발행 글 (2458)

📰 기사 📄 주간 리포트
🔍
Phishing Dominates as Initial Entry Method for Cyber-Attacks, as Hackers Hone Evasion Techniques
InfoSecurity Magazine 2026. 7. 28. 22:00

Cisco Talos의 보고서에 따르면 조사된 사이버 침해 사고의 절반 이상에서 피싱이 초기 접근 경로로 사용되어 지난 분기 대비 증가한 것으로 나타났습니다. 공격자들은 QR 코드가 담긴 맞춤형 PDF 문서를 활용해 로그인 정보를 탈취하는 등 보안 감지를 우회하는 새로운 기법을 적용하고 있습니다. 특히 UAT-11764로命名된 위협 주체는 신뢰할 수 있는 클라우드 플랫폼을 활용해 이메일 보안 게이트웨이를 우회하고 계정을 탈취하는 공격을 수행했습니다.

Microsoft Launches Flurry of AI Security Initiatives to Combat AI-Enabled Threats
InfoSecurity Magazine 2026. 7. 28. 21:45

마이크로소프트가 AI 기반 보안 위협에 대응하기 위해 신규 보안 제품 및 이니셔티브를 발표했습니다. 공격 경로를 찾는 Red, 위험을 조사하는 Blue, 시정 조치를 취하는 Green 에이전트로 구성된 보안 시스템 'Project Perception'이 공개되었으며 8월 3일부터 프리뷰로 제공됩니다. 또한 마이크로소프트는 소프트웨어 취약점 분석 등 사이버 보안 전용 생성형 AI 모델인 'MAI-Cyber-1-Flash'도 발표했습니다.

Former Citigroup CISO Blauner on What Makes A Great Security Leader
Dark Reading 2026. 7. 28. 21:30

사이버 보안 선구자가 CISO 역할의 진화에 대해 논의합니다. 이와 함께 인공지능(AI)이 커리어에 미치는 영향을 다룹니다. 또한 운영 복원력이 해당 직무의 차세대 영역인 이유를 설명합니다.

📰
ABB KNX Update Tool | CISA
CISA Advisories 2026. 7. 28. 21:00

ABB의 KNX Update Tool(ABB 및 BJE 버전 2.0.175 이하)에서 펌웨어 이미지 무결성 보호가 미흡한 취약점(CVE-2026-12705)이 발견되었습니다. 최신 KNX Secure 표준을 지원하지 않는 레거시 KNX 장치만 영향을 받으며, 공격자가 이를 악용할 경우 제품이 작동 불능 상태에 빠질 수 있습니다. 악용을 위해서는 연결된 버스와 장치에 대한 물리적 접근이 필요하며, ABB는 레거시 구조의 한계로 인해 별도의 수정 조치 계획이 없다고 밝혔습니다.

📰
igloohome Smart Lock Mobile Application | CISA
CISA Advisories 2026. 7. 28. 21:00

igloohome 스마트락 안드로이드 모바일 애플리케이션 3.2.3 및 이전 버전에서 소스 코드 내 민감 정보가 포함되는 취약점(CVE-2026-16581)이 발견되었습니다. 권한이 없는 공격자가 이 취약점을 악용하면 인증 제어로 충분히 보호되지 않은 기능이나 백엔드 서비스에 접근할 수 있습니다. CISA는 네트워크 노출을 최소화하고 방화벽 및 VPN을 활용하는 등 방어 조치를 취할 것을 권고했습니다.

📰
Siemens SIMATIC S7-1500 CPU 1518(F)-4 PN/DP MFP | CISA
CISA Advisories 2026. 7. 28. 21:00

지멘스(Siemens)의 SIMATIC S7-1500 CPU 1518(F)-4 PN/DP MFP 펌웨어 V3.1.6의 추가 GNU/Linux 서브시스템에서 다수의 취약점이 확인되었습니다. 이번 취약점에는 권한 상승 등을 유발할 수 있는 OpenSSH 관련 CVE-2021-41617 및 CVE-2023-28531 등이 포함됩니다. 지멘스는 수정 버전을 준비 중이며 패치가 제공되기 전까지 권장 대응 조치를 적용할 것을 당부했습니다.

