발행 글 (2454)

📰 기사 📄 주간 리포트
🔍
Hackers Turned Microsoft Logins, Zoom Events, and Government Websites Into Attack Tools
Cyber Security News 2026. 8. 6. 02:18

2026년 7월 해커들이 마이크로소프트 로그인, 줌(Zoom) 이벤트, 정부 웹사이트 등 정식 비즈니스 플랫폼을 무기화하여 기업을 공격했다는 ANY.RUN의 위협 인텔리전스 분석이 발표되었습니다. 피싱 서비스 플랫폼인 'Kratos'는 SharePoint와 DocuSign 형식의 유인책으로 마이크로소프트 365 계정 정보를 탈취했으며, 'Kali365' 캠페인은 정상 장치 코드 인증 흐름을 악용해 비밀번호 없이 OAuth 토큰을 획득했습니다. 또한 가짜 줌 이벤트 페이지와 브라질 정부 포털(.gov.br) 20여 곳이 피싱 및 악성코드 유포 경로로 악용되었습니다.

5 Best AI Detection & Response Platforms for 2026
Hackread - Cybersecurity News 2026. 8. 6. 01:56

기업들이 인공지능(AI)을 실제 운영 환경에 도입함에 따라 AI 에이전트, MCP 서버, 자율 워크플로우 등을 보호하고 모니터링하기 위한 AI 탐지 및 대응(AI Detection & Response) 플랫폼의 필요성이 커지고 있습니다. 이러한 플랫폼은 런타임 모니터링, 행위 분석, 에이전트 가시성, 반응 자동화 등을 통해 AI 시스템의 비정상적인 활동을 감지하고 대응 조사를 지원합니다. 대표적 솔루션 중 하나인 Dash Security는 기업용 AI 생태계를 보호하기 위해 AI 자산 발견, 런타임 모니터링 및 에이전트 행위 분석을 지속적으로 수행합니다.

IBM's agentic AI platform is under active attack - patch now
The Register Security 2026. 8. 6. 01:44

미국 CISA는 IBM의 로우코드 AI 빌더인 Langflow에서 미인증 공격자가 원격으로 코드를 실행할 수 있는 심각한 취약점(CVE-2026-9198)이 실제 공격에 악용되고 있다고 경고했습니다. 해당 취약점은 기본 배포 환경에서 슈퍼유저 토큰을 발급하는 자동 로그인 엔드포인트와 임의의 파이썬 코드를 실행하는 코드 검증 엔드포인트가 결합해 발생합니다. IBM은 Langflow OSS 1.0.0~1.10.0 버전이 영향을 받으며, 사용자는 1.10.1 이상의 버전으로 업그레이드할 것을 권장했습니다.

Poison Claude is Selling Cheap AI Tokens Built on Fake Accounts and Free Credits
Cyber Security News 2026. 8. 6. 01:37

Poison Claude라는 회색 시장 서비스가 AWS Bedrock 가입 보너스 등 사기로 생성된 클라우드 계정의 무료 크레딧을 악용하여 Anthropic의 Claude AI 모델 접근 권한을 공식 가격의 5~15% 수준으로 할인 재판매하고 있는 것으로 밝혀졌다. Okta Threat Intelligence 조사 결과, 해당 서비스는 암호화폐 결제만 받아 신원 확인을 회피하며 사용자가 API 엔드포인트를 해당 서버로 우회하도록 유도한다. 한때 노출된 상태 엔드포인트를 통해 872명의 활성 사용자가 확인되었으며, Google Cloud의 스타트업 크레딧을 악용하는 Ecomagent 등 유사한 서비스들도 파악되었다.

Microsoft Awards Record $20 Million to 562 Researchers in Biggest Bug Bounty Year
Cyber Security News 2026. 8. 6. 01:19

마이크로소프트(MS)가 버그 바운티 프로그램을 통해 64개국 562명의 보안 연구원에게 역대 최대 규모인 2,000만 달러 이상의 포상금을 지급했습니다. 이는 전년도 1,700만 달러(344명)보다 크게 늘어난 수치로, 연구원 참여 증가와 보안 연구 내 AI 도구 활용, 라이브 해킹 행사인 'Zero Day Quest' 개최 등이 영향을 미쳤습니다. 연구원들은 Zero Day Quest 행사 기간 동안에만 약 700건의 취약점 보고서를 제출하고 230만 달러의 포상금을 받았습니다.

CISA warns of hackers exploiting Langflow, N-central, Apache Tomcat flaws
BleepingComputer 2026. 8. 6. 00:51

미국 CISA가 실제 공격에 악용 중인 IBM Langflow(CVE-2026-9198), N-able N-central(CVE-2026-18576), Apache Tomcat(CVE-2026-34486) 취약점 3종을 '확인된 악용 취약점(KEV)' 목록에 추가했습니다. 심각도 9.8의 Langflow 취약점은 인증 없이 원격 코드를 실행할 수 있으며, N-central 취약점은 인증 없이 관리자 계정을 탈취할 수 있습니다. Apache Tomcat 취약점은 불완전한 이전 패치에서 비롯된 것으로, 최근 중국어권 위협 연루자가 서버에 리버스 쉘을 설치하려 시도한 정황이 확인되었습니다.

