메뉴

#사이버 범죄

AR
Ars Technica • 3일 전
IMP 8

마이크로소프트, AI 봇으로 1.2만 계정 해킹한 사기 플랫폼 차단

마이크로소프트는 구독형 사기 플랫폼 'EvilTokens'을 업계 차원에서 무력화했다고 발표했습니다. 이 플랫폼은 AI 챗봇으로 피해자의 이메일 inbox를 분석해 신뢰 관계와 송금 권한자를 찾아내고, 이를 사칭한 BEC(비즈니스 이메일 사기) 공격을 자동화하여 전 세계 1만 개 조직의 1.2만 개 계정을 탈취했습니다. 마이크로소프트는 법적 절차를 통해 50개 웹사이트와 150개 도메인을 압수했고, 영국 경시청은 용의자 2명을 체포했습니다.

보안 마이크로소프트 AI 악용
40
404 Media • 11일 전
IMP 7

뉴욕, 유명인 딥페이크 사이트 12곳 압수

뉴욕 지방검사가 AI로 만든 유명인 무단 음란물(딥페이크)을 유통한 웹사이트 12곳을 압수했다. 약 1,200명의 사진이 성적 이미지·영상으로 변조된 사상 최대 규모 압수로, 뉴욕은 2023년부터 성적 딥페이크를 형사처벌하는 법을 시행 중이다. 미국 전역에서 딥페이크 단속이 강화되는 흐름을 보여주는 사건이다.

딥페이크 AI 규제 사이버 범죄
WR
Wired AI • 11일 전
IMP 7

뉴욕, 유명인 딥페이크 사이트 12곳 압수

뉴욕 맨해튼 지검이 비동의 성인 딥페이크 영상을 유포·판매해 온 웹사이트 12곳의 도메인을 압수했으며, 피해자는 약 1,200명(대부분 여성)에 달합니다. 이는 2017년 딥페이크 기술 등장 이래 최대 규모의 성인 딥페이크 사이트 단속으로, 미국 'Take It Down Act' 등 법 집행 강화의 중요한 사례입니다.

딥페이크 압수·단속 NCII
40
404 Media • 26일 전
IMP 6

사기 전문가들이 나이지리아 사기범을 추적해 문턱까지 찾아간 과정

사기 방지 단체 Operation Shamrock의 창립자 Erin West와 사이버 범죄 연구자 Paul Raffile이 가짜 소셜미디어 계정으로 나이지리아 성상납 협박(sextortion) 사기범을 유인하고, IP 주소와 전화번호 추적을 통해 현지까지 직접 찾아가는 과정을 공개했습니다. 사기범의 실체와 무감각한 실태를 생생히 보여주는 현장 취재로, 국제 사기 대응에 중요한 인사이트를 제공합니다.

사이버 범죄 섹스토션 나이지리아
AR
Ars Technica • 29일 전
IMP 7

악명 높은 해킹 그룹 TeamPCP 멤버 2명 체포

호주 당국이 공급망 공격으로 전 세계 1,000개 이상의 조직을 감염시킨 해킹 그룹 TeamPCP의 소행으로 보이는 남성 2명을 체포하고 14개 혐의로 기소했습니다. 이 그룹은 'Shai-Hulud'라는 웜으로 오픈소스 패키지와 CI/CD 파이프라인을 감염시켰으며, LLM의 도움으로 적은 수고로 높은 수준의 공격을 수행한 사례라는 점에서 주목할 만합니다.

보안 공급망 공격 사이버 범죄
WR
Wired AI • 96일 전
IMP 7

월드컵 사기 수법, AI로 인해 더욱 교묘해지다

2026년 북중미 월드컵을 겨냥한 사이버 범죄가 AI 기술을 악용하여 그 어느 때보다 정교해지고 있습니다. 범죄자들은 딥페이크와 대량으로 생성된 피싱 이메일, 정교한 가짜 웹사이트를 통해 티켓, 숙박, 비자 등과 관련된 사기를 저지르고 있습니다. AI가 공격자의 효율성을 극대화하여 대규모 피해가 우려되는 가운데, 보안 업계는 AI를 방어 도구로 활용하여 이에 대응해야 하는 과제를 안게 되었습니다.

AI 보안 피싱 사기 딥페이크
TC
TechCrunch AI • 105일 전
IMP 8

구글, 수십만 명 피해 낸 AI 스캠 중국 사이버 범죄 조직 고소

구글이 AI를 악용해 가짜 웹사이트와 스미싱 문자로 개인정보와 신용카드 정보를 탈취한 대규모 중국 사이버 범죄 네트워크 '아웃사이더 엔터프라이즈(Outsider Enterprise)'를 상대로 인프라 해체를 위한 소송을 제기했습니다. 해당 조직은 AI를 활용해 1만 개 이상의 가짜 사이트를 만들고 19억 달러(약 2조 5천억 원) 규모의 금융 피해를 발생시켰습니다. 구글은 FBI 및 통신사들과 협력하여 범죄에 사용된 도메인을 압수하는 등 AI 기반의 적극적인 대응에 나섰습니다.

