소만사가 ISEC 2026에서 생성형 AI를 통한 정보 유출을 차단하는 AI DLP 솔루션 'WebKeeper AI DLP'를 공개합니다. 이 솔루션은 LLM 기반 맥락 분석으로 AI 서비스 내 정보 유출을 실시간 탐지 및 차단하며, 향후 AI EDR과 결합하여 생성형 AI 보안 플랫폼으로 사업을 확장할 계획입니다.
원문 보기 →
소만사가 ISEC 2026에서 생성형 AI를 통한 정보 유출을 차단하는 AI DLP 솔루션 'WebKeeper AI DLP'를 공개합니다. 이 솔루션은 LLM 기반 맥락 분석으로 AI 서비스 내 정보 유출을 실시간 탐지 및 차단하며, 향후 AI EDR과 결합하여 생성형 AI 보안 플랫폼으로 사업을 확장할 계획입니다.
원문 보기 →AI 시대에는 기존 CVSS 점수만으로는 취약점 관리에 한계가 있습니다. 실제 공격 위험을 효과적으로 관리하기 위해 취약점의 무기화 가능성과 공격 경로를 고려한 새로운 우선순위 결정 방식이 필요합니다. 이를 위해 KEV, EPSS, 공개 익스플로잇 정보 등을 결합한 VRS(Vulnerability Risk Score) 기반 접근이 중요해지고 있습니다.
원문 보기 →
랜섬웨어 조직 '아누비스'가 시트릭스 취약점과 VPN 계정 탈취를 악용해 기업 내부망에 침투하는 공격 방식을 고도화하고 있습니다. 공격자들은 정상적인 원격 관리 도구를 사용해 보안 시스템의 의심을 피하고, 데이터 탈취 및 파일 영구 삭제 기능까지 사용하며, 보안 제품을 무력화하는 작업도 병행합니다. 아누비스는 파일 내용을 삭제하여 복구를 불가능하게 만드는 '와이프모드' 기능과 함께, 랜섬 수익의 최대 80%를 제공하며 제휴 조직을 모집하는 등 협업도 확대하고 있습니다.
원문 보기 →
마이크로소프트(MS)가 고객사의 AI 도입 및 활용을 지원하기 위해 3조 8000억 원을 투자하여 6000명의 전문가로 구성된 'MS 프런티어 컴퍼니'를 출범시켰습니다. 이는 경쟁사인 AWS가 유사한 조직에 1조 5000억 원을 투자한 것에 이은 것으로, 클라우드 기업들이 AI 도입의 실제 효용을 증명하고 고객사를 자사 생태계에 묶어두기 위한 경쟁에 나선 것으로 분석됩니다.
원문 보기 →애플이 인공지능(AI)을 활용한 공격 속도 증가에 대응하기 위해 기존의 패치 정책을 변경했습니다. 앞으로는 더 짧은 주기로 보안 업데이트를 제공할 것으로 예상됩니다. 이는 공격자들이 AI를 이용해 취약점 공격에 걸리는 시간을 단축하는 추세에 발맞추기 위한 조치입니다.
원문 보기 →
미국 FBI는 이스라엘 기업 Alarum Technologies가 운영하는 주거용 프록시 서비스인 NetNut의 수백 개 도메인을 압수했습니다. NetNut는 Popa 봇넷과 연관되어 있으며, 악성 소프트웨어를 통해 감염된 2백만 개 이상의 기기를 활용하여 데이터 스크래핑, 광고 사기, 계정 탈취 등 악의적인 인터넷 트래픽을 중계하는 데 사용되었습니다. FBI는 Google 등 업계 파트너들과 협력하여 이 봇넷을 해체했습니다.
원문 보기 →Fortinet 방화벽에서 수천 개의 제로데이 취약점을 악용한 공격자들이 이제 이를 통해 수익을 창출하기 시작했으며, 추가로 Nextcloud 제로데이 버그까지 이용하고 있습니다. 이들은 Inc 및 Lynx 랜섬웨어 그룹과 협력하여 공격을 진행하고 있는 것으로 파악되었습니다.
원문 보기 →
아누비스 랜섬웨어 그룹이 Citrix Bleed 2 취약점(CVE-2025-5777)을 악용하여 초기 접근을 확보하고 있습니다. 이들은 ScreenConnect, Zoho Assist 등 합법적인 원격 관리 도구를 사용하여 정상적인 IT 활동처럼 위장하며 시스템 제어권을 유지합니다. 아누비스는 데이터 삭제 기능까지 갖추고 있어 피해자들에게 금전적 압박을 가하고 있습니다.
원문 보기 →인터폴을 사칭하는 랜섬웨어 공격이 미국, 유럽, 중동 등 여러 지역의 중소기업을 대상으로 진행되고 있습니다. 이 공격은 기본적인 사회 공학 기법을 활용하여 피해자를 유인하는 방식으로 이루어집니다.
원문 보기 →
최근 공격 캠페인은 가짜 구글 및 클라우드플레어 인증 페이지를 사용하여 사용자가 직접 악성 명령어를 실행하도록 유도합니다. 이 공격으로 인해 비밀번호 및 민감한 데이터 탈취, 원격 제어 권한 획득, 추가 악성코드 다운로드 등 다양한 피해가 발생할 수 있습니다. 공격자들은 여러 멀웨어(HijackLoader, StealC 등)를 유포하기 위해 동일한 인프라를 사용하고 있으며, 특히 ResiLoader라는 새로운 로더가 보안 소프트웨어를 비활성화한 후 StealC를 배포하는 사례도 발견되었습니다.
원문 보기 →
Citrix NetScaler ADC 및 게이트웨이에서 새로운 CitrixBleed 취약점(CVE-2026-8451)이 공개된 지 24시간 이내에 악용되기 시작했습니다. 이 취약점은 SAML IDP로 구성된 NetScaler 장치의 XML 파서에서 발생하는 메모리 누수 문제로, 인증 없이 악용될 수 있습니다. 보안 업체는 즉시 패치를 적용하거나 SAML IDP 기능을 비활성화할 것을 권고하고 있습니다.
원문 보기 →AWS Config가 Amazon API Gateway, Amazon EC2, Amazon S3 등 주요 서비스에 걸쳐 8개의 추가 AWS 리소스 유형을 지원합니다. 이를 통해 AWS 환경에 대한 더 넓은 범위를 확보하여 더 다양한 리소스를 효과적으로 검색, 평가, 감사 및 수정할 수 있습니다. 이번 업데이트로 AWS Config는 모든 리소스 유형에 대한 기록이 활성화된 경우 자동으로 새로운 리소스 유형을 추적하며, Config 규칙 및 집계기에서도 사용할 수 있습니다.
원문 보기 →