주요 뉴스
2026년 08월 24일
“이란발 사이버공격에 영국 발전소 나흘간 중단”
영국의 한 발전소가 이란과 연계된 사이버 공격으로 나흘간 가동 중단된 사건이 발생했습니다. 이란의 해커들이 영국의 민감한 인프라에 침투할 수 있음을 보여주는 사례로, 국가의 사이버 보안 강화 필요성이 더욱 부각되고 있습니다. 영국 정부는 이 사건을 계기로 주요 전력회사 CEO들에게 관련 내용을 전달하고, 향후 조치 방안을 제시하는 서한을 발송했습니다. 또한, 국가사이버안보센터(NCSC)에도 피해가 보고되어, 기업들이 해외 해킹 위협에 대비할 수 있도록 지침을 제공하고 있습니다. 이번 공격은 영국 내 에너지 공급에 큰 영향을 미치지 않았지만, 사이버 공격의 위험성이 증가하고 있는 만큼, 국가 인프라 보호를 위한 체계적인 대응이 절실히 요구됩니다. 이란은 최근 서방 국가에 대한 사이버 공격을 강화하고 있어, 이에 대한 경각심이 필요합니다. #기업 #보안 #사고 #사이버공격 #발전소 #영국 #이란
2026년 08월 23일
미국 정부, 지멘스 PLC 해킹 경고…AI가 공격 스크립트 짠다
미국 사이버보안당국이 산업 제어 시스템을 겨냥한 해킹 위협에 대한 긴급 경고를 발표했습니다. 지멘스 S7 계열 프로그래머블 로직 컨트롤러(PLC)가 주요 표적이 되고 있으며, 이는 상수도와 에너지망, 제조 설비에 사용됩니다. 특히, 공격자들이 AI를 활용해 공격 스크립트를 제작하고 있어, 기존의 보안 위협보다 더욱 심각한 상황이 우려됩니다. 산업 제어 시스템은 단순한 데이터 유출을 넘어 물리적 설비에 직접적인 영향을 미칠 수 있어, 그 중요성이 더욱 강조됩니다. 노후 장비가 많은 운영기술 환경에서는 취약점이 방치되기 쉬워, 신속한 패치와 업그레이드가 필수적입니다. CISA는 S7 계열 컨트롤러의 펌웨어 점검과 최신 버전으로의 갱신을 권고하며, 특히 인터넷에 노출된 장비를 최우선으로 점검할 것을 강조했습니다. 디지털 공격이 물리적 인프라에 미치는 위험을 경고하며, 이러한 상황에서의 보안 솔루션의 필요성이 절실히 요구되고 있습니다. #공공기관 #기업 #보안 #예방 #정책 #계정탈취 #산업제어시스템
2026년 08월 23일
시스코 크로스워크·시큐어 워크로드서 치명적 취약점 9건…즉시 업데이트 권고
시스코의 네트워크 관리 및 보안 제품에서 치명적인 취약점 9건이 발견되었습니다. 이 중 5건은 CVSS 10.0점으로, 매우 높은 위험도를 지니고 있습니다. 특히 크로스워크와 시큐어 워크로드 제품에서 SQL 인젝션, 인증 우회, 접근통제 실패 등의 취약점이 확인되었습니다. 이러한 취약점들은 공격자가 시스템에 심각한 피해를 줄 수 있는 가능성을 내포하고 있습니다. 현재까지 실제 공격 사례는 없지만, 이러한 취약점이 존재하는 한, 언제든지 공격이 발생할 수 있습니다. 따라서, 영향을 받는 기업과 기관은 신속하게 보안 업데이트를 적용해야 할 필요성이 절실합니다. 보안 점검과 패치 작업을 통해 잠재적인 위협을 사전에 차단하는 것이 중요합니다. #기업 #공공기관 #보안 #예방 #대응 #취약점 #시스코
2026년 08월 23일
홈플러스 전단채 피해자 ‘선 배상’ 무게…”제재심도 신속 부의”
금융당국이 홈플러스 전자단기사채 불완전판매와 관련해 피해자들의 신속한 구제를 위한 분쟁조정 방안을 검토하고 있습니다. 제재가 확정되기 전에도 피해자들이 배상받을 수 있도록 선배상 및 손해 확정 후 정산 방식을 고려하고 있으며, 이는 투자자 보호 차원에서 매우 중요한 조치입니다. 그러나 판매 증권사의 동의 여부가 관건으로, 과거 유사 사례에서 은행권이 선배상에 응하지 않았던 전례가 있어 우려가 큽니다. 금감원은 제재와 분쟁 조정을 신속히 진행할 계획이며, 이는 피해자들에게 실질적인 도움을 줄 수 있는 중요한 해결책이 될 것입니다. 또한, 신용평가사에 대한 시스템 개선 요구도 함께 진행되고 있어, 금융 시장의 투명성과 신뢰성을 높이는 데 기여할 것으로 기대됩니다. #금융권 #공공기관 #정책 #대응 #피해구제 #금융감독원 #불완전판매
2026년 08월 23일
뚫린 민간 인증기관, 진화한 AI 해킹… 거세지는 사이버 공격
최근 개인정보 유출 사건이 잇따르며 사이버 보안의 필요성이 더욱 강조되고 있다. 이번 주에는 민간 인증기관 서버가 해킹되어 청와대를 포함한 주요 인물들의 개인정보가 유출되는 사건이 발생했다. 경찰은 사건의 배후를 조사 중이며, 북한 해커의 개입 가능성도 제기되고 있다. 또한, 미국의 NSA와 FBI는 해커들이 AI 도구를 활용해 핵심 기반 시설을 공격하고 있다고 경고하며, 보안 체계 강화를 촉구하고 있다. 특히, 메두사 랜섬웨어의 피해가 급증하고 있으며, 이들은 공개된 취약점을 신속히 악용하는 방식으로 공격을 감행하고 있다. 전문가들은 이러한 상황이 지속될 경우 데이터 유출을 넘어 시스템 통제력 상실로 이어질 수 있다고 경고하고 있다. 따라서, 사이버 보안 강화와 신속한 대응 체계 구축이 절실히 요구된다. #공공기관 #기업 #개인정보유출 #랜섬웨어 #보안 #피해 #경찰청
2026년 08월 22일
“출연연 창업 걸림돌이던 연구자 이해충돌 규제 해소”
정부출연연구기관과 4대 과학기술원 연구자들의 창업을 가로막던 이해충돌 문제가 법적으로 해결되었습니다. 최근 국회 본회의를 통과한 '출연연·과기원 연구자 이해충돌 특례법'은 연구자들이 창업과 기술사업화를 원활하게 진행할 수 있도록 규제를 합리적으로 개선하는 내용을 담고 있습니다. 과거에는 연구성과를 활용한 창업 과정에서 제약이 많아, 출연연 창업 건수가 2020년 62건에서 2024년 25건으로 감소하는 등 심각한 상황이었습니다. 이번 법안은 연구자가 만든 기술이 연구실에 머무르지 않고 실제 창업으로 이어질 수 있는 제도적 기반을 마련하여, 과학기술 분야의 혁신을 촉진할 것으로 기대됩니다. 또한, 전기통신금융사기 피해 방지법 개정안도 통과되어, 범죄 예방과 피해자 보호를 위한 새로운 조치가 도입되었습니다. 이러한 법안들은 연구자와 사회 전반에 긍정적인 영향을 미칠 것으로 보입니다. #공공기관 #정책 #법 #금융사기 #보이스피싱 #이해충돌 #창업