NEWS

뉴스·소식

오늘의 브리핑최근 24시간
3231 articlesUpdated 1시간 전
HIGH유럽 · 정보보호 · 2026년 9월 7일journaldunet

전자세금계산서 제도 도입에 보안 전문가가 제기하는 우려

프랑스의 보안 전문가 라울렌트 조누아는 2026년 9월 1일부터 시행되는 전자세금계산서 제도가 기업과 파트너의 데이터 보안을 위협할 수 있다고 경고했다. 그는 인증된 전자세금계산서 플랫폼에 가입했지만, 보안 기준에 대한 정보가 부족하다고 지적하며, 세무 당국의 데이터 유출 사례를 언급하며 신뢰를 회복하기 위한 조치가 필요하다고 강조했다.

글로벌 · 정보보호 · 2026년 9월 7일theregister

Oracle may be next in EU software licensing hot seat following SAP deal

Oracle이 SAP 계약 이후 EU 소프트웨어 라이선싱 문제에 직면할 수 있다.

HIGH유럽 · 정보보호 · 2026년 9월 7일silicon

프랑스 CNIL, 사이버보안 브릭 강화 결정

프랑스 데이터 보호 기관 CNIL이 로아르 사립 병원의 사이버 공격으로 인한 52만 명 이상의 환자 데이터 유출 사건을 조사한 결과, 인증 부족, 권한 관리 미비, 탐지 시스템 결함 등 보안 취약점을 지적하며 50만 유로의 벌금을 부과했다. 이는 프랑스 내 데이터 보호법(RGPD) 위반 사례로, 보안 체인의 중요성을 강조하는 사례이다.

CRITICAL글로벌 · 정보보호 · 2026년 9월 7일theregister

해커들이 리퀴드 네트워크에서 3억 2천만 달러 규모의 비트코인을 유출, 자신들을 선한 사람들이라고 주장

해커들이 리퀴드 네트워크에서 3억 2천만 달러 규모의 비트코인을 유출했으며, 자신들을 선한 사람들이라고 주장하고 있다. 이 사건은 보안 위협과 관련된 중요한 사례로, 대규모 자금 유출의 심각성을 보여준다.

HIGH아시아·태평양 · 정보보호 · 2026년 9월 7일BleepingComputer

Mathspace, 100만 명 이상의 데이터 유출 사건 공개

온라인 수학 학습 플랫폼 Mathspace는 해커들이 내부 보고 시스템을 침해해 100만 명 이상의 학생, 직원, 학부모의 데이터를 훔쳤다고 밝혔습니다. 공격자는 Metabase의 보안 취약점을 악용해 시스템에 접근했습니다.

글로벌 · 정보보호 · 2026년 9월 7일theregister

Asahi Linux, Apple M3 대응 시작

Asahi Linux가 Apple M3 칩셋을 지원하기 시작했으나 일부 편의 기능이 제외되었다.

HIGH글로벌 · 정보보호 · 2026년 9월 7일theregister

Nitter, 법적 조언을 받고 프록시 서비스를 계속 운영

Nitter는 법적 조언을 받은 후 프록시 서비스를 계속 운영하고 있다. 보안 관련 뉴스로, 공격 수법 및 취약점 정보가 포함되어 있다.

HIGH글로벌 · 정보보호 · 2026년 9월 7일BleepingComputer

Trezor 데이터 유출 사고 영향 8만1천명에 달해

암호화폐 하드웨어 지갑 제조사 Trezor는 8월에 발생한 데이터 유출 사고로 8만1천명의 고객 정보가 노출되었음을 발표했습니다. 이 사고는 Trezor의 물류 파트너인 ShipMonk에서 발생했으며, Metabase 플랫폼의 취약점이 악용된 것으로 보입니다. 영향을 받은 고객들은 피싱 공격에 주의해야 합니다.

