발행 글 (2448)

📰 기사 📄 주간 리포트
🔍
Armored Likho APT Targeting Government, Electric Power Entities
SecurityWeek 2026. 7. 7. 00:10

새로운 APT 그룹 '아머드 리코(Armored Likho)'가 러시아, 브라질, 카자흐스탄의 정부 및 전력 기관을 표적으로 활동하는 것이 발견되었습니다. 이 그룹은 금전적 동기의 공격과 사이버 스파이 활동을 병행하며, 초기 침투 수단으로 스피어 피싱을 사용합니다. 주요 악성코드로는 파이썬 기반 정보 탈취 악성코드인 '비지스네이크 스틸러(BusySnake Stealer)'와 원격 접속 도구 'Go2Tunnel'을 사용하여 사용자 인증 정보, 스크린샷 등 다양한 민감 정보를 탈취합니다.

원문 보기 →
Indirect Prompt Injection in Web Content Targets AI Agents
InfoSecurity Magazine 2026. 7. 7. 00:00

Zscaler 의 ThreatLabz 가 문서화된 새로운 연구에 따르면, 공격자들은 웹 콘텐츠를 통해 AI 에이전트를 표적으로 하는 간접 프롬프트 주입 기법을 사용하기 시작했습니다. SEO poisoning 을 활용하여 검색 결과 상단에 사이트를 노출시킨 후, CSS 로 화면 밖으로 이동시키거나 JSON-LD 메타데이터 안에 숨겨진 지시 명령어를 삽입하는 방식으로 공격을 수행했습니다. 테스트에서 26 개 대형 언어 모델 중 Meta 의 Llama 와 Google 의 Gemini 버전 등 4 개의 모델이 사기적인 결제 실행에 조작되었고, 일부 모델은 실제 사이트가 제공되지 않을 때 가짜 사이트를 신뢰하게 되었습니다.

원문 보기 →
📰
AWS Certificate Manager now supports the ACME protocol for public certificates
Recent Announcements 2026. 7. 7. 00:00

AWS Certificate Manager(ACM)가 ACME 프로토콜 지원을 추가하여 공개 TLS 인증서 발급 및 갱신 자동화를 지원합니다. 사용자들은 Certbot 등 ACMEv2 호환 클라이언트를 통해 45일 유효 기간의 인증서를 발급받을 수 있습니다. 이 기능을 통해 관리자는 중앙에서 도메인 범위를 제한하고 정책을 시행하는 등 거버넌스를 강화하며, DNS 자격 증명 공유 없이 안전하게 인증서 요청을 위임할 수 있습니다.

원문 보기 →
📰
CloudWatch Application Signals now automatically captures errors, performance anomalies, and deployment events
Recent Announcements 2026. 7. 7. 00:00

AWS가 아마존 클라우드워치 애플리케이션 시그널에 '서비스 이벤트' 기능을 추가했습니다. 이 기능은 추가적인 코드 변경 없이도 예외, 지연 시간 이벤트, 배포 이벤트 등을 자동으로 캡처하여 사용자가 배포로 인한 문제를 신속하게 파악할 수 있도록 돕습니다. 현재 자바, 파이썬, 자바스크립트 언어를 지원하며 모든 상용 AWS 리전에서 사용할 수 있습니다.

원문 보기 →
Opera GX Flaw Let Sites Auto-Install Mods to Steal Data
InfoSecurity Magazine 2026. 7. 6. 23:15

독립 보안 연구자가 Opera GX 브라우저의 취약점을 발견해 악성 사이트가 사용자 간섭 없이 자동으로 커스터마이징 모드를 설치하고 데이터를 도난하거나 서비스 거부 공격을 수행할 수 있음을 밝혔다. 해당 모드는 파일 다운로드 시 권한 요청 없이 즉시 실행되며, 이를 이용해 모든 페이지에 스타일을 적용하고 Gmail 주소 등 정보를 추출하는 제로클릭 크로스 사이트 누출 및 인코그니토 모드에서의 브라우저 충돌 공격이 가능했다.

원문 보기 →
Max severity Adobe ColdFusion flaw now exploited in attacks
BleepingComputer 2026. 7. 6. 22:18

Adobe ColdFusion에서 원격 코드 실행을 허용하는 최대 심각도의 취약점(CVE-2026-48282)이 현재 공격에 악용되고 있습니다. Adobe가 보안 업데이트를 발표한 지 2시간 이내에 실제 공격이 포착되었으며, Adobe와 캐나다 사이버 보안 센터는 관리자들에게 즉각적인 패치 적용을 촉구했습니다.

