RESEARCH

연구·리포트 참고 자료

이번 주 연구최근 7200편 · 출처 5
773Updated 1일 전
ESETAI 보안 · 기술 리포트 · 2026년 7월 31일WeLiveSecurity

2026년 7월 사이버보안 동향 (Tony Anscombe)

ESET 최고 보안 전문가 Tony Anscombe가 2026년 7월 주요 사이버보안 뉴스를 요약하고, OpenAI 모델의 비정상적 행동, JADEPUFFER 랜섬웨어 사례, phantom squatting 공격 벡터를 분석한다. 조직은 phantom squatting으로부터 브랜드를 보호하기 위한 방안을 모색해야 한다.

조직은 phantom squatting 공격을 예방하고, AI 기반 랜섬웨어와 비정상적 AI 모델 행동에 대비한 보안 전략을 강화해야 한다.

AI 보안랜섬웨어phantom squattingOpenAI
ESET프라이버시 · 기술 리포트 · 2026년 7월 30일WeLiveSecurity

스크린샷이 증거가 되지 않는 이유

스크린샷은 증거로서의 신뢰도가 낮아지고 있으며, 생성형 AI 등으로 인해 조작이 쉬워지고 있다. 소비자와 기업은 스크린샷을 신뢰할 수 없게 되었다.

소비자와 기업은 스크린샷을 단독 증거로 신뢰하지 말고 추가적인 검증 절차를 도입해야 한다.

증거스크린샷조작AI
CheckPoint악성코드·위협 · 기술 리포트 · 2026년 7월 27일urias

27일 위협 지능 보고서

일본 기반 냉동식품 공급업체 니히레이가 랜섬웨어 공격으로 운송 운영이 중단되고 약 5,000명의 고객이 영향을 받았다. 니히레이가 개인 데이터 유출을 확인했다.

랜섬웨어 공격으로 인한 개인 데이터 유출 사례를 주의 깊게 살펴볼 필요가 있다.

랜섬웨어개인 데이터 유출위협 지능 보고서
ESET취약점·익스플로잇 · 기술 리포트 · 2026년 7월 14일WeLiveSecurity

Forgotten UEFI shims undermining Secure Boot

ESET 연구원들은 Microsoft Corporation UEFI CA 2011 인증서로 서명된 11개의 오래된 UEFI shim 부트로더를 발견하여 UEFI Secure Boot를 우회할 수 있음을 보였다. 취약한 shim은 시스템 부팅 시 신뢰되지 않은 코드 실행을 가능하게 하며, 2026년 6월 9일 Microsoft의 보안 업데이트로 취약한 바이너리가 무효화되었다.

UEFI Secure Boot가 활성화된 시스템에서도 이 취약점을 통해 악성 UEFI 부트킷을 배포할 수 있으므로, 최신 Microsoft dbx 업데이트를 설치하여 보호해야 한다.

UEFISecure BootCVE-2026-8863CVE-2026-10797CVE-2026-10797 · CVE-2026-8863
ESET악성코드·위협 · 기술 리포트 · 2026년 7월 8일WeLiveSecurity

ESET 2026년 상반기 위협 리포트

2026년 상반기 공격자는 기존 기술을 새로운 플랫폼과 사용자 행동에 적응시켜 운영 효율성과 확장성을 향상시키고 있다. ESET는 약 90만 개의 AI 기능을 분석하여 수만 개의 의심스러운 사례와 수천 개의 악성 사례를 발견했으며, AI 기반 랜섬웨어와 사회공학적 기법의 진화를 보고했다.

공격자가 AI 기술을 악용한 새로운 위협을 지속적으로 모니터링하고, EDR 킬러와 같은 방어 무력화 도구에 대한 대응을 강화해야 한다.

위협 분석랜섬웨어AI 악용사회공학
ESETAI 보안 · 기술 리포트 · 2026년 7월 3일WeLiveSecurity

중소기업의 사이버 보안 준비: 기본을 바로 세우다

ESET의 보안 리포트는 AI가 공격자 도구에 미치는 영향과 중소기업의 주요 사이버 위협을 분석한다. 2025년 하반기 피싱이 30.8%로 가장 큰 위협이며, 취약점 패치 미비, 보안 모니터링 부족, 약한 비밀번호가 뒤따른다.

