우크라이나, 94개 사기 전화센터 단속… 수백만 달러 현금 압수
우크라이나 경찰은 투자 사기 및 은행 계좌 접근 시도를 목적으로 한 94개의 사기 전화센터를 단속했다. 단속 과정에서 1,794대의 작업장비와 5,200개의 SIM카드, 20개의 암호화폐 지갑 접근 도구 등을 압수했으며, 200만 달러와 유로, 우크라이나 헤르나 등 현금을 확보했다. 사기 수법에는 은행 직원이나 경찰을 사칭하거나 가짜 투자 플랫폼을 유도하는 방식이 포함되었다.
우크라이나 경찰은 투자 사기 및 은행 계좌 접근 시도를 목적으로 한 94개의 사기 전화센터를 단속했다. 단속 과정에서 1,794대의 작업장비와 5,200개의 SIM카드, 20개의 암호화폐 지갑 접근 도구 등을 압수했으며, 200만 달러와 유로, 우크라이나 헤르나 등 현금을 확보했다. 사기 수법에는 은행 직원이나 경찰을 사칭하거나 가짜 투자 플랫폼을 유도하는 방식이 포함되었다.
Akira 랜섬웨어 친화 조직이 Safe Mode로 EDR을 비활성화하고 데이터를 유출했으나 암호화에 실패했다. 공격자는 노출된 SonicWall VPN 장치를 통해 접근한 후, AnyDesk를 사용해 Safe Mode로 부팅하여 보안 솔루션을 비활성화하고 파일을 유출했다. 하지만 랜섬웨어 실행 시 시스템 오류로 인해 암호화에 실패했으며, Defender가 정상 모드에서 악성 파일을 격리했다.
중국 기반 해커 그룹 Jewelbug가 정부 및 군사 조직을 표적으로 한 정보 유출 활동과 병행해 암호화폐 사기 운용을 수행하고 있는 것으로 드러났습니다. 이 그룹은 공공 웹메일 시스템에 악성 스크립트를 삽입해 수십만 건의 정보를 유출했으며, AI 생성 콘텐츠와 클릭 사기 봇을 활용한 암호화폐 사기도 벌이고 있습니다.
Microsoft는 Windows 제로데이 취약점인 LegacyHive를 해결하기 위한 보안 패치를 발표했습니다. 이 취약점은 Windows User Profile Service의 링크 해석 문제로 인해 로컬 공격자가 관리자 권한을 얻을 수 있습니다.
Anthropic가 Claude의 텍스트에 무형 워터마크를 도입한 이후, 워터마크 제거 도구들이 급증하고 있다. 그러나 Anthropic이 워터마크 작동 방식이나 탐지기를 공개하지 않아 제거 도구들의 효과를 확인할 수 없다. 일부 도구는 텍스트에서 숨겨진 문자나 메타데이터를 제거하는 데는 성공하지만, 실제 워터마크를 제거하는 것은 아직 불가능하다.
VMware vCenter의 심각한 디렉터리 트래버설 취약점(CVE-2026-59310)이 역방향 SSH 도구를 배포하는 데 악용되고 있다. 47개국 361개 IP 주소가 침해된 것으로 확인되었으며, 공격자는 네트워크 접근 권한만으로 임의 코드를 실행할 수 있다. 보안 업체 QUIRSO에 따르면, 공격은 패치 발표 후 5일 만에 시작되어 빠르게 확산되었으며, 공격자는 open-source reverse_ssh 프레임워크를 사용해 지속적인 접근을 시도하고 있다.
폴란드 당국이 러시아 정보기관의 우크라이나계 미국인 암살 시도를 저지했다고 밝혔습니다. 러시아 정보기관에 포섭된 용의자가 바르샤바에서 미국인을 처형하라는 지시를 받았으며, 이는 러시아가 나토 회원국 영토에서 미국 시민을 공격하려는 첫 사례입니다.
북한 IT 노동자가 AI와 도용된 신원 정보를 활용해 미국 및 영국 기업에 대량으로 위장취업하고 있는 것이 드러났다. 이들은 원격 일자리를 속임수로 얻어내고, 미국 내 조력자를 통해 자금을 북한으로 유입시키는 방식으로 외화를 벌어들이고 있다.
하드웨어 지갑 제조사 Trezor는 운송 및 물류 제공업체 ShipMonk의 해킹으로 인해 14,000명의 고객 데이터가 유출되었다고 밝혔습니다. 유출된 정보에는 고객의 이름, 주소, 이메일, 전화번호 등이 포함되었습니다. Trezor는 시스템 자체는 침해되지 않았으며, 고객들에게 피싱 시도에 주의할 것을 당부했습니다.
