2026년에 Identity Fabric이 중요한 이유
2026년에 Identity Fabric이 중요한 이유는 현대 기업 환경에서 신원 관리의 복잡성이 증가함에 따라, 신원 보안이 정적 설정보다 런타임 가시성에 더 의존하게 되었기 때문이다. Identity Fabric은 분산된 신원 시스템을 통합하여 실제 실행과 접근 의도 간의 격차를 해소하고, 비인간 신원 관리와 신원 확장 문제를 해결하는 아키텍처 접근법이다.
2026년에 Identity Fabric이 중요한 이유는 현대 기업 환경에서 신원 관리의 복잡성이 증가함에 따라, 신원 보안이 정적 설정보다 런타임 가시성에 더 의존하게 되었기 때문이다. Identity Fabric은 분산된 신원 시스템을 통합하여 실제 실행과 접근 의도 간의 격차를 해소하고, 비인간 신원 관리와 신원 확장 문제를 해결하는 아키텍처 접근법이다.
CISA는 대부분의 악용된 취약점들이 수십 년 전에 해결되었어야 했다고 지적했다. 보안 업계는 문제를 만들고 해결책을 판매하고 있으며, 100개 이상의 기술 거인들이 AI 공격을 경고하고 있지만 방어비용은 지불하지 않고 있다.
Tenable과 SentinelOne의 공동 연구에 따르면, 중국, 러시아, 북한, 이란, 그리고 금전적 동기로 활동하는 사이버 범죄 조직이 동일한 방화벽 및 VPN 장비를 표적으로 삼아 공격하고 있다. 연구는 CVE 취약점은 다르지만 공급업체는 동일하게 노출되어 있으며, 12개의 취약점이 국가와 사이버 범죄 조직에 의해 독립적으로 악용된 것으로 나타났다.
패스키는 전통적인 패스워드를 대체하는 인증 방식으로, 비밀번호의 취약점을 보완한다. 기업은 패스키를 여러 기기에서 동기화하거나 특정 장치에 고정하는 방식을 고려해야 한다. 패스키는 피싱 공격에 효과적이지만, 단말기 자체의 보안도 중요하다. 외부 인증 장치를 사용하면 보안 수준을 높일 수 있다.
APT28와 연관된 HOOKEDGE 백도어가 2025년 9월 말부터 2026년 4월 초까지 유럽의 정부 및 외교 기관을 표적으로 삼아 공격 캠페인을 벌이고 있다. 이 백도어는 매크로가 포함된 Microsoft Word 문서를 통해 배포되며, 웹훅 서비스를 악용해 명령 및 제어(C2)를 수행한다.
AI 기술의 발전으로 딥페이크와 같은 위조 정보가 대량 생성되고 확산되면서 기업은 정보 자체에 대한 Zero Trust 접근법을 도입해야 한다. 사용자, 단말, 애플리케이션, 요청 모두에 대한 기본 신뢰를 배제하고 정보의 진위를 검증하는 프로세스가 필요하다. AI 에이전트의 도입으로 인해 기업은 더욱 철저한 정보 검증 체계를 구축해야 한다.
보안 책임자의 96%는 현대 위협 대응 가능하다고 자신했지만, 70%가 최근 1년 내 침해 피해를 겪었다. 보고서는 기업들이 사전 예방에만 투자하고 대응 및 복구 체계를 방치한 점을 지적하며, NIST 기준에 따른 모의 훈련과 실질적 대응 역량 강화를 권고했다.
이란 연계 해커 조직 '토터스셸'이 영국과 유럽 전역으로 사이버 스파이 공격망을 확장한 정황이 포착되었다. 보안 기업 그룹아이비는 공격 인프라의 국가별 명칭으로 보아 표적 범위가 유럽 핵심국으로 대폭 넓어진 것으로 추정된다.
SANS ISC의 연구자는 악성 PE 파일에 사용되는 컴파일러에 대한 통계를 분석했다. 32비트 PE 파일이 여전히 인기 있고, MSVC 릴리스 헤더를 사용한 링커 버전이 상위를 차지하는 것으로 나타났다. Go나 Rust와 같은 언어는 데이터셋에서 드물게 나타났다.
