발행 글 (2445)

📰 기사 📄 주간 리포트
🔍
Order-tracking app Shop abused to push callback phishing attacks
BleepingComputer 2026. 6. 26. 04:45

쇼피파이의 주문 추적 앱 'Shop'이 피싱 공격에 악용되고 있습니다. 사기꾼들은 가짜 구매 영수증을 앱에 삽입하여 사용자들이 민감한 정보를 제공하거나 원격 제어 소프트웨어를 설치하도록 유도합니다. 이 공격은 이메일 기반 피싱보다 더 효과적인 것으로 나타났으며, 앱의 신뢰성을 이용합니다.

Beware of “Parcel Expert” job offers: They’re parcel mule scams
Malwarebytes Labs 2026. 6. 26. 03:12

최근 'Parcel Expert'라는 이름으로 유포되는 택배 사기 구인 공고에 주의해야 합니다. 이 사기는 집에서 택배를 수령, 검수, 재포장 및 재발송하는 업무를 제안하며, 실제로는 도난당한 결제 정보를 이용해 구매한 상품을 처리하는 역할을 시키는 것입니다. 사기범들은 유명 소매업체와 협력한다고 속여 피해자들이 세탁된 상품을 유통하도록 유도합니다.

Fake GTA 6 Early Access Websites Target Gamers with Malware and Crypto Scams
Hackread - Cybersecurity News 2026. 6. 26. 02:11

사이버 범죄자들이 인기 게임 'GTA 6'의 출시 기대감을 악용하여 가짜 웹사이트를 통해 악성코드와 암호화폐 사기를 벌이고 있습니다. 이들 웹사이트는 'VIP 사전 액세스'를 미끼로 사용자에게 최대 250달러 상당의 암호화폐를 요구하며, 결제 후에도 게임은 제공되지 않고 악성코드만 설치됩니다. 특히 PC 및 안드로이드 사용자가 위험하며, 공식 출시일 이전의 사전 판매 제안은 피해야 합니다.

New macOS malware embeds fake errors to confuse AI analysis tools
BleepingComputer 2026. 6. 26. 01:23

새로운 macOS 악성코드 'Gaslight'는 AI 기반 분석 도구를 혼란스럽게 하기 위해 실행 파일 내에 가짜 오류 메시지와 디버깅 데이터를 숨깁니다. 이 악성코드는 분석 도구가 오류가 발생했다고 믿게 만들어 분석을 중단시키거나 방해하려는 의도를 가지고 있습니다. 이 악성코드는 백도어 및 정보 탈취 기능을 포함하며, 북한 연계 위협 행위자가 배후에 있는 것으로 추정됩니다.

Upwind Security Brings AI Visibility to the Endpoint, Unifying Cloud and Device Security
Hackread - Cybersecurity News 2026. 6. 26. 00:27

Upwind Security는 개발자 노트북과 워크스테이션을 포함하여 엔드포인트까지 AI 가시성을 확장하는 새로운 AI 센서를 출시했습니다. 이 센서는 클라우드와 디바이스 보안을 통합하여, AI 에이전트와 MCP 서버로 인해 엔드포인트로 확장된 클라우드 위험을 탐지하고 대응하는 데 도움을 줍니다. 이를 통해 보안팀은 디바이스 활동과 클라우드에서의 행동을 연관시켜 이전에는 보이지 않았던 AI 기반의 비정상적인 활동을 탐지할 수 있습니다.

Bluekit phishing kit adopts browser-in-the-middle for login theft
BleepingComputer 2026. 6. 26. 00:00

Bluekit이라는 피싱 서비스 플랫폼이 브라우저 중간자(BitM) 기능을 추가하여 로그인 정보 탈취를 강화하고 있습니다. 이 플랫폼은 AI 비서를 통해 피싱 이메일을 작성하며, 이제는 합법적인 웹사이트처럼 보이는 환경을 만들어 사용자의 입력을 가로채 계정 접근 권한을 얻습니다. 공격자는 rrweb 라이브러리를 사용하여 사용자와 대상 서비스 간의 통신을 중계하며, 이를 통해 유효한 세션 토큰을 획득합니다.

