발행 글 (2445)

📰 기사 📄 주간 리포트
🔍
Chinese-Speaking APT Deploys New TinyRCT Backdoor in Southeast Asia Campaign
The Hacker News 2026. 6. 27. 01:21

중국어권 APT 그룹 CL-STA-1062가 동남아시아 정부 및 중요 인프라를 대상으로 새로운 맞춤형 백도어인 TinyRCT를 사용하여 사이버 공격을 감행하고 있습니다. 이들은 오픈소스 도구와 함께 TinyRCT를 활용하여 명령 실행, 파일 유출, 화면 캡처 등의 악성 행위를 수행하며, 최소 10개 이상의 조직이 피해를 입은 것으로 파악되었습니다.

One Million Passports Leaked Online
Schneier on Security 2026. 6. 26. 20:03

전 세계 거의 백만 건에 달하는 여권 데이터베이스가 온라인에 유출되었습니다. 이번 사건은 고가치 정보인 여권이 저가치 인증 시스템인 대마초 판매점의 신원 확인에 사용되었다가, 이 저가치 시스템이 해킹당하면서 고가치 정보가 위험에 처하게 된 사례입니다.

China-Linked Hackers Strike Asian Critical Infrastructure with TinyRCT Backdoor
InfoSecurity Magazine 2026. 6. 26. 19:30

팔로알토 네트웍스의 Unit 42 연구진은 중국 연계 위협 그룹 CL-STA-1062가 동남아시아의 에너지 및 정부 분야 주요 기반시설을 타깃으로 한 공격 캠페인을 발견했습니다. 해당 그룹은 SoftEther VPN, Mimikatz 등 오픈소스 도구와 함께 지속적인 시스템 제어를 위한 새로운 백도어인 'TinyRCT'를 사용했습니다. TinyRCT는 임의 명령 실행, 파일 유출, 스크린샷 캡처 기능과 더불어 포렌식 분석을 방해하는 자진 삭제 메커니즘을 갖추고 있습니다.

Microsoft Warns of Photo ZIP Phishing Campaign Targeting Hotels with Node.js Implant
The Hacker News 2026. 6. 26. 18:27

마이크로소프트는 최근 호텔 및 환대 산업을 대상으로 한 포토 ZIP 피싱 캠페인을 경고했습니다. 이 캠페인은 Node.js 임플란트를 사용하여 호텔 프런트 데스크 시스템을 침해하며, 일본어, 덴마크어, 네덜란드어로 된 가짜 예약 관련 이메일을 사용합니다. 공격자는 Calendly 및 Google URL 리디렉션을 통해 악성 ZIP 파일을 전달하고, 다운로드된 바로가기 파일은 PowerShell을 실행하여 TonRAT이라는 Node.js 기반 악성코드를 설치합니다.

Russian APT Deploys ‘StockStay’ Backdoor Against Ukrainian Targets
SecurityWeek 2026. 6. 26. 17:55

러시아 연계 APT 그룹인 툴라(Turla)가 우크라이나 정부 및 군사 조직을 대상으로 새로운 백도어 'StockStay'를 이용한 사이버 첩보 활동을 전개하고 있습니다. 이 백도어는 2022년부터 개발되었으며, 주식 시장 정보 도구로 위장했으나 최근에는 PDF 뷰어나 계산기 등으로 위장하여 악성 행위를 수행합니다. StockStay는 명령 및 제어 통신을 위해 보안 웹소켓을 사용하며, 파일 다운로드/유출, 화면 캡처 등 다양한 기능을 지원합니다.

SMB cyber readiness: the road to resilience starts here
WeLiveSecurity (ESET) 2026. 6. 26. 17:50

ESET의 신규 보고서에 따르면, 지난 1년 동안 중소·중견기업(SMB)의 45%가 사이버 침해 사고를 겪었으며 61%는 향후 12개월 내 공격을 우려하고 있는 것으로 나타났습니다. 침해 사고 발생 시 복구에 2주에서 6주가 소요된다고 답한 비율이 34%에 달해 비즈니스 운영에 심각한 지장을 초래할 수 있습니다. 한편 SMB의 73%가 위험성에도 불구하고 AI를 도입하고 있으며, AI 기반 악성코드를 가장 우려스러운 위협 요소로 꼽았습니다.

