발행 글 (2462)

📰 기사 📄 주간 리포트
🔍
AiTM Phishing Becomes Top Initial Access Threat to Law Firms
InfoSecurity Magazine 2026. 7. 30. 23:00

eSentire 보고서에 따르면 중간자(AiTM) 피싱이 법률 분야 전체 초기 침투 사건의 28.57%를 차지하며 로펌을 노리는 가장 흔한 침투 수단으로 조사되었습니다. 법률 기관 대상 다중인증(MFA) 도입이 일반화되었으나, 공격자들은 인증 과정을 중계해 세션 쿠키를 탈취하는 방식으로 MFA를 우회하고 있습니다. 또한 문서 뷰어나 법원 포털 오류 등을 위장한 ClickFix 공격(13.39%)을 통해 NetSupportManager RAT 등의 악성코드를 유포하는 사례도 늘어난 것으로 나타났습니다.

원문 보기 →
Hidden prompt turns Microsoft Copilot into an AI worm
Malwarebytes Labs 2026. 7. 30. 21:58

보안 연구자가 마이크로소프트 Copilot for Word를 통해 자기 복제하는 프롬프트 주입 'AI 웜'을 확산시키는 방법을 증명했습니다. 공격자는 문서에 흰색 배경의 흰색 텍스트로 가린 JSON 형식의 숨겨진 명령어를 삽입하고, 사용자가 해당 문서를 기반으로 콘텐츠를 작성하거나 편집할 때 코파일럿이 이를 읽어서 악성 프롬프트를 추가하여 새 운반자로 만듭니다.

원문 보기 →
📰
MZ Automation GmbH libiec61850 | CISA
CISA Advisories 2026. 7. 30. 21:00

MZ Automation GmbH의 libiec61850 1.6.2 미만 버전에서 힙 경계 외 읽기(Out-of-bounds Read) 취약점들이 발견되었습니다. 공격자가 악의적으로 제작된 GOOSE 프레임 등을 전송해 프로세스를 종료시키면 장치에 서비스 거부(DoS) 상태가 발생할 수 있습니다. 해당 라이브러리는 전 세계 에너지 등 주요 기반 시설 분야에서 사용되고 있습니다.

원문 보기 →
📰
Watchfire Controller Software | CISA
CISA Advisories 2026. 7. 30. 21:00

Watchfire Controller Software 는 자체 서명 하드코딩 RSA 키와 X.509 인증서를 사용하여 HTTPS/TLS 연결을 수행하며, 이 정보는 원격 지원 파일스토어에서 펌웨어에 직접 내장되어 있습니다. CVE-2026-5846 취약점으로 인해 악성 사용자가 제어기 전체를 업데이트하고 완전한 제어를 할 수 있으며, BC550 12.30 등 여러 버전이 영향을 받았습니다.

원문 보기 →
📰
Mitsubishi Electric CC-Link IE TSN Communication Protocol | CISA
CISA Advisories 2026. 7. 30. 21:00

미쓰비시 일렉트릭(Mitsubishi Electric)의 CC-Link IE TSN 통신 프로토콜에서 전송 중 메시지 무결성 강제 부적절 취약점(CWE-924)이 발견되었습니다. 동일한 네트워크 세그먼트에 접근할 수 있는 공격자는 특정 타이밍 조건에서 조작된 패킷을 보내 제어 입출력 값 등 통신 데이터를 변조할 수 있습니다. 이를 통해 제어 기능을 방해하거나 오작동을 유발하여 영향받는 제품에 서비스 거부(DoS) 상태를 발생시킬 수 있습니다.

원문 보기 →
📰
NASA Core Flight System (cFS) Health & Safety (HS) Application | CISA
CISA Advisories 2026. 7. 30. 21:00

NASA Core Flight System (cFS) Health & Safety (HS) 애플리케이션의 v7.0.1 이하 버전에서 NULL 포인터 참조 취약점(CVE-2026-18064)이 발견되어 서비스 거부와 프로세서 재부팅을 초래할 수 있습니다. 이 취약점은 CVE-2026-15352 의 불완전한 수정으로 인해 발생하며, 공격자가 특정 조건에서 명령어를 트리거하면 애플리케이션이 충돌하여 다운됩니다. CISA 는 네트워크 노출 최소화 및 방화벽 뒤로 격리 등 방어 조치를 권장하고 있습니다.

