발행 글 (2451)

📰 기사 📄 주간 리포트
🔍
Valve notifies Steam hardware customers of a data breach
BleepingComputer 2026. 8. 10. 20:47

Valve가 배송 파트너사인 CEVA Logistics의 사이버 공격으로 인해 유럽 내 스팀(Steam) 하드웨어 구매 고객의 개인정보가 유출되었다고 통지했습니다. 유출된 정보는 이름, 주소, 전화번호, 이메일 주소, 주문 제품 종류 및 가격 등 배송 관련 데이터이며, 계정 비밀번호나 결제 정보 등은 포함되지 않았습니다. Valve는 탈취된 정보를 악용한 스팀 및 배송업체 사칭 피싱 공격 가능성을 경고하며 주의를 당부했습니다.

원문 보기 →
New Jersey, Alabama Join States Targeted in Water Cyberattacks
SecurityWeek 2026. 8. 10. 20:44

미국 뉴저지와 앨라배마주가 7월 말 시작된 상하수도 시설 대상 해킹 캠페인의 피해 지역에 추가되었습니다. 이란 해커들과 관련된 이번 공격은 로크웰 오토메이션 등의 산업제어시스템(ICS) 장치를 노렸으나, 주요 서비스 중단이나 수질 문제는 발생하지 않은 것으로 보고되었습니다. 최소 12개 주가 표적이 된 가운데 당국은 관련 시설에 운영기술(OT) 시스템의 보안 강화를 촉구했습니다.

원문 보기 →
N-able ships second N-central hotfix as attackers keep exploiting CVE-2026-18577
Help Net Security 2026. 8. 10. 20:34

N-able이 N-central 솔루션의 인증 우회 취약점(CVE-2026-18577)을 악용한 지속적인 공격에 대응하기 위해 두 번째 보안 핫픽스(Hotfix 2)를 출시했습니다. 공격자들은 이전 패치를 우회하여 N-central 인스턴스를 침해하고, 권한을 확보한 뒤 CloudFlare 터널을 생성하거나 원격 제어 도구를 설치하는 등의 악의적 활동을 수행했습니다. N-able은 온프레미스 환경 고객들에게 N-central 2026.3.1.10 버전(Hotfix 2)으로 즉시 업그레이드할 것을 강력히 권고했습니다.

원문 보기 →
TrueConf Server Flaws Exploited to Replace Client Installers with PhantomCore
The Hacker News 2026. 8. 10. 20:33

러시아 사이버보안 업체 카스퍼스크는 2026 년 7 월에 러시아 기업들을 대상으로 TrueConf 서버의 보안 취약점을 악용한 공격을 감지했다고 밝혔다. 해커 그룹 헤드 마레 (Head Mare) 는 KLCERT-26-057 및 KLCERT-26-058이라는 두 가지 취약점 체인을 통해 원본 클라이언트 설치 프로그램을 감염된 버전으로 교체하고, 이를 통해 PhantomCore 백도어와 원격 접근 트로이 목마를 배포했다. 공격자는 TCP 포트 4307을 연결하여 서버에서 임의 코드를 실행한 후 NT AUTHORITY\SYSTEM 권한과 함께 웹 쉘을 배치하며 데이터 수집 및 TrueConf 데이터베이스에 대한 특권 액세스를 획득했다.

원문 보기 →
Interlock Turns the Tools Incident Responders Use Into Weapons for Stealing Windows Passwords
Cyber Security News 2026. 8. 10. 20:32

Interlock 랜섬웨어 그룹(GOLD EMBRACE)이 침해사고 대응 및 메모리 분석 도구인 Volatility3와 WinPmem을 악용하여 윈도우 비밀번호 해시와 계정 정보를 탈취한 사실이 확인되었습니다. 공격자들은 ClickFix 기법을 통해 초기 접근 권한을 얻은 뒤, 권한을 승격하고 도메인 컨트롤러에 접근하여 데이터를 탈취하고 가상화 시스템을 암호화했습니다. Sophos 분석가들에 따르면 해당 그룹은 2024년 9월부터 북미와 유럽의 주요 기반 시설, 의료 및 교육 기관을 타깃으로 활동해 왔습니다.

원문 보기 →
Framework loses customer data in Metabase zero-day attack
The Register Security 2026. 8. 10. 20:21

모듈형 노트북 제조업체 프레임워크(Framework)는 비즈니스 인텔리전스 플랫폼 메타베이스(Metabase)의 제로데이 취약점을 악용한 공격으로 고객 데이터가 유출되었다고 알렸습니다. 유출된 항목에는 고객 이름, 이메일, 전화번호, 주소, 로그인 IP 등이 포함되며, 주문 및 결제 세부 정보는 영향받지 않았으나 전체 고객이 영향을 받았습니다. 메타베이스는 8월 3일 공격을 발견한 후 패치를 배포했으며, 프레임워크는 데이터베이스 자격 증명을 교체하고 외부 법의학 업체를 통해 조사를 진행하고 있습니다.

