OWASP가 공격 경로를 감지나 모니터링하는 데 그치지 않고 직접 제거하는 데 중점을 둔 '감산 보안 Top 10(Subtractive Security Top 10)' 프로젝트를 공개했습니다. 이 프로젝트는 미사용 서비스 종료 및 유휴 계정 삭제와 같은 '건축적 삭제'를 통해 공격 표면을 줄이는 구조적 변화를 최우선으로 둡니다. 삭제가 불가능한 경우 네트워크 분할 등으로 노출을 제한하며, 기존의 감지 및 모니터링 도구는 잔여 위험을 관리하는 후순위 방어선으로 규정합니다.
구글 Firebase의 잘못된 설정으로 인해 tl;dv라는 AI 회의 도구의 사용자들이 다른 사용자들의 회의 정보를 조회하고 potentially(잠정적으로) 화상 통화를 참여할 수 있게 되었습니다.
특정 출처들이 이전에는 관찰되지 않았던 URL에서 취약점을 탐색하는 정황이 포착되었습니다. 해당 URL들은 모두 진단 도구와 관련된 것으로 파악되었습니다.
미국 사이버보안·인프라보안국(CISA)은 N-able N-central의 원격 관리자 권한을 탈취하는 인증 우회 취약점(CVE-2026-18577)이 실제 공격에 악용되고 있다고 경고했습니다. 공격자들은 서버 제어권을 얻은 후 'Take Control' 기능과 Cloudflare 터널 서비스를 이용해 접근 권한을 지속 확보한 것으로 나타났습니다. N-able은 취약점을 해결한 2026.3.1.7 버전으로 즉시 업그레이드할 것을 권고했으며, CISA는 해당 취약점을 악용된 취약점(KEV) 목록에 추가했습니다.
macOS의 CUPS(Common UNIX Printing System)에서 권한이 없는 로컬 사용자가 루트 권한으로 임의 파일 쓰기를 수행할 수 있는 취약점(CVE-2026-39875)의 개념 증명(PoC) 코드가 공개되었습니다. 보안 연구원 댈러스 덥스(Dallas Dubs)가 공개한 이번 PoC는 cupsd 데몬의 결함을 활용해 악성 프린터를 등록하고 인증 토큰을 탈취·재사용하는 공격 방식을 보여줍니다. 해당 취약점은 macOS Sonoma, Sequoia, Tahoe의 특정 버전 이전 시스템에 영향을 미치며, 애플은 최신 macOS 업데이트를 통해 이를 조치했습니다.
클라우드 보안 기업 위즈(Wiz) 연구진은 마이크로소프트 아주어 코스모스 DB(Azure Cosmos DB)에서 'CosmosEscape'로 명명된 치명적인 취약점을 발견했다고 밝혔습니다. 공격자는 렘린(Gremlin) 샌드박스를 이탈하여 코드 실행 권한을 얻고, 모든 테넌트와 지역에 적용되는 'Cosmos Master Key'를 확보함으로써 임의의 고객 데이터베이스 및 마이크로소프트 서비스(Entra ID, Teams, Copilot 등)의 기본 키를 탈취할 수 있었습니다. 해당 취약점은 다양한 API 유형은 물론 네트워크 격리된 배포 환경에도 영향을 미친 것으로 나타났습니다.
로블록스(Roblox) 치트 프로그램 'Xeno'로 위장하여 디스코드와 게임 포럼 등에서 유포되는 악성코드가 발견되었습니다. 비트디펜더(Bitdefender) 연구진에 따르면 파워캣(Powercat) 기반의 이 악성코드는 가상 환경 탐지를 우회한 뒤 웹캠 접근, 키보드·마우스 입력 기록, 500밀리초 단위의 실시간 화면 스트리밍을 수행합니다. 이를 통해 공격자는 피해자의 계정 정보, 결제 데이터, 가상자산 지갑 탈취뿐만 아니라 원격 셸 실행 및 PC 제어까지 가능합니다.
마이크로소프트는 러시아 연계 그룹이 호텔 및 컨퍼런스 등의 Wi-Fi 네트워크를 악용해 여행객을 노리는 'CaptiveCrunch' 캠페인을 진행 중이라고 경고했습니다. 공격자는 Wi-Fi 로그인 과정에서 DNS 및 HTTP 트래픽을 조작해 피싱 페이지로 유도하거나 가짜 업데이트 대화상자를 통해 악성코드를 다운로드하도록 유도합니다. 이번 공격에는 웹캠·마이크 탈취 기능이 있는 'CornFlake' RAT와 브라우저 쿠키, 비밀번호, SSO 토큰 등을 탈취하는 파워쉘 기반의 'ChocoShell' 정보 탈취 프로그램이 사용되었습니다.
Black Hat 2026에서는 보안 기업들이 AI를 운영 워크플로, 거버넌스, 노출 관리 및 복구 기능과 결합한 다양한 보안 솔루션을 선보였습니다. 아머코드(ArmorCode)는 실제 비즈니스 위험을 기반으로 취약점 조치 및 공격 경로 분석을 지원하는 4개의 새로운 안야(Anya) AI 에이전트를 발표했습니다. 크리블(Cribl)은 AI 모델 사용 및 데이터 노출 모니터링을 위한 AI 관측성 앱을 출시했으며, 컴볼트(CommVault)는 구글 스렛 인텔리전스(Google Threat Intelligence)와 통합해 사이버 공격 후 안전한 복구 지점을 탐색할 수 있도록 지원합니다.
Thermo Fisher의 Applied Biosystems 유전자 분석기 소프트웨어에서 무결성 검증 미지원 취약점(CVE-2026-17583)이 보고되었습니다. 공격자가 이 취약점을 악용할 경우 .fsa 및 .hid 출력 파일을 편집해 DNA 데이터를 변조하고 부정확한 검사 결과를 초래할 수 있습니다. 영향을 받는 제품은 Applied Biosystems 3500/3730 시리즈, SeqStudio, GeneMapper ID-X 등을 포함한 다수의 데이터 수집 소프트웨어입니다.
CISA가 Acrisure의 KARR BT 및 DR-100 차량 도난 방지 시스템에서 발생하는 하드코딩된 암호화 키 취약점(CVE-2026-18411, CVSS 8.1)에 대한 보안 권고를 발표했습니다. 해당 취약점은 영향을 받는 장치들이 공유 블루투스 인증 키를 사용함에 따라 발생합니다. 블루투스 범위 내의 공격자는 이를 악용해 비인가 명령을 보내 차량의 문을 열거나 엔진을 제어하는 등 무단 차량 제어를 수행할 수 있습니다.
러시아어를 사용하는 한 해커가 전 세계 교육, 의료, 정부 기관 등의 시스템을 침입하여 계정 정보를 수집하고 랜섬웨어 조직에 판매하려 한 정황이 CloudSEK에 의해 발견되었습니다. 공격자는 Fortinet, F5, SonicWall, Citrix 등 주요 소프트웨어의 최소 12개 취약점과 공개 개념증명 코드를 악용해 대규모 스캔 및 침투를 진행했습니다. 침입 후에는 웹쉘, NTLM 패스워드 해시 수집, Kerberos 티켓 위조 등을 통해 Active Directory의 완전한 제어권까지 확보한 것으로 파악되었습니다.