엔터프라이즈 방어 시스템의 경계선 성과와 내부 취약점
2026년 상반기 기업 방어 시스템의 경계선 방어 효과가 향상되었으나, 내부 침투 후의 방어력은 여전히 취약한 것으로 나타났다. Picus Labs의 보고서에 따르면, 경계선에서의 공격 차단률은 69%에 달했지만, 내부에서의 방어 실패율은 63%에 이르렀다. 특히, 조용한 공격 기법은 방어 시스템을 우회하는 데 성공하는 것으로 드러났다.
2026년 상반기 기업 방어 시스템의 경계선 방어 효과가 향상되었으나, 내부 침투 후의 방어력은 여전히 취약한 것으로 나타났다. Picus Labs의 보고서에 따르면, 경계선에서의 공격 차단률은 69%에 달했지만, 내부에서의 방어 실패율은 63%에 이르렀다. 특히, 조용한 공격 기법은 방어 시스템을 우회하는 데 성공하는 것으로 드러났다.
러시아 해커들이 신호(Signal) 메신저의 고객 지원으로 위장하여 피싱 공격을 수행하고 있다. 이 외에도 미국이 이란의 선전 사이트를 폐쇄하고, 마케팅 회사가 개인정보 보유 이유를 묻는 이메일을 보냈다.
AI와 자동화가 빠르게 발전하는 시대에 기업의 보안 운영 방식이 달라져야 한다. 기술은 반복 업무를 처리하고, 사람의 판단은 맥락과 책임에 집중해야 한다. 보안 리더는 기술과 사람의 역할을 재설계하는 전문 리더십이 필요하다.
미국과 이란이 사이버 전쟁을 확대하고 있으며, 미국 내 여러 도시의 수도 시설과 은행이 표적으로 지목되고 있다. 7월 27일 미네소타 주 브라함 시의 수도탑이 해커들에 의해 조정되려는 시도가 있었다.
국방혁신기술보안협회와 법무법인 대륙아주가 공동 주최하는 AI·사이버융합 최고위과정 제3기 입학식이 8월 11일 개최되었다. 40여 명의 주요 인사들이 참여하며 16주간 AI와 사이버 보안 융합 역량 강화를 목표로 교육이 진행된다.
한국 경찰청과 미국 FBI 등 6개 기관이 Gunra 랜섬웨어에 대해 공동 경보를 발령하고, 공격 방식과 대응 권고사항을 발표했다. 공격자는 인터넷에 노출된 방화벽과 VPN 장비를 진입점으로 사용해 내부망을 침투하고, AD와 VDI를 장악한 뒤 백업 데이터까지 삭제하는 이중 갈취 방식을 사용한다. CISA는 네트워크 분리와 최소권한 적용, MFA, 오프라인 백업 구축을 권고했다.
국내 랜섬웨어 피해가 급증하며 보안 초점이 예방에서 대응·복구로 확대되고 있다. KISA는 랜섬웨어 대응 전략을 공유하는 콘퍼런스를 개최하며, 피해 기업 데이터 복구 사례를 발표했다.
AI 및 머신러닝, 보안, 오픈소스 등 다양한 주제에 대한 최신 소식이 포함된 기사입니다. 보안 분야에서는 러시아인의 피싱 공격, 미icrosoft SharePoint의 제로데이 공격, Acronis의 인수 소식 등이 보도되었습니다.
영국이 중소기업을 위한 클라우드 프레임워크를 마련하며, 보안 관련 이슈와 동향을 다루고 있다. 구체적인 사건과 공격 수법에 대한 정보가 포함되어 있다.
ISEC 2026 토크 콘서트에서 AI 기술 발전에 따른 보안 위협 대응 방안과 국내 보안 역량 강화를 위한 해법이 논의되었다. CISO와 보안 전문가들은 AI 도입으로 인한 공격 속도의 비대칭성과 보안 사각지대를 최대 고민으로 꼽았으며, 국내 기업 간 협업과 실증 사업 확대를 통해 보안 역량을 키우는 방안을 제안했다.
