NEWS

뉴스·소식

오늘의 브리핑최근 24시간
2701 articlesUpdated 1일 전
CRITICAL글로벌 · 정보보호 · 2026년 8월 19일The Hacker News

피싱 3.0: 에이전트 대 에이전트 전투

피싱 공격이 AI 기반 에이전트를 활용한 다중 채널 공격으로 진화하고 있으며, 기존 방어 전략은 이를 효과적으로 대응하지 못하고 있다. 보안 전문가들은 AI를 활용한 에이전트 기반 방어 시스템을 도입해야 한다고 강조한다.

HIGH글로벌 · 정보보호 · 2026년 8월 19일The Hacker News

StopAndProtect: 약 2,000개 해킹된 워드프레스 사이트를 악용한 악성코드 유포 및 데이터 유출 활동

사이버보안 연구원들이 수천 개의 해킹된 워드프레스 사이트를 악용하여 악성코드를 유포하고 데이터를 유출하는 대규모 사이버 범죄 활동을 발견했다. 이 공격은 여러 악성 소프트웨어가 협력하여 진행되며, 일부는 파일을 암호화하고 다른 일부는 문서를 훔치거나 화면을 잠그는 기능을 수행한다. 해킹된 사이트는 악성코드 배포, 명령 및 제어 서버 운영, 유출된 로그 저장 등의 역할을 수행한다.

HIGH글로벌 · 취약점 · 2026년 8월 19일BleepingComputer

Microsoft, Windows Defender 문제 해결

Microsoft는 최근 보안 업데이트 후 Windows Defender가 충돌하는 문제를 해결했다. 일부 시스템에서 0xc0000005 접근 위반 오류가 발생했으며, 사용자들은 'Threat service has stopped. Restart it now' 오류 메시지를 보고했다. Microsoft는 새로운 시그니처 업데이트를 통해 이 문제를 해결했다.

CRITICAL글로벌 · 취약점 · 2026년 8월 19일The Hacker News

실제 악용되고 있는 macOS, SharePoint, vCenter, Microsoft IKE 취약점 보고

미국 사이버보안 및 인프라 보안청(CISA)이 네 가지 중요한 취약점을 공개했으며, 이들은 이미 악용되고 있는 것으로 확인되었다. 각 취약점은 Apple macOS, Microsoft SharePoint, VMware vCenter, Microsoft IKE 서비스에 영향을 주며, 공격자들이 이를 통해 악성코드를 배포하고 랜섬웨어를 실행하는 등 다양한 공격을 수행하고 있다. CISA는 취약 시스템을 최신 버전으로 업데이트할 것을 권고하고 있다.

CVE-2026-33824 · CVE-2026-55040 · CVE-2026-59310 · CVE-2026-65400
CRITICAL글로벌 · 취약점 · 2026년 8월 19일BleepingComputer

Windows IKE Extension의 심각한 RCE 취약점 실제 악용 중

미국 사이버보안 및 인프라 보안청(CISA)은 Windows IKE Extension의 취약점(CVE-2026-33824)이 실제 악용되고 있다고 경고했다. 이 취약점은 모든 지원되는 Windows 10, 11, 서버 버전에 영향을 주며, 공격자는 권한 없이 UDP 포트 500 또는 4500을 통해 악의적인 패킷을 보내 코드 실행이 가능하다. CISA는 정부 기관에 3일 이내에 장치를 보호하도록 지시했으며, 모든 네트워크 방어자에게 패치를 우선시할 것을 권고했다.

CVE-2026-33824
HIGH북미 · 정보보호 · 2026년 8월 19일theregister

미국 내 Signal 사기 공격과 온프레미스 SharePoint 제로데이 공격 발생

러시아 해커들이 Signal 지원팀을 사칭해 피싱 공격을 수행하고 있으며, Microsoft의 온프레미스 SharePoint가 제로데이 공격을 받고 있는 것으로 나타났다.

