반응형

1. 중기부 '모두의 창업' 정보 유출, 프로젝트 참여 기업 해킹으로 발생
- 요약: 중소벤처기업부의 창업 지원 플랫폼 '모두의 창업'에서 발생한 수천 명의 개인정보 유출 사고가 외부 해커가 아닌, 참여 AI 솔루션 업체의 API 비정상 호출 및 웹 크롤링으로 발생한 것으로 드러났습니다.
- 출처: 연합뉴스
2. '유출 1위' 정보통신업, 보안 투자는 글로벌 절반 수준에 그쳐
- 요약: AI를 악용한 사이버 공격이 고도화되는 반면, 지난해 개인정보 유출 신고가 가장 많았던 국내 정보통신업계의 정보보호 투자 비중(5.2%)이 글로벌 평균의 절반 수준에 머물러 적극적인 대응이 시급합니다.
- 출처: 디지털타임스 (Daum 뉴스)
3. KT, 미래 네트워크 보안을 위한 'E2E 퀀텀 시큐리티' 구상 공개
- 요약: KT는 한국통신학회 학술대회에서 AI 및 양자 컴퓨팅 위협에 대응하는 'E2E 퀀텀 시큐리티' 전략을 발표했습니다. 데이터 전송 구간(퀀텀 링크)과 인프라 전반에 양자 기술을 적용하는 구조입니다.
- 출처: 뉴스핌
4. 유출된 비밀번호가 부른 화... 포티넷 VPN·방화벽 8만 6천여 대 침해
- 요약: 자격증명(비밀번호) 유출로 인해 전 세계 약 8만 6천여 대의 포티넷(FortiGate) VPN 및 방화벽 장비가 침해 위험에 노출되었습니다. 이에 CISA 등 글로벌 보안 기관들이 긴급 패치와 조치를 경고했습니다.
- 출처: 데일리시큐
5. 이메일 계정 탈취부터 서버 장악까지… 워드프레스 취약점 비상
- 요약: 전 세계 수많은 웹사이트가 이용하는 워드프레스(WordPress) 플랫폼에서 심각한 보안 취약점이 발견되었습니다. 공격자가 관리자 이메일 계정을 탈취하고 서버 제어권까지 장악할 수 있어 주의가 필요합니다.
- 출처: 데일리시큐
6. 제로데이 없어도 뚫린다… 인터넷에 노출된 내부 시스템 위험성 고조
- 요약: 특별한 제로데이(미패치) 취약점이 없더라도, 인터넷 망에 허술하게 노출된 기업 내부 시스템과 자산 관리 소홀로 인해 발생하는 침해 사고가 급증하고 있어 공격 표면 관리(ASM)의 중요성이 커졌습니다.
- 출처: 데일리시큐
7. 카카오, 보안 투자 340억원 돌파했으나 IT 비용 내 비중은 뒷걸음
- 요약: 카카오가 지난해 보안 투자를 340억 원 이상으로 대폭 늘렸음에도 불구하고, 전체 IT 인프라 지출 비용에서 차지하는 정보보호 투자 비율은 전년 대비 다소 하락한 것으로 나타났습니다.
- 출처: 연합뉴스
8. 크롬 확장 프로그램의 배신... 'SiderAI' 등 취약점으로 브라우저 장악 위험
- 요약: 수백만 명이 사용하는 유명 크롬 확장 프로그램 'SiderAI'와 'MaxAI' 등에서 치명적인 취약점이 발견되었습니다. 해커가 브라우저 세션을 탈취하고 로컬 시스템의 민감 데이터에 접근할 수 있어 대책이 요구됩니다.
- 출처: 보안뉴스
9. 리플X, 양자컴퓨터 시대 대비 XRPL 보안 업그레이드 구상 발표
- 요약: 리플의 개발 자회사 리플X(RippleX)가 향후 양자 컴퓨팅 발전으로 발생할 수 있는 암호학적 취약점에 대비해, 리플레저(XRPL)의 보안 시스템을 선제적으로 업그레이드하는 기술 로드맵을 공개했습니다.
- 출처: CBC뉴스
10. 기업 문서보안 리포트... "문서 읽기 시작한 생성형 AI, 기업 데이터는 안전한가"
- 요약: 생성형 AI와 SaaS, 클라우드 협업 플랫폼 도입이 일반화되면서 전통적인 내부 파일 서버 보호 방식에서 벗어나, AI 서비스로 유입되고 이동하는 기업 핵심 문서 데이터에 대한 새로운 보안 통제가 화두로 떠올랐습니다.
- 출처: 보안뉴스
반응형
'콩's IT Security' 카테고리의 다른 글
| 6월 23일(화) IT 정보보안 뉴스클리핑 (0) | 2026.06.23 |
|---|---|
| 바이브 코딩으로 서비스 출시할 때 꼭 챙겨야 할 최소 보안 2가지 (0) | 2026.06.22 |
| 6월 19일(금) IT 정보보안 뉴스클리핑 (0) | 2026.06.19 |
| 6월 18일(목) IT 정보보안 뉴스클리핑 (0) | 2026.06.18 |
| 6월 17일(수) IT 정보보안 뉴스클리핑 (0) | 2026.06.17 |