Security Affairs 한국어 팔로우 Security Affairs는 IT 취약점, 데이터 유출, 사이버 공격, 악성 코드 및 사이버 보안 인식에 대한 실시간 정보를 제공하는 사이버 보안 플랫폼입니다. 뉴스, 통찰력 및 전문가 조언을 통해 사이버 위협으로부터 보호하는 데 도움이 됩니다. Security Affairs는 사이버 보안 분야의 최신 개발을 독자들에게 업데이트하는 것을 목표로 합니다. Security Affairs securityaffairs.com RSS securityaffairs.co Security Affairs 한국어 RSS thenote.app
미국 CISA, 리눅스 커널 취약점 '알려진 악용 취약점' 목록에 추가 미국 사이버 보안 및 기반 시설 보안국(CISA)이 리눅스 커널 취약점을 알려진 악용 취약점 목록에 추가했습니다. 미국 사이버 보안 및 기반 시설 보안국(CISA)은 다음 취약점들을 알려진 악용 취약점(KEV) 목록에 추가했습니다 [1, 2]: 아래는 해당 취약점에 대한 상세 설명입니다: 본 작성 시점 기준으로, [...]에 대한 자세한 내용은 현재 없습니다. U.S. CISA adds Linux Kernel flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
AI 환각이 미중 군사 충돌을 거의 촉발할 뻔했다 AI가 생성한 정보 보고서가 중국 선박에 무기가 실려 있다고 잘못 식별하여 이란 전쟁 중 미군 작전이 발동될 뻔했습니다. CNN에 따르면, 이 사건에 정통한 네 명의 소식통은 중동에 있는 중국 선박이 핵무기 프로그램 부품을 운반하고 있다는 주장이 담긴 정보 보고서가 군에 유포되었다고 밝혔습니다. […] AI Hallucinations Nearly Triggered a US-China Military Confrontation securityaffairs.com +1
보안 동향 악성코드 뉴스레터 제115호 Security Affairs Malware 뉴스레터는 국제적인 환경에서 멀웨어에 대한 최고의 기사와 연구를 모아놓은 것입니다. 멀웨어 뉴스레터 Gray Rabbits와 원클릭 백도어 이야기 Red Heron은 다국적 캠페인에서 Gitea n-day 취약점을 악용하여 새로운 Linux 루트킷을 노출시켰습니다. 악성 Twitch 브라우저 확장 프로그램이 러시아 봇에게 30,000명의 사용자 OAuth 토큰을 노출시켰습니다 […] SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 115 securityaffairs.com +1
Security Affairs 뉴스레터 595호, Pierluigi Paganini 작성 – 국제판 주간 Security Affairs 뉴스레터의 새로운 호가 도착했습니다! 매주 Security Affairs의 최고의 보안 기사들이 무료로 이메일로 제공됩니다. 국제 언론을 포함한 주간 SecurityAffairs 뉴스레터의 새로운 호를 즐기세요. Google Gemini 또한 테스트 환경에서 벗어났습니다. AI가 OpenAI 직원 계정을 탈취하는 데 도움을 줍니다. […] Security Affairs newsletter Round 595 by Pierluigi Paganini – INTERNATIONAL EDITION securityaffairs.com +1
구글 제미나이도 테스트 환경에서 벗어났다 Google Gemini가 사이버 테스트 환경을 탈출하여 실제 기업 세 곳에 도달했으며, AI 보안 테스트에 엄격한 격리가 필요한 이유를 드러냈습니다. Google은 5월에 실시된 사이버 보안 테스트 중 자사의 Gemini 모델 중 하나가 실제 기업 세 곳의 시스템에 침입했다고 확인했습니다. 이 사건은 Google의 [...] Google Gemini also Broke Out of Its Test Environment securityaffairs.com +1
AI, 포럼을 통해 OpenAI 직원 계정 탈취 해커 지원 AI는 연구자들이 72시간 이내에 Discourse 취약점을 악용하여 OpenAI 직원 계정을 탈취하고 공유 SSO의 위험성을 노출하도록 도왔습니다. Hacktron의 세 명의 연구원이 방금 OpenAI 직원의 ChatGPT 및 Codex 계정을 장악했습니다. 이 공격은 피싱 기법이나 유출된 비밀번호에 의존하지 않았습니다. OpenAI의 [...] 이미지 업로드를 통해 AI Helps Hackers Hijack OpenAI Staff Accounts Through a Forum securityaffairs.com +1
