발행 글 (2452)

📰 기사 📄 주간 리포트
🔍
New Ransomware Exploits Malicious Driver to Remove Cybersecurity Protections
InfoSecurity Magazine 2026. 7. 10. 22:00

사이버보안 연구소 Symantec이 분석한 GodDamn 랜섬웨어는 Microsoft 인증을 받은 악성 드라이버인 PoisonX를 활용하여 엔드포인트 방어를 무력화하고 공격을 차단하는 것을 방지한다. 이 랜섬웨어는 Hyadina 가족의 최신 변종으로, 2026 년 5 월에 처음 등장했으며 이전의 Beast 및 Monster 랜섬웨어와 동일한 계열이다. 공격자들은 악성 드라이버를 설치한 후 NirSoft 와 Mimikatz 같은 도구를 사용하여 자격 증명을 탈취하고 최종적으로 파일을 암호화한다.

원문 보기 →
Third US Security Expert Sentenced to Prison for Helping Ransomware Gang
SecurityWeek 2026. 7. 10. 21:58

미국의 사이버보안 전문가 안젤로 마르티노가 랜섬웨어 협상가로 일하면서 블랙캣/알파브 랜섬웨어 조직을 도운 혐의로 70개월의 징역형을 선고받았습니다. 그는 피해자 고객의 협상 전략 등 기밀 정보를 공격자에게 넘겨 랜섬웨어 금액을 극대화하는 데 협력하고 수익을 나눠 가졌습니다. 이 사건으로 기소된 3명의 전문가 중 한 명이며, 당국은 그에게서 1,000만 달러 상당의 자산을 압수했습니다.

원문 보기 →
📰
CISA Adds Two Known Exploited Vulnerabilities to Catalog | CISA
CISA Advisories 2026. 7. 10. 21:00

미국 사이버보안 및 인프라 보안국(CISA)은 실제 공격에 악용되고 있는 증거를 바탕으로 '알려진 악용 취약점(KEV)' 카탈로그에 2개의 새로운 취약점을 추가했습니다. 해당 취약점은 iCagenda(CVE-2026-48939)와 Balbooa Forms(CVE-2026-56291)의 파일 업로드 관련 취약점입니다. CISA는 연방 기관에 관련 지침(BOD 26-04)에 따라 조치를 요구하며, 모든 조직에 KEV 카탈로그에 등재된 취약점의 우선적인 해결을 권고했습니다.

원문 보기 →
Zimbra urges customers to patch critical web client XSS flaw
BleepingComputer 2026. 7. 10. 20:47

Zimbra가 자사 협업 스위트의 클래식 웹 클라이언트에 영향을 미치는 치명적인 저장형 크로스-사이트 스크립팅(XSS) 취약점을 발견하고 고객들에게 긴급 패치를 촉구했습니다. 공격자는 특수하게 조작된 이메일을 보내 사용자가 이를 열람하면 악성 코드를 실행시켜 세션 데이터나 계정 정보를 탈취할 수 있습니다. Zimbra는 ZCS v10.1.19 버전으로 즉시 업그레이드할 것을 강력히 권고했으며, 이 취약점은 제로데이 공격을 추적하는 구글 위협분석그룹(TAG)이 보고했습니다.

원문 보기 →
Microsoft Warns of Increase in Number of Security Updates
InfoSecurity Magazine 2026. 7. 10. 18:33

마이크로소프트는 최첨단 AI 기술을 활용해 제로데이 취약점을 찾으면서 윈도우 보안 업데이트 적용 건수가 증가할 것이라고 경고했습니다. 마이크로소프트는 전용 클라우드 인프라 기반의 MDASH 기술을 도입해 여러 모델로 취약점을 자동 검증하고 오탐을 줄여 엔지니어링 팀의 검토 시간을 단축하고 있습니다. 아울러 AI 기반 공격 기법을 반영하도록 보안 개발 수명주기(SDL) 모범 사례를 업데이트하면서도 업데이트 품질을 위해 인간의 감독을 지속할 것이라고 밝혔습니다.

원문 보기 →
NHS Warns Staff Over Unauthorized Access to Patient Data
InfoSecurity Magazine 2026. 7. 10. 18:00

영국 국민보건서비스(NHS)는 정당한 사유 없이 환자 데이터에 무단 접근하는 직원에게 실형 및 해고 조치가 내려질 수 있다고 경고했다. 최근 환자 기록 무단 조회 사건이 잇따라 발생함에 따라 NHS는 직원을 대상으로 한 인식 제고 캠페인과 함께 접근 예방 및 모니터링 지침을 발표했다. 해당 지침은 IT 팀에 최소 권한 정책, 다소소 인증(MFA), 역할 기반 접근 제어와 같은 기술적 통제 조치를 적용할 것을 당부했다.

