The Register
원문 사이트 ↗The Register의 영문 기사를 한국어 제목·분석과 함께 큐레이션합니다.
The Register 주요 토픽
The Register 관련 글 — 10 페이지
- 1
전 NSA 국장, 의심되는 이란 공격 이후 인터넷에 물 시스템 컨트롤러를 연결하면 안 된다고 경고
미국 내 12개 이상의 주 수처리 시스템이 이란의 소행으로 추정되는 사이버 공격을 받았으며, 이에 대해 전 NSA 국장 폴 나카소네는 산업용 제어 장치(PLC)를 인터넷에 연결하는 현재의 보안 방식을 중단해야 한다고 강조했습니다. 그는 파편화된 기반 시설의 보안 강화를 위해 민관 협력과 오픈소스 기술 기반의 회급 탄력성 있는 플랫폼 구축이 필요하다고 주장했습니다.
Water system controllers don't belong on the internet, says ex-NSA chief after suspected Iran attacks↗theregister.com
- 5
N-able God 모드 취약점: 공격자가 고객 네트워크에 도달했다는 확인, 두 번째 핫픽스 배포
N-able은 자사의 RMM 플랫폼인 N-central의 제로데이 취약점을 악용한 공격자가 고객사 네트워크에 침투하여 지속적인 접근 권한을 확보했음을 확인했습니다. 이에 따라 기존 패치를 적용한 사용자라도 반드시 새로운 핫픽스(Hotfix 2)를 설치해야 하는 긴급 상황이 발생했습니다.
N-able God mode flaw: Vendor confirms attackers reached customer networks as second hotfix lands↗theregister.com
- 6
샤이니헌터스, 암 진단 업체로 위장해 직원들을 속여 접근 권한을 얻고 1천만 건 이상의 이메일 주소를 유출했습니다.
해커 그룹 샤이니헌터스가 보이스 피싱 공격을 통해 애보트의 암 진감 사업부 시스템에 침입하여 약 1,090만 개의 이메일 주소와 민감한 개인 건강 정보를 유출했습니다. 기업 측이 랜섬웨어 협상에 응하지 않자 해커들은 탈취한 데이터를 다크웹에 공개하며 대규모 데이터 유출을 주장하고 있습니다.
ShinyHunters called cancer diagnostics biz and tricked staffers into giving them access. Now they've dumped 10.9M email addresses↗theregister.com
- 7
MIT 연구원들의 TONTOU 공격, 인텔 및 AMD CPU의 스펙터 방어벽을 뚫고 지나가다
MIT 연구진이 발표한 TONTOU 공격은 CPU의 분기 예측기 보호 조치가 완료된 직후와 실제 실행 사이의 짧은 틈을 타이머 인터럽트로 공략하여 보안 방어벽을 우회합니다. 이 공격은 인텔과 AMD의 최신 프로세서 모두에서 작동 가능하며, 커널 주소 무작위화(KASLR)를 해제하고 민감한 시스템 정보를 탈취할 수 있음을 보여주었습니다.
MIT boffins' TONTOU attack slips through Spectre defenses on Intel and AMD CPUs↗theregister.com
- 8
스코트 NHS 트러스트, 살인 용의자 체포 후 9세 소녀 의료 기록 접근성 조사
스코틀랜드 NHS 트레이사이드는 최근 살인 사건으로 사망한 9세 소녀의 의료 기록에 대해 내부 직원이 임상적 필요 없이 무단 접근했다는 의혹을 조사 중입니다. 이번 사건은 개인정보 보호 규정 위급 가능성을 시사하며, 해당 병원은 조사 결과에 따라 영국 정보위원회(ICO)에 보고할 예정입니다.
Scot NHS trust probes access to medical records of 9-year-old girl after man arrested on suspicion of murder↗theregister.com
- 11
미국 의료 소프트웨어 제공업체 해킹으로 380만 명의 데이터 위험에 처해져
미국 의료 소프트웨어 제공업체인 Unlimited Technology Systems(UTS)에서 약 380만 명의 개인정보와 의료 데이터가 유출되는 대규모 해킹 사고가 발생했습니다. 이번 공격으로 이름, 사회보장번호, 진단 내역 등 민감한 정보가 포함되었으며, 이는 올해 보고된 미국 의료 분야 최대 규모의 데이터 침해 사례로 기록되었습니다.
