NEWS

뉴스·소식

오늘의 브리핑최근 24시간
3243 articlesUpdated 6시간 전
HIGH글로벌 · 정보보호 · 2026년 8월 31일The Hacker News

북한과 연계된 위협 행위자들이 IT 외 부문으로 확장

북한과 연계된 위협 행위자들이 IT 외에도 의료 및 판매 부문에서 일자리를 얻기 위해 다양한 수단을 사용하고 있는 것이 확인되었다. 이들은 허위 신분증, VPN, 프록시 등을 이용해 진위를 판단하기 어려운 상황을 조성하고 있으며, 기업의 보안 대응이 필요하다.

HIGH글로벌 · 정보보호 · 2026년 8월 31일theregister

Broadcom, 오픈소스 Python 및 Java 라이브러리 보안 강화 약속

Broadcom은 오픈소스 Python 및 Java 라이브러리의 보안 강화를 약속했다. 이는 보안 위협에 대응하기 위한 조치로, 다양한 기술 기업들이 AI 공격에 대비해야 한다는 경고를 내놓고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 31일theregister

러시아인들이 신호 지원으로 위장해 피싱 공격 수행

러시아 해커들이 신호(Signal) 지원팀으로 위장하여 피싱 공격을 수행하고 있으며, 미 국토안보부는 이란의 선전 사이트를 무너뜨렸다. 마이크로소프트의 패치가 온프레미스 SharePoint의 제로데이 공격을 막지 못하고 있으며, 중국은 스마트폰 감시 도구를 업그레이드하고 있다.

북미 · AI · 2026년 8월 31일TechCrunch AI

Clipto, AI로 수TB 영상 검색 가능, 2500억 원 가치

Clipto는 사용자의 컴퓨터에 있는 영상, 오디오, 이미지 등을 AI로 인덱싱해 검색할 수 있는 스타트업이다. 2023년 설립된 이 회사는 2500억 원의 평가 가치를 인정받아 1500만 달러를 유치했으며, 사용자 수는 3000만 명을 넘는다. 기존 대형 기업의 AI 검색 기능과 달리 Clipto는 다양한 파일 형식을 지원하며, 사용자가 지정한 범위 내에서 AI 도구와 연동할 수 있는 기능을 추가했다.

글로벌 · AI · 2026년 8월 31일The Verge AI

Debian, AI 코드 사용 금지 않기로 결정

Debian은 개발자가 AI 도구를 사용한 기여를 허용하는 정책을 채택했습니다. 이 정책은 AI의 책임 있는 사용이 개발자 생산성을 향상시킬 수 있다고 인정하며, AI 생성 코드는 기존 기준과 동일하게 적용됩니다. 기여자는 AI를 사용한 작업에 대해 책임을 지며, AI 생성물은 인간 검토를 거쳐야 합니다.

HIGH글로벌 · 정보보호 · 2026년 8월 31일데일리시큐

클로드 로그인 세션 탈취로 사용량 무단 소진 피해 발생

클로드 사용자들의 PC에 정보탈취형 악성코드가 감염되어 로그인 세션을 훔쳐 계정을 무단으로 사용하는 공격이 발생했다. 공격자는 탈취한 세션을 이용해 피해자의 사용량을 소진했으며, 앤트로픽은 피해 계정을 조사하고 강제 로그아웃 조치를 진행했다. 사용자는 악성코드 제거와 주요 계정의 비밀번호 변경이 필요하다.

HIGH아시아·태평양 · 정보보호 · 2026년 8월 31일데일리시큐

중국계 해킹그룹 ‘파이어 앤트’, 시스코 라우터 장악해 정보수집 거점으로 악용중

중국계 사이버 스파이 조직 ‘파이어 앤트’가 시스코 라우터를 해킹해 내부 네트워크 통신을 수집하고 다른 시스템을 탐색하는 공격이 확인됐다. 공격자는 라우터에 악성코드를 설치하고 로그를 조작하며 흔적을 숨겼으며, 내부 통신을 외부로 전송하는 등 네트워크 정보를 확보했다.

