MLflow 치명적 SSRF 취약점 실제 공격…클라우드 자격증명 탈취 시도 확인
MLflow의 치명적인 SSRF 취약점이 실제 공격에 악용되며 클라우드 자격증명 탈취가 시도된 것으로 확인됐다. 또한, 산업제어 환경의 FUXA 소프트웨어를 겨냥한 공격성 스캐닝도 관측되어 인터넷 노출 시스템의 보안 점검이 필요하다.
MLflow의 치명적인 SSRF 취약점이 실제 공격에 악용되며 클라우드 자격증명 탈취가 시도된 것으로 확인됐다. 또한, 산업제어 환경의 FUXA 소프트웨어를 겨냥한 공격성 스캐닝도 관측되어 인터넷 노출 시스템의 보안 점검이 필요하다.
CISA는 Medusa 랜섬웨어 그룹이 2021년 6월 이후 미국 내 500개 이상의 중요 인프라 조직을 침해했다고 발표했습니다. 이는 보건의료, 방산, 제조, 정부 서비스 등 다양한 분야를 포함합니다.
강릉시는 19일 강릉에코파워에서 국가중요시설 테러 대응 실제 훈련을 실시했다. 드론 테러와 해양 침투 등 복합 테러 양상에 대비하고, 관계기관 간 공조 체계를 점검하기 위해 마련된 이번 훈련에는 80여명의 인력과 장비가 투입됐다.
마이크로소프트는 MacSync Stealer라는 macOS 정보 유출 악성코드와 관련된 30개 이상의 도메인을 확인했다. 악성코드는 터미널 세션을 통해 실행되며, 사용자 정보, 키체인, 브라우저 자격 증명, AWS 자격 증명 등을 수집해 암호화된 파일로 업로드한다. 보안 전문가들은 악성코드의 네트워크 트래픽 패턴과 엔드포인트 실행 컨텍스트를 분석해 도메인 인프라를 추적했다.
ReliaQuest는 PTC Windchill 및 FlexPLM 서버의 취약점 악용 후 배포된 JSP 웹쉘의 기능을 분석했다. 이 웹쉘은 자격 증명을 복호화하고, 공학 데이터를 매핑하며, 랜섬웨어 및 지속적 접근을 위한 백도어 역할을 한다. CVE-2026-12569 취약점이 악용되며, Clop 랜섬웨어 조직이 관련되어 있다.
러시아 해커들이 신호 앱(Signal)의 고객 지원을 사칭하여 피싱 공격을 수행하고 있다고 보도되었다. 이 외에도 미국이 이란의 선전 사이트를 철수시키고, 마케팅 회사가 개인정보 보유 이유를 묻는 등 보안 관련 다양한 소식이 포함되어 있다.
해커가 포춘 500대 기업들의 마이크로소프트 애저 인프라에서 364만건 규모의 계정 데이터를 탈취했다고 주장하며 다크웹에 판매 매물로 내놓았다. 그러나 지목된 기업들은 침해 사실을 부인하고 있으며, 진실 여부에 대한 공방이 이어지고 있다.
호주 호텔 체인의 고객 개인정보가 제3자 데이터베이스 운영사의 침해로 유출된 사건이 발생했다. 해당 사건은 실제 공격으로 인한 피해를 포함하며, 보안 취약점에 대한 경각심을 높이는 사례로 주목받고 있다.
ISC Stormcast는 2026년 8월 19일에 방송된 보안 위협 및 동향에 대한 브리핑이다. 주요 위협 수준은 '그린'으로 평가되었다.
KAIST 정보보호대학원과 사이버보안연구센터가 9월 10일 대전 본원에서 '2026 Security@KAIST Fair'를 개최한다. 이 행사는 AI 시대의 보안 전문가 역할과 미래 비전을 조명하며, 대규모 언어 모델, 자율주행, 양자보안 등 11팀의 최신 연구 성과가 발표된다. 행사에는 현대자동차와 스패로우 등 국내 대표 기업이 참여해 기술 교류 및 산학 협력 네트워킹이 진행된다.
