정책·규제 관련 소식
국내 보안기업 분석을 앞에 둡니다 — 글로벌 매체는 하루 수십 건씩 쏟아지지만 국내 분석은 주 단위라, 최신순으로만 뽑으면 국내 글이 영영 화면에 안 나옵니다. 본문은 복제하지 않고 링크와 발췌만 드립니다.
정책·규제
발행일 최신순
[긴급] 금융당국, 잇단 금융권 침해사고에 긴급회의…“대응 소홀로 재발하면 엄중 책임”최근 금융회사에 대한 사이버공격과 정보유출 사고가 잇따르자 금융당국이 전 금융권에 정보보안 체계를 원점에서 재점검하도록 주문했다. 이미 공유한 공격정보와 사고사례가 있는데도 점검과 대응을 소홀히 해 유사한 사고가 발생하면 관련 법령에 따라 엄정하게 책임을 묻겠다고 경고했다.금융위원회는 4일 오후 2시 정부서울청사에서 이억원 금융위원장 주재…데일리시큐국내어제유출·침해정책·규제
한국-영국 개인정보 이전 장벽 낮아지나…동등성 인정 절차 본격화개인정보보호위원회가 영국의 개인정보 보호 수준이 우리나라와 실질적으로 동등한지에 대한 공식 검토에 착수했다. 유럽연합(EU)·유럽경제지역(EEA)에 이은 두 번째 동등성 인정 검토다.개인정보보호위원회(위원장 송경희, 이하 개인정보위)는 10월부터 영국을 대상으로 개인정보보호법상 ‘개인정보 보호수준 동등성 인정’ 여부를 본격적으로 검토한다고…데일리시큐국내3일 전유출·침해정책·규제
개인정보위, 유출·침해사고 조사 속도 높인다…중요사건 12개월 내 처리 원칙개인정보 유출·침해 사고가 급증하고 대형 사고가 잇따르면서 개인정보보호위원회가 사건의 중요도에 따라 조사 역량을 차등 투입하는 방식으로 조사체계를 전면 손질한다. 100만명 이상 개인정보가 유출되거나 사회적 파급력이 큰 사건에는 전담 조사단을 투입하고, 일반·경미 사건은 유형별로 묶어 신속하게 처리하는 방식이다.개인정보보호위원회는 2일 ‘…데일리시큐국내3일 전유출·침해정책·규제
개인정보위, 부산서 AI 시대 개인정보 제도 혁신 논의개인정보보호위원회가 부산지역 데이터 활용 현장을 점검하고, 인공지능 시대에 맞는 개인정보 제도 개선 방안 마련에 나섰다.개인정보위는 10월 1일 부산광역시를 방문해 부산항만공사와 부산 에코델타 스마트시티, 부산 가명정보 활용지원센터 등을 살펴보고, 전국 가명정보 활용지원센터와 개인정보 이노베이션 존 운영기관 관계자들과 간담회를 개최했다고 …데일리시큐국내3일 전유출·침해정책·규제
정보통신망법·시행령 시행, 10월부터 기업 보안책임 확 바뀐다…CISO 임원화·직권조사·3% 과징금대형 사이버 침해사고가 잇따르면서 기업의 정보보호를 단순한 실무 부서의 업무가 아닌 경영진 차원의 책임으로 끌어올리는 제도 변화가 본격화됐다.과학기술정보통신부는 개정된 ‘정보통신망 이용촉진 및 정보보호 등에 관한 법률(정보통신망법)’과 시행령이 10월 1일부터 시행됐다고 밝혔다. 이번 개정의 핵심은 정보보호 최고책임자(CISO)의 지위와 …데일리시큐국내3일 전유출·침해정책·규제
IBM, 기업 AI 주권 강화 위한 'IBM 밥' 자체 호스팅 버전 출시IBM이 기업이 직접 통제하는 온프레미스, 프라이빗 클라우드, 소버린 클라우드 및 외부 네트워크와 분리된 환경에서 'IBM 밥(IBM Bob)'을 활용할 수 있도록 자체 호스팅 배포 버전을 출시했다.IBM Bob은 단순한 코드 생성을 넘어 소프트웨어 개발과 현대화 전반에 AI를 적용할 수 있도록 지원하는 에이전틱 소프트웨어 개발 플랫폼이다…데일리시큐국내3일 전클라우드·인프라정책·규제
디사일로, 룩셈부르크 LHoFT와 금융사기 대응 포럼 개최디사일로가 룩셈부르크 금융기술 허브 LHoFT와 함께 지난달 29일 룩셈부르크에서 금융사기 대응 포럼 '비욘드 사일로(Beyond Silos)' 첫 행사를 개최했다. '함께 막는 금융사기'를 주제로 열린 이번 행사에는 은행, 규제기관, 연구기관 관계자 85명이 참석했다.비욘드 사일로는 금융기관마다 따로 대응하는 한계를 넘어 기관 간 협력을…데일리시큐국내3일 전피싱·사기정책·규제
제19회 CPS보안워크숍 개최…피지컬 AI 시대 산업·에너지 보안 해법 집중 논의한국정보보호학회 CPS보안연구회가 주관하는 ‘제19회 CPS보안워크숍’이 10월 1일부터 2일까지 제주 메종글래드호텔 컨벤션홀에서 온·오프라인 병행 방식으로 개최됐다. 이번 행사에는 유·무료 등록자를 포함해 약 450명이 참여했으며, 현장에는 약 300명이 참석해 산업제어시스템과 에너지, 로봇, 인공지능(AI), 위성통신 등 사이버물리시스…데일리시큐국내4일 전정책·규제AI 보안
