본문 바로가기

콩's STOCK

2026년 6월 1일 IT 정보보안 뉴스 클리핑

반응형
2026년 6월 1일 IT 정보보안 뉴스 클리핑: 최신 사이버 위협 및 보안 동향 10선
  • 국내 기업 82% 뚫렸다... 침해 복구 비용 평균 39억원, 비즈니스 ‘비상’
    • 요약: 포티넷 보고서에 따르면 국내 기업 82%가 사이버 침해를 경험했으며, 평균 복구 비용이 39억 원으로 급증했습니다. 전문 인력 부족이 주원인으로 꼽히며 경영진 리스크도 함께 커졌습니다.
    • 출처: 보안뉴스 (http://m.boannews.com/html/detail.html?idx=143888&skind=i)
  • 암호화 메신저 시그널 백업 복구키 탈취 공격 확산, 기자·활동가까지 겨냥
    • 요약: 강력한 보장성을 지닌 암호화 메신저 시그널의 백업 복구키를 노린 탈취 공격이 급증하고 있습니다. 최근에는 언론인과 시민활동가 등 특정 대상을 표적으로 삼고 있어 고도화된 주의가 요구됩니다.
    • 출처: 데일리시큐 (https://www.dailysecu.com/)
  • 챗GPT 요약 기능, 피싱 통로로 악용될 수 있다
    • 요약: 생성형 AI인 챗GPT의 문서 및 링크 요약 알고리즘을 악용해 사용자들을 자연스럽게 가짜 피싱 사이트로 유도하는 신종 기법이 발견되어 글로벌 보안 커뮤니티의 경고가 이어지고 있습니다.
    • 출처: 데일리시큐 (https://www.dailysecu.com/)
  • 보안팀이 모르는 사내 AI 개발 앱, 새 섀도 IT 위험으로 부상
    • 요약: 내부 보안 부서의 승인 없이 임직원들이 개별적으로 개발하거나 현업에 도입해 사용하는 AI 애플리케이션이 늘어나면서, 통제 불가능한 '섀도 IT' 기반의 데이터 유출 위험이 심화되고 있습니다.
    • 출처: 데일리시큐 (https://www.dailysecu.com/)
  • 글로벌 크루즈 운영사 카니발, 직원 계정 탈취로 개인정보 599만 명 유출
    • 요약: 대형 크루즈 운영사인 카니발이 사회공학적 기법에 의한 직원 계정 탈취 공격을 당했습니다. 이로 인해 승객 및 임직원을 포함한 약 599만 명의 민감한 개인정보가 대거 노출되었습니다.
    • 출처: 데일리시큐 (https://www.dailysecu.com/)
  • 피싱 앱으로 안드로이드 스마트폰 장악하는 악성코드 '비티모브' 확산
    • 요약: 안드로이드 운영체제를 겨냥하여 정상적인 유틸리티 앱으로 교묘히 위장한 피싱 앱이 배포 중입니다. 감염 시 스마트폰의 제어권과 금융 정보를 통째로 장악하는 '비티모브' 악성코드가 확산세입니다.
    • 출처: 데일리시큐 (https://www.dailysecu.com/)
  • 챗GPT·제미나이 활용한 러시아 연계 해킹그룹 '그레이바이브' 포착
    • 요약: 러시아 국가 배후로 추정되는 해킹 조직 '그레이바이브'가 챗GPT와 제미나이 등 고성능 거대언어모델을 정교한 공격 시나리오 설계 및 맞춤형 악성코드 고도화 작업에 악용 중인 정황이 확인되었습니다.
    • 출처: 데일리시큐 (https://www.dailysecu.com/)
  • 정부, AI 경쟁력 핵심 자산 '데이터' 확보·활용에 범부처 역량 집중
    • 요약: 정부가 미래 인공지능 산업의 핵심 경쟁력인 '데이터' 생태계를 안전하게 구축하고 다각도로 활용하기 위해 법적 거버넌스를 정비하고 안전장치를 마련하는 등 범부처 역량을 결집하기로 선언했습니다.
    • 출처: 데일리시큐 (https://www.dailysecu.com/)
  • 개인정보위, 공공앱·채용·결혼정보업체 등 52곳 개인정보 처리방침 평가
    • 요약: 개인정보보호위원회가 국민 생활 밀착형 분야인 주요 공공 애플리케이션, 온라인 채용 플랫폼, 결혼정보업체 등 총 52개 주요 기관 및 기업을 선정해 개인정보 처리방침의 적정성을 엄격히 평가합니다.
    • 출처: 데일리시큐 (https://www.dailysecu.com/)
  • 비밀번호 없이 열린 클라우드 저장소 53만 개 196억 개 파일 노출
    • 요약: 관리자의 부주의한 접근제어 설정 오류로 인해, 최소한의 계정 인증이나 비밀번호 설정도 없이 방치된 클라우드 버킷이 53만 개에 달하며, 이로 인해 약 196억 개의 민감 파일이 노출 상태인 것으로 파악되었습니다.
    • 출처: 한국정보보호산업협회 기사 인용 (https://www.kisia.or.kr/)

 

반응형

⚠️ 광고 차단 프로그램 감지

애드블록, 유니콘 등 광고 차단 확장 프로그램을 해제하거나
화이트리스트에 추가해주세요.