NEWS

뉴스·소식

오늘의 브리핑최근 24시간
3161 articlesUpdated 2시간 전
HIGH유럽 · 정보보호 · 2026년 7월 29일英 NCSC

네트워크 장비의 포렌식 관찰 가능성 확보 필요

영국 NCSC는 네트워크 장비의 포렌식 관찰 가능성에 대한 중요성을 강조하며, 침해 사고 발생 시 신뢰할 수 있는 조사 방법이 필요하다고 밝혔다. 이는 방어자들이 제품 내에서 제공되는 지원 기능을 활용해 조사할 수 있도록 장려하는 것을 목표로 한다.

HIGH북미 · 개인정보 · 2026년 7월 29일美 FTC

FTC 및 주 정부, Hims & Hers의 부적절한 개인정보 보호 및 구독 관리 행위에 대해 소송

미국 연방거래위원회(FTC)와 주 정부는 Hims & Hers가 소비자의 민감한 건강 정보를 제3자에게 공유하고, 부적절한 구독 관리 및 청구 방식으로 소비자를 속였다고 주장하며 소송을 제기했습니다. Hims & Hers는 사용자에게 의료 상담 후 처방약을 제공한다고 안내했지만, 사실은 소비자가 신청서를 제출하자마자 자동으로 구독을 시작하고 청구하는 것으로 드러났습니다. 또한, 구독 해지 절차를 어렵게 만들고, 개인정보 보호를 약속했음에도 불구하고 Meta, Snap 등 제3자에게 정보를 공유한 것으로 나타났습니다.

HIGH글로벌 · 취약점 · 2026년 7월 29일SANS ISC

Apple, 운영체제와 Safari에 187개 취약점 패치

Apple은 7월 29일 모든 운영체제와 Safari에 대한 업데이트를 발표하여 187개의 보안 취약점을 수정했습니다. 이 중 일부 취약점은 ZIP 아카이브를 통해 Gatekeeper를 우회하거나, 시스템 종료 및 권한 상승을 유발할 수 있는 문제가 포함됩니다. Apple은 이 업데이트가 iOS/macOS 27 출시를 위한 준비 차원이라고 설명했습니다.

CVE-2025-43325 · CVE-2026-20672 · CVE-2026-23918 · CVE-2026-28849 +39
HIGH글로벌 · 취약점 · 2026년 7월 29일日 JPCERT/CC

ISC BIND에 다수의 취약점 발견

JPCERT/CC 주간 보고서에 따르면 ISC BIND에 다수의 취약점이 발견되어 제품을 수정된 버전으로 업데이트하는 것을 권고하고 있습니다.

HIGH글로벌 · 취약점 · 2026년 7월 29일日 JPCERT/CC

Microsoft Edge에 여러 개의 취약점 발견

Microsoft Edge에 여러 개의 취약점이 발견되어 제품을 수정된 버전으로 업데이트하여 해결할 수 있습니다.

HIGH글로벌 · 취약점 · 2026년 7월 29일日 JPCERT/CC

Google Chrome에 여러 개의 취약점 발견

Google Chrome에 여러 개의 취약점이 발견되어 제품을 수정된 버전으로 업데이트하여 해결할 수 있습니다. 자세한 내용은 개발자가 제공하는 정보를 참조하십시오.

HIGH글로벌 · 취약점 · 2026년 7월 29일日 JPCERT/CC

Next.js 등 여러 제품에 다수의 취약점 발견

JPCERT/CC 주간 보고서에 따르면, Next.js, Google Chrome, Microsoft Edge, ISC BIND, Check Point, Atlassian, Mozilla, Elastic, Oracle 등의 제품에 다수의 취약점이 발견되어 패치가 권고되고 있다.

유럽 · 정보보호 · 2026년 7월 28일英 NCSC

사이버 공격 발생 시: 조직 회복 지원

영국 NCSC는 사이버 공격 피해를 입은 조직이 회복 과정을 위한 새로운 가이드라인을 발표했다. 이 가이드라인은 초기 대응, 회복 프로그램 구축, 장기 재건 단계를 포함하며, 조직이 효과적으로 대응하고 회복할 수 있도록 지원한다.

