유출·침해 관련 소식
국내 보안기업 분석을 앞에 둡니다 — 글로벌 매체는 하루 수십 건씩 쏟아지지만 국내 분석은 주 단위라, 최신순으로만 뽑으면 국내 글이 영영 화면에 안 나옵니다. 본문은 복제하지 않고 링크와 발췌만 드립니다.
유출·침해
발행일 최신순
[단독] 다크웹에 “서울사이버대학교 학생·교직원 개인정보 13만건 이상 판매" 게시글 올라와서울사이버대학교와 관련된 대규모 개인정보 데이터가 해외 해킹·데이터 거래 관련 다크웹 포럼에 올라왔다. 게시글 내용을 보면, 학생 정보 13만여 건을 판매한다는 글과 함께 교수, 교직원, 채용지원자 데이터까지 공개돼 실제 침해사고 여부와 피해 범위에 대한 긴급 확인이 필요한 상황이다.해커는 게시글에 샘플 데이터를 누구나 다운로드 할 수 있…데일리시큐국내오늘유출·침해
[긴급] 금융당국, 잇단 금융권 침해사고에 긴급회의…“대응 소홀로 재발하면 엄중 책임”최근 금융회사에 대한 사이버공격과 정보유출 사고가 잇따르자 금융당국이 전 금융권에 정보보안 체계를 원점에서 재점검하도록 주문했다. 이미 공유한 공격정보와 사고사례가 있는데도 점검과 대응을 소홀히 해 유사한 사고가 발생하면 관련 법령에 따라 엄정하게 책임을 묻겠다고 경고했다.금융위원회는 4일 오후 2시 정부서울청사에서 이억원 금융위원장 주재…데일리시큐국내어제유출·침해정책·규제
[이슈 분석] 금융권 공격서 포착된 ‘ARTEX AI’… 분석 결과 14개 국가·지역서 ARTEX 관련 고유 IP 359개 발견돼최근 국내 주요 금융기관에서 개인정보 유출과 비정상 접근, 웹서버 공격 등이 잇따르는 가운데, 공격에 활용된 것으로 추정되는 서버에서 인공지능(AI) 기반 자율형 침투테스트 도구 ‘ARTEX’ 관련 정황이 발견됐다. 별도의 인터넷 인프라 분석에서도 수백 개의 ARTEX 관련 IP가 확인되면서 AI를 활용한 공격 자동화 가능성에 관심이 모이…데일리시큐국내어제유출·침해AI 보안
일본 이케가미 사이버공격…회사 보유 추정 정보 다크웹 공개 확인일본 방송·산업용 영상장비 제조업체 이케가미통신기가 사이버공격을 조사하는 과정에서 회사가 보유했던 것으로 추정되는 정보가 공격자의 다크웹 유출사이트에 공개된 사실을 확인했다.이케가미통신기는 10월 2일 발표한 세 번째 공식 사고 공지를 통해 이 같은 사실을 밝혔다. 회사는 앞서 일부 서버에서 외부의 비정상 접근이 의심되는 흔적을 확인하고 …데일리시큐국내어제유출·침해
자마드 제로데이 2종 실제 공격 악용…RCE에서 루트 권한까지 장악오픈소스 헬프데스크 플랫폼 자마드(Zammad)의 제로데이 취약점 2종이 실제 사이버공격에 악용된 사실이 확인됐다. 공격자는 두 취약점을 연계해 원격코드실행(RCE)에 이어 시스템 최고 권한인 루트까지 확보할 수 있었던 것으로 조사됐다.네덜란드 취약점 공개 전문기관 DIVD는 자사 침해사고를 조사하는 과정에서 CVE-2026-102489와…데일리시큐국내어제취약점·패치유출·침해CVE-2026-102489CVE-2026-102490
[이슈 진단] ARTEX로 금융권 광범위 공격, 무신사·강남언니·신한은행까지…AI가 파고든 ‘API 권한검증’ 허점무신사 29CM와 강남언니에 이어 신한은행에서도 고객정보 유출 사고가 발생한 가운데, 금융보안원이 10월 2일 국내 금융회사를 대상으로 AI 자율 침투 도구를 이용한 광범위한 공격이 실제 진행되고 있다며 모니터링 강화를 권고했다.최근 잇따른 정보유출 사고를 단순히 개별 기업의 보안사고로 보기 어려운 이유다.오늘, 금융 당국이 금융권 정보보…데일리시큐국내3일 전취약점·패치유출·침해
한국-영국 개인정보 이전 장벽 낮아지나…동등성 인정 절차 본격화개인정보보호위원회가 영국의 개인정보 보호 수준이 우리나라와 실질적으로 동등한지에 대한 공식 검토에 착수했다. 유럽연합(EU)·유럽경제지역(EEA)에 이은 두 번째 동등성 인정 검토다.개인정보보호위원회(위원장 송경희, 이하 개인정보위)는 10월부터 영국을 대상으로 개인정보보호법상 ‘개인정보 보호수준 동등성 인정’ 여부를 본격적으로 검토한다고…데일리시큐국내3일 전유출·침해정책·규제
개인정보위, 유출·침해사고 조사 속도 높인다…중요사건 12개월 내 처리 원칙개인정보 유출·침해 사고가 급증하고 대형 사고가 잇따르면서 개인정보보호위원회가 사건의 중요도에 따라 조사 역량을 차등 투입하는 방식으로 조사체계를 전면 손질한다. 100만명 이상 개인정보가 유출되거나 사회적 파급력이 큰 사건에는 전담 조사단을 투입하고, 일반·경미 사건은 유형별로 묶어 신속하게 처리하는 방식이다.개인정보보호위원회는 2일 ‘…데일리시큐국내3일 전유출·침해정책·규제
개인정보위, 부산서 AI 시대 개인정보 제도 혁신 논의개인정보보호위원회가 부산지역 데이터 활용 현장을 점검하고, 인공지능 시대에 맞는 개인정보 제도 개선 방안 마련에 나섰다.개인정보위는 10월 1일 부산광역시를 방문해 부산항만공사와 부산 에코델타 스마트시티, 부산 가명정보 활용지원센터 등을 살펴보고, 전국 가명정보 활용지원센터와 개인정보 이노베이션 존 운영기관 관계자들과 간담회를 개최했다고 …데일리시큐국내3일 전유출·침해정책·규제
정보통신망법·시행령 시행, 10월부터 기업 보안책임 확 바뀐다…CISO 임원화·직권조사·3% 과징금대형 사이버 침해사고가 잇따르면서 기업의 정보보호를 단순한 실무 부서의 업무가 아닌 경영진 차원의 책임으로 끌어올리는 제도 변화가 본격화됐다.과학기술정보통신부는 개정된 ‘정보통신망 이용촉진 및 정보보호 등에 관한 법률(정보통신망법)’과 시행령이 10월 1일부터 시행됐다고 밝혔다. 이번 개정의 핵심은 정보보호 최고책임자(CISO)의 지위와 …데일리시큐국내3일 전유출·침해정책·규제
SK쉴더스, AWS 위협 탐지 및 대응 보안 컴피턴시 획득SK쉴더스가 아마존웹서비스(이하 AWS)의 보안 컴피턴시 중 위협 탐지 및 대응(Threat Detection and Response, 이하 TDR)을 획득했다.이번 컴피턴시는 보안관제센터 운영, 보안정보 및 이벤트 관리, XDR, EDR, NDR 등 위협 탐지와 대응 영역을 대상으로 AWS 파트너의 전문성과 운영 역량을 검증하는 프로그램…데일리시큐국내3일 전유출·침해클라우드·인프라
파르나스 호텔 리워즈 회원정보 유출, 예약정보 악용한 사칭 결제 주의파르나스호텔앤리조트의 통합 멤버십 ‘파르나스 리워즈’에서 회원 개인정보 유출 사고가 발생했다. 회사는 회원들에게 사과하고 관계 당국과 사고 경위 및 피해 범위를 조사하고 있다고 밝혔다. 예약정보를 제시하며 추가 결제를 요구하는 호텔 사칭 메시지에도 주의를 당부했다.파르나스호텔이 공개한 ‘개인정보 유출 안내 및 사과문’에 따르면, 지난 9월…데일리시큐국내4일 전유출·침해정책·규제
엘세븐시큐리티, 개인정보보호위원장상 수상엘세븐시큐리티가 개인정보보호위원회가 연 '제6회 개인정보 보호의 날' 기념식에서 '개인정보 보호·활용 기술 대상'을 수상해 개인정보보호위원장상을 받았다. 수상 제품은 자체 개발 광학문자인식(OCR) 엔진을 탑재한 'ImageOCR & OCR Filtering V3.0'이다.공공기관 홈페이지 민원 게시판에는 신분증이나 주민등록등초본 같은 사…데일리시큐국내4일 전유출·침해정책·규제
신한은행 인증 우회로 2만5천여 명 정보유출 확인…슈퍼SOL·땡겨요와는 무관신한은행에서 고객 약 2만5천여 명의 개인·신용정보가 유출돼 금융당국이 현장조사에 나섰다. 은행은 관련 서비스 중단과 외부 IP 차단 등 긴급조치를 완료했으며, 사고 경위와 피해 범위를 조사하고 있다.신한은행은 외부에서 인증을 우회하는 비정상적인 방법으로 일부 서비스에 접근해 고객정보를 유출한 사실을 확인했다고 밝혔다. 유출 정보는 고객명…데일리시큐국내4일 전유출·침해정책·규제
신한은행 고객정보 일부 유출…금감원 긴급 현장조사 착수신한은행에서 대출 모집과 관련한 일부 고객정보가 외부로 유출된 사실이 확인돼 금융감독원이 긴급 현장조사에 착수했다. 현재 정확한 유출 규모와 공격 경로, 유출된 정보의 범위 등에 대한 조사가 진행 중이다.10월 1일 금융당국과 금융권에 따르면 신한은행은 전날 대출 모집 관련 고객정보 일부가 외부로 유출된 사실을 확인했다. 금융감독원은 현장…데일리시큐국내4일 전유출·침해
