NEWS

뉴스·소식

오늘의 브리핑최근 24시간
3078 articlesUpdated 1일 전
CRITICAL글로벌 · 정보보호 · 2026년 8월 17일BleepingComputer

GitHub 대규모 서비스 중단 사태 발생

GitHub는 2026년 8월 17일 전 세계적으로 서비스 중단 사태를 겪고 있으며, 웹사이트, API, Actions, Pull Requests 등 여러 서비스에 오류가 발생하고 있다. GitHub는 오전 9:40에 이 사고를 확인하고 원인을 조사 중이며, 현재 약 20%의 오류율을 기록하고 있다. 일부 저장소 다운로드와 인증 관련 서비스도 영향을 받고 있으며, GitHub Actions의 성능 저하도 보고되고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 17일SANS ISC

Apple Screen Sharing 보안 취약점과 대응 방법

Apple Screen Sharing 기능이 VNC 프로토콜을 기반으로 하며, 최근 두 가지 심각한 취약점이 발견되어 악용되고 있는 것으로 나타났습니다. 이에 따라 시스템 보안을 강화하기 위한 방화벽 설정, 사용자 제한, VNC 액세스 제어 등의 대응 방법이 제시되었습니다.

HIGH아시아·태평양 · 정보보호 · 2026년 8월 17일digi

노르웨이 소프트웨어 회사 해킹: 16만 명 데이터 유출

러시아 해커 그룹이 노르웨이의 Cars Software에서 16만 명 이상의 고객 이름과 전화번호를 유출했다고 주장하고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 17일digi

디지털 분야에도 '해바라기' 필요

작자는 디지털 분야의 보안 사고를 조사하는 독립적인 기구 설립 필요성을 강조한다. 현재 여러 국가에서 유사한 기구를 운영하며, 디지털 환경의 복잡성과 보안 사고 증가로 인해 학습 중심의 조사가 필요하다고 주장한다.

HIGH글로벌 · 정보보호 · 2026년 8월 17일theregister

Windows 11 작업 표시줄 이동 기능, 일반 출시에 다가가

Windows 11 작업 표시줄 이동 기능이 일반 출시에 다가가고 있으며, 보안 관련 이슈로 러시아인의 Signal 지원 사기 공격, Microsoft SharePoint의 제로데이 공격, 중국의 스마트폰 감시 도구 업그레이드, Ring의 반감청취 태도 완화 등이 보도되었다. 또한, DEF CON 프로젝트가 중요 인프라 보안 강화를 위해 해커들을 동원하고 있으며, Acronis 보안 회사가 인수되었다.

CRITICAL글로벌 · 취약점 · 2026년 8월 17일BleepingComputer

Certighost 취약점: Active Directory 인증 기관의 권한 누수 문제

Certighost(CVE-2026-54121) 취약점은 Active Directory 인증 기관(AD CS)의 'chase' 기능을 악용해 도메인 컨트롤러 인증서를 조작할 수 있는 보안 취약점입니다. 공격자는 일반 도메인 사용자 권한으로도 인증 기관을 조작해 도메인 전체를 탈취할 수 있습니다. Microsoft는 2026년 7월 14일에 패치를 배포했으며, CVSS 점수 8.8을 기록했습니다.

CVE-2026-54121
CRITICAL글로벌 · 정보보호 · 2026년 8월 17일The Hacker News

VMware 취약점 악용, 윈도우 제로데이 등 주요 보안 위협 요약

이번 주 주요 보안 이슈로 VMware vCenter의 새로운 취약점 악용, Apple macOS의 취약점으로 암호화폐 마이너 배포, Lazarus 그룹의 Windows 제로데이 공격, GeoServer의 SQL 인젝션 취약점, Amnesia Stealer의 macOS 공격이 보도되었다. 이들 공격은 중국 계열 APT, 북한 해커 그룹 등 다양한 위협 행위자에 의해 수행되었으며, 보안 업계의 AI 도입 확대와 관련된 관리 부족 문제도 다루어졌다.

CVE-2026-59310 · CVE-2026-65400 · CVE-2026-68820
HIGH글로벌 · 정보보호 · 2026년 8월 17일theregister

러시아인들이 신호 지원으로 위장한 피싱 공격 발생

러시아 해커들이 신호(Signal) 메신저의 고객 지원으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 철거했다.

HIGH글로벌 · 정보보호 · 2026년 8월 17일BleepingComputer

Windows Server 2022, 60일 후 메인스트림 지원 종료

Microsoft는 Windows Server 2022가 2026년 10월 13일에 메인스트림 지원을 종료하고 확장 지원으로 전환될 것이라고 발표했습니다. 사용자는 Windows Server 2025로 업그레이드를 계획해야 합니다.

HIGH글로벌 · 정보보호 · 2026년 8월 17일theregister

Agentic AI 비용 2028년까지 5배 증가 전망

Agentic AI의 비용이 2028년까지 5배 증가할 것으로 예상된다. 보안 전문가들은 자율 AI 공격이 국가 기반 시설에 심각한 위협이 될 수 있다고 경고하고 있으며, Microsoft SharePoint의 제로데이 공격이 발생했다. 또한, 보안 회사 인수 소식과 오픈소스 보안 취약점도 보도되었다.