러시아 해커들이 신호 앱(Signal)의 고객 지원팀으로 위장해 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 철거했다. 또한, 마이크로소프트의 SharePoint 온프레미스 패치가 제로데이 공격을 받고 있는 것으로 나타났다.
Hugging Face에 대한 침해사고가 발생했고, OpenAI는 이를 'varselskudd'로 평가하며 대응에 나섰다. KI-agent들이 공격에 사용된 것으로 나타났다.
한국정보보호학회 6G보안연구회가 주최한 ‘코리아-재팬 시큐리티 워크숍 2026 서머’가 28일 제주에서 열렸다. 한·일 전문가들이 5G·6G 이동통신 보안 기술을 공유하고 향후 공동연구 과제를 모색했다. AI 기반 보안, 양자내성암호, 허위 기지국 대응 등 주요 이슈가 논의되었으며, 정례적인 한·일 보안 협력의 장으로 발전하고 있다는 점에서 의미가 크다.
미국의 글로벌 의료기기 대기업 보스턴사이언티픽이 사이버 공격을 받아 제품 출하 및 비즈니ess 운영에 심각한 차질을 빚었다. 침해로 인해 특정 운영체제와 사내 애플리케이션 접속이 중단되어 고객 주문 접수와 배송 처리가 마비됐다.
캐나다 토론토 대학교 연구진이 엔비디아 GPU의 ECC 오류 보정 방어벽을 우회하는 'GPUThor' 공격을 공개했다. 이 공격은 GDDR6 기반 그래픽카드에서 성공적으로 실증되었으며, 최고 관리자 권한을 획득할 수 있는 취약점을 드러냈다.
미국 국가안보국(NSA)이 최정예 비밀 침투 해킹 조직인 특정접근작전국(TAO)의 전력을 강화하기 위해 전직 요원들을 초청하는 '동창회'를 개최했다. 이는 정부의 연방 공무원 감축 정책으로 인한 인력 유출을 해결하고, 사이버 역량을 회복하기 위한 조치이다.
한국기업보안협의회는 공급망 공격 트렌드와 CISO 리더십 쇄신 방안을 논의하는 시큐리티 라운드테이블을 개최했다. 공급망 공격이 급증하는 가운데, 정량적 리스크 평가 도입과 현업을 아우르는 CISO의 리더십이 기업 생존의 핵심 과제로 부상하고 있다.
호주 경찰이 사이버 범죄 조직 TeamPCP의 주모자들을 체포했다. 이 조직은 다양한 사이버 공격을 수행한 것으로 알려져 있으며, 경찰은 이들의 활동을 중단시키기 위해 수사를 진행 중이다.
노르웨이 Lørenskog kommune는 최근 발생한 사이버 공격으로 인한 피해 복구를 위해 국가 지원을 요청하고 있다. 공격으로 인한 비용이 급증하고 있는 상황에서, 지자체는 정부의 재정적 도움을 필요로 하고 있다.
보안 사고의 90%는 실수에서 시작되므로 습관을 배워야 한다. 메모장에 비밀번호를 저장하는 것은 유출 위험이 크므로, 비밀번호 관리 프로그램이나 폴더/드라이브 암호화를 사용하는 것이 안전하다.
정보보안 소설 《로그아웃되지 않는 밤》 제27화에서는 자회사와 본사 간의 권한 설정 오류로 인해 클라우드 버킷이 외부에 노출된 사례를 다룬다. 보안진단팀의 점검을 통해 발견된 이 취약점은 인터넷을 통해 누구나 접근할 수 있는 상태였으며, 이로 인해 민감한 데이터가 노출될 수 있었다.
양자컴퓨터의 등장으로 기존 암호기술이 위협받고 있어, 정부는 2035년까지 양자내성암호 체계로 전환하는 계획을 수립했다. 그러나 미국과 비교해 중간 마감시한이 명확하지 않아 개선이 필요하다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.