AI 에이전트가 새로운 공급망 공격 표면... 속도보다 검증 신경 써야
AI 에이전트가 공급망 공격의 새로운 표면이 되고 있으며, 속도보다 검증에 신경 써야 한다는 경고가 나왔다. 보안 전문가들은 AI 도구와 에이전트가 공급망에 포함될 경우 보안 위험이 증가할 수 있다고 지적했다.
AI 에이전트가 공급망 공격의 새로운 표면이 되고 있으며, 속도보다 검증에 신경 써야 한다는 경고가 나왔다. 보안 전문가들은 AI 도구와 에이전트가 공급망에 포함될 경우 보안 위험이 증가할 수 있다고 지적했다.
Microsoft는 러시아 해커 그룹 Midnight Blizzard가 호텔 및 컨퍼런스 센터 Wi-Fi 네트워크를 타겟으로 Microsoft 365 계정을 탈취하는 공격 캠페인을 진행하고 있다고 밝혔다. 공격자는 DNS 설정을 조작해 사용자를 사칭 로그인 페이지로 유도하거나, 가짜 브라우저 및 운영체제 업데이트 페이지를 통해 CornFlake와 ChocoShell이라는 악성코드를 배포하고 있다. Microsoft는 이 공격이 최소한 5월 초부터 활동하고 있으며, 2월부터 OAuth 코드 피싱 활동을 진행하고 있다고 분석했다.
보안 연구원들이 이미 침해된 Windows 장치에서 Google 비밀번호 관리자의 동기화된 passkey를 악용해 계정을 탈취할 수 있는 3가지 공격 기법을 발견했습니다. 이 공격은 TPM 장치를 사용하는 Chrome에서 Google 클라우드 인증자와의 상호작용 약점을 타겟으로 하며, 사용자 인증을 우회하고 passkey 개인 키를 추출할 수 있습니다.
러시아 출신의 새로운 악성코드 배포 서비스인 DOUBLECUP이 브라우저 캐시에 악성코드를 숨겨 배포하는 방식으로 사용자 장치에 CountLoader와 DeviceManager라는 악성코드를 설치하고 있다. 보안 연구팀은 이 서비스가 2026년 6월 초부터 운영되고 있으며, 다양한 브라우저에서 작동하는 방식을 사용하고 있음을 발견했다.
가짜 Xeno 실행기 설치 파일이 Roblox 사용자들에게 정보 유출 및 원격 조정 악성코드를 유포하고 있다. 악성코드는 브라우저 데이터, 온라인 계정 정보, 암호화폐 지갑 정보 등을 수집하며, 원격 조작 기능도 제공한다.
N-able은 N-central 서버의 인증 우회 취약점(CVE-2026-18577)이 공격에 악용되고 있다고 경고하며, 해당 취약점을 해결하기 위한 핫픽스를 발표했다. 이 취약점은 이전 버전의 패치 미비로 발생했으며, 공격자는 이를 통해 관리자 계정을 탈취할 수 있다.
Google Password Manager의 취약점이 악성코드를 통해 패스키 보호 계정을 무단 접근할 수 있는 공격 경로로 분석되었다. 연구는 세 가지 공격 경로를 제시하며, 이는 Chrome의 클라우드 인증자와 관련이 있다. 단, 실제 악용 사례는 보고되지 않았으며, 구체적인 CVE 식별자나 해결 상태는 명시되지 않았다.
INC 랜섬웨어 그룹이 최근 공개된 SonicWall SMA 1000 시리즈 VPN 장비의 보안 취약점을 악용해 공격을 확대하고 있다. CVE-2026-15409 및 CVE-2026-15410 취약점이 제로데이로 활용되며, 885개 기관이 피해를 입었다. 보안 전문가들은 패치와 보안 조치를 즉시 시행할 것을 권고하고 있다.
영국 경찰의 법적 데이터베이스인 PNLD가 사이버 공격을 당해 10만 명 이상의 경찰 및 관련 인사의 연락처 정보가 유출되었다. ExfilSquad라는 데이터 요구 조직이 이 공격을 자백하고 135,000건의 기록을 훔쳤다고 주장하며 랜섬웨어를 요구하고 있다.
Android BTMOB RAT은 원격 액세스 트로이 목마로, 피해자의 휴대폰에 악성 애플리케이션을 설치해 정보를 유출하고 원격 제어를 제공한다. 이 악성코드는 MaaS(악성코드-as-a-Service) 형태로 제공되며, 다양한 패키지와 서버 인프라, 툴을 포함한다. BTMOB 생태계는 공식 운영자와 독립 서버 소유자, 저가 판매자 등 다양한 주체들에 의해 복잡하게 운영되고 있으며, 이로 인해 보안 위협이 증가하고 있다.
