NEWS

뉴스·소식

오늘의 브리핑최근 24시간
1228 articlesUpdated 2026년 9월 11일
HIGH글로벌 · 정보보호 · 2026년 8월 12일theregister

Uber Freight, 강요 범죄 조직의 침입에도 불구하고 계속 운송

Uber Freight는 강요 범죄 조직의 침입에도 불구하고 계속 운송하고 있습니다. 기사는 보안 공격 사례와 취약점 패치 실패, 랜섬웨어 10년 전 첫 기업 랜섬웨어 등 보안 이슈를 다루고 있습니다.

글로벌 · 정보보호 · 2026년 8월 12일SANS ISC

Linux 커널 프로세스 회계 기능 소개

Linux 커널의 프로세스 회계 기능은 시스템에서 실행된 프로세스의 정보를 기록하는 기능으로, 보안 분석 및 모니터링에 유용하다. 이 기능은 기본적으로 비활성화되어 있으며, 설치 및 설정 후 사용할 수 있다. 로그는 이진 형식으로 저장되며, lastcomm 명령어로 확인할 수 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 12일BleepingComputer

FBI, 성추행 협박 목적 사이버 범죄 활동 경고

FBI는 성추행 협박(sextortion)을 목적으로 온라인 계정을 타겟으로 하는 사이버 범죄 활동을 경고하고, 피해자 보호를 위한 대응 방법을 제시했다. 범죄자들은 훔친 성적 콘텐츠를 블랙메일하거나 불법 시장에 판매하고 있으며, 피해자의 개인 정보를 악용해 추가적인 사생활 유출을 시도하고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 12일The Hacker News

737개 크롬 VPN 확장 프로그램이 사용자 트래픽을 중계하는 사기 행위 발견

737개의 크롬 VPN 확장 프로그램이 사용자의 전체 브라우저 세션을 단일 제공업체의 SOCKS5 프록시를 통해 라우팅하는 사기 행위가 발견되었다. 이 확장 프로그램 중 일부는 기존의 유명 VPN 브랜드를 사칭하고 있으며, 사용자의 트래픽을 중계함으로써 중간자 공격을 가능하게 한다.

HIGH유럽 · 정보보호 · 2026년 8월 12일theregister

영국 범죄 기록 사무소의 취약한 보안으로 인한 민감한 데이터 유출 사건

영국 범죄 기록 사무소의 보안 취약점이 심각한 데이터 유출 사고를 초래했다. 이 사고는 민감한 정보가 노출되어 보안 강화의 필요성을 강조하고 있다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 12일theregister

악성 랜섬웨어 Akira, 피해자 보안 도구 차단하며 암호화기 자체 고장

악성 랜섬웨어 Akira가 피해자의 보안 도구를 차단하고 암호화기를 고장내는 공격을 수행했다.

HIGH기타 · 정보보호 · 2026년 8월 12일digi

데이터 공격으로 인한 Lørenskog kommune 손실 10~12백만 크로네

노르웨이 Lørenskog kommune는 5월의 데이터 공격으로 현재까지 10~12백만 크로네의 손실을 입었으며, 이 비용은 더 증가할 것으로 예상된다.

유럽 · 정보보호 · 2026년 8월 12일英 NCSC

영국 NCSC, 보안 및 회복력 있는 프라이빗 5G 기술 개발 협력사 모집

영국 NCSC는 보안 및 회복력 있는 프라이빗 5G 기술 개발을 위해 기술 파트너, 혁신가, 산업 리더와 협력하고자 한다. 이는 미래의 보안 및 회복력 있는 프라이빗 5G 솔루션을 구축하기 위한 연구 포트폴리오의 일환이다.

HIGH글로벌 · 정보보호 · 2026년 8월 12일The Hacker News

엔터프라이즈 방어 시스템의 경계선 성과와 내부 취약점

2026년 상반기 기업 방어 시스템의 경계선 방어 효과가 향상되었으나, 내부 침투 후의 방어력은 여전히 취약한 것으로 나타났다. Picus Labs의 보고서에 따르면, 경계선에서의 공격 차단률은 69%에 달했지만, 내부에서의 방어 실패율은 63%에 이르렀다. 특히, 조용한 공격 기법은 방어 시스템을 우회하는 데 성공하는 것으로 드러났다.

HIGH글로벌 · 정보보호 · 2026년 8월 12일theregister

러시아인들이 신호 지원으로 위장해 피싱 공격을 수행

러시아 해커들이 신호(Signal) 메신저의 고객 지원으로 위장하여 피싱 공격을 수행하고 있다. 이 외에도 미국이 이란의 선전 사이트를 폐쇄하고, 마케팅 회사가 개인정보 보유 이유를 묻는 이메일을 보냈다.

HIGH글로벌 · 정보보호 · 2026년 8월 12일digi

미국과 이란 사이 사이버 전쟁 격화: 수도 시설과 은행이 표적으로

미국과 이란이 사이버 전쟁을 확대하고 있으며, 미국 내 여러 도시의 수도 시설과 은행이 표적으로 지목되고 있다. 7월 27일 미네소타 주 브라함 시의 수도탑이 해커들에 의해 조정되려는 시도가 있었다.

