발행 글 (2340)

📰 기사 📄 주간 리포트
🔍
Operation Endgame Disrupts SocGholish Malware Infrastructure
Hackread - Cybersecurity News 2026. 6. 19. 03:59

국제 법 집행 기관들이 '엔드게임 작전'의 일환으로 SocGholish 멀웨어 프레임워크를 운영하는 사이버 범죄 조직 TA569의 인프라를 해체했습니다. 이 조직은 합법적인 웹사이트에 악성코드를 삽입하고 가짜 브라우저 업데이트로 위장하여 멀웨어를 유포하는 수법을 사용했습니다. 이 공격은 록빗(LockBit)과 같은 랜섬웨어 그룹에 초기 접근 권한을 판매하는 통로로 악용되었으며, 이번 작전으로 100개 이상의 서버가 압수되었습니다.

📰
AWS Compute Optimizer enhances EBS volume recommendations with additional performance metrics
Recent Announcements 2026. 6. 19. 03:30

AWS Compute Optimizer가 Amazon EBS 볼륨 추천 기능을 향상시켰습니다. 이제 IOPS 및 처리량 급증을 파악하는 두 가지 추가 CloudWatch 지표를 분석하여, 사용자가 비용과 성능의 균형을 맞춘 최적의 볼륨 크기를 결정하도록 돕습니다. 이 기능은 대부분의 AWS 리전에서 추가 비용 없이 사용할 수 있습니다.

‘Popa’ Botnet Linked to Publicly-Traded Israeli Firm
Krebs on Security 2026. 6. 19. 02:37

수백만 대의 안드로이드 TV 박스를 감염시킨 'Popa' 봇넷이 광고 사기, 계정 탈취, 데이터 스크래핑 등에 이용되어 온 것으로 밝혀졌습니다. 다수의 보안 연구원들은 이 봇넷이 이스라엘 상장 기업 알라룸 테크놀로지스가 운영하는 레지덴셜 프록시 제공업체 넷넛(NetNut)과 관련이 있다고 결론 내렸습니다. 이 악성코드는 비공식 스트리밍 기기에 사전 설치되어 사용자의 인터넷 주소를 프록시 네트워크에 등록하는 방식으로 작동합니다.

USB worm spreads crypto-stealing malware via Windows shortcut files
BleepingComputer 2026. 6. 19. 01:20

암호화폐 지갑을 노리는 새로운 악성코드가 USB 드라이브를 통해 유포되고 있습니다. 이 악성코드는 웜(worm) 기능을 통해 스스로 전파되며, 윈도우 바로가기(.LNK) 파일을 이용해 클립보드 내용을 감시하고 암호화폐 주소를 공격자의 주소로 대체합니다. 또한 시드 구문과 개인 키를 탈취하고 화면 스크린샷을 캡처하며, Tor 네트워크를 통해 통신을 은폐합니다.

ThreatsDay Bulletin: Claude Chat Abuse, NastyC2 npm Packages, Device-Code Phishing + 25 More Stories
The Hacker News 2026. 6. 19. 00:27

이번 주에는 AI 챗봇 링크를 통한 멀웨어 유포, 검색 결과를 가로채는 브라우저 확장 프로그램, 흔적을 거의 남기지 않는 파일리스 macOS 공격 등 다양한 위협이 보고되었습니다. 특히 23개의 크롬 확장 프로그램이 75만 명 이상의 사용자의 검색 트래픽을 몰래 리디렉션하여 개인정보 침해 및 피싱 위험을 초래한 것으로 밝혀졌습니다. 한편, 마이크로소프트는 윈도우 서버 2025에 DNS-over-HTTPS(DoH)를 정식 도입하여 DNS 트래픽 보안을 강화했습니다.

Fake GitHub Stars and AI Videos Mask a Crypto Clipper
InfoSecurity Magazine 2026. 6. 19. 00:00

Check Point Research는 가짜 GitHub 별점, AI 유튜브 영상, 가짜 다운로드 수 등을 활용해 신뢰성을 위장한 가상자산 탈취 악성코드 캠페인을 발견했습니다. 러스트(Rust) 기반으로 작성된 이 클리퍼(clipper) 악성코드는 윈도우와 macOS를 모두 겨냥하며, 클립보드에 복사된 암호화폐 지갑 주소를 공격자의 지갑 주소로 교체합니다. 공격자들은 암호화폐 스나이퍼 봇 등을 미끼로 제시하며 워드프레스 피싱 페이지를 통해 악성 프로그램을 유포했습니다.

