NEWS

뉴스·소식

오늘의 브리핑최근 24시간
1479 articlesUpdated 1일 전
HIGH글로벌 · 정보보호 · 2026년 8월 31일보안뉴스

일상생활 유출까지 위협하는 ‘로봇청소기’

로봇청소기가 사물인터넷(IoT) 기기로 진화하면서 보안 취약점이 드러나고 있다. 중국산 브랜드들의 라이다 센서와 카메라를 통한 민감한 공간 정보 수집 및 암호화 미비, 모바일 앱 접근 권한 관리 부실, 하드웨어 보안 미흡 등이 문제로 지적된다. 미국은 중국산 스마트 기기의 수입 통제를 강화하고 있으며, 기업과 정부의 보안 대응이 필요하다.

HIGH글로벌 · 정보보호 · 2026년 8월 31일보안뉴스

항공 인프라 노린 해킹... MAG, 랜섬 지불 거절

영국 맨체스터공항그룹(MAG)이 산하 3개 공항을 겨냥한 사이버 침해 사고와 관련해 해커의 몸값 지불 요구를 공식적으로 거부했다. 공격으로 일부 고객의 이름과 연락처가 유출되었으나, 금융 데이터는 보호된 것으로 나타났다.

HIGH북미 · 정보보호 · 2026년 8월 31일The Hacker News

미 법무부, 중국 해킹 그룹 QTFY에 의한 미국 정부 기관 표적 공격 수정 발표

미국 법무부는 중국 해킹 그룹 QTFY에 의한 미국 정부 기관 및 기타 조직을 표적으로 한 사이버 공격 활동에 대해 이전 발표에서 '피해자'에서 '표적'로 수정 발표했다. QTFY는 2018년부터 활동하며 미국 및 해외의 중요한 네트워크를 침해했으며, FBI는 QScan과 QTRouter와 관련된 도메인을 중단시켰다.

CVE-2019-11510
HIGH북미 · 정보보호 · 2026년 8월 31일보안뉴스

미 수사기관 ATF 랜섬웨어 피격... 수사 대상자 기밀 정보 유출 우려

미국 주류·담배·화기 및 폭발물 단속국(ATF)이 랜섬웨어 공격을 받아 수사 대상자 정보가 담긴 시스템이 침해되는 사태가 발생했다. 공격은 러시아계 랜섬웨어 조직 '칠린'의 소행으로 지목되며, 피해 시스템은 핵심 네트워크와 분리된 독립 시스템임에도 불구하고 민감 정보가 유출될 수 있다는 우려가 제기되고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 31일theregister

러시아인들이 신호 지원으로 위장해 피싱 공격을 벌이고 있다

러시아 해커들이 신호(Signal) 지원팀으로 위장해 사용자에게 피싱 공격을 수행하고 있다는 보고가 나왔다. 미국은 이란의 선전 사이트를 철수시키는 동시에, 중국이 스마트폰 감시 도구를 업그레이드하고 있다는 소식도 전했다.

글로벌 · 정보보호 · 2026년 8월 31일SANS ISC

ISC Stormcast For Monday, August 31st, 2026

ISC Stormcast는 보안 전문가들이 주간 보안 동향을 공유하는 라디오 방송이다. 2026년 8월 31일 방송에서는 Didier Stevens가 당직을 맡아 보안 위협 수준이 '그린'으로 평가된 주간 보안 상황을 전했다.

글로벌 · 정보보호 · 2026년 8월 30일theregister

Debian, 기여자들이 AI로 코드 작성 허용 결정

Debian은 기여자들이 AI를 사용하여 코드를 작성하는 것을 허용하기로 결정했습니다. 이 결정은 AI 도입과 보안 사이의 균형을 맞추는 데 주목할 필요가 있음을 보여줍니다.

CRITICAL유럽 · 정보보호 · 2026년 8월 30일BleepingComputer

FulcrumSec, 매너링 공항 그룹 해킹 및 86GB 데이터 유출 주장

FulcrumSec이라는 요구 사항 그룹이 영국 최대 공항 운영사인 매너링 공항 그룹(MAG)의 데이터 유출을 주장하며 86GB의 데이터를 훔쳤다고 밝혔습니다. 해커들이 제공한 샘플은 MAG의 공식 발표와 일치하며, 초기 공개보다 훨씬 상세한 고객, 예약, 여행 정보를 포함하고 있습니다. MAG는 피해 고객들에게 연락을 취했으며, 공격이 운영에 영향을 주지 않았다고 밝혔습니다.