HIGH글로벌 · 정보보호 · 2026년 8월 12일데일리시큐

한-미 수사기관, ‘Gunra 랜섬웨어’ 공동 경보…VPN 뚫고 AD·VDI 장악 후 백업까지 파괴

한국 경찰청과 미국 FBI 등 6개 기관이 Gunra 랜섬웨어에 대해 공동 경보를 발령하고, 공격 방식과 대응 권고사항을 발표했다. 공격자는 인터넷에 노출된 방화벽과 VPN 장비를 진입점으로 사용해 내부망을 침투하고, AD와 VDI를 장악한 뒤 백업 데이터까지 삭제하는 이중 갈취 방식을 사용한다. CISA는 네트워크 분리와 최소권한 적용, MFA, 오프라인 백업 구축을 권고했다.

CVE-2024-55591 · CVE-2025-24472
HIGH글로벌 · 정보보호 · 2026년 8월 12일theregister

We don't serve pies, but we do like a Pi

AI 및 머신러닝, 보안, 오픈소스 등 다양한 주제에 대한 최신 소식이 포함된 기사입니다. 보안 분야에서는 러시아인의 피싱 공격, 미icrosoft SharePoint의 제로데이 공격, Acronis의 인수 소식 등이 보도되었습니다.

HIGH유럽 · 정보보호 · 2026년 8월 12일theregister

영국, 140억 파운드 클라우드 프레임워크 마련

영국이 중소기업을 위한 클라우드 프레임워크를 마련하며, 보안 관련 이슈와 동향을 다루고 있다. 구체적인 사건과 공격 수법에 대한 정보가 포함되어 있다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 12일The Hacker News

악성 LiteLLM 릴리스와 Trivy 해킹으로 2,100개 이상의 조직 노출

악성 LiteLLM 릴리스가 PyPI에 40분간 올라 있었고, 이로 인해 2,500개 이상의 조직이 잠재적으로 노출될 수 있는 보안 침해사고가 발생했다. CloudSEK는 공격자가 수집한 434,000개의 파일을 기반으로 노출 정보를 공개했다.

CVE-2026-33634
HIGH글로벌 · 정보보호 · 2026년 8월 12일journaldunet

AI 기반 보안 위협 'vibe hacking'과 대응 전략

AI 기술의 발전으로 보안 위협이 심각해지고 있다. 'vibe hacking'이라는 새로운 공격 방식이 등장하여 기업의 신뢰를 조작하는 사례가 늘고 있다. 이에 따라 기업은 신뢰 관리를 핵심으로 한 보안 전략을 재정비해야 한다.

HIGH유럽 · 정보보호 · 2026년 8월 12일journaldunet

AI가 해킹 규칙을 이미 바꿨다. 유럽은 준비됐는가?

인공지능(AI)의 발전으로 사이버 공격이 가속화되면서 보안 대응이 절대적으로 중요해지고 있다. 유럽은 AI 기반 보안 도구의 개발과 자주성을 확보하기 위한 전략을 마련해야 한다.

북미 · 정보보호 · 2026년 8월 12일yna

트럼프 '비밀 환승 논란'에 대해 비밀경호국 요청에 따른 조치라고 해명

트럼프 대통령은 비밀 환승 조치가 비밀경호국과 군의 요청에 따른 것이며, 이란 측의 암살 시도에 대비한 조치라고 설명했다. 이번 조치는 백악관의 언론 대응과 안전 조치의 적절성에 대한 논란을 일으켰다.

HIGH글로벌 · 정보보호 · 2026년 8월 12일theregister

러시아인들이 신호 앱을 사칭해 피싱 공격 시도

러시아 해커들이 신호 암호화 메신저 앱을 사칭해 사용자에게 피싱 공격을 시도하고 있으며, 미 정부는 이란의 선전 사이트를 무너뜨렸다. 또한 마케팅 회사가 사용자의 정보 수집에 대한 질문을 제기하는 등 보안 관련 다양한 이슈가 보도되었다.

HIGH글로벌 · 정보보호 · 2026년 8월 12일theregister

러시아인들이 신호 지원으로 위장한 피싱 공격 등 보안 소식

러시아 해커들이 신호 앱(Signal)의 고객 지원으로 위장해 피싱 공격을 벌이고 있으며, 미 정부는 이란의 선전 사이트를 무너뜨렸다. 마케팅 회사가 개인정보 보유 이유를 묻는 메시지를 보냈다. 마이크로소프트의 SharePoint 패치가 제로데이 공격을 받고 있으며, 중국은 스마트폰 감시 도구를 업그레이드하고 있다.

HIGH북미 · 정보보호 · 2026년 8월 12일yna

트럼프 대통령 골프장에 미사일 시스템 장착 험비 동원

트럼프 대통령이 골프를 치는 동안 미군의 미사일 시스템이 장착된 험비가 골프장에 동원된 것으로 확인됐습니다. 이 시스템은 스팅어 지대공 미사일을 발사할 수 있으며, 대통령을 겨냥한 공격에 신속히 대응하기 위한 것입니다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.