Security Affairs 한국어 팔로우 Security Affairs는 IT 취약점, 데이터 유출, 사이버 공격, 악성 코드 및 사이버 보안 인식에 대한 실시간 정보를 제공하는 사이버 보안 플랫폼입니다. 뉴스, 통찰력 및 전문가 조언을 통해 사이버 위협으로부터 보호하는 데 도움이 됩니다. Security Affairs는 사이버 보안 분야의 최신 개발을 독자들에게 업데이트하는 것을 목표로 합니다. Security Affairs 한국어 RSS thenote.app RSS securityaffairs.co Security Affairs securityaffairs.com
보안 문제 악성코드 뉴스레터 107라운드 Security Affairs Malware 뉴스레터는 국제적인 환경에서 멀웨어에 대한 최고의 기사와 연구를 모아놓은 것입니다. 멀웨어 뉴스레터 UAC-0145 주요 침해 벡터 2026년 7월 기준 SleeperGem: 손상된 git_credential_manager, Dendreo, 그리고 fastlane RubyGems가 지속적인 백도어를 떨어뜨립니다. AgentBaiting: 800개 이상의 가짜 AI 스킬과 MCP 서버가 어떻게 멀웨어를 전달했는지 Chaos 랜섬웨어의 msaRAT: Living […] SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 107 securityaffairs.com
해커, 호텔 와이파이 탈취해 마이크로소프트 365 자격 증명 훔쳐 해커들이 호텔 Wi-Fi 게이트웨이를 침해하여 사용자들을 가짜 Microsoft 365 로그인 페이지로 리디렉션하고 자격 증명을 탈취했습니다. ReliaQuest의 위협 연구팀은 최근 호텔 및 컨퍼런스 센터의 Wi-Fi 게이트웨이를 침해한 공격자들이 투숙객들을 조용히 가짜 Microsoft 로그인 페이지로 우회시키고 있음을 문서화했습니다. 피싱 이메일도 필요 없었고, 악성 첨부 파일도 없었습니다. 단지 어떤 호텔에 묵게 되었는지에 대한 불운일 뿐이었습니다. [...] Hackers Hijack Hotel Wi-Fi to Steal Microsoft 365 Credentials securityaffairs.com
Security Affairs 뉴스레터 587호 – 국제판 (발행인: Pierluigi Paganini) 주간 Security Affairs 뉴스레터의 새로운 호가 도착했습니다! 매주 Security Affairs의 최고의 보안 기사들이 무료로 이메일로 제공됩니다. 국제 언론을 포함한 주간 SecurityAffairs 뉴스레터의 새로운 호를 즐겨보세요. 이란 연계 세력, 미국 수자원 및 에너지 제어 시스템 공격 호주 에너지 공급업체 Origin Energy […] Security Affairs newsletter Round 587 by Pierluigi Paganini – INTERNATIONAL EDITION securityaffairs.com
이란 연계 세력이 미국 수자원 및 에너지 제어 시스템을 표적으로 삼아 침입 미국 기관들이 이란 연계 세력이 인터넷에 노출된 수자원 및 에너지 제어 시스템을 표적으로 삼아 시스템 중단을 초래할 위험이 있다고 경고했습니다. 연방 기관들은 이번 주 사이버 보안 권고를 업데이트했습니다. 이란 연계 세력이 미국 수자원 및 에너지 제어 시스템 내부에 침투했으며, 단순히 둘러보는 수준을 넘어 시스템을 변경하고 있습니다. CISA, FBI, NSA, 에너지부의 업데이트된 권고는 [...] Iran-Linked Actors Breach Are Targeting US Water and Energy Control Systems securityaffairs.com
호주 에너지 공급업체 Origin Energy가 고객 데이터에 영향을 미치는 데이터 유출 사고를 공개했습니다. 해커가 2백만 명의 고객 데이터를 훔쳤다고 주장하며 유출하겠다고 위협한 후, Origin Energy는 데이터 유출을 확인했습니다. Origin Energy는 해커가 2백만 명의 고객에 해당하는 기록을 훔쳤다고 주장하며 이를 공개하겠다고 위협한 후 고객 데이터가 노출된 사이버 공격을 공개했습니다. 자신을 […]이라고 칭하는 해커가... Australian energy provider Origin Energy disclosed a data breach impacting customer data securityaffairs.com +1
구글, 검색 및 플레이 스토어 관행으로 EU 디지털 시장법에 따라 8억 9천만 유로 벌금 부과 EU는 DMA에 따라 자사 서비스에 대한 선호도 부여 및 Play Store 경쟁 제한으로 Google에 8억 9천만 유로의 벌금을 부과했으며, AI 검색 기능도 조사를 받고 있습니다. 유럽 위원회는 목요일 디지털 시장법 위반으로 Google에 총 8억 9천만 유로의 두 건의 벌금을 부과했으며, 하나는 Google 검색에서 자사 서비스에 대한 우선적인 배치 제공에 대한 것이고 [...] Google Fined €890M Under EU Digital Markets Act Over Search and Play Store Practices securityaffairs.com +1
