발행 글 (2234)

📰 기사 📄 주간 리포트
🔍
Extortion-Only Attacks Increase, With Data Theft Dominating Ransomware Claims
InfoSecurity Magazine 2026. 6. 11. 19:20

보험사 리질리언스(Resilience) 보고서에 따르면 2025년 하반기 갈취 관련 청구 중 65%는 데이터 암호화 없이 진행되었으며, 데이터 탈취가 전체 랜섬웨어 청구의 87%를 차지했습니다. 기업들의 백업 및 복구 능력 향상으로 암호화의 효과가 감소함에 따라 공격자들은 데이터 탈취를 주요 수단으로 활용하고 있습니다. 그러나 데이터 유출을 막기 위해 대가를 지불한 피보험자의 30~40%는 유출 방지에 실패한 것으로 나타났습니다.

원문 보기 →
OceanLotus: From external espionage to domestic targeting
WeLiveSecurity (ESET) 2026. 6. 11. 17:45

2024년부터 2026년까지의 추적 결과, 베트남 연계 해킹 그룹 오션로터스(OceanLotus, APT32)가 외부 활동보다 베트남 국내 스파이 활동에 더 중점을 두는 방향으로 전환한 것으로 나타났습니다. 이들은 'SPECTRALVIPER' 백도어를 사용해 베트남 인프라·수송 건설 기업의 네트워크를 침해했으며, 베트남 주식 투자자들이 사용하는 'FireAnt Metakit' 소프트웨어를 악용한 공급망 공격을 수행했습니다. 해당 공급망 공격은 광범위한 영향력을 가질 수 있었으나, 실제로 백도어를 수신한 대상은 소수에 불과하여 선별적인 표적 공격이 진행된 것으로 확인되었습니다.

원문 보기 →
Fake Software Tutorials on TikTok Spread Vidar Stealer
InfoSecurity Magazine 2026. 6. 11. 01:00

위협 행위자들이 틱톡과 인스타그램 릴스 영상을 활용해 유료 소프트웨어 무료 이용 튜토리얼로 위장하여 Vidar 정보 탈취 악성코드를 유포하고 있습니다. ReversingLabs 분석에 따르면 첫 번째 캠페인은 공식 계정을 모방하여 파워쉘(PowerShell) 명령어로 유사 도메인에서 Vidar를 다운로드하도록 유도했습니다. 두 번째 캠페인은 댓글과 메시지를 통해 설문조사 참여 사이트로 유인하는 방식을 사용했으며, 대응을 위해 소프트웨어 설치 권한 감사 및 소셜 미디어 피싱 교육이 권고되었습니다.

원문 보기 →
New SilabRAT Trojan Hijacks Sessions to Steal Crypto
InfoSecurity Magazine 2026. 6. 11. 00:30

Group-IB 분석에 따르면 다크웹에서 월 5,000달러의 서비스형 악성코드로 판매되는 'SilabRAT'은 로그인 세션을 하이재킹해 암호화폐를 탈취하는 원격 제어 트로이목마입니다. 이 악성코드는 숨겨진 가상 네트워크 컴퓨팅(HVNC)과 브라우저 프로필 복제 기술을 사용해 세션을 온전히 복원하고 시스템을 제어합니다. 또한 크롬의 앱 기반 암호화를 우회하여 자격 증명을 탈취하고, 거래 도중 클립보드에 복사된 암호화폐 지갑 주소를 공격자의 주소로 바꿔치기합니다.

원문 보기 →
Cybersecurity Software Fails to Detect Fifth of Brower-Based Phishing Attacks
InfoSecurity Magazine 2026. 6. 11. 00:30

멘로 보안(Menlo Security)의 2026 브라우저 위협 보고서에 따르면, 기업 브라우저 사용자를 노리는 피싱 링크 5건 중 1건은 기존 보안 도구에 탐지되지 않는 것으로 나타났습니다. 주요 업무가 브라우저 세션 내에서 이루어짐에 따라 공격자들은 브라우저 계층을 집중 공격하고 있으나, 기존 기술은 이를 감지하도록 설계되지 않았습니다. 또한 공격자들은 사용자가 직접 코드를 붙여넣도록 유도하는 ClickFix 공격과 같은 사회공학 기법을 활용해 기존의 기술적 보안 제어를 우회하고 있습니다.

원문 보기 →
Who Runs the Ransomware Group ‘The Gentlemen?’
Krebs on Security 2026. 6. 10. 23:03

랜섬웨어 서비스(RaaS) 운영 그룹인 '더 젠틀맨(The Gentlemen)'은 제휴사에게 90%의 높은 수익 배분을 제공하며 피해자 수 기준 두 번째로 활발한 그룹으로 성장했습니다. 체크포인트 연구에 따르면 이들은 인터넷 연결 기기를 통해 침투한 후 몇 시간 내에 전체 네트워크를 암호화하는 방식을 사용합니다. 인텔 471 등의 분석 결과, 이 그룹의 관리자인 Zeta88(과거 Hastalamuerte)은 러시아 이젭스크 지역 IP를 통해 여러 사이버 범죄 포럼 활동을 해온 것으로 파악되었습니다.

