NEWS

뉴스·소식

오늘의 브리핑최근 24시간
2696 articlesUpdated 28분 전
HIGH유럽 · 정보보호 · 2026년 8월 11일The Hacker News

러시아 해킹 그룹, 가짜 채용 인터뷰를 통해 악성 VPN 배포

러시아 GRU와 연계된 해킹 그룹이 우크라이나 IT 전문가를 대상으로 가짜 채용 인터뷰를 통해 악성 WireGuard 기반 VPN을 설치하는 사회공학 공격을 수행하고 있다. 악성 VPN은 사용자 모르게 임의 명령을 실행할 수 있으며, 이는 국가 기반시설 보안에 직접적인 위협이 될 수 있다.

HIGH북미 · 정보보호 · 2026년 8월 11일BleepingComputer

델타 항공, DEF CON 참석자 탑승 비행기서 Wi-Fi 해킹 사건 조사 중

델타 항공은 라스베이거스에서 애틀랜타로 향하는 비행 중 승객들이 DEF CON 해커 컨퍼런스에 참석한 후 Wi-Fi 해킹 공격을 시도한 사건을 조사하고 있습니다. 공격자는 승객들을 속여 Wi-Fi 연결을 끊고, 사기 네트워크를 생성한 것으로 보입니다.

HIGH북미 · 정보보호 · 2026년 8월 11일yonhap

FBI, '연방정부기관 위장취업' 북한 원격 IT 근로자 적발

FBI는 미국 연방정부 기관에서 북한 국적자가 원격 근무를 빌미로 위장취업한 사례가 적발되었다고 밝혔습니다. 이는 북한 IT 인력이 미국 정부 기관에 침투한 것으로, 보안 위협으로 주목받고 있습니다.

HIGH글로벌 · 취약점 · 2026년 8월 11일BleepingComputer

마이크로소프트 2026년 8월 패치 투데이, 400개 취약점 수정

마이크로소프트는 2026년 8월 패치 투데이를 통해 400개의 보안 취약점을 수정했다. 이 중 3개는 제로데이 취약점으로, 하나는 실제 공격에서 악용되고 있으며 다른 두 개는 공개된 상태였다. 패치된 취약점 중에는 권한 상승, 원격 코드 실행, 정보 유출 등이 포함된다. 보안 연구소 Check Point는 북한 해커 그룹 라자루스가 하나의 제로데이를 악용해 새로운 루트킷을 배포했다고 밝혔다.

CVE-2026-62832 · CVE-2026-68820 · CVE-2026-72971
HIGH글로벌 · 취약점 · 2026년 8월 11일BleepingComputer

Windows 11 KB5121003 & KB5120240 누적 업데이트 발표

Microsoft는 Windows 11의 KB5121003 및 KB5120240 누적 업데이트를 발표하여 보안 취약점 400개를 수정하고 다양한 기능 개선을 제공했습니다. 이번 업데이트는 2026년 8월 패치 투데이로, 사용자는 설정에서 업데이트를 확인하거나 Microsoft Update 카탈로그에서 수동으로 설치할 수 있습니다.

HIGH아시아·태평양 · 정보보호 · 2026년 8월 11일yna

선박 공격 수위 높이는 후티…'호르무즈 우회' 홍해 항로 위태

예멘의 후티 반군이 바브엘만데브 해협에서 이집트 화물선을 공격해 6명이 사망하고 10명이 다쳤다. 이는 이란 전쟁 발발 이후 후티의 상선 공격으로 인한 첫 인명 피해이다. 후티의 공격은 사우디아라비아의 석유 시설과 홍해 내 사우디 선박을 겨냥한 것으로, 세계 최대 산유국 사우디의 대체 원유 수송로인 홍해와 바브엘만데브 해협에 실질적인 위협이 가해지고 있다.

HIGH글로벌 · 취약점 · 2026년 8월 11일The Hacker News

연구자, AI 지원 SharePoint 공격 체인 공개

보안 연구자들이 AI를 활용해 Microsoft SharePoint 서버에 무단 접근할 수 있는 취약점을 발견했습니다. 이 취약점은 SharePoint Server의 여러 버전에 영향을 주며, 공격자는 인증 없이 원격 코드 실행이 가능합니다. Microsoft는 7월 업데이트로 이 취약점을 해결했으나, SharePoint Server 2016 및 2019는 지원 종료일이 지난 상태입니다.

CVE-2026-55040 · CVE-2026-63520
HIGH글로벌 · 정보보호 · 2026년 8월 11일The Hacker News

DeadLock 랜섬웨어, Polygon 스마트 계약 활용해 협박 인프라 방해 어렵게 만든다

랜섬웨어 그룹 DeadLock이 분산 인프라를 활용해 피해자와의 통신 및 데이터 유출 작업을 수행하고 있다고 Microsoft 보안팀이 밝혔다. 이 그룹은 블록체인 기반 서비스와 Session 메신저를 결합해 협박 과정에서 사용하는 자원을 저장하고 전달하며, Polygon 스마트 계약을 통해 프록시 서버 주소를 회전시켜 인프라의 회복력을 높이고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 11일theregister

DEF CON 해커가 델타 항공 인-플라이트 와이파이 해킹 시도 의심

DEF CON 해커 프로젝트가 미국 항공사 델타의 인-플라이트 와이파이 시스템을 해킹하려는 시도가 의심되었다. 이 외에도 러시아 해커의 피싱 공격, 마이크로소프트 SharePoint의 제로데이 공격, 중국의 스마트폰 감시 도구 업그레이드 등 다양한 보안 이슈가 보도되었다.

