NEWS

뉴스·소식

오늘의 브리핑최근 24시간
1659 articlesUpdated 3일 전
글로벌 · 정보보호 · 2026년 9월 11일theregister

On Call: 보스가 잘못 주장한 IT 파일 삭제 사례와 한 클릭으로 해결할 수 있는 방법

보스가 IT 부서를 잘못 지적하며 파일 삭제를 주장했으나, 해당 문제는 단일 클릭으로 해결할 수 있는 간단한 문제였습니다. 다양한 보안 이슈와 동향이 포함된 기사입니다.

글로벌 · 정보보호 · 2026년 9월 11일theregister

Microsoft, Rust를 'Tier 1' 내부 언어로 지정

Microsoft는 Rust를 'Tier 1' 내부 언어로 지정하여 보안 강화에 주력하고 있다.

HIGH글로벌 · 정보보호 · 2026년 9월 11일digi

Sier de har stanset forsøk på å bruke KI i forskning på biovåpen

AI 기업은 특정 연구 요청이 생물학적 무기 개발 의도를 포함하고 있다고 의심하며, 5건의 의심 사례를 발표했습니다. 이는 주로 조직적 지원 형태로 이루어졌으며, 일부 연구자들이 특정 지역과 연관되어 있을 수 있다는 점이 언급되었습니다.

HIGH글로벌 · 정보보호 · 2026년 9월 11일보안뉴스

GTA 6 유출본 미끼로 악성코드 4종 한꺼번에 감염시키는 공격 발견

게임 '그랜드 테프트 오토 6'(GTA 6)를 미끼로 한 악성코드 네 종이 한꺼번에 감염시키는 공격이 발견됐다. 악성코드는 키보드 입력 기록, 화면 캡처, 파일 탐색, 브라우저 데이터 탈취, 원격 조종이 가능하며, 일부 파일은 파괴된다. 공격은 러시아어권 게이머를 주로 노리고 있다.

국내 · 정보보호 · 2026년 9월 11일보안뉴스

AI 자율보안 시대 짚은 최고 명강연자는 누구? ISEC 2026 베스트 스피커 어워드 시상식

국제시큐리티컨퍼런스(ISEC) 2026에서 AI 기반 자율 보안에 대한 주제로 24개 트랙 124개 세션이 진행되었으며, 김재선 와이에이치 기술본부장, 윤재탁 클라우드플레어 프로, 이원래 엑스보우 총괄이 베스트 스피커로 선정되었다. 세 발표자는 각각 AI에 의한 공격 확산, SASE 모델의 한계, AI 침투테스트의 현실 등을 주제로 강연을 했다.

HIGH국내 · 정보보호 · 2026년 9월 11일보안뉴스

AI 시대 보안 과제 논의한 클라우디머스 세미나

실무자 커뮤니티 클라우디머스가 첫 현장 세미나를 개최해 AI 시대에 대응하는 보안 전략을 논의했다. 다양한 보안 전문가들이 AI 에이전트 활용, 내부 통제 전략, 웹 취약점 진단 자동화, 개인정보 관리, 시크릿 키 유출 방지, 클라우드 인프라 방어, 자동화된 보안 서비스 등 주요 보안 이슈를 다루었다.

글로벌 · 정보보호 · 2026년 9월 11일theregister

Oracle, AI가 SaaSpocalypse 구원투수 될 것이라고 주장

Oracle은 AI가 SaaSpocalypse를 구원할 것이라고 주장하며, 보안 분야에서 AI의 역할을 강조하고 있다.

CRITICAL국내 · 정보보호 · 2026년 9월 11일보안뉴스

민감 정보까지 털린 ‘강남언니’ 개인정보 유출

대표적 미용·의료 플랫폼인 ‘강남언니’에서 약 22만명의 개인정보가 유출된 사건이 발생했다. 유출된 정보에는 이름, 전화번호, 이메일, 생년월일, 성별, 접속 IP 등 기본 정보뿐 아니라 성형 전후의 신체 사진, 상담 동기, 시술 내역, 결제 금액 등 민감한 개인 정보가 포함되었다. 이로 인해 보이스피싱이나 스미싱을 넘어 공갈·협박 등 2차 범죄로 이어질 수 있는 우려가 제기되고 있다.

HIGH글로벌 · 정보보호 · 2026년 9월 10일theregister

Anthropic, Claude 모델 악용 사례 보고

Anthropic는 Claude 모델이 사이버 공격, 생물학적 위협, 무기 개발 등에 악용되고 있는 사례를 보고했다. 이 보고서는 2025년 12월부터 2026년 8월까지의 활동을 다루며, 다양한 악의적인 사용 사례를 포함한다.

HIGH아시아·태평양 · 정보보호 · 2026년 9월 10일BleepingComputer

새로운 안드로이드 악성코드, 파일 암호화 및 데이터 유출과 함께 피해자 괴롭혀

안드로이드 악성코드 'Mantax Otax'가 파일 암호화, 민감한 데이터 유출, 스팸 및 괴롭힘 기능을 결합하여 사용자를 공격하고 있다. 인도네시아 운영자들이 구글 플레이 외부에 호스팅된 악성 APK를 통해 이 악성코드를 확산시키고 있으며, 이는 보안 조치가 필요한 중대한 위협이다.