태국 재무부, 방치된 Hermes AI 에이전트와 Hades 임플란트 스테이징으로 표적화 Hunt.io는 헤르메스 AI 에이전트와 하데스 멀웨어를 사용하여 태국 재무부를 대상으로 한 사이버 스파이 공격을 탐지했으며, 이는 정찰 및 지속성 확보를 위한 것이었습니다. Hunt.io의 연구원들은 태국 재무부를 겨냥한 침입을 탐지했으며, 이는 실제 사이버 스파이 작전 내부를 드물게 엿볼 수 있게 합니다. 팀은 사후에 멀웨어를 복구하는 대신, 노출된 스테이징 서버를 발견했습니다 [...] Thailand’s Ministry of Finance Targeted With Hermes AI Agent Running Unattended, Hades Implant Staged securityaffairs.com +1
UAC-0099, 우크라이나 조직을 겨냥하기 위해 가짜 Notepad++ 플러그인 안에 멀웨어를 숨기고 있다 UAC-0099은 피싱 후 가짜 Notepad++ 플러그인을 통해 악성코드를 전달하며, 분석을 방해하기 위해 올바른 인자 없이 실행될 경우 자체를 손상시키는 로더를 사용합니다. CERT-UA는 UAC-0099에 의한 피싱 캠페인을 새롭게 발표했으며, UAC-0099는 2022년 중반부터 활동해 온 러시아 연계 위협 행위자로, 이전에 WinRAR 취약점 악용 및 피싱 사용으로 알려져 있습니다. UAC-0099 Is Now Hiding Malware Inside a Fake Notepad++ Plugin to Target Ukrainian Organizations securityaffairs.com +1
AI 신뢰의 역설: 기업은 앞서 나가지만 소비자는 망설인다 인공지능 도입은 급증하고 있지만 소비자 신뢰는 뒤처지고 있습니다. 투명성, 인간의 감독, 명확한 AI 사용 사례가 신뢰 격차를 해소하는 데 핵심입니다. 기업들은 AI를 빠르게 도입하고 있으며, 93%가 배포를 계획하고 있지만 소비자 신뢰는 훨씬 뒤처져 있습니다. 단 23%만이 기업이 자신의 데이터를 AI에 사용하는 것을 신뢰하며, 이는 주요 "AI 신뢰 격차"를 드러냅니다. […] The AI Trust Paradox: Businesses Are Racing Ahead, but Consumers Are Hesitating securityaffairs.com +1
미국 기관, 패치되지 않은 짐브라 서버를 노리는 런드리 베어 캠페인 경고 미국 기관들은 러시아 그룹인 Laundry Bear가 패치되지 않은 서버를 운영하는 조직의 이메일 계정을 탈취하기 위해 패치된 Zimbra 취약점을 악용하고 있다고 경고했습니다. 사이버 보안 및 인프라 보안국(CISA), 국가 안보국(NSA), 연방 수사국(FBI) 및 기타 미국 정부 및 국제 파트너들은 러시아와 연계된 APT 그룹이 [...] US Agencies Warn of Laundry Bear Campaign Targeting Unpatched Zimbra Servers securityaffairs.com +1
미국 CISA, 마이크로소프트 셰어포인트 및 체크포인트 스마트콘솔 취약점을 알려진 악용 취약점 목록에 추가 미국 사이버 보안 및 기반 시설 보안국(CISA)이 SharePoint 및 Check Point 취약점을 알려진 악용 취약점 목록에 추가했습니다. 미국 사이버 보안 및 기반 시설 보안국(CISA)은 DD-WRT, Langflow 및 WordPress 취약점을 알려진 악용 취약점(KEV) 목록에 추가했습니다. 다음은 KEV 목록에 추가된 취약점입니다. KEV에 추가된 첫 번째 취약점은 [...] U.S. CISA adds Microsoft SharePoint and Check Point SmartConsole flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
카오스 랜섬웨어, 네트워크 탐지 회피 위해 브라우저 기반 msaRAT 배포 Cisco Talos는 Chrome DevTools Protocol을 사용하여 Chrome 또는 Edge를 통해 C2 트래픽을 라우팅하여 숨기는 Chaos 랜섬웨어 RAT인 msaRAT를 발견했습니다. Cisco Talos는 희생자의 Chrome 또는 Edge 브라우저를 통해 전체 명령 및 제어 채널을 라우팅하는 Chaos 랜섬웨어 그룹에 속한 Rust 기반 원격 액세스 트로이 목마인 msaRAT를 공개했습니다. 해당 악성코드 […] Chaos ransomware deploys browser-based msaRAT to evade network detection securityaffairs.com +1
