NEWS

뉴스·소식

오늘의 브리핑최근 24시간
2232 articlesUpdated 2026년 9월 14일
HIGH글로벌 · 정보보호 · 2026년 8월 25일theregister

러시아인 피싱 공격, 마이크로소프트 SharePoint 제로데이 공격 등 보안 이슈

러시아 해커들이 신호(Signal) 지원팀으로 위장해 피싱 공격을 수행하고 있으며, 마이크로소프트의 온프레미스 SharePoint가 제로데이 공격을 받고 있는 것으로 나타났습니다. 또한, DEF CON 프로젝트가 핵심 인프라 보안 강화에 나서고 있고, 스위스 사이버보안 기업 아크로니스(Acronis)가 인수되는 등 보안 업계의 주요 동향이 보고되고 있습니다.

HIGH아시아·태평양 · 개인정보 · 2026년 8월 25일yna

브라질, 틱톡에 400억원대 과징금…'디지털 아동보호' 규제 강화

브라질 정부는 아동·청소년의 개인정보를 무단 수집한 틱톡의 모회사 바이트댄스에 410억원의 과징금을 부과하고, 불법 수집 데이터를 삭제하도록 명령했다. 또한, 아동 보호를 위한 강력한 시정 조치를 요구했다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일theregister

Oracle 패치를 모두 적용해도 공격에 노출될 수 있는 사례

Oracle의 1,449개 패치를 모두 적용했더라도 특정 공격에 노출될 수 있다는 보고가 나왔다. 이는 패치 적용이 모든 보안 위협을 막지 못할 수 있음을 시사한다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 25일theregister

마이크로소프트, 온프레미스 SharePoint의 제로데이 공격으로 패치 실패

마이크로소프트는 온프레미스 SharePoint에 대한 보안 패치가 제대로 작동하지 않아 제로데이 공격을 받고 있는 것으로 나타났습니다. 이와 함께 중국의 스마트폰 감시 도구 업데이트와 Ring의 반감감시 정책 완화 등 보안 관련 소식들이 전해지고 있습니다.

HIGH유럽 · 정보보호 · 2026년 8월 25일BleepingComputer

노르웨이 정부 디지털 인프라 대규모 DDoS 공격으로 서비스 중단

노르웨이는 8월 5일부터 정부 디지털 인프라에 대규모 DDoS 공격이 발생해 공공 서비스에 영향을 미쳤다. 이 공격은 Digdir와 Vivicta의 인프라를 타겟으로 하여 ID-porten과 eSignering 등 일부 서비스가 부분적으로 이용 불가 상태가 되었다. 공격으로 인해 연결 오류, 느린 서버 응답, 로그인 지연 등의 문제가 발생했으며, 이는 노르웨이 디지털화 기관의 운영에 영향을 미쳤다. 디지털화 기관은 시스템 침해나 개인 데이터 유출은 없었다고 밝혔으며, 이는 최근 세 번째 DDoS 공격이다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일theregister

러시아인들이 신호 앱 지원 인증서로 피싱 공격 시도

러시아인들이 신호 앱(Signal)의 고객 지원을 사칭해 피싱 공격을 시도하고 있으며, 미국은 이란의 선전 사이트를 철거했다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일SANS ISC

IP 주소를 호스트네임으로 변조하는 공격 기법 분석

공격자가 169.254.169.254와 같은 IP 주소를 호스트네임으로 변조해 SSRF 취약점을 악용하는 기법이 발견되었다. 1u.ms 도구를 사용하면 IP 주소를 동적으로 변경하거나 다양한 인코딩 방식으로 변조할 수 있다. 보안 담당자는 DNS 로그를 확인해 이와 같은 변조가 시스템에 적용되지 않았는지 점검해야 한다.

북미 · AI · 2026년 8월 25일TechCrunch AI

AI 프레젠테이션 스타트업 감마, 디자인 스타트업 리카 인수

AI 프레젠테이션 스타트업 감마가 디자인 스타트업 리카를 인수하여 디자인 연구실을 구축하고 다양한 커뮤니케이션 형식을 탐구할 계획이다. 리카 공동창업자는 감마의 CEO와 Accel, South Park Commons 투자사의 연계를 통해 인수를 결정했다. 감마는 이미 6800만 달러를 유치했으며, 인수 후 멀티모달 프레젠테이션 및 커뮤니케이션 방식을 개발할 예정이다.

HIGH북미 · 정보보호 · 2026년 8월 25일BleepingComputer

병원 운영사 Nutex Health, 사이버 공격으로 데이터 유출

미국 SEC에 제출한 자료에 따르면, Nutex Health는 비인가 제3자가 회사 서버에서 정보를 유출한 데이터 유출 사건을 조사 중이다. 유출된 데이터에는 개인 정보 및 기밀 정보가 포함될 수 있으며, 현재까지 운영 및 재무 시스템에 중대한 영향은 없는 것으로 나타났다.

HIGH북미 · 정보보호 · 2026년 8월 25일theregister

미국, 필립스 전직 엔지니어 X선 기술 유출로 기소

미국 법원은 필립스 전직 엔지니어가 경쟁사에 X선 기술을 유출한 혐의로 기소되었다. 이 사건은 보안 침해와 관련된 법적 처벌 사례로, 보안 관리의 중요성을 강조한다.

글로벌 · AI · 2026년 8월 25일TechCrunch AI

OpenAI, Jalapeño 칩 성능 향상과 배포 계획 발표

OpenAI는 Jalapeño 칩이 기존 추론 프로세서보다 토큰 처리량과 전력 효율성을 높였다고 발표했습니다. Jalapeño는 2026년 말에 소량 생산을 시작해 2027년에 대규모 배포될 예정이며, 브로드컴과의 협력을 통해 설계되었습니다.

