NEWS

뉴스·소식

오늘의 브리핑최근 24시간
3123 articlesUpdated 10시간 전
아시아·태평양 · 정보보호 · 2026년 8월 14일yna

후티 반군, 이틀 연속 사우디 국영석유회사 시설 공격 주장

예멘의 친이란 후티 반군이 이틀 연속 사우디아라비아 국영 석유회사 아람코 시설을 드론으로 공격했다고 주장했다. 공격 배경으로 사우디 군용기의 예멘 영공 침범을 꼽았다.

HIGH글로벌 · 정보보호 · 2026년 8월 14일The Hacker News

해커들이 700만 달러를 투자해 만료된 도메인을 악용한 사기 및 악성코드 배포

해커들이 만료된 도메인을 인수해 기존 트래픽과 평판을 악용해 대규모 사기 및 악성코드 배포를 하고 있다. 보안 업체 인포블록스는 이른바 '드롭캐치 도메인'을 통한 공격이 급증하고 있다고 보고했다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 14일BleepingComputer

해커들, 서비스 제공업체 취약점 악용해 3000만 유로 은행 사기

브라질과 유럽에서 활동한 해커들이 서비스 제공업체의 취약점을 악용하여 독일 Commerzbank 고객 계좌에서 약 3000만 유로를 유출하는 사건이 발생했다. 공격은 2023년 11월 4일 동안 진행되었으며, 해커들은 불법 인출을 통해 자금을 브라질과 유럽 국가들로 이전했다. Commerzbank는 고객이 금전적 손실을 입지 않았다고 밝혔다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 14일theregister

ShinyHunters 협박 공격으로 160만 개의 RingCentral 계정 데이터 유출

ShinyHunters 그룹의 협박 공격으로 160만 개의 RingCentral 계정 데이터가 유출되었다. 이 사건은 보안 업계에서 주목받고 있으며, 공격 경로와 대응 방안에 대한 분석이 필요하다.

글로벌 · 정책·규제 · 2026년 8월 14일The Hacker News

IAM 규정 준수 요구사항과 최고 실무법

IAM 규정 준수는 사용자, 애플리케이션, 인프라, 비인간 신원에 걸쳐 정책과 실제 실행 사이의 격차를 해소하는 것을 목표로 한다. 기사에서는 IAM 규정 준수의 핵심 요구사항과 주요 규제, 그리고 보안 강화를 위한 실무법을 다룬다.

HIGH글로벌 · 정보보호 · 2026년 8월 14일theregister

러시아 미사일이 Nvidia AI 칩으로 우크라이나 겨냥

러시아의 미사일이 Nvidia의 AI 칩을 사용하여 우크라이나를 타겟팅하고 있으며, 전문가들은 자율 AI 공격이 중요 인프라에 심각한 위협이 될 수 있다고 경고하고 있다.

국내 · 정보보호 · 2026년 8월 14일데일리시큐

상급종합병원 제로트러스트 전환 난항…예산·인력 부족이 발목

국내 상급종합병원의 제로트러스트 도입이 예산과 전문 인력 부족, 의료환경에 맞는 가이드라인 부재 등으로 인해 초기 단계에 머무르고 있는 것으로 조사되었다. 병원들은 제로트러스트 필요성에는 공감하지만, 구체적인 도입 계획은 부족한 것으로 나타났다.

HIGH북미 · 정보보호 · 2026년 8월 14일theregister

트럼프, 미국 해군을 증기 시대로 되돌린다

트럼프 대통령이 미국 해군을 증기 시대로 되돌리는 정책을 발표했다. 보안 전문가들은 자율 AI 공격이 국가 기반 시설에 심각한 위협이 될 수 있다고 경고하고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 14일zdnet

Apple, 새로운 스파이웨어 공격 경고 - 표적이 되었을 경우 대응 방법

Apple은 기자, 활동가, 정치인, 외교관을 대상으로 한 새로운 스파이웨어 공격을 경고하고, Lockdown Mode 활성화를 비롯한 보호 조치를 안내했습니다.

HIGH북미 · 정보보호 · 2026년 8월 14일yna

트럼프 행정부, 대법에 '백악관 연회장 공사 계속하게 해달라'

트럼프 행정부가 백악관 동관 연회장 공사 중단을 막기 위해 대법원에 요청했으며, 공사가 국가 안보와 대통령 안전을 위해 필요하다고 주장했다. 법무부는 공사 중단이 안전을 위협할 수 있다고 밝혔다.

CRITICAL글로벌 · 취약점 · 2026년 8월 14일BleepingComputer

해커, macOS 화면 공유 취약점 악용해 모네로 마이너 배포

네덜란드 사이버 보안센터(NCSC)는 공개된 악용 코드를 통해 macOS 화면 공유 기능의 인증 우회 취약점이 실제 공격에 활용되고 있다고 경고했습니다. 악의적인 행위자는 이 취약점을 통해 시스템에 루트 액세스를 얻고 모네로 암호화폐 마이너를 배포한 것으로 나타났습니다.

CVE-2026-65400
CRITICAL유럽 · 정보보호 · 2026년 8월 14일theregister

프랑스 세무 당국, 해커가 200만 건의 데이터 유출 사건 인정

프랑스 세무 당국이 해커가 200만 건의 데이터를 유출한 사건을 인정했다. 이는 사이버 공격으로 인한 대규모 데이터 유출 사례로, 보안 업계의 주목을 받고 있다.

