발행 글 (2459)

📰 기사 📄 주간 리포트
🔍
Russian-Alligned TA488 Returns With Persistent Outlook Web Access Attack
InfoSecurity Magazine 2026. 7. 30. 00:10

러시아 연계 스파이 조직 TA488이 온프레미스 Outlook Web Access(OWA)의 크로스사이트 스크립팅(XSS) 취약점(CVE-2026-42897)을 악용한 공격 캠페인을 재개했습니다. 피해자가 이메일을 열기만 해도 OWAReaper라는 브라우저 상주형 JavaScript 임플란트가 실행되며, 자격 증명 교체나 기기 재설정 후에도 유지되는 서버 측 지속성을 확보합니다. 이번 공격은 미국과 유럽의 정부 기관을 비롯해 통신, 금융, 숙박, 항공우주 분야 등을 주요 표적으로 삼았습니다.

원문 보기 →
Russian Intelligence Hackers Phish Signal Backup Keys to Hijack Accounts and Messages
Cyber Security News 2026. 7. 30. 00:00

러시아 정보 기관과 관련된 해커들은 지원 직원을 가해자로 표방하여 Signal 백업 복구 키를 요구하는 사회공격 캠페인을 진행 중입니다. FBI 는 이 활동을 고가 개인을 대상으로 한 상업적 메시지 애플리케이션 피싱 활동으로 식별했으며, 러시아 연방 보안 서비스 및 군사 서비스에 관련된 인물들이 관여하고 있습니다. 공격자들은 동기화 문제를 이유로 채팅 데이터가 사라질 것이라고 주장하며 사용자가 복구 키를 복사하여 채팅에 붙여넣도록 유도합니다.

원문 보기 →
📰
AWS WAF adds pre-parse text transformations and new text transformations
AWS What's New 2026. 7. 30. 00:00

AWS WAF가 쿼리 인자에 대한 파싱 전 텍스트 변환 기능과 10가지 신규 텍스트 변환 기능을 추가했습니다. 파싱 전 텍스트 변환은 요청을 파싱하기 전에 원시 쿼리 문자열을 정규화하여 HTTP 파라미터 오염 및 파서 우회 허점을 차단합니다. 또한 대문자 변환, 공백 제거, SHA256, 명령줄 및 JavaScript 디코딩 등 새로운 변환 옵션을 제공하며 모든 AWS 리전에서 사용할 수 있습니다.

원문 보기 →
“노로그” 약속한 VPN에서 5,800만 건 접속기록 유출…이용자 개인정보 대거 노출
데일리시큐 - 전체기사 2026. 7. 29. 21:31

러시아 기반 VPN 서비스 스플릿VPN(SplitVPN)의 데이터베이스가 해킹되어 약 17GB 분량의 SQL 데이터가 사이버범죄 포럼 '알테넨'을 통해 유출된 것으로 확인됐다. 연구팀 분석 결과, 이 데이터에는 이용자 이메일과 IP 주소, 기기 정보, 결제 정보 및 총 5,800만 건의 VPN 연결기록이 포함되어 있었다. 서비스는 그동안 접속 기록 저장 안다는 점을 홍보했으나, 실제로 시간 정보를 포함한 '디바이스프록시' 테이블에 실제 운영 데이터를 보관하고 있었음이 드러났다.

원문 보기 →
2026 Minimum Elements for a Software Bill of Materials (SBOM) | CISA
CISA Advisories 2026. 7. 29. 21:00

CISA, NSA, FBI 와 국제 파트너는 2021 년에 발표된 NTIA 의 SBOM 최소 요소를 업데이트하여 '2026 SBOM 필수 요소' 지침을 공동으로 발간했습니다. 이 가이드라인은 2025 년 공개 의견 수렴 결과를 반영하며 AI 및 클라우드 서비스 등 특정 유형의 소프트웨어에는 추가 요소가 필요할 수 있음을 명시합니다.

