Security Affairs 한국어 팔로우 Security Affairs는 IT 취약점, 데이터 유출, 사이버 공격, 악성 코드 및 사이버 보안 인식에 대한 실시간 정보를 제공하는 사이버 보안 플랫폼입니다. 뉴스, 통찰력 및 전문가 조언을 통해 사이버 위협으로부터 보호하는 데 도움이 됩니다. Security Affairs는 사이버 보안 분야의 최신 개발을 독자들에게 업데이트하는 것을 목표로 합니다. Security Affairs securityaffairs.com RSS securityaffairs.co Security Affairs 한국어 RSS thenote.app
보안 문제 악성코드 뉴스레터 111라운드 "Security Affairs Malware 뉴스레터는 국제적인 환경에서 악성코드에 대한 최고의 기사와 연구를 모아놓은 것입니다. 악성코드 뉴스레터 아키라, EDR 주변에서 재부팅되는 랜섬웨어 세이프 모드 강타. 다기능 리눅스 봇넷 "Evooo1Bot". StubMaker RubyGems 캠페인, 윈도우 정보 탈취 악성코드 전달. 행동적 피벗을 통한 MacSync Stealer 인프라 사냥. Manic: 은행 악성코드와 스파이웨어의 혼합. [...]" SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 111 securityaffairs.com +1
이란 연계 해커들에 의해 4일간 영국 발전소 무력화, 미국 수도 공격과 동시 발생 이란 연계 해커들이 영국 발전소 4일간 폐쇄, 최초 확인된 유사 공격, 동시에 미국 12개 주 수자원 기반 시설 공격. 이란 연계 해커들이 영국 발전소 4일간 폐쇄, 텔레그래프는 영국 에너지에 대한 최초의 성공적인 사이버 공격으로 묘사 […] UK Power Plant Disabled for Four Days by Iran-Linked Hackers, Concurrent with US Water Attacks securityaffairs.com +1
Security Affairs 뉴스레터 591호 Pierluigi Paganini – 국제판 주간 Security Affairs 뉴스레터의 새로운 호가 도착했습니다! 매주 Security Affairs의 최고의 보안 기사들이 무료로 여러분의 이메일 함으로 전달됩니다. 국제 언론을 포함한 주간 SecurityAffairs 뉴스레터의 새로운 호를 즐기세요. ToxicPanda 2.0, 16개국에 걸친 공격 확장과 함께 대규모 업그레이드, 악성코드, 안드로이드 차량용 헤드 유닛을 납치하다 […] Security Affairs newsletter Round 591 by Pierluigi Paganini – INTERNATIONAL EDITION securityaffairs.com +1
제로 클릭 그록 채팅 기록 탈취: Adversa AI, 암호화 컨텍스트 주입 시연 새로운 암호화 컨텍스트 주입 기법이 AES 암호화 페이로드를 통해 AI 가드레일을 우회합니다. Grok 채팅 기록 전체를 유출합니다. Adversa AI 연구원 Rony Utevsky는 암호화 컨텍스트 주입(Cryptographic Context Injection)이라는 새로운 공격 기법을 고안했습니다. 이 기법은 AES 암호화된 암호문을 보내 AI 안전 필터를 우회하며, 모델이 자체 코드 실행 런타임 내에서 이를 복호화하도록 속입니다. [...] Zero-Click Grok Chat History Theft: Adversa AI Demonstrates Cryptographic Context Injection securityaffairs.com +1
ToxicPanda 2.0, 16개국으로 공격 확대하며 대규모 업그레이드 ToxicPanda 2.0은 349개의 금융 앱을 대상으로 하며, Android 무선 디버깅을 악용하여 기기에 대한 더 깊은 접근 권한을 얻고 은행 계정 정보를 탈취합니다. ToxicPanda는 이전에는 관리 가능한 은행 목록을 대상으로 하는 유럽 중심의 성가신 존재였습니다. 그 버전은 사라졌습니다. Zimperium의 zLabs 팀은 방금 ToxicPanda 2.0을 문서화했으며, 수치만으로도 그 이야기를 알 수 있습니다: 349개의 대상 금융 기관 [...] ToxicPanda 2.0 Gets a Major Upgrade, Expanding Attacks Across 16 Countries securityaffairs.com +1
