발행 글 (2451)

📰 기사 📄 주간 리포트
🔍
Red Hat ACM Privilege Escalation Vulnerability Lets Attackers Gain Full Cluster-Admin Access
Cyber Security News 2026. 8. 10. 23:46

Red Hat이 Red Hat Advanced Cluster Management for Kubernetes(ACM)의 애플리케이션 구독 컨트롤러에서 발견된 고위험 권한 상승 취약점(CVE-2026-10090, CVSS 9.9)을 공개했습니다. 해당 취약점은 네임스페이스 수준의 'edit' 권한만 가진 일반 사용자가 악성 Helm 차트를 활용해 전체 클러스터 관리자(cluster-admin) 권한을 획득할 수 있도록 허용합니다. 이는 컨트롤러가 구독 생성자의 역할 권한을 제대로 검증하지 않아 발생하며, ACM이 적용된 멀티 테넌트 클러스터 환경 전체를 위협할 수 있습니다.

CISA: SonicWall SMA1000 flaws now exploited by ransomware gangs
BleepingComputer 2026. 8. 10. 23:34

미국 CISA는 랜섬웨어 조직들이 최근 패치된 SonicWall SMA1000의 두 취약점(CVE-2026-15409 및 CVE-2026-15410)을 악용하고 있다고 발표했습니다. 해당 취약점들은 공식 공개 전인 6월부터 위협 행위자 UTA0533에 의해 KNUCKLEBALL 등의 악성코드 유포에 악용되었습니다. CISA는 이를 KEV(Known Exploited Vulnerabilities) 목록에 추가하고 연방 기관에 조속한 패치를 지시했습니다.

OpenAI’s Upcoming Astra Model Raises Autonomous Cyberattack Concerns
SecurityWeek 2026. 8. 10. 23:33

OpenAI는 자사의 차세대 AI 모델인 Astra가 독자적으로 제로데이 취약점을 공격하거나 사이버 공격을 수행할 수 있는 '치명적(critical)' 수준의 사이버 보안 위험 임계값에 도달했다고 평가했다. 이에 따라 OpenAI는 격리된 테스트 환경과 네트워크 제한 등 필수 보안 조치를 충족하지 못한 내부 개발 프로젝트를 중단했다. 또한 Astra의 행동을 상시 모니터링해 고위험 동작을 자동 차단하도록 조치했으며, 향후 정부 기관 및 AI 안전 단체와 공동 검증을 진행할 계획이다.

WordPress Plugins Compromised Without a Single File Change
InfoSecurity Magazine 2026. 8. 10. 23:30

BdThemes가 개발한 7개의 워드프레스 플러그인이 파일 수정 없이 프로모션 데이터 피드 오염을 통해 악성 관리자 계정과 웹셸을 유포하는 데 악용되었습니다. 공격자는 플러그인이 프로모션 배너를 불러오는 외부 오브젝트 스토리지 버킷의 쓰기 권한을 확보한 뒤, 이스케이프 처리가 누락된 HTML 속성 취약점을 이용하여 악성 코드 조작 페이로드를 주입했습니다. 이 공격으로 생성된 악성 관리자 계정은 데이터베이스 쿼리를 조작해 사용자 목록에서 자신을 숨기도록 설정되었으며, 해당 플러그인들은 검토를 위해 임시 중단 처리되었습니다.

Stealthium Targets Security Blind Spots in AI Accelerators and Neo-Clouds
SecurityWeek 2026. 8. 10. 23:19

AI 가속기와 네오 클라우드 활용이 증가하고 있으나, 기존 보안 도구는 CPU 중심 시스템에 맞춰 개발되어 가속기의 고속 비디오 메모리 내부를 감시하지 못하는 보안 사각지대가 존재합니다. 네오 클라우드가 침해될 경우 감지되지 않는 심각한 공급망 위협이 발생할 수 있습니다. 스타트업 Stealthium은 고객 인프라에 에이전트를 배치하여 침해된 네오 클라우드에서 발생하는 미세한 징후를 감지하는 방식으로 이 문제를 해결하고자 합니다.

Cisco Warns of High-Severity ClamAV Vulnerabilities With Public PoC
SecurityWeek 2026. 8. 10. 23:07

시스코(Cisco)는 윈도우, macOS, 리눅스용 Secure Endpoint Connector 제품에 서비스 거부(DoS) 상태를 유발할 수 있는 ClamAV 취약점 7개가 존재한다고 경고했습니다. 이 중 2개 취약점(CVE-2026-20337, CVE-2026-20338)은 공개된 개념 증명(PoC) 코드가 존재하며, 패치는 ClamAV 1.5.4 버전에 포함되었습니다. 시스코는 해당 취약점을 해결하는 보안 업데이트를 8월 중 배포할 예정이며, 현재까지 야생에서의 실제 악용 사례는 파악되지 않았다고 밝혔습니다.

