발행 글 (6363)

🔍
정보보호 공시 공백 메운다…NH농협銀 내년 첫 공개
전자신문 - 속보 2026. 10. 8. 10:28

5대 시중은행 중 유일하게 정보보호 공시를 하지 않던 NH농협은행이 내년 처음으로 자율 공시에 참여한다. 이를 위해 이달 2일 정보보호 공시 체계 마련을 위한 컨설팅 입찰에 나섰으며, 한국인터넷진흥원(KISA) 기준에 따라 정보보호 투자액과 인력 등을 투명하게 공개할 예정이다. 또한, NH농협은행은 2026년부터 2028년까지 추진하는 정보보호 중장기 전략인 'LINK 2028'을 통해 능동적 위협 제거와 고객 신뢰 제고 등의 핵심 과제를 실행할 계획이다.

원문 보기 →
유니온바이오메트릭스, 171억원 육군 출입통제 사업 수주
전자신문 - 속보 2026. 10. 8. 10:26

유니온바이오메트릭스가 전국 육군 부대의 출입통제 시스템과 영상보안관제 등을 통합 구축하는 약 171억원 규모의 '2026년 과학화출입통제체계 구축사업'을 수주했다. 이번 사업에 도입되는 보안장비에는 심박 센서를 활용해 모조지문을 이용한 비인가 출입을 차단하는 위조지문 판별 기술이 탑재된다. 회사는 2020년 이후 네 차례 연속 육군 사업을 수주하며 누적 수주액 약 429억원을 달성했으며, 이를 바탕으로 공공기관 및 국가중요시설의 통합보안 사업을 확대할 계획이다.

원문 보기 →
HPE, 6세대 AMD 기반 서버 발표 ··· AI 혁신·보안 강화 가속
데이터넷 - 전체기사 2026. 10. 8. 10:20

HPE는 6세대 AMD 에픽(EPYC) 프로세서를 탑재하여 AI 워크로드를 가속화하고 보안을 강화한 'HPE 프로라이언트 Gen13' 서버 4종을 발표했다. 이 신규 시스템은 양자내성암호 전환 준비와 인프라 신뢰성을 지원하는 HPE iLO 8 기술을 적용하여 분산된 IT 환경의 운영을 간소화한다. 또한 최초 부팅 시점부터 데이터를 보호하는 자동 자체 암호화 드라이브(Auto-SED)와 안전한 데이터 삭제를 위한 다중 사용자 승인(MPA) 등 업계 최초의 보안 기능을 제공한다.

원문 보기 →
이더리움 연구원 "양자컴퓨터 아닌 AI가 암호 먼저 깰 수도"…벙커 모드 준비 촉구
디지털투데이 - 전체기사 2026. 10. 8. 10:16

이더리움 재단 연구원 저스틴 드레이크는 인공지능(AI)의 수학 연구 발전으로 인해 비트코인과 이더리움이 사용하는 전자서명 체계인 ECDSA가 양자컴퓨터보다 먼저 해독될 수 있다고 경고했다. 그는 타원곡선 암호의 복잡한 수학적 구조가 초지능에 취약할 수 있다고 지적하며, 공개키가 노출되지 않은 새로운 주소로 자산을 점진적으로 이전하는 '벙커 모드'를 준비해야 한다고 주장했다. 또한 주요 가상자산 거래소 및 기업들에게 콜드 스토리지 보안을 강화할 것을 촉구했다.

원문 보기 →
펜타시큐리티, 금융권 연쇄 침해 대응 가이드 배포…AI 공격 대비 3원칙 제시
전자신문 - SW/보안 2026. 10. 8. 09:42

펜타시큐리티는 최근 금융권에서 발생한 개인정보 침해사고와 AI 활용 공격 정황에 대응하기 위해 8일 보안 가이드를 배포했다. 이 가이드에서는 핵심 보안 원칙으로 가시성 확보, 다층 방어, 제로 데미지 디자인(Zero Damage Design)을 제시했다. 또한 지난 6일에는 AI 에이전트 활용 의심 공격을 통제하기 위한 자사 솔루션 설정 가이드도 배포하며 기본적인 보안 통제 적용의 중요성을 강조했다.

원문 보기 →
“눈에는 같은 색, 확대하면 다른 지문”…GIST-KAIST, '빛의 지문' 담은 나노 광보안소자 개발
전자신문 - 속보 2026. 10. 8. 09:24

광주과학기술원(GIST)과 한국과학기술원(KAIST) 공동 연구팀이 육안으로는 같은 색으로 보이나 현미경 확대 시 고유한 '빛의 지문'이 나타나는 나노 광학 보안소자를 개발했다. 이 소자는 제품 외관을 유지하면서 복제하기 어려운 무작위 보안정보를 담을 수 있어 위조 방지 및 정품 인증에 활용 가능하다. 또한 강한 물줄기와 120℃ 고온에서도 인증 기준을 유지하며, 20℃ 환경에서 약 10.7년의 수명을 확보할 것으로 추정된다.

