NEWS

뉴스·소식

오늘의 브리핑최근 24시간
1285 articlesUpdated 6일 전
HIGH글로벌 · 정보보호 · 2026년 8월 15일theregister

레고의 초대형 허블 망원경, 더 많은 주목 필요

레고는 허블 망원경을 모방한 제품을 출시했으나, 보다 많은 주목이 필요하다는 평가를 받고 있다.

글로벌 · 정보보호 · 2026년 8월 15일theregister

Anthropic, 텍스트 워터마킹 방식은 무의미한 단어에 의존

Anthropic는 텍스트 워터마킹 방식이 무의미한 단어에 의존한다고 발표했습니다. 다른 AI 모델 개발사들도 유사한 방식을 도입할 것으로 예상됩니다.

HIGH유럽 · 정보보호 · 2026년 8월 15일보안뉴스

영국 범죄기록청, 2년간 3차례 침해 사고로 ICO 견책 처분

영국 범죄기록청(ACRO)이 2년간 3차례의 시스템 침해를 당해 수천 명의 민감 정보가 노출 위험에 처했으나 이를 제때 인지하지 못한 것으로 드러났다. 영국 정보위원회(ICO)는 보안 체계의 총체적 부실을 이유로 ACRO에 공식 견책 처분을 내렸다.

아시아·태평양 · 정보보호 · 2026년 8월 14일yna

후티 반군, 이틀 연속 사우디 국영석유회사 시설 공격 주장

예멘의 친이란 후티 반군이 이틀 연속 사우디아라비아 국영 석유회사 아람코 시설을 드론으로 공격했다고 주장했다. 공격 배경으로 사우디 군용기의 예멘 영공 침범을 꼽았다.

HIGH글로벌 · 정보보호 · 2026년 8월 14일The Hacker News

해커들이 700만 달러를 투자해 만료된 도메인을 악용한 사기 및 악성코드 배포

해커들이 만료된 도메인을 인수해 기존 트래픽과 평판을 악용해 대규모 사기 및 악성코드 배포를 하고 있다. 보안 업체 인포블록스는 이른바 '드롭캐치 도메인'을 통한 공격이 급증하고 있다고 보고했다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 14일BleepingComputer

해커들, 서비스 제공업체 취약점 악용해 3000만 유로 은행 사기

브라질과 유럽에서 활동한 해커들이 서비스 제공업체의 취약점을 악용하여 독일 Commerzbank 고객 계좌에서 약 3000만 유로를 유출하는 사건이 발생했다. 공격은 2023년 11월 4일 동안 진행되었으며, 해커들은 불법 인출을 통해 자금을 브라질과 유럽 국가들로 이전했다. Commerzbank는 고객이 금전적 손실을 입지 않았다고 밝혔다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 14일theregister

ShinyHunters 협박 공격으로 160만 개의 RingCentral 계정 데이터 유출

ShinyHunters 그룹의 협박 공격으로 160만 개의 RingCentral 계정 데이터가 유출되었다. 이 사건은 보안 업계에서 주목받고 있으며, 공격 경로와 대응 방안에 대한 분석이 필요하다.

HIGH글로벌 · 정보보호 · 2026년 8월 14일theregister

러시아 미사일이 Nvidia AI 칩으로 우크라이나 겨냥

러시아의 미사일이 Nvidia의 AI 칩을 사용하여 우크라이나를 타겟팅하고 있으며, 전문가들은 자율 AI 공격이 중요 인프라에 심각한 위협이 될 수 있다고 경고하고 있다.

HIGH북미 · 정보보호 · 2026년 8월 14일theregister

트럼프, 미국 해군을 증기 시대로 되돌린다

트럼프 대통령이 미국 해군을 증기 시대로 되돌리는 정책을 발표했다. 보안 전문가들은 자율 AI 공격이 국가 기반 시설에 심각한 위협이 될 수 있다고 경고하고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 14일zdnet

Apple, 새로운 스파이웨어 공격 경고 - 표적이 되었을 경우 대응 방법

Apple은 기자, 활동가, 정치인, 외교관을 대상으로 한 새로운 스파이웨어 공격을 경고하고, Lockdown Mode 활성화를 비롯한 보호 조치를 안내했습니다.

HIGH북미 · 정보보호 · 2026년 8월 14일yna

트럼프 행정부, 대법에 '백악관 연회장 공사 계속하게 해달라'

트럼프 행정부가 백악관 동관 연회장 공사 중단을 막기 위해 대법원에 요청했으며, 공사가 국가 안보와 대통령 안전을 위해 필요하다고 주장했다. 법무부는 공사 중단이 안전을 위협할 수 있다고 밝혔다.

CRITICAL유럽 · 정보보호 · 2026년 8월 14일theregister

프랑스 세무 당국, 해커가 200만 건의 데이터 유출 사건 인정

프랑스 세무 당국이 해커가 200만 건의 데이터를 유출한 사건을 인정했다. 이는 사이버 공격으로 인한 대규모 데이터 유출 사례로, 보안 업계의 주목을 받고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 14일theregister

러시아인들이 신호 지원으로 위장한 피싱 공격 시도

러시아 해커들이 신호 앱(Signal)의 고객 지원으로 위장하여 피싱 공격을 시도하고 있으며, 미국은 이란의 선전 사이트를 철거했다.

