발행 글 (2449)

📰 기사 📄 주간 리포트
🔍
UAT-7810 continues building ORB networks using new malware
Cisco Talos 2026. 7. 7. 19:00

시스코 탈로스는 중국 연계 APT 그룹 UAT-7810이 ORB(Operational Relay Box) 네트워크를 계속 확장하고 있다고 밝혔습니다. 이들은 기존 'SHORTLEASH' 악성코드를 'LONGLEASH'로 업데이트하고, 'DOGLEASH'와 'JARLEASH'라는 새로운 백도어도 개발했습니다. UAT-7810은 주로 패치되지 않은 Ruckus 무선 라우터 등의 알려진 취약점을 악용하여 공격을 수행합니다.

UK Government Launches Cyber Resilience Pledge, Claiming 60+ Signatories
InfoSecurity Magazine 2026. 7. 7. 19:00

영국 정부는 영국 기업의 사이버 복원력 향상을 위해 마련한 '사이버 복원력 공약(Cyber Resilience Pledge)'에 60개 이상의 기업이 참여했다고 발표했습니다. 이 공약에 서명한 기업은 사이버 보안의 이사회 수준 책임 강화, NCSC의 조기 경보 서비스 등록, 공급망 전반에 걸친 Cyber Essentials 인증 적용 등을 이행해야 합니다. 또한 영국 정부는 기업의 복원력 향상을 위해 사이버 보안 및 복원력 법안과 사이버 거버넌스 실행 모범 규정 등 다양한 정책을 함께 추진하고 있습니다.

Why The Gentlemen ransomware is a test of identity and recovery controls
CSO Online 2026. 7. 7. 18:53

젠틀맨(The Gentlemen) 랜섬웨어는 합법적인 윈도우 관리 도구를 악용하여 기업 네트워크 전체로 확산되는 자가 전파 기능이 특징입니다. 이 악성코드는 암호화를 시작하기 전에 마이크로소프트 디펜더를 비활성화하고 섀도 복사본을 삭제하는 등 보안 및 복구 시스템을 약화시키려 시도합니다. 따라서 젠틀맨 랜섬웨어는 공격자가 초기 침투에 성공한 후 이를 막아야 하는 기업의 ID 및 복구 제어 능력에 대한 중대한 시험대가 됩니다.

Hackers Exploit Maximum Severity Adobe ColdFusion Flaw
InfoSecurity Magazine 2026. 7. 7. 17:20

어도비(Adobe)가 콜드퓨전(ColdFusion)의 심각도 최고 등급 취약점(CVE-2026-48282)에 대한 즉각적인 패치를 촉구했습니다. 이 경로 탐색(path traversal) 취약점은 원격 코드 실행으로 이어질 수 있으며, 이미 공격에 악용되고 있는 것으로 보고되었습니다. 어도비는 AI로 인한 취약점 발견 속도 증가에 대응하기 위해 보안 권고 발표 주기를 월 1회에서 2회로 변경한다고 밝혔습니다.

이지서티, 개정 개인정보보호법 맞춤형 AI 접속기록 관리 솔루션 제시
데일리시큐 - 전체기사 2026. 7. 7. 17:17

오는 9월 11일 시행되는 개정 개인정보보호법은 경영진과 개인정보 보호책임자(CPO)의 책임을 강화합니다. 이에 이지서티는 AI 기반 개인정보 접속기록 관리 솔루션 'EZRO-PSM V4.0'을 통해 기업의 법규 준수를 지원합니다. 이 솔루션은 개인정보처리시스템의 접속기록을 수집, 분석하여 비정상 접근이나 과다 조회 등 이상 징후를 탐지합니다. 이를 통해 기업은 유출 위험을 사전에 파악하고 사고 발생 시 신속하게 원인을 분석하여 강화된 규제에 대응할 수 있습니다.

BeyondTrust warns of critical flaws in remote access software
BleepingComputer 2026. 7. 7. 17:12

BeyondTrust가 원격 지원(RS) 및 권한 있는 원격 액세스(PRA) 소프트웨어에서 인증 우회를 허용하는 두 가지 심각한 취약점(CVE-2026-40138, CVE-2026-40139)에 대해 경고하고 패치를 발표했습니다. 이 취약점들은 특정 인증 구성에서 인증되지 않은 공격자가 시스템에 무단으로 접근하여 권한을 상승시킬 수 있게 합니다. BeyondTrust는 클라우드 고객에게는 패치를 자동으로 적용했으며, 자체 호스팅 고객에게는 즉각적인 업데이트를 권고했습니다.

