랜섬웨어 '더 젠틀맨' 연계 서버서 AI 활용 C2 개발 정황 포착
랜섬웨어 그룹 '더 젠틀맨'과 연계된 공격 서버에서 AI 코딩 도구를 활용해 C2 프레임워크를 개발한 정황이 확인됐다. 같은 서버에서는 EDR 솔루션 무력화 연구 자료와 글로벌 기업의 민감 데이터도 발견됐다.
랜섬웨어 그룹 '더 젠틀맨'과 연계된 공격 서버에서 AI 코딩 도구를 활용해 C2 프레임워크를 개발한 정황이 확인됐다. 같은 서버에서는 EDR 솔루션 무력화 연구 자료와 글로벌 기업의 민감 데이터도 발견됐다.
니جير리아에서 체포된 두 남성이 미국으로 송환되어 미성년자 성착취 협박으로 기소되었다. 이들은 미네소타와 노스캐롤라이나에서 두 명의 미성년자가 사망한 사건에 연루된 것으로 조사되었다. FBI는 성착취 협박이 심각한 범죄이며, 피해자와 연락을 끊고 즉시 경찰에 신고할 것을 당부했다.
중국계 사이버 스파이 그룹 Fire Ant가 VMware 환경을 넘어 Cisco IOS XR 라우터, TACACS 서버, Linux 관리 호스트를 침해해 네트워크 트래픽을 수집하고 자격 증명을 유출하며 보안 로그를 숨기는 공격을 진행하고 있다. Sygnia는 공격자가 라우터를 통해 고가치 네트워크에 접근하려는 시도를 했으나, 실제 침해는 확인되지 않았다고 밝혔다.
마이크로소프트는 최신 Defender 업데이트 설치 후 '안티바이러스가 꺼져 있음'이라는 잘못된 알림을 무시하라고 사용자들에게 요청했다. 이 문제는 윈도우 Insider 프로그램의 Release Preview 채널 사용자들에게 6월부터 영향을 미쳤으며, 마이크로소프트는 향후 Defender Antivirus 업데이트를 통해 수정할 계획이다.
118개 기업이 사이버 공격에 대한 공동 성명을 발표하고 경각심을 촉구했다. 기술 기업들은 사이버 위협이 빠르게 증가하고 있으며, 모든 이해관계자가 위험을 심각하게 받아들일 필요가 있다고 강조했다.
로봇청소기가 사물인터넷(IoT) 기기로 진화하면서 보안 취약점이 드러나고 있다. 중국산 브랜드들의 라이다 센서와 카메라를 통한 민감한 공간 정보 수집 및 암호화 미비, 모바일 앱 접근 권한 관리 부실, 하드웨어 보안 미흡 등이 문제로 지적된다. 미국은 중국산 스마트 기기의 수입 통제를 강화하고 있으며, 기업과 정부의 보안 대응이 필요하다.
영국 맨체스터공항그룹(MAG)이 산하 3개 공항을 겨냥한 사이버 침해 사고와 관련해 해커의 몸값 지불 요구를 공식적으로 거부했다. 공격으로 일부 고객의 이름과 연락처가 유출되었으나, 금융 데이터는 보호된 것으로 나타났다.
미국 법무부는 중국 해킹 그룹 QTFY에 의한 미국 정부 기관 및 기타 조직을 표적으로 한 사이버 공격 활동에 대해 이전 발표에서 '피해자'에서 '표적'로 수정 발표했다. QTFY는 2018년부터 활동하며 미국 및 해외의 중요한 네트워크를 침해했으며, FBI는 QScan과 QTRouter와 관련된 도메인을 중단시켰다.
미국 주류·담배·화기 및 폭발물 단속국(ATF)이 랜섬웨어 공격을 받아 수사 대상자 정보가 담긴 시스템이 침해되는 사태가 발생했다. 공격은 러시아계 랜섬웨어 조직 '칠린'의 소행으로 지목되며, 피해 시스템은 핵심 네트워크와 분리된 독립 시스템임에도 불구하고 민감 정보가 유출될 수 있다는 우려가 제기되고 있다.
한국도심공항 공식 홈페이지에 외부 침해 정황이 포착돼 운영사가 긴급 점검에 나섰다. 현재까지 고객 개인정보 유출 여부는 확인되지 않았으나 전문기관과 함께 접근 및 유출 여부를 파악 중이다.
