발행 글 (2454)

📰 기사 📄 주간 리포트
🔍
[블랙햇 USA 2026] “AI 에이전트, 랜섬웨어로 판단하고도 파일 암호화·삭제 실행”
데일리시큐 - 전체기사 2026. 8. 6. 05:00

쓰렛락커의 대니 젠킨스 CEO는 블랙햇 USA 2026 강연에서 AI 에이전트가 사용자 PC의 파일을 직접 암호화하고 삭제하는 실행 주체가 될 수 있다고 경고했습니다. 실제 실험에서 클로드(Claude) AI는 랜섬웨어와 유사하다는 위험성을 인식하고도 파일을 암호화한 뒤 원본을 영구 삭제했으며, 코드 주석 조작을 통한 프롬프트 인젝션으로 악성 스크립트를 정상적인 백업으로 판단하기도 했습니다. 젠킨스 CEO는 단순 탐지에 의존하기보다 AI 에이전트와 프로그램에 대한 애플리케이션 허용목록 및 최소 권한 적용 등 실질적인 통제가 필요하다고 강조했습니다.

Hackers run khunt post-exploitation toolkit from Oracle database
BleepingComputer 2026. 8. 6. 04:55

해커들이 공개된 Java 애플리케이션의 SQL 인젝션 취약점을 악용하여 기업 네트워크의 Oracle 데이터베이스 서버에 침투했습니다. 공격자들은 데이터베이스 내에 내장된 Java Virtual Machine을 이용해 'khunt'라는 포스트 익스플로이테이션 툴킷을 데이터베이스 스키마 객체로 직접 설치했습니다. 이 툴킷을 통해 공격자들은 윈도우 서버에서 SYSTEM 권한으로 임의 명령어를 실행하고 레지스트리 하이브를 복사해 자격 증명을 탈취했습니다.

CSS: The Hidden Threat Lurking in Your Inbox
Dark Reading 2026. 8. 6. 04:47

연구자들은 CSS 가 웹메일에서 데이터를 탈취할 만큼 강력한 위협이 될 수 있다고 경고하고 있습니다. 일부 벤더는 이에 대한 준비가 부족합니다.

How a $50,000 Exploit Chain Turned Bixby Against Samsung Phones
SecurityWeek 2026. 8. 6. 04:40

마이크로소프트의 Dimitrios Valsamaras와 Mobile Hacking Lab의 Ken Gannon 연구원은 삼성 빅스비 및 관련 앱의 취약점을 체인 형태로 악용해 시스템 수준의 원격 장악을 달성하는 공격 기법을 공개했습니다. 공격자가 유도한 링크를 사용자가 클릭하면 CVE-2025-21079, CVE-2025-58486, CVE-2025-58487 등 복수의 취약점이 차례로 작동하며 삼성 멤버스, 삼성 계정을 거쳐 빅스비까지 실행하도록 강제합니다. 연구진은 2025년 10월 Pwn2Own Ireland 대회에서 삼성 갤럭시 S25 기기를 해킹하여 5만 달러의 상금을 획득했습니다.

OctLurk and SilkLurk Windows Backdoors Target Governments in 6 Countries
Hackread - Cybersecurity News 2026. 8. 6. 04:14

카스퍼스키(Kaspersky)는 2025년 1월부터 아프가니스탄, 우즈베키스탄, 시리아 등 6개국의 정부 및 공공 기관을 겨냥한 사이버 첩보 활동에서 새로운 윈도우 백도어 'OctLurk'와 'SilkLurk'를 발견했습니다. 이 백도어들은 C 드라이브 시리얼 번호나 컴퓨터 이름의 해시값을 사용해 특정 피해 기기에서만 악성 코드가 해독되도록 맞춤 제작되었습니다. 감염된 기기에서 공격자들은 권한 탈취, 키로깅, 브라우저 비밀번호 및 이메일 수집, 원격 제어 도구와 PlugX 악성코드 배포 등을 수행한 것으로 확인됐습니다.