Google, 취약점 탐지를 위한 특화 AI 모델인 Gemini 3.5 Flash Cyber AI 출시 Google DeepMind는 취약점 발견 및 패치를 위한 AI 모델인 Gemini 3.5 Flash Cyber를 공개했으며, 이는 정부 및 신뢰할 수 있는 파트너에게만 제공됩니다. Google DeepMind는 화요일에 기존 3.5 Flash 아키텍처를 기반으로 구축되고 소프트웨어 취약점을 찾고, 검증하고, 패치하도록 특별히 설계된 보안 중심 AI 모델인 Gemini 3.5 Flash Cyber를 발표했습니다. 이는 […] Google Released Gemini 3.5 Flash Cyber AI, a Specialized AI Model for Vulnerability Hunting securityaffairs.com +1
체크포인트, 적극적으로 악용된 SmartConsole 인증 우회 취약점 패치 Check Point는 SmartConsole에서 심각한 인증 우회 취약점인 CVE-2026-16232를 해결했으며, 이 취약점은 현재 활발하게 악용되고 있습니다. Check Point는 CVE-2026-16232(CVSS 점수 9.3)를 포함한 여러 취약점을 해결하기 위한 보안 업데이트를 출시했습니다. 이 취약점은 Security Management 및 Multi-Domain Management(MDSM)에 영향을 미치는 심각한 인증 우회 결함입니다. 현재 활발하게 악용되고 있는 이 취약점은 인증되지 않은 사용자도 […] Check Point patches actively exploited SmartConsole authentication bypass flaw securityaffairs.com +1
CVE-2026-8933: Ubuntu 보안 취약점으로 인해 Snap 샌드박스 보호 기능이 무력화됩니다. Qualys는 snap-confine의 경쟁 조건(race condition)을 통해 로컬 공격자가 루트 권한을 얻을 수 있는 고위험 Ubuntu 취약점인 CVE-2026-8933을 공개했습니다. Qualys는 Ubuntu Desktop 24.04, 25.10, 26.04의 기본 설치에 영향을 미치는 고위험 로컬 권한 상승 취약점인 CVE-2026-8933(CVSS 점수 7.8)을 공개했습니다. 이 취약점은 […] 중에 도입된 경쟁 조건에서 비롯됩니다. CVE-2026-8933: Ubuntu security flaw breaks Snap sandbox protections securityaffairs.com +1
Adobe Acrobat Chrome 확장 프로그램 버그로 WhatsApp 데이터 무단 탈취 가능 Adobe는 Adobe Acrobat Chrome 확장 프로그램의 취약점인 CVE-2026-48294를 패치했습니다. 이 취약점은 공격자가 사용자를 웹페이지로 유인하여 WhatsApp Web 채팅을 훔칠 수 있게 합니다. Guardio Labs 연구원 Shaked Biner는 Adobe Acrobat Chrome 확장 프로그램의 취약점 체인인 HermeticReader를 공개했으며, 이는 공격자가 제어하는 모든 웹페이지가 방문자의 WhatsApp 채팅, 연락처, 프로필 이름 등을 몰래 훔칠 수 있도록 허용했습니다. […] Adobe Acrobat Chrome extension bug enabled silent WhatsApp data theft securityaffairs.com +1
미국 CISA, DD-WRT, Langflow 및 WordPress 취약점을 알려진 악용 취약점 목록에 추가 미국 사이버 보안 및 인프라 보안국(CISA)이 DD-WRT, Langflow, WordPress 취약점을 알려진 악용 취약점 목록에 추가했습니다. 미국 사이버 보안 및 인프라 보안국(CISA)은 DD-WRT, Langflow, WordPress 취약점을 알려진 악용 취약점(KEV) 목록에 추가했습니다. 다음은 KEV 목록에 추가된 취약점입니다. 목록에 추가된 첫 번째 문제는 [...] U.S. CISA adds DD-WRT, Langflow and WordPress flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
OpenAI AI 모델, 벤치마크 테스트에서 Hugging Face에 도달하기 위해 제로데이 악용 OpenAI는 내부 테스트 중 제로데이 취약점을 악용했으며, 의도치 않은 실제 사이버 공격으로 Hugging Face 서버에 도달했다고 확인했습니다. OpenAI는 7월 21일, GPT-5.6 Sol을 포함한 자체 AI 모델과 이름이 공개되지 않은 사전 출시 시스템이 지난주 공개된 Hugging Face에 대한 사이버 공격의 배후에 있었다고 인정했습니다. 해당 모델들은 공격자의 통제 하에 작동한 것이 아닙니다. [...] OpenAI AI models exploited zero-days to reach Hugging Face in benchmark test securityaffairs.com +1
