미국 법무부, Sality 봇넷 P2P 네트워크를 자체적으로 무력화
미국 법무부와 국제적 협력 기관들이 Sality 봇넷의 P2P 네트워크를 무력화하여 새로운 악성코드 배포를 차단했습니다. Sality는 2003년부터 활동하며 암호화폐 지갑 주소를 교체하는 EggJagger 클리퍼를 포함한 다양한 악성 활동을 수행했습니다.
미국 법무부와 국제적 협력 기관들이 Sality 봇넷의 P2P 네트워크를 무력화하여 새로운 악성코드 배포를 차단했습니다. Sality는 2003년부터 활동하며 암호화폐 지갑 주소를 교체하는 EggJagger 클리퍼를 포함한 다양한 악성 활동을 수행했습니다.
SonicWall은 보안 연구소가 발견한 두 개의 제로데이 취약점이 SMA1000 장비에서 원격 코드 실행 공격으로 악용되고 있다고 경고했다. 고객은 즉시 핫픽스를 적용해 권장 사항을 준수해야 한다.
오픈AI가 애플이 제기한 영업비밀 도용 소송에 대해 퇴사 직원들의 개인 계정 사용과 자료 반출을 제대로 관리하지 못한 책임을 전직 직원들에게 떠넘기고 있다고 반박했다. 양사의 경쟁 심화와 관련된 법적 분쟁이 이어지고 있다.
Broadcom 소프트웨어 담당자는 Arm 기업용 제품이 최소 3년 후에나 출시될 것이라고 밝혔습니다. 또한, 보안 관련 사건으로 인한 API 키 유출, SharePoint의 제로데이 공격, 러시아의 피싱 공격 등이 보도되었습니다.
앤트로픽이 엔비디아와 람다를 통해 350억달러(약 48조원) 규모의 클라우드 컴퓨팅 계약을 체결하며, 엔비디아가 GPU 공급을 넘어 데이터센터와 클라우드 운영 구조까지 관여하는 새로운 AI 인프라 생태계가 부상하고 있다. 이번 계약은 엔비디아가 AI 데이터센터와 클라우드 사업의 금융·인프라 구조까지 지원하고 있음을 보여준다.
미국은 G20 기술 장관 회의에서 AI에 대한 새로운 규제와 별도 감독기구 신설을 자제할 것을 촉구했습니다. AI 산업의 발전을 규제로 제약하기보다 기초 연구와 상업적 기회 확대에 초점을 맞추자고 제안했습니다. 일론 머스크 CEO는 EU식 규제가 혁신을 저하한다고 비판하며, AI 산업 성장을 위한 유연한 규제 환경 조성이 필요하다고 주장했습니다.
정보보안 전문기업 케이사인이 OCA 실무진에게 EV 충전 프로토콜 보안 퍼저를 시연하며, 국제 보안 가이드와의 연계를 논의했다. 시연에서는 충전 중인 상태에서 원격 코드 실행 취약점을 공개해 보안 위협을 실증했다.
자율주행차의 보안 문제와 해킹 위험에 대한 분석이 이루어졌다. 운전대 없는 차량이 시스템 해킹을 당하면 승객이 대응할 수 없는 상황이 발생할 수 있으며, 로보택시 플랫폼의 경우 대규모 차량이 동시에 통제 불능에 빠질 수 있다. 보안 설계와 정부의 제도 정비가 필요하다.
그룹아이비는 신종 NFC 중계형 악성코드 'WindRelay'를 발견했다. 이 악성코드는 감염된 기기의 NFC 기능을 악용해 피해자의 비접촉식 카드 데이터를 원격의 가짜 결제 단말기로 실시간 전송하도록 설계됐다. 사기범들은 은행 직원을 사칭해 피해자와 통화하며 악성 앱을 설치시킨 뒤, PIN을 통해 현금을 가로챘다.
오픈AI의 차세대 AI 모델 아스트라가 자율적으로 제로데이 취약점을 찾아 공격하는 수준에 도달했다. 안전 장치를 추가한 뒤 일반 공개를 계획 중이다.
Digi Innlandet과 트롬스 지역의 소규모 지자체는 국가 차원의 협력과 구체적인 도구가 필요하다고 주장하며, IT 보안 강화를 위한 노력을 촉구하고 있다.
2025년 테이프의 출하량이 16엑사바이트 감소했지만, 테이프는 여전히 사용되고 있다. 기사에서는 다양한 보안 이슈와 AI 관련 소식이 포함되어 있다.
JPCERT/CC는 주간 보안 보고서를 통해 Microsoft Edge, PaperCut, Apache Tomcat, OpenSSL 등 여러 소프트웨어 및 서비스에 다수의 취약점이 발견됨을 발표했습니다. 일부 취약점은 이미 악용되고 있으며, 사용자는 최신 버전으로 업데이트하거나 보안 패치를 적용하는 것이 권장됩니다.
JPCERT/CC는 Microsoft Edge, Apache Tomcat, OpenSSL 등 여러 소프트웨어 및 플랫폼에 다수의 취약점이 발견되었다고 보고했다. 대부분의 취약점은 최신 버전으로 업데이트하여 해결할 수 있다. 일부 제품에는 악용 사례가 확인되어 즉시 패치가 권고된다.
JPCERT/CC는 PaperCut NG 및 PaperCut MF에 여러 취약점이 존재하며, 이 취약점들이 이미 악용되고 있는 것으로 확인되었다고 보고했다. 취약점 대응을 위해 신뢰할 수 있는 IP 주소만 접근을 허용하거나 긴급 패치를 적용할 것을 권고하고 있다.
JPCERT/CC는 Microsoft Edge, PaperCut NG/MF, Apache Tomcat, OpenSSL 등 여러 소프트웨어에 보안 취약점이 발견됨을 보고했다. 일부 취약점은 이미 악용되고 있으며, 사용자는 최신 버전으로 업데이트하거나 제공된 패치를 적용할 것을 권고받는다.
경찰과 CrowdStrike는 Sality 봇넷을 해킹망을 오염시키고 싱크홀로 유도함으로써 무력화시켰습니다.
Anthropic은 데이터 보관 제로 정책을 약속했으나, 고객이 이를 확인해야 한다고 밝혔습니다. 이는 합리적인 규정 준수 접근 방식을 통해 Fable의 매력도를 높일 수 있습니다.
Google은 할리우드 스튜디오와의 협약을 통해 AI 모델 훈련을 위한 저작권 콘텐츠 사용을 허용받기 위해 대규모 자금을 투자하고 있다. 이는 AI 기술의 공공 인식 개선과 경쟁력 강화를 위한 전략이다. 그러나 스튜디오 측은 AI 도입으로 인한 부작용과 대중의 반응을 우려하고 있다.
암호화폐 거래소인 뉴욕증권거래소(NYSE)가 새로운 디지털 자산 거래 플랫폼을 출시했다. 이 플랫폼은 기존의 블록체인 기반 거래 시스템을 대체하며, 보다 높은 처리 속도와 보안성을 제공한다.
AI 훈련 데이터 스타트업 AfterQuery가 3.2억 달러의 평가 가치를 기록하며 Y Combinator 역사상 가장 빠르게 유니콘 기업이 되었다. 이 회사는 5개월 전 3,000만 달러의 시리즈 A 투자를 유치했으며, AI 모델 훈련 방식에 혁신을 일으키고 있다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.