발행 글 (2452)

📰 기사 📄 주간 리포트
🔍
K게임 글로벌 도전 가로막는 '불법 복제'... 패키지 게임 '크랙' 버젓이 유통
전자신문 - 오늘의뉴스 2026. 8. 10. 16:00

국내 주요 게임사들의 PC·콘솔 패키지 게임에 대한 불법 복제 '크랙 버전'이 해외 불법 공유 사이트와 국내 웹하드 등에서 유통되며 생태계를 위협하고 있습니다. 이러한 크랙 파일은 실행 프로그램이 임의로 변조되어 악성코드나 랜섬웨어가 포함될 수 있으며, 개인정보 탈취 및 PC 보안체계 훼손 등의 2차 피해 우려도 제기되고 있습니다. 이에 게임이용자협회는 불법복제물 신고 등을 통해 관계기관에 사이트 차단을 촉구할 계획입니다.

[단독] 토스, 외산 보안솔루션 퇴출…자체 개발 '타이탄' 도입
전자신문 - SW/보안 2026. 8. 10. 16:00

토스가 기존에 사용하던 글로벌 보안기업 지스케일러의 솔루션을 종료하고, 자체 개발한 제로트러스트 기반 보안접속서비스에지(SASE) 솔루션인 '타이탄(Titan)'을 전사에 적용했습니다. 토스는 기능 확장, 장애 대응, 비용 측면의 한계를 극복하기 위해 타이탄을 직접 개발했으며, 향후 토스뱅크와 토스증권 등 전 계열사로 도입을 확대할 계획입니다. 이번 도입을 통해 토스는 네트워크 보안뿐만 아니라 AI와 소프트웨어 공급망 등으로 자체 보안체계 구축 범위를 넓혀가고 있습니다.

[인사이트] 옥도영 로지체인 대표 “AI 접목 다중분광 기술로 글로벌 비전분석 시장 도전”
전자신문 - 오늘의뉴스 2026. 8. 10. 16:00

2020 년 설립된 로지체인은 옥도영 대표가 이끄는 기업으로, 다중분광 광학이미징 기술과 인공지능(AI)을 결합해 가시광선뿐만 아니라 자외선 및 적외선을 포함한 다양한 파장대의 정보를 분석하는 서비스를 개발하고 있다. 기존 멀티스펙트럼 비전분석 시스템에 AI 를 접목하여 원본 이미지 감식부터 질환 진단까지 다양한 솔루션을 제공하며, 공공·금융·의료·뷰티 등 분야로 사업 영역을 확대 중이다. 현재 일본과 홍콩 법인 설립을 추진 중이며 베트남 현지 데이터 확보를 바탕으로 글로벌 진출 사업을 진행하는 단계이다.

“믿었던 회사 메일이 함정?” 기업 메일함 활용한 발신자 인증 시스템 우회 공격 기승
보안뉴스 - SECURITY 2026. 8. 10. 15:53

글로벌 보안 기업 젠 디지털은 탈취된 기업 메일함을 악용한 금융 악성코드 공격과 암호화폐 지갑 주소 바꿔치기 캠페인을 분석했다. 첫 번째 사례는 SPF·DKIM 인증 우회 후 게피에스(GepyS)로 추정되는 코드를 실행하고 프록시 조작 및 브라우저 확장 프로그램을 통해 웹뱅킹 세션 침투를 시도했으며, 두 번째 사례는 Rust 언어로 작성된 클립보드 탈취 프로그램과 이더하이딩 기술을 이용해 21종 블록체인 지갑 주소의 로컬 환경 바꿔치기를 감행했다.

노르딕 nRF9151, 위성·셀룰러 IoT 기반 커넥티드 기기 신속 개발 지원
데이터넷 - 전체기사 2026. 8. 10. 15:51

글로벌 저전력 무선 연결 솔루션 리더 노르딕 세미컨덕터는 nRF9151 모듈을 통해 LTE-M/NB-IoT 기반에 NTN 위성 지원 기능을 추가하여 스카일로 인증을 획득했다고 밝혔다. 임베디드 모뎀 기업 루크의 MTC2-N9151은 이 모듈을 채택해 IoT 제품 출시 기간 단축과 자동 전환 기능 제공을 지원한다. 노르딕 장거리 무선 제품 부문 수석 디렉터 크리스티안 세더는 nRF9151이 차세대 기기에 최적의 기반을 제공한다며 보안 및 저전력 설계가 결합된 초소형 모듈 솔루션임을 강조했다.

싸이터, 데프콘 34서 선박 기자재 취약점 시연... “해양 공급망 보안 경고”
보안뉴스 - SECURITY 2026. 8. 10. 15:48

싸이터 연구진이 미국 라스베이거스에서 열린 데프콘 34의 마리타임 해킹 빌리지 세션에서 선박 기자재에 정상 구성 요소가 위장되어 관리자 권한으로 실행될 수 있는 취약점을 발표했다고 밝혔다. 이번 발표는 폐쇄망 기반 환경에서도 공급망을 통한 공격이 가능하다는 구조적 위험을 지적하고, 설계 단계부터 보안을 내재화하는 '시큐어 바이 디자인' 접근법의 필요성을 강조했다.

