kt클라우드는 AI 시대의 보안 위협 증가와 기존 수작업 관제의 한계를 극복하기 위해 AI 기반 보안관제 시스템을 도입했습니다. 이 시스템은 LLM을 활용해 이상징후 분석 절차를 8단계에서 2단계로 단축하고, 초급 인력의 분석 역량을 상향 평준화했습니다. 또한 머신러닝 기반 DDoS 방어 모델을 적용하여 미탐 0건, 오탐 98.6% 감소라는 성과를 거두며 운영 효율성을 극대화했습니다.
미국에서 랜섬웨어 피해 기업을 대신해 협상하던 전문가가 블랙캣(BlackCat) 랜섬웨어 조직과 공모한 혐의로 징역 70개월을 선고받았습니다. 그는 고객사의 보험 보상 한도 등 기밀 정보를 해커에게 넘겨 몸값을 높이는 데 협력했으며, 직접 공격에도 가담해 돈을 갈취한 것으로 드러났습니다. 이번 사건은 보안 전문가가 고객을 배신하고 범죄에 가담한 이례적인 사례로, 미 수사당국은 그에게서 1천만 달러 상당의 범죄 자산을 압수했습니다.
디지털 전환과 AI 도입으로 IT 환경이 복잡해지면서 보안 위협이 증가함에 따라 제로트러스트 기반의 보안 접근 방식이 요구되고 있습니다. 이에 스플래시탑(Splashtop)은 안전한 원격 액세스와 자율 엔드포인트 관리(AEM) 솔루션을 제공하여 이러한 요구에 대응합니다. 이 솔루션은 패치 관리 및 취약점 대응을 자동화하여 공격 표면을 줄이고, 클라우드 및 온프레미스 구축 옵션을 모두 지원하여 보안 운영 효율성을 높입니다.
널리 사용되는 U-Boot 부트로더에서 6개의 새로운 취약점이 발견되었습니다. 이 취약점들은 펌웨어 서명 검증 과정에 존재하며, 공격자가 운영체제가 시작되기 전에 악성 코드를 실행하여 보안 기능을 우회하고 영구적인 악성코드를 설치할 수 있게 합니다. 이로 인해 BMC, 네트워크 장비, IoT 기기 등 다양한 임베디드 리눅스 장치가 스텔스 펌웨어 공격에 노출될 수 있습니다.
류크(Ryuk) 랜섬웨어 조직원인 아르메니아 국적의 카렌 세로보비치 바르다니안이 미국에서 유죄를 인정했습니다. 그는 2019년 11월부터 2020년 4월까지 미국 기업들의 시스템에 불법적으로 접근하여 랜섬웨어를 배포한 혐의를 받습니다. 바르다니안과 공범들은 당시 약 1,500만 달러 상당의 비트코인을 랜섬머니로 받았으며, 그는 최대 15년의 징역형과 110만 달러 이상의 배상금 지불에 직면해 있습니다.
마이크로소프트가 랜섬웨어와 데이터 와이퍼 기능을 결합한 새로운 윈도우 백도어 '기가와이퍼(GigaWiper)'를 발견했습니다. 골랭(Golang)으로 개발된 이 멀웨어는 복구가 불가능하도록 파일을 암호화하고, 디스크 내용을 덮어쓰며 파티션 메타데이터를 제거하는 등 여러 파괴적인 기능을 하나의 모듈식 도구에 통합했습니다. 또한 윈도우 복구 기능을 비활성화하고 블루스크린(BSOD)을 유발하여 시스템을 부팅 불능 상태로 만들 수도 있습니다.
네덜란드 경찰은 통신사 오디도(Odido)의 2월 데이터 유출 사건에 네덜란드 해커들이 연루된 정황을 포착했다고 밝혔다. 해커들은 IT 직원으로 위장해 고객 서비스에 전화하는 피싱 수법으로 시스템에 접근했으며, 이 공격으로 620만 명의 고객 개인정보가 유출되었다. 샤이니헌터스(ShinyHunters) 갈취 그룹이 이번 공격의 배후를 자처했다.
미국 사이버보안 및 인프라 보안국(CISA)의 AWS GovCloud 키와 내부 정보가 계약직원의 개인 GitHub 리포지토리를 통해 노출되었습니다. CISA는 신속하게 조치하여 추가 피해를 막았으며, 유출된 자격 증명이 외부에서 사용되지 않았고 고객 데이터 유출은 없었다고 밝혔습니다. 이번 사건을 계기로 CISA는 제로 트러스트 원칙 채택, 공개 코드 리포지토리 접근 통제 강화 등 보안 개선 계획을 발표했습니다.
자체 호스팅 Git 서비스인 Gitea의 공식 도커 이미지에서 심각한 인증 우회 취약점(CVE-2026-20896)이 발견되어 해커들이 이를 적극적으로 악용하고 있습니다. 이 취약점은 기본 설정에서 신뢰하는 리버스 프록시 인증 헤더(X-WEBAUTH-USER)를 통해 공격자가 관리자를 포함한 모든 사용자를 사칭할 수 있게 합니다. 영향을 받는 버전은 1.26.2 이하이며, Gitea는 최신 버전으로 즉시 업그레이드할 것을 권고했습니다.
마이크로프트는 GigaWiper라는 새로운 다목적 백도어를 발견했으며, 이는 최소 세 가지 기존 멀웨어 가족의 구성 요소를 재구축하여 Go 언어로 작성된 단일 강력한 도구로 결합되었다. 연구진은 이 도구가 위협 행위자에게 감염 시스템에 대한 통제를 유지하고 임의 시점에 다양한 파괴 명령을 실행할 수 있음을 확인했다.
AWS 데이터베이스 마이그레이션 서비스(DMS) 스키마 변환이 이제 Microsoft SQL 서버의 오프라인 소스 변환을 지원합니다. 이 기능을 사용하면 소스 데이터베이스에 직접 연결하지 않고 메타데이터를 추출 및 업로드하여 스키마를 변환할 수 있습니다. 이를 통해 보안 검토, 방화벽 변경, VPN 설정 등의 절차를 생략하여 보안이 엄격한 환경에서의 마이그레이션을 간소화하고 가속화합니다.
AI Now Institute 연구진은 앤트로픽의 Claude Code와 오픈AI의 Codex 등 주요 AI 명령줄 인터페이스 도구에서 원격 코드 실행(RCE)을 유발하는 개념 증명(PoC) 익스플로잇을 공개했습니다. 공격자가 오픈소스 라이브러리의 문서나 코드 주석에 악성 지시사항을 숨겨두면, AI 도구가 코드를 분석하는 과정에서 악성 명령을 안전한 것으로 잘못 판단하게 됩니다. 이로 인해 AI가 자동 검토 모드에서 사용자의 별도 승인 없이 악성 코드를 실행하게 되며, Claude Sonnet 4.6, 5 및 Opus 4.8 기반 Claude Code와 GPT-5.5 기반 Codex가 영향을 받는 것으로 나타났습니다.