SECURITY DAILY
2026. 10. 2. 09:00 ~ 10. 3. 09:00 KST
| 침해/유출 |
| 국내신한·국민·하나·BNK 등 은행 6곳이 동시다발 AI 해킹 공격을 받아 4곳에서 고객정보 유출72 |
| 국내신한은행, 2만5천여 명 정보가 털린 해킹 서버에서 '중국어 AI 침투도구' 흔적 발견42 |
| 국내KB국민은행, 직원용 업무 앱 해킹으로 고객 119명 개인정보 유출63 |
| 국내하나은행, AI 에이전트 해킹으로 고객 89명 주민번호 등 유출59 |
| 국내BNK부산은행도 해킹으로 외주 개발직원 개인정보 11건 유출23 |
| 국내예가람저축은행, 해커 공격으로 고객 4만여 명 개인정보 유출6 |
| 국내티빙, 개인정보 유출 후속 조치로 AWS와 클라우드 보안체계 고도화2 |
| 국내가비아, 해킹 열흘이 지나도록 유출 지점·규모를 몰라 난항 |
| 해외니어 인텐츠, 크로스체인 버그로 380만 달러를 탈취당해2 |
| 해외마이크로소프트 X 계정, 암호화폐 펌프앤덤프 사기에 도용 |
| 해외미 미시시피주 빅스버그시, 랜섬웨어 공격으로 시 시스템 폐쇄 |
| 해외Frontline Education 침해로 교육청 직원 데이터 유출 |
| 해외아베 연계 지갑 모듈 해킹으로 약 31만 달러 탈취 |
| 위협 동향 |
| 해외AI 에이전트의 캐나다 정부 사이트 해킹 시도에 대해 오픈AI가 조사 결과 검토2 |
| 해외워록 랜섬웨어, 포르투갈어·스페인어권 수도·통신 기반시설을 공격2 |
| 해외델 CSM에서 인증 없이 쿠버네티스 루트 권한을 얻는 최고 심각도 취약점을 패치2 |
| 해외GitLab, AI 게이트웨이의 원격 코드 실행 취약점(CVSS 9.9)을 패치2 |
| 해외FortiMail의 치명적 제로데이가 인증 없는 임의 파일 쓰기 공격에 악용 |
| 해외앤트로픽, 중국 GLM-5.3의 해킹 능력이 클로드 미소스급이라고 경고 |
| 해외중국 연계 TA419, 앤트로픽 직원을 사칭해 AI 정책 전문가를 표적 |
| 해외중국 연계 안티노 백도어, Outlook·OneDrive를 C2로 악용 |
| 해외AI 해킹이 빨라지면서 영국이 유럽에서 국가 지원 사이버 위협을 가장 많이 받아 |
| 해외당국, 해킹그룹 킬섹 해체 |
| 해외Android 17 고급 보호, 접근성 서비스를 검증된 도구로만 제한 |
| 해외깃허브 공개 저장소에서 2009년 인증정보를 포함한 유효한 비밀 값 54만 건 발견 |
| 정책/제도 |
| 국내경찰, 은행권 전방위 AI 해킹 사건 내사22 |
| 국내금융당국, 잇단 은행 해킹에 긴급회의 열고 전 금융권 외부 노출 전산시스템 점검18 |
| 국내개인정보위, 100만 명 이상 유출 '중요사건'은 12개월 안에 처리하도록 조사 절차 개편27 |
| 국내5년간 개인정보 유출 과징금은 7004억 원인데 피해자 보험금은 13억 원에 그쳤다고 지적6 |
| 국내국정감사에서 은행·통신 보안사고가 핵심 의제로 떠오르고 5대 은행장 증인 채택 추진4 |
| 국내위메이드플레이, 정보보안 국제표준 ISO27001 인증 7년 연속 획득10 |
| 국내올해 법원 해킹 시도가 24만 건인데 보안 예산 10억 원은 불용됐다고 지적2 |
| 국내개정 정보통신망법 시행으로 CISO 임원화·직권조사·매출 3% 과징금 도입2 |
| 국내SK쉴더스, AWS '위협 탐지 및 대응' 보안 컴피턴시 획득2 |
| 국내아우토크립트, 전기차 PnC 충전 국가 인증망 구축2 |
| 국내여의시스템, Moxa MGate G2로 OT 네트워크 보안 강화2 |
| 국내신협중앙회, 개인정보 유출 과징금 28억 원에 불복해 항소 |
| 국내한국-영국 개인정보 이전 동등성 인정 절차 본격화 |
| 국내개인정보위, 부산에서 AI 시대 개인정보 제도 혁신을 논의 |
| 국내로민, 클라우드 보안인증(CSAP) SaaS 표준등급 획득 |
| 국내유니온바이오메트릭스, 조달청 혁신시제품에 선정 |
| 국내국립순천대, 사이버공격 대응훈련 5년 연속 A등급 획득 |
| 국내경기주택도시공사(GH), 165개 지방공기업 가운데 유일한 정보보안 체계 구축 |
| 해외미 캘리포니아주, AI 해킹·안전성 조사를 위해 오픈AI에 소환장 발부 |
| 해외미국, ATM 잭팟팅 단속 과정에서 트렌 데 아라과 조직원을 제재 |
| 해외미 의회, ALPR 번호판 인식 시스템을 규제하는 초당적 법안 발의 |
| 해외미 법원, 페가수스 표적이 된 엘살바도르 언론인들의 소송을 기각 |
| 칼럼/분석 |
| 국내은행권 연쇄 해킹으로 오픈소스 AI 에이전트를 악용한 공격 자동화 현실화 우려19 |
| 국내안랩 등, 잇단 유출 뒤 계정 탈취·피싱을 막는 비밀번호·MFA 수칙 제시10 |
| 국내'사이버보안 컨퍼런스 2026' 개막, 금융권 등 잇단 해킹의 해법 모색2 |
| 국내CPS 보안 워크숍에서 AI로 무장한 공격자에 맞서 실전 대응 역량 검증 필요성 강조2 |
| 국내켄텍, 빛가람 에너지밸리 워크숍에서 전력망 사이버 위협 대응 방안 논의3 |
| 국내인터넷은행 3사, 보안 인력 비중 나란히 감소 |
| 국내기업의 개인정보 유출 보상마저 '장사'로 보인다고 비판 |
| 국내보안이 담보되지 않은 AI 주권은 재앙이라고 경고 |
| 국내사용자 확인 없이 DB를 수정하는 AI, 명시적 확인 절차로 통제해야 한다고 제언 |
| 국내의료기관 정보보호가 어려운 구조적 이유를 분석 |
| 국내친구를 사칭해 학급 단톡방에 들어오는 스파이 위험과 부모 대응법을 소개 |
| 국내유럽의 양자보안 투자 확대로 국내 보안기업이 진출할 적기라고 제언 |
| 국내아이씨티케이, 양자컴퓨팅 해킹을 막는 보안 반도체로 주목 |
| 국내라온시큐어, 블록체인·AI 해커톤을 마무리 |
| 해외오픈AI, 기밀 공유 의혹으로 안전팀 연구원 3명 해고2 |
| 해외AI가 일으킨 해킹·사고에 빅테크의 법적 책임을 물을 수 있는지 미 법학계 논쟁2 |
| 해외하드웨어 월렛 펌웨어 백도어로 1000억 원이 사라진 사례를 분석 |
| 해외브라우저 공격이 EDR 원격 측정을 피하는 3가지 방법을 분석 |
| 해외CISO가 이사회 질문에 답하기 어려운 이유와 보고서 개선법을 제시 |