닷핵 컨퍼런스 2026 개최…AI 해킹·보안 실무 공유
국내외 화이트해커와 사이버보안 전문가가 참여한 ‘닷핵 컨퍼런스 2026’이 7일부터 8일까지 서울 코엑스에서 열렸다. 이번 행사는 사단법인 프로젝트 플라즈마가 주최했다. 현장에는 보안 전문가와 관람객 600여명이 참석했다.
국내외 화이트해커와 사이버보안 전문가가 참여한 ‘닷핵 컨퍼런스 2026’이 7일부터 8일까지 서울 코엑스에서 열렸다. 이번 행사는 사단법인 프로젝트 플라즈마가 주최했다. 현장에는 보안 전문가와 관람객 600여명이 참석했다.
금융보안원은 기업뱅킹 전자금융서비스 이용 과정에서 설치되는 ‘엑셀 대용량 처리 프로그램’의 구버전을 노린 보안 위협이 증가하고 있다며 8일 소비자 주의를 당부했다고 8일 밝혔다.
한국인터넷진흥원(KISA)은 과학기술정보통신부와 함께 인공지능(AI) 대전환으로 고도화하는 사이버 위협에 대응하기 위해 정보보호 인재 양성사업을 확대·강화한다고 7일 밝혔다. 올해는 차세대 보안 리더 양성 과정(BoB), 화이트햇 스쿨, 사이버 가디언즈 등 기존 교육과정을 강화하고, 기업 수요 기반 화이트해커 양성 과정을 새로 연다.
엔키화이트햇은 지난 21일부터 22일까지 24시간 동안 온라인으로 연 채용 연계형 해킹대회 ‘엔키 레드팀 씨티에프(ENKI Redteam CTF)’를 마무리했다고 24일 밝혔다. 이번 대회는 학력과 경력보다 실전 해킹 역량을 중심으로 자사 레드옵스(RedOps) 인재를 선발하기 위해 기획한 캡처더플래그(CTF) 방식의 대회다. 첫 대회에 700여명이 참가 신청했다.
티오리는 23일부터 26일까지 미국 샌프란시스코에서 열리는 RSA 컨퍼런스 2026(RSAC 2026)에서 인공지능(AI) 기반 정적 애플리케이션 보안 점검(SAST) 도구 ‘진트 코드(Xint Code)’를 공개한다고 밝혔다.
이해민 조국혁신당 의원은 19일 국회의원회관에서 ‘해킹 은폐 제로: 고의적 해킹 은폐 구조 개선 토론회’를 열고, 로그 기록 등 디지털 증거 보존 의무와 기업 경영진 책임 강화 방안을 논의했다고 19일 밝혔다. 이날 토론회에서는 SK텔레콤, KT, LG유플러스, 쿠팡, 롯데카드 등 대형 침해사고 사례가 잇따라 거론됐다. 전문가들은 공통으로 “지금 법 구조에서는 투명하게 해킹 사고를 신고하고 협조하는 기업보다, 사고를 축소하거나 늦게 알리는 기업이 더 유리해 보일 수 있어 구조를 바꿔야 한다”고 입을 모았다. 이해민 의원은 환영사에서 “해킹 사고 뒤 가장 큰 문제는, 진단 자체가 제대로 이뤄지지 않는 구조”라며 “은폐가 문제 해결보다 더 유리한 것처럼 작동하는 현실을 바꿔야 한다”고 강조했다.
SK쉴더스는 자사 구성원을 대상으로 한 사내 해킹대회 ‘핵 더 리얼(Hack the Real)’을 마쳤다고 19일 밝혔다.
대형 침해사고가 이어지면서 기업의 보안 투자 기준이 “점검을 했느냐”에서 “실제 공격을 막을 수 있느냐”로 바뀌고 있다. 오펜시브 보안 전문기업 스틸리언(대표 박찬암)은 최근 모의해킹과 레드팀을 앞세운 공격자 관점 보안 역량에 대응 능력을 결합해, 종합 사이버보안 컨설팅 역량을 더욱 강화하고 있다고 밝혔다.
엔키화이트햇은 채용 연계형 해킹 대회 ‘제1회 엔키 레드팀 CTF(ENKI Redteam CTF)’를 3월 21일 오전 11시부터 22일 오전 11시까지 24시간 동안 온라인으로 개최한다고 3일 밝혔다.
국내 오펜시브 보안 전문기업 엔키화이트햇의 이성권 대표는 “이제는 공격자 관점에서 미리 뚫어보고, 실제로 막히는지까지 확인하는 선제 검증 체계가 사이버 보안의 표준으로 자리 잡고 있다”고 강조했다.
한국인터넷진흥원(KISA)은 과학기술정보통신부와 함께 ‘차세대 보안 지도자 양성 과정(BoB)’ 제14기 인증식을 판교 제2테크노밸리 메타버스허브에서 개최하고 수료생 172명에게 수료증을 수여했다고 27일 밝혔다.
엔키화이트햇은 지난해 N²SF 시범 실증 3개 과제에 모두 참여해, 컨설팅·구축 결과물이 실제 공격 상황에서도 보안 통제를 유지하는지 침투테스트(모의해킹)로 검증했다. 단순 기능 확인이나 취약점 나열이 아니라 공격자 관점에서 C·S 등급 데이터 탈취 가능성과 신규 보안 제품의 통제 무력화 여부를 점검하는 데 초점을 뒀으며, 기관별 진단 기간이 제한된 만큼 체계 전체 시나리오보다는 실증 대상 주요 솔루션의 ‘공격 상황 내 통제 유지’에 집중했다고 밝혔다.
카스퍼스키는 동남아시아 정부·외교 기관을 겨냥해 민감한 정치·전략 정보를 탈취하는 것으로 알려진 ‘허니마이트(HoneyMyte)’의…
개인정보보호위원회(이하 개인정보위)는 28일 전체회의를 열고 개인정보 보호법을 위반한 한국연구재단, 티머니, 엔에이치엔커머스에 과징금과…
카카오가 카카오톡 오픈채팅 이용자 개인정보 유출과 관련해 2024년 11월 제기한 행정소송 1심에서 개인정보보호위원회(이하 개인정보위)에 패소하면서 항소 의사를 밝혔다. 법원은 오픈채팅 관련 정보가 ‘결합된 데이터베이스’ 형태로 온라인에 공개·판매된 점을 개인정보 유출로 보고, 카카오가 유출 사실을 당국과 이용자에게 신고·통지하지 않은 점도 위법하다고 판단했다.
End of content
End of content