주요 뉴스
2026년 08월 12일
100만원 미만 ‘쪼개기 코인 송금’도 잡는다…트래블룰 전면 확대
정부가 가상자산 거래에 대한 규제를 대폭 강화하기로 했다. 기존 100만원 이상 거래에만 적용되던 '트래블룰'이 모든 가상자산 이전 거래로 확대되며, 이는 자금세탁 방지를 위한 필수 조치로 여겨진다. 최근 가상자산을 쪼개어 송금하는 사례가 증가하면서, 금융당국은 이를 방지하기 위해 모든 거래에 대한 정보 확인을 의무화했다. 특히, 개인지갑이나 해외 거래소로의 송금도 위험도에 따라 제한되며, 거래소는 상대방의 위험성을 평가해야 한다. 이러한 조치는 자금세탁 및 범죄에 대한 대응을 강화하고, 가상자산 시장의 신뢰성을 높이기 위한 필요성이 절실하다. 또한, 가상자산사업자의 경영진에 대한 심사도 강화되어, 재무상태와 법적 준수 여부가 중요한 평가 기준으로 작용하게 된다. 이러한 변화는 가상자산 거래의 투명성을 높이고, 안전한 거래 환경을 조성하는 데 기여할 것으로 기대된다. #공공기관 #금융권 #정책 #자금세탁방지 #내부통제 #모니터링 #보이스피싱
2026년 08월 12일
메타베이스 SQL 인젝션 제로데이 실제 공격…기업 고객정보 잇따라 유출
기업용 데이터 분석 플랫폼 메타베이스의 치명적인 제로데이 취약점이 실제 공격에 악용되어 여러 기업의 고객 정보가 유출되는 사건이 발생했습니다. 이 취약점(CVE-2026-72898)은 공격자가 로그인 없이도 관리자 권한을 확보할 수 있게 하여, 연결된 데이터베이스의 인증 정보를 탈취하고 내부 데이터를 조회하거나 외부로 반출할 수 있는 위험을 초래합니다. 특히, 메타베이스는 여러 데이터베이스를 연결해 통계와 대시보드를 제공하는 비즈니스 인텔리전스 플랫폼으로, 이로 인해 고객 정보 데이터베이스까지 피해가 확대될 수 있습니다.
실제 피해 사례로는 노트북 제조사와 온라인 폼 서비스에서 고객 정보가 유출된 사건이 확인되었습니다. 메타베이스는 즉시 패치를 배포하고 사용자 세션 종료, 관리자 계정 및 API 키 확인을 권고했습니다. 그러나 자체 서버에서 운영하는 기업은 직접 업데이트를 해야 하며, 연결된 데이터베이스 계정의 비밀번호 변경과 접근 로그 점검이 필수적입니다. 이번 사건은 BI 플랫폼의 취약점이 연결된 데이터베이스에 미치는 심각한 영향을 보여주며, 기업들은 보안 강화를 위한 조치를 시급히 취해야 할 필요성이 있습니다. #기업 #보안 #개인정보보호 #사고 #개인정보유출 #대응 #제로데이
2026년 08월 12일
“납품가 차액 드릴게요”…공무원 사칭 ‘대리 구매 사기’ 주의
최근 공공기관 직원을 사칭한 신종 피싱 수법이 급증하고 있어 각별한 주의가 필요하다. 소상공인이 시청 공무원을 사칭한 사기범에게 물품 대리 구매를 제안받고 피해를 입은 사례가 발생했다. 금융정보분석원(FIU)에 따르면, 6월 30일 신종 피싱 의심 계좌 거래정지 제도가 시행된 이후 4935건의 피싱 사건이 신고되었으며, 그 중 1376건이 노쇼 사기와 관련된 것으로 나타났다. 이러한 사기는 공공기관을 사칭해 대규모 납품계약을 체결할 것처럼 접근한 뒤, 피해자에게 물품 구매를 요구하고 대금을 가로채는 방식으로 진행된다. 특히, 위조된 공문서나 명함을 이용해 피해자의 신뢰를 얻는 수법이 고도화되고 있다. 따라서, 공공기관의 대리 구매 요청을 받았다면 반드시 공식 전화번호로 사실관계를 확인하고, 의심스러운 요청은 즉시 거절하고 경찰에 신고해야 한다. 이러한 예방 조치가 절실히 요구된다. #개인 #공공기관 #금융사기 #보이스피싱 #노쇼사기 #정책 #차단
