NEWS

뉴스·소식

오늘의 브리핑최근 24시간
1771 articlesUpdated 1일 전
HIGH아시아·태평양 · 정보보호 · 2026년 8월 21일digi

Norsk Tipping과 ID-Porten이 DDoS 공격으로 인해 마비된 사건 분석

미국의 30개 물 공급 시설이 이란과 관련된 사이버 공격을 받았으며, 노르웨이에서도 Norsk Tipping과 Digitaliseringsdirektoratet가 DDoS 공격을 받았다. 특히 Digitaliseringsdirektoratet의 ID-Porten과 마스크인포트가 마비되어 공공 서비스에 영향을 미쳤고, 민감한 개인 정보가 블랙넷에 노출되었다. NSM은 공격이 기술적으로 단순하다고 평가했지만, 공공 서비스의 중단이 심각한 결과를 초래할 수 있음을 강조했다.

북미 · 정보보호 · 2026년 8월 21일yna

트럼프, 북한과 대화 재개 추진…비핵화 목표 유지 여부 주목

트럼프 대통령이 북한과의 대화 재개를 추진하면서 북한 핵 문제에 대한 미국의 입장을 둘러싼 우려가 제기되고 있다. 한국 정부는 미국과의 긴밀한 공조를 통해 비핵화 목표를 지키는 동시에 북핵 위협에 대응할 방침이다.

글로벌 · 정보보호 · 2026년 8월 21일SANS ISC

MFA 구현에서 누가 놓친가? PowerShell + Graph + Entra 스크립트 활용

이 기사에서는 MFA 구현 과정에서 MFA가 등록되지 않은 사용자를 식별하는 PowerShell 스크립트를 소개한다. Microsoft Graph API를 활용하여 MFA 미등록 사용자를 확인하고, MFA 설정을 보완할 수 있는 방법을 설명한다.

HIGH글로벌 · 정보보호 · 2026년 8월 21일theregister

러시아인들이 신호 지원으로 위장해 피싱 공격을 벌이고 있으며, 미icrosoft 패치가 온프레미스 SharePoint를 해결하지 못해 제로데이 공격을 받고 있다

러시아 해커들이 신호(Signal) 지원팀으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 무너뜨렸다. 마케팅 회사가 '왜 당신의 정보를 가지고 있습니까?'라고 질문했다. Microsoft의 SharePoint 온프레미스 시스템에 제로데이 취약점이 발견되어 공격을 받고 있으며, 중국이 스마트폰 감시 도구를 업그레이드하고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 21일SANS ISC

PowerShell로 Entra 로그 분석하기: 정상적 및 비정상적 로그인 확인

이 기사에서는 PowerShell을 활용해 Microsoft Entra ID의 로그인 로그를 분석하는 방법을 설명한다. 실패한 로그인 시도와 비정상적인 국가에서의 로그인을 탐지하여 암호 스프레이 공격을 확인하는 과정이 소개된다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 21일데일리시큐

안드로이드 뱅킹 악성코드 진화…스마트폰 안에서 송금까지 조작한다

안드로이드 스마트폰을 노린 뱅킹 악성코드가 단순히 로그인 정보만 훔치는 수준을 넘어 피해자 기기 안에서 금융 앱을 직접 조작하는 단계로 진화하고 있다. 톡식판다 2.0과 골드디거는 안드로이드 접근성 서비스를 악용해 화면 정보를 읽고 버튼을 누르거나 문자를 입력할 수 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 21일theregister

러시아 스파이 그룹, OAuth 악용한 표적 피싱 캠페인 확대

구글은 러시아의 3개 의심 사이버 스파이 그룹이 학계, 항공우주, 방위, 정부 기관, 사고기관 등 유럽과 미국의 특정 인물을 표적으로 한 피싱 공격을 지속하고 있다고 밝혔습니다. 이 공격은 OAuth 인증 흐름을 악용하여 개인 계정을 침해하고 있으며, 정부, NGO, 학계, 항공우주 분야 종사자는 주의가 필요합니다.

HIGH글로벌 · 정보보호 · 2026년 8월 20일theregister

Google, AI 혁신 속에서 기업 통제 연결

Google은 AI 혁신을 추구하면서 Antigravity를 기업 통제와 연결하고 있다. 이 외에도 다양한 AI 및 보안 관련 소식이 포함되어 있다.

HIGH북미 · 정보보호 · 2026년 8월 20일yna

IS 충성 맹세하고 美뉴욕주 의사당 폭파 모의…30대 여성 체포

미국 뉴욕주 의사당 폭파를 모의한 30대 여성이 FBI에 체포되었다. 그녀는 IS에 충성을 맹세하고 폭탄 제조에 필요한 물품을 확보하려 했으며, 의사당 공격 계획을 FBI 비밀 정보원들과 논의한 것으로 조사되었다.

글로벌 · 정보보호 · 2026년 8월 20일theregister

Go 업데이트와 보안 관련 소식

Go 1.27 버전이 제네릭스를 확장하여 메서드를 지원하게 되었으며, 보안 관련 소식으로 러시아인들이 Signal 지원으로 위장한 피싱 공격이 발생했다는 내용이 포함되어 있다.

국내 · 정보보호 · 2026년 8월 20일yonhap

금융 자격시험에서 스마트안경 소지 적발…응시자격 5년 제한

금융투자협회는 금융투자 분석사 자격시험에서 스마트 안경을 소지한 응시자에게 5년간 응시 자격을 제한하는 징계를 내렸습니다. 해당 스마트 안경은 카메라와 AI 답변 생성 기능이 탑재되어 있었으며, 시험장 내 소지 자체가 부정행위로 간주됩니다.

