발행 글 (2231)

📰 기사 📄 주간 리포트
🔍
Top 10 Best Business VPN Solutions in 2026
Cyber Security News 2026. 8. 12. 17:18

기존 비즈니스 VPN 장비가 공격자의 주요 표적이 됨에 따라 많은 기업들이 제로 트러스트 네트워크 액세스(ZTNA) 기반의 보안 솔루션으로 전환하고 있습니다. Twingate와 Tailscale은 현대적인 최소 권한 원격 접근을 제공하며, NordLayer는 소규모 팀, Cisco와 Palo Alto 솔루션은 엔터프라이즈 환경에 맞춰 추천됩니다. 네트워크 전체 접근을 허용하는 전통적 VPN과 달리 ZTNA는 애플리케이션 단위 접근과 지속적인 인증을 통해 보안 위험을 줄입니다.

원문 보기 →
Ivanti EPM Update Patches Remotely Exploitable Flaws
SecurityWeek 2026. 8. 12. 17:14

기업용 소프트웨어 기업 이반티(Ivanti)가 엔드포인트 매니저(EPM) 및 Neurons for MDM의 보안 취약점을 해결하는 패치를 발표했습니다. EPM 2024 SU7 버전에서는 자격 증명 유출, 서비스 중단, S3 버킷에 대한 쓰기 권한 탈취 등을 유발할 수 있는 고위험 취약점 3건(CVE-2026-18129, CVE-2026-18125, CVE-2026-18127)을 수정했습니다. 또한 Neurons for MDM R124 버전의 클라우드 플랫폼 내 명령 주입 취약점도 함께 해결되었으며, 이반티는 공개 당시 실제 악용 사례는 확인되지 않았다고 밝혔습니다.

원문 보기 →
[ISEC 2026] LG유플러스 “막대한 SASE 트래픽 비용, 자체 인프라로 넘는다”
보안뉴스 - SECURITY 2026. 8. 12. 17:14

LG유플러스가 제20회 국제 시큐리티 컨퍼런스(ISEC 2026)에서 네트워크 인프라에 보안을 통합한 '텔코 네이티브' 보안 전략과 사이버보안 메시 아키텍처(CSMA) 기반의 자율 보안망 청사진을 공개했습니다. LG유플러스는 자체 IDC와 전용 회선을 활용해 SASE/SECaaS의 트래픽 비용 부담을 줄이고 싱글 벤더 아키텍처를 채택해 효율을 높이겠다고 밝혔습니다. 아울러 통합 인증 '알파키'와 '유플러스 세이프AI' 기반의 V1.0 스택에 이어, 향후 초거대 AI '엑사원' 및 양자내성암호(PQC)를 결합한 자율 보안망 생태계 구축 로드맵을 제시했습니다.

원문 보기 →
Microsoft Fixes 400 Flaws on August Patch Tuesday
InfoSecurity Magazine 2026. 8. 12. 17:12

마이크로소프트가 8월 11일 패치 튜스데이를 통해 실제 공격에 악용되고 있는 제로데이 취약점 1개를 포함하여 총 400개의 CVE에 대한 보안 패치를 공개했습니다. 악용 중인 취약점(CVE-2026-68820)은 Windows Ancillary Function Driver for WinSock의 Use-After-Free 취약점으로, 낮은 권한의 공격자가 시스템 권한을 획득할 수 있게 합니다. 이 외에도 아직 악용 사례는 확인되지 않았으나 공개적으로 공개된 제로데이 취약점 2개(CVE-2026-62832, CVE-2026-72971)도 함께 수정되었습니다.

원문 보기 →
ClickFix Attack Abuses Signed IBM SPSS IDE to Deploy New CNCMachineRMS RAT
Cyber Security News 2026. 8. 12. 17:05

ClickFix 기법을 악용한 공격 캠페인을 통해 정식 서명된 IBM SPSS WinWrap Basic IDE의 스크립팅 기능을 악용하여 신종 원격 제어 악성코드(RAT)인 'CNCMachineRMS'를 유포하는 정황이 포착되었습니다. 공격자들은 4개의 위장 DLL과 윈도우 정식 날짜 형식 API(EnumTimeFormatsEx)를 이용해 쉘코드를 실행함으로써 보안 탐지를 회피합니다. 최종 유포되는 CNCMachineRMS는 감염된 윈도우 기기에서 명령 셸 실행, 파일 탐색, 스크린샷 캡처, 계정 생성 등 시스템을 완벽히 제어할 수 있는 기능을 제공합니다.

원문 보기 →
금융위, 스크래핑 차단 '단계적 시행' 공감대…공공 마이데이터 대안 마련
디지털투데이 - 전체기사 2026. 8. 12. 17:00

금융위원회는 개인정보보호위원회 및 금융회사 등과 회의를 열고, 스크래핑 차단으로 인한 금융소비자 불편을 줄이기 위해 공공 마이데이터 등 대체수단을 마련한 후 단계적으로 시행하는 방안을 논의했습니다. 스크래핑 제한 시 비대면 대출 및 정책금융 이용에 차질이 발생할 수 있어 사전 준비기간이 필요하다는 의견이 모였습니다. 또한 회의에서는 금융회사들이 스크래핑 과정에서 적용 중인 보안조치, 접근통제, 정보보호 관리체계 등 보안 현황도 함께 점검했습니다.