HIGH글로벌 · 정보보호 · 2026년 8월 14일The Hacker News

Mustang Panda, 서명된 Windows 루트킷을 사용한 CoolClient 백도어 업데이트

러시아 보안업체 카스퍼스키는 HoneyMyte(aka Mustang Panda)라는 악성 행위자 그룹이 CoolClient 백도어의 새로운 변종을 사용하고 있다고 발표했다. 이 변종은 서명된 Windows 커널 모드 루트킷을 포함하여 악성 프로세스, 파일, 레지스트리 객체, C2 네트워크 정보를 숨기고 보호할 수 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 14일theregister

Microsoft, SharePoint 온프레미스 취약점 공격 발생

Microsoft는 SharePoint 온프레미스의 패치 실패로 인해 제로데이 공격이 발생하고 있다고 경고하고 있다. 또한, 러시아 해커들이 Signal 지원을 사칭한 피싱 공격을 수행하고 있으며, 중국이 스마트폰 감시 도구를 업그레이드하는 등 다양한 보안 이슈가 보고되고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 14일BleepingComputer

쉘, 클롭 랜섬웨어 그룹의 데이터 유출 주장에 조사 진행 중

영국의 대형 에너지 기업 쉘은 클롭 랜섬웨어 그룹이 89GB의 데이터를 유출했다고 주장한 뒤 잠재적 보안 사고를 조사 중이다. 클롭은 PTC Windchill 및 FlexPLM 시스템의 취약점(CVE-2026-12569)을 악용해 쉘 외에도 제너럴 일렉트릭(GE)과 필립스의 네트워크에서 민감한 데이터를 유출했다고 주장하고 있다. PTC는 6월 17일 보안 패치를 발표했으며, 미국 CISA와 독일 BSI가 해당 취약점이 실제 공격에 사용되고 있음을 확인해 긴급 조치를 권고했다.

CVE-2026-12569
HIGH글로벌 · 정보보호 · 2026년 8월 14일The Hacker News

Chrome DevTools 기술로 인증 세션 도용 가능

보안 연구자들이 Chrome DevTools 프로토콜을 활용한 인증 세션 도용 기술을 발표했습니다. 이 기술은 Windows 환경에서 실행 중인 Chrome 또는 Edge 브라우저의 쿠키와 저장된 데이터에 접근할 수 있으며, 공격자는 이미 시스템에 코드 실행 권한을 얻은 상태에서 활용할 수 있습니다. Google은 Chrome 136부터 원격 디버깅 기능의 보안 강화를 시작했으나, CDP-Enable-BOF라는 새로운 방법을 통해 이 보안 조치를 우회할 수 있습니다.

HIGH글로벌 · 정보보호 · 2026년 8월 14일The Hacker News

CTM360, 3000개 이상의 브라우저-인-더-브라우저 피싱 URL 발견

CTM360은 전 세계적으로 진행 중인 대규모 채용 테마 피싱 공격을 발견했다. 이 공격은 가짜 인터뷰 일정 페이지와 브라우저-인-더-브라우저(BitB) 기법을 사용해 구글과 페이스북 계정 정보를 유출하고, MFA 인증을 실시간으로 중계한다. 2개월간 3000개 이상의 피싱 URL이 확인되었으며, 14개 산업에 걸쳐 50개 이상의 조직을 사칭했다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 14일BleepingComputer

RingCentral 데이터 유출 사고로 160만 계정 정보 노출

악성 조직 ShinyHunters가 2026년 7월 RingCentral의 시스템을 해킹해 160만 계정의 정보를 유출했다. 이는 사회공학 공격을 통해 이루어졌으며, 회사는 피해 고객에게 직접 연락하고 있으며, 핵심 플랫폼은 정상적으로 운영 중이다. ShinyHunters는 이전에도 Salesforce, Snowflake 등의 고객을 대상으로 유사한 공격을 수행한 바 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 14일The Hacker News

Apple, 110개 국가 사용자에게 수뢰형 스파이웨어 공격 경고

Apple은 수뢰형 스파이웨어 공격의 대상이 될 수 있는 사용자들에게 알림을 발송하고 있으며, 이는 110개 국가에 걸쳐 이루어지고 있다. Apple은 이러한 공격이 매우 고도화되어 있으며, 특정 개인이나 직업군을 대상으로 한다고 설명했다.

HIGH글로벌 · 정보보호 · 2026년 8월 14일theregister

암호화 지갑 제조사 Trezor, 물류 침해로 13,000명 고객 정보 노출 확인

암호화 지갑 제조사 Trezor는 물류 시스템 침해로 13,000명의 고객 정보가 노출되었으며, 이는 보안 사고로 분류됩니다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.