주요 뉴스
2026년 07월 16일
[카드뉴스] “아이디·비번도 없이 송금” 대기업 저격한 금융 공급망 마비 랜섬웨어 위협의 실체
최근 고도화된 '금융 공급망 랜섬웨어' 공격이 포착되어 기업의 자금망에 심각한 위협이 되고 있다. 이 공격은 다크웹에서 유출된 익스플로잇을 이용해 정상적인 인증 절차 없이 기업의 자금 송신 파일을 직접 읽고 결제 처리를 유도하는 방식으로 진행된다. 기존의 보안 시스템으로는 이러한 침투를 막기 어려운 상황이다. 따라서 기업들은 전산 결제 프로세스 내에서 비정상적인 행위를 실시간으로 감지하고, ERP 시스템의 취약점을 보완하는 고도화된 대응 체계를 구축해야 할 필요성이 절실하다. 이러한 조치는 기업의 자산 보호와 금융 안전성을 확보하는 데 필수적이다. #기업 #보안 #내부통제 #대응 #탐지 #부정결제 #랜섬웨어
2026년 07월 16일
“대출 가능합니다” 문자 주의…피싱 공격 162% 급증
최근 안랩의 보고서에 따르면, 올해 2분기 대출 사기와 관련한 피싱 문자 공격이 직전 분기 대비 162% 증가하며 전체 피싱 공격의 62.7%를 차지했습니다. 특히, 공격자들은 금전적 이익을 유도하거나 메신저 계정 인증을 미끼로 사용하여 사용자들의 즉각적인 반응을 이끌어내는 방식으로 공격을 강화하고 있습니다. 금융기관을 사칭한 피싱이 전체의 50% 이상을 차지하며, 모바일 메신저를 통한 유인이 43.9%로 가장 높은 비율을 기록했습니다. 이러한 상황에서 사용자 보호를 위한 강력한 보안 솔루션의 필요성이 더욱 강조되고 있습니다. 피싱 공격의 고도화에 대응하기 위해서는 개인과 기업 모두가 경각심을 가지고, 효과적인 보안 대책을 마련해야 할 시점입니다. #기업 #개인 #금융권 #공공기관 #금융사기 #보이스피싱 #대출사기
2026년 07월 16일
‘120만명 가입’ 나이키도 개인정보 유출…”보안 조치 강화”
나이키코리아에서 개인정보 유출 사고가 발생하며, 최근 잇따른 플랫폼 보안 문제에 대한 우려가 커지고 있다. 나이키코리아는 7월 9일 권한 없는 제3자가 고객 개인정보를 제한적으로 취득한 사실을 인지하고, 이를 매우 심각하게 받아들이고 있다고 밝혔다. 회사는 즉각적인 조사를 시작하고, 사이버 보안 전문가를 투입해 보안 조치를 강화하고 있다. 그러나 유출된 개인정보의 범위와 규모는 아직 확인되지 않았다. 나이키코리아는 회원들에게 의심스러운 이메일이나 문자에 주의할 것을 당부하며, 비밀번호나 인증번호를 요구하는 경우 나이키와 무관하다고 경고하고 있다. 최근 쿠팡과 티빙에서도 유사한 개인정보 유출 사건이 발생해 이용자들의 불안이 더욱 커지고 있는 상황이다. 이러한 사건들은 플랫폼 보안의 필요성을 다시 한번 일깨우고 있으며, 기업들은 고객의 개인정보를 보호하기 위한 보다 강력한 보안 대책을 마련해야 할 시점에 있다. #기업 #보안 #개인정보보호 #사고 #대응 #개인정보유출 #해킹
2026년 07월 15일
깃허브 개인 액세스 토큰 다수 유출…경찰, PAT 폐기·재발급 권고
최근 깃허브의 개인 액세스 토큰이 유출되어 보안 위협이 커지고 있습니다. 경찰청 국가수사본부는 이 사실을 확인하고 긴급 보안 권고문을 배포했습니다. 유출된 토큰은 비공개 저장소에 접근할 수 있는 인증 수단으로, 공격자가 기업의 핵심 인프라에 침투할 수 있는 경로를 제공할 수 있습니다. 이는 개인정보 및 기업 기밀 탈취로 이어질 수 있는 심각한 문제입니다.
따라서 기업과 개인은 즉각적인 조치를 취해야 합니다. 비공식 저장소의 접근 흔적을 점검하고, 기존의 개인 액세스 토큰을 폐기한 후 새로 발급받아야 합니다. 또한, 접근 권한을 다중 인증으로 강화하고, 시스템 접속 정보를 소스 코드에 직접 포함하는 관행을 중단해야 합니다. 이러한 조치는 사이버 공격으로부터 기업과 개인의 정보를 보호하는 데 필수적입니다. 의심스러운 징후가 발견되면 즉시 신고하는 것도 중요합니다. #기업 #보안 #개인정보보호 #사고 #대응 #계정탈취 #경찰청
2026년 07월 15일
프로젝트 캐노피, eGovFrame 보안 취약점 990건 제보
사단법인 프로젝트 플라즈마의 공익 인공지능(AI) 보안 이니셔티브 '프로젝트 캐노피'가 전자정부 표준프레임워크(eGovFrame)에서 990건의 보안 취약점을 발견했습니다. eGovFrame은 정부와 공공기관, 민간 시스템통합 업체들이 웹서비스 개발에 사용하는 중요한 프레임워크로, 이의 보안 취약점은 심각한 위험을 초래할 수 있습니다. 발견된 취약점 중 94건은 '심각' 또는 '높음' 등급으로 분류되며, 인증 우회, 데이터 탈취, 안전하지 않은 객체 참조 등 다양한 형태로 나타났습니다. 이러한 취약점은 시스템 운영 중인 기업과 기관에 즉각적인 보안 조치가 필요함을 시사합니다. 프로젝트 캐노피는 299개의 취약점 패치를 제출하고, 유지보수팀은 23건의 패치를 완료했습니다. 박세준 위원장은 보안 조치의 중요성을 강조하며, 관련 정보를 파트너 회원사에 제공할 것이라고 밝혔습니다. 이는 공공과 민간 부문 모두의 보안을 강화하는 데 필수적입니다. #공공기관 #기업 #보안 #개인정보보호 #예방 #탐지 #취약점
2026년 07월 15일
티빙 해킹, 제휴 가입자까지 번져…피해 확대 가능성
티빙의 개인정보 유출 사고가 심각한 상황입니다. 최근 국회 과학기술정보방송통신위원회에 제출된 자료에 따르면, 티빙과 제휴한 플랫폼 및 통신사를 통해 가입한 이용자들의 개인정보도 유출된 것으로 확인되었습니다. 특히, 네이버와 카카오의 간편로그인을 통해 가입한 회원들의 이름, 이메일, 휴대전화 번호 등 본인인증 정보가 해킹으로 유출되었습니다. KT를 통해 티빙 이용권을 받은 고객들 중에서도 개인정보가 유출된 사례가 있으며, 피해 규모는 현재 1,953만명에 달합니다. 이는 국내 개인정보 유출 사고 중 네 번째로 큰 규모로, 추가 피해가 우려되는 상황입니다. 이러한 사고를 방지하기 위한 강력한 보안 솔루션의 필요성이 더욱 강조되고 있습니다. 민관합동조사단의 정밀 조사가 진행됨에 따라 피해 고객 수는 더욱 늘어날 가능성이 있어, 개인정보 보호를 위한 체계적인 대책 마련이 시급합니다. #기업 #개인 #개인정보유출 #피해 #개인정보보호 #대응 #티빙