미국 보안업체 센티넬원이 생성형 AI 기반 악성코드 '멀터미널'을 발견했다고 23일 대만매체 아이티홈이 전했다. 멀터미널은 2023년에 처음 등장했으며, 지난 6월, 램허그, 8월 프롬프트락보다 앞선 사례로, 세계 최초의 LLM 기반 악성코드일 가능성이 높다는 분석이다.센티넬원은 AI 기반 엔드포인트 보안 및 EDR/XDR 서비스를 제공하는 기업으로, LLM이 소프트웨어 개발에 통합되면서 해커들이 이를 악용할 가
암호화폐 해커들이 이더리움 스마트 계약을 활용해 악성코드를 숨기는 새로운 방식을 개발했다는 소식이다.4일 블록체인 매체 코인텔레그래프가 전한 바에 따르면, 보안업체 리버싱랩스는 오픈소스 코드 저장소 NPM에서 이더리움 블록체인을 악용하는 악성 패키지를 발견했으며, 이는 기존 보안 스캔을 우회하기 위한 정교한 수법으로 분석됐다.리버싱랩스 연구원 루치야 발렌틱에 따르면, '컬러툴즈v2'(colortoo
북한 해커들이 챗GPT를 이용해 한국 군사 신분증을 위조하고 이를 활용한 피싱 공격을 감행했다.16일 IT매체 테크레이더가 보안업체 지니언스를 인용한 바에 따르면, 이번 공격은 한국수력원자력, 유엔, 글로벌 싱크탱크를 겨냥한 북한 해커 조직 김수키의 소행으로 확인됐다.챗GPT는 악성 콘텐츠 생성을 막기 위해 보안 장치를 갖추고 있지만, '탈옥' 기법을 통해 이를 우회할 수 있다. 지니언스는 "공
암호화폐 해커들이 이더리움 스마트 컨트랙트를 활용해 악성코드를 은폐하는 새로운 수법을 사용하고 있다고 코인데스크가 4일보도했다.보도에 따르면 보안업체 리버싱랩스는 최근 NPM 패키지 'colortoolsv2'와 'mimelib2'가 이더리움 블록체인을 통해 악성 URL을 호출하는 방식을 발견했다.이들 패키지는 겉보기에는 무해한 유틸리티처럼 보였지만, 실제로는 스마트 컨트랙트를 활용해 두 번째 악성코드를 다운로드하도록 설계됐다. 이렇게 하면 블록체인 트래픽으로 위장해 보안 점검을 우회할 수 있다.
암호화폐 피싱 공격이 기승을 부리며 8월 한 달 동안 1200만달러 이상의 피해를 발생시켰다.6일 블록체인 매체 코인텔레그래프가 웹3 보안업체 스캠스니퍼 보고서를 인용한 바에 따르면, 이는 전월 대비 72% 증가한 수치로, 1만5230명이 피해를 입었으며 최대 300만달러 규모의 단일 손실도 발생했다.암호화폐 피싱은 합법적인 거래소나 웹사이트로 가장해 사용자의 시드 문구나 비밀번호를 탈취하는 방식으로 진행된다. 이메일, 문자, 심지어 우편까지 활용해 사용자를
미국 보안 전문지 '프랙'이 제기한 KT·LG유플러스 해킹 의혹과 관련해 LG유플러스 서버 관리를 맡은 협력업체가 한국인터넷진흥원에 침해 사고를 신고한 것으로 확인됐다.15일 국회 과학기술정보방송통신위원회 소속 국민의힘 박충권 의원실이 KISA로부터 제출받은 자료에 따르면 LG유플러스 외주 보안업체 시큐어키는 지난 7월 31일 KISA에 시스템 해킹을 신고했다. KISA는 다음날인 8월 1일 기술지원을 실시했다. 프랙이 지난달 8일 공개한 자료를 보면 해커 집단은 시큐어키를 해킹해 얻은 계정
AI 모니터링 스타트업 라나이가 기업 내 무단 AI 사용을 차단하는 AI 옵저버빌리티 에이전트를 출시했다.실리콘앵글에 따르면 이 시스템은 중앙 클라우드가 아닌 기업 기기에서 직접 동작하는 탐지 모델을 활용해, 직원들이 승인되지 않은 AI 챗봇과 서비스를 사용하는 것을 감시한다.라나이는 섀도우 AI가 기업 보안에 심각한 위협이 되고 있다고 지적한다.보안업체 레이어X에 따르면, 기업들이 쓰는 AI 중 89%가 IT 보안팀 감시를 벗어나 있다. 직원들이 개인 챗GPT 계
