브렛 매티스 쿠팡 최고정보보호책임자(CISO)는 6일 국회 국정감사에 출석해 지난해 발생한 개인정보 유출 사고에 대해 사과했다. 그는 사고 이후 하드웨어 기반의 키 관리 시스템을 도입하고 모니터링 체계를 강화하는 등 보안 개선 조치를 진행했다고 밝혔다. 또한 외부 전문가 7명이 참여하는 정보보호 자문위원회를 출범시키고 패스키를 도입하는 등 지속적인 후속 조치를 추진하고 있다고 설명했다.
원문 보기 →
브렛 매티스 쿠팡 최고정보보호책임자(CISO)는 6일 국회 국정감사에 출석해 지난해 발생한 개인정보 유출 사고에 대해 사과했다. 그는 사고 이후 하드웨어 기반의 키 관리 시스템을 도입하고 모니터링 체계를 강화하는 등 보안 개선 조치를 진행했다고 밝혔다. 또한 외부 전문가 7명이 참여하는 정보보호 자문위원회를 출범시키고 패스키를 도입하는 등 지속적인 후속 조치를 추진하고 있다고 설명했다.
원문 보기 →정보보안 전문기업 휴네시온은 6일부터 8일까지 열리는 'AI 페스타 26'에 참가해 국가 망 보안체계(N2SF) 전환 지원 기술과 안전한 AI 활용 전략을 선보인다. 이번 행사에서 휴네시온은 외부 AI 서비스 활용 시 내부 정보 유출을 막고 서로 다른 보안영역 간 정보 이동을 통제하는 '아이원넷 CDS'를 소개한다. 또한, 대규모 인프라 구축 없이 예방, 탐지, 대응 및 보안관제 등 지속적인 보안 운영을 지원하는 정보보호 구독서비스 '시큐어365'도 함께 전시한다.
원문 보기 →
구글 위협 인텔리전스 그룹(GTIG)의 보고서에 따르면, 공격자들이 AI 도구를 활용해 이미 공개된 취약점(n-day)을 무기화하는 속도를 높이면서 2026년 1월부터 8월까지 악용된 취약점 수(141개)가 2025년 전체 수치(127개)를 넘어섰습니다. 파운드리(Foundry)의 설문조사에서도 보안 리더들은 제로데이보다 n-day 취약점 악용을 더 크게 우려하는 것으로 나타났습니다. 고위험 취약점 악용 사례 역시 2025년 28개에서 2026년 첫 8개월 동안 75개로 급증했으며, 연구원들은 AI가 패치 및 개념 증명(POC) 코드 분석을 자동화하여 이러한 추세를 가속화하고 있다고 분석했습니다.
원문 보기 →
최주희 티빙 대표는 국회 국정감사에 출석해 대규모 개인정보 유출 사고와 관련해 개발자 접속키 평문 저장 등 보안 관리가 미흡했음을 인정하고 사과했습니다. 국회에서는 티빙이 과거 모의해킹에서 지적받은 하드코딩 취약점을 근본적으로 개선하지 않았고, 정보보호 전담 인력이 4명에 불과하다는 점을 질타했습니다. 이에 최 대표는 향후 보안 인력과 투자를 늘려 제로트러스트 기반의 글로벌 수준 보안 체계를 구축하겠다고 약속했습니다.
원문 보기 →
6일 국회 과학기술정보방송통신위원회 국정감사에서 티빙, 토스페이먼츠, 우아한형제들 등 다수 기업 관계자들이 최근 발생한 해킹 및 개인정보 유출 사고와 관련해 증인으로 출석했다. 이들 기업은 개발자 접속키 평문 저장, 이상징후 탐지 실패, 민감 정보 유출 및 사고 후 서버 운영체제 재설치 등 전반적인 보안체계와 사후 대응의 허점을 집중적으로 지적받았다. 이에 각 기업은 사과와 함께 보안 투자 확대 및 재발 방지 대책을 약속했으며, 과기정통부는 사고를 은폐하거나 자료 제출에 불성실한 기업에 대해 엄정히 대응하겠다고 밝혔다.
