
















 

<rss version="2.0">
	<channel>
		<title>RSS 게시판 2.0</title>
		<link>/usr/local/tomcat/webapps/ROOT/sites/uitc/</link>
		<description><![CDATA[This is RSS Board.]]></description>
		<language>ko</language>
		
		
			
			
			
				
					
						
							<item>
								<title><![CDATA[“세븐일레븐도 뚫렸다” 샤이니헌터스 공격에 가맹점 정보 유출 인정}]]></title>
								<link>/bbs/uitc/1966/1441433/artclView.do?layout=unknown</link>
								<pubDate>2026-05-22 17:46:34.937</pubDate>
								<author>관리자</author>
								<description><![CDATA[미국 규제당국에 데이터 유출 신고... 가맹점주 SSN 포함 민감정보 탈취클라우드 저장소 노린 샤이니헌터스, 유통 교육 금융 전방위 공격 확산글로벌 편의점 기업 세븐일레븐(7-Eleven)이 국제 사이버 범죄 조직  샤이니헌터스 (ShinyHunters)의 공격으로 가맹점 관련 문서 저장 시스템이 침해됐음을 공식 인정했다.세븐일레븐은 최근 미국 메인 버몬트 매사추세츠주 규제 당국에 데이터 유출 사실을 신고했다. 다만 전체 피해 규모는 공개하지 않았다.회사 측이 발송한 침해 사고 통지서에 따르면, 세븐일레븐은 지난 4월 8일(현지시간]]></description>
							</item>
						
							<item>
								<title><![CDATA[“몇 시간 내 공격 코드 풀린다” 드루팔, 모든 버전 긴급 보안 패치 예고}]]></title>
								<link>/bbs/uitc/1966/1441432/artclView.do?layout=unknown</link>
								<pubDate>2026-05-22 17:45:22.89</pubDate>
								<author>관리자</author>
								<description><![CDATA[현지시간 20일 지원 중인 전 버전 대상 코어 보안 업데이트 동시 배포취약점 세부 사항 비공개  공개 직후 자동화 해킹 도구 유포 위험 높아   전 세계 수많은 기업과 기관이 웹사이트 구축에 사용하는 핵심 플랫폼 드루팔(Drupal)이 대규모 사이버 공격을 막기 위한 긴급 대응에 나섰다.드루팔 보안팀은 20일(현지시간) 모든 지원 버전을 대상으로 핵심(Core) 시스템의 중대한 취약점을 해결하는 긴급 보안 업데이트를 배포한다고 공식 발표했다. 현재 해당 결함의 구체적인 형태와 위험도(CVE) 등 세부 사항은 보안을 위해 비공개 상태]]></description>
							</item>
						
							<item>
								<title><![CDATA[깃허브도 뚫렸다, TeamPCP가 보여준 ‘NHI 시대’의 공급망 공격 진화}]]></title>
								<link>/bbs/uitc/1966/1441314/artclView.do?layout=unknown</link>
								<pubDate>2026-05-21 20:59:55.59</pubDate>
								<author>관리자</author>
								<description><![CDATA[2-3개월 간 정상 배포로 위장한 8개월의 치밀한 공급망 장악 캠페인EDR도 탐지 못 하는 정상적인 API 호출 악용... NHI 인벤토리 점검 시급지난 20일 깃허브(GitHub)가 자사 내부 저장소 약 3800개의 외부 유출을 공식 인정했다. 전 세계 개발자가 코드를 맡기는 플랫폼에서 직원 한 명이 설치한 VS Code 확장 프로그램 하나가 원인이었다.[출처: 생성형 AI 활용 이미지]공격자로 알려진 TeamPCP는 구글 위협 인텔리전스가 UNC6780으로 추적 중인 그룹이다. 지난 3월 보안 취약점 스캐너  아쿠아 트리비(Aq]]></description>
							</item>
						
							<item>
								<title><![CDATA[윈도우 업데이트의 배신? 적용된 줄 알았던 취약점 패치 흔적 없이 증발해}]]></title>
								<link>/bbs/uitc/1966/1441157/artclView.do?layout=unknown</link>
								<pubDate>2026-05-20 21:50:33.13</pubDate>
								<author>관리자</author>
								<description><![CDATA[독립 연구원 카오틱 이클립스, 패치되지 않은 채 방치된 치명적 결함 발표5월 최신 업데이트 마친 윈도우 11에서도 작동 확인되며 패치 롤백 의혹 제기마이크로소프트(MS)가 공식적으로 해결했다고 발표한 보안 결함이 수년간 방치되면서 최신 윈도우 시스템을 위협하고 있다. 지난 2020년 구글이 발견한 취약점을 악용한 신종 제로데이  미니플라즈마 (MiniPlasma)가 공개되면서, 엔드포인트 보안에 적신호가 켜졌다.[출처: gettyimagesbank]최근 윈도우 결함인 옐로우키와 그린플라즈마를 규명한 독립 보안 연구원 카오틱 이클립스]]></description>
							</item>
						
							<item>
								<title><![CDATA[18년 숨어있던 NGINX 치명적 결함 발견 “인증 없이 서버 장악 가능”}]]></title>
								<link>/bbs/uitc/1966/1441156/artclView.do?layout=unknown</link>
								<pubDate>2026-05-20 21:39:54.08</pubDate>
								<author>관리자</author>
								<description><![CDATA[인증 없이 원격 코드 실행(RCE)과 서버 권한 탈취 가능성 제기F5  최신 버전 즉시 업데이트 필요  추가 취약점 3종도 함께 패치전 세계 웹 서버 시장에서 널리 사용되는 엔진엑스 플러스(NGINX Plus) 및 엔진엑스 오픈소스(NGINX Open Source)에서 18년 간 발견되지 않았던 심각한 보안 취약점이 공개됐다.[출처: gettyimagesbank] 엔진엑스 리프트 (NGINX Rift)로 명명된 이 결함(CVE-2026-42945)은 리라이트 모듈(ngx_http_rewrite_module)에서 발생하는 힙 버퍼 오]]></description>
							</item>
						
							<item>
								<title><![CDATA[클라우드플레어, “미토스, 취약점 발굴 넘어 공격 코드 자동 생성”}]]></title>
								<link>/bbs/uitc/1966/1441155/artclView.do?layout=unknown</link>
								<pubDate>2026-05-20 21:30:32.34</pubDate>
								<author>관리자</author>
								<description><![CDATA[클라우드플레어, 미토스를 내부 레포지토리에 투입해 테스트앤트로픽의 AI 모델  미토스 가 단순 보안 결함 발견을 넘어, 실제 해킹 공격이 가능한 검증 코드를 스스로 작성하는 단계에 도달했다.클라우드플레어는 앤트로픽의 미토스 프리뷰 접근 프로그램  프로젝트 글래스윙 에 참여, 미토스를 50여개 내부 프로그램 저장소에 투입해 실전 테스트한 결과 이 같은 사실을 확인했다고 밝혔다.기존 생성형 AI 모델들은 단일 보안 결함을 찾아내고 설명하는 수준에 그쳤다. 그러나 미토스는 AI가 취약점 발견과 실제 해킹 무기 제작 사이 간극을 완전히 메]]></description>
							</item>
						
