발행 글 (2451)

📰 기사 📄 주간 리포트
🔍
Mount Royal University confirms breach as hackers claim attack
BleepingComputer 2026. 7. 9. 06:26

캘거리의 마운트 로얄 대학교(MRU)가 6월 17일 발생한 사이버 공격으로 데이터 유출 및 삭제 피해를 입었다고 발표했습니다. 공격자는 학생과 직원이 사용하는 파일 저장 시스템에서 데이터를 훔친 후 원본을 삭제하여 복구를 방해했습니다. 'CMD Organization'이라는 해킹 그룹이 이번 공격의 배후를 자처하며, 30 BTC(약 190만 달러)의 몸값을 요구하고 여권 스캔 등 민감한 데이터를 일부 공개했습니다. 이번 사건으로 현재 및 과거의 학생과 교직원 정보가 영향을 받은 것으로 보이며, 대학 측은 조사를 진행하고 있습니다.

원문 보기 →
📰
Lone Attacker Uses AI to Breach AWS Cloud Environment in 72 Hours
Dark Reading 2026. 7. 9. 05:32

단독 공격자가 72시간 만에 한 대형 아마존 고객의 AWS 클라우드 환경을 침해하는 데 성공했습니다. 이 공격자는 AI 워크플로우를 활용하고 여러 클라우드 취약점을 연쇄적으로 악용했으며, 탈취한 자격 증명을 사용해 금전을 갈취하려 했습니다.

원문 보기 →
Hackers exploit Roundcube flaw to spy on academic researchers
BleepingComputer 2026. 7. 9. 03:56

중국 연계 해킹 그룹이 미국과 캐나다 대학의 취약한 라운드큐브(Roundcube) 이메일 서버를 공격해 연구원들을 염탐하고 있습니다. 공격자는 크로스사이트 스크립팅 취약점(CVE-2024-42009)을 악용하여 '아이스큐브(IceCube)'라는 정보 탈취 악성코드를 배포합니다. 이 악성코드는 사용자 계정, 비밀번호, 2단계 인증 데이터 등을 훔치고, 서버에 웹셸이나 백도어를 설치하여 원격 제어를 시도합니다.

원문 보기 →
China-Linked APT Expands Arsenal With New ‘Leash’ Backdoors
SecurityWeek 2026. 7. 9. 00:42

중국 연계 APT 그룹이 스파이 활동을 위한 ORB(Operational Relay Box) 네트워크를 구축하며 새로운 백도어로 무기고를 확장하고 있다고 시스코 탈로스가 경고했습니다. 이 그룹은 기존 'ShortLeash' 백도어의 업데이트 버전인 'LongLeash'와 함께 'DogLeash', 'JarLeash'라는 새로운 멀웨어를 사용하는 것으로 밝혀졌습니다. 이들은 주로 Ruckus 무선 라우터의 알려진 취약점을 표적으로 삼으며, 탈취한 시스템에 대한 접근을 용이하게 하기 위해 다양한 아키텍처용 페이로드를 사용합니다.

원문 보기 →
RedWing Android Spyware Sold as a Service on Telegram
InfoSecurity Magazine 2026. 7. 9. 00:30

텔레그램을 통해 서비스형 악성코드(MaaS) 형태로 판매되는 새로운 안드로이드 스파이웨어 '레드윙(RedWing)'이 발견되었습니다. 이 악성코드는 가짜 로그인 화면 오버레이로 금융 정보를 훔치고, SMS 가로채기 및 통화 전달 기능으로 2단계 인증을 우회합니다. 또한 키로깅, 화면 제어, DDoS 공격 봇넷으로도 활용될 수 있으며, 주로 러시아 금융 기관을 표적으로 삼고 있습니다.

원문 보기 →
New HalluSquatting Attack Could Trick AI Coding Assistants Into Installing Botnet Malware
The Hacker News 2026. 7. 9. 00:07

AI 코딩 어시스턴트가 존재하지 않는 패키지 이름을 만들어내는 '환각(hallucination)' 현상을 악용하는 '할루스쿼팅(HalluSquatting)' 공격이 발견되었습니다. 공격자는 AI가 자주 만들어내는 가짜 패키지 이름을 미리 등록하고 악성코드를 심어두며, 사용자가 정상적인 도구를 요청할 때 AI가 이 악성 패키지를 다운로드하여 실행하게 만듭니다. 이 기법은 AI 어시스턴트를 통해 사용자 시스템에 봇넷 멀웨어를 설치하는 데 사용될 수 있습니다.

