NEWS

뉴스·소식

오늘의 브리핑최근 24시간
3123 articlesUpdated 7시간 전
국내 · 정보보호 · 2026년 8월 8일데일리시큐

AI 해킹 시대, 무조건적인 최신 패치가 답은 아니다

AI의 발전으로 해킹이 대중화되면서 취약점 관리 전략이 변화해야 한다는 주장이다. 미국 CISA와 EU의 사례를 통해 위험 기반의 패치 관리 체계가 필요하다고 강조하며, 한국형 체계 마련을 제안한다.

HIGH글로벌 · 정보보호 · 2026년 8월 8일theregister

러시아인들이 신호 지원으로 위장한 피싱 공격

러시아 해커들이 신호 앱(Signal)의 고객 지원으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 무너뜨렸다. 마케팅 회사가 '당신의 정보를 왜 보유하고 있습니까?'라는 질문을 제기하는 등 보안 관련 다양한 이슈가 보도되었다.

HIGH국내 · 정보보호 · 2026년 8월 8일yonhap

민주당, 당원 커뮤니티 개인정보 유출 사고 늑장 대응 해명

더불어민주당은 당원 커뮤니티 개인정보 유출 사고를 1년 가까이 늦게 파악했다는 비판에 대해 당시 이상 징후를 인지했으나 관리 업체와 KISA 점검 결과에서 이상이 없었다고 해명했습니다. 유출된 정보는 1만7천88명의 아이디, 성명, 암호화된 비밀번호, 이메일 주소이며, 정청래 당시 대표 등 지도부의 대응이 늦었다는 비판이 제기되었습니다.

HIGH국내 · 정보보호 · 2026년 8월 8일yonhap

북한 미사일 발사 후 '침묵'…러시아 파병 정황 포착

북한이 단거리 탄도미사일을 발사한 후 침묵하고 있으며, 러시아 파병 정황이 포착되면서 한반도 안보 지형에 파장이 예상된다. 한미일 및 미중 간 외교·안보 이슈도 주목받고 있다.

HIGH글로벌 · 취약점 · 2026년 8월 8일The Hacker News

Atlassian Rovo가 Jira 및 Confluence 데이터를 공격자에게 전송될 수 있는 취약점 발견

Atlassian의 Rovo 보조 도구가 공격자의 조작을 통해 Jira 및 Confluence 데이터를 외부 서버로 전송할 수 있는 취약점이 발견되었다. 두 보안 회사가 각각 다른 방법으로 이 취약점을 발견했으며, 하나는 이미 패치되었고 다른 하나는 여전히 개방된 상태이다.

HIGH글로벌 · 정보보호 · 2026년 8월 8일The Hacker News

새로운 CSS 공격 기법이 웹메일 방어 체계를 무력화시켜 비밀번호와 토큰 유출

최신 연구에서 CSS 기반의 공격 기법이 웹메일 서비스의 보안을 무력화시켜 비밀번호와 토큰을 유출할 수 있음을 밝혀냈다. Outlook, Gmail, Yahoo Mail 등 주요 웹메일 서비스에서 이 공격이 가능하며, 연구자들은 샌드박스 iframe과 CSS 제한 강화를 권고하고 있다.

HIGH기타 · 정보보호 · 2026년 8월 8일digi

Norsk Tipping, 새로운 DDoS 공격에 노출

Norsk Tipping은 2일 전과 유사한 DDoS 공격으로 인해 서비스가 중단되었으며, 이는 약 2시간 동안 지속되었다. 현재는 문제를 해결하고 서비스가 복구되었다.

북미 · 정보보호 · 2026년 8월 8일보안뉴스

DEF CON 34 개막... 다양한 CTF와 즐길거리

전세계 해커들이 참여하는 DEF CON 34가 라스베이거스에서 개막했다. 행사에는 다양한 CTF, 강연, 기술 시연, 전시부스 등이 마련되어 있으며, 한국 해커들이 메인 CTF에 활약하고 있다.

글로벌 · 정보보호 · 2026년 8월 8일보안뉴스

한국팀 데프콘 본선 활약 현장

한국 해커들이 데프콘34에 대거 참가해 활약하고 있다. 686개 팀이 예선을 통과한 12개 팀 중 7개 팀이 한국 해커가 리더다.

CRITICAL글로벌 · 취약점 · 2026년 8월 8일The Hacker News

Metabase 제로데이 취약점 악용으로 관리자 권한 우회 침해 발생

Metabase는 최고 심각도 보안 취약점이 실제 악용되며, 관리자 권한을 우회할 수 있는 제로데이 공격을 받았다고 경고했다. 취약점은 SQL 주입을 통해 데이터베이스에 접근할 수 있게 하며, 사용자는 즉시 보안 패치를 적용할 것을 권고받고 있다.

CVE-2023-38646
CRITICAL글로벌 · 취약점 · 2026년 8월 8일The Hacker News

N-able, N-central 보안 취약점 공개 및 패치 발표

N-able은 최근 공개된 N-central의 보안 취약점(CVE-2026-18577)에 대한 새로운 핫픽스를 발표했습니다. 이 취약점은 인증 우회 및 계정 탈취가 가능하며, 미국 사이버보안청(CISA)에 의해 실제 악용되고 있는 것으로 확인되었습니다. N-able은 공격자가 관리 시스템에 접근하고 지속적으로 머무를 수 있도록 허용하는 공격을 차단하기 위해 추가 보호 조치를 강화했습니다.