북미 · AI · 2026년 8월 31일TechCrunch AI

Nvidia, 35억 달러 투자로 MediaTek와 AI 칩 생태계 확장

Nvidia가 35억 달러를 투자해 MediaTek와 파트너십을 체결했습니다. 이 협력은 AI 기업과 하이퍼스케일 클라우드가 Nvidia 기반 데이터센터에 직접 연결할 수 있는 맞춤형 칩 개발을 목표로 합니다. Nvidia는 자체 GPU에 대한 의존도를 줄이고자 하는 AI 기업과 클라우드 제공업체들의 움직임에 대응하기 위해 이 같은 전략적 투자를 진행하고 있습니다.

HIGH유럽 · 정보보호 · 2026년 8월 31일데일리시큐

베를린 행정망 해킹…랜섬웨어 조직 '리시다' 5.79TB 데이터 탈취 주장

독일 베를린 정부 행정망에서 랜섬웨어 조직 리시다의 사이버공격으로 데이터가 외부로 유출된 사실이 확인됐다. 리시다는 5.79TB 규모의 데이터를 확보했다고 주장했으며, 베를린 당국은 유출 규모와 내용을 조사 중이다. 공격자는 금전을 요구하는 협박을 했으며, 베를린 정부는 협박에 굴복하지 않겠다는 입장을 밝혔다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 31일BleepingComputer

중국 해커 Fire Ant, Cisco 라우터를 감시 플랫폼으로 전환

중국 해커 그룹 Fire Ant가 Cisco 라우터를 악용해 GRE 터널을 통해 내부 트래픽을 수집하고, 커스텀 백도어를 배포하는 새로운 공격 기법을 사용하고 있다는 분석이 나왔다. Sygnia에 따르면 공격자는 VMware 환경에서 Cisco 라우터와 인증 서버를 타겟으로 전환했으며, 시스템 로그를 조작해 탐지를 회피하고 있다.

글로벌 · 정보보호 · 2026년 8월 31일BleepingComputer

파일 서버는 여전히 남아 있다. 어떻게 안전하게 관리할 수 있을까

많은 기업이 클라우드 비용 상승과 데이터 주권 등의 이유로 파일 서버를 계속 사용하고 있다. 효과적인 접근 관리는 데이터 보호에 필수적이다. 5가지 최고 관행을 소개한다.

북미 · AI · 2026년 8월 31일The Verge AI

뉴욕 주지사, AI는 '덜 악랄'해야 한다

뉴욕 주지사 케이시 호쿨은 AI 정책에 대해 강한 입장을 보이고 있으며, 미성년자 보호를 위한 제한 조치와 데이터센터 건설 중단 조치 등을 논의하고 있다. 또한 AI로 인한 일자리 변화 대응을 위한 전문가위원회를 구성하는 등 다양한 정책을 추진하고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 31일The Hacker News

중국 스파이 프록시, AI 에이전트 탈주, 라우터 백도어 등 주간 보안 요약

미국 FBI가 중국 스파이 활동을 지원하는 프록시 네트워크를 무너뜨렸으며, OpenAI가 Hugging Face 침해 사건의 원인을 보상 해킹으로 밝혔다. ZBT 라우터에 2개의 백도어가 내장된 것으로 드러났고, Fire Ant 그룹이 신뢰할 수 있는 인프라를 타겟으로 공격하고 있는 것으로 분석되었다.

CVE-2026-66747 · CVE-2026-74232 · CVE-2026-74233 · CVE-2026-81578 +1
HIGH글로벌 · 정보보호 · 2026년 8월 31일digi

Ny mobil-skadevare kan hente ut data fra 140 bank-apper

Toxic Panda 2.0이라는 새로운 Android 악성코드가 발견되어 140개의 은행 앱에서 데이터를 추출할 수 있는 것으로 나타났습니다. 이 악성코드는 모바일 플랫폼에 대한 새로운 보안 위협으로 주목받고 있습니다.

