안랩의 위협 정보 분석팀 'A-FIRST' 소속 이정욱 매니저가 이끄는 'REPO'팀이 '제12회 2026 암호분석경진대회'에서 장려상인 신호기술연구소장상을 수상했다. 한국정보보호학회와 국군 777사령부가 공동 주최한 이번 대회에서 참가자들은 고전 암호부터 동형암호까지 총 8개 분야의 문제를 해결하며 실력을 겨뤘다. REPO팀은 복잡한 암호 알고리즘의 구조를 파악하고 취약점을 분석해 해독 기법과 소스코드를 성공적으로 도출했다.
최근 금융권에서 해킹에 의한 정보유출 사고가 잇따르자, 금융감독원은 GA협회 및 금융보안원과 사이버 공격 대응 관련 사항을 논의했다. 이에 따라 GA협회는 93개 회원사를 대상으로 사이버 공격 시도 여부, 보안 대응 현황, 정보보호 전담인력 등을 파악하는 점검을 진행한다. 이는 보험 판매 과정에서 취급되는 고객의 민감정보 유출을 예방하고, 외부 접근통제 등 전반적인 보안 체계를 강화하기 위한 선제적 조치다.
미국 CNN은 유엔 주재 북한 대표부의 공식 유선전화 음성사서함이 해킹돼 김정은 국무위원장과 식량난을 조롱하는 메시지가 재생되고 있다고 보도했다. 사이버보안 연구원 마틴 비고는 통신사의 기본 비밀번호를 변경하지 않았을 경우 외부인이 자동 입력 프로그램을 통해 쉽게 침입할 수 있다고 설명했다. 북한 대표부 직원은 해당 번호가 자신들의 것이 아니라고 부인했으나, 이 번호는 최근 북한 외무성 부상의 유엔총회 연설 원고에도 연락처로 포함되어 있었다.
탈중앙화 파생상품 거래소 불비트가 독자 블록체인 '불체인'의 메인넷 출시에 앞서 웹3 보안 전문기업 해컨을 통해 '불체인 브릿지'의 보안 감사를 완료했다. 이번 감사에서 발견된 총 20건의 결함 중 치명적이거나 중간 위험도에 해당하는 결함은 없었으며, 높은 위험도 결함 2건을 포함한 모든 취약점은 조치 및 통제가 완료되었다. 또한 불비트는 메인넷 전환 전 시스템 취약점을 점검하기 위해 퍼스트 달러와 해컨프루프를 통한 버그 바운티 프로그램도 함께 진행하고 있다.
AI가 취약점 탐색과 공격을 자동화하면서 금융권을 겨냥한 AI 해킹 위협이 현실화되고 있습니다. 공격자들은 AI 에이전트를 이용해 여러 금융사의 외부 시스템을 빠르게 탐색하고 취약점을 찾아내어 공격 범위를 확대하고 있습니다. 이에 대응하기 위해 기업들은 사후 대응 방식에서 벗어나 AI 기반의 상시 보안 및 공격표면 관리(ASM) 체계로 전환해야 합니다.
아틀라시안(Atlassian)은 인증 없이 웹 앱 루트 디렉터리의 파일에 접근할 수 있는 심각도 9.3의 임의 파일 접근 취약점(CVE-2026-21589)을 공개했습니다. 이 취약점은 Bamboo, Bitbucket, Confluence, Jira 등 8개의 주요 데이터 센터 제품에 영향을 미치며, 공격자가 정확한 파일 이름과 경로를 알 경우 민감한 정보를 탈취해 추가 공격에 사용할 수 있습니다. 아틀라시안은 고객들에게 최신 버전으로 즉시 패치할 것을 권고했으며, 당장 패치가 어려운 경우 해당 인스턴스를 인터넷에서 분리할 것을 당부했습니다.
최근 금융권 해킹 사고를 계기로 금융감독원은 7일 주요 증권사 21곳의 감사 담당자들과 간담회를 열고 IT 보안 및 내부통제 체계의 전면 재점검을 주문했다. 서재완 금융투자부문 부원장보는 각 회사가 경각심을 갖고 IT 보안 체계를 점검하여 투자자 피해 가능성을 신속히 파악하고 즉각적인 보호조치를 시행할 것을 당부했다. 또한, 사후 적발이 아닌 사전 예방 중심의 감사를 통해 선제적으로 투자자를 보호하고 내부통제 수준을 높여야 한다고 강조했다.
Sh수협은행은 인피닛블록이 개발한 블록체인 기반 '선불전자지급수단 발행·기록관리 솔루션'의 금융규제 샌드박스 위탁테스트에 참여해 1년간 실증을 진행한다. 이 솔루션은 선불전자지급수단의 거래 정보를 블록체인에 기록하여 발행잔액과 예치 현황을 실시간으로 검증하고, 발행액이 예치금 규모를 초과하지 않도록 관리한다. 수협은행은 이번 실증을 통해 선불충전금 관리의 투명성과 신뢰도를 높이고 블록체인 기술을 활용한 금융서비스 적용 방안을 검토할 계획이다.
애리조나주 법원 시스템에 대한 사이버 공격으로 100만 명 이상의 개인정보가 유출되었으며, 이는 법원 직원이 이메일의 악성 링크를 클릭하면서 시작된 것으로 추정된다. 이번 유출로 미납 법원 수수료 및 벌금 관련자 130만 명의 정보와 보호 명령 기록 약 3만 건, 위탁 가정 위원회 보고서 15만 건이 복사되었다. 법원 기술팀은 9월 24일 공격을 발견한 지 약 2시간 만에 백업 서버에서 이를 차단했으며, 현재까지 정보가 악용되거나 법원 사건이 지연된 증거는 없다고 밝혔다.
통합보안 기업 로그프레소가 오픈AI의 챗GPT 엔터프라이즈 사용 기록을 자사 SIEM 플랫폼에서 기존 보안 데이터와 통합 분석할 수 있는 연동 앱을 출시했다. 이 앱은 대화 메시지, 인증, 관리 감사 등 10종의 로그를 수집하여 기밀 정보 유출이나 내부 정책 위반 여부를 조사할 수 있도록 지원한다. 또한 실제 챗GPT 화면과 유사한 전용 조회 화면을 제공하여 보안 담당자가 AI 사용 맥락을 쉽게 파악할 수 있게 돕는다.
러시아 정부는 2027년 자동화 인터넷 필터링 시스템인 ASBI의 예산을 기존 계획의 두 배 수준인 198억7000만루블로 대폭 늘리는 방안을 추진 중이다. 이를 통해 2030년까지 VPN 차단 효율을 92%로 높이고, 심층패킷검사(DPI)와 선택적 속도 저하 등 정교한 차단 방식을 적용할 계획이다. 또한 국제 트래픽에 대한 추가 요금 부과를 검토하고 서버 제공업체 규제를 강화하여 VPN 및 프록시 운영자에 대한 압박 수위를 높이고 있다.
탈레스가 데이터의 위치 파악을 넘어 암호화, 토큰화, 마스킹 등 직접적인 보호 조치까지 수행할 수 있는 '사이퍼트러스트 DSPM'을 출시했다. 이 솔루션은 클라우드 및 온프레미스 등 다양한 환경에 분산된 민감 데이터를 탐색하고, AI 기반 행동 분석을 통해 비정상적인 접근이나 활동 위험도를 평가한다. 기존 DSPM이 접근 권한 조정에 그쳤던 것과 달리, 식별된 위험 수준에 따라 데이터 자체에 즉각적인 보안 조치를 적용하여 대응 지연을 방지하는 것이 특징이다.