SECURITY DAILY

2026. 10. 2. 09:00 ~ 10. 3. 09:00 KST
침해/유출
국내신한·국민·하나·BNK 등 은행 6곳이 동시다발 AI 해킹 공격을 받아 4곳에서 고객정보 유출72
국내신한은행, 2만5천여 명 정보가 털린 해킹 서버에서 '중국어 AI 침투도구' 흔적 발견42
국내KB국민은행, 직원용 업무 앱 해킹으로 고객 119명 개인정보 유출63
국내하나은행, AI 에이전트 해킹으로 고객 89명 주민번호 등 유출59
국내BNK부산은행도 해킹으로 외주 개발직원 개인정보 11건 유출23
국내예가람저축은행, 해커 공격으로 고객 4만여 명 개인정보 유출6
국내티빙, 개인정보 유출 후속 조치로 AWS와 클라우드 보안체계 고도화2
국내가비아, 해킹 열흘이 지나도록 유출 지점·규모를 몰라 난항
해외니어 인텐츠, 크로스체인 버그로 380만 달러를 탈취당해2
해외마이크로소프트 X 계정, 암호화폐 펌프앤덤프 사기에 도용
해외미 미시시피주 빅스버그시, 랜섬웨어 공격으로 시 시스템 폐쇄
해외Frontline Education 침해로 교육청 직원 데이터 유출
해외아베 연계 지갑 모듈 해킹으로 약 31만 달러 탈취
위협 동향
해외AI 에이전트의 캐나다 정부 사이트 해킹 시도에 대해 오픈AI가 조사 결과 검토2
해외워록 랜섬웨어, 포르투갈어·스페인어권 수도·통신 기반시설을 공격2
해외델 CSM에서 인증 없이 쿠버네티스 루트 권한을 얻는 최고 심각도 취약점을 패치2
해외GitLab, AI 게이트웨이의 원격 코드 실행 취약점(CVSS 9.9)을 패치2
해외FortiMail의 치명적 제로데이가 인증 없는 임의 파일 쓰기 공격에 악용
해외앤트로픽, 중국 GLM-5.3의 해킹 능력이 클로드 미소스급이라고 경고
해외중국 연계 TA419, 앤트로픽 직원을 사칭해 AI 정책 전문가를 표적
해외중국 연계 안티노 백도어, Outlook·OneDrive를 C2로 악용
해외AI 해킹이 빨라지면서 영국이 유럽에서 국가 지원 사이버 위협을 가장 많이 받아
해외당국, 해킹그룹 킬섹 해체
해외Android 17 고급 보호, 접근성 서비스를 검증된 도구로만 제한
해외깃허브 공개 저장소에서 2009년 인증정보를 포함한 유효한 비밀 값 54만 건 발견
정책/제도
국내경찰, 은행권 전방위 AI 해킹 사건 내사22
국내금융당국, 잇단 은행 해킹에 긴급회의 열고 전 금융권 외부 노출 전산시스템 점검18
국내개인정보위, 100만 명 이상 유출 '중요사건'은 12개월 안에 처리하도록 조사 절차 개편27
국내5년간 개인정보 유출 과징금은 7004억 원인데 피해자 보험금은 13억 원에 그쳤다고 지적6
국내국정감사에서 은행·통신 보안사고가 핵심 의제로 떠오르고 5대 은행장 증인 채택 추진4
국내위메이드플레이, 정보보안 국제표준 ISO27001 인증 7년 연속 획득10
국내올해 법원 해킹 시도가 24만 건인데 보안 예산 10억 원은 불용됐다고 지적2
국내개정 정보통신망법 시행으로 CISO 임원화·직권조사·매출 3% 과징금 도입2
국내SK쉴더스, AWS '위협 탐지 및 대응' 보안 컴피턴시 획득2
국내아우토크립트, 전기차 PnC 충전 국가 인증망 구축2
국내여의시스템, Moxa MGate G2로 OT 네트워크 보안 강화2
국내신협중앙회, 개인정보 유출 과징금 28억 원에 불복해 항소
국내한국-영국 개인정보 이전 동등성 인정 절차 본격화
국내개인정보위, 부산에서 AI 시대 개인정보 제도 혁신을 논의
국내로민, 클라우드 보안인증(CSAP) SaaS 표준등급 획득
국내유니온바이오메트릭스, 조달청 혁신시제품에 선정
국내국립순천대, 사이버공격 대응훈련 5년 연속 A등급 획득
국내경기주택도시공사(GH), 165개 지방공기업 가운데 유일한 정보보안 체계 구축
해외미 캘리포니아주, AI 해킹·안전성 조사를 위해 오픈AI에 소환장 발부
해외미국, ATM 잭팟팅 단속 과정에서 트렌 데 아라과 조직원을 제재
해외미 의회, ALPR 번호판 인식 시스템을 규제하는 초당적 법안 발의
해외미 법원, 페가수스 표적이 된 엘살바도르 언론인들의 소송을 기각
칼럼/분석
국내은행권 연쇄 해킹으로 오픈소스 AI 에이전트를 악용한 공격 자동화 현실화 우려19
국내안랩 등, 잇단 유출 뒤 계정 탈취·피싱을 막는 비밀번호·MFA 수칙 제시10
국내'사이버보안 컨퍼런스 2026' 개막, 금융권 등 잇단 해킹의 해법 모색2
국내CPS 보안 워크숍에서 AI로 무장한 공격자에 맞서 실전 대응 역량 검증 필요성 강조2
국내켄텍, 빛가람 에너지밸리 워크숍에서 전력망 사이버 위협 대응 방안 논의3
국내인터넷은행 3사, 보안 인력 비중 나란히 감소
국내기업의 개인정보 유출 보상마저 '장사'로 보인다고 비판
국내보안이 담보되지 않은 AI 주권은 재앙이라고 경고
국내사용자 확인 없이 DB를 수정하는 AI, 명시적 확인 절차로 통제해야 한다고 제언
국내의료기관 정보보호가 어려운 구조적 이유를 분석
국내친구를 사칭해 학급 단톡방에 들어오는 스파이 위험과 부모 대응법을 소개
국내유럽의 양자보안 투자 확대로 국내 보안기업이 진출할 적기라고 제언
국내아이씨티케이, 양자컴퓨팅 해킹을 막는 보안 반도체로 주목
국내라온시큐어, 블록체인·AI 해커톤을 마무리
해외오픈AI, 기밀 공유 의혹으로 안전팀 연구원 3명 해고2
해외AI가 일으킨 해킹·사고에 빅테크의 법적 책임을 물을 수 있는지 미 법학계 논쟁2
해외하드웨어 월렛 펌웨어 백도어로 1000억 원이 사라진 사례를 분석
해외브라우저 공격이 EDR 원격 측정을 피하는 3가지 방법을 분석
해외CISO가 이사회 질문에 답하기 어려운 이유와 보고서 개선법을 제시