Cisco Talos는 블랙햇(Black Hat) 특별판 'Humans of Talos' 영상을 통해 위협 정보(threat intelligence) 분야로 입문하게 된 지난 출연자들의 다양한 여정과 교훈을 조명했습니다. 또한 블랙햇 행사 기간 동안 시스코 및 스플렁크 부스(2633번)에서 최신 위협 연구 및 침해 사고 대응에 관한 상담을 진행한다고 안내했습니다.
원문 보기 →
Cisco Talos는 블랙햇(Black Hat) 특별판 'Humans of Talos' 영상을 통해 위협 정보(threat intelligence) 분야로 입문하게 된 지난 출연자들의 다양한 여정과 교훈을 조명했습니다. 또한 블랙햇 행사 기간 동안 시스코 및 스플렁크 부스(2633번)에서 최신 위협 연구 및 침해 사고 대응에 관한 상담을 진행한다고 안내했습니다.
원문 보기 →
Noma Labs 보안 연구원은 인증되지 않은 공격자가 오픈소스 AI 에이전트 오케스트레이션 플랫폼 Ruflo 의 취약점을 악용해 컨테이너 내부 명령을 실행할 수 있다고 경고했다. CVE-2026-59726 (CVSS 점수 10/10) 로 분류된 이 결함은 인증 없이 POST /mcp 엔드포인트를 호출하면 공격자가 shell 접근 권한, API 키 읽기 및 에이전트 스웜 생성을 가능하게 하며 모든 사용자의 AI 출력 조작까지 이어질 수 있다고 명시했다. Noma 는 루트 원인을 self-hosted 배포에서 docker-compose.yml 이 기본으로 포트 3001 을 0.0.0.0 에 바인딩하여 네트워크 접근 가능한 인스턴스를 인증 없이 노출시켰다고 분석하고 있다.
원문 보기 →
Claroty 의 새로운 연구에 따르면, 전 세계 대형 데이터 센터를 운영하는 사이버 물리 시스템 (CPS) 중 약 1/5 은 공격자가 접근할 수 있는 단일 네트워크 연결로 인해 위험한 위치에 있습니다. Claroty 는 OT 자산 약 19 만 개와 인프라 자산 약 17 만 개를 분석하여, 총 인프라 자산의 0.4% 미만만 인터넷에 직접 노출되어 있으며, 나머지 3 만 명 이상은 인터넷 노출 시스템으로부터 한 단계 ('one hop') 떨어져 있는 것으로 나타났습니다.
원문 보기 →
구글 크롬 보안팀이 7개의 치명적인 결함을 포함해 총 370개의 취약점을 보완하는 보안 패치를 발표했습니다. 치명적 취약점으로는 Compositing, Views, Skia, Ozone의 'Use after free' 결함과 Dawn, ANGLE의 신뢰할 수 없는 입력 검증 부실, Updater의 레이스 조건 등이 포함됩니다. 이번 패치에는 고위험 71개, 중위험 170개, 저위험 122개 문제 해결도 포함되었으며, 버그 바운티 프로그램을 통해 연구원들에게 총 5만 8,500달러의 포상금이 지급되었습니다.
원문 보기 →
스크린샷은 생성형 AI와 편집 도구의 발전으로 쉽게 위조될 수 있어 결제나 대화 내역의 진위를 입증하는 신뢰할 수 있는 증거가 되지 못합니다. 사기꾼들은 송금 내역이나 예약 정보 등을 가짜 스크린샷으로 만들어 개인과 기업을 속이는 데 악용하고 있습니다. 따라서 단순 스크린샷보다는 원본 시스템 로그나 공식 거래 내역 등을 통해 직접 확인하고 검증하는 자세가 필요합니다.
원문 보기 →
북한 등 국가 지원 해킹조직이 채용메일과 뉴스사이트 악용해 피싱 및 워터링홀 공격을 병행하며 정부와 민간 보안기관은 합동 권고문을 공유했다. 이 조직은 헤드헌터 계정을 탈취하거나 구버전 보안프로그램 취약점을 이용해 계정, 비밀번호, 문서 등 정보를 유출하고 금전 요구를 할 가능성이 제기된다.
원문 보기 →
영국 사이버보안 기관인 NCSC 는 사후 대응 팀이 침해 사고 후 증거 수집을 더 쉽게 할 수 있도록 제조사에게 네트워크 장비에 '법적 관측 가능성'(forensic observability) 기능을 내장하라고 촉구했습니다. Chris A는 방화벽, VPN 게이트웨이 등 공격 대상이 늘어나고 있으며, 침해 발생 시 조직이무엇을 이해하고 장비를 신뢰할지 여부를 평가하는 데 이 기능이 중요하다고 설명했습니다.
원문 보기 →
미국 정부 기관 및 동맹국 13 개국은 공급망 보안 강화와 투명성 제고를 위해 SBOM 최소 요소 가이드라인을 업데이트했다. 이번 지침은 2021 년 NTIA 의 기존 원칙을 유지하면서 데이터 품질 개선과 새로운 사용 사례를 지원하기 위해 구성품 해시 알고리즘, 버전 정보 등 여러 요소를 추가하고 일부 항목을 수정 또는 제거했다.
원문 보기 →
SAP 보안 시장에서 국내 점유율 1위를 유지하고 있는 인스피언은 전자문서교환(EDI), 기업 애플리케이션 통합(EAI), SIEM, 개인정보 접속기록 관리 등 엔터프라이즈 플랫폼으로 도약하고 있습니다. 최정규 대표는 SAP 출신 인재들의 독보적인 이해도와 개발력을 바탕으로 AX 시대의 승패를 좌우하는 '데이터의 안전한 연결과 보호'가 핵심이라고 밝혔습니다.
원문 보기 →AWS Directory Service 는 AWS Managed Microsoft AD 디렉터리가 스탠더드 에디션에서 엔터프라이즈 에디션으로 직접 업그레이드를 가능하게 한다고 밝혔다. 이 기능은 기존 트러스트 관계, 애플리케이션 통합 및 그룹 정책을 유지하면서 DNS 설정이나 연결된 워크로드 변경 없이 수행할 수 있다.
원문 보기 →
영국 IT 전문가 케빈 유크러는 학교에서 교장님의 노트북 바닥에 'headteacher'라는 사용자 이름과 패스워드를 적힌 스티커가 붙어있었다며, 이는 보안 취약점을 명확히 보여준다. 그는 또한 학생이 접근할 수 있는 공유 드라이브의 Excel 파일인 Passwords.xlsx 안에 로그인 자격증식이 저장되어 있었으며, 백업 드라이브를 영구적으로 연결해 두거나 Wi-Fi 비밀번호를 화이트보드에 적는 등 다양한 보안 실수를 목격했다.
원문 보기 →
정부와 관련 기관은 국가 배후 해킹 조직이 이력서나 뉴스/병원 사이트를 통해 구형 전자서명·인증 프로그램 취약점을 노린 워터링홀 공격을 진행하는 방식을 분석해 권고문을 발표했습니다. 이번 권고는 악성코드 감염 시 민감정보 유출과 네트워크 확산 위험에 대해 경고하고, 개인은 보안 소프트웨어 최신 버전 업데이트와 사용하지 않는 오래된 프로그램 삭제, 기업은 물리적/논리적 망분리 및 SBOM 관리 등을 권장합니다.
원문 보기 →