파르나스 호텔 리워즈 회원정보 유출, 예약정보 악용한 사칭 결제 주의파르나스호텔앤리조트의 통합 멤버십 ‘파르나스 리워즈’에서 회원 개인정보 유출 사고가 발생했다. 회사는 회원들에게 사과하고 관계 당국과 사고 경위 및 피해 범위를 조사하고 있다고 밝혔다. 예약정보를 제시하며 추가 결제를 요구하는 호텔 사칭 메시지에도 주의를 당부했다.파르나스호텔이 공개한 ‘개인정보 유출 안내 및 사과문’에 따르면, 지난 9월…데일리시큐국내4일 전유출·침해정책·규제
엘세븐시큐리티, 개인정보보호위원장상 수상엘세븐시큐리티가 개인정보보호위원회가 연 '제6회 개인정보 보호의 날' 기념식에서 '개인정보 보호·활용 기술 대상'을 수상해 개인정보보호위원장상을 받았다. 수상 제품은 자체 개발 광학문자인식(OCR) 엔진을 탑재한 'ImageOCR & OCR Filtering V3.0'이다.공공기관 홈페이지 민원 게시판에는 신분증이나 주민등록등초본 같은 사…데일리시큐국내4일 전유출·침해정책·규제
구글, 복잡한 워크플로우 자율 해결하는 프론티어 모델 '제미나이 4 아르곤' 공개구글이 소프트웨어 엔지니어링, 기업 지식 업무, 사이버 보안 방어 등의 워크플로우를 자율적으로 처리하는 프론티어 모델 '제미나이 4 아르곤(Gemini 4 Argon)'을 선보였다.코딩 영역에서 아르곤은 실제 환경의 장기 소프트웨어 엔지니어링 과제 수행력을 평가하는 딥에스더블유이 브이1.1(DeepSWE v1.1) 벤치마크에서 77.9%의…데일리시큐국내4일 전취약점·패치정책·규제
신한은행 인증 우회로 2만5천여 명 정보유출 확인…슈퍼SOL·땡겨요와는 무관신한은행에서 고객 약 2만5천여 명의 개인·신용정보가 유출돼 금융당국이 현장조사에 나섰다. 은행은 관련 서비스 중단과 외부 IP 차단 등 긴급조치를 완료했으며, 사고 경위와 피해 범위를 조사하고 있다.신한은행은 외부에서 인증을 우회하는 비정상적인 방법으로 일부 서비스에 접근해 고객정보를 유출한 사실을 확인했다고 밝혔다. 유출 정보는 고객명…데일리시큐국내4일 전유출·침해정책·규제
개인정보위, AI 시대 개인정보보호 ‘사후 대응→사전 예방’ 전환 본격화인공지능(AI) 확산으로 데이터 활용이 급증하는 가운데 정부가 개인정보 보호정책의 무게중심을 사고 발생 이후 제재와 대응에서 위험을 사전에 찾아 줄이는 예방 중심 체계로 옮긴다. AI 개발과 서비스에 필요한 데이터 활용 기반을 넓히는 동시에 기업과 기관의 개인정보 보호 책임을 강화해 신뢰를 기반으로 한 AI 혁신을 추진한다는 방향이다.개인…데일리시큐국내4일 전유출·침해정책·규제
[정보보안 연재소설-로그아웃되지 않는 밤] 제46화 '개인정보보호팀은 왜 따로 노나'데일리시큐는 7월부터 장삼봉 작가(필명)의 정보보안 소설《로그아웃되지 않는 밤》을 매주 4편씩 연재한다. 화려한 디지털 서비스 뒤에서 보이지 않는 위협과 맞서는 보안 담당자들의 현실과 고뇌, 성장을 생생하게 담았다. 수많은 오탐 속에 숨은 단 하나의 진짜 공격을 추적하는 이들의 잠들지 못하는 밤이 시작된다. -규제이자 위험-“팀장님, 이거…데일리시큐국내4일 전유출·침해정책·규제
[데일리시큐 CISO 조찬] 홍관희 LG유플러스 CISO "AI 시대 취약점 대응 해법은 ‘집단지성’…버그바운티로 수천 개 공격표면 줄여"기업의 공격표면이 빠르게 확대되고 인공지능(AI)을 활용한 취약점 탐색까지 늘면서 기존 모의해킹과 내부 보안인력만으로 모든 시스템을 점검하기는 현실적으로 어렵다는 지적이 나왔다. LG유플러스는 이에 대한 대응책 중 하나로 버그바운티를 확대하고 글로벌 보안 연구자의 집단지성을 활용하고 있다.홍관희 LG유플러스 전무(CISO·CPO)는 29일…데일리시큐국내5일 전취약점·패치유출·침해
비댁스 "양자컴퓨터 대비, 디지털자산 보안은 보관을 넘어 운영에 집중해야"디지털자산 커스터디 전문기업 비댁스가 양자컴퓨팅 기술 발전이 디지털자산 보안에 미치는 영향을 진단하고, 장기 보유 법인의 사전 대응이 필요하다고 강조했다.비트코인과 이더리움은 타원곡선 암호 기반 전자서명으로 소유권을 증명한다. 현재 컴퓨터로는 공개키에서 개인키를 역산하기 어렵지만 쇼어 알고리즘을 구동할 수 있는 대규모 오류 정정 양자컴퓨터…데일리시큐국내5일 전정책·규제AI 보안
