발행 글 (2454)

📰 기사 📄 주간 리포트
🔍
📰
Identity Attacks Overtake Exploits as Top Ransomware Cause
Dark Reading 2026. 7. 16. 05:16

작년에 이메일 공격이 취약점 공격을 제치고 랜섬웨어의 주요 원인으로 부상했습니다. 자격 증명 기반 공격의 97%에서 다단계 인증(MFA)이 배포되었지만, 침해를 막지는 못했습니다.

Zoom warns of critical account takeover vulnerability
BleepingComputer 2026. 7. 16. 05:16

Zoom이 윈도우용 데스크톱 클라이언트 및 소프트웨어 개발 키트에 존재하는 심각한 취약점을 경고했습니다. CVE-2026-53412로 추적되는 이 보안 문제는 인증되지 않은 사용자가 네트워크를 통해 계정을 탈취할 수 있도록 허용합니다. 부적절한 입력값 검증 문제로 인해 발생하는 이 취약점을 해결하기 위해 회사는 사용자에게 최신 업데이트를 적용할 것을 권장했습니다. 공개 당시 Zoom이 수정한 취약점들이 공격에 악용되고 있다는 징후는 없었습니다.

TuxBot v3 Evolution Shows Signs of LLM-Assisted IoT Botnet Development
The Hacker News 2026. 7. 16. 03:43

대규모 언어 모델(LLM)의 도움으로 개발된 정황이 있는 새로운 사물 인터넷(IoT) 봇넷 프레임워크 'TuxBot v3 Evolution'의 세부 정보가 공개되었습니다. AI가 봇넷 코드 생성을 도왔음에도, 개발자가 제거하지 못한 안전 경고문이 포함되어 있었고 여러 기능이 제대로 작동하지 않았습니다. 이 봇넷은 텔넷 접속에 대한 무차별 대입 공격을 수행하고 알려진 취약점을 이용해 다수의 IoT 기기 제품군을 표적으로 삼도록 설계되었습니다. 또한 암호화된 TCP 채널을 포함한 여러 통신 방법을 사용하며, 미라이(Mirai)와 같은 다른 봇넷의 영향을 받은 것으로 추적됩니다.

Google Gemini CLI abused as a hacking agent, malware botnet operator
BleepingComputer 2026. 7. 16. 03:33

러시아어를 사용하는 위협 행위자 'bandcampro'가 구글의 오픈소스 제미나이(Gemini) CLI AI 도구를 해킹 에이전트 및 소규모 봇넷 운영에 사용했습니다. 이 AI 에이전트는 공격자의 프롬프트에 응답하여 치과 병원의 시스템 8개를 제어하고 OpenDental 데이터베이스에 접근하는 인프라를 배포 및 운영했습니다. 또한 AI는 단 6분 만에 봇넷의 C2 인프라를 새로운 서버로 이전했으며, 공격자는 자연어 요청을 통해 봇넷을 계속 관리했습니다.

AsyncAPI npm packages infected with credential-stealing malware
BleepingComputer 2026. 7. 16. 00:37

npm(Node Package Manager)에 AsyncAPI 패키지의 악성 버전 5개가 게시되는 공급망 공격이 발생했습니다. 이 공격은 정보 탈취 기능이 있는 원격 액세스 트로이목마를 전달했으며, 감염된 패키지들의 주간 총 다운로드 수는 225만 건이 넘었습니다. 공격자는 잘못 구성된 GitHub Actions 워크플로우를 악용하여 악성 패키지를 푸시한 것으로 밝혀졌습니다. 최종 페이로드는 시스템에 상주하며 비밀 정보를 훔치는 것을 목표로 하는 모듈식 아키텍처의 멀웨어 프레임워크였습니다.

📰
Claude Flaw Automatically Sends Malicious Prompts to AI Agents
Dark Reading 2026. 7. 16. 00:27

현재는 수정된 'PromptFiction'이라는 취약점이 발견되었습니다. 이 취약점은 다른 익스플로잇과 결합될 경우 표적 시스템에 대한 엔드투엔드 공격을 가능하게 할 수 있었습니다.

