JBAI
LIVE
🔴 EY(언스트앤영) 해킹 — '주베어' 랜섬웨어 고객정보 대규모 유출, 미국 1억1,500만 달러 규모 수배 중 ⚠ 에코페트롤 랜섬웨어 공격 시도 차단 — 접근 권한 즉시 회수·대량 다운로드 차단·공격 기법 긴급 분석 🟠 2026년 상반기 의료기관 랜섬웨어 급증 — 공급망·의료 IT 기업이 새 표적, 러시아 연계 조직 공동 권고 🟡 악성 파일 없는 '파일리스' 해킹 수법 주의 — 플레인비트 상반기 638건 침해사고 분석·경고 🟡 정부 AI 데이터센터 550조 투자·1인 1 AI 에이전트 추진 — 금융·의료 개인정보 집중 보안 리스크 부상 🔵 삼성화재 정보보호의 날 금융위원장 표창 — 이사회 중심 책임경영·개인정보 원천 암호화 모범 사례 🔴 EY(언스트앤영) 해킹 — '주베어' 랜섬웨어 고객정보 대규모 유출, 미국 1억1,500만 달러 규모 수배 중 ⚠ 에코페트롤 랜섬웨어 공격 시도 차단 — 접근 권한 즉시 회수·대량 다운로드 차단·공격 기법 긴급 분석 🟠 2026년 상반기 의료기관 랜섬웨어 급증 — 공급망·의료 IT 기업이 새 표적, 러시아 연계 조직 공동 권고 🟡 악성 파일 없는 '파일리스' 해킹 수법 주의 — 플레인비트 상반기 638건 침해사고 분석·경고 🟡 정부 AI 데이터센터 550조 투자·1인 1 AI 에이전트 추진 — 금융·의료 개인정보 집중 보안 리스크 부상 🔵 삼성화재 정보보호의 날 금융위원장 표창 — 이사회 중심 책임경영·개인정보 원천 암호화 모범 사례
AI Agent 자동 수집 2026.07.23 업데이트 완료

AI 보안이슈 데일리 리포트

매일 오전 09:00 AI Agent가 국내외 주요 보안 채널을 자동 수집·분석 · 심각도 기준 분류

2

CRITICAL

3

HIGH

3

MEDIUM

심각도순
Critical 랜섬웨어 / 정보유출 2026.07.18

EY(언스트앤영) 해킹 — '주베어' 랜섬웨어 조직 고객 정보 대규모 유출, 피해자 10월 31일까지 신원 모니터링 가입 권고

M이코노미뉴스에 따르면, 글로벌 4대 회계·컨설팅 법인 언스트앤영(EY)이 랜섬웨어 조직 '주베어(Juwbear)'의 해킹 공격으로 고객 정보가 대규모 유출됐다. EY는 피해 고객에게 Experian을 통한 24개월 신원 모니터링 및 복구 서비스를 제공하며 2026년 10월 31일까지 가입을 권고했다. 주베어 조직은 미국에서 1억 1,500만 달러 규모의 랜섬웨어 혐의로 수배 중으로, EY와 거래 중인 국내 금융기관의 연계 정보 유출 리스크를 즉각 점검해야 한다.

영향 범위: EY 거래 금융·회계·컨설팅 기관 전체
출처: M이코노미뉴스
원문 보기
대응 권고: 즉시
Critical 랜섬웨어 / 인프라 2026.07.20

글로벌 에너지 기업 에코페트롤 랜섬웨어 공격 시도 차단 — 접근 권한 회수·대량 다운로드 차단·공격 기법 긴급 분석

토큰포스트에 따르면, 콜롬비아 최대 에너지 기업 에코페트롤(Ecopetrol)이 랜섬웨어 공격 시도를 탐지하고 긴급 대응에 나섰다. 피해를 최소화하기 위해 접근 권한 즉시 회수, 대량 데이터 다운로드 차단, 공격 기법 정밀 분석 등 다층 방어 조치를 취했다. 글로벌 에너지·핵심 인프라 기업 대상 랜섬웨어 공격이 금융 파생 리스크로 이어질 수 있어, 공급망 연계 금융기관의 파트너 보안 수준 점검이 시급하다.

영향 범위: 에너지·인프라 공급망 연계 전 금융기관
출처: 토큰포스트
원문 보기
대응 권고: 즉시
High 의료기관 랜섬웨어 2026.07.19

2026년 상반기 의료기관 노린 랜섬웨어 급증 — 공급망·의료 IT 기업이 새로운 표적, 러시아 연계 해킹 조직 공동 권고

데일리시큐에 따르면, 영국 컴패리테크(Comparitech)의 글로벌 랜섬웨어 추적 자료를 인용해 2026년 상반기 의료기관 대상 랜섬웨어 공격이 급증했다. 러시아 연계 해킹 조직이 보안 설정이 미흡한 의료기관 및 의료 IT 공급망 기업을 새로운 표적으로 삼고 있으며, 각국 사이버보안 기관은 7월 13일 공동 권고문을 통해 긴급 보안 점검을 요구했다.

