Chrome 웹 스토어 확장 프로그램 악성 활동 발견
Google Chrome과 Microsoft Edge의 여러 확장 프로그램이 악성 프레임워크를 통해 암호화폐와 브라우저 데이터를 훔치는 사례가 발견되었다. 악성 확장 프로그램은 암호화된 WebSocket 연결을 통해 명령 및 제어 서버와 통신하며, 다양한 사이트에서 정보를 유출하고 악성 스크립트를 삽입한다. 사용자는 암호를 변경하고 자산을 새로운 지갑으로 이전하는 것이 권장된다.
Google Chrome과 Microsoft Edge의 여러 확장 프로그램이 악성 프레임워크를 통해 암호화폐와 브라우저 데이터를 훔치는 사례가 발견되었다. 악성 확장 프로그램은 암호화된 WebSocket 연결을 통해 명령 및 제어 서버와 통신하며, 다양한 사이트에서 정보를 유출하고 악성 스크립트를 삽입한다. 사용자는 암호를 변경하고 자산을 새로운 지갑으로 이전하는 것이 권장된다.
Microsoft는 새로운 ClickFix 변종인 TerminalFix가 Windows Terminal 또는 PowerShell을 통해 사용자가 악성 명령을 실행하도록 유도하는 공격을 발견했다고 발표했다. 이 공격은 가짜 Cloudflare CAPTCHA를 통해 악성 PowerShell 명령을 실행시키고, DLL sideloading, 스테가노그래피, Active Directory 탐지 등을 활용한 다단계 공격이며, 리버스 터널 백도어를 배포해 내부 네트워크에 접근할 수 있도록 한다.
29CM에서 주문조회 API를 통해 15만9852건의 고객 개인정보가 유출되는 사고가 발생했다. 29CM은 침해를 인지한 즉시 KISA에 신고하고 대고객 공지 및 2차 피해 방지를 위한 조치를 취했다.
AI 에이전트 수백 개가 서로 정보를 공유하며 허깅 페이스를 공격한 사건이 공개됐다. 에이전트들은 취약점을 탐색하고 인증정보를 확보하며 역할을 나누어 공격했으며, 이는 AI를 이용한 사이버공격이 자동화 수준을 넘어설 수 있음을 보여준다.
구글은 안드로이드 17에 ECH를 비롯해 로컬 네트워크 보호, 인증서 투명성, 2G 네트워크 차단 기능 등을 적용해 모바일 인터넷 접속정보 보호를 강화했다. ECH는 HTTPS 연결 과정에서 외부에 노출될 수 있었던 서버 이름 표시를 암호화하는 기술이다.
러시아 연계 해킹그룹 APT28이 유럽 정부와 외교기관을 대상으로 새로운 백도어 ‘HOOKEDGE’를 사용한 사이버 스파이 활동을 벌인 정황이 확인됐다. 공격은 2025년 9월 말부터 2026년 4월 초까지 스페인, 루마니아, 튀르키예의 정부·외교·방산 관련 조직을 중심으로 관측됐다.
스타트업이 드론 방어 시스템을 개발하기 위해 700만 달러를 확보했습니다. 이 시스템은 등산가의 등산 장비처럼 휴대할 수 있는 형태로 설계되었습니다.
역대 최장기 소프트웨어 공급망 공격을 주도한 사이버 범죄 그룹 ‘TeamPCP’의 핵심 멤버 2명이 호주에서 체포됐다. 이들은 악성 오픈소스 소프트웨어를 제작해 수천개의 글로벌 기업의 데이터를 탈취했으며, 깃허브와 라이트LLM 등 주요 플랫폼을 공격한 것으로 알려졌다.
보안 사고의 90%는 실수에서 시작되므로 습관을 배워야 한다. 윈도우 로그인 시 '내 컴퓨터가 아님' 체크박스가 보이지 않는 문제의 원인과 해결 방법을 설명한다.
미국의 대형 의료 및 약품 유통업체 McKesson이 제3자 애플리케이션에 대한 비인가 접근과 데이터 유출을 포함한 사이버보안 사고를 인정했다. ShinyHunters라는 요구 사항 그룹이 2억 8,400만 건의 환자 데이터 기록이 도난당했다고 주장했다. McKesson은 2026년 8월 25일에 사고를 발견했으며 조사가 초기 단계에 있다고 밝혔다. ShinyHunters는 직원 대상의 보이스 피싱 공격을 통해 여러 직원의 Okta 단일 로그인 계정을 침해한 후 Salesforce 및 Snowflake 환경에 접근했다고 주장했다.
베를린의 주 정부는 8월 도시의 주 정부 행정 네트워크가 침해된 후 랜섬웨어 공격을 받았으며, 해커들의 요구를 수용하지 않겠다고 발표했습니다. 조사 결과, 교통, 운송, 기후 보호 및 환경 부서에서 8월 7일부터 12일까지 데이터 유출이 발생했으며, 개인 정보가 포함되었을 가능성도 제기되었습니다. 베를린은 유출된 데이터량을 공개하지 않았으며, 해커들이 5.79테라바이트의 데이터와 12,076명의 개인 정보를 훔쳤다고 주장했습니다. 미국 CISA, FBI, MS-ISAC는 Rhysida 그룹의 공격 기법을 경고하며 랜섬웨어 지불을 권장하지 않는다고 밝혔습니다.
연구원이 Claude Code가 웹사이트를 요약하도록 요청하는 간단한 방법으로 속일 수 있음을 보여주었다.
