국가사이버안보센터가 한 주간 글로벌 사이버안보 동향을 발표했다.
폴란드 국가 사이버 긴급대응팀 (CERT Polska)은 최근 러시아 군사 정보 기관 (GRU)과 연관된 러시아 해킹그룹 APT28 활동으로 추측되는 대규모 악성코드 캠페인을 발견했다. 이 캠페인은 폴란드 정부 기관 대상으로 수상한 링크 클릭 유도 이메일을 보내고, 클릭 시 윈도우 계산기 위장 악성 프로그램 실행후 개인 정보 수집, 명령 및 제어 서버(C2)로의 전송을 시도한다고 전했다.
한편 글로벌 보안기업 레코디드 퓨처에 따르면, 이란 정부 지원 악성 영향력 캠페인 "에메랄드 디바이드(Emerald Divide)"가 AI 딥페이크 영상과 소셜 미디어 계정을 활용해 이스라엘 사회를 분열시키고 반정부 시위를 조장한 것으로 분석했다. 이스라엘-하마스 분쟁 등 사회·정치 문제 반응을 이용해 이념적 갈등을 부추기고 개인정보 절취 등 사이버 보안위협을 통해 이스라엘 정부에 대한 신뢰 저하를 유도했다고 전했다.

또한 영국에서는 군사 데이터 유출 사건도발생했다. 영국 국방부의 급여 서비스를 담당하는 회사로부터 현직, 전직 및 예비 영국 군 구성원에 대한 22만 5천 명의 개인정보가 노출됐다. 영국 군 데이터 노출 관련 두 번째 사례로, 공격 배후는 국가 지원 악성 행위자로 추측되고 있지만 아직 구체적인 국가는 밝혀지지 않았다.
가짜 온라인 쇼핑몰 사기가 큰 파장을 일으켰다. 중국에서 주로 활동하는 대규모 범죄 네트워크 BogusBazaar가 수십만 개의 가짜 온라인 쇼핑몰을 운영했다고 밝혔다. 주로 저렴한 가격의 신발과 의류를 판매하고 피해자들의 신용카드 정보를 절취. 85만 명 이상의 피해자가 발생했으며, 피해 금액은 총 5천만 달러에 이른다고 전했다.
그외에도 도난된 클라우드 인증정보를 악용하는 새로운 공격 ‘LLMjacking’이 출현해 우려가 되고 있다. LLMjacking은 도난된 클라우드 인증정보를 이용해 클라우드 기반 LLM 서비스를 공격하는 새로운 공격 방식으로, 공격자는 LLM을 직접 악용하는 대신 다른 사이버 범죄자에게 접근 권한을 판매해 이익을 얻는다.
관련기사
- 피싱·멀웨어 이메일 공격 “제조업·정부·IT” 겨냥
- 네트워크 사이버 위협 99% 차단 AI 기반 NDR 솔루션
- “AI 시대, 가장 시급한 신원 사기 방지”
- 더 편리하고 안전한 ‘비밀번호 없는 인증’ 시장 개화
- 베리타스, AI 기반 자체 방어형 데이터 보호 솔루션 출시
- 포티넷, ‘2023 지속가능성 보고서’ 발표
- [기고] 비즈니스 위험 관리의 미래 ‘생성AI’
- 전 세계 인터넷 트래픽의 49.6%는 ‘봇’
- [SPOTLIGHT] 사이버 디지털 위협 해결사, 사이퍼넷 쉴드
- 빨라지는 사이버 공격, 최단 침입 시간 ‘2분 7초’
- IoT∙AI∙ML 신기술 위협 ‘사이버 보안’ 수요 촉발
- 금융권 겨냥한 새로운 사이버 위협
- 정교해지는 사이버 위협 ‘AI 기반 공격이 최대 위험’
- 데이터 침해∙사이버 범죄 기승, ‘디지털 포렌식’으로 대비
- 교육부, 디지털교과서 도입 대비 학교 디지털 인프라 종합 점검 및 개선
- "클릭 사기 예방하는 캡차, 무용지물"
- 中 사이버 위협 집단들, 남중국해·아프리카 등 국가 기관 해킹
- 국가사이버안보센터, 해킹·랜섬웨어·윈도우 취약점 등 해외 보안 이슈 13건 발표
- 국가사이버안보센터, 해외 국가·기업 및 해킹 동향 발표
- 국가사이버안보센터, 윈도우·안드로이드·맥OS 겨냥 및 SSLoad 악성코드 동향 파악
- 국가사이버안보센터, MS 계정 공격·신규 악성코드 그룹 출현·AMD 내부 데이터 다크웹에 노출 정황 파악
- 글로벌 사이버보안 동향...신종 멀웨어 출현, 기업 및 국가 겨냥 공격 등
- 메타, AI 훈련에 사용자 개인 정보 활용...여러 국가 소송 제기
- 카스퍼스키, 미국 사업 철수...美 상무부 제재 목록 추가
- '구독형 해킹' 극성, 전 세계 60만 개 은행 카드 정보 유출
- 공공장소 USB 충전 해킹 '주스재킹' 주의보
- 인도 암호화폐 거래소 2억 3천만 달러 도난...북한 소행 추정
- 북한 해킹 팀 APT45, 핵관련 시설 및 원자력 발전소 공격
- 클레온-스냅태그, '디지털 휴먼 부정사용 방지' 솔루션 출시
- DDoS 공격으로 애저 포털, 마이크로소프트 365 및 퓨어뷰 서비스 8시간 중단
- DNS 취약점 악용 ‘시팅 덕스’ 공격...3만 5천 개 도메인 탈취
- 러시아 발 신종 웜 바이러스 ‘CMoon’ 출현
- 해킹된 '시스코 스마트 인스톨' 비활성화 필요
