발행 글 (6362)

🔍
Ransomware attack disrupts Japan's IDCF Cloud used by govt clients
BleepingComputer 2026. 10. 9. 05:09

일본의 클라우드 인프라 기업 IDC Frontier의 IDCF Cloud 서비스가 10월 7일 랜섬웨어 공격을 받아 동일본 지역 데이터 센터에 장애가 발생했다. 이로 인해 해당 서비스를 이용하는 495개 기업 및 지방 자치 단체가 피해를 입었으며, 회사는 피해 확산을 막기 위해 시스템을 격리하고 고객의 관리 콘솔 접근을 비활성화했다. 위협 행위자는 방대한 양의 데이터베이스 암호화와 스냅샷 삭제를 주장했으며, 일본 해산물 기업 Nissui의 물류 자회사 역시 관련 데이터 센터 문제로 시스템 장애를 겪고 있다고 발표했다.

Venezuelan Cartel's Malware Honcho Nabbed for ATM Jackpotting
Dark Reading 2026. 10. 9. 04:08

FBI의 '10대 지명수배자' 명단에 오른 최초의 사이버 범죄자가 있습니다. 이 범죄자는 트렌 데 아라과(Tren de Aragua)의 폭력적인 범죄 활동에 자금을 조달한 혐의를 받고 있습니다.

Growing PQC at the edge belies deeper quantum-readiness challenges
CSO Online 2026. 10. 9. 04:05

F5 Labs의 연구에 따르면 세계 상위 100만 개 웹사이트 중 54%가 양자 내성 키 교환을 지원하지만, 이는 주로 콘텐츠 전송 네트워크(CDN) 제공업체가 기본적으로 보호 기능을 활성화했기 때문입니다. Cloudflare가 호스팅하는 사이트를 제외하면 이 수치는 22%로 떨어지며, 기업의 내부 인프라까지 양자 내성 암호(PQC)가 적용된 것은 아닙니다. 전문가들은 진정한 양자 내성 준비를 위해서는 클라이언트와 엣지 간의 연결뿐만 아니라 원본 서버, 내부 API 등 기술 스택의 모든 계층을 업그레이드해야 한다고 경고합니다.

FBI Says China-Linked Hackers Ran Portal Giving Third Parties Access to Stolen Emails
The Hacker News 2026. 10. 9. 03:32

10월 8일 FBI와 6개국 기관들은 중국 사이버 보안 기업과 연계된 해커들이 동남아시아의 정부, 법 집행 기관, 의료 시스템 및 종교 기관의 이메일을 탈취했다고 밝혔습니다. 해당 기업인 인테그리티 테크놀로지 그룹(Integrity Technology Group)은 미국과 영국의 제재를 받았습니다. 이 해커들은 특정 도구를 사용해 웹사이트의 취약점을 스캔한 것으로 나타났습니다.

High-severity Nvidia bug could crash GPU monitoring on exposed servers
The Register Security 2026. 10. 9. 03:17

데이터센터 보안 스타트업 Lava의 연구원은 인증되지 않은 공격자가 GPU 모니터링 서비스를 중단시키고 AI 워크로드를 방해할 수 있는 고위험 취약점(CVE-2026-47483)을 발견했습니다. 연구진이 인터넷을 스캔한 결과, 인증 없이 접근 가능한 약 2,100대의 GPU 서버가 노출되어 상세한 원격 측정 데이터를 유출하고 있는 것으로 확인되었습니다. 엔비디아(Nvidia)는 지난 9월 해당 취약점에 대한 패치를 배포했습니다.

ThreatsDay: Ransomware Affiliate Betrayal, WhatsApp RAT, Exposed Hacker Tools and 12 More Stories
The Hacker News 2026. 10. 9. 02:58

한 랜섬웨어 계열사가 수익을 독차지하며 사이버 범죄자들 사이의 신뢰 문제가 드러났습니다. 또한, 한 공격자는 해킹 도구와 침입 흔적이 고스란히 남은 서버를 노출된 채로 방치하기도 했습니다. 이 외에도 개발자 패키지와 확장 프로그램에서 악성 코드가 발견되는 등 다양한 보안 위협이 보고되었습니다.

