NEWS

뉴스·소식

오늘의 브리핑최근 24시간
1747 articlesUpdated 23시간 전
HIGH글로벌 · 정보보호 · 2026년 8월 10일journaldunet

SAP 시스템을 겨냥한 사이버 공격의 실제 비용

SAP 시스템을 대상으로 한 사이버 공격은 단순한 기술 복구 비용을 넘어서, 생산 중단, 매출 감소, 파트너 신뢰 상실 등의 심각한 영향을 미친다. 공격으로 인한 시스템 중단은 여러 부서의 운영을 멈추게 하며, 기업의 재무적 손실과 규제 위반으로 이어질 수 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 10일BleepingComputer

LexisNexis, 서버 의심 활동으로 서비스 중단

LexisNexis는 서버에서 의심스러운 활동을 발견하여 Diligence, Metabase API, Newsdesk 서비스를 중단하고 조사 중이다. 회사는 사이버보안 포렌식 업체와 협력해 영향을 받은 시스템을 재구축 중이다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 10일美 CISA

Gunra 랜섬웨어에 대한 경고 및 대응 지침 발표

미국 CISA와 FBI 등은 새로운 랜섬웨어인 Gunra에 대한 경고를 발표하고, 이에 대한 탐지 및 완화 조치를 제시했습니다. Gunra는 2025년 4월에 등장한 이중 요구 랜섬웨어로, 2026년 초까지 랜섬웨어-as-a-Service(RaaS) 아프로 운영되고 있습니다. 공격자는 토르 기반 협상 포털을 통해 랜섬을 요구하며, 피해자가 협상에 응하지 않을 경우 유출된 데이터를 공개할 위협을 가합니다.

CVE-2024-55591 · CVE-2025-24472
HIGH유럽 · 정보보호 · 2026년 8월 10일BleepingComputer

Valve, Steam 하드웨어 고객에게 데이터 유출 알림

게임 개발사인 Valve는 해커가 물류 파트너 CEVA Logistics를 해킹해 Steam 하드웨어 고객의 데이터를 유출했다고 밝혔습니다. 유출된 정보는 이름, 주소, 전화번호, 이메일, 주문 제품 정보이며, 결제 정보나 암호는 포함되지 않았습니다.

HIGH글로벌 · 정보보호 · 2026년 8월 10일데일리시큐

데프콘 34 CTF 종합: 한국 해커들 저력 보여줘

세계 최고 수준의 해커들이 실력을 겨루는 '데프콘 34 CTF'에서 한국 해커들이 2위부터 4위까지 연속으로 포진하며 저력을 보여주었다. 순수 한국팀 '0x4b52'가 준우승을 차지했고, 다국적 연합팀 Blue Water가 우승을 차지했다. 한국 보안 인재들의 성장과 생태계의 발전이 주목받고 있다.

HIGH아시아·태평양 · 정보보호 · 2026년 8월 10일The Hacker News

TrueConf 서버 취약점 악용해 PhantomCore 배포하는 공격

러시아 기업을 표적으로 삼은 Head Mare라는 해커 그룹이 TrueConf 서버의 취약점을 악용해 PhantomCore 백도어를 배포하는 공격을 수행하고 있다. Kaspersky는 2026년 7월 이러한 공격을 발견했으며, 공격자는 TrueConf 클라이언트 설치 파일을 오염된 버전으로 교체하고 있다. 취약점은 KLCERT-26-057과 KLCERT-26-058로, TrueConf 서버의 여러 버전에 영향을 미친다. Kaspersky는 보안 업데이트를 통해 이러한 취약점을 해결한 최신 버전을 사용하도록 권고하고 있다.

CVE-2026-3502
HIGH글로벌 · 정보보호 · 2026년 8월 10일theregister

Framework, Metabase 제로데이 공격으로 고객 데이터 유출

Framework는 Metabase의 제로데이 취약점 공격으로 고객 데이터가 유출되는 사고를 겪었다. 이 사건은 보안 업계에서 주목받고 있으며, 관련 보안 조치가 필요하다.

글로벌 · 정보보호 · 2026년 8월 10일yna

北 추가파병설에도…정부, 우크라 방공지원엔 신중 기류

우크라이나가 한국의 방공체계 지원을 요청하고 있지만, 정부는 기존의 신중한 기조를 유지하고 있다. 정부는 살상무기 직접지원은 하지 않겠다는 입장을 재확인했으며, 인도적·비군사적 지원을 중심으로 우크라이나를 지원하고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 10일데일리시큐

금융보안원 화이트해커, 데프콘 34 CTF서 2·3·4위 차지

금융보안원 소속 화이트해커들이 데프콘 34 CTF 대회에서 2위부터 4위까지 입상하며 국제적 경쟁력을 보여줬다. 이번 대회에서는 공격과 방어를 동시에 수행하는 종합적인 해킹 역량이 평가되며, AI 활용 능력도 중요한 요소로 부상했다.

HIGH북미 · 정보보호 · 2026년 8월 10일데일리시큐

엔키화이트햇 연구원, 데프콘 34 CTF 준우승

엔키화이트햇 연구원들이 참여한 연합팀 '0x4b52'가 데프콘 34 CTF 본선에서 준우승을 차지했다. 이번 대회에서 엔키화이트햇 소속 연구원들이 포함된 팀들이 상위권 성적을 기록했으며, 이는 공격 기술과 취약점 연구 경험을 보안 기술 개발에 활용할 계획을 반영한다.

HIGH유럽 · 정보보호 · 2026년 8월 10일theregister

런던, 영국 데이터센터 지도에서 여전히 우위

런던은 여전히 영국 데이터센터 지도에서 우위를 유지하고 있지만, 지역별 데이터센터가 성장하고 있다. 기사에서는 보안 이슈, AI 기술 동향, 오픈소스 소프트웨어 관련 소식이 포함되어 있다.

