백악관, 민간 보안업체에 해킹 역작전 허용 지침
미국 백악관이 민간 보안업체가 외국 사이버 범죄 조직을 대상으로 해킹 역작전을 수행할 수 있도록 허용하는 프로그램을 마련하도록 지시했습니다. 이 프로그램은 미국 정부의 통제와 권한 하에 운영되며, 참여업체는 엄격한 심사와 계약을 거쳐야 합니다.
미국 백악관이 민간 보안업체가 외국 사이버 범죄 조직을 대상으로 해킹 역작전을 수행할 수 있도록 허용하는 프로그램을 마련하도록 지시했습니다. 이 프로그램은 미국 정부의 통제와 권한 하에 운영되며, 참여업체는 엄격한 심사와 계약을 거쳐야 합니다.
러시아 해커들이 Signal 지원팀으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 철거했다.
시멘스 LOGO! Soft Comfort는 프로젝트 파일 암호화 및 비밀번호 처리 메커니즘에 다중 취약점을 포함하고 있다. 로컬 공격자가 이러한 취약점을 악용하여 마스터 키를 추출할 수 있으며, 이로 인해 프로젝트 데이터를 해독하거나 프로젝트 비밀번호를 제거할 수 있다. 패스워드 솔팅이 없어 오프라인 딕셔너리 또는 브루트포스 공격이 가능하다. 성공적인 악용은 민감한 프로젝트 논리 및 구성에 대한 비인가 접근 또는 수정으로 이어질 수 있다. 시멘스는 LOGO! Soft Comfort의 새로운 버전을 발표하고 최신 버전으로 업데이트를 권장하고 있다.
시멘스의 Siveillance Video 관리 서버에 원격 코드 실행 취약점(CVE-2026-3014)이 발견되어, 해당 제품을 사용하는 고객에게 최신 버전으로 업데이트를 권고하고 있다. 취약점은 편집 권한을 가진 사용자가 관리 서버 서비스 내에서 임의 코드를 실행할 수 있는 문제를 일으킨다. 미국 CISA는 네트워크 접근 보호 및 보안 최고 권장사항을 준수할 것을 당부했다.
존슨 컨트롤스의 메타시스 제품에서 XSS 취약점(CVE-2026-34491)이 발견되어, 낮은 권한 사용자가 악성 코드를 주입할 수 있는 문제가 확인되었다. 이 취약점은 관리자 포함 다른 사용자의 세션에서 악성 코드가 실행될 수 있어 세션 터미널 및 비인가 접근 위험이 있다. Johnson Controls는 영향을 받는 버전에 대한 패치를 제공하고 있으며, 네트워크 접근 제한, 보안 헤더 설정, WAF 사용 등 다양한 완화 조치를 권고하고 있다.
시멘스 라이선스 서버(SLS)는 여러 보안 취약점으로 인해 권한 상승 및 임의 파일 읽기 공격에 노출될 수 있다. 시멘스는 최신 버전으로 업데이트를 권고하고 있다.
영국 NCSC는 비트락커를 사용할 때 PIN을 설정하는 것이 보안을 강화하는 이유와 PIN 사용이 어려운 경우의 대안을 설명하고 있다. 비트락커의 취약점인 YellowKey를 통해 WinRE를 악용하는 공격이 있었으며, 이에 대한 대응 방법으로 PIN 설정을 권고하고 있다.
JavaScript에서 노출된 AWS 키로 인해 Beacon의 기부금 데이터가 유출될 수 있는 사고가 발생했다. 이로 인해 보안 취약점과 공격 경로에 대한 우려가 제기되고 있다.
KI는 이제 아이들의 방으로 들어왔다. 아이들은 KI를 통해 감정을 표현하고, KI는 아이들의 감정을 이해하려 하지만, KI는 감정을 이해하지 못하고, 아이들은 KI를 통해 감정을 표현하는 방식을 배우고 있다. KI는 아이들의 감정을 이해하지 못하고, 아이들은 KI를 통해 감정을 표현하는 방식을 배우고 있다.