📰
Siemens SIMATIC S7-PLCSIM Advanced | CISA
CISA Advisories 2026. 7. 28. 21:00

Siemens의 SIMATIC S7-PLCSIM Advanced 제품에서 대용량 멀티캐스트 네트워크 트래픽을 제대로 처리하지 못해 메모리 자원이 고갈되는 취약점(CVE-2026-54429)이 발견되었습니다. 로컬 네트워크의 인증되지 않은 공격자가 이를 악용해 애플리케이션의 서비스 거부(DoS) 상태를 유발할 수 있으며, 이 경우 애플리케이션 수동 재시작이 필요합니다. Siemens는 수정 버전을 준비 중이며 네트워크 접근 보호 등 대응 조치를 권고하고 있습니다.

Coca-Cola Reveals Subsidiary Fairlife Suffered Data Breach
InfoSecurity Magazine 2026. 7. 28. 20:00

코카콜라 계열사인 Fairlife 가 지난 7 월 랜섬웨어 공격으로 데이터 유출과 생산 정지 피해를 입었음을 공개했습니다. 코카콜라는 SEC filings 을 통해 7 월 16 일 외부자가 시스템에 무단 접근하여 HR 기록, 엔지니어링 문서 및 생산 데이터를 포함하는 약 671GB 의 데이터를 탈취했다고 밝혔으며, 해당 그룹은 이를 랜섬웨어 블로그에서 유출한 것으로 확인되었습니다.

IR Trends Q2 2026: Phishing and weaponized remote management tools drive attack chains
Cisco Talos 2026. 7. 28. 19:00

2026 년 제 2 분기에는 피싱이 모든 사이버보안 대응 사례의 절반 이상을 차지하며, QR 코드를 포함된 PDF 를 통해 전통적인 이메일 게이트웨이를 우회하는 등 공격 전달 방식이 진화했습니다. 인증 남용 사건은 전분기 대비 35% 에서 65% 로 급증했으며, 다중 인증 (MFA) 을 뚫기 위해 적대자 간 중계기 및 세션 토큰 도난 기법이 사용되었습니다. 랜섬웨어 사례는 약 20% 를 차지했고, Sinobi 나 Nitrogen 등 새로운 변이종에 대한 대응이 이루어졌으며, 합법적인 원격 관리 도구인 Zoho Assist 등을 악용한 공격도 관찰되었습니다.

NVIDIA’s Open Secure AI Alliance Is Missing Some Big Names
InfoSecurity Magazine 2026. 7. 28. 18:40

엔비디아(NVIDIA)가 AI 제품의 취약점 발견 및 수정을 위한 '오픈 시큐어 AI 얼라이언스'의 출범을 발표했습니다. 마이크로소프트, 아도비, 시스코, SAP 등 약 40개 기술 기업이 참여했으나, 구글, 앤스로픽, 오픈AI 등 주요 AI 기업은 초기 명단에서 제외되었습니다. 이 연합은 리눅스 재단의 아크리테스 이니셔티브 및 OpenSSF 작업을 기반으로 AI 에이전트를 위한 오픈 방어 스택을 구축하는 데 집중할 예정입니다.

AWS to retire Shield Advanced L7 automatic mitigation on January 1, 2027
Help Net Security 2026. 7. 28. 18:23

AWS 는 AWS Shield Advanced 구독자에게 Anti-DDoS 관리 규칙 그룹을 추가하여 L7(응용 계층) DDoS 보호 기능을 강화하고 있습니다. 새로 도입된 규칙 그룹은 정상 트래픽 패턴을 학습하며 AMR 레이블 기반의 Challenge 동작을 지원하고, 웹 ACL 용량 요구 사항을 50 WCU 로 줄이는 등 다양한 개선 사항이 포함됩니다.

Coca-Cola confirms hackers stole data in Fairlife ransomware attack
Help Net Security 2026. 7. 28. 18:01

Coca-Cola 는 우유 브랜드 Fairlife 를 대상으로 한 랜섬웨어 공격으로 일부 시스템에 접근 및 데이터가 탈취되었음을 확인했습니다. 해당 사고로 미국 내 공장의 생산이 일시 중단되다가 재개되었으며, 제품 품질과 안전은 영향을 받지 않았다고 밝혔습니다.