레고의 초대형 허블 망원경, 더 많은 주목 필요
레고는 허블 망원경을 모방한 제품을 출시했으나, 보다 많은 주목이 필요하다는 평가를 받고 있다.
레고는 허블 망원경을 모방한 제품을 출시했으나, 보다 많은 주목이 필요하다는 평가를 받고 있다.
Anthropic는 텍스트 워터마킹 방식이 무의미한 단어에 의존한다고 발표했습니다. 다른 AI 모델 개발사들도 유사한 방식을 도입할 것으로 예상됩니다.
영국 범죄기록청(ACRO)이 2년간 3차례의 시스템 침해를 당해 수천 명의 민감 정보가 노출 위험에 처했으나 이를 제때 인지하지 못한 것으로 드러났다. 영국 정보위원회(ICO)는 보안 체계의 총체적 부실을 이유로 ACRO에 공식 견책 처분을 내렸다.
예멘의 친이란 후티 반군이 이틀 연속 사우디아라비아 국영 석유회사 아람코 시설을 드론으로 공격했다고 주장했다. 공격 배경으로 사우디 군용기의 예멘 영공 침범을 꼽았다.
해커들이 만료된 도메인을 인수해 기존 트래픽과 평판을 악용해 대규모 사기 및 악성코드 배포를 하고 있다. 보안 업체 인포블록스는 이른바 '드롭캐치 도메인'을 통한 공격이 급증하고 있다고 보고했다.
브라질과 유럽에서 활동한 해커들이 서비스 제공업체의 취약점을 악용하여 독일 Commerzbank 고객 계좌에서 약 3000만 유로를 유출하는 사건이 발생했다. 공격은 2023년 11월 4일 동안 진행되었으며, 해커들은 불법 인출을 통해 자금을 브라질과 유럽 국가들로 이전했다. Commerzbank는 고객이 금전적 손실을 입지 않았다고 밝혔다.
ShinyHunters 그룹의 협박 공격으로 160만 개의 RingCentral 계정 데이터가 유출되었다. 이 사건은 보안 업계에서 주목받고 있으며, 공격 경로와 대응 방안에 대한 분석이 필요하다.
러시아의 미사일이 Nvidia의 AI 칩을 사용하여 우크라이나를 타겟팅하고 있으며, 전문가들은 자율 AI 공격이 중요 인프라에 심각한 위협이 될 수 있다고 경고하고 있다.
트럼프 대통령이 미국 해군을 증기 시대로 되돌리는 정책을 발표했다. 보안 전문가들은 자율 AI 공격이 국가 기반 시설에 심각한 위협이 될 수 있다고 경고하고 있다.
Apple은 기자, 활동가, 정치인, 외교관을 대상으로 한 새로운 스파이웨어 공격을 경고하고, Lockdown Mode 활성화를 비롯한 보호 조치를 안내했습니다.
트럼프 행정부가 백악관 동관 연회장 공사 중단을 막기 위해 대법원에 요청했으며, 공사가 국가 안보와 대통령 안전을 위해 필요하다고 주장했다. 법무부는 공사 중단이 안전을 위협할 수 있다고 밝혔다.
프랑스 세무 당국이 해커가 200만 건의 데이터를 유출한 사건을 인정했다. 이는 사이버 공격으로 인한 대규모 데이터 유출 사례로, 보안 업계의 주목을 받고 있다.
러시아 해커들이 신호 앱(Signal)의 고객 지원으로 위장하여 피싱 공격을 시도하고 있으며, 미국은 이란의 선전 사이트를 철거했다.
러시아 보안업체 카스퍼스키는 HoneyMyte(aka Mustang Panda)라는 악성 행위자 그룹이 CoolClient 백도어의 새로운 변종을 사용하고 있다고 발표했다. 이 변종은 서명된 Windows 커널 모드 루트킷을 포함하여 악성 프로세스, 파일, 레지스트리 객체, C2 네트워크 정보를 숨기고 보호할 수 있다.
Microsoft는 SharePoint 온프레미스의 패치 실패로 인해 제로데이 공격이 발생하고 있다고 경고하고 있다. 또한, 러시아 해커들이 Signal 지원을 사칭한 피싱 공격을 수행하고 있으며, 중국이 스마트폰 감시 도구를 업그레이드하는 등 다양한 보안 이슈가 보고되고 있다.
영국의 대형 에너지 기업 쉘은 클롭 랜섬웨어 그룹이 89GB의 데이터를 유출했다고 주장한 뒤 잠재적 보안 사고를 조사 중이다. 클롭은 PTC Windchill 및 FlexPLM 시스템의 취약점(CVE-2026-12569)을 악용해 쉘 외에도 제너럴 일렉트릭(GE)과 필립스의 네트워크에서 민감한 데이터를 유출했다고 주장하고 있다. PTC는 6월 17일 보안 패치를 발표했으며, 미국 CISA와 독일 BSI가 해당 취약점이 실제 공격에 사용되고 있음을 확인해 긴급 조치를 권고했다.
보안 연구자들이 Chrome DevTools 프로토콜을 활용한 인증 세션 도용 기술을 발표했습니다. 이 기술은 Windows 환경에서 실행 중인 Chrome 또는 Edge 브라우저의 쿠키와 저장된 데이터에 접근할 수 있으며, 공격자는 이미 시스템에 코드 실행 권한을 얻은 상태에서 활용할 수 있습니다. Google은 Chrome 136부터 원격 디버깅 기능의 보안 강화를 시작했으나, CDP-Enable-BOF라는 새로운 방법을 통해 이 보안 조치를 우회할 수 있습니다.
CTM360은 전 세계적으로 진행 중인 대규모 채용 테마 피싱 공격을 발견했다. 이 공격은 가짜 인터뷰 일정 페이지와 브라우저-인-더-브라우저(BitB) 기법을 사용해 구글과 페이스북 계정 정보를 유출하고, MFA 인증을 실시간으로 중계한다. 2개월간 3000개 이상의 피싱 URL이 확인되었으며, 14개 산업에 걸쳐 50개 이상의 조직을 사칭했다.
악성 조직 ShinyHunters가 2026년 7월 RingCentral의 시스템을 해킹해 160만 계정의 정보를 유출했다. 이는 사회공학 공격을 통해 이루어졌으며, 회사는 피해 고객에게 직접 연락하고 있으며, 핵심 플랫폼은 정상적으로 운영 중이다. ShinyHunters는 이전에도 Salesforce, Snowflake 등의 고객을 대상으로 유사한 공격을 수행한 바 있다.
Apple은 수뢰형 스파이웨어 공격의 대상이 될 수 있는 사용자들에게 알림을 발송하고 있으며, 이는 110개 국가에 걸쳐 이루어지고 있다. Apple은 이러한 공격이 매우 고도화되어 있으며, 특정 개인이나 직업군을 대상으로 한다고 설명했다.
암호화 지갑 제조사 Trezor는 물류 시스템 침해로 13,000명의 고객 정보가 노출되었으며, 이는 보안 사고로 분류됩니다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.