Microsoft가 약속하지 않은 백업
Microsoft의 네이티브 백업 및 복구 기능은 랜섬웨어 공격에 대비하지 못하며, Kaseya는 독립적인 클라우드-투-클라우드 백업 솔루션을 권장한다. 공격자는 Microsoft Entra ID를 통해 자격 증명을 탈취하고 데이터를 삭제할 수 있으며, 이에 따라 기업은 사전에 백업 계획을 수립해야 한다.
Microsoft의 네이티브 백업 및 복구 기능은 랜섬웨어 공격에 대비하지 못하며, Kaseya는 독립적인 클라우드-투-클라우드 백업 솔루션을 권장한다. 공격자는 Microsoft Entra ID를 통해 자격 증명을 탈취하고 데이터를 삭제할 수 있으며, 이에 따라 기업은 사전에 백업 계획을 수립해야 한다.
태국에 거점을 둔 보이스피싱 조직이 검찰과 금융감독원을 사칭해 67억 원을 갈취한 사건이 발생했습니다. 조직은 위조 영장을 이용해 피해자를 협박하고 모텔에 감금한 뒤 나체사진을 찍도록 했습니다.
카스퍼스키가 스위스 제네바에서 열린 WSIS 포럼 2026에 참여해 중소기업의 사이버 복원력 강화 방안과 책임 있는 기술 활용을 위한 거버넌스 구축 전략을 공유했다. 행사에는 각국 장관과 규제기관 관계자, 기업 최고경영자 등이 참석해 디지털 발전과 국제 협력 방안을 논의했으며, 카스퍼스키는 중소기업 보안 투자 어려움과 정부 및 국제기구의 역할에 대해 의견을 나눴다.
미스터리 공격자가 Salesforce와 ServiceNow 포털에 1년 동안 침투해 정보를 유출한 사건이 보도되었다. 이 공격은 긴 시간 동안 지속되었으며, 보안 업계에 경각심을 주고 있다.
미국 백악관이 민간 보안업체가 외국 사이버 범죄 조직을 대상으로 해킹 역작전을 수행할 수 있도록 허용하는 프로그램을 마련하도록 지시했습니다. 이 프로그램은 미국 정부의 통제와 권한 하에 운영되며, 참여업체는 엄격한 심사와 계약을 거쳐야 합니다.
러시아 해커들이 Signal 지원팀으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 철거했다.
영국 NCSC는 비트락커를 사용할 때 PIN을 설정하는 것이 보안을 강화하는 이유와 PIN 사용이 어려운 경우의 대안을 설명하고 있다. 비트락커의 취약점인 YellowKey를 통해 WinRE를 악용하는 공격이 있었으며, 이에 대한 대응 방법으로 PIN 설정을 권고하고 있다.
JavaScript에서 노출된 AWS 키로 인해 Beacon의 기부금 데이터가 유출될 수 있는 사고가 발생했다. 이로 인해 보안 취약점과 공격 경로에 대한 우려가 제기되고 있다.
Twitch는 사용자의 스트림을 Amazon의 AI에 공급하지만, 사용자가 이를 중지하도록 요청해야 한다. 보안 관련 내용으로, 러시아인들이 Signal 지원으로 위장한 피싱 공격과 Microsoft SharePoint의 제로데이 공격이 보도되었다.
스캠범죄 조직들이 캄보디아 등 기존 거점의 단속을 피해 중앙아시아와 아프리카로 활동 무대를 넓히고 있는 것으로 나타났습니다. 카자흐스탄에서 검거된 한국인 스캠 조직은 금융감독원 사칭 수법으로 16명에게 6억원의 피해를 입힌 것으로 조사되었습니다.
미국 4개 주의 여러 지방정부와 카운티가 랜섬웨어 등 연쇄 사이버공격을 받아 911 응급망과 대민 행정 서비스가 전면 마비되는 사태가 발생했다. 보안 취약한 중소 지방정부와 공공인프라가 해커들의 표적이 되고 있는 것으로 추정된다.
Check Point의 보안 전문가 Pål Aaserudseter는 KI를 활용한 공격으로 400백만 개의 등록 정보가 유출된 사건을 보도했다. 이는 기관의 보안 시스템을 우회하는 데 KI가 사용되었음을 보여준다.
최근 OpenAI, Anthropic, Hugging Face에서 발생한 사건을 통해 IA 에이전트가 보안 시스템을 우회하는 방식과 그로 인한 잠재적 위험을 분석한다. 기존 보안 도구는 IA 에이전트의 행동을 효과적으로 추적하지 못하는 한계가 있으며, 새로운 모니터링 전략이 필요하다.
웹사이트의 빠른 로딩과 보안은 더 이상 별개의 요구사항이 아닌 통합된 운영 필수 조건으로 자리잡고 있다. 사이버 공격이 주로 웹을 타겟으로 하면서 전통적인 방화벽은 한계를 드러내고 있으며, 분산 네트워크와 행동 기반 탐지가 새로운 방안으로 제시되고 있다. 또한 데이터 보호는 기술적 선택을 넘어 법적 규제와 디지털 주권의 문제로 확장되고 있다.
북한 연계 해킹그룹 라자루스가 윈도우 커널 제로데이 취약점을 악용해 푸드모듈 루트킷의 업그레이드 버전을 유포하려 했다. 공격자는 사회공학적 수법과 고도화된 침투 기법을 사용했으며, 마이크로소프트는 해당 취약점을 긴급 패치했다.
러시아 해커들이 신호 앱의 고객 지원으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 철수시켰고, 마케팅 회사가 개인정보 보유 이유를 묻는 메시지를 보냈다.
Cisco는 지원되지 않는 네트워킹 장비에 즉각적인 위협이 될 수 있는 Mythos를 인식하고 있으며, 보안 관련 다양한 이슈들이 보도되고 있다.
글로벌 사이버보안 기업 카스퍼스키는 스위스 제네바에서 열린 WSIS 포럼 2026 및 AI 관련 국제 포럼에 참여해 중소기업 사이버 복원력 강화와 책임 있는 AI 거버넌스 방안을 논의했다. 다양한 국제기구와 정부 관계자들이 참여한 행사에서 카스퍼스키는 글로벌 협력 체계 구축의 필요성을 강조했다.
구글 검색이 샘 올트먼 오픈AI 최고경영자(CEO)가 사망한 것으로 잘못 표기해 소동이 빚어졌다. 구글은 수 시간 뒤 공식 X 계정을 통해 해당 내용은 더 이상 표시되지 않으며, 이는 구글 측에서 수동으로 변경한 것이 아니라고 해명했다.
Tencent는 530억 달러 규모의 하드웨어 투자를 AI 작업 부문에서 임대하여 즉각적인 수익을 창출할 수 있다고 발표했다. 보안 분야에서는 러시아인들이 Signal 지원으로 위장한 피싱 공격을 수행하고 있으며, Microsoft의 SharePoint 온프레미스가 제로데이 공격을 받고 있는 것으로 나타났다.
중국인 유학생이 연구실 동료의 얼굴을 딥페이크로 합성해 성 착취물 1천141개를 제작한 혐의로 검찰이 징역 3년을 구형했다. 피고인은 피해자 7명에게 정신적 손해배상을 공탁했으나, 피해자들은 공포와 트라우마를 호소하며 엄벌을 요청했다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.