ShinyHunters 협박 공격으로 160만 개의 RingCentral 계정 데이터 유출
ShinyHunters 그룹의 협박 공격으로 160만 개의 RingCentral 계정 데이터가 유출되었다. 이 사건은 보안 업계에서 주목받고 있으며, 공격 경로와 대응 방안에 대한 분석이 필요하다.
ShinyHunters 그룹의 협박 공격으로 160만 개의 RingCentral 계정 데이터가 유출되었다. 이 사건은 보안 업계에서 주목받고 있으며, 공격 경로와 대응 방안에 대한 분석이 필요하다.
러시아의 미사일이 Nvidia의 AI 칩을 사용하여 우크라이나를 타겟팅하고 있으며, 전문가들은 자율 AI 공격이 중요 인프라에 심각한 위협이 될 수 있다고 경고하고 있다.
국내 상급종합병원의 제로트러스트 도입이 예산과 전문 인력 부족, 의료환경에 맞는 가이드라인 부재 등으로 인해 초기 단계에 머무르고 있는 것으로 조사되었다. 병원들은 제로트러스트 필요성에는 공감하지만, 구체적인 도입 계획은 부족한 것으로 나타났다.
트럼프 대통령이 미국 해군을 증기 시대로 되돌리는 정책을 발표했다. 보안 전문가들은 자율 AI 공격이 국가 기반 시설에 심각한 위협이 될 수 있다고 경고하고 있다.
Apple은 기자, 활동가, 정치인, 외교관을 대상으로 한 새로운 스파이웨어 공격을 경고하고, Lockdown Mode 활성화를 비롯한 보호 조치를 안내했습니다.
트럼프 행정부가 백악관 동관 연회장 공사 중단을 막기 위해 대법원에 요청했으며, 공사가 국가 안보와 대통령 안전을 위해 필요하다고 주장했다. 법무부는 공사 중단이 안전을 위협할 수 있다고 밝혔다.
프랑스 세무 당국이 해커가 200만 건의 데이터를 유출한 사건을 인정했다. 이는 사이버 공격으로 인한 대규모 데이터 유출 사례로, 보안 업계의 주목을 받고 있다.
러시아 해커들이 신호 앱(Signal)의 고객 지원으로 위장하여 피싱 공격을 시도하고 있으며, 미국은 이란의 선전 사이트를 철거했다.
러시아 보안업체 카스퍼스키는 HoneyMyte(aka Mustang Panda)라는 악성 행위자 그룹이 CoolClient 백도어의 새로운 변종을 사용하고 있다고 발표했다. 이 변종은 서명된 Windows 커널 모드 루트킷을 포함하여 악성 프로세스, 파일, 레지스트리 객체, C2 네트워크 정보를 숨기고 보호할 수 있다.
Microsoft는 SharePoint 온프레미스의 패치 실패로 인해 제로데이 공격이 발생하고 있다고 경고하고 있다. 또한, 러시아 해커들이 Signal 지원을 사칭한 피싱 공격을 수행하고 있으며, 중국이 스마트폰 감시 도구를 업그레이드하는 등 다양한 보안 이슈가 보고되고 있다.
정보보안 소설 '로그아웃되지 않는 밤'의 제20화에서는 인증 절차 중 외부 협력사 및 자회사 계정 권한 점검의 중요성이 강조된다. 주인공 세아는 형식적인 점검 기록을 발견하고 실제 보안 취약점을 지적하며, 보안 인증의 실질적 필요성을 강조한다.
영국의 대형 에너지 기업 쉘은 클롭 랜섬웨어 그룹이 89GB의 데이터를 유출했다고 주장한 뒤 잠재적 보안 사고를 조사 중이다. 클롭은 PTC Windchill 및 FlexPLM 시스템의 취약점(CVE-2026-12569)을 악용해 쉘 외에도 제너럴 일렉트릭(GE)과 필립스의 네트워크에서 민감한 데이터를 유출했다고 주장하고 있다. PTC는 6월 17일 보안 패치를 발표했으며, 미국 CISA와 독일 BSI가 해당 취약점이 실제 공격에 사용되고 있음을 확인해 긴급 조치를 권고했다.