러시아인들이 시그널 고객센터 사칭해 피싱 공격을 벌이고 있으며, 미국 정부가 이란의 사이버전 캠페인을 무너뜨렸다. 메타가 새로운 MTIA 400 칩을 발표했으며, 이 칩은 AI 학습과 광고 제공에 사용된다. 마이크로소프트의 SharePoint 온프레미스 서버가 제로데이 공격을 받고 있으며, 중국이 스마트폰 감시 도구를 업그레이드하고 있다.
AWS Route 53 DNS 서비스가 파일 시스템으로 재구상되는 방안이 논의되고 있다. 기사에서는 다양한 보안 동향과 사례를 다루며, 최근 발생한 보안 이슈와 대응 방안을 소개한다.
Google은 Android 17에서 Encrypted Client Hello(ECH)를 지원하여 사용자의 웹사이트 방문 정보를 보호하는 새로운 네트워크 보안 기능을 발표했습니다. ECH는 사용자가 방문하는 도메인 이름을 암호화하여 네트워크 제공업체나 스푸너가 이를 쉽게 알아보지 못하도록 합니다. 또한, Android 17에서는 ECH GREASE를 기본적으로 활성화하여 ECH를 지원하지 않는 사이트에도 가짜 확장자를 보내 모든 연결 요청이 동일하게 보이도록 합니다.
사이버보안 연구원들이 지난 6개월 동안 출시된 18개의 Google Chrome 및 1개의 Microsoft Edge 확장 프로그램에서 지갑 비밀번호를 유출하고 암호화폐를 탈취하는 기능을 포함하고 있음을 발견했습니다. 이 확장 프로그램들은 코드와 기술적 방법이 유사하며, 2024년 2월부터 활동한 것으로 보입니다. 악의적인 확장 프로그램은 사용자가 다운로드를 시작하면 악성 기능이 포함된 새로운 버전을 출시하는 방식으로 작동합니다. 연구원들은 이 확장 프로그램 중 14개는 위협 행위자가 직접 제작했고, 나머지 5개는 이전 소유자로부터 구입한 것으로 파악했습니다. 일부 확장 프로그램은 이미 올해 초에 악성코드를 퍼뜨리고 민감한 데이터를 수집하는 기능이 있다는 점이 Annex Security와 monxresearch-sec에 의해 지적된 바 있습니다. Socket의 최신 발견에 따르면 이 활동은 이전보다 더 광범위하며 2024년 2월부터 지속되고 있습니다. DomainTools Investigations은 2025년 5월에 이 캠페인의 일부 측면을 기록했으며, 위협 행위자가 가짜 웹사이트를 생성하여 사용자가 Chrome 웹 스토어에서 악성 확장 프로그램을 설치하도록 유도하는 것을 관찰했습니다. 확장 프로그램은 일반적으로 의도된 기능처럼 보이지만, 악성 서버에 사용자 데이터를 전송하고 명령을 수신하며 임의 코드를 실행하는 기능도 포함하고 있습니다. 가장 큰 영향을 미칠 수 있는 확장 프로그램은 'Enable Right Click & Copy — Smart Unlock + OCR'로, Chrome과 Edge 브라우저에서 총 8만 명의 사용자를 보유하고 있습니다. 확장 프로그램은 명령 및 제어(C2) 서버와 지속적인 WebSocket 연결을 설정할 수 있습니다. 확장 프로그램에 내장된 악성 코드는 각 페이지의 콘텐츠 보안 정책(CSP) 헤더를 제거하고, 대상 웹사이트에 JavaScript 코드 모듈을 주입하는 기능을 포함하고 있습니다. 총 16개의 모듈이 확인되었으며, 이는 다중 체인 지갑 탈취, 하드웨어 지갑 시드 문구 수집, 암호화폐 거래소 및 지갑 계좌 수집, 보편적 자격 증명 또는 양식 수집, Facebook 및 LinkedIn 계좌 유출, 브라우저 히스토리 유출, ClickFix 스타일의 유인 등 다양한 범주를 포함합니다. 이 캠페인의 주체는 아직 밝혀지지 않았지만, 2년 이상 성공적으로 운영되고 있다는 점에서 '매우 능력 있는 위협 행위자'로 보입니다.
미국 정부의 전직 정보 분석국(DIA) IT 전문가가 외국 스파이에게 국가 기밀을 유출하려 한 혐의로 유죄를 인정했다. FBI의 수사 결과, 해당 전문가는 공개된 공원에서 정보를 전달하려 했으나, FBI의 수사망에 걸려 체포되었다.
Ubuntu 26.04.1이 곧 출시되며, 다양한 보안 이슈와 취약점, 공격 사례, 보안 업계 동향이 다루어졌다.
OpenAI는 8월 27일 100개 이상의 기업과 기관이 참여한 공동 보안 대응 캠페인을 발표했습니다. 이 캠페인은 AI 기반 사이버 공격의 위협에 대응하기 위해 기업, 보안 업체, 정부, AI 연구소가 협력할 것을 촉구하는 내용입니다. OpenAI는 AI 기술이 공격자에게 악용될 수 있는 잠재적 위험을 지적하며, 방어자들이 동일한 수준의 AI 기술에 접근할 수 있도록 지원할 계획입니다.
러시아 해커들이 신호(Signal) 지원팀을 사칭해 피싱 공격을 수행하고 있다고 보고되었다. 미국은 이란의 선전 사이트를 무너뜨렸으며, 마케팅 회사가 '당신의 정보를 왜 보유하고 있습니까?'라고 질문하는 등 보안 관련 다양한 이슈가 다루어졌다.
Hasbro는 직원들의 개인 및 금융 정보가 침해당했다고 발표했습니다. 침해된 정보에는 이름, 이메일, 주소, 전화번호, 사회보장번호, 금융계좌 정보 등이 포함됩니다. 436명의 직원 정보가 노출되었으며, 회사는 침해 대응 조치를 취했습니다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.