오픈소스와 공공 부문: 왜 그렇게 쉬운 일이 아닌가
프랑스 공공 부문에서 오픈소스 소프트웨어의 활용에 대한 논의가 진행되고 있다. 이 과정에서 발생할 수 있는 의존성 문제와 기술적 한계, 유지보수 및 전환 과정의 어려움이 강조되고 있다.
프랑스 공공 부문에서 오픈소스 소프트웨어의 활용에 대한 논의가 진행되고 있다. 이 과정에서 발생할 수 있는 의존성 문제와 기술적 한계, 유지보수 및 전환 과정의 어려움이 강조되고 있다.
미국 펜실베이니아주가 사이버 보안 인재 양성을 위한 교육 프로그램을 확대하고 있다. 이 프로그램은 지역 대학과 협력해 전문 인력을 양성하는 것을 목표로 하며, 주정부의 지원을 통해 운영된다.
러시아인 Aktulaev는 2016년부터 2017년까지 프리랜서 플랫폼을 통해 악성코드가 포함된 엑셀 파일을 수만 명에게 발송한 혐의로 미국 법무부에 기소되었다. 악성코드는 TeamViewer와 DarkVNC를 통해 감염된 컴퓨터를 원격으로 조작할 수 있도록 했다.
미국 연방 대배심은 러시아인 Aktulaev를 8만명의 프리랜서를 TVRAT 및 DarkVNC 악성코드로 감염시킨 피싱 공격에 연루된 혐의로 기소했습니다. 악성코드는 팀뷰어 및 VNC Viewer를 통해 감염된 시스템의 원격 제어를 허용했으며, 피해자들의 정보를 유출하여 사기 행위에 사용했습니다.
러시아 해커들이 신호(Signal) 메신저의 고객 지원으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 무너뜨렸습니다. 또한 마케팅 회사가 '왜 당신의 정보를 보유하고 있습니까?'라는 질문을 제기하는 등 보안 관련 다양한 사건이 보도되고 있습니다.
국제적 법 집행 기관과 민간 파트너가 Sality 봇넷 인프라를 공동으로 해체하는 작업을 진행했다. Sality 봇넷은 20년 이상 활동하며 15,000대 이상의 장치에 악성코드를 감염시켰으며, 주요 악성코드로 EggJagger가 사용되었다.
최근 공공 및 민간 기관을 겨냥한 사이버공격 사례를 통해 데이터의 중요성이 재조명되고 있다. 품질 높은 데이터는 공격형 AI의 핵심 자산으로 작용하며, 공격자들이 이를 활용해 보다 정밀하고 효과적인 공격을 수행할 수 있게 되었다. 한편, AI는 보안 방어 측면에서도 새로운 도구로 활용되고 있으며, 방어자들이 공격을 예측하고 대응하는 데 있어 속도와 효율성을 높이는 역할을 하고 있다.
미국 법무부와 국제적 협력 기관들이 Sality 봇넷의 P2P 네트워크를 무력화하여 새로운 악성코드 배포를 차단했습니다. Sality는 2003년부터 활동하며 암호화폐 지갑 주소를 교체하는 EggJagger 클리퍼를 포함한 다양한 악성 활동을 수행했습니다.
Broadcom 소프트웨어 담당자는 Arm 기업용 제품이 최소 3년 후에나 출시될 것이라고 밝혔습니다. 또한, 보안 관련 사건으로 인한 API 키 유출, SharePoint의 제로데이 공격, 러시아의 피싱 공격 등이 보도되었습니다.
정보보안 전문기업 케이사인이 OCA 실무진에게 EV 충전 프로토콜 보안 퍼저를 시연하며, 국제 보안 가이드와의 연계를 논의했다. 시연에서는 충전 중인 상태에서 원격 코드 실행 취약점을 공개해 보안 위협을 실증했다.
자율주행차의 보안 문제와 해킹 위험에 대한 분석이 이루어졌다. 운전대 없는 차량이 시스템 해킹을 당하면 승객이 대응할 수 없는 상황이 발생할 수 있으며, 로보택시 플랫폼의 경우 대규모 차량이 동시에 통제 불능에 빠질 수 있다. 보안 설계와 정부의 제도 정비가 필요하다.
그룹아이비는 신종 NFC 중계형 악성코드 'WindRelay'를 발견했다. 이 악성코드는 감염된 기기의 NFC 기능을 악용해 피해자의 비접촉식 카드 데이터를 원격의 가짜 결제 단말기로 실시간 전송하도록 설계됐다. 사기범들은 은행 직원을 사칭해 피해자와 통화하며 악성 앱을 설치시킨 뒤, PIN을 통해 현금을 가로챘다.
오픈AI의 차세대 AI 모델 아스트라가 자율적으로 제로데이 취약점을 찾아 공격하는 수준에 도달했다. 안전 장치를 추가한 뒤 일반 공개를 계획 중이다.
Digi Innlandet과 트롬스 지역의 소규모 지자체는 국가 차원의 협력과 구체적인 도구가 필요하다고 주장하며, IT 보안 강화를 위한 노력을 촉구하고 있다.
2025년 테이프의 출하량이 16엑사바이트 감소했지만, 테이프는 여전히 사용되고 있다. 기사에서는 다양한 보안 이슈와 AI 관련 소식이 포함되어 있다.
경찰과 CrowdStrike는 Sality 봇넷을 해킹망을 오염시키고 싱크홀로 유도함으로써 무력화시켰습니다.
Anthropic은 데이터 보관 제로 정책을 약속했으나, 고객이 이를 확인해야 한다고 밝혔습니다. 이는 합리적인 규정 준수 접근 방식을 통해 Fable의 매력도를 높일 수 있습니다.
암호화폐 거래소인 뉴욕증권거래소(NYSE)가 새로운 디지털 자산 거래 플랫폼을 출시했다. 이 플랫폼은 기존의 블록체인 기반 거래 시스템을 대체하며, 보다 높은 처리 속도와 보안성을 제공한다.
Artifactory CVE가 AI 에이전트나 인간에 의해 공격되고 있으며, Microsoft SharePoint가 제로데이 공격을 받고 있는 등 다양한 보안 이슈가 보고되고 있다.
피싱 행위자들이 Faronics Deploy 엔드포인트 관리 플랫폼을 악용하여 피해자 컴퓨터에 원격 관리 소프트웨어 ScreenConnect를 설치하고 있다. 7월 21일부터 8월 20일까지 Faronics 관련 유인물이 457개 이상의 엔드포인트에 도달했으며, 악성 링크를 통해 악의적인 다운로드 흐름을 유도하고 있다.
AI 모델 테스트 기구 METR은 올해 초 발생한 두 건의 보안 사고를 공개했다. 그 중 하나는 해커가 API 키를 도난해 3주 동안 약 60만 달러 상당의 공개 모델 크레딧을 소모한 사건이다. METR은 이 공격을 조사하고 보안 인프라를 개선하는 등 대응 조치를 취했다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.