NEWS

뉴스·소식

오늘의 브리핑최근 24시간
1407 articlesUpdated 3일 전
HIGH글로벌 · 정보보호 · 2026년 8월 12일데일리시큐

한-미 수사기관, ‘Gunra 랜섬웨어’ 공동 경보…VPN 뚫고 AD·VDI 장악 후 백업까지 파괴

한국 경찰청과 미국 FBI 등 6개 기관이 Gunra 랜섬웨어에 대해 공동 경보를 발령하고, 공격 방식과 대응 권고사항을 발표했다. 공격자는 인터넷에 노출된 방화벽과 VPN 장비를 진입점으로 사용해 내부망을 침투하고, AD와 VDI를 장악한 뒤 백업 데이터까지 삭제하는 이중 갈취 방식을 사용한다. CISA는 네트워크 분리와 최소권한 적용, MFA, 오프라인 백업 구축을 권고했다.

CVE-2024-55591 · CVE-2025-24472
HIGH글로벌 · 정보보호 · 2026년 8월 12일theregister

We don't serve pies, but we do like a Pi

AI 및 머신러닝, 보안, 오픈소스 등 다양한 주제에 대한 최신 소식이 포함된 기사입니다. 보안 분야에서는 러시아인의 피싱 공격, 미icrosoft SharePoint의 제로데이 공격, Acronis의 인수 소식 등이 보도되었습니다.

HIGH유럽 · 정보보호 · 2026년 8월 12일theregister

영국, 140억 파운드 클라우드 프레임워크 마련

영국이 중소기업을 위한 클라우드 프레임워크를 마련하며, 보안 관련 이슈와 동향을 다루고 있다. 구체적인 사건과 공격 수법에 대한 정보가 포함되어 있다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 12일The Hacker News

악성 LiteLLM 릴리스와 Trivy 해킹으로 2,100개 이상의 조직 노출

악성 LiteLLM 릴리스가 PyPI에 40분간 올라 있었고, 이로 인해 2,500개 이상의 조직이 잠재적으로 노출될 수 있는 보안 침해사고가 발생했다. CloudSEK는 공격자가 수집한 434,000개의 파일을 기반으로 노출 정보를 공개했다.

CVE-2026-33634
HIGH글로벌 · 정보보호 · 2026년 8월 12일journaldunet

AI 기반 보안 위협 'vibe hacking'과 대응 전략

AI 기술의 발전으로 보안 위협이 심각해지고 있다. 'vibe hacking'이라는 새로운 공격 방식이 등장하여 기업의 신뢰를 조작하는 사례가 늘고 있다. 이에 따라 기업은 신뢰 관리를 핵심으로 한 보안 전략을 재정비해야 한다.

HIGH유럽 · 정보보호 · 2026년 8월 12일journaldunet

AI가 해킹 규칙을 이미 바꿨다. 유럽은 준비됐는가?

인공지능(AI)의 발전으로 사이버 공격이 가속화되면서 보안 대응이 절대적으로 중요해지고 있다. 유럽은 AI 기반 보안 도구의 개발과 자주성을 확보하기 위한 전략을 마련해야 한다.

북미 · 정보보호 · 2026년 8월 12일yna

트럼프 '비밀 환승 논란'에 대해 비밀경호국 요청에 따른 조치라고 해명

트럼프 대통령은 비밀 환승 조치가 비밀경호국과 군의 요청에 따른 것이며, 이란 측의 암살 시도에 대비한 조치라고 설명했다. 이번 조치는 백악관의 언론 대응과 안전 조치의 적절성에 대한 논란을 일으켰다.

HIGH글로벌 · 정보보호 · 2026년 8월 12일theregister

러시아인들이 신호 앱을 사칭해 피싱 공격 시도

러시아 해커들이 신호 암호화 메신저 앱을 사칭해 사용자에게 피싱 공격을 시도하고 있으며, 미 정부는 이란의 선전 사이트를 무너뜨렸다. 또한 마케팅 회사가 사용자의 정보 수집에 대한 질문을 제기하는 등 보안 관련 다양한 이슈가 보도되었다.

HIGH글로벌 · 정보보호 · 2026년 8월 12일theregister

러시아인들이 신호 지원으로 위장한 피싱 공격 등 보안 소식

러시아 해커들이 신호 앱(Signal)의 고객 지원으로 위장해 피싱 공격을 벌이고 있으며, 미 정부는 이란의 선전 사이트를 무너뜨렸다. 마케팅 회사가 개인정보 보유 이유를 묻는 메시지를 보냈다. 마이크로소프트의 SharePoint 패치가 제로데이 공격을 받고 있으며, 중국은 스마트폰 감시 도구를 업그레이드하고 있다.

HIGH북미 · 정보보호 · 2026년 8월 12일yna

트럼프 대통령 골프장에 미사일 시스템 장착 험비 동원

트럼프 대통령이 골프를 치는 동안 미군의 미사일 시스템이 장착된 험비가 골프장에 동원된 것으로 확인됐습니다. 이 시스템은 스팅어 지대공 미사일을 발사할 수 있으며, 대통령을 겨냥한 공격에 신속히 대응하기 위한 것입니다.

HIGH유럽 · 정보보호 · 2026년 8월 12일보안뉴스

폴란드 열병합발전소, 사설이동통신망 악용한 은닉형 사이버공격 뒤늦게 확인

폴란드 사이버보안 당국이 한파 기간 열병합발전소를 겨냥한 정교한 사이버공격을 확인했다. 해커들은 사설이동통신망을 침투 경로로 활용해 제어기를 마비시키고 증거를 파괴했다. 해당 사건은 외주업체 실수로 오인되었으나, 조사 끝에 공격으로 판명났으며, 보안 당국은 사설망 보안 강화를 권고했다.

