최신뉴스
Updated. 2026-09-16 18:00 (수)
구독
메일 한 통으로 루트 권한까지... 시스코 이메일 보안 장비 제로데이 취약점, 이미 공격에 쓰였다

메일 한 통으로 루트 권한까지... 시스코 이메일 보안 장비 제로데이 취약점, 이미 공격에 쓰였다

시스코가 자사 ‘시큐어 이메일 게이트웨이’(Secure Email Gateway) 보안 장비 취약점에 대한 패치를 권고했다. 공격자가 인증 절차를 거치지 않고 장비 최고 권한으로명...

[인터뷰] 이재영 스크립터스 대표, 웹의 익명성에 던지는 직구 “당신은 진짜 사람입니까?”

신분증 사진과 얼굴이 다르면 동사무소는 주민등록등본을 떼주지 않는다. 그러나 웹은 그렇지 않다. 아이디와 비밀번호만 맞으면, 그 뒤에 있는 것이 실제 사람인지 프로그램인지 아무도 ...

안랩 “2035년까지 매출 1조원”… AI 보안 브랜드 ‘안랩 AI 플러스’ 오픈

안랩(대표 강석균)이 ‘AI-네이티브 보안 플랫폼 기업’으로의 전환을 선언하고 2035년까지 연매출 1조원 달성 목표를 밝혔다.16일 안랩은 30여 종의 보안 제품·서비스와 30년...
망분리 풀리자 보안 고삐 죈 KT 클라우드... N2SF 맞춤형 제로 트러스트 박차

망분리 풀리자 보안 고삐 죈 KT 클라우드... N2SF 맞춤형 제로 트러스트 박차

국가망 보안 정책(N2SF) 본격 도입으로 공공 클라우드 시장 변화가 본격적으로 일어나는 가운데, KT 클라우드가 단순 인프라 제공을 넘어선 클라우드 네이티브와 제로 트러스트 기반...

[보안을 해킹하다] 프로메테우스의 불과 미노스의 미로

[편집자 주] 김정덕 교수의 특별 연재 네 번째 시간으로, 책의 제4부 ‘디지털 기술의 명암’을 다룹니다. 통제력을 벗어난 자율형 AI(프로메테우스의 불)와 극도로 복잡해진 소프트...

K-DATA, NIA 부설로... 데이터안심구역 등 중복 제거 “세부안 10월 말”

AI 혁신의 핵심인 ‘데이터’의 안전한 활용을 촉진하는 기관인 한국데이터산업진흥원(K-DATA)가 한국지능정보사회진흥원(NIA)로 통합된다. 인력 구성과 업무 분장 등 구체적인 운...

앱 180만개 통째로 뜯어 봤다... 해커, 클로드로 개발자가 흘린 인증 정보 쓸어담아

해커 그룹 샤이니헌터스(ShinyHunters) 생태계와 연결된 범죄자들이 클로드를 이용해 안드로이드 앱 180만개를 내려받고 분석해 앱 안에 담겨 있던 자격 증명을 긁어냈다.앤트...

채용 플랫폼 레쥬메나인 개인정보 유출... 원인은 ‘서버 권한 검증 누락’

채용 플랫폼 레쥬메나인(Resume9)에서 서버 기능의 권한 검증 누락으로 회원 개인정보가 유출되는 사고가 발생했다. 회사는 비밀번호와 결제 및 계좌 정보 등 민감한 금융 데이터는...
안랩 “미토스 접근 못해도 AI 자신있어”... 이유는?

안랩 “미토스 접근 못해도 AI 자신있어”... 이유는?

“안랩은 핵심적 보안 의사결정은 반드시 사람이 개입하는 ‘휴먼 인 더 루프’(Human-in-the-loop) 체계를 갖췄습니다. 이 ‘통제된 자율’을 완벽하게 구현할 수 있는 풍부한 내부 보안 전문가 조직이 있습니다.”16일 안랩은 서울 삼성동 웨스...
구독
[보안을 해킹하다] 프로메테우스의 불과 미노스의 미로

[보안을 해킹하다] 프로메테우스의 불과 미노스의 미로

[편집자 주] 김정덕 교수의 특별 연재 네 번째 시간으로, 책의 제4부 ‘디지털 기술의 명암’을 다룹니다. 통제력을 벗어난 자율형 AI(프로메테우스의 불)와 극도로 복잡해진 소프트...
K-DATA, NIA 부설로... 데이터안심구역 등 중복 제거 “세부안 10월 말”