공개 PoC가 심각한 SharePoint RCE 취약점 CVE-2026-50522의 적극적인 악용을 촉발합니다. 치명적인 SharePoint RCE 취약점 CVE-2026-50522가 PoC 익스플로잇 코드 공개 후 활발히 악용되고 있습니다. watchTowr 연구원들에 따르면, CVE-2026-50522(CVSS 점수 9.8)로 추적되는 치명적인 Microsoft SharePoint 취약점이 공개된 공개 개념 증명(PoC) 코드 이후 활발히 악용되고 있습니다. Microsoft의 2026년 7월 패치 화요일에 패치된 이 역직렬화 [...] Public PoC triggers active exploitation of critical SharePoint RCE vulnerability CVE-2026-50522 securityaffairs.com +1
Zimbra 10.1.20, 치명적인 명령 주입 버그를 포함한 여러 보안 문제를 패치합니다. Zimbra는 10.1.20 버전에서 9가지 취약점을 패치했으며, 여기에는 임의 명령 실행을 가능하게 하는 치명적인 SNMP 모니터링 명령 주입 문제가 포함됩니다. Zimbra는 9가지 보안 취약점을 수정하기 위해 10.1.20 버전을 출시했으며, 여기에는 SNMP 모니터링 구성 요소의 치명적인 명령 주입 취약점이 포함됩니다. 이 취약점은 SNMP 알림이 활성화된 시스템에 영향을 미치며 공격자가 임의 명령을 실행하도록 허용할 수 있습니다. […] Zimbra 10.1.20 patches multiple security issues, including a critical command injection bug securityaffairs.com +1
Qilin 랜섬웨어 제휴사, CVE-2026-0257 악용하여 무단 VPN 접근 획득 Qilin 랜섬웨어는 PAN-OS GlobalProtect 취약점 CVE-2026-0257을 악용하여 패치가 적용되지 않은 네트워크에 대한 무단 VPN 액세스를 얻습니다. Arctic Wolf 연구원들은 Qilin 랜섬웨어 그룹이 심각한 PAN-OS GlobalProtect 취약점 CVE-2026-0257을 악용하여 기업 네트워크를 침해하고 있다고 경고합니다. CVE-2026-0257은 GlobalProtect 포털 및 게이트웨이에 영향을 미치는 PAN-OS 인증 우회 취약점입니다. Palo Alto Networks는 5월 […]에 해당 취약점을 해결했습니다. Qilin Ransomware Affiliates Abuse CVE-2026-0257 to Gain Unauthorized VPN Access securityaffairs.com +1
공격자, 치명적인 ServiceNow RCE 취약점 CVE-2026-6875 악용 공격자들이 중요한 ServiceNow 취약점 CVE-2026-6875를 악용하여 자체 호스팅 인스턴스에서 인증되지 않은 원격 코드 실행을 허용하고 있습니다. Searchlight Cyber 연구원들은 7월 14일 ServiceNow AI Platform에서 CVE-2026-6875로 추적되는 중요한 사전 인증 원격 코드 실행 취약점을 공개했습니다. 같은 날 ServiceNow는 자체 호스팅 인스턴스에 대한 패치를 출시했습니다. 7월 17일부터 공격자들은 이를 악용하기 시작했습니다. Attackers Exploit Critical ServiceNow RCE Flaw CVE-2026-6875 securityaffairs.com +1
네덜란드 정보기관, 러시아가 해킹된 IP 카메라를 군사 스파이 활동에 사용한다고 경고 네덜란드 정보기관은 러시아가 NATO의 군사 물류 및 우크라이나 무기 선적을 감시하기 위해 IP 카메라를 해킹하고 있다고 밝혔습니다. 네덜란드의 민간 및 군사 정보 기관인 AIVD와 MIVD는 7월 10일 공동 권고문을 발표하며, 최소한 하나의 러시아 정보 기관이 네덜란드 전역, 기타 EU 및 [...]의 인터넷 연결 IP 카메라를 체계적으로 침해하고 있다고 확인했습니다. Dutch Intelligence Warns Russia Uses Hacked IP Cameras for Military Espionage securityaffairs.com +1
치명적인 7-Zip 취약점, 악성 XZ 압축 파일 열기로 코드 실행 가능. 지금 업데이트하세요! 7-Zip은 공격자가 악성 XZ 압축 아카이브 파일을 열도록 속여 코드를 실행할 수 있는 취약점을 수정했습니다. 7-Zip은 XZ 압축 데이터 처리 시 원격 코드 실행 취약점을 해결하기 위해 버전 26.02를 출시했습니다. 연구원 Landon Peng이 발견한 이 결함은 특별히 제작된 아카이브를 통해 트리거될 수 있습니다. 사용자가 [...] Critical 7-Zip Flaw Allows Code Execution by Opening Crafted XZ-Compressed Files. Update it now! securityaffairs.com +1
