김만식 기자 = 인천시사회서비스원은 국가정보원 지부, 인천시, 인하대와 손잡고 기관 홈페이지 대상‘공공기관 웹 취약점 점검 프로젝트’를 완료했
우리나라 금융권에 적용된 망분리는 내부 업무망과 외부 인터넷망을 분리해 인터넷을 통한 위협을 완화하기 위한 것이다. 그러나 고의를 갖거나 부주의한 사용자, 망분리 환경 자체의 취약점, 잘못된 구성, 미흡한 보안 설정 등으로 인해 공격당하는 사고가 있다.금융보안원은 금융권 망분리 환경의 취약점을 공격자 관점에서 심층 분석하고, 이에 대한 전략적 대응 방안을 담은 ‘레드 아이리스 인사이트 리포트: 이클립스 캠페인’을 발간하고 각별한 주의를 당부했다.망분리 환경 내·외부 취약점
취약점은 매우 빠른 속도로 증가한다. 2025년 신규 CVE는 4만8000개로 하루 평균 131개가 등록됐으며 그 중 38%가 높은 위험도로 분류되었다. 발견된 취약점이 모두 공격에 악용되는 것은 아니기 때문에 조직은 실제 위험도와 악용 가능성을 수치화한 공통 취약점 점수 시스템과 익스플로잇 예측 점수 시스템을 참고해 취약점 조치 우선순위를 정해야 한다.그러나 이 지표는 비즈니스 중요도, 운영환경, 규제 요구사항 등 조직 고유의 맥락을 반영하지 않아 현실적이지 않다. 테너블은 실제 발생한 침해사고
지난달 전 세계 여러 기업·기관에 영향을 미친 비욘드트러스트의 원격코드실행 취약점은 2024년 미국 재무부 해킹에 악용된 같은 솔루션의 취약점 CVE-2024-12356과 유사한 것으로 보인다. 팔로알토 네트웍스는 비욘드트러스트 원격접속 및 제어 솔루션 ‘RS’, ‘PRA’에 영향을 미치는 이 두 취약점이 입력값 검증 부족으로 인한 것이라는 사실을 경계해야 한다고 설
포항시가 전 세계적 사이버 공격 위협에 맞서 국가 주요정보통신기반시설인 ‘교통신호제어시스템’의 보안 점검을 강화한다.시는 주요 기반 시설을 안정적으로 보호하기 위해 지난 24일 교통정보센터에서 ‘주요정보통신기반시설 취약점 분석·평가 착수보고회’를 개최했다. 이에 따라 2주간 시스템 전반에 대한 취약점 분석과 침투 모의해킹을 실시한다.이번 조치는 최근 중동발 지정학적 갈등 등으로 글로벌 사이버 위협이 고조되는 가운데, 한국인터넷진흥원이 사이버 위협 대응 강화를 권고한 상황과 맞물려 추진됐다. 핵티비스트*에 의한 디도스(DD
소프트캠프의 자회사 레드펜소프트는 실행환경 기반 서버 자산 오픈소스 취약점 관리 솔루션 ‘엑스스캔 서버 런타임 V1.0’이 한국화학융합시험연구원으로부터 소프트웨어 품질인증 1등급 획득했다고 11일 밝혔다.엑스스캔 서버 런타임은 서버 내 자산 탐지부터 오픈소스 취약점 분석, 그리고 실제 실행 중인 프로세스 수준의 동적 보안 가시성을 제공하는 차세대 보안 솔루션이다. 단순히 설치된 소프트웨어를 파악하는 정적 진단을 넘어, 실제 실행 중인 환경을 기록하는 ‘실행 시점
사이버 공격자들은 DDoS 공격과 AI를 이용한 취약점 공격, 탈취한 자격증명을 이용해 정상 사용자처럼 ‘로그인’하는 침해 행위를 동시에 하고 있다.클라우드플레어의 ‘2026 위협 인텔리전스 보고서’에 따르면 공격자들은 전례 없는 규모의 DDoS 공격을 감행하는 동시에, 취약점을 악용하기 위해 AI 시스템을 활용하고 있는 것으로 나타났다. 또한 이메일과 같은 전통적인 취약 지점을 지속적으로 공략하며 기존처럼 시스템에 침입하기보다는 정상 사용자처럼 로그인해 내부 접근 권한을 확보하는 방식의
