발행 글 (6364)

🔍
UK Museums Face Cybersecurity Risks, MPs Warn
InfoSecurity Magazine 2026. 6. 24. 17:40

영국 의회 공공계정위원회(PAC)는 6월 24일 보고서를 통해 문화미디어체육부(DCMS)가 국립 미술관과 박물관의 사이버 보안 위협에 제대로 대응하지 못하고 있다고 경고했습니다. PAC는 대영도서관 랜섬웨어 공격 등을 언급하며 정부가 예방적 조치 없이 사후 대응에만 치중해 왔다고 지적했습니다. 이에 대해 DCMS는 박물관 등의 보안 인력 부족을 해결하고 사이버 복원력을 높이기 위해 2억 1000만 파운드 규모의 사이버 실행 계획 등을 추진 중이라고 밝혔습니다.

원문 보기 →
[단독] 휴대폰 번호 바뀌었는데... 카카오페이증권, 번호 검증 없이 개인정보 오발송
보안뉴스 - SECURITY 2026. 6. 24. 17:06

카카오페이증권이 고객의 휴대폰 번호를 검증하는 시스템 오류로 인해 개인정보가 담긴 안내문을 다른 고객에게 잘못 발송하는 사고가 발생했습니다. 이 사고는 알림 발송 시스템의 수신자 검증 절차 미흡으로 인해 발생했으며, 모회사인 카카오페이에도 동일한 문제가 영향을 미치는 것으로 나타났습니다. 이는 외부 해킹이 아닌 내부 시스템 설계 오류로 인한 정보 노출 사례로, 보안 내재화 원칙이 무너진 경우 발생할 수 있는 사고로 지적되고 있습니다.

원문 보기 →
AWS, 아마존 퀵에 자율 에이전트·통합 활동 피드 추가
데이터넷 - 전체기사 2026. 6. 24. 13:49

AWS가 아마존 퀵에 자율 에이전트와 통합 활동 피드 기능을 추가했습니다. 이 업데이트를 통해 사용자는 자연어로 작업을 설명하거나 사전 구성된 에이전트를 활용하여 반복적인 업무를 자동화할 수 있습니다. 또한, 이메일, 메신저, 일정 등 여러 소스의 정보를 한 화면에서 통합 관리하고, 16개의 신규 커넥터를 통해 다양한 외부 데이터 소스와 연동할 수 있습니다. AWS는 엔터프라이즈급 보안 체계를 적용하여 데이터 접근 및 관리를 강화했습니다.

원문 보기 →
인섹시큐리티, 옵스왓(OPSWAT) 제로트러스트 파일 보안 세미나 개최
보안뉴스 - SECURITY 2026. 6. 24. 13:45

인섹시큐리티가 옵스왓과 함께 제로 트러스트 기반 파일 보안 세미나를 개최했습니다. 이번 세미나에서는 증가하는 파일 기반 사이버 공격에 대응하기 위한 최신 보안 전략과 구축 사례를 공유했으며, AI 기반 공격에 대비한 예방 중심 보안의 중요성을 강조했습니다. 특히, 파일 자체를 신뢰하지 않는 'Trust No File' 전략과 다계층 보안 검증을 통해 알려진 위협뿐 아니라 제로데이 공격까지 차단하는 방안을 제시했습니다.

원문 보기 →
씨큐비스타, 차세대 NDR 플랫폼 패킷사이버 v3.0 출시
데일리시큐 - 전체기사 2026. 6. 24. 13:21

씨큐비스타가 암호화된 트래픽에서도 위협을 탐지할 수 있는 차세대 NDR 플랫폼 '패킷사이버 v3.0'을 출시했습니다. 이 플랫폼은 복호화 없이 통신 메타데이터를 분석하고 JA3/JA4 핑거프린팅, 세션 단위 행위 패턴 분석 등을 결합하여 정밀한 공격을 탐지합니다. 또한, 메타데이터 아키텍처 적용으로 스토리지 부담을 줄이고 성능과 비용 효율성을 개선했으며, MITRE ATT&CK 프레임워크 기반으로 다양한 위협 시나리오를 감시합니다.

원문 보기 →
충남도립대-소만사, 업무협약 체결…미래 정보보안 인재 양성 맞손
전자신문 - SW/보안 2026. 6. 24. 13:19

충남도립대학교와 정보보안 기업 소만사가 미래 정보보안 인재 양성을 위한 업무협약을 체결했습니다. 이번 협약을 통해 학생들은 현장실습, 인턴십, 직무 특강 등 다양한 기회를 얻고, 소만사는 우수 인재 채용을 연계할 예정입니다. 양 기관은 실무 역량을 갖춘 전문 인재 양성을 목표로 협력하며, 이는 대학과 기업 간의 성공적인 산학협력 모델이 될 것으로 기대됩니다.

