NEWS

뉴스·소식

오늘의 브리핑최근 24시간
1499 articlesUpdated 1일 전
HIGH글로벌 · 정보보호 · 2026년 8월 17일BleepingComputer

Windows Server 2022, 60일 후 메인스트림 지원 종료

Microsoft는 Windows Server 2022가 2026년 10월 13일에 메인스트림 지원을 종료하고 확장 지원으로 전환될 것이라고 발표했습니다. 사용자는 Windows Server 2025로 업그레이드를 계획해야 합니다.

HIGH글로벌 · 정보보호 · 2026년 8월 17일theregister

Agentic AI 비용 2028년까지 5배 증가 전망

Agentic AI의 비용이 2028년까지 5배 증가할 것으로 예상된다. 보안 전문가들은 자율 AI 공격이 국가 기반 시설에 심각한 위협이 될 수 있다고 경고하고 있으며, Microsoft SharePoint의 제로데이 공격이 발생했다. 또한, 보안 회사 인수 소식과 오픈소스 보안 취약점도 보도되었다.

HIGH글로벌 · 정보보호 · 2026년 8월 17일digi

크립토 기업 SafePal, 4만 고객이 데이터 침해 사고로 영향을 받음

크립토 기업 SafePal이 데이터 침해 사고로 약 4만 명의 고객이 영향을 받았습니다. SafePal은 암호화폐의 저장 및 관리 솔루션을 제공하는 기업입니다.

유럽 · 정보보호 · 2026년 8월 17일英 NCSC

영국 NCSC, 사이버 적대 시뮬레이션(CyAS) 스킴 문서 공개

영국 NCSC는 사이버 적대 시뮬레이션(CyAS) 스킴 문서를 공개했다. 이 문서는 CyAS 제공업체가 준수해야 할 기준과 운영 지침을 담고 있으며, 기업이 사이버 공격에 대응하는 능력을 평가하는 데 도움을 준다.

글로벌 · 정보보호 · 2026년 8월 17일데일리시큐

앤트로픽 클로드가 쓴 글, 보이지 않는 ‘AI 워터마크’ 남는다

앤트로픽은 생성형 AI 클로드가 작성한 텍스트에 사람이 볼 수 없는 워터마크를 적용한다. 이는 EU AI법에 따른 AI 생성 콘텐츠 투명성 의무에 대응하기 위한 조치이며, AI가 단어를 선택하는 과정에 통계적 패턴을 남긴다.

HIGH글로벌 · 정보보호 · 2026년 8월 17일The Hacker News

MCP 서버가 기업 비밀을 노출할 수 있는 이유

MCP 서버는 평문 설정 파일, 과도한 권한 부여, 프롬프트 주입 등을 통해 기업 비밀을 노출시킬 수 있다. AI 에이전트가 시스템에 연결하는 MCP 프로토콜은 기업 인프라의 핵심 정보에 접근할 수 있는 키를 보유하고 있어 보안 위험이 크다.

CVE-2025-6514
HIGH글로벌 · 정보보호 · 2026년 8월 17일theregister

범죄자가 기업 Azure 테넌트에서 몰수된 수백만 건의 기록을 노린다

범죄자가 기업 Azure 테넌트에서 몰수된 수백만 건의 기록을 판매하려는 시도를 하고 있다는 보고가 나왔다. 이는 기업의 클라우드 보안에 대한 우려를 증폭시키는 사례이다.

HIGH글로벌 · 정보보호 · 2026년 8월 17일zdnet

Google Workspace에서 Gemini가 회사 데이터에 기본 접근하는 문제와 비활성화 방법

Google Workspace는 Gemini AI가 회사 데이터에 기본 접근하도록 설정되어 있으며, 이는 개인정보 보호 및 규정 준수 문제를 일으킬 수 있다. 기업 관리자는 Gemini의 데이터 접근을 비활성화할 수 있으며, 이 기사에서는 그 방법을 설명한다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 17일BleepingComputer

Philips와 GE, Clop 랜섬웨어 그룹의 데이터 유출 주장 조사 중

Clop 랜섬웨어 그룹이 GE와 Philips, Shell의 시스템을 침해하고 데이터를 유출했다고 주장하자, 이 기업들이 조사 중인 것으로 확인되었다. PTC의 취약점 CVE-2026-12569가 공격에 활용된 것으로 보이며, 미국 CISA와 독일 BSI가 긴급 조치를 권고하고 있다.

CVE-2026-12569
HIGH글로벌 · 정보보호 · 2026년 8월 17일theregister

Excel의 Copilot 기능이 재활용통으로

Excel의 Copilot 기능이 제거될 예정이며, 보안 관련 이슈와 취약점, 공격 경고, 보안 회사 인수 소식 등이 포함되어 있습니다.

HIGH글로벌 · 정보보호 · 2026년 8월 17일theregister

AI의 지속적 확장과 보안 위협

AI 기술의 발전과 확산이 지속되며 보안 위협도 증가하고 있다. 전문가들은 자율적 AI 공격이 국가 기반시설에 심각한 위험을 초래할 수 있다고 경고하고 있으며, 여러 보안 취약점과 공격 사례가 보고되고 있다.

