NEWS

뉴스·소식

오늘의 브리핑최근 24시간
1442 articlesUpdated 2일 전
HIGH글로벌 · 정보보호 · 2026년 8월 22일BleepingComputer

해커, 자동차 헤드유닛을 프록시 봇넷에 감염

안드로이드 기반 자동차 헤드유닛을 표적으로 삼은 공급망 공격이 발생했다. Kaspersky 연구원들은 이 공격을 MoYu 그룹이 수행했다고 분석했으며, 감염된 장비가 프록시 봇넷에 가입하거나 광고 사기 활동에 사용된다고 밝혔다.

HIGH글로벌 · 정보보호 · 2026년 8월 22일theregister

AI slop은 전략적 활용 시 비즈니스에 유리

AI와 머신러닝(AI slop)이 전략적 활용 시 비즈니스에 유리하다는 내용이 보도되었다. 또한, 보안 분야에서는 러시아인의 피싱 공격, 미icrosoft SharePoint의 제로데이 공격, 그리고 사이버보안 기업 Acronis의 주식 인수 소식이 전해졌다.

기타 · 정보보호 · 2026년 8월 22일digi

노르웨이, KI 사용에 대한 국민 교육 필요성 강조

노르웨이가 KI 사용 증가에 따라 국민 대상의 KI 교육을 필요로 한다고 주장하고 있다. KI는 이미 일상에서 널리 사용되고 있지만, 사용자들이 이를 안전하게 사용할 수 있는 지식이 부족하다는 지적이 나온다.

HIGH글로벌 · 정보보호 · 2026년 8월 22일BleepingComputer

Named Pipes Under Attack: Securing Windows Interprocess Communication

Windows에서 네임드 파이프를 사용한 프로세스 간 통신이 보안 취약점으로 작용할 수 있으며, 이를 보호하기 위한 전략이 제시되었다.

HIGH글로벌 · 정보보호 · 2026년 8월 22일theregister

러시아인들이 신호 앱을 사칭해 피싱 공격 수행

러시아 해커들이 신호 암호화 메신저 앱을 사칭해 사용자에게 피싱 공격을 수행하고 있다. 미국은 이란의 선전 사이트를 무너뜨렸으며, 마케팅 회사가 사용자의 정보를 요청하는 사례도 보도되었다.

HIGH아시아·태평양 · 정보보호 · 2026년 8월 22일yna

소말리아 해적, 예멘 앞바다서 유조선 납치…4월 이후 6번째

예멘 앞바다에서 소말리아 해적에 의해 유조선 한 척이 납치된 사건이 발생했다. 이는 올해 4월 이후 아덴만과 인도양 서부에서 발생한 6번째 해적 납치 사건이다.

글로벌 · 정보보호 · 2026년 8월 22일theregister

Casio, 디지털 워치에 스마트 기능 추가 결정

Casio가 기존 디지털 워치에 스마트 기능을 추가하기로 결정했다. 이는 단순한 시간 표시를 넘어 새로운 기능을 탑재한 스마트 워치로 전환하려는 시도이다.

HIGH유럽 · 정보보호 · 2026년 8월 22일yonhap

이탈리아 박물관 르네상스 그림 4점 도난 사건

이탈리아 시칠리아의 박물관에 전시된 15세기 르네상스 그림 4점이 도난당했다. 도둑들은 보안 시스템을 무력화한 뒤 훔쳐 달아났으며, 이번 사건은 최근 이탈리아 경찰이 미술관에서 도난된 작품을 되찾은 지 며칠 만에 발생했다.

유럽 · 정보보호 · 2026년 8월 22일yna

우크라, 모스크바 공항 겨냥 AI 드론 작전 마련 후 중단

우크라이나가 러시아 모스크바 공항을 타격하기 위한 AI 드론 작전을 계획했으나, 민간 피해 우려로 중단했다. 작전은 러시아 방공망을 무력화하고 엘리트층의 여행을 방해해 푸틴 대통령에게 압력을 가하려는 목적이었다.

HIGH글로벌 · 정보보호 · 2026년 8월 21일theregister

AWS Security, 이해하기 어려운 선택

AWS Security가 이해하기 어려운 선택을 했다는 내용의 기사로, 보안 관련 이슈와 취약점, 공격 사례가 포함되어 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 21일theregister

AI 기업들이 책을 태우고 있다는 주장, FTC에 제소

AI 기업들이 책을 태우고 있다는 주장이 나와 FTC에 제소된 가운데, 보안 관련 이슈와 취약점, 공격 사례가 보도되었다. Microsoft의 SharePoint 취약점이 제로데이 공격을 받고 있으며, 러시아인들이 Signal 지원으로 위장한 피싱 공격이 발생했다.

