국제 자금세탁방지기구는 새로운 보고서에서 P2P 스테이블코인 거래와 셀프 커스터디 지갑이 규제 사각지대를 형성하고 있으며, 감시 강화가 필요하다고 지적했다고 코인텔레그래프가 4일 보도했다.FATF는 스테이블코인이 금융 거래, 결제, 국경 간 송금 등 다양한 영역에서 활용되면서 자금세탁방지 규제를 우회할 가능성이 높아지고 있다고 경고했다.특히 P2P 거래는 규제된 중개자 없이 직접 사용자 간 거래가 이뤄져 당국 감시를 어렵게 만든다는 지적이다. 보고서는 셀프 커스터디 지갑을 통
사이버 보안 전문기업 케이디시스는 런제로가 공개한 무료 취약점 위협 분석 웹 도구 ‘KEV 콜라이더’를 국내에 소개한다고 20일 밝혔다.KEV 콜라이더는 미국 사이버 보안 인프라 보안청이 운영하는 ‘알려진 취약점 악용 목록’을 실시간으로 분석할 수 있는 무료 웹 애플리케이션이다. 별도의 설치나 로그인 없이 브라우저만으로 사용할 수 있으며, 매일 최신 데이터로 갱신된다.기존 취
기업의 기밀정보가 새어나가는 주요 경로 중 하나가 경영진의 차량이다. 예전에는 운전기사가 경영진과의 대화 혹은 전화통화, 동승자와의 대화에서 기밀정보를 파악해 유출하거나, 실수로 발설하는 사고가 있었지만, 이제는 공격자가 차량 내 블랙박스를 해킹해 기밀정보를 탈취하거나 차량 소유주의 여러 개인정보를 훔칠 수 있다.이외에도 지능화된 차량을 타깃으로 한 여러 범죄가 가능하다. 최근에는 공격자가 주요 제조사의 차량 헤드라이트를 통해 CAN 버스에 접근한 뒤, 엔진 시동 시스템에까지 접근한
국가 지원 공격자들이 주로 사용하던 제로데이 취약점이 지난해에는 상업용 감시 소프트웨어 제작 업체에 의해 더 많이 사용된 것으로 드러났다. CSV는 스파이웨어, 감청도구 등을 개발·판매하는 기업으로, 공식적으로는 국가 안보 및 범죄 수사를 위한 합법적인 용도로만 판매된다고 주장한다. 그러나 반체제 인사나 다른 나라의 중요 정보를 훔치기 위해 사용되고 있다는 의혹을 받고 있으며, 국제 사회에서는 사이버 범죄에 사용되는 도구로 인식하고 있다. 미국에서는 대표적인 CSV인 NSO 그룹, 인텔렉사
미국-이란 전쟁으로 인해 전 세계가 불안에 휩싸인 가운데, 이 이슈를 악용한 사이버 범죄가 급증하고 있는 것으로 나타났다. 팔로알토 네트웍스는 미국-이란 전쟁으로 인한 사이버 위협 브리핑을 발표하고, 사이버 범죄자들이 사회공학 기법 보이스피싱을 통해 개인정보를 탈취하고 있다고 경고했다. 범죄자들은 미국 내무부 직원을 사칭해 국가 경보 발령을 확인한다고 주장하며, 본인 확인을 위해 UAE 신분증 번호를 요구한다.서비스형 랜섬웨어 그룹 INC는 데이터 유출 사
구글 스프레드시트가 중국 연계 스파이 활동에 사용된 정황이 발견됐다.구글 클라우드는 중국 연계 사이버 스파이 활동 ‘그리드타이드’에 대해 분석하면서 공격자가 구글 스프레드시트를 C2 채널로 사용했다고 설명했다. 구글 시트 API를 정상적인 호출로 위장해 공격 명령을 전달하고 데이터를 유출했다.중국 연계 그룹 ‘UNC2814’이 사용한 백도어인 그리드타이드는 감염된 호스트 설정 파일에서 구글 서비스 어카운트 자격증명, 스프레드시트 ID, 접근용 키를 AES‑128로 복호화한 후, 이 계정으로 구