원문 보기 →
The Average Cost of a Data Breach Rises to $5 Million
InfoSecurity Magazine 2026. 7. 29. 20:00

IBM의 '2026 데이터 침해 비용 보고서'에 따르면 전 세계 데이터 침해의 평균 비용이 전년 대비 12% 증가해 역대 최고치인 499만 달러에 달했습니다. 손실의 주요 요인으로는 서비스 중단 및 신뢰 저하에 따른 비즈니스 손실이 꼽혔으며, 랜섬웨어 공격의 41%는 브랜드 평판 손상 위협을 통한 갈취 전략을 사용했습니다. 산업별로는 헬스케어 분야가 평균 660만 달러로 13년 연속 가장 높은 데이터 침해 비용을 기록했습니다.

원문 보기 →
안랩, 2분기 영업익 54억원…전년比 55.6% 증가
전자신문 - SW/보안 2026. 7. 29. 19:26

안랩은 2분기 기준 매출 713억원, 영업이익 54억원을 기록해 전년 동기 대비 각각 14.5%와 55.6% 증가했다. 상반기 누적 매출도 전년 대비 9.1% 늘어난 1304억원을 달성하며 지난해 상반기 실적을 웃돌았다. 사우디아라비아 합작법인 '라킨'을 중심으로 한 글로벌 사업과 국가 망 보안체계(N²SF)·제로 트러스트 관련 제품 매출이 두 자릿수 이상 증가했다.

원문 보기 →
Just 1% of AI-Discovered Vulnerabilities Exploited in the Wild, Research Shows
InfoSecurity Magazine 2026. 7. 29. 19:15

VulnCheck 의 연구에 따르면 AI 도구를 사용하여 발견된 취약점은 기존 방식으로 발견된 것과 동일한 비율로 악용되고 있으며, 이는 '취약성 아포칼립시스' 우려를 완화한다. Patrick Garrity 는 VulnCheck 보고서에서 AI 보조 도구로 확인된 1061 개 중 14 개의 취약점이 실제 공격에 사용되었음을 밝혔으며, Anthropic 의 Project Glasswing 프로젝트에서도 공개된 CVE 가 매우 적고 악용 사례는 극소수임을 발견했다.

원문 보기 →
AMD, CUDA 해자 ‘바이브코딩’으로 넘는다 – 바이라인네트워크
바이라인네트워크 2026. 7. 29. 18:38

AMD 는 엔비디아 CUDA 해자를 극복하기 위해 AI 연구자가 바이브코딩 방식을 통해 하드웨어 수준의 코드를 작성할 수 있도록 ROCm.AI 플랫폼을 공개했다. 이 플랫폼은 생성형 AI 기반 자동화 도구를 결합해 AMD GPU 소프트웨어를 더 쉽게 다룰 수 있게 하며, 주요 AI 코딩 도구에서 검증된 스킬을 제공한다. 특히 Hyperloom 자율 최적화 에이전트 시스템을 통해 병목 현상을 식별하고 엔드투엔드 추론 워크로드의 성능과 정확성을 자동 검증한다.

원문 보기 →
Researchers Warn of AI-Enhanced Phone Fraud Ecosystem
InfoSecurity Magazine 2026. 7. 29. 18:30

휴먼 세큐리티(Human Security)의 사토리 위협 인텔리전스 연구팀은 7월 28일 발표한 보고서를 통해 월 약 2,790달러 비용으로 AI 기반 전화기 농장(Phone Farm)을 구축해 대규모 사이버 범죄에 악용할 수 있다고 경고했다. FunFoneFarm 모델은 일반 시장의 하드웨어, 클라우드 폰, 오케스트레이션 소프트웨어 및 AI 레이어로 구성되어 가짜 계정 생성, 계정 도용(ATO), 로맨스 및 투자 사기 등에 활용된다. 특히 AI 레이어가 자동화 스크립트 작성과 사기 대화를 관리함으로써 기존의 기술적 역량과 언어 능력 장벽을 대폭 낮춘 것으로 분석됐다.

원문 보기 →