원문 보기 →
North Korean Hackers Target Open Source Developers in Supply Chain Attacks
SecurityWeek 2026. 7. 6. 22:11

북한 해커들이 '폴린라이더(PolinRider)'라는 공급망 공격 캠페인을 통해 오픈소스 개발자들을 표적으로 삼고 있는 것으로 나타났습니다. 이들은 탈취한 깃허브 계정을 이용해 합법적인 저장소에 악성 자바스크립트 로더를 주입하여 원격 접근 트로이목마(RAT)와 정보 탈취 악성코드를 유포합니다. 이번 공격은 NPM, Packagist, Go 모듈, 크롬 확장 프로그램 등 광범위한 개발자 생태계를 대상으로 하며, 현재까지 108개 패키지에서 162개의 악성 아티팩트가 발견되었습니다.

원문 보기 →
⚡ Weekly Recap: Proxy Botnets, Browser Ransomware, AI Agent Tricks, Fake PoC Malware and More
The Hacker News 2026. 7. 6. 22:01

구글이 FBI와 협력하여 '넷넛(NetNut)' 주거용 프록시 네트워크를 단속했습니다. 이 봇넷은 스마트 TV, 스트리밍 박스 등 가정용 기기를 감염시켜 악성 트래픽을 라우팅하는 데 사용되며, 전 세계적으로 최소 200만 대의 기기로 구성된 것으로 추정됩니다. 악성코드는 기기에 사전 설치되거나 사용자가 모르게 프록시 코드가 포함된 앱을 다운로드하여 감염됩니다.

원문 보기 →
Proof-of-Concept Exploit Released for Linux ‘Bad Epoll’ Root Access Vulnerability
SecurityWeek 2026. 7. 6. 21:48

리눅스 커널에서 권한 상승을 허용하는 '배드 에폴(Bad Epoll)' 취약점(CVE-2026-46242)에 대한 기술적 세부 정보와 개념 증명(PoC) 코드가 공개되었습니다. 이 취약점은 epoll I/O 이벤트 알림 기능의 경쟁 조건으로 인한 use-after-free 버그로, 권한 없는 프로세스가 루트 권한을 획득하는 데 악용될 수 있습니다. 커널 버전 6.4 이상을 사용하는 리눅스 데스크톱, 서버 및 안드로이드 기기가 영향을 받습니다.

원문 보기 →
ClickFix Scams Abuse Google, Cloudflare Checks to Deliver 7 Malware Families
Hackread - Cybersecurity News 2026. 7. 6. 21:39

최소 2023년 말부터 활동한 것으로 보이는 '클릭픽스(ClickFix)' 캠페인이 구글 및 클라우드플레어의 가짜 인증 화면을 이용해 악성코드를 유포하고 있습니다. 이 캠페인은 사용자가 악성 파워셸 명령어를 직접 복사하여 실행하도록 유도하는 방식을 사용합니다. 이 공격을 통해 StealC, Remus, NetSupport 등 7가지 이상의 악성코드 패밀리가 피해자 시스템에 설치됩니다.

원문 보기 →
NetNut botnet takes a hit. Don’t be part of the next one.
Malwarebytes Labs 2026. 7. 6. 20:52

구글과 FBI 등 파트너들이 협력하여 주거용 프록시 서비스로 운영되던 넷넛(NetNut) 봇넷을 와해시켰습니다. 넷넛은 사용자에게 '대역폭 공유' 앱 설치를 유도하는 방식으로 수백만 개의 소비자 기기를 감염시켜 봇넷을 구축했습니다. 이 봇넷은 암호 스프레이 공격, 계정 탈취, 광고 사기, DDoS 공격 등 다양한 악의적 활동에 사용되었습니다. 이번 조치로 넷넛의 명령제어(C2) 인프라가 비활성화되고 구글 플레이 프로텍트를 통해 관련 악성 앱이 제거되면서 봇넷 규모가 크게 축소되었습니다.

원문 보기 →
NCA Issues Warning to Parents As Shared Child Photos Exploited by AI Tools
InfoSecurity Magazine 2026. 7. 6. 18:00

영국 국가범죄수사국(NCA)이 인공지능(AI)을 이용한 아동 성착취물 제작 급증에 따라 부모들에게 자녀 사진 온라인 공유의 위험성을 경고하는 캠페인을 시작했습니다. 인터넷감시재단(IWF)은 AI 생성 아동 성학대 영상이 연간 26,000% 증가했다고 밝혔습니다. 이번 캠페인은 부모가 이미지 공유 동의 및 안전한 공유 방법을 이해하도록 돕고, 실제 영국 학교가 학생 사진을 도난당해 딥페이크 협박을 받은 사례도 경고하고 있습니다.

원문 보기 →