발행 글 (2447)

📰 기사 📄 주간 리포트
🔍
Researchers Built a Fake Crypto Startup and Hired Three Suspected North Korean IT Workers
The Hacker News 2026. 8. 11. 20:35

보안 연구원들이 'Ballena Azul'이라는 가짜 암호화폐 스타트업을 설립하여 북한 공작원으로 의심되는 IT 인력 3명을 채용하는 실험을 진행했습니다. 지원자들이 제출한 신분증 및 서류에서는 Google Gemini와 같은 AI 도구로 위조·편집된 흔적인 SynthID 워터마크 등이 확인되었습니다. 이들은 정식 채용 절차를 통해 내부 시스템 및 소스 코드 접근 권한을 획득하며, 급여를 북한 기관에 송금하는 위협을 가하는 것으로 알려졌습니다.

Compromised FortiGate VPN Opens First Step in Multi-Network Polish Energy Attack
Cyber Security News 2026. 8. 11. 20:23

CERT.PL 분석가들은 3개월간의 조사 후 공격자가 직접적인 인터넷 노출 없이 사설 APN 모바일 데이터 환경을 통해 네트워크를 이동했음을 밝혔습니다. 공격자는 다중 요소 인증이 부족한 FortiGate VPN과 세포형 라우터를 거쳐 기본 계정 정보를 사용하는 CHP 컨트롤러를 통해 운영 기술 네트워크로 침투했습니다. 이 사건으로 인해 열병합 발전소의 증기 터빈과 수처리 시스템이 정지되고 코제너레이션이 중단되었습니다.

📰
AI for Military Support
Schneier on Security 2026. 8. 11. 20:18

2,015 명의 이스라엘 군인 참여 실험을 통해 고충실도 AI 의사결정 지원 시스템의 영향을 분석한 연구에서 자동화 편향에 대한 일반적인 우려와 달리 특히 민간 피해가 큰 상황에서 알고리즘 회피 현상이 강하게 나타났다는 결과가 나왔다. 설명 가능한 AI 기능을 통합하면 이러한 알고리즘 회피를 줄이고 추천 평가에 더 신중한 접근을 유도한다는 사실이 확인되었으며, 이는 신뢰는 개인적 성향과 운영 위험도 등 상황에 따라 동적으로 변한다고 보여준다.

Extension Banned for Stealing AI Chats Returns to Chrome Store, Resumes Malicious Activities
SecurityWeek 2026. 8. 11. 20:15

Google 가 2026 년 1 월에 대화 도난 혐의로 제거한 'AI Sidebar with DeepSeek, ChatGPT, Claude and more' 확장 프로그램이 다시 크롬 스토어에 복귀하여 기업 브라우저로 악성 활동을 재개하고 있습니다. Netskope Threat Labs 에 따르면 해당 확장은 업데이트 및 언인스톨 이벤트를 통해 아아필리이트 링크를 열도록 하는 새로운 21 줄의 코드를 추가하며, 이는 사용자 제거 시에도 수수료 수익을 창출하는 monetization scheme 입니다.

Researchers Turn USB Auto-Install Into a Full SYSTEM Takeover on Windows 11
The Hacker News 2026. 8. 11. 19:48

보안 연구원 알레한드로 에르난도와 보르하 마르티네스는 윈도우 11의 플러그 앤 플레이(PnP) 자동 설치 기능을 악용해 권한이 없는 일반 사용자도 SYSTEM 권한을 획득할 수 있는 공격 기술을 공개했습니다. 공격자는 특정 USB 기기를 에뮬레이션하여 드라이버를 설치한 후 경로 이탈(Path-traversal) 허점을 이용해 System32 폴더에 악성 DLL을 배치하거나, RDP 상에서 가상 USB 트래픽을 보내 DLL 검색 순위 하이재킹을 유발할 수 있습니다. 마이크로소프트 측은 해당 원격 데스크톱 USB 리디렉션 기능이 기본 설정상 허용되지 않으므로 특정 설정 환경에 국한된다고 전했습니다.

Logistics Giant Ceva Suffers Data Breach Impacting European Clients
InfoSecurity Magazine 2026. 8. 11. 19:45

글로벌 물류 기업 세바 로지스틱스(Ceva Logistics)의 유럽 계약 물류 부문에서 데이터 침해 사고가 발생하여 8개 창고가 영향을 받았습니다. 이 사고로 비디오 게임 개발사 밸브(Valve) 고객의 이름, 이메일, 집 주소, 전화번호 및 주문 상세 정보 등의 배송 관련 정보가 유출된 것으로 추정됩니다. 한편 온라인 유통업체 볼(Bol), 드 비엔코르프, 축구 클럽 아약스, 금융기업 ING 등 다른 고객사들도 운영 측면에서 영향을 받았습니다.

