정책 담당자는 2027년 전환을 기다리지 말고 수출 소프트웨어의 SBOM, 24시간 신고체계, 10년 업데이트 비용을 선제 점검하며 평가기관과 지원체계를 확충해야 한다.
주요 용어: CRA(디지털 제품의 사이버보안 의무를 정한 EU 법), CE 표시(EU 적합성 충족을 나타내는 표시), SBOM(소프트웨어 구성요소 목록), ENISA(EU 사이버보안 기관)
패치 공개 전 Zimbra 취약점 악용으로 메일 서버 침해 확산CVE-2026-73570은 Zimbra SNMP 경로의 비인증 명령…
스페인어·포르투갈어권 핵심기관을 겨냥한 랜섬웨어 공격 확산중국계로 추정되는 Warlock은 Symantec의 Longlegs·Microsoft의 Storm-2603으로, 2025년 여름 국가급 기법과…
공격자가 AI 초기 경쟁에서 방어자보다 앞서며 공격 시간 단축Microsoft는 2026년 10월 1일 공격자가 방어자보다 AI…
구글의 최전선 AI가 취약점 탐지와 무가드레일 방어 체계로 이동하다구글은 2026년 9월 30일 최신 모델 ‘Gemini…
Sekoia, SOC 조사 자동화하는 AI 에이전트 출시Sekoia가 자율형 SOC 플랫폼의 AI 계층인 ‘Elevate’를 상용화해 보안…