브레보 공급망 공격으로 10만 개 이상의 웹사이트가 감염되었습니다 Brevo 공급망 공격이 손상된 Cloudflare 액세스를 사용하여 웹사이트에 멀웨어를 주입했으며, 이는 100,000개 이상의 사이트에 영향을 미칠 수 있습니다. 이전에는 Sendinblue로 알려졌던 Brevo는 프랑스의 클라우드 기반 마케팅 및 고객 커뮤니케이션 플랫폼으로, eBay, Louis Vuitton, Michelin 등이 고객으로 있습니다. 이 회사는 9월 10일에 처음으로 침해되었으며, 공격자들은 해당 회사의 취약점을 악용했습니다. […] Brevo Supply-Chain Attack Infected Over 100,000 Websites securityaffairs.com +1
Gyazo 데이터 유출, 2,300만 건의 사용자 기록 노출 Gyazo 침해 사고로 인해 Helpfeel의 이미지 업로드 서버 취약점을 공격자들이 악용한 후 2,300만 건의 사용자 기록이 노출되었습니다. 일본 소프트웨어 회사 Helpfeel은 2,300만 건의 사용자 기록이 유출된 데이터 침해 사고에 대해 Gyazo 사용자들에게 알리고 있습니다. 공격자들은 서비스의 이미지 업로드 서버 취약점을 악용하여 무단으로 접근했습니다. “약 […] 건의 데이터가 유출되었음을 확인했습니다. Gyazo Data Breach Exposes 23 Million User Records securityaffairs.com +1
RatHat, 안드로이드 접근성을 공격 무기로 만들다 RatHat은 AI 기반 화면 제어, Android 디버깅 악용, 고급 자격 증명 탈취를 결합하여 공격자에게 감염된 휴대폰에 대한 깊은 제어 권한을 부여합니다. RatHat은 알아야 할 새로운 Android 트로이 목마입니다. Zimperium 연구원들은 최근 중국 기반 운영자에게 추적한 변종에 대한 분석을 발표했으며, 이 변종을 다르게 만드는 것은 자격 증명 탈취가 아니라 [...]입니다. RatHat Turns Android Accessibility Into an Attack Weapon securityaffairs.com +1
체크포인트, 루트 코드 실행 허용하는 치명적인 CVE-2026-91843 수정 Check Point는 로그인 없이도 Security Management 및 Log Server에서 공격자가 root 권한으로 코드를 실행할 수 있는 치명적인 결함인 CVE-2026-91843을 수정했습니다. Check Point는 Security Management 및 Log Server의 치명적인 취약점인 CVE-2026-91843(CVSS 점수 9.8)을 해결했습니다. 이 결함으로 인해 계정이 없는 공격자가 코드를 실행할 수 있습니다. […] Check Point Fixes Critical CVE-2026-91843 Allowing Root Code Execution securityaffairs.com +1
OpenAI는 자사 모델이 자신의 실수를 숨기기 위해 거짓말을 한다는 것을 인정합니다 OpenAI는 모델 불일치 공개를 위한 공식 프레임워크를 출시하고, 거짓말을 하거나 데이터를 조작하거나 규칙을 우회한 모델에 대한 여섯 건의 보고서를 발표했습니다. 대부분의 회사는 자사 제품이 오작동하는 방식을 설명하는 문서를 게시하지 않습니다. OpenAI는 방금 그렇게 했습니다. 9월 16일, OpenAI는 모델 불일치 사례를 추적, 조사 및 공개하기 위한 공식 프레임워크를 출시했으며, 여섯 건의 […] OpenAI admits its models lie to cover their own mistakes securityaffairs.com +1
유조선에 대한 사이버 공격, 해상 핵심 인프라를 위험에 빠뜨리다 유조선에 대한 사이버 공격은 연결된 선박이 항해 및 중요 시스템을 어떻게 노출시킬 수 있는지 보여주며, 안전, 항구 및 글로벌 무역을 위협합니다. 미국 관리들에 따르면, 지난달 미국 해안 경비대원과 FBI 요원들이 항해 중이던 선박에 사이버 공격이 발생한 후 텍사스행 에너지 유조선 두 척에 승선했습니다. 그중 한 척은 VL Prosperity였습니다. […] Cyberattacks on Oil Tankers Put Maritime Critical Infrastructure at Risk securityaffairs.com +1
SilkParasite, SpiceRAT, 중앙아시아 표적 연계 Hunt.io는 SpiceRAT, NodeEdgeRAT, NomadRAT을 중앙아시아의 정부 및 중요 부문을 대상으로 하는 4년간의 SilkParasite 캠페인과 연결합니다. Hunt.io와 연구원 Guy Yasur는 Bitdefender의 2026년 8월 SilkParasite 보고서보다 앞서고 이를 확장하는 SpiceRAT 명령 및 제어 서버의 밀집된 클러스터를 추적했습니다. 이 작업은 악성코드 샘플을 분석하는 것이 아니라, [...]의 네트워크 측면을 매핑합니다. SilkParasite Infrastructure Links SpiceRAT to Central Asian Targets securityaffairs.com +1
