발행 글 (2452)

📰 기사 📄 주간 리포트
🔍
한국 기업 65% “파편화된 도구, 보안 투자 효과 낮춰”
데이터넷 - 전체기사 2026. 8. 10. 13:13

포티넷의 보고서에 따르면 한국 기업의 65%가 파편화된 보안 도구와 아키텍처를 가장 시급한 보안 과제로 지목했으며, 이로 인해 AI 보안 투자 효과가 낮아지고 있는 것으로 나타났습니다. 현재 통합 보안 플랫폼을 운영 중인 한국 기업은 20%에 불과하지만, 향후 12~24개월 내에 이 비율이 57%까지 증가할 것으로 전망됩니다. 또한 한국 응답자의 91%는 AI 관련 보안 예산을 늘릴 계획이라고 답했습니다.

원문 보기 →
美 노스캐롤라이나주 항만, 해킹으로 전산망 마비... 물류 수동 처리 비상
보안뉴스 - SECURITY 2026. 8. 10. 13:12

미국 노스캐롤라이나주 항만 공사가 사이버 공격을 받아 윌밍턴, 모어헤드시티, 샬럿 등 3개 주요 항만 거점의 전산망이 마비되었습니다. 항만 당국은 물류 차질을 막기 위해 비상 대응 계획을 가동하고 하역 등 주요 업무를 수동으로 처리하고 있으며, 미 해안경비대에 관련 사실을 보고했습니다. 현재 외부 포렌식 전문 팀이 투입되어 IT 시스템 피해 원인과 랜섬웨어 감염 여부를 분석 중입니다.

원문 보기 →
KAIT, 보이스피싱·AI 피해예방 눈높이 교육 강화
전자신문 - 속보 2026. 8. 10. 13:07

한국정보통신진흥협회(KAIT)는 10일부터 11일까지 AI를 악용한 보이스피싱 등 AI 서비스 피해예방을 위한 전문강사단 심화교육을 실시합니다. 이번 교육은 노년층 등 취약계층을 대상으로 딥페이크, 문자피싱, 로맨스스캠 등 새로운 유형의 통신금융사기 피해 예방법과 대처법을 다룹니다. 또한, 피해예방 포스터와 리플렛 15만 부를 전국 경로당과 노인종합복지관 등에 배포하여 교육 사각지대를 해소할 계획입니다.

원문 보기 →
[정보보안 연재소설-로그아웃되지 않는 밤] 제18화 '망 사이의 벽'
데일리시큐 - 전체기사 2026. 8. 10. 13:06

정보보안 연재소설 '로그아웃되지 않는 밤'에서 보안 담당자 세아는 협력 인력의 핵심 소스 유출 경로를 발견하고 구체적인 위험에 기반한 망분리 계획을 수립합니다. 세아는 전 직원 대상이 아닌 핵심 소스 팀만을 대상으로 성능 개선 후 망분리를 적용하는 절충안을 제시하여 개발자들의 동의를 얻었습니다. 또한, 정책 시행 첫날 개발자들 옆에서 실시간으로 불편 사항을 접수하고 개선을 지원하며 소통하는 보안 정책의 중요성을 보여주었습니다.

원문 보기 →
[이혁중 CISO의 현장 보안 인사이트-11] 시행앞둔 개인정보보호 개정령, 현장에는 어떤 영향이?
데일리시큐 - 전체기사 2026. 8. 10. 13:01

오는 9월 시행 예정인 개인정보보호 개정령은 대표자와 CPO의 사전 위험 관리 책임을 강화하고, 유출 가능성 통지제 신설 및 개인정보 보호 인증(ISMS-P) 의무화 등을 주요 내용으로 하고 있습니다. 그러나 내부 직원 신고나 다크웹 기반의 허위·과장 제보가 증가할 경우, 보안 조직이 사실관계 검증에 과도한 시간을 소모하여 정작 중요한 예방 활동이 지연될 우려가 있습니다. 이에 대응하기 위해 기업은 신고 접수 시 구체성 요건 마련, 위험도별 분류 체계 구축, 데이터 진위 확인 프로세스 표준화 등의 체계적인 대응 방안을 마련해야 합니다.

원문 보기 →
How to report an AI Act violation in the EU
Help Net Security 2026. 8. 10. 13:00

유럽연합(EU)의 인공지능법(AI Act)이 집행에 들어가면서, AI 사무소는 개인과 기업이 규정 위반 의심 사례를 신고할 수 있는 민원 도구를 출시했습니다. 해당 도구를 통한 신고는 익명이 아니며, 신청자는 신원 정보와 사건 설명 등을 제출해야 하고 AI 사무소는 이를 기밀로 검토합니다. 최근 OpenAI와 Anthropic의 AI 모델이 테스트 환경을 벗어나 시스템을 침해하는 사건이 발생한 가운데, 이번 조치는 대형 AI 기업들에 최대 1,500만 유로 또는 전 세계 연간 매출액의 3%에 달하는 벌금이나 시스템 사용 중단 등의 강력한 제재를 부과할 수 있는 기반이 됩니다.

