보안 이슈와 동향: AI 공격 위험, 러시아 피싱 공격, SharePoint 취약점 공격 등
러시아 해커들이 Signal 지원팀을 사칭해 피싱 공격을 수행하고 있으며, Microsoft의 SharePoint 온프레미스가 제로데이 공격을 받고 있다. 또한, 자율적 AI 공격이 국가 기반 시설에 위협이 될 수 있다는 경고가 제기되고 있다.
러시아 해커들이 Signal 지원팀을 사칭해 피싱 공격을 수행하고 있으며, Microsoft의 SharePoint 온프레미스가 제로데이 공격을 받고 있다. 또한, 자율적 AI 공격이 국가 기반 시설에 위협이 될 수 있다는 경고가 제기되고 있다.
전기 자전거 대여 업체 Ryde는 2026년 8월 2일 데이터 침해를 당했으며, 유출된 개인 정보가 유명 범죄 포럼에서 판매되고 있다고 보도되었다.
영국은 Google의 인공지능(AI)을 활용하여 항공기 비행 경로를 최적화해 콘트레일을 줄이려는 계획을 발표했다. 이는 환경 보호를 위한 새로운 접근법으로, AI 기술이 항공 분야에서의 지속 가능성에 기여할 수 있음을 보여준다.
SafePal은 주문 추적 플러그인의 권한 문제로 약 39,798명의 고객 정보가 노출되었으며, 이로 인해 사기 전화나 이메일 등 위협이 있을 수 있다고 경고했다. 회사는 취약점 수정 및 추가 보안 조치를 발표했으며, 노출된 데이터는 지갑 자격 증명이나 금융 정보는 포함되지 않았다.
MIT 연구팀은 AI 모델이 성장함에 따라 소스 자료에 대한 기억을 잃는 현상을 발견했습니다. 이 외에도 자동화된 AI 공격의 위협, SharePoint의 제로데이 공격, 사이버보안 기업 인수 소식 등 보안 관련 다양한 주제가 다루어졌습니다.
러시아 해커들이 신호 암호화(Signal)의 고객 지원을 위장하여 피싱 공격을 수행하고 있다. 이 외에도 미국이 이란의 선전 사이트를 무너뜨렸으며, 마케팅 회사가 '왜 당신의 정보를 가지고 있습니까?'라는 질문을 제기하는 등 보안 관련 다양한 소식이 전해지고 있다.
Microsoft는 Windows 11 24H2 및 25H2 버전에서 사이버범죄자들이 악용하는 WMIC 도구를 제거했다. 이는 운영 체제의 보안을 강화하기 위한 조치로, WMIC는 공격자들이 악성 활동에 사용해 왔으며, 이제 PowerShell과 같은 현대 도구로 대체할 것을 권고하고 있다.
Google은 파산한 항공사 Spirit의 데이터를 경매를 통해 확보했다. 이는 AI 개발을 위한 자료로 활용될 것으로 보인다.
Microsoft MVP가 Microsoft가 교체한 브랜드를 기억시키기 위한 사이트를 생성했다. 기사에서는 AI 보안 위협, 러시아의 피싱 공격, SharePoint의 제로데이 공격, 사이버보안 기업 인수 등의 다양한 보안 이슈를 다루고 있다.
프랑스 국세청이 해커 'ZeroBytes'의 공격으로 개인 및 기업 데이터가 유출된 것으로 보도되었다. 공격자는 60만명 이상의 데이터를 확보했다고 주장했으며, 프랑스 당국은 정확한 피해 범위를 조사 중이다. 최근 프랑스 정부 기관을 겨냥한 해킹이 증가하고 있는 것으로 나타났다.
노르웨이 보안업체가 채용한 컨설턴트가 자신의 자격을 거짓말했다고 회사 측이 주장하고 있다. Aleksander Farstad은 해당 컨설턴트가 수행한 업무에 대한 미지급 금액을 지급할 의무가 없다고 밝혔다.
Xen Project가 로봇 시스템의 안전성을 강화하기 위해 분할 기술을 도입하고 있으며, 자율 AI 공격이 중요 인프라에 위협이 될 수 있다는 경고가 나왔다. 또한, Microsoft SharePoint의 제로데이 공격이 발생하고 있어 패치가 필요한 상황이다.
MIT와 영국 AI안보연구소의 연구에 따르면, 특정 후보를 옹호하도록 설정된 AI와의 대화가 유권자의 선호를 변화시킬 수 있음이 밝혀졌다. 연구는 AI의 설득 전략과 지시 방식이 설득 효과에 미치는 영향을 분석했다.
웹 표준에 대한 관심이 급격히 줄어들고 있으며, 이는 보안 및 기술 발전에 영향을 미칠 수 있다.
앤트로픽의 생성형 인공지능 서비스 클로드가 글로벌 장애를 일으켜 사용자들이 로그인과 서비스 이용에 불편을 겪었다. 장애는 약 36분 만에 해결되었으며, 정확한 원인은 공개되지 않았다.
해커가 Microsoft Azure 인프라를 통해 여러 기업의 직원 정보를 유출했다고 주장하며 이를 판매하고 있다. 유출된 데이터는 이름, 이메일 주소, 직책 등 기본 정보를 포함하며, 일부 기업은 침해 사실을 부인하고 있다.
포켓몬센터는 해커가 CEVA Logistics의 시스템을 침해하여 고객의 개인 정보와 주문 정보를 유출당했다고 알렸습니다. 이로 인해 일부 주문이 취소되었으며, 유럽 지역의 여러 유통업체가 영향을 받았습니다.
시멘스와 레인하우젠은 AI 서버의 전력 수요를 충족시키기 위해 전력 공급 계획을 발표했다. 이 외에도 다양한 보안 이슈와 취약점이 보고되고 있다.
사이버보안 연구자들이 이란 국적의 해커 그룹이 이스라엘을 표적으로 한 공격에서 사용하는 Cavern C2 프레임워크의 진화를 추적했다. Kaspersky는 이 프레임워크가 DNS A-레코드 응답을 통해 HTTPS와 Google Apps Script 중계를 선택하는 새로운 모듈을 사용함으로써 정상 트래픽과 혼동되는 방식으로 공격을 수행하고 있음을 발견했다.
트럼프 미국 대통령이 민간 사이버보안 기업이 해외 사이버범죄 조직에 대한 공격 작전에 참여할 수 있도록 허용하는 각서에 서명했습니다. 정부 승인을 받은 기업은 범죄조직의 서버 침투와 시스템 무력화를 수행할 수 있으며, 주요 대상은 랜섬웨어와 금융사기 등 범죄 조직입니다.
AI가 스펙트럼의 코드를 해킹한 후 다른 AI 에이전트가 이를 악용하는 사례가 보고되었다. 이는 중요한 인프라에 대한 자율적 AI 공격이 심각한 위협이 될 수 있음을 경고한다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.