원문 보기 →
금융보안원·인터넷은행 3사, 연합학습 기반 ‘보이스피싱 탐지 AI 공동모델’ 가동
보안뉴스 - SECURITY 2026. 6. 24. 11:37

금융보안원과 인터넷은행 3사가 연합학습 기술을 활용하여 보이스피싱 탐지 AI 공동모델을 개발하고 7월부터 현장에 적용한다. 이 모델은 원본 데이터를 공유하지 않고 AI 모델의 가중치만 병합하여 프라이버시를 보호하면서도, 개별 모델 대비 탐지 정밀도를 최대 205% 향상시켜 신종 자금세탁 및 소액 피싱 거래를 효과적으로 적발한다.

원문 보기 →
KISA 주도 민관 연합, 필리핀 국가사이버안전센터 구축한다
보안뉴스 - SECURITY 2026. 6. 24. 11:25

한국인터넷진흥원(KISA) 주도로 파이오링크, 에어키, 한국통신인터넷기술이 참여하는 민관 컨소시엄이 필리핀 국가사이버안전센터 구축 사업의 본계약을 체결했다. 이 사업은 4년간 2560만 달러 규모로 진행되며, 필리핀의 정보보호 관리체계 수립, 사이버 위협 대응체계 구축, 전문 인력 양성 등을 지원한다. 이는 국내 보안 역량의 해외 수출 사례로, 동남아시아 시장 진출의 교두보를 마련할 것으로 기대된다.

원문 보기 →
인도 타타일렉트로닉스, 해킹 공격으로 내부 데이터 유출... 위탁 생산 애플 제품 정보 유출 가능성
보안뉴스 - SECURITY 2026. 6. 24. 10:38

인도 전자제품 위탁생산 기업 타타일렉트로닉스가 해킹 공격을 받아 내부 데이터가 유출되었습니다. 해커 그룹 월드리크스가 자신들의 소행이라고 주장하며, 애플 제품의 부품 설계도 등 민감한 정보가 포함된 630GB 규모의 데이터를 탈취했다고 밝혔습니다. 타타일렉트로닉스는 현재 회사 운영에는 문제가 없다고 전했습니다.

원문 보기 →
김창한 크래프톤 대표, AWS CEO 만나 피지컬AI 협력 논의
한국경제 - IT·과학 2026. 6. 24. 10:19

크래프톤의 김창한 대표가 AWS CEO와 만나 게임 AI를 현실 세계의 휴머노이드 로봇으로 확장하는 피지컬 AI 협력을 논의했습니다. 양측은 크래프톤의 AI 비전과 AWS의 클라우드 및 AI 인프라가 기술 개발을 가속할 방안을 모색했으며, 특히 휴머노이드 로봇 AI 개발을 위한 클라우드 기반 시뮬레이션 및 학습 환경 구축에 대한 협력이 중점적으로 다뤄졌습니다.

원문 보기 →
가비아, ‘AWS SMB 컴피턴시’ 획득
데이터넷 - 전체기사 2026. 6. 24. 09:48

가비아가 아마존웹서비스(AWS)의 'SMB 컴피턴시'를 공식 인증받았습니다. 이 인증은 중소·중견기업 대상 클라우드 지원 역량을 검증한 파트너에게 부여되며, 가비아는 클라우드 운영 전반의 프레임워크 구축과 다양한 산업 분야의 SMB 고객 사례를 통해 이를 인정받았습니다. 가비아는 이번 인증을 계기로 SMB 시장의 클라우드 전환 및 매니지드 서비스 사업을 확대할 예정입니다.

원문 보기 →
Hole in widely-used FFmpeg codec could crash media servers or enable RCE
CSO Online 2026. 6. 24. 09:23

널리 사용되는 FFmpeg 미디어 처리 프레임워크에서 새로운 심각한 취약점(CVE-2026-8461, 코드명 PixelSmash)이 발견되었습니다. 이 취약점은 미디어 서버 충돌이나 원격 코드 실행(RCE)으로 이어질 수 있으며, 다양한 오픈소스 및 상용 애플리케이션에 영향을 미칩니다. 보안팀은 즉시 FFmpeg를 패치된 버전(8.1.2)으로 업데이트하고, 소프트웨어 공급망 취약점 관리를 강화해야 합니다.

원문 보기 →