NEWS

뉴스·소식

오늘의 브리핑최근 24시간
2728 articlesUpdated 5시간 전
HIGH글로벌 · 정보보호 · 2026년 8월 11일데일리시큐

북한 해킹조직 김수키, AI 공격 체계 본격화

북한 연계 해킹조직 김수키가 생성형 AI를 활용한 공격 역량을 확장하고 있는 정황이 확인됐다. 로컬 대형언어모델(LLM)과 검색증강생성(RAG), AI 에이전트 개발 환경을 구축하며 공격 활동에 AI 기술을 적용하고 있다.

글로벌 · 정보보호 · 2026년 8월 11일theregister

Signal, 실제 대화 상대 확인을 위한 보안 강화

Signal이 실제 대화 상대를 확인하기 위한 추가 보안 기능을 도입했다. 이 기능은 사용자가 올바른 사람과 대화하고 있는지 보장하기 위해 설계되었다.

CRITICAL글로벌 · 취약점 · 2026년 8월 11일theregister

마이크로소프트 패치 투데이에서 421개 취약점 발견, 러시아인들 공격 시작

마이크로소프트가 이번 달 패치 투데이에서 421개의 취약점을 수정했으며, 러시아 해커들이 이미 그 중 하나를 공격했다. 또한, 온프레미스 SharePoint의 취약점이 제로데이 공격을 받고 있는 것으로 나타났다.

CRITICAL글로벌 · 취약점 · 2026년 8월 11일KrebsOnSecurity

Microsoft, 400개 보안 취약점 패치 발표

Microsoft는 이번 달 398개의 보안 취약점을 수정하는 업데이트를 발표했습니다. 이 중 하나는 이미 악용되고 있는 제로데이 취약점입니다. Microsoft는 최근 AI의 도움으로 취약점 발견이 늘어나면서 패치 빈도가 높아지고 있다고 밝혔습니다.

CVE-2026-62832 · CVE-2026-68820 · CVE-2026-72971
CRITICAL글로벌 · 정보보호 · 2026년 8월 11일BleepingComputer

러시아 해커 그룹 Sandworm, IT 전문가를 겨냥한 WireGuard VPN 클라이언트 악성화 공격

러시아 해커 그룹 Sandworm은 IT 전문가를 겨냥해 가짜 채용 제안을 통해 악성화된 WireGuard VPN 클라이언트를 배포하는 사회공학 공격을 수행하고 있다. 공격자는 희생자의 이력서를 분석한 후 가상 회사 및 채용 담당자로 위장해 연락을 시도하며, Zoom 화상 인터뷰 중 테스트 과제를 수행하도록 유도한다. 악성화된 클라이언트는 PowerShell 코드를 실행해 추가 악성코드를 다운로드하고, 기업 자원 접근을 제한하는 보안 조치를 권고한다.

유럽 · 정보보호 · 2026년 8월 11일yonhap

젤렌스키, 러시아가 북한산 탄도미사일로 우크라이나 공격 주장

젤렌스키 대통령은 러시아가 북한산 탄도미사일을 동원해 우크라이나를 공격했다고 주장하며, 이는 확전을 준비하고 있음을 보여준다고 밝혔다.

CRITICAL글로벌 · 취약점 · 2026년 8월 11일The Hacker News

마이크로소프트, 398개 보안 취약점 패치 발표

마이크로소프트는 398개의 보안 취약점을 수정하는 월간 보안 업데이트를 발표했습니다. 그 중 CVE-2026-68820은 현재 공격에 사용되고 있는 제로데이 취약점입니다. 또한, 인증 없이 원격 코드 실행이 가능한 4개의 심각한 취약점과 SharePoint 체인의 후속 패치가 포함되어 있습니다.

CVE-2026-55040 · CVE-2026-59124 · CVE-2026-62815 · CVE-2026-62878 +3
HIGH북미 · 정보보호 · 2026년 8월 11일yna

미국, 대이란 봉쇄위반 선박에 헬기 미사일로 무력화

미국은 대이란 해상봉쇄를 위반하려던 파나마 선적 선박에 헬리콥터 미사일을 발사해 무력화시켰다. 선원 17명은 전원 무사한 것으로 확인됐다.

