7월 20일 – 위협 인텔리전스 보고서 (Threat Intelligence Report)
요약
7월 20일 위협 인텔리전스 보고서는 공급망 공격, 랜섬웨어, AI 도구를 활용한 자동화된 공격 등 다양한 사이버 보안 위협을 다룹니다. 특히 Claude Code와 DeepSeek를 이용한 공격 캠페인과 AI 보안 위협의 증가에 대해 경고합니다.
핵심 포인트
- Claude Code 및 DeepSeek를 활용한 정부/금융 기관 대상 공격 관찰
- Jscrambler npm 자격 증명 탈취를 통한 공급망 공격 발생
- xAI Grok Build 및 Claude Chrome 확장 프로그램의 보안 취약점 발견
- Microsoft의 기록적인 622개 보안 패치 출시 및 WordPress 긴급 업데이트
- AI가 사이버 침입의 능동적 운영자로 진화하며 GenAI 프롬프트 위협 증가
⚠️ 지역 경보: UAE/중동
이번 주의 사이버 연구는 중요한 보안 이벤트와 새롭게 등장하는 위협들을 강조합니다. Ernst & Young는 민감한 고객 및 직원 정보가 노출되었을 가능성이 있는, 침해된 제3자 IT 지원 플랫폼과 관련된 데이터 유출 사고를 조사하고 있습니다. Jscrambler는 도난당한 npm 자격 증명(credentials)으로 인해 자사의 JavaScript 코드 보호 패키지가 악성 릴리스로 이어져, 다양한 자격 증명을 노리는 멀웨어(malware)를 유포한 공급망 공격(supply chain attack)을 경험했습니다.
Coca-Cola의 미국 유제품 자회사인 Fairlife는 생산을 중단시킨 랜섬웨어(ransomware) 공격을 확인했으며, 일본 최대 택시 운영사인 Nihon Kotsu는 서비스를 중단시킨 멀웨어 공격을 받았습니다. AI 위협 영역에서는 연구자들이 Claude Code 및 DeepSeek와 같은 AI 도구를 사용하여 정부 및 금융 기관에 대한 공격을 자동화하는 중국 연계 캠페인을 관찰했습니다. 또한, xAI의 Grok Build에 있는 취약점은 Git 저장소(repositories)를 노출시킬 수 있으며, Claude for Chrome 확장 프로그램의 결함은 악성 확장 프로그램이 사용자의 Gmail 계정에 접근할 수 있도록 허용했습니다.
Microsoft는 SharePoint Server 및 Active Directory Federation Services에서 활발하게 악용되고 있는 두 가지 취약점을 포함하여, 7월의 패치 화요일(Patch Tuesday)을 위해 기록적인 622개의 패치를 출시했습니다. WordPress는 심각한 'wp2shell' 취약점에 대해 긴급 업데이트를 발행했으며, SonicWall은 Inc ransomware와 관련된 SMA 1000 Series 게이트웨이의 제로 데이(zero-day) 결함에 대한 핫픽스(hotfix)를 출시했습니다. Check Point Research는 또한 2026 AI 보안 보고서를 발표하며, AI가 사이버 침입의 능동적인 운영자로 진화하고 있으며 고위험 생성형 AI (GenAI) 프롬프트가 두 배로 증가했다고 언급했습니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 Dev.to AI tag의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기