발행 글 (2443)

📰 기사 📄 주간 리포트
🔍
KISA, 120개 협력업체 대상 상생·동반성장 간담회 개최
보안뉴스 - SECURITY 2026. 6. 25. 15:33

한국인터넷진흥원(KISA)이 120개 협력업체와 함께 상생 및 동반성장을 위한 간담회를 개최했습니다. 이번 간담회에서는 하반기 발주 계획, 지원 제도 안내와 함께 현장의 애로사항을 청취하고 개선 방안을 논의했습니다. KISA는 협력업체의 의견을 반영하여 계약 제도의 공정성과 투명성을 높이고 동반성장 체계를 강화할 계획입니다.

원문 보기 →
Scoring AI hackers when there is no answer key
Help Net Security 2026. 6. 25. 14:30

AI 모델이 사이버보안 테스트를 점점 더 잘 해결함에 따라, 기존의 테스트 방식은 한계에 도달하고 있습니다. FrontierCyber는 실제 시스템을 대상으로 AI 해커의 능력을 평가하는 새로운 벤치마크를 출시했습니다. 이 벤치마크는 AI 모델이 실제 방어 시스템을 갖춘 목표물에 얼마나 멀리 접근할 수 있는지 측정하며, 부분적인 진행 상황도 평가합니다.

원문 보기 →
빗썸, 개인정보 국외이전 규정 위반에 과징금 2.1억원
보안뉴스 - SECURITY 2026. 6. 25. 11:52

개인정보보호위원회는 빗썸이 개인정보 국외이전 규정을 위반한 사실을 확인하고 과징금 2억 1천만원을 부과했습니다. 빗썸은 테더 마켓에서 오더북 공유 및 가상자산 이전 과정에서 이용자 동의 없이 개인정보를 다른 해외 거래소 시스템으로 이전한 것으로 드러났습니다. 이에 개인정보위는 시정명령과 함께 관련 규정 준수를 강조했습니다.

원문 보기 →
CISA “란트로닉스 EDS5000, 9.8점 취약점 실제 악용 중”
보안뉴스 - SECURITY 2026. 6. 25. 11:11

미국 CISA는 란트로닉스 EDS5000 디바이스 서버의 치명적인 취약점(CVE-2025-67038)이 실제 공격에 악용되고 있다고 경고하며, 연방 기관에 패치 적용을 촉구했습니다. 이 취약점은 최고 관리자 권한으로 임의의 명령을 실행할 수 있게 하며, 지난 4월 처음 공개된 바 있습니다.

원문 보기 →
[N2SF&제로 트러스트 인사이트] 소프트캠프 “제로데이도 늦다···격리 기술로 위협 원천 차단”
데이터넷 - 전체기사 2026. 6. 25. 11:10

AI 기술의 발전으로 사이버 공격 속도와 규모가 전례 없이 증가함에 따라, 소프트캠프는 제로데이 공격을 넘어선 '제로 아워' 시대를 대비해야 한다고 강조했습니다. 이에 대한 해결책으로 원격 브라우저 격리(RBI)와 같은 격리 및 무해화 기술을 통해 공격 표면을 근본적으로 줄이는 것이 중요하다고 제안했습니다. 소프트캠프는 이러한 기술을 통합 보안 플랫폼 '실드게이트'에 적용하여 AI 시대의 새로운 보안 위협에 대응하고 안전한 업무 환경을 지원합니다.

원문 보기 →
세이지·국토안전관리원, AI CCTV로 정밀안전진단 현장 안전 강화
데이터넷 - 전체기사 2026. 6. 25. 11:09

세이지와 국토안전관리원이 상수도 진단 현장의 안전 강화를 위해 AI CCTV 플랫폼을 공동 개발한다. 이 플랫폼은 실시간 위험 행동 감지 및 현장 맞춤형 솔루션을 제공하여 작업자의 안전을 높일 예정이다. 양측은 연내 파일럿 프로그램 적용 및 성과 검증 후 2026년부터 타 시설 진단 현장으로 확대 적용할 계획이다.

