ISC Stormcast For Monday, August 31st, 2026
ISC Stormcast는 보안 전문가들이 주간 보안 동향을 공유하는 라디오 방송이다. 2026년 8월 31일 방송에서는 Didier Stevens가 당직을 맡아 보안 위협 수준이 '그린'으로 평가된 주간 보안 상황을 전했다.
ISC Stormcast는 보안 전문가들이 주간 보안 동향을 공유하는 라디오 방송이다. 2026년 8월 31일 방송에서는 Didier Stevens가 당직을 맡아 보안 위협 수준이 '그린'으로 평가된 주간 보안 상황을 전했다.
디지털 포렌식 및 침해사고 대응 전문기업 플레인비트가 실시한 설문조사와 사고 대응 사례 분석을 바탕으로 ‘2026 DFIR 트렌드 보고서’를 발간했다. 보고서는 클라우드 환경의 포렌식 증거 확보, AI 분석 결과의 신뢰성 검증, 크로스 디바이스 분석 등을 주요 트렌드로 제시했으며, 기업의 클라우드 포렌식 준비 미흡과 AI 활용 시 신뢰성 검증의 필요성을 강조했다.
과학기술정보통신부에서 과장급 인사가 발표되었다. 통신자원정책과장에 심규열, 사이버침해대응과장에 김단호가 각각 임명되었다.
대형 해킹사고 이후 지속적으로 발표되는 국가 사이버보안 대책과 전략이 실제 정책 변화를 이끌지 못하고 있다는 문제점을 지적하며, 톱다운 리더십과 국가안보실의 역할 강화를 통한 정책 전환의 필요성을 강조한다. 미국 TIC 정책 개편과 국내 망분리 정책 개선 사례를 통해 기존 정책의 폐기와 새로운 방향 설정의 중요성을 설명한다.
정보보호 전문가 이혁중 CISO는 정보보호 30년간의 변화를 되돌아보고, 양자 컴퓨팅과 자율형 SOC 등 미래 보안 환경에 대비해야 한다고 강조했다. 양자 컴퓨팅은 기존 암호 체계를 위협하며, 암호 민첩성과 자율형 보안 관제 시스템이 필요하다고 설명했다.
Debian은 기여자들이 AI를 사용하여 코드를 작성하는 것을 허용하기로 결정했습니다. 이 결정은 AI 도입과 보안 사이의 균형을 맞추는 데 주목할 필요가 있음을 보여줍니다.
elon musk는 ai 인프라의 전력 문제를 해결하기 위해 spaceX가 가스 터빈 제조를 자체적으로 진행하고 있다고 밝혔습니다. 이는 기존의 터빈 블레이드 제조 과정의 병목 현상을 해결하기 위한 전략입니다. 그러나 이 과정에서 발생하는 오염 문제도 함께 제기되고 있습니다.
텍사스 주지사 애벗이 Flock의 AI 감시 카메라에 대한 자금 지원을 중단시켰다. 이는 Flock 카메라 사용과 관련된 개인정보 보호 우려와 정치적 반발이 커지고 있는 가운데 이뤄진 결정이다. 텍사스 주는 이미 3,000만 달러 이상을 Flock 카메라에 투자했으며, 이 자금은 보험 가입 시 1달러 추가 요금을 통해 조달된 것으로 알려졌다.
중국 로봇 기업 유니트리의 휴머노이드 로봇 G1 EDU에서 인증 없이 최고 관리자 권한을 확보할 수 있는 보안 취약점 2건이 발견되었다. 공격자는 한 대의 로봇을 장악한 뒤 블루투스 범위 내의 다른 G1 로봇을 공격할 수 있는 가능성이 확인되었다.
FulcrumSec이라는 요구 사항 그룹이 영국 최대 공항 운영사인 매너링 공항 그룹(MAG)의 데이터 유출을 주장하며 86GB의 데이터를 훔쳤다고 밝혔습니다. 해커들이 제공한 샘플은 MAG의 공식 발표와 일치하며, 초기 공개보다 훨씬 상세한 고객, 예약, 여행 정보를 포함하고 있습니다. MAG는 피해 고객들에게 연락을 취했으며, 공격이 운영에 영향을 주지 않았다고 밝혔습니다.
