발행 글 (3011)

📰 기사 📄 주간 리포트
🔍
SPONSORED: The backup Microsoft never promised you
The Register Security 2026. 8. 14. 00:00

마이크로소프트는 랜섬웨어 발생 시 운영을 유지하지만 특정 데이터 복구 시점을 보장하지 않으며, 이 책임은 고객에게 있습니다. 마이크로소프트 GM Brent Torre 는 Microsoft 의 내장 도구가 랜섬웨어 방지나 데이터 복구를 위한 백업 솔루션이 아니며, 계정 해킹으로 인한 데이터 손실에는 책임을 지지 않는다고 명시했습니다.

Google Cloud Targets 2027 for First Major Post-Quantum Security Milestone
InfoSecurity Magazine 2026. 8. 14. 00:00

Google Cloud 은 양자 위협 대응 로드맵에서 SNDL 리스크 완화를 2027 년 말까지 완료할 계획이며, 디지털 서명 강화와 키 관리 재구성은 각각 2028 년과 2029 년에 종료될 예정입니다. Google 은 또한 양자 컴퓨터가 2029 년부터 등장할 수 있음을 경고했습니다.

RNA 수명·단백질 생성 향상 '조절요소' 발견… mRNA 치료제 성능 'UP'
디지털타임스 - 최신 뉴스 2026. 8. 14. 00:00

국내 연구진이 김빛내리 IBS RNA연구단장 팀이 주도한 대규모 바이러스 분석을 통해 리보핵산(RNA) 수명과 단백질 생성을 높이는 조절 요소 'Pt1' 등을 규명했다. 이 연구는 TENT4 효소를 활용하거나 poly(A) 꼬리를 직접 연장하는 방식으로 mRNA 분해를 늦추고, 실험 결과 Pt1 적용 시 RNA 세포 내 수명을 약 3배로 늘리는 성과를 거두었다.

Microsoft Exchange Server Vulnerabilities Enable DoS, Privilege Escalation, and RCE Attacks
Cyber Security News 2026. 8. 13. 23:07

마이크로소프트가 8 월 11 일 패치 티uesday 업데이트를 통해 Exchange Server 의 여러 취약점을 해결했다. CVE-2026-62911 은 인증 우회 공격이 가능하여 권한 상승을 허용하는 중대한 문제이며, Pwn2Own Berlin 에서 공개적으로 증명된 바 있다.

Trezor ShipMonk Data Breach Exposes Personal Data of Over 13,000 Hardware Wallet Customers
Cyber Security News 2026. 8. 13. 22:44

2026 년 8 월 10 일, Trezor 의 배송 파트너인 ShipMonk 에서 고객 주문 데이터에 대한 무단 접근이 발생하여 약 13,689 명의 고객이 영향을 받았습니다. 이 사건은 Trezor 자체의 인프라나 하드웨어를 타격하지 않았으나, 이름, 이메일 주소 및 배송지 등 개인 정보를 노출시켜 사기 캠페인에 악용될 수 있습니다. Trezor 는 해당 데이터가 주문 완료 후 90 일 이내에 삭제되는 정책으로 인해 범위가 제한되었음을 강조하며, 영향을 받은 고객들에게 help@trezor.io 로 연락했습니다.

North Korean IT Workers Use AI-Forged IDs and Remote Desktops to Become Trusted Employees
Cyber Security News 2026. 8. 13. 22:30

BCA LTD, NorthScan, 및 ANY.RUN 이 공동으로 진행한 은밀 조사에서 북조선 IT 작업자들이 AI 가 만든 신분증과 원격 데스크톱을 사용하여 합법적인 기업 내부에 장기간거주하는 방식이 드러났습니다. 연구진은 'Ballena Azul LTD'라는 가상 스타트업이라는 허위 공장을 구축하여 실제 DPRK 운영자를 고용하고, 그들이 Google Gemini 와 SynthID 를 활용한 문서 위조 및 ChatGPT 기반 코드 작성 등 표준화된 도구를 사용하는 과정을 관찰했습니다.

