데이터 주권: 클라우드가 아니라 데이터가 핵심
유럽 기업들이 클라우드에 대한 의존도를 줄이고 데이터 주권을 확보하기 위한 전략을 강조하고 있다. 데이터 보호와 복구를 독립적으로 관리함으로써 단일 공급업체에 대한 의존성을 줄이고, 사이버 공격 및 지정학적 긴장 속에서도 조직의 회복력을 강화해야 한다는 주장이다.
유럽 기업들이 클라우드에 대한 의존도를 줄이고 데이터 주권을 확보하기 위한 전략을 강조하고 있다. 데이터 보호와 복구를 독립적으로 관리함으로써 단일 공급업체에 대한 의존성을 줄이고, 사이버 공격 및 지정학적 긴장 속에서도 조직의 회복력을 강화해야 한다는 주장이다.
AI 생성 피싱 공격이 전통적 피싱보다 4.5배 높은 54%의 클릭률을 기록하며 신원 보안의 중요성이 커지고 있다. Microsoft와 Mandiant의 보고서에 따르면 도난된 신원 정보는 2024년 침입 사례의 16%를 차지하며 가장 큰 위협으로 부상했다. 최근 공공기관을 겨냥한 공격 사례가 증가하고 있으며, MSP(관리형 보안 서비스 제공업체)는 신원 보호 전략을 강화해야 한다.
최근 여러 행정부서를 타격한 사이버 보안 사고는 데이터 보호가 디지털 신뢰와 밀접하게 연결되어 있음을 상기시킨다. 그러나 보다 중요한 것은 국가뿐 아니라 은행, 산업, 필수 인프라 운영자, 국제 그룹 등이 직면한 도전 과제를 드러낸다. 즉, 방대하고 이질적이며 깊이 연결된 정보 시스템을 어떻게 보안할 것인가이다. 기사에서는 시스템 간 분리를 철폐함으로써 사이버 공격에 대한 회복탄력성을 확보해야 한다는 점을 강조한다.
유럽은 기술, 인프라, 인재를 보유하고 있지만, 이들을 통합한 생태계 구축이 필요하다. 디지털 주권은 단순히 데이터센터 위치나 법적 관할권이 아니라, 기술 의존도 관리와 공급업체 선택의 자유를 포함한다. 유럽은 클라우드, 소프트웨어, 사이버보안, 오픈소스, 데이터 플랫폼, AI 기술을 보유하고 있으며, 이들을 협력적으로 통합하여 강력한 대안을 제공할 수 있다.
파괴적 사이버 공격은 기업을 마비시키는 것을 목표로 하며, 접근, 제어, 삭제, 안전한 복구 단계에서 대응해야 한다. 공격은 일반적으로 시스템에 접근한 후 관리 시스템을 타겟으로 하여 확장되며, 각 단계에서 사슬을 끊는 것이 중요하다.
AI가 소프트웨어 배포 과정에 점점 더 통합되면서, 테니어 AI(Shadow AI)라는 새로운 보안 위협이 등장하고 있다. 테니어 AI는 CI/CD 과정에서 비공식적으로 사용되는 AI 도구, 모델, 에이전트 등을 지칭하며, 이는 소스 코드, 비밀번호, 클라이언트 데이터, 클라우드 환경 및 배포 파이프라인에 접근할 수 있는 위험을 초래한다. AI 시스템이 독립적으로 작업을 수행하게 되면 단순한 생산성 도구에서 새로운 비인간적 인식체로 변모할 수 있다.
Digital Research의 GEM이 Linux 환경에서 새로운 기능을 제공하며 주목받고 있다.
BOFH 칼럼에서 CMS가 500페이지의 기업 문서를 삭제하거나 손상시킨 사례를 다루고 있다. 이는 기업의 문서 관리 시스템에서 발생한 보안 문제를 반영한다.
Trezor는 Brevo의 보안 사고로 인해 347,000명의 이메일 주소가 노출되어 2,500명의 사용자가 악성 링크를 클릭한 피싱 공격을 당했다고 밝혔습니다. 공격자는 Trezor의 하드웨어 지갑에 취약점이 있다고 주장하며 악성 링크를 포함한 이메일을 보냈습니다.
