발행 글 (6364)

🔍
Cisco Unified CM flaw CVE-2026-20230 now exploited in attacks
BleepingComputer 2026. 6. 24. 06:48

Cisco Unified Communications Manager(Unified CM)에서 심각한 SSRF 취약점인 CVE-2026-20230이 발견되었으며, 현재 공격에 악용되고 있습니다. 이 취약점은 인증되지 않은 원격 공격자가 조작된 HTTP 요청을 통해 서버 측 요청 위조(SSRF) 공격을 수행하여 장치에 루트 권한을 얻을 수 있도록 합니다. 현재 이 취약점을 이용한 공격이 탐지되었으며, 공격자는 이를 통해 웹쉘을 설치하거나 장치에 임의의 파일을 작성할 수 있습니다.

원문 보기 →
오픈AI, GPT-5.5-사이버 공개…“취약점 발견 넘어 패치까지 AI가 지원”
데일리시큐 - 전체기사 2026. 6. 24. 06:34

오픈AI가 사이버보안에 특화된 AI 모델 'GPT-5.5-사이버'를 공개했습니다. 이 모델은 취약점 발견을 넘어 검증, 패치 개발 및 테스트까지 지원하며, 오픈소스 보호를 위한 '패치 더 플래닛' 프로젝트도 시작했습니다. GPT-5.5-사이버는 리눅스 커널, 오픈BSD, 구글 크롬 등 다양한 시스템에서 실제 취약점을 발견하는 성과를 보였으나, 공격자 역시 AI를 활용함에 따라 패치 적용 속도와 보안 운영 체계의 민첩성이 중요해질 전망입니다.

원문 보기 →
Tata Electronics confirms cyberattack as hackers leak data
BleepingComputer 2026. 6. 24. 06:06

Tata Electronics는 일부 IT 인프라에 영향을 미친 사이버 공격을 확인했습니다. 회사는 운영에는 영향이 없다고 강조했습니다. 월드릭스(World Leaks)라는 해킹 그룹이 타타에서 훔쳤다고 주장하는 데이터 유출을 발표했으며, 여기에는 애플 제품 관련 제조 데이터가 포함되어 있는 것으로 보입니다.

원문 보기 →
트럼프, 양자내성암호 전환 시한 못 박았다…美 연방기관 2030년까지 전면 교체
데일리시큐 - 전체기사 2026. 6. 24. 06:00

미국 정부가 양자컴퓨터 시대에 대비하여 연방 기관의 암호체계를 양자내성암호(PQC)로 전환하는 일정을 공식화했습니다. 도널드 트럼프 대통령의 행정명령에 따라, 핵심 정보시스템과 중요 자산의 암호 키 교환 기능은 2030년까지, 전자서명은 2031년까지 PQC로 전환해야 합니다. 이는 기존 계획보다 앞당겨진 일정으로, 양자컴퓨터 기술 발전과 '수집 후 나중에 해독' 위협에 대응하기 위한 조치입니다.

원문 보기 →
Healthtech firm Xolis suffers data breach impacting 1.4 million people
BleepingComputer 2026. 6. 24. 04:59

헬스케어 기술 기업 Xolis가 피싱 공격으로 인해 140만 명에 가까운 개인의 민감한 데이터가 유출되는 침해 사고를 겪었습니다. 공격자는 네트워크에 접근하여 이름, 주소, 생년월일, 건강 보험 정보, 사회 보장 번호, 의료 치료 정보 등을 포함한 일부 파일을 탈취했습니다. Xolis는 즉각적인 조치를 취하고 외부 전문가와 협력하여 조사를 진행 중이며, 영향을 받은 개인에게 통지하고 추가 보안 조치를 강화하고 있습니다.

원문 보기 →
기술력-레퍼런스로 암호 플랫폼 구축
동아일보 - IT/의학 2026. 6. 24. 04:30

펜타시큐리티의 암호 플랫폼 D.AMO가 '2026 국가서비스대상' 사이버보안 솔루션 부문 대상을 수상했다. D.AMO는 20년 이상 데이터 암호화 및 키 관리 기술을 통해 기업의 민감 데이터를 보호하며, 약 2만 건의 레퍼런스를 바탕으로 다양한 IT 환경에서 안정적인 시스템 구축 능력을 입증했다.