CRITICAL글로벌 · 취약점 · 2026년 8월 11일BleepingComputer

시스코, ASA 및 FTD VPN 취약점 경고

시스코는 보안 방화벽 ASA와 FTD 소프트웨어에 존재하는 고심각도 디니얼-오브-서비스 취약점이 원격으로 장치를 중단시키는 공격에 악용되고 있다고 경고했다. CVE-2026-20349로 추적되는 이 취약점은 HTTP 요청 처리 시 오류 확인이 부족한 것으로 인해 발생하며, 공격자는 영향을 받는 장치에 특수 제작된 HTTP 요청을 보내 장치를 재시작시켜 서비스 거부 상태를 유발할 수 있다. 시스코는 영향을 받는 버전에 대한 핫픽스를 발표하고, 즉시 업그레이드를 권고하고 있다.

CVE-2026-20349
HIGH글로벌 · 정보보호 · 2026년 8월 11일The Hacker News

Kimwolf v7 Android 봇넷, HTTP/2 DDoS 트래픽을 정상적인 브라우징처럼 보이게 만든다

사이버보안 연구원들이 Kimwolf/AISURU Android 및 IoT 봇넷의 새로운 버전을 발견했다. 이 버전은 HTTP/2 기반의 DDoS 공격을 통해 정상적인 브라우징 트래픽처럼 보이게 만들고, C2 인프라를 더 안정적으로 운영할 수 있도록 개선되었다. Palo Alto Networks Unit 42는 이 봇넷이 Android TV 박스와 Linux IoT 장치를 표적으로 삼으며, DDoS 공격 및 중계기로 악용되고 있다고 밝혔다.

HIGH글로벌 · 취약점 · 2026년 8월 11일The Hacker News

Zoom 주석 기능 취약점, 회의 참가자 클라이언트 해킹 가능

Zoom의 주석 도구에 존재하는 취약점으로 인해 회의 참가자가 다른 참가자의 클라이언트를 해킹할 수 있었다. 이 취약점은 6월과 7월에 패치가 배포되었으며, 현재까지 악용 보고는 없으나, 보안 연구사가 AI 모델을 활용해 하루 만에 악용 방법을 개발했다. Zoom은 이 취약점을 CVE-2026-53413, CVE-2026-53414, CVE-2026-53415로 분류하고 있으며, CVSS 점수는 각각 8.3, 6.5, 8.3이다.

CVE-2026-53413 · CVE-2026-53414 · CVE-2026-53415
HIGH유럽 · 정보보호 · 2026년 8월 11일The Hacker News

러시아 해킹 그룹, 가짜 채용 인터뷰를 통해 악성 VPN 배포

러시아 GRU와 연계된 해킹 그룹이 우크라이나 IT 전문가를 대상으로 가짜 채용 인터뷰를 통해 악성 WireGuard 기반 VPN을 설치하는 사회공학 공격을 수행하고 있다. 악성 VPN은 사용자 모르게 임의 명령을 실행할 수 있으며, 이는 국가 기반시설 보안에 직접적인 위협이 될 수 있다.

HIGH북미 · 정보보호 · 2026년 8월 11일BleepingComputer

델타 항공, DEF CON 참석자 탑승 비행기서 Wi-Fi 해킹 사건 조사 중

델타 항공은 라스베이거스에서 애틀랜타로 향하는 비행 중 승객들이 DEF CON 해커 컨퍼런스에 참석한 후 Wi-Fi 해킹 공격을 시도한 사건을 조사하고 있습니다. 공격자는 승객들을 속여 Wi-Fi 연결을 끊고, 사기 네트워크를 생성한 것으로 보입니다.

HIGH북미 · 정보보호 · 2026년 8월 11일yonhap

FBI, '연방정부기관 위장취업' 북한 원격 IT 근로자 적발

FBI는 미국 연방정부 기관에서 북한 국적자가 원격 근무를 빌미로 위장취업한 사례가 적발되었다고 밝혔습니다. 이는 북한 IT 인력이 미국 정부 기관에 침투한 것으로, 보안 위협으로 주목받고 있습니다.