북미 · 정책·규제 · 2026년 7월 27일michaelgeist

캐나다 정부의 UN 사이버범죄 협약 서명에 대한 논의와 전문가의 우려

캐나다 정부가 UN 사이버범죄 협약에 서명한 결정이 여러 질문을 일으키고 있다. 이에 대해 Citizen Lab의 연구원인 Kate Robertson이 협약의 위험과 국제적 맥락을 논의한다.

HIGH북미 · 정보보호 · 2026년 7월 27일美 FTC

FTC, 티켓 구매 제한 우회한 엘리트 이벤트에 제재 조치

미국 FTC는 티켓 중개업체 엘리트 이벤트가 티켓 구매 제한을 우회해 대량으로 티켓을 구입하고 이차 시장에서 높은 가격에 재판매한 불법 행위를 적발해 30만 달러의 민사 벌금을 부과했다. 엘리트 이벤트는 가상 신용카드 계좌, IP 프록시 서비스, 다중 브라우징 기능 등을 사용해 보안 조치를 우회한 것으로 드러났으며, 이에 따라 향후 관련 불법 행위를 영구히 금지받는다.

글로벌 · 정책·규제 · 2026년 7월 23일michaelgeist

캐나다, UN 사이버범죄 협약 서명 결정

캐나다는 최근 UN 사이버범죄 협약에 서명했으며, 이 협약은 사이버범죄 대응을 넘어 국제 감시와 전자 증거 공유를 목표로 한다. 그러나 이 협약은 인권 단체들의 우려를 사고 있으며, 특정 국가들과의 협력 확대를 위한 것으로 보인다.

HIGH글로벌 · 정보보호 · 2026년 7월 23일英 NCSC

영국 NCSC, 러시아 주도의 제로클릭 피싱 공격 경고

영국 국가사이버보안센터(NCSC)와 국제 파트너들이 러시아 정부 지원을 받는 사이버 공격 그룹 LAUNDRY BEAR가 서방 기관을 대상으로 한 새로운 제로클릭 피싱 캠페인을 폭로했다. 공격자는 Zimbra Collaboration Suite(ZCS) 소프트웨어의 취약점을 악용하여 이메일 데이터를 비밀리에 수집하고, 피해 기관은 즉시 패치를 적용하고 네트워크 모니터링을 강화할 것을 권고받고 있다.

HIGH글로벌 · 정보보호 · 2026년 7월 22일英 NCSC

영국 NCSC, PQC 전환 워크숍 보고서 발표

영국 NCSC는 2025년 12월에 열린 PQC 전환 워크숍에서 기업과 정부가 협력해 양자컴퓨터에 대비해야 한다는 점을 강조했다. PQC 전환은 기술적 도전뿐만 아니라 전략적 중요성을 갖는다. 워크숍에서는 보드와의 협력, 공급망 준비, 투명성과 협력의 필요성 등을 주요 주제로 다루었다.

HIGH글로벌 · 정보보호 · 2026년 7월 22일KrebsOnSecurity

LG, 스마트 TV 앱에서 주거용 프록시 제거 결정

LG 전자는 스마트 TV 앱에서 주거용 프록시 기능을 제거하기로 결정했다. 보안 연구사가 LG와 삼성 스마트 TV 앱에 주거용 프록시 SDK가 포함된 것을 발견한 이후이다. LG는 개발자와 협력해 해당 기능을 제거하지 않은 앱은 중단할 계획이다.

CRITICAL글로벌 · 취약점 · 2026년 7월 21일jp

WordPress 취약점 대응 방법 공개 (CVE-2026-60137, CVE-2026-63030)

WordPress 6.9 이상 버전에서는 CVE-2026-60137과 CVE-2026-63030 취약점의 조합으로 원격 코드 실행이 발생할 수 있다. CISA의 KEV 카탈로그에 등재된 이 취약점은 악용 코드가 공개되어 확산 우려가 있다. 사용자는 자동 업데이트를 확인하거나 수동으로 최신 버전으로 업데이트하는 것을 권장받는다.

