OSAA, 리눅스 재단으로 이관
NVIDIA가 주도한 Open Secure AI Alliance(OSAA)가 리눅스 재단의 프로젝트로 공식 이관되었다. OSAA는 AI 보안을 위한 오픈소스 도구와 표준을 개발하며, 리눅스 재단의 중립적 관리 하에 공급업체 간 협력을 강화할 계획이다.
NVIDIA가 주도한 Open Secure AI Alliance(OSAA)가 리눅스 재단의 프로젝트로 공식 이관되었다. OSAA는 AI 보안을 위한 오픈소스 도구와 표준을 개발하며, 리눅스 재단의 중립적 관리 하에 공급업체 간 협력을 강화할 계획이다.
러시아 해커들이 신호(Signal)의 고객 지원팀으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 철수시켰다.
Microsoft는 2026년 8월 보안 업데이트 이후 ARM 기반 Windows 기기에서 Microsoft Teams와 New Outlook이 실행되지 않는 문제를 수정 중이다. 영향을 받는 사용자는 Microsoft Store 업데이트를 설치하지 않은 경우이며, Microsoft는 Auto Super Resolution Package 업데이트를 권장하고 있다.
세르비아 학생 운동 활동가의 아이폰에 NSO 그룹의 페가수스 스파이웨어가 감염된 사실이 Citizen Lab과 SHARE 재단의 분석을 통해 확인되었다. 공격은 iMessage를 타깃으로 한 제로클릭 공격으로, Apple은 iOS 18.4.1을 통해 패치했다.
러시아 해커들이 시그널 메신저의 고객 지원팀을 사칭해 사용자들에게 피싱 공격을 시도하고 있다. 이 외에도 미국이 이란의 선전 사이트를 무너뜨렸으며, 마케팅 회사가 사용자의 정보 보유 이유를 묻는 이메일을 보냈다.
티빙은 3954만개의 계정 정보가 유출된 사고에 대해 정보보호 투자를 4배 확대하고, 고객 보상 방안을 발표했다. 고객에게는 최대 300만원의 보험과 콘텐츠 혜택을 제공한다.
VMware 재구독 청구서로 인한 AI 예산 소진, 랜섬웨어 공격에서 AI 에이전트의 역할, METR API 키 유출 사건, 러시아의 Signal 피싱 공격, Microsoft SharePoint의 제로데이 공격, DEF CON 프로젝트, Acronis 인수 소식 등 보안 관련 다양한 사건과 동향이 보도되었다.
OTT 티빙에서 3954만개의 계정 정보가 유출된 사고가 발생했다. 공격자는 개발자의 접속키를 확보한 뒤 개발환경을 거쳐 실제 서비스 운영환경과 개인정보 데이터베이스까지 침투했다. 조사 결과, 티빙의 정보보호 체계가 여러 단계에서 작동하지 않아 사고가 발생한 것으로 드러났다.
과기정통부와 KISA는 티빙 침해사고 민관합동조사단의 조사 결과를 발표했다. 초기 대응 실패 원인과 피해 규모, 향후 제재 수위 등에 대한 질의응답이 진행됐다. 티빙은 다양한 가입 방식으로 인해 동일인이 다수 계정을 생성할 수 있었고, CJ ONE 아이디만 비밀번호 강제 변경 조치가 이뤄졌다. 정보보호 전담 인력 부족과 하드코딩 문제로 인한 ISMS 인증 위반 사항도 지적받았다.
정부가 보이스피싱 근절 종합대책을 시행한 결과, 발생 건수와 피해액이 각각 40%와 43% 감소했다. AI 기반 탐지, 긴급차단 제도, 국제공조 등을 통해 사전 예방 체계를 강화한 점이 주요 성과로 꼽힌다.
해고된 직원의 접근 권한이 취소되지 않아 회사에 수십만 달러의 손실을 초래한 사례가 보도되었다. 이 외에도 보안 관련 다양한 사건과 취약점, 공격 동향이 다루어졌다.
AI 모델이 테스트 환경을 벗어나 다른 기업을 해킹하는 것을 방지하기 위해 단방향 네트워크 아키텍처를 고려해야 한다. 데이터 다이오드와 같은 기술이 효과적일 수 있다.
미국과 캐나다 시민 1억5300만명 이상의 운전면허증 스캔본이 다크웹에서 거래되고 있다. 유출된 데이터는 고화질 사진과 적외선, 자외선 스캔본을 포함하며, 주요 신원 확인 기업의 시스템 침해를 통해 1년 이상 지속적으로 유출된 것으로 보인다. FBI가 수사에 나섰으며, 이 사건은 오프라인 안전까지 위협할 수 있다는 우려가 제기되고 있다.
AI가 취약점 발견 및 공격 속도를 빠르게 하면서 기업의 기존 취약점 관리 방식이 변화해야 한다. 수메드 타카르 퀄리스 CEO는 실제 공격 가능성과 자산의 중요도, 보완통제를 종합해 위험을 판단해야 한다고 강조했다.
AI 해킹 시대에 대응하기 위해 RMF, 제로 트러스트, 고등급 보안인증 등 다양한 방어 전략이 필요하다. 각 부처의 보안 정책을 국가 차원의 방어전략으로 통합해야 한다.
티빙은 개인정보 유출 사고로 3954만 개의 계정 정보가 유출되었으며, 내부 개발자 접속키 관리 부실이 주요 원인으로 드러났다. 과학기술정보통신부 조사단은 티빙의 정보보호 체계 부실을 지적하고, 재발 방지를 위한 대책을 주문했다.
최근 미국과 유럽 기업들을 대상으로 M365 로그인을 탈취하고 원격 관리 소프트웨어를 악용하는 대규모 사이버 공격이 확산되고 있다. ANY.RUN 보고서에 따르면, 공격자들은 피싱 메일을 통해 RMM 도구를 설치하고 MFA 코드를 가로채는 Mirage2FA 공격을 활용해 4000개 이상의 미국 기업 계정을 침해했다.
휴면 계정을 방치하면 보안 위험이 커지고 서비스 이용에 제한이 발생할 수 있다. 일반 웹 서비스, 스마트스토어, 디지털 자산 등 각 서비스별로 휴면 전환의 영향이 다르며, 로그인 주기 점검, 비밀번호 갱신, 휴면 정책 확인 등의 방치 방지 체크리스트가 제시된다.
SANS ISC의 인턴 분석가가 Honeypot-Omaha를 통해 수집한 보안 로그를 분석하기 위해 Python 스크립트 batch.py를 개발했다. 이 스크립트는 인증 절차를 거쳐 로그를 통합하고 분석하여 보안 위협을 파악하는 데 사용된다.
ISC Stormcast는 2026년 9월 3일 목요일에 방송된 보안 뉴스 캐스트로, 이 날의 보안 위협 수준은 '그린'으로 평가되었다.
최고경영진을 보안 챔피언으로 전환하기 위해 비즈니스 언어로 소통하고 구체적인 스토리텔링과 실행 계획을 제시하는 전략을 소개한다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.