HIGH유럽 · 정보보호 · 2026년 8월 12일데일리시큐

악성 SIM 하나로 스마트폰·전기차 충전기 해킹 가능…IoT 통신모듈 새 공격면 드러나

영국 버밍엄대학교와 보안업체 퍼즈웨어 연구진은 악성 또는 탈취된 SIM 카드가 모뎀에 AT 명령을 전달해 기기의 통신 설정을 변경하거나 임의의 코드를 실행할 수 있음을 확인했다. 연구에서는 스마트폰과 IoT 모듈 26개를 분석해 9개 기기에서 해당 기능이 활성화된 것을 확인했으며, 전기차 충전기와 스마트폰을 주요 실증 사례로 제시했다.

CVE-2025-48618 · CVE-2026-57550
CRITICAL글로벌 · 정보보호 · 2026년 8월 11일BleepingComputer

DeadLock 랜섬웨어, 블록체인 활용해 인프라 공격 저항

DeadLock 랜섬웨어는 블록체인 기반 서비스를 활용해 피해자와의 통신 및 데이터 유출 활동을 보호하는 분산형 인프라를 사용한다. 이 랜섬웨어는 이중 갈취 전략을 사용하며, Microsoft 연구팀은 Polygon 블록체인과 Session 네트워크를 활용한 새로운 접근 방식을 발견했다.

HIGH글로벌 · 정보보호 · 2026년 8월 11일데일리시큐

북한 해킹조직 김수키, AI 공격 체계 본격화

북한 연계 해킹조직 김수키가 생성형 AI를 활용한 공격 역량을 확장하고 있는 정황이 확인됐다. 로컬 대형언어모델(LLM)과 검색증강생성(RAG), AI 에이전트 개발 환경을 구축하며 공격 활동에 AI 기술을 적용하고 있다.

글로벌 · 정보보호 · 2026년 8월 11일theregister

Signal, 실제 대화 상대 확인을 위한 보안 강화

Signal이 실제 대화 상대를 확인하기 위한 추가 보안 기능을 도입했다. 이 기능은 사용자가 올바른 사람과 대화하고 있는지 보장하기 위해 설계되었다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 11일BleepingComputer

러시아 해커 그룹 Sandworm, IT 전문가를 겨냥한 WireGuard VPN 클라이언트 악성화 공격

러시아 해커 그룹 Sandworm은 IT 전문가를 겨냥해 가짜 채용 제안을 통해 악성화된 WireGuard VPN 클라이언트를 배포하는 사회공학 공격을 수행하고 있다. 공격자는 희생자의 이력서를 분석한 후 가상 회사 및 채용 담당자로 위장해 연락을 시도하며, Zoom 화상 인터뷰 중 테스트 과제를 수행하도록 유도한다. 악성화된 클라이언트는 PowerShell 코드를 실행해 추가 악성코드를 다운로드하고, 기업 자원 접근을 제한하는 보안 조치를 권고한다.

유럽 · 정보보호 · 2026년 8월 11일yonhap

젤렌스키, 러시아가 북한산 탄도미사일로 우크라이나 공격 주장

젤렌스키 대통령은 러시아가 북한산 탄도미사일을 동원해 우크라이나를 공격했다고 주장하며, 이는 확전을 준비하고 있음을 보여준다고 밝혔다.

HIGH북미 · 정보보호 · 2026년 8월 11일yna

미국, 대이란 봉쇄위반 선박에 헬기 미사일로 무력화

미국은 대이란 해상봉쇄를 위반하려던 파나마 선적 선박에 헬리콥터 미사일을 발사해 무력화시켰다. 선원 17명은 전원 무사한 것으로 확인됐다.

HIGH글로벌 · 정보보호 · 2026년 8월 11일The Hacker News

Kimwolf v7 Android 봇넷, HTTP/2 DDoS 트래픽을 정상적인 브라우징처럼 보이게 만든다

사이버보안 연구원들이 Kimwolf/AISURU Android 및 IoT 봇넷의 새로운 버전을 발견했다. 이 버전은 HTTP/2 기반의 DDoS 공격을 통해 정상적인 브라우징 트래픽처럼 보이게 만들고, C2 인프라를 더 안정적으로 운영할 수 있도록 개선되었다. Palo Alto Networks Unit 42는 이 봇넷이 Android TV 박스와 Linux IoT 장치를 표적으로 삼으며, DDoS 공격 및 중계기로 악용되고 있다고 밝혔다.

HIGH유럽 · 정보보호 · 2026년 8월 11일The Hacker News

러시아 해킹 그룹, 가짜 채용 인터뷰를 통해 악성 VPN 배포

러시아 GRU와 연계된 해킹 그룹이 우크라이나 IT 전문가를 대상으로 가짜 채용 인터뷰를 통해 악성 WireGuard 기반 VPN을 설치하는 사회공학 공격을 수행하고 있다. 악성 VPN은 사용자 모르게 임의 명령을 실행할 수 있으며, 이는 국가 기반시설 보안에 직접적인 위협이 될 수 있다.

HIGH북미 · 정보보호 · 2026년 8월 11일BleepingComputer

델타 항공, DEF CON 참석자 탑승 비행기서 Wi-Fi 해킹 사건 조사 중

델타 항공은 라스베이거스에서 애틀랜타로 향하는 비행 중 승객들이 DEF CON 해커 컨퍼런스에 참석한 후 Wi-Fi 해킹 공격을 시도한 사건을 조사하고 있습니다. 공격자는 승객들을 속여 Wi-Fi 연결을 끊고, 사기 네트워크를 생성한 것으로 보입니다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.