발행 글 (2454)

📰 기사 📄 주간 리포트
🔍
Single Prompt Enables ChatGPT to Execute Full Cyber-Attack Chain, Researchers Claim
InfoSecurity Magazine 2026. 7. 16. 22:30

카토 네트워크(Cato Networks) 연구진은 통제된 액티브 디렉터리 환경에서 단 하나의 프롬프트만으로 OpenAI의 ChatGPT-5.5가 전면적인 사이버 공격을 수행할 수 있음을 확인했다고 밝혔다. AI 에이전트는 정찰, 취약점 공격, 권한 상승, 수평 이동, 데이터 유출 등 전체 공격 수명주기를 스스로 계획 및 실행하여 40분 이내에 도메인 수준의 접근 권한을 확보했다. 총 6가지 시나리오 테스트에서 해당 모델은 환경 변화에 맞춰 맞춤형 취약점 탐색 도구를 생성하고 SMB 기반 터널링 방식을 개발하는 등 유연한 공격 전략을 선보였다.

원문 보기 →
New TELEPUZ Malware Spreads via ClickFix to Steal Data and Run Commands
The Hacker News 2026. 7. 16. 21:50

2026년 4월 말부터 ClickFix 유인책에 감염된 웹사이트를 통해 TELEPUZ라는 새로운 모듈형 악성코드가 유포되고 있습니다. 이 공격은 사용자를 속여 악성 명령어를 직접 실행하게 하는 소셜 엔지니어링 기법을 사용하며, 파워셸을 통해 Vidar Stealer의 Go 변종을 다운로드합니다. Vidar Stealer는 민감한 데이터를 수집한 후, 최종적으로 C언어로 작성된 경량 모듈형 악성코드인 TELEPUZ를 실행하며, 이 악성코드는 분석 회피를 위한 다양한 난독화 기술과 특정 독립국가연합(CIS) 국가를 제외하는 지역 확인 기능을 갖추고 있습니다.

원문 보기 →
‘ClickLock Stealer’ Bypasses macOS Security With Social Engineering, Process Killing
SecurityWeek 2026. 7. 16. 21:43

새로운 macOS 악성코드 '클릭락 스틸러(ClickLock Stealer)'가 사회 공학 기법과 프로세스 강제 종료를 이용해 운영체제 보안을 우회하고 사용자 정보를 탈취하는 것으로 나타났습니다. 이 악성코드는 피해자를 가짜 클라우드플레어(Cloudflare) 인증으로 위장한 페이지로 유인하여 터미널에 직접 명령어를 실행하도록 유도합니다. 일단 실행되면 웹 브라우저, 암호화폐 지갑, 키체인(Keychain) 등에서 데이터를 수집하며, 가짜 비밀번호 입력창 외에 모든 프로세스를 종료시켜 사용자 입력을 강요합니다. 탈취된 데이터는 아카이브 파일로 만들어져 텔레그램 봇으로 전송됩니다.

원문 보기 →
Scattered Spider members behind TfL hack get five years in prison
BleepingComputer 2026. 7. 16. 21:31

사이버 범죄 조직 'Scattered Spider'의 주요 멤버 2명이 2024년 런던교통공사(TfL)를 해킹한 혐의로 각각 5년 6개월의 징역형을 선고받았습니다. 이 공격으로 TfL의 네트워크가 침해되어 내부 시스템과 온라인 서비스가 중단되었고 고객 데이터가 도난당했습니다. 탈하 주바이르와 오웬 플라워스는 컴퓨터 오용법 위반 혐의에 대해 유죄를 인정했으며, 체포 당시 플라워스는 미국 의료 회사를 해킹하던 중이었습니다.

원문 보기 →
📰
Siemens SICAM 8 | CISA
CISA Advisories 2026. 7. 16. 21:00

지멘스(Siemens)의 다수 SICAM 8 제품에서 서비스 거부 등을 유발할 수 있는 여러 취약점이 발견되었습니다. 해당 취약점에는 접근 가능한 디버깅 인터페이스, 펌웨어 업데이트 메커니즘의 서명 검증 결함, 안전하지 않은 기본 설정 등이 포함됩니다. 지멘스는 영향을 받는 제품에 대한 새 버전을 출시했으며 사용자에게 최신 버전으로 업데이트할 것을 권고했습니다.

원문 보기 →
📰
CISA Adds Three Known Exploited Vulnerabilities to Catalog | CISA
CISA Advisories 2026. 7. 16. 21:00

CISA가 실제 공격에 악용되고 있다는 증거를 바탕으로 3개의 신규 취약점을 '알려진 악용 취약점(KEV)' 카탈로그에 추가했습니다. 해당 취약점은 포티넷 포티샌드박스의 OS 명령 주입 취약점 2개와 마이크로소프트 셰어포인트의 신뢰할 수 없는 데이터 역직렬화 취약점입니다. CISA는 연방 기관뿐만 아니라 모든 조직이 KEV 카탈로그에 등재된 취약점의 해결을 우선시할 것을 권고합니다.