오내피플 '캐치시큐', 개인정보보호·활용 기술 대상 수상개인정보보호컴플라이언스 테크 기업 오내피플의 AI 기반 개인정보보호 SaaS 솔루션 ‘캐치시큐’가 개인정보보호위원회가 주최한 2026 개인정보보호·활용 기술 대상에서 최종 수상 기업으로 선정되어 개인정보보호위원회위원장상을 받았다. 이번 시상식은 30일 서울 엘타워에서 개최된 제6회 개인정보보호의 날 기념식에서 진행됐다.개인정보 보호·활용 …데일리시큐국내5일 전유출·침해정책·규제
[데일리시큐 CISO 조찬] 최광희 고문 “AI 공격 시대, 처벌보다 보안 투자 이끄는 규제 필요”“AI가 사이버보안에 미치는 가장 큰 영향은 속도입니다.”최광희 법무법인 세종 고문은 9월 29일 서울 파크하얏트 더살롱에서 열린 데일리시큐 CISO 조찬세미나에서 AI 시대 기업 보안의 과제를 이같이 설명했다. 공격자는 AI로 취약점을 찾고 공격 준비를 자동화하는데, 기업의 점검과 조치는 그 속도를 따라가기 어렵다는 것이다.데일리시큐와 …데일리시큐국내5일 전취약점·패치정책·규제SilverFox: 카카오톡을 사칭한 악성 설치 파일의 국내 변종 유포 추적공격자는 SEO Poisoning(검색 결과를 악용해 가짜 사이트로 유도하는 기법)을 이용해 카카오톡 설치 파일로 위장한 악성 설치 파일을 유포했다. 설치 파일은 겉모습과 패키징 방식이 지속적으로 바뀌었고, NSIS, Advanced Installer, Inno Setup을 순차적으로 사용했다. 내부에는 정상 설치 파일과 악성 파일이 함께…ASEC 분석 리포트국내5일 전악성코드정책·규제
암호화폐 보상 내건 페이스북 광고, 악성코드 감염 주의익숙한 수법이라고 방심할 수는 없다. 최근 암호화폐 보상을 미끼로 한 유사한 공격 수법이 다시 확인됐다. 이번에는 암호화폐 거래소를 사칭한 페이스북(Facebook) 광고를 통해 Node.js 기반 악성코드 JSCEAL이 유포된 사례가 확인됐다. 공격자는 실제 거래소와 비슷하게 꾸민 사이트로 사용자를 유도한 뒤 운영체제에 따라 서…ASEC 분석 리포트국내6일 전악성코드정책·규제
페스카로, 미국 오토아이삭 사이버보안 서밋서 AI 기반 자동차 보안 전략 발표모빌리티 통합 사이버보안 전문기업 페스카로가 오는 10월 미국 미시간주 노바이에서 열리는 오토아이삭 사이버보안 서밋 2026(Auto-ISAC Cybersecurity Summit 2026)에 연사로 참가한다고 밝혔다. 이번 행사는 자동차 산업과 정부기관의 보안 리더들이 모여 주요 현안과 미래 전략을 논의하는 국제 콘퍼런스다.최근 자동차가…데일리시큐국내6일 전정책·규제AI 보안
AI스페라, IP 주소로 연결된 도메인 찾는 AI 기술 특허 등록AI스페라가 'IP 주소와 연결된 도메인을 도출하는 전자 장치 및 그 방법'에 대한 국내 특허 등록을 완료했다.이번 특허는 특정 IP 주소가 실제로 어떤 도메인과 연결되어 있는지 AI로 식별하는 기술이다. 일반적인 DNS가 도메인을 기반으로 IP 주소를 찾는 방식과 달리, 반대로 IP 주소에서 출발해 관련 도메인을 분석한다. 이를 통해 피…데일리시큐국내6일 전피싱·사기정책·규제
KISA, ‘디지털 시대의 법’ 학술 경연대회 첫 개최…10월 20일까지 접수한국인터넷진흥원(KISA)은 과학기술정보통신부와 함께 ‘제1회 디지털 시대의 법(Law for Digital) 학술 경연대회’ 참가자를 10월 20일까지 모집한다고 28일 밝혔다.이번 대회는 인공지능(AI)과 디지털 전환으로 새롭게 등장한 법적 쟁점을 발굴하고 제도적 해법을 논의하기 위해 마련됐다. 연구 주제는 블록체인, 스팸, 전자서명·…데일리시큐국내7일 전정책·규제AI 보안
정보공개 문서 속 개인정보, AI가 먼저 가리고 사람이 검수한다공공기관이 문서를 공개할 때는 개인정보 등 비공개 대상 정보를 확인해야 한다. 정보공개법은 공개 가능한 내용과 비공개 대상이 함께 있을 경우, 분리할 수 있는 부분을 제외하고 공개하도록 규정한다. 문서가 많거나 스캔 이미지가 섞여 있으면 담당자가 가려야 할 정보를 일일이 찾는 데 시간이 걸리고 누락 위험도 생긴다. 개인정보 보호 기업 엘세…데일리시큐국내7일 전유출·침해정책·규제
