
[9월 3일 보안브리핑] AI 랜섬웨어·Cisco Nexus·IOS XR
AI 에이전트가 10시간 안에 50개 초과 공격 기법을 연결한 랜섬웨어 침투, Cisco Nexus 9000 Silicon One 원격 코드 실행 취약점, IOS XR 7개 취약점 하드닝 릴리스를 다룹니다.
보안 이슈, 생활보안, IT·보안 지식을 사례와 출처를 바탕으로 전합니다.

AI 에이전트가 10시간 안에 50개 초과 공격 기법을 연결한 랜섬웨어 침투, Cisco Nexus 9000 Silicon One 원격 코드 실행 취약점, IOS XR 7개 취약점 하드닝 릴리스를 다룹니다.

실제 자동차 판매점의 로고·차량 목록·사진·후기까지 복제한 사이트가 고액 선입금을 유도하고 있습니다. 광고 화면과 분리된 공식 사업자·종사자·매매용 차량 조회, 현장 또는 제3자 검사, 송금 전후 대응 순서를 다룹니다.

iPhone의 구성 프로파일은 회사·학교 계정, VPN, 인증서와 여러 설정을 한꺼번에 적용합니다. 낯선 항목을 발견했을 때 개인 기기와 조직 관리 기기를 먼저 구분하고, 발급자와 적용 내용을 기록한 뒤 안전하게 유지하거나 제거하는 순서를 안내합니다.

Langflow의 코드 검증 경계에서 비인증 원격 코드 실행으로 이어지는 CVE-2026-0768이 실제 공격에 사용됐습니다. 관측된 자격증명 탐색 흐름과 노출 차단, 증거 보존, 키 교체 순서를 다룹니다.

20년 넘게 운영된 Sality P2P 봇넷이 국제 공조로 차단됐습니다. 감염 호스트 1만5천대 이상의 명령 경로를 끊은 방식과 조직이 확인할 탐지·치료 순서를 다룹니다.

Lenovo ID의 오래된 연동 경로를 통해 약 5,000개 Dropbox 계정이 무단 접근을 받았습니다. 확인된 영향과 세션·연결·2단계 인증 점검 순서를 다룹니다.

BGP 탈취로 악성 업데이트가 전달된 Virtualizor 사건과 Langflow·JFrog 취약점의 실제 악용 전환을 비교하고, 서버·API 키·관리자 토큰을 어떤 순서로 점검할지 다룹니다.

Novocure 자회사 정보시스템에 대한 무단 접근으로 미국 환자 내부 ID와 일부 연락정보가 노출됐습니다. SEC 공시로 확인된 기록 범위, 치료기기와의 시스템 경계, 의료기관과 이용자가 우선 확인할 대응 순서를 다룹니다.

HKICL을 사칭한 구매자 보호 사이트는 환불과 무단거래 신고를 미끼로 신분증 사진·계좌정보를 모으고, 가짜 지갑과 사칭 상담원으로 연결했습니다. 공식 주소 대조, 정보 입력 중단, 송금 뒤 지급정지 순서를 설명합니다.

NetScaler ADC·Gateway의 CVE 5건을 SAML·Gateway·DNS·관리망·HTTP/2 구성 조건에 연결하고 고정 빌드와 HA 검증 순서를 다룹니다.

Apache Tomcat의 인증·경로·RewriteValve·HTTP/2·WebSocket·UDS 관련 CVE 10건을 구성 조건별로 구분하고 활성 분기별 수정판과 검증 순서를 다룹니다.

Langflow 1.10.3 이하의 MCP Composer 인증 우회·명령 주입·Docker 호스트 노출 경계를 구분하고 1.11.0 업그레이드와 검증 순서를 다룹니다.

WebLogic Server Core의 CVSS 9.8 취약점 3건을 T3·IIOP 도달 경로별로 구분하고 2026년 8월 CSPU 적용과 클러스터 검증 순서를 설명합니다.

Active Storage와 libvips 조합에서 성립하는 파일 읽기 경로를 정리하고, 취약 분기 확인부터 공식 포렌식 도구·비밀정보 교체까지 대응 순서를 설명합니다.

