NEWS

뉴스·소식

오늘의 브리핑최근 24시간
3129 articlesUpdated 3시간 전
유럽 · 정책·규제 · 2026년 8월 12일digi

Eie eller leie? Forsvaret lanserer egne spilleregler for data og teknologi

노르웨이 국방부가 국방 데이터가 특정 시스템에 고정되지 않도록 보장하기 위해 데이터 및 기술 소유와 관련된 자체 규칙을 발표했습니다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 12일The Hacker News

악성 LiteLLM 릴리스와 Trivy 해킹으로 2,100개 이상의 조직 노출

악성 LiteLLM 릴리스가 PyPI에 40분간 올라 있었고, 이로 인해 2,500개 이상의 조직이 잠재적으로 노출될 수 있는 보안 침해사고가 발생했다. CloudSEK는 공격자가 수집한 434,000개의 파일을 기반으로 노출 정보를 공개했다.

CVE-2026-33634
HIGH글로벌 · 정보보호 · 2026년 8월 12일journaldunet

AI 기반 보안 위협 'vibe hacking'과 대응 전략

AI 기술의 발전으로 보안 위협이 심각해지고 있다. 'vibe hacking'이라는 새로운 공격 방식이 등장하여 기업의 신뢰를 조작하는 사례가 늘고 있다. 이에 따라 기업은 신뢰 관리를 핵심으로 한 보안 전략을 재정비해야 한다.

HIGH유럽 · 정보보호 · 2026년 8월 12일journaldunet

AI가 해킹 규칙을 이미 바꿨다. 유럽은 준비됐는가?

인공지능(AI)의 발전으로 사이버 공격이 가속화되면서 보안 대응이 절대적으로 중요해지고 있다. 유럽은 AI 기반 보안 도구의 개발과 자주성을 확보하기 위한 전략을 마련해야 한다.

북미 · 정보보호 · 2026년 8월 12일yna

트럼프 '비밀 환승 논란'에 대해 비밀경호국 요청에 따른 조치라고 해명

트럼프 대통령은 비밀 환승 조치가 비밀경호국과 군의 요청에 따른 것이며, 이란 측의 암살 시도에 대비한 조치라고 설명했다. 이번 조치는 백악관의 언론 대응과 안전 조치의 적절성에 대한 논란을 일으켰다.

HIGH글로벌 · 취약점 · 2026년 8월 12일The Hacker News

SAP Commerce Cloud 보안 취약점 발견, 임시 조치 및 패치 권고

SAP는 Commerce Cloud의 최대 심각도 보안 취약점 CVE-2026-58231을 수정하는 패치를 발표했다. 이 취약점은 인증되지 않은 공격자가 임의 코드를 실행할 수 있는 위험을 초래한다. SAP는 고객에게 패치를 적용하고 업데이트된 버전을 재배포할 것을 권고하고 있으며, 패치 전에는 IP 필터를 설정해 취약한 엔드포인트에 대한 접근을 제한하는 임시 조치를 제안했다. 또한, 8월 보안 업데이트로 다른 3개의 심각한 취약점을 수정했다.

CVE-2026-34265 · CVE-2026-44758 · CVE-2026-44772 · CVE-2026-58231
CRITICAL글로벌 · 취약점 · 2026년 8월 12일The Hacker News

ShieldBreak 제로데이 PoC: 마이크로소프트 디펜더 패치 우회 및 SYSTEM 접근

보안 연구원이 마이크로소프트 디펜더의 새로운 제로데이 취약점인 ShieldBreak의 증명 개념(PoC)을 발표했습니다. 이 취약점은 CVE-2026-50656의 패치를 우회하여 시스템 수준 권한을 얻을 수 있습니다. 연구원은 패치가 제대로 적용되지 않았다고 주장하며, 최신 Windows 11 및 Windows Server 2025에서 100% 성공률을 보였다고 밝혔습니다.

