ShinyHunters와 ReliaQuest, 주장된 침해사건으로 맞서
ShinyHunters와 ReliaQuest가 주장된 침해사건에 대해 논쟁을 벌이고 있다. ReliaQuest는 ShinyHunters가 수집한 데이터베이스가 자신들의 보안 솔루션에 의해 보호되었다고 주장하고 있으며, ShinyHunters는 이를 부인하고 있다.
ShinyHunters와 ReliaQuest가 주장된 침해사건에 대해 논쟁을 벌이고 있다. ReliaQuest는 ShinyHunters가 수집한 데이터베이스가 자신들의 보안 솔루션에 의해 보호되었다고 주장하고 있으며, ShinyHunters는 이를 부인하고 있다.
러시아 해커들이 신호 앱(Signal)의 고객 지원으로 위장해 피싱 공격을 수행하고 있으며, 미icrosoft의 온프레미스 SharePoint에 제로데이 공격이 발생하고 있다. 또한, 중국이 스마트폰 감시 도구를 업그레이드하고, Ring이 반감청취 정책을 완화하는 등 다양한 보안 이슈가 보고되고 있다.
엔키화이트햇이 페루 국립공과대학교 교수진과 학생들을 대상으로 오프라인 보안 교육을 진행했다. 학생들에게는 최신 위협 트렌드와 실습을, 교수진에게는 실전형 보안 교육 플랫폼의 기능 설명과 심층 실습을 제공했다.
KISA는 과학기술정보통신부와 함께 양자내성암호 전환을 지원하는 실무과정을 신설하고 교육생을 모집한다. 교육은 양자 위협과 전환 전략을 다루는 이론 강의와 실제 전환 사례 공유로 구성된다.
사이버보안 연구자들이 새로운 악성코드 가족인 WordlistLoader와 SynkLoader를 발견했다. 이 악성코드는 ClearFake 캠페인을 통해 Amatera Stealer를 전달하며, 클릭 유도 기법을 사용해 피해자가 악성 명령어를 실행하도록 유도한다. SynkLoader는 Microsoft Teams 피싱 공격을 통해 사용자의 로그인 정보를 유출하는 것으로 나타났다.
AliExpress가 사용자의 지문을 수집하기 위해 무음 오디오 기술을 사용했다는 주장이 제기되었다. 이 기술은 개발자의 헤드폰을 정지시키는 부작용도 있었다.
러시아는 빠르게 Rassvet 시스템을 확장하고 있으며, 이 시스템은 우크라이나가 큰 위협으로 여기고 있다. Rassvet는 Starlink와 유사한 위성 인터넷 서비스로, 러시아가 우크라이나 전쟁에서 전략적 우위를 차지하기 위한 수단으로 활용되고 있다.
20대 남성이 야탑역 흉기 난동 예고로 경찰력을 대규모로 동원한 혐의로 국가에 1천484만 원을 배상하는 판결을 받았다. 경찰은 해당 사건으로 인한 치안력 낭비를 이유로 손해배상 청구 소송을 제기했으며, 법원은 일부 청구를 인정하고 나머지를 기각했다.
미국의 온프레미스 데이터센터는 10년 사이 물 사용량이 3배 증가했으며, 이는 AI 부흥기의 시작 시점입니다. 보안 분야에서는 러시아인들이 신호 앱 위장으로 피싱 공격을 수행하고 있으며, 마이크로소프트의 SharePoint가 제로데이 공격을 받고 있는 것으로 나타났습니다.
미얀마 정부와 IT 부문을 표적으로 한 사이버 스파이 캠페인 Operation QUICSILVER가 발견되었다. 이 공격은 졸업식 초청장 유인물을 통해 QUICAgent라는 Go 언어로 작성된 백도어를 배포한다. 중국 연계 해킹 그룹 Mustang Panda가 관여한 것으로 추정되며, QUICAgent는 다양한 지속성 및 스테일스 기법을 사용한다.
Akamai의 보고서에 따르면 기업 내 AI 사용량의 5%에 해당하는 고급 사용자들이 보안 위험을 크게 증가시키고 있다. 이들은 비공식 AI 도구를 확장하고 데이터 유출 기회를 늘리며, 기업의 보안 장벽을 벗어난 자율형 AI 에이전트를 도입하고 있다.
미국의 대형 투자회사 아폴로가 사회공학 공격을 통해 해킹당한 사건이 보도되었다. 이 공격으로 인해 아폴로의 시스템에 침입했으며, 보안 전문가들은 이 사건을 통해 사회공학 공격의 위험성을 경계하고 있다.
국민건강보험공단을 사칭한 피싱 사이트를 통해 국내 안드로이드 사용자를 노린 악성 앱이 유포된 정황이 확인됐다. 악성 앱은 삼성 기기와 한국어 사용 환경에서만 악성 기능이 작동하도록 설계돼 국내 사용자를 정밀하게 겨냥한 공격으로 분석됐다.
보안 전문가들이 호주에서 판매되는 4달러 비밀번호 책을 지지하며, 이는 사용자 비밀번호 관리를 개선할 수 있는 저비용 솔루션으로 주목받고 있다.
스틸리언은 인도네시아 국가사이버암호원 산하 교수진 10명을 대상으로 21주간의 사이버보안 연수를 완료했다. 이번 연수는 한국국제협력단의 역량강화사업 일환으로, 인도네시아의 사이버보안 교육 인프라 구축과 전문 인력 양성에 기여할 목적으로 진행되었다.
프랑스 사이버보안청(ANSSI)이 식품산업을 대상으로 한 세 번째 사이버 위기 대응 훈련 키트를 발표했습니다. 이 키트는 조직의 위기 대응 능력을 향상시키기 위해 설계되었으며, 실제 위기 상황에서 유연한 대응이 필요하다는 점을 강조하고 있습니다.
마이크로소프트는 2026년 8월 보안 업데이트로 인한 게임 문제에 대해 임시 해결책을 발표했다. 사용자는 inpoutx64 드라이버를 비활성화하여 문제를 해결할 수 있다.
헤어진 옛 연인을 차량에 감금한 혐의로 40대 남성이 구속됐습니다. 경기 김포경찰서는 불법 위치추적기를 활용해 옛 여자친구를 찾아간 뒤 차량에서 내리지 못하게 한 혐의로 40대 남성 A씨를 구속했다고 밝혔습니다.
이 기사는 소프트웨어의 작동과 관련된 다양한 주제를 다루며, 보안 관련 사건과 취약점 정보가 포함되어 있다.
2015년 이후 정보보호 환경의 변화와 랜섬웨어, 클라우드, 제로 트러스트, AI 위협 등 주요 이슈를 분석한 칼럼이다. 보안의 핵심은 여전히 기본 통제에 있다는 점을 강조한다.
보안 연구자들이 중국어 사용 사이버 범죄 그룹 UAT-10147가 Windows 및 Linux 웹 서버를 대상으로 AI를 활용한 대규모 공격을 수행하고 있다고 밝혔습니다. 이 그룹은 공개된 취약점을 악용해 초기 접근을 확보한 후, Metasploit, ysoserial, DeepAudit 등 오픈소스 공격 프레임워크와 AI 기반 도구를 사용해 공격을 자동화하고 지속적 접근을 확보하고 있습니다. 공격은 SEO 사기와 데이터 유출을 목적으로 하며, 17만 개 이상의 타깃 URL을 포함한 목록을 통해 전 세계적으로 확장되고 있습니다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.