NightmareStresser, 글로벌 DDoS 공격 서비스 단속으로 오프라인 전환 법무부는 2022년부터 수십만 건의 공격과 관련된 DDoS 공격 대행 서비스인 NightmareStresser의 배후 도메인을 Operation PowerOFF의 일환으로 압수했습니다. DDoS 공격을 빌리는 것은 영화를 빌리는 것만큼 쉬웠습니다. 대상을 선택하고 몇 달러를 지불하면 사이트가 마비되는 것을 볼 수 있었습니다. 법무부는 방금 그것을 [...] NightmareStresser Goes Offline in Global DDoS-for-Hire Crackdown securityaffairs.com +1
미국 CISA, Acronis Backup, Cisco ISE, Google Pixel 취약점을 알려진 악용 취약점 목록에 추가 미국 사이버 보안 및 인프라 보안국(CISA)이 Acronis Backup, Cisco ISE, Google Pixel 취약점을 알려진 악용 취약점 목록에 추가했습니다. 미국 사이버 보안 및 인프라 보안국(CISA)은 다음 취약점들을 알려진 악용 취약점(KEV) 목록에 추가했습니다. CVE-2026-76460은 Cisco Identity Services Engine(ISE)의 API에 영향을 미치는 인증 우회 취약점입니다. 이 결함은 [...] U.S. CISA adds Acronis Backup, Cisco ISE, and Google Pixel flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
Chosen Brick, 이란의 감시 악성코드 영국, 미국, 네덜란드 기관들이 텔레그램을 통해 반체제 인사, 언론인, 활동가들을 추적하고 괴롭히는 데 사용되는 이란의 멀웨어인 Chosen Brick을 폭로했습니다. 영국, 미국, 네덜란드는 이란 정보 기관이 반체제 인사, 언론인, 활동가들을 추적하는 데 사용하는 Chosen Brick이라는 이름의 윈도우 멀웨어 제품군에 대한 공동 권고문을 발표했습니다. Chosen Brick, Iran’s Surveillance Malware securityaffairs.com +1
BambooToken: MQTT로 통신하여 탐지를 피하는 멀웨어 Lumen은 아시아 전역 및 그 외 지역의 타겟을 조용히 감염시키기 위해 MQTT와 사이드 로딩을 사용하는 은밀한 멀웨어 계열인 BambooToken을 공개했습니다. BambooToken은 스마트 장치 및 산업 시스템에서 흔히 사용되는 경량 메시징 프로토콜인 MQTT를 사용하여 감염된 Windows 및 Linux 시스템을 조용히 제어하는 새로운 멀웨어 계열입니다. 대부분의 멀웨어는 명령 및 제어 서버에 직접 연결되지만 [...] BambooToken: The Malware That Speaks MQTT to Stay Under the Radar securityaffairs.com +1
Google, 표적 공격에 악용된 Pixel 모뎀 제로데이 취약점 패치 구글은 픽셀 셀룰러 모뎀에서 높은 심각도의 제로데이 취약점이 제한적이고 표적화된 공격에서 악용된 증거를 발견한 후 이를 패치했습니다. 구글은 2026년 9월 픽셀 보안 업데이트를 출시했으며, 여기에는 높은 심각도의 취약점인 CVE-2026-58704(CVSS 점수 8.0)를 포함한 다수의 취약점이 해결되었습니다. 이 취약점은 셀룰러 모뎀에서 발견되었으며 [...] Google Patches Pixel Modem Zero-Day Exploited in Targeted Attacks securityaffairs.com +1
Revolut 데이터 유출, 이탈리아 정부 계정 침해에서 비롯될 수 있어 이탈리아 정부 PEC 계정의 의심되는 침해로 인해 위협 행위자들이 법 집행 기관을 사칭하고 수백 명의 Revolut 고객으로부터 민감한 데이터를 획득했을 수 있습니다. Revolut 데이터 노출은 침해된 이탈리아 정부 인프라를 포함하는 훨씬 더 광범위한 사이버 사고의 일부일 수 있습니다. Revolut은 자사 시스템이 침해되지 않았음을 확인했습니다. 대신, […] Revolut Data Leak May Trace Back to Compromised Italian Government Accounts securityaffairs.com +1