악성코드, 안드로이드 차량용 헤드 유닛을 장악하다 악성코드가 자동차 인포테인먼트 업데이트를 악용하여 프록시 소프트웨어를 설치하고 있으며, 안드로이드 헤드 유닛을 BADBOX 네트워크의 노드로 전환시키고 있습니다. 카스퍼스키 연구원들은 2026년 6월, 일반적인 앱처럼 설치되지만 전혀 자신을 위장하려는 노력을 하지 않는, 인터페이스가 전혀 없는 안드로이드 앱에서 멈춰서 두 번 보게 만드는 것을 발견했습니다. [...] Malware Hijacks Android Car Head Units securityaffairs.com +1
NASA/JPL 오픈소스 우주선 명령 소프트웨어의 치명적인 결함으로 인증되지 않은 명령 실행 가능 NASA/JPL의 AIT-GUI에서 발견된 치명적인 취약점(CVSS 9.4)으로 인해 누구나 인증되지 않은 명령을 우주선 장비로 보낼 수 있었습니다. Cycode 연구원들은 NASA/JPL 오픈 소스 AMMOS Instrument Toolkit의 브라우저 기반 운영자 콘솔인 AIT-GUI에 인증, 세션 확인, 상태 변경 엔드포인트에 대한 CSRF 보호 기능이 전혀 없다는 것을 발견했습니다. “NASA/JPL의 [...] 웹 프론트엔드인 AIT-GUI는 [...] Critical Flaw in NASA/JPL Open-Source Spacecraft Command Software Allowed Unauthenticated Command Execution securityaffairs.com +1
미국 CISA, Zimbra Collaboration Suite(ZCS) 취약점을 알려진 악용 취약점 목록에 추가 미국 사이버보안 및 인프라 보안국(CISA)이 Zimbra Collaboration Suite(ZCS) 취약점을 알려진 악용 취약점 목록에 추가했습니다. 미국 사이버보안 및 인프라 보안국(CISA)은 Zimbra Collaboration Suite(ZCS) 취약점 CVE-2026-73570을 알려진 악용 취약점(KEV) 목록에 추가했습니다. 폴란드의 국가 컴퓨터 비상 대응팀인 CERT Polska는 이번 주에 위협 행위자들이 […] U.S. CISA adds Zimbra Collaboration Suite (ZCS) flaw to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
찢어진 비자 카드도 계산대에서 여전히 작동할 수 있습니다. UMass Amherst 연구진은 Visa의 EMV 커널에 서명되지 않은 만료 필드를 악용하여 만료된 Visa 비접촉식 카드가 실제 구매를 할 수 있음을 보여주었습니다. 매사추세츠 대학교 앰허스트 캠퍼스의 연구진은 볼티모어에서 열린 USENIX Security 2026에서 만료된 Visa 비접촉식 신용카드가 실제 소매점 및 식료품점에서 이루어진 거래를 포함한 실제 구매를 완료할 수 있음을 시연했습니다. [...] Your Shredded Visa Card May Still Work at the Checkout securityaffairs.com +1
시스코 제품에서 심각도 최고 수준의 취약점 6개 발견 Cisco는 내부 테스트 중에 발견된 CVSS 10.0 등급 6개를 포함한 9개의 치명적인 취약점을 패치했습니다. 현재 악용된 사례는 알려지지 않았습니다. Cisco는 지속적인 내부 보안 검토의 일환으로 Crosswork 플랫폼 및 Secure Workload 소프트웨어에 대한 또 다른 보안 수정 사항을 발표했으며, 이번 라운드의 CVSS 점수는 이례적으로 심각합니다. […] Six Maximum-Severity Flaws Found in Cisco Products securityaffairs.com +1
가짜 컨퍼런스, OAuth, 그리고 WhatsApp: 러시아의 새로운 첩보 전술 내부 Google은 피싱 및 합법적인 인증 도구를 사용하여 연구원, 외교관 및 국방 직원을 대상으로 하는 러시아 연계 첩보 활동 클러스터 세 곳을 추적하고 있습니다. Google의 위협 인텔리전스 그룹은 별개의 러시아 연계 사이버 첩보 활동 클러스터 세 곳을 추적했습니다. 세 곳 모두 동일한 목표에 집중하고 있습니다. 즉, 계정을 보호해야 하는 인증 기능을 악용하여 대신 계정에 액세스하는 것입니다. 위협 행위자는 연구원, [...] Fake Conferences, OAuth and WhatsApp: Inside Russia’s New Espionage Tactics securityaffairs.com +1
GitLab, 치명적인 GraphQL 취약점의 적극적인 악용 경고 GitLab 취약점 CVE-2026-19478이 현재 활발히 악용되고 있으며, 인증되지 않은 공격자가 공개 프로젝트를 수정하거나 삭제할 수 있습니다. WatchTowr 연구원들은 CVSS 점수 9.4점의 치명적인 GitLab 취약점 CVE-2026-19478이 활발히 악용되고 있다고 경고합니다. 이번 주 GitLab은 이 취약점을 해결하기 위해 긴급 패치를 배포했으며, 이는 공격자가 아무런 자격 증명 없이 원격으로 수정하거나 [...] GitLab Warns of Active Exploitation of Critical GraphQL Flaw securityaffairs.com +1
