Zimperium은 새로운 암호화폐 및 은행 앱을 표적으로하는 Rokarolla 뱅킹 트로이안의 위협에 대해 경고했습니다. 이 악성코드는 유명한 앱을 통해 생성된 마이너스 웹사이트를 사용하여 분배됩니다. 이 악성 코드는 Google Play Protect를 사기용으로 변조하고, 휴대폰의 잠금 화면 정보와 은행 앱 데이터를 빼앗아 가는 기능을 포함합니다. 또한, Rokarolla는 비밀번호, 패턴 또는 암호를 수집하는 기능과 함께 캡처 및 전송을 통해 문자 메시지와 통화를 사기하는 능력을 가지고 있습니다. 이 악성코드는 키로거 기능을 사용하여 사용자가 입력한 모든 내용을 추적하고, 사용자의 암호화폐 주소를 대체하여 악의인으로 변조할 수 있는 기능도 포함합니다.
시스코는 자사의 ISE(Identity Services Engine) 및 ISE-PIC에서 발견된 심각한 원격 코드 실행 취약점(CVE-2026-20181)에 대한 패치를 발표했습니다. 이 취약점은 인증된 원격 공격자가 조작된 HTTP 요청을 보내 운영체제에서 임의의 명령을 실행하고 루트 권한까지 획득할 수 있게 합니다. 시스코는 해당 문제를 해결하기 위해 ISE 및 ISE-PIC 버전 3.3 패치 11, 3.4 패치 6 등을 배포했으며, 현재까지 실제 공격에 악용된 사례는 없다고 밝혔습니다.
이스트만 코닥(Kodak)이 샤이니헌터스(ShinyHunters) 해킹 그룹에 의한 데이터 유출 사고를 공식 확인했습니다. 샤이니헌터스는 220만 건 이상의 고객 개인정보와 내부 데이터를 탈취했으며, 정해진 기한까지 대응하지 않으면 데이터를 공개하겠다고 협박했습니다. 코닥은 이번 사고의 범위가 제한적이고 통제되었으며, 시스템 운영에는 위협이 없다고 밝혔고 현재 조사가 진행 중입니다.
ESET 연구진은 서비스형 랜섬웨어(RaaS) 조직인 Gentlemen의 엔드포인트 탐지 및 대응(EDR) 무력화 도구 모음을 분석했습니다. Gentlemen은 제휴사들에게 자체 개발한 GentleKiller 프레임워크를 포함한 EDR 무력화 도구를 제공하며, 공개된 BYOVD 취약점 개념 증명(PoC) 코드를 며칠 내로 공격에 빠르게 적용하는 능력을 보여주었습니다. 또한 위조된 버전 정보와 정식 인증서 및 아이콘을 복사해 보안 업체를 사칭하는 통일된 방어 회피 전략을 사용하고 있습니다.
영국 국가사이버보안센터(NCSC)의 리차드 호른 CEO는 지난 1년간 영국 주요 국가 기반 시설(CNI)에 영향을 미친 사이버 사건의 75%가 러시아, 중국, 이란 등 적대 국가와 관련된 주체로부터 발생했다고 밝혔다. NCSC는 2025년 6월부터 2026년 5월 사이에 CNI에 영향을 미친 사이버 사건 200건을 처리했다. 호른 CEO는 공격자들이 클라우드와 오픈소스 공급망을 악용해 악성 코드를 유포하고 있다고 경고하며, 사이버 보안을 단순한 정적 위험이 아닌 지속적인 역량 다툼으로 다뤄야 한다고 강조했다.
중소벤처기업부의 '모두의 창업' 프로젝트 플랫폼에서 허가되지 않은 접근으로 인해 합격자들의 이메일 주소와 아이디어 요약 등 일부 개인정보가 유출되었다. 중기부는 인지 직후 비정상적인 접근 경로를 차단하고 외부 AI 기반 자동 수집을 막는 보안 기능을 추가 적용했다. 현재 한국인터넷진흥원(KISA)에 해당 사실을 신고했으며, 국가사이버안보센터 등 전문기관과 협력해 침해사고 조사와 시스템 보안 점검을 진행하고 있다.