원문 보기 →
[ISEC 2026] 위즈 “쏟아지는 알람, ‘독성조합’ 즉각 조치 관건”
보안뉴스 - SECURITY 2026. 8. 12. 16:53

위즈의 카이양 카이 부사장은 ISEC 2026에서 취약점들이 결합해 치명적 위협이 되는 '독성 조합'을 식별하고 대응 우선순위를 정하기 위해 에이전트리스 기반의 '가시성 그래프' 활용을 강조했습니다. 가시성 그래프는 코드부터 클라우드, 런타임까지의 맥락 정보를 단일 그래프 데이터베이스로 모아 자산 간 관계와 진짜 위험을 분석할 수 있도록 지원합니다. 또한 AI 확산으로 취약점 악용까지의 골든타임이 10시간으로 줄어든 만큼 외부 노출 축소, 보안 응답 자동화, 자가 치유 네트워크 구축으로 이어지는 3단계 방어 로드맵을 제시했습니다.

원문 보기 →
ICS Patch Tuesday: Vulnerabilities Fixed by Siemens, Schneider, Phoenix Contact
SecurityWeek 2026. 8. 12. 16:51

지멘스, 슈나이더 일렉트릭, 피닉스 컨택트가 ICS 제품의 취약점을 해결하기 위한 패치 화요일 보안 권고안을 발표했다. 지멘스는 Simatic IoT2050 Advanced 장치의 최고 심각도 인증 누락 취약점과 Siveillance 동영상 관리 서버의 코드 실행 취약점 등을 다룬 10개의 권고안을 공개했다. 슈나이더 일렉트릭은 NetBotz 5와 PowerChute 제품의 취약점을 수정한 반면, 피닉스 컨택트는 PLCnext 펌웨어의 DoS 및 악성 SQL 쿼리 실행 취약점을 해결했다.

원문 보기 →
Top 10 Best Network Access Control (NAC) Solutions in 2026
Cyber Security News 2026. 8. 12. 16:46

현대 네트워크 접근 제어(NAC) 솔루션은 디바이스의 네트워크 접속 권한을 제어하고 디바이스 수준의 제로 트러스트 보안 모델을 구현하는 역할을 합니다. 주요 솔루션으로 대기업 환경의 Cisco ISE, 다중 벤더 지원을 제공하는 HPE Aruba ClearPass, 에이전트 미설치 IoT·OT 기기용 Forescout, 클라우드 기반 SaaS인 Portnox 등이 포함됩니다. 현대 NAC의 핵심 기능은 디바이스 탐지 및 프로파일링, 인증, 정책 강제, 지속적인 상태 점검 및 자동 대응입니다.

원문 보기 →
Top 10 Best DDoS Protection Services in 2026
Cyber Security News 2026. 8. 12. 16:41

2026년 최고의 DDoS 방어 서비스 평가에서 네트워크 용량, 완화 속도, 비용 명확성 등 5가지 기준을 바탕으로 주요 서비스들의 순위가 선정되었습니다. 2025년 4분기에 31.4 Tbps 규모의 기록적인 공격을 성공적으로 방어한 Cloudflare가 종합 점수 9.5점으로 1위를 차지했습니다. 그 뒤를 이어 Akamai Prolexic, Imperva, AWS Shield 등이 상위권 평가를 받았습니다.

원문 보기 →
SonicWall Patches Critical Vulnerabilities in Discontinued GMS Platform
SecurityWeek 2026. 8. 12. 16:31

소닉월(SonicWall)이 중앙 관리 플랫폼인 GMS와 이메일 시큐리티(Email Security) 제품에서 발견된 8개의 보안 취약점에 대한 보안 패치를 발표했습니다. GMS 플랫폼에서는 원격의 비인증 공격자가 임의 코드를 실행할 수 있는 심각한 취약점(CVE-2026-66147, CVE-2026-66145)을 포함한 6개 결함이 버전 9.5.2에서 해결되었습니다. 또한 이메일 시큐리티 제품에서는 루트 권한으로 OS 명령을 실행할 수 있는 코드 주입 취약점 2개가 해결되어 버전 10.0.36으로 업데이트되었습니다.

원문 보기 →
17 old software bugs that took way too long to squash
CSO Online 2026. 8. 12. 16:30

인공지능 도구의 발전으로 장기간 방치되었던 소프트웨어 취약점의 발견과 수정이 가속화되고 있습니다. 대표적으로 오픈소스 라이브러리 libpng에서는 1995년 출시 당시부터 30년 동안 존재했던 힙 버퍼 오버플로우 취약점(CVE-2026-25646)이 발견되어 패치되었습니다. 이 외에도 1996년에 도입되어 2020년에 패치된 PrintDemon 등 발견에 10년 이상 걸린 주요 보안 취약점 사례들이 수록되었습니다.

원문 보기 →