발행 글 (2445)

📰 기사 📄 주간 리포트
🔍
Researchers release details, PoC for exploited Check Point VPN flaw (CVE-2026-50751)
Help Net Security 2026. 6. 12. 21:14

WatchTowr 연구진은 Check Point의 Remote Access VPN과 Mobile Access에 존재하는 인증 우회 취약점(CVE-2026-50751)에 대한 기술 분석과 PoC를 공개했습니다. 이 취약점은 IKEv1 협상 중 사용자 ID 패키지로 인증 플래그를 조작할 수 있게 하는 것으로, 이를 통해 완전한 인증 우회가 가능합니다. Check Point는 이미 6월 8일 패치를 제공했으나, 공개 전 몇몇 조직이 타겟팅을 받았습니다.

Over 80% of Sports Organizations Targeted by Hackers in the Last Year
InfoSecurity Magazine 2026. 6. 12. 20:00

다크트레이스(Darktrace) 보고서에 따르면 지난 1년 동안 스포츠 구단, 경기장 등 스포츠 조직의 84%가 사이버 공격의 표적이 되었으며, 이 중 57%는 여러 차례 공격을 경험했습니다. 스포츠 조직은 공개된 행사 일정 때문에 랜섬웨어나 DDoS 공격을 통한 업무 방해 타깃이 되기 쉽습니다. 또한 신용카드 번호와 개인정보 등 팬들의 민감한 데이터를 다수 보유하고 있어 사이버 범죄자들의 주요 표적이 되고 있습니다.

송필순 고려사이버대 교수 “AI 시대에도 결국 중요한 것은 스토리텔링”
동아일보 - IT/의학 2026. 6. 12. 18:08

송필순 고려사이버대 교수는 AI 시대에도 스토리텔링의 중요성이 변하지 않는다고 강조하며, 다양한 플랫폼과 콘텐츠 형식을 이해하는 융합형 인재 양성을 위해 교육 방향을 조정하고 있다고 말했습니다.

CISA orders feds to patch actively exploited Ivanti flaw by Sunday
BleepingComputer 2026. 6. 12. 17:26

CISA가 Ivanti Sentry 앱에서 발견된 CVE-2026-10520 취약성에 대한 패치를 주문함으로써, Shadowserver는 이 취약성이 이미 공격자에게 사용되고 있음을 확인했습니다. Ivanti는 아직 이 취약성을 활발하게 이용하고 있는지 경고하지 않았습니다. CISA는 CVE-2026-10520이 공개적으로 노출된 시스템에 대한 주요 보안 문제이며, 이를 해결해야 함을 강조했습니다.

“인증 맹신 버려라”... ISMS-P 개편, 양자 보안 위협 속 차세대 생존법
보안뉴스 - SECURITY 2026. 6. 12. 16:34

한국기업보안협의회가 개최한 '2026년 제3차 시큐리티 라운드 테이블'에서는 ISMS-P 제도의 한계와 양자 보안 기술을 활용한 차세대 보안 방안이 논의되었다. 홍성권 나인시큐리티 대표는 ISMS-P 인증제도의 실효성을 강조하며, 박유신 베이스스톤 대표는 제로트러스트 아키텍처의 한계와 양자 동적 키를 활용한 보안 방안을 제시했다.

케이조선, 미 국방부 사이버보안 인증 획득…"MRO 진출 본격화"
연합뉴스 - 산업 2026. 6. 12. 15:43

케이조선은 미국 국방부의 CMMC 레벨 1 인증을 획득하여, 국내 중형조선소 최초로 미 해군 함정 MRO 시장 진출 가능성을 높였습니다.

더 젠틀맨 랜섬웨어, 478곳 해킹 주장…웜처럼 확산되는 RaaS 위협 심각
데일리시큐 - 전체기사 2026. 6. 12. 11:12

러시아어권 랜섬웨어 조직 더 젠틀맨(The Gentlemen)이 2026년 들어 가장 빠르게 성장한 RaaS 중 하나로 지목되었습니다. 이 조직은 478곳의 기업에서 공격을 받았으며, 데이터를 먼저 빼낸 후 암호화하는 방식으로 일련의 공격을 수행했습니다. 연구에 따르면, 이 조직은 내부망에서 스스로 확산할 수 있는 기능까지 개발했습니다. 더 젠틀맨은 제휴 공격자 지원에도 별도 채널을 운영하며, BYOD 기법 기반 도구를 제공했습니다. 피해 지역은 미국 외에도 태국, 영국 등으로 넓게 분포되었으며, 산업군은 20개 이상의 분야로 확인되었습니다.

