최신 보안 뉴스 (557건)
“사후 대응으론 AI 해킹 못 막는다”… 그룹아이비, AWS에 인텔리전스 제공 - 보안뉴스
그룹아이비(Group-IB)가 방어자의 사후 대응 한계를 극복하고 침해 사고 발생 전 위협을 탐지하는 ‘공격자 중심 위협 인텔리전스’를 아마존웹서비스(AWS) 마켓플레이스에 공식 등록했다고 26일…
해킹 사고에 CISO는 중징계... 범인은요? - 보안뉴스
해킹 사고를 당한 기업의 보안 담당자는 중징계를 받는 데, 정작 범인은 검거도 처벌도 당하지 않는게 다반사다. 특히 금융위원회가 최근 롯데카드 개인정보 유출 사고에 대해 전·현직 정보보…
글로벌 사이버 안보 동향 공유... 국정원, ‘CSK 2026’ 개최 - 보안뉴스
해외 정보기관장 등 국내외 사이버 안보 주요 인사들이 모여 국제 정책과 동향을 공유한다. 국가정보원은 국가보안기술연구소와 공동으로 9월 16~18일 서울 코엑스에서 글로벌 사이버 안보 행…
금융권 덮친 제3자 리스크... 금융보안원, ‘보험사-GA 정보보안 협의체’ 발족 - 보안뉴스
법인보험대리점(GA)의 대형화로 개인정보가 집중되면서 외부 위탁사의 시스템 장애나 정보 유출, 경영 악화 등 보안 리스크가 커지자, 금융 당국과 보험업계가 손잡고 실무 중심 맞춤형 내부통…
“엔드포인트 방어, AI 통제로 이동”… 소만사, AIDR 솔루션 출시 - 보안뉴스
“향후 엔드포인트 보안 초점은 해커나 내부자 오남용 통제가 아니라 AI 에이전트 행위에 대한 오남용 통제로 옮겨갈 것입니다” 김태완 소만사 연구소장은 엔드포인트 보안 패러다임 변화를 이…
북한 해커 ‘김수키’, 한·일 겨냥해 ‘AnyDesk' 은닉 침투… 복구되더라도 원격 접속 지속 - 보안뉴스
북한 연계 해킹 조직 김수키가 2026년 상반기 한국과 일본의 주요 기관을 겨냥해 정교한 스피어 피싱 공격을 감행한 것으로 확인됐다. 엔키화이트햇(ENKI WhiteHat)에 따르면 이 조직은 정상 …
2026년 9월 물리·정보보안 기업, 어떤 인재 찾고 있나? - 보안뉴스
선선한 가을바람과 함께 본격적인 하반기가 시작되는 9월은 기업과 구직자 모두에게 한 해의 결실을 준비하는 중요한 전환점이다. 상반기의 성과를 바탕으로 연말까지의 목표를 달성하고 미래 …
조선·해양 사이버보안 뼈대 세운 쿤텍, 국가 R&D 실증 성과 공개 - 보안뉴스
선박 대상 해킹 위협이 현실화된 가운데, 쿤텍이 실제 선박과 동일한 환경에 GPS 재밍과 디도스 공격을 투입하고 탐지부터 검사 증적까지 전 과정을 시연하며 해사 사이버보안 규제 대응력을 …
글로벌 보안기업 ReliaQuest, ‘샤이니헌터스’ 피싱 침투 허용했으나 내부 데이터 유출은 저지 - 보안뉴스
글로벌 사이버보안 기업 릴리아퀘스트(ReliaQuest)는 사내 직원이 보안팀을 사칭한 사회공학적 기법 공격을 받았다고 밝혔다. 그러나 내부 데이터 유출은 저지했다고 덧붙였다. 해킹그룹 샤이…
“생성형 AI 정보 유출 원천 차단”... 수산아이앤티, ‘eSafe AI V3’ GS인증 획득 - 보안뉴스
수산아이앤티의 생성형 AI 게이트웨이 솔루션 ‘eSafe AI V3’가 소프트웨어 품질 인증인 GS인증 1등급을 획득했다. 최근 기업과 공공기관의 생성형 AI 활용이 늘어나면서 업무 효율성이 높아지…
구글·빙(Bing) 검색 상단 장악한 '악성 링크'… 금융권 계정 탈취 노린 은폐형 피싱 페이지 대량 노출 - 보안뉴스
해커들이 구글과 빙(Bing) 검색 엔진을 악용해 가짜 금융 로그인 포털로 유인하는 피싱 공격을 확대하고 있다. 글로벌 보안기업 포트라(Fortra)가 공개한 카멜레온 SEO 포이즈닝(Chameleon SEO…
“랜섬웨어가 환자 생명 위협한다”... 엔피코어, 의료 특화 ‘랜섬제로’ 출격 - 보안뉴스
엔피코어 지난주 서울 코엑스에서 열린 ‘2026 대한민국 국제 병원 및 헬스테크 박람회(KHF 2026)’에 참가해 의료기관 특화 안티랜섬웨어 솔루션 ‘랜섬제로(RansomZERO)’를 선보였다고 26일 밝…
“유출 징후 보여도 즉시 알려야...” 개인정보위, 정보 유출 사고 대응 매뉴얼 초안 공개 - 보안뉴스
개인정보보호위원회와 한국인터넷진흥원(KISA)이 9월 11일 ‘개인정보 보호법’ 개정 법령 시행을 대비해 통지 의무를 대폭 강화한 ‘개인정보 유출 등 대응 매뉴얼’ 초안을 공개했다. 규제 당국…
파이오링크, 필리핀 국가사이버안전센터에 ‘한국형 SOC 전략’ 발표 - 보안뉴스
파이오링크(대표 조영철)가 25일 필리핀 케손시티 노보텔 아라네타센터에서 열린 ‘필리핀 국가사이버안전센터(NCSC) 구축사업’ 착수 워크숍에서 국가 사이버위협 대응 역량 강화를 위한 보안관…
[인터뷰] 김정덕 교수 “AI 시대, 신화와 고전 속에서 찿은 보안의 본질” - 보안뉴스
하루가 다르게 고도화되는 AI와 첨단 보안 솔루션의 홍수 속에서도, 대형 보안 사고는 끊이지 않고 있다. 우리는 왜 아무리 촘촘한 보안 솔루션 구축해도 침해 사고에서 자유롭지 못한 것일까?…
시간·인력·데이터 3중고 갇힌 SOC... 해법은 ‘휴먼 인 더 루프’ - 보안뉴스
“사고 대응은 증거를 모아 가설을 세워 판단하고, 행동하는 과정을 아주 빠르게 반복하는 것입니다. 현장에서 완벽한 증거가 주어지는 경우는 거의 없기에, 불완전한 정보 속에서 최선의 의사…
[카드뉴스] "카페서 카드 긁었을 뿐인데"… POS 노리는 '메모리 스크래핑' 단말기 해킹 실태 - 보안뉴스
오프라인 프랜차이즈 및 유통 매장의 POS(Point of Sale) 시스템과 결제 단말기를 노린 공급망 침해 공격이 급증하고 있다. 공격자들은 가맹점 개별 단말을 직접 공격하기보다, 통합 관리를 담…