북한과 연계된 위협 행위자들이 IT 외 부문으로 확장
북한과 연계된 위협 행위자들이 IT 외에도 의료 및 판매 부문에서 일자리를 얻기 위해 다양한 수단을 사용하고 있는 것이 확인되었다. 이들은 허위 신분증, VPN, 프록시 등을 이용해 진위를 판단하기 어려운 상황을 조성하고 있으며, 기업의 보안 대응이 필요하다.
북한과 연계된 위협 행위자들이 IT 외에도 의료 및 판매 부문에서 일자리를 얻기 위해 다양한 수단을 사용하고 있는 것이 확인되었다. 이들은 허위 신분증, VPN, 프록시 등을 이용해 진위를 판단하기 어려운 상황을 조성하고 있으며, 기업의 보안 대응이 필요하다.
Broadcom은 오픈소스 Python 및 Java 라이브러리의 보안 강화를 약속했다. 이는 보안 위협에 대응하기 위한 조치로, 다양한 기술 기업들이 AI 공격에 대비해야 한다는 경고를 내놓고 있다.
러시아 해커들이 신호(Signal) 지원팀으로 위장하여 피싱 공격을 수행하고 있으며, 미 국토안보부는 이란의 선전 사이트를 무너뜨렸다. 마이크로소프트의 패치가 온프레미스 SharePoint의 제로데이 공격을 막지 못하고 있으며, 중국은 스마트폰 감시 도구를 업그레이드하고 있다.
Clipto는 사용자의 컴퓨터에 있는 영상, 오디오, 이미지 등을 AI로 인덱싱해 검색할 수 있는 스타트업이다. 2023년 설립된 이 회사는 2500억 원의 평가 가치를 인정받아 1500만 달러를 유치했으며, 사용자 수는 3000만 명을 넘는다. 기존 대형 기업의 AI 검색 기능과 달리 Clipto는 다양한 파일 형식을 지원하며, 사용자가 지정한 범위 내에서 AI 도구와 연동할 수 있는 기능을 추가했다.
Debian은 개발자가 AI 도구를 사용한 기여를 허용하는 정책을 채택했습니다. 이 정책은 AI의 책임 있는 사용이 개발자 생산성을 향상시킬 수 있다고 인정하며, AI 생성 코드는 기존 기준과 동일하게 적용됩니다. 기여자는 AI를 사용한 작업에 대해 책임을 지며, AI 생성물은 인간 검토를 거쳐야 합니다.
클로드 사용자들의 PC에 정보탈취형 악성코드가 감염되어 로그인 세션을 훔쳐 계정을 무단으로 사용하는 공격이 발생했다. 공격자는 탈취한 세션을 이용해 피해자의 사용량을 소진했으며, 앤트로픽은 피해 계정을 조사하고 강제 로그아웃 조치를 진행했다. 사용자는 악성코드 제거와 주요 계정의 비밀번호 변경이 필요하다.
중국계 사이버 스파이 조직 ‘파이어 앤트’가 시스코 라우터를 해킹해 내부 네트워크 통신을 수집하고 다른 시스템을 탐색하는 공격이 확인됐다. 공격자는 라우터에 악성코드를 설치하고 로그를 조작하며 흔적을 숨겼으며, 내부 통신을 외부로 전송하는 등 네트워크 정보를 확보했다.
Nvidia가 35억 달러를 투자해 MediaTek와 파트너십을 체결했습니다. 이 협력은 AI 기업과 하이퍼스케일 클라우드가 Nvidia 기반 데이터센터에 직접 연결할 수 있는 맞춤형 칩 개발을 목표로 합니다. Nvidia는 자체 GPU에 대한 의존도를 줄이고자 하는 AI 기업과 클라우드 제공업체들의 움직임에 대응하기 위해 이 같은 전략적 투자를 진행하고 있습니다.
독일 베를린 정부 행정망에서 랜섬웨어 조직 리시다의 사이버공격으로 데이터가 외부로 유출된 사실이 확인됐다. 리시다는 5.79TB 규모의 데이터를 확보했다고 주장했으며, 베를린 당국은 유출 규모와 내용을 조사 중이다. 공격자는 금전을 요구하는 협박을 했으며, 베를린 정부는 협박에 굴복하지 않겠다는 입장을 밝혔다.