트럼프는 민간 사이버 보안 기업이 해커 공격에 대응하기 위해 침해 조사 및 방어 조치를 취할 수 있도록 허가권을 부여하는 법안을 추진하고 있다. 이는 미국 정부가 사이버 공격에 대한 대응을 강화하려는 의도이다.
Microsoft의 네이티브 백업 및 복구 기능은 랜섬웨어 공격에 대비하지 못하며, Kaseya는 독립적인 클라우드-투-클라우드 백업 솔루션을 권장한다. 공격자는 Microsoft Entra ID를 통해 자격 증명을 탈취하고 데이터를 삭제할 수 있으며, 이에 따라 기업은 사전에 백업 계획을 수립해야 한다.
개인정보 보호법상 위탁과 제3자 제공의 구분이 현행 시스템과 기술 환경에 맞지 않아 재검토가 필요하다는 논의가 제기되었다. 법적 해석과 기업의 실무 사이의 간극이 커지고 있으며, 책임 중심의 개인정보 거버넌스 재설계가 필요하다는 주장이다.
태국에 거점을 둔 보이스피싱 조직이 검찰과 금융감독원을 사칭해 67억 원을 갈취한 사건이 발생했습니다. 조직은 위조 영장을 이용해 피해자를 협박하고 모텔에 감금한 뒤 나체사진을 찍도록 했습니다.
카스퍼스키가 스위스 제네바에서 열린 WSIS 포럼 2026에 참여해 중소기업의 사이버 복원력 강화 방안과 책임 있는 기술 활용을 위한 거버넌스 구축 전략을 공유했다. 행사에는 각국 장관과 규제기관 관계자, 기업 최고경영자 등이 참석해 디지털 발전과 국제 협력 방안을 논의했으며, 카스퍼스키는 중소기업 보안 투자 어려움과 정부 및 국제기구의 역할에 대해 의견을 나눴다.
미스터리 공격자가 Salesforce와 ServiceNow 포털에 1년 동안 침투해 정보를 유출한 사건이 보도되었다. 이 공격은 긴 시간 동안 지속되었으며, 보안 업계에 경각심을 주고 있다.
미국 백악관이 민간 보안업체가 외국 사이버 범죄 조직을 대상으로 해킹 역작전을 수행할 수 있도록 허용하는 프로그램을 마련하도록 지시했습니다. 이 프로그램은 미국 정부의 통제와 권한 하에 운영되며, 참여업체는 엄격한 심사와 계약을 거쳐야 합니다.
러시아 해커들이 Signal 지원팀으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 철거했다.
김승주 교수는 보안을 단순히 인증 기준 충족 여부로 판단하는 방식에서 벗어나, 위험의 상대적 크기를 비교하고 관리하는 위험관리 접근이 필요하다고 강조했다. 현재의 인증 중심 제도는 보안수준의 차이를 드러내지 못해 기업의 추가 보안투자 유인을 약화시키며, 이는 보안성 평가 역량의 약화로 이어질 수 있다고 지적했다.
시멘스 LOGO! Soft Comfort는 프로젝트 파일 암호화 및 비밀번호 처리 메커니즘에 다중 취약점을 포함하고 있다. 로컬 공격자가 이러한 취약점을 악용하여 마스터 키를 추출할 수 있으며, 이로 인해 프로젝트 데이터를 해독하거나 프로젝트 비밀번호를 제거할 수 있다. 패스워드 솔팅이 없어 오프라인 딕셔너리 또는 브루트포스 공격이 가능하다. 성공적인 악용은 민감한 프로젝트 논리 및 구성에 대한 비인가 접근 또는 수정으로 이어질 수 있다. 시멘스는 LOGO! Soft Comfort의 새로운 버전을 발표하고 최신 버전으로 업데이트를 권장하고 있다.
시멘스의 Siveillance Video 관리 서버에 원격 코드 실행 취약점(CVE-2026-3014)이 발견되어, 해당 제품을 사용하는 고객에게 최신 버전으로 업데이트를 권고하고 있다. 취약점은 편집 권한을 가진 사용자가 관리 서버 서비스 내에서 임의 코드를 실행할 수 있는 문제를 일으킨다. 미국 CISA는 네트워크 접근 보호 및 보안 최고 권장사항을 준수할 것을 당부했다.
존슨 컨트롤스의 메타시스 제품에서 XSS 취약점(CVE-2026-34491)이 발견되어, 낮은 권한 사용자가 악성 코드를 주입할 수 있는 문제가 확인되었다. 이 취약점은 관리자 포함 다른 사용자의 세션에서 악성 코드가 실행될 수 있어 세션 터미널 및 비인가 접근 위험이 있다. Johnson Controls는 영향을 받는 버전에 대한 패치를 제공하고 있으며, 네트워크 접근 제한, 보안 헤더 설정, WAF 사용 등 다양한 완화 조치를 권고하고 있다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.