개인정보위, 제3기 ‘가명정보 전문가 풀’ 위촉
보안뉴스 - SECURITY 2026. 7. 7. 17:11

개인정보보호위원회가 AI 시대의 데이터 활용을 지원하기 위해 제3기 '가명정보 전문가 풀'을 위촉했습니다. 위촉된 전문가들은 2년간 가명처리 적정성 검토, 결합정보 반출심사, 법·기술 컨설팅 등을 통해 기업과 연구기관의 안전한 데이터 활용을 지원할 예정입니다. 이번 조치는 개인정보를 안전하게 보호하면서 데이터 활용을 활성화하기 위한 것으로, 전문가 명단은 가명정보 지원 플랫폼에 공개됩니다.

KISA-과학기술정보통신부, 2026년 블록체인 누리단 발대식 개최
데일리시큐 - 전체기사 2026. 7. 7. 16:52

한국인터넷진흥원(KISA)과 과학기술정보통신부가 '2026년 블록체인 누리단' 발대식을 개최했습니다. 일반 국민과 학생 등 총 120명으로 구성된 누리단은 국민의 시각에서 새로운 블록체인 서비스를 발굴하고 실증하기 위한 국민 참여 창구입니다. 이들은 약 6개월간 블록체인 실증서비스를 직접 체험하고 개선 의견을 제안하며 대국민 홍보 활동을 수행할 예정입니다.

Microsoft testing new Cloud Rebuild Windows 11 recovery feature
BleepingComputer 2026. 7. 7. 16:37

마이크로소프트가 윈도우 11 인사이더 프리뷰 빌드에서 새로운 복구 기능인 '클라우드 리빌드(Cloud Rebuild)'를 테스트하고 있습니다. 이 기능은 시스템이 부팅되지 않는 경우에도 클라우드에서 직접 윈도우 이미지와 드라이버를 다운로드하여 운영체제를 완전히 재설치할 수 있도록 지원합니다. 이는 기존의 PC 초기화 기능과 달리 USB 미디어나 사용자 지정 이미지 없이도 장치를 완벽하게 작동하는 상태로 복원하는 것을 목표로 합니다.

Phishing Attacks Targeted Facebook Users With Fake Verification Offer
InfoSecurity Magazine 2026. 7. 7. 16:00

사이버 범죄자들은 메타 비즈니스 사용자들의 기업 정보와 민감한 데이터를 탈취하기 위해 페이스북 메시저 챗봇을 악용하는 피싱 캠페인을 진행했습니다. 이 공격은 November 2025 년부터 시작되어 Meta 가 인프라를 보호 조치에 취할 때까지 June 2026 년까지 지속되었으며, 피해자에게 계정 검증과 브랜드 보호라는 허위 제안을 통해 로그인 자격 증명 및 정부 신분증 사진 등을 요구했습니다.

CERT/CC Warns of Hidden Admin Backdoor in Tenda Router Firmware
The Hacker News 2026. 7. 7. 15:40

중국 네트워크 장비 제조업체 Tenda의 여러 라우터 펌웨어 버전에서 문서화되지 않은 인증 백도어가 발견되었습니다. CVE-2026-11405로 추적되는 이 취약점은 공격자가 숨겨진 암호를 사용하여 정상적인 인증을 우회하고 장치의 웹 관리 인터페이스에 대한 전체 관리자 권한을 획득하도록 허용합니다. 이 백도어는 사용자 이름 확인 없이 작동하며, 현재 해당 취약점은 패치되지 않은 상태입니다.

[CISO 코리아 2026] “AI 시대, 패치속도·서비스 리스크간 균형 잡는 ‘성숙도’가 경쟁력”
보안뉴스 - SECURITY 2026. 7. 7. 14:44

토스의 지정호 CISO는 'CISO 코리아 2026' 행사에서 AI 시대의 보안 경쟁력은 '패치 배포 운영체계의 성숙도'에 달려있다고 밝혔다. AI가 실시간으로 취약점을 발견하는 환경에서, 보안 리스크와 서비스 장애 리스크 사이의 균형을 잡는 것이 중요하다고 강조했다. 이를 위해 자동 테스트, 즉시 롤백 등의 체계를 갖추고, CISO의 역할도 위험 차단에서 비즈니스의 안전한 AI 활용을 지원하는 방향으로 전환해야 한다고 제언했다.