NEWS

뉴스·소식

오늘의 브리핑최근 24시간
1518 articlesUpdated 2시간 전
HIGH글로벌 · 정보보호 · 2026년 9월 2일The Hacker News

러시아 해커, 엑셀 악성코드 캠페인으로 체포

러시아인 Aktulaev는 2016년부터 2017년까지 프리랜서 플랫폼을 통해 악성코드가 포함된 엑셀 파일을 수만 명에게 발송한 혐의로 미국 법무부에 기소되었다. 악성코드는 TeamViewer와 DarkVNC를 통해 감염된 컴퓨터를 원격으로 조작할 수 있도록 했다.

HIGH북미 · 정보보호 · 2026년 9월 2일BleepingComputer

러시아인, 8만명에 악성코드 유포한 피싱 공격으로 미국 법원 기소

미국 연방 대배심은 러시아인 Aktulaev를 8만명의 프리랜서를 TVRAT 및 DarkVNC 악성코드로 감염시킨 피싱 공격에 연루된 혐의로 기소했습니다. 악성코드는 팀뷰어 및 VNC Viewer를 통해 감염된 시스템의 원격 제어를 허용했으며, 피해자들의 정보를 유출하여 사기 행위에 사용했습니다.

HIGH글로벌 · 정보보호 · 2026년 9월 2일theregister

러시아인들이 신호 지원으로 위장해 피싱 공격을 수행

러시아 해커들이 신호(Signal) 메신저의 고객 지원으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 무너뜨렸습니다. 또한 마케팅 회사가 '왜 당신의 정보를 보유하고 있습니까?'라는 질문을 제기하는 등 보안 관련 다양한 사건이 보도되고 있습니다.

CRITICAL글로벌 · 정보보호 · 2026년 9월 2일BleepingComputer

Sality 봇넷 인프라 국제 공동작전 통해 해체

국제적 법 집행 기관과 민간 파트너가 Sality 봇넷 인프라를 공동으로 해체하는 작업을 진행했다. Sality 봇넷은 20년 이상 활동하며 15,000대 이상의 장치에 악성코드를 감염시켰으며, 주요 악성코드로 EggJagger가 사용되었다.

HIGH글로벌 · 정보보호 · 2026년 9월 2일journaldunet

사이버공격: 품질 높은 데이터, 공격형 AI의 새로운 연료

최근 공공 및 민간 기관을 겨냥한 사이버공격 사례를 통해 데이터의 중요성이 재조명되고 있다. 품질 높은 데이터는 공격형 AI의 핵심 자산으로 작용하며, 공격자들이 이를 활용해 보다 정밀하고 효과적인 공격을 수행할 수 있게 되었다. 한편, AI는 보안 방어 측면에서도 새로운 도구로 활용되고 있으며, 방어자들이 공격을 예측하고 대응하는 데 있어 속도와 효율성을 높이는 역할을 하고 있다.

CRITICAL글로벌 · 정보보호 · 2026년 9월 2일The Hacker News

미국 법무부, Sality 봇넷 P2P 네트워크를 자체적으로 무력화

미국 법무부와 국제적 협력 기관들이 Sality 봇넷의 P2P 네트워크를 무력화하여 새로운 악성코드 배포를 차단했습니다. Sality는 2003년부터 활동하며 암호화폐 지갑 주소를 교체하는 EggJagger 클리퍼를 포함한 다양한 악성 활동을 수행했습니다.

HIGH글로벌 · 정보보호 · 2026년 9월 2일theregister

Arm 기업용 제품 출시 3년 후로 예상, 보안 관련 사건 및 공격 사례 보도

Broadcom 소프트웨어 담당자는 Arm 기업용 제품이 최소 3년 후에나 출시될 것이라고 밝혔습니다. 또한, 보안 관련 사건으로 인한 API 키 유출, SharePoint의 제로데이 공격, 러시아의 피싱 공격 등이 보도되었습니다.

HIGH글로벌 · 정보보호 · 2026년 9월 2일보안뉴스

케이사인, OCA에 ‘EV 충전기 해킹 시연’… 국제 보안 가이드 연계 논의

정보보안 전문기업 케이사인이 OCA 실무진에게 EV 충전 프로토콜 보안 퍼저를 시연하며, 국제 보안 가이드와의 연계를 논의했다. 시연에서는 충전 중인 상태에서 원격 코드 실행 취약점을 공개해 보안 위협을 실증했다.

HIGH글로벌 · 정보보호 · 2026년 9월 2일보안뉴스

테슬라 ‘사이버캡’ 자율주행, 해킹에 안전한가

자율주행차의 보안 문제와 해킹 위험에 대한 분석이 이루어졌다. 운전대 없는 차량이 시스템 해킹을 당하면 승객이 대응할 수 없는 상황이 발생할 수 있으며, 로보택시 플랫폼의 경우 대규모 차량이 동시에 통제 불능에 빠질 수 있다. 보안 설계와 정부의 제도 정비가 필요하다.

