발행 글 (2456)

📰 기사 📄 주간 리포트
🔍
Steam forum ClickFix attacks infect gamers with XMRig cryptominers
BleepingComputer 2026. 7. 26. 07:37

Steam 포럼에서 ClickFix 사회공학 공격이 진행되며, 게임 오류나 재고 손실 등 기술적 문제를 해결한다고 거짓으로 주장하는 게시물을 통해 피해자에게 관리자 권한을 가진 PowerShell 실행 명령어를 유도하고 있습니다. 이 과정에서 다운로드된 XMRig 암호광 채굴기 실행 파일이 컴퓨터에 설치되어 악성 코드가 작동하게 됩니다.

원문 보기 →
Malicious sites use JavaScript to build malware in browser memory
BleepingComputer 2026. 7. 26. 00:21

대규모 악성코드 배포 캠페인은 솔라나, Luno, TradingView 등 가짜 웹사이트를 사용하여 브라우저 메모리에서 직접 마멀웨어를 조립하는 방식으로 운영되고 있습니다. 이 캠페인은 2024 년 말부터 활동 중이며, 아시아 태평양과 라틴 아메리카 지역을 중심으로 12 개국에 걸쳐 25 가지 언어로 진행됩니다. 연구 기관 Confiant 는 해당 공격이 브라우저 자체를 '마멀웨어 조립 파이프라인'으로 활용하여 네트워크 전송 없이 로컬에서 파일 생성을 완료함으로써 탐지 회피와 분석 어려움이라는 장점을 가진다고 설명합니다.

원문 보기 →
Hermes AI agent used to automate attack on Thai Finance Ministry
BleepingComputer 2026. 7. 25. 04:09

Threat intelligence company Hunt.io 와 보안 연구자 Bob Diachenko 가 태국 재무부 네트워크의 침해 사고를 조사하며, 공격자가 오픈소스 Hermes AI 에이전트를 사용하여 자동화된 포스트 익스플로이트 활동을 수행했음을 발견했습니다. 7 월 9 일에서 13 일 사이에 홍콩에 호스팅된 서버에서 노출된 디렉토리에 포함된 약 585 개의 파일에는 exploit 코드, 웹 쉘 및 내부 시스템 접근 증거가 포함되어 있으며, 일부 스크립트는 Hadoop 인프라와 관리 플랫폼을 대상으로 합니다. Hunt.io 는 해당 공격이 태국 재무부 시스템을 성공적으로 침해했음을 공식 확인하지 않았으며, 일부 회수된 아티팩트만 특정 시스템이 표적이었음을 보여준다고 밝혔습니다.

원문 보기 →
📰
From hours to minutes: Rethinking Microsoft Intune compliance reporting with the Export API
rss.livelink.threads-in-node 2026. 7. 25. 04:07

Microsoft Intune 는 대규모 장치 플릿의 준수 보고서 데이터를 규모에 맞게 추출하기 위해 Export API 를 지원하며, 이는 수천 개의 운영 Graph 호출 대신 비동기적 수출 작업을 생성합니다. 예를 들어, Contoso(가상의 50,000 대 장치) 의 경우 Nightly Job 을 Operation Graph 에서 Intune Export API 로 전환하면 작업 수는 약 10 만 건에서 15 건으로 줄고 실행 시간은 약 2.5 시간에서 15 분으로 단축됩니다.

원문 보기 →
Call of Duty Mobile scam uses fake free points to steal player accounts
Malwarebytes Labs 2026. 7. 24. 23:54

Call of Duty Mobile를 표적으로 한 사기 캠페인이 가짜 무료 포인트 제공으로 플레이어를 속여 계정 정보를 탈취하고 있습니다. 피해자는 이메일 주소와 비밀번호로 로그인한 후 두 단계 인증 (2FA) 코드 입력을 요구받으며, 해당 사이트는 Activision과 무관합니다. 이 공격은 실시간 자격 증명 릴레이 기법을 사용하여 즉시 실제Activision 로그인 페이지에 제출하여 2FA 코드를 탈취하고 있습니다.

