최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
Microsoft는 2026년 디지털 방어 보고서에서 위협 행위자들이 현재 보호팀보다 더 빠른 속도로 인공지능을 활용하고 있다고 경고한다. 특히 취약점 발견, 악성 소프트웨어 개발, 침해 이후 활동의 가속화에서 두드러진다. 회사는 발견된 취약점을 무기로 전환하는 데 걸리는 시간이 24시간 미만으로 줄어들었다고 보지만, 실제 캠페인은 여전히 상당 부분 인간의 지시에 의존한다고 설명한다.
Bitget은 3억 8,750만 달러 규모의 암호화폐 자산 도난이 제로데이 취약점을 이용해 외부 기관에 속한 보안 장치 2대를 침해한 데서 비롯됐다고 밝혔다. 공격자들은 지갑 환경에 접근해 악성 도구를 배포했고, 이를 통해 무단 이체를 실행했다.
FBI는 ShinyHunters 그룹의 회원들에게 자수할 것을 촉구했다. 네덜란드에서 그룹 내 지도적 역할을 맡은 것으로 의심되는 24세 네덜란드인이 체포된 데 따른 것이다. FBI는 이 그룹과 협력자들이 140개가 넘는 조직을 해킹하고 최소 7,000만 달러의 갈취금을 챙겼다고 밝혔다.
ShinyHunters 그룹은 이전에 알려지지 않은 Oracle PeopleSoft 취약점을 악용해 연방수사국(FBI) 소속 시스템에 접근하고 직원 및 구직 지원자 데이터를 탈취했다고 주장했다. FBI는 해킹이나 데이터 탈취를 확인하지 않았으며, FBIjobs.gov와 관련된 주장들을 조사하고 있다고 밝혔다.
Cisco는 Identity Services Engine 및 ISE-PIC의 제로데이 취약점 CVE-2026-76460을 해결하기 위한 보안 업데이트를 발표했으며, 해당 취약점이 실제 공격에 악용되고 있음을 확인했다. 임시 해결책은 제공되지 않으므로 네트워크 관리자는 수정된 버전으로 업그레이드하고 관련 디지털 포렌식 절차를 수행하는 일을 우선시해야 한다.