러시아인들이 신호 지원으로 위장해 피싱 공격을 벌이고 있다
러시아 해커들이 신호(Signal) 지원팀으로 위장해 사용자에게 피싱 공격을 수행하고 있다는 보고가 나왔다. 미국은 이란의 선전 사이트를 철수시키는 동시에, 중국이 스마트폰 감시 도구를 업그레이드하고 있다는 소식도 전했다.
러시아 해커들이 신호(Signal) 지원팀으로 위장해 사용자에게 피싱 공격을 수행하고 있다는 보고가 나왔다. 미국은 이란의 선전 사이트를 철수시키는 동시에, 중국이 스마트폰 감시 도구를 업그레이드하고 있다는 소식도 전했다.
한국인터넷진흥원(KISA)과 한국방송통신전파진흥원(KCA)은 2026년 8월 31일 인공지능(AI) 프라이버시 챌린지 경진대회를 공동 개최했다. 대회는 실제 개인정보처리시스템을 대상으로 모의해킹을 진행해 보안 취약점을 점검하고, 지역 대학생에게 생성형 AI를 활용한 실전형 사이버보안 경험을 제공하는 것을 목적으로 했다.
한화비전은 클라우드 인프라 보안 강화를 위해 개발 초기부터 보안을 내재화하는 DevSecOps 전략을 채택했다. 보안 인력을 플랫폼 팀 내부에 통합하고, 상시 감사 체제를 구축해 SOC 2 인증을 달성했다.
ISC Stormcast는 보안 전문가들이 주간 보안 동향을 공유하는 라디오 방송이다. 2026년 8월 31일 방송에서는 Didier Stevens가 당직을 맡아 보안 위협 수준이 '그린'으로 평가된 주간 보안 상황을 전했다.
디지털 포렌식 및 침해사고 대응 전문기업 플레인비트가 실시한 설문조사와 사고 대응 사례 분석을 바탕으로 ‘2026 DFIR 트렌드 보고서’를 발간했다. 보고서는 클라우드 환경의 포렌식 증거 확보, AI 분석 결과의 신뢰성 검증, 크로스 디바이스 분석 등을 주요 트렌드로 제시했으며, 기업의 클라우드 포렌식 준비 미흡과 AI 활용 시 신뢰성 검증의 필요성을 강조했다.
정보보호 전문가 이혁중 CISO는 정보보호 30년간의 변화를 되돌아보고, 양자 컴퓨팅과 자율형 SOC 등 미래 보안 환경에 대비해야 한다고 강조했다. 양자 컴퓨팅은 기존 암호 체계를 위협하며, 암호 민첩성과 자율형 보안 관제 시스템이 필요하다고 설명했다.
Debian은 기여자들이 AI를 사용하여 코드를 작성하는 것을 허용하기로 결정했습니다. 이 결정은 AI 도입과 보안 사이의 균형을 맞추는 데 주목할 필요가 있음을 보여줍니다.
FulcrumSec이라는 요구 사항 그룹이 영국 최대 공항 운영사인 매너링 공항 그룹(MAG)의 데이터 유출을 주장하며 86GB의 데이터를 훔쳤다고 밝혔습니다. 해커들이 제공한 샘플은 MAG의 공식 발표와 일치하며, 초기 공개보다 훨씬 상세한 고객, 예약, 여행 정보를 포함하고 있습니다. MAG는 피해 고객들에게 연락을 취했으며, 공격이 운영에 영향을 주지 않았다고 밝혔습니다.
영국 맨체스터공항, 런던 스탠스테드공항, 이스트미들랜즈공항을 운영하는 맨체스터 에어포츠 그룹(MAG)이 사이버공격을 받아 약 870만명의 고객 정보가 외부에 노출됐다. 노출된 정보에는 이메일 주소, 전화번호, 차량 등록번호, 우편번호 등이 포함되었으며, MAG는 고객에게 사고 사실을 이메일로 알리고 피싱 공격에 주의할 것을 당부했다.
Anthropic는 일부 Claude 사용자가 PC에 설치된 인포스틸러 악성코드로 인해 계정 세션이 유출되고 사용량이 소진되고 있다고 경고했다. 침해된 사용자에게는 로그아웃 처리, 결제 수단 삭제, 비인가 사용에 대한 환불 조치가 이루어지고 있다.
