발행 글 (2237)

📰 기사 📄 주간 리포트
🔍
AI로 찾아낸 줌 결함…아이폰·맥 사용자 기기 '원격 장악' 가능
디지털투데이 - 전체기사 2026. 8. 12. 10:16

화상회의 플랫폼 줌(Zoom)에서 공격자가 아이폰과 맥 등 참가자의 기기에서 원격 코드를 실행할 수 있는 보안 취약점이 발견됐습니다. 사이버보안 업체 A 시큐리티가 AI 도구를 활용해 해당 결함을 찾아내 줌에 제보했으며, 현재는 패치가 완료되었습니다. 이번 사례는 취약점 자체의 위험성뿐만 아니라 AI를 활용한 결함 탐색이 매우 쉬워졌음을 보여줍니다.

Google says Chrome cuts 7 billion unwanted Android notifications a day to fight abuse
BleepingComputer 2026. 8. 12. 10:15

구글은 2026년 1분기 동안 크롬의 악용 방지 시스템을 통해 안드로이드 단말에서 하루 70억 건 이상의 원치 않는 알림을 줄였다고 발표했습니다. 구글은 스캠 및 피싱 유포에 악용되는 알림을 차단하기 위해 다단계 방어 모델을 도입하고, 의심스럽거나 비활성화된 웹사이트의 알림 권한을 자동 취소하도록 크롬 기능을 강화했습니다. 또한 관련 웹사이트 네트워크의 동작 패턴을 분석해 악의적인 알림을 유포하는 주체의 권한을 선제적으로 박탈하고 과도한 알림 발송을 제한하고 있습니다.

랜섬웨어 피해 신고 76.8% 급증…KISA, 예방 넘어 ‘대응·복구’ 체계 강화
데일리시큐 - 전체기사 2026. 8. 12. 09:59

올해 상반기 접수된 국내 랜섬웨어 피해 신고는 145건으로 전년 동기 대비 76.8% 증가했습니다. 이에 한국인터넷진흥원(KISA)은 경찰청 등과 협력해 변종 랜섬웨어 복구 도구를 개발하고, 피해 기업 2곳의 데이터를 전량 복구하여 7억 7천만 원 상당의 해커 대가 지급을 막았습니다. KISA와 과학기술정보통신부는 이러한 전주기 대응 체계와 복구 전략을 공유하는 '제5회 랜섬웨어 레질리언스 콘퍼런스'를 9월 16일에 개최합니다.

S2W, 인터폴에 다크웹 위협 인텔리전스 제공
전자신문 - SW/보안 2026. 8. 12. 09:53

S2W가 인터폴의 '2026 아프리카 사이버위협 평가 보고서' 제작에 다크웹 관련 데이터와 위협 인텔리전스를 제공했습니다. 보고서에 따르면 아프리카 사이버범죄 피해액은 2024년 1억 9,200만 달러에서 2025년 4억 8,400만 달러로 증가했으며, 2025년 범죄의 55%에 AI가 활용된 것으로 분석됐습니다. S2W는 AI 기반 분석 기술로 다크웹 내 아프리카 출처 콘텐츠가 전년 대비 62% 증가했음을 확인했습니다.

Patch Tuesday August 2026: A zero-day WinSock driver hole under exploit, and a maximum severity SAP vulnerability
CSO Online 2026. 8. 12. 09:45

마이크로소프트는 2026년 8월 패치 튜스데이를 통해 총 398개의 취약점을 수정했으며, 이 중 윈도우 WinSock 보조 기능 드라이버의 권한 상승 취약점(CVE-2026-68820)은 이미 실제 공격에 악용 중인 것으로 확인되었습니다. 이 외에도 공개적으로 노출된 윈도우 사용자 프로필 서비스 권한 상승 취약점(CVE-2026-62832)과 컨테이너 격리 FS 필터 드라이버 변조 취약점(CVE-2026-72971)이 추가 제로데이로 다뤄졌습니다. 한편 SAP는 CVSS 10점 만점을 받은 SAP Commerce Cloud Data Hub Adapter 취약점(CVE-2026-58231)을 포함해 29개의 보안 패치를 발표했습니다.

[속담으로 배우는 100가지 보안 습관 82] 소 잃고 외양간 고친다(2)-신분증 사본 보낼 때 꼭 해야 할 행동
보안뉴스 - SECURITY 2026. 8. 12. 09:44

신분증 사본을 제출할 때는 주민등록번호 뒷자리 등 불필요한 민감정보를 가리고 구체적인 사용 목적과 제출처, 날짜를 적은 워터마크를 활용해야 합니다. 파일 전송 시에는 PDF 변환 후 비밀번호를 설정해 이메일로 보내는 것이 안전합니다. 또한 제출 후 상대방에게 보관 기간을 확인하고 목적이 끝나면 즉시 삭제 및 폐기를 요청하는 것이 권장됩니다.