개인정보위, AI 시대 개인정보보호 ‘사후 대응→사전 예방’ 전환 본격화인공지능(AI) 확산으로 데이터 활용이 급증하는 가운데 정부가 개인정보 보호정책의 무게중심을 사고 발생 이후 제재와 대응에서 위험을 사전에 찾아 줄이는 예방 중심 체계로 옮긴다. AI 개발과 서비스에 필요한 데이터 활용 기반을 넓히는 동시에 기업과 기관의 개인정보 보호 책임을 강화해 신뢰를 기반으로 한 AI 혁신을 추진한다는 방향이다.개인…데일리시큐국내4일 전유출·침해정책·규제
공공기관 정보유출 터지면 기관장도 책임 묻는다…보안 징계기준 대폭 강화정부가 공공부문에서 중대한 정보유출 사고가 발생할 경우 실무자뿐 아니라 기관장 등 감독자에게도 책임을 묻도록 징계 기준을 강화한다. 초기 비밀번호를 변경하지 않거나 확인된 보안 취약점을 장기간 방치하는 등 기본적인 보안수칙 위반도 명확한 징계 대상에 포함할 방침이다.행정안전부와 국가정보원, 인사혁신처, 개인정보보호위원회 등 관계부처는 10…데일리시큐국내4일 전랜섬웨어취약점·패치
소만사, 서버가상화 솔루션 VS-i 출시개인정보보호 전문기업 소만사(대표 김대환)가 PC가상화에 이어 서버가상화 시장에 진출했다. 9월 자체 고객 대상 컨퍼런스에서 공개한 내용이다.소만사는 PC가상화 시장에 본격 진출한 지 5년 만에 매출 기준 국내 1위에 올랐다. 누적 사용자는 10만 명 이상이며, 외산 시트릭스 솔루션을 대체한 윈백 사례도 10건이 넘는다.PC가상화와 서버가…데일리시큐국내4일 전유출·침해
[정보보안 연재소설-로그아웃되지 않는 밤] 제46화 '개인정보보호팀은 왜 따로 노나'데일리시큐는 7월부터 장삼봉 작가(필명)의 정보보안 소설《로그아웃되지 않는 밤》을 매주 4편씩 연재한다. 화려한 디지털 서비스 뒤에서 보이지 않는 위협과 맞서는 보안 담당자들의 현실과 고뇌, 성장을 생생하게 담았다. 수많은 오탐 속에 숨은 단 하나의 진짜 공격을 추적하는 이들의 잠들지 못하는 밤이 시작된다. -규제이자 위험-“팀장님, 이거…데일리시큐국내4일 전유출·침해정책·규제
[데일리시큐 CISO 조찬] 홍관희 LG유플러스 CISO "AI 시대 취약점 대응 해법은 ‘집단지성’…버그바운티로 수천 개 공격표면 줄여"기업의 공격표면이 빠르게 확대되고 인공지능(AI)을 활용한 취약점 탐색까지 늘면서 기존 모의해킹과 내부 보안인력만으로 모든 시스템을 점검하기는 현실적으로 어렵다는 지적이 나왔다. LG유플러스는 이에 대한 대응책 중 하나로 버그바운티를 확대하고 글로벌 보안 연구자의 집단지성을 활용하고 있다.홍관희 LG유플러스 전무(CISO·CPO)는 29일…데일리시큐국내5일 전취약점·패치유출·침해
Ransom & Dark Web Issues 2026년 10월 1주차ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 10월 1주차를 게시한다.           네덜란드 경찰, ShinyHunters 해킹 수사 관련 24세 남성 체포 확인 [1] [2]  Ulose…ASEC 분석 리포트국내5일 전랜섬웨어유출·침해
오내피플 '캐치시큐', 개인정보보호·활용 기술 대상 수상개인정보보호컴플라이언스 테크 기업 오내피플의 AI 기반 개인정보보호 SaaS 솔루션 ‘캐치시큐’가 개인정보보호위원회가 주최한 2026 개인정보보호·활용 기술 대상에서 최종 수상 기업으로 선정되어 개인정보보호위원회위원장상을 받았다. 이번 시상식은 30일 서울 엘타워에서 개최된 제6회 개인정보보호의 날 기념식에서 진행됐다.개인정보 보호·활용 …데일리시큐국내5일 전유출·침해정책·규제
티오리 ‘진트’, 美 DARPA 연구 투입…AI로 국방 통신 앱 취약점 찾는다오펜시브 사이버보안 기업 티오리(Theori, 대표 박세준)의 AI 기반 자율형 모의해킹 플랫폼 ‘진트(Xint)’가 미국 국방고등연구계획국(DARPA)의 애플리케이션 보안 연구에 투입된다.티오리는 진트를 통해 DARPA의 ‘자율 AI 애플리케이션 보안’ 연구를 수행한다고 밝혔다. 연구에서는 미 국방부에서 사용하는 자체 개발 및 오픈소스 …데일리시큐국내5일 전취약점·패치유출·침해
정부24 해킹…어린이포털 취약 페이지 통해 공격, 메모리 덤프파일 유출정부의 대표 온라인 민원서비스인 정부24가 지난 8월 외부 공격을 받아 서버 메모리 정보와 일부 개인정보가 유출된 것으로 나타났다. 사고 발생 이후 한 달 이상 지났지만 정확한 개인정보 유출 규모와 전체 침해 범위는 아직 조사 중이다.29일 국회 행정안전위원회 정춘생 의원이 행정안전부에서 제출받은 자료와 관련 보도를 종합하면, 공격은 지난…데일리시큐국내5일 전유출·침해
[정보보안 연재소설-로그아웃되지 않는 밤] 제45화 '개인정보보호팀은 왜 따로 노나'데일리시큐는 7월부터 장삼봉 작가(필명)의 정보보안 소설《로그아웃되지 않는 밤》을 매주 4편씩 연재한다. 화려한 디지털 서비스 뒤에서 보이지 않는 위협과 맞서는 보안 담당자들의 현실과 고뇌, 성장을 생생하게 담았다. 수많은 오탐 속에 숨은 단 하나의 진짜 공격을 추적하는 이들의 잠들지 못하는 밤이 시작된다. -도장 찍는 팀-신작 이벤트 회…데일리시큐국내5일 전유출·침해
파이코인 계정 보호 문자 주의, 피싱 사이트로 지갑 탈취어느 날 갑자기 암호화폐 계정을 보호해 준다는 문자 한 통이 도착했다. 하지만 이 문자에는 사용자의 지갑 정보를 빼내기 위한 소름 돋는 의도가 숨어 있다. 최근 Pi Coin 계정 보호를 사칭해 사용자를 피싱 페이지로 유도한 뒤 암호화폐 지갑 정보를 탈취하는 스미싱 캠페인이 확인됐다. 공격자는 실제 Pi Network 서비스와 비슷하게 꾸…ASEC 분석 리포트국내6일 전피싱·사기유출·침해
파수AI, 중소기업 맞춤형 '보안 케어 서비스' 출시주식회사 파수AI가 인력과 예산 제약으로 보안에 어려움을 겪는 기업을 위해 '보안 케어 서비스'를 선보였다.최근 사이버 공격 범위와 빈도가 넓어지고 개인정보보호법 등 규제가 강화되면서 모든 기업이 보안 위협에 노출됐다. 하지만 중소기업은 인력과 예산, 실행 노하우가 부족해 체계를 갖추기 어렵다.파수AI는 이런 기업들이 취약점을 보완하고 상…데일리시큐국내6일 전취약점·패치유출·침해공공기관 사칭 해킹메일을 통한 사기 시도 사례 보고KrCERT 보안공지국내6일 전피싱·사기유출·침해
[정보보안 연재소설-로그아웃되지 않는 밤] 제44화 '유출은 안에서 샌다'데일리시큐는 7월부터 장삼봉 작가(필명)의 정보보안 소설《로그아웃되지 않는 밤》을 매주 4편씩 연재한다. 화려한 디지털 서비스 뒤에서 보이지 않는 위협과 맞서는 보안 담당자들의 현실과 고뇌, 성장을 생생하게 담았다. 수많은 오탐 속에 숨은 단 하나의 진짜 공격을 추적하는 이들의 잠들지 못하는 밤이 시작된다. -믿음과 책임-조사는 신중해야 …데일리시큐국내7일 전유출·침해
인스피언, AI 보안 분석 고도화…침투테스트 자동화 활용 가능성 검토인스피언(대표 최정규)이 개인정보 접속기록 관리와 통합보안관리 제품의 AI 기능을 고도화하고 있다. 공격자의 관점에서 취약점을 미리 확인하는 침투테스트 자동화와 지속적 보안검증 기술의 활용 가능성도 검토 중이다.인스피언에 따르면 개인정보 접속기록 관리 플랫폼 ‘비즈인사이더 엑스콘(BizInsider xCon) 4.0’은 AI 기반 개인정보…데일리시큐국내7일 전취약점·패치유출·침해
정보공개 문서 속 개인정보, AI가 먼저 가리고 사람이 검수한다공공기관이 문서를 공개할 때는 개인정보 등 비공개 대상 정보를 확인해야 한다. 정보공개법은 공개 가능한 내용과 비공개 대상이 함께 있을 경우, 분리할 수 있는 부분을 제외하고 공개하도록 규정한다. 문서가 많거나 스캔 이미지가 섞여 있으면 담당자가 가려야 할 정보를 일일이 찾는 데 시간이 걸리고 누락 위험도 생긴다. 개인정보 보호 기업 엘세…데일리시큐국내7일 전유출·침해정책·규제
