MetaCompliance 가 지난 7 월 9 일 유럽의 200 명 이상의 CISO 를 대상으로 조사한 보고서에 따르면, 과반수 이상인 사이버보안 리더들은 직원들이 직장에서 마주하는 사이버 보안 위험을 이해하지 못하는 최고 경영진 (C-level executives) 을 우려하고 있습니다. 응답자의 78% 는 현재 AI 의 부상과 피싱 공격이 증가하는 상황에서 C-Suite 임원들이 사이버 보안 위험을 완전히 이해하지 못한다고 답했으며, 이는 리더십의 일관된 지원 부재로 인해 조직 보호를 어렵게 만들고 있습니다.
인터폴이 주도한 글로벌 사이버 범죄 단속 작전인 'Operation First Light 2026'을 통해 5,811명이 체포되고 약 2억 9,300만 달러 규모의 불법 자산이 차단되었습니다. 97개국 사법 기관이 참여하고 중국 공안부의 지원을 받은 이번 작전은 로맨스 스캠, 이메일 무역 사기(BEC) 등 사회공학적 사기 및 관련 자금 세탁 활동을 주로 공격 대상으로 삼았습니다. 이번 단속을 통해 15,000명 이상의 피의자가 식별되었으며, 31,014개의 은행 계좌와 암호화폐 지갑이 동결 또는 차단 조치되었습니다.
마이크로소프트가 디펜더(Defender)의 제로데이 취약점 '로그플래닛(RoguePlanet, CVE-2026-50656)'을 해결하는 보안 업데이트를 발표했습니다. 이 권한 상승 취약점을 악용하면 공격자는 일반 사용자 계정에서 시스템 최고 권한을 획득해 윈도우 시스템을 완전히 제어할 수 있습니다. 해결책은 마이크로소프트 맬웨어 방지 엔진 버전 1.1.26060.3008 이상에 포함되어 있으며, 자동 업데이트를 통해 배포됩니다.
인터폴이 97개국과 4개월간 공조한 '퍼스트 라이트 2026' 작전을 통해 사회공학 사기 및 자금세탁 범죄를 단속했습니다. 이번 작전으로 5,811명이 체포되고 2억 9,300만 달러의 불법 자산이 압수되었으며, 인터폴의 지급정지 시스템(I-GRIP)이 자금 동결에 활용되었습니다. 주요 사례로는 경찰 사칭, 로맨스 스캠, 기업 이메일 침해(BEC) 사기 등이 여러 국가에서 적발되었습니다.
Wiz Research는 6개 주요 AI 코딩 보조 도구(Amazon Q Developer, Claude Code, Augment, Cursor, Google Antigravity, Windsurf)에서 'GhostApproval' 취약점을 발견했다고 밝혔습니다. 이 결함은 심볼릭 링크(symlink)를 악용해 개발자 승인 창에는 무해한 파일명만 표시하면서 SSH 키와 같은 민감한 파일을 수정하도록 속여 원격 코드 실행을 가능하게 합니다. Amazon, Google, Cursor는 패치를 적용했으나 Augment와 Windsurf는 아직 수정하지 않았으며, Anthropic은 해당 동작이 위협 모델 외라며 취약점임을 부인했습니다.
새로운 '갓댐(GodDamn)' 랜섬웨어가 미국 기업을 공격하고 있습니다. 이 랜섬웨어는 마이크로소프트가 서명한 악성 커널 드라이버를 이용하는 BYOVD(Bring Your Own Vulnerable Driver) 기법으로 보안 소프트웨어를 무력화시킵니다.
사이버보안 산업 단체인 CREST가 7월 9일 발족한 새로운 'AI 헌장(AI Charter)'에 70개 이상의 사이버보안 기관이 서명했습니다. 이 헌장은 책임성 및 지배구조, 투명성, 문서화, 인간의 감독, 데이터 주권, 보안 개발 등 AI 기반 사이버보안 활동을 위한 9가지 원칙으로 구성되어 있습니다. 서명 기관들은 AI 도구 활용 시 고객에게 명확히 고지하고, 자격을 갖춘 인력이 최종 감독권을 유지하며, 고객 데이터 보호 및 공급망 보안 조치를 준수하기로 약속했습니다.
구글 소유의 보안 기업 위즈(Wiz)는 다수의 AI 코딩 어시스턴트가 수십 년 된 심볼릭 링크(symlink) 공격 기법에 취약하다고 밝혔습니다. '고스트어프로벌(GhostApproval)'로 명명된 이 공격은 악성 심볼릭 링크를 통해 AI 에이전트가 개발자 시스템의 민감한 파일을 수정하도록 유도합니다. 특히 AI 도구의 보안 확인 창이 실제 수정 경로를 제대로 표시하지 않아 사용자가 악성 행위를 승인하게 만드는 문제가 지적되었으며, 이를 통해 원격 코드 실행이 가능할 수 있습니다.
한국인터넷진흥원(KISA)과 부산대 법학전문대학원이 인공지능·정보통신기술(ICT) 분야의 분쟁조정 전문인력 양성을 위한 업무협약을 체결했습니다. 이번 협약에 따라 양 기관은 전자거래 분쟁 법률 상담 및 자문, 전문가 배출, 공동 정책 연구 등에 협력합니다. KISA는 축적된 분쟁조정 사례와 정책 경험을 제공하여 기술과 법을 함께 이해하는 실무형 인재 양성에 기여할 계획입니다.
AWS가 클로드 AI 모델 사용을 위한 '클로드 앱스 게이트웨이'를 출시했습니다. 이 게이트웨이는 조직이 AWS 환경에서 클로드에 대한 접근, 비용, 정책을 단일 지점에서 중앙 집중적으로 관리할 수 있도록 지원합니다. OpenID Connect(OIDC) ID 공급자와 통합하여 싱글 사인온을 구현하고 단기 토큰을 발급하며, 모델 접근 및 도구 권한과 같은 정책을 중앙에서 관리하여 보안과 거버넌스를 강화합니다.
보안 신원인증 기업 클리어(CLEAR)가 AWS와 협력하여 자사 플랫폼 '클리어1'을 아마존 커넥트 컨택센터에 제공합니다. 이 통합을 통해 고객은 상담사와 연결되기 전 휴대폰으로 전송된 SMS 링크로 신원을 인증할 수 있습니다. 이를 통해 컨택센터는 사기 및 신원 도용 위험을 줄이고, 상담사는 인증 결과를 실시간으로 확인하여 민감한 요청을 안전하고 신속하게 처리할 수 있습니다.
새로운 데이터 갈취 그룹 'Helix'는 멀웨어 대신 비싱(음성 피싱)과 디바이스 코드 피싱을 사용해 마이크로소프트 365 사용자를 공격합니다. 이들은 전화로 피해자를 속여 디바이스 코드를 입력하게 만들어 인증 세션을 탈취한 후, 셰어포인트 등에서 대량의 기업 데이터를 훔칩니다. 계정 탈취 후에는 새로운 다중 인증(MFA) 수단을 등록하여 지속적인 접근을 확보하는 수법을 사용합니다.