NEWS

뉴스·소식

오늘의 브리핑최근 24시간
269 articlesUpdated 15시간 전
HIGH국내 · 정보보호 · 17시간 전보안뉴스

과기부-통신3사, 추석 맞아 사이버 민생범죄 예방 및 통신 서비스 개선

과학기술정보통신부와 통신3사는 추석을 맞아 사이버 민생범죄 예방을 위해 사이버 위협 모니터링을 강화하고, 통신비 연체자도 본인확인 및 피싱·스팸 차단 기능을 이용할 수 있도록 했다. 또한, 연휴 기간 동안 무료 영상통화 서비스를 제공하고, 주요 거점에 기지국을 증설하여 통신 서비스 편의성을 개선했다.

HIGH국내 · 정보보호 · 20시간 전보안뉴스

남성 패션 플랫폼 ‘룩핀’, 개인정보 유출 공지...이메일·비밀번호 해시 등

남성 패션 플랫폼 룩핀 운영사 레벨13이 개인정보 유출을 공지했다. 이메일과 비밀번호 해시 등이 유출된 것으로 파악되며, 메타베이스의 보안 취약점이 악용된 것으로 분석된다. 회사는 침해사고를 신고하고, 이용자들에게 비밀번호 변경을 권고하고 있다.

국내 · 정보보호 · 21시간 전보안뉴스

KISA, 인터넷 주소 자원 관리 실태 점검 통과... 라우팅 보안 시험장 개방

한국인터넷진흥원(KISA)은 아·태지역 인터넷 주소 관리 기구(APNIC)의 인터넷 주소 자원 관리 실태 점검을 통과했다. KISA는 정확한 주소관리 체계를 바탕으로 라우팅 보안 시험장을 개방할 계획이다.

HIGH국내 · 정보보호 · 23시간 전보안뉴스

국제 사이버 훈련에서 맹활약한 자율형 AI 방어 체계

국제 사이버 훈련 'APEX 2026'에서 실전 검증된 자율형 AI 방어팀 '프로젝트 팔랑크스'가 주목받았다. AI 블루팀은 8개 다국적 연합팀과 어깨를 나란히 하며 놀라운 성과를 거뒀으며, 병렬 작업을 통해 고속 자율 복구를 실현했다. 로컬 LLM의 가능성과 보안 방어 역량 상향 평준화를 이끌 가능성이 제시되었다.

국내 · 정보보호 · 1일 전데일리시큐

정보보안 소설 《로그아웃되지 않는 밤》 제39화 '신선한 재고'

정보보안 소설 《로그아웃되지 않는 밤》 제39화에서는 다크웹에서 훔친 계정 정보가 거래되는 장면을 묘사한다. 보안 담당자들이 이러한 위협을 추적하고 대응하는 과정을 통해, 비밀번호 관리의 중요성과 보안 대응 전략을 보여준다.

HIGH국내 · 정보보호 · 2일 전데일리시큐

국정원 ‘AI 방어팀’ 국제 사이버훈련 투입…탐지부터 복구까지 자동 대응

국가정보원은 9월 16일부터 18일까지 진행되는 국제 사이버훈련 ‘APEX 2026’에서 사람의 직접 개입 없이 실시간 사이버공격에 대응하는 AI 방어팀을 공개했다. AI 방어팀은 NATO와 인도태평양 지역 23개국 참가자들로 구성된 8개 방어팀과 같은 조건에서 훈련에 참여했다.

HIGH국내 · 정보보호 · 2일 전데일리시큐

금융권 겨냥 AI 에이전트 공격 실제 탐지…API 보안 경고등

금융권을 대상으로 AI 에이전트를 활용한 사이버 공격 시도가 실제 탐지됐다. 금융보안원은 공격 주체가 AI 에이전트 기반임을 확인한 첫 사례로, API 보안 관리의 중요성을 강조했다.

HIGH국내 · 정보보호 · 2일 전보안뉴스

유명 수학 학원 ‘생각하는황소’ 해킹... 학부모 피싱 사기 주의해야

대치동에 위치한 유명 수학 학원 ‘생각하는황소’의 시험 예약 사이트가 해커에게 침해되어 학부모와 학생의 민감한 정보가 유출된 것으로 보인다. 이로 인해 보이스피싱 및 스미싱 사기의 위험이 커지고 있으며, 다양한 업종에서 보안 사고가 발생하고 있다.

HIGH국내 · 정보보호 · 3일 전보안뉴스

금융보안원, 금융권 AI 에이전트 공격 현실화에 대응 강조

금융보안원은 금융권 대상 AI 에이전트 기반 공격 시도 사례를 소개하며 API 보안 강화와 AI 활용한 선제적 보안 점검의 필요성을 강조했다. 금융위원회 망분리 규제 완화 조치에 따라 보안 목적 AI 및 SaaS의 안전한 이용 대책도 공유했다.

국내 · 정보보호 · 3일 전데일리시큐

KISA, WEF·싱가포르 CSA와 AI 시대 사이버보안 협력 강화

한국인터넷진흥원(KISA)은 9월 17일 세계경제포럼(WEF) 사이버보안센터와 싱가포르 사이버보안청(CSA) 대표단과 만나 AI 시대 글로벌 사이버보안 협력 방안을 논의했다. 양측은 사이버보안 인재 양성, AI 기반 위협 대응, IoT 보안 협력 확대 등을 주요 과제로 검토했다.

