해커, 교육부 및 경찰청에서 민감 정보 탈취
• 사이버 범죄자들이 탈취한 데이터에는 이메일 주소와 전화번호를 포함한 학부모 및 직원의 상세 정보가 포함되어 있습니다. • 교육부와 경찰 데이터베이스가 사이버 공격의 대상이 되어 74만 건 이상의 데이터가 노출되었습니다. • 정부 공직자, 학교 고위 관리자, 대학 직원, 경찰관 및 일반 시민들의 상세 정보가 해커에 의해 탈취되었습니다. 계속 읽기...
theguardian.com인기 토픽
Hackers에 대한 최신 보도 및 분석.
18 개 기사
• 사이버 범죄자들이 탈취한 데이터에는 이메일 주소와 전화번호를 포함한 학부모 및 직원의 상세 정보가 포함되어 있습니다. • 교육부와 경찰 데이터베이스가 사이버 공격의 대상이 되어 74만 건 이상의 데이터가 노출되었습니다. • 정부 공직자, 학교 고위 관리자, 대학 직원, 경찰관 및 일반 시민들의 상세 정보가 해커에 의해 탈취되었습니다. 계속 읽기...
theguardian.com• 팝스타 아리아나 그란데가 법적 절차를 통해 '그림자 속에 숨어 아무런 제재 없이 기술적 혼란을 야기하는 가해자들'의 신원을 밝히는 것을 목표로 하고 있습니다. • 아리아나 그란데는 미발표 음악과 개인 사진 및 영상물을 훔쳐 온라인에 판매한 혐의로 해커들을 상대로 소송을 제기했습니다. • 그란데는 월요일 로스앤젤레스 법원에 소송을 제기했습니다. 해당 소송에는 해커들의 실명 대신 '존 도(John Doe)'라는 가명이 사용되었습니다.
theguardian.com• Thalha Jubair(20세)와 Owen Flowers(19세)는 Transport for London(TfL)에 3,900만 파운드의 손실을 입힌 사이버 공격으로 각각 5년 6개월의 징역형을 선고받았습니다. • 이 십대 해커들은 런던의 교통망을 마음대로 조종할 수 있는 상태였습니다. Thalha Jubair와 Owen Flowers는 Transport for London IT 시스템의 핵심부에 침투하여 '왕국의 열쇠'를 쥐고 있었습니다. • TfL은 2024년 8월 31일부터 9월 3일 사이에 발생한 이번 공격이 기술 시스템에 '치명적인 피해'를 입혔을 수 있으며, 이는 '심각하고 장기적인 교통 서비스 저하 및 중단'으로 이어질 수 있었다고 밝혔습니다.
theguardian.com• 석유 거대 기업은 개입을 부인하고 있으나, 기후 활동가들은 해답을 찾기 위해 이스라엘 민간 조사원을 상대로 한 법정 공방을 예의주시하고 있습니다. • 미국의 기후 활동가 집단은 10년 전 자신들의 이메일함을 표적으로 삼아 해커를 고용한 이가 누구인지 밝혀낼 수 있는 미국 법원 사건을 면밀히 지켜보고 있습니다. • 2015년, ExxonMobil의 과학자들이 이미 1982년에 화석 연료의 추출과 연소가 기후 위기를 초래한다는 사실을 확인했음에도 불구하고, Exxon이 계속해서 기후 변화 부정 캠페인에 자금을 지원했다는 충격적인 언론 보도가 나왔습니다. 이 보고서들은 검찰총장들이 해당 기업을 조사하게 만드는 계기가 되었습니다.
theguardian.com
이미지: Nextgov.com• 연구원들은 보안 취약점 식별부터 명령어 생성 및 침입 실행에 이르기까지, 사이버 공격의 모든 단계에 AI가 활용되고 있다는 사실을 발견했습니다. • 이러한 결과는 해당 작전들이 점점 더 자동화되고 있으며, 복잡한 사이버 작전을 수행하는 데 인간의 감독이 거의 필요하지 않은 경우가 많음을 시사합니다. • 미국과 중국의 AI 모델 모두 이러한 공격에 사용된 도구로 확인되었으며, 이는 다양한 기술 생태계 전반에 걸친 글로벌 리스크를 강조합니다.
