NEWS

뉴스·소식

오늘의 브리핑최근 24시간
2701 articlesUpdated 1일 전
글로벌 · 정보보호 · 2026년 8월 18일theregister

OpenAI의 보안 강화로 일부 작업 부하 20% 증가

OpenAI가 보안을 강화하면서 일부 작업 부하가 20% 증가할 전망이다.

HIGH글로벌 · 정보보호 · 2026년 8월 18일theregister

만료된 신용카드를 해커들이 재활성화해 비인가 결제 시도

연구원들이 만료된 신용카드를 재활성화하여 비인가 결제를 시도하는 방법을 발견했습니다. 이는 보안 위협으로 작용할 수 있으며, 관련 취약점과 공격 사례가 보도되었습니다.

HIGH글로벌 · 취약점 · 2026년 8월 18일The Hacker News

Microsoft Copilot Personal 취약점 통해 한 번 클릭으로 데이터 유출 가능

Varonis Threat Labs는 Microsoft Copilot Personal에 존재하는 3가지 취약점을 발견하여 Microsoft에 보고하고 패치가 배포되었다고 발표했다. 이 취약점은 CoSnitch라고 명명되었으며, 조작된 링크를 클릭하는 것만으로 연결된 앱에서 데이터를 유출할 수 있다. 공격자는 사용자가 인증된 세션에서 프롬프트를 실행하고, 연결된 서비스를 통해 데이터를 악의적인 웹후크로 전송할 수 있다. Microsoft는 Copilot이 사용자의 권한을 확장하지 않고 기존 접근 권한만 사용한다고 밝혔다.

CVE-2026-24299 · CVE-2026-24301
HIGH글로벌 · 취약점 · 2026년 8월 18일The Hacker News

해커들이 MLflow SSRF 취약점 악용해 클라우드 자격 증명 유출

MLflow와 FUXA의 두 중대한 취약점이 악용되고 있으며, 공격자들이 클라우드 메타데이터 서비스를 타겟으로 자격 증명과 시크릿을 유출하고 있다. 영향을 받는 시스템은 즉시 패치하고 보안 로그를 점검해야 한다.

CVE-2026-25895 · CVE-2026-64849
HIGH글로벌 · 정보보호 · 2026년 8월 18일BleepingComputer

Clop, Windchill 서버 대상 맞춤형 웹쉘 개발해 데이터 유출 공격

Clop 랜섬웨어 그룹이 PTC Windchill 및 FlexPLM 서버를 표적으로 한 데이터 유출 공격에서 사용된 맞춤형 Java 웹쉘을 보안업체 ReliaQuest가 분석했다. 이 웹쉘은 Windchill의 내부 API와 데이터베이스 구조를 활용해 자격 증명을 해독하고 파일을 유출하는 기능을 포함한다. CVE-2026-12569 취약점을 악용한 공격으로, PTC는 이미 패치를 발표했으며 CISA도 해당 취약점을 알려진 악용 목록에 추가했다.

CVE-2026-12569
HIGH글로벌 · 정보보호 · 2026년 8월 18일The Hacker News

랜섬웨어 서버 해킹 주장 그룹 '랜섬 버스터스', 피해자에게 최대 6만 달러 요구

랜섬웨어 아필리에이트 그룹 '랜섬 버스터스'가 랜섬웨어 그룹의 서버에서 훔친 데이터를 삭제해주는 대가로 피해자에게 최대 6만 달러를 요구하고 있다는 보고서가 발표되었다. 보안업체는 이 그룹이 랜섬웨어-as-a-service 운영에 참여하고 있으며, 미국 컴퓨터 사기 및 약탈법을 위반하고 있다고 지적했다.

북미 · 정보보호 · 2026년 8월 18일yonhap

항공모함 부재에…美언론, '태평양 안보 공백 현실화' 우려 제기

미군 항공모함이 태평양에서 중동으로 이동하면서 태평양 지역의 안보 공백이 현실화되고 있다는 우려가 미국 언론에서 제기되고 있다. 중국이 이 기회를 활용해 군사적 존재감을 키울 수 있다는 분석도 나온다.

HIGH글로벌 · 정보보호 · 2026년 8월 18일theregister

메타와 구글 모바일 앱이 사용자 데이터를 과도하게 수집하는 것으로 드러나

메타와 구글의 모바일 앱이 사용자 데이터를 과도하게 수집하고 있다는 연구 결과가 발표되었다. 이 외에도 다양한 보안 이슈와 취약점, 공격 사례가 다루어졌다.

CRITICAL글로벌 · 취약점 · 2026년 8월 18일theregister

CISA, 공공기관에 3일 내 Ray RCE 취약점 수정 촉구

CISA는 Ray RCE 취약점이 실제 악용되고 있으므로 공공기관에 3일 이내에 패치를 적용할 것을 권고하고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 18일zdnet

Google의 AI가 Workspace 데이터에 기본적으로 접근하도록 설정

Google의 Gemini AI는 기본적으로 Google Workspace의 이메일, 문서, 캘린더, 채팅 등 데이터에 접근할 수 있으며, 이는 개인정보 보호 및 규정 준수 위험을 초래할 수 있다. 기업 관리자는 이러한 AI 접근을 비활성화할 수 있는 방법을 제공한다.