원문 보기 →
Metabase Patches Vulnerability Exploited as Zero-Day
SecurityWeek 2026. 8. 10. 20:03

데이터 분석 솔루션 제공업체 메타베이스는 야생에서 제로데이 공격으로 악용된 중대급 SQL 인젝션 취약점을 가진 긴급 패치를 배포했습니다. 이 보안 결함은 원격 인증 없이 공격자가 애플리케이션 데이터베이스에 임의의 SQL 쿼리를 주입하여 관리 권한을 획득할 수 있게 하며, 이를 통해 설정 변경, 연결된 데이터베이스 저장 자격 증명 탈취 및 모든 데이터를 읽거나 내보낼 수 있습니다.

원문 보기 →
📰
Python Now Has a Post-Quantum Encryption Library
Schneier on Security 2026. 8. 10. 20:02

소버린 테크 에이전시(Sovereign Tech Agency)의 자금 지원으로 파이썬의 `pyca/cryptography` 라이브러리에 양자후 암호 기술 지원이 구현되었습니다. 이번 업데이트를 통해 NIST 표준 키 설정 프리미티브인 ML-KEM과 디지털 서명 프리미티브인 ML-DSA가 포함되어 파이썬 생태계 전체에서 pip 설치로 양자후 암호를 쉽게 사용할 수 있습니다. 이를 통해 긴급 상황이 발생하기 전에 시스템의 암호 민첩성(crypto agility)을 미리 확보할 수 있습니다.

원문 보기 →
Ransomware Attackers Target Managers to Steal Data and Move Deeper Into Corporate Networks
Cyber Security News 2026. 8. 10. 19:58

랜섬웨어 공격자들이 기업 내부망 깊숙이 침투하고 데이터를 탈취하기 위해 의사결정 권한을 가진 관리자급 임직원을 집중 타깃으로 삼고 있는 것으로 조사됐습니다. 지스케일러(Zscaler) 연구진의 분석에 따르면 한 달 동안 334개 조직에서 351명의 피해자가 확인되었으며, 이 중 62%가 관리자급 이상의 직책을 보유하고 있었습니다. 또한 피해자의 약 75%는 회계·재무, 영업, 운영, 인사, 마케팅 부서 소속이었고, 업종별로는 산업 분야(35.5%)와 IT 분야(14.6%)의 비중이 가장 높았습니다.

원문 보기 →
“Ghostjacking” Exploits AI Agents’ Trusted Access to Evade Firewall Controls
InfoSecurity Magazine 2026. 8. 10. 19:45

테넷 보안(Tenet Security)의 연구에 따르면 포춘 500대 기업의 절반이 AI 에이전트의 허용된 권한을 악용해 방화벽 제어를 우회하는 '고스트재킹(Ghostjacking)' 공격에 취약한 것으로 나타났습니다. 이 기법은 가짜 버그 리포트를 통해 AI 코딩 보조 도구를 하이재킹하여 개발자의 기기에서 공격자의 코드를 실행하고 이메일 및 웹 트래픽의 경로를 재지정합니다. 또한 공격자는 에이전트의 설정이나 메모리에 백도어를 남겨 지속적인 접근 권한을 확보하고 데이터와 자격 증명을 탈취할 수 있습니다.

원문 보기 →
"지갑 털려도 해킹 흔적조차 없을 수도"…첫 양자 공격 시나리오 '섬뜩'
디지털투데이 - 전체기사 2026. 8. 10. 19:30

양자컴퓨터가 현재의 공개키 암호 체계를 무력화하더라도 첫 양자 공격은 대규모 자산 탈취가 아닌 평범한 지갑 침해나 계정 탈취 형태로 나타날 수 있다는 분석이 나왔습니다. 양자 공격은 온체인 공개키만으로 개인키를 계산해 자금을 탈취하므로 침투 흔적이 남지 않아 포렌식 증거를 찾기 어려울 수 있습니다. 이에 따라 블록체인 업계는 위협에 대비해 주요 네트워크와 서명 체계를 사후양자 암호 기술로 전환하는 작업에 착수하고 있습니다.

원문 보기 →
Kimsuky Uses Local LLMs, AI-Generated Lures and GitHub C2 to Deploy AsyncRAT
Cyber Security News 2026. 8. 10. 19:07

김수키(Kimsuky) 조직이 로컬 LLM 환경(Ollama, GPT4All, Msty)을 구축해 정교한 AI 생성 유인 문서와 피싱 기법으로 AsyncRAT을 유포하는 'Operation GitPower' 캠페인이 포착되었습니다. 지니언스(Genians) 분석 결과, 공격 대상은 외교, 군사, 안보, 가상자산, 정책 및 학술 기관을 포함하고 있습니다. 공격자들은 파워셸 스크립트가 숨겨진 바로가기 파일과 GitHub 및 GitLab 기반 인프라를 활용해 악성 페이로드와 유인용 PDF를 전달 및 제어하는 것으로 확인되었습니다.

원문 보기 →