북한 IT 노동자, AI 활용해 1천곳 지원하는 위장취업 수법 드러나
북한 IT 노동자가 AI와 도용된 신원 정보를 활용해 미국 및 영국 기업에 대량으로 위장취업하고 있는 것이 드러났다. 이들은 원격 일자리를 속임수로 얻어내고, 미국 내 조력자를 통해 자금을 북한으로 유입시키는 방식으로 외화를 벌어들이고 있다.
북한 IT 노동자가 AI와 도용된 신원 정보를 활용해 미국 및 영국 기업에 대량으로 위장취업하고 있는 것이 드러났다. 이들은 원격 일자리를 속임수로 얻어내고, 미국 내 조력자를 통해 자금을 북한으로 유입시키는 방식으로 외화를 벌어들이고 있다.
하드웨어 지갑 제조사 Trezor는 운송 및 물류 제공업체 ShipMonk의 해킹으로 인해 14,000명의 고객 데이터가 유출되었다고 밝혔습니다. 유출된 정보에는 고객의 이름, 주소, 이메일, 전화번호 등이 포함되었습니다. Trezor는 시스템 자체는 침해되지 않았으며, 고객들에게 피싱 시도에 주의할 것을 당부했습니다.
트럼프는 민간 사이버 보안 기업이 해커 공격에 대응하기 위해 침해 조사 및 방어 조치를 취할 수 있도록 허가권을 부여하는 법안을 추진하고 있다. 이는 미국 정부가 사이버 공격에 대한 대응을 강화하려는 의도이다.
Microsoft의 네이티브 백업 및 복구 기능은 랜섬웨어 공격에 대비하지 못하며, Kaseya는 독립적인 클라우드-투-클라우드 백업 솔루션을 권장한다. 공격자는 Microsoft Entra ID를 통해 자격 증명을 탈취하고 데이터를 삭제할 수 있으며, 이에 따라 기업은 사전에 백업 계획을 수립해야 한다.
개인정보 보호법상 위탁과 제3자 제공의 구분이 현행 시스템과 기술 환경에 맞지 않아 재검토가 필요하다는 논의가 제기되었다. 법적 해석과 기업의 실무 사이의 간극이 커지고 있으며, 책임 중심의 개인정보 거버넌스 재설계가 필요하다는 주장이다.
태국에 거점을 둔 보이스피싱 조직이 검찰과 금융감독원을 사칭해 67억 원을 갈취한 사건이 발생했습니다. 조직은 위조 영장을 이용해 피해자를 협박하고 모텔에 감금한 뒤 나체사진을 찍도록 했습니다.
카스퍼스키가 스위스 제네바에서 열린 WSIS 포럼 2026에 참여해 중소기업의 사이버 복원력 강화 방안과 책임 있는 기술 활용을 위한 거버넌스 구축 전략을 공유했다. 행사에는 각국 장관과 규제기관 관계자, 기업 최고경영자 등이 참석해 디지털 발전과 국제 협력 방안을 논의했으며, 카스퍼스키는 중소기업 보안 투자 어려움과 정부 및 국제기구의 역할에 대해 의견을 나눴다.
미스터리 공격자가 Salesforce와 ServiceNow 포털에 1년 동안 침투해 정보를 유출한 사건이 보도되었다. 이 공격은 긴 시간 동안 지속되었으며, 보안 업계에 경각심을 주고 있다.
미국 백악관이 민간 보안업체가 외국 사이버 범죄 조직을 대상으로 해킹 역작전을 수행할 수 있도록 허용하는 프로그램을 마련하도록 지시했습니다. 이 프로그램은 미국 정부의 통제와 권한 하에 운영되며, 참여업체는 엄격한 심사와 계약을 거쳐야 합니다.
러시아 해커들이 Signal 지원팀으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 철거했다.
김승주 교수는 보안을 단순히 인증 기준 충족 여부로 판단하는 방식에서 벗어나, 위험의 상대적 크기를 비교하고 관리하는 위험관리 접근이 필요하다고 강조했다. 현재의 인증 중심 제도는 보안수준의 차이를 드러내지 못해 기업의 추가 보안투자 유인을 약화시키며, 이는 보안성 평가 역량의 약화로 이어질 수 있다고 지적했다.
