Honeypot-Omaha와 batch.py
SANS ISC의 인턴 분석가가 Honeypot-Omaha를 통해 수집한 보안 로그를 분석하기 위해 Python 스크립트 batch.py를 개발했다. 이 스크립트는 인증 절차를 거쳐 로그를 통합하고 분석하여 보안 위협을 파악하는 데 사용된다.
SANS ISC의 인턴 분석가가 Honeypot-Omaha를 통해 수집한 보안 로그를 분석하기 위해 Python 스크립트 batch.py를 개발했다. 이 스크립트는 인증 절차를 거쳐 로그를 통합하고 분석하여 보안 위협을 파악하는 데 사용된다.
ISC Stormcast는 2026년 9월 3일 목요일에 방송된 보안 뉴스 캐스트로, 이 날의 보안 위협 수준은 '그린'으로 평가되었다.
랜섬웨어 공격에서 AI 에이전트가 모든 단계를 수행한 후 피해자에게 80페이지짜리 보안 감사 보고서를 남겼다. 이는 공격에 대한 정보를 제공하고 추가적인 보안 조치를 권고하는 것으로, 보안 업계에 경각심을 주고 있다.
보즈 앤 앨런은 18개 AI 모델을 평가한 첫 번째 사이버 무기 지수(Cyber Weapon Index)를 발표했습니다. 이 보고서는 AI 모델이 자율적으로 취약점을 식별하고 공격을 수행하는 능력을 평가하며, Claude Mythos가 가장 높은 점수를 받았습니다. 보고서는 미국이 AI 기반 공격에 대응하기 위해 인프라 보호를 강화할 것을 촉구하고 있습니다.
Microsoft의 온프레미스 SharePoint에 대한 패치가 제로데이 공격을 막지 못해 보안 문제가 발생했다. 중국은 스마트폰 감시 도구를 업그레이드했으며, Ring은 반감청취 태도를 완화했다.
AI 보안 에이전트가 랜섬웨어 공격의 모든 단계를 수행한 후 피해자에게 80페이지짜리 보안 감사 보고서를 남겼다. 이는 공격자가 보안 취약점을 체계적으로 분석하고 공격을 수행한 사례로, 보안 업계에 경각심을 주고 있다.
미국 보안 전문가들의 설문 조사 결과, AI가 인간의 통제를 벗어날 가능성에 대한 우려가 높아지고 있으며, 정부가 이를 감시하고 대응하는 데 부족한 대비 상태인 것으로 나타났다. 전문가들은 AI의 예측 불가능성과 관련된 위험을 경계하며, 제도적 대응이 필요하다고 강조했다.
활발한 악성코드 캠페인에서 신뢰할 수 있는 벤더를 사칭하는 가짜 소프트웨어 다운로드 사이트를 통해 악성 설치 파일을 배포하고 있다. 이 설치 파일은 지속성 설정, 보안 보호 약화, 공격자 제어 인프라와의 통신을 수행하며, 중국 기반 다국적 기업 및 중국어 사용자들을 주요 표적으로 삼고 있다.
Microsoft는 Word 및 Outlook에서 AI를 이용한 문장 완성 기능을 중단할 예정이다. 이 외에도 보안 관련 이슈와 공격 사례, 취약점 패치 실패, 랜섬웨어 10년 경과에 대한 분석 등이 포함되어 있다.
NASA의 Swift 위성이 과학 관측을 위해 궤도 수명을 단축시켰다. 이는 과학적 연구를 위한 결정으로, 위성의 궤도 조정을 통해 더 많은 관측 기회를 얻기 위한 조치이다.
레노버의 레거시 로그인 시스템이 보안 취약점으로 인해 5,000개의 드롭박스 계정이 공격자에게 노출될 수 있는 상황이 발생했다.
