The Register
원문 사이트 ↗The Register의 영문 기사를 한국어 제목·분석과 함께 큐레이션합니다.
The Register 주요 토픽
The Register 관련 글 — 35 페이지
- 6
Ctrl+Alt+Oops: 포티블리드 해커의 로그인 정보, 두 조직을 연결하다
보안 연구진은 FortiBleed 캠페인의 운영자가 두 개의 서로 다른 랜섬웨어 그룹 패널에 동시에 접속한 흔적을 발견하여, 탈취된 인증 정보가 랜섬웨어 공격의 직접적인 도구로 사용되고 있음을 입증했습니다. 이번 공격은 포티넷 방화벽의 취약점을 이용해 수만 개의 기업 네트워크에 침투했으며, 삼성과 폭스콘 등 글로벌 대기업들도 피해 명단에 포함되었습니다.
Ctrl+Alt+Oops: FortiBleed criminal's logins stitch two gangs together↗theregister.com
- 7
마이크로소프트, 악용 가능성은 ‘낮다’고 했지만… CISA는 SharePoint RCE를 KEV 목록에 추가
마이크로소프트 SharePoint Server에서 발생하는 원격 코드 실행(RCE) 취약점인 CVE-2026-45659가 실제 공격에 악용되고 있음이 확인되어 CISA의 KEV 목록에 등재되었습니다. 해당 취약점은 유효한 계정 권한만 있으면 서버 제어가 가능하여 보안 위협이 매우 높습니다.
Microsoft said exploitation was 'less likely' ... but CISA just added SharePoint RCE to KEV list↗theregister.com
- 8
심박 조율기 제조업체 Medtronic, 사이버 범죄자들이 환자 건강 데이터를 유출했을 가능성 경고
의료기기 제조사 메드트로닉이 지난 4월 발생한 사이버 공격으로 인해 환자의 이름, 사회보장번호 등 민감한 건강 정보가 유출되었을 가능성이 있다고 발표했습니다. 이번 공격으로 기기의 작동이나 환자 안전에는 영향이 없었으나, 해커 그룹 ShinyHunters는 약 900만 건의 데이터 탈취를 주장하며 금전을 요구한 것으로 알려졌습니다.
Pacemaker manufacturer Medtronic warns patients cybercrooks may have swiped health data↗theregister.com
- 9
인도, 보안 우려 속 WhatsApp 사용자 이름 공개 정책에 대한 방어 기한 3일 부여
인도 전자정보통신부(MeitY)는 왓츠앱의 사용자 이름(username) 기능이 사칭 및 사이버 범죄를 증가시킬 수 있다며, 해당 기능 출시 중단과 함께 3일 이내에 방어 논리를 제출할 것을 요구했습니다. 이에 대해 왓츠앱은 이미 다층적인 보안 조치를 마련했으며 점진적으로 기능을 도입할 계획이라고 반박하고 있습니다.
India gives WhatsApp three days to defend username rollout amid security fears↗theregister.com
- 10
Oracle E-Business Suite, 공개 익스플로잇 코드 출시 전 심각한 취약점을 통해 공격받았다
Oracle E-Business Suite 결제 모듈에서 발견된 CVSS 9.8 점수의 취약점이 패치 배포 직후 공격자들에 의해 악용되었습니다. 공격자들은 공개된 공격 코드가 없었음에도 불구하고 패치를 역공학하여 서버 내 민감 파일을 탈취하려 시도한 것으로 나타났습니다.
Oracle E-Business Suite was under attack via critical flaw before the public exploit code was even released↗theregister.com
- 13
해커들, 눈을 삽으로 치우고 회사 네트워크 관리자 접근 권한 받았다
전문 레드팀 요원들이 제설 작업을 돕는 방식으로 유지보수 팀의 신뢰를 얻어 기업 사무실에 침투한 뒤, 회의실 내 미보안 포트에 라즈베리 파이를 설치해 네트워크 권한을 탈취했습니다. 이들은 Active Directory 취약점을 이용해 도메인 관리자 권한까지 확보했으며, 이는 물리적 보안 허점이 디지털 자산 전체를 위협할 수 있음을 증명했습니다.
Hackers shoveled snow for company, were rewarded with network admin access↗theregister.com
- 14
슈퍼마이크로, 또 다시 문제 직면… 대만과 싱가포르에서 수상한 서버 발송 관련 경찰 수사 개시
슈퍼마이크로가 고성능 GPU 서버를 중국으로 불법 유출했다는 의혹과 관련해 대만과 싱가포르 당국의 조사를 받고 있습니다. 특히 싱가포르에서는 허위 구매를 통해 서버를 확보한 뒤 제3국이나 중국으로 빼돌리려 한 사기 사건이 적발되었습니다.
