발행 글 (2237)

📰 기사 📄 주간 리포트
🔍
Microsoft Outlook Vulnerability Allows Attackers to Execute Malicious Code Remotely
Cyber Security News 2026. 8. 12. 12:40

마이크로소프트가 Outlook에서 정수 오버플로 문제로 인해 발생하는 원격 코드 실행 취약점(CVE-2026-70329, CVSS 8.8)을 공개했습니다. 공격자는 악성 첨부파일이 포함된 이메일을 수신자가 열도록 유도해 임의 코드를 실행하고 시스템 제어권을 확보할 수 있습니다. 현재까지 실제 악용 사례나 사전 공개는 확인되지 않았으나, Microsoft 365 Apps, Office 2019, Office LTSC 등 영향을 받는 제품 사용자는 신속히 보안 패치를 적용해야 합니다.

Lazarus Hackers Actively Exploiting Windows AFD.sys Zero-Day to Deploy FudModule Rootkit
Cyber Security News 2026. 8. 12. 12:23

체크포인트 리서치에 따르면 북한 라자루스 해킹 그룹이 윈도우 커널의 AFD.sys 제로데이 취약점(CVE-2026-68820)을 악용해 업그레이드된 FudModule 루트킷을 배포했습니다. 이번 공격은 방위산업, 항공우주 등의 분야를 겨냥한 '오퍼레이션 드림잡' 캠페인의 일환으로, 채용 담당자로 위장해 DLL 사이드로딩 및 변조된 PDF 뷰어를 활용하는 방식을 사용했습니다. 최종 실행되는 MISTPEN 다운로더는 마이크로소프트 그래프 API를 악용해 추가 모듈을 내려받고 권한 상승을 유도합니다.

Metabase SQLi exploit grants attackers total access
CSO Online 2026. 8. 12. 11:40

비즈니스 인텔리전스(BI) 플랫폼 Metabase에서 심각도 최고 점수인 10점을 받은 제로데이 SQL 인젝션 취약점(CVE-2026-72898)이 발견되었습니다. 버전에 따라 영향을 받는 이 취약점(/api/session/reset_password)은 공격자에게 전체 데이터베이스에 대한 원격 접근 권한을 부여하여 자격 증명, 토큰, API 키 등을 유출할 수 있게 합니다. Metabase 측은 관련 취약점을 패치하고 영향받은 세션 및 자격 증명을 폐기했으며, 자체 호스팅 이용자들에게 신속한 패치를 권고했습니다.

고려대-국민대 공동연구팀, 실제 차량 해킹 데이터셋으로 ‘USENIX VehicleSec 2026’ 최우수상 수상
데일리시큐 - 전체기사 2026. 8. 12. 11:36

고려대학교와 국민대학교 공동연구팀이 차량 보안 국제학술대회 'USENIX VehicleSec 2026'에서 실제 차량 사이버보안 데이터셋인 'AutoHack Dataset' 관련 논문으로 최우수 아티팩트상을 수상했다. 해당 데이터셋은 실제 차량의 3개 CAN 버스 트래픽을 마이크로초 단위로 동기화하여 수집했으며, 차량 침입탐지시스템(IDS)의 성능 검증에 활용될 수 있다. 데이터셋과 벤치마크 코드는 학술자료 공유 플랫폼 Zenodo를 통해 공개되었다.

폴란드 열병합발전소, 사설이동통신망 악용한 은닉형 사이버공격 뒤늦게 확인
보안뉴스 - SECURITY 2026. 8. 12. 11:23

폴란드 침해사고대응팀(CERT Polska)은 지난 겨울 주민 5만 명에게 난방을 공급하는 열병합발전소를 겨냥한 정교한 사이버공격을 확인했습니다. 해커들은 풍력발전소 방화벽을 발판 삼아 사설이동통신망을 통해 기본 비밀번호가 방치된 발전소 제어기에 침투한 뒤, 제어기를 마비시키고 포렌식 증거를 파괴했습니다. 조기 수습으로 난방 중단 피해는 면했으나, 당국은 사설망에 대한 보안 감사와 기본 비밀번호 변경 등 강도 높은 보안 통제를 권고했습니다.

[신간] AI 해커 시대, CEO는 무엇을 준비해야 하나…'대표님, 보안은 IT가 아니라 경영입니다' 출간
데일리시큐 - 전체기사 2026. 8. 12. 11:16

AI를 활용한 사이버 공격이 고도화되는 상황에서 보안을 기업 경영의 핵심 과제로 다룬 신간 《대표님, 보안은 IT가 아니라 경영입니다》가 출간되었습니다. 이 책은 AI·클라우드 환경의 새로운 보안 위험과 CEO 및 경영진이 직접 점검해야 할 보안 대응 체계 및 리스크 관리 전략을 다룹니다. 김인순 테크 커뮤니케이션 전문가와 수산아이앤티 정은아 대표가 공동 집필하였으며, 경영 관점에서의 실천적인 보안 가이드를 제시합니다.

