발행 글 (2447)

📰 기사 📄 주간 리포트
🔍
Blackfield ransomware asks Nidec Corporation for $2 million ransom
BleepingComputer 2026. 6. 30. 18:41

블랙필드 랜섬웨어 공격대가 일본 전자 부품 제조업체인 니덱(Nidec)에 200만 달러의 몸값을 요구하고 있습니다. 니덱은 대만 자회사인 니덱 찬총 테크놀로지가 랜섬웨어 공격으로 피해를 입었으며, 정보 유출 가능성도 있다고 밝혔습니다. 공격자는 데이터를 공개하거나 판매하겠다고 위협하며, 200만 달러 지불을 요구하고 있습니다.

UK Healthcare Sector Records Tenfold Increase in Cyber-Attacks
InfoSecurity Magazine 2026. 6. 30. 18:30

소닉월(SonicWall)에 따르면 2026년 1월부터 5월까지 영국 보건의료 분야를 겨냥한 사이버 공격이 2025년 전체 대비 10배 증가한 26만 4천 건을 기록했습니다. 탐지된 공격의 41%는 Log4Shell 취약점을 겨냥한 것이었으며, React.js 취약점과 F5 BIG-IP 인증 우회 공격 등도 다수 발생했습니다. 오래된 시스템과 패치 지연 문제가 보건의료 기관의 주요 위협 요인으로 지적되고 있습니다.

코이카, 필리핀 사이버 보안 인프라 고도화 및 해양 환경 ODA 추진
데일리시큐 - 전체기사 2026. 6. 30. 18:18

한국국제협력단(코이카)이 필리핀의 사이버 보안 인프라 고도화를 위해 국가사이버안전센터(NCSC) 구축 사업을 추진한다. 이 사업은 한국형 NCSC 2개소를 건립하여 24시간 국가 사이버 관제 시스템을 마련하고, 사이버보안 대응 역량 강화 및 전문 인력 양성을 지원하는 것을 목표로 한다. 또한, 코이카는 필리핀의 해양 환경 보전을 위한 개발협력 사업의 일환으로 해양 쓰레기 관리 역량 강화를 위한 청항선 이양식도 진행했다.

CISA: Windows BlueHammer flaw now exploited by ransomware gangs
BleepingComputer 2026. 6. 30. 17:53

CISA는 랜섬웨어 공격자들이 마이크로소프트 디펜더의 심각한 취약점인 BlueHammer(CVE-2026-33825)를 악용하기 시작했다고 확인했습니다. 이 취약점은 로컬 권한 상승을 허용하며, 공격자는 이를 통해 시스템 전체를 장악할 수 있습니다. 마이크로소프트는 이미 4월에 이 취약점을 패치했지만, CISA는 연방 기관에 2주 내 패치를 완료하도록 명령했습니다.

‘2026 블록체인 AI 해커톤’ 예선 318개팀 참가…모바일 신분증 연계 서비스 경합
데일리시큐 - 전체기사 2026. 6. 30. 17:46

한국디지털인증협회가 주관한 '2026 블록체인 AI 해커톤' 예선에 318개 팀이 참가하여 모바일 신분증과 블록체인, AI를 결합한 혁신적인 서비스 아이디어를 선보였습니다. 참가팀들은 모바일 신분증 기반의 AI 창작물 이력 관리, 온체인 지갑, 디지털 관광 지갑 등 실생활 문제 해결 아이디어를 제안했으며, 이 중 10개 팀이 결선에 진출했습니다. 이번 대회는 디지털 신원 생태계 확장과 실용적인 아이디어 발굴에 기여할 것으로 기대됩니다.

Critical SimpleHelp Vulnerability Exploited for Malware Delivery
SecurityWeek 2026. 6. 30. 17:43

SimpleHelp 원격 모니터링 및 관리(RMM) 소프트웨어에서 심각한 인증 우회 취약점(CVE-2026-48558)이 발견되어 악성코드 유포에 악용되었습니다. 이 취약점을 통해 공격자는 인증 없이 기술자 세션을 탈취하여 시스템을 제어하고 TaskWeaver와 Djinn Stealer 같은 악성코드를 배포할 수 있습니다. 해당 취약점은 SimpleHelp 5.5.16 및 6.0 RC2 버전에서 수정되었으며, 미국 CISA는 연방 기관에 즉각적인 패치를 권고했습니다.

