NEWS

뉴스·소식

오늘의 브리핑최근 24시간
1376 articlesUpdated 4일 전
HIGH유럽 · 정보보호 · 2026년 8월 24일journaldunet

2026년 프랑스 공공기관 사이버 공격 증가 원인과 법적 대응

2026년 프랑스 공공기관은 사이버 공격이 급증하고 있으며, 이는 디지털 전환으로 인한 데이터 집중화와 공급망 취약점이 주요 원인으로 분석된다. 법적 대응은 사전 예방과 사후 피해 복구에 중점을 두고 있다.

HIGH유럽 · 정보보호 · 2026년 8월 24일journaldunet

프랑스 재무부 사이버 공격으로 보안 강화 조치 가속화

프랑스 재무부(DGFiP)는 2026년 6월부터 여러 침해를 경험하며 민감한 세금 정보가 노출되었다. 정부는 보안 강화를 위해 접근 제어를 강화하고, 인증 절차를 개선하는 조치를 발표했다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 24일The Hacker News

AI 기반 PLC 공격, GitLab 취약점, Stripe 키 유출 등 주간 보안 동향

미국 정부는 AI를 활용한 Siemens PLC 공격에 주의를 촉구했습니다. GitLab의 코드 주입 취약점(CVE-2026-19478)이 공격에 사용되고 있으며, 14개의 악성 npm 패키지가 RedC2 4.0 백도어를 배포하고 있습니다. 또한, Cloudflare Workers의 Spectre 공격이 JWT를 유출하는 것으로 드러났습니다.

CVE-2026-19478
글로벌 · 정보보호 · 2026년 8월 24일theregister

Oracle Exadata Database@AWS의 장단점

Oracle Exadata Database@AWS는 AWS 클라우드 환경에서 Oracle 데이터베이스를 실행할 수 있는 혼합 클라우드 솔루션이다. 이 솔루션은 기업이 온프레미스와 클라우드 간의 유연한 데이터베이스 관리를 가능하게 하지만, 보안 및 성능 최적화를 위한 고려사항이 필요하다.

HIGH글로벌 · 정보보호 · 2026년 8월 24일theregister

ShinyHunters와 ReliaQuest, 주장된 침해사건으로 맞서

ShinyHunters와 ReliaQuest가 주장된 침해사건에 대해 논쟁을 벌이고 있다. ReliaQuest는 ShinyHunters가 수집한 데이터베이스가 자신들의 보안 솔루션에 의해 보호되었다고 주장하고 있으며, ShinyHunters는 이를 부인하고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 24일theregister

러시아인들이 신호 지원으로 위장한 피싱 공격 등 보안 동향

러시아 해커들이 신호 앱(Signal)의 고객 지원으로 위장해 피싱 공격을 수행하고 있으며, 미icrosoft의 온프레미스 SharePoint에 제로데이 공격이 발생하고 있다. 또한, 중국이 스마트폰 감시 도구를 업그레이드하고, Ring이 반감청취 정책을 완화하는 등 다양한 보안 이슈가 보고되고 있다.

아시아·태평양 · 정보보호 · 2026년 8월 24일데일리시큐

엔키화이트햇, 페루 국립공과대 대상 오펜시브 보안 교육 성료

엔키화이트햇이 페루 국립공과대학교 교수진과 학생들을 대상으로 오프라인 보안 교육을 진행했다. 학생들에게는 최신 위협 트렌드와 실습을, 교수진에게는 실전형 보안 교육 플랫폼의 기능 설명과 심층 실습을 제공했다.

HIGH글로벌 · 정보보호 · 2026년 8월 24일The Hacker News

WordlistLoader와 SynkLoader 악성코드 배포 방식 분석

사이버보안 연구자들이 새로운 악성코드 가족인 WordlistLoader와 SynkLoader를 발견했다. 이 악성코드는 ClearFake 캠페인을 통해 Amatera Stealer를 전달하며, 클릭 유도 기법을 사용해 피해자가 악성 명령어를 실행하도록 유도한다. SynkLoader는 Microsoft Teams 피싱 공격을 통해 사용자의 로그인 정보를 유출하는 것으로 나타났다.

글로벌 · 정보보호 · 2026년 8월 24일theregister

AliExpress, 소프트웨어 취약점으로 사용자 지문 수집 의혹

AliExpress가 사용자의 지문을 수집하기 위해 무음 오디오 기술을 사용했다는 주장이 제기되었다. 이 기술은 개발자의 헤드폰을 정지시키는 부작용도 있었다.

HIGH유럽 · 정보보호 · 2026년 8월 24일digi

러시아의 스타링크 대응: Rassvet 시스템과 우크라이나의 우려

러시아는 빠르게 Rassvet 시스템을 확장하고 있으며, 이 시스템은 우크라이나가 큰 위협으로 여기고 있다. Rassvet는 Starlink와 유사한 위성 인터넷 서비스로, 러시아가 우크라이나 전쟁에서 전략적 우위를 차지하기 위한 수단으로 활용되고 있다.

HIGH북미 · 정보보호 · 2026년 8월 24일theregister

미국 데이터센터의 물 사용량 10년간 3배 증가

미국의 온프레미스 데이터센터는 10년 사이 물 사용량이 3배 증가했으며, 이는 AI 부흥기의 시작 시점입니다. 보안 분야에서는 러시아인들이 신호 앱 위장으로 피싱 공격을 수행하고 있으며, 마이크로소프트의 SharePoint가 제로데이 공격을 받고 있는 것으로 나타났습니다.