폴란드 CERT, 치명적인 Zimbra Collaboration Suite 취약점의 적극적인 악용 경고 CERT Polska는 7월 20일에 패치된 Zimbra Collaboration Suite의 치명적인 인증되지 않은 RCE인 CVE-2026-73570의 활성 악용을 확인했습니다. 폴란드의 국가 컴퓨터 긴급 대응팀인 CERT Polska는 이번 주에 위협 행위자들이 CVE-2026-73570으로 추적되는 Zimbra Collaboration Suite의 치명적인 취약점을 적극적으로 악용하고 있음을 확인했습니다. 이 결함은 인증되지 않은 원격 코드 실행을 허용하며 […] Poland’s CERT Warns of Active Exploitation of Critical Zimbra Collaboration Suite Flaw securityaffairs.com +1
미국 CISA, TrueConf Server 취약점들을 알려진 악용 취약점 목록에 추가 미국 사이버 보안 및 기반 시설 보안국(CISA)이 TrueConf Server 취약점을 알려진 악용 취약점 목록에 추가했습니다. 미국 사이버 보안 및 기반 시설 보안국(CISA)은 다음 취약점을 알려진 악용 취약점(KEV) 목록에 추가했습니다: TrueConf Server는 TrueConf에서 개발한 온프레미스 화상 회의 및 통합 커뮤니케이션 플랫폼입니다. 조직은 이를 자체 […] U.S. CISA adds TrueConf Server flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
CL0p는 PTC 윈드쿨 결함을 통해 40+ 조직을 타겟으로 합니다 Cl0p은 PTC Windchill 및 FlexPLM 취약점을 악용한 공격으로 40개 이상의 조직이 피해를 입었다고 주장합니다. Cl0p은 다시 익숙한 전략을 사용하고 있습니다. 즉, 기업 소프트웨어의 한 가지 결함을 악용하여 많은 회사를 공격한 다음, 피해자가 지불을 거부하면 피해자 이름을 공개하는 것입니다. 이 그룹은 [...]을 통해 40개 이상의 조직을 표적으로 삼았다고 주장합니다. Cl0p Targets 40+ Organizations Through PTC Windchill Flaw securityaffairs.com +1
Manic: 오프라인 상태에서도 데이터를 유출하는 안드로이드 멀웨어 Manic Android 멀웨어는 뱅킹 사기와 스파이웨어를 결합하여, 기기가 오프라인 상태일 때도 데이터를 훔치기 위해 블루투스 릴레이를 사용합니다. ThreatFabric의 Mobile Threat Intelligence 팀은 Manic으로 명명된 새로운 Android 멀웨어를 식별했으며, 이 멀웨어는 최소 2026년 2월부터 활동해 왔습니다. 연구원들은 이 멀웨어가 아직 개발 중이라고 밝혔습니다. […] Manic: The Android Malware That Exfiltrates Data Even When the Phone Is Offline securityaffairs.com +1
NSA, CISA, FBI, DOE, EPA, 지멘스 S7 PLC에 대한 AI 지원 공격에 대해 경고 NSA, CISA, FBI, DOE, EPA, 미국 중요 인프라 부문 전반의 Siemens S7 PLC에 대한 AI 지원 공격이 활발히 진행 중이라고 경고. 5개 미국 연방 기관이 이번 주 시멘스 S7 시리즈 프로그래머블 로직 컨트롤러에 대한 활발한 해킹 캠페인을 경고하는 합동 자문을 발표했습니다. 자문 CISA AA26-231A는 NSA, FBI, DOE, EPA와 공동 서명되었습니다. [...] NSA, CISA, FBI, DOE, and EPA Warn of Active AI-Assisted Attacks on Siemens S7 PLCs securityaffairs.com +1
미국 CISA, MLflow 취약점을 알려진 악용 취약점 목록에 추가 미국 사이버 보안 및 인프라 보안국(CISA)이 MLflow 취약점을 알려진 악용 취약점 목록에 추가했습니다. 미국 사이버 보안 및 인프라 보안국(CISA)은 Progress LoadMaster 취약점(CVE-2026-64849, CVSS 점수 9.3)을 알려진 악용 취약점(KEV) 목록에 추가했습니다. CVE-2026-64849는 MLflow의 치명적인 서버 측 요청 위조(SSRF) 취약점으로, [...] U.S. CISA adds an MLflow flaw to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
