인터폴 보고서에 따르면 아시아 태평양 지역에서 사이버 범죄가 급증하고 있으며, 일부 국가에서는 전체 범죄의 30% 이상을 차지합니다. 캄보디아, 미얀마 등에 기반을 둔 초국가적 범죄 조직은 투자 사기, 로맨스 스캠 등을 통해 연간 약 400억 달러의 수익을 창출하고 있습니다. 또한 2024년 한 해 동안 13만 5천 건 이상의 랜섬웨어 공격이 기록되었으며, 주요 기반 시설과 공공 서비스를 대상으로 하는 공격이 증가하고 있습니다.
원문 보기 →
인터폴 보고서에 따르면 아시아 태평양 지역에서 사이버 범죄가 급증하고 있으며, 일부 국가에서는 전체 범죄의 30% 이상을 차지합니다. 캄보디아, 미얀마 등에 기반을 둔 초국가적 범죄 조직은 투자 사기, 로맨스 스캠 등을 통해 연간 약 400억 달러의 수익을 창출하고 있습니다. 또한 2024년 한 해 동안 13만 5천 건 이상의 랜섬웨어 공격이 기록되었으며, 주요 기반 시설과 공공 서비스를 대상으로 하는 공격이 증가하고 있습니다.
원문 보기 →
과학기술정보통신부와 한국인터넷진흥원이 '지역 거점 정보보호 클러스터 구축 사업'의 신규 대상지로 대구·경북권 컨소시엄을 최종 선정했습니다. 이는 동남권, 충청권에 이은 세 번째 클러스터로, 수도권에 집중된 정보보호 산업의 지역 격차를 완화하고 지역 생태계 조성을 목표로 합니다. 해당 사업에는 2030년까지 국비 100억 원을 포함해 총 200억 원이 투입될 예정입니다.
원문 보기 →
Splunk Enterprise에서 인증되지 않은 공격자가 원격으로 코드를 실행할 수 있는 심각한 취약점(CVE-2026-20253)이 공개된 지 며칠 만에 실제 공격에 악용되고 있습니다. 이 취약점은 PostgreSQL 사이드카 서비스 엔드포인트의 인증 제어 부족으로 인해 발생하며, Splunk는 패치를 발표하고 즉각적인 업데이트를 권고했습니다. 미국 사이버보안 및 인프라 보안국(CISA)은 이 취약점을 '알려진 악용 취약점(KEV)' 목록에 추가하고 연방 기관에 긴급 조치를 지시했습니다.
원문 보기 →
국내 OTT 서비스 티빙(TVING)이 해킹 공격을 받아 1953만 명에 달하는 이용자의 개인정보가 유출되었습니다. 유출된 정보에는 아이디, 이름 등 기본 정보와 함께 '디지털 주민등록번호'로 불리는 연계정보(CI)까지 포함되어 2차 피해 우려가 커지고 있습니다. 정부 당국이 조사에 착수했으며 피해자들은 대규모 집단 소송을 제기했고, 티빙은 이용자들에게 비밀번호 변경 및 2단계 인증 설정을 권고했습니다.
원문 보기 →
AI 기반 공격으로 신속한 취약점 대응이 중요해졌지만, 서버 재부팅에 따른 서비스 중단이 기업의 큰 부담이 되고 있습니다. 글로벌 보안 기업 턱스케어(TuxCare)는 리눅스 커널을 재부팅 없이 패치하는 '커널케어' 라이브 패치 솔루션으로 이 문제를 해결합니다. 또한, CentOS 7 등 지원이 종료된(EOL) 소프트웨어에 대해 보안 패치를 지속 제공하는 'ELS' 서비스로 기업이 안정적으로 시스템을 운영하며 마이그레이션을 준비할 수 있도록 지원합니다.
