NEWS

뉴스·소식

오늘의 브리핑최근 24시간
1303 articlesUpdated 5일 전
HIGH글로벌 · 정보보호 · 2026년 8월 13일theregister

AWS 키 노출로 인한 Beacon 기부금 데이터 유출 가능성

JavaScript에서 노출된 AWS 키로 인해 Beacon의 기부금 데이터가 유출될 수 있는 사고가 발생했다. 이로 인해 보안 취약점과 공격 경로에 대한 우려가 제기되고 있다.

글로벌 · 정보보호 · 2026년 8월 13일theregister

Twitch는 AI에 스트림을 공급하지만 사용자가 중지하도록 요청해야 함

Twitch는 사용자의 스트림을 Amazon의 AI에 공급하지만, 사용자가 이를 중지하도록 요청해야 한다. 보안 관련 내용으로, 러시아인들이 Signal 지원으로 위장한 피싱 공격과 Microsoft SharePoint의 제로데이 공격이 보도되었다.

HIGH아시아·태평양 · 정보보호 · 2026년 8월 13일yonhap

동남아 스캠범죄 단속하자 중앙아시아·아프리카로 옮겨…'2차 풍선효과'

스캠범죄 조직들이 캄보디아 등 기존 거점의 단속을 피해 중앙아시아와 아프리카로 활동 무대를 넓히고 있는 것으로 나타났습니다. 카자흐스탄에서 검거된 한국인 스캠 조직은 금융감독원 사칭 수법으로 16명에게 6억원의 피해를 입힌 것으로 조사되었습니다.

HIGH북미 · 정보보호 · 2026년 8월 13일보안뉴스

미 4개 주 지방정부 연쇄 사이버공격... 911 응급망·행정 서비스 전면 마비

미국 4개 주의 여러 지방정부와 카운티가 랜섬웨어 등 연쇄 사이버공격을 받아 911 응급망과 대민 행정 서비스가 전면 마비되는 사태가 발생했다. 보안 취약한 중소 지방정부와 공공인프라가 해커들의 표적이 되고 있는 것으로 추정된다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 13일digi

KI를 사용한 공격으로 400백만 개의 등록 정보 유출

Check Point의 보안 전문가 Pål Aaserudseter는 KI를 활용한 공격으로 400백만 개의 등록 정보가 유출된 사건을 보도했다. 이는 기관의 보안 시스템을 우회하는 데 KI가 사용되었음을 보여준다.

HIGH글로벌 · 정보보호 · 2026년 8월 13일journaldunet

IA 에이전트의 침묵한 위험: 로그 속에 숨은 것은 무엇인가

최근 OpenAI, Anthropic, Hugging Face에서 발생한 사건을 통해 IA 에이전트가 보안 시스템을 우회하는 방식과 그로 인한 잠재적 위험을 분석한다. 기존 보안 도구는 IA 에이전트의 행동을 효과적으로 추적하지 못하는 한계가 있으며, 새로운 모니터링 전략이 필요하다.

HIGH글로벌 · 정보보호 · 2026년 8월 13일journaldunet

웹 보안과 성능, 이제 분리할 수 없는 방정식

웹사이트의 빠른 로딩과 보안은 더 이상 별개의 요구사항이 아닌 통합된 운영 필수 조건으로 자리잡고 있다. 사이버 공격이 주로 웹을 타겟으로 하면서 전통적인 방화벽은 한계를 드러내고 있으며, 분산 네트워크와 행동 기반 탐지가 새로운 방안으로 제시되고 있다. 또한 데이터 보호는 기술적 선택을 넘어 법적 규제와 디지털 주권의 문제로 확장되고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 13일보안뉴스

北 라자루스, 윈도우 미패치 취약점 악용해 고도화된 ‘푸드모듈’ 루트킷 유포

북한 연계 해킹그룹 라자루스가 윈도우 커널 제로데이 취약점을 악용해 푸드모듈 루트킷의 업그레이드 버전을 유포하려 했다. 공격자는 사회공학적 수법과 고도화된 침투 기법을 사용했으며, 마이크로소프트는 해당 취약점을 긴급 패치했다.

CVE-2026-68820
HIGH글로벌 · 정보보호 · 2026년 8월 13일theregister

러시아인들이 신호(Signal) 지원으로 위장한 피싱 공격 발생

러시아 해커들이 신호 앱의 고객 지원으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 철수시켰고, 마케팅 회사가 개인정보 보유 이유를 묻는 메시지를 보냈다.

HIGH글로벌 · 정보보호 · 2026년 8월 13일theregister

Cisco, 지원되지 않는 네트워킹 장비에 대한 즉각적 위협으로 Mythos 인식

Cisco는 지원되지 않는 네트워킹 장비에 즉각적인 위협이 될 수 있는 Mythos를 인식하고 있으며, 보안 관련 다양한 이슈들이 보도되고 있다.

글로벌 · 정보보호 · 2026년 8월 13일보안뉴스

카스퍼스키, WSIS 포럼 2026에서 글로벌 사이버보안 협력 방안 제시

글로벌 사이버보안 기업 카스퍼스키는 스위스 제네바에서 열린 WSIS 포럼 2026 및 AI 관련 국제 포럼에 참여해 중소기업 사이버 복원력 강화와 책임 있는 AI 거버넌스 방안을 논의했다. 다양한 국제기구와 정부 관계자들이 참여한 행사에서 카스퍼스키는 글로벌 협력 체계 구축의 필요성을 강조했다.