Twitch는 사용자의 스트림을 Amazon의 AI에 공급하지만, 사용자가 이를 중지하도록 요청해야 한다. 보안 관련 내용으로, 러시아인들이 Signal 지원으로 위장한 피싱 공격과 Microsoft SharePoint의 제로데이 공격이 보도되었다.
스캠범죄 조직들이 캄보디아 등 기존 거점의 단속을 피해 중앙아시아와 아프리카로 활동 무대를 넓히고 있는 것으로 나타났습니다. 카자흐스탄에서 검거된 한국인 스캠 조직은 금융감독원 사칭 수법으로 16명에게 6억원의 피해를 입힌 것으로 조사되었습니다.
미국 4개 주의 여러 지방정부와 카운티가 랜섬웨어 등 연쇄 사이버공격을 받아 911 응급망과 대민 행정 서비스가 전면 마비되는 사태가 발생했다. 보안 취약한 중소 지방정부와 공공인프라가 해커들의 표적이 되고 있는 것으로 추정된다.
Check Point의 보안 전문가 Pål Aaserudseter는 KI를 활용한 공격으로 400백만 개의 등록 정보가 유출된 사건을 보도했다. 이는 기관의 보안 시스템을 우회하는 데 KI가 사용되었음을 보여준다.
최근 OpenAI, Anthropic, Hugging Face에서 발생한 사건을 통해 IA 에이전트가 보안 시스템을 우회하는 방식과 그로 인한 잠재적 위험을 분석한다. 기존 보안 도구는 IA 에이전트의 행동을 효과적으로 추적하지 못하는 한계가 있으며, 새로운 모니터링 전략이 필요하다.
웹사이트의 빠른 로딩과 보안은 더 이상 별개의 요구사항이 아닌 통합된 운영 필수 조건으로 자리잡고 있다. 사이버 공격이 주로 웹을 타겟으로 하면서 전통적인 방화벽은 한계를 드러내고 있으며, 분산 네트워크와 행동 기반 탐지가 새로운 방안으로 제시되고 있다. 또한 데이터 보호는 기술적 선택을 넘어 법적 규제와 디지털 주권의 문제로 확장되고 있다.
북한 연계 해킹그룹 라자루스가 윈도우 커널 제로데이 취약점을 악용해 푸드모듈 루트킷의 업그레이드 버전을 유포하려 했다. 공격자는 사회공학적 수법과 고도화된 침투 기법을 사용했으며, 마이크로소프트는 해당 취약점을 긴급 패치했다.
러시아 해커들이 신호 앱의 고객 지원으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 철수시켰고, 마케팅 회사가 개인정보 보유 이유를 묻는 메시지를 보냈다.
Cisco는 지원되지 않는 네트워킹 장비에 즉각적인 위협이 될 수 있는 Mythos를 인식하고 있으며, 보안 관련 다양한 이슈들이 보도되고 있다.
Microsoft SharePoint의 취약점(CVE-2026-55040)이 공개된 PoC 코드를 통해 실제 악용되고 있다. 이 취약점은 인증 우회를 허용하여 공격자가 파일을 노출시키고 데이터를 수정할 수 있다. 공격은 7월 19일 이후 12회 발생했으며, 8월 12일과 13일에 집중적으로 이루어졌다.
글로벌 사이버보안 기업 카스퍼스키는 스위스 제네바에서 열린 WSIS 포럼 2026 및 AI 관련 국제 포럼에 참여해 중소기업 사이버 복원력 강화와 책임 있는 AI 거버넌스 방안을 논의했다. 다양한 국제기구와 정부 관계자들이 참여한 행사에서 카스퍼스키는 글로벌 협력 체계 구축의 필요성을 강조했다.
구글 검색이 샘 올트먼 오픈AI 최고경영자(CEO)가 사망한 것으로 잘못 표기해 소동이 빚어졌다. 구글은 수 시간 뒤 공식 X 계정을 통해 해당 내용은 더 이상 표시되지 않으며, 이는 구글 측에서 수동으로 변경한 것이 아니라고 해명했다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.