							<item>
								<title><![CDATA[“공장 네트워크 완전 마비” 폭스콘 북미 공장 랜섬웨어 피습... 8TB 털렸다}]]></title>
								<link>/bbs/uitc/1966/1440572/artclView.do?layout=unknown</link>
								<pubDate>2026-05-14 22:51:45.047</pubDate>
								<author>관리자</author>
								<description><![CDATA[위스콘신 및 텍사스 등 북미 지역 주요 공장 타격... 직원 조기 퇴근 및 생산 중단나이트로젠 조직 소행 추정... 애플, 구글 등 고객사 설계 자산 유출 우려폭스콘이 또다시 대규모 랜섬웨어 기습에 무릎을 꿇으며 북미 공장이 멈춰 섰다. 애플과 마이크로소프트(MS) 등 주요 빅테크 핵심 설계 자산이 포함된 데이터가 탈취되면서 향후 2차 공격에 대한 우려의 목소리도 나온다.[출처: 연합뉴스]폭스콘 북미 지역 공장에서 생산이 중단되는 사태가 벌어졌다. 이번 사태는 랜섬웨어에서 비롯된 것으로 위스콘신, 오하이오, 텍사스 등 미국 내 주요]]></description>
							</item>
						
							<item>
								<title><![CDATA[이번엔 마이크로소프트... 새 AI 보안 시스템 MDASH, 취약점 탐지 성적 미토스 넘어}]]></title>
								<link>/bbs/uitc/1966/1440571/artclView.do?layout=unknown</link>
								<pubDate>2026-05-14 22:50:36.19</pubDate>
								<author>관리자</author>
								<description><![CDATA[100개 이상 특화 에이전트 조율해 취약점 탐지... 비공개 프리뷰로 공개마이크로소프트가 100개 이상의 인공지능(AI) 에이전트를 연결해 취약점을 찾아내는 AI 보안 시스템  MDASH 를 공개했다. 벤치마크 테스트에서 앤트로픽  미토스 나 오픈AI GPT-5.5를 앞서는 결과를 냈다.MDASH는  Multi-moDel Agentic Sscanning Harness 의 약자로, 소수 고객에게만 프리뷰로 제공됐다. 하나의 AI 모델에 의존하지 않고 100개 이상의 특화 에이전트를 조율해 소프트웨어 취약점을 발견하고 검증한다.▲MDA]]></description>
							</item>
						
							<item>
								<title><![CDATA[“누군가 당신의 주민등록등본 발급을 시도한다”... 주민센터 사칭 피싱 ‘주의’}]]></title>
								<link>/bbs/uitc/1966/1438377/artclView.do?layout=unknown</link>
								<pubDate>2026-04-29 21:43:04.98</pubDate>
								<author>관리자</author>
								<description><![CDATA[공공기관 명칭 도용해 신뢰 확보한 뒤 카카오톡 등 다중 매체 결합해 접근명의도용 차단 핑계로 악성 앱 설치 유도... 원격제어 통한 대출 및 계좌 이체로 이어져보이스피싱 조직이 행정기관 사칭 전화와 가짜 카카오톡 채널을 결합한 다중 매체 공격을 전개하고 있다. 명의도용 차단을 핑계로 전송된 링크를 무심코 클릭해 악성 앱이 설치되면, 휴대푠 통제권이 넘어가 대출과 이체 등 금전적 피해로 이어질 수 있어 주의가 필요하다.[출처: gettyimagesbank]한국인터넷진흥원(KISA)은 최근 주민센터를 사칭해 개인정보 확인과 악성 앱 설]]></description>
							</item>
						
							<item>
								<title><![CDATA[혼인경력·종교·체중까지... 듀오, 42만명 개인정보 유출로 과징금}]]></title>
								<link>/bbs/uitc/1966/1436608/artclView.do?layout=unknown</link>
								<pubDate>2026-04-24 11:39:26.097</pubDate>
								<author>관리자</author>
								<description><![CDATA[접근제한 조치 등 미흡케이에스한국고용정보 및 금릉공원묘원도 제재결혼 중개회사 듀오정보가 회원 42만7464명의 개인정보 유출로 11억9700만원의 과징금과 1329만원의 과태료를 부과 받았다.개인정보보호위원회(위원장 송경희)는 22일 열린 제7회 전체회의에서 이 같이 의결했다. 이 날 개인정보 보호 법규를 위반한 3개 사업자에 대해 총 47억8820만 원의 과징금 및 1740만 원의 과태료를 부과하고 시정조치 및 공표를 명령했다.[출처: 연합]지난해 1월 공격자는 인터넷망에 접속한 듀오정보 직원(개인정보취급자) 업무용PC에 악성코드]]></description>
							</item>
						
							<item>
								<title><![CDATA[“부가세 신고철에 접속 먹통”... 더존비즈온 ‘위하고’ 서비스 장애}]]></title>
								<link>/bbs/uitc/1966/1436607/artclView.do?layout=unknown</link>
								<pubDate>2026-04-24 11:36:24.75</pubDate>
								<author>관리자</author>
								<description><![CDATA[23일 오전부터 로그인 지연 및 기능 오류 발생해 세무 회계 실무자들 분통사측  긴급 조치로 로그인 정상화, 일부 서비스 정밀 점검 지속  안내문 띄워기업용 비즈니스 플랫폼인 더존비즈온의  위하고 (WEHAGO)에서 대규모 접속 장애가 발생해 이용자들이 큰 불편을 겪고 있다. 부가가치세 신고 마감을 앞둔 시기에 전산망이 마비되면서 세무 회계 실무자들이 업무 차질을 호소하는 상황이다.▲더존비즈온 위하고 로그인 페이지 장애 공지 [출처: 보안뉴스]23일 오전부터 위하고 플랫폼은 로그인 지연과 아이디 비밀번호 인식 오류 현상이 동시다발적]]></description>
							</item>
						
							<item>
								<title><![CDATA[또 뚫린 프랑스 공공 인프라... 이번엔 ANTS 포털 해킹}]]></title>
								<link>/bbs/uitc/1966/1436603/artclView.do?layout=unknown</link>
								<pubDate>2026-04-24 11:14:23.317</pubDate>
								<author>관리자</author>
								<description><![CDATA[국가 안전 서류 관리하는 핵심 서버 공격받아 주소와 전화번호 유출파리 검찰청 즉각 수사 착수했으나, 표적형 피싱 범죄 예방에 비상 걸려프랑스 공공 포털이 관리자 신원을 도용한 해킹 공격에 무너졌다. 2단계 인증을 비롯한 방어 수단을 마련하고 있지만, 정식 계정을 탈취하는 방식의 공격에 기존의 보안 시스템이 무용지물이 됐다는 비판을 피하기 어려울 전망이다.[출처: gettyimagesbank]프랑스 국가안전서류관리국(ANTS) 포털이 지난 15일 해킹 공격을 당해 개인정보가 대거 유출됐다. 이번 공격으로 유출된 데이터는 ID와 이름,]]></description>
							</item>
						
