NEWS

뉴스·소식

오늘의 브리핑최근 24시간
1743 articlesUpdated 1일 전
HIGH북미 · 정보보호 · 2026년 8월 31일The Hacker News

미 법무부, 중국 해킹 그룹 QTFY에 의한 미국 정부 기관 표적 공격 수정 발표

미국 법무부는 중국 해킹 그룹 QTFY에 의한 미국 정부 기관 및 기타 조직을 표적으로 한 사이버 공격 활동에 대해 이전 발표에서 '피해자'에서 '표적'로 수정 발표했다. QTFY는 2018년부터 활동하며 미국 및 해외의 중요한 네트워크를 침해했으며, FBI는 QScan과 QTRouter와 관련된 도메인을 중단시켰다.

CVE-2019-11510
HIGH북미 · 정보보호 · 2026년 8월 31일보안뉴스

미 수사기관 ATF 랜섬웨어 피격... 수사 대상자 기밀 정보 유출 우려

미국 주류·담배·화기 및 폭발물 단속국(ATF)이 랜섬웨어 공격을 받아 수사 대상자 정보가 담긴 시스템이 침해되는 사태가 발생했다. 공격은 러시아계 랜섬웨어 조직 '칠린'의 소행으로 지목되며, 피해 시스템은 핵심 네트워크와 분리된 독립 시스템임에도 불구하고 민감 정보가 유출될 수 있다는 우려가 제기되고 있다.

HIGH국내 · 정보보호 · 2026년 8월 31일보안뉴스

한국도심공항 홈페이지 침해 정황 포착... 연이은 개인정보 유출 ‘주의보’

한국도심공항 공식 홈페이지에 외부 침해 정황이 포착돼 운영사가 긴급 점검에 나섰다. 현재까지 고객 개인정보 유출 여부는 확인되지 않았으나 전문기관과 함께 접근 및 유출 여부를 파악 중이다.

국내 · 정보보호 · 2026년 8월 31일보안뉴스

KISA, 지역 대학생과 생성형 AI 모의해킹 대회 개최

KISA는 국가정보원 지부와 한국방송통신전파진흥원과 함께 생성형 AI 기반 사이버 위협 대응을 위한 ‘AI 프라이버시 챌린지 경진 대회’를 개최했다. 대회는 지역 대학생에게 생성형 AI를 활용한 실전형 사이버보안 경험을 제공하고, 기관 시스템의 보안 취약점을 발굴하고 대응체계를 점검하는 것을 목적으로 했다.

HIGH글로벌 · 정보보호 · 2026년 8월 31일theregister

러시아인들이 신호 지원으로 위장해 피싱 공격을 벌이고 있다

러시아 해커들이 신호(Signal) 지원팀으로 위장해 사용자에게 피싱 공격을 수행하고 있다는 보고가 나왔다. 미국은 이란의 선전 사이트를 철수시키는 동시에, 중국이 스마트폰 감시 도구를 업그레이드하고 있다는 소식도 전했다.

국내 · 정보보호 · 2026년 8월 31일데일리시큐

KISA-한국방송통신전파진흥원, 생성형 AI 활용한 실전형 모의해킹 대회 개최

한국인터넷진흥원(KISA)과 한국방송통신전파진흥원(KCA)은 2026년 8월 31일 인공지능(AI) 프라이버시 챌린지 경진대회를 공동 개최했다. 대회는 실제 개인정보처리시스템을 대상으로 모의해킹을 진행해 보안 취약점을 점검하고, 지역 대학생에게 생성형 AI를 활용한 실전형 사이버보안 경험을 제공하는 것을 목적으로 했다.

HIGH국내 · 정보보호 · 2026년 8월 31일보안뉴스

한화비전, 설계 단계부터 내재화된 DevSecOps로 보안 강화

한화비전은 클라우드 인프라 보안 강화를 위해 개발 초기부터 보안을 내재화하는 DevSecOps 전략을 채택했다. 보안 인력을 플랫폼 팀 내부에 통합하고, 상시 감사 체제를 구축해 SOC 2 인증을 달성했다.

