사이버 공격 및 시스템 장애 등 다양한 위협에 대응하기 위해 기존 재해복구(DR) 체계를 넘어선 사이버 복원력(Cyber Resilience) 확보가 중요해지고 있습니다. 오는 6월 23일 개최되는 '사이버 레질리언스 인사이트 2026' 온라인 컨퍼런스에서는 차세대 DR 구현과 시나리오별 복구 자동화 전략을 집중 조명할 예정입니다. 이번 컨퍼런스에는 티맥스티베로, HS효성인포메이션시스템 등 주요 기업들이 참여하여 무중단 비즈니스 구현을 위한 실질적인 방안을 제시할 것입니다.
원문 보기 →
포티넷코리아는 서울아이티고등학교 재학생 36명을 대상으로 사이버보안 멘토링을 진행했다. 이번 멘토링은 시뮬레이션 게임 형태의 실습 프로그램 'ADM 챌린지'를 통해 실제 공격과 방어 과정을 체험하고 보안 전문가로서의 학습 방향성을 제시하는 데 중점을 두었다. 포티넷코리아는 지속적인 교육 프로그램과 산학 협력을 통해 사이버보안 인재 육성에 기여할 계획이다.
원문 보기 →
구글 클라우드가 한국 기업의 데이터 주권 요건을 충족하고 사이버 위협 대응을 강화하기 위해 ‘구글 보안 운영 플랫폼’ 서울 리전을 출시했습니다. 이 플랫폼은 AI ‘제미나이’를 기반으로 위협 탐지 및 분석 시간을 획기적으로 단축하며, 한국이 세계 3위의 사이버 위협국이라는 배경 속에서 금융 및 공공 부문의 보안 거버넌스를 강화할 것으로 기대됩니다.
원문 보기 →알서포트가 국제백신연구소에 다목적 방음부스 '콜라박스'를 공급했다. 콜라박스는 뛰어난 방음 성능과 친환경 자재, 모듈형 구조를 갖춰 회의실 부족 문제를 겪던 국제백신연구소의 업무 효율성과 공간 활용도를 높이는 데 기여할 것으로 기대된다.
원문 보기 →TrendAI™ Research는 인기 AI 개발자 도구를 사칭해 ClickFix 사회공학 공격을 수행하는 악성 광고 캠페인을 추적했습니다. 공격자들은 보안 필터를 우회하기 위해 GitLab Pages와 claude.ai의 공유 채팅 기능을 악용해 사용자가 악성 명령어를 직접 실행하도록 유도했습니다. 전체 피해의 67.2%가 아시아 태평양 지역에 집중되었으며, Anthropic은 제보를 받은 후 관련 계정을 차단하고 악성 공유 대화를 비활성화했습니다.
원문 보기 →
지니언스가 글로벌 보안 제품 성능 평가 기관인 AV-Comparatives의 EDR 탐지 검증 테스트에서 최종 인증을 획득하며 AI 기반 엔드포인트 보안 기술력을 입증했다. 이번 평가는 실제 최신 공격 기법을 반영한 가상 해킹 시나리오를 기반으로 진행되었으며, 지니언스는 공격 전 과정에 대한 탐지 가시성과 행위 기반 상관관계 분석 역량을 인정받았다. 국내 기업 중 유일하게 인증을 획득한 지니언스는 AI 기반 보안 기능을 통해 보안 담당자의 대응 효율성을 높이고 글로벌 엔드포인트 보안 시장 확대에 나설 계획이다.
원문 보기 →
새로운 안드로이드 악성코드 '로카롤라'가 발견되었으며, 이는 217개의 금융 및 가상화폐 앱을 대상으로 금융 정보와 가상화폐 자산을 탈취합니다. 로카롤라는 구글 플레이 프로텍트를 무력화하고, 금융 앱 위에 가짜 로그인 화면을 띄우며, 문자 인증번호를 가로채는 등 다양한 최신 공격 기법을 사용합니다. 또한, 복사한 가상화폐 지갑 주소를 바꿔치기하는 기능도 포함되어 있어 사용자 자산에 심각한 위협이 됩니다.
원문 보기 →
새로운 안드로이드 금융 악성코드 '로카롤라(Rokarolla)'가 217개의 은행 및 암호화폐 앱을 대상으로 하며, 137개의 명령어를 사용하여 기기의 관리자 권한을 탈취하고 금융 정보를 훔칩니다. 이 악성코드는 구글 크롬이나 틱톡 앱으로 위장한 악성 웹사이트를 통해 유포되며, 접근성 권한 등을 요구하여 사용자 입력, SMS, 통화 기록 등을 수집합니다.
원문 보기 →
Google Vertex AI SDK에서 발견된 취약점을 통해 공격자가 모델 업로드 과정을 가로채 악성 코드를 실행할 수 있습니다. 이 'Pickle in the Middle' 공격은 공격자가 피해자의 프로젝트 ID만 알면 모델 파일을 자신의 버킷으로 유도한 후 악성 모델로 교체하는 방식으로 이루어집니다. 구글은 이 취약점을 패치했으며, 사용자는 SDK를 최신 버전으로 업데이트해야 합니다.
원문 보기 →
최근 ClickFix 캠페인이 BabaDeda Loader, Lorem Ipsum Loader, Potemkin이라는 세 가지 새로운 악성코드 로더를 사용하여 공격을 확대하고 있습니다. 이 로더들은 사용자들을 속여 PowerShell 명령을 실행하게 만든 후, 정보 탈취 악성코드 및 원격 액세스 트로이 목마(RAT)를 유포하는 데 사용됩니다. 특히 BabaDeda Loader는 시스템 프로파일링, 보안 제품 탐지 회피, 그리고 신뢰할 수 있는 Windows 프로세스에 페이로드를 주입하는 등 더욱 정교한 기능을 갖추고 있습니다.
원문 보기 →
삼성전자가 갤럭시 기기의 보안 기능을 강화하여 보이스피싱 등 모바일 금융 사기를 선제적으로 차단한다. 올 하반기 출시될 원 UI 9.0부터는 피싱 앱 위험 알림 기능이 강화되어, 이미 설치된 악성 앱의 실행을 차단하고 삭제를 유도한다. 또한, AI 기반의 악성 메시지 분류 및 통화 스크리닝 기능으로 개인 정보 유출 없이 금융 사기 위협에 대응할 수 있도록 지원한다.
원문 보기 →
ESET 분석 결과 중국 연계 해킹 그룹 FishMonger가 사용하는 SprySOCKS 백도어가 리눅스에 이어 윈도우 버전(WIN_DRV, WIN_PLUS)으로 확장되었습니다. 특히 WIN_DRV 버전은 커널 드라이버를 루트킷으로 활용하여 프로세스, 파일, 네트워크 연결을 은폐하고 탐지를 회피합니다. ESET은 2023년과 2024년에 주로 온두라스, 대만, 태국, 파키스탄의 정부 기관을 노린 실황 공격 활동을 확인했습니다.
원문 보기 →