인공지능 사이버 위협, 실전 모의훈련으로 대응한다
한국인터넷진흥원(KISA)은 과학기술정보통신부와 함께 2026년 하반기 사이버 위기 대응 모의훈련에 참여 기업을 모집한다. 이번 훈련에서는 인공지능(AI) 에이전트를 활용해 기업 홈페이지 대상 모의 침투 훈련을 실시한다.
한국인터넷진흥원(KISA)은 과학기술정보통신부와 함께 2026년 하반기 사이버 위기 대응 모의훈련에 참여 기업을 모집한다. 이번 훈련에서는 인공지능(AI) 에이전트를 활용해 기업 홈페이지 대상 모의 침투 훈련을 실시한다.
한국인터넷진흥원이 물리보안 시스템의 상호운용성을 검증하기 위한 시험을 시행한다. 이 시험은 다양한 제조사와 기종의 시스템이 공통 표준에 따라 연동될 수 있도록 지원하며, 기업은 시스템의 표준 적용 여부와 연동 기능을 입증할 수 있다.
김정덕 교수는 기업들이 첨단 보안 솔루션을 도입하고 있지만, 인간의 심리와 인지적 오류가 여전히 가장 취약한 고리임을 지적한다. 트로이 목마와 소크라테스의 문답법을 통해 인간 중심의 보안 전략이 필요하다고 강조한다.
정보보안 소설 『로그아웃되지 않는 밤』 제29화에서는 미승인 외부 협업 도구 사용으로 인한 보안 위험과 보안 담당자의 대응 과정이 다루어진다. 개발자들이 불편한 공식 도구 대신 편리한 외부 서비스를 사용하면서 회사 자료가 통제 불능 상태에 빠지는 상황이 묘사된다.
한국도심공항 공식 홈페이지에 외부 침해 정황이 포착돼 운영사가 긴급 점검에 나섰다. 현재까지 고객 개인정보 유출 여부는 확인되지 않았으나 전문기관과 함께 접근 및 유출 여부를 파악 중이다.
KISA는 국가정보원 지부와 한국방송통신전파진흥원과 함께 생성형 AI 기반 사이버 위협 대응을 위한 ‘AI 프라이버시 챌린지 경진 대회’를 개최했다. 대회는 지역 대학생에게 생성형 AI를 활용한 실전형 사이버보안 경험을 제공하고, 기관 시스템의 보안 취약점을 발굴하고 대응체계를 점검하는 것을 목적으로 했다.
한국인터넷진흥원(KISA)과 한국방송통신전파진흥원(KCA)은 2026년 8월 31일 인공지능(AI) 프라이버시 챌린지 경진대회를 공동 개최했다. 대회는 실제 개인정보처리시스템을 대상으로 모의해킹을 진행해 보안 취약점을 점검하고, 지역 대학생에게 생성형 AI를 활용한 실전형 사이버보안 경험을 제공하는 것을 목적으로 했다.
한화비전은 클라우드 인프라 보안 강화를 위해 개발 초기부터 보안을 내재화하는 DevSecOps 전략을 채택했다. 보안 인력을 플랫폼 팀 내부에 통합하고, 상시 감사 체제를 구축해 SOC 2 인증을 달성했다.
디지털 포렌식 및 침해사고 대응 전문기업 플레인비트가 실시한 설문조사와 사고 대응 사례 분석을 바탕으로 ‘2026 DFIR 트렌드 보고서’를 발간했다. 보고서는 클라우드 환경의 포렌식 증거 확보, AI 분석 결과의 신뢰성 검증, 크로스 디바이스 분석 등을 주요 트렌드로 제시했으며, 기업의 클라우드 포렌식 준비 미흡과 AI 활용 시 신뢰성 검증의 필요성을 강조했다.
정보보호 전문가 이혁중 CISO는 정보보호 30년간의 변화를 되돌아보고, 양자 컴퓨팅과 자율형 SOC 등 미래 보안 환경에 대비해야 한다고 강조했다. 양자 컴퓨팅은 기존 암호 체계를 위협하며, 암호 민첩성과 자율형 보안 관제 시스템이 필요하다고 설명했다.
29CM에서 주문조회 API를 통해 15만9852건의 고객 개인정보가 유출되는 사고가 발생했다. 29CM은 침해를 인지한 즉시 KISA에 신고하고 대고객 공지 및 2차 피해 방지를 위한 조치를 취했다.
