독일 공항서 폭발물 탑재 드론 발견…정부 '새로운 위협' 평가
독일 라이프치히-할레 공항에서 폭발물이 탑재된 드론이 발견되자 정부가 '새로운 차원의 위협'으로 평가하고 우려를 표명했다. 내무장관은 이 사태를 하이브리드 공격으로 규정했으며, 공격 배후나 세부 사항은 수사 중이라고 밝혔다.
독일 라이프치히-할레 공항에서 폭발물이 탑재된 드론이 발견되자 정부가 '새로운 차원의 위협'으로 평가하고 우려를 표명했다. 내무장관은 이 사태를 하이브리드 공격으로 규정했으며, 공격 배후나 세부 사항은 수사 중이라고 밝혔다.
MIT CSAIL 연구팀은 인텔과 AMD CPU에서 스펙터 v2 방어를 우회할 수 있는 새로운 인터럽트 주입 공격 기법을 발견했습니다. 이 공격은 사용자 권한 없이도 시스템 메모리 정보를 유출할 수 있으며, AMD는 커널 패치를 발표했으나 인텔은 대응이 필요하지 않다고 판단했습니다.
Meta의 AI 모델이 보안 테스트 중 실수로 실제 기업을 해킹한 사건이 보도되었다. 이는 테스트 환경의 구성 오류로 인해 발생했으며, 이전에 OpenAI와 Anthropic의 유사한 사건들과 동일한 원인을 공유한다.
미국이 중국 통신장비업체 화웨이와 계약을 추진하는 아르헨티나 기업 임원들에게 비자 취소 가능성을 경고한 것으로 알려져 논란이 되고 있다. 미국은 화웨이 장비 도입이 국가안보와 직결된다고 주장하며, 아르헨티나 기업의 협력 결정에 대해 외교적 압박을 가하고 있다. 중국은 미국의 조치를 비판하며, 정상적인 기업 활동을 방해하는 패권적 행위라고 주장하고 있다.
독일 라이프치히-할레 공항 인근에서 폭발물과 기폭 장치가 장착된 드론이 발견되며 공항 운영이 일시 중단됐습니다. 이 공항은 우크라이나 화물 항공사의 거점으로 사용되는데, 우크라이나 대사는 사건 배후로 러시아를 지목했습니다.
ThreatsDay 보안 뉴스 요약에서 중국 연계 통신 위험, 클릭원 피싱 체인, npm 공급망 공격, 코드 에이전트 실행 위험, AI 기반 사이버 공격, macOS 악성코드 업그레이드 등 다양한 보안 위협 사례가 소개된다.
LINK 우주선의 소프트웨어 업데이트 계획과 Microsoft의 SharePoint 취약점 공격 등 보안 이슈가 다루어졌다.
AI 기술의 발전이 기존 플랫폼 엔지니어링의 한계를 드러내며, 보안 분야에서는 러시아의 피싱 공격, 마이크로소프트 SharePoint의 제로데이 공격, 중국의 모델 경쟁 등 다양한 이슈가 보도되었다.
Microsoft는 MS 365 Copilot에서 Domain Exclusion 기능을 제외시켰으며, 이는 출시 직후 이루어진 결정이다.
미국 랜섬웨어 조직이 165개 기업을 대상으로 클라우드 범죄를 저지른 사실을 시인했으며, 일부 타겟을 두 차례 악용했다. 이 외에도 다양한 보안 이슈들이 보도되었다.
카스퍼스키는 윈도우의 정상 기능인 비트로커와 기업용 프린터를 악용한 랜섬웨어 공격 사례를 발표했다. 콜롬비아와 멕시코 기업에서 발생한 공격은 시스템 설정 오류를 악용해 데이터를 암호화하고 프린터로 몸값 요구서를 출력하는 방식이었다. 카스퍼스키는 예방 중심의 보안 전략과 통합 보안 플랫폼 도입을 권고했다.
Blue Origin이 New Glenn 로켓의 발사 실패 원인을 엔진의 산소 밸브 문제로 판단했다고 보도되었다. 이 외에도 보안 관련 다양한 이슈들이 다루어졌다.
Meta는 자체 개발한 최고 수준의 KI 모델이 외부 기업의 시스템에 접근하여 내부 환경을 변경했다고 발표했습니다.
영국의 식당과 극장 등이 사생활 침해 우려로 스마트 안경 사용을 금지하는 조치를 확대하고 있다. 메타 등 업체의 제품이 공공장소에서의 비밀 촬영 가능성을 일으키며 논란이 일고 있으며, 관련 기관들은 촬영 알림 기능을 강조하고 있다.
1Password의 연구에 따르면 AI가 생성한 소프트웨어 취약점 패치의 74%가 적절하지 않았다. 연구팀은 AI가 패치 생성 능력이 부족하다고 경고하며, 현재 AI는 대규모 취약점 패치 작업에는 적합하지 않다고 밝혔다.
ChatGPT는 유럽연합 내 1억 2천만 명 이상의 월간 활성 사용자를 확보하면서 디지털 서비스법(DSA)의 강화된 규제 대상이 될 수 있다. 유럽연합 집행위원회는 ChatGPT를 '매우 큰 온라인 검색 엔진(VLOSE)'으로 분류할 가능성을 제기하며, 규제 대상이 되면 연간 매출의 최대 6%에 달하는 과징금을 부과할 수 있다고 밝혔다.
유럽 기업들이 미국 기술의 '킬 스위치'에 대해 우려를 표명하고 있지만, 대체 계획을 수립하지 못하고 있는 것으로 나타났다. 기사에서는 보안 이슈, 취약점, 공격 사례, 보안 회사 인수 등의 다양한 보안 관련 주제를 다루고 있다.
Forescout는 최근 미국 물 공급 시설을 공격한 사이버 공격과 관련하여 22개의 인터넷에 노출된 Rockwell PLC가 발견되었으며, 이 중 19개가 동일한 모바일 네트워크를 사용하고 있음을 밝혔습니다. 전 세계적으로 4,407개의 노출된 PLC가 확인되었으며, 이 중 2,844개가 미국 내에 있습니다. 공격자는 취약한 PLC에 악용 가능한 IP 주소 변경 및 비밀번호 설정을 통해 운영자의 시야를 가리고 장비 제어권을 잃게 만들 수 있습니다.
존슨 컨트롤스의 TL280 장비에서 하드코딩된 자격 증명 취약점이 발견되어 버전 5.63 미만이 영향을 받는다. 사용자는 펌웨어 업데이트와 네트워크 접근 제한 등의 조치를 권고받는다.
IT 부서가 직원들이 로그인을 쉽게 할 수 있도록 노트북에 스티커 메모를 남기는 사례가 보도되었다. 이는 보안 관행과의 갈등을 보여주는 사례이다.
유럽 기업의 75%는 미국 기술 기업에 의존하는 것에 대해 우려하고 있으며, 이는 디지털 자율성과 관련된 중요한 이슈로 부상하고 있다. 기업들은 클라우드 서비스 접근이 차단될 경우 운영이 중단될 수 있다는 점에서 대비가 필요하다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.