NEWS

뉴스·소식

오늘의 브리핑최근 24시간
2762 articlesUpdated 4일 전
글로벌 · 개인정보 · 2026년 9월 10일zdnet

‘무엇도 숨기고 싶지 않다’는 친구가 오히려 당신을 감시할 가능성이 더 크다는 연구 결과

최근 연구에 따르면 '무엇도 숨기고 싶지 않다'고 말하는 사람들은 오히려 타인의 스마트폰이나 노트북을 비밀리에 감시하는 경우가 더 많다. 이 연구는 1,517명의 미국 성인을 대상으로 진행되었으며, 세대별로 디바이스 프라이버시에 대한 태도 차이를 보여준다. 연구 결과에 따르면, '무엇도 숨기지 않는다'고 말한 응답자의 42%가 타인의 디바이스를 감시한 적이 있는 것으로 나타났다. 또한, Z세대가 타인의 화면을 엿보는 비율이 가장 높았으며, 가족이나 파트너의 디바이스를 무단으로 확인한 비율도 높았다. 이 연구는 프라이버시에 대한 인식과 행동 사이의 모순을 드러내며, 모든 사람이 프라이버시를 보호할 권리가 있음을 강조한다.

북미 · AI · 2026년 9월 10일TechCrunch AI

Maven Robotics, 로봇 배포 계약 확보 및 1억 달러 투자 유치

Maven Robotics는 2024년에 설립된 로봇 스타트업으로, 기존 로봇 기업들을 제치고 대형 소비재 회사의 로봇 배포 계약을 따냈다. 회사는 100만 달러를 조달하고 3세대 로봇 250대를 제작할 계획이며, 4세대 플랫폼 설계를 시작했다. 로봇은 혼합 팔레타이징 작업을 수행하며, 산업 현장의 실제 요구를 반영한 설계로 차별화를 추구하고 있다.

CRITICAL글로벌 · 취약점 · 2026년 9월 10일BleepingComputer

새로운 'BlueMoon' 툴이 Windows와 Chrome 제로데이 취약점 악용

다중 사이버 스파이 그룹이 'BlueMoon'이라는 악성 툴을 사용하여 Microsoft Windows와 Google Chrome의 제로데이 취약점을 악용하고 있습니다. 이 툴은 Chromium 기반 브라우저의 보안 문제와 Windows의 권한 상승 취약점을 결합하여 원격 코드 실행 및 샌드박스 탈출을 유발합니다.

CVE-2026-85046 · CVE-2026-85880 · CVE-2026-87491
HIGH글로벌 · 정보보호 · 2026년 9월 10일theregister

Nscale, 영국 데이터센터 투자 대부분 확보

Nscale가 영국 데이터센터 투자 대부분을 확보한 가운데, 보안 관련 사건과 취약점 정보가 포함되어 있다.

글로벌 · AI · 2026년 9월 10일The Verge AI

왜 현재 기술 반발은 다르게 느껴지는가

Decoder 쇼에서 진행된 인터뷰에서 AI에 대한 반발과 보도 방식, 그리고 Nilay Patel의 분석이 논의되었다. AI가 소프트웨어 개발에서의 가능성과 한계, 그리고 다른 분야에서의 검증 가능성에 대한 논의가 포함되어 있다.

HIGH글로벌 · 정보보호 · 2026년 9월 10일journaldunet

AI 보안 강화를 위한 트래픽 모니터링 및 로깅의 필요성 강조

TrendAI의 David Girard는 AI 보안을 위해 AI 시스템의 행동을 추적할 수 있는 로깅이 필요하다고 강조했다. 그는 CoSAI 내에서 AI 트래픽 모니터링 프레임워크 개발을 목표로 한 그룹을 설립했으며, 이 프레임워크는 AI의 입력 및 출력, 추론 단계, 도구 사용 등을 기록하는 것을 포함한다.

HIGH유럽 · 정보보호 · 2026년 9월 10일digi

Lørenskog 데이터 침해사고: 26일 동안 대응 지연

Deloitte는 Lørenskog의 데이터 침해사고에 대한 보고서를 발표하여 사고 발생 시 대응 지연의 원인을 분석했다.

HIGH글로벌 · 정보보호 · 2026년 9월 10일theregister

러시아 해커들이 신호 앱을 사칭해 피싱 공격을 수행

러시아 해커들이 신호 앱(Signal)의 고객 지원을 사칭해 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 무너뜨렸다. 또한 마케팅 회사가 '왜 당신의 정보를 가지고 있습니까?'라는 질문을 제기하는 등 보안 관련 다양한 이슈들이 보도되었다.

HIGH유럽 · 정보보호 · 2026년 9월 10일lemonde

전자세금계산서 시스템 보안 강화 필요성

전자세금계산서 의무화로 인해 회계 소프트웨어와 외부 플랫폼 간의 의존성이 증가하며 보안 취약점이 발생하고 있다. 정보보호팀은 인증 프로토콜 강화와 네트워크 분리 등의 조치를 통해 위험을 관리해야 한다.

HIGH글로벌 · 정보보호 · 2026년 9월 10일SANS ISC

RedTail 악성코드 동적 분석

SANS ISC의 게스트 다이어리에서 RedTail Linux 악성코드의 동적 분석 과정이 소개되었다. 분석에 따르면 이 악성코드는 실행 시 시스템 프로세스를 조작하고, 네트워크 연결을 생성하며, 자신의 프로세스 이름을 위장하는 등의 활동을 한다.

HIGH글로벌 · 정보보호 · 2026년 9월 10일theregister

러시아인들이 신호 지원으로 위장해 피싱 공격을 수행

러시아 해커들이 신호(Signal) 메신저의 고객 지원으로 위장하여 피싱 공격을 수행하고 있는 것으로 나타났다. 이 외에도 미 정부가 이란의 선전 사이트를 폐쇄하고, 마케팅 회사가 개인정보 보유 이유를 질문하는 등 보안 관련 다양한 소식이 전해졌다.