중소기업은 AI 기반 공격보다 기본 보안 조치를 강화하는 데 집중해야 한다.

AI 보안중소기업 보안피싱취약점 관리
PortSwigger취약점·익스플로잇 · 기술 리포트 · 2026년 2월 5일PortSwigger Research

2025년 최고의 웹 해킹 기술 10선 (Top 10 Web Hacking Techniques of 2025)

PortSwigger Research는 2025년에 발표된 웹 보안 연구 중 가장 혁신적인 10가지를 선정하여 발표했다. 이 리포트는 보안 커뮤니티와 전문가 패널의 협업을 통해 작성되었으며, 각 기술의 주요 특징과 영향을 설명한다.

이 리포트는 실무자들이 2025년에 주목할 만한 웹 보안 취약점과 공격 기법을 파악하는 데 도움이 된다.

웹 해킹보안 취약점HTTP/2XS-Leak
PZ악성코드·위협 · 기술 리포트 · 2025년 12월 12일Google Project Zero

안드로이드 ITW DNG 익스플로잇 분석

구글 보안팀은 2024년 7월부터 2025년 2월까지 VirusTotal에 업로드된 6개의 의심 이미지 파일을 분석하여 Quram 라이브러리 대상 DNG 파일 익스플로잇을 발견했다. 이 익스플로잇은 Android ITW를 타겟으로 한다.

이 연구는 Android 시스템에서 발생할 수 있는 잠재적 보안 위협을 실무자들에게 경각심을 주며, 관련 라이브러리의 취약점 점검 필요성을 강조한다.

AndroidDNG익스플로잇보안 분석
PortSwigger취약점·익스플로잇 · 기술 리포트 · 2025년 12월 10일PortSwigger Research

서로 다른 XML 파서로 인한 SAML 인증 우회 공격

SAML 인증 시스템에서 XML 파서 간의 불일치를 악용한 새로운 공격 기법을 제시한다. Ruby와 PHP SAML 생태계에서 XML 서명 검증을 우회하는 방법을 보인다.

SAML 인증 시스템의 XML 파서 간 불일치를 점검하고, 서명 검증 로직을 재검토해야 한다.

SAMLXML 파서인증 우회보안 취약점
PortSwigger시스템·하드웨어 · 기술 리포트 · 2025년 11월 11일PortSwigger Research

HTTP Anomaly Rank 알고리즘 소개

HTTP 응답의 이상성을 자동으로 분석하는 HTTP Anomaly Rank 알고리즘을 제안하고, Turbo Intruder와 Burp Suite에 통합하여 사용자 경험을 개선했다. Turbo Intruder에서 사용할 경우, 응답 집합을 분석하여 가장 이상적인 응답을 상위에 배치한다.

이 알고리즘은 대량의 HTTP 응답을 효율적으로 분석하여 보안 테스팅의 효율성을 높일 수 있다.

HTTP 분석Anomaly RankTurbo IntruderBurp Suite
PZ시스템·하드웨어 · 기술 리포트 · 2025년 11월 3일Google Project Zero

KASLR 우회 공격(Defeating KASLR)을 아무것도 하지 않음으로써

Linux 커널의 선형 매핑(linear mapping)을 분석하여 KASLR 우회 공격을 수행하는 방법을 제시한다. 정량 결과는 원문 참조다.

이 연구는 KASLR 보호 메커니즘의 취약점을 드러내어 시스템 보안 강화에 주의를 기울여야 한다는 점을 시사한다.

KASLRLinux 커널선형 매핑공격 기법
PZ시스템·하드웨어 · 기술 리포트 · 2025년 9월 26일Google Project Zero

포인터 누수(pointer leaks)와 포인터 기반 데이터 구조

2024년 Project Zero 팀은 Apple 장치의 메모리 손상 취약점 공격에 원격 ASLR 누수의 중요성을 논의했다. 원격 ASLR 누수를 찾는 첫 단계로 포인터 기반 데이터 구조에서의 포인터 누수를 분석했다.