HIGH글로벌 · 정보보호 · 2026년 8월 21일The Hacker News

14개 탈취 npm 패키지가 RedC2 4.0 리눅스 백도어 배포

보안 연구원들이 가상의 달력 및 스트릭 유틸리티로 위장한 14개의 탈취 npm 패키지를 발견했습니다. 이 패키지들은 리눅스 임플란트인 RedC2 4.0을 배포하며, AI 지원 C2 기능을 제공합니다. 패키지 설치 시 자동으로 실행되며, C2 서버와 통신하여 침해 후 활동을 수행합니다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 21일BleepingComputer

새로운 SynkLoader 악성코드가 Microsoft Teams 피싱 공격을 통해 유포되고 있음

새로 발견된 SynkLoader 악성코드가 Microsoft Teams 피싱 공격을 통해 유포되고 있다. 이 악성코드는 가짜 로그인 화면을 통해 사용자 자격 증명을 도용하는 등 다양한 모듈을 사용하여 기업 환경을 침해하고 있다.

HIGH유럽 · 정보보호 · 2026년 8월 21일yna

베를린 숲속에 숨겨진 권총…러시아 암살공작 의심

독일 베를린 근교 숲에서 러시아 정보기관이 암살 공작을 위해 숨겨둔 권총이 발견되었다. 이는 독일 내 반정부 인사나 우크라이나 지지 세력 암살 가능성을 경고하는 사례로, 러시아 정보기관의 전형적 전술로 보인다.

HIGH글로벌 · 정보보호 · 2026년 8월 21일theregister

미국 보안 당국, 러시아 TrueConf 패치 권고

미국 보안 당국은 러시아의 TrueConf에 보안 취약점이 존재하여 사용자는 즉시 패치를 적용할 것을 권고하고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 21일theregister

러시아인들이 신호 앱을 사칭해 피싱 공격 시도

러시아 해커들이 신호 앱(Signal)의 고객 지원을 사칭하여 피싱 공격을 수행하고 있다. 미국은 이란의 선전 사이트를 무너뜨렸으며, 마케팅 회사가 '당신의 정보를 왜 보유하고 있습니까?'라고 질문하는 등 보안 관련 다양한 소식이 포함되어 있다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 21일BleepingComputer

수백 개 유출된 AWS 키로 기업 계정 전체 제어 가능

트러플 시큐리티는 2022년 8월부터 2026년 8월까지 공개된 9,300개 이상의 AWS 액세스 키가 여전히 유효하다고 밝혔다. 이 중 817개는 기업과 연결되어 있었으며, 242개는 관리자 권한을 가진 IAM 사용자와 연관되어 있어 기업의 AWS 계정을 완전히 제어할 수 있다. 연구팀은 유출된 키를 통해 데이터 접근, 서버 및 애플리케이션 제어, 악성 계정 생성 등이 가능하다고 경고했다.

HIGH글로벌 · 정보보호 · 2026년 8월 21일theregister

SickKids 병원, 침입자로 인해 경력 사이트 보완

SickKids 병원은 침입자가 경력 사이트에 침입한 후 사이트를 보완했다. 기사는 보안 공격 사례와 취약점, 패치 미적용으로 인한 제로데이 공격 등을 다루고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 21일The Hacker News

Android 차량 헤드유닛 악성코드, 업데이트 기능을 악용한 광고 사기 및 프록시 봇넷 확산

Kaspersky는 Android 기반 차량 헤드유닛의 내장 업데이트 기능을 악용한 새로운 악성코드를 발견했다. 이 악성코드는 광고 사기와 프록시 봇넷을 생성하는 데 사용되며, MoYu 그룹이 운영하는 것으로 추정된다. 악성코드는 시스템 앱의 업데이트 기능을 통해 헤드유닛에 배포되며, 감염된 장치에서 다양한 명령을 실행할 수 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 21일theregister

해커들이 인기 있는 Rust crates를 오염시켜 개발자 자격 증명을 도난

해커들이 인기 있는 Rust crates를 악용하여 개발자들의 자격 증명을 도난하는 사례가 보고되었다. 이 외에도 다양한 보안 이슈와 취약점, 공격 사례가 포함되어 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 21일theregister

AMD, CPU 점유율 확대... 러시아인 피싱 공격 등 보안 동향

AMD가 CPU 점유율을 확대하고 있으며, 러시아인들이 Signal 지원으로 위장한 피싱 공격을 수행하고 있다. Microsoft의 SharePoint 온프레미스가 제로데이 공격을 받고 있으며, 보안 업계 동향이 소개되고 있다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.