원문 보기 →
Microsoft uncovers GigaWiper, a backdoor designed for destruction on demand
CSO Online 2026. 7. 10. 17:56

마이크로소프트가 원격 관리 기능과 파괴적인 와이퍼 기능을 결합한 새로운 백도어 '기가와이퍼(GigaWiper)'를 발견했다고 경고했습니다. Go 언어로 작성된 이 멀웨어는 디스크 파괴, 랜섬웨어 암호화, 원격 제어 등 다양한 기능을 모듈식으로 통합하여 공격자가 잠복해 있다가 필요시 파괴적인 활동을 수행할 수 있게 합니다. 기가와이퍼는 기존의 여러 멀웨어 제품군 코드를 재사용하여 제작되었으며, RabbitMQ와 Redis를 C2 통신에 사용하는 특징을 보입니다.

원문 보기 →
GigaWiper Malware Attacking Windows Systems With Data Wipers and Fake Ransomware Notices
Cyber Security News 2026. 7. 10. 17:55

새로운 윈도우 악성코드 '기가와이퍼(GigaWiper)'가 발견되었습니다. 이 악성코드는 물리적 디스크 삭제, 복구가 불가능한 가짜 랜섬웨어 방식의 파일 암호화, 시스템 파일 손상 등 여러 파괴적인 기능을 결합한 것이 특징입니다. 또한 원격 제어, 화면 캡처, 명령 실행 등 백도어 기능도 갖추고 있어 침투 후 시스템에 돌이킬 수 없는 피해를 입힐 수 있습니다.

원문 보기 →
‘HalluSquatting’ Turns AI Hallucinations Into Botnet Delivery Mechanism
SecurityWeek 2026. 7. 10. 17:32

연구원들이 AI 어시스턴트의 환각(hallucination) 현상을 악용하는 '할루스쿼팅(HalluSquatting)'이라는 새로운 공격 기법을 공개했습니다. 공격자는 LLM이 자주 만들어내는 존재하지 않는 패키지나 저장소 이름을 미리 등록하고 그 안에 악성 코드를 심어두는 방식으로 작동합니다. 사용자가 AI 도구에 작업을 요청하면, AI가 환각을 일으켜 공격자가 등록한 악성 패키지를 가져와 실행하게 되며, 이를 통해 봇넷을 구축할 수 있습니다.

원문 보기 →
Former ransomware negotiator gets 4 years for BlackCat attacks
BleepingComputer 2026. 7. 10. 17:17

사이버보안 사고 대응 회사 '디지털민트'의 전 직원이 블랙캣(BlackCat/ALPHV) 랜섬웨어 공격에 가담한 혐의로 70개월의 징역형을 선고받았습니다. 그는 다른 두 명의 공범과 함께 블랙캣의 제휴사로 활동하며 미국 기업들을 공격했으며, 피해 기업의 협상가로 일하면서 보험 한도 등 기밀 정보를 공격자에게 공유해 갈취 금액을 극대화했습니다.

원문 보기 →
Network of 200 GitHub Repositories Used for Malware Infection
SecurityWeek 2026. 7. 10. 17:00

200개 이상의 깃허브 저장소 네트워크를 이용해 윈도우 악성코드를 유포하는 '머크 앤 로드(Muck and Load)' 캠페인이 발견되었습니다. 이 캠페인은 DNS 스캐닝 도구로 위장한 악성 Go 모듈을 통해 파워셸 코드를 실행하여 감염을 시작합니다. 이후 페이스트빈, 유튜브 등 공개 플랫폼에 숨겨진 리졸버를 통해 AsyncRAT, Vidar 정보 탈취 악성코드, 암호화폐 채굴기 등 다양한 악성코드를 최종적으로 배포합니다.

원문 보기 →
July 2026 Patch Tuesday forecast: Is CVE tracking still practical?
Help Net Security 2026. 7. 10. 16:30

지난 6월 마이크로소프트는 200개가 넘는 기록적인 수의 CVE를 발표했습니다. 한편, 'RoguePlanet'(CVE-2026-50656)으로 명명된 새로운 마이크로소프트 디펜더 제로데이 취약점이 공개되었습니다. 이 권한 상승 취약점은 개념증명(PoC) 코드가 공개되어 랜섬웨어 등에 악용될 위험이 높으며, 다가오는 7월 패치 화요일에 수정될지 주목됩니다.

원문 보기 →