NEWS

뉴스·소식

오늘의 브리핑최근 24시간
2895 articlesUpdated 3일 전
유럽 · 정보보호 · 2026년 8월 16일yna

나토 전투기, 루마니아 영공 침범 드론 격추…올해 4번째

스페인 전투기가 루마니아 영공을 침범한 드론을 격추했다. 이는 올해 들어 네 번째 드론 격추 사례이며, 러시아의 우크라이나 침공 이후 루마니아의 영공 침범이 반복되고 있는 상황이다.

HIGH글로벌 · 정보보호 · 2026년 8월 16일digi

KI로 인해 피싱 공격이 더 위험해지고 있다

신생 보안 기업 Ekstra의 보안 보고서에 따르면, 인공지능(AI)이 피싱 공격을 훨씬 더 효과적으로 만들고 있다. KI 기술은 사기성 이메일이나 메시지를 더 설득력 있게 만들어내는 데 사용되고 있으며, 이로 인해 인터넷 사용자들이 보다 큰 위험에 노출되고 있다.

HIGH아시아·태평양 · 정보보호 · 2026년 8월 16일yna

대만 방어망, 중국 신형 드론 못 막는다…감사보고서 파문

대만의 대드론 방어 시스템이 중국 신형 드론에 취약한 것으로 드러났다. 감사 보고서는 탐지 및 교란 기능 미비를 지적했으며, 대만 국방부는 체계 개량을 약속했으나 내부 비판이 일고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 16일yna

올해 상반기 북한·중국·러시아 등 국가 배후 해킹 조직의 사이버 공격 158건 발생

올해 상반기 북한·중국·러시아 등 국가 배후 해킹 조직의 사이버 공격이 158건으로 전년 하반기보다 7.5% 증가한 것으로 나타났다. 북한은 한국을 가장 많이 겨냥했으며, 생성형 인공지능(AI)과 딥페이크, 가짜 채용 등을 활용해 공격 범위를 넓혔다. 러시아는 우크라이나를 중심으로 기반시설을 겨냥한 파괴형 공격을 강화했고, 중국은 통신 분야 등을 대상으로 장기간 침투해 정보를 수집하는 첩보형 공격에 주력했다.

국내 · 정책·규제 · 2026년 8월 16일보안뉴스

서울시, AI 업무 활용 안전하게... 사이버 보안 체계 정비

서울시는 인공지능(AI)과 클라우드 등 신기술 활용에 따른 사이버 위협을 막기 위해 보안 체계를 강화한다. 최근 '서울특별시 사이버보안에 관한 조례 시행규칙안'을 입법예고하고 내달 2일까지 의견을 받는다. 규칙안은 정보시스템 구축·유지보수 시 보안대책 마련을 의무화하고, AI 등 신기술 활용 사업에 대한 보안 관리 절차를 구체화했다.

HIGH유럽 · 정보보호 · 2026년 8월 15일yna

우크라이나, 러시아 탄도미사일 공격에 방어 능력 부족

우크라이나가 러시아의 탄도미사일 공격에 대응하지 못하고 있으며, 요격미사일 부족으로 인해 방어 체계가 약화되고 있다. 미국과 우크라이나의 우방국들은 추가 지원을 고민 중이다.

HIGH국내 · 정보보호 · 2026년 8월 15일yna

서울시, AI 시대 행정보안망 촘촘히…사이버공격 대응 체계 강화

서울시가 인공지능(AI)과 클라우드 등 신기술을 행정에 활용하면서 발생하는 사이버보안 위험을 사전에 차단하고, 대규모 사이버공격에 대응하기 위한 체계를 구체화했다. 서울시는 '서울특별시 사이버보안에 관한 조례 시행규칙안'을 입법예고하고, 보안대책 마련, 신기술 활용 사업에 대한 관리 절차를 강화했다. 또한, 부서별 보안 책임을 명확히 하고, 사고 발생 시 단계별 대응 체계를 갖추는 등 행정망 보안 강화를 추진한다.