‘트러스트404’ 29일 결선, 디지털자산 탈취 막을 기술 겨룬다디지털자산 이용자를 보호할 보안 기술을 겨루는 웹3 해커톤 ‘트러스트404(TRUST404)’의 최종 발표와 시상식이 29일 서울 드림플러스 강남에서 열린다. 안암145와 고려대학교 블록체인 학회 블록체인밸리가 공동 주최하며, 코리아블록체인위크 2026 기간에 진행된다. 기술 심사를 통과한 4개 팀이 개발 결과를 발표한다. 대회는 이용자가…데일리시큐국내7일 전유출·침해악성코드
[정보보안 연재소설-로그아웃되지 않는 밤] 제43화 '유출은 안에서 샌다'데일리시큐는 7월부터 장삼봉 작가(필명)의 정보보안 소설《로그아웃되지 않는 밤》을 매주 4편씩 연재한다. 화려한 디지털 서비스 뒤에서 보이지 않는 위협과 맞서는 보안 담당자들의 현실과 고뇌, 성장을 생생하게 담았다. 수많은 오탐 속에 숨은 단 하나의 진짜 공격을 추적하는 이들의 잠들지 못하는 밤이 시작된다. -퇴근을 앞둔 그가- 경보를 올…데일리시큐국내7일 전유출·침해
해킹·가짜뉴스·폭발물 드론까지…유럽 겨냥한 러시아 ‘복합 공격’러시아의 대유럽 압박이 해킹과 허위정보 유포를 넘어 드론 침범, 시설 파괴 시도까지 확대되고 있다는 분석이 나왔다. 각각 다른 사건처럼 보이지만 우크라이나를 지원하는 국가의 대응 역량을 시험하고 사회 불안을 키운다는 공통점이 있다.레코디드퓨처의 인식트그룹은 최근 보고서에서 이런 활동을 ‘신세대 전쟁’ 전략의 일부로 평가했다. 군대를 투입하…데일리시큐국내8일 전유출·침해
개인정보 유출 뒤가 더 문제…불법유통 게시물 3,341건 미삭제국내외 온라인에서 개인정보를 불법으로 판매하거나 공유하는 게시물이 올해 1월부터 7월까지 8만9,209건 탐지됐다. 이 가운데 3,341건은 7월 기준 삭제되지 않은 것으로 나타났다.국회 과학기술정보방송통신위원회 황정아 의원이 한국인터넷진흥원(KISA)에서 제출받은 자료에 따른 수치다. 미삭제 건수에는 최근 탐지돼 삭제 절차가 진행 중인 …데일리시큐국내10일 전유출·침해정책·규제
추석 연휴 택배·경품 사칭 스미싱 주의…KISA·금융권 비상대응추석 연휴를 맞아 택배 배송조회와 경품 이벤트 등을 사칭한 스미싱에 주의가 요구된다. 한국인터넷진흥원(KISA)은 ‘추석 특별 경품’, ‘배송 조회’, ‘교통법규 위반’ 등을 미끼로 개인정보를 빼내거나 금전 피해를 유발하는 문자메시지가 유포될 수 있다고 경고했다. KISA와 금융보안원은 연휴 기간 사이버위협 비상대응체계를 가동한다. 문자 …데일리시큐국내10일 전피싱·사기유출·침해
[김승주 교수 칼럼] 국가 사이버복원력, 어디서부터 시작해야 하나최근 AI로 인한 해킹 위협이 고조되면서 '사이버복원력(Cyber Resilience)'이라는 말이 자주 등장한다. 정부 정책과 각종 보고서에서도 사이버복원력 강화가 중요한 목표로 제시되고 있다. 그런데 이 말을 사용하는 사람들의 이야기를 자세히 들어보면 한 가지 의문이 생긴다. 우리가 말하는 사이버복원력이 정확히 무엇인가?우리나라에서는 …데일리시큐국내11일 전유출·침해AI 보안
해킹조직 샤이니헌터스 “FBI 해킹해 2~3TB 탈취”…FBI “관련 주장 조사 중”해킹·갈취 조직 샤이니헌터스(ShinyHunters)가 미국 연방수사국(FBI)의 채용 시스템을 해킹하고 현직·전직 직원과 입사 지원자 관련 데이터 2~3TB를 탈취했다고 주장했다. 다만 FBI는 현재 관련 주장을 조사하고 있다고 밝혔으며, 실제 침해 범위와 데이터 유출 규모는 독립적으로 확인되지 않았다.샤이니헌터스는 FBI 채용 사이트인…데일리시큐국내12일 전취약점·패치유출·침해
가비아, 외부 공격으로 고객 2,998명 개인정보 유출…KISA·개인정보위 신고도메인·호스팅·클라우드 서비스를 제공하는 가비아에서 외부 공격으로 고객 2,998명의 개인정보가 유출되는 사고가 발생했다.가비아는 23일 개인정보 유출 사실 안내를 통해 지난 21일 외부 공격자의 비인가 접근으로 일부 고객의 개인정보가 외부로 유출된 사실을 확인했다고 밝혔다. 23일 오후 3시 기준 확인된 유출 고객은 2,998명이며, 유…데일리시큐국내12일 전유출·침해클라우드·인프라
[단독] 9월 다크웹에 국내 금융·중고차 금융 데이터 판매 잇따라…해커, 고객정보 2만8000건·300GB·1TB 주장9월 들어 다크웹 포럼에서 국내 금융 및 중고차 금융 서비스와 관련된 것으로 주장하는 데이터 판매 게시물이 잇따라 발견됐다. 게시자는 OO오토리스할부, OOO캐피탈, OO캐피탈 등을 출처로 지목하며 각각 수만 건에서 최대 1TB 규모의 데이터를 확보했다고 주장했다.다만 현재 공개된 게시물만으로 실제 해당 기업 시스템이 침해됐는지, 판매자가…데일리시큐국내12일 전유출·침해
스텔스몰·지란지교에스앤씨, ‘제22회 OSINT 인텔리전스 전문가 과정’ 개최사이버 위협 인텔리전스 기업 스텔스몰(StealthMole, 대표 허영일)이 지란지교에스앤씨와 공동으로 오는 11월 10일부터 12일까지 3일간 ‘제22회 OSINT 인텔리전스 전문가 과정’을 개최한다.이번 교육은 정부기관과 민간기업 보안 실무자, 사이버범죄 수사기관 관계자 등을 대상으로 진행되며 공개정보정보(OSINT) 수집·분석부터 다…데일리시큐국내12일 전피싱·사기유출·침해
[단독] 룩핀 개인정보 유출 데이터, 다크웹서 판매 정황…해커 “270만 고객·1100만 주문정보 확보” ...룩핀 "해킹 인정"국내 남성 패션 플랫폼 ‘룩핀(LOOKPIN)’에서 발생한 개인정보 유출 사고와 관련해, 룩핀에서 탈취했다고 주장하는 대규모 고객 데이터가 다크웹 해킹 포럼에서 판매되고 있는 정황이 확인됐다.데일리시큐가 확인한 다크웹 게시물에는 ‘SELLING KR | lookpin.co.kr 2.7M customers 11M orders’라는 제목과 함…데일리시큐국내13일 전유출·침해
[단독] 울산 산업제어시스템 접근권한 다크웹서 판매 정황…해커 “PLC 태그 인증 없이 Read/Write 가능” 주장국내 산업현장에 설치된 것으로 추정되는 산업제어시스템(ICS)의 접근권한을 판매한다는 게시물이 해외 다크웹 포럼에서 확인됐다.판매자는 대상이 울산 지역 산업망에 연결된 로크웰오토메이션(Rockwell Automation) CompactLogix 계열 PLC(Programmable Logic Controller)라고 주장했으며, 장비 내부의…데일리시큐국내13일 전유출·침해
수산아이앤티, ‘ePrism SSL VA’ 국정원 보안기능확인서 획득수산아이앤티(대표 정은아)는 SSL 가시화 솔루션 ‘ePrism SSL VA’가 국가정보원 보안기능확인서를 획득했다고 22일 밝혔다.SSL 가시화 제품은 지난 2월 개정된 ‘국가용 보안요구사항 V3.0’부터 보안기능확인서 발급 대상에 포함됐다.SSL 가시화 솔루션은 HTTPS 등 SSL/TLS로 암호화된 네트워크 트래픽을 복호화해 방화벽,…데일리시큐국내13일 전유출·침해악성코드
Ransom & Dark Web Issues 2026년 9월 4주차ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 9월 4주차를 게시한다.           Metaencryptor, 한국 카메라 모듈 및 장비 제조 기업 대상 랜섬웨어 공격 Metaencryptor, 일본…ASEC 분석 리포트국내13일 전랜섬웨어유출·침해
2026년 8월 랜섬웨어 동향 보고서목적 및 범위 2026년 8월 한 달 동안 수집된 신규 랜섬웨어 샘플, 피해 시스템, 피해 업체 통계와 주요 국내외 랜섬웨어 이슈를 정리한 보고서이다. 피해 업체 통계는 랜섬웨어 그룹의 DLS(Dedicated Leaks Sites, 랜섬웨어 PR 사이트 또는 PR 페이지) 공개 정보를 ATIP(AhnLab TIP, Threat Intel…ASEC 분석 리포트국내13일 전랜섬웨어유출·침해
AI스페라 강병탁 대표 “바이브 코딩 확산, 공공서비스 보안 점검 병행해야”생성형 AI와 ‘바이브 코딩(Vibe Coding)’을 활용한 공공서비스 개발이 확대되는 가운데, 개발 속도와 함께 권한 관리와 개인정보 노출, API 보안 등을 지속적으로 점검해야 한다는 지적이 나왔다.AI 기반 사이버 위협 인텔리전스 기업 AI스페라(AI SPERA) 강병탁 대표는 행정안전부가 개최한 ‘제43회 지역정보화(지방정부 AI…데일리시큐국내14일 전유출·침해AI 보안
