발행 글 (2458)

📰 기사 📄 주간 리포트
🔍
[해킹을 결제하시겠습니까?] #10. 새 체크카드 등록 후 5분, 해킹은 여기서 갈린다
보안뉴스 - SECURITY 2026. 7. 29. 14:43

새 체크카드 수령 후 비밀번호 등록만 하고 바로 사용하는 것은 위험하며, 해외결제 기능 비활성화 및 실시간 결제 알림 활성화 등 기본 보안 설정을 먼저 점검해야 합니다. 카드 한도 조정과 사용하지 않는 간편결제 서비스 해제, 그리고 카드 정보 촬영이나 SNS 공유는 피하는 것이 금융사기 예방에 필수적입니다.

원문 보기 →
“보안사고 83% AI 악용” 기가몬, 2026 보안 보고서 발표
보안뉴스 - SECURITY 2026. 7. 29. 14:07

기가몬(Gigamon)과 비트리어스 월드가 공동으로 글로벌 IT 기업 임원진 1023명을 대상으로 수행한 조사 결과, 지난 1년간 보안 침해 사고를 경험한 기업 중 83%에서 AI 관련 위협이 발생했습니다. 응답 기업의 94%는 사람 개입 없이 다양한 보안 업무를 수행하고 있으며, 이는 공격자들이 AI 기술을 활용해 방어 속도를 앞지르는 상황에서 'AI 보안 착시' 현상이 관찰되는 배경입니다.

원문 보기 →
What’s New in Falcon Cloud Security: Helping Security Teams Move Faster
CrowdStrike Blog 2026. 7. 29. 14:00

CrowdStrike가 Falcon Cloud Security의 신규 기능을 발표하여 코드형 인프라(IaC) 보안 강화, 클라우드 아이덴티티 조사 간소화, 쿠버네티스 배포 단순화 등을 지원합니다. 이번 업데이트로 IaC 보안 기능이 Visual Studio Code 및 IntelliJ 개발 환경에 직접 통합되어 인프라 작성 단계에서 오설정과 정책 위반을 즉시 확인하고 수정할 수 있습니다. 또한 사용자는 IaC 스캔을 위한 맞춤형 Rego 규칙(Custom Rego Rules)을 생성하여 조직에 특화된 보안 및 규정 준수 정책을 일관되게 적용할 수 있습니다.

원문 보기 →
Inside Astaroth's New Spambot Component | CrowdStrike
CrowdStrike Blog 2026. 7. 29. 14:00

Astaroth(일명 Guildma) 봇넷 운영진이 2025년 4분기에 피해자의 WhatsApp 연락처 전체에 악성 메시지를 자동으로 전송하는 WhatsApp Web 스팸봇 구성 요소를 도입했습니다. 이 스팸봇은 브라우저를 헤드리스 모드로 실행하고 자동화 흔적을 제거하여 피해자에게 노출되지 않은 채 브라질 사용자를 주요 타깃으로 작동합니다. 또한 기능 및 코드베이스 분석을 통해 2025년 10월과 11월 캠페인에서 사용된 Vareg 스팸봇과 강력한 개발 연관성이 있음이 확인되었습니다.

원문 보기 →
Falcon Platform IOAs Arrive in Falcon Next-Gen SIEM to ID New Threats
CrowdStrike Blog 2026. 7. 29. 14:00

크라우드스트라이크(CrowdStrike)가 자사 모듈과 서드파티 데이터 소스의 텔레메트리를 연관 분석해 공격 활동을 탐지하는 'Falcon Platform IOA'를 출시했습니다. 이 기능은 현재 CrowdStrike Falcon Next-Gen SIEM에서 정식 버전으로 우선 제공되며, 제로데이 위협 및 최신 공격 기법에 맞춰 자동으로 생성·배포 및 유지 관리됩니다. 이를 통해 보안 팀은 자체적인 탐지 규칙 작성 부담을 줄이고 위협에 신속히 대응할 수 있습니다.

원문 보기 →
포티넷, 하이브리드 융합 방화벽 ‘포티게이트 1200G’ 공개
보안뉴스 - SECURITY 2026. 7. 29. 13:36

포티넷은 클라우드와 온프레미스 보안 정책이 적용된 하이브리드 융합 방화벽 '포티게이트 1200G' 및 '포티SASE 아웃포스트' 기능을 29일 출시했다. 자체 ASIC 아키텍처를 기반으로 방화벽 처리량을 397Gbps, 에너지 효율을 경쟁 제품 대비 5.6배 극대화했으며, IPSec VPN 처리량은 102Gbps, 위협 방어 성능은 40Gbps, 동시 세션 수는 4000만개를 지원한다. 비즈니스 상황과 규제 요건에 맞춰 트래픽이 퍼블릭 클라우드 기반 보안 접근 서비스 엣지(SASE) 접속점으로 보낼지 혹은 로컬 장비에서 직접 처리할지를 유연하게 선택할 수 있는 '포티SASE 아웃포스트' 기능이 핵심 경쟁력이다.

