gyumin.log

오늘의 보안 뉴스 - 2026-09-15

오늘의 브리핑

  • 인텔과 AMD의 기밀 컴퓨팅 환경을 무력화하는 신종 하드웨어 공격 DDRop이 공개되었습니다.
  • 태국의 대형 통신사 3BB 내부망이 정당한 관리 도구를 악용한 공격자에 의해 침해당했습니다.
  • 지테아(Gitea) 취약점을 악용한 다국적 해킹 캠페인이 발견되어 보안 강화가 시급합니다.

데일리시큐

파이오링크, KCSCON 2026서 ‘티프론트 ZT’ 선보여…AI로 제로트러스트 정책 운영 간소화

파이오링크가 KCSCON 2026에서 AI 기반 제로트러스트 솔루션을 선보였다.

네트워크 및 보안 전문기업 파이오링크가 기존 네트워크 환경을 크게 변경하지 않고 내부망을 세밀하게 통제할 수 있는 보안스위치 기반 제로트러스트 솔루션 ‘티프론트(TiFRONT) ZT’를 공개했다. 이 솔루션은 인공지능(AI)을 활용해 제로트러스트 정책 운영을 간소화하고 공공 및 기업 시장 공략을 강화하는 것을 목표로 한다. 이번 발표는 지난 9월 8일 서울 세종대학교 컨벤션센터에서 개최된 ‘2026 대한민국 사이버 보안 컨퍼런스(KCSCON 2026)’를 통해 진행되었다.

파수 AI, KCSCON 2026서 ‘엘름·마인드셋·랩소디’ 공개…안전한 AX 전략 제시

파수 AI가 KCSCON 2026에서 안전한 AX 전략을 위한 주요 솔루션을 공개했다.

파수 AI는 생성형 AI와 인공지능 에이전트 도입이 확대되는 기업 환경에 맞춰 AI 플랫폼부터 데이터 관리, 보안까지 아우르는 안전한 AX 전략을 제시했다. 이번 행사를 통해 에이전틱 AX 플랫폼 ‘엘름(Ellm)’, 악성메일 모의훈련 서비스 ‘마인드셋(Mind-SAT)’, 차세대 문서관리 플랫폼 ‘랩소디(Wrapsody)’ 등의 주요 솔루션을 선보였다. 이러한 도구들은 기업들이 AI를 도입하는 과정에서 발생할 수 있는 보안 공백을 메우기 위해 설계되었다.

티사이언티픽, AI로 문맥 속 개인정보까지 찾는다…‘P3R-Privacy Finder AI’ 공개

티사이언티픽이 문맥 속 개인정보까지 찾아내는 AI 기반 탐지 기술을 공개했다.

생성형 AI와 메신저 사용이 늘면서 문장과 대화 속에 흩어진 정보를 조합해 개인을 식별하는 능력이 중요해지고 있다. 이에 대응하여 티사이언티픽은 AI가 데이터의 문맥을 분석해 개인정보를 찾아내는 ‘P3R-Privacy Finder AI’ 기술을 전면에 내세웠다. 과거의 정형화된 형태를 넘어서는 고도화된 개인정보 보호 수요를 충족하기 위한 솔루션이다.

타이거팀, SOC 오탐 줄이는 ‘에이전틱 AI’ VARO-AX 공개…“분석가는 진짜 위협에 집중해야”

타이거팀이 보안관제센터의 오탐을 줄이기 위한 에이전틱 AI 솔루션을 공개했다.

보안관제센터(SOC)에서는 쏟아지는 경보와 실제 위협이 아닌 오탐을 일일이 확인해야 하는 부담이 크다. 모의해킹 전문기업 타이거팀은 이 문제를 해결하기 위해 에이전틱 AI 기반의 ‘VARO-AX’를 개발하고 있다. 공격자의 시각에서 축적한 모의해킹 경험을 바탕으로 경보 조사와 분석 과정의 반복 작업을 AI가 대신 수행하도록 지원한다.

지란지교소프트 ‘오피스키퍼 EP’, 프롬프트·이메일 본문까지 실시간 민감정보 통제

지란지교소프트가 생성형 AI와 이메일 본문의 민감정보까지 실시간 통제 기능을 확대한다.