CVE-2026-60137 · CVE-2026-63030
글로벌 · 정책·규제 · 2026년 7월 21일michaelgeist

캐나다 법안 C-22, 미국의 반발 초래하며 보안 논란 확대

캐나다의 법안 C-22가 미국 기술 기반을 약화시키는 법으로 비판받으며 국제적 보안 논란을 일으키고 있다. 이 법안은 애플과 구글 등 미국 기업에 대한 비밀 요청을 가능하게 하여 미국 당국의 우려를 낳고 있다.

HIGH북미 · 정보보호 · 2026년 7월 20일美 FTC

암호화폐 플랫폼 Celsius Network, 사용자에게 보증되지 않은 대출로 인한 피해로 FTC와 1,650만 달러 합의

암호화폐 플랫폼 Celsius Network의 전 CEO Alexander Mashinsky와 공동 창립자들이 사용자에게 예금이 안전하다고 거짓으로 약속한 혐의로 미국 FTC와 1,650만 달러의 합의금을 지급하기로 했다. FTC는 Celsius가 사용자의 예금을 안전하게 보관한다고 주장했지만, 실제로는 보증되지 않은 대출을 통해 자금을 관리했고, 이로 인해 소비자들에게 피해를 입혔다고 주장했다.

유럽 · 정책·규제 · 2026년 7월 17일EDPB

EDPB, GDPR 적용을 위한 정보 공유 및 규제 협력 강화 촉구

유럽 데이터 보호 보드(EDPB)는 2026년 7월 16일과 17일 더블린에서 열린 고위급 회의에서 GDPR의 일관된 적용을 위해 규제 기관 간 정보 공유와 협력을 강화할 것을 촉구했다. EDPB는 유럽 집행위원회에 규제 협력 정보 공유를 위한 법적 근거 마련을 요청하며, 정보 공유를 통해 GDPR 집행의 효율성과 일관성을 높일 수 있다고 강조했다.

HIGH글로벌 · 개인정보 · 2026년 7월 17일globalprivacyassembly

캐나다 건강 연구소, 개인정보 보호 기술 개발로 2026년 개인정보 및 인권상 수상

캐나다 온타리오 주 오터베의 CHEO 연구소 산하 전자 건강 정보 연구실(EHIL)이 개인정보 보호 기술 개발로 2026년 개인정보 및 인권상을 수상한다. 이 상은 글로벌 개인정보 보호 협의체(GPA)와 Access Now가 공동 주최하며, 데이터 보호와 인권 분야에서의 뛰어난 리더십을 인정받은 사례이다.

글로벌 · 개인정보 · 2026년 7월 16일globalprivacyassembly

GPA 최신 뉴스레터 발표

글로벌 개인정보 보호 협의체인 GPA의 최신 뉴스레터가 발간되었다. 이번 호에는 의장의 소식, 이사회 구성원 소개, 개인정보 침해 관리에 대한 인터뷰, 신규 회원국 소개, 싱가포르의 디지털 신뢰 구축 사례, 48차 연례 회의 소식이 포함되어 있다.

CRITICAL글로벌 · 취약점 · 2026년 7월 14일KrebsOnSecurity

Microsoft, 570개 보안 취약점 패치 발표

Microsoft는 7월 보안 업데이트를 통해 Windows 운영체제 및 기타 소프트웨어에 포함된 570개의 보안 취약점을 수정했다. 이는 지난달 기록적인 패치 수량의 거의 세 배에 달하며, 인공지능(AI)이 취약점 발견에 기여했다고 밝혔다. 60개 이상의 취약점은 '심각'한 등급을 받았으며, 그 중 3개는 이미 악용되고 있는 제로데이 취약점이다.

CVE-2026-48561 · CVE-2026-50661 · CVE-2026-56155 · CVE-2026-56164

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.