발행 글 (2456)

📰 기사 📄 주간 리포트
🔍
New XCSSET variant targets macOS devs via compromised Xcode projects
BleepingComputer 2026. 8. 5. 04:03

팔로알토 네트웍스 Unit 42 연구진에 따르면 XCSSET 악성코드의 신규 버전(v40)이 변조된 Xcode 프로젝트와 Git 저장소를 통해 macOS 개발자들을 공격하고 있습니다. 공격자는 정상 프로젝트 파일에 다운로더 스크립트를 주입하며, 개발자가 감염된 프로젝트를 빌드하면 악성코드가 실행되어 시스템 내 다른 Xcode 프로젝트로 전파됩니다. 이번 최신 버전에는 강화된 탐지 회피 기술과 함께 크롬 하이재커 및 텔레그램 트로이목마 모듈 등 2개의 새로운 모듈이 포함되었습니다.

원문 보기 →
📰
Iran Cyberattacks Against Minnesota Water Systems
Schneier on Security 2026. 8. 5. 04:00

미국 내 최소 7개 주를 대상으로 한 캠페인이 발생했으나 현재까지 실질적인 피해는 없는 것으로 보입니다. 배후 지목은 초기 단계에 있으며, 도널드 트럼프는 이란의 개입을 부정했습니다. 트럼프는 미네소타주와 부패한 주지사가 매우 무능하다고 비난하며 미네소타주 스스로의 책임이라고 주장했습니다.

원문 보기 →
77 Open VSX extensions found harvesting developer info
BleepingComputer 2026. 8. 5. 03:50

Manifold Security는 Open VSX 마켓플레이스에서 합법적인 개발 도구를 사칭하여 시스템 및 개발 환경 정보를 수집하는 악성 확장 프로그램 77개를 발견했습니다. 이 확장 프로그램들은 공통 도메인(mangorbit[.]com)을 통해 호스트 이름, 개발자 정보, Git 리포지토리 및 지속적 통합(CI) 메타데이터 등을 전송했습니다. 다만 소스 코드나 자격 증명, 인증 토큰 등에는 접근하지 않은 것으로 확인되었습니다.

원문 보기 →
Shai-Hulud npm Worm Returns, Poisoning Over 1,280 npm Packages
Hackread - Cybersecurity News 2026. 8. 5. 03:31

Keyv를 포함한 868개 이상의 npm 패키지가 Shai-Hulud 악성코드 변종에 감염되는 소프트웨어 공급망 공격을 받았습니다. 공격자는 유지관리자의 GitHub 계정을 악용하여 악성 파일(setup.mjs, Math_Symbol.js)과 사전 설치 명령을 정식 출시 절차를 통해 유포했습니다. 실행된 악성코드는 개발자 기기 및 CI 시스템에서 npm 인증 토큰, GitHub 자격 증명, AWS 키, 암호화 키 등 민감한 정보를 수집·암호화한 후 외부 GitHub 저장소 등으로 유출합니다.

원문 보기 →
📰
AWS Application and Network Load Balancers now support RFC 9151 compliant security policies
AWS What's New 2026. 8. 5. 03:28

AWS 애플리케이션 로드 밸런서(ALB) 및 네트워크 로드 밸런서(NLB) 는 이제 RFC 9151 준수 보안 정책을 지원하며, 이는 미국 국가보안국(NSA)이 정의한 CNSA 1.0 suite 암호화 요구사항을 충족합니다. 이 기능은 TLS 1.2 와 TLS 1.3 프로토콜을 통해 안전한 통신을 구현하고 있으며, AWS 상업 지역, GovCloud(미국), 중국 지역에서 추가 비용 없이 사용 가능합니다.

원문 보기 →
2026 Cybersecurity Excellence Awards: Community Choice Winners Selected Through 80,000 Votes
Cyber Security News 2026. 8. 5. 02:16

2026년 사이버보안 우수성 상(Cybersecurity Excellence Awards)의 커뮤니티 초이스 수상자가 총 79,455건의 투표를 통해 선정 및 발표되었습니다. 이번 투표에서는 보안 운영, 노출 관리, AI 보안 분야가 가장 높은 표를 받았으며, 특히 AI 보안 카테고리는 2024년 1개에서 2026년 10개로 대폭 확대되었습니다. 주최 측인 사이버보안 인사이드(Cybersecurity Insiders)는 현대적 위협에 대한 탐지·대응 능력 확장과 AI 보안 통제 구축 등 주요 연구 분야를 지속해서 조사할 계획입니다.