보안 연구자들이 Chrome DevTools 프로토콜을 활용한 인증 세션 도용 기술을 발표했습니다. 이 기술은 Windows 환경에서 실행 중인 Chrome 또는 Edge 브라우저의 쿠키와 저장된 데이터에 접근할 수 있으며, 공격자는 이미 시스템에 코드 실행 권한을 얻은 상태에서 활용할 수 있습니다. Google은 Chrome 136부터 원격 디버깅 기능의 보안 강화를 시작했으나, CDP-Enable-BOF라는 새로운 방법을 통해 이 보안 조치를 우회할 수 있습니다.
CTM360은 전 세계적으로 진행 중인 대규모 채용 테마 피싱 공격을 발견했다. 이 공격은 가짜 인터뷰 일정 페이지와 브라우저-인-더-브라우저(BitB) 기법을 사용해 구글과 페이스북 계정 정보를 유출하고, MFA 인증을 실시간으로 중계한다. 2개월간 3000개 이상의 피싱 URL이 확인되었으며, 14개 산업에 걸쳐 50개 이상의 조직을 사칭했다.
악성 조직 ShinyHunters가 2026년 7월 RingCentral의 시스템을 해킹해 160만 계정의 정보를 유출했다. 이는 사회공학 공격을 통해 이루어졌으며, 회사는 피해 고객에게 직접 연락하고 있으며, 핵심 플랫폼은 정상적으로 운영 중이다. ShinyHunters는 이전에도 Salesforce, Snowflake 등의 고객을 대상으로 유사한 공격을 수행한 바 있다.
Apple은 수뢰형 스파이웨어 공격의 대상이 될 수 있는 사용자들에게 알림을 발송하고 있으며, 이는 110개 국가에 걸쳐 이루어지고 있다. Apple은 이러한 공격이 매우 고도화되어 있으며, 특정 개인이나 직업군을 대상으로 한다고 설명했다.
암호화 지갑 제조사 Trezor는 물류 시스템 침해로 13,000명의 고객 정보가 노출되었으며, 이는 보안 사고로 분류됩니다.
스cottish 검찰이 직원 데이터가 유출된 취약한 공급업체를 조사하고 있다. 이와 관련하여 러시아인들이 신호(Signal) 지원으로 위장한 피싱 공격을 벌이고 있으며, 마이크로소프트의 온프레미스 SharePoint가 제로데이 공격을 받고 있는 것으로 나타났다.
전직 데이터 분석사가 회사에 데이터를 유출하고 250만 달러의 랜섬웨어를 요구한 사건으로 2년의 징역형을 선고받았다. 피해 회사인 Brightly는 FBI와 협력하여 사건을 수사했으며, 공격자는 회사 직원들에게 개인 정보를 포함한 스크린샷을 첨부하며 정보 유출을 위협했다.
클라우드플레어는 2026년 상반기에 시간당 5300건 이상의 DDoS 공격이 발생했다고 발표했다. DNS 기반 공격이 전체의 34.3%를 차지했으며, 초단기 기습 공격이 증가하는 추세다. 네트워크 계층 공격의 90.6%가 10분 이내에 종료되며 자동화된 대응의 중요성이 강조되고 있다.
중국과 연계된 해킹그룹 ‘Storm-1175’가 새로운 랜섬웨어 ‘StormEncryptor’를 사용해 기업을 공격하고 있다. 이 그룹은 취약점이 공개된 직후 패치 전 서버를 빠르게 공격하는 방식으로, 침투 후 데이터를 암호화하고 금전을 요구한다. CVE-2026-18577 취약점이 악용되고 있으며, 기업 보안 담당자는 외부에 노출된 시스템의 패치 적용을 즉시 점검해야 한다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.