이 연구는 Apple 장치의 메모리 손상 취약점 공격에서 원격 ASLR 누수의 역할을 이해하는 데 도움이 된다.

포인터 누수ASLR메모리 손상Project Zero
PortSwigger시스템·하드웨어 · 기술 리포트 · 2025년 9월 17일PortSwigger Research

WebSocket Turbo Intruder: WebSocket 보안 테스팅의 숨겨진 가치

Burp Suite 확장 도구인 WebSocket Turbo Intruder를 소개하고, WebSocket 애플리케이션의 자동화 테스팅이 어려운 이유와 이를 해결하는 방법을 설명한다. 도구는 Python 코드를 사용하여 WebSocket 메시지를 퍼징하고, 고유한 공격 표면을 탐색할 수 있다.

이 도구를 사용하면 WebSocket 애플리케이션의 보안 취약점을 효과적으로 탐지할 수 있으며, 특히 레이스 조건, SQL 인젝션 등의 문제를 발견하는 데 유용하다.

WebSocketTurbo IntruderBurp Suite보안 테스팅
PortSwigger네트워크·프로토콜 · 기술 리포트 · 2025년 9월 3일PortSwigger Research

쿠키 카오스: __Host 및 __Secure 쿠키 접두사 우회 방법

쿠키 접두사를 이용한 보안 메커니즘의 우회 방법을 분석하고, 브라우저와 서버 간 쿠키 인코딩 및 파싱의 불일치를 악용한 공격 기법을 제시한다. 실제 Django 및 ASP.NET과 같은 서버 측 프레임워크에서 발생할 수 있는 문제를 예시로 제시한다.

쿠키 접두사 보호 메커니즘의 한계를 인식하고, 서버 측에서 쿠키 파싱 로직을 검토하여 보안 취약점을 방지해야 한다.

쿠키 보안접두사 우회브라우저-서버 불일치HttpOnly 우회
PZ시스템·하드웨어 · 기술 리포트 · 2025년 8월 8일Google Project Zero

Chrome 렌더러 코드 실행에서 커널까지의 공격(MSG_OOB)

Chrome 렌더러에서 코드 실행을 커널까지 확장하는 공격 경로를 분석하고, MSG_OOB를 활용한 기술을 제시한다. 구체적인 취약점과 공격 단계를 설명한다.

이 연구는 웹 브라우저 취약점이 어떻게 운영 체제 커널 수준까지 확장될 수 있는지를 보여주어, 웹 보안 강화의 필요성을 강조한다.

ChromeMSG_OOB커널 공격렌더러 코드 실행
PZ취약점·익스플로잇 · 기술 리포트 · 2025년 5월 28일Google Project Zero

윈도우 레지스트리 모험 #8: hive 메모리 손상의 실용적 공격

윈도우 레지스트리의 hive 메모리 손상 취약점을 실용적으로 공격하는 방법을 분석했다. 공격 기법의 구체적인 적용 사례를 제시한다.

이 연구는 윈도우 시스템 관리자들이 hive 메모리 손상 취약점에 대한 보호 조치를 강화할 필요성을 시사한다.

윈도우 레지스트리hive 메모리취약점 분석exploitation
PZ시스템·하드웨어 · 기술 리포트 · 2025년 5월 23일Google Project Zero

윈도우 레지스트리 공격 표면 분석

윈도우 레지스트리의 공격 표면을 분석하여 보안 취약점을 파악했다. 구체적인 수치는 원문 참조.

이 결과로 실무에서는 레지스트리 보안 설정을 점검해 공격 표면을 줄여야 한다.

윈도우 레지스트리공격 표면 분석시스템 보안

본 페이지의 연구 요약은 공개된 초록을 AI가 한국어로 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 반드시 원문을 확인하십시오. 본문과 PDF는 제공하지 않으며, 모든 저작권은 각 저자와 발행처에 있습니다.