K-DATA, NIA 부설로... 데이터안심구역 등 중복 제거 “세부안 10월 말”

AI 혁신의 핵심인 ‘데이터’의 안전한 활용을 촉진하는 기관인 한국데이터산업진흥원(K-DATA)가 한국지능정보사회진흥원(NIA)로 통합된다. 인력 구성과 업무 분장 등 구체적인 운...
앱 180만개 통째로 뜯어 봤다... 해커, 클로드로 개발자가 흘린 인증 정보 쓸어담아

앱 180만개 통째로 뜯어 봤다... 해커, 클로드로 개발자가 흘린 인증 정보 쓸어담아

해커 그룹 샤이니헌터스(ShinyHunters) 생태계와 연결된 범죄자들이 클로드를 이용해 안드로이드 앱 180만개를 내려받고 분석해 앱 안에 담겨 있던 자격 증명을 긁어냈다.앤트...
채용 플랫폼 레쥬메나인 개인정보 유출... 원인은 ‘서버 권한 검증 누락’

채용 플랫폼 레쥬메나인 개인정보 유출... 원인은 ‘서버 권한 검증 누락’

채용 플랫폼 레쥬메나인(Resume9)에서 서버 기능의 권한 검증 누락으로 회원 개인정보가 유출되는 사고가 발생했다. 회사는 비밀번호와 결제 및 계좌 정보 등 민감한 금융 데이터는...
인사이트

K-DATA, NIA 부설로... 데이터안심구역 등 중복 제거 “세부안 10월 말”

AI 혁신의 핵심인 ‘데이터’의 안전한 활용을 촉진하는 기관인 한국데이터산업진흥원(K-DATA)가 한국지능정보사회진흥원(NIA)로 통합된다. 인력 구성과 업무 분장 등 구체적인 운...

KISIA “보안 특파모, 네이버클라우드 컨소 협력 방법 찾겠다”

한국정보보호산업협회(KISIA)가 최근 정부의 ‘사이버보안 특화 AI 파운데이션 모델 개발’ 사업에 선정된 네이버클라우드 컨소시엄과 협력할 방법을 찾아나갈 방침이다.14일 KISI...

CISA, 해커가 악용 중인 깃랩(GitLab) 치명적 취약점 경고

깃랩(GitLab) 커뮤니티 에디션(CE)과 엔터프라이즈 에디션(EE) 배포판에 영향을 미치며, 공통 취약점 등급 시스템(CVSS)에서 최고점인 10.0 만점을 기록할 정도로 위험...
칼럼
국제

메일 한 통으로 루트 권한까지... 시스코 이메일 보안 장비 제로데이 취약점, 이미 공격에 쓰였다

시스코가 자사 ‘시큐어 이메일 게이트웨이’(Secure Email Gateway) 보안 장비 취약점에 대한 패치를 권고했다. 공격자가 인증 절차를 거치지 않고 장비 최고 권한으로명...

“비밀번호 없어도 계정 접근” 트위치 확장 프로그램, 3만1000명 인 토큰 노출

트위치(Twitch)용 브라우저 확장 프로그램에서 약 3만1000명의 사용자 오스(OAuth) 토큰이 외부 프록시 서버로 전송된 사실이 확인됐다. 노출된 토큰을 악용할 경우 비밀번...

앱 180만개 통째로 뜯어 봤다... 해커, 클로드로 개발자가 흘린 인증 정보 쓸어담아

해커 그룹 샤이니헌터스(ShinyHunters) 생태계와 연결된 범죄자들이 클로드를 이용해 안드로이드 앱 180만개를 내려받고 분석해 앱 안에 담겨 있던 자격 증명을 긁어냈다.앤트...
인터뷰
보안 리포트
생활 속 보안
인사 · 부고
Shorts
카드뉴스
[카드뉴스] "신분증 털려 5천만원 빚더미?"… 3분 만에 끝내는 '내 명의 도용' 전수조사 방법
[카드뉴스] "중앙지검 검사라고요?"… 기관 사칭 피싱 전화 단번에 끊어내는 팁
[카드뉴스] “데이터 유출 넘어 생명 위협까지”... 산업 현장 덮친 OT 해킹의 공포
사건 · 사고

[카드뉴스] "신분증 털려 5천만원 빚더미?"… 3분 만에 끝내는 '내 명의 도용' 전수조사 방법

신분증 사본 및 개인식별정보(PII) 유출 사고가 빈번해짐에 따라, 이를 도용한 비대면 알뜰폰 개통 및 제2금융권 불법 대출 피해가 심각한 사회적 위협으로 대두되고 있다. 공격자들...

