본문 바로가기

콩's IT Security

6월 18일(목) IT 정보보안 뉴스클리핑

반응형
2026년 6월 17일 주요 IT 정보보안 뉴스 클리핑 및 분석

1. 코닥, 해킹으로 220만 건 정보 유출 당해...샤이니헌터스 협박

  • 요약: 코닥(Kodak)이 외부 제3자의 승인되지 않은 접근으로 데이터 유출 사고를 겪었습니다. 해킹 조직 샤이니헌터스는 유출한 220만 건의 데이터를 두고 6월 18일까지 협상에 응하지 않으면 이를 전면 공개하겠다고 협박 중입니다.
  • 출처: 데일리시큐

2. '글래스윙' 막히자 한국형 AI 보안연합 뜬다…'프로젝트 캐노피' 출범

  • 요약: 미국의 차세대 AI 모델 '미토스' 수출 통제로 글로벌 AI 보안 협력체인 '프로젝트 글래스윙' 참여가 무산되자, 국내에서 독자적인 공익 AI 보안 이니셔티브인 '프로젝트 캐노피'가 공식 출범하여 독자 행동에 나섰습니다.
  • 출처: 연합뉴스

3. 지니언스, 해킹 탐지·역추적 솔루션으로 글로벌 인증 획득

  • 요약: 지니언스는 글로벌 보안 제품 성능 평가 기관인 'AV-컴패러티브스'가 실시한 '2026 EDR 탐지 검증 테스트'에서 최종 인증을 획득하며 글로벌 수준의 단말기 위협 탐지 및 역추적 기술력을 입증했습니다.
  • 출처: 연합뉴스

4. 닌텐도 금융문서 등 민감한 정보 탈취 주장하는 해킹 조직 등장

  • 요약: 한 사이버 해킹 조직이 글로벌 게임 기업 닌텐도의 내부 금융 문서와 내부 민감 정보가 포함된 데이터를 성공적으로 탈취했다고 주장하며 유출 자산을 무기로 추가적인 위협을 가하고 있습니다.
  • 출처: 보안뉴스

5. 북한 해커, 깃허브 및 개발자 도구 악용해 악성코드 유포

  • 요약: 북한 배후의 해킹 그룹이 개발자들이 자주 사용하는 오픈소스 플랫폼 '깃허브(GitHub)'와 주요 개발자 도구 인프라를 악용하여 공급망 형태의 악성코드를 은밀하게 유포하고 있는 정황이 포착되었습니다.
  • 출처: 데일리시큐

6. 해킹 경로가 된 '깃허브'… 소스코드 내 자격증명 저장 '주의' 발령

  • 요약: 최근 개발자들이 실수로 깃허브 소스코드 내에 클라우드 키나 API 토큰 등 자격증명(Credential)을 그대로 노출하는 사례가 급증함에 따라, 이를 노린 자동화된 스캐닝 공격과 해킹 위험에 대한 주의가 당부되었습니다.
  • 출처: 아이티데일리

7. 공급망 공격, 가장 흔한 사이버 위협 부상... 기업 31% 피해 경험

  • 요약: 조사에 따르면 기업의 31%가 제3자 협력업체나 소프트웨어 공급망을 통한 사이버 공격 피해를 입은 것으로 나타났습니다. 가장 치명적인 위협으로 부상함에 따라 제3자 보안 관리가 시급 과제로 떠올랐습니다.
  • 출처: 지티티코리아

8. 드래곤포스 랜섬웨어 조직, 정상 마이크로소프트 팀즈 트래픽 위장 공격

  • 요약: 드래곤포스(DragonForce) 랜섬웨어 조직이 기업 내부 협업 툴인 마이크로소프트 팀즈(MS Teams)의 정상적인 네트워크 트래픽 흐름으로 위장해 보안 솔루션의 감시망을 우회하는 정교한 침투 공격을 수행 중입니다.
  • 출처: 데일리시큐

9. 금융보안원, AI 위협 대응 위해 'AI 모의해킹 교육' 과정 전격 신설

  • 요약: 금융보안원은 금융권 보안 인력들이 진화하는 AI 기반 해킹 기법에 능동적으로 대응할 수 있도록 해커의 관점에서 직접 방어 체계를 훈련하는 'AI 모의해킹 교육 프로그램'을 새롭게 개설해 인재 양성에 나섭니다.
  • 출처: 머니투데이

10. 한국인터넷진흥원(KISA), '국가 망 보안체계' 적용 지원에 45억 투입

  • 요약: 한국인터넷진흥원(KISA)이 정부의 차세대 국가 망 보안체계 모델을 고도화하고 현장에 본격적으로 정착시키기 위해 약 45억 원 규모의 예산을 투입, 단순 실증 단계를 넘어 실제 공공·민간 적용 단계로 확산합니다.
  • 출처: Daum 뉴스 (KISA 공급망/망보안)
반응형

⚠️ 광고 차단 프로그램 감지

애드블록, 유니콘 등 광고 차단 확장 프로그램을 해제하거나
화이트리스트에 추가해주세요.