HIGH글로벌 · 취약점 · 2026년 8월 25일The Hacker News

악성 웹페이지가 NVIDIA NemoClaw 로컬 AI 모델을 오염시킬 수 있는 취약점 발견

Oasis Security는 NVIDIA NemoClaw의 보안 취약점이 공격자가 로컬 Ollama 인스턴스를 비인증으로 제어하고 모델 내 숨은 지시사항을 삽입할 수 있음을 밝혔습니다. 이 취약점은 2026년 8월 25일 기준으로 실제 악용 보고는 없으며, 일부 플랫폼에서 패치가 제공되고 있습니다.

북미 · AI · 2026년 8월 25일The Verge AI

OpenAI, Jalapeño 칩으로 경쟁사보다 빠른 AI 응답 가능

OpenAI는 새로운 Jalapeño 칩이 기존 AI 시스템보다 작업을 더 효율적으로 처리하고 응답을 더 빠르게 반환한다고 발표했습니다. 이 칩은 낮은 지연 시간과 높은 처리량을 동시에 제공하며, 경쟁사의 초고성능 칩보다 AI 추론 벤치마크 테스트에서 우수한 성능을 보였습니다.

HIGH유럽 · 정보보호 · 2026년 8월 25일digi

Digdir-angrepet: 공공 IT 인프라 보안 강화 필요성 강조

보안 전문가들은 Digdir-angrepet이 노르웨이 정부 기관의 보안 대응 능력을 시험하는 사례로, 공공 IT 인프라 보안 강화의 중요성을 강조하고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일michaelgeist

온라인 해로운 영향의 잊힌 세대: 정부가 고령자 보호에 주목해야 하는 이유

고령자는 온라인 사기에 가장 취약한데, 정부 정책은 주로 아동 보호에 집중하고 있다. 사기 수법은 신뢰를 악용한 전화 및 이메일을 통해 긴급성을 조장하며, 피해 금액은 평균 2만1천달러 이상이다. 정부는 금융 범죄 대응 기구 설립과 은행의 사기 예방 정책 의무화를 계획 중이지만, 사기 피해 복구 책임을 금융기관에 부과하는 영국식 모델이 효과적이라는 점에서 개선이 필요하다.

글로벌 · 정보보호 · 2026년 8월 25일theregister

Windows XP가 제조업체에 출하된 지 25년이 되었다

Windows XP가 제조업체에 출시된 지 25년이 되었으며, 이 시점은 2020년 7월 14일로 추정된다. XP는 2014년에 지원이 중단되었고, 현재는 보안 취약점이 지속적으로 발견되고 있다.

글로벌 · AI · 2026년 8월 25일TechCrunch AI

Accel이 투자한 Keenable, AI 에이전트를 위한 웹 검색 인프라 구축

Accel이 투자한 Keenable은 AI 에이전트를 위한 웹 검색 인프라를 구축하고 있으며, 2600만 달러의 시드 펀딩을 유치했습니다. 기존 검색 엔진과 달리 AI 에이전트가 웹 정보를 효과적으로 처리할 수 있도록 설계된 새로운 인프라를 제공합니다.

글로벌 · 정보보호 · 2026년 8월 25일journaldunet

사이버보안: 채용 담당자에게 눈에 띄는 네 가지 개인 프로젝트

사이버보안 분야에서 첫 직장을 찾기 위해 학생들은 단순히 학위만으로는 부족하다. 개인적인 프로젝트를 통해 경험을 쌓고 기술을 증명해야 한다. 홈랩 구축, 가상 위험 분석, 프리랜서 활동, 학교 자원 활용 등이 추천된다.

HIGH글로벌 · 취약점 · 2026년 8월 25일The Hacker News

Marimo 노트북 소프트웨어에 MCP 명령 실행 취약점 발견

Marimo는 노트북 소프트웨어에 존재하는 고심각도 보안 취약점을 수정했다. 이 취약점은 편집 모드에서 특수하게 제작된 노트북을 열 때 공격자가 공급한 MCP 명령을 실행할 수 있게 했다. CVE-2026-75149로 추적되는 이 취약점은 0.23.15 버전 이전에 영향을 주며, 사용자는 영향을 받는 버전에서 벗어난 최신 버전으로 업데이트해야 한다.

CVE-2026-39987 · CVE-2026-67618 · CVE-2026-75149
CRITICAL글로벌 · 취약점 · 2026년 8월 25일BleepingComputer

해커들이 지속적인 공격으로 270개 이상의 Zimbra 서버 침해

CVE-2026-73570 취약점이 악용되어 270개 이상의 Zimbra 서버가 침해된 사건이 발생했다. 취약점은 SNMP 모니터링 구성요소의 명령 주입 취약점을 악용하여 원격 코드 실행이 가능하다. CISA는 해당 취약점을 KEV 카탈로그에 추가하고 3일 이내 패치를 요구했다.

CVE-2026-73570
HIGH글로벌 · 취약점 · 2026년 8월 25일美 CISA

시멘스 SIMATIC IoT2050 Advanced 취약점 경고

시멘스 SIMATIC IoT2050 Advanced 장비에 인증 미비 취약점이 있어 원격 공격자가 임의 코드를 실행할 수 있다. 시멘스는 최신 버전으로 업데이트를 권고하고 있다.

CVE-2026-58115

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.