Linux 7.2 출시, Linus Torvalds는 '새로운 정상'이라고 발표
Linux 7.2가 출시되며 Linus Torvalds는 '새로운 정상'이라고 발표했다. 보안 관련 이슈로는 자율 AI 공격이 국가 기반 시설에 위협이 될 수 있다는 경고가 나왔다. 또한, Microsoft SharePoint의 제로데이 공격이 발생했으며, 보안 회사 인수 소식도 전해졌다.
Linux 7.2가 출시되며 Linus Torvalds는 '새로운 정상'이라고 발표했다. 보안 관련 이슈로는 자율 AI 공격이 국가 기반 시설에 위협이 될 수 있다는 경고가 나왔다. 또한, Microsoft SharePoint의 제로데이 공격이 발생했으며, 보안 회사 인수 소식도 전해졌다.
마이크로소프트는 AI 관련 문제로 인해 Exchange 업데이트가 지연되고 있으며, 정확한 출시 시점은 밝히지 않았다. 이는 온프레미스 SharePoint가 제로데이 공격을 받고 있는 상황에서 보안 업데이트가 필요한 시점이다.
중국과 연계된 해커들이 AI 에이전트를 사용해 대만 정부 시스템을 공격, 계정 85개를 침해하고 인사정보 2,500건 이상을 탈취한 사건이 발생했다. 공격은 AI의 자율성을 활용해 정찰 및 침투 경로를 스스로 선택하는 방식으로 이루어졌으며, 국가 안보를 위협하는 하이브리드전의 일환이다.
암호화폐 하드웨어 지갑 제공업체 SafePal은 약 39,798명의 고객 주문 정보가 유출된 데이터 유출 사고를 경고하고 있다. 공격자는 고객의 이름, 이메일 주소, 배송 주소, 전화번호 및 구매 정보를 노출시켰지만, 지갑 시드 문구, 개인 키, 비밀번호 등은 유출되지 않았다. SafePal은 공격이 지갑이나 자금 접근을 위협하지 않았다고 밝혔으며, 고객에게 영향을 받은 주문 정보를 확인할 수 있는 온라인 검증 도구를 제공하고 있다.
Wireshark 4.6.8 버전이 발표되어 28개의 취약점과 25개의 버그가 수정되었다. 이 업데이트는 보안 향상을 위해 중요하다.
Threema 보안 메신저 서비스는 이번 주 초 대규모 DDoS 공격으로 인해 통신이 심각하게 중단되었다. 공격자는 방어 조치를 우회하기 위해 공격 패턴을 지속적으로 변경했으며, Threema는 전용 서버 인프라를 통해 서비스 복구를 진행 중이다.
AmnesiaStealer라는 새로운 정보 유출 악성코드가 macOS 사용자를 표적으로 삼으며, ClickFix 공격을 통해 브라우저 세션을 원격 제어하는 기능을 포함하고 있습니다. 이 악성코드는 Chromium 기반 브라우저의 인증 상태를 복사하고, 헤드리스 브라우저에서 로드하여 피해자의 인증된 세션에 접근할 수 있습니다. Jamf 연구팀은 AmnesiaStealer가 기존의 Atomic 및 MacSync 악성코드와 동일한 템플릿을 사용하여 배포된다고 밝혔습니다.
미라이 악성코드 기반의 새로운 리눅스 봇넷 'Evooo1Bot'이 인터넷에 노출된 공유기와 네트워크 장비를 공격하고 있다. 보안 업데이트가 적용되지 않은 장비가 주요 공격 대상이며, 감염된 장비는 디도스 공격에 동원되거나 다른 시스템을 공격하는 중간 거점으로 사용될 수 있다. 기업과 기관은 보안 업데이트 여부를 확인하고 기본 비밀번호를 변경하는 등 대응이 필요하다.
프랑스 세무당국인 공공재정총국(DGFiP)이 해킹을 당해 67만8천명의 개인과 기업 정보가 유출된 것으로 확인됐다. 공격자는 정상 사용자의 계정을 탈취해 내부 시스템에 접근해 세금 관련 정보를 조회하고 일부 데이터를 외부로 빼낸 것으로 조사됐다.
