Security News
정보보호 전문기업 두루안이 함께 합니다.
[보안뉴스] 2026년 8월 1주 동향 보도일|2026.08.03 조회수|24
The Hacker News 발췌문
(2026-08-01)
- 공격자들이 광고 기술 기업 Adform이 제공하는 JavaScript-x 파일을 변조해, 브라우저에서 암호화폐 지갑 주소를 바꿔치기하는 악성 도구로 만들었습니다.
- Adform은 2026년 7월 27일 해당 침해 사실을 발견했으며, 악성 코드를 즉시 제거한 뒤 영향을 받은 고객들에게 이를 통보하고 관계 당국에도 신고했습니다.
- 7월 27일에 해당 스크립트가 포함된 웹사이트를 방문한 사용자가 비트코인(Bitcoin), 이더리움(Ethereum) 또는 트론(TRON) 지갑 주소를 복사했다면, 원래 주소가 아닌 공격자가 삽입한 다른 지갑 주소가 붙여넣어졌을 가능성이 있습니다.
- 뉴스보기
- Adobe가 기업용 마케팅 자동화 플랫폼인 Adobe Campaign Classic(ACC)에서 발견된 최고 위험도의 보안 취약점을 해결하기 위한 보안 업데이트를 배포했습니다. 해당 취약점이 악용될 경우 임의의 코드 실행(Arbitrary Code Execution) 이 가능할 수 있습니다.
- CVE-2026-48449로 추적되는 이 취약점의 CVSS 위험도 점수는 최고 등급인 10.0입니다.
- Adobe는 이 취약점을 권한 검증(Authorization) 오류로 설명했습니다. 공격자가 이를 악용하면 사용자의 별도 조작 없이(User Interaction 불필요) 현재 로그인한 사용자의 권한으로 임의의 코드를 실행할 수 있습니다.
- 뉴스보기
(2026-07-27)
- 사이버보안 연구원들이 Microsoft Teams를 사칭한 피싱 캠페인을 발견했습니다. 이번 공격은 '보안 문서(Secure Document)' 를 미끼로 사용해, 정상적인 원격 모니터링 및 관리(RMM, Remote Monitoring and Management) 도구를 설치하도록 유도하는 방식으로 이루어졌습니다.
- 보안업체 ZeroBEC는 지난주 공개한 보고서에서 "피해자는 침해된 웹 인프라를 통해 가짜 Microsoft Store 페이지로 연결됐으며, 공유된 문서를 열기 전에 Microsoft Teams를 업데이트해야 한다는 안내를 받았다"고 설명했습니다.
- 연구원들에 따르면, 공격에 사용된 가짜 Teams 업데이트 페이지의 도메인은 teamvem[.]com 이었습니다.
- 뉴스보기
KISA 보안공지
Ubuntu 제품 보안 업데이트 권고
보안인증 소프트웨어 취약점 관련 클리닝 서비스 가동 안내
Fortinet 제품 보안 업데이트 권고
(합동사이버보안권고문) 국가배후 해킹조직의 우리 국민·기업 해킹 공격 주의 권고
기타 동향
KT, 1만6647명 개인정보 유출로 539억원 과징금... 은폐한 LGU+는 수사의뢰
(2026-07-30)
- 은닉·폐기 시 과징금 부과 추진
- LGU+ 증거 은닉·폐기로 드러난 규제 사각지대
- KT “고개숙여 사과”... LGU+ “수사 성실히 임할 것
- 뉴스보기
허깅페이스 해킹 ‘AI 안전’ 경종... “가드레일 의존말고 ‘기본’ 충실”
(2026-07-29)
- “AI 자기 통제 한계”... 인증 보안 등 기본 탄탄해야
- “프롬프트 조작으로 페이블5 가드레일 탈옥 성공”
- 뉴스보기