원문 보기 →
China-Linked APT Expands Proxy Network With New Malware
InfoSecurity Magazine 2026. 7. 8. 23:30

시스코 탈로스는 중국 연계 APT 그룹 UAT-7810이 패치되지 않은 라우터 취약점을 악용해 Operational Relay Box(ORB) 네트워크인 'LapDogs'를 확장하고 있다고 밝혔다. 이 네트워크는 다른 해킹 그룹들이 공격 근원지를 숨기기 위한 인프라로 활용된다. 또한, UAT-7810은 백도어 LONGLEASH의 업그레이드 버전과 함께 Linux용 DOGLEASH, 중국어 간체 주석이 포함된 Java 기반 JARLEASH 등 새로운 악성코드를 개발한 것으로 나타났다.

원문 보기 →
3 Ways AI Powers Service Desk Attacks and How to Prevent Them
BleepingComputer 2026. 7. 8. 23:01

AI가 서비스 데스크를 겨냥한 사회 공학 공격에 점점 더 많이 활용되고 있습니다. 공격자들은 생성형 AI를 사용하여 신입 사원 등으로 위장한 후, 설득력 있는 이메일이나 음성을 만들어 계정 접근을 요청합니다. 또한 AI는 공격 대상에 대한 정보 수집 및 개인화 과정을 가속화하여, 서비스 데스크 담당자가 요청의 진위 여부를 판단하기 더욱 어렵게 만듭니다.

원문 보기 →
FalconStor Cloud Clean Room enables validated recovery without dedicated infrastructure
Help Net Security 2026. 7. 8. 22:10

팔콘스토어(FalconStor)가 전용 인프라 없이 검증된 복구 테스트를 수행할 수 있는 온디맨드 플랫폼 '클라우드 클린 룸'을 발표했습니다. 이 솔루션은 제로 트러스트 보안 엔클레이브(ZTSE) 기술을 기반으로 하며, 각 테스트를 알려진 깨끗한 상태에서 시작하여 이전 테스트의 문제가 이어지는 위험을 줄입니다. IBM 클라우드에서 실행되는 이 서비스를 통해 조직은 클라우드 전문 지식 없이도 백업부터 검증된 복구까지의 전체 과정을 관리할 수 있습니다.

원문 보기 →
New Ghost Phishing Wave Is Breaking Traditional Email Security
The Hacker News 2026. 7. 8. 22:00

최근 미국과 유럽 기업을 대상으로 한 'EvilTokens' 캠페인에서 새로운 '고스트 피싱' 기법이 발견되었습니다. 이 기법은 악성 페이지의 HTML을 암호화하여 피해자의 브라우저 내에서만 복호화되도록 만들어, 기존의 URL 검사 및 네트워크 보안 솔루션을 우회합니다. 공격자는 마이크로소프트 디바이스 코드 피싱을 이용해 사용자가 합법적인 로그인 절차를 통해 자신도 모르게 계정 접근 권한을 부여하도록 유도하여 Microsoft 365 계정을 탈취합니다.

원문 보기 →
SCMBANKER Malware Uses ClickFix Lures to Target Mexican Banking Users
The Hacker News 2026. 7. 8. 21:52

멕시코 은행, 핀테크, 암호화폐 거래소 사용자를 대상으로 하는 새로운 뱅킹 사기 캠페인이 발견되었습니다. 'SCMBANKER'라는 파워셸 툴킷을 사용하는 이 공격은 가짜 CAPTCHA 인증 페이지를 통해 사용자가 악성 명령어를 직접 실행하도록 유도합니다. 감염 시 공격자는 뱅킹 세션 감시, 화면 잠금, 브라우저 리디렉션, 클립보드 계좌번호 변조, 원격 접속 툴 설치 등을 통해 계정을 완전히 탈취할 수 있습니다.

원문 보기 →
Felons, Fraudsters Flog Offensive Cybersecurity Startup
Krebs on Security 2026. 7. 8. 21:31

가짜 정보 기관과 폐업된 AI 로비 플랫폼 운영자 자크 버커먼(Jack Burkman)과 야코브 울(Yacob Wohl)이 운영하는 사이버보안 스타트업 IRIS C2는 인기 소프트웨어의 제로데이 취약점을 구매하기 위해 수백만 달러를 제안하고 있습니다. 이 회사는 X/Twitter 계정을 통해 보안 취약점, AI 및 소프트웨어 익스플로잇에 대한 게시물을 자주 업로드하며 McLean, Va. 기반의 공격형 사이버보안 능력을 판매하는 회사라고 주장합니다.

원문 보기 →