다크웹 AI 기반 해킹 도구 거래 활발... 초보도 APT급 공격 가능 - 보안뉴스
사이버 보안 기업 트렐릭스(Trellix)는 최근 보고서에서 다크웹 지하 포럼에서 다양한 AI 기반 해킹 도구와 서비스가 활발히 거래되고 있다고 밝혔다. 이 보고서에 따르면 지하 암시장에서는 …
사이버 보안 기업 트렐릭스(Trellix)는 최근 보고서에서 다크웹 지하 포럼에서 다양한 AI 기반 해킹 도구와 서비스가 활발히 거래되고 있다고 밝혔다. 이 보고서에 따르면 지하 암시장에서는 …
‘2026 KISIA 정보보호 경진대회’ 최우수상은 ‘트레저’(Trezor) 팀이 차지했다. 과학기술정보통신부(부총리 겸 장관 배경훈, 이하 과기정통부)와 한국정보보호산업협회(KISIA, 회장 김진수)는 …
[보안뉴스= 김동현 OWASP 서울챕터 리더·크리밋 대표] 미국 라스베이거스 컨벤션센터에서 지난 7일 개막해 9일 막을 내린 세계 최대 해킹 컨퍼런스 ‘데프콘(DEF CON) 34’ 현장은 세계 해커들 …
인공지능(AI) 에이전트가 세션 간 상태를 유지하기 위해 사용하는 시스템 프롬프트 파일을 매개로 자기복제형 악성 페이로드가 전파될 수 있다는 연구 결과가 나왔다. 앤트로픽과 스위스 로잔…
네트워크 보안 융합 솔루션 기업 포티넷(CEO 켄 지)이 AI 런타임 보호, 자동화된 AI 검증, AI 에이전트 보안 기능을 제공하는 AI 보안 기업 버추 AI(Virtue AI)를 인수했다고 20일 발표했다. …
경찰청은 20일 국내 민간 인증기관 서버 해킹으로 청와대 인사를 비롯한 국내 주요 인물들의 개인정보가 유출된 정황이 확인돼 수사에 나선다고 밝혔다. 경찰청 측은 "해커에 의해 국내 민간 …
오늘날 기업 환경에서 ‘정보보호최고책임자(CISO)’라는 직함은 겉보기에 상당한 무게감을 지닙니다. CEO(최고경영자)나 CFO(최고재무책임자)처럼, CISO 역시 조직의 보안 전략을 수립하고 자원…
‘포티AI게이트’에 에이전트 취약점 진단 기능 강화 [아이티데일리] 포티넷은 AI 보안 스타트업 ‘버추 AI(Virtue AI)’를 인수했다고 20일 밝혔다. 구체적인 인수 금액은 공개하지 않았다.
R&D·기술지원·영업 역량 결집…AI·클라우드 보안 분야 추가 M&A도 검토 [아이티데일리] 정보보안 전문기업 에스에스알(대표 고필주)이 지란지교에스앤씨의 IT 인프라 취약점 진단 솔루션 ‘VADA’…
중국 연계 조직, AI로 공격 속도 높여…북한은 공급망 공격 집중 [아이티데일리] 인공지능(AI)이 현대 사이버 공격을 뒤바꿔 놓았다. AI를 손에 쥔 국가배후 해킹조직은 취약점 공개 후 채 하루…
AI 활용 문제 출제로 참가자 역량 변별력 높여 [데이터넷] 과학기술정보통신부와 한국정보보호산업협회(KISIA)는 차세대 사이버 보안 인재 발굴을 위해 ‘2026 KISIA 정보보호 경진대회’ 본선을…
랜섬웨어 피해 사실 알려지기 전에 연락해 복구 제안 랜섬웨어 피해 시 관련 기관에 신고하고 정식 대응 절차 밟아야 [데이터넷] “저는 사이버 공격 피해자 지원 프로젝트 담당자입니다.
네트워크 중심 AI 보안 포트폴리오, AI 에이전트까지 확장 [데이터넷] 포티넷이 AI 보안 기업 버추 AI(Virtue AI)를 인수하고 AI 에이전트 보안 시장 공략을 강화한다고 20일 밝혔다. 이로써 …
북한, 올해 상반기 AI 프레임워크 패키지 131개 오염시켜 AI 공격, 사람 공격보다 2.5배 많아···하루 SW 종속성 300개 이상 감염시키기도 [데이터넷] 중국 연계 사이버 위협 그룹이 PoC 공개 2…
숙련된 전문가 경험 정교하게 반영해야 완전 자율 보안 가능 [데이터넷] 보안 업계가 오랫동안 풀지 못한 가장 큰 문제는 기술보다 사람이다. 침해사고는 계속 늘어나지만 이를 분석하고 대응…
[데이터넷] AI 업스킬링 기업 팀스파르타(대표 이범규)는 AI 서밋 서울 2026에 참가해 폐쇄망 기반 AI 코딩 에이전트 ‘AX 포트리스(Fortress)’를 선보였다. 팀스파르타는 인터넷이 차단된 워크…
[데이터넷] 시니어 케어 전문 기업 케어링(대표 김태성)은 신한은행과 협업해 케어링 소속 요양보호사를 대상으로 금융 사기 예방 교육을 실시했다고 밝혔다. 이번 교육은 서울시와 신한금융그…
[데이터넷] AI 개발에 개인정보 원본을 사용할 수 있게 된다. 개인정보보호위원회는 AI 기술 개발을 위한 개인정보 활용 특례를 담은 ‘개인정보 보호법’ 개정안이 20일 국회 본회의를 통과했으…
ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 8월 3주차를 게시한다.
목적 및 범위 2026년 7월 APT 그룹 동향 보고서는 국가 지원 위협 조직과 금전적 이익형 공격자가 공급망 공격, 계정 탈취, 클라우드 침해, 사회공학 기법을 복합적으로 활용하는 흐름을 정리…