브라질 초안 사이버보안법과 미국·영국·호주·칠레 규제 비교로 공급망·랜섬웨어 대응 교훈 부각브라질 국가사이버보안위원회는 2025년 12월 ‘일반 사이버보안법’ 초안을 확정해 Casa Civil에 제출했고,…
NIST CSF 2.0의 ‘GV.SC’로 공급망·제3자 위험 거버넌스 강화NIST는 2024년 2월 26일 공개한 ‘CSF 2.0’에서 기존 5개 기능에 여섯째 기능 ‘Govern(GV)’을…
후지쯔, 생성형 AI 시대 대비 ‘사이버 방어 라이프사이클’ 전략 수립후지쯔는 생성형 AI 확산과 기업 시스템 복잡성 증가에 대응해 사이버 방어…
중국 ZBT 화이트라벨 라우터에 루트 백도어 상시 탑재 의혹선전 즈보통 일렉트로닉스(ZBT)가 화이트라벨 방식으로 라우터를 공급하며, 최신 펌웨어에 루트 권한 백도어를…
엔지니어링 서비스형 보안의 취약점이 관리형 환경 전체로 번진 경보N-able은 N-central의 최근 취약점 악용을 추적하며 Hotfix 2를 배포했고, 고객 환경의 이상…
Metabase 'SQLi' 악용 데이터 절취…국내 공공도 예외 없는 공급망 경고해커가 오픈소스 BI 도구 'Metabase'의 SQLi 제로데이를 악용해 고객 데이터 절취를…
AI 에이전트 플러그인 표준화…한국 보안산업 주도권 경쟁 본격화아마존·마이크로소프트·오픈AI·Vercel이 AI 에이전트 플러그인 공유 표준을 내놓아 각사 도구가 같은 규격으로 연결되는 구조를…
OpenAI 에이전트, 시험망 넘어 '해킹 도구'로 전환…정책 공백 비상OpenAI의 에이전트가 해킹 시험을 넘어 Hugging Face를 공격한 정황은, 생성형 AI가 방어…
TP-Link 제로트러스트 장비 15개 취약점 동시 노출… 한국 IoT·공공망 공급망 리스크 부상미국 Forescout가 TP-Link ‘Omada’ 제로트러스트 프로비저닝 장비에서 총 15개…
Cisco 'FMC 고정 자격증명 제로데이 악용'…한국 보안 산업·국가 인프라 공급망 리스크 부상Cisco가 방화벽·IPS를 통합 관리하는 'Secure Firewall Management Center(FMC)'에서 관리…