NEWS

뉴스·소식

오늘의 브리핑최근 24시간
1664 articlesUpdated 3일 전
글로벌 · 정보보호 · 2026년 8월 25일theregister

Windows XP가 제조업체에 출하된 지 25년이 되었다

Windows XP가 제조업체에 출시된 지 25년이 되었으며, 이 시점은 2020년 7월 14일로 추정된다. XP는 2014년에 지원이 중단되었고, 현재는 보안 취약점이 지속적으로 발견되고 있다.

글로벌 · 정보보호 · 2026년 8월 25일journaldunet

사이버보안: 채용 담당자에게 눈에 띄는 네 가지 개인 프로젝트

사이버보안 분야에서 첫 직장을 찾기 위해 학생들은 단순히 학위만으로는 부족하다. 개인적인 프로젝트를 통해 경험을 쌓고 기술을 증명해야 한다. 홈랩 구축, 가상 위험 분석, 프리랜서 활동, 학교 자원 활용 등이 추천된다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일美 CISA

CISA 레드팀 테스트 결과: 두 SOC의 보안 대응 사례 비교

CISA는 두 기관의 보안 대응 능력을 평가하기 위해 레드팀 테스트를 실시하여, 한 기관은 초기 침해를 감지하지 못했고, 다른 기관은 빠르게 대응한 사례를 발표했다. CISA는 보안 강화를 위한 권고사항을 제시했다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일The Hacker News

미라지2FA 공격이 4500개 기업 타격, 마이크로소프트 365 로그인 절차 악용

미라지2FA 공격 캠페인으로 4500개 이상의 미국과 유럽 기업이 영향을 받았다. 공격자는 마이크로소프트 365 계정의 정당한 로그인 절차를 악용해 2단계 인증을 우회하고, 48%의 이메일 주소가 잠재적으로 침해된 것으로 나타났다. 공격은 기업의 이메일, 신뢰할 수 있는 비즈니스 계정, 민감한 데이터를 노린다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일The Hacker News

24개 npm 패키지가 unpkg 미러를 악용해 가짜 클라우드플레어 CAPTCHA 페이지 호스팅

사이버보안 연구자들이 24개의 npm 패키지를 활용한 새로운 캠페인을 발견했다. 이 캠페인은 ClickFix 스타일의 가짜 CAPTCHA 페이지로 리디렉션하는 무료 피싱 인프라로 사용된다. 가짜 CAPTCHA 페이지는 신뢰할 수 있는 도메인에 호스팅되지만, 공격자의 인프라로 리디렉션된다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일The Hacker News

E4del 및 PINHOLE RAT, FTP 배너를 악용한 명령 전달 기법 발견

보안 연구자들이 FTP 배너를 악용해 E4del과 PINHOLE라는 새로운 RAT를 배포하는 공격 기법을 발견했습니다. 이 기법은 FTP 서버의 초기 응답에서 명령을 직접 가져오는 방식으로, 공격자는 사용자를 속여 악성 명령을 실행시키고 RAT를 설치합니다. E4del은 Discord를 사칭한 디지털 서명된 애플리케이션에 숨겨져 있으며, PINHOLE는 Cloudflare Workers를 통해 C2 서버 정보를 얻어 악성 활동을 수행합니다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일theregister

Microsoft, .NET 업데이트로 WPF 인쇄 기능 중단

Microsoft의 .NET 업데이트로 인해 WPF 인쇄 기능이 중단되는 문제가 발생했다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일The Hacker News

Frontier AI: 취약점 관리의 시스템적 혁명

Frontier AI 모델은 취약점 관리 분야에 혁신을 가져오고 있으며, 기존의 취약점 관리 프로그램이 이를 대응할 준비가 되어 있지 않다는 점을 지적한다. 취약점 관리 프로그램은 CVSS, EPSS, KEV 기준을 넘어서 조직의 실제 위험을 파악하는 노출 관리를 도입해야 하며, 패치 관리팀도 자동화된 전략을 채택하여 패치 속도를 높여야 한다.

HIGH유럽 · 정보보호 · 2026년 8월 25일silicon

프랑스에서 85%의 랜섬웨어는 먼저 인증 공격

Sophos의 2026년 보고서에 따르면, 프랑스 기업 중 85%는 랜섬웨어 공격이 인증 공격과 연관되어 발생했다고 밝혔습니다. 주요 원인은 인증 정보 유출(30%)과 피싱(27%)이며, 복구 비용은 전년 대비 66% 증가했습니다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일BleepingComputer

국제적 사이버 범죄 단속 작전에서 수십 명의 용의자 검거

22개국의 법 집행 기관이 협력하여 아프리카 범죄 그룹과 연계된 사이버 범죄 네트워크를 단속하고 58명을 검거했다. 주요 범죄 조직인 Black Axe는 로맨스 스캠, 암호화폐 사기, 기업 이메일 침해 사기 등에 연루되어 있으며, 일부는 폭력 범죄와도 연결되어 있다.

유럽 · 정보보호 · 2026년 8월 25일digi

Mahmoud Farahmand – 2026년에 더 잘 준비되지 못한 점에 놀라움

Høyres Mahmoud Farahmand는 2026년에 공공기관의 디지털 서비스가 서비스 거부 공격에 대비하지 못한 점에 놀라움을 표명했다. 그는 Digdirs 운영 계약에 포함된 보안 요구사항이 충분한지 의문을 제기했다.