취약점은 공격자가 가장 빠르게 침입할 수 있는 수단이기 때문에 공격자가 악용하기 전에 조치해야 한다. 그러나 공격자들은 AI를 이용해 제로데이 취약점을 찾아내고, 익스플로잇을 개발해 빠르게 공격하기 때문에 취약점 조치가 매우 어렵다. 크라우드스트라이크 조사에 따르면 지난해 발견된 취약점의 42%가 공개되기 전에 악용됐다. 공격자들은 제로데이 취약점을 초기 접근, 원격 코드 실행, 권한 상승에 활용했다.제로데이 취약점뿐만 아니라 오래된 취약점도 공격에 사용된다. 래피드7이 2025년 3분기 악용된 CVE 53개를 분석한
대구 중구는 지난 10일 구청 상황실에서 부구청장과 국장을 비롯한 각 부서장이 참석한 가운데 구청장 주재로 ‘청렴 실천 협의회’를 개최했다. 이번 회의는 2025년 종합청렴도 평가 결과를 면밀히 분석하고, 이를 바탕으로 수립한 2026년 반부패 추진계획과 분야별 취약점 개선 대책을 공유하기 위해 마련됐다. 중구는 이
미국 사이버보안·인프라보안청이 엔터프라이즈 클라우드 소프트웨어 기업 VM웨어 아리아 오퍼레이션스에서 발견된 취약점이 실제 공격에 악용됐다고 확인했다.5일 다크리딩에 따르면 문제가 된 취약점은 CVE-2026-22719다. 심각도 점수 8.1 고위험 명령어 삽입 취약점으로, 아리아 오퍼레이션스 8.18.6 이전 버전에 존재한다. VM웨어 모회사 브로드컴은 공식 권고문에서 "인증받지 않은 악의적 공격자가 이 취약점을 악용해 임의 명령어를 실행할
인기기사
Generic placeholder image
영주시, 한석준 아나운서 초청 ‘3월 영주선비아카데미’ 개최
영주시 대표 시민 교양 프로그램인 ‘2026 영주선비아카데미’가 오는 26일 오후 2시, 영주시민회관에서 올해의 첫 여정을 시작한다. 기존 ‘영주인성아카데미’에서 영주의 정체성인 ‘선비정신’의 가치를 담아 새롭게 명칭을 변경해 출발하는 이번 아카데미의 첫 강연에는 한석준 아나운서가 강연자로 나선다. 이번 강연에서 그는 ‘품격 있는 소
Generic placeholder image
[인터뷰] 송복현 (사)한국쌀전업농세종특별자치시연합회장
한국쌀전업농세종특별자치시연합회장은 세종 쌀 산업의 경쟁력을 높이기 위해 품종 전환과 유통 구조 개선이 필요하다고 강조했다.약 5만평 규모의 벼농사를 짓고 있는 송 회장은 오랜 기간 농업 현장에서 활동해 온 농업인이다. 일부 하우스 시설도 운영하며 지역 농업 현실을 가까이에서 체감하고 있다.송 회장은 세종 지역 농민들이 생산한 벼가 정당한 가격을 받지 못하고 있는 현실을 가장 큰 문제로 꼽았다. 특히 농협 RPC가 벼
Generic placeholder image
UAE 원유 200만 배럴 한국석유공사 여수 비축기지에 입고
한국석유공사는 25일 UAE 아부다비 국영석유사와의 국제공동비축 사업으로 확보한 원유 200만 배럴을 공사 여수 석유비축기지에 입고 중이라고 밝혔다.공사는 이번 UAE 국제공동비축 원유에 대해 우선구매권을 행사해 해외로 반출되지 않고 국내 공급될 수 있도록 필요한 절차를 마치고 4월 중 전량 국내 정유사로 공급될 예정이다.이번 원유 입고는 한-UAE 정부간 협력 방안에 따른 물량 중 일부로 이번 200만 배럴을 시작으로 순차적으로 지속 도입될 예정이다. 강훈식 대통령 비서실장이 최근 현지를 방
Generic placeholder image
축산물이력제, API 연계로 정확도·업무 효율 높인다