중국 해커 그룹 Fire Ant가 Cisco 라우터를 악용해 GRE 터널을 통해 내부 트래픽을 수집하고, 커스텀 백도어를 배포하는 새로운 공격 기법을 사용하고 있다는 분석이 나왔다. Sygnia에 따르면 공격자는 VMware 환경에서 Cisco 라우터와 인증 서버를 타겟으로 전환했으며, 시스템 로그를 조작해 탐지를 회피하고 있다.
많은 기업이 클라우드 비용 상승과 데이터 주권 등의 이유로 파일 서버를 계속 사용하고 있다. 효과적인 접근 관리는 데이터 보호에 필수적이다. 5가지 최고 관행을 소개한다.
뉴욕 주지사 케이시 호쿨은 AI 정책에 대해 강한 입장을 보이고 있으며, 미성년자 보호를 위한 제한 조치와 데이터센터 건설 중단 조치 등을 논의하고 있다. 또한 AI로 인한 일자리 변화 대응을 위한 전문가위원회를 구성하는 등 다양한 정책을 추진하고 있다.
미국 FBI가 중국 스파이 활동을 지원하는 프록시 네트워크를 무너뜨렸으며, OpenAI가 Hugging Face 침해 사건의 원인을 보상 해킹으로 밝혔다. ZBT 라우터에 2개의 백도어가 내장된 것으로 드러났고, Fire Ant 그룹이 신뢰할 수 있는 인프라를 타겟으로 공격하고 있는 것으로 분석되었다.
Toxic Panda 2.0이라는 새로운 Android 악성코드가 발견되어 140개의 은행 앱에서 데이터를 추출할 수 있는 것으로 나타났습니다. 이 악성코드는 모바일 플랫폼에 대한 새로운 보안 위협으로 주목받고 있습니다.
베를린 시는 라이시다 랜섬웨어 공격으로 데이터 유출이 발생했으며, 범죄자들이 보유한 데이터를 공개하겠다고 협박하고 있다. 범죄자들은 5.79TB의 데이터를 유출했으며, 이는 약 144만 개의 파일을 포함한다. 베를린 시는 공격자에게 돈을 지불하지 않겠다고 밝혔으며, 수사가 진행 중이다.
OpenAI의 ChatGPT가 EU Digital Services Act 하에서 'Very Large Online Search Engine'으로 분류되면서 미성년자와 사용자 정신 건강, 불법 콘텐츠 확산 등의 위험을 완화해야 하는 더 엄격한 규제를 받게 됩니다. Reddit과 Roblox도 동일한 규제 대상으로 지정되었습니다.
Android 17은 Encrypted Client Hello(ECH)를 지원하여 사용자가 방문하는 웹사이트 정보를 숨기고, 2G 네트워크 연결을 차단해 악의적인 SMS 공격을 방지하는 새로운 보안 기능을 도입했다. ECH는 TLS 핸드셰이크에서 SNI를 암호화하여 네트워크 관찰자로부터 웹사이트 정보를 보호하며, 2G kill switch는 2G 네트워크를 비활성화해 SMS 블래스터 공격을 방어한다.
인스타그램이 AI 계정이 인간처럼 위장하는 행위를 단속하기 시작했다. AI 생성 프로필 라벨을 변경하고, 라벨을 표기하지 않은 계정의 노출을 제한한다.
회의록 도구 시장에서 경쟁이 치열해지자 Circleback은 사용자가 제품을 체험할 수 있도록 무료 구독 계층을 추가했다. 무료 계층은 무제한 회의 녹음과 AI 기반 전사본 검색 기능을 제공하지만, 30일 이내의 기록만 접근 가능하다. 유료 계층은 월 $14(연간 결제 기준)부터 시작하며, 이전에는 월 $20.83부터 시작했다.
Windows XP 25주년을 맞아 과거 운영체제의 안정성과 현대 보안 문제를 논의하며, 비밀번호를 종이에 적는 것이 오히려 안전할 수 있다는 점을 재조명했다.
Kaspersky는 중국의 데스크탑 배경화면 도구 QN Wallpaper를 위장하여 ValleyRAT 백도어를 배포하는 Silver Fox 그룹의 공격을 분석했다. 이 악성코드는 신뢰할 수 있는 프로세스 내에서 실행되어 사용자가 보안 제외 목록에 추가한 소프트웨어를 통해 침투한다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.