소규모 지방자치단체의 IT 운영과 보안 문제
노르웨이 소규모 지방자치단체는 IT 인력 부족과 보안 위협 대응에 어려움을 겪고 있다. 전문가들은 중앙집중화보다는 지역사회 간 협력과 전문 지식 공유를 통해 문제를 해결할 수 있다고 제안하고 있다.
노르웨이 소규모 지방자치단체는 IT 인력 부족과 보안 위협 대응에 어려움을 겪고 있다. 전문가들은 중앙집중화보다는 지역사회 간 협력과 전문 지식 공유를 통해 문제를 해결할 수 있다고 제안하고 있다.
구글은 Gemini Flash Lite 모델에 대해 기존의 평가 방식과 달리, 모델과 평가 데이터를 각각 보호하면서 이중 맹검을 수행하는 기술을 발표했다. 이 기술은 평가의 공정성을 높이고, 민감한 데이터를 보호하는 데 기여할 것으로 기대된다.
러시아 해커들이 신호 앱의 고객 지원으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 폐쇄했다.
영국 NCSC는 운영 기술(OT) 시스템을 표적으로 한 사이버 공격 증가를 경고하며, 인터넷에 노출된 시스템과 엣지 장치의 보안 강화를 촉구하고 있다. 기관은 모든 조직이 OT 아키텍처를 명확히 파악하고, 기본 자격 증명을 변경하며, OT 경계를 강화하는 등의 조치를 취할 것을 권고하고 있다.
호주 연방 경찰은 TeamPCP 해커 그룹의 공급망 공격 사건과 관련해 2명을 14개 혐의로 기소했다. 이 사건은 2026년 3월 Trivy, Checkmarx KICS, LiteLLM 등의 오픈소스 보안 스캐너와 AI 게이트웨이를 침해한 것으로, 전 세계 1,000개 이상의 조직이 잠재적으로 영향을 받았으며, 50만 개 이상의 자격 증명이 도난되고 최소 300GB의 데이터가 유출된 것으로 추정된다.
악성 조직 ShinyHunters가 미국 의류 브랜드 Carhartt에서 1290만 계정의 정보를 유출했다고 주장했다. 유출된 데이터에는 이메일, 이름, 전화번호, 주소 등이 포함되며, Databricks 분석 플랫폼 침해로 추정된다. Carhartt는 랜섬웨어 요구를 거부했으며, ShinyHunters는 과거에도 여러 기업의 보안 사고와 연관된 바 있다.
호주 당국은 소프트웨어 공급망 공격을 일으킨 TeamPCP라는 사이버 범죄 그룹의 두 명의 혐의자를 체포했다. TeamPCP는 수천 개의 오픈소스 소프트웨어에 악성코드를 심어 기업들을 간첩하고, Shai-Hulud라는 자체 확산 웜을 사용해 클라우드 환경을 침해했다. 그들은 공급망 공격을 통해 클라우드 서비스 키와 비밀 정보를 유출했으며, Microsoft 소유의 GitHub에서 3,800개 이상의 코드 저장소를 침해했다. TeamPCP는 다양한 사이버 범죄 단체와 협력하며 활동하고 있으며, 그 중심에는 George Prepakis라는 보안 연구원이 있다.
Nuisance-call blocker가 과도한 광고 전화로 인해 £190k의 과징금을 부과받았다.
Spark RAT라는 오픈소스 원격접속 트로이 목마가 캄보디아를 표적으로 삼아, 취약한 OPSWAT 드라이버를 악용해 보안 소프트웨어를 비활성화하는 공격을 수행하고 있다. 공격자는 다양한 유인물과 피싱 이메일을 통해 악성 파일을 배포하고, BYOVD 기법을 사용해 권한을 확장하고 보안 제품을 무력화하고 있다.
보안업체 Kaspersky는 네트워크 연결된 자동차에 감염된 악성코드가 최초로 발견되었다고 발표했다.
