보안뉴스 스크랩
01
AI보안
AI 활용한 공격의 고도화, LLM과 RAG 활용해 대응한다
02
취약점/CVE
우분투 스냅-컨파인 취약점 발견... 일반 사용자도 루트 권한 획득 위험
03
기업동향
AI 거센 물결, 안전은?... 시대가 부른 보안 스타트업들 ‘진격’
04
데이터유출
따릉이 462만명 개인정보 유출... 서울시설공단, 전방위 후속 조치 착수
05
랜섬웨어
24시간 만에 네트워크 장악... 신종 랜섬웨어 ‘스파이럴스’ 발견
06
취약점/CVE
AI 생태계 노린 신종 봇넷 ‘내드매시’(NadMesh) 멜웨어 주의
07
데이터유출
원격으로 정보탈취하는 ‘크리스탈엑스 RAT’, 서비스형 악성코드로 유통 중
08
신규공격기법
엔비디아 소프트웨어 위장, 윈도우 호스트 제어하는 신종 ‘라부바RAT’ 포착
09
기업동향
지란지교소프트, 차세대 엔드포인트 AI 보안 신기술 공개
10
취약점/CVE
합성 클릭에 뚫린 AI... 클로드 크롬 확장 프로그램, 권한 탈취 취약점 노출
11
취약점/CVE
이메일 한 통으로 AI 메모리 오염... AI 에이전트 노린 ‘멤고스트’ 주의보
12
데이터유출
깃허브 PAT 대량 유출... 경찰청, 내부망 연쇄 침투 경고
13
데이터유출
“설치만 해도 개발자 PC 탈취”... 제이스크램블러 npm 배포판, Rust 악성코드 오염
14
기업동향
전자정부 표준프레임워크 치명적 취약점 990건 발견... 300건 패치 완료
15
취약점/CVE
北 APT37 ‘오퍼레이션 캡슐 볼트’ 공격... “연구계 정보 유출 비상”
16
데이터유출
락앤락, 집주소 등 130만명 개인정보 유출... 5억300만원 과징금
17
취약점/CVE
“취약점 찾아내면 취약한 기업이라 오해”... CVD·VDP 정착하려면?
18
기업동향
“공격자 관점으로 취약점 찾으려면?”... 과기정통부, AI 보안 가이드 2종 발간
19
기업동향
화이트해커 DNA 담은 내부침투 자동화 솔루션 ‘오펜 레드’ 출시
20
AI보안
AI 에이전트가 전체 랜섬웨어 공격 주도... ‘제이드퍼퍼’(JadePuffer) 공격 포착
21
AI보안
‘ISEC Training Course’, LLM 활용해 사이버 위협 파이프라인 구축하는 ‘RAG’ 활용법 배운다
22
기술트렌드
공급망 보안, 해법은 ‘자동화된 길목 통제’... OWASP 세미나
23
데이터유출
AI 망분리 규제 완화 앞두고... 우리은행, 연계정보 1.7만건 유출
24
정책/규제
국가보안기술연구소, 2026 국가디지털포렌식백서 창간
25
취약점/CVE
“앤트로픽 AI 에이전트 ‘클로드 데스크톱’ 악용 해킹 성공”
26
기업동향
AI 공격 속도 20시간 붕괴... AWS가 제시한 조직 보안 ‘5대 실천 과제’
27
취약점/CVE
MS 디펜더 ‘BlueHammer’ 취약점, 랜섬웨어 공격에 악용됐다
28
정책/규제
내년 1월로 당겨진 CI 분리보관... KISA 실태점검 가동한다
29
취약점/CVE
지니언스, 자체 버그바운티 지속하며 AI 위협 선제 대응... 깃허브 보안권고도 활용
30
정책/규제
美, ‘미토스5’ 접근 제한 완화... 100여개 기업 허용
31
정책/규제
오픈AI도 美 정부 요청에 GPT-5.6 제한적 제공
32
기술트렌드
외우지 말고 맡겨 관리하자, ‘비밀번호 관리자’ 활용 가이드
33
데이터유출
[단독] 휴대폰 번호 바뀌었는데... 카카오페이증권, 번호 검증 없이 개인정보 오발송
34
피싱/스미싱
금융보안원·인터넷은행 3사, 연합학습 기반 ‘보이스피싱 탐지 AI 공동모델’ 가동
35
정책/규제
“정부에 치명적 사이버 공격 가할 수 있는 AI, 몇 개월 안 등장”... 서방 보안 수장들 경고
36
데이터유출
신종 아리스팅어 봇넷, 세계 구형 라우터 4000대 이상 감염... 전체 피해 절반은 한국
37
해킹사건
8만6644대의 FortiGate 기기에 취약점... CISA와 NCSC, 포티넷 사용자에게 ‘경고’
38
해킹사건
크롬 확장 프로그램의 배신... 수백만대의 브라우저 해킹 가능
39
취약점/CVE
마이크로소프트, 로그플래닛 디펜더 제로데이 취약점 확인... “패치 개발 중”
40
정책/규제
KISIA, 2026년 기업수요기반 화이트해커 양성과정 교육생 모집
41
AI보안
韓 미토스 접근 무산... 중국 연계 한국 통신사 탓? 이통 3사 “사실무근”
42
신규공격기법
AI 코딩 에이전트 납치해 악성 코드 주입 유포, ‘에이전트재킹’ 공격 등장
43
정책/규제
앤트로픽 페이블5 접근 제한, 탈옥 우려 때문? 중국 때문?
