발행 글 (2342)

📰 기사 📄 주간 리포트
🔍
[2026 상반기 혁신상품 대상]아란타, 제로트러스트 기반 온라인 용역통제 시스템 '위즈헬퍼원'
전자신문 - SW/보안 2026. 6. 22. 12:01

아란타의 '위즈헬퍼원'은 제로 트러스트 보안 원칙을 적용한 온라인 용역통제 시스템으로, 외부 용역업체의 원격접속 전 과정을 관리자 중심으로 통제합니다. 이 솔루션은 접속 신청부터 승인, 작업 수행, 사후 감사까지 전 과정을 관리하며 국정원 검증필 암호화 모듈을 적용했습니다. '위즈헬퍼원'은 국가 사이버보안 기본지침을 충족하고 정보보호제품 신속확인서를 획득했으며, 현재 200여 개 공공기관에 도입되어 원격 유지보수 환경의 보안을 강화하고 있습니다.

AryStinger botnet infected thousands of D-Link routers worldwide
BleepingComputer 2026. 6. 21. 23:14

이전에 알려지지 않은 'AryStinger' 봇넷이 전 세계적으로 4,000대 이상의 오래된 D-Link 라우터를 감염시켜 악성 트래픽을 위한 프록시로 사용하고 있는 것이 발견되었습니다. 이 봇넷은 오래된 취약점을 악용하여 라우터를 감염시키고, 원격 명령 실행, 스캐닝, DNS 설정 변조, 네트워크 트래픽 감시 등의 악의적인 활동을 수행합니다. 감염된 기기의 거의 절반이 한국에 위치하고 있으며, NAS 시스템을 겨냥한 더 발전된 Go 기반 변종도 발견되었습니다.

[한국정보보호학회 칼럼] 에이전틱 AI와 피지컬 AI 시대, 이제 그 본질은 ‘권한 거버넌스’다
보안뉴스 - SECURITY 2026. 6. 21. 08:59

AI가 단순한 정보 생성을 넘어 실제 행동을 수행하는 '에이전틱 AI'로 발전하면서 AI 보안의 핵심은 '권한 거버넌스'로 이동하고 있습니다. AI 챗봇을 이용한 계정 탈취나 악성 개발 도구를 통한 인증 토큰 유출 사례는 AI 에이전트의 행동이 심각한 보안 위협이 될 수 있음을 보여줍니다. 따라서 AI 에이전트를 사용자 계정의 부속 기능이 아닌, 고유한 역할과 권한을 가진 독립된 '비인간 신원(Non-Human Identity)'으로 관리하고 통제해야 한다는 점이 강조됩니다.

1년3개월간 개인정보 유출통지 안한 듀오…제재는 과태료가 최대
연합뉴스 - 산업 2026. 6. 21. 06:08

결혼정보회사 듀오에서 직원 PC 해킹으로 회원 42만 7천여 명의 민감한 개인정보가 유출되었으나, 회사는 1년 3개월이 지나도록 피해자에게 통지하지 않았습니다. 개인정보보호위원회는 듀오에 과징금과 과태료를 부과하고 즉시 통지를 명령했습니다. 현행법상 유출 통지 미이행에 대한 제재가 과태료에 그쳐, 이행강제금 도입 등 제도 보완이 필요하다는 지적이 제기되었습니다.

New Prinz Eugen ransomware prioritizes recent files for encryption
BleepingComputer 2026. 6. 21. 00:23

새로운 '프린츠 오이겐(Prinz Eugen)' 랜섬웨어는 최근 수정된 파일을 우선적으로 암호화하여 피해를 극대화하는 전략을 사용합니다. 공격자는 훔친 RDP 자격증명을 통해 초기 접근한 뒤, 원격 관리 도구(RMM) 등을 이용해 수동으로 공격을 수행하며 데이터를 암호화하고 유출합니다. 이 랜섬웨어는 시스템에 별도의 랜섬 노트를 남기지 않는 특징이 있습니다.

Microsoft links Mastra AI supply chain attack to North Korean hackers
BleepingComputer 2026. 6. 20. 23:09

마이크로소프트는 최근 140개 이상의 npm 패키지를 감염시킨 Mastra AI 공급망 공격의 배후로 북한 해킹 그룹 '사파이어 슬릿'(Sapphire Sleet)을 지목했습니다. 공격자들은 npm 관리자 계정을 탈취하여 'easy-day-js'라는 악성 종속성을 포함한 패키지를 배포했으며, 이는 윈도우, 리눅스, macOS 시스템에 설치되어 암호화폐 지갑 정보와 민감한 자격 증명을 탈취하는 멀웨어를 실행시켰습니다.

