2026년도 공급망보안워크숍이 6월 24일부터 25일까지 서울 양재 aT센터에서 개최된다. AI 기반 취약점 분석 도구 확산과 소프트웨어 공급망 위협 증가에 대응하기 위해 마련되었으며, SW 개발단계뿐 아니라 도입과 운영단계까지 포함한 전주기 관점에서 공급망 위험을 다룬다. 행사는 오프라인과 온라인 동시 진행되며, 등록은 한국정보보호학회 홈페이지를 통해 가능하다.
원문 보기 →
2026년도 공급망보안워크숍이 6월 24일부터 25일까지 서울 양재 aT센터에서 개최된다. AI 기반 취약점 분석 도구 확산과 소프트웨어 공급망 위협 증가에 대응하기 위해 마련되었으며, SW 개발단계뿐 아니라 도입과 운영단계까지 포함한 전주기 관점에서 공급망 위험을 다룬다. 행사는 오프라인과 온라인 동시 진행되며, 등록은 한국정보보호학회 홈페이지를 통해 가능하다.
원문 보기 →
KT의 개인정보 유출 규모가 2만2000명에서 1만6000명으로 줄어들었다고 개인정보보호위원회가 확정했다. 이로 인해 과징금 규모 결정에 변수가 될 것으로 보인다. 현행법상 과징금은 관련 매출액과 위반행위의 중대성에 따른 부과기준율을 고려해 산정되며, KT는 사전통지서를 수령하고 소명자료와 의견 제출을 완료했다.
원문 보기 →
대상포진 백신을 맞은 고령자들이 치매 진단을 받는 위험이 24% 낮다는 연구 결과가 발표되었습니다. 이 연구는 미국 내과학회 학술지에 게재되었으며, 대상포진 백신 '싱그릭스'를 최소 1회 접종한 사람과 접종하지 않은 사람을 비교한 것입니다. 연구 결과는 고령자 17명 중 약 1명꼴로 치매 발생을 예방할 수 있는 수준에 해당합니다.
원문 보기 →
시큐아이는 블루맥스 IPS를 사용 중인 기업 고객을 대상으로 보안 정책과 시스템 상태를 무료로 진단하는 서비스를 제공한다. 이는 네트워크 환경의 고도화와 외부 위협의 복잡성 증가에 따른 보안 솔루션 최적화 필요성을 반영하며, 시큐아이의 전문 엔지니어들이 직접 진행된다.
원문 보기 →
시큐아이가 침입방지시스템 '블루맥스 IPS' 고객을 대상으로 '맥스 케어' 운영 점검 서비스를 무상 제공한다. 이번 프로모션은 증가하는 사이버 위협에 대응하여 고객사의 보안 운영 품질과 위협 대응 역량을 강화하기 위해 마련되었다. 고객은 정책 이관 및 최적화, 취약점 리포트 구독, 운영 점검 등의 혜택을 받을 수 있다.
원문 보기 →
한국정보보호학회(KIISC) 공급망보안연구회는 24일과 25일 서울 양재 aT센터에서 '2026년도 공급망보안워크숍'을 개최한다. 여러 전문가의 기조강연과 세션으로 구성되어 있으며, AI, 하드웨어 공급망보안 등 다양한 주제를 다룬다.
원문 보기 →
미국 연방수사국(FBI)은 사이버보안법(TAKE IT DOWN Act)에 따라 CFAKE.com과 SOCFAKE.com这两个网站因涉嫌发布未经同意的AI生成裸照而被美国司法部查封。这些网站上分享了多位政界、娱乐圈等知名女性的色情数字图像和视频,涉及多个国家的人物。
원문 보기 →
사이코스는 SD-WAN vManage의 취약점이 이용된 공격을 차단하기 위해 새로운 보안 업데이트를 제공했습니다. 이 취약점은 사용자 입력 검증 부족으로 인해 레벨 0일 공격에 의해 액세스를 허용하는 파일 업로드에서 발생했습니다. 사이코스는 모든 배포 유형, 특히 온 premises, 캐시넷 SD-WAN 클라우드 프로, 캐시넷 SD-WAN 클라우드(캐시넷 관리), 그리고 캐시넷 SD-WAN for Government(FAIRAMP)에서 사용할 수 있습니다. 이 취약점은 모든 릴리스 버전이 포함됩니다. 사이코스는 고객에게 보안 업데이트를 수행하도록 강력히 권고했습니다.
원문 보기 →
네덜란드 악성코드 연구사 Sansec에 따르면 공격자들이 Awesome Motive의 OptinMonster, TrustPulse, PushEngage 등 인기 워드프레스 플러그인의 자바스크립트 코드를 변조하는 공급망 공격을 감행했습니다. 이번 공격은 최대 120만 개 사이트에 영향을 미쳤으며, 관리자가 로그인하면 작동해 새 관리자 계정을 생성하고 백도어를 설치한 뒤 탈취한 자격 증명을 외부로 전송했습니다. 변조된 코드는 6월 12일과 13일 사이에 포착되었으며, Sansec은 낯선 관리자 계정이나 특정 도메인(tidio[.]cc) 통신 여부를 점검할 것을 당부했습니다.
원문 보기 →
위협 인텔리전스 기업 리세큐리티(Resecurity)는 아누비스(Anubis) 랜섬웨어 그룹이 이탈리아 안코나 항구를 관리하는 아드리아해 항만청을 공격한 사건을 분석했습니다. 공격자들은 스피어 피싱 이메일과 클라우드 계정 보안 취약점을 통해 내부망에 침투한 뒤 항만 안전 계획, 직원 기록 등 민감 데이터를 유출하고 1,000만 달러 상당의 비트코인을 요구했습니다. 2024년 12월 등장한 아누비스는 이중 협박 방식을 사용하는 서비스형 랜섬웨어(RaaS) 파트너 프로그램을 운영하고 있습니다.
원문 보기 →
54명의 사이버보안 전문가 및 실무자 그룹은 미국 정부에 앤스로픽(Anthropic)의 최신 AI 모델인 Mythos 5 및 Fable 5에 내려진 수출 통제 조치를 해제하라는 공개 서한을 전달했습니다. 지난 6월 12일 미국 정부가 국가 안보 우려를 이유로 해당 모델에 대한 외국인 접근 중단 지침을 내리자, 앤스로픽은 규준 준수를 위해 모든 고객의 접근을 일시 중단했습니다. 서한에 참여한 전문가들은 취약점 발견 기능이 이미 다른 모델에도 존재한다고 지적하며, 향후 AI 위험 평가를 투명하고 과학적인 프로세스로 진행할 것을 촉구했습니다.
원문 보기 →
영국 정부 사이버조정센터(GC3)는 프론티어 AI 모델을 활용한 내부 해커톤을 통해 9개 정부 부처의 코드 저장소에서 407건의 보안 취약점을 발견했습니다. 발견된 결함에는 인증 우회, 데이터 노출, 원격 코드 실행 및 제로데이가 포함되었으나, 악용 흔적 없이 조치 가능한 고위험 취약점은 모두 해결되었습니다. GC3는 AI 모델을 구조화된 파이프라인 내부의 명확히 범주화된 구성 요소로 활용했을 때 가장 뛰어난 성과를 얻었다고 설명했습니다.
원문 보기 →