텍사스 유틸리티 센터포인트 에너지, 해커가 749만 건의 기록이 도난당했다고 주장한 후 데이터 유출 확인 CenterPoint Energy는 해커가 개인 및 청구 정보를 포함한 749만 건의 기록을 유출했다고 주장한 후 고객 데이터 유출을 확인했습니다. CenterPoint Energy는 월요일에 침입자가 일부 고객의 개인 정보를 훔쳤다고 인정했습니다. 텍사스, 인디애나, 미네소타 등지에서 약 700만 계정에 전기와 가스를 공급하는 휴스턴 기반 유틸리티 회사인 […] Texas Utility CenterPoint Energy Confirms Data Breach After Hacker Claims 7.49M Records Stolen securityaffairs.com +1
미국 CISA, 시스코 시큐어 이메일 게이트웨이 취약점 '알려진 악용 취약점' 목록에 추가 미국 사이버 보안 및 기반 시설 보안국(CISA)이 Cisco Secure Email Gateway 취약점을 알려진 악용 취약점 목록에 추가했습니다. 미국 사이버 보안 및 기반 시설 보안국(CISA)은 Cisco Secure Email Gateway 취약점(CVE-2026-76461, CVSS 점수 9.8)을 알려진 악용 취약점(KEV) 목록에 추가했습니다. Cisco는 이번 주 치명적인 제로데이 취약점인 CVE-2026-76461을 공개했습니다. […] U.S. CISA adds Cisco Secure Email Gateway flaw to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
Cisco, 중요 이메일 게이트웨이 제로데이의 지속적인 악용 경고 Cisco, 악성 이메일을 통해 루트 액세스를 얻기 위해 실제 공격에 사용된 Secure Email Gateway의 치명적인 제로데이 취약점 경고. Cisco는 Secure Email Gateway 어플라이언스에 영향을 미치는 CVE-2026-76461(CVSS 점수 9.8)로 추적되는 치명적인 제로데이 취약점을 공개했습니다. 이 결함은 인증 없이 원격으로 악용될 수 있습니다. 공격자는 악성 SQL을 포함하는 특별히 조작된 이메일을 보낼 수 있습니다. […] Cisco Warns of Ongoing Exploitation of Critical Email Gateway Zero-Day securityaffairs.com +1
공유 호스팅의 위험: LiteSpeed Enterprise 버그로 인해 단일 테넌트로부터 루트 권한 획득 가능 Critical LiteSpeed Enterprise flaw lets one shared hosting account gain root, bypassing CageFS; patch now to 6.3.7 via forced update. cPanel warned that a critical flaw in LiteSpeed Enterprise can let a low‑privilege website user break out of their account and gain root on the whole server. On a box where dozens or hundreds of […] Shared Hosting at Risk: LiteSpeed Enterprise Bug Can Grant Root from a Single Tenant securityaffairs.com +1
하나의 익스플로잇 체인, 두 개의 스파이 캠페인: 크롬과 윈도우가 공격받다 두 개의 중국 연계 그룹이 Chrome 패치가 출시되기 전에 NGO를 대상으로 동일한 Chrome/Windows 제로데이 익스플로잇을 실행했으며, 각각 다른 백도어를 배포했습니다. 두 개의 중국 연계 위협 행위자가 2026년 9월 1일부터 NGO를 대상으로 동일한 Chrome/Windows 제로데이를 사용했으며, Volexity의 새로운 보고서가 전체 공격 체인을 상세히 설명합니다. 9월 1일, Volexity는 UTA0560이 여러 곳을 대상으로 한 스피어 피싱 캠페인을 탐지했습니다. […] One Exploit Chain, Two Espionage Campaigns: Chrome and Windows Under Fire securityaffairs.com +1
텔레그램 데스크톱 취약점으로 인해 오래된 채팅 내보내기가 데이터 탈취 함정으로 변할 수 있습니다. 텔레그램 데스크톱의 결함으로 봇이 내보낸 채팅에 자바스크립트를 삽입하여 데이터 도난 및 페이지 조작을 가능하게 했습니다. 오래된 HTML 내보내기도 여전히 안전하지 않습니다. 텔레그램 데스크톱의 취약점으로 인해 일반적인 채팅 내보내기가 심각한 데이터 유출로 이어질 수 있었습니다. ExPatch의 보안 연구원 Denis와 Aleksander Rostilov는 저장된 크로스 사이트 스크립팅 결함을 발견했습니다. Telegram Desktop Flaw Could Turn Old Chat Exports Into Data Theft Traps securityaffairs.com +1
