Tencent, 530억 달러 규모 하드웨어 투자로 AI 작업 부문에서 즉각적 수익 창출 가능
Tencent는 530억 달러 규모의 하드웨어 투자를 AI 작업 부문에서 임대하여 즉각적인 수익을 창출할 수 있다고 발표했다. 보안 분야에서는 러시아인들이 Signal 지원으로 위장한 피싱 공격을 수행하고 있으며, Microsoft의 SharePoint 온프레미스가 제로데이 공격을 받고 있는 것으로 나타났다.
Tencent는 530억 달러 규모의 하드웨어 투자를 AI 작업 부문에서 임대하여 즉각적인 수익을 창출할 수 있다고 발표했다. 보안 분야에서는 러시아인들이 Signal 지원으로 위장한 피싱 공격을 수행하고 있으며, Microsoft의 SharePoint 온프레미스가 제로데이 공격을 받고 있는 것으로 나타났다.
중국인 유학생이 연구실 동료의 얼굴을 딥페이크로 합성해 성 착취물 1천141개를 제작한 혐의로 검찰이 징역 3년을 구형했다. 피고인은 피해자 7명에게 정신적 손해배상을 공탁했으나, 피해자들은 공포와 트라우마를 호소하며 엄벌을 요청했다.
러시아제 추정 드론이 루마니아 흑해 해상 가스전 인근에서 발견되어 파괴되었고, 우크라이나제 드론이 불가리아 가스관 시설 인근에서 폭발하는 사건이 발생했다. 이는 러시-우크라이나 전쟁이 인근 나토 회원국에 미치는 보안 위협을 보여준다.
러시아 해커들이 신호 앱(Signal)의 고객 지원을 사칭하여 피싱 공격을 수행하고 있다는 보고가 나왔다. 이 외에도 미국이 이란의 선전 사이트를 폐쇄하고, 마케팅 회사가 개인정보 보유 이유를 묻는 이메일을 보냈다는 내용이 포함되어 있다.
과기정통부는 8개 대학과 함께 연구안보 역량강화 지원사업을 시작해, 연구자와 연구자산을 보호하는 체계를 구축할 계획이다. 주요 과제로는 전담조직 설치, 국제협력 상대기관 사전검토, 외국인 연구인력 관리, 연구안보 인식 제고 등이 포함된다.
보안카드 대신 OTP를 사용하는 이유와 비교, 전환 및 폐기 시 주의사항을 설명한다. OTP는 매번 다른 번호를 생성해 보안 수준이 높고, 분실·오류 대응이 유연하다. 보안 사고의 90%는 실수에서 시작되므로 습관적인 보안 관리가 중요하다.
JPCERT/CC 주간 보고서에 따르면, WordPress에 여러 보안 취약점이 발견되어 최신 버전으로 업데이트할 것을 권고하고 있습니다.
JPCERT/CC 주간 보고서에서 Google Chrome을 포함한 여러 소프트웨어와 제품에 발견된 취약점 정보를 정리했다. 각 취약점은 해당 제품의 수정된 버전으로 업데이트하여 해결할 수 있다.
JPCERT/CC 주간 보고서에 따르면, 여러 Zyxel 제품에 취약점이 발견되어 패치가 필요하다고 밝혔습니다.
JPCERT/CC는 macOS의 화면 공유 기능에 인증 취약점이 존재한다고 발표했습니다. 해당 문제는 수정된 버전으로 업데이트하여 해결할 수 있습니다.
SaaS 보안업체 Reco에 따르면 City-Forum이라는 이름의 데이터 유출 공격이 Salesforce Experience Cloud와 ServiceNow 고객 포털을 통해 무단 접근 가능한 데이터를 탈취하고 있다. 이 공격은 Salesforce와 ServiceNow의 취약점이 아닌, 기업이 잘못된 공유 설정으로 인해 인증되지 않은 사용자에게 데이터가 노출된 것을 악용하는 방식이다.
