NEWS

뉴스·소식

오늘의 브리핑최근 24시간
2472 articlesUpdated 3일 전
HIGH북미 · 정보보호 · 2026년 8월 11일yna

트럼프 대통령 골프장 방문 시 이동식 방공미사일 시스템 배치

트럼프 대통령이 골프를 치는 과정에서 주변에 이동식 방공 미사일 시스템이 배치된 모습이 공개되었다. 해당 시스템은 단거리 미사일 발사 기능을 갖추고 있으며, 대통령을 겨냥한 공격에 신속히 대응하기 위해 골프장에 동원되었다.

HIGH글로벌 · 정보보호 · 2026년 8월 11일데일리시큐

비밀번호 대신 세션 쿠키 노리는 해커...한국서도 3억 개 이상 도난

노드VPN이 분석한 결과, 전 세계적으로 524억 개 이상의 브라우저 쿠키가 도난당했으며, 이는 비밀번호나 파일, 결제 카드 기록을 합친 것보다 4.6배 많은 수치입니다. 해커는 도난 쿠키를 활용해 로그인 화면을 우회하는 세션 하이재킹 기법을 사용하고 있으며, 주요 표적은 일상 플랫폼과 여가 목적의 플랫폼 계정입니다. 한국은 3억 76만 1,511개의 쿠키가 도난되어 글로벌 29위를 기록했습니다.

HIGH글로벌 · 정보보호 · 2026년 8월 11일theregister

물류 대기업 CEVA에 대한 사이버 공격으로 고객 데이터 유출

물류 대기업 CEVA가 사이버 공격을 당해 고객 데이터가 유출된 것으로 보인다. 이 사건은 보안 업계에 경각심을 주고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 11일BleepingComputer

Mozilla, Firefox 릴리스 GPG 서명 키 업데이트 발표

Mozilla는 GitHub에 실수로 노출된 GPG 키를 교체하여 Firefox 및 Thunderbird 릴리스를 다시 서명했다. 공급망 공격 위험은 낮은 것으로 평가되며, 일부 사용자는 새 키를 수동으로 가져와야 한다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 11일BleepingComputer

2분기 1Tbps 이상 DDoS 공격 5배 증가

Cloudflare는 2분기 1Tbps 이상의 네트워크 계층 DDoS 공격이 5배 증가했다고 발표했습니다. 1분기에는 130건이었으나 2분기에는 800건 이상으로 급증했습니다.

유럽 · 개인정보 · 2026년 8월 11일digi

스마트 브라운의 개인정보 보호 문제와 규제 필요성

스마트 브라운은 카메라와 마이크로폰이 내장된 제품으로, 개인 정보 보호 문제를 일으킬 수 있다. 기자는 Meta의 스마트 브라운에 대해 비판하면서도, 제품 자체를 금지하는 대신 규제를 강화해야 한다고 주장한다.

HIGH글로벌 · 정보보호 · 2026년 8월 11일theregister

딥페이크 오류로 디지털 인증서 사기 의심자 드러나

AI 생성물 식별을 위한 워터마크 도입 노력과, 러시아인의 시그널 사기 공격, 마이크로소프트 SharePoint의 제로데이 공격 등 다양한 보안 이슈가 보도되었다.

CRITICAL글로벌 · 취약점 · 2026년 8월 11일BleepingComputer

CISA: Microsoft SharePoint 취약점이 랜섬웨어 공격에 악용되고 있음

CISA는 Microsoft SharePoint의 높은 심각도 취약점(CVE-2026-45659)이 7월 초부터 랜섬웨어 공격에 악용되고 있다고 확인했습니다. 이 취약점은 신뢰되지 않은 데이터의 역직렬화 문제로 인해 낮은 권한의 공격자가 패치되지 않은 SharePoint 서버에서 임의 코드를 실행할 수 있습니다.

