NEWS

뉴스·소식

오늘의 브리핑최근 24시간
2361 articlesUpdated 5일 전
HIGH글로벌 · 정보보호 · 2026년 8월 18일The Hacker News

16개 RubyGems 패키지가 브라우저 자격 증명 및 암호화 지갑 정보를 유출

보안 연구원들이 RubyGems 사용자를 표적으로 한 새로운 타이포스쿼팅 공격 캠페인을 발견했습니다. 악성 패키지는 브라우저 자격 증명, 암호화 지갑, 시드 문구, 텔레그램 데이터를 수집합니다. 공격자는 RubyGems의 취약점을 악용하여 패키지 이름을 재사용하고, 설치 시 실행되는 스크립트를 통해 악성 로더를 다운로드합니다.

HIGH글로벌 · 정보보호 · 2026년 8월 18일silicon

Claude Mythos가 보여주는 사이버보안 전략의 문제점

Claude Mythos 모델은 보안 전략의 핵심 문제점인 미해결 취약점의 대량 존재를 드러냈다. 기존 보안 관리 방식은 취약점 발견 후 대응 시간이 있었지만, Mythos는 이를 몇 시간 내 자동화해 기존 전략을 재검토해야 한다는 점을 강조한다.

HIGH글로벌 · 정보보호 · 2026년 8월 18일The Hacker News

하나의 공격자가 Salesforce와 ServiceNow 포털에서 데이터 유출

2025년 3월부터 Salesforce와 ServiceNow 포털에서 데이터를 유출하는 City Forum이라는 공격 캠페인이 진행되고 있다. 이 공격은 Salesforce의 Aura 프레임워크와 Lightning Web Runtime, ServiceNow의 Service Portal 검색 엔드포인트를 통해 이루어지고 있으며, 공통 취약점은 게스트 사용자의 접근 권한이 과도하게 부여된 것이다. 보안팀은 지정된 IP 주소와 Go-http-client 사용자 에이전트를 추적하여 공격을 탐지하고, 게스트 프로필의 접근 권한을 제한하여 보완할 수 있다.

HIGH유럽 · 정보보호 · 2026년 8월 18일theregister

프랑스 공항에서 여권 시스템이 통제 불능 상태

프랑스 공항에서 여권 시스템이 통제를 잃은 사건이 발생했다. 이로 인해 보안 위험이 증가할 수 있다.

CRITICAL유럽 · 정보보호 · 2026년 8월 18일silicon

프랑스 세무청 데이터 유출 사건: ZeroBytes 그룹의 두 번의 침해

프랑스 세무청(DGFiP)은 2026년 6월 말과 7월 말에 ZeroBytes라는 해커 그룹에 의해 두 차례의 데이터 유출을 당했다. 첫 번째 침해에서는 678,000명의 개인 및 전문가 정보가 유출되었으며, 두 번째 침해에서는 부동산 정보가 포함된 250,000건 이상의 데이터가 유출되었다. 해커는 VPN을 통해 시스템에 침투했으며, 일부 데이터는 이미 판매된 것으로 알려졌다.

HIGH글로벌 · 정보보호 · 2026년 8월 18일theregister

보안 이슈와 동향: AI 공격 위험, 러시아 피싱 공격, SharePoint 취약점 공격 등

러시아 해커들이 Signal 지원팀을 사칭해 피싱 공격을 수행하고 있으며, Microsoft의 SharePoint 온프레미스가 제로데이 공격을 받고 있다. 또한, 자율적 AI 공격이 국가 기반 시설에 위협이 될 수 있다는 경고가 제기되고 있다.

CRITICAL북미 · 취약점 · 2026년 8월 18일BleepingComputer

CISA, Windows Task Host 취약점 악용 확인

CISA는 랜섬웨어 조직이 4월에 악용 중이라고 경고한 고위험 Windows Task Host 취약점(CVE-2025-60710)이 여전히 악용되고 있다고 확인했습니다. 이 취약점은 2025년 11월에 패치되었으며, 공격자는 시스템 권한을 얻어 장치를 완전히 제어할 수 있습니다. CISA는 FCEB 기관들에게 시스템 보호를 위해 2주를 주었으며, KEV 카탈로그에 이 취약점을 추가했습니다.

CVE-2025-60710 · CVE-2026-45659
HIGH기타 · 정보보호 · 2026년 8월 18일digi

Ryde-angrepet: Personopplysninger til salgs

전기 자전거 대여 업체 Ryde는 2026년 8월 2일 데이터 침해를 당했으며, 유출된 개인 정보가 유명 범죄 포럼에서 판매되고 있다고 보도되었다.

글로벌 · 정보보호 · 2026년 8월 18일theregister

미국, Google AI를 통한 비행 경로 최적화로 콘트레일 감소 추진

영국은 Google의 인공지능(AI)을 활용하여 항공기 비행 경로를 최적화해 콘트레일을 줄이려는 계획을 발표했다. 이는 환경 보호를 위한 새로운 접근법으로, AI 기술이 항공 분야에서의 지속 가능성에 기여할 수 있음을 보여준다.

HIGH글로벌 · 정보보호 · 2026년 8월 18일The Hacker News

SafePal 하드웨어 지갑 제조사, 4만 고객 데이터 노출 사고 발표

SafePal은 주문 추적 플러그인의 권한 문제로 약 39,798명의 고객 정보가 노출되었으며, 이로 인해 사기 전화나 이메일 등 위협이 있을 수 있다고 경고했다. 회사는 취약점 수정 및 추가 보안 조치를 발표했으며, 노출된 데이터는 지갑 자격 증명이나 금융 정보는 포함되지 않았다.

