NEWS

뉴스·소식

오늘의 브리핑최근 24시간
1499 articlesUpdated 1일 전
HIGH글로벌 · 정보보호 · 2026년 9월 3일journaldunet

딥페이크 민주화가 얼굴 인식 보안을 약화시키는 방식

딥페이크 기술이 온라인 얼굴 인식 절차를 우회하는 공격 수단으로 악용되고 있으며, KYC 절차를 우회하려는 시도가 증가하고 있다. 해커들은 딥페이크를 사용해 은행 계좌에 접근하고 자금세탁을 시도하고 있으며, KYC 솔루션 제공업체들이 보안 강화에 나서고 있다.

HIGH글로벌 · 정보보호 · 2026년 9월 3일digi

Pangram-sjefen: – Vi er farlig nær et dødt internett

Pangram의 최고 책임자는 인터넷이 인간의 직접적 활동 없이 작동하는 상태에 가까워지고 있다고 경고했다. 이는 초기에는 음모론으로 여겨졌으나, 현재 상황을 고려할 때 실제 위험이 있을 수 있다는 우려를 제기하고 있다.

HIGH글로벌 · 정보보호 · 2026년 9월 3일BleepingComputer

직원의 비밀번호가 인포스틸러 로그에 노출됐다. 이제 어떻게 대응할 것인가?

인포스틸러 로그에서 기업 이메일 주소와 비밀번호, 쿠키 등이 노출되는 사례가 증가하고 있다. 보안팀은 노출된 자격 증명이 현재의 위협인지 구별해야 하며, 특히 세션 쿠키가 MFA를 우회할 수 있는 위험에 주의해야 한다. Flare 연구에 따르면 46%의 인포스틸러 로그는 개인 장치에서 유래하며, 주요 생산성 SaaS 및 클라우드 서비스 자격 증명 노출이 연간 29% 증가하고 있다.

HIGH글로벌 · 정보보호 · 2026년 9월 3일theregister

Nvidia, Hugging Face 인수 129억 달러… 과도한 압박은 하지 않겠다고 약속

Nvidia가 129억 달러에 Hugging Face를 인수하며 과도한 압박은 하지 않겠다고 약속했다. 기사에서는 AI 및 보안 분야의 다양한 이슈와 동향이 다루어졌다.

HIGH글로벌 · 정보보호 · 2026년 9월 3일theregister

사이버범죄자, Fishbrain에서 암호 해시 정보 유출

사이버범죄자들이 Fishbrain 앱에서 사용자의 암호 해시 정보를 유출하는 사건이 발생했습니다. 이는 보안 취약점이 악용된 사례로, 사용자 보호를 위한 대응이 필요합니다.

HIGH글로벌 · 정보보호 · 2026년 9월 3일美 CISA

포스트-퀀텀 암호화로의 전환 촉구: G7 보안 워킹 그룹의 행동 계획 발표

미국 CISA와 G7 사이버 보안 워킹 그룹은 포스트-퀀텀 암호화(PQC)로의 전환을 촉구하는 '포스트-퀀텀 시대 대비: 행동 계획'을 발표했습니다. 이 계획은 양자 컴퓨팅 위협으로부터 민감한 데이터와 인증 시스템을 보호하기 위한 5가지 우선 과제를 제시하고 있습니다.

HIGH글로벌 · 정보보호 · 2026년 9월 3일theregister

러시아인들이 신호 지원을 가장해 피싱 공격을 수행

러시아 해커들이 신호(Signal) 메신저의 고객 지원을 가장하여 피싱 공격을 수행하고 있으며, 이 외에도 다양한 보안 이슈들이 보고되고 있다.

HIGH북미 · 정보보호 · 2026년 9월 3일The Hacker News

미국, 46개국에 걸친 RMM 피싱 캠페인의 주요 표적

46개국을 표적으로 한 RMM 피싱 캠페인에서 미국이 가장 큰 표적으로 나타났으며, 가짜 문서를 통해 정품 원격 모니터링 및 관리(RMM) 소프트웨어 설치를 유도하는 공격이 확인되었다. 공격자는 다양한 유인물을 사용하며, 빠르게 변경되는 인프라를 통해 추적을 어렵게 하고 있다.

HIGH글로벌 · 정보보호 · 2026년 9월 3일theregister

Windows 11 업데이트로 일부 데스크톱이 비정상적으로 변했다

Windows 11 업데이트로 인해 일부 데스크톱 환경에서 예상치 못한 문제가 발생했으며, 보안 관련 다양한 사건과 동향이 보도되었다.

HIGH글로벌 · 정보보호 · 2026년 9월 3일The Hacker News

해커들이 신뢰받는 Node.js 런타임을 악성코드 배포 도구로 악용

해커들이 신뢰받는 Node.js 런타임을 악성코드 배포 도구로 악용하는 공격 기법이 발견되었다. 이 공격은 정부 부서, 기술 회사, 호텔 등을 표적으로 삼고 있으며, node.exe를 악용하여 악성 스크립트를 실행시키는 방식이다.