원문 보기 →
유로폴, 사이버 범죄자 위한 ‘멀웨어 서비스’ 인프라 분쇄... 보안 기업 합동 ‘엔드게임 작전’
보안뉴스 - SECURITY 2026. 6. 25. 11:08

유로폴 주도로 6개국 사법 당국과 글로벌 보안 기업들이 협력한 '엔드게임 작전'을 통해 사이버 범죄자들이 사용하던 멀웨어 서비스 인프라 '아마데이'와 '스틸C'가 무력화되었습니다. 이 작전으로 326개의 명령 제어 서버와 142개 악성 도메인이 압수되었으며, 38만 5천여 대의 기기에서 유출된 2천 7백만 건의 자격 증명 데이터와 4천 1백만 유로 상당의 암호화폐가 동결되었습니다.

원문 보기 →
아이티센피엔에스, 차세대 암호 보안 사업 고도화 박차
데이터넷 - 전체기사 2026. 6. 25. 10:07

아이티센피엔에스가 국내 양자내성암호(PQC) 알고리즘 'NTRU+'의 표준화 참여를 통해 차세대 암호 보안 사업을 강화한다. NTRU+는 양자컴퓨팅 시대에 대비한 핵심 기술로, 금융, 공공 인프라를 넘어 엣지, IoT, 하드웨어 보안칩까지 사업 영역을 확장할 계획이다. 이를 통해 기존 보안 솔루션과 연계하여 통합 보안 대응 방안을 제공하고, 하드웨어 기반 신뢰 체계를 강화할 예정이다.

원문 보기 →
AWS, 데브옵스 에이전트에 릴리스 관리 기능 추가
데이터넷 - 전체기사 2026. 6. 25. 09:55

AWS가 데브옵스 에이전트에 릴리스 관리 기능을 추가하여 코드 변경 사항의 프로덕션 반영 전 자동 검증 및 테스트 기능을 제공합니다. 이 기능은 AI 코딩 도구로 인해 빨라진 개발 속도를 따라가지 못하는 개발팀의 병목 현상을 해소하고, 안전한 배포를 지원하는 것을 목표로 합니다. 릴리스 적합성 검토와 자율 릴리스 테스트 기능을 통해 개발팀은 코드 변경의 위험을 사전에 파악하여 더 빠르고 안전하게 소프트웨어를 출시할 수 있습니다.

원문 보기 →
안랩 V3, 글로벌 VB100 평가서 A+ 획득…악성코드 탐지율 100%
데일리시큐 - 전체기사 2026. 6. 25. 09:02

안랩의 엔드포인트 보안 솔루션 '안랩 V3'가 글로벌 보안 평가 기관 바이러스블러틴(Virus Bulletin)의 VB100 인증 평가에서 악성코드 탐지율 100%를 기록하며 최고 등급인 A+를 획득했습니다. 이번 평가는 실제 유포되는 악성코드에 대한 탐지 능력과 정상 파일에 대한 오탐 여부를 종합적으로 검증했으며, 안랩 V3는 이를 모두 충족하여 높은 보안 성능을 입증했습니다.

원문 보기 →
펜타시큐리티, 국가서비스대상 3년 연속 수상…올해는 암호 플랫폼 ‘디아모’ 선정
데일리시큐 - 전체기사 2026. 6. 25. 08:59

펜타시큐리티의 암호 플랫폼 '디아모(D.AMO)'가 '2026 국가서비스대상' 사이버보안 솔루션 부문에 선정되어 3년 연속 수상의 영예를 안았다. 디아모는 20년 이상 국내 암호화 시장을 선도해 온 데이터 암호 플랫폼으로, 국가정보원 검증필 암호모듈 및 CC, GS 인증을 획득했으며 양자내성암호(PQC) 표준까지 적용하여 차세대 암호체계 전환을 지원한다.

원문 보기 →
Be on the lookout for Mistic, a new backdoor used by ransomware broker
CSO Online 2026. 6. 25. 07:20

연구원들이 새로운 백도어 프로그램 '미스틱(Mistic)'을 발견했으며, 이 프로그램은 4월부터 기업 침투에 사용되었고 랜섬웨어 공격 그룹에 네트워크 접근 권한을 판매하는 초기 접근 브로커와 연관된 것으로 보입니다. 미스틱은 보험, 교육, IT 등 다양한 분야의 조직을 대상으로 배포되었으며, 일부 경우에는 '우드냇(Woodgnat)'이라는 위협 행위자가 사용하는 '모델로랫(ModeloRAT)'과 함께 사용되었습니다. 이 백도어는 DLL 사이드로딩 기법을 통해 실행되며, 명령 및 제어 서버와 통신하고 메모리에서 직접 코드를 실행하는 등 다양한 기능을 수행합니다.

원문 보기 →