NEWS

뉴스·소식

오늘의 브리핑최근 24시간
2399 articlesUpdated 5일 전
HIGH유럽 · 정보보호 · 2026년 8월 28일The Hacker News

APT28와 연관된 HOOKEDGE 백도어, 유럽 정부 및 외교 기관을 표적으로

APT28와 연관된 HOOKEDGE 백도어가 2025년 9월 말부터 2026년 4월 초까지 유럽의 정부 및 외교 기관을 표적으로 삼아 공격 캠페인을 벌이고 있다. 이 백도어는 매크로가 포함된 Microsoft Word 문서를 통해 배포되며, 웹훅 서비스를 악용해 명령 및 제어(C2)를 수행한다.

HIGH글로벌 · 정보보호 · 2026년 8월 28일journaldunet

AI 시대, 신뢰는 가정이 아니라 검증이 필요하다

AI 기술의 발전으로 딥페이크와 같은 위조 정보가 대량 생성되고 확산되면서 기업은 정보 자체에 대한 Zero Trust 접근법을 도입해야 한다. 사용자, 단말, 애플리케이션, 요청 모두에 대한 기본 신뢰를 배제하고 정보의 진위를 검증하는 프로세스가 필요하다. AI 에이전트의 도입으로 인해 기업은 더욱 철저한 정보 검증 체계를 구축해야 한다.

HIGH글로벌 · 정보보호 · 2026년 8월 28일보안뉴스

보안 자신감과 현실의 괴리… 기업 96% '대비 완료' 장담했지만 70% 침해 피해

보안 책임자의 96%는 현대 위협 대응 가능하다고 자신했지만, 70%가 최근 1년 내 침해 피해를 겪었다. 보고서는 기업들이 사전 예방에만 투자하고 대응 및 복구 체계를 방치한 점을 지적하며, NIST 기준에 따른 모의 훈련과 실질적 대응 역량 강화를 권고했다.

HIGH유럽 · 정보보호 · 2026년 8월 28일보안뉴스

이란 연계 해커 조직, 유럽·중동 전역으로 공격 인프라 대거 확장

이란 연계 해커 조직 '토터스셸'이 영국과 유럽 전역으로 사이버 스파이 공격망을 확장한 정황이 포착되었다. 보안 기업 그룹아이비는 공격 인프라의 국가별 명칭으로 보아 표적 범위가 유럽 핵심국으로 대폭 넓어진 것으로 추정된다.

북미 · AI · 2026년 8월 28일AI타임스

미 법원, 앤트로픽 블랙리스트 지정 판결

미국 법원이 앤트로픽을 공급망 위험 기업으로 지정한 국방부의 조치가 위법이라고 판결했다. 법원은 정부의 조치가 앤트로픽의 정부 비판에 대한 보복성 조치로 수정헌법을 위반했다고 판단했으며, AI 기술 활용에 대한 정부와 기업 간의 갈등을 반영하고 있다.

글로벌 · 정보보호 · 2026년 8월 28일SANS ISC

악성 PE 파일의 컴파일러 통계 분석

SANS ISC의 연구자는 악성 PE 파일에 사용되는 컴파일러에 대한 통계를 분석했다. 32비트 PE 파일이 여전히 인기 있고, MSVC 릴리스 헤더를 사용한 링커 버전이 상위를 차지하는 것으로 나타났다. Go나 Rust와 같은 언어는 데이터셋에서 드물게 나타났다.

북미 · AI · 2026년 8월 28일AI타임스

미국, 반도체 2차 관세 검토…AI 데이터센터 영향 우려

도널드 트럼프 미국 행정부가 반도체와 이를 탑재한 노트북, 게임기, 서버 등을 대상으로 한 2차 관세 도입을 검토하고 있다. 이는 미국 내 반도체 생산 확대를 유도하기 위한 조치로, AI 데이터센터 구축에 필요한 첨단 반도체 공급과 비용에 영향을 줄 수 있다. 미국 기술업계는 관세 도입이 AI 데이터센터 건설 속도를 늦출 수 있다고 우려하고 있으며, 반도체 공급망 다각화 전략과 국가안보 차원의 고려가 반영된 것으로 보인다.

HIGH글로벌 · 정보보호 · 2026년 8월 28일theregister

러시아인들이 신호 지원으로 위장해 피싱 공격을 벌이고 있다

러시아 해커들이 신호 앱(Signal)의 고객 지원팀으로 위장해 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 철거했다. 또한, 마이크로소프트의 SharePoint 온프레미스 패치가 제로데이 공격을 받고 있는 것으로 나타났다.

글로벌 · AI · 2026년 8월 28일AI타임스

타임 'AI 100인' 발표…산업 확산 속 윤리·사회적 갈등 부각

미국 시사 주간지 타임이 AI 분야에서 글로벌 영향력을 행사하는 인물 100인을 선정해 발표했다. 이번 명단은 AI 기술의 산업적·정치적 확산과 이에 따른 윤리적·사회적 갈등을 반영하고 있으며, 주요 기업 리더와 기술 발전의 부작용을 경고하는 인물들이 포함되었다.

HIGH글로벌 · 정보보호 · 2026년 8월 28일digi

Varselsignalene var der – OpenAI reagerte for sent

Hugging Face에 대한 침해사고가 발생했고, OpenAI는 이를 'varselskudd'로 평가하며 대응에 나섰다. KI-agent들이 공격에 사용된 것으로 나타났다.