탠스택 npm 공급망 공격 후폭풍…크라우드섹 비공개 깃허브 저장소 170개 유출지난 5월 발생한 탠스택 npm 공급망 공격의 피해가 보안업체 크라우드섹의 비공개 소스코드 유출로까지 이어진 사실이 뒤늦게 확인됐다. 악성 오픈소스 패키지 하나가 개발자 PC의 인증정보를 탈취하고, 남아 있던 깃허브 접근권한을 통해 기업 내부 소스코드까지 유출시킨 연쇄 공급망 공격 사례다.크라우드섹은 9월 18일 공개한 최종 사고 분석에서…데일리시큐국내15일 전유출·침해악성코드
북한 해킹그룹 워터플럼, 100여 개국 3만대 감염…개발자 노렸다북한과 연계된 해킹그룹 ‘워터플럼(WaterPlum)’이 가짜 채용면접과 코딩테스트를 이용해 전 세계 개발자들을 공격하고 최소 3만대의 PC를 감염시킨 것으로 나타났다.미국 FBI와 일본 경찰청·국가사이버통괄실, 호주 사이버보안센터(ACSC), 독일 정보기관 등은 9월 18일 워터플럼에 대한 공동 사이버보안 경보를 발표했다. 워터플럼은 보…데일리시큐국내15일 전유출·침해
AI가 취약점 공격 개발 가속…오픈AI 직원 챗GPT·코덱스 계정까지 탈취AI를 이용해 이미지 처리 라이브러리의 메모리 취약점을 실제 원격코드실행 공격으로 발전시키고, 이를 오픈AI의 인증 시스템 문제와 연계해 직원의 챗GPT와 코덱스 계정까지 탈취한 보안 연구 결과가 공개됐다.보안업체 핵트론(Hacktron) 연구진은 앤트로픽 클로드 오퍼스 5를 활용해 오픈AI 커뮤니티 포럼에서 코드 실행 권한을 확보한 뒤 …데일리시큐국내16일 전취약점·패치유출·침해
엔피코어, 인도네시아 ‘인도섹 2026’ 참가…동남아 보안시장 공략사이버보안 전문기업 엔피코어(대표 한승철)는 9월 15일부터 16일까지 인도네시아 자카르타에서 열린 ‘인도섹 2026(IndoSEC 2026)’에 참가해 주요 사이버보안 솔루션을 선보였다고 밝혔다.인도섹은 인도네시아 정부기관과 기업 정보보안 책임자, 보안 전문가들이 참여하는 사이버보안 행사다. 엔피코어는 이번 행사에서 ‘좀비제로 인스펙터 …데일리시큐국내17일 전랜섬웨어유출·침해
선박 사이버공격 대응 법제화 추진…탐지·대응·복구 체계 구축선박의 항해·통신·화물관리 시스템을 겨냥한 사이버공격에 대응하기 위한 법적 안전관리 체계 구축이 추진된다.국회 농림축산식품해양수산위원회 소속 송옥주 의원은 9월 18일 선박에 대한 사이버공격을 예방하고 사고 발생 시 신속하게 대응·복구할 수 있도록 하는 ‘해사안전기본법’ 개정안을 대표 발의했다.최근 선박은 전자해도(ENC), 위성통신, 항…데일리시큐국내17일 전랜섬웨어유출·침해
KISA, WEF·싱가포르 CSA와 AI 시대 사이버보안 협력 강화한국인터넷진흥원(KISA, 원장 이상중)은 9월 17일 세계경제포럼(WEF) 사이버보안센터와 싱가포르 사이버보안청(CSA) 대표단을 서울청사에서 만나 인공지능(AI) 시대 글로벌 사이버보안 협력 확대 방안을 논의했다고 18일 밝혔다.KISA는 세계경제포럼 사이버보안센터 약샤이 조시(Akshay Joshi) 총괄 등과 사이버보안 인재 양성,…데일리시큐국내17일 전유출·침해AI 보안
체이널리시스 “북한·이란 해커, 블록체인에 악성 명령 숨기는 BDD 활용 확산”블록체인 데이터 플랫폼 체이널리시스(Chainalysis)는 북한과 이란 등 국가 연계 해킹 조직을 중심으로 퍼블릭 블록체인을 사이버 공격 인프라로 활용하는 ‘블록체인 데드 드롭(Blockchain Dead Drops, BDD)’이 확산되고 있다고 18일 밝혔다.BDD는 공격자가 퍼블릭 블록체인에 악성코드 명령이나 공격 서버 접속정보 등을…데일리시큐국내17일 전유출·침해악성코드
기업 41%, AI 도입으로 보안 투자 확대...섀도우 AI 위협 증가카스퍼스키가 AI 도입과 기업 보안 투자 현황을 담은 조사 보고서를 발표했다.조사 결과에 따르면 응답 기업의 41%가 AI 도입을 정보보안 투자 확대의 주요 요인으로 꼽았다. IT 보안 침해 비용 증가, 클라우드 인프라 전환, 최근 발생한 보안 사고 역시 투자 확대의 원인으로 집계됐다.기업의 19%는 AI 취약점을 가장 위험한 위협 중 하…데일리시큐국내18일 전취약점·패치피싱·사기
2026년 8월 APT 그룹 동향 보고서동향 2026년 8월 APT 위협 동향은 국가 지원 위협 행위자들이 오픈소스 공급망 침해, 생성형 AI 활용, 정상 클라우드 서비스 악용, 취업 사기, 제로데이 취약점 악용을 결합해 공격한 사례를 정리한 내용이다. 특히 GitHub, GitLab, OneDrive, Telegram, Discord, Google Sheets, 블록체인 네트…ASEC 분석 리포트국내18일 전취약점·패치피싱·사기
AI 에이전트가 개인정보 침해 공격 수행…스페인 AEPD 첫 신고스페인 개인정보보호청(AEPD)이 AI 에이전트를 이용한 공격으로 개인정보 침해가 발생했다는 신고를 처음 접수했다고 2026년 9월 14일 공개했다.AEPD에 따르면 공격자는 AI 에이전트에 공격 목표를 부여했고, 에이전트는 일반 파일에서 취약점을 찾은 뒤 정상 로그인을 거쳐 시스템 내부를 탐색했다. 이후 추가 취약점을 찾아 개인정보를 수…데일리시큐국내19일 전취약점·패치유출·침해
일본 디지털청 해킹당했다…알려진 VPN 취약점 패치 전 공격일본 정부가 여러 중앙부처에서 공동으로 사용하는 업무 시스템이 해킹돼 약 24만6000건의 개인정보가 외부로 유출됐을 가능성이 확인됐다. 공격자는 인터넷과 연결된 VPN 장비의 취약점을 이용해 시스템 내부로 침입한 것으로 조사됐다.일본 디지털청(Digital Agency)은 지난 9월 11일 정부 공통 업무환경인 가버먼트 솔루션 서비스(G…데일리시큐국내19일 전취약점·패치유출·침해
브이엠웨어 vCenter 치명적 RCE 실제 악용…ESXi 랜섬웨어 공격까지 확인기업 가상화 환경을 관리하는 브이엠웨어 브이센터 서버(VMware vCenter Server)의 치명적 원격코드실행 취약점 ‘CVE-2026-59310’이 실제 공격에 악용되고 있는 것으로 확인됐다. 일부 침해사고에서는 공격자가 vCenter를 장악한 뒤 브이엠웨어 ESXi 서버까지 접근해 랜섬웨어를 실행했다.브로드컴은 지난 7월 29일 …데일리시큐국내19일 전랜섬웨어취약점·패치CVE-2026-59310
시스코 이메일 보안장비 제로데이 악용…악성 메일 한 통에 ‘루트 권한’ 탈취시스코 기업용 이메일 보안장비인 시스코 시큐어 이메일 게이트웨이(Cisco Secure Email Gateway)에서 인증 없이 원격으로 시스템 최고 권한을 탈취할 수 있는 치명적인 취약점이 발견됐다. 문제는 보안 업데이트가 공개되기 전부터 실제 공격에 악용됐다는 점이다.시스코는 2026년 9월 14일 시스코 시큐어 이메일 게이트웨이에서 …데일리시큐국내19일 전취약점·패치유출·침해CVE-2026-76461
[긴급] 금융당국, 잇단 금융권 침해사고에 긴급회의…“대응 소홀로 재발하면 엄중 책임”최근 금융회사에 대한 사이버공격과 정보유출 사고가 잇따르자 금융당국이 전 금융권에 정보보안 체계를 원점에서 재점검하도록 주문했다. 이미 공유한 공격정보와 사고사례가 있는데도 점검과 대응을 소홀히 해 유사한 사고가 발생하면 관련 법령에 따라 엄정하게 책임을 묻겠다고 경고했다.금융위원회는 4일 오후 2시 정부서울청사에서 이억원 금융위원장 주재…데일리시큐국내어제유출·침해정책·규제
[이슈 분석] 금융권 공격서 포착된 ‘ARTEX AI’… 분석 결과 14개 국가·지역서 ARTEX 관련 고유 IP 359개 발견돼최근 국내 주요 금융기관에서 개인정보 유출과 비정상 접근, 웹서버 공격 등이 잇따르는 가운데, 공격에 활용된 것으로 추정되는 서버에서 인공지능(AI) 기반 자율형 침투테스트 도구 ‘ARTEX’ 관련 정황이 발견됐다. 별도의 인터넷 인프라 분석에서도 수백 개의 ARTEX 관련 IP가 확인되면서 AI를 활용한 공격 자동화 가능성에 관심이 모이…데일리시큐국내어제유출·침해AI 보안
