러시아인 피싱 공격, 마이크로소프트 SharePoint 제로데이 공격 등 보안 이슈
러시아 해커들이 신호(Signal) 지원팀으로 위장해 피싱 공격을 수행하고 있으며, 마이크로소프트의 온프레미스 SharePoint가 제로데이 공격을 받고 있는 것으로 나타났습니다. 또한, DEF CON 프로젝트가 핵심 인프라 보안 강화에 나서고 있고, 스위스 사이버보안 기업 아크로니스(Acronis)가 인수되는 등 보안 업계의 주요 동향이 보고되고 있습니다.
러시아 해커들이 신호(Signal) 지원팀으로 위장해 피싱 공격을 수행하고 있으며, 마이크로소프트의 온프레미스 SharePoint가 제로데이 공격을 받고 있는 것으로 나타났습니다. 또한, DEF CON 프로젝트가 핵심 인프라 보안 강화에 나서고 있고, 스위스 사이버보안 기업 아크로니스(Acronis)가 인수되는 등 보안 업계의 주요 동향이 보고되고 있습니다.
브라질 정부는 아동·청소년의 개인정보를 무단 수집한 틱톡의 모회사 바이트댄스에 410억원의 과징금을 부과하고, 불법 수집 데이터를 삭제하도록 명령했다. 또한, 아동 보호를 위한 강력한 시정 조치를 요구했다.
Oracle의 1,449개 패치를 모두 적용했더라도 특정 공격에 노출될 수 있다는 보고가 나왔다. 이는 패치 적용이 모든 보안 위협을 막지 못할 수 있음을 시사한다.
마이크로소프트는 온프레미스 SharePoint에 대한 보안 패치가 제대로 작동하지 않아 제로데이 공격을 받고 있는 것으로 나타났습니다. 이와 함께 중국의 스마트폰 감시 도구 업데이트와 Ring의 반감감시 정책 완화 등 보안 관련 소식들이 전해지고 있습니다.
노르웨이는 8월 5일부터 정부 디지털 인프라에 대규모 DDoS 공격이 발생해 공공 서비스에 영향을 미쳤다. 이 공격은 Digdir와 Vivicta의 인프라를 타겟으로 하여 ID-porten과 eSignering 등 일부 서비스가 부분적으로 이용 불가 상태가 되었다. 공격으로 인해 연결 오류, 느린 서버 응답, 로그인 지연 등의 문제가 발생했으며, 이는 노르웨이 디지털화 기관의 운영에 영향을 미쳤다. 디지털화 기관은 시스템 침해나 개인 데이터 유출은 없었다고 밝혔으며, 이는 최근 세 번째 DDoS 공격이다.
러시아인들이 신호 앱(Signal)의 고객 지원을 사칭해 피싱 공격을 시도하고 있으며, 미국은 이란의 선전 사이트를 철거했다.
공격자가 169.254.169.254와 같은 IP 주소를 호스트네임으로 변조해 SSRF 취약점을 악용하는 기법이 발견되었다. 1u.ms 도구를 사용하면 IP 주소를 동적으로 변경하거나 다양한 인코딩 방식으로 변조할 수 있다. 보안 담당자는 DNS 로그를 확인해 이와 같은 변조가 시스템에 적용되지 않았는지 점검해야 한다.
AI 프레젠테이션 스타트업 감마가 디자인 스타트업 리카를 인수하여 디자인 연구실을 구축하고 다양한 커뮤니케이션 형식을 탐구할 계획이다. 리카 공동창업자는 감마의 CEO와 Accel, South Park Commons 투자사의 연계를 통해 인수를 결정했다. 감마는 이미 6800만 달러를 유치했으며, 인수 후 멀티모달 프레젠테이션 및 커뮤니케이션 방식을 개발할 예정이다.
미국 SEC에 제출한 자료에 따르면, Nutex Health는 비인가 제3자가 회사 서버에서 정보를 유출한 데이터 유출 사건을 조사 중이다. 유출된 데이터에는 개인 정보 및 기밀 정보가 포함될 수 있으며, 현재까지 운영 및 재무 시스템에 중대한 영향은 없는 것으로 나타났다.
