발행 글 (2454)

📰 기사 📄 주간 리포트
🔍
NatJack exploits put NAT security assumptions to the test at Black Hat
CSO Online 2026. 8. 7. 03:55

Black Hat USA 2026에서 연구자 말콤 스태그는 NAT 연결 추적 테이블을 조작하는 'NatJack' 공격 기법을 공개했습니다. 동일한 NAT 경계를 공유하는 공격자는 피해자의 별도 조작이나 IP 스푸핑 없이도 활성 연결을 하이재킹하고 DNS 응답을 오염시키며 서비스 거부(DoS)를 유발할 수 있습니다. 13개 벤더의 32개 제품 및 설정을 대상으로 검증한 결과, 테스트된 모든 구현체에서 해당 취약점이 확인되었습니다.

원문 보기 →
SilverFox Hijacks Trusted Software and Kernel Drivers to Disable Security Tools
Cyber Security News 2026. 8. 7. 03:52

SilverFox 조직이 가짜 송장 이메일과 정상 소프트웨어의 DLL 사이드로딩 기술을 활용해 일본 제조업체를 공격하고 원격 제어 도구인 ValleyRAT을 유포했습니다. CATO Networks 분석에 따르면, 공격자들은 서명되었지만 취약한 커널 드라이버를 설치하여 백신 및 엔드포인트 보안 프로세스를 종료시키며 탐지를 회피했습니다. 특히 이번 캠페인에서는 이전에 해당 그룹과 공개적으로 연관되지 않았던 2개의 커널 드라이버 패밀리가 새롭게 추가된 것으로 확인되었습니다.

원문 보기 →
[블랙햇 USA 2026] “취약점 발견 속도, 보고 가능한 속도의 10배…인간 연구자 역할 더 중요”
데일리시큐 - 전체기사 2026. 8. 7. 03:34

얀 쇼시타이슈빌리 애리조나주립대학교 부교수는 블랙햇 USA 2026 키노트 강연에서 AI 에이전트가 취약점 발견 속도를 기존 보고 가능한 속도보다 약 10 배 빠뜨리고 있다고 밝혔다. 연구팀은 리눅스 커널에 GPT 기반 워크플로우를 적용해 잠재적 권한 상승 취약점을 찾았으며, Rust 로 코드를 재작성해도 논리적 취약점은 사라지지 않는다는 점을 지적했다.

원문 보기 →
Swiss government SharePoint breach compromised 200 accounts
BleepingComputer 2026. 8. 7. 03:22

스위스 연방 정보기술통신청(BIT)의 마이크로소프트 셰어포인트(SharePoint) 서버가 취약점 공격을 받아 약 200개 계정이 침해되었습니다. BIT는 7월 28일 이상 활동을 감지한 후 외부 접근 차단, 비밀번호 초기화, 서버 재설치 등 대응 조치를 취했습니다. 현재까지 계정 정보 외에 기밀 데이터가 유출된 정황은 발견되지 않았으며, 연방 사이버보안청 및 마이크로소프트와 함께 조사를 진행 중입니다.

원문 보기 →
📰
Amazon OpenSearch UI now supports Network Access Control
AWS What's New 2026. 8. 7. 03:16

Amazon OpenSearch 서비스는 이제 오픈서치 UI 애플리케이션에 네트워크 액세스 제어를 지원합니다. 이 기능은 aws:SourceVpce, aws:SourceVpc 및 aws:SourceIp와 같은 기존 IAM 조건 키를 사용하여 승인된 네트워크만 접근할 수 있도록 제한합니다. 네트워크 제약은 특정 원칙을 위한 정체성 기반 정책, 엔드포인트를 통한 사용자 도달을 제어하는 VPC 종점 정책, 그리고 AWS 조직 내 모든 계정에 균일하게 액세스를 강제하는 리소스 제어 정책을 세 가지 수준에서 적용할 수 있습니다.

