발행 글 (2977)

📰 기사 📄 주간 리포트
🔍
COLDCARD security audit phishing attack installs remote access tool
BleepingComputer 2026. 8. 6. 02:49

Proofpoint 이 발견한 이번 공격은 이메일로 COLDCARD 하드웨어 차가운 저장 장치 네트워크 전반에 걸쳐 보안 감사 중임을 주장하며, 이를 위해 coldcardcompliance.com이라는 위조 웹사이트를 통해 다운로드된 파일이 실행될 때 ConnectWise ScreenConnect 설치기를 포함하는 Base64 인코딩 파일을 실행한다. Proofpoint 는 이 공격은 사용자의 관리자 권한을 요청하고 원격 액세스 도구를 설치한 후 컴퓨터에 대한 통제권을 넘겨줄 수 있다고 경고했다.

원문 보기 →
Hackers Turned Microsoft Logins, Zoom Events, and Government Websites Into Attack Tools
Cyber Security News 2026. 8. 6. 02:18

2026 년 7 월 동안 사이버 범죄자들은 Microsoft 인증 페이지, Zoom 이벤트 초대장 및 정부 웹사이트를 공격 도구로 악용했습니다. ANY.RUN 의 위협 지능 연구에 따르면 미국, 유럽, 브라질 등지의 해커들은 SharePoint, OneDrive 등의 신뢰할 수 있는 플랫폼을 경계 보안 통제를 우회하고 자격 증명을 수집하기 위해 일관된 방식으로 워크플로우를 exploit 했습니다. Kratos라는 Phishing-as-a-서비스 플랫폼은 Microsoft 365 사용자를 인증 페이지로 유도하여 OAuth 토큰 및 계정 비밀번호를 탈취했으며, PhantomEnigma 캠페인은 브라질에서 20 개 이상의 municipal 및 police 웹 포털을 해킹해 악성 코드를 호스팅했습니다. 단일 장치 침입은 DestinyStealer와 OVERLORD RAT 같은 모듈화된 페이로드를 통해 기업 전체의 운영 리스크로 이어졌으며, 공격자들은 전통적인 정적 안티바이러스 검출에서 탈피하고 있습니다.

원문 보기 →
IBM's agentic AI platform is under active attack - patch now
The Register Security 2026. 8. 6. 01:44

CISA 는 인증되지 않은 공격자가 기본 설정 배포 환경에서 원격으로 코드를 실행할 수 있는 취약점 CVE-2026-9198 을 발견하여 공격 목록에 추가하고 즉각적인 패치 적용을 권고했다. IBM 은 이 버그가 Langflow 오픈소스 버전 1.0.0 에서 1.10.0 까지 영향을 미친다고 밝히고, 해당 버전을 대상으로 업그레이드 안내를 하고 있다.

원문 보기 →
[사이테크+] "네안데르탈인이 남긴 유전자, 현대인 근육량 증가와 연관"
연합뉴스 - 산업 2026. 8. 6. 00:01

독일 막스 플랑크 진화인류학연구소(MPIEA)와 스웨덴 카롤린스카 의대 등 국제 연구팀은 네안데르탈인의 성장호르몬 수용체가 현생인류형보다 세포 내 신호 전달이 약 39% 더 강하게 이루어진다는 사실을 과학 저널 커런트 바이올로지(Current Biology)에 발표했습니다. 대규모 성인 데이터를 분석한 결과, 이 유전 변이를 가진 사람은 사춘기 이후 근육량이 평균 약 271g 더 많았으며, 아래턱 뒤쪽 높이가 낮고 치근이 짧은 네안데르탈인과 유사한 미세 특징도 보인 것으로 나타났습니다.

원문 보기 →
Uppsala Security Becomes First Blockchain Intelligence Company to Join Cyber Threat Alliance
Cyber Security News 2026. 8. 5. 23:52

신싱가포르 기반의 블록체인 지능 및 암호화폐 형사학 회사인 Uppsala Security 가 사이버 위협 동맹 (CTA) 의 아필리이트 회원으로 가입해, 첫 번째 블록체인 지능 회사가 동맹에 합류한 것으로 확인되었습니다. CTA 는 악성 행위자에 대한 집단 방어력을 강화하기 위해 보안 기관들이 행동 가능한 위협 정보를 공유하는 비영리 조직입니다. Uppsala Security 는 향후 불법 지갑 활동과 의심스러운 거래 패턴 등 온체인 기반의 위협 정보를 기여하며, 기존 사이버 위협 지표와 결합하여 사건 진행 상황을 더 완전하게 이해할 수 있도록 지원할 계획입니다.

