Eyeon Security Information security company

보안 동향

㈜아이온시큐리티에서 서비스 이용 고객님들의 안정적인 시스템 운영을 위해
필수적인 주요 보안 조치 사항을 안내해드립니다.

BHSN-리걸스케이프 맞손... 韓·日 기업 이어주는 ‘법률 AI 다리’ 관리자 2026-03-05 03:20:28
BHSN-리걸스케이프 맞손... 韓·日 기업 이어주는 ‘법률 AI 다리’
관리자  2026-03-05 03:20:28
보안 동향 브리핑
리포트 배너

생성일시: 2026-03-05 03:06

보안뉴스 (신규 5건)
BHSN-리걸스케이프 맞손... 韓·日 기업 이어주는 ‘법률 AI 다리’
수집일: 2026-03-05
기사 이미지
양사 플랫폼 내에서 자국어 기반 해외 법률 리서치 지원향후 중국 및 베트남 등 신흥 시장 겨냥, 다국어 법률 데이터베이스 연계 추진[보안뉴스 조재호 기자] 국가 간 비즈니스 진출에서 걸림돌로 꼽히는 ‘다른 나라의 법률’을 AI가 실시간으로 통역하고 분석하는 시대가 열렸다.리걸 AI 플랫폼 ‘엘리비’(allibee) 운영사 BHSN은 일본 리걸테크 기업 리걸
원문 바로가기 →
소프트프릭 ‘파핌 게이트웨이’, GS인증 1등급 획득... 공공·금융 시장 정조준
수집일: 2026-03-05
기사 이미지
데이터 통신 경로 API 운영 및 관리 최적화하는 통합 관리 솔루션인증·보안·트래픽 제어 등 핵심 기능 제공... API 생태계 중앙 허브[보안뉴스 조재호 기자] 소프트프릭은 자사 API 게이트웨이 솔루션 ‘파핌 게이트웨이’(F-APIm Gateway)가 한국정보통신기술협회(TTA)로부터 GS인증 1등급을 획득했다고 4일 밝혔다.최근 API 시장은 단순 연
원문 바로가기 →
[배종찬의 보안 빅데이터] 이란이 무서워하는 건 미국 폭격 아닌 사이버 전술
수집일: 2026-03-05
기사 이미지
하메네이와 혁명수비대 동선, 위성보다 먼저 스파이웨어에 노출돼폭격 직전 감행된 인터넷 차단... 지휘 통제(C2) 마비와 심리적 공황 유도빅데이터 연관어 분석, 사이버 안보가 국가 존망 가르는 ‘제1의 전장’ 입증[보안뉴스= 배종찬 인사이트케이 연구소장] 최근 중동에서 벌어진 미국과 이스라엘의 이란 내 주요 표적 타격 작전은 무력의 크기보다 ‘정보의 정밀함
원문 바로가기 →
누리랩, 파일 유출 랜섬웨어 차단 기술 특허 등록
수집일: 2026-03-05
기사 이미지
독스웨어 탐지·차단... 데이터 유출형 랜섬웨어 대응 강화[보안뉴스 강현주 기자] AI 보안 전문기업 누리랩은 파일 유출을 동반하는 랜섬웨어인 ‘독스웨어’(Doxware)를 탐지·차단하는 기술에 대한 국내 특허를 등록했다고 4일 밝혔다.독스웨어는 기존 랜섬웨어와 달리 파일 암호화와 함께 내부 데이터를 외부로 유출한 뒤 이를 온라인에 공개하거나 공개를 협박하
원문 바로가기 →
[국방보안 칼럼] AI를 검증하는 AI(Dual-AI Verification): 소버린 AI 시대의 새로운 국방 규격
수집일: 2026-03-05
기사 이미지
무기체계 소프트웨어 정의(SDW) 시대, 코드 한 줄이 전투원 생명과 직결외산 LLM 맹신 시 `할루시네이션`에 따른 요격 실패 및 우군 식별 오류 등 치명적 위험생성 AI와 검증 AI가 상호 견제하는 `협업형 이중 검증(Dual-AI)` 체계 도입 시급[보안뉴스= 김은영 LIGNex1 Tech Agile Lab장] 이제 전장의 승패는 ‘코드’에서 결정된다
원문 바로가기 →
KISA 보안공지 (신규 1건)
美 CISA 발표 주요 Exploit 정보공유(Update. 2026-03-03)
수집일: 2026-03-05
美 CISA 발표 주요 Exploit 정보공유(Update. 2026-03-03)2026-03-03
현재 자주 악용되고 있는 취약점 목록으로, 취약한 버전의 SW를 사용 중인 경우 긴급 패치를 권고 드립니다. * 참조 링크 : https://www.cisa.gov/known-exploited-vulnerabilities-catalog
cveIDvendorProjectvulnerabilityNamedateAddedshortDescriptionrequiredActiondueDate
CVE-2026-21385QualcommQualcomm Multiple Chipsets Memory Corruption Vulnerability2026-03-03Multiple Qualcomm chipsets contain a memory corruption vulnerability while using alignments for memory allocation. Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.2026-03-24
CVE-2026-22719BroadcomBroadcom VMware Aria Operations Command Injection Vulnerability2026-03-03Broadcom VMware Aria Operations formerly known as vRealize Operations (vROps) contains a command injection vulnerability that allows an unauthenticated attacker to execute arbitrary commands, potentially leading to remote code execution during support‑assisted product migration.Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.2026-03-24
출처 사이트 : https://www.cisa.gov/known-exploited-vulnerabilities-catalog
원문 바로가기 →
본 메일은 시스템에 의해 자동으로 수집 및 발송된 보안 동향 모니터링 리포트입니다.

첨부 파일 :