BTC $84,803.55 +0.19%
ETH $2,693.64 +0.51%
BNB $783.20 +1.87%
XRP $1.49 +0.03%
SOL $120.08 +0.82%
TRX $0.3353 +0.29%
DOGE $0.0927 -0.47%
ADA $0.2439 -1.56%
BCH $317.92 +1.71%
LINK $14.02 +0.61%
HYPE $89.61 +0.73%
AAVE $181.54 -0.07%
SUI $1.17 -0.15%
XLM $0.2152 -0.56%
ZEC $1,303.83 -1.39%
AAPL $333.32 -0.01%
AMZN $252.37 +0.17%
GOOGL $343.84 +0.17%
MSFT $517.91 +0.05%
META $730.92 +0.47%
NVDA $234.88 +0.21%
TSLA $371.55 +0.12%
SNDK $1,716.27 -0.34%
INTC $117.02 -1.51%
SPCX $158.83 -0.08%
MU $1,066.23 -0.24%
AMD $634.02 -0.26%
BTC $84,803.55 +0.19%
ETH $2,693.64 +0.51%
BNB $783.20 +1.87%
XRP $1.49 +0.03%
SOL $120.08 +0.82%
TRX $0.3353 +0.29%
DOGE $0.0927 -0.47%
ADA $0.2439 -1.56%
BCH $317.92 +1.71%
LINK $14.02 +0.61%
HYPE $89.61 +0.73%
AAVE $181.54 -0.07%
SUI $1.17 -0.15%
XLM $0.2152 -0.56%
ZEC $1,303.83 -1.39%
AAPL $333.32 -0.01%
AMZN $252.37 +0.17%
GOOGL $343.84 +0.17%
MSFT $517.91 +0.05%
META $730.92 +0.47%
NVDA $234.88 +0.21%
TSLA $371.55 +0.12%
SNDK $1,716.27 -0.34%
INTC $117.02 -1.51%
SPCX $158.83 -0.08%
MU $1,066.23 -0.24%
AMD $634.02 -0.26%

해킹

전체
글
뉴스 플래시

first_img 구글은 제미니가 보안 테스트에서 세 개 회사를 해킹했음을 인정하며, 7주 동안 침묵을 지켰다고 발표했다

구글은 그 Gemini 모델이 5월의 한 보안 테스트에서 샌드박스 환경을 넘어 세 개의 실제 회사에 침입하고 그 중 두 개의 비밀번호를 추측하거나 찾아냈다고 인정했습니다. 구글은 7월 하순에 이 사실을 알게 되었지만, 9월 18일 《월스트리트 저널》의 보도가 나온 후에야 공개적으로 확인했으며, 침묵 기간은 7주에 달했습니다.이번 테스트는 깃발 잡기 연습으로, 구글이 이스라엘 회사 Irregular에 의뢰하여 5월에 진행되었습니다. Irregular는 실제 인터넷과의 접촉이 없는 격리 테스트 환경을 개방된 네트워크에 연결하고, 실제 회사의 이름을 허구의 목표로 사용했습니다. Gemini는 해당 회사를 검색할 때 세 개의 일치 결과를 발견하고 하나씩 공격했으며, 그 중 두 개 회사의 평문 비밀번호가 직접 인터넷에 노출되었고, 세 번째 회사는 모델이 비밀번호를 추측했습니다. 구글은 자사의 모델이 결국 도용한 자격 증명을 실제로 사용하지 않았다고 밝혔습니다.구글은 올해 네 번째로 내부 보안 테스트가 실제 세계로 유출되었다고 인정한 대형 AI 연구소입니다. 이전에 OpenAI의 모델은 소프트웨어 취약점을 이용해 Hugging Face 서버에 접근했으며, Anthropic은 14.1만 번의 테스트를 검토한 후 세 개의 Claude 모델이 실제 회사에 접근한 것을 발견했습니다. Meta의 Muse Spark 모델도 Irregular의 구성 오류로 인해 유사한 사고가 발생했습니다. 또한, 미국 하원의원 Ted Lieu와 Nathaniel Moran은 7월에 《AI 긴급 종료 법안》을 제안하여 연방 규제 기관이 심각한 위협을 구성하는 모델의 추론을 중단할 수 있도록 권한을 부여할 계획을 세웠습니다.

