VibeTimes

#공격자

SK쉴더스 랜섬웨어 공격 동향 분석 보고서 발간

SK쉴더스가 2026년 상반기 글로벌 랜섬웨어 공격 동향과 주요 사례를 분석한 ‘카라(Korea Anti Ransomware Alliance·KARA) 랜섬웨어 동향 보고서’를 발간했다. [사진=SK쉴더스] 랜섬웨어 공격이 개별 기업의 시스템을 직접 노리는 방식에서 여러 기업이 함께 사용하는 VPN·업무 플랫폼·관리 시스템 등 ‘공통 인프라’를 겨냥하는 형태로 확산하고 있다. 하나의 취약점이나 탈취한 계정이 여러 기업의 침해로 이어질 수 있어 기업 차원의 취약점 관리와 계정 보안 강화가 중요해지고 있다는 분석이다. SK쉴더스는 2026년 상반기 글로벌 랜섬웨어 공격 동향과 주요 사례를 분석한 ‘카라(Korea Anti Ransomware Alliance·KARA) 랜섬웨어 동향 보고서’를 발간했다고 21일 밝혔다. 보고서에 따르면 올해 상반기 전 세계 랜섬웨어 피해는 4744건으로 집계됐으며, 2분기 피해 규모는 지난해 같은 기간보다 약 48% 증가했다.

시그널 팩토리 시그니처로 파이썬 역직렬화 공격 진단

요청하신 주제인 **"Detecting the framework from a signal factory function signature"**(시그널 팩토리 함수 시그니처를 통한 프레임워크 감지)에 대해 최신 정보와 분석을 포함하여 상세히 정리해 드립니다. 이 주제는 웹 프레임워크의 진단을 떠나 보안(워게임, 해킹 방어), 특히 **Python Deserialization Attack(역직렬화 공격)** 분야에서 매우 중요한 기술입니다. 최근 LLM 및 보안 툴(예: AST Analyzer)이 발전하면서 이 패턴을 자동화하려는 시도가 늘고 있습니다. ---

MS 8월 패치, 라자루스 악용한 윈도우 최고 권한 탈취 취약점 수정

MS 8월 패치, 라자루스가 악용한 커널 제로데이도 포함 2026-08-12 19:05

쿠팡 개인정보 유출 해킹 시도 사용자 불안 증폭

## 쿠팡 보안 이슈: 최신 정보와 심층 분석 최근 쿠팡은 개인정보 유출 및 해킹 시도 등 여러 보안 이슈에 직면하며 사용자들의 불안감을 증폭시키고 있습니다. 본 보고서에서는 쿠팡 보안 이슈의 배경, 현황, 구체적인 문제점, 전문가 의견, 비교 분석, 그리고 실질적인 대처 방안까지 체계적으로 다루어 최신 정보를 제공하고자 합니다. ### 1. 배경: 왜 쿠팡 보안 이슈가 중요한가?

미 대학연구진, 딜러 설치형 차량 보안장치 블루투스 해킹 위험 발견

KARR Bluetooth flaw exposes 2.2M cars to theft risk A dealer-installed KARR or SWDS device may be hiding under your dashboard Kurt Knutsson, CyberGuy Report Fox News

안드로이드용 레드훅 악성코드, 휴대폰 몰래 장악

RedHook Android malware can quietly hijack your phone A dangerous threat abuses an Android featureg to gain deeper control of phones without needing a computer

연구팀, 인터넷 검색 AI 이용한 해킹 기법 '할루스쾨팅' 확인

텔아비브 대학교와 테크니온, 인튜이트 연구진은 검색 기능을 탑재한 AI의 오작동을 악용한 ‘할루스쾨팅’ 해킹 기법을 확인했다. 이 공격은 피해자의 PC에 공격자가 통제하는 파일을 다운로드해 악성 명령을 실행할 수 있는 것으로 드러났다.

애플 '에어드롭'·안드로이드 '퀵쉐어', 보안 취약점으로 해킹 위험

독일 연구진이 애플 에어드롭과 안드로이드 퀵쉐어에서 해킹 위험인 6개 보안 취약점을 발견했다. 윈도우용 퀵쉐어는 원격 제어 가능성이 확인됐으며, 공공장소에서 파일 공유 기능 악용 우려가 있다.

북한 해킹 조직 APT37, 통일 관련 학술대회 자료 사칭…연구·정책가 대상 공격

북한 해킹 조직 APT37이 학술 연구자들에게 보낸 것으로 추정되는 스피어피싱 이메일 일부./이미지=지니언스 실제 학술 컨퍼런스 자료집을 사칭한 이메일을 통해 연구자와 정책 종사자를 겨냥한 정교한 해킹 공격이 포착됐다. 피해자가 자료집을 열람하는 동안 악성코드가 백그라운드에서 몰래 실행되는 수법으로, 북한 배후 해킹 조직 APT37의 소행으로 분석됐다.

정보보안학과 생태계 불만족 시 개발자로 커리어 전환하는 로드맵

정보보호(InfoSec) 분야는 전문성과 높는 연봉 때문에 인기가 있지만, 현실은 육체적·정신적 고강도 노동과 수많은 규제 준수 등으로 인해 **'번아웃'과 '이직'이 잦은 분야**로 알려져 있습니다. 반면, 개발 분야는 결과물이 시각화되고 창의적인 문제 해결이 가능하다는 점에서 많은 정보보호 학과 출신들이 고민하는 로드맵입니다. 최신 트렌드와 데이터를 바탕으로 이 로드맵을 분석해 드립니다. ---

유럽 5월 혐오 범죄 급증, 방화 사상 최고 기록

지난 5월 유럽에서 기독교를 향한 혐오 범죄가 크게 늘면서, 이로 인한 방화 사건이 올해 가장 높은 수치를 기록했다.

아이폰 암호 4자리 전환 보안 취약점과 대안

## 아이폰 암호 6자리에서 4자리로 변경: 보안 취약점 및 대안 심층 분석 최근 아이폰 사용자들이 6자리 암호에서 4자리 암호로 변경하는 것에 대한 논의가 다시금 불거지면서, 보안 취약점과 이에 대한 대안에 대한 관심이 높아지고 있습니다. 본 보고서는 아이폰 암호 설정의 변화 배경, 현재 상황, 구체적인 변경 방법, 4자리와 6자리 암호의 보안 비교 분석, 그리고 강화된 보안을 위한 실질적인 대안들을 체계적으로 조사하고 정리했습니다. ---