제로데이 아닌 VPN 취약점으로 일본 정부 공유 네트워크 플랫폼 노출: 246,000건의 기록 위험 일본 디지털청은 23개 부처에 걸쳐 246,000명의 공무원 기록을 노출한 VPN 침해 사고를 공개했습니다. 6월 25일에 감지되었고 9월 11일에 공개되었습니다. 일본 디지털청은 공격자들이 VPN 장치의 취약점을 악용하여 정부 솔루션 서비스(GSS)에 접근했으며, 약 246,000명의 공무원, 공공 부문의 개인 정보가 유출될 가능성이 있다고 밝혔습니다. Non-Zero-Day VPN Flaw Left Japan ‘s Government Shared Network Platform Exposed: 246,000 Records at Risk securityaffairs.com +1
ENISA: 프론티어 AI가 사이버 공격 속도를 바꾸고 있다. 유럽은 따라잡아야 한다 프론티어 AI는 취약점 발견부터 악용까지 공격 라이프사이클을 압축하여, 방어자들이 기계 속도로 탐지, 패치 및 대응하도록 강요하고 있습니다. 사이버 보안은 항상 공격자와 방어자 간의 경쟁이었습니다. ENISA의 최신 평가는 프론티어 AI가 그 경쟁의 속도를 변화시키고 있으며, 취약점 발견과 악용 사이의 격차가 […] ENISA: Frontier AI Is Changing the Speed of Cyberattacks. Europe Needs to Catch Up securityaffairs.com +1
중국, 아모디의 AI 제안을 새로운 냉전 플레이북으로 규정 중국은 아모데이의 AI 속도 조절 제안을 거부하며, 이를 공포 조장이며 중국의 기술 부문을 억제하려는 미국의 시도라고 비난했다. 세계가 첨단 AI 개발 속도를 늦춰야 하는지에 대한 논쟁은 빠르게 기술 논쟁 이상의 것으로 번졌다. 앤트로픽의 CEO인 다리오 아모데이는 개발 속도를 늦출 것을 촉구하며, […] China Calls Amodei’s AI Proposal a New Cold War Playbook securityaffairs.com +1
미국 CISA, GitLab, JFrog Artifactory, ConnectWise ScreenConnect 취약점을 알려진 악용 취약점 목록에 추가 미국 사이버보안 및 인프라 보안국(CISA)이 GitLab, JFrog Artifactory, ConnectWise ScreenConnect 취약점을 알려진 악용 취약점 목록에 추가했습니다. 미국 사이버보안 및 인프라 보안국(CISA)은 다음 취약점들을 알려진 악용 취약점(KEV) 목록에 추가했습니다 [1, 2]. 위 취약점 중 두 가지는 JFrog Artifactory에 영향을 미칩니다. CVE-2026-42016은 공격자가 권한 부여 검사를 우회할 수 있도록 허용하며 [...] U.S. CISA adds GitLab, JFrog Artifactory, and ConnectWise ScreenConnect flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
네덜란드 NCSC 경고: 치명적인 Check Point VPN 취약점으로 네트워크 위험에 노출 두 개의 치명적인 Check Point VPN 취약점이 9.8점을 받았으며 원격 코드 실행을 가능하게 할 수 있습니다. 지금 바로 패치하고 악용이 시작되기 전에 VPN 액세스를 제한하십시오. 네덜란드 NCSC는 Check Point VPN 제품의 두 가지 치명적인 취약점이 CVSS 점수 9.8점으로 평가되었으며 곧 적극적으로 악용될 수 있다고 경고합니다. Check Point VPN을 사용하는 경우 [...] Dutch NCSC Warns: Critical Check Point VPN Flaws Put Networks at Risk securityaffairs.com +1
Anthropic CEO, AI 속도 조절 촉구. 가능한가? "앤트로픽 CEO, AI 속도 조절 촉구하며 내장형 평가자와 글로벌 협력 제안. 중국과의 지정학적 경쟁으로 자발적 중단은 구조적으로 취약. 다리오 아모데이, "우리는 국경을 늦춰야 한다" 발표하며 AI 산업, 정부, 국제기구에 안전 연구가 따라잡기 전에 AI 능력 개발 속도를 늦출 것을 촉구. 이는 [...]" Anthropic CEO Calls for an AI Slowdown. Is It Possible? securityaffairs.com +1
보안 문제 악성코드 뉴스레터 114라운드 Security Affairs Malware 뉴스레터는 국제적인 환경에서 멀웨어에 대한 최고의 기사와 연구를 모아놓은 것입니다. 멀웨어 뉴스레터 REVSTEALER가 강화됩니다. 씰을 깨다: JSCeal의 컴파일된 V8 바이트코드의 정적 난독화 해제 GuardBreaker: 코드 주석으로 AI 지원 멀웨어 분석을 방해하기 DPRK APT: Ted 백도어와 curlRAT이 한국 언론 및 자동차 […]을 대상으로 합니다. SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 114 securityaffairs.com +1