44
정책/규제
국내서 ‘클로드 페이블5’ 모델 접근 막혔다... 미 정부, 앤트로픽에 외국 접속 금지 명령
45
기업동향
방미통위, 주민번호·CI 분리 보관 내년 1월 시행... 당초 계획보다 4개월 앞당겨
46
기업동향
엑스게이트, 방산 분야 양자보안 성과 본격화... “올해 매출 500억원 이상 기대”
47
정책/규제
‘안전한 미토스’ 페이블, 불만 속출... “안전장치 너무 엄격해 불편”
48
정책/규제
“취약점 퍼붓는 AI 시대, ‘사람’이 보안 병목”... 태니엄, ‘자율형 패치 관리’ 제시
49
정책/규제
“패스키는 생태계 연결 ‘접착제’... 보안도, 고객 수도 높여”
50
정책/규제
EU, 미국 빅테크 겨냥 ‘클라우드·AI 개발법’ 발의... 기술 주권 선언
51
취약점/CVE
전 세계 윈도우 서버가 표적... ‘Netlogon’ 제로클릭 취약점
52
해킹사건
CU 택배 전산망 뚫렸다... BGF네트웍스, 웹 취약점 해킹으로 CI 등 유출
53
기업동향
스스로 판단하고 막아낸다... 이글루코퍼레이션, ‘자율형 보안운영센터’ 본격화
54
데이터유출
과기정통부, 티빙(TVING) 침해사고 조사 나서
55
신규공격기법
챗GPT에서 링크만 클릭했을 뿐인데... 신종 피싱 공격 ‘ChatGPhish’ 등장
56
정책/규제
“개인정보 사고 예방 노력 시 40%까지 과징금 감경... 고의·중과실 제외”
57
정책/규제
[미토스 충격] “AI로 AI 맞선다”... 국가안보실 중심 민관합동 대응체계 가동
58
기술트렌드
앤트로픽, ‘안전한 미토스’ 조만간 공개
59
취약점/CVE
AI가 낳은 ‘취약점 리포트’ 홍수... OWASP서 짚은 AI 버그 바운팅의 명암
60
기술트렌드
‘취약점의 산업화’ 가속... “천재 공격자 한명이 다 하는 시대 아냐”
61
정책/규제
화이트해커, 처벌 걱정 없이 취약점 찾는다... 보안 취약점 상시신고 시범사업 실시
62
기술트렌드
117개 잠복 기법 잡아낸다... 헥사스트라이크, 차세대 포렌식 툴 ‘파시스턴스 스나이퍼’ 공개
63
취약점/CVE
민관 집단지성으로 해킹 막는다... 美 CISA 실전형 제보 플랫폼 가동
64
취약점/CVE
미토스, 상용 소프트웨어에서 1만개 이상의 제로데이 취약점 발견
65
취약점/CVE
일반 사용자가 최고 관리자 권한 탈취... 리눅스 커널 ‘더티디크립트’ 공격 코드 공개
66
정책/규제
사고 터지기 전에 막는다... 개인정보 관리체계 ‘예방 중심’으로 개편
67
취약점/CVE
“부팅 시 특정 키 누르면 암호화 해제” MS, 윈도우 비트락커 결함 ‘옐로우키’ 긴급 조치 발표
68
AI보안
[미토스 충격] AI 해킹, 다 못 막는 ‘물량전’ 도래... ‘성실실패’ 기준 진화해야