대기업 보안망, 협력사 취약점에 줄줄이 털렸다... ‘한국판 솔라윈즈’?
널리 쓰이는 국내 구매 시스템의 취약점을 악용한 공격으로 SK이노베이션과 롯데케미칼 등 대기업들이 연쇄적으로 정보 유출 피해를 입었다. 이는 공급망 공격으로, 협력사 소프트웨어 취약점을 노려 대기업 보안망을 침해한 사례로 솔라윈즈 사태와 유사한 구조이다.
널리 쓰이는 국내 구매 시스템의 취약점을 악용한 공격으로 SK이노베이션과 롯데케미칼 등 대기업들이 연쇄적으로 정보 유출 피해를 입었다. 이는 공급망 공격으로, 협력사 소프트웨어 취약점을 노려 대기업 보안망을 침해한 사례로 솔라윈즈 사태와 유사한 구조이다.
공격자들이 사회공학적 기법을 통해 물리적 경계선을 우회하고 데이터센터 및 서버실에 직접 접근하는 방식을 사용하고 있다. 이에 따라 방화벽을 무력화시키고 내부망을 침해할 수 있어, 디지털 논리 보안과 물리적 통제를 결합한 보안 아키텍처가 필요하다.
2025년 테이프의 출하량이 16엑사바이트 감소했지만, 테이프는 여전히 사용되고 있다. 기사에서는 다양한 보안 이슈와 AI 관련 소식이 포함되어 있다.
가정용 카메라가 해킹되어 사생활이 유출되는 사례가 증가하고 있어 보안 조치가 필요하다. 사용자는 홈캠 제조사 앱을 통해 접속 로그를 정기적으로 점검하고, 다중인증(MFA)을 활성화하는 등 보안 습관을 갖춰야 한다.
클라우드와 글로벌 데이터센터 확산으로 인해 IP 등록 주체와 실제 서버 위치의 경계가 모호해지고 있다. 그러나 국내 방어체계는 여전히 기관별로 분절되어 있어 공격자가 이를 악용하고 있다. 공격 인프라가 국내에 위치할 수 있으며, 공유된 사이버 공간의 관리 분절이 문제를 악화시키고 있다. 이를 해결하기 위해 통합 가시성 확보가 필요하다.
경찰과 CrowdStrike는 Sality 봇넷을 해킹망을 오염시키고 싱크홀로 유도함으로써 무력화시켰습니다.
Anthropic은 데이터 보관 제로 정책을 약속했으나, 고객이 이를 확인해야 한다고 밝혔습니다. 이는 합리적인 규정 준수 접근 방식을 통해 Fable의 매력도를 높일 수 있습니다.
암호화폐 거래소인 뉴욕증권거래소(NYSE)가 새로운 디지털 자산 거래 플랫폼을 출시했다. 이 플랫폼은 기존의 블록체인 기반 거래 시스템을 대체하며, 보다 높은 처리 속도와 보안성을 제공한다.
Artifactory CVE가 AI 에이전트나 인간에 의해 공격되고 있으며, Microsoft SharePoint가 제로데이 공격을 받고 있는 등 다양한 보안 이슈가 보고되고 있다.
피싱 행위자들이 Faronics Deploy 엔드포인트 관리 플랫폼을 악용하여 피해자 컴퓨터에 원격 관리 소프트웨어 ScreenConnect를 설치하고 있다. 7월 21일부터 8월 20일까지 Faronics 관련 유인물이 457개 이상의 엔드포인트에 도달했으며, 악성 링크를 통해 악의적인 다운로드 흐름을 유도하고 있다.
AI 모델 테스트 기구 METR은 올해 초 발생한 두 건의 보안 사고를 공개했다. 그 중 하나는 해커가 API 키를 도난해 3주 동안 약 60만 달러 상당의 공개 모델 크레딧을 소모한 사건이다. METR은 이 공격을 조사하고 보안 인프라를 개선하는 등 대응 조치를 취했다.
