NEWS

뉴스·소식

오늘의 브리핑최근 24시간
2488 articlesUpdated 2026년 9월 11일
HIGH글로벌 · 정보보호 · 2026년 8월 12일데일리시큐

한-미 수사기관, ‘Gunra 랜섬웨어’ 공동 경보…VPN 뚫고 AD·VDI 장악 후 백업까지 파괴

한국 경찰청과 미국 FBI 등 6개 기관이 Gunra 랜섬웨어에 대해 공동 경보를 발령하고, 공격 방식과 대응 권고사항을 발표했다. 공격자는 인터넷에 노출된 방화벽과 VPN 장비를 진입점으로 사용해 내부망을 침투하고, AD와 VDI를 장악한 뒤 백업 데이터까지 삭제하는 이중 갈취 방식을 사용한다. CISA는 네트워크 분리와 최소권한 적용, MFA, 오프라인 백업 구축을 권고했다.

CVE-2024-55591 · CVE-2025-24472
CRITICAL글로벌 · 취약점 · 2026년 8월 12일BleepingComputer

새로운 Microsoft Defender 'ShieldBreak' 제로데이가 SYSTEM 권한을 부여

보안 연구원 Nightmare Eclipse는 Microsoft가 2026년 8월 패치 투데이 보안 업데이트를 발표한 후 새로운 Microsoft Defender 제로데이 공격인 'ShieldBreak'를 공개했다. 이 취약점은 6월에 발견된 RoguePlanet 권한 상승 취약점의 우회 방법으로, 완전히 패치된 Windows 10, 11 및 Windows Server 시스템에서 SYSTEM 권한을 얻을 수 있다. Tharros의 Will Dormann 분석가는 이 공격이 Microsoft Defender가 활성화된 경우에만 작동한다고 확인했다.

CVE-2026-50656
HIGH국내 · 정보보호 · 2026년 8월 12일데일리시큐

랜섬웨어 피해 신고 급증…KISA, 대응 체계 강화

국내 랜섬웨어 피해가 급증하며 보안 초점이 예방에서 대응·복구로 확대되고 있다. KISA는 랜섬웨어 대응 전략을 공유하는 콘퍼런스를 개최하며, 피해 기업 데이터 복구 사례를 발표했다.

HIGH글로벌 · 정보보호 · 2026년 8월 12일theregister

We don't serve pies, but we do like a Pi

AI 및 머신러닝, 보안, 오픈소스 등 다양한 주제에 대한 최신 소식이 포함된 기사입니다. 보안 분야에서는 러시아인의 피싱 공격, 미icrosoft SharePoint의 제로데이 공격, Acronis의 인수 소식 등이 보도되었습니다.

유럽 · 정책·규제 · 2026년 8월 12일yna

독일 정보기관에 '작전 권한' 부여…

독일 정부가 테러와 공작 대응을 위해 정보기관의 권한을 대폭 확대하기로 했다. 국내외 정보기관에 '작전 권한'을 부여해 위험인물 주거지 수색, AI와 생체 데이터를 활용한 온라인 수색, 해외 IT 인프라 선제적 해킹 등을 허용한다. 그러나 이에 대한 반발도 일고 있다.

HIGH유럽 · 정보보호 · 2026년 8월 12일theregister

영국, 140억 파운드 클라우드 프레임워크 마련

영국이 중소기업을 위한 클라우드 프레임워크를 마련하며, 보안 관련 이슈와 동향을 다루고 있다. 구체적인 사건과 공격 수법에 대한 정보가 포함되어 있다.

HIGH글로벌 · 취약점 · 2026년 8월 12일The Hacker News

해커들이 VMware vCenter 취약점 악용해 지속적 원격 접근 시도

보안 업체 QUIRSO에 따르면, 해커들이 최근 패치된 VMware vCenter의 심각한 취약점(CVE-2026-59310)을 악용해 시스템에 지속적인 원격 접근을 시도하고 있습니다. 이 취약점은 네트워크 접근 권한을 가진 공격자가 임의 코드를 실행할 수 있도록 하며, 공격자는 reverse_ssh 도구를 사용해 지속성을 확보했습니다.