일본 이케가미 사이버공격…회사 보유 추정 정보 다크웹 공개 확인일본 방송·산업용 영상장비 제조업체 이케가미통신기가 사이버공격을 조사하는 과정에서 회사가 보유했던 것으로 추정되는 정보가 공격자의 다크웹 유출사이트에 공개된 사실을 확인했다.이케가미통신기는 10월 2일 발표한 세 번째 공식 사고 공지를 통해 이 같은 사실을 밝혔다. 회사는 앞서 일부 서버에서 외부의 비정상 접근이 의심되는 흔적을 확인하고 …데일리시큐국내어제유출·침해
자마드 제로데이 2종 실제 공격 악용…RCE에서 루트 권한까지 장악오픈소스 헬프데스크 플랫폼 자마드(Zammad)의 제로데이 취약점 2종이 실제 사이버공격에 악용된 사실이 확인됐다. 공격자는 두 취약점을 연계해 원격코드실행(RCE)에 이어 시스템 최고 권한인 루트까지 확보할 수 있었던 것으로 조사됐다.네덜란드 취약점 공개 전문기관 DIVD는 자사 침해사고를 조사하는 과정에서 CVE-2026-102489와…데일리시큐국내어제취약점·패치유출·침해CVE-2026-102489CVE-2026-102490
[이슈 진단] ARTEX로 금융권 광범위 공격, 무신사·강남언니·신한은행까지…AI가 파고든 ‘API 권한검증’ 허점무신사 29CM와 강남언니에 이어 신한은행에서도 고객정보 유출 사고가 발생한 가운데, 금융보안원이 10월 2일 국내 금융회사를 대상으로 AI 자율 침투 도구를 이용한 광범위한 공격이 실제 진행되고 있다며 모니터링 강화를 권고했다.최근 잇따른 정보유출 사고를 단순히 개별 기업의 보안사고로 보기 어려운 이유다.오늘, 금융 당국이 금융권 정보보…데일리시큐국내3일 전취약점·패치유출·침해
한국-영국 개인정보 이전 장벽 낮아지나…동등성 인정 절차 본격화개인정보보호위원회가 영국의 개인정보 보호 수준이 우리나라와 실질적으로 동등한지에 대한 공식 검토에 착수했다. 유럽연합(EU)·유럽경제지역(EEA)에 이은 두 번째 동등성 인정 검토다.개인정보보호위원회(위원장 송경희, 이하 개인정보위)는 10월부터 영국을 대상으로 개인정보보호법상 ‘개인정보 보호수준 동등성 인정’ 여부를 본격적으로 검토한다고…데일리시큐국내3일 전유출·침해정책·규제
개인정보위, 유출·침해사고 조사 속도 높인다…중요사건 12개월 내 처리 원칙개인정보 유출·침해 사고가 급증하고 대형 사고가 잇따르면서 개인정보보호위원회가 사건의 중요도에 따라 조사 역량을 차등 투입하는 방식으로 조사체계를 전면 손질한다. 100만명 이상 개인정보가 유출되거나 사회적 파급력이 큰 사건에는 전담 조사단을 투입하고, 일반·경미 사건은 유형별로 묶어 신속하게 처리하는 방식이다.개인정보보호위원회는 2일 ‘…데일리시큐국내3일 전유출·침해정책·규제
개인정보위, 부산서 AI 시대 개인정보 제도 혁신 논의개인정보보호위원회가 부산지역 데이터 활용 현장을 점검하고, 인공지능 시대에 맞는 개인정보 제도 개선 방안 마련에 나섰다.개인정보위는 10월 1일 부산광역시를 방문해 부산항만공사와 부산 에코델타 스마트시티, 부산 가명정보 활용지원센터 등을 살펴보고, 전국 가명정보 활용지원센터와 개인정보 이노베이션 존 운영기관 관계자들과 간담회를 개최했다고 …데일리시큐국내3일 전유출·침해정책·규제
정보통신망법·시행령 시행, 10월부터 기업 보안책임 확 바뀐다…CISO 임원화·직권조사·3% 과징금대형 사이버 침해사고가 잇따르면서 기업의 정보보호를 단순한 실무 부서의 업무가 아닌 경영진 차원의 책임으로 끌어올리는 제도 변화가 본격화됐다.과학기술정보통신부는 개정된 ‘정보통신망 이용촉진 및 정보보호 등에 관한 법률(정보통신망법)’과 시행령이 10월 1일부터 시행됐다고 밝혔다. 이번 개정의 핵심은 정보보호 최고책임자(CISO)의 지위와 …데일리시큐국내3일 전유출·침해정책·규제
SK쉴더스, AWS 위협 탐지 및 대응 보안 컴피턴시 획득SK쉴더스가 아마존웹서비스(이하 AWS)의 보안 컴피턴시 중 위협 탐지 및 대응(Threat Detection and Response, 이하 TDR)을 획득했다.이번 컴피턴시는 보안관제센터 운영, 보안정보 및 이벤트 관리, XDR, EDR, NDR 등 위협 탐지와 대응 영역을 대상으로 AWS 파트너의 전문성과 운영 역량을 검증하는 프로그램…데일리시큐국내3일 전유출·침해클라우드·인프라
파르나스 호텔 리워즈 회원정보 유출, 예약정보 악용한 사칭 결제 주의파르나스호텔앤리조트의 통합 멤버십 ‘파르나스 리워즈’에서 회원 개인정보 유출 사고가 발생했다. 회사는 회원들에게 사과하고 관계 당국과 사고 경위 및 피해 범위를 조사하고 있다고 밝혔다. 예약정보를 제시하며 추가 결제를 요구하는 호텔 사칭 메시지에도 주의를 당부했다.파르나스호텔이 공개한 ‘개인정보 유출 안내 및 사과문’에 따르면, 지난 9월…데일리시큐국내4일 전유출·침해정책·규제
엘세븐시큐리티, 개인정보보호위원장상 수상엘세븐시큐리티가 개인정보보호위원회가 연 '제6회 개인정보 보호의 날' 기념식에서 '개인정보 보호·활용 기술 대상'을 수상해 개인정보보호위원장상을 받았다. 수상 제품은 자체 개발 광학문자인식(OCR) 엔진을 탑재한 'ImageOCR & OCR Filtering V3.0'이다.공공기관 홈페이지 민원 게시판에는 신분증이나 주민등록등초본 같은 사…데일리시큐국내4일 전유출·침해정책·규제
신한은행 인증 우회로 2만5천여 명 정보유출 확인…슈퍼SOL·땡겨요와는 무관신한은행에서 고객 약 2만5천여 명의 개인·신용정보가 유출돼 금융당국이 현장조사에 나섰다. 은행은 관련 서비스 중단과 외부 IP 차단 등 긴급조치를 완료했으며, 사고 경위와 피해 범위를 조사하고 있다.신한은행은 외부에서 인증을 우회하는 비정상적인 방법으로 일부 서비스에 접근해 고객정보를 유출한 사실을 확인했다고 밝혔다. 유출 정보는 고객명…데일리시큐국내4일 전유출·침해정책·규제
신한은행 고객정보 일부 유출…금감원 긴급 현장조사 착수신한은행에서 대출 모집과 관련한 일부 고객정보가 외부로 유출된 사실이 확인돼 금융감독원이 긴급 현장조사에 착수했다. 현재 정확한 유출 규모와 공격 경로, 유출된 정보의 범위 등에 대한 조사가 진행 중이다.10월 1일 금융당국과 금융권에 따르면 신한은행은 전날 대출 모집 관련 고객정보 일부가 외부로 유출된 사실을 확인했다. 금융감독원은 현장…데일리시큐국내4일 전유출·침해
개인정보위, AI 시대 개인정보보호 ‘사후 대응→사전 예방’ 전환 본격화인공지능(AI) 확산으로 데이터 활용이 급증하는 가운데 정부가 개인정보 보호정책의 무게중심을 사고 발생 이후 제재와 대응에서 위험을 사전에 찾아 줄이는 예방 중심 체계로 옮긴다. AI 개발과 서비스에 필요한 데이터 활용 기반을 넓히는 동시에 기업과 기관의 개인정보 보호 책임을 강화해 신뢰를 기반으로 한 AI 혁신을 추진한다는 방향이다.개인…데일리시큐국내4일 전유출·침해정책·규제
공공기관 정보유출 터지면 기관장도 책임 묻는다…보안 징계기준 대폭 강화정부가 공공부문에서 중대한 정보유출 사고가 발생할 경우 실무자뿐 아니라 기관장 등 감독자에게도 책임을 묻도록 징계 기준을 강화한다. 초기 비밀번호를 변경하지 않거나 확인된 보안 취약점을 장기간 방치하는 등 기본적인 보안수칙 위반도 명확한 징계 대상에 포함할 방침이다.행정안전부와 국가정보원, 인사혁신처, 개인정보보호위원회 등 관계부처는 10…데일리시큐국내4일 전랜섬웨어취약점·패치
소만사, 서버가상화 솔루션 VS-i 출시개인정보보호 전문기업 소만사(대표 김대환)가 PC가상화에 이어 서버가상화 시장에 진출했다. 9월 자체 고객 대상 컨퍼런스에서 공개한 내용이다.소만사는 PC가상화 시장에 본격 진출한 지 5년 만에 매출 기준 국내 1위에 올랐다. 누적 사용자는 10만 명 이상이며, 외산 시트릭스 솔루션을 대체한 윈백 사례도 10건이 넘는다.PC가상화와 서버가…데일리시큐국내4일 전유출·침해
[정보보안 연재소설-로그아웃되지 않는 밤] 제46화 '개인정보보호팀은 왜 따로 노나'데일리시큐는 7월부터 장삼봉 작가(필명)의 정보보안 소설《로그아웃되지 않는 밤》을 매주 4편씩 연재한다. 화려한 디지털 서비스 뒤에서 보이지 않는 위협과 맞서는 보안 담당자들의 현실과 고뇌, 성장을 생생하게 담았다. 수많은 오탐 속에 숨은 단 하나의 진짜 공격을 추적하는 이들의 잠들지 못하는 밤이 시작된다. -규제이자 위험-“팀장님, 이거…데일리시큐국내4일 전유출·침해정책·규제
