NEWS

뉴스·소식

오늘의 브리핑최근 24시간
2472 articlesUpdated 3일 전
CRITICAL글로벌 · 정보보호 · 2026년 8월 12일BleepingComputer

City-Forum 데이터 유출 공격, Salesforce와 ServiceNow 포털 타깃

SaaS 보안업체 Reco에 따르면 City-Forum이라는 이름의 데이터 유출 공격이 Salesforce Experience Cloud와 ServiceNow 고객 포털을 통해 무단 접근 가능한 데이터를 탈취하고 있다. 이 공격은 Salesforce와 ServiceNow의 취약점이 아닌, 기업이 잘못된 공유 설정으로 인해 인증되지 않은 사용자에게 데이터가 노출된 것을 악용하는 방식이다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 12일BleepingComputer

Android 악성코드 WindRelay와 SpyNote RAT 조합으로 신용카드 정보 유출

신규 Android NFC 중계 악성코드인 WindRelay가 SpyNote RAT와 함께 사용되어 카드 데이터를 실시간으로 유출하는 사례가 발견되었다. 공격자는 은행 직원을 사칭하여 피해자에게 악성 앱을 설치하도록 유도하고, NFC를 통해 카드 정보를 전달받아 사기 거래를 수행했다.

HIGH글로벌 · 정보보호 · 2026년 8월 12일데일리시큐

GPT·클로드·제미나이 추론 과정 노출…AI API 보안 허점 발견

오픈AI, 앤트로픽, 구글의 인공지능 API에서 암호화된 내부 추론 과정을 복원할 수 있는 보안 문제가 발견됐다. 연구진은 암호화된 추론 블록을 다른 AI 모델에 입력해 내용을 유도하는 방식으로 민감정보를 노출시킬 수 있음을 밝혔다. 공개된 AI 작업 로그에서 API 키, 비밀번호 등 704개의 개인정보가 발견되었으며, 숨겨진 프롬프트 인젝션 공격도 가능하다는 점이 문제로 지적되었다.

HIGH글로벌 · 취약점 · 2026년 8월 12일theregister

16년 전 SQLite 버그가 지난해 Tailscale 장애를 일으켰다

16년 전에 발견된 SQLite 버그가 지난해 Tailscale의 서비스 장애를 일으켰다는 분석이 나왔다. 이 버그는 오랫동안 잠재해 있었으며, 최근까지 영향을 미쳤다.

CRITICAL글로벌 · 취약점 · 2026년 8월 12일데일리시큐

시스코 방화벽 취약점 CVE-2026-20349 공격 확인

시스코 방화벽과 VPN 장비에서 인증 없이 원격으로 재부팅 가능한 취약점이 실제 공격에 악용되고 있다. 시스코는 패치를 배포했으며, CISA도 해당 취약점을 알려진 악용 취약점으로 지정했다.

CVE-2026-20349
HIGH글로벌 · 취약점 · 2026년 8월 12일BleepingComputer

해커, Adobe Commerce 취약점 악용해 고객 계정 해킹 시도

Adobe Commerce와 Magento 플랫폼의 심각한 취약점(CVE-2026-71362)이 악용되고 있으며, 이로 인해 고객 계정이 해킹될 수 있다. Adobe는 해당 취약점을 포함한 7개의 보안 문제를 긴급 패치했으며, 보안 업체 Sansec는 해당 취약점의 실제 공격 시도를 이미 차단하고 있다고 밝혔다.

CVE-2026-48411 · CVE-2026-48412 · CVE-2026-48413 · CVE-2026-48414 +3
HIGH글로벌 · 정보보호 · 2026년 8월 12일theregister

러시아인들이 신호 앱 지원으로 위장해 피싱 공격을 시도

러시아 해커들이 신호 앱(Signal)의 고객 지원으로 위장하여 피싱 공격을 수행하고 있다는 보고가 나왔다. 이 외에도 미국이 이란의 선전 사이트를 철수시키고, 마케팅 회사가 개인정보 보유 이유를 묻는 메시지를 보냈다는 내용이 포함되어 있다.

HIGH아시아·태평양 · 정보보호 · 2026년 8월 12일데일리시큐

물류업체 해킹으로 고객정보 유출…유통·게임업계 피해 확산

글로벌 물류기업 세바 로지스틱스가 사이버공격을 받아 유럽 물류센터 운영에 차질이 발생하고 고객 개인정보가 노출된 것으로 확인됐다. 유통업체와 게임업체 등 세바의 고객사들이 피해를 입었으며, 공급망 보안 문제가 부각되고 있다.