HIGH유럽 · 정보보호 · 2026년 9월 2일데일리시큐

그룹아이비, 신종 '윈드릴레이' 악성코드 발견...실시간 통화 중 원격 제어와 NFC 노린다

그룹아이비는 신종 NFC 중계형 악성코드 'WindRelay'를 발견했다. 이 악성코드는 감염된 기기의 NFC 기능을 악용해 피해자의 비접촉식 카드 데이터를 원격의 가짜 결제 단말기로 실시간 전송하도록 설계됐다. 사기범들은 은행 직원을 사칭해 피해자와 통화하며 악성 앱을 설치시킨 뒤, PIN을 통해 현금을 가로챘다.

HIGH글로벌 · 정보보호 · 2026년 9월 2일보안뉴스

오픈AI, 차기 모델 ‘아스트라’ 공격 역량 임계치 도달

오픈AI의 차세대 AI 모델 아스트라가 자율적으로 제로데이 취약점을 찾아 공격하는 수준에 도달했다. 안전 장치를 추가한 뒤 일반 공개를 계획 중이다.

HIGH유럽 · 정보보호 · 2026년 9월 2일digi

지자체, 현행 IT 보안 요구사항에 대응하지 못하고 있다

Digi Innlandet과 트롬스 지역의 소규모 지자체는 국가 차원의 협력과 구체적인 도구가 필요하다고 주장하며, IT 보안 강화를 위한 노력을 촉구하고 있다.

글로벌 · 정보보호 · 2026년 9월 2일theregister

테이프는 여전히 죽지 않았지만 2025년에 16엑사바이트의 출하량 감소

2025년 테이프의 출하량이 16엑사바이트 감소했지만, 테이프는 여전히 사용되고 있다. 기사에서는 다양한 보안 이슈와 AI 관련 소식이 포함되어 있다.

HIGH글로벌 · 정보보호 · 2026년 9월 1일theregister

경찰과 CrowdStrike, Sality 봇넷을 해킹망과 싱크홀로 유도해 무력화

경찰과 CrowdStrike는 Sality 봇넷을 해킹망을 오염시키고 싱크홀로 유도함으로써 무력화시켰습니다.

글로벌 · 정보보호 · 2026년 9월 1일theregister

Anthropic, 데이터 보관 제로 정책 약속… 고객은 확인 책임

Anthropic은 데이터 보관 제로 정책을 약속했으나, 고객이 이를 확인해야 한다고 밝혔습니다. 이는 합리적인 규정 준수 접근 방식을 통해 Fable의 매력도를 높일 수 있습니다.

CRITICAL글로벌 · 정보보호 · 2026년 9월 1일KrebsOnSecurity

FBI, 1억5천3백만 개 이상의 운전면허증 판매 서비스 조사

암호화폐 거래소인 뉴욕증권거래소(NYSE)가 새로운 디지털 자산 거래 플랫폼을 출시했다. 이 플랫폼은 기존의 블록체인 기반 거래 시스템을 대체하며, 보다 높은 처리 속도와 보안성을 제공한다.

CRITICAL글로벌 · 정보보호 · 2026년 9월 1일theregister

Artifactory 취약점 공격 증가, Microsoft SharePoint 제로데이 공격 등 보안 동향

Artifactory CVE가 AI 에이전트나 인간에 의해 공격되고 있으며, Microsoft SharePoint가 제로데이 공격을 받고 있는 등 다양한 보안 이슈가 보고되고 있다.

HIGH글로벌 · 정보보호 · 2026년 9월 1일BleepingComputer

해커들이 Faronics Deploy 관리 도구를 악용해 ScreenConnect 설치

피싱 행위자들이 Faronics Deploy 엔드포인트 관리 플랫폼을 악용하여 피해자 컴퓨터에 원격 관리 소프트웨어 ScreenConnect를 설치하고 있다. 7월 21일부터 8월 20일까지 Faronics 관련 유인물이 457개 이상의 엔드포인트에 도달했으며, 악성 링크를 통해 악의적인 다운로드 흐름을 유도하고 있다.

HIGH글로벌 · 정보보호 · 2026년 9월 1일theregister

해커가 METR의 API 키를 도난해 60만 달러 상당의 크레딧을 소진

AI 모델 테스트 기구 METR은 올해 초 발생한 두 건의 보안 사고를 공개했다. 그 중 하나는 해커가 API 키를 도난해 3주 동안 약 60만 달러 상당의 공개 모델 크레딧을 소모한 사건이다. METR은 이 공격을 조사하고 보안 인프라를 개선하는 등 대응 조치를 취했다.

글로벌 · 정보보호 · 2026년 9월 1일theregister

Firefox, iPhone 사용자가 웹사이트 광고 우회하며 자체 광고 수익 창출

Firefox는 iPhone 사용자가 웹사이트의 광고를 우회하면서 Firefox의 자체 광고를 통해 수익을 창출할 수 있도록 돕고 있다.

HIGH글로벌 · 정보보호 · 2026년 9월 1일BleepingComputer

Aesto Health, 950만 명 이상 환자 데이터 유출 사고 발생

Aesto Health는 최근 발견된 데이터 유출 사고로 950만 명 이상의 환자 정보가 노출되었으며, 이는 2025년 12월에 발생한 것으로 확인되었다. 피해자들에게 신분 도용 방지 및 신용 모니터링 서비스를 제공하고 있다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.