발행 글 (19915)

🔍
경기도, AI 집적단지 지정 기준 마련…전석훈 의원, 조례안 6일 입법예고
전자신문 - 속보 2026. 10. 9. 21:29

경기도의회는 전석훈 의원(더불어민주당, 성남3)이 추진하는 '경기도 인공지능집적단지 지정 및 지원에 관한 조례안'을 지난 6 일 입법 예고했다. 이 조례안은 시·군 신청을 받아 도가 단지를 지정하고 공동시설 구축과 기업 실증 등을 지원하는 내용을 담고 있다.

원문 보기 →
리누스 토발즈 "AI는 프로그래밍의 입문 도구…중요한 작업엔 신중해야"
디지털투데이 - 전체기사 2026. 10. 9. 20:39

리누스 토발즈는 AI 를 프로그래밍 학습의 진입 장벽을 낮추는 유용한 도구로 평가하면서도, 중요한 작업에는 신중해야 한다고 밝혔다. 그는 AI 가 만든 취약점 보고서와 패치가 리눅스 유지관리 체계에 부담으로 작용한다고 지적하며, 2026 년 5 월 중순까지 거의 관리 불가능한 상태였다고 밝힌 바 있다.

원문 보기 →
Man admits to running network of 15,000 money mules for cybercriminals
BleepingComputer 2026. 10. 9. 20:14

42 세의 우크라이나 - 러시아 이중 국적자 올레그 코르니예프가 사이버 범죄자들이 전 세계적으로 수백만 달러를 세탁하는 대규모 자금세탁 운영을 주도한 혐의로 유죄를 인정했습니다. 그는 Your Mule Cashout (YMCO) 조직에서 직원들을 고용하고 해고하며 성과에 따라 보상을 주거나 처벌했으며, 스팸 메일과 가짜 회사로 미국 거주자를 돈 머리로 모집했습니다.

원문 보기 →
FBI Warns FortiBleed Campaign Still Active, Hits 86,000+ FortiGate Devices
Hackread - Cybersecurity News 2026. 10. 9. 19:38

FBI 와 미국 비밀경찰은 2026 년 10 월 6 일 발표된 공동 권고서에서 FortiBleed 캠페인이 여전히 진행 중이며, 인터넷을 노출한 Fortinet FortiGate 방화벽과 SSL VPN 게이트웨이 공격이 계속되고 있다고 경고했다. SOCRadar 는 이 캠페인에 의해 전 세계 194 개 국가에 걸쳐 약 86,644 대의 장치가 침해되었음을 보고했으며, 일부 피해자는 공격자가 비밀번호를 변경하거나 기존 계정을 삭제하여 잠금 해제당했을 수 있다.

원문 보기 →
Unpatched AhsayCBS Vulnerabilities Exploited in the Wild
SecurityWeek 2026. 10. 9. 19:23

사이버보안 기업 Huntress는 Ahsay Systems의 백업 솔루션인 AhsayCBS에서 원격 코드 실행 (RCE) 공격이 발생했다고 경고했다. NIST가 공개한 CVE-2026-105133 및 CVE-2026-105134 취약점은 인증 우회와 OS 명령어 주입을 가능하게 하며, 10.3.2 버전 이하의 모든 시스템에 영향을 미친 것으로 확인되었다. Huntress는 공격자들이 이 두 버그를 연쇄하여 무인증으로 원격 코드를 실행하고 웹쉘을 배포했으며 최소 다섯 조직이 타격당했다고 밝혔다.

원문 보기 →
Microsoft: Outdated Windows devices will stop receiving security updates
BleepingComputer 2026. 10. 9. 19:12

마이크로소프트는 다음 년도의 Windows Update 인증서 회전으로 인해 지원되지 않는 버전의 윈도우를 실행하는 기기에 보안 업데이트 제공을 중단할 것이라고 밝혔다. 마이크로소프트는 May 17, 2027 와 June 19, 2027 에 만료되는 인증서에 대해 언급했으며, 이 기간에 업그레이드가 이루어지지 않으면 Windows Update 서비스에 대한 접근 권한이 상실되어 추가 업데이트를 받지 못한다고 경고했다.

원문 보기 →
Pre-Baked Firmware Malware Hits Budget Android Devices in 150+ Countries
SecurityWeek 2026. 10. 9. 18:55

Bitdefender가 발견한 'Midnight Mimosa' 캠페인은 MediaTek 플랫폼 기반 저비용 안드로이드 기기에 전제된 악성 소프트웨어를 설치하여, 기기 시작 시 원격으로 제어할 수 있는 지속성을 확보했다. 이 악성은 시스템 권한을 사용하여 앱을 무작정 설치하거나 삭제하고 임의 코드를 로드하며, 광고 사기 및 봇넷 구성에 활용된다. Bitdefender는 지난 2 년 동안 멕시코와 프랑스 등 150 개 이상의 국가에서 수천 개의 고유 영향받은 기기를 관찰해 왔으며, 구글 플레이 상점에 배포된 앱에서도 동일한 악성 코드 마커를 찾았다.

원문 보기 →
앤트로픽, OT 보안 지원 프로그램 가동...무료 오픈소스 취약점 스캐너도 공개
디지털투데이 - 전체기사 2026. 10. 9. 18:36

앤트로픽은 전력망과 수도 시설 등 핵심 기반시설을 보호하는 기업들을 위한 프런티어 모델 지원 프로그램과 오픈소스 취약점 스캐너를 공개했다. 이 방어 프로그램에는 컨설팅 및 보안 제조사 등 총 11 개 기업이 창립 파트너로 참여했으며, 대상은 발전소와 변전소를 포함한 운영기술(OT) 장비이다.

원문 보기 →
Top 10 Best Container Image Scanning Tools in 2026 [Ranked & Scored]
Cyber Security News 2026. 10. 9. 18:28

2026 년 컨테이너 이미지 스캔 도구 평가에서 Aqua Trivy 가 무료 기반의 종합 플랫폼으로 최상위권을 차지했으며, Sysdig 와 Wiz 는 각각 실행 중 우선순위와 노출 그래프 순위로 podium 를 형성했습니다. Chainguard 의 제로 CVE 기본 이미지는 스캐닝을 제거하는 전략적 접근법으로 선정되었고, Grype 및 Syft는 Anchore 에서 제공하는 SBOM 기반 오픈소스 도구 쌍으로 평가받았습니다.

원문 보기 →
GoBalance Flaw Lets Attackers Hijack .onion Addresses by Recovering Tor-Format Keys
The Hacker News 2026. 10. 9. 18:03

GoBalance라는 도구는 공격 기간 동안 다크웹 사이트가 접근 가능한 상태를 유지하도록 설계되어 많은 다크웹 사이트에서 사용되고 있습니다. 이러한 키 복원이 가능하면 공격자는 해당 사이트를 통제하는 복사본으로 방문자를 리디렉션시킬 수 있다고Searchlight Cyber는 밝혔습니다.

원문 보기 →