주요 뉴스
2026년 03월 21일
“이미지 속에 숨은 악성코드, 리포지터리는 모른다”… 클로드 코드 보안의 명확한 한계 노출
최근 해킹 그룹 메이지카트가 사용한 ‘파비콘 EXIF 데이터 은닉’ 수법이 발견되면서 웹 공급망 보안의 필요성이 더욱 강조되고 있습니다. 이 공격은 사용자의 브라우저에서 결제 정보를 탈취해 공격자 서버로 전송하는 방식으로, 기존 보안 시스템을 우회하는 지능적인 방법입니다. 특히, AI 기반의 분석 도구는 외부에서 로드되는 자산을 파악하지 못해 이러한 공격에 취약합니다. 따라서 기업들은 코드 정적 분석만으로는 부족하며, 실시간 브라우저 활동을 감시하는 런타임 모니터링 플랫폼을 도입해야 합니다. 이는 현대적 보안의 필수 요소로, 심층 방어 전략을 통해 웹 공급망 공격에 효과적으로 대응할 수 있는 방안을 마련해야 할 시점입니다.
2026년 03월 20일
국세청, 상반기 내 가상자산 커스터디 사업자 선정 추진
국세청이 압류한 가상자산을 민간 커스터디 사업자에 맡기는 방안을 추진하고 있습니다. 이는 최근 발생한 가상자산 탈취 사건의 재발을 방지하기 위한 필수적인 대응책으로, 국세청은 커스터디 사업자 선정 기준을 마련 중입니다. 압류 가상자산이 두 차례 탈취당한 사건을 계기로, 국세청은 전문 커스터디 사업자에게 위탁하는 방향으로 방침을 전환했습니다. 선정 기준으로는 보안 요건, 기업 규모, 보험 가입 여부 등이 포함될 예정입니다. 가상자산 관리의 중요성이 커지는 가운데, 국세청은 상반기 내 커스터디 서비스 활용 여부를 결정하고 사업자 선정 절차를 진행할 계획입니다. 이를 통해 가상자산 관리 체계를 고도화하고, 전문 교육 및 외부 기관 실태 진단 등 다양한 과제를 추진할 예정입니다. 새로운 가상자산 관리 체계의 필요성이 더욱 강조되는 상황에서, 국세청은 전담 조직 신설도 준비하고 있습니다.
2026년 03월 20일
인터넷전문은행 3사, 5년간 전산사고 163건…”사고 발생 2년 뒤 알아차리기도”
최근 인터넷전문은행 3사에서 발생한 전산사고가 5년간 160여 건에 달하는 것으로 나타났습니다. 특히 토스뱅크는 64건의 사고로 1만700명의 금전 피해자가 발생했으며, 배상 금액은 4874만원에 이릅니다. 이러한 사고는 고객의 신뢰를 저하시킬 수 있는 심각한 문제로, 사고 예방을 위한 체계적인 관리가 절실히 요구됩니다.
현재 인터넷은행들은 전산운용비를 늘리고 있지만, 사고 예방에 대한 투자는 여전히 부족하다는 지적이 있습니다. 전문가들은 전산사고를 사전에 방지하는 시스템 구축이 더욱 중요하다고 강조하며, 금융당국의 체계적인 대책 마련이 필요하다고 주장하고 있습니다. 이러한 상황에서 금융소비자들의 불안이 커지고 있는 만큼, 보다 효과적인 예방 조치가 시급히 마련되어야 할 것입니다.
2026년 03월 20일
“커피 마실 시간에 해킹 공격 끝”…AI 시대 절실해진 ‘통합 보안’
최근 사이버 공격에서 인공지능(AI)의 악용이 급증하고 있으며, 평균 침입 시간이 29분으로 단축되었습니다. 이는 기업들이 AI 기술을 도입하면서 공격자가 침투할 수 있는 표면이 넓어졌기 때문입니다. 크라우드스트라이크의 이주형 수석은 AI 기반 공격이 89% 증가했으며, 특히 '프롬프트 인젝션'과 같은 새로운 위협이 대두되고 있다고 경고했습니다. 이러한 상황에서 통합 보안 체계의 필요성이 더욱 강조됩니다. 크라우드스트라이크는 AI 에이전트와 대형언어모델(LLM)을 포함한 전반적인 보호를 제공하며, AI 사용 정책을 시행하는 데 특화된 솔루션을 제안하고 있습니다. 기업들이 AI를 안전하게 활용하기 위해서는 이러한 통합 보안 솔루션이 필수적입니다. AI의 도입이 불가피한 시대에, 안전한 사용과 보호 방안을 고민해야 할 때입니다.
2026년 03월 20일
중동 갈등에 디도스 공격까지…”무작위 핵티비즘 주의”
중동 지역의 지정학적 긴장이 고조됨에 따라 '핵티비즘' 기반의 사이버 공격이 증가하고 있다는 경고가 나왔다. 한국인터넷진흥원(KISA)은 이러한 공격에 대한 대응 체계 강화를 촉구하며, 정부와 기업이 각별한 주의를 기울여야 한다고 강조했다. 핵티비즘은 정치적 목적을 위해 해킹을 이용하는 방식으로, 최근에는 DDoS 공격과 데이터 파괴·유출 등의 복합 공격이 빈번하게 발생하고 있다. 특히, 친팔레스타인 및 친이란 성향의 핵티비스트 그룹들이 국내 방위산업과 정부기관을 겨냥한 공격을 감행하고 있어, 이에 대한 철저한 대비가 필요하다. KISA는 기업들이 IT 인프라와 계정 보안을 강화하고, 웹 취약점 점검 및 DDoS 대응 체계를 구축하는 등의 조치를 취할 것을 권고하고 있다. 이러한 솔루션들은 사이버 공격으로부터 안전을 확보하는 데 필수적이다.
2026년 03월 19일
“정각에 띄우고 3분 내 턴다”…금융위, 가상자산 시세조종 고발
금융위원회가 가상자산 시장에서 발생한 시세조종 행위를 적발하고 수사기관에 고발한 사건이 주목받고 있습니다. 이번 사건은 특정 시각에 가격이 급등하는 '경주마 효과'를 악용한 것으로, 거래소의 구조적 특성을 이용한 초단타 조작이 공식적으로 확인된 첫 사례입니다. 혐의자는 특정 가상자산을 저가에 매집한 후, 가격 변동률이 초기화되는 시점에 고가 매수 주문을 제출해 시세를 급격히 끌어올렸습니다. 이러한 행위는 단순한 수급에 따른 상승으로 오인될 수 있어, 일반 투자자에게 큰 위험을 초래할 수 있습니다. 금융위는 불공정거래 유형을 확대하고 이상거래 통보 절차를 강화하는 등 개선 조치를 시행 중이며, 시장 감시 기능을 철저히 감독하겠다고 밝혔습니다. 이러한 조치들은 가상자산 시장의 건전성을 확보하고 투자자 보호를 위한 필수적인 대응으로, 지속적인 감시와 예방이 필요합니다.