NEWS

뉴스·소식

오늘의 브리핑최근 24시간
1752 articlesUpdated 19시간 전
글로벌 · 정보보호 · 2026년 9월 3일silicon

OSAA, 리눅스 재단으로 이관

NVIDIA가 주도한 Open Secure AI Alliance(OSAA)가 리눅스 재단의 프로젝트로 공식 이관되었다. OSAA는 AI 보안을 위한 오픈소스 도구와 표준을 개발하며, 리눅스 재단의 중립적 관리 하에 공급업체 간 협력을 강화할 계획이다.

HIGH글로벌 · 정보보호 · 2026년 9월 3일theregister

러시아인, 신호 지원으로 위장해 피싱 공격 시도

러시아 해커들이 신호(Signal)의 고객 지원팀으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 철수시켰다.

HIGH글로벌 · 정보보호 · 2026년 9월 3일BleepingComputer

Microsoft Teams, Outlook, ARM 기반 Windows PC에서 실행 실패

Microsoft는 2026년 8월 보안 업데이트 이후 ARM 기반 Windows 기기에서 Microsoft Teams와 New Outlook이 실행되지 않는 문제를 수정 중이다. 영향을 받는 사용자는 Microsoft Store 업데이트를 설치하지 않은 경우이며, Microsoft는 Auto Super Resolution Package 업데이트를 권장하고 있다.

HIGH아시아·태평양 · 정보보호 · 2026년 9월 3일The Hacker News

세르비아 학생 운동 활동가 아이폰에 페가수스 스파이웨어 감염

세르비아 학생 운동 활동가의 아이폰에 NSO 그룹의 페가수스 스파이웨어가 감염된 사실이 Citizen Lab과 SHARE 재단의 분석을 통해 확인되었다. 공격은 iMessage를 타깃으로 한 제로클릭 공격으로, Apple은 iOS 18.4.1을 통해 패치했다.

HIGH글로벌 · 정보보호 · 2026년 9월 3일theregister

러시아인, 시그널 지원팀 사칭해 피싱 공격 시도

러시아 해커들이 시그널 메신저의 고객 지원팀을 사칭해 사용자들에게 피싱 공격을 시도하고 있다. 이 외에도 미국이 이란의 선전 사이트를 무너뜨렸으며, 마케팅 회사가 사용자의 정보 보유 이유를 묻는 이메일을 보냈다.

HIGH국내 · 정보보호 · 2026년 9월 3일보안뉴스

티빙, 3954만개 계정 정보 유출 사고 대응 및 보상 방안 발표

티빙은 3954만개의 계정 정보가 유출된 사고에 대해 정보보호 투자를 4배 확대하고, 고객 보상 방안을 발표했다. 고객에게는 최대 300만원의 보험과 콘텐츠 혜택을 제공한다.

HIGH글로벌 · 정보보호 · 2026년 9월 3일theregister

보안 동향 및 침해사고 관련 소식

VMware 재구독 청구서로 인한 AI 예산 소진, 랜섬웨어 공격에서 AI 에이전트의 역할, METR API 키 유출 사건, 러시아의 Signal 피싱 공격, Microsoft SharePoint의 제로데이 공격, DEF CON 프로젝트, Acronis 인수 소식 등 보안 관련 다양한 사건과 동향이 보도되었다.

CRITICAL국내 · 정보보호 · 2026년 9월 3일데일리시큐

티빙 3954만 계정 유출…문제는 ‘해킹 기술’이 아니라 내부 통제였다

OTT 티빙에서 3954만개의 계정 정보가 유출된 사고가 발생했다. 공격자는 개발자의 접속키를 확보한 뒤 개발환경을 거쳐 실제 서비스 운영환경과 개인정보 데이터베이스까지 침투했다. 조사 결과, 티빙의 정보보호 체계가 여러 단계에서 작동하지 않아 사고가 발생한 것으로 드러났다.

HIGH국내 · 정보보호 · 2026년 9월 3일보안뉴스

과기정통부·KISA, 티빙 3954만개 유출 계정 중복 포함... 정확한 규모는 개인정보위 조사

과기정통부와 KISA는 티빙 침해사고 민관합동조사단의 조사 결과를 발표했다. 초기 대응 실패 원인과 피해 규모, 향후 제재 수위 등에 대한 질의응답이 진행됐다. 티빙은 다양한 가입 방식으로 인해 동일인이 다수 계정을 생성할 수 있었고, CJ ONE 아이디만 비밀번호 강제 변경 조치가 이뤄졌다. 정보보호 전담 인력 부족과 하드코딩 문제로 인한 ISMS 인증 위반 사항도 지적받았다.

HIGH국내 · 정보보호 · 2026년 9월 3일데일리시큐

보이스피싱 종합대책 1년…발생건수 40%·피해액 43% 줄었다

정부가 보이스피싱 근절 종합대책을 시행한 결과, 발생 건수와 피해액이 각각 40%와 43% 감소했다. AI 기반 탐지, 긴급차단 제도, 국제공조 등을 통해 사전 예방 체계를 강화한 점이 주요 성과로 꼽힌다.

