NEWS

뉴스·소식

오늘의 브리핑최근 24시간
2668 articlesUpdated 16시간 전
HIGH글로벌 · 정보보호 · 2026년 8월 10일BleepingComputer

The Com 소속 사이버범죄자, 성착취 및 블랙메일로 2년 실형 선고

20세의 조스틴 스와들(Justin Swaddle)은 'The Com'이라는 사이버 범죄 집단에 속해 120명 가까운 전 세계 피해자에게 블랙메일 및 성착취를 가한 혐의로 레즈 헤리포드 법원에서 2년의 실형을 선고받았다. 스와들은 텔레그램, 스냅챗, 디스코드 등을 통해 피해자를 유인하고, 사적인 정보를 수집하여 위협하며 성적 행위를 유도했다. 영국 국가범죄청(NCA)은 조사 중 117명의 13~17세 여성 피해자를 확인했으며, 스와들의 장치에서 어린이의 음란물과 자해 이미지가 발견되었다. The Com은 온라인 플랫폼을 통해 피해자를 유인하여 자해, 폭력, 아동 성착취물 제작을 유도하며, 랜섬웨어 공격과 같은 사이버 범죄 활동도 수행하고 있다.

아시아·태평양 · 정보보호 · 2026년 8월 10일데일리시큐

APAC 보안 운영 AI 투자 늘지만 통합 기반은 여전히 부족

포티넷이 발표한 APAC 지역 AI 보안 운영 현황 조사에 따르면, 한국 기업들은 보안 복잡성과 AI 기반 위협 증가로 인해 부담을 느끼고 있으며, 파편화된 도구와 아키텍처가 주요 과제로 꼽혔다. 통합 보안 플랫폼 전환은 증가하고 있지만, 전환 비용과 운영 중단이 걸림돌로 작용한다.

HIGH글로벌 · 정보보호 · 2026년 8월 10일The Hacker News

새로운 패스키 공격이 동기화된 개인 키를 복구하거나 피싱 저항형 MFA를 우회할 수 있다

최근 세 가지 독립적인 연구에서 패스키 보호를 무력화하는 방법을 보여주었다. 이 공격은 암호화를 해치지 않고, 윈도우에서 노출된 서명된 인증 자료를 재사용하거나, 클라우드 동기화 시스템을 악용하거나, 보안 키를 PIN이나 생체 인증 없이 사용하는 방식이다. 각 공격의 영향과 대응 방법은 다르며, Microsoft와 Google의 취약점과 보안 조치가 제시되었다.

CVE-2026-34348
CRITICAL글로벌 · 취약점 · 2026년 8월 10일theregister

사이버 취약점 대규모 점검, 영국 해군 드론이 중국에 데이터 전송하는 사례 발견

영국 해군 드론이 중국에 데이터를 전송하는 취약점이 발견되어 사이버 보안 점검이 강화되고 있다. 이 외에도 러시아의 피싱 공격, 미icrosoft SharePoint의 제로데이 공격, 악성코드 월드, 오픈소스 보안 이슈 등 다양한 보안 동향이 보도되었다.

HIGH글로벌 · 정보보호 · 2026년 8월 10일journaldunet

SAP 시스템을 겨냥한 사이버 공격의 실제 비용

SAP 시스템을 대상으로 한 사이버 공격은 단순한 기술 복구 비용을 넘어서, 생산 중단, 매출 감소, 파트너 신뢰 상실 등의 심각한 영향을 미친다. 공격으로 인한 시스템 중단은 여러 부서의 운영을 멈추게 하며, 기업의 재무적 손실과 규제 위반으로 이어질 수 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 10일BleepingComputer

LexisNexis, 서버 의심 활동으로 서비스 중단

LexisNexis는 서버에서 의심스러운 활동을 발견하여 Diligence, Metabase API, Newsdesk 서비스를 중단하고 조사 중이다. 회사는 사이버보안 포렌식 업체와 협력해 영향을 받은 시스템을 재구축 중이다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 10일美 CISA

