2분기 1Tbps 이상 DDoS 공격 5배 증가
Cloudflare는 2분기 1Tbps 이상의 네트워크 계층 DDoS 공격이 5배 증가했다고 발표했습니다. 1분기에는 130건이었으나 2분기에는 800건 이상으로 급증했습니다.
Cloudflare는 2분기 1Tbps 이상의 네트워크 계층 DDoS 공격이 5배 증가했다고 발표했습니다. 1분기에는 130건이었으나 2분기에는 800건 이상으로 급증했습니다.
AI 생성물 식별을 위한 워터마크 도입 노력과, 러시아인의 시그널 사기 공격, 마이크로소프트 SharePoint의 제로데이 공격 등 다양한 보안 이슈가 보도되었다.
Mozilla는 실수로 비암호화된 Firefox 및 Thunderbird Linux 서명 키를 내부 프라이빗 리포지토리에 업로드한 후 해당 키를 무효화했다. 이로 인해 이전 버전의 파일 검증이 불가능해졌으며, 사용자는 새 키를 수동으로 가져와야 한다. Mozilla는 키가 외부로 유출되지 않았다고 밝혔지만, 키 무효화 이유 코드 2(키 유출)를 사용했다.
영국 NCSC는 물 산업 분야의 예시를 보안 연결 원칙에 추가하여, 조직이 이 원칙을 목표 상태로 사용하는 방법을 설명하고 있다. 예시는 아키텍처 선택, 운영 절차 등이 OT 연결의 탄력성을 어떻게 달성하는지 보여주며, 실제 조직이 보안, 안전, 신뢰성, 운영 요구사항을 균형 있게 유지하는 방법을 강조한다.
Mozilla는 GitHub에 암호화되지 않은 Firefox 서명 키가 노출되자 해당 키를 취소했다. 이로 인해 Firefox 사용자들은 보안 업데이트가 필요하다.
보안 연구자들이 가상 암호화폐 스타트업을 만들어 개발자 채용 광고를 내걸고, 북한 IT 요원 3명을 채용한 사례를 조사했습니다. 채용된 요원들은 가상 머신을 통해 회사 시스템에 접근했으며, 이들의 활동은 보안 위협으로 간주됩니다. 연구자들은 정기적인 신원 확인, 대면 인증, 특정 VPN 차단 등을 권고하고 있습니다.
2025년 11월, 필자는 다크웹에서 동남아 대형 국영 기업의 침해 데이터가 유통되는 정황을 확인했다. 노출된 계정과 비밀번호, 감염 단말 지표, 피싱 및 유사 도메인 악용 사례 등이 확인되었으며, 2024년 11월까지 지속적으로 발견되었다. 공격자는 2024년 11월에 랜섬웨어 공격을 감행해 주요 시스템을 마비시켰다. 이 사례는 자격 증명 유출, 인포스틸러 악성코드, 공급망 취약점 등을 통해 공격이 준비되었음을 보여준다.
이재명 대통령은 카자흐스탄에서 보이스피싱 범죄를 저지른 한국인 조직원들이 검거된 데 대해 끝까지 추적해 법의 심판을 받게 하겠다고 밝혔다. 검거된 조직원 14명은 경찰 수사를 받고 있으며, 카자흐스탄의 적극적인 협조로 신속한 송환이 이뤄졌다.
미국 전력망 보안 강화 노력이 AI 기술의 발전과 무관하게 지속될 것이라고 전망된다. 기사에서는 러시아의 Signal 위장 피싱 공격, Microsoft SharePoint의 제로데이 공격, 중국의 스마트폰 감시 도구 업그레이드 등 보안 이슈와 Black Hat 및 DEF CON 컨퍼런스에서의 보안 강화 활동이 소개된다.
악성 MCP 서버는 AI 코딩 에이전트가 SSH 키, 환경 시크릿, 소스 코드, 고객 데이터를 유출하도록 지시를 분할하여 전달할 수 있습니다. 이 공격은 단일 요청이 아닌 여러 조각으로 이루어진 요청을 통해 에이전트가 데이터를 조합해 보내도록 유도합니다.
미국 연방 기관과 한국의 국가정책국은 전 세계 정부 및 중요 인프라 조직이 Gunra 랜섬웨어 공격에 대비할 것을 경고했다. 이 랜섬웨어는 2022년 2월에 유출된 Conti 랜섬웨어 소스 코드를 기반으로 하며, 다양한 산업 분야를 표적으로 삼고 있다.
악성 SIM 카드를 사용하면 휴대폰을 정지시키고 파일을 유출할 수 있으며, 5G 네트워크를 2G로 강제 전환시킬 수 있는 보안 취약점이 발견되었습니다.
과학기술정보통신부 중앙전파관리소와 한국CISO협의회는 12일 서울 코엑스에서 '제13회 CISO 역량강화 워크숍'을 개최한다. 이번 워크숍은 급변하는 사이버 위협에 대응하고 CISO의 핵심 역량을 제시하기 위해 마련되었으며, 현직 CISO들이 6가지 핵심 영역에 대한 대응 전략을 발표한다.
국가 보안 기관들이 Gunra 랜섬웨어 공격이 전 세계 주요 인프라를 표적으로 삼고 있다고 경고했다. 공격자는 포티넷과 셰퍼론 전기 제품의 취약점을 악용해 초기 접근한 후, 데이터 암호화와 유출을 결합한 이중 협박 방식으로 피해를 최대화하고 있다.
우크라이나군이 러시아 후방의 정유시설을 잇따라 공격했으며, 러시아는 우크라이나 도심을 겨냥한 공격을 이어갔습니다. 공격으로 인해 대규모 사상자가 발생했습니다.
하이브리드 클라우드가 발생하는 문제점과 해결 방안에 대해 다루며, 다양한 보안 이슈와 취약점, 공격 사례를 포함하고 있다.
해커가 폴란드 지역의 발전소 제어 시스템을 침해해 터빈을 정지시켰다. 공격은 발전소가 사용하는 프라이빗 모바일 네트워크를 통해 이루어졌으며, 이로 인해 5만 명의 주민이 열 공급을 받지 못했다. 침해 경로는 풍력 발전소의 네트워크를 통해 이루어졌으며, 보안 취약점으로 인해 공격자가 네트워크를 이동할 수 있었다.
아시아 최대 사이버 보안 컨퍼런스 ISEC 2026이 'AI로 구현하는 자율 보안의 미래'를 주제로 서울 코엑스에서 개최되었다. 237개 기관 및 기업이 참여해 24개 트랙 124개 세션과 166개 전시부스를 운영하며, AI 에이전트 기반의 자율 방어 체계 전환 필요성을 강조했다.
OVH Cloud는 RAMpocalypse 비용을 충당하기 위해 가격을 최대 87% 인상한다고 경고했다. 이 외에도 다양한 보안 이슈와 동향이 보도되었다.
박용규 KISA 본부장은 ISEC 2026에서 AI 보안의 중요성과 실패를 통한 학습 루프의 필요성을 강조했다. 정부는 AI 기반 공격 대비를 위해 취약점관리센터를 출범시키고, 국제 협력과 보안 기본기 확립을 통해 선제 대응을 강조하고 있다.
인천의 한 고등학교에 염산 테러를 가하겠다는 예고 글이 인터넷에 게시되어 경찰이 수사에 나섰다. 경찰은 교내 점검을 실시했으나 테러 징후는 발견하지 못했으며, 글 작성자를 추적 중이다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.