데일리 브리핑
마이크로소프트는 윈도우 배포 서비스(WDS)를 더 이상 지원하지 않을 계획입니다.
오늘 브리핑에서는 북한 소행으로 추정되는 백엔드 침해로 Bitget이 3억 5160만 달러의 손실을 입은 사건과 AI 도구가 권한 상승 재시도 비용을 어떻게 낮추고 있는지에 대해 다룹니다.
소식 5건2분 소요

북한 소행으로 추정되는 해킹 조직이 2026년 9월 24일 암호화폐 거래소 비트겟(Bitget)을 해킹해 핫월렛과 웜월렛에서 3억 5160만 달러를 훔쳐갔습니다. 비트겟은 제3자 보안 조사 기관인 맨디언트(Mandiant)와 슬로우미스트(SlowMist)에 조사를 의뢰하는 동안 출금을 중단했습니다. 비트겟 측은 고객 잔액은 정확하게 유지되고 있으며 콜드월렛은 영향을 받지 않았다고 밝혔습니다.
한편, 위협 보고에 따르면 공격자들은 생성형 AI를 사용하여 문제 해결 및 스크립트 디버깅을 자동화하고 있습니다. AI 도입은 침입 시도 실패 시 발생하는 마찰을 줄여주므로, 공격자는 클라우드 계정 전반에 걸쳐 권한 상승 단계를 신속하게 재시도할 수 있습니다.
Bitget은 북한 해커로 추정되는 해커들이 백엔드 시스템을 해킹해 3억 5160만 달러를 훔쳐갔다고 밝혔습니다.
암호화폐 거래소 비트겟은 북한 소행으로 추정되는 위협 행위자들이 자사의 핫월렛과 웜월렛에서 3억 5160만 달러를 훔쳐갔다고 밝혔습니다.
SOC는 모든 경고에 대해 처음부터 다시 시작할 필요가 없습니다.
위협 행위자들은 운영 비용을 절감하고 클라우드 환경에서 권한 상승 스크립트 문제 해결과 같은 실패한 침입 시도를 신속하게 반복하기 위해 생성형 AI를 사용하고 있습니다.
- 중요한 이유
- 공격자의 효율성이 향상되어, 숙련도가 낮은 공격자도 침입 과정에서 장애물을 신속하게 극복할 수 있게 됩니다.
마이크로소프트는 윈도우 배포 서비스(WDS)를 더 이상 지원하지 않을 계획입니다.
마이크로소프트는 차기 윈도우 서버 릴리스부터 윈도우 배포 서비스(WDS) 서버 역할을 더 이상 지원하지 않을 것이라고 발표했습니다.
라이독스 마켓플레이스 관리자, 유죄 인정…22년 징역형 선고 위기
코소보 국적의 한 남성이 도난당한 개인 정보, 로그인 자격 증명, 신용 카드 정보 및 사이버 범죄 도구를 판매하는 대규모 불법 온라인 마켓플레이스인 라이독스를 운영한 혐의에 대해 유죄를 인정했습니다.
마이크로소프트: 최근 윈도우 업데이트로 데스크톱 로딩 문제가 발생하고 있습니다.
마이크로소프트는 2026년 8월 미리 보기 업데이트 및 이후 업데이트를 설치한 후 일부 사용자가 검은 화면을 포함한 바탕 화면 로딩 문제를 겪을 수 있음을 확인했습니다.
핵심 요약
- Bitget은 2026년 9월 24일 백엔드 침해 사고 이후 핫월렛과 웜월렛에서 3억 5160만 달러의 손실을 입었다고 보고했습니다.
- Bitget은 출금을 중단하고 Mandiant와 SlowMist를 고용하여 해킹 사건을 조사했습니다.
- 위협 행위자들은 번역, 스크립팅, 그리고 침입 실패 단계의 문제 해결을 위해 생성형 AI를 사용하고 있습니다.