Amazon Neptune가 이제 전역 데이터베이스 프로비저닝 및 관리를 위해 AWS CloudFormation을 지원합니다. 새로운 AWS::Neptune::GlobalCluster 리소스 유형을 사용하면 코드로서 다중 리전 그래프 데이터베이스 토폴로지를 정의하여 배포를 자동화하고 소스 제어에 구성을 저장하며 CI/CD 파이프라인과 통합할 수 있습니다. Neptune 전역 데이터베이스는 쓰기 가능 기본 클러스터와 최대 5개의 읽기 전용 보조 클러스터를 지원하여 지역 간 저지연 읽기 액세스, 재해 복구, 데이터 상주 규정 준수 및 고가용성 그래프 배포를 가능하게 합니다.
DraftKings를 대상으로 한 2022년 해킹 공격에 가담한 세 번째 남성이 18개월 징역형을 선고받았습니다. 이 공격으로 60,000개 이상의 계정이 침해되었으며, 범죄자들은 계정에서 자금을 인출하거나 계정 접근 권한을 판매했습니다. 피고인 중 한 명인 네이선 오스태드는 180만 달러의 배상금 및 몰수 명령을 받았으며, 그의 범죄 활동으로 인한 약 465,000달러의 암호화폐가 추적되었습니다.
일본 통신사 KDDI는 제3자 소프트웨어 취약점을 악용한 무단 접근으로 인해 5개 다른 ISP에 제공하는 이메일 시스템이 침해되어 최대 1,422만 개의 이메일 주소와 비밀번호가 유출되었을 가능성이 있다고 밝혔습니다. KDDI는 6월 17일 무단 침입을 감지한 후 시스템 수정과 기술적 조치를 적용하였으며 개인정보보호위원회 및 총무성 등 관련 기관에 신고했습니다. 영향받은 ISP에는 STNet, KDDI 웹 커뮤니케이션즈, JCOM, 중부텔레콤, 니프티, 빅로브가 포함되며, KDDI는 고객들에게 비밀번호 변경을 강력히 권고하고 있습니다.
ESET은 마이크로소프트 DCU, BitSight 등 민간 파트너 및 사법 기관과 협력하여 Amadey 봇넷과 Stealc 정보 탈취형 악성코드를 무력화하는 국제 공조 작전인 'Operation Endgame'에 참여했습니다. 이번 작전을 통해 Amadey 및 Stealc 관련 약 50개 도메인과 200여 개의 활성 C&C 서버가 무력화되었습니다. 지난 3년간 두 악성코드를 추적해 온 ESET은 기술 분석, C&C 서버 목록, 암호화 키, 캠페인 식별자 등의 위협 인텔리전스를 제공하여 대응에 기여했습니다.
미국 사이버보안 agency CISA는 Ubiquiti 장치에서 세 가지 치명적인 취약점을 공격자들이 악용하고 있다고 경고했습니다. 이 취약점들은 원격 공격자가 인증 없이 시스템에 접근하여 악의적인 변경을 가하거나 명령을 실행할 수 있도록 허용합니다. Ubiquiti는 이미 해당 취약점들에 대한 패치를 배포했지만, 일부 사용자들은 제로데이 공격으로 인해 'John Sim'이라는 사용자 이름으로 악성 관리자 계정이 생성되었다고 보고했습니다.
NCC Group의 보고서에 따르면 이란 정보안보부와 연계된 해킹 그룹 '머디워터(MuddyWater)'가 간첩 활동을 은폐하기 위해 '카오스(Chaos)' 랜섬웨어 조직으로 위장한 것으로 밝혀졌습니다. 머디워터는 공격의 출처를 숨기고 금전적 목적처럼 보이도록 협박장 작성, 협상 채널 마련, 유출 사이트 게재 등을 수행했습니다. 또한 이란뿐만 아니라 중국, 러시아, 북한 등의 국가 배후 조직들도 사이버 범죄자의 인프라나 랜섬웨어 모델을 활용해 간첩 활동을 수행하는 경향이 증가하고 있습니다.