AI 모델 평가 환경을 제공한 이레귤러가 테스트 환경 격리 실패로 인한 외부 시스템 침해 사고를 분석한 보고서에서 사고 건수를 모호하게 표현하고 일부 피해 유형을 누락해 비판을 받고 있다. 보안 업계에서는 이번 사태가 법적 책임으로 이어질 수 있다고 우려하고 있다.
JPCERT/CC 주간 보고서에 따르면, 여러 제품에서 취약점이 발견되어 패치가 권고되고 있습니다. 일부 취약점은 이미 악용되고 있으며, 관련 제품을 사용하는 경우 즉시 조치가 필요합니다.
JPCERT/CC 주간 보고서에 따르면 PostgreSQL, Elastic, VMware 등 여러 제품에 취약점이 발견되어 패치가 권고된다. 일부 취약점은 이미 악용되고 있으며, 사용자는 즉시 조치를 취할 것을 당부받는다.
OpenAI가 보안을 강화하면서 일부 작업 부하가 20% 증가할 전망이다.
연구원들이 만료된 신용카드를 재활성화하여 비인가 결제를 시도하는 방법을 발견했습니다. 이는 보안 위협으로 작용할 수 있으며, 관련 취약점과 공격 사례가 보도되었습니다.
Varonis Threat Labs는 Microsoft Copilot Personal에 존재하는 3가지 취약점을 발견하여 Microsoft에 보고하고 패치가 배포되었다고 발표했다. 이 취약점은 CoSnitch라고 명명되었으며, 조작된 링크를 클릭하는 것만으로 연결된 앱에서 데이터를 유출할 수 있다. 공격자는 사용자가 인증된 세션에서 프롬프트를 실행하고, 연결된 서비스를 통해 데이터를 악의적인 웹후크로 전송할 수 있다. Microsoft는 Copilot이 사용자의 권한을 확장하지 않고 기존 접근 권한만 사용한다고 밝혔다.
MLflow와 FUXA의 두 중대한 취약점이 악용되고 있으며, 공격자들이 클라우드 메타데이터 서비스를 타겟으로 자격 증명과 시크릿을 유출하고 있다. 영향을 받는 시스템은 즉시 패치하고 보안 로그를 점검해야 한다.
Clop 랜섬웨어 그룹이 PTC Windchill 및 FlexPLM 서버를 표적으로 한 데이터 유출 공격에서 사용된 맞춤형 Java 웹쉘을 보안업체 ReliaQuest가 분석했다. 이 웹쉘은 Windchill의 내부 API와 데이터베이스 구조를 활용해 자격 증명을 해독하고 파일을 유출하는 기능을 포함한다. CVE-2026-12569 취약점을 악용한 공격으로, PTC는 이미 패치를 발표했으며 CISA도 해당 취약점을 알려진 악용 목록에 추가했다.
랜섬웨어 아필리에이트 그룹 '랜섬 버스터스'가 랜섬웨어 그룹의 서버에서 훔친 데이터를 삭제해주는 대가로 피해자에게 최대 6만 달러를 요구하고 있다는 보고서가 발표되었다. 보안업체는 이 그룹이 랜섬웨어-as-a-service 운영에 참여하고 있으며, 미국 컴퓨터 사기 및 약탈법을 위반하고 있다고 지적했다.
미군 항공모함이 태평양에서 중동으로 이동하면서 태평양 지역의 안보 공백이 현실화되고 있다는 우려가 미국 언론에서 제기되고 있다. 중국이 이 기회를 활용해 군사적 존재감을 키울 수 있다는 분석도 나온다.
메타와 구글의 모바일 앱이 사용자 데이터를 과도하게 수집하고 있다는 연구 결과가 발표되었다. 이 외에도 다양한 보안 이슈와 취약점, 공격 사례가 다루어졌다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.