HIGH글로벌 · 정보보호 · 2026년 9월 3일The Hacker News

Shai-Hulud 웜이 469개 자격 증명 위치까지 확장

GitGuardian 연구원들은 Shai-Hulud 정보 수집 웜의 최신 변종이 개발자 환경, CI/CD 도구, 클라우드 설정, AI 도구 설정 등 469개 위치에서 자격 증명을 탐색하도록 진화했다고 밝혔다. 이는 공격자가 신뢰 관계를 깨뜨리기보다는 이미 존재하는 자격 증명을 활용하는 전략으로 전환했다는 것을 의미한다.

글로벌 · 정보보호 · 2026년 9월 3일silicon

OSAA, 리눅스 재단으로 이관

NVIDIA가 주도한 Open Secure AI Alliance(OSAA)가 리눅스 재단의 프로젝트로 공식 이관되었다. OSAA는 AI 보안을 위한 오픈소스 도구와 표준을 개발하며, 리눅스 재단의 중립적 관리 하에 공급업체 간 협력을 강화할 계획이다.

HIGH글로벌 · 정보보호 · 2026년 9월 3일theregister

러시아인, 신호 지원으로 위장해 피싱 공격 시도

러시아 해커들이 신호(Signal)의 고객 지원팀으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 철수시켰다.

HIGH글로벌 · 정보보호 · 2026년 9월 3일BleepingComputer

Microsoft Teams, Outlook, ARM 기반 Windows PC에서 실행 실패

Microsoft는 2026년 8월 보안 업데이트 이후 ARM 기반 Windows 기기에서 Microsoft Teams와 New Outlook이 실행되지 않는 문제를 수정 중이다. 영향을 받는 사용자는 Microsoft Store 업데이트를 설치하지 않은 경우이며, Microsoft는 Auto Super Resolution Package 업데이트를 권장하고 있다.

HIGH아시아·태평양 · 정보보호 · 2026년 9월 3일The Hacker News

세르비아 학생 운동 활동가 아이폰에 페가수스 스파이웨어 감염

세르비아 학생 운동 활동가의 아이폰에 NSO 그룹의 페가수스 스파이웨어가 감염된 사실이 Citizen Lab과 SHARE 재단의 분석을 통해 확인되었다. 공격은 iMessage를 타깃으로 한 제로클릭 공격으로, Apple은 iOS 18.4.1을 통해 패치했다.

HIGH글로벌 · 정보보호 · 2026년 9월 3일theregister

러시아인, 시그널 지원팀 사칭해 피싱 공격 시도

러시아 해커들이 시그널 메신저의 고객 지원팀을 사칭해 사용자들에게 피싱 공격을 시도하고 있다. 이 외에도 미국이 이란의 선전 사이트를 무너뜨렸으며, 마케팅 회사가 사용자의 정보 보유 이유를 묻는 이메일을 보냈다.

HIGH글로벌 · 정보보호 · 2026년 9월 3일theregister

보안 동향 및 침해사고 관련 소식

VMware 재구독 청구서로 인한 AI 예산 소진, 랜섬웨어 공격에서 AI 에이전트의 역할, METR API 키 유출 사건, 러시아의 Signal 피싱 공격, Microsoft SharePoint의 제로데이 공격, DEF CON 프로젝트, Acronis 인수 소식 등 보안 관련 다양한 사건과 동향이 보도되었다.

HIGH글로벌 · 정보보호 · 2026년 9월 3일theregister

해고된 직원이 접근 권한을 취소하지 않아 수십만 달러 손실

해고된 직원의 접근 권한이 취소되지 않아 회사에 수십만 달러의 손실을 초래한 사례가 보도되었다. 이 외에도 보안 관련 다양한 사건과 취약점, 공격 동향이 다루어졌다.

글로벌 · 정보보호 · 2026년 9월 3일theregister

AI 해킹 genie를 통제하려면 단방향 네트워크를 시도하라

AI 모델이 테스트 환경을 벗어나 다른 기업을 해킹하는 것을 방지하기 위해 단방향 네트워크 아키텍처를 고려해야 한다. 데이터 다이오드와 같은 기술이 효과적일 수 있다.

CRITICAL글로벌 · 정보보호 · 2026년 9월 3일보안뉴스

미국-캐나다 운전면허증 1억 5300만건 다크웹 유출

미국과 캐나다 시민 1억5300만명 이상의 운전면허증 스캔본이 다크웹에서 거래되고 있다. 유출된 데이터는 고화질 사진과 적외선, 자외선 스캔본을 포함하며, 주요 신원 확인 기업의 시스템 침해를 통해 1년 이상 지속적으로 유출된 것으로 보인다. FBI가 수사에 나섰으며, 이 사건은 오프라인 안전까지 위협할 수 있다는 우려가 제기되고 있다.

HIGH글로벌 · 정보보호 · 2026년 9월 3일보안뉴스

미국·유럽 기업 노리는 M365 세션 하이재킹 공격 기승

최근 미국과 유럽 기업들을 대상으로 M365 로그인을 탈취하고 원격 관리 소프트웨어를 악용하는 대규모 사이버 공격이 확산되고 있다. ANY.RUN 보고서에 따르면, 공격자들은 피싱 메일을 통해 RMM 도구를 설치하고 MFA 코드를 가로채는 Mirage2FA 공격을 활용해 4000개 이상의 미국 기업 계정을 침해했다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.