Gunra 랜섬웨어, 포티넷과 셰퍼론 전기 제품 취약점 악용해 네트워크 침해
국가 보안 기관들이 Gunra 랜섬웨어 공격이 전 세계 주요 인프라를 표적으로 삼고 있다고 경고했다. 공격자는 포티넷과 셰퍼론 전기 제품의 취약점을 악용해 초기 접근한 후, 데이터 암호화와 유출을 결합한 이중 협박 방식으로 피해를 최대화하고 있다.
국가 보안 기관들이 Gunra 랜섬웨어 공격이 전 세계 주요 인프라를 표적으로 삼고 있다고 경고했다. 공격자는 포티넷과 셰퍼론 전기 제품의 취약점을 악용해 초기 접근한 후, 데이터 암호화와 유출을 결합한 이중 협박 방식으로 피해를 최대화하고 있다.
우크라이나군이 러시아 후방의 정유시설을 잇따라 공격했으며, 러시아는 우크라이나 도심을 겨냥한 공격을 이어갔습니다. 공격으로 인해 대규모 사상자가 발생했습니다.
하이브리드 클라우드가 발생하는 문제점과 해결 방안에 대해 다루며, 다양한 보안 이슈와 취약점, 공격 사례를 포함하고 있다.
해커가 폴란드 지역의 발전소 제어 시스템을 침해해 터빈을 정지시켰다. 공격은 발전소가 사용하는 프라이빗 모바일 네트워크를 통해 이루어졌으며, 이로 인해 5만 명의 주민이 열 공급을 받지 못했다. 침해 경로는 풍력 발전소의 네트워크를 통해 이루어졌으며, 보안 취약점으로 인해 공격자가 네트워크를 이동할 수 있었다.
아시아 최대 사이버 보안 컨퍼런스 ISEC 2026이 'AI로 구현하는 자율 보안의 미래'를 주제로 서울 코엑스에서 개최되었다. 237개 기관 및 기업이 참여해 24개 트랙 124개 세션과 166개 전시부스를 운영하며, AI 에이전트 기반의 자율 방어 체계 전환 필요성을 강조했다.
OVH Cloud는 RAMpocalypse 비용을 충당하기 위해 가격을 최대 87% 인상한다고 경고했다. 이 외에도 다양한 보안 이슈와 동향이 보도되었다.
박용규 KISA 본부장은 ISEC 2026에서 AI 보안의 중요성과 실패를 통한 학습 루프의 필요성을 강조했다. 정부는 AI 기반 공격 대비를 위해 취약점관리센터를 출범시키고, 국제 협력과 보안 기본기 확립을 통해 선제 대응을 강조하고 있다.
인천의 한 고등학교에 염산 테러를 가하겠다는 예고 글이 인터넷에 게시되어 경찰이 수사에 나섰다. 경찰은 교내 점검을 실시했으나 테러 징후는 발견하지 못했으며, 글 작성자를 추적 중이다.
일본이 독자적인 위성 항법 시스템을 완성하며 국가 기반시설 보호에 나서고 있다. 다양한 보안 이슈와 동향이 보도되며, 공격 수법과 취약점 정보가 포함되어 있다.
포티넷 김수영 상무는 ISEC 2026에서 AI 보안의 중요성을 강조하며, AI가 자율적으로 판단하고 실행하는 구조로 인해 새로운 보안 모델이 필요하다고 발표했다. 프롬프트 주입 공격 등 AI를 겨냥한 공격이 증가하고 있으며, AI 보안은 모델 외부에서 통제해야 한다는 점을 강조했다.
한국 해커 팀 0x4b52가 데프콘 CTF에서 2위를 차지하며 K-해커의 저력을 보여줬다. 팀은 AI를 적극적으로 활용하는 전략을 펼쳤으며, 소수 인원으로도 경쟁력을 유지하는 데 성공했다.
미국 전국농촌수자원협회(NRWA)는 이란계 해커들의 수자원망 공격 대응을 위해 데프콘 출신 보안 전문가들과 '워터워치센터'를 출범시켰다. 이 센터는 예산 부족인 소규모 상하수도 시설에 보안 서비스를 지원하며, 5개 보안 기업이 참여하고 있다.
인천항만공사는 인천항 안티드론 시스템의 본격 운영을 시작하고, 관계 기관과 함께 불법 드론 대응 모의 훈련을 실시했다. 훈련을 통해 시스템 개선과 탐지 정확도를 높이기 위한 계획을 세웠다.
Alibaba Cloud는 AI를 활용하여 AI 사용을 줄이기 위한 전략을 발표했다. 기사에서는 다양한 AI 및 보안 관련 소식이 포함되어 있다.
Anthropic는 EU 규정을 준수하기 위해 AI 생성물을 식별할 수 있도록 워터마크를 내장할 계획이다. 이는 AI 생성물의 출처를 추적하기 위한 노력이다.
해커가 지난해 폴란드 에너지 시설을 공격하며 전용 모바일 게이트웨이를 통해 제2의 시설을 해킹했습니다. 공격자는 개인 APN을 통해 운영 기술 네트워크에 접근하여 증기 터빈과 수처리 시스템을 중단시켰습니다.
BdThemes의 플러그인 공급망이 해킹되어 WordPress 관리자 계정에 악성 코드가 주입되며, 공격자는 로그인한 관리자의 세션을 이용해 악성 관리자 계정을 생성했다. 이 취약점은 XSS를 통해 악성 스크립트가 실행되며, WordPress.org에서 해당 플러그인이 일시적으로 제거되었다.
DEF CON 해커들이 물 공급 시설 보호를 강화하기 위해 새로운 프로젝트를 진행하고 있다. 이는 중요한 인프라 보호를 위한 노력으로, 보안 전문가들의 참여를 통해 시스템을 보다 안전하게 만드는 것을 목표로 한다.
메타가 300억 파라미터 LLM인 Muse Glimmer를 발표하며 오픈 웨이트 모델 분야에 복귀했다. 또한, 러시아인들이 신호 앱을 사칭해 피싱 공격을 수행하고 있으며, 마이크로소프트의 온프레미스 SharePoint가 제로데이 공격을 받고 있는 것으로 나타났다.
이전 Medusa 랜섬웨어 운영과 연관된 악의적인 행위자가 새로운 랜섬웨어 StormEncryptor를 배포하고 있으며, 이는 N-central RMM 도구의 인증 우회 취약점(CVE-2026-18577)을 악용한 것으로 보인다. Microsoft는 공격자가 AnyDesk, SimpleHelp, Advanced IP Scanner, Mimikatz 등의 도구를 사용하여 네트워크를 관리하고 자격 증명을 유출하는 방식으로 빠르게 데이터 유출과 랜섬웨어 배포를 진행하고 있다고 경고했다.
국내 보안 인재들이 세계적으로 우수하지만, 국가 사이버보안이 취약한 이유를 축구에 비유해 설명한다. 정부와 기업의 리더십, 보안 거버넌스 체계, 인재 양성 정책과 산업현장 수요의 불일치, 국내 보안 리그의 문제점, 사회적 인식 등을 분석하며, 보안 인재를 강한 팀으로 만들기 위한 방안을 제시한다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.