NEWS

뉴스·소식

오늘의 브리핑최근 24시간
1778 articlesUpdated 19시간 전
HIGH글로벌 · 정보보호 · 2026년 8월 20일The Hacker News

러시아 해커들이 Google OAuth와 WhatsApp 연결 악용해 계정 탈취 시도

러시아 해커 그룹들이 학계, 방위산업, 정부 기관 등을 표적으로 삼아 Google OAuth와 WhatsApp 계정 연결 기능을 악용하는 공격을 수행하고 있다. Google은 이 공격을 수행하는 세 가지 주요 그룹인 UNC6293, UNC7005, UNC5976을 식별했으며, 이들은 정교한 사회공학 기법을 사용하여 개인 계정을 침해하고 있다.

글로벌 · 정보보호 · 2026년 8월 20일theregister

Waymo, 테슬라 앞서기 위한 자율주행차 칩 설계

Waymo는 테슬라를 앞서기 위해 5nm ML 가속기로 1,000TOPS 이상의 성능과 초저지연을 제공하는 자율주행차 칩을 설계했다.

HIGH국내 · 정보보호 · 2026년 8월 20일데일리시큐

AI 시대 보안, 사람 중심 룰 관리로는 한계…지능형 통제로 전환해야

AI 시대에는 기존 방식의 보안 접근이 한계가 있으며, 자산 식별부터 접근통제, 위협 탐지까지 보안 구조를 재설계해야 한다는 전문가의 의견이 제시되었다. AIDC 환경에서는 GPU, AI 모델, 데이터, 에이전트, API 등 다양한 요소가 연결되어 있어 기존 데이터센터 보안 접근 방식과 달리 맥락 기반 접근통제와 실시간 격리 체계가 필요하다.

HIGH국내 · 정보보호 · 2026년 8월 20일데일리시큐

6월 드러난 ‘포티블리드’, 두 달 지난 지금도 위험…국내서도 1,167개 연관 IP 확인

포티넷 포티게이트 자격증명 탈취 캠페인인 포티블리드가 8월 현재까지도 보안 위협으로 남아 있다. 공격자는 방화벽 계정을 통해 내부 인증정보를 수집해 AD 침투와 랜섬웨어 공격을 수행했으며, 국내에서도 1,167개 연관 IP가 확인되었다.

국내 · 정보보호 · 2026년 8월 20일데일리시큐

김선희 전 국정원 3차장, AI 시대 사이버안보와 디지털 주권 강조

김선희 전 국가정보원 제3차장은 AI와 클라우드가 국가 핵심 인프라에 빠르게 도입되면서 사이버보안을 단순한 기술 문제를 넘어 디지털 주권과 국가안보의 관점에서 바라봐야 한다고 강조했다. 그는 데이터, 인프라, AI 모델의 통제권 확보가 중요하다고 지적하며, AI가 사이버 안보에 직결되는 이유와 한국의 대응 방향을 제시했다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 20일BleepingComputer

해커들이 arrayref Rust 라이브러리 공격해 정보 유출 악성코드 삽입

해커들이 인기 있는 Rust 라이브러리 arrayref의 유지자 계정을 해킹해 악성코드를 삽입하여 개발자 시스템에서 실행되도록 했다. 공격자는 23분 동안 다른 두 라이브러리도 공격했으며, 악성코드는 운영체제에 따라 다른 방식으로 지속성을 확보하고 정보를 유출한다. 이 공격의 영향은 크고, 여러 보안 회사들이 기술 분석을 발표했다.

HIGH북미 · 정보보호 · 2026년 8월 20일theregister

미국 뱅크, LockBit의 주장 조사 중

미국 뱅크는 랜섬웨어 조직 LockBit의 주장에 대해 조사 중이며, 공격자들이 지불하거나 유출될 것이라고 경고하고 있다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 20일The Hacker News

ThreatsDay: Gogs 10.0 RCE, n8n Workflow-to-RCE, $10M Reward, GLM-5.3 AI Exploit and More

ThreatsDay 보안 블로그는 이번 주 주요 보안 위협으로 Gogs 10.0의 원격 코드 실행 취약점, n8n 워크플로우를 악용한 RCE 공격, 1,000만 달러 보상이 걸린 사이버 공격 사건, GLM-5.3 AI 모델을 활용한 악성코드 개발 등을 다루고 있습니다.

HIGH북미 · 정보보호 · 2026년 8월 20일The Hacker News

AI 생성 공격 스크립트로 미국 기반 시스템 공격

미국 정부는 인공지능(AI) 생성 공격 스크립트를 사용해 미국의 중요 인프라를 공격하는 활동을 경고했다. 이 공격은 시멘스 S7 시리즈 프로그래머블 로직 컨트롤러(PLC)를 표적으로 삼아 AI 생성 스크립트를 통해 정보 수집 및 능력 개발을 시도하고 있다. 보안 기관들은 취약한 PLC를 보호하기 위해 최신 버전 유지, 인터넷과의 분리, 강력한 접근 제어 등을 권고하고 있다.