HIGH글로벌 · 취약점 · 2026년 9월 10일美 CISA

NextGen Healthcare Mirth Connect 취약점 경고

NextGen Healthcare의 Mirth Connect 제품에서 SQL 인젝션 및 XXE 취약점이 발견되어 보안 업데이트가 권고된다. CISA는 해당 취약점에 대한 방어 조치를 제시하고 있다.

CVE-2026-78224 · CVE-2026-82578 · CVE-2026-82583
국내 · 정보보호 · 2026년 9월 10일데일리시큐

퇴근하지 않는 AI Agent, 언제 일을 멈춰야 하는가

AI Agent가 기업 업무에 빠르게 도입되면서, 이들의 생명주기 관리가 필요하다는 전문가 의견이 제시되었다. 기존 시스템을 활용해 Agent의 접근 권한과 행동을 모니터링하고, 중요한 데이터에 접근하는 Agent부터 관리하는 방식이 현실적이다.

HIGH글로벌 · 취약점 · 2026년 9월 10일The Hacker News

체크포인트, 9.8점 평가의 VPN 인증서 취약점 2개 공개

체크포인트는 방화벽 및 관리 제품에서 VPN 인증서 처리 방식에 문제가 있는 두 가지 중대한 취약점을 수정했다. 이 취약점은 특정 조건 하에서 인증 없이 원격 코드 실행이 가능하다. 체크포인트는 9월 9일 고객 커뮤니티에 취약점을 알리고 같은 날 패치를 시작했다. 두 취약점은 각각 CVE-2026-85102와 CVE-2026-85103으로 등록되었으며, CVSS 점수 9.8을 받았다. 영향을 받는 버전은 R82.10, R82, R81.20 등이며, 패치 방법으로는 Live Patch와 Jumbo Hotfix가 제공된다.

CVE-2026-85102 · CVE-2026-85103
HIGH글로벌 · 정보보호 · 2026년 9월 10일The Hacker News

Papercut 공격자, 440개 이상 인스턴스 침해 위해 수백 개 AI 에이전트 사용

러시아어를 사용하는 의심 공격자가 AI를 활용해 Papercut의 취약점을 공격해 440개 이상의 인스턴스를 침해했다. CVE-2026-81578과 CVE-2026-82078 취약점을 활용해 교육 분야를 주요 표적으로 삼았으며, AI 에이전트와 오픈소스 도구를 사용해 공격을 수행했다.

CVE-2026-81578 · CVE-2026-82078
HIGH아시아·태평양 · 정보보호 · 2026년 9월 10일The Hacker News

Gigabud 악성코드, 안드로이드 워크프로파일을 활용한 은행 앱 마스크 공격 기법 발견

Gigabud 악성코드가 감염된 안드로이드 기기에서 워크프로파일을 생성해 은행 앱의 악성코드 검사를 회피하는 기법을 사용하고 있음. 이 기법은 개인 공간과 별도로 워크프로파일을 생성해 악성코드를 숨기는 방식이며, 인도네시아에서 확인된 사례가 있음.

HIGH글로벌 · 정보보호 · 2026년 9월 10일theregister

Trezor, BitBox 사용자 대상 뉴스레터 피싱 공격

Trezor와 BitBox 사용자가 뉴스레터를 통해 피싱 공격을 당한 사건이 보도되었다. 공격자는 가짜 Signal 지원팀으로 위장하여 사용자를 속였다.

글로벌 · AI · 2026년 9월 10일The Verge AI

수학자들이 OpenAI가 그들의 작업을 사용하지 않았다는 증거를 요구

수학자들이 OpenAI의 모델이 자신의 연구 성과를 사용했는지에 대해 의문을 제기하며 투명성을 요구하고 있다. OpenAI는 일부 연구 결과가 이전 작업을 기반으로 했다는 점을 인정했으나, 사용 데이터에 대한 명확한 설명을 제공하지 않았다.

유럽 · 정책·규제 · 2026년 9월 10일silicon

프랑스, NIS2 지침 이행 현황 및 보안 취약점 분석

프랑스의 NIS2 지침 이행을 위한 보안 수준 평가 결과, 21,700개 기관 중 59.4%가 중간 수준으로 나타났다. 디지털 분야는 28.1%만 고급 수준이며, 81%가 초보 수준이다. 공급망에서 10%의 기관이 93.1%의 심각한 취약점을 차지하고 있어 집중 관리가 필요하다.

CRITICAL북미 · 취약점 · 2026년 9월 10일The Hacker News

CISA, Cisco, Citrix, Fortinet 취약점 실제 악용 확인… 9월 12일까지 패치 요구

CISA는 Cisco, Citrix, Fortinet의 3개 취약점이 실제 악용되고 있다고 발표하고, 연방 정부 기관은 9월 12일까지 패치를 적용해야 한다고 요구했다. 취약점은 각각 인증 우회 및 버퍼 오버플로우 공격을 통해 원격 코드 실행이 가능한 것으로, 이미 중국 및 러시아 계열 공격자가 악용하고 있다.

CVE-2025-25249 · CVE-2026-19490 · CVE-2026-20079
HIGH글로벌 · 정보보호 · 2026년 9월 10일theregister

AI uprising postponed after Copilot falls off the web

AI 기술과 보안 분야에서 다양한 동향이 보고되고 있다. 러시아 해커들이 Signal 지원팀으로 위장한 피싱 공격이 발생했으며, Microsoft의 SharePoint 온프레미스가 제로데이 공격을 받고 있는 것으로 나타났다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.