발행 글 (6364)

🔍
Canadian Electricity Provider London Hydro Discloses Data Breach
SecurityWeek 2026. 6. 23. 18:25

캐나다의 전력 회사인 런던 하이드로가 고객 데이터 유출 사고를 조사 중이라고 발표했습니다. 해커들이 시스템에 침입하여 고객의 이름, 주소, 이메일, 전화번호 등 개인 정보와 계정 정보가 유출되었을 가능성이 있습니다. 회사는 금융 정보나 생년월일, 정부 발급 신분증 번호 등 민감한 정보는 유출되지 않았다고 밝혔습니다.

GTA 6 early access is nothing but a scam
Malwarebytes Labs 2026. 6. 23. 18:23

최근 GTA 6 조기 이용권을 판매한다는 사기 웹사이트가 등장했습니다. 이들 사이트는 수백 달러 상당의 암호화폐를 요구하며, 결제 후에도 게임을 제공하지 않고 돈을 가로챕니다. 암호화폐 결제의 특성상 환불이 불가능하며, GTA 6에 대한 높은 기대감을 악용한 사회공학적 사기 수법입니다.

Five Eyes Group Issues Urgent Call to Tackle Frontier AI Threats
InfoSecurity Magazine 2026. 6. 23. 17:30

파이브 아이즈(Five Eyes) 사이버 보안 기관들이 프론티어 AI가 몇 달 내에 사이버 공격 및 방어 역량을 근본적으로 변화시킬 것이라고 경고하며 공동 성명을 발표했습니다. 이들은 AI가 악의적 행위자의 진입 장벽을 낮추고 취약점 발굴과 공격 속도를 가속화하고 있다고 지적하며, 기업 지도자들에게 사이버 복원력을 최우선 과제로 삼을 것을 촉구했습니다. 또한 공격 표면 축소, 패치 가속화, 구형 시스템 정비, 계정 및 접근 제어 강화, 침해 사고 사전 대비 등 위협 감소를 위한 5가지 실천 단계를 권고했습니다.

[데일리시큐 CISO 조찬] 윤필상 율촌 변호사 “금융회사 AI 도입, 내부통제 체계부터 정비해야”
데일리시큐 - 전체기사 2026. 6. 23. 17:29

율촌의 윤필상 변호사는 금융회사가 AI 도입 시 내부통제 체계 정비가 선행되어야 한다고 강조했습니다. AI는 업무 효율성을 높이지만 새로운 운영, 신뢰, 보안 위험을 동반하므로, 금융회사는 기술 도입 단계부터 위험 관리 체계를 구축하고 규제 준수 및 투명성 확보에 힘써야 합니다. 특히, AI 활용에 따른 망분리 규제 완화 시에도 접근 통제 및 데이터 보호 등 보안 통제는 강화되어야 합니다.

Phishing hides in routine Microsoft 365 workflows
Help Net Security 2026. 6. 23. 17:26

공격자들이 Microsoft 365의 그룹 기능과 협업 도구를 악용하여 피싱 공격을 탐지하기 어렵게 만들고 있습니다. 공격자는 사용자를 악의적인 Microsoft 365 그룹에 초대하여 정상적인 업무 절차처럼 보이게 한 뒤, 그룹 메일함, 공유 파일, 캘린더 초대 등을 통해 피싱 링크나 악성 파일을 전달합니다. 이러한 방식은 사용자가 의심 없이 링크를 클릭하거나 파일을 열도록 유도하여 자격 증명 탈취, 악성코드 감염 등의 피해를 야기할 수 있습니다.

AWS, 코드 기술 부채 자율 해결하는 'AWS 트랜스폼' 신기능 공개
데일리시큐 - 전체기사 2026. 6. 23. 16:48

AWS가 코드 기술 부채를 자율적으로 해결하는 'AWS 트랜스폼'의 신규 기능인 '지속적 현대화'를 공개했습니다. 이 기능은 수천 개의 코드 저장소를 분석하여 우선순위에 따라 문제를 해결하는 풀 리퀘스트를 자동으로 생성하며, 보안 취약점 탐지 및 해결까지 지원합니다. 이를 통해 개발팀은 기술 부채 관리에 소요되는 시간과 노력을 절감하고 개발 생산성을 향상시킬 수 있습니다.

