S2W가 인터폴의 '2026 아프리카 사이버위협 평가 보고서' 제작에 다크웹 관련 데이터와 위협 인텔리전스를 제공했습니다. 보고서에 따르면 아프리카 사이버범죄 피해액은 2024년 1억 9,200만 달러에서 2025년 4억 8,400만 달러로 증가했으며, 2025년 범죄의 55%에 AI가 활용된 것으로 분석됐습니다. S2W는 AI 기반 분석 기술로 다크웹 내 아프리카 출처 콘텐츠가 전년 대비 62% 증가했음을 확인했습니다.
원문 보기 →
S2W가 인터폴의 '2026 아프리카 사이버위협 평가 보고서' 제작에 다크웹 관련 데이터와 위협 인텔리전스를 제공했습니다. 보고서에 따르면 아프리카 사이버범죄 피해액은 2024년 1억 9,200만 달러에서 2025년 4억 8,400만 달러로 증가했으며, 2025년 범죄의 55%에 AI가 활용된 것으로 분석됐습니다. S2W는 AI 기반 분석 기술로 다크웹 내 아프리카 출처 콘텐츠가 전년 대비 62% 증가했음을 확인했습니다.
원문 보기 →
마이크로소프트는 2026년 8월 패치 튜스데이를 통해 총 398개의 취약점을 수정했으며, 이 중 윈도우 WinSock 보조 기능 드라이버의 권한 상승 취약점(CVE-2026-68820)은 이미 실제 공격에 악용 중인 것으로 확인되었습니다. 이 외에도 공개적으로 노출된 윈도우 사용자 프로필 서비스 권한 상승 취약점(CVE-2026-62832)과 컨테이너 격리 FS 필터 드라이버 변조 취약점(CVE-2026-72971)이 추가 제로데이로 다뤄졌습니다. 한편 SAP는 CVSS 10점 만점을 받은 SAP Commerce Cloud Data Hub Adapter 취약점(CVE-2026-58231)을 포함해 29개의 보안 패치를 발표했습니다.
원문 보기 →
신분증 사본을 제출할 때는 주민등록번호 뒷자리 등 불필요한 민감정보를 가리고 구체적인 사용 목적과 제출처, 날짜를 적은 워터마크를 활용해야 합니다. 파일 전송 시에는 PDF 변환 후 비밀번호를 설정해 이메일로 보내는 것이 안전합니다. 또한 제출 후 상대방에게 보관 기간을 확인하고 목적이 끝나면 즉시 삭제 및 폐기를 요청하는 것이 권장됩니다.
원문 보기 →
스마트 가전 등 온디바이스 AI 기기의 대중화로 오디오 센서를 통한 개인정보 및 음성 데이터 무단 수집 리스크가 심각해지고 있습니다. 글로벌 소비자 리포트에 따르면 조사 대상 AI 가전의 60%가 암호화되지 않은 개인식별정보와 실시간 음성을 동의 없이 외부 서버로 전송하는 것으로 나타났습니다. 이에 따라 엣지 단말 데이터 암호화와 상시 음성 무결성 검증 체계 도입이 시급한 과제로 지적됩니다.
원문 보기 →금융보안원은 금융권의 AI 활용 확대에 따른 AI 환각, 오작동, 보안사고 등의 위험을 관리하기 위한 안전성·신뢰성 평가 프레임워크를 개발했다고 12일 밝혔다. 이번 프레임워크는 국내외 관련 기준을 반영해 AI 모델 및 서비스의 안전성과 보안성을 종합 평가할 수 있도록 기술적으로 설계됐다. 금융보안원은 올해 하반기 시범 검증을 거친 뒤 2027년부터 금융보안원 대의원사를 대상으로 평가 업무를 개시할 계획이다.
원문 보기 →
위드네트웍스가 'ISEC 2026'에서 보안 디지털 트윈 기술을 적용한 AI 기반 자산·취약점 통합 관리 플랫폼 'withVTM' 신규 버전을 공개했다. 해당 플랫폼은 실제 인프라를 3D 가상 공간에 구현하여 운영 환경에 영향을 주지 않고 자산 구성, 연결 구조, 미관리 자산(섀도우 IT) 등을 단일 화면에서 파악할 수 있다. 또한 서버 및 IP뿐만 아니라 API, 컨테이너, SBOM 구성요소까지 분해해 공격 표면 전반을 반영하며 AI 기반 위험 등급을 3D 화면에 표시해 준다.