노출된 공격 서버에서 TukTuk C2 v2 개발 프로젝트와 단계별 EDR 우회 연구, 탈취자료 분류 구조가 함께 확인됐습니다. 실제 침해 흐름과 연결해 방어팀의 점검 우선순위를 다룹니다.

PaperCut 취약점의 KEV 등재로 달라진 패치 우선순위, Ruby on Rails CVE-2026-66066의 실제 악용 흔적, 북한 연계 의심 위장취업 활동의 비IT 직군 확장을 다룹니다.

정상 서명된 QN Wallpaper 실행파일 곁에 악성 DLL을 배치해 ValleyRAT을 불러온 캠페인이 공개됐습니다. 설치파일 선택부터 의심 단말 격리·검사·계정 복구까지 방어 순서를 다룹니다.

VPN은 공용 네트워크 위에 보호된 통신 경로를 만들어 원격 단말이나 떨어진 네트워크를 연결합니다. 터널이 형성되는 순서, 원격 접속과 지점 간 연결의 차이, 트래픽 경로와 운영 점검 범위를 쉽게 설명합니다.

Open5GS AMF의 UE 이동성 컨텍스트 디코딩과 N1-N2 메시지 처리에서 공개된 CVE 2건을 영향 범위, 원격 입력 경로, 2.8.0 적용 후 검증 순서로 다룹니다.

ash_graphql 1.11.0에서 수정된 CVE 6건을 쿼리 복잡도, Relay 입력, 구독 권한, 오류 경로로 나눠 영향 조건과 업데이트 후 검증 순서를 설명합니다.

AJCloud AJY IPC의 jdbhttpd 경로 탐색 취약점이 기기 파일과 RTSP·Wi-Fi 자격정보에 미치는 영향, 수정 펌웨어 적용과 노출 정리 순서를 다룹니다.

개인정보위 조사로 GS SHOP·GS25의 크리덴셜 스터핑 공격, 두 서비스에 겹친 IP 327개, 첫 인지 뒤에도 이어진 유출 경위가 확정됐습니다. 이용자와 운영자가 우선 확인할 조치를 다룹니다.

ash_graphql 1.11.0의 여섯 가지 보안 수정, Open5GS AMF 취약점 두 건, AJCloud 카메라 펌웨어 경로 탐색을 다룹니다. 영향 버전과 업그레이드 뒤 확인할 항목을 제품별로 구분해 안내합니다.

Fire Ant가 Cisco IOS XR 라우터와 TACACS 인증 서버, Linux 관리 호스트를 장악해 연결된 고가치 환경으로 이동한 흐름과 포렌식 점검 순서를 다룹니다.

29CM 주문정보 조회 API의 비정상 접근으로 15만9,852건의 고객정보가 유출됐습니다. 확인된 범위와 회사 조치, 안내를 받은 고객의 점검 순서를 다룹니다.

채용 면접, 기대작 검색, 지자체 청구서처럼 이용자가 먼저 믿기 쉬운 상황을 악용한 세 가지 수법을 살펴보고, 설치·로그인·송금 전에 확인할 순서를 다룹니다.

피싱 페이지에 카드번호·유효기간·보안코드 또는 인증번호를 입력했을 때 카드 사용 정지, 승인내역 확인, 재발급, 명의도용 방지와 신고를 어떤 순서로 진행할지 상황별로 안내합니다.

argocd-mcp 0.8.0의 HTTP 전송이 모든 네트워크 인터페이스에 열리고 호출자 인증 없이 저장된 Argo CD 토큰을 사용하는 CVE-2026-82456을 분석합니다. 0.9.0 업그레이드, 리스너 제한, 인바운드 인증 분리와 권한 최소화 순서를 다룹니다.

BookStack 26.05.4 이전 버전의 휴대용 ZIP 가져오기에서 표지 파일 검증을 우회해 공개 웹 경로에 PHP 파일 저장이 가능한 CVE-2026-82450을 분석합니다. 업데이트, 가져오기 권한 제한, 업로드 경로 점검과 웹서버 검증 순서를 다룹니다.

