NEWS

뉴스·소식

오늘의 브리핑최근 24시간
1509 articlesUpdated 4시간 전
글로벌 · 정보보호 · 5일 전theregister

Gov.uk, IT 계약업체 세금 규정으로 계속 어려움 겪어

영국 정부 웹사이트인 Gov.uk가 IT 계약업체의 세금 규정을 준수하는 데 어려움을 겪고 있다. 이는 정부 IT 구매와 관련된 복잡한 세무 규정으로 인해 발생한 것으로 보인다.

HIGH글로벌 · 정보보호 · 5일 전The Hacker News

공격 체인 테스트: 왜 개별 기술 테스트는 부족한가

보안 팀은 개별 공격 기술을 테스트하는 데 익숙하지만, 실제 공격은 여러 기술을 연결한 체인 형태로 진행된다. 이 기사에서는 공격 체인을 테스트하는 중요성과 방법을 설명하며, OpenAEV의 공격 체인 기능을 소개한다.

HIGH유럽 · 정보보호 · 5일 전theregister

영국 디지털 ID, 폐지 두 달 만에 바에 등장

영국의 디지털 ID 시스템이 폐지된 지 두 달 만에 바에서 다시 등장하는 등 보안 이슈가 지속되고 있다. Apple 시계가 대화를 무단으로 녹음하는 사례와 러시아인의 피싱 공격, Microsoft SharePoint의 제로데이 공격 등 다양한 보안 문제들이 보도되고 있다.

HIGH글로벌 · 정보보호 · 5일 전BleepingComputer

미국에서 Black Axe 사이버 범죄 조직 지도자들이 사이버 범죄로 기소

Black Axe 사이버 범죄 조직의 5명의 의심 지도자가 미국에서 전자 사기 및 자금 세탁 혐의로 기소되었다. 이들은 2011년부터 2021년까지 케이프타운에서 로맨스 스캠과 선불 사기 등을 통해 미국 피해자들에게 돈을 송금하도록 유도한 혐의를 받고 있다.

글로벌 · 정보보호 · 5일 전theregister

PostgreSQL 19 그래프 쿼리, '이걸 출시할 거야?' 테스트 실패

PostgreSQL 19의 그래프 쿼리 기능이 실제 사용성 테스트에서 부적합 판정을 받았다. 개발자들은 해당 기능이 출시되기 전에 보다 철저한 검증이 필요하다고 지적하고 있다.

HIGH글로벌 · 정보보호 · 5일 전보안뉴스

트위치 확장 프로그램, 3만1000명 인증 토큰 노출

트위치 브라우저 확장 프로그램에서 약 3만1000명의 사용자 OAuth 토큰이 외부 프록시 서버로 전송된 사실이 확인됐다. 노출된 토큰을 악용하면 비밀번호나 2차 인증 없이도 사용자 계정의 일부 기능에 접근할 수 있다. 개발자는 문제를 수정하기 위해 확장 프로그램을 업데이트했으며, 기존 사용자는 토큰에 대한 조치가 필요하다.

HIGH글로벌 · 정보보호 · 5일 전BleepingComputer

Microsoft, KB5002914 업데이트로 Excel 복사 붙여넣기 기능 장애 확인

Microsoft는 9월 2026년 KB5002914 보안 업데이트 이후 일부 Excel 사용자에게 복사 및 붙여넣기 기능이 정상 작동하지 않는 문제를 확인했습니다. 사용자들이 Reddit과 Microsoft Q&A 포럼에서 이 문제를 보고했으며, Microsoft는 이 업데이트가 Excel 2024, 2021, 2019, 2016에 영향을 미친다고 밝혔습니다. 문제 발생 시 사용자에게 오류 메시지나 경고 없이 복사한 내용이 붙여넣기되지 않으며, Microsoft는 이 문제를 조사 중입니다.

글로벌 · 정보보호 · 5일 전theregister

Open weights are not open source: Why AI's favorite label is under dispute

AI 분야에서 '오픈 가중치'가 오픈소스가 아니라는 논란이 일고 있으며, 보안 관련 이슈와 동향이 다루어지고 있다.

HIGH아시아·태평양 · 정보보호 · 5일 전digi

텔레노르, 미얀마 군부 쿠데타와 관련된 인권 침해 혐의로 수사받고 있다

텔레노르는 미얀마 군부 쿠데타와 관련하여 인권 침해 혐의 및 제재법 위반 혐의로 수사받고 있으며, 현재 경찰이 텔레노르 본사에서 수색을 진행 중이다. 텔레노르는 이미 관련 문서와 정보를 제공했지만, 수사는 계속되고 있다.

글로벌 · 정보보호 · 5일 전theregister

구글로 이직한 M365 사용자 대부분은 분노에서 행동했지만, ROI는 없다

구글로 이직한 M365 사용자 대부분은 분노에서 행동했지만, ROI는 없다. 보안 이슈와 관련된 내용이 포함되어 있다.

