Security News
정보보호 전문기업 두루안이 함께 합니다.
[보안뉴스] 2026년 8월 2주 동향 보도일|2026.08.13 조회수|7
The Hacker News 발췌문
(2026-08-04)
- keyv@6.0.0에서 처음 등장한 자격증명 탈취형 npm 웜이 2026년 8월 4일 Keyv 및 Cacheable 네임스페이스를 넘어 여러 조직의 수백 개 패키지로 확산된 것으로 나타났다.
- SafeDep는 npm 레지스트리에서 79개 패키지명에 걸쳐 353개의 오염된 버전을 확인했다. SafeDep의 모니터링 결과, 전체 공격 범위는 353개 패키지에서 442개 버전에 달하는 것으로 집계됐다.
- 이후 Aikido는 최소 868개 패키지, 1,381개 버전이 영향을 받은 것으로 보고했다. 다만 보도 시점까지 공개된 전체 패키지 목록을 바탕으로 이보다 광범위한 규모를 독립적으로 재현할 수는 없었다.
- 뉴스보기
- 사이버보안 연구진이 AitM(Adversary-in-the-Middle) 기법을 활용해 Microsoft 365 계정을 탈취하는 광범위한 이메일 기반 피싱 캠페인에 대해 경고했다.
- 이번 공격은 기업 내 금융 업무와 관련된 핵심 담당자를 식별한 뒤 관련 이메일을 수집하는 것을 목적으로 하는 것으로 분석됐다.
- Arctic Wolf Labs는 이번 캠페인이 악성 로그인을 일반적인 소비자 트래픽으로 위장하기 위해 주거용 프록시(residential proxy)를 사용한다고 밝혔다. 또한 자동화된 공격 활동을 통해 탈취한 세션을 약 8시간 간격으로 지속적으로 유지하는 것으로 나타났다.
- 뉴스보기
(2026-08-04)
- 사이버보안 연구진이 중국 네트워크 장비 제조업체 Zbtlink의 최소 20개 공유기 모델에 ‘공장 출하형 백도어(factory-shipped backdoor)’가 심어진 정황을 확인하고 관련 내용을 공개했다.
- VulnCheck가 발표한 새로운 보고서에 따르면, 해당 백도어는 2년 이상의 기간에 걸쳐 배포된 Zbtlink의 현재 이용 가능한 펌웨어 이미지 21개 모두에서 발견됐다.
- 이 백도어는 장비가 부팅되면 자동으로 실행되도록 설계됐으며, 중국에 위치한 것으로 추정되는 명령·제어(C2) 인프라에 최대 35초 간격으로 신호를 전송(beaconing)하려는 동작을 수행하는 것으로 분석됐다.
- 뉴스보기
KISA 보안공지
Adobe 제품 보안 업데이트 권고
Rails 제품 보안 업데이트 권고
picklescan 제품 보안 업데이트 권고
Cisco 제품 보안 업데이트 권고
VMware 제품 보안 업데이트 권고
Apache 제품 보안 업데이트 권고
기타 동향
아시아 최대 사이버보안 축제 ‘ISEC 2026’ 11~12일 개막... ‘스스로 해킹하는 AI’ 막을 보안 기술 조명
(2026-08-05)
- 8월 11~12일, 서울 코엑스에서 이틀 간... AI와 보안의 모든 것 선보여
- CISO 역량강화 워크숍, CPO 워크숍. 양자보안 콘퍼런스 등 동시 개최
- 뉴스보기
[롯데카드 CISO 제재 파문-①] 총알받이 전락한 CISO... 금융권 보안 인재 엑소더스 시작되나?
(2026-08-06)
- 금감원, 롯데카드 해킹 사태 관련 정보보호 책임자 고강도 제재... 보안 인력 동요
- 정보보호 사고 특성 무시, 모든 과실 개인에 전가
- “보안은 개인 아닌 조직 전체의 거버넌스 과제”
- 뉴스보기