NEWS

뉴스·소식

오늘의 브리핑최근 24시간
1479 articlesUpdated 1일 전
기타 · 정보보호 · 2026년 8월 18일digi

Saksøker konsulent: Mener arbeidet hans er verdiløst

노르웨이 보안업체가 채용한 컨설턴트가 자신의 자격을 거짓말했다고 회사 측이 주장하고 있다. Aleksander Farstad은 해당 컨설턴트가 수행한 업무에 대한 미지급 금액을 지급할 의무가 없다고 밝혔다.

HIGH글로벌 · 정보보호 · 2026년 8월 18일theregister

Xen Project, 로봇 뇌 분할을 통한 안전 강화에 주력

Xen Project가 로봇 시스템의 안전성을 강화하기 위해 분할 기술을 도입하고 있으며, 자율 AI 공격이 중요 인프라에 위협이 될 수 있다는 경고가 나왔다. 또한, Microsoft SharePoint의 제로데이 공격이 발생하고 있어 패치가 필요한 상황이다.

글로벌 · 정보보호 · 2026년 8월 18일보안뉴스

AI와 대화한 유권자, 후보 선호가 움직였다

MIT와 영국 AI안보연구소의 연구에 따르면, 특정 후보를 옹호하도록 설정된 AI와의 대화가 유권자의 선호를 변화시킬 수 있음이 밝혀졌다. 연구는 AI의 설득 전략과 지시 방식이 설득 효과에 미치는 영향을 분석했다.

HIGH글로벌 · 정보보호 · 2026년 8월 17일theregister

웹 표준에 대한 관심 급감

웹 표준에 대한 관심이 급격히 줄어들고 있으며, 이는 보안 및 기술 발전에 영향을 미칠 수 있다.

글로벌 · 정보보호 · 2026년 8월 17일데일리시큐

앤트로픽 클로드 접속 장애…30여 분 만에 복구

앤트로픽의 생성형 인공지능 서비스 클로드가 글로벌 장애를 일으켜 사용자들이 로그인과 서비스 이용에 불편을 겪었다. 장애는 약 36분 만에 해결되었으며, 정확한 원인은 공개되지 않았다.

HIGH글로벌 · 정보보호 · 2026년 8월 17일BleepingComputer

해커, 360만 개의 Azure 계정 정보 유출 주장

해커가 Microsoft Azure 인프라를 통해 여러 기업의 직원 정보를 유출했다고 주장하며 이를 판매하고 있다. 유출된 데이터는 이름, 이메일 주소, 직책 등 기본 정보를 포함하며, 일부 기업은 침해 사실을 부인하고 있다.

HIGH아시아·태평양 · 정보보호 · 2026년 8월 17일BleepingComputer

포켓몬센터 데이터 유출 사고, 일부 주문 취소

포켓몬센터는 해커가 CEVA Logistics의 시스템을 침해하여 고객의 개인 정보와 주문 정보를 유출당했다고 알렸습니다. 이로 인해 일부 주문이 취소되었으며, 유럽 지역의 여러 유통업체가 영향을 받았습니다.

HIGH글로벌 · 정보보호 · 2026년 8월 17일theregister

시멘스와 레인하우젠, AI 서버 전력 공급 확대

시멘스와 레인하우젠은 AI 서버의 전력 수요를 충족시키기 위해 전력 공급 계획을 발표했다. 이 외에도 다양한 보안 이슈와 취약점이 보고되고 있다.

HIGH아시아·태평양 · 정보보호 · 2026년 8월 17일The Hacker News

Cavern C2, DNS와 Google Apps Script를 활용한 정상 트래픽과 혼동

사이버보안 연구자들이 이란 국적의 해커 그룹이 이스라엘을 표적으로 한 공격에서 사용하는 Cavern C2 프레임워크의 진화를 추적했다. Kaspersky는 이 프레임워크가 DNS A-레코드 응답을 통해 HTTPS와 Google Apps Script 중계를 선택하는 새로운 모듈을 사용함으로써 정상 트래픽과 혼동되는 방식으로 공격을 수행하고 있음을 발견했다.

HIGH북미 · 정보보호 · 2026년 8월 17일데일리시큐

트럼프, 민간기업에 ‘해킹 반격’ 허용…해외 사이버범죄 조직 직접 공격

트럼프 미국 대통령이 민간 사이버보안 기업이 해외 사이버범죄 조직에 대한 공격 작전에 참여할 수 있도록 허용하는 각서에 서명했습니다. 정부 승인을 받은 기업은 범죄조직의 서버 침투와 시스템 무력화를 수행할 수 있으며, 주요 대상은 랜섬웨어와 금융사기 등 범죄 조직입니다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 17일theregister

AI가 스펙트럼의 코드를 해킹, 또 다른 AI 에이전트가 악용

AI가 스펙트럼의 코드를 해킹한 후 다른 AI 에이전트가 이를 악용하는 사례가 보고되었다. 이는 중요한 인프라에 대한 자율적 AI 공격이 심각한 위협이 될 수 있음을 경고한다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 17일데일리시큐

해커들, 만료된 도메인 사들여 악성코드 유포…하루 6만5천개 재등록

해커들이 기업이나 기관이 사용하다 버린 인터넷 도메인을 사들여 악성코드 유포와 사기에 이용하는 사례가 대규모로 확인됐다. 공격자는 과거 정상 사이트의 신뢰도와 방문자를 활용해 악성 사이트를 정상처럼 보이게 만들고, 재등록 도메인의 24%는 확보 당일 활성화되는 등 빠르게 악용되고 있다.

