러시아 정보 기관과 관련된 해커들은 지원 직원을 가해자로 표방하여 Signal 백업 복구 키를 요구하는 사회공격 캠페인을 진행 중입니다. FBI 는 이 활동을 고가 개인을 대상으로 한 상업적 메시지 애플리케이션 피싱 활동으로 식별했으며, 러시아 연방 보안 서비스 및 군사 서비스에 관련된 인물들이 관여하고 있습니다. 공격자들은 동기화 문제를 이유로 채팅 데이터가 사라질 것이라고 주장하며 사용자가 복구 키를 복사하여 채팅에 붙여넣도록 유도합니다.
AWS WAF가 쿼리 인자에 대한 파싱 전 텍스트 변환 기능과 10가지 신규 텍스트 변환 기능을 추가했습니다. 파싱 전 텍스트 변환은 요청을 파싱하기 전에 원시 쿼리 문자열을 정규화하여 HTTP 파라미터 오염 및 파서 우회 허점을 차단합니다. 또한 대문자 변환, 공백 제거, SHA256, 명령줄 및 JavaScript 디코딩 등 새로운 변환 옵션을 제공하며 모든 AWS 리전에서 사용할 수 있습니다.
AI 호스팅 플랫폼 Ruflo 의 취약점은 인증되지 않은 공격자가 시스템을 장악하고 메모리를 손상시킬 수 있게 합니다. 이 악행은 패치 적용 후에도 계속될 수 있는 나쁜 동작을 유발합니다.
러시아 기반 VPN 서비스 스플릿VPN(SplitVPN)의 데이터베이스가 해킹되어 약 17GB 분량의 SQL 데이터가 사이버범죄 포럼 '알테넨'을 통해 유출된 것으로 확인됐다. 연구팀 분석 결과, 이 데이터에는 이용자 이메일과 IP 주소, 기기 정보, 결제 정보 및 총 5,800만 건의 VPN 연결기록이 포함되어 있었다. 서비스는 그동안 접속 기록 저장 안다는 점을 홍보했으나, 실제로 시간 정보를 포함한 '디바이스프록시' 테이블에 실제 운영 데이터를 보관하고 있었음이 드러났다.
CISA, NSA, FBI 와 국제 파트너는 2021 년에 발표된 NTIA 의 SBOM 최소 요소를 업데이트하여 '2026 SBOM 필수 요소' 지침을 공동으로 발간했습니다. 이 가이드라인은 2025 년 공개 의견 수렴 결과를 반영하며 AI 및 클라우드 서비스 등 특정 유형의 소프트웨어에는 추가 요소가 필요할 수 있음을 명시합니다.
IBM의 '2026 데이터 침해 비용 보고서'에 따르면 전 세계 데이터 침해의 평균 비용이 전년 대비 12% 증가해 역대 최고치인 499만 달러에 달했습니다. 손실의 주요 요인으로는 서비스 중단 및 신뢰 저하에 따른 비즈니스 손실이 꼽혔으며, 랜섬웨어 공격의 41%는 브랜드 평판 손상 위협을 통한 갈취 전략을 사용했습니다. 산업별로는 헬스케어 분야가 평균 660만 달러로 13년 연속 가장 높은 데이터 침해 비용을 기록했습니다.
안랩은 2분기 기준 매출 713억원, 영업이익 54억원을 기록해 전년 동기 대비 각각 14.5%와 55.6% 증가했다. 상반기 누적 매출도 전년 대비 9.1% 늘어난 1304억원을 달성하며 지난해 상반기 실적을 웃돌았다. 사우디아라비아 합작법인 '라킨'을 중심으로 한 글로벌 사업과 국가 망 보안체계(N²SF)·제로 트러스트 관련 제품 매출이 두 자릿수 이상 증가했다.
VulnCheck 의 연구에 따르면 AI 도구를 사용하여 발견된 취약점은 기존 방식으로 발견된 것과 동일한 비율로 악용되고 있으며, 이는 '취약성 아포칼립시스' 우려를 완화한다. Patrick Garrity 는 VulnCheck 보고서에서 AI 보조 도구로 확인된 1061 개 중 14 개의 취약점이 실제 공격에 사용되었음을 밝혔으며, Anthropic 의 Project Glasswing 프로젝트에서도 공개된 CVE 가 매우 적고 악용 사례는 극소수임을 발견했다.
AMD 는 엔비디아 CUDA 해자를 극복하기 위해 AI 연구자가 바이브코딩 방식을 통해 하드웨어 수준의 코드를 작성할 수 있도록 ROCm.AI 플랫폼을 공개했다. 이 플랫폼은 생성형 AI 기반 자동화 도구를 결합해 AMD GPU 소프트웨어를 더 쉽게 다룰 수 있게 하며, 주요 AI 코딩 도구에서 검증된 스킬을 제공한다. 특히 Hyperloom 자율 최적화 에이전트 시스템을 통해 병목 현상을 식별하고 엔드투엔드 추론 워크로드의 성능과 정확성을 자동 검증한다.
휴먼 세큐리티(Human Security)의 사토리 위협 인텔리전스 연구팀은 7월 28일 발표한 보고서를 통해 월 약 2,790달러 비용으로 AI 기반 전화기 농장(Phone Farm)을 구축해 대규모 사이버 범죄에 악용할 수 있다고 경고했다. FunFoneFarm 모델은 일반 시장의 하드웨어, 클라우드 폰, 오케스트레이션 소프트웨어 및 AI 레이어로 구성되어 가짜 계정 생성, 계정 도용(ATO), 로맨스 및 투자 사기 등에 활용된다. 특히 AI 레이어가 자동화 스크립트 작성과 사기 대화를 관리함으로써 기존의 기술적 역량과 언어 능력 장벽을 대폭 낮춘 것으로 분석됐다.
어빌리티시스템즈는 기술유출방지시스템 구축사업 공급기업으로 선정되어 기업 맞춤형 보안 환경 조성을 지원한다. 이 사업은 중소기업의 기술 유출을 예방하고 정보보안 수준을 높이기 위해 보안 솔루션 도입과 운영 환경 개선을 돕는다.
영국 국립사이버보안센터(NCSC)가 사이버 공격으로 주요 시스템에 장애가 발생한 기관을 지원하기 위한 대응 지침서를 공개했습니다. 해당 지침서는 공격 직후 초기 대응, 최소 실효 운용(MVO) 수준으로의 복구 프로그램 구축, 장기적인 정상화 및 보안 재건의 3단계로 나뉩니다. NCSC의 랄프 B CTO는 기관들이 단순한 계획 문서화에 그치지 않고 실제적인 시뮬레이션 훈련과 테스트를 통해 실질적인 대응 능력을 갖춰야 한다고 강조했습니다.