발행 글 (6362)

🔍
Oracle’s Second Monthly Security Updates Deliver 245 Patches
SecurityWeek 2026. 6. 17. 18:04

Oracle는 6월 Critical Security Patch Update(CSPU)를 발표하고, 이에 따라 245개의 새로운 보안 패치가 제공되었습니다. 특히 Oracle Fusion Middleware에서 가장 많은 수의 '심각' 또는 '고급' 인위적 취약성으로 평가되는 100여 개의 취약성이 해결되었습니다. 또한 ShinyHunters 테러 그룹이 CVE-2026-35273이라는 Oracle PeopleSoft 취약성을 통해 약 100개 이상의 조직을 공격했다는 보고가 있습니다.

원문 보기 →
Cybersecurity for the long haul: Protecting legacy OT systems
WeLiveSecurity (ESET) 2026. 6. 17. 17:45

제조 현장의 운영 기술(OT) 시스템은 오랫동안 가동되는 과정에서 상당한 사이버 보안 위험을 감추고 보안 사각지대가 되기 쉽습니다. 과거에는 이 시스템들이 IT와 격리되어 있어 자체 보안 기능이 없어도 문제가 없었으나, 디지털화와 4차 산업혁명으로 IT와 OT가 연결되었습니다. 이로 인해 약한 인증, 제한된 로깅, 비보안 기본 설정, 비용이 드는 업데이트 프로세스 같은 보안 단점들이 주요 위험 요인이 되었습니다.

원문 보기 →
Staffing Is Top SOC Challenge Even as AI Proliferates, Says SANS
InfoSecurity Magazine 2026. 6. 17. 17:45

SANS 연구소의 최근 설문조사에 따르면 숙련된 인력 부족이 보안관제센터(SOC)의 가장 큰 운영 과제로 조사되었습니다. 사이버 리더의 59%가 경영진이 SOC 인력 채용과 유지에 주의를 기울인다고 답한 반면 실무자는 32%만 이에 동의하여 시각 차이를 보였습니다. 또한 응답자의 79%가 AI 및 머신러닝 도구를 사용하고 있으나 정해진 SOC 워크플로우에 이를 구체적으로 반영해 구축한 비율은 36%에 불과한 것으로 나타났습니다.

원문 보기 →
Microsoft working on Defender patch for RoguePlanet zero-day
BleepingComputer 2026. 6. 17. 17:32

Microsoft는 Defender 제로데이 취약점인 'RoguePlanet(CVE-2026-50656)'에 대한 보안 패치를 개발 중이라고 밝혔습니다. 이 취약점은 최신 Windows 10 및 11에서도 발견되었으며, 공격자가 SYSTEM 권한을 획득할 수 있게 합니다. 보안 연구원 Nightmare Eclipse가 PoC를 공개하며 논란이 되었으며, Microsoft는 해당 취약점을 해결하기 위한 업데이트를 준비 중입니다.

원문 보기 →
韓 주도 '개인정보 불법유통대응 작업반' 출범…7개국 참여
연합뉴스 - 산업 2026. 6. 17. 17:23

한국이 주도하는 '개인정보 불법유통 대응 작업반'이 아시아·태평양 개인정보 감독기구 협의체(APPA) 포럼에서 공식 출범했다. 한국을 포함한 7개국이 참여하며, 개인정보 불법유통 대응을 위한 국가 간 협력 체계를 구축할 예정이다. 또한, 한국은 AI 기술 확산에 따른 개인정보보호 법제와 징벌적 과징금 제도 등 정책을 공유하며 국제 공조의 중요성을 강조했다.

원문 보기 →
Fortinet FortiSOC unifies SIEM, SOAR, threat intelligence, and AI in one platform
Help Net Security 2026. 6. 17. 16:31

Fortinet이 클라우드 기반의 통합 보안 운영 센터(SOC) 플랫폼인 FortiSOC를 출시했습니다. 이 플랫폼은 SIEM, SOAR, 위협 인텔리전스, AI 기반 자동 조사 및 대응 기능을 단일 콘솔에서 제공하여 보안 운영을 간소화하고 확장성을 높입니다. FortiSOC는 에이전트 AI와 FortiGuard Labs의 위협 인텔리전스를 통합하여 위협 탐지 및 대응을 자동화하고, 모든 규모의 보안 팀이 복잡성을 줄이고 공격자보다 한발 앞서 나갈 수 있도록 지원합니다.