원문 보기 →
Greatness PhaaS Bypasses Email Security and MFA to Hijack Microsoft 365 Accounts
Cyber Security News 2026. 8. 5. 23:51

Greatness는 Microsoft 365 계정을 탈취하기 위해 이메일 보안과 다중 인증 (MFA) 을 우회하는 피싱-서비스 플랫폼으로 등장했다. ZeroBEC 분석가들은 이 캠페인이 실시간 로그인 릴레이, 기기 코드 피싱 및 Telegram을 통한 중앙 관리 운영 서비스를 결합했다고 밝혔다. 공격자는 SPF, DKIM, DMARC 검사를 통과하지 못하지만 도메인 기반 안전한 발신자 제외 설정이 이를 우회하여 성공적인 접근을 가능하게 했다.

원문 보기 →
“I’m Allowed”: Hackers Use Simple Claims to Bypass AI Guardrails
Hackread - Cybersecurity News 2026. 8. 5. 23:35

Cisco Talos 보고서에 따르면 사이버 범죄자들은 AI 코딩 어시스턴트와 채팅봇을 활용하여 공격 도구를 구축하고 사기 인프라를 운영하며, 단순한 작업 허가 주장만으로 안전 검사를 우회합니다. 연구원들은 위협 행위자들이 목표 소유권을 주장하거나 캡처 플래그/버그 보너지 작업을 언급함으로써 모델의 협력을 얻었으며, 복잡한 암호화 기법보다는 간단한 권한 요청이 대부분 성공했습니다. Talos는 AI 가 초보자를 도울 수는 있으나 설계 오류나 운영 실수를 제거하지 못한다고 지적하며, 조직들은 공격 활동 증가에 대비한 AI 지원 SOC 워크플로우를 준비해야 한다고 결론지었습니다.

원문 보기 →
Stellar Cyber’s Auto-Triage AI matches human analysts 99.7% of the time
Help Net Security 2026. 8. 5. 23:30

Stellar Cyber의 독립 연구에 따르면, 고객 테스트 기간 동안 Agentic Auto Triage 기능은 인간 분석자와 동일한 결론을 도출한 비율이 99.7%였습니다. 이 연구는 총 138,475 건의 실제 보안 경보를 평가했으며, 자동 삼리에 의해 처리된 시간으로 인해 analyst시간당 반환 약19분,주별 각 분석원 절약 하루 시간。연구 발견 시스템으로64%의 신뢰도 폐기 오류 경보 상황,그리고15%확인된 실제 양성 후 인간 분석자 검토。

원문 보기 →
Veeam, Terraform MCP, Django Patch Critical Flaws, Led by CVSS 10.0 Cross-Tenant Bug
The Hacker News 2026. 8. 5. 23:27

HashiCorp, Veeam, 그리고 Django 소프트웨어 재단이 Terraform MCP 서버, Veeam 서비스 제공자 콘솔, 및 Django에서 총 11개의 취약점을 패치했습니다. 그 중 가장 심각한 것은 인증되지 않은 공격자가 관리 에이전트의 자격증명을 획득할 수 있는 CVSS 점수 9.5의 Veeam 버그와 한 사용자의 토큰을 다른 사용자가 재사용하여 권한 없는 접근이 가능해진 CVSS 점수 10.0의 HashiCorp 크로스-테넌트 버그입니다.

원문 보기 →
77 Evil Twin Open VSX Extensions Exfiltrate Private Git Repository and CI Data
Cyber Security News 2026. 8. 5. 23:05

2026 년 7 월 26 일에서 8 월 1 일 사이에 Manifold 연구진이 발견한 악성 오픈 VSX 확장 프로그램은 개발자 워크스테이션과 빌드 환경의 기밀 데이터를 수집하여 외부로 전송하는 공격을 수행했습니다. 이 캠페인은 총 77 개의 패키지가 동일한 도메인을 사용하여 운영체제 정보, Git 메타데이터 및 CI 식별자와 같은 민감한 정보를 수집했으며, 특히 19 개 변종은 더 침투적인 탐사 루틴을 포함하고 있었습니다.

원문 보기 →
[날씨] 목요일, 전국 대부분 폭염특보·열대야 계속…제주엔 빗방울
디지털타임스 - 최신 뉴스 2026. 8. 5. 22:43

5일 기상청에 따르면 서울 강남구 등 수도권 다수 지역과 전남 광양은 최고 기온이 39도 이상으로 올라 폭염중대경보가 발효됐다. 목요일인 6일에도 무더위와 열대야가 계속될 것으로 관측되며, 전국 대부분 지역에서 체감 온도는 35도 안팎으로 상승할 예정이다. 반면 제주도는 오전까지 비가 내리는 곳이 있으며, 5∼6 일 이틀간 예상 강수량은 5∼20㎜다.

원문 보기 →