AWS Storage Gateway가 이제 콘솔에서 직접 게이트웨이 간 파일 공유를 복사하는 기능을 지원합니다. 이 기능은 소스 공유의 구성을 읽어 대상 게이트웨이에 호환 가능한 설정이 보존된 새 파일 공유를 자동으로 생성합니다. 이전에는 수동으로 각 파일 공유를 재구성해야 했지만, 이제는 구성이 자동으로 적용되어 마이그레이션에 필요한 시간과 노력을 크게 줄일 수 있습니다.
텔레그램을 통해 유포되는 새로운 서비스형 피싱(PaaS) 플랫폼 'Forg365'가 마이크로소프트 365 계정 탈취의 기술적 장벽을 낮추고 있습니다. 이 플랫폼은 기술 수준이 낮은 공격자에게 AI 기반 미끼 제작, 장치 코드 남용, 중간자 공격 기법을 사용하는 자동화된 도구를 제공합니다. Forg365는 일부 인증 제어를 우회하고 탈취 후에도 접근을 유지하는 기능을 갖추고 있습니다.
독일 소매 기업 컨소시엄인 슈바르츠 그룹에 의해 소유된 Lidl 은 독일, 벨기에 및 네덜란드 등 여러 유럽 국가의 고객에게 사기성 메시지를 주의하라고 경고했다. 해당 incident 은 지난 주 발견되었으며, 식별되지 않은 개인들이 별도로 저장된 파일에 접근하여 일부 고객 데이터를 탈취한 것으로 확인되었으나 온라인 쇼핑몰 시스템 자체는 영향을 받지 않았다고 Lidl 이 밝혔다. 탈취된 데이터에는 이름, 전화번호, 이메일 주소, 생년월일 및 고객 번호가 포함되어 있으며 비밀번호나 결제 정보는 안전하다고 명시했다.
미국 재무부 해외자산통제국(OFAC)이 미국 기관에 대한 랜섬웨어 공격을 지원한 개인 2명과 단체 1곳을 제재했습니다. 제재 대상은 랜섬웨어 그룹에 서비스를 판매한 가상사설망 제공업체 'First VPN Service(1VPNS)'와 그 관리자 드미트로 라셰프스키, 그리고 악성코드가 탐지를 회피하도록 돕는 크립터를 판매한 벨라루스 국적자 예브게니 블라디미로비치 실라예프입니다. 1VPNS는 지난 5월 유럽 법 집행 기관과 FBI의 공조 작전으로 웹사이트와 인프라가 폐쇄되었으며, 이들의 서비스를 이용한 랜섬웨어 공격으로 미국 기업과 주요 기반 시설에 수십억 달러의 손실이 발생한 것으로 추정됩니다.
제15회 정보보호의 날 기념식에 대통령이 해외 순방 일정으로 불참하고 축사를 대독하자 보안계에서 아쉬움이 나왔다. 필자는 정보보호가 특정 분야가 아닌 범국민적, 범산업적 사안이므로 대통령의 참석이 중요하다고 주장한다. 과거 정부 해킹 사건 당시 대통령실의 인식 부족 사례를 언급하며, 대통령의 참석이 정책 개선과 국민적 관심을 촉구하는 큰 메시지가 될 것이라고 강조했다.
ESET 연구진은 마이크로소프트의 제3자 UEFI 인증서를 신뢰하는 시스템에서 시큐어 부트(Secure Boot)를 우회할 수 있는 11개의 구형 UEFI 심(shim) 부트로더를 발견했습니다. 공격자는 이를 악용해 부팅 과정에서 신뢰할 수 없는 코드를 실행하고 Bootkitty, HybridPetya, BlackLotus 등의 악성 부트키트를 설치할 수 있습니다. 해당 취약점들(CVE-2026-8863, CVE-2026-10797)은 2026년 2월 CERT/CC에 보고되었으며, 마이크로소프트의 2026년 6월 9일 패치 튜스데이 업데이트를 통해 취소 처리되었습니다.
영국 국가범죄청(NCA)의 수사를 통해 수백만 건의 비싱(vishing) 사기 전화에 악용된 플랫폼 'Russian Coms' 관련 런던 출신 5명이 기소되었습니다. 2020년에 설립되어 2024년에 폐쇄된 이 플랫폼은 범죄자들이 금융기관이나 사법기관 등의 번호로 위장해 피해자의 자금과 개인정보를 갈취할 수 있도록 지원했습니다. 기소된 피의자들은 사기 관련 물품 공급 공모 및 범죄 수익 취득·송금 등의 혐의로 2026년 8월 14일 법원에 출석할 예정입니다.
미국 재무부 해외자산통제국(OFAC)이 랜섬웨어 공격을 지원한 VPN 서비스 제공업체와 개인 2명을 제재 대상으로 지정했습니다. 제재 대상은 '퍼스트 VPN 서비스(1VPNS)'와 그 우크라이나 국적 관리자, 그리고 랜섬웨어를 탐지되지 않도록 위장하는 크립터를 판매한 벨라루스 국적자입니다. 이들은 랜섬웨어 그룹이 미국 기업, 병원, 금융 기관 등을 공격하고 실제 위치를 숨기는 데 필요한 인프라와 도구를 제공한 혐의를 받고 있습니다.
학생용 웹 프록시로 위장한 148개의 악성 npm 패키지가 발견되었습니다. 이 패키지들은 개발자가 아닌, 학교 웹 필터 우회를 시도하는 최종 사용자의 브라우저를 분산 서비스 거부(DDoS) 봇넷으로 전환시키는 것을 목표로 했습니다. 사용자가 해당 프록시 사이트를 방문하면, 자신도 모르게 웹소켓 플러딩 공격에 가담하게 되는 방식입니다. JFrog의 연구에 따르면, 이 캠페인은 단순한 애드웨어를 넘어 원격 코드 로더와 DDoS 공격 모듈을 포함하고 있었습니다.
정보보안 전문가는 오랫동안 유망 직업으로 꼽혔지만, 보안을 비용으로 여기는 사회적 인식과 기술에만 치중해온 업계의 한계로 그 가치를 제대로 인정받지 못했습니다. AI 시대의 도래는 보안 전문가에게 새로운 기회를 제공하며, 이들은 기술적 전문성을 넘어 비즈니스 언어로 위험을 설명하는 '통역사', 신기술 도입을 설계하는 '설계자', AI와 인간의 역할을 조율하는 '지휘자'의 역할을 수행해야 합니다.
공격자들이 AI를 활용해 공격의 전 단계를 자동화하면서 침해사고 대응에 새로운 과제가 되고 있습니다. 최근 보고서에 따르면, AI 에이전트는 자격 증명 수집, 내부망 이동, 지속성 확보 등 과거에는 인간의 개입이 필요했던 복잡한 공격 과정을 자율적으로 수행했습니다. 이로 인해 초기 침투부터 시스템 장악까지 걸리는 시간이 크게 단축되어, 기존의 인간 속도에 의존하는 방어 체계로는 막기 어려운 기계 속도의 위협이 현실화되고 있습니다.
정부가 인공지능, 드론, 사이버보안 등 신안보 분야를 집중 육성해 2030년까지 유니콘 기업 5개를 배출하겠다고 발표했다. 이를 위해 민간 혁신기술의 신속 조달체계를 도입하고, 기업당 최대 100억 원 규모의 전용 연구개발 사업을 지원한다. 또한, 미국 인큐텔을 모델로 한 투자기관을 설립하고 향후 5년간 최대 10조 원 규모의 투자 재원을 조성할 계획이다.