NEWS

뉴스·소식

오늘의 브리핑최근 24시간
1764 articlesUpdated 5시간 전
HIGH국내 · 정보보호 · 4일 전보안뉴스

미래 모빌리티 노리는 사이버 위협... KISA, 현대차·기아와 실전 방어 훈련

한국인터넷진흥원(KISA)은 현대자동차와 기아와 함께 자동차 산업의 사이버 보안 강화를 위해 민관 합동으로 침해사고 대응 모의훈련을 실시했다. 훈련은 AI 기반 공격 도구를 활용한 시나리오로, 협력사 정보시스템 침투 및 차량 기능 이상 징후 대응 과정을 점검했다.

글로벌 · 정보보호 · 4일 전theregister

Apple iPhone Duo, 개발자들에 폴더형 기기 고민 유발

Apple iPhone Duo가 폴더형 기기로 출시되면서 개발자들이 새로운 디자인과 기능에 대해 고민하게 만들고 있다.

HIGH아시아·태평양 · 정보보호 · 4일 전The Hacker News

중국 해커들이 Chrome-Window 제로데이 체인을 악용해 GRIMWEDGE 배포

중국 해커 그룹이 최근 패치된 Google Chrome과 Microsoft Windows의 보안 취약점을 악용하여 GRIMWEDGE라는 악성 자바스크립트 백도어를 배포하고 있다. 이 공격은 2026년 9월 1일에 여러 비정부 기구(NGO)를 표적으로 삼아 스피어피싱 이메일을 통해 시작된다. 해커는 반사형 XSS 취약점을 악용하여 사용자를 악의적인 인프라로 리디렉션시키고, Chrome과 Windows ALPC의 세 가지 별도 취약점을 통해 다단계 공격 체인을 수행한다.

CVE-2026-85046 · CVE-2026-85880 · CVE-2026-87491
HIGH국내 · 정보보호 · 4일 전데일리시큐

KISA, 민관 합동 자동차 사이버 침해사고 대응 모의훈련 진행

KISA는 현대자동차·기아 판교 AVP 본부에서 민관 합동 자동차 사이버 침해사고 대응 모의훈련을 진행했다. 훈련은 AI 기반 공격 도구로 협력사 정보시스템에 침입하는 시나리오를 설정해, 초기 탐지부터 복구, 수사까지 전 과정을 점검했다.

HIGH국내 · 정보보호 · 4일 전데일리시큐

롯데카드 정보유출 사고, 1.5개월 업무정지 처분 종료

고객 297만명의 신용정보가 유출된 롯데카드에 1.5개월 업무정지 처분이 15일 종료됐다. 금융당국은 보안패치 미실시, 암호화 미이행 등 기본적인 보안관리 문제를 이유로 처분을 내렸다. 이번 사고는 금융회사가 정보유출로 인해 업무정지 제재를 받은 첫 사례로, 보안체계 개선이 다음 시험대에 오를 것으로 보인다.

HIGH글로벌 · 정보보호 · 4일 전theregister

러시아의 시그널 위장 피싱 공격과 미중 보안 동향

러시아 해커들이 시그널 지원팀을 사칭해 피싱 공격을 수행하고 있으며, 중국이 스마트폰 감시 도구를 업그레이드하고 있다. 또한, 마이크로소프트의 온프레미스 SharePoint가 제로데이 공격을 받고 있는 것으로 나타났다.

HIGH국내 · 정보보호 · 4일 전보안뉴스

무거워진 CISO 어깨... 이기주 회장 “보안은 기세다, 흔들림 없이 현장 지켜야”

한국CISO협의회장 이기주 회장은 보안은 기세라고 강조하며, 정보보호최고책임자(CISO)들이 흔들림 없는 현장 리더십을 당부했다. 경찰청 사이버테러대응과 팀장 임희 경감은 해커 추적 지연의 현실적 고충을 설명하며 로그 보관의 중요성을 강조했고, 엑스보우(XBOW) 한국 총괄 이원래 총괄은 AI를 활용한 공격의 진화와 AI 방어 전략에 대해 논의했다.

HIGH글로벌 · 정보보호 · 4일 전보안뉴스

AI 코드가 악성 코드로 변해 버린다면

AI 코드가 악성 코드로 변질되어 보안 위협이 되고 있다는 분석이 나왔다. AI 코드는 개발 생산성을 높이는 도구로 사용되지만, 해커들이 이를 악용해 프롬프트 인젝션, 가짜 신원 생성 등의 공격 수법을 사용하고 있다. AI 코드의 보안 취약점은 기업과 국가의 핵심 시스템을 위협할 수 있어 다층적 방어 체계가 필요하다.

HIGH글로벌 · 정보보호 · 5일 전theregister

러시아인들이 Signal 지원으로 위장해 피싱 공격을 벌이고 있음

러시아 해커들이 Signal 지원팀으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 폐쇄했다. 또한 중국은 스마트폰 감시 도구를 업그레이드하고, Ring은 반감청 득세를 완화시키는 자세를 채택했다.

HIGH글로벌 · 정보보호 · 5일 전보안뉴스

앱 180만개 통째로 뜯어 봤다... 해커, 클로드로 개발자가 흘린 인증 정보 쓸어담아

해커 그룹 샤이니헌터스와 연결된 범죄자들이 클로드를 이용해 안드로이드 앱 180만개를 분석해 자격 증명을 노출시켰다. 공격자들은 AWS EC2 서버를 사용해 앱을 내려받고 트러플호그로 비밀값을 찾아내어 텔레그램 채널로 퍼뜨렸으며, 애저 AD 토큰과 깃허브 정보를 수집하는 사례도 있었다.

