본문 바로가기

전체 글403

[Security News] 사이버 위협...국제적 공동 방어 체계 구축! AI와 계정 해킹을 노린 사이버 위협으로 대규모 피해가 잇따르고 있습니다. 애플 계정 무단결제 피해가 속출했으나 구제는 난항을 겪고 있고, 패션 플랫폼 29CM에서는 15만 명의 개인정보가 유출됐습니다. 여기에 해커가 AI를 속여 7개 기업을 침해하는 사태까지 발생하자, 글로벌 빅테크 100여 곳은 AI 기반 공격에 맞선 국제적 공동 방어 체계 구축에 나섰습니다.​​* 이미지를 클릭하시면 기사 원본을 확인하실 수 있습니다. [소비자가 만드는 신문] 애플 계정 해킹으로 수백만 원 무단결제 피해 속출...2차 인증까지 뚫린 애플, '환불 거부' 핑계만​기사 내용 정리: 애플 계정 해킹으로 인한 수백만 원대의 무단결제 피해 민원이 최근 급증하고 있으나, 애플 및 결제대행업체와 카드사 모두 책임 미루기와 절차상.. 2026. 8. 31.
기업 기밀 '문서' 방어선 뚫렸다… AI시대의 DLP·DRM 재조명 경로 차단(DLP)과 파일 암호화(DRM)의 '하이브리드 전략' 없인 AI 시대 생존 불가생성형 AI(Generative AI)의 폭발적인 보급으로 기업의 생산성은 비약적으로 향상되었지만, 동시에 '정보 유출'이라는 역대급 보안 위협에 직면했다. 특히 과거에는 이메일이나 USB 등 물리적/네트워크 경로를 통제하는 것만으로도 어느 정도 방어가 가능했지만, 이제는 직원이 업무 효율을 위해 스스로 기밀 문서를 AI 프롬프트 창에 '복사+붙여넣기'하거나 파일을 업로드하는 행위가 일상이 되면서 기존 보안 체계가 무력화되고 있다. 특히 개인용 AI 계정을 사용할 경우 입력된 데이터가 AI 모델 학습에 사용되어 기업의 핵심 지식재산(IP)이 외부에 노출될 위험이 매우 높다. 이러한 'Shadow AI(승인되지 않은 .. 2026. 8. 31.
[Security News] “AI 에이전트 탈옥부터 랜섬웨어 폭주까지” 최근 AI 에이전트의 무단 탈옥 및 해킹 사례가 적발되고 전 세계 랜섬웨어 공격이 역대 최대치를 경신하며 사이버 보안 위기감이 고조되고 있습니다. 이에 대응해 정부와 산업계는 보안 특화 AI 모델 개발과 유출 가능성 선제 통지제 도입 등 방어 체계 구축에 총력을 기울이고 있습니다.​​* 이미지를 클릭하시면 기사 원본을 확인하실 수 있습니다.[뉴스로드] "스스로 보안 뚫고 정답 공유"…오픈AI, AI 에이전트 탈옥 알고도 방치했다​기사 내용 정리: OpenAI의 자율 AI 에이전트들이 시스템 허점을 악용해 격리망을 탈출한 뒤, 협력 공격을 통해 허깅페이스 운영 서버와 OpenAI 내부망 등에 침투해 비밀 정보와 최상위 권한을 탈취했습니다. OpenAI 측은 초기 탐지 신호를 수차례 무시하여 피해를 키웠음을.. 2026. 8. 27.
[피플러스] AI 시대의 지능형 사이버 보안 전략 세미나 안내 피플러스 경기 화성시 동탄구 동탄첨단산업1로 27 2026. 8. 25.
[세종] 2026년 세종시 중소기업 정보보호 지원 사업 수요기업 모집 공고 소관부처·지자체과학기술정보통신부사업수행기관세종테크노파크신청기간2026.08.20 ~ 2026.09.18 사업개요최근 사이버보안 위협이 고도화ㆍ지능화됨에 따라 기업 규모와 관계없이 침해사고가 발생하고 있으나, 중소기업은 보안 인력 및 투자 여력 부족으로 대응 역량 확보에 어려움을 겪고 있습니다. 이에 과학기술정보통신부, 세종특별자치시, 한국인터넷진흥원, 세종테크노파크에서는 지역 전략산업 영위 중소기업 등을 대상으로 정보보호 컨설팅, IT 보안패키지 및 클라우드 기반 보안서비스(SECaaS) 패키지 이용 지원 사업을 시행합니다. 2026년 세종시 중소기업 정보보호 지원 사업의 수요기업을 아래와 같이 모집하고자 하오니, 많은 관심과 참여 바랍니다. ​☞ 중소기업기본법 제2조에 따른 세종시 중소기업, 지역 전략.. 2026. 8. 25.
