러시아인들이 Signal 지원으로 위장한 피싱 공격 발생
러시아 해커들이 Signal 지원팀으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 철수시켰다. 또한, 중국이 스마트폰 감시 도구를 업그레이드하고, Ring이 반감청 득세 자세를 완화시켰다.
러시아 해커들이 Signal 지원팀으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 철수시켰다. 또한, 중국이 스마트폰 감시 도구를 업그레이드하고, Ring이 반감청 득세 자세를 완화시켰다.
Spirit Airlines가 파산 절차 중 Google에 대량의 운영 데이터를 판매하는 과정에서 Springshot과 IAE International Aero Engines 등 제3자의 지적재산권 침해 우려가 제기되고 있습니다. 이에 따라 데이터 보안 및 개인정보 보호 문제도 논의되고 있습니다.
ThreatsDay 보안 뉴스에서는 악성 확장 프로그램, AI 기반 사이버 침입, 비인가 AI 도구로 노출된 민감 데이터, 가짜 M&A 사기, 윈도우즈의 새로운 연령 확인 API, 11만9천개 도메인을 사용한 사기 쇼핑몰 등 다양한 보안 위협을 다루고 있다.
AI 기술 발전으로 인한 일자리 감소 가능성과 함께, 러시아인의 피싱 공격 및 Microsoft SharePoint의 제로데이 공격 등 보안 관련 주요 이슈들이 보도되었다.
NASA와 IBM이 달 탐사 프로젝트를 지원하기 위해 개발한 매핑 도구를 오픈소스로 공개했다.
AI를 활용해 기업 경영진을 사칭한 대규모 피싱 공격이 3일간 100만건 이상 발송된 것으로 확인됐다. 공격자는 협력사 도메인과 유사한 이름의 도메인을 등록하고, 맞춤형 허위 송장과 가짜 이메일 대화로 피해자를 유도했다.
러시아어 사용자로 추정되는 공격자는 수백 개의 AI 에이전트를 활용해 PaperCut NG/MF 서버를 표적으로 삼아 전 세계적인 악용 캠페인을 전개했습니다. CVE-2026-81578 및 CVE-2026-82078 취약점을 악용하여 48개 국가에 걸쳐 395개 기관을 침해했으며, 주요 피해자는 교육 분야였습니다. GreyNoise에 따르면, 공격자는 단 4시간 만에 최초의 원격 코드 실행을 달성했고, 7분 만에 고등학교의 도메인 관리자 권한을 얻었습니다.
시스코 테일러 보안팀은 최근 패치된 FMC의 두 취약점이 랜섬웨어 조직과 국가 후원 해커들에 의해 악용되고 있다고 발표했다. CVE-2026-20079와 CVE-2026-20316 취약점은 각각 인증 우회 및 정적 자격 증명을 악용하는 것으로, 공격자들이 웹 쉘 배포, 자격 증명 유출, 랜섬웨어 및 악성코드 배포 등을 수행하도록 했다. 시스코는 즉시 패치 설치를 권고하고 있다.
신원 인증 기업 IDScan이 클라우드 플랫폼에서 고객 데이터가 해커에 의해 액세스당했다고 확인했습니다. 침해된 정보에는 고객의 전 이름과 운전면허증 번호 등이 포함됩니다. IDScan은 조사 중이며, 연방 법 집행 기관과 협력하고 있습니다.
해커들이 Google Play의 Early Access 프로그램을 악용해 수익을 창출하는 사기 앱을 대량 유포하고 있다. 이러한 앱들은 가짜 카지노 게임, 보상 앱, 오해를 일으키는 유틸리티 등을 포함하며, 사용자 리뷰 및 평점이 없어 신뢰도를 조작하고 있다. TikTok, Facebook 등 소셜 미디어를 통해 가짜 광고로 사용자들을 유도하고 있으며, 일부 앱은 100만 다운로드를 기록했다.
Nscale가 영국 데이터센터 투자 대부분을 확보한 가운데, 보안 관련 사건과 취약점 정보가 포함되어 있다.
TrendAI의 David Girard는 AI 보안을 위해 AI 시스템의 행동을 추적할 수 있는 로깅이 필요하다고 강조했다. 그는 CoSAI 내에서 AI 트래픽 모니터링 프레임워크 개발을 목표로 한 그룹을 설립했으며, 이 프레임워크는 AI의 입력 및 출력, 추론 단계, 도구 사용 등을 기록하는 것을 포함한다.
Deloitte는 Lørenskog의 데이터 침해사고에 대한 보고서를 발표하여 사고 발생 시 대응 지연의 원인을 분석했다.
러시아 해커들이 신호 앱(Signal)의 고객 지원을 사칭해 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 무너뜨렸다. 또한 마케팅 회사가 '왜 당신의 정보를 가지고 있습니까?'라는 질문을 제기하는 등 보안 관련 다양한 이슈들이 보도되었다.
전자세금계산서 의무화로 인해 회계 소프트웨어와 외부 플랫폼 간의 의존성이 증가하며 보안 취약점이 발생하고 있다. 정보보호팀은 인증 프로토콜 강화와 네트워크 분리 등의 조치를 통해 위험을 관리해야 한다.
SANS ISC의 게스트 다이어리에서 RedTail Linux 악성코드의 동적 분석 과정이 소개되었다. 분석에 따르면 이 악성코드는 실행 시 시스템 프로세스를 조작하고, 네트워크 연결을 생성하며, 자신의 프로세스 이름을 위장하는 등의 활동을 한다.
러시아 해커들이 신호(Signal) 메신저의 고객 지원으로 위장하여 피싱 공격을 수행하고 있는 것으로 나타났다. 이 외에도 미 정부가 이란의 선전 사이트를 폐쇄하고, 마케팅 회사가 개인정보 보유 이유를 질문하는 등 보안 관련 다양한 소식이 전해졌다.
러시아어를 사용하는 의심 공격자가 AI를 활용해 Papercut의 취약점을 공격해 440개 이상의 인스턴스를 침해했다. CVE-2026-81578과 CVE-2026-82078 취약점을 활용해 교육 분야를 주요 표적으로 삼았으며, AI 에이전트와 오픈소스 도구를 사용해 공격을 수행했다.
Gigabud 악성코드가 감염된 안드로이드 기기에서 워크프로파일을 생성해 은행 앱의 악성코드 검사를 회피하는 기법을 사용하고 있음. 이 기법은 개인 공간과 별도로 워크프로파일을 생성해 악성코드를 숨기는 방식이며, 인도네시아에서 확인된 사례가 있음.
Trezor와 BitBox 사용자가 뉴스레터를 통해 피싱 공격을 당한 사건이 보도되었다. 공격자는 가짜 Signal 지원팀으로 위장하여 사용자를 속였다.
AI 기술과 보안 분야에서 다양한 동향이 보고되고 있다. 러시아 해커들이 Signal 지원팀으로 위장한 피싱 공격이 발생했으며, Microsoft의 SharePoint 온프레미스가 제로데이 공격을 받고 있는 것으로 나타났다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.