발행 글 (2443)

📰 기사 📄 주간 리포트
🔍
Fake GTA 6 Early Access Websites Target Gamers with Malware and Crypto Scams
Hackread - Cybersecurity News 2026. 6. 26. 02:11

사이버 범죄자들이 인기 게임 'GTA 6'의 출시 기대감을 악용하여 가짜 웹사이트를 통해 악성코드와 암호화폐 사기를 벌이고 있습니다. 이들 웹사이트는 'VIP 사전 액세스'를 미끼로 사용자에게 최대 250달러 상당의 암호화폐를 요구하며, 결제 후에도 게임은 제공되지 않고 악성코드만 설치됩니다. 특히 PC 및 안드로이드 사용자가 위험하며, 공식 출시일 이전의 사전 판매 제안은 피해야 합니다.

원문 보기 →
New macOS malware embeds fake errors to confuse AI analysis tools
BleepingComputer 2026. 6. 26. 01:23

새로운 macOS 악성코드 'Gaslight'는 AI 기반 분석 도구를 혼란스럽게 하기 위해 실행 파일 내에 가짜 오류 메시지와 디버깅 데이터를 숨깁니다. 이 악성코드는 분석 도구가 오류가 발생했다고 믿게 만들어 분석을 중단시키거나 방해하려는 의도를 가지고 있습니다. 이 악성코드는 백도어 및 정보 탈취 기능을 포함하며, 북한 연계 위협 행위자가 배후에 있는 것으로 추정됩니다.

원문 보기 →
Upwind Security Brings AI Visibility to the Endpoint, Unifying Cloud and Device Security
Hackread - Cybersecurity News 2026. 6. 26. 00:27

Upwind Security는 개발자 노트북과 워크스테이션을 포함하여 엔드포인트까지 AI 가시성을 확장하는 새로운 AI 센서를 출시했습니다. 이 센서는 클라우드와 디바이스 보안을 통합하여, AI 에이전트와 MCP 서버로 인해 엔드포인트로 확장된 클라우드 위험을 탐지하고 대응하는 데 도움을 줍니다. 이를 통해 보안팀은 디바이스 활동과 클라우드에서의 행동을 연관시켜 이전에는 보이지 않았던 AI 기반의 비정상적인 활동을 탐지할 수 있습니다.

원문 보기 →
Bluekit phishing kit adopts browser-in-the-middle for login theft
BleepingComputer 2026. 6. 26. 00:00

Bluekit이라는 피싱 서비스 플랫폼이 브라우저 중간자(BitM) 기능을 추가하여 로그인 정보 탈취를 강화하고 있습니다. 이 플랫폼은 AI 비서를 통해 피싱 이메일을 작성하며, 이제는 합법적인 웹사이트처럼 보이는 환경을 만들어 사용자의 입력을 가로채 계정 접근 권한을 얻습니다. 공격자는 rrweb 라이브러리를 사용하여 사용자와 대상 서비스 간의 통신을 중계하며, 이를 통해 유효한 세션 토큰을 획득합니다.

원문 보기 →
Cisco Vulnerability Exploited Months Before Disclosure, Google Warns
InfoSecurity Magazine 2026. 6. 25. 23:15

구글 맨디언트 보고서에 따르면 Cisco Catalyst SD-WAN 제품군의 고위험 권한 상승 취약점(CVE-2026-20245)이 공식 공개되기 최소 2개월 전부터 악용된 것으로 밝혀졌습니다. 이 취약점은 명령줄 인터페이스의 입력 검증 부족으로 발생하며, 인증된 로컬 공격자가 조작된 파일을 업로드해 root 권한으로 임의 명령을 실행할 수 있습니다. Cisco는 6월 4일에 해당 취약점을 공개하고 6월 10일부터 패치 업데이트를 배포하기 시작했습니다.

원문 보기 →
Mitiga unveils Agentic Runtime Security for cloud, SaaS, identity, and AI protection
Help Net Security 2026. 6. 25. 22:36

Mitiga가 클라우드, SaaS, ID, AI 및 타사 서비스 전반에 걸쳐 에이전트 기반 런타임 보안 솔루션을 출시했습니다. 이 솔루션은 최신 공격 표면이 엔드포인트 외부로 확장됨에 따라 기존 EDR의 한계를 극복하고, AI 기반 취약점, SaaS 및 AI 오용, 비인간 ID 위협과 같은 새로운 보안 과제를 해결하도록 설계되었습니다.