HIGH글로벌 · 정보보호 · 5일 전보안뉴스

프로메테우스의 불과 미노스의 미로

김정덕 교수는 자율형 AI와 복잡한 소프트웨어 공급망이 초래하는 보안 위협을 경고하며, 인간 중심의 거버넌스를 제안한다. AI의 통제력 상실과 딥페이크를 통한 기만 공격, 책임의 외주화 문제를 지적하고, 설명 가능한 AI(XAI)와 소프트웨어 성분표(SBOM) 등을 통한 해결 방안을 제시한다.

글로벌 · 정보보호 · 5일 전habr

AI 에이전트가 사이버보안 산업에 새로운 시대를 열다

AI가 사이버보안 분야에 혁신을 일으키며 산업이 세 번째 시대에 접어들고 있다. AI 에이전트는 보호 대상 시스템, 공격자, 보안 전문가의 역할을 모두 변화시키고 있으며, 보안 전략과 기술이 다시 재정비될 필요가 있다.

글로벌 · 정보보호 · 6일 전theregister

Apple iPhone Duo, 개발자들에 폴더형 기기 고민 유발

Apple iPhone Duo가 폴더형 기기로 출시되면서 개발자들이 새로운 디자인과 기능에 대해 고민하게 만들고 있다.

HIGH아시아·태평양 · 정보보호 · 6일 전The Hacker News

중국 해커들이 Chrome-Window 제로데이 체인을 악용해 GRIMWEDGE 배포

중국 해커 그룹이 최근 패치된 Google Chrome과 Microsoft Windows의 보안 취약점을 악용하여 GRIMWEDGE라는 악성 자바스크립트 백도어를 배포하고 있다. 이 공격은 2026년 9월 1일에 여러 비정부 기구(NGO)를 표적으로 삼아 스피어피싱 이메일을 통해 시작된다. 해커는 반사형 XSS 취약점을 악용하여 사용자를 악의적인 인프라로 리디렉션시키고, Chrome과 Windows ALPC의 세 가지 별도 취약점을 통해 다단계 공격 체인을 수행한다.

CVE-2026-85046 · CVE-2026-85880 · CVE-2026-87491
HIGH글로벌 · 정보보호 · 6일 전theregister

러시아의 시그널 위장 피싱 공격과 미중 보안 동향

러시아 해커들이 시그널 지원팀을 사칭해 피싱 공격을 수행하고 있으며, 중국이 스마트폰 감시 도구를 업그레이드하고 있다. 또한, 마이크로소프트의 온프레미스 SharePoint가 제로데이 공격을 받고 있는 것으로 나타났다.

HIGH글로벌 · 정보보호 · 6일 전보안뉴스

AI 코드가 악성 코드로 변해 버린다면

AI 코드가 악성 코드로 변질되어 보안 위협이 되고 있다는 분석이 나왔다. AI 코드는 개발 생산성을 높이는 도구로 사용되지만, 해커들이 이를 악용해 프롬프트 인젝션, 가짜 신원 생성 등의 공격 수법을 사용하고 있다. AI 코드의 보안 취약점은 기업과 국가의 핵심 시스템을 위협할 수 있어 다층적 방어 체계가 필요하다.

HIGH글로벌 · 정보보호 · 6일 전theregister

러시아인들이 Signal 지원으로 위장해 피싱 공격을 벌이고 있음

러시아 해커들이 Signal 지원팀으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 폐쇄했다. 또한 중국은 스마트폰 감시 도구를 업그레이드하고, Ring은 반감청 득세를 완화시키는 자세를 채택했다.

HIGH글로벌 · 정보보호 · 6일 전보안뉴스

앱 180만개 통째로 뜯어 봤다... 해커, 클로드로 개발자가 흘린 인증 정보 쓸어담아

해커 그룹 샤이니헌터스와 연결된 범죄자들이 클로드를 이용해 안드로이드 앱 180만개를 분석해 자격 증명을 노출시켰다. 공격자들은 AWS EC2 서버를 사용해 앱을 내려받고 트러플호그로 비밀값을 찾아내어 텔레그램 채널로 퍼뜨렸으며, 애저 AD 토큰과 깃허브 정보를 수집하는 사례도 있었다.

HIGH글로벌 · 정보보호 · 6일 전theregister

HBO Max Reddit 계정 침해로 ClickFix 공격 실행

HBO Max의 Reddit 계정이 해킹되어 ClickFix 공격이 실행된 것으로 확인되었다. 이 공격은 사용자의 클릭을 유도하여 악성 활동을 수행하는 방식이다.

글로벌 · 정보보호 · 6일 전theregister

Oracle, 기록적인 분기 실적 발표

Oracle은 기록적인 분기 실적을 기록하며 추가적인 구조조정을 실시하고 있다.

HIGH아시아·태평양 · 정보보호 · 6일 전BleepingComputer

일본 디지털청, VPN 취약점으로 24만6천 명 개인정보 유출

일본 디지털청은 6월 25일 정비 및 운영 담당자의 계정에서 대규모 파일 접근이 감지되자 조사에 착수했으며, 7월 9일 네트워크 연결 장치(VPN)의 취약점을 악용한 침해를 확인했다. 악용된 VPN 제품과 취약점은 밝혀지지 않았으나, 중간 심각도를 받았으며 제로데이는 아니었다. 유출된 정보는 이름, 이메일 주소, 전화번호 등이며, 일반 시민의 개인정보는 포함되지 않았다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.