발행 글 (2338)

📰 기사 📄 주간 리포트
🔍
중기부 “모두의 창업 개인정보 유출 차단 완료”…이메일 주소 등 일부 정보 유출 확인
데일리시큐 - 전체기사 2026. 6. 18. 17:36

중소벤처기업부의 '모두의 창업' 프로젝트 플랫폼에서 허가되지 않은 접근으로 인해 합격자들의 이메일 주소와 아이디어 요약 등 일부 개인정보가 유출되었다. 중기부는 인지 직후 비정상적인 접근 경로를 차단하고 외부 AI 기반 자동 수집을 막는 보안 기능을 추가 적용했다. 현재 한국인터넷진흥원(KISA)에 해당 사실을 신고했으며, 국가사이버안보센터 등 전문기관과 협력해 침해사고 조사와 시스템 보안 점검을 진행하고 있다.

Cybercrime Surges in APAC as Digitalization Takes Hold
InfoSecurity Magazine 2026. 6. 18. 17:30

인터폴의 '2025/2026 아시아 및 남태평양 사이버 위협 평가 보고서'에 따르면, 조사 대상 국가의 절반 이상에서 사이버 범죄가 전체 범죄의 30%를 차지하는 것으로 나타났습니다. 주요 위협으로는 온라인 스캠, 정보 탈취 악성코드 및 금융 트로이목마, 랜섬웨어, 딥페이크, 비즈니스 이메일 침해(BEC) 등이 꼽혔습니다. 또한 2024년 한 해 동안 이 지역에서 65억 건의 사이버 위협이 탐지·완화되었으며, 랜섬웨어 공격은 13만 5천 건 이상, DDoS 공격은 전년 대비 92% 증가했습니다.

앤트로픽 "미토스 문제 해결 노력"…한국과 AI보안 협력(종합)
연합뉴스 - 산업 2026. 6. 18. 17:28

과학기술정보통신부는 미국 AI 기업 앤트로픽과 AI 안전성 확보 및 사이버보안 분야 협력을 위한 업무협약(MOU)을 체결했다. 양측은 AI가 사이버 공격과 방어에 미치는 영향을 분석하고, 한국어 환경 내 AI 모델의 오남용 위험 평가 및 자율형 AI 에이전트 레드팀 평가를 공동 추진하기로 합의했다. 또한 금융 등 다양한 영역에서 AI 취약점을 발굴하고 사이버 위협 정보를 신속하게 공유하는 체계를 구축할 계획이다.

가짜 리뷰에 AI 영상까지 동원... 암호화폐 투자자 노린 ‘평판 조작형’ 악성코드
보안뉴스 - SECURITY 2026. 6. 18. 17:04

최근 가짜 리뷰와 AI 영상, 합법적인 뉴스 사이트 등을 동원해 악성코드의 평판을 조작하는 새로운 형태의 공격 캠페인이 발견되었습니다. 체크포인트 리서치에 따르면, 공격자들은 깃허브, 유튜브, 바이러스토탈 등에 가짜 평판 생태계를 구축하여 암호화폐 투자자들을 속이고 클립보드 하이재킹 악성코드를 유포했습니다. 이 악성코드는 사용자의 클립보드를 감시하다가 암호화폐 지갑 주소를 공격자의 것으로 바꿔치기해 자금을 탈취하며, 이러한 평판 조작 수법은 향후 다른 사이버 위협에도 악용될 수 있어 주의가 요구됩니다.

K-브랜드 노리는 ‘도메인 사냥꾼’ 차단... KISA, 민관합동방어망 구축
보안뉴스 - SECURITY 2026. 6. 18. 16:59

한국인터넷진흥원(KISA)은 한류 열풍을 악용한 악의적 도메인 선점(사이버스쿼팅)과 사칭 피싱 범죄에 대응하기 위해 4개 특허법인 및 도메인 등록기관과 업무협약을 체결했다. 이번 협약을 통해 참여 기관들은 도메인 분쟁 조정 사건을 신속히 처리하고 상표권과 연계한 방어적 도메인 등록을 적극 홍보할 계획이다. 이를 바탕으로 사후 처리에 치중했던 기존 한계를 극복하고 민관 합동의 선제적인 온라인 브랜드 보호 체계를 구축할 방침이다.

사이버보안 패러다임 전환, 어떻게 할 것인가 – 바이라인네트워크
바이라인네트워크 2026. 6. 18. 16:58

바이라인네트워크는 창간 10주년을 맞아 '사이버보안 기술 전략 컨퍼런스 2026'을 개최하고 AI 시대의 사이버보안 패러다임 전환을 집중 논의했다. 전문가들은 AI 도구를 악용한 사이버 공격이 급증함에 따라 방어자 역시 AI 기반의 대응 체계를 갖추고 데이터 중심의 보안 거버넌스로 개편해야 한다고 강조했다. 이번 행사에서는 제로트러스트, 마이크로세그멘테이션, 공격표면관리(ASM) 등 최첨단 위협에 맞서기 위한 구체적인 보안 운영 체계와 기술 전략이 다수 제시되었다.

