Imply는 증가하는 데이터 볼륨과 AI 기반 조사의 요구에 대응하기 위해 기존 SIEM 도구 및 AI 에이전트와 더 많은 보안 데이터를 연결하는 데이터 플랫폼인 'Imply Lumi'를 공개했다. 이 플랫폼은 기존 SIEM 도구와 AI 에이전트 아래에 공유 데이터 계층을 제공하여, 조직이 모든 데이터를 SIEM으로 이동시키지 않고도 보안 데이터에 즉시 접근할 수 있게 해준다. 보안 팀은 SPL 및 SQL과 같은 언어를 사용하여 객체 스토리지에 저장된 인덱싱된 데이터와 비정형 로그를 모두 검색할 수 있다.
데이터 탈취 및 갈취 그룹인 ShinyHunters의 리더로 의심되는 요르단 암만 출신의 10대 해커 'Rey'(Saif Al-din Khader)가 구금되어 FBI의 수사에 협조하고 있는 것으로 알려졌습니다. 그는 Boeing에서 분사한 사업부인 Jeppesen ForeFlight를 갈취하던 중 구금되었으며, 네덜란드 해커 Pepijn van der Stap이 체포된 직후 그룹을 장악해 FBI 데이터 탈취와 Cl0p 랜섬웨어 그룹 갈취를 공개적으로 자랑했습니다. ShinyHunters는 Oracle의 PeopleSoft 소프트웨어 취약점(CVE-2026-35273)을 악용해 FBI 사이트 등 피해자들에게 접근했으며, 이에 대응하여 Oracle은 수정 패치를 배포하고 Mandiant는 방화벽 규칙을 발표했습니다.
지난 5월 일본 오사카에서 체포된 28세 러시아 국적의 킬린(Qilin) 랜섬웨어 핵심 조직원 용의자가 10월 2일 독일 당국에 인도되었습니다. 이 용의자는 2024년 9월 독일의 한 물류 회사를 해킹해 데이터를 암호화하고 16만 달러 이상의 암호화폐를 갈취한 혐의를 받고 있습니다. 어젠다(Agenda)로도 불리는 킬린은 2022년 8월부터 활동해 온 서비스형 랜섬웨어(RaaS) 조직으로, 시노비스(Synnovis)와 아사히 그룹(Asahi Group) 등 전 세계 수백 개 조직에 막대한 피해를 입혔습니다.
Vijil은 기업용 AI 에이전트의 보안 취약점과 정책 위반을 찾아내는 자동화된 테스트 시스템인 DART(Diamond Adaptive Red Teaming for Agents)를 출시했습니다. 정적인 테스트 프롬프트를 사용하는 기존 도구와 달리, DART는 자체적인 적대적 에이전트를 활용해 대상의 방어 체계를 탐색하고 전술을 조정하는 다중 턴(multi-turn) 공격을 수행합니다. 이 시스템은 OWASP 및 MITRE 기반의 맞춤형 위험 커버리지와 적응형 공격 체이닝 기능을 제공하며, Claude Code 및 Codex와 같은 코딩 에이전트용 플러그인을 통해 접근할 수 있습니다.
Edgescan은 에이전틱 AI(agentic AI)를 기반으로 하는 자율 모의해킹 기능인 'Edgescan Atomic'을 출시했다고 발표했습니다. 이 솔루션은 독립적으로 실행되거나 기존 Edgescan 보안 플랫폼 및 인텔리전스와 통합되어 잠재적인 공격 경로를 탐색하고 검증할 수 있습니다. 또한 'Edgescan Harness'를 통해 AI의 작업을 제어하고 정책을 적용하며, IDOR 및 접근 제어 취약점 등을 식별하여 보안 팀의 업무 부담을 줄이도록 설계되었습니다.
구글은 사용자 개입 없이 악용될 수 있는 심각한(Critical) 취약점들을 수정하기 위해 안드로이드 14 이상 버전에 대한 10월 보안 업데이트를 배포했습니다. 그러나 많은 사용자가 구형 소프트웨어를 사용하거나 기기 제조사의 패치 지연(예: 삼성의 분기별 업데이트 일정)으로 인해 업데이트를 즉시 적용하지 못하고 있습니다. 사이버 범죄자들은 이러한 미패치 상태의 취약점을 노리므로, 사용자는 업데이트가 제공되는 즉시 설치하고 구글 플레이 프로텍트(Google Play Protect)를 활성화해야 합니다.