애지노드, AI 데이터센터용 ‘푸시-풀 광패치코드’ 출시
데이터넷 - 전체기사 2026. 6. 30. 17:09

애지노드가 AI 데이터센터의 초고밀도 인프라 환경에 최적화된 광패치코드 2종을 출시했습니다. 이 제품들은 설치 및 유지보수 편의성을 높이고, 협소한 공간에서도 안정적인 데이터 전송을 지원합니다. 애지노드는 센코와의 협력을 통해 AIDC 시장에 맞는 혁신적인 인프라 솔루션 개발을 지속할 예정입니다.

미국, 러시아 연계 해킹 조직 제보에 최대 1000만달러 포상... 메신저 탈취 공격 진화
보안뉴스 - SECURITY 2026. 6. 30. 17:09

미국 정부가 러시아 정보기관과 연계된 해킹 조직 UNC5792와 UNC4221에 대한 제보에 최대 1000만 달러의 포상금을 내걸었습니다. 이들 조직은 Signal, WhatsApp 등 메신저 계정을 탈취하고 백업 복구 키까지 요구하며 수법을 고도화하고 있습니다. 미국 정부는 이들의 신원, 러시아 정보기관과의 연계 관계 등에 대한 정보 제공을 요청했습니다.

Over 300 UK Firms Hit by Ransomware in a Year
InfoSecurity Magazine 2026. 6. 30. 17:00

지난해 영국에서는 1년간 323개 기업이 랜섬웨어 공격을 받아 피해를 입었으며, 특히 중소기업이 가장 큰 타격을 받았습니다. 이로 인한 재정적 손실은 연간 50% 증가한 약 27만 파운드에 달했으며, 제조, 과학 기술, 교육 분야에서 피해가 두드러졌습니다. 전문가들은 데이터 백업, 접근 통제 강화, 시스템 최신화 등 사전 예방 조치의 중요성을 강조했습니다.

[2026 시큐리티 게이트 시장 리포트] 출입통제에서 접근통제로, 시큐리티 게이트의 재정의
보안뉴스 - SECURITY 2026. 6. 30. 14:59

시큐리티 게이트 시장이 물리적 출입 통제에서 권한 기반의 접근 관리로 진화하고 있습니다. 데이터센터, 국가 중요 시설 등 보안 요구 수준이 높아지면서 얼굴 인식, 모바일 인증, AI 영상 분석 등 첨단 기술이 통합된 지능형 보안 플랫폼으로 발전하고 있습니다. 향후 시장에서는 카드 인식보다 얼굴 인식 방식의 선호도가 높아질 것으로 예상됩니다.

Product showcase: Scam calls, phishing, and data breaches? Meet AVG Mobile Security
Help Net Security 2026. 6. 30. 14:45

AVG Mobile Security는 iOS 사용자를 위한 온라인 위협 보호 앱으로, 웹 가드, VPN, 스캠 가디언 프로, 해킹 알림, 사진 보관함 등의 기능을 제공합니다. 이 앱은 의심스러운 전화와 문자 메시지를 식별하고, Wi-Fi 사용 시 개인 정보를 보호하며, 데이터 유출 시 계정 정보를 모니터링합니다. 사용하기 쉬운 인터페이스와 자동 스캔 기능으로 보안 설정을 안내하며, 특히 사진 보관함 기능은 개인 문서 사진을 안전하게 저장하는 데 유용합니다.

New Controller Flaws Expose Highway Signs and Billboards to Remote Hacking
SecurityWeek 2026. 6. 30. 14:04

Daktronics의 VFC-DMP-5000, DMP-5000, DMP-8000 컨트롤러에서 심각한 취약점이 발견되어 해커가 원격으로 고속도로 표지판 및 광고판을 조작할 수 있게 되었습니다. 이 취약점들은 인증 없이 파일 시스템 경로를 탐색하거나, 인증된 사용자가 임의 파일을 업로드하거나, 기본 관리자 계정 정보를 이용하는 방식으로 악용될 수 있습니다. Daktronics는 패치를 출시하고 기본 비밀번호 변경을 권고했습니다.