NEWS

뉴스·소식

오늘의 브리핑최근 24시간
3061 articlesUpdated 1일 전
HIGH북미 · 정보보호 · 2026년 8월 12일yonhap

트럼프 전용기 갈아타기 작전…장관 아닌 측근 보좌진만 동행

트럼프 대통령은 지난달 이란의 암살 위협을 피하기 위해 대통령 전용기에서 군 수송기로 몰래 옮겨탔으며, 이 비밀 작전에는 행정부 고위 장관이 아닌 오랜 측근들만 동행했습니다. 미 수사·경호 당국은 이란이 에어포스원을 겨냥한 암살 시도 가능성을 경계해 대체 수송기를 활용하는 작전을 펼쳤습니다.

HIGH글로벌 · 정보보호 · 2026년 8월 12일BleepingComputer

Plug and Pwn 공격, 가짜 USB 장치로 Windows SYSTEM 권한 획득

보안 연구자들이 Windows Plug and Play 기능을 악용하는 새로운 'Plug and Pwn' 공격을 발표했습니다. 이 공격은 사용자가 USB 장치를 연결할 때 자동으로 설치되는 취약한 제조사 소프트웨어를 통해 SYSTEM 권한을 얻을 수 있습니다. 일부 공격은 사용자 상호작용 없이도 이루어질 수 있으며, RDP를 통해 원격으로 수행할 수도 있습니다.

CRITICAL글로벌 · 취약점 · 2026년 8월 12일데일리시큐

북한 해킹조직 라자루스, 윈도 제로데이 실제 공격…MS 8월 긴급 패치

마이크로소프트가 8월 정기 보안 업데이트를 발표하며, 이미 실제 공격에 악용된 윈도 커널 권한 상승 취약점 CVE-2026-68820을 포함했다. 체크포인트 리서치는 북한 연계 해킹그룹 라자루스가 이 취약점을 제로데이로 사용했다고 분석했다. 또한, 인증 없이 원격 공격이 가능한 CVSS 9.8 취약점 4건과 셰어포인트 공격 체인을 차단하는 패치가 포함되어 있다.

CVE-2026-55040 · CVE-2026-59124 · CVE-2026-62815 · CVE-2026-62878 +3
CRITICAL글로벌 · 취약점 · 2026년 8월 12일BleepingComputer

Lazarus 해커, Windows 제로데이를 활용한 방어업체 공격

북한 해커 그룹 Lazarus가 Windows 제로데이 취약점(CVE-2026-68820)를 악용해 방어 분야 기업을 표적으로 삼는 Operation Dream Job 캠페인을 진행하고 있습니다. Microsoft는 이번 취약점을 이달의 보안 업데이트에서 패치했으며, 이 취약점은 로컬 사용자가 특수하게 제작된 애플리케이션을 실행함으로써 SYSTEM 권한을 얻을 수 있습니다. Lazarus는 이번 취약점을 활용해 새로운 FudModule 커널 모드 루트킷을 통해 권한을 상승시키고, Troy라는 새로운 백도어를 배포했습니다. 공격은 유럽과 인도의 방어, 항공우주, 항공 분야 기업을 주요 표적으로 삼고 있으며, 최근에는 프랑스의 기관을 침해한 후 피싱 공격을 확장했습니다.

CVE-2025-49113 · CVE-2026-68820
HIGH글로벌 · 정보보호 · 2026년 8월 12일zdnet

FBI 경고: 해커들이 개인 사진을 노리고 있다. 성추행 협박 피하는 6가지 방법

FBI는 해커들이 성적 사진을 훔쳐 판매하는 성추행 협박 공격을 하고 있다고 경고했다. 해커들은 사회공학적 방법과 사이버 침입을 통해 개인 계정에 접근하여 사진을 훔쳐 다크웹에 판매하고 있다. FBI는 사용자가 이러한 사진을 소셜 미디어에 올리지 않도록 권고하고, 복잡한 비밀번호 사용, 다중 인증, 의심스러운 링크 클릭 회피 등의 조치를 제안했다.