원문 보기 →
[ISEC 2026 미리보기] 78리서치랩, 우리 회사 보안 정말 안전할까? 자동화된 실전 공격 시뮬레이션으로 완벽 검증
보안뉴스 - SECURITY 2026. 7. 29. 13:34

78리서치랩은 자사 BAS 솔루션인 '퍼플하운드'를 통해 실제 공격자의 관점에서 위협을 시뮬레이션하여 고객 보안 시스템의 대응 능력을 검증하고 있습니다. 이 제품은 GS(Good Software) 1등급 획득과 조달등록 완료, 그리고 한국인터넷진흥원 및 방위사업청 주관 유니콘 기업 육성 프로그램 선정 등 공식적인 기술력과 신뢰성을 인정받았습니다. 최근에는 AI 기반 전주기 자동화 공격 컨텐츠 생성 기술을 개발하여 고객 보안 인프라의 동작성 검증에 적용하고 있으며 금융·방산·공공 분야로 시장 확장을 계획 중입니다.

원문 보기 →
미국 의료비 청구업체 MCBS 해킹…환자 126만 명 개인정보·진료정보 노출
데일리시큐 - 전체기사 2026. 7. 29. 13:25

미국 의료비 청구 업체 MCBS 가 해킹당해 환자 126 만 1,464 명의 개인정보와 진료정보가 노출된 사실이 확인됐다. 공격자는 2025 년 9 월 22 일부터 26 일까지 네트워크에 접근하여 파일을 열람하거나 외부로 가져갔을 가능성이 있으며, 피해는 약 8 개월 뒤인 2026 년 5 월 28 일에 구체적으로 확인되었다. 조직 '피어'가 탈취한 자료 규모를 약 3.3 테라바이트라고 주장했으나, 실제 공개된 자료의 전체 내용이 MCBS 의 유출 데이터인지 독립적으로 검증되지 않았으며 공격자는 일반 랜섬웨어 방식과 달리 데이터를 암호화하지 않고는 접근했다.

원문 보기 →
Two Compromised joyfill npm Packages Run RAT When Imported Into Node.js
The Hacker News 2026. 7. 29. 13:20

@joyfill 네임스페이스의 두 npm 패키지 버전 (@joyfill/layouts@0.1.2-2773.beta.0 와 @joyfill/components@4.0.0-rc24) 이 DEV#POPPER 악성코드 가족과 관련된 원격 접근 트로이 (RAT) 를 배포하기 위해 침해당했습니다. Socket 의 분석에 따르면, 해당 패키지들은 Node.js 가 CommonJS 패키지의 진입점을 로드할 때 실행되는 암호화된 코드를 Tron, Aptos 및 BNB 스마트 체인 거래를 통해 분해하는 임플란트를 포함하고 있습니다.

원문 보기 →
안랩, 올 상반기 영업익 62% 상승... 해외·N2SF 사업 선전 힘입어
보안뉴스 - SECURITY 2026. 7. 29. 11:28

안랩은 2026 년 상반기 연결기준 매출을 전년 동기 대비 9.1% 늘리고 영업이익은 62.3% 증가한 것으로 잠정 실적을 공시했다. 사우디아라비아 합작법인 '라킨' 등을 중심으로 한 글로벌 사업이 전년동기 대비 두 자릿수 이상 신장했으며, EDR 및 XTG 등 N²SF·제로트러스트 관련 제품에 대한 관여도 상승으로 세자릿수 이상의 매출 성장을 기록했다고 밝혔다.

원문 보기 →
디노티시아·STX엔진, 방산 특화 AIDC 투자 의기투합
데이터넷 - 전체기사 2026. 7. 29. 10:55

디노티시아와 STX엔진은 방산 특화 AI 데이터센터(AIDC) 사업의 전략적 투자 및 협력을 추진한다고 밝혔다. 양사는 AIDC 개발에 참여하고, 디노티시아는 벡터 데이터 처리장치(VDPU) 등 AI·반도체 통합 솔루션을 제공하며 STX엔진 발전기 등 전력 인프라 설비를 공급할 계획이다.

원문 보기 →
테슬라가 퍼블릭 클라우드를 버린 이유
ITWorld 2026. 7. 29. 10:29

AI 의 전략적 중요성이 높아짐에 따라 테슬라는 퍼블릭 클라우드를 버리고 AI 인프라를 직접 구축하고 운영하는 방식으로 전환했다. 이는 AI 가 제품 개발, 사업 운영 및 미래 방향을 결정짓는 핵심 요소이기 때문이다.

원문 보기 →