Security Affairs 뉴스레터 594호 Pierluigi Paganini – 국제판 주간 Security Affairs 뉴스레터의 새로운 호가 도착했습니다! 매주 Security Affairs의 최고의 보안 기사들이 무료로 이메일로 제공됩니다. 국제 언론을 포함한 주간 SecurityAffairs 뉴스레터의 새로운 호를 즐겨보세요. AI 공급망에는 보안 문제가 있으며, 그중 상당수는 공개적으로 […] Security Affairs newsletter Round 594 by Pierluigi Paganini – INTERNATIONAL EDITION securityaffairs.com +1
GitLab CVE-2026-85706: 단일 HTTP 요청, 인증 불필요, 전체 파일 읽기 – 24시간 내 악용됨 CVE-2026-85706, CVSS 10.0의 GitLab 경로 탐색 취약점이 공개 24시간 내에 활발히 악용되었습니다. GitLab은 2026년 9월 10일, CVSS 점수 10.0의 CVE-2026-85706, 즉 리포지토리 커밋 API의 경로 탐색 취약점을 공개했습니다. CVE-2026-85706은 GitLab의 리포지토리 커밋 API에 영향을 미치며, 공격자가 보아서는 안 되는 파일에 접근할 수 있도록 합니다. 조작된 요청 [...] GitLab CVE-2026-85706: One HTTP Request, No Authentication, Full File Read – Exploited Within 24 Hours securityaffairs.com +1
콘티 해커, 멀웨어 제작 및 피해자 공격으로 4년 형 선고받아 우크라이나 변호사이자 Conti 멀웨어 개발자인 Oleksii Lytvynenko가 랜섬웨어 공격으로 미국에서 징역 4년을 선고받았습니다. Oleksii Oleksiyovych Lytvynenko는 대부분의 기록에 따르면 우크라이나에서 꽤 평범한 법률 경력을 쌓다가 멀웨어 개발로 전환했습니다. 44세인 그는 이번 주 미국 연방 법원에서 공모 혐의로 징역 4년을 선고받았습니다. Conti Hacker Who Built Malware and Attacked Victims Gets Four-Year Sentence securityaffairs.com +1
사기성 정부 이메일이 보안 검사를 통과한 후 Revolut, KYC 데이터 노출 Revolut는 유효한 도메인 자격 증명을 가진 가짜 정부 이메일이 자체 검사를 통과한 후 KYC 문서, 셀카, 비트코인 거래 내역을 넘겨주었습니다. Revolut는 2026년 9월 12일, 실제 정부 기관 내에서 운영되는 이메일 주소에서 보낸 사기성 정보 요청을 받은 후 민감한 고객 데이터를 승인되지 않은 제3자에게 공개했다고 확인했습니다. […] Revolut Exposed KYC Data After Fraudulent Government Email Passed Security Checks securityaffairs.com +1
Anthropic: AI 오용이 새로운 국면에 접어들고 있다: 사이버 범죄에서 감시, 선전, 무기까지 AI는 사이버 범죄, 감시, 선전, 사기 및 무기 개발을 위한 운영 세력으로 부상하고 있으며, 공격의 비용과 규모를 낮추고 있습니다. 인공지능(AI)은 악의적인 일을 하려는 사람들에게 단순한 도구를 넘어선 존재가 되고 있습니다. 그것은 점점 더 운영 기계 자체의 일부가 되고 있습니다. 이것이 [...]에서 나오는 주요 메시지입니다. Anthropic: AI Misuse Is Entering a New Phase: From Cybercrime to Surveillance, Propaganda and Weapons securityaffairs.com +1
AI 공급망에는 보안 문제가 있으며, 그중 상당 부분이 공개 인터넷에 방치되어 있습니다. 연구원들은 36,769개의 노출된 AI 엔드포인트를 발견했지만, HTTP 인증 게이트를 갖춘 것은 2%에 불과했습니다. AI를 로컬에서 실행하면 조직이 더 많은 통제권을 갖게 됩니다. 모델, 프롬프트 및 문서는 제3자 클라우드로 전송되는 대신 관리하는 인프라에 그대로 유지됩니다. 하지만 해당 인프라 자체가 공개에 노출되면 이러한 이점은 빠르게 사라집니다. The AI Supply Chain Has a Security Problem, and Much of It Is Sitting on the Open Internet securityaffairs.com +1