‘트러스트404’ 29일 결선, 디지털자산 탈취 막을 기술 겨룬다디지털자산 이용자를 보호할 보안 기술을 겨루는 웹3 해커톤 ‘트러스트404(TRUST404)’의 최종 발표와 시상식이 29일 서울 드림플러스 강남에서 열린다. 안암145와 고려대학교 블록체인 학회 블록체인밸리가 공동 주최하며, 코리아블록체인위크 2026 기간에 진행된다. 기술 심사를 통과한 4개 팀이 개발 결과를 발표한다. 대회는 이용자가…데일리시큐국내7일 전유출·침해악성코드
[김승주 교수 칼럼] 무조건적인 국내 클라우드 시장 보호, 과연 옳은가최근 공공 클라우드 시장을 외국 기업에 어디까지 개방할 것인지를 두고 논란이 뜨겁다. 정부가 상·중·하 등급으로 구성돼 있던 기존 「클라우드 보안인증제(CSAP: Cloud Security Assurance Program)」를 「국가망 보안체계(N2SF: National Network Security Framework)」의 C·S·O 등급…데일리시큐국내7일 전클라우드·인프라정책·규제
개인정보 유출 뒤가 더 문제…불법유통 게시물 3,341건 미삭제국내외 온라인에서 개인정보를 불법으로 판매하거나 공유하는 게시물이 올해 1월부터 7월까지 8만9,209건 탐지됐다. 이 가운데 3,341건은 7월 기준 삭제되지 않은 것으로 나타났다.국회 과학기술정보방송통신위원회 황정아 의원이 한국인터넷진흥원(KISA)에서 제출받은 자료에 따른 수치다. 미삭제 건수에는 최근 탐지돼 삭제 절차가 진행 중인 …데일리시큐국내10일 전유출·침해정책·규제
추석 연휴 택배·경품 사칭 스미싱 주의…KISA·금융권 비상대응추석 연휴를 맞아 택배 배송조회와 경품 이벤트 등을 사칭한 스미싱에 주의가 요구된다. 한국인터넷진흥원(KISA)은 ‘추석 특별 경품’, ‘배송 조회’, ‘교통법규 위반’ 등을 미끼로 개인정보를 빼내거나 금전 피해를 유발하는 문자메시지가 유포될 수 있다고 경고했다. KISA와 금융보안원은 연휴 기간 사이버위협 비상대응체계를 가동한다. 문자 …데일리시큐국내10일 전피싱·사기유출·침해
지멘스, 10월 ‘AEC 2026’ 개최…산업 AI 실행·확장 전략 제시지멘스가 산업 현장에서 AI를 실제 업무 실행 단계까지 확장하기 위한 전략과 플랫폼을 소개한다.지멘스는 오는 10월 13일 서울 조선 팰리스 강남에서 ‘에이전틱 엔터프라이즈 커넥트(Agentic Enterprise Connect, AEC) 2026’을 개최한다고 22일 밝혔다.이번 행사는 ‘Beyond Intelligence, Toward…데일리시큐국내13일 전정책·규제AI 보안
GA 11개사 금융보안원 신규 가입…GA 사원사 25개사로 확대금융보안원(원장 박상원)은 법인보험대리점(GA) 11개사가 신규 사원으로 가입하면서 전체 사원사가 기존 222개사에서 233개사로 확대됐다고 22일 밝혔다.이번에 가입한 GA는 삼성화재금융서비스, 아너스금융서비스, 엠금융서비스, 영진에셋, 지에이스타금융서비스, 토스인슈어런스, 사랑모아금융서비스, 스카이블루에셋, 아이에프씨그룹, 아이에프에이…데일리시큐국내13일 전정책·규제
2026년 8월 인포스틸러 동향 보고서내용 2026년 8월 한 달 동안 수집된 신규 인포스틸러의 유포 채널, 악성코드 수량, 탐지 수량, 위장 대상 기업 등을 정리한 보고서다. ASEC(AhnLab SEcurity intelligence Center)과 AhnLab 제품 진단 로그, 자동 수집 시스템, 이메일 허니팟 시스템, C2 자동 분석 시스템의 결과를 기반으로 한다. 목…ASEC 분석 리포트국내14일 전악성코드정책·규제
선박 사이버공격 대응 법제화 추진…탐지·대응·복구 체계 구축선박의 항해·통신·화물관리 시스템을 겨냥한 사이버공격에 대응하기 위한 법적 안전관리 체계 구축이 추진된다.국회 농림축산식품해양수산위원회 소속 송옥주 의원은 9월 18일 선박에 대한 사이버공격을 예방하고 사고 발생 시 신속하게 대응·복구할 수 있도록 하는 ‘해사안전기본법’ 개정안을 대표 발의했다.최근 선박은 전자해도(ENC), 위성통신, 항…데일리시큐국내17일 전랜섬웨어유출·침해
