넥서스(Nexus), AI 기반 K-보안 통합 플랫폼
들어가며 — 자동화되는 공격 , 그리고 주권 ( 主權 ) 이 화두가 된 보안 시장 중동의 핵심 인프라를 겨냥한 사이버 공격이 하루 평균 80 만 건 에 달하고 있습니다 . 공격자들이 생성형 AI 를 활용해 악성코드 제작부터 취약점 탐지까지 공격의 전 과정을 자동화하면서 보안 대응 속도의 한계가 시험대에 오르고 있습니다 . 여기에 불안한 중동 정세까지 맞물리…
들어가며 — 자동화되는 공격 , 그리고 주권 ( 主權 ) 이 화두가 된 보안 시장 중동의 핵심 인프라를 겨냥한 사이버 공격이 하루 평균 80 만 건 에 달하고 있습니다 . 공격자들이 생성형 AI 를 활용해 악성코드 제작부터 취약점 탐지까지 공격의 전 과정을 자동화하면서 보안 대응 속도의 한계가 시험대에 오르고 있습니다 . 여기에 불안한 중동 정세까지 맞물리…
2025년 한 해, 우리나라는 전 산업군을 막론하고 그 어느 때보다 치명적인 침해사고를 경험했습니다. 고도화된 신규 공격 기법은 조직의 핵심 자산인 '서버'를 집중적으로 공격했으며, 이로 인해 고객의 개인정보나 회사 기밀정보와 같은 중요 데이터 탈취라는 뼈아픈 결과를 초래했습니다. 이러한 위협에 대응하기 위해 2025년 하반기부터 공공, 금융, 기업 등 모…
1. 서버 공격 동향 1.1 AI 기반 사이버 위협 동향 생성형 AI는 문서 작성과 업무 자동화를 넘어 사이버 공격 과정에서도 빠르게 활용되고 있습니다. 공격자는 AI를 이용해 공격 대상 정보를 수집하고, 피싱 문구를 작성하며, 악성코드와 공격 스크립트를 수정하는 등 기존 공격 절차를 더욱 빠르고 효율적으로 수행하고 있습니다. 최근 확인되는 위협 사례를 살…
사무실 네트워크라면 어떤 장비가 연결되어 있고 무슨 통신을 하는지, 이제는 어느 정도 보이실 겁니다. 그런데 항해 중인 배는 어떨까요? 선교(Bridge)의 항법 장비와 기관실(Engine)의 제어 장비가 지금 어떤 대화를 나누고 있는지 화면으로 들여다보고 계신 분은 생각보다 많지 않습니다.
2025년 12월, AI가 생성한 피싱 공격 비중은 전체의 56%를 넘어섰습니다. 2024년 4%에 불과했던 수치가 단 1년 만에 56%로 치솟은 것입니다. IBM 2026 X-Force 위협 인텔리전스 인덱스는 더 직접적으로 언급합니다. "공격자들이 플레이북을 바꾼 것이 아니라, AI로 속도를 올리고 있다" 그 속도 자체가 이미 AI를 실전에 도입했다는…
CMMC는 K-방산 수출 기업의 이야기입니다 폴란드에 K2 전차를 납품한 한국 방산업체, 호주에 군용 소프트웨어를 공급하는 국내 IT 기업, 미국 방산 프라임의 부품을 생산하는 중소 제조사. 이들의 공통점이 있습니다. 미국 DoD 공급망과 직간접적으로 연결되어 있고, CMMC 요구사항에서 자유롭지 않습니다.
여러분의 회사는 지금 어떻게 사내 자원에 접근하고 계신가요? 아직도 VPN 클라이언트 하나만 켜면 사내 망 전체가 노출되는 구조에서 일하고 계시진 않나요? 사실 이 모습이 그렇게 어색하지 않으실 겁니다. 우리 모두 오랫동안 그렇게 일해왔으니까요. 그런데 지난 몇 년 사이, 이 풍경이 빠르게 바뀌고 있습니다.
본 내용은 RSAC 2026 전시회 참관에 대한 개인적인 의견으로 회사의 공식적인 입장 또는 의견이 아닙니다. 본 내용에 언급된 특정 회사 및 기술 등에 대한 내용은 현장에서의 Q&A 및 검색 등에 의한 것으로 그 내용을 보증하지 않습니다. 필자는 20년 이상 정보보안 분야에서 기획 및 마케팅 업무를 담당하고 있습니다. 환경과 기술의 변화 속에서 새로운 기…
미토스, 왜 중요한가 ? 최근 공개된 미토스 (Mythos) 와 프로젝트 글래스윙 (Project Glasswing) 은 단순한 AI 신기술 이슈가 아니라 사이버보안의 전제가 바뀌고 있다는 신호로 받아들여지고 있습니다 . 앤트로픽 (Anthropic) 은 Mythos Preview 가 주요 운영체제와 웹브라우저 전반에서 수천 건의 고위험 취약점과 제로데이를…
Genian NAC 5.0 제품이 출시된지도 어언 8 년이 다 되어가고 있습니다 . 많은 고객사에 직접 방문해보면서 , 제품을 어떤식으로 운영을 하고 있는지 살펴볼 기회도 많이 있었는데요 , 제품에서 지원하는 기능이 상당히 방대하다보니 , 컴플라이언스 만족을 위한 최소한의 기능만 사용하는 고객분들도 계시고 , 정말 제품 구석구석에 있는 기능까지 120% 활…
Key Takeaways IT 자산관리의 범위가 일반관리를 넘어 보안관리까지 확대되고 있습니다. 이에 따라 CIO와 CISO의 역할은 상호보완 관계입니다. 기 보유한 NAC/ZTNA 등을 IT 자산관리에 효과적으로 활용할 수 있습니다.
1. 주 민의 일상을 노리는 월패드 해킹, 정말 남의 일일까요? 만약 지금 이 순간, 누군가가 우리 집 거실을 실시간으로 들여다보고 있다면 어떨까요? 아이의 모습, 가족의 일상, 출입 기록까지 모두 외부에 노출된다면 그 피해는 단순한 불편을 넘어 심각한 사생활 침해로 이어질 수 있습니다.