미 국방부(DoD)는 방위산업체(DIB)의 혁신을 도모하고 프로그램을 검토하기 위해 사이버보안 성숙도 모델 인증(CMMC) Phase II 요건 적용을 유예했습니다. 2026년 11월 10일 시행 예정이었던 Phase II는 제3자 평가 기관(C3PAO)을 통해 NIST SP 800-171 기준 준수 여부를 의무적으로 독립 검증받도록 하는 단계였습니다. 국방부는 해당 제도가 과도한 비용과 관료적 부담을 초래해 혁신 기업들의 방위산업 이탈을 일으키고 있다고 유예 이유를 밝혔다.
터키 은행 고객을 대상으로 가짜 웹사이트와 소셜 미디어 광고를 이용한 대규모 사기 캠페인이 진행되고 있습니다. 범죄자들은 신뢰받는 금융 브랜드를 사칭하여 사용자 정보를 훔치고 가짜 대출을 제안하는 등 금전 탈취를 목적으로 합니다. Group-IB 분석가들은 8,400개 이상의 피싱 도메인과 6,600개의 사기 광고가 포함된 이 작전이 서로 연결된 여러 사기 수법으로 구성되어 있다고 밝혔습니다.
취약점 공개부터 실제 공격까지 걸리는 시간이 AI 기술 등의 영향으로 크게 단축되었습니다. 새로운 취약점의 양이 급증하고 공격 코드 개발 속도가 빨라지면서, 보안팀이 패치만으로 대응하기는 점점 더 어려워지고 있습니다. 또한 기존의 자동화된 모의 침투 테스트는 전체 공격 표면의 일부만 다룰 수 있으므로, 실제 공격 없이도 악용 가능성을 증명하는 것이 중요해졌습니다.
브로드컴이 VMware Avi Load Balancer에서 발견된 여러 심각한 취약점을 해결하는 업데이트를 발표했습니다. 두 명의 외부 연구원이 발견한 7개의 취약점은 인증 우회, 임의 코드 실행, 권한 상승 등을 허용할 수 있습니다. 가장 심각한 취약점은 네트워크 접근 권한을 가진 공격자가 Avi 제어 플레인을 침해할 수 있는 인증 우회 문제입니다. 브로드컴은 이 취약점들이 실제 공격에 악용되었다는 언급은 하지 않았습니다.
새로운 피싱 키트인 할리스코(Jalisco)와 오메가로드(OmegaLord)가 다중 인증(MFA)을 우회하여 마이크로소프트 365 계정을 노리는 것으로 나타났습니다. 할리스코는 피해자가 공격자의 장치를 승인하도록 유도하는 디바이스 코드 피싱 기법을 사용하며, 오메가로드는 PDF 리더로 위장해 로그인 정보와 전화번호를 수집합니다. 공격자들은 계정 탈취 후 셰어포인트(SharePoint) 등에서 민감한 데이터를 빼내고, 이를 유출하겠다고 위협하며 금전을 요구합니다.
Jamf Threat Labs가 분석한 CrashStealer는 macOS 사용자를 대상으로 Apple의 내장 충돌 보고 컴포넌트를 위조하여 비밀번호 탈취 로드를 설치하도록 속이는 새로운 형태의 악성코드다. 이 공격은 'Werkbit Setup'이라는 이름으로 배포된 디스크 이미지가 유효한 Apple 개발자 ID와 노타리제이션 티켓을 사용하여 Gatekeeper 보안 기능을 우회하는 방식으로 진행되며, 사용자가 실행하면 GitHub API를 통해 실제 CrashStealer 로드를 다운로드한다.
CISA는 온프레미스 SharePoint 서버의 여러 취약점(CVE-2026-32201, CVE-2026-45659, CVE-2026-56164)이 활발하게 악용되고 있다고 경고했습니다. 이 취약점들은 지원되는 모든 온프레미스 SharePoint 서버 버전에 영향을 미치며, 원격 코드 실행 및 악성코드 배포 등을 가능하게 합니다. CISA는 조직들에게 최신 패치를 적용하고, AMSI(Antimalware Scan Interface) 통합을 활성화하며, 침해 징후를 면밀히 모니터링할 것을 촉구했습니다. 또한 침해가 의심될 경우, IIS 머신 키를 교체하기 전에 먼저 침입 흔적을 찾아 해결하는 등의 서버 강화 조치를 권고했습니다.
미국 사이버보안 및 인프라 보안국(CISA)이 실제 공격에 악용되고 있다는 증거를 바탕으로 4개의 새로운 취약점을 '알려진 악용 취약점(KEV)' 카탈로그에 추가했습니다. 해당 취약점은 소닉월 SMA1000 어플라이언스, 마이크로소프트 액티브 디렉터리 페더레이션 서비스, 마이크로소프트 셰어포인트 서버에 영향을 미칩니다. CISA는 연방 기관에 '운영 지침(BOD) 26-04'에 따라 위험 기반의 취약점 관리를 통해 KEV 카탈로그의 취약점 해결을 우선시할 것을 요구했으며, 모든 조직에도 이를 권장했습니다.
SAP가 2026년 7월 보안 업데이트를 통해 총 16개의 취약점을 해결했으며, 이 중 3개는 심각한(critical) 등급입니다. 심각한 결함은 NetWeaver의 메모리 손상, AppRouter의 HTTP 요청 스머글링, Commerce Cloud의 기본 자격 증명 문제와 관련이 있습니다. 이러한 취약점들은 각각 데이터에 대한 무단 접근, 서비스 거부 공격, 데이터 수정 등의 위험을 초래할 수 있습니다.
FIFA의 네트워크는 최소한의 접근 권한만 가진 사람에게도 취약했던 것으로 나타났습니다.
공격자들이 AI를 활용해 악성 명령을 즉각 수정하고 변형되는 악성코드를 사용하는 등 보안 위협이 더욱 복잡해지고 있습니다. Cisco Talos Intelligence Integrations는 시스코의 보안 기술 전반에 최신 위협 인텔리전스를 적용하여 이러한 악성 활동을 지속적으로 식별하고 차단합니다. 공개된 신규 영상에서는 해당 인텔리전스 연동 기술의 작동 방식과 이를 개발한 담당자들을 소개합니다.
파이썬 생태계의 편의성을 악용한 위협 행위자들의 악성 패키지 및 공급망 공격이 증가하고 있습니다. GitHub의 2025년 보안 데이터에 따르면 게시된 악성코드 권고문이 전년 대비 69% 증가했으며, 전체 권고문의 17%가 Pip 생태계와 관련된 것으로 나타났습니다. 특히 위협 그룹 TeamPCP는 파이썬 모듈을 악용해 마이크로소프트의 GitHub 자회사를 침해하고 20차례에 걸친 공급망 공격을 수행한 바 있습니다.