사이버 보안

취약점, 공격, 위협, 보안 도구, 클라우드 보안 및 신원.

46 기사

Microsoft, Defender의 ShieldBreak 취약점 패치 작업 중

사이버 보안

Microsoft, Defender의 ShieldBreak 취약점 패치 작업 중

Microsoft는 최신 Windows 시스템에서 보안 연구원이 해당 취약점의 악용 증명을 공개한 후, Microsoft Defender의 권한 상승 취약점을 해결하기 위한 보안 업데이트를 준비하기 시작했다. 이 취약점은 CVE-2026-69414로 추적되고 있으며, 악용하려면 로컬 액세스와 제한된 권한이 필요하고 권한 상승이 성공하려면 Defender가 활성화되어 있어야 한다.

2026-08-17

프랑스 세무당국 해킹으로 개인 및 사업체 67만 8천 명의 데이터 유출

사이버 보안

프랑스 세무당국 해킹으로 개인 및 사업체 67만 8천 명의 데이터 유출

프랑스 경제재정부는 공격자가 공공재정총국 시스템에 접근해 67만 8천 명의 개인과 전문가에 관한 데이터를 탈취했다고 발표했다. 여기에는 세금 정보와 부동산 데이터가 포함됐지만, 사용자 계정과 비밀번호는 영향을 받지 않았다고 재무부는 확인했다. 당국은 조사를 계속하는 한편 피해자들에게 통지하고 있다.

2026-08-17

Philips와 GE, Clop 랜섬웨어 조직의 데이터 탈취 주장 조사

사이버 보안

Philips와 GE, Clop 랜섬웨어 조직의 데이터 탈취 주장 조사

Philips와 GE는 Clop 조직이 자사 시스템을 침해하고 데이터를 탈취했다는 주장에 대해 조사하고 있다고 밝혔다. Philips는 제한적인 사고로 내부 서버가 영향을 받았지만 이를 차단했으며 고객 환경에는 영향을 주지 않았다고 말했다. 이번 주장은 PTC Windchill 및 PTC FlexPLM 플랫폼의 중요 취약점 악용과 관련이 있다.

2026-08-17

AmnesiaStealer 악성 소프트웨어, 공격자가 macOS 브라우저 세션을 원격으로 제어할 수 있게 해

사이버 보안

AmnesiaStealer 악성 소프트웨어, 공격자가 macOS 브라우저 세션을 원격으로 제어할 수 있게 해

Jamf는 ClickFix 캠페인을 통해 macOS 사용자를 대상으로 하는 새로운 정보 탈취 악성 소프트웨어를 발견했다. 이 악성 소프트웨어는 Chromium 프로필을 복사해 숨겨진 브라우저에서 실행하며, 공격자가 인증된 사용자의 세션을 제어할 수 있게 한다. 브라우저 데이터 탈취와 함께 비밀번호, 암호화폐 지갑, Keychain 데이터 및 기타 파일도 수집한다.

2026-08-16

CHERI, 정밀한 소프트웨어 격리를 위한 포인터 보안을 재정의하다

사이버 보안

CHERI, 정밀한 소프트웨어 격리를 위한 포인터 보안을 재정의하다

David Chisnall은 CHERI 아키텍처가 하드웨어 기능을 사용해 포인터를 보호하고 메모리 경계와 권한을 강제함으로써, 대대적인 재작성 없이 C 및 C++로 작성된 소프트웨어에 공간적·시간적 보안을 제공하는 방식을 설명한다. 또한 이 발표는 전통적인 RPC 메커니즘에 전적으로 의존하는 대신 데이터 구조를 직접 공유하면서 시스템 구성 요소 간에 정밀한 격리를 구축할 가능성과 이 메커니즘을 연결한다.

