NEWS

뉴스·소식

오늘의 브리핑최근 24시간
1499 articlesUpdated 1일 전
HIGH글로벌 · 정보보호 · 2026년 9월 1일The Hacker News

연구소 METR, AI 크레딧 60만 달러 분 유출 사고 발생

연구소 METR은 2026년 3월과 5월에 각각 보안 사고를 겪어, API 키가 도난당하고 AI 크레딧 60만 달러 분이 소진되었다고 발표했다. 3월 사고에서는 연구원의 개인 EC2 인스턴스에 존재하던 API 키가 취약점으로 인해 노출되어 공격자에 의해 3주간 대량 소비되었다. 5월 사고에서는 공격자가 공개된 인프라를 체계적으로 탐색하며 취약점을 찾았고, 일부 민감한 데이터가 포함된 데이터베이스가 실수로 노출된 바 있다. METR은 보안 정책을 업데이트하고 모니터링을 강화하는 등의 조치를 취했다.

HIGH유럽 · 정보보호 · 2026년 9월 1일The Hacker News

러시아와 연계된 해커 그룹, AI 분석 방해하는 새로운 공격 기법 사용

러시아와 연계된 해커 그룹 UAC-0099가 AI 분석을 방해하기 위해 핵무기 제작 요청 문구를 악성 스크립트에 삽입하는 새로운 기법을 사용하고 있다는 보고가 나왔다. 이 기법은 AI의 안전 메커니즘을 트리거하여 정상적인 분석을 방해하는 것으로, 이 스크립트는 추가 악성코드를 다운로드하는 역할을 한다. 이는 과거에도 유사한 공격이 있었던 것으로, 공격자들이 AI 기반 보안 시스템을 우회하려는 시도로 보인다.

HIGH북미 · 정보보호 · 2026년 9월 1일보안뉴스

미 정부, 수도 공급망 인프라 방어 나선다... 텍사스서 ‘프로젝트 워터셰드 250’ 가동

미국 정부가 텍사스에서 민관 합동 방어 프로젝트 ‘프로젝트 워터셰드 250’을 출범시켜 수도 공급망을 사이버 공격으로부터 보호하고 있다. 이 프로그램은 AI 모델과 첨단 보안 솔루션을 활용해 인프라 복원력을 강화하는 것을 목표로, 정부 기관과 보안 기업들이 참여해 가상 모의 침투 테스트를 실시하고 중소 시설에 보안 지원을 제공한다.

HIGH글로벌 · 정보보호 · 2026년 9월 1일theregister

러시아인들이 신호 지원으로 위장한 피싱 공격 증가

러시아인들이 신호 앱(Signal)의 고객 지원으로 위장하여 피싱 공격을 수행하고 있다. 미국은 이란의 선전 사이트를 철수시켰으며, 마케팅 회사가 '왜 당신의 정보를 보유하고 있습니까?'라는 질문을 제기하는 등 보안 관련 다양한 사건이 보도되었다.

HIGH글로벌 · 정보보호 · 2026년 9월 1일데일리시큐

가트너, AI 보안 시장 급성장...2027년 6조 원 규모 전망

가트너는 인공지능 보안 시장이 급성장해 2027년에는 47억 8,300만 달러(약 6조 6천억 원) 규모에 이를 것이라고 전망했다. AI 시스템 보호와 새로운 취약점 대응, 고도화된 사이버 위협 방어가 기업의 시급한 과제로 떠오르면서 시장이 커지고 있다고 설명했다.

HIGH북미 · 정보보호 · 2026년 9월 1일보안뉴스

미국 CMMC 제도 평가 방식 문제와 AI 에이전트 기반 보안 검증 필요성

미국 국방부는 방산 협력업체 보안 인증 제도인 CMMC의 2단계 이행을 중단했으며, 이는 기존 인증 방식의 한계 때문으로 분석된다. AI 에이전트를 활용한 실시간 보안 검증 방식이 필요하다는 주장이 제기되고 있다.

