Eyeon Security Information security company

보안 동향

㈜아이온시큐리티에서 서비스 이용 고객님들의 안정적인 시스템 운영을 위해
필수적인 주요 보안 조치 사항을 안내해드립니다.

블랙햇 USA 2026... 보안 업계, `AI 자율 방어` 솔루션 대거 선봬 관리자 2026-08-06 00:54:35
블랙햇 USA 2026... 보안 업계, `AI 자율 방어` 솔루션 대거 선봬
관리자  2026-08-06 00:54:35
보안 동향 브리핑
SECURITY
DAILY REPORT
Eyeon Security

생성일시: 2026-08-06 00:51

보안뉴스 (신규 5건)
블랙햇 USA 2026... 보안 업계, `AI 자율 방어` 솔루션 대거 선봬
수집일: 2026-08-06
단순 위협 탐지 넘어선 선제적 복구 및 최소 권한 강제(MFA) 트렌드 부상아칼비오·싸이에라 등 AI 에이전트 노린 `프롬프트 인젝션` 원천 차단 기술 주목센티넬원·싸이코드, 인간 개입 최소화한 에이전틱 워크플로우로 자동화 선도[보안뉴스 김형근 기자] 미국 라스베이거스에서 개최되는 세계 최대 사이버보안 컨퍼런스 ‘블랙햇 USA 2026’(Black Hat
원문 바로가기 →
KISA, 기업 맞춤형 사이버 위협 알림 서비스 개시... 자산 보호 밀착 지원
수집일: 2026-08-06
기사 이미지
C-TAS 위협 데이터와 ASM 기술 연계해 IP·도메인·SW 위협 징후 실시간 탐지자사 환경 직결된 선제적 대응 지원... 8월 중 영세·중소기업 시범운영 모집[보안뉴스 조재호 기자] 한국인터넷진흥원(KISA)이 과학기술정보통신부와 함께 기업의 핵심 사이버 자산을 보호하기 위한 ‘공격표면 맞춤형 위협 알림 서비스’를 시범운영한다고 5일 밝혔다.KISA 지
원문 바로가기 →
나루씨큐리티, KISA와 손잡고 전국 중소기업 보안 사각지대 해소
수집일: 2026-08-06
기사 이미지
지역 침해사고 피해기업 탐지 및 취약점 진단 사업 수행... 맞춤형 위협 대응이재광 센터장 “막연한 솔루션 도입보다 실행할 수 있는 우선순위 대응책 제시할 것”[보안뉴스 조재호 기자] 나루씨큐리티가 한국인터넷진흥원(KISA)이 추진하는 지역 침해사고 피해기업 탐지 및 취약점 진단 사업을 수행하며 전국 중소기업 보안 역량 강화에 나선다고 5일 밝혔다. 이번
원문 바로가기 →
세이퍼존, ISEC 2026서 생성형 AI 특화 ‘통합 DLP’ 아키텍처 공개
수집일: 2026-08-06
기사 이미지
엔드포인트와 네트워크, 이메일 결합해 양방향 정보 유출 및 침투 동시 차단챗GPT 등 외부 서비스 입력 통제... 자체 서버 기반 AI 분석으로 안전성 확보[보안뉴스 조재호 기자] 세이퍼존이 오는 8월 11일부터 12일까지 서울 코엑스에서 열리는 ISEC 2026에 참가해 생성형 AI 시대의 정보유출에 대응하는 ‘엔드포인트 DLP’와 ‘네트워크 이메일 DL
원문 바로가기 →
“AI 공격 대응, 우선순위 선별부터 자동화까지” 벌른체크, 증거 기반 인텔리전스 제시
수집일: 2026-08-06
기사 이미지
플랫폼 종속 없이 기존 보안 툴에 직접 연동하는 ‘데이터 제품’ 철학 제시기존 CISA KEV 보다 평균 28일 빠르게 제공되는 익스플로잇 인텔리전스위험도가 낮고 평범한 점수라도 , 실제 악용 증거 발견 시 최상위 위협으로 분류[보안뉴스 조재호 기자] “우리는 새로운 플랫폼을 강요하지 않습니다. 고객사의 기존 보안 솔루션과 기계(Machine)들을 똑똑하게
원문 바로가기 →
KISA 보안공지 (신규 1건)
美 CISA 발표 주요 Exploit 정보공유(Update. 2026-08-04)
수집일: 2026-08-06

□ 개요
o 美 CISA에서 현재 자주 악용되고 있는 취약점 목록 발표 [1]
o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 영향을 받는 제품

CVE제조사취약점내용조치사항
CVE-2026-9198IBMIBM Langflow Code Injection VulnerabilityLangflow contains a code injection vulnerability that allows unauthenticated attackers to achieve full remote code execution on default Langflow deployments.Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
CVE-2026-34486ApacheApache Tomcat Missing Encryption of Sensitive Data VulnerabilityApache Tomcat contains a missing encryption of sensitive data vulnerability that allows the bypass of the EncryptInterceptor.Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
CVE-2026-18556N-ableN-able N-central Authentication Bypass Using an Alternate Path or Channel VulnerabilityN-able N-central contains an authentication bypass using an alternate path or channel that allows for authentication bypass.Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1]

□ 참고사이트
[1] https://www.cisa.gov/known-exploited-vulnerabilities-catalog

□ 작성 : 디지털위협대응본부 취약점관리센터

원문 바로가기 →
본 메일은 시스템에 의해 자동으로 수집 및 발송된 보안 동향 모니터링 리포트입니다.

첨부 파일 :