CVE-2026-59309 · CVE-2026-59310
국내 · 정보보호 · 2026년 8월 12일보안뉴스

AI 보안 위협 대응 방안 및 국내 보안 경쟁력 강화 논의

ISEC 2026 토크 콘서트에서 AI 기술 발전에 따른 보안 위협 대응 방안과 국내 보안 역량 강화를 위한 해법이 논의되었다. CISO와 보안 전문가들은 AI 도입으로 인한 공격 속도의 비대칭성과 보안 사각지대를 최대 고민으로 꼽았으며, 국내 기업 간 협업과 실증 사업 확대를 통해 보안 역량을 키우는 방안을 제안했다.

국내 · 정보보호 · 2026년 8월 12일보안뉴스

2026 해양 사이버보안 콘퍼런스에서 해양 규제 대응 방안 모아

2026 해양 사이버보안 콘퍼런스에서 해양 분야의 사이버보안 이슈와 대응 전략이 논의될 예정이다. 해양 산업의 IT 및 OT 통합 보안, 해양 자율운항 시스템의 보안 강화 방안 등이 주요 주제로 다뤄질 것으로 보인다.

HIGH국내 · 정보보호 · 2026년 8월 12일seoul

정치 댓글서 분란 조장…외국 연계 의심계정 2.4만개 덜미

국내 연구진이 AI 프로그램으로 20년간 네이버 뉴스 댓글 1억 건을 분석해 외국 연계 의심 계정 2만4000개를 식별했다. 이 계정들은 한국 사회 내부의 불신과 갈등을 키우는 양상을 보였으며, 선거 기간 활동이 51% 증가했다.

국내 · 정보보호 · 2026년 8월 12일보안뉴스

서울시, AI 시대 개인정보 유출 위협 대응 콘퍼런스 개최

서울시는 AI 시대의 사이버보안과 개인정보보호 대응을 위해 민관협력 강화를 목표로 2026년 서울시 사이버보안 콘퍼런스 및 개인정보보호 워크숍을 개최했다. 최근 5년간 개인정보 유출 신고가 약 3배 증가한 가운데, 공공기관의 대응 중요성이 강조되었다.

유럽 · 정책·규제 · 2026년 8월 12일digi

Eie eller leie? Forsvaret lanserer egne spilleregler for data og teknologi

노르웨이 국방부가 국방 데이터가 특정 시스템에 고정되지 않도록 보장하기 위해 데이터 및 기술 소유와 관련된 자체 규칙을 발표했습니다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 12일The Hacker News

악성 LiteLLM 릴리스와 Trivy 해킹으로 2,100개 이상의 조직 노출

악성 LiteLLM 릴리스가 PyPI에 40분간 올라 있었고, 이로 인해 2,500개 이상의 조직이 잠재적으로 노출될 수 있는 보안 침해사고가 발생했다. CloudSEK는 공격자가 수집한 434,000개의 파일을 기반으로 노출 정보를 공개했다.

CVE-2026-33634
HIGH글로벌 · 정보보호 · 2026년 8월 12일journaldunet

AI 기반 보안 위협 'vibe hacking'과 대응 전략

AI 기술의 발전으로 보안 위협이 심각해지고 있다. 'vibe hacking'이라는 새로운 공격 방식이 등장하여 기업의 신뢰를 조작하는 사례가 늘고 있다. 이에 따라 기업은 신뢰 관리를 핵심으로 한 보안 전략을 재정비해야 한다.

HIGH유럽 · 정보보호 · 2026년 8월 12일journaldunet

AI가 해킹 규칙을 이미 바꿨다. 유럽은 준비됐는가?

인공지능(AI)의 발전으로 사이버 공격이 가속화되면서 보안 대응이 절대적으로 중요해지고 있다. 유럽은 AI 기반 보안 도구의 개발과 자주성을 확보하기 위한 전략을 마련해야 한다.

