NEWS

뉴스·소식

Region
Topic
98 articlesUpdated 12시간 전
HIGH글로벌 · 정보보호 · 3일 전BleepingComputer

Google Chrome, New Tab 페이지 조작 확장 차단 기능 도입 예정

Google은 Chrome의 새로운 보안 기능을 통해 정책으로 설치된 확장 프로그램이 New Tab 페이지나 기본 검색 엔진을 조작하는 것을 차단할 계획이다. 이 기능은 소비자 장치에서 악성 프로그램이 정책 키를 추가해 확장 프로그램을 강제 설치하는 행위를 방지하기 위해 설계되었다.

HIGH글로벌 · 정보보호 · 3일 전SANS ISC

Atomic MacOS (AMOS) 스테일러 감염 사례 분석

SANS ISC는 macOS 시스템에 AMOS 스테일러가 감염된 사례를 분석한 보고서를 발표했다. 이 악성코드는 사용자가 터미널에 명령어를 입력하도록 유도해 정보를 유출하는 방식으로 작동한다. 감염 경로와 IOC, 해시 정보 등을 포함한 분석 자료가 제공된다.

HIGH글로벌 · 정보보호 · 4일 전SANS ISC

AI 솔루션 제공업체를 표적으로 한 피싱 캠페인

AI 솔루션 제공업체를 표적으로 한 피싱 캠페인에서 공격자는 피해자가 금전이나 정보 접근권을 잃을까 두려워하는 심리를 악용하고 있다. 공격 시점은 월말 정산 시점으로 정확하게 선정되어 있으며, 피해자의 결제 정보를 탈취하려는 목적을 가지고 있다.

HIGH글로벌 · 정보보호 · 6일 전KrebsOnSecurity

H96 스트리밍 기기로 애드프로드 공격 네트워크 운영

보안 전문가들이 H96 스트리밍 기기를 통해 애드프로드 공격 네트워크가 운영되고 있음을 발견했습니다. 이 기기들은 모바일 기기로 위장해 AI 생성 웹사이트의 광고를 클릭하며, Fengwo 그룹과 연결되어 있습니다.

HIGH글로벌 · 정보보호 · 6일 전美 CISA

CISA, 물과 하수처리 시스템 분야 OT 보호 촉구

CISA는 물과 하수처리 시스템 분야에서 프로그래밍 가능한 논리 컨트롤러(PLC)를 표적으로 한 사이버 위협이 증가하고 있다고 경고하고, 공개된 PLC 및 OT 장비를 인터넷에서 분리할 것을 권고하고 있다. 공격자는 비밀번호를 변경해 운영자를 차단하고 PLC의 IP 주소를 바꾸어 연결을 끊는 등 운영 차단을 유발하고 있으며, 이로 인해 끓인 물 사용 권고가 발생하고 있다. CISA는 PLC를 인터넷에서 분리하고, 비밀번호 보호를 활성화하며, 접근 IP를 허용 목록으로 제한하는 등의 대응 조치를 제안하고 있다.

HIGH글로벌 · 취약점 · 6일 전美 CISA

Watchfire Controller Software 취약점 경고

Watchfire Controller Software의 특정 버전에서 악성 사용자가 악성 펌웨어를 전달해 컨트롤러를 완전히 제어할 수 있는 취약점이 발견되었다. CISA는 사용자들에게 영향을 받는 버전을 확인하고 패치를 적용할 것을 권고하고 있다.

CVE-2026-5846
HIGH글로벌 · 취약점 · 6일 전美 CISA

미크로티크 라우터OS 취약점 발견, CISA 경고

미크로티크 라우터OS에서 API 세션 관리 취약점(CVE-2026-14227)이 발견되어, 공격자가 라우터의 WireGuard 개인 키를 추출할 수 있는 위험이 있다. CISA는 패치 적용과 보안 조치를 권고하고 있다.

