NEWS

뉴스·소식

북미최근 24시간
10건 · 출처 6
Critical
3
High
7
신규 CVE
10
Medium
0
Region
Topic
10 articlesUpdated 8시간 전
CRITICAL북미 · 취약점 · 11시간 전The Hacker News

CISA, Langflow RCE 및 Tomcat, N-central 취약점 악용 사실 공개

CISA는 2026년 8월 5일, Langflow, Apache Tomcat, N-central의 취약점이 실제로 악용되고 있음을 공식적으로 발표했습니다. 이 취약점들은 각각 CVE-2026-9198, CVE-2026-34486, CVE-2026-18556으로 등록되어 있으며, 공격자들이 이를 활용해 시스템 침해를 시도하고 있습니다. 특히, 중국어를 사용하는 공격자는 AI 기반 자동화 공격을 통해 여러 취약점을 탐지하고 타겟을 좁히는 방식으로 공격을 수행하고 있습니다.

CVE-2026-18556 · CVE-2026-18577 · CVE-2026-3055 · CVE-2026-33017 +4
CRITICAL북미 · 취약점 · 1일 전The Hacker News

CISA, 악용되고 있는 N-able N-central 취약점 KEV 목록에 추가

CISA는 N-able N-central의 보안 취약점이 악용되고 있음을 확인하여 KEV 목록에 추가했다. 이 취약점은 인증 우회와 계정 탈취를 허용하며, 이미 여러 조직을 타겟으로 한 공격이 발생했다. 패치가 제공되었으며, FCEB 기관은 2026년 8월 6일까지 수정을 완료해야 한다.

CVE-2025-8875 · CVE-2025-8876 · CVE-2026-18556 · CVE-2026-18577
CRITICAL북미 · 취약점 · 2일 전美 CISA

CISA, 알려진 악용 취약점 1개 추가

미국 CISA는 악성 사이버 행위자에 의해 실제로 악용되고 있는 취약점을 추가로 알려냈다. CVE-2026-18577는 인증 우회 취약점으로, 연방 정부 기관에 큰 위험을 초래할 수 있다. CISA는 취약점 관리 가이드라인을 통해 빠른 대응을 권고하고 있다.

CVE-2026-18577
HIGH북미 · 정보보호 · 7시간 전데일리시큐

미국 정부, 사이버 공격 대응 전략 발표

미국 정부는 블랙햇 USA 2026에서 사이버 공격 대응 전략을 발표했습니다. FBI, CISA, 국방부는 중요 기반시설 보호, 공격자 인프라 해체, 군사작전 통합 등을 주요 과제로 제시했습니다. CISA는 취약점 관리에서 CVSS 점수에만 의존하는 방식에서 벗어나 실제 악용 가능성과 피해 영향을 고려해야 한다고 강조했습니다. FBI는 랜섬웨어 대응에서 공격 생태계 전반을 무력화하는 방식을 확대하고 있습니다.

HIGH북미 · 정보보호 · 14시간 전보안뉴스

미국 상수도 시설 OT 사이버 공격 확대... 7개주 피해

미국 연방 및 주 정부는 식수 및 하·폐수 처리시설에서 사용하는 산업제어장비를 노린 OT 사이버 공격을 조사 중이다. 공격은 인터넷에 노출된 산업용 장비를 악용해 운영자의 시스템 접근을 차단한 것으로 알려져 있으며, 미네소타와 미시간 등 최소 7개 주의 시설이 영향을 받았다. CISA와 FBI는 OT 시스템 보안 강화를 권고했으며, 보안 연합은 정책 지원을 촉구하고 있다.

HIGH북미 · 정보보호 · 6일 전美 CISA

CISA, 오픈소스 소프트웨어 보안 원칙 및 실천 가이드 발표

미국 CISA는 오픈소스 소프트웨어의 보안 원칙과 실천 방법을 담은 새로운 가이드라인을 발표했다. 이 가이드는 오픈소스 소프트웨어의 전주기 리스크 관리, 신뢰도 평가를 위한 C4 프레임워크, 취약점 관리, 소프트웨어 재료 목록 사용, 보안 개발, 오픈소스 인공지능 시스템 처리 등을 포함한다.

HIGH북미 · 개인정보 · 2026년 7월 29일美 FTC

FTC 및 주 정부, Hims & Hers의 부적절한 개인정보 보호 및 구독 관리 행위에 대해 소송

미국 연방거래위원회(FTC)와 주 정부는 Hims & Hers가 소비자의 민감한 건강 정보를 제3자에게 공유하고, 부적절한 구독 관리 및 청구 방식으로 소비자를 속였다고 주장하며 소송을 제기했습니다. Hims & Hers는 사용자에게 의료 상담 후 처방약을 제공한다고 안내했지만, 사실은 소비자가 신청서를 제출하자마자 자동으로 구독을 시작하고 청구하는 것으로 드러났습니다. 또한, 구독 해지 절차를 어렵게 만들고, 개인정보 보호를 약속했음에도 불구하고 Meta, Snap 등 제3자에게 정보를 공유한 것으로 나타났습니다.

HIGH북미 · 정보보호 · 2026년 7월 27일美 FTC

FTC, 티켓 구매 제한 우회한 엘리트 이벤트에 제재 조치

미국 FTC는 티켓 중개업체 엘리트 이벤트가 티켓 구매 제한을 우회해 대량으로 티켓을 구입하고 이차 시장에서 높은 가격에 재판매한 불법 행위를 적발해 30만 달러의 민사 벌금을 부과했다. 엘리트 이벤트는 가상 신용카드 계좌, IP 프록시 서비스, 다중 브라우징 기능 등을 사용해 보안 조치를 우회한 것으로 드러났으며, 이에 따라 향후 관련 불법 행위를 영구히 금지받는다.

HIGH북미 · 정보보호 · 2026년 7월 20일美 FTC

암호화폐 플랫폼 Celsius Network, 사용자에게 보증되지 않은 대출로 인한 피해로 FTC와 1,650만 달러 합의

암호화폐 플랫폼 Celsius Network의 전 CEO Alexander Mashinsky와 공동 창립자들이 사용자에게 예금이 안전하다고 거짓으로 약속한 혐의로 미국 FTC와 1,650만 달러의 합의금을 지급하기로 했다. FTC는 Celsius가 사용자의 예금을 안전하게 보관한다고 주장했지만, 실제로는 보증되지 않은 대출을 통해 자금을 관리했고, 이로 인해 소비자들에게 피해를 입혔다고 주장했다.

HIGH북미 · 정보보호 · 2026년 7월 8일KrebsOnSecurity

범죄 기록 있는 인물들이 운영하는 공격형 보안 스타트업 IRIS C2

IRIS C2라는 보안 스타트업은 제로데이 취약점을 거래하는 사업을 운영하고 있으며, 이 회사의 운영자들은 과거에 가짜 정보 기업을 운영하며 여러 범죄를 저지른 경험이 있는 것으로 드러났다. 회사는 최고 인재를 유치해 공격 기술을 개발하고 정부 계약을 통해 서비스를 제공한다고 주장하지만, 구체적인 계약 내용은 공개하지 않았다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.