위성 시스템이 항법·금융거래·국가안보를 떠받치는 가운데, 유럽 상공에서 실제로 포착된 GPS 재밍 등 사이버·전자전 위협이 지상까지 파급되는 더 은밀한 위험으로 부상하고 있다.
Continue reading
위성 시스템이 항법·금융거래·국가안보를 떠받치는 가운데, 유럽 상공에서 실제로 포착된 GPS 재밍 등 사이버·전자전 위협이 지상까지 파급되는 더 은밀한 위험으로 부상하고 있다.
Continue reading
유럽우주국(ESA)이 최대 100Gbps 속도의 위성 광통신 링크를 보호하기 위해 핀란드 기업 자이페라(Xiphera)를 차세대 위성통신 보안 솔루션 개발 파트너로 선정했다.
Continue reading
전문가들은 AI 기반 사이버 공격이 향후 2년 내에 위성 인프라 전반에 ‘위성 아포칼립스(Satellite Apocalypse)’ 수준의 충격을 줄 수 있다고 경고한다. 단 하나의 위성 거동을 교란하는 것만으로도 광범위한 연쇄 문제가 발생할 수 있다는 점에서, 이 위협은 저비용·고파급의 비대칭 위협으로 분류된다.
Continue reading
독일 TUM 연구팀이 SpaceX Starlink Gen3 단말기 펌웨어에서 인증 없이 루트 권한 명령 실행이 가능한 원격 명령 주입(Remote Command Injection) 취약점(CVE-2026-31187)을 발견했으며, SpaceX는 보고 후 72시간 이내 OTA 패치 배포로 대응했다.
Continue reading
미국 우주군(USSF)이 상업 위성 사이버보안 표준 프레임워크(CSCF) v2.0을 발표하며 양자 내성 암호화(Post-Quantum Cryptography) 적용과 소프트웨어 부품 명세서(SBOM) 제출을 새롭게 의무화했다. 국방부와 계약하는 모든 상업 위성 운용사는 2027년 12월까지 이 프레임워크를 준수해야 한다.
Continue reading
싱가포르 난양공과대학교(NTU) 연구팀이 500달러 미만의 소프트웨어 정의 무선(SDR) 장비만으로 위성 선박 자동 식별 시스템(S-AIS) 네트워크에 허위 선박 위치 데이터를 주입하는 ‘유령 선박’ 공격을 실증했다. 전 세계 주요 해상 추적 플랫폼이 기만당할 수 있음이 확인됐다.
Continue reading미국 국방부가 우주 지상국 및 위성 운용 인프라에 제로 트러스트 아키텍처(Zero Trust Architecture, ZTA) 요구사항 지침서를 공식 발표했다. 군 시스템뿐 아니라 국방부 계약 상업 위성 운용사에도 2027년까지 전환 완료가 의무화된다.
Continue reading
미국 CISA가 NASA, 우주군, NSA와 공동으로 우주 시스템 사이버 보안 모범 사례 가이드 2026년 개정판을 발간했다. AI 기반 위협 탐지, 공급망 보안, 소프트웨어 정의 무선(SDR) 보안 관련 신규 지침이 처음으로 포함된 것이 특징이다.
Continue reading
이번 글은 이전 포스팅(2-A)에서 다룬 KASA 핸드북 제4장의 ‘문서 성숙도 개념’을 바탕으로, 각 수명주기 단계별로 보안 요구가 어떻게 구체화되고 검증되는가를 살펴보겠습니다.
Continue reading
이번 글에서는, KASA 「한국형 시스템 엔지니어링 프로세스 및 요구조건」 핸드북 제4장, ‘수명주기 단계별 시스템 엔지니어링 문서의 기대 성숙도’ 를 중심으로 분석했습니다.
Continue reading
우주·위성 정보보안을 중심으로
보안 전반의 트렌드를 연구하고 공유합니다
Security Auditor & Trend Researcher