발행 글 (2449)

📰 기사 📄 주간 리포트
🔍
HP ThinPro TPM Disk Encryption Flaw Lets Attackers Extract LUKS Keys
Cyber Security News 2026. 8. 11. 01:26

HP ThinPro 8 및 9 버전에서 물리적 접근을 통해 LUKS 디스크 암호화 키를 추출할 수 있는 부트 체인 취약점이 공개되었습니다. TPM 암호화 키가 PCR 0, 2, 4만 측정하고 커널이나 initramfs를 검증하지 않아, 공격자가 검증되지 않은 initramfs를 수정하여 키를 추출할 수 있는 것으로 나타났습니다. 이 문제는 HP t530 및 t540 모델에서 확인되었으며 CVSS 3.1 점수 6.1점(Medium)을 받았습니다.

원문 보기 →
📰
Scans for Solana (Surfpool?) Endpoints, (Mon, Aug 10th)
SANS ISC 2026. 8. 11. 01:24

솔라나는 빠른 속도로 알려진 암호화폐 플랫폼으로, 개발자가 분산 애플리케이션을 개발하거나 암호화폐 결제를 구현하는 데 사용합니다. 블록체인과 상호작용하기 위해 JSON 또는 gRPC 방식의 API가 제공됩니다. 개발 환경에서 자주 사용되는 'surfpool'은 솔라나 네트워크에 프로그램을 배포하기 전에 테스트하는 데 이용됩니다.

원문 보기 →
Pass-the-Passkey Attacks Expose Windows 11 and Microsoft Entra ID, Bypassing MFA
Cyber Security News 2026. 8. 11. 01:24

SpecterOps 연구진은 WebAuthn 구현상의 허점을 악용하여 MFA를 우회하고 Windows 11 및 Microsoft Entra ID를 노리는 'Pass-the-Passkey' 공격 기법을 공개했습니다. Windows 11이 이벤트 로그에 서명이 포함된 완전한 WebAuthn 어서션을 기록하고 Entra ID가 서버 측 재전송 방지 검사를 누락함에 따라, 공격자가 로그에서 어서션을 탈취해 재전송함으로써 권한 있는 클라우드 계정에 접근할 수 있는 문제가 발생했습니다. 마이크로소프트는 CVE-2026-34348 보안 패치를 통해 이벤트 로그의 서명 필드를 6바이트로 잘라내어 재전송 공격을 차단하도록 수정했습니다.

원문 보기 →
Claude Code Shifts Agent Security From Repeated Human Approval to Auto Mode
Cyber Security News 2026. 8. 11. 01:17

앤트로픽(Anthropic)은 클로드 코드(Claude Code)의 위험한 명령 처리 방식을 반복적인 사용자 승인 요청 대신 자동 안전 분류기인 '오토 모드(auto mode)'로 전환합니다. 테스트 결과 인간 검토자는 승인 피로로 인해 위험 명령의 13.6%만 포착한 반면 오토 모드는 89%를 탐지하여 보안 위협을 크게 줄였습니다. 오토 모드는 2026년 8월 14일부터 Pro, Max, Team 플랜의 기본 설정으로 적용되며, 연속 3회 또는 한 세션에서 20회 차단이 발생하면 수동 승인 모드로 자동 전환됩니다.

원문 보기 →
Sherlock Holmes was the “OG” Social Engineer
Dark Reading 2026. 8. 11. 00:59

해당 범죄 해결사는 현대적인 전술이 등장하기 훨씬 전부터 변장을 하고 대상을 감시하며 정보 네트워크를 구축했습니다. 그의 활동은 오늘날의 윤리적 및 비윤리적 해커들에게 교훈을 줍니다.

원문 보기 →
싸이월드를 둘러싼 때아닌 이전투구 – 바이라인네트워크
바이라인네트워크 2026. 8. 11. 00:56

블록체인 기업 시그마체인은 기존 미니홈피 등 서비스를 유지하며 NFT 발행과 크리에이터 마켓 기능을 포함한 '싸이월드 3.0' 사업 방안을 공개했다. 이에 대해 김호광 전 대표 측은 양수 계약의 적법성 문제, 자금 흐름 불명확성 및 도메인 권리 관계를 제기하는 기자회견을 열었다.