원문 보기 →
📰
Schneider Electric IGSS | CISA
CISA Advisories 2026. 7. 30. 21:00

슈나이더 일렉트릭(Schneider Electric)의 IGSS Definition 모듈에서 경계 바깥 쓰기(Out-of-bounds Write) 취약점(CVE-2026-12927)이 확인되었습니다. 악성 CGF 파일을 모듈로 가져올 경우 데이터 손실이나 임의 코드 실행이 발생하여 시스템 제어권을 잃을 위험이 있습니다. CVSS 기본 점수 7.8점(High)으로 평가된 이 취약점은 슈나이더 일렉트릭과 Michael Heinzl이 CISA에 제보했습니다.

원문 보기 →
📰
Toptech Systems RCU II+ and Multiload II+ | CISA
CISA Advisories 2026. 7. 30. 21:00

Toptech Systems의 RCU II+ 및 Multiload II+ 제품에서 중요 기능에 대한 인증이 누락되는 취약점(CVE-2026-12562)이 발견되었습니다. 네트워크로 접근 가능한 포트의 디버그 인터페이스가 인증 없이 노출되어 있어, 공격자가 임베디드 시스템에 대한 전체 루트 수준 접근 권한을 얻을 수 있습니다. 공격자는 이 권한을 통해 파일 시스템을 조회 및 수정하고 실행 중인 프로세스와 네트워크 인터페이스를 제어할 수 있습니다.

원문 보기 →
📰
Johnson Controls OpenBlue Employee | CISA
CISA Advisories 2026. 7. 30. 21:00

Johnson Controls의 OpenBlue Employee(FMS Employee) V2025.3.1 이하 버전에서 취약점(CVE-2026-21662, CVE-2026-34495, CVE-2026-34497)이 발견되었습니다. 공격자는 해당 취약점을 성공적으로 악용하여 악성 파일을 업로드하거나 저장형 교차 사이트 스크립팅(XSS) 공격을 수행하고 임의의 HTML 콘텐츠를 삽입할 수 있습니다.

원문 보기 →
📰
MikroTik RouterOS | CISA
CISA Advisories 2026. 7. 30. 21:00

MikroTik RouterOS의 API 세션 관리 결함으로 인해 불충분한 세션 만료 취약점(CVE-2026-14227)이 발견되었습니다. 공격자는 낮은 권한의 API 접근만으로 라우터의 WireGuard 개인키를 평문으로 추출해 VPN 사칭 및 관련 트래픽 복호화를 수행할 수 있습니다. CISA는 해당 장치를 방화벽 뒤에 배치하고 인터넷 노출을 최소화하는 등의 방어 조치를 권고했습니다.

원문 보기 →
Teams-Themed Phishing Campaign Abused Legitimate Microsoft Login Pages
InfoSecurity Magazine 2026. 7. 30. 21:00

Check Point의 사이버보안 연구원들은 Microsoft Teams 알림을 모방하고 Microsoft 의 공식 인증 인프라를 악용하는 새로운 사칭 캠페인을 경고했다. 이 공격은 6 월 말부터 7 월까지 진행되었으며, 제조업, 법률 및 의료 분야의 120 개 조직에 HR 부서에서 온 Teams 활동 통보로 위장하여 Outlook, SharePoint 과 OneDrive 계정을 침해하려 했다. 사용자가 링크를 클릭하면 정당한 OAuth 승인 페이지가 표시되지만, 권한을 허용하는 순간 공격자가 제어하는 인프라로 리디렉션되어 인증 토큰을 획득하게 된다.

원문 보기 →
Open Source Software: Security Principles and Practices | CISA
CISA Advisories 2026. 7. 30. 21:00

CISA 는 최신 시스템에 널리 사용되는 오픈소스 소프트웨어의 안전한 사용, 평가 및 게시를 돕기 위한 새로운 가이드라인을 발표했습니다. 이 가이드라인은 전체 라이프사이클에서의 리스크 관리부터 신뢰도 평가를 위한 C4 프레임워크 소개까지 포함하며 취약점 관리와 보안 개발 등 구체적인 권장 사항을 제공합니다.

원문 보기 →