NEWS

뉴스·소식

오늘의 브리핑최근 24시간
270 articlesUpdated 4시간 전
국내 · 정보보호 · 2026년 9월 13일데일리시큐

Securiti AI 박인우 리드, KCSCON 2026에서 데이터 중심 AI 보안 프레임워크 발표

Securiti AI의 박인우 리드는 KCSCON 2026에서 AI 시대의 보안 문제점과 대응 방안을 발표했다. AI가 생성하는 데이터와 연결된 권한, 목적에 따른 보안 위험을 강조하며, 데이터 발견, 분류, 라벨링, 최소권한 접근통제 등의 대응 전략을 제시했다.

HIGH국내 · 정보보호 · 2026년 9월 13일보안뉴스

LG U+, 추석 연휴 앞두고 보이스피싱 긴급 대응 체계 가동

LG유플러스가 추석 연휴를 앞두고 AI 기반 시스템을 활용해 보이스피싱 및 악성 앱 유포를 방지하기 위한 24시간 특별 대응 체계를 가동한다. 악성 앱 감염 시 고객에게 알림톡을 발송하고 경찰과 협력해 서버 추적 및 차단 활동을 강화한다.

HIGH국내 · 정보보호 · 2026년 9월 11일보안뉴스

현대차 협력사도 해킹… 韓 기업 공급망 위협 공포 확산

현대차 주요 부품 협력사가 사이버 공격을 받아 한국인터넷진흥원(KISA)에 신고했으며, 공격 데이터가 다크웹에 게시된 상태다. 공격자는 제조, 파트너, 직원, 고객 정보 등을 포함한 데이터를 공개했다. 보안 전문가들은 주요 업무 정보 유출 위험이 있고 공격이 확산될 수 있다고 진단했다. 현대차는 외부 위협정보 모니터링을 통해 사안을 인지하고 협력사와 함께 보안 조치를 요청하고 있다. SK하이닉스, 롯데케미컬 등 주요 협력사인 기업들도 랜섬웨어 피해를 입었으며, 공급망 공격이 심화되고 있다는 분석이다.

HIGH국내 · 정보보호 · 2026년 9월 11일digi

Tet Digital, 보안 책임자 채용

Tet Digital은 보안 책임자를 채용하여 운영 보안 업무를 이끌 책임자로 임명할 계획이다.

HIGH국내 · 정보보호 · 2026년 9월 11일데일리시큐

금융보안원, 보이스피싱 대응 ASAP 활용 설명회 개최

금융보안원은 11일 서울 여의도에서 금융회사와 가상자산거래소 실무자 200명을 대상으로 보이스피싱 대응 AI 기반 정보공유·분석 플랫폼 ASAP의 활용 설명회를 개최했다. 이번 설명회에서는 ASAP 기능 개편 내용과 정보공유 범위 확대, 통신사기피해환급법 시행에 따른 제도 변화, 실제 활용 사례 등이 소개되었다.

국내 · 정보보호 · 2026년 9월 11일보안뉴스

카페에서 노트북 두고 가면 생기는 일

카페에서 노트북을 두고 자리를 비우면 분실·도난 위험이 있으며, 테이블 구조 문제로 사고가 발생할 수 있다. 짧은 시간이라도 소지품을 챙기는 습관이 필요하다.

국내 · 정보보호 · 2026년 9월 11일보안뉴스

AI 도입 시 보안 전문가들이 주목하는 핵심 이슈

AI 도입으로 인한 보안 전문가들의 직업적 위기감과 대응 전략, 기본기 강화의 필요성이 강조되었다. 패널들은 AI를 협력 동료로 삼아 보안 자비스 구축을 목표로 하며, 자동화 위협 대응을 위해 근본적인 아키텍처 개선과 디텍션 엔지니어링이 필요하다고 조언했다.