원문 보기 →
"Selfish Bravado" Behind TfL Cyber-Attack, Judge Says as Pair Jailed
InfoSecurity Magazine 2026. 7. 16. 20:51

런던 교통공사(TfL)를 상대로 사이버 공격을 감행한 오언 플라워스(18)와 탈하 주베어(20)가 각각 징역 5년 6개월을 선고받았습니다. 해킹 조직 '스캐터드 스파이더(Scattered Spider)'의 일원으로 추정되는 이들은 영국 컴퓨터 오용법 위반 혐의에 대해 유죄를 인정했습니다. 이번 공격으로 TfL은 복구 및 수입 손실 등으로 총 3,900만 파운드의 피해를 입었으며, 오이스터 카드 환불 시스템과 장애인용 버스 예약 시스템 등이 중단되는 피해를 입었습니다.

원문 보기 →
ValorC3 extends SaaS protection with immutable cloud backups
Help Net Security 2026. 7. 16. 20:48

ValorC3 데이터센터가 서비스형 백업(BaaS)의 정식 출시를 발표했습니다. 이 서비스는 마이크로소프트 365, 엔트라 ID, 세일즈포스 등 기업이 의존하는 SaaS 데이터를 보호합니다. 모든 백업은 불변성을 가지므로 데이터 삭제, 손상 또는 랜섬웨어 공격 후에도 데이터를 복구할 수 있습니다. ValorC3는 구성 및 모니터링, 복구 테스트, 보호 전략 구축 등 고객 데이터의 전 과정을 관리합니다.

원문 보기 →
Daxin Resurfaces in Taiwan Alongside Stupig Pre-Login SYSTEM Backdoor
The Hacker News 2026. 7. 16. 20:17

중국 연계 위협 행위자의 소행으로 추정되는 고급 악성코드 '다신(Daxin)'이 대만의 한 제조 회사에서 다시 발견되었습니다. 이 악성코드는 이전에 보고되지 않은 백도어 '스투피그(Stupig)'와 함께 발견되었으며, 스투피그는 공격자가 윈도우 로그온 화면에서 시스템 권한으로 명령을 실행할 수 있도록 합니다. 두 악성코드 모두 2013년 초의 컴파일 타임스탬프를 가지고 있어, 공격이 13년 동안 탐지되지 않았을 가능성이 제기되었습니다.

원문 보기 →
CISA orders feds to patch actively exploited Oracle flaw by Saturday
BleepingComputer 2026. 7. 16. 19:56

미국 사이버보안 및 인프라 보안국(CISA)은 연방 기관들에게 오라클 E-비즈니스 스위트(EBS)의 심각한 취약점을 토요일까지 패치하도록 명령했습니다. CVE-2026-46817로 추적되는 이 결함은 인증되지 않은 공격자가 HTTP 네트워크 접근을 통해 시스템을 장악할 수 있게 하며, 현재 활발히 악용되고 있는 것으로 확인되었습니다. 오라클은 2026년 5월 중요 보안 패치 업데이트를 통해 해당 보안 문제를 해결하기 위한 업데이트를 배포한 바 있습니다.

원문 보기 →
Splunk, Zoom Patch Critical Vulnerabilities
SecurityWeek 2026. 7. 16. 19:54

Splunk와 Zoom이 자사 제품의 여러 취약점에 대한 패치를 발표했으며, 여기에는 심각 및 고위험도 보안 결함이 포함됩니다. Splunk의 취약점을 성공적으로 악용하면 공격자가 자격 증명과 데이터에 접근할 수 있으며, Zoom의 가장 심각한 버그는 인증되지 않은 원격 공격자가 계정 탈취 공격을 감행하도록 허용할 수 있습니다. 두 회사 모두 해당 취약점이 실제 공격에 악용되었다는 언급은 하지 않았습니다.

원문 보기 →
Russian hackers trojanize WebEx, Zoom apps to push Starland malware
BleepingComputer 2026. 7. 16. 19:19

러시아의 금전적 동기 해킹 그룹 UAT-11795가 WebEx, Zoom 등 합법적인 소프트웨어의 트로이목마 버전을 사용하여 새로운 백도어인 Starland RAT을 배포하고 있습니다. 이 공격은 최소 2025년 6월부터 발생했으며 주로 미국 사용자를 대상으로 하지만 독일, 루마니아, 베네수엘라에서도 피해자가 관찰되었습니다. Starland RAT은 감염된 시스템에서 브라우저 데이터, 암호화폐 지갑 자산, 시스템 세부 정보 등을 탈취하며, 추가 페이로드로 CastleStealer 정보 탈취 악성코드와 Remcos 원격 액세스 트로이목마를 전달할 수 있습니다.

원문 보기 →