When Credentials Are No Longer Enough: Device Trust in the AI Era
BleepingComputer 2026. 8. 10. 23:01

인공지능(AI)의 발전으로 피싱 및 계정 도용 공격의 대규모화와 맞춤형 제작이 쉬워지면서, 기존의 비밀번호나 MFA 등 신원 기반 신뢰 신호가 우회될 위험이 커지고 있습니다. 이러한 정교한 공격에 대응하기 위해 유효한 계정 정보뿐만 아니라 기기 맥락(Device Trust)까지 함께 검증하는 제로 트러스트(Zero Trust) 보안 조치의 필요성이 부각되고 있습니다.

Attackers pick Levi's pockets in social engineering attack
The Register Security 2026. 8. 10. 22:36

레비 Strauss 는 사회공학적 기법으로 3 명의 직원 컴퓨터에 접근해 기업 데이터를 유출한 사건을 조사 중입니다. 레비는 외부 전문가를 투입하여 무단 접속을 차단했으며, 소비자 데이터나 운영 중단은 발생하지 않았습니다. 현재 사정 대응 절차가 진행되고 있으며, 구체적인 피해 내용이나 협박 목적의 증거는 아직 확인되지 않았습니다.

Fake GoogleTranslate Chrome Extension Lets Attackers Remotely Control Your Browsers
Cyber Security News 2026. 8. 10. 22:35

악성 GoogleTranslate 확장 프로그램이 Rust 기반 로더와 AutoIt 스크립트를 배포하며 Stealcv2 악성코드를 설치하는 다단계 감염 체인이 발견되었다. 이 공격은 브라우저 내역, 쿠키 및 자격증명 등 민감한 데이터를 수집하고 원격으로 웹사이트를 조작할 수 있는 기능을 제공한다.

Kimsuky Builds Offline AI Stack to Boost Phishing and Automate Malware Development
The Hacker News 2026. 8. 10. 22:19

한국 보안기업 지니언스 분석에 따르면, 북한 해킹 조직 김수키(Kimsuky)가 자체 서버에 Ollama, GPT4All, Msty 등 오프라인 AI 도구를 구축하여 운용한 정황이 확인되었습니다. 김수키는 독자적인 AI 모델을 훈련하기보다는 기존 도구를 활용해 피싱 공격 고도화, 악성코드 개발 자동화 및 RAG 기반 보유 데이터 검색을 시도하는 연구·지식 수집 단계인 것으로 파악됩니다. 이에 따라 어색한 번역이나 문맥 오류 등 기존 피싱 이메일의 식별 신호가 감소하므로, 방어자들은 실행 행위 및 파워셸 동작 등 시스템 내 실제 위협 탐지에 집중해야 합니다.

Microsoft Entra ID is removing an extra MFA hurdle for Windows Hello and macOS PSSO users
Help Net Security 2026. 8. 10. 22:19

마이크로소프트는 Windows Hello for Business(WHfB) 및 macOS Platform Single Sign-On(PSSO) 사용자를 대상으로 Entra ID의 다중 인증(MFA) 절차를 개선합니다. 이번 변경으로 사용자는 별도의 패스키를 추가 등록하지 않고도 MFA 요구 사항을 충족할 수 있으며, 추가 MFA 등록 요청을 받지 않게 됩니다. 단, 해당 인증 수단은 기기에 종속되므로 마이크로소프트는 다른 기기에서의 인증에 대비해 이동식 MFA 방식을 등록할 것을 권장합니다.

Google Play Apps Use Stealth Loaders to Deliver Anatsa Banking Malware
Cyber Security News 2026. 8. 10. 22:12

연구자들은 Google Play 앱에 숨겨진 악성 로더를 통해 Anatsa라는 안드로이드 뱅킹 트로이 목마가 설치될 수 있음을 관찰했습니다. Securelist 분석가가 Q2 안드로이드 위협 리뷰에서 이 활동을 확인했으며, 탐지된 악성 애플리케이션 중 30.77% 가 뱅킹 트로이였다며 금융 멀웨어의 우려는 여전히 크다고 밝혔습니다.