발행 글 (2458)

📰 기사 📄 주간 리포트
🔍
Ransomware Groups Increasingly Deploy EDR Kill Techniques
InfoSecurity Magazine 2026. 7. 27. 19:01

Halcyon의 보고서에 따르면, 랜섬웨어 조직들이 암호화 전 엔드포인트 탐지 및 대응(EDR) 도구를 비활성화하는 'EDR-kill' 기법을 주요 공격 수단으로 정착시키고 있습니다. 특히 신생 조직인 'The Gentlemen' 등은 다른 조직의 코드를 역공학 분석하여 강화된 EDR 회피 기법과 암호화 루틴을 자체 공격 체인에 도입하고 있습니다. 2026년 2분기 랜섬웨어 공격 건수는 전 분기 대비 5.7% 감소한 1,988건이었으나 공격 방식은 더욱 자동화되고 정교해졌으며, 제조업(19.8%)이 가장 많은 공격 대상이 되었습니다.

원문 보기 →
DentaQuest Data Breach Potentially Impacts Over 23 Million People
SecurityWeek 2026. 7. 27. 18:34

DentaQuest는 May 17부터 May 20까지 해커들이 조직의 네트워크에 접근하여 이름, 주소, 사회보장번호 및 건강 보험 번호 등 개인 정보를 탈취했다고 발표했습니다. ShinyHunters라는 악명 높은 사기 그룹이 책임 소재를 주장하며 약 234GB의 데이터를 유출했는데, 이 데이터에는 이메일 주소와 정부 발급 신분증 정보도 포함되어 있습니다.

원문 보기 →
“익스플로잇 인텔리전스로 AI 위협 방어”... 이테크시스템-벌른체크와 총판 계약
보안뉴스 - SECURITY 2026. 7. 27. 18:23

이테크시스템과 벌른체크(VulnCheck)는 국내 고객 및 파트너를 대상으로 솔루션 공급, 기술 지원 및 영업 마케팅 활동을 전개할 계약을 체결했다. 양사는 생성형 AI 모델의 등장으로 가속화된 해킹에 대응하기 위해 취약점 분석 데이터를 연계하여 패치 우선순위를 설정하고 자동화 절차를 지원하는 선제적 방어 체계를 구축한다.

원문 보기 →
EU, 한국 개인정보 보호 수준 재확인…GDPR 적정성 결정 유지
데일리시큐 - 전체기사 2026. 7. 27. 18:15

유럽연합 집행위원회는 한국의 개인정보 보호 수준을 EU 와 동등하다고 재확인하고, 기존 GDPR 적정성 결정을 유지하기로 결정했습니다. EU 는 2021 년 12 월의 초기 검토 결과와 2023 년 이후 추진된 법·제도 개선 사항을 종합적으로 평가한 후, 한국이 높은 수준의 보호 체계를 계속 유지한다고 판단했습니다.

원문 보기 →
틱톡, 국내 이용자 945만명 타사 활동정보 무단 활용…과징금 103억원
데일리시큐 - 전체기사 2026. 7. 27. 18:13

개인정보보호위원회는 틱톡과 애플 계열사가 적법한 근거 없이 타사 활동 정보 및 음성 녹음, 전사문을 수집·이용하고 국외로 이전하는 사실을 확인했다. 개인정보위는 이 위법 행위에 대해 과징금 총 105 억 5800 만원을 부과하고 시정·공표 명령을 의결했다.

원문 보기 →
When the hackers get hacked: The Klue breach and the new reality of third-party cyber risk
CSO Online 2026. 7. 27. 18:00

2026 년 클루(Klue) 사의 침해 사고는 공급망 공격이 두 번째 범죄 집단으로 이어져 기존에 탈취된 데이터를 추가로 훔쳐낸 사례입니다. Icarus 범죄 그룹은 테스트 프로젝트용으로 생성되었으나 사용되지 않았던 서비스 계정 자격증명을 발견하여 OAuth 토큰을 수집했습니다. 이 사건은 SaaS 통합, 인증 기반 신뢰 및 제 3 자 위험 관리의 근본적 약점을 드러냈으며, 현대적인 정체성 공격이 비밀번호 탈취를 넘어 세션 토큰과 애플리케이션 신뢰 관계에 집중하고 있음을 보여줍니다.