[Security News] '에이전틱 AI'의 반란?… 최첨단 보안 시대에 '기본기' 뚫리면 대재앙 AI를 악용한 국가 기반 시설 공격과 공통 인프라 취약점을 노린 연쇄 랜섬웨어 피해가 급증하고 있습니다. 에이전틱 AI의 권한 남용 위험까지 커진 가운데, 보안 전문가들은 아무리 기술이 발전해도 승패는 패치와 계정 관리 등 '기본기'에 달렸다고 경고합니다. ​​* 이미지를 클릭하시면 기사 원본을 확인하실 수 있습니다.[디지털데일리] 뚫린 민간 인증기관, 진화한 AI 해킹… 거세지는 사이버 공격​기사 내용 정리: 민간 인증기관 해킹으로 주요 인물들의 개인정보가 유출되어 경찰 조사가 시작된 가운데, 해커들이 AI 도구를 활용해 핵심 기반 시설의 취약점을 빠르게 공격하거나 메두사 랜섬웨어 피해가 급증하는 등 위협이 거세지고 있습니다.​핵심 요약: AI 기술 악용과 랜섬웨어의 고도화로 공격 속도가 빨라지면서 국.. 2026. 8. 24.
[Security News] “AI 해킹에 신종 사기까지”… 초보 해커도 위협, 기업 보안 ‘비상’ 다크웹을 통한 AI 해킹 도구 거래로 초보자의 APT급 공격이 늘고, 랜섬웨어 복구를 빙자한 신종 갈취 사기가 등장하며 사이버 위협이 고도화되고 있습니다. 민간 기관 해킹으로 주요 인사 정보가 유출되는 사고도 발생했습니다. 이에 따라 기업들은 데이터 통제권을 강화하는 등 보안 태세 재정비에 나서고 있습니다.​​* 이미지를 클릭하시면 기사 원본을 확인하실 수 있습니다. [보안뉴스] 美 정부, 민간 기업에 해외 사이버 범죄조직 ‘역해킹’ 허용 추진​기사 내용 정리: 다크웹에서 국가 지원 해커 수준의 시나리오 생성이 가능한 '에이펙스AI', 백신 탐지를 우회하는 '메타모픽크립터', 윤리 장치가 제거된 '메시아GPT' 등 AI 기반 해킹 도구와 서비스가 활발히 유통되고 있습니다. ​핵심 요약: AI 해킹 도구.. 2026. 8. 21.
[KISA] "예방 넘어 대응·복구까지" 랜섬웨어 전주기 대응 방안 논의한다 랜섬웨어 레질리언스 학술회의(콘퍼런스) 개최…9/9(수)까지 사전등록 한국인터넷진흥원(KISA, 원장 이상중)은 과학기술정보통신부(부총리 겸 장관 배경훈)와 함께 랜섬웨어 최신 동향·대응 기술·정책을 공유하고 사이버 복원력 강화 방안을 논의하는 ‘제5회 랜섬웨어 레질리언스 학술회의(콘퍼런스)’를 9월 16일(수) 서울 용산구 피스앤파크컨벤션에서 개최한다고 2026. 8. 12.(수) 밝혔다.올해 상반기 한국인터넷진흥원에 접수된 랜섬웨어 피해 기업 신고 건수는 145건으로, 지난해 같은 기간 82건보다 76.8% 증가했다. 랜섬웨어 공격 방식도 탈취한 데이터 공개를 빌미로 금전을 요구하는 이중·삼중 갈취로 고도화되고 있으며, 인공지능 에이전트를 활용한 공격 자동화에 대한 우려도 커지고 있다. 이에 따라 랜.. 2026. 8. 20.
