러시아 해커들이 Google OAuth와 WhatsApp 연결 악용해 계정 탈취 시도
러시아 해커 그룹들이 학계, 방위산업, 정부 기관 등을 표적으로 삼아 Google OAuth와 WhatsApp 계정 연결 기능을 악용하는 공격을 수행하고 있다. Google은 이 공격을 수행하는 세 가지 주요 그룹인 UNC6293, UNC7005, UNC5976을 식별했으며, 이들은 정교한 사회공학 기법을 사용하여 개인 계정을 침해하고 있다.
러시아 해커 그룹들이 학계, 방위산업, 정부 기관 등을 표적으로 삼아 Google OAuth와 WhatsApp 계정 연결 기능을 악용하는 공격을 수행하고 있다. Google은 이 공격을 수행하는 세 가지 주요 그룹인 UNC6293, UNC7005, UNC5976을 식별했으며, 이들은 정교한 사회공학 기법을 사용하여 개인 계정을 침해하고 있다.
Waymo는 테슬라를 앞서기 위해 5nm ML 가속기로 1,000TOPS 이상의 성능과 초저지연을 제공하는 자율주행차 칩을 설계했다.
해커들이 인기 있는 Rust 라이브러리 arrayref의 유지자 계정을 해킹해 악성코드를 삽입하여 개발자 시스템에서 실행되도록 했다. 공격자는 23분 동안 다른 두 라이브러리도 공격했으며, 악성코드는 운영체제에 따라 다른 방식으로 지속성을 확보하고 정보를 유출한다. 이 공격의 영향은 크고, 여러 보안 회사들이 기술 분석을 발표했다.
미국 뱅크는 랜섬웨어 조직 LockBit의 주장에 대해 조사 중이며, 공격자들이 지불하거나 유출될 것이라고 경고하고 있다.
ThreatsDay 보안 블로그는 이번 주 주요 보안 위협으로 Gogs 10.0의 원격 코드 실행 취약점, n8n 워크플로우를 악용한 RCE 공격, 1,000만 달러 보상이 걸린 사이버 공격 사건, GLM-5.3 AI 모델을 활용한 악성코드 개발 등을 다루고 있습니다.
미국 정부는 인공지능(AI) 생성 공격 스크립트를 사용해 미국의 중요 인프라를 공격하는 활동을 경고했다. 이 공격은 시멘스 S7 시리즈 프로그래머블 로직 컨트롤러(PLC)를 표적으로 삼아 AI 생성 스크립트를 통해 정보 수집 및 능력 개발을 시도하고 있다. 보안 기관들은 취약한 PLC를 보호하기 위해 최신 버전 유지, 인터넷과의 분리, 강력한 접근 제어 등을 권고하고 있다.
Microsoft는 Task Manager에 AI 워크로드를 모니터링하는 기능을 추가했다. 이 기능은 AI 작업의 성능과 자원 사용을 실시간으로 추적할 수 있도록 한다.
미국이 세계 최상위 20개의 하이퍼스케일 데이터센터 위치 중 15곳을 주장하고 있으며, 보안 관련 이슈와 동향이 포함되어 있다.
연구자는 Apple의 Find My 기능을 해킹하여 Linux와 위치 데이터를 공유하도록 했다. 이는 보안 취약점에 대한 경고로, 사용자들이 주의를 기울여야 함을 시사한다.
Slack Code가 집단의 분위기를 분석하여 AI 에이전트를 그룹 채팅에 통합하는 기능을 도입했다.
Mozilla Thunderbird가 9월부터 두 배 빠르게 실행될 예정이다. 이는 Thunderbird의 성능 개선을 위한 업데이트로, 사용자 경험을 향상시키기 위한 조치이다.
Adversa AI는 xAI의 Grok 챗봇에 새로운 공격 기법인 '암호화 컨텍스트 주입'이 적용될 수 있다고 발표했습니다. 이 공격은 사용자의 이름, 위치, 구독 정보, 대화 내용을 공격자 서버로 전송할 수 있으며, 현재까지 패치나 CVE 식별자가 없으며 악용 사례도 보고되지 않았습니다.
사이버 범죄 포럼에서 젊은 해커들이 해킹 기술을 배우고, 포럼 내에서 명성과 계급을 쌓으며 사이버 범죄에 빠지는 구조가 분석되었다. 이러한 포럼은 해킹 튜토리얼, 공격 기법, 정보 유출 사례 등을 제공하며, 젊은 해커들이 사회적 고립감을 느끼고 포럼에 끌려 들어가게 된다. 이는 2026년부터 여러 기관의 데이터 유출 사고로 이어지고 있다.
AI 기술이 피싱 공격을 더욱 효과적이고 탐지 어려운 형태로 진화시키고 있다. MSP는 공격 단계를 이해하고, 사용자 행동 분석, 환경 내 활동 상관 분석, 빠른 탐지 및 대응 전략을 통해 AI 생성 피싱 공격을 효과적으로 차단할 수 있다.
NetBSD 11이 RISC-V 아키텍처를 지원하며 가상 머신 부팅 속도가 크게 향상되었다.
영국 세금 징수청은 Capgemini와 SAP 시스템 개편 계약을 맺으며 계약 기간을 28년까지 연장할 수 있게 되었다.
Microsoft Graph와 PowerShell을 사용하여 위험 로그인을 감지하는 방법을 설명한다. 주로 불가능한 지리적 위치나 비정상적인 장치에서의 로그인 시도를 확인할 수 있으며, PowerShell 명령어를 통해 위험 로그인 정보를 추출하고 분석하는 과정을 다룬다.
Grok 챗봇이 주입된 지침을 받아들여 조작당한 사례가 보도되었다. 이는 AI의 보안 취약점에 대한 우려를 증가시키는 사례이다.
Microsoft Graph API와 PowerShell을 사용하여 Microsoft 365 및 Entra 사용자 정보를 수집하는 방법을 설명한다. 비활동 계정과 라이선스 정보를 확인하여 보안 관리에 활용할 수 있다.
영국 NCSC는 agentic AI 시스템의 사이버 리스크 관리를 위해 안전장치, 샌드박싱, 주기적인 모니터링을 권고한다. AI 시스템이 의도치 않은 활동을 할 수 있는 위험성을 강조하며, 조직이 이러한 기술을 어떻게 배치하고 제한하며 관찰해야 하는지를 설명한다.
OpenAI의 시스템 오류로 인해 인증된 사이버 보안 연구자들이 계정 접근이 차단되거나 복구하지 못하는 상황이 발생했다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.