랜섬웨어를 유포하는 사설 HTS 프로그램AhnLab SEcurity intelligence Center(ASEC)은 최근 사설 홈트레이딩시스템(HTS : Home Trading System)을 통해 랜섬웨어가 유포된 사례를 확인하였다. 랜섬웨어 유포에 사용된 HTS 프로그램은 “UBP 에셋”이라는 이름이며 과거부터 온라인 투자 사기에 악용되어 왔다. 202…ASEC 분석 리포트국내17일 전랜섬웨어피싱·사기
힐셔, 정보보안 국제표준 ISO/IEC 27001 인증 획득산업용 통신 및 자동화 솔루션 기업 힐셔가 ISO/IEC 27001 표준에 따른 정보보안 관리체계(ISMS) 인증을 취득했다.이번 심사는 독일 하터스하임에 위치한 힐셔 본사에서 독일 경영시스템 인증기관 DQS가 수행했다. 힐셔는 TÜV Rheinland i-sec의 컨설팅 지원을 받아 인증 절차를 마쳤다.이번 인증으로 힐셔는 내부 정보 자…데일리시큐국내18일 전정책·규제
샌즈랩, 제1금융권에 AI 기반 NDR 솔루션 'MNX' 공급샌즈랩이 개발한 AI 기반 네트워크 탐지 및 대응(NDR) 솔루션 'MNX'가 국내 제1금융권 주요 은행에 도입되고 있다.공격자가 최초 침투 후 정상 계정이나 암호화 통신으로 권한을 넓혀가는 '측면 이동(Lateral Movement)' 기법이 늘어나면서 네트워크 가시성 확보 필요성이 높아졌다. NDR은 네트워크 통신을 지속 분석해 공격자…데일리시큐국내18일 전정책·규제AI 보안
금융보안원, AI 보안 인재 중심 2027년도 신입직원 채용금융보안원이 2027년도 신입직원 채용을 9월 17일부터 실시한다. 채용 규모는 20명 내외다.이번 채용은 AI 보안 인재 확보에 중점을 둔다. 고성능 AI 기술 보급으로 지능화된 보안 위협에 대응하기 위한 조치다. 모집 분야는 Tech·Security, Offensive Security(화이트해커), 전략기획 등 3개 부문이다.Tech·…데일리시큐국내18일 전정책·규제AI 보안
ISMS-P 인증심사 강화…현장심사·취약점 점검 확대정보보호 및 개인정보보호 관리체계(ISMS-P) 인증심사가 서류 중심에서 현장 검증을 강화하는 방향으로 개편된다. 침해사고나 개인정보 유출이 발생한 기업에 대해서는 전문 기술인력이 현장에서 취약점 진단과 모의침투를 수행할 수 있도록 제도적 근거도 마련된다.개인정보보호위원회는 ISMS-P 인증제도의 실효성을 높이기 위한 ‘개인정보 보호법 시…데일리시큐국내19일 전취약점·패치유출·침해
뤼튼·테슬라코리아·딥시크·오픈AI·나이키, 개인정보 처리방침 후속 점검서 미흡 확인개인정보보호위원회가 ‘2025년 개인정보 처리방침 평가’에서 미흡 판정을 받은 사업자를 대상으로 후속 점검을 실시하고, 정보주체 권리행사와 국내대리인 운영이 미흡한 5개 사업자에 개선을 권고했다.개인정보위는 지난 9월 9일 제19회 전체회의에서 ㈜뤼튼테크놀로지스, 테슬라코리아(유), 딥시크(DeepSeek), 오픈에이아이(OpenAI), …데일리시큐국내19일 전유출·침해정책·규제
"기업 AI, 정확한 답 요구할 때 됐다 "…기업 AI 부정확성, 해법은 ‘온톨로지’거대언어모델(LLM)이 등장한 지 수년, 검색증강생성(RAG)이 기업 현장에 도입된 지도 상당한 시간이 흘렀다. 그 사이 많은 기업이 사내 데이터를 연동한 온프레미스 AI 시스템을 구축했다.하지만 정작 현업 담당자들 사이에서는 "AI가 사내 데이터를 가져와서 답변하는데도 여전히 정확하지 않다"는 볼멘소리가 끊이지 않는다. 도입 초기의 기대…데일리시큐국내19일 전정책·규제AI 보안
[황석훈 보안칼럼] “소스코드 정적분석을 AI로 할 수 없나요” - CISO의 질문에 답하다시작은 국내 대표 호텔인 호텔신라 CISO의 질문 하나였다.“소스코드에 내재된 보안 취약점 점검 프로세스를 AI 에이전트로 대체할 수 있는 방법을 찾아보자. 사람이 전수 조사하기에는 작업량이 너무 방대하니, AI를 활용해 점검과 검증을 강화하고 시간과 비용을 줄이고자 한다.”흥미가 생겨 곧바로 만들기 시작했다. 결과부터 말하면 해당 고객사…데일리시큐국내19일 전취약점·패치정책·규제
