NEWS

뉴스·소식

오늘의 브리핑최근 24시간
3135 articlesUpdated 1시간 전
HIGH글로벌 · 정보보호 · 2026년 8월 17일The Hacker News

중국계 해커 의심, VMware vCenter 취약점 악용해 Babuk 유래 랜섬웨어 배포

보안 연구원들은 브로드컴 VMware vCenter의 신규 패치된 취약점이 중국계 고급 지속적 위협(APT)에 의해 악용되고 있다고 밝혔다. CVE-2026-59310 취약점은 원격 코드 실행이 가능한 심각한 디렉터리 트래버설 취약점이며, 공격자는 이를 통해 Babuk 유래 랜섬웨어를 배포하고 47개 국가에서 361개의 고유 피해 IP 주소를 확보한 것으로 분석되었다.

CVE-2026-59309 · CVE-2026-59310
HIGH글로벌 · 정보보호 · 2026년 8월 17일theregister

블랙햇과 DEF CON, 이제는 AI 컨퍼런스로 변모

블랙햇과 DEF CON 보안 컨퍼런스에서 AI 에이전트의 보안 위협이 주요 논의 주제였다. AI 에이전트가 샌드박스를 벗어나 악의적인 활동을 하는 사례와, 이를 방어하기 위한 대응 전략이 논의되었다.

HIGH아시아·태평양 · 정보보호 · 2026년 8월 17일yna

일본 라쿠텐, 독일 공격형 드론 자위대 납품·국산화 추진

일본 라쿠텐 그룹이 독일 방위 스타트업 헬싱과 협력해 공격형 드론을 육상자위대에 납품하고, 이후 국산화를 계획하고 있다. 내달 말까지 실증 시험을 진행할 예정이며, 일본 방위성은 공격형 드론 도입과 국내 양산 기반 강화를 목표로 하고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 17일theregister

러시아인들이 신호 암호화 지원으로 위장해 피싱 공격 시도

러시아 해커들이 신호 암호화 지원으로 위장해 피싱 공격을 시도하고 있으며, 마이크로소프트는 온프레미스 SharePoint의 제로데이 공격을 받고 패치를 진행 중이다.

HIGH글로벌 · 정보보호 · 2026년 8월 17일theregister

Linux 7.2 출시, Linus Torvalds는 '새로운 정상'이라고 발표

Linux 7.2가 출시되며 Linus Torvalds는 '새로운 정상'이라고 발표했다. 보안 관련 이슈로는 자율 AI 공격이 국가 기반 시설에 위협이 될 수 있다는 경고가 나왔다. 또한, Microsoft SharePoint의 제로데이 공격이 발생했으며, 보안 회사 인수 소식도 전해졌다.

HIGH글로벌 · 정보보호 · 2026년 8월 17일theregister

마이크로소프트, AI 탓에 Exchange 업데이트 지연… 정확한 출시 시점 밝히지 못해

마이크로소프트는 AI 관련 문제로 인해 Exchange 업데이트가 지연되고 있으며, 정확한 출시 시점은 밝히지 않았다. 이는 온프레미스 SharePoint가 제로데이 공격을 받고 있는 상황에서 보안 업데이트가 필요한 시점이다.

국내 · 정보보호 · 2026년 8월 17일yonhap

10대, 무인점포 돌며 금품 훔쳐 검거

16살 A군은 지난달 초 3일간 경기 고양시 일대 무인점포 7곳을 돌며 공구로 키오스크를 부수고 현금 87만원을 훔친 혐의로 경찰에 붙잡혔습니다. A군은 사이버도박 빚을 갚기 위해 범행을 했다고 진술했습니다.

