Microsoft, Entra ID 최대 심각도 취약점 악용 경고
Microsoft는 Entra ID 플랫폼에서 발견된 최대 심각도 취약점(CVE-2026-69836)이 공격에 악용되고 있다고 경고하며, 해당 취약점은 권한 없는 공격자가 네트워크를 통해 코드 실행이 가능하도록 했다고 밝혔습니다. 이 취약점은 이미 완전히 패치되었으며, 사용자는 추가 조치가 필요하지 않습니다.
Microsoft는 Entra ID 플랫폼에서 발견된 최대 심각도 취약점(CVE-2026-69836)이 공격에 악용되고 있다고 경고하며, 해당 취약점은 권한 없는 공격자가 네트워크를 통해 코드 실행이 가능하도록 했다고 밝혔습니다. 이 취약점은 이미 완전히 패치되었으며, 사용자는 추가 조치가 필요하지 않습니다.
해커들이 FTP 서버 배너를 악용해 E4del과 PINHOLE라는 새로운 원격 액세스 트로이 목마를 배포하는 기법을 사용하고 있다는 분석 결과가 나왔다. 이 기법은 피싱을 통해 초기 침해를 유발하고, FTP 배너에 명령을 숨겨 악성코드를 전달한다.
캐나다 토론토 소재 병원인 SickKids가 사이버보안 사고로 인해 일부 직원 및 구직자의 개인정보가 노출되었다고 발표했습니다. 병원은 외부 사이트에서 발생한 취약점으로 인해 정보가 유출되었으며, 현재 조사 중이라고 밝혔습니다.
시스코는 내부 보안 검토의 일환으로 크로스워크 플랫폼과 시큐어 워크로드 소프트웨어에 대한 보안 업데이트를 발표했습니다. 패치된 취약점 중 5건은 CVSS 10.0 점수를 받았으며, 시스코는 고객이 필요한 업데이트를 적용해 향후 노출을 피할 것을 권고했습니다.
보안 담당자 도윤은 주말 새벽에 긴급 패치 작업을 수행한다. 핵심 소프트웨어의 치명적인 취약점이 공개되면서 외부 공격이 시작된 상황에서, 도윤과 팀원들은 서비스 중단을 최소화하면서 취약점을 빠르게 해결하기 위해 협업한다.
한국군이 전쟁에서 한미 연합작전을 주도하려면 정보가 필요하며, 이를 위해 사이버보안이 필수적이다. 한미 양국은 AKJCCS와 CENTRIXS-K의 보안을 강화하기 위해 공동지침을 마련했으며, 미국의 보안 기준 변화에 따라 한국군의 보안체계도 발전해야 한다.
Wi-Fi 7의 WPA3 보호 기능은 최신 보안 기술을 제공하지만, 호환성 문제가 존재한다.
SK쉴더스는 2026년 상반기 글로벌 랜섬웨어 공격 동향을 분석한 보고서를 발표했다. 보고서에 따르면 올해 상반기 전 세계 랜섬웨어 피해는 4,744건으로, 2분기 피해 건수는 전년 동기 대비 48% 증가했다. 공격자들이 취약점과 탈취 계정을 초기 침투 수단으로 활용하며 공통 인프라를 집중적으로 노리고 있는 것으로 나타났다.
배달 중개 플랫폼 '플라이'에서 해커가 내부 시스템에 무단 접근해 32만7천 건의 개인정보를 유출하는 사건이 발생해 경찰이 수사에 착수했습니다. 해커는 약 4,790만 건의 정보를 탈취했다고 주장하며 다크웹에 판매하겠다고 나섰습니다.
과학기술정보통신부와 한국정보보호산업협회는 전국 고등학생을 대상으로 한 ‘2026 사이버 가디언즈 CMX 대회’를 개최했다. 대회는 청소년들이 정보보호 기술과 직무를 체험할 수 있도록 마련되었으며, CTF 방식에 게임과 현장 체험 요소를 결합한 것이 특징이다.
Debian과 Haiku 운영체제가 각각 33세와 25세를 맞이하며 여전히 발전하고 있음을 보여주는 기사입니다. 보안 관련 내용으로는 러시아인들이 Signal 지원으로 위장한 피싱 공격, Microsoft SharePoint의 제로데이 공격, Joomla 웹사이트의 취약점 악용 등이 포함되어 있습니다.
AI 기술 개발 과정에서 일정한 요건을 충족하면 개인정보를 활용할 수 있도록 하는 법적 근거가 마련된다. 다만 AI 개발이라는 이유만으로 개인정보를 자유롭게 사용할 수 있는 것은 아니며, 강화된 안전조치와 개인정보보호위원회의 심의·의결을 거쳐야 한다.
해커들이 AI를 활용해 지멘스 PLC를 공격하는 사례가 확인되며, 미국 당국이 경고를 발령했다. 공격은 인터넷에 노출된 PLC를 타겟으로 하며, AI를 이용해 공격 코드를 제작해 PLC의 메모리와 설정 정보를 조작할 수 있다. 주요 공격 대상은 제조, 에너지, 수도·폐수처리 시설 등이며, 미국 미네소타주에서 실제 공격 사례가 발생했다.
EE는 5G 네트워크를 통해 사용자에게 빠른 데이터 전송 서비스를 제공하고 있다.
워드프레스 인기 플러그인 엘리 Mens Pro에서 로그인 없이 원격 코드 실행이 가능한 취약점이 발견되어 보안 업데이트가 권고된다. 공격자는 악성 PHP 파일을 업로드하여 추가 공격으로 이어질 수 있다.
GitLab의 새로운 보안 취약점 CVE-2026-19478이 공개된 지 며칠 만에 실제 악용되고 있는 것으로 나타났다. 이 취약점은 인증 없이 공개된 프로젝트를 수정하거나 삭제할 수 있는 코드 주입 취약점이다. GitLab은 해당 문제를 해결하기 위한 패치를 발표했으며, 사용자들에게 즉시 업데이트를 권고하고 있다.
개발자는 도시가 멈추는 잠재적 문제를 해결하기 위한 코드 수정을 맡았지만 이를 수용하지 않았다.
Microsoft는 Entra ID 서비스에 원격 코드 실행 취약점(CVE-2026-69836)이 존재하며, 이미 악용되고 있으나 사용자 조치가 필요하지 않다고 경고했다. 취약점은 CVSS 10.0 점수를 받았으며, Microsoft는 이를 완전히 패치했다고 밝혔다.
미국 정부는 메두사 랜섬웨어 조직이 새롭게 공개된 취약점을 불과 24시간 내에 실제 공격에 활용하고 있다고 경고했다. 조사에 따르면 메두사는 의료, 교육, 법률, 보험, 기술, 제조 등 핵심 인프라 분야에서 500곳 이상의 피해를 입혔으며, 공격 속도가 빠른 것으로 나타났다.
시스코는 여러 보안 취약점에 대해 경고를 발령했으며, 이 외에도 다양한 보안 이슈들이 보도되고 있다.
알리바바 클라우드가 서양 칩 사용을 줄이고 AI 마진을 확대할 계획을 발표했다. 보안 관련 내용으로는 러시아인들이 신호 앱을 사칭해 피싱 공격을 벌이고 있으며, 미icrosoft의 SharePoint 온프레미스가 제로데이 공격을 받고 있는 것으로 나타났다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.