PaperCut 긴급 패치의 후속 기능 점검, argocd-mcp 인증 경계, BookStack ZIP 가져오기 취약점을 공식 자료로 비교하고 운영 점검 순서를 다룹니다.

무단 PayNow 거래를 확인하라는 문자와 의심 거래를 이유로 실물 카드를 수거하는 전화 사기를 다룹니다. 문자 속 번호를 쓰지 않고 공식 앱에서 거래를 대조하는 순서와 카드·인증정보 노출 시 조치를 다룹니다.

JFrog Artifactory의 비인증 관리자 권한 획득 취약점 CVE-2026-82329에서 실제 악용이 관측됐습니다. 관리자 토큰 생성과 계정·페더레이션 정보 열거 흐름, 영향 버전별 수정판, 침해 점검 순서를 다룹니다.

Hasbro 임직원 정보 침해 통지, JFrog Artifactory 인증 우회 취약점, QTFY 표적·침해 표현 정정을 공식 자료를 바탕으로 다룹니다. 개인정보 대응과 셀프호스팅 업데이트, 위협보고서 교정 순서를 함께 확인할 수 있습니다.

베를린 주정부 포렌식 분석에서 8월 7~12일 데이터 유출과 협박 시도가 확인됐습니다. 행정망 분리·복구 이후 새로 공개된 영향 범위와 대응 체계를 다룹니다.

재난 직후 퍼지는 긴급 기부 요청에는 실제 단체를 흉내 낸 페이지와 제한된 결제수단만 요구하는 사칭이 섞일 수 있습니다. 공유된 링크를 따라가기 전에 단체의 공식 주소·공시·활동 기록을 독립적으로 확인하고, 결제 뒤에는 거래 내역까지 점검하는 순서를 다룹니다.

NAC는 사용자가 유선·무선·원격 네트워크에 들어오는 순간 신원과 단말 상태, 접속 위치, 정책 조건을 확인해 허용·제한·차단을 결정하는 접근 제어 체계입니다. 접속 요청부터 정책 적용, 기록 검토와 재검증까지 운영 흐름을 쉽게 설명합니다.

Gitea의 diffpatch 처리에서 Git hook이 활성화돼 서비스 계정 권한으로 코드가 실행될 수 있은 조건과 영향 범위, 1.27.1 이상 업데이트 전후의 운영 점검 순서를 다룹니다.

오픈소스 구성요소 변조 혐의를 받은 TeamPCP 수사, HD현대그룹 개인정보 침해 조사 결과, Gitea 원격 코드 실행 취약점의 영향과 우선 조치를 다룹니다.

PaperCut NG·MF Release 3가 Release 2의 SAML·SQL 연동 회귀를 고치고 실제 악용이 관측된 추가 공격 경로를 차단했습니다. 이전 긴급 패치 적용 환경도 재적용과 침해 검토가 필요합니다.

Manchester·London Stansted·East Midlands 공항의 주차·라운지·Fast Track 예약과 Wi-Fi 가입 정보가 외부에 노출된 사건입니다. 공항 이용자는 예약을 유지하되 공식 통지 경로를 확인하고, 예약 정보를 이용한 후속 피싱에 대비해야 합니다.

카카오톡 로그인 화면을 흉내 낸 링크가 iOS 버전을 판별한 뒤 WebKit 메모리 접근, PAC 우회, 샌드박스 탈출로 이어지는 다단계 익스플로잇을 시도했습니다. 링크를 연 순간부터 시작되는 공격 흐름과 개인·조직의 우선 대응을 다룹니다.

WhatsApp 지인 사칭 송금, 재향군인 대상 가짜 혜택 엽서, 주문하지 않은 택배와 QR 코드 수법을 공식 경고로 비교하고 접촉 채널을 바꾸는 확인 순서를 다룹니다.