원문 보기 →
ControlMonkey connects backup visibility with cloud recovery readiness
Help Net Security 2026. 6. 25. 22:18

ControlMonkey가 사이버 복원력 플랫폼에 데이터 백업 가시성과 클라우드 복구 준비 상태를 연결하는 새로운 기능인 데이터 백업 상관 관계를 출시했습니다. 이 기능은 AWS 및 Azure 백업을 지원하며, 백업이 비활성화되거나 복구 설정이 변경될 경우 이를 감지하여 복구 지연 및 규정 준수 위험을 줄입니다. 이를 통해 CISOs와 클라우드 팀은 복구 위험과 비즈니스 영향을 기반으로 우선순위를 지정하고, 누락된 백업, RPO 규정 준수, 복구 가능 지점 등을 파악할 수 있습니다.

원문 보기 →
Twenty Million US IP Connections Used by Proxy Services
InfoSecurity Magazine 2026. 6. 25. 22:00

디지털 시티즌스 얼라이언스(Digital Citizens Alliance)와 risk3sixty의 보고서에 따르면, 미국 내 2,000만 개 이상의 주거용 IP 연결이 프록시 서비스에 수집되고 있으며 이 중 다수가 사이버 범죄에 악용되고 있습니다. 조사 대상 프록시 제공업체의 IP 연결 중 80%가 주거용 주소에 연결되어 있었고, 85%는 사기 가능성이 높은 것으로 나타났습니다. 사용자들은 대역폭 공유 서비스에 가입하거나 가짜 VPN 앱 및 감염된 기기 설치 등을 통해 자신도 모르게 IP를 제공하게 되는 것으로 밝혀졌습니다.

원문 보기 →
Trust in Automated AI Vulnerability Scanning Collapses to 9%, New Study Finds
InfoSecurity Magazine 2026. 6. 25. 21:00

Cobalt의 2026 취약점 점검 보고서에 따르면, 완전 자동화된 AI 스캐닝에만 의존해 취약점 점검을 수행하는 기업 비율이 29%에서 9%로 급감했습니다. 응답자의 78%는 자동화 스캐닝 도구가 심각한 취약점을 놓쳤다고 답했으며, 이에 따라 기업의 47%가 인간 전문가와 AI를 병행하는 하이브리드 모델을 선호하는 것으로 나타났습니다. 또한 AI/LLM 보안 문제의 평균 해결 시간(MTTR)은 19일에서 36일로 늘어났으며, 분석 당시 LLM 취약점의 62%가 미해결 상태로 남아 있었습니다.

원문 보기 →
📰
CISA Adds Two Known Exploited Vulnerabilities to Catalog | CISA
CISA Advisories 2026. 6. 25. 21:00

미국 사이버보안 및 인프라 보안국(CISA)이 악용이 확인된 취약점 목록(KEV)에 두 가지 새로운 취약점을 추가했습니다. 이번에 추가된 취약점은 PTC Windchill 및 Cisco Unified Communications Manager와 관련이 있으며, 이는 연방 기관에 상당한 위험을 초래할 수 있습니다. CISA는 연방 기관에 KEV 목록에 포함된 고위험 취약점의 신속한 해결을 우선시하도록 요구하고 있으며, 모든 조직에 위험 기반 취약점 관리 채택을 권장합니다.

원문 보기 →
New CISA Guide Helps Agencies Adopt SASE For Zero Trust
InfoSecurity Magazine 2026. 6. 25. 20:30

미국 사이버안보·기간시설안보청(CISA)은 연방 기관이 제로 트러스트 전환의 일환으로 기존 인터넷 게이트웨이를 SASE(보안 액세스 서비스 엣지) 기술로 대체하도록 돕는 지침을 발표했습니다. 지침에 따르면 SASE 도입으로 중앙 집중식 TIC 2.0 모델에서 분산형 TIC 3.0 아키텍처로 전환할 수 있습니다. 또한 기관은 CISA의 모니터링 시각성을 유지하기 위해 CLAW 시스템에 관련 데이터를 제공해야 하며, 암호화된 트래픽은 전면 복호화 대신 머신러닝 등을 활용한 패턴 분석 방식을 권장받았습니다.

원문 보기 →
Update Chrome to patch critical browser security flaws
Malwarebytes Labs 2026. 6. 25. 20:04

구글 크롬이 4개의 치명적인 취약점을 포함한 총 18개의 보안 취약점을 해결하는 업데이트를 배포했습니다. 현재까지 해당 취약점들이 악용되고 있다는 증거는 없으나, 사용자는 즉시 크롬을 최신 버전으로 업데이트하여 보안 위협으로부터 보호받아야 합니다. 이번 업데이트는 특히 웹글(WebGL) 관련 2건의 치명적인 취약점을 해결하는 데 중점을 두었습니다.

원문 보기 →