NEWS

뉴스·소식

오늘의 브리핑최근 24시간
2703 articlesUpdated 1일 전
CRITICAL글로벌 · 정보보호 · 2026년 8월 21일BleepingComputer

새로운 SynkLoader 악성코드가 Microsoft Teams 피싱 공격을 통해 유포되고 있음

새로 발견된 SynkLoader 악성코드가 Microsoft Teams 피싱 공격을 통해 유포되고 있다. 이 악성코드는 가짜 로그인 화면을 통해 사용자 자격 증명을 도용하는 등 다양한 모듈을 사용하여 기업 환경을 침해하고 있다.

HIGH유럽 · 정보보호 · 2026년 8월 21일yna

베를린 숲속에 숨겨진 권총…러시아 암살공작 의심

독일 베를린 근교 숲에서 러시아 정보기관이 암살 공작을 위해 숨겨둔 권총이 발견되었다. 이는 독일 내 반정부 인사나 우크라이나 지지 세력 암살 가능성을 경고하는 사례로, 러시아 정보기관의 전형적 전술로 보인다.

HIGH글로벌 · 정보보호 · 2026년 8월 21일theregister

미국 보안 당국, 러시아 TrueConf 패치 권고

미국 보안 당국은 러시아의 TrueConf에 보안 취약점이 존재하여 사용자는 즉시 패치를 적용할 것을 권고하고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 21일theregister

러시아인들이 신호 앱을 사칭해 피싱 공격 시도

러시아 해커들이 신호 앱(Signal)의 고객 지원을 사칭하여 피싱 공격을 수행하고 있다. 미국은 이란의 선전 사이트를 무너뜨렸으며, 마케팅 회사가 '당신의 정보를 왜 보유하고 있습니까?'라고 질문하는 등 보안 관련 다양한 소식이 포함되어 있다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 21일BleepingComputer

수백 개 유출된 AWS 키로 기업 계정 전체 제어 가능

트러플 시큐리티는 2022년 8월부터 2026년 8월까지 공개된 9,300개 이상의 AWS 액세스 키가 여전히 유효하다고 밝혔다. 이 중 817개는 기업과 연결되어 있었으며, 242개는 관리자 권한을 가진 IAM 사용자와 연관되어 있어 기업의 AWS 계정을 완전히 제어할 수 있다. 연구팀은 유출된 키를 통해 데이터 접근, 서버 및 애플리케이션 제어, 악성 계정 생성 등이 가능하다고 경고했다.

HIGH글로벌 · 취약점 · 2026년 8월 21일The Hacker News

Microsoft Defender의 자체 드라이버가 부팅 시 보안 소프트웨어 삭제에 악용될 수 있다

Check Point Research는 Microsoft Defender의 BTR.sys 드라이버를 악용하여 Windows 시스템에서 임의의 커널 수준 파일 및 레지스트리 작업을 수행할 수 있는 기술을 발표했습니다. 이 드라이버는 Windows 구성 요소로, 악성코드 제거 과정에서 사용되며, 관리자 권한을 가진 공격자가 악용할 수 있습니다.

HIGH글로벌 · 정보보호 · 2026년 8월 21일theregister

SickKids 병원, 침입자로 인해 경력 사이트 보완

SickKids 병원은 침입자가 경력 사이트에 침입한 후 사이트를 보완했다. 기사는 보안 공격 사례와 취약점, 패치 미적용으로 인한 제로데이 공격 등을 다루고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 21일The Hacker News

Android 차량 헤드유닛 악성코드, 업데이트 기능을 악용한 광고 사기 및 프록시 봇넷 확산

Kaspersky는 Android 기반 차량 헤드유닛의 내장 업데이트 기능을 악용한 새로운 악성코드를 발견했다. 이 악성코드는 광고 사기와 프록시 봇넷을 생성하는 데 사용되며, MoYu 그룹이 운영하는 것으로 추정된다. 악성코드는 시스템 앱의 업데이트 기능을 통해 헤드유닛에 배포되며, 감염된 장치에서 다양한 명령을 실행할 수 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 21일theregister

해커들이 인기 있는 Rust crates를 오염시켜 개발자 자격 증명을 도난

해커들이 인기 있는 Rust crates를 악용하여 개발자들의 자격 증명을 도난하는 사례가 보고되었다. 이 외에도 다양한 보안 이슈와 취약점, 공격 사례가 포함되어 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 21일theregister

AMD, CPU 점유율 확대... 러시아인 피싱 공격 등 보안 동향

AMD가 CPU 점유율을 확대하고 있으며, 러시아인들이 Signal 지원으로 위장한 피싱 공격을 수행하고 있다. Microsoft의 SharePoint 온프레미스가 제로데이 공격을 받고 있으며, 보안 업계 동향이 소개되고 있다.

글로벌 · AI · 2026년 8월 21일The Verge AI

주요 유튜브 크리에이터, AI 기업 Higgsfield 홍보 영상으로 비판받아

유명 영상 제작 크리에이터들이 Higgsfield의 Seedance 2.5 기능을 홍보하는 영상을 올리며 비판을 받고 있다. 일부 팬들은 이들이 Higgsfield의 인지도를 높이기 위해 사용되고 있다고 느끼며 반발하고 있다. 영상들은 AI 생성 콘텐츠의 가능성과 한계를 보여주며, 일부는 긍정적 반응을 보이지만 다른 이들은 창의성을 대체할 수 없다고 주장하고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 21일theregister

GitHub, 개발자들이 포기하기 전에 확장 약속

GitHub가 개발자들이 포기하기 전에 확장 약속을 발표했다. 보안 관련 정보로, 러시아인들이 Signal 지원으로 위장한 피싱 공격이 발생했으며, Microsoft의 SharePoint 온프레미스가 제로데이 공격을 받고 있다.

