발행 글 (2447)

📰 기사 📄 주간 리포트
🔍
OpenAI Unveils New Cybersecurity Model GPT-5.6-Cyber
SecurityWeek 2026. 8. 11. 18:45

OpenAI가 제로데이 탐지 및 익스플로잇 체인 생성 등 전문적인 보안 작업을 위해 설계된 AI 모델 'GPT-5.6-Cyber'를 발표했습니다. 이 모델은 이중 용도 작업에 대한 거부율을 줄여 익스플로잇 개발 및 권한 상승 관련 테스트에서 95%의 요청 완료율을 기록했습니다. OpenAI는 모델의 남용을 방지하기 위해 신뢰할 수 있는 파트너를 대상으로 Daybreak 프로그램을 확장하고, Daybreak Blue 및 Daybreak Red 등급을 통해 접근 권한을 제공할 예정입니다.

DeadLock Ransomware Stores C2 Configuration on Polygon Blockchain to Resist Takedowns
Cyber Security News 2026. 8. 11. 18:39

Rust 기반의 DeadLock 랜섬웨어는 단속에 저항하기 위해 폴리곤(Polygon) 블록체인 스마트 계약을 C2 구성 정보 저장소로 활용하는 것으로 밝혀졌습니다. 2025년 7월 처음 발견된 이 랜섬웨어는 이중 협박 방식을 사용하며, 백업 삭제, 보안 및 원격 제어 프로세스 방해, 이벤트 로그 삭제 등을 수행해 피해 복구를 지연시킵니다. 공격자는 온체인에서 프록시 URL을 업데이트함으로써 웹 호스팅 차단 조치에 저항하며 전 세계 다양한 산업군을 타깃으로 삼고 있습니다.

Malicious SIMs can shut down phones, steal files, and drag 5G back to 2G
The Register Security 2026. 8. 11. 18:37

연구진이 능동형(proactive) SIM 기능을 악용해 악성 SIM 카드로 기기를 조종하고 데이터를 유출하거나 2G 네트워크로 강제 다운그레이드하는 등의 공격이 가능하다고 발표했습니다. 스마트폰과 IoT 모뎀 26개 기기를 조사한 결과, 9개 기기가 SIM에 AT 명령어 인터페이스를 노출한 것으로 나타났습니다. 연구진은 이를 통해 임의 코드 실행, 파일 탈취, 기기 전원 차단 및 복구가 불가능한 네트워크 다운그레이드 공격을 시연했습니다.

Ransomware gangs don’t need control system access to disrupt industrial production
Help Net Security 2026. 8. 11. 18:32

Dragos의 보고서에 따르면 랜섬웨어 공격자가 산업제어시스템(ICS)에 직접 접근하지 않고 연계된 IT 시스템만 마비시켜도 공장 가동 중단 등의 피해를 유발할 수 있습니다. 2026년 2분기 산업 분야 랜섬웨어 침해 사례는 1,140건으로 전 분기 대비 12% 증가했으며, 제조업이 전체의 65%인 747건을 차지했습니다. 또한 공격자들의 협박 방식이 단순 파일 암호화에서 탈취한 데이터를 유출하겠다고 위협하는 데이터 도난 중심으로 이동하고 있습니다.

[ISEC 2026] AI 시대 공격표면 폭증... 해커원이 제시하는 노출관리 4단계
보안뉴스 - SECURITY 2026. 8. 11. 18:25

제20회 국제 시큐리티 콘퍼런스(ISEC 2026)에서 해커원의 존 아데오 부사장은 AI 시대에 대응하기 위한 지속적 위협 노출 관리(CTEM) 전략을 제시했습니다. 그는 노출 관리의 4단계로 발견, 우선순위 지정, 수정, 지속 관리를 설명했습니다. 아울러 AI가 모든 문제를 해결할 수 없다며 AI와 인간 전문가 간의 협업이 중요하다고 강조했습니다.

Locking your ssh-agent exposed local-only keys until OpenSSH 10.5
Help Net Security 2026. 8. 11. 18:15

OpenSSH 10.5 패치가 공개되어 ssh-agent를 잠글 때 전달된 원격 요청을 로컬 요청으로 오인하여 제한된 작업을 원격에서 수행할 수 있게 했던 오류가 수정되었습니다. 또한 ssh 클라이언트의 use-after-free 취약점과 authorized_keys의 restrict 키워드가 터널 포워딩에 적용되지 않던 문제도 함께 해결되었습니다. 최근 AI 지원을 통한 보안 버그 제보가 늘어나면서 OpenSSH 프로젝트는 수정 사항을 모아서 배포하는 대신 더 자주 릴리스를 추진하기로 결정했습니다.