글로벌 · 정보보호 · 2026년 8월 17일theregister

Mozilla, Firefox for iOS에 광고 차단 기능 추가

Mozilla는 Firefox for iOS 앱에 광고 차단 기능을 추가했다. 이 기능은 사용자가 웹 서핑 시 불필요한 광고를 효과적으로 차단할 수 있도록 지원한다.

HIGH글로벌 · 정보보호 · 2026년 8월 17일theregister

GitHub 저장소 다운로드 오류율 50%로 증가

GitHub의 저장소 다운로드 오류율이 50%에 달하는 것으로 나타났다. 이는 개발자들이 자주 사용하는 플랫폼에서 발생한 문제로, 많은 실무자들에게 영향을 줄 수 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 17일theregister

러시아인들이 신호 암호화 지원으로 위장해 피싱 공격 시도

러시아 해커들이 신호 암호화 지원으로 위장해 피싱 공격을 하고 있으며, 미국은 이란의 선전 사이트를 폐쇄했다. 또한, 마케팅 회사가 '왜 당신의 정보를 보유하고 있습니까?'라는 질문을 제기하는 등 보안 관련 다양한 소식이 포함되어 있다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 17일BleepingComputer

GitHub 대규모 서비스 중단 사태 발생

GitHub는 2026년 8월 17일 전 세계적으로 서비스 중단 사태를 겪고 있으며, 웹사이트, API, Actions, Pull Requests 등 여러 서비스에 오류가 발생하고 있다. GitHub는 오전 9:40에 이 사고를 확인하고 원인을 조사 중이며, 현재 약 20%의 오류율을 기록하고 있다. 일부 저장소 다운로드와 인증 관련 서비스도 영향을 받고 있으며, GitHub Actions의 성능 저하도 보고되고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 17일SANS ISC

Apple Screen Sharing 보안 취약점과 대응 방법

Apple Screen Sharing 기능이 VNC 프로토콜을 기반으로 하며, 최근 두 가지 심각한 취약점이 발견되어 악용되고 있는 것으로 나타났습니다. 이에 따라 시스템 보안을 강화하기 위한 방화벽 설정, 사용자 제한, VNC 액세스 제어 등의 대응 방법이 제시되었습니다.

HIGH아시아·태평양 · 정보보호 · 2026년 8월 17일digi

노르웨이 소프트웨어 회사 해킹: 16만 명 데이터 유출

러시아 해커 그룹이 노르웨이의 Cars Software에서 16만 명 이상의 고객 이름과 전화번호를 유출했다고 주장하고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 17일digi

디지털 분야에도 '해바라기' 필요

작자는 디지털 분야의 보안 사고를 조사하는 독립적인 기구 설립 필요성을 강조한다. 현재 여러 국가에서 유사한 기구를 운영하며, 디지털 환경의 복잡성과 보안 사고 증가로 인해 학습 중심의 조사가 필요하다고 주장한다.

HIGH글로벌 · 정보보호 · 2026년 8월 17일theregister

Windows 11 작업 표시줄 이동 기능, 일반 출시에 다가가

Windows 11 작업 표시줄 이동 기능이 일반 출시에 다가가고 있으며, 보안 관련 이슈로 러시아인의 Signal 지원 사기 공격, Microsoft SharePoint의 제로데이 공격, 중국의 스마트폰 감시 도구 업그레이드, Ring의 반감청취 태도 완화 등이 보도되었다. 또한, DEF CON 프로젝트가 중요 인프라 보안 강화를 위해 해커들을 동원하고 있으며, Acronis 보안 회사가 인수되었다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 17일The Hacker News

VMware 취약점 악용, 윈도우 제로데이 등 주요 보안 위협 요약

이번 주 주요 보안 이슈로 VMware vCenter의 새로운 취약점 악용, Apple macOS의 취약점으로 암호화폐 마이너 배포, Lazarus 그룹의 Windows 제로데이 공격, GeoServer의 SQL 인젝션 취약점, Amnesia Stealer의 macOS 공격이 보도되었다. 이들 공격은 중국 계열 APT, 북한 해커 그룹 등 다양한 위협 행위자에 의해 수행되었으며, 보안 업계의 AI 도입 확대와 관련된 관리 부족 문제도 다루어졌다.

CVE-2026-59310 · CVE-2026-65400 · CVE-2026-68820

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.