엔키화이트햇 연구원들이 소속된 연합팀 '0x4b52'가 미국 라스베이거스에서 열린 국제 해킹방어대회 '데프콘 34' CTF 본선에서 준우승을 차지했다. 엔키화이트햇은 이번 대회에서 증명된 화이트해커들의 공격 기술과 실전 노하우를 자사의 오펜시브 보안 통합 플랫폼 '오펜'과 AI 기반 내부침투 자동화 솔루션 '오펜 레드'에 적용할 계획이다.
국가유산청 궁능유적본부 덕수궁관리소는 국가유산 훼손과 무단침입 예방을 위해 '덕수궁 전각 침입 감지 시스템 구축 사업'을 완료했습니다. 이번 사업을 통해 주요 전각 내부에 적외선(PIR) 침입 감지 센서를 설치하고 함녕전과 덕홍전에는 네트워크형 자동 경고방송 장비를 구축했으며, 종합상황실에는 경광등, 경보음, 모니터 팝업 알림 시스템을 마련했습니다. 이를 통해 침입 감지 시 즉각적인 경고 방송과 상황실 신호 전달이 이루어져 신속한 현장 대응과 체계적인 안전관리가 가능해질 것으로 기대됩니다.
방송통신심의위원회와 경찰청은 투자 리딩, 팀미션, 연애빙자 등의 수법으로 190억 원 이상의 피해를 발생시킨 불법 스캠 사기 사이트 179개에 대해 접속차단 등 시정요구를 의결했습니다. 이들 사이트는 가짜 디지털자산 거래소를 통한 고수익 보장, 쇼핑몰 미션 수행을 가장한 결제 유도, 이성 교제를 내세운 회원가입 유도 등의 방식을 사용했습니다. 양 기관은 향후 긴밀히 협력하여 불법 스캠 사이트를 신속히 차단하고 국민 피해를 예방할 방침입니다.
데프콘 34 CTF 시상식에서는 다국적 연합팀 Blue Water가 우승을 차지했고, 순수 한국 팀인 '0x4b52'는 준우승에 올랐다. SuperDiceCodeLovers와 Cold Fusion은 각각 3위와 4위를 기록했으며, Jinddabi's 등 국내 해커들이 참여해 본선 진출한 여러 팀이 상위권을 점령했다.
미국 라스베이거스에서 열린 국제 해킹대회 '2026 데프콘 CTF 34' 본선에서 한국팀 '0x4b52'가 2위, 한·미 연합팀 '슈퍼다이스코드러버스'가 3위를 차지했습니다. 이번 대회 본선에는 총 12개 팀이 진출했으며, 국내에서는 차세대 보안리더 양성 프로그램(BoB)과 화이트햇스쿨(WHS) 멘토 및 수료생들이 다수 포함된 6개 팀이 본선에 올랐습니다.
자녀의 첫 스마트폰 보안을 위해 부모가 설정해야 할 필수 보안 옵션들이 제시되었습니다. 화면 잠금 비밀번호 강화, 2단계 인증 활성화, '알 수 없는 앱 설치' 차단, 앱 접근 권한 최소화, 공공 와이파이 자동 연결 해제 등이 주요 보안 설정으로 권장됩니다. 또한, 안드로이드의 '패밀리 링크'와 아이폰의 '스크린 타임' 등 기본 제공되는 자녀 보호 기능을 활용해 사용 시간 제한과 유해 콘텐츠 차단을 원격으로 설정할 수 있습니다.
AI스페라는 사이버 위협 인텔리전스 및 공격표면관리 플랫폼 '크리미널 IP'를 바탕으로 20개국에서 총 65건의 글로벌 파트너십과 기술 연동을 구축했습니다. 최근 1년간 바레인, 이탈리아, 프랑스 등 7개국에 신규 진출하며 파트너십 체결 건수가 전년 동기 대비 50% 증가했습니다. 이를 통해 시스코, 크라우드스트라이크 등 주요 글로벌 기업과의 협업을 확대하고 올해 글로벌 채널 매출 비중을 70%까지 높일 계획입니다.
포티넷이 발표한 보고서에 따르면, 한국 기업들은 파편화된 보안 도구와 AI 기반 위협으로 인해 대응에 어려움을 겪고 있으며 현재 통합 보안 플랫폼을 운영 중인 조직은 20% 수준에 불과합니다. 그러나 도구 난립 해소와 통합도 개선 등을 위해 향후 12~24개월 내에 이 비율이 57%까지 확대될 것으로 전망됩니다. 다만 많은 국내 응답자들이 플랫폼 통합 과정에서의 전환 비용, 운영 중단 우려, 그리고 플랫폼의 실효성에 대한 불확실성을 장벽으로 꼽았습니다.
맥 사용자가 가짜 클로드 설치 안내 페이지를 따라갔다가 암호화폐 지갑을 탈취당할 수 있는 정교한 공격이 발견되었습니다. 공격자는 구글 검색 광고와 앤트로픽의 공개 공유 링크 기능을 악용하여 정상적인 안내문처럼 꾸민 뒤, 사용자가 터미널에 악성 명령어를 입력하도록 유도했습니다. 보안업체 헌트리스의 분석 결과, 이 공격에는 맥OS에서 작동하는 6단계 악성코드 체인 '맥싱크'가 사용되었으며 최종적으로 암호화폐 지갑 앱을 트로이목마 버전으로 바꿔치기해 복구 문구를 빼내도록 설계된 것으로 확인되었습니다.
AI 모델 경량화 기업 클리카가 싱가포르와 프랑스 국방 기관이 공동 주관하는 글로벌 국방 AI 기술 협력 프로그램인 'AI 조인트 챌린지'에서 최종 선정되었습니다. 클리카는 크기, 무게, 전력 제약을 극복하고 성능 저하 없이 현장에 배포할 수 있는 AI 최적화 부문에 지원하여 선정되었으며, 이를 계기로 올인원 AI 배포 플랫폼 기업으로의 도약에 속도를 낼 계획입니다.
금융보안원 소속 화이트해커 6명이 세계적인 해킹방어대회 'DEF CON 34 CTF'에서 각각 다른 3개 연합팀의 일원으로 참가하여 2위, 3위, 4위를 차지했습니다. 이번 대회는 미국 라스베이거스에서 8월 7일부터 9일까지 개최되었으며, 참가자들은 실시간 공격과 방어 능력을 겨루었습니다. 금융보안원은 이번 대회에서 축적한 경험과 기술을 금융권 사이버보안 역량 강화에 활용할 계획입니다.
데이터와 ID 보안 분야 기업인 네트릭스(Netwrix)의 Martin Cannard 필드 CTO와 Terry Burgess 아태지역 총괄부사장은 한국의 새로운 국가 망 보안체계(N2SF)와 한국 보안 시장 활성화 계획에 대해 논의했습니다. 네트릭스는 온프레미스와 클라우드 하이브리드 환경을 모두 지원하는 단일 통합 솔루션을 제공하며, 한국 총판사인 데이타시큐어와 협업하여 한국 시장을 지원하고 있습니다. 네트릭스는 제로트러스트 기반의 18개 제품을 통해 AI 활용을 수용하는 유연한 가이드라인인 N2SF를 지원합니다.