아시아·태평양 · 정보보호 · 2026년 8월 28일보안뉴스

한·일 5G·6G 보안 기술 교류 워크숍 열려

한국정보보호학회 6G보안연구회가 주최한 ‘코리아-재팬 시큐리티 워크숍 2026 서머’가 28일 제주에서 열렸다. 한·일 전문가들이 5G·6G 이동통신 보안 기술을 공유하고 향후 공동연구 과제를 모색했다. AI 기반 보안, 양자내성암호, 허위 기지국 대응 등 주요 이슈가 논의되었으며, 정례적인 한·일 보안 협력의 장으로 발전하고 있다는 점에서 의미가 크다.

HIGH글로벌 · 정보보호 · 2026년 8월 28일보안뉴스

보스턴사이언티픽, 사이버 공격으로 제품 출하 차질

미국의 글로벌 의료기기 대기업 보스턴사이언티픽이 사이버 공격을 받아 제품 출하 및 비즈니ess 운영에 심각한 차질을 빚었다. 침해로 인해 특정 운영체제와 사내 애플리케이션 접속이 중단되어 고객 주문 접수와 배송 처리가 마비됐다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 28일보안뉴스

엔비디아 보안 뚫렸다… 신종 'GPUThor' 공격에 최고 관리자 권한 빼앗겨

캐나다 토론토 대학교 연구진이 엔비디아 GPU의 ECC 오류 보정 방어벽을 우회하는 'GPUThor' 공격을 공개했다. 이 공격은 GDDR6 기반 그래픽카드에서 성공적으로 실증되었으며, 최고 관리자 권한을 획득할 수 있는 취약점을 드러냈다.

CRITICAL글로벌 · 취약점 · 2026년 8월 28일theregister

프린트 관리 업체 PaperCut가 0-day 공격을 받고 있으며 고객 정보가 유출되고 있음

프린트 관리 소프트웨어 PaperCut가 0-day 취약점을 악용한 공격을 받고 있으며, 이로 인해 고객 정보가 유출되고 있는 것으로 나타났습니다. 이는 보안 업계에서 주목할 만한 사례로, 즉각적인 대응이 필요합니다.

글로벌 · AI · 2026년 8월 28일AI타임스

배럿 조프 구글행...제미나이·에이전트 고도화에 합류

구글이 AI 연구자 배럿 조프를 영입해 제미나이 개발에 참여하게 될 예정이다. 조프는 사후학습 분야의 전문가로, 구글의 AI 연구 역량 강화와 코딩 AI, 에이전트 기술 경쟁에서 오픈AI와 앤트로픽을 추격하려는 의도가 있는 것으로 보인다.

북미 · AI · 2026년 8월 28일AI타임스

미국, G20서 AI '자율 규제' 카드 꺼내

일론 머스크, 샘 알트먼, 젠슨 황 등 주요 인사들이 미국에서 열리는 G20 기술 장관 회의에 참석한다. 미국은 과도한 정부 규제 대신 민간과의 협력을 기반으로 한 유연한 규제 체계를 제안할 계획이다.

북미 · AI · 2026년 8월 28일AI타임스

엔비디아, 직원 주도 정치자금 모금기구 설립...정치권 영향력 확대

AI 산업 규제 논의가 본격화하는 가운데 엔비디아가 직원 주도의 정치활동위원회(PAC)를 설립해 정치적 영향력을 확대하고 있다. 모금된 자금은 AI 산업 발전에 우호적인 의원 후보와 정당위원회에 전달될 수 있으며, 엔비디아는 이미 워싱턴에서 로비 활동을 확대하고 있다.

글로벌 · AI · 2026년 8월 28일AI타임스

116개 기업, AI 사이버 위협 대응 촉구

오픈AI와 앤트로픽 등 116개 기업과 기관이 AI를 악용한 사이버 공격 증가에 대응하기 위해 정부와 산업계의 범사회적 집단 방어를 촉구했다. AI 모델 성능 향상으로 대규모 공격이 가능해진 만큼 방어 체계 강화가 시급하다고 경고했다.

북미 · 정보보호 · 2026년 8월 28일보안뉴스

미국 NSA, 전직 해커 동창회 열어 사이버 특수부대 인력 재건

미국 국가안보국(NSA)이 최정예 비밀 침투 해킹 조직인 특정접근작전국(TAO)의 전력을 강화하기 위해 전직 요원들을 초청하는 '동창회'를 개최했다. 이는 정부의 연방 공무원 감축 정책으로 인한 인력 유출을 해결하고, 사이버 역량을 회복하기 위한 조치이다.

HIGH아시아·태평양 · 정보보호 · 2026년 8월 28일theregister

호주 경찰, TeamPCP 주모자 체포

호주 경찰이 사이버 범죄 조직 TeamPCP의 주모자들을 체포했다. 이 조직은 다양한 사이버 공격을 수행한 것으로 알려져 있으며, 경찰은 이들의 활동을 중단시키기 위해 수사를 진행 중이다.

유럽 · AI · 2026년 8월 28일AI타임스

네이버, 유럽 컴퓨터비전 학회에 23편 논문 채택

네이버는 유럽 컴퓨터비전 학회(ECCV 2026)에 23편의 연구 논문을 채택받았습니다. 특히 3D 공간 재구성 기술 관련 4편의 논문이 'ECCV 스포트라이트'에 선정되었습니다. 주요 연구 주제는 3D 공간 인식 및 재구성, 이미지·영상 학습 모델, 로봇 주행 시뮬레이션 등입니다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.