Eyeon Security Information security company

보안 동향

㈜아이온시큐리티에서 서비스 이용 고객님들의 안정적인 시스템 운영을 위해
필수적인 주요 보안 조치 사항을 안내해드립니다.

“부가세 신고철에 접속 먹통”... 더존비즈온 ‘위하고’ 서비스 장애 관리자 2026-04-24 02:48:05
“부가세 신고철에 접속 먹통”... 더존비즈온 ‘위하고’ 서비스 장애
관리자  2026-04-24 02:48:05
보안 동향 브리핑
SECURITY
DAILY REPORT
Eyeon Security

생성일시: 2026-04-24 02:45

보안뉴스 (신규 5건)
“부가세 신고철에 접속 먹통”... 더존비즈온 ‘위하고’ 서비스 장애
수집일: 2026-04-24
기사 이미지
23일 오전부터 로그인 지연 및 기능 오류 발생해 세무 회계 실무자들 분통사측 “긴급 조치로 로그인 정상화, 일부 서비스 정밀 점검 지속” 안내문 띄워자진 상장폐지 절차 및 플랫폼 핵심 인력 이탈 겹치며 시스템 안정성 우려 증폭[보안뉴스 조재호 기자] 기업용 비즈니스 플랫폼인 더존비즈온의 ‘위하고’(WEHAGO)에서 대규모 접속 장애가 발생해 이용자들이 큰
원문 바로가기 →
[미토스 충격] 유동수 의원 “AI 안전법 입법 지원”... PwC “거버넌스가 기업 생존 열쇠”
수집일: 2026-04-24
기사 이미지
PwC컨설팅·유동수 의원실 공동 세미나서 미토스 파급력과 국가 안보 붕괴 위협 정밀 진단인공지능 서비스 80% 책임지는 클라우드 보안 신뢰도 확보가 국가 안보의 핵심[보안뉴스 조재호 기자] 베일에 싸인 최신 AI 모델 ‘클로드 미토스’(Claude Mythos)가 보여준 보안 능력이 국가 사이버안보의 새로운 과제로 부상했다.
원문 바로가기 →
뚫려도 살아남으려면?... “보안 위험 ‘수치화’가 경영진 설득 키”
수집일: 2026-04-24
기사 이미지
조영철 파이오링크 대표 “빠른 정상화에 집중”“분산과 격리로 지속성 확보... 보안부채 경영진이 알아야”[보안뉴스 강현주 기자] “보안 담당자가 아니라 경영자 분들이 알아야 합니다. 완벽한 방어는 환상이며, 뚫려도 비즈니스가 멈추지 않는 게 본질입니다. 사고 발생 비난보다 어떻게 정상화하냐에 집중해야 합니다.”조영철 파이오링크 대표는 23일 웨스틴 서울 파
원문 바로가기 →
혼인경력·종교·체중까지... 듀오, 42만명 개인정보 유출로 과징금
수집일: 2026-04-24
기사 이미지
접근제한 조치 등 미흡케이에스한국고용정보 및 금릉공원묘원도 제재[보안뉴스 강현주 기자] 결혼 중개회사 듀오정보가 회원 42만7464명의 개인정보 유출로 11억9700만원의 과징금과 1329만원의 과태료를 부과 받았다. 개인정보보호위원회(위원장 송경희)는 22일 열린 제7회 전체회의에서 이 같이 의결했다. 이 날 개인정보 보호 법규를 위반한 3개 사업자에
원문 바로가기 →
“유리 방패 아닌 ‘스프링’ 보안으로”... 파이오링크 레질리언스 서밋 2026
수집일: 2026-04-24
기사 이미지
뚫려도 살아남는 게 본질... “파이오링크는 사이버 복원력 강화 기술 기업” 선언[보안뉴스 강현주 기자] “기존 보안이 ‘깨지는 유리 방패’였다면, 앞으로는 충격을 흡수하고 다시 일어나는 ‘스프링’과 같은 복원력이 필요합니다. 원인이 무엇이든, 어떻게 빠르게 다시 일어설 것인가가 유효합니다. 사이버 복원력은 비용이 아닌 핵심 경쟁력입니다.”파이오링크는 23
원문 바로가기 →
KISA 보안공지 (신규 1건)
美 CISA 발표 주요 Exploit 정보공유(Update. 2026-04-22)
수집일: 2026-04-24

□ 개요
o 美 CISA에서 현재 자주 악용되고 있는 취약점 목록 발표 [1]
o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 영향을 받는 제품

CVE제조사취약점내용조치사항
CVE-2026-33825MicrosoftMicrosoft Defender Insufficient Granularity of Access Control VulnerabilityMicrosoft Defender contains an insufficient granularity of access control vulnerability that could allow an authorized attacker to escalate privileges locally.Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1]

□ 참고사이트
[1] https://www.cisa.gov/known-exploited-vulnerabilities-catalog

□ 작성 : 위협대응단 AI취약점대응팀

원문 바로가기 →
본 메일은 시스템에 의해 자동으로 수집 및 발송된 보안 동향 모니터링 리포트입니다.

첨부 파일 :