발행 글 (2454)

📰 기사 📄 주간 리포트
🔍
Fresh SharePoint Vulnerability Exploited Soon After Disclosure
SecurityWeek 2026. 7. 17. 16:15

미국 사이버보안 기관 CISA는 마이크로소프트 셰어포인트의 새로운 치명적인 원격 코드 실행 취약점(CVE-2026-58644)이 공격에 악용되기 시작했다고 경고했습니다. 이 결함은 인증된 공격자가 셰어포인트 서버에서 원격으로 코드를 주입하고 실행할 수 있도록 허용합니다. 마이크로소프트는 2026년 7월 패치 화요일 업데이트의 일부로 이 취약점을 수정했으며, 이후 실제 공격에서의 악용을 확인했습니다. CISA는 이 취약점을 '알려진 악용 취약점(KEV)' 카탈로그에 추가하고 연방 기관에 3일 이내에 패치할 것을 촉구했습니다.

원문 보기 →
CISA Adds Exploited SharePoint RCE Zero-Day CVE-2026-58644 to KEV
The Hacker News 2026. 7. 17. 15:42

미국 사이버보안 및 인프라 보안국(CISA)이 마이크로소프트 셰어포인트 서버의 원격 코드 실행 취약점(CVE-2026-58644)을 '알려진 악용 취약점(KEV)' 목록에 추가했습니다. 이 취약점은 사이트 소유자로 인증된 공격자가 서버에서 임의 코드를 실행할 수 있도록 허용합니다. 마이크로소프트는 이 취약점이 패치가 공개되기 전 제로데이로 악용되었음을 확인했으며, CISA는 연방 기관에 2026년 7월 19일까지 업데이트를 적용하도록 지시했습니다.

원문 보기 →
The script, not the voice, is what makes AI voice phishing work
Help Net Security 2026. 7. 17. 14:30

하버드 케네디 스쿨, 메타 등의 연구진이 진행한 연구에 따르면, AI 음성 피싱의 성공 여부는 목소리의 자연스러움이 아닌 스크립트의 설득력에 달려있는 것으로 나타났습니다. 실험 참가자들은 합성 음성을 높은 비율로 식별했지만, 실제 사람의 목소리도 기계로 오인하는 경우가 많아 전반적인 탐지 정확도는 낮았습니다. 목소리가 합성된 것으로 인지된 경우에도, 스크립트가 설득력이 있으면 사람들은 요청에 응하는 경향을 보였습니다.

원문 보기 →
📰
Azure IoT Edge 1.6 LTS is now available
rss.livelink.threads-in-node 2026. 7. 17. 07:32

Azure IoT Edge 1.6 LTS가 출시되었습니다. 이 버전은 .NET 10을 기반으로 하며 2028년 11월 14일까지 지원됩니다. 1.5 LTS 사용자는 1.6으로의 업그레이드를 계획하는 것이 권장되며, 1.6 버전은 데비안 11에 대한 지원을 중단합니다.

원문 보기 →
📰
Azure Cobalt: Workload-Aware Power Management for More Efficient Datacenters
rss.livelink.threads-in-node 2026. 7. 17. 06:16

클라우드 및 AI 워크로드 증가로 인해 전력이 컴퓨팅 용량 확장의 주요 제약이 되자, 마이크로소프트는 Azure Cobalt CPU를 통해 가상 머신(VM)별 전력 모니터링 및 제한 기능을 도입했습니다. 이 기능은 실리콘, 펌웨어, 가상화, 서버 에이전트 등 Azure 스택 전반에 걸쳐 하드웨어와 소프트웨어를 공동 설계하여 개발되었습니다. 개별 VM 단위의 세분화된 전력 관리를 통해 Azure는 중요한 워크로드의 성능을 보존하면서 전체 인프라 효율성을 향상시킬 수 있습니다.

원문 보기 →
Claude Chrome extension flaw lets malicious extensions trigger AI actions
BleepingComputer 2026. 7. 17. 04:26

Anthropic의 Claude 크롬 브라우저 확장 프로그램에서 악성 확장 프로그램이 사용자 클릭을 시뮬레이션하여 사전 정의된 AI 작업을 트리거할 수 있는 결함이 발견되었습니다. 이 문제는 Claude 확장 프로그램이 클릭 이벤트가 실제 사용자로부터 발생했는지 확인하지 않았기 때문에 발생했습니다. 이로 인해 공격자는 Claude가 연결된 Gmail, Google Docs, Google Calendar, Salesforce와 같은 서비스에 대한 접근 권한을 악용할 수 있습니다.

