NEWS

뉴스·소식

오늘의 브리핑최근 24시간
1780 articlesUpdated 5시간 전
HIGH북미 · 정보보호 · 2026년 8월 7일zdnet

기본 설정에서 SIM 스와핑 공격을 차단하지 않는 휴대폰: 이 통신사 설정을 지금 바로 활성화하라

최근 몇 년간 SIM 스와핑 공격이 증가하면서 모바일 업계는 이를 더 효과적으로 방지하려는 노력이 필요하다. SIM 스와핑은 사기범이 휴대폰 번호를 자신의 SIM으로 전달하여 2단계 인증 코드 등을 가로채는 공격 방식이다. 미국의 주요 통신사인 Verizon, T-Mobile, AT&T는 각각 SIM 스와핑 사기로부터 계정을 보호하기 위한 도구를 제공한다.

HIGH아시아·태평양 · 정보보호 · 2026년 8월 7일yonhap

UAE 국영석유사, 호르무즈 해협에서 15척 선박 피격

아랍에미리트 국영 석유회사(ADNOC)는 미국과 이란의 무력 충돌로 인해 호르무즈 해협을 통과하던 자사 소속 선박 15척이 미사일과 무인기 공격을 받았다고 밝혔습니다. 특히 이번 주에도 선박 3척이 피격당해 승무원 1명이 숨지고 20명이 부상당했습니다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 7일theregister

ShinyHunters, 의료진에게 접근해 10.9만 개 이메일 주소 유출

ShinyHunters는 의료진을 사칭하여 접근해 10.9만 개의 이메일 주소를 유출한 후 이를 공개했다. 이 사건은 대규모 개인정보 유출 사례로 보안 업계에 경각심을 주고 있다.

국내 · 정보보호 · 2026년 8월 7일데일리시큐

울산정보보호지원센터-케이에이알-TUV 라인란드, 자동차 사이버보안 관리체계 인증 지원 위한 협약 체결

울산정보보호지원센터는 케이에이알과 TUV 라인란드와 자동차 사이버보안 관리체계 인증 지원을 위한 협약을 체결했다. 이번 협약은 CSMS 인증 의무화에 대응하기 위해 마련되었으며, 울산 지역 자동차 부품 강소기업에 전문 컨설팅과 교육훈련을 지원할 계획이다.

글로벌 · 정보보호 · 2026년 8월 7일journaldunet

IP 스푸핑이란 무엇이며 효과적으로 어떻게 방어할 수 있는가?

IP 스푸핑은 공격자가 합법적인 출처처럼 보이기 위해 IP 주소를 위조하는 기술로, 다양한 사이버 공격에 사용된다. 이 기사는 IP 스푸핑의 작동 방식, 관련 공격 유형, 탐지 방법 및 방어 전략을 설명한다.

HIGH글로벌 · 정보보호 · 2026년 8월 7일theregister

MIT 연구진의 TONTOU 공격, 인텔과 AMD CPU의 스펙터 방어를 우회

MIT 연구진이 인텔과 AMD CPU의 스펙터 방어를 우회하는 TONTOU 공격 기법을 발표했습니다. 이 공격은 기존 스펙터 방어를 우회할 수 있으며, 보안 업계에 경각심을 주고 있습니다.

HIGH글로벌 · 정보보호 · 2026년 8월 7일BleepingComputer

실제 이메일과 가로챈 결제: 2026년 상반기 두 공격 사슬 분석

Gen Threat Labs는 2026년 상반기에 발생한 두 가지 주요 사이버 공격 사슬을 분석했다. 첫 번째 공격은 기업 이메일 계정을 해킹해 사용자로 하여금 악성 첨부파일을 열게 한 후, 프록시 및 브라우저 조작을 통해 은행 거래를 탈취하는 방식이었다. 두 번째 공격은 루스트 기반 클립보드 히자커를 사용해 암호화폐 주소를 교체하고, 블록체인 스마트 계약을 통해 명령 및 제어 인프라를 관리하는 방식이었다. 두 공격 모두 기존 시스템의 신뢰성을 악용해 사용자에게 정상적인 인상을 주었다.

HIGH글로벌 · 정보보호 · 2026년 8월 7일theregister

러시아인들이 신호 앱을 사칭해 피싱 공격 시도

러시아 해커들이 신호 앱(Signal)의 고객 지원을 사칭해 피싱 공격을 벌이고 있다. 미국은 이란의 선전 사이트를 무너뜨렸으며, 마케팅 회사가 개인정보 보유 이유를 묻는 메시지를 보냈다.

HIGH유럽 · 정보보호 · 2026년 8월 7일yna

프랑스, 대규모 정전 대응 훈련 추진

프랑스 정부가 산불과 폭염으로 인한 재난 대응 역량 검토를 위해 내년 하반기에 전국적 정전 상황을 가정한 대규모 위기 대응 훈련을 실시할 계획이다. 훈련에는 전력망 운영사와 정부 부처, 군 당국이 참여하며, 국가 기능 유지와 필수 물자 확보 방안도 포함된다.

HIGH북미 · 정보보호 · 2026년 8월 7일BleepingComputer

노스캐롤라이나 항만, 사이버 공격으로 운영 중단

노스캐롤라이나 항만 당국은 사이버 공격으로 IT 시스템이 중단되고 물류 운영이 지연되고 있다고 밝혔습니다. 공격은 8월 4일에 발견되어 대응 조치가 취해졌으며, 시스템 복구 작업이 진행 중입니다.

