발행 글 (2453)

📰 기사 📄 주간 리포트
🔍
Ransomware negotiator who betrayed clients sentenced to 70 months in prison
Help Net Security 2026. 7. 13. 21:22

사건 대응 회사 디지털민트(DigitalMint)의 전직 랜섬웨어 협상가 안젤로 마르티노가 70개월의 징역형을 선고받았습니다. 그는 고객의 협상 정보, 보험 한도 등 민감한 정보를 블랙캣(BlackCat) 랜섬웨어 그룹에 유출하여 더 많은 몸값을 요구하도록 도왔습니다. 마르티노와 공범들은 이 범죄를 통해 얻은 120만 달러 상당의 비트코인을 분배받았으며, 연방 수사관들은 그에게서 1000만 달러 이상의 암호화폐 및 자산을 압수했습니다.

📰
CISA Adds One Known Exploited Vulnerability to Catalog | CISA
CISA Advisories 2026. 7. 13. 21:00

미국 CISA가 실제 공격에 악용되는 것이 확인된 시스코 IOS의 교차 사이트 요청 위조(CSRF) 취약점(CVE-2008-4128)을 '알려진 악용 취약점(KEV)' 카탈로그에 추가했습니다. CISA는 연방 기관에 해당 취약점의 신속한 해결을 의무화했으며, 모든 조직에도 위험 기반의 취약점 관리를 통해 KEV 카탈로그에 등재된 취약점 해결을 우선시할 것을 권고했습니다.

EU sanctions Russian GRU military hackers over cyberattacks
BleepingComputer 2026. 7. 13. 20:19

유럽연합(EU)과 영국이 유럽 전역의 사이버 공격에 책임이 있는 러시아 개인 및 단체 수십 곳에 대해 공동으로 제재를 가했습니다. 제재 대상에는 러시아 군사정보국(GRU) 장교, 사이버 범죄자, 그리고 악명 높은 해킹 그룹 '털라(Turla)'를 통제하는 러시아 연방보안국(FSB) 16센터 등이 포함됩니다. 이들은 정부 네트워크와 중요 인프라를 표적으로 삼아 사이버 스파이 활동을 벌이고 허위 정보를 유포한 혐의를 받고 있습니다.

Siggen Backdoor Hits Windows Developers Via Infected Visual Studio Projects
Hackread - Cybersecurity News 2026. 7. 13. 20:08

새로운 윈도우 백도어 'Siggen'이 소프트웨어 개발자를 표적으로 삼아 C++ 및 C# 프로젝트를 감염시키는 것으로 나타났습니다. 이 악성코드는 프로젝트 파일을 수정하여 소스 파일과 컴파일된 애플리케이션을 통해 악성 코드를 확산시킵니다. Siggen은 비밀번호, 브라우저 쿠키, 암호화폐 지갑 정보 등 민감 데이터를 탈취하며, 원격 액세스 제공 및 암호화폐 채굴기 설치 기능도 갖추고 있습니다. 공격자는 스팀(Steam) 프로필이나 깃허브(GitHub) 파일을 이용해 C2 서버 주소를 은밀하게 업데이트하는 방식을 사용합니다.

Russian State Hackers Target Vulnerable Routers Worldwide, Joint Advisory Warns
InfoSecurity Magazine 2026. 7. 13. 19:40

12 개국의 사이버보안 기관은 러시아 연방 보안 서비스 (FSB) 센터 16 이 전 세계적으로 SNMP 약식 인증을 가진 취약 라우터를 공격하고 있음을 경고했습니다. 해당 위협 행위자는 평문으로 전송되는 커뮤니티 문자열을 스캔하여 접근한 후 TFTP 를 통해 설정 파일을 유출합니다. 또한 패치되지 않은 장비를 대상으로 CVE-2018-0171 취약점을 이용하여 공격이 이루어지고 있다고 Cisco 는 2025 년에 경고했습니다.

Hacker Extradited from Ukraine Pleads Guilty to Ryuk Ransomware Charges
InfoSecurity Magazine 2026. 7. 13. 18:30

우크라이나에서 미국으로 송환된 아르메니아 국적의 카렌 세로보비치 바르다니안(34)이 Ryuk 랜섬웨어 유포 관련 공모 및 컴퓨터 사기 혐의에 대해 유죄를 인정했습니다. 미 사법부에 따르면 그는 2019년 11월부터 2020년 4월 사이 미국 내 수백 대의 서버와 워크스테이션을 해킹해 랜섬웨어를 설치하고 총 1,610비트코인(당시 가치 1,500만 달러 이상) 상당의 댓가를 챙긴 혐의를 받고 있습니다. 그는 플리 바겐 조건으로 110만 달러 이상의 배상금 지불에 합의했으며, 최대 15년의 징역형에 처해질 수 있습니다.