HIGH글로벌 · 정보보호 · 2026년 8월 11일theregister

인텔, 주식 판매 규모 확대… 보안 취약점과 공격 사례 다각적 보도

인텔이 주식 판매 규모를 200억 달러로 확대한 가운데, 보안 분야에서는 러시아인의 피싱 공격, 마이크로소프트 SharePoint의 제로데이 공격, 중국의 스마트폰 감시 도구 강화 등 다양한 보안 이슈가 보도되었다. 또한, 오픈소스 보안 취약점과 악성코드 월드의 랜섬웨어 동향도 다루어졌다.

HIGH글로벌 · 정보보호 · 2026년 8월 11일BleepingComputer

Wesco, ExfilSquad의 데이터 유출 주장에 보안 사고 확인

글로벌 유통기업 웨스코(Wesco)가 데이터 유출 그룹 ExfilSquad의 주장에 따라 보안 사고를 인정하고 조사 중이다. 회사는 클라우드 CRM 환경에 문제가 있었으나 민감한 데이터 위험은 없다고 밝혔다.

HIGH글로벌 · 정보보호 · 2026년 8월 11일theregister

러시아의 신호 앱 위장 피싱 공격 등 다양한 보안 이슈

러시아 해커들이 신호 앱(Signal)의 고객 지원을 위장하여 피싱 공격을 수행하고 있으며, 미icrosoft의 온프레미스 SharePoint에 제로데이 공격이 발생하고 있다. 또한, DEF CON에서 핵심 인프라 보안 강화를 위한 프로젝트가 진행되고 있다.

HIGH글로벌 · 취약점 · 2026년 8월 11일jp

Microsoft 제품의 보안 업데이트 및 CVE-2026-68820 취약점 경고

Microsoft는 2026년 8월 12일 제품 보안 업데이트를 발표했다. CVE-2026-68820 취약점은 이미 악용되고 있으며, 즉시 패치가 필요하다. Windows Update를 통해 자동으로 보안 업데이트가 제공되며, 관리자는 빠르게 적용해야 한다.

CVE-2026-68820
HIGH북미 · 정보보호 · 2026년 8월 11일theregister

Feds warn Gunra ransomware is exploiting known bugs to hit critical infrastructure

미국 정부는 Gunra 랜섬웨어가 알려진 취약점을 악용해 중요한 인프라를 공격하고 있다고 경고하고 있습니다. 이 외에도 다양한 보안 이슈와 공격 동향이 보도되었습니다.

HIGH북미 · 정보보호 · 2026년 8월 11일yna

트럼프 대통령 골프장 방문 시 이동식 방공미사일 시스템 배치

트럼프 대통령이 골프를 치는 과정에서 주변에 이동식 방공 미사일 시스템이 배치된 모습이 공개되었다. 해당 시스템은 단거리 미사일 발사 기능을 갖추고 있으며, 대통령을 겨냥한 공격에 신속히 대응하기 위해 골프장에 동원되었다.

HIGH글로벌 · 정보보호 · 2026년 8월 11일데일리시큐

비밀번호 대신 세션 쿠키 노리는 해커...한국서도 3억 개 이상 도난

노드VPN이 분석한 결과, 전 세계적으로 524억 개 이상의 브라우저 쿠키가 도난당했으며, 이는 비밀번호나 파일, 결제 카드 기록을 합친 것보다 4.6배 많은 수치입니다. 해커는 도난 쿠키를 활용해 로그인 화면을 우회하는 세션 하이재킹 기법을 사용하고 있으며, 주요 표적은 일상 플랫폼과 여가 목적의 플랫폼 계정입니다. 한국은 3억 76만 1,511개의 쿠키가 도난되어 글로벌 29위를 기록했습니다.

HIGH글로벌 · 정보보호 · 2026년 8월 11일theregister

물류 대기업 CEVA에 대한 사이버 공격으로 고객 데이터 유출

물류 대기업 CEVA가 사이버 공격을 당해 고객 데이터가 유출된 것으로 보인다. 이 사건은 보안 업계에 경각심을 주고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 11일BleepingComputer

Mozilla, Firefox 릴리스 GPG 서명 키 업데이트 발표

Mozilla는 GitHub에 실수로 노출된 GPG 키를 교체하여 Firefox 및 Thunderbird 릴리스를 다시 서명했다. 공급망 공격 위험은 낮은 것으로 평가되며, 일부 사용자는 새 키를 수동으로 가져와야 한다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 11일BleepingComputer

2분기 1Tbps 이상 DDoS 공격 5배 증가

Cloudflare는 2분기 1Tbps 이상의 네트워크 계층 DDoS 공격이 5배 증가했다고 발표했습니다. 1분기에는 130건이었으나 2분기에는 800건 이상으로 급증했습니다.

유럽 · 개인정보 · 2026년 8월 11일digi

스마트 브라운의 개인정보 보호 문제와 규제 필요성

스마트 브라운은 카메라와 마이크로폰이 내장된 제품으로, 개인 정보 보호 문제를 일으킬 수 있다. 기자는 Meta의 스마트 브라운에 대해 비판하면서도, 제품 자체를 금지하는 대신 규제를 강화해야 한다고 주장한다.

HIGH글로벌 · 정보보호 · 2026년 8월 11일theregister

딥페이크 오류로 디지털 인증서 사기 의심자 드러나

AI 생성물 식별을 위한 워터마크 도입 노력과, 러시아인의 시그널 사기 공격, 마이크로소프트 SharePoint의 제로데이 공격 등 다양한 보안 이슈가 보도되었다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.