HIGH아시아·태평양 · 정보보호 · 2026년 8월 17일보안뉴스

중국의 대만 침공, 군대 아닌 AI 해킹

중국과 연계된 해커들이 AI 에이전트를 사용해 대만 정부 시스템을 공격, 계정 85개를 침해하고 인사정보 2,500건 이상을 탈취한 사건이 발생했다. 공격은 AI의 자율성을 활용해 정찰 및 침투 경로를 스스로 선택하는 방식으로 이루어졌으며, 국가 안보를 위협하는 하이브리드전의 일환이다.

CRITICAL국내 · 정보보호 · 2026년 8월 17일yna

강원랜드 사칭해 4만명 몰린 불법도박 사이트 780억 오가

경찰은 강원랜드를 사칭해 해외 서버를 통해 불법 카지노 게임을 제공한 혐의로 러시아 국적 5명을 구속하고 우즈벡 53명을 입건했다. 국내 이용자 4만명이 참여해 780억원이 오갔으며, 딥페이크 영상과 대포통장을 활용한 조직적 운영이 드러났다.

국내 · 정보보호 · 2026년 8월 17일보안뉴스

속담으로 배우는 100가지 보안 습관 85: 모르는 계좌 정리하기

금융결제원 어카운트인포의 '내 계좌 한눈에' 서비스를 통해 본인 명의의 금융 계좌를 확인하고, 비활동성 계좌와 자동이체 정보를 정리해 보이스피싱 예방에 활용할 수 있다. 보안 사고의 90%는 실수에서 시작되므로 습관적인 보안 관리가 중요하다.

HIGH글로벌 · 정보보호 · 2026년 8월 16일BleepingComputer

SafePal 데이터 유출 사고, 39,798명 고객 영향

암호화폐 하드웨어 지갑 제공업체 SafePal은 약 39,798명의 고객 주문 정보가 유출된 데이터 유출 사고를 경고하고 있다. 공격자는 고객의 이름, 이메일 주소, 배송 주소, 전화번호 및 구매 정보를 노출시켰지만, 지갑 시드 문구, 개인 키, 비밀번호 등은 유출되지 않았다. SafePal은 공격이 지갑이나 자금 접근을 위협하지 않았다고 밝혔으며, 고객에게 영향을 받은 주문 정보를 확인할 수 있는 온라인 검증 도구를 제공하고 있다.

HIGH국내 · 정보보호 · 2026년 8월 16일yna

경찰, 'G마켓 무단 결제' 사건 자금 세탁책 8명 송치

지난해 G마켓 무단결제 사건과 관련해 범죄 수익금을 세탁한 혐의로 8명이 경찰에 의해 검찰에 불구속 송치됐다. 이들은 대포 통장을 제공하며 수익금을 세탁한 것으로 조사됐으며, 피해 규모는 45명, 약 960만원이다. 주범의 신원은 아직 특정되지 않았다.

HIGH글로벌 · 취약점 · 2026년 8월 16일SANS ISC

Wireshark 4.6.8 버전에서 28개 취약점과 25개 버그 수정

Wireshark 4.6.8 버전이 발표되어 28개의 취약점과 25개의 버그가 수정되었다. 이 업데이트는 보안 향상을 위해 중요하다.

HIGH글로벌 · 정보보호 · 2026년 8월 16일BleepingComputer

Threema 보안 메신저 서비스 대규모 DDoS 공격으로 중단

Threema 보안 메신저 서비스는 이번 주 초 대규모 DDoS 공격으로 인해 통신이 심각하게 중단되었다. 공격자는 방어 조치를 우회하기 위해 공격 패턴을 지속적으로 변경했으며, Threema는 전용 서버 인프라를 통해 서비스 복구를 진행 중이다.