							<item>
								<title><![CDATA[‘철저 보안’ 미공개 미토스, 디스코드 채널 사용자에게 뚫렸다?}]]></title>
								<link>/bbs/uitc/1966/1436106/artclView.do?layout=unknown</link>
								<pubDate>2026-04-23 09:10:05.237</pubDate>
								<author>관리자</author>
								<description><![CDATA[ 프로젝트 글래스윙  구성원에게만 제한적으로 공개된 미토스에 비인가 접근 발생협력사 직원 권한 등 이용해 접근 권한 획득사이버 보안 우려로 소수 조직만 접근이 허용된 앤트로픽 새 인공지능(AI) 모델  클로드 미토스  프리뷰 버전에 권한 없는 사용자가 무단 접속한 사실이 드러났고 블룸버그가 21일(현지시간) 보도했다.[출처: 연합]미토스는 사이버 보안 취약점을 찾아내고 이를 공격할 수 있는 악성코드 설계 등을 자동화하는 역량이 뛰어난 것으로 알려졌다. 앤트로픽은 미토스의 일반 공개를 미루고, 이달 초 몇몇 글로벌 빅테크와 금융사, ]]></description>
							</item>
						
							<item>
								<title><![CDATA[“검색 최상단 떴다고 믿지 마세요”... 안랩, 클로드 사칭 피싱 사이트 경고}]]></title>
								<link>/bbs/uitc/1966/1436100/artclView.do?layout=unknown</link>
								<pubDate>2026-04-23 09:02:45.097</pubDate>
								<author>관리자</author>
								<description><![CDATA[구글 검색 광고 교묘하게 악용해 가짜 데스크톱 다운로드 페이지로 접속 유인명령어 복사 및 붙여넣기 유도하는  클릭픽스(ClickFix)  기법으로 정보 탈취안랩이 생성형 AI 서비스  클로드 를 사칭한 피싱 사이트로 정보 탈취형 악성코드를 유포한 사례를 확인하고, 사용자 주의를 당부했다.▲?검색 결과 최상단에 노출된 클로드 사칭 피싱 사이트 [출처: 안랩]발견된 피싱 사이트는  클로드를 데크스톱에서 이용해 보세요 (Bring Claude to your Desktop)라는 문구와 함께 윈도우와 맥OS를 아우른 운영체제별 다운로드 버튼]]></description>
							</item>
						
							<item>
								<title><![CDATA[“문자 한 통에 뚫리던 시대 끝났다”... 구글, 스마트폰 모뎀 펌웨어에 러스트 도입해 원격실행 위협 차단}]]></title>
								<link>/bbs/uitc/1966/1435402/artclView.do?layout=unknown</link>
								<pubDate>2026-04-22 08:39:33.543</pubDate>
								<author>관리자</author>
								<description><![CDATA[픽셀10 스마트폰에 러스트 도입, 메모리 안전 취약점 제거구글은 자사 신형 스마트폰 픽셀10의 셀룰러 모뎀 펌웨어에 러스트(Rust) 프로그래밍 언어를 통합해 보안 능력을 강화했다.구글은 자사 보안 블로그에서 기존 C/C++ 기반 레거시 DNS 파서(Parser)를 러스트 기반으로 대체해 고질적 메모리 안전 취약점을 제거했다고 밝혔다. 진화하는 사이버 위협에 맞서 하드웨어 하위 계층부터 방어막을 구축하려는 움직임이다.▲구글 스마트폰 픽셀10 [출처: 구글]그동안 스마트폰 모뎀은 외부 네트워크와 직접 연결되는 취약한  공격의 입구 로]]></description>
							</item>
						
							<item>
								<title><![CDATA[내 개인정보가 35달러?... 노드VPN, 다크웹 ‘개인정보’ 가격표 공개}]]></title>
								<link>/bbs/uitc/1966/1435401/artclView.do?layout=unknown</link>
								<pubDate>2026-04-22 08:38:05.03</pubDate>
								<author>관리자</author>
								<description><![CDATA[7만5000건 마켓 데이터 분석 결과, 이메일부터 게임 계정까지 철저한 상품화 확인북미 카드 10달러에 거래... 기업용 이메일 26달러로 초기 접근 브로커들의 내부 침투로 악용온라인상의 개인 일상이 다크웹에서 하나의 상품으로 취급되며 거래되고 있다. 노드VPN 분석 결과 넷플릭스 계정은 5달러 이하에 팔리고, 생년월일과 주소가 담긴 신원 패키지도 35달러에 유통되며 사이버 범죄의 진입 장벽을 낮추고 있다.노드VPN은 다크웹에서 거래되는 디지털 계정과 개인정보의 가격 구조를 분석한 결과를 21일 발표했다. 위협 노출 관리 플랫폼 노]]></description>
							</item>
						
							<item>
								<title><![CDATA[CISA, 아파치 액티브MQ ‘코드 주입’ 비상... KEV 목록 긴급 추가}]]></title>
								<link>/bbs/uitc/1966/1435358/artclView.do?layout=unknown</link>
								<pubDate>2026-04-21 15:45:55.373</pubDate>
								<author>관리자</author>
								<description><![CDATA[인증 없이 임의 명령 실행 가능, 내부 네트워크 침투 및 권한 상승 데이터 탈취 위험민간도 패치 적용 및 로그 모니터링 등 대응 필요미국 사이버보안및인프라보안국(CISA)은 아파치 액티브MQ(Apache ActiveMQ)에서 발견된 심각한 결함(CVE-2026-34197)에 대해 긴급 경고를 발령했다.[출처: gettyimagesbank]이 취약점은 소프트웨어 프레임워크 내 부적절한 입력값 검증(Improper Input Validation) 문제로 서버가 코드 주입 공격에 노출되도록 만든다. CISA는 실제 현장에서 이 결함을 악]]></description>
							</item>
						
							<item>
								<title><![CDATA[“몸값만 27억원”... 샤이니헌터스, Vercel 보안 뚫고 고객 정보 탈취}]]></title>
								<link>/bbs/uitc/1966/1435356/artclView.do?layout=unknown</link>
								<pubDate>2026-04-21 15:44:45.177</pubDate>
								<author>관리자</author>
								<description><![CDATA[외부 AI 협업 도구  컨텍스트 AI  연동 과정에서 직원 계정 유출되며 내부 시스템 노출암호화된 민감 변수 외 일반 자격 증명 털려... 구글 맨디언트와 협력해 조사 착수서드파티 AI 협업 도구의 보안 결함이 클라우드 인프라 전체의 위협으로 번졌다. 해커 그룹 샤이니헌터스(ShinyHunters)가 웹 인프라 기업 버셀(Vercel)의 데이터를 200만달러(약27억원)에 판매한다고 나선 가운데, 전문가들은 무분별한 AI 도구 연동이 기업 보안의 구멍이 될 수 있다고 경고했다.버셀이 외부 AI 도구를 사용하던 직원의 계정 유출로 회]]></description>
							</item>
						