CVE-2026-18556 · CVE-2026-18577
CRITICAL글로벌 · 취약점 · 2026년 8월 8일The Hacker News

프로그레스 케임프 로드마스터 취약점, CISA KEV 목록에 추가

CISA는 프로그레스 케임프 로드마스터의 심각한 보안 취약점(CVE-2026-8037)을 KEV 목록에 추가했습니다. 이 취약점은 비인증 공격자가 임의 코드 실행을 유발할 수 있는 명령어 주입 취약점입니다. 최근 41일간 792건의 공격 시도가 18개국에서 관측되었으며, FCEB 기관은 8월 10일까지 패치를 적용할 것을 권고받고 있습니다.

CVE-2026-8037
북미 · 정보보호 · 2026년 8월 8일보안뉴스

데프콘 CTF 본선, AI 사용 제한 없이 무제한 허용

데프콘 CTF 본선에서는 AI 사용이 무제한으로 허용된다. 예선에서는 AI 사용에 제한이 있었으나, 본선에서는 관련 규정이 사라졌다. 해커들은 AI 활용 능력이 경쟁력으로 작용하지만, 창의력과 판단력이 여전히 중요하다고 입을 모았다.

HIGH유럽 · 정보보호 · 2026년 8월 8일yna

美 정보기관, 독일 공항 폭발드론 러시아 소유 가능성 제기

미국 정보당국은 독일 라이프치히-할레 공항에서 발견된 폭발물 탑재 드론이 러시아 정부와 연관됐을 가능성이 있다고 판단했다. 이 사건은 러시아가 NATO 대응 의지를 시험하려는 움직임으로 해석되고 있으며, 유럽의 공항과 항공 인프라를 둘러싼 드론 위협이 증가하고 있다는 분석도 나왔다.

글로벌 · 정보보호 · 2026년 8월 8일데일리시큐

Black Hat USA 2026에서 AI와 사이버보안의 관계 논의

Black Hat USA 2026에서 AI가 사이버보안에 미치는 영향과 보안 전문가들의 의견이 논의되었다. AI는 공격과 방어의 속도를 높이면서 보안 전문가의 역할과 방어 체계, 제품 선택, 정책에까지 영향을 미치고 있다. AI 기반 보안 제품의 실효성 검증과 기본 보안 원칙의 중요성이 강조되었다.

HIGH글로벌 · 정보보호 · 2026년 8월 8일보안뉴스

Microsoft 365 AitM 악용 피싱 공격으로 계정 탈취... 급여 관련 이메일 수집

최근 Microsoft 365 계정을 탈취하기 위해 AitM 공격 기법을 사용하는 피싱 캠페인이 활발히 진행되고 있다. 공격자는 재무 관련 담당자의 이메일을 수집하고 있으며, 주거용 프록시를 사용해 악성 로그인을 일반 트래픽으로 위장한다.

HIGH북미 · 정보보호 · 2026년 8월 8일데일리시큐

블랙햇 USA 2026, 체험형 보안 행사로 개최

미국 라스베이거스에서 열린 블랙햇 USA 2026은 AI 에이전트 보안 취약점 시험, 드론 해킹, 자물쇠 해제 기술 등 체험형 보안 프로그램을 진행했다. 아스널에서는 오픈소스 도구 실험과 AI 공격·방어 워게임이 진행되었으며, 행사장 네트워크 자체가 보안 실습장으로 활용되었다.

HIGH글로벌 · 정보보호 · 2026년 8월 7일theregister

OpenAI, Astra 보안 추가 발표… Anthropic, Fable의 제한 완화

OpenAI가 Astra 보안 기능을 추가할 계획이라고 발표했으며, Anthropic은 Fable의 제한을 완화시켰습니다. 기사에서는 AI 보안과 관련된 다양한 주제를 다루고 있습니다.

유럽 · 정책·규제 · 2026년 8월 7일yonhap

프랑스, 수신자 동의 없는 텔레 마케팅에 벌금 '최대 6억원'

프랑스는 다음 주부터 소비자가 사전에 동의하지 않은 텔레마케팅 전화를 금지하는 새로운 법을 시행한다. 개인과 기업에 대해 통화당 최대 1억 2,300만 원과 6억 1,700만 원의 벌금이 부과될 수 있다.

CRITICAL글로벌 · 취약점 · 2026년 8월 7일BleepingComputer

Metabase SQLi 제로데이 취약점이 고객 데이터 유출 공격에 악용

Metabase는 SQL 인젝션 제로데이 취약점이 공격에 악용되어 고객 인스턴스가 침해당했다고 발표했습니다. Framework와 Tally를 포함한 고객들의 데이터가 유출된 것으로 확인되었습니다. 취약점은 이미 패치되었으며, 사용자들에게 즉시 업데이트를 권고하고 있습니다.

HIGH글로벌 · 정보보호 · 2026년 8월 7일theregister

수도 시스템 컨트롤러, 인터넷 연결 금지 촉구

미국 전문가들이 이란의 의심스러운 공격 이후 수도 시스템 컨트롤러를 인터넷에 연결하지 말라고 경고하고 있다. 보안 취약점과 공격 동향, 패치 미적용 문제 등 보안 이슈들이 다루어지고 있다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.