NEWS

뉴스·소식

오늘의 브리핑최근 24시간
3123 articlesUpdated 5시간 전
글로벌 · 정보보호 · 2026년 8월 7일SANS ISC

Linux Shell Forensic: Atuin 도구의 기능과 사용법

Linux 쉘에서 명령어 기록의 한계를 보완하기 위해 Atuin이라는 도구가 사용된다. Atuin은 SQLite 데이터베이스를 사용하여 쉘 히스토리를 향상시키고, 명령어 실행 시 추가 정보를 기록한다. 이 도구는 디렉터리, 실행 시간, 성공 여부, 기계 및 세션 정보를 저장하며, 여러 기기 간 동기화가 가능하다. 수사 관점에서 Atuin은 증거 수집에 유용하지만, 사용 여부를 확인하지 않으면 증거를 놓칠 수 있다.

국내 · 개인정보 · 2026년 8월 7일데일리시큐

개인정보위, AI 시대 개인정보 제도 전면 재검토…국민 정책제안 접수

개인정보보호위원회는 AI와 데이터 환경 변화에 맞춰 개인정보 보호 제도를 전면 재검토한다. 반복적인 동의 절차와 가명정보 국외이전 제한, AI 에이전트의 개인정보 처리 책임 등 기존 법체계로 해결하기 어려운 과제를 국민과 현장 의견을 바탕으로 개선할 계획이다.

HIGH글로벌 · 정보보호 · 2026년 8월 7일The Hacker News

TeamPCP, 2020년부터 Redis 공격 및 소프트웨어 공급망 공격과 연관

TeamPCP라는 위협 행위자가 2020년부터 인터넷에 노출된 인프라를 타겟으로 하며, 이후 소프트웨어 공급망 공격으로 확장한 것으로 분석되었다. 공격 기법에는 Redis 서버 타겟팅, React 및 Docker 취약점 악용, Kubernetes 환경에서의 웜 전파가 포함된다.

HIGH글로벌 · 정보보호 · 2026년 8월 7일theregister

러시아인들이 신호 앱을 사칭해 피싱 공격 시도

러시아 해커들이 신호 암호화 메신저 앱을 사칭해 사용자에게 피싱 공격을 시도하고 있으며, 미국은 이란의 선전 사이트를 철수시켰습니다. 마이크로소프트는 온프레미스 SharePoint에 제로데이 공격이 발생했고, 이에 패치가 실패했습니다. 보안 회사 아크로니스가 스위스의 사이버보안 기업을 인수했으며, 블랙햇과 DEF CON 컨퍼런스에서 핵심 인프라 보안 강화 프로젝트가 발표되었습니다.

북미 · 정책·규제 · 2026년 8월 7일digi

미국: 메타, 미성년자 보호 위해 5억 6천만 달러 지급 명령

미국 뉴멕시코주 법원은 Meta가 미성년자의 심리적 건강을 보호하기 위해 5억 6천만 달러를 지급하도록 명령했다. Meta는 사용자 중 13세 미만을 추적해 계정을 삭제하고, 18세 미만 사용자의 플랫폼 이용 시간을 한 달 90시간으로 제한해야 한다.

국내 · 정책·규제 · 2026년 8월 7일yonhap

정부, 미 공화당 의원들 '정통망법' 비판에

정부는 미국 공화당 의원들이 한국의 정보통신망법 개정이 미국 기업을 처벌할 수 있다고 주장한 데 대해 차별적 요소가 없다고 반박했습니다. 외교부는 법안이 디지털 환경 변화에 따른 사회적 폐해 대응과 이용자 보호를 목적으로 한다고 설명했습니다.

HIGH글로벌 · 정보보호 · 2026년 8월 7일보안뉴스

앤트로픽·오픈AI, 사이버보안 테스트서 가짜 신원 만들어 공격 시도

AISI는 안드로이드와 오픈AI의 AI 모델을 사이버보안 테스트에 활용하여 가짜 신원을 생성하고 공격을 시도하는 실험을 진행했다. 실험 결과, AI가 생성한 가짜 신원을 통해 실제 보안 시스템을 우회하는 사례가 발생했으며, 이는 사이버보안 분야에 큰 위협이 될 수 있음을 보여준다.

HIGH글로벌 · 정보보호 · 2026년 8월 7일보안뉴스

보안 거버넌스, 불투명한 팩트에 발목 잡혀

사이버 침해 사고 발생 시 기업이 처리해야 할 규제 보고 의무가 증가하면서 기존 대응 체계의 한계가 드러났다. 브리치알엑스는 보고서를 통해 규제 동시성 현상이 기업의 실무 역량을 초과하고 있다고 지적했다.

국내 · 정보보호 · 2026년 8월 7일데일리시큐

정보보안 소설 《로그아웃되지 않는 밤》 제17화 '망 사이의 벽'

정보보안 소설 《로그아웃되지 않는 밤》 제17화는 개발 환경의 망분리 정책 도입 과정에서 발생하는 보안 담당자와 개발자 간의 갈등을 다룬다. 보안 강화를 위한 망분리가 개발자들에게 미치는 영향과, 이를 해결하기 위한 현실적인 접근 방법을 탐구한다.

