NEWS

뉴스·소식

오늘의 브리핑최근 24시간
3123 articlesUpdated 2시간 전
HIGH글로벌 · 정보보호 · 2026년 6월 18일KrebsOnSecurity

이스라엘 상장사와 연결된 Popa 봇넷

Android 기반의 Popa 봇넷이 4년간 수백만 대의 TV 박스를 통해 인터넷 트래픽을 조작하며 광고 사기와 대량 데이터 수집에 사용되고 있다. 보안 전문가들은 이 봇넷이 NetNut라는 '거주자 프록시' 제공업체와 연관되어 있다고 결론 내렸다.

HIGH글로벌 · 정보보호 · 2026년 6월 10일KrebsOnSecurity

랜섬웨어 그룹 'The Gentlemen'의 운영자 누구인가?

랜섬웨어 그룹 'The Gentlemen'은 피해자 수 기준으로 두 번째로 활동적인 랜섬웨어 단체로, 90%의 수수료를 제공하는 높은 수익 분배 비율로 해커들을 빠르게 유치하고 있다. 보안 업체 Check Point Software는 이 그룹이 인터넷 연결 장치를 침입 경로로 사용하며, 네트워크 전체를 몇 시간 내 암호화하는 방식으로 공격하고 있다고 밝혔다.

HIGH아시아·태평양 · 취약점 · 2026년 6월 10일日 JPCERT/CC

체크포인트 제품의 인증 우회 취약점(CVE-2026-50751)에 대한 경고

JPCERT/CC는 체크포인트 소프트웨어 기술사의 보안 게이트웨이 및 스파크 방화벽 제품에서 인증 우회 취약점(CVE-2026-50751)이 악용되고 있다고 경고했다. 해당 취약점은 2026년 5월 7일부터 공격이 관측되기 시작했으며, 6월 상순에 악용 시도가 증가하고 있다. 취약점은 IKEv1 프로토콜을 사용하는 리모트 액세스 VPN 구성에서 발생하며, 패치 적용 또는 IKEv1 비활성화를 권고한다.

CVE-2026-50751
HIGH아시아·태평양 · 취약점 · 2026년 6월 10일日 JPCERT/CC

Adobe Acrobat 및 Reader 취약점 경고

JPCERT/CC는 Adobe Acrobat 및 Reader의 특정 버전에서 코드 실행 취약점이 발견되어 보안 업데이트를 권고하고 있습니다. 사용자는 메뉴를 통해 업데이트하거나 최신 버전을 다운로드해야 합니다.

HIGH글로벌 · 취약점 · 2026년 6월 9일KrebsOnSecurity

A Record-Breaking Patch Tuesday for June 2026

Microsoft는 6월의 Patch Tuesday에 약 200개의 보안 취약점을 수정하는 소프트웨어 업데이트를 발표했습니다. 이 중 30개 이상의 취약점은 '심각'한 등급을 받았으며, 최소 3개의 취약점에 대한 악용 코드가 이미 공개되었습니다. AI 도구의 사용 증가로 인해 패치 수량이 증가하는 것이 예상됩니다.

CVE-2026-45586 · CVE-2026-49160 · CVE-2026-50507
HIGH글로벌 · 취약점 · 2026년 6월 9일jp

Adobe Acrobat 및 Reader 보안 업데이트 발표 (2026년 6월)

2026년 6월 10일 Adobe는 Acrobat 및 Reader의 보안 취약점 대응을 위한 업데이트를 발표했습니다. 해당 취약점은 애플리케이션의 비정상 종료나 공격자에 의한 시스템 제어 등의 위험이 있으며, 즉시 패치를 적용할 것을 권고하고 있습니다.

HIGH글로벌 · 취약점 · 2026년 6월 9일jp

체크포인트 소프트웨어 기술 제품의 취약점 대응

체크포인트 소프트웨어 기술 제품에서 인증 취약점이 발견되어, 제조사가 호ット픽스를 제공하고 있다. 사용자는 해당 취약점에 영향을 받는 시스템인지 확인하고, 호ット픽스를 적용하거나 완화 조치를 취해야 한다.

