NEWS

뉴스·소식

오늘의 브리핑최근 24시간
2540 articlesUpdated 2026년 9월 13일
HIGH글로벌 · 정보보호 · 2026년 8월 21일데일리시큐

AI로 공격 코드 만든 해커들, 지멘스 PLC 실제 타깃 공격…수도·에너지·제조시설 비상

해커들이 AI를 활용해 지멘스 PLC를 공격하는 사례가 확인되며, 미국 당국이 경고를 발령했다. 공격은 인터넷에 노출된 PLC를 타겟으로 하며, AI를 이용해 공격 코드를 제작해 PLC의 메모리와 설정 정보를 조작할 수 있다. 주요 공격 대상은 제조, 에너지, 수도·폐수처리 시설 등이며, 미국 미네소타주에서 실제 공격 사례가 발생했다.

HIGH글로벌 · 정보보호 · 2026년 8월 21일theregister

EE, 5G 빠른 데이터 전송 서비스 제공

EE는 5G 네트워크를 통해 사용자에게 빠른 데이터 전송 서비스를 제공하고 있다.

HIGH글로벌 · 취약점 · 2026년 8월 21일데일리시큐

워드프레스 ‘엘리멘터 프로’ 취약점 주의…로그인 없이 원격코드실행 가능

워드프레스 인기 플러그인 엘리 Mens Pro에서 로그인 없이 원격 코드 실행이 가능한 취약점이 발견되어 보안 업데이트가 권고된다. 공격자는 악성 PHP 파일을 업로드하여 추가 공격으로 이어질 수 있다.

CVE-2026-32475
HIGH글로벌 · 취약점 · 2026년 8월 21일The Hacker News

GitLab 취약점 CVE-2026-19478, 공개 직후 악용 발생

GitLab의 새로운 보안 취약점 CVE-2026-19478이 공개된 지 며칠 만에 실제 악용되고 있는 것으로 나타났다. 이 취약점은 인증 없이 공개된 프로젝트를 수정하거나 삭제할 수 있는 코드 주입 취약점이다. GitLab은 해당 문제를 해결하기 위한 패치를 발표했으며, 사용자들에게 즉시 업데이트를 권고하고 있다.

CVE-2026-19478
HIGH글로벌 · 정보보호 · 2026년 8월 21일theregister

개발자에게 주어진 미션: 불량 코드 수정

개발자는 도시가 멈추는 잠재적 문제를 해결하기 위한 코드 수정을 맡았지만 이를 수용하지 않았다.

CRITICAL글로벌 · 취약점 · 2026년 8월 21일The Hacker News

Microsoft Entra ID 취약점(CVE-2026-69836) 악용 발생, 원격 코드 실행 가능

Microsoft는 Entra ID 서비스에 원격 코드 실행 취약점(CVE-2026-69836)이 존재하며, 이미 악용되고 있으나 사용자 조치가 필요하지 않다고 경고했다. 취약점은 CVSS 10.0 점수를 받았으며, Microsoft는 이를 완전히 패치했다고 밝혔다.

CVE-2026-68820 · CVE-2026-69836
CRITICAL글로벌 · 정보보호 · 2026년 8월 21일데일리시큐

메두사 랜섬웨어, 취약점 공개 24시간 내 공격…‘피해 500곳 넘어’

미국 정부는 메두사 랜섬웨어 조직이 새롭게 공개된 취약점을 불과 24시간 내에 실제 공격에 활용하고 있다고 경고했다. 조사에 따르면 메두사는 의료, 교육, 법률, 보험, 기술, 제조 등 핵심 인프라 분야에서 500곳 이상의 피해를 입혔으며, 공격 속도가 빠른 것으로 나타났다.

CVE-2025-10035 · CVE-2026-1731
HIGH글로벌 · 취약점 · 2026년 8월 21일theregister

시스코 보안 취약점 경고와 다양한 보안 이슈

시스코는 여러 보안 취약점에 대해 경고를 발령했으며, 이 외에도 다양한 보안 이슈들이 보도되고 있다.

HIGH아시아·태평양 · 정보보호 · 2026년 8월 21일theregister

알리바바 클라우드, 서양 칩 사용 줄이고 AI 마진 확대 계획

알리바바 클라우드가 서양 칩 사용을 줄이고 AI 마진을 확대할 계획을 발표했다. 보안 관련 내용으로는 러시아인들이 신호 앱을 사칭해 피싱 공격을 벌이고 있으며, 미icrosoft의 SharePoint 온프레미스가 제로데이 공격을 받고 있는 것으로 나타났다.

HIGH아시아·태평양 · 정보보호 · 2026년 8월 21일digi

Norsk Tipping과 ID-Porten이 DDoS 공격으로 인해 마비된 사건 분석

미국의 30개 물 공급 시설이 이란과 관련된 사이버 공격을 받았으며, 노르웨이에서도 Norsk Tipping과 Digitaliseringsdirektoratet가 DDoS 공격을 받았다. 특히 Digitaliseringsdirektoratet의 ID-Porten과 마스크인포트가 마비되어 공공 서비스에 영향을 미쳤고, 민감한 개인 정보가 블랙넷에 노출되었다. NSM은 공격이 기술적으로 단순하다고 평가했지만, 공공 서비스의 중단이 심각한 결과를 초래할 수 있음을 강조했다.

북미 · 정보보호 · 2026년 8월 21일yna

트럼프, 북한과 대화 재개 추진…비핵화 목표 유지 여부 주목

트럼프 대통령이 북한과의 대화 재개를 추진하면서 북한 핵 문제에 대한 미국의 입장을 둘러싼 우려가 제기되고 있다. 한국 정부는 미국과의 긴밀한 공조를 통해 비핵화 목표를 지키는 동시에 북핵 위협에 대응할 방침이다.