원문 보기 →
📰
보안인증 소프트웨어 취약점 관련 클리닝 서비스 가동 안내
KISA KNVD - 보안공지 2026. 7. 27. 17:52

SGA솔루션즈사의 TrustPKI 소프트웨어에서 임의 파일 생성 및 데이터 변조가 가능한 취약점이 발견되었습니다. 이에 따라 해당 소프트웨어를 운용 중인 기관 담당자와 이용자는 조치 방안대로 소프트웨어 삭제를 권고받고 있으며, nProtect Online Security 등 백신 프로그램을 통해 탐지하고 사용자 동의 시 취약점을 조치하는 클리닝 서비스가 운영되고 있습니다.

원문 보기 →
TELESHIM Abuses Telegram for C2 in Attacks Against Middle East Governments
The Hacker News 2026. 7. 27. 17:48

Zscaler ThreatLabz 는 동아시아의 위협 행위자가 중동 정부 기관을 대상으로 TELESHIM, MIXEDKEY 등 새로운 악성코드 가족을 배포한 사이버 공격 활동을 감지했다고 밝혔다. Sudeep Singh는 Zscaler APT 연구 팀 상급 관리자로 이 캠페인이 텔레그램 API 를 명령 및 제어 (C2) 통신에 활용하여 합법적인 인터넷 트래픽과 섞이는 다단계 공격 체인을 사용한다고 설명했다.

원문 보기 →
깃랩 RCE 유발한 4년 묵은 Parser 버그... 루비 안전망도 무너졌다
보안뉴스 - SECURITY 2026. 7. 27. 17:29

사이버보안 연구소 뎁스퍼스트는 고성능 JSON Parser 'Oj' 내부 C 확장 모듈에서 메모리 손상 취약점 2 종을 발견했으며, 이는 깃랩의 주피터 노트북 파일 렌더링 기능을 악용하여 원격 코드 실행 공격 경로를 형성했다. 해당 버그는 2021 년 8 월 처음 유입된 이후 약 5 년간 방치되었으며, 깃랩은 이를 해결하기 위해 Oj 3.17.3 버전으로 패치를 포함한 긴급 보안 업데이트를 배포했다.

원문 보기 →
BlueNoroff Hijacks Trusted Telegram Accounts to Deliver ClickFix Malware Through Fake Zoom Calls
Cyber Security News 2026. 7. 27. 17:00

북한 해킹 조직인 BlueNoroff(라자루스 생태계와 연결됨) 가 신뢰할 수 있는 인물의 텔레그램 계정을 탈취해 크립토 및 웹3 기업 고위 관리자에게 위조 줌(Zoom) 회의 링크를 전송하는 새로운 공격 방식을 정교화했습니다. 분석가들은 이 그룹이 브라우저에서 암호화폐 지갑을 스캔한 후 ClickFix 페이트 단계를 통해 자격 증명과 자금을 도난당하도록 유도한다고 밝혔으며, 이는 단순 가짜 페이지보다 반복 가능한 파이프라인에 가까운 구조입니다.

원문 보기 →
[한국정보공학기술사 보안을 論하다-44] 스마트팩토리 레거시 시스템의 보안 위기 분석과 방어전략
보안뉴스 - SECURITY 2026. 7. 27. 16:46

스마트팩토리 현장에는 15 년 이상 된 노후 장비와 마이크로소프트 지원 종료 (EoS) 윈도우 XP, 윈도우7 등 구형 OS 가 사용되어 있어 보안 취약점이 존재한다. 세계경제포럼(WEF) 백서에 따르면 산업기업의 65%가 랜섬웨어 공격을 경험했으며, Jaguar Land Rover 및 Bridgestone 사례에서 보듯 사이버 공격은 생산망 전체를 마비시킬 수 있다.

원문 보기 →
테라 퀀텀·Apex.AI, 차량·로봇 엣지-클라우드 통신에 양자내성 보안 구현
데일리시큐 - 전체기사 2026. 7. 27. 16:42

테라 퀀텀과 Apex.AI 가 소프트웨어 정의 차량 및 연결형 로봇의 엣지-클라우드 통신에 미국 국립표준기술연구소(NIST) 표준화한 양자내성 암호 알고리즘을 적용했다. 기존 애플리케이션 로직, 분산형 소프트웨어 아키텍처 및 통신 절차를 변경하지 않고도 취약한 공개키 암호를 양자내성 암호로 교체할 수 있는 것이 이번 구현의 특징이다.

원문 보기 →