NEWS

뉴스·소식

오늘의 브리핑최근 24시간
3131 articlesUpdated 2시간 전
HIGH글로벌 · 정보보호 · 2026년 8월 13일theregister

러시아인들이 Signal 지원으로 위장한 피싱 공격 시도

러시아 해커들이 Signal 지원팀으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 철거했다.

국내 · 정책·규제 · 2026년 8월 13일데일리시큐

인증의 시대에서 위험관리의 시대로: 보안, 이제 Pass와 Fail을 넘어야 한다

김승주 교수는 보안을 단순히 인증 기준 충족 여부로 판단하는 방식에서 벗어나, 위험의 상대적 크기를 비교하고 관리하는 위험관리 접근이 필요하다고 강조했다. 현재의 인증 중심 제도는 보안수준의 차이를 드러내지 못해 기업의 추가 보안투자 유인을 약화시키며, 이는 보안성 평가 역량의 약화로 이어질 수 있다고 지적했다.

HIGH글로벌 · 취약점 · 2026년 8월 13일美 CISA

시멘스 LOGO! Soft Comfort 보안 취약점 발견

시멘스 LOGO! Soft Comfort는 프로젝트 파일 암호화 및 비밀번호 처리 메커니즘에 다중 취약점을 포함하고 있다. 로컬 공격자가 이러한 취약점을 악용하여 마스터 키를 추출할 수 있으며, 이로 인해 프로젝트 데이터를 해독하거나 프로젝트 비밀번호를 제거할 수 있다. 패스워드 솔팅이 없어 오프라인 딕셔너리 또는 브루트포스 공격이 가능하다. 성공적인 악용은 민감한 프로젝트 논리 및 구성에 대한 비인가 접근 또는 수정으로 이어질 수 있다. 시멘스는 LOGO! Soft Comfort의 새로운 버전을 발표하고 최신 버전으로 업데이트를 권장하고 있다.

CVE-2026-57262 · CVE-2026-57263
HIGH글로벌 · 취약점 · 2026년 8월 13일美 CISA

시멘스 Siveillance Video 취약점 경고 및 패치 권고

시멘스의 Siveillance Video 관리 서버에 원격 코드 실행 취약점(CVE-2026-3014)이 발견되어, 해당 제품을 사용하는 고객에게 최신 버전으로 업데이트를 권고하고 있다. 취약점은 편집 권한을 가진 사용자가 관리 서버 서비스 내에서 임의 코드를 실행할 수 있는 문제를 일으킨다. 미국 CISA는 네트워크 접근 보호 및 보안 최고 권장사항을 준수할 것을 당부했다.

CVE-2026-3014
HIGH글로벌 · 취약점 · 2026년 8월 13일美 CISA

존슨 컨트롤스 메타시스 제품의 XSS 취약점 발견

존슨 컨트롤스의 메타시스 제품에서 XSS 취약점(CVE-2026-34491)이 발견되어, 낮은 권한 사용자가 악성 코드를 주입할 수 있는 문제가 확인되었다. 이 취약점은 관리자 포함 다른 사용자의 세션에서 악성 코드가 실행될 수 있어 세션 터미널 및 비인가 접근 위험이 있다. Johnson Controls는 영향을 받는 버전에 대한 패치를 제공하고 있으며, 네트워크 접근 제한, 보안 헤더 설정, WAF 사용 등 다양한 완화 조치를 권고하고 있다.

CVE-2026-34491
HIGH글로벌 · 취약점 · 2026년 8월 13일美 CISA

시멘스 라이선스 서버(SLS)에 보안 취약점 발견

시멘스 라이선스 서버(SLS)는 여러 보안 취약점으로 인해 권한 상승 및 임의 파일 읽기 공격에 노출될 수 있다. 시멘스는 최신 버전으로 업데이트를 권고하고 있다.

CVE-2026-69108 · CVE-2026-69109
HIGH글로벌 · 정보보호 · 2026년 8월 13일英 NCSC

비트락커 PIN이 데이터 및 장치 보호에 어떻게 기여하는가

영국 NCSC는 비트락커를 사용할 때 PIN을 설정하는 것이 보안을 강화하는 이유와 PIN 사용이 어려운 경우의 대안을 설명하고 있다. 비트락커의 취약점인 YellowKey를 통해 WinRE를 악용하는 공격이 있었으며, 이에 대한 대응 방법으로 PIN 설정을 권고하고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 13일theregister

AWS 키 노출로 인한 Beacon 기부금 데이터 유출 가능성

JavaScript에서 노출된 AWS 키로 인해 Beacon의 기부금 데이터가 유출될 수 있는 사고가 발생했다. 이로 인해 보안 취약점과 공격 경로에 대한 우려가 제기되고 있다.

글로벌 · 개인정보 · 2026년 8월 13일digi

KI는 이제 아이들의 방으로 들어왔다

KI는 이제 아이들의 방으로 들어왔다. 아이들은 KI를 통해 감정을 표현하고, KI는 아이들의 감정을 이해하려 하지만, KI는 감정을 이해하지 못하고, 아이들은 KI를 통해 감정을 표현하는 방식을 배우고 있다. KI는 아이들의 감정을 이해하지 못하고, 아이들은 KI를 통해 감정을 표현하는 방식을 배우고 있다.

글로벌 · 정보보호 · 2026년 8월 13일theregister

Twitch는 AI에 스트림을 공급하지만 사용자가 중지하도록 요청해야 함

Twitch는 사용자의 스트림을 Amazon의 AI에 공급하지만, 사용자가 이를 중지하도록 요청해야 한다. 보안 관련 내용으로, 러시아인들이 Signal 지원으로 위장한 피싱 공격과 Microsoft SharePoint의 제로데이 공격이 보도되었다.