HIGH북미 · 정보보호 · 2026년 8월 12일데일리시큐

VPN 뚫고 EDR 무력화…급성장한 ‘더 젠틀맨’ 랜섬웨어 조직

미국 의료기관 앤메드가 랜섬웨어 공격을 받았으며, 공격 배후로 급성장한 ‘더 젠틀맨’ 랜섬웨어 조직이 지목됐다. 공격자들은 병원의 공식 페이스북 계정을 장악해 협박 메시지를 게시하고 6TB의 데이터를 탈취했다고 주장했으나, 이를 입증할 증거는 공개되지 않았다. 더 젠틀맨은 2025년 하반기 등장한 랜섬웨어 조직으로, 피해 기관의 외부 소통 채널까지 공격에 이용하는 새로운 공격 방식을 보여주고 있다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 12일BleepingComputer

수백 개의 가짜 크롬 VPN 확장 프로그램이 프록시를 통해 트래픽 라우팅

크롬 웹 스토어에 게재된 737개 이상의 가짜 VPN 확장 프로그램이 사용자 트래픽을 단일 제공업체의 프록시를 통해 라우팅하는 사기 행위가 발견되었다. 이 확장 프로그램은 유명 VPN 서비스를 사칭하며 사용자 데이터를 수집하고, 일부는 존재하지 않는 프리미엄 서버를 광고하는 등 사기 수법을 사용하고 있다.

HIGH북미 · 정보보호 · 2026년 8월 12일yna

트럼프 대통령 보안 작전, 기자단 안전 우려로 백악관에 대책 요구

도널드 트럼프 미국 대통령이 이란의 암살 위협을 피하기 위해 비밀리에 비행기를 바꿔 타면서 동행 기자들에게 이를 알리지 않은 사실이 드러나자, 백악관출입기자협회(WHCA)가 백악관 측에 기자단의 안전 대책 마련을 요구했다. 기자단은 대통령 동선을 기록하는 풀 보도의 정확성과 신뢰성 보장을 위해 협력 요청을 했다.

HIGH북미 · 정보보호 · 2026년 8월 12일theregister

미국 블랙햇 컨퍼런스, 사이버보안 전문가들의 협력 강조

미국 블랙햇 컨퍼런스에서 사이버보안 전문가들이 협력의 중요성을 강조하며, 보안 취약점과 공격 방식에 대한 논의가 활발히 진행되고 있다. 이에 따라 보안 업계 전반에 걸쳐 협력과 정보 공유가 필요하다는 인식이 확산되고 있다.

HIGH글로벌 · 취약점 · 2026년 8월 12일The Hacker News

Lazarus, Windows 제로데이를 활용한 SYSTEM 접근 및 백도어 배포

북한 해킹 그룹 Lazarus가 Microsoft Windows의 제로데이 취약점(CVE-2026-68820)를 악용하여 방어 및 항공우주 기업을 표적으로 하여 새로운 백도어를 배포하고 있다. 공격은 가짜 채용 제안을 통해 LinkedIn 등 플랫폼을 통해 진행되며, 악성 PDF 또는 트로이 목록 PDF 뷰어를 통해 시스템에 침투한다. 공격자는 AFD.sys 드라이버의 권한 상승 취약점을 이용하여 SYSTEM 권한을 얻고, ForestTiger 및 MISTPEN 등의 악성코드를 배포하여 시스템을 완전히 제어하고 보안 조치를 우회한다.

CVE-2025-49113 · CVE-2026-68820
글로벌 · 정보보호 · 2026년 8월 12일theregister

OpenWALDO, 프로퍼티 AI 훈련 모델을 무너뜨리려는 시도

OpenWALDO는 프로퍼티 AI 훈련 모델을 무너뜨리기 위한 오픈소스 프로젝트로, AI 및 보안 분야에서 다양한 주제를 다루고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 12일theregister

CoreWeave 수익 2배 증가, 부채 356억 달러에 달해

CoreWeave의 수익이 두 배로 증가했으나, 부채는 356억 달러에 달하고 있다. 기사에서는 AI 및 보안 분야의 다양한 동향을 다루고 있으며, 러시아인의 피싱 공격, Microsoft SharePoint의 제로데이 공격, Acronis의 인수 소식 등이 포함되어 있다.