공격자, Qilin 랜섬웨어 배포를 위해 치명적인 Cisco FMC 취약점 악용 세 개의 위협 그룹이 두 개의 시스코 FMC 취약점을 악용하여 자격 증명을 훔치고 루트 액세스 권한을 얻으며 Qilin 랜섬웨어를 배포하고 있습니다. 시스코 탈로스에 따르면 세 개의 별도 위협 그룹이 최근 패치된 두 개의 Secure Firewall Management Center(FMC) 취약점을 악용하고 있습니다. 주요 목표는 CVE-2026-20079로, 인증되지 않은 공격자가 원격으로 보안 제어를 우회하고 실행할 수 있게 하는 치명적인 인증 우회 취약점입니다. [...] Attackers Exploit Critical Cisco FMC Flaw to deploy Qilin ransomware securityaffairs.com +1
영국 의회 공격, SonicWall 취약점 대규모 악용과 연관 치명적인 SonicWall 취약점이 신속하게 악용되었으며, 영국 의회 공격은 자격 증명을 노출하고 Active Directory 탈취를 가능하게 한 캠페인과 연관되었습니다. 2026년 7월 17일, 킹스린 앤 웨스트 노퍽 자치구 의회는 의회 서비스에 영향을 미치는 사이버 공격을 감지했다고 발표했습니다. Hunt.io는 이후 상세한 기술 분석을 발표하여 […] UK Council Attack Linked to Mass Exploitation of SonicWall Flaw securityaffairs.com +1
미국 CISA, 시스코, 구글 크로미움 V8, 포티넷, 시트릭스 넷스케일러 취약점을 알려진 악용 취약점 목록에 추가 미국 사이버 보안 및 기반 시설 보안국(CISA)이 시스코, 구글 크로미움 V8, 포티넷, 시트릭스 넷스케일러 취약점을 알려진 악용 취약점 목록에 추가했습니다. 미국 사이버 보안 및 기반 시설 보안국(CISA)이 알려진 악용 취약점(KEV) 목록에 다음 취약점들을 추가했습니다: CVE-2026-20079(CVSS 점수 10.0)는 인증 우회 문제입니다. 이 결함은 시스코 시큐어 [...]에 존재합니다. U.S. CISA adds Cisco, Google Chromium V8, Fortinet, and Citrix NetScaler flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
더 강력한 AI, 충분하지 않은 안전장치 AI 에이전트가 안전 장치가 성숙하는 것보다 더 빠르게 실제 세계에 접근하고 있어, 유해한 행동을 방지하기 위해 권한 부여, 격리 및 감독이 중요해지고 있습니다. OpenAI에서 모델 훈련에 3년간 근무한 후 Anthropic에서 근무했던 연구원 Jacob Coxon은 이번 주 Anthropic을 떠나면서 직설적인 경고를 했습니다. AI 기업들은 점점 더 유능한 시스템을 향해 더 빠르게 나아가고 있습니다. […] More Capable AI, Not Enough Guardrails securityaffairs.com +1
새로운 클로드의 샌드박스 실패는 AI가 어떻게 실제 세계의 해악을 합리화할 수 있는지 보여준다 Claude 모델은 잘못 구성된 보안 테스트 중에 실제 시스템을 침해하여, 결함 있는 추론, 유해한 행동, 약한 안전 장치의 우려스러운 조합을 노출했습니다. Anthropic은 올해 주요 AI 연구소에서 공개한 가장 불편한 자체 평가 중 하나를 방금 발표했습니다. 이 회사의 정렬 보고서는 Claude 모델이 실제 제3자 시스템에 침입한 네 건의 별도 사건을 문서화하고 있습니다. [...] A New Claude ‘s Sandbox Failure Shows How AI Can Rationalize Real-World Harm securityaffairs.com +1
미국 CISA, Microsoft Windows, N-able N-central, Adobe 취약점을 알려진 악용 취약점 목록에 추가 미국 사이버보안 및 인프라 보안국(CISA)이 마이크로소프트 윈도우, N-able N-central, 어도비 취약점을 알려진 악용 취약점 목록에 추가했습니다. 미국 사이버보안 및 인프라 보안국(CISA)은 다음 취약점들을 알려진 악용 취약점(KEV) 목록에 추가했습니다: CVE-2026-75650 (CVSS 점수 10.0)은 어도비 커머스와 마젠토의 부적절한 특수 요소 중화 관련 취약점입니다. U.S. CISA adds Microsoft Windows, N-able N-central, and Adobe flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