HIGH글로벌 · 취약점 · 2026년 8월 11일BleepingComputer

마이크로소프트 2026년 8월 패치 투데이, 400개 취약점 수정

마이크로소프트는 2026년 8월 패치 투데이를 통해 400개의 보안 취약점을 수정했다. 이 중 3개는 제로데이 취약점으로, 하나는 실제 공격에서 악용되고 있으며 다른 두 개는 공개된 상태였다. 패치된 취약점 중에는 권한 상승, 원격 코드 실행, 정보 유출 등이 포함된다. 보안 연구소 Check Point는 북한 해커 그룹 라자루스가 하나의 제로데이를 악용해 새로운 루트킷을 배포했다고 밝혔다.

CVE-2026-62832 · CVE-2026-68820 · CVE-2026-72971
HIGH글로벌 · 취약점 · 2026년 8월 11일BleepingComputer

Windows 11 KB5121003 & KB5120240 누적 업데이트 발표

Microsoft는 Windows 11의 KB5121003 및 KB5120240 누적 업데이트를 발표하여 보안 취약점 400개를 수정하고 다양한 기능 개선을 제공했습니다. 이번 업데이트는 2026년 8월 패치 투데이로, 사용자는 설정에서 업데이트를 확인하거나 Microsoft Update 카탈로그에서 수동으로 설치할 수 있습니다.

HIGH아시아·태평양 · 정보보호 · 2026년 8월 11일yna

선박 공격 수위 높이는 후티…'호르무즈 우회' 홍해 항로 위태

예멘의 후티 반군이 바브엘만데브 해협에서 이집트 화물선을 공격해 6명이 사망하고 10명이 다쳤다. 이는 이란 전쟁 발발 이후 후티의 상선 공격으로 인한 첫 인명 피해이다. 후티의 공격은 사우디아라비아의 석유 시설과 홍해 내 사우디 선박을 겨냥한 것으로, 세계 최대 산유국 사우디의 대체 원유 수송로인 홍해와 바브엘만데브 해협에 실질적인 위협이 가해지고 있다.

HIGH글로벌 · 취약점 · 2026년 8월 11일The Hacker News

연구자, AI 지원 SharePoint 공격 체인 공개

보안 연구자들이 AI를 활용해 Microsoft SharePoint 서버에 무단 접근할 수 있는 취약점을 발견했습니다. 이 취약점은 SharePoint Server의 여러 버전에 영향을 주며, 공격자는 인증 없이 원격 코드 실행이 가능합니다. Microsoft는 7월 업데이트로 이 취약점을 해결했으나, SharePoint Server 2016 및 2019는 지원 종료일이 지난 상태입니다.

CVE-2026-55040 · CVE-2026-63520
HIGH글로벌 · 정보보호 · 2026년 8월 11일The Hacker News

DeadLock 랜섬웨어, Polygon 스마트 계약 활용해 협박 인프라 방해 어렵게 만든다

랜섬웨어 그룹 DeadLock이 분산 인프라를 활용해 피해자와의 통신 및 데이터 유출 작업을 수행하고 있다고 Microsoft 보안팀이 밝혔다. 이 그룹은 블록체인 기반 서비스와 Session 메신저를 결합해 협박 과정에서 사용하는 자원을 저장하고 전달하며, Polygon 스마트 계약을 통해 프록시 서버 주소를 회전시켜 인프라의 회복력을 높이고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 11일theregister

DEF CON 해커가 델타 항공 인-플라이트 와이파이 해킹 시도 의심

DEF CON 해커 프로젝트가 미국 항공사 델타의 인-플라이트 와이파이 시스템을 해킹하려는 시도가 의심되었다. 이 외에도 러시아 해커의 피싱 공격, 마이크로소프트 SharePoint의 제로데이 공격, 중국의 스마트폰 감시 도구 업그레이드 등 다양한 보안 이슈가 보도되었다.

HIGH글로벌 · 정보보호 · 2026년 8월 11일theregister

인텔, 주식 판매 규모 확대… 보안 취약점과 공격 사례 다각적 보도

인텔이 주식 판매 규모를 200억 달러로 확대한 가운데, 보안 분야에서는 러시아인의 피싱 공격, 마이크로소프트 SharePoint의 제로데이 공격, 중국의 스마트폰 감시 도구 강화 등 다양한 보안 이슈가 보도되었다. 또한, 오픈소스 보안 취약점과 악성코드 월드의 랜섬웨어 동향도 다루어졌다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.