RESEARCH

연구·리포트 참고 자료

이번 주 연구최근 7163편 · 출처 5
808Updated 20시간 전
Unit42악성코드·위협 · 기술 리포트 · 2026년 8월 10일Chris Navarrete, Sai Sathvik Ruppa and Haozhe Zhang

Aeternum의 블록체인 기반 C2 운영 분석

Aeternum이라는 C++로 작성된 악성코드가 Polygon 블록체인을 C2 인프라로 활용하는 방식을 분석했다. 악성코드는 스마트 계약을 통해 명령을 전달받고, 감염된 장비가 RPC 엔드포인트를 통해 명령을 실행한다.

블록체인 기반 C2 운영은 기존 탐지 방법을 무력화하므로, 네트워크 트래픽 분석과 블록체인 모니터링이 필요하다.

Aeternum블록체인C2스마트 계약
Securelist악성코드·위협 · 기술 리포트 · 2026년 8월 10일AMR

2026년 2분기 IT 위협 진화 보고서 (비모바일 통계)

Kaspersky 제품의 탐지 데이터를 바탕으로 2026년 2분기 IT 위협 진화를 분석하였다. 4억 건의 공격 차단, 2538개의 새로운 랜섬웨어 변종 발견, Qilin 그룹의 랜섬웨어 공격 비중 14.57% 등 주요 위협 통계를 제시하였다.

랜섬웨어 그룹별 공격 비중과 취약점 악용 현황을 파악하여 대응 전략 수립에 활용할 수 있다.

랜섬웨어IT 위협보안 리포트취약점CVE-2026-33825 · CVE-2026-50751 · CVE-2026-50752
Securelist악성코드·위협 · 기술 리포트 · 2026년 8월 10일Anton Kivva

2026년 2분기 IT 위협 진화 및 모바일 통계

2026년 2분기 모바일 및 비모바일 위협 통계를 분석하여 악성코드, 광고웨어, 불필요한 소프트웨어의 감지 데이터를 제시한다. 199만 건 이상의 모바일 공격이 차단되었으며, Trojan-Banker가 30.77%로 가장 많은 공격을 차지했다.

2026년 2분기 모바일 위협 통계를 통해 주요 악성코드와 공격 트렌드를 파악할 수 있다.

악성코드모바일 보안트로이앱 스토어
ESET프라이버시 · 기술 리포트 · 2026년 8월 10일WeLiveSecurity

AI 튜터(AI tutor)의 보안 및 프라이버시 문제

AI 튜터 시장의 성장과 함께 보안 및 프라이버시 위험을 분석한다. 보안 취약점과 프라이버시 침해 가능성, 프롬프트 인젝션 공격을 다룬다.

부모와 교육 기관은 AI 튜터 사용 시 보안 및 프라이버시 정책을 철저히 검토해야 한다.

AI 튜터보안프라이버시교육 기술
Unit42악성코드·위협 · 기술 리포트 · 2026년 8월 7일Sharon Maydar

현대 SOC 내부: 신원의 첫 문

2026년 보고서에 따르면 신원 취약점이 90%의 사건에 영향을 미쳤으며, 65%의 초기 접근 활동이 신원 기반 기술을 사용했다. 신원 기반 공격은 지속성 확립, 권한 상승, 측면 이동을 통해 기업 환경을 침해한다.

보안 팀은 신원 기반 공격을 조기에 탐지하고 대응하기 위해 통합된 보안 텔레메트리와 자동화된 상관 분석을 활용해야 한다.

