위협을 점검한다.

롤텍, 탈레스 임퍼바 ABP로 금융권 위협 AI 기반 ‘크리덴셜 스터핑’ 차단
데이터넷 - 전체기사 2026. 10. 8. 10:34

최근 주요 은행과 금융사를 대상으로 AI 기술을 결합해 정상 사용자의 행위를 모방하는 크리덴셜 스터핑 공격이 급증하고 있습니다. 이에 대응하기 위해 롤텍은 다중 레이어 분석과 머신러닝 기반 클라이언트 지문 기술을 탑재한 탈레스의 임퍼바 ABP(Advanced Bot Protection) 솔루션을 공급하고 있습니다. 임퍼바 ABP는 200가지 이상의 세부 변수를 실시간으로 분석해 악성 봇을 정확히 판별하며, 롤텍은 금융권의 최적화된 봇 방어 체계 구축을 적극 지원할 계획입니다.