해커, 다크웹 포럼에 국민건강보험공단 데이터 4,800만 건 판매 글 게시
국민건강보험공단 관련 데이터 약 4,800만 건을 보유하고 있다는 판매 게시물이 다크웹 포럼에 등장했으며, 샘플 데이터가 함께 공개되었다. 그러나 해당 데이터가 실제 공단에서 유출된 것인지 여부는 아직 확인되지 않았다.
국민건강보험공단 관련 데이터 약 4,800만 건을 보유하고 있다는 판매 게시물이 다크웹 포럼에 등장했으며, 샘플 데이터가 함께 공개되었다. 그러나 해당 데이터가 실제 공단에서 유출된 것인지 여부는 아직 확인되지 않았다.
마이크로소프트 코파일럿 퍼스널에서 악성 링크를 클릭하면 연결된 이메일과 클라우드 서비스의 데이터를 유출할 수 있는 취약점이 발견되어 패치가 완료되었다. CVE-2026-24301로 등록된 이 취약점은 CVSS 8.8점으로 위험도가 높다. 마이크로소프트는 2026년 8월 18일 수정 조치를 완료했으며, 사용자는 연결된 앱과 계정을 점검하는 것이 권장된다.
클라우드 제공업체는 가상 머신에서 기계별 데이터를 검색할 수 있는 REST API를 제공한다. 이 서비스는 IAM 역할의 자격 증명과 서비스 계정 토큰을 검색하는 데 사용될 수 있으며, 서버 측 요청 위조(SSRF) 취약점이 공격에 악용될 수 있다. Capital One 사건 이후 이러한 취약점에 대한 시도가 있었으며, 현재 널리 퍼진 스캔이 특정 취약점을 대상으로 하지 않는 것으로 보인다.
2026년 상반기, Huntress는 패스워드 스프레이 공격이 155배 증가한 것을 관찰했습니다. 이 공격은 Microsoft Azure CLI를 표적으로 하며, LSHIY LLC의 IPv6 범위에서 시작되었습니다. 공격자는 이전 침해에서 유출된 자격 증명을 재사용하고, ROPC라는 보안 취약점을 악용하여 MFA를 우회했습니다. Huntress는 8100만 건 이상의 로그인 시도와 78개 계정 침해를 기록했으며, 공격자는 BYOIP를 통해 IP 범위를 전환하며 방어를 어렵게 만들고 있습니다.
SilkParasite라는 새로운 사이버첩보 작전이 중앙아시아 정부 기관을 표적으로 하고 있으며, 이 작전은 중국계 해킹 그룹에 의해 수행되고 있다. 작전에서 사용되는 7개의 원격접근도구(RAT) 중 5개는 처음으로 문서화된 것으로, AI 지원 개발 흔적이 발견되었다. 공격은 암호가 있는 RAR 아카이브를 포함한 피싱 이메일을 통해 시작되며, Kaspersky 백신 소프트웨어를 감지하는 기능도 포함되어 있다.
프랑스 재무부(DGFiP)가 최근 발생한 데이터 유출 사고에 대응하기 위해 이중 인증 강화, 침해 탐지 시스템 확대, 보안 인식 개선 캠페인 등을 포함한 대응 계획을 발표했다. 그러나 기존 예산 사용 내역의 불투명성과 대응 지연에 대해 비판이 제기되고 있다.
유럽에서 발견된 새로운 Android 보안 위협이 NFC 기술을 통해 사용자의 지불 카드 정보를 원격으로 악용할 수 있는 것으로 나타났습니다. 보안 연구자들이 이 공격 방식을 분석하고 주의를 당부하고 있습니다.
PostgreSQL의 개척자는 Oracle이 자신의 데이터베이스가 세계 시장에서 성공하는 데 기여했다고 평가했다. 기사에서는 다양한 보안 이슈와 취약점, AI 및 머신러닝 분야의 최신 동향도 다루고 있다.
미국 연방거래위원회(FTC)는 개인 맞춤형 가격 책정에 대한 집행 정책 진술서에 대한 공중 의견을 모으고 있다. 이 정책은 소비자의 개인 데이터를 바탕으로 가격을 책정하는 방식에 대한 규제를 제시하며, 기업이 소비자에게 개인 데이터 사용 방식을 알리지 않을 경우 FTC법을 위반할 수 있다고 경고한다.