“비밀번호 없어도 계정 접근” 트위치 확장 프로그램, 3만1000명 인 토큰 노출

트위치(Twitch)용 브라우저 확장 프로그램에서 약 3만1000명의 사용자 오스(OAuth) 토큰이 외부 프록시 서버로 전송된 사실이 확인됐다. 노출된 토큰을 악용할 경우 비밀번...

앱 180만개 통째로 뜯어 봤다... 해커, 클로드로 개발자가 흘린 인증 정보 쓸어담아

해커 그룹 샤이니헌터스(ShinyHunters) 생태계와 연결된 범죄자들이 클로드를 이용해 안드로이드 앱 180만개를 내려받고 분석해 앱 안에 담겨 있던 자격 증명을 긁어냈다.앤트...

채용 플랫폼 레쥬메나인 개인정보 유출... 원인은 ‘서버 권한 검증 누락’

채용 플랫폼 레쥬메나인(Resume9)에서 서버 기능의 권한 검증 누락으로 회원 개인정보가 유출되는 사고가 발생했다. 회사는 비밀번호와 결제 및 계좌 정보 등 민감한 금융 데이터는...
공공 · 정책
미래양자융합포럼(의장 김재완·류탁기)은 16일 국내 양자기업의 성장 지원을 목표로 하는 ‘양자산업 스케일업(Scale-up) 분과’를 신설하고, 발대식을 개최했다. 스케일업 분과는...

“무늬만 국내대리인” 둔 오픈AI·나이키... 개인정보위 “상담 민원 관리 강화하라”

국내 이용자의 개인정보 관련 문의에 중국어로 회신하는 등 개인정보 처리를 소홀하게 한 국내외 기업들에 개인정보위가 개선을 권고했다.개인정보보호위원회는 ‘2025년 개인정보 처리방침...

“서면 심사만으론 부족해” 개인정보위, ISMS-P에 모의침투 등 현장 점검 도입

ISMS-P 인증 실효성을 높이기 위해 인증 심사 과정에서 서면뿐 아니라 현장 심사도 병행할 근거가 마련된다. 개인정보보호위원회가 정보보호 및 개인정보보호 관리체계(ISMS-P) ...

미래 모빌리티 노리는 사이버 위협... KISA, 현대차·기아와 실전 방어 훈련

한국인터넷진흥원(KISA)은 현대자동차·기아 판교 첨단차플랫폼(AVP) 본부에서 ‘민관 합동 자동차 사이버 침해사고 대응 모의훈련’을 실시했다고 15일 밝혔다.최근 자동차 산업은 ...

“새로운 보안 위협, AI로 대응한다”... KISA, 정보보호 기업 대상 보안 역량 강화 교육

한국인터넷진흥원(KISA, 원장 이상중)은 정보보호 제품 개발 기업을 대상으로 ‘인공지능(AI)을 활용한 정보보호 제품 취약점 대응 역량 강화 교육’을 서울 스페이스쉐어 삼성역센터...
비즈니스

“네트워킹과 보안을 하나로” 포티넷, 가트너 하이브리드 메시 방화벽 최고 평가

포티넷이 ‘2026 가트너 매직 쿼드런트’의 하이브리드 메시 방화벽(HMF) 부문 보고서에서 최고 등급인 ‘리더’로 선정됐다고 16일 밝혔다. 이번 선정과 함께 포티넷은 2년 연속...

소프트캠프, CSK 2026에서 ‘접속 격리’ 전략 제시

사이버보안 전문기업 소프트캠프(대표 배환국)가 국가정보원과 국가보안기술연구소가 주최하는 '사이버 서밋 코리아(Cyber Summit Korea, CSK) 2026'에서 ‘접속 격리...

