중국계 해킹그룹 ‘파이어 앤트’, 시스코 라우터 장악해 정보수집 거점으로 악용중
중국계 사이버 스파이 조직 ‘파이어 앤트’가 시스코 라우터를 해킹해 내부 네트워크 통신을 수집하고 다른 시스템을 탐색하는 공격이 확인됐다. 공격자는 라우터에 악성코드를 설치하고 로그를 조작하며 흔적을 숨겼으며, 내부 통신을 외부로 전송하는 등 네트워크 정보를 확보했다.
중국계 사이버 스파이 조직 ‘파이어 앤트’가 시스코 라우터를 해킹해 내부 네트워크 통신을 수집하고 다른 시스템을 탐색하는 공격이 확인됐다. 공격자는 라우터에 악성코드를 설치하고 로그를 조작하며 흔적을 숨겼으며, 내부 통신을 외부로 전송하는 등 네트워크 정보를 확보했다.
독일 베를린 정부 행정망에서 랜섬웨어 조직 리시다의 사이버공격으로 데이터가 외부로 유출된 사실이 확인됐다. 리시다는 5.79TB 규모의 데이터를 확보했다고 주장했으며, 베를린 당국은 유출 규모와 내용을 조사 중이다. 공격자는 금전을 요구하는 협박을 했으며, 베를린 정부는 협박에 굴복하지 않겠다는 입장을 밝혔다.
중국 해커 그룹 Fire Ant가 Cisco 라우터를 악용해 GRE 터널을 통해 내부 트래픽을 수집하고, 커스텀 백도어를 배포하는 새로운 공격 기법을 사용하고 있다는 분석이 나왔다. Sygnia에 따르면 공격자는 VMware 환경에서 Cisco 라우터와 인증 서버를 타겟으로 전환했으며, 시스템 로그를 조작해 탐지를 회피하고 있다.
많은 기업이 클라우드 비용 상승과 데이터 주권 등의 이유로 파일 서버를 계속 사용하고 있다. 효과적인 접근 관리는 데이터 보호에 필수적이다. 5가지 최고 관행을 소개한다.
미국 FBI가 중국 스파이 활동을 지원하는 프록시 네트워크를 무너뜨렸으며, OpenAI가 Hugging Face 침해 사건의 원인을 보상 해킹으로 밝혔다. ZBT 라우터에 2개의 백도어가 내장된 것으로 드러났고, Fire Ant 그룹이 신뢰할 수 있는 인프라를 타겟으로 공격하고 있는 것으로 분석되었다.
Toxic Panda 2.0이라는 새로운 Android 악성코드가 발견되어 140개의 은행 앱에서 데이터를 추출할 수 있는 것으로 나타났습니다. 이 악성코드는 모바일 플랫폼에 대한 새로운 보안 위협으로 주목받고 있습니다.
베를린 시는 라이시다 랜섬웨어 공격으로 데이터 유출이 발생했으며, 범죄자들이 보유한 데이터를 공개하겠다고 협박하고 있다. 범죄자들은 5.79TB의 데이터를 유출했으며, 이는 약 144만 개의 파일을 포함한다. 베를린 시는 공격자에게 돈을 지불하지 않겠다고 밝혔으며, 수사가 진행 중이다.
Android 17은 Encrypted Client Hello(ECH)를 지원하여 사용자가 방문하는 웹사이트 정보를 숨기고, 2G 네트워크 연결을 차단해 악의적인 SMS 공격을 방지하는 새로운 보안 기능을 도입했다. ECH는 TLS 핸드셰이크에서 SNI를 암호화하여 네트워크 관찰자로부터 웹사이트 정보를 보호하며, 2G kill switch는 2G 네트워크를 비활성화해 SMS 블래스터 공격을 방어한다.
Windows XP 25주년을 맞아 과거 운영체제의 안정성과 현대 보안 문제를 논의하며, 비밀번호를 종이에 적는 것이 오히려 안전할 수 있다는 점을 재조명했다.
Kaspersky는 중국의 데스크탑 배경화면 도구 QN Wallpaper를 위장하여 ValleyRAT 백도어를 배포하는 Silver Fox 그룹의 공격을 분석했다. 이 악성코드는 신뢰할 수 있는 프로세스 내에서 실행되어 사용자가 보안 제외 목록에 추가한 소프트웨어를 통해 침투한다.
