Eyeon Security Information security company

보안 동향

㈜아이온시큐리티에서 서비스 이용 고객님들의 안정적인 시스템 운영을 위해
필수적인 주요 보안 조치 사항을 안내해드립니다.

필수 동의 뒤에 숨은 데이터 싹쓸이... 개인정보위, 틱톡·애플 제재 관리자 2026-07-24 00:39:51
필수 동의 뒤에 숨은 데이터 싹쓸이... 개인정보위, 틱톡·애플 제재
관리자  2026-07-24 00:39:51
보안 동향 브리핑
SECURITY
DAILY REPORT
Eyeon Security

생성일시: 2026-07-24 00:38

보안뉴스 (신규 5건)
AI 거센 물결, 안전은?... 시대가 부른 보안 스타트업들 ‘진격’
수집일: 2026-07-24
기사 이미지
AI 레드티밍·가드레일, 동형암호, 취약점 관리 플랫폼 등 성장 각광[보안뉴스 강현주 기자] AI의 비약적인 발전은 전세계 산업과 일상을 변화를 거센 속도로 이끌고 있다. 다양한 분야에서 AI로 생산성을 크게 높이고 있으며, 고도의 전문 기술이 없어도 AI로 아이디어를 실현할 수 있는 시대가 왔다. 하지만 악의적 이용자들의 의도 역시 AI를 통해 쉽게 실현
원문 바로가기 →
[김정덕의 인간중심보안-15] 보안 자가면역질환을 치유하라
수집일: 2026-07-24
기사 이미지
무균실의 환상을 벗어나 `인간중심보안`으로[연재목차 Part 3. 인간중심보안과 보안문화]1. AI 시대, 왜 인간 중심 보안인가2. AI 시대, 인간 중심 보안을 구현하려면3. 인간의 창의성과 AI 보안4. 보안 위반, 뇌 과학 해법5. 넛지 보안의 힘6. 감정과 비합리성, 보안의 숨은 힘7. 디지털 야누스, 두얼굴의 사용자8. ‘인간중심보안’과 ‘제로트
원문 바로가기 →
필수 동의 뒤에 숨은 데이터 싹쓸이... 개인정보위, 틱톡·애플 제재
수집일: 2026-07-24
기사 이미지
틱톡, 945만명 타사 행태정보 무단 수집·맞춤형 광고 활용으로 103억 과징금애플, Siri 음성 전사문 동의 없이 이용 및 계열사 국외 이전 고지 미흡 제재개인정보위 “해외 사업자도 국내 이용자 자기결정권 보장 의무 엄정 적용”[보안뉴스 조재호 기자] 해외 빅테크 기업의 불투명한 데이터 수집에 제동이 걸렸다. 개인정보보호위원회는 적법한 근거 없이 개인정
원문 바로가기 →
위즈코리아, iM뱅크와 개인정보보호·내부보안 통합 플랫폼 구축 계약 체결
수집일: 2026-07-24
기사 이미지
제1금융권 보안 레퍼런스 추가 확보... AI 이상탐지 기술 금융권 적용 확대[보안뉴스 원병철 기자] 데이터 보안 전문기업 위즈코리아(대표 김기배)가 시중은행 iM뱅크(옛 대구은행)의 개인정보보호 및 내부보안 통합 플랫폼 구축 사업을 수주했다고 23일 밝혔다. 이번 수주로 위즈코리아는 제1금융권을 대상으로 하는 의미 있는 대형 보안 레퍼런스를 추가로 확보하
원문 바로가기 →
K-보안, 캄보디아 금융시장으로... 스틸리언, KB프라삭은행에 ‘앱수트’ 공급
수집일: 2026-07-24
기사 이미지
국내 금융·공공 레퍼런스 기반으로 동남아 보안 시장 확대모바일 금융 서비스 대상 앱 위변조·정보탈취 공격 대응[보안뉴스 조재호 기자] 스틸리언이 KB국민은행 캄보디아 현지 법인인 KB프라삭은행(KB PRASAC Bank)에 모바일 앱 보안 솔루션을 공급했다고 23일 밝혔다. 이번 공급은 국내 금융권에서 검증된 모바일 보안 기술이 해외 금융시장으로 확대된 사
원문 바로가기 →
KISA 보안공지 (신규 1건)
美 CISA 발표 주요 Exploit 정보공유(Update. 2026-07-22)
수집일: 2026-07-24

□ 개요
o 美 CISA에서 현재 자주 악용되고 있는 취약점 목록 발표 [1]
o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 영향을 받는 제품

CVE제조사취약점내용조치사항
CVE-2026-50522MicrosoftMicrosoft SharePoint Deserialization of Untrusted Data Vulnerability Microsoft SharePoint contains a deserialization of untrusted data vulnerability which could allow an unauthorized attacker to execute code over a network.Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
CVE-2026-16232Check PointCheck Point SmartConsole Improper Authentication VulnerabilityCheck Point SmartConsole contains an improper authentication vulnerability which could allow an unauthenticated remote attacker to obtain an application login token and use it to authenticate with full administrative privileges.Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1]

□ 참고사이트
[1] https://www.cisa.gov/known-exploited-vulnerabilities-catalog

□ 작성 : 디지털위협대응본부 취약점관리센터

원문 바로가기 →
본 메일은 시스템에 의해 자동으로 수집 및 발송된 보안 동향 모니터링 리포트입니다.

첨부 파일 :