미국 CISA 등 보안 기관들이 시멘스 S7 시리즈 PLC에 대한 실제 악용이 확인된 사이버 위협을 경고하고, 보호 및 방어 대응 방안을 제시했다. 공격자는 인터넷 스캐닝 서비스를 통해 노출된 PLC를 타겟으로 하며, AI 생성 스크립트를 사용해 공격을 수행하고 있다.
GitHub는 8시간 동안의 서비스 장애를 자동확장 기능의 실패와 VS Code 사용자들의 재시도 폭증으로 인한 것으로 설명했다.
사이버보안 연구자들이 2026년 6월 17일부터 7월 22일까지 자격 증명 공격, 두 가지 인증 우회 취약점, P2P 중계 기술을 사용하여 14,530개 이상의 대화 장치를 침해한 캠페인을 공개했습니다. 이 공격은 주로 우크라이나와 러시아에서 집중되었으며, 영향을 받은 사용자에게는 해당 패치 소프트웨어나 최신 펌웨어 설치를 권고하고 있습니다.
피싱 공격이 AI 기반 에이전트를 활용한 다중 채널 공격으로 진화하고 있으며, 기존 방어 전략은 이를 효과적으로 대응하지 못하고 있다. 보안 전문가들은 AI를 활용한 에이전트 기반 방어 시스템을 도입해야 한다고 강조한다.
사이버보안 연구원들이 수천 개의 해킹된 워드프레스 사이트를 악용하여 악성코드를 유포하고 데이터를 유출하는 대규모 사이버 범죄 활동을 발견했다. 이 공격은 여러 악성 소프트웨어가 협력하여 진행되며, 일부는 파일을 암호화하고 다른 일부는 문서를 훔치거나 화면을 잠그는 기능을 수행한다. 해킹된 사이트는 악성코드 배포, 명령 및 제어 서버 운영, 유출된 로그 저장 등의 역할을 수행한다.
Microsoft는 최근 보안 업데이트 후 Windows Defender가 충돌하는 문제를 해결했다. 일부 시스템에서 0xc0000005 접근 위반 오류가 발생했으며, 사용자들은 'Threat service has stopped. Restart it now' 오류 메시지를 보고했다. Microsoft는 새로운 시그니처 업데이트를 통해 이 문제를 해결했다.
미국 사이버보안 및 인프라 보안청(CISA)이 네 가지 중요한 취약점을 공개했으며, 이들은 이미 악용되고 있는 것으로 확인되었다. 각 취약점은 Apple macOS, Microsoft SharePoint, VMware vCenter, Microsoft IKE 서비스에 영향을 주며, 공격자들이 이를 통해 악성코드를 배포하고 랜섬웨어를 실행하는 등 다양한 공격을 수행하고 있다. CISA는 취약 시스템을 최신 버전으로 업데이트할 것을 권고하고 있다.
미국 사이버보안 및 인프라 보안청(CISA)은 Windows IKE Extension의 취약점(CVE-2026-33824)이 실제 악용되고 있다고 경고했다. 이 취약점은 모든 지원되는 Windows 10, 11, 서버 버전에 영향을 주며, 공격자는 권한 없이 UDP 포트 500 또는 4500을 통해 악의적인 패킷을 보내 코드 실행이 가능하다. CISA는 정부 기관에 3일 이내에 장치를 보호하도록 지시했으며, 모든 네트워크 방어자에게 패치를 우선시할 것을 권고했다.
러시아 해커들이 Signal 지원팀을 사칭해 피싱 공격을 수행하고 있으며, Microsoft의 온프레미스 SharePoint가 제로데이 공격을 받고 있는 것으로 나타났다.
Raspberry Pi는 CM5 보드의 대량 공급을 위한 방법을 발표했다. 이는 기업 및 조직이 Raspberry Pi 기반 시스템을 효율적으로 배포할 수 있도록 지원한다.
Microsoft는 Windows 11 24H2 Home 및 Pro 버전이 2026년 10월 13일에 업데이트를 중단한다고 경고했다. 이 날짜 이후 해당 버전은 보안 및 비보안 업데이트를 받을 수 없게 된다. 사용자들은 Windows 11 25H2로 업그레이드할 것을 권고받고 있으며, 이 업데이트는 이미 2024년 9월에 일반적으로 제공되기 시작했다.
OpenAI는 보안 능력 상승에 따라 모델 개발 일정을 조정하고 있으며, 보안 강화 조치를 강화하고 있다. 최근 발생한 보안 사고와 새로운 모델의 보안 능력 평가를 바탕으로 모델 훈련 일정을 잠정 중단하고 보안 시스템을 개선하고 있다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.