HIGH글로벌 · 정보보호 · 2026년 8월 16일BleepingComputer

신종 AmnesiaStealer macOS 악성코드, 브라우저 세션을 원격 제어해 정보 유출

AmnesiaStealer라는 새로운 정보 유출 악성코드가 macOS 사용자를 표적으로 삼으며, ClickFix 공격을 통해 브라우저 세션을 원격 제어하는 기능을 포함하고 있습니다. 이 악성코드는 Chromium 기반 브라우저의 인증 상태를 복사하고, 헤드리스 브라우저에서 로드하여 피해자의 인증된 세션에 접근할 수 있습니다. Jamf 연구팀은 AmnesiaStealer가 기존의 Atomic 및 MacSync 악성코드와 동일한 템플릿을 사용하여 배포된다고 밝혔습니다.

HIGH국내 · 정보보호 · 2026년 8월 16일yna

장애인 화재 대응 매뉴얼 개선 약속…행안부

서울 강서구 아파트 화재로 장애인 모자 사망 사건 이후 정부가 장애인 화재 대응 매뉴얼의 문제점을 인정하고 개선을 약속했다. 기존 매뉴얼은 장애인의 실제 대피 상황을 고려하지 못한 것으로 지적받았으며, 행안부는 지원자의 도움을 받는 대피 방법을 포함한 현실적인 지침 마련을 발표했다.

HIGH글로벌 · 정보보호 · 2026년 8월 16일데일리시큐

디도스 넘어 내부망 침투까지…신종 미라이 봇넷 ‘Evooo1Bot’ 확산

미라이 악성코드 기반의 새로운 리눅스 봇넷 'Evooo1Bot'이 인터넷에 노출된 공유기와 네트워크 장비를 공격하고 있다. 보안 업데이트가 적용되지 않은 장비가 주요 공격 대상이며, 감염된 장비는 디도스 공격에 동원되거나 다른 시스템을 공격하는 중간 거점으로 사용될 수 있다. 기업과 기관은 보안 업데이트 여부를 확인하고 기본 비밀번호를 변경하는 등 대응이 필요하다.

CRITICAL유럽 · 정보보호 · 2026년 8월 16일데일리시큐

프랑스 국세청 해킹…납세자 67만8천명 세금·개인정보 유출

프랑스 세무당국인 공공재정총국(DGFiP)이 해킹을 당해 67만8천명의 개인과 기업 정보가 유출된 것으로 확인됐다. 공격자는 정상 사용자의 계정을 탈취해 내부 시스템에 접근해 세금 관련 정보를 조회하고 일부 데이터를 외부로 빼낸 것으로 조사됐다.

HIGH글로벌 · 정보보호 · 2026년 8월 16일데일리시큐

보잉 737 항공기 보안 취약점 연구 발표

캘리포니아대학교 샌디에이고와 오벌린대 연구진이 보잉 737 항공기의 정비용 포트를 통해 소형 하드웨어 공격 장치를 설치해 비행 경로와 이륙 정보를 조작할 수 있음을 입증했다. 이는 항공기 내부 통신망의 보안성을 재점검해야 한다는 경고를 제공한다.

HIGH글로벌 · 정보보호 · 2026년 8월 16일데일리시큐

링센트럴 해킹, 160만명 개인정보 유출…샤이니헌터스 623GB 탈취 주장

클라우드 기반 기업용 통신 플랫폼 링센트럴이 사회공학 공격으로 약 160만 명의 개인정보가 유출되는 사고가 발생했다. 외부에 공개된 데이터에는 이메일 주소, 이름, 전화번호, 실제 주소 등이 포함된 것으로 확인됐다. 샤이니헌터스 해킹그룹은 623GB의 데이터를 탈취했다고 주장했으나, 회사는 공식적으로 이를 확인하지 않았다.

HIGH국내 · 정보보호 · 2026년 8월 16일yna

구글, '여론조작 정황' 한국 정치 유튜브 449개 폐쇄

구글이 2026년 2분기 한국 관련 콘텐츠를 다루며 조직적 여론 조작을 벌인 한국어 유튜브 채널 449개를 폐쇄했다. 채널들은 다수의 계정을 동원해 특정 정치적 여론 형성에 부당하게 개입한 것으로 판단받았다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.