미국, 수년간의 사이버 스파이 작전 관련 이란인 17명 기소 미국은 전 세계 대학, 기업, 정부 기관에서 31TB를 훔친 수년간의 해킹 캠페인에 대해 이란인 17명을 기소했습니다. 최초의 기소장이 공개된 지 8년 만에 미국 검찰은 명단에 8명의 이름을 추가했습니다. 법무부는 이번 주 마브나 연구소(Mabna Institute) 회원 17명을 기소하는 대체 기소장을 공개했습니다. US Indicts 17 Iranians Over Years-Long Cyber Espionage Campaign securityaffairs.com +1
StopAndProtect, 2,000개의 해킹된 워드프레스 사이트를 범죄 네트워크로 전환 StopAndProtect는 거의 2,000개의 해킹된 워드프레스 사이트를 멀웨어 배포, 데이터 도난, 감시 및 랜섬웨어 범죄 네트워크로 만들었습니다. Check Point Research는 StopAndProtect라고 명명된 사이버 범죄 작전을 발견했으며, 이 작전은 수천 개의 해킹된 워드프레스 웹사이트를 멀웨어 배포, 데이터 도난, 감시 및 랜섬웨어 공유 플랫폼으로 만들었습니다. 이 작전은 […] StopAndProtect Turns 2,000 Hacked WordPress Sites Into a Criminal Network securityaffairs.com +1
Operation CameraSwarm 내부: 한 공격자가 Dahua 카메라 14,000대를 장악한 방법 노출된 운영자 디렉토리가 한 공격자가 암호 없이 우크라이나와 러시아 전역의 14,000대 이상의 Dahua 카메라를 어떻게 침해했는지 보여줍니다. 한 연구원이 2026년 6월 17일부터 7월 22일까지 주로 우크라이나와 러시아에서 14,000대 이상의 Dahua 카메라를 침해한 공격자의 도구가 포함된 노출된 디렉토리를 발견했습니다. Hunt.io는 [...]을 재구성했습니다. Inside Operation CameraSwarm: How One Actor Took Over 14,000 Dahua Cameras securityaffairs.com +1
Microsoft, MacSync Stealer를 도메인이 아닌 행위로 추적 Microsoft는 MacSync Stealer 도메인 30개 이상을 행동 패턴에 집중하여 추적했으며, 이는 비밀번호, 키, 지갑 및 기타 데이터를 대상으로 하는 캠페인을 드러냈습니다. 차단하려는 대상이 목록에 추가하는 것보다 더 빠르게 새 도메인을 등록할 수 있다면 도메인 차단은 패배하는 게임입니다. 이것이 바로 Microsoft Defender Experts가 직면한 정확한 문제입니다. […] Microsoft Tracks MacSync Stealer by Its Behavior, Not Its Domains securityaffairs.com +1
50,000건의 Stripe 비밀 정보가 공개된 코드에서 유출됨 50,000개 이상의 노출된 Stripe API 키는 유출된 비밀 정보가 몇 시간 안에 사기, 데이터 접근 및 계정 남용을 어떻게 가능하게 하는지 보여줍니다. Ransomnews 연구원들은 공개 코드 저장소, GitHub Actions 로그 및 잘못 구성된 웹 서버에서 노출된 Stripe 판매자 API 키의 대규모 유출을 문서화했으며, 총 50,000개 이상의 고유 키가 확인되었습니다. 이 연구는 […] 50,000 Stripe Secrets Leaked in Public Code securityaffairs.com +1
미국 CISA, Apple macOS, Microsoft SharePoint, Broadcom VMware vCenter, Microsoft IKE 취약점을 알려진 악용 취약점 목록에 추가 미국 사이버 보안 및 기반 시설 보안국(CISA)이 Apple macOS, Microsoft SharePoint, Broadcom VMware vCenter, Microsoft IKE 취약점을 알려진 악용 취약점 목록에 추가했습니다. 미국 사이버 보안 및 기반 시설 보안국(CISA)은 다음 취약점들을 알려진 악용 취약점(KEV) 목록에 추가했습니다: CVE-2026-33824는 Windows Internet Key Exchange(IKE) 서비스 확장 원격 코드 실행 [...] U.S. CISA adds Apple macOS, Microsoft SharePoint, Broadcom VMware vCenter, and Microsoft IKE flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