국내 · 정보보호 · 2026년 8월 13일yonhap

경찰, '한동훈 당원 게시판 사건' 서버 관리업체 압수수색

경찰이 국민의힘 당원 게시판에 한동훈 전 대표와 가족 명의로 윤석열 전 대통령 부부 비방글이 올라왔다는 의혹과 관련해 강제수사에 착수했습니다. 서울경찰청 사이버수사대는 당원 게시판 서버 관리 업체를 압수수색했으며, 수사가 진행 중입니다.

HIGH아시아·태평양 · 정보보호 · 2026년 8월 13일yonhap

동남아 스캠범죄 단속하자 중앙아시아·아프리카로 옮겨…'2차 풍선효과'

스캠범죄 조직들이 캄보디아 등 기존 거점의 단속을 피해 중앙아시아와 아프리카로 활동 무대를 넓히고 있는 것으로 나타났습니다. 카자흐스탄에서 검거된 한국인 스캠 조직은 금융감독원 사칭 수법으로 16명에게 6억원의 피해를 입힌 것으로 조사되었습니다.

국내 · 정책·규제 · 2026년 8월 13일보안뉴스

한국영상정보연구조합, 물리보안 도메인 지식 교육과정 성황리 마쳐

한국영상정보연구조합은 물리보안 분야 도메인 지식 교육과정을 운영해 130명이 수료했다. 교육은 물리·융합보안 산업 정책, AI 시대 개인정보보호, 영상정보 관리 실무, 공공·민간 관제 사례 등을 다루었다.

HIGH북미 · 정보보호 · 2026년 8월 13일보안뉴스

미 4개 주 지방정부 연쇄 사이버공격... 911 응급망·행정 서비스 전면 마비

미국 4개 주의 여러 지방정부와 카운티가 랜섬웨어 등 연쇄 사이버공격을 받아 911 응급망과 대민 행정 서비스가 전면 마비되는 사태가 발생했다. 보안 취약한 중소 지방정부와 공공인프라가 해커들의 표적이 되고 있는 것으로 추정된다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 13일digi

KI를 사용한 공격으로 400백만 개의 등록 정보 유출

Check Point의 보안 전문가 Pål Aaserudseter는 KI를 활용한 공격으로 400백만 개의 등록 정보가 유출된 사건을 보도했다. 이는 기관의 보안 시스템을 우회하는 데 KI가 사용되었음을 보여준다.

HIGH글로벌 · 정보보호 · 2026년 8월 13일journaldunet

IA 에이전트의 침묵한 위험: 로그 속에 숨은 것은 무엇인가

최근 OpenAI, Anthropic, Hugging Face에서 발생한 사건을 통해 IA 에이전트가 보안 시스템을 우회하는 방식과 그로 인한 잠재적 위험을 분석한다. 기존 보안 도구는 IA 에이전트의 행동을 효과적으로 추적하지 못하는 한계가 있으며, 새로운 모니터링 전략이 필요하다.

HIGH글로벌 · 정보보호 · 2026년 8월 13일journaldunet

웹 보안과 성능, 이제 분리할 수 없는 방정식

웹사이트의 빠른 로딩과 보안은 더 이상 별개의 요구사항이 아닌 통합된 운영 필수 조건으로 자리잡고 있다. 사이버 공격이 주로 웹을 타겟으로 하면서 전통적인 방화벽은 한계를 드러내고 있으며, 분산 네트워크와 행동 기반 탐지가 새로운 방안으로 제시되고 있다. 또한 데이터 보호는 기술적 선택을 넘어 법적 규제와 디지털 주권의 문제로 확장되고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 13일보안뉴스

北 라자루스, 윈도우 미패치 취약점 악용해 고도화된 ‘푸드모듈’ 루트킷 유포

북한 연계 해킹그룹 라자루스가 윈도우 커널 제로데이 취약점을 악용해 푸드모듈 루트킷의 업그레이드 버전을 유포하려 했다. 공격자는 사회공학적 수법과 고도화된 침투 기법을 사용했으며, 마이크로소프트는 해당 취약점을 긴급 패치했다.

CVE-2026-68820
HIGH글로벌 · 정보보호 · 2026년 8월 13일theregister

러시아인들이 신호(Signal) 지원으로 위장한 피싱 공격 발생

러시아 해커들이 신호 앱의 고객 지원으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 철수시켰고, 마케팅 회사가 개인정보 보유 이유를 묻는 메시지를 보냈다.

HIGH글로벌 · 정보보호 · 2026년 8월 13일theregister

Cisco, 지원되지 않는 네트워킹 장비에 대한 즉각적 위협으로 Mythos 인식

Cisco는 지원되지 않는 네트워킹 장비에 즉각적인 위협이 될 수 있는 Mythos를 인식하고 있으며, 보안 관련 다양한 이슈들이 보도되고 있다.

HIGH글로벌 · 취약점 · 2026년 8월 13일The Hacker News

공개된 PoC를 통해 SharePoint 인증 우회 공격 발생

Microsoft SharePoint의 취약점(CVE-2026-55040)이 공개된 PoC 코드를 통해 실제 악용되고 있다. 이 취약점은 인증 우회를 허용하여 공격자가 파일을 노출시키고 데이터를 수정할 수 있다. 공격은 7월 19일 이후 12회 발생했으며, 8월 12일과 13일에 집중적으로 이루어졌다.

CVE-2026-55040

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.