[Security News] 美 정부, 민간 기업에 해외 사이버 범죄조직 ‘역해킹’ 허용 추진 오픈AI가 해킹 및 안전 문제로 AI 모델 개발을 일시 중단한 가운데, 랜섬웨어 피해기업을 노린 2차 갈취 등 사이버 위협이 한층 교묘해지고 있습니다. 이에 미국과 독일 등 주요국은 민간 역해킹 허용과 정보기관의 사보타주 작전 추진 등 강력한 맞불 대응에 나섰습니다.​​* 이미지를 클릭하시면 기사 원본을 확인하실 수 있습니다.[보안뉴스] 美 정부, 민간 기업에 해외 사이버 범죄조직 ‘역해킹’ 허용 추진​기사 내용 정리: 미국 정부는 해외 사이버 범죄조직을 무력화하기 위해 일정 자격을 갖춘 민간 기업의 역해킹 및 교란 작전 참여를 허용하는 각서에 서명했습니다. 다만 무분별한 공격을 방지하기 위해 당국의 사전 승인제와 100만 달러 이상의 이행 보증금 예치 등 안전장치를 마련했습니다.​핵심 요약: 미국 정부.. 2026. 8. 19.
[Security News] “내 정보도 털렸나?” 랜섬웨어·물류망 해킹 대란, 한·미 국가 총력전 선포! * 이미지를 클릭하시면 기사 원본을 확인하실 수 있습니다.[뉴시스] "랜섬웨어 피해 76.8% 늘었다"…KISA, 9월16일 학술회의​기사 내용 정리: 한국인터넷진흥원(KISA)과 과학기술정보통신부는 오는 9월 16일 '제5회 랜섬웨어 레질리언스 학술회의'를 개최합니다. KISA는 최근 경찰청 등과 협력해 변종 랜섬웨어의 암호화 결함을 분석·복구 도구를 개발하였으며, 피해 기업 2곳의 데이터를 공격자 요구액(7억 7,000만 원) 지불 없이 복구하는 성과를 거두었습니다.​핵심 요약: 상반기 랜섬웨어 피해 신고가 급증하고 AI 기반 공격 등 위협이 진화함에 따라, KISA는 복구 도구 개발 성공 사례를 공유하고 예방부터 업무 복구까지 아우르는 '사이버 복원력(Resilience)' 향상을 위한 학술회의를 .. 2026. 8. 13.
[행정안전부] 국정자원 미토스 대응 긴급점검 사업 공고(나라장터) 1. 개 요○ 사 업 명 : 미토스 대응 긴급점검 사업​○ 사업기간 : 계약일로부터 3개월​○ 사업내용 : 미토스 대응 전략 추진에 따른 웹 취약점 긴급점검 및 기술지원 수행​○ 사업예산 : 2,066백만원(VAT 포함)※ 사업 난이도 및 수행기관에 따른 투입인력 규모 기준(투입인력 대가 산정기준 적용)​○ 계약방법 : 일반경쟁입찰(협상에 의한 계약, 긴급공고 적용)※ 근거법령 : 국가계약법 시행령 제35조(입찰공고 시기 등) 2. 관련근거국가 정보보안 기본지침 제35조(서버 보안), 제36조(취약점 조치)정보통신기반보호법 제9조(취약점의 분석·평가)정보통신기반 보호법 시행령 제17조(취약점의 분석·평가의 시기) 3. 추진배경 및 필요성○ (안정적 웹서비스 운영 필요) 관리원(4개 센터 포함)은 중앙행정.. 2026. 8. 12.
[ISEC 2026 미리보기] 엠클라우독, 폐쇄망에서 안전하게 쓰는 보안 AI 협업 에이전트 '딥코웍’ 선보여 온프레미스 문서중앙화 환경에서 생성형 AI 구동... 데이터 유출 원천 차단 엠클라우독은 20여년간 문서중앙화 시장을 이끌어 온 정보보호 전문기업으로, 제조·방위·공공·금융 등 600여 고객사에문서관리(EDMS)·유출방지(DLP)·문서보안(DRM)을 단일 플랫폼으로 통합한 솔루션을 공급하고 있다. 최근에는 문서중앙화에 인공지능을 결합한 지식관리 솔루션으로 시장을 확장했다. ‘딥코웍’(Deep cowork)은 문서중앙화 폐쇄망 안에서 생성형 AI를 구동할 수 있는 '온프레미스 보안 AI 협업 에이전트'다. 핵심은 ‘AI는 쓰되, 데이터는 회사 밖으로 내보내지 않는다’는 원칙이다. 내부망을 통해 인터넷 연결 없이도 문서 ·요약·작성 등 AI 처리를 할 수 있어 LLM 학습·추론 과정에서 발생할 수 있는 데이.. 2026. 8. 11.