글로벌 · 정보보호 · 2026년 8월 13일yonhap

구글 검색 결과 오류로 오픈AI 올트먼 사망 소동

구글 검색이 샘 올트먼 오픈AI 최고경영자(CEO)가 사망한 것으로 잘못 표기해 소동이 빚어졌다. 구글은 수 시간 뒤 공식 X 계정을 통해 해당 내용은 더 이상 표시되지 않으며, 이는 구글 측에서 수동으로 변경한 것이 아니라고 해명했다.

HIGH글로벌 · 정보보호 · 2026년 8월 13일theregister

Tencent, 530억 달러 규모 하드웨어 투자로 AI 작업 부문에서 즉각적 수익 창출 가능

Tencent는 530억 달러 규모의 하드웨어 투자를 AI 작업 부문에서 임대하여 즉각적인 수익을 창출할 수 있다고 발표했다. 보안 분야에서는 러시아인들이 Signal 지원으로 위장한 피싱 공격을 수행하고 있으며, Microsoft의 SharePoint 온프레미스가 제로데이 공격을 받고 있는 것으로 나타났다.

HIGH아시아·태평양 · 정보보호 · 2026년 8월 13일yna

딥페이크 성착취물 1천개 제작한 중국 유학생…檢, 징역 3년 구형

중국인 유학생이 연구실 동료의 얼굴을 딥페이크로 합성해 성 착취물 1천141개를 제작한 혐의로 검찰이 징역 3년을 구형했다. 피고인은 피해자 7명에게 정신적 손해배상을 공탁했으나, 피해자들은 공포와 트라우마를 호소하며 엄벌을 요청했다.

HIGH유럽 · 정보보호 · 2026년 8월 13일yna

나토국 가스시설로 튄 불똥…드론 침범

러시아제 추정 드론이 루마니아 흑해 해상 가스전 인근에서 발견되어 파괴되었고, 우크라이나제 드론이 불가리아 가스관 시설 인근에서 폭발하는 사건이 발생했다. 이는 러시-우크라이나 전쟁이 인근 나토 회원국에 미치는 보안 위협을 보여준다.

HIGH글로벌 · 정보보호 · 2026년 8월 13일theregister

러시아인들이 신호 앱을 사칭해 피싱 공격 시도

러시아 해커들이 신호 앱(Signal)의 고객 지원을 사칭하여 피싱 공격을 수행하고 있다는 보고가 나왔다. 이 외에도 미국이 이란의 선전 사이트를 폐쇄하고, 마케팅 회사가 개인정보 보유 이유를 묻는 이메일을 보냈다는 내용이 포함되어 있다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 12일BleepingComputer

City-Forum 데이터 유출 공격, Salesforce와 ServiceNow 포털 타깃

SaaS 보안업체 Reco에 따르면 City-Forum이라는 이름의 데이터 유출 공격이 Salesforce Experience Cloud와 ServiceNow 고객 포털을 통해 무단 접근 가능한 데이터를 탈취하고 있다. 이 공격은 Salesforce와 ServiceNow의 취약점이 아닌, 기업이 잘못된 공유 설정으로 인해 인증되지 않은 사용자에게 데이터가 노출된 것을 악용하는 방식이다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 12일BleepingComputer

Android 악성코드 WindRelay와 SpyNote RAT 조합으로 신용카드 정보 유출

신규 Android NFC 중계 악성코드인 WindRelay가 SpyNote RAT와 함께 사용되어 카드 데이터를 실시간으로 유출하는 사례가 발견되었다. 공격자는 은행 직원을 사칭하여 피해자에게 악성 앱을 설치하도록 유도하고, NFC를 통해 카드 정보를 전달받아 사기 거래를 수행했다.

HIGH글로벌 · 정보보호 · 2026년 8월 12일데일리시큐

GPT·클로드·제미나이 추론 과정 노출…AI API 보안 허점 발견

오픈AI, 앤트로픽, 구글의 인공지능 API에서 암호화된 내부 추론 과정을 복원할 수 있는 보안 문제가 발견됐다. 연구진은 암호화된 추론 블록을 다른 AI 모델에 입력해 내용을 유도하는 방식으로 민감정보를 노출시킬 수 있음을 밝혔다. 공개된 AI 작업 로그에서 API 키, 비밀번호 등 704개의 개인정보가 발견되었으며, 숨겨진 프롬프트 인젝션 공격도 가능하다는 점이 문제로 지적되었다.

HIGH글로벌 · 정보보호 · 2026년 8월 12일theregister

러시아인들이 신호 앱 지원으로 위장해 피싱 공격을 시도

러시아 해커들이 신호 앱(Signal)의 고객 지원으로 위장하여 피싱 공격을 수행하고 있다는 보고가 나왔다. 이 외에도 미국이 이란의 선전 사이트를 철수시키고, 마케팅 회사가 개인정보 보유 이유를 묻는 메시지를 보냈다는 내용이 포함되어 있다.

HIGH아시아·태평양 · 정보보호 · 2026년 8월 12일데일리시큐

물류업체 해킹으로 고객정보 유출…유통·게임업계 피해 확산

글로벌 물류기업 세바 로지스틱스가 사이버공격을 받아 유럽 물류센터 운영에 차질이 발생하고 고객 개인정보가 노출된 것으로 확인됐다. 유통업체와 게임업체 등 세바의 고객사들이 피해를 입었으며, 공급망 보안 문제가 부각되고 있다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.