HIGH아시아·태평양 · 정보보호 · 2026년 8월 24일The Hacker News

Operation QUICSILVER, 미얀마 정부와 IT 표적으로 QUICAgent 백도어 공격

미얀마 정부와 IT 부문을 표적으로 한 사이버 스파이 캠페인 Operation QUICSILVER가 발견되었다. 이 공격은 졸업식 초청장 유인물을 통해 QUICAgent라는 Go 언어로 작성된 백도어를 배포한다. 중국 연계 해킹 그룹 Mustang Panda가 관여한 것으로 추정되며, QUICAgent는 다양한 지속성 및 스테일스 기법을 사용한다.

HIGH글로벌 · 정보보호 · 2026년 8월 24일The Hacker News

AI 사용자 5%가 기업 보안 위협의 주범

Akamai의 보고서에 따르면 기업 내 AI 사용량의 5%에 해당하는 고급 사용자들이 보안 위험을 크게 증가시키고 있다. 이들은 비공식 AI 도구를 확장하고 데이터 유출 기회를 늘리며, 기업의 보안 장벽을 벗어난 자율형 AI 에이전트를 도입하고 있다.

HIGH북미 · 정보보호 · 2026년 8월 24일theregister

1천억 달러 투자회사 아폴로, 사회공학 공격으로 침해

미국의 대형 투자회사 아폴로가 사회공학 공격을 통해 해킹당한 사건이 보도되었다. 이 공격으로 인해 아폴로의 시스템에 침입했으며, 보안 전문가들은 이 사건을 통해 사회공학 공격의 위험성을 경계하고 있다.

아시아·태평양 · 정보보호 · 2026년 8월 24일theregister

보안 전문가들이 호주에서 판매되는 4달러 비밀번호 책에 지지

보안 전문가들이 호주에서 판매되는 4달러 비밀번호 책을 지지하며, 이는 사용자 비밀번호 관리를 개선할 수 있는 저비용 솔루션으로 주목받고 있다.

아시아·태평양 · 정보보호 · 2026년 8월 24일데일리시큐

스틸리언, 인도네시아 사이버보안 교수진 21주 연수 완료

스틸리언은 인도네시아 국가사이버암호원 산하 교수진 10명을 대상으로 21주간의 사이버보안 연수를 완료했다. 이번 연수는 한국국제협력단의 역량강화사업 일환으로, 인도네시아의 사이버보안 교육 인프라 구축과 전문 인력 양성에 기여할 목적으로 진행되었다.

유럽 · 정보보호 · 2026년 8월 24일silicon

ANSSI, 식품산업 대상 사이버 위기 대응 훈련 키트 발표

프랑스 사이버보안청(ANSSI)이 식품산업을 대상으로 한 세 번째 사이버 위기 대응 훈련 키트를 발표했습니다. 이 키트는 조직의 위기 대응 능력을 향상시키기 위해 설계되었으며, 실제 위기 상황에서 유연한 대응이 필요하다는 점을 강조하고 있습니다.

HIGH글로벌 · 정보보호 · 2026년 8월 24일BleepingComputer

마이크로소프트, 윈도우 11 게임 문제에 대한 임시 해결책 발표

마이크로소프트는 2026년 8월 보안 업데이트로 인한 게임 문제에 대해 임시 해결책을 발표했다. 사용자는 inpoutx64 드라이버를 비활성화하여 문제를 해결할 수 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 24일theregister

소프트웨어는 작동해야 하며, 그것에 대해 말하는 것은 지루할 필요 없다

이 기사는 소프트웨어의 작동과 관련된 다양한 주제를 다루며, 보안 관련 사건과 취약점 정보가 포함되어 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 24일The Hacker News

중국어 사용 사이버 범죄 그룹 UAT-10147, AI 활용한 대규모 서버 공격 활동 공개

보안 연구자들이 중국어 사용 사이버 범죄 그룹 UAT-10147가 Windows 및 Linux 웹 서버를 대상으로 AI를 활용한 대규모 공격을 수행하고 있다고 밝혔습니다. 이 그룹은 공개된 취약점을 악용해 초기 접근을 확보한 후, Metasploit, ysoserial, DeepAudit 등 오픈소스 공격 프레임워크와 AI 기반 도구를 사용해 공격을 자동화하고 지속적 접근을 확보하고 있습니다. 공격은 SEO 사기와 데이터 유출을 목적으로 하며, 17만 개 이상의 타깃 URL을 포함한 목록을 통해 전 세계적으로 확장되고 있습니다.

CVE-2010-3904 · CVE-2015-3246 · CVE-2015-5287 · CVE-2019-18935 +7
HIGH북미 · 정보보호 · 2026년 8월 24일보안뉴스

美 의회, CISA 인력 감축 여파 긴급 조사 요구

미국 하원의원들이 CISA의 대규모 인력 감축이 국가 안보 기능에 미치는 영향을 조사해 줄 것을 GAO에 요청했다. 트럼프 행정부 출범 이후 CISA 인력의 3분의 1이 해고되거나 이직하며 인력 공백이 심화되고 있다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.