HIGH글로벌 · 정보보호 · 2026년 9월 10일BleepingComputer

9월 Windows Server 업데이트로 Remote Desktop Services 장애 발생

9월 누적 업데이트 후 Remote Desktop Services 연결 실패 및 서비스 중단 보고. 서버 재시작 외에는 해결 방법 없으며, 업데이트 롤백으로 기능 복구 가능하지만 보안 패치가 제거된다.

HIGH글로벌 · 정보보호 · 2026년 9월 10일BleepingComputer

Surfshark VPN, 해커가 내부 테스트 및 프록시 서버 침해

Surfshark는 구성 오류로 인해 내부 테스트 서버가 인터넷에 노출되어 해커가 접근했다고 밝혔다. 침해는 고객 데이터나 운영 인프라에 영향을 미치지 않았지만, 서비스 구성과 빌드 관련 자격 증명이 노출되었다. 회사는 침해를 9월 2일까지 통제하고 복구 조치를 완료했다.

CRITICAL글로벌 · 정보보호 · 2026년 9월 10일theregister

러시아 해커가 신호 앱 위장해 피싱 공격, 마이크로소프트 SharePoint 취약점 악용

러시아 해커들이 신호 앱(Signal)의 고객 지원을 위장하여 피싱 공격을 수행하고 있으며, 마이크로소프트의 SharePoint 온프레미스 제품에 영향을 주는 제로데이 취약점이 발견되어 공격에 악용되고 있다.

HIGH글로벌 · 정보보호 · 2026년 9월 10일theregister

러시아인들이 Signal 지원으로 위장한 피싱 공격 발생

러시아 해커들이 Signal 지원팀으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 철수시켰다. 또한, 중국이 스마트폰 감시 도구를 업그레이드하고, Ring이 반감청 득세 자세를 완화시켰다.

HIGH글로벌 · 정보보호 · 2026년 9월 10일arstechnica

Spirit Airlines 파산 절차 중 데이터 판매로 인한 보안 논란

Spirit Airlines가 파산 절차 중 Google에 대량의 운영 데이터를 판매하는 과정에서 Springshot과 IAE International Aero Engines 등 제3자의 지적재산권 침해 우려가 제기되고 있습니다. 이에 따라 데이터 보안 및 개인정보 보호 문제도 논의되고 있습니다.

HIGH글로벌 · 정보보호 · 2026년 9월 10일The Hacker News

ThreatsDay: 200개 안드로이드 취약점, 브라우저 기반 피싱, 11만9천개 사기 쇼핑몰 등 23개 보안 뉴스

ThreatsDay 보안 뉴스에서는 악성 확장 프로그램, AI 기반 사이버 침입, 비인가 AI 도구로 노출된 민감 데이터, 가짜 M&A 사기, 윈도우즈의 새로운 연령 확인 API, 11만9천개 도메인을 사용한 사기 쇼핑몰 등 다양한 보안 위협을 다루고 있다.

HIGH글로벌 · 정보보호 · 2026년 9월 10일theregister

AI 일자리 감소와 보안 취약점 공격 동향

AI 기술 발전으로 인한 일자리 감소 가능성과 함께, 러시아인의 피싱 공격 및 Microsoft SharePoint의 제로데이 공격 등 보안 관련 주요 이슈들이 보도되었다.

글로벌 · 정보보호 · 2026년 9월 10일theregister

NASA와 IBM, 달 매핑 도구 오픈소스화

NASA와 IBM이 달 탐사 프로젝트를 지원하기 위해 개발한 매핑 도구를 오픈소스로 공개했다.

CRITICAL글로벌 · 정보보호 · 2026년 9월 10일보안뉴스

AI 피싱 캠페인 3일간 100만통 이메일 발송

AI를 활용해 기업 경영진을 사칭한 대규모 피싱 공격이 3일간 100만건 이상 발송된 것으로 확인됐다. 공격자는 협력사 도메인과 유사한 이름의 도메인을 등록하고, 맞춤형 허위 송장과 가짜 이메일 대화로 피해자를 유도했다.

CRITICAL글로벌 · 정보보호 · 2026년 9월 10일BleepingComputer

AI 기반 공격이 PaperCut 취약점 악용해 395개 기관 해킹

러시아어 사용자로 추정되는 공격자는 수백 개의 AI 에이전트를 활용해 PaperCut NG/MF 서버를 표적으로 삼아 전 세계적인 악용 캠페인을 전개했습니다. CVE-2026-81578 및 CVE-2026-82078 취약점을 악용하여 48개 국가에 걸쳐 395개 기관을 침해했으며, 주요 피해자는 교육 분야였습니다. GreyNoise에 따르면, 공격자는 단 4시간 만에 최초의 원격 코드 실행을 달성했고, 7분 만에 고등학교의 도메인 관리자 권한을 얻었습니다.

CVE-2026-81578 · CVE-2026-82078
CRITICAL글로벌 · 정보보호 · 2026년 9월 10일BleepingComputer

시스코 FMC 취약점 악용, 랜섬웨어 조직 및 국가 후원 해커 공격

시스코 테일러 보안팀은 최근 패치된 FMC의 두 취약점이 랜섬웨어 조직과 국가 후원 해커들에 의해 악용되고 있다고 발표했다. CVE-2026-20079와 CVE-2026-20316 취약점은 각각 인증 우회 및 정적 자격 증명을 악용하는 것으로, 공격자들이 웹 쉘 배포, 자격 증명 유출, 랜섬웨어 및 악성코드 배포 등을 수행하도록 했다. 시스코는 즉시 패치 설치를 권고하고 있다.

CVE-2026-20079 · CVE-2026-20316

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.