297만명 정보유출 롯데카드, 1.5개월 업무정지 15일 종료…보안체계 개선이 다음 시험대고객 297만명의 신용정보가 유출된 해킹사고로 롯데카드에 내려진 1.5개월 업무정지 처분이 15일 종료된다. 해킹에 따른 정보유출을 이유로 금융회사가 업무정지 처분을 받은 첫 사례라는 점에서 금융권 보안관리 책임을 강화한 선례로 남게 됐다. 금융위원회는 지난 7월 31일 제14차 회의에서 롯데카드에 대해 여신전문금융업법과 신용정보법에 따라…데일리시큐국내20일 전유출·침해정책·규제
삼성전자서비스, ISMS에서 ISMS-P로…고객 개인정보까지 보안관리 범위 넓혔다삼성전자서비스가 기존 정보시스템 중심의 정보보호 관리체계에서 개인정보 처리 전 과정까지 아우르는 통합 보안관리 체계로 인증 범위를 확대했다.삼성전자서비스는 과학기술정보통신부와 개인정보보호위원회가 주관하는 ‘정보보호 및 개인정보보호 관리체계(ISMS-P)’ 인증을 전자제품 서비스 업계 최초로 취득했다고 15일 밝혔다. 이번 인증에서 눈여겨볼…데일리시큐국내20일 전유출·침해정책·규제
Securiti AI, KCSCON 2026서 ‘데이터 중심 AI 보안’ 제시…“신뢰할 수 있는 AI는 데이터에서 시작”생성형 AI와 AI 에이전트가 기업 업무에 빠르게 확산되면서 ‘AI가 어떤 기업 데이터를 사용하고 있는가’를 파악하는 것이 새로운 보안 과제로 떠오르고 있다. 단순히 AI 모델 자체를 보호하는 것을 넘어 데이터의 위치와 민감도, 접근 권한, 규제 적용 여부와 AI의 연결 관계까지 함께 관리해야 한다는 것이다.Securiti AI, a Ve…데일리시큐국내21일 전정책·규제AI 보안
클라우데라코리아, 규제 산업 겨냥한 프라이빗 AI 솔루션 공급클라우데라가 글로벌 프론티어 AI 기업 미스트랄(Mistral)과 전략적 파트너십을 체결하고 기업 데이터 제어권을 확보하는 소버린 AI 지원에 나선다.이번 협력으로 미스트랄의 프론티어 모델과 도구 제품군이 클라우데라의 하이브리드 데이터 및 AI 플랫폼에 통합된다. 기업들은 30EB 규모의 데이터 전반에서 자체 맞춤형 AI 모델과 애플리케이…데일리시큐국내21일 전클라우드·인프라정책·규제
급증하는 의료기관 사이버 위협...포티넷, 병원 OT 및 AI 보안 해법 제시포티넷코리아가 병원정보보안협회와 함께 오는 16일 대한상공회의소에서 '병원 OT 보안 및 AI 위협 대응 포럼'을 공동 개최한다.이번 포럼은 한국사회보장정보원, 법무법인 율촌, 김앤장 법률사무소 등 공공·의료·법조계가 함께 참여해 종합적인 보안 대책을 논의한다.한국사회보장정보원에 따르면 국내 의료기관 침해 사고는 2020년 18건에서 20…데일리시큐국내21일 전유출·침해정책·규제
[KCSCON 2026] 굿모닝아이텍 “제3자 리스크, 협력사 점검 아닌 전체 공급망 관리로 전환해야”하반기 최대 사이버보안 컨퍼런스·전시회인 ‘2026 대한민국 사이버 보안 컨퍼런스(KCSCON 2026)’가 9월 8일 서울 세종대학교 컨벤션센터에서 개최됐다.데일리시큐가 주최하고 과학기술정보통신부, 한국인터넷진흥원(KISA), 한국정보보호산업협회가 후원한 KCSCON 2026에는 공공기관과 공기업, 정부 산하기관, 금융회사, 병원, 대학…데일리시큐국내22일 전유출·침해정책·규제
옵스왓·인섹시큐리티, N²SF 대응 소프트웨어 공급망 통합 보안 세미나 개최인섹시큐리티(대표 김종광)는 글로벌 주요 인프라 보호 전문기업 옵스왓(OPSWAT)과 오는 10월 14일 오후 2시부터 5시까지 서울 독산동 인섹시큐리티 교육센터에서 ‘N²SF 규제 대응을 위한 소프트웨어 공급망 통합 보안 세미나’를 개최한다고 11일 밝혔다.이번 세미나는 국가 망 보안체계(N²SF) 전환에 따라 중요성이 커지고 있는 소프…데일리시큐국내24일 전정책·규제
금융보안원, 보이스피싱 대응 ‘ASAP 활용 설명회’ 개최금융보안원(원장 박상원)은 11일 서울 여의도 금융투자협회 불스홀에서 금융회사와 가상자산거래소 실무담당자 약 200명을 대상으로 ‘ASAP 활용 설명회’를 개최했다.ASAP은 보이스피싱 관련 정보를 금융권과 관계기관이 공유·분석할 수 있도록 구축한 AI 기반 정보공유·분석 플랫폼이다. 최근 개정된 통신사기피해환급법 시행으로 제2금융권과 통…데일리시큐국내24일 전피싱·사기정책·규제