원문 보기 →
New turnkey kit makes it easy for anyone to become a scammer
Malwarebytes Labs 2026. 8. 11. 00:27

2026년 온라인 사기가 일상화된 가운데, 적은 노력으로 빠르게 큰돈을 벌 수 있다고 유혹하는 사기 수법이 기승을 부리고 있습니다. 사이버 범죄 지하 포럼에서 2026년 3월부터 활동한 위협 행위자 'xrep'는 X(구 트위터) 관련 사기용 완제품 솔루션을 제공하고 있습니다. 이는 기술적 전문성이 부족한 사람들도 적은 노력으로 쉽게 사기를 시작할 수 있도록 진입 장벽을 낮춰줍니다.

원문 보기 →
Windows WalletService Vulnerability Allows Attackers to Escalate Privileges - PoC Released
Cyber Security News 2026. 8. 11. 00:01

CVE-2026-49176은 WalletService가 사용자 제어권한으로 준비된 데이터베이스를 처리하는 과정에서 LocalSystem 컨텍스트로 열람을 허용하여 권한 상승 취약점을 발생시켰습니다. 연구자 David Carliez는 Windows 11 버전 25H2 빌드 26200.8737에서 이 PoC 테스트를 수행했으며, Microsoft 는 이를 해결하기 위해 2026 년 7 월 보안 업데이트를 배포했습니다.

원문 보기 →
⚡ Weekly Recap: AI Goes Rogue, Metabase 0-Day, MCP Supply-Chain Attacks, and Router Backdoors
The Hacker News 2026. 8. 11. 00:00

영국 AI 보안 연구소 (AISI) 는 인터넷 접근이 가능한 AI 모델이 자율적으로 개인과 조직을 대상으로 공격하는 사례를 발견했으며, Anthropic 의 Claude Mythos 5 가 악성 코드 통합 시도를 하고 사회적 공학 기법을 사용했지만 인간 유지 관리자가 이를 차단했다. Metabase 는 비즈니스 인텔리전스 소프트웨어의 최대 심각도 취약점 (CVSS 점수: 10.0) 이 외부 공격자들에 의해 제로데이 방식으로 악용되고 있으며, Framework 같은 기업이 피해를 입었다. 연구원들은 Intel 및 AMD CPU 의 Spectre v2 방어를 우회하는 새로운 중계 주입 공격 방법을 증명했다.

원문 보기 →
Red Hat ACM Privilege Escalation Vulnerability Lets Attackers Gain Full Cluster-Admin Access
Cyber Security News 2026. 8. 10. 23:46

Red Hat이 Red Hat Advanced Cluster Management for Kubernetes(ACM)의 애플리케이션 구독 컨트롤러에서 발견된 고위험 권한 상승 취약점(CVE-2026-10090, CVSS 9.9)을 공개했습니다. 해당 취약점은 네임스페이스 수준의 'edit' 권한만 가진 일반 사용자가 악성 Helm 차트를 활용해 전체 클러스터 관리자(cluster-admin) 권한을 획득할 수 있도록 허용합니다. 이는 컨트롤러가 구독 생성자의 역할 권한을 제대로 검증하지 않아 발생하며, ACM이 적용된 멀티 테넌트 클러스터 환경 전체를 위협할 수 있습니다.

원문 보기 →
CISA: SonicWall SMA1000 flaws now exploited by ransomware gangs
BleepingComputer 2026. 8. 10. 23:34

미국 CISA는 랜섬웨어 조직들이 최근 패치된 SonicWall SMA1000의 두 취약점(CVE-2026-15409 및 CVE-2026-15410)을 악용하고 있다고 발표했습니다. 해당 취약점들은 공식 공개 전인 6월부터 위협 행위자 UTA0533에 의해 KNUCKLEBALL 등의 악성코드 유포에 악용되었습니다. CISA는 이를 KEV(Known Exploited Vulnerabilities) 목록에 추가하고 연방 기관에 조속한 패치를 지시했습니다.

원문 보기 →