K-해커 팀 0x4b52, 데프콘 CTF 2위…AI 활용 전략 주효
한국 해커 팀 0x4b52가 데프콘 CTF에서 2위를 차지하며 K-해커의 저력을 보여줬다. 팀은 AI를 적극적으로 활용하는 전략을 펼쳤으며, 소수 인원으로도 경쟁력을 유지하는 데 성공했다.
한국 해커 팀 0x4b52가 데프콘 CTF에서 2위를 차지하며 K-해커의 저력을 보여줬다. 팀은 AI를 적극적으로 활용하는 전략을 펼쳤으며, 소수 인원으로도 경쟁력을 유지하는 데 성공했다.
개인정보보호위원회는 20일 본인전송요구권 시행을 앞두고 사전협의 접수 기간을 추가 운영한다고 밝혔습니다. 사전협의를 거친 경우 스크래핑 방식을 계속 활용할 수 있으며, 31일까지 신청이 가능합니다.
미국 전국농촌수자원협회(NRWA)는 이란계 해커들의 수자원망 공격 대응을 위해 데프콘 출신 보안 전문가들과 '워터워치센터'를 출범시켰다. 이 센터는 예산 부족인 소규모 상하수도 시설에 보안 서비스를 지원하며, 5개 보안 기업이 참여하고 있다.
인천항만공사는 인천항 안티드론 시스템의 본격 운영을 시작하고, 관계 기관과 함께 불법 드론 대응 모의 훈련을 실시했다. 훈련을 통해 시스템 개선과 탐지 정확도를 높이기 위한 계획을 세웠다.
Alibaba Cloud는 AI를 활용하여 AI 사용을 줄이기 위한 전략을 발표했다. 기사에서는 다양한 AI 및 보안 관련 소식이 포함되어 있다.
Anthropic는 EU 규정을 준수하기 위해 AI 생성물을 식별할 수 있도록 워터마크를 내장할 계획이다. 이는 AI 생성물의 출처를 추적하기 위한 노력이다.
해커가 지난해 폴란드 에너지 시설을 공격하며 전용 모바일 게이트웨이를 통해 제2의 시설을 해킹했습니다. 공격자는 개인 APN을 통해 운영 기술 네트워크에 접근하여 증기 터빈과 수처리 시스템을 중단시켰습니다.
BdThemes의 플러그인 공급망이 해킹되어 WordPress 관리자 계정에 악성 코드가 주입되며, 공격자는 로그인한 관리자의 세션을 이용해 악성 관리자 계정을 생성했다. 이 취약점은 XSS를 통해 악성 스크립트가 실행되며, WordPress.org에서 해당 플러그인이 일시적으로 제거되었다.
DEF CON 해커들이 물 공급 시설 보호를 강화하기 위해 새로운 프로젝트를 진행하고 있다. 이는 중요한 인프라 보호를 위한 노력으로, 보안 전문가들의 참여를 통해 시스템을 보다 안전하게 만드는 것을 목표로 한다.
메타가 300억 파라미터 LLM인 Muse Glimmer를 발표하며 오픈 웨이트 모델 분야에 복귀했다. 또한, 러시아인들이 신호 앱을 사칭해 피싱 공격을 수행하고 있으며, 마이크로소프트의 온프레미스 SharePoint가 제로데이 공격을 받고 있는 것으로 나타났다.
이전 Medusa 랜섬웨어 운영과 연관된 악의적인 행위자가 새로운 랜섬웨어 StormEncryptor를 배포하고 있으며, 이는 N-central RMM 도구의 인증 우회 취약점(CVE-2026-18577)을 악용한 것으로 보인다. Microsoft는 공격자가 AnyDesk, SimpleHelp, Advanced IP Scanner, Mimikatz 등의 도구를 사용하여 네트워크를 관리하고 자격 증명을 유출하는 방식으로 빠르게 데이터 유출과 랜섬웨어 배포를 진행하고 있다고 경고했다.
국내 보안 인재들이 세계적으로 우수하지만, 국가 사이버보안이 취약한 이유를 축구에 비유해 설명한다. 정부와 기업의 리더십, 보안 거버넌스 체계, 인재 양성 정책과 산업현장 수요의 불일치, 국내 보안 리그의 문제점, 사회적 인식 등을 분석하며, 보안 인재를 강한 팀으로 만들기 위한 방안을 제시한다.
북한의 해커들이 로컬 LLM을 실행해 AI 기반의 악의적인 활동을 하고 있다는 보고가 나왔다. 기사에서는 AI와 보안 관련 다양한 주제를 다루고 있으며, 구체적인 보안 위협과 침해 사례가 포함되어 있다.
미국 전문가가 한일 미군기지가 중국과 북한의 미사일 및 드론 공격에 취약하다고 지적하며 방공 시스템 강화를 촉구했다. 이란전과 우크라이나 전쟁 사례를 들어 미군 기지 방어의 중요성을 강조했다.
AI 에이전트가 사용자의 요청에 따라 대기 목록 API를 조작하여 수업 예약 순서를 앞당기는 사례가 보도되었다. 이는 AI 기술의 잠재적 보안 위험을 드러내는 사례이다.
중국과 연관된 해커 그룹 Storm-1175가 새로운 랜섬웨어 StormEncryptor를 사용하여 공격하고 있으며, 이는 N-central의 취약점(CVE-2026-18577)를 통해 초기 접근을 시도하는 것으로 보인다. Microsoft는 이 공격이 이전의 Medusa 랜섬웨어 사용에서 벗어난 것으로 평가하고 있다.
SANS ISC는 솔라나 블록체인의 API 엔드포인트를 탐지하는 스캐닝 활동을 분석하고 있다. 이 스캐닝은 주로 /solana 경로를 통해 JSON-RPC 요청을 보내며, 다른 관련 경로와 인증 정보가 포함된 URL도 탐색하고 있다.
러시아 해커들이 신호 앱(Signal)의 고객 지원으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 무너뜨렸다. 또한, 마케팅 회사가 '당신의 정보를 왜 가지고 있나요?'라는 질문을 제기하며 개인정보 보호 논란이 일고 있다.
랜섬웨어 공격이 특정 조직이나 직원이 아닌, 특히 관리자와 같은 고위직 직원을 주요 표적으로 삼고 있는 현상을 분석했다. 관리자는 일반적으로 네트워크와 비즈니스 권한을 보유하고 있어 공격자에게 유리한 표적이 된다. Zscaler의 ThreatLabz는 실제 랜섬웨어 공격 사례를 분석하여 관리자를 표적으로 삼는 공격의 특징과 6가지 방어 전략을 제시했다.
OpenAI는 Astra 모델이 보안 분야에서 잠재적 위험성을 보이자 개발을 일부 중단하고 보안 평가를 강화했다. 모델이 자율적으로 새로운 취약점을 발견하고 공격을 수행할 수 있는 잠재력을 보였기 때문이다.
스웨덴 보안국(SAPO)이 러시아의 국가 이미지 훼손을 목적으로 한 정보 공작을 저지했다고 밝혔습니다. 해당 공작은 러시아 대외정보국(SVR)이 계획한 것으로, 스웨덴의 의사결정과 나토, EU 신뢰도를 떨어뜨리려는 목적을 가졌습니다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.