2026년 9월 5일 (토)
광고 문의
개발
AI
보안
정부·산업
스타트업
행사·커뮤니티
디지털 서비스
보안
전체
개인정보 유출
침해사고·해킹
취약점·보안권고
공급망 보안
보안 정책
가장 많이 본
보안
뉴스
1
OpenAI·구글·마이크로소프트 등, AI 시대 공동 사이버 방어 촉구
2
가짜 Apple Pay 결제로 전화 유도…모바일 맞춤형 지원사기 주의
3
METR, 오픈AI·허깅페이스 AI 에이전트 침입 사고 독립 조사 공개
4
악성 PoC가 노린 취약점 연구자…세코이아, 파이썬 RAT 캠페인 분석
5
[속보]
Keycloak, 인증 우회로 계정 탈취 가능한 취약점 수정…26.7.2 배포
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
SafeDep, AI 코딩 도구 설정 파일 공급망 위험 경고
CISA, PTC·Cisco 취약점 2건 KEV 등재…28일까지 긴급 조치 권고
CISA가 PTC Windchill·FlexPLM과 Cisco Unified Communications Manager 취약점 2건을 KEV에 추가하고 28일까지 조치를 요구했다.
2026.06.26.07:08
npm, 고영향 계정에 72시간 보호 조치 도입…공급망 공격 차단 강화
GitHub 공식 변경 로그에 따르면 npm은 널리 쓰이는 패키지를 관리하는 고영향 계정에 임시 보호 조치를 추가했다. 민감한 계정 변경이 감지되면 72시간 동안 일부 조작을 제한해 계정 탈취 후 악성 패키지를 배포하는 공급망 공격 경로를 줄이는 방식이다.
2026.06.26.02:08
정부, AI 딥페이크 탐지모델로 성범죄 영상물 공동 대응
행정안전부 보도자료에 따르면 행안부·성평등가족부·방송미디어통신위원회가 딥페이크 성범죄 대응 기술협력 업무협약을 맺고 AI 탐지·분석모델을 피해영상물 대응 절차에 적용한다.
2026.06.25.22:07
개인정보위, 빗썸 국외이전 위반 제재…블록체인 개인정보 기준도 제시
개인정보보호위원회 공식 보도자료에 따르면 개인정보위는 개인정보 국외이전 규정을 위반한 빗썸에 과징금 2억1000만 원과 시정명령을 의결했다.
2026.06.25.17:07
CISA, 연방기관 제로트러스트 전환 가이드 공개…SASE·TIC 3.0 활용 강조
미국 CISA가 연방 민간기관의 제로트러스트 전환을 돕기 위한 SASE 기반 TIC 3.0 가이드를 공개했다.
2026.06.25.09:08
IBM·Red Hat·Palo Alto, AI 시대 취약점 대응 협력 확대
IBM과 Red Hat, Palo Alto Networks가 Project Lightwell과 가상 패치 기술을 결합해 소프트웨어 취약점 발견 이후 보호와 수정까지의 시간을 줄이는 협력을 발표했다.
2026.06.25.08:08
GitHub Enterprise, 사고 대응용 자격 증명 일괄 폐기 기능 공개
GitHub가 Enterprise Cloud에서 보안 사고 대응을 위해 SSO 권한을 일괄 폐기하거나 토큰·SSH 키를 삭제할 수 있는 기능을 공개했다.
2026.06.25.07:07
Microsoft, StealC·Amadey 악성 인프라 차단…AI 분석으로 200여 C2 식별
Microsoft가 Europol 및 업계 파트너와 함께 정보탈취 악성코드 StealC와 로더 Amadey의 명령제어 인프라 차단 조치를 공개했다. Microsoft는 Copilot 등 AI 보조 분석을 활용해 두 악성코드 계열의 공통 인프라를 식별했다고 밝혔다.
2026.06.25.00:09
과기정통부·국정원, AI 시대 SW 공급망 보안 로드맵 마련
과학기술정보통신부와 국가정보원이 24일 AI 기반 공격과 복잡해진 소프트웨어 공급망 위협에 대응하기 위한 SW 공급망 보안 로드맵을 마련했다고 정책브리핑을 통해 밝혔다.
2026.06.24.19:08
CISA, Ubiquiti UniFi OS 취약점 3건 KEV 등재…26일까지 조치 권고
미국 사이버보안·인프라보안국(CISA)이 Ubiquiti UniFi OS 취약점 3건을 알려진 악용 취약점 목록에 추가했다. 해당 항목은 네트워크 장비 관리면을 겨냥할 수 있어 노출 자산 점검과 패치 확인이 필요하다.
2026.06.24.15:07
CISA, Lantronix EDS5000 취약점 KEV 등재…26일까지 조치 권고
CISA 공식 KEV 카탈로그에 따르면 Lantronix EDS5000의 코드 주입 취약점 CVE-2025-67038이 알려진 악용 취약점 목록에 추가됐다. CISA는 2026년 6월 26일까지 제조사 지침에 따른 조치를 요구했다.
2026.06.24.10:07
OpenAI, Appia Foundation 창립 참여…고도 AI 평가 표준화 추진
OpenAI 공식 발표에 따르면 회사는 Linux Foundation 산하 Joint Development Foundation이 주관하는 Appia Foundation 창립에 참여해 고도 AI 시스템 평가와 적합성 확인을 위한 공통 기술 기준 마련에 나섰다.
2026.06.24.08:09
11
12
13
14
15