FakeGit malware campaign returns with 17,610 malicious GitHub repos
BleepingComputer 2026. 10. 9. 02:10

이달 초 활동을 재개한 FakeGit 캠페인이 17,000개 이상의 가짜 GitHub 리포지토리를 통해 StealC 정보 탈취 악성코드를 유포하는 SmartLoader를 배포하고 있습니다. Apiiro 연구원들에 따르면, 공격자들은 10월 4일 활동을 재개한 후 단 34시간 만에 13,000개 이상의 리포지토리를 업데이트했으며, 주로 README 파일의 다운로드 버튼을 악성 ZIP 파일로 연결하도록 수정했습니다. 이 캠페인은 차단 목록이 전체 악성 리포지토리의 일부만 포함하고 있으며, 공격자가 포크나 이전 파일 등에 있는 백업본으로 다운로드 링크를 쉽게 변경할 수 있어 계속 생존하고 있습니다.

📰
Reconstructing AI Agent Activity: Two New Scripts for Forensic Review, (Thu, Oct 8th)
SANS ISC 2026. 10. 9. 01:52

FOR577 과정이 대규모로 업데이트되어 사고 대응 시 AI 사용을 조사하는 내용이 추가되었습니다. 새 자료에서는 Claude Code, Codex, Gemini CLI를 포함한 8개의 인기 AI 코딩 어시스턴트 및 에이전트를 다룹니다. 또한 작성자는 최근 OpenCode의 채팅 기록과 Hermes의 포렌식 증거 위치를 파악하는 작업을 진행 중입니다.

Hikvision Camera Vulnerability Targeted in Remote Code Execution Exploitation Attempts
Cyber Security News 2026. 10. 9. 00:33

2026년 9월 21일부터 10월 1일 사이에 우크라이나의 영상 감시 장비를 겨냥한 스캐닝 및 원격 코드 실행 시도가 급증했습니다. GreyNoise의 관측에 따르면, 이 활동의 대부분은 패치되지 않은 Hikvision 제품의 심각한 명령 주입 취약점인 CVE-2021-36260에 집중되었습니다. 이러한 공격 시도는 3개의 PureVPN 출구 노드와 1개의 우크라이나 네트워크 등 4개의 IP 주소를 통해 이루어졌으며, 실제 시스템 장악보다는 공개된 Nuclei 템플릿을 이용한 테스트 요청에 머물렀습니다.

Midnight Mimosa Malware Found Preinstalled on Low-Cost Android Phones
Hackread - Cybersecurity News 2026. 10. 9. 00:28

비트디펜더(Bitdefender) 연구원들이 저가형 미디어텍(MediaTek) 기반 안드로이드 스마트폰에 사전 설치된 '미드나잇 미모사(Midnight Mimosa)' 악성코드 캠페인을 발견했습니다. 이 악성코드는 시스템 권한으로 숨어 실행되며, 사용자 동의 없이 앱을 설치하거나 코드를 로드하여 주로 광고 사기와 프록시웨어 활동에 악용됩니다. 또한 페이로드 설치 시 구글 플레이 스토어 패키지를 일시적으로 비활성화해 플레이 프로텍트(Play Protect) 검사를 우회하는 특징을 보입니다.

Cisco Patches a Dozen Critical Vulnerabilities
SecurityWeek 2026. 10. 9. 00:28

시스코(Cisco)는 자사 제품 전반에 걸쳐 12개 이상의 심각(critical) 등급 버그를 포함한 35개의 취약점에 대한 패치를 발표했습니다. 이번 업데이트는 Meraki, License On-Prem, NX-OS, APIC 및 Finesse 제품에 존재하는 메모리 문제, 무단 액세스, 서비스 거부(DoS) 및 임의 코드 실행 등의 결함을 해결합니다. 시스코는 현재까지 해당 취약점들이 실제 공격에 악용된 사례는 파악되지 않았다고 밝혔습니다.

UAC-0099 Targets Ukrainian Government Personnel With ASHVEIN RAT Hiding Commands in HTML
The Hacker News 2026. 10. 9. 00:26

러시아와 연계된 위협 행위자 UAC-0099가 'ASHVEIN'이라는 이전에 알려지지 않은 .NET 정보 탈취 및 원격 액세스 트로이 목마(RAT)를 사용한 것으로 확인되었습니다. 사이버 보안 기업 TrendAI에 따르면, 이 악성코드는 우크라이나 정부 관계자를 표적으로 삼은 공격에 사용되었습니다. TrendAI는 해당 공격 클러스터를 'Earth Sirrush'(이전 명칭 SHADOW-EARTH-065)라는 이름으로 추적하고 있습니다.