러시아인들이 시그널 지원으로 위장한 피싱 공격
러시아 해커들이 시그널 지원팀으로 위장해 피싱 공격을 수행하고 있으며, 마이크로소프트의 온프레미스 SharePoint가 제로데이 공격을 받고 있는 것으로 나타났다.
러시아 해커들이 시그널 지원팀으로 위장해 피싱 공격을 수행하고 있으며, 마이크로소프트의 온프레미스 SharePoint가 제로데이 공격을 받고 있는 것으로 나타났다.
연구소 METR은 2026년 3월과 5월에 각각 보안 사고를 겪어, API 키가 도난당하고 AI 크레딧 60만 달러 분이 소진되었다고 발표했다. 3월 사고에서는 연구원의 개인 EC2 인스턴스에 존재하던 API 키가 취약점으로 인해 노출되어 공격자에 의해 3주간 대량 소비되었다. 5월 사고에서는 공격자가 공개된 인프라를 체계적으로 탐색하며 취약점을 찾았고, 일부 민감한 데이터가 포함된 데이터베이스가 실수로 노출된 바 있다. METR은 보안 정책을 업데이트하고 모니터링을 강화하는 등의 조치를 취했다.
러시아와 연계된 해커 그룹 UAC-0099가 AI 분석을 방해하기 위해 핵무기 제작 요청 문구를 악성 스크립트에 삽입하는 새로운 기법을 사용하고 있다는 보고가 나왔다. 이 기법은 AI의 안전 메커니즘을 트리거하여 정상적인 분석을 방해하는 것으로, 이 스크립트는 추가 악성코드를 다운로드하는 역할을 한다. 이는 과거에도 유사한 공격이 있었던 것으로, 공격자들이 AI 기반 보안 시스템을 우회하려는 시도로 보인다.
한국인터넷진흥원(KISA)이 과학기술정보통신부와 함께 2026년 하반기 사이버 위기 대응 모의훈련에 참여할 기업을 모집한다. 이번 훈련은 AI 에이전트를 활용한 모의 침투를 시범 도입하는 것이 특징이며, 기업의 사이버 대응 역량을 높이기 위해 4개 분야에서 실전 훈련을 진행한다.
미국 정부가 텍사스에서 민관 합동 방어 프로젝트 ‘프로젝트 워터셰드 250’을 출범시켜 수도 공급망을 사이버 공격으로부터 보호하고 있다. 이 프로그램은 AI 모델과 첨단 보안 솔루션을 활용해 인프라 복원력을 강화하는 것을 목표로, 정부 기관과 보안 기업들이 참여해 가상 모의 침투 테스트를 실시하고 중소 시설에 보안 지원을 제공한다.
한국인터넷진흥원(KISA)은 과학기술정보통신부와 함께 2026년 하반기 사이버 위기 대응 모의훈련에 참여 기업을 모집한다. 이번 훈련에서는 인공지능(AI) 에이전트를 활용해 기업 홈페이지 대상 모의 침투 훈련을 실시한다.
러시아인들이 신호 앱(Signal)의 고객 지원으로 위장하여 피싱 공격을 수행하고 있다. 미국은 이란의 선전 사이트를 철수시켰으며, 마케팅 회사가 '왜 당신의 정보를 보유하고 있습니까?'라는 질문을 제기하는 등 보안 관련 다양한 사건이 보도되었다.
한국인터넷진흥원이 물리보안 시스템의 상호운용성을 검증하기 위한 시험을 시행한다. 이 시험은 다양한 제조사와 기종의 시스템이 공통 표준에 따라 연동될 수 있도록 지원하며, 기업은 시스템의 표준 적용 여부와 연동 기능을 입증할 수 있다.
가트너는 인공지능 보안 시장이 급성장해 2027년에는 47억 8,300만 달러(약 6조 6천억 원) 규모에 이를 것이라고 전망했다. AI 시스템 보호와 새로운 취약점 대응, 고도화된 사이버 위협 방어가 기업의 시급한 과제로 떠오르면서 시장이 커지고 있다고 설명했다.
미국 국방부는 방산 협력업체 보안 인증 제도인 CMMC의 2단계 이행을 중단했으며, 이는 기존 인증 방식의 한계 때문으로 분석된다. AI 에이전트를 활용한 실시간 보안 검증 방식이 필요하다는 주장이 제기되고 있다.