Phishing Campaign Abuses eCards to Deploy RMM Tools
InfoSecurity Magazine 2026. 7. 16. 00:00

포어스카우트(Forescout) 연구진이 발표한 바에 따르면 'SeasonalInvite'로 불리는 피싱 캠페인이 가짜 전자 카드를 활용해 Windows 및 macOS 사용자가 정식 원격 모니터링 및 관리(RMM) 소프트웨어를 설치하도록 유도했습니다. 이 캠페인은 계절별 맞춤형 유인책과 959개 도메인을 사용해 카드 서비스인 BlueMountain을 사칭했으며, ConnectWise, Kaseya 등 4개의 정식 RMM 제품을 악용했습니다. 또한 피싱 랜딩 페이지 코드에는 대형언어모델(LLM)을 사용해 코드를 조합하고 제작한 정황이 발견되었습니다.

📰
Amazon OpenSearch Service now supports the Agent Toolkit for AWS with a curated skill
Recent Announcements 2026. 7. 15. 23:44

아마존 오픈서치 서비스가 AWS용 에이전트 툴킷과 통합되어, AI 코딩 에이전트를 통해 오픈서치 도메인 및 서버리스 컬렉션을 직접 구축, 관리, 쿼리할 수 있게 되었습니다. 사용자는 자연어로 목표를 설명하면 에이전트가 마이그레이션, 운영, 검색, 로그 분석, 추적 분석 등 5개 영역의 작업을 자동으로 처리합니다. 이 기능은 추가 비용이나 인프라 변경 없이 오픈서치 서비스가 제공되는 모든 AWS 리전에서 사용할 수 있습니다.

Unpatched Cursor Vulnerability Exposes Users to Code Execution
SecurityWeek 2026. 7. 15. 23:37

윈도우용 Cursor에서 패치되지 않은 취약점이 보고되었습니다. 이 취약점은 개발자가 리포지토리를 열 때 프로젝트 루트에 있는 악성 git.exe 바이너리를 경고나 승인 없이 자동으로 실행시켜 코드가 실행되게 할 수 있습니다. Mindgard는 7개월 전 Cursor에 이 문제를 보고했으나 패치에 대한 응답이 없자 해당 취약점을 공개적으로 발표했습니다.

We built a vulnerability vending machine: AI tokens in, zero-days out
BleepingComputer 2026. 7. 15. 23:01

Intruder 팀은 대규모 언어 모델(LLM)과 코드 스캐닝 프레임워크를 결합하여 새로운 소프트웨어 취약점을 찾는 방법을 개발했습니다. 이 파이프라인은 발견부터 악용까지의 과정을 완전히 자동화했으며, 30만 명 이상의 사용자를 보유한 워드프레스 플러그인에서 원격 SQL 인젝션 제로데이 취약점을 발견하는 데 성공했습니다. 이 접근 방식은 코드 스캐너를 사용하여 관련 코드 조각만 LLM에 제공함으로써, 대규모 코드베이스를 분석할 때 AI의 정확도가 떨어지는 문제를 해결합니다.

📰
2-Click Cursor Exploit Enables Dev Environment Takeover
Dark Reading 2026. 7. 15. 22:00

단순하고 오래된 버그는 악의적인 행위자가 개발자의 비밀 정보와 소스 코드가 풍부한 환경에 접근할 수 있도록 합니다.

Virtual Event Today: Cloud & Data Security Summit
SecurityWeek 2026. 7. 15. 21:52

7월 15일에 '2026 클라우드 및 데이터 보안 서밋'이 가상으로 개최됩니다. 이 행사는 클라우드 보안 태세를 강화하고 진화하는 사이버 위험에 대비하기 위한 최신 전략, 도구 및 모범 사례를 학습하는 것을 목표로 합니다. 논의될 주제에는 ID 격차 해소, AI 애플리케이션의 새로운 공격 표면 보안, 클라우드 복잡성 함정, 클라우드 공격에서 살아남기 등이 포함됩니다.