개인정보보호위원회가 클라우드 환경 및 개발 협업 도구에서 API 키, 접근 키 등 자격증명 관리 강화를 권고했습니다. 최근 자격증명 노출 및 탈취로 인한 개인정보 유출 사고가 증가함에 따라, 소스코드에 자격증명을 저장하거나 외부에 노출하지 않도록 관리 체계를 강화하고 임시 자격증명 사용을 권장했습니다. 또한, 노출된 자격증명은 즉시 폐기 및 교체하고, 다중 인증 및 최소 권한 원칙 적용을 강조했습니다.
공격자들이 Fortinet FortiSandbox의 세 가지 취약점(CVE-2026-39813, CVE-2026-39808, CVE-2026-25089)을 악용하고 있습니다. 이 중 두 가지는 이미 패치되었으며, 마지막 취약점은 최근에 수정되었습니다. 특히 CVE-2026-25089에 대한 익스플로잇은 AI 모델로 개발된 것으로 보이며, 아직 공개되지 않은 상태입니다.
DragonForce 랜스로마인 악성코드는 Microsoft Teams의 relay 인프라를 이용해 명령과제 통신을 숨기기 위해 Backdoor.Turn이라는 커스텀 마이크로게임 기반 RAT을 사용했습니다. 이 공격은 2025년에 Praetorian에서 Ghost Calls라는 새로운 기법으로 처음 보여졌으며, Teams와 Zoom의 임시 TURN 콜을 훔치고 신뢰할 수 있는 컨퍼런스 인프라를 통해 숨겨진 통신 트래픽을 생성하는 것이었습니다. Symantec은 Backdoor.Turn이 Microsoft Teams의 TURN 리플레이어 서버를 이용해 명령과제 통신을 숨기기 위한 첫 번째 알려진 악성코드라고 설명했습니다.
시스코는 SD-WAN Manager 소프트웨어의 취약점(CVE-2026–20262)에 대한 패치를 발표했습니다. 이 취약점은 인증된 공격자가 시스템 파일을 조작하여 루트 권한을 얻을 수 있게 합니다. 시스코는 이 취약점이 이미 제한적으로 악용되고 있다는 증거를 확인했으며, 모든 배포 유형에 영향을 미치므로 즉시 소프트웨어 업데이트를 권고했습니다.
ESET 연구진은 I-SOON이 운영하는 것으로 추정되는 FishMonger 그룹의 SprySOCKS 백도어에서 미공개 윈도우 변종 2종(WIN_DRV, WIN_PLUS)을 새로 발견했습니다. 해당 악성코드는 2023년부터 2024년 사이 온두라스, 대만, 태국, 파키스탄의 정부 기관을 주요 대상으로 공격 활동을 펼쳤습니다. 두 변종은 30개 이상의 명령 수행과 다중 프로토콜 통신을 지원하며, 특히 WIN_DRV 변종은 커널 드라이버를 활용해 프로세스와 파일, 네트워크 연결을 은닉하고 트래픽을 우회시킵니다.
미국 연방수사국(FBI)은 사기범들이 은행의 의심스러운 자금 이체 차단을 피하기 위해 현금 수거책(쿠리어)을 이용하는 암호화폐 투자 사기 방식을 경고했습니다. 사기범들은 투자나 벌금 납부, 계좌 문제 해결 등을 이유로 피해자에게 현금 전달을 요구하며, 달러 지폐 일련번호나 비밀번호로 현금 수거책의 신원을 확인시킵니다. 소셜 미디어나 문자로 접근해 신뢰를 쌓은 뒤 범행을 저지르는 방식으로, 지난해 FBI는 86억 달러 이상의 피해를 기록한 약 73,000건의 투자 사기 사례를 집계했습니다.
북한 소속 해킹 그룹인 ScarCruft (APT37)은 Microsoft 계정 보안 알림을 사칭한 spear-phishing 메시지를 사용하여 NarwhalRAT라는 악성코드를 배포하고 있습니다. 이메일 첨부 파일은 LNK 파일로, 이를 실행하면 NarwhalRAT가 다중 단계 감염 체인을 통해 설치됩니다. 이 malware는 키로그리스팅, 스크린샷 캡처 등 다양한 정보 수집 기능을 갖추고 있습니다.
앤트로픽은 클로드 개인 이용자를 대상으로 연령·신원 확인 절차를 도입하는 개인정보처리방침 개정안을 발표했으며, 이는 서비스의 안전 강화와 사기 방지를 위한 필수적 절차임을 강조했다. 그러나 이용자들과 프라이버시 관련 단체들은 신분증이나 셀카 등 민감한 정보가 제3자 제공 업체를 통해 처리될 수 있는 문제점과 데이터 보관 방식에 대한 불확실성 등을 지적하고 있다.
한국의 방산 산업은 글로벌 시장에서 성공적으로 자리 잡았지만, 사이버보안 산업은 아직 글로벌 규격에 맞춰 발전하지 못하고 있다. 이는 국내 공공 분야가 여전히 온프레미스 중심으로 운영되며, 컴플라이언스 요구사항이 세계 기준과 차이가 있어 발생한다. 이를 해결하기 위해 공공은 클라우드 기반의 아키텍처를 도입하고, 정부 컴플라이언스는 글로벌 규격에 맞춰야 한다.
삼성전자는 갤럭시 기기의 보안 기능을 고도화하여 악성 앱과 보이스피싱 등 모바일 금융 사기를 차단하기 위해 '원 UI 9.0'에서 새로운 보안 기능들을 도입한다. 특히 이미 설치된 악성 앱은 실행을 차단하고 삭제를 유도하며, AI가 의심 메시지를 분류하고 통화 내용을 요약하여 사용자가 쉽게 판단할 수 있도록 지원한다.
의료 기업 iRhythm가 해커들에 의해 환자 개인 및 건강 정보가 유출된 데이터 침해 사고를 공식 발표했다. 해커들은 스피치 서버에 저장된 정보를 액세스했으며, 공격자는 랜섬웨어로 돈을 요구했으나 특정 위협 집단은 명시하지 않았다.
Cisco đã phát hành bản vá cho một lỗ hổng zero-day mới trong sản phẩm SD-WAN của họ, được theo dõi là CVE-2026-20262. Lỗ hổng này cho phép kẻ tấn công tạo hoặc thay đổi bất kỳ tệp nào trên hệ điều hành cơ sở bằng yêu cầu HTTP đặc biệt. Cisco đã phát hiện lỗ hổng và nhận biết rằng nó đang được tận dụng từ tháng 6/2026. CISA đã thêm CVE-2026-20262 vào danh sách các lỗ hổng đã bị khai thác (KEV), yêu cầu các cơ quan liên bang phải giải quyết vấn đề này trước ngày 29/6.