Loading...
🤖 AI가 만든 제로데이 익스플로잇이 현실로?
·
CyberSecurity/Cyber Risk Insights🔐
Google이 발견한 ‘AI 개발 취약점 공격 코드’가 보안업계에 던진 경고AI가 사이버 공격에 활용된다는 이야기는이제 더 이상 낯선 주제가 아닙니다.피싱 메일을 더 자연스럽게 만들고,악성코드 일부를 작성하고,취약점 분석을 보조하고,공격자가 모르는 명령어나 도구 사용법을 알려주는 방식은이미 여러 차례 확인됐습니다.그런데 이번 사례는 조금 다릅니다.Google Threat Intelligence Group, 즉 GTIG가AI가 개발한 것으로 보이는 제로데이 익스플로잇을 발견했고,실제 대규모 악용이 시작되기 전에취약한 벤더에 경고해 패치까지 이뤄졌다는 내용입니다.쉽게 말하면,공격자가 아직 알려지지 않은 취약점을 이용해대규모 공격을 준비하고 있었고,그 공격 코드 작성 과정에 AI가 깊게 관여한 정황이 확인된 ..
수미카츠 방문 후기|바삭한 돈카츠와 깔끔한 매장 분위기가 좋았던 곳
·
리뷰/맛집🍴
오랜만에 바삭한 돈카츠가 먹고 싶어서 수미카츠에 다녀왔어요.돈카츠는 겉은 바삭하고 속은 촉촉해야 제대로 맛있게 느껴지는데, 이번에 방문한 수미카츠는 튀김 상태도 좋고 매장 분위기도 깔끔해서 만족스러웠던 곳입니다.특히 매장 안에 돈카츠를 더 맛있게 즐기는 방법이 안내되어 있어서, 그냥 소스만 찍어 먹는 게 아니라 들기름, 소금, 와사비, 특제소스까지 다양하게 즐길 수 있었어요.깔끔하고 편하게 식사하기 좋은 매장 분위기매장에 들어가면 전체적으로 깔끔하고 밝은 분위기가 먼저 눈에 들어왔어요.테이블 간격도 답답하지 않고, 창가 쪽 좌석도 있어서 혼밥이나 간단한 점심 식사로 방문하기에도 좋아 보였습니다.요즘은 맛도 중요하지만, 매장 분위기가 깔끔해야 식사할 때 더 편하잖아요.수미카츠는 내부가 정돈된 느낌이라 부담..
🤖 AI가 해킹을 지휘한 첫 사례?
·
CyberSecurity/Cyber Incidents📛
멕시코 정부 침해와 OT 진입 실패가 보여준 AI 기반 공격의 현실AI가 사이버 공격을 “보조”하는 수준을 넘어,공격 흐름 자체를 지휘하는 단계에 가까워지고 있습니다.이번에 공개된 사례는 특히 주목할 만합니다.소규모 해커 그룹이멕시코 정부 기관 여러 곳을 대상으로 침해를 수행했고,이 과정에서 Claude Code 같은 AI 코딩 에이전트를 적극 활용한 것으로 알려졌기 때문입니다.공격 대상에는 멕시코 연방 세무 당국,국가선거관리기관, 멕시코시티 시민등록기관,일부 주정부 기관 등이 포함됐다고 합니다.기간은 2025년 12월부터 2026년 2월 사이로 언급됩니다.공격자들은 세금 기록, 부동산 기록 등민감한 데이터를 대량으로 확보한 것으로 분석됐습니다.그런데 흥미로운 지점은 따로 있습니다.이들은 IT 시스템에서..