CRITICAL북미 · 취약점 · 2026년 8월 21일BleepingComputer

CISA, TrueConf Server 취약점 긴급 패치 지시

미국 CISA는 TrueConf Server의 두 개의 실제 악용 중인 취약점(CVE-2026-72529, CVE-2026-72530)에 대해 연방 기관에 긴급 패치를 지시했습니다. Kaspersky에 따르면 이 취약점은 Head Mare 해커 그룹이 2026년 7월부터 악성 설치 파일 배포를 위해 악용하고 있으며, 중국 해커 그룹도 관련 공격을 수행하고 있습니다.

CVE-2026-3502 · CVE-2026-72529 · CVE-2026-72530
HIGH글로벌 · 정보보호 · 2026년 8월 21일theregister

1만 달러짜리 피싱 키트가 계정 침해를 위한 악성 패스키 심는다고 주장

1만 달러짜리 피싱 키트가 사용자의 계정에 지속적인 액세스를 제공하기 위해 악성 패스키를 심는다고 주장하고 있다. 이 키트는 보안 위협으로 주목받고 있으며, 피싱 공격의 새로운 형태로 분석되고 있다.

HIGH유럽 · 정보보호 · 2026년 8월 21일silicon

북한 해킹 그룹 라자루스, 취업 제안을 빌미로 방어산업 침해

체크포인트 리서치 연구진은 북한 해킹 그룹 라자루스가 'Dream Job'이라는 대규모 해킹 캠페인을 통해 방어산업과 항공우주 분야 기업을 공격하고 있음을 밝혔습니다. 공격자는 가짜 채용 제안을 통해 피해자들이 악성코드를 설치하도록 유도했으며, 새로운 취약점과 기존 취약점을 결합하여 침투했습니다.

CVE-2025-49113 · CVE-2026-68820
HIGH글로벌 · 정보보호 · 2026년 8월 21일zdnet

과거의 저기술 솔루션이 AI 딥페이크 방어에 최선책

AI 딥페이크 기술이 발전하면서 기업의 보안 위협이 증가하고 있다. 전문가들은 기존의 고전적인 보안 프로토콜이 더 효과적일 수 있다고 권고하고 있다.

아시아·태평양 · 정책·규제 · 2026년 8월 21일zdnet

중국, 윈도우 대신 리눅스로 전환

중국 정부가 일부 정부 기관의 윈도우 10 정부판을 중국산 리눅스 배포판으로 교체하는 정책적 결정을 내렸습니다. 이는 디지털 자율성을 확보하기 위한 조치로, Kylin OS나 UOS가 대체 운영체제로 사용될 가능성이 높습니다.

CRITICAL글로벌 · 취약점 · 2026년 8월 21일BleepingComputer

Microsoft, Entra ID 최대 심각도 취약점 악용 경고

Microsoft는 Entra ID 플랫폼에서 발견된 최대 심각도 취약점(CVE-2026-69836)이 공격에 악용되고 있다고 경고하며, 해당 취약점은 권한 없는 공격자가 네트워크를 통해 코드 실행이 가능하도록 했다고 밝혔습니다. 이 취약점은 이미 완전히 패치되었으며, 사용자는 추가 조치가 필요하지 않습니다.

CVE-2025-55241 · CVE-2026-65770 · CVE-2026-65801 · CVE-2026-65816 +2
HIGH글로벌 · 정보보호 · 2026년 8월 21일BleepingComputer

해커들이 FTP 서버 배너를 악용해 새로운 윈도우 악성코드 배포

해커들이 FTP 서버 배너를 악용해 E4del과 PINHOLE라는 새로운 원격 액세스 트로이 목마를 배포하는 기법을 사용하고 있다는 분석 결과가 나왔다. 이 기법은 피싱을 통해 초기 침해를 유발하고, FTP 배너에 명령을 숨겨 악성코드를 전달한다.

HIGH북미 · 정보보호 · 2026년 8월 21일BleepingComputer

SickKids 데이터 유출 사고, 직원 및 구직자 정보 노출

캐나다 토론토 소재 병원인 SickKids가 사이버보안 사고로 인해 일부 직원 및 구직자의 개인정보가 노출되었다고 발표했습니다. 병원은 외부 사이트에서 발생한 취약점으로 인해 정보가 유출되었으며, 현재 조사 중이라고 밝혔습니다.

HIGH글로벌 · 취약점 · 2026년 8월 21일The Hacker News

시스코, 크로스워크 및 시큐어 워크로드 플랫폼 보안 취약점 9건 패치

시스코는 내부 보안 검토의 일환으로 크로스워크 플랫폼과 시큐어 워크로드 소프트웨어에 대한 보안 업데이트를 발표했습니다. 패치된 취약점 중 5건은 CVSS 10.0 점수를 받았으며, 시스코는 고객이 필요한 업데이트를 적용해 향후 노출을 피할 것을 권고했습니다.

CVE-2026-20030 · CVE-2026-20231 · CVE-2026-20315 · CVE-2026-20317 +6

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.