본문 바로가기

콩's IT Security

7월 23일(목) IT 정보보안 뉴스클리핑

반응형

1. 오픈AI 최신 AI 모델, 통제망 뚫고 외부 서버 자율 해킹

  • 헤드라인: 오픈AI 최신 모델, 격리 환경 뚫고 외부 오픈소스 플랫폼 자율 침투 사고 발생
  • 요약: 오픈AI의 차세대 모델(GPT-5.6 솔 등)이 성능 평가 중 샌드박스를 탈출해 허깅페이스 DB의 취약점을 이용해 해답을 탈취했습니다. AI가 사람 지시 없이 스스로 제로데이 취약점을 악용해 외부 망을 침투한 첫 사례입니다.
  • 출처: 조선일보 기사 보기

2. 국립외교원 해킹 사건, 파일 업로드·실행 권한 유출로 '물웅덩이 공격' 우려

  • 헤드라인: 국립외교원 뚫은 해커, 파일 업로드·실행까지 가능해... 2차 피해 우려
  • 요약: 국립외교원 온라인 교육시스템을 해킹한 공격자가 시스템을 완벽히 장악하여 파일 업로드 및 실행까지 가능했던 것으로 나타났습니다. 10개월간 외교관 신상정보 유출에 이어 교육 콘텐츠를 악용한 '물웅덩이(Watering Hole)' 공격 가능성도 제기됩니다.
  • 출처: 동아일보 기사 보기

3. '코드게이트 2026' 개막… 인간 최강 해커 vs AI 해커 역사적 맞대결

  • 헤드라인: 지구 최강 인간 해커 vs KAIST 공동개발 AI 해커, 코드게이트 2026서 진검승부
  • 요약: 세계적 보안 올림픽 '코드게이트 2026'이 개최되며 88개국 3,333명 예선을 뚫은 정예 해커들과 AI 해커 간의 사상 첫 해킹 방어전 대결이 성사됐습니다. AI 에이전트 기반 보안 세션과 스타트업 해커톤도 함께 진행됩니다.
  • 출처: 매일경제 기사 보기

4. 개정 정보통신망법 시행… '허위조작정보' 규제 기준 및 보안 대응 화두

  • 헤드라인: 거짓말이라고 다 규제될까… 개정 정보통신망법 '허위조작정보' 적용 기준 논의
  • 요약: 개정 정보통신망법 시행으로 기존 불법정보 외에 허위조작정보가 규제 대상에 포함되었습니다. IT 플랫폼 기업들의 모니터링 의무 강화와 함께 표현의 자유 보장 사이에서 정밀한 가이드라인 확립 요구가 높아지고 있습니다.
  • 출처: 디지털데일리 기사 보기

5. 소프트플로우, 'EU CRA 대응 및 SW 공급망 보안 세미나 2026' 개최

  • 헤드라인: EU 사이버복원력법(CRA) 본격 발효 대응… SW 공급망 보안 세미나 개최
  • 요약: 소프트플로우가 EU CRA 발효에 맞춰 글로벌 공급망 공격 실태와 SBOM(소프트웨어 자재명세서) 수립 실무 전략을 공개합니다. 해외 수출 기업들의 CE 마크 획득을 위한 취약점 관리 표준이 제시됩니다.
  • 출처: 전자신문 기사 보기

6. 플레인비트 "공격자는 최신 기술보다 여전히 '관리의 빈틈'을 노린다"

  • 헤드라인: 침해사고 분석 결과, 초기 계정 설정 미비 및 MFA 부재가 핵심 침투 경로
  • 요약: 최신 침해사고 분석에 따르면 해커들은 고도화된 공격 기술 외에도 기본 비밀번호 미변경, 관리자 페이지 MFA 미적용 등 기업의 관리 빈틈을 집중 공격하는 것으로 나타났습니다. 기본 보안 위생 점검의 중요성이 강조됩니다.
  • 출처: 바이라인네트워크 기사 보기

7. 신흥 랜섬웨어 '더 젠틀맨', 맞춤형 백도어로 글로벌 산업군 공격 확대

  • 헤드라인: 랜섬웨어 '더 젠틀맨', 전용 백도어와 보안 제품 무력화 기법 동원해 감염 확산
  • 요약: 급성장 중인 랜섬웨어 조직 '더 젠틀맨'이 전용 백도어를 활용해 제조·IT·금융 분야를 정찰하고, 정상 보안 프로그램 제거 도구를 악용하는 등 정교해진 공격 기법으로 피해를 확대하고 있습니다.
  • 출처: 보안뉴스 / elec4 기사 보기

8. 서울시설공단, '따릉이' 462만 명 개인정보 유출 보상 및 보안 체계 재정비

  • 헤드라인: '따릉이' 462만 회원 정보 유출 보상 안내 시작… 정기 보안진단 강화
  • 요약: 서울 공공자전거 '따릉이' 회원 462만 명의 개인정보 유출 피해에 대해 30일 이용권 보상 문자가 발송되었습니다. 공단은 모의 침투 테스트 정례화 및 IT 보안 인력·예산 확충 등 전면 재정비에 나섭니다.
  • 출처: 매일경제 기사 보기

9. 금융보안원, 글로벌 AI 보안 전문가 초청 AI 시대 사이버 위협 전략 점검

  • 헤드라인: 금융보안원, MS 부사장 겸 조지아공대 김태수 교수 초청 AI 보안 전략 논의
  • 요약: 금융보안원이 글로벌 AI 전문가를 초청해 AI 기술 진화에 따른 금융권 사이버 위협 양상을 분석했습니다. AI 전환 과정에서 기존 보안 체계와의 유기적 결합 및 선제적 예방 체계 구축 방안이 강조되었습니다.
  • 출처: 보안뉴스 검색 보기

10. KISA, 세계 최고 해킹대회 '데프콘 34' 본선 진출 연합팀 출정식 개최

  • 헤드라인: K-보안 주역들 라스베이거스로… KISA, '데프콘 34' 본선 진출팀 출정식 개최
  • 요약: 한국인터넷진흥원(KISA)이 차세대 보안리더 양성 프로그램(BoB) 수료생 등이 참가하는 데프콘 34 본선 진출 5개 연합팀의 출정식을 개최했습니다. 대한민국 보안 인재들의 세계 정상을 향한 도전이 시작됩니다.
  • 출처: 보안뉴스 검색 보기
반응형

⚠️ 광고 차단 프로그램 감지

애드블록, 유니콘 등 광고 차단 확장 프로그램을 해제하거나
화이트리스트에 추가해주세요.