원문 보기 →
Over a Quarter of Identity Crime Victims Hit by Multiple Incidents, ITRC Data Shows
InfoSecurity Magazine 2026. 6. 10. 19:15

미국 비영리단체 신원도용생존자지원센터(ITRC)의 보고서에 따르면, 신원 범죄 피해자의 약 26%가 두 개 이상의 동시 신원 범죄 사건을 겪은 것으로 나타났습니다. 무단 기기 및 PC 접근 사건은 신원 침해 사례의 27%를 차지하며 전년 대비 78% 증가했습니다. 또한 계정 탈취(Account takeovers)가 ITRC에 기록된 신원 남용 사례 중 50%로 가장 높은 비중을 차지했습니다.

원문 보기 →
Microsoft Fixes 200 CVEs in June Patch Tuesday
InfoSecurity Magazine 2026. 6. 10. 17:00

마이크로소프트가 6월 패치 튜스데이를 통해 공개적으로 알려진 제로데이 취약점 3개를 포함해 총 200개의 취약점을 수정했습니다. 해결된 취약점 중 33개는 심각(critical) 등급으로, 이 가운데 28개는 원격 코드 실행(RCE) 결함입니다. 공개된 제로데이에는 웹 서버에 서비스 거부(DoS)를 일으키는 'HTTP/2 Bomb'(CVE-2026-49160), 윈도우 비트라커 보안 우회(CVE-2026-50507), CTFMON 권한 승격(CVE-2026-45586) 취약점이 포함되었습니다.

원문 보기 →
GenAI Is Both Hunter and Hunted at Pwn2Own Berlin 2026
Trend Micro Research 2026. 6. 10. 09:00

Pwn2Own Berlin 2026 대회에서 참가자들은 취약점을 찾기 위해 대형언어모델(LLM)과 AI 코딩 도구를 활용함과 동시에 Claude Code, OpenAI Codex, Cursor 등 AI 도구 자체를 공격 대상으로 삼았습니다. AI 도구의 취약점은 과도한 개발자 도구 권한과 에이전트-사용자 간의 과도한 신뢰 문제에서 비롯되었으며, 높은 오탐률에도 불구하고 분석 속도 향상에 크게 기여했습니다. 아울러 Ollama, ChromaDB, Nvidia Container Toolkit 등의 취약점을 공격할 경우 AI 모델뿐만 아니라 하위 호스트 시스템까지 장악할 수 위험이 지적되었습니다.

원문 보기 →
75% of Firms Deploy Vulnerable Code Amid Pressure on CISOs, Report Finds
InfoSecurity Magazine 2026. 6. 10. 00:30

체크마크스(Checkmarx)가 발표한 보고서에 따르면, CISO의 95%가 비즈니스 마감일 맞추기 등의 이유로 보안 문제 보고를 유예하거나 후순위로 미루라는 압박을 받은 것으로 나타났습니다. 이로 인해 조사 대상 조직의 75%가 취약점이 존재하는 코드를 운영 환경에 알면서도 배포한 적이 있다고 답했습니다. 또한 90일 이내에 취약점의 90% 이상을 해결하는 조직은 9%에 불과하며, AI 생성 코드 도입 확대로 보안 취약점 위험이 더해지고 있습니다.

원문 보기 →
AI Coding Adoption Hits 97% but Governance Lags Behind
InfoSecurity Magazine 2026. 6. 10. 00:00

소프트웨어 개발 팀의 97%가 AI 코딩 어시스턴트를 도입했으나, 이를 완전히 관리·통제(거버넌스)하는 곳은 30%에 불과한 것으로 나타났습니다. AI 코딩 도구를 통해 개발 시간을 절약하고 있지만, 팀의 90%가 수동 코드 리뷰 및 보안 테스트 등 생성된 코드와 관련된 차질을 경험하고 있습니다. 응답자의 64%가 보안 결함 유입을 우려하고 있으며, 전문가들은 AI 생성 코드를 정책과 보안 검증으로 관리해야 하는 공급망 위험 요소로 다룰 것을 조언하고 있습니다.

원문 보기 →
Critical phpBB Flaw Lets Attackers Hijack Any Account with One Request
InfoSecurity Magazine 2026. 6. 9. 23:00

phpBB 포럼 소프트웨어에서 단 한 번의 인증되지 않은 요청으로 관리자를 포함한 모든 계정을 탈취할 수 있는 치명적인 취약점(PTT-2026-004, CVSS 9.4)이 공개되었습니다. 이 결함은 3.3.16 이하의 모든 phpBB 버전과 4.0.0 알파 버전에 영향을 미치며, OAuth 로그인 방식을 악용하는 또 다른 계정 탈취 취약점(PTT-2026-005, CVSS 8.3)도 함께 발견되었습니다. phpBB 개발진은 6월 6일 발표한 3.3.17 버전에서 두 문제를 수정하고 관리자들에게 업그레이드를 권고했습니다.

원문 보기 →