NEWS

뉴스·소식

오늘의 브리핑최근 24시간
1664 articlesUpdated 2일 전
HIGH글로벌 · 정보보호 · 2026년 8월 11일The Hacker News

Gunra 랜섬웨어, 포티넷과 셰퍼론 전기 제품 취약점 악용해 네트워크 침해

국가 보안 기관들이 Gunra 랜섬웨어 공격이 전 세계 주요 인프라를 표적으로 삼고 있다고 경고했다. 공격자는 포티넷과 셰퍼론 전기 제품의 취약점을 악용해 초기 접근한 후, 데이터 암호화와 유출을 결합한 이중 협박 방식으로 피해를 최대화하고 있다.

CVE-2024-5559 · CVE-2025-24472
HIGH유럽 · 정보보호 · 2026년 8월 11일yonhap

우크라, 러 에너지 시설 집중 공격…석유공장 등 때려

우크라이나군이 러시아 후방의 정유시설을 잇따라 공격했으며, 러시아는 우크라이나 도심을 겨냥한 공격을 이어갔습니다. 공격으로 인해 대규모 사상자가 발생했습니다.

HIGH글로벌 · 정보보호 · 2026년 8월 11일theregister

하이브리드 클라우드가 깨지는 이유와 대응 방법

하이브리드 클라우드가 발생하는 문제점과 해결 방안에 대해 다루며, 다양한 보안 이슈와 취약점, 공격 사례를 포함하고 있다.

HIGH유럽 · 정보보호 · 2026년 8월 11일The Hacker News

해커, 폴란드 발전소 제어 시스템 침해해 터빈 정지

해커가 폴란드 지역의 발전소 제어 시스템을 침해해 터빈을 정지시켰다. 공격은 발전소가 사용하는 프라이빗 모바일 네트워크를 통해 이루어졌으며, 이로 인해 5만 명의 주민이 열 공급을 받지 못했다. 침해 경로는 풍력 발전소의 네트워크를 통해 이루어졌으며, 보안 취약점으로 인해 공격자가 네트워크를 이동할 수 있었다.

HIGH국내 · 정보보호 · 2026년 8월 11일보안뉴스

아시아 최대 보안 콘퍼런스 ISEC 2026, 'AI로 구현하는 자율 보안의 미래' 주제로 개최

아시아 최대 사이버 보안 컨퍼런스 ISEC 2026이 'AI로 구현하는 자율 보안의 미래'를 주제로 서울 코엑스에서 개최되었다. 237개 기관 및 기업이 참여해 24개 트랙 124개 세션과 166개 전시부스를 운영하며, AI 에이전트 기반의 자율 방어 체계 전환 필요성을 강조했다.

HIGH글로벌 · 정보보호 · 2026년 8월 11일theregister

OVH 클라우드, RAMpocalypse 비용 부담으로 가격 인상 87% 발표

OVH Cloud는 RAMpocalypse 비용을 충당하기 위해 가격을 최대 87% 인상한다고 경고했다. 이 외에도 다양한 보안 이슈와 동향이 보도되었다.

국내 · 정보보호 · 2026년 8월 11일보안뉴스

AI 보안, 실패해도 도전해야 발전 가능

박용규 KISA 본부장은 ISEC 2026에서 AI 보안의 중요성과 실패를 통한 학습 루프의 필요성을 강조했다. 정부는 AI 기반 공격 대비를 위해 취약점관리센터를 출범시키고, 국제 협력과 보안 기본기 확립을 통해 선제 대응을 강조하고 있다.

HIGH국내 · 정보보호 · 2026년 8월 11일yonhap

인천 모 고교에 '염산 테러 예고'…경찰, 작성자 추적 중

인천의 한 고등학교에 염산 테러를 가하겠다는 예고 글이 인터넷에 게시되어 경찰이 수사에 나섰다. 경찰은 교내 점검을 실시했으나 테러 징후는 발견하지 못했으며, 글 작성자를 추적 중이다.

아시아·태평양 · 정보보호 · 2026년 8월 11일theregister

일본, 독자적인 위성 항법 시스템 구축 완료

일본이 독자적인 위성 항법 시스템을 완성하며 국가 기반시설 보호에 나서고 있다. 다양한 보안 이슈와 동향이 보도되며, 공격 수법과 취약점 정보가 포함되어 있다.

HIGH국내 · 정보보호 · 2026년 8월 11일보안뉴스

AI에 대한 통제는 모델 ‘안’ 아니라 ‘밖’에 있어야

포티넷 김수영 상무는 ISEC 2026에서 AI 보안의 중요성을 강조하며, AI가 자율적으로 판단하고 실행하는 구조로 인해 새로운 보안 모델이 필요하다고 발표했다. 프롬프트 주입 공격 등 AI를 겨냥한 공격이 증가하고 있으며, AI 보안은 모델 외부에서 통제해야 한다는 점을 강조했다.

HIGH글로벌 · 정보보호 · 2026년 8월 11일보안뉴스

K-해커 팀 0x4b52, 데프콘 CTF 2위…AI 활용 전략 주효

한국 해커 팀 0x4b52가 데프콘 CTF에서 2위를 차지하며 K-해커의 저력을 보여줬다. 팀은 AI를 적극적으로 활용하는 전략을 펼쳤으며, 소수 인원으로도 경쟁력을 유지하는 데 성공했다.