2026 해양 사이버보안 콘퍼런스에서 해양 분야의 사이버보안 이슈와 대응 전략이 논의될 예정이다. 해양 산업의 IT 및 OT 통합 보안, 해양 자율운항 시스템의 보안 강화 방안 등이 주요 주제로 다뤄질 것으로 보인다.
국내 연구진이 AI 프로그램으로 20년간 네이버 뉴스 댓글 1억 건을 분석해 외국 연계 의심 계정 2만4000개를 식별했다. 이 계정들은 한국 사회 내부의 불신과 갈등을 키우는 양상을 보였으며, 선거 기간 활동이 51% 증가했다.
서울시는 AI 시대의 사이버보안과 개인정보보호 대응을 위해 민관협력 강화를 목표로 2026년 서울시 사이버보안 콘퍼런스 및 개인정보보호 워크숍을 개최했다. 최근 5년간 개인정보 유출 신고가 약 3배 증가한 가운데, 공공기관의 대응 중요성이 강조되었다.
악성 LiteLLM 릴리스가 PyPI에 40분간 올라 있었고, 이로 인해 2,500개 이상의 조직이 잠재적으로 노출될 수 있는 보안 침해사고가 발생했다. CloudSEK는 공격자가 수집한 434,000개의 파일을 기반으로 노출 정보를 공개했다.
AI 기술의 발전으로 보안 위협이 심각해지고 있다. 'vibe hacking'이라는 새로운 공격 방식이 등장하여 기업의 신뢰를 조작하는 사례가 늘고 있다. 이에 따라 기업은 신뢰 관리를 핵심으로 한 보안 전략을 재정비해야 한다.
인공지능(AI)의 발전으로 사이버 공격이 가속화되면서 보안 대응이 절대적으로 중요해지고 있다. 유럽은 AI 기반 보안 도구의 개발과 자주성을 확보하기 위한 전략을 마련해야 한다.
트럼프 대통령은 비밀 환승 조치가 비밀경호국과 군의 요청에 따른 것이며, 이란 측의 암살 시도에 대비한 조치라고 설명했다. 이번 조치는 백악관의 언론 대응과 안전 조치의 적절성에 대한 논란을 일으켰다.
러시아 해커들이 신호 암호화 메신저 앱을 사칭해 사용자에게 피싱 공격을 시도하고 있으며, 미 정부는 이란의 선전 사이트를 무너뜨렸다. 또한 마케팅 회사가 사용자의 정보 수집에 대한 질문을 제기하는 등 보안 관련 다양한 이슈가 보도되었다.
배우 하영 씨의 증조부 친일 논란으로 광고계에서 손절 움직임이 일고 있으며, 천안 11살 남아 학대 사건의 외할머니가 구속된 사건이 보도되었다. 또한, 중국군 출신 2명이 군사기밀 도청 혐의로 구속된 사건도 다루어졌다.
러시아 해커들이 신호 앱(Signal)의 고객 지원으로 위장해 피싱 공격을 벌이고 있으며, 미 정부는 이란의 선전 사이트를 무너뜨렸다. 마케팅 회사가 개인정보 보유 이유를 묻는 메시지를 보냈다. 마이크로소프트의 SharePoint 패치가 제로데이 공격을 받고 있으며, 중국은 스마트폰 감시 도구를 업그레이드하고 있다.
한국인터넷진흥원(KISA)은 과학기술정보통신부와 함께 랜섬웨어 대응 전략을 논의하는 학술회의를 개최한다. 올해 상반기 랜섬웨어 피해 신고 건수가 전년 대비 76.8% 증가했으며, 이중·삼중 갈취와 AI 공격 자동화가 우려되고 있다. KISA는 랜섬웨어 복구 도구를 개발해 피해 기업의 데이터를 복구하는 성공 사례를 보여주었다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.