[월:] 2026년 07월

Gitea Docker 취약점, 공개 후 2주도 안 되어 위협 행위자들이 클라우드 공급망을 탐색한다

소스코드 호스팅 플랫폼 Gitea의 컨테이너 취약점 공개 직후 공격자가 대규모 스캔·침투를 시도하며, 한국 DevOps·클라우드 개발환경 보호정책의 시급성을 부각함The Hacker News는...

대형 브랜드 채용 사칭 피싱, Google 계정을 탈취해 클라우드 생태계로 확산된다

채용 이메일·화상 면접을 위장한 피싱이 Gmail·Google Workspace 계정을 노리며, 한국의 취업 플랫폼·공공 채용 시스템 보호정책을 재정비하도록 압박함BleepingComputer는 사이버 범죄자가 유명...

Microsoft Teams 위장 IT 지원 전화, EtherRAT 악성코드를 행정·기업 계정에 심는다

협업 플랫폼을 통한 사회공학·원격 제어 악성코드 유포가 확산되며, 한국 공공·금융기관의 클라우드 협업 서비스 보안·인증 정책을 재설정할 필요가 부각됨BleepingComputer는 사이버 범죄자가...

소프트웨어가 ‘생각의 속도’로 개발되는 시대, 보안 체계는 뒤처진다는 경고가 나온다

생성형 AI 코딩 도구 확산으로 개발·배포 속도가 폭증하는 반면, 취약점 관리·위협 모델링은 여전히 수동 중심에 머물러 있어 한국의 규제·표준 재설계를...

BusySnake 정보탈취 악성코드, 중요 인프라 네트워크에 잠입해 OT·IT 경계를 허문다

크리티컬 인프라 환경에서 자격증명·구성 정보를 광범위하게 탈취하는 캠페인이 드러나며, 한국의 전력·통신·제조 인프라 보안정책 전면 재점검을 요구함Dark Reading은 BusySnake로 명명된 인포스틸러...

Cavern C2 프레임워크, 이란 연계 해커가 이스라엘 조직을 겨냥한 은밀 지휘망으로 악용함

맞춤형 C2 인프라와 프록시 네트워크를 활용한 국가 배후 공격으로, 중동 갈등이 사이버 공간에서 데이터·인프라 타격전으로 전환되는 양상을 보여주며 한국의 국가급...

스페인, 팔란티어를 공기업 사업에서 배제하며 유럽식 디지털 주권 방어선을 강화함

국가 데이터·AI 분석 인프라를 미국 빅테크에서 분리하려는 조치로, 유럽 디지털 주권 규범과 한국의 공공 데이터 인프라 전략에 직접적인 기준점을 제공함marketscreener...

Latam 디지털 주권 논쟁, 사이버 보안 시장·한국 기업 진출 규칙을 재작성함

라틴아메리카에서 데이터·클라우드 통제력을 둘러싼 디지털 주권 담론이 강화되며, 글로벌 사이버 보안·클라우드 규제가 재편되고 한국 정책·수출 전략에 직접 파급됨Mexico Business News는...

Cloudflare, AI 봇 일괄 차단을 폐기하고 검색·학습·에이전트별 정교 제어로 전환함

AI 크롤러·에이전트 트래픽을 세분화해 검색·모델 학습·에이전틱 봇을 구분 통제하는 플랫폼 전략으로, 글로벌 데이터 거버넌스와 한국 디지털 주권 논의를 직접 자극함Cloudflare는...