[데일리시큐 CISO 조찬] 홍관희 LG유플러스 CISO "AI 시대 취약점 대응 해법은 ‘집단지성’…버그바운티로 수천 개 공격표면 줄여"기업의 공격표면이 빠르게 확대되고 인공지능(AI)을 활용한 취약점 탐색까지 늘면서 기존 모의해킹과 내부 보안인력만으로 모든 시스템을 점검하기는 현실적으로 어렵다는 지적이 나왔다. LG유플러스는 이에 대한 대응책 중 하나로 버그바운티를 확대하고 글로벌 보안 연구자의 집단지성을 활용하고 있다.홍관희 LG유플러스 전무(CISO·CPO)는 29일…데일리시큐국내5일 전취약점·패치유출·침해
Ransom & Dark Web Issues 2026년 10월 1주차ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 10월 1주차를 게시한다.           네덜란드 경찰, ShinyHunters 해킹 수사 관련 24세 남성 체포 확인 [1] [2]  Ulose…ASEC 분석 리포트국내5일 전랜섬웨어유출·침해
오내피플 '캐치시큐', 개인정보보호·활용 기술 대상 수상개인정보보호컴플라이언스 테크 기업 오내피플의 AI 기반 개인정보보호 SaaS 솔루션 ‘캐치시큐’가 개인정보보호위원회가 주최한 2026 개인정보보호·활용 기술 대상에서 최종 수상 기업으로 선정되어 개인정보보호위원회위원장상을 받았다. 이번 시상식은 30일 서울 엘타워에서 개최된 제6회 개인정보보호의 날 기념식에서 진행됐다.개인정보 보호·활용 …데일리시큐국내5일 전유출·침해정책·규제
티오리 ‘진트’, 美 DARPA 연구 투입…AI로 국방 통신 앱 취약점 찾는다오펜시브 사이버보안 기업 티오리(Theori, 대표 박세준)의 AI 기반 자율형 모의해킹 플랫폼 ‘진트(Xint)’가 미국 국방고등연구계획국(DARPA)의 애플리케이션 보안 연구에 투입된다.티오리는 진트를 통해 DARPA의 ‘자율 AI 애플리케이션 보안’ 연구를 수행한다고 밝혔다. 연구에서는 미 국방부에서 사용하는 자체 개발 및 오픈소스 …데일리시큐국내5일 전취약점·패치유출·침해
정부24 해킹…어린이포털 취약 페이지 통해 공격, 메모리 덤프파일 유출정부의 대표 온라인 민원서비스인 정부24가 지난 8월 외부 공격을 받아 서버 메모리 정보와 일부 개인정보가 유출된 것으로 나타났다. 사고 발생 이후 한 달 이상 지났지만 정확한 개인정보 유출 규모와 전체 침해 범위는 아직 조사 중이다.29일 국회 행정안전위원회 정춘생 의원이 행정안전부에서 제출받은 자료와 관련 보도를 종합하면, 공격은 지난…데일리시큐국내5일 전유출·침해
[정보보안 연재소설-로그아웃되지 않는 밤] 제45화 '개인정보보호팀은 왜 따로 노나'데일리시큐는 7월부터 장삼봉 작가(필명)의 정보보안 소설《로그아웃되지 않는 밤》을 매주 4편씩 연재한다. 화려한 디지털 서비스 뒤에서 보이지 않는 위협과 맞서는 보안 담당자들의 현실과 고뇌, 성장을 생생하게 담았다. 수많은 오탐 속에 숨은 단 하나의 진짜 공격을 추적하는 이들의 잠들지 못하는 밤이 시작된다. -도장 찍는 팀-신작 이벤트 회…데일리시큐국내5일 전유출·침해
파이코인 계정 보호 문자 주의, 피싱 사이트로 지갑 탈취어느 날 갑자기 암호화폐 계정을 보호해 준다는 문자 한 통이 도착했다. 하지만 이 문자에는 사용자의 지갑 정보를 빼내기 위한 소름 돋는 의도가 숨어 있다. 최근 Pi Coin 계정 보호를 사칭해 사용자를 피싱 페이지로 유도한 뒤 암호화폐 지갑 정보를 탈취하는 스미싱 캠페인이 확인됐다. 공격자는 실제 Pi Network 서비스와 비슷하게 꾸…ASEC 분석 리포트국내6일 전피싱·사기유출·침해
파수AI, 중소기업 맞춤형 '보안 케어 서비스' 출시주식회사 파수AI가 인력과 예산 제약으로 보안에 어려움을 겪는 기업을 위해 '보안 케어 서비스'를 선보였다.최근 사이버 공격 범위와 빈도가 넓어지고 개인정보보호법 등 규제가 강화되면서 모든 기업이 보안 위협에 노출됐다. 하지만 중소기업은 인력과 예산, 실행 노하우가 부족해 체계를 갖추기 어렵다.파수AI는 이런 기업들이 취약점을 보완하고 상…데일리시큐국내6일 전취약점·패치유출·침해공공기관 사칭 해킹메일을 통한 사기 시도 사례 보고KrCERT 보안공지국내6일 전피싱·사기유출·침해
[정보보안 연재소설-로그아웃되지 않는 밤] 제44화 '유출은 안에서 샌다'데일리시큐는 7월부터 장삼봉 작가(필명)의 정보보안 소설《로그아웃되지 않는 밤》을 매주 4편씩 연재한다. 화려한 디지털 서비스 뒤에서 보이지 않는 위협과 맞서는 보안 담당자들의 현실과 고뇌, 성장을 생생하게 담았다. 수많은 오탐 속에 숨은 단 하나의 진짜 공격을 추적하는 이들의 잠들지 못하는 밤이 시작된다. -믿음과 책임-조사는 신중해야 …데일리시큐국내7일 전유출·침해
인스피언, AI 보안 분석 고도화…침투테스트 자동화 활용 가능성 검토인스피언(대표 최정규)이 개인정보 접속기록 관리와 통합보안관리 제품의 AI 기능을 고도화하고 있다. 공격자의 관점에서 취약점을 미리 확인하는 침투테스트 자동화와 지속적 보안검증 기술의 활용 가능성도 검토 중이다.인스피언에 따르면 개인정보 접속기록 관리 플랫폼 ‘비즈인사이더 엑스콘(BizInsider xCon) 4.0’은 AI 기반 개인정보…데일리시큐국내7일 전취약점·패치유출·침해
정보공개 문서 속 개인정보, AI가 먼저 가리고 사람이 검수한다공공기관이 문서를 공개할 때는 개인정보 등 비공개 대상 정보를 확인해야 한다. 정보공개법은 공개 가능한 내용과 비공개 대상이 함께 있을 경우, 분리할 수 있는 부분을 제외하고 공개하도록 규정한다. 문서가 많거나 스캔 이미지가 섞여 있으면 담당자가 가려야 할 정보를 일일이 찾는 데 시간이 걸리고 누락 위험도 생긴다. 개인정보 보호 기업 엘세…데일리시큐국내7일 전유출·침해정책·규제
‘트러스트404’ 29일 결선, 디지털자산 탈취 막을 기술 겨룬다디지털자산 이용자를 보호할 보안 기술을 겨루는 웹3 해커톤 ‘트러스트404(TRUST404)’의 최종 발표와 시상식이 29일 서울 드림플러스 강남에서 열린다. 안암145와 고려대학교 블록체인 학회 블록체인밸리가 공동 주최하며, 코리아블록체인위크 2026 기간에 진행된다. 기술 심사를 통과한 4개 팀이 개발 결과를 발표한다. 대회는 이용자가…데일리시큐국내7일 전유출·침해악성코드
[정보보안 연재소설-로그아웃되지 않는 밤] 제43화 '유출은 안에서 샌다'데일리시큐는 7월부터 장삼봉 작가(필명)의 정보보안 소설《로그아웃되지 않는 밤》을 매주 4편씩 연재한다. 화려한 디지털 서비스 뒤에서 보이지 않는 위협과 맞서는 보안 담당자들의 현실과 고뇌, 성장을 생생하게 담았다. 수많은 오탐 속에 숨은 단 하나의 진짜 공격을 추적하는 이들의 잠들지 못하는 밤이 시작된다. -퇴근을 앞둔 그가- 경보를 올…데일리시큐국내7일 전유출·침해
해킹·가짜뉴스·폭발물 드론까지…유럽 겨냥한 러시아 ‘복합 공격’러시아의 대유럽 압박이 해킹과 허위정보 유포를 넘어 드론 침범, 시설 파괴 시도까지 확대되고 있다는 분석이 나왔다. 각각 다른 사건처럼 보이지만 우크라이나를 지원하는 국가의 대응 역량을 시험하고 사회 불안을 키운다는 공통점이 있다.레코디드퓨처의 인식트그룹은 최근 보고서에서 이런 활동을 ‘신세대 전쟁’ 전략의 일부로 평가했다. 군대를 투입하…데일리시큐국내8일 전유출·침해
개인정보 유출 뒤가 더 문제…불법유통 게시물 3,341건 미삭제국내외 온라인에서 개인정보를 불법으로 판매하거나 공유하는 게시물이 올해 1월부터 7월까지 8만9,209건 탐지됐다. 이 가운데 3,341건은 7월 기준 삭제되지 않은 것으로 나타났다.국회 과학기술정보방송통신위원회 황정아 의원이 한국인터넷진흥원(KISA)에서 제출받은 자료에 따른 수치다. 미삭제 건수에는 최근 탐지돼 삭제 절차가 진행 중인 …데일리시큐국내10일 전유출·침해정책·규제
