AWS가 베트남 하노이에 새로운 로컬 존(Local Zone)을 정식 출시했습니다. 이 로컬 존은 최종 사용자와의 거리를 좁혀 짧은 지연 시간을 제공하며, 특히 S3 및 EBS 로컬 스냅샷을 지원하여 고객이 데이터 상주 요건을 충족할 수 있도록 돕습니다.
오마다는 네트워크 엔지니어와 CCTV 실무자를 대상으로 네트워크 및 보안감시 솔루션을 통합 관리하는 중앙 관리 플랫폼 '오마다 센트럴' 실습 교육을 진행했습니다. 참가자들은 단일 대시보드를 통해 장비를 등록하고 원격으로 관리하는 등 실무 중심의 교육을 받았습니다. 또한, 다양한 환경에 적용된 실제 구축 사례를 공유하며 운영 효율화 방안을 논의했습니다.
젠틀맨(Gentlemen) 서비스형 랜섬웨어(RaaS)가 공격 시 탐지를 회피하기 위해 다수의 EDR(엔드포인트 탐지 및 대응) 무력화 도구를 적극적으로 개발 및 사용하고 있습니다. 연구원들이 '젠틀킬러(GentleKiller)'라고 명명한 이 도구는 '취약한 드라이버 사용(BYOVD)' 기법으로 커널 수준 권한을 획득하여 48개 보안 업체의 400개 이상 프로세스를 종료시킵니다. 이들은 젠틀킬러 외에도 헥스킬러(HexKiller), 스로틀블러드(ThrottleBlood) 등 다른 EDR 무력화 도구도 함께 사용하는 것으로 나타났습니다.
국제 법 집행 기관들이 '엔드게임 작전'의 일환으로 SocGholish 멀웨어 프레임워크를 운영하는 사이버 범죄 조직 TA569의 인프라를 해체했습니다. 이 조직은 합법적인 웹사이트에 악성코드를 삽입하고 가짜 브라우저 업데이트로 위장하여 멀웨어를 유포하는 수법을 사용했습니다. 이 공격은 록빗(LockBit)과 같은 랜섬웨어 그룹에 초기 접근 권한을 판매하는 통로로 악용되었으며, 이번 작전으로 100개 이상의 서버가 압수되었습니다.
AWS Compute Optimizer가 Amazon EBS 볼륨 추천 기능을 향상시켰습니다. 이제 IOPS 및 처리량 급증을 파악하는 두 가지 추가 CloudWatch 지표를 분석하여, 사용자가 비용과 성능의 균형을 맞춘 최적의 볼륨 크기를 결정하도록 돕습니다. 이 기능은 대부분의 AWS 리전에서 추가 비용 없이 사용할 수 있습니다.
수백만 대의 안드로이드 TV 박스를 감염시킨 'Popa' 봇넷이 광고 사기, 계정 탈취, 데이터 스크래핑 등에 이용되어 온 것으로 밝혀졌습니다. 다수의 보안 연구원들은 이 봇넷이 이스라엘 상장 기업 알라룸 테크놀로지스가 운영하는 레지덴셜 프록시 제공업체 넷넛(NetNut)과 관련이 있다고 결론 내렸습니다. 이 악성코드는 비공식 스트리밍 기기에 사전 설치되어 사용자의 인터넷 주소를 프록시 네트워크에 등록하는 방식으로 작동합니다.
암호화폐 지갑을 노리는 새로운 악성코드가 USB 드라이브를 통해 유포되고 있습니다. 이 악성코드는 웜(worm) 기능을 통해 스스로 전파되며, 윈도우 바로가기(.LNK) 파일을 이용해 클립보드 내용을 감시하고 암호화폐 주소를 공격자의 주소로 대체합니다. 또한 시드 구문과 개인 키를 탈취하고 화면 스크린샷을 캡처하며, Tor 네트워크를 통해 통신을 은폐합니다.
이번 주에는 AI 챗봇 링크를 통한 멀웨어 유포, 검색 결과를 가로채는 브라우저 확장 프로그램, 흔적을 거의 남기지 않는 파일리스 macOS 공격 등 다양한 위협이 보고되었습니다. 특히 23개의 크롬 확장 프로그램이 75만 명 이상의 사용자의 검색 트래픽을 몰래 리디렉션하여 개인정보 침해 및 피싱 위험을 초래한 것으로 밝혀졌습니다. 한편, 마이크로소프트는 윈도우 서버 2025에 DNS-over-HTTPS(DoH)를 정식 도입하여 DNS 트래픽 보안을 강화했습니다.
Check Point Research는 가짜 GitHub 별점, AI 유튜브 영상, 가짜 다운로드 수 등을 활용해 신뢰성을 위장한 가상자산 탈취 악성코드 캠페인을 발견했습니다. 러스트(Rust) 기반으로 작성된 이 클리퍼(clipper) 악성코드는 윈도우와 macOS를 모두 겨냥하며, 클립보드에 복사된 암호화폐 지갑 주소를 공격자의 지갑 주소로 교체합니다. 공격자들은 암호화폐 스나이퍼 봇 등을 미끼로 제시하며 워드프레스 피싱 페이지를 통해 악성 프로그램을 유포했습니다.
영국 정보고등판무관실(ICO)은 2024년 웨일스 공주의 의료 기록에 접근해 판매하려 한 런던 클리닉 전직 의료 종사자에게 형사 고발 대신 공식 경고 처분을 내렸습니다. ICO는 해당 행위가 2018년 개인정보보호법을 위반한 민감한 정보의 고의적 오용이자 신뢰 위반에 해당하지만, 경고 처분이 적절하고 균형 높은 조치라고 밝혔습니다. 또한 해당 기관의 조직적 결함 여부도 검토했으나 강제 제재 조치 기준에는 미치지 않는다고 결론지었습니다.
마이크로소프트는 암호화폐 추적기 기반의 클립퍼 마이크로스포트 워드 프레임워크 캠페인에 대한 세부 정보를 공개했습니다. 이 기법은 USB 라인 햄 파일을 통해 사용자에게 유해한 악성코드를 배포하고, 이를 실행하면 클립퍼는 비밀 Clipboard 추적과 시creenshot 전송 및 지갑 주소 교체를 수행합니다.
Klue OAuth 암호화문이 'Icarus' 테러리스트에 의해 Salesforce CRM 데이터를 탈취하는 지속적인 확보 프로파일에 연결되었습니다. Klue는 이들 조직의 Salesforce 데이터가 탈취되고 있으며, 현재 보안 사고를 조사 중입니다.