gyumin.log

오늘의 보안 뉴스 - 2026-09-08

오늘의 브리핑

  • AI와 클라우드 등 기술 변화 속에서 보안 주니어를 위한 기본기의 중요성이 강조되고 있습니다.
  • 크롬 브라우저를 백도어로 악용하는 PEEP 툴킷과 마이크로소프트 365를 겨냥한 피싱 공격이 발견되었습니다.
  • AI 도입 확산과 함께 해킹 진입 장벽이 낮아지며 보안의 비대칭성이 심화되고 있습니다.

데일리시큐

[이혁중 CISO 칼럼] AI와 클라우드 시대, 보안 신입에게 필요한 것은 결국 기본기다

AI와 클라우드 시대에도 정보보호 분야의 핵심은 결국 탄탄한 기본기에 있다는 칼럼이 발표됐다.

정보보호 분야는 과거 네트워크와 방화벽 중심에서 웹 보안, 모바일, 클라우드, 개인정보 보호, 공급망 보안 등으로 지속적인 변화를 겪어왔다. 최근에는 인공지능(AI)이 보안 업무와 공격 방식을 동시에 바꾸는 전환점을 맞이하고 있다. 향후 10년은 AI, 클라우드, 데이터, 신원 기반 보안, 자동화가 보안의 핵심 축으로 자리 잡을 전망이다. 양자 내성 암호나 소프트웨어 공급망 보안과 같은 차세대 기술도 중요해지고 있다. 기사는 이러한 변화 속에서도 보안을 지향하는 이들에게는 결국 기본기가 가장 중요하다고 강조했다.

[김승주 교수 칼럼] AI가 해킹을 대중화하는 시대, 애플이 시간의 비대칭성을 깨는 또 하나의 방법

인공지능의 발전으로 공격자가 취약점을 찾는 시간이 단축되며 보안의 비대칭성이 심화되고 있다.

사이버보안은 본질적으로 방어자보다 공격자에게 유리한 구조를 가지고 있다. 공격자는 단 하나의 취약점만 찾으면 되지만 방어자는 모든 시스템을 보호해야 하기 때문이다. 인공지능은 이러한 불균형을 더욱 확대시키고 있다. 과거에는 공격자가 취약점을 분석하고 공격 경로를 탐색하는 데 오랜 시간과 노력이 필요했다. 하지만 AI가 도입되면서 방대한 코드를 빠르게 분석하고 취약점 후보를 찾아내는 과정이 대폭 단축됐다. 결과적으로 공격자가 취약점을 찾아내는 시간이 크게 줄어들며 방어의 부담이 가중되고 있다.

메가존클라우드, AIR Studio 기반 한미약품 품질보증 AI 에이전트 구축 착수

메가존클라우드가 한미약품의 품질보증 업무 자동화를 위한 AI 에이전트 구축에 착수했다.

메가존클라우드는 엔터프라이즈 AI OS인 AIR Studio를 기반으로 한미약품의 품질보증(QA) 업무 자동화 AI 에이전트인 ‘한미 Q-Agent’ 구축을 시작했다. 이번 사업은 과학기술정보통신부와 정보통신산업진흥원(NIPA)이 주관하는 ‘AX 원스톱 바우처 지원사업’의 일환으로 진행된다. 한미 Q-Agent는 방대한 품질문서의 조회와 분석을 돕는 검색형 AI 에이전트다. 메가존클라우드는 한미약품이 보유한 4,000여 건의 품질문서에 AIR Studio를 적용해 문서를 검색하고 요약하며 최신 규제와 비교하는 RAG(검색증강생성) 기능을 구현할 예정이다.

노르마, 퀀티넘 ‘스타트업 파트너 프로그램’ 합류…양자 AI 협력 강화

노르마가 퀀티넘의 스타트업 파트너 프로그램에 합류하며 양자 AI 협력을 강화한다.