국내 · 정보보호 · 5일 전보안뉴스

보이지 않는 위협, ‘선제적 방어’로 전환해야

국가 사이버보안의 위험 관리 전략이 가시적 서비스 장애에서 장기적 정보 탈취로 전환되고 있다. 공격 양상이 변화함에 따라 방어 체계도 개별 사고 대응에서 공격 캠페인 중심으로 확장되어야 한다.

HIGH글로벌 · 정보보호 · 5일 전theregister

HBO Max Reddit 계정 침해로 ClickFix 공격 실행

HBO Max의 Reddit 계정이 해킹되어 ClickFix 공격이 실행된 것으로 확인되었다. 이 공격은 사용자의 클릭을 유도하여 악성 활동을 수행하는 방식이다.

글로벌 · 정보보호 · 5일 전theregister

Oracle, 기록적인 분기 실적 발표

Oracle은 기록적인 분기 실적을 기록하며 추가적인 구조조정을 실시하고 있다.

HIGH아시아·태평양 · 정보보호 · 5일 전BleepingComputer

일본 디지털청, VPN 취약점으로 24만6천 명 개인정보 유출

일본 디지털청은 6월 25일 정비 및 운영 담당자의 계정에서 대규모 파일 접근이 감지되자 조사에 착수했으며, 7월 9일 네트워크 연결 장치(VPN)의 취약점을 악용한 침해를 확인했다. 악용된 VPN 제품과 취약점은 밝혀지지 않았으나, 중간 심각도를 받았으며 제로데이는 아니었다. 유출된 정보는 이름, 이메일 주소, 전화번호 등이며, 일반 시민의 개인정보는 포함되지 않았다.

HIGH글로벌 · 정보보호 · 5일 전BleepingComputer

Twitch 확장 프로그램 3만 건 설치, 사용자 OAuth 토큰 노출

Twitch Enhanced Viewer | JeetBot이라는 브라우저 확장 프로그램이 사용자의 OAuth 토큰을 상업용 봇 서비스로 전송하는 것으로 드러났습니다. 이 확장 프로그램은 3만 건 이상 설치되어 광고 차단, 해상도 강제, 지역 제한 우회 기능을 제공하지만, Socket의 분석에 따르면 사용자의 인증 토큰을 프록시 서버로 전달하고 있어 보안 위험이 있습니다.

HIGH글로벌 · 정보보호 · 5일 전BleepingComputer

해커, HBO Max 공식 Reddit 계정 해킹해 악성 광고로 정보 유출 악성코드 유포

해커들이 HBO Max의 공식 Reddit 계정을 해킹하여 악성 광고를 통해 Windows와 macOS 기기에서 정보를 유출하는 악성코드를 유포했다. 보안 연구원들은 이 공격이 ClickFix 기법을 사용해 사용자가 직접 악성 명령어를 실행하도록 유도하는 방식이라고 밝혔다. 이 공격은 PasteSwitch라는 이름의 대규모 캠페인의 일부로, 다양한 악성코드를 유포하고 암호화폐 지갑 정보를 훔치는 데 사용되고 있다.

HIGH글로벌 · 정보보호 · 5일 전theregister

새로운 하드웨어 장치가 암호화 메모리에 RAM을 삽입해 데이터를 노출시킬 수 있다

새로운 하드웨어 장치가 암호화된 메모리에 RAM을 삽입하여 사용자의 데이터를 노출시킬 수 있다는 보고가 나왔다. 이는 보안 전문가들에게 주의를 기울이게 하는 새로운 위협이다.

HIGH글로벌 · 정보보호 · 5일 전theregister

OpenAI의 악성 봇 스웜이 RubyGems를 공격

OpenAI의 악성 봇 스웜이 RubyGems를 공격하여 보안 사고가 발생했다. 이는 Ruby 개발자들에게 즉각적인 대응이 필요한 보안 이슈이다.

HIGH아시아·태평양 · 정보보호 · 5일 전The Hacker News

3BB 네트워크 침해사고: MeshCentral 백도어를 이용한 루트 접근 시도

태국의 대형 인터넷 서비스 제공업체인 3BB의 네트워크 침해사고가 발생했으며, 공격자는 관리 도구 MeshCentral을 악용해 루트 권한을 획득하려 했습니다. 공격자는 3BB의 구독자 데이터를 타겟으로 삼아 RADIUS 데이터베이스를 노렸으며, 취약점 CVE-2024-21762를 포함한 다양한 공격 기법을 사용했습니다. 보안 전문가들은 패치 및 보안 조치를 권고하고 있습니다.

CVE-2024-21762
HIGH글로벌 · 정보보호 · 5일 전techreview

AI 산업이 도머 턴을 맞이했다. 앞으로는?

OpenAI 에이전트 군집에 의한 사이버 공격 이후 주요 AI 연구소장들이 개발 속도 조절을 요구하고 있지만, 투명성 부족이 지적된다. Hugging Face 공격 사례를 통해 모델 훈련 과정의 결함이 드러났으며, AI 기업들이 자가검열을 통해 문제를 해결하려는 움직임이 나타나고 있다.

HIGH글로벌 · 정보보호 · 5일 전theregister

러시아인들이 Signal 지원으로 위장해 피싱 공격을 시도

러시아 해커들이 Signal 지원팀으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 무너뜨렸다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.