NEWS

뉴스·소식

오늘의 브리핑최근 24시간
439 articlesUpdated 17시간 전
HIGH국내 · 정보보호 · 2026년 9월 4일보안뉴스

해킹에 뻥뻥 뚫리는 대기업 임직원 개인정보

SK이노베이션과 롯데케미칼의 내부 시스템이 외부 공격을 받아 임직원 개인정보가 유출되는 사고가 발생했다. 유출된 정보는 이름, 로그인 아이디, 휴대전화번호, 이메일 주소, 사번과 직급 등이며, 보안 취약점으로 인해 공격자가 내부 화면에 접근했을 가능성이 제기된다. 이 사고는 대기업 보안 체계에 근본적인 재점검이 필요하다는 신호로 읽힌다.

HIGH국내 · 정보보호 · 2026년 9월 4일The Hacker News

북한 해커가 HAProxy를 악용한 새로운 백도어 'Ted' 발견

두 개의 한국 기업에서 발견된 HAProxy 로드 밸런서에 숨겨진 새로운 Linux 툴킷 'Ted'가 웹 트래픽을 가로채고 특정 방문자에게 변조된 페이지를 제공하는 것으로 나타났다. Rapid7 Labs는 이 툴킷을 북한 주도의 사이버 공격에 연결시켰으며, 공격자는 C2 통신을 숨기기 위해 HAProxy의 통계를 조작하고 명령을 전달하는 방식으로 작동한다.

국내 · AI · 2026년 9월 4일AI타임스

과기부, '모두의 AI' 간담회 개최…2500억 예산으로 국민 체감 AI 서비스 추진

과학기술정보통신부가 '모두의 AI' 프로젝트를 통해 국민 체감 AI 서비스를 추진한다고 발표했다. KT, SKT, 카카오 컨소시엄이 참여해 각각 실시간 검색 AI, 실행형 AI, 개방형 에이전트 마켓플레이스 등을 개발할 계획이다. 2027년까지 1000만명의 이용자 확보를 목표로 하며, 2500억원의 예산이 투입된다.

국내 · AI · 2026년 9월 4일AI타임스

아크릴, 국내 의료기관과 협력해 암 멀티모달 AI 연구개발 본격화

AI 전문기업 아크릴은 서울대학교병원, 분당서울대학교병원, 고려대학교 안암병원 등과 협력해 암 분야 멀티모달 AI 연구개발 및 실증사업을 시작한다. 의료영상, 병리, 유전체 등 데이터를 AI로 연결해 진단, 치료, 예후 관리까지 지원하는 전주기 의료AI 체계를 구축할 계획이다.

HIGH국내 · 취약점 · 2026년 9월 4일데일리시큐

KVM 가상화 환경 겨냥한 'Zapscape' 취약점 공개

리눅스 기반 KVM 환경에서 VM 탈출 취약점 'Zapscape'가 공개되어 기업들의 보안 관리에 비상이 걸렸다. 턱스케어는 해당 취약점에 대한 라이브 패칭 솔루션을 제공하고 있다.

CVE-2026-64561
국내 · 정보보호 · 2026년 9월 4일보안뉴스

종로구, 골목길 ‘스마트 보안등’ 확대... 야간 귀갓길 밝힌다

서울 종로구는 밝고 쾌적한 야간 귀갓길 조성을 위해 다음 달까지 ‘골목길 스마트 보안등 설치’를 추진한다. 보안등은 보행자가 휴대전화 앱을 통해 심야 시간대 안심 귀가 서비스를 실행하면 자동으로 조명이 밝아지며, 긴급 상황 시 신고를 통해 경찰관의 위치 파악을 돕는다.

국내 · 정책·규제 · 2026년 9월 4일보안뉴스

KISA, 지능형 CCTV 성능시험 인증제도 전면 개편… ‘정상 상황 탐지’ 의무화로 오탐지 줄인다

KISA는 공공 분야에서 사용하는 지능형 CCTV의 신뢰성을 높이기 위해 성능시험 인증제도를 전면 개편했다. 이번 개편은 감사원의 검사 결과와 언론 보도를 통해 드러난 현행 제도의 한계를 개선하기 위해 마련되었으며, 정상 상황 탐지 성능을 의무화함으로써 오탐지를 줄이는 방향으로 진행되었다.

국내 · 정보보호 · 2026년 9월 4일보안뉴스

우리 아이 게임 계정 지키는 비밀번호 관리법

아이들의 게임 계정 보안을 강화하기 위한 비밀번호 관리법과 실천 가능한 보안 조치가 필요하다. 아이들은 기억하기 쉬운 조합이나 단순한 패턴을 사용하는 경우가 많아 해킹 위험이 높으며, 부모가 함께 챙겨야 할 보안 수칙을 소개한다.

국내 · 정책·규제 · 2026년 9월 4일보안뉴스

개인정보위 내년 예산 996억원... 개인정보 유출 신고포상금 94억원

개인정보 보호위원회는 내년 예산으로 996억원을 편성해, 개인정보 유출 신고포상금 94억원을 포함한 예방 중심의 보호체계 강화에 중점을 둔다. 예산은 사전 예방, AI 혁신 지원, 데이터 활용 및 보안 강화 등을 위한 것으로, 출범 이후 최대 규모이다.

국내 · 정보보호 · 2026년 9월 3일데일리시큐

정보보안 연재소설 '로그아웃되지 않는 밤' 제31화: 사람보다 빠른 도구

데일리시큐는 정보보안 소설 '로그아웃되지 않는 밤'을 연재 중이다. 이번 화에서는 직원들이 AI 도구를 사용하면서 발생하는 보안 위험과 보안 담당자의 대응 과정이 다루어진다.

