NEWS

뉴스·소식

오늘의 브리핑최근 24시간
1500 articlesUpdated 2시간 전
유럽 · 정보보호 · 2026년 8월 25일digi

Mahmoud Farahmand – 2026년에 더 잘 준비되지 못한 점에 놀라움

Høyres Mahmoud Farahmand는 2026년에 공공기관의 디지털 서비스가 서비스 거부 공격에 대비하지 못한 점에 놀라움을 표명했다. 그는 Digdirs 운영 계약에 포함된 보안 요구사항이 충분한지 의문을 제기했다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일theregister

러시아인들이 신호(Signal) 지원으로 위장해 피싱 공격을 수행

러시아 해커들이 신호 앱의 고객 지원으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 철수시켰습니다.

HIGH북미 · 정보보호 · 2026년 8월 25일데일리시큐

록빗 랜섬웨어 조직, 미국 대형은행 U.S.뱅코프 해킹 주장…실제 침해는 ‘4차 협력사’

랜섬웨어 조직 록빗이 미국 대형 금융회사 U.S.뱅코프를 해킹했다고 주장했으나, 조사 결과 실제 보안사고는 은행 내부가 아닌 외부 4차 협력사에서 발생한 것으로 확인됐다. 은행 내부망 침해 증거는 없으며, 사고가 발생한 협력사의 이름과 유출된 데이터의 종류 및 규모는 공개되지 않았다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일theregister

범죄자들이 가짜 OpenAI Codex 광고를 통해 Mac 악성코드 유포

범죄자들이 가짜 OpenAI Codex 광고를 통해 Mac 악성코드를 유포하고 있는 것으로 나타났습니다. 이는 사용자들이 신뢰할 수 있는 소스를 통해 소프트웨어를 다운로드하도록 유도하는 사회공학적 공격의 일환입니다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일보안뉴스

500개 기업 삼킨 메두사… 랜섬웨어 생태계 지형 흔드는 거대 세력으로 부상

랜섬웨어 조직 메두사가 500곳 이상의 핵심 기반 시설을 침해하며 활동을 확대하고 있다. 미국 보안 당국은 메두사에 대한 공동 보안 경보를 발표했으며, 보안 전문가들은 공격이 산업화 모델로 진화했음을 분석하고 있다. 기업들은 기존 예방 전략의 한계를 인정하고 사이버복원력 중심의 방어 패러다 Mensa is expanding its activities by attacking more than 500 critical infrastructure facilities. U.S. security agencies have issued a joint security alert on Medusa, and security experts are analyzing the evolution of the attack into an industrialized model. Businesses are recognizing the limitations of existing preventive strategies and are emphasizing the need for a cyber resilience-centered defense paradigm.

글로벌 · 정보보호 · 2026년 8월 25일theregister

HMRC, 국민연금 시스템 개편을 위해 5억 파운드 유치

HMRC는 국민연금 시스템 개편을 위해 5억 파운드를 투자할 계획이다. 이는 시스템 현대화를 통해 보다 효율적인 서비스를 제공하기 위한 것이다.

유럽 · 정보보호 · 2026년 8월 25일journaldunet

사이버보안: 미래를 예측하지 말고 구축하라

프랑스의 기업들은 사용자, 위협, 규제 환경의 변화에 대응해야 한다. 인공지능의 발전으로 디지털 트래픽의 성격이 변화하면서 보안 전략도 적응해야 한다. 기업들이 현재 위협에 대응하는 솔루션을 개발하지만, 위협이 빠르게 진화함에 따라 이러한 접근 방식은 한계가 있다. 보안 전문가들은 미래 위협에 대비하기 위해 실시간 처리, 지속적 학습, 신호 공유를 기반으로 한 유연한 아키텍처를 구축해야 한다고 강조한다.

HIGH유럽 · 정보보호 · 2026년 8월 25일journaldunet

데이터 유출 사고 이후 디지털 신뢰 회복 방법

최근 데이터 유출 사고로 인해 디지털 신뢰가 훼손된 상황에서, 조직과 사용자가 협력하여 신뢰를 회복해야 한다는 논의가 제기되었다. 공격자는 다양한 유출 데이터를 활용해 설득력 있는 사기 공격을 수행하고 있으며, 이에 대응하기 위해 자동화된 방어 시스템과 지속적인 위협 모니터링이 필요하다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일journaldunet

항공 분야에서 시스템 가시성이 회복력의 주요 과제로 부상

항공 분야는 기술적 결함이 짧은 시간 내에도 운영 차질, 평판 손상, 큰 금전적 손실을 초래할 수 있다. 항공사, 공항, 제3자 제공업체 등이 신뢰할 수 있는 데이터 흐름에 의존하는 복잡한 시스템 구조로 인해, 문제 발생 시 신속한 대응이 필수적이다. 네트워크 패킷 분석을 통한 깊은 검사가 운영 문제를 해결하고 보안을 강화하는 데 기여한다.