Trustero는 자사의 AI 엔진을 공급업체 및 파트너로 확장하여 벤더 문서 검토를 자동화하는 'Trustero Third-Party Risk Management(TPRM)'를 출시했습니다. 이 솔루션은 위험 등급 지정, AI 기반 1차 평가, 요청 오케스트레이션 및 통합 플랫폼 기능을 제공하여 팀이 직접 문서를 읽는 대신 AI가 권장하는 위험 판정을 검토하고 승인하도록 지원합니다. 이를 통해 보안 담당자는 분석에 소요되는 시간을 줄이고 최종 승인 결정에만 집중할 수 있습니다.
Hoxhunt는 보안 운영 팀을 위한 이메일 사고 대응 자동화 플랫폼인 'Hoxhunt Respond'의 확장된 기능을 발표했습니다. 이 플랫폼은 직원이 보고한 이메일을 자동으로 조사하여 관련 메시지를 단일 캠페인으로 그룹화하고, 확인된 악성 위협을 여러 수신함에서 찾아 즉시 제거합니다. 이를 통해 분석가의 개입이 필요한 피싱 티켓을 최대 99%까지 줄이고, 기업의 SOC 분석 시간을 월 900시간 이상 절약할 수 있습니다.
태니엄(Tanium)은 공격자가 합법적인 관리 도구를 사용해 정상적인 활동으로 위장하는 AI 기반 공격에 대응하기 위해 '태니엄 시큐리티 오퍼레이션스(Tanium Security Operations)'를 재출시했다. 이 플랫폼은 엔드포인트의 정상 동작을 학습해 이상 징후를 파악하는 '엔드포인트 드리프트(Endpoint Drift)'와 신뢰할 수 있는 프로세스에 숨은 공격자를 탐지하는 '인사이트 엔진(Insights Engine)'을 새롭게 도입했다. 또한 단일 프로세스 중지부터 포렌식 증거 수집, 호스트 격리에 이르는 다양한 대응 조치를 전체 시스템에 즉각적으로 적용할 수 있도록 지원한다.
최근 피싱 이메일이 사람을 속이는 기존의 미끼뿐만 아니라 받은 편지함을 요약하는 AI 어시스턴트를 겨냥한 숨겨진 프롬프트 인젝션(prompt injection) 명령을 함께 포함하고 있는 것으로 나타났습니다. 10월 7일 발표된 Barracuda의 연구에 따르면, 공격자들은 HTML 주석, 보이지 않는 CSS 텍스트, Base64 인코딩 등의 기법을 사용해 AI가 해당 이메일을 합법적이거나 긴급한 것으로 요약하도록 조작하여 사용자의 클릭을 유도합니다. 이에 대해 Barracuda는 숨겨진 요소 제거, 명령어 재정의 언어 탐지, AI 샌드박싱 및 출력 검증을 포함한 다계층 방어 전략을 권장했습니다.
러시아 연계 해킹 그룹인 Earth Sirrush가 우크라이나의 정부, 국방 기관, 국경 수비대 등을 표적으로 삼아 PNG 이미지와 악성 Notepad++ 플러그인에 스파이웨어 악성코드를 숨겨 유포하고 있습니다. TrendAI 연구원들에 따르면, 이 그룹은 2022년부터 2026년 7월까지 활동하며 피싱 메시지와 WinRAR 취약점(CVE-2023-38831) 등을 이용해 10개 이상의 악성코드 제품군을 개발했습니다. 특히 2026년에는 스테가노그래피 기법을 확대 적용하여 악성 페이로드를 PNG 이미지 내에 은닉했으며, CERT-UA는 악성 Notepad++ 플러그인인 LUNCHPOKE를 이용한 공격 체인도 문서화했습니다.
덴마크의 국가 시민 등록부(CPR) 시스템에서 한 기업의 접근 권한이 도용되어 약 880만 명의 개인정보가 유출되는 사고가 발생했다. 이 무단 접근은 9월 중 약 10일 동안 이루어졌으며, 10월 2일 관리자가 비정상적인 활동을 감지하면서 발견되었다. 덴마크 국가특수범죄수사국이 조사를 진행 중인 가운데, 당국은 신분 도용을 막기 위해 CPR 번호에만 의존하지 말고 MitID나 이중 인증 등 더 강력한 보안 수단을 사용할 것을 권고하고 있다.