발행 글 (3011)

📰 기사 📄 주간 리포트
🔍
Levi Strauss & Co. says hackers stole corporate data in cyberattack
BleepingComputer 2026. 8. 8. 00:48

레비 스트라우스 앤 컴퍼니는 사회 공학 기법을 통해 직원 세 명을 유혹하여 기업 데이터를 접근하고 탈취했다고 밝혔다. 회사는 SEC filing에서 소비자 데이터가 침해되지 않았으며, 비즈니스 운영에도 중대한 영향이 없었음을 고시했다.

In Other News: AI Slop Limits Apple Bounties, North Carolina Port Attacks, Hackers Target Wall Street
SecurityWeek 2026. 8. 7. 23:26

OpenAI는 캄보디아 기반 사기 네트워크가 운영하던 ChatGPT 계정을 금지하고, Amgen 은 제3자 클라우드 환경의 데이터 유출을 확인했으나 제품이나 환자 치료에 영향이 없었다고 밝혔다. Apple 은 AI 생성으로 인한 허위 보고 증가로 버그 보너스 프로그램 제출 수를 제한했으며, FCC 는 중국 광학 트랜시버 수입 차단 규칙 초안을 작성 중이다. QuickFox VPN 공급망 공격에서 FDMTP 임플란트가 설치되고, Zbtlink 라우터는 EndlessDoors라는 백도어가 내장되어 있다. 러시아의 DoubleCup 로더 서비스는 CountLoader 및 DeviceManager RAT을 배포하고 있으며, IEH Corporation 은 피싱으로 직원 메일함에 접근당했다. 노스캐롤라이나 항만 운영이 사이버 공격으로 중단되었고, 헤지펀드들을 대상으로 한 음성 피싱 파동이 발생했다.

North Carolina Ports confirms cyberattack disrupting operations
BleepingComputer 2026. 8. 7. 22:34

북캐롤라이나 항만 당국은 윌밍턴, 모어헤드 시티, 그리고 샤프트 내륙항의 IT 시스템이 사이버 공격으로 마비되어 운영이 지연되었다고 확인했다. 이 사건은 8 월 4 일에 감지되었으며, 해당 당국이 보안 비상 대응 계획을 활성화하고 5 일 아침부터 복구 작업을 시작했으나 아직 위협 행위자가 책임을 지거나 민감한 데이터 유출 여부를 밝히지는 않았다.

CVE-2026-64561 Zapscape Lets KVM Guests Escape to Linux Host With Root Privileges
Cyber Security News 2026. 8. 7. 22:32

Linux 커널 취약점 CVE-2026-64561 (Zapscape) 는 KVM 가상 머신에서 공격자가 하위 Linux 호스트에 루트 권한으로 탈출할 수 있게 합니다. 이 문제는 KVM의 그림 MMU(Shadow MMU) 내 사용 후 방해 버그로, 네스텔드 비рту얼라이제이션 환경에서 메모리 구조를 해제한 뒤 계속 사용하는 방식이 원인입니다. 연구자 Hyunwoo Kim (V4bel) 가 발견했으며, 2026 년 7 월 21 일에 Linux 커널에 적용된 패치(2abd5287f083) 로 해결되었습니다.

“큰 사고 당해, 기아차가 살렸다”…'굿 윌 헌팅' 여배우, “360도 에어백 굿”
전자신문 - 오늘의뉴스 2026. 8. 7. 22:30

영국 배우 미니 드라이버는 최근 프랑스 시골 도로에서 발생한 교통사고를 겪었으며, 당시 타고 있던 기아 전기차 EV2의 안전 시스템으로 인해 큰 부상을 피했다고 밝혔다. 그는 과속 차량과 충돌한 사고 상황에서 차 문을 열지 못해 탈출하기 어려웠으나 360도 에어백 시스템이 생명을 구했고, 충격에도 불구하고 실내 공간이 크게 무너지지 않아 두 사람이 안전하게 살아남았다고 설명했다. 미니 드라이버는 기아에 감사 인사를 전하며 '기아 드라이버'라는 별칭을 제안하는 농담까지 던졌고, EV2의 다양한 안전 사양으로 인해 2차 충돌 위험도 줄어든 점을 높이 평가했다.

7천만원 받고 조폭에 불닭소스 전한 교도관, 징역 7년형
디지털타임스 - 최신 뉴스 2026. 8. 7. 22:15

서울중앙지법 형사합의35부는 교정공무원 정모씨를 특정범죄가중처벌법상 뇌물 등 혐의로 징역 7년과 벌금 1억5000만원, 추징 7천여만원을 선고했다. 정씨는 조직폭력배 출신 수용자 A씨와 친분을 쌓은 뒤 보안 검색을 우회해 햄버거와 불닭볶음면 소스 등을 건네주며 신발 선물이나 호텔 숙박비 대납 등 총 7000여만원 상당 금품과 향응을 받았다. 재판부는 정씨가 교정공무원에 요구되는 최소한의 준법 의식을 저버렸다고 지적하며 형사사제 제도 전반의 공정성과 청렴성에 대한 사회적 신뢰가 훼손되었다고 밝혔다.

