발행 글 (6364)

🔍
탈레스, 데이터 자체 보호하는 DSPM 출시
데이터넷 - 전체기사 2026. 10. 7. 10:14

탈레스가 데이터의 위치 파악을 넘어 암호화, 토큰화, 마스킹 등 직접적인 보호 조치까지 수행할 수 있는 '사이퍼트러스트 DSPM'을 출시했다. 이 솔루션은 클라우드 및 온프레미스 등 다양한 환경에 분산된 민감 데이터를 탐색하고, AI 기반 행동 분석을 통해 비정상적인 접근이나 활동 위험도를 평가한다. 기존 DSPM이 접근 권한 조정에 그쳤던 것과 달리, 식별된 위험 수준에 따라 데이터 자체에 즉각적인 보안 조치를 적용하여 대응 지연을 방지하는 것이 특징이다.

해외 디지털자산 이동도 기록에 남는다...정부, 국경 간 거래 추적 강화
디지털투데이 - 전체기사 2026. 10. 7. 10:14

재정경제부는 국경 간 디지털자산 이동을 악용한 불법거래와 외환규제 우회를 막기 위해 외국환거래법 시행령 개정안을 7일 입법예고한다고 밝혔다. 이에 따라 가상자산이전업무를 수행하는 사업자는 정부에 등록해야 하며, 디지털자산 이전 내역을 한국은행 외환전산망에 통보해야 한다. 수집된 정보는 국세청, 관세청, 금융감독원, 금융정보분석원(FIU) 등 관계기관과 공유되며, 개정된 시행령은 12월 3일부터 적용될 예정이다.

징코스, ‘가드스퀘어’ 솔루션으로 모바일 앱 보안 최적화
데이터넷 - 전체기사 2026. 10. 7. 09:59

네트워크 패킷 분석 및 사이버 보안 전문기업 징코스테크놀러지는 모바일 앱 보호 솔루션 '가드스퀘어'를 통해 진단부터 대응까지 전 주기를 아우르는 모바일 앱 보안 전략을 제시했다. 가드스퀘어는 취약점을 점검하는 앱스윕, 코드 하드닝과 RASP를 적용하는 DeX가드 및 iX가드, 실시간 모니터링을 제공하는 쓰렛캐스트, 앱의 정품 여부를 검증하는 앱 어테스테이션 기능을 하나의 플랫폼에서 통합 제공한다. 채연근 징코스 대표는 AI 시대의 모바일 보안은 위협을 지속적으로 확인하고 변조된 앱의 핵심 서버 접근을 차단하는 신뢰 기반 보안으로 발전해야 한다고 강조했다.

헥토데이터, 비대면 신원 확인 서비스 확대...여권 인식도 추가 지원
디지털투데이 - 전체기사 2026. 10. 7. 09:57

데이터 전문 기업 헥토데이터는 신분증 및 문서 OCR 서비스에 여권 인식 기능을 추가해 총 4종의 신분증 인식을 지원한다고 7일 밝혔다. 또한 비대면 신원확인 프로세스 도입을 돕기 위해 실제 사람 여부를 식별하는 '라이브니스'와 신분증 사진과 얼굴을 비교 검증하는 '페이스매치' 서비스도 함께 선보였다. 해당 서비스들은 개발자센터를 통해 API 형태로 제공되며, AI 기반 예제코드를 통해 고객사의 손쉬운 연동을 지원한다.

지란지교소프트, ‘오피스키퍼 EP’로 대기업 보안 시장 공략 가속화
데이터넷 - 전체기사 2026. 10. 7. 09:28

지란지교소프트는 대규모 사용자 환경에 맞춘 구축형 통합 PC 보안 솔루션 '오피스키퍼 EP'를 앞세워 대기업 시장 공략을 확대하고 있다. 이 솔루션은 부서별 맞춤형 보안 정책 설정과 운영 자동화 기능을 제공하며, 최근 생성형 AI 및 이메일을 통한 민감정보 전송을 통제하고 비식별화하는 기능이 추가되었다. 기존 중소기업 중심에서 벗어나 신규 계약 고객사의 평균 사용자 수가 1000명대로 증가하는 등 대규모 조직의 정보유출방지(DLP) 요구를 성공적으로 충족하고 있다.

엔큐리티플랫폼, ‘엔큐리온 IDS’ 공급 확대 ··· 통신 시장 정조준
데이터넷 - 전체기사 2026. 10. 7. 09:00

네트워크 보안 전문기업 엔큐리티플랫폼은 자사의 침입탐지시스템인 '엔큐리온 IDS'를 앞세워 대규모 통신망 보안 시장 공략을 강화하고 있다. 이 시스템은 세션 기반 탐지 기술과 고가용성, 세분화된 탐지 정책을 제공하며, 2023년부터 국내 주요 통신사에 공급되어 안정적으로 운영되고 있다. 회사는 올해 말 지능형 위협 대응 기능을 강화한 차세대 '인사이트 IDS'를 출시하여 공공, 금융, 엔터프라이즈 등 다양한 분야로 시장을 확대할 계획이다.