[전문가 기고] AI 거버넌스, 이제 ‘무엇을 해야 하나’ 넘어 ‘어떻게 구현하나’가 중요생성형 AI와 AI Agent의 기업 활용이 빠르게 확대되면서 AI 보안과 거버넌스를 위한 다양한 정책과 가이드라인도 잇따라 제시되고 있다.개인정보와 중요정보 보호, 최소권한 적용, AI 사용 승인, Human-in-the-Loop(HITL), 실행기록과 감사, AI 모델 및 서비스에 대한 위험관리 등 기업이 AI를 도입하면서 고려해야 할…데일리시큐국내25일 전유출·침해정책·규제
콴델라 코리아, KSC 2026 참가...GPU와 QPU 결합한 Quantum AI 기술 소개광자 양자컴퓨팅 기업 콴델라의 한국 법인 콴델라 코리아가 서울 스위스 그랜드호텔 컨벤션센터에서 열린 '한국슈퍼컴퓨팅컨퍼런스 2026(KSC 2026)'에 참가해 전시 부스를 운영했다.이번 행사는 초고성능컴퓨팅(HPC), 인공지능(AI), 양자컴퓨팅 분야 전문가들이 모여 최신 연구 성과를 공유하는 자리다.콴델라 코리아는 전시 부스를 통해 광…데일리시큐국내26일 전클라우드·인프라정책·규제
국내 기업 챗GPT 엔터프라이즈 도입 규모 28배 증가오픈AI 코리아는 공식 출범 1주년을 맞아 기자회견을 열고 국내 기업의 챗GPT 엔터프라이즈 도입 규모가 전년 동기 대비 약 28배 증가했다고 밝혔다.챗GPT 워크와 코덱스 사용자는 지난 3월부터 6개월 동안 14배로 증가했다. 개발자의 코드 작성을 돕는 코덱스와 앱 및 파일을 활용해 조사와 분석부터 문서 작성까지 수행하는 챗GPT 워크를…데일리시큐국내26일 전정책·규제AI 보안
웁살라 시큐리티, 인터폴 Gateway 이니셔티브 참여...가상자산 범죄 대응 강화웁살라 시큐리티가 인터폴의 Gateway 이니셔티브에 참여했다. 이를 통해 가상자산과 디지털 자산과 관련된 사이버범죄에 대응하기 위해 법 집행기관과 민간 부문 간 협력을 확대한다.웁살라 시큐리티는 그동안 인터폴이 조율한 여러 작전에 기술 전문성과 블록체인 조사 역량을 제공해 왔다.닐 제턴 인터폴 사이버범죄국장은 "사이버범죄가 디지털 자산 …데일리시큐국내26일 전정책·규제
[단독] 고진모터스 랜섬웨어 감염·외부 불법 접근 확인…고객 개인정보 유출 가능성 조사아우디 공식 딜러 고진모터스가 랜섬웨어 공격을 받아 사내 일부 서버가 감염된 것으로 확인됐다. 회사는 고객 개인정보가 외부로 유출됐을 가능성을 배제하지 않고 고객들에게 관련 사실을 통지한 뒤 정밀 조사에 들어갔다.9일 데일리시큐 취재를 종합하면 고진모터스는 최근 고객들에게 문자와 홈페이지 공지를 통해 “2026년 9월 6일 사내 일부 서버…데일리시큐국내26일 전랜섬웨어유출·침해
서버 EDR을 구축하는 데 얼마나 걸리나요? 서버 EDR의 A to Z2025년 한 해, 우리나라는 전 산업군을 막론하고 그 어느 때보다 치명적인 침해사고를 경험했습니다. 고도화된 신규 공격 기법은 조직의 핵심 자산인 '서버'를 집중적으로 공격했으며, 이로 인해 고객의 개인정보나 회사 기밀정보와 같은 중요 데이터 탈취라는 뼈아픈 결과를 초래했습니다. 이러한 위협에 대응하기 위해 2025년 하반기부터 공공, …지니언스 시큐리티 센터국내26일 전유출·침해정책·규제
[김승주 교수 칼럼] AI가 해킹을 대중화하는 시대, 애플이 시간의 비대칭성을 깨는 또 하나의 방법사이버보안은 원래부터 공격자에게 유리한 싸움이다.공격자는 수많은 코드 가운데 단 하나의 취약점만 찾아내면 되지만, 방어자는 자신이 관리하는 시스템 전체에서 발생할 수 있는 수많은 문제에 대비해야 한다. 인공지능(AI)은 이러한 불균형을 더욱 키우고 있다. 과거에는 공격자도 취약점 하나를 찾아내기 위해 상당한 시간과 노력을 들여야 했다. 하…데일리시큐국내28일 전취약점·패치유출·침해
메가존클라우드, AIR Studio 기반 한미약품 품질보증 AI 에이전트 구축 착수메가존클라우드가 엔터프라이즈 AI OS인 AIR Studio를 기반으로 한미약품의 품질보증(QA) 업무 자동화 AI 에이전트인 '한미 Q-Agent' 구축에 착수했다. 이번 사업은 과학기술정보통신부와 정보통신산업진흥원(NIPA)이 주관하는 'AX 원스톱 바우처 지원사업'의 일환으로 진행된다.한미 Q-Agent는 방대한 품질문서의 조회와 분…데일리시큐국내28일 전클라우드·인프라정책·규제