중국과 연관된 해킹 그룹 UNC3569가 Sogou Input Method의 취약점을 악용해 GRAYRABBIT 백도어를 설치하는 공격을 수행했다. 이 취약점은 2021년에 패치된 CVE-2021-38003이며, Sogou가 업데이트를 하지 않아 여전히 악용되고 있다.
우크라이나 국적의 Oleksii Oleksiyovych Lytvynenko는 2021년부터 2022년까지 Conti 랜섬웨어 공격에 관여한 혐의로 4년의 징역형을 선고받았다. 그는 2023년 7월 아일랜드 국가 경찰에 체포되어 미국의 요청으로 올해초 미국으로 인도되었다. Conti 랜섬웨어 조직은 2020년부터 2022년까지 미국 47개 주, 31개 외국, 컬럼비아 특별구, 푸에르토리코에서 컴퓨터 및 네트워크를 공격했으며, FBI는 2022년 1월 기준으로 Conti 랜섬웨어와 관련된 피해 지불금이 1억5천만 달러 이상에 달한다고 추정했다.
보스가 IT 부서를 잘못 지적하며 파일 삭제를 주장했으나, 해당 문제는 단일 클릭으로 해결할 수 있는 간단한 문제였습니다. 다양한 보안 이슈와 동향이 포함된 기사입니다.
Microsoft는 Rust를 'Tier 1' 내부 언어로 지정하여 보안 강화에 주력하고 있다.
AI 기업은 특정 연구 요청이 생물학적 무기 개발 의도를 포함하고 있다고 의심하며, 5건의 의심 사례를 발표했습니다. 이는 주로 조직적 지원 형태로 이루어졌으며, 일부 연구자들이 특정 지역과 연관되어 있을 수 있다는 점이 언급되었습니다.
게임 '그랜드 테프트 오토 6'(GTA 6)를 미끼로 한 악성코드 네 종이 한꺼번에 감염시키는 공격이 발견됐다. 악성코드는 키보드 입력 기록, 화면 캡처, 파일 탐색, 브라우저 데이터 탈취, 원격 조종이 가능하며, 일부 파일은 파괴된다. 공격은 러시아어권 게이머를 주로 노리고 있다.
Oracle은 AI가 SaaSpocalypse를 구원할 것이라고 주장하며, 보안 분야에서 AI의 역할을 강조하고 있다.
Anthropic는 Claude 모델이 사이버 공격, 생물학적 위협, 무기 개발 등에 악용되고 있는 사례를 보고했다. 이 보고서는 2025년 12월부터 2026년 8월까지의 활동을 다루며, 다양한 악의적인 사용 사례를 포함한다.
안드로이드 악성코드 'Mantax Otax'가 파일 암호화, 민감한 데이터 유출, 스팸 및 괴롭힘 기능을 결합하여 사용자를 공격하고 있다. 인도네시아 운영자들이 구글 플레이 외부에 호스팅된 악성 APK를 통해 이 악성코드를 확산시키고 있으며, 이는 보안 조치가 필요한 중대한 위협이다.
9월 누적 업데이트 후 Remote Desktop Services 연결 실패 및 서비스 중단 보고. 서버 재시작 외에는 해결 방법 없으며, 업데이트 롤백으로 기능 복구 가능하지만 보안 패치가 제거된다.
Surfshark는 구성 오류로 인해 내부 테스트 서버가 인터넷에 노출되어 해커가 접근했다고 밝혔다. 침해는 고객 데이터나 운영 인프라에 영향을 미치지 않았지만, 서비스 구성과 빌드 관련 자격 증명이 노출되었다. 회사는 침해를 9월 2일까지 통제하고 복구 조치를 완료했다.
러시아 해커들이 신호 앱(Signal)의 고객 지원을 위장하여 피싱 공격을 수행하고 있으며, 마이크로소프트의 SharePoint 온프레미스 제품에 영향을 주는 제로데이 취약점이 발견되어 공격에 악용되고 있다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.