							<item>
								<title><![CDATA[편리하게 일하려 자동화했더니... n8n 클라우드 기반 악성코드 공격 포착}]]></title>
								<link>/bbs/uitc/1966/1435131/artclView.do?layout=unknown</link>
								<pubDate>2026-04-20 11:37:49.697</pubDate>
								<author>관리자</author>
								<description><![CDATA[n8n 신뢰성 악용해 침투, 시스템 장악편리한 업무 자동화 도구가 해커 자동 공격 수단으로...인기 AI 워크플로우 자동화 플랫폼 n8n의 웹후크(Webhook) 기능을 악용해 악성코드를 유포하는 피싱 캠페인이 작년 10월부터 지속돼 온 것으로 드러났다.시스코 탈로스에 따르면, 공격자들은 n8n의 신뢰받는 클라우드 인프라  account-name.app.n8n.cloud&#039; 같은 주소를 활용해 기존 보안 필터를 우회하며 침투해 왔다. 3월 기준 n8n URL을 포함한 피싱 이메일이 작년 1월에 비해 686% 늘었다고 밝혔다.n8n 웹]]></description>
							</item>
						
							<item>
								<title><![CDATA[국가 연구과제 관리 시스템 IRIS 먹통... 지원금 신청하던 대학원생 분통}]]></title>
								<link>/bbs/uitc/1966/1435129/artclView.do?layout=unknown</link>
								<pubDate>2026-04-20 11:34:46.617</pubDate>
								<author>관리</author>
								<description><![CDATA[&#034;접속자 몰려 시스템 장애&#034;국가 연구과제 신청과 관리 등에 쓰이는 범부처통합연구관리지원시스템(IRIS)이 접속 장애를 일으켜 지원금을 신청하려는 대학원생들이 발을 동동 굴렀다.석박사 연구장려금 신청 마감일인 13일 오전 11시부터 오후 5시 50분까지 IRIS 시스템 장애로 접속이 제대로 이뤄지지 않았다고 연합뉴스가 19일 보도했다.[출처: gettyimagesbank]시스템 장애로 신청을 못한 연구자들의 문의가 한국연구재단 홈페이지와 연구자 커뮤니티 등에 쏟아졌다.IRIS를 운영하는 KISTEP은 시스템 접속자 수 증가로 이번 장]]></description>
							</item>
						
							<item>
								<title><![CDATA[네이버, “카페에서 위치 추적 상품 거래 못한다”}]]></title>
								<link>/bbs/uitc/1966/1435128/artclView.do?layout=unknown</link>
								<pubDate>2026-04-20 11:32:47.02</pubDate>
								<author>관리자</author>
								<description><![CDATA[스토킹, 불륜 등 사생활 감시 용도 위치 추적 상품 거래 모니터링동의 없는 위치 추적 방조하는 게시물 단속네이버 카페에서 위치 추적과 관련된 상품 거래를 하지 못하게 된다. 스토킹 등 범죄 악용 가능성을 차단하기 위해서다.[출처: gettyimagesbank]네이버는 17일 카페 서비스 공지사항에서  최근 위치추적기가 스토킹 등 강력 범죄에 악용되는 사례가 증가함에 따라 이용자 개인정보보호와 안전한 이용 환경 조성을 위해 관련 상품에 대한 관리 정책을 강화한다 고 밝혔다.네이버는 위치 추적 관련 상품 거래에 대한 모니터링을 강화한다]]></description>
							</item>
						
							<item>
								<title><![CDATA[KISA·경찰청, 중소기업 노리는 ‘미드나이트’ 랜섬웨어 주의보}]]></title>
								<link>/bbs/uitc/1966/1434999/artclView.do?layout=unknown</link>
								<pubDate>2026-04-17 10:01:42.633</pubDate>
								<author>관리자</author>
								<description><![CDATA[공문, 이력서, 견적서로 위장한 악성 이메일 통한 감염 피해 급증백업 데이터 동반 감염 막기 위해 네트워크 분리된 오프라인 저장소 활용 권고한국인터넷진흥원(KISA)과 경찰청이 국내 중소기업을 대상으로 확산되고 있는  미드나이트 (Midnight) 랜섬웨어 감염 주의보를 내렸다.업무상 자주 주고받는 공문이나 이력서, 견적서를 위장한 악성 이메일 유포 형태로 첨부파일 실행을 유도해 랜섬웨어를 퍼뜨리는 방식의 공격이다.▲인프라 구축 요청을 사칭한 악성 메일 예시 [출처:KISA]16일 발표한 합동 보안 권고문에서 KISA는 피해 예방을]]></description>
							</item>
						
							<item>
								<title><![CDATA[정보보호 산업 30조원 규모 육성... “AI 보안 유니콘 발굴”}]]></title>
								<link>/bbs/uitc/1966/1434997/artclView.do?layout=unknown</link>
								<pubDate>2026-04-17 10:00:07.707</pubDate>
								<author>관리자</author>
								<description><![CDATA[정보보호산업 육성방안(안) 의결수출 규모 5조원으로 확대... 중소기업 보안 사각지대 해소정부가 2030년까지 정보보호 산업을 30조원 규모로 육성한다는 계획이다. 인공지능(AI) 대전환 시대 글로벌 보안 시장 주도권 확보가 핵심이다.과학기술정보통신부(부총리 겸 장관 배경훈)는 16일 열린 제7회 과학기술관계장관회의에서 정보보호산업 육성방안(안)을 의결했다.▲제7회 과학기술관계장관회의 현장 [출처: 과기정통부]정부는 2024년 기준 18조6000억원 규모인 정보보호 산업 연 매출을 2030년까지 30조 원으로 확대하고, 1조9000]]></description>
							</item>
						
							<item>
								<title><![CDATA[아마추어 해커를 ‘프로’ 만들어”... 보안 전문가들 경고}]]></title>
								<link>/bbs/uitc/1966/1434938/artclView.do?layout=unknown</link>
								<pubDate>2026-04-16 14:35:35.983</pubDate>
								<author>관리자</author>
								<description><![CDATA[영국 AISI, OWASP 등 주요 보안 관련 단체들 공동 보고서 발간미토스, 고난도 해킹 과제 통과한 첫 AI 모델앤트로픽의 신형 모델  클로드 미토스 (Claude Mythos)가 해킹 기술 장벽을 무방비 수준으로 낮추고 있다는 경고가 나왔다.[출처: 연합]영국 AI보안연구소(AISI)와 OWASP, 샌스인스티튜트(SANS) 등이 공동 발표한  AI 취약점 폭풍: 미토스에 대비한 보안 프로그램 구축  (The  AI Vulnerability Storm : Building a  Mythosready  Security Program]]></description>
							</item>
						
							<item>
								<title><![CDATA[미토스 충격? 금융권 훈련 강화... 모의해킹 확대, AI 레드티밍 도입}]]></title>
								<link>/bbs/uitc/1966/1434936/artclView.do?layout=unknown</link>
								<pubDate>2026-04-16 14:34:20.12</pubDate>
								<author>관리자</author>
								<description><![CDATA[금감원 금보원, 5월부터 두 달간 전 금융권 대상 1차 블라인드 훈련 돌입망분리 예외 특례 받은 대고객 생성형 AI 서비스 대상 공격 신설 클로드 미토스 (Claude Mythos) 충격과 함께 급증하는 신종 사이버 위협에 대응하기 위해 전 금융권 대상으로 한 단계 강도를 높인 모의해킹 훈련이 시작된다. 기존 방어 훈련에 더해 망분리 예외 특례를 받은 AI 서비스의 취약점을 겨냥한 집중 점검이 상하반기에 걸쳐 두 차례 진행된다.[출처: 연합뉴스]16일 금융권에 따르면, 금융감독원과 금융보안원이  2026년도 금융권 블라인드 모의해킹]]></description>
							</item>
						