노르웨이의 Enso 기술이사 스노레 가르만은 스웨덴의 BankID 시스템이 노르웨이의 것보다 더 안전하다고 평가했다. 그는 두 나라의 BankID 솔루션을 비교 분석한 결과를 발표했다.
SANS ISC는 브라질 포르투갈어 이메일을 통해 Guildma (Astaroth) 악성코드가 감염된 사례를 분석했다. 이메일 링크는 브라질 IP 주소와 로컬 설정이 필요했으며, 악성코드는 Alternate Data Stream을 통해 설치되었다. 감염 시스템은 특정 도메인과 HTTPS 통신을 하며, 관련 인디케이터가 공개되었다.
김정덕 교수는 기업들이 첨단 보안 솔루션을 도입하고 있지만, 인간의 심리와 인지적 오류가 여전히 가장 취약한 고리임을 지적한다. 트로이 목마와 소크라테스의 문답법을 통해 인간 중심의 보안 전략이 필요하다고 강조한다.
AI 도입이 다양한 분야에서 이루어지고 있지만, 깊이는 부족한 것으로 나타났다. 보안 분야에서는 러시아인들이 Signal 지원으로 위장한 피싱 공격이 발생했으며, 마이크로소프트의 패치가 온프레미스 SharePoint의 제로데이 공격을 막지 못했다.
북한 연계 인력이 IT 분야를 넘어 의료, 영업, 금융 등 다양한 분야에서 위장취업을 시도하는 사례가 확인되며, 11개국 정부가 공동경보를 발표했다. 이들은 가짜 신분증과 AI를 활용해 채용 절차를 통과하고, 회사 내부 시스템에 접근하는 방식으로 기업 보안을 위협하고 있다.
정보보안 소설 『로그아웃되지 않는 밤』 제29화에서는 미승인 외부 협업 도구 사용으로 인한 보안 위험과 보안 담당자의 대응 과정이 다루어진다. 개발자들이 불편한 공식 도구 대신 편리한 외부 서비스를 사용하면서 회사 자료가 통제 불능 상태에 빠지는 상황이 묘사된다.
보안 기업 보스턴 사이언티픽과 메이슨이 각각 사이버 공격으로 인해 환자 데이터가 유출되었으며, 공격자는 5,520만 달러의 손해배상금을 요구하고 있다. 보스턴 사이언티픽은 공격으로 인해 심장 장치의 원격 모니터링 기능이 중단되었으며, 메이슨은 2억 8,400만 건의 환자 정보가 유출되었을 것으로 추정된다.
Cronos 블록체인 네트워크는 Tectonic 암호화폐 대출 플랫폼에서 발생한 7400만 달러 규모의 가격 조작 공격으로 인해 중단되었으나, 공격 후 네트워크가 재개되었다. 공격자는 TONIC 토큰 가격을 100배로 인위적으로 상승시켜 대출한 뒤 실제 자산을 빌렸으며, 이 사건으로 인해 Tectonic의 전체 잠금 가치가 급격히 감소했다.
인터넷에 노출된 추론 허니팟이 발견되어 '무료' LLM 백엔드로 사용되며, 코딩 에이전트가 파일 시스템 정보를 노출하는 보안 위협 사례가 보고되었다. 이는 악의적인 엔드포인트가 에이전트를 조작해 시스템에 피해를 줄 수 있음을 경고한다.
Microsoft는 새로운 ClickFix 변종인 TerminalFix 공격이 발견되어, 피해자들이 악성 PowerShell 명령을 실행하도록 유도하는 방식으로 내부 네트워크에 역전달 터널을 생성하고 있다고 경고했다. 이 공격은 가짜 CAPTCHA 프롬프트를 통해 시작되며, 악성 DLL 파일을 다운로드하고 내부 시스템을 탐지하는 역전달 터널 모듈을 사용한다.
미확인 공격자가 'TerminalFix'를 사용하여 사용자를 속여 PowerShell 명령을 실행하게 하여 리버스 터널을 통해 네트워크에 접근하도록 만든다. 이 공격은 다중 단계 공격 체인으로, 악성코드를 PNG 이미지에 숨기는 스테가노그래피 기법을 사용한다. 마이크로소프트는 PowerShell 및 Run 대화상자의 실행을 제한하고, ClickFix 전략을 교육하는 것을 권고한다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.