HIGH국내 · 정보보호 · 2026년 8월 25일yna

검찰, '딥페이크·관권선거 의혹' 경남도청 공무원 등 영장 청구

검찰이 6·3 지방선거 과정에서 박완수 경남지사 캠프 측의 딥페이크 영상 제작 및 관권선거 의혹과 관련해 전·현직 경남도청 공무원 3명과 디자인업체 대표 1명에게 사전구속영장을 청구했다. 이들은 선거캠프에서 김경수 후보를 비방하는 딥페이크 영상을 제작하도록 지시하고, 도청 자료와 금품을 제공한 혐의를 받는다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일theregister

러시아인들이 신호(Signal) 지원으로 위장해 피싱 공격을 수행

러시아 해커들이 신호 앱의 고객 지원으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 철수시켰습니다.

HIGH북미 · 정보보호 · 2026년 8월 25일데일리시큐

록빗 랜섬웨어 조직, 미국 대형은행 U.S.뱅코프 해킹 주장…실제 침해는 ‘4차 협력사’

랜섬웨어 조직 록빗이 미국 대형 금융회사 U.S.뱅코프를 해킹했다고 주장했으나, 조사 결과 실제 보안사고는 은행 내부가 아닌 외부 4차 협력사에서 발생한 것으로 확인됐다. 은행 내부망 침해 증거는 없으며, 사고가 발생한 협력사의 이름과 유출된 데이터의 종류 및 규모는 공개되지 않았다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일theregister

범죄자들이 가짜 OpenAI Codex 광고를 통해 Mac 악성코드 유포

범죄자들이 가짜 OpenAI Codex 광고를 통해 Mac 악성코드를 유포하고 있는 것으로 나타났습니다. 이는 사용자들이 신뢰할 수 있는 소스를 통해 소프트웨어를 다운로드하도록 유도하는 사회공학적 공격의 일환입니다.

HIGH국내 · 정보보호 · 2026년 8월 25일데일리시큐

GTA VI 가짜 유출본에 악성코드…113GB 파일 대부분 ‘빈 데이터’

출시를 앞둔 ‘그랜드 테프트 오토 VI'에 대한 높은 관심을 악용한 악성코드가 발견됐다. 113GB 크기의 파일은 대부분 의미 없는 데이터로 구성되어 있었으며, 악성코드는 보안 프로그램을 종료시키는 기능을 포함하고 있다. 최근 인기 게임을 사칭한 악성 파일 다운로드 시도가 급증하고 있으며, 비공식 파일은 내려받지 않는 것이 안전하다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일보안뉴스

500개 기업 삼킨 메두사… 랜섬웨어 생태계 지형 흔드는 거대 세력으로 부상

랜섬웨어 조직 메두사가 500곳 이상의 핵심 기반 시설을 침해하며 활동을 확대하고 있다. 미국 보안 당국은 메두사에 대한 공동 보안 경보를 발표했으며, 보안 전문가들은 공격이 산업화 모델로 진화했음을 분석하고 있다. 기업들은 기존 예방 전략의 한계를 인정하고 사이버복원력 중심의 방어 패러다 Mensa is expanding its activities by attacking more than 500 critical infrastructure facilities. U.S. security agencies have issued a joint security alert on Medusa, and security experts are analyzing the evolution of the attack into an industrialized model. Businesses are recognizing the limitations of existing preventive strategies and are emphasizing the need for a cyber resilience-centered defense paradigm.

글로벌 · 정보보호 · 2026년 8월 25일theregister

HMRC, 국민연금 시스템 개편을 위해 5억 파운드 유치

HMRC는 국민연금 시스템 개편을 위해 5억 파운드를 투자할 계획이다. 이는 시스템 현대화를 통해 보다 효율적인 서비스를 제공하기 위한 것이다.

유럽 · 정보보호 · 2026년 8월 25일journaldunet

사이버보안: 미래를 예측하지 말고 구축하라

프랑스의 기업들은 사용자, 위협, 규제 환경의 변화에 대응해야 한다. 인공지능의 발전으로 디지털 트래픽의 성격이 변화하면서 보안 전략도 적응해야 한다. 기업들이 현재 위협에 대응하는 솔루션을 개발하지만, 위협이 빠르게 진화함에 따라 이러한 접근 방식은 한계가 있다. 보안 전문가들은 미래 위협에 대비하기 위해 실시간 처리, 지속적 학습, 신호 공유를 기반으로 한 유연한 아키텍처를 구축해야 한다고 강조한다.

HIGH유럽 · 정보보호 · 2026년 8월 25일journaldunet

데이터 유출 사고 이후 디지털 신뢰 회복 방법

최근 데이터 유출 사고로 인해 디지털 신뢰가 훼손된 상황에서, 조직과 사용자가 협력하여 신뢰를 회복해야 한다는 논의가 제기되었다. 공격자는 다양한 유출 데이터를 활용해 설득력 있는 사기 공격을 수행하고 있으며, 이에 대응하기 위해 자동화된 방어 시스템과 지속적인 위협 모니터링이 필요하다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일journaldunet

항공 분야에서 시스템 가시성이 회복력의 주요 과제로 부상

항공 분야는 기술적 결함이 짧은 시간 내에도 운영 차질, 평판 손상, 큰 금전적 손실을 초래할 수 있다. 항공사, 공항, 제3자 제공업체 등이 신뢰할 수 있는 데이터 흐름에 의존하는 복잡한 시스템 구조로 인해, 문제 발생 시 신속한 대응이 필수적이다. 네트워크 패킷 분석을 통한 깊은 검사가 운영 문제를 해결하고 보안을 강화하는 데 기여한다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.