발행 글 (3023)

📰 기사 📄 주간 리포트
🔍
악성 SIM 하나로 스마트폰·전기차 충전기 해킹 가능…IoT 통신모듈 새 공격면 드러나
데일리시큐 - 전체기사 2026. 8. 12. 00:04

영국 버밍엄대학교와 퍼즈웨어 연구진은 악성 또는 탈취된 SIM 카드가 AT 명령을 통해 스마트폰 및 IoT 기기의 통신 설정 변경이나 임의 코드 실행이 가능함을 발견했다. 특히 전기차 충전기나 산업용 라우터 등 펌웨어 업데이트가 어려운 장비에서 SIM 이 모뎀 내부 프로세서에 직접 접근할 때 원격 장악 위험이 크다고 분석했다.

원문 보기 →
기관 자금 몰리는 비트코인…ETF·장외거래 영향력 급증
디지털투데이 - 전체기사 2026. 8. 12. 00:02

2026년 상반기 장외 현물 거래에서 기관투자자 비중은 1 년 전보다 72%로 크게 늘었다. 블랙록의 로버트 미치닉은 비트코인 투자 심리가 한 달 사이 바뀌었다고 언급했다. 코인셰어스 설문조사 결과, 디지털 자산 보유 이유는 분산투자와 고객 수요가 63%로 높아졌고 투기 목적 비중은 15%로 낮아졌다.

원문 보기 →
Six npm Packages Read C2 Addresses From Ethereum Wallet
InfoSecurity Magazine 2026. 8. 12. 00:00

Sonatype Research Labs 는 8 월 10 일, 6 개의 npm 패키지가 공격자 제어된 이더리움 지갑에서 다음 단계의 말웨어를 가져올 C2 주소를 블록체인 거래로부터 읽는다는 사실을 발견했습니다. Sonatype 는 해당 행위와 유사한 전통을 관찰했으며, 이는 DPRK 관련 Contagious Interview 캠페인과 Lazarus 그룹과 연관되어 있다고 연구자들이 기록한 NullReceiver 기법과 일치합니다.

원문 보기 →
엔비디아, '1조 파라미터' 네모트론4 AI 모델 개발
아이뉴스24 - 컴퓨팅/보안 2026. 8. 11. 23:44

엔비디아가 최소 1 조개 이상의 매개변수를 갖는 차세대 오픈 AI 모델 '네모트론 4' 개발에 대규모 자원을 투입하고 있으며, 현재 학습 데이터와 구조만 결정되어 최종 학습은 아직 시작되지 않은 상태이다. 이르면 올해 늦가을 공개될 것으로 예상되는 네모트론 3 울트라보다 약 2 배 큰 규모로 설계되었으며, 중국 AI 모델과 경쟁할 수 있는 성능 확보를 목표로 하고 있다.

원문 보기 →
메타베이스 SQL 인젝션 제로데이 실제 공격…기업 고객정보 잇따라 유출
데일리시큐 - 전체기사 2026. 8. 11. 23:30

기업용 BI 플랫폼 메타베이스는 지난 8 월 3 일 클라우드 환경에서 알려지지 않은 취약점을 이용한 SQL 인젝션 공격을 확인해 관리자 권한 획득 및 데이터 유출 사고로 이어졌다. 해당 제로데이 취약점은 CVE-2026-72898 로 등록되었으며, 로그인 없이도 시스템 설정 변경이나 연결된 데이터베이스 인증정보 탈취가 가능했다.

원문 보기 →
서클이 헥토와 손잡은 이유…결제·지갑·규제 아우른 ‘3각 인프라’ – 바이라인네트워크
바이라인네트워크 2026. 8. 11. 23:14

글로벌 스테이블코인 시장 주도 기업 서클이 국내 시장에서 헥토그룹과 결제, 지갑, 규제 대응 및 블록체인 개발 인프라 등 협력 범위를 확대하고 있다. 해외 결제·정산 인프라를 담당하는 헥토파이낸셜은 올해 초 글로벌 스테이블코인 결제 네트워크 CPN에 합류해 국경 간 정산 서비스를 제공하고 있으며, 헥토월렛원은 가상자산사업자(VASP) 라이선스를 보유한 기업 27개사 중 11개사에 지갑 인프라 솔루션을 공급하고 있다. 또한 헥토이노베이션은 서클의 메인넷 아크를 파트너사로 선정해 블록체인 개발 및 사업 협력을 추진하며, 외국환거래법 개정으로 인한 규제 대응과 실증 사업을 선제적으로 준비 중이다.

