발행 글 (2342)

📰 기사 📄 주간 리포트
🔍
Webinar: How attackers bypass MFA and how defenders can respond
BleepingComputer 2026. 6. 19. 21:12

최근 공격자들은 다중 인증(MFA)을 우회하기 위해 디바이스 코드 피싱과 같은 새로운 기법을 사용하고 있습니다. 이 방식은 사용자가 정상적인 인증 절차를 통해 공격자에게 접근 권한을 부여하도록 속여, 비밀번호 탈취 없이 계정 접근 토큰을 획득하는 것을 목표로 합니다. 관련 웨비나에서는 행동 기반 AI를 활용하여 기존 보안 통제를 우회하는 최신 피싱, 비즈니스 이메일 사기(BEC), 계정 탈취(ATO) 공격을 탐지하고 대응하는 방안을 논의할 예정입니다.

Cybercriminals abused GitHub, YouTube and VirusTotal to push crypto-stealing malware
Help Net Security 2026. 6. 19. 21:11

암호화폐 탈취 악성코드 캠페인이 깃허브, 유튜브, 바이러스토탈 등을 악용하여 신뢰도를 조작한 사실이 발견되었습니다. 공격자들은 거래 봇이나 도박 예측 도구로 위장한 악성코드를 배포했으며, 이는 클립보드에 복사된 암호화폐 지갑 주소를 공격자의 주소로 바꿔치기하는 '클리퍼' 유형입니다. 특히 가짜 깃허브 스타, 긍정적인 리뷰, AI 생성 유튜브 영상, 바이러스토탈의 긍정적 평가 등을 통해 악성 도구를 합법적인 것처럼 보이게 만드는 정교한 수법을 사용했습니다.

Apple patches Beats Studio Buds flaw that could turn earbuds into a wiretap
Malwarebytes Labs 2026. 6. 19. 20:47

애플이 비츠 스튜디오 버즈(Beats Studio Buds)의 블루투스 취약점(CVE-2025-20701)을 해결하는 패치를 배포했습니다. 이 취약점은 공격자가 블루투스 범위 내에서 아직 페어링되지 않은 이어버드에 연결하여 마이크를 통해 도청하는 것을 가능하게 합니다. 해당 문제는 아이로하(Airoha) 시스템온칩(SoC)의 인증 프로세스 결함으로 인해 발생했으며, 애플은 펌웨어 업데이트(1B211)를 통해 이를 해결했습니다.

CryptoBandits Malware Doubles as a Backdoor, Abuses Tor
SecurityWeek 2026. 6. 19. 20:19

마이크로소프트가 윈도우 기반 암호화폐 클리퍼 악성코드 '크립토밴딧(CryptoBandits)'에 대해 경고했습니다. 이 악성코드는 데이터 유출 및 원격 코드 실행 기능을 갖춘 백도어 역할을 하며, 감염된 시스템에 Tor 클라이언트를 배포하여 C&C 통신을 익명화합니다. 악성 바로가기(.lnk) 파일을 통해 유포되며, 클립보드의 암호화폐 주소를 공격자의 주소로 대체하고 지갑 정보, 시드 문구, 개인 키 등을 탈취합니다.

AWS Unveils 'Continuum,' an AI-Powered Vulnerability Management Platform
InfoSecurity Magazine 2026. 6. 19. 20:00

아마존웹서비스(AWS)가 6월 17일 AWS 서밋 뉴욕에서 코드 취약점의 발견부터 해결까지 전 과정을 관리하는 AI 기반 플랫폼 'AWS 컨티뉴엄(Continuum)'을 발표했습니다. 제한된 프리뷰 형태로 제공되는 컨티뉴엄은 취약점 발견, 우선순위 지정, 검증, 완화 및 해결의 4가지 주요 기능을 갖추고 있습니다. 이 플랫폼은 사람이 참여하는 '학습 모드'로 시작해 사용자의 신뢰가 쌓이면 지정한 위험 프로필에 따라 자동 해결을 수행하는 '강제 적용 모드'로 전환할 수 있습니다.

CISA: Splunk Enterprise flaw actively exploited, patch by Sunday
BleepingComputer 2026. 6. 19. 19:39

미국 사이버보안인프라보호국(CISA)은 Splunk Enterprise의 심각한 취약점(CVE-2026-20253)이 실제 공격에 악용되고 있다고 경고했습니다. 이 취약점은 인증되지 않은 원격 공격자가 PostgreSQL 사이드카 서비스 엔드포인트를 통해 임의 파일을 생성하거나 잘라낼 수 있게 하여 원격 코드 실행으로 이어질 수 있습니다. CISA는 이 취약점을 알려진 악용 취약점(KEV) 목록에 추가하고 연방 기관에 일요일까지 패치를 적용하도록 명령했습니다.