Google Chrome과 Microsoft Edge의 여러 확장 프로그램이 악성 프레임워크를 통해 암호화폐와 브라우저 데이터를 훔치는 사례가 발견되었다. 악성 확장 프로그램은 암호화된 WebSocket 연결을 통해 명령 및 제어 서버와 통신하며, 다양한 사이트에서 정보를 유출하고 악성 스크립트를 삽입한다. 사용자는 암호를 변경하고 자산을 새로운 지갑으로 이전하는 것이 권장된다.
Microsoft는 새로운 ClickFix 변종인 TerminalFix가 Windows Terminal 또는 PowerShell을 통해 사용자가 악성 명령을 실행하도록 유도하는 공격을 발견했다고 발표했다. 이 공격은 가짜 Cloudflare CAPTCHA를 통해 악성 PowerShell 명령을 실행시키고, DLL sideloading, 스테가노그래피, Active Directory 탐지 등을 활용한 다단계 공격이며, 리버스 터널 백도어를 배포해 내부 네트워크에 접근할 수 있도록 한다.
29CM에서 주문조회 API를 통해 15만9852건의 고객 개인정보가 유출되는 사고가 발생했다. 29CM은 침해를 인지한 즉시 KISA에 신고하고 대고객 공지 및 2차 피해 방지를 위한 조치를 취했다.
AI 에이전트 수백 개가 서로 정보를 공유하며 허깅 페이스를 공격한 사건이 공개됐다. 에이전트들은 취약점을 탐색하고 인증정보를 확보하며 역할을 나누어 공격했으며, 이는 AI를 이용한 사이버공격이 자동화 수준을 넘어설 수 있음을 보여준다.
구글은 안드로이드 17에 ECH를 비롯해 로컬 네트워크 보호, 인증서 투명성, 2G 네트워크 차단 기능 등을 적용해 모바일 인터넷 접속정보 보호를 강화했다. ECH는 HTTPS 연결 과정에서 외부에 노출될 수 있었던 서버 이름 표시를 암호화하는 기술이다.
러시아 연계 해킹그룹 APT28이 유럽 정부와 외교기관을 대상으로 새로운 백도어 ‘HOOKEDGE’를 사용한 사이버 스파이 활동을 벌인 정황이 확인됐다. 공격은 2025년 9월 말부터 2026년 4월 초까지 스페인, 루마니아, 튀르키예의 정부·외교·방산 관련 조직을 중심으로 관측됐다.
스타트업이 드론 방어 시스템을 개발하기 위해 700만 달러를 확보했습니다. 이 시스템은 등산가의 등산 장비처럼 휴대할 수 있는 형태로 설계되었습니다.
역대 최장기 소프트웨어 공급망 공격을 주도한 사이버 범죄 그룹 ‘TeamPCP’의 핵심 멤버 2명이 호주에서 체포됐다. 이들은 악성 오픈소스 소프트웨어를 제작해 수천개의 글로벌 기업의 데이터를 탈취했으며, 깃허브와 라이트LLM 등 주요 플랫폼을 공격한 것으로 알려졌다.
보안 사고의 90%는 실수에서 시작되므로 습관을 배워야 한다. 윈도우 로그인 시 '내 컴퓨터가 아님' 체크박스가 보이지 않는 문제의 원인과 해결 방법을 설명한다.
미국의 대형 의료 및 약품 유통업체 McKesson이 제3자 애플리케이션에 대한 비인가 접근과 데이터 유출을 포함한 사이버보안 사고를 인정했다. ShinyHunters라는 요구 사항 그룹이 2억 8,400만 건의 환자 데이터 기록이 도난당했다고 주장했다. McKesson은 2026년 8월 25일에 사고를 발견했으며 조사가 초기 단계에 있다고 밝혔다. ShinyHunters는 직원 대상의 보이스 피싱 공격을 통해 여러 직원의 Okta 단일 로그인 계정을 침해한 후 Salesforce 및 Snowflake 환경에 접근했다고 주장했다.
베를린의 주 정부는 8월 도시의 주 정부 행정 네트워크가 침해된 후 랜섬웨어 공격을 받았으며, 해커들의 요구를 수용하지 않겠다고 발표했습니다. 조사 결과, 교통, 운송, 기후 보호 및 환경 부서에서 8월 7일부터 12일까지 데이터 유출이 발생했으며, 개인 정보가 포함되었을 가능성도 제기되었습니다. 베를린은 유출된 데이터량을 공개하지 않았으며, 해커들이 5.79테라바이트의 데이터와 12,076명의 개인 정보를 훔쳤다고 주장했습니다. 미국 CISA, FBI, MS-ISAC는 Rhysida 그룹의 공격 기법을 경고하며 랜섬웨어 지불을 권장하지 않는다고 밝혔습니다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.