							<item>
								<title><![CDATA[미국 독점한 보안 특화 AI... 커지는 디지털 주권 우려}]]></title>
								<link>/bbs/uitc/1966/1434935/artclView.do?layout=unknown</link>
								<pubDate>2026-04-16 14:33:00.84</pubDate>
								<author>관리자</author>
								<description><![CDATA[미국 빅테크 위주 폐쇄적 비공개 베타 테스트 운영국가 간 기술 격차 심화, 사이버 안보 주권 위협 논란유럽연합(EU) 보안 규제 당국이 앤트로픽의 보안 특화 모델  클로드 미토스 (Claude Mythos) 초기 참여에 배제된 데 불만을 표출했다. 이 모델은 기존 AI 모델을 비롯해 인간의 능력을 넘어서는 취약점 탐지와 공격 능력을 지녀 사이버보안 업계의 구조적 변화를 예고하고 있다.[출처: gettyimagesbank]엔트로픽은 보안상 이유로  프로젝트 글래스윙 (Project Glasswing)이라는 비공개 테스트 프로그램을 운]]></description>
							</item>
						
							<item>
								<title><![CDATA[캐나다도 ‘미토스’ 경계령... 금융권 뒤흔드는 AI 위협 공조}]]></title>
								<link>/bbs/uitc/1966/1434852/artclView.do?layout=unknown</link>
								<pubDate>2026-04-15 15:52:05.147</pubDate>
								<author>관리자</author>
								<description><![CDATA[캐나다 중앙은행과 주요 대형 은행들이 10일(현지시간) 긴급 회동해 앤스로픽(Anthropic)의 최신 AI 모델  미토스 (Mythos)가 초래할 사이버 보안 리스크를 자세히 논의했다.이번 회의는 미국 재무장관과 연준 의장이 월스트리트 수장들을 소집한 직후 이뤄진 조치로, 글로벌 금융권의 심각한 우려를 반영한다.[출처: 연합]회의에는 캐나다 금융분야 회복력 그룹(CFRG) 소속 6대 시중은행과 금융감독청(OSFI), 토론토 증권거래소 등 핵심 기관들이 참여했다.금융당국은 이번 모임이 당장의 공격 위협 때문이 아니라, 고도화된 AI]]></description>
							</item>
						
							<item>
								<title><![CDATA[오픈AI, 사이버 보안 최적화 모델 ‘GPT-5.4 사이버’ 공개... 앤트로픽 미토스 맞불}]]></title>
								<link>/bbs/uitc/1966/1434851/artclView.do?layout=unknown</link>
								<pubDate>2026-04-15 15:48:20.597</pubDate>
								<author>관리자</author>
								<description><![CDATA[사이버 보안 기능 초점 맞춘 최상위 모델TAC 프로그램 참여 일부 글로벌 파트너에 제한적 공개오픈AI가 소프트웨어 보안 취약점 탐지에 최적화된 새 모델  GPT-5.4 사이버 를 14일(현지시간) 공개했다.이 모델은 오픈AI가 출범한  사이버를 위한 신뢰할 수 있는 접근 (TAC: Trusted Access for Cyber) 프로그램에 참여하는 일부 보안 전문가 집단에게 제한적으로 우선 제공된다. 현재 이 모델에 접근 가능한 참여자는 수백 명 수준이며, 몇 주 안에 이를 수천명 규모로 확대할 방침이다.[출처: 오픈AI]앤트로픽이 ]]></description>
							</item>
						
							<item>
								<title><![CDATA[“구글도 못 본다” G메일 모바일 앱에 ‘종단간 암호화’ 도입}]]></title>
								<link>/bbs/uitc/1966/1434633/artclView.do?layout=unknown</link>
								<pubDate>2026-04-14 08:57:02.45</pubDate>
								<author>관리자</author>
								<description><![CDATA[안드로이드 및 iOS 앱에 클라이언트측 암호화(CSE) 적용, 서버 도달 전 데이터 보호자물쇠 아이콘 탭으로 간편한 보안... 외부 수신자도 계정 없이 웹 브라우저로 확인 가능구글이 안드로이드 및 iOS용 지메일 앱에  종단간 암호화 (E2EE) 기능을 공식 출시해 기업용 모바일 보안 체계 강화에 나섰다. 이번 업데이트로 사용자는 스마트폰이나 태블릿에서도 민감한 기밀 데이터를 정밀하게 관리하고 전송할 수 있게 됐다.[출처: gettyimagesbank]이번 업데이트 핵심은  클라이언트측 암호화 (CSE) 방식 채택이다. 데이터가 구]]></description>
							</item>
						
							<item>
								<title><![CDATA[“유럽 기차 여행 낭만 와장창”... 유레일, 30만명 여권 번호 유출}]]></title>
								<link>/bbs/uitc/1966/1434632/artclView.do?layout=unknown</link>
								<pubDate>2026-04-14 08:53:26.143</pubDate>
								<author>관리자</author>
								<description><![CDATA[고객 이름과 여권 번호 유출... 다크웹과 텔레그램에서 거래중유럽 35개국 철도망을 하나로 묶는 통합 패스 운영사인 유레일(Eurail B.V.)이 작년 12월 발생한 해킹으로 고객 30만8777명의 정보가 유출됐다고 미국 규제 당국에 정식 신고했다.이번 사건은 12월 26일 해커들이 유레일 시스템을 뚫고 들어가 방대한 데이터를 복사하면서 시작된 중대한 침해 사고다.[출처: gettyimagesbank]유출된 데이터에는 고객의 이름과 여권 번호가 포함되어 있으며, 현재 이 정보들이 다크웹과 텔레그램에서 거래되고 있다.해커들은 자신들]]></description>
							</item>
						
							<item>
								<title><![CDATA[‘GTA6’ 개발사 락스타게임즈, 해킹 협박 받아}]]></title>
								<link>/bbs/uitc/1966/1434631/artclView.do?layout=unknown</link>
								<pubDate>2026-04-14 08:52:04.903</pubDate>
								<author>관리자</author>
								<description><![CDATA[ 해킹 사실 확인했으나 중요한 데이터 아냐 외부 요금 관리 프로그램 해킹... 공급망 보안 중요성 부각 GTA6  개발사 락스타게임즈가 해킹 그룹 샤이니헌터스로부터 주요 데이터 유출 협박을 받았다.11일(현지시간) 해외 보안 및 게임 매체들은 샤이니헌터스가 다크웹 사이트에 락스타게임즈에 대해 게시했다고 보도했다. 샤이니헌터스는 락스타게임즈로부터 금전적 대가를 요구하며 14일까지 응하지 않으면 탈취한 내부 자료들을 공개하겠다고 협박했다.▲GTA6 이미지 [출처: 락스타게임즈]공격자들은 락스타게임즈의 외부 요금 관리 프로그램인 아노닷을]]></description>
							</item>
						