해커, 120만 하이츠 파이낸스 고객 데이터 노출 Heights Finance 침해 사고로 인해 해커들이 제3자 클라우드 플랫폼을 침해한 후 120만 명 이상의 개인 및 금융 데이터가 노출되었습니다. Heights Finance는 미국 소비자 금융 회사로, 주로 전통적인 은행 신용에 대한 접근이 제한적일 수 있는 고객에게 개인 대출 및 관련 대출 서비스를 제공합니다. 이 회사는 Heights Finance의 일부입니다. […] Hackers Expose Data of 1.2 Million Heights Finance Customers securityaffairs.com +1
프로젝트 noRecognition: AI가 감시 카메라를 속이도록 가르치기 연구원들은 감시 AI를 방해하기 위해 3,100만 개의 패턴을 테스트했으며, 유망한 결과를 얻었지만 시뮬레이션과 실제 사용 간에는 상당한 격차가 있었습니다. 캔자스시티에 기반을 둔 사이버 보안 연구원 빌 스웨어링겐은 지난 1년 동안 거의 작동하지 않을 것처럼 단순하게 들리는 일을 해왔습니다. 패턴을 인쇄하고, 카메라가 이를 감지하지 못하는 것을 지켜보고, 반복하는 것입니다. TechCrunch는 약 […] 후 다음과 같이 보도했습니다. Project noRecognition: Teaching AI to Fool Surveillance Cameras securityaffairs.com +1
GitLab, 인증되지 않은 치명적인 GraphQL 취약점 패치 GitLab은 자체 관리형 서버에서 인증되지 않은 공격자가 공개 프로젝트를 원격으로 수정하거나 삭제할 수 있게 하는 치명적인 GraphQL 취약점을 패치했습니다. GitLab은 이번 주에 CVE-2026-19478(CVSS 점수 9.4)로 추적되는 치명적인 취약점을 해결하기 위해 긴급 패치를 배포했습니다. 이 취약점은 자격 증명 없이도 공격자가 공개 프로젝트와 사용자 [...]를 원격으로 수정하거나 삭제할 수 있게 할 수 있습니다. GitLab Patches Critical Unauthenticated GraphQL Vulnerability securityaffairs.com +1
미국 CISA, Ray-Project Ray 취약점을 알려진 악용 취약점 목록에 추가 미국 사이버 보안 및 인프라 보안국(CISA)이 Ray-Project Ray 취약점을 알려진 악용 취약점 목록에 추가했습니다. 미국 사이버 보안 및 인프라 보안국(CISA)은 Progress LoadMaster 취약점(CVE-2025-62593, CVSS 점수 9.4)을 알려진 악용 취약점(KEV) 목록에 추가했습니다. CVE-2025-62593은 Ray의 심각한 원격 코드 실행(RCE) 취약점입니다. [...] U.S. CISA adds a Ray-Project Ray flaw to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
새로운 Mirai 기반 Evooo1Bot 봇넷, 리눅스 기기를 표적으로 삼다 Evooo1Bot은 DDoS 공격, 자격 증명 탈취 및 범죄 프록시 서비스를 위해 라우터와 IoT 장치를 납치하는 Mirai 기반 Linux 봇넷입니다. Fortinet의 FortiGuard Labs는 2026년 7월부터 활동해 온 이전에 문서화되지 않은 Linux 봇넷인 Evooo1Bot을 8월 중순에 공개했습니다. 이 봇은 Mirai의 DDoS 엔진을 차용하지만 암호화된 명령 및 제어 통신, SSH 무차별 대입 스캐너, [...]을 추가합니다. New Mirai-Based Evooo1Bot Botnet Targets Linux Devices securityaffairs.com +1
SafePal은 39,798명의 고객이 데이터 유출로 피해를 입었다고 밝혔습니다 SafePal은 39,798명의 고객 개인 정보가 유출되었지만, 지갑 자격 증명, 개인 키, 시드 문구 또는 결제 정보는 유출되지 않았다고 밝혔습니다. SafePal은 해커들이 주문 추적 플러그인의 취약점을 악용한 후 약 39,798명의 고객에게 영향을 미친 데이터 유출 사고를 공개했습니다. 이 결함은 2025년 3월 2일부터 2026년 4월 11일 사이에 발생한 주문과 관련된 정보를 노출시켰습니다. […] SafePal Says 39,798 Customers Hit by Data Breach securityaffairs.com +1