아시아·태평양 · 정보보호 · 2026년 9월 1일digi

스웨덴 BankID가 우리 BankID보다 더 안전하다고 생각하는 이유

노르웨이의 Enso 기술이사 스노레 가르만은 스웨덴의 BankID 시스템이 노르웨이의 것보다 더 안전하다고 평가했다. 그는 두 나라의 BankID 솔루션을 비교 분석한 결과를 발표했다.

HIGH글로벌 · 정보보호 · 2026년 9월 1일SANS ISC

브라질 포르투갈어 이메일을 통한 Guildma (Astaroth) 악성코드 감염 사례

SANS ISC는 브라질 포르투갈어 이메일을 통해 Guildma (Astaroth) 악성코드가 감염된 사례를 분석했다. 이메일 링크는 브라질 IP 주소와 로컬 설정이 필요했으며, 악성코드는 Alternate Data Stream을 통해 설치되었다. 감염 시스템은 특정 도메인과 HTTPS 통신을 하며, 관련 인디케이터가 공개되었다.

HIGH글로벌 · 정보보호 · 2026년 8월 31일theregister

AI 도입은 광범위하지만 얕다

AI 도입이 다양한 분야에서 이루어지고 있지만, 깊이는 부족한 것으로 나타났다. 보안 분야에서는 러시아인들이 Signal 지원으로 위장한 피싱 공격이 발생했으며, 마이크로소프트의 패치가 온프레미스 SharePoint의 제로데이 공격을 막지 못했다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 31일데일리시큐

한국 포함 11개국 공동경보...북한 위장취업, IT 넘어 의료·영업까지 확산

북한 연계 인력이 IT 분야를 넘어 의료, 영업, 금융 등 다양한 분야에서 위장취업을 시도하는 사례가 확인되며, 11개국 정부가 공동경보를 발표했다. 이들은 가짜 신분증과 AI를 활용해 채용 절차를 통과하고, 회사 내부 시스템에 접근하는 방식으로 기업 보안을 위협하고 있다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 31일theregister

의료 분야 사이버 공격, 수만 명 환자 정보 유출

보안 기업 보스턴 사이언티픽과 메이슨이 각각 사이버 공격으로 인해 환자 데이터가 유출되었으며, 공격자는 5,520만 달러의 손해배상금을 요구하고 있다. 보스턴 사이언티픽은 공격으로 인해 심장 장치의 원격 모니터링 기능이 중단되었으며, 메이슨은 2억 8,400만 건의 환자 정보가 유출되었을 것으로 추정된다.

HIGH글로벌 · 정보보호 · 2026년 8월 31일BleepingComputer

Cronos 블록체인, Tectonic 공격 후 재개

Cronos 블록체인 네트워크는 Tectonic 암호화폐 대출 플랫폼에서 발생한 7400만 달러 규모의 가격 조작 공격으로 인해 중단되었으나, 공격 후 네트워크가 재개되었다. 공격자는 TONIC 토큰 가격을 100배로 인위적으로 상승시켜 대출한 뒤 실제 자산을 빌렸으며, 이 사건으로 인해 Tectonic의 전체 잠금 가치가 급격히 감소했다.

HIGH글로벌 · 정보보호 · 2026년 8월 31일SANS ISC

코딩 에이전트 트랩: '무료' LLM 엔드포인트가 적대자인 경우

인터넷에 노출된 추론 허니팟이 발견되어 '무료' LLM 백엔드로 사용되며, 코딩 에이전트가 파일 시스템 정보를 노출하는 보안 위협 사례가 보고되었다. 이는 악의적인 엔드포인트가 에이전트를 조작해 시스템에 피해를 줄 수 있음을 경고한다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 31일BleepingComputer

Microsoft, 새로운 TerminalFix 공격 기법 경고

Microsoft는 새로운 ClickFix 변종인 TerminalFix 공격이 발견되어, 피해자들이 악성 PowerShell 명령을 실행하도록 유도하는 방식으로 내부 네트워크에 역전달 터널을 생성하고 있다고 경고했다. 이 공격은 가짜 CAPTCHA 프롬프트를 통해 시작되며, 악성 DLL 파일을 다운로드하고 내부 시스템을 탐지하는 역전달 터널 모듈을 사용한다.

