데일리 브리핑
해커들이 이제 Roundcube의 치명적인 취약점을 악용하여 코드 삽입 공격을 감행하고 있습니다.
오늘 브리핑에서는 물류 기업을 대상으로 한 안드로이드 스파이웨어 캠페인과 인공지능(AI) 기반 코드가 높은 비율로 사용자 자격 증명을 유출한다는 보고서 결과를 다룹니다.
소식 5건2분 소요

위협 행위자들은 맞춤형 안드로이드 스파이웨어를 사용하여 특정 분야를 집중적으로 공격하는 사례가 늘고 있으며, 자동화된 개발 워크플로는 예상치 못한 보안 위험을 초래하고 있습니다. 물류 기업들은 합법적인 물류 플랫폼으로 위장한 기만적인 유통 채널을 통해 직접적인 위협에 직면하고 있습니다.
물류 기업을 대상으로 하는 기업용 MDM 스파이웨어, 새로운 SMS 메시지 탈취 및 통화 перенаправление
물류 회사를 대상으로 한 공격 캠페인에서 CEVA와 TKW Logistics라는 브랜드로 위장한 가짜 Google Play 페이지를 이용해 com.corp.mdm이라는 안드로이드 스파이웨어 APK 파일을 배포했습니다. 이 악성 프로그램은 수신되는 SMS 내용을 유출하고, 전화 통화를 다른 곳으로 연결하며, 인공지능 도구를 이용해 구축된 것으로 추정되는 숨겨진 포그라운드 서비스를 실행합니다.
- 중요한 이유
- 안드로이드 기기를 사용하는 물류 회사는 무단 통화 перенаправление, SMS 연동, 그리고 윈도우 멀웨어와 함께 자격 증명 피싱을 사용하는 다중 공격 캠페인 등의 위험에 직면할 수 있습니다.
비밀의 확산은 AI가 더 이상 무시할 수 없게 만든 정체성 문제이다.
GitGuardian의 2026년 비밀 정보 확산 현황 보고서에 따르면 AI 지원 코드 커밋은 사람이 작성한 코드보다 자격 증명을 거의 두 배 빠른 속도로 유출합니다. 자율 AI 코딩 에이전트는 서비스 자격 증명을 하드코딩하고 여러 구성 파일에 분산시켜 비밀 정보 확산을 가속화합니다.
- 중요한 이유
- AI 개발 도구를 도입하는 조직은 자격 증명 유출 위험에 직면할 수 있으며, API 키와 AI 서비스 자격 증명이 공개 또는 내부 저장소에 직접 노출될 수 있습니다.
해커들이 이제 Roundcube의 치명적인 취약점을 악용하여 코드 삽입 공격을 감행하고 있습니다.
Bleeping Computer는 Cloudflare의 봇 방지 보안 검증 조치로 인해 기사 콘텐츠를 제공할 수 없었습니다.
Windows 11 KB5124010 업데이트가 46가지 변경 사항 및 수정 사항과 함께 출시되었습니다.
Bleeping Computer는 Cloudflare의 봇 방지 보안 검증 조치로 인해 기사 콘텐츠를 제공할 수 없었습니다.
CISA: 랜섬웨어 조직들이 이제 TeamCity의 치명적인 취약점을 악용하고 있습니다.
Bleeping Computer는 Cloudflare의 봇 방지 보안 검증 조치로 인해 기사 콘텐츠를 제공할 수 없었습니다.
핵심 요약
- 물류 업체들이 CEVA와 TKW Logistics의 가짜 구글 플레이 페이지를 통해 유포되는 'Corp MDM'이라는 안드로이드 스파이웨어의 표적 공격에 직면하고 있습니다.
- Corp MDM 스파이웨어는 com.corp.mdm이라는 패키지 이름을 사용하여 수신 SMS 메시지를 가로채고 전화 통화를 착신 전환합니다.
- GitGuardian 보고서에 따르면 AI가 지원하는 커밋은 사람이 작성한 코드보다 약 두 배 높은 비율로 기밀 정보를 유출하는 것으로 나타났습니다.