구글이 제미나이 AI 모델을 악용한 중국 해킹 조직 '아웃사이더 엔터프라이즈'를 상대로 소송을 제기하고 FBI와 공조 중이다. 이 조직은 131개의 소프트웨어 키트를 사용해 9000개 이상의 가짜 웹사이트를 만들고, 250만건의 문자 메시지를 발송하며 사기를 저지르고 있다.
유럽사법협력기구(EuroPol)가 국제 수사 당국과 협력하여 랜섬웨어 범죄자들의 검은돈 약 3억8000만 달러를 세탁해 준 대형 가상자산 세탁 서비스 '아우디A6'를 해체했다. 아우디A6는 최소 15건 이상의 국제 랜섬웨어 공격 사건과 직접적으로 연계되어 있었으며, 조지아에서 운영진 2명을 체포하고 관련 자산을 압수했다.
LG전자는 아비트럼 기반 블록체인 네트워크를 구축하여 디지털 광고 플랫폼을 개발하고 있다. 이는 온체인 거래를 통해 광고 분야의 투명성과 효율성을 높이려는 목표다.
GreatXML이라는 악의적 연구자가 공개한 새로운 비트락이 복구 환경에서 작동하지 않는다는 보고가 있었으나, 연구자는 수정을 계속하고 있습니다. 이 취약점은 비트록이 해제된 드라이브에 접근할 수 있게 하여 랩톱 같은 도난당한 기기에서 중요한 정보를 획득하는 데 유용할 수 있습니다.
Google is suing a Chinese cybercrime network accused of using Gemini AI for smishing attacks targeting Americans. The network developed and manages the PhaaS software kit Outsider, which generated fraudulent phishing pages and SMS messages impersonating legitimate brands. Google is partnering with major carriers to block such messages, citing that these schemes have victimized over 100,000 people and led to significant financial losses.
우크라이나 국적의 인물이 2021년부터 2022년까지 Conti 랜섬웨어 작전에 참여한 혐의로 유죄를 인정했습니다. 그는 랜섬웨어를 통해 피해자의 네트워크에서 데이터를 훔치고 기기들을 암호화하여 비트코인을 요구하는 등의 활동을 했습니다.
400 이상의 Arch User Repository (AUR) 패키지가 루트킷과 정보 도용 악성코드를 배포하고 있으며, 신뢰할 수 있는 발행자로 위장한 새로운 관리자가 이를 추진 중이다. 이 공격은 개발자 작업 환경을 대상으로 하며, 브라우저와 Electron 응용 프로그램 데이터, Slack, Microsoft Teams 등의 정보를 타겟으로 한다.
로봇과 IoT 기기 등 새로운 네트워크 주체들의 증가에 따라 IPS와 IDS 시장은 AI 기술 도입으로 진화하고 있다. 성숙한 시장에서의 새로운 기회를 찾는 과정에서, 제로트러스트 기반의 보안 체계 구축과 클라우드 환경 대응이 중요하게 부각되고 있으며, 차별적 성능과 고객 지원 강화가 필수적이다.
ShinyHunters, a cybercrime group targeting universities using Oracle PeopleSoft software, has compromised over 100 organizations globally, with 68% of victims being educational institutions in the US. The attack exploited a zero-day flaw (CVE-2026-35273) to access and leak personal data of students and staff, including financial information. Researchers identified five staging IP addresses used by the hackers for malware storage.
미국과 유럽 수사기관이 랜섬웨어 조직 등이 자금 세탁에 이용한 암호화폐 자금세탁 플랫폼 'AudiA6'를 적발하고 폐쇄했습니다. AudiA6는 2022년부터 2025년 사이에 최소 15개 랜섬웨어 조직 및 암호화폐 절도 범죄를 도와 3억 3600만 유로 상당의 자금을 세탁한 혐의를 받고 있습니다. 6월 10일 진행된 공조 작전을 통해 조지아에서 관리자 2명이 체포되었고, 25개 도메인과 30개 이상의 서버가 압수되었습니다.
마이크로소프트 소유의 GitHub는 소프트웨어 공급망 공격을 방지하기 위해 2026년 7월부터 적용될 npm 패키지 매니저 신규 버전(v12)을 발표했습니다. npm v12에서는 설치 스크립트 자동 실행, 커스텀 Git URL 의존성, 외부 원격 URL을 통한 패키지 직접 참조 등 3가지 기본 설정이 차단되어 명시적 허용 방식으로 전환됩니다. 개발자들은 현재 npm 11.16.0 이상 버전으로 업그레이드해 경고를 수신하거나 'npm approve-scripts' 명령어로 사전에 로컬 허용 정책을 구성할 수 있습니다.
Google đã đệ đơn kiện Outsider Enterprise, một mạng lưới tội phạm mạng Trung Quốc, vì sử dụng công cụ AI như Gemini để xây dựng các trang web lừa đảo và cơ sở hạ tầng gian lận. Google cáo buộc nhóm này gây tổn thất cho hàng trăm nghìn nạn nhân với số tiền ước tính lên đến hàng triệu đô la và liên quan đến hơn 9.000 trang web giả mạo, 1 triệu URL giả mạo.