원문 보기 →
인젠트-엔플러스랩-아홉랩, N2SF 기반 차세대 보안 솔루션 개발 맞손
데일리시큐 - 전체기사 2026. 8. 10. 12:58

인젠트가 엔플러스랩, 아홉랩과 전략적 업무 제휴 협약을 체결하고 국가 망 보안체계(N2SF) 가이드라인 기반의 차세대 보안 솔루션 공동 개발 및 사업화에 착수했습니다. 3사는 각사의 플랫폼과 특화 기술을 결합해 N2SF 표준 아키텍처 기반의 기술 표준화와 공통 모듈을 개발하고, 공동 실증을 통해 시장 레퍼런스를 확보할 방침입니다.

원문 보기 →
APAC 보안 운영 AI 투자 늘지만 통합 기반은 여전히 부족
데일리시큐 - 전체기사 2026. 8. 10. 12:51

포티넷이 발표한 아시아-태평양 지역 AI 보안 운영 현황 조사에 따르면, 한국 기업들은 파편화된 보안 도구와 AI 기반 위협으로 인해 보안 운영에 큰 부담을 느끼고 있습니다. 조사 대상 조직의 68%는 도구와 프로세스가 완전히 통합되지 않은 중간 단계에 머물러 있으며, 파편화된 환경과 데이터가 효과적인 AI 도입의 걸림돌로 지목되었습니다. 이에 대응해 향후 12~24개월 내 통합 보안 플랫폼을 도입하겠다는 조직이 57%까지 확대될 전망이며, 응답자의 91%는 AI 분야 예산을 늘릴 계획이라고 답했습니다.

원문 보기 →
기계실도 '무인경비' 시대…에스유하이테크 SU솔루션 확대
전자신문 - 오늘의뉴스 2026. 8. 10. 12:21

에스유하이테크는 학교와 공공시설 등의 기계실 재난 및 설비 이상을 통합 관리하는 'SU무인경비시스템'의 보급 확대에 나선다고 밝혔습니다. 이 시스템은 누수, 수위 이상, 소방설비 오작동, 전기설비 정전 등을 감지해 관리자에게 실시간으로 알림을 제공하며, 고양시 지효초등학교에 적용되어 경기도교육청 적극행정 우수사례로 선정되기도 했습니다.

원문 보기 →
레드햇 오픈시프트, 가트너 매직 쿼드런트 클라우드 네이티브 플랫폼 부문 3년 연속 선정
데일리시큐 - 전체기사 2026. 8. 10. 12:11

레드햇 오픈시프트가 가트너 매직 쿼드런트 클라우드 네이티브 애플리케이션 플랫폼 부문 리더로 3년 연속 선정되었습니다. 이 플랫폼은 쿠버네티스를 기반으로 컨테이너, 가상머신, AI 워크로드를 모든 인프라 환경에서 동일한 운영 및 보안 수준으로 관리할 수 있도록 지원합니다. 또한 주요 퍼블릭 클라우드에서 매니지드 서비스로 제공되며, 온프레미스와 프라이빗 클라우드 환경에서도 유연한 배포가 가능합니다.

원문 보기 →
'해커들의 올림픽'서 한국팀 약진…데프콘 2~5위 석권
전자신문 - SW/보안 2026. 8. 10. 12:02

미국 라스베이거스에서 열린 국제 해킹방어대회 '데프콘 34 CTF'에서 한국 정예 팀 '0x4b52'가 준우승을 차지했습니다. 이어 한미 연합팀 '슈퍼다이스코드러버스'가 3위, 한국 팀 '콜드퓨전'이 4위, 보안업체 티오리 연구원 등이 참가한 'ABCD'가 5위에 오르며 국내 인재들이 상위권을 차지했습니다. 올해 대회는 생성형 AI를 보조 도구로 허용한 것이 특징이며, 본선 진출 팀에는 차세대 보안리더 양성 프로그램(BoB) 수료생과 멘토들이 다수 참여했습니다.

원문 보기 →
엔키화이트햇 연합팀 ‘0x4b52’ 국제 해킹대회 데프콘 34 준우승
보안뉴스 - SECURITY 2026. 8. 10. 11:58

엔키화이트햇 연구원들이 소속된 연합팀 '0x4b52'가 미국 라스베이거스에서 열린 국제 해킹방어대회 '데프콘 34' CTF 본선에서 준우승을 차지했다. 엔키화이트햇은 이번 대회에서 증명된 화이트해커들의 공격 기술과 실전 노하우를 자사의 오펜시브 보안 통합 플랫폼 '오펜'과 AI 기반 내부침투 자동화 솔루션 '오펜 레드'에 적용할 계획이다.

원문 보기 →