글로벌 · 정보보호 · 2026년 8월 20일theregister

Microsoft, Task Manager에 AI 워크로드 모니터링 기능 추가

Microsoft는 Task Manager에 AI 워크로드를 모니터링하는 기능을 추가했다. 이 기능은 AI 작업의 성능과 자원 사용을 실시간으로 추적할 수 있도록 한다.

북미 · 정보보호 · 2026년 8월 20일theregister

미국, 세계 상위 20개 하이퍼스케일 데이터센터 위치 15곳을 주장

미국이 세계 최상위 20개의 하이퍼스케일 데이터센터 위치 중 15곳을 주장하고 있으며, 보안 관련 이슈와 동향이 포함되어 있다.

글로벌 · 정보보호 · 2026년 8월 20일theregister

연구자, Apple의 Find My 기능을 Linux와 위치 공유하도록 속여

연구자는 Apple의 Find My 기능을 해킹하여 Linux와 위치 데이터를 공유하도록 했다. 이는 보안 취약점에 대한 경고로, 사용자들이 주의를 기울여야 함을 시사한다.

글로벌 · 정보보호 · 2026년 8월 20일theregister

Slack Code, AI 에이전트를 그룹 채팅에 도입

Slack Code가 집단의 분위기를 분석하여 AI 에이전트를 그룹 채팅에 통합하는 기능을 도입했다.

글로벌 · 정보보호 · 2026년 8월 20일theregister

Thunderbird, 9월부터 두 배 빠르게 실행

Mozilla Thunderbird가 9월부터 두 배 빠르게 실행될 예정이다. 이는 Thunderbird의 성능 개선을 위한 업데이트로, 사용자 경험을 향상시키기 위한 조치이다.

HIGH글로벌 · 정보보호 · 2026년 8월 20일The Hacker News

새로운 암호화 컨텍스트 주입 공격, 웹 페이지를 통해 Grok 챗 데이터 유출 가능

Adversa AI는 xAI의 Grok 챗봇에 새로운 공격 기법인 '암호화 컨텍스트 주입'이 적용될 수 있다고 발표했습니다. 이 공격은 사용자의 이름, 위치, 구독 정보, 대화 내용을 공격자 서버로 전송할 수 있으며, 현재까지 패치나 CVE 식별자가 없으며 악용 사례도 보고되지 않았습니다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 20일journaldunet

사이버 범죄 포럼에서 젊은 해커들을 교육하는 구조 분석

사이버 범죄 포럼에서 젊은 해커들이 해킹 기술을 배우고, 포럼 내에서 명성과 계급을 쌓으며 사이버 범죄에 빠지는 구조가 분석되었다. 이러한 포럼은 해킹 튜토리얼, 공격 기법, 정보 유출 사례 등을 제공하며, 젊은 해커들이 사회적 고립감을 느끼고 포럼에 끌려 들어가게 된다. 이는 2026년부터 여러 기관의 데이터 유출 사고로 이어지고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 20일BleepingComputer

MSP가 이메일 필터가 놓친 피싱 공격을 포착하는 방법

AI 기술이 피싱 공격을 더욱 효과적이고 탐지 어려운 형태로 진화시키고 있다. MSP는 공격 단계를 이해하고, 사용자 행동 분석, 환경 내 활동 상관 분석, 빠른 탐지 및 대응 전략을 통해 AI 생성 피싱 공격을 효과적으로 차단할 수 있다.

글로벌 · 정보보호 · 2026년 8월 20일theregister

NetBSD 11, RISC-V 지원과 빠른 VM 부팅 기능 추가

NetBSD 11이 RISC-V 아키텍처를 지원하며 가상 머신 부팅 속도가 크게 향상되었다.

HIGH북미 · 정보보호 · 2026년 8월 20일theregister

영국 세금 징수청, SAP 시스템 개편 계약

영국 세금 징수청은 Capgemini와 SAP 시스템 개편 계약을 맺으며 계약 기간을 28년까지 연장할 수 있게 되었다.

글로벌 · 정보보호 · 2026년 8월 20일SANS ISC

Microsoft Graph와 PowerShell을 활용한 위험 로그인 감지 방법

Microsoft Graph와 PowerShell을 사용하여 위험 로그인을 감지하는 방법을 설명한다. 주로 불가능한 지리적 위치나 비정상적인 장치에서의 로그인 시도를 확인할 수 있으며, PowerShell 명령어를 통해 위험 로그인 정보를 추출하고 분석하는 과정을 다룬다.

글로벌 · 정보보호 · 2026년 8월 20일theregister

Grok 챗봇, 주입된 지침으로 속임

Grok 챗봇이 주입된 지침을 받아들여 조작당한 사례가 보도되었다. 이는 AI의 보안 취약점에 대한 우려를 증가시키는 사례이다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.