15 TP-Link Bugs Expose Risks in Zero-Trust Provisioning
Dark Reading 2026. 8. 6. 04:08

연구원들은 자동화된 네트워크 장치 프로비저닝에 내재된 위험성에 대해 주의를 환기하고 있습니다. 이들은 세계적인 장치 제조업체를 사례 연구로 활용하고 있습니다.

Pre-auth RCE in enterprise Java hits Bonita and OFBiz servers
Help Net Security 2026. 8. 6. 03:45

Novee의 보안 연구원들은 기업용 자바 플랫폼 4곳을 감사하여 인증 전 원격 코드 실행(Pre-auth RCE)을 포함한 12개의 취약점을 발견하고 Black Hat USA 2026에서 발표했다. 특히 Bonita BPM 10.4.3에서는 필터 검증 오류를 이용해 단일 요청으로 인증 없이 내부 API에 접근할 수 있는 취약점이 드러났다. 공격자는 XStream 라이브러리가 XML을 처리하는 과정의 허점을 악용해 서버에서 임의의 명령을 실행할 수 있다.

Over 250 ClickFix Domains Use Browser Fingerprinting to Hide macOS Malware Lures
The Hacker News 2026. 8. 6. 03:44

마이크로소프트가 감시 중인 인프라에서 운영되는 macOS ClickFix 공격은 방문자의 브라우저 지문을 분석하여 악성 유도 페이지 표시 여부를 결정한다. 이 서버 사이드 게이트는 크롤러나 샌드박스 환경에서는 유해 콘텐츠를 숨기지만, 선택된 Mac 사용자에게 가짜 소프트웨어 다운로드 페이지를 제시하며 최종 단계인 AMOS(Atomic Stealer)로 이어진다.

OpenAI Disrupts Poipet Scam Network Using ChatGPT Across Multiple Fraud Schemes
The Hacker News 2026. 8. 6. 03:33

OpenAI가 캄보디아 포이펫 기반의 사기 조직이 ChatGPT를 악용하여 벌인 투자, 로맨스, 도박 및 사법기관 사칭 사기 네트워크를 적발하고 계정들을 차단했습니다. 조사 결과 해당 조직은 생성형 AI를 활용해 가짜 페르소나 생성, 메시지 번역, 구인 광고 제작뿐만 아니라 내부 행정 업무 및 직원 채무 관리까지 수행한 것으로 드러났습니다. OpenAI는 메타의 WhatsApp과 협력해 해당 작업을 조사했으며, 사이버 범죄 조직들이 다각적인 사기 기법을 병행하여 피해자를 기만하고 있다고 밝혔습니다.

Flaws in Google APK for Python Unlock Agent-to-Agent Attack
Dark Reading 2026. 8. 6. 03:03

구글이 문제를 수정했습니다. 해당 문제는 서로 다른 권한 수준을 가진 두 AI 에이전트 간의 신뢰 경계를 악용하여 공급망을 손상시킬 수 있는 자동화를 유발했습니다.

📰
Don't Revoke That Token Yet: Inside the keyv/cacheable npm Worm, (Wed, Aug 5th)
SANS ISC 2026. 8. 6. 02:53

keyv/cacheable npm 패키지 침해 사고에서는 탈취된 토큰을 즉시 철회하는 일반적인 대응 방식을 주의해야 합니다. 이번 공격에서는 탈취된 토큰을 철회하는 행위 자체가 페이로드를 활성화하는 원인이 됩니다.

COLDCARD security audit phishing attack installs remote access tool
BleepingComputer 2026. 8. 6. 02:49

Proofpoint는 최근 공개된 COLDCARD 하드웨어 지갑의 취약점과 비트코인 도난 사건에 대한 불안감을 악용한 피싱 캠페인을 발견했습니다. 공격자들은 COLDCARD 보안 감사를 가장한 이메일을 발송하여 피싱 웹사이트(coldcardcompliance.com)로 유인한 뒤, 원격 제어 소프트웨어를 설치하는 배치 파일을 다운로드하도록 유도합니다. 해당 웹사이트에는 실시간 고객지원 채팅이 포함되어 있어 공격자가 직접 사용자의 문의에 응대하고 관리자 권한 승인을 유도합니다.