Trouble keeps finding Supermicro as strange server shipments attract police attention in Taiwan and Singapore↗theregister.com
- 15
중국에서 나온 새로운 휴머노이드 로봇, 어색한 입술 움직임까지 있는 팝스타 피규어 같아
중국 UBTECH가 인간의 움직임을 90%까지 재현하고 감정을 인식하는 신형 휴머노이드 로봇 'UWORLD U1'을 공개했습니다. 약 2,400만 원($17,600)의 가격대에 이미 13,000대 이상의 주문을 확보했으며, 동반자 서비스부터 노인 돌봄까지 다양한 서비스 분야로의 확장을 목표로 하고 있습니다.
New humanoid robots from China look like creepy pop star action figures – complete with slightly dodgy lip-synch↗theregister.com
- 16
오라클, AI에 올인한 사업을 잃을 수 있는 모든 방법을 제시하다
오라클은 OpenAI와의 대규모 계약을 포함해 AI 데이터센터 확장을 위해 천문학적인 자산 투입을 진행 중이나, 최근 공시를 통해 심각한 리스크 요인들을 공개했습니다. 주요 위험으로는 고객사의 수익성 악화에 따른 대금 미납 가능성, 글로벌 전력 수급난 및 에너지 비용 상승, 그리고 인프라 구축 과정의 실행 불확실성이 꼽힙니다.
Oracle outlines all the ways it could lose the farm it bet on AI↗theregister.com
- 18
클로드 소네트 5.0, 논란을 피하기 위해 정중앙으로 곧게 나아갔다
Anthropic은 추론, 도구 사용, 코딩 능력이 대폭 향상된 '에이전트 최적화' 모델인 Claude Sonnet 5를 공개했습니다. 이번 버전은 비용 효율성을 높이는 동시에 규제 리스크를 피하기 위해 의도적인 사이버 보안 학습을 배제하고, 작업 난이도에 따라 연산량을 조절하는 새로운 기능을 도입한 것이 특징입니다.
Claude Sonnet 5.0 heads straight down the middle of the road to dodge controversy↗theregister.com
- 21
누군가가 DeepSeek에게 브라우저 내 랜섬웨어 제작을 지시했고, 기꺼이 응했음
체크포인트 연구진은 DeepSeek이 브라우저 기반 랜랜섬웨어 제작을 위한 설계도를 생성했음을 발견했습니다. 이 공격 방식은 File System Access API를 악용해 사용자의 로컬 파일을 암호화하며, 누구나 간단한 프롬프트만으로 실행 가능한 수준의 공격 코드를 만들 수 있다는 점에서 매우 위험합니다.
Somebody told DeepSeek to build in-browser ransomware and it gleefully complied↗theregister.com
- 22
인공 세포, 최초로 완전한 생명 주기를 갖도록 구현
미네소재 대학 연구진은 화학적 성분만으로 구성되어 스스로 성장하고 분열하며 진화까지 보여주는 인공 세포 SpudCell을 제작하는 데 성공했습니다. 이 세포는 90kbp라는 매우 작은 유전체를 가지며, 복잡한 세포 골격 없이도 물리적 압력을 통해 분열할 수 있는 혁신적인 구조를 가집니다. 이는 생명체의 최소 조건을 재정의하고, 향후 정밀 바이오 제조를 위한 핵심 플랫폼(Chassis)이 될 전망입니다.
An artificial cell with a full lifecycle has been created for the first time↗theregister.com
- 23
AI 검색이 새로운 품질 신호 및 수익 모델 없이는 웹을 파괴할 수 있다
구글 AI Overviews 등 생성형 AI 검색이 외부 링크 클릭을 약 40% 감소시키며 콘텐츠 퍼블리셔의 트래픽과 수익을 잠식하고 있습니다. 이는 단순한 매출 감소를 넘어 양질의 정보를 생산할 경제적 유인을 제거하여 웹 생태계 전체의 정보 품질 저하와 붕괴로 이어질 수 있다는 경고가 나오고 있습니다.
AI search could kill the web without new quality signals and revenue models↗theregister.com
이 출처 페이지는 글 누적 후 검색엔진에 노출됩니다.