원문 보기 →
SK쉴더스 “금융권 해킹, AI가 기존 공격 자동화·고도화”
데이터넷 - 전체기사 2026. 10. 8. 09:15

SK쉴더스는 최근 금융권 해킹 사고가 AI를 활용해 기존 공격을 자동화하고 고도화한 사례라고 분석하며, 관련 침해사고 분석 및 대응 가이드를 발표했다. 공격자들은 AI 기반 침투테스트 도구인 '아르텍스(ARTEX)' 등을 악용해 관리되지 않는 외부 노출 자산(섀도우 IT)과 API를 빠르게 탐색하고 공격 범위를 확장한 것으로 추정된다. 이에 대응하기 위해 SK쉴더스는 자산 식별, 모니터링, 탐지·대응의 3단계 체계와 제로 트러스트 기반의 통합 보안 통제가 필수적이라고 강조했다.

원문 보기 →
두나무, 업비트 계정·API 키 대여 주의보..."적발 시 이용정지·고발"
디지털투데이 - 전체기사 2026. 10. 8. 09:13

두나무는 최근 소셜미디어를 통해 업비트 계정이나 API 키의 대여 및 구매를 요청하는 사례가 늘고 있다며 투자자들의 주의를 당부했다. 시세 조회 목적이라는 이들의 주장과 달리, 계정 정보나 API 키가 유출될 경우 사기나 자산 탈취에 악용될 수 있다. 이에 업비트는 미등록 IP 접근 시 알림을 제공하는 등 보안 기능을 강화했으며, 계정 대여 등 부당 행위 적발 시 이용 정지 및 수사기관 고발 조치를 취할 방침이다.

원문 보기 →
엑스큐어넷 'X-GEN AI', GS 인증 획득…공공·기업 AI 보안시장 공략
전자신문 - SW/보안 2026. 10. 8. 09:00

정보 유출 탐지 보안 전문기업 엑스큐어넷은 자사의 생성형 AI 정보 유출 탐지·차단 솔루션인 'X-GEN AI'가 GS 인증을 획득했다고 밝혔다. 이 솔루션은 ChatGPT, Gemini 등 생성형 AI 서비스에 입력되는 프롬프트와 첨부파일을 분석해 개인정보 및 기업 중요 정보의 외부 유출을 통제하고 자동 비식별화 등의 기능을 제공한다. 최근 조달청 디지털서비스몰과 벤처나라에 등록된 엑스큐어넷은 이번 인증을 바탕으로 공공기관 및 기업 대상의 AI 보안 시장 공략을 확대할 계획이다.

원문 보기 →
XRP 레저 보안 주의보…"개인 키 어디에도 입력하지 마라"
디지털투데이 - 전체기사 2026. 10. 8. 08:58

XRPL 랩스와 자만의 최고운영책임자인 로버트 키우루는 XRP 커뮤니티 이용자들에게 어떤 경우에도 개인 키를 공유하거나 입력하지 말라고 경고했다. 최근 개발자 정보가 불분명한 일부 XRPL 프로젝트들이 사이트나 앱 연결을 명목으로 자만 월렛의 개인 키 입력을 요구하는 사례가 늘고 있기 때문이다. XRP 레저 생태계가 확장되고 새로운 기능이 도입됨에 따라, 철저한 개인 키 관리와 기본 보안 수칙 준수가 더욱 중요해지고 있다.

원문 보기 →
SKT·업스테이지, ‘독자 AI 사이버보안 협의체’ 출범...국내 보안 기업·대학도 참여
디지털투데이 - 전체기사 2026. 10. 8. 08:40

SK텔레콤과 업스테이지는 국내 주요 보안 기업 및 대학들과 함께 '독자 AI 사이버보안 협의체'를 출범하고 AI 정보보호 기술 협력을 위한 업무협약을 8일 체결했다. 이번 협력을 통해 SK쉴더스, 안랩, 시큐아이 등 참여 보안 기업들의 현장 데이터로 SKT의 'A.X K'와 업스테이지의 '솔라' AI 모델을 학습시키게 된다. 학습된 AI 모델은 참여 대학들의 안전성 검증 및 상호 레드티밍을 거친 후 각 사의 실제 보안 제품과 서비스에 적용될 예정이다.

원문 보기 →
[정보보안 연재소설-로그아웃되지 않는 밤] 제49화 '출시 일주일 전'
데일리시큐 - 전체기사 2026. 10. 8. 08:38

데일리시큐에서 연재하는 정보보안 소설 '로그아웃되지 않는 밤'에서는 에덴의 신작 출시를 일주일 앞두고 모의해킹 등 보안진단이 진행되는 과정이 그려진다. 진단팀의 배준혁은 본인 인증 없이 타인의 계정에 접속할 수 있는 심각한 로그인 취약점을 발견한다. 그는 이를 제대로 수정하려면 최소 일주일에서 열흘이 소요되어 출시 연기가 불가피하며, 방치할 경우 대규모 계정 도용 사태가 벌어질 것이라고 경고한다.

원문 보기 →