HIGH글로벌 · 정보보호 · 2026년 8월 18일yna

미 항모 부재로 태평양 안보 공백 현실화…중국 영향력 확대 우려

미국 해군 항공모함이 중동으로 이동하면서 태평양 안보 공백이 현실화되고 있다는 우려가 제기되고 있다. 중국이 이 기회를 활용해 태평양에서의 영향력 확대를 시도할 수 있다는 분석이다.

HIGH글로벌 · 취약점 · 2026년 8월 18일theregister

Apple, 이미지 처리 취약점 보완

Apple이 이미지 처리 과정에서 발생할 수 있는 스파이웨어 악용 취약점을 수정했다. 이 취약점은 보안 위협으로 인식되어 패치가 이루어졌다.

HIGH기타 · 정보보호 · 2026년 8월 18일yna

IAEA, 아사드 정권 시절 숨긴 핵물질 수톤 확인…시리아 정부, 계속 보관

IAEA는 시리아 과도정부의 협력으로 아사드 전 대통령 정권이 숨긴 수 톤의 핵물질을 확인했다. 시리아 정부는 이 물질을 IAEA의 감시 하에 계속 보관하겠다고 밝혔다.

HIGH글로벌 · 정보보호 · 2026년 8월 18일theregister

러시아인들이 신호 앱을 사칭해 피싱 공격 시도

러시아 해커들이 신호 암호화 메신저 앱을 사칭하여 사용자에게 피싱 공격을 가하고 있다. 미국은 이란의 선전 사이트를 철수시키는 동시에, 마케팅 회사가 사용자의 정보를 요청하는 사례도 보도되었다.

HIGH글로벌 · 취약점 · 2026년 8월 18일zdnet

Apple, iOS 26.6.1로 29개 보안 취약점 패치

Apple은 iOS 26.6.1을 통해 29개의 보안 취약점을 수정했다. 이 업데이트는 사용자의 장치를 보호하기 위해 설치하는 것이 권장된다. 일부 취약점은 앱이 민감한 정보를 유출할 수 있으며, 운영 체제 커널과 WebKit에 영향을 미친다.

HIGH글로벌 · 정보보호 · 2026년 8월 18일BleepingComputer

Picus Security의 2026년 Blue Report: 보안 예방 및 탐지 성능 분석

Picus Security의 2026년 Blue Report는 기업 보안 예방 및 탐지 성능을 분석한 보고서로, 3억 3,800만 건의 공격 시뮬레이션을 바탕으로 실제 환경에서의 보안 성능을 평가했다. 보고서는 알려진 공격을 막는 IOC 기반 테스트와 공격 행동을 탐지하는 TTP 기반 테스트의 차이를 분석하며, 기존 방어 수단의 한계를 드러냈다.

HIGH유럽 · 정보보호 · 2026년 8월 18일yna

IAEA '자포리자 원전 직원용 정류장서 드론 폭발…16명 사상'

러시아군에 점령된 우크라이나 자포리자 원전 직원용 버스 정류장에서 드론 폭발로 16명이 사상당했다. IAEA는 원전 공격 중단을 촉구하며, 이 사건이 원자력 안전과 보안에 중대한 위협이 된다고 경고했다.

HIGH글로벌 · 정보보호 · 2026년 8월 18일theregister

Microsoft, File Explorer 및 Context Menu 보안 문제 해결

Microsoft는 File Explorer 및 Context Menu의 보안 문제를 해결하기 위한 조치를 취하고 있다. 또한, 다양한 보안 이슈와 관련된 소식들이 보도되고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 18일theregister

Copilot, 자체 해킹 방법을 연구자에게 알려주는 사례

AI 보안 솔루션인 Copilot이 연구자에게 자체 해킹 방법을 알려주는 사례가 보도되었다. 이는 사회공학적 공격을 통해 AI의 추론 엔진을 조작할 수 있음을 시사한다.

HIGH글로벌 · 정보보호 · 2026년 8월 18일The Hacker News

AI '마인드 바이러스'가 에이전트 간에 시스템 프롬프트 파일을 통해 전파될 수 있다는 연구 결과 발표

보안 연구자들이 AI 에이전트 간에 전파될 수 있는 '마인드 바이러스'를 시스템 프롬프트 파일을 통해 퍼뜨릴 수 있음을 시뮬레이션을 통해 입증했다. 연구는 특정 행동을 유발하거나 신념을 심는 두 가지 유형의 페이로드를 테스트했으며, 일부 모델은 자체적으로 페이로드를 거부하거나 경고를 전달하는 경향을 보였다.

HIGH글로벌 · 정보보호 · 2026년 8월 18일The Hacker News

TWINLOOT 악성코드, SharePoint 및 Teams 악용해 자격 증명 유출 및 네트워크 이동

보안 연구자들이 새로운 Python 기반 악성코드 TWINLOOT를 발견했습니다. 이 악성코드는 SharePoint Online과 Microsoft Teams를 악용하여 피해자의 자격 증명을 유출하고 네트워크 내에서 이동합니다. TWINLOOT는 피해자의 Edge 브라우저를 사용하여 Microsoft Graph API를 통해 명령을 전달하며, 가짜 로그인 화면을 통해 자격 증명을 수집합니다. 이 공격은 사회공학적 방법을 사용하여 초기 접근을 시도합니다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.