HIGH글로벌 · 취약점 · 2026년 8월 15일데일리시큐

지오서버 제로데이 공개 직후 공격자 움직였다…수백 건 공격 탐색 포착

오픈소스 지리정보 서버 지오서버에서 패치되지 않은 제로데이 취약점이 공개된 후 공격자들이 인터넷에 노출된 서버를 찾아 공격을 시도하고 있는 것으로 확인됐다. 공격자는 SQL 인젝션을 통해 원격코드실행으로 이어질 수 있는 공격을 시도하고 있으며, 패치 전까지 외부 노출을 최소화하는 대응이 필요하다.

HIGH국내 · 정보보호 · 2026년 8월 15일yonhap

한국 노린 북한 해킹 늘어…AI·딥페이크 악용

올해 상반기 북한, 중국, 러시아의 국가 배후 해킹 조직 공격이 158건으로 전년 대비 7.5% 증가했다. 특히 북한은 암호화폐, IT, 소프트웨어 산업을 타깃으로 AI와 딥페이크를 활용한 공격이 늘었으며, 한국이 주요 표적으로 나타났다.

HIGH글로벌 · 정보보호 · 2026년 8월 15일데일리시큐

아이폰이 표적됐다…애플, 110개국 사용자에 스파이웨어 경고

애플이 용병 스파이웨어 공격의 표적이 된 사용자들에게 경고를 발송했다. 경고는 110개국에 걸쳐 전달되었으며, 기자, 정치인, 외교관 등 특정 인물을 집중적으로 노린 공격이다. 애플은 사용자가 보안 조치를 취할 것을 권고하고 있다.

HIGH아시아·태평양 · 정보보호 · 2026년 8월 15일데일리시큐

중국 해커 ‘무스탕 판다’, 정부기관 공격에 커널 루트킷 활용

중국계 해킹그룹 무스탕 판다는 정부기관을 표적으로 삼아 윈도우 커널 영역에서 동작하는 루트킷을 활용한 공격을 수행한 것으로 확인됐다. 카스퍼스키는 무스탕 판다의 백도어 '쿨클라이언트' 변종을 분석해, 플러그엑스 침투 후 DLL 사이드로딩 기법을 통해 악성코드를 설치하고, 커널 모드 루트킷으로 공격 흔적을 숨기는 방식을 사용했다고 밝혔다.

CRITICAL글로벌 · 취약점 · 2026년 8월 15일데일리시큐

SAP 커머스 클라우드 치명적 취약점 노린 공격 포착…패치 3일 만에 악용

SAP 커머스 클라우드에서 발견된 최고 위험도 취약점이 패치 공개 3일 만에 실제 공격에 악용된 것으로 확인됐다. 인증 없이 공격이 가능하며, 성공 시 시스템 장악이 가능하다. 보안 업데이트 적용과 재빌드·재배포가 권고된다.

CVE-2026-58231
CRITICAL글로벌 · 정보보호 · 2026년 8월 15일BleepingComputer

새로운 Evooo1Bot Linux 봇넷이 라우터를 트래픽 중계 노드로 전환

Mirai 기반의 모듈식 Linux 봇넷 악성코드인 Evooo1Bot이 인터넷 연결 장치를 표적으로 삼아 SOCKS5 트래픽 중계 노드로 전환하고 있다. 이 악성코드는 자격 증명 도용, SSH 브루트포스 공격, DDoS 공격 등을 수행하며, 여러 알려진 취약점을 악용하고 있다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 15일theregister

ChainDrop 웜이 npm 공급망에 침투, 표준 방어망 회피

ChainDrop 웜이 npm 공급망에 침투하여 표준 방어 시스템을 회피하고 있으며, 이는 보안 업계에 큰 우려를 일으키고 있다.