Windows PC에서 낯선 원격제어 프로그램을 발견했을 때 회사·학교 관리 도구 여부를 구분하고, 설치 앱·시작프로그램·원격 데스크톱·Defender 기록을 안전한 순서로 확인하는 방법입니다.

Ubiquiti가 UniFi Protect·UniFi OS·UniFi Talk에서 네트워크 접근만으로 명령 주입이나 인증 우회로 이어질 수 있은 CVSS 10.0 취약점 3건을 공개했습니다. 제품별 영향 버전과 수정 기준, 운영 중단을 줄이는 점검 순서를 다룹니다.

QTFY의 QScan·QTRouter 인프라 차단, Ubiquiti CVSS 10.0 취약점 3건, Chrome 152 보안 업데이트를 공격 흐름과 운영 우선순위 중심으로 다룹니다.

OpenAI의 정식 기술보고서와 METR·Redwood Research의 독립 조사가 약 700개 AI 에이전트의 비인이 협업, Artifactory 우회 경로, Hugging Face 생산환경 침투 과정을 구체화했습니다. 고위험 AI 평가환경에서 공유 서비스와 간접 네트워크 경로까지 통제해야 하는 이유를 다룹니다.

Boston Scientific이 8월 25일 사이버사고를 탐지한 뒤 일부 IT 시스템과 글로벌 운영에 장애가 발생했습니다. 주문 처리와 출하 업무까지 영향을 받은 만큼 의료기관과 유통 파트너는 공식 공지, 주문번호, 납기일을 함께 대조해야 합니다.

실제 결제 서비스 전환을 핑계로 미수령 환급금과 본인확인을 내세운 피싱 메일이 신고됐습니다. 공식 전환 절차와 가짜 메일의 차이, 수신·클릭 단계별 확인 순서를 다룹니다.

TranslatePress 3.3.1 이하에서 비밀번호 재설정 링크가 번역 사전에 저장·조회될 수 있은 조건과 3.3.2 이상 업데이트, 관리자 계정 점검 순서를 다룹니다.

Arista SA-0147의 OpenSSH 취약점 4건을 SFTP·SCP·SSHD·SSH 클라이언트 조건으로 구분하고, 제품별 영향 확인과 업그레이드·완화 순서를 다룹니다.

노르웨가 공공 인증 서비스에 영향을 준 Digdir DDoS와 TranslatePress 계정 탈취 취약점, Arista 제품군에 반영된 OpenSSH 취약점 4건을 공식 발표 기준으로 다룹니다.

상속금 수령이나 가상자산 회수를 돕겠다며 법률가·법무법인의 실명과 등록번호를 내세우는 연락이 이어지고 있습니다. 받은 메시지의 링크와 전화번호를 벗어나 공식 등록부와 독립 연락처로 사건과 비용을 다시 확인하는 순서를 다룹니다.

NDR이 패킷·플로우·메타데이터로 남북·동서 트래픽을 분석하고, 이상 통신의 자산·세션 범위를 좁혀 대응으로 연결하는 방식을 설명합니다.

OneUptime 공개 실시간 엔드포인트가 인증 전 socket.io-parser를 노출해 메모리 고갈로 이어지는 조건과 12.0.14 이상 업데이트 절차를 다룹니다.

MicrometerHttpClientInterceptor가 응답 전 전송 실패에서 추적 상태를 남겨 JVM 힙 누수와 서비스 중단으로 이어지는 조건, 수정판, 대체 계측 경로를 다룹니다.

fast-uri의 이중 디코딩과 스킴 상대 IDN 정규화 불일치가 SSRF·호스트 정책 우회로 이어지는 조건과 수정 버전을 다룹니다.

OneUptime의 인증·상태 페이지 경계, fast-uri의 호스트 해석 불일치, Micrometer의 비동기 요청 메모리 누수를 공식 권고 기준으로 다룹니다. 제품을 실제로 사용하는 운영팀이 먼저 확인할 버전과 코드 경로를 구분해 안내합니다.