CVE-2026-14227
HIGH북미 · 정보보호 · 6일 전美 CISA

CISA, 오픈소스 소프트웨어 보안 원칙 및 실천 가이드 발표

미국 CISA는 오픈소스 소프트웨어의 보안 원칙과 실천 방법을 담은 새로운 가이드라인을 발표했다. 이 가이드는 오픈소스 소프트웨어의 전주기 리스크 관리, 신뢰도 평가를 위한 C4 프레임워크, 취약점 관리, 소프트웨어 재료 목록 사용, 보안 개발, 오픈소스 인공지능 시스템 처리 등을 포함한다.

HIGH글로벌 · 정보보호 · 6일 전SANS ISC

SSH 봇이 하드웨어 조사 후 마이너 배포하는 새로운 공격 패턴

SANS ISC의 Adam Cann은 SSH honeypot을 통해 발견된 새로운 공격 봇을 분석했다. 이 봇은 대상 시스템의 하드웨어 사양을 조사한 후, 악성코드를 배포하지 않고 연결을 종료한다. 이는 암호화폐 마이닝 공격의 전단계로, 시스템의 자원을 사전에 평가하는 전략이다.

HIGH유럽 · 정보보호 · 2026년 7월 29일英 NCSC

네트워크 장비의 포렌식 관찰 가능성 확보 필요

영국 NCSC는 네트워크 장비의 포렌식 관찰 가능성에 대한 중요성을 강조하며, 침해 사고 발생 시 신뢰할 수 있는 조사 방법이 필요하다고 밝혔다. 이는 방어자들이 제품 내에서 제공되는 지원 기능을 활용해 조사할 수 있도록 장려하는 것을 목표로 한다.

HIGH북미 · 개인정보 · 2026년 7월 29일美 FTC

FTC 및 주 정부, Hims & Hers의 부적절한 개인정보 보호 및 구독 관리 행위에 대해 소송

미국 연방거래위원회(FTC)와 주 정부는 Hims & Hers가 소비자의 민감한 건강 정보를 제3자에게 공유하고, 부적절한 구독 관리 및 청구 방식으로 소비자를 속였다고 주장하며 소송을 제기했습니다. Hims & Hers는 사용자에게 의료 상담 후 처방약을 제공한다고 안내했지만, 사실은 소비자가 신청서를 제출하자마자 자동으로 구독을 시작하고 청구하는 것으로 드러났습니다. 또한, 구독 해지 절차를 어렵게 만들고, 개인정보 보호를 약속했음에도 불구하고 Meta, Snap 등 제3자에게 정보를 공유한 것으로 나타났습니다.

HIGH글로벌 · 취약점 · 2026년 7월 29일SANS ISC

Apple, 운영체제와 Safari에 187개 취약점 패치

Apple은 7월 29일 모든 운영체제와 Safari에 대한 업데이트를 발표하여 187개의 보안 취약점을 수정했습니다. 이 중 일부 취약점은 ZIP 아카이브를 통해 Gatekeeper를 우회하거나, 시스템 종료 및 권한 상승을 유발할 수 있는 문제가 포함됩니다. Apple은 이 업데이트가 iOS/macOS 27 출시를 위한 준비 차원이라고 설명했습니다.

CVE-2025-43325 · CVE-2026-20672 · CVE-2026-23918 · CVE-2026-28849 +39
HIGH글로벌 · 취약점 · 2026년 7월 29일日 JPCERT/CC

ISC BIND에 다수의 취약점 발견

JPCERT/CC 주간 보고서에 따르면 ISC BIND에 다수의 취약점이 발견되어 제품을 수정된 버전으로 업데이트하는 것을 권고하고 있습니다.

HIGH글로벌 · 취약점 · 2026년 7월 29일日 JPCERT/CC

Microsoft Edge에 여러 개의 취약점 발견

Microsoft Edge에 여러 개의 취약점이 발견되어 제품을 수정된 버전으로 업데이트하여 해결할 수 있습니다.