시멘스 LOGO! Soft Comfort는 프로젝트 파일 암호화 및 비밀번호 처리 메커니즘에 다중 취약점을 포함하고 있다. 로컬 공격자가 이러한 취약점을 악용하여 마스터 키를 추출할 수 있으며, 이로 인해 프로젝트 데이터를 해독하거나 프로젝트 비밀번호를 제거할 수 있다. 패스워드 솔팅이 없어 오프라인 딕셔너리 또는 브루트포스 공격이 가능하다. 성공적인 악용은 민감한 프로젝트 논리 및 구성에 대한 비인가 접근 또는 수정으로 이어질 수 있다. 시멘스는 LOGO! Soft Comfort의 새로운 버전을 발표하고 최신 버전으로 업데이트를 권장하고 있다.
시멘스의 Siveillance Video 관리 서버에 원격 코드 실행 취약점(CVE-2026-3014)이 발견되어, 해당 제품을 사용하는 고객에게 최신 버전으로 업데이트를 권고하고 있다. 취약점은 편집 권한을 가진 사용자가 관리 서버 서비스 내에서 임의 코드를 실행할 수 있는 문제를 일으킨다. 미국 CISA는 네트워크 접근 보호 및 보안 최고 권장사항을 준수할 것을 당부했다.
존슨 컨트롤스의 메타시스 제품에서 XSS 취약점(CVE-2026-34491)이 발견되어, 낮은 권한 사용자가 악성 코드를 주입할 수 있는 문제가 확인되었다. 이 취약점은 관리자 포함 다른 사용자의 세션에서 악성 코드가 실행될 수 있어 세션 터미널 및 비인가 접근 위험이 있다. Johnson Controls는 영향을 받는 버전에 대한 패치를 제공하고 있으며, 네트워크 접근 제한, 보안 헤더 설정, WAF 사용 등 다양한 완화 조치를 권고하고 있다.
시멘스 라이선스 서버(SLS)는 여러 보안 취약점으로 인해 권한 상승 및 임의 파일 읽기 공격에 노출될 수 있다. 시멘스는 최신 버전으로 업데이트를 권고하고 있다.
영국 NCSC는 비트락커를 사용할 때 PIN을 설정하는 것이 보안을 강화하는 이유와 PIN 사용이 어려운 경우의 대안을 설명하고 있다. 비트락커의 취약점인 YellowKey를 통해 WinRE를 악용하는 공격이 있었으며, 이에 대한 대응 방법으로 PIN 설정을 권고하고 있다.
JavaScript에서 노출된 AWS 키로 인해 Beacon의 기부금 데이터가 유출될 수 있는 사고가 발생했다. 이로 인해 보안 취약점과 공격 경로에 대한 우려가 제기되고 있다.
KI는 이제 아이들의 방으로 들어왔다. 아이들은 KI를 통해 감정을 표현하고, KI는 아이들의 감정을 이해하려 하지만, KI는 감정을 이해하지 못하고, 아이들은 KI를 통해 감정을 표현하는 방식을 배우고 있다. KI는 아이들의 감정을 이해하지 못하고, 아이들은 KI를 통해 감정을 표현하는 방식을 배우고 있다.
Twitch는 사용자의 스트림을 Amazon의 AI에 공급하지만, 사용자가 이를 중지하도록 요청해야 한다. 보안 관련 내용으로, 러시아인들이 Signal 지원으로 위장한 피싱 공격과 Microsoft SharePoint의 제로데이 공격이 보도되었다.
경찰이 국민의힘 당원 게시판에 한동훈 전 대표와 가족 명의로 윤석열 전 대통령 부부 비방글이 올라왔다는 의혹과 관련해 강제수사에 착수했습니다. 서울경찰청 사이버수사대는 당원 게시판 서버 관리 업체를 압수수색했으며, 수사가 진행 중입니다.
스캠범죄 조직들이 캄보디아 등 기존 거점의 단속을 피해 중앙아시아와 아프리카로 활동 무대를 넓히고 있는 것으로 나타났습니다. 카자흐스탄에서 검거된 한국인 스캠 조직은 금융감독원 사칭 수법으로 16명에게 6억원의 피해를 입힌 것으로 조사되었습니다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.