JPCERT/CC는 Ruby on Rails의 Active Storage에서 발견된 리모트 코드 실행 취약점(CVE-2026-66066)에 대해 경고를 발령했습니다. 이 취약점은 악의적인 파일 업로드를 통해 서버 파일 및 인증 정보를 읽고 코드 실행이 가능합니다. 취약점은 특정 조건을 만족하는 Active Storage 버전에 영향을 주며, 개발자는 패치를 제공했습니다. 또한, 공격이 이미 발생하고 있으므로 즉각적인 조치가 필요합니다.
Google은 Chrome의 새로운 보안 기능을 통해 정책으로 설치된 확장 프로그램이 New Tab 페이지나 기본 검색 엔진을 조작하는 것을 차단할 계획이다. 이 기능은 소비자 장치에서 악성 프로그램이 정책 키를 추가해 확장 프로그램을 강제 설치하는 행위를 방지하기 위해 설계되었다.
SANS ISC는 macOS 시스템에 AMOS 스테일러가 감염된 사례를 분석한 보고서를 발표했다. 이 악성코드는 사용자가 터미널에 명령어를 입력하도록 유도해 정보를 유출하는 방식으로 작동한다. 감염 경로와 IOC, 해시 정보 등을 포함한 분석 자료가 제공된다.
AI 솔루션 제공업체를 표적으로 한 피싱 캠페인에서 공격자는 피해자가 금전이나 정보 접근권을 잃을까 두려워하는 심리를 악용하고 있다. 공격 시점은 월말 정산 시점으로 정확하게 선정되어 있으며, 피해자의 결제 정보를 탈취하려는 목적을 가지고 있다.
보안 전문가들이 H96 스트리밍 기기를 통해 애드프로드 공격 네트워크가 운영되고 있음을 발견했습니다. 이 기기들은 모바일 기기로 위장해 AI 생성 웹사이트의 광고를 클릭하며, Fengwo 그룹과 연결되어 있습니다.
CISA는 물과 하수처리 시스템 분야에서 프로그래밍 가능한 논리 컨트롤러(PLC)를 표적으로 한 사이버 위협이 증가하고 있다고 경고하고, 공개된 PLC 및 OT 장비를 인터넷에서 분리할 것을 권고하고 있다. 공격자는 비밀번호를 변경해 운영자를 차단하고 PLC의 IP 주소를 바꾸어 연결을 끊는 등 운영 차단을 유발하고 있으며, 이로 인해 끓인 물 사용 권고가 발생하고 있다. CISA는 PLC를 인터넷에서 분리하고, 비밀번호 보호를 활성화하며, 접근 IP를 허용 목록으로 제한하는 등의 대응 조치를 제안하고 있다.
Watchfire Controller Software의 특정 버전에서 악성 사용자가 악성 펌웨어를 전달해 컨트롤러를 완전히 제어할 수 있는 취약점이 발견되었다. CISA는 사용자들에게 영향을 받는 버전을 확인하고 패치를 적용할 것을 권고하고 있다.
미크로티크 라우터OS에서 API 세션 관리 취약점(CVE-2026-14227)이 발견되어, 공격자가 라우터의 WireGuard 개인 키를 추출할 수 있는 위험이 있다. CISA는 패치 적용과 보안 조치를 권고하고 있다.
SANS ISC의 Adam Cann은 SSH honeypot을 통해 발견된 새로운 공격 봇을 분석했다. 이 봇은 대상 시스템의 하드웨어 사양을 조사한 후, 악성코드를 배포하지 않고 연결을 종료한다. 이는 암호화폐 마이닝 공격의 전단계로, 시스템의 자원을 사전에 평가하는 전략이다.
Apple은 7월 29일 모든 운영체제와 Safari에 대한 업데이트를 발표하여 187개의 보안 취약점을 수정했습니다. 이 중 일부 취약점은 ZIP 아카이브를 통해 Gatekeeper를 우회하거나, 시스템 종료 및 권한 상승을 유발할 수 있는 문제가 포함됩니다. Apple은 이 업데이트가 iOS/macOS 27 출시를 위한 준비 차원이라고 설명했습니다.
JPCERT/CC 주간 보고서에 따르면 ISC BIND에 다수의 취약점이 발견되어 제품을 수정된 버전으로 업데이트하는 것을 권고하고 있습니다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.