Operation Endgame Disrupts Malware Network Linked to Major Ransomware Gang
InfoSecurity Magazine 2026. 6. 19. 19:15

국제 법 집행 기관이 '엔드게임 작전(Operation Endgame)'의 일환으로 SocGholish 멀웨어 네트워크를 와해시켰습니다. 이번 작전으로 15,000개의 감염된 웹사이트가 복구되었고, 106개의 관련 서버 및 도메인이 폐쇄되었습니다. SocGholish는 합법적인 워드프레스 사이트를 해킹하여 가짜 소프트웨어 업데이트 팝업으로 사용자를 속여 멀웨어를 유포했으며, 악명 높은 랜섬웨어 그룹 이블코프(Evil Corp)가 이를 활용해왔습니다.

Confidence Lacks in Threat Detection Across Non-Email Channels like Slack and Teams
InfoSecurity Magazine 2026. 6. 19. 18:00

KnowBe4가 진행한 설문조사에 따르면, 사이버 공격이 이메일을 넘어 Slack과 Microsoft Teams 등 협업 플랫폼으로 확대되고 있음에도 상당수 기업이 이들 채널의 위협 탐지 능력에 자신감이 부족한 것으로 나타났습니다. 응답자의 83%가 이메일 공격 방어에는 높은 자신감을 보인 반면, Slack(40%), SMS/WhatsApp(50%), Teams(61%) 등 비이메일 채널에 대한 방어 자신감은 현저히 낮았습니다. 또한 비이메일 채널 관련 교육을 정기적으로 실시하는 기업은 41%에 불과하며, 13%는 관련 위협 교육을 전혀 진행하지 않는 것으로 조사되었습니다.

📰
eBanking Phishing Delivered Through IPv4-Mapped IPv6 Address, (Fri, Jun 19th)
SANS ISC 2026. 6. 19. 17:37

벨기에의 한 주요 은행을 겨냥한 피싱 이메일이 탐지되었습니다. 이 이메일은 보안 필터 우회를 위해 IPv4 매핑 IPv6 주소를 사용하여 전달된 점이 특징입니다.

“핵심 인프라 공격 75%는 국가 배후 해커 소행”... 英 사이버 보안 책임자 경고
보안뉴스 - SECURITY 2026. 6. 19. 17:07

리처드 혼 영국 국가사이버보안센터(NCSC) 센터장은 지난해 영국 핵심 인프라에 대한 주요 사이버 공격의 75%가 러시아, 중국, 이란 등 국가 배후 해커 집단의 소행이라고 밝혔습니다. 그는 사이버 보안을 관리할 위험이 아닌 적대국과의 싸움으로 간주해야 한다고 강조하며, 기업과 기관에 사이버 복원력 강화를 촉구했습니다. 또한 방치된 취약점이 미래의 갈등에 악용될 것이며, AI를 활용한 대규모 공격이 현실화될 것이라고 경고했습니다.

중기부, 회원 탈퇴해도 개인정보 5년 보관…"수집 정보도 과도"
연합뉴스 - 산업 2026. 6. 19. 16:15

중소벤처기업부의 '모두의 창업' 프로젝트가 과도한 개인정보를 수집하고 회원 탈퇴 후에도 5년간 보관하는 정책으로 비판받고 있다. 이는 개인정보 처리 목적 달성 시 즉시 파기해야 한다는 개인정보보호법 원칙에 위배될 소지가 있으며, 참가자들의 불만이 제기되고 있다. 또한 개인정보 위탁 관리 업체가 프로젝트의 AI 솔루션 제공사로도 참여해 이해충돌 문제도 지적된다.

CISA warns Fortinet users to secure devices after FortiBleed leak
BleepingComputer 2026. 6. 19. 15:47

일명 'FortiBleed' 데이터 유출 사고로 인해 약 74,000개의 포티넷 방화벽 및 VPN 장비의 자격 증명이 노출되었습니다. 유출된 데이터에는 사용자 이름, 이메일, 평문 비밀번호 등이 포함되어 있으며, 공격자들이 이를 이용해 정부 및 민간 기관을 표적으로 삼고 있습니다. 이에 미국 사이버보안 및 인프라 보안국(CISA)은 영향을 받는 사용자들에게 비밀번호 재설정, 다단계 인증 활성화 등 즉각적인 보안 조치를 취할 것을 촉구했습니다.