KI로 인해 피싱 공격이 더 위험해지고 있다
신생 보안 기업 Ekstra의 보안 보고서에 따르면, 인공지능(AI)이 피싱 공격을 훨씬 더 효과적으로 만들고 있다. KI 기술은 사기성 이메일이나 메시지를 더 설득력 있게 만들어내는 데 사용되고 있으며, 이로 인해 인터넷 사용자들이 보다 큰 위험에 노출되고 있다.
신생 보안 기업 Ekstra의 보안 보고서에 따르면, 인공지능(AI)이 피싱 공격을 훨씬 더 효과적으로 만들고 있다. KI 기술은 사기성 이메일이나 메시지를 더 설득력 있게 만들어내는 데 사용되고 있으며, 이로 인해 인터넷 사용자들이 보다 큰 위험에 노출되고 있다.
대만의 대드론 방어 시스템이 중국 신형 드론에 취약한 것으로 드러났다. 감사 보고서는 탐지 및 교란 기능 미비를 지적했으며, 대만 국방부는 체계 개량을 약속했으나 내부 비판이 일고 있다.
올해 상반기 북한·중국·러시아 등 국가 배후 해킹 조직의 사이버 공격이 158건으로 전년 하반기보다 7.5% 증가한 것으로 나타났다. 북한은 한국을 가장 많이 겨냥했으며, 생성형 인공지능(AI)과 딥페이크, 가짜 채용 등을 활용해 공격 범위를 넓혔다. 러시아는 우크라이나를 중심으로 기반시설을 겨냥한 파괴형 공격을 강화했고, 중국은 통신 분야 등을 대상으로 장기간 침투해 정보를 수집하는 첩보형 공격에 주력했다.
우크라이나가 러시아의 탄도미사일 공격에 대응하지 못하고 있으며, 요격미사일 부족으로 인해 방어 체계가 약화되고 있다. 미국과 우크라이나의 우방국들은 추가 지원을 고민 중이다.
서울시가 인공지능(AI)과 클라우드 등 신기술을 행정에 활용하면서 발생하는 사이버보안 위험을 사전에 차단하고, 대규모 사이버공격에 대응하기 위한 체계를 구체화했다. 서울시는 '서울특별시 사이버보안에 관한 조례 시행규칙안'을 입법예고하고, 보안대책 마련, 신기술 활용 사업에 대한 관리 절차를 강화했다. 또한, 부서별 보안 책임을 명확히 하고, 사고 발생 시 단계별 대응 체계를 갖추는 등 행정망 보안 강화를 추진한다.
올해 상반기 북한, 중국, 러시아의 국가 배후 해킹 조직 공격이 158건으로 전년 대비 7.5% 증가했다. 특히 북한은 암호화폐, IT, 소프트웨어 산업을 타깃으로 AI와 딥페이크를 활용한 공격이 늘었으며, 한국이 주요 표적으로 나타났다.
애플이 용병 스파이웨어 공격의 표적이 된 사용자들에게 경고를 발송했다. 경고는 110개국에 걸쳐 전달되었으며, 기자, 정치인, 외교관 등 특정 인물을 집중적으로 노린 공격이다. 애플은 사용자가 보안 조치를 취할 것을 권고하고 있다.
중국계 해킹그룹 무스탕 판다는 정부기관을 표적으로 삼아 윈도우 커널 영역에서 동작하는 루트킷을 활용한 공격을 수행한 것으로 확인됐다. 카스퍼스키는 무스탕 판다의 백도어 '쿨클라이언트' 변종을 분석해, 플러그엑스 침투 후 DLL 사이드로딩 기법을 통해 악성코드를 설치하고, 커널 모드 루트킷으로 공격 흔적을 숨기는 방식을 사용했다고 밝혔다.
Mirai 기반의 모듈식 Linux 봇넷 악성코드인 Evooo1Bot이 인터넷 연결 장치를 표적으로 삼아 SOCKS5 트래픽 중계 노드로 전환하고 있다. 이 악성코드는 자격 증명 도용, SSH 브루트포스 공격, DDoS 공격 등을 수행하며, 여러 알려진 취약점을 악용하고 있다.
ChainDrop 웜이 npm 공급망에 침투하여 표준 방어 시스템을 회피하고 있으며, 이는 보안 업계에 큰 우려를 일으키고 있다.
레고는 허블 망원경을 모방한 제품을 출시했으나, 보다 많은 주목이 필요하다는 평가를 받고 있다.
서강대학교 재학생과 졸업생, 교직원 등 개인정보 약 18만건이 외부 공격으로 유출된 것으로 확인됐다. 유출된 정보에는 이름, 소속, 휴대폰 번호, 비밀번호 등이 포함되었으며, 박근혜 전 대통령의 개인정보도 포함된 것으로 보인다. 학교는 공격 IP를 차단하고 보안 조치를 강화하는 한편, 2차 피해 예방을 위해 비밀번호 변경을 권고하고 있다.
서강대학교 재학생과 교직원의 개인정보 18만여 건이 외부 공격으로 유출된 것으로 확인됐습니다. 유출된 정보에는 학번, 사번, 성명, 이메일 주소, 휴대전화 번호, 암호화된 통합 비밀번호 등이 포함되며, 학교는 공격 IP 차단 등 긴급 조치를 취하고 있습니다.
Anthropic는 텍스트 워터마킹 방식이 무의미한 단어에 의존한다고 발표했습니다. 다른 AI 모델 개발사들도 유사한 방식을 도입할 것으로 예상됩니다.
영국 범죄기록청(ACRO)이 2년간 3차례의 시스템 침해를 당해 수천 명의 민감 정보가 노출 위험에 처했으나 이를 제때 인지하지 못한 것으로 드러났다. 영국 정보위원회(ICO)는 보안 체계의 총체적 부실을 이유로 ACRO에 공식 견책 처분을 내렸다.
대부업체 운영자와 공범은 전세를 월세로 위조한 뒤 법원 등기국에서 확정일자를 받아 투자자에게 우량 담보로 속여 44억8천여만원을 가로챈 대출사기 사건에 연루되어 징역 9년과 5년을 각각 선고받았다.
예멘의 친이란 후티 반군이 이틀 연속 사우디아라비아 국영 석유회사 아람코 시설을 드론으로 공격했다고 주장했다. 공격 배경으로 사우디 군용기의 예멘 영공 침범을 꼽았다.
해커들이 만료된 도메인을 인수해 기존 트래픽과 평판을 악용해 대규모 사기 및 악성코드 배포를 하고 있다. 보안 업체 인포블록스는 이른바 '드롭캐치 도메인'을 통한 공격이 급증하고 있다고 보고했다.
브라질과 유럽에서 활동한 해커들이 서비스 제공업체의 취약점을 악용하여 독일 Commerzbank 고객 계좌에서 약 3000만 유로를 유출하는 사건이 발생했다. 공격은 2023년 11월 4일 동안 진행되었으며, 해커들은 불법 인출을 통해 자금을 브라질과 유럽 국가들로 이전했다. Commerzbank는 고객이 금전적 손실을 입지 않았다고 밝혔다.
ShinyHunters 그룹의 협박 공격으로 160만 개의 RingCentral 계정 데이터가 유출되었다. 이 사건은 보안 업계에서 주목받고 있으며, 공격 경로와 대응 방안에 대한 분석이 필요하다.
러시아의 미사일이 Nvidia의 AI 칩을 사용하여 우크라이나를 타겟팅하고 있으며, 전문가들은 자율 AI 공격이 중요 인프라에 심각한 위협이 될 수 있다고 경고하고 있다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.