발행 글 (6364)

🔍
Top 10 Best Just-in-Time (JIT) Access Tools in 2026 [Ranked & Scored]
Cyber Security News 2026. 10. 6. 16:17

상시 사용 가능한 자격 증명 탈취를 방지하기 위해 조직들이 제로 스탠딩 권한(ZSP)을 목표로 삼으면서 적시(JIT) 접근 도구가 필수 인프라로 자리 잡고 있습니다. 만료 자동화 및 적용 범위 등을 기준으로 평가한 2026년 JIT 접근 도구 순위에서는 CyberArk가 1위를 차지했으며, Britive와 Microsoft PIM이 최상위권에 올랐습니다. 이 외에도 Netwrix Privilege Secure, BeyondTrust, Teleport 등 총 9개의 공급업체가 해당 순위에 포함되었습니다.

원문 보기 →
AI 침해·해킹 지속되는데…안전 예산, 성능·인프라와 224배 격차
전자신문 - 속보 2026. 10. 6. 16:10

내년도 과학기술정보통신부 예산안에서 AI 성능 및 인프라 예산은 6조 1490억 원에 달하는 반면, AI 안전 및 신뢰 예산은 274억 원에 불과해 양측의 격차가 224배에 이르는 것으로 나타났다. 이주희 더불어민주당 의원은 해킹 등 외부 공격을 막는 AI 보안 예산 역시 전체 AI 예산의 2.5% 수준이라며 안전 예산의 확충을 촉구했다. 이에 배경훈 부총리 겸 과기정통부 장관은 예산 확충 필요성에 공감했으며, 과기정통부는 연말까지 국가 AI 안전 생태계 조성 마스터플랜을 수립해 사이버 침해에 대비할 계획이다.

원문 보기 →
수조원 버는 5대 시중은행, 정보보호 투자는 2% 안팎
전자신문 - 오늘의뉴스 2026. 10. 6. 16:00

국내 5대 시중은행이 조 단위의 순이익을 거두고 있음에도 불구하고 정보보호 투자 비중은 순이익 대비 1~2% 수준에 불과한 것으로 나타났다. 특히 최근 개인정보 유출 규모가 가장 컸던 신한은행의 투자 비중이 0.84%로 가장 낮았으며, 이는 10%대 투자율을 보인 인터넷은행들과 크게 대비된다. 은행권을 겨냥한 인공지능(AI) 활용 해킹 공격이 이어지는 가운데, 고도화되는 위협에 대응하기 위해 보안 투자를 확대해야 한다는 지적이 제기되고 있다.

원문 보기 →
[보안칼럼] 보안 컴플라이언스를 넘어 '검증 가능한 보안'으로
전자신문 - SW/보안 2026. 10. 6. 16:00

에이전틱 AI 시대를 맞아 사이버 공격의 속도와 자동화 수준이 높아지면서 기존의 보안 컴플라이언스 준수나 인증 획득만으로는 대규모 침해사고를 막기 어려워졌다. 최영철 SGA솔루션즈 대표는 ISMS-P, N2SF 등 기존 보안 체계와 제로트러스트 원칙이 실제 현장에서 충실히 구현되고 작동하는지 지속적으로 검증해야 한다고 강조했다. 특히 AI 에이전트 등 사람이 직접 관리하지 않는 디지털 신원이 증가하는 환경에서는 단순한 솔루션 도입을 넘어 지속적인 통제 기반의 '검증 가능한 보안 체계' 마련이 필수적이다.

원문 보기 →
컴텍, 리눅스 서버 전용 AI 백신 ‘EdgeSecure Server v1.0’ 출시
데일리시큐 - 전체기사 2026. 10. 6. 15:50

서버 보안 전문기업 컴텍(대표 이나윤)이 지난 9월 30일 리눅스 서버 전용 AI 안티바이러스 솔루션인 ‘EdgeSecure Server(엣지시큐어 서버) v1.0’을 공식 출시했다. 이 제품은 보호 대상 서버에 설치된 경량 'Agent'가 악성코드를 1차 탐지하면, 중앙 관리 서버의 'Manager'가 AI 모델을 활용해 신·변종 악성코드를 상세 분석하는 구조로 작동한다. 인터넷이 차단된 폐쇄망 환경에서도 운영이 가능하며, 컴텍은 2026년 5월 시행될 국가 망 보안체계(N2SF)에 맞춰 공공, 금융, 통신 등 대규모 리눅스 서버 운영기관을 집중 공략할 계획이다.