Klue OAuth breach victim list grows as Icarus hackers claim attack
BleepingComputer 2026. 6. 20. 07:31

시장 정보 플랫폼 Klue가 최근 보안 사고를 공식 확인했습니다. 공격자는 탈취한 레거시 자격 증명을 통해 고객의 Salesforce 환경에 연결되는 OAuth 토큰을 훔쳐 여러 조직의 CRM 데이터를 절도했으며, '이카루스(Icarus)'라는 새로운 갈취 그룹이 이번 공격의 배후라고 주장하고 있습니다.

Hackers exploit info disclosure bug in Gravity SMTP WordPress plugin
BleepingComputer 2026. 6. 20. 05:25

10만 개 이상의 사이트에서 사용되는 워드프레스 플러그인 'Gravity SMTP'에서 인증되지 않은 정보 유출 취약점(CVE-2026-4020)이 발견되어 해커들이 이를 적극적으로 악용하고 있습니다. 이 취약점은 보호되지 않은 REST API 엔드포인트를 통해 API 키, 이메일 서비스 자격 증명, 서버 구성 등 민감한 정보를 노출시킬 수 있습니다. 보안 회사 디파이언트(Defiant)는 수백만 건의 공격 시도를 차단했으며, 사용자들은 즉시 2.1.5 버전으로 업데이트할 것이 권고됩니다.

Threat actor adds advanced 'EDR killer' tools to ransomware-as-a-service platform
CSO Online 2026. 6. 20. 05:07

세계적인 랜섬웨어 그룹 '더 젠틀맨(The Gentlemen)'이 제휴 해커들에게 엔드포인트 탐지 및 대응(EDR) 제품을 비활성화하는 고급 도구를 제공하고 있습니다. 보안 기업 ESET의 연구에 따르면, 이 그룹은 '젠틀킬러(GentleKiller)'라는 자체 EDR 무력화 프레임워크를 개발하여 기술 수준이 낮은 공격자들도 쉽게 기업 방어를 우회하도록 돕습니다. 이 도구는 '취약한 드라이버 사용(BYOVD)' 공격 기법 등을 통합하여 다수 보안 업체의 EDR 프로세스를 회피할 수 있습니다.

The Gentlemen RaaS Uses GentleKiller EDR Framework Targeting 400 Security Processes
The Hacker News 2026. 6. 20. 03:33

젠틀맨(The Gentlemen) 서비스형 랜섬웨어(RaaS) 조직은 '젠틀킬러(GentleKiller)'라는 엔드포인트 탐지 및 대응(EDR) 무력화 프레임워크를 적극적으로 개발하여 사용하고 있습니다. 이 도구는 48개 보안 업체의 400개에 달하는 보안 프로세스를 종료시켜 암호화 공격 전 방어 시스템을 무력화합니다. 또한 이들은 공개된 개념 증명(PoC) 취약점, 특히 '취약한 드라이버 사용(BYOVD)' 공격 기법을 며칠 내로 신속하게 무기화하는 기술적 민첩성을 보입니다.

Texas govt data breach exposes over 3 million driver’s licenses
BleepingComputer 2026. 6. 20. 01:12

텍사스 공원 및 야생동물부(TPWD)의 라이선스 시스템 공급업체에서 데이터 유출 사고가 발생하여 300만 명 이상의 개인 정보가 노출되었습니다. 이번 침해로 3,087,721명의 사냥 및 낚시 면허 고객의 운전면허 정보, 여권 번호, 이메일 주소, 전화번호, 주소 등이 유출되었습니다. 사회보장번호(SSN)나 금융 정보는 영향을 받지 않았으며, 당국은 피해자들에게 피싱 공격에 대한 경계를 당부하고 1년간의 무료 신용 모니터링 서비스를 제공합니다.

In Other News: Apple Patches Beats Eavesdropping Flaw, DOT Closes Delta CrowdStrike Probe, AWS Continuum
SecurityWeek 2026. 6. 20. 00:23

SiderAI 및 MaxAI 크롬 확장 프로그램에서 발견된 심각한 취약점으로 인해 천만 명 이상의 사용자가 브라우저 세션 탈취 및 계정 장악 위험에 노출되었습니다. 또한, OptinMonster의 공급망 공격으로 120만 개의 워드프레스 사이트가 악성 자바스크립트에 감염되는 사고가 발생했습니다. 이 외에도 중국 연계 해킹 그룹 '벨벳 앤트'가 10년간 중요 인프라에 잠입해온 사실이 드러났습니다.