레이블이 #사이버공격인 게시물을 표시합니다. 모든 게시물 표시
레이블이 #사이버공격인 게시물을 표시합니다. 모든 게시물 표시

2026년 7월 17일 금요일

2026년 사이버공격 급증: 미국 주요 기업 피해 현황


브리프 | Cyber — 2026년 사이버공격 급증: 미국 주요 기업 피해 현황 및 언더라이팅 시사점 출처: Claims Journal(Reuters), 2026년 7월 17일


AI 기반 공격의 확산

Claims Journal은 전 세계 기업들이 민감 데이터를 탈취하고 운영을 마비시키는 AI 기반 사이버공격과 랜섬웨어 급증에 직면하고 있다고 보도했습니다. 가장 최근 사례로는 코카콜라 산하 유제품 기업 페어라이프(Fairlife)가 목요일 제3자의 시스템 무단접근을 이유로 미국 내 생산을 일시 중단했다는 사실이 보도되었습니다. 아울러 백악관은 이번 주 초, AI 개발기업과 핵심 인프라 운영기관이 첨단 AI 시스템이 식별한 사이버보안 취약점 정보를 공유하고 대응을 조율하는 협의체 출범을 발표했다고 전했습니다. 이는 공격 고도화뿐 아니라 방어 측에서도 AI 활용이 정책 차원의 대응 과제로 부상하고 있음을 시사합니다.

2026년 6월 25일 목요일

NAIC 해킹 피해 데이터 온라인 공개

브리프 | 사이버 보안 사고 

미국 보험 감독기구 해킹 출처: Insurance Journal, 2026년 6월 25일


NAIC 해킹 피해 데이터 온라인 공개 — 보험 규제 인프라 전반의 신뢰 타격

미국 보험감독관협의회(NAIC, National Association of Insurance Commissioners)의 IT 시스템에서 탈취된 데이터가 해커에 의해 온라인상에 공개된 것으로 확인되었습니다. NAIC는 외부 사이버보안 전문 파트너와 협력하여 공개된 데이터의 범위와 유형을 자체 분석 결과와 대조하는 작업을 진행 중이라고 밝혔습니다.

2026년 6월 18일 목요일

Novo Nordisk 해킹 그룹 1.3TB 데이터 탈취 및 2,500만 달러 갈취 시도

브리프 | 사이버보안·데이터침해 

노보 노디스크(Novo Nordisk) 해킹 그룹 1.3TB 데이터 탈취 및 2,500만 달러 갈취 시도

출처: Insurance Journal (Reuters), 2026년 6월 17일


사건 개요

사이버 갈취 그룹 풀크럼섹(FulcrumSec)이 덴마크 제약 대기업 노보 노디스크(Novo Nordisk)의 내부 시스템에서 1테라바이트 이상의 데이터를 탈취했다고 주장하며, 2,500만 달러(약 340억 원)의 몸값 지급을 요구했으나 거부당하자 데이터 일부의 제3자 매각을 검토 중이라고 밝혔습니다.

2026년 6월 6일 토요일

BM·AT&T, 외국 정부 연계 해킹 반복 피해를 정부에 은폐했다는 내부고발 소송

브리프 | 사이버보안·내부고발·국가 지원 해킹 — IBM·AT&T, 외국 정부 연계 해킹 반복 피해를 정부에 은폐했다는 내부고발 소송 공개

출처: Insurance Journal (Bloomberg), 2026년 6월 5일


사건 개요

IBM의 전 위협 인텔리전스 부문 부사장(VP) 윌리엄 발로(William Barlow)는 IBM과 AT&T가 수년에 걸쳐 외국 정부와 연계된 해커들에게 반복적으로 시스템을 침해당했음에도 이를 미국 정부에 은폐하고, 연방 계약 수주를 위해 보안 시스템의 안전성에 대한 허위 확인서를 제출했다고 주장하는 소송을 제기했습니다. 해당 내부고발 소장은 2020년 비공개로 뉴욕 연방법원에 제출되었으며, 미국 법무부가 직접 개입을 거부한 후 2026년 봄 공개 명령이 내려졌습니다.