HIGH북미 · 정보보호 · 2026년 8월 12일yna

트럼프 전용기 갈아탈 때 측근만 동행

트럼프 대통령은 암살 위협으로 인해 구형 에어포스원에서 미군 수송기로 갈아탈 때 서열 1·2위 장관이 아닌 측근 보좌진만을 동행시켰다. 이는 기만 작전의 일환으로, 구형 에어포스원을 미끼로 사용하는 전략이었다.

국내 · 정보보호 · 2026년 8월 12일yonhap

VIP 격노 은폐 의혹 방첩사 지휘부 영장 기각

채상병 사건 처리 과정에 관여한 혐의를 받는 황유성 전 국군방첩사령관과 문연철 전 해병대사령부 방첩부대장이 구속을 면했다. 서울중앙지법은 두 사람의 구속영장을 기각하며, 범죄 혐의에 다툼의 여지가 있고 증거 인멸 및 도주 우려가 없다고 판단했다.

HIGH글로벌 · 정보보호 · 2026년 8월 12일theregister

스무스-토킹 사기꾼들이 비접촉 카드를 복제해 13분 만에 결제 승인

AI와 보안 관련 소식이 포함된 기사에서, 러시아인들이 신호 앱을 사칭해 피싱 공격을 수행하고 있으며, 마이크로소프트의 온프레미스 SharePoint가 제로데이 공격을 받고 있는 것으로 나타났다. 또한, 미국이 이란의 선전 사이트를 철거하고, 마케팅 회사가 개인정보 보유 이유를 묻는 사례도 보도되었다.

HIGH글로벌 · 정보보호 · 2026년 8월 12일theregister

Uber Freight, 강요 범죄 조직의 침입에도 불구하고 계속 운송

Uber Freight는 강요 범죄 조직의 침입에도 불구하고 계속 운송하고 있습니다. 기사는 보안 공격 사례와 취약점 패치 실패, 랜섬웨어 10년 전 첫 기업 랜섬웨어 등 보안 이슈를 다루고 있습니다.

글로벌 · 정보보호 · 2026년 8월 12일SANS ISC

Linux 커널 프로세스 회계 기능 소개

Linux 커널의 프로세스 회계 기능은 시스템에서 실행된 프로세스의 정보를 기록하는 기능으로, 보안 분석 및 모니터링에 유용하다. 이 기능은 기본적으로 비활성화되어 있으며, 설치 및 설정 후 사용할 수 있다. 로그는 이진 형식으로 저장되며, lastcomm 명령어로 확인할 수 있다.

CRITICAL글로벌 · 취약점 · 2026년 8월 12일zdnet

Microsoft, 8월 패치 토요일에서 421개 취약점 수정

Microsoft는 8월 패치 토요일에서 421개의 보안 취약점을 수정했으며, 그 중 하나는 이미 악용된 제로데이 취약점입니다. 사용자는 이 업데이트를 즉시 설치하여 시스템 보안을 강화해야 합니다.

HIGH글로벌 · 정보보호 · 2026년 8월 12일BleepingComputer

FBI, 성추행 협박 목적 사이버 범죄 활동 경고

FBI는 성추행 협박(sextortion)을 목적으로 온라인 계정을 타겟으로 하는 사이버 범죄 활동을 경고하고, 피해자 보호를 위한 대응 방법을 제시했다. 범죄자들은 훔친 성적 콘텐츠를 블랙메일하거나 불법 시장에 판매하고 있으며, 피해자의 개인 정보를 악용해 추가적인 사생활 유출을 시도하고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 12일The Hacker News

737개 크롬 VPN 확장 프로그램이 사용자 트래픽을 중계하는 사기 행위 발견

737개의 크롬 VPN 확장 프로그램이 사용자의 전체 브라우저 세션을 단일 제공업체의 SOCKS5 프록시를 통해 라우팅하는 사기 행위가 발견되었다. 이 확장 프로그램 중 일부는 기존의 유명 VPN 브랜드를 사칭하고 있으며, 사용자의 트래픽을 중계함으로써 중간자 공격을 가능하게 한다.