CVE-2026-50751
HIGH아시아·태평양 · 취약점 · 2026년 5월 12일jp

GUARDIANWALL MailSuite 스택 기반 버퍼 오버플로우 취약점 공개

キヤノンマーケティングジャパン株式会社가 제공하는 GUARDIANWALL MailSuite에 스택 기반의 버퍼 오버플로우 취약점이 발견되어, 공격자가 Web 서비스에 조작된 요청을 보내 임의 코드를 실행할 수 있는 문제가 확인되었다. 온프레미스 버전에서는 이미 악용 사례가 발생했으며, 패치 적용이 권고된다.

CVE-2026-32661
HIGH글로벌 · 취약점 · 2026년 5월 7일jp

파이로 알토 네트웍스 PAN-OS 취약점 대응 (CVE-2026-0300)

파이로 알토 네트웍스(Palo Alto Networks)는 PAN-OS의 User-ID Authentication Portal에 존재하는 버퍼 오버플로우 취약점(CVE-2026-0300)을 발표했습니다. 이 취약점은 원격 공격자가 임의 코드를 실행할 수 있는 위험을 초래하며, 제조사는 이미 악용 사례를 확인했다고 밝혔습니다. 영향을 받는 시스템은 특정 버전 이하의 PAN-OS이며, 제조사가 권장하는 패치 및 접근 제한 조치를 신속히 적용할 것을 당부했습니다.

CVE-2026-0300
HIGH글로벌 · 정보보호 · 2026년 2월 2일cn

AI 네트워크 크롤러 보안 백서

AI 시스템에서 서비스 단 브라우저의 보안 취약점과 공격 경로를 분석하고, '정적 공격 표면 수축 + 동적 행동 분리'를 핵심으로 하는 방어 프레임워크를 제시한 보안 백서가 발표되었다. 실제 제품 테스트 사례를 바탕으로 공격 체인을 정리하고, 오픈소스 보호 솔루션 SEChrome을 제공한다.

글로벌 · 개인정보 · 2026년 1월 28일globalprivacyassembly

글로벌 개인정보 보호 협력 강조

글로벌 개인정보 보호 협의체인 글로벌 프라이버시 어셈블리 의장이 데이터 보호의 날을 맞아 개인 정보 보호를 위한 국제 협력의 중요성을 강조했다. 오늘날 데이터는 국경을 초월하여 빠르고 대규모로 이동하고 있어, 아동의 프라이버시나 인공지능, 국경 간 데이터 흐름 등 변화하는 문제에 공동 대응해야 한다는 점을 강조했다.

HIGH글로벌 · 취약점 · 2026년 1월 6일cn

ComfyUI-Manager 원격 코드 실행 취약점 발견 및 패치

腾讯玄武实验室는 ComfyUI-Manager에 원격 코드 실행 취약점(CVE-2025-67303)을 발견하여 보고했으며, 해당 취약점은 v3.38 버전에서 수정되었습니다. 사용자는 즉시 업데이트를 권장받고 있습니다.

CVE-2025-67303
HIGH글로벌 · 정보보호 · 2025년 11월 15일cn

양자컴퓨터가 RSA-2048를 해독할 수 있을까

RSA-2048와 ECC 암호체계는 현재 널리 사용되고 있지만, 양자컴퓨터의 발전으로 인해 위협을 받고 있다. 양자컴퓨터는 대규모 소인수분해와 이산로그 문제를 빠르게 해결할 수 있어 암호체계를 해독할 수 있다. 그러나 양자컴퓨터의 실제 구현에는 냉각, 제어, 양자오류訂정 등 여러 기술적 장벽이 존재한다. 전문가들은 2030년대에 양자컴퓨터가 100만 개의 큐비트를 달성할 수 있을 것으로 예측하며, 이 시점에서 기존 암호체계가 붕괴될 가능성이 있다. 따라서 후양자 암호체계로의 전환을 조기에 시작해야 한다.