휴네시온, 의료분야 사이버 회복탄력성 전략 제시

정보보안 전문기업 휴네시온(대표 정동섭)은 의료 분야 랜섬웨어 대응에 있어서 ‘시스템 복수’를 넘어 ‘진료서비스 연속성’ 관점을 제시했다.휴네시온은 16일 열린 ‘제5회 랜섬웨어 ...

안랩 “미토스 접근 못해도 AI 자신있어”... 이유는?

“안랩은 핵심적 보안 의사결정은 반드시 사람이 개입하는 ‘휴먼 인 더 루프’(Human-in-the-loop) 체계를 갖췄습니다. 이 ‘통제된 자율’을 완벽하게 구현할 수 있는 풍...
IT · 과학
“2023년 의료기관을 대상으로 운영기술(OT) 보안을 이야기했을 때만 해도 현장의 반응은 ‘시기상조’라는 인식이 지배적이었습니다. 지금은 다릅니다. 환자의 생명과 직결되는 진료와...

애플, iOS 27 보안 업데이트... 악성 이미지로 아이폰 노리는 취약점 등 126건 대거 수정

애플이 14일(현지시각) 새 운영체제를 내놓으면서 취약점을 200개 넘게 한꺼번에 메웠다. 애플이 한 차례에 처리한 것으로는 가장 많은 규모다. 단순히 수정 건수만 많은 것이 아니...

“해킹 기술만큼 발표 실력도 중요해”... 대학 벽 허물고 뭉친 예비 보안인들

AI가 취약점을 찾아내고 해킹까지 하는 시대, 미래 보안 전문가들에게 필요한 역량은 무엇일까? 현업 전문가들은 해킹 기술 못지않게 컴퓨터 과학 기초와 원활한 소통 능력을 꼽는다. ...

“AI 동료를 부리는 매니저로 진화하라”... 현업 전문가 6인이 짚어낸 보안의 미래

급변하는 AI 시대, 정보보안 실무자들은 AI를 일자리를 위협하는 경쟁자가 아닌 협력할 '동료'(Co-worker)로 맞이하고, 화려한 신기술 도입 이전에 보안의 '기본기'를 더욱...

“무너진 경계 사수하라” 클라우디머스 세미나가 남긴 AI 시대 보안 과제

지난 7년간 온라인 메신저를 기반으로 정보보안 지식을 교류해 온 실무자 커뮤니티 클라우디머스(CloudyMous)가 첫 현장 세미나를 성공적으로 마무리했다.행사 주최자인 천영철 S...
오피니언
[편집자 주] 김정덕 교수의 특별 연재 네 번째 시간으로, 책의 제4부 ‘디지털 기술의 명암’을 다룹니다. 통제력을 벗어난 자율형 AI(프로메테우스의 불)와 극도로 복잡해진 소프트...

[배종찬의 보안 빅데이터] 내가 만든 AI 코드가 악성 코드로 변해 버린다면

AI 코드가 엄청난 재앙을 몰고 올 수 있다는 분석 보도에 관련 업계가 요동치고 있다. 빅데이터 분석 플랫폼 썸트렌드(SomeTrend)의 연관어 분석(2026년 8월 14일~9월...

[김혁준의 실전형 K-시큐리티] 보이지 않는 위협, ‘선제적 방어’로 전환해야

사이버 공격으로 홈페이지가 몇 시간 동안 멈추는 것과 국방·방산 첨단기술이나 통신 인증정보가 수년간 조용히 유출되는 것은 피해의 차원이 다르다. 전자는 피해가 즉시 드러나고 복구 ...

[배종찬의 보안 빅데이터] 민감 정보까지 털린 ‘강남언니’ 개인정보 유출

2026년 9월 7일과 8일 양일간 빅데이터 분석 플랫폼 썸트렌드(SomeTrend)가 집계한 연관어 분석에 따르면, 대표적 미용·의료 플랫폼인 ‘강남언니’와 운영사 ‘힐링페이퍼’...

[김정덕의 지속가능 보안-7] CISO의 든든한 파트너, BISO가 온다

디지털 혁신의 속도가 기업의 생존을 가르는 시대에, 사이버 위험은 IT 부서의 기술적 결함을 넘어 주가와 경영진의 법적 책임을 위협하는 최상위 경영 리스크가 되었습니다. 그러나 대...