본문 바로가기

콩's IT Security

7월 15일(수) IT 정보보안 뉴스클리핑

반응형
2026년 7월 15일 오늘의 IT 정보보안 10대 뉴스 브리핑

1. 깃허브 PAT 대량 유출... 경찰청, 내부망 연쇄 침투 경고

  • 요약: 경찰청 국가수사본부는 깃허브 개인 액세스 토큰(PAT) 다수가 유출되어 비공개 저장소 무단 접근과 내부망 침투 위협이 있음을 확인하고, 긴급 보안 권고를 발표했습니다.
  • 출처: 보안뉴스

2. 전자정부 프레임워크 취약점 990건…AI가 찾아냈다

  • 요약: 공공 시스템의 토대인 전자정부 표준프레임워크에서 인증 우회, 파일 탈취 등 치명적인 보안 취약점 990건이 AI 분석을 통해 무더기 발견되었으며, 이 중 300건이 긴급 보완 조치되었습니다.
  • 출처: 연합뉴스

3. 행안부, 고위험 취약점 긴급 패치 장애 발생해도 공무원 책임 면제

  • 요약: 행정안전부는 보안 패치 이후의 장애 우려 때문에 대응을 주저하는 문제를 막고자, 일정한 안전 조치를 준수한 경우 긴급 보안 패치 장애에 대한 담당자 책임을 면제해주기로 했습니다.
  • 출처: 데일리시큐

4. 구직정보와 대학 성적도 전송 가능해진다…마이데이터 실증 본격화

  • 요약: 개인정보보호위원회와 KISA는 개인이 지정한 다른 기관으로 고용 및 교육 분야 개인정보를 전송할 수 있는 ‘2026년 마이데이터 중계 인프라 실증 지원사업’을 본격 시작했습니다.
  • 출처: 데일리시큐

5. 제이스크램블러(Jscrambler) npm 배포판, Rust 악성코드 오염

  • 요약: 자바스크립트 보안 솔루션인 제이스크램블러의 공식 npm 배포 인증 정보가 유출되는 바람에, 패키지를 다운로드하는 것만으로 개발자 PC를 해킹할 수 있는 위험이 감지되었습니다.
  • 출처: 보안뉴스

6. 카스퍼스키 “디지털 폭력 피해자 5명 중 1명 구제 방법 몰라 침묵”

  • 요약: 카스퍼스키의 분석 보고서에 따르면 디지털 공간에서의 위협과 괴롭힘 피해를 입은 사용자 중 약 20%는 대응 절차나 피해 구제 방법을 인지하지 못해 침묵하고 있는 것으로 나타났습니다.
  • 출처: 보안뉴스

7. 티빙 해킹, 제휴 가입자까지 번졌다…피해 확산 우려

  • 요약: 국내 OTT 서비스 티빙(TVING)에서 발생한 개인정보 유출 및 계정 도용 해킹 사건의 여파가 제휴 연계 로그인 가입자 영역까지 넓어져 추가적인 2차 피해 확산이 우려됩니다.
  • 출처: 연합뉴스

8. 체크포인트 CEO "정교한 해킹 대중화... 누구나 AI라는 성배 쥘 수 있어"

  • 요약: 체크포인트 신임 CEO는 '인게이지 2026' 행사에서 생성형 AI의 비약적 발전에 따라 과거 엘리트 공격자만 쓰던 고급 해킹 기법이 대중화되며 보안 피로도가 고조될 것이라 경고했습니다.
  • 출처: 디지털데일리

9. 수산아이앤티, 생성형 AI 게이트웨이 'eSafe AI' 선보인다

  • 요약: 수산아이앤티가 망분리 및 AI 사용 환경 확대에 맞춤 대응할 수 있는 'eSafe AI'를 출시하고, 사내 민감정보 필터링과 비용 분석 기능을 통합한 AI 통제 솔루션을 지원합니다.
  • 출처: 보안뉴스

10. 이스트소프트, '모두의 AI' 사업 참여…국민 AI 서비스 구축 나서

  • 요약: 이스트소프트는 정부의 대국민 보편적 AI 서비스 지원 사업에 공식 참여하며, AI 검색 에이전트 앨런과 보안 및 아바타 기술을 접목한 안전하고 쉬운 AI 포털을 설계합니다.
  • 출처: 테크월드
반응형

⚠️ 광고 차단 프로그램 감지

애드블록, 유니콘 등 광고 차단 확장 프로그램을 해제하거나
화이트리스트에 추가해주세요.