발행 글 (6363)

🔍
CISA warns Fortinet users to secure devices after FortiBleed leak
BleepingComputer 2026. 6. 19. 15:47

일명 'FortiBleed' 데이터 유출 사고로 인해 약 74,000개의 포티넷 방화벽 및 VPN 장비의 자격 증명이 노출되었습니다. 유출된 데이터에는 사용자 이름, 이메일, 평문 비밀번호 등이 포함되어 있으며, 공격자들이 이를 이용해 정부 및 민간 기관을 표적으로 삼고 있습니다. 이에 미국 사이버보안 및 인프라 보안국(CISA)은 영향을 받는 사용자들에게 비밀번호 재설정, 다단계 인증 활성화 등 즉각적인 보안 조치를 취할 것을 촉구했습니다.

15,000 WordPress Websites Cleaned Up in SocGholish Botnet Takedown
SecurityWeek 2026. 6. 19. 15:46

유로폴과 4개국 사법기관이 협력하여 SocGholish 봇넷 인프라를 와해시키고 약 15,000개의 감염된 워드프레스 웹사이트를 정리했습니다. SocGholish는 웹사이트 방문자에게 가짜 브라우저 업데이트를 유도하여 랜섬웨어, 트로이 목마 등 다양한 악성코드를 유포하는 자바스크립트 기반 드로퍼입니다. 이번 작전으로 106개의 명령 및 제어(C&C) 서버가 폐쇄되었으며, 이 봇넷은 러시아어를 사용하는 위협 행위자 TA569가 운영하는 것으로 알려졌습니다.

Apple Patches Beats Studio Buds Flaw Letting Nearby Attackers Spy via Microphone
The Hacker News 2026. 6. 19. 15:36

애플이 비츠 스튜디오 버즈의 심각한 보안 취약점을 해결하는 펌웨어 업데이트를 배포했습니다. CVE-2025-20701로 추적되는 이 취약점은 블루투스 범위 내 공격자가 페어링을 시도하는 기기의 마이크를 통해 사용자 동의 없이 도청하는 것을 허용합니다. 애플은 펌웨어 업데이트 1B211을 통해 해당 문제를 해결했습니다.

애플 A12·A13 칩셋서 수정 불가능한 BootROM 취약점 발견 “보안 신뢰체계 무력화 가능”
보안뉴스 - SECURITY 2026. 6. 19. 15:07

애플 A12, A13 칩셋에서 수정이 불가능한 하드웨어 취약점 'usbliter8'이 발견되었습니다. 이 취약점은 USB 컨트롤러 결함을 악용해 보안 부팅 체계를 우회하고 시스템 권한을 장악할 수 있으며, 아이폰 XS·XR·11 시리즈 등이 영향을 받습니다. 부트롬(BootROM)에 존재하는 문제이므로 소프트웨어 업데이트로는 패치가 불가능하여 사실상 기기 교체 외에는 대응 방안이 없습니다.

[인사] 한국인터넷진흥원
연합뉴스 - 산업 2026. 6. 19. 14:42

한국인터넷진흥원(KISA)이 단장급 및 팀장급 인사를 발표했다. 이번 인사를 통해 배승권 취약점관리센터장(TF), 송하영 상황관제팀장, 김도원 AI종합분석팀장이 새로 보임되었다.

Asia-Pacific scam networks generate nearly $40 billion a year
Help Net Security 2026. 6. 19. 13:30

인터폴 보고서에 따르면 아시아 태평양 지역에서 사이버 범죄가 급증하고 있으며, 일부 국가에서는 전체 범죄의 30% 이상을 차지합니다. 캄보디아, 미얀마 등에 기반을 둔 초국가적 범죄 조직은 투자 사기, 로맨스 스캠 등을 통해 연간 약 400억 달러의 수익을 창출하고 있습니다. 또한 2024년 한 해 동안 13만 5천 건 이상의 랜섬웨어 공격이 기록되었으며, 주요 기반 시설과 공공 서비스를 대상으로 하는 공격이 증가하고 있습니다.

