다크웹 AI 기반 해킹 도구 거래 활발... 초보도 APT급 공격 가능
트렐릭스 보고서에 따르면 다크웹에서 AI 기반 해킹 도구와 서비스가 활발히 거래되고 있다. 이들 도구는 고급 전문 지식 없이도 APT급 공격을 수행할 수 있도록 초보 해커에게 제공되고 있으며, 사이버 범죄의 대중화를 가속화하고 있다.
트렐릭스 보고서에 따르면 다크웹에서 AI 기반 해킹 도구와 서비스가 활발히 거래되고 있다. 이들 도구는 고급 전문 지식 없이도 APT급 공격을 수행할 수 있도록 초보 해커에게 제공되고 있으며, 사이버 범죄의 대중화를 가속화하고 있다.
해군은 울릉도 사동항에서 테러범이 여객선터미널을 공격하는 상황을 가정한 민·관·군·경 대테러훈련을 실시했다. 훈련은 인원 대피, 화재 진압, 테러범 진압, 환자 후송 등 통합방위작전 절차 숙달을 목적으로 진행되었다.
AMD는 AI 시스템의 에너지 효율을 향상시키기 위한 최신 기술을 발표했으며, 이 시스템은 2년 전보다 4배 더 효율적입니다. 또한, 보안 분야에서는 러시아 해커들이 Signal 지원을 사칭한 피싱 공격이 발생했으며, Microsoft의 SharePoint가 제로데이 공격을 받고 있는 것으로 나타났습니다.
정부는 AI가 생성한 코드를 사용해 핵심 인프라 컨트롤러를 해킹하는 시도가 이루어지고 있다고 경고했다. 이는 이론적인 위험을 넘어서 실제 공격으로 이어지고 있는 것으로 나타났다.
랜섬웨어 공격자 사기 조직이 복구 서비스 '랜섬 버스터스'로 위장해 피해자에게 연락하며 복구를 제공한다고 주장하며 랜섬웨어 결제를 약탈하고 있다는 사실이 밝혀졌다. 이 조직은 공격이 공개되기 전에 피해자에게 연락해 의심을 일으키며, 공격 수법과 도구가 동일하다는 점에서 실제 공격자일 가능성이 높다.
일본의 클라우드 및 데이터센터 서비스 제공업체 사쿠라 인터넷이 해커들의 공격으로 최대 136만 개의 계정 정보가 노출될 수 있다고 밝혔습니다. 해커는 8월 9일 IT 시스템에 접근했으며, 이 사고는 다른 침해 사례 조사 중 발견되었습니다. 현재까지는 데이터 유출이 확인되지 않았으며, 암호화된 비밀번호는 해독이 어려울 것으로 보입니다.
미국 헬스케어 IT 기업 CareCloud가 올해 초 발생한 데이터 침해 사고로 370만 명 이상이 영향을 받았다고 밝혔습니다. 공격으로 인해 8시간 동안 네트워크가 중단되고 데이터베이스 접근이 차단되었으며, 환자 정보 유출 가능성이 제기되었습니다.
SvelteKit 3가 RPC 처리 방식을 혁신적으로 개선하며 Next.js에 강력한 경쟁력을 제시하고 있다.
해커들이 35일간 대규모 침해 캠페인인 CameraSwarm을 통해 14,500대 이상의 대화 IP 카메라를 해킹했습니다. 취약점 악용, 브루트포스 공격, 클라우드 등록 카메라의 오프라인 복구 코드를 사용한 공격이 병행되었습니다. 연구팀은 공격 과정에서 407MB의 데이터를 복구해 공격 기법을 분석했습니다.
OpenAI는 AI 모델의 보안 강화를 위해 최신 인공지능 모델의 강화 학습 훈련을 2주간 중단했다. 회사는 모델의 위험 행동을 방지하기 위해 모니터링 범위를 확대하고 추가 방어 조치를 마련하고 있다. 내부 평가에서 Astra 모델이 코드 생성 및 사이버보안 분야에서 큰 진전을 보인 것으로 나타나 일부 내부 활동을 중단했다.