Cisco Vulnerability Exploited Months Before Disclosure, Google Warns
InfoSecurity Magazine 2026. 6. 25. 23:15

구글 맨디언트 보고서에 따르면 Cisco Catalyst SD-WAN 제품군의 고위험 권한 상승 취약점(CVE-2026-20245)이 공식 공개되기 최소 2개월 전부터 악용된 것으로 밝혀졌습니다. 이 취약점은 명령줄 인터페이스의 입력 검증 부족으로 발생하며, 인증된 로컬 공격자가 조작된 파일을 업로드해 root 권한으로 임의 명령을 실행할 수 있습니다. Cisco는 6월 4일에 해당 취약점을 공개하고 6월 10일부터 패치 업데이트를 배포하기 시작했습니다.

Mitiga unveils Agentic Runtime Security for cloud, SaaS, identity, and AI protection
Help Net Security 2026. 6. 25. 22:36

Mitiga가 클라우드, SaaS, ID, AI 및 타사 서비스 전반에 걸쳐 에이전트 기반 런타임 보안 솔루션을 출시했습니다. 이 솔루션은 최신 공격 표면이 엔드포인트 외부로 확장됨에 따라 기존 EDR의 한계를 극복하고, AI 기반 취약점, SaaS 및 AI 오용, 비인간 ID 위협과 같은 새로운 보안 과제를 해결하도록 설계되었습니다.

ControlMonkey connects backup visibility with cloud recovery readiness
Help Net Security 2026. 6. 25. 22:18

ControlMonkey가 사이버 복원력 플랫폼에 데이터 백업 가시성과 클라우드 복구 준비 상태를 연결하는 새로운 기능인 데이터 백업 상관 관계를 출시했습니다. 이 기능은 AWS 및 Azure 백업을 지원하며, 백업이 비활성화되거나 복구 설정이 변경될 경우 이를 감지하여 복구 지연 및 규정 준수 위험을 줄입니다. 이를 통해 CISOs와 클라우드 팀은 복구 위험과 비즈니스 영향을 기반으로 우선순위를 지정하고, 누락된 백업, RPO 규정 준수, 복구 가능 지점 등을 파악할 수 있습니다.

Twenty Million US IP Connections Used by Proxy Services
InfoSecurity Magazine 2026. 6. 25. 22:00

디지털 시티즌스 얼라이언스(Digital Citizens Alliance)와 risk3sixty의 보고서에 따르면, 미국 내 2,000만 개 이상의 주거용 IP 연결이 프록시 서비스에 수집되고 있으며 이 중 다수가 사이버 범죄에 악용되고 있습니다. 조사 대상 프록시 제공업체의 IP 연결 중 80%가 주거용 주소에 연결되어 있었고, 85%는 사기 가능성이 높은 것으로 나타났습니다. 사용자들은 대역폭 공유 서비스에 가입하거나 가짜 VPN 앱 및 감염된 기기 설치 등을 통해 자신도 모르게 IP를 제공하게 되는 것으로 밝혀졌습니다.

Trust in Automated AI Vulnerability Scanning Collapses to 9%, New Study Finds
InfoSecurity Magazine 2026. 6. 25. 21:00

Cobalt의 2026 취약점 점검 보고서에 따르면, 완전 자동화된 AI 스캐닝에만 의존해 취약점 점검을 수행하는 기업 비율이 29%에서 9%로 급감했습니다. 응답자의 78%는 자동화 스캐닝 도구가 심각한 취약점을 놓쳤다고 답했으며, 이에 따라 기업의 47%가 인간 전문가와 AI를 병행하는 하이브리드 모델을 선호하는 것으로 나타났습니다. 또한 AI/LLM 보안 문제의 평균 해결 시간(MTTR)은 19일에서 36일로 늘어났으며, 분석 당시 LLM 취약점의 62%가 미해결 상태로 남아 있었습니다.

📰
CISA Adds Two Known Exploited Vulnerabilities to Catalog | CISA
CISA Advisories 2026. 6. 25. 21:00

미국 사이버보안 및 인프라 보안국(CISA)이 악용이 확인된 취약점 목록(KEV)에 두 가지 새로운 취약점을 추가했습니다. 이번에 추가된 취약점은 PTC Windchill 및 Cisco Unified Communications Manager와 관련이 있으며, 이는 연방 기관에 상당한 위험을 초래할 수 있습니다. CISA는 연방 기관에 KEV 목록에 포함된 고위험 취약점의 신속한 해결을 우선시하도록 요구하고 있으며, 모든 조직에 위험 기반 취약점 관리 채택을 권장합니다.