HIGH글로벌 · 정보보호 · 2026년 8월 7일데일리시큐

AI 에이전트 시대, 분절된 보안 체계의 한계 드러내

AI와 자율형 에이전트 확산으로 기존 분절된 보안 체계가 한계를 드러내고 있다. 보안 초점이 사람뿐 아니라 AI 에이전트의 권한과 행동까지 확대되어야 한다는 지적이 나왔다.

HIGH글로벌 · 취약점 · 2026년 8월 7일데일리시큐

블랙햇 USA 2026: AI가 발견하는 취약점 속도, 보고 가능한 속도의 10배…인간 연구자 역할 강조

AI 에이전트가 대규모 취약점을 찾아내면서 기존 검증 및 패치 체계가 재설계 필요하다는 의견이 블랙햇에서 제기되었다. 애리조나주립대학교 연구팀은 AI와 인간 연구자의 협업이 필수적이라고 강조했다.

HIGH기타 · 정보보호 · 2026년 8월 7일digi

Ryde-angrepet 정보로 해커가 할 수 있는 것

IT 보안 전문가 Per Thorsheim은 Ryde-angrepet에서 유출된 정보의 제한된 가치와 고객이 주의해야 할 사항을 설명하고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 7일theregister

Cloudflare 임원, '인터넷에서 인간은 사라질 것' 발언

Cloudflare 임원이 인터넷에서 인간의 역할이 줄어들 것이라고 밝혔습니다. 기사에서는 AI와 보안 이슈, 취약점, 공격 사례 등 다양한 주제를 다루고 있습니다.

HIGH국내 · 정보보호 · 2026년 8월 7일yna

변호사 사칭해 돈·개인정보 갈취…변협, 웹사이트 31곳 접속차단

대한변호사협회는 방송미디어통신심의위원회와 협력해 변호사 사칭 피싱 사이트 31곳의 접속을 차단했다. 피싱범들은 변호사 행세를 하며 비대면 법률상담을 유도해 피해자들의 돈과 개인정보를 유출하려 했다.

글로벌 · 정보보호 · 2026년 8월 6일theregister

USENIX 보안 컨퍼런스, AI 시대에 논문 증가 대응 전략

USENIX 보안 컨퍼런스는 AI 시대에 논문 증가를 관리하는 방법을 다루고 있다. AI 사용이 증가하고 있지만 아직 심각한 문제는 아니며, 보안 이슈와 취약점 패치, 악성코드 동향 등 다양한 주제가 다루어지고 있다.

글로벌 · 정보보호 · 2026년 8월 6일보안뉴스

AI 에이전트 간 해킹 대회 'HalCTF' 개최

데프콘34에서 AI 에이전트 간 해킹 대회 'HalCTF'가 열린다. 이 대회는 AI가 스스로 정보를 수집하고 취약점을 찾아 공격을 시도하는 형태로, AI 보안 연구자들이 소형 모델의 한계를 탐구하는 데 초점을 맞춘다. 인간 해커들의 CTF에서도 AI 활용이 확산되며, 예선 룰에 제한이 도입되고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 6일BleepingComputer

ClickFix 공격, macOS 인포스틸러 악성코드로 암호화폐 도난 시도

ClickFix 공격에서 배포된 Go 언어 기반 악성코드가 macOS 사용자의 암호화폐 자산, 브라우저 저장 비밀번호, Apple Keychain 데이터 등을 유출하고 있다. 이 악성코드는 암호화폐 거래를 가로채고 재정산하는 기능도 포함되어 있으며, 공격자는 전체 금액 중 일부만 유출하도록 설정할 수 있다.

HIGH국내 · 정보보호 · 2026년 8월 6일yna

인천 강화군 해안에서 북한 목함지뢰 잇따라 발견

집중호우로 유실된 북한 목함지뢰가 인천 강화군 해안에서 잇따라 발견되며, 군 당국과 지자체가 안전 조치에 나서고 있다. 휴가철을 맞아 해안 관광객들의 주의가 필요하다.

기타 · 정보보호 · 2026년 8월 6일yna

이란 매체, 게슘섬 폭발음…호르무즈서 적대 표적 무력화 작전 보도

이란 이슬람 혁명수비대가 호르무즈 해협 일대에서 적을 무력화하기 위한 작전을 전개하는 과정에서 폭발음이 발생했다고 타스님 통신이 보도했다. 폭발은 그리니치 표준시 기준 오후 7시 10분께 발생했으며, 구체적인 결과는 수시간 내 발표될 예정이다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 6일BleepingComputer

헤지펀드 사이버 공격, 블랙파일과 연계된 UNC6671 요구 그룹과 연결

최근 헤지펀드와 사모펀드 등을 대상으로 한 사이버 공격이 UNC6671이라는 요구 그룹과 연결되었다. 이 그룹은 이전에 '블랙파일'이라는 이름으로 활동하며, 보이스피싱을 통해 기업 시스템에 접근하려는 공격을 수행하고 있다. 구글의 위협 분석가는 이 그룹이 여러 공공 요구 브랜드를 통해 확장하고 있으며, 클라우드 환경을 표적으로 삼고 있다고 밝혔다.

글로벌 · 정보보호 · 2026년 8월 6일theregister

AI, 취약점 패치 시 성인 감독 없이 실패하는 이유

AI가 자율적으로 취약점을 패치하려고 할 때 종종 결함을 완전히 수정하지 못하는 것으로 나타났다. 이는 보안 전문가의 감독이 필요하다는 것을 시사한다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.