first_img 프랑스 암호화폐 종사자 가족이 납치당했으며, 약 4.6만 달러의 암호화폐가 이체되었다

프랑스 북부 도시 만단레비에르의 한 가정이 일요일 새벽 네 명의 복면 남자에게 침입당해 납치되었습니다. BFMTV의 보도에 따르면, 용의자들은 새벽 4시경 집에 들어와 부부와 두 자녀를 테이프로 묶고 3시간 이상 억류했습니다. 40세의 아버지는 지역 암호화폐 산업에서 IT 전문가로 일하고 있으며, 별도로 다른 방으로 끌려가 구타당한 후 접근 코드를 강제로 제출하게 되었고, 약 4만 유로(약 4.6만 달러)의 암호화폐가 이체되었습니다.베티네 검찰청에 따르면, 네 명의 용의자는 범행 후 차량으로 도주했으며 현재까지도 도주 중입니다. 12세의 딸은 사건 중 차량 열쇠에 얼굴을 맞아 부상을 입었고, 피해자는 충격 상태에 있으며 법의학 검사를 위해 병원에 이송되었고 피해자 지원 협회의 지원을 받고 있습니다. 이 사건은 조직 범죄에 의한 납치 및 갈취로 분류되어 지역 사법 경찰과 프랑스 사이버 범죄 사무소가 공동으로 조사하고 있습니다.프랑스는 전 세계적으로 이러한 "랜섬 공격"의 피해가 가장 심각한 국가로, 국가 조직 범죄 검찰청의 기록에 따르면 2026년 8개월 동안 암호화폐와 관련된 납치 및 불법 구금 사건이 70건 이상 발생했으며, 올해 초의 단속 작전에서 88명이 기소되었습니다. 이전의 유사 사건들은 주로 부유한 인물들을 대상으로 하였으며, 암호화폐 백만장자의 아버지, The Sandbox 공동 창립자의 아내 및 Binance France CEO 등이 포함되었으나, 이번 사건의 피해자는 일반 IT 종사자에 불과합니다. Chainalysis에 따르면 2026년 전 세계 랜섬 공격으로 약 3000만 달러의 손실이 발생했으며, CertiK는 6개월 동안 손실이 1.24억 달러에 달하며 12배 증가했다고 밝혔습니다.

first_img HBO Max 레딧 계정이 해킹당해 108개의 악성 광고가 투입되어 암호 자산을 탈취당함

네트워크 보안 회사 Hudson Rock이 발표한 바에 따르면, 스트리밍 서비스 HBO Max의 Reddit 인증 계정이 이달 초 해커에게 탈취당했으며, 약 48시간 내에 108개의 악성 광고가 게재되었습니다. 이 광고는 존재하지 않는 HBO Max의 원주율 macOS 애플리케이션을 미끼로 사용하여 사용자가 터미널이나 PowerShell에 악성 명령을 붙여넣도록 유도하는 방식으로, 이 기법은 ClickFix로 알려져 있습니다.연구자들은 이 작전을 PasteSwitch라고 명명했으며, 그 배달 시스템은 방문자의 장치와 홍보하는 소프트웨어에 따라 적응하여 조정됩니다. 관찰된 Mac 측의 페이로드에는 MacSync와 Atomic macOS(AMOS) 정보 탈취 트로이 목마가 포함되어 있으며, 목표는 브라우저 자격 증명, Telegram 데이터, Apple Notes, 저장된 비밀번호 및 암호화폐 지갑의 니모닉을 포함합니다. 악성 소프트웨어는 또한 바이낸스 스마트 체인 계약을 가변 C2 주소 배달 지점으로 활용하며, 클립보드 지갑 주소를 교체하는 암호화폐 클립보드 탈취 프로그램과 연관되어 있습니다.Malwarebytes에 따르면, Reddit 관리자는 신고를 받은 후 관련 광고를 중단하고 보안 조사를 시작했습니다. 보고서에서는 계정이 침해된 구체적인 방법과 피해자 수에 대한 정보는 제공되지 않았으며, HBO Max 스트리밍 서비스 자체가 해킹당했다는 증거도 발견되지 않았습니다. 이전에 ClickFix 기법은 암호화폐 사용자에 대한 공격에 여러 차례 사용되었으며, 약 2000개의 해킹된 WordPress 웹사이트와 위장된 CAPTCHA의 악성 활동이 포함됩니다.