nextgov.com• 사이버 보안 기업 CrowdStrike는 화요일, 지난 1년간 중국 연계 해커들이 기술 기업에 가장 주된 스파이 위협이 되었다고 보고했습니다. • 이러한 표적 공격의 급증은 인공지능(AI) 기술에 대한 전 세계적인 투자와 개발의 급격한 증가에 기인한 것으로 분석됩니다. • 주워싱턴 중국 대사관 대변인은 중국이 해킹에 반대하며 법에 따라 운영하고 있다고 주장하며, 이러한 주장을 "비방과 중상모략"이라며 거부했습니다.
reuters.com• 사이버 보안 기업 CrowdStrike는 1월 9일 화요일, 중국 배후의 해커들이 글로벌 기술 기업들에 대해 단일 최대의 첩보 위협이 된다는 보고서를 발표했습니다. • 2025년 4월 1일부터 2026년 3월 31일까지의 글로벌 사이버 위협을 추적한 이 보고서는 기술 부문이 국가 후원 스파이와 사이버 범죄자들의 주요 표적이 되고 있다고 언급했습니다. • 이들은 특히 지식 재산권과 경제적 기밀을 노리고 있으며, 급성장하는 인공지능(AI) 분야에 더욱 집중하고 있습니다.
timesofindia.indiatimes.com• 이스라엘 사이버 보안 전문가들이 설립한 스타트업 A Security가 Lightspeed와 Cyberstarts로부터 3,700만 달러의 투자를 유치하며 스텔스 모드에서 벗어나 공식 출범했습니다. • 이 회사의 자율형 플랫폼은 공격 경로를 식별하고 해결함으로써, AI를 활용하는 해커들이 여러 취약점을 연결해 대규모 침해 사고로 이어지는 것을 방지하도록 설계되었습니다. • 창업 팀은 Check Point Software, Hunters, IDF 8200 부대, Sygnia 출신의 전문가들로 구성되었으며, 레드팀 작전 및 AI 엔지니어링 분야의 전문 경험을 보유하고 있습니다.
ynetnews.com• 구글의 새로운 사이버 보안 보고서에 따르면, 북한의 국가 지원 해커들이 AI 도구를 배치하여 대상 네트워크의 사이버 보안 사각지대를 스캔하고 악용하고 있습니다. • 이 보고서는 이러한 행위자들이 정찰에 생성형 AI를 사용하여, 기존의 수동 방식을 넘어 대규모로 취약점 발견을 자동화하는 방법을 상세히 설명합니다. • 이러한 발전은 AI가 사이버 보안 기업에는 방어적 자산인 동시에, 국가적 적대 세력에게는 공격용 무기로 작용하는 이중적 역할을 한다는 점을 강조합니다.
timeline.bumppy.com• 지난주 온라인 학습 시스템 해킹으로 인해 일부 기말고사가 연기되는 등 학생과 교수진 사이에 혼란이 발생했습니다. • 온라인 학습 시스템 Canvas를 운영하는 회사는 기말고사 기간 중 많은 학생들에게 혼란을 야기한 사이버 공격으로 탈취된 데이터를 삭제하기 위해 해커와 합의했다고 밝혔습니다. • Canvas의 모회사인 Instructure는 온라인 게시물을 통해 "이번 사건에 연루된 권한 없는 행위자와 합의에 도달했다"고 전했습니다.
theguardian.com자유당 전면 배치 의원은 국가의 '주권적 역량'이 침식되었다고 말했습니다. 오늘의 최신 뉴스를 라이브로 확인하십시오. 무료 뉴스레터, 앱 또는 일일 뉴스 팟캐스트를 이용해 보세요. • Agence France Presse의 보도에 따르면, 사이버 범죄자들이 스리랑카 재무부의 컴퓨터 시스템을 해킹하여 250만 달러를 가로챘습니다. • 이는 콜롬보 정부가 460억 달러의 대외 채무를 불이행한 후, 2022년의 심각한 경제 위기에서 회복 중인 부채 늪에 빠진 스리랑카의 국가 기관에서 해커가 훔쳐간 금액 중 최대 규모입니다. • 솔직히 말해서, ANZUS 동맹이 향후 75년 동안 지속되려면 우리는 산업 기반과 국방군에 투자해야 합니다.
theguardian.com• 영국 사이버 보안국은 기업들이 스파이 공격을 방지하기 위해 경계심을 높여야 한다고 밝혔습니다. • 영국 기업들은 일상 기기를 이용한 스파이 활동 등 중국 연계 해킹 수법에 대해 주의를 기울이라는 권고를 받았습니다. • 영국의 National Cyber Security Centre(NCSC)와 다른 9개국 기관들은 중국 정부의 지원을 받는 그룹들이 사이버 공격을 실행하기 위해 wifi 라우터와 같은 장비를 해킹하려는 지속적인 시도가 있다고 경고했습니다.
