러시아 해커들이 Google OAuth와 WhatsApp 연결 악용해 계정 탈취 시도
러시아 해커 그룹들이 학계, 방위산업, 정부 기관 등을 표적으로 삼아 Google OAuth와 WhatsApp 계정 연결 기능을 악용하는 공격을 수행하고 있다. Google은 이 공격을 수행하는 세 가지 주요 그룹인 UNC6293, UNC7005, UNC5976을 식별했으며, 이들은 정교한 사회공학 기법을 사용하여 개인 계정을 침해하고 있다.
러시아 해커 그룹들이 학계, 방위산업, 정부 기관 등을 표적으로 삼아 Google OAuth와 WhatsApp 계정 연결 기능을 악용하는 공격을 수행하고 있다. Google은 이 공격을 수행하는 세 가지 주요 그룹인 UNC6293, UNC7005, UNC5976을 식별했으며, 이들은 정교한 사회공학 기법을 사용하여 개인 계정을 침해하고 있다.
Waymo는 테슬라를 앞서기 위해 5nm ML 가속기로 1,000TOPS 이상의 성능과 초저지연을 제공하는 자율주행차 칩을 설계했다.
AI 시대에는 기존 방식의 보안 접근이 한계가 있으며, 자산 식별부터 접근통제, 위협 탐지까지 보안 구조를 재설계해야 한다는 전문가의 의견이 제시되었다. AIDC 환경에서는 GPU, AI 모델, 데이터, 에이전트, API 등 다양한 요소가 연결되어 있어 기존 데이터센터 보안 접근 방식과 달리 맥락 기반 접근통제와 실시간 격리 체계가 필요하다.
포티넷 포티게이트 자격증명 탈취 캠페인인 포티블리드가 8월 현재까지도 보안 위협으로 남아 있다. 공격자는 방화벽 계정을 통해 내부 인증정보를 수집해 AD 침투와 랜섬웨어 공격을 수행했으며, 국내에서도 1,167개 연관 IP가 확인되었다.
김선희 전 국가정보원 제3차장은 AI와 클라우드가 국가 핵심 인프라에 빠르게 도입되면서 사이버보안을 단순한 기술 문제를 넘어 디지털 주권과 국가안보의 관점에서 바라봐야 한다고 강조했다. 그는 데이터, 인프라, AI 모델의 통제권 확보가 중요하다고 지적하며, AI가 사이버 안보에 직결되는 이유와 한국의 대응 방향을 제시했다.
해커들이 인기 있는 Rust 라이브러리 arrayref의 유지자 계정을 해킹해 악성코드를 삽입하여 개발자 시스템에서 실행되도록 했다. 공격자는 23분 동안 다른 두 라이브러리도 공격했으며, 악성코드는 운영체제에 따라 다른 방식으로 지속성을 확보하고 정보를 유출한다. 이 공격의 영향은 크고, 여러 보안 회사들이 기술 분석을 발표했다.
미국 뱅크는 랜섬웨어 조직 LockBit의 주장에 대해 조사 중이며, 공격자들이 지불하거나 유출될 것이라고 경고하고 있다.
ThreatsDay 보안 블로그는 이번 주 주요 보안 위협으로 Gogs 10.0의 원격 코드 실행 취약점, n8n 워크플로우를 악용한 RCE 공격, 1,000만 달러 보상이 걸린 사이버 공격 사건, GLM-5.3 AI 모델을 활용한 악성코드 개발 등을 다루고 있습니다.
미국 정부는 인공지능(AI) 생성 공격 스크립트를 사용해 미국의 중요 인프라를 공격하는 활동을 경고했다. 이 공격은 시멘스 S7 시리즈 프로그래머블 로직 컨트롤러(PLC)를 표적으로 삼아 AI 생성 스크립트를 통해 정보 수집 및 능력 개발을 시도하고 있다. 보안 기관들은 취약한 PLC를 보호하기 위해 최신 버전 유지, 인터넷과의 분리, 강력한 접근 제어 등을 권고하고 있다.
