발행 글 (2448)

📰 기사 📄 주간 리포트
🔍
[2026 개인정보보호 우수사례-1] 문체부, 개인정보 보호수준 S 등급...71개 산하기관 관리망 빛났다
보안뉴스 - SECURITY 2026. 7. 4. 11:55

문화체육관광부가 2025년 개인정보 보호수준 평가에서 최고 등급인 'S' 등급을 획득했습니다. 문체부는 정책기획관을 개인정보보호책임자(CPO)로 지정하고 71개 산하기관을 아우르는 관리망을 구축해 850개에 달하는 개인정보 파일을 체계적으로 보호하고 있습니다. 생성형 AI 정보 유출 모니터링 등 신기술에 선제적으로 대응하고, 394개 누리집을 상시 점검하며 정보주체의 권리를 보장한 점이 높은 평가를 받았습니다.

New Avalon Malware Framework Packs CrownX Ransomware Capabilities
The Hacker News 2026. 7. 4. 03:55

새로운 모듈형 멀웨어 프레임워크 '아발론(Avalon)'이 다단계 피싱 캠페인을 통해 유포되는 것이 발견되었습니다. 이 멀웨어는 암호로 보호된 압축 파일과 ISO 이미지를 사용하여 이메일 보안을 우회하며, 자격 증명 수집, 데이터 유출, 원격 액세스, 그리고 '크라운X(CrownX)'라는 랜섬웨어 실행 기능을 통합하고 있습니다. 특히 마이크로소프트 디펜더, 센티넬원, 크라우드스트라이크 등 주요 보안 제품을 회피하기 위한 정교한 방어 회피 기능을 갖추고 있습니다.

📰
Azure landing zone (ALZ) enters its next chapter
rss.livelink.threads-in-node 2026. 7. 4. 00:16

커뮤니티 기반 오픈소스 이니셔티브였던 Azure 랜딩 존(ALZ)이 이제 Azure Migrate 제품팀이 소유하는 공식 마이크로소프트 제품으로 전환되었습니다. 기존의 GitHub 리포지토리 및 사용 방식은 그대로 유지되지만, 이제 공식 제품팀의 지원과 로드맵을 통해 관리 및 발전될 예정입니다. 이번 전환은 ALZ가 공식적인 제품으로서 더 많은 투자와 지원을 받게 됨을 의미합니다.

In Other News: Canadian Hacker Jailed, Open Source Zero-Days, Two Sentenced for ATM Jackpotting
SecurityWeek 2026. 7. 4. 00:10

캐나다 해커 오브리 코틀이 2021년 텍사스 공화당 웹사이트 해킹 혐의로 18개월 징역형을 선고받았습니다. 또한 일본 통신사 KDDI는 1,422만 명의 이메일과 비밀번호가 유출되는 데이터 침해 사고를 겪었습니다. 이 외에도 OpenAI 초대 기능을 악용한 '포이즌드 테넌트' 공격, macOS를 노리는 정보 탈취 악성코드 '팸스틸러' 등 여러 사이버보안 사건들이 보도되었습니다.

ARToken PhaaS exposes EvilTokens' Microsoft 365 phishing toolkit
BleepingComputer 2026. 7. 3. 23:12

새로운 서비스형 피싱(PhaaS) 플랫폼 'ARToken'이 발견되었으며, 이는 기존 'EvilTokens'의 제휴 서비스로 추정됩니다. 이 플랫폼은 디바이스 코드 피싱 기법을 이용해 마이크로소프트 365 계정의 다단계 인증(MFA)을 우회하고 인증 토큰을 탈취합니다. 이를 통해 공격자는 아웃룩, 셰어포인트, 원드라이브 등에 대한 지속적인 접근 권한을 확보하고 비즈니스 이메일 침해(BEC) 공격을 자동화할 수 있습니다.

Scammers Impersonate Trusted Brands in Gambling Ads to Drive Casino Traffic
Cyber Security News 2026. 7. 3. 23:00

스캐머들이 소셜 미디어에서 은행, 소매업체 등 신뢰받는 브랜드를 사칭하여 온라인 카지노로 트래픽을 유도하고 있습니다. 이들은 해당 브랜드가 자체 슬롯 게임을 출시했다는 허위 광고를 게시하며, 사용자가 광고를 클릭하면 가짜 앱 스토어 페이지로 연결됩니다. 사용자는 실제 앱이 아닌 제휴 링크가 포함된 도박 사이트로 연결되는 프로그레시브 웹 앱(PWA)을 설치하게 되며, 일부 캠페인에서는 AI로 생성된 홍보 영상을 사용해 신뢰도를 높이기도 합니다.