글로벌 · 정보보호 · 2026년 8월 31일SANS ISC

ISC Stormcast For Monday, August 31st, 2026

ISC Stormcast는 보안 전문가들이 주간 보안 동향을 공유하는 라디오 방송이다. 2026년 8월 31일 방송에서는 Didier Stevens가 당직을 맡아 보안 위협 수준이 '그린'으로 평가된 주간 보안 상황을 전했다.

HIGH국내 · 정보보호 · 2026년 8월 31일데일리시큐

플레인비트, ‘2026 DFIR 트렌드 보고서’ 발간…AI·클라우드 시대 대응 역량 중요

디지털 포렌식 및 침해사고 대응 전문기업 플레인비트가 실시한 설문조사와 사고 대응 사례 분석을 바탕으로 ‘2026 DFIR 트렌드 보고서’를 발간했다. 보고서는 클라우드 환경의 포렌식 증거 확보, AI 분석 결과의 신뢰성 검증, 크로스 디바이스 분석 등을 주요 트렌드로 제시했으며, 기업의 클라우드 포렌식 준비 미흡과 AI 활용 시 신뢰성 검증의 필요성을 강조했다.

국내 · 정보보호 · 2026년 8월 30일데일리시큐

정보보호 30년을 돌아보며(3): 미래를 준비하기 위한 보안의 본질

정보보호 전문가 이혁중 CISO는 정보보호 30년간의 변화를 되돌아보고, 양자 컴퓨팅과 자율형 SOC 등 미래 보안 환경에 대비해야 한다고 강조했다. 양자 컴퓨팅은 기존 암호 체계를 위협하며, 암호 민첩성과 자율형 보안 관제 시스템이 필요하다고 설명했다.

글로벌 · 정보보호 · 2026년 8월 30일theregister

Debian, 기여자들이 AI로 코드 작성 허용 결정

Debian은 기여자들이 AI를 사용하여 코드를 작성하는 것을 허용하기로 결정했습니다. 이 결정은 AI 도입과 보안 사이의 균형을 맞추는 데 주목할 필요가 있음을 보여줍니다.

CRITICAL유럽 · 정보보호 · 2026년 8월 30일BleepingComputer

FulcrumSec, 매너링 공항 그룹 해킹 및 86GB 데이터 유출 주장

FulcrumSec이라는 요구 사항 그룹이 영국 최대 공항 운영사인 매너링 공항 그룹(MAG)의 데이터 유출을 주장하며 86GB의 데이터를 훔쳤다고 밝혔습니다. 해커들이 제공한 샘플은 MAG의 공식 발표와 일치하며, 초기 공개보다 훨씬 상세한 고객, 예약, 여행 정보를 포함하고 있습니다. MAG는 피해 고객들에게 연락을 취했으며, 공격이 운영에 영향을 주지 않았다고 밝혔습니다.

HIGH유럽 · 정보보호 · 2026년 8월 30일데일리시큐

영국 3개 공항 운영사 MAG 사이버공격…고객 870만명 정보 노출

영국 맨체스터공항, 런던 스탠스테드공항, 이스트미들랜즈공항을 운영하는 맨체스터 에어포츠 그룹(MAG)이 사이버공격을 받아 약 870만명의 고객 정보가 외부에 노출됐다. 노출된 정보에는 이메일 주소, 전화번호, 차량 등록번호, 우편번호 등이 포함되었으며, MAG는 고객에게 사고 사실을 이메일로 알리고 피싱 공격에 주의할 것을 당부했다.

