위드네트웍스가 'ISEC 2026'에서 보안 디지털 트윈 기술을 적용한 AI 기반 자산·취약점 통합 관리 플랫폼 'withVTM' 신규 버전을 공개했다. 해당 플랫폼은 실제 인프라를 3D 가상 공간에 구현하여 운영 환경에 영향을 주지 않고 자산 구성, 연결 구조, 미관리 자산(섀도우 IT) 등을 단일 화면에서 파악할 수 있다. 또한 서버 및 IP뿐만 아니라 API, 컨테이너, SBOM 구성요소까지 분해해 공격 표면 전반을 반영하며 AI 기반 위험 등급을 3D 화면에 표시해 준다.
구글 크롬이 세션 쿠키 탈취를 통한 계정 침해를 방지하기 위해 신규 보안 기능인 'DBSC(Device-Bound Session Credentials)'를 도입했다. DBSC는 암호화 키를 기기 내부 보안 영역(TPM, 보안 인클레이브)에 저장하여, 해커가 세션 쿠키를 훔치더라도 정당한 기기 없이는 인증에 실패하도록 차단한다. 해당 기능은 현재 윈도용 크롬 147 및 맥OS용 크롬 150에서 일부 사용자를 대상으로 테스트가 진행되고 있다.
기업이 AI 모델을 단순히 운영하는 것을 넘어 AI 스택에 대한 실질적인 통제권을 확보하기 위해 점검해야 할 5가지 기준이 제시되었습니다. 주요 내용으로는 실행 중인 구성요소와 변경 이력의 증명, 모델을 포함한 전체 스택 관리, 암호화 키 및 관리 도구의 실제 통제권 주체 확인이 포함됩니다. 또한 기술 구조와 법적·계약적 조항의 일치 여부와 함께, 필요시 다른 공급업체로 이전하거나 배포를 안전하게 종료할 수 있는지 검증해야 합니다.
코리움 크로스체인 브리지에서 검증 로직의 허점으로 인해 약 97분 만에 약 20만 개의 XRP가 탈취당하는 사고가 발생했습니다. 조사 결과 공격자는 릴레이어 코드에 실제 입금 주소 확인 절차가 누락된 점을 악용해 자금을 입금하지 않고도 정상 입금으로 인식시켰습니다. 이번 사건 이후 코리움 브리지 운영은 전면 중단되었으며 운영 주체인 TX 측의 공식 사후 분석 보고서는 아직 공개되지 않았습니다.
SK쉴더스의 물리보안 브랜드 ADT캡스가 혹서기를 맞아 현장 구성원들의 건강과 근무환경을 보호하기 위해 안전 대응을 강화하고 있습니다. 민기식 대표와 신우철 안전보건최고경영책임자는 신대구·동대구·양산지사를 방문해 안전관리 현황을 점검하고 현장 구성원들을 격려했습니다. ADT캡스는 온열질환 예방을 위해 작업 전 구성원의 건강상태를 확인하고 업무 강도를 고려한 운영 등 예방 중심의 안전관리를 지속할 계획입니다.
람다256이 자사 온체인 FDS/AML 솔루션 '클레어(CLAIR)'를 금융기관의 자금세탁방지 업무 전반을 지원하는 통합 워크플로우로 고도화했습니다. 클레어는 온체인 트랜잭션 데이터와 금융기관 내부 데이터를 연계하여 거래 모니터링부터 자금 흐름 추적, 조사 및 규제 보고까지 하나의 체계에서 수행할 수 있도록 지원합니다. 또한 온톨로지 기반 지식그래프 기술을 활용해 기존 AML 시스템 변경 없이 도입할 수 있으며, 트래블룰 솔루션인 베리파이바스프와도 연계됩니다.
한싹이 정보보안 기업 에스엠피플스와 통합보안솔루션 총판 계약을 체결했습니다. 에스엠피플스는 한싹의 망간자료전송, 패스워드 관리, 통합접근제어, SSL 가시성 등 보안 솔루션 4종의 국내 총판권을 확보하여 전 산업 분야에 유통하게 됩니다. 한싹은 제품 공급과 기술지원 및 유지보수를 맡고, 에스엠피플스는 고객 발굴과 판매 및 1차 기술지원을 담당하여 전국 단위 유통망과 민간 시장 확대를 추진합니다.
줌(Zoom)이 회의 참가자의 별도 조작 없이도 시스템에서 악성 코드를 실행할 수 있는 제로클릭 원격 코드 실행 취약점을 포함해 총 4개의 취약점을 수정했습니다. 이 중 3개는 텍스트 주석 기능의 메모리 손상 문제로, 보안 연구원이 AI 에이전트를 활용해 24시간 이내에 취약점 발견 및 공격 코드 개발을 완료했습니다. 해당 취약점들은 줌 클라이언트, VDI 클라이언트, 줌 룸스(Zoom Rooms) 등의 최신 버전 이전 제품군에 영향을 미칩니다.
마이크로소프트가 2026년 8월 월간 보안 업데이트를 통해 62개의 '치명적' 취약점을 포함해 총 421개의 취약점을 수정했습니다. 이 중 Windows Ancillary Function Driver for WinSock의 권한 상승 취약점인 CVE-2026-68820은 야생에서 실제 악용된 것으로 확인되었습니다. 치명적 취약점 62개 중 40개는 원격 코드 실행(RCE) 취약점이며, Windows Deployment Services, SharePoint Server, DHCP Server 등의 주요 제품 패치가 포함되었습니다.
암호화 메신저 시그널(Signal)이 중간자 공격을 통한 메시지 탈취를 방지하기 위해 '자동 키 검증(AKV)' 기능을 발표했습니다. 사용자는 프로필의 안전 번호 화면에서 '자동으로 검증' 버튼을 눌러 상대방의 공개 암호화 키가 키 투명성 시스템과 일치하는지 쉽게 확인할 수 있습니다. 시그널은 계정 정보 및 키 변경 사항을 원장에 기록하고 검증하는 오픈소스 키 투명성 서버 구조를 구축해 이 시스템을 구현했습니다.
보안 전문가들은 8월 업데이트에서 우선순위 지정이 핵심 초점이 되어야 한다고 말했습니다. 이들은 방대한 CVE 수량 자체가 주요 초점이 되어서는 안 된다고 설명했습니다.
마이크로소프트는 이번 달 자사 제품의 421개 취약점을 보완했으며, 이 중 6월 초 북한 라자루스 그룹(Lazarus Group)이 제로데이로 악용한 CVE-2026-68820 취약점이 포함되었습니다. 해당 취약점은 Windows Ancillary Function Driver for WinSock의 Use-After-Free 오류로, 로컬 인증된 공격자가 사용자 개입 없이 SYSTEM 권한으로 코드를 실행할 수 있도록 허용합니다. 라자루스 그룹은 방위 산업체를 겨냥한 '드림잡 작전(Operation Dream Job)'의 일환으로 유럽과 인도의 방산 부문을 공격하는 데 이 취약점을 사용했습니다.