노스다코타 보건복지부에서 피싱 이메일을 계기로 직원 3명의 계정에 무단 접근이 발생했습니다. 탐지부터 PHI 검토·통지까지 확인된 흐름과 영향 대상자의 점검 순서를 다룹니다.

소셜 광고와 단체 대화방에서 시작해 소액 입금을 반복시키고, 초기 출금이나 추천 보상으로 신뢰를 만든 뒤 더 큰 출금을 막은 가짜 온라인 카지노 사기의 흐름과 대응 순서를 다룹니다.

justhtml의 HTML 정화·Markdown 변환·URL 직렬화·selectedcontent 경로에 걸친 CVE 5건을 영향 조건과 수정 버전별로 다룹니다.

보이스피싱 계좌로 돈을 보낸 직후에는 비밀번호 변경보다 지급정지가 먼저입니다. 112와 금융회사 신고부터 경찰 확인원, 피해구제 서류, 환급 진행 확인까지 실제 순서대로 안내합니다.

HTML 정화 라이브러리의 다중 우회 문제, StackGres의 테넌트 권한 상승 경로, Tenda CH22 웹 관리면의 명령 삽입 취약점을 다룹니다. 제품명만 확인하는 데 그치지 않고 실제 사용 경로와 관리면 노출 여부를 기준으로 점검 우선순위를 다룹니다.

딥페이크 영상, 가짜 뉴스, 허위 후기와 투자 플랫폼이 하나의 신뢰망처럼 이어질 때 공식 등록정보로 제안을 분리 검증하는 순서를 다룹니다.

Mailgun for WordPress 2.2.0 이하의 SSRF가 API 키와 인바운드 라우트, 비밀번호 재설정 메일에 미치는 경로와 업데이트·검증 순서를 설명합니다.

Fabrik 4.7.3 미만에서 공개된 비인증 원격 코드 실행 1건과 SQL 주입 2건의 차이, 적용 범위, 업데이트와 사후 점검 순서를 다룹니다.

WS Form LITE 1.10.80 이하의 비인증 PHP 객체 주입 경로, POP 체인에 따른 영향 분기, 최신 버전 적용과 사후 점검 순서를 설명합니다.

Joomla Fabrik의 외부 입력 코드 실행, Mailgun for WordPress의 API 요청 우회, WS Form LITE의 PHP 객체 주입을 비교하고 자산 식별부터 기능 중지·업데이트·연동 점검까지 운영 순서를 다룹니다.

화면 경고, 공식 번호처럼 보이는 전화, 신분증을 든 방문자는 모두 믿음을 먼저 빌립니다. Apple 지원 사칭으로 가상자산 계정을 노린 수법, 경찰 번호 변조 전화, 지자체 점검원 사칭 방문을 구분하고 접촉을 끊은 뒤 공식 채널로 확인하는 순서를 다룹니다.

EDR이 PC와 서버의 프로세스·파일·로그인·통신 활동을 어떻게 연결해 경보, 조사, 격리와 차단으로 이어가는지 운영 관점에서 설명합니다.

의료 제공자의 환급 계정 하나가 침해되며 회원 약 4만1천 명의 서비스·청구·지급 정보로 영향이 확장됐습니다. 접근 흐름과 통지 후 확인 순서를 다룹니다.

BounceBit Chain 권한 검증 악용과 BNB Chain 이전, Apollo Global 클라우드 데이터 침해, Triple-A 운영 지갑 침해 사후 분석을 공식 근거와 대응 우선순위로 다룹니다.

주소 수정이나 추가 요금을 요구하는 택배 문자와 주문하지 않은 착불 소포는 대응 순서가 다릅니다. 문자 링크 대신 공식 앱에서 배송을 확인하고, 모르는 소포는 결제·수령하지 않은 채 발신자와 주문 내역부터 대조하는 방법을 다룹니다.

WordPress rtMedia 4.7.11 이하에서 인증 없이 데이터베이스 질의가 조작될 수 있은 취약점입니다. 4.7.12 이상 업데이트와 노출 경로·로그 검증 순서를 다룹니다.

