발행 글 (2454)

📰 기사 📄 주간 리포트
🔍
오픈텍스트, FIFA 월드컵에서 찾은 사이버 복원력 전략 제시
ITWorld 2026. 7. 21. 10:01

오픈텍스트는 FIFA 월드컵 우승팀의 철저한 준비를 비유하며, 기업들도 랜섬웨어 공격이나 시스템 장애 등 다양한 위협에 대비하기 위해 사전 데이터 보호 전략이 필수적이라고 강조했다. 오픈텍스트는 많은 기업이 백업만 있으면 충분하다고 생각하지만 현대 IT 환경에서는 신속한 검증 복구 능력을 포함한 사이버 복원력 확보가 중요하다고 설명했다. 이를 위한 핵심 요소로는 변경 불가능 백업, 자동 복구 오케스트레이션, 엔드포인트 보안 및 지속적인 복구 검증이 있으며, 데이터 프로텍터 등 제품군을 통해 온프레미스와 클라우드 환경을 아우르는 비즈니스 연속성을 지원한다.

Volume Is Not Risk: Making Sense of the 'Vulnpocalypse'
Trend Micro Research 2026. 7. 21. 09:00

NIST NVD 데이터 분석에 따르면 공개되는 CVE 취약점 건수는 크게 늘고 있으나 치명적인 취약점 비율은 2024년 약 13%에서 2025년 약 7%로 줄었으며 실제 악용되는 비율은 1% 미만을 유지하고 있습니다. CVE 수치 급증은 소프트웨어의 보안성 악화가 아닌 AI 기반 오류 탐지 및 보고 체계 변화 등 구조적 요인에 기인한 것입니다. 이로 인해 NVD의 분석 지연이 발생하면서 NIST는 모든 CVE 대신 위험 등급에 따라 우선순위를 두어 분석을 진행하고 있습니다.

Hackers steal $23.7 million in crypto from Ostium in off-chain attack
BleepingComputer 2026. 7. 21. 07:22

Ostium 플랫폼의 오프체인 가격 공급 인프라가 침해되어 유동성 제공자 보트에 약 2375 만 달러가 탈취당했다. 공격자는 위장된 가격 보고서를 제출하고 대규모 포지션을 급격히 조작하여 이익을 발생시켰으며, 일반 트레이더의 담보 자산은 영향을 받지 않았다고 밝혔다. Ostium 는 지난 16 일 거래를 일시 정지했으며 현재는 피해 인프라 보안을 강화하는 작업을 진행하고 있다.

JadePuffer agentic attacks now target AI model data with ransomware
BleepingComputer 2026. 7. 21. 06:08

JadePuffer 자율 에이전트는 EncForge라는 맞춤형 말웨어를 탑재하여 AI 자산인 학습 데이터셋, 벡터 데이터베이스 및 모델 체크포인트를 암호화하는 데 집중하고 있습니다. Sysdig에 따르면 공격자는 기술적 어려움을 실시간으로 극복하며 침투 기작을 최적화했고, Go 기반의 EncForge는 현대적인 AI/ML 스택에서 약 180 개의 파일 확장자를 대상으로 합니다. 초기 페이로드 다운로드 실패 후 운영자는 단 5 분 만에 6 개의 파이썬 스크립트를 개발하여 최종 배포를 완료했으며, 이 과정에서 노출된 Docker 소켓을 통해 루트 권한 제어에 접근했습니다.

The Odyssey piracy scams surface hours after its theatrical debut
Help Net Security 2026. 7. 21. 03:59

Christopher Nolan 감독의 영화 '오디세이' 극장 개봉 직후, Malwarebytes 연구원들은 복제된 불법 다운로드 사이트에서 작동하는 두 가지 사기 캠페인을 발견했습니다. 첫 번째는 가짜 브라우저 경고 팝업을 통해 방문자를 광고 네트워크로 유도하고 악성 소프트웨어를 설치하도록 만드는 방식이며, 두 번째는 영화 파일 대신 .exe 실행 파일을 배포하여 사용자의 컴퓨터에 해로운 프로그램을植入시키는 방법입니다.

📰
Attackers Combo Up Evasion Tactics for BEC Phishing
Dark Reading 2026. 7. 21. 03:30

'TFF Trap'은 저 탐지율을 가진 파일리스 기법과 로더를 사용하여 다양한 RAT 및 스테일러, 즉 Agent Tesla, Remcos, XWorm, Best Private Logger 를 배포하고 데이터를 탈취합니다.