Firefox는 iPhone 사용자가 웹사이트의 광고를 우회하면서 Firefox의 자체 광고를 통해 수익을 창출할 수 있도록 돕고 있다.
Aesto Health는 최근 발견된 데이터 유출 사고로 950만 명 이상의 환자 정보가 노출되었으며, 이는 2025년 12월에 발생한 것으로 확인되었다. 피해자들에게 신분 도용 방지 및 신용 모니터링 서비스를 제공하고 있다.
AI 개발사인 Anthropic이 모델 통제 강화를 약속하고, 파트너사들의 협력을 요청하는 내용을 발표했다.
Breeze Comet이라는 위협 행위자가 브라질 금융, 소매, 전자상거래 기관을 표적으로 삼아 결제 시스템과 은행 소프트웨어를 조작하여 사기 거래를 수행하고 있다. 이 행위자는 2024년부터 활동하며, 수만 달러 상당의 자산을 탈취한 것으로 알려져 있다. 주요 침투 방식으로는 비밀번호 스프레이 공격과 IT 지원 팀을 사칭한 전화를 통해 RMM 도구 설치를 유도하는 것이 있으며, 취약한 JBoss AS 서버를 타겟으로 웹 쉘을 배포하는 방식도 사용한다. Breeze Comet의 주요 표적은 Pix, STR, Boleto와 같은 결제 시스템을 통해 거래를 수행할 수 있는 기관이며, 이들의 전략은 시간이 지남에 따라 커스터마이즈된 악성코드 스위트와 신뢰할 수 있는 사이트를 악용하는 방식으로 진화하고 있다.
프랑스 기업의 디지털 주권 문제를 분석한 보고서에 따르면, 대부분의 디지털 환경이 마이크로소프트에 의존하고 있으며, 이는 가격 인상, 법적 리스크, 제품 통합 전략 등 다양한 요인으로 인해 발생한다. 보고서는 이러한 문제를 해결하기 위한 대안 시장의 성장과 한계를 분석한다.
Oracle은 AI 지원 엔지니어링을 통해 생산성을 극대화하고자 기대하고 있다. 기사에서는 보안 분야에서의 다양한 이슈와 공격 사례, 취약점 패치 실패, 랜섬웨어 10년 전후의 동향 등이 다루어진다.
해커가 BGP 라우팅을 해킹하여 Virtualizor VPS 관리 소프트웨어의 업데이트 인프라를 조작하고 악성 서버로 업데이트 요청을 리디렉션시켰습니다. 일부 설치 환경에 악성 업데이트 패키지가 배포되었으며, 운영자는 API 자격 증명을 재설정하고 시스템을 감사해야 합니다.
건강 기술 회사 노보커는 8월 중순 사이버 공격으로 1,400명 이상의 미국 암 환자 데이터가 노출되었으며, 일부 환자의 식별 정보와 연락처가 유출되었다고 밝혔습니다. 회사 직원들의 연락처와 직책 정보도 유출된 것으로 나타났습니다.
Microsoft와 AWS가 다중 클라우드 브리지를 구축한다고 발표했다. 이는 고객이 여러 클라우드 환경에서 작업할 수 있도록 지원하는 기술 혁신이다.
사이버보안 연구원들이 Packagist에 등록된 13개 악성 Composer 테마 패키지를 발견했습니다. 이 패키지들은 베트남 영화 및 만화 스트리밍 사이트에 자바스크립트를 주입해 iOS 기기의 약점을 공격하고 암호화폐 지갑 정보를 유출하는 스파이웨어를 배포합니다. 공격은 WebKit 취약점을 활용해 iOS 18.4~18.6.x 버전을 타겟으로 하며, 피해자는 키체인, Wi-Fi 비밀번호, 연락처, 암호화폐 지갑 시드 등을 암호화해 서버로 전송됩니다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.