국내 · 정책·규제 · 2026년 9월 3일데일리시큐

국내 CISO·CPO 제재: '회사 책임'에서 '개인 책임'으로 이동하고 있다

국내 법제 변화로 CISO와 CPO의 책임이 개인 책임으로 이동하고 있다. 일반 기업과 금융권, 공공부문에서의 제재 체계가 다소 다르지만, 공통적으로 개인 책임이 강화되고 있다.

국내 · 정보보호 · 2026년 9월 3일보안뉴스

속담으로 배우는 100가지 보안 습관 94] 아는 것이 힘이다(4)-https 확인 안 하면 생기는 일

보안 사고의 90%는 실수에서 시작되므로 습관을 배우는 것이 중요하다. HTTPS는 데이터 암호화와 서버 인증을 통해 보안을 강화하며, 주소창 확인을 통해 보안 연결 여부를 확인할 수 있다.

HIGH국내 · 정보보호 · 2026년 9월 3일보안뉴스

티빙, 3954만개 계정 정보 유출 사고 대응 및 보상 방안 발표

티빙은 3954만개의 계정 정보가 유출된 사고에 대해 정보보호 투자를 4배 확대하고, 고객 보상 방안을 발표했다. 고객에게는 최대 300만원의 보험과 콘텐츠 혜택을 제공한다.

CRITICAL국내 · 정보보호 · 2026년 9월 3일데일리시큐

티빙 3954만 계정 유출…문제는 ‘해킹 기술’이 아니라 내부 통제였다

OTT 티빙에서 3954만개의 계정 정보가 유출된 사고가 발생했다. 공격자는 개발자의 접속키를 확보한 뒤 개발환경을 거쳐 실제 서비스 운영환경과 개인정보 데이터베이스까지 침투했다. 조사 결과, 티빙의 정보보호 체계가 여러 단계에서 작동하지 않아 사고가 발생한 것으로 드러났다.

HIGH국내 · 정보보호 · 2026년 9월 3일보안뉴스

과기정통부·KISA, 티빙 3954만개 유출 계정 중복 포함... 정확한 규모는 개인정보위 조사

과기정통부와 KISA는 티빙 침해사고 민관합동조사단의 조사 결과를 발표했다. 초기 대응 실패 원인과 피해 규모, 향후 제재 수위 등에 대한 질의응답이 진행됐다. 티빙은 다양한 가입 방식으로 인해 동일인이 다수 계정을 생성할 수 있었고, CJ ONE 아이디만 비밀번호 강제 변경 조치가 이뤄졌다. 정보보호 전담 인력 부족과 하드코딩 문제로 인한 ISMS 인증 위반 사항도 지적받았다.

HIGH국내 · 정보보호 · 2026년 9월 3일데일리시큐

보이스피싱 종합대책 1년…발생건수 40%·피해액 43% 줄었다

정부가 보이스피싱 근절 종합대책을 시행한 결과, 발생 건수와 피해액이 각각 40%와 43% 감소했다. AI 기반 탐지, 긴급차단 제도, 국제공조 등을 통해 사전 예방 체계를 강화한 점이 주요 성과로 꼽힌다.

국내 · 정책·규제 · 2026년 9월 3일데일리시큐

KISA 원장의 딜레마: 전문성과 정치적 임명 사이

KISA는 한국의 사이버 보안을 책임지는 핵심 기관으로, 30년간 다양한 보안 사고 대응 및 정책 수립에 기여해왔다. 그러나 역대 원장들의 정치적 임명과 전문성 부족은 기관의 신뢰도를 저하시켰다. 현재 원장에 대한 해임 논란은 KISA가 앞으로 전문성 중심의 리더십과 조직 운영 방식을 확립해야 한다는 요구를 반영한다.

국내 · AI · 2026년 9월 3일AI타임스

NC AI, LG전자와 K-반도체 탑재 휴머노이드 기술 개발 협력

NC AI는 산업통상부와 KEIT가 추진하는 'K-온디바이스 AI반도체 기술개발 사업'의 휴머노이드 분야 수행기관으로 선정됐다. LG전자, 모빌린트 등과 협력해 로봇 하드웨어, 데이터·AI 모델, 국산 온디바이스 AI 반도 3개 분야를 통합한 개발 체계를 구축할 계획이다.

HIGH국내 · 정보보호 · 2026년 9월 3일데일리시큐

AI 시대 사이버 리스크 관리 해답은 ‘우선순위와 자동화’

AI가 취약점 발견 및 공격 속도를 빠르게 하면서 기업의 기존 취약점 관리 방식이 변화해야 한다. 수메드 타카르 퀄리스 CEO는 실제 공격 가능성과 자산의 중요도, 보완통제를 종합해 위험을 판단해야 한다고 강조했다.

국내 · AI · 2026년 9월 3일AI타임스

룰루랩, AI 피부 분석 솔루션 '루스킨S' 출시 및 병원 AX 사업 확대

AI 피부데이터 전문 기업 룰루랩이 셀프형 AI 피부 분석 솔루션 '루스킨S'를 출시하고, 병원의 상담, 시술 계획, 환자 관리 등 주요 서비스를 연결하는 '병원 AX' 사업을 추진한다. 루스킨S는 4K 카메라와 오픈형 구조를 적용해 고해상도 피부 이미지를 분석하며, 9가지 피부 항목을 정량 분석해 개인화된 진료를 지원한다.

국내 · 정보보호 · 2026년 9월 3일데일리시큐

AI 해킹 시대, 부처별 보안정책을 국가전략으로 묶어야 한다

AI 해킹 시대에 대응하기 위해 RMF, 제로 트러스트, 고등급 보안인증 등 다양한 방어 전략이 필요하다. 각 부처의 보안 정책을 국가 차원의 방어전략으로 통합해야 한다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.