First-Ever Exploitation of PTC Windchill Vulnerability Discovered in the Wild
SecurityWeek 2026. 6. 26. 17:15

PTC Windchill의 제로데이 취약점(CVE-2026-12569)이 처음으로 실제 공격에 악용되었습니다. 이 취약점은 원격 인증 없이도 특수하게 조작된 요청을 통해 임의 코드를 실행할 수 있게 합니다. CISA는 이 취약점을 악용된 취약점 목록에 추가했으며, 공격자들은 이를 이용해 원격 명령 실행 및 데이터 유출을 위한 웹쉘을 배포하고 있습니다.

충남대 COSS 사업단, 'COSS Career Insight Tour' 운영…안랩·AWS 방문
전자신문 - SW/보안 2026. 6. 26. 17:02

충남대학교 COSS 사업단이 학생들의 진로 탐색을 돕기 위해 안랩과 AWS 코리아를 방문하는 'COSS Career Insight Tour'를 운영했다. 이 프로그램은 보안 및 클라우드 분야 기업의 현직자와의 만남을 통해 채용 트렌드와 직무 정보를 공유하고, 산업 현장 체험 기회를 제공했다. 학생들은 블록체인 및 생성형 AI, 클라우드 기술 관련 실습과 멘토링을 통해 실질적인 인사이트를 얻었다.

CMC Releases Analysis and Guidance for Education Sector After Canvas Data Breach
InfoSecurity Magazine 2026. 6. 26. 17:00

영국 사이버모니터링센터(CMC)는 교육 기술 기업 Instructure의 Canvas 시스템에서 발생한 데이터 유출 사고에 대한 분석 및 가이드라인을 발표했습니다. 이 사고로 전 세계 약 9,000개의 교육 기관이 영향을 받았으며, 기밀 정보가 유출되었습니다. CMC는 이번 사건이 대규모 시스템 중단과는 다른 재정적 영향을 미칠 수 있음을 지적하며, 복구 및 위험 관리 활동이 주요 손실 요인임을 분석했습니다.

강화되는 IMO 사이버 규제... 국립한국해양대, 선박기자재 보안 해법 제시
보안뉴스 - SECURITY 2026. 6. 26. 16:56

국립한국해양대학교는 선박기자재업체 씨넷을 대상으로 해양기자재 운영기술(OT) 사이버보안 실무 특강을 진행했습니다. 이번 교육은 강화되는 IMO 사이버 규제에 대응하고 선박의 디지털화에 따른 보안 역량을 강화하기 위해 마련되었으며, 국제표준 기반의 위험 평가부터 원격 접속 제어까지 실무 중심의 교육으로 진행되었습니다. 교육 참가자들은 실제 선박 시스템에 국제기준을 적용하는 실습을 통해 사이버보안을 설계 및 개발 단계부터 핵심 품질 요건으로 반영하는 중요성을 체감했습니다.

GDPR at 10: Landmark data protections, increasing business burden
CSO Online 2026. 6. 26. 16:30

GDPR 시행 10주년을 맞아 데이터 보호는 강화되었으나 기업들은 관료주의와 법적 불확실성 증가로 비판적인 입장을 보이고 있습니다. GDPR 시행 이후 독일 기업들의 데이터 보호 요건 이행률은 크게 증가했으며, 개인 데이터 보호에 대한 인식도 높아졌습니다. 그러나 기업들은 GDPR로 인해 비즈니스 프로세스가 복잡해지고 규정 준수에 대한 부담이 커지고 있다고 느끼고 있습니다.

[배종찬의 보안 빅데이터] 탈 많은 선관위까지 해킹한 북한의 사이버 공격
보안뉴스 - SECURITY 2026. 6. 26. 15:55

중앙선거관리위원회를 대상으로 한 북한의 사이버 공격 시도가 올해 상반기에만 3,543건으로 작년 대비 68배 폭증했습니다. 이는 역대 최대 규모인 10만 건 이상의 공격 시도 중 일부로, 북한은 민주주의 체제의 정당성을 무력화하기 위해 선거 시스템 침투를 시도하고 있습니다. 선관위는 내부 취약점과 신뢰도 하락 문제 해결을 위해 전면적인 사이버 보안 혁신이 시급합니다.