발행 글 (2446)

📰 기사 📄 주간 리포트
🔍
Update time: Apple releases security patches for iOS, MacOS Tahoe, Safari
Malwarebytes Labs 2026. 6. 30. 23:35

애플이 iOS, iPadOS, macOS Tahoe, Safari에 대한 보안 업데이트를 배포했습니다. 이번 업데이트는 특히 WebKit에서 발견된 다수의 취약점을 해결하며, 이 취약점들은 사용자 상호작용 없이도 데이터 탈취나 악성 코드 실행에 악용될 수 있습니다. 사용자는 설정에서 최신 버전으로 업데이트하여 보안을 강화해야 합니다.

원문 보기 →
BlueHammer Vulnerability Exploited in Ransomware Attacks
SecurityWeek 2026. 6. 30. 22:56

마이크로소프트 디펜더의 취약점인 BlueHammer(CVE-2026-33825)가 랜섬웨어 공격에 악용되고 있다고 CISA가 밝혔습니다. 이 취약점은 보안 연구원이 마이크로소프트의 보고서 처리 방식에 불만을 품고 패치가 공개되기 전에 익스플로잇을 공개하면서 알려졌습니다. CISA는 해당 취약점을 악용된 취약점 목록에 추가했으며, 랜섬웨어 캠페인에 사용된 것으로 확인되었습니다.

원문 보기 →
Decades-Old Bash Tricks Expose AI Coding Agents to Supply Chain Attacks
SecurityWeek 2026. 6. 30. 22:00

오래된 Bash 쉘의 취약점을 이용한 'GuardFall'이라는 새로운 공격 기법이 발견되었습니다. 이 기법은 오픈소스 AI 코딩 에이전트의 보안 허점을 파고들어 악의적인 Bash 명령을 삽입할 수 있으며, 이는 개발자 계정 권한을 통해 심각한 공급망 위험으로 이어질 수 있습니다. 연구 결과에 따르면 테스트된 11개의 인기 오픈소스 에이전트 중 단 하나만이 이 공격을 완벽하게 차단했습니다.

원문 보기 →
ClickFix Now Cybercriminals' Favorite Malware Delivery Technique
InfoSecurity Magazine 2026. 6. 30. 21:00

최근 사이버 범죄자들이 악성코드 유포에 'ClickFix'라는 사회 공학 기법을 가장 많이 사용하고 있는 것으로 나타났습니다. 이 기법은 사용자가 신뢰할 수 있는 시스템 대화 상자에 공격자가 제공한 명령어를 붙여넣도록 유도하여, 많은 백신 및 사이버 방어 도구를 우회합니다. 특히 macOS 사용자들을 대상으로 한 공격에서 Atomic Stealer(AMOS) 악성코드 유포에 ClickFix가 처음으로 사용되었으며, 기업들은 윈도우와 macOS 모두에 대해 동일한 수준의 보안 모니터링 및 대응이 필요합니다.

원문 보기 →
📰
XZ Utils vulnerability impacting B&R Products | CISA
CISA Advisories 2026. 6. 30. 21:00

B&R Industrial Automation GmbH의 제품에서 XZ Utils 취약점(CVE-2025-31115)이 발견되었습니다. 이 취약점은 공격자가 제품의 메모리 데이터를 중단시키거나 손상시킬 수 있게 합니다. 해당 문제는 XZ Utils 5.8.1 버전에서 수정되었으며, B&R은 영향을 받는 제품 버전에 대한 업데이트를 제공합니다.

원문 보기 →
Insurance giant Aflac discloses data breach after subsidiary hack
BleepingComputer 2026. 6. 30. 20:12

미국 보험사 Aflac의 일본 자회사에서 해킹 공격으로 인해 개인 및 은행 계좌 정보가 유출되었습니다. Aflac Japan은 6월 15일부터 25일 사이에 발생한 이 침해 사고를 인지하고 즉시 시스템을 격리하는 등 대응에 나섰습니다. 현재 외부 전문가와 함께 조사를 진행 중이며, 일본 금융청 등 관련 당국에 신고하고 피해자들에게 통지할 예정입니다.