국내 · 정보보호 · 2026년 8월 10일보안뉴스

한국첨단안전산업협회, ‘제3회 첨단치안산업 新기술 공모전’ 개최

한국첨단안전산업협회는 경찰청 주최로 ‘제3회 첨단치안산업 新기술 공모전’을 개최한다고 밝혔다. 9월 18일까지 참가자를 모집하며, 첨단 기술, 연구 개발, 정책 연계 3개 부문에서 총 10점의 수상작을 선정한다. 수상자에게는 테크쇼 부스 할인, 컨퍼런스 발표 초청 등 후속 혜택이 제공된다.

HIGH글로벌 · 정보보호 · 2026년 8월 10일theregister

스마트 글래스는 우리가 그들을 좋은 방향으로 훈련시킬 때만 유용하다

AI와 보안 분야에서 다양한 주제를 다루는 기사로, 러시아인의 피싱 공격, 마이크로소프트 SharePoint의 제로데이 공격, 악성코드 월드의 동향 등 보안 관련 정보가 포함되어 있다.

HIGH북미 · 정보보호 · 2026년 8월 10일데일리시큐

데프콘 34에서 본 해킹의 미래: AI와 사이버물리시스템의 확장

데프콘 34에서 AI 에이전트의 자율적 공격, 자동차와 IoT 기기의 해킹, 클라우드와 산업제어시스템의 보안 이슈 등 사이버 공격의 영역 확장이 주목받았다. 참가자들은 실제 장비를 분석하고 공격하는 방식으로 보안 동향을 탐구했다.

HIGH글로벌 · 정보보호 · 2026년 8월 10일The Hacker News

Solidity Pro VS Code 확장 프로그램이 암호화폐 지갑, API 키, 인증 정보 유출

악성 Microsoft Visual Studio Code 확장 프로그램 'Solidity Pro'가 브라우저 지갑과 인증 정보를 유출하는 악성코드를 배포하고 있다. 이 확장 프로그램은 GitHub, AWS, OpenAI 등 다양한 플랫폼의 토큰과 SSH 키, 암호화폐 지갑 정보를 수집하여 텔레그램 봇을 통해 유출한다. 악성코드는 가상화 및 정적 분석을 우회하기 위해 복잡한 변조 기법을 사용하며, 이전에 발견된 WhiteCobra와 유사한 공격 전략을 채택하고 있다.

HIGH국내 · 정보보호 · 2026년 8월 10일보안뉴스

기업 메일함 활용한 발신자 인증 시스템 우회 공격 기승

보안 전문가들은 기업 메일함을 악용한 발신자 인증 시스템 우회 공격이 증가하고 있다고 경고했다. 공격자는 SPF와 DKIM 인증을 우회하여 악성 이메일을 전달하고 있으며, 이메일 클라이언트에서 자바스크립트와 파워쉘을 활용한 악성코드 배포가 확인되었다.

HIGH글로벌 · 정보보호 · 2026년 8월 10일theregister

AI 및 보안 동향: 러시아인의 피싱 공격, 마이크로소프트 SharePoint 취약점, 악성코드 월 등

러시아인들이 신호 앱을 사칭해 피싱 공격을 벌이고 있으며, 마이크로소프트의 SharePoint가 제로데이 공격을 받고 있는 것으로 나타났다. 또한, 10년 전 최초 기업 랜섬웨어 이후 악성코드 월이 지속되고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 10일theregister

AI와 보안 분야의 최신 동향 및 이슈

AI와 보안 분야에서 다양한 이슈가 다루어졌다. 러시아인들이 신호 지원으로 위장한 피싱 공격이 발생했으며, 미러소프트의 온프레미스 SharePoint에 제로데이 공격이 발생하고 있다. 또한, AMD가 AI 칩 스타트업 Taalas를 인수하여 추론 성능을 향상시키는 모델을 개발하고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 10일The Hacker News

OpenAI, 새로운 AI 모델 Astra의 사이버 보안 성능 강화로 내부 활동 일시 중지

OpenAI는 내부 평가에서 새로운 AI 모델 Astra가 사이버 보안 분야에서 뛰어난 성능을 보이자 내부 활동을 일시 중지하고 보안 조치를 강화했다. Astra는 자동으로 제로데이 취약점을 발견하거나 사이버 공격 전략을 수립할 수 있는 잠재력을 보여주었다. OpenAI는 정부 기관과 AI 안전 조직과 협력해 모델의 능력을 테스트하고, 보안 조치를 제3자 테스트 파트너에게 공유할 계획이다.

글로벌 · 정보보호 · 2026년 8월 10일보안뉴스

AI 생성 정보의 검증 문제와 인지전에 대한 분석

AI 생성 정보의 오류와 검증 과정에서 드러난 취약점이 인지전에 악용될 수 있는 문제를 다룬다. 구글 제미나이와 X의 그록이 제공한 오답이 실제 증거를 부정하는 근거로 사용될 수 있으며, 수익 목적으로 AI 전쟁 영상이 제작되는 사례도 보도된다.

HIGH국내 · 정보보호 · 2026년 8월 10일yonhap

폭염 속 인천공항 노숙인 퇴거 조치 및 한강공원 폭탄 테러 예고 사건 보도

폭염으로 인천공항에 머무는 노숙인 수가 증가하자 공항공사가 퇴거 조치에 나섰으며, 인권단체가 반발하고 있다. 한강공원에 폭탄 설치 예고글이 올라오면서 경찰이 특공대를 투입해 수색을 진행했다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.