원문 보기 →
New macOS ClickFix attack silently mounts DMGs to push infostealer
BleepingComputer 2026. 6. 24. 03:30

새로운 macOS ClickFix 캠페인이 악성 디스크 이미지(DMG) 파일에서 정보 탈취 악성코드를 자동으로 마운트하고 실행하기 위해 터미널 명령어를 사용하고 있습니다. 이 캠페인은 사용자를 속여 악성 명령어를 복사 및 실행하게 하여 Atomic macOS Stealer(AMOS)를 감염시킵니다. AMOS는 브라우저 자격 증명, 암호화폐 지갑 데이터, Keychain 데이터 등을 훔칩니다.

원문 보기 →
📰
AWS HealthOmics now supports ephemeral storage for private workflows
Recent Announcements 2026. 6. 24. 02:15

AWS HealthOmics가 프라이빗 워크플로우에 임시 스토리지를 지원하여 생물정보학 워크로드에 전용 스크래치 공간을 제공합니다. 이를 통해 워크플로우 실행 성능이 향상되고 비용이 절감되며, 특히 대규모 데이터 처리 시 실행 시간이 단축될 수 있습니다. 임시 스토리지는 기본 16GiB가 무료로 제공되며, 최대 3,072GiB까지 확장 가능하고 모든 임시 데이터는 암호화됩니다.

원문 보기 →
Scattered Spider Hackers Plead Guilty on Day 1 of Trial
Krebs on Security 2026. 6. 24. 01:12

영국에서 대중교통 시스템을 마비시킨 사이버 공격에 연루된 Scattered Spider 조직원 두 명이 재판 첫날 유죄를 인정했습니다. 이들은 런던 교통 시스템 해킹 외에도 미국 의료 기관 및 카지노를 대상으로 한 랜섬 공격에 가담한 혐의를 받고 있습니다. 또한, 이들은 SIM 스와핑 공격을 통해 다단계 인증 코드를 탈취하는 등 다양한 사이버 범죄에 연루된 것으로 드러났습니다.

원문 보기 →
Inside the dark web: Stolen identities for 95¢, malware, and scams-for-hire
Malwarebytes Labs 2026. 6. 24. 00:52

다크웹은 익명 통신을 위한 합법적인 목적도 있지만, 범죄 생태계가 활발하게 운영되는 곳이기도 합니다. 다크웹 포럼에서는 사이버 범죄자들이 공격 방법, 기술을 공유하고 협력하며, 마켓플레이스에서는 탈취된 계정 정보, 해킹 도구 등을 암호화폐로 거래합니다. 링크 보드는 이러한 포럼과 마켓플레이스를 언어별로 분류하여 사이버 범죄자들이 서로를 찾도록 돕는 역할을 합니다.

원문 보기 →
Data Exposure Flaws Threaten Dify AI Platform Used by 1 Million Apps
SecurityWeek 2026. 6. 24. 00:36

오픈소스 AI 플랫폼 Dify에서 4가지 취약점이 발견되어, 공격자가 다른 테넌트의 데이터를 유출하거나 내부 API 호출을 트리거할 수 있습니다. 이 취약점들은 CVE-2026-41947부터 CVE-2026-41950까지 추적되며, 특히 추적 기능, 플러그인 데몬, 파일 접근 권한 처리에서 문제가 발견되었습니다. Dify는 1.14.2 버전에서 이 취약점들을 수정했으며, 사용자들에게 업데이트를 권고하고 있습니다.

원문 보기 →
클라우드플레어 “AI 해커 시대, 패치는 해법이 아니다“ – 바이라인네트워크
바이라인네트워크 2026. 6. 24. 00:23

클라우드플레어 본부장은 AI 해커 시대에 기존의 사후 패치 방식으로는 대응이 불가능하다고 지적했습니다. AI 기술 발전으로 공격 속도가 빨라져 방어자가 대처할 골든타임이 사라졌으며, 깃허브에 실수로 올라온 인증 키가 22분 만에 해킹에 이용된 사례도 있습니다. 따라서 공격 트래픽이 본 서버에 도달하기 전에 프록시 기반의 보안 계층을 통해 실시간으로 방어 규칙을 만들어내는 사전 방어 구조 설계가 중요하다고 강조했습니다.

원문 보기 →