보안 동향 브리핑
|
SECURITY
DAILY REPORT
Eyeon Security
|
|
|
생성일시: 2026-07-24 00:38
|
|
보안뉴스 (신규 5건)
|
AI 거센 물결, 안전은?... 시대가 부른 보안 스타트업들 ‘진격’
수집일: 2026-07-24
AI 레드티밍·가드레일, 동형암호, 취약점 관리 플랫폼 등 성장 각광[보안뉴스 강현주 기자] AI의 비약적인 발전은 전세계 산업과 일상을 변화를 거센 속도로 이끌고 있다. 다양한 분야에서 AI로 생산성을 크게 높이고 있으며, 고도의 전문 기술이 없어도 AI로 아이디어를 실현할 수 있는 시대가 왔다. 하지만 악의적 이용자들의 의도 역시 AI를 통해 쉽게 실현
|
|
[김정덕의 인간중심보안-15] 보안 자가면역질환을 치유하라
수집일: 2026-07-24
무균실의 환상을 벗어나 `인간중심보안`으로[연재목차 Part 3. 인간중심보안과 보안문화]1. AI 시대, 왜 인간 중심 보안인가2. AI 시대, 인간 중심 보안을 구현하려면3. 인간의 창의성과 AI 보안4. 보안 위반, 뇌 과학 해법5. 넛지 보안의 힘6. 감정과 비합리성, 보안의 숨은 힘7. 디지털 야누스, 두얼굴의 사용자8. ‘인간중심보안’과 ‘제로트
|
|
필수 동의 뒤에 숨은 데이터 싹쓸이... 개인정보위, 틱톡·애플 제재
수집일: 2026-07-24
틱톡, 945만명 타사 행태정보 무단 수집·맞춤형 광고 활용으로 103억 과징금애플, Siri 음성 전사문 동의 없이 이용 및 계열사 국외 이전 고지 미흡 제재개인정보위 “해외 사업자도 국내 이용자 자기결정권 보장 의무 엄정 적용”[보안뉴스 조재호 기자] 해외 빅테크 기업의 불투명한 데이터 수집에 제동이 걸렸다. 개인정보보호위원회는 적법한 근거 없이 개인정
|
|
위즈코리아, iM뱅크와 개인정보보호·내부보안 통합 플랫폼 구축 계약 체결
수집일: 2026-07-24
제1금융권 보안 레퍼런스 추가 확보... AI 이상탐지 기술 금융권 적용 확대[보안뉴스 원병철 기자] 데이터 보안 전문기업 위즈코리아(대표 김기배)가 시중은행 iM뱅크(옛 대구은행)의 개인정보보호 및 내부보안 통합 플랫폼 구축 사업을 수주했다고 23일 밝혔다. 이번 수주로 위즈코리아는 제1금융권을 대상으로 하는 의미 있는 대형 보안 레퍼런스를 추가로 확보하
|
|
K-보안, 캄보디아 금융시장으로... 스틸리언, KB프라삭은행에 ‘앱수트’ 공급
수집일: 2026-07-24
국내 금융·공공 레퍼런스 기반으로 동남아 보안 시장 확대모바일 금융 서비스 대상 앱 위변조·정보탈취 공격 대응[보안뉴스 조재호 기자] 스틸리언이 KB국민은행 캄보디아 현지 법인인 KB프라삭은행(KB PRASAC Bank)에 모바일 앱 보안 솔루션을 공급했다고 23일 밝혔다. 이번 공급은 국내 금융권에서 검증된 모바일 보안 기술이 해외 금융시장으로 확대된 사
|
KISA 보안공지 (신규 1건)
|
美 CISA 발표 주요 Exploit 정보공유(Update. 2026-07-22)
수집일: 2026-07-24
□ 개요 o 美 CISA에서 현재 자주 악용되고 있는 취약점 목록 발표 [1] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 영향을 받는 제품 | CVE | 제조사 | 취약점 | 내용 | 조치사항 |
|---|
| CVE-2026-50522 | Microsoft | Microsoft SharePoint Deserialization of Untrusted Data Vulnerability | Microsoft SharePoint contains a deserialization of untrusted data vulnerability which could allow an unauthorized attacker to execute code over a network. | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | | CVE-2026-16232 | Check Point | Check Point SmartConsole Improper Authentication Vulnerability | Check Point SmartConsole contains an improper authentication vulnerability which could allow an unauthenticated remote attacker to obtain an application login token and use it to authenticate with full administrative privileges. | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. |
※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1] □ 참고사이트 [1] https://www.cisa.gov/known-exploited-vulnerabilities-catalog □ 작성 : 디지털위협대응본부 취약점관리센터 |
|
|
|
본 메일은 시스템에 의해 자동으로 수집 및 발송된 보안 동향 모니터링 리포트입니다.
|
|
|