발행 글 (6362)

🔍
NPM 12 Will Change Script Execution Behavior to Prevent Supply Chain Attacks
SecurityWeek 2026. 6. 14. 00:52

GitHub는 NPM 12 버전에서 기본적으로 의존성 스크립트 실행을 차단하기로 결정하여 공급망 공격을 방지하고자 한다. 이 변경사항은 npm install 시 자동으로 스크립트를 실행하지 않고, 프로젝트에서 명시적으로 허용된 경우만 스크립트가 실행되도록 함. 또한 Git 의존성 및 원격 URL로부터의 의존성 처리도 제한된다.

원문 보기 →
Extradited Ukrainian Man Admits Role in Conti Ransomware Attacks
Hackread - Cybersecurity News 2026. 6. 13. 23:31

이란에서 추방된 우크라이나인 Oleksii Lytvynenko가Conti 랜섬웨어 작전에 참여한 혐의로 유죄를 인정했습니다. Conti는 2020년부터 2022년까지 1,000여 대 이상의 컴퓨터와 네트워크를 공격했으며, 피해자들은 최소 $1억5천만 달러에 해당하는 랜섬을 지불했습니다. FBI는 작전이 전세계 78개국에서 이루어졌다고 밝혔습니다.

원문 보기 →
Critical Splunk Enterprise Flaw Lets Attackers Run Code Without Authentication
The Hacker News 2026. 6. 13. 22:23

Splunk Enterprise의 보안 취약점(CVE-2026-20253)이 발견되어 공격자가 인증 없이 파일을 생성하거나 수정하고 원격 코드 실행까지 가능하게 하는 문제를 초래할 수 있습니다. 이 취약점은 Splunk Enterprise 10.2.4와 10.0.7 버전에서 수정되었으며,Splunk Cloud는 영향을 받지 않습니다.

원문 보기 →
구글, AI 스캠에 맞서 중국 해킹 조직에 첫 소송…FBI·통신사와 공조
디지털투데이 - 전체기사 2026. 6. 13. 15:40

구글이 제미나이 AI 모델을 악용한 중국 해킹 조직 '아웃사이더 엔터프라이즈'를 상대로 소송을 제기하고 FBI와 공조 중이다. 이 조직은 131개의 소프트웨어 키트를 사용해 9000개 이상의 가짜 웹사이트를 만들고, 250만건의 문자 메시지를 발송하며 사기를 저지르고 있다.

원문 보기 →
유로폴, 랜섬웨어 업자 자금 세탁 조직 ‘아우디A6’ 해체
보안뉴스 - SECURITY 2026. 6. 13. 08:53

유럽사법협력기구(EuroPol)가 국제 수사 당국과 협력하여 랜섬웨어 범죄자들의 검은돈 약 3억8000만 달러를 세탁해 준 대형 가상자산 세탁 서비스 '아우디A6'를 해체했다. 아우디A6는 최소 15건 이상의 국제 랜섬웨어 공격 사건과 직접적으로 연계되어 있었으며, 조지아에서 운영진 2명을 체포하고 관련 자산을 압수했다.

원문 보기 →
GreatXML zero-day BitLocker bypass doesn’t seem to work, yet
CSO Online 2026. 6. 13. 06:34

GreatXML이라는 악의적 연구자가 공개한 새로운 비트락이 복구 환경에서 작동하지 않는다는 보고가 있었으나, 연구자는 수정을 계속하고 있습니다. 이 취약점은 비트록이 해제된 드라이브에 접근할 수 있게 하여 랩톱 같은 도난당한 기기에서 중요한 정보를 획득하는 데 유용할 수 있습니다.

원문 보기 →
Google Sues Chinese Smishing Network Accused of Using Gemini AI in Phishing
The Hacker News 2026. 6. 13. 03:59

Google is suing a Chinese cybercrime network accused of using Gemini AI for smishing attacks targeting Americans. The network developed and manages the PhaaS software kit Outsider, which generated fraudulent phishing pages and SMS messages impersonating legitimate brands. Google is partnering with major carriers to block such messages, citing that these schemes have victimized over 100,000 people and led to significant financial losses.

원문 보기 →
Ukrainian national pleads guilty to role in Conti ransomware operation
BleepingComputer 2026. 6. 13. 02:54

우크라이나 국적의 인물이 2021년부터 2022년까지 Conti 랜섬웨어 작전에 참여한 혐의로 유죄를 인정했습니다. 그는 랜섬웨어를 통해 피해자의 네트워크에서 데이터를 훔치고 기기들을 암호화하여 비트코인을 요구하는 등의 활동을 했습니다.

원문 보기 →
Over 400 Arch Linux packages compromised to push rootkit, infostealer
BleepingComputer 2026. 6. 13. 02:03

400 이상의 Arch User Repository (AUR) 패키지가 루트킷과 정보 도용 악성코드를 배포하고 있으며, 신뢰할 수 있는 발행자로 위장한 새로운 관리자가 이를 추진 중이다. 이 공격은 개발자 작업 환경을 대상으로 하며, 브라우저와 Electron 응용 프로그램 데이터, Slack, Microsoft Teams 등의 정보를 타겟으로 한다.

원문 보기 →