북미 · 정보보호 · 2026년 8월 12일yna

트럼프 '비밀 환승 논란'에 대해 비밀경호국 요청에 따른 조치라고 해명

트럼프 대통령은 비밀 환승 조치가 비밀경호국과 군의 요청에 따른 것이며, 이란 측의 암살 시도에 대비한 조치라고 설명했다. 이번 조치는 백악관의 언론 대응과 안전 조치의 적절성에 대한 논란을 일으켰다.

HIGH글로벌 · 취약점 · 2026년 8월 12일The Hacker News

SAP Commerce Cloud 보안 취약점 발견, 임시 조치 및 패치 권고

SAP는 Commerce Cloud의 최대 심각도 보안 취약점 CVE-2026-58231을 수정하는 패치를 발표했다. 이 취약점은 인증되지 않은 공격자가 임의 코드를 실행할 수 있는 위험을 초래한다. SAP는 고객에게 패치를 적용하고 업데이트된 버전을 재배포할 것을 권고하고 있으며, 패치 전에는 IP 필터를 설정해 취약한 엔드포인트에 대한 접근을 제한하는 임시 조치를 제안했다. 또한, 8월 보안 업데이트로 다른 3개의 심각한 취약점을 수정했다.

CVE-2026-34265 · CVE-2026-44758 · CVE-2026-44772 · CVE-2026-58231
CRITICAL글로벌 · 취약점 · 2026년 8월 12일The Hacker News

ShieldBreak 제로데이 PoC: 마이크로소프트 디펜더 패치 우회 및 SYSTEM 접근

보안 연구원이 마이크로소프트 디펜더의 새로운 제로데이 취약점인 ShieldBreak의 증명 개념(PoC)을 발표했습니다. 이 취약점은 CVE-2026-50656의 패치를 우회하여 시스템 수준 권한을 얻을 수 있습니다. 연구원은 패치가 제대로 적용되지 않았다고 주장하며, 최신 Windows 11 및 Windows Server 2025에서 100% 성공률을 보였다고 밝혔습니다.

CVE-2026-50656 · CVE-2026-62832 · CVE-2026-68820 · CVE-2026-72971
HIGH글로벌 · 정보보호 · 2026년 8월 12일theregister

러시아인들이 신호 앱을 사칭해 피싱 공격 시도

러시아 해커들이 신호 암호화 메신저 앱을 사칭해 사용자에게 피싱 공격을 시도하고 있으며, 미 정부는 이란의 선전 사이트를 무너뜨렸다. 또한 마케팅 회사가 사용자의 정보 수집에 대한 질문을 제기하는 등 보안 관련 다양한 이슈가 보도되었다.

CRITICAL글로벌 · 취약점 · 2026년 8월 12일The Hacker News

Cisco ASA 및 FTD 취약점 악용으로 원격 DoS 유발

Cisco는 Secure Firewall ASA 및 FTD 소프트웨어에 영향을 주는 새로운 취약점(CVE-2026-20349)이 악용되고 있다고 경고했다. 이 취약점은 HTTP 요청 처리 시 부적절한 오류 확인으로 인해 인증되지 않은 공격자가 원격으로 DoS 공격을 유발할 수 있다. Cisco는 보안 고지에서 이 취약점이 특정 설정을 사용하는 장비에 영향을 주며, 여러 버전의 ASA 및 FTD에 패치가 제공되었다고 밝혔다. 또한, 이 취약점은 CISA의 KEV 목록에 추가되어 연방 정부 기관이 2026년 8월 14일까지 패치를 적용하도록 요구받고 있다.

CVE-2026-20349
HIGH국내 · 정보보호 · 2026년 8월 12일yonhap

배우 하영 씨 친일 논란과 광고 손절 움직임, 11살 남아 학대 사건 등 보도

배우 하영 씨의 증조부 친일 논란으로 광고계에서 손절 움직임이 일고 있으며, 천안 11살 남아 학대 사건의 외할머니가 구속된 사건이 보도되었다. 또한, 중국군 출신 2명이 군사기밀 도청 혐의로 구속된 사건도 다루어졌다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.