본문 바로가기
반응형

전체 글166

오라클 클라우드 인프라 매출 121% 급증, AI 수주잔고 6640억 달러 돌파 오라클이 2026년 9월 10일 발표한 2027 회계연도 1분기 실적에서 클라우드 인프라(OCI) 매출이 전년 동기 대비 121% 급증했다고 밝혔습니다. 생성형 AI 학습·추론 수요가 클라우드 인프라 투자로 이어지는 흐름이 오라클의 실적에도 뚜렷하게 반영된 결과입니다. 이번 실적에서 눈여겨봐야 할 핵심 수치와 그 이면의 배경, 그리고 앞으로의 관전 포인트를 정리합니다.이슈 개요: 클라우드 인프라 매출 74억 달러, 전체 매출도 30% 성장오라클이 공시한 자료에 따르면 이번 분기 클라우드 인프라(IaaS) 매출은 74억 달러로, 전년 동기 대비 121%(달러 기준), 상수 통화 기준으로는 120% 증가했습니다. 오라클 전체 매출은 193억 달러로 집계되어 전년 동기 대비 30% 늘어났는데, 이는 클라우드 .. 2026. 9. 14.
PaperCut 프린터 서버 노린 AI 에이전트 해킹, 48개국 395개 기관 피해 프린터 관리 소프트웨어 'PaperCut'의 알려진 취약점을 노린 대규모 해킹 캠페인이 2026년 9월 초 발견되었습니다. 이번 사건이 특히 주목받는 이유는 공격자가 수백 개의 AI 에이전트를 동시에 가동해 침투부터 관리자 권한 탈취까지의 과정을 사람이 아닌 AI가 자동으로 수행하도록 했다는 점입니다. 보안 업체 GreyNoise가 2026년 9월 10일 공개한 이번 캠페인의 규모와 공격 속도, 그리고 이 사건이 보여주는 새로운 위협의 형태를 정리합니다.이슈 개요: 48개국 395개 기관, 440개 이상 서버가 뚫렸다GreyNoise의 분석에 따르면 이번 공격은 PaperCut NG/MF 소프트웨어의 취약점(CVE-2026-81578, CVE-2026-82078)을 악용해 이루어졌습니다. 공격 대상이 된.. 2026. 9. 14.
마이크로소프트 9월 패치 화요일, 966개 취약점 중 제로데이 2건 실제 악용 매달 둘째 주 화요일 발표되는 마이크로소프트의 정기 보안 업데이트, 이른바 '패치 화요일(Patch Tuesday)'이 2026년 9월 8일 진행되었습니다. 이번 달은 역대급 규모인 966개의 취약점이 한꺼번에 패치되었고, 이 중 2개는 이미 실제 공격에 악용되고 있던 제로데이(공식 패치가 나오기 전부터 공격에 쓰이는 취약점) 취약점이어서 기업과 개인 사용자 모두 빠른 업데이트가 필요한 상황입니다. 이번 글에서는 이번 패치 화요일의 규모와 제로데이 취약점의 내용, 그리고 지금 당장 해야 할 조치를 정리합니다.이번 달 패치 화요일 규모: 966개 취약점, 이 중 105개는 '심각' 등급이번 9월 패치 화요일에서 마이크로소프트는 총 966개의 취약점에 대한 패치를 배포했습니다. 이 가운데 204개는 이달 초.. 2026. 9. 13.
마이크로소프트 디펜더 드라이버 'BTR.sys', 보안 무력화 도구로 악용 가능 체크포인트리서치가 2026년 8월 20일 블랙햇 미국과 데프콘 34에서, 윈도우 디펜더에 내장된 정상 드라이버 BTR.sys를 악용해 보안 기능 자체를 무력화할 수 있는 'BTR 리포지드(BTR Reforged)' 공격 기법을 공개했습니다. 별도의 악성 드라이버를 몰래 심을 필요 없이 마이크로소프트가 서명한 정상 드라이버만으로 커널 권한을 얻을 수 있다는 점에서 주목받고 있습니다. 그런데 마이크로소프트는 이 문제에 대해 별도의 패치 계획이 없다고 밝혀 논란이 되고 있습니다.BTR.sys란 무엇이고 왜 위험한가BTR.sys는 '부팅 시점 제거(Boot-Time Remediation)' 드라이버의 줄임말로, 윈도우 7 버전부터 윈도우 디펜더에 기본 내장되어 있는 마이크로소프트 서명 드라이버입니다. 원래 목적.. 2026. 9. 10.
개인정보 보호법 9월 11일 개정 시행, 반복 위반 시 과징금 매출 10%로 상향 2026년 9월 11일부터 개정된 개인정보 보호법이 시행되면서, 개인정보를 다루는 국내 기업들의 부담이 한층 커지게 되었습니다. 특히 반복 위반이나 대규모 유출 사고를 일으킨 기업에는 과징금 상한이 전체 매출액의 3%에서 최대 10%까지 오릅니다. 개인정보 처리방침을 운영하는 사업자라면 시행일 이전에 자사 정책을 점검해 볼 필요가 있습니다.무엇이 바뀌었나 - 과징금 상한 3%에서 10%로기존 개인정보 보호법은 개인정보 유출 등 위반 행위에 대해 관련 매출액의 최대 3%까지 과징금을 부과할 수 있도록 규정하고 있었습니다. 이번 개정으로 다음 세 가지 조건 중 하나라도 해당하면 과징금 상한이 10%까지 올라갑니다. 첫째는 고의 또는 중대한 과실로 3년 이내 동일한 위반을 반복한 경우이고, 둘째는 고의 또는 .. 2026. 9. 10.
구글 크롬 CVE-2026-87491 제로데이 패치, 올해 벌써 7번째 공격 발생 구글이 2026년 9월 9일, 실제 공격에 악용되고 있는 크롬 제로데이 취약점 CVE-2026-87491에 대한 긴급 보안 패치를 배포했습니다. 이번 취약점은 지난 9월 4일 패치된 CVE-2026-85046에 이어 불과 일주일 사이에 발견된 두 번째 제로데이로, 올해 들어 벌써 일곱 번째 실공격 사례입니다. 크롬을 사용하는 국내 이용자라면 서둘러 브라우저를 최신 버전으로 업데이트할 필요가 있습니다.크롬 제로데이 CVE-2026-87491, 무엇이 문제인가이번에 발견된 CVE-2026-87491은 크롬의 자바스크립트·웹어셈블리 실행 엔진인 V8에서 발생한 '아웃오브바운즈 라이트(out-of-bounds write)' 취약점입니다. 쉽게 말해 프로그램이 미리 정해 둔 메모리 공간 밖에 데이터를 잘못 기록할.. 2026. 9. 10.
반응형