수이 블록체인 기반 디파이 프로토콜 니모가 24만달러 규모 해킹 공격을 당했다고 코인데스크가 8일 보도했다. 해커는 니모에서 달러 연동 스테이블코인 USDC를 탈취한 뒤, 이를 아비트럼에서 이더리움으로 전송했다. 블록체인 보안업체 팩쉴드에 따르면, 공격자는 니모 프로토콜 취약점을 악용해 자금을 빼돌린 것으로 분석됐다.니모는 수이 블록체인에서 운영되는 이자 최적화 플랫폼으로, 사용자가 스테이킹한 자산을 원금 토큰과 이자 토큰으로 분할해 거래
애플이 최신 아이폰17에 새로운 메모리 무결성 강화 기술을 적용하며 암호화폐 사용자 보호를 한층 강화했다.11일 블록체인 매체 코인텔레그래프에 따르면 MIE는 하드웨어 수준의 메모리 보호 기능으로, 메모리 오염을 유발하는 취약점을 차단해 암호화폐 지갑과 서명 작업을 더욱 안전하게 만든다. MIE는 영구적으로 활성화되며 커널과 사용자 수준 프로세스를 모두 보호해 스파이웨어 개발을 더욱 어렵고 비용이 많이 들게 만든다는 설명이다. 블록체인 보안업체 해켄은 “MIE는 암호화폐 사용자, 특히
□ 부산시는 26일부터 27일까지 부산시민공원 다솜마당에서 「2025 함께하는 마음건강 부산」을 개최한다고 밝혔다.○ 이번 행사는 정신건강의 중요성을 알리고 정신질환에 대한 인식개선을 도모하기 위해 기획됐다. 자살예방의 날과 정신건강의 날을 기념해 ‘아주 보통의 하루’를 표어로 진행된다.○ 시가 주최하고 부산광역정신건강복지센터가 주관하며, 16개 구·군 정신건강복지센터, 중독관리통합지원센터, 재활시설 등 총 28개 기관이 참여한다.□ 이날 행사는 기념식과 함께 ▲체험관 ▲상담관 ▲정
주진우 국민의힘 의원이 서울 신라호텔의 결혼식 예약 일방 취소 사태를 두고 “공권력이 개입된 독재적 발상”이라고 규정하며 정부의 진상 공개를 촉구했다. 주 의원은 22일부터 이틀 연속 자신의 페이스북에 관련 보도를 공유하며 비판 수위를 높였다. 그는 “정부가 호텔을 압박해 자유민주주의 국가에서 벌어져서는 안 될 일이 일어났다”며 “대통령 아들은 성대하게 결혼시키고, 일반 국민은 정부 말 한마디에 예식장을 내놔야 하느냐”고 반문했다.이어 “국가 행사가 아무리 중해도 개인의 행복과 권리를 침범할 수 없다. 이게 독재”라고 강조했다.23
안산시는 지난 23일 청년들의 창업 도전과 성장을 체계적으로 지원하기 위한 네 번째 인큐베이팅 '청년큐브 월피캠프' 개소식을 개최했다고 24일 밝혔다.'청년큐브 월피캠프'는 시가 운영 중인 청년 창업지원 인큐베이팅 사업 브랜드인 '청년큐브'의 신규 거점이다. 기존 청년큐브인 한양, 예대, 초지 캠프에 이어 청년 창업자들의 창업 초기부터 성장 단계까지 종합적인 지원을 할 수 있는 공간이다.지상 5층 규모로 조성된 청년큐브 월피캠프는 ▲1층 주차장 ▲2층 코워킹오피스와 운영사무실 ▲3층 창
LG화학이 첨단 반도체 패키징의 핵심 소재인 액상 PID 개발을 완료, 본격적인 AI · 고성능 반도체 시장 공략에 나선다고 29일 밝혔다.PID는 반도체 칩과 기판을 연결하는 미세 회로를 형성하는 감광성 절연재로 전기 신호가 흐르는 통로를 만들고 회로의 정밀도를 높여 반도체의 성능과 신뢰성을 강화하는 첨단 패키징 공정의 핵심 소재다.특히 고성능 반도체일수록 더 촘촘하고 정밀한 회로가 필요해 PID의 중요성은 점점 더 커지고 있다. LG화학의 액상 PID는 고해상도 구
충남 천안시의 한 시내버스에서 의식을 잃고 쓰러진 승객을 심폐소생술로 살려낸 최수일 씨가 칭찬운수종사자로 선정됐다.시는 이날 삼안여객 소속 승무원 최수일 씨를 이달의 칭찬운수종사자로 선정하고 친절수당 50만 원을 지급했다.최 씨는 지난 6일 오후 4시께 시내버스 운행 중 70대 남성이 의식을 잃고 쓰러지자 곧바로 119에 신고한 뒤 심폐소생술을 실시했다. 남성은 병원 이송 중 구급차 안에서 의식을 되찾았다.최 씨의 선행에 지역사회의 따뜻한 격려도 이어지고 있다.한국교통안전공단 대전세종충남본부는 최 씨에게 감사장