CRITICAL국내 · 정보보호 · 2026년 8월 12일yonhap

은행권 대출사기 사고액 '눈덩이'…4곳 490억원

KB국민·신한·우리·IBK기업은행이 대출 사기로 인한 사고 금액을 공시하며, 총 490억 원에 달하는 것으로 집계되었다. 은행들은 수사기관과 협조하며 법적 조치를 취할 방침이다.

HIGH유럽 · 정보보호 · 2026년 8월 12일theregister

영국 범죄 기록 사무소의 취약한 보안으로 인한 민감한 데이터 유출 사건

영국 범죄 기록 사무소의 보안 취약점이 심각한 데이터 유출 사고를 초래했다. 이 사고는 민감한 정보가 노출되어 보안 강화의 필요성을 강조하고 있다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 12일theregister

악성 랜섬웨어 Akira, 피해자 보안 도구 차단하며 암호화기 자체 고장

악성 랜섬웨어 Akira가 피해자의 보안 도구를 차단하고 암호화기를 고장내는 공격을 수행했다.

HIGH기타 · 정보보호 · 2026년 8월 12일digi

데이터 공격으로 인한 Lørenskog kommune 손실 10~12백만 크로네

노르웨이 Lørenskog kommune는 5월의 데이터 공격으로 현재까지 10~12백만 크로네의 손실을 입었으며, 이 비용은 더 증가할 것으로 예상된다.

HIGH글로벌 · 취약점 · 2026년 8월 12일BleepingComputer

해커들이 새로운 Microsoft SharePoint 취약점 악용

Microsoft SharePoint의 중요 취약점(CVE-2026-55040)이 이미 공격에 활용되고 있으며, Microsoft는 7월 보안 업데이트를 통해 패치를 발표했습니다. CISA는 SharePoint 서버를 인터넷에 노출하지 않도록 권고하고 있습니다.

CVE-2026-45659 · CVE-2026-55040
유럽 · 정보보호 · 2026년 8월 12일英 NCSC

영국 NCSC, 보안 및 회복력 있는 프라이빗 5G 기술 개발 협력사 모집

영국 NCSC는 보안 및 회복력 있는 프라이빗 5G 기술 개발을 위해 기술 파트너, 혁신가, 산업 리더와 협력하고자 한다. 이는 미래의 보안 및 회복력 있는 프라이빗 5G 솔루션을 구축하기 위한 연구 포트폴리오의 일환이다.

HIGH글로벌 · 취약점 · 2026년 8월 12일The Hacker News

OpenAI, Anthropic, Google API 취약점으로 AI 모델의 추론 과정 유출 가능성

OpenAI, Anthropic, Google의 API에서 발견된 취약점으로 인해 약한 AI 모델이 강력한 모델의 추론 과정을 해독할 수 있는 문제가 발생했다. 연구팀은 이 취약점을 통해 API 키, 비밀번호 등 민감한 정보를 추출할 수 있음을 밝혔으며, 공격자는 공개된 로그를 통해 암호화된 추론 블록을 재생하여 정보를 유출할 수 있었다. 해당 취약점은 개발자가 로그를 공유할 때 발생하며, 현재는 보완 조치가 이루어졌다고 연구팀은 밝혔다.

HIGH글로벌 · 정보보호 · 2026년 8월 12일The Hacker News

엔터프라이즈 방어 시스템의 경계선 성과와 내부 취약점

2026년 상반기 기업 방어 시스템의 경계선 방어 효과가 향상되었으나, 내부 침투 후의 방어력은 여전히 취약한 것으로 나타났다. Picus Labs의 보고서에 따르면, 경계선에서의 공격 차단률은 69%에 달했지만, 내부에서의 방어 실패율은 63%에 이르렀다. 특히, 조용한 공격 기법은 방어 시스템을 우회하는 데 성공하는 것으로 드러났다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.