금융보안원, 금융권 AI 에이전트 보안 평가기준 마련…‘실행 단계’까지 점검
데일리시큐 - 전체기사 2026. 10. 7. 08:40

금융보안원은 금융권 내 자율적인 업무 수행이 가능한 AI 에이전트 도입이 확대됨에 따라, 이에 대응하기 위한 '금융분야 AI 에이전트 보안 평가기준'을 개발했다. 기존 대형언어모델(LLM)과 달리 직접 업무를 실행하는 AI 에이전트의 특성을 고려해, 실행 권한 관리 및 긴급 중단 여부 등 6개 분야 17개 보안 점검항목을 마련하고 이를 AI 레드티밍 기준에 반영했다. 금융보안원은 올해 말까지 시범 검증을 거쳐 실효성을 확인한 뒤, 2027년부터 해당 기준을 정식 보안 점검기준으로 확대 적용할 계획이다.

아태 중소중견기업 10곳 중 9곳 사이버공격 경험…취약점·피싱 집중
데일리시큐 - 전체기사 2026. 10. 7. 08:35

카스퍼스키의 '2026 SMB 위협 현황 보고서'에 따르면 아시아태평양 지역 중소중견기업의 87%가 최근 1년간 사이버보안 사고를 경험한 것으로 나타났다. 주요 공격 유형으로는 소프트웨어 취약점 악용(20%), 피싱(19%), 대규모 악성코드 공격(18%)이 꼽혔으며, 비IT 직원의 보안 인식 부족이 공격 성공의 주요 원인으로 지목됐다. 이에 따라 아태지역 중소중견기업의 78%가 올해 사이버보안 예산을 확대하여 인력 확충 및 보안 솔루션 도입에 투자하고 있다.

Anthropic reconfigures its cool kids security program
The Register Security 2026. 10. 7. 08:29

앤스로픽(Anthropic)은 보안 조직의 시스템 보호를 지원하기 위해 기존의 '프로젝트 글래스윙(Project Glasswing)'과 '사이버 검증 프로그램(CVP)'을 하나의 확장된 프로그램으로 통합한다고 발표했습니다. 앤스로픽에 따르면 2026년 4월부터 7월 사이 파트너사들이 최소 12만 9천 개의 소프트웨어 취약점을 발견했으며, 이 중 3만 3천 개 이상이 심각하거나 높은 위험도를 가진 것으로 평가되었습니다. 그러나 식별된 취약점 중 실제 패치된 비율은 낮아, 취약점 발견과 조치 사이에 큰 격차가 존재하는 것으로 나타났습니다.

앤트로픽, 사이버 보안 프로그램 확대 개편...모든 참여자에 미토스 활용 허용
디지털투데이 - 전체기사 2026. 10. 7. 08:11

앤트로픽이 '사이버 검증 프로그램'을 확대 개편하여 모든 참여자가 특정 사이버 용도에 한해 최상위 모델인 '미토스'를 사용할 수 있도록 허용했다. 이번 개편으로 해당 프로그램은 방어 접근, 레드팀 접근, 특화 접근의 세 가지 등급으로 세분화되어 소프트웨어 취약점 분석부터 침투 테스트까지 지원한다. 이는 누구나 수정 가능한 'GLM-5.3'과 같은 모델이 사이버 공격에 악용될 수 있는 상황을 고려해, 방어 인력에게 최첨단 AI 모델 접근성을 넓히기 위한 조치다.

Karina Portugal Makes the Case for Know Your Agent
Hackread - Cybersecurity News 2026. 10. 7. 06:15

Prove Identity의 Karina Portugal은 기존의 고객 신원 확인(KYC) 방식으로는 사용자를 대신해 작동하는 소프트웨어 에이전트를 검증하기 부족하므로 별도의 접근 방식이 필요하다고 주장했다. 손상된 에이전트라도 합법적인 자격 증명을 유지할 수 있기 때문에, 에이전트의 권한 부여는 최초 접근 시점뿐만 아니라 실행 중에도 지속적으로 확인되어야 한다. 가트너(Gartner)는 2026년 말까지 기업 애플리케이션의 40%가 AI 에이전트를 통합할 것으로 전망했으며, 핀드롭(Pindrop) 데이터에 따르면 2025년 AI 기반 사기가 1,210% 증가한 것으로 나타났다.

Ninja Forms plugin flaw exploited to hack WordPress sites
BleepingComputer 2026. 10. 7. 06:00

해커들이 워드프레스 플러그인인 'Ninja Forms'와 'WPC Product Bundles for WooCommerce'의 저장형 크로스 사이트 스크립팅(XSS) 취약점을 악용해 백도어를 설치하고 악의적인 관리자 계정을 생성하고 있습니다. Patchstack 연구원들에 따르면, 공격자는 폼 제출이나 주문 데이터에 악성 자바스크립트를 심어 관리자가 이를 열람할 때 실행되도록 유도합니다. 실행된 스크립트는 'WP Smart Thumbnails'로 위장한 악성 플러그인을 설치하며, 숨겨진 관리자 계정과 비밀 로그인 URL 등을 통해 지속적인 접근 권한을 확보합니다.