기업 업무 환경에서 챗GPT 같은 생성형 AI와 이메일 사용이 늘어나면서 기존 파일 중심의 정보유출방지 체계로는 보호하기 어려운 경로가 생겼다. 지란지교소프트는 통합 PC 보안 솔루션 ‘오피스키퍼(OfficeKeeper)’의 보호 범위를 생성형 AI 프롬프트 창과 이메일 본문까지 확대하고 있다. 이를 통해 직원이 입력하는 민감정보의 유출을 실시간으로 차단한다.

The Hacker News

인텔 TDX와 AMD SEV-SNP의 기밀 컴퓨팅을 무력화하는 신종 DDRop 공격

인텔과 AMD의 기밀 컴퓨팅 환경의 메모리 보호를 무력화하는 신종 하드웨어 공격 DDRop이 공개되었다.

연구원들은 서버 메모리에 대한 쓰기 작업을 조용히 무시하여 프로세서가 최신 데이터 대신 오래된 암호화 데이터를 계속 읽게 만드는 DDRop이라는 새로운 하드웨어 공격을 밝혔습니다. 이 공격은 이미 서버 소프트웨어를 제어하고 있으며 짧은 시간 동안 기기에 물리적으로 접근하여 작은 회로를 삽입할 수 있는 공격자를 필요로 합니다. 기밀 컴퓨팅(사용 중인 데이터를 암호화하여 보호하는 기술) 환경에서 하드웨어 수준의 메모리 무결성을 깨뜨린다는 점에서 파장이 큽니다. 이러한 공격은 하드웨어 신뢰 루트(Root of Trust)를 우회하여 민감한 데이터를 탈취할 수 있는 가능성을 보여줍니다. 연구원들은 이러한 하드웨어 기반 위협에 대응하기 위해 향후 프로세서 설계 시 메모리 쓰기 무결성 검증 메커니즘을 강화해야 한다고 권고했습니다.

3BB 공격자, MeshCentral 백도어로 루트 권한 획득 및 가입자 자격 증명 타깃

태국의 대형 통신사 3BB의 내부망에서 정상 관리 도구를 악용한 공격자의 침해 활동이 발견되었다.

위협 인텔리전스 기업 헌트아이오(Hunt.io)는 태국 최대 브로드밴드 제공업체 중 하나인 3BB의 네트워크 내부에서 공격자가 활동하며 내부 기기를 원격 제어하기 위해 MESHCentral이라는 합법적인 관리 도구를 사용했다고 밝혔습니다. 이 침해 사고는 공격자가 인터넷에 그대로 노출해 둔 채 방치한 서버를 조사하는 과정에서 드러났으며, 해당 서버에는 공격자의 도구와 가입자 자격 증명 목록이 포함되어 있었습니다. 공격자는 정상적인 원격 관리 도구(Living off the Land)를 악용하여 탐지를 피하고 내부망에서 루트(Root) 권한을 획득하려 했습니다. 이러한 관리 도구 악용은 보안 솔루션의 탐지를 우회하기 위한 전형적인 침해 사고 대응 기법 중 하나입니다. 기사는 기업들이 인터넷에 노출된 관리용 서버와 자격 증명을 철저히 모니터링하고 접근 제어를 강화할 것을 권고했습니다.

텔레그램 데스크톱 취약점으로 숨겨진 자바스크립트가 HTML 내보내기 파일에서 메시지 유출

텔레그램 데스크톱의 취약점으로 인해 사용자가 HTML로 내보낸 대화 내용에서 숨겨진 자바스크립트가 실행될 수 있다.

엑스패치(ExPatch) 소속 보안 연구원들은 9월 12일 발표한 보고서에서 텔레그램 데스크톱의 결함으로 인해 봇이 보낸 메시지에 숨겨진 자바스크립트가 포함될 수 있다고 밝혔습니다. 이 취약점은 사용자가 텔레그램 대화를 HTML 파일로 내보낸 뒤 웹 브라우저를 통해 열 때만 스크립트가 실행되는 방식으로 작동합니다. 텔레그램 앱 내에서 볼 때는 링크 버튼이 포함된 평범한 메시지로 보이지만, 내보내기 파일을 열면 해당 파일에 포함된 모든 메시지를 외부로 유출할 수 있는 스크립트가 작동합니다. 이 취약점은 사용자가 대화 백업이나 아카이브 목적으로 HTML 내보내기 기능을 사용할 때 프라이버시를 심각하게 위협할 수 있습니다. 연구원들은 사용자가 출처가 불분명한 봇과의 대화 내용을 HTML로 내보내거나 웹 브라우저로 열 때 주의할 것을 당부했습니다.

