에스토니아는 정부 ID를 발급하는 AI 애저가의 권한과 책임을 명시할 수 있는 디지털 ID 제도를 제안했습니다. 이 제안은 인공 지능이 개인이나 기관 대신 온라인 작업을 수행할 때 이를 명확히 할 수 있도록 합니다.
원문 보기 →
에스토니아는 정부 ID를 발급하는 AI 애저가의 권한과 책임을 명시할 수 있는 디지털 ID 제도를 제안했습니다. 이 제안은 인공 지능이 개인이나 기관 대신 온라인 작업을 수행할 때 이를 명확히 할 수 있도록 합니다.
원문 보기 →
현대적인 침입은 더 이상 발생하지 않습니다. 공격자는 이제는 로그인을 사용합니다. 이 webinar에서는 최근의 침입이 인증, 식별 확인 및 액세스 관리 프로세스에서 취약점을 이용해 통합 환경 내에서 감지되지 않고 워크플로를 통해 무단으로 이동하는 방법에 대해 분석합니다.
원문 보기 →
그룹-IB는 GitBait라는 카탈ysts가 암호화폐 금융 기관을 대상으로 한 폐쇄적 phishing 캠페인에 대한 새로운 분석을 발표했습니다. 이 공격은 GitHub Pages를 통해 가짜 은행 웹사이트를 배포하고, Google Sheets로 로그인 정보를 전송하는 방법으로 고객 데이터를 빼앗았습니다. 그룹-IB는 악용자들이 오픈 그래프 태그를 사용하여 메시지 플랫폼에서 링크를 클릭하도록 유도된다고 추측했습니다.
원문 보기 →
지스케일러(Zscaler)가 발표한 보고서에 따르면, 지난 1년간 직원들이 AI 및 머신러닝 애플리케이션으로 기업 데이터를 전송한 규모가 전년 대비 93% 증가했습니다. 이러한 데이터 전송의 절반 이상은 그래머리(38%)와 챗GPT(21%)를 이용하는 과정에서 발생했으며, 총 전송량은 18,033TB에 달했습니다. 지스케일러는 재무 기록과 소스 코드 등 민감 정보와 관련된 챗GPT의 데이터 손실 방지(DLP) 정책 위반을 4억 1,000만 건 이상 감지했다고 밝혔습니다.
원문 보기 →
Filigran이 진행한 설문조사에 따르면 사이버보안 리더의 41%가 AI 기반 공격을 가장 큰 위협 과제로 꼽았습니다. 응답자들은 오탐 추적(26%)과 위험 검증(25%)을 주요 시간 낭비 요소로 지적했으며, 인간의 승인 없이 AI가 보안 결정을 내리도록 신뢰하는 비율은 8%에 불과했습니다. 또한 지속적 위협 노출 관리(CTEM) 프로그램을 능동적으로 운용 중인 조직은 28%에 그친 것으로 나타났습니다.
원문 보기 →
Google Cloud의 Vertex AI SDK에서 발견된 설계 결함은 공격자가 프로젝트 ID와 지역 정보만 알면 모델을 탈취하고 악성 모델을 주입하여 원격 코드 실행(RCE)을 유발할 수 있습니다. 이 취약점은 '버킷 스쿼팅'으로 알려진 클라우드 스토리지 버킷 이름의 전역 고유성을 악용한 것으로, 공격자가 미리 버킷을 생성해두면 피해자의 프로젝트에서 해당 버킷을 사용할 때 자동으로 공격자의 버킷으로 연결됩니다. 구글은 이 문제를 인지하고 수정 조치를 완료했습니다.
원문 보기 →
Rockwell Automation이 Logix 및 CompactLogix 컨트롤러, RSLinx 통신 소프트웨어 등 다양한 산업 제어 시스템(ICS) 제품에서 발견된 여러 취약점에 대한 패치를 발표했습니다. 이 취약점들은 인증 우회, 서비스 거부(DoS) 공격, 권한 상승 등의 위험을 초래할 수 있습니다. 현재까지 패치된 취약점 중 악용 사례는 보고되지 않았습니다.
원문 보기 →
송경희 개인정보보호위원회 위원장은 아시아-태평양 지역 개인정보 불법유통 대응을 위한 국가 간 협력 기반 마련을 위해 한국 주도로 '개인정보 불법유통 대응 작업반'이 공식 출범했다. 참여하는 7개국 개인정보 감독기구는 전용 소통창구와 안내서를 구축하고, 국가 간 공조 기반을 마련할 계획이다.
원문 보기 →
데일리시큐가 오는 9월 8일(화) 서울 세종대 컨벤션센터 전관에서 하반기 최대 사이버보안 컨퍼런스인 '2026 대한민국 사이버 보안 컨퍼런스(KCSCON 2026)'을 개최한다. 이 행사는 공공기관, 금융기관, 의료기관, 교육기관, 일반기업의 개인정보보호 및 정보보호 실무자들이 참석하는 국내 대표 사이버보안 컨퍼런스로, 보안기업은 하반기 영업과 마케팅 성과를 높일 수 있는 기회다. KCSCON 2026은 공공·금융·의료·교육·기업 등 다양한 산업군의 보안 실무자들이 집중적으로 참석하는 행사로, 참가기업은 제한된 마케팅 비용으로 높은 밀도의 고객 접점을 만들 수 있다. 이번 행사는 보안 이슈 확인과 조직의 보안 전략 점검, 그리고 사이버보안 전 분야의 최신 기술과 제품을 한자리에서 비교할 수 있는 전시회를 포함한다.
원문 보기 →
네덜란드 경찰이 은행 고객 지원 사무실을 허위로 이용하는 도난 행위자들을 체포했습니다. 이들은 가상의 은행 직원으로 변장하여 돈을 빼돌리기 위한 방법을 사용했습니다. 경찰은 또한, 일부 범죄자가 실제 고객이 방문한 집에서 손님을 만났다고 밝혔습니다.
원문 보기 →
최근 드래곤포스 랜섬웨어 공격에서 새로운 백도어가 마이크로소프트 팀즈 릴레이 서버를 명령 및 제어(C&C)에 악용하는 것으로 밝혀졌습니다. 이 백도어는 합법적인 마이크로소프트 팀즈 트래픽으로 위장하여 공격자의 실제 C&C 서버와 통신하며, 이는 릴레이 인프라를 악용한 최초의 사례로 보입니다. 공격자들은 SQL 서버 취약점을 통해 침입한 후, 백도어를 사용하여 시스템에 지속적으로 침투하고 정보를 탈취하는 등 고도화된 공격 기법을 사용했습니다.
원문 보기 →
미국 CISA는 현재 악용되고 있는 심각한 Joomla 플러그인 취약점(CVE-2026-48907)에 대해 연방 기관에 긴급 패치를 명령했습니다. 이 취약점은 인증되지 않은 사용자도 PHP 코드를 실행할 수 있게 하여 심각한 보안 위험을 초래합니다. JCE 개발팀은 이미 6월 초에 패치를 발표했으며, CISA는 연방 기관에 금요일까지 해당 취약점을 해결하도록 지시했습니다.
원문 보기 →