HIGH북미 · 정보보호 · 2026년 8월 12일yonhap

트럼프 전용기 갈아타기 작전…장관 아닌 측근 보좌진만 동행

트럼프 대통령은 지난달 이란의 암살 위협을 피하기 위해 대통령 전용기에서 군 수송기로 몰래 옮겨탔으며, 이 비밀 작전에는 행정부 고위 장관이 아닌 오랜 측근들만 동행했습니다. 미 수사·경호 당국은 이란이 에어포스원을 겨냥한 암살 시도 가능성을 경계해 대체 수송기를 활용하는 작전을 펼쳤습니다.

HIGH글로벌 · 정보보호 · 2026년 8월 12일BleepingComputer

Plug and Pwn 공격, 가짜 USB 장치로 Windows SYSTEM 권한 획득

보안 연구자들이 Windows Plug and Play 기능을 악용하는 새로운 'Plug and Pwn' 공격을 발표했습니다. 이 공격은 사용자가 USB 장치를 연결할 때 자동으로 설치되는 취약한 제조사 소프트웨어를 통해 SYSTEM 권한을 얻을 수 있습니다. 일부 공격은 사용자 상호작용 없이도 이루어질 수 있으며, RDP를 통해 원격으로 수행할 수도 있습니다.

CRITICAL글로벌 · 취약점 · 2026년 8월 12일데일리시큐

북한 해킹조직 라자루스, 윈도 제로데이 실제 공격…MS 8월 긴급 패치

마이크로소프트가 8월 정기 보안 업데이트를 발표하며, 이미 실제 공격에 악용된 윈도 커널 권한 상승 취약점 CVE-2026-68820을 포함했다. 체크포인트 리서치는 북한 연계 해킹그룹 라자루스가 이 취약점을 제로데이로 사용했다고 분석했다. 또한, 인증 없이 원격 공격이 가능한 CVSS 9.8 취약점 4건과 셰어포인트 공격 체인을 차단하는 패치가 포함되어 있다.

CVE-2026-55040 · CVE-2026-59124 · CVE-2026-62815 · CVE-2026-62878 +3
CRITICAL글로벌 · 취약점 · 2026년 8월 12일BleepingComputer

Lazarus 해커, Windows 제로데이를 활용한 방어업체 공격

북한 해커 그룹 Lazarus가 Windows 제로데이 취약점(CVE-2026-68820)를 악용해 방어 분야 기업을 표적으로 삼는 Operation Dream Job 캠페인을 진행하고 있습니다. Microsoft는 이번 취약점을 이달의 보안 업데이트에서 패치했으며, 이 취약점은 로컬 사용자가 특수하게 제작된 애플리케이션을 실행함으로써 SYSTEM 권한을 얻을 수 있습니다. Lazarus는 이번 취약점을 활용해 새로운 FudModule 커널 모드 루트킷을 통해 권한을 상승시키고, Troy라는 새로운 백도어를 배포했습니다. 공격은 유럽과 인도의 방어, 항공우주, 항공 분야 기업을 주요 표적으로 삼고 있으며, 최근에는 프랑스의 기관을 침해한 후 피싱 공격을 확장했습니다.

CVE-2025-49113 · CVE-2026-68820
HIGH글로벌 · 정보보호 · 2026년 8월 12일zdnet

FBI 경고: 해커들이 개인 사진을 노리고 있다. 성추행 협박 피하는 6가지 방법

FBI는 해커들이 성적 사진을 훔쳐 판매하는 성추행 협박 공격을 하고 있다고 경고했다. 해커들은 사회공학적 방법과 사이버 침입을 통해 개인 계정에 접근하여 사진을 훔쳐 다크웹에 판매하고 있다. FBI는 사용자가 이러한 사진을 소셜 미디어에 올리지 않도록 권고하고, 복잡한 비밀번호 사용, 다중 인증, 의심스러운 링크 클릭 회피 등의 조치를 제안했다.

HIGH북미 · 정보보호 · 2026년 8월 12일yna

트럼프 전용기 갈아탈 때 측근만 동행

트럼프 대통령은 암살 위협으로 인해 구형 에어포스원에서 미군 수송기로 갈아탈 때 서열 1·2위 장관이 아닌 측근 보좌진만을 동행시켰다. 이는 기만 작전의 일환으로, 구형 에어포스원을 미끼로 사용하는 전략이었다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.