SANS ISC는 다형성 피싱 페이지의 기술적 분석을 발표했다. 이 페이지는 JavaScript의 전역 변수 사용 오류로 인해 브라우저가 멈추는 현상을 일으키기도 하며, 서버가 페이지의 다양한 변형을 생성하는 방식으로 탐지 회피를 시도한다.
Arctic Wolf는 2026년 6월 베네수엘라의 통신 기관 침해 사건에서 새로운 Go 기반 악성코드 GoCaracal이 사용되었다고 발표했습니다. 이 악성코드는 가벼운 버전과 확장 버전으로 구성되며, 확장 버전은 브라우저 데이터 유출, 키로깅, 원격 데스크톱 제어 기능을 포함합니다. GoCaracal은 이더리움 스마트 계약을 사용하여 대체 C2 주소를 가져오는 방식으로, 악의적인 SVG 파일과 피싱 메일을 통해 전파된 것으로 추정됩니다.
중국에서 AI를 이용한 소개팅 사기 사건이 발생해 28명이 검거되었다. 사기단은 AI로 가짜 남성 이미지를 생성해 피해자에게 보여주고 서비스비를 받은 뒤 연락을 끊는 방식으로 약 100만 위안의 피해를 입혔다. 전문가들은 플랫폼이 AI 생성 콘텐츠를 감지하고 위험 신호를 분류하는 시스템을 강화할 것을 권고하고 있다.
빌 게이츠는 AI 기술이 경제와 사회에 미치는 영향에 대해 경고하며, 대량 실업과 불평등, 가짜 정보 확산, 심리 건강 문제 등을 지적했다. 또한, AI가 바이러스 설계를 통해 대유행을 유발할 수 있는 생물 테러 위험도 언급했다.
러시아 해커들이 신호 메신저의 고객 지원을 사칭해 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 무너뜨렸다. 마이크로소프트는 온프레미스 SharePoint의 패치 실패로 제로데이 공격을 받고 있다.
미국 연방 화기 및 폭발물 규제 기관인 ATF가 Qilin 랜섬웨어 그룹의 공격으로 인해 시스템 침해사고를 당한 것으로 확인되었다. 침해된 시스템은 ATF의 기업 네트워크와 별도로 운영되며, 현재 검찰과 협력하여 조사 중이다.
Digdir이 운영하는 디지털 공공 서비스가 2.5일 동안 지속된 DDoS 공격을 받았으나, 공격이 중단된 것으로 확인되었다. Kripos는 이 공격을 조사 중이며, 전문가들은 공격이 단순한 해킹이 아닌 조직적이고 목표 지향적인 행위로 보인다고 분석하고 있다.
미국 CISA가 정부 시설과 상하수도 기관을 대상으로 한 레드팀 모의 해킹 평가 결과, 두 기관 모두 내부 취약점으로 인해 최종적으로 도메인 관리자 권한과 클라우드 자원이 장악당한 것으로 나타났다. 조직 A는 침투 징후를 전혀 인지하지 못했으나, 조직 B는 즉각적인 대응으로 핵심 설비 침투를 차단했다.
러시아 해커들이 Signal 지원팀으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 무너뜨렸다. 마케팅 회사가 개인정보 보유 이유를 묻는 이메일을 보냈다.
이란 연계 해커 그룹 미라지키튼이 리버스 SSH 터널링과 신종 백도어를 사용해 기업 내부망에 침투하고 있다. 공격자는 정상 파일로 위장한 악성코드를 활용해 보안 시스템을 우회하고, 대규모 조종 서버망을 통해 스파이 활동을 확장하고 있다.
오픈AI는 챗GPT가 악용되어 가짜 싱크탱크를 홍보하고 친러 여론을 확산하려는 러시아 연계 공작 계정들을 적발해 차단했다. 공격 세력은 가짜 연구기관을 중심으로 다중 소셜 플랫폼 네트워크를 구축하고, 생성형 AI를 활용해 자연스러운 다국어 문장을 대량 생성하며, 정상 논문을 무단 복제하고 가짜 저자를 표기하는 수법을 사용했다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.