원문 보기 →
Hackers Leverage Blockchain to Hit Japan's Hotels Through Booking.com Phishing
InfoSecurity Magazine 2026. 6. 30. 19:30

일본 내 부킹닷컴 파트너 숙박업소 직원을 대상으로 투숙객 후기 요청을 가장한 피싱 이메일 공격이 포착되었습니다. 공격자들은 일정 관리 도구의 알림 기능을 악용해 기존 이메일 보안 인증 기법을 우회했으며, 첨부된 가짜 파일 형태의 링크를 통해 'TONResolver' 악성코드를 유포했습니다. 해당 악성코드는 TON 블록체인 기술을 활용해 C2 서버 주소를 업데이트하며, 계정 정보 탈취 및 추가 침해로 이어지는 원격 제어 트로이목마(RAT) 역할을 수행합니다.

원문 보기 →
조회수 노린 ‘사이버 렉카’ 정조준…허위조작정보 반복 유통 시 과징금 최대 10억원
데일리시큐 - 전체기사 2026. 6. 30. 19:15

2026년 7월 7일부터 허위·조작 정보 유통 시 최대 5배의 손해배상 책임이 부과된다. 이는 광고 수익을 목적으로 일정 수준 이상의 영향력을 가진 유튜버, 인플루언서, 온라인 콘텐츠 사업자를 대상으로 하며, 최근 3개월간 3회 이상 수익형 정보를 게재하고 구독자 10만 명 이상 또는 월평균 조회수 10만 회 이상 등의 기준을 충족해야 한다. 또한, 법원 판결 후에도 허위 정보를 반복 유통할 경우 최대 10억 원의 과징금이 부과될 수 있다.

원문 보기 →
재정경제부 “AI에 개인정보 그대로 입력하지 마세요”...AI 개인정보 보호 5대 수칙 공개
데일리시큐 - 전체기사 2026. 6. 30. 18:59

재정경제부가 AI 서비스 이용 시 개인정보 유출 및 오용을 막기 위해 5대 개인정보 보호 수칙을 공개했다. 주요 내용은 ▲개인정보 직접 입력 금지 ▲타인 개인정보 입력 금지 ▲개인정보 포함 문서 붙여넣기 금지 ▲민감정보 가명·익명 처리 ▲개인정보 처리방침 확인 등이다. 재정경제부는 AI 활용 편리성만큼 이용자 정보 보호의 중요성을 강조하며, 입력 전 개인정보 포함 여부 확인 습관을 당부했다.

원문 보기 →
과기정통부, 양자내성암호 전문인력 620명 양성…7월부터 교육 시작
데일리시큐 - 전체기사 2026. 6. 30. 18:53

과학기술정보통신부와 한국인터넷진흥원이 양자컴퓨터 시대에 대비하여 양자내성암호 전문인력 620명을 양성하는 교육을 7월부터 시작한다. 이번 교육은 양자컴퓨터 공격에 안전한 차세대 암호기술인 양자내성암호의 개발자부터 시스템 전환 실무자까지 단계별 전문인력을 양성하는 것을 목표로 한다. 교육은 개발, 전환, 실무 과정으로 나뉘어 운영되며, 관련 정책 및 기술 동향, 전환 절차 등을 다룰 예정이다.

원문 보기 →
[인사] 개인정보보호위원회 인사발령
데일리시큐 - 전체기사 2026. 6. 30. 18:50

개인정보보호위원회는 2026년 6월 30일자로 최윤정 신임 개인정보보호정책과장을 포함한 과장급 인사를 단행했습니다. 이번 인사는 개인정보보호 정책 추진 및 관련 업무 강화를 위한 것으로 보입니다.

원문 보기 →
Blackfield ransomware asks Nidec Corporation for $2 million ransom
BleepingComputer 2026. 6. 30. 18:41

블랙필드 랜섬웨어 공격대가 일본 전자 부품 제조업체인 니덱(Nidec)에 200만 달러의 몸값을 요구하고 있습니다. 니덱은 대만 자회사인 니덱 찬총 테크놀로지가 랜섬웨어 공격으로 피해를 입었으며, 정보 유출 가능성도 있다고 밝혔습니다. 공격자는 데이터를 공개하거나 판매하겠다고 위협하며, 200만 달러 지불을 요구하고 있습니다.

원문 보기 →