깃허브 접속 권한 정보 다수 유출…경찰청, 기업에 긴급 점검 권고
경찰청 국가수사본부는 소프트웨어 개발 플랫폼 깃허브(GitHub)의 접속 권한 정보가 다수 유출된 사실을 확인해 수사하고 있다고 14일 밝혔다. 공격자가 유출된 토큰을 확보하면 이용자의 권한 범위 안에서 비공개 저장소에 접근할 수 있다. 저장소에 내부 시스템의 주소나 계정정보, 인증키 등이 포함돼 있다면 이를 이용해 기업 시스템에 침입할 가능성도 있다.
경찰청 국가수사본부는 소프트웨어 개발 플랫폼 깃허브(GitHub)의 접속 권한 정보가 다수 유출된 사실을 확인해 수사하고 있다고 14일 밝혔다. 공격자가 유출된 토큰을 확보하면 이용자의 권한 범위 안에서 비공개 저장소에 접근할 수 있다. 저장소에 내부 시스템의 주소나 계정정보, 인증키 등이 포함돼 있다면 이를 이용해 기업 시스템에 침입할 가능성도 있다.
SGA솔루션즈는 차세대 안티바이러스 솔루션 ‘바이러스체이서 10 AI(VirusChaser 10 AI)’가 글로벌 안티바이러스 성능 평가 ‘VB100’에서 A등급을 받아 12회 연속 인증을 획득했다고 15일 밝혔다.
티오리는 기업이 필요한 시점에 개별 웹 애플리케이션의 취약점을 점검할 수 있는 온디멘드형 인공지능(AI) 모의해킹 솔루션 ‘진트 펄스(Xint Pulse)’를 출시했다고 15일 밝혔다.
디사일로와 에임인텔리전스는 금융 인공지능(AI)의 데이터와 모델을 함께 보호하는 통합 보안 시스템을 개발하기 위한 업무협약(MOU)을 체결했다고 9일 밝혔다.
안랩은 올해 4월부터 6월까지 탐지한 피싱 문자를 분석한 ‘2026년 2분기 피싱 문자 트렌드 보고서’를 발표했다고 15일 밝혔다. 안랩은 에이전틱 인공지능(AI) 보안 플랫폼 ‘안랩 AI 플러스(AhnLab AI PLUS)’를 기반으로 피싱 문자를 탐지·분석했다.
디지서트(한국 대표 나정주)는 인증서 관리와 양자내성암호 전환, 인공지능(AI) 거버넌스를 통합하는 ‘디지서트 원(DigiCert ONE)’ 기반 보안 전략을 제시했다고 15일 밝혔다.
유락은 인도 주요 경찰청과 법과학기관을 대상으로 인공지능(AI) 기반 디지털 포렌식 기술의 실증을 추진한다고 15일 밝혔다. 디지털 포렌식은 컴퓨터와 스마트폰 등 디지털 기기에서 수사에 필요한 증거를 수집·분석하는 기술이다.
소프트프릭은 한국의료기기안전정보원에 취약점 자동진단 솔루션 ‘파바타(F-Avata)’를 공급했다고 15일 밝혔다. 한국의료기기안전정보원은 식품의약품안전처 산하 공공기관이다. 한국의료기기안전정보원은 주요 정보시스템의 취약점 진단을 자동화하고 진단 결과와 조치 이력을 관리하기 위해 파바타를 도입했다. 시스템별로 분산된 취약점 점검 결과와 위험 현황을 한곳에서 관리할 계획이다.
지란지교소프트가 지란지교데이터와의 합병을 마치고 넥스트인텔리전스닷에이아이(NI)를 흡수합병한다. 3사의 강점인 보안·데이터 보호·인공지능(AI) 역량을 합쳐 ‘시큐어 AI 오피스(Secure AI Office)’ 플랫폼 기업으로 도약한다는 전략이다. 회사는 14일 경기 성남시 판교 사옥에서 기자간담회를 열고 3사 통합 배경과 향후 사업 전략을 공개했다.
사단법인 프로젝트 플라즈마의 공익 인공지능(AI) 보안 이니셔티브 ‘프로젝트 캐노피(Project Canopy)’는 전자정부 표준프레임워크(eGovFrame)의 공통 컴포넌트를 분석해 구조적 결함과 보안 취약점 990건을 식별했다고 14일 밝혔다. 프로젝트 캐노피는 이 가운데 300여건의 보안 패치를 완료했다고 설명했다.
한국인터넷진흥원(KISA)은 대한민국 국가도메인 등록 건수가 2026년 6월 말 기준 110만 1492건을 기록했다고 14일 밝혔다. 국가도메인 등록 건수가 110만건을 넘어선 것은 2018년 이후 감소세를 보인 뒤 다시 증가한 결과다.
개인정보보호위원회(이하 개인정보위)와 한국인터넷진흥원(KISA)은 고용·교육 부문의 개인정보 제3자 전송요구권을 지원하기 위한 ‘2026년 마이데이터 중계 인프라 실증 지원사업’을 14일 시작했다고 밝혔다.
랜섬웨어 공격이 파일 암호화를 넘어 데이터 유출과 백업 무력화, 인공지능(AI)을 활용한 환경 맞춤형 공격으로 확장되고 있다. 한국인터넷진흥원(KISA)은 13일 서울 서초구 양재 엘타워에서 ‘랜섬웨어 전주기 대응 추진단 중간워크숍’을 열고, 보안 전문가들과 함께 최근 랜섬웨어 공격 기술의 동향과 피해 사례, 대응 정책 방향을 논의했다.
기업이 관리해야 할 디지털 신원(아이덴티티)의 주체가 사람에서 기계와 인공지능(AI)으로 확대되면서, 누구에게 접근 권한을 줄 것인지만을 관리하는 정적인 방식으로는 위협 속도를 따라잡을 수 없게 됐다. 이에 접근 권한을 상황과 위험에 따라 실시간으로 조정하는 ‘적응형 아이덴티티’가 대안으로 제시됐다. 세일포인트는 9일 바이라인플러스에서 진행한 ‘아이덴티티TV(Identity TV) 2026’ 웨비나에서 ‘AI와 에이전틱 이코노미(Agentic Economy) 시대에 기업이 어떤 아이덴티티 보안 전략을 갖춰야 하는지’를 주제로 세일포인트의 전략을 공유했다.
AI스페라는 사이버위협 인텔리전스(CTI) 솔루션 ‘크리미널 IP(Criminal IP)’를 Torq의 인공지능 기반 보안관제센터(AI SOC) 플랫폼과 연동하고 파트너십을 체결했다고 13일 밝혔다.
End of content
End of content