Kodak Admits Data Breach After ShinyHunters Hack Claims
SecurityWeek 2026. 6. 18. 16:18

상업용 인쇄 및 이미징 기술 기업 코닥(Kodak)이 사이버 범죄 그룹 샤이니헌터스(ShinyHunters)의 해킹으로 인한 데이터 유출 피해를 공식 인정했습니다. 샤이니헌터스는 220만 건 이상의 고객 개인정보 및 기업 데이터를 탈취했다고 주장하며 랜섬 지불을 요구했습니다. 이에 코닥 측은 피해 범위가 제한적이고 통제된 상태라고 밝히며, 외부 보안 전문가 및 법 집행 기관과 협력해 조사를 진행 중입니다.

AWS, 베드록 에이전트코어에 지식 확장·성능 개선 기능 추가
데이터넷 - 전체기사 2026. 6. 18. 15:29

AWS는 AI 에이전트의 정보 접근 범위를 넓히고 성능을 개선하기 위한 '아마존 베드록 에이전트코어'의 신규 기능을 발표했습니다. 이번 업데이트를 통해 사내 지식 베이스, AWS 보안 환경 내 웹 검색, 유료 지식 계층이 통합되어 에이전트가 더 풍부한 맥락 정보를 활용할 수 있게 되었습니다. 또한, 콘텐츠 접근을 제어하는 'AWS WAF AI 트래픽 수익화'와 운영 중 발생하는 문제를 탐지하는 '에이전트코어 인사이트' 기능이 추가되어 보안 통제 및 운영 관리가 한층 강화되었습니다.

정부, 금융 AI '7대 원칙' 22일 전격 시행…망분리 완화·AX 규율체계 구축 속도
전자신문 - 오늘의뉴스 2026. 6. 18. 15:00

금융위원회는 금융권의 인공지능(AI) 전환을 지원하기 위해 보안성과 신뢰성 등 '7대 원칙'을 담은 가이드라인 개정안을 22일부터 전격 시행한다. 이에 맞춰 금융보안원의 AI 보안 안내서가 배포되며, 정부는 생성형 AI 도입을 촉진하기 위해 기존 보안용 망분리 규제를 완화하고 데이터 관련 규제를 정비할 계획이다. 또한 하반기 중 전담반을 구성해 AI 도입에 따른 새로운 리스크를 선제적으로 관리할 수 있는 규제 체계 마련에 나선다.

‘에스파 딥페이크’로 돈벌이…제작·유포자, 징역 2년 6개월 ‘실형’
매일경제 : 사회 2026. 6. 18. 14:31

그룹 에스파의 멤버 카리나와 윈터를 대상으로 딥페이크 영상물을 제작해 영리 목적으로 유포한 가해자가 징역 2년 6개월의 실형을 선고받았다. 재판부는 실형과 함께 80시간의 성폭력 치료 프로그램 이수 및 7년간의 취업 제한을 명령했다. 소속사 SM엔터테인먼트는 아티스트의 권익을 침해하는 딥페이크 및 악성 콘텐츠 범죄에 대해 무관용 원칙으로 강경 대응을 이어갈 방침이다.

음악수익증권도 양자내성암호로 보호... 아톤, 뮤직카우에 PQC 적용
보안뉴스 - SECURITY 2026. 6. 18. 14:06

아톤은 음악수익증권 플랫폼 뮤직카우의 전자서명 및 로그인 등 인증 솔루션 전 구간에 양자내성암호(PQC) 알고리즘을 통합 적용했다고 밝혔다. 이는 장기 보유 자산인 음악저작권을 노리는 '선수집 후해독(HNDL)' 위협에 선제적으로 대응하기 위한 조치이다. 이번에 적용된 솔루션은 미국 국립표준기술연구소(NIST) 표준 알고리즘을 기반으로 하며, 하이브리드 전환 구조를 통해 이용자는 별도의 추가 설치 없이 기존과 동일한 환경에서 강화된 보안 혜택을 누릴 수 있다.

과기정통부-앤트로픽, AI 안전·사이버 보안 업무협약 체결
전자신문 - 오늘의뉴스 2026. 6. 18. 13:46

과학기술정보통신부는 글로벌 AI 기업 앤트로픽과 인공지능(AI) 안전성 확보 및 사이버 보안 분야 협력을 위한 업무협약(MOU)을 체결했다. 양측은 AI가 사이버 공격과 방어에 미치는 영향을 분석하고, 한국어 맥락에서의 AI 모델 안전성 평가 및 자율형 AI 에이전트 레드팀 평가 등을 공동 추진한다. 또한 산업별 AI 취약점 발굴과 사이버 위협 정보의 신속한 공유를 통해 첨단 AI 안전성을 강화할 계획이다.