발행 글 (2452)

📰 기사 📄 주간 리포트
🔍
Injective SDK on npm infected with cryptocurrency wallet stealer
BleepingComputer 2026. 7. 10. 05:10

Injective Labs SDK의 GitHub 저장소가 해킹당해 암호화폐 지갑 개인 키와 시드 구문을 훔치는 악성 npm 패키지가 배포되었습니다. 공격자는 프로젝트 기여자의 계정을 탈취하여 `@injectivelabs/sdk-ts` 패키지의 악성 버전(1.20.21)을 게시했으며, 이 악성코드는 탈취한 정보를 합법적인 트래픽으로 위장하여 외부로 유출했습니다. 악성 버전은 신속하게 수정되었지만, 다운로드된 시스템은 감염되었을 가능성이 있습니다.

New GigaWiper Windows Backdoor Bundles Disk Wiping, Fake Ransomware, and Spyware
The Hacker News 2026. 7. 10. 03:08

마이크로소프트가 새로운 윈도우 백도어 '기가와이퍼(GigaWiper)'를 분석했습니다. 이 악성코드는 디스크 전체 삭제, 복호화 키를 저장하지 않는 가짜 랜섬웨어, 윈도우 드라이브 덮어쓰기 등 세 가지 파괴적인 기능을 결합한 것이 특징입니다. 또한 화면 캡처, 화면 녹화, 원격 제어를 위한 VNC 세션 등 스파이웨어 기능도 갖추고 있습니다. '블루래빗(BLUERABBIT)'으로도 알려진 이 악성코드는 이란과 연계된 그룹이 이스라엘 조직을 공격하는 데 사용된 것으로 추정됩니다.

New Helix vishing group emerges in SharePoint data theft attacks
BleepingComputer 2026. 7. 10. 02:08

새로운 데이터 갈취 그룹 '헬릭스(Helix)'가 보이스피싱(비싱)과 다단계 인증(MFA) 남용 등 신원 중심의 전술을 사용해 셰어포인트(SharePoint) 환경에서 데이터를 훔치는 것으로 나타났습니다. 이들은 관리자를 사칭해 직원에게 접근하여 계정 접근 권한을 획득한 후, 데이터를 대량으로 유출하고 이를 빌미로 금전을 요구합니다. 보안 연구원들은 헬릭스가 유사한 수법과 인프라를 사용하는 샤이니헌터스(ShinyHunters) 및 블랙파일(BlackFile) 그룹의 후신일 가능성이 있다고 분석했습니다.

📰
AWS Client VPN extends availability to four additional AWS Regions
Recent Announcements 2026. 7. 10. 02:08

AWS 클라이언트 VPN이 캐나다 서부(캘거리), 멕시코(중부), 아시아 태평양(뉴질랜드, 타이베이) 등 4개 신규 AWS 리전으로 서비스가 확장되었습니다. 이 완전 관리형 VPN 서비스는 원격 인력이 AWS 또는 온프레미스 네트워크의 리소스에 안전하게 연결할 수 있도록 지원합니다. AWS 클라이언트 VPN은 하드웨어 VPN 장비 없이 종량제 모델로 제공되어 운영 관리가 간편합니다.

Microsoft expects more Windows security updates from AI-discovered flaws
BleepingComputer 2026. 7. 10. 02:00

마이크로소프트는 자사 코드베이스의 취약점을 발견하기 위해 인공지능(AI) 활용을 늘리고 있어 향후 윈도우 보안 업데이트가 증가할 것이라고 밝혔습니다. AI 기술 발전으로 제로데이 공격에 악용되기 전에 더 많은 보안 문제를 신속하게 식별할 수 있게 되었으며, 이로 인해 매월 패치 화요일에 더 많은 보안 업데이트가 포함될 수 있습니다. 회사는 MDASH라는 AI 기반 시스템을 사용하고 있으며, 모든 수정 사항은 배포 전 엔지니어의 검토를 거칩니다.

A Hacker Used AI to Compromise an AWS Cloud Environment in Just 72 Hours
Cyber Security News 2026. 7. 10. 01:39

AI를 활용한 것으로 추정되는 공격자가 단 72시간 만에 대규모 AWS 클라우드 환경을 완전히 장악하는 사건이 발생했습니다. 공격자는 인터넷 애플리케이션의 취약점을 통해 초기 접근 키를 획득한 후, CI/CD 파이프라인, 소스코드 저장소, 데이터베이스 등 클라우드 인프라 전반으로 빠르게 이동했습니다. 여러 계정의 액세스 키를 1초 안에 동시에 사용하는 등 인간의 수동 조작으로는 어려운 비정상적인 속도와 규모는 AI 기반 도구의 사용을 시사하며, 공격의 최종 목표는 중요 서비스 중단을 위협하여 금전을 요구하는 것이었습니다.