CRITICAL글로벌 · 취약점 · 2026년 8월 14일BleepingComputer

최대 심각도 SAP Commerce Cloud 취약점이 이미 공격 대상

최대 심각도의 SAP Commerce Cloud 원격 코드 실행 취약점(CVE-2026-58231)이 패치된 지 3일 만에 실제 공격에 활용되고 있는 것으로 확인되었다. 해당 취약점은 인증 없이도 공격자가 임의 코드를 실행할 수 있는 문제를 일으키며, SAP는 보안 조치를 권고하고 있다.

CVE-2026-22732 · CVE-2026-34263 · CVE-2026-44761 · CVE-2026-58231
HIGH글로벌 · 정보보호 · 2026년 8월 14일theregister

러시아인들이 신호 지원으로 위장한 피싱 공격 시도

러시아 해커들이 신호 앱(Signal)의 고객 지원으로 위장하여 피싱 공격을 시도하고 있으며, 미국은 이란의 선전 사이트를 철거했다.

HIGH글로벌 · 정보보호 · 2026년 8월 14일The Hacker News

Mustang Panda, 서명된 Windows 루트킷을 사용한 CoolClient 백도어 업데이트

러시아 보안업체 카스퍼스키는 HoneyMyte(aka Mustang Panda)라는 악성 행위자 그룹이 CoolClient 백도어의 새로운 변종을 사용하고 있다고 발표했다. 이 변종은 서명된 Windows 커널 모드 루트킷을 포함하여 악성 프로세스, 파일, 레지스트리 객체, C2 네트워크 정보를 숨기고 보호할 수 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 14일theregister

Microsoft, SharePoint 온프레미스 취약점 공격 발생

Microsoft는 SharePoint 온프레미스의 패치 실패로 인해 제로데이 공격이 발생하고 있다고 경고하고 있다. 또한, 러시아 해커들이 Signal 지원을 사칭한 피싱 공격을 수행하고 있으며, 중국이 스마트폰 감시 도구를 업그레이드하는 등 다양한 보안 이슈가 보고되고 있다.

국내 · 정보보호 · 2026년 8월 14일데일리시큐

정보보안 연재소설 '로그아웃되지 않는 밤' 제20화 '인증 시즌'

정보보안 소설 '로그아웃되지 않는 밤'의 제20화에서는 인증 절차 중 외부 협력사 및 자회사 계정 권한 점검의 중요성이 강조된다. 주인공 세아는 형식적인 점검 기록을 발견하고 실제 보안 취약점을 지적하며, 보안 인증의 실질적 필요성을 강조한다.

HIGH글로벌 · 정보보호 · 2026년 8월 14일BleepingComputer

쉘, 클롭 랜섬웨어 그룹의 데이터 유출 주장에 조사 진행 중

영국의 대형 에너지 기업 쉘은 클롭 랜섬웨어 그룹이 89GB의 데이터를 유출했다고 주장한 뒤 잠재적 보안 사고를 조사 중이다. 클롭은 PTC Windchill 및 FlexPLM 시스템의 취약점(CVE-2026-12569)을 악용해 쉘 외에도 제너럴 일렉트릭(GE)과 필립스의 네트워크에서 민감한 데이터를 유출했다고 주장하고 있다. PTC는 6월 17일 보안 패치를 발표했으며, 미국 CISA와 독일 BSI가 해당 취약점이 실제 공격에 사용되고 있음을 확인해 긴급 조치를 권고했다.

CVE-2026-12569
HIGH글로벌 · 정보보호 · 2026년 8월 14일The Hacker News

Chrome DevTools 기술로 인증 세션 도용 가능

보안 연구자들이 Chrome DevTools 프로토콜을 활용한 인증 세션 도용 기술을 발표했습니다. 이 기술은 Windows 환경에서 실행 중인 Chrome 또는 Edge 브라우저의 쿠키와 저장된 데이터에 접근할 수 있으며, 공격자는 이미 시스템에 코드 실행 권한을 얻은 상태에서 활용할 수 있습니다. Google은 Chrome 136부터 원격 디버깅 기능의 보안 강화를 시작했으나, CDP-Enable-BOF라는 새로운 방법을 통해 이 보안 조치를 우회할 수 있습니다.

HIGH글로벌 · 정보보호 · 2026년 8월 14일The Hacker News

CTM360, 3000개 이상의 브라우저-인-더-브라우저 피싱 URL 발견

CTM360은 전 세계적으로 진행 중인 대규모 채용 테마 피싱 공격을 발견했다. 이 공격은 가짜 인터뷰 일정 페이지와 브라우저-인-더-브라우저(BitB) 기법을 사용해 구글과 페이스북 계정 정보를 유출하고, MFA 인증을 실시간으로 중계한다. 2개월간 3000개 이상의 피싱 URL이 확인되었으며, 14개 산업에 걸쳐 50개 이상의 조직을 사칭했다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 14일BleepingComputer

RingCentral 데이터 유출 사고로 160만 계정 정보 노출

악성 조직 ShinyHunters가 2026년 7월 RingCentral의 시스템을 해킹해 160만 계정의 정보를 유출했다. 이는 사회공학 공격을 통해 이루어졌으며, 회사는 피해 고객에게 직접 연락하고 있으며, 핵심 플랫폼은 정상적으로 운영 중이다. ShinyHunters는 이전에도 Salesforce, Snowflake 등의 고객을 대상으로 유사한 공격을 수행한 바 있다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.