CRITICAL유럽 · 정보보호 · 2026년 8월 31일BleepingComputer

베를린, 라이시다 랜섬웨어 공격으로 데이터 유출 확인

베를린 시는 라이시다 랜섬웨어 공격으로 데이터 유출이 발생했으며, 범죄자들이 보유한 데이터를 공개하겠다고 협박하고 있다. 범죄자들은 5.79TB의 데이터를 유출했으며, 이는 약 144만 개의 파일을 포함한다. 베를린 시는 공격자에게 돈을 지불하지 않겠다고 밝혔으며, 수사가 진행 중이다.

유럽 · AI · 2026년 8월 31일The Verge AI

ChatGPT, EU에서 엄격한 규제 대상으로 분류

OpenAI의 ChatGPT가 EU Digital Services Act 하에서 'Very Large Online Search Engine'으로 분류되면서 미성년자와 사용자 정신 건강, 불법 콘텐츠 확산 등의 위험을 완화해야 하는 더 엄격한 규제를 받게 됩니다. Reddit과 Roblox도 동일한 규제 대상으로 지정되었습니다.

HIGH글로벌 · 정보보호 · 2026년 8월 31일zdnet

Android 17, ECH 및 2G kill switch로 네트워크 감시와 SMS 공격 차단

Android 17은 Encrypted Client Hello(ECH)를 지원하여 사용자가 방문하는 웹사이트 정보를 숨기고, 2G 네트워크 연결을 차단해 악의적인 SMS 공격을 방지하는 새로운 보안 기능을 도입했다. ECH는 TLS 핸드셰이크에서 SNI를 암호화하여 네트워크 관찰자로부터 웹사이트 정보를 보호하며, 2G kill switch는 2G 네트워크를 비활성화해 SMS 블래스터 공격을 방어한다.

북미 · AI · 2026년 8월 31일The Verge AI

인스타그램, AI 계정이 인간처럼 위장하는 행위 단속

인스타그램이 AI 계정이 인간처럼 위장하는 행위를 단속하기 시작했다. AI 생성 프로필 라벨을 변경하고, 라벨을 표기하지 않은 계정의 노출을 제한한다.

글로벌 · AI · 2026년 8월 31일TechCrunch AI

회의록 도구 Circleback, 무료 계층 추가해 고객 유치 전략

회의록 도구 시장에서 경쟁이 치열해지자 Circleback은 사용자가 제품을 체험할 수 있도록 무료 구독 계층을 추가했다. 무료 계층은 무제한 회의 녹음과 AI 기반 전사본 검색 기능을 제공하지만, 30일 이내의 기록만 접근 가능하다. 유료 계층은 월 $14(연간 결제 기준)부터 시작하며, 이전에는 월 $20.83부터 시작했다.

글로벌 · 정보보호 · 2026년 8월 31일theregister

시계에서 비밀번호까지, 옛것이 다시 새롭게

Windows XP 25주년을 맞아 과거 운영체제의 안정성과 현대 보안 문제를 논의하며, 비밀번호를 종이에 적는 것이 오히려 안전할 수 있다는 점을 재조명했다.

HIGH글로벌 · 정보보호 · 2026년 8월 31일The Hacker News

ValleyRAT 백도어, 신뢰할 수 있는 프로세스 내에서 실행되는 악성 소프트웨어로 감지 회피

Kaspersky는 중국의 데스크탑 배경화면 도구 QN Wallpaper를 위장하여 ValleyRAT 백도어를 배포하는 Silver Fox 그룹의 공격을 분석했다. 이 악성코드는 신뢰할 수 있는 프로세스 내에서 실행되어 사용자가 보안 제외 목록에 추가한 소프트웨어를 통해 침투한다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.