Aurora 랜섬웨어 운영자가 SpaceX의 AI 기반 코드 보조 도구 Cursor를 사용해 타깃 네트워크 침해를 시도했다는 분석 결과가 발표되었다. CloudSEK와 Gambit Security는 러시아어를 사용하는 사이버 범죄 그룹과 관련된 노출된 인프라를 분석해 공격 툴킷, 쉘 히스토리, 암호화 도구 등을 발견했다. 공격자는 Cursor를 사용해 러시아어로 공격 계획을 수립하며 CIS 지역을 제외하고 공격을 수행한 것으로 나타났다.
Z세대는 디지털 네이티브로 여겨졌지만, 피싱 공격에 가장 취약한 것으로 나타났다. 인공지능(AI)을 활용한 사회공학 공격이 증가하면서 Z세대는 AI 생성 메시지를 인간이 작성한 것으로 오인하는 경우가 많다. 기업은 단순한 교육에 의존하기보다 보안 키 등 물리적 인증 수단을 도입해야 한다.
AI 에이전트 도입 시 기업이 고려해야 할 보안 및 관리 이슈에 대해 다룬다. Gouvernance(관리), 데이터, 식별(인증)의 3가지 핵심 요소를 통해 AI 에이전트의 사용을 효과적으로 관리할 수 있는 방법을 제시한다.
OpenAI와 100개 이상의 기업이 AI 기반 사이버 공격에 대응하기 위한 국제적 협력을 촉구하는 공동 성명을 발표했습니다. 기업들은 AI 기술이 악용될 수 있는 위험성을 경고하며, 보안 강화를 위한 공동 대응과 정부와의 협력을 제안했습니다.
금융 규제 기관은 AI의 빠른 발전이 금융 시스템의 보안 위험을 증가시키고 있다고 경고하며, G20 중앙은행과 재무부 장관들에게 긴급 규제를 촉구하고 있다. 특히 OpenAI, Anthropic, Meta 등이 개발한 모델이 금융 기관의 보안 취약점을 실시간으로 탐지하고 공격 기술을 조정할 수 있는 위험성을 지적했다.
프랑스의 보안 전문가 Clément Domingo는 프랑스 보안 기관인 Anssi와 Cnil이 데이터 유출 사고 대응에 능동적으로 나서고 있지만 인력 부족으로 한계가 있다고 지적했다. 그는 데이터 유출을 신속히 공개함으로써 대중의 인식을 높이고 기업의 대응을 촉구하고 있으며, 공공 보안 강화를 위한 정부의 계획이 미흡하다고 평가했다.
랜섬웨어 그룹 '더 젠틀맨'과 연계된 공격 서버에서 AI 코딩 도구를 활용해 C2 프레임워크를 개발한 정황이 확인됐다. 같은 서버에서는 EDR 솔루션 무력화 연구 자료와 글로벌 기업의 민감 데이터도 발견됐다.
니جير리아에서 체포된 두 남성이 미국으로 송환되어 미성년자 성착취 협박으로 기소되었다. 이들은 미네소타와 노스캐롤라이나에서 두 명의 미성년자가 사망한 사건에 연루된 것으로 조사되었다. FBI는 성착취 협박이 심각한 범죄이며, 피해자와 연락을 끊고 즉시 경찰에 신고할 것을 당부했다.
중국계 사이버 스파이 그룹 Fire Ant가 VMware 환경을 넘어 Cisco IOS XR 라우터, TACACS 서버, Linux 관리 호스트를 침해해 네트워크 트래픽을 수집하고 자격 증명을 유출하며 보안 로그를 숨기는 공격을 진행하고 있다. Sygnia는 공격자가 라우터를 통해 고가치 네트워크에 접근하려는 시도를 했으나, 실제 침해는 확인되지 않았다고 밝혔다.
마이크로소프트는 최신 Defender 업데이트 설치 후 '안티바이러스가 꺼져 있음'이라는 잘못된 알림을 무시하라고 사용자들에게 요청했다. 이 문제는 윈도우 Insider 프로그램의 Release Preview 채널 사용자들에게 6월부터 영향을 미쳤으며, 마이크로소프트는 향후 Defender Antivirus 업데이트를 통해 수정할 계획이다.
118개 기업이 사이버 공격에 대한 공동 성명을 발표하고 경각심을 촉구했다. 기술 기업들은 사이버 위협이 빠르게 증가하고 있으며, 모든 이해관계자가 위험을 심각하게 받아들일 필요가 있다고 강조했다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.