인터폴의 '2025/2026 아시아 및 남태평양 사이버 위협 평가 보고서'에 따르면, 조사 대상 국가의 절반 이상에서 사이버 범죄가 전체 범죄의 30%를 차지하는 것으로 나타났습니다. 주요 위협으로는 온라인 스캠, 정보 탈취 악성코드 및 금융 트로이목마, 랜섬웨어, 딥페이크, 비즈니스 이메일 침해(BEC) 등이 꼽혔습니다. 또한 2024년 한 해 동안 이 지역에서 65억 건의 사이버 위협이 탐지·완화되었으며, 랜섬웨어 공격은 13만 5천 건 이상, DDoS 공격은 전년 대비 92% 증가했습니다.
과학기술정보통신부는 미국 AI 기업 앤트로픽과 AI 안전성 확보 및 사이버보안 분야 협력을 위한 업무협약(MOU)을 체결했다. 양측은 AI가 사이버 공격과 방어에 미치는 영향을 분석하고, 한국어 환경 내 AI 모델의 오남용 위험 평가 및 자율형 AI 에이전트 레드팀 평가를 공동 추진하기로 합의했다. 또한 금융 등 다양한 영역에서 AI 취약점을 발굴하고 사이버 위협 정보를 신속하게 공유하는 체계를 구축할 계획이다.
최근 가짜 리뷰와 AI 영상, 합법적인 뉴스 사이트 등을 동원해 악성코드의 평판을 조작하는 새로운 형태의 공격 캠페인이 발견되었습니다. 체크포인트 리서치에 따르면, 공격자들은 깃허브, 유튜브, 바이러스토탈 등에 가짜 평판 생태계를 구축하여 암호화폐 투자자들을 속이고 클립보드 하이재킹 악성코드를 유포했습니다. 이 악성코드는 사용자의 클립보드를 감시하다가 암호화폐 지갑 주소를 공격자의 것으로 바꿔치기해 자금을 탈취하며, 이러한 평판 조작 수법은 향후 다른 사이버 위협에도 악용될 수 있어 주의가 요구됩니다.
한국인터넷진흥원(KISA)은 한류 열풍을 악용한 악의적 도메인 선점(사이버스쿼팅)과 사칭 피싱 범죄에 대응하기 위해 4개 특허법인 및 도메인 등록기관과 업무협약을 체결했다. 이번 협약을 통해 참여 기관들은 도메인 분쟁 조정 사건을 신속히 처리하고 상표권과 연계한 방어적 도메인 등록을 적극 홍보할 계획이다. 이를 바탕으로 사후 처리에 치중했던 기존 한계를 극복하고 민관 합동의 선제적인 온라인 브랜드 보호 체계를 구축할 방침이다.
바이라인네트워크는 창간 10주년을 맞아 '사이버보안 기술 전략 컨퍼런스 2026'을 개최하고 AI 시대의 사이버보안 패러다임 전환을 집중 논의했다. 전문가들은 AI 도구를 악용한 사이버 공격이 급증함에 따라 방어자 역시 AI 기반의 대응 체계를 갖추고 데이터 중심의 보안 거버넌스로 개편해야 한다고 강조했다. 이번 행사에서는 제로트러스트, 마이크로세그멘테이션, 공격표면관리(ASM) 등 최첨단 위협에 맞서기 위한 구체적인 보안 운영 체계와 기술 전략이 다수 제시되었다.
상업용 인쇄 및 이미징 기술 기업 코닥(Kodak)이 사이버 범죄 그룹 샤이니헌터스(ShinyHunters)의 해킹으로 인한 데이터 유출 피해를 공식 인정했습니다. 샤이니헌터스는 220만 건 이상의 고객 개인정보 및 기업 데이터를 탈취했다고 주장하며 랜섬 지불을 요구했습니다. 이에 코닥 측은 피해 범위가 제한적이고 통제된 상태라고 밝히며, 외부 보안 전문가 및 법 집행 기관과 협력해 조사를 진행 중입니다.