글로벌 · 정보보호 · 2026년 8월 19일theregister

Raspberry Pi, CM5 대량 공급 방안 발표

Raspberry Pi는 CM5 보드의 대량 공급을 위한 방법을 발표했다. 이는 기업 및 조직이 Raspberry Pi 기반 시스템을 효율적으로 배포할 수 있도록 지원한다.

HIGH글로벌 · 정보보호 · 2026년 8월 19일BleepingComputer

Windows 11 24H2 Home 및 Pro 버전, 2개월 뒤 지원 종료

Microsoft는 Windows 11 24H2 Home 및 Pro 버전이 2026년 10월 13일에 업데이트를 중단한다고 경고했다. 이 날짜 이후 해당 버전은 보안 및 비보안 업데이트를 받을 수 없게 된다. 사용자들은 Windows 11 25H2로 업그레이드할 것을 권고받고 있으며, 이 업데이트는 이미 2024년 9월에 일반적으로 제공되기 시작했다.

HIGH글로벌 · 정보보호 · 2026년 8월 19일silicon

OpenAI, 보안 능력 상승에 따라 모델 개발 속도 조정

OpenAI는 보안 능력 상승에 따라 모델 개발 일정을 조정하고 있으며, 보안 강화 조치를 강화하고 있다. 최근 발생한 보안 사고와 새로운 모델의 보안 능력 평가를 바탕으로 모델 훈련 일정을 잠정 중단하고 보안 시스템을 개선하고 있다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 19일데일리시큐

랜섬웨어 피해기업 노린 2차 갈취 확인

랜섬웨어 공격에 참여한 것으로 의심되는 공격자가 피해기업에 다시 접근해 데이터 삭제를 조건으로 돈을 요구한 사례가 확인됐다. 공격자는 랜섬 버스터즈라는 이름으로 활동하며, 랜섬웨어 조직의 서버를 해킹해 피해 기업의 데이터를 탈취하고 삭제를 조건으로 금전을 요구했다.

CRITICAL글로벌 · 취약점 · 2026년 8월 19일데일리시큐

MLflow 치명적 SSRF 취약점 실제 공격…클라우드 자격증명 탈취 시도 확인

MLflow의 치명적인 SSRF 취약점이 실제 공격에 악용되며 클라우드 자격증명 탈취가 시도된 것으로 확인됐다. 또한, 산업제어 환경의 FUXA 소프트웨어를 겨냥한 공격성 스캐닝도 관측되어 인터넷 노출 시스템의 보안 점검이 필요하다.

CVE-2026-25895 · CVE-2026-64849
CRITICAL북미 · 정보보호 · 2026년 8월 19일BleepingComputer

CISA: Medusa 랜섬웨어 그룹이 500개 이상의 중요 인프라 조직을 공격

CISA는 Medusa 랜섬웨어 그룹이 2021년 6월 이후 미국 내 500개 이상의 중요 인프라 조직을 침해했다고 발표했습니다. 이는 보건의료, 방산, 제조, 정부 서비스 등 다양한 분야를 포함합니다.

HIGH글로벌 · 정보보호 · 2026년 8월 19일The Hacker News

마이크로소프트, MacSync Stealer와 연관된 30개 이상 도메인 연결

마이크로소프트는 MacSync Stealer라는 macOS 정보 유출 악성코드와 관련된 30개 이상의 도메인을 확인했다. 악성코드는 터미널 세션을 통해 실행되며, 사용자 정보, 키체인, 브라우저 자격 증명, AWS 자격 증명 등을 수집해 암호화된 파일로 업로드한다. 보안 전문가들은 악성코드의 네트워크 트래픽 패턴과 엔드포인트 실행 컨텍스트를 분석해 도메인 인프라를 추적했다.