원문 보기 →
뉴저지에 본사를 둔 산업 기업의 전직 핵심 인프라 엔지니어인 다니엘 라인(Daniel Rhyne)이 고용주의 네트워크에서 수천 대의 기기를 잠그고 랜섬웨어 방식의 공격을 가한 혐의로 징역 32개월을 선고받았다. 그는 2023년 11월 무단으로 네트워크에 접속해 관리자 및 사용자 계정의 비밀번호를 변경하고 도메인 관리자 계정을 삭제하여 시스템 접근을 차단했다. 이후 백업 데이터를 삭제했다고 주장하며 20 비트코인의 몸값을 지불하지 않으면 매일 무작위로 서버를 종료하겠다는 협박 이메일을 동료들에게 보낸 것으로 밝혀졌다.
원문 보기 →알서포트는 원격제어 솔루션 '리모트뷰(RemoteView)'의 2026년 업데이트를 통해 성능과 보안 및 관리 기능을 대폭 강화했다. 이번 업데이트는 차세대 AV1 코덱과 GPU 하드웨어 가속을 적용해 최대 240FPS의 고해상도 화면 전송 효율을 높였으며, 리눅스 서버용 웹 터미널과 AI 헬퍼를 도입해 브라우저 기반 관리 영역을 확대했다. 또한 마이크로소프트 계정 기반 SSO 로그인, 관리자 IP 접근 통제, 무인 서버 원격 접속 승인 체계 개선 등을 추가해 기업 환경에 필요한 보안성을 고도화했다.
원문 보기 →
최근 국내 금융권을 겨냥한 해킹 공격에 AI 기반 툴이 사용된 것으로 파악되었다. 보안 전문가들은 유력 금융 회사들뿐만 아니라 이미 광범위하게 AI 해킹이 시도되었을 것으로 분석했다. 이번 공격은 특별한 고난도 기법 없이도 AI를 활용해 시스템의 빈틈을 찾아 파고든 점이 특징이다.
원문 보기 →
6일 이재명 대통령과 한성숙 국무총리는 최근 발생한 금융·공공 정보 유출 사고와 인공지능(AI) 관련 해킹에 대해 강력한 대응을 주문했다. 이 대통령은 AI 기술 발전으로 해킹 수법이 고도화되고 피해가 확산하고 있다고 지적했으며, 한 총리는 이번 사고에 AI가 활용된 것으로 추정하며 AI 피싱 등 2차 피해를 우려했다. 이에 따라 기존 방식을 넘어선 AI 맞춤형 대응 패러다임 혁신과 국회의 제도적 뒷받침, 그리고 압도적인 방어 능력을 갖추기 위한 민관 공동 노력이 요구되고 있다.
원문 보기 →
개발자가 발견된 취약점을 실제로 수정하는 비율과 정밀도 등을 기준으로 평가한 2026년 상위 10대 정적 애플리케이션 보안 테스트(SAST) 도구 순위가 발표되었습니다. Snyk Code가 개발자 친화적인 환경과 실시간 엔진을 바탕으로 1위를 차지했으며, GitHub CodeQL과 Semgrep이 그 뒤를 이었습니다. 이 외에도 Checkmarx와 Veracode 같은 기업용 플랫폼과 AI 기반의 Qwiet AI 등이 주요 도구로 순위에 포함되었습니다.
원문 보기 →
6일 국회 국정감사에 출석한 임한욱 토스페이먼츠 대표는 최근 발생한 결제정보 유출 사고와 관련해 자사의 관리 미흡을 인정했다. 지난달 특정 가맹점 웹사이트에서 연동키가 노출되어 제3자가 2671명의 결제내역 4131건을 조회하는 사고가 발생했으며, 당시 토스페이먼츠의 이상징후 탐지 체계가 작동하지 않았다는 지적이 제기됐다. 이에 토스페이먼츠는 피해 구제를 진행 중이며, 향후 재발 방지를 위해 내부 체계 점검과 가맹점 관리·감독을 강화하겠다고 밝혔다.
원문 보기 →
루카스메타는 전 산업군의 안전한 원격 업무 및 AI 도입을 지원하는 'PQCSAFE 제로트러스트 팩토리 게이트웨이'를 구글 클라우드 마켓플레이스에 출시했다. 이 솔루션은 기존 VPN과 달리 사용자와 시스템을 1대 1로 연결하는 제로트러스트 기술을 적용해 해킹의 횡적 확산을 차단한다. 또한 구글 클라우드 통신망을 활용하면서도 핵심 데이터는 사내 서버나 네이버클라우드에 격리 보관하여 망분리 규제를 준수할 수 있다.
원문 보기 →