NEWS

뉴스·소식

오늘의 브리핑최근 24시간
2242 articlesUpdated 2026년 9월 14일
HIGH북미 · 정보보호 · 2026년 8월 25일journaldunet

미국, 대규모 사이버 위기 대비 훈련 'Cyber Storm X' 계획

미국은 2026년 가을 Cyber Storm X라는 대규모 사이버 보안 훈련을 개최할 계획이다. 이 훈련은 국가 기반시설 보호 및 대응 능력을 향상시키기 위한 것으로, 정부 기관, 기업, 국제 파트너들이 참여할 예정이다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일journaldunet

스탄리스와프 렘의 사망 20년 후, 다크웹은 사이버리아드가 되었다

랜섬웨어 공격 캠페인과 관련된 위협 동향 분석이 이루어졌다. 다크웹에서 사이버 공격에 사용되는 데이터, 접근, 도구, 협박이 분리되어 거래되고 있으며, 이는 사이버 범죄의 구조적 변화를 반영한다.

아시아·태평양 · AI · 2026년 8월 25일AI타임스

중국 해커, '딥시크' 탑재하고 사이버 공격 2배 폭증

중국 정부와 연계된 해커들이 딥시크 등 오픈소스 AI 모델을 사이버 공격에 적극 활용하면서 공격 활동이 2배 이상 증가하고 있다는 조사 결과가 나왔다. 해커들은 정찰과 취약점 탐색, 악성코드 개발 등에 AI를 활용하고 있으며, 딥시크는 높은 성능과 낮은 비용, 접근성 등으로 인해 중국 해커들 사이에서 선호되고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일digi

Tjenestenektangrep: DDoS 공격 방어 전략

DDoS 공격은 단순한 트래픽 문제로 보이지만, 실제로는 분산된 인프라와 적응력 있는 방어 전략이 필요한 행동 문제이다. 현대적인 방어는 자동화되고 분산된 아키텍처를 통해 공격을 탐지하고 완화해야 하며, 기업은 이를 위해 적절한 투자와 전략적 접근이 필요하다.

아시아·태평양 · AI · 2026년 8월 25일AI타임스

바이트댄스, '두바오' 중심 AI 도구 결집...기업용 슈퍼 앱 시장 공략

바이트댄스가 AI 업무 도구 '두바오 워크'를 출시하고 기업용 AI 시장 공략을 강화하고 있다. 이 도구는 복잡한 업무를 세부 작업으로 나누어 AI가 자동 수행하며, 가상 데스크톱과 웹브라우저 제어 기능을 제공한다. 바이트댄스는 AI 사업 역량을 두바오 브랜드로 통합하며, 텐센트 워크버디와의 경쟁을 본격화하고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일보안뉴스

안드로이드 악성코드 ‘ToxicPanda’, VPN 권한 악용해 구글 플레이 차단

보안 기업 짐페리움은 안드로이드 금융 악성코드 'ToxicPanda 2.0'이 기능을 대폭 진화시켜 확산하고 있다고 발표했다. 이 악성코드는 VPN 권한을 악용해 구글 플레이의 보호 기능을 무력화하고, 접근성 서비스 권한을 탈취해 시스템 제어권을 확보하는 등 다양한 공격 기법을 사용한다.

글로벌 · 정보보호 · 2026년 8월 25일보안뉴스

K-보안, 데프콘34 공식 콘테스트 성료

국내 보안 기업 시큐리티허브와 해커 커뮤니티 HSPACE가 데프콘 34에 참가해 공식 콘테스트를 기획·운영하며 글로벌 기술 교류에 기여했다. 연합팀은 AI 배틀그라운드 대회를 직접 개발하고 운영했으며, 다양한 전문 빌리지 대회에서 상위 성적을 거뒀다.

HIGH글로벌 · 취약점 · 2026년 8월 25일ch

마이크로소프트, 8월 Win10/Win11 업데이트로 인한 일부 WPF 애플리케이션 출력 오류 인정

마이크로소프트는 2026년 8월 보안 업데이트가 일부 WPF 기반 애플리케이션의 출력 및 PDF 내보내기 기능에 오류를 일으켰다고 인정했다. 이 문제는 특정 폰트를 사용할 때 System.IO.FileFormatException 예외가 발생하는 것으로, 영향을 받는 플랫폼은 Windows 10, 11 및 Windows Server 2012~2025 버전이다. 마이크로소프트는 문제 해결을 위해 임시 해결책을 제시했으나, 이 조치는 보안 보호 기능을 비활성화하여 공격 위험을 초래할 수 있다.

CRITICAL글로벌 · 취약점 · 2026년 8월 25일The Hacker News

Oracle WebLogic 취약점이 악용되며 비인증 공격자가 중요한 데이터에 접근할 수 있다

CISA는 Oracle HTTP Server와 Oracle WebLogic Server의 최고 심각도 보안 취약점이 활발히 악용되고 있다고 발표했습니다. CVE-2026-21962 취약점은 네트워크 접근을 통해 비인증 공격자가 중요한 데이터에 무단 접근하거나 수정할 수 있습니다. Oracle은 이미 패치를 발표했지만, GreyNoise와 CloudSEK의 보고에 따르면 여전히 악용되고 있습니다.

