반응형

1. 개인정보위, 불법 펨토셀 해킹 사고 KT에 540억 과징금 부과 및 형사고발
- 헤드라인: 불법 펨토셀 개인정보 유출 KT, 역대 4번째 539억 과징금 및 고발 조치
- 요약: 개인정보보호위원회가 불법 펨토셀 해킹으로 고객 1만 6,647명의 개인정보가 유출되고 소액결제 피해를 야기한 KT에 과징금 539억 7,900만 원을 부과하고, 조사 방해 혐의로 법인을 형사고발 조치했습니다.
- 출처: [조선일보 기사 보기](https://www.chosun.com/national/national_general/2026/07/31/RV2QQUG6DVA65CDDUT4QAU2LKA/)
2. 정부·민간 보안업계, 북한 라자루스 '워터링홀 및 피싱' 사이버보안 경보 발령
- 헤드라인: 뉴스·병원 사이트 접속만으로 악성코드 감염… 정부 '사이버 비상경보' 발령
- 요약: 국정원, KISA, 경찰청 및 민간 보안업체가 북한 해킹조직 '라자루스'의 워터링홀 기법 및 채용 위장 피싱 공격을 포착하고 합동 보안 권고문을 발표했습니다. 구버전 보안프로그램의 즉각적인 업데이트가 권고됩니다.
- 출처: [매일경제 기사 보기](https://www.mk.co.kr/news/it/12111993)
3. 과기정통부, 2026년 상반기 사이버 침해사고 1,236건 발표 (전년 대비 19.5% 증가)
- 헤드라인: 2026년 상반기 사이버 침해사고 1,236건… 랜섬웨어 및 DDoS 공격 급증
- 요약: 과학기술정보통신부 발표에 따르면 올해 상반기 사이버 침해사고가 전년 동기 대비 19.5% 증가했습니다. 특히 랜섬웨어 신고가 크게 급증하였으며, AI를 악용한 정교한 공격과 소프트웨어 공급망 위협이 확대되었습니다.
- 출처: [매일경제 기사 보기](https://www.mk.co.kr/news/it/12111727)
4. IBM, '2026 데이터 유출 비용 보고서' 발표… 침해사고 25%가 AI 활용 공격
- 헤드라인: IBM "사이버 침해사고 4건 중 1건은 AI 공격… 평균 피해 600만 달러"
- 요약: IBM 조사 결과 악의적 침해사고의 25%에 생성형 AI가 악용된 것으로 밝혀졌습니다. AI 기반 공격의 평균 피해 규모는 약 600만 달러로 전체 평균을 웃돌았으며, 취약점 공격 전환 시간도 대폭 단축되었습니다.
- 출처: [더에이아이 기사 보기](https://www.newstheai.com/news/articleView.html?idxno=21271)
5. 시큐아이-한진정보통신, 클라우드 보안 및 관제 사업 확대를 위한 MOU 체결
- 헤드라인: 시큐아이, 한진정보통신과 맞손… 클라우드 보안 및 보안관제 사업 강화
- 요약: 시큐아이가 한진정보통신과 전략적 업무협약을 맺고 클라우드 솔루션 및 보안관제 중심의 대외 MSP·SI 사업 협력을 본격화합니다. 양사는 향후 한진그룹사의 종합 정보보호 사업까지 협력을 확대할 계획입니다.
- 출처: 뉴시스/다음뉴스 기사 보기
6. SK쉴더스, 중소기업 겨냥 '스피어피싱' 보안 주의보 발령
- 헤드라인: "보안팀입니다" 속이는 스피어피싱 기승… SK쉴더스, 대응 가이드 공개
- 요약: 특정 기업 임직원을 겨냥해 거래대금을 탈취하거나 이커머스 계정을 도용하는 정교한 스피어피싱 공격이 증가하고 있습니다. SK쉴더스는 보안팀 위장 메일 주의와 다중인증 적용 등 중소기업 맞춤형 보안 가이드를 발표했습니다.
- 출처: SK쉴더스 보안 인사이트 리포트
7. 빗썸, OPEN API 1.0 보안 강화를 위해 '허용 IP 미등록 Key' 일괄 차단
- 헤드라인: 빗썸, 7월 31일부터 OPEN API 1.0 허용 IP 미등록 Key 이용 전면 차단
- 요약: 가상자산 거래소 빗썸이 API Key 부당 대여 및 도용 방지를 위해 7월 31일 오전 11시부로 IP 미등록 API Key를 일괄 차단합니다. 거래 안정성을 확보하고 이용자 자산을 보호하기 위한 강력한 보안 조치입니다.
- 출처: [빗썸 공식 공지사항](https://m-feed.bithumb.com/notice/1654274)
8. 감사원, 과학기술 연구기관 전산망 점검… 하드디스크 반출 등 보안 사각지대 적발
- 헤드라인: 감사원 "우주·과학 출연연, 퇴직자 하드 반출·비인가 NAS 사용 등 보안 허술"
- 요약: 감사원이 과기정통부 및 우주항공청 산하 연구기관 점검 결과, 퇴직자의 하드디스크 12대 무단 반출 및 서버 백신 미설치 등 중대한 보안 관리 부실을 적발하고 27건의 주의·통보 조치를 내렸습니다.
- 출처: [매일경제 기사 보기](https://www.mk.co.kr/news/politics/12109437)
9. 개인정보위, 유출 사고 전 증거 은닉·폐기 기업에 징벌적 제재 추진
- 헤드라인: 개인정보 유출 조사 전 증거 인멸 시 과징금 부과… 법 개정 본격 추진
- 요약: 개인정보보호위원회가 조사 착수 전 서버를 폐기하거나 로그를 삭제하는 증거 은닉 행위를 방지하기 위해 형사처벌 규정을 신설하고 매출액의 3% 수준 과징금을 부과하는 법 개정에 나섰습니다.
- 출처: [한국경제 기사 보기](https://www.hankyung.com/article/2026073063791)
10. 안랩, 2026년 2분기 영업이익 54억 원 달성 (전년 대비 55.6% 증가)
- 헤드라인: 안랩, 2분기 영업이익 54억 원… 보안 솔루션·서비스 호조로 전년比 55.6%↑
- 요약: 안랩이 2026년 2분기 실적 공시를 통해 매출액 증가와 함께 영업이익이 전년 동기 대비 55.6% 급증한 54억 원을 기록했다고 밝혔습니다. 글로벌 사이버 위협 증가로 인한 보안 솔루션 수요 확대가 실적을 견인했습니다.
- 출처: [아이뉴스24 기사 보기](http://www.inews24.com/view/1989805)
반응형
'콩's IT Security' 카테고리의 다른 글
| 7월 29일(수) IT 정보보안 뉴스클리핑 (0) | 2026.07.29 |
|---|---|
| 7월 28일(화) IT 정보보안 뉴스클리핑 (0) | 2026.07.28 |
| 7월 27일(월) IT 정보보안 뉴스클리핑 (0) | 2026.07.27 |
| 7월 24일(금) IT 정보보안 뉴스클리핑 (0) | 2026.07.24 |
| 7월 23일(목) IT 정보보안 뉴스클리핑 (0) | 2026.07.23 |