HIGH글로벌 · 취약점 · 2026년 8월 15일The Hacker News

SAP Commerce Cloud 취약점 CVE-2026-58231, 패치 후 공격 시도 관찰

최고 심각도 보안 취약점인 CVE-2026-58231이 SAP Commerce Cloud에 영향을 주고 있으며, 패치 발표 3일 만에 공격 시도가 관찰되고 있다. 성공적인 악용은 임의 코드 실행과 내부 구성요소 침해를 초래할 수 있다. SAP 보안 회사 Onapsis는 고객들에게 패치를 적용하거나 IP 필터를 설정하는 대체 조치를 권고하고 있다.

CVE-2025-31324 · CVE-2026-58231
HIGH글로벌 · 정보보호 · 2026년 8월 15일theregister

레고의 초대형 허블 망원경, 더 많은 주목 필요

레고는 허블 망원경을 모방한 제품을 출시했으나, 보다 많은 주목이 필요하다는 평가를 받고 있다.

CRITICAL글로벌 · 취약점 · 2026년 8월 15일The Hacker News

Apple macOS 화면 공유 취약점 악용해 모네로 마이너 설치

네덜란드 국가 사이버 보안센터(NCSC)는 최근 패치된 Apple macOS의 보안 취약점(CVE-2026-65400)이 인터넷에 노출된 Mac 시스템에서 악용되어 암호화폐 마이닝 소프트웨어가 설치되고 있다고 경고했다. Apple은 해당 취약점을 macOS의 화면 공유 기능에서 인증 과정의 문제로, 공격자가 네트워크에 연결된 상태에서 유효한 자격 증명 없이 원격 데스크톱 기능에 접근할 수 있도록 했다고 밝혔다.

CVE-2026-43760 · CVE-2026-43777 · CVE-2026-43779 · CVE-2026-65400
HIGH국내 · 정보보호 · 2026년 8월 15일보안뉴스

서강대 개인정보 18만건 유출... 박근혜 전 대통령 등 재학생·졸업생 정보 포함

서강대학교 재학생과 졸업생, 교직원 등 개인정보 약 18만건이 외부 공격으로 유출된 것으로 확인됐다. 유출된 정보에는 이름, 소속, 휴대폰 번호, 비밀번호 등이 포함되었으며, 박근혜 전 대통령의 개인정보도 포함된 것으로 보인다. 학교는 공격 IP를 차단하고 보안 조치를 강화하는 한편, 2차 피해 예방을 위해 비밀번호 변경을 권고하고 있다.

HIGH국내 · 정보보호 · 2026년 8월 15일yonhap

서강대 개인정보 18만건 유출…외부 공격 추정

서강대학교 재학생과 교직원의 개인정보 18만여 건이 외부 공격으로 유출된 것으로 확인됐습니다. 유출된 정보에는 학번, 사번, 성명, 이메일 주소, 휴대전화 번호, 암호화된 통합 비밀번호 등이 포함되며, 학교는 공격 IP 차단 등 긴급 조치를 취하고 있습니다.

HIGH아시아·태평양 · 취약점 · 2026년 8월 15일日 JPCERT/CC

Citrix NetScaler의 리모트 코드 실행 취약점(CVE-2026-8452) 경고

JPCERT/CC는 Citrix NetScaler ADC 및 Gateway의 리모트 코드 실행 취약점(CVE-2026-8452)에 대해 경고를 발령했습니다. 이 취약점은 SAML SP 또는 IdP로 구성된 경우 인증 없이 공격자가 원격 코드 실행이 가능하며, PoC 코드가 이미 공개되어 실제 악용 가능성에 우려가 있습니다. 취약점에 영향을 받는 제품은 특정 버전 이하의 NetScaler ADC 및 Gateway이며, JPCERT/CC는 패치 적용을 권고하고 있습니다.

CVE-2026-8452
유럽 · 정책·규제 · 2026년 8월 15일보안뉴스

프랑스, 15세 미만 소셜미디어 접근 금지법 위헌 판단

프랑스 헌법위원회는 정부가 추진하던 15세 미만 소셜미디어 접근 금지법을 위헌으로 판단했다. 표현의 자유와 프라이버시 침해라는 이유로, 법안은 전면 재검토에 들어갔다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.