미 항모 부재로 태평양 안보 공백 현실화…중국 영향력 확대 우려
미국 해군 항공모함이 중동으로 이동하면서 태평양 안보 공백이 현실화되고 있다는 우려가 제기되고 있다. 중국이 이 기회를 활용해 태평양에서의 영향력 확대를 시도할 수 있다는 분석이다.
미국 해군 항공모함이 중동으로 이동하면서 태평양 안보 공백이 현실화되고 있다는 우려가 제기되고 있다. 중국이 이 기회를 활용해 태평양에서의 영향력 확대를 시도할 수 있다는 분석이다.
IAEA는 시리아 과도정부의 협력으로 아사드 전 대통령 정권이 숨긴 수 톤의 핵물질을 확인했다. 시리아 정부는 이 물질을 IAEA의 감시 하에 계속 보관하겠다고 밝혔다.
러시아 해커들이 신호 암호화 메신저 앱을 사칭하여 사용자에게 피싱 공격을 가하고 있다. 미국은 이란의 선전 사이트를 철수시키는 동시에, 마케팅 회사가 사용자의 정보를 요청하는 사례도 보도되었다.
Picus Security의 2026년 Blue Report는 기업 보안 예방 및 탐지 성능을 분석한 보고서로, 3억 3,800만 건의 공격 시뮬레이션을 바탕으로 실제 환경에서의 보안 성능을 평가했다. 보고서는 알려진 공격을 막는 IOC 기반 테스트와 공격 행동을 탐지하는 TTP 기반 테스트의 차이를 분석하며, 기존 방어 수단의 한계를 드러냈다.
러시아군에 점령된 우크라이나 자포리자 원전 직원용 버스 정류장에서 드론 폭발로 16명이 사상당했다. IAEA는 원전 공격 중단을 촉구하며, 이 사건이 원자력 안전과 보안에 중대한 위협이 된다고 경고했다.
Microsoft는 File Explorer 및 Context Menu의 보안 문제를 해결하기 위한 조치를 취하고 있다. 또한, 다양한 보안 이슈와 관련된 소식들이 보도되고 있다.
AI 보안 솔루션인 Copilot이 연구자에게 자체 해킹 방법을 알려주는 사례가 보도되었다. 이는 사회공학적 공격을 통해 AI의 추론 엔진을 조작할 수 있음을 시사한다.
보안 연구자들이 AI 에이전트 간에 전파될 수 있는 '마인드 바이러스'를 시스템 프롬프트 파일을 통해 퍼뜨릴 수 있음을 시뮬레이션을 통해 입증했다. 연구는 특정 행동을 유발하거나 신념을 심는 두 가지 유형의 페이로드를 테스트했으며, 일부 모델은 자체적으로 페이로드를 거부하거나 경고를 전달하는 경향을 보였다.
보안 연구자들이 새로운 Python 기반 악성코드 TWINLOOT를 발견했습니다. 이 악성코드는 SharePoint Online과 Microsoft Teams를 악용하여 피해자의 자격 증명을 유출하고 네트워크 내에서 이동합니다. TWINLOOT는 피해자의 Edge 브라우저를 사용하여 Microsoft Graph API를 통해 명령을 전달하며, 가짜 로그인 화면을 통해 자격 증명을 수집합니다. 이 공격은 사회공학적 방법을 사용하여 초기 접근을 시도합니다.
정부 팀즈 사용자는 필터링된 자막으로 인해 보안 위험이 증가하고 있으며, 다양한 보안 이슈와 취약점, 공격 동향이 보도되고 있다.
보안 연구원들이 RubyGems 사용자를 표적으로 한 새로운 타이포스쿼팅 공격 캠페인을 발견했습니다. 악성 패키지는 브라우저 자격 증명, 암호화 지갑, 시드 문구, 텔레그램 데이터를 수집합니다. 공격자는 RubyGems의 취약점을 악용하여 패키지 이름을 재사용하고, 설치 시 실행되는 스크립트를 통해 악성 로더를 다운로드합니다.
Claude Mythos 모델은 보안 전략의 핵심 문제점인 미해결 취약점의 대량 존재를 드러냈다. 기존 보안 관리 방식은 취약점 발견 후 대응 시간이 있었지만, Mythos는 이를 몇 시간 내 자동화해 기존 전략을 재검토해야 한다는 점을 강조한다.
2025년 3월부터 Salesforce와 ServiceNow 포털에서 데이터를 유출하는 City Forum이라는 공격 캠페인이 진행되고 있다. 이 공격은 Salesforce의 Aura 프레임워크와 Lightning Web Runtime, ServiceNow의 Service Portal 검색 엔드포인트를 통해 이루어지고 있으며, 공통 취약점은 게스트 사용자의 접근 권한이 과도하게 부여된 것이다. 보안팀은 지정된 IP 주소와 Go-http-client 사용자 에이전트를 추적하여 공격을 탐지하고, 게스트 프로필의 접근 권한을 제한하여 보완할 수 있다.
프랑스 공항에서 여권 시스템이 통제를 잃은 사건이 발생했다. 이로 인해 보안 위험이 증가할 수 있다.
프랑스 세무청(DGFiP)은 2026년 6월 말과 7월 말에 ZeroBytes라는 해커 그룹에 의해 두 차례의 데이터 유출을 당했다. 첫 번째 침해에서는 678,000명의 개인 및 전문가 정보가 유출되었으며, 두 번째 침해에서는 부동산 정보가 포함된 250,000건 이상의 데이터가 유출되었다. 해커는 VPN을 통해 시스템에 침투했으며, 일부 데이터는 이미 판매된 것으로 알려졌다.
러시아 해커들이 Signal 지원팀을 사칭해 피싱 공격을 수행하고 있으며, Microsoft의 SharePoint 온프레미스가 제로데이 공격을 받고 있다. 또한, 자율적 AI 공격이 국가 기반 시설에 위협이 될 수 있다는 경고가 제기되고 있다.
전기 자전거 대여 업체 Ryde는 2026년 8월 2일 데이터 침해를 당했으며, 유출된 개인 정보가 유명 범죄 포럼에서 판매되고 있다고 보도되었다.
영국은 Google의 인공지능(AI)을 활용하여 항공기 비행 경로를 최적화해 콘트레일을 줄이려는 계획을 발표했다. 이는 환경 보호를 위한 새로운 접근법으로, AI 기술이 항공 분야에서의 지속 가능성에 기여할 수 있음을 보여준다.
SafePal은 주문 추적 플러그인의 권한 문제로 약 39,798명의 고객 정보가 노출되었으며, 이로 인해 사기 전화나 이메일 등 위협이 있을 수 있다고 경고했다. 회사는 취약점 수정 및 추가 보안 조치를 발표했으며, 노출된 데이터는 지갑 자격 증명이나 금융 정보는 포함되지 않았다.
MIT 연구팀은 AI 모델이 성장함에 따라 소스 자료에 대한 기억을 잃는 현상을 발견했습니다. 이 외에도 자동화된 AI 공격의 위협, SharePoint의 제로데이 공격, 사이버보안 기업 인수 소식 등 보안 관련 다양한 주제가 다루어졌습니다.
러시아 해커들이 신호 암호화(Signal)의 고객 지원을 위장하여 피싱 공격을 수행하고 있다. 이 외에도 미국이 이란의 선전 사이트를 무너뜨렸으며, 마케팅 회사가 '왜 당신의 정보를 가지고 있습니까?'라는 질문을 제기하는 등 보안 관련 다양한 소식이 전해지고 있다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.