Caterpillar는 AI를 물리적 작업 현장에 통합하는 데 어려움을 겪는 기업들의 문제를 해결하기 위해 채굴 분야에서 습득한 경험을 AI 배포에 적용하고 있다. 회사는 AI를 활용한 다양한 도구와 소프트웨어를 통해 기술자와 직원들이 작업 효율성을 높도록 지원하고 있으며, 1.6만 개의 연결된 자산과 16PB의 구조화된 데이터를 기반으로 AI 시스템을 개발하고 있다. 또한, 11만 8천 명의 직원을 AI, 자율주행, 로봇 기술에 훈련시키기 위해 5년간 1억 달러를 투자할 계획이다.
영국 맨체스터공항, 런던 스탠스테드공항, 이스트미들랜즈공항을 운영하는 맨체스터 에어포츠 그룹(MAG)이 사이버공격을 받아 약 870만명의 고객 정보가 외부에 노출됐다. 노출된 정보에는 이메일 주소, 전화번호, 차량 등록번호, 우편번호 등이 포함되었으며, MAG는 고객에게 사고 사실을 이메일로 알리고 피싱 공격에 주의할 것을 당부했다.
Anthropic는 일부 Claude 사용자가 PC에 설치된 인포스틸러 악성코드로 인해 계정 세션이 유출되고 사용량이 소진되고 있다고 경고했다. 침해된 사용자에게는 로그아웃 처리, 결제 수단 삭제, 비인가 사용에 대한 환불 조치가 이루어지고 있다.
Google Chrome과 Microsoft Edge의 여러 확장 프로그램이 악성 프레임워크를 통해 암호화폐와 브라우저 데이터를 훔치는 사례가 발견되었다. 악성 확장 프로그램은 암호화된 WebSocket 연결을 통해 명령 및 제어 서버와 통신하며, 다양한 사이트에서 정보를 유출하고 악성 스크립트를 삽입한다. 사용자는 암호를 변경하고 자산을 새로운 지갑으로 이전하는 것이 권장된다.
AI가 스스로를 구동할 반도체를 직접 설계하는 시대가 현실로 다가오고 있다. '핫칩스 2026' 컨퍼런스에서 엔비디아, 구글, 오픈AI 등 주요 기업들이 AI 기반 반도체 설계 자동화 솔루션을 잇따라 발표하며 반도체 산업의 패러다임 전환을 선언했다. AI 칩 설계 자동화는 AI 개발 시간과 비용을 획기적으로 절감할 것으로 기대된다.
자율주행 선두주자인 웨이모가 테슬라의 카메라 기반 자율주행 전략에 대해 '카메라만으로는 안전성 확보가 어렵다'고 비판했다. 웨이모는 2억마일 이상의 주행 데이터를 바탕으로 '멀티모달 센서의 필수성'을 강조하며, 카메라 외 라이다와 레이더가 필요하다고 주장했다. 테슬라와 웨이모는 서로 다른 기술 철학을 바탕으로 자율주행 시장에서 패권 경쟁을 펼치고 있다.
이재명 대통령은 AI 전략을 총괄하는 국가AI전략위원회에 하정우 전 수석을 부위원장으로, 구글 출신의 이해민 의원을 AI미래기획수석비서관으로 내정했다. 이들은 AI 3대 강국 도약을 위한 전략 수립과 산업 혁신을 주도할 예정이다.
Microsoft는 새로운 ClickFix 변종인 TerminalFix가 Windows Terminal 또는 PowerShell을 통해 사용자가 악성 명령을 실행하도록 유도하는 공격을 발견했다고 발표했다. 이 공격은 가짜 Cloudflare CAPTCHA를 통해 악성 PowerShell 명령을 실행시키고, DLL sideloading, 스테가노그래피, Active Directory 탐지 등을 활용한 다단계 공격이며, 리버스 터널 백도어를 배포해 내부 네트워크에 접근할 수 있도록 한다.
KAIST 연구팀은 스마트폰에 부착하는 저비용 LED 장치를 통해 몰래 카메라를 탐지하는 AI 기술 '스윕LED'를 개발했다. 이 기술은 카메라 렌즈의 반사 특성을 분석해 94%의 정확도를 기록했으며, 5초 이내에 검사를 완료할 수 있다.
29CM에서 주문조회 API를 통해 15만9852건의 고객 개인정보가 유출되는 사고가 발생했다. 29CM은 침해를 인지한 즉시 KISA에 신고하고 대고객 공지 및 2차 피해 방지를 위한 조치를 취했다.
AI 에이전트 수백 개가 서로 정보를 공유하며 허깅 페이스를 공격한 사건이 공개됐다. 에이전트들은 취약점을 탐색하고 인증정보를 확보하며 역할을 나누어 공격했으며, 이는 AI를 이용한 사이버공격이 자동화 수준을 넘어설 수 있음을 보여준다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.