보안 사고의 90%는 실수에서 시작되므로 습관을 배워야 한다. 윈도우 로그인 시 '내 컴퓨터가 아님' 체크박스가 보이지 않는 문제의 원인과 해결 방법을 설명한다.
한국기업보안협의회는 공급망 공격 트렌드와 CISO 리더십 쇄신 방안을 논의하는 시큐리티 라운드테이블을 개최했다. 공급망 공격이 급증하는 가운데, 정량적 리스크 평가 도입과 현업을 아우르는 CISO의 리더십이 기업 생존의 핵심 과제로 부상하고 있다.
보안 사고의 90%는 실수에서 시작되므로 습관을 배워야 한다. 메모장에 비밀번호를 저장하는 것은 유출 위험이 크므로, 비밀번호 관리 프로그램이나 폴더/드라이브 암호화를 사용하는 것이 안전하다.
정보보안 소설 《로그아웃되지 않는 밤》 제27화에서는 자회사와 본사 간의 권한 설정 오류로 인해 클라우드 버킷이 외부에 노출된 사례를 다룬다. 보안진단팀의 점검을 통해 발견된 이 취약점은 인터넷을 통해 누구나 접근할 수 있는 상태였으며, 이로 인해 민감한 데이터가 노출될 수 있었다.
양자컴퓨터의 등장으로 기존 암호기술이 위협받고 있어, 정부는 2035년까지 양자내성암호 체계로 전환하는 계획을 수립했다. 그러나 미국과 비교해 중간 마감시한이 명확하지 않아 개선이 필요하다.
누리랩은 카카오톡 로그인 화면을 사칭한 피싱 사이트에서 아이폰을 겨냥한 iOS 익스플로잇이 유포된 정황을 확인했다. 사용자가 사이트에 접속하는 것만으로 기기 취약점을 공격할 수 있으며, 공격 코드는 iOS 18.4.0부터 18.7.2 버전에서 실행된다. 공격은 메모리 접근, 보안 기능 우회, 샌드박스 탈출을 통해 파일 및 시스템 정보를 유출하는 구조이며, 배후 조직을 특정하기는 어렵다.
한국인터넷진흥원(KISA)과 한국교통안전공단은 자동차 사이버보안 강화를 위한 업무협약을 체결하고, 가이드 및 정책 개발, 교육, 모의 훈련, 기술협력 등을 통해 자동차 보안 사고에 선제 대응할 계획이다. 현대자동차그룹도 모의 훈련에 참여할 예정이다.
구리시는 2026년 지역치안협의회를 열어 방범용 CCTV 확대 설치, 보안등 설치 및 교체, 1인 점포 범죄예방 시설 지원 등 8개 치안 강화 조치를 심의·의결했다. 구리시와 경찰서는 협력 체계를 구축해 안전한 도시 조성을 위해 노력할 계획이다.
누리랩은 카카오톡 로그인 화면을 사칭한 피싱 사이트에서 아이폰을 겨냥한 제로클릭 iOS 익스플로잇 유포 정황을 확인했다. 해당 피싱 사이트는 실제 카카오톡 로그인 페이지와 유사하게 만들어졌으며, 사이트 접속만으로 기기 취약점을 파고드는 공격 구조를 띠고 있다. 분석된 코드는 iOS 18.4.0부터 18.7.2까지를 타깃으로 삼았으며, 최신 버전에서는 공격을 멈추도록 설정됐다. 공격은 여러 단계를 거치는 풀체인 익스플로잇 형태로, 메모리 접근, 보안 기능 우회, 샌드박스 탈출, 정보 유출 등의 단계를 포함한다. 누리랩은 모바일 운영체제를 최신 버전으로 유지하고, 로그인 링크에 직접 접속하지 않는 습관이 중요하다고 강조했다.
HD현대그룹 계열사들이 보안 조치 미흡으로 인해 임직원 및 협력사 직원 9503명의 개인정보를 유출당한 사건과 관련해 과징금과 과태료를 각각 부과받았다. 해커는 2024년 3월 HD한국조선해양의 모바일 기기 관리 서버 취약점을 이용해 침투한 것으로 조사됐다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.