발행 글 (2469)

📰 기사 📄 주간 리포트
🔍
JadePuffer Returns With Ransomware Designed to Wipe AI Models
InfoSecurity Magazine 2026. 7. 20. 23:05

Sysdig Threat Research Team (TRT) 의 연구에 따르면, 대규모 언어 모델 (LLM) 이 처음부터 끝까지 실행한 첫 번째 랜섬웨어 캠페인 'JadePuffer' 가 다시 등장하여 훈련된 AI 모델 아티팩트를 파괴하도록 설계된 전용 잠금 프로그램 ENCFORGE 를 배포했다. 이번 공격은 Langflow 인스턴스를 재사용하며, PyTorch 및 TensorFlow 체크포인트부터 HuggingFace SafeTensors 무게까지 약 180 개의 파일 확장자를 대상으로 의도적으로 타격을 가함으로 확인되었다. Sysdig 는 백업이 없거나 훈련 데이터가 동일한 호스트에 있는 경우 모델 복구가 불가능할 수 있으며, 클라우드 GPU 와 엔지니어링 시간으로는 한 번의 모델당 75,000 달러에서 50 만 달러까지 비용이 소요된다고 밝혔다.

원문 보기 →
Researchers Build WordPress Exploit Using OpenAI's GPT
InfoSecurity Magazine 2026. 7. 20. 23:00

Searchlight Cyber의 보안 연구진이 OpenAI의 GPT-5.6 Sol Ultra 모델을 활용해 워드프레스 코어 취약점 2종(CVE-2026-63030, CVE-2026-60137)을 연계한 익스플로잇 체인을 개발했습니다. 'WP2Shell'로 명명된 이 공격 체인은 플러그인이나 테마가 설치되지 않은 기본 워드프레스 6.9.x 및 7.0.x 환경에서 사전 인증 없이 원격 코드 실행(RCE)을 가능하게 합니다. 워드프레스 측은 해당 취약점들을 해결하기 위해 7월 17일에 7.0.2 버전을 출시했습니다.

원문 보기 →
📰
AWS Local Zone in Athens, Greece is now generally available
Recent Announcements 2026. 7. 20. 23:00

AWS 는 그리스 아테네에 새로운 로컬 존을 도입하여 현지 데이터 거주 요구사항 충족 및 초저지연 실시간 게임 경험을 제공한다고 밝혔다. 이 서비스는 EC2, S3, EBS 등 다양한 컴퓨팅과 스토리지 기능을 포함하며 최소 계약 없이 페이 어스 유 가격 정책을 적용한다.

원문 보기 →
OpenSSL Silently Fixes ‘HollowByte’ DoS Vulnerability
SecurityWeek 2026. 7. 20. 21:32

Okta의 레드팀이 OpenSSL 의 'HollowByte' 취약점을 발견했으며, 악성 페이로드만 11 바이트로 서버 메모리를 고갈시킴을 확인했습니다. 이 버그는握手 메시지 헤더에 선언된 데이터 크기에 기반하여 연결 전에 수신 버퍼를 미리 할당하는 방식에서 발생하며, patched 버전은 실제 도착한 바이트 수에 따라 버퍼 크기를 조정합니다.

원문 보기 →
New HollowGraph Malware Hijacks Microsoft 365 Calendars for Covert C2 Communications
InfoSecurity Magazine 2026. 7. 20. 21:30

Group-IB 연구진은 마이크로소프트 Graph API를 악용해 감염된 마이크로소프트 365 캘린더를 은밀한 C2 채널로 전환하는 윈도우 악성코드 'HollowGraph'를 발견했습니다. 이 악성코드는 Cavern 백도어 프레임워크의 일부로 분석되며, 이스라엘 기관을 표적으로 최소 12대의 시스템을 감염시킨 것으로 확인되었습니다. HollowGraph는 캘린더 일정을 활용해 파일 전송과 명령 수행을 수행하며, 이란 연계 위협 주체인 Lyceum과 유사성을 보입니다.