리눅스 환경의 루트킷 Syslogk 탐지 및 치료1. 개요 AhnLab Security intelligence Center(ASEC)은 리눅스 환경을 대상으로 하는 다양한 위협을 지속적으로 모니터링하고 있다. 악성코드와 침해 흔적을 은폐하기 위해 리눅스 커널을 변조하는 기법은 오랜 기간 사용되어 왔으며, Syslogk 역시 이러한 방식으로 동작하는 루트킷 중 하나이다. 본 문서는 Sys…ASEC 분석 리포트국내28일 전유출·침해악성코드
블록체인에 악성코드 숨겼다…해킹된 웹사이트 5,400곳서 클릭픽스 유포전 세계 5,400개 이상의 해킹된 웹사이트가 블록체인에 저장된 악성 스크립트를 이용해 방문자에게 클릭픽스 공격을 유포한 사실이 확인됐다. 공격 대상이 된 사이트는 주로 워드프레스와 프레스타숍 기반의 중소기업 웹사이트였다.넷스코프 위협 연구소는 9월 3일 이번 공격 캠페인 분석 결과를 공개했다. 조사 기간 확인된 침해 사이트는 5,400개…데일리시큐국내28일 전유출·침해악성코드🔌 피드 상태
죽은 피드를 목록에서 지우지 않습니다. 지우면 왜 빠졌는지 잊고 다음 사람이 다시 추가합니다.
| 피드 | 구분 | 상태 | 최근 항목 | 비고 |
|---|---|---|---|---|
| ASEC 분석 리포트 | 국내 · 보안기업 | 정상 | 30 | 실측 30건. 국내 표적 악성코드 분석이 가장 두껍다. |
| KrCERT 보안공지 | 국내 · 기관 | 정상 | 10 | 보호나라와 같은 게시판이다. 권고 본문·CVE 연결은 lib/kisa 가 따로 다룬다. |
| S2W Blog | 국내 · 보안기업 | 정상 | 10 | 실측 10건. 다크웹·위협 인텔리전스. |
| 데일리시큐 | 국내 · 매체 | 정상 | 50 | 실측 50건. |
| 이스트시큐리티 알약 블로그 | 국내 · 보안기업 | 정상 | 50 | 실측 50건. |
| 지니언스 시큐리티 센터 | 국내 · 보안기업 | 정상 | 10 | 실측 10건. |
| SK쉴더스 | 국내 · 보안기업 | 차단됨(403) | 403 (봇 차단). 우회하지 않는다 — 거부 의사 표시다. 링크만 다룬다. | |
| 보안뉴스 | 국내 · 매체 | 경로 불명 | news_rss.xml 이 200 을 주지만 홈으로 리다이렉트되어 항목 0건. 경로 재조사 대상. | |
| 이글루코퍼레이션 | 국내 · 보안기업 | 경로 불명 | 연결 실패(HTTP 000). 피드 경로 미확인. | |
| 하우리 | 국내 · 보안기업 | 경로 불명 | 404 — 피드 경로 미확인. | |
| BleepingComputer | 해외 · 매체 | 정상 | 15 | |
| Google Project Zero | 해외 · 보안기업 | 정상 | 10 | googleprojectzero.blogspot.com 은 302 로 이 주소로 옮겨졌다. 옛 주소를 쓰면 항목 0건. |
| Krebs on Security | 해외 · 매체 | 정상 | 10 | |
| SANS Internet Storm Center | 해외 · 기관 | 정상 | 10 | |
| Schneier on Security | 해외 · 매체 | 정상 | 10 | |
| Security Affairs | 해외 · 매체 | 정상 | 10 | |
| The Hacker News | 해외 · 매체 | 정상 | 50 | |
| CISA Cybersecurity Advisories | 해외 · 기관 | 차단됨(403) | 피드가 403. 다만 **KEV JSON 은 정상**이라 핵심 데이터는 확보돼 있다. | |
| Microsoft MSRC Blog | 해외 · 보안기업 | 경로 불명 | 301 → HTML 페이지. RSS 경로 미확인. |
403(거부)과 404(경로 변경)는 대응이 다릅니다. 403 은 우회하지 않습니다 — 보안 사이트가 봇 차단을 우회하는 것은 그 자체로 모순입니다.
HTTP 200 인데 항목이 0건인 피드가 있습니다. 응답 코드만 보면 정상으로 집계되어, 수집이 멈춘 것을 몇 주 뒤에 알게 되는 유형입니다 — 그래서 항목 수까지 저장해 화면에 그대로 드러냅니다. 현재 빈 피드 0개 · 수집 불가 6개.