ReliaQuest, ShinyHunters 공격 대응 성공
보안 회사 ReliaQuest는 ShinyHunters 조직의 사회공학 공격을 성공적으로 차단했다고 발표했다. 공격자는 ReliaQuest 직원을 사칭해 가짜 SSO 페이지를 통해 인증 정보를 유출하려 했으나, 기업의 보안 조치로 접근 시도가 차단되었다. ReliaQuest는 침해 여부를 조사한 결과 고객 데이터에 접근하지 못했음을 확인했다.
보안 회사 ReliaQuest는 ShinyHunters 조직의 사회공학 공격을 성공적으로 차단했다고 발표했다. 공격자는 ReliaQuest 직원을 사칭해 가짜 SSO 페이지를 통해 인증 정보를 유출하려 했으나, 기업의 보안 조치로 접근 시도가 차단되었다. ReliaQuest는 침해 여부를 조사한 결과 고객 데이터에 접근하지 못했음을 확인했다.
유럽에서 박물관과 미술관을 노리는 절도범들의 폭력성이 증가하고 있으며, 금과 보석을 중심으로 한 귀금속 절도가 늘고 있다. 유로폴 보고서에 따르면, 작년 10월 파리 루브르 박물관에서 1천400억원 상당의 보석류가 훔쳐지는 사건이 발생했으며, 절도범들은 폭력적인 수법을 사용하는 경향이 있다.
Tesla는 숨겨진 도어 핸들의 보안 문제를 이유로 거의 300만 대의 차량을 리콜할 계획이다.
2026년 프랑스 공공기관은 사이버 공격이 급증하고 있으며, 이는 디지털 전환으로 인한 데이터 집중화와 공급망 취약점이 주요 원인으로 분석된다. 법적 대응은 사전 예방과 사후 피해 복구에 중점을 두고 있다.
프랑스 재무부(DGFiP)는 2026년 6월부터 여러 침해를 경험하며 민감한 세금 정보가 노출되었다. 정부는 보안 강화를 위해 접근 제어를 강화하고, 인증 절차를 개선하는 조치를 발표했다.
미국 정부는 AI를 활용한 Siemens PLC 공격에 주의를 촉구했습니다. GitLab의 코드 주입 취약점(CVE-2026-19478)이 공격에 사용되고 있으며, 14개의 악성 npm 패키지가 RedC2 4.0 백도어를 배포하고 있습니다. 또한, Cloudflare Workers의 Spectre 공격이 JWT를 유출하는 것으로 드러났습니다.
Oracle Exadata Database@AWS는 AWS 클라우드 환경에서 Oracle 데이터베이스를 실행할 수 있는 혼합 클라우드 솔루션이다. 이 솔루션은 기업이 온프레미스와 클라우드 간의 유연한 데이터베이스 관리를 가능하게 하지만, 보안 및 성능 최적화를 위한 고려사항이 필요하다.
ShinyHunters와 ReliaQuest가 주장된 침해사건에 대해 논쟁을 벌이고 있다. ReliaQuest는 ShinyHunters가 수집한 데이터베이스가 자신들의 보안 솔루션에 의해 보호되었다고 주장하고 있으며, ShinyHunters는 이를 부인하고 있다.
러시아 해커들이 신호 앱(Signal)의 고객 지원으로 위장해 피싱 공격을 수행하고 있으며, 미icrosoft의 온프레미스 SharePoint에 제로데이 공격이 발생하고 있다. 또한, 중국이 스마트폰 감시 도구를 업그레이드하고, Ring이 반감청취 정책을 완화하는 등 다양한 보안 이슈가 보고되고 있다.
엔키화이트햇이 페루 국립공과대학교 교수진과 학생들을 대상으로 오프라인 보안 교육을 진행했다. 학생들에게는 최신 위협 트렌드와 실습을, 교수진에게는 실전형 보안 교육 플랫폼의 기능 설명과 심층 실습을 제공했다.
KISA는 과학기술정보통신부와 함께 양자내성암호 전환을 지원하는 실무과정을 신설하고 교육생을 모집한다. 교육은 양자 위협과 전환 전략을 다루는 이론 강의와 실제 전환 사례 공유로 구성된다.
사이버보안 연구자들이 새로운 악성코드 가족인 WordlistLoader와 SynkLoader를 발견했다. 이 악성코드는 ClearFake 캠페인을 통해 Amatera Stealer를 전달하며, 클릭 유도 기법을 사용해 피해자가 악성 명령어를 실행하도록 유도한다. SynkLoader는 Microsoft Teams 피싱 공격을 통해 사용자의 로그인 정보를 유출하는 것으로 나타났다.
AliExpress가 사용자의 지문을 수집하기 위해 무음 오디오 기술을 사용했다는 주장이 제기되었다. 이 기술은 개발자의 헤드폰을 정지시키는 부작용도 있었다.
러시아는 빠르게 Rassvet 시스템을 확장하고 있으며, 이 시스템은 우크라이나가 큰 위협으로 여기고 있다. Rassvet는 Starlink와 유사한 위성 인터넷 서비스로, 러시아가 우크라이나 전쟁에서 전략적 우위를 차지하기 위한 수단으로 활용되고 있다.
20대 남성이 야탑역 흉기 난동 예고로 경찰력을 대규모로 동원한 혐의로 국가에 1천484만 원을 배상하는 판결을 받았다. 경찰은 해당 사건으로 인한 치안력 낭비를 이유로 손해배상 청구 소송을 제기했으며, 법원은 일부 청구를 인정하고 나머지를 기각했다.
미국의 온프레미스 데이터센터는 10년 사이 물 사용량이 3배 증가했으며, 이는 AI 부흥기의 시작 시점입니다. 보안 분야에서는 러시아인들이 신호 앱 위장으로 피싱 공격을 수행하고 있으며, 마이크로소프트의 SharePoint가 제로데이 공격을 받고 있는 것으로 나타났습니다.
미얀마 정부와 IT 부문을 표적으로 한 사이버 스파이 캠페인 Operation QUICSILVER가 발견되었다. 이 공격은 졸업식 초청장 유인물을 통해 QUICAgent라는 Go 언어로 작성된 백도어를 배포한다. 중국 연계 해킹 그룹 Mustang Panda가 관여한 것으로 추정되며, QUICAgent는 다양한 지속성 및 스테일스 기법을 사용한다.
Akamai의 보고서에 따르면 기업 내 AI 사용량의 5%에 해당하는 고급 사용자들이 보안 위험을 크게 증가시키고 있다. 이들은 비공식 AI 도구를 확장하고 데이터 유출 기회를 늘리며, 기업의 보안 장벽을 벗어난 자율형 AI 에이전트를 도입하고 있다.
미국의 대형 투자회사 아폴로가 사회공학 공격을 통해 해킹당한 사건이 보도되었다. 이 공격으로 인해 아폴로의 시스템에 침입했으며, 보안 전문가들은 이 사건을 통해 사회공학 공격의 위험성을 경계하고 있다.
국민건강보험공단을 사칭한 피싱 사이트를 통해 국내 안드로이드 사용자를 노린 악성 앱이 유포된 정황이 확인됐다. 악성 앱은 삼성 기기와 한국어 사용 환경에서만 악성 기능이 작동하도록 설계돼 국내 사용자를 정밀하게 겨냥한 공격으로 분석됐다.
보안 전문가들이 호주에서 판매되는 4달러 비밀번호 책을 지지하며, 이는 사용자 비밀번호 관리를 개선할 수 있는 저비용 솔루션으로 주목받고 있다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.