NEWS

뉴스·소식

오늘의 브리핑최근 24시간
1270 articlesUpdated 2026년 9월 12일
HIGH북미 · 정보보호 · 2026년 8월 25일The Hacker News

미국, 이란과 연관된 해커들에 제재 조치

미국 재무부는 이란 정부와 연계된 사이버 공격자들에 대해 신규 제재를 발표했다. 이 조치는 이란의 핵·미사일·석유·사이버 네트워크를 포함한 60개 이상의 단체 및 개인을 대상으로 하며, 미국의 중요 인프라를 표적으로 한 공격을 목표로 한다. 제재 대상 중 일부는 미국 정부 기관 및 민간 기업을 대상으로 한 해킹 활동에 연루된 것으로 드러났다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일yonhap

이란 방송서 트럼프 아들 암살 위협…미 경호국 대응

이란 국영방송에서 트럼프 대통령의 막내아들에 대한 암살 위협 영상이 방영돼 미국 경호 당국이 대응에 나섰습니다. 영상에는 트럼프 타워 등 배aron이 자주 다니는 장소가 담겨 있었고, 1천만 달러 현상금을 언급했습니다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일theregister

러시아인, 시그널 고객 사칭해 피싱 공격 시도

러시아 해커들이 시그널 고객 지원팀을 사칭해 피싱 공격을 벌이고 있으며, 미 정부가 이란 계열 사이트를 폐쇄했다. 또한 마이크로소프트의 온프레미스 SharePoint 취약점이 제로데이 공격을 받고 있는 것으로 나타났다.

HIGH북미 · 정보보호 · 2026년 8월 25일yna

이란, 트럼프 막내아들 암살위협 방송…美경호국 대응

이란 국영방송에서 트럼프 대통령의 막내아들 배런을 암살하겠다는 영상이 방영되자 미국 경호당국이 대응에 나섰다. 영상에는 배런이 자주 다니는 장소와 1천만 달러 현상금 제안이 포함됐으며, 이란 강경파 매체들이 트럼프 가족을 지속적으로 위협해온 것으로 알려졌다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일theregister

러시아인 피싱 공격, 마이크로소프트 SharePoint 제로데이 공격 등 보안 이슈

러시아 해커들이 신호(Signal) 지원팀으로 위장해 피싱 공격을 수행하고 있으며, 마이크로소프트의 온프레미스 SharePoint가 제로데이 공격을 받고 있는 것으로 나타났습니다. 또한, DEF CON 프로젝트가 핵심 인프라 보안 강화에 나서고 있고, 스위스 사이버보안 기업 아크로니스(Acronis)가 인수되는 등 보안 업계의 주요 동향이 보고되고 있습니다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일theregister

Oracle 패치를 모두 적용해도 공격에 노출될 수 있는 사례

Oracle의 1,449개 패치를 모두 적용했더라도 특정 공격에 노출될 수 있다는 보고가 나왔다. 이는 패치 적용이 모든 보안 위협을 막지 못할 수 있음을 시사한다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 25일theregister

마이크로소프트, 온프레미스 SharePoint의 제로데이 공격으로 패치 실패

마이크로소프트는 온프레미스 SharePoint에 대한 보안 패치가 제대로 작동하지 않아 제로데이 공격을 받고 있는 것으로 나타났습니다. 이와 함께 중국의 스마트폰 감시 도구 업데이트와 Ring의 반감감시 정책 완화 등 보안 관련 소식들이 전해지고 있습니다.

HIGH유럽 · 정보보호 · 2026년 8월 25일BleepingComputer

노르웨이 정부 디지털 인프라 대규모 DDoS 공격으로 서비스 중단

노르웨이는 8월 5일부터 정부 디지털 인프라에 대규모 DDoS 공격이 발생해 공공 서비스에 영향을 미쳤다. 이 공격은 Digdir와 Vivicta의 인프라를 타겟으로 하여 ID-porten과 eSignering 등 일부 서비스가 부분적으로 이용 불가 상태가 되었다. 공격으로 인해 연결 오류, 느린 서버 응답, 로그인 지연 등의 문제가 발생했으며, 이는 노르웨이 디지털화 기관의 운영에 영향을 미쳤다. 디지털화 기관은 시스템 침해나 개인 데이터 유출은 없었다고 밝혔으며, 이는 최근 세 번째 DDoS 공격이다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일theregister

러시아인들이 신호 앱 지원 인증서로 피싱 공격 시도

러시아인들이 신호 앱(Signal)의 고객 지원을 사칭해 피싱 공격을 시도하고 있으며, 미국은 이란의 선전 사이트를 철거했다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일SANS ISC

IP 주소를 호스트네임으로 변조하는 공격 기법 분석

공격자가 169.254.169.254와 같은 IP 주소를 호스트네임으로 변조해 SSRF 취약점을 악용하는 기법이 발견되었다. 1u.ms 도구를 사용하면 IP 주소를 동적으로 변경하거나 다양한 인코딩 방식으로 변조할 수 있다. 보안 담당자는 DNS 로그를 확인해 이와 같은 변조가 시스템에 적용되지 않았는지 점검해야 한다.