축산물품질평가원 전북지원은 지난 12일 하림지주 본사에서 사육혁신팀과 디지털혁신팀이 참여한 가운데 축산물이력제 신고 정확도 제고와 업무 효율성 향상을 위한 API 연계 실무자 협의회를 개최했다. 이번 협의회는 축산물이력관리시스템과 국내 가금 사육 대표 기업인 하림 사육본부의 전산 시스템 간 연계 방
Generic placeholder image
미신고 숙박업 알면서 임대, 취득세 감면 취소....“추징 정당”
임차인이 오피스텔에서 미신고 숙박업을 운영한다는 사실을 알면서도 이를 용인한 임대사업자에 대해 취득세 등을 추징한 과세처분은 적법하다는 대법원 판단이 나왔다. 임대사업자의 ‘인지 및 묵인’ 여부가 세제 혜택 유지의 핵심 기준임을 명확히 했다는 점에서 주목된다.대법원 특별2부는 임대사업자 김모 씨가 부산 수영구청장을 상대로 제기한 취득세 등 부과처분 취소소송에서 원고 패소로 판결한 원심을 확정했다.사건의 쟁점은 임차인의 용도 위반 행위가 임대사업자에게까지 귀속될 수 있는지 여부였다.김 씨는
최신기사
Generic placeholder image
진성준 "7월 세제개편에 보유세 포함 가능성 크다"
1시간전
국회 예산결산특별위원장을 맡고 있는 더불어민주당 진성준 의원이 30일 주택 등 부동산 보유세 인상 가능성에 대해 "7월 세제 개편에 포함될 가능성이 상당히 크다고 개인적으로 ...
Generic placeholder image
‘청도 자연드림파크 일반산업단지 조성사업 본격 추진’ 청도군-아이쿱생협 사업 추진 간담회 개최
1시간전
청도군은 3월 30일 아이쿱소비자생활협동조합연합회와 「청도 자연드림파크 일반산업단지」의 협업 체계 구축 강화를 위한 간담회를 개최하고 사업 추진 현황을 공유하며 상호 협력 방안을 논의했다. 청도 자연드림파크 일반산업단지 조성사업은 700개의 일자리 창출과 1,000명 이상의 정주 인구 유입이 기대되는
Generic placeholder image
이달의 시네마·공연
완벽이 무너지고 원칙이 충돌하는 순간, 두 남자의 숨 막히는 추격이 시작된다!감독: 바트 레이튼 / 출연: 크리스 헴스워스, 마크 러팔로, 배리 케오간 / 개봉 4월 8일 ‘데이비스’는 자신만의 규칙 아래 완벽한 범죄를 설계한다. 모두가 혼란에 빠진 사이, 원칙과 집념의 형사 ‘루’만이 범인의 실체를 포착하며 포위망을 좁혀간다. 거대한 보험금을 노린 ‘데이비스’는 보험중개인 ‘샤론’에게 위험한 거래를 제안하고 완벽했던 계획과 정교한 수사는 예상치 못한 국면으로 치닫는데…”
Generic placeholder image
청도군,‘작고 강한 학교’로 인구 소멸 대응 새 모델 제시
1시간전
청도군이 인구소멸 위기에 대응하기 위한 해법으로 “교육”을 전면에 내세우며 주목받고 있다. 학생 수 감소로 존폐 위기에 놓인 소규모 학교를 단순 유지가 아닌 지역의 지속 가능성을 이끄는 핵심 거점으로 탈바꿈시키는 ‘작고 강한 학교 만들기’프로젝트를 통해 현실화 하고 있다. 이 사업은 농촌지역 학교를 살리는 것을 넘어, 교육 경쟁력을
Generic placeholder image
"면허 대여 약국 근무…한병도 원내대표나 배우자가 비난받을 일은 아냐"
1시간전
한병도 더불어민주당 원내대표의 배우자가 면허 대여 약국에서 근무한 것과 관련한 말들이 많다. 변호사 등 전문가는 이와 관련해 과연 어떤 시각을 갖고 있을까? 전북자치도 익산에...