Microsoft는 Task Manager에 AI 워크로드를 모니터링하는 기능을 추가했다. 이 기능은 AI 작업의 성능과 자원 사용을 실시간으로 추적할 수 있도록 한다.
미국이 세계 최상위 20개의 하이퍼스케일 데이터센터 위치 중 15곳을 주장하고 있으며, 보안 관련 이슈와 동향이 포함되어 있다.
연구자는 Apple의 Find My 기능을 해킹하여 Linux와 위치 데이터를 공유하도록 했다. 이는 보안 취약점에 대한 경고로, 사용자들이 주의를 기울여야 함을 시사한다.
OpenAI는 최근 경영진 대규모 이탈을 경험하며 Greg Brockman의 권한이 확대되고 있다. Brockman은 현재 OpenAI의 부회장이자 공동창업자로, 제품 전략과 상업적 확장 책임을 맡고 있다. 이 변화는 IPO 준비와 경쟁사와의 차별화를 위한 전략적 움직임으로 분석된다.
Slack Code가 집단의 분위기를 분석하여 AI 에이전트를 그룹 채팅에 통합하는 기능을 도입했다.
Mozilla Thunderbird가 9월부터 두 배 빠르게 실행될 예정이다. 이는 Thunderbird의 성능 개선을 위한 업데이트로, 사용자 경험을 향상시키기 위한 조치이다.
Elementor Pro 플러그인의 취약점(CVE-2026-32475)이 발견되어 원격 코드 실행 공격에 노출될 수 있다. 이 취약점은 파일 업로드 모듈의 검증 및 처리 로직 불일치로 인해 발생하며, 최신 버전으로 업데이트를 권고한다.
Adversa AI는 xAI의 Grok 챗봇에 새로운 공격 기법인 '암호화 컨텍스트 주입'이 적용될 수 있다고 발표했습니다. 이 공격은 사용자의 이름, 위치, 구독 정보, 대화 내용을 공격자 서버로 전송할 수 있으며, 현재까지 패치나 CVE 식별자가 없으며 악용 사례도 보고되지 않았습니다.
사이버 범죄 포럼에서 젊은 해커들이 해킹 기술을 배우고, 포럼 내에서 명성과 계급을 쌓으며 사이버 범죄에 빠지는 구조가 분석되었다. 이러한 포럼은 해킹 튜토리얼, 공격 기법, 정보 유출 사례 등을 제공하며, 젊은 해커들이 사회적 고립감을 느끼고 포럼에 끌려 들어가게 된다. 이는 2026년부터 여러 기관의 데이터 유출 사고로 이어지고 있다.
AI 기술이 피싱 공격을 더욱 효과적이고 탐지 어려운 형태로 진화시키고 있다. MSP는 공격 단계를 이해하고, 사용자 행동 분석, 환경 내 활동 상관 분석, 빠른 탐지 및 대응 전략을 통해 AI 생성 피싱 공격을 효과적으로 차단할 수 있다.
OpenAI가 오래된 수학 문제에 대한 솔루션을 발표하며 수학계에 충격을 주고 있다. AI가 고급 추상 수학 분야에서 빠르게 발전하면서 수학자들이 AI의 역할과 수학의 미래에 대해 논의하고 있다. AI가 수학 문제를 해결하는 능력이 높아지면서 학문적 연구와 교육의 방향성에 대한 우려가 제기되고 있다.
Cybersecurity researchers have discovered a critical security flaw in isolated-vm, a popular open-source sandbox for Node.js, allowing attackers to escape the sandbox and potentially execute code on the host system. The vulnerability, which has been patched in the latest versions, affects all prior versions of the library. The flaw resides in the ExternalCopy component, enabling code within the sandbox to corrupt memory in the host process, leading to a potential remote code execution. Users are advised to update to the latest version for protection.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.