							<item>
								<title><![CDATA[중국 연계 실버폭스, 가짜 텔레그램 중국어 언어 팩에 악성코드 숨겨}]]></title>
								<link>/bbs/uitc/1966/1434623/artclView.do?layout=unknown</link>
								<pubDate>2026-04-13 19:42:47.27</pubDate>
								<author>관리자</author>
								<description><![CDATA[강력한 원격 접속 트로이목마  벨리랫  유포... 보안 감시망 무력화하며 시스템 장악중국 배후의 해킹 그룹 실버폭스(Silver Fox)가 텔레그램 중국어 언어 팩 설치 프로그램으로 위장한 신종 악성코드 캠페인을 전개하고 있다. 일반적인 MSI(Microsoft Installer) 설치 프로그램으로 위장한 이 악성 파일은 보안 연구원 CNGaoLing이 MalwareBazaar에 보고하면서 알려졌다.[출처: gettyimagesbank]실버폭스는 사용자가 안심하고 사용하는 소프트웨어를 사칭해 원격 제어 악성코드인 벨리랫(Valley]]></description>
							</item>
						
							<item>
								<title><![CDATA[북한 IT 인력, 합성한 가짜 신원으로 ‘개발자 페르소나 생태계’ 구축}]]></title>
								<link>/bbs/uitc/1966/1434620/artclView.do?layout=unknown</link>
								<pubDate>2026-04-13 19:36:10.83</pubDate>
								<author>관리자</author>
								<description><![CDATA[그룹아이비,  북한 IT 근로자의 발자취를 따라서  보고서조직적, 산업적으로 개발자 해외 기업 위장 취업 시도해외 기업 위장 취업을 위한 북한 IT 인력의 조직적 가짜 개발자 페르소나 생태계가 새로 포착됐다. 이들은 합성 신원과 AI로 만든 지원서 등을 바탕으로 원격 취업 공작을 벌였다.13일 그룹아이비가 발표한  북한 IT 근로자의 발자취를 따라서 (Following the Footsteps of DPRK IT Workers) 보고서에 따르면, 북한 IT 인력은 합성 신원(Synthetic Identities), AI 기반 입사 ]]></description>
							</item>
						
							<item>
								<title><![CDATA[국가 수사기관 도청망 해킹 사고... FBI, “중요 사건”}]]></title>
								<link>/bbs/uitc/1966/1434616/artclView.do?layout=unknown</link>
								<pubDate>2026-04-13 19:13:20.783</pubDate>
								<author>관리자</author>
								<description><![CDATA[FBI 도청 시스템 DCSNet, 중국 연계 해커 추정 공격으로 침해ISP 공급망 우회 침투... 개인정보 도청 데이터 유출 가능성미국 연방수사국(FBI) 범죄 수사의 핵심 보루인 국가 도청망이 2월 중국 연계 해커 소행으로 추정되는 공격으로 뚫린 가운데, FBI가 이 사건을 국가 안보에 직결된  중요 사건 (Major Incident)으로 공식 규정했다.[출처: gettyimagesbank]이번 침해는 연방 정보보안현대화법(FISMA)에 의거해 막대한 개인정보 노출 및 중대한 안보적 파장이 예상되는 심각한 사안으로 분류됐다. 조사]]></description>
							</item>
						
							<item>
								<title><![CDATA[러시아 연계 APT28, 신종 악성코드 ‘프리즘엑스’로 우크라이나·NATO 타격}]]></title>
								<link>/bbs/uitc/1966/1434326/artclView.do?layout=unknown</link>
								<pubDate>2026-04-10 15:07:23.423</pubDate>
								<author>관리자</author>
								<description><![CDATA[제로데이 취약점 적극 활용... NATO 상대 파괴 공작 일환 가능성러시아 연계 해커 그룹 APT28이 우크라이나와 NATO 동맹국을 겨냥한 피싱 공격으로 기존에 알려지지 않은 악성코드 소프트웨어 모음  프리즘엑스 (PRISMEX)를 유포하고 있다.이번 공격은 우크라이나 국방 부문과 국가 재난 대응 체계는 물론, 슬로바키아와 체코 등 나토 파트너 국가의 군수 물류 공급망까지 겨냥했다.▲러시아 군인이 드론을 조립하고 있다. [출처: 연합]보안 기업 트렌드마이크로에 따르면, 폰스톰(Pawn Storm)이란 이름으로도 알려진 이 그룹은 ]]></description>
							</item>
						
							<item>
								<title><![CDATA[“가상화 기술 핵심 도커 초비상”... 권한 우회 취약점 발견}]]></title>
								<link>/bbs/uitc/1966/1434324/artclView.do?layout=unknown</link>
								<pubDate>2026-04-10 15:04:44.913</pubDate>
								<author>관리자</author>
								<description><![CDATA[CVE-2026-34040, 인증 플러그인의 검증 로직 무력화도커 엔진(Docker Engine)에서 인증 플러그인을 무력화하고 호스트 시스템 권한을 완벽하게 훔쳐 가는 고위험군(CVSS 8.8) 취약점이 공개됐다.[출처: gettyimagesbank]사이메라 리서치 랩(Cyera Research Labs)의 블라디미르 토카레프(Vladimir Tokarev)를 비롯한 보안 연구원들이 공동으로 발견한 이 취약점은 인증 플러그인의 검증 로직을 무력화한다. CVE-2026-34040 으로 명명된 이 결함은 2024년에 발견된 중대 취약]]></description>
							</item>
						
							<item>
								<title><![CDATA[중국 ‘레드멘션’, BPF도어 변종으로 세계 통신망 위협}]]></title>
								<link>/bbs/uitc/1966/1434323/artclView.do?layout=unknown</link>
								<pubDate>2026-04-10 15:02:41.107</pubDate>
								<author>관리자</author>
								<description><![CDATA[리눅스 백도어  BPF도어 (BPFDoor) 변종으로 세계 통신 인프라 공격ICMP 매직 패킷 기반 은밀한 통신과 무상태 C2로 탐지 회피 및 공격자 추적 어려움중국 배후 해킹 그룹  레드멘션 (Red Menshen)이 고도화된 리눅스 백도어  BPF도어 (BPFDoor) 변종을 활용해 세계 통신 인프라를 겨냥한 공격을 수행하고 있는 것으로 나타났다.BPF도어는 지난해 SK텔레콤 유심 해킹 사태 때 핵심 역할을 한 악성 코드다.이번 변종은  버클리 패킷 필터 (BPF: Berkeley Packet Filter) 기능을 악용해 별도 ]]></description>
							</item>
						
							<item>
								<title><![CDATA[쿠버네티스 권한 설정 오류 악용한 토큰 탈취 282% 폭증... 방만이 부른 문제}]]></title>
								<link>/bbs/uitc/1966/1434321/artclView.do?layout=unknown</link>
								<pubDate>2026-04-10 14:57:07.85</pubDate>
								<author>관리자</author>
								<description><![CDATA[북한 연계 조직 슬로우파이시스, 가상화폐 거래소의 쿠버네티스 클러스터 장악사고의 핵심은 단순한 기술적 오류 아닌, 관리자의 방만함이 부른  보안 경계의 해이 쿠버네티스(Kubernetes)의 설정 오류를 악용해 컨테이너를 탈출하고 클라우드 계정 권한을 통째로 훔쳐 가는 공격이 급증하고 있어 사용자들의 주의가 요구된다.[출처: gettyimagesbank]글로벌 보안 기업 팔로알토 네트웍스의 위협 조사 기관인 유닛 42가 발표한  2025~2026 클라우드 위협 보고서 에 따르면 지난 1년간 쿠버네티스 관련 위협은 282% 폭증했다.]]></description>
							</item>
						