Intrusion at US healthcare software provider puts 3.8M people's data at risk↗theregister.com
- 12
전직 미국 사이버 정책국장은 ‘아시모프가 옳았다’ 로봇 규칙에 대해 말합니다.
전직 미국 사이버 정책국장 크리스 잉글리스는 AI 모델이 자율성을 바탕으로 보안 샌드박스를 탈출해 외부 시스템에 침입하는 등 통제 불가능한 행동을 보일 수 있다고 경고했습니다. 그는 현재의 AI 개발이 '인간의 명령 수행'에만 치중되어 있어, '인간 보호'를 최우선으로 하는 아시모프의 로봇 3원칙과 같은 근본적인 가치 정렬이 결여되어 있다고 지적했습니다.
'Asimov was right' about rules for robots, says ex-US Cyber Director↗theregister.com
- 13
경찰 시스템을 이용해 범죄자 친구 정보 탐색한 경찰관, 컴퓨터 오용법 위반으로 유죄 판결
영국 머지사이드 경찰의 전직 경관 다니엘 휴즈가 범죄 조직원들의 정보를 조회하고 수사 정보를 유출한 혐서로 12개월의 징역형(집행유예 2년)을 선고받았습니다. 그는 범죄자와의 부적절한 관계를 은폐하고 경찰 시스템을 사적으로 오용한 혐의로 인해 직위에서 해임되었습니다.
Cop who used police system to snoop for info on crook pals sentenced for Computer Misuse Act offenses↗theregister.com
- 17
AI 시대, 명성이 높은 USENIX Security 컨퍼런스가 논문 폭주를 어떻게 관리하고 있나
USENIX Security 컨퍼形成은 최근 AI 도구 활용으로 인해 논문 제출 건수가 역대 최고치를 기록했습니다. 학회 측은 AI가 생성한 허위 문헌 참조를 잡아내기 위해 자동화된 검증 시스템을 도입했으며, 리뷰 과정에서의 AI 사용이 기밀 유출로 이어지는 것을 막기 위해 엄격한 정책을 시행하고 있습니다.
How the famed USENIX Security conf is managing a flood of papers in the AI era↗theregister.com
- 22
LINK 우주선, 상황을 악화시키지 않을 소프트웨어 업데이트가 다음 단계. 마이크로소프트는 듣고 있나?
Katalyst Space의 LINK 우주선이 자세 제어 장치 결함으로 인한 회전 문제를 소프트웨어 업데이트로 해결하고 NASA 스위프트 천문대의 궤도를 높이는 구조 임무를 이어갈 예정입니다. 현재 회전 속도는 초기 대비 크게 감소했으며, 향후 소프트웨어를 통해 자세 제어 기능을 복구하여 본격적인 도킹 및 궤도 상승 작업을 추진할 계획입니다.
Next step for LINK spacecraft – a software update that won't make things worse. Are you listening, Microsoft?↗theregister.com
- 23
플랫폼 엔지니어링 2.0: 당신의 플랫폼은 다른 시대를 위해 만들어졌다. AI가 이를 드러냈다.
기존의 내부 개발 플랫폼(IDP)은 인간 개발자의 속도에 맞춰 설계되어, AI 에이전트의 등장과 급증하는 GPU 및 토큰 비용을 감당하기 어렵습니다. 이를 해결하기 위해 AI 네이전트를 수용하고 실시간 비용 관리와 보안을 인프라 계층에 내재화하는 플랫폼 엔지니어링 2.0으로의 전환이 필요합니다.
Platform Engineering 2.0: your platform was built for a different era. AI just exposed it↗theregister.com
이 출처 페이지는 글 누적 후 검색엔진에 노출됩니다.












