Eyeon Security Information security company

보안 동향

㈜아이온시큐리티에서 서비스 이용 고객님들의 안정적인 시스템 운영을 위해
필수적인 주요 보안 조치 사항을 안내해드립니다.

“익스플로잇 인텔리전스로 AI 위협 방어”... 이테크시스템-벌른체크와 총판 계약 관리자 2026-07-28 00:44:46
“익스플로잇 인텔리전스로 AI 위협 방어”... 이테크시스템-벌른체크와 총판 계약
관리자  2026-07-28 00:44:46
보안 동향 브리핑
SECURITY
DAILY REPORT
Eyeon Security

생성일시: 2026-07-28 00:43

보안뉴스 (신규 5건)
“익스플로잇 인텔리전스로 AI 위협 방어”... 이테크시스템-벌른체크와 총판 계약
수집일: 2026-07-28
기사 이미지
수백 개 데이터 소스 분석해 실제 악용 가능성 높은 취약점 선별 지원‘미토스’ 등 생성형 AI 악용한 해킹 가속화에 맞선 선제적 방어 체계 구축[보안뉴스 조재호 기자] 이테크시스템이 익스플로잇 인텔리전스 기업 벌른체크(VulnCheck)와 한국 총판 계약을 체결했다고 27일 밝혔다. 양사는 이번 계약을 통해 국내 고객과 파트너를 대상으로 솔루션 공급은 물론
원문 바로가기 →
깃랩 RCE 유발한 4년 묵은 Parser 버그... 루비 안전망도 무너졌다
수집일: 2026-07-28
기사 이미지
고성능 JSON Parser ‘Oj’ 내부 C 확장 모듈서 메모리 손상 취약점 2종 발견주피터 노트북 파일 렌더링 과정 악용 시 방어막 우회해 서버 권한 탈취[보안뉴스 조재호 기자] 루비(Ruby)와 같은 메모리 안전(Memory-safe) 언어로 구축된 협업 플랫폼 깃랩(GitLab)에서 하위 C 언어 확장 모듈의 메모리 손상 취약점을 악용한 원격 코드
원문 바로가기 →
마명철 포소드 대표이사 “AI 시대, CCTV 영상의 안전을 지켜내겠습니다”
수집일: 2026-07-28
기사 이미지
인터넷에 노출된 CCTV, 공격은 수분 내 발생AI 기반 융합보안으로 카메라 해킹을 원천 차단하는 포소드의 전략CCTV와 NVR을 하나로, 공백없는 보안 정책 구현[보안뉴스 엄호식 기자] 2025년 초, 랜섬웨어 그룹 아키라(Akira)가 기업 내 엔드포인트 탐지·대응 솔루션을 우회하기 위해 보안이 취약한 리눅스 기반 IP 웹캠을 거점으로 삼았다. 그런가
원문 바로가기 →
[ISEC 2026 미리보기] 인젠트, 문서중앙화를 통한 N2SF 기반 AI 데이터 보안 및 구축 전략 제시
수집일: 2026-07-28
기사 이미지
C·S·O 데이터 분류체계와 문서중앙화를 결합해 AI 활용 기반 마련[보안뉴스 원병철 기자] AI·데이터 플랫폼 전문기업 인젠트(대표 이형배)가 8월 11일부터 12일까지 양일간 개최되는 ‘ISEC 2026’에서 ‘국가 망 보안체계’(N2SF: National Network Security Framework) 전환에 대응하기 위한 차세대 통합문서체계 구축
원문 바로가기 →
[한국정보공학기술사 보안을 論하다-44] 스마트팩토리 레거시 시스템의 보안 위기 분석과 방어전략
수집일: 2026-07-28
기사 이미지
스마트팩토리 현장, 보안 업그레이드 딜레마 빠져 보안은 AI 신기술 안전한 작동 위한 필수 인프라... 투자 우선순위 재설정해야[보안뉴스= 김기철 기술사] 제조업의 패러다임이 단순 자동화를 넘어 지능형 연결성을 강조하는 스마트팩토리 전환이 빠르게 진행되고 있다. 최근 스마트팩토리 현장에 AI 도입이 본격화되면서 산업통상자원부는 스마트팩토리라는 명칭을 AI팩
원문 바로가기 →
KISA 보안공지 (신규 2건)
보안인증 소프트웨어 취약점 관련 클리닝 서비스 가동 안내
수집일: 2026-07-28

□ 개요
o SGA솔루션즈社의 TrustPKI에서 보안 취약점 발견
o 해당 S/W를 운용 중인 각 기관 담당자 및 이용자는 조치 방안에 따라 소프트웨어 삭제 권고

□ 설명
o SGA솔루션즈社 TrustPKI에서 취약점을 통해 임의 파일 생성 및 데이터 변조 가능

□ 영향받는 제품

제품명 영향받는 버전 주요 취약점 내용
TrustPKI v1.2.8.9 이하 임의 파일 생성 및 데이터 변조 가능

□ 보안 취약점 클리닝 서비스 운영 안내
o 해당 서비스는 백신 프로그램(nProtect Online Security, VirusChaser, 엑소스피어, 터보백신)을 통해 사용자의 PC에서 취약한 구버전 SW를 자동으로 탐지하고, 이용자 동의시 취약점을 조치하는 기능 제공

□ 문의처
o SGA솔루션즈社 연락처 : ☎ 02-574-6856 (sgagroup@sgacorp.kr)
o 침해사고 발생 시 아래 절차를 통해 침해사고 신고
※ 보호나라(https://boho.or.kr) → 침해사고 신고 → 신고하기

□ 작성 : 디지털위협대응본부 취약점관리센터

원문 바로가기 →
Ubuntu 제품 보안 업데이트 권고
수집일: 2026-07-28

□ 개요
o Canonical社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 설명
o Ubuntu의 snapd에서 발생하는 Execution with Unnecessary Privileges 취약점(CVE-2026-8933) [1][2]

□ 영향을 받는 제품 및 해결 방안

취약점 제품명 영향받는 버전 해결 버전
CVE-2026-8933 Ubuntu 26.04 LTS 2.76+ubuntu26.04.3 미만 2.76+ubuntu26.04.3 이상
CVE-2026-8933 Ubuntu 24.04 LTS 2.76+ubuntu24.04.1 미만 2.76+ubuntu24.04.1 이상
CVE-2026-8933 Ubuntu 22.04 LTS 2.76+ubuntu22.04.1 미만 2.76+ubuntu22.04.1 이상

※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1]

□ 참고사이트
[1] https://ubuntu.com/security/CVE-2026-8933
[2] https://nvd.nist.gov/vuln/detail/CVE-2026-8933

□ 문의사항
o 한국인터넷진흥원 사이버민원센터 : 국번없이 118

□ 작성 : 디지털위협대응본부 취약점관리센터

원문 바로가기 →
본 메일은 시스템에 의해 자동으로 수집 및 발송된 보안 동향 모니터링 리포트입니다.

첨부 파일 :