본문 바로가기

콩's IT Security

7월 21일(화) IT 정보보안 뉴스클리핑

반응형
2026년 7월 21일 IT 정보보안일일 뉴스 클리핑 | 최신 보안 동향 10선

1. 엔비디아 위장 신종 악성코드 '라부바RAT' 포착

  • 헤드라인: 엔비디아 소프트웨어로 위장해 윈도우 시스템을 제어하는 신종 '라부바RAT' 출현
  • 요약: 보안 감시망을 회피하기 위해 엔비디아 정상 프로그램으로 위장한 러스트(Rust) 기반 신종 원격 제어 악성코드가 발견되어 사용자 권한 탈취 위협이 커지고 있습니다.
  • 출처: 보안뉴스 (https://www.boannews.com)

2. 정보 탈취·원격 감시 한 번에... 신종 '크리스탈X RAT' 경고

  • 헤드라인: 카스퍼스키, 복합 기능 갖춘 신종 원격제어 트로이목마 악성코드 탐지
  • 요약: 계정 정보 탈취, 암호화폐 지갑 주소 변조, 실시간 화면 및 마이크 녹음까지 수행하는 신종 악성코드가 유포 중이어서 엔드포인트 보안 강화 조치가 필요합니다.
  • 출처: 전자신문 (https://www.etnews.com)

3. AI가 코딩한 봇넷... IoT 노리는 '턱스봇 V3' 출현

  • 헤드라인: 대규모언어모델(LLM)을 활용해 코드 작성한 사물인터넷 표적 봇넷 발견
  • 요약: 사물인터넷(IoT) 기기를 공격하는 미라이 봇넷의 변종인 '턱스봇 V3'가 포착되었습니다. 생성형 AI를 활용한 악성코드 제작 정황이 확인되어 대책이 시급합니다.
  • 출처: 보안뉴스 (https://www.boannews.com)

4. 유전자 분석 기업 '23앤드미', 개인정보 유출로 267억 원 보상 합의

  • 헤드라인: 대규모 유전자 정보 유출 사고 일으킨 23앤드미, 미 42개 주와 합의
  • 요약: 미국의 저명한 유전자 분석 업체가 대규모 개인정보 유출에 대한 책임을 지고 미 42개 주 법무장관들과 1,800만 달러(약 267억 원) 규모의 보상안에 최종 합의했습니다.
  • 출처: 보안뉴스 (https://www.boannews.com)

5. 미 정부, 중국산 고성능 AI 모델 자국 기업 접근 차단 검토

  • 헤드라인: 중국 문샷 AI '키미 K3' 공세에 긴장... 미국, 중국산 AI 차단 조치 검토
  • 요약: 미국 정부가 저가·고성능을 앞세운 중국산 오픈소스 AI 모델의 보안 취약성을 이유로 자국 기업들의 중국산 AI 접근 및 사용을 차단하는 행정 조치를 논의 중입니다.
  • 출처: 연합뉴스 (https://www.yna.co.kr)

6. 랜섬웨어 3.0시대, 안티랜섬웨어 대응 패러다임 전환 요구

  • 헤드라인: 복호화 요구 넘어 데이터 유출 협박... 통합 실시간 데이터 방어 필요
  • 요약: 단순 파일 암호화를 넘어 내부 데이터를 외부로 탈취하는 랜섬웨어 3.0세대가 급증함에 따라, 단순 백업을 넘어선 데이터 유출 실시간 차단 솔루션 도입이 강조됩니다.
  • 출처: 보안뉴스 (https://www.boannews.com)

7. 외교부, 국립외교원 시스템 비정상 접근 포착 및 긴급 차단

  • 헤드라인: 국립외교원 온라인 교육 시스템 해킹 시도 정황에 긴급 대응 착수
  • 요약: 외교부는 국립외교원 온라인 교육 시스템에 대한 외부의 비정상적 접근 정황을 관계기관으로부터 통보받은 즉시 시스템을 긴급 차단하고 정밀 조사를 진행하고 있습니다.
  • 출처: 보안뉴스 (https://www.boannews.com)

8. 개인정보위, KT 개인정보 유출 제재 및 과징금 수위 이달 의결

  • 헤드라인: 개인정보보호위원회, 오는 29일 전체회의서 KT 제재안 최종 의결 예정
  • 요약: 최근 발생한 대규모 개인정보 유출 사건과 관련해 개인정보보호위원회가 오는 29일 전체 회의를 열고 KT에 대한 과징금 부과 규모 및 제재안을 최종 확정합니다.
  • 출처: 보안뉴스 (https://www.boannews.com)

9. 인포스틸러 감염 35%는 웹브라우저 임시 폴더 실행에서 시작

  • 헤드라인: 다크웹 악성코드 분석... 웹브라우저 임시 저장 파일 실행 주의 당부
  • 요약: 카스퍼스키가 다크웹 유출 로그를 분석한 결과, 계정 정보 탈취형 악성코드(인포스틸러) 감염의 약 35%가 웹브라우저 임시 폴더 내 파일 실행에서 시작된 것으로 나타났습니다.
  • 출처: 보안뉴스 (https://www.boannews.com)

10. 엔키화이트햇, 정부 '2026 공급망 안정화 선도사업자' 선정

  • 헤드라인: 사이버 보안 분야 공급망 안전성 인정받아 국가 선도사업자로 최종 지정
  • 요약: 사이버 보안 전문 기업 엔키화이트햇이 물류·에너지와 더불어 사이버 보안이 국가 경제 안보 핵심 요소임을 인정받으며 공급망 안정화 선도사업자로 지정되었습니다.
  • 출처: 지디넷코리아 (https://zdnet.co.kr)
반응형

⚠️ 광고 차단 프로그램 감지

애드블록, 유니콘 등 광고 차단 확장 프로그램을 해제하거나
화이트리스트에 추가해주세요.