레드 헤론, 지테아 원격 코드 실행 취약점 악용해 6개국 13개 조직 침해

중국계로 추정되는 위협 조직 레드 헤론이 지테아 원격 코드 실행 취약점을 악용해 다국적 캠페인을 벌였다.

아크로니스 위협 연구 부서(TRU)는 중국계로 추정되는 위협 조직 ‘레드 헤론(Red Heron)‘이 최근 공개된 지테아(Gitea)의 보안 취약점을 빠르게 악용하여 인터넷에 노출된 인스턴스를 다국적 캠페인의 일환으로 침해했다고 밝혔습니다. 이 조직은 7개국에 걸쳐 1,386개의 지테아 인스턴스를 스캔했으며, 이 중 대만에 위치한 477개의 시스템을 별도의 데이터셋으로 유지하며 집중적으로 관리했습니다. 공격자는 지테아의 원격 코드 실행(RCE, Remote Code Execution) 취약점을 통해 인증 없이 시스템에 접근하고 장악한 것으로 나타났습니다. 이번 공격은 취약점 공개 직후 패치가 적용되지 않은 서버를 대상으로 자동화된 스캐닝과 익스플로잇이 얼마나 빠르게 이루어지는지 보여줍니다. 기사는 지테아 관리자들이 즉시 최신 보안 패치를 적용하고 인터넷 노출을 최소화할 것을 권고했습니다.

워드프레스, 고위험 업데이트 배포 차단을 위한 자동화된 플러그인 보안 검토 도입

워드프레스가 고위험 업데이트 배포를 사전에 차단하기 위해 자동화된 플러그인 보안 검토 시스템을 도입한다.

워드프레스는 잠재적인 보안 문제를 분석하고 위험 요인이 없는지 확인하기 위해 WordPress.org 업데이트 API를 통해 배포되기 전 모든 플러그인 릴리스에 대한 자동화된 보안 검토를 시작한다고 발표했습니다. 워드프레스 공식 플러그인 담당자인 데이비드 페레즈(David Perez)는 새로운 플러그인은 디렉토리에 등록되기 전에 검토를 거치지만 이후의 업데이트는 지속적으로 배포된다고 설명했습니다. 이번에 도입된 자동화 검토 시스템은 플러그인 업데이트 과정에서 발생할 수 있는 고위험 취약점이나 악성코드 유포를 사전에 차단하는 데 목적이 있습니다. 이 조치는 전 세계 수많은 웹사이트에 영향을 미치는 공급망 공격(Supply Chain Attack)의 위험을 줄이는 데 기여할 것으로 기대됩니다. 워드프레스는 이를 통해 생태계 전반의 보안 수준을 높이고 개발자와 사용자 모두를 보호하고자 합니다.

오늘의 용어

  • 기밀 컴퓨팅(Confidential Computing) - 사용 중인(In-use) 데이터가 메모리 상에서 암호화되어 보호되도록 하드웨어 기반의 신뢰 실행 환경(TEE)을 제공하는 기술.
  • Living off the Land(LoTL) - 공격자가 시스템에 내장된 합법적인 관리 도구와 기능을 악용하여 탐지를 피하고 악성 행위를 수행하는 전술.
  • HTML 내보내기 취약점 - 메신저 대화를 웹 형식으로 백업할 때 포함된 악성 스크립트가 브라우저 환경에서 실행되어 정보 유출로 이어지는 보안 결함.
  • 원격 코드 실행(RCE, Remote Code Execution) - 공격자가 네트워크를 통해 취약한 시스템에 임의의 코드를 주입하여 원격에서 실행할 수 있는 보안 취약점.
  • 공급망 공격(Supply Chain Attack) - 소프트웨어 개발 및 배포 과정의 취약점을 악용하여 신뢰할 수 있는 업데이트나 서드파티 라이브러리를 통해 악성코드를 퍼뜨리는 공격 방식.