HIGH글로벌 · 정보보호 · 2026년 9월 7일The Hacker News

클라우드 보안 체크리스트는 당신이 생각하는 방식으로 작동하지 않는다

Intruder는 2026 클라우드 보안 지수를 발표하며, AWS, Azure, Google Cloud의 3,000개 조직의 설정 오류 데이터를 분석했다. 각 클라우드 제공업체별로 보안 위험이 크게 다르며, AWS는 방화벽과 암호화 문제, Azure는 저장소와 ID 관리, Google Cloud는 IAM 문제에서 높은 비율의 취약점을 보였다. 기업 규모에 따라 취약점 발생률이 달라지며, 중견 기업이 문제 해결에 가장 오래 걸리는 것으로 나타났다.

HIGH글로벌 · 정보보호 · 2026년 9월 7일The Hacker News

Rogue ScreenConnect 클라이언트가 4단계 VBScript 체인을 새 연결된 호스트에 확산

사이버보안 연구자들이 ConnectWise ScreenConnect를 악용해 4단계 VBScript를 새 연결된 시스템에 배포하는 웜처럼 동작하는 활동을 공개했습니다. Huntress에 따르면, 3건의 독립적 사건에서 다양한 초기 접근 방법을 통해 4단계 VBScript 체인이 실행되며 악성 ScreenConnect 설치로 이어졌습니다. 공격자는 wscript.exe를 반복적으로 실행해 1.vbs부터 4.vbs까지의 스크립트를 실행시켰으며, 각 단계에서 시스템 정보를 수집하고 악성 페이로드를 다운로드 및 실행했습니다. 이 공격은 새로운 호스트 연결 시마다 악성 스크립트를 전파하며, 감염된 클라이언트가 서버 측 호스트 시스템에 동일한 VBScript 체인을 실행하도록 유도합니다.

유럽 · 정보보호 · 2026년 9월 7일theregister

Smartphone makers don't comply with EU repairability requirements

스마트폰 제조사들이 EU의 수리 가능성 요구사항을 준수하지 않고 있는 것으로 나타났다.

HIGH글로벌 · 취약점 · 2026년 9월 7일The Hacker News

Telerik UI AES-CBC 패딩 오라클 취약점, 비인증 RCE 공격 체인 공개

TantoSec는 Telerik UI for ASP.NET AJAX의 AES-CBC '패딩 오라클' 취약점을 악용한 비인증 원격 코드 실행 공격 체인을 공개했다. Progress Software는 7월에 패치를 발표했으며, TantoSec는 9월 7일 공격 방법과 도구를 상세히 설명하고 실행 가능한 툴을 배포했다. 취약점은 특정 비디폴트 설정에서만 악용 가능하며, 실제 악용 보고는 아직 없으나 공격 경로가 완전히 공개됨에 따라 주의가 필요하다.

CVE-2026-13181 · CVE-2026-13182 · CVE-2026-13183 · CVE-2026-13184 +1
HIGH유럽 · 정보보호 · 2026년 9월 7일theregister

웰스 환경 규제 기관의 FoI 실수로 2000명 직원 다양성 데이터 노출

웰스 환경 규제 기관의 FoI 실수로 2,000명 직원의 다양성 데이터가 노출되었다. 이는 보안 사고로 분류되며, 공공기관의 정보 보호 관행에 대한 우려를 낳고 있다.

CRITICAL글로벌 · 취약점 · 2026년 9월 7일BleepingComputer

해커, MikroTik 라우터의 새로운 취약점 악용해 장비 해킹

해커들이 최근 공개된 MikroTik 라우터의 취약점을 연쇄적으로 악용해 SSH 서비스가 인터넷에 노출된 장비를 해킹하고 있다. CVE-2026-67276과 CVE-2026-86060 취약점은 인증 우회 및 권한 상승을 가능하게 하며, 폴란드 CERT는 이 공격 체인을 'MikroTrick'으로 명명하고 현재 활발히 악용되고 있다고 경고했다.

CVE-2026-67276 · CVE-2026-67277 · CVE-2026-86060
국내 · AI · 2026년 9월 7일AI타임스

에임인텔리전스, AI 에이전트·피지컬 AI 보안 리스크 대응 방안 발표

에임인텔리전스는 AI 에이전트와 피지컬 AI 시대에 따른 보안 리스크를 방지하기 위해 지속적·실시간 보안 레이어 구축의 필요성을 강조했다. 회사는 레드팀 솔루션 '스팅어'와 가드레일 플랫폼 '스타포트'를 통해 통합 보안 체계를 구축하고 있으며, 피지컬 AI 시대를 대비한 생태계 확장에 나서고 있다.