Poison Claude Sells Discounted Claude Access While Its Operator Sees Every Customer Prompt
The Hacker News 2026. 8. 6. 00:36

사이버보안 연구진이 지하 사이버범죄 포럼 등에서 인공지능(AI) 모델에 대한 불법 접근을 제공하는 다수의 서비스를 발견했습니다. 대표적인 서비스인 'Poison Claude'는 AWS의 무료 크레딧을 악용하여 Anthropic 모델 접근 권한을 공식 가격의 5~15% 수준으로 판매해 왔습니다. 설정 오류로 인해 총 사용자 수가 881명으로 노출되기도 했던 이러한 서비스들은 이용 시 모델 제공업체가 사기 계정의 접근을 차단하는 등의 위험이 존재합니다.

Fake Open VSX Extensions Harvest Private Repo and CI Data
InfoSecurity Magazine 2026. 8. 6. 00:30

Open VSX 레지스트리에서 실제 개발자 도구를 사칭하는 77개의 가짜 확장 프로그램이 발견되었으며, 이 중 약 4분의 1은 조직의 Git 및 지속적 통합(CI) 식별 데이터를 수집한 것으로 나타났습니다. 19개 확장 프로그램은 호스트 이름, OS 사용자 이름, 저장소 정보뿐만 아니라 GitHub 및 GitLab 등 CI 프로젝트 관련 데이터까지 전송했습니다. 또한 확장 프로그램 설명에 명시된 고지 사항과 달리 실제 코드에서는 수집하지 않는다고 명시한 CI 데이터 값까지 전송된 것으로 조사되었습니다.

비트코인 암호 멀쩡한데…지갑·하드웨어 위험 커지는 이유
디지털투데이 - 전체기사 2026. 8. 6. 00:15

비트코인 암호 체계 자체보다는 지갑, 펌웨어, 시드 생성 및 복구 절차 등 수탁 구조 전반의 보안 취약점이 주요 위험 요소로 지적되고 있습니다. 코인카이트의 시드 난수 생성 오류, 레저 커넥트 키트 악성코드 배포, 서명 내 시드를 숨기는 '다크 스키피' 기법 등 하드웨어·소프트웨어 취약점 사례들이 다양하게 확인되었습니다. 나아가 AI가 취약점을 찾아내고 연결하는 속도가 빨라지면서 지갑 소프트웨어 및 콜드스토리지 운영 절차에 대한 재점검 필요성이 커지고 있습니다.

New Research: The Confidence Gap Between CISOs and Their Boards Is Real, and It's Measurable
Cyber Security News 2026. 8. 6. 00:14

Pulse Security AI가 80명 이상의 선임 실무자를 대상으로 조사한 보고서에 따르면, 보안 리더 중 발표 후 이사회가 보안 프로그램의 실제 상태를 정확히 이해했다고 매우 확신하는 비율은 12.5%에 불과한 것으로 나타났습니다. 또한 이사회의 55%는 회사가 수용할 사이버 리스크 허용범위를 공식적으로 정의하지 않은 상태이며, 보안 리더의 71%는 이사회 발표 준비에 매 분기 10시간 이상을 소모하고 있습니다.

Paperclip AI Flaws Let Attackers Run Host Commands via Malicious Agent Imports
The Hacker News 2026. 8. 6. 00:14

Paperclip 의 두 보안 취약점(CVE-2026-41679 및 GHSA-x8hx-rhr2-9rf7)은 악성 에이전트 임포트와 실행을 통해 네트워크 서버나 개발자 컴퓨터에서 명령어를 실행할 수 있게 합니다. CVE-2026-41679 는 인증 모드로 운영되는 네트워크 접근 가능한 배포에 대해 사전 계정이나 피해자와의 상호작용 없이 공격이 가능하지만, GHSA-x8hx-rhr2-9rf7 은 Paperclip 이 기본 local_trusted 모드에서 실행될 때 사용자가 악성 페이지를 열어야 합니다. Oasis Security 는 에이전트 구성을 실행 가능한 입력으로 취급해야 한다고 강조하며, Rapid7 은 해당 취약점을 위한 Metasploit 모듈을 배포했습니다.

📰
AWS IAM Identity Center makes management of AWS account access optional for new organization instances
AWS What's New 2026. 8. 6. 00:12

AWS IAM Identity Center 는 새로운 조직 인스턴스 생성 시 AWS 계정 접근 관리 옵션을 활성화할 수 있게 했습니다. 이 기능은 기존 인스턴스는 영향을 주지 않으며, 서비스 링크드 역할 프로비저닝이 선택되지 않을 경우 환경의 접근 표면적을 줄입니다.