원문 보기 →
Joomla, LiteSpeed Vulnerabilities Exploited in Attacks
SecurityWeek 2026. 6. 17. 16:28

Joomla와 LiteSpeed cPanel 플러그인에서 발견된 취약점이 공격에 악용되고 있습니다. Joomla JCE의 CVE-2026-48907 취약점은 인증되지 않은 공격자가 임의의 PHP 코드를 실행할 수 있게 하며, LiteSpeed 플러그인의 CVE-2026-54420 취약점은 권한 상승을 허용합니다. 두 취약점 모두 이미 실제 공격에 사용되고 있으며, 미국 CISA는 연방 기관에 긴급 패치를 권고했습니다.

원문 보기 →
3 Recently Patched Fortinet FortiSandbox Vulnerabilities in Hacker Crosshairs
SecurityWeek 2026. 6. 17. 15:53

최근 패치된 Fortinet FortiSandbox의 세 가지 취약점(CVE-2026-39808, CVE-2026-39813, CVE-2026-25089)이 실제 공격에서 악용되고 있습니다. 이 중 두 가지는 '치명적 심각도'로 분류되었으며, 인증 우회, 임의 코드 실행 등의 공격이 가능합니다. 또한, 3만 개 이상의 Fortinet 방화벽이 침해되어 기업 네트워크가 노출되는 'FortiBleed' 캠페인도 탐지되었습니다.

원문 보기 →
[카드뉴스] 칩셋 속 정밀하게 숨겨진 ‘백도어’… 소프트웨어 넘어 하드웨어 신뢰 무너졌다
보안뉴스 - SECURITY 2026. 6. 17. 15:52

지정학적 요인으로 인해 우회 경로로 조달된 대체 칩셋이 사내 네트워크 침투 경로로 악용되고 있습니다. 해커가 하드웨어 칩셋 내부에 백도어 소스코드를 심어 인프라 서버의 신뢰성을 마비시키는 사례가 발견되었습니다. 공급망 보안 강화를 위해 하드웨어 부품의 제조 공정 및 유통 경로 전반에 걸친 소스코드 무결성 검증 체계 도입이 시급합니다.

원문 보기 →
공공 망분리 빗장 푼다... KISA, ‘국가 망 보안체계’(N2SF) 도입 전면 지원
보안뉴스 - SECURITY 2026. 6. 17. 14:54

한국인터넷진흥원(KISA)이 2026년부터 공공기관의 망 분리 규제를 완화하고 데이터 중요도에 따라 차등 보안을 적용하는 '국가 망 보안체계'(N2SF) 도입을 지원한다. 이는 기존의 획일적인 망 분리 방식에서 벗어나 생성형 AI와 클라우드 등 변화하는 기술 환경에 맞춰 공공 부문의 업무 혁신을 지원하기 위한 조치이다. KISA는 6개 수요기관을 선정하고 국내 보안 기업들과 협력하여 현장 실증을 진행할 예정이다.

원문 보기 →
‘MS 팀즈’ 악용해 랜섬웨어 숨긴 공격 수법 포착
보안뉴스 - SECURITY 2026. 6. 17. 14:52

공격자들이 마이크로소프트 팀즈를 악용하여 랜섬웨어를 숨기고 탐지를 회피하는 새로운 공격 캠페인이 발견되었습니다. 공격자들은 팀즈의 턴 릴레이 서버를 장악하여 명령 및 제어 통신을 정상적인 기업 활동처럼 위장했으며, 이를 통해 최대 2개월간 탐지를 회피했습니다. 이 공격은 SQL 서버 취약점 등을 통해 이루어졌으며, BYOVD 기법과 악성 드라이버를 사용하여 보안 도구를 무력화하는 고도의 복원력 확보 전략을 사용했습니다.

원문 보기 →
NordVPN, 안티바이러스와 VPN 통합한 올인원 보안 앱 제시
데일리시큐 - 전체기사 2026. 6. 17. 14:40

NordVPN이 VPN과 차세대 안티바이러스 기능을 통합한 올인원 보안 앱을 출시했습니다. 이 앱은 피싱, 사기, 신원 도용 등 파일에 의존하지 않는 진화된 디지털 위협에 대응하며, 실시간 위협 차단에 중점을 둡니다. 통합된 기능에는 VPN 연결, 안티바이러스 보호, 다크 웹 모니터링 등이 포함되며, 지난 4월 한 달간 480만 건의 위협을 차단했습니다.

원문 보기 →