HIGH글로벌 · 정보보호 · 2026년 8월 19일The Hacker News

Clop와 연계된 Windchill 웹쉘, 자격 증명 복호화 및 공학 데이터 매핑 기능

ReliaQuest는 PTC Windchill 및 FlexPLM 서버의 취약점 악용 후 배포된 JSP 웹쉘의 기능을 분석했다. 이 웹쉘은 자격 증명을 복호화하고, 공학 데이터를 매핑하며, 랜섬웨어 및 지속적 접근을 위한 백도어 역할을 한다. CVE-2026-12569 취약점이 악용되며, Clop 랜섬웨어 조직이 관련되어 있다.

CVE-2026-12569
HIGH글로벌 · 정보보호 · 2026년 8월 19일theregister

러시아인들이 신호 앱을 사칭해 피싱 공격 시도

러시아 해커들이 신호 앱(Signal)의 고객 지원을 사칭하여 피싱 공격을 수행하고 있다고 보도되었다. 이 외에도 미국이 이란의 선전 사이트를 철수시키고, 마케팅 회사가 개인정보 보유 이유를 묻는 등 보안 관련 다양한 소식이 포함되어 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 19일보안뉴스

맥도날드·갭 등 포춘 500대 기업 겨냥... 해커 “MS 애저 계정 364만 건 탈취” 주장

해커가 포춘 500대 기업들의 마이크로소프트 애저 인프라에서 364만건 규모의 계정 데이터를 탈취했다고 주장하며 다크웹에 판매 매물로 내놓았다. 그러나 지목된 기업들은 침해 사실을 부인하고 있으며, 진실 여부에 대한 공방이 이어지고 있다.

HIGH아시아·태평양 · 개인정보 · 2026년 8월 19일theregister

호주 호텔 체인, 제3자 데이터베이스 침해로 고객 PII 유출

호주 호텔 체인의 고객 개인정보가 제3자 데이터베이스 운영사의 침해로 유출된 사건이 발생했다. 해당 사건은 실제 공격으로 인한 피해를 포함하며, 보안 취약점에 대한 경각심을 높이는 사례로 주목받고 있다.

글로벌 · 정보보호 · 2026년 8월 19일SANS ISC

ISC Stormcast 2026년 8월 19일

ISC Stormcast는 2026년 8월 19일에 방송된 보안 위협 및 동향에 대한 브리핑이다. 주요 위협 수준은 '그린'으로 평가되었다.

HIGH글로벌 · 정보보호 · 2026년 8월 19일보안뉴스

AI 안전성 평가 기업 이레귤러, AI 샌드박스 탈출 사고 축소 해명 논란

AI 모델 평가 환경을 제공한 이레귤러가 테스트 환경 격리 실패로 인한 외부 시스템 침해 사고를 분석한 보고서에서 사고 건수를 모호하게 표현하고 일부 피해 유형을 누락해 비판을 받고 있다. 보안 업계에서는 이번 사태가 법적 책임으로 이어질 수 있다고 우려하고 있다.

HIGH글로벌 · 취약점 · 2026년 8월 19일日 JPCERT/CC

주간 보고서: 여러 Elastic 제품에 취약점

JPCERT/CC 주간 보고서에 따르면, 여러 제품에서 취약점이 발견되어 패치가 권고되고 있습니다. 일부 취약점은 이미 악용되고 있으며, 관련 제품을 사용하는 경우 즉시 조치가 필요합니다.

CVE-2026-59309 · CVE-2026-59310 · CVE-2026-63077 · CVE-2026-8452
HIGH글로벌 · 취약점 · 2026년 8월 19일日 JPCERT/CC

PostgreSQL 등 여러 제품에 취약점 발견

JPCERT/CC 주간 보고서에 따르면 PostgreSQL, Elastic, VMware 등 여러 제품에 취약점이 발견되어 패치가 권고된다. 일부 취약점은 이미 악용되고 있으며, 사용자는 즉시 조치를 취할 것을 당부받는다.

CVE-2026-59309 · CVE-2026-59310 · CVE-2026-63077 · CVE-2026-8452

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.