NEWS

뉴스·소식

오늘의 브리핑최근 24시간
1771 articlesUpdated 1시간 전
HIGH글로벌 · 정보보호 · 2026년 8월 24일theregister

ShinyHunters와 ReliaQuest, 주장된 침해사건으로 맞서

ShinyHunters와 ReliaQuest가 주장된 침해사건에 대해 논쟁을 벌이고 있다. ReliaQuest는 ShinyHunters가 수집한 데이터베이스가 자신들의 보안 솔루션에 의해 보호되었다고 주장하고 있으며, ShinyHunters는 이를 부인하고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 24일theregister

러시아인들이 신호 지원으로 위장한 피싱 공격 등 보안 동향

러시아 해커들이 신호 앱(Signal)의 고객 지원으로 위장해 피싱 공격을 수행하고 있으며, 미icrosoft의 온프레미스 SharePoint에 제로데이 공격이 발생하고 있다. 또한, 중국이 스마트폰 감시 도구를 업그레이드하고, Ring이 반감청취 정책을 완화하는 등 다양한 보안 이슈가 보고되고 있다.

아시아·태평양 · 정보보호 · 2026년 8월 24일데일리시큐

엔키화이트햇, 페루 국립공과대 대상 오펜시브 보안 교육 성료

엔키화이트햇이 페루 국립공과대학교 교수진과 학생들을 대상으로 오프라인 보안 교육을 진행했다. 학생들에게는 최신 위협 트렌드와 실습을, 교수진에게는 실전형 보안 교육 플랫폼의 기능 설명과 심층 실습을 제공했다.

국내 · 정보보호 · 2026년 8월 24일데일리시큐

KISA, 양자내성암호 실무교육 신설

KISA는 과학기술정보통신부와 함께 양자내성암호 전환을 지원하는 실무과정을 신설하고 교육생을 모집한다. 교육은 양자 위협과 전환 전략을 다루는 이론 강의와 실제 전환 사례 공유로 구성된다.

HIGH글로벌 · 정보보호 · 2026년 8월 24일The Hacker News

WordlistLoader와 SynkLoader 악성코드 배포 방식 분석

사이버보안 연구자들이 새로운 악성코드 가족인 WordlistLoader와 SynkLoader를 발견했다. 이 악성코드는 ClearFake 캠페인을 통해 Amatera Stealer를 전달하며, 클릭 유도 기법을 사용해 피해자가 악성 명령어를 실행하도록 유도한다. SynkLoader는 Microsoft Teams 피싱 공격을 통해 사용자의 로그인 정보를 유출하는 것으로 나타났다.

글로벌 · 정보보호 · 2026년 8월 24일theregister

AliExpress, 소프트웨어 취약점으로 사용자 지문 수집 의혹

AliExpress가 사용자의 지문을 수집하기 위해 무음 오디오 기술을 사용했다는 주장이 제기되었다. 이 기술은 개발자의 헤드폰을 정지시키는 부작용도 있었다.

HIGH유럽 · 정보보호 · 2026년 8월 24일digi

러시아의 스타링크 대응: Rassvet 시스템과 우크라이나의 우려

러시아는 빠르게 Rassvet 시스템을 확장하고 있으며, 이 시스템은 우크라이나가 큰 위협으로 여기고 있다. Rassvet는 Starlink와 유사한 위성 인터넷 서비스로, 러시아가 우크라이나 전쟁에서 전략적 우위를 차지하기 위한 수단으로 활용되고 있다.

HIGH국내 · 정보보호 · 2026년 8월 24일yna

야탑역 흉기난동 예고 20대, 국가에 1천484만원 배상 판결

20대 남성이 야탑역 흉기 난동 예고로 경찰력을 대규모로 동원한 혐의로 국가에 1천484만 원을 배상하는 판결을 받았다. 경찰은 해당 사건으로 인한 치안력 낭비를 이유로 손해배상 청구 소송을 제기했으며, 법원은 일부 청구를 인정하고 나머지를 기각했다.

HIGH북미 · 정보보호 · 2026년 8월 24일theregister

미국 데이터센터의 물 사용량 10년간 3배 증가

미국의 온프레미스 데이터센터는 10년 사이 물 사용량이 3배 증가했으며, 이는 AI 부흥기의 시작 시점입니다. 보안 분야에서는 러시아인들이 신호 앱 위장으로 피싱 공격을 수행하고 있으며, 마이크로소프트의 SharePoint가 제로데이 공격을 받고 있는 것으로 나타났습니다.

HIGH아시아·태평양 · 정보보호 · 2026년 8월 24일The Hacker News

Operation QUICSILVER, 미얀마 정부와 IT 표적으로 QUICAgent 백도어 공격

미얀마 정부와 IT 부문을 표적으로 한 사이버 스파이 캠페인 Operation QUICSILVER가 발견되었다. 이 공격은 졸업식 초청장 유인물을 통해 QUICAgent라는 Go 언어로 작성된 백도어를 배포한다. 중국 연계 해킹 그룹 Mustang Panda가 관여한 것으로 추정되며, QUICAgent는 다양한 지속성 및 스테일스 기법을 사용한다.