맥 사용자를 겨냥해 가짜 구글 검색 광고와 챗GPT 대화 내용 등을 악용하는 악성코드 유포 캠페인이 확산되고 있다.12일 IT 매체 테크레이더가 보안 업체 소포스를 인용해 보도한 바에 따르면, 최근 3개월간 맥 사용자의 개인정보를 노리는 이른바 클릭픽스 캠페인이 최소 세 가지 형태로 진행되고 있다. 이들 공격의 공통된 수법은 사용자에게 가짜 기술적 문제를 제시한 뒤 이를 해결하는 과정에서 터미널 명령어를 실행하도록 유도해 맥싱크 정보 탈취 악성코드
최근 보이스피싱 범죄 수법이 고도화됨에 따라 범죄자가 피해자의 가상자산을 직접 탈취하거나, 탈취한 현금을 가상자산으로 전환해 자금을 세탁하는 사례가 빠르게 늘고 있다. 그러나 그간 가상자산거래소는 이러한 가상자산을 악용한 범죄의 주요 통로로 이용됨에도 불구하고, 자금 흐름을 선제적으로 차단하거나 피해자를 구제할 수 있는 법적 근거가 미비해 신속한 대응에 한계가 있었다.이에, 가상자산 영역이 범죄의 사각지대가 되지 않도록 가상자산거래소를 규율하고 피해구제를 강화하는「전기통신금융사기 피해 방지 및 피해자산 환급에 관한 특별법(이하 ‘통
우리나라 금융권에 적용된 망분리는 내부 업무망과 외부 인터넷망을 분리해 인터넷을 통한 위협을 완화하기 위한 것이다. 그러나 고의를 갖거나 부주의한 사용자, 망분리 환경 자체의 취약점, 잘못된 구성, 미흡한 보안 설정 등으로 인해 공격당하는 사고가 있다.금융보안원은 금융권 망분리 환경의 취약점을 공격자 관점에서 심층 분석하고, 이에 대한 전략적 대응 방안을 담은 ‘레드 아이리스 인사이트 리포트: 이클립스 캠페인’을 발간하고 각별한 주의를 당부했다.망분리 환경 내·외부 취약점
중국 연계 공격자들이 오픈소스 AI 보안 테스트 플랫폼 ‘사이버스트라이크AI’를 사용하는 것으로 알려졌다.미국 사이버 위협 인텔리전스 기업 팀 컴리는 중국 정부와 연관이 있는 것으로 추정되는 중국 개발자가 사이버스트라이크AI를 개발했으며, 이를 포티넷 포티게이트를 비롯한 엣지 장치 악용 공격에 사용한 것으로 보인다고 설명했다.사이버스트라이크AI는 아마존 CTI 팀이 최초 발견해 공개한 AI 도구로, 아마존 CTI는 지난달 러시아어를 사용하는 금전 목적의 공격그룹이 포티넷
인기기사
Generic placeholder image
“윤 어게인 반대” 국민의힘 긴급 의총
국민의힘이 9일 긴급 의원총회를 열어 당의 향후 노선을 둘러싼 논의를 진행한 끝에 이른바 ‘윤 어게인’ 움직임에 반대한다는 입장을 담은 결의
Generic placeholder image
재외동포청, 세계한인회장대회 사상 첫 민간 운영위원장 선출
중부뉴스통신 = 재외동포청은 3월 9일 2026년 제2차 세계한인회장대회 운영위원회를 개최하고, 운영위원장 선거를 통해 첫 민간 운영위원장으로 고상구 세계한인총연
Generic placeholder image
젠스파크, 오픈클로 대안으로 클로AI 어시스턴트 출시
젠스파크가 클라우드 기반 AI 비서 '클로'를 출시했다고 실리콘앵글이 12일 보도했다.클로AI는 사용자들별로 전용 클라우드 환경에서 작동하며, 보안과 데이터 격리를 유지한 채 업무를 자동화한다.기존 오픈클로 플랫폼이 보안 문제로 기업 활용이 제한되는 반면, 클로는 데이터 보호와 사용자 권한 관리를 강화한 것이 특징이라고 실리콘앵글은 전했다.클로 AI는 단순한 응답 생성이 아니라 시스템과 애플리케이션을 직접 제어하며 업무를 수행할 수 있다. 사용자는 왓츠앱
Generic placeholder image
울산 맥산악회, 문수산 플로깅
대한산악연맹 울산시산악연맹 울산 맥산악회는 8일 문수산 일대에서 플로깅 산행을 가지며 ‘쓰레기는 우리가, 자연은 그대로’를 실천했다.