Gunra 랜섬웨어에 대한 경고 및 대응 지침 발표

미국 CISA와 FBI 등은 새로운 랜섬웨어인 Gunra에 대한 경고를 발표하고, 이에 대한 탐지 및 완화 조치를 제시했습니다. Gunra는 2025년 4월에 등장한 이중 요구 랜섬웨어로, 2026년 초까지 랜섬웨어-as-a-Service(RaaS) 아프로 운영되고 있습니다. 공격자는 토르 기반 협상 포털을 통해 랜섬을 요구하며, 피해자가 협상에 응하지 않을 경우 유출된 데이터를 공개할 위협을 가합니다.

CVE-2024-55591 · CVE-2025-24472
HIGH유럽 · 정보보호 · 2026년 8월 10일BleepingComputer

Valve, Steam 하드웨어 고객에게 데이터 유출 알림

게임 개발사인 Valve는 해커가 물류 파트너 CEVA Logistics를 해킹해 Steam 하드웨어 고객의 데이터를 유출했다고 밝혔습니다. 유출된 정보는 이름, 주소, 전화번호, 이메일, 주문 제품 정보이며, 결제 정보나 암호는 포함되지 않았습니다.

HIGH글로벌 · 정보보호 · 2026년 8월 10일데일리시큐

데프콘 34 CTF 종합: 한국 해커들 저력 보여줘

세계 최고 수준의 해커들이 실력을 겨루는 '데프콘 34 CTF'에서 한국 해커들이 2위부터 4위까지 연속으로 포진하며 저력을 보여주었다. 순수 한국팀 '0x4b52'가 준우승을 차지했고, 다국적 연합팀 Blue Water가 우승을 차지했다. 한국 보안 인재들의 성장과 생태계의 발전이 주목받고 있다.

HIGH아시아·태평양 · 정보보호 · 2026년 8월 10일The Hacker News

TrueConf 서버 취약점 악용해 PhantomCore 배포하는 공격

러시아 기업을 표적으로 삼은 Head Mare라는 해커 그룹이 TrueConf 서버의 취약점을 악용해 PhantomCore 백도어를 배포하는 공격을 수행하고 있다. Kaspersky는 2026년 7월 이러한 공격을 발견했으며, 공격자는 TrueConf 클라이언트 설치 파일을 오염된 버전으로 교체하고 있다. 취약점은 KLCERT-26-057과 KLCERT-26-058로, TrueConf 서버의 여러 버전에 영향을 미친다. Kaspersky는 보안 업데이트를 통해 이러한 취약점을 해결한 최신 버전을 사용하도록 권고하고 있다.

CVE-2026-3502
HIGH글로벌 · 정보보호 · 2026년 8월 10일theregister

Framework, Metabase 제로데이 공격으로 고객 데이터 유출

Framework는 Metabase의 제로데이 취약점 공격으로 고객 데이터가 유출되는 사고를 겪었다. 이 사건은 보안 업계에서 주목받고 있으며, 관련 보안 조치가 필요하다.

글로벌 · 정보보호 · 2026년 8월 10일yna

北 추가파병설에도…정부, 우크라 방공지원엔 신중 기류

우크라이나가 한국의 방공체계 지원을 요청하고 있지만, 정부는 기존의 신중한 기조를 유지하고 있다. 정부는 살상무기 직접지원은 하지 않겠다는 입장을 재확인했으며, 인도적·비군사적 지원을 중심으로 우크라이나를 지원하고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 10일데일리시큐

금융보안원 화이트해커, 데프콘 34 CTF서 2·3·4위 차지

금융보안원 소속 화이트해커들이 데프콘 34 CTF 대회에서 2위부터 4위까지 입상하며 국제적 경쟁력을 보여줬다. 이번 대회에서는 공격과 방어를 동시에 수행하는 종합적인 해킹 역량이 평가되며, AI 활용 능력도 중요한 요소로 부상했다.

