본문 바로가기

콩's IT Security

7월 31일(금) IT 정보보안 뉴스클리핑

반응형

 

​1. 개인정보위, 불법 펨토셀 해킹 사고 KT에 540억 과징금 부과 및 형사고발

  • 헤드라인: 불법 펨토셀 개인정보 유출 KT, 역대 4번째 539억 과징금 및 고발 조치

 

  • 요약: 개인정보보호위원회가 불법 펨토셀 해킹으로 고객 1만 6,647명의 개인정보가 유출되고 소액결제 피해를 야기한 KT에 과징금 539억 7,900만 원을 부과하고, 조사 방해 혐의로 법인을 형사고발 조치했습니다.

 

  • 출처: [조선일보 기사 보기](https://www.chosun.com/national/national_general/2026/07/31/RV2QQUG6DVA65CDDUT4QAU2LKA/)

 

​2. 정부·민간 보안업계, 북한 라자루스 '워터링홀 및 피싱' 사이버보안 경보 발령

  • 헤드라인: 뉴스·병원 사이트 접속만으로 악성코드 감염… 정부 '사이버 비상경보' 발령
  • 요약: 국정원, KISA, 경찰청 및 민간 보안업체가 북한 해킹조직 '라자루스'의 워터링홀 기법 및 채용 위장 피싱 공격을 포착하고 합동 보안 권고문을 발표했습니다. 구버전 보안프로그램의 즉각적인 업데이트가 권고됩니다.

 

  • 출처: [매일경제 기사 보기](https://www.mk.co.kr/news/it/12111993)

 

​3. 과기정통부, 2026년 상반기 사이버 침해사고 1,236건 발표 (전년 대비 19.5% 증가)

  • 헤드라인: 2026년 상반기 사이버 침해사고 1,236건… 랜섬웨어 및 DDoS 공격 급증

 

  • 요약: 과학기술정보통신부 발표에 따르면 올해 상반기 사이버 침해사고가 전년 동기 대비 19.5% 증가했습니다. 특히 랜섬웨어 신고가 크게 급증하였으며, AI를 악용한 정교한 공격과 소프트웨어 공급망 위협이 확대되었습니다.

 

  • 출처: [매일경제 기사 보기](https://www.mk.co.kr/news/it/12111727)

 

​4. IBM, '2026 데이터 유출 비용 보고서' 발표… 침해사고 25%가 AI 활용 공격

  • 헤드라인: IBM "사이버 침해사고 4건 중 1건은 AI 공격… 평균 피해 600만 달러"

 

  • 요약: IBM 조사 결과 악의적 침해사고의 25%에 생성형 AI가 악용된 것으로 밝혀졌습니다. AI 기반 공격의 평균 피해 규모는 약 600만 달러로 전체 평균을 웃돌았으며, 취약점 공격 전환 시간도 대폭 단축되었습니다.

 

  • 출처: [더에이아이 기사 보기](https://www.newstheai.com/news/articleView.html?idxno=21271)

 

​5. 시큐아이-한진정보통신, 클라우드 보안 및 관제 사업 확대를 위한 MOU 체결

  • 헤드라인: 시큐아이, 한진정보통신과 맞손… 클라우드 보안 및 보안관제 사업 강화

 

  • 요약: 시큐아이가 한진정보통신과 전략적 업무협약을 맺고 클라우드 솔루션 및 보안관제 중심의 대외 MSP·SI 사업 협력을 본격화합니다. 양사는 향후 한진그룹사의 종합 정보보호 사업까지 협력을 확대할 계획입니다.

 

​6. SK쉴더스, 중소기업 겨냥 '스피어피싱' 보안 주의보 발령

  • 헤드라인: "보안팀입니다" 속이는 스피어피싱 기승… SK쉴더스, 대응 가이드 공개
  • 요약: 특정 기업 임직원을 겨냥해 거래대금을 탈취하거나 이커머스 계정을 도용하는 정교한 스피어피싱 공격이 증가하고 있습니다. SK쉴더스는 보안팀 위장 메일 주의와 다중인증 적용 등 중소기업 맞춤형 보안 가이드를 발표했습니다.

 

​7. 빗썸, OPEN API 1.0 보안 강화를 위해 '허용 IP 미등록 Key' 일괄 차단

  • 헤드라인: 빗썸, 7월 31일부터 OPEN API 1.0 허용 IP 미등록 Key 이용 전면 차단

 

  • 요약: 가상자산 거래소 빗썸이 API Key 부당 대여 및 도용 방지를 위해 7월 31일 오전 11시부로 IP 미등록 API Key를 일괄 차단합니다. 거래 안정성을 확보하고 이용자 자산을 보호하기 위한 강력한 보안 조치입니다.

 

  • 출처: [빗썸 공식 공지사항](https://m-feed.bithumb.com/notice/1654274)

 

​8. 감사원, 과학기술 연구기관 전산망 점검… 하드디스크 반출 등 보안 사각지대 적발

  • 헤드라인: 감사원 "우주·과학 출연연, 퇴직자 하드 반출·비인가 NAS 사용 등 보안 허술"
  • 요약: 감사원이 과기정통부 및 우주항공청 산하 연구기관 점검 결과, 퇴직자의 하드디스크 12대 무단 반출 및 서버 백신 미설치 등 중대한 보안 관리 부실을 적발하고 27건의 주의·통보 조치를 내렸습니다.

 

  • 출처: [매일경제 기사 보기](https://www.mk.co.kr/news/politics/12109437)

 

​9. 개인정보위, 유출 사고 전 증거 은닉·폐기 기업에 징벌적 제재 추진

  • 헤드라인: 개인정보 유출 조사 전 증거 인멸 시 과징금 부과… 법 개정 본격 추진

 

  • 요약: 개인정보보호위원회가 조사 착수 전 서버를 폐기하거나 로그를 삭제하는 증거 은닉 행위를 방지하기 위해 형사처벌 규정을 신설하고 매출액의 3% 수준 과징금을 부과하는 법 개정에 나섰습니다.

 

  • 출처: [한국경제 기사 보기](https://www.hankyung.com/article/2026073063791)

 

​10. 안랩, 2026년 2분기 영업이익 54억 원 달성 (전년 대비 55.6% 증가)

  • 헤드라인: 안랩, 2분기 영업이익 54억 원… 보안 솔루션·서비스 호조로 전년比 55.6%↑

 

  • 요약: 안랩이 2026년 2분기 실적 공시를 통해 매출액 증가와 함께 영업이익이 전년 동기 대비 55.6% 급증한 54억 원을 기록했다고 밝혔습니다. 글로벌 사이버 위협 증가로 인한 보안 솔루션 수요 확대가 실적을 견인했습니다.

 

  • 출처: [아이뉴스24 기사 보기](http://www.inews24.com/view/1989805)
반응형

⚠️ 광고 차단 프로그램 감지

애드블록, 유니콘 등 광고 차단 확장 프로그램을 해제하거나
화이트리스트에 추가해주세요.