KISA 배승권 센터장 “AI 시대 사이버공격, 기법보다 속도가 달라졌다…자산·권한·NHI 관리가 핵심”
최근 사이버공격이 서버나 PC를 직접 노리는 기존 방식에서 벗어나 클라우드와 개발환경, 소스코드 저장소, 공급망, 계정과 인증정보까지 공격 범위를 빠르게 넓히고 있다. 특히 인공지능(AI)…
최근 사이버공격이 서버나 PC를 직접 노리는 기존 방식에서 벗어나 클라우드와 개발환경, 소스코드 저장소, 공급망, 계정과 인증정보까지 공격 범위를 빠르게 넓히고 있다. 특히 인공지능(AI)…
한국인터넷진흥원(KISA, 원장 이상중)이 아시아·태평양 지역 침해사고대응팀들과 원격 모니터링·관리(RMM) 도구를 악용한 사이버공격에 대응하기 위한 국제 공동 모의훈련을 실시했다. KISA는 …
ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 8월 4주차를 게시한다. - 사우디아라비아 디지털 엔터테인먼트 스트리밍 서비스 사용자 데이터 판매 정황 - SAFEPAY, 한국 …
한 달 걸리던 보안 점검, AI로 수십분 만에…AWS 마켓플레이스서 도입 가능 [아이티데일리] 솔트웨어는 수공예 핸드메이드 커머스 플랫폼 ‘아이디어스(idus)’를 운영하는 백패커에 AI 기반 AWS …
엔피코어는 서울 코엑스에서 열린 '2026 대한민국 국제 병원 및 헬스테크 박람회(KHF 2026)'에 참가해 안티랜섬웨어 솔루션 '랜섬제로'를 선보였다. 최근 병원과 의원 등 의료기관은 전자의무…
해킹 사고를 당한 기업의 보안 담당자는 중징계를 받는 데, 정작 범인은 검거도 처벌도 당하지 않는게 다반사다. 특히 금융위원회가 최근 롯데카드 개인정보 유출 사고에 대해 전·현직 정보보…
엔피코어 지난주 서울 코엑스에서 열린 ‘2026 대한민국 국제 병원 및 헬스테크 박람회(KHF 2026)’에 참가해 의료기관 특화 안티랜섬웨어 솔루션 ‘랜섬제로(RansomZERO)’를 선보였다고 26일 밝…
개인정보보호위원회와 한국인터넷진흥원(KISA)이 9월 11일 ‘개인정보 보호법’ 개정 법령 시행을 대비해 통지 의무를 대폭 강화한 ‘개인정보 유출 등 대응 매뉴얼’ 초안을 공개했다. 규제 당국…
“사고 대응은 증거를 모아 가설을 세워 판단하고, 행동하는 과정을 아주 빠르게 반복하는 것입니다. 현장에서 완벽한 증거가 주어지는 경우는 거의 없기에, 불완전한 정보 속에서 최선의 의사…
500곳이 넘는 핵심 기반 시설 조직을 침해한 랜섬웨어 조직 메두사(Medusa)의 활동은 보안 책임자들에게 중대한 과제를 던져주고 있다. 공격은 갈수록 산업화, 그리고 대규모로 확대되고 있지…
랜섬웨어 공격의 대부분이 보안에 취약한 ‘중견기업’에 집중된 것으로 파악됐다. 더구나 공급망 보안 강화를 내세운 대기업들의 현장 보안 실사(實査)와 감사 압박이 거세지고 하청업체 관리에…
지란지교시큐리티가 미국 국립표준기술연구소(NIST) 표준을 반영한 양자내성암호(PQC)를 메일과 문서 등 자사 핵심 보안 제품군에 전면 적용했다고 25일 밝혔다. 이번 PQC 적용은 각 제품의 통…
사이버보안 전문기업 소프트캠프(대표 배환국)가 IT 인프라·보안 구축 전문기업 디에스티인터내셔날(DSTI, 대표이사 김형태)과 손잡고 공공·금융·유통 문서 보안 시장 공략에 나선다고 25일 밝…
금융보안원은 금융권 전반에서 회원사 가입이 늘면서 자율적으로 보안 역량을 강화하는 흐름이 확대되고 있다고 25일 밝혔다. 이는 최근 국내 5대 가상자산거래소와 초대형 법인보험대리점(GA)…
[커버스토리] AI 시대, 혁신기업은 어떻게 평가해야 하는가② 매출 10% 넘게 연구개발 투입…공급망 점검·취약점 대응까지 AI발 위협에도 기술·인력 가치는 숫자 밖…시장평가 돌아봐야
OT 보안, 기술 방어 넘어 국가 안보·산업 생존 달려있어 [데이터넷] 대한민국은 제조 AI 대전환(M.AX)을 통해 제조업의 글로벌 경쟁력을 강화하고자 한다. M.AX가 확산되면서 IT와 OT의 연결, …
소프트캠프 제로 트러스트 솔루션·DSTI SI·영업 전문성 결합 [데이터넷] 사이버보안 전문기업 소프트캠프(대표 배환국)는 IT 인프라·보안 구축 전문기업 디에스티인터내셔날(대표 김형태, DSTI…
패키지가 설치됩니다. 로그인 프롬프트가 열립니다.
사이버 보안 연구원은 다음 단계 페이로드를 제공하고 랜섬웨어 그룹에 대한 액세스를 판매하는 데 사용되는 WordlistLoader 및 SynkLoader라는 두 가지 새로운 악성 코드 제품군에 플래그를 …
금융권 대상 유포 악성코드 통계 - 공격 1단계에서는 Phishing(피싱, 사용자를 속여 악성 링크나 첨부파일을 열게 만드는 기법)이 1.7로 가장 높았고, 전월 2.3 대비 하락했다. - 공격 2단계에…