HIGH국내 · 정보보호 · 3일 전데일리시큐

금융권 겨냥 AI Agent 공격 시도 현실화…금융보안원, 선제 대응 강조

금융권을 겨냥한 AI Agent 기반 사이버공격 시도가 확인되면서 금융보안원이 선제적 대응 필요성을 강조하고 있다. 금융보안원은 최근 탐지된 AI 기반 공격 사례와 대응 방안을 공유하며, API 보안관리 강화를 당부했다.

HIGH국내 · 정보보호 · 3일 전보안뉴스

이토마토, 외부 해킹으로 회원 정보 변조

증권·금융 투자 정보 기업 이토마토가 외부 해킹 공격으로 인해 회원 정보가 변조되는 피해를 입었다. 침입은 15일 오전 10-11시 사이에 발생했으며, 이에 따라 아이디, 닉네임, 암호화된 비밀번호, 자동 발급 이메일 등이 노출될 수 있었다. 이토마토는 침해 사실을 인지한 즉시 침입 경로를 차단하고 복구 작업을 완료했으며, 관련 기관에 신고하고 내부 조사와 보안 취약점 개선을 진행하고 있다.

HIGH국내 · 정보보호 · 3일 전보안뉴스

AI, 수비보다 공격에 압도적 유리... CSK 2026서 사이버전 패러다임 진단

국가정보원과 국가보안기술연구소가 공동 주최한 CSK 2026에서 AI가 촉발한 사이버 위협과 방어 전략이 논의되었다. 전문가들은 AI가 단기적으로는 공격자에게 유리하지만, 중장기적으로는 방어자도 능동적으로 대응할 수 있다고 분석했다.

HIGH국내 · 정보보호 · 3일 전보안뉴스

AI 해킹 방어팀, 국제 사이버 훈련 ‘APEX’ 투입

국가정보원은 16-18일 서울 코엑스에서 ‘사이버 서밋 코리아(CSK) 2026’ 부대행사로 한국 주도의 국제 사이버 방어훈련 ‘APEX 2026’을 개최했다. AI 방어팀은 33개국 300여명의 정예 인력과 실시간 사이버 공격을 방어하는 훈련에 참여했다.

HIGH국내 · 정보보호 · 3일 전데일리시큐

기업 41%, AI 도입으로 보안 투자 확대...섀도우 AI 위협 증가

카스퍼스키가 AI 도입과 기업 보안 투자 현황을 조사한 결과, 41%의 기업이 AI 도입을 보안 투자 확대의 주요 요인으로 꼽았으며, 섀도우 AI 위협이 증가하고 있는 것으로 나타났다. 조사 대상 기업의 81%가 LLM 기반 내부 AI 도구를 검토하거나 도입 중이며, 보안 솔루션 활용을 권고받았다.

HIGH국내 · 정보보호 · 3일 전보안뉴스

카카오게임즈, 140명 개인정보 유출... '악용 위험 낮다'

카카오게임즈에서 일부 이용자 개인정보가 유출되는 사고가 발생했다. 카카오게임즈는 외부의 비정상적 접근을 확인하고, 140명의 개인정보 유출을 확인했다. 유출된 정보는 개인을 특정하기 어려운 식별코드로 악용 위험이 낮다고 밝혔으며, 보안 조치와 관계기관 신고를 진행하고 있다.

HIGH국내 · 정보보호 · 4일 전데일리시큐

글로벌 사이버안보 행사 ‘CSK 2026’ 개막…31개국 대표단 서울 집결

국가정보원과 국가보안기술연구소가 공동 주최하는 ‘사이버 서밋 코리아(CSK 2026)’가 서울 코엑스에서 개막했다. 31개국 56개 해외 정보·보안기관 대표단과 국내외 관계자 3,000여 명이 참석한 행사에서 고성능 AI 등장으로 인한 사이버 위협 대응 방안이 논의됐다.

국내 · 정보보호 · 4일 전보안뉴스

숫자의 거짓말: ‘심슨의 역설’과 1% 허브의 붕괴

보안 대시보드의 높은 평균 지표가 실제 보안 상태를 왜곡할 수 있는 통계적 착시와 네트워크 구조적 문제를 분석하고, 이를 극복하기 위한 다차원 거버넌스 전략을 제시한다.

국내 · 정보보호 · 4일 전데일리시큐

정보보안 소설 '로그아웃되지 않는 밤' 제37화 'D-day 디도스'

데일리시큐는 장삼봉 작가의 정보보안 소설 《로그아웃되지 않는 밤》을 연재 중이다. 소설은 보안 담당자들이 디도스 공격을 대응하는 과정을 다루며, 진짜 유저와 가짜 접속을 구분하는 방식으로 공격을 막는 내용을 담고 있다.

HIGH국내 · 정보보호 · 4일 전데일리시큐

CISO의 질문에 답하다: AI 기반 소스코드 정적분석 도구 개발 과정과 성과

호텔신라 CISO의 요청으로 개발된 AI 기반 소스코드 정적분석 도구가 기존 솔루션 대비 높은 정확도와 효율성을 보였다. 900개 소스코드를 점검해 45건의 취약점을 찾아내었으며, 오탐은 0건이었다. 개발사도 모든 취약점을 인정했으며, 비용 면에서도 기존 솔루션 대비 저렴한 것으로 나타났다.

국내 · 정보보호 · 4일 전데일리시큐

우리가 모든 소스코드를 비밀로 만들고 있는 이유

국내 공공 및 금융 분야에서 소스코드를 국가안보 기밀처럼 보호하는 관행에 대해 문제를 제기하고, 이에 대한 배경과 AI 시대에 초래하는 부작용을 분석한다. 소스코드 보호 정책이 과도하게 확장되어 보안에 역효과를 미치고 있다는 지적이다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.