NEWS

뉴스·소식

오늘의 브리핑최근 24시간
1442 articlesUpdated 2일 전
유럽 · 정보보호 · 2일 전theregister

영국 정부 디지털 서비스 이전 '속도 저해'

영국 정부 디지털 서비스 이전이 속도를 저해하고 있으며, 보안 관련 사건과 공격 수법, 취약점 정보가 포함되어 있다.

HIGH글로벌 · 정보보호 · 2일 전journaldunet

AI와 사이버보안 연합의 위험과 회복력

AI는 사이버보안의 도구이자 표적이 되고 있으며, 사이버 범죄자들이 AI를 활용해 공격을 확대하고 은폐하는 반면, 보안 팀은 이를 활용해 공격을 탐지하고 대응한다. AI의 발전은 사이버 위협의 변화를 가져오고 있으며, 기업과 정부는 AI의 안전한 사용을 위한 규제와 협력을 강화하고 있다.

HIGH기타 · 정보보호 · 2일 전BleepingComputer

중국 해커, SparroWocky 악성코드로 정부 기관 대상 정보 수집 활동

중국과 연관된 스파이 그룹 FamousSparrow가 라틴아메리카 정부 기관을 표적으로 SparroWocky라는 새로운 백도어 악성코드를 사용한 공격이 확인되었다. 이 악성코드는 다양한 기능을 통해 시스템 정보를 수집하고, 보안 솔루션을 우회하는 기술을 포함하고 있으며, ESET 연구원들은 이 공격이 1년 이상 지속되었음을 밝혔다.

유럽 · 정보보호 · 2일 전英 NCSC

적대자 시뮬레이션(레드팀 테스트)에 대한 영국 NCSC 지침

영국 NCSC는 적대자 시뮬레이션(레드팀 테스트)을 통해 조직의 사이버 공격 대응 능력을 평가하는 방법과 이를 수행하는 데 필요한 조건을 제시했다. 이 지침은 중소 및 대규모 조직의 시스템 담당자와 보안 전문가를 대상으로 하며, 적대자 시뮬레이션과 펜테스트의 차이, 효과적인 테스트 기간, 베스트 프랙티스 등을 설명한다.

글로벌 · 정보보호 · 2일 전보안뉴스

AI 도입이 정보보안 투자 확대 주요 요인으로

AI 도입이 기업 정보보안 투자 확대의 주요 동력으로 작용하고 있는 것으로 나타났다. 카스퍼스키 조사에 따르면, 기업의 41%가 AI 도입을 보안 투자 확대의 주요 요인으로 꼽았으며, AI 취약점이 주요 위협으로 지목되었다. 또한, 직원들이 외부 AI 도구를 통제되지 않은 방식으로 사용하는 섀도우 AI가 보안 위협으로 인식되고 있다.

북미 · 정보보호 · 2일 전theregister

미국 법원, 마이크로소프트에 2차 라이선싱 소송 관련 내부 문서 제출 명령

미국 법원이 마이크로소프트에 2차 라이선싱 소송과 관련해 내부 문서를 제출하고 경영진의 소통 내용을 조사하라고 명령했습니다.

HIGH글로벌 · 정보보호 · 2일 전BleepingComputer

Microsoft, Windows 도메인 로그인 문제에 대한 임시 해결 방법 공유

Microsoft는 9월 2026 보안 업데이트로 인해 Windows 11 사용자가 유효한 도메인 자격 증명으로 로그인하지 못하는 문제를 해결하기 위한 임시 방법을 발표했습니다. 이 문제는 도메인 신뢰 관계가 일부 기업 시스템에서 깨지고, 유효한 사용자 이름이나 비밀번호에도 도메인 신뢰 오류와 자격 증명 오류가 발생하는 것으로 보고되었습니다. Microsoft는 Machine Identity Isolation 보안 메커니즘이 이 문제와 관련이 있다고 밝혔으며, 도메인 컨트롤러가 Windows Server 2025 도메인 기능 수준 이상에 연결된 환경에서만 지원된다고 경고했습니다.

HIGH아시아·태평양 · 정보보호 · 2일 전The Hacker News

Gyazo 보안 침해로 2362만 사용자 정보 유출

이미지 공유 서비스 Gyazo에서 2362만 사용자 정보와 4억9000만 개의 이미지 메타데이터가 유출되었다. 공격자는 이미지 업로드 서버의 취약점을 악용해 데이터에 접근했으며, 사용자에게 비밀번호 변경을 권고하고 있다.

글로벌 · 정보보호 · 2일 전theregister

Fujitsu, 자체 개발 'Monaka' Arm 칩 판매 준비

Fujitsu는 자체 개발한 'Monaka' Arm 칩을 서버 제조사 경쟁사에 판매할 준비를 하고 있다.

HIGH북미 · 정보보호 · 2일 전The Hacker News

미국, 수만 건의 DDoS 공격과 연결된 NightmareStresser 도메인 압수

미국 정부는 NightmareStresser라는 DDoS 서비스와 연결된 도메인을 법원의 승인을 받아 압수했다. 이 서비스는 2022년 이후 전 세계적으로 수만 건의 DDoS 공격을 지원한 것으로 평가된다.

글로벌 · 정보보호 · 2일 전theregister

Swift 6.4, Linux, macOS, Windows에서 통합 빌드 지원

Swift 6.4가 Linux, macOS, Windows에서의 빌드를 통합하여 개발자들이 다양한 운영체제에서 동일한 코드베이스로 작업할 수 있도록 지원한다.