HIGH글로벌 · 취약점 · 2026년 7월 29일日 JPCERT/CC

Google Chrome에 여러 개의 취약점 발견

Google Chrome에 여러 개의 취약점이 발견되어 제품을 수정된 버전으로 업데이트하여 해결할 수 있습니다. 자세한 내용은 개발자가 제공하는 정보를 참조하십시오.

HIGH글로벌 · 취약점 · 2026년 7월 29일日 JPCERT/CC

Next.js 등 여러 제품에 다수의 취약점 발견

JPCERT/CC 주간 보고서에 따르면, Next.js, Google Chrome, Microsoft Edge, ISC BIND, Check Point, Atlassian, Mozilla, Elastic, Oracle 등의 제품에 다수의 취약점이 발견되어 패치가 권고되고 있다.

HIGH북미 · 정보보호 · 2026년 7월 27일美 FTC

FTC, 티켓 구매 제한 우회한 엘리트 이벤트에 제재 조치

미국 FTC는 티켓 중개업체 엘리트 이벤트가 티켓 구매 제한을 우회해 대량으로 티켓을 구입하고 이차 시장에서 높은 가격에 재판매한 불법 행위를 적발해 30만 달러의 민사 벌금을 부과했다. 엘리트 이벤트는 가상 신용카드 계좌, IP 프록시 서비스, 다중 브라우징 기능 등을 사용해 보안 조치를 우회한 것으로 드러났으며, 이에 따라 향후 관련 불법 행위를 영구히 금지받는다.

HIGH글로벌 · 정보보호 · 2026년 7월 23일英 NCSC

영국 NCSC, 러시아 주도의 제로클릭 피싱 공격 경고

영국 국가사이버보안센터(NCSC)와 국제 파트너들이 러시아 정부 지원을 받는 사이버 공격 그룹 LAUNDRY BEAR가 서방 기관을 대상으로 한 새로운 제로클릭 피싱 캠페인을 폭로했다. 공격자는 Zimbra Collaboration Suite(ZCS) 소프트웨어의 취약점을 악용하여 이메일 데이터를 비밀리에 수집하고, 피해 기관은 즉시 패치를 적용하고 네트워크 모니터링을 강화할 것을 권고받고 있다.

HIGH글로벌 · 정보보호 · 2026년 7월 22일英 NCSC

영국 NCSC, PQC 전환 워크숍 보고서 발표

영국 NCSC는 2025년 12월에 열린 PQC 전환 워크숍에서 기업과 정부가 협력해 양자컴퓨터에 대비해야 한다는 점을 강조했다. PQC 전환은 기술적 도전뿐만 아니라 전략적 중요성을 갖는다. 워크숍에서는 보드와의 협력, 공급망 준비, 투명성과 협력의 필요성 등을 주요 주제로 다루었다.

HIGH글로벌 · 정보보호 · 2026년 7월 22일KrebsOnSecurity

LG, 스마트 TV 앱에서 주거용 프록시 제거 결정

LG 전자는 스마트 TV 앱에서 주거용 프록시 기능을 제거하기로 결정했다. 보안 연구사가 LG와 삼성 스마트 TV 앱에 주거용 프록시 SDK가 포함된 것을 발견한 이후이다. LG는 개발자와 협력해 해당 기능을 제거하지 않은 앱은 중단할 계획이다.

HIGH북미 · 정보보호 · 2026년 7월 20일美 FTC

암호화폐 플랫폼 Celsius Network, 사용자에게 보증되지 않은 대출로 인한 피해로 FTC와 1,650만 달러 합의

암호화폐 플랫폼 Celsius Network의 전 CEO Alexander Mashinsky와 공동 창립자들이 사용자에게 예금이 안전하다고 거짓으로 약속한 혐의로 미국 FTC와 1,650만 달러의 합의금을 지급하기로 했다. FTC는 Celsius가 사용자의 예금을 안전하게 보관한다고 주장했지만, 실제로는 보증되지 않은 대출을 통해 자금을 관리했고, 이로 인해 소비자들에게 피해를 입혔다고 주장했다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.