원문 보기 →
유니온바이오메트릭스, 국군중앙계약관과 171억7284만원 규모 과학화출입통제체계 구축 계약
디지털투데이 - 전체기사 2026. 10. 6. 15:50

바이오인식 솔루션 기업 유니온바이오메트릭스가 국군중앙계약관과 약 171억 7284만 원 규모의 '26년 과학화출입통제체계 구축' 계약을 체결했다고 6일 공시했다. 이번 계약 금액은 최근 매출액 대비 33.45%에 해당하며, 계약 기간은 2026년 10월 2일부터 12월 24일까지다. 해당 출입통제체계는 전국 34개 지역에 공급될 예정이다.

원문 보기 →
금융 당국, 잇단 개인정보 유출 사고에 소비자 경보 주의보..."2차 피해 막아야"
디지털투데이 - 전체기사 2026. 10. 6. 15:19

금융당국은 금융회사들의 잇따른 개인정보 유출 사고에 따른 2차 피해를 예방하기 위해 6일 소비자경보 주의를 발령했다. 사기범들이 유출된 개인정보를 악용해 금융회사 직원을 사칭하며 저금리 대출이나 피해보상을 미끼로 접근할 수 있어 각별한 주의가 요구된다. 금융당국은 어떠한 경우에도 전화나 문자로 비밀번호, 자금 이체, 앱 설치 등을 요구하지 않는다고 강조했다.

원문 보기 →
[보안, 대한민국의 기회]〈1〉AI vs. AI - 보안 없이는 AI도 없다
전자신문 - SW/보안 2026. 10. 6. 15:04

AI 발전 속도가 인간의 통제 능력을 앞지를 수 있다는 우려에 따라, 앤트로픽과 오픈AI 등 업계 내부에서 안전과 보안 검증을 위해 AI 개발 속도를 조절해야 한다는 목소리가 커지고 있다. 실제로 오픈AI는 지난 8월 차세대 모델 '아스트라(Astra)'가 최고 수준의 사이버 역량에 도달할 가능성을 고려해 모델 스케일링 속도를 늦추고 보안 통제를 강화한 바 있다. 크라우드스트라이크에 따르면 AI를 활용한 공격이 급증하고 침입 후 이동 시간이 크게 단축되면서, AI가 공격하고 방어하는 'AI 대 AI' 보안 시대가 본격화되며 새로운 사이버보안 시장을 형성하고 있다.

원문 보기 →
U.S. Bank CISO says the security role keeps growing and no one can own all of it
Help Net Security 2026. 10. 6. 15:00

U.S. Bank의 CISO인 Ann Barron-DiCamillo는 CISO의 역할이 사기, 복원력, 제3자 위험 및 AI 거버넌스 영역까지 확대되었다고 밝혔다. 그녀는 한 명의 리더가 이 모든 것을 전담할 수 없으므로 기술, 위험, 법무 및 비즈니스 팀 간의 강력한 파트너십 구축이 가장 중요하다고 강조했다. 또한 최근 단축된 사고 보고 기한에 대해, 조기 인지가 광범위한 공격 캠페인을 식별하는 데 도움을 주지만 속도와 확실성 사이에는 항상 긴장감이 존재한다고 언급했다.

원문 보기 →
[인터뷰]이형택 이노티움 대표 “AI 시대 보안은 AI 활용하면서도 데이터 전 주기 살필 수 있어야 ”
전자신문 - SW/보안 2026. 10. 6. 15:00

인공지능(AI)의 발전으로 데이터의 생애주기가 변화하면서 AI가 데이터를 검색, 분석, 생성하는 시대가 도래하여 데이터 보안의 중요성이 커지고 있다. 이노티움의 이형택 대표는 AI 시대의 보안이 단순한 접근 통제를 넘어 AI의 데이터 사용 행위까지 통제해야 한다고 강조했다. 또한, 데이터의 생성부터 폐기까지 전 생애주기를 보호하고, AI를 활용하되 데이터 주권은 기업이 유지하는 '데이터 중심 보안'으로의 전환이 필요하다고 밝혔다.

원문 보기 →
플로리젠로보틱스-IDQ, 순찰로봇 관제시스템에 양자보안 적용
데일리시큐 - 전체기사 2026. 10. 6. 14:49

플로리젠로보틱스는 아이디퀀티크(IDQ)와 협력해 자사 관제시스템 'FLOW'에 양자난수생성기(QRNG)를 연동하여 순찰로봇 관제시스템에 양자보안 기술을 적용했다. 이를 통해 로봇과 관제센터 간 통신 데이터를 AES-256-GCM 방식으로 암호화해 사생활 정보 유출 및 제어권 탈취 위험을 방지한다. 와이즈스톤의 시험을 통해 실시간 관제 성능 검증을 마쳤으며, 향후 새만금을 거점으로 실증을 진행하고 양자내성암호(PQC) 기술을 추가 도입할 계획이다.

원문 보기 →