국내 · 정보보호 · 2026년 9월 11일보안뉴스

AI 자율보안 시대 짚은 최고 명강연자는 누구? ISEC 2026 베스트 스피커 어워드 시상식

국제시큐리티컨퍼런스(ISEC) 2026에서 AI 기반 자율 보안에 대한 주제로 24개 트랙 124개 세션이 진행되었으며, 김재선 와이에이치 기술본부장, 윤재탁 클라우드플레어 프로, 이원래 엑스보우 총괄이 베스트 스피커로 선정되었다. 세 발표자는 각각 AI에 의한 공격 확산, SASE 모델의 한계, AI 침투테스트의 현실 등을 주제로 강연을 했다.

HIGH국내 · 정보보호 · 2026년 9월 11일보안뉴스

AI 시대 보안 과제 논의한 클라우디머스 세미나

실무자 커뮤니티 클라우디머스가 첫 현장 세미나를 개최해 AI 시대에 대응하는 보안 전략을 논의했다. 다양한 보안 전문가들이 AI 에이전트 활용, 내부 통제 전략, 웹 취약점 진단 자동화, 개인정보 관리, 시크릿 키 유출 방지, 클라우드 인프라 방어, 자동화된 보안 서비스 등 주요 보안 이슈를 다루었다.

CRITICAL국내 · 정보보호 · 2026년 9월 11일보안뉴스

민감 정보까지 털린 ‘강남언니’ 개인정보 유출

대표적 미용·의료 플랫폼인 ‘강남언니’에서 약 22만명의 개인정보가 유출된 사건이 발생했다. 유출된 정보에는 이름, 전화번호, 이메일, 생년월일, 성별, 접속 IP 등 기본 정보뿐 아니라 성형 전후의 신체 사진, 상담 동기, 시술 내역, 결제 금액 등 민감한 개인 정보가 포함되었다. 이로 인해 보이스피싱이나 스미싱을 넘어 공갈·협박 등 2차 범죄로 이어질 수 있는 우려가 제기되고 있다.

국내 · 정보보호 · 2026년 9월 10일데일리시큐

퇴근하지 않는 AI Agent, 언제 일을 멈춰야 하는가

AI Agent가 기업 업무에 빠르게 도입되면서, 이들의 생명주기 관리가 필요하다는 전문가 의견이 제시되었다. 기존 시스템을 활용해 Agent의 접근 권한과 행동을 모니터링하고, 중요한 데이터에 접근하는 Agent부터 관리하는 방식이 현실적이다.

국내 · 정보보호 · 2026년 9월 10일보안뉴스

CISO의 든든한 파트너, BISO가 온다

BISO는 각 사업부의 비즈니스 목표와 본사의 전사 보안 전략을 현장에서 조율하는 역할을 수행하며, 기존 부서 보안담당자와는 달리 시니어급 전담 파트너로 기능한다. 글로벌 및 국내 기업에서 BISO 체계를 구축한 결과, 서비스 출시 주기 단축과 침해 사고 대응 시간 감소 등의 실질적 효과를 얻고 있다.

HIGH국내 · 정보보호 · 2026년 9월 10일보안뉴스

API 키 위생이 결정짓는 기업 보안

최근 개인정보 유출 사고 분석 결과, API 키 관리 부실이 주요 원인으로 드러났다. 기업은 사람 계정보다 키 관리가 허술하며, 하드코딩 시크릿 유출이 증가하고 있다. 내부 및 외부 키 관리 체계를 강화해야 한다.

HIGH국내 · 정보보호 · 2026년 9월 10일보안뉴스

북한 연계 해커, 새 리눅스 첩보 도구로 한국 자동차 기업·미디어 노려

래피드7은 북한과 연계된 사이버 공격 조직이 한국 자동차 기업과 미디어를 대상으로 리눅스 서버에 첩보 도구를 심은 정황을 발견했다고 발표했습니다. 공격자는 HAProxy에 백도어를 삽입하고, SSH 키로거를 통해 내부 시스템에 침투한 것으로 보입니다.