원문 보기 →
New TONTOU CPU attack bypasses Spectre v2 fixes, leaks Linux password hashes
BleepingComputer 2026. 8. 7. 03:03

MIT CSAIL 연구진은 AMD 및 인텔 프로세서의 Spectre v2 대응책을 우회하는 새로운 'TONTOU' CPU 공격 기법을 발견했습니다. 이 기법은 분기 예측기 정화 시점과 실제 사용 시점 사이의 시간 간격을 노려, 인터럽트 주입을 통해 마이크로아키텍처 상태를 다시 오염시킵니다. 이를 통해 권한이 없는 사용자 프로그램도 시스템 실행 중 민감한 데이터나 비밀번호 해시 등을 유출할 수 있습니다.

원문 보기 →
Why metaphor may dictate your security strategy
Cisco Talos 2026. 8. 7. 03:00

은유(metaphor)는 사이버 보안의 신종 문제를 이해하고 향후 대응 방식을 결정하는 데 중요한 역할을 합니다. 공격적 AI 에이전트가 샌드박스를 탈출한 사건은 혁신, 안전 및 위험, 법적 책임이라는 세 가지 은유적 관점으로 해석될 수 있습니다. 초기 인식을 어떻게 정의하느냐에 따라 보안 속도를 안전보다 우선시할지, 아니면 규제 및 기업 책임에 중점을 둘지가 달라집니다.

원문 보기 →
New Zapscape KVM Flaw Could Let Privileged L1 Guest Code Escape to Linux Hosts
The Hacker News 2026. 8. 7. 02:58

2026 년 8 월 6 일 보안 연구원 현우 김이 공개한 CVE-2026-64561 취약점은 KVM/x86 의 그림 메모리 관리 단위가 비신뢰할 수 있는 게스트에 네스트드 가상화를 노출시킬 때, L1 게스트에서 호스트를 탈출하고 커널 권한 코드를 실행하는 위험을 초래합니다. 이 버그는 KVM 의 그림-MMU 책재 유지 과정에서 발생하는 사용 후 방해 (use-after-free) 문제로, 공격자가 /Zapscape 라는 파일 생성과 같은 동작을 수행할 수 있습니다.

원문 보기 →
Cisco Patches 12 SD-WAN and IOS XE Flaws, Including Three 9.9 CVSS Score Bugs
The Hacker News 2026. 8. 7. 02:13

시스코는 내부 보안 검토의 일환으로 Catalyst SD-WAN 및 IOS XE 소프트웨어의 여러 심각한 보안 취약점을 해결하기 위해 업데이트를 출시했습니다. 해당 취약점들은 기존 테스트 프로세스와 프론티어 AI 모델을 활용한 내부 보안 테스트를 통해 발견되었으며, 현재 활발히 악용되고 있는 것으로는 알려지지 않았습니다. 시스코는 최적의 보호를 위해 고객들에게 필요한 패치를 적용할 것을 권고했습니다.

원문 보기 →
Canadian Man Pleads Guilty in Snowflake Extortions
Krebs on Security 2026. 8. 7. 02:00

26세 캐나다인 코너 라이리 무카(Connor Riley Moucka)가 클라우드 서비스 제공업체 스노우플레이크(Snowflake)를 사용하는 165개 이상의 기관을 해킹하고 협박한 혐의에 대해 유죄를 인정했습니다. 무카와 공범들은 다요소 인증(MFA)을 적용하지 않은 계정의 유출된 자격 증명을 활용해 민감한 데이터를 탈취한 후 기업들을 협박했습니다. 또한 그는 1억 명 이상의 AT&T 고객 통화 및 문자 기록을 탈취한 혐의도 함께 인정했습니다.

원문 보기 →
📰
AWS Security Agent now supports email-based MFA for penetration testing
AWS What's New 2026. 8. 7. 01:54

AWS Security Agent(현재 AWS Continuum 의 일부) 는 이제 이메일 기반 다중 인증(MFA) 을 사용하는 애플리케이션의 침투 테스트를 가능하게 합니다. 기존에는 이메일로 전송되는 일회용 코드나 확인 링크가 자동화된 펜테스팅 범위를 벗어났으나, 이 업데이트는 해당 메일을 에이전트로 라우팅하여 코드를 자동으로 제출하는 기능을 추가했습니다.

원문 보기 →