사이버 보안 AI 스캠 구글 소송
TC
TechCrunch AI • 105일 전
IMP 7

구글, AI로 스미싱 범행한 중국 사이버 범죄 조직 소송

구글이 AI를 악용해 대규모 스미싱 범죄를 저지른 중국 발 사이버 범죄 네트워크를 상대로 인프라 해체를 위한 소송을 제기했습니다. 해당 조직은 2주 만에 250만 건의 문자를 발송하고 수백만 달러의 금전적 피해를 입힌 혐의를 받고 있습니다. 구글은 자체 AI 도구와 통신사, 연방수사국(FBI)과의 협력을 통해 막대한 규모의 AI 기반 사기 행위를 적극 차단하고 있습니다.

구글 사이버 보안 사이버 범죄
TD
The Decoder • 105일 전
IMP 8

구글, 中 AI 사기 조직과 첫 공동 소송

구글과 오픈AI가 며칠 간격으로 중국 발(發) AI 범죄 및 은밀한 여론 조작 작전을 적발했습니다. 구글은 미국 연방수사국(FBI) 및 이동통신사들과 손잡고 수백만 명을 상대로 금융 사기를 저지른 중국 사이버 범죄 네트워크를 상대로 제재 조치를 요구하는 소송을 제기했습니다. 또한 오픈AI는 중국에 기반을 둔 것으로 추정되는 ChatGPT 계정 클러스터 두 곳을 차단하며, 미국 내 데이터센터 확장 및 관세 정책 등을 겨냥한 정치적 논쟁 조작 시도를 저지했습니다.

AI 보안 사이버 범죄 오픈AI
40
404 Media • 136일 전
IMP 8

중국산 실시간 딥페이크, 글로벌 보이스피싱 조작

이번 주 팟캐스트에서는 마이크로소프트 팀즈(Microsoft Teams), WhatsApp, 줌(Zoom) 통화 중에 실시간으로 타인으로 변신할 수 있어 사기 범죄에 악용되는 중국산 딥페이크 소프트웨어 '하오톈 AI(Haotian AI)'를 입수한 조사 내용을 다룹니다. 또한 인터넷 아카이빙에 큰 영향을 미치는 하드 드라이브 부족 현상과 희귀 트레이딩 카드 관련 이슈 등 기술 및 디지털 문화 전반의 주요 뉴스를 함께 전합니다.

딥페이크 보이스피싱 사이버 범죄
40
404 Media • 140일 전
IMP 7

블로그 뒷이야기: 스토리지 문제와 RSS

이번 주 블로그 뒷이야기에서는 전 세계 사기 행위에 악용되는 중국의 실시간 딥페이크 소프트웨어를 심층 취재하며 겪은 기자들의 생생한 고충과 윤리적 고민을 공유합니다. 특히 수주간의 위장 취재 끝에 위법 소프트웨어를 입수하고 테스트하는 과정에서 겪은 기술적, 도덕적 딜레마를 다루고 있어 주목할 만합니다.

딥페이크 사이버 범죄 저널리즘
AR
Ars Technica • 154일 전
IMP 7

최고 명문대 웹사이트서 음란물이 노출되는 이유

UC 버클리, 컬럼비아 대학 등 세계적인 명문 대학 웹사이트의 하위 도메인이 해커들에 의해 악용되어 포르노 및 악성 사기 콘텐츠를 띄우고 있습니다. 사건의 핵심 원인은 대학 내 부서나 연구실에서 도메인을 폐지할 때 관련 DNS 레코드를 삭제하지 않는 '허술한 관리' 때문입니다. 이는 검색 엔진 최적화(SEO)를 악용해 신뢰도 높은 대학 도메인을 해킹하는 사이버 범죄에 대한 각 기관의 DNS 자산 관리 및 보안 감사 중요성을 시사합니다.

보안 취약점 DNS 탈취 사이버 범죄
WR
Wired AI • 158일 전
IMP 8

가짜 'MAGA 미녀' AI로 돈 벌다 걸린 인도 학생

인도의 한 의대생이 구글 제미나이(Gemini)의 조언을 받아 미국 보수층을 겨냥한 '에밀리 하트'라는 가짜 AI 인플루언서를 만들어 한 달에 수천 달러를 벌었다. 그는 AI로 생성한 백인 금발 미녀 이미지를 소셜 미디어에 올리며 반이민, 기독교 우위 등 극우 성향의 게시물을 유포했고, 이에 끌린 미국 중장년 남성들의 구독과 굿즈 판매로 막대한 수익을 창출했습니다. 이 사건은 특정 정치적 성향과 낮은 디지털 리터러시를 악용해 AI를 조작하는 사이버 범죄의 새로운 형태를 보여줍니다.

AI 딥페이크 소셜 미디어 가짜 뉴스
MR
MIT Tech Review • 164일 전
IMP 8

텔레그램서 판매되는 해킹 툴로 은행 보안 뚫린다

캄보디아 등지의 사이버 범죄자들이 텔레그램에서 유통되는 불법 해킹 툴과 딥페이크를 이용해 은행 및 가상화폐 거래소의 생체 인증(KYC)을 우회하고 있습니다. 이들은 가상 카메라 등의 프로그램을 활용해 대규모 자금 세탁과 '피싱(투자 사기)' 범죄에 사용할 대리 계좌를 개설하고 있습니다. 금융권의 보안 강화에도 불구하고 범죄자들의 기기 우회 기술이 고도화되면서 글로벌 금융 사기 피해 규모가 급증하고 있어 철저한 대응이 필요합니다.

보안 사이버 범죄 자금 세탁