대구·경북에 정보보호 클러스터 들어선다
보안뉴스 - SECURITY 2026. 6. 19. 13:18

과학기술정보통신부와 한국인터넷진흥원이 '지역 거점 정보보호 클러스터 구축 사업'의 신규 대상지로 대구·경북권 컨소시엄을 최종 선정했습니다. 이는 동남권, 충청권에 이은 세 번째 클러스터로, 수도권에 집중된 정보보호 산업의 지역 격차를 완화하고 지역 생태계 조성을 목표로 합니다. 해당 사업에는 2030년까지 국비 100억 원을 포함해 총 200억 원이 투입될 예정입니다.

Splunk Enterprise Vulnerability Exploited in Attacks Days After Disclosure
SecurityWeek 2026. 6. 19. 13:10

Splunk Enterprise에서 인증되지 않은 공격자가 원격으로 코드를 실행할 수 있는 심각한 취약점(CVE-2026-20253)이 공개된 지 며칠 만에 실제 공격에 악용되고 있습니다. 이 취약점은 PostgreSQL 사이드카 서비스 엔드포인트의 인증 제어 부족으로 인해 발생하며, Splunk는 패치를 발표하고 즉각적인 업데이트를 권고했습니다. 미국 사이버보안 및 인프라 보안국(CISA)은 이 취약점을 '알려진 악용 취약점(KEV)' 목록에 추가하고 연방 기관에 긴급 조치를 지시했습니다.

내 정보도 털렸을까? 티빙 개인정보 유출 사고 대응 방법은
동아일보 - IT/의학 2026. 6. 19. 12:48

국내 OTT 서비스 티빙(TVING)이 해킹 공격을 받아 1953만 명에 달하는 이용자의 개인정보가 유출되었습니다. 유출된 정보에는 아이디, 이름 등 기본 정보와 함께 '디지털 주민등록번호'로 불리는 연계정보(CI)까지 포함되어 2차 피해 우려가 커지고 있습니다. 정부 당국이 조사에 착수했으며 피해자들은 대규모 집단 소송을 제기했고, 티빙은 이용자들에게 비밀번호 변경 및 2단계 인증 설정을 권고했습니다.

AI 시대 보안 패치 지연 리스크 커진다... 턱스케어, 무중단 패치 대안 제시
보안뉴스 - SECURITY 2026. 6. 19. 11:40

AI 기반 공격으로 신속한 취약점 대응이 중요해졌지만, 서버 재부팅에 따른 서비스 중단이 기업의 큰 부담이 되고 있습니다. 글로벌 보안 기업 턱스케어(TuxCare)는 리눅스 커널을 재부팅 없이 패치하는 '커널케어' 라이브 패치 솔루션으로 이 문제를 해결합니다. 또한, CentOS 7 등 지원이 종료된(EOL) 소프트웨어에 대해 보안 패치를 지속 제공하는 'ELS' 서비스로 기업이 안정적으로 시스템을 운영하며 마이그레이션을 준비할 수 있도록 지원합니다.

“기계 속도로 취약점 발견·해결”... ‘AWS 컨티뉴엄’ 프리뷰 공개
보안뉴스 - SECURITY 2026. 6. 19. 11:34

아마존웹서비스(AWS)가 코드 취약점의 발견부터 해결까지 전 과정을 자동화하는 신규 보안 서비스 'AWS 컨티뉴엄'의 프리뷰를 공개했습니다. 이 서비스는 인프라, 코드 등 정형 데이터와 비즈니스 문서 같은 비정형 데이터를 함께 분석해 실제 위험을 식별하고 우선순위를 정합니다. AWS 컨티뉴엄은 오탐을 판별하고 검증된 이슈에 대해 코드 패치 등 해결 방안을 권고하며, 초기에는 사람이 개입하는 학습 모드로 시작해 점차 자동화된 해결 모드로 전환할 수 있습니다.

동남아 해킹 루트 차단 나선 K-보안... 스틸리언 파트너십 가속
보안뉴스 - SECURITY 2026. 6. 19. 11:00

한국 보안 기업 스틸리언이 인도네시아 사이버보안 전문가들과 만나 진화하는 사이버 범죄 대응을 위한 협력 방안을 논의했습니다. 이번 간담회에서는 생성형 AI가 가져온 위협과 선제적 방어 전략이 주요 의제로 다뤄졌으며, 스틸리언은 자사의 AI 기반 취약점 분석 솔루션 연구 사례를 공유했습니다. 스틸리언은 이번 교류를 기점으로 동남아 시장 파트너십을 확장하며 K-보안 수출을 가속화할 계획입니다.