HIGH글로벌 · 정보보호 · 2026년 8월 24일The Hacker News

AI 사용자 5%가 기업 보안 위협의 주범

Akamai의 보고서에 따르면 기업 내 AI 사용량의 5%에 해당하는 고급 사용자들이 보안 위험을 크게 증가시키고 있다. 이들은 비공식 AI 도구를 확장하고 데이터 유출 기회를 늘리며, 기업의 보안 장벽을 벗어난 자율형 AI 에이전트를 도입하고 있다.

HIGH북미 · 정보보호 · 2026년 8월 24일theregister

1천억 달러 투자회사 아폴로, 사회공학 공격으로 침해

미국의 대형 투자회사 아폴로가 사회공학 공격을 통해 해킹당한 사건이 보도되었다. 이 공격으로 인해 아폴로의 시스템에 침입했으며, 보안 전문가들은 이 사건을 통해 사회공학 공격의 위험성을 경계하고 있다.

HIGH국내 · 정보보호 · 2026년 8월 24일데일리시큐

국민건강보험공단 사칭 악성앱 유포…삼성·한국어 환경 정밀 타깃 공격

국민건강보험공단을 사칭한 피싱 사이트를 통해 국내 안드로이드 사용자를 노린 악성 앱이 유포된 정황이 확인됐다. 악성 앱은 삼성 기기와 한국어 사용 환경에서만 악성 기능이 작동하도록 설계돼 국내 사용자를 정밀하게 겨냥한 공격으로 분석됐다.

아시아·태평양 · 정보보호 · 2026년 8월 24일theregister

보안 전문가들이 호주에서 판매되는 4달러 비밀번호 책에 지지

보안 전문가들이 호주에서 판매되는 4달러 비밀번호 책을 지지하며, 이는 사용자 비밀번호 관리를 개선할 수 있는 저비용 솔루션으로 주목받고 있다.

아시아·태평양 · 정보보호 · 2026년 8월 24일데일리시큐

스틸리언, 인도네시아 사이버보안 교수진 21주 연수 완료

스틸리언은 인도네시아 국가사이버암호원 산하 교수진 10명을 대상으로 21주간의 사이버보안 연수를 완료했다. 이번 연수는 한국국제협력단의 역량강화사업 일환으로, 인도네시아의 사이버보안 교육 인프라 구축과 전문 인력 양성에 기여할 목적으로 진행되었다.

유럽 · 정보보호 · 2026년 8월 24일silicon

ANSSI, 식품산업 대상 사이버 위기 대응 훈련 키트 발표

프랑스 사이버보안청(ANSSI)이 식품산업을 대상으로 한 세 번째 사이버 위기 대응 훈련 키트를 발표했습니다. 이 키트는 조직의 위기 대응 능력을 향상시키기 위해 설계되었으며, 실제 위기 상황에서 유연한 대응이 필요하다는 점을 강조하고 있습니다.

HIGH글로벌 · 정보보호 · 2026년 8월 24일BleepingComputer

마이크로소프트, 윈도우 11 게임 문제에 대한 임시 해결책 발표

마이크로소프트는 2026년 8월 보안 업데이트로 인한 게임 문제에 대해 임시 해결책을 발표했다. 사용자는 inpoutx64 드라이버를 비활성화하여 문제를 해결할 수 있다.

HIGH국내 · 정보보호 · 2026년 8월 24일yonhap

몰래 위치추적기 설치…전 여친 찾아가 차량에 감금한 40대 구속

헤어진 옛 연인을 차량에 감금한 혐의로 40대 남성이 구속됐습니다. 경기 김포경찰서는 불법 위치추적기를 활용해 옛 여자친구를 찾아간 뒤 차량에서 내리지 못하게 한 혐의로 40대 남성 A씨를 구속했다고 밝혔습니다.

HIGH글로벌 · 정보보호 · 2026년 8월 24일theregister

소프트웨어는 작동해야 하며, 그것에 대해 말하는 것은 지루할 필요 없다

이 기사는 소프트웨어의 작동과 관련된 다양한 주제를 다루며, 보안 관련 사건과 취약점 정보가 포함되어 있다.

국내 · 정보보호 · 2026년 8월 24일데일리시큐

정보보호 30년을 돌아보며(2): 랜섬웨어, 클라우드, 제로 트러스트와 AI 위협의 전야

2015년 이후 정보보호 환경의 변화와 랜섬웨어, 클라우드, 제로 트러스트, AI 위협 등 주요 이슈를 분석한 칼럼이다. 보안의 핵심은 여전히 기본 통제에 있다는 점을 강조한다.

HIGH글로벌 · 정보보호 · 2026년 8월 24일The Hacker News

중국어 사용 사이버 범죄 그룹 UAT-10147, AI 활용한 대규모 서버 공격 활동 공개

보안 연구자들이 중국어 사용 사이버 범죄 그룹 UAT-10147가 Windows 및 Linux 웹 서버를 대상으로 AI를 활용한 대규모 공격을 수행하고 있다고 밝혔습니다. 이 그룹은 공개된 취약점을 악용해 초기 접근을 확보한 후, Metasploit, ysoserial, DeepAudit 등 오픈소스 공격 프레임워크와 AI 기반 도구를 사용해 공격을 자동화하고 지속적 접근을 확보하고 있습니다. 공격은 SEO 사기와 데이터 유출을 목적으로 하며, 17만 개 이상의 타깃 URL을 포함한 목록을 통해 전 세계적으로 확장되고 있습니다.

CVE-2010-3904 · CVE-2015-3246 · CVE-2015-5287 · CVE-2019-18935 +7

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.