2026년 08월 12일
제주항공 100여명 개인정보 털렸다…”10만원 보상금 지원”
제주항공의 고객 100여명의 항공권 예약정보가 네이버 검색엔진과 공식 홈페이지를 통해 노출되는 사고가 발생했습니다. 지난 5일, '제주항공'과 특정 편명을 검색하면 일부 예약자의 이름과 여권번호가 검색 결과에 나타났고, 링크를 통해 연결된 홈페이지에서는 여권번호 전체가 노출되었습니다. 제주항공은 즉시 해당 페이지를 차단하고 개인정보보호위원회에 사고를 신고했습니다. 피해 고객들에게는 개별 연락을 통해 노출 사실과 후속 조치를 안내하고 있으며, 여권 재발급 비용과 10만원의 보상금을 지급하기로 결정했습니다. 이러한 사건은 개인정보 보호의 중요성을 다시 한번 일깨워주며, 항공사와 관련 기관의 철저한 보안 대책이 필요함을 강조합니다. #기업 #개인정보보호 #사고 #개인정보유출 #차단 #피해구제 #제주항공
2026년 08월 11일
가족 목소리까지 베끼는 AI피싱…KAIT, 노년층 피해 막는다
한국정보통신진흥협회(KAIT)는 AI를 악용한 보이스피싱으로부터 노년층을 보호하기 위해 피해예방 교육을 강화한다고 발표했다. 최근 AI 기술을 이용한 새로운 유형의 통신금융사기가 증가함에 따라, KAIT는 전문강사단을 대상으로 심화교육을 실시하고, 노년층이 쉽게 이해할 수 있는 사례 중심의 교육을 진행할 예정이다. 특히, AI로 만들어진 가짜 의사나 가족의 목소리를 모방한 사기 수법 등 다양한 피해 유형을 다루며, 예방 교육의 필요성이 더욱 커지고 있다. KAIT는 대면 교육이 어려운 노년층을 위해 보이스피싱 피해예방 포스터와 리플렛을 제작해 배포할 계획이다. 김정기 KAIT 상근부회장은 노년층의 경제적 피해를 최소화하기 위해 안전한 통신서비스 환경 조성에 최선을 다하겠다고 강조했다. 이러한 교육과 예방 조치는 노년층의 안전한 생활을 위한 필수적인 대응책으로 여겨진다. #개인 #노년층 #금융사기 #보이스피싱 #예방 #AI #딥페이크
2026년 08월 11일
“공급망 보안 관리 미흡…협력사 계약에 보안요건 반영 37%”
최근 공급망 공격이 주요 사이버 위협으로 부각되면서, 협력사와의 계약 단계에서 정보보호 요구사항을 명문화한 기업이 절반에도 미치지 않는 것으로 나타났습니다. 카스퍼스키의 조사에 따르면, 공급망 위험을 줄이기 위해 정보보호 요구사항을 반영한 기업은 37%에 불과합니다. 이러한 상황에서 카스퍼스키는 '에코시스템 기반 공급망 보안 전략'을 제시하며, 협력사 선정부터 계약 종료까지 전 과정에서 보안 체계를 관리할 필요성을 강조했습니다. 특히, 계약서에 구체적인 보안 요건을 명문화하고, 협업 기간 동안 지속적인 보안 점검을 실시해야 한다고 권고했습니다. 또한, 계약 종료 후에는 모든 접근 권한을 제거하고 데이터 삭제 여부를 확인하는 절차가 필수적입니다. 카스퍼스키는 선제적 대비가 중요하다고 강조하며, 사이버 복원력과 경쟁력을 확보하기 위해 협력사와의 지속적인 보안 협력이 필요하다고 밝혔습니다. #기업 #보안 #내부통제 #예방 #탐지 #모니터링 #공급망공격