HIGH글로벌 · 정보보호 · 2026년 8월 31일theregister

공격이 PNG에 악성코드 숨기고 희생자 기계에 커스텀 리버스 터널 배포

미확인 공격자가 'TerminalFix'를 사용하여 사용자를 속여 PowerShell 명령을 실행하게 하여 리버스 터널을 통해 네트워크에 접근하도록 만든다. 이 공격은 다중 단계 공격 체인으로, 악성코드를 PNG 이미지에 숨기는 스테가노그래피 기법을 사용한다. 마이크로소프트는 PowerShell 및 Run 대화상자의 실행을 제한하고, ClickFix 전략을 교육하는 것을 권고한다.

HIGH글로벌 · 정보보호 · 2026년 8월 31일zdnet

OpenAI 경고: '고도화된 AI 스킵 공격'은 몇 달 안에 발생할 수 있다

OpenAI는 고도화된 AI 기반 사이버 공격이 몇 달 안에 대규모로 발생할 것이라고 경고했다. 전문가들은 기업들이 사이버 보안 기본 원칙을 강화하고 AI를 활용한 대응 전략을 마련해야 한다고 제안하고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 31일The Hacker News

북한과 연계된 위협 행위자들이 IT 외 부문으로 확장

북한과 연계된 위협 행위자들이 IT 외에도 의료 및 판매 부문에서 일자리를 얻기 위해 다양한 수단을 사용하고 있는 것이 확인되었다. 이들은 허위 신분증, VPN, 프록시 등을 이용해 진위를 판단하기 어려운 상황을 조성하고 있으며, 기업의 보안 대응이 필요하다.

HIGH글로벌 · 정보보호 · 2026년 8월 31일theregister

Broadcom, 오픈소스 Python 및 Java 라이브러리 보안 강화 약속

Broadcom은 오픈소스 Python 및 Java 라이브러리의 보안 강화를 약속했다. 이는 보안 위협에 대응하기 위한 조치로, 다양한 기술 기업들이 AI 공격에 대비해야 한다는 경고를 내놓고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 31일theregister

러시아인들이 신호 지원으로 위장해 피싱 공격 수행

러시아 해커들이 신호(Signal) 지원팀으로 위장하여 피싱 공격을 수행하고 있으며, 미 국토안보부는 이란의 선전 사이트를 무너뜨렸다. 마이크로소프트의 패치가 온프레미스 SharePoint의 제로데이 공격을 막지 못하고 있으며, 중국은 스마트폰 감시 도구를 업그레이드하고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 31일데일리시큐

클로드 로그인 세션 탈취로 사용량 무단 소진 피해 발생

클로드 사용자들의 PC에 정보탈취형 악성코드가 감염되어 로그인 세션을 훔쳐 계정을 무단으로 사용하는 공격이 발생했다. 공격자는 탈취한 세션을 이용해 피해자의 사용량을 소진했으며, 앤트로픽은 피해 계정을 조사하고 강제 로그아웃 조치를 진행했다. 사용자는 악성코드 제거와 주요 계정의 비밀번호 변경이 필요하다.

HIGH아시아·태평양 · 정보보호 · 2026년 8월 31일데일리시큐

중국계 해킹그룹 ‘파이어 앤트’, 시스코 라우터 장악해 정보수집 거점으로 악용중

중국계 사이버 스파이 조직 ‘파이어 앤트’가 시스코 라우터를 해킹해 내부 네트워크 통신을 수집하고 다른 시스템을 탐색하는 공격이 확인됐다. 공격자는 라우터에 악성코드를 설치하고 로그를 조작하며 흔적을 숨겼으며, 내부 통신을 외부로 전송하는 등 네트워크 정보를 확보했다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.