[카드뉴스] “AI 가전 10대 중 6대 무단 수집”... 편리함 뒤에 숨은 ‘상시 도청’ 경고
보안뉴스 - SECURITY 2026. 8. 12. 09:41

스마트 가전 등 온디바이스 AI 기기의 대중화로 오디오 센서를 통한 개인정보 및 음성 데이터 무단 수집 리스크가 심각해지고 있습니다. 글로벌 소비자 리포트에 따르면 조사 대상 AI 가전의 60%가 암호화되지 않은 개인식별정보와 실시간 음성을 동의 없이 외부 서버로 전송하는 것으로 나타났습니다. 이에 따라 엣지 단말 데이터 암호화와 상시 음성 무결성 검증 체계 도입이 시급한 과제로 지적됩니다.

금융보안원, 금융권 AI 안전성·신뢰성 평가 프레임워크 개발
데이터넷 - 전체기사 2026. 8. 12. 09:37

금융보안원은 금융권의 AI 활용 확대에 따른 AI 환각, 오작동, 보안사고 등의 위험을 관리하기 위한 안전성·신뢰성 평가 프레임워크를 개발했다고 12일 밝혔다. 이번 프레임워크는 국내외 관련 기준을 반영해 AI 모델 및 서비스의 안전성과 보안성을 종합 평가할 수 있도록 기술적으로 설계됐다. 금융보안원은 올해 하반기 시범 검증을 거친 뒤 2027년부터 금융보안원 대의원사를 대상으로 평가 업무를 개시할 계획이다.

위드네트웍스, 디지털 트윈 적용 자산·취약점 통합관리 플랫폼 첫 공개
전자신문 - SW/보안 2026. 8. 12. 08:59

위드네트웍스가 'ISEC 2026'에서 보안 디지털 트윈 기술을 적용한 AI 기반 자산·취약점 통합 관리 플랫폼 'withVTM' 신규 버전을 공개했다. 해당 플랫폼은 실제 인프라를 3D 가상 공간에 구현하여 운영 환경에 영향을 주지 않고 자산 구성, 연결 구조, 미관리 자산(섀도우 IT) 등을 단일 화면에서 파악할 수 있다. 또한 서버 및 IP뿐만 아니라 API, 컨테이너, SBOM 구성요소까지 분해해 공격 표면 전반을 반영하며 AI 기반 위험 등급을 3D 화면에 표시해 준다.

비밀번호 넘어 쿠키 노리는 세상…크롬의 새 방어막 'DBSC'
디지털투데이 - 전체기사 2026. 8. 12. 08:48

구글 크롬이 세션 쿠키 탈취를 통한 계정 침해를 방지하기 위해 신규 보안 기능인 'DBSC(Device-Bound Session Credentials)'를 도입했다. DBSC는 암호화 키를 기기 내부 보안 영역(TPM, 보안 인클레이브)에 저장하여, 해커가 세션 쿠키를 훔치더라도 정당한 기기 없이는 인증에 실패하도록 차단한다. 해당 기능은 현재 윈도용 크롬 147 및 맥OS용 크롬 150에서 일부 사용자를 대상으로 테스트가 진행되고 있다.

기업 AI 통제력, 모델 운영보다 중요한 '5가지' 점검 기준
디지털투데이 - 전체기사 2026. 8. 12. 08:48

기업이 AI 모델을 단순히 운영하는 것을 넘어 AI 스택에 대한 실질적인 통제권을 확보하기 위해 점검해야 할 5가지 기준이 제시되었습니다. 주요 내용으로는 실행 중인 구성요소와 변경 이력의 증명, 모델을 포함한 전체 스택 관리, 암호화 키 및 관리 도구의 실제 통제권 주체 확인이 포함됩니다. 또한 기술 구조와 법적·계약적 조항의 일치 여부와 함께, 필요시 다른 공급업체로 이전하거나 배포를 안전하게 종료할 수 있는지 검증해야 합니다.

XRP 20만개 97분 만에 털렸다…코리움 브리지 보안 허점 논란
디지털투데이 - 전체기사 2026. 8. 12. 08:47

코리움 크로스체인 브리지에서 검증 로직의 허점으로 인해 약 97분 만에 약 20만 개의 XRP가 탈취당하는 사고가 발생했습니다. 조사 결과 공격자는 릴레이어 코드에 실제 입금 주소 확인 절차가 누락된 점을 악용해 자금을 입금하지 않고도 정상 입금으로 인식시켰습니다. 이번 사건 이후 코리움 브리지 운영은 전면 중단되었으며 운영 주체인 TX 측의 공식 사후 분석 보고서는 아직 공개되지 않았습니다.