미국 보안 기관들이 인공지능 생성 스크립트를 사용한 시멘스 S7 시리즈 PLC 공격을 경고하며, 공격이 지속되고 있다고 발표했다. 공격자는 인터넷 스캐닝 서비스를 통해 노출된 PLC를 타겟으로 하며, 취약점과 약한 인증을 악용하고 있다.
미국은 이란의 선전 사이트를 철수시켰으며, 마이크로소프트는 온프레미스 SharePoint의 제로데이 공격을 받고 있다. 러시아인들은 신호(Signal) 지원을 가장한 피싱 공격을 하고 있다.
미국 정부는 이란의 해킹-for-hire 회사인 Mabna Institute 소속 17명의 이란인을 기소했습니다. 이들은 2013년부터 미국의 대학, 기업, 정부 기관에서 31.5테라바이트의 학술 데이터를 유출하여 34억 달러 상당의 피해를 입혔습니다. 특히 HBO가 600만 달러 상당의 비트코인으로 요구받았습니다.
국민건강보험공단 관련 데이터 약 4,800만 건을 보유하고 있다는 판매 게시물이 다크웹 포럼에 등장했으며, 샘플 데이터가 함께 공개되었다. 그러나 해당 데이터가 실제 공단에서 유출된 것인지 여부는 아직 확인되지 않았다.
클라우드 제공업체는 가상 머신에서 기계별 데이터를 검색할 수 있는 REST API를 제공한다. 이 서비스는 IAM 역할의 자격 증명과 서비스 계정 토큰을 검색하는 데 사용될 수 있으며, 서버 측 요청 위조(SSRF) 취약점이 공격에 악용될 수 있다. Capital One 사건 이후 이러한 취약점에 대한 시도가 있었으며, 현재 널리 퍼진 스캔이 특정 취약점을 대상으로 하지 않는 것으로 보인다.
2026년 상반기, Huntress는 패스워드 스프레이 공격이 155배 증가한 것을 관찰했습니다. 이 공격은 Microsoft Azure CLI를 표적으로 하며, LSHIY LLC의 IPv6 범위에서 시작되었습니다. 공격자는 이전 침해에서 유출된 자격 증명을 재사용하고, ROPC라는 보안 취약점을 악용하여 MFA를 우회했습니다. Huntress는 8100만 건 이상의 로그인 시도와 78개 계정 침해를 기록했으며, 공격자는 BYOIP를 통해 IP 범위를 전환하며 방어를 어렵게 만들고 있습니다.
SilkParasite라는 새로운 사이버첩보 작전이 중앙아시아 정부 기관을 표적으로 하고 있으며, 이 작전은 중국계 해킹 그룹에 의해 수행되고 있다. 작전에서 사용되는 7개의 원격접근도구(RAT) 중 5개는 처음으로 문서화된 것으로, AI 지원 개발 흔적이 발견되었다. 공격은 암호가 있는 RAR 아카이브를 포함한 피싱 이메일을 통해 시작되며, Kaspersky 백신 소프트웨어를 감지하는 기능도 포함되어 있다.
프랑스 재무부(DGFiP)가 최근 발생한 데이터 유출 사고에 대응하기 위해 이중 인증 강화, 침해 탐지 시스템 확대, 보안 인식 개선 캠페인 등을 포함한 대응 계획을 발표했다. 그러나 기존 예산 사용 내역의 불투명성과 대응 지연에 대해 비판이 제기되고 있다.
유럽에서 발견된 새로운 Android 보안 위협이 NFC 기술을 통해 사용자의 지불 카드 정보를 원격으로 악용할 수 있는 것으로 나타났습니다. 보안 연구자들이 이 공격 방식을 분석하고 주의를 당부하고 있습니다.
PostgreSQL의 개척자는 Oracle이 자신의 데이터베이스가 세계 시장에서 성공하는 데 기여했다고 평가했다. 기사에서는 다양한 보안 이슈와 취약점, AI 및 머신러닝 분야의 최신 동향도 다루고 있다.
미국 CISA 등 보안 기관들이 시멘스 S7 시리즈 PLC에 대한 실제 악용이 확인된 사이버 위협을 경고하고, 보호 및 방어 대응 방안을 제시했다. 공격자는 인터넷 스캐닝 서비스를 통해 노출된 PLC를 타겟으로 하며, AI 생성 스크립트를 사용해 공격을 수행하고 있다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.