CVE-2026-50656 · CVE-2026-62832 · CVE-2026-68820 · CVE-2026-72971
HIGH글로벌 · 정보보호 · 2026년 8월 12일theregister

러시아인들이 신호 앱을 사칭해 피싱 공격 시도

러시아 해커들이 신호 암호화 메신저 앱을 사칭해 사용자에게 피싱 공격을 시도하고 있으며, 미 정부는 이란의 선전 사이트를 무너뜨렸다. 또한 마케팅 회사가 사용자의 정보 수집에 대한 질문을 제기하는 등 보안 관련 다양한 이슈가 보도되었다.

CRITICAL글로벌 · 취약점 · 2026년 8월 12일The Hacker News

Cisco ASA 및 FTD 취약점 악용으로 원격 DoS 유발

Cisco는 Secure Firewall ASA 및 FTD 소프트웨어에 영향을 주는 새로운 취약점(CVE-2026-20349)이 악용되고 있다고 경고했다. 이 취약점은 HTTP 요청 처리 시 부적절한 오류 확인으로 인해 인증되지 않은 공격자가 원격으로 DoS 공격을 유발할 수 있다. Cisco는 보안 고지에서 이 취약점이 특정 설정을 사용하는 장비에 영향을 주며, 여러 버전의 ASA 및 FTD에 패치가 제공되었다고 밝혔다. 또한, 이 취약점은 CISA의 KEV 목록에 추가되어 연방 정부 기관이 2026년 8월 14일까지 패치를 적용하도록 요구받고 있다.

CVE-2026-20349
HIGH국내 · 정보보호 · 2026년 8월 12일yonhap

배우 하영 씨 친일 논란과 광고 손절 움직임, 11살 남아 학대 사건 등 보도

배우 하영 씨의 증조부 친일 논란으로 광고계에서 손절 움직임이 일고 있으며, 천안 11살 남아 학대 사건의 외할머니가 구속된 사건이 보도되었다. 또한, 중국군 출신 2명이 군사기밀 도청 혐의로 구속된 사건도 다루어졌다.

HIGH글로벌 · 정보보호 · 2026년 8월 12일theregister

러시아인들이 신호 지원으로 위장한 피싱 공격 등 보안 소식

러시아 해커들이 신호 앱(Signal)의 고객 지원으로 위장해 피싱 공격을 벌이고 있으며, 미 정부는 이란의 선전 사이트를 무너뜨렸다. 마케팅 회사가 개인정보 보유 이유를 묻는 메시지를 보냈다. 마이크로소프트의 SharePoint 패치가 제로데이 공격을 받고 있으며, 중국은 스마트폰 감시 도구를 업그레이드하고 있다.

HIGH국내 · 정보보호 · 2026년 8월 12일보안뉴스

KISA, ‘랜섬웨어 레질리언스 콘퍼런스’ 개최... 전주기 대응 방안 논의

한국인터넷진흥원(KISA)은 과학기술정보통신부와 함께 랜섬웨어 대응 전략을 논의하는 학술회의를 개최한다. 올해 상반기 랜섬웨어 피해 신고 건수가 전년 대비 76.8% 증가했으며, 이중·삼중 갈취와 AI 공격 자동화가 우려되고 있다. KISA는 랜섬웨어 복구 도구를 개발해 피해 기업의 데이터를 복구하는 성공 사례를 보여주었다.

HIGH북미 · 정보보호 · 2026년 8월 12일yna

트럼프 대통령 골프장에 미사일 시스템 장착 험비 동원

트럼프 대통령이 골프를 치는 동안 미군의 미사일 시스템이 장착된 험비가 골프장에 동원된 것으로 확인됐습니다. 이 시스템은 스팅어 지대공 미사일을 발사할 수 있으며, 대통령을 겨냥한 공격에 신속히 대응하기 위한 것입니다.

HIGH국내 · 정보보호 · 2026년 8월 12일yna

북한 유실지뢰로 강화 주문도 주민들 불안

최근 강화도 해안에서 북한에서 넘어온 유실지뢰가 잇따라 발견되면서 주문도 주민들과 관광객들이 불안을 호소하고 있다. 갯벌 어업과 관광업에 피해가 발생하고 있으며, 해병대가 탐색 작전을 벌이고 있다.