원문 보기 →
구글 크롬이 세션 쿠키 탈취를 통한 계정 침해를 방지하기 위해 신규 보안 기능인 'DBSC(Device-Bound Session Credentials)'를 도입했다. DBSC는 암호화 키를 기기 내부 보안 영역(TPM, 보안 인클레이브)에 저장하여, 해커가 세션 쿠키를 훔치더라도 정당한 기기 없이는 인증에 실패하도록 차단한다. 해당 기능은 현재 윈도용 크롬 147 및 맥OS용 크롬 150에서 일부 사용자를 대상으로 테스트가 진행되고 있다.
원문 보기 →
기업이 AI 모델을 단순히 운영하는 것을 넘어 AI 스택에 대한 실질적인 통제권을 확보하기 위해 점검해야 할 5가지 기준이 제시되었습니다. 주요 내용으로는 실행 중인 구성요소와 변경 이력의 증명, 모델을 포함한 전체 스택 관리, 암호화 키 및 관리 도구의 실제 통제권 주체 확인이 포함됩니다. 또한 기술 구조와 법적·계약적 조항의 일치 여부와 함께, 필요시 다른 공급업체로 이전하거나 배포를 안전하게 종료할 수 있는지 검증해야 합니다.
원문 보기 →
코리움 크로스체인 브리지에서 검증 로직의 허점으로 인해 약 97분 만에 약 20만 개의 XRP가 탈취당하는 사고가 발생했습니다. 조사 결과 공격자는 릴레이어 코드에 실제 입금 주소 확인 절차가 누락된 점을 악용해 자금을 입금하지 않고도 정상 입금으로 인식시켰습니다. 이번 사건 이후 코리움 브리지 운영은 전면 중단되었으며 운영 주체인 TX 측의 공식 사후 분석 보고서는 아직 공개되지 않았습니다.
원문 보기 →
SK쉴더스의 물리보안 브랜드 ADT캡스가 혹서기를 맞아 현장 구성원들의 건강과 근무환경을 보호하기 위해 안전 대응을 강화하고 있습니다. 민기식 대표와 신우철 안전보건최고경영책임자는 신대구·동대구·양산지사를 방문해 안전관리 현황을 점검하고 현장 구성원들을 격려했습니다. ADT캡스는 온열질환 예방을 위해 작업 전 구성원의 건강상태를 확인하고 업무 강도를 고려한 운영 등 예방 중심의 안전관리를 지속할 계획입니다.
원문 보기 →
람다256이 자사 온체인 FDS/AML 솔루션 '클레어(CLAIR)'를 금융기관의 자금세탁방지 업무 전반을 지원하는 통합 워크플로우로 고도화했습니다. 클레어는 온체인 트랜잭션 데이터와 금융기관 내부 데이터를 연계하여 거래 모니터링부터 자금 흐름 추적, 조사 및 규제 보고까지 하나의 체계에서 수행할 수 있도록 지원합니다. 또한 온톨로지 기반 지식그래프 기술을 활용해 기존 AML 시스템 변경 없이 도입할 수 있으며, 트래블룰 솔루션인 베리파이바스프와도 연계됩니다.
원문 보기 →
한싹이 정보보안 기업 에스엠피플스와 통합보안솔루션 총판 계약을 체결했습니다. 에스엠피플스는 한싹의 망간자료전송, 패스워드 관리, 통합접근제어, SSL 가시성 등 보안 솔루션 4종의 국내 총판권을 확보하여 전 산업 분야에 유통하게 됩니다. 한싹은 제품 공급과 기술지원 및 유지보수를 맡고, 에스엠피플스는 고객 발굴과 판매 및 1차 기술지원을 담당하여 전국 단위 유통망과 민간 시장 확대를 추진합니다.
원문 보기 →