발행 글 (2237)

📰 기사 📄 주간 리포트
🔍
Infosecurity Europe: How Proton Fights Against Cybercriminals Using Its Services
InfoSecurity Magazine 2026. 6. 4. 21:30

Proton은 종단간 암호화로 인해 메시지 내용 확인이나 사용자 위치 추적이 불가능함에 따라 계정 수준의 행동 방어 체계를 구축하여 범죄자들의 서비스 악용에 대응하고 있습니다. Proton의 전담 안티어뷰즈 팀은 머신러닝 모델을 활용해 봇 기반의 자동 대량 가입 등 의심스러운 계정 생성 패턴을 사전에 감지하고 차단합니다. 불법 행위에 대한 사법 기관의 요청은 인터폴이나 스위스 연방 경찰의 정식 검증 과정을 거쳐 정당성이 확인된 경우에만 계정 폐쇄 및 메타데이터 전달 등의 조치가 취해집니다.

Lessons for life: Why children’s data is a long-term identity risk
WeLiveSecurity (ESET) 2026. 6. 3. 17:50

어린이의 개인정보와 디지털 계정 데이터는 깨끗한 신용 점수를 보유하고 있어 신원 도용범들의 주요 표적이 되고 있으며, 장기간 범죄 사실이 발각되지 않는 위험이 있습니다. 도용된 데이터는 신규 대출이나 합성 신원 생성 등에 악용되어 피해 아동에게 장기적인 신용 문제를 일으킬 수 있습니다. FTC에 따르면 어린이 신원 도용 사건은 2021년에서 2024년 사이에 40% 증가했습니다.

How Android helps keep you safe from impersonation scams with fake call detection
Google - Security 2026. 6. 3. 03:00

안드로이드는 AI 딥페이크 및 번호 위조를 이용한 사칭 사기로부터 사용자를 보호하기 위해 '가짜 전화 탐지(fake call detection)' 기능을 도입합니다. 발신자와 수신자가 모두 'Phone by Google' 앱을 사용할 때 스푸핑된 것으로 의심되는 전화를 감지하여 경고해 줍니다. 이를 통해 지인의 번호 위장과 AI 음성 복제 기술이 결합된 정교한 사칭 공격에 대한 추가적인 방어층을 제공합니다.

Pwn2Own Berlin 2026: On the Ground with ZDI's Biggest AI Showdown Yet
Trend Micro Research 2026. 6. 1. 09:00

Pwn2Own Berlin 대회에서 연구진들이 10개 대상 카테고리에 걸쳐 47개의 고유한 제로데이 취약점을 발견하고 총 1,298,250달러의 상금을 기록했습니다. 행사 첫날에는 OpenAI Codex, LiteLLM, LM Studio, NVIDIA Megatron Bridge 등 AI 제품들이 신뢰 경계(trust boundary) 문제로 공략되었습니다. 아울러 Microsoft Exchange, SharePoint, Edge 및 VMware ESXi 등 기존 기업용 주요 제품들에서도 원격 코드 실행 및 탈출 취약점이 시연되었습니다.

Bringing AI agents to Chrome Enterprise security management
Google - Security 2026. 5. 29. 01:00

구글이 AI 에이전트를 크롬 엔터프라이즈(Chrome Enterprise) API에 직접 연결하는 오픈소스 MCP 서버를 출시했습니다. 이를 통해 IT 및 보안 팀은 자연어나 간편 명령어(/cep:health 등)를 사용하여 브라우저 보안 환경 진단, DLP 이벤트 검토, 정책 최적화 등의 작업을 효율적으로 자동화할 수 있습니다. Gemini CLI 등 MCP 호환 클라이언트를 활용해 관리형 및 비관리형 기기 전반에 보안 정책을 빠르게 적용하고 관리할 수 있습니다.