LiteLLM 공급망 공격 – 기술, 금융, 의료 분야가 가장 큰 타격 "SANDCLOCK LiteLLM 공급망 공격으로 2,038개의 리포지토리에서 자격 증명이 노출되었으며, 이는 기술, 금융, 의료, 소매 등 여러 분야에 영향을 미쳤습니다. Resecurity (USA)는 코드 리포지토리 침해의 결과로 심어진 "SANDCLOCK" 백도어에 의해 가장 큰 영향을 받은 부문을 추정했습니다. 사이버 보안 전문가들에 따르면 LiteLLM / TeamPCP 공급망 공격은 장기적인 결과를 초래할 것입니다. [...] 침해를 통해" LiteLLM Supply-Chain Attack – Technology, Banking and Healthcare the Most Affected securityaffairs.com +1
보이지 않는 AI가 법원 제재를 촉발하다 소송 당사자가 판결에 영향을 미치기 위해 법원 서류에 AI 프롬프트 주입을 숨겼습니다. 판사가 이를 적발하고 전자 서류 제출을 금지했습니다. 뉴욕 바리아트릭 그룹을 상대로 소송을 제기한 한 남성이 법원 서류에 AI 프롬프트를 숨겨, 이를 읽는 모든 AI 시스템에 자신에게 유리하게 판결하도록 지시한 것으로 알려졌습니다. 7월 26일 […] Invisible AI Prompts Trigger Court Sanctions securityaffairs.com +1
맥도날드 직원 데이터 유출, 판매자 주장 170만 건 기록 도난 한 판매자가 맥도날드 직원 기록 170만 건이 Azure에서 도난당했다고 주장합니다. 8,000행의 샘플은 진짜로 보이지만, 그 연령과 전체 크기는 확인되지 않았습니다. 데이터 거래 포럼의 한 판매자가 이번 주 8,000행의 샘플을 게시하며 도난당한 170만 건의 맥도날드 직원 디렉토리의 일부라고 주장했습니다. [...] McDonald’s Employee Data Appears in Leak, Seller Claims 1.7M Records Stolen securityaffairs.com +1
아키라 랜섬웨어가 EDR을 우회하기 위해 안전 모드를 사용하다 아키라 공격자들은 랜섬웨어를 배포하기 전에 EDR을 비활성화하기 위해 안전 모드를 사용했지만, 메모리 문제로 인해 암호화기가 실패했습니다. 아키라 랜섬웨어 제휴사는 8월 4일에 MFA가 없는 SonicWall VPN을 통해 회사에 침입하여 자격 증명과 파일 공유를 훔친 후, 보안을 종료하기 위해 안전 모드(네트워킹 포함)로 손상된 호스트를 재부팅했습니다. Akira Ransomware Uses Safe Mode to Bypass EDR securityaffairs.com +1
DDoS 공격으로 대규모 쓰리마 장애가 발생하다 대규모 DDoS 공격으로 인해 Threema가 중단되어 심각한 통신 장애가 발생했습니다. Threema On-Prem 사용자는 공격의 영향을 받지 않았습니다. Threema는 보안 메시징 서비스를 중단시키고 심각한 통신 문제를 야기한 여러 차례의 대규모 DDoS 공격을 겪었습니다. Threema On-Prem을 사용하는 조직은 자체 인프라에서 배포가 실행되므로 공격의 영향을 받지 않았습니다. Threema는 스위스의 유료 보안 [...] DDoS Attacks Cause Major Threema Outages securityaffairs.com +1
보안 문제 악성코드 뉴스레터 110라운드 Security Affairs Malware 뉴스레터는 국제적인 환경에서 악성코드에 대한 최고의 기사와 연구를 모아놓은 것입니다. 악성코드 뉴스레터 Kimsuky, AI를 공격 작전에 통합, AI 생성 미끼 문서부터 로컬 LLM까지 ShieldBreak – 2026년 8월 공개 Kimwolf v7: Kimwolf 봇넷의 진화 CISA, FBI 및 파트너, 조직에 경고 […] SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 110 securityaffairs.com +1
Mustang Panda가 커널 루트킷으로 쿨클라이언트를 업그레이드하다 Mustang Panda는 서명된 커널 드라이버를 사용하여 CoolClient를 업그레이드했으며, 이 드라이버는 프로세스, 파일 및 네트워크 활동을 숨겨 백도어를 탐지하기 어렵게 만듭니다. Mustang Panda로도 알려진 HoneyMyte는 Windows에 CoolClient 백도어를 한 단계 더 깊숙이 밀어 넣었습니다. Kaspersky의 최신 분석에 따르면 Windows에 서명된 커널 모드 드라이버를 배포할 수 있는 새로운 변종이 있습니다. Mustang Panda Upgrades CoolClient With a Kernel Rootkit securityaffairs.com +1