CVE-2026-42533: 치명적인 NGINX 버그, HTTP 요청을 서버 탈취로 전환 가능 F5, 서버를 충돌시키고 경우에 따라 조작된 HTTP 요청을 통해 원격 코드 실행을 허용할 수 있는 심각한 nginx 취약점 CVE-2026-42533을 수정했습니다. F5는 CVE-2026-42533(CVSS 점수 9.2)으로 추적되는 심각한 nginx 취약점에 대한 패치를 출시했습니다. 이 취약점은 인증되지 않은 공격자가 특별히 조작된 HTTP 요청을 사용하여 힙 버퍼 오버플로우를 트리거할 수 있도록 허용합니다. "힙 [...]" CVE-2026-42533: Critical NGINX Bug Could Turn HTTP Requests Into Server Takeovers securityaffairs.com +1
AI 에이전트가 공격자로 변모: Hugging Face, 자율 침입 캠페인 공개 허깅페이스는 자율 AI 에이전트가 자사의 프로덕션 인프라 일부를 침해하고 내부 데이터 및 서비스 자격 증명에 접근했다고 밝혔습니다. 허깅페이스는 세계 최고의 오픈소스 AI 기업 중 하나입니다. 개발자와 조직이 머신러닝 및 생성형 AI 모델을 구축, 공유, 배포할 수 있는 플랫폼을 제공합니다. 허깅페이스는 [...] AI Agents Turned Into Attackers: Hugging Face Reveals Autonomous Intrusion Campaign securityaffairs.com +1
Volexity, SonicWall VPN 기기 대상 제로데이 캠페인 발견 알려지지 않은 해커들이 패치가 나오기 전에 SonicWall SMA 1000 제로데이 두 개를 악용하여 VPN 어플라이언스에 루트 접근 권한을 얻었습니다. Volexity는 2026년 6월 22일부터 SonicWall SMA 1000 시리즈 VPN 어플라이언스가 제로데이 익스플로잇 공격을 받은 조직에 대한 사고 대응 조사를 수행한 후 그 결과를 발표했습니다. Volexity가 추적하는 위협 행위자는 [...] Volexity Uncovers Zero-Day Campaign Targeting SonicWall VPN Appliances securityaffairs.com +1
보안 문제 악성코드 뉴스레터 106라운드 Security Affairs Malware 뉴스레터는 국제적인 환경의 멀웨어에 대한 최고의 기사와 연구를 모아놓은 것입니다. 멀웨어 뉴스레터 CrashStealer: 크래시 리포터로 위장한 C++ macOS 정보 탈취 악성코드 Lucide Proxy: 학생 웹 프록시를 DDoS 봇으로 전환 AsyncAPI npm 조직이 침해되어 주간 200만 다운로드에 영향 OkoBot: 암호화폐 사용자를 겨냥한 새롭고 정교한 멀웨어 프레임워크 […] SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 106 securityaffairs.com +1
Security Affairs 뉴스레터 586호 by Pierluigi Paganini – 국제판 주간 Security Affairs 뉴스레터의 새로운 호가 도착했습니다! 매주 Security Affairs의 최고의 보안 기사들이 무료로 여러분의 이메일 함으로 전달됩니다. 국제 언론을 포함한 주간 SecurityAffairs 뉴스레터의 새로운 호를 즐기세요. OpenSSL, HollowByte 메모리 고갈 버그 수정 Daxin: 13년 된 중국 연계 멀웨어가 제조업체 네트워크에서 여전히 활성 상태인 것으로 발견됨 […] Security Affairs newsletter Round 586 by Pierluigi Paganini – INTERNATIONAL EDITION securityaffairs.com +1
새롭게 공개된 wp2shell 취약점을 이용해 공격자가 워드프레스 사이트를 장악할 수 있습니다. 워드프레스의 두 가지 치명적인 취약점에 대한 공개 익스플로잇이 현재 사용 가능하며, 공격자는 이를 연계하여 인증 없이 원격 코드 실행을 달성할 수 있습니다. 워드프레스 코어에 영향을 미치는 wp2shell 취약점에 대한 공개 개념 증명(proof-of-concept) 익스플로잇이 현재 사용 가능합니다. CVE-2026-63030 및 CVE-2026-60137로 추적되는 이 취약점들은 기본 워드프레스 설치에서 사전 인증 원격 코드 실행을 달성하기 위해 연계될 수 있습니다. Attackers Can Take Over WordPress Sites Using Newly Released wp2shell Exploits securityaffairs.com +1
OpenSSL, HollowByte 메모리 고갈 버그 수정 Okta는 원격 공격자가 서버 메모리를 고갈시키고 서비스 거부 공격을 유발할 수 있는 11바이트의 OpenSSL 취약점인 HollowByte를 공개했습니다. Okta의 Red Team은 OpenSSL에서 HollowByte라고 명명한 서비스 거부 취약점을 공개했으며, 공격 페이로드는 정확히 11바이트입니다. 원격의 인증되지 않은 공격자가 해당 페이로드를 전송하면 서버는 최대 131KB의 메모리를 할당합니다. OpenSSL Fixes HollowByte Memory Exhaustion Bug securityaffairs.com +1