에스넷그룹, 전사 AX 본격화 ··· AI 네이티브 조직으로 변신
데이터넷 - 전체기사 2026. 8. 10. 15:38

에스넷그룹은 올해 초부터 국내 주요 기업 사례를 분석하여 조직문화와 업무 환경에 맞춘 단계적인 실행 방향을 마련했다. 지난 7월부터 임직원과 임원진을 대상으로 AI 활용 교육 및 바이브 코딩 등 기초 과정을 진행했으며, 현재는 직군별 특성에 맞는 심화 교육을 수행 중이다. 그룹은 'AX혁신추진단'을 결성하고 개인·조직 역량 극대화를 위해 전사 차원의 인공지능 전환(AX)에 박차를 가한다.

아카마이 “고위험 AI 활동, 5% 파워유저로 인해 발생”
데이터넷 - 전체기사 2026. 8. 10. 15:20

아카마이 인터넷 현황 보고서(SOTI)는 기업의 고위험 AI 활동이 전체 직원의 상위 5% 파워 유저에게 집중되어 있다고 분석했다. 이 보고서는 레이어엑스(LayerX) 데이터를 기반으로 개인 계정 사용 비율이 47.1%, 비승인 앱 사용도 14.4%에 달하는 섀도우 AI 확산과, 기존 DLP 시스템의 한계를 지적하며 바이브 해킹 등 새로운 공격 방식을 경고했다.

New Wordpress Supply Chain Attack Compromises Themes via Poisoned API Response
Cyber Security News 2026. 8. 10. 15:19

2026 년 8 월 7 일 워드펜스 위협 지능이 BdThemes 플러그인 공급망 공격을 발견하고, 원격 홍보용 API 피드를 중독시켜 사이트 관리자 계정 탈취 및 웹쉘 배포를 가능하게 했다고 알렸다. 이 공격은 WordPress.org 저장소에 코드가 수정되지 않았지만, DigitalOcean Spaces 버킷에 호스팅된 정적 JSON 데이터 스트림과 Cloudflare 보호 하에서 작동했으며, Biggopti 컴포넌트가 display_id 값을 안전하게 탈출하지 못해 CVSS 점수 5.4 의 크로스 사이트 스크립트 취약점을 만들었다. 악성 스스크립트пт는 onanimationstart 이벤트를 통해 무음으로 실행되어 명령 및 제어 서버로 연결하고, 위변조 관리자 계정을 생성하며 wp-smart-thumbnails 와 같은 가짜 플러그인을 설치해 emer-run.php 웹쉘을 배포했다.

재경부, AI 에이전트 활용 공공데이터 교육 개최 ··· 실사례·보안까지 다뤄
데이터넷 - 전체기사 2026. 8. 10. 15:01

재정경제부가 오는 8월 13일 서울 마곡 서울창업허브 M+ 이노베이션홀에서 'AI 에이전트와 함께하는 공공데이터 활용 방법' 교육을 개최합니다. 이번 교육에서는 AI 에이전트를 활용한 공공데이터 사례와 재정경제부의 AI 서비스 구축 현황을 비롯해, 공공부문에서 AI를 활용할 때 고려해야 할 정보보호 및 개인정보보호 사항을 다룰 예정입니다.

“기업 AI 확산에 공격 표면 확대…확장 프로그램도 보안 변수”
전자신문 - SW/보안 2026. 8. 10. 14:55

아카마이 테크놀로지스는 보고서를 통해 AI 확장 프로그램의 약 75%가 높은 수준의 권한을 요구하고 16.3%가 알려진 CVE 취약점을 포함하고 있다고 밝혔습니다. 또한 개발자 지시 파일을 변조하는 '바이브 해킹', API 키 등을 수집하는 '커서재킹', 웹페이지 악성 지시문으로 AI 에이전트를 조작하는 '코멧재킹' 등 새로운 공격 기법을 제시했습니다. 아카마이는 섀도 AI 통제, 실시간 상호작용 검사, 확장 프로그램 점검 등 5가지 보안 대응 전략을 권고했습니다.

“공급망 보안 관리 미흡…협력사 계약에 보안요건 반영 37%”
전자신문 - SW/보안 2026. 8. 10. 14:46

생성형 AI 공급망 공격이 주요 위협으로 부상한 가운데, 협력사 계약 단계에서 정보보호 요구사항을 명문화한 기업은 전체의 37%에 불과하다는 카스퍼스키 내부 시장조사 결과가 발표되었다. 이 조사에서는 공급망 공격이 2025 년 기업이 직면할 가장 큰 사이버 위협으로 지목되었으며, 이에 대응하기 위해 협력사 선정부터 계약 종료까지 전 과정을 보안 체계로 관리하는 전략이 제안되었다.