정교한 사이버 공격으로 프랑스 납세자 678,000명의 데이터 노출 프랑스 세무 당국은 정교한 사이버 공격으로 678,000명의 납세자에 대한 소득 및 세금 정보를 포함한 데이터가 해커에게 도난당했다고 밝혔습니다. 위협 행위자는 6월 말 프랑스 세무 당국을 침해했다고 주장했습니다. 프랑스 세무 당국은 사이버 공격으로 678,000명의 개인 및 기업의 개인 정보가 노출되었음을 확인했으며, 즉각적인 형사 조사가 시작되었습니다. 사이버 범죄 부서 [...] Sophisticated Cyberattack Exposes Data of 678,000 French Taxpayers securityaffairs.com +1
Security Affairs 뉴스레터 590호 by Pierluigi Paganini – 국제판 주간 Security Affairs 뉴스레터의 새로운 호가 도착했습니다! 매주 Security Affairs의 최고의 보안 기사들이 무료로 이메일로 배달됩니다. 국제 언론을 포함한 주간 SecurityAffairs 뉴스레터의 새로운 호를 즐기세요. 범죄자들이 만료된 도메인을 구매하여 멀웨어 전달에 사용하고 있습니다. SAP Commerce Cloud CVE-2026-58231이 악용되었습니다 […] Security Affairs newsletter Round 590 by Pierluigi Paganini – INTERNATIONAL EDITION securityaffairs.com +1
APT36, Google Sheets C2를 이용한 PATCHCORD 스파이 캠페인에 연루된 것으로 의심 아크로니스(Acronis)는 가짜 VPN 도구와 Google Sheets C2를 통해 아프가니스탄 통신 및 남아시아 인프라를 겨냥한 은밀한 백도어인 PATCHCORD를 발견했습니다. 아크로니스의 연구원들은 최근 위장술에 있어 진정으로 좋은 취향을 가진 누군가가 만든 것처럼 보이는 스파이 작전을 문서화했습니다. 그들의 위협 연구 유닛 보고서는 이전에 문서화되지 않은 PATCHCORD라는 백도어를 추적하고 있습니다. [...] APT36 Suspected in PATCHCORD Espionage Campaign Using Google Sheets C2 securityaffairs.com +1
범죄자들이 만료된 도메인을 구매하여 멀웨어 전달에 사용하고 있습니다 공격자들은 악성코드 배포, 사기, C2 인프라 구축을 위해 평판, 트래픽, DNS 기록을 악용할 목적으로 만료된 도메인을 구매하고 있습니다. 매일 약 65,000개의 도메인 이름이 이전 소유자로부터 새로운 소유주에게 재등록됩니다. Infoblox Threat Intel은 이러한 도메인을 드롭캐치 도메인이라고 부르며, 2026년 상반기에 이들은 [...] Crooks Are Buying Your Expired Domains and Using Them to Deliver Malware securityaffairs.com +1
SAP Commerce Cloud CVE-2026-58231 야생에서 악용당하다 SAP가 패치를 배포한 지 불과 며칠 만에 공격자들이 최대 심각도의 SAP Commerce Cloud 취약점인 CVE-2026-58231을 적극적으로 악용하고 있습니다. CVE-2026-58231(CVSS 점수 10.0)로 추적되는 치명적인 SAP Commerce Cloud 취약점이 SAP가 패치를 배포한 지 불과 며칠 만에 적극적으로 악용되고 있습니다. 이 결함은 불충분한 권한 검사 및 입력 유효성 검사에서 비롯됩니다. […] SAP Commerce Cloud CVE-2026-58231 Exploited in the Wild securityaffairs.com +1
macOS 화면 공유 취약점, 모네로 채굴기 배포에 악용 해커들이 macOS 화면 공유 취약점을 악용하여 루트 권한을 획득하고 온라인에 노출된 포트 5900이 있는 Mac에 Monero 채굴기를 설치하고 있습니다. 네덜란드 국가 사이버 보안 센터는 Apple이 수정 사항을 배포한 지 2주도 채 되지 않아 CVE-2026-65400(CVSS 점수 9.8)으로 추적되는 치명적인 macOS 인증 취약점이 활발하게 악용되고 있음을 확인했습니다. […] macOS Screen Sharing Flaw Exploited to Deploy Monero Miners securityaffairs.com +1
GeoServer 제로데이, 이미 탐색 중. 그것이 문제다 GeoServer는 SQL 인젝션 및 잠재적인 RCE를 가능하게 하는 패치되지 않은 제로데이 취약점에 직면했으며, 공격자들은 이미 노출된 시스템을 탐색하고 있습니다. 새로 공개된 GeoServer 제로데이 취약점은 이미 적극적인 악용 시도를 받고 있으며, 아직 패치는 제공되지 않았습니다. 오픈 소스 지리 공간 플랫폼을 운영하는 조직은 노출 여부를 확인해야 합니다. 핸들러 q1uf3ng를 가진 보안 연구원이 해당 취약점을 공개했습니다 [...] GeoServer Zero-Day Is Already Being Probed. That’s the Problem securityaffairs.com +1