HIGH북미 · 정보보호 · 2026년 8월 25일BleepingComputer

병원 운영사 Nutex Health, 사이버 공격으로 데이터 유출

미국 SEC에 제출한 자료에 따르면, Nutex Health는 비인가 제3자가 회사 서버에서 정보를 유출한 데이터 유출 사건을 조사 중이다. 유출된 데이터에는 개인 정보 및 기밀 정보가 포함될 수 있으며, 현재까지 운영 및 재무 시스템에 중대한 영향은 없는 것으로 나타났다.

HIGH북미 · 정보보호 · 2026년 8월 25일theregister

미국, 필립스 전직 엔지니어 X선 기술 유출로 기소

미국 법원은 필립스 전직 엔지니어가 경쟁사에 X선 기술을 유출한 혐의로 기소되었다. 이 사건은 보안 침해와 관련된 법적 처벌 사례로, 보안 관리의 중요성을 강조한다.

HIGH유럽 · 정보보호 · 2026년 8월 25일digi

Digdir-angrepet: 공공 IT 인프라 보안 강화 필요성 강조

보안 전문가들은 Digdir-angrepet이 노르웨이 정부 기관의 보안 대응 능력을 시험하는 사례로, 공공 IT 인프라 보안 강화의 중요성을 강조하고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일michaelgeist

온라인 해로운 영향의 잊힌 세대: 정부가 고령자 보호에 주목해야 하는 이유

고령자는 온라인 사기에 가장 취약한데, 정부 정책은 주로 아동 보호에 집중하고 있다. 사기 수법은 신뢰를 악용한 전화 및 이메일을 통해 긴급성을 조장하며, 피해 금액은 평균 2만1천달러 이상이다. 정부는 금융 범죄 대응 기구 설립과 은행의 사기 예방 정책 의무화를 계획 중이지만, 사기 피해 복구 책임을 금융기관에 부과하는 영국식 모델이 효과적이라는 점에서 개선이 필요하다.

글로벌 · 정보보호 · 2026년 8월 25일theregister

Windows XP가 제조업체에 출하된 지 25년이 되었다

Windows XP가 제조업체에 출시된 지 25년이 되었으며, 이 시점은 2020년 7월 14일로 추정된다. XP는 2014년에 지원이 중단되었고, 현재는 보안 취약점이 지속적으로 발견되고 있다.

글로벌 · 정보보호 · 2026년 8월 25일journaldunet

사이버보안: 채용 담당자에게 눈에 띄는 네 가지 개인 프로젝트

사이버보안 분야에서 첫 직장을 찾기 위해 학생들은 단순히 학위만으로는 부족하다. 개인적인 프로젝트를 통해 경험을 쌓고 기술을 증명해야 한다. 홈랩 구축, 가상 위험 분석, 프리랜서 활동, 학교 자원 활용 등이 추천된다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일美 CISA

CISA 레드팀 테스트 결과: 두 SOC의 보안 대응 사례 비교

CISA는 두 기관의 보안 대응 능력을 평가하기 위해 레드팀 테스트를 실시하여, 한 기관은 초기 침해를 감지하지 못했고, 다른 기관은 빠르게 대응한 사례를 발표했다. CISA는 보안 강화를 위한 권고사항을 제시했다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일The Hacker News

미라지2FA 공격이 4500개 기업 타격, 마이크로소프트 365 로그인 절차 악용

미라지2FA 공격 캠페인으로 4500개 이상의 미국과 유럽 기업이 영향을 받았다. 공격자는 마이크로소프트 365 계정의 정당한 로그인 절차를 악용해 2단계 인증을 우회하고, 48%의 이메일 주소가 잠재적으로 침해된 것으로 나타났다. 공격은 기업의 이메일, 신뢰할 수 있는 비즈니스 계정, 민감한 데이터를 노린다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일The Hacker News

24개 npm 패키지가 unpkg 미러를 악용해 가짜 클라우드플레어 CAPTCHA 페이지 호스팅

사이버보안 연구자들이 24개의 npm 패키지를 활용한 새로운 캠페인을 발견했다. 이 캠페인은 ClickFix 스타일의 가짜 CAPTCHA 페이지로 리디렉션하는 무료 피싱 인프라로 사용된다. 가짜 CAPTCHA 페이지는 신뢰할 수 있는 도메인에 호스팅되지만, 공격자의 인프라로 리디렉션된다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일The Hacker News

E4del 및 PINHOLE RAT, FTP 배너를 악용한 명령 전달 기법 발견

보안 연구자들이 FTP 배너를 악용해 E4del과 PINHOLE라는 새로운 RAT를 배포하는 공격 기법을 발견했습니다. 이 기법은 FTP 서버의 초기 응답에서 명령을 직접 가져오는 방식으로, 공격자는 사용자를 속여 악성 명령을 실행시키고 RAT를 설치합니다. E4del은 Discord를 사칭한 디지털 서명된 애플리케이션에 숨겨져 있으며, PINHOLE는 Cloudflare Workers를 통해 C2 서버 정보를 얻어 악성 활동을 수행합니다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일theregister

Microsoft, .NET 업데이트로 WPF 인쇄 기능 중단

Microsoft의 .NET 업데이트로 인해 WPF 인쇄 기능이 중단되는 문제가 발생했다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.