최근 여러 랜섬웨어 그룹과 연계된 초기 접근 브로커(IAB)가 새로운 원격 액세스 트로이 목마(RAT)인 '미스틱(Mistic)'을 사용하여 공격을 감행하고 있습니다. 이 공격자는 Qilin, Akira, Black Basta 등 다양한 랜섬웨어 그룹과 연관되어 있으며, 교육, 보험, IT 등 여러 산업 분야의 조직을 대상으로 미스틱 RAT를 배포하고 있습니다. 미스틱 RAT는 파일 다운로드/업로드, 코드 실행 등 일반적인 기능을 제공하며, 공격자는 이를 통해 조직의 네트워크 접근 권한을 확보하여 다른 랜섬웨어 그룹에 판매하는 것으로 보입니다.
악성코드 개발자가 AI 분석을 방해하기 위해 스파이웨어에 핵무기 및 생물학 무기에 대한 텍스트를 삽입하고 있습니다. 이 텍스트는 코드 실행에는 영향을 주지 않지만, AI 기반 분석 도구가 실제 악성 코드를 탐지하기 전에 혼란을 일으키거나 분석을 거부하도록 유도할 수 있습니다. 이는 AI 분석 파이프라인의 취약점을 이용한 실용적인 기법입니다.
오픈소스 소프트웨어 공급망의 CI/CD 취약점인 코드세프스(Cordyceps)가 수백만 개의 리포지토리를 탈취 위험에 노출시키고 있다고 보안 업체 노비(Novee)가 경고했습니다. 이 취약점은 인증되지 않은 공격자가 개발 워크플로우를 장악하고 리포지토리에 대한 완전한 통제권을 얻도록 허용하며, 명령 주입, 인증 로직 오류, 아티팩트 오염, 권한 상승 등 다양한 형태로 나타납니다. 이 문제는 GitHub Actions YAML 파일에 존재하며, 전통적인 보안 스캐너로는 탐지하기 어렵고, 하나의 리포지토리에서 발생한 문제가 수천 개의 조직으로 확산될 수 있습니다.
최근 성적 착취(sextortion) 사기 이메일이 다시 기승을 부리고 있습니다. 사기범들은 사용자의 웹캠으로 음란물 시청 장면을 녹화했다고 주장하며 금전을 요구하지만, 이는 실제 녹화나 증거 없이 발송되는 허위 협박입니다. 이메일은 해킹된 계정 접근, 트로이 목마 설치 등을 언급하며 사용자를 속이려 하지만, 구체적인 증거 없이 일반적인 공격 방식을 모방하여 신뢰도가 낮습니다.
새로운 백도어 악성코드인 '미스틱(Mistic)'이 보험, 교육, IT 등 다양한 산업 분야의 기업들을 대상으로 한 금융 사기 공격에 사용되고 있습니다. 이 악성코드는 2024년부터 활동해 온 초기 접근 브로커 '콩투크(KongTuke)'와 연관이 있는 것으로 추정되며, 콩투크는 킬린, 아키라 등 여러 랜섬웨어 그룹에 네트워크 접근 권한을 판매하는 것으로 알려져 있습니다. 미스틱은 탐지를 피하면서 장기간 시스템에 침투하여 은밀하게 활동하도록 설계된 것으로 보입니다.
크래프톤의 김창한 대표가 아마존웹서비스(AWS) 본사를 방문하여 맷 가먼 AWS CEO와 만나 AI 및 클라우드 분야 협력 가능성을 논의했습니다. 양사는 기존의 클라우드 기반 서비스 협력을 넘어, 크래프톤의 AI 비전과 AWS의 클라우드 및 AI 인프라 역량을 중심으로 향후 협력 방안에 대해 지속적으로 논의할 예정입니다.