KI로 인해 피싱 공격이 더 위험해지고 있다
신생 보안 기업 Ekstra의 보안 보고서에 따르면, 인공지능(AI)이 피싱 공격을 훨씬 더 효과적으로 만들고 있다. KI 기술은 사기성 이메일이나 메시지를 더 설득력 있게 만들어내는 데 사용되고 있으며, 이로 인해 인터넷 사용자들이 보다 큰 위험에 노출되고 있다.
신생 보안 기업 Ekstra의 보안 보고서에 따르면, 인공지능(AI)이 피싱 공격을 훨씬 더 효과적으로 만들고 있다. KI 기술은 사기성 이메일이나 메시지를 더 설득력 있게 만들어내는 데 사용되고 있으며, 이로 인해 인터넷 사용자들이 보다 큰 위험에 노출되고 있다.
대만의 대드론 방어 시스템이 중국 신형 드론에 취약한 것으로 드러났다. 감사 보고서는 탐지 및 교란 기능 미비를 지적했으며, 대만 국방부는 체계 개량을 약속했으나 내부 비판이 일고 있다.
올해 상반기 북한·중국·러시아 등 국가 배후 해킹 조직의 사이버 공격이 158건으로 전년 하반기보다 7.5% 증가한 것으로 나타났다. 북한은 한국을 가장 많이 겨냥했으며, 생성형 인공지능(AI)과 딥페이크, 가짜 채용 등을 활용해 공격 범위를 넓혔다. 러시아는 우크라이나를 중심으로 기반시설을 겨냥한 파괴형 공격을 강화했고, 중국은 통신 분야 등을 대상으로 장기간 침투해 정보를 수집하는 첩보형 공격에 주력했다.
우크라이나가 러시아의 탄도미사일 공격에 대응하지 못하고 있으며, 요격미사일 부족으로 인해 방어 체계가 약화되고 있다. 미국과 우크라이나의 우방국들은 추가 지원을 고민 중이다.
오픈소스 지리정보 서버 지오서버에서 패치되지 않은 제로데이 취약점이 공개된 후 공격자들이 인터넷에 노출된 서버를 찾아 공격을 시도하고 있는 것으로 확인됐다. 공격자는 SQL 인젝션을 통해 원격코드실행으로 이어질 수 있는 공격을 시도하고 있으며, 패치 전까지 외부 노출을 최소화하는 대응이 필요하다.
애플이 용병 스파이웨어 공격의 표적이 된 사용자들에게 경고를 발송했다. 경고는 110개국에 걸쳐 전달되었으며, 기자, 정치인, 외교관 등 특정 인물을 집중적으로 노린 공격이다. 애플은 사용자가 보안 조치를 취할 것을 권고하고 있다.
중국계 해킹그룹 무스탕 판다는 정부기관을 표적으로 삼아 윈도우 커널 영역에서 동작하는 루트킷을 활용한 공격을 수행한 것으로 확인됐다. 카스퍼스키는 무스탕 판다의 백도어 '쿨클라이언트' 변종을 분석해, 플러그엑스 침투 후 DLL 사이드로딩 기법을 통해 악성코드를 설치하고, 커널 모드 루트킷으로 공격 흔적을 숨기는 방식을 사용했다고 밝혔다.
SAP 커머스 클라우드에서 발견된 최고 위험도 취약점이 패치 공개 3일 만에 실제 공격에 악용된 것으로 확인됐다. 인증 없이 공격이 가능하며, 성공 시 시스템 장악이 가능하다. 보안 업데이트 적용과 재빌드·재배포가 권고된다.
Mirai 기반의 모듈식 Linux 봇넷 악성코드인 Evooo1Bot이 인터넷 연결 장치를 표적으로 삼아 SOCKS5 트래픽 중계 노드로 전환하고 있다. 이 악성코드는 자격 증명 도용, SSH 브루트포스 공격, DDoS 공격 등을 수행하며, 여러 알려진 취약점을 악용하고 있다.
