미국 전력망 보안 강화 노력, AI 버블 붕괴에도 무너지지 않을 것
미국 전력망 보안 강화 노력이 AI 기술의 발전과 무관하게 지속될 것이라고 전망된다. 기사에서는 러시아의 Signal 위장 피싱 공격, Microsoft SharePoint의 제로데이 공격, 중국의 스마트폰 감시 도구 업그레이드 등 보안 이슈와 Black Hat 및 DEF CON 컨퍼런스에서의 보안 강화 활동이 소개된다.
미국 전력망 보안 강화 노력이 AI 기술의 발전과 무관하게 지속될 것이라고 전망된다. 기사에서는 러시아의 Signal 위장 피싱 공격, Microsoft SharePoint의 제로데이 공격, 중국의 스마트폰 감시 도구 업그레이드 등 보안 이슈와 Black Hat 및 DEF CON 컨퍼런스에서의 보안 강화 활동이 소개된다.
악성 MCP 서버는 AI 코딩 에이전트가 SSH 키, 환경 시크릿, 소스 코드, 고객 데이터를 유출하도록 지시를 분할하여 전달할 수 있습니다. 이 공격은 단일 요청이 아닌 여러 조각으로 이루어진 요청을 통해 에이전트가 데이터를 조합해 보내도록 유도합니다.
미국 연방 기관과 한국의 국가정책국은 전 세계 정부 및 중요 인프라 조직이 Gunra 랜섬웨어 공격에 대비할 것을 경고했다. 이 랜섬웨어는 2022년 2월에 유출된 Conti 랜섬웨어 소스 코드를 기반으로 하며, 다양한 산업 분야를 표적으로 삼고 있다.
악성 SIM 카드를 사용하면 휴대폰을 정지시키고 파일을 유출할 수 있으며, 5G 네트워크를 2G로 강제 전환시킬 수 있는 보안 취약점이 발견되었습니다.
국가 보안 기관들이 Gunra 랜섬웨어 공격이 전 세계 주요 인프라를 표적으로 삼고 있다고 경고했다. 공격자는 포티넷과 셰퍼론 전기 제품의 취약점을 악용해 초기 접근한 후, 데이터 암호화와 유출을 결합한 이중 협박 방식으로 피해를 최대화하고 있다.
우크라이나군이 러시아 후방의 정유시설을 잇따라 공격했으며, 러시아는 우크라이나 도심을 겨냥한 공격을 이어갔습니다. 공격으로 인해 대규모 사상자가 발생했습니다.
하이브리드 클라우드가 발생하는 문제점과 해결 방안에 대해 다루며, 다양한 보안 이슈와 취약점, 공격 사례를 포함하고 있다.
해커가 폴란드 지역의 발전소 제어 시스템을 침해해 터빈을 정지시켰다. 공격은 발전소가 사용하는 프라이빗 모바일 네트워크를 통해 이루어졌으며, 이로 인해 5만 명의 주민이 열 공급을 받지 못했다. 침해 경로는 풍력 발전소의 네트워크를 통해 이루어졌으며, 보안 취약점으로 인해 공격자가 네트워크를 이동할 수 있었다.
OVH Cloud는 RAMpocalypse 비용을 충당하기 위해 가격을 최대 87% 인상한다고 경고했다. 이 외에도 다양한 보안 이슈와 동향이 보도되었다.
일본이 독자적인 위성 항법 시스템을 완성하며 국가 기반시설 보호에 나서고 있다. 다양한 보안 이슈와 동향이 보도되며, 공격 수법과 취약점 정보가 포함되어 있다.
한국 해커 팀 0x4b52가 데프콘 CTF에서 2위를 차지하며 K-해커의 저력을 보여줬다. 팀은 AI를 적극적으로 활용하는 전략을 펼쳤으며, 소수 인원으로도 경쟁력을 유지하는 데 성공했다.
미국 전국농촌수자원협회(NRWA)는 이란계 해커들의 수자원망 공격 대응을 위해 데프콘 출신 보안 전문가들과 '워터워치센터'를 출범시켰다. 이 센터는 예산 부족인 소규모 상하수도 시설에 보안 서비스를 지원하며, 5개 보안 기업이 참여하고 있다.
Alibaba Cloud는 AI를 활용하여 AI 사용을 줄이기 위한 전략을 발표했다. 기사에서는 다양한 AI 및 보안 관련 소식이 포함되어 있다.
Anthropic는 EU 규정을 준수하기 위해 AI 생성물을 식별할 수 있도록 워터마크를 내장할 계획이다. 이는 AI 생성물의 출처를 추적하기 위한 노력이다.
해커가 지난해 폴란드 에너지 시설을 공격하며 전용 모바일 게이트웨이를 통해 제2의 시설을 해킹했습니다. 공격자는 개인 APN을 통해 운영 기술 네트워크에 접근하여 증기 터빈과 수처리 시스템을 중단시켰습니다.
BdThemes의 플러그인 공급망이 해킹되어 WordPress 관리자 계정에 악성 코드가 주입되며, 공격자는 로그인한 관리자의 세션을 이용해 악성 관리자 계정을 생성했다. 이 취약점은 XSS를 통해 악성 스크립트가 실행되며, WordPress.org에서 해당 플러그인이 일시적으로 제거되었다.
DEF CON 해커들이 물 공급 시설 보호를 강화하기 위해 새로운 프로젝트를 진행하고 있다. 이는 중요한 인프라 보호를 위한 노력으로, 보안 전문가들의 참여를 통해 시스템을 보다 안전하게 만드는 것을 목표로 한다.
메타가 300억 파라미터 LLM인 Muse Glimmer를 발표하며 오픈 웨이트 모델 분야에 복귀했다. 또한, 러시아인들이 신호 앱을 사칭해 피싱 공격을 수행하고 있으며, 마이크로소프트의 온프레미스 SharePoint가 제로데이 공격을 받고 있는 것으로 나타났다.
이전 Medusa 랜섬웨어 운영과 연관된 악의적인 행위자가 새로운 랜섬웨어 StormEncryptor를 배포하고 있으며, 이는 N-central RMM 도구의 인증 우회 취약점(CVE-2026-18577)을 악용한 것으로 보인다. Microsoft는 공격자가 AnyDesk, SimpleHelp, Advanced IP Scanner, Mimikatz 등의 도구를 사용하여 네트워크를 관리하고 자격 증명을 유출하는 방식으로 빠르게 데이터 유출과 랜섬웨어 배포를 진행하고 있다고 경고했다.
북한의 해커들이 로컬 LLM을 실행해 AI 기반의 악의적인 활동을 하고 있다는 보고가 나왔다. 기사에서는 AI와 보안 관련 다양한 주제를 다루고 있으며, 구체적인 보안 위협과 침해 사례가 포함되어 있다.
미국 전문가가 한일 미군기지가 중국과 북한의 미사일 및 드론 공격에 취약하다고 지적하며 방공 시스템 강화를 촉구했다. 이란전과 우크라이나 전쟁 사례를 들어 미군 기지 방어의 중요성을 강조했다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.