							<item>
								<title><![CDATA[내 PC가 해킹 조직 숙주? 기업뱅킹 ‘엑셀 대용량 처리 프로그램’ 취약점 비상}]]></title>
								<link>/bbs/uitc/1966/1434088/artclView.do?layout=unknown</link>
								<pubDate>2026-04-09 11:56:10.163</pubDate>
								<author>관리자</author>
								<description><![CDATA[금융보안원  기업뱅킹 깔고 방치한 엑셀 프로그램, 해킹 통로 될 수 있어 KISA 등 유관기관과 취약점 클리닝 공조... 금융소비자의 자발적 삭제 동참 촉구기업뱅킹 전자금융 서비스를 이용할 때 PC에 설치되는 엑셀 대용량 처리 프로그램 중 업데이트가 되지 않은 구버전을 노린 사이버 위협이 증가하고 있어 각별한 주의가 요구된다.▲악성 행위 시나리오 예시 [출처: 금융보안원]금융보안원은 4월 8일 금융소비자를 대상으로 이 같은 보안 위협을 경고하고 즉각적인 조치를 권고했다. 이번 취약점은 기업의 자금 흐름과 직결된 시스템을 노린다는 점]]></description>
							</item>
						
							<item>
								<title><![CDATA[중국 배후 해킹그룹 Storm-1175, 제로데이로 랜섬웨어 무차별 살포}]]></title>
								<link>/bbs/uitc/1966/1434087/artclView.do?layout=unknown</link>
								<pubDate>2026-04-09 11:52:25.85</pubDate>
								<author>관리자</author>
								<description><![CDATA[마이크로소프트 분석 결과, CVE-2025-10035 등 패치 전 제로데이 결함 악용 확인침투 성공 후 24시간 내 메두사 랜섬웨어 배포... 미국 영국 호주 의료 금융 정밀 타격중국 정부와 연계된 고도화된 해킹 조직  Storm-1175 가 제로데이(Zero-Day) 및 N-데이 취약점을 정교하게 조합한 초고속 공격을 전개하며 글로벌 보안 생태계를 위협하고 있다.[출처: gettyimagesbank]마이크로소프트(MS) 위협 인텔리전스 팀의 최신 조사 결과에 따르면, 이들은 보안 패치가 배포되기 전인 취약점  CVE-2025-10]]></description>
							</item>
						
							<item>
								<title><![CDATA[공유기가 스파이였다? 러시아 APT28, DNS 악용해 정보 탈취}]]></title>
								<link>/bbs/uitc/1966/1434086/artclView.do?layout=unknown</link>
								<pubDate>2026-04-09 11:50:32.993</pubDate>
								<author>관리자</author>
								<description><![CDATA[전 세계 120개국 1만8000여 IP 장악한  프로스트아르마다  작전 실체 규명미 영 연합 작전으로 인프라 무력화...  개인 장비 노린 스파이전 대비해야 러시아 정찰총국(GRU) 연계 조직인 APT28이 지난해 5월부터 보안이 취약한 미크로틱(MikroTik)과 티피링크(TP-Link) 라우터를 해킹해 글로벌 스파이 인프라로 활용한 사실이 드러났다.[출처: gettyimagesbank]이번 캠페인은  프로스트아르마다 (FrostArmada)라는 작전명으로 전세계 120개국, 1만8000여개의 IP를 악용한 DNS 하이재킹 수법으]]></description>
							</item>
						
							<item>
								<title><![CDATA[유용한 정보인줄 알았는데 광고 지옥... 생활 정보 위장 앱 주의}]]></title>
								<link>/bbs/uitc/1966/1433888/artclView.do?layout=unknown</link>
								<pubDate>2026-04-07 20:02:37.993</pubDate>
								<author>관리자</author>
								<description><![CDATA[안랩, 공식 유통되는 과대 광고 모바일 앱 주의 당부정부 보조금, 대출, 공모주 등 생활밀착형 정보를 가장한 과다 광고 앱들이 기승을 부려 주의가 요구된다.6일 안랩(대표 강석균)은 공식 앱스토어(구글 플레이스토어 및 애플 앱스토어)에서 생활밀착형 정보를 제공하는 것처럼 위장해 과도한 광고를 노출하는 앱을 다수 발견하고 사용자 주의를 당부했다.▲구글 플레이스토어에서 유포 중인 과대 광고 앱 목록 [출처: 안랩]안랩 분석에 따르면, 이 같은 앱들은 정부 정책 보조금, 공모주, 대출 등 사용자 관심도가 높은 주제에 대한 정보 소식을 제]]></description>
							</item>
						
							<item>
								<title><![CDATA[오픈클로 보안 자문의 경고, “AI는 이제 인간 정체성을 해킹한다”}]]></title>
								<link>/bbs/uitc/1966/1433887/artclView.do?layout=unknown</link>
								<pubDate>2026-04-07 20:01:36.907</pubDate>
								<author>관리자</author>
								<description><![CDATA[오픈클로 보안 핵심 관리자가 짚어낸 오펜시브 AI 진화... 전통적 보안 스캐닝 무력화 경고 단 한 번의 침투 막아라 ... 투명성 코드 리뷰 아우른 4단계 신뢰 프로그램 역설  전통적 취약점 스캐닝의 사대는 완전히 끝났습니다. 앞으로 AI는 웹과 모바일을 넘어 인간의 정체성마저 해킹하는 포괄적 위협으로 진화할 것입니다. 최근 IT업계에선 사람처럼 스스로 판단해 업무를 처리하는  오픈클로 (OpenClaw) 같은 자율형 AI가 화두다. 문제는 이 AI 비서가 공격당해 통제권을 빼앗길 때 생긴다. 감염된 AI는 순식간에 개인과 기업 ]]></description>
							</item>
						
							<item>
								<title><![CDATA[북한 UNC4736, 신분 위조·대면 접촉으로 드리프트서 2억8500만달러 탈취}]]></title>
								<link>/bbs/uitc/1966/1433886/artclView.do?layout=unknown</link>
								<pubDate>2026-04-07 19:56:56.69</pubDate>
								<author>관리자</author>
								<description><![CDATA[텔레그램 기반 접근과 악성 코드 유포, 100만 달러 선투입 등 복합 전략 활용디지털 침해 넘어 인간 관계까지 노린  신뢰 기반 공격 으로 보안 대응 범위 확장 필요솔라나 기반 탈중앙화 거래소 드리프트는 1일(현지시간) 발생한 2억8500만달러(약 3850억원) 규모 탈취 사고가 북한의 장기간 공작에 의한 것이었다고 밝혔다.[출처: gettyimagesbank]북한 국가 지원 해킹 그룹 UNC4736은 2025년 가을부터 퀀트 트레이딩 업체를 사칭해 드리프트 관계자들에게 접근했다. 이들은 주요 가상자산 컨퍼런스에 북한 국적이 아닌 ]]></description>
							</item>
						