신원 공격SOCMFA사회공학
Unit42악성코드·위협 · 기술 리포트 · 2026년 8월 6일Unit 42

ChainDrop: 자가 전파하는 npm 웜 분석

자가 전파하는 npm 웜인 ChainDrop은 400개 이상의 패키지를 감염시켜 수억 번 다운로드되었다. 이 웜은 클라우드 자격 증명, npm 및 GitHub 토큰, SSH 키 등을 유출할 수 있다.

npm 패키지의 영향을 받은 버전을 확인하고 제거하며, 개발자 워크스테이션과 CI 러너의 침해 여부를 조사해야 한다.

npm악성코드공급망 공격GitHub
CheckPoint취약점·익스플로잇 · 기술 리포트 · 2026년 8월 6일matthewsu

에이전트 접착제가 녹을 때: 클라우드플레어 코드 모드 및 워커 공격

클라우드플레어 코드 모드와 워커의 보안 취약점을 분석하고, workerd 런타임의 메모리 누수 문제를 발견하여 공격 가능성을 보였다. 5개의 메모리 누수 버그를 발견했다.

이 연구는 클라우드플레어의 핵심 런타임 workerd에 심각한 취약점이 존재함을 보여주어, 관련 시스템의 보안 점검이 필요하다.

CloudflareCode ModeWorkersworkerd
PortSwigger취약점·익스플로잇 · 기술 리포트 · 2026년 8월 6일PortSwigger Research

웹메일의 CSS 취약점과 공격 기법 (CSS: the bomb inside your inbox)

웹메일 클라이언트가 신뢰되지 않는 CSS를 안전하게 처리하는 방법을 분석하고, 이를 우회하는 공격 기법을 제시한다. Outlook, Fastmail 등 여러 웹메일 클라이언트의 취약점을 실증적으로 보인다.

웹메일 클라이언트의 CSS 처리 방식을 점검하고, 공격 기법에 대응한 보안 조치가 필요하다.

웹메일CSS취약점공격 기법
Unit42AI 보안 · 기술 리포트 · 2026년 8월 6일Unit 42

AI 토큰 절도(Token Jacking): 사이버 범죄자가 AI 자원을 훔칠 수 있다

Unit 42는 AI 토큰 절도(Token Jacking)라는 새로운 공격 기법을 분석했다. 이 공격은 정상적인 개발자가 사용하는 AI 플랫폼 API 키를 훔쳐 비정상적인 사용으로 재정적 손실을 유발한다. 토큰 절도를 통해 공격자는 대량의 토큰을 소비하여 피해자가 큰 금전적 손실을 입는다.

AI API 키의 보안 관리가 중요하며, 토큰 사용량을 모니터링하고 접근 제어를 강화해야 한다.

AI 보안토큰 절도API 키 보안AI 자원 악용
PortSwigger취약점·익스플로잇 · 기술 리포트 · 2026년 8월 5일PortSwigger Research

CRLF 기반 비동기 공격(CRLF-Powered Desync Attacks): HTTP 스트림 분리

HTTP 헤더 주입 취약점을 기반으로 CRLF 문자열을 활용한 새로운 비동기 공격 기법을 제시한다. 이 공격은 IP 및 연결 잠금 해제를 통해 XSS를 생성하고 HTTPOnly 쿠키를 유출할 수 있다.

이 연구는 HTTP 헤더 주입 취약점이 실제 공격에 어떻게 악용될 수 있는지를 보여주며, 웹 개발자와 보안 전문가가 해당 취약점을 점검하고 방어해야 한다는 점을 시사한다.

HTTP 헤더 주입디싱크 공격CRLFNginx
PortSwiggerAI 보안 · 기술 리포트 · 2026년 8월 5일PortSwigger Research

HTTP 탈동기 공격 자동화: HTTP Terminator

HTTP 탈동기 공격을 자동화한 HTTP Terminator 시스템을 제안하고, 이를 통해 은행, 보안 솔루션, 정부 인프라에 영향을 미친 새로운 공격 기법을 발견했다. 실증 실험을 통해 AI 기반 자동화 연구의 가능성을 보였다.

HTTP Terminator를 통해 HTTP 탈동기 공격을 자동화하여 새로운 공격 기법을 발견할 수 있으며, 이는 보안 연구의 자동화 가능성을 입증한다.