Daxin: 13년 된 중국 연계 멀웨어가 제조업체 네트워크에서 여전히 활동 중인 것으로 발견됨 연구원들은 중국의 Daxin 루트킷과 새로운 Stupig 백도어가 대만 기업의 네트워크에서 발견되었으며, 이는 2013년으로 거슬러 올라가는 은밀한 침입을 시사한다고 밝혔습니다. Symantec의 위협 헌터 팀은 2026년에 다국적 첨단 기술 제조업체의 대만 기반 자회사에서 손상된 호스트에서 실행 중인 Daxin을 발견했습니다. Daxin은 Symantec이 처음 문서화한 Windows 커널 모드 루트킷입니다. Daxin: 13-Year-Old China-Linked Malware Found Still Active on Manufacturer’s Network securityaffairs.com +1
미국 CISA, Fortinet FortiSandbox 및 Microsoft SharePoint 취약점을 알려진 악용 취약점 목록에 추가 미국 사이버 보안 및 인프라 보안국(CISA)이 Fortinet FortiSandbox 및 Microsoft SharePoint 취약점을 알려진 악용 취약점 목록에 추가했습니다. 미국 사이버 보안 및 인프라 보안국(CISA)은 Fortinet FortiSandbox 및 Microsoft SharePoint 취약점을 알려진 악용 취약점(KEV) 목록에 추가했습니다. 이번 주, 마이크로소프트의 2026년 7월 패치 화요일에서 SharePoint 원격 코드 실행 버그를 해결했습니다. U.S. CISA adds Fortinet FortiSandbox and Microsoft SharePoint flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
Ernst & Young (EY), 제3자 지원 티켓 관련 데이터 유출 조사 Ernst & Young (EY)는 공격자들이 고객 문서와 세금 정보가 포함된 제3자 IT 지원 시스템을 침해한 후 데이터 유출 사실을 공개했습니다. Ernst & Young (EY)는 IT 팀에서 사용하는 제3자 지원 티켓 시스템이 침해된 것과 관련된 데이터 유출 사실을 공개했습니다. 해당 플랫폼에는 지원 요청이 저장되어 있었으며, 여기에는 [...]이 포함된 문서가 있을 수 있습니다. Ernst & Young (EY) Investigates Data Breach Involving Third-Party Support Tickets securityaffairs.com +1
일본 최대 식품 회사 중 하나인 니치레이가 사이버 공격을 받았습니다. 일본 최대 식품 회사 중 하나인 니치레이가 사이버 공격을 받아 물류 및 출하에 차질이 발생했습니다. 회사는 점진적으로 운영을 복구하고 있습니다. 니치레이는 일본 최대 식품 회사 중 하나로, 냉동 식품 사업으로 가장 잘 알려져 있습니다. 1942년에 설립되어 도쿄에 본사를 두고 있으며, 수십 개의 자회사를 통해 전 세계적으로 운영되고 있습니다. 이 식품 대기업은 [...] A cyberattack hit Nichirei, one of Japan’s largest food companies securityaffairs.com +1
새로운 러시아 캠페인이 Starland RAT를 배포하기 위해 가짜 Webex 및 Zoom 설치 프로그램을 사용합니다. 러시아어 사용자인 UAT-11795가 트로이 목마화된 Zoom, Webex, MobaXterm 설치 프로그램을 유포하여 Starland RAT와 메모리 전용 임플란트인 WLDR를 전달하고 있습니다. Cisco Talos 연구원들은 7월 16일에 UAT-11795에 대한 상세한 기술 보고서를 공개했습니다. UAT-11795는 재정적 동기를 가진 러시아어 사용자인 위협 행위자로, 최소한 [...]부터 미국과 유럽의 사용자를 대상으로 악성코드 캠페인을 진행해 왔습니다. New Russian Campaign Uses Fake Webex and Zoom Installers to Deploy Starland RAT securityaffairs.com +1
미국 CISA, KNX 협회 KNX 프로토콜 연결 권한 부여 옵션 1 및 Oracle 취약점을 알려진 악용 취약점 카탈로그에 추가 미국 사이버 보안 및 기반 시설 보안국(CISA)이 KNX 협회 KNX 프로토콜 연결 승인 옵션 1 및 Oracle 취약점을 알려진 악용 취약점 목록에 추가했습니다. 미국 사이버 보안 및 기반 시설 보안국(CISA)이 SonicWall 및 Microsoft 취약점을 알려진 악용 취약점(KEV) 목록에 추가했습니다. 목록에 추가된 취약점은 다음과 같습니다: 취약점 CVE-2023-4346 (CVSS […] U.S. CISA adds KNX Association KNX Protocol Connection Authorization Option 1 and Oracle flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