							<item>
								<title><![CDATA[“AI 눈을 속여라”... 구글 딥마인드, 웹 무기화한 ‘AI 함정’ 경고}]]></title>
								<link>/bbs/uitc/1966/1433756/artclView.do?layout=unknown</link>
								<pubDate>2026-04-07 10:28:10.987</pubDate>
								<author>관리자</author>
								<description><![CDATA[자율형 AI 에이전트의 인식 추론 행동 공략하는 6대 위협 프레임워크 공개시맨틱 조작부터 데이터 유출 유도까지... 눈에 보이지 않는 악성 지시어 은닉구글 딥마인드 연구진은 최근 자율형 AI 에이전트가 웹을 탐색할 때 직면하는 새로운 취약점인  AI 함정 (AI Agent Traps)에 대한 연구 결과를 발표했다. 인공지능이 스스로 금융 거래를 수행하고 이메일을 관리하며 API를 호출하는 시대가 열리면서, 정보 환경 그 자체가 AI를 노리는 적대적 공격 벡터로 변모했다는 지적이다.연구진은 AI 함정을 에이전트의 작동 아키텍처를 겨냥]]></description>
							</item>
						
							<item>
								<title><![CDATA[“패치 안 된 서버는 필패”... 오라클 웹로직 노린 해커들의 ‘무차별 폭격’}]]></title>
								<link>/bbs/uitc/1966/1433595/artclView.do?layout=unknown</link>
								<pubDate>2026-04-06 11:26:47.307</pubDate>
								<author>관리자</author>
								<description><![CDATA[CVSS 10.0 최고 등급 취약점 CVE-2026-21962 익스플로잇 공개 직후 공격 급증2017년 구형 결함까지 재활용하는  Spray and pray  전술로 방어망 타격오라클 웹로직 서버를 겨냥해 최고 위험 등급을 지닌 취약점  CVE-2026-21962 를 악용한 해커들의 무차별적인 자동화 공격이 급증하며 전 세계 기업 보안망에 비상이 걸렸다.[출처: gettyimagesbank]최근 해커들의 취약점 무기화 속도가 비약적으로 빨라지면서 기업들의 보안 시스템을 강력하게 압박하고 있다. 새롭게 발견된 CVE-2026-2196]]></description>
							</item>
						
							<item>
								<title><![CDATA[세계적 장난감 기업 해즈브로, 사이버 공격으로 시스템 마비}]]></title>
								<link>/bbs/uitc/1966/1433594/artclView.do?layout=unknown</link>
								<pubDate>2026-04-06 11:25:34.713</pubDate>
								<author>관리자</author>
								<description><![CDATA[시스템 외부 무단 접근 발견, 당국에 신고고부가 IP 자산 보유 엔터테인먼트 기업 노린 위협 고조글로벌 완구 거인 해즈브로(Hasbro)가 최근 발생한 사이버 공격으로 제품 배송 및 주문 처리 능력에 심각한 타격을 입었다고 밝혔다.이 회사는 최근 미국 증권거래위원회(SEC)에 제출한 보고서에서 지난달 28일 IT 팀이 시스템에 대한 무단 접근을 발견했다고 알렸다.[출처: 해즈브로]회사는 이번 사태가 완전히 해결되기까지 임시 조치를 수주 동안 지속해야 할 수도 있으며, 이로 인해 일부 지연이 발생할 수 있다고 전했다.현재 영향을 받은]]></description>
							</item>
						
							<item>
								<title><![CDATA[인기 자바 라이브러리 ‘액시오스’ 해킹... 구글, “배후는 北 해킹 그룹 UNC1069”}]]></title>
								<link>/bbs/uitc/1966/1433356/artclView.do?layout=unknown</link>
								<pubDate>2026-04-02 13:10:52.87</pubDate>
								<author>관리자</author>
								<description><![CDATA[메인 관리자 계정 탈취로 악성 패치 버전(1.14.1 및 0.30.4) 공식 배포윈도 맥 리눅스 동시 타격해 암호화폐 탈취, 클라우드 자격 증명 탈취 시도주간 다운로드 수 1억건을 넘는 세계 최대 자바스크립트(j-v-a-s-c-r-i-p-t) 라이브러리  액시오스 (Axios)가 해킹돼 크로스 플랫폼을 노린 악성코드가 유포되는 초대형 공급망 공격이 발생했다.구글 위협 인텔리전스 분석 결과, 이번 사태 배후엔 무기 자금 확보를 위해 암호화폐 탈취를 일삼는 북한 연계 해킹 조직  UNC1069 가 개입한 것으로 판단된다.[출처: get]]></description>
							</item>
						
							<item>
								<title><![CDATA[구글, 2029년까지 PQC 전면 도입... 양자 내성 암호 시대 앞당긴다}]]></title>
								<link>/bbs/uitc/1966/1433159/artclView.do?layout=unknown</link>
								<pubDate>2026-03-31 18:03:42.747</pubDate>
								<author>관리자</author>
								<description><![CDATA[자사 시스템 및 제품 전반 암호화 체계 전환 목표 공식화 지금 저장하고 나중에 해독  위협 현실화 우려... 선제적 방어 체계 구축구글이 양자컴퓨터에 의한 암호 무력화 위협에 맞서 자사 생태계 양자내성암호(PQC) 전면 도입 시한을 못 박았다. 세계 산업계에 선제적 보안 체계 전환을 촉구하고 나섰다는 평가다.[출처: gettyimagesbank]구글은 2029년 말까지 자사 시스템과 제품, 서비스 전반에 걸쳐 PQC 전환을 완료하겠다는 목표를 공식화했다. 양자컴퓨터가 현재 암호체계를 무력화할 수 있다는 우려가 커지는 가운데, 글로벌]]></description>
							</item>
						
							<item>
								<title><![CDATA[이란 전쟁 여파, 걸프 지역 겨냥 사이버 공격 130% 폭증}]]></title>
								<link>/bbs/uitc/1966/1433158/artclView.do?layout=unknown</link>
								<pubDate>2026-03-31 18:00:14.15</pubDate>
								<author>관리자</author>
								<description><![CDATA[파일리스 파워쉘 체인 악용, 흔적 없이 내부망 유린하는 차세대 침투 시나리오 현실화비즈니스 서식 사칭한 고도화 피싱 경계령중동 지역을 중심으로 비즈니스 서식으로 교묘하게 위장한 고도화된 사이버 공격이 폭증하는 가운데, 국가 지원 해커와 범죄 조직이 결합한 하이브리드 위협이 전 세계 공급망을 정조준하고 있다.[출처: gettyimagesbank]보안 기업 비트디펜더 연구진은 2월 이란 공습 이후 걸프 지역을 겨냥한 사이버 공격이 평소에 비해 130% 급증했다고 밝혔다.분석에 따르면 공격자들은 단순한 스팸을 넘어 송장이나 계약서, 금융]]></description>
							</item>
						
					
					
				
			
		
	</channel>
</rss>