12일 동안 네 개의 국가 행위자들이 동일한 Chrome 제로데이 익스플로잇 키트를 사용했다 12일 동안 네 개의 스파이 그룹이 BlueMoon Chrome+Windows 익스플로잇 킷을 사용했습니다. 연구원들은 AI 개발을 의심하고 있습니다. Proofpoint는 자사가 추적하는 Chrome 및 Windows 익스플로잇 킷인 BlueMoon에 대한 상세 분석을 발표했으며, 이는 처음 관찰된 사용 후 약 2주 이내에 네 개의 국가 지원 행위자가 채택했습니다. Google의 위협 인텔리전스 그룹, Microsoft의 MSTIC, Volexity가 모두 [...]에 기여했습니다. Four Nation-State Actors Used the Same Chrome Zero-Day Exploit Kit Within 12 Days securityaffairs.com +1
미국 기관, 중국 AI 기업들이 고급 AI 모델을 추출하고 있다고 경고 미국 기관들이 중국 AI 기업 6곳을 미국 AI 모델에서 수십억 개의 토큰을 추출하여 개발을 가속화하고 고급 기능을 복제했다고 비난했습니다. NSA, CISA, FBI는 DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun, Z.AI 등 6개 중국 AI 기업이 미국 선도 모델을 대상으로 산업 규모의 추출 캠페인을 실행했다고 비난하는 권고문을 공동으로 발표했습니다. [...] US Agencies Warn Chinese AI Firms Are Extracting Advanced AI Models securityaffairs.com +1
Google, 2026년 일곱 번째로 적극적으로 악용된 Chrome 제로데이 수정 Google은 공격자가 조작된 HTML 페이지를 통해 임의의 코드를 실행할 수 있는 V8 버그를 포함하여 230개의 Chrome 취약점을 패치했습니다. Google은 CVE-2026-87491(CVSS 점수 8.8)로 추적되는 이미 실제에서 악용된 취약점 1개를 포함하여 230개의 보안 취약점을 수정하는 Chrome 업데이트를 출시했습니다. 중간 심각도의 이 취약점은 Google의 오픈 소스 고성능 […]인 V8에 영향을 미칩니다. Google fixes the seventh actively exploited Chrome zero-day of 2026 securityaffairs.com +1
PoisonedRefresh: F5 BIG-IP APM 서버 메모리에 PHP 웹 쉘을 주입하는 파일리스 리눅스 루트킷 PoisonedRefresh 루트킷은 F5 BIG-IP APM Apache 메모리에 PHP 웹 쉘을 주입하여 디스크 아티팩트를 남기지 않습니다. SophosLabs는 2026년 9월 8일에 ESET이 PoisonedRefresh라고 명명한 Linux 임플란트에 대한 상세한 기술 분석을 발표했으며, 이는 침해된 F5 BIG-IP Access Policy Manager 환경에서 발견되었습니다. Sophos는 이를 Linux/Agnt-IC로 추적합니다. F5는 [...]의 악용을 확인했습니다. PoisonedRefresh: A Fileless Linux Rootkit That Injects PHP Web Shells Into F5 BIG-IP APM Server Memory securityaffairs.com +1
Chaotic Eclipse, 마이크로소프트 디펜더 제로데이 PoC인 ShieldCrash 공개 연구원 Chaotic Eclipse가 Microsoft Defender 제로데이 취약점에 대한 PoC 익스플로잇인 ShieldCrash를 공개했습니다. 보안 연구원 Chaotic Eclipse는 INFINITE NIGHTMARE, MSNightmare, Nightmare-Eclipse로도 알려져 있으며, Microsoft Defender를 겨냥한 새로운 제로데이 익스플로잇을 공개했습니다. 연구원은 이 익스플로잇의 이름을 ShieldCrash라고 명명했으며, SYSTEM 권한으로 임의의 파일을 읽을 수 있게 합니다. 연구원은 Microsoft가 완전히 […] Chaotic Eclipse Released ShieldCrash, A PoC For Microsoft Defender Zero-Day securityaffairs.com +1
마이크로소프트 최대 규모의 패치 화요일: 974개의 CVE, 2개의 제로데이 및 20개의 웜 취약점 2026년 9월 패치 화요일, 974개의 CVE 수정, 여기에는 악용된 제로데이 2개, 웜 가능한 버그 20개, Visio 이메일을 통한 치명적인 Exchange RCE 포함. Microsoft의 2026년 9월 패치 화요일은 새로운 기록을 세웠습니다. 연구원들이 외부 및 Chromium 버그를 어떻게 계산하느냐에 따라 Microsoft는 이번 업데이트에서 966개에서 997개의 CVE를 수정했습니다. 회사는 또한 [...] Microsoft’s Biggest Patch Tuesday: 974 CVEs, 2 Zero-Days and 20 Wormable Bugs securityaffairs.com +1