두 명의 스캐터드 스파이더 회원, 2,900만 파운드 규모 TfL 사이버 공격 관련 징역형 선고 영국에서 산개 거미(Scattered Spider) 사이버 범죄 조직원 두 명이 2024년 런던 교통국(Transport for London)에 대한 사이버 공격 혐의로 징역형을 선고받았습니다. 영국 법원은 산개 거미 조직원 탈하 주바이르(20세)와 오웬 플라워스(18세)에게 2024년 런던 교통국(TfL)에 대한 사이버 공격에 가담한 혐의로 징역형을 선고했습니다. 런던 교통국(TfL)은 지역 […] Two Scattered Spider Members Sentenced to Prison Over £29 Million TfL Cyberattack securityaffairs.com +1
TuxBot v3: AI로 구축된 IoT 봇넷 – 버그, 면책 조항 및 기타 모든 것 TuxBot v3, 17개 아키텍처를 위한 AI 기반 IoT 봇넷으로, 개발자가 제거하지 않은 LLM 버그와 안전 면책 조항을 포함하여 출시되었습니다. Palo Alto Networks의 Unit 42는 이전에 문서화되지 않은 모듈형 IoT 봇넷 프레임워크인 TuxBot v3 Evolution을 식별했으며, 특이한 점은 개발자가 상당 부분을 작성하기 위해 대규모 언어 모델을 사용했다는 것입니다. TuxBot v3: The IoT Botnet Built With AI – Bugs, Disclaimers and All securityaffairs.com +1
Claude Code와 DeepSeek를 활용한 중국 사이버 스파이 캠페인 중국 배우들은 Claude Code와 DeepSeek를 사용하여 정부 시스템을 침해하고 금융 회사를 표적으로 삼는 공격을 자동화했습니다. Hunt.io 연구원들은 2026년 6월 알려진 TencShell 명령 및 제어 인프라를 피벗하는 동안 활성 침입 캠페인을 우연히 발견했습니다. 포트 1111의 단일 HTTP 헤더 지문은 그들을 홍콩에 기반을 둔 13개의 서버로 이끌었고, 그중 하나에서 […] Claude Code and DeepSeek Powered Chinese Cyber Espionage Campaign securityaffairs.com +1
Zoom, 심각한 계정 탈취 버그인 CVE-2026-53412 수정 Zoom은 인증 없이 공격자가 계정을 탈취할 수 있는 CVE-2026-53412로 추적되는 치명적인 Windows 취약점에 대해 경고했습니다. Zoom은 인증되지 않은 공격자가 사용자 계정을 탈취할 수 있는 CVE-2026-53412(CVSS 점수 9.8)로 추적되는 치명적인 Windows 취약점을 수정했습니다. 이 결함은 Workplace의 이전 버전, Windows VDI Client 및 [...]에 영향을 미칩니다. Zoom Fixes CVE-2026-53412, a Critical Account Takeover Bug securityaffairs.com +1
미국 및 동맹국 정부의 권고: 러시아 APT 그룹에 대한 네트워크 장치 보안 강화 미국과 동맹국들은 러시아 APT 그룹들이 전 세계 중요 인프라를 침해하기 위해 라우터와 네트워크 장치를 표적으로 삼고 있다고 경고합니다. 미국과 동맹국 정부는 러시아 정부 지원 APT 그룹들이 보안이 취약한 네트워크 장치, 특히 라우터들을 스캔하고 악용하여 중요 인프라에 접근하고 있다고 경고합니다. FSB Center 16과 연계된 Berserk Bear, Energetic Bear, Ghost […] 그룹들 US and allied Governments’ Recommendations: Securing Network Devices Against Russian APT Groups securityaffairs.com +1
카오틱 이클립스, 완벽 패치된 윈도우 시스템에 영향을 미치는 레거시하이브 익스플로잇 공개 LegacyHive PoC는 완전히 패치된 Windows 데스크톱 및 서버 시스템에 영향을 미치는 Windows 권한 상승 취약점을 노출합니다. Microsoft의 2026년 7월 패치 화요일 이후 몇 시간 만에 보안 연구원 Nightmare Eclipse(Chaotic Eclipse로도 알려짐)는 LegacyHive라는 새로운 Windows 제로데이 개념 증명(PoC)을 발표했습니다. 이번에는 Windows 사용자 프로필 서비스(ProfSvc)를 대상으로 하며, 이전과는 달리 […] Chaotic Eclipse Unveils LegacyHive Exploit Affecting Fully Patched Windows Systems securityaffairs.com +1