Frauscher FDS102에서 공개된 8개 CVE를 파일 처리, 세션, 권한, 정보 노출로 나눠 영향 범위와 2.14.0 업데이트 순서를 다룹니다.

철도 진단 시스템 FDS102의 취약점 8건과 WordPress rtMedia SQL 인젝션, Flatastic 객체 주입의 영향 범위와 운영 점검 순서를 다룹니다.

이번 브리핑은 큰 수익을 약속하는 머니더블링 제안, 카드 혜택을 미끼로 한 문자 링크, 배심원 의무 불참을 내세운 벌금 요구를 비교합니다. 연락을 받은 순간부터 송금·개인정보 입력 전까지 무엇을 확인해야 하는지 상황별로 다룹니다.

호주 온라인 뷰티 유통업체에서 고객의 연락처와 구매내역이 무단 열람됐습니다. 확인된 노출 범위와 주문 맥락을 악용한 배송·환불 사칭에 대비하는 점검 순서를 다룹니다.

사쿠라인터넷의 판매관리시스템 조사 확대, 랜섬웨어 피해자를 노린 Ransom Busters 복구 사칭, Mabna Institute 추가 기소를 다룹니다. 세 사안은 사고 초기의 자격증명 통제, 외부 접촉 검증, 연구기관 계정 보호가 왜 중요한지 보여줍니다.

미국 정부기관들이 Siemens S7 계열 PLC를 겨냥한 활성 위협을 공동 경고했습니다. 인터넷 노출 장치 탐색부터 AI로 작성한 Python 도구와 S7comm 접근까지 확인된 공격 흐름, 우선 점검 대상과 제어망 방어 순서를 다룹니다.

CareCloud의 AWS 전자건강기록 환경 침해 영향 인원이 HHS 공식 포털에서 375만 6,469명으로 갱신됐습니다. 접근 기간, 포함 데이터, 통지 대상자의 점검 순서를 다룹니다.

소득세청 명의로 6,000루피 납부를 요구한 가짜 고지가 공식 팩트체크로 피싱 판정을 받았습니다. 메시지 링크를 벗어나 공식 포털에서 고지를 확인하고, 입력·결제 여부에 따라 대응하는 순서를 다룹니다.

방화벽은 서로 다른 보안 수준의 네트워크나 호스트 사이에서 통신 흐름을 정책에 따라 허용하거나 차단합니다. 규칙이 보는 정보, 상태 추적, 배치 위치, 로그와 정책 운영 순서를 실제 통신 흐름으로 설명합니다.

UT San Antonio가 학술 캠퍼스 네트워크 경계에서 비인이 활동을 탐지한 뒤 일부 서비스를 분리하고 복구를 진행했습니다. 연결·이메일 등 필수 서비스 복원이 이어지면서 가을학기 개강은 8월 21일에서 24일로 3일 연기됐습니다.

Mozilla가 Firefox 154와 Thunderbird 154에서 샌드박스 이탈·권한 상승·메모리 안전 문제를 수정했고, Azure China에서는 Microsoft Sentinel 서비스가 종료됐습니다. 클라이언트 업데이트와 로그 연속성을 함께 점검할 시점입니다.

Heights Finance의 제3자 클라우드 플랫폼 침해로 최소 120만 명의 개인·금융정보가 영향을 받았습니다. 공개된 침해 범위와 통지 대상, 신용·계좌 점검 순서를 다룹니다.

검색결과 맨 위의 결제 광고, Apple 위협 알림, 채무조정 광고는 서로 다른 상황이지만 대응 원칙은 같습니다. 메시지와 광고를 벗어나 공식 앱·웹사이트에서 다시 확인하고 금전·인증정보 요구를 거절해야 합니다.

Google 계정의 기기 목록에서 모르는 로그인이나 세션을 발견했을 때, 정상 활동과 의심 활동을 구분하고 로그아웃·비밀번호·복구수단·연결 앱을 순서대로 점검하는 방법입니다.