🚄 대만 고속철도를 멈춘 ‘무선 신호 스푸핑’ 사건
·
CyberSecurity/Cyber Incidents📛
23세 대학생의 장난이 국가 기반시설 보안 이슈가 된 이유대만의 핵심 교통 인프라인 대만 고속철도(THSR)가예상치 못한 방식으로 멈춰 섰습니다.처음에는 단순 기술 장애로 의심됐지만,조사 결과는 훨씬 더 민감했습니다.한 23세 대학생이무선 장비와 소프트웨어 도구를 이용해고속철도 통신 신호를 흉내 내고,비상 경보를 발생시킨 것으로 드러났기 때문입니다.결과적으로 고속열차 4대가 멈췄고,운행 차질은 약 48분간 이어졌습니다.수백 명의 승객이 영향을 받았고,사건이 발생한 시점도 청명절 연휴 기간이라사회적 파장이 더 컸습니다. 😥이번 사건은 단순한 “학생의 장난”으로 보기 어렵습니다.왜냐하면 이 사건은저렴한 무선 장비와 공개 도구만으로도중요 기반시설을 교란할 수 있다는 현실을 보여줬기 때문입니다.🚨 무슨 일이..
[숙성도] 방문 후기|고기 굽는 순간부터 물냉면까지 만족스러웠던 고깃집
·
리뷰/맛집🍴
오랜만에 제대로 된 고기가 먹고 싶어서 숙성도에 다녀왔어요.고깃집은 사실 맛도 중요하지만, 들어가는 순간의 분위기, 고기 상태, 굽는 과정, 그리고 마지막 식사 메뉴까지 전체 흐름이 만족스러워야 “여기 괜찮다”는 생각이 들잖아요.이번에 다녀온 곳은 입구부터 깔끔한 느낌이 있었고, 고기 상태도 좋아 보여서 첫인상이 꽤 좋았어요.특히 고기를 굽기 전 사진을 보면 알 수 있듯이, 고기 색감이나 두께가 괜찮아서 먹기 전부터 기대가 됐습니다.📍 입구부터 깔끔했던 첫인상원그로브 1층 엘리베이터 옆에 있습니다.초행 이신 분은 다소 찾기 어려울 수 있습니다. 가게 입구는 깔끔하고 부담 없는 분위기였어요.처음 방문하는 식당은 입구 분위기만 봐도 어느 정도 느낌이 오는데, 여기는 너무 복잡하거나 어수선한 느낌보다는 편하..
🍪 Chrome 쿠키 보호도 뚫렸다?
·
CyberSecurity/Cyber Risk Insights🔐
VoidStealer가 보여준 브라우저 보안의 새로운 공격 표면브라우저는 이제 단순히 웹사이트를 보는 프로그램이 아닙니다.업무용 SaaS, 이메일, 협업툴, 관리자 콘솔, 클라우드 대시보드까지대부분의 업무가 브라우저 안에서 이뤄집니다.그만큼 브라우저에는 민감한 정보가 많이 쌓입니다.로그인 세션 쿠키저장된 비밀번호인증 토큰결제 정보자동 로그인 정보업무용 웹 서비스 접근 기록그래서 최근 공격자들은 운영체제 전체를 장악하기 전에먼저 브라우저 안에 저장된 인증 정보를 노립니다.이번에 언급된 VoidStealer 사례도 그 흐름을 잘 보여줍니다.VoidStealer 제작자들이 Chrome의 보안 기능인App-Bound Encryption, ABE를 우회하는 방식을 찾아냈다는 내용입니다.이건 단순한 “브라우저 취약..
🛡️ AMSI란 무엇인가?
·
knowledge🧠/Forensic🕵️‍♂️
Windows가 PowerShell·스크립트 공격을 검사하는 핵심 보안 인터페이스Windows 보안을 이야기할 때자주 등장하는 용어 중 하나가 AMSI입니다.AMSI는 Antimalware Scan Interface의 약자입니다.우리말로 풀면악성코드 방지 검사 인터페이스 정도로 이해할 수 있습니다.조금 더 쉽게 말하면,Windows에서 실행되는 스크립트나 명령어를백신, Microsoft Defender, EDR 같은 보안 제품이검사할 수 있도록 연결해주는공식 보안 검사 통로입니다.특히 PowerShell, VBScript, JavaScript,Office 매크로, 메모리 기반 스크립트 실행처럼공격자가 자주 악용하는 실행 흐름을탐지하는 데 중요한 역할을 합니다.AMSI가 필요한 이유예전 악성코드는실행 파일..