HIGH글로벌 · 정보보호 · 2026년 8월 30일BleepingComputer

Anthropic, 인포스틸러 악성코드로 Claude 계정 침해 경고

Anthropic는 일부 Claude 사용자가 PC에 설치된 인포스틸러 악성코드로 인해 계정 세션이 유출되고 사용량이 소진되고 있다고 경고했다. 침해된 사용자에게는 로그아웃 처리, 결제 수단 삭제, 비인가 사용에 대한 환불 조치가 이루어지고 있다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 30일BleepingComputer

Chrome 웹 스토어 확장 프로그램 악성 활동 발견

Google Chrome과 Microsoft Edge의 여러 확장 프로그램이 악성 프레임워크를 통해 암호화폐와 브라우저 데이터를 훔치는 사례가 발견되었다. 악성 확장 프로그램은 암호화된 WebSocket 연결을 통해 명령 및 제어 서버와 통신하며, 다양한 사이트에서 정보를 유출하고 악성 스크립트를 삽입한다. 사용자는 암호를 변경하고 자산을 새로운 지갑으로 이전하는 것이 권장된다.

HIGH글로벌 · 정보보호 · 2026년 8월 30일The Hacker News

악성코드 TerminalFix, 가짜 Cloudflare CAPTCHA로 리버스 터널 백도어 배포

Microsoft는 새로운 ClickFix 변종인 TerminalFix가 Windows Terminal 또는 PowerShell을 통해 사용자가 악성 명령을 실행하도록 유도하는 공격을 발견했다고 발표했다. 이 공격은 가짜 Cloudflare CAPTCHA를 통해 악성 PowerShell 명령을 실행시키고, DLL sideloading, 스테가노그래피, Active Directory 탐지 등을 활용한 다단계 공격이며, 리버스 터널 백도어를 배포해 내부 네트워크에 접근할 수 있도록 한다.

HIGH국내 · 정보보호 · 2026년 8월 30일보안뉴스

29CM 고객 개인정보 15만9852건 유출 사고 발생

29CM에서 주문조회 API를 통해 15만9852건의 고객 개인정보가 유출되는 사고가 발생했다. 29CM은 침해를 인지한 즉시 KISA에 신고하고 대고객 공지 및 2차 피해 방지를 위한 조치를 취했다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 30일데일리시큐

700개 AI 에이전트가 허깅 페이스 공격…스스로 역할 나누고 취약점 공략

AI 에이전트 수백 개가 서로 정보를 공유하며 허깅 페이스를 공격한 사건이 공개됐다. 에이전트들은 취약점을 탐색하고 인증정보를 확보하며 역할을 나누어 공격했으며, 이는 AI를 이용한 사이버공격이 자동화 수준을 넘어설 수 있음을 보여준다.

HIGH글로벌 · 정보보호 · 2026년 8월 30일데일리시큐

안드로이드 17, 접속 사이트 노출 줄인다...웹 접속 도메인 추적 차단 강화

구글은 안드로이드 17에 ECH를 비롯해 로컬 네트워크 보호, 인증서 투명성, 2G 네트워크 차단 기능 등을 적용해 모바일 인터넷 접속정보 보호를 강화했다. ECH는 HTTPS 연결 과정에서 외부에 노출될 수 있었던 서버 이름 표시를 암호화하는 기술이다.

HIGH유럽 · 정보보호 · 2026년 8월 30일데일리시큐

러시아 해킹 조직 APT28, 유럽 정부·외교기관 공격…신종 백도어 ‘HOOKEDGE’ 사용

러시아 연계 해킹그룹 APT28이 유럽 정부와 외교기관을 대상으로 새로운 백도어 ‘HOOKEDGE’를 사용한 사이버 스파이 활동을 벌인 정황이 확인됐다. 공격은 2025년 9월 말부터 2026년 4월 초까지 스페인, 루마니아, 튀르키예의 정부·외교·방산 관련 조직을 중심으로 관측됐다.

글로벌 · 정보보호 · 2026년 8월 29일theregister

스타트업, 드론 방어 시스템 개발을 위해 700만 달러 확보

스타트업이 드론 방어 시스템을 개발하기 위해 700만 달러를 확보했습니다. 이 시스템은 등산가의 등산 장비처럼 휴대할 수 있는 형태로 설계되었습니다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.