선박 설계부터 해상 치안까지... 싸이터, AI 기반 ‘해양 사이버보안’ 포트폴리오 제시
보안뉴스 - SECURITY 2026. 6. 23. 16:46

싸이터는 선박 설계부터 운항까지 전 생애주기를 아우르는 AI 기반 통합 해양 사이버보안 포트폴리오를 공개했습니다. 이 솔루션은 국제 규제인 IACS UR E26·E27 대응 자동화와 AI 기반 불법 선박 탐지 기술을 포함하며, 조선업계의 컴플라이언스 부담을 해소하고 해상 치안까지 강화하는 것을 목표로 합니다.

“정부에 치명적 사이버 공격 가할 수 있는 AI, 몇 개월 안 등장”... 서방 보안 수장들 경고
보안뉴스 - SECURITY 2026. 6. 23. 15:54

파이브 아이즈(Five Eyes) 정보 동맹체의 사이버 안보 기관들이 정부와 기업에 치명적인 사이버 공격을 가할 수 있는 강력한 AI 모델이 수개월 내로 등장할 것이라고 경고했습니다. 이들은 AI 발전으로 사이버 위협이 더욱 빠르고 정교해질 것이라며, 사이버 리스크를 핵심 비즈니스 위험으로 다루고 방어용 AI를 계획적으로 사용해야 한다고 촉구했습니다.

엑스게이트, 자체 웹사이트에 양자내성암호 적용 완료
데일리시큐 - 전체기사 2026. 6. 23. 15:27

엑스게이트가 자체 개발한 트래픽 보안 장비 'AXGATE SSL INSIDE'를 활용하여 자사 웹사이트의 통신 구간을 양자내성암호(PQC) 체계로 전환했다고 밝혔다. 이는 글로벌 CDN 서비스에 의존하지 않고 외부망과 내부 서버 구간 모두를 PQC로 보호하는 방식으로, 기존 서버 시스템 변경 없이 양자보안 환경 구축이 가능하다. 엑스게이트는 이 기술이 폐쇄망을 운영하는 정부, 공공기관, 국방, 금융권 등에 대안이 될 것으로 기대하며, 자체 하드웨어 기반 양자난수생성기(QRNG) 기술과 결합한 하이브리드 양자보안 전략도 추진할 계획이다.

[PIS FAIR 2026] 서울시 개인정보보호포럼 개최... AI 시대 개인정보보호와 과제 논의
보안뉴스 - SECURITY 2026. 6. 23. 15:24

서울시가 생성형 AI 시대의 개인정보보호 과제를 논의하기 위해 '서울시 개인정보보호 포럼'을 개최했습니다. 포럼에서는 AI 기술 발전으로 인한 개인정보 위협 증가와 이에 대한 예방 중심 보호체계 구축의 중요성이 강조되었습니다. 또한, 개정된 개인정보 보호법의 주요 내용과 랜섬웨어 감염, 내부 정보 유출 등 실제 사례를 통해 공공기관의 개인정보보호 역량 강화 방안이 논의되었습니다.

한국인 평생 중 29년을 온라인에서 소비...개인정보 노출 위험은 상존
데일리시큐 - 전체기사 2026. 6. 23. 14:55

한국인이 평생 29년 이상을 온라인에서 보내며 디지털 환경이 일상에 깊숙이 자리 잡았습니다. 미디어 소비, AI 활용 등이 늘어나는 가운데, 개인정보 노출 위험은 여전히 상존하고 있습니다. 이에 전문가들은 이용자 스스로 데이터 유출 점검, 보안 소프트웨어 적용, 민감 정보 입력 자제 등 능동적인 보안 습관을 강조했습니다.

[PIS FAIR 2026] 개인정보위, 개인정보 국외이전 위한 표준계약 마련한다
보안뉴스 - SECURITY 2026. 6. 23. 14:23

개인정보보호위원회는 개인정보의 안전한 국외 이전을 위해 표준계약 및 승인된 기업 규칙(BCR) 도입을 추진합니다. 또한, 개인정보 국외 이전 시 정보주체에 미치는 영향과 위험 요소를 평가하는 국외이전 영향평가 제도를 도입할 예정입니다. 이를 통해 해외 서비스 이용 및 국제 협력 시 개인정보 보호를 강화하고 관련 제도를 개선할 방침입니다.