ThreatsDay: Cloud Bucket Hijacking, Windows LPE Chain, Global Fraud Bust + 17 More Stories
The Hacker News 2026. 7. 10. 00:09

인터폴 주도의 국제 공조 작전 '퍼스트 라이트 2026'을 통해 사회 공학 사기 및 자금 세탁과 관련된 5,811명이 체포되고 2억 9,300만 달러의 불법 자산이 압수되었습니다. 이와 별도로, 결제 SDK를 사칭하여 개발자 정보를 훔치는 악성 npm 및 PyPI 패키지 17개가 발견되었습니다. 또한 보안 경보를 우회하는 새로운 코드 주입 기법 '프로세스 파라미터 포이즈닝(P³)'도 공개되었습니다.

New Forg365 phishing platform uses AI to target Microsoft 365 accounts
BleepingComputer 2026. 7. 9. 23:39

새로운 서비스형 피싱(PhaaS) 플랫폼 'Forg365'가 마이크로소프트 365 계정 탈취를 목표로 등장했습니다. 이 플랫폼은 중간자 공격(AiTM)과 장치 코드 피싱 기법을 사용하며, 특히 대시보드에 통합된 AI 기능을 통해 맞춤형 피싱 이메일을 생성하는 것이 특징입니다. 또한 'ForgCookie'라는 브라우저 확장 프로그램을 제공하여 탈취한 계정의 SSO 쿠키를 자동으로 갱신하고 지속적인 접근을 유지합니다.

Extortion crew hijacks Microsoft 365 accounts via fake passkey setup
Help Net Security 2026. 7. 9. 23:22

사이버 갈취 그룹 'Pink'가 마이크로소프트 365 계정을 탈취하기 위해 가짜 패스키 등록 절차를 이용하고 있습니다. 공격자는 IT 지원팀을 사칭한 전화(비싱)로 피해자를 속여 맞춤형 피싱 사이트로 유도합니다. 피해자가 로그인 정보와 다중 인증(MFA) 코드를 입력하면, 공격자는 이 정보를 이용해 실제 계정에 접근하여 자신의 패스키를 등록함으로써 계정을 장악합니다.

Vibe-Coded Malware Caught in Active Directory Attack
InfoSecurity Magazine 2026. 7. 9. 23:00

Huntress는 6월 3일 발생한 실제 네트워크 침해 사건에서 위협 행위자가 인공지능(AI)으로 생성한 파워셸 스크립트를 사용해 액티브 디렉터리(Active Directory) 환경을 수집한 사례를 발표했습니다. 해당 스크립트는 자연어 프롬프팅 방식의 '바이브 코딩'으로 제작되었으며, AI가 생성한 예시 서버 이름과 5가지 대체 수단 등 AI 특유의 흔적과 오버엔지니어링 요소가 발견되었습니다. Huntress는 이와 같은 일회성 AI 생성 도구가 기존의 파일 해시나 시그니처 기반 탐지를 우회하여 미숙한 공격자도 쉽게 맞춤형 도구를 만들 수 있게 한다고 경고했습니다.

📰
AI Gateways Offer Attackers the Keys to the Kingdom
Dark Reading 2026. 7. 9. 22:01

최근 발생한 암호화폐 채굴 사고는 AI 게이트웨이가 AI 모델, 클라우드 인프라, 신원 및 접근 관리(IAM) 데이터에 대한 접근 권한을 제공하는 심각한 공격 통로가 될 수 있음을 보여주었습니다. 공격자들은 이 게이트웨이를 악용하여 조직의 핵심 자산에 접근할 수 있는 '왕국의 열쇠'를 손에 넣을 수 있습니다.

미국 보험사 어슈어런스아메리카, 약 700만 명 개인정보 유출
데일리시큐 - 전체기사 2026. 7. 9. 21:07

미국 자동차 보험사 어슈어런스아메리카(AssuranceAmerica)가 올해 3월 발생한 사이버 공격으로 약 700만 명의 고객 개인정보가 유출되었다고 밝혔습니다. 공격자는 직원을 표적으로 삼아 내부 시스템에 침투했으며, 이름, 연락처, 보험 계약 정보, 운전면허번호 등이 포함된 데이터를 탈취했습니다. 회사는 사고 인지 후 관련 계정 비활성화, 시스템 격리 등의 조치를 취하고 고객들에게 의심스러운 활동을 감시할 것을 권고했습니다.