추석 연휴 택배·경품 사칭 스미싱 주의…KISA·금융권 비상대응추석 연휴를 맞아 택배 배송조회와 경품 이벤트 등을 사칭한 스미싱에 주의가 요구된다. 한국인터넷진흥원(KISA)은 ‘추석 특별 경품’, ‘배송 조회’, ‘교통법규 위반’ 등을 미끼로 개인정보를 빼내거나 금전 피해를 유발하는 문자메시지가 유포될 수 있다고 경고했다. KISA와 금융보안원은 연휴 기간 사이버위협 비상대응체계를 가동한다. 문자 …데일리시큐국내10일 전피싱·사기유출·침해
[김승주 교수 칼럼] 국가 사이버복원력, 어디서부터 시작해야 하나최근 AI로 인한 해킹 위협이 고조되면서 '사이버복원력(Cyber Resilience)'이라는 말이 자주 등장한다. 정부 정책과 각종 보고서에서도 사이버복원력 강화가 중요한 목표로 제시되고 있다. 그런데 이 말을 사용하는 사람들의 이야기를 자세히 들어보면 한 가지 의문이 생긴다. 우리가 말하는 사이버복원력이 정확히 무엇인가?우리나라에서는 …데일리시큐국내11일 전유출·침해AI 보안
해킹조직 샤이니헌터스 “FBI 해킹해 2~3TB 탈취”…FBI “관련 주장 조사 중”해킹·갈취 조직 샤이니헌터스(ShinyHunters)가 미국 연방수사국(FBI)의 채용 시스템을 해킹하고 현직·전직 직원과 입사 지원자 관련 데이터 2~3TB를 탈취했다고 주장했다. 다만 FBI는 현재 관련 주장을 조사하고 있다고 밝혔으며, 실제 침해 범위와 데이터 유출 규모는 독립적으로 확인되지 않았다.샤이니헌터스는 FBI 채용 사이트인…데일리시큐국내12일 전취약점·패치유출·침해
가비아, 외부 공격으로 고객 2,998명 개인정보 유출…KISA·개인정보위 신고도메인·호스팅·클라우드 서비스를 제공하는 가비아에서 외부 공격으로 고객 2,998명의 개인정보가 유출되는 사고가 발생했다.가비아는 23일 개인정보 유출 사실 안내를 통해 지난 21일 외부 공격자의 비인가 접근으로 일부 고객의 개인정보가 외부로 유출된 사실을 확인했다고 밝혔다. 23일 오후 3시 기준 확인된 유출 고객은 2,998명이며, 유…데일리시큐국내12일 전유출·침해클라우드·인프라
[단독] 9월 다크웹에 국내 금융·중고차 금융 데이터 판매 잇따라…해커, 고객정보 2만8000건·300GB·1TB 주장9월 들어 다크웹 포럼에서 국내 금융 및 중고차 금융 서비스와 관련된 것으로 주장하는 데이터 판매 게시물이 잇따라 발견됐다. 게시자는 OO오토리스할부, OOO캐피탈, OO캐피탈 등을 출처로 지목하며 각각 수만 건에서 최대 1TB 규모의 데이터를 확보했다고 주장했다.다만 현재 공개된 게시물만으로 실제 해당 기업 시스템이 침해됐는지, 판매자가…데일리시큐국내12일 전유출·침해
스텔스몰·지란지교에스앤씨, ‘제22회 OSINT 인텔리전스 전문가 과정’ 개최사이버 위협 인텔리전스 기업 스텔스몰(StealthMole, 대표 허영일)이 지란지교에스앤씨와 공동으로 오는 11월 10일부터 12일까지 3일간 ‘제22회 OSINT 인텔리전스 전문가 과정’을 개최한다.이번 교육은 정부기관과 민간기업 보안 실무자, 사이버범죄 수사기관 관계자 등을 대상으로 진행되며 공개정보정보(OSINT) 수집·분석부터 다…데일리시큐국내12일 전피싱·사기유출·침해
[단독] 룩핀 개인정보 유출 데이터, 다크웹서 판매 정황…해커 “270만 고객·1100만 주문정보 확보” ...룩핀 "해킹 인정"국내 남성 패션 플랫폼 ‘룩핀(LOOKPIN)’에서 발생한 개인정보 유출 사고와 관련해, 룩핀에서 탈취했다고 주장하는 대규모 고객 데이터가 다크웹 해킹 포럼에서 판매되고 있는 정황이 확인됐다.데일리시큐가 확인한 다크웹 게시물에는 ‘SELLING KR | lookpin.co.kr 2.7M customers 11M orders’라는 제목과 함…데일리시큐국내13일 전유출·침해
[단독] 울산 산업제어시스템 접근권한 다크웹서 판매 정황…해커 “PLC 태그 인증 없이 Read/Write 가능” 주장국내 산업현장에 설치된 것으로 추정되는 산업제어시스템(ICS)의 접근권한을 판매한다는 게시물이 해외 다크웹 포럼에서 확인됐다.판매자는 대상이 울산 지역 산업망에 연결된 로크웰오토메이션(Rockwell Automation) CompactLogix 계열 PLC(Programmable Logic Controller)라고 주장했으며, 장비 내부의…데일리시큐국내13일 전유출·침해
수산아이앤티, ‘ePrism SSL VA’ 국정원 보안기능확인서 획득수산아이앤티(대표 정은아)는 SSL 가시화 솔루션 ‘ePrism SSL VA’가 국가정보원 보안기능확인서를 획득했다고 22일 밝혔다.SSL 가시화 제품은 지난 2월 개정된 ‘국가용 보안요구사항 V3.0’부터 보안기능확인서 발급 대상에 포함됐다.SSL 가시화 솔루션은 HTTPS 등 SSL/TLS로 암호화된 네트워크 트래픽을 복호화해 방화벽,…데일리시큐국내13일 전유출·침해악성코드
Ransom & Dark Web Issues 2026년 9월 4주차ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 9월 4주차를 게시한다.           Metaencryptor, 한국 카메라 모듈 및 장비 제조 기업 대상 랜섬웨어 공격 Metaencryptor, 일본…ASEC 분석 리포트국내13일 전랜섬웨어유출·침해
2026년 8월 랜섬웨어 동향 보고서목적 및 범위 2026년 8월 한 달 동안 수집된 신규 랜섬웨어 샘플, 피해 시스템, 피해 업체 통계와 주요 국내외 랜섬웨어 이슈를 정리한 보고서이다. 피해 업체 통계는 랜섬웨어 그룹의 DLS(Dedicated Leaks Sites, 랜섬웨어 PR 사이트 또는 PR 페이지) 공개 정보를 ATIP(AhnLab TIP, Threat Intel…ASEC 분석 리포트국내13일 전랜섬웨어유출·침해
AI스페라 강병탁 대표 “바이브 코딩 확산, 공공서비스 보안 점검 병행해야”생성형 AI와 ‘바이브 코딩(Vibe Coding)’을 활용한 공공서비스 개발이 확대되는 가운데, 개발 속도와 함께 권한 관리와 개인정보 노출, API 보안 등을 지속적으로 점검해야 한다는 지적이 나왔다.AI 기반 사이버 위협 인텔리전스 기업 AI스페라(AI SPERA) 강병탁 대표는 행정안전부가 개최한 ‘제43회 지역정보화(지방정부 AI…데일리시큐국내14일 전유출·침해AI 보안
탠스택 npm 공급망 공격 후폭풍…크라우드섹 비공개 깃허브 저장소 170개 유출지난 5월 발생한 탠스택 npm 공급망 공격의 피해가 보안업체 크라우드섹의 비공개 소스코드 유출로까지 이어진 사실이 뒤늦게 확인됐다. 악성 오픈소스 패키지 하나가 개발자 PC의 인증정보를 탈취하고, 남아 있던 깃허브 접근권한을 통해 기업 내부 소스코드까지 유출시킨 연쇄 공급망 공격 사례다.크라우드섹은 9월 18일 공개한 최종 사고 분석에서…데일리시큐국내15일 전유출·침해악성코드
북한 해킹그룹 워터플럼, 100여 개국 3만대 감염…개발자 노렸다북한과 연계된 해킹그룹 ‘워터플럼(WaterPlum)’이 가짜 채용면접과 코딩테스트를 이용해 전 세계 개발자들을 공격하고 최소 3만대의 PC를 감염시킨 것으로 나타났다.미국 FBI와 일본 경찰청·국가사이버통괄실, 호주 사이버보안센터(ACSC), 독일 정보기관 등은 9월 18일 워터플럼에 대한 공동 사이버보안 경보를 발표했다. 워터플럼은 보…데일리시큐국내15일 전유출·침해
AI가 취약점 공격 개발 가속…오픈AI 직원 챗GPT·코덱스 계정까지 탈취AI를 이용해 이미지 처리 라이브러리의 메모리 취약점을 실제 원격코드실행 공격으로 발전시키고, 이를 오픈AI의 인증 시스템 문제와 연계해 직원의 챗GPT와 코덱스 계정까지 탈취한 보안 연구 결과가 공개됐다.보안업체 핵트론(Hacktron) 연구진은 앤트로픽 클로드 오퍼스 5를 활용해 오픈AI 커뮤니티 포럼에서 코드 실행 권한을 확보한 뒤 …데일리시큐국내16일 전취약점·패치유출·침해
엔피코어, 인도네시아 ‘인도섹 2026’ 참가…동남아 보안시장 공략사이버보안 전문기업 엔피코어(대표 한승철)는 9월 15일부터 16일까지 인도네시아 자카르타에서 열린 ‘인도섹 2026(IndoSEC 2026)’에 참가해 주요 사이버보안 솔루션을 선보였다고 밝혔다.인도섹은 인도네시아 정부기관과 기업 정보보안 책임자, 보안 전문가들이 참여하는 사이버보안 행사다. 엔피코어는 이번 행사에서 ‘좀비제로 인스펙터 …데일리시큐국내17일 전랜섬웨어유출·침해