HIGH유럽 · 정보보호 · 2026년 8월 30일데일리시큐

영국 3개 공항 운영사 MAG 사이버공격…고객 870만명 정보 노출

영국 맨체스터공항, 런던 스탠스테드공항, 이스트미들랜즈공항을 운영하는 맨체스터 에어포츠 그룹(MAG)이 사이버공격을 받아 약 870만명의 고객 정보가 외부에 노출됐다. 노출된 정보에는 이메일 주소, 전화번호, 차량 등록번호, 우편번호 등이 포함되었으며, MAG는 고객에게 사고 사실을 이메일로 알리고 피싱 공격에 주의할 것을 당부했다.

HIGH글로벌 · 정보보호 · 2026년 8월 30일BleepingComputer

Anthropic, 인포스틸러 악성코드로 Claude 계정 침해 경고

Anthropic는 일부 Claude 사용자가 PC에 설치된 인포스틸러 악성코드로 인해 계정 세션이 유출되고 사용량이 소진되고 있다고 경고했다. 침해된 사용자에게는 로그아웃 처리, 결제 수단 삭제, 비인가 사용에 대한 환불 조치가 이루어지고 있다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 30일BleepingComputer

Chrome 웹 스토어 확장 프로그램 악성 활동 발견

Google Chrome과 Microsoft Edge의 여러 확장 프로그램이 악성 프레임워크를 통해 암호화폐와 브라우저 데이터를 훔치는 사례가 발견되었다. 악성 확장 프로그램은 암호화된 WebSocket 연결을 통해 명령 및 제어 서버와 통신하며, 다양한 사이트에서 정보를 유출하고 악성 스크립트를 삽입한다. 사용자는 암호를 변경하고 자산을 새로운 지갑으로 이전하는 것이 권장된다.

HIGH글로벌 · 정보보호 · 2026년 8월 30일The Hacker News

악성코드 TerminalFix, 가짜 Cloudflare CAPTCHA로 리버스 터널 백도어 배포

Microsoft는 새로운 ClickFix 변종인 TerminalFix가 Windows Terminal 또는 PowerShell을 통해 사용자가 악성 명령을 실행하도록 유도하는 공격을 발견했다고 발표했다. 이 공격은 가짜 Cloudflare CAPTCHA를 통해 악성 PowerShell 명령을 실행시키고, DLL sideloading, 스테가노그래피, Active Directory 탐지 등을 활용한 다단계 공격이며, 리버스 터널 백도어를 배포해 내부 네트워크에 접근할 수 있도록 한다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 30일데일리시큐

700개 AI 에이전트가 허깅 페이스 공격…스스로 역할 나누고 취약점 공략

AI 에이전트 수백 개가 서로 정보를 공유하며 허깅 페이스를 공격한 사건이 공개됐다. 에이전트들은 취약점을 탐색하고 인증정보를 확보하며 역할을 나누어 공격했으며, 이는 AI를 이용한 사이버공격이 자동화 수준을 넘어설 수 있음을 보여준다.

HIGH글로벌 · 정보보호 · 2026년 8월 30일데일리시큐

안드로이드 17, 접속 사이트 노출 줄인다...웹 접속 도메인 추적 차단 강화

구글은 안드로이드 17에 ECH를 비롯해 로컬 네트워크 보호, 인증서 투명성, 2G 네트워크 차단 기능 등을 적용해 모바일 인터넷 접속정보 보호를 강화했다. ECH는 HTTPS 연결 과정에서 외부에 노출될 수 있었던 서버 이름 표시를 암호화하는 기술이다.