HIGH아시아·태평양 · 취약점 · 2026년 8월 12일日 JPCERT/CC

2026년 8월 마이크로소프트 보안 업데이트 관련 주의喚起

마이크로소프트는 2026년 8월 보안 업데이트를 발표하며, CVE-2026-68820과 같은 취약점이 악용되고 있음을 공개했습니다. 사용자는 Microsoft Update 또는 Windows Update를 통해 패치를 적용할 것을 권고합니다.

CVE-2026-68820
HIGH유럽 · 정보보호 · 2026년 8월 12일보안뉴스

폴란드 열병합발전소, 사설이동통신망 악용한 은닉형 사이버공격 뒤늦게 확인

폴란드 사이버보안 당국이 한파 기간 열병합발전소를 겨냥한 정교한 사이버공격을 확인했다. 해커들은 사설이동통신망을 침투 경로로 활용해 제어기를 마비시키고 증거를 파괴했다. 해당 사건은 외주업체 실수로 오인되었으나, 조사 끝에 공격으로 판명났으며, 보안 당국은 사설망 보안 강화를 권고했다.

HIGH국내 · 정보보호 · 2026년 8월 12일seoul

뉴스 댓글 속 ‘외국인 의심계정’ 2만4000개…선거 때 51% 늘었다

국내 연구진이 AI 프로그램을 활용해 20년간 네이버 뉴스 댓글을 분석한 결과, 외국 세력과 연계된 의심 계정 2만3998개를 식별했다. 이 계정들은 진보·보수 정치인을 공격하며 한국 사회 내 갈등을 증폭시키는 양상을 보였으며, 선거 기간 동안 51% 증가했다.

국내 · 정보보호 · 2026년 8월 12일yonhap

교정 시설 3곳에 폭발물 협박글…경찰, 작성자 추적

경기 안산상록경찰서에 따르면 12일 한 온라인 커뮤니티에 교정시설 3곳에 폭발물을 설치했다는 글이 게시되어 경찰이 수사에 나섰다. 경찰은 해당 시설에 사실을 알리고 확인 작업을 진행했으나 특이 동향은 발견되지 않았다.

국내 · 정보보호 · 2026년 8월 12일보안뉴스

속담으로 배우는 100가지 보안 습관 82: 신분증 사본 보낼 때 꼭 해야 할 행동

신분증 사본을 타인에게 보낼 때는 용도를 워터마크로 명시하고, 불필요한 개인정보를 가리며, 파일 보안을 강화하는 방법을 제시한다. 보안 사고의 90%는 실수에서 시작되므로 습관적인 보안 관리가 중요하다.

국내 · 정책·규제 · 2026년 8월 12일데일리시큐

정보보안 연재소설 '로그아웃되지 않는 밤' 제19화 '인증 시즌'

데일리시큐는 정보보안 소설 《로그아웃되지 않는 밤》을 매주 4편씩 연재하고 있다. 소설은 보안 담당자들이 인증 절차를 준비하며 겪는 어려움과 보안 정책의 중요성을 다루고 있다.

HIGH유럽 · 정보보호 · 2026년 8월 12일데일리시큐

악성 SIM 하나로 스마트폰·전기차 충전기 해킹 가능…IoT 통신모듈 새 공격면 드러나

영국 버밍엄대학교와 보안업체 퍼즈웨어 연구진은 악성 또는 탈취된 SIM 카드가 모뎀에 AT 명령을 전달해 기기의 통신 설정을 변경하거나 임의의 코드를 실행할 수 있음을 확인했다. 연구에서는 스마트폰과 IoT 모듈 26개를 분석해 9개 기기에서 해당 기능이 활성화된 것을 확인했으며, 전기차 충전기와 스마트폰을 주요 실증 사례로 제시했다.

CVE-2025-48618 · CVE-2026-57550

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.