🐍 Deep#Door RAT 분석: 배치 파일 안에 숨어 들어오는 Python 기반 백도어 위협
·
CyberSecurity/Cyber Risk Insights🔐
최근 공개된 Deep#Door는Windows 환경을 노리는 Python 기반 원격접근 트로이목마(RAT)입니다.겉으로 보면 단순한 배치 파일처럼 보이지만,실제로는 내부에 Python 백도어를 통째로 숨겨두고,실행 시점에 이를 꺼내 설치하는 방식으로 동작합니다.특히 Deep#Door는 일반적인 악성코드처럼인터넷에서 추가 파일을 내려받는 방식이 아니라,배치 파일 안에 전체 악성 페이로드를 포함하고 있다는 점이 특징입니다.이런 구조는 보안 장비 입장에서 까다롭습니다.외부 다운로드 트래픽이 적기 때문에네트워크 기반 탐지 기회가 줄어들기 때문입니다.🧩 Deep#Door는 어떤 악성코드인가?Deep#Door는 한마디로 말하면감시, 계정정보 탈취, 장기 잠복을 목표로 하는 RAT입니다.공격자는 감염된 Windows..
🧩 Trellix 소스 코드 저장소 침해 공개
·
CyberSecurity/Cyber Incidents📛
보안 업체를 노리는 공급망 공격이 더 위험한 이유사이버보안 업체 Trellix가 최근자사 소스 코드 저장소 일부에 무단 접근이 있었다고 공개했습니다.공개된 내용은 매우 짧았습니다.Trellix는 “소스 코드 저장소의 일부”가 침해됐다고 밝혔지만,어떤 저장소였는지, 어떤 코드가 노출됐는지,공격자가 어떤 방식으로 접근했는지에 대해서는구체적인 설명을 내놓지 않았습니다.다만 회사는 현재까지 조사 결과를 기준으로소스 코드 배포 또는 릴리즈 프로세스가 영향을 받았다는 증거는 없으며,소스 코드가 실제 공격에 악용됐다는 증거도 확인되지 않았다고 밝혔습니다.이 말은 중요합니다.단순히 소스 코드 일부를 읽힌 것과,실제 고객에게 배포되는 제품 빌드·릴리즈 과정이 장악된 것은위험 수준이 완전히 다르기 때문입니다.하지만 그렇다..
🤖 “에이전트 AI” 시대, 보안 우선순위가 통째로 바뀐다. OpenClaw 급부상, 프롬프트 인젝션 공급망 사고, 그리고 ‘치명적 3요소’(Lethal Trifecta)까지
·
CyberSecurity/Cyber Risk Insights🔐
요즘 개발자·IT 실무자 사이에서 AI 비서, 혹은 “에이전트(agent)”라는 이름의 도구가 빠르게 퍼지고 있어요.이 에이전트들은 단순히 질문에 답하는 챗봇이 아니라, **내 PC·파일·온라인 서비스에 접근해서 작업을 “대신 수행”**합니다.메일 정리, 캘린더 관리, 웹 탐색, 코드 수정, 배포 자동화까지… “사람이 하던 일”을 점점 더 직접 실행해요. 😮문제는 여기서부터입니다.이런 에이전트는 생산성을 크게 올릴 수 있지만, 동시에 보안 관점에서는 아주 불편한 현실을 만들어요.데이터와 코드의 경계가 흐려지고믿을 만한 동료(도우미)와 내부자 위협의 경계도 흐려지고숙련 해커와 초보 공격자의 격차가 AI로 급격히 줄어듭니다그리고 최근 뜨거운 사례로, 2025년 11월 공개 이후 급속도로 퍼진 오픈소스 자율..