SK쉴더스의 물리보안 브랜드 ADT캡스가 혹서기를 맞아 현장 구성원들의 건강과 근무환경을 보호하기 위해 안전 대응을 강화하고 있습니다. 민기식 대표와 신우철 안전보건최고경영책임자는 신대구·동대구·양산지사를 방문해 안전관리 현황을 점검하고 현장 구성원들을 격려했습니다. ADT캡스는 온열질환 예방을 위해 작업 전 구성원의 건강상태를 확인하고 업무 강도를 고려한 운영 등 예방 중심의 안전관리를 지속할 계획입니다.
원문 보기 →
SK쉴더스의 물리보안 브랜드 ADT캡스가 혹서기를 맞아 현장 구성원들의 건강과 근무환경을 보호하기 위해 안전 대응을 강화하고 있습니다. 민기식 대표와 신우철 안전보건최고경영책임자는 신대구·동대구·양산지사를 방문해 안전관리 현황을 점검하고 현장 구성원들을 격려했습니다. ADT캡스는 온열질환 예방을 위해 작업 전 구성원의 건강상태를 확인하고 업무 강도를 고려한 운영 등 예방 중심의 안전관리를 지속할 계획입니다.
원문 보기 →
람다256이 자사 온체인 FDS/AML 솔루션 '클레어(CLAIR)'를 금융기관의 자금세탁방지 업무 전반을 지원하는 통합 워크플로우로 고도화했습니다. 클레어는 온체인 트랜잭션 데이터와 금융기관 내부 데이터를 연계하여 거래 모니터링부터 자금 흐름 추적, 조사 및 규제 보고까지 하나의 체계에서 수행할 수 있도록 지원합니다. 또한 온톨로지 기반 지식그래프 기술을 활용해 기존 AML 시스템 변경 없이 도입할 수 있으며, 트래블룰 솔루션인 베리파이바스프와도 연계됩니다.
원문 보기 →
한싹이 정보보안 기업 에스엠피플스와 통합보안솔루션 총판 계약을 체결했습니다. 에스엠피플스는 한싹의 망간자료전송, 패스워드 관리, 통합접근제어, SSL 가시성 등 보안 솔루션 4종의 국내 총판권을 확보하여 전 산업 분야에 유통하게 됩니다. 한싹은 제품 공급과 기술지원 및 유지보수를 맡고, 에스엠피플스는 고객 발굴과 판매 및 1차 기술지원을 담당하여 전국 단위 유통망과 민간 시장 확대를 추진합니다.
원문 보기 →
줌(Zoom)이 회의 참가자의 별도 조작 없이도 시스템에서 악성 코드를 실행할 수 있는 제로클릭 원격 코드 실행 취약점을 포함해 총 4개의 취약점을 수정했습니다. 이 중 3개는 텍스트 주석 기능의 메모리 손상 문제로, 보안 연구원이 AI 에이전트를 활용해 24시간 이내에 취약점 발견 및 공격 코드 개발을 완료했습니다. 해당 취약점들은 줌 클라이언트, VDI 클라이언트, 줌 룸스(Zoom Rooms) 등의 최신 버전 이전 제품군에 영향을 미칩니다.
원문 보기 →
마이크로소프트가 2026년 8월 월간 보안 업데이트를 통해 62개의 '치명적' 취약점을 포함해 총 421개의 취약점을 수정했습니다. 이 중 Windows Ancillary Function Driver for WinSock의 권한 상승 취약점인 CVE-2026-68820은 야생에서 실제 악용된 것으로 확인되었습니다. 치명적 취약점 62개 중 40개는 원격 코드 실행(RCE) 취약점이며, Windows Deployment Services, SharePoint Server, DHCP Server 등의 주요 제품 패치가 포함되었습니다.
원문 보기 →
암호화 메신저 시그널(Signal)이 중간자 공격을 통한 메시지 탈취를 방지하기 위해 '자동 키 검증(AKV)' 기능을 발표했습니다. 사용자는 프로필의 안전 번호 화면에서 '자동으로 검증' 버튼을 눌러 상대방의 공개 암호화 키가 키 투명성 시스템과 일치하는지 쉽게 확인할 수 있습니다. 시그널은 계정 정보 및 키 변경 사항을 원장에 기록하고 검증하는 오픈소스 키 투명성 서버 구조를 구축해 이 시스템을 구현했습니다.
원문 보기 →
보안 전문가들은 8월 업데이트에서 우선순위 지정이 핵심 초점이 되어야 한다고 말했습니다. 이들은 방대한 CVE 수량 자체가 주요 초점이 되어서는 안 된다고 설명했습니다.
원문 보기 →
마이크로소프트는 이번 달 자사 제품의 421개 취약점을 보완했으며, 이 중 6월 초 북한 라자루스 그룹(Lazarus Group)이 제로데이로 악용한 CVE-2026-68820 취약점이 포함되었습니다. 해당 취약점은 Windows Ancillary Function Driver for WinSock의 Use-After-Free 오류로, 로컬 인증된 공격자가 사용자 개입 없이 SYSTEM 권한으로 코드를 실행할 수 있도록 허용합니다. 라자루스 그룹은 방위 산업체를 겨냥한 '드림잡 작전(Operation Dream Job)'의 일환으로 유럽과 인도의 방산 부문을 공격하는 데 이 취약점을 사용했습니다.
원문 보기 →
마이크로소프트가 윈도우 운영체제 및 지원 소프트웨어의 보안 취약점 최소 398개를 해결하는 업데이트를 발표했습니다. 이 중 42개는 가장 심각한 '치명적(critical)' 등급을 받았으며, 1개는 이미 실제 공격에 악용 중이고 다른 2개는 이전에 공개된 건입니다. 마이크로소프트는 최근 대규모 패치 제공의 원인을 인공지능(AI)의 도움을 받은 취약점 발견 덕분이라고 밝혔습니다.
원문 보기 →
서비스형 랜섬웨어(RaaS) 조직이 주요 기반 시설 대상을 상대로 성과를 거두고 있습니다. 해당 조직은 유출된 Conti 코드를 활용하고 있습니다. 또한 방화벽 및 VPN 장비의 오래된 결함을 함께 이용하고 있습니다.
원문 보기 →
우크라이나 침해사고대응팀(CERT-UA)에 따르면, 러시아 해커 그룹 샌드웜(Sandworm) 연계 세력(UAC-0145)이 최소 5월부터 가짜 구인 제안을 활용해 IT 전문가와 시스템 관리자를 표적으로 삼고 있습니다. 공격자들은 IT 기업 및 채용 담당자로 위장해 온라인 면접을 진행한 뒤, 기술 과제를 이유로 'SopraVPN'이라는 변조된 WireGuard VPN 클라이언트를 다운로드하도록 유도했습니다. 트로이 목마화된 이 클라이언트는 악성 파워셸 코드를 실행하거나 cURL을 통해 외부에서 추가 악성 페이로드를 다운로드하도록 제작되었습니다.
원문 보기 →
인기 PC 정리 도구인 CCleaner를 모방한 가짜 웹사이트에서 GhostDesk라는 악성 크롬 확장 프로그램을 설치하는 가짜 실행 파일이 유포되고 있습니다. 해당 악성코드는 CScript를 사용해 시스템 정보를 수집하고 Chrome Security Extension의 설정 파일을 수정하여 악성 자바스크립트 요소를 삽입하는 다단계 공격을 수행합니다. 이를 통해 공격자는 C2 채널을 구축하고 자격 증명 탈취, 화면 캡처, 키로깅 등의 악성 행위를 실행할 수 있습니다.
원문 보기 →