영국 NCSC, 러시아 정보기관 대응 위한 보안 조치 권고
영국과 국제 동맹국들은 러시아 정보기관의 공격을 방어하기 위해 라우터 보안 강화를 권고했다. 취약한 SNMP 설정과 네트워크 장비를 악용한 러시아 FSB 센터 16의 공격이 확인되었으며, 주요 인프라 부문에 보안 조치를 즉시 시행할 것을 촉구하고 있다.
영국과 국제 동맹국들은 러시아 정보기관의 공격을 방어하기 위해 라우터 보안 강화를 권고했다. 취약한 SNMP 설정과 네트워크 장비를 악용한 러시아 FSB 센터 16의 공격이 확인되었으며, 주요 인프라 부문에 보안 조치를 즉시 시행할 것을 촉구하고 있다.
영국 NCSC는 기존 Cyber Essentials Plus 인증 프로그램의 한계를 보완하기 위해 새로운 접근 방식인 Cyber Essentials Pathways를 발표했다. 이는 복잡한 시스템 환경을 가진 기업이 기존 기술 통제 기준과 동등하거나 더 높은 보안 수준을 입증할 수 있는 대안적인 인증 경로를 제공한다.
IRIS C2라는 보안 스타트업은 제로데이 취약점을 거래하는 사업을 운영하고 있으며, 이 회사의 운영자들은 과거에 가짜 정보 기업을 운영하며 여러 범죄를 저지른 경험이 있는 것으로 드러났다. 회사는 최고 인재를 유치해 공격 기술을 개발하고 정부 계약을 통해 서비스를 제공한다고 주장하지만, 구체적인 계약 내용은 공개하지 않았다.
영국 NCSC는 사이버 위협의 규모, 속도, 복잡성이 증가함에 따라 AI를 활용한 새로운 방어 전략인 Cyber Shield를 제안했다. 이 전략은 기존 취약점과 미래 AI 기반 공격에 대응하기 위해 국가 차원의 협력적 접근을 강조한다.
FBI는 NetNut 프록시 플랫폼과 Popa 보트넷을 압수했다. NetNut는 가정용 스마트 TV 및 스트리밍 박스에 악성 소프트웨어를 설치해 수십만 대의 장치를 보트넷으로 변환한 것으로 드러났다. Google은 NetNut의 인프라를 압수하고 악성 활동을 차단했다.
영국 NCSC는 펜테스터의 조언을 바탕으로 CNI(임계 인프라)의 보안 강화 방안을 소개했다. 펜테스터는 시스템 설계 시 보안을 고려하는 '시큐어 바이 디자인' 접근법, 네트워크 세그멘테이션, 로깅 및 모니터링 강화 등을 제안했다.
Microsoft는 2025년 10월 14일 Windows 10의 지원을 종료했습니다. 지원 종료 후에는 보안 업데이트가 제공되지 않아 보안 위험이 증가합니다. 사용자는 후속 제품으로의 이전이 필요하며, 제3자 소프트웨어의 지원 종료 가능성도 고려해야 합니다.
두 명의 남성이 2024년 8월 런던 교통청을 마비시킨 사이버 공격으로 영국에서 형사 고소를 받았으며, 이들은 Scattered Spider라는 사이버 범죄 그룹의 주요 구성원이다. 그들의 유죄 인정은 예상 6주간의 재판 첫날에 이루어졌다.
JPCERT/CC는 Fortinet FortiGate 방화벽 86,644대의 인증 정보가 유출된 'FortiBleed' 사례를 경고하고 있습니다. 유출된 정보는 과거 인시던트에서 수집된 것으로, 일부는 여전히 유효할 수 있습니다. 공격자는 설정 파일을 통해 관리자 암호 해시를 해독하여 내부 네트워크 침입이 가능하며, Windows 도메인 인증 정보까지 유출된 사례가 있습니다. JPCERT/CC는 영향을 받은 조직이 인증 정보 변경, 다중 인증 활성화, 내부 도메인 활동 점검을 권고하고 있습니다.
영국 NCSC와 Five Eyes 사이버 보안 기관들은 AI 기술의 빠른 발전이 사이버 위험을 급격히 변화시키고 있으며, 리더들이 신속히 대응할 것을 촉구하고 있다. AI는 공격의 속도와 복잡성을 높이지만, 방어에도 강력한 도구가 될 수 있다. 리더들은 공격 표면 축소, 패치 가속화, 보안 기본 원칙 준수 등을 통해 사이버 공격에 대비해야 한다.