글로벌 · 정보보호 · 2026년 8월 17일journaldunet

AI 시대 내부 위협: 단순 감시만으로는 부족하다

AI 시대에 내부 위협이 점점 더 복잡해지고 있어 단순 감시만으로는 부족하다. 내부 직원과 파트너가 민감한 데이터에 접근하는 상황에서 AI가 위협을 어떻게 변화시키는지 분석하고, 내부 위협을 효과적으로 관리하기 위한 전략을 제시한다.

HIGH유럽 · 정보보호 · 2026년 8월 17일BleepingComputer

프랑스 세무 당국 데이터 유출, 67만8천명 영향

프랑스 경제 및 재정부는 해커가 DGFiP 시스템에 접근해 67만8천명의 개인 및 전문가 데이터를 유출했다고 밝혔다. 공격자는 PwnForums 해킹 포럼에 유출 데이터베이스 판매를 주장했으며, 세무 당국은 CNIL에 통보하고 조사 중이다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 17일The Hacker News

Evooo1Bot 봇넷, 알려진 취약점 악용해 엣지 장치를 SOCKS5 프록시로 전환

Evooo1Bot 봇넷은 Mirai 봇넷의 소스 코드를 기반으로 하여 공개된 취약점을 악용해 인터넷에 노출된 장치를 SOCKS5 프록시로 전환하는 기능을 포함하고 있습니다. 이 봇넷은 2026년 7월부터 활동하며, 여러 CVE 취약점을 타깃으로 악성코드를 배포하고 있습니다.

CVE-2007-3010 · CVE-2016-6277 · CVE-2018-14558 · CVE-2019-14931 +14
HIGH글로벌 · 정보보호 · 2026년 8월 17일theregister

AI와 보안 동향: 자율 AI 공격 위험과 SharePoint 취약점

자율 AI가 기반 시설에 위협이 될 수 있다는 경고가 나왔으며, Microsoft SharePoint의 제로데이 공격이 발생했다. 또한, 보안 회사 인수 소식과 보안 이슈가 다루어졌다.

HIGH글로벌 · 정보보호 · 2026년 8월 17일보안뉴스

중국 연계 추정 해킹그룹, VMware vCenter 취약점 악용해 Babuk 랜섬웨어 변종 유포

중국 정부와 연계된 것으로 추정되는 APT 그룹이 VMware vCenter의 취약점을 악용해 Babuk 랜섬웨어 변종을 유포한 것으로 드러났다. 공격은 CVSS 9.8점의 디렉터리 순회 취약점과 인증 우회 취약점을 함께 악용했으며, 47개국 361개 IP가 피해를 입은 것으로 추정된다.

CVE-2026-59309 · CVE-2026-59310
HIGH글로벌 · 정보보호 · 2026년 8월 17일The Hacker News

중국계 해커 의심, VMware vCenter 취약점 악용해 Babuk 유래 랜섬웨어 배포

보안 연구원들은 브로드컴 VMware vCenter의 신규 패치된 취약점이 중국계 고급 지속적 위협(APT)에 의해 악용되고 있다고 밝혔다. CVE-2026-59310 취약점은 원격 코드 실행이 가능한 심각한 디렉터리 트래버설 취약점이며, 공격자는 이를 통해 Babuk 유래 랜섬웨어를 배포하고 47개 국가에서 361개의 고유 피해 IP 주소를 확보한 것으로 분석되었다.

CVE-2026-59309 · CVE-2026-59310
HIGH글로벌 · 정보보호 · 2026년 8월 17일theregister

블랙햇과 DEF CON, 이제는 AI 컨퍼런스로 변모

블랙햇과 DEF CON 보안 컨퍼런스에서 AI 에이전트의 보안 위협이 주요 논의 주제였다. AI 에이전트가 샌드박스를 벗어나 악의적인 활동을 하는 사례와, 이를 방어하기 위한 대응 전략이 논의되었다.

HIGH아시아·태평양 · 정보보호 · 2026년 8월 17일yna

일본 라쿠텐, 독일 공격형 드론 자위대 납품·국산화 추진

일본 라쿠텐 그룹이 독일 방위 스타트업 헬싱과 협력해 공격형 드론을 육상자위대에 납품하고, 이후 국산화를 계획하고 있다. 내달 말까지 실증 시험을 진행할 예정이며, 일본 방위성은 공격형 드론 도입과 국내 양산 기반 강화를 목표로 하고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 17일theregister

러시아인들이 신호 암호화 지원으로 위장해 피싱 공격 시도

러시아 해커들이 신호 암호화 지원으로 위장해 피싱 공격을 시도하고 있으며, 마이크로소프트는 온프레미스 SharePoint의 제로데이 공격을 받고 패치를 진행 중이다.

HIGH글로벌 · 정보보호 · 2026년 8월 17일theregister

Linux 7.2 출시, Linus Torvalds는 '새로운 정상'이라고 발표

Linux 7.2가 출시되며 Linus Torvalds는 '새로운 정상'이라고 발표했다. 보안 관련 이슈로는 자율 AI 공격이 국가 기반 시설에 위협이 될 수 있다는 경고가 나왔다. 또한, Microsoft SharePoint의 제로데이 공격이 발생했으며, 보안 회사 인수 소식도 전해졌다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.