미국 법원은 필립스 전직 엔지니어가 경쟁사에 X선 기술을 유출한 혐의로 기소되었다. 이 사건은 보안 침해와 관련된 법적 처벌 사례로, 보안 관리의 중요성을 강조한다.
OpenAI는 Jalapeño 칩이 기존 추론 프로세서보다 토큰 처리량과 전력 효율성을 높였다고 발표했습니다. Jalapeño는 2026년 말에 소량 생산을 시작해 2027년에 대규모 배포될 예정이며, 브로드컴과의 협력을 통해 설계되었습니다.
Oasis Security는 NVIDIA NemoClaw의 보안 취약점이 공격자가 로컬 Ollama 인스턴스를 비인증으로 제어하고 모델 내 숨은 지시사항을 삽입할 수 있음을 밝혔습니다. 이 취약점은 2026년 8월 25일 기준으로 실제 악용 보고는 없으며, 일부 플랫폼에서 패치가 제공되고 있습니다.
OpenAI는 새로운 Jalapeño 칩이 기존 AI 시스템보다 작업을 더 효율적으로 처리하고 응답을 더 빠르게 반환한다고 발표했습니다. 이 칩은 낮은 지연 시간과 높은 처리량을 동시에 제공하며, 경쟁사의 초고성능 칩보다 AI 추론 벤치마크 테스트에서 우수한 성능을 보였습니다.
보안 전문가들은 Digdir-angrepet이 노르웨이 정부 기관의 보안 대응 능력을 시험하는 사례로, 공공 IT 인프라 보안 강화의 중요성을 강조하고 있다.
고령자는 온라인 사기에 가장 취약한데, 정부 정책은 주로 아동 보호에 집중하고 있다. 사기 수법은 신뢰를 악용한 전화 및 이메일을 통해 긴급성을 조장하며, 피해 금액은 평균 2만1천달러 이상이다. 정부는 금융 범죄 대응 기구 설립과 은행의 사기 예방 정책 의무화를 계획 중이지만, 사기 피해 복구 책임을 금융기관에 부과하는 영국식 모델이 효과적이라는 점에서 개선이 필요하다.
Windows XP가 제조업체에 출시된 지 25년이 되었으며, 이 시점은 2020년 7월 14일로 추정된다. XP는 2014년에 지원이 중단되었고, 현재는 보안 취약점이 지속적으로 발견되고 있다.
Accel이 투자한 Keenable은 AI 에이전트를 위한 웹 검색 인프라를 구축하고 있으며, 2600만 달러의 시드 펀딩을 유치했습니다. 기존 검색 엔진과 달리 AI 에이전트가 웹 정보를 효과적으로 처리할 수 있도록 설계된 새로운 인프라를 제공합니다.
사이버보안 분야에서 첫 직장을 찾기 위해 학생들은 단순히 학위만으로는 부족하다. 개인적인 프로젝트를 통해 경험을 쌓고 기술을 증명해야 한다. 홈랩 구축, 가상 위험 분석, 프리랜서 활동, 학교 자원 활용 등이 추천된다.
Marimo는 노트북 소프트웨어에 존재하는 고심각도 보안 취약점을 수정했다. 이 취약점은 편집 모드에서 특수하게 제작된 노트북을 열 때 공격자가 공급한 MCP 명령을 실행할 수 있게 했다. CVE-2026-75149로 추적되는 이 취약점은 0.23.15 버전 이전에 영향을 주며, 사용자는 영향을 받는 버전에서 벗어난 최신 버전으로 업데이트해야 한다.
CVE-2026-73570 취약점이 악용되어 270개 이상의 Zimbra 서버가 침해된 사건이 발생했다. 취약점은 SNMP 모니터링 구성요소의 명령 주입 취약점을 악용하여 원격 코드 실행이 가능하다. CISA는 해당 취약점을 KEV 카탈로그에 추가하고 3일 이내 패치를 요구했다.
시멘스 SIMATIC IoT2050 Advanced 장비에 인증 미비 취약점이 있어 원격 공격자가 임의 코드를 실행할 수 있다. 시멘스는 최신 버전으로 업데이트를 권고하고 있다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.