Generic placeholder image
수원시·한국피지컬AI협회, AI산업 활성화 위해 협력
경기 수원특례시와 ㈔한국피지컬에이아이협회는 6일 시청 상황실에서 업무협약을 체결하고 피지컬 인공지능 산업 활성화를 위해 적극적으로 협력하기로 했다.
최신기사
Generic placeholder image
경산시, 중동 피해 기업 돕는다
경산시는 최근 중동 지역의 정세 불안으로 경제 불확실성이 커짐에 따라 경영상 어려움을 겪는 지역 내 기업을 대상으로 지방세 지원 정책을 추진한다. 주요 지원 내용은 이번 중동 상황으로 직접적인 피해를 본 기업이 지방소득세 등 신고·납부하는 지방세에 대해 납부기한 연장을 신청할 경우, 6개월 범위 내 연장이 가능하고, 이미 부과 고지된 지방세에 대해서는 고지유예, 분할 고지, 징수유예 등 기업 상황에 맞추어 탄력적인 지원을 시행한다. 또한 피해 기업이 경영 회복에 전념할 수 있도록 세무조사를 한시적으로 보류한다. 이와 함
Generic placeholder image
IWPG, 뉴욕 나이지리아 총영사관서 ASNA와 업무협약 체결
㈔세계여성평화그룹 글로벌 1국은 지난 9일 미국 뉴욕에 위치한 나이지리아 총영사관에서 나이지리아 대사 배우자 협회와 업무협약을 체결
Generic placeholder image
문경시, 토목직 공무원 실무 역량 강화
문경시는 지난 13일 토목직 공무원들이 현장 실무 역량 강화를 위해 견탄교 호우피해복구공사 현장을 견학했다. 시에 따르면 이번 현장 견학은 집중호우로 피해를 입은 견탄교 복구공사 현장을 직접 방문하여 최신 교량 시공기술을 학습하고 현장 중심의 실무 이해도를 돕기 위해 마련됐다. 견학에서는 교량 상부 구조 시공에 적용되는 프리캐스트공법을 중심으로 공장에서 제작된 교량 슬래브를 현장에서 거치하는 시공과정을 직접 확인하는 시간을 가졌다. 프리캐스트 공법은 공장에서 제작된 부재를 현장에 운반해 설치하는 방식으로 공사기간 단
Generic placeholder image
민주당 대전 중구, 국힘 출신 민경배 시의원 영입 논란
1시간전
더불어민주당 대전시 중구 공천 신청자들이 국민의힘 출신 인사의 전략 영입과 피선거권 예외 적용에 대해 집단 반발하고 나섰다. 공천 신청자들은 15일 성명을 통해 “불과 두 달 전까지 국민의힘 소속이었던 민경배 대전시의원이 피선거권 예외 적용을 통해 복당시킨 것은 당의 정체성을 지켜온 당원들에게 큰 상실감을 주는 행위”라고 비판했다. 이들은 “이번 사안은
Generic placeholder image
22주년 복지관 개관기념식 참석
최기문 영천시장은 16일 오전 영천시장애인종합복지관에서 열리는 22주년 복지관 개관기념 행사에 참석한다.