NEWS

뉴스·소식

오늘의 브리핑최근 24시간
2696 articlesUpdated 1일 전
HIGH글로벌 · 정보보호 · 4일 전The Hacker News

N0va Phishkit, 미국과 EU 기업을 표적으로 한 신종 인증 보안 위협

N0va Phishkit는 신뢰할 수 있는 서비스를 사칭하여 정당한 인증 흐름을 악용하는 피싱 공격으로, 미국과 유럽의 기업을 표적으로 삼고 있다. 공격 성공 시 공격자가 악성 소프트웨어 없이도 유효한 계정에 접근할 수 있으며, 이는 민감한 데이터 유출, 운영 중단, 금전적 손실 등의 위험을 초래한다. 공격은 Microsoft Teams, SharePoint, Google Drive 등 널리 사용되는 비즈니스 플랫폼을 사칭하여 사용자 인증을 유도하고, 토큰 교환 및 장치 등록을 통해 SSO 접근을 확보한다. 보안 팀은 위협 지능 조회, 행동 증거 수집, 탐지 범위 확대 등의 방법으로 N0va 위협을 줄일 수 있다.

HIGH유럽 · 정보보호 · 4일 전theregister

스페인, AI 지원 사이버 공격 첫 경험

스페인에서 AI를 활용한 첫 번째 사이버 공격이 발생했습니다. 보안 전문가들은 데이터 보호 모델에 대한 즉각적인 검토를 촉구하고 있습니다.

HIGH글로벌 · 정보보호 · 4일 전lemonde

AI 보안과 규제 논의, 투자 동향

AI 분야의 보안 및 규제 논의가 확산되며, 관련 투자 규모가 급증하고 있다. 대형 기술 기업들은 AI 개발을 지속하면서도 보안 강화를 위한 연구와 투자를 진행하고 있다.

HIGH글로벌 · 취약점 · 4일 전The Hacker News

구글, 픽셀 모뎀 보안 취약점 패치… 실제 악용 징후 발견

구글은 픽셀 모뎀의 권한 상승 취약점인 CVE-2026-58704가 실제 악용되고 있는 징후를 발견하고 이를 해결하기 위한 패치를 발표했습니다. 이 취약점은 CVSS 점수 8.0을 기록했으며, 사용자 상호작용 없이도 원격 권한 상승이 가능한 것으로 나타났습니다.

CVE-2025-48595 · CVE-2026-58704
CRITICAL글로벌 · 취약점 · 4일 전BleepingComputer

ConnectWise ScreenConnect 취약점(CVE-2026-84869)이 실제 공격에 악용되고 있어 CISA 경고

CISA는 ConnectWise ScreenConnect의 중요 취약점(CVE-2026-84869)이 실제 공격에 악용되고 있다고 경고하며, 해당 취약점은 권한 없이 파일 전송 및 실행이 가능하다고 밝혔습니다. 패치가 이루어진 ScreenConnect 26.6.5 이상 버전으로 업데이트를 권고하고 있습니다.

CVE-2024-1709 · CVE-2025-3935 · CVE-2026-3564 · CVE-2026-84869
HIGH글로벌 · 취약점 · 4일 전The Hacker News

Acronis cPanel 백업 플러그인 취약점 악용 공격 발생

Acronis는 cPanel 및 WHM 배포용 백업 플러그인에 존재하는 고심각도 보안 취약점(CVE-2026-87886)이 실제 악용되고 있다고 경고했다. 이 취약점은 파일 권한 설정의 취약성으로 인한 로컬 권한 상승 문제로, 특정 Linux 버전에서 낮은 권한을 가진 공격자가 권한을 확장하여 비인가 작업을 수행하거나 임의 코드를 실행할 수 있다. Acronis는 해당 취약점은 제한적이고 표적으로 이루어진 공격에서 악용되고 있으며, 사용자들에게 즉시 패치를 적용할 것을 권고하고 있다.

CVE-2026-87886
HIGH글로벌 · 정보보호 · 4일 전theregister

법무부, 사우스포트 희생자 파일 접근 사과

영국 법무부가 사우스포트 사건 희생자들의 파일을 법원 직원들이 무단으로 접근한 것에 대해 사과했다.

HIGH글로벌 · 정보보호 · 4일 전habr

당신의 지식 데이터베이스는 투명한 금고에 갇혀 있다

Notion과 Coda 등 클라우드 서비스가 러시아와 관련된 결제 정보를 이유로 작업 공간을 폐쇄하는 사례가 발생했으며, 사용자의 데이터가 외부 인공지능 모델에 제공되는 문제점이 드러났다. 사용자는 자신의 데이터를 자유롭게 열람하거나 이전할 수 없으며, 이는 보안 및 데이터 관리의 중요성을 강조한다.

아시아·태평양 · AI · 4일 전TechCrunch AI

아마존, 인도에서 힌디어 지원하는 Alexa+ 출시

아마존이 인도에서 힌디어를 지원하는 대화형 보조기 Alexa+를 출시했습니다. 새로운 보조기는 복잡한 다단계 작업을 처리할 수 있으며, 스마트 홈 기기와 인도 기반 서비스와 통합되었습니다.

HIGH글로벌 · 정보보호 · 4일 전theregister

Salesforce 전 세계 서비스 중단 사고 후 복구

Salesforce가 전 세계적인 서비스 중단 사고를 겪은 후 복구 작업을 진행 중이다.