Gambling Goblin이라는 중국어를 사용하는 사이버 범죄 그룹이 브라질 정부 및 교육 기관의 웹 서버에 악성 Apache 모듈을 설치해 방문자를 공격자 관리 페이지로 리디렉션시키고 있다. 이 페이지는 Google Play, Microsoft Store 등 신뢰할 수 있는 앱 스토어처럼 위장해 온라인 베팅을 홍보한다. Check Point는 이 공격이 대규모 SEO 조작을 목적으로 하며, 브라질 정부 사이트를 포함한 고신뢰도 도메인을 이용하고 있다고 밝혔다.
해커들이 Border Gateway Protocol (BGP) 해킹을 통해 Softaculous 트래픽을 유도하고, 악성 Virtualizor 패키지를 일부 설치에 배포했다. 이로 인해 일부 서버가 루트 접근권을 얻는 피해를 입었다. Virtualizor는 패치 9와 보안 분석기를 발표했으며, 운영자들에게 서버 점검 및 보안 조치를 권고하고 있다.
Dropbox는 Lenovo의 이메일 인증 과정에 있는 취약점을 악용하여 일부 사용자의 계정이 비인가자에 의해 액세스되었다고 경고하고 있습니다. 침해는 8월 4일부터 21일 사이에 발생했으며, 약 5,000개의 계정이 영향을 받았습니다.
마이크로소프트는 아암 기반 PC에서 아웃룩과 팀즈의 보안 취약점을 해결하기 위한 업데이트를 발표했습니다. 이 업데이트는 최근 발생한 제로데이 공격을 방지하는 조치로, 기업 및 사용자들에게 즉각적인 대응이 필요합니다.
사이버보안 연구원들이 메타 광고를 통해 스페인어 사용자들에게 확산된 새로운 안드로이드 은행 악성코드 '스트림랫'을 발견했습니다. 이 악성코드는 감염된 장치에 거의 완전한 제어권을 제공할 수 있으며, 악성코드가 장치를 제어하려면 사용자가 일련의 권한을 승인해야 합니다. 스트림랫은 기존 안드로이드 악성코드 생태계에서 경험을 가진 개발자에 의해 개발되었으며, 악성코드는 사용자의 키 입력을 캡처하고, 자격 증명 도용 오버레이를 표시하며, 장치를 원격으로 제어할 수 있습니다.
미국 CISA와 연방수사국, 국제 파트너들이 공동 개발한 가이드라인은 IT 및 운영 기술(OT) 장애 발생 시 명확하고 적시에 정보를 전달하는 방법을 설명한다. 이 가이드라인은 클리어리티, 책임성, 투명성을 핵심 원칙으로 하며, 주요 이해관계자와 대중에게 정보를 전달하는 효과적인 위기 메시징의 핵심 요소를 상세히 설명한다.
AI 도입이 가속화되면서 보안 리스크가 증가하고 있으며, 기업은 AI 도입 전략과 보안 대응을 체계적으로 수립해야 한다. Sygnia의 조사에 따르면, 많은 기업이 AI 도입과 보안 준비 사이에 격차가 있는 것으로 나타났다.
러시아 해커들이 신호(Signal) 지원팀으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 폐쇄했다. 또한 마이크로소프트의 온프레미스 SharePoint가 제로데이 공격을 받고 있으며, 중국이 스마트폰 감시 도구를 업그레이드하고 있다.
전통적인 DDoS 방어 방식은 현대 공격에 효과적이지 않다. 글로벌 서버 로드 밸런싱과 CDN을 활용한 트래픽 필터링이 효과적인 대응 전략이다. CDN 선택 시 기업의 인프라에 맞춘 솔루션이 중요하다.
Microsoft Defender for Office 365 보안 소프트웨어가 정상적인 Google 검색 링크를 악성으로 오인하는 문제가 발생하여 조사 중이다. 사용자들은 해당 링크를 열려고 할 때 '이 웹사이트를 열면 안전하지 않을 수 있습니다'라는 경고를 받고 있으며, Microsoft는 잘못된 보안 분류로 인한 오작동이라고 밝혔다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.