HIGH유럽 · 정보보호 · 2026년 8월 30일데일리시큐

러시아 해킹 조직 APT28, 유럽 정부·외교기관 공격…신종 백도어 ‘HOOKEDGE’ 사용

러시아 연계 해킹그룹 APT28이 유럽 정부와 외교기관을 대상으로 새로운 백도어 ‘HOOKEDGE’를 사용한 사이버 스파이 활동을 벌인 정황이 확인됐다. 공격은 2025년 9월 말부터 2026년 4월 초까지 스페인, 루마니아, 튀르키예의 정부·외교·방산 관련 조직을 중심으로 관측됐다.

글로벌 · 정보보호 · 2026년 8월 29일theregister

스타트업, 드론 방어 시스템 개발을 위해 700만 달러 확보

스타트업이 드론 방어 시스템을 개발하기 위해 700만 달러를 확보했습니다. 이 시스템은 등산가의 등산 장비처럼 휴대할 수 있는 형태로 설계되었습니다.

HIGH아시아·태평양 · 정보보호 · 2026년 8월 29일보안뉴스

깃허브·라이트 LLM 강타한 ‘TeamPCP’, 호주 사법당국에 덜미

역대 최장기 소프트웨어 공급망 공격을 주도한 사이버 범죄 그룹 ‘TeamPCP’의 핵심 멤버 2명이 호주에서 체포됐다. 이들은 악성 오픈소스 소프트웨어를 제작해 수천개의 글로벌 기업의 데이터를 탈취했으며, 깃허브와 라이트LLM 등 주요 플랫폼을 공격한 것으로 알려졌다.

HIGH북미 · 정보보호 · 2026년 8월 28일BleepingComputer

McKesson, ShinyHunters 주장에 따라 환자 데이터 유출 사건 공개

미국의 대형 의료 및 약품 유통업체 McKesson이 제3자 애플리케이션에 대한 비인가 접근과 데이터 유출을 포함한 사이버보안 사고를 인정했다. ShinyHunters라는 요구 사항 그룹이 2억 8,400만 건의 환자 데이터 기록이 도난당했다고 주장했다. McKesson은 2026년 8월 25일에 사고를 발견했으며 조사가 초기 단계에 있다고 밝혔다. ShinyHunters는 직원 대상의 보이스 피싱 공격을 통해 여러 직원의 Okta 단일 로그인 계정을 침해한 후 Salesforce 및 Snowflake 환경에 접근했다고 주장했다.

HIGH유럽 · 정보보호 · 2026년 8월 28일The Hacker News

베를린, 도시의 주 정부 네트워크에서 데이터를 훔친 해커들에게 지불 거부

베를린의 주 정부는 8월 도시의 주 정부 행정 네트워크가 침해된 후 랜섬웨어 공격을 받았으며, 해커들의 요구를 수용하지 않겠다고 발표했습니다. 조사 결과, 교통, 운송, 기후 보호 및 환경 부서에서 8월 7일부터 12일까지 데이터 유출이 발생했으며, 개인 정보가 포함되었을 가능성도 제기되었습니다. 베를린은 유출된 데이터량을 공개하지 않았으며, 해커들이 5.79테라바이트의 데이터와 12,076명의 개인 정보를 훔쳤다고 주장했습니다. 미국 CISA, FBI, MS-ISAC는 Rhysida 그룹의 공격 기법을 경고하며 랜섬웨어 지불을 권장하지 않는다고 밝혔습니다.

글로벌 · 정보보호 · 2026년 8월 28일theregister

연구원, Claude Code가 웹사이트 요약 요청으로 속이는 방법 보여

연구원이 Claude Code가 웹사이트를 요약하도록 요청하는 간단한 방법으로 속일 수 있음을 보여주었다.

HIGH글로벌 · 정보보호 · 2026년 8월 28일theregister

러시아인의 시그널 사기 공격, 미 정부의 이란 사이버전 캠페인, 메타의 MTIA 400 칩 등 보안 이슈

러시아인들이 시그널 고객센터 사칭해 피싱 공격을 벌이고 있으며, 미국 정부가 이란의 사이버전 캠페인을 무너뜨렸다. 메타가 새로운 MTIA 400 칩을 발표했으며, 이 칩은 AI 학습과 광고 제공에 사용된다. 마이크로소프트의 SharePoint 온프레미스 서버가 제로데이 공격을 받고 있으며, 중국이 스마트폰 감시 도구를 업그레이드하고 있다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.