글로벌 · AI · 4일 전AI타임스

넘즈AI, 정형 데이터 모델 '코실로' 탭아레나 세계 1위 차지

넘즈AI는 자체 개발한 정형 데이터 파운데이션 모델 '코실로'가 글로벌 데이터 AI 평가 플랫폼 '탭아레나'에서 종합, 분류, 회귀 엘로 평가에서 1위를 기록했다고 밝혔습니다. 코실로는 빅테크 모델들을 제치고 1위를 차지했으며, 높은 정확도와 예측 속도를 기반으로 기업 의사결정에 활용 가능하다고 설명했습니다.

HIGH글로벌 · 정보보호 · 4일 전theregister

BT 이메일 사용자, 요청되지 않은 비밀번호 재설정 PIN 공격

BT 이메일 사용자들이 요청되지 않은 비밀번호 재설정 PIN을 통해 피싱 공격을 당하고 있는 것으로 나타났습니다. 이는 보안 위협으로 심각한 문제가 될 수 있습니다.

글로벌 · 정보보호 · 4일 전BleepingComputer

Windows Server 2022, 다음 달 주류 지원 종료

Microsoft는 Windows Server 2022가 다음 달 주류 지원을 종료하고 확장 지원을 시작한다고 발표했다. 확장 지원은 2031년 10월까지 지속되며, 사용자는 Windows Server 2025로 업그레이드를 계획할 것을 권고받고 있다.

HIGH글로벌 · 취약점 · 4일 전zdnet

마이크로소프트, 윈도우 11 오디오 버그 및 보안 취약점 긴급 패치 발표

마이크로소프트는 윈도우 11에서 발생한 오디오 문제와 보안 취약점을 해결하기 위해 긴급 패치를 발표했다. 이 업데이트는 오디오 장치에서 발생하는 문제를 해결하고, CVE-2026-62721과 CVE-2026-85921이라는 보안 취약점을 보완한다. 또한, 원격 데스크톱 서비스와 Hyper-V 플랫폼의 버그도 수정된다.

CVE-2026-62721 · CVE-2026-85921
글로벌 · AI · 4일 전AI타임스

클로드 코드에 타사 모델 연결로 계정 정지 논란

앤트로픽의 클로드 코드에 타사 모델을 연결한 개발자가 계정 정지되자 논란이 일었다. 앤트로픽은 연결 자체를 금지하지 않는다고 해명했으며, 계정을 복구하고 사과했다. 개발자들은 저렴한 모델을 활용해 비용을 절감하려는 움직임이 확산되고 있다.

HIGH글로벌 · 취약점 · 4일 전보안뉴스

애플, iOS 27 보안 업데이트... 악성 이미지로 아이폰 노리는 취약점 등 126건 대거 수정

애플이 iOS 27, 아이패드OS 27, 맥OS 골든게이트 27 등 주요 운영체제에 200개 이상의 보안 취약점을 수정했다. 특히 악성 이미지로 아이폰을 침해할 수 있는 메모리 손상 취약점(CVE-2026-64752)이 포함되어 주목받고 있다. 기업은 이러한 취약점이 커널 등 핵심 영역에 해당하므로 신속한 업데이트가 필요하다.

CVE-2022-3437 · CVE-2026-64752
글로벌 · AI · 4일 전AI타임스

구글, '제미나이 노트북'에 맞춤형 학습 기능 추가

구글이 AI 학습 도구 '제미나이 노트북'에 실시간 음성 대화와 맞춤형 학습 기능을 추가했다. 사용자는 모바일 앱을 통해 100개 언어로 AI와 대화하고, 오디오 녹음 및 대화형 학습 개요 기능을 활용해 학습을 강화할 수 있다. 또한, 대학생을 위한 무료 이용 혜택도 확대된다.

HIGH글로벌 · 정보보호 · 4일 전theregister

러시아인들이 Signal 지원으로 위장해 피싱 공격 시도

러시아 해커들이 Signal 지원팀으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 무너뜨렸다. 또한, 마케팅 회사가 '당신의 정보를 왜 가지고 있나요?'라는 질문을 제기하는 등 보안 관련 다양한 이슈들이 보도되고 있다.

유럽 · 정책·규제 · 4일 전digi

EU, 13세 미만 소셜 미디어 사용 제한 정책 추진

EU 집행위원장 우르줄라 폰 데어 레이언은 13세 미만 아동의 소셜 미디어 사용을 제한하는 법안을 추진한다고 발표했습니다. 15세 미만 아동은 자체 계정을 개설할 수 없도록 하되, 부모나 보호자의 관리 하에 접근이 허용될 수 있습니다.

글로벌 · AI · 4일 전AI타임스

오픈AI, 챗GPT 대화 검토 프로젝트로 사생활 침해 논란

오픈AI가 챗GPT 사용자 대화를 외부 인력에게 검토하도록 한 프로젝트 릴리가 사생활 침해 논란을 일으키고 있다. 사용자 대화를 익명화해 리뷰어가 챗GPT 답변 품질을 평가하는 과정에서 개인정보 노출 가능성이 제기되며, 모델 개선을 위한 인간 피드백 기반 강화학습(RLHF) 과정의 일부로 운영되고 있다. 오픈AI는 데이터 활용 및 옵트아웃 방법을 안내하는 페이지를 변경했다.

북미 · AI · 4일 전AI타임스

메타, 자체 AI 칩 본격 배치...비용·전력 절감 속도

메타가 자체 설계한 AI 칩을 데이터센터에 본격 배치하며 AI 인프라 비용과 전력 소비를 절감하고 있다. 3세대 칩은 내년 상반기, 4세대 칩은 2027년 말까지 데이터센터에 공급될 예정이다. 메타는 외부 공급업체에 대한 의존도를 낮추고, 전력과 비용 대비 성능을 향상시키는 전략을 택했다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.