국내 · 정보보호 · 2026년 9월 10일보안뉴스

속담으로 배우는 100가지 보안 습관 98: 공공장소 통화, 왜 위험할까

공공장소에서의 통화는 와이파이를 통한 정보 도청 위험이 있으며, 파일 공유 기능이 켜져 있으면 보안 사고 가능성이 커진다. 민감한 작업은 모바일 데이터를 사용하고, SSID 확인, 자동 연결 기능 끄기 등이 안전한 방법이다.

HIGH국내 · 정보보호 · 2026년 9월 9일데일리시큐

에임인텔리전스, 'AI 리스크 컨퍼런스 서울 2026' 개최...AI 보안 방향성 제시

에임인텔리전스가 삼성금융캠퍼스에서 'AI 리스크 컨퍼런스 서울 2026'을 개최해 AI 리스크와 대응 방안을 논의했다. 국내외 기업과 기관의 책임자들이 참여한 이번 행사에서는 AI 에이전트와 피지컬 AI의 새로운 리스크, 기존 보안 체계의 한계, AI 리스크 관리의 필요성 등이 강조되었다.

국내 · 정보보호 · 2026년 9월 9일데일리시큐

미래 모빌리티 핵심은 기술 넘어선 '신뢰'

아우토크립트 김덕수 대표는 2026 글로벌 모빌리티 콘퍼런스에서 미래 모빌리티의 핵심 경쟁력으로 신뢰를 강조했다. AI와 연결성 확대에 따라 안전과 보안의 경계가 좁아지고 있으며, 모빌리티 설계 단계부터 보안을 고려해야 한다고 설명했다.

국내 · 정보보호 · 2026년 9월 9일보안뉴스

속담으로 배우는 100가지 보안 습관 97: 아는 것이 힘이다(7)-세이프서치, 왜 켜야 할까

보안 사고의 90%는 실수에서 시작되므로 습관을 배워야 한다. 100가지 보안 습관은 속담을 통해 소개되며, 구글의 세이프서치 기능은 선정적 콘텐츠를 필터링해 안전한 검색 환경을 제공한다. 사용 방법과 설정 변경, 제한 사항 등이 설명된다.

HIGH국내 · 정보보호 · 2026년 9월 9일보안뉴스

토스페이먼츠 가맹점 노려... 국내 금융권 공급망 공격 위기 부각

PG사의 가맹점을 통해 공격이 발생해 금융권 공급망 보안 위기가 부각되고 있다. 토스페이먼츠와 코엠페이먼츠의 침해사고 조사가 진행 중이며, 공급망 보안의 중요성이 강조되고 있다.

HIGH국내 · 정보보호 · 2026년 9월 9일데일리시큐

해커는 왜 버그바운티 대신 기관 제보 택했나…대형 PG 사고 둘러싼 의문과 팩트 체크

대형 PG사의 내부 시스템이 직접 해킹된 것이 아니라, 가맹점에서 노출된 인증키를 해커가 이용해 결제내역을 조회한 사고로 확인되었다. 공격자는 정상적인 API 호출 방식을 통해 정보를 조회했으며, PG사 자체 시스템에 침입한 사고와는 구분된다.

국내 · 정보보호 · 2026년 9월 9일데일리시큐

정보보안 연재소설 '로그아웃되지 않는 밤' 제33화 '고치는 건 누구 일?'

정보보안 소설 '로그아웃되지 않는 밤' 제33화에서는, 권한 없는 사용자가 접근할 수 있는 취약점이 발견되었지만, 개발팀, 운영팀, 외주팀 간 책임 소재를 떠넘기며 해결되지 못하는 상황을 다룬다. 취약점은 코드 한 줄로 해결할 수 있지만, 조직 내에서 책임을 정하는 데 어려움을 겪는 보안 담당자의 이야기이다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.