발행 글 (2453)

📰 기사 📄 주간 리포트
🔍
Microsoft Maps Three Salesforce Attack Paths Tied to a Year of ShinyHunters Activity
The Hacker News 2026. 7. 14. 15:19

마이크로소프트는 데이터 갈취 그룹 샤이니헌터스와 연계된 공격자들이 지난 1년간 세일즈포스 환경을 침해해 온 세 가지 공격 경로를 분석했습니다. 공격자들은 플랫폼의 취약점을 이용하는 대신, 악성 OAuth 앱 승인을 유도하는 비싱, 서드파티 공급업체에서 탈취한 OAuth 토큰, 잘못 구성된 게스트 액세스 등을 통해 침투했습니다. 이러한 공격은 신뢰할 수 있는 연결을 악용하여 정상적인 트래픽으로 위장하기 때문에 탐지가 어려우며, 이에 마이크로소프트와 세일즈포스는 새로운 탐지 및 거버넌스 도구를 출시했습니다.

원문 보기 →
투비소프트, AWS 파트너 패스 취득...클라우드 기반 AI 개발 플랫폼 시장 공략
데일리시큐 - 전체기사 2026. 7. 14. 14:30

투비소프트가 자사의 AI 개발 플랫폼 '엔판게아(N Pangea)'로 아마존 웹 서비스(AWS)의 기술 검증(FTR)을 통과하며 공식 소프트웨어 파트너 자격을 획득했습니다. FTR은 보안, 안정성, 신뢰성 등 AWS의 기준에 맞춰 솔루션의 위험 요소를 점검하는 절차로, 투비소프트는 이를 통해 기술력을 공식 인정받았습니다. 회사는 이번 파트너십을 계기로 AWS와 협력하여 글로벌 시장 진출을 가속화할 방침입니다.

원문 보기 →
유클릭스, 오라클 AI 데이터베이스@AWS 기반 멀티클라우드 시장 진출
데일리시큐 - 전체기사 2026. 7. 14. 14:25

AI 및 데이터 전문 기업 유클릭스가 '오라클 AI 데이터베이스@AWS' 서비스를 통해 멀티클라우드 시장에 진출합니다. 이 서비스는 AWS 환경에서 오라클 데이터베이스를 직접 활용할 수 있게 지원하며, CJ올리브영을 비롯한 국내 대형 고객사를 초기 고객으로 확보했습니다. 유클릭스는 이를 통해 기업들이 특정 클라우드에 종속되지 않고 유연한 데이터 및 AI 전략을 운영하도록 지원하며 사업을 확장할 계획입니다.

원문 보기 →
소프트플로우, 유럽 사이버복원력법 대응 공급망 보안 세미나 개최
데일리시큐 - 전체기사 2026. 7. 14. 14:05

소프트웨어 공급망 보안 기업 소프트플로우가 7월 23일 '공급망 보안 세미나 2026'을 개최한다. 이번 세미나는 고도화되는 공급망 사이버 위협을 분석하고, 2026년부터 본격 시행되는 유럽연합(EU)의 사이버복원력법(CRA) 대응 방안을 제시하기 위해 마련되었다. 행사에서는 최신 위협 인텔리전스, SBOM 수립 전략, EU 수출 기업을 위한 사이버보안 요구사항 등이 다뤄질 예정이다.

원문 보기 →
창녕군, 태양광 LED 안내판으로 CCTV 가시성 강화·CPTED 기반 안전환경 조성
보안뉴스 - SECURITY 2026. 7. 14. 13:50

경남 창녕군이 야간 범죄 취약지역의 CCTV 관제 효율을 높이고자 '태양광 큐브형 LED 안내판'을 설치했습니다. 이 안내판은 태양광으로 작동해 유지 비용이 적고, 야간에도 CCTV 위치를 명확히 알려 범죄예방환경설계(CPTED) 효과를 기대할 수 있습니다. 창녕군은 시범 운영 후 2027년 CCTV 설치 사업에 확대 반영할 계획입니다.

원문 보기 →
스텔라사이버, 한국 리전 SaaS 출시...금융·기업 자율형 AI-SOC 시장 정조준
데일리시큐 - 전체기사 2026. 7. 14. 13:41

AI 기반 보안 운영 플랫폼 기업 스텔라사이버가 국내 금융 및 기업 시장을 겨냥해 한국 리전 기반 SaaS 서비스를 출시했습니다. 이번 서비스는 국내 데이터 주권 및 규제 준수 요구를 충족하며, AI 기반 위협 탐지 및 조사 인프라 도입을 지원합니다. 스텔라사이버의 '에이전틱 AI(Agentic AI)' 기술은 다수의 보안 이벤트를 단일 공격 케이스로 재구성하고 정·오탐 판단 근거와 대응 방안까지 제시하여 자율형 SOC 구현을 목표로 합니다.

