BTC $64,024.88 +1.30%
ETH $1,904.52 +0.88%
BNB $606.49 -0.02%
XRP $1.00 -0.07%
SOL $75.84 +0.49%
TRX $0.3303 -0.49%
DOGE $0.0703 +0.45%
ADA $0.1739 -1.40%
BCH $204.86 +0.21%
LINK $9.51 +1.51%
HYPE $59.10 +2.23%
AAVE $87.71 +1.01%
SUI $0.6768 -0.19%
XLM $0.1577 -0.52%
ZEC $508.90 +3.29%
BTC $64,024.88 +1.30%
ETH $1,904.52 +0.88%
BNB $606.49 -0.02%
XRP $1.00 -0.07%
SOL $75.84 +0.49%
TRX $0.3303 -0.49%
DOGE $0.0703 +0.45%
ADA $0.1739 -1.40%
BCH $204.86 +0.21%
LINK $9.51 +1.51%
HYPE $59.10 +2.23%
AAVE $87.71 +1.01%
SUI $0.6768 -0.19%
XLM $0.1577 -0.52%
ZEC $508.90 +3.29%

암호화

전체
뉴스 플래시

영화 《오디세이》의 불법 복제 자원에 트로이 목마가 숨겨져 있어 암호화 지갑 및 계정 정보를 탈취할 수 있습니다

Decrypt에 따르면, 보안 회사 Bitdefender는 새로 개봉한 할리우드 대작 "오디세이" (The Odyssey)의 불법 다운로드 자원이 공격자에 의해 Lumma Stealer 정보 탈취 악성 소프트웨어가 심어졌다고 경고했습니다. 이들은 가짜 영화 파일을 통해 사용자 암호화폐 지갑, 비밀번호 및 브라우저 데이터를 탈취하려고 시도하고 있습니다.Bitdefender에 따르면, 악성 파일은 영화가 출시된 지 며칠 내에 퍼지기 시작했으며, 공격자는 이를 고화질 WEBRip 또는 블루레이 버전 자원으로 위장하고 정규 토렌트 파일과 유사한 이름을 사용하여 사용자가 다운로드하도록 유도합니다. 실제로 이 파일들은 비디오가 아니라 Windows 실행 파일로, 실행되면 장치를 감염시킵니다. 공격자는 일반적으로 파일 아이콘을 교체하여 VLC 플레이어나 비디오 파일처럼 보이게 하며, Windows의 기본 숨김 파일 확장명 설정을 이용해 사용자가 위험을 인식하는 능력을 낮춥니다.일단 실행되면, Lumma Stealer는 브라우저에 저장된 비밀번호, 결제 정보, 자동 완성 데이터, 원격 데스크톱 자격 증명 및 암호화폐 지갑을 포함한 민감한 정보를 수집합니다. 또한 이 악성 소프트웨어는 인증 쿠키를 탈취하여 공격자가 사용자가 다단계 인증 (MFA)을 활성화한 경우에도 일부 계정 보호 조치를 우회할 수 있게 합니다.

애플, macOS 화면 공유 취약점 긴급 수정, 맥이 암호화폐 채굴에 사용된 사실 드러나

The Hacker News에 따르면, 네덜란드 국가 사이버 보안 센터(NCSC)는 애플 macOS 화면 공유 구성 요소에서 최근 수정된 심각한 인증 취약점(CVE-2026-65400, CVSS 점수 9.8)이 실제로 악용되고 있으며, 공격자는 유효한 자격 증명 없이 인터넷에 노출된(Mac의 포트 5900) 시스템에 접근하여 모네로 코인 채굴 프로그램을 설치할 수 있다고 경고했습니다.애플은 8월 6일 macOS Tahoe 26.6.1, Sequoia 15.7.9 및 Sonoma 14.8.9의 긴급 업데이트를 통해 이 취약점을 수정했으며, 상태 관리를 개선하여 자격 증명 검증을 강화했습니다. NCSC는 여러 차례의 공격에서 공격자가 루트 권한을 획득하고 채굴 소프트웨어를 배포했음을 확인했습니다. 보안 연구원 @osxreverser는 동일한 구성 요소에서 또 다른 사전 인증 취약점(역시 26.6에서 수정됨)을 공개했으며, 단지 목표 IP만으로 비밀번호 인증을 우회할 수 있고 사용자 이름 없이도 악용할 수 있습니다.Calif 회사에 따르면, 연구원들은 단 4시간 만에 AI를 이용해 두 개의 취약점에 대한 유효한 공격 코드를 개발했으며, 이는 AI가 취약점 발견에서 공격 코드 개발까지의 시간을 크게 단축시키고 있음을 보여줍니다. 사용자에게 즉시 시스템을 업데이트할 것을 권장하며, 업데이트할 수 없는 경우 화면 공유 기능을 비활성화할 것을 권장합니다.

