[보안뉴스]세계 양자 과학자 한자리에... APEC 양자과학기술 포럼 22일 개최
·
보안이슈
내용 요약한국은 2025 APEC 개최를 계기로 ‘APEC 양자과학기술 포럼’을 개최하며 양자 R&D를 산업으로 확장하려는 노력을 가속화합니다. 포럼에서는 양자 컴퓨팅, 통신, 센서 등 핵심 양자 기술과 이를 실제 비즈니스에 적용할 수 있는 방안을 논의합니다.이러한 대화를 통해 한국은 양자 생태계에서 글로벌 리더십을 확보하고, 국가 경쟁력을 강화하려는 전략을 구체화하고 있습니다.핵심 포인트양자 기술의 산업 전환: 연구 단계에서 상용화 단계로 빠르게 이동하기 위한 정책·산업 협업 방안이 중점적으로 다뤄졌습니다.APEC 협력 강화: 아시아 태평양 지역 국가들과의 공동 연구·표준화 협력을 통해 양자 인프라와 생태계를 글로벌하게 연결합니다.보안과 상호 운용성: 양자 키 분배(QKD)와 포스트-양자 암호(PQC)..
[데일리시큐]“AI 보안 플랫폼·선제적 사이버보안, 향후 5년간 기업 보안 전략 중심 될 것”
·
보안이슈
내용 요약가트너가 발표한 2026년 10대 전략 기술 트렌드는 AI Super‑Computing, 사전 예방형 사이버보안, 책임감 있는 AI, 그리고 다양한 산업 전반에 걸친 디지털 혁신을 이끄는 핵심 기술들을 한눈에 보여준다. 이 트렌드들은 AI 기반 초연결 사회의 현실을 반영하며, 조직이 경쟁 우위를 확보하고 지속가능한 성장으로 이어지도록 돕는다.핵심 포인트AI와 초연결 인프라: AI Super‑Computing과 Edge AI가 데이터 처리와 의사결정을 가속화한다.사이버보안의 진화: 선제적(Pre‑emptive) 사이버보안이 실시간 위협 감지·대응을 자동화한다.책임감 있는 혁신: Responsible AI Governance가 투명성, 공정성, 윤리적 기준을 제시한다.기술 세부 내용1️⃣ AI Su..
[데일리시큐]국내 최대 인공지능 보안 컨퍼런스 ‘AIS 2025’ 10월 28일 개최
·
보안이슈
내용 요약2025년 AI 보안자동화 컨퍼런스 AIS 2025는 공공·금융·기업 보안담당자 600명 이상이 참여하여, AI가 보안 운영 효율성을 증대시키는 동시에 해커들의 공격 도구가 될 수 있는 양면적 현실을 다룹니다. 이번 행사는 7시간 보안 교육을 제공하며, AI 기반 보안 솔루션의 실제 적용 사례와 최신 트렌드를 심층적으로 탐구합니다.핵심 포인트AI가 보안 운영을 가속화 – 인공지능 기반 탐지·대응이 SOC 운영 효율을 극대화합니다.양면성 인식 – AI는 방어뿐 아니라 공격자의 도구가 될 위험이 존재합니다.전문가 역량 강화 – 7시간 교육과 실무 사례를 통해 보안 담당자의 AI 활용 능력을 한 단계 끌어올립니다.기술 세부 내용1️⃣ AI‑기반 침입 탐지 시스템 (AI‑IDS)작동 원리데이터 수집네트..
[보안뉴스]중국산 서빙 로봇, 해킹 위험에도 보안실태 점검 못해
·
보안이슈
내용 요약중국산 서빙로봇이 식당에서 널리 사용되고 있지만, 보안 실태 점검이 전혀 이루어지지 않아 해킹 위험이 심각한 상태입니다. 한국인터넷진흥원(KISA)과 국민의힘 의원이 발각한 다수의 취약점은 기본 인증, 무단 접근, 소프트웨어 업데이트 미비 등을 포함하고 있어, 기업과 식당 운영자에게 긴급한 대응이 요구됩니다.핵심 포인트다중 취약점 노출: 기본 인증, 불안정한 무선 네트워크, 취약한 API 등 다층적 보안 결함이 존재보안 점검 부재: 제조사·운영자 모두 보안 실태조사와 패치 관리가 전무국가별 규제와 책임: KISA의 사전 조치와 국제 보안 표준 준수가 절실기술 세부 내용1️⃣ 기본 인증(Weak Credentials)현상대부분 서빙로봇이 제조 단계에서 기본 관리자 비밀번호(admin/1234 등)..
[KRCERT]美 CISA 발표 주요 Exploit 정보공유(Update. 2025-10-20)
·
보안이슈
내용 요약2025년 상반기에 Oracle E‑Business Suite, Microsoft Windows SMB Client, Kentico Xperience CMS에서 각각 원격 코드 실행, 권한 상승, 인증 우회가 가능한 심각한 취약점이 보고되었습니다. 각 제품은 CVE‑2025‑61884, CVE‑2025‑33073, CVE‑2025‑2747/2746으로 식별되며, 공급업체 가이드(Oracle, Microsoft, Kentico)와 BOD 22‑01(클라우드 서비스 지침)을 따라 패치·구성·중단 조치를 권고합니다.핵심 포인트SSRF, 권한 상승, 인증 우회 등 원격 무인 인증 없이 공격이 가능한 취약점이 발견되었습니다.공급업체별 CVE와 BOD 22‑01 지침에 따라 즉시 패치 또는 사용 중단이 필..