KISA는 국가정보원 지부와 한국방송통신전파진흥원과 함께 생성형 AI 기반 사이버 위협 대응을 위한 ‘AI 프라이버시 챌린지 경진 대회’를 개최했다. 대회는 지역 대학생에게 생성형 AI를 활용한 실전형 사이버보안 경험을 제공하고, 기관 시스템의 보안 취약점을 발굴하고 대응체계를 점검하는 것을 목적으로 했다.
러시아 해커들이 신호(Signal) 지원팀으로 위장해 사용자에게 피싱 공격을 수행하고 있다는 보고가 나왔다. 미국은 이란의 선전 사이트를 철수시키는 동시에, 중국이 스마트폰 감시 도구를 업그레이드하고 있다는 소식도 전했다.
한국인터넷진흥원(KISA)과 한국방송통신전파진흥원(KCA)은 2026년 8월 31일 인공지능(AI) 프라이버시 챌린지 경진대회를 공동 개최했다. 대회는 실제 개인정보처리시스템을 대상으로 모의해킹을 진행해 보안 취약점을 점검하고, 지역 대학생에게 생성형 AI를 활용한 실전형 사이버보안 경험을 제공하는 것을 목적으로 했다.
한화비전은 클라우드 인프라 보안 강화를 위해 개발 초기부터 보안을 내재화하는 DevSecOps 전략을 채택했다. 보안 인력을 플랫폼 팀 내부에 통합하고, 상시 감사 체제를 구축해 SOC 2 인증을 달성했다.
ISC Stormcast는 보안 전문가들이 주간 보안 동향을 공유하는 라디오 방송이다. 2026년 8월 31일 방송에서는 Didier Stevens가 당직을 맡아 보안 위협 수준이 '그린'으로 평가된 주간 보안 상황을 전했다.
디지털 포렌식 및 침해사고 대응 전문기업 플레인비트가 실시한 설문조사와 사고 대응 사례 분석을 바탕으로 ‘2026 DFIR 트렌드 보고서’를 발간했다. 보고서는 클라우드 환경의 포렌식 증거 확보, AI 분석 결과의 신뢰성 검증, 크로스 디바이스 분석 등을 주요 트렌드로 제시했으며, 기업의 클라우드 포렌식 준비 미흡과 AI 활용 시 신뢰성 검증의 필요성을 강조했다.
정보보호 전문가 이혁중 CISO는 정보보호 30년간의 변화를 되돌아보고, 양자 컴퓨팅과 자율형 SOC 등 미래 보안 환경에 대비해야 한다고 강조했다. 양자 컴퓨팅은 기존 암호 체계를 위협하며, 암호 민첩성과 자율형 보안 관제 시스템이 필요하다고 설명했다.
Debian은 기여자들이 AI를 사용하여 코드를 작성하는 것을 허용하기로 결정했습니다. 이 결정은 AI 도입과 보안 사이의 균형을 맞추는 데 주목할 필요가 있음을 보여줍니다.
FulcrumSec이라는 요구 사항 그룹이 영국 최대 공항 운영사인 매너링 공항 그룹(MAG)의 데이터 유출을 주장하며 86GB의 데이터를 훔쳤다고 밝혔습니다. 해커들이 제공한 샘플은 MAG의 공식 발표와 일치하며, 초기 공개보다 훨씬 상세한 고객, 예약, 여행 정보를 포함하고 있습니다. MAG는 피해 고객들에게 연락을 취했으며, 공격이 운영에 영향을 주지 않았다고 밝혔습니다.
영국 맨체스터공항, 런던 스탠스테드공항, 이스트미들랜즈공항을 운영하는 맨체스터 에어포츠 그룹(MAG)이 사이버공격을 받아 약 870만명의 고객 정보가 외부에 노출됐다. 노출된 정보에는 이메일 주소, 전화번호, 차량 등록번호, 우편번호 등이 포함되었으며, MAG는 고객에게 사고 사실을 이메일로 알리고 피싱 공격에 주의할 것을 당부했다.
Anthropic는 일부 Claude 사용자가 PC에 설치된 인포스틸러 악성코드로 인해 계정 세션이 유출되고 사용량이 소진되고 있다고 경고했다. 침해된 사용자에게는 로그아웃 처리, 결제 수단 삭제, 비인가 사용에 대한 환불 조치가 이루어지고 있다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.