Enpass 는 암호화된 금고에 비밀번호, 패스키, 결제 카드 및 기타 민감한 정보를 저장하는 관리자 도구로, 사용자가 선택한 장치나 클라우드 서비스에서 vault 를 유지합니다. 사용자는 Windows, macOS, Linux, Android, iOS 등 다양한 플랫폼과 Chrome, Edge, Firefox 등의 브라우저 확장 프로그램을 통해 앱을 설치할 수 있습니다.
원문 보기 →
Enpass 는 암호화된 금고에 비밀번호, 패스키, 결제 카드 및 기타 민감한 정보를 저장하는 관리자 도구로, 사용자가 선택한 장치나 클라우드 서비스에서 vault 를 유지합니다. 사용자는 Windows, macOS, Linux, Android, iOS 등 다양한 플랫폼과 Chrome, Edge, Firefox 등의 브라우저 확장 프로그램을 통해 앱을 설치할 수 있습니다.
원문 보기 →
안드로이드의 '도난 감지 잠금' 기능이 사용자의 달리기 동작을 기기를 낚아채 달아나는 절도 상황으로 오인해 화면을 잠그는 오작동 사례가 발생했습니다. 프로그래머 파비안 기센은 구글 픽셀 7을 들고 달릴 때 화면이 잠겨 앱에서 튕겨 나간다고 밝혔으며, 세밀한 예외 설정이 불가능하다고 지적했습니다. 이 기능은 모션 센서로 도난 가능성이 있는 움직임을 감지하면 자동으로 화면을 잠그는 보안 기능입니다.
원문 보기 →
카스퍼스키가 협력사 선정 이전부터 협업 기간, 계약 종료 이후까지 공급망 전 주기를 관리하는 '에코시스템 기반 공급망 보안 전략'을 발표했습니다. 계약 이전 단계에서는 국제 보안 인증 요구 및 내부 보안 기준 마련을, 협업 기간에는 EDR·XDR 기반 모니터링과 위협 인텔리전스 연계를, 계약 종료 시에는 접근 권한 비활성화와 데이터 파기 증명서 발급 등의 보안 관리를 제안했습니다. 카스퍼스키는 이러한 공급망 전 과정의 보안 체계 구축과 파트너와의 협력이 사이버 복원력 확보의 기반이 된다고 강조했습니다.
원문 보기 →
엑스게이트는 자사의 SSL 가시화 솔루션 'SSL INSIDE'로 국가정보원으로부터 보안기능확인서를 획득했다고 밝혔습니다. 이번 확인서 획득을 통해 공공 고객사는 별도의 개별 보안적합성 검증 없이 신속하게 검증된 보안 솔루션을 도입할 수 있게 되었습니다. 엑스게이트는 이를 기반으로 향후 공공 보안 시장에서 SSL 가시성 사업을 확대할 계획입니다.
원문 보기 →세계 최대 해킹방어대회 데프콘 CTF 34에서 한국 연합팀 '0x4b52'가 2위, 'SuperDiceCodeLovers'가 3위를 기록하며 상위권에 올랐습니다. 또한 SK쉴더스의 화이트해커 그룹 이큐스트(EQST)는 AI 에이전트를 활용해 보안 문제를 해결하는 AI CTF 대회에서 최종 5위를 차지했습니다. 이번 대회에는 차세대 보안리더 양성 프로그램(BoB) 멘토와 수료생, 금융보안원, 엔키화이트햇 등 국내 보안 연구원들이 다수 참여해 활약했습니다.
원문 보기 →
SK쉴더스의 화이트해커 그룹 EQST가 미국 라스베이거스에서 개최된 해킹·보안 컨퍼런스 '데프콘 34'의 AI 빌리지 CTF 대회에서 글로벌 200여 개 팀 중 5위를 기록했습니다. EQST는 국내 참가팀 중 유일하게 톱5에 진입하여 AI 에이전트를 활용한 보안 문제 해결 능력을 입증했으며, 데프콘 34 CTF 본선에도 참가해 실전 공격·방어 기술을 겨뤘습니다. 이번 데프콘에서는 AI 기술이 사이버보안 환경에 미칠 변화와 새로운 공격 방식 및 보안 취약점 대응 기술 등이 집중적으로 다뤄졌습니다.