[보안뉴스]한일 IP서비스 업계, AI기반 협력 강화
·
보안이슈
내용 요약한국지식재산서비스협회(KAIPS)가 일본의 FPIS와 40주년 기념식에서 AI 기반 특허·지식재산정보 서비스의 미래를 논의했다. 두 조직은 상호 협력을 통해 디지털 IP 생태계 확장과 기술 교류를 가속화할 방침이다.핵심 포인트AI를 활용한 특허·IP 정보 서비스 혁신: 자연어 처리와 머신러닝으로 특허 검색·분석을 자동화하고, 실시간 인사이트를 제공한다.국제 협력 체계 구축: KAIPS와 FPIS가 공동 프로젝트를 통해 일본·한국 특허 데이터의 상호 호환성을 높이고, 사용자 경험을 개선한다.디지털 IP 생태계의 미래: 블록체인·스마트 계약 등 신기술을 접목해 IP 소유권 검증·이전 과정을 투명하고 안전하게 만든다.기술 세부 내용1️⃣ AI‑Driven Patent Search & Analysis핵..
[데일리시큐][국감] 한국은행, 5년간 3천건 해킹 시도 받았지만…보안 인력·예산은 ‘제자리’
·
보안이슈
내용 요약한국은행이 지난 5년간 2,927건의 해킹 시도를 탐지했지만, 사이버보안 예산과 인력이 정체·축소된 상황입니다. 98.5%가 국외에서 유입된 공격으로 금융안보에 대한 위협이 커지고 있다는 점이 시사됩니다.핵심 포인트1️⃣ 공격 규모와 외부 위협 – 5년간 2,927건, 국외 유입 비율 98.5%2️⃣ 예산·인력 부족 – 보안 투자와 인력이 정체·축소됨에 따라 대응 역량 저하3️⃣ 종합 보안 아키텍처 강화 필요 – 침입 탐지, 대응, 위협 인텔리전스, 인력 역량을 종합적으로 재정비해야 함기술 세부 내용1️⃣ Incident Response & Forensics1️⃣ 사고 대응 프로세스 설계- 사고 분류: 잠재적 탐지 → 알림 → 분석 → 완화 → 복구 → 교훈 정리- 역할 정의: IR Lead, ..
[보안뉴스]AWS 장애...퍼플렉시티, 캔바 등 다수 서비스 장애
·
보안이슈
내용 요약아마존웹서비스(AWS)가 미국‑동부‑1리전(US‑EAST‑1)에서 운영 문제를 겪으면서 퍼플렉시티, 포트나이트, 캔바 등 여러 디지털 서비스가 중단되고 있다. AWS는 오류 급증과 지연을 조사 중이며, 서비스 복구를 위해 다양한 조치를 진행 중이다.핵심 포인트AWS 인프라 구조: 리전, 가용 영역, VPC, 라우팅 등 핵심 개념과 장애 발생 시점의 상호작용 이해공통적인 장애 원인: 네트워크 라우팅, DNS, 스케일링, 백업 복제 등운영 모니터링 및 복구 절차: CloudWatch, SNS, S3 버킷 복구, 재배포 전략기술 세부 내용1️⃣ AWS 클라우드 인프라의 구조와 운영 메커니즘단계설명핵심 용어실무 팁1. 리전(Region) 정의AWS는 지리적으로 분리된 데이터 센터 집합인 리전을 운영한다..
[보안뉴스]과기정통부-공군, 양자 기술 국방 적용 협력
·
보안이슈
내용 요약과기정통부와 공군이 양자 과학 기술을 국방에 적용하기 위한 협력을 강화했다. 양자 기술은 무GPS 항법, 스텔스 탐지, 군사 암호체계 무력화 등 미래 전장의 핵심 요소로 부상하고 있다. 양자 기술을 통해 전투력 확보와 국가 안보 강화가 기대된다.핵심 포인트양자 기반 무GPS 항법: GPS 없이도 정확한 위치 추적이 가능해 전투 환경에서의 내재적 우위 확보양자 레이더(Quantum Radar): 적의 스텔스 장비를 탐지하는 고성능 탐지 기술군사 암호체계 무력화: 양자 컴퓨팅·암호 분석 기술로 기존 암호를 깨뜨릴 가능성기술 세부 내용1️⃣ Quantum Positioning (GPS‑Free Navigation)핵심 개념전통적인 GPS는 위성 신호를 이용해 위치를 결정하지만, 적군이 위성 신호를 차..
[보안뉴스]조달청, ‘나라장터 상생세일’ 개최
·
보안이슈
내용 요약한국 조달청이 주최한 ‘2025년 하반기 나라장터 상생세일’은 4주간 732개 기업·24,311개 상품이 참여해 평균 10.8% 할인된 가격으로 제공됩니다. 이 행사는 전자 조달 플랫폼(나라장터)을 기반으로 하며, 실시간 입찰·거래, 결제, 물류 연계 등 종합 디지털 인프라를 활용해 기업과 수요기관 모두에게 효율성과 비용 절감을 동시에 달성합니다.핵심 포인트전자 조달 플랫폼의 통합 아키텍처: 나라장터가 제공하는 전자 입찰, 결제, 물류 연동 등 서비스가 하나의 클라우드 기반 플랫폼에 모여 실시간 거래를 가능하게 함.보안과 신뢰성 보장: 다중 인증, 데이터 암호화, PCI‑DSS, ISO 27001 인증 등으로 민감한 거래 정보를 안전하게 처리.데이터 기반 의사결정: 실시간 거래 데이터와 AI 분..