발행 글 (6363)

🔍
INC Ransomware Emerges as Major RaaS Threat in 2026 with 830+ Victims Since 2023
The Hacker News 2026. 6. 18. 23:12

INC 랜섬웨어는 2023년부터 약 830명의 피해를 입힌 이후, 네트워크 기반 서비스 제공업체 (NPS)와 공급망을 타겟으로 한 새로운 침입 방법을 사용하여 확장되었습니다. 이 랜섬웨어는 Windows 및 Linux/ESXi 시스템에서 암호화하는 스크립트 언어인 Rust를 사용해 다중 플랫폼 개발이 가능하게 되었습니다. 또한, 2024년 5월에 INC의 Windows 및 Linux 버전을 판매하면서 관련 랜섬웨어 가마구조인 Lynx와 Sinobi가 등장했습니다. 이들 가마구조는 복잡한 침입 방법과 다양한 툴 사용으로 유명합니다.

Microsoft working on a fix for RoguePlanet, a flaw that grants full PC control
Malwarebytes Labs 2026. 6. 18. 21:58

Microsoft는 RoguePlanet이라는 공격에 대응하기 위한 보안 업데이트를 준비 중입니다. 이 공격은 Windows 시스템에서 최고 권한을 가진 앱으로의 접근을 허용할 수 있습니다. Microsoft는 이를 CVE-2026-50656이라는 CVE로 분류하고 있으며, 이는 Defender Malware Protection Engine에서 발생하는 Microsoft Defender Elevation of Privilege(EoP) 취약점입니다. 공격은 악성코드의 높은 수준의 Microsoft Defender 코드에 위치해 있어 해결이 어려울 수도 있습니다.

ShapedPlugin update flow hacked to infect WordPress sites
BleepingComputer 2026. 6. 18. 21:55

워드프레스 플러그인 개발사 ShapedPlugin이 공급망 공격을 받아 공식 업데이트 시스템을 통해 악성코드가 유포되었습니다. 공격자는 유료 플러그인 3종(Product Slider Pro, Real Testimonials Pro, Smart Post Show Pro)의 업데이트 파일에 악성코드를 삽입했습니다. 이 악성코드는 가짜 우커머스(WooCommerce) 플러그인을 설치하여 관리자 자격 증명, 데이터베이스 정보, 2단계 인증 비밀 등 민감한 정보를 탈취합니다.

Cybercriminals Are Worried About AI Taking Their Jobs Too
InfoSecurity Magazine 2026. 6. 18. 21:30

소포스(Sophos)의 사이버위협대응팀(CTU)이 다크웹과 다크넷 포럼 등을 분석한 결과, 사이버 범죄자들도 AI와 대형언어모델(LLM)의 발전으로 일자리를 잃을까 우려하고 있는 것으로 나타났습니다. 다크웹 시장에서는 피싱 생성, 악성코드 개발, 딥페이크 제작 등을 지원하는 AI 기반 해킹 도구가 활발히 거래되고 있습니다. 한편 일부 범죄자들은 AI가 악성코드 수동 수작업을 대체하고 범죄 생태계 내 경쟁을 심화시킬 것을 경계하며 AI의 실효성에 대해 회의적인 반응을 보이기도 했습니다.

Apple fixes Beats Studio Buds flaw that let hackers spy on conversations
BleepingComputer 2026. 6. 18. 21:23

애플은 Beats Studio Buds 무선 귀佩戴の 고리 탭락에 대한 높은 심각도의 결함을 수정하기 위해 보안 업데이트를 배포했습니다. 이 결함은 악용자가 유저의 대화를 감시할 수 있는 방법이었습니다. 악용자는 Bluetooth 범위 내에서 아직 연결되지 않은 기기의 마이크를 통해 대화를 들을 수 있었습니다.

Telegram admits it couldn't police exam-leak channels, India tells court
BleepingComputer 2026. 6. 18. 21:18

인도 정부는 텔레그램이 응시자 유출 채널을 방지하는 데 제한적인 능력을 인정하고, 이를 통해 응시자 유출 자료를 유포하는 그룹과 봇들을 식별했다고 주장했습니다. 텔레그램은 이에 대한 보고서를 처리하는 데 문제를 겪었다는 사실을 인정했습니다.