원문 보기 →
LG유플러스가 이용자 동의를 전제로 AI 통화앱 '익시오' 이용자의 통화음성 원본을 수집해 AI 학습 및 보이스피싱 탐지 기술 고도화에 활용하기로 했습니다. 기존에는 통화 녹음본을 온디바이스 방식으로 단말에만 저장하고 텍스트 요약만 서버에 보관했으나, 이번 개정으로 이용자 동의 하에 음성 원본 파일을 국내 서버에 1년 6개월간 보관하게 됩니다. 다만 민감한 음성 데이터가 서버에 축적되는 만큼 유출 시 딥보이스 합성이나 음성인증 악용 등 보안 리스크 관리에 대한 주의가 요구됩니다.
원문 보기 →
Pulse Security AI의 보고서에 따르면, CISO의 71%가 이사회 또는 감사위원회 발표 자료 준비에 10시간 이상을 소요하고 있으며, 기술적 발견을 비즈니스 언어로 번역하는 데 큰 부담을 느끼고 있습니다. 이사회 발표 후 이사회가 보안 프로그램의 실제 상태를 정확히 이해하고 있다고 확신하는 CISO는 12.5%에 불과했습니다. 보고서는 파편화된 데이터 준비 과정을 개선하기 위해 자동화된 위협·취약점 분석 및 데이터 통합 도구가 필요하다고 지적했습니다.
원문 보기 →WordPress 재단은 자사 제품에서 발생하는 Cross-site Scripting 취약점(CVE-2026-64638)을 해결한 보안 업데이트를 발표했습니다. 영향을 받는 버전의 사용자는 취약점이 해결된 최신 버전으로 업데이트할 것이 권고됩니다.
원문 보기 →JetBrains사는 자사 제품인 TeamCity에서 발생하는 신뢰할 수 없는 데이터의 역직렬화(Deserialization of Untrusted Data) 취약점(CVE-2026-63077)을 해결한 보안 업데이트를 발표했습니다. 해당 취약점의 영향을 받는 TeamCity 2026.1.3 미만 버전 및 2025.11.7 미만 버전 사용자는 각각 최신 해결 버전인 2026.1.3 및 2025.11.7 버전으로 업데이트할 것이 권고됩니다.
원문 보기 →
일본 소니 그룹과 대만 TSMC는 차세대 이미지 센서 생산을 위해 합작법인을 설립하기로 합의했다. 두 회사는 올해 안에 약 1조엔(약 8조9400억원)의 투자액을 분담하여, 일본 구마모토현 고시시의 공장에서 2029년부터 연산 처리 부문을 포함한 차세대 제품 생산을 시작할 계획이다. 소니 그룹이 약 60%, TSMC 가 약 40% 를 출자하는 것으로 알려졌다.
원문 보기 →카스퍼스키는 대기업일수록 공급망 공격에 취약하므로 협력사 선정부터 협업 기간, 계약 종료까지 전반에 걸친 지속적인 보안 관리가 필요하다는 '에코시스템 기반 공급망 보안 전략'을 공개했습니다. 현재 협력사 계약서에 정보보호 요구사항을 반영한 기업은 37%에 불과하며, 계약 단계에서 구체적인 보안 요구사항과 사고 대응 절차를 명문화해야 합니다. 또한 협력 이후에도 XDR/EDR 기반 모니터링, 정기 보안 감사, 샌드박스를 통한 업데이트 검증, 협력업체를 포함한 통합 보안 교육 등 지속적인 검증이 필요합니다.
원문 보기 →