Android 기반의 Popa 봇넷이 4년간 수백만 대의 TV 박스를 통해 인터넷 트래픽을 조작하며 광고 사기와 대량 데이터 수집에 사용되고 있다. 보안 전문가들은 이 봇넷이 NetNut라는 '거주자 프록시' 제공업체와 연관되어 있다고 결론 내렸다.
랜섬웨어 그룹 'The Gentlemen'은 피해자 수 기준으로 두 번째로 활동적인 랜섬웨어 단체로, 90%의 수수료를 제공하는 높은 수익 분배 비율로 해커들을 빠르게 유치하고 있다. 보안 업체 Check Point Software는 이 그룹이 인터넷 연결 장치를 침입 경로로 사용하며, 네트워크 전체를 몇 시간 내 암호화하는 방식으로 공격하고 있다고 밝혔다.
AI 시스템에서 서비스 단 브라우저의 보안 취약점과 공격 경로를 분석하고, '정적 공격 표면 수축 + 동적 행동 분리'를 핵심으로 하는 방어 프레임워크를 제시한 보안 백서가 발표되었다. 실제 제품 테스트 사례를 바탕으로 공격 체인을 정리하고, 오픈소스 보호 솔루션 SEChrome을 제공한다.
RSA-2048와 ECC 암호체계는 현재 널리 사용되고 있지만, 양자컴퓨터의 발전으로 인해 위협을 받고 있다. 양자컴퓨터는 대규모 소인수분해와 이산로그 문제를 빠르게 해결할 수 있어 암호체계를 해독할 수 있다. 그러나 양자컴퓨터의 실제 구현에는 냉각, 제어, 양자오류訂정 등 여러 기술적 장벽이 존재한다. 전문가들은 2030년대에 양자컴퓨터가 100만 개의 큐비트를 달성할 수 있을 것으로 예측하며, 이 시점에서 기존 암호체계가 붕괴될 가능성이 있다. 따라서 후양자 암호체계로의 전환을 조기에 시작해야 한다.
玄武는 BlackHat에서 AI 대체 히잭킹 공격을 통해 RCE를 달성하는 새로운 방법을 발표했다. 이 공격은 AI 모델의 출력을 정밀하게 조절하여 시스템 명령을 실행할 수 있으며, 70%의 성공률을 보인다.
Pixar Studios의 Toy Story 2 사례를 통해 3-2-1 백업 전략의 중요성을 설명하며, 이 전략이 데이터 손실 위험을 줄이는 방법을 소개한다. 전문가들이 권장하는 이 전략은 최소 3개의 복사본을 유지하고, 2가지 다른 저장 매체를 사용하며, 1개는 물리적으로 분리된 장소에 보관하는 것을 포함한다.
최근 30일 동안 45%의 직원이 비인가 AI 도구를 사용했으며, 36%는 기밀 데이터를 해당 서비스에 입력했다. 기업은 직원들이 AI를 실험할 수 있도록 하되, 명확한 지침을 수립하는 것이 중요하다.
Apple Messages 앱의 다양한 설정을 통해 보안과 편의성을 동시에 강화할 수 있는 방법을 소개한다. iCloud 백업, 메시지 보존 기간, 전송 설정 등 주요 기능을 조정하는 방법이 설명된다.
Google Photos는 사용자의 사진과 동영상을 안전하게 클라우드에 저장하고 관리할 수 있는 서비스이다. 그러나 기본 설정 그대로 사용하면 개인 정보 유출이나 보안 문제가 발생할 수 있다. 따라서 사용자는 사진 저장 계정 확인, 저장 범위 제한, 모바일 데이터를 통한 저장 비활성화, 밤새 저장 기능 활성화, 저장 품질 선택 등 13가지 주요 설정을 확인하고 조정하는 것이 필요하다.
2026년 Android 기기에서 sideloading 기능을 사용하는 방법과 Google이 보안 강화를 위해 변경한 절차가 설명되어 있다. 사용자가 APK 파일을 다운로드하여 앱을 설치할 수 있는 sideloading은 보안 위험을 고려해 Google이 제한을 강화했으며, 24시간 대기 기간과 인증 절차를 추가했다.
사이트가 해킹되었는지 확인하는 방법과 즉각적인 대응 조치, 복구 절차가 설명된다. 호스팅 업체와 협력하는 방법, WordPress 사이트의 정화 과정, Google 경고 처리 및 CNIL 통보 의무 등이 포함된다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.