HIGH국내 · 정보보호 · 2026년 8월 20일yonhap

민간 인증기관 해킹에 靑인사 명함 유출…경찰 수사

경찰이 국내 주요 인물의 개인정보가 유출된 해킹 사건과 언론사 서버 관리업체·병원 등이 공격받은 해킹 사건을 수사 중인 것으로 파악됐다. 부산경찰청은 민간 인증기관 서버가 해킹돼 주요 인물들의 개인정보가 유출된 사건을 수사하고 있으며, 청와대 인사들의 개인정보도 유출된 것으로 확인됐다. 또한, 북한으로 추정되는 해킹조직이 언론사와 병원 등을 공격한 사건도 수사 중이다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 20일The Hacker News

Rust 공급망 공격으로 빌드 시 악성코드 삽입

Rust Project는 245백만 다운로드를 기록한 3개의 Rust 패키지에서 악성 버전을 삭제했습니다. 이 공격은 유지자 계정이 탈취되어 빌드 스크립트를 통해 원격 페이로드를 다운로드하고 실행하도록 의도된 의도된 의존성을 삽입한 것입니다. 개발자들은 삭제된 패키지 파일을 검색하고 arrayref를 0.3.9 이하로 고정할 것을 권고받고 있습니다.

HIGH글로벌 · 정보보호 · 2026년 8월 20일theregister

OpenAI, Anthropic의 기업 고객 유치를 위해 데이터 보존 정책 발표

OpenAI가 Anthropic의 기업 고객을 유치하기 위해 데이터 보존 정책을 발표했으며, 보안 관련 이슈와 취약점, 공격 사례가 포함되어 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 20일The Hacker News

러시아 해커들이 Google OAuth와 WhatsApp 연결 악용해 계정 탈취 시도

러시아 해커 그룹들이 학계, 방위산업, 정부 기관 등을 표적으로 삼아 Google OAuth와 WhatsApp 계정 연결 기능을 악용하는 공격을 수행하고 있다. Google은 이 공격을 수행하는 세 가지 주요 그룹인 UNC6293, UNC7005, UNC5976을 식별했으며, 이들은 정교한 사회공학 기법을 사용하여 개인 계정을 침해하고 있다.

글로벌 · 정보보호 · 2026년 8월 20일theregister

Waymo, 테슬라 앞서기 위한 자율주행차 칩 설계

Waymo는 테슬라를 앞서기 위해 5nm ML 가속기로 1,000TOPS 이상의 성능과 초저지연을 제공하는 자율주행차 칩을 설계했다.

HIGH국내 · 정보보호 · 2026년 8월 20일데일리시큐

AI 시대 보안, 사람 중심 룰 관리로는 한계…지능형 통제로 전환해야

AI 시대에는 기존 방식의 보안 접근이 한계가 있으며, 자산 식별부터 접근통제, 위협 탐지까지 보안 구조를 재설계해야 한다는 전문가의 의견이 제시되었다. AIDC 환경에서는 GPU, AI 모델, 데이터, 에이전트, API 등 다양한 요소가 연결되어 있어 기존 데이터센터 보안 접근 방식과 달리 맥락 기반 접근통제와 실시간 격리 체계가 필요하다.

HIGH국내 · 정보보호 · 2026년 8월 20일데일리시큐

6월 드러난 ‘포티블리드’, 두 달 지난 지금도 위험…국내서도 1,167개 연관 IP 확인

포티넷 포티게이트 자격증명 탈취 캠페인인 포티블리드가 8월 현재까지도 보안 위협으로 남아 있다. 공격자는 방화벽 계정을 통해 내부 인증정보를 수집해 AD 침투와 랜섬웨어 공격을 수행했으며, 국내에서도 1,167개 연관 IP가 확인되었다.

국내 · 정보보호 · 2026년 8월 20일데일리시큐

김선희 전 국정원 3차장, AI 시대 사이버안보와 디지털 주권 강조

김선희 전 국가정보원 제3차장은 AI와 클라우드가 국가 핵심 인프라에 빠르게 도입되면서 사이버보안을 단순한 기술 문제를 넘어 디지털 주권과 국가안보의 관점에서 바라봐야 한다고 강조했다. 그는 데이터, 인프라, AI 모델의 통제권 확보가 중요하다고 지적하며, AI가 사이버 안보에 직결되는 이유와 한국의 대응 방향을 제시했다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 20일BleepingComputer

해커들이 arrayref Rust 라이브러리 공격해 정보 유출 악성코드 삽입

해커들이 인기 있는 Rust 라이브러리 arrayref의 유지자 계정을 해킹해 악성코드를 삽입하여 개발자 시스템에서 실행되도록 했다. 공격자는 23분 동안 다른 두 라이브러리도 공격했으며, 악성코드는 운영체제에 따라 다른 방식으로 지속성을 확보하고 정보를 유출한다. 이 공격의 영향은 크고, 여러 보안 회사들이 기술 분석을 발표했다.

HIGH북미 · 정보보호 · 2026년 8월 20일theregister

미국 뱅크, LockBit의 주장 조사 중

미국 뱅크는 랜섬웨어 조직 LockBit의 주장에 대해 조사 중이며, 공격자들이 지불하거나 유출될 것이라고 경고하고 있다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.