레드펜소프트, ‘엑스스캔 서버 런타임’ 나라장터 등록
소프트캠프(대표 배환국) 자회사 레드펜소프트는 운영 서버 보안 솔루션 ‘엑스스캔 서버 런타임(XSCAN Server Runtime)’이 조달청과 제3자 단가계약을 체결하고 나라장터에 등록됐다고 14일 밝혔다.
소프트캠프(대표 배환국) 자회사 레드펜소프트는 운영 서버 보안 솔루션 ‘엑스스캔 서버 런타임(XSCAN Server Runtime)’이 조달청과 제3자 단가계약을 체결하고 나라장터에 등록됐다고 14일 밝혔다.
사이버공격의 패러다임이 근본적으로 변화하고 있다. 과거엔 해커들이 기업의 외부 방화벽이나 시스템 취약점을 직접 공략하는 방식으로 침입했다면, 이제는 상대적으로 보안이 취약한 협력사나 외부(3rd Party) 소프트웨어를 징검다리 삼아 내부로 침투하는 공격이 확산되고 있다. 바야흐로 기업이 신뢰하는 가장 취약한 연결고리를 집중 겨냥하는 ‘공급망 공격(Supply Chain Attack)’의 시대가 도래한 것이다.
한국인터넷진흥원(KISA)과 과학기술정보통신부(이하 과기정통부)는 10일 서울 서초구 엘타워에서 ‘2026년 공급망 보안 인사이트 데이’를 열고 공급망 보안 모델 구축 지원사업의 8개 과제 추진 방향을 공유했다고 밝혔다.
스패로우는 24일부터 25일까지 서울 양재 aT센터에서 열린 ‘2026년도 공급망보안 워크숍’에 참가해 소프트웨어 공급망 보안을 위한 소프트웨어 자재명세서(SBOM) 운영·관리 전략을 발표했다고 26일 밝혔다.
카스퍼스키(한국 대표 이효은)는 세계 16개국 기업의 기술 전문가를 조사한 결과 응답자의 69%가 사이버 회복력을 높이기 위해 협력업체의 보안 비용을 분담할 의향이 있다고 답했다고 25일 밝혔다.
과학기술정보통신부(이하 과기정통부)와 국가정보원(이하 국정원)은 소프트웨어(SW) 개발·공급 단계의 보안을 강화하고 공급망 공격의 연쇄 피해를 줄이기 위한 ‘SW 공급망 보안 강화 로드맵’을 마련했다고 24일 밝혔다.
스패로우는 인공지능(AI) 코딩 도구가 생성하거나 수정한 코드의 보안 취약점과 오픈소스 구성요소를 분석하는 ‘스패로우 MCP(Sparrow MCP)’를 출시했다고 23일 밝혔다.
카스퍼스키(Kaspersky)가 인공지능(AI) 기반 보안 솔루션과 파트너 생태계를 앞세워 아시아태평양(APAC)과 한국 기업간거래(B2B) 보안 시장 공략을 강화한다. 카스퍼스키는 12일 서울 서초구에 있는 JW 메리어트 호텔에서 기자간담회를 열고 2025년 글로벌 실적과 아태 지역 사업 전략, 한국 시장 공략 방향을 공개했다.
아톤(ATON)이 인공지능(AI) 시대 기업 보안의 우선순위로 ▲제로트러스트 ▲공격 표면 관리 ▲공급망 관리 ▲외부 협력 체계를 제시했다. 정현석 아톤 시큐리티센터장은 13일 서울 여의도 FKI타워 그랜드볼룸에서 열린 ‘아톤 시큐리티 서밋 2026(ATON Security Summit 2026)’에서 ‘AI 시대 보안 우선순위 ABC’를 주제로 발표했다.
금융보안원은 기업뱅킹 전자금융서비스 이용 과정에서 설치되는 ‘엑셀 대용량 처리 프로그램’의 구버전을 노린 보안 위협이 증가하고 있다며 8일 소비자 주의를 당부했다고 8일 밝혔다.
파수AI는 오는 15일 서울 여의도 페어몬트 앰배서더 서울 그랜드볼룸에서 연례 고객 콘퍼런스 ‘FDI 심포지움 2026’을 연다고 1일 밝혔다.
“소프트웨어 자재명세서(SBOM)를 생성해 전달하는 것만으로 공급망 보안은 끝나지 않는다. 다음 승부처는 살아 있는 SBOM 유통과 공급망 보안 통합관리에 있다.” 스패로우의 장일수 대표는 바이라인네트워크와 인터뷰에서 이같이 강조했다.
과학기술정보통신부는 한국인터넷진흥원(KISA)과 함께 국내 기업의 소프트웨어(SW) 공급망 보안 관리체계 구축·운영을 지원하는 ‘공급망 보안 모델 구축 지원사업’을 본격 추진한다고 17일 밝혔다.
한국인터넷진흥원(KISA)은 올해 SBOM 기반 공급망 보안 체계 구축 지원사업을 확대해 개발·공급 기업뿐 아니라 도입·운영 기업까지 지원하겠다고 16일 밝혔다. KISA는 전체 8개 과제를 매칭펀드 방식으로 운영하고, 과제 유형에 따라 기업당 3억원에서 5억원까지 지원할 계획이다.
금융보안원(원장 박상원)은 금융권 취약점 대응 과정을 티켓(업무 단위별 담당·기한·진행상황을 남기는 표준 기록) 중심으로 재구성한 ‘금융권 소프트웨어 공급망 보안 플랫폼’을 2월부터 본격 가동했다. 금융보안원이 이번 플랫폼으로 노리는 변화는 ‘공지’가 아니라 ‘흐름’이다. 취약점이 나오면 금융사와 개발사가 메일·전화로 산발적으로 확인하던 과정을, 발견부터 조치 확인까지 한 줄로 연결했다는 설명이다.
End of content
End of content