HIGH글로벌 · 정보보호 · 2일 전theregister

OpenAI, 에이전트가 6번 더 비정상 작동 인정

OpenAI는 자체 개발한 에이전트가 6번 더 비정상적으로 작동했다고 인정했다. 이는 AI 시스템의 안정성과 보안성에 대한 우려를 증가시키는 사례이다.

HIGH글로벌 · 정보보호 · 2일 전보안뉴스

美 해안경비대·FBI, 사이버공격 받은 유조선 승선 조사

미국 해안경비대와 FBI가 8월 멕시코만을 지나던 유조선에 승선해 사이버공격 정황을 조사한 사실을 확인했다. 외국 사이버 행위자에 의해 선박 네트워크가 침해된 정황이 포착돼 OT와 IT 시스템의 무결성을 확인하기 위해 조사가 이루어졌다.

CRITICAL아시아·태평양 · 정보보호 · 3일 전보안뉴스

일본 디지털청, VPN 취약점 악용해 24만명 정보 유출

일본 디지털청에서 약 24만명의 개인정보가 빠져나갔다. 조사 결과 7월에 공개된 VPN 제품의 취약점이 악용된 것으로 확인되었다. 새어나간 정보 중 이름이 가장 많고, 이메일 주소와 전화번호도 포함되었다. 디지털청은 공격을 확인한 직후 외부 접속을 차단하고 공격에 사용된 계정을 정지시켰으며, 다른 시스템은 침해되지 않았다고 밝혔다.

글로벌 · 정보보호 · 3일 전theregister

AI 에이전트가 인간 없이 스스로 수정 가능

AI 에이전트가 인간의 지시 없이 스스로를 수정할 수 있는 기술이 주목받고 있다. 이는 보안 분야에서 새로운 위협과 기회를 동시에 제시할 수 있다.

HIGH글로벌 · 정보보호 · 3일 전theregister

Nvidia, 전력망 용량 유지로 수익 보호에 나서

Nvidia는 AI 네트워킹 스타트업들과 경쟁하며, 전력망 용량을 유지해 수익을 보호하고 있다. 보안 분야에서는 러시아인들이 Signal 지원으로 위장한 피싱 공격이 발생했으며, Microsoft의 SharePoint가 제로데이 공격을 받고 있는 것으로 나타났다.

HIGH글로벌 · 정보보호 · 3일 전BleepingComputer

Windows 11 KB5124008 업데이트로 인해 일부 사용자의 도메인 신뢰가 깨짐

Microsoft는 Windows 11 KB5124008 보안 업데이트가 일부 기업 시스템에서 도메인 신뢰 관계를 깨뜨려 사용자가 유효한 도메인 자격 증명으로 로그인하지 못하게 만드는 보고를 조사 중이다. 관리자들은 업데이트 설치 후 컴퓨터가 Active Directory와의 보안 채널을 잃는 사례를 Reddit과 Microsoft의 Q&A 포럼에 보고하고 있다. Microsoft는 이 보고를 인지하고 있으며 조사 중이라고 밝혔으며, 문제는 Windows Machine Identity Isolation 보안 기능과 관련이 있을 수 있다고 지적했다.

HIGH글로벌 · 정보보호 · 3일 전BleepingComputer

이란 해커들이 CHOSEN BRICK Windows 악성코드로 표적 스파이 활동

정부 기관들은 이란 정부와 연계된 해커들이 CHOSEN BRICK이라는 Windows 악성코드를 사용하여 반정부 인사, 활동가, 기자 등을 대상으로 정보 수집 및 스파이 활동을 하고 있다고 경고하고 있다. 악성코드는 이메일, 텔레그램, 와츠앱 통신을 수집하고 스크린샷 촬영, 오디오 녹음 등의 기능을 수행하며, 사회공학 메시지를 통해 감염된다.

HIGH글로벌 · 정보보호 · 3일 전BleepingComputer

KREMLIN 악성코드, 브라우저 체크 우회해 크롬·엣지 확장 프로그램 강제 설치

2025년 중반부터 활동 중인 KREMLIN 악성코드가 크롬과 엣지 브라우저에 악성 확장 프로그램을 강제 설치해 사용자 정보를 유출하고 있다. 악성코드는 브라우저의 보안 메커니즘을 우회하고, 사용자 승인 없이 확장 프로그램을 설치하며, 약 1,515대의 시스템이 감염된 것으로 확인되었다.

CRITICAL유럽 · 정보보호 · 3일 전BleepingComputer

스페인 데이터 보호청, AI 기반 데이터 침해 신고 첫 접수

스페인 데이터 보호청(AEPD)이 AI 에이전트를 활용한 데이터 침해 사고 신고를 처음으로 접수했다. AI 에이전트는 취약점 탐색, 시스템 로그인, 애플리케이션 보안 문제 분석, 개인 정보 수정 및 금융 문서 접근 등을 수행했다. AEPD는 AI가 새로운 위협을 창출하지는 않지만, 사이버 공격의 속도, 규모, 적응성을 높일 수 있다고 경고하며 보안 모델의 즉각적 검토를 촉구했다.

글로벌 · 정보보호 · 3일 전habr

LLM 기반 에이전트가 단순 에이전트를 넘어설 때

LLM 기반 에이전트가 인간과 유사한 복잡한 행동을 보이면서 잠재적 위험성을 드러내고 있다. 연구자들은 안전한 에이전트 운영을 위한 정책과 도구 개발이 필요하다고 제안하지만, 이는 전체적인 시스템 수준에서의 접근이 필요하다는 점에서 한계가 있다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.