gyumin.log

오늘의 보안 뉴스 - 2026-08-22

오늘의 브리핑

  • 정상 드라이버와 오픈소스 생태계를 악용한 고도화된 공격이 증가하고 있습니다.
  • 시스코가 최고 위험도 취약점 5종을 패치하며 신속한 업데이트를 당부했습니다.
  • 랜섬웨어 위협이 인프라 취약점과 계정 탈취를 통한 침투로 확산되고 있습니다.

데일리시큐

[김승주 교수 칼럼] 전작권 전환에 차질이 없으려면 사이버보안부터 챙겨야

전시작전통제권 전환 과정에서 물리적 무기 체계뿐만 아니라 군 사이버보안 역량 강화가 필수적이라는 전문가 칼럼입니다. 현대전은 지휘 통제와 전장 정보가 컴퓨터 및 네트워크를 통해 전달되므로, 전산망이 교란되거나 해킹당할 경우 지휘 체계 전체가 마비될 수 있습니다. 이에 따라 통신 및 지휘 인프라에 대한 강력한 보안 아키텍처 수립과 군 정보망 보호 대책 마련이 매우 중요합니다.

QAI-콴델라, GPU-QPU 하이브리드 양자컴퓨팅 사업 협력

QAI가 콴델라와 GPU 및 QPU를 결합한 하이브리드 고성능 컴퓨팅 사업 확대를 위한 협약을 체결했습니다. 기존 AI 인프라에 양자컴퓨팅을 연동해 최적화와 샘플링 연산의 효율을 높이는 기술 협력입니다.

SK쉴더스 “랜섬웨어, 취약점·계정 노린 공통 인프라 공격 확산”

SK쉴더스가 2026년 상반기 전 세계 랜섬웨어 피해가 급증했으며 공격 방식이 변화하고 있다는 보고서를 발표했습니다. 공격자들은 과거처럼 단순 악성코드 유포에 의존하기보다 VPN(가상사설망) 취약점과 탈취된 유효 계정을 활용해 기업 내부망으로 초기 침투를 수행하고 있습니다. 기업은 외부 노출 인프라의 취약점을 선제적으로 조치하고 다중인증(MFA)을 적용해 비인가 계정 접근을 차단해야 합니다.

과기정통부·KISIA, 고교생 대상 ‘2026 사이버 가디언즈 CMX 대회’ 성료

과기정통부와 KISIA가 청소년을 대상으로 ‘2026 사이버 가디언즈 CMX 대회’ 본선을 성공적으로 개최했습니다. 이번 행사는 해킹과 정보보호 체험 미션을 통해 미래 정보보안 인재와 화이트해커(보안 전문가)를 양성하기 위해 마련되었습니다.

The Hacker News

AI 지원 C2 기능 갖춘 리눅스 백도어 배포하는 악성 npm 패키지 14종 발견

캘린더 및 작업 관리 도구로 위장하여 악성 백도어를 설치하는 14개의 악성 npm 패키지가 오픈소스 저장소에서 발견되었습니다. 해당 패키지가 로드되면 내장된 바이너리를 백그라운드 프로세스로 실행하여 인공지능 기반의 C2(공격자가 원격 제어하는 서버) 통신 기능을 갖춘 리눅스 백도어를 설치합니다. 오픈소스 생태계를 통한 공급망 공격이 정교해지고 있으므로 의존성 패키지 검증과 무결성 검사가 필수적입니다.

부팅 시 보안 프로그램을 삭제하도록 악용될 수 있는 MS 디펜더 자체 드라이버

마이크로소프트 디펜더에 서명된 정상 복구 드라이버를 악용하여 부팅 시 임의의 보안 소프트웨어를 삭제할 수 있는 기법이 공개되었습니다. 공격자는 별도의 취약점을 뚫거나 외부 드라이버를 불러올 필요 없이, 기본 탑재된 BTR.sys 드라이버를 조작해 커널 권한으로 파일과 레지스트리를 변조합니다. 이는 정상 도구를 무기화하는 LOLBAS 기법의 일종으로, 관리자 권한 통제와 부팅 프로세스 감시가 필요합니다.

광고 사기 및 프록시 봇넷 구축을 위해 차량용 안드로이드 기기를 노리는 악성코드

안드로이드 기반 차량용 인포테인먼트 기기 펌웨어를 감염시켜 봇넷을 구축하는 신종 악성코드가 발견되었습니다. 공격자는 기기 내 탑재된 기본 업데이터를 침투 경로로 삼아 다단계 다운로더를 실행하고 기기를 프록시 봇넷(분산 공격 네트워크) 및 광고 사기 도구로 활용합니다. 커넥티드 차량과 사물인터넷(IoT) 기기의 펌웨어 업데이트 검증 및 무결성 검증 체계가 매우 중요합니다.

보안관제센터(SOC) 업무 흐름 강화를 위한 와주(Wazuh)와 AI의 결합

오픈소스 보안 모니터링 플랫폼 와주(Wazuh)와 AI 기술을 통합하여 보안관제센터의 분석 효율을 높이는 방안이 제시되었습니다. 대규모 로그 데이터 분석과 반복적인 관제 업무를 자동화하고 위협 패턴을 신속하게 탐지할 수 있도록 지원합니다.

시스코, CVSS 10점 만점 5종 포함 크로스워크 및 보안 소프트웨어 취약점 9종 패치

시스코가 크로스워크 및 시큐어 워크로드 플랫폼에서 발견된 9건의 보안 취약점에 대한 패치를 배포했습니다. 이 중 5건은 심각도 최고점인 CVSS 10.0을 기록했으며, 장비 설정과 무관하게 원격 공격자가 인증 없이 시스템을 장악하거나 악성 행위를 수행할 수 있는 위험을 내포합니다. 치명적인 취약점이 대거 포함되어 있어 해당 장비를 운용하는 관리자는 즉시 공식 보안 패치를 적용해야 합니다.