원문 보기 →
쿠도커뮤니케이션, 리눅스 서버 무중단 패치 솔루션 턱스케어 공급
데일리시큐 - 전체기사 2026. 7. 14. 13:03

쿠도커뮤니케이션이 리눅스 서버 보안 패치 솔루션 '턱스케어(TuxCare)'를 국내에 공급합니다. 이 솔루션의 핵심 제품인 '커널케어 엔터프라이즈'는 시스템 재부팅 없이 보안 패치를 적용하는 라이브 패칭 기술을 제공하여 서비스 중단 문제를 해결합니다. 이를 통해 기업은 운영 부담을 줄이고, 수명주기 종료(EOL)된 OS를 포함한 리눅스 환경의 보안 관리 체계를 강화할 수 있습니다.

원문 보기 →
[ISEC 2026 미리보기] 한국기업보안, SSL/TLS 인증서 자동화 솔루션 ‘UCLM’으로 47일 유효기간 선제 대응
보안뉴스 - SECURITY 2026. 7. 14. 11:18

SSL/TLS 인증서 유효기간이 2029년 47일까지 단축될 예정임에 따라 수동 관리가 어려워지고 있습니다. 이에 한국기업보안은 인증서 발급, 설치, 모니터링 등 전 과정을 자동화하는 온프레미스 솔루션 'UCLM'을 ISEC 2026에서 선보일 예정입니다. 이 솔루션은 특히 폐쇄망 구성이 필요한 금융 및 공공 기관 환경에 특화되어 운영 부담과 리스크를 줄여줍니다.

원문 보기 →
Governments to enterprises: Improve your router security hygiene
CSO Online 2026. 7. 14. 09:49

전 세계 보안 기관들이 러시아 정부 지원 해커들이 기업의 라우터 취약점을 악용하고 있다고 경고하는 공동 권고문을 발표했습니다. 공격자들은 오래되었지만 여전히 효과적인 수법으로, SNMP의 기본 커뮤니티 문자열이나 오래된 시스코(Cisco) 기기의 취약점을 스캔하여 라우터 설정 파일을 탈취합니다. 이 파일에는 평문으로 된 인증 정보 등이 포함될 수 있어, 기업들은 라우터 보안 위생을 강화하여 중요 인프라에 대한 공격을 방어해야 합니다.

원문 보기 →
Six Minutes to Compromise: How ‘Patriot Bait’ Actor Used AI to Build and Deploy a C&C Botnet
Trend Micro Research 2026. 7. 14. 09:00

TrendAI Research는 러시아어를 사용하는 위협 행위자 'bandcampro'의 Gemini CLI 세션 로그 200개를 분석하여 AI를 활용한 사이버 공격 사례를 공개했습니다. 이 위협 행위자는 AI에 러시아어로 의도를 입력해 6분 만에 명령 제어(C&C) 보트넷을 이전하고 치과 클리닉의 컴퓨터 8대를 제어해 OpenDental 데이터베이스에 접근했습니다. 해당 AI는 요청받지 않고도 59차례 선제적으로 개선안을 제안했으며, 전체 C&C 작업은 총 5KB 크기의 텍스트 파일 3개만으로 구성되었습니다.

원문 보기 →
Hackers backdoor Jscrambler npm package with infostealer malware
BleepingComputer 2026. 7. 14. 04:44

웹 보안 회사 Jscrambler의 npm 패키지에 악성 버전이 유포되었습니다. 이 악성 패키지는 'preinstall' 단계에서 실행되는 정보 탈취 악성코드를 포함하고 있었으며, 소스 코드, 개발자 자격 증명, 클라우드 및 암호화폐 지갑 정보 등 광범위한 민감 데이터를 노렸습니다. 악성 패키지는 삭제되기 전까지 약 2시간 동안 1,500회 가까이 다운로드되었으며, 유출된 npm 게시 자격 증명이 공격의 원인이었습니다.

원문 보기 →
New CrashStealer malware poses as Apple crash reporting tool
BleepingComputer 2026. 7. 14. 04:04

새로운 macOS 정보 탈취 악성코드 '크래시스틸러(CrashStealer)'가 발견되었습니다. 애플의 충돌 보고 도구 'CrashReporter'로 위장하는 이 악성코드는 가짜 비밀번호 입력창을 통해 키체인 데이터, 80개 이상의 암호화폐 지갑, 14개 비밀번호 관리자의 정보를 훔칩니다. 특히 애플의 공증을 받은 설치 프로그램을 사용해 macOS의 게이트키퍼 보안 기능을 우회하는 특징을 보입니다.

원문 보기 →