CVE-2026-33825 · CVE-2026-45659
HIGH글로벌 · 취약점 · 2026년 8월 11일The Hacker News

악성 SIM 카드가 모뎀 내 코드 실행 가능

연구팀은 악성 SIM 카드가 모뎀을 통해 공격자의 코드를 실행할 수 있음을 발견했다. 이 취약점은 전기차 충전기, 산업 라우터, 차량 텔레매틱스 단위 등에 내장된 모뎀에서 발생하며, Qualcomm 프로세서를 사용하는 9대 중 일부가 영향을 받는 것으로 나타났다. 연구팀은 이 취약점을 해결하기 위해 인터페이스를 비활성화하거나 강화할 것을 권고하고 있다.

CVE-2025-48618
HIGH글로벌 · 정보보호 · 2026년 8월 11일The Hacker News

Mozilla, Linux 서명 키 취약점 사고로 Firefox 및 Thunderbird 서명 키 무효화

Mozilla는 실수로 비암호화된 Firefox 및 Thunderbird Linux 서명 키를 내부 프라이빗 리포지토리에 업로드한 후 해당 키를 무효화했다. 이로 인해 이전 버전의 파일 검증이 불가능해졌으며, 사용자는 새 키를 수동으로 가져와야 한다. Mozilla는 키가 외부로 유출되지 않았다고 밝혔지만, 키 무효화 이유 코드 2(키 유출)를 사용했다.

CRITICAL북미 · 취약점 · 2026년 8월 11일美 CISA

CISA, 3개의 알려진 악용 취약점 KEV 목록에 추가

미국 CISA는 악성 사이버 행위자에 의해 실제로 악용되고 있는 3개의 취약점을 알려진 악용 취약점(KEV) 목록에 추가했다. 이 취약점들은 Cisco ASA/FTD, Microsoft Windows, Metabase의 보안 문제로, 연방 정부 기관이 빠른 대응을 요구받고 있다.

CVE-2026-20349 · CVE-2026-68820 · CVE-2026-72898
유럽 · 정보보호 · 2026년 8월 11일英 NCSC

영국 NCSC, 물 산업 예시를 보안 연결 원칙에 추가

영국 NCSC는 물 산업 분야의 예시를 보안 연결 원칙에 추가하여, 조직이 이 원칙을 목표 상태로 사용하는 방법을 설명하고 있다. 예시는 아키텍처 선택, 운영 절차 등이 OT 연결의 탄력성을 어떻게 달성하는지 보여주며, 실제 조직이 보안, 안전, 신뢰성, 운영 요구사항을 균형 있게 유지하는 방법을 강조한다.

HIGH글로벌 · 정보보호 · 2026년 8월 11일theregister

Mozilla, GitHub에 암호화되지 않은 Firefox 서명 키가 노출되자 취소

Mozilla는 GitHub에 암호화되지 않은 Firefox 서명 키가 노출되자 해당 키를 취소했다. 이로 인해 Firefox 사용자들은 보안 업데이트가 필요하다.

HIGH글로벌 · 정보보호 · 2026년 8월 11일The Hacker News

보안 연구자들이 가상 암호화폐 스타트업을 만들어 북한 IT 요원 3명 채용

보안 연구자들이 가상 암호화폐 스타트업을 만들어 개발자 채용 광고를 내걸고, 북한 IT 요원 3명을 채용한 사례를 조사했습니다. 채용된 요원들은 가상 머신을 통해 회사 시스템에 접근했으며, 이들의 활동은 보안 위협으로 간주됩니다. 연구자들은 정기적인 신원 확인, 대면 인증, 특정 VPN 차단 등을 권고하고 있습니다.

HIGH아시아·태평양 · 정보보호 · 2026년 8월 11일데일리시큐

동남아 대형 국영 기업 랜섬웨어 공격 피해 사례와 보안 취약점 분석

2025년 11월, 필자는 다크웹에서 동남아 대형 국영 기업의 침해 데이터가 유통되는 정황을 확인했다. 노출된 계정과 비밀번호, 감염 단말 지표, 피싱 및 유사 도메인 악용 사례 등이 확인되었으며, 2024년 11월까지 지속적으로 발견되었다. 공격자는 2024년 11월에 랜섬웨어 공격을 감행해 주요 시스템을 마비시켰다. 이 사례는 자격 증명 유출, 인포스틸러 악성코드, 공급망 취약점 등을 통해 공격이 준비되었음을 보여준다.