ChainDrop 웜이 npm 공급망에 침투하여 표준 방어 시스템을 회피하고 있으며, 이는 보안 업계에 큰 우려를 일으키고 있다.
최고 심각도 보안 취약점인 CVE-2026-58231이 SAP Commerce Cloud에 영향을 주고 있으며, 패치 발표 3일 만에 공격 시도가 관찰되고 있다. 성공적인 악용은 임의 코드 실행과 내부 구성요소 침해를 초래할 수 있다. SAP 보안 회사 Onapsis는 고객들에게 패치를 적용하거나 IP 필터를 설정하는 대체 조치를 권고하고 있다.
레고는 허블 망원경을 모방한 제품을 출시했으나, 보다 많은 주목이 필요하다는 평가를 받고 있다.
네덜란드 국가 사이버 보안센터(NCSC)는 최근 패치된 Apple macOS의 보안 취약점(CVE-2026-65400)이 인터넷에 노출된 Mac 시스템에서 악용되어 암호화폐 마이닝 소프트웨어가 설치되고 있다고 경고했다. Apple은 해당 취약점을 macOS의 화면 공유 기능에서 인증 과정의 문제로, 공격자가 네트워크에 연결된 상태에서 유효한 자격 증명 없이 원격 데스크톱 기능에 접근할 수 있도록 했다고 밝혔다.
JPCERT/CC는 Citrix NetScaler ADC 및 Gateway의 리모트 코드 실행 취약점(CVE-2026-8452)에 대해 경고를 발령했습니다. 이 취약점은 SAML SP 또는 IdP로 구성된 경우 인증 없이 공격자가 원격 코드 실행이 가능하며, PoC 코드가 이미 공개되어 실제 악용 가능성에 우려가 있습니다. 취약점에 영향을 받는 제품은 특정 버전 이하의 NetScaler ADC 및 Gateway이며, JPCERT/CC는 패치 적용을 권고하고 있습니다.
프랑스 헌법위원회는 정부가 추진하던 15세 미만 소셜미디어 접근 금지법을 위헌으로 판단했다. 표현의 자유와 프라이버시 침해라는 이유로, 법안은 전면 재검토에 들어갔다.
Anthropic는 텍스트 워터마킹 방식이 무의미한 단어에 의존한다고 발표했습니다. 다른 AI 모델 개발사들도 유사한 방식을 도입할 것으로 예상됩니다.
영국 범죄기록청(ACRO)이 2년간 3차례의 시스템 침해를 당해 수천 명의 민감 정보가 노출 위험에 처했으나 이를 제때 인지하지 못한 것으로 드러났다. 영국 정보위원회(ICO)는 보안 체계의 총체적 부실을 이유로 ACRO에 공식 견책 처분을 내렸다.
예멘의 친이란 후티 반군이 이틀 연속 사우디아라비아 국영 석유회사 아람코 시설을 드론으로 공격했다고 주장했다. 공격 배경으로 사우디 군용기의 예멘 영공 침범을 꼽았다.
해커들이 만료된 도메인을 인수해 기존 트래픽과 평판을 악용해 대규모 사기 및 악성코드 배포를 하고 있다. 보안 업체 인포블록스는 이른바 '드롭캐치 도메인'을 통한 공격이 급증하고 있다고 보고했다.
브라질과 유럽에서 활동한 해커들이 서비스 제공업체의 취약점을 악용하여 독일 Commerzbank 고객 계좌에서 약 3000만 유로를 유출하는 사건이 발생했다. 공격은 2023년 11월 4일 동안 진행되었으며, 해커들은 불법 인출을 통해 자금을 브라질과 유럽 국가들로 이전했다. Commerzbank는 고객이 금전적 손실을 입지 않았다고 밝혔다.
ShinyHunters 그룹의 협박 공격으로 160만 개의 RingCentral 계정 데이터가 유출되었다. 이 사건은 보안 업계에서 주목받고 있으며, 공격 경로와 대응 방안에 대한 분석이 필요하다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.