2026-08-16

Evooo1Bot 악성 봇넷, 라우터를 트래픽 릴레이 노드로 전환

사이버 보안

Evooo1Bot 악성 봇넷, 라우터를 트래픽 릴레이 노드로 전환

연구진은 인터넷에 연결된 게이트웨이 장치를 대상으로 이를 트래픽 릴레이용 SOCKS5 노드로 전환하는 새로운 Mirai 기반 악성 네트워크를 발견했다. 이 네트워크는 자격 증명 탈취와 DDoS 공격 실행 기능도 갖추고 있다. Evooo1Bot은 여러 장치와 제품의 알려진 취약점을 악용하며, 은폐와 지속성을 위한 고급 메커니즘을 사용한다.

2026-08-15

Cloudflare, 한 번의 클릭으로 Access를 통해 Workers 애플리케이션 보호

사이버 보안

Cloudflare, 한 번의 클릭으로 Access를 통해 Workers 애플리케이션 보호

Cloudflare가 Access 정책을 Workers 애플리케이션에 직접 연결할 수 있는 새로운 도구를 출시했습니다. 이를 통해 사용된 도메인이나 URL에 관계없이 애플리케이션 코드에 어떤 요청이 도달하기 전에 인증을 적용할 수 있습니다. 또한 회사는 계정 수준의 정책을 적용해 기존 및 향후 애플리케이션을 기본적으로 보호할 수 있도록 했습니다.

2026-08-14

Cloudflare, 모든 사용자에게 인증서 투명성 모니터링 제공 및 중복 갱신 알림 감소

사이버 보안

Cloudflare, 모든 사용자에게 인증서 투명성 모니터링 제공 및 중복 갱신 알림 감소

Cloudflare가 고객을 대신해 발급하거나 관리하는 인증서를 필터링하기 시작하면서 Certificate Transparency Monitoring 서비스를 정식으로 제공하게 되었으며, 이에 따라 예상하지 못한 외부 인증서에 알림을 집중합니다. 이 서비스는 추가 비용 없이 모든 요금제에서 이용할 수 있고, 이메일 메시지가 개선되었으며 대시보드에서 활성화할 수 있습니다.

2026-08-13

مهاجمو Akira يعطلون أنظمة EDR عبر الوضع الآمن ويسرقون البيانات دون تشفيرها

사이버 보안

مهاجمو Akira يعطلون أنظمة EDR عبر الوضع الآمن ويسرقون البيانات دون تشفيرها

استغل أحد شركاء برمجية الفدية Akira جهاز SonicWall VPN مكشوفاً ومن دون مصادقة متعددة العوامل للوصول إلى شبكة الضحية، ثم عطّل أدوات الحماية عبر إعادة تشغيل النظام في الوضع الآمن. نجح المهاجمون في سرقة بيانات وبيانات اعتماد خلال أقل من خمس ساعات، لكن حمولة الفدية فشلت في تشفير الملفات بسبب أخطاء مرتبطة بالذاكرة.

2026-08-13

Jewelbug 그룹, 암호화폐 사기와 병행해 정부 기관 15곳의 이메일 침해

사이버 보안

Jewelbug 그룹, 암호화폐 사기와 병행해 정부 기관 15곳의 이메일 침해

Symantec은 Earth Alux와 REF7707이라는 이름으로도 알려진 Jewelbug 그룹이 중동의 정부 이메일 계정을 겨냥한 첩보 캠페인을 수행하는 동시에 암호화폐 사용자를 대상으로 광범위한 사기 활동을 벌였다고 밝혔다. 공격에는 공유 이메일 호스팅 플랫폼 침해, 악성 코드 심기, 쿠키와 민감한 데이터 탈취가 이용됐다.

2026-08-13

AI 생성 텍스트의 워터마크 제거 도구가 효과 입증 없이 확산

사이버 보안

AI 생성 텍스트의 워터마크 제거 도구가 효과 입증 없이 확산

Anthropic이 Claude가 생성하는 텍스트에 보이지 않는 워터마크를 활성화한다고 발표한 지 며칠 만에, 이러한 워터마크를 우회한다고 주장하는 오픈 소스 프로젝트와 상용 서비스가 잇따라 등장했다. 그러나 Anthropic이 워터마크 방식이나 탐지 도구를 공개하지 않았기 때문에 현재로서는 이러한 주장을 검증할 수 없다.

2026-08-13