A10 Networks introduces AI Gateway to secure and manage enterprise AI
Help Net Security 2026. 8. 13. 22:19

A10 네트워크스가 A10 AI 게이트웨이라는 중앙 집중식 지능형 제어 평면을 발표하여 조직이 사용하는 모든 AI 에이전트, 애플리케이션 및 대형 언어 모델 (LLM) 에 대해 통합 라우팅, 비용 관리 및 거버넌스를 제공합니다. 이 제품은 개발자가 구축하는 다양한 모델을 단일 통제 환경으로 모아서 성능 최적화, 지출 통제, 관측성 중앙 집중화, 보안 강화를 가능하게 하며 개별 사용자와 팀 수준에서 접근 권한과 비용을 관리할 수 있습니다.

CISA Warns of Windows Ancillary Function 0-Day Vulnerability Exploited in Attacks
Cyber Security News 2026. 8. 13. 22:12

미국 사이버보안 및 인프라 보안 기관 (CISA) 은 CVE-2026-68820으로 추적되는 윈도우 보조 기능 드라이버의 사용 후 방해 취약점을 공격에서 활용되고 있음을 경고했다. CISA 는 이 취약점이 알려진 악용된 취약성목록에 2026 년 8 월 11 일에 추가되었으며, BOD 26-04 명령서에 따라 조직들은 2026 년 8 월 25 일까지 패치 적용을 완료해야 한다고 명시했다. CISA 는 이 취약점이 랜섬웨어 캠페인에 사용되고 있는지는 현재 알려지지 않았으며 공개된 기술적 세부사항은 제공되지 않았다.

제일엠앤에스, 주권매매거래정지 기간 변경…상장적격성 실질심사 대상 추가
디지털투데이 - 전체기사 2026. 8. 13. 22:02

한국거래소는 상장적격성 실질심사 대상 사유 발생으로 인해 제이엠앤에스 (412540) 의 주권 매매거래정지 기간을 변경했다고 공시했다. 정지 기간에는 기존 감사의견 관련 항목 외에 '상장적격성 실질심사 대상 여부 결정일까지'라는 세 번째 항목이 추가됐다. 해당 기업은 2 차전지 제조 장비 기업으로, 현재 완전자본잠식 상태이며 당기순손실 157 억원을 기록 중이다.

WordPress 7.0.4 Patches Remote Code Execution Vulnerability
SecurityWeek 2026. 8. 13. 21:53

WordPress 는 Wednesday(수요일)에 인증된 공격자가 악의적인 Postscript 파일 업로드를 통해 임의 코드를 원격으로 실행할 수 있는 고중요도 취약점을 해결하는 패치를 발표했습니다. 이 CVE-2026-65640 취약점은 Imagick 와 Ghostscript 를 사용하는 설치물에만 영향을 미치며, Author 권한 이상의 사용자가 파일을 업로드할 때만 악용될 수 있습니다. WordPress 는 7.0.4 버전에서 이 문제를 해결했고, 이를 구버전 브랜치까지 백포팅했습니다.

빌 게이츠 1년 만에 방한…정·재계와 SMR 협력 논의
연합뉴스 - 산업 2026. 8. 13. 21:45

빌 게이츠 게이트스재단 이사장이 2026 년 8 월 13 일 서울 김포비즈니스항공센터를 통해 입국하여 정·재계 주요 인사들과 소형모듈원전(SMR) 협력 방안을 논의할 예정이다. 그는 이날 오후 한성숙 국무총리와 면담을 예정으로 하고 있으며, 다음 날 HD 현대 회장 및 SK 그룹 경영진과의 회동도 조율 중이라고 전해진다. 테라파워는 지난 3 월 미국 원자력규제위원회로부터 소형원자로 건설 허가를 획득했으며 한국수력원자와 HD 현대가 기존 협력 관계를 강화하고 있다.

Armored Likho Still Toolkit Steals Telegram Sessions and Records Victims’ Conversations
Cyber Security News 2026. 8. 13. 21:39

Armored Likho라는 사이버 정찰 작전 그룹이 러시아의 개인, 기업 및 정부 기관을 대상으로 Telegram 세션과 대화 내용을 탈취하는 'Still Toolkit' 악성 소프트웨어를 배포하고 있습니다. 이 캠페인은 기부 앱이라는 가짜 프로그램으로 초기 감염 후 Still Sync와 Audio 모듈 등을 통해 마이크로폰 감시까지 수행하며, 2026 년 5 월에 Securelist가 발견했습니다.