HIGH유럽 · 정보보호 · 2026년 8월 7일silicon

AI Act, Microsoft-Mistral AI 파트너십, VMware 의존성 등 주요 IT 동향

2026년 8월 2일에 AI Act의 새로운 조항이 시행되며, 기업들은 AI 사용의 ROI를 입증해야 합니다. Microsoft와 Mistral AI는 인프라에 초점을 맞춘 파트너십을 확장하고 있으며, VMware의 공공 분야 의존성과 클라우드 제공업체의 자율성 기준이 논의되고 있습니다. 또한, Hugging Face가 겪은 에이전트 공격과 유럽 금융 당국이 은행의 보안을 강화하도록 요구하는 움직임도 보입니다.

HIGH기타 · 정보보호 · 2026년 8월 7일digi

Norsk Tipping og ID-Porten Ddos-angrep 사례와 대응 방법

Telenor Cyberdefence의 teknologidirektør André Schackt은 Ddos-angrep 발생 시 forberedelsene의 중요성을 강조하며, Norsk Tipping og ID-Porten의 사례를 통해 대응 전략을 설명했다.

글로벌 · 정보보호 · 2026년 8월 7일zdnet

보안 전문가들이 원하는 직원 역량: 인증과 경험보다 중요한 3가지 스킬

보안 전문가들이 인증이나 경험보다 중시하는 3가지 역량은 호기심 기반의 비판적 사고, 자동화 수준 이상의 판단력, 그리고 모호한 신호를 기반으로 확신 있는 결정을 내리는 능력이다. AI 도구의 과도한 의존이 보안 위험을 초래할 수 있다는 지적도 나왔다.

글로벌 · 정보보호 · 2026년 8월 7일silicon

Gartner, SSE 시장의 '과도한 플랫폼화' 경향 지적

Gartner는 SSE(Secured-SD-WAN + SWG + CASB) 시장에서 주요 공급업체들이 보안 요구사항을 벗어나 과도한 플랫폼화를 추구하고 있다고 지적했다. 이는 SSE 솔루션과 다른 보안 제품 간의 기능적 연계 및 복잡한 라이선스 모델로 인해 발생하며, 보안 관리자들이 핵심 보안 기능을 평가하는 데 어려움을 겪고 있다는 분석이다.

HIGH글로벌 · 정보보호 · 2026년 8월 7일The Hacker News

오픈소스가 힘든 방식으로 성장하게 될 것

이 기사는 오픈소스 생태계가 2020년 이후 보안 이슈와 규제 강화로 인해 성숙해지고 있음을 분석한다. 최근 공격 사례와 규제 동향을 바탕으로 오픈소스의 미래를 예측하며, 기업이 사용할 수 있는 오픈소스와 그렇지 않은 오픈소스로 나뉠 것이라고 전망한다.

HIGH북미 · 정보보호 · 2026년 8월 7일theregister

해커가 미국 방산업체의 Microsoft 365 계정에 피싱 공격으로 침투

해커가 미국 방산업체의 Microsoft 365 계정에 피싱 공격으로 침투하여 보안 문제가 발생했다. 이 외에도 다양한 보안 관련 뉴스가 포함되어 있다.

CRITICAL북미 · 정보보호 · 2026년 8월 7일theregister

미국 보건의료 소프트웨어 업체 침해로 380만 명 데이터 위험

미국 보건의료 분야 소프트웨어 공급업체가 해킹되어 380만 명의 개인 정보가 노출될 위험이 있는 것으로 나타났습니다. 이 사건은 보안 취약점과 관련하여 즉각적인 대응이 필요한 상황입니다.

HIGH글로벌 · 정보보호 · 2026년 8월 7일The Hacker News

Microsoft 365 AitM 피싱 공격이 급증, 급여 및 재무 이메일 탈취

보안 연구원들은 Microsoft 365 계정을 탈취하는 AitM 피싱 공격이 활발히 진행되고 있다고 경고했다. 공격자는 주거용 프록시를 사용해 악성 로그인을 일반 소비자 트래픽처럼 위장하고, 금융 업무에 관여하는 핵심 인력을 식별해 관련 이메일을 수집하고 있다. 미국, 캐나다, 유럽에 있는 의료, 교육, 제조, 정부, 전문 서비스 부문 기관들이 영향을 받고 있으며, 이 공격은 Storm-2755와 전술적으로 유사하다.

HIGH글로벌 · 정보보호 · 2026년 8월 7일theregister

러시아인의 피싱 공격과 미러소프트 SharePoint 취약점 공격 등 보안 이슈

러시아 해커들이 신호 앱(Signal)의 고객 지원팀으로 위장해 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 무너뜨렸다. 또한, 마이크로소프트의 SharePoint 온프레미스 패치가 제대로 작동하지 않아 제로데이 공격을 받고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 7일The Hacker News

새로운 NatJack 공격, TCP 세션 유출 및 DNS 위조

보안 연구원 Malcolm Stagg는 새로운 공격 기법인 NatJack을 발표했다. 이 공격은 네트워크 주소 변환(NAT) 연결 상태를 조작하여 TCP 세션을 유출하고 DNS 응답을 위조할 수 있다. Windows와 Linux에서 영향을 받는 취약점이 발견되었으며, 관련 패치가 발표되었다.

CVE-2026-56181 · CVE-2026-63913
HIGH글로벌 · 정보보호 · 2026년 8월 7일theregister

경찰관, 경찰 시스템을 통해 정보 수집하다 컴퓨터 남용죄로 판결

한 경찰관이 경찰 시스템을 악용해 범죄자 친구들의 정보를 수집한 혐의로 컴퓨터 남용죄로 판결받았습니다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.