제로데이 없어도 뚫린다…인터넷에 노출된 내부 시스템이 더 위험하다
데일리시큐 - 전체기사 2026. 6. 18. 20:52

최근 사이버 공격은 고난도 제로데이 취약점보다 인터넷에 노출된 기본 보안 허점을 찾는 경향이 높다. 특히 관리자 페이지와 데이터베이스, 원격 접속 서비스 등이 가장 많이 노출된다. 이들 시스템을 차단하고 불필요한 정보를 제거하는 공격표면 관리는 새로운 보안 핵심 과제로 부상하고 있다.

바이러스토탈·깃허브·언론사까지 동원…정교해진 ‘평판 조작형’ 악성코드 유포중
데일리시큐 - 전체기사 2026. 6. 18. 20:43

깃허브, 바이러스토탈, 뉴스 사이트 등 여러 플랫폼을 동원해 가짜 평판을 만들어 악성코드를 유포하는 캠페인이 발견되었습니다. 공격자들은 높은 다운로드 수, 긍정적인 댓글, 홍보 기사 등으로 사용자를 속여 신뢰를 얻은 후 악성 프로그램을 설치하도록 유도했습니다. 이 캠페인은 주로 가상화폐 투자자를 노렸으며, 최종적으로 배포된 클리퍼 악성코드는 사용자의 지갑 주소를 공격자의 주소로 바꿔치기하여 자산을 탈취합니다.

F5 issues out-of-band patches for critical NGINX vulnerabilities
BleepingComputer 2026. 6. 18. 20:33

F5는 NGINX 웹 서버의 여러 취약점에 대한 보안 업데이트를 출시했습니다. 이 중 두 개의 심각한 취약점은 악용될 경우 사용자 인증이 필요한 리모컨으로부터 코드 실행을 가능하게 합니다. F5는 NGINX Plus 및 Open Source, NGINX Gateway Fabric와 같은 여러 제품에 대한 보안 패치를 제공했습니다. 또한 CVE-2026-11311과 CVE-2026-50107 두 개의 고급 취약점을 해결했습니다. 이들 취약점은 악용 가능한 인증된 공격자에게는 NGINX Gateway Fabric에서 임의적인 NGINX 구성 지시문을 삽입할 수 있습니다.

LATAM Infrastructure Hit by Fortinet and Ivanti Exploits
InfoSecurity Magazine 2026. 6. 18. 20:30

보안 기업 CloudSEK의 분석에 따르면 'Operation Escaneo'로 명명된 사이버 공격 캠페인이 포티넷(Fortinet)과 이반티(Ivanti) 취약점 등을 악용해 멕시코를 비롯한 에콰도르, 포르투갈의 정부 및 금융 등 주요 기반 시설을 공격했습니다. 공격자들은 자체 정찰 엔진인 'Kimera'를 활용해 대상을 탐색한 뒤, 침투에 성공하여 운송 업체의 개인정보 130만 건 이상과 Active Directory 맵, SSL 개인 키 등 대량의 민감 데이터를 탈취했습니다. CloudSEK는 이번 공격의 배후로 'Mexican Mafia' 또는 'Pancho Villa'로 불리는 그룹을 중간 정도의 신뢰도로 지목했습니다.

Retro gaming fans are the new target for fake GitHub malware
Malwarebytes Labs 2026. 6. 18. 20:27

게임 팬들이 관심을 보이는 PlayStation Vita에 대한 악성코드 공격이 발견되었습니다. 공격자는 컴퓨터 마이크로소프트(Malwarebytes)를 통해 게임 플랫폼의 모드 버그 소스 코드를 위장하여 평범한 컴퓨터 마이크로소프트 악성코드를 전송합니다. 이 방법은 다른 retro 플랫폼에서도 동일하게 적용됩니다. EQVita는 평범한 홈브이트 프로그램을 위장하며, 실제 파일에는 Windows 파일과 훈련된 스크립트가 포함되어 있습니다. 이 스크립트는 실행될 때 악성코드를 서버로 연결합니다.

📰
Embedding Forbidden Text in Spyware to Discourage AI Analysis
Schneier on Security 2026. 6. 18. 20:04

마이크로소프트웨어 개발자가 암호화된 테스트 메시지를 스파이웨어에 추가하여 인공지능(AI) 분석을 방해하려고 시도하고 있습니다. 이는 JavaScript 파일의 _index.js 부분에서 시작되며, 실제 마이크로소프트웨어는 주석 내부의 큰 JavaScript 블록 코멘트가 아닌 try{eval(…)} 구문으로 시작됩니다.