NEWS

뉴스·소식

오늘의 브리핑최근 24시간
2728 articlesUpdated 8시간 전
HIGH글로벌 · 정보보호 · 2026년 8월 18일BleepingComputer

Microsoft, 사이버범죄자들이 사용하는 WMIC 도구 제거 시작

Microsoft는 Windows 11 24H2 및 25H2 버전에서 사이버범죄자들이 악용하는 WMIC 도구를 제거했다. 이는 운영 체제의 보안을 강화하기 위한 조치로, WMIC는 공격자들이 악성 활동에 사용해 왔으며, 이제 PowerShell과 같은 현대 도구로 대체할 것을 권고하고 있다.

북미 · 정책·규제 · 2026년 8월 18일보안뉴스

美 정부, 민간 기업에 해외 사이버 범죄조직 ‘역해킹’ 허용 추진

도널드 트럼프 미국 대통령이 검증된 민간 기업에 해외 사이버 범죄 조직을 대상으로 정보 수집 및 무력화 작전을 허용하는 대통령 각서에 서명했다. 미국 정부는 엄격한 사전 승인제와 안전장치를 마련했으며, 보안 업계와 전문가 사이에선 기대와 우려가 교차하고 있다.

글로벌 · 정보보호 · 2026년 8월 18일theregister

Google, 파산 항공사 Spirit의 데이터 경매로 확보

Google은 파산한 항공사 Spirit의 데이터를 경매를 통해 확보했다. 이는 AI 개발을 위한 자료로 활용될 것으로 보인다.

CRITICAL글로벌 · 취약점 · 2026년 8월 18일The Hacker News

CISA, 브라우저 기반 RCE 유발 Ray 취약점 적극 악용되고 있다고 경고

CISA는 Ray의 취약점(CVE-2025-62593)이 브라우저를 통해 원격 코드 실행(RCE)을 유발할 수 있으며, 이 취약점이 실제로 악용되고 있다고 경고했다. Ray는 인공지능 및 머신러닝 작업을 확장하기 위한 오픈소스 분산 컴퓨팅 프레임워크이다.

CVE-2025-62593
HIGH글로벌 · 정보보호 · 2026년 8월 18일theregister

Microsoft MVP가 Redmond가 교체한 브랜드를 상기시키는 사이트 생성

Microsoft MVP가 Microsoft가 교체한 브랜드를 기억시키기 위한 사이트를 생성했다. 기사에서는 AI 보안 위협, 러시아의 피싱 공격, SharePoint의 제로데이 공격, 사이버보안 기업 인수 등의 다양한 보안 이슈를 다루고 있다.

HIGH유럽 · 정보보호 · 2026년 8월 18일보안뉴스

프랑스 국세청 해킹으로 60만명 피해 주장

프랑스 국세청이 해커 'ZeroBytes'의 공격으로 개인 및 기업 데이터가 유출된 것으로 보도되었다. 공격자는 60만명 이상의 데이터를 확보했다고 주장했으며, 프랑스 당국은 정확한 피해 범위를 조사 중이다. 최근 프랑스 정부 기관을 겨냥한 해킹이 증가하고 있는 것으로 나타났다.

기타 · 정보보호 · 2026년 8월 18일digi

Saksøker konsulent: Mener arbeidet hans er verdiløst

노르웨이 보안업체가 채용한 컨설턴트가 자신의 자격을 거짓말했다고 회사 측이 주장하고 있다. Aleksander Farstad은 해당 컨설턴트가 수행한 업무에 대한 미지급 금액을 지급할 의무가 없다고 밝혔다.

HIGH글로벌 · 정보보호 · 2026년 8월 18일theregister

Xen Project, 로봇 뇌 분할을 통한 안전 강화에 주력

Xen Project가 로봇 시스템의 안전성을 강화하기 위해 분할 기술을 도입하고 있으며, 자율 AI 공격이 중요 인프라에 위협이 될 수 있다는 경고가 나왔다. 또한, Microsoft SharePoint의 제로데이 공격이 발생하고 있어 패치가 필요한 상황이다.

유럽 · 정책·규제 · 2026년 8월 18일보안뉴스

독일, 정보기관 '능동적 해킹' 허용 법안 추진

독일 내각이 정보기관에 해외 시스템 해킹, 적대 세력 공급망 방해, 극단주의자 대상 역정보 제공 등 작전 권한을 부여하는 법안을 승인했다. 법안은 BND와 BfV의 권한을 대폭 수정하고, AI 활용 규제를 포함하며 내년 시행을 목표로 한다.

글로벌 · 정보보호 · 2026년 8월 18일보안뉴스

AI와 대화한 유권자, 후보 선호가 움직였다

MIT와 영국 AI안보연구소의 연구에 따르면, 특정 후보를 옹호하도록 설정된 AI와의 대화가 유권자의 선호를 변화시킬 수 있음이 밝혀졌다. 연구는 AI의 설득 전략과 지시 방식이 설득 효과에 미치는 영향을 분석했다.

HIGH글로벌 · 정보보호 · 2026년 8월 17일theregister

웹 표준에 대한 관심 급감

웹 표준에 대한 관심이 급격히 줄어들고 있으며, 이는 보안 및 기술 발전에 영향을 미칠 수 있다.