“1인당 평균 935만원” “건설업은 1816만원”…日 대기업 여름 보너스 사상 최대
전자신문 - 오늘의뉴스 2026. 8. 7. 21:55

일본 재계단체 게이단렌이 조사한 결과, 일본 대기업의 올해 여름 보너스는 전년 대비 7.04% 증가하여 사상 최고치를 기록했으며 이는 기업 실적 개선과 성과 연동형 보너스 확산에 기인한다. 업종별로는 건설업 평균 보너스가 약 1816만원으로 처음 200만엔을 넘어섰고, 비철·금속 업종은 전년 대비 21.64% 증가해 가장 높은 상승률을 보였다.

Claude in Chrome Prompt Injection Steals Gmail Codes to Hijack Slack, X, and Claude.ai Accounts
Cyber Security News 2026. 8. 7. 21:53

클로드 (Claude) 의 크롬 브라우저 내 간접 프롬프트 주입 취약점으로 인해, 악성 메일을 요약 요청 시 사용자가 인지하지 못한 채 JavaScript 가 실행되어 이메일 인증 코드가 탈취될 수 있습니다. 공격자는 슬랙, X(트위터), 클라우드.ai 등 사용자의 로그인된 세션에 연결된 서비스에서 인증 코드 (확인코드, 마직 링크) 를 요구한 뒤 Gmail Atom 피드를 통해 해당 코드를 추출하여 계정을 해킹할 수 있는 위험이 제기되었습니다.

'장윤기 사건' 피해 여고생 돕다가 중상 입은 고교생, 의상자 인정
디지털타임스 - 최신 뉴스 2026. 8. 7. 21:47

'장윤기 사건' 피해 여고생 A군은 지난 5 월 5 일 전남광주 광산구 월계동 보행로에서 구조 행위를 하다가 다쳤습니다. 광주경찰청과 협의해 확보한 자료와 의료진 소견서를 바탕으로, 보건복지부 의사상자 심의위원회는 지난달 24 일에 부상 정도에 따라 A 군을 9 급 의상으로 인정했습니다.

비에스아이시스템·남양주시, 방범·환경 통합형 CCTV 운영 확대
보안뉴스 - SECURITY 2026. 8. 7. 21:47

남양주시는 시민 안전 확보와 생활환경 개선을 위해 방범 기능과 불법 무단투기 감시 기능을 결합한 통합형 CCTV 운영 확대 사업을 추진하고 있다. 이번 사업으로 별내면 내 무단투기 전용 CCTV 25개소가 방범 기능까지 수행하는 통합형 장비로 전환됐다. 남양주시는 올해 하반기 화도읍과 퇴계원읍에도 통합형 CCTV 구축을 계획 중이며, 완료 시 해당 지역까지 체계적인 안전·환경 관리가 가능해질 전망이다.

200 accounts compromised in Swiss government’s Microsoft SharePoint breach
Help Net Security 2026. 8. 7. 21:29

스위사 연방 정보기술 시스템 및 통신국 (BIT) 의 Microsoft SharePoint 서버 취약점을 악용해 해커들이 계정 로그인 자격증명을 침해했습니다. BIT 는 7 월 28 일 이상 활동을 감지한 후 플랫폼 접속을 차단하고, 3 일 뒤인 7 월 31 일에 사용자 및 기술계정 인증서가 침해를 확인했으며 현재까지 민감한 정보나 개인 데이터 유출 증거는 없습니다.

[도산아카데미] 김승주 고려대 교수 “AI 해킹은 AI로 막아야…망분리 정책 바꿔야”
전자신문 - SW/보안 2026. 8. 7. 21:22

김승주 고려대 정보보호대학원 교수는 제345회 스마트포럼에서 AI 해킹이 현실화됨에 따라 방어 체계를 '디펜스 앳 AI 스피드'로 전환해야 한다고 주장하며, 획일적인 망분리 정책을 정보 중요도에 따른 차등 보안 수준 적용 방식으로 개선할 필요성을 제기했다. 그는 앤트로픽의 제로데이 취약점 발견 사례와 LLM 기반 탐지 능력 향상 등을 예시하고, 국가망보안체계(N2SF) 및 제로 트러스트를 결합한 방안을 제시했으며, 클라우드 환경에서의 물리적 인프라 공유 제한과 형식검증 확대 등 사전 예방 중심 보안 정책 전환을 요구했다.