theguardian.com
이미지: COAIO• 북한 연계 해커들이 Kelp DAO에서 2억 9천만 달러 규모의 가상자산을 탈취했으며, 이는 올해 최대 규모의 디지털 자산 해킹 사건으로 블록체인 플랫폼에 대한 지속적인 위협을 보여주었습니다. • 이번 공격은 탈중앙화 금융(DeFi) 인프라의 취약점과 가상자산을 노리는 국가 지원 사이버 범죄 운영의 정교함을 여실히 드러냈습니다. • 보안 전문가들은 전 세계의 고가치 가상자산 보유고를 노리는 범죄 집단과 국가 행위자 간의 협력이 더욱 확대되고 있다고 경고하고 있습니다.
coaio.com• 전문가들은 해커가 사용자를 '가짜 사이트로 유도'할 수 있으므로, 라우터를 최신 상태로 유지하고 비정상적인 활동이 있는지 확인하는 것이 중요하다고 강조했습니다. • 영국 사이버 보안국은 러시아 해커들이 스파이 활동을 위한 정보 수집 목적으로 시중에서 흔히 판매되는 인터넷 라우터의 취약점을 악용하고 있다고 밝혔습니다. • 서레이 대학교의 Alan Woodward 교수는 이번 해킹을 통해 공격자가 사용자의 인증 정보를 획득하고, 가짜 사이트로 리다이렉트시키며, 잠재적으로 전화기나 PC 등 홈 네트워크 내의 다른 기기에 접근할 수 있다고 설명했습니다.
theguardian.com• 이란 지지 그룹인 Handala는 미국이 이란 초등학생들을 살해한 공습을 가한 것에 대한 보복으로 미시간 소재 의료 기술 기업인 Stryker를 해킹했다고 주장했습니다. • DigiCert는 약 50개의 이란 연계 그룹이 주로 미국과 이스라엘 기업을 대상으로 약 5,800건의 사이버 공격을 수행한 것을 추적했습니다. • 공격 방식에는 이란의 이스라엘 미사일 공격 당시 Android 기기에 가짜 방공호 앱을 통해 스파이웨어를 유포하여 카메라, 위치 정보 및 데이터에 접근한 사례가 포함되었습니다.
wsls.com• 이란 연계 해커들이 미국과 이란 간의 긴장이 고조되는 가운데, 사이버 보복 작전의 일환으로 보이는 FBI 국장 Kash Patel의 개인 메시지와 사진을 게시했습니다. • 이번 침해 사고는 중동 갈등이 심화되는 상황에서 미국 정보 기관의 고위 지도부를 겨냥한 중대한 보안 사고입니다. • 이번 사건은 증가하는 사이버 위협과 미국 정부 보안 시스템을 뚫을 수 있는 이란의 능력을 여실히 보여줍니다.
abcnews.go.com• Handala Hack Team은 2010년에서 2019년 사이의 Kash Patel의 편지함에서 추출한 300통 이상의 이메일을 게시했다. • 이란 연계 해커들이 FBI 국장 Kash Patel의 개인 이메일 계정에 침입하여 그의 사진과 기타 문서들을 인터넷에 공개했다고 해커들과 FBI가 금요일에 밝혔다. • 해커 그룹 Handala Hack Team은 자신들의 웹사이트에서 Patel이 "이제 성공적으로 해킹된 피해자 명단에 이름을 올리게 될 것"이라고 말했다. 해커들은 Patel이 시가 향을 맡고 피우는 모습, 골동품 컨버터블을 타고 있는 모습, 그리고 커다란 럼주 병을 든 채 거울 셀카를 찍으며 익살스러운 표정을 짓는 모습이 담긴 일련의 개인 사진들을 공개했다.
theguardian.com
이미지: UPI• 지난주 이란 연계 해커들이 미국 의료 기술 기업인 Stryker를 대상으로 사이버 공격을 수행했으며, 이는 국가 핵심 인프라에 대한 현대적 사이버 보안 위협을 드러냈습니다. • 이번 사건은 국가 주도 해킹 조직에 노출된 미국 의료 부문의 취약성에 대해 경종을 울리는 계기가 되었습니다. • 의료 기술 분야의 주요 기업인 Stryker가 겪은 이번 서비스 중단 사태는 지정학적 사이버 작전으로 인한 리스크가 고조되고 있음을 보여줍니다.
upi.com