HIGH글로벌 · 취약점 · 2026년 8월 17일The Hacker News

GitLab, 비인증 공격자가 공개 프로젝트 삭제할 수 있는 중대 보안 취약점 패치

GitLab은 비인증 공격자가 원격으로 공개 프로젝트와 사용자 데이터를 수정하거나 삭제할 수 있는 중대 보안 취약점(CVE-2026-19478)을 해결하기 위해 보안 업데이트를 발표했습니다. 해당 취약점은 CVSS 점수 9.4를 받았으며, 2026년 8월 17일에 발표되었습니다. 영향을 받는 버전은 18.2부터 18.11.11 이전, 19.0 이전, 19.1 이전, 19.2 이전 버전이며, 패치된 버전은 GitLab 19.2.4, 19.1.6, 19.0.8, 18.11.11입니다.

CVE-2026-19478 · CVE-2026-19650
HIGH글로벌 · 취약점 · 2026년 8월 17일SANS ISC

Apple, iOS 및 macOS에 108개 취약점 패치

Apple은 iOS/iPadOS 26 및 18, macOS 26에 대한 업데이트를 발표하여 108개의 보안 취약점을 수정했습니다. 이 업데이트는 최근 발표된 macOS의 화면 공유 취약점 대응 이후 약 2주 만에 이루어졌으며, 대부분의 취약점은 iOS 18에만 영향을 미칩니다. 패치된 취약점 중 일부는 WebKit, ImageIO, Kernel 등 핵심 시스템 구성요소에 영향을 주며, 악의적인 앱이나 웹 콘텐츠를 통해 시스템 종료, 메모리 손상, 민감한 사용자 데이터 접근 등의 문제가 발생할 수 있습니다.

CVE-2026-28958 · CVE-2026-28973 · CVE-2026-28984 · CVE-2026-28990 +45
글로벌 · 정보보호 · 2026년 8월 17일데일리시큐

앤트로픽 클로드 접속 장애…30여 분 만에 복구

앤트로픽의 생성형 인공지능 서비스 클로드가 글로벌 장애를 일으켜 사용자들이 로그인과 서비스 이용에 불편을 겪었다. 장애는 약 36분 만에 해결되었으며, 정확한 원인은 공개되지 않았다.

HIGH글로벌 · 정보보호 · 2026년 8월 17일BleepingComputer

해커, 360만 개의 Azure 계정 정보 유출 주장

해커가 Microsoft Azure 인프라를 통해 여러 기업의 직원 정보를 유출했다고 주장하며 이를 판매하고 있다. 유출된 데이터는 이름, 이메일 주소, 직책 등 기본 정보를 포함하며, 일부 기업은 침해 사실을 부인하고 있다.

유럽 · 정책·규제 · 2026년 8월 17일데일리시큐

독일, 사이버 방어 넘어 ‘적극 대응’…적대국 시스템 해킹 허용 추진

독일 정부가 정보기관에 해외 시스템 해킹과 사보타주 권한을 부여하는 법 개정을 추진한다. 기존 정보 수집과 감시를 넘어 독일을 공격하는 세력의 서버와 네트워크를 직접 교란하거나 무력화할 수 있도록 하는 것이 핵심이다.

HIGH아시아·태평양 · 정보보호 · 2026년 8월 17일BleepingComputer

포켓몬센터 데이터 유출 사고, 일부 주문 취소

포켓몬센터는 해커가 CEVA Logistics의 시스템을 침해하여 고객의 개인 정보와 주문 정보를 유출당했다고 알렸습니다. 이로 인해 일부 주문이 취소되었으며, 유럽 지역의 여러 유통업체가 영향을 받았습니다.

HIGH글로벌 · 취약점 · 2026년 8월 17일The Hacker News

Snowflake GitHub Actions 취약점 발견 및 수정

Wiz 연구원들은 Snowflake의 GitHub Actions 워크플로우에 명령 주입 취약점이 존재함을 발견했다. 이 취약점은 GitHub 이슈를 통해 악의적인 입력이 워크플로우 내에서 실행될 수 있도록 했으며, Snowflake는 해당 문제를 수정했다. GitHub는 이와 같은 주입 취약점에 대한 경고를 이미 내놓은 바 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 17일theregister

시멘스와 레인하우젠, AI 서버 전력 공급 확대

시멘스와 레인하우젠은 AI 서버의 전력 수요를 충족시키기 위해 전력 공급 계획을 발표했다. 이 외에도 다양한 보안 이슈와 취약점이 보고되고 있다.

HIGH글로벌 · 취약점 · 2026년 8월 17일The Hacker News

Forminator WordPress 플러그인의 잠재적 RCE 취약점 발견

Forminator WordPress 플러그인에 잠재적 RCE 취약점이 발견되어, 비인증 공격자가 악의적인 PHP 파일을 업로드하여 원격 코드 실행이 가능하다. 이 취약점은 CVE-2026-15748로 추적되며, 2026년 7월 31일에 1.56.2 버전에서 해결되었다.

CVE-2026-15748 · CVE-2026-15826
HIGH아시아·태평양 · 정보보호 · 2026년 8월 17일The Hacker News

Cavern C2, DNS와 Google Apps Script를 활용한 정상 트래픽과 혼동

사이버보안 연구자들이 이란 국적의 해커 그룹이 이스라엘을 표적으로 한 공격에서 사용하는 Cavern C2 프레임워크의 진화를 추적했다. Kaspersky는 이 프레임워크가 DNS A-레코드 응답을 통해 HTTPS와 Google Apps Script 중계를 선택하는 새로운 모듈을 사용함으로써 정상 트래픽과 혼동되는 방식으로 공격을 수행하고 있음을 발견했다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.