최근 국내 한미 군사시설 주변에서 중화권 외국인들의 노골적인 안보 침해 범죄가 잇달아 적발되면서 당국에 비상이 걸렸다. 단순 관광이나 유학을 가장해 군사시설을 장기간 관찰하거나 전문 장비를 이용해 통신을 수집하고, 내부 관계자에게 접근하는 등 수법이 점차 조직화·고도화되고 있다.
신규 Android NFC 중계 악성코드인 WindRelay가 SpyNote RAT와 함께 사용되어 카드 데이터를 실시간으로 유출하는 사례가 발견되었다. 공격자는 은행 직원을 사칭하여 피해자에게 악성 앱을 설치하도록 유도하고, NFC를 통해 카드 정보를 전달받아 사기 거래를 수행했다.
오픈AI, 앤트로픽, 구글의 인공지능 API에서 암호화된 내부 추론 과정을 복원할 수 있는 보안 문제가 발견됐다. 연구진은 암호화된 추론 블록을 다른 AI 모델에 입력해 내용을 유도하는 방식으로 민감정보를 노출시킬 수 있음을 밝혔다. 공개된 AI 작업 로그에서 API 키, 비밀번호 등 704개의 개인정보가 발견되었으며, 숨겨진 프롬프트 인젝션 공격도 가능하다는 점이 문제로 지적되었다.
16년 전에 발견된 SQLite 버그가 지난해 Tailscale의 서비스 장애를 일으켰다는 분석이 나왔다. 이 버그는 오랫동안 잠재해 있었으며, 최근까지 영향을 미쳤다.
시스코 방화벽과 VPN 장비에서 인증 없이 원격으로 재부팅 가능한 취약점이 실제 공격에 악용되고 있다. 시스코는 패치를 배포했으며, CISA도 해당 취약점을 알려진 악용 취약점으로 지정했다.
Adobe Commerce와 Magento 플랫폼의 심각한 취약점(CVE-2026-71362)이 악용되고 있으며, 이로 인해 고객 계정이 해킹될 수 있다. Adobe는 해당 취약점을 포함한 7개의 보안 문제를 긴급 패치했으며, 보안 업체 Sansec는 해당 취약점의 실제 공격 시도를 이미 차단하고 있다고 밝혔다.
러시아 해커들이 신호 앱(Signal)의 고객 지원으로 위장하여 피싱 공격을 수행하고 있다는 보고가 나왔다. 이 외에도 미국이 이란의 선전 사이트를 철수시키고, 마케팅 회사가 개인정보 보유 이유를 묻는 메시지를 보냈다는 내용이 포함되어 있다.
글로벌 물류기업 세바 로지스틱스가 사이버공격을 받아 유럽 물류센터 운영에 차질이 발생하고 고객 개인정보가 노출된 것으로 확인됐다. 유통업체와 게임업체 등 세바의 고객사들이 피해를 입었으며, 공급망 보안 문제가 부각되고 있다.
미국 의료기관 앤메드가 랜섬웨어 공격을 받았으며, 공격 배후로 급성장한 ‘더 젠틀맨’ 랜섬웨어 조직이 지목됐다. 공격자들은 병원의 공식 페이스북 계정을 장악해 협박 메시지를 게시하고 6TB의 데이터를 탈취했다고 주장했으나, 이를 입증할 증거는 공개되지 않았다. 더 젠틀맨은 2025년 하반기 등장한 랜섬웨어 조직으로, 피해 기관의 외부 소통 채널까지 공격에 이용하는 새로운 공격 방식을 보여주고 있다.
크롬 웹 스토어에 게재된 737개 이상의 가짜 VPN 확장 프로그램이 사용자 트래픽을 단일 제공업체의 프록시를 통해 라우팅하는 사기 행위가 발견되었다. 이 확장 프로그램은 유명 VPN 서비스를 사칭하며 사용자 데이터를 수집하고, 일부는 존재하지 않는 프리미엄 서버를 광고하는 등 사기 수법을 사용하고 있다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.