ICO Cautions Healthcare Worker After Princess of Wales Incident
InfoSecurity Magazine 2026. 6. 18. 23:45

영국 정보고등판무관실(ICO)은 2024년 웨일스 공주의 의료 기록에 접근해 판매하려 한 런던 클리닉 전직 의료 종사자에게 형사 고발 대신 공식 경고 처분을 내렸습니다. ICO는 해당 행위가 2018년 개인정보보호법을 위반한 민감한 정보의 고의적 오용이자 신뢰 위반에 해당하지만, 경고 처분이 적절하고 균형 높은 조치라고 밝혔습니다. 또한 해당 기관의 조직적 결함 여부도 검토했으나 강제 제재 조치 기준에는 미치지 않는다고 결론지었습니다.

Microsoft Details Windows Clipper Malware Campaign Using USB LNK Worm and Tor-Based C2
The Hacker News 2026. 6. 18. 23:30

마이크로소프트는 암호화폐 추적기 기반의 클립퍼 마이크로스포트 워드 프레임워크 캠페인에 대한 세부 정보를 공개했습니다. 이 기법은 USB 라인 햄 파일을 통해 사용자에게 유해한 악성코드를 배포하고, 이를 실행하면 클립퍼는 비밀 Clipboard 추적과 시creenshot 전송 및 지갑 주소 교체를 수행합니다.

Klue OAuth breach linked to 'Icarus' Salesforce data theft attacks
BleepingComputer 2026. 6. 18. 23:19

Klue OAuth 암호화문이 'Icarus' 테러리스트에 의해 Salesforce CRM 데이터를 탈취하는 지속적인 확보 프로파일에 연결되었습니다. Klue는 이들 조직의 Salesforce 데이터가 탈취되고 있으며, 현재 보안 사고를 조사 중입니다.

INC Ransomware Emerges as Major RaaS Threat in 2026 with 830+ Victims Since 2023
The Hacker News 2026. 6. 18. 23:12

INC 랜섬웨어는 2023년부터 약 830명의 피해를 입힌 이후, 네트워크 기반 서비스 제공업체 (NPS)와 공급망을 타겟으로 한 새로운 침입 방법을 사용하여 확장되었습니다. 이 랜섬웨어는 Windows 및 Linux/ESXi 시스템에서 암호화하는 스크립트 언어인 Rust를 사용해 다중 플랫폼 개발이 가능하게 되었습니다. 또한, 2024년 5월에 INC의 Windows 및 Linux 버전을 판매하면서 관련 랜섬웨어 가마구조인 Lynx와 Sinobi가 등장했습니다. 이들 가마구조는 복잡한 침입 방법과 다양한 툴 사용으로 유명합니다.

Microsoft working on a fix for RoguePlanet, a flaw that grants full PC control
Malwarebytes Labs 2026. 6. 18. 21:58

Microsoft는 RoguePlanet이라는 공격에 대응하기 위한 보안 업데이트를 준비 중입니다. 이 공격은 Windows 시스템에서 최고 권한을 가진 앱으로의 접근을 허용할 수 있습니다. Microsoft는 이를 CVE-2026-50656이라는 CVE로 분류하고 있으며, 이는 Defender Malware Protection Engine에서 발생하는 Microsoft Defender Elevation of Privilege(EoP) 취약점입니다. 공격은 악성코드의 높은 수준의 Microsoft Defender 코드에 위치해 있어 해결이 어려울 수도 있습니다.

ShapedPlugin update flow hacked to infect WordPress sites
BleepingComputer 2026. 6. 18. 21:55

워드프레스 플러그인 개발사 ShapedPlugin이 공급망 공격을 받아 공식 업데이트 시스템을 통해 악성코드가 유포되었습니다. 공격자는 유료 플러그인 3종(Product Slider Pro, Real Testimonials Pro, Smart Post Show Pro)의 업데이트 파일에 악성코드를 삽입했습니다. 이 악성코드는 가짜 우커머스(WooCommerce) 플러그인을 설치하여 관리자 자격 증명, 데이터베이스 정보, 2단계 인증 비밀 등 민감한 정보를 탈취합니다.