Fedora 45 베타, 리눅스 콘솔을 21세기로 끌고 가다
Fedora 45 베타 버전이 리눅스 콘솔의 현대화를 추진하고 있으며, 다양한 보안 관련 뉴스와 동향이 포함되어 있다.
Fedora 45 베타 버전이 리눅스 콘솔의 현대화를 추진하고 있으며, 다양한 보안 관련 뉴스와 동향이 포함되어 있다.
보안 연구원이 AI 기반 데이팅 앱 Dora를 분석하며 사기 사건을 발견했다. 약 28개의 데이팅 앱에서 AI 인물이 대화를 주도하고 있으며, 대부분의 채팅은 인간 대리인 없이 이루어지고 있다. 사용자들이 실제 인물과 대화하고 있다고 믿으며 앱 내 코인을 구매하는 방식으로 수익을 창출하고 있다.
보안 연구자들이 크롬, 코멧, 엣지, 오페라 네온, 클라우드 등 5개의 크롬리움 기반 제품에 내장된 AI 보조 도구가 단일 브라우저 확장 프로그램을 통해 해킹될 수 있음을 밝혀냈다. 연구팀은 각 제품의 AI가 브라우저 내에서 파일 접근, 카메라 및 마이크 작동 등 다양한 권한을 가진 상태에서 공격에 노출될 수 있다고 경고했다. 일부 취약점은 이미 패치되었으나, 일부는 여전히 해결되지 않은 상태이며, 사용자들에게 확장 프로그램 설치에 주의를 당부했다.
구글이 픽셀 스마트폰의 셀룰러 모뎀에서 발견된 제로데이 취약점이 실제 표적 공격에 악용된 정황을 확인하고 보안 업데이트를 배포했다. CVE-2026-58704는 사용자 조작 없이 권한을 상승시킬 수 있는 취약점으로, 공격자는 네트워크 접근을 통해 악용할 수 있다.
워드프레스 기반 온라인 쇼핑몰에서 사용하는 우커머스 도매 리드 캡처 플러그인의 치명적 취약점이 실제 악용되고 있다. 공격자는 별도 로그인 없이 악성 PHP 파일을 업로드해 웹셸을 설치하고 사이트를 장악할 수 있다. CVE-2026-27540 취약점은 CVSS 9.8점이며, 2026년 2월 20일 공개됐다. 6,000개 워드프레스 사이트에서 사용되고 있으며, 2.0.3.2 버전에서 패치가 적용됐다. 공격은 6월부터 집중적으로 발생했으며, 10만건 이상의 악용 시도가 차단된 것으로 나타났다. 워드프레스 사용자는 플러그인을 최신 버전으로 업데이트하고, 서버 파일과 로그를 점검해야 한다. 또한, 더 이벤트 캘린더 플러그인에서도 인증 없이 원격 코드 실행이 가능한 치명적 취약점이 발견되어 60만개 이상의 사이트에 영향을 주고 있다.
랜섬웨어 공격의 실제 비용은 랜섬 금액보다 훨씬 높으며, 이는 다운타임, 복구 비용, 법적 문제 등 다양한 요인에 의해 발생한다. 효과적인 BCDR 전략은 이러한 비용을 줄이는 데 도움이 된다.
스페인 개인정보보호청(AEPD)이 AI 에이전트를 이용한 공격으로 개인정보 침해가 발생했다는 신고를 처음 접수했다고 2026년 9월 14일 공개했다. 공격자는 AI 에이전트에 공격 목표를 부여했고, 에이전트는 취약점을 찾은 뒤 정상 로그인을 거쳐 시스템 내부를 탐색한 후 개인정보를 수정하고 청구·결제 기록에 접근했다.
일본 정부의 공통 업무 시스템인 GSS가 해킹되어 약 24만6000건의 개인정보가 외부로 유출될 가능성이 확인되었다. 공격자는 인터넷과 연결된 VPN 장비의 알려진 취약점을 이용해 시스템 내부로 침입한 것으로 조사되었다. 디지털청은 침해 장비의 통신을 차단하고 수정 프로그램을 적용했으며, 구체적인 취약점 정보는 공개하지 않았다.