HIGH아시아·태평양 · 취약점 · 2025년 11월 10일cn

AI가 발견한 ZK-Rollup 라이브러리 gnark의 취약점

2025년 8월, 중국의 텐센트 현무 실험실은 자동화된 취약점 탐지 시스템을 통해 ZK-Rollup 라이브러리인 gnark에 존재하는 고위험 취약점(CVE-2025-57801)을 발견했다. 이 취약점은 EdDSA/ECDSA 서명 검증 과정에서 발생하며, 공격자가 동일한 거래를 반복 실행해 자산을 유출할 수 있다. 다행히 대부분의 오픈소스 프로젝트는 취약점이 없는 방식으로 구현되어 피해가 제한되었지만, 비공개 프로젝트는 여전히 위험에 노출되어 있다.

CVE-2025-57801
HIGH글로벌 · 정보보호 · 2025년 8월 6일cn

玄武, BlackHat에서 AI 대체 히잭킹 공격 연구 발표

玄武는 BlackHat에서 AI 대체 히잭킹 공격을 통해 RCE를 달성하는 새로운 방법을 발표했다. 이 공격은 AI 모델의 출력을 정밀하게 조절하여 시스템 명령을 실행할 수 있으며, 70%의 성공률을 보인다.

HIGH아시아·태평양 · 취약점 · 2025년 8월 1일cn

텐센트와 청화대, 5G/4G/WiFi 암호화 우회하는 '길이 측면 채널' 공격 연구 발표

텐센트와 청화대는 5G/4G/WiFi 네트워크의 암호화를 우회할 수 있는 새로운 공격 방식인 '길이 측면 채널'을 발견했다고 발표했다. 이 공격은 암호화된 데이터 패킷의 길이 정보를 분석하여 TCP/UDP 연결을 조작할 수 있으며, 실제 상용 LTE 및 Wi-Fi 환경에서 테스트되어 DNS 캐시 오염 및 가짜 메시지 주입이 가능함을 입증했다.

글로벌 · 개인정보 · 2025년 5월 18일globalprivacyassembly

개인정보 보호 웨비나 '신뢰 있는 데이터 흐름' 개최

GPA 글로벌 프레임워크 및 표준 작업 그룹이 '신뢰 있는 데이터 흐름' 웨비나를 개최한다. 이 웨비나는 개인 정보의 안전하고 자유로운 흐름을 주제로, GPA, OECD, 유럽의회 등 다양한 국제 기구의 전문가들이 참가한다.

글로벌 · 정책·규제 · 2025년 5월 15일globalprivacyassembly

GPA, 공익을 위한 데이터 공유 가이드라인 발표

GPA는 공익을 위해 개인 정보를 안전하게 공유하는 방법에 대한 16가지 원칙을 제시했다. 이 가이드라인은 다양한 관할권의 기업과 기관이 데이터를 안전하고 투명하게 공유하도록 지원한다.

북미 · 개인정보 · 2025년 5월 7일globalprivacyassembly

IPC, 교육 주간 동안 학생 프라이버시와 디지털 리터러시 강조

온타리오 정보 및 프라이버시 위원회(IPC)는 교육 주간을 맞아 학생들의 프라이버시 보호와 디지털 리터러시 강화를 위한 다양한 자료를 제공하고 있다. IPC는 교사와 학부모, 학생들을 대상으로 디지털 공간에서 안전하게 활동할 수 있도록 교육 자료와 활동 가이드를 개발하여 제공하고 있다.

글로벌 · 정책·규제 · 2025년 4월 24일globalprivacyassembly

2027년 글로벌 프라이버시 어셈블리 회의 개최지 제안 공고

글로벌 프라이버시 어셈블리(GPA) 사무국은 2027년 회의 개최지를 제안할 회원 기관을 모집 중이다. 제안서에는 제안의 강점, 폐문 회의 및 공개 행사, 조직, 장소 및 장소, 재정 정보가 포함되어야 한다. 제안서 제출 마감일은 2025년 5월 30일이다.

글로벌 · 정책·규제 · 2025년 3월 25일globalprivacyassembly

GPA, 불가리아 개인정보 보호위원회 임시 의장 선출

글로벌 개인정보 보호 기구인 GPA는 2024년 12월 17일 열린 비상 회의에서 불가리아 개인정보 보호위원회를 임시 의장으로 선출했다. 이는 멕시코의 INAI 해체로 인해 GPA 의장 선출이 필요해졌기 때문이다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.