Apple은 수백 명의 사용자에게 용병 스파이웨어 공격을 경고했습니다. Apple은 신뢰할 수 있고 표적화된 공격에 대해 사용자들에게 경고하며 즉각적인 확인, 강화된 보호 조치, 전문가의 지원을 촉구합니다. Apple은 용병 스파이웨어에 의해 표적이 되었을 가능성이 있다고 판단되는 사용자들에게 새로운 위협 알림을 보냈습니다. 이 회사는 TechCrunch에 최신 알림이 110개국에 도달했으며, 이미 보낸 알림에 추가되었다고 밝혔습니다. Apple warned hundreds of users of mercenary spyware attacks securityaffairs.com +1
AmnesiaStealer, 공격자에게 피해자의 macOS 브라우저에 대한 실시간 제어 권한 부여 AmnesiaStealer는 가짜 GitHub 페이지를 통해 macOS 사용자를 대상으로 하며, 암호, 쿠키 및 데이터를 훔치고 공격자에게 브라우저의 실시간 제어 권한을 부여합니다. Jamf Threat Labs 연구원들은 ClickFix 기법을 사용하여 위조된 GitHub 다운로드 페이지를 통해 유포되는 새로운 다단계 Rust 기반 macOS 정보 탈취 악성코드인 AmnesiaStealer를 공개했습니다. 미끼는 설득력이 있습니다. 올바른 GitHub 다크 테마, Octocat 로고, […] AmnesiaStealer Gives Attackers Live Control of Victims’ macOS Browsers securityaffairs.com +1
Chess.com 유출, 730만 명 사용자 노출 – 스크래핑 정황 포착 730만 개의 Chess.com 프로필이 온라인에 유출되었습니다. 데이터는 진짜이지만, 서버 침해가 아닌 대규모 스크래핑을 시사하는 증거가 있습니다. 도난당한 데이터에 대해 무료라는 가격은 이상하며, 바로 이 점 때문에 이 목록을 다시 살펴볼 가치가 있습니다. 730만 개 이상의 chess.com 사용자 기록이 담긴 15.5GB 파일이 두 개의 데이터 유출 [...] Chess.com Leak Exposes 7.3 Million Users – Evidence Points to Scraping securityaffairs.com +1
미국, 민간 사이버 기업에 초국가적 범죄 네트워크 해킹 승인 트럼프, 검증된 미국 사이버 보안 기업에 초국가적 범죄 네트워크 대상 정부 승인 사이버 작전 수행 승인. 트럼프 대통령은 8월 13일 국가 안보 각서에 서명하여, 검증된 민간 미국 사이버 보안 기업이 정부의 지시 및 감독 하에 초국가적 범죄 조직을 대상으로 공격적인 사이버 작전을 수행할 수 있도록 하는 공식 프로그램을 수립했습니다. 이 프로그램은 [...]에 의해 관리됩니다. US Authorizes Private Cyber Firms to Hack Transnational Criminal Networks securityaffairs.com +1
Adobe Commerce CVE-2026-71362, 공개 공개 직후 공격받아 해커들이 인증되지 않은 공격자가 고객 계정을 탈취하고 개인 데이터에 접근할 수 있는 치명적인 Adobe Commerce 취약점을 노리기 시작했습니다. 해커들은 공개된 직후 CVE-2026-71362(CVSS 점수 9.1)라는 치명적인 Adobe Commerce 취약점을 노리기 시작했습니다. 이 취약점은 인증되지 않은 공격자가 고객 세션을 전환하고 계정을 탈취하며 개인 데이터에 접근할 수 있도록 합니다. 사이버 보안 회사 [...] Adobe Commerce CVE-2026-71362 Comes Under Attack Shortly After Public Disclosure securityaffairs.com +1
미국 CISA, Metabase, Windows 및 Cisco Secure Firewall 취약점을 알려진 악용 취약점 목록에 추가 미국 사이버보안 및 인프라 보안국(CISA)이 Metabase, Windows, Cisco Secure Firewall 취약점을 알려진 악용 취약점 목록에 추가했습니다. 미국 사이버보안 및 인프라 보안국(CISA)은 다음 취약점들을 알려진 악용 취약점(KEV) 목록에 추가했습니다: CVE-2026-20349는 Cisco Secure Firewall ASA 및 FTD 소프트웨어의 취약점으로, 인증되지 않은 […] U.S. CISA adds Metabase, Windows, and Cisco Secure Firewall flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com +1