Mandiant는 특정 SaaS 제공업체의 AI 코드 어시스턴트 세션을 해커가 탈취해 Shai-Hulud 웜을 약 100개 내부 코드 저장소에 확산시켰다고 보고했다. 공격자는 오염된 PyPI 패키지를 통해 정보 유출 도구를 설치하고 GitHub OAuth 토큰을 유출한 후, Shai-Hulud 웜을 확산시켰다. Mandiant는 AI 지원 개발 환경 보호를 위해 세 가지 대응 조치를 제안했다.
Java 27은 암호화 기능을 강화하고, TLS 1.3에 양자 저항성 알고리즘을 추가하는 등 보안 관련 개선 사항을 포함하고 있다. 또한, JVM 성능 최적화와 데이터 보호 기능도 업데이트되었다.
브이엠웨어 vCenter 서버의 치명적 원격코드실행 취약점이 실제 공격에 악용되고 있으며, 일부 사례에서는 ESXi 서버까지 접근해 랜섬웨어가 실행된 것으로 확인됐다. 패치가 배포된 후 공격이 발생했으며, 47개국 361개 IP가 공격 인프라와 통신한 흔적이 발견되었다.
시스코 시큐어 이메일 게이트웨이에서 인증 없이 원격으로 시스템 최고 권한을 탈취할 수 있는 취약점이 발견되어 실제 공격에 악용되고 있는 것으로 나타났다. 시스코는 해당 취약점에 대해 보안 업데이트를 발표했으며, 미국 CISA와 프랑스 CERT-FR 등 주요 보안 기관들이 실제 악용 사실을 경고하고 있다.
JFrog는 Parallels Desktop for Mac에 일반 사용자가 관리자 권한을 얻을 수 있는 취약점(CVE-2026-90894)을 발견했다. 이 취약점은 Mac 자체에 영향을 주며, 패치는 Parallels Desktop 27에 포함되어 있으나 Intel Mac 사용자는 해당 버전을 설치할 수 없다.
정보보호 및 개인정보보호 관리체계(ISMS-P) 인증심사가 서류 중심에서 현장 검증을 강화하는 방향으로 개편된다. 침해사고나 개인정보 유출이 발생한 기업에 대해서는 전문 기술인력이 현장에서 취약점 진단과 모의침투를 수행할 수 있도록 제도적 근거가 마련된다.
개인정보보호위원회는 2025년 개인정보 처리방침 평가에서 미흡 판정을 받은 5개 사업자를 대상으로 후속 점검을 실시하고, 정보주체 권리행사와 국내대리인 운영이 미흡한 기업에 개선을 권고했다. 일부 기업은 개인정보 처리 목적과 보유기간을 구체화하고 모바일 앱 접근 경로를 단순화하는 등 개선이 이뤄졌으나, 권리행사 요구 처리 과정에서 여전히 문제가 확인되었다.
전 인포시스 최고경영자인 비샬 시카가 설립한 AI 스타트업 Hang Ten은 5300만 달러의 추가 시드 투자를 유치해 총 8500만 달러를 확보했다. 이 회사는 대규모 기업의 소프트웨어 개발 방식을 AI로 혁신하고 있으며, 기존 시스템 통합업체와의 경쟁 구도를 형성하고 있다.
러시아 해커들이 신호 암호화 메신저 앱을 사칭하여 사용자에게 피싱 공격을 시도하고 있다. 미국은 이란의 선전 사이트를 철수시켰으며, 마케팅 회사가 '당신의 정보를 왜 가지고 있습니까?'라고 질문하고 있다.
AWS는 전쟁으로 인한 피해로 인해 일부 중동 클라우드 자원이 영구적으로 손실되었다고 발표했다.
텔레노르가 미얀마 군부 정권에 민감한 개인 정보를 제공한 혐의로 수사받고 있다. 정부가 텔레노르의 미얀마 사업과 관련된 문서 공개를 거부한 것으로 알려졌다.
CISA는 다양한 사이버 보안 성숙도 수준의 방어 팀이 사이버 데코이 전략을 계획하고 실행하여 감지 및 대응 능력을 강화하도록 돕기 위해 가이드라인을 개발했습니다. 사이버 데코이는 적대자로부터의 접근을 감지하고 위협 정보를 수집하는 데 도움이 됩니다.
미국 CISA는 악성 사이버 행위자에 의해 실제로 악용되고 있는 취약점을 공개 취약점 카탈로그에 추가했다. 구글 픽셀의 인증 부적절 취약점(CVE-2026-58704)이 포함되었으며, 이는 연방 정부 기관이 보안 업데이트를 우선시하도록 요구하는 지침에 따라 추가되었다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.