CISA가 Ray 코드 주입 취약점 CVE-2025-62593을 실제 악용 취약점 목록에 추가했습니다. Firefox·Safari를 통한 DNS 리바인딩 조건과 Ray 2.52.0 이상 업데이트, 서비스 노출 제한의 우선순위를 다룹니다.

CEVA Logistics 침해로 영국·독일 Pokémon Center 고객의 이름·연락처·주소·주문 상품 정보가 노출됐습니다. 물류사에 전달된 주문 데이터가 어떤 경로로 영향을 받았고 이용자와 운영자가 무엇을 점검해야 하는지 다룹니다.

주민센터 번호로 보이는 전화, 고객 데이터 사고 안내, 정부기관처럼 꾸민 체납 해결 광고는 서로 다른 사건이지만 대응의 출발점은 같습니다. 상대가 제시한 번호와 링크를 벗어나 공식 홈페이지에서 연락처와 안내를 다시 확인해야 합니다.

WP Travel Engine 6.8.4 이하 버전에서 비로그인 방문자가 임의의 booking_id를 자신의 세션에 연결해 예약자의 청구정보를 볼 수 있은 취약점이 공개됐습니다. 6.8.5 이상으로 업데이트하고 외부 예약 조회 경계와 관련 기록을 함께 점검해야 합니다.

ProSolution WP Client의 임의 파일 업로드 취약점과 Frontend Admin by DynamiApps의 관리자 권한 상승 취약점이 공개됐습니다. 외부에 노출된 기능과 설치 버전을 구분해 확인하고 각각 2.0.11, 3.29.10 이상으로 업데이트해야 합니다.

워드프레스 운영자가 확인해야 할 플러그인 취약점 3건을 다룹니다. 파일 업로드 검증, 관리자 계정 권한 검사, 예약정보 접근 통제가 각각 어떻게 무너지는지와 제품별 점검 순서를 다룹니다.

RingCentral이 사회공학 공격으로 일부 고객 데이터에 무단 접근이 발생했다고 공지했습니다. HIBP가 8월 13일 고유 이메일 약 160만 건과 이름·전화번호·주소가 포함된 데이터셋을 등록해 공개 범위가 구체화됐습니다.

SBOM은 소프트웨어 안에 포함된 구성요소와 버전, 공급자, 의존관계를 기계가 읽을 수 있은 형태로 기록한 명세서입니다. 무엇을 기록하고 언제 만들며, 새 취약점이 공개됐을 때 어떻게 운영 자료로 쓰는지 다룹니다.

Fastify 생태계의 @fastify/multipart와 @fastify/oauth2에서 각각 디스크 고갈과 로그인 CSRF로 이어질 수 있은 취약점이 공개됐습니다. 영향 조건, 패치 버전, 업그레이드 뒤 필요한 설정과 운영 검증 순서를 다룹니다.

WordPress Profile Builder의 관리자 인증 우회, SiYuan PDF 주석의 데스크톱 코드 실행 경로, 네덜란드 사이버보안법 시행을 한 번에 정리하고 운영자가 오늘 확인할 조치 순서를 제시합니다.

프랑스 재무부가 DGFiP 사이버공격으로 개인·사업자 납세자 67만8천 명의 데이터가 조회·추출됐다고 확인했습니다. 접근 차단과 유출 판정 사이의 조사 공백, 영향 대상자의 확인 순서, 민감정보 시스템 운영자가 점검할 항목을 다룹니다.

대만 디지털발전부는 2026년 7월 정부기관을 겨냥한 해외발 AI 보조 공격을 탐지해 영향을 받은 기관이 조치를 마쳤다고 밝혔습니다. 당국이 확인한 범위와 보안업체가 제시한 계정·자료 규모 및 자율성 주장을 구분하고, 국내 조직이 점검할 로그인·권한·토큰·로그 항목을 다룹니다.

최근 7일에는 무료 스트리밍, 실제 주문정보를 아는 배송 알림, 공공기관·채용 제안을 사칭한 메일이 개인정보와 결제정보 입력을 유도했습니다. 링크 클릭, 비밀번호·카드정보 입력, 파일 실행에 맞춘 대응 순서를 다룹니다.