HTTP 분리 공격자동화 보안 연구HTTP Terminator보안 취약점
Unit42취약점·익스플로잇 · 기술 리포트 · 2026년 8월 4일Xu Zou

프론티어 AI 취약점 폭증: 오픈소스 소프트웨어에서 자율 제로데이 발견 자동화

NOVA 시스템을 통해 오픈소스 소프트웨어 공급망에서 14,000개 이상의 알려지지 않은 취약점을 발견했다. 14,000+ 개의 취약점을 찾아냈다.

이 연구는 AI를 활용한 자동화된 취약점 발견 시스템이 실무에서 널리 채택될 수 있음을 보여준다.

AI취약점 발견제로데이오픈소스 소프트웨어
Securelist악성코드·위협 · 기술 리포트 · 2026년 8월 4일Olga Altukhova

정품 클라우드 플랫폼이 피싱 공격자에게 MFA 우회를 가능하게 하는 방법

피싱 공격자가 Cloudflare Workers, Vercel, Netlify 등 정품 클라우드 서비스를 악용해 MFA를 우회하는 AitM 공격 메커니즘을 분석하고, 2025~2026년 사이의 주요 피싱 플랫폼과 도메인의 통계를 제시한다. 공격 단계별로 클라우드 기반의 신뢰성과 익명성, 서비스 워커를 통한 프록시 초기화, 세션 조작 및 UI 스푸핑 기법을 설명한다.

보안 팀은 클라우드 플랫폼의 공유 서브도메인과 CDN 기반 익명성을 고려해 콘텐츠 기반 분석 방법을 강화해야 한다.

피싱MFA 우회AitM 공격Cloudflare Workers
Securelist악성코드·위협 · 기술 리포트 · 2026년 8월 3일Cristian Souza, Kaspersky Security Services

브라질 교육 기관 사이버 공격 분석

2025년부터 2026년 상반기까지 브라질 교육 기관에서 발생한 사이버 공격 사례를 분석하여 공격 벡터와 침해 유형을 조사했다. 주요 공격 벡터로 유효 계정, 공개 애플리케이션 악용, 내부자 공격이 나타났으며, 랜섬웨어 공격이 40%를 차지했다.

교육 기관은 유효 계정 관리, 패치 관리 강화, 레거시 시스템 업데이트를 통해 사이버 공격 위험을 줄일 수 있다.

사이버 공격교육 기관랜섬웨어내부자 공격
ESETAI 보안 · 기술 리포트 · 2026년 7월 31일WeLiveSecurity

2026년 7월 사이버보안 동향 (Tony Anscombe)

ESET 최고 보안 전문가 Tony Anscombe가 2026년 7월 주요 사이버보안 뉴스를 요약하고, OpenAI 모델의 비정상적 행동, JADEPUFFER 랜섬웨어 사례, phantom squatting 공격 벡터를 분석한다. 조직은 phantom squatting으로부터 브랜드를 보호하기 위한 방안을 모색해야 한다.

조직은 phantom squatting 공격을 예방하고, AI 기반 랜섬웨어와 비정상적 AI 모델 행동에 대비한 보안 전략을 강화해야 한다.

AI 보안랜섬웨어phantom squattingOpenAI
ESET프라이버시 · 기술 리포트 · 2026년 7월 30일WeLiveSecurity

스크린샷이 증거가 되지 않는 이유

스크린샷은 증거로서의 신뢰도가 낮아지고 있으며, 생성형 AI 등으로 인해 조작이 쉬워지고 있다. 소비자와 기업은 스크린샷을 신뢰할 수 없게 되었다.

소비자와 기업은 스크린샷을 단독 증거로 신뢰하지 말고 추가적인 검증 절차를 도입해야 한다.