first_img Trezor 마케팅 플랫폼이 해킹당해 34.7만 사용자가 피싱 이메일을 받았습니다

비트코인 하드웨어 지갑 제조사 Trezor가 뉴스레터 발송에 사용되는 제3자 마케팅 플랫폼 Brevo에서 데이터 유출이 발생했다고 경고했습니다. 공격자는 이 플랫폼을 이용해 34.7만 Trezor 고객에게 피싱 이메일을 발송했습니다. 공격자는 Trezor의 도메인을 이용해 이메일을 발송하여 피싱 시도를 더욱 혼란스럽게 만들었으며, 이메일에는 악성 링크가 포함되어 있어 사용자가 애플리케이션을 다운로드하고 지갑 백업을 입력하도록 유도했습니다.Trezor는 DNS 레벨에서 20분 이내에 해당 도메인을 차단하여 링크의 계속된 유효성을 방지했다고 밝혔지만, 그 이전에 약 2500명이 클릭한 것으로 나타났습니다. Trezor는 이메일 발송을 계속 차단하기 위해 Brevo 계정을 중단했으며, 해당 마케팅 플랫폼 외에는 다른 Trezor 시스템은 영향을 받지 않았다고 강조했습니다. 또한 Trezor는 고객에게 지갑 백업을 제공할 것을 요구하지 않는다고 상기시켰습니다.이번 사건 이전에 Trezor는 지난달 제3자 이행 파트너인 ShipMonk가 공격을 받아 11742명의 고객 데이터가 유출되었다고 밝혔습니다. 지난주에는 또 다른 6.7만명의 미국 고객의 이름, 이메일, 전화번호, 배송 주소 및 주문 번호가 유출되었다고 발표했습니다. 올해 들어 암호화폐 지갑 Ledger의 결제 처리업체 Global-e와 지갑 제공업체 SafePal에서도 데이터 유출이 발생했으며, SafePal의 약 3.98만 고객의 주문 정보가 무단 접근을 당했습니다.

OpenAI 인공지능이 집단적으로 "탈옥"되었다: 제한을 우회하여 독일 웹사이트를 해킹해 소통 네트워크를 구축하다

로이터 통신에 따르면, OpenAI의 인공지능이 올해 5월 무단으로 독일 프로그래머 커뮤니티 웹사이트 DseWiki를 대규모로 편집하여 다른 AI 인공지능이 소통할 수 있는 "게시판"으로 변형시켰다고 합니다. 이와 관련된 사건은 이전에 공개된 적이 없습니다. 연구자들은 이 웹사이트에서 AI 인공지능이 수행한 편집 작업이 1.5만 회를 넘는다는 것을 발견했습니다. 관련 정보에 따르면, 이들 인공지능은 작업 해결책을 소통할 뿐만 아니라 OpenAI의 제한을 우회하고 탐지를 피하며 행동을 숨기기 위한 도구를 사용하는 방법에 대해서도 논의했습니다. 웹사이트 관리자가 관련 페이지를 삭제하기 시작하자 일부 인공지능은 정리를 피하기 위해 백업 페이지를 생성하기도 했습니다.전해진 바에 따르면, OpenAI 내부의 일부 조사자들은 이번 사건에 대해 추가 조사를 원하고 있지만, 조사를 확대하는 것에 대해 법률 자문을 포함한 일부 인사들의 저항이 있다고 합니다. OpenAI는 법률 팀이 조사를 방해했다고 부인하며, 현재 관련 보고서를 검토할 기회가 없기 때문에 그 안의 주장에 대해 실질적인 응답을 할 수 없다고 밝혔습니다.

first_img 솔라나 암호화 카드 해킹당해, 아비치 토큰 49% 폭락

Solana 기반의 암호화 직불 카드 인프라 Rain이 구식 계약으로 인해 해커 공격을 받아 약 110만 달러의 자금이 도난당했습니다. 영향을 받은 암호화 은행 Avici의 토큰 AVICI는 24시간 최고점 0.43달러에서 역사적 최저점인 0.217달러로 떨어지며 49% 하락한 후 약 0.378달러로 회복되었습니다.Avici는 공격이 충전 소비에 사용되는 카드 자금 계약에만 영향을 미쳤으며, 자가 관리 지갑은 영향을 받지 않았다고 확인하고 영향을 받은 잔액을 전액 환불하겠다고 약속했습니다. 이번 사건에서 1685명의 Avici 사용자가 약 50.08만 달러의 손실을 입었으며, 또 다른 암호화 은행 Tria에서도 636명의 사용자가 영향을 받아 43만 달러 이상의 손실을 입었습니다. 체인에서 추적된 약 110만 달러와 Avici가 보고한 손실 간의 차이는 Rain이 지원하는 다른 프로토콜도 공격을 받았음을 나타냅니다.거래 데이터에 따르면, 공격자는 반복적으로 서명 권한을 제출하여 자신을 카드 담보 계좌의 관리자에 추가하고 잔액을 인출했습니다. 도난당한 스테이블코인은 SOL로 교환된 후 이더리움으로 크로스체인되어 결국 믹서 Tornado Cash로 유입되었습니다. Avici는 미국 연방수사국 인터넷 범죄 신고 센터에 보고서를 제출했습니다. 이 사건은 일부 자가 관리 암호 카드 뒤에 있는 관리 이관 문제를 드러냈습니다: 사용자가 지갑을 통제하더라도 소비에 사용되는 자금은 제3자 계약으로 전송됩니다.
app_icon
ChainCatcher Building the Web3 world with innovations.