가짜 정보 기관과 폐업된 AI 로비 플랫폼 운영자 자크 버커먼(Jack Burkman)과 야코브 울(Yacob Wohl)이 운영하는 사이버보안 스타트업 IRIS C2는 인기 소프트웨어의 제로데이 취약점을 구매하기 위해 수백만 달러를 제안하고 있습니다. 이 회사는 X/Twitter 계정을 통해 보안 취약점, AI 및 소프트웨어 익스플로잇에 대한 게시물을 자주 업로드하며 McLean, Va. 기반의 공격형 사이버보안 능력을 판매하는 회사라고 주장합니다.
이스라엘 보안 업체 시그니아(Sygnia)의 보고서에 따르면, 한 공격자가 AI를 활용하여 단 72시간 만에 클라우드 환경을 해킹하는 데 성공했습니다. 공격자는 새로운 제로데이 취약점 대신 기존의 클라우드 공격 기법을 사용했으며, AI를 통해 공격 속도와 규모를 크게 향상시켰습니다. 이들은 AWS 환경의 시크릿 관리, ID 거버넌스, 배포 워크플로우 등의 약점을 파고들어 데이터 유출, 백도어 설치, 서비스 거부 등의 악의적인 활동을 동시에 수행했습니다.
일본의 통신 대기업 KDDI가 제로데이 취약점 공격으로 인해 데이터 유출 사고를 겪었습니다. 이번 침해는 5개 인터넷 서비스 제공업체(ISP)가 사용하는 이메일 플랫폼에서 발생했으며, 최대 1,223만 명의 이메일 주소와 761만 명의 비밀번호가 유출되었습니다. KDDI는 공격자의 접근을 차단하고 영향을 받은 고객의 비밀번호를 강제 변경하는 등 보안 조치를 시행하고 있습니다.
팔로알토 네트웍스의 유닛 42는 소비자 및 중소기업을 대상으로 비다르(Vidar) 정보 탈취 악성코드와 XMRig 암호화폐 채굴기를 함께 유포하는 공격 캠페인을 발견했습니다. 공격자들은 소프트웨어 크랙 버전을 가장한 말버타이징으로 피해자를 유인한 뒤, 비밀번호가 설정된 .bin 파일 및 AMSI 우회 기법 등을 사용하여 보안 탐지를 회피했습니다. 이 캠페인은 탈취한 민감 정보 판매와 피해자 CPU 자원을 활용한 모네로 채굴을 동시에 진행하는 이중 수익화 구조를 가졌으며, C2 통신에는 텔레그램을 활용했습니다.
과학기술정보통신부와 한국인터넷진흥원(KISA)이 AI 서비스 확산에 따른 신규 보안 위협에 대응하기 위해 'AI 보안 위협 대응 매뉴얼'과 'AI 보안 레드티밍 가이드'를 발간했습니다. 이 가이드들은 프롬프트 인젝션, 데이터 유출 등 AI 환경의 주요 보안 위협과 사례, 점검 및 대응 방안을 담고 있습니다. 특히 레드티밍 가이드는 공격자 관점에서 AI 서비스의 취약점을 점검하는 레드팀 운영의 기획, 수행, 보고 등 전 과정을 단계별로 안내합니다.
미국 사이버보안·인프라 보안국(CISA)이 AI 에이전트 구축 프레임워크 '랭플로우(Langflow)'에서 활발히 악용되는 인증 우회 취약점(CVE-2026-55255)에 대해 연방 기관에 긴급 패치를 명령했습니다. 이 취약점을 통해 공격자는 다른 사용자의 데이터에 접근하고 코드를 실행할 수 있습니다. CISA는 이 취약점을 '알려진 악용 취약점 카탈로그(KEV)'에 추가하고 신속한 조치를 요구했습니다.
중국 연계 해킹 그룹 UAT-7810이 인터넷에 연결된 네트워킹 장비를 공격하여 자신들의 작전 중계 박스(ORB) 네트워크를 확장하고 있습니다. 이들은 기존 멀웨어인 ShortLeash를 개선한 LONGLEASH와 DOGLEASH, JARLEASH 등 새로운 도구를 사용합니다. 공격은 주로 Ruckus 및 ASUS 라우터의 알려진 취약점을 악용하며, 탈취된 인프라는 다른 위협 행위자들이 추가 공격에 활용하는 것으로 분석됩니다.
데일리시큐가 연재하는 정보보안 소설 '로그아웃되지 않는 밤'의 세 번째 화가 공개되었습니다. 이번 화에서는 주인공 윤세아가 게임 회사 '넥서스 게임즈'에 첫 출근하여 정보보안실에 배치되는 과정을 그리고 있습니다. 소설은 화려한 게임 회사 이면의 긴장감 넘치는 보안 관제 현장과 담당자들의 현실을 묘사하며 이야기의 시작을 알립니다.
ESET의 2026년 상반기 위협 보고서에 따르면, 공격자들은 기존 공격 기법을 새로운 기술과 인공지능(AI)에 맞춰 빠르게 발전시키고 있습니다. ESET은 수천 개의 악성 AI 스킬을 확인했으며, 구글 Gemini AI를 활용해 환경에 맞게 동작을 바꾸는 안드로이드 악성코드 PromptSpy와 탐지량이 두 배 이상 늘어난 ClickFix 기법, 기록적인 수치의 QR 코드 피싱(퀴싱)을 포착했습니다. 아울러 보안 소프트웨어를 무력화하는 100개 이상의 EDR 킬러 도구를 활용한 랜섬웨어 공격도 지속되고 있습니다.
과학기술정보통신부 등 정부 부처가 제15회 정보보호의 날 기념식을 개최하고 정보보호 유공자들에게 정부포상을 수여했습니다. 영상보안 업계에서는 황정현 아이닉스 대표가 대통령 표창을, 임종완 이화트론 대표와 정용길 세연테크 연구소장이 부총리 표창을 수상했습니다. 올해 기념식은 '안전한 AI 시대, 대한민국이 앞서갑니다'를 주제로 열렸습니다.
유비퀴티(Ubiquiti)가 UniFi OS에서 발견된 7개의 심각한 취약점에 대한 보안 업데이트를 발표했습니다. 이 중 가장 위험도가 높은 CVE-2026-50746은 UniFi Connect 애플리케이션에 영향을 미치는 명령 주입 취약점으로, 네트워크 접근 권한이 있는 공격자가 호스트 장치에서 임의의 명령을 실행할 수 있습니다. 유비퀴티는 사용자들에게 영향을 받는 앱을 3.4.20 이상 버전으로 즉시 업데이트할 것을 권고했습니다.
영국 국립사이버보안센터(NCSC)는 AI를 활용하는 공격자의 위협에 대응하기 위해 자율형 AI 기반의 국가급 사이버 방어 체계인 '사이버 쉴드(Cyber Shield)' 구축 계획을 발표했습니다. 이 시스템은 '레드'와 '블루' 에이전트를 활용해 실시간으로 취약점을 식별 및 완화하고, 국가 차원의 IP 대역 스캔과 악성 도메인 자동 차단 기능을 수행합니다. NCSC는 공격자들이 AI를 통해 몇 분 만에 취약점 탐색과 정찰을 진행함에 따라 이에 맞춘 신속하고 자동화된 방어 솔루션이 필요하다고 설명했습니다.