증거스크린샷조작AI
CheckPoint악성코드·위협 · 기술 리포트 · 2026년 7월 27일urias

27일 위협 지능 보고서

일본 기반 냉동식품 공급업체 니히레이가 랜섬웨어 공격으로 운송 운영이 중단되고 약 5,000명의 고객이 영향을 받았다. 니히레이가 개인 데이터 유출을 확인했다.

랜섬웨어 공격으로 인한 개인 데이터 유출 사례를 주의 깊게 살펴볼 필요가 있다.

랜섬웨어개인 데이터 유출위협 지능 보고서
ESET취약점·익스플로잇 · 기술 리포트 · 2026년 7월 14일WeLiveSecurity

Forgotten UEFI shims undermining Secure Boot

ESET 연구원들은 Microsoft Corporation UEFI CA 2011 인증서로 서명된 11개의 오래된 UEFI shim 부트로더를 발견하여 UEFI Secure Boot를 우회할 수 있음을 보였다. 취약한 shim은 시스템 부팅 시 신뢰되지 않은 코드 실행을 가능하게 하며, 2026년 6월 9일 Microsoft의 보안 업데이트로 취약한 바이너리가 무효화되었다.

UEFI Secure Boot가 활성화된 시스템에서도 이 취약점을 통해 악성 UEFI 부트킷을 배포할 수 있으므로, 최신 Microsoft dbx 업데이트를 설치하여 보호해야 한다.

UEFISecure BootCVE-2026-8863CVE-2026-10797CVE-2026-10797 · CVE-2026-8863
ESET악성코드·위협 · 기술 리포트 · 2026년 7월 8일WeLiveSecurity

ESET 2026년 상반기 위협 리포트

2026년 상반기 공격자는 기존 기술을 새로운 플랫폼과 사용자 행동에 적응시켜 운영 효율성과 확장성을 향상시키고 있다. ESET는 약 90만 개의 AI 기능을 분석하여 수만 개의 의심스러운 사례와 수천 개의 악성 사례를 발견했으며, AI 기반 랜섬웨어와 사회공학적 기법의 진화를 보고했다.

공격자가 AI 기술을 악용한 새로운 위협을 지속적으로 모니터링하고, EDR 킬러와 같은 방어 무력화 도구에 대한 대응을 강화해야 한다.

위협 분석랜섬웨어AI 악용사회공학
ESETAI 보안 · 기술 리포트 · 2026년 7월 3일WeLiveSecurity

중소기업의 사이버 보안 준비: 기본을 바로 세우다

ESET의 보안 리포트는 AI가 공격자 도구에 미치는 영향과 중소기업의 주요 사이버 위협을 분석한다. 2025년 하반기 피싱이 30.8%로 가장 큰 위협이며, 취약점 패치 미비, 보안 모니터링 부족, 약한 비밀번호가 뒤따른다.

중소기업은 AI 기반 공격보다 기본 보안 조치를 강화하는 데 집중해야 한다.

AI 보안중소기업 보안피싱취약점 관리
PortSwigger취약점·익스플로잇 · 기술 리포트 · 2026년 2월 5일PortSwigger Research

2025년 최고의 웹 해킹 기술 10선 (Top 10 Web Hacking Techniques of 2025)

PortSwigger Research는 2025년에 발표된 웹 보안 연구 중 가장 혁신적인 10가지를 선정하여 발표했다. 이 리포트는 보안 커뮤니티와 전문가 패널의 협업을 통해 작성되었으며, 각 기술의 주요 특징과 영향을 설명한다.

이 리포트는 실무자들이 2025년에 주목할 만한 웹 보안 취약점과 공격 기법을 파악하는 데 도움이 된다.

웹 해킹보안 취약점HTTP/2XS-Leak

본 페이지의 연구 요약은 공개된 초록을 AI가 한국어로 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 반드시 원문을 확인하십시오. 본문과 PDF는 제공하지 않으며, 모든 저작권은 각 저자와 발행처에 있습니다.