원문 보기 →
Begun, the Patch Wars have
Cisco Talos 2026. 7. 17. 03:00

이번 7월 패치 화요일에는 622개의 취약점이 패치되었으며, 이 중 62개는 심각한 수준입니다. 이 수치는 2018년 한 해 동안 발표된 모든 취약점을 합친 것보다 많으며, 3개의 제로데이 중 2개는 현재 공격에 악용되고 있습니다. 마이크로소프트는 이러한 급증이 AI를 활용한 취약점 연구가 가속화되었기 때문이라고 밝혔습니다. 기사는 이러한 패치 홍수가 새로운 표준이 될 수 있으며, 기업들이 이 수요를 감당할 수 있을지에 대한 우려를 제기합니다.

원문 보기 →
📰
Amazon EC2 High Memory U7in-24TB instances now available in AWS Europe (Paris) region
Recent Announcements 2026. 7. 17. 01:00

AWS 유럽(파리) 리전에서 Amazon EC2 High Memory U7in-24TB 인스턴스를 사용할 수 있게 되었습니다. 4세대 인텔 제온 스케일러블 프로세서로 구동되는 이 인스턴스는 24TiB의 DDR5 메모리를 제공하여 SAP HANA, Oracle, SQL Server와 같은 미션 크리티컬 인메모리 데이터베이스에 이상적입니다. U7i 인스턴스는 기존 U-1 인스턴스보다 최대 45% 향상된 가격 대비 성능을 제공하며, 최대 100Gbps의 Amazon EBS 대역폭과 200Gbps의 네트워크 대역폭을 지원합니다.

원문 보기 →
ThreatsDay: Game Cheat Spyware, 24-Hour Ransomware, Chrome Sync Stalking + 12 More Stories
The Hacker News 2026. 7. 17. 00:41

게임 유틸리티로 위장한 악성 NuGet 패키지들이 발견되었으며, 이는 2단계 파이썬 페이로드를 다운로드하여 실행합니다. 해당 페이로드는 원격 구성을 검색하고 텔레그램 봇 명령을 통해 스크린샷을 전송할 수 있습니다. 한편, 러시아어를 사용하는 공격 그룹은 정상 소프트웨어의 트로이 목마화된 설치 프로그램을 이용해 Starland RAT과 WLDR 에이전트라는 악성코드를 유포하고 있습니다. 이 캠페인은 미국과 유럽 사용자를 대상으로 자격 증명과 암호화폐 자산을 탈취하는 것을 목표로 합니다.

원문 보기 →
Phishing Campaign Hides Lua Loader as TrueType Font File
InfoSecurity Magazine 2026. 7. 17. 00:00

악성 스크립트를 트루타입 글꼴 파일(.tff)로 위장하는 대규모 피싱 캠페인이 발견되었습니다. 2026년 3월 말부터 시작된 이 캠페인은 피싱 이메일을 통해 악성 압축 파일을 유포합니다. 이 파일은 윈도우 시스템에 루아(Lua) 기반 로더를 설치하여 에이전트 테슬라, 렘코스, 엑스웜과 같은 원격 접근 트로이목마 및 정보 탈취 악성코드를 배포합니다.

원문 보기 →
23andMe to pay $18 million in new genetics data breach settlement
BleepingComputer 2026. 7. 16. 22:47

유전자 검사 회사 23andMe가 43개 주 법무장관 연합과의 합의에 따라 1,800만 달러를 지불하기로 했습니다. 이번 합의는 2023년 10월에 공개된 데이터 유출 사건에 따른 것으로, 당시 크리덴셜 스터핑 공격으로 690만 명 고객의 유전 정보가 도난당했습니다. 조사 결과, 회사는 다단계 인증이나 침입 방지 모니터링과 같은 기본적인 보안 조치가 부족했던 것으로 드러났습니다.

원문 보기 →
Modular macOS Stealer Uses Kill Loops to Force Password Entry
InfoSecurity Magazine 2026. 7. 16. 22:30

새로운 macOS 악성코드인 'ClickLock Stealer'가 ClickFix 사회공학 기법과 사용자의 비밀번호 입력을 강제하는 종료 루프(kill loop)를 결합하여 공격을 수행 중인 것으로 관측되었습니다. Group-IB에 따르면 이 악성코드는 약 두 달 동안 33개국에서 최소 100명의 피해자를 발생시켰으며, 비밀번호, 30개 이상의 암호화폐 지갑 정보 등을 탈취하고 GSocket 백도어를 설치합니다. 피해자가 비밀번호 입력을 취소하면 Finder, 브라우저, 터미널 등을 최대 83시간 동안 강제 종료하는 루프를 실행하여 올바른 비밀번호를 입력하도록 압박합니다.

원문 보기 →