원문 보기 →
Chick-fil-A data breach affects more than 13,000 customers
BleepingComputer 2026. 7. 24. 23:04

미국 패스트푸드 체인 치크 필 어 (Chick-fil-A) 는 최근 인증 stuffing 공격으로 고객 데이터를 탈취한 침해사고를 확인했다고 밝혔다. 해커들은 제3자 출처에서 얻은 자격증명을 사용하여 '치크 필 아원' 계정에 접근하여 이름, 이메일, 멤버십 번호 및 카드 정보 등 개인정보를 노출시켰으며, 메인 주 법무장관실 제출의 filing 에 따르면 총 1만 3천 322 명의 고객에 영향을 미쳤다고 한다. 해당 사고 대응으로 치크 필 어는 피해자 계정 로그아웃 처리와 결제 방법 제거를 수행했으며, 비밀번호 변경을 권장하고 있다.

원문 보기 →
Europol flags 4,340 URLs for removal in 'The Com' crackdown
BleepingComputer 2026. 7. 24. 21:56

Europol 은 'The Com'이라는 무관념적 폭력 극단주의 네트워크와 관련된 온라인 콘텐츠를 목표로 하는 다국적 작전 중 일부로, 제거를 위해 4,340 개의 URL 을 표시했습니다. 이 행동은 벨기에에서 스웨덴까지의 9 개국의 수사관이 참여한 것으로, 유럽 집행위원회의 ProtectEU 반테러 계획과 연결되어 있습니다. Europol 은 해당 네트워크가 성인도 해석하기 어려운 암호화된 언어와 이모지를 사용하여 자해 및 소년 성착취를 장려하는 위험한 메시지를 전파하고 있다고 경고했습니다.

원문 보기 →
Hotel Wi-Fi Routers Compromised to Steal Corporate Login Credentials From Visitors
InfoSecurity Magazine 2026. 7. 24. 21:00

보안 기업 ReliaQuest 연구원들에 따르면, 호텔과 컨퍼런스 시설 등의 공용 와이파이 라우터를 겨냥한 광범위한 DNS 포이즈닝 공격이 진행 중이다. 공격자들은 노출된 관리 인터페이스나 약한 계정 정보를 악용해 라우터 설정을 변경하고, 방문자의 웹 트래픽을 우회시켜 기업 로그인 자격 증명을 탈취하고 있다. 연구원들은 이번 캠페인의 공격 기법이 러시아 군사정보국(GRU)과 연계된 해킹 그룹 APT28의 이전 활동과 유사하다고 지적했다.

원문 보기 →
ChatGPT Among Top 10 Most Impersonated Brands in Phishing Attacks, Says Check Point
InfoSecurity Magazine 2026. 7. 24. 20:15

체크포인트의 Q2 보고서에 따르면 오픈AI 의 채팅GPT 가 해킹 공격 대상 브랜드 순위에서 처음으로 상위 10 개 안에 진입했습니다. 사이버보안 업체는 6 월 관찰된 악성 이메일이 실제 OpenAI 결제 실패 통지문과 똑같이 꾸며져 피해자의 신용카드 정보를 도난당하도록 유도했다고 밝혔습니다.

원문 보기 →
Ransomware Attacks Targeting Universities on the Rise
InfoSecurity Magazine 2026. 7. 24. 18:15

Comparitech의 보고서에 따르면 2026년 상반기 고등교육 기관을 겨냥한 랜섬웨어 공격이 이전 6개월 대비 8% 증가했습니다. 이러한 증가세는 교육 분야 공격이 275% 급증한 'The Gentlemen' 랜섬웨어 조직의 영향이 크며, 이들 공격의 80%가 대학교를 목표로 했습니다. 전 세계 교육 분야에서 총 104건의 랜섬웨어 공격이 기록된 가운데 미국이 34건으로 가장 많은 피해를 입었으며, 주요 공격 주체로는 각각 15건을 주장한 The Gentlemen과 Qilin이 꼽혔습니다.

원문 보기 →