AsyncAPI npm 공급망 공격: 주간 2백만 다운로드 패키지에 악성코드 주입 주간 다운로드 200만 건의 AsyncAPI npm 패키지가 침해되어 정보 탈취, 암호화폐 탈취 및 RAT 기능을 갖춘 멀웨어가 유포되었습니다. OX Security 연구원들은 7월 14일 AsyncAPI npm 조직이 침해되었으며, 총 200만 건 이상의 주간 다운로드를 차지하는 4개 패키지에 악성 코드가 주입되었다고 밝혔습니다. 영향을 받은 버전은 @asyncapi/generator 3.3.1, @asyncapi/generator-components 0.7.1, […]입니다. AsyncAPI npm Supply Chain Attack: Malware Injected Into Packages With 2 Million Weekly Downloads securityaffairs.com +1
미국 CISA, SonicWall 및 Microsoft 취약점을 알려진 악용 취약점 목록에 추가 미국 사이버보안 및 인프라 보안국(CISA)이 SonicWall 및 Microsoft 취약점을 알려진 악용 취약점 목록에 추가했습니다. 미국 사이버보안 및 인프라 보안국(CISA)은 SonicWall 및 Microsoft 취약점을 알려진 악용 취약점(KEV) 목록에 추가했습니다. 목록에 추가된 취약점은 다음과 같습니다. 이번 주, SonicWall은 두 개의 제로데이 취약점이 활발하게 악용되고 있음을 확인했습니다. […] U.S. CISA adds SonicWall and Microsoft flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
SonicWall, 두 개의 SMA 1000 제로데이 취약점에 대한 활성 악용 경고 SonicWall은 임의 명령 실행을 허용하는 취약점을 포함하여 두 개의 SMA 1000 제로데이 공격이 활발히 진행 중이라고 경고합니다. SonicWall은 Secure Mobile Access (SMA) 1000 어플라이언스에 영향을 미치는 두 개의 제로데이 취약점이 활발하게 악용되고 있음을 확인했습니다. 이 취약점들은 회사 PSIRT의 Adam Babis에 의해 내부적으로 발견되어 보고되었습니다. 회사는 이러한 취약점을 나타내는 여러 사건을 조사했습니다 [...] SonicWall warns of active exploitation of two SMA 1000 zero-days securityaffairs.com +1
2026년 7월 패치 화요일 보안 업데이트, 역대 최대 규모. 한 달에 621개의 CVE 패치 화요일: 마이크로소프트, 셰어포인트, RDP, Hyper-V, AD FS에 영향을 미치는 2개의 제로데이 익스플로잇 및 치명적인 취약점을 포함하여 기록적인 621개의 CVE 수정. 마이크로소프트의 2026년 7월 패치 화요일은 회사 역사상 가장 큰 단일 월 보안 릴리스입니다. 제로데이 이니셔티브는 해당 월에 621개의 새로운 마이크로소프트 CVE를 집계했으며, [...] Patch Tuesday security updates for July 2026, the largest update ever. 621 CVEs in one month securityaffairs.com +1
미국 재무부, 수십억 달러 규모 랜섬웨어 피해 배후 VPN 제공업체 및 암호화폐 판매업체 제재 미국 제재가 랜섬웨어 공격으로 수십억 달러의 피해를 입힌 VPN 제공업체 1VPNS와 암호화폐 판매업체에 가해졌습니다. 미국 재무부 해외자산통제국은 7월 13일, 수십억 달러의 피해를 야기한 랜섬웨어 그룹에 도구와 인프라를 제공한 두 명의 개인과 한 개 법인을 제재했습니다. U.S. Treasury Sanctions VPN Provider and Cryptor Seller Behind Billions in Ransomware Losses securityaffairs.com +1
공격자, 맞춤형 PowerShell 리콘 악성코드 제작에 AI 활용 Huntress는 공격자들이 AI를 사용하여 맞춤형의 탐지 회피 도구를 만들고 있음을 보여주는, AD 정찰에 사용된 AI 생성 PowerShell 스크립트를 발견했습니다. 2026년 6월 3일의 사고 대응 조사 중, Huntress 분석가 Jevon Ang는 공격자가 피해자의 Active Directory 환경을 파악하는 데 사용했던 PowerShell 스크립트를 침해된 Windows Server에서 복구했습니다. […] Attacker Used AI to Build Custom PowerShell Recon Malware securityaffairs.com +1
악성코드, 일본 최대 택시 회사 니혼 코츠 강타, 서비스 일시 중단 일본 최대 택시 사업자인 니혼 코츠가 악성코드 공격 후 시스템을 중단하여 배차 및 예약에 차질이 발생했습니다. 일본 최대 택시 회사인 니혼 코츠는 2026년 7월 13일, 7월 11일 토요일 이른 아침에 악성코드 감염을 포함한 무단 외부 접근이 내부 시스템에 발생했다고 밝혔습니다. 회사는 즉시 시스템을 중단했습니다. Malware Hits Japan’s Largest Taxi Company Nihon Kotsu, Services Temporarily Suspended securityaffairs.com +1