발행 글 (2445)

📰 기사 📄 주간 리포트
🔍
Researchers Demo New Claude Code Attack Using Harmless-Looking Repositories to Hijack Developer Machines
SecurityWeek 2026. 6. 29. 23:28

연구원들은 개발자 머신을 탈취하기 위해 정상적으로 보이는 저장소에 간접적인 프롬프트를 숨기는 새로운 Claude Code 공격을 시연했습니다. 이 공격은 저장소에 악성 코드나 지침이 없으며, Claude Code가 설치 단계를 따르기 때문에 탐지가 어렵습니다. 공격은 설치 중 발생하는 오류와 Claude Code가 이를 수정하도록 지시받는 점을 이용하며, 이를 통해 공격자는 개발자의 시스템에 대한 완전한 제어권을 얻을 수 있습니다.

원문 보기 →
Agentic AI Has an Identity Problem and Attackers Know It
BleepingComputer 2026. 6. 29. 23:01

AI 에이전트는 클라우드, SaaS, DevOps와 달리 이미 프로덕션 환경에서 인증, 권한 부여, API 호출, 코드 작성 등 다양한 작업을 수행하는 디지털 행위자입니다. 이러한 에이전트는 기존의 신원 관리 프로그램으로는 추적 및 제어가 어려워 공격자들의 새로운 표적이 되고 있습니다. 에이전트의 신원, 권한, 책임 소재를 명확히 하고, 비정상적인 행동을 감지하며, 필요시 즉시 권한을 회수하거나 제한하는 것이 중요합니다.

원문 보기 →
Critical SimpleHelp flaw exploited to deploy new stealer malware
BleepingComputer 2026. 6. 29. 23:00

해커들이 최근 공개된 SimpleHelp의 치명적인 취약점(CVE-2026-48558)을 악용하여 새로운 정보 탈취 악성코드인 Djinn Stealer를 배포하고 있습니다. 이 취약점은 인증 없이 관리자 계정을 생성할 수 있으며, 특히 원격 모니터링 및 관리(RMM) 도구로 사용되는 SimpleHelp 서버를 대상으로 합니다. 공격자들은 이 취약점을 통해 시스템에 접근하여 개발자 머신의 민감한 데이터, 특히 AI 개발 도구 관련 정보를 탈취합니다.

원문 보기 →
Hackers now exploit critical Oracle E-Business flaw in attacks
BleepingComputer 2026. 6. 29. 22:46

공격자들이 Oracle E-Business Suite(EBS)의 치명적인 취약점(CVE-2026-46817)을 악용하기 시작했습니다. 이 취약점은 인증 없이도 시스템을 장악할 수 있으며, Oracle은 이미 보안 업데이트를 배포했습니다. 보안 전문가들은 고객들에게 즉시 패치를 적용할 것을 강력히 권고하고 있습니다.

원문 보기 →
Insurance Regulators Group NAIC Hit in Oracle PeopleSoft Hack
SecurityWeek 2026. 6. 29. 22:42

미국 보험 감독관 협회(NAIC)가 오라클 PeopleSoft 제로데이 취약점을 악용한 해킹 공격의 피해를 입었다고 밝혔습니다. 이 공격으로 인해 공개된 재무 보고 정보, 신용 평가 기관 데이터, 기술 정보 등이 유출되었으나, 개인 식별 정보나 금융 계좌 정보는 유출되지 않았다고 NAIC는 설명했습니다. 해킹 그룹 ShinyHunters가 배후로 추정되며, 초기에는 방대한 양의 데이터가 유출되었다고 주장했으나 이후 일부 내용을 정정했습니다.

원문 보기 →
Webinar: Why business email compromise attacks keep succeeding
BleepingComputer 2026. 6. 29. 21:14

비즈니스 이메일 침해(BEC)는 여전히 기업에 가장 큰 피해를 주는 사이버 위협으로, 공격자들은 악성코드 대신 설득력 있는 사칭으로 직원들을 속여 금전, 민감 정보, 시스템 접근 권한을 탈취하고 있습니다. BleepingComputer는 7월 8일, 행동 기반 AI를 활용하여 이러한 정교한 피싱, BEC, 계정 탈취 공격을 탐지하고 대응하는 방법을 다루는 웨비나를 개최합니다.