프랑스 세무 데이터 유출로 인해 약 67.8만 명의 정보가 노출되었으며, 이는 암호화 자산 보유자에 대한 폭력 공격 위험을 악화시킬 수 있다

프랑스 재무부 장관은 해커들이 6월 말 프랑스 공공 재정 총국 시스템을 해킹하여 개인 및 기업 납세자 데이터를 도용했다고 확인했습니다. 프랑스 사이버 공격 추적 플랫폼 FrenchBreaches에 따르면, 이번 사건은 약 678,437명에게 영향을 미쳤으며, 이는 프랑스 인구의 약 1%에 해당하지만, 구체적인 인원 수는 아직 조사 중이며 최종 확인되지 않았습니다.유출된 데이터에는 이름, 생년월일, 자택 주소, 전화번호, 이메일, 세금 식별 정보 및 소득 데이터와 같은 민감한 정보가 포함되어 있다고 합니다. 그 중 약 27,000명의 세수 소득이 최소 10만 유로이며, 386명은 100만 유로를 초과하고, 8명은 1,000만 유로를 초과합니다. 보도에 따르면, 해당 데이터베이스는 다크 웹 시장에서 수천 유로에 판매되고 있습니다. 공격자는 ZeroBytes라고 자칭하며, 내부 검색 도구를 통해 관련 기록을 추출했다고 주장하며, 이후 발견되어 접근이 차단되었다고 합니다.이번 사건은 암호화 산업에 대한 우려를 불러일으켰습니다. 최근 몇 년간 프랑스에서 암호화 자산 보유자를 대상으로 한 "렌치 공격" 폭력 강도 사건이 눈에 띄게 증가했기 때문입니다. 고소득층, 주소 및 연락처가 유출될 경우 범죄자에게 더 정밀한 목표 목록을 제공할 수 있습니다.

아일랜드가 첫 번째 반자금세탁 전략을 발표하며 개인 암호화 지갑의 송금 검토를 강화할 예정이다

Decrypt에 따르면, 아일랜드 정부는 첫 번째 국가 반자금세탁(AML) 전략을 발표하였으며, 개인 암호화 지갑(self-hosted wallets)과 관련된 디지털 자산 전송에 대한 검토를 강화하고, 암호화 기업이 해외 기관과 협력할 때의 실사 요구 사항을 높일 계획이다.아일랜드 재무부의 발표에 따르면, 이 전략은 유럽연합의 자금 이체 규정(Transfer of Funds Regulation)의 잔여 요구 사항을 이행하며, 암호 자산 서비스 제공자(CASP)는 개인 지갑과 관련된 전송에 대해 "강화된 검토"를 수행해야 하고, 해외 암호화 기업과 비즈니스를 할 때 더 엄격한 고객 실사 절차를 시행해야 한다.관련 조치는 금융 행동 특별 작업 그룹(FATF)의 "여행 규칙"(Travel Rule)을 기반으로 하며, 디지털 자산 거래에서 송신자와 수신자 정보를 함께 전송하도록 요구하여 자금 흐름의 투명성을 높인다. 아일랜드는 새로운 규정이 유럽연합의 암호 자산 시장 규제 법안(MiCA)과 동시에 추진되고 있다고 밝혔다.MiCA는 통합된 암호 자산 서비스 제공자 규제 프레임워크를 수립하며, 아일랜드는 이전에 자국의 암호화 기업에 대해 12개월의 유예 기간을 부여했으며, 이는 유럽연합이 허용하는 최대 18개월보다 짧다. 현재 유예 기간은 2025년 12월 말에 종료되므로, 새로운 요구 사항은 공식적으로 허가를 받은 기업에 직접 적용된다.
app_icon
ChainCatcher Building the Web3 world with innovations.