CVE-2017-10271 · CVE-2020-14882 · CVE-2020-2551 · CVE-2026-21962
HIGH글로벌 · 정보보호 · 2026년 8월 25일ch

AI 에이전트 시대, '동의' 버튼으로 커버할 수 없는 보안 리스크

AI 에이전트는 사용자의 정보를 읽고, 이해하고, 실행하는 능력을 갖추어 새로운 보안 경계를 형성한다. 사용자가 제공하는 권한이 곧 보안 위험으로 이어질 수 있으며, 특히 프롬프트 인젝션 공격을 통해 악의적인 지시를 실행할 수 있다. 기업과 개인 사용자는 이러한 위험을 인지하고 적절한 권한 관리와 보안 조치가 필요하다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일theregister

러시아인들이 Signal 지원으로 위장한 피싱 공격 시도

러시아 해커들이 Signal 지원팀으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 무너뜨렸다. 또한, 마케팅 회사가 '당신의 정보를 왜 보유하고 있습니까?'라는 질문을 제기하는 등 보안 관련 다양한 이슈가 보도되었다.

북미 · 정책·규제 · 2026년 8월 25일보안뉴스

미 방산업체들, CMMC 규정 충족 어려움

미국 국방부의 CMMC 보안 인증 제도에 따라 방산업체들이 1단계 기본 보안 기준 충족에도 어려움을 겪고 있는 것으로 나타났다. 조사에 따르면 기업들의 자가 진단 점수 신뢰도가 2년간 급격히 하락했으며, 실제 방어 역량과 서류상 점수 간의 괴리가 심각한 것으로 드러났다.

HIGH유럽 · 정보보호 · 2026년 8월 25일digi

Digdir, 공공 IT 서비스 대상 DDoS 공격 지속

Digdir은 공공 IT 서비스에 대한 DDoS 공격이 30시간 이상 지속되고 있다고 밝혔습니다. ID-porten, MinID, Altinn, eInnsyn 등 10개 서비스가 영향을 받았으며, 현재까지 공격은 계속되고 있습니다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 25일보안뉴스

랜섬웨어 공격 73%, 보안 취약한 중견기업에 집중

랜섬웨어 공격의 73%가 보안 취약한 중견기업에 집중된 것으로 나타났다. 중견기업은 대기업의 보안 실사 압박과 하청업체 관리 부담으로 인해 보안 인력 부족과 취약점 패치율 낮은 문제가 있다.

유럽 · 정보보호 · 2026년 8월 25일digi

지자체 IT 책임자, 보안 경고: '모든 것은 물 위에 머리 유지하는 것'

지자체 IT 책임자 Jo-Are Stubmo는 인력과 자원 부족으로 인해 보안이 소형 지자체에서 우선순위에서 밀려나고 있다고 경고했다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일보안뉴스

AI 무장한 중국계 해커 ‘UAT-10147’… 17만 개 서버 겨냥 대규모 사이버 공습

중국계 사이버 범죄 조직 'UAT-10147'이 AI 기술과 정교한 백도어를 결합한 글로벌 침투 작전을 전개하고 있다. 공격 목록에는 17만 개의 웹 서버 URL이 포함되어 대규모 공격이 기획된 것으로 보인다. AI 도구를 활용해 공격 전 과정을 자동화하고, 윈도우와 리눅스 환경에서 EDR 보안 솔루션을 무력화하는 신종 크로스 플랫폼 백도어 '스펙터'를 사용해 시스템 장악력을 극대화하고 있다.

아시아·태평양 · 정책·규제 · 2026년 8월 25일보안뉴스

베트남, 국내외 빅테크 겨냥 '사이버보안법 시행령' 전격 공포

베트남 정부는 자국 내에서 활동하는 국내외 통신사 및 인터넷·온라인 플랫폼 기업을 대상으로 사이버보안법 세부 이행 규정을 담은 시행령을 공포했다. 시행령은 디지털 계정 등록 시 본인 인증 의무화, 불법 정보 삭제 요청에 대한 조치 시한, 서비스 이용 정지 및 차단 규정 등을 포함하고 있다.

북미 · AI · 2026년 8월 25일TechCrunch AI

AI 헤지펀드 '시티메이션 어웨어네스', SEC 조사받아

AI에 집중 투자한 헤지펀드 '시티메이션 어웨어네스'가 SEC의 조사 대상이 되었다. 회사의 가치가 AI 주식 하락으로 수십억 달러 줄어들었고, 연방 규제 기관이 관련 은행을 소환해 조사하고 있다.

글로벌 · 정보보호 · 2026년 8월 25일theregister

Microsoft AI 워터마크, 사용자 ID와 연결된 사실 발견

Microsoft의 AI 워터마크 기능이 사용자 ID와 연결되어 있다는 사실이 연구자에 의해 발견되었다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 24일theregister

Microsoft SharePoint 제로데이 공격, 패치 실패로 보안 위협

Microsoft의 SharePoint에 대한 제로데이 공격이 발생했으며, 이전에 발표된 보안 패치가 효과를 발휘하지 못한 것으로 나타났다. 이 공격은 온프레미스 환경에서 발생하고 있으며, 보안 전문가들은 사용자들에게 추가적인 보안 조치를 권고하고 있다.

HIGH북미 · 취약점 · 2026년 8월 24일BleepingComputer

패치되지 않은 Calix 취약점으로 해커가 NAT 우회해 내부 장치 노출

미국의 여러 브로드밴드 제공업체에서 사용하는 Calix GS7 XGS 라우터에 미인증 취약점이 있어 원격 공격자가 포트포워딩 규칙을 생성해 내부 네트워크 장치를 노출시킬 수 있다. 이 취약점은 CVE-2026-75501로 추적되며, MiniUPnPd 컨트롤 엔드포인트가 접근 제어 없이 WAN 인터페이스에 노출되어 공격자가 방화벽을 우회할 수 있다. 연구자는 UPnP 기능 비활성화를 권장하며, 패치 발표를 기다리고 있다.

CVE-2026-75501

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.