2026년 7월 22일 (수)
광고 문의
개발
AI
보안
정부·산업
스타트업
행사·커뮤니티
디지털 서비스
보안
전체
개인정보 유출
침해사고·해킹
취약점·보안권고
공급망 보안
보안 정책
가장 많이 본
보안
뉴스
1
코카콜라 자회사 페어라이프 랜섬웨어 피해…미국 생산 일시 중단
2
MCP 서버 겨냥 ‘ANSI 제어문자 주입’ 탐지법 공개…숨은 지시가 AI에 전달될 수 있어
3
GNOME, AI 취약점 신고 급증에 공개 기한 90일→30일 단축
4
가짜 AI 스킬·MCP 서버 800개 넘어…에이전트 검색 악용해 멀웨어 유포
5
미 GAO, 항공 사이버보안 공백 지적…FAA 핵심 목표 7개 중 3개 완전 이행
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
SafeDep, AI 코딩 도구 설정 파일 공급망 위험 경고
WordPress 7.0.2 긴급 배포…SQL 주입·원격 코드 실행 취약점 수정
WordPress가 핵심 소프트웨어의 치명적 취약점 1건과 고위험 취약점 1건을 수정한 7.0.2 보안 릴리스를 배포했다. 6.9 이상에서는 두 취약점이 결합돼 원격 코드 실행으로 이어질 수 있어 즉시 업데이트가 권고됐다.
2026.07.18.07:08
Microsoft, ACR Stealer 공격 경로 공개…ClickFix·블록체인 C2 악용
Microsoft Defender Experts가 4월 말부터 6월 중순까지 고객 환경에서 ACR Stealer 활동 증가를 관찰했다. 공격자는 가짜 인증 안내인 ClickFix로 명령 실행을 유도한 뒤 브라우저 자격증명과 문서를 탈취했다.
2026.07.18.02:10
Hugging Face, 자율형 AI 공격에 생산 인프라 침해…토큰 교체 권고
Hugging Face는 공식 보안 사고 공개를 통해 자율형 AI 에이전트 체계가 데이터 처리 파이프라인의 코드 실행 경로를 악용해 일부 내부 데이터셋과 서비스 자격증명에 무단 접근했다고 밝혔다.
2026.07.18.01:08
홍콩 정부 CERT, Windows ‘LegacyHive’ 권한 상승 취약점 경고…패치 전 PoC 공개
Windows 사용자 프로필 서비스의 미패치 권한 상승 취약점 ‘LegacyHive’를 재현하는 코드가 공개됐다. 홍콩 정부 컴퓨터 사고 대응조정센터는 공격자가 취약점을 악용하면 시스템 권한을 높일 수 있다며 보안 경고를 냈다.
2026.07.18.00:10
Google OAuth 기기 코드 결함 공개…링크 한 번으로 계정 탈취 가능했다
보안 연구자가 Google OAuth 기기 인증 흐름의 결함 두 건을 연계해 사용자가 링크를 여는 것만으로 제3자 서비스 계정을 탈취할 수 있었던 취약점을 공개했다. 연구자에 따르면 Google은 지난 3월 문제를 수정하고 1만3,337달러의 버그바운티를 지급했다.
2026.07.17.18:11
미 CISA, 선거 시스템 보안 보고서 공개…패치 지연·망분리 미흡 지적
미국 백악관이 전자투표·개표 시스템 취약성 관련 기밀 해제 자료와 CISA 기술 보고서를 공개했다. CISA는 낡은 인증 체계로 인한 패치 지연과 지방 선거망의 분리·인증·로깅 미흡을 구조적 위험으로 꼽았다.
2026.07.17.12:11
CISA, FortiSandbox·SharePoint 취약점 3건 KEV 등재…실제 악용 확인
미국 CISA가 FortiSandbox 명령 삽입 취약점 2건과 Microsoft SharePoint 원격 코드 실행 취약점 1건을 알려진 악용 취약점 목록에 추가했다. 미국 연방 민간기관의 조치 기한은 7월 19일이다.
2026.07.17.10:18
미·일·유럽 5개 사이버보안기관, 취약점 공개 공동 지침…연구자 세이프하버 권고
미국 CISA·NSA와 일본 JPCERT/CC, 네덜란드·영국 NCSC가 소프트웨어 제조사와 온라인 서비스 제공자를 위한 공동 취약점 공개 지침을 발표했다. 공개 정책 수립과 CVE 처리 절차, 선의의 보안 연구자를 보호하는 세이프하버가 핵심이다.
2026.07.17.04:08
호주 개인정보위, 콴타스 512만명 유출 본조사 않기로…CRM 기본설정 악용
호주 개인정보 감독기관 OAIC가 2025년 콴타스 고객정보 유출 예비조사를 마치고 본조사에 나서지 않기로 했다. 보고서는 해외 콜센터 직원이 IT 지원 사칭 전화에 속아 CRM과 외부 추출 도구의 연결을 승인한 것이 침해 경로라고 밝혔다.
2026.07.16.20:33
GitHub, 비밀 유출 탐지·공개 모니터링 강화…VolcEngine 키 푸시 차단
GitHub가 Secret Scanning의 탐지 대상과 자동화 정보를 확대하고, 엔터프라이즈 공개 모니터링 화면에 유출 경로를 파악할 수 있는 지표를 추가했다.
2026.07.16.10:15
AWS Security Hub, 조직 단위 AI 자산 인벤토리 제공
AWS가 Security Hub에 조직 전체의 AI 에이전트·모델·파이프라인을 자동으로 찾아 보안 상태와 연결하는 AI 인벤토리 기능을 추가했다.
2026.07.15.23:09
미 백악관, AI로 취약점 조정하는 ‘GOLD EAGLE’ 출범
미국 백악관이 인공지능을 활용해 소프트웨어 취약점 탐지와 검증, 패치 우선순위를 정부와 민간이 함께 조정하는 사이버보안 체계 ‘GOLD EAGLE’을 출범시켰다.
2026.07.15.16:07
1
2
3
4
5