“2만여 개 네이버 계정, 韓 정치 갈등 조장” KAIST, '외국발 여론 흔들기' 포착하는 AI 개발
전자신문 - 오늘의뉴스 2026. 8. 12. 11:15

KAIST와 막스플랑크연구소 공동 연구진이 온라인 뉴스 댓글에서 외국 연계 영향력 활동을 자동 탐지하고 판단 근거를 제시하는 설명 가능한 AI 기술을 개발했다. 연구팀이 2006년부터 2025년까지의 네이버 뉴스 댓글 약 1억 1,000만 건을 분석한 결과, 외국 연계가 의심되는 계정 2만 3,998개가 식별되었다. 이들 의심 계정은 특정 정치 진영을 일방적으로 지지하기보다 한국 사회 내부의 갈등과 대립을 증폭시키는 형태의 활동을 보였다.

AI 기반 국방 AX와 차세대 보안으로 여는 미래 전장
전자신문 - 속보 2026. 8. 12. 11:04

전자신문과 국방혁신기술보안협회가 2026년 9월 3일 서울 공군호텔에서 '2026 국방 AX 및 차세대 보안 융합 컨퍼런스'를 개최합니다. 이번 행사는 '국방 AX'와 'K-RMF & Zero Trust' 두 개 트랙으로 나뉘어 AI 정책, 미래 전장 전략, K-RMF 발전 방향, 제로트러스트 연계 전략 등을 다룹니다. 행사에는 국방부와 국방 관계기관, 국내 주요 방산·AI·클라우드·사이버보안 기업 전문가들이 참여해 국방 AX 전략과 차세대 보안체계 구축 방향을 논의합니다.

엔비디아·시스코 등 120여곳, AI 에이전트 사고 공동 신고체계 추진
디지털투데이 - 전체기사 2026. 8. 12. 10:59

엔비디아, 시스코 등 120여 개 기관이 참여하는 오픈 시큐어 AI 얼라이언스가 AI 에이전트 사이버사고 신고체계인 '공유 AI 사고정보 교환(SAFE)' 가이드라인 초안을 마련했습니다. 해당 초안은 AI 시스템의 무단 접근이나 기밀 침해 등의 사고 발생 시 상세 작업 기록을 보존하고 4영업일 이내에 초기 비공개 보고서를 제출하도록 규정했습니다. 이번 구상은 리눅스재단 절차를 통해 업계 및 연구자 의견을 수렴한 후 최종안으로 확정될 예정입니다.

[전문가 칼럼-7] 변화의 속도 앞에서, 보안의 시작점을 다시 묻다
데일리시큐 - 전체기사 2026. 8. 12. 10:56

AI 시대의 빠른 자동화 공격에 대응하기 위해 보안 운영에도 자동화 도입이 필요하며, 위험이 명확하고 반복적인 업무는 기술에 맡기고 불확실성과 사업 영향이 큰 판단은 사람이 담당해야 합니다. 자동화를 통해 확보한 시간과 역량은 미지의 위험 탐지 및 선제적 위험 관리 등 높은 가치의 업무로 전환되어야 합니다. 이에 따라 CISO와 CPO 등 보안 리더의 역할도 단순 관리를 넘어 기술과 사람의 역할을 재설계하고 변화를 실행하는 전문 리더십으로 확장되어야 합니다.

국방혁신기술보안협회·대륙아주, ‘AI·사이버융합 최고위과정 제3기’ 입학식 개최
데일리시큐 - 전체기사 2026. 8. 12. 10:40

(사)국방혁신기술보안협회와 법무법인 대륙아주가 공동 주최하는 ‘AI·사이버융합 최고위과정(ACE) 제3기’ 입학식이 8월 11일 개최되었습니다. 이번 과정에는 기업 C-Level 임원과 정부 부처 고위 공무원, 국방·IT 분야 책임자 등 40여 명이 참여해 오는 11월 28일까지 16주간 교육을 받습니다. 참가자들은 초연결 환경의 사이버 보안과 AI 혁신, 법률·정책 대응 방안을 배우며 주요 기관 현장 방문 및 글로벌 연수 등도 진행할 예정입니다.

휴이노, KT와 의료 데이터 전송·보안 인프라 구축 맞손
전자신문 - 속보 2026. 8. 12. 10:21

휴이노와 KT는 의료기관 내 안전한 의료 데이터 전송 및 보안 체계 마련을 위한 업무협약을 체결했습니다. 양사는 휴이노의 실시간 생체신호 모니터링 및 의료 AI 기술과 KT의 통신·보안 인프라를 연계하여 의료기관 맞춤형 데이터 전송 체계를 구축할 계획입니다. 주요 협력 분야는 통신 인프라 컨설팅, 의료 데이터 안전 전송을 위한 보안 기술 협력, 공동 마케팅 등입니다.