웁살라 시큐리티, CTA 가입해 블록체인 인텔리전스 협력 강화
블록체인 인텔리전스 기업 웁살라 시큐리티가 CTA의 제휴 회원에 가입해, 사이버 위협 정보와 블록체인 자금 흐름을 연계한 분석 역량을 강화할 계획이다. 이는 공격 전 과정을 추적하는 데 한계가 있던 기존 시스템을 개선하기 위한 조치이다.
블록체인 인텔리전스 기업 웁살라 시큐리티가 CTA의 제휴 회원에 가입해, 사이버 위협 정보와 블록체인 자금 흐름을 연계한 분석 역량을 강화할 계획이다. 이는 공격 전 과정을 추적하는 데 한계가 있던 기존 시스템을 개선하기 위한 조치이다.
QuickFox라는 VPN 및 네트워크 가속도구의 공급망 공격이 발견되어 FDMTP 백도어가 배포되고 있는 것으로 드러났습니다. 이 공격은 중국 정부 후원의 위협 행위자인 Mustang Panda가 수행한 것으로 추정되며, 악성 코드는 Windows 설치 파일을 통해 전달됩니다.
사이버보안 연구원들이 알리바바 개발자 도구 사용자를 표적으로 삼은 크로스플랫폼 원격 액세스 트로이 목마(RAT)를 배포하는 악성 npm 패키지 18개를 발견했다. 이 공격은 중국어 환경을 표적으로 한 복잡한 소프트웨어 공급망 공격으로, 특정 패키지가 악성 변조를 거쳐 사용자 시스템에 RAT를 설치하도록 설계되었다. 공격자는 알리바바 그룹 소속 기업의 개발자들을 표적으로 삼아 산업 스파이 활동을 수행하고 있으며, 피해자는 민감한 자격 증명을 재발급하고 시스템을 점검해야 한다.
JPCERT/CC는 체크포인트 소프트웨어 기술사의 보안 게이트웨이 및 스파크 방화벽 제품에서 인증 우회 취약점(CVE-2026-50751)이 악용되고 있다고 경고했다. 해당 취약점은 2026년 5월 7일부터 공격이 관측되기 시작했으며, 6월 상순에 악용 시도가 증가하고 있다. 취약점은 IKEv1 프로토콜을 사용하는 리모트 액세스 VPN 구성에서 발생하며, 패치 적용 또는 IKEv1 비활성화를 권고한다.
JPCERT/CC는 Adobe Acrobat 및 Reader의 특정 버전에서 코드 실행 취약점이 발견되어 보안 업데이트를 권고하고 있습니다. 사용자는 메뉴를 통해 업데이트하거나 최신 버전을 다운로드해야 합니다.
2025년 8월, 중국의 텐센트 현무 실험실은 자동화된 취약점 탐지 시스템을 통해 ZK-Rollup 라이브러리인 gnark에 존재하는 고위험 취약점(CVE-2025-57801)을 발견했다. 이 취약점은 EdDSA/ECDSA 서명 검증 과정에서 발생하며, 공격자가 동일한 거래를 반복 실행해 자산을 유출할 수 있다. 다행히 대부분의 오픈소스 프로젝트는 취약점이 없는 방식으로 구현되어 피해가 제한되었지만, 비공개 프로젝트는 여전히 위험에 노출되어 있다.
텐센트와 청화대는 5G/4G/WiFi 네트워크의 암호화를 우회할 수 있는 새로운 공격 방식인 '길이 측면 채널'을 발견했다고 발표했다. 이 공격은 암호화된 데이터 패킷의 길이 정보를 분석하여 TCP/UDP 연결을 조작할 수 있으며, 실제 상용 LTE 및 Wi-Fi 환경에서 테스트되어 DNS 캐시 오염 및 가짜 메시지 주입이 가능함을 입증했다.
아시아 최대 규모의 사이버보안 전시회 'ISEC 2026'이 11일부터 12일까지 개최된다. 이번 전시회는 AI 기술의 보안 위협과 대응 방안을 주제로, 스스로 해킹하는 AI를 막기 위한 최신 보안 기술을 조명한다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.