HIGH아시아·태평양 · 정보보호 · 2026년 8월 11일yna

대통령, 카자흐 거점 피싱조직원 검거에 '끝까지 추적해 심판'

이재명 대통령은 카자흐스탄에서 보이스피싱 범죄를 저지른 한국인 조직원들이 검거된 데 대해 끝까지 추적해 법의 심판을 받게 하겠다고 밝혔다. 검거된 조직원 14명은 경찰 수사를 받고 있으며, 카자흐스탄의 적극적인 협조로 신속한 송환이 이뤄졌다.

HIGH글로벌 · 취약점 · 2026년 8월 11일BleepingComputer

시스코, 클라마비의 고위험 취약점 경고

시스코는 클라마비(ClamAV)의 ZIP 아카이브 파서에 존재하는 두 개의 고위험 취약점(CVE-2026-20337 및 CVE-2026-20338)을 발표했습니다. 이 취약점은 제한 없는 경계 검사 및 메모리 처리 문제로 인해 원격 공격자가 DoS 공격을 수행할 수 있습니다. 시스코는 이 취약점에 대한 개념 증명(PoC) 공격 코드가 이미 공개되었으며, 8월 7일에 버전 1.5.4로 패치했다고 밝혔습니다.

CVE-2026-20337 · CVE-2026-20338
HIGH글로벌 · 취약점 · 2026년 8월 11일The Hacker News

연구자들, USB 자동설치 기능을 Windows 11 시스템 장악에 악용

보안 연구자들이 Windows 11의 Plug and Play 기능을 악용하여 SYSTEM 권한을 획득하는 방법을 발견했습니다. 이 취약점은 물리적 USB 장치를 모방하거나 원격 데스크톱을 통해 USB 트래픽을 전달하여 악성 코드를 실행할 수 있습니다. Microsoft는 해당 기능이 기본적으로 비활성화되어 있으며, 관리자는 필요하지 않다면 해당 설정을 비활성화할 수 있다고 밝혔습니다.

HIGH북미 · 정보보호 · 2026년 8월 11일theregister

미국 전력망 보안 강화 노력, AI 버블 붕괴에도 무너지지 않을 것

미국 전력망 보안 강화 노력이 AI 기술의 발전과 무관하게 지속될 것이라고 전망된다. 기사에서는 러시아의 Signal 위장 피싱 공격, Microsoft SharePoint의 제로데이 공격, 중국의 스마트폰 감시 도구 업그레이드 등 보안 이슈와 Black Hat 및 DEF CON 컨퍼런스에서의 보안 강화 활동이 소개된다.

HIGH글로벌 · 정보보호 · 2026년 8월 11일The Hacker News

악성 MCP 서버가 지시를 분할해 AI 코딩 에이전트로 시크릿 유출

악성 MCP 서버는 AI 코딩 에이전트가 SSH 키, 환경 시크릿, 소스 코드, 고객 데이터를 유출하도록 지시를 분할하여 전달할 수 있습니다. 이 공격은 단일 요청이 아닌 여러 조각으로 이루어진 요청을 통해 에이전트가 데이터를 조합해 보내도록 유도합니다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 11일BleepingComputer

미국과 한국, Gunra 랜섬웨어에 대한 경고 발령

미국 연방 기관과 한국의 국가정책국은 전 세계 정부 및 중요 인프라 조직이 Gunra 랜섬웨어 공격에 대비할 것을 경고했다. 이 랜섬웨어는 2022년 2월에 유출된 Conti 랜섬웨어 소스 코드를 기반으로 하며, 다양한 산업 분야를 표적으로 삼고 있다.

CVE-2024-55591 · CVE-2025-24472

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.