원문 보기 →
📰
CISA Adds One Known Exploited Vulnerability to Catalog | CISA
CISA Advisories 2026. 6. 29. 21:00

미국 사이버보안 및 기반시설 보안국(CISA)이 활발하게 악용되고 있다는 증거를 바탕으로 'CVE-2026-48558 SimpleHelp 인증 우회 취약점'을 알려진 악용 취약점(KEV) 목록에 추가했습니다. 이 취약점은 연방 기관에 심각한 위험을 초래할 수 있으며, CISA는 모든 조직에 위험 기반 취약점 관리를 권장합니다.

원문 보기 →
236,000 DCloud Uni-App Sites Used in Crypto Scams, Phishing, and Wallet Drainers
The Hacker News 2026. 6. 29. 20:57

중국 DCloud Uni-App 프레임워크를 사용하여 구축된 236,000개 이상의 웹사이트가 암호화폐 사기, 피싱, 지갑 탈취 등에 악용되고 있습니다. 이들 사이트는 가짜 거래소, 다국어 로맨스 스캠, 도박 플랫폼 등으로 위장하며, 최근 2년간 급증한 것으로 나타났습니다. 일부 사이트에서는 중앙 집중식 운영 또는 템플릿 판매 정황이 포착되었습니다.

원문 보기 →
‘DirtyClone’ Linux Kernel Vulnerability Leads to Root Access
SecurityWeek 2026. 6. 29. 20:20

새로운 Linux 커널 취약점인 'DirtyClone'(CVE-2026-43503)이 발견되어 로컬 사용자가 루트 권한을 획득할 수 있게 합니다. 이 취약점은 소켓 버퍼가 공유 페이지 캐시 메모리를 참조하는 방식의 메모리 손상 결함으로, 5월 24일에 수정되었습니다. Debian, Fedora, Ubuntu 등 사용자 네임스페이스를 활성화한 배포판이 영향을 받으며, 최신 커널 버전으로 업데이트하여 방어해야 합니다.

원문 보기 →
US Federal Insurance Regulator Confirms Data Breach Via Oracle Flaw
InfoSecurity Magazine 2026. 6. 29. 19:00

미국 전국보험감독회(NAIC)는 내부 재무 보고용으로 사용하는 오라클 피플소프트(Oracle PeopleSoft)의 제로데이 취약점 공격으로 인해 데이터 침해 사고가 발생했다고 밝혔다. 이번 사고로 신용평가기관 데이터 및 재무 보고 정보 등이 유출되었으나, 개인정보와 결제·금융 계좌 정보 등은 유출되지 않은 것으로 확인되었다. 사건 이후 일부 신용평가기관이 데이터 제공을 중단함에 따라 NAIC는 보험사 투자 지정 업무를 일시 중단했다.

원문 보기 →
아우토크립트, 국토교통 R&D 우수성과 20선 선정…자동차 사이버보안 기술력 입증
데일리시큐 - 전체기사 2026. 6. 29. 18:48

아우토크립트가 국토교통부의 '2026 국토교통 R&D 우수성과 20선'에 선정되어 자동차 사이버보안 기술력을 입증받았다. 이번 선정은 자율주행 기술혁신사업의 일환으로 개발된 '국-20 자동차 통합보안 안전성 평가기술' 과제 덕분이며, 국제 특허 21건 출원 및 15건 등록, 특히 유럽 특허 등록을 포함한 글로벌 경쟁력을 확보했다. 아우토크립트는 CAN BUS 해킹 탐지 기술 및 실차 기반 시험·평가 체계 구축을 통해 커넥티드카와 자율주행 생태계의 안전성 향상에 기여할 것으로 기대된다.

원문 보기 →