📰
Selectively log network activity events by identity in AWS CloudTrail
Recent Announcements 2026. 7. 21. 02:34

AWS 는 VPC 엔드포인트를 통한 네트워크 활동 이벤트에 대한 향상된 필터링 기능을 출시했습니다. 이제 고객은 IAM 사용자 정체성에 따라 어떤 네트워크 활동 이벤트를 로깅할지 제어할 수 있으며, 신뢰되지 않은 사용자의 접근 거부 사건만 기록하는 등 선택적 로깅이 가능합니다. 이 기능은 AWS 관리 콘솔, 명령줄 인터페이스 및 SDK 를 통해 모든 클라우드 트레일 네트워크 활동 이벤트 지원 지역 에서 사용할 수 있습니다.

Cruciferra Crypter Uses Process Ghosting to Evade Detection
InfoSecurity Magazine 2026. 7. 21. 00:00

Proofpoint 연구에 따르면, 다수의 사이버 범죄 그룹이 사용하는 Cruciferra라는 크립터 서비스는 프로세스 가스팅 (process ghosting), 커널 드라이버 남용 및 90 개 이상의 암호화 루틴을 활용하여 상품성 악성코드를 은폐하고 있습니다. 이 서비스는 Exploit 포럼에서 판매되었으며, AsyncRAT, Remcos 등 수십 개의 캠페인을 뒷받침하는 역할을 하고 있으며, 접근 권한은 월 $450 에서 $2,000 사이로 계층화되어 있습니다.

ClickFix Campaign Delivers Modular TELEPUZ Malware With 36 Remote Commands
Cyber Security News 2026. 7. 20. 23:20

클릭픽스 페이지를 통해 악성 명령을 실행하도록 속이는 새로운 공격 캠페인이 TELEPUZ이라는 경량 원격 접근 멀웨어를 배포하고 있습니다. 이 멀웨어는 초기에는 작은 크기로 유지된 후 필요 시 추가 기능을 다운로드하는 모듈화 구조로 설계되어 있으며, 웹소켓 프로토콜과 다양한 C2 인프라를 통해 운영자에게 36 가지 명령을 수행할 수 있는 광범위한 제어를 제공합니다.

JadePuffer Returns With Ransomware Designed to Wipe AI Models
InfoSecurity Magazine 2026. 7. 20. 23:05

Sysdig Threat Research Team (TRT) 의 연구에 따르면, 대규모 언어 모델 (LLM) 이 처음부터 끝까지 실행한 첫 번째 랜섬웨어 캠페인 'JadePuffer' 가 다시 등장하여 훈련된 AI 모델 아티팩트를 파괴하도록 설계된 전용 잠금 프로그램 ENCFORGE 를 배포했다. 이번 공격은 Langflow 인스턴스를 재사용하며, PyTorch 및 TensorFlow 체크포인트부터 HuggingFace SafeTensors 무게까지 약 180 개의 파일 확장자를 대상으로 의도적으로 타격을 가함으로 확인되었다. Sysdig 는 백업이 없거나 훈련 데이터가 동일한 호스트에 있는 경우 모델 복구가 불가능할 수 있으며, 클라우드 GPU 와 엔지니어링 시간으로는 한 번의 모델당 75,000 달러에서 50 만 달러까지 비용이 소요된다고 밝혔다.

Researchers Build WordPress Exploit Using OpenAI's GPT
InfoSecurity Magazine 2026. 7. 20. 23:00

Searchlight Cyber의 보안 연구진이 OpenAI의 GPT-5.6 Sol Ultra 모델을 활용해 워드프레스 코어 취약점 2종(CVE-2026-63030, CVE-2026-60137)을 연계한 익스플로잇 체인을 개발했습니다. 'WP2Shell'로 명명된 이 공격 체인은 플러그인이나 테마가 설치되지 않은 기본 워드프레스 6.9.x 및 7.0.x 환경에서 사전 인증 없이 원격 코드 실행(RCE)을 가능하게 합니다. 워드프레스 측은 해당 취약점들을 해결하기 위해 7월 17일에 7.0.2 버전을 출시했습니다.

📰
AWS Local Zone in Athens, Greece is now generally available
Recent Announcements 2026. 7. 20. 23:00

AWS 는 그리스 아테네에 새로운 로컬 존을 도입하여 현지 데이터 거주 요구사항 충족 및 초저지연 실시간 게임 경험을 제공한다고 밝혔다. 이 서비스는 EC2, S3, EBS 등 다양한 컴퓨팅과 스토리지 기능을 포함하며 최소 계약 없이 페이 어스 유 가격 정책을 적용한다.