LiteLLM Supply Chain Attack Potentially Exposes 2,500 Companies and 434,000 CI/CD Pipelines
Cyber Security News 2026. 8. 11. 18:07

Trivy 스캐너의 릴리스 프로세스가 침해되면서 검증되지 않은 버전의 코드가 LiteLLM 빌드 파이프라인으로 유입되어 악성 PyPI 패키지가 배포되는 공급망 공격이 발생했습니다. CloudSEK 분석에 따르면 TeamPCP의 소행으로 추정되는 이번 사건으로 약 40분간 악성 패키지가 노출되어 2,500개 이상의 기관과 434,000개 이상의 CI/CD 파이프라인이 노출 위험에 직면했습니다. 악성 페이로드는 개발자 워크스테이션과 빌드 러너에서 클라우드 키, SSH 키, LLM API 키 등 자격 증명을 수집했으며 전송 실패 시 피해자의 GitHub 계정에 공개 저장소를 생성해 유출을 시도했습니다.

[ISEC 2026] 그룹아이비 CPO “채용 과정이 곧 북한 해커 위장 취업 1차 방어선”
보안뉴스 - SECURITY 2026. 8. 11. 18:06

ISEC 2026에서 그룹아이비의 레이몬 반 데르 벨데 CPO는 북한 연계 해커들이 챗GPT와 딥페이크 기술을 악용해 신원 확인 절차를 우회하고 글로벌 기업에 위장 취업하는 실태를 공개했습니다. 공격자들은 저렴한 비용의 도구로 내부망에 침투해 소스코드에 접근하고 자금을 유출하는 등 기업에 큰 피해를 입히고 있습니다. 이에 따라 인사 채용 프로세스를 보안 통제 영역에 편입하고 능동적인 예측 기반 위협 인텔리전스 체계를 구축해야 한다고 조언했습니다.

Watch out for fake TikTok Shops trying to steal your money
Malwarebytes Labs 2026. 8. 11. 18:05

틱톡(TikTok) 앱 외부에서 틱톡 숍의 디자인과 신뢰 배지 등을 정교하게 복제하여 결제 정보나 돈을 갈취하는 가짜 웹사이트 사기가 늘고 있습니다. 일부 사기 사이트는 도매가 제공이나 대출 서비스 신청 항목까지 포함하여 신분증 및 금융 정보 등 민감한 개인정보 수집을 시도합니다. 따라서 실제 틱톡 앱 내부에서 접속한 것이 아닌 유사 쇼핑 사이트는 사기 및 신원 도용 위험이 크므로 주의해야 합니다.

Fake popular sites offer a free app, instead take over PCs
Malwarebytes Labs 2026. 8. 11. 17:55

CNN, Avast, Stremio 등 유명 브랜드의 웹사이트를 똑같이 모방해 방문자에게 무료 앱 다운로드를 유도하는 사이버 공격 캠페인이 발견되었습니다. 피해자가 다운로드 버튼을 누르면 합법적인 원격 관리 도구인 'O&O Syspectr'가 설치되어 공격자가 피해자의 PC에 원격 접근하고 명령 실행, 파일 탐색, 추가 소프트웨어 설치 등을 수행할 수 있게 됩니다. 조사 결과, 이들 모방 사이트에서 배포된 파일들은 공격자의 동일한 Syspectr 계정 ID와 연결되어 있는 것으로 확인되었습니다.

Security leaders’ rogue AI confidence could actually be disastrous
CSO Online 2026. 8. 11. 17:25

IT 및 보안 리더의 90%는 오작동하는 AI 에이전트를 탐지할 수 있다고 자신하지만, 피해 영향을 분 단위 내에 추적할 수 있다고 답한 비율은 26%에 불과한 것으로 나타났습니다. 응답자의 45% 이상은 AI 에이전트 사고의 전체 영향을 파악하는 데 수시간이 걸린다고 답해 탐지와 완화 사이의 상당한 지연이 확인되었습니다. 전문가들은 AI 에이전트가 높은 권한으로 기계 속도로 작동하기 때문에 빠른 시간 내에 피해 영향을 파악하고 대응하지 못하면 심각한 시스템 장애나 데이터 유출로 이어질 수 있다고 경고합니다.

금융보안원, 금융권 AI 보안 전문인력 양성 위한 2차 과정 돌입
데일리시큐 - 전체기사 2026. 8. 11. 17:22

금융보안원이 금융회사의 AI 보안 역량을 높이고 전문인력을 키우기 위해 금융투자, 여신금융, 중앙회, 금융유관기관 임직원을 대상으로 8월부터 11월까지 AI 보안 전문인력 양성과정 2차 교육을 진행한다. 교육 과정은 기본교육, 심화교육, 프로젝트 수행의 3단계로 구성되며 AI를 활용한 악성코드 및 취약점 분석, 금융 특화 AI 레드티밍 교육 등을 다룬다. 교육 종료 후 우수 프로젝트로 선정된 결과물은 실제 금융 현장에 적용하거나 학술대회 등을 통해 성과를 공유할 계획이다.