발행 글 (2443)

📰 기사 📄 주간 리포트
🔍
Maine Takes Breach Reporting Portal Offline After Fake Entries
InfoSecurity Magazine 2026. 6. 15. 18:00

미국 메인주 검찰청은 VRChat과 Discord를 가장한 허위 데이터 침해 신고 2건이 게시된 후 공개 침해 신고 데이터베이스 운영을 중단했습니다. 가짜 신고는 무단 제3자가 각각 240만 명 및 1,000만 명의 사용자 정보에 접근했다고 주장했으나, 조사 결과 기업과 무관한 제3자가 제출한 허위 사실로 확인되었습니다. 메인주 검찰청은 향후 유사한 남용을 방지하기 위한 절차 재검토가 완료될 때까지 데이터베이스를 비공개 상태로 유지할 방침입니다.

원문 보기 →
EvilTokens: A phishing attack that doesn’t steal your password
WeLiveSecurity (ESET) 2026. 6. 15. 17:55

EvilTokens는 OAuth 2.0 장치 인증 부여 흐름을 악용해 마이크로소프트 365 계정을 침해하는 피싱 서비스(PhaaS) 키트입니다. 이 공격 기법은 가짜 로그인 페이지나 비밀번호 탈취 없이, 피해자가 실제 마이크로소프트 로그인 페이지에서 직접 2단계 인증을 포함한 정식 인증 과정을 완료하도록 유도합니다. 최소 2026년 2월부터 텔레그램 등에서 유포되어 다수의 계정 탈취 및 비즈니스 이메일 침해(BEC) 공격에 악용되었습니다.

원문 보기 →
티빙 개인정보 유출에… 5만6300명 단체소송
동아일보 - IT/의학 2026. 6. 15. 04:30

티빙에서 대규모 개인정보 유출 사태가 발생하자, 피해자들이 분노하고 단체소송 움직임이 나타났다. 이미 5만6300여 명이 소송 참여 신청을 했으며, 법무법인 세담은 추가로 7만∼10만 명이 참여할 것으로 예상한다.

원문 보기 →
Hackers Hide New Argamal Malware Inside Working Hentai Games
Hackread - Cybersecurity News 2026. 6. 15. 02:46

사이버보안 기업 Kaspersky는 2026년 4월 새로운 악성코드 Argamal을 발견하였으며, 이는 성인 비디오 게임 다운로드에 숨겨져 있음이 확인되었습니다. Argamal은 원격 접근 토크나인(RAT)으로, 사용자의 컴퓨터를 원격으로 제어할 수 있게 해줍니다. 악성 파일은 다양한 플랫폼을 통해 유포되며, 게임 실행 후 빈번히 PowerShell 스크립트가 실행되어 악성 모듈을 다운로드하고 설치합니다.

원문 보기 →
FBI disrupts massive AI-powered phishing service using a million URLs
BleepingComputer 2026. 6. 14. 23:36

FBI와 Google, Black Lotus Labs은 AI를 활용한 대규모 위조 사이트 서비스인 Outsider Enterprise를 해체하였으며, 이 운영체제는 AT&T, T-Mobile, Verizon 등의 휴대폰 회사에서 발송된 문자 메시지를 사칭하는 캠페인을 통해 신용 카드 정보와 비밀번호 등을 도용했다. FBI는 여러 관리 서버, Shopify 상점, 위협 행위자의 계정 등을 압수하였고, 전반적인 피해 규모로는 380만 개의 신용 카드 기록이 도용되어 약 19억 달러의 손실을 초래했다.

원문 보기 →
NPM 12 Will Change Script Execution Behavior to Prevent Supply Chain Attacks
SecurityWeek 2026. 6. 14. 00:52

GitHub는 NPM 12 버전에서 기본적으로 의존성 스크립트 실행을 차단하기로 결정하여 공급망 공격을 방지하고자 한다. 이 변경사항은 npm install 시 자동으로 스크립트를 실행하지 않고, 프로젝트에서 명시적으로 허용된 경우만 스크립트가 실행되도록 함. 또한 Git 의존성 및 원격 URL로부터의 의존성 처리도 제한된다.

원문 보기 →
Extradited Ukrainian Man Admits Role in Conti Ransomware Attacks
Hackread - Cybersecurity News 2026. 6. 13. 23:31

이란에서 추방된 우크라이나인 Oleksii Lytvynenko가Conti 랜섬웨어 작전에 참여한 혐의로 유죄를 인정했습니다. Conti는 2020년부터 2022년까지 1,000여 대 이상의 컴퓨터와 네트워크를 공격했으며, 피해자들은 최소 $1억5천만 달러에 해당하는 랜섬을 지불했습니다. FBI는 작전이 전세계 78개국에서 이루어졌다고 밝혔습니다.

원문 보기 →
Critical Splunk Enterprise Flaw Lets Attackers Run Code Without Authentication
The Hacker News 2026. 6. 13. 22:23

Splunk Enterprise의 보안 취약점(CVE-2026-20253)이 발견되어 공격자가 인증 없이 파일을 생성하거나 수정하고 원격 코드 실행까지 가능하게 하는 문제를 초래할 수 있습니다. 이 취약점은 Splunk Enterprise 10.2.4와 10.0.7 버전에서 수정되었으며,Splunk Cloud는 영향을 받지 않습니다.

원문 보기 →
구글, AI 스캠에 맞서 중국 해킹 조직에 첫 소송…FBI·통신사와 공조
디지털투데이 - 전체기사 2026. 6. 13. 15:40

구글이 제미나이 AI 모델을 악용한 중국 해킹 조직 '아웃사이더 엔터프라이즈'를 상대로 소송을 제기하고 FBI와 공조 중이다. 이 조직은 131개의 소프트웨어 키트를 사용해 9000개 이상의 가짜 웹사이트를 만들고, 250만건의 문자 메시지를 발송하며 사기를 저지르고 있다.

원문 보기 →
유로폴, 랜섬웨어 업자 자금 세탁 조직 ‘아우디A6’ 해체
보안뉴스 - SECURITY 2026. 6. 13. 08:53

유럽사법협력기구(EuroPol)가 국제 수사 당국과 협력하여 랜섬웨어 범죄자들의 검은돈 약 3억8000만 달러를 세탁해 준 대형 가상자산 세탁 서비스 '아우디A6'를 해체했다. 아우디A6는 최소 15건 이상의 국제 랜섬웨어 공격 사건과 직접적으로 연계되어 있었으며, 조지아에서 운영진 2명을 체포하고 관련 자산을 압수했다.

원문 보기 →