Armored Likho Targets Government Agencies, Power Sector with BusySnake Stealer
The Hacker News 2026. 7. 3. 22:36

이전에 알려지지 않았던 위협 행위자 '아머드 리코(Armored Likho)'가 러시아, 브라질, 카자흐스탄의 정부 기관과 전력 부문을 대상으로 사이버 공격을 감행한 것으로 밝혀졌습니다. 이들은 금전적 동기와 사이버 스파이 활동을 병행하며, 공격에는 원격 접근 도구와 함께 새로 발견된 파이썬 기반 정보 탈취 악성코드 '비지스네이크 스틸러(BusySnake Stealer)'가 사용되었습니다. 초기 침투는 정부 공지를 위장한 스피어피싱 이메일을 통해 이루어지는 것으로 나타났습니다.

Verified X ad spreads Mac malware, while ConsentFix steals Microsoft accounts
Malwarebytes Labs 2026. 7. 3. 22:30

인증된 X(트위터) 계정이 스폰서 광고를 통해 맥 사용자를 표적으로 삼는 악성코드 캠페인이 발견되었습니다. 이 공격은 합법적인 macOS 유틸리티를 위장한 가짜 웹사이트로 사용자를 유도하여, 터미널에 악성 명령어를 붙여넣게 만들어 아토믹 스틸러(Atomic Stealer) 정보 탈취 악성코드를 설치합니다. 이와 함께, 악성코드 없이 소셜 엔지니어링으로 사용자가 직접 클라우드 계정 로그인 토큰을 넘기도록 유도하는 'ConsentFix' 공격 기법도 경고되었습니다.

Qilin Dominates Ransomware Market Amid Growing Cybercrime Consolidation
InfoSecurity Magazine 2026. 7. 3. 22:00

LockBit 및 RansomHub 등 주요 집단의 와해 이후, Qilin이 사이버 범죄 시장 점유율의 약 16%를 차지하며 서비스형 랜섬웨어(RaaS) 시장의 재통합을 주도하고 있습니다. Qilin은 높은 제휴사 수익 배분과 성숙한 인프라를 바탕으로 경쟁 RaaS 프로그램들이 무너지던 시기에 숙련된 제휴사들을 대거 흡수했습니다. 한편 2026년 6월에는 The Gentlemen 그룹이 115개의 피해 기관을 기록하며 Qilin(78개)을 제치고 당월 가장 왕성한 랜섬웨어로 올라서는 등 사이버 범죄 생태계의 변화가 지속되고 있습니다.

Cyber readiness for SMBs: Getting the basics right
WeLiveSecurity (ESET) 2026. 7. 3. 21:36

AI 는 범죄자들의 도구킷을 변화시켜 사기 유도 문서를 개선하고 사회 공학을 확장시키며, 이는 보안 취약점을 테스트하는 데 더 시급한 요인이 되었습니다. 그러나 실제로 운영되는 AI 기반 말웨어 사례는 드물고, 여전히 대부분의 사고를 유발하는 위협은 피싱 링크 클릭이나 패치되지 않은 취약점과 같은 고전적인 보안 격차입니다.

Warning Over “Industrialized” Cyber-Attacks After Ransomware Gang Partners With TeamPCP
InfoSecurity Magazine 2026. 7. 3. 20:30

사이버보안 연구기관 소프스 (Sophos) 는 랜섬웨어 그룹 벡트 (Vect) 와 공급망 공격 전문 범죄 조직 팀 PCP(TeamPCP) 의 합작을 '산업화 된 랜섬웨어의 선례 없는 모델'로 규정하며 경보를발표. 이 협력은 팀 PCP 가 개발자를 대상으로 대규모 로그인 자격증명을 도난당하게 만든 후, 벡트가 이를 기반으로 서비스형 랜섬웨어 공격으로 이어지는 위험한 시도를 의미하는 것으로 분석된다. 소프스는 AI 접근성이 높아짐에 따라 랜섬웨어 위협이 더욱 산업화되고 진입 장벽이 낮아질 것이라고 경고했다.

Agentic AI Used to Conduct Ransomware Attack via Langflow
SecurityWeek 2026. 7. 3. 20:00

클라우드 보안 기업 시스디그(Sysdig)는 공격자가 랭플로우(Langflow)의 치명적인 인증 누락 취약점(CVE-2025-3248)을 악용하여 에이전트형 AI를 활용한 랜섬웨어 공격을 수행했다고 보고했습니다. '제이드퍼퍼(JadePuffer)'로 추적되는 공격자는 시스템에 침투한 후 LLM을 사용하여 정찰, 비밀 정보 수집, 내부망 스캔, 지속성 확보 등의 작업을 자율적으로 수행했습니다. 이후 공격자는 생산 서버로 이동하여 추가 공격을 감행했으며, 이 과정에서 LLM이 실시간으로 공격 페이로드를 조정하는 등 적응적인 행동을 보였습니다.