글로벌 · 정보보호 · 2026년 8월 21일SANS ISC

MFA 구현에서 누가 놓친가? PowerShell + Graph + Entra 스크립트 활용

이 기사에서는 MFA 구현 과정에서 MFA가 등록되지 않은 사용자를 식별하는 PowerShell 스크립트를 소개한다. Microsoft Graph API를 활용하여 MFA 미등록 사용자를 확인하고, MFA 설정을 보완할 수 있는 방법을 설명한다.

HIGH글로벌 · 정보보호 · 2026년 8월 21일theregister

러시아인들이 신호 지원으로 위장해 피싱 공격을 벌이고 있으며, 미icrosoft 패치가 온프레미스 SharePoint를 해결하지 못해 제로데이 공격을 받고 있다

러시아 해커들이 신호(Signal) 지원팀으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 무너뜨렸다. 마케팅 회사가 '왜 당신의 정보를 가지고 있습니까?'라고 질문했다. Microsoft의 SharePoint 온프레미스 시스템에 제로데이 취약점이 발견되어 공격을 받고 있으며, 중국이 스마트폰 감시 도구를 업그레이드하고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 21일SANS ISC

PowerShell로 Entra 로그 분석하기: 정상적 및 비정상적 로그인 확인

이 기사에서는 PowerShell을 활용해 Microsoft Entra ID의 로그인 로그를 분석하는 방법을 설명한다. 실패한 로그인 시도와 비정상적인 국가에서의 로그인을 탐지하여 암호 스프레이 공격을 확인하는 과정이 소개된다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 21일데일리시큐

안드로이드 뱅킹 악성코드 진화…스마트폰 안에서 송금까지 조작한다

안드로이드 스마트폰을 노린 뱅킹 악성코드가 단순히 로그인 정보만 훔치는 수준을 넘어 피해자 기기 안에서 금융 앱을 직접 조작하는 단계로 진화하고 있다. 톡식판다 2.0과 골드디거는 안드로이드 접근성 서비스를 악용해 화면 정보를 읽고 버튼을 누르거나 문자를 입력할 수 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 21일theregister

러시아 스파이 그룹, OAuth 악용한 표적 피싱 캠페인 확대

구글은 러시아의 3개 의심 사이버 스파이 그룹이 학계, 항공우주, 방위, 정부 기관, 사고기관 등 유럽과 미국의 특정 인물을 표적으로 한 피싱 공격을 지속하고 있다고 밝혔습니다. 이 공격은 OAuth 인증 흐름을 악용하여 개인 계정을 침해하고 있으며, 정부, NGO, 학계, 항공우주 분야 종사자는 주의가 필요합니다.

HIGH북미 · 취약점 · 2026년 8월 21일데일리시큐

폐기한 비자카드도 안심 못한다…NFC 유효기간 조작해 결제 성공

미국 대학 연구진이 유효기간이 끝난 비자 신용카드를 NFC 결제에 사용할 수 있는 '좀비 카드' 공격을 공개했다. 카드와 단말기 사이의 유효기간 정보를 조작해 단말기가 정상 카드로 인식하도록 만드는 방식이다. 실험에서는 1달러에서 500달러까지 결제가 성공했으며, 일부 카드는 발급사의 승인 정책으로 인해 공격에 실패했다. 연구진은 카드 유효기간을 인증 데이터로 처리해야 한다고 지적하고, 사용자는 폐기 시 칩을 파손해야 한다고 권고했다.

HIGH글로벌 · 취약점 · 2026년 8월 21일데일리시큐

시트릭스 넷스케일러 인증 우회 취약점 공개…인터넷 노출 장비 신속 패치 필요

시트릭스는 넷스케일러 ADC와 게이트웨이에서 인증 우회 및 메모리 오버플로 취약점을 공개하고 보안 업데이트를 배포했다. CVE-2026-19490은 CVSS 9.3점의 인증 우회 취약점으로, 공격자가 별도 로그인 없이 네트워크를 통해 공격할 수 있다. CVE-2026-19489는 CVSS 8.8점의 메모리 오버플로 취약점으로, 특정 환경에서 서비스 거부 공격을 유발할 수 있다. 시트릭스는 패치 적용을 권고했으며, 외부에 노출된 장비를 우선 점검할 것을 당부했다.

CVE-2026-19489 · CVE-2026-19490
국내 · 정책·규제 · 2026년 8월 20일데일리시큐

정부의 보안내재화 정책이 공염불이 되지 않으려면

정부의 보안내재화 정책이 현장에서 정착되지 못하는 이유와 해결 방안에 대해 논의한다. 보안내재화 전문 인재 양성과 교육 체계 개선의 필요성이 강조된다.

HIGH글로벌 · 정보보호 · 2026년 8월 20일theregister

Google, AI 혁신 속에서 기업 통제 연결

Google은 AI 혁신을 추구하면서 Antigravity를 기업 통제와 연결하고 있다. 이 외에도 다양한 AI 및 보안 관련 소식이 포함되어 있다.

HIGH북미 · 정보보호 · 2026년 8월 20일yna

IS 충성 맹세하고 美뉴욕주 의사당 폭파 모의…30대 여성 체포

미국 뉴욕주 의사당 폭파를 모의한 30대 여성이 FBI에 체포되었다. 그녀는 IS에 충성을 맹세하고 폭탄 제조에 필요한 물품을 확보하려 했으며, 의사당 공격 계획을 FBI 비밀 정보원들과 논의한 것으로 조사되었다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.