네덜란드 통신사 오디도 해킹... IT 직원 사칭 전화에 600만명 개인정보 유출
보안뉴스 - SECURITY 2026. 7. 13. 17:49

네덜란드 통신사 오디도(Odido)에서 600만 명 이상의 고객 개인정보가 유출되었습니다. 공격자는 IT 직원을 사칭해 전화하는 사회공학 기법으로 시스템 접근 권한을 획득했으며, 네덜란드 경찰은 현지 범죄조직을 배후로 보고 용의자를 추적하고 있습니다. 경찰은 해커들이 데이터를 유포하는 데 사용한 서버를 차단했다고 밝혔습니다.

Australian Cyber Agency Warns of Global CMS Exploitation Campaign
InfoSecurity Magazine 2026. 7. 13. 17:30

호주 사이버 보안 센터(ACSC)가 콘텐츠 관리 시스템(CMS)의 취약점을 악용하는 대규모 글로벌 캠페인에 대해 경고했습니다. 공격자들은 웹사이트를 스캔하여 웹셸을 배포하고 있으며, 이를 통해 웹사이트 변조, 사용자 정보 탈취, 멀웨어 업로드 등의 악의적인 활동을 수행합니다. 워드프레스, 줌라 등 다수의 CMS 제품이 영향을 받으며, ACSC는 웹사이트 소유자들에게 침해 징후를 확인하고 시스템을 패치할 것을 강력히 권고했습니다.

[ISEC 2026 미리보기] 진화된 보안스위치 ‘서브게이트X’로 보안 사각지대 제로
보안뉴스 - SECURITY 2026. 7. 13. 17:28

글로벌 네트워크 보안기업 한드림넷이 차세대 보안스위치 ‘서브게이트X’를 출시했습니다. 이 제품은 네트워크 스위치(L2)에 유해트래픽 차단 기능과 네트워크 구간 품질 측정 및 진단 기능을 결합한 것이 특징입니다. 사용자 단말의 비정상 행위를 식별하고 내부망 위협 확산을 원천 차단하며, 별도 하드웨어 없이 소프트웨어 업그레이드만으로 적용 가능해 비용 효율성을 높였습니다.

[ISEC 2026 미리보기] 사이버헤이븐(Cyberhaven), AI보안-데이터보안-클라우드 보안 하나로
보안뉴스 - SECURITY 2026. 7. 13. 17:26

사이버헤이븐은 DLP, AI 보안, 내부위험관리, 클라우드 보안, DSPM을 통합한 AI 기반 데이터 보안 플랫폼입니다. 이 플랫폼은 데이터 계보 추적 기능으로 클라우드, AI, 로컬 등 모든 영역에서 데이터의 생성, 편집, 이동 흐름을 파악해 가시성을 확보합니다. 주요 기능으로는 클라우드 내 데이터 흐름 추적, 기업과 개인 클라우드 저장소 구분 정책 적용, 관리되지 않는 디바이스의 접근 이력 파악 등이 있습니다.

아이티아이즈, 캔톤 네트워크와 손잡고 국내 금융 블록체인 시장 공략
데일리시큐 - 전체기사 2026. 7. 13. 17:14

아이티아이즈가 글로벌 금융기관용 블록체인인 '캔톤 네트워크'와 국내 금융시장 공동 대응을 위한 포괄적 업무협약을 추진합니다. 아이티아이즈는 캔톤의 국내 기술 파트너로서, 거래 정보를 필요한 기관 간에만 선택적으로 공유하여 보안성을 높인 블록체인 기술을 국내 금융 시스템에 연동하는 역할을 맡게 됩니다. 이번 협력을 통해 아이티아이즈는 제도권 금융에 특화된 블록체인 인프라 사업자로 도약하고 디지털자산 시장의 핵심 사업자로 자리매김할 계획입니다.

Centers Laboratory Data Breach Affects 540,000 Individuals
SecurityWeek 2026. 7. 13. 17:10

미국 의료 진단 회사인 센터스 래버러토리(Centers Laboratory)에서 데이터 유출 사고가 발생해 54만 2천여 명의 개인정보가 영향을 받았습니다. 2025년 8월에 발생한 이 침해로 인해 이름, 사회보장번호(SSN), 의료 정보 등 민감한 개인 및 건강 정보가 유출되었습니다. 사이버 범죄 그룹 '월드릭스(WorldLeaks)'가 이번 공격의 배후를 자처했으며, 이들은 데이터 탈취 및 갈취에 집중하는 것으로 알려졌습니다.