Horizon3 Accelerates Partner-Led Growth with $20 Million Ecosystem Investment
Cyber Security News 2026. 8. 11. 19:28

선제적 AI 기반 보안 기업 Horizon3가 글로벌 파트너 생태계에 2,000만 달러를 투자한다고 발표했습니다. 이번 투자는 파트너 중심 전략을 강화하고 자율 보안 테스트 플랫폼인 NodeZero의 배포 및 확장을 지원하는 데 사용됩니다. Horizon3는 연간 반복 매출(ARR)이 전년 대비 120% 성장했으며, 전체 매출의 약 90%가 채널 파트너를 통해 발생한다고 밝혔습니다.

Malicious MCP Servers Can Split Instructions to Make AI Coding Agents Exfiltrate Secrets
The Hacker News 2026. 8. 11. 19:24

AI 코딩 보조 도구와 연결되는 악성 MCP(Model Context Protocol) 서버가 지시사항을 여러 채널로 분할하여 민감한 데이터를 유출시키는 'GhostSplice' 공격 기법이 공개되었습니다. 이 기법은 유해하지 않은 여러 지시사항 조각을 도구 설명이나 반환 결과에 분산 배치한 뒤, AI 에이전트가 이를 조합하여 SSH 키, .env 파일 등의 민감 데이터를 전달하도록 유도합니다. ASSET Research Group의 연구에 따르면 동일한 모델이라도 보안 제어 환경에 따라 유출 여부가 달라지며, 개발자가 이미 악성 MCP 서버를 연결하고 에이전트에 파일 접근 권한이 있는 상황을 전제로 합니다.

전남광주시 7급 주무관이 직접 AI 프로그램 개발…'AI 행정혁신 사례' 주목
전자신문 - 속보 2026. 8. 11. 19:13

전남광주통합특별시는 외부 용역 없이 전산 7급 주무관이 직접 개발한 'AI 여비몬'과 '협상에 의한 계약업무 지원 시스템'을 국무회의에서 행정혁신 모범사례로 제시받았다. 민형배 특별시장은 행안부 AI 전문인재 양성과정을 확대해달라고 요청했고, 윤호중 장관은 올해 약 1200명의 인재를 배출할 계획임을 밝혔다.

Chinese-speaking Hacking Group Attacking Users With Fake DeepSeek Page to Deliver Malware
Cyber Security News 2026. 8. 11. 19:07

중국어권 사이버 범죄 집단이 DeepSeek, Quark Cloud 등의 AI 도구를 모방한 가짜 다운로드 페이지를 구축해 윈도우 사용자에게 원격 제어 악성코드를 유포하고 있습니다. Zscaler ThreatLabz에 따르면 공격자들은 AI로 생성한 가짜 포털과 WiX 툴킷으로 제작된 MSI 설치 프로그램을 사용해 탐지를 피하고 메모리 내에서 페이로드를 직접 복호화합니다. 이를 통해 보안 제어를 약화시키고 감시 및 데이터 탈취 등의 추가 공격 기반을 마련합니다.

Hacker Conversations: Marcus Hutchins and the Journey From the Gray Zone to Redemption
SecurityWeek 2026. 8. 11. 19:00

마커스 허친스(Marcus Hutchins)는 2017년 약 150개국 20만 대 이상의 컴퓨터에 피해를 준 워너크라이(WannaCry) 랜섬웨어의 킬 스위치를 발견하여 확산을 막아낸 인물입니다. 당시 로스앤젤레스 소재 사이버보안 기업의 위협 분석가였던 그는 세계적인 주목을 받은 지 3개월 후 FBI에 체포되었습니다. 그는 13세 때 첫 컴퓨터를 받은 뒤 독학으로 프로그래밍 언어들을 익혔으며, 시스템의 작동 원리를 깊이 파헤치려는 강한 호기심이 자신의 기반이 되었다고 밝혔습니다.

US and South Korea warn of Gunra ransomware targeting govt agencies
BleepingComputer 2026. 8. 11. 18:47

미국 연방 기관과 한국 경찰청은 정부 및 주요 기반 시설을 노리는 Gunra 랜섬웨어 공격에 대응해 보안 강화를 권고하는 공동 주의보를 발표했습니다. Gunra는 유출된 Conti 소스 코드를 기반으로 한 이중 협박 랜섬웨어로, Fortinet 방화벽 취약점(CVE-2024-55591, CVE-2025-24472)과 VPN 게이트웨이를 악용해 네트워크에 침투합니다. 이들은 Linux 변종을 도입한 데 이어 서비스형 랜섬웨어(RaaS) 플랫폼을 구축하고 초기 침투 브로커를 모집하며 공격 범위를 넓히고 있습니다.