선박 사이버공격 대응 법제화 추진…탐지·대응·복구 체계 구축선박의 항해·통신·화물관리 시스템을 겨냥한 사이버공격에 대응하기 위한 법적 안전관리 체계 구축이 추진된다.국회 농림축산식품해양수산위원회 소속 송옥주 의원은 9월 18일 선박에 대한 사이버공격을 예방하고 사고 발생 시 신속하게 대응·복구할 수 있도록 하는 ‘해사안전기본법’ 개정안을 대표 발의했다.최근 선박은 전자해도(ENC), 위성통신, 항…데일리시큐국내17일 전랜섬웨어유출·침해
KISA, WEF·싱가포르 CSA와 AI 시대 사이버보안 협력 강화한국인터넷진흥원(KISA, 원장 이상중)은 9월 17일 세계경제포럼(WEF) 사이버보안센터와 싱가포르 사이버보안청(CSA) 대표단을 서울청사에서 만나 인공지능(AI) 시대 글로벌 사이버보안 협력 확대 방안을 논의했다고 18일 밝혔다.KISA는 세계경제포럼 사이버보안센터 약샤이 조시(Akshay Joshi) 총괄 등과 사이버보안 인재 양성,…데일리시큐국내17일 전유출·침해AI 보안
체이널리시스 “북한·이란 해커, 블록체인에 악성 명령 숨기는 BDD 활용 확산”블록체인 데이터 플랫폼 체이널리시스(Chainalysis)는 북한과 이란 등 국가 연계 해킹 조직을 중심으로 퍼블릭 블록체인을 사이버 공격 인프라로 활용하는 ‘블록체인 데드 드롭(Blockchain Dead Drops, BDD)’이 확산되고 있다고 18일 밝혔다.BDD는 공격자가 퍼블릭 블록체인에 악성코드 명령이나 공격 서버 접속정보 등을…데일리시큐국내17일 전유출·침해악성코드
기업 41%, AI 도입으로 보안 투자 확대...섀도우 AI 위협 증가카스퍼스키가 AI 도입과 기업 보안 투자 현황을 담은 조사 보고서를 발표했다.조사 결과에 따르면 응답 기업의 41%가 AI 도입을 정보보안 투자 확대의 주요 요인으로 꼽았다. IT 보안 침해 비용 증가, 클라우드 인프라 전환, 최근 발생한 보안 사고 역시 투자 확대의 원인으로 집계됐다.기업의 19%는 AI 취약점을 가장 위험한 위협 중 하…데일리시큐국내18일 전취약점·패치피싱·사기
2026년 8월 APT 그룹 동향 보고서동향 2026년 8월 APT 위협 동향은 국가 지원 위협 행위자들이 오픈소스 공급망 침해, 생성형 AI 활용, 정상 클라우드 서비스 악용, 취업 사기, 제로데이 취약점 악용을 결합해 공격한 사례를 정리한 내용이다. 특히 GitHub, GitLab, OneDrive, Telegram, Discord, Google Sheets, 블록체인 네트…ASEC 분석 리포트국내18일 전취약점·패치피싱·사기
AI 에이전트가 개인정보 침해 공격 수행…스페인 AEPD 첫 신고스페인 개인정보보호청(AEPD)이 AI 에이전트를 이용한 공격으로 개인정보 침해가 발생했다는 신고를 처음 접수했다고 2026년 9월 14일 공개했다.AEPD에 따르면 공격자는 AI 에이전트에 공격 목표를 부여했고, 에이전트는 일반 파일에서 취약점을 찾은 뒤 정상 로그인을 거쳐 시스템 내부를 탐색했다. 이후 추가 취약점을 찾아 개인정보를 수…데일리시큐국내19일 전취약점·패치유출·침해
일본 디지털청 해킹당했다…알려진 VPN 취약점 패치 전 공격일본 정부가 여러 중앙부처에서 공동으로 사용하는 업무 시스템이 해킹돼 약 24만6000건의 개인정보가 외부로 유출됐을 가능성이 확인됐다. 공격자는 인터넷과 연결된 VPN 장비의 취약점을 이용해 시스템 내부로 침입한 것으로 조사됐다.일본 디지털청(Digital Agency)은 지난 9월 11일 정부 공통 업무환경인 가버먼트 솔루션 서비스(G…데일리시큐국내19일 전취약점·패치유출·침해
브이엠웨어 vCenter 치명적 RCE 실제 악용…ESXi 랜섬웨어 공격까지 확인기업 가상화 환경을 관리하는 브이엠웨어 브이센터 서버(VMware vCenter Server)의 치명적 원격코드실행 취약점 ‘CVE-2026-59310’이 실제 공격에 악용되고 있는 것으로 확인됐다. 일부 침해사고에서는 공격자가 vCenter를 장악한 뒤 브이엠웨어 ESXi 서버까지 접근해 랜섬웨어를 실행했다.브로드컴은 지난 7월 29일 …데일리시큐국내19일 전랜섬웨어취약점·패치CVE-2026-59310
시스코 이메일 보안장비 제로데이 악용…악성 메일 한 통에 ‘루트 권한’ 탈취시스코 기업용 이메일 보안장비인 시스코 시큐어 이메일 게이트웨이(Cisco Secure Email Gateway)에서 인증 없이 원격으로 시스템 최고 권한을 탈취할 수 있는 치명적인 취약점이 발견됐다. 문제는 보안 업데이트가 공개되기 전부터 실제 공격에 악용됐다는 점이다.시스코는 2026년 9월 14일 시스코 시큐어 이메일 게이트웨이에서 …데일리시큐국내19일 전취약점·패치유출·침해CVE-2026-76461🔌 피드 상태
죽은 피드를 목록에서 지우지 않습니다. 지우면 왜 빠졌는지 잊고 다음 사람이 다시 추가합니다.
| 피드 | 구분 | 상태 | 최근 항목 | 비고 |
|---|---|---|---|---|
| ASEC 분석 리포트 | 국내 · 보안기업 | 정상 | 30 | 실측 30건. 국내 표적 악성코드 분석이 가장 두껍다. |
| KrCERT 보안공지 | 국내 · 기관 | 정상 | 10 | 보호나라와 같은 게시판이다. 권고 본문·CVE 연결은 lib/kisa 가 따로 다룬다. |
| S2W Blog | 국내 · 보안기업 | 정상 | 10 | 실측 10건. 다크웹·위협 인텔리전스. |
| 데일리시큐 | 국내 · 매체 | 정상 | 50 | 실측 50건. |
| 이스트시큐리티 알약 블로그 | 국내 · 보안기업 | 정상 | 50 | 실측 50건. |
| 지니언스 시큐리티 센터 | 국내 · 보안기업 | 정상 | 10 | 실측 10건. |
| SK쉴더스 | 국내 · 보안기업 | 차단됨(403) | 403 (봇 차단). 우회하지 않는다 — 거부 의사 표시다. 링크만 다룬다. | |
| 보안뉴스 | 국내 · 매체 | 경로 불명 | news_rss.xml 이 200 을 주지만 홈으로 리다이렉트되어 항목 0건. 경로 재조사 대상. | |
| 이글루코퍼레이션 | 국내 · 보안기업 | 경로 불명 | 연결 실패(HTTP 000). 피드 경로 미확인. | |
| 하우리 | 국내 · 보안기업 | 경로 불명 | 404 — 피드 경로 미확인. | |
| BleepingComputer | 해외 · 매체 | 정상 | 15 | |
| Google Project Zero | 해외 · 보안기업 | 정상 | 10 | googleprojectzero.blogspot.com 은 302 로 이 주소로 옮겨졌다. 옛 주소를 쓰면 항목 0건. |
| Krebs on Security | 해외 · 매체 | 정상 | 10 | |
| SANS Internet Storm Center | 해외 · 기관 | 정상 | 10 | |
| Schneier on Security | 해외 · 매체 | 정상 | 10 | |
| Security Affairs | 해외 · 매체 | 정상 | 10 | |
| The Hacker News | 해외 · 매체 | 정상 | 50 | |
| CISA Cybersecurity Advisories | 해외 · 기관 | 차단됨(403) | 피드가 403. 다만 **KEV JSON 은 정상**이라 핵심 데이터는 확보돼 있다. | |
| Microsoft MSRC Blog | 해외 · 보안기업 | 경로 불명 | 301 → HTML 페이지. RSS 경로 미확인. |
403(거부)과 404(경로 변경)는 대응이 다릅니다. 403 은 우회하지 않습니다 — 보안 사이트가 봇 차단을 우회하는 것은 그 자체로 모순입니다.
HTTP 200 인데 항목이 0건인 피드가 있습니다. 응답 코드만 보면 정상으로 집계되어, 수집이 멈춘 것을 몇 주 뒤에 알게 되는 유형입니다 — 그래서 항목 수까지 저장해 화면에 그대로 드러냅니다. 현재 빈 피드 0개 · 수집 불가 6개.