원문 보기 →
Bypassing AI guardrails is so easy a script kiddie can do it
The Register Security 2026. 8. 5. 02:15

Cisco Talos 연구진에 따르면 공격자들은 복잡한 기술 없이 단순한 요청 재구성만으로 AI 모델의 보안 가드레일을 쉽게 우회하고 있는 것으로 나타났습니다. 공격자들은 타겟 서버의 소유권을 주장하거나 CTF 및 버그 바운티 활동 중이라고 증명 없이 주장하는 것만으로 모델의 협조를 얻어냈습니다. 또한 탐지를 피하기 위해 단일 악성 작업을 여러 세션과 파일로 분할하여 AI 보안 규제를 무력화하는 방식도 자주 사용되었습니다.

원문 보기 →
Hackers Can Weaponize Microsoft Copilot to Hijack CEO Accounts and Redirect Wire Transfers
Cyber Security News 2026. 8. 5. 02:07

바라쿠다(Barracuda) 연구진의 개념 증명에 따르면 공격자가 마이크로소프트 365의 Copilot을 악용하여 비즈니스 이메일 침해(BEC) 및 거액의 송금 사기를 수행할 수 있는 것으로 나타났습니다. 일반 직원의 이메일 계정을 확보한 공격자는 Copilot 프롬프트로 로그인 알림을 숨기는 규칙을 생성하고, CEO의 계정을 탈취하기 위해 맞춤형 이메일을 작성해 중간자(AitM) 프록시 공격으로 다중인증(MFA)을 우회했습니다. 이후 탈취한 CEO 계정 내에서 Copilot을 활용해 24만 7,500달러 규모의 송금건을 찾아낸 뒤, 재무팀에 은행 계좌 변경을 요청하는 이메일을 보냈습니다.

원문 보기 →
Mallory Unifies Threat Intelligence, Exposure Context, and Response Into One Architecture for Security Teams
Cyber Security News 2026. 8. 5. 01:59

AI 기반 위협 및 노출 관리 플랫폼 Mallory는 공격 표면, 위협, 취약점 데이터를 통합 분석하고 대응하는 단일 아키텍처를 발표했습니다. 해당 아키텍처는 컨텍스트 그래프, 지능형 추론 레이어, 정책 및 거버넌스 레이어로 구성되어 기업의 자체 규칙에 따라 작업을 조율합니다. 또한 토큰 사용량 중심의 가격 모델 대신 커버리지와 결과 기준으로 비용을 책정하며, 고객이 자체 모델 인프라를 활용할 수 있는 BYOK 방식을 지원합니다.

원문 보기 →
Airlock Digital Unveils Agentic AI Control & Governance to Extend Preventative Endpoint Security
CSO Online 2026. 8. 5. 01:49

Airlock Digital이 Black Hat USA 2026에서 엔드포인트 내 AI 에이전트를 제어하고 관리하기 위한 'Agentic AI Control & Governance' 기능을 발표했다. 이 기능은 기존 애플리케이션 제어를 확장하여 신뢰할 수 있는 AI 에이전트 행위에 대한 명령 및 세션 수준의 가시성, 중앙 집중식 정책 관리, 실시간 거버넌스를 제공한다. 고객 대상 일반 제공(GA)은 2026년 3분기로 예정되어 있다.

원문 보기 →
This one time, at Hacker Summer Camp …
The Register Security 2026. 8. 5. 01:47

이번 주 라스베이거스에서 BSides, Black Hat, DEF CON 등 3개 보안 컨퍼런스로 구성된 '해커 서머 캠프'가 열린다. 이번 행사의 주요 화두는 에이전틱 AI(agentic AI)의 통제 및 보안, 관련 법률 규제, 공격자의 자율 해킹 활용 방안 등이다. 가장 규모가 큰 Black Hat 컨퍼런스에서는 백악관 국가사이버이사 션 케언크로스(Sean Cairncross) 등이 참여해 AI 및 사이버 전략을 논의할 예정이다.

원문 보기 →