HIGH글로벌 · 정보보호 · 2026년 8월 18일theregister

MIT 연구팀, AI 모델이 성장할수록 소스 자료에 대한 잊음 현상 발견

MIT 연구팀은 AI 모델이 성장함에 따라 소스 자료에 대한 기억을 잃는 현상을 발견했습니다. 이 외에도 자동화된 AI 공격의 위협, SharePoint의 제로데이 공격, 사이버보안 기업 인수 소식 등 보안 관련 다양한 주제가 다루어졌습니다.

HIGH유럽 · 정보보호 · 2026년 8월 18일theregister

러시아인들이 신호 암호화 지원으로 위장해 피싱 공격 시도

러시아 해커들이 신호 암호화(Signal)의 고객 지원을 위장하여 피싱 공격을 수행하고 있다. 이 외에도 미국이 이란의 선전 사이트를 무너뜨렸으며, 마케팅 회사가 '왜 당신의 정보를 가지고 있습니까?'라는 질문을 제기하는 등 보안 관련 다양한 소식이 전해지고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 18일BleepingComputer

Microsoft, 사이버범죄자들이 사용하는 WMIC 도구 제거 시작

Microsoft는 Windows 11 24H2 및 25H2 버전에서 사이버범죄자들이 악용하는 WMIC 도구를 제거했다. 이는 운영 체제의 보안을 강화하기 위한 조치로, WMIC는 공격자들이 악성 활동에 사용해 왔으며, 이제 PowerShell과 같은 현대 도구로 대체할 것을 권고하고 있다.

북미 · 정책·규제 · 2026년 8월 18일보안뉴스

美 정부, 민간 기업에 해외 사이버 범죄조직 ‘역해킹’ 허용 추진

도널드 트럼프 미국 대통령이 검증된 민간 기업에 해외 사이버 범죄 조직을 대상으로 정보 수집 및 무력화 작전을 허용하는 대통령 각서에 서명했다. 미국 정부는 엄격한 사전 승인제와 안전장치를 마련했으며, 보안 업계와 전문가 사이에선 기대와 우려가 교차하고 있다.

글로벌 · 정보보호 · 2026년 8월 18일theregister

Google, 파산 항공사 Spirit의 데이터 경매로 확보

Google은 파산한 항공사 Spirit의 데이터를 경매를 통해 확보했다. 이는 AI 개발을 위한 자료로 활용될 것으로 보인다.

CRITICAL글로벌 · 취약점 · 2026년 8월 18일The Hacker News

CISA, 브라우저 기반 RCE 유발 Ray 취약점 적극 악용되고 있다고 경고

CISA는 Ray의 취약점(CVE-2025-62593)이 브라우저를 통해 원격 코드 실행(RCE)을 유발할 수 있으며, 이 취약점이 실제로 악용되고 있다고 경고했다. Ray는 인공지능 및 머신러닝 작업을 확장하기 위한 오픈소스 분산 컴퓨팅 프레임워크이다.

CVE-2025-62593
HIGH글로벌 · 정보보호 · 2026년 8월 18일theregister

Microsoft MVP가 Redmond가 교체한 브랜드를 상기시키는 사이트 생성

Microsoft MVP가 Microsoft가 교체한 브랜드를 기억시키기 위한 사이트를 생성했다. 기사에서는 AI 보안 위협, 러시아의 피싱 공격, SharePoint의 제로데이 공격, 사이버보안 기업 인수 등의 다양한 보안 이슈를 다루고 있다.

HIGH유럽 · 정보보호 · 2026년 8월 18일보안뉴스

프랑스 국세청 해킹으로 60만명 피해 주장

프랑스 국세청이 해커 'ZeroBytes'의 공격으로 개인 및 기업 데이터가 유출된 것으로 보도되었다. 공격자는 60만명 이상의 데이터를 확보했다고 주장했으며, 프랑스 당국은 정확한 피해 범위를 조사 중이다. 최근 프랑스 정부 기관을 겨냥한 해킹이 증가하고 있는 것으로 나타났다.

기타 · 정보보호 · 2026년 8월 18일digi

Saksøker konsulent: Mener arbeidet hans er verdiløst

노르웨이 보안업체가 채용한 컨설턴트가 자신의 자격을 거짓말했다고 회사 측이 주장하고 있다. Aleksander Farstad은 해당 컨설턴트가 수행한 업무에 대한 미지급 금액을 지급할 의무가 없다고 밝혔다.

HIGH글로벌 · 정보보호 · 2026년 8월 18일theregister

Xen Project, 로봇 뇌 분할을 통한 안전 강화에 주력

Xen Project가 로봇 시스템의 안전성을 강화하기 위해 분할 기술을 도입하고 있으며, 자율 AI 공격이 중요 인프라에 위협이 될 수 있다는 경고가 나왔다. 또한, Microsoft SharePoint의 제로데이 공격이 발생하고 있어 패치가 필요한 상황이다.

유럽 · 정책·규제 · 2026년 8월 18일보안뉴스

독일, 정보기관 '능동적 해킹' 허용 법안 추진

독일 내각이 정보기관에 해외 시스템 해킹, 적대 세력 공급망 방해, 극단주의자 대상 역정보 제공 등 작전 권한을 부여하는 법안을 승인했다. 법안은 BND와 BfV의 권한을 대폭 수정하고, AI 활용 규제를 포함하며 내년 시행을 목표로 한다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.