양자 인프라 기업 노르마가 퀀티넘(Quantinuum)의 스타트업 파트너 프로그램에 공식 합류했다. 바이오테크, 신소재, 항공우주 등 다양한 분야에서 양자 컴퓨팅을 활용하는 노르마는 이번 파트너십을 통해 퀀티넘의 기술을 바탕으로 양자 AI 응용 분야를 넓혀갈 계획이다. 퀀티넘의 넥서스 개발자 플랫폼을 통해 양자컴퓨팅 자원에 접근할 수 있게 된 노르마는 자사 개발 환경인 Q Platform과 양자 AI 소프트웨어를 연계한다. 이를 통해 양자 AI 서비스 검증과 레퍼런스 아키텍처 개발 등을 추진한다.

알서포트, 인도네시아 시장 진출…리모트콜·리모트뷰 공식 런칭

알서포트가 인도네시아 자카르타에서 현지 공식 리셀러와 함께 원격 솔루션 런칭 행사를 개최했다.

알서포트가 인도네시아 자카르타에서 현지 공식 리셀러 파트너들을 대상으로 원격지원 솔루션 리모트콜과 원격접속 솔루션 리모트뷰의 공식 런칭 행사를 개최했다. 이번 행사는 알서포트의 인도네시아 단독 유통사인 PAT가 주최했으며 현지 리셀러 파트너 약 60명이 참석했다. 알서포트는 그동안 국내 영업을 통해 인도네시아 기업에 제품을 공급해 왔으나 이번에 현지 공식 파트너를 기반으로 유통 채널 구축에 나섰다.

The Hacker News

PEEP, 크롬과 에지를 시스템 명령어 실행을 위한 침해 후 백도어로 악용

연구원들이 크롬과 에지 브라우저를 침해 후 백도어로 악용하는 PEEP 툴킷의 상세 내용을 공개했다.

사이버 보안 연구원들은 북마크 확장 프로그램으로 위장한 크로미움 기반의 복잡한 침해 후 공격 툴킷인 PEEP의 세부 내용을 공개했다. 이 툴킷은 사전 관리자 권한이나 코드 실행 접근 권한이 필요하며, 설치 프로그램이 확장 프로그램을 크롬과 에지 프로필에 직접 주입한다. 이를 통해 크로미움 자체의 보안 설정 파일을 위조하여 웹 스토어 검증과 사용자 프롬프트를 우회한다. 이 도구는 브라우저를 원격 제어 가능한 백도어로 전환하여 호스트 시스템에서 명령을 실행할 수 있게 만든다. 연구원들은 이러한 브라우저 기반 지속성 위협에 대응하기 위해 엔드포인트 모니터링을 강화할 것을 권고했다.

가짜 IT 지원 전화를 악용한 임원 대상 Microsoft 365 데이터 탈취 및 협박 공격

IT 헬프데스크를 가장한 피싱 전화와 토큰 탈취 공격이 임원진의 Microsoft 365 계정을 겨냥하고 있다.

위협 헌터들은 IT 기술 지원 부서를 사칭하는 비싱(Vishing, 음성 피싱)과 중간자(AitM, Adversary-in-the-middle) 토큰 탈취, 주거용 프록시 로그인을 악용해 Microsoft 365 및 SaaS(서비스형 소프트웨어)를 겨냥하는 대규모 데이터 탈취 및 협박 위협 클러스터를 공개했다. 이 공격은 주로 이사, 부사장 및 기타 임원진을 대상으로 이루어진다. 공격자들은 음성 통화를 통해 피해자를 속여 인증 세션 토큰을 탈취하고, 이를 통해 보안 인증을 우회하여 기업 내부 데이터에 접근한다. 기사는 임원진을 겨냥한 사회공학적 기법과 세션 토큰 탈취 공격에 대비해 피싱에 강한 다중 인증(MFA) 도입 등 철저한 보안 조치를 강조했다.

주간 요약: 크롬 제로데이, 라우터 하이잭, 개발자 공급망 공격 등

텍스트로 만든 QR 코드와 크롬 제로데이 등 다양한 보안 이슈가 발생한 한 주였다.

