Steam 포럼에서 ClickFix 사회공학 공격이 진행되며, 게임 오류나 재고 손실 등 기술적 문제를 해결한다고 거짓으로 주장하는 게시물을 통해 피해자에게 관리자 권한을 가진 PowerShell 실행 명령어를 유도하고 있습니다. 이 과정에서 다운로드된 XMRig 암호광 채굴기 실행 파일이 컴퓨터에 설치되어 악성 코드가 작동하게 됩니다.
대규모 악성코드 배포 캠페인은 솔라나, Luno, TradingView 등 가짜 웹사이트를 사용하여 브라우저 메모리에서 직접 마멀웨어를 조립하는 방식으로 운영되고 있습니다. 이 캠페인은 2024 년 말부터 활동 중이며, 아시아 태평양과 라틴 아메리카 지역을 중심으로 12 개국에 걸쳐 25 가지 언어로 진행됩니다. 연구 기관 Confiant 는 해당 공격이 브라우저 자체를 '마멀웨어 조립 파이프라인'으로 활용하여 네트워크 전송 없이 로컬에서 파일 생성을 완료함으로써 탐지 회피와 분석 어려움이라는 장점을 가진다고 설명합니다.
Threat actors are using email addresses exposed in data breaches leaked by the ShinyHunters extortion group to send sextortion emails demanding $2,000 in Bitcoin.
Threat intelligence company Hunt.io 와 보안 연구자 Bob Diachenko 가 태국 재무부 네트워크의 침해 사고를 조사하며, 공격자가 오픈소스 Hermes AI 에이전트를 사용하여 자동화된 포스트 익스플로이트 활동을 수행했음을 발견했습니다. 7 월 9 일에서 13 일 사이에 홍콩에 호스팅된 서버에서 노출된 디렉토리에 포함된 약 585 개의 파일에는 exploit 코드, 웹 쉘 및 내부 시스템 접근 증거가 포함되어 있으며, 일부 스크립트는 Hadoop 인프라와 관리 플랫폼을 대상으로 합니다. Hunt.io 는 해당 공격이 태국 재무부 시스템을 성공적으로 침해했음을 공식 확인하지 않았으며, 일부 회수된 아티팩트만 특정 시스템이 표적이었음을 보여준다고 밝혔습니다.
Microsoft Intune 는 대규모 장치 플릿의 준수 보고서 데이터를 규모에 맞게 추출하기 위해 Export API 를 지원하며, 이는 수천 개의 운영 Graph 호출 대신 비동기적 수출 작업을 생성합니다. 예를 들어, Contoso(가상의 50,000 대 장치) 의 경우 Nightly Job 을 Operation Graph 에서 Intune Export API 로 전환하면 작업 수는 약 10 만 건에서 15 건으로 줄고 실행 시간은 약 2.5 시간에서 15 분으로 단축됩니다.
Call of Duty Mobile를 표적으로 한 사기 캠페인이 가짜 무료 포인트 제공으로 플레이어를 속여 계정 정보를 탈취하고 있습니다. 피해자는 이메일 주소와 비밀번호로 로그인한 후 두 단계 인증 (2FA) 코드 입력을 요구받으며, 해당 사이트는 Activision과 무관합니다. 이 공격은 실시간 자격 증명 릴레이 기법을 사용하여 즉시 실제Activision 로그인 페이지에 제출하여 2FA 코드를 탈취하고 있습니다.
미국 패스트푸드 체인 치크 필 어 (Chick-fil-A) 는 최근 인증 stuffing 공격으로 고객 데이터를 탈취한 침해사고를 확인했다고 밝혔다. 해커들은 제3자 출처에서 얻은 자격증명을 사용하여 '치크 필 아원' 계정에 접근하여 이름, 이메일, 멤버십 번호 및 카드 정보 등 개인정보를 노출시켰으며, 메인 주 법무장관실 제출의 filing 에 따르면 총 1만 3천 322 명의 고객에 영향을 미쳤다고 한다. 해당 사고 대응으로 치크 필 어는 피해자 계정 로그아웃 처리와 결제 방법 제거를 수행했으며, 비밀번호 변경을 권장하고 있다.
Europol 은 'The Com'이라는 무관념적 폭력 극단주의 네트워크와 관련된 온라인 콘텐츠를 목표로 하는 다국적 작전 중 일부로, 제거를 위해 4,340 개의 URL 을 표시했습니다. 이 행동은 벨기에에서 스웨덴까지의 9 개국의 수사관이 참여한 것으로, 유럽 집행위원회의 ProtectEU 반테러 계획과 연결되어 있습니다. Europol 은 해당 네트워크가 성인도 해석하기 어려운 암호화된 언어와 이모지를 사용하여 자해 및 소년 성착취를 장려하는 위험한 메시지를 전파하고 있다고 경고했습니다.
마이크로소프트가 Azure Automation의 공개 기본 설정과 코드 결함을 해결했다. 이 취약점은 공격자가 다른 테넌트(임무)의 신원을 탈취하고 해당 데이터, 인증 정보 및 클라우드 워크로드에 접근할 수 있게 할 위험이 있었다.
보안 기업 ReliaQuest 연구원들에 따르면, 호텔과 컨퍼런스 시설 등의 공용 와이파이 라우터를 겨냥한 광범위한 DNS 포이즈닝 공격이 진행 중이다. 공격자들은 노출된 관리 인터페이스나 약한 계정 정보를 악용해 라우터 설정을 변경하고, 방문자의 웹 트래픽을 우회시켜 기업 로그인 자격 증명을 탈취하고 있다. 연구원들은 이번 캠페인의 공격 기법이 러시아 군사정보국(GRU)과 연계된 해킹 그룹 APT28의 이전 활동과 유사하다고 지적했다.
체크포인트의 Q2 보고서에 따르면 오픈AI 의 채팅GPT 가 해킹 공격 대상 브랜드 순위에서 처음으로 상위 10 개 안에 진입했습니다. 사이버보안 업체는 6 월 관찰된 악성 이메일이 실제 OpenAI 결제 실패 통지문과 똑같이 꾸며져 피해자의 신용카드 정보를 도난당하도록 유도했다고 밝혔습니다.
Comparitech의 보고서에 따르면 2026년 상반기 고등교육 기관을 겨냥한 랜섬웨어 공격이 이전 6개월 대비 8% 증가했습니다. 이러한 증가세는 교육 분야 공격이 275% 급증한 'The Gentlemen' 랜섬웨어 조직의 영향이 크며, 이들 공격의 80%가 대학교를 목표로 했습니다. 전 세계 교육 분야에서 총 104건의 랜섬웨어 공격이 기록된 가운데 미국이 34건으로 가장 많은 피해를 입었으며, 주요 공격 주체로는 각각 15건을 주장한 The Gentlemen과 Qilin이 꼽혔습니다.