원문 보기 →
Hugging Face warns an autonomous AI agent hacked its network
BleepingComputer 2026. 7. 20. 20:56

Hugging Face는 자율 AI 에이전트를 이용해 내부 데이터셋과 자격 증명을 탈취한 침해 사고를 공개했습니다. 공격자는 악성 데이터셋을 활용하여 코드 실행 취약점을 이용하고, 클라우드 및 클러스터 자격 증명도난 후 여러 내부 클러스터를 가로지르는 방식으로 침투했습니다. Hugging Face는 공공용 모델이나 소프트웨어 공급망에 대한 조작 증거가 없으며, 해당 사고를 조사 중이며 피해자에게 직접 연락할 것이라고 밝혔습니다.

원문 보기 →
Fake games spread stealers with RenPy Loader, MSBuild and EtherHiding
Malwarebytes Labs 2026. 7. 20. 19:59

가짜 게임이나 소프트웨어 다운로드를 통해 RenPy Loader 가 설치되면 MSBuild 와 EtherHiding 기술을 활용하여 Amatera Stealer 를 전달합니다. 이 로더는 레지터미 개발 도구인 Ren'Py 를 악용해 유해 코드를 숨기고, C2 서버 주소를 공개 블록체인에 저장하는 방식으로 탐지를 어렵게 만듭니다.

원문 보기 →
📰
Amazon CloudWatch announces coding agent insights
Recent Announcements 2026. 7. 20. 18:51

Amazon CloudWatch 는 Claude apps gateway 와 연동하여 Claude Code 등 여러 코딩 에이전트의 측정을 수집하는 '코딩 에이전트 인사이트'를 출시했습니다. 이 기능은 OpenTelemetry 기반 지표와 기존 운영 데이터를 결합해 토큰 지출 추이, 팀별 접근 확대 효과, 그리고 모델의 비용 대비 효율을 분석할 수 있게 합니다.

원문 보기 →
Police Chiefs Cite TfL Hack in Push for Cybercrime Risk Orders
InfoSecurity Magazine 2026. 7. 20. 18:45

2024년 런던 교통공사(TfL) 해킹 사건과 관련해 오언 플라워스(19)와 탈하 주베어(20)가 컴퓨터 오용법(CMA) 위반으로 각각 징역 5년 6개월을 선고받았습니다. 영국 고위 경찰관들은 이번 판결을 계기로 더 강력한 사이버범죄 위험 명령(CCRO) 도입 등 법적 권한 강화의 필요성을 제기했습니다. 영국 국립범죄청(NCA)은 이번 사건이 영국 법원 사상 최대 규모의 사이버범죄 기소건이며, TfL에 수천만 파운드의 피해와 수입 손실을 입혔다고 밝혔습니다.

원문 보기 →
Chrome 150 Update Patches Severe Memory Safety Bugs
SecurityWeek 2026. 7. 20. 17:12

구글은 카메라 캡처, GPU, 네트워크 구성 요소의 세 가지 중중급 취약점과 캐스트, 오존, 아우라 구성 요소의 고위험도 문제를 해결하기 위해 Chrome 150 보안 업데이트를 출시했습니다. 또한 오픈AI 코덱이 발견한 V8 자바스크립트 엔진의 범위를 벗어난 읽기 및 쓰기 결함을 수정했으며, 구글은 이 취약점 보상 금액을 아직 결정하지 않았습니다.

원문 보기 →
라온시큐어, NH농협손해보험에 양자내성암호 솔루션 공급
데일리시큐 - 전체기사 2026. 7. 20. 15:57

라온시큐어는 NH농협손해보험의 디지털 채널 전환 사업에 모바일 앱 가상 키패드와 전자서명 솔루션을 적용한 양자내성암호(PQC) 보안 체계를 공급한다. 이를 통해 고객 정보 입력부터 거래 승인까지 핵심 구간에서 암호체계 위협에 대응할 수 있다.

원문 보기 →
North Korean Hackers Hide OTTERCOOKIE Malware in SVG Images to Backdoor Developers
Cyber Security News 2026. 7. 20. 15:31

북한 관련 해커들은 개발자 채용 테스트를 사칭하여 OTTERCOOKIE 기반 악성코드를 SVG 이미지 파일에 숨겨 배포하고 있다. 피해자는 작업용 프로젝트로 오인해 로컬 실행을 요청받았으나, 서버 시작 시 자동으로 재구성되는 조각화된 악성 코드가 작동한다. Elastic Security Labs 와 StepSecurity 는 이 공격이 REF9403으로 추적되며 Contagious Interview 운영과 연결되어 있다고 보고했다.

원문 보기 →