이번 주는 이메일 이미지를 차단해도 텍스트로 구성된 스캔 가능한 QR 코드를 통해 공격을 시도하는 우회 기법이 발견되었다. 또한 신뢰할 수 있는 소프트웨어 소스를 통해 자격 증명을 탈취하는 공급망 공격과 안전한 네트워크 관리를 위해 설계된 프로토콜의 취약점이 도마에 올랐다. 이와 함께 크롬 제로데이 취약점과 라우터 하이재킹 등 다양한 위협이 보고되었다. 보안 전문가들은 이러한 다변화되는 공격 벡터에 맞춰 주기적인 시스템 업데이트와 위협 모니터링을 유지할 것을 권고했다.

당신의 클라우드 보안 체크리스트가 생각대로 작동하지 않는 이유

클라우드 서비스 제공업체마다 보안 위험 프로필이 크게 달라 통합적인 체크리스트 적용이 어렵다는 조사 결과가 나왔다.

다중 클라우드 환경에서의 보안 관리가 복잡한 가운데, 클라우드 제공업체마다 각기 다른 방식으로 보안 설정 오류가 발생하는 것으로 나타났다. 인트루더(Intruder)가 AWS, Azure, Google Cloud를 사용하는 3,000개 조직의 설정 오류 데이터를 분석한 2026 클라우드 보안 지수에 따르면, 각 제공업체별 위험 프로필은 공통점이 거의 없는 것으로 나타났다. 이는 단일화된 보안 체크리스트나 정책을 모든 클라우드 플랫폼에 일괄적으로 적용하기 어렵다는 것을 보여준다. 기사는 각 클라우드 환경의 특성과 고유한 설정 오류 패턴을 이해하고 플랫폼별 맞춤형 보안 전략을 수립해야 한다고 권고했다.

위장한 ScreenConnect 클라이언트를 통해 확산되는 4단계 VBScript 공격 체인

커넥트와이즈 스크린커넥트의 취약점을 악용한 웜 형태의 VBScript 악성코드 확산이 확인됐다.

사이버 보안 연구원들은 커넥트와이즈 스크린커넥트(ConnectWise ScreenConnect)를 악용해 새로 연결된 시스템에 악성 VBScript 페이로드를 배포하는 웜 형태의 활동 세부 정보를 공개했다. 헌트리스(Huntress)에 따르면, 서로 관련 없는 3건의 사건에서 퀵 어시스트(Quick Assist) 기술 지원 사기, 피싱을 통해 유포된 MSI 설치 프로그램, 가짜 애플리케이션 등 다양한 초기 침투 경로가 사용된 것으로 확인됐다. 일단 시스템에 접근한 공격자는 ScreenConnect 클라이언트를 조작하여 4단계로 구성된 VBScript 체인을 새롭게 연결되는 호스트로 확산시켰다. 연구원들은 원격 관리 도구의 비정상적인 실행을 모니터링하고 접근 통제를 강화할 것을 권고했다.

오늘의 용어

  • 기본기(Fundamental) - 새로운 기술이 등장해도 흔들리지 않는 네트워크, 시스템, 프로토콜 등의 근본적인 보안 지식.
  • 보안의 비대칭성(Security Asymmetry) - 공격자는 단 한 곳만 뚫어도 성공하지만 방어자는 모든 곳을 막아야 하는 구조적 불리함.
  • 침해 후 툴킷(Post-Exploitation Toolkit) - 시스템에 최초 침입한 이후 권한 상승, 정보 수집, 지속성 유지 등을 수행하기 위해 사용하는 도구 모음.
  • 중간자 공격(AitM, Adversary-in-the-Middle) - 사용자와 서비스 사이에서 통신을 가로채 세션 토큰 등을 탈취하는 공격 방식.
  • 공급망 공격(Supply Chain Attack) - 소프트웨어 개발 및 유통 과정의 취약점을 악용하여 신뢰받는 프로그램을 변조하는 공격.
  • 클라우드 설정 오류(Cloud Misconfiguration) - 클라우드 자원의 권한이나 네트워크 설정이 잘못되어 보안 취약점으로 이어지는 문제.
  • 원격 관리 도구(RMM, Remote Monitoring and Management) - 시스템을 원격에서 관리하고 제어하는 소프트웨어로, 공격자에게 악용되기도 함.