HIGH북미 · 정보보호 · 2026년 8월 10일데일리시큐

엔키화이트햇 연구원, 데프콘 34 CTF 준우승

엔키화이트햇 연구원들이 참여한 연합팀 '0x4b52'가 데프콘 34 CTF 본선에서 준우승을 차지했다. 이번 대회에서 엔키화이트햇 소속 연구원들이 포함된 팀들이 상위권 성적을 기록했으며, 이는 공격 기술과 취약점 연구 경험을 보안 기술 개발에 활용할 계획을 반영한다.

CRITICAL글로벌 · 취약점 · 2026년 8월 10일BleepingComputer

Progress LoadMaster 취약점이 실제 공격에 악용되고 있다

미국 사이버보안청(CISA)은 Progress Kemp LoadMaster의 중요 취약점이 실제 공격에 악용되고 있다고 경고했다. 이 취약점은 인증 없이도 임의 명령을 실행할 수 있게 하며, 300개 이상의 인스턴스가 노출되어 있다. CISA는 3일 이내에 패치를 완료하라고 지시했다.

CVE-2026-8037
HIGH유럽 · 정보보호 · 2026년 8월 10일theregister

런던, 영국 데이터센터 지도에서 여전히 우위

런던은 여전히 영국 데이터센터 지도에서 우위를 유지하고 있지만, 지역별 데이터센터가 성장하고 있다. 기사에서는 보안 이슈, AI 기술 동향, 오픈소스 소프트웨어 관련 소식이 포함되어 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 10일theregister

스마트 글래스는 우리가 그들을 좋은 방향으로 훈련시킬 때만 유용하다

AI와 보안 분야에서 다양한 주제를 다루는 기사로, 러시아인의 피싱 공격, 마이크로소프트 SharePoint의 제로데이 공격, 악성코드 월드의 동향 등 보안 관련 정보가 포함되어 있다.

HIGH북미 · 정보보호 · 2026년 8월 10일데일리시큐

데프콘 34에서 본 해킹의 미래: AI와 사이버물리시스템의 확장

데프콘 34에서 AI 에이전트의 자율적 공격, 자동차와 IoT 기기의 해킹, 클라우드와 산업제어시스템의 보안 이슈 등 사이버 공격의 영역 확장이 주목받았다. 참가자들은 실제 장비를 분석하고 공격하는 방식으로 보안 동향을 탐구했다.

HIGH글로벌 · 정보보호 · 2026년 8월 10일The Hacker News

Solidity Pro VS Code 확장 프로그램이 암호화폐 지갑, API 키, 인증 정보 유출

악성 Microsoft Visual Studio Code 확장 프로그램 'Solidity Pro'가 브라우저 지갑과 인증 정보를 유출하는 악성코드를 배포하고 있다. 이 확장 프로그램은 GitHub, AWS, OpenAI 등 다양한 플랫폼의 토큰과 SSH 키, 암호화폐 지갑 정보를 수집하여 텔레그램 봇을 통해 유출한다. 악성코드는 가상화 및 정적 분석을 우회하기 위해 복잡한 변조 기법을 사용하며, 이전에 발견된 WhiteCobra와 유사한 공격 전략을 채택하고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 10일theregister

AI 및 보안 동향: 러시아인의 피싱 공격, 마이크로소프트 SharePoint 취약점, 악성코드 월 등

러시아인들이 신호 앱을 사칭해 피싱 공격을 벌이고 있으며, 마이크로소프트의 SharePoint가 제로데이 공격을 받고 있는 것으로 나타났다. 또한, 10년 전 최초 기업 랜섬웨어 이후 악성코드 월이 지속되고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 10일theregister

AI와 보안 분야의 최신 동향 및 이슈

AI와 보안 분야에서 다양한 이슈가 다루어졌다. 러시아인들이 신호 지원으로 위장한 피싱 공격이 발생했으며, 미러소프트의 온프레미스 SharePoint에 제로데이 공격이 발생하고 있다. 또한, AMD가 AI 칩 스타트업 Taalas를 인수하여 추론 성능을 향상시키는 모델을 개발하고 있다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.