영향 범위: 의료·금융 복합 데이터 보유 기관 전체
출처: 데일리시큐, 컴패리테크
원문 보기
대응 권고: 48시간
High 파일리스 공격 2026.07.22

악성 파일도 없는데 개인정보 털렸다 — 플레인비트, 2026 상반기 638건 침해사고 분석·신종 '파일리스' 공격 수법 경고

뉴시스에 따르면, 사이버 침해사고 대응 전문사 플레인비트가 2026년 1월부터 7월까지 총 638건(웹 공격 127건·서버 해킹 97건·랜섬웨어 53건 등)의 침해사고를 대응하며, 공격자가 별도 악성 파일 없이 정상 운영체제 기능과 계정 탈취만으로 개인정보를 탈취하는 '파일리스(Fileless)' 공격 사례를 분석·경고했다.

영향 범위: 계정 관리 미흡 금융·공공기관 전체
출처: 뉴시스, 플레인비트
원문 보기
대응 권고: 48시간
High AI 인프라 보안 2026.07.19

정부 AI 데이터센터 550조 투자·1인 1 AI 에이전트 추진 — 전 국민 금융·의료 개인정보 집중화 보안 리스크 부상

데일리시큐에 따르면, 과학기술정보통신부가 550조원 규모 AI 데이터센터 투자 및 2027년 '1인 1 AI 에이전트' 도입 계획을 발표하며, AI 기반시설 보안 특화 AI 모델 개발도 추진한다고 밝혔다. 전 국민 AI 에이전트 활성화 시 개인별 대화 내용·금융 거래·의료 정보가 AI 서비스 인프라에 집중되어 대규모 사이버 공격의 표적이 될 수 있다.

영향 범위: 전 금융·의료·공공 AI 서비스 인프라
출처: 데일리시큐, 과학기술정보통신부
원문 보기
대응 권고: 1주일
Medium 보안 거버넌스 2026.07.13

삼성화재 정보보호의 날 금융위원장 표창 — 이사회 중심 책임경영 체계·고객 개인정보 원천 암호화 모범 사례

ttlnews에 따르면, 삼성화재해상보험이 정보보호의 날(7월 8일) 행사에서 이사회 중심의 보안 책임경영 체계 구축과 고객 개인정보 원천 암호화 성과를 인정받아 금융위원장 표창을 수상했다. 이사회가 보안 예산·인력·시스템 투자를 직접 결정하는 거버넌스 구조가 금융권 모범 사례로 확산될 것으로 기대된다.

영향 범위: 보안 거버넌스 미구축 전 금융기관
출처: ttlnews, 삼성화재
원문 보기
대응 권고: 1주일
Medium AI 메일보안 2026.07.13

KT "AI가 만든 피싱메일, AI로 잡는다" — 공공형 클라우드 메일보안 출시, CSAP 인증 2026년 7월 287건 돌파

조세일보에 따르면, KT가 AI 기반 피싱메일 탐지 기술이 탑재된 공공형 메일보안 서비스를 출시했다. 클라우드형으로 별도 하드웨어 없이 빠르게 도입 가능하고 최신 위협 정보를 지속 반영하는 구조이며, CSAP(클라우드 보안인증) 누적 인증이 2026년 7월 기준 287건을 돌파했다. 생성형 AI를 악용한 정교한 스피어피싱이 금융 임직원을 표적으로 삼는 추세에서 AI 기반 메일보안 도입이 시급하다.

영향 범위: 클라우드 메일 환경 전환 예정 전 금융기관
출처: 조세일보, KT
원문 보기
대응 권고: 모니터링
Medium 운영 보안 점검 2026.07.22

플레인비트 "공격자는 여전히 '관리의 빈틈'을 노린다" — 반복 공격 기법·패치 지연·로그 부재 3대 취약점 집중 경고

byline.network에 따르면, 플레인비트 이현진 책임이 사이버 침해사고 분석 세미나에서 공격자들이 새로운 기술보다 이미 성공한 공격 기법을 반복 사용한다고 경고했다. 공개된 취약점의 패치 여부, 로그 보관 기간 점검, 운영 중인 서버·계정 관리 상태 등 기초 보안 관리가 여전히 핵심 방어선임을 강조했다.

영향 범위: 기초 운영 보안 점검 미실시 전 금융기관
출처: byline.network, 플레인비트
원문 보기
대응 권고: 모니터링

AI Agent 종합 분석

2026.07.23 09:00 생성

오늘 수집된 8건의 보안이슈 중 Critical 2건이 즉각 대응을 요합니다. 특히 글로벌 4대 회계법인 EY(언스트앤영)의 '주베어' 랜섬웨어 해킹으로 인한 고객 정보 대규모 유출, 에코페트롤 랜섬웨어 공격 시도 등 공급망·글로벌 파트너 경유 침해 리스크가 현실화되고 있어 즉각적인 파트너 보안 점검이 필요합니다. 플레인비트가 경고한 악성 파일 없는 '파일리스' 해킹 수법은 기존 탐지 솔루션을 우회하므로 계정·접근 관리 강화와 행위 기반 탐지 도입을 권고합니다. 정부 AI 데이터센터 550조 투자 및 1인 1 AI 에이전트 추진에 따른 금융·의료 개인정보 집중화 보안 리스크에도 선제적으로 대응하시기 바랍니다.