HIGH글로벌 · 취약점 · 2026년 9월 7일BleepingComputer

ConnectWise, 새로운 ScreenConnect 취약점 경고

ConnectWise는 ScreenConnect 원격 액세스 플랫폼에 새로운 보안 취약점이 발견되어 이번 주 내 패치를 준비 중이라고 경고했습니다. 보안 취약점은 클라우드 및 온프레미스 배포에 영향을 주며, 임시 완화 조치가 제시되었습니다.

CVE-2024-1709 · CVE-2025-3935 · CVE-2026-3564
HIGH유럽 · 정보보호 · 2026년 9월 7일theregister

영국 식품 공급망, 적대적 공격 위험에 노출

영국 식품 공급망이 적대적 공격의 위험에 노출되어 있다고 보도되었다. 보안 분야에서는 랜섬웨어 공격에서 AI 에이전트가 모든 단계를 수행한 사례와 함께 80페이지의 보안 감사 보고서를 남긴 사건이 보도되었다. 또한, 러시아 해커들이 신호 앱(Signal)의 고객 지원을 사칭해 피싱 공격을 수행하고 있으며, 미icrosoft의 온프레미스 SharePoint가 제로데이 공격을 받고 있는 것으로 나타났다.

HIGH글로벌 · 정보보호 · 2026년 9월 7일英 NCSC

직원들이 사용하는 비승인 AI 도구의 숨겨진 보안 위험

직원들이 업무에서 비승인 AI 도구를 사용하는 'shadow AI' 현상이 보편화되면서 보안 위험이 증가하고 있다. NCSC는 이러한 도구 사용이 데이터 유출, 보안 사고 등의 위험을 초래할 수 있다고 경고하며, 조직이 직원들의 필요를 충족시키는 동시에 보안 위험을 관리할 수 있는 방안을 제시한다.

HIGH국내 · 정보보호 · 2026년 9월 7일보안뉴스

강남언니·화해 고객 정보 대규모 유출, API 취약점 공격으로 21만명 영향

국내 대표 뷰티 플랫폼 강남언니와 화해에서 고객 개인정보가 대규모로 유출되는 침해사고가 발생했다. 해커들이 플랫폼의 API 취약점을 악용해 한국을 포함한 다국적 고객 21만9665명의 정보가 유출되었으며, 두 운영사는 KISA에 자진 신고하고 보안 조치를 강화했다. 보안 전문가들은 API 보안을 내재화한 제로트러스트 기반의 거버넌스 재설계를 권고하고 있다.

유럽 · 정책·규제 · 2026년 9월 7일theregister

영국 사이버 보안 법안, 경영진 개인 책임 제외 논란

영국 상원 의원들이 사이버 보안 및 회복력 법안이 기업 경영진에 개인 책임을 묻지 않는 점을 지적하며 개정을 요구하고 있다. 법안은 기관의 규정 미준수 시 최대 1700만 파운드 또는 연간 매출의 4% 벌금을 부과할 계획이지만, 경영진 개인 책임을 묻는 조항은 포함되지 않았다. 일부 의원들은 이 법안이 EU의 NIS2 지침과 유사하게 경영진 책임을 명확히 해야 한다고 주장하고 있다.

북미 · AI · 2026년 9월 7일AI타임스

앤트로픽, 클로드 수요 폭증에 11개월간 695조 인프라 확보

앤트로픽이 AI 서비스 수요 증가에 따라 1년간 최대 5170억달러(약 695조원) 규모의 클라우드 컴퓨팅 및 데이터센터 계약을 확보했다. 이는 기존 계획을 훌쩍 넘는 수준이며, 아마존, 구글, MS, 스페이스X 등 주요 기업들과 대규모 계약을 체결한 것으로 나타났다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.