원문 보기 →
아마존웹서비스(AWS)가 코드 취약점의 발견부터 해결까지 전 과정을 자동화하는 신규 보안 서비스 'AWS 컨티뉴엄'의 프리뷰를 공개했습니다. 이 서비스는 인프라, 코드 등 정형 데이터와 비즈니스 문서 같은 비정형 데이터를 함께 분석해 실제 위험을 식별하고 우선순위를 정합니다. AWS 컨티뉴엄은 오탐을 판별하고 검증된 이슈에 대해 코드 패치 등 해결 방안을 권고하며, 초기에는 사람이 개입하는 학습 모드로 시작해 점차 자동화된 해결 모드로 전환할 수 있습니다.
원문 보기 →
한국 보안 기업 스틸리언이 인도네시아 사이버보안 전문가들과 만나 진화하는 사이버 범죄 대응을 위한 협력 방안을 논의했습니다. 이번 간담회에서는 생성형 AI가 가져온 위협과 선제적 방어 전략이 주요 의제로 다뤄졌으며, 스틸리언은 자사의 AI 기반 취약점 분석 솔루션 연구 사례를 공유했습니다. 스틸리언은 이번 교류를 기점으로 동남아 시장 파트너십을 확장하며 K-보안 수출을 가속화할 계획입니다.
원문 보기 →AWS가 베트남 하노이에 새로운 로컬 존(Local Zone)을 정식 출시했습니다. 이 로컬 존은 최종 사용자와의 거리를 좁혀 짧은 지연 시간을 제공하며, 특히 S3 및 EBS 로컬 스냅샷을 지원하여 고객이 데이터 상주 요건을 충족할 수 있도록 돕습니다.
원문 보기 →오마다는 네트워크 엔지니어와 CCTV 실무자를 대상으로 네트워크 및 보안감시 솔루션을 통합 관리하는 중앙 관리 플랫폼 '오마다 센트럴' 실습 교육을 진행했습니다. 참가자들은 단일 대시보드를 통해 장비를 등록하고 원격으로 관리하는 등 실무 중심의 교육을 받았습니다. 또한, 다양한 환경에 적용된 실제 구축 사례를 공유하며 운영 효율화 방안을 논의했습니다.
원문 보기 →
젠틀맨(Gentlemen) 서비스형 랜섬웨어(RaaS)가 공격 시 탐지를 회피하기 위해 다수의 EDR(엔드포인트 탐지 및 대응) 무력화 도구를 적극적으로 개발 및 사용하고 있습니다. 연구원들이 '젠틀킬러(GentleKiller)'라고 명명한 이 도구는 '취약한 드라이버 사용(BYOVD)' 기법으로 커널 수준 권한을 획득하여 48개 보안 업체의 400개 이상 프로세스를 종료시킵니다. 이들은 젠틀킬러 외에도 헥스킬러(HexKiller), 스로틀블러드(ThrottleBlood) 등 다른 EDR 무력화 도구도 함께 사용하는 것으로 나타났습니다.
원문 보기 →
국제 법 집행 기관들이 '엔드게임 작전'의 일환으로 SocGholish 멀웨어 프레임워크를 운영하는 사이버 범죄 조직 TA569의 인프라를 해체했습니다. 이 조직은 합법적인 웹사이트에 악성코드를 삽입하고 가짜 브라우저 업데이트로 위장하여 멀웨어를 유포하는 수법을 사용했습니다. 이 공격은 록빗(LockBit)과 같은 랜섬웨어 그룹에 초기 접근 권한을 판매하는 통로로 악용되었으며, 이번 작전으로 100개 이상의 서버가 압수되었습니다.
원문 보기 →AWS Compute Optimizer가 Amazon EBS 볼륨 추천 기능을 향상시켰습니다. 이제 IOPS 및 처리량 급증을 파악하는 두 가지 추가 CloudWatch 지표를 분석하여, 사용자가 비용과 성능의 균형을 맞춘 최적의 볼륨 크기를 결정하도록 돕습니다. 이 기능은 대부분의 AWS 리전에서 추가 비용 없이 사용할 수 있습니다.
원문 보기 →