HIGH북미 · 정보보호 · 2026년 8월 11일보안뉴스

이란계 해커, 美 수자원망 연쇄 공격... 보안전문가들 대응 나서

미국 전국농촌수자원협회(NRWA)는 이란계 해커들의 수자원망 공격 대응을 위해 데프콘 출신 보안 전문가들과 '워터워치센터'를 출범시켰다. 이 센터는 예산 부족인 소규모 상하수도 시설에 보안 서비스를 지원하며, 5개 보안 기업이 참여하고 있다.

국내 · 정보보호 · 2026년 8월 11일yna

인천항 안티드론 시스템 본격 운영…첫 합동 모의훈련

인천항만공사는 인천항 안티드론 시스템의 본격 운영을 시작하고, 관계 기관과 함께 불법 드론 대응 모의 훈련을 실시했다. 훈련을 통해 시스템 개선과 탐지 정확도를 높이기 위한 계획을 세웠다.

HIGH글로벌 · 정보보호 · 2026년 8월 11일theregister

Alibaba Cloud, AI 사용을 줄이기 위해 AI 활용

Alibaba Cloud는 AI를 활용하여 AI 사용을 줄이기 위한 전략을 발표했다. 기사에서는 다양한 AI 및 보안 관련 소식이 포함되어 있다.

글로벌 · 정보보호 · 2026년 8월 11일theregister

Anthropic, EU 규정 준수 위해 AI 생성물에 워터마크 추가

Anthropic는 EU 규정을 준수하기 위해 AI 생성물을 식별할 수 있도록 워터마크를 내장할 계획이다. 이는 AI 생성물의 출처를 추적하기 위한 노력이다.

HIGH유럽 · 정보보호 · 2026년 8월 10일BleepingComputer

해커, 폴란드 소형 에너지 플랜트 침해

해커가 지난해 폴란드 에너지 시설을 공격하며 전용 모바일 게이트웨이를 통해 제2의 시설을 해킹했습니다. 공격자는 개인 APN을 통해 운영 기술 네트워크에 접근하여 증기 터빈과 수처리 시스템을 중단시켰습니다.

HIGH글로벌 · 정보보호 · 2026년 8월 10일BleepingComputer

BdThemes 플러그인 공급망 해킹으로 악성 관리자 계정 생성

BdThemes의 플러그인 공급망이 해킹되어 WordPress 관리자 계정에 악성 코드가 주입되며, 공격자는 로그인한 관리자의 세션을 이용해 악성 관리자 계정을 생성했다. 이 취약점은 XSS를 통해 악성 스크립트가 실행되며, WordPress.org에서 해당 플러그인이 일시적으로 제거되었다.

글로벌 · 정보보호 · 2026년 8월 10일theregister

DEF CON 해커들이 물 공급 시설 보호에 새로운 힘을 더하다

DEF CON 해커들이 물 공급 시설 보호를 강화하기 위해 새로운 프로젝트를 진행하고 있다. 이는 중요한 인프라 보호를 위한 노력으로, 보안 전문가들의 참여를 통해 시스템을 보다 안전하게 만드는 것을 목표로 한다.

HIGH글로벌 · 정보보호 · 2026년 8월 10일theregister

미래는 억만장자들의 것이며, 나머지는 오픈 웨이트 AI 모델을 받을 것이다

메타가 300억 파라미터 LLM인 Muse Glimmer를 발표하며 오픈 웨이트 모델 분야에 복귀했다. 또한, 러시아인들이 신호 앱을 사칭해 피싱 공격을 수행하고 있으며, 마이크로소프트의 온프레미스 SharePoint가 제로데이 공격을 받고 있는 것으로 나타났다.

HIGH글로벌 · 정보보호 · 2026년 8월 10일BleepingComputer

이전 Medusa 연합 조직이 새로운 StormEncryptor 랜섬웨어 사용

이전 Medusa 랜섬웨어 운영과 연관된 악의적인 행위자가 새로운 랜섬웨어 StormEncryptor를 배포하고 있으며, 이는 N-central RMM 도구의 인증 우회 취약점(CVE-2026-18577)을 악용한 것으로 보인다. Microsoft는 공격자가 AnyDesk, SimpleHelp, Advanced IP Scanner, Mimikatz 등의 도구를 사용하여 네트워크를 관리하고 자격 증명을 유출하는 방식으로 빠르게 데이터 유출과 랜섬웨어 배포를 진행하고 있다고 경고했다.

CVE-2026-18577
국내 · 정보보호 · 2026년 8월 10일데일리시큐

세계적인 해커는 많은데, 대한민국은 왜 계속 뚫리는가

국내 보안 인재들이 세계적으로 우수하지만, 국가 사이버보안이 취약한 이유를 축구에 비유해 설명한다. 정부와 기업의 리더십, 보안 거버넌스 체계, 인재 양성 정책과 산업현장 수요의 불일치, 국내 보안 리그의 문제점, 사회적 인식 등을 분석하며, 보안 인재를 강한 팀으로 만들기 위한 방안을 제시한다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.