쿠팡Inc, 개인정보위 과징금에 불복… “서울행정법원에 행정소송”
전자신문 - 오늘의뉴스 2026. 6. 12. 11:10

쿠팡Inc가 한국 개인정보보호위원회의 대규모 과징금 부과에 불복해 서울행정법원에 행정소송을 제기할 예정이다. 과징금 규모는 총 4억1000만달러로, 데이터 유출 사건과 제삼자 광고 프로그램 관련 위반 사유로 부과되었다.

오케스트로 AGI, ‘경기 AI 학습데이터 통합 관리체계 구축’ 사업 수주
데이터넷 - 전체기사 2026. 6. 12. 10:53

오케스트로 AGI는 엑셈과 컨소시엄을 통해 경기 AI 학습데이터 통합 관리체계 구축 사업을 수주했다. 이 사업은 행정 데이터를 체계화하고, 분산된 데이터 자산을 통합 관리하며, 데이터 리니지와 온톨로지를 활용한 검색 체계를 구축하여 AI 서비스의 신뢰성을 강화한다.

[AI픽] "AI 피싱 막아라"…카스퍼스키, 한국 보안시장 공략 강화
연합뉴스 - 산업 2026. 6. 12. 10:50

카스퍼스키는 한국 시장 공략을 위해 인공지능 기반 보안 솔루션을 강화하고 있다. 금융·제조·공공 등 산업에서 지능형 지속 위협(APT) 공격과 AI를 활용한 스피어피싱, 공급망 침투가 증가하고 있어 통합 보안 시스템이 필요하다는 판단이다. 이를 위해 카스퍼스키는 엔드포인트부터 클라우드까지 전방위적인 보안 체계를 구축할 계획이며, 이를 통해 기업의 핵심 시스템에 깊숙이 작동하는 보안 솔루션의 투명성과 책임성을 강조하고 있다. 또한 APAC 지역에서도 비밀번호 탈취 악성코드 및 스파이웨어 등 사이버 위협이 증가함을 인식하고, 이를 해결하기 위한 전략을 발표했다.

Governing Claude Enterprise in Environments Where Inline Controls Can't Go
Trend Micro Research 2026. 6. 12. 09:00

TrendAI Vision One™은 Anthropic의 Claude Compliance API와 통합되어 인라인 통제 없이도 Claude Enterprise 사용 환경을 관리할 수 있는 가시성을 제공합니다. 데이터 위험 및 규제 요구사항에 따라 선택 가능한 두 가지 수집기를 제공하며, 자체 환경에서 작동하여 민감 데이터 노출과 프롬프트 주입 공격을 탐지하는 셀프 호스티드 수집기와 SIEM 기반으로 XDR 연동 및 내부자 리스크를 감지하는 TrendAI Vision One™ 수집기로 구성됩니다. 이를 통해 기업은 업무 방해 없이 AI 대화 내 민감 정보 유출을 모니터링하고 감사 및 규제 준수 기록을 확보할 수 있습니다.

ShinyHunters Exploits Oracle PeopleSoft Zero-Day (CVE-2026-35273) to Breach Universities
The Hacker News 2026. 6. 12. 05:29

사이버보안 그룹 ShinyHunters가 오라클 PeopleSoft의 제로데이 취약점(CVE-2026-35273)을 악용하여 대학 시스템을 침해하고 데이터를 탈취했습니다. 이 공격은 특히 대학을 대상으로 했으며, 공격자들은 데이터를 공개하지 않는 대가로 금전을 요구했습니다. 오라클은 해당 취약점에 대한 패치를 발표했지만, 즉각적인 완화 조치가 권고되었습니다.