HIGH북미 · 정보보호 · 2026년 8월 25일journaldunet

미국, 대규모 사이버 위기 대비 훈련 'Cyber Storm X' 계획

미국은 2026년 가을 Cyber Storm X라는 대규모 사이버 보안 훈련을 개최할 계획이다. 이 훈련은 국가 기반시설 보호 및 대응 능력을 향상시키기 위한 것으로, 정부 기관, 기업, 국제 파트너들이 참여할 예정이다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일journaldunet

스탄리스와프 렘의 사망 20년 후, 다크웹은 사이버리아드가 되었다

랜섬웨어 공격 캠페인과 관련된 위협 동향 분석이 이루어졌다. 다크웹에서 사이버 공격에 사용되는 데이터, 접근, 도구, 협박이 분리되어 거래되고 있으며, 이는 사이버 범죄의 구조적 변화를 반영한다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일digi

Tjenestenektangrep: DDoS 공격 방어 전략

DDoS 공격은 단순한 트래픽 문제로 보이지만, 실제로는 분산된 인프라와 적응력 있는 방어 전략이 필요한 행동 문제이다. 현대적인 방어는 자동화되고 분산된 아키텍처를 통해 공격을 탐지하고 완화해야 하며, 기업은 이를 위해 적절한 투자와 전략적 접근이 필요하다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일보안뉴스

안드로이드 악성코드 ‘ToxicPanda’, VPN 권한 악용해 구글 플레이 차단

보안 기업 짐페리움은 안드로이드 금융 악성코드 'ToxicPanda 2.0'이 기능을 대폭 진화시켜 확산하고 있다고 발표했다. 이 악성코드는 VPN 권한을 악용해 구글 플레이의 보호 기능을 무력화하고, 접근성 서비스 권한을 탈취해 시스템 제어권을 확보하는 등 다양한 공격 기법을 사용한다.

글로벌 · 정보보호 · 2026년 8월 25일보안뉴스

K-보안, 데프콘34 공식 콘테스트 성료

국내 보안 기업 시큐리티허브와 해커 커뮤니티 HSPACE가 데프콘 34에 참가해 공식 콘테스트를 기획·운영하며 글로벌 기술 교류에 기여했다. 연합팀은 AI 배틀그라운드 대회를 직접 개발하고 운영했으며, 다양한 전문 빌리지 대회에서 상위 성적을 거뒀다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일ch

AI 에이전트 시대, '동의' 버튼으로 커버할 수 없는 보안 리스크

AI 에이전트는 사용자의 정보를 읽고, 이해하고, 실행하는 능력을 갖추어 새로운 보안 경계를 형성한다. 사용자가 제공하는 권한이 곧 보안 위험으로 이어질 수 있으며, 특히 프롬프트 인젝션 공격을 통해 악의적인 지시를 실행할 수 있다. 기업과 개인 사용자는 이러한 위험을 인지하고 적절한 권한 관리와 보안 조치가 필요하다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일theregister

러시아인들이 Signal 지원으로 위장한 피싱 공격 시도

러시아 해커들이 Signal 지원팀으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 무너뜨렸다. 또한, 마케팅 회사가 '당신의 정보를 왜 보유하고 있습니까?'라는 질문을 제기하는 등 보안 관련 다양한 이슈가 보도되었다.

HIGH유럽 · 정보보호 · 2026년 8월 25일digi

Digdir, 공공 IT 서비스 대상 DDoS 공격 지속

Digdir은 공공 IT 서비스에 대한 DDoS 공격이 30시간 이상 지속되고 있다고 밝혔습니다. ID-porten, MinID, Altinn, eInnsyn 등 10개 서비스가 영향을 받았으며, 현재까지 공격은 계속되고 있습니다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 25일보안뉴스

랜섬웨어 공격 73%, 보안 취약한 중견기업에 집중

랜섬웨어 공격의 73%가 보안 취약한 중견기업에 집중된 것으로 나타났다. 중견기업은 대기업의 보안 실사 압박과 하청업체 관리 부담으로 인해 보안 인력 부족과 취약점 패치율 낮은 문제가 있다.

유럽 · 정보보호 · 2026년 8월 25일digi

지자체 IT 책임자, 보안 경고: '모든 것은 물 위에 머리 유지하는 것'

지자체 IT 책임자 Jo-Are Stubmo는 인력과 자원 부족으로 인해 보안이 소형 지자체에서 우선순위에서 밀려나고 있다고 경고했다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일보안뉴스

AI 무장한 중국계 해커 ‘UAT-10147’… 17만 개 서버 겨냥 대규모 사이버 공습

중국계 사이버 범죄 조직 'UAT-10147'이 AI 기술과 정교한 백도어를 결합한 글로벌 침투 작전을 전개하고 있다. 공격 목록에는 17만 개의 웹 서버 URL이 포함되어 대규모 공격이 기획된 것으로 보인다. AI 도구를 활용해 공격 전 과정을 자동화하고, 윈도우와 리눅스 환경에서 EDR 보안 솔루션을 무력화하는 신종 크로스 플랫폼 백도어 '스펙터'를 사용해 시스템 장악력을 극대화하고 있다.

글로벌 · 정보보호 · 2026년 8월 25일theregister

Microsoft AI 워터마크, 사용자 ID와 연결된 사실 발견

Microsoft의 AI 워터마크 기능이 사용자 ID와 연결되어 있다는 사실이 연구자에 의해 발견되었다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.