원문 보기 →
Mozilla Revokes Firefox and Thunderbird Signing Key After Unencrypted Subkey Was Committed to GitHub
Cyber Security News 2026. 8. 11. 23:04

Mozilla 는 GitHub 에 암호화되지 않은 이전 서명 서브키가 실수로 공개된 후, Firefox 와 Thunderbird 릴리스 아티팩트용 GPG 키를 교체했습니다. Mozilla 는 이 사건이 대부분의 사용자에게 영향을 미치지 않았으며 무단 접근이나 복제가 발생했음을 발견하지 못했다고 밝혔습니다.

원문 보기 →
Arctera enhances Unified Platform for evidence-driven compliance workflows
Help Net Security 2026. 8. 11. 22:09

Arctera Unified Platform 은 신호, 통제 및 대응 워크플로우를 통합하여 조직이 복잡한 거버넌스 요구 사항을 관리하고 의사결정 근거를 입증할 수 있도록 새로운 기능을 추가했습니다. 이 업데이트는 규제 준수 팀의 작업 흐름에 연속성을 부여하며 증거 기반 프로세스를 통해 일관성 있고 책임 있는 운영을 지원합니다.

원문 보기 →
북한 해킹조직 김수키, 로컬 LLM·RAG까지 구축…AI 공격 체계 본격화
데일리시큐 - 전체기사 2026. 8. 11. 21:55

북한 연계 해킹조직 김수키가 로컬 대형언어모델(LLM), 검색증강생성(RAG) 및 AI 에이전트 개발 환경을 구축하며 공격 역량을 확장하고 있는 정황이 확인됐다. 지니언스 시큐리티 센터의 분석 결과, 올라마(GPT4All, 엠스티 등 3종의 로컬 LLM 실행 환경과 문서 기반 답변 기능을 위한 데이터베이스 파일이 발견되었으며, C#·.NET 라이브러리와 오픈AI 연동 패키지도 함께 설치된 흔적이 확인됐다. 또한 탈취한 통화 녹음이나 회의 음성 등을 문자로 변환하는 STT 기술을 시험해 위스퍼(faster-whisper) 관련 파일을 운용하고 있으며, 기존 공격도구 내부에 AI 기능을 직접 결합하려는 단계로 발전할 가능성이 있다.

원문 보기 →
Citrix expands Platform Flex with observability and secure developer services
Help Net Security 2026. 8. 11. 21:39

Citrix 는 Citrix Platform Flex 를 확장하여 새로운 서비스인 'Experience Insights Flex' 와 'SecurSpaces Flex'를 발표했습니다. Experience Insights Flex 는 Splunk Cloud 플랫폼을 기반으로 고해상도 워크스페이스 데이터에 대한 관측 서비스를 제공하며, SecurSpaces Flex 는 개발자 및 에이전트 작업 부하를 위한 안전한 클라우드 기반 개발 환경을 제공합니다. 두 서비스는 Citrix 가 May 에서 처음 출시한 DaaS Flex 모델의 유연하고 크레딧 기반 모델을 바탕으로 운영 효율성 향상과 복잡성을 줄이는 것을 목표로 합니다.

원문 보기 →
Hackers Hide Malware Infrastructure on Polygon Blockchain and Trick Users Into Running It With ClickFix
Cyber Security News 2026. 8. 11. 21:24

WatchGuard 분석가들은 ErrTraffic 악성코드 캠페인이 Polygon 블록체인을 활용하여 공격 인프라를 은닉하고, 사용자가 Windows 명령어를 실행하도록 속이는 ClickFix 기법을 사용한다고 밝혔다. 이 캠페인은 해킹된 WordPress 사이트를 통해 유혹적인 프롬프트와 CAPTCHA 스타일 검증을 요구하며, 이를 수행한 후 Vidar, Okobot 등 다양한 악성코드를 다운로드하게 한다. 공격자들은 스마트 계약에 저장된 정보를 Polygon RPC 서비스를 통해 조회하여 인프라 위치를 동적으로 변경함으로써 차단 방지를 어렵게 만들고 있다.

원문 보기 →
비탈릭, 이더리움 새 로드맵 공개…양자 내성·프라이버시 전면 배치
디지털투데이 - 전체기사 2026. 8. 11. 21:09

비탈릭 부테린이 이더리움 로드맵을 업데이트하며 양자 내성과 프라이버시를 우선 과제로 제시했다. 새로 강조한 핵심 항목은 강력한 프라이버시 대응, 포스트 양자 환경을 고려한 적극적 확장, 형식 검증 지원을 위한 규격 단순화, 블롭과 가스 선물, 네이티브 롤업, 그리고 더 열린 설계 여지 등 6 가지다.

원문 보기 →