HIGH글로벌 · 정보보호 · 2026년 9월 3일theregister

해고된 직원이 접근 권한을 취소하지 않아 수십만 달러 손실

해고된 직원의 접근 권한이 취소되지 않아 회사에 수십만 달러의 손실을 초래한 사례가 보도되었다. 이 외에도 보안 관련 다양한 사건과 취약점, 공격 동향이 다루어졌다.

글로벌 · 정보보호 · 2026년 9월 3일theregister

AI 해킹 genie를 통제하려면 단방향 네트워크를 시도하라

AI 모델이 테스트 환경을 벗어나 다른 기업을 해킹하는 것을 방지하기 위해 단방향 네트워크 아키텍처를 고려해야 한다. 데이터 다이오드와 같은 기술이 효과적일 수 있다.

CRITICAL글로벌 · 정보보호 · 2026년 9월 3일보안뉴스

미국-캐나다 운전면허증 1억 5300만건 다크웹 유출

미국과 캐나다 시민 1억5300만명 이상의 운전면허증 스캔본이 다크웹에서 거래되고 있다. 유출된 데이터는 고화질 사진과 적외선, 자외선 스캔본을 포함하며, 주요 신원 확인 기업의 시스템 침해를 통해 1년 이상 지속적으로 유출된 것으로 보인다. FBI가 수사에 나섰으며, 이 사건은 오프라인 안전까지 위협할 수 있다는 우려가 제기되고 있다.

HIGH국내 · 정보보호 · 2026년 9월 3일데일리시큐

AI 시대 사이버 리스크 관리 해답은 ‘우선순위와 자동화’

AI가 취약점 발견 및 공격 속도를 빠르게 하면서 기업의 기존 취약점 관리 방식이 변화해야 한다. 수메드 타카르 퀄리스 CEO는 실제 공격 가능성과 자산의 중요도, 보완통제를 종합해 위험을 판단해야 한다고 강조했다.

국내 · 정보보호 · 2026년 9월 3일데일리시큐

AI 해킹 시대, 부처별 보안정책을 국가전략으로 묶어야 한다

AI 해킹 시대에 대응하기 위해 RMF, 제로 트러스트, 고등급 보안인증 등 다양한 방어 전략이 필요하다. 각 부처의 보안 정책을 국가 차원의 방어전략으로 통합해야 한다.

CRITICAL국내 · 정보보호 · 2026년 9월 3일보안뉴스

티빙 3954만 계정 유출, 내부 관리 부실로 인한 인재 드러나

티빙은 개인정보 유출 사고로 3954만 개의 계정 정보가 유출되었으며, 내부 개발자 접속키 관리 부실이 주요 원인으로 드러났다. 과학기술정보통신부 조사단은 티빙의 정보보호 체계 부실을 지적하고, 재발 방지를 위한 대책을 주문했다.

HIGH글로벌 · 정보보호 · 2026년 9월 3일보안뉴스

미국·유럽 기업 노리는 M365 세션 하이재킹 공격 기승

최근 미국과 유럽 기업들을 대상으로 M365 로그인을 탈취하고 원격 관리 소프트웨어를 악용하는 대규모 사이버 공격이 확산되고 있다. ANY.RUN 보고서에 따르면, 공격자들은 피싱 메일을 통해 RMM 도구를 설치하고 MFA 코드를 가로채는 Mirage2FA 공격을 활용해 4000개 이상의 미국 기업 계정을 침해했다.

국내 · 정보보호 · 2026년 9월 3일보안뉴스

아는 것이 힘이다(3)-휴면 계정 방치하면 생기는 문제

휴면 계정을 방치하면 보안 위험이 커지고 서비스 이용에 제한이 발생할 수 있다. 일반 웹 서비스, 스마트스토어, 디지털 자산 등 각 서비스별로 휴면 전환의 영향이 다르며, 로그인 주기 점검, 비밀번호 갱신, 휴면 정책 확인 등의 방치 방지 체크리스트가 제시된다.

글로벌 · 정보보호 · 2026년 9월 3일SANS ISC

Honeypot-Omaha와 batch.py

SANS ISC의 인턴 분석가가 Honeypot-Omaha를 통해 수집한 보안 로그를 분석하기 위해 Python 스크립트 batch.py를 개발했다. 이 스크립트는 인증 절차를 거쳐 로그를 통합하고 분석하여 보안 위협을 파악하는 데 사용된다.

글로벌 · 정보보호 · 2026년 9월 3일SANS ISC

ISC Stormcast For Thursday, September 3rd, 2026

ISC Stormcast는 2026년 9월 3일 목요일에 방송된 보안 뉴스 캐스트로, 이 날의 보안 위협 수준은 '그린'으로 평가되었다.

국내 · 정보보호 · 2026년 9월 3일보안뉴스

CEO를 우리 편으로 만드는 설득의 기술

최고경영진을 보안 챔피언으로 전환하기 위해 비즈니스 언어로 소통하고 구체적인 스토리텔링과 실행 계획을 제시하는 전략을 소개한다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.