캘리포니아대학교 샌디에이고와 오벌린대 연구진이 보잉 737 항공기의 정비용 포트를 통해 소형 하드웨어 공격 장치를 설치해 비행 경로와 이륙 정보를 조작할 수 있음을 입증했다. 이는 항공기 내부 통신망의 보안성을 재점검해야 한다는 경고를 제공한다.
클라우드 기반 기업용 통신 플랫폼 링센트럴이 사회공학 공격으로 약 160만 명의 개인정보가 유출되는 사고가 발생했다. 외부에 공개된 데이터에는 이메일 주소, 이름, 전화번호, 실제 주소 등이 포함된 것으로 확인됐다. 샤이니헌터스 해킹그룹은 623GB의 데이터를 탈취했다고 주장했으나, 회사는 공식적으로 이를 확인하지 않았다.
미국 NIST가 AI 시대에 대응하기 위해 국가취약점데이터베이스(NVD) 현대화 방안을 검토하고 있다. 취약점 증가와 자동화 확대로 기존 운영 방식에 부담이 커지자, AI를 활용한 취약점 우선순위 결정과 자동 패치 검토를 추진 중이다.
AI 보안 전문가들은 자율적 AI 공격이 국가 기반 시설에 심각한 위협이 될 수 있다고 경고하며, 보안 대응 전략의 중요성을 강조하고 있다. 또한, 러시아 해커들이 신호 앱을 사칭해 피싱 공격을 벌이고 있으며, 마이크로소프트의 SharePoint가 제로데이 공격을 받고 있는 것으로 나타났다.
우크라이나가 러시아 모스크바주를 겨냥해 역대 최대 규모의 드론 공격을 단행했다는 모스크바 주지사의 주장이 나왔다. 공격으로 와일드베리스 물류창고가 피해를 입었고, 83세 남성이 사망하는 등 다수의 부상자가 발생했다.
스타트업이 보안 취약점과 규제 준수를 소홀히 하면 신뢰도가 떨어지고 법적 책임이 발생할 수 있다. 네트워크 보안, 개인정보 보호, 프린터 관리 등 기본적인 보안 조치가 필요하다.
우크라이나군이 영국제 장거리 드론을 활용해 러시아 본토의 군사 및 산업 시설을 공격한 것으로 확인됐다. 이로 인해 러시아는 경제적 피해와 인프라 손상이 발생했으며, 영국은 추가 지원을 약속했다.
블랙햇과 데프콘 컨퍼런스는 각각 정장과 청바지 차림의 해커들이 모여 기술 공개, 인재 발굴, 자본 투자가 이루어지는 글로벌 보안 생태계의 핵심 행사이다. 두 행사가 연달아 열리며 AI 시대의 신종 위협에 대응하는 방어망을 재정립하고 있다.
영국 국가 핵심 전력망 운영사가 해킹을 당해 40GB의 내부 기술 데이터가 유출된 것으로 주장되고 있다. 해킹으로 인해 전력망 운영에 영향을 줄 수 있는 보안 취약점이 노출되었으며, 공격 수법과 피해 규모가 조사 중이다.
The Register는 보안 취약점과 공격 경로에 대한 최신 동향을 다루고 있다. 이 기사에서는 SharePoint의 제로데이 공격, Signal 사기 공격, 중국의 스마트폰 감시 도구 업그레이드, 랜섬웨어 10주년 등을 다루고 있다.
스페인 전투기가 루마니아 영공을 침범한 드론을 격추했다. 이는 올해 들어 네 번째 드론 격추 사례이며, 러시아의 우크라이나 침공 이후 루마니아의 영공 침범이 반복되고 있는 상황이다.
신생 보안 기업 Ekstra의 보안 보고서에 따르면, 인공지능(AI)이 피싱 공격을 훨씬 더 효과적으로 만들고 있다. KI 기술은 사기성 이메일이나 메시지를 더 설득력 있게 만들어내는 데 사용되고 있으며, 이로 인해 인터넷 사용자들이 보다 큰 위험에 노출되고 있다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.