HIGH글로벌 · 정보보호 · 2026년 8월 17일digi

크립토 기업 SafePal, 4만 고객이 데이터 침해 사고로 영향을 받음

크립토 기업 SafePal이 데이터 침해 사고로 약 4만 명의 고객이 영향을 받았습니다. SafePal은 암호화폐의 저장 및 관리 솔루션을 제공하는 기업입니다.

유럽 · 정보보호 · 2026년 8월 17일英 NCSC

영국 NCSC, 사이버 적대 시뮬레이션(CyAS) 스킴 문서 공개

영국 NCSC는 사이버 적대 시뮬레이션(CyAS) 스킴 문서를 공개했다. 이 문서는 CyAS 제공업체가 준수해야 할 기준과 운영 지침을 담고 있으며, 기업이 사이버 공격에 대응하는 능력을 평가하는 데 도움을 준다.

CRITICAL글로벌 · 취약점 · 2026년 8월 17일美 CISA

CISA, 알려진 공개 취약점 목록(KEV)에 1개 추가

CISA는 악성 사이버 행위자에 의해 실제로 악용되고 있는 취약점(CVE-2025-62593)을 알려진 공개 취약점(KEV) 목록에 추가했다. 이 취약점은 공격자들이 자주 악용하는 공격 벡터로, 연방 정부 기관에 중대한 위험을 초래한다.

CVE-2025-62593
글로벌 · 정보보호 · 2026년 8월 17일데일리시큐

앤트로픽 클로드가 쓴 글, 보이지 않는 ‘AI 워터마크’ 남는다

앤트로픽은 생성형 AI 클로드가 작성한 텍스트에 사람이 볼 수 없는 워터마크를 적용한다. 이는 EU AI법에 따른 AI 생성 콘텐츠 투명성 의무에 대응하기 위한 조치이며, AI가 단어를 선택하는 과정에 통계적 패턴을 남긴다.

HIGH글로벌 · 정보보호 · 2026년 8월 17일The Hacker News

MCP 서버가 기업 비밀을 노출할 수 있는 이유

MCP 서버는 평문 설정 파일, 과도한 권한 부여, 프롬프트 주입 등을 통해 기업 비밀을 노출시킬 수 있다. AI 에이전트가 시스템에 연결하는 MCP 프로토콜은 기업 인프라의 핵심 정보에 접근할 수 있는 키를 보유하고 있어 보안 위험이 크다.

CVE-2025-6514
HIGH글로벌 · 정보보호 · 2026년 8월 17일theregister

범죄자가 기업 Azure 테넌트에서 몰수된 수백만 건의 기록을 노린다

범죄자가 기업 Azure 테넌트에서 몰수된 수백만 건의 기록을 판매하려는 시도를 하고 있다는 보고가 나왔다. 이는 기업의 클라우드 보안에 대한 우려를 증폭시키는 사례이다.

HIGH글로벌 · 정보보호 · 2026년 8월 17일zdnet

Google Workspace에서 Gemini가 회사 데이터에 기본 접근하는 문제와 비활성화 방법

Google Workspace는 Gemini AI가 회사 데이터에 기본 접근하도록 설정되어 있으며, 이는 개인정보 보호 및 규정 준수 문제를 일으킬 수 있다. 기업 관리자는 Gemini의 데이터 접근을 비활성화할 수 있으며, 이 기사에서는 그 방법을 설명한다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 17일BleepingComputer

Philips와 GE, Clop 랜섬웨어 그룹의 데이터 유출 주장 조사 중

Clop 랜섬웨어 그룹이 GE와 Philips, Shell의 시스템을 침해하고 데이터를 유출했다고 주장하자, 이 기업들이 조사 중인 것으로 확인되었다. PTC의 취약점 CVE-2026-12569가 공격에 활용된 것으로 보이며, 미국 CISA와 독일 BSI가 긴급 조치를 권고하고 있다.

CVE-2026-12569
HIGH글로벌 · 정보보호 · 2026년 8월 17일theregister

Excel의 Copilot 기능이 재활용통으로

Excel의 Copilot 기능이 제거될 예정이며, 보안 관련 이슈와 취약점, 공격 경고, 보안 회사 인수 소식 등이 포함되어 있습니다.

HIGH글로벌 · 취약점 · 2026년 8월 17일The Hacker News

Unisoc VoLTE 영상 통화 취약점 공격 체인으로 안드로이드 커널 접근 가능

보안 연구자들이 Unisoc 모뎀 펌웨어에서 VoLTE 영상 통화를 통해 안드로이드 커널에 접근할 수 있는 2단계 공격 체인을 발견했다. 칩셋 제조사에서 패치가 제공되지 않았으며, 공격자는 사설 4G 네트워크를 통제하고 피해자가 전화를 받는 것을 조건으로 한다.

HIGH글로벌 · 정보보호 · 2026년 8월 17일theregister

AI의 지속적 확장과 보안 위협

AI 기술의 발전과 확산이 지속되며 보안 위협도 증가하고 있다. 전문가들은 자율적 AI 공격이 국가 기반시설에 심각한 위험을 초래할 수 있다고 경고하고 있으며, 여러 보안 취약점과 공격 사례가 보고되고 있다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.