마이크로소프트는 랜섬웨어 발생 시 운영을 유지하지만 특정 데이터 복구 시점을 보장하지 않으며, 이 책임은 고객에게 있습니다. 마이크로소프트 GM Brent Torre 는 Microsoft 의 내장 도구가 랜섬웨어 방지나 데이터 복구를 위한 백업 솔루션이 아니며, 계정 해킹으로 인한 데이터 손실에는 책임을 지지 않는다고 명시했습니다.
Google Cloud 은 양자 위협 대응 로드맵에서 SNDL 리스크 완화를 2027 년 말까지 완료할 계획이며, 디지털 서명 강화와 키 관리 재구성은 각각 2028 년과 2029 년에 종료될 예정입니다. Google 은 또한 양자 컴퓨터가 2029 년부터 등장할 수 있음을 경고했습니다.
국내 연구진이 김빛내리 IBS RNA연구단장 팀이 주도한 대규모 바이러스 분석을 통해 리보핵산(RNA) 수명과 단백질 생성을 높이는 조절 요소 'Pt1' 등을 규명했다. 이 연구는 TENT4 효소를 활용하거나 poly(A) 꼬리를 직접 연장하는 방식으로 mRNA 분해를 늦추고, 실험 결과 Pt1 적용 시 RNA 세포 내 수명을 약 3배로 늘리는 성과를 거두었다.
마이크로소프트가 8 월 11 일 패치 티uesday 업데이트를 통해 Exchange Server 의 여러 취약점을 해결했다. CVE-2026-62911 은 인증 우회 공격이 가능하여 권한 상승을 허용하는 중대한 문제이며, Pwn2Own Berlin 에서 공개적으로 증명된 바 있다.
2026 년 8 월 10 일, Trezor 의 배송 파트너인 ShipMonk 에서 고객 주문 데이터에 대한 무단 접근이 발생하여 약 13,689 명의 고객이 영향을 받았습니다. 이 사건은 Trezor 자체의 인프라나 하드웨어를 타격하지 않았으나, 이름, 이메일 주소 및 배송지 등 개인 정보를 노출시켜 사기 캠페인에 악용될 수 있습니다. Trezor 는 해당 데이터가 주문 완료 후 90 일 이내에 삭제되는 정책으로 인해 범위가 제한되었음을 강조하며, 영향을 받은 고객들에게 help@trezor.io 로 연락했습니다.
BCA LTD, NorthScan, 및 ANY.RUN 이 공동으로 진행한 은밀 조사에서 북조선 IT 작업자들이 AI 가 만든 신분증과 원격 데스크톱을 사용하여 합법적인 기업 내부에 장기간거주하는 방식이 드러났습니다. 연구진은 'Ballena Azul LTD'라는 가상 스타트업이라는 허위 공장을 구축하여 실제 DPRK 운영자를 고용하고, 그들이 Google Gemini 와 SynthID 를 활용한 문서 위조 및 ChatGPT 기반 코드 작성 등 표준화된 도구를 사용하는 과정을 관찰했습니다.
A10 네트워크스가 A10 AI 게이트웨이라는 중앙 집중식 지능형 제어 평면을 발표하여 조직이 사용하는 모든 AI 에이전트, 애플리케이션 및 대형 언어 모델 (LLM) 에 대해 통합 라우팅, 비용 관리 및 거버넌스를 제공합니다. 이 제품은 개발자가 구축하는 다양한 모델을 단일 통제 환경으로 모아서 성능 최적화, 지출 통제, 관측성 중앙 집중화, 보안 강화를 가능하게 하며 개별 사용자와 팀 수준에서 접근 권한과 비용을 관리할 수 있습니다.
미국 사이버보안 및 인프라 보안 기관 (CISA) 은 CVE-2026-68820으로 추적되는 윈도우 보조 기능 드라이버의 사용 후 방해 취약점을 공격에서 활용되고 있음을 경고했다. CISA 는 이 취약점이 알려진 악용된 취약성목록에 2026 년 8 월 11 일에 추가되었으며, BOD 26-04 명령서에 따라 조직들은 2026 년 8 월 25 일까지 패치 적용을 완료해야 한다고 명시했다. CISA 는 이 취약점이 랜섬웨어 캠페인에 사용되고 있는지는 현재 알려지지 않았으며 공개된 기술적 세부사항은 제공되지 않았다.
한국거래소는 상장적격성 실질심사 대상 사유 발생으로 인해 제이엠앤에스 (412540) 의 주권 매매거래정지 기간을 변경했다고 공시했다. 정지 기간에는 기존 감사의견 관련 항목 외에 '상장적격성 실질심사 대상 여부 결정일까지'라는 세 번째 항목이 추가됐다. 해당 기업은 2 차전지 제조 장비 기업으로, 현재 완전자본잠식 상태이며 당기순손실 157 억원을 기록 중이다.
WordPress 는 Wednesday(수요일)에 인증된 공격자가 악의적인 Postscript 파일 업로드를 통해 임의 코드를 원격으로 실행할 수 있는 고중요도 취약점을 해결하는 패치를 발표했습니다. 이 CVE-2026-65640 취약점은 Imagick 와 Ghostscript 를 사용하는 설치물에만 영향을 미치며, Author 권한 이상의 사용자가 파일을 업로드할 때만 악용될 수 있습니다. WordPress 는 7.0.4 버전에서 이 문제를 해결했고, 이를 구버전 브랜치까지 백포팅했습니다.
빌 게이츠 게이트스재단 이사장이 2026 년 8 월 13 일 서울 김포비즈니스항공센터를 통해 입국하여 정·재계 주요 인사들과 소형모듈원전(SMR) 협력 방안을 논의할 예정이다. 그는 이날 오후 한성숙 국무총리와 면담을 예정으로 하고 있으며, 다음 날 HD 현대 회장 및 SK 그룹 경영진과의 회동도 조율 중이라고 전해진다. 테라파워는 지난 3 월 미국 원자력규제위원회로부터 소형원자로 건설 허가를 획득했으며 한국수력원자와 HD 현대가 기존 협력 관계를 강화하고 있다.
Armored Likho라는 사이버 정찰 작전 그룹이 러시아의 개인, 기업 및 정부 기관을 대상으로 Telegram 세션과 대화 내용을 탈취하는 'Still Toolkit' 악성 소프트웨어를 배포하고 있습니다. 이 캠페인은 기부 앱이라는 가짜 프로그램으로 초기 감염 후 Still Sync와 Audio 모듈 등을 통해 마이크로폰 감시까지 수행하며, 2026 년 5 월에 Securelist가 발견했습니다.