사이버작전사령부, ‘사이버 플래그’ 참가

사이버작전사령부, ‘사이버 플래그’ 참가
[이미지: AI Generated by TheTechEdge]
💡
Editor Pick
- 미국 사이버사령부 주관, 동맹 및 우방국 간 파트너십 강화
- 7명 부대원 참가, 참가국 간 위협정보 공유 및 분석 수행
- 한미 사이버사령부 간 사이버동맹훈련 등 양국 사이버 협력관계 발전

사이버작전사령부가 21일부터 7월 25일까지 국제 사이버훈련인 ‘사이버 플래그(Cyber Flag)’에 참가한다.

사이버 플래그 훈련은 미국 사이버사령부 주관으로 2011년부터 매년 파이브 아이즈(Five Eyes)인 미국, 영국, 캐나다, 호주, 뉴질랜드 국가를 중심으로 동맹 및 우방국 간 파트너십을 강화하기 위한 목적으로 개최되고 있다.

 이번 사이버훈련은 미국 버지니아주 노퍽에 위치한 국가사이버훈련센터에서 개최되고, 파이브 아이즈 5개국과 대한민국 등이 참가한다.

사이버 플래그 훈련 참가는 2023년 5월 제8차 한‧미 국방사이버정책실무협의회(CCWG:Cyber Cooperation Working Group)와 같은 해 11월 제55차 한미 안보협의회의(SCM:Security Consultative Meeting)에서 합의된 사항으로, 2022년 최초 참가 이래 네 번째다.

사이버작전사령부선 이번 훈련에 7명의 우수 부대원이 참가해, 가상 국가 주요 인프라 대상 사이버공격에 대비한 방어작전 절차를 숙달하고 참가국 간 위협정보 공유 및 분석을 수행할 예정이다. 실전적인 훈련 경험을 통해 방어적 사이버작전 수행 능력을 증진하는 기회가 될 것으로 기대된다.

향후에도 사이버작전사령부는 미 사이버 플래그 훈련뿐만 아니라 한미 사이버사령부 간 사이버동맹훈련, 사이버 전문인력 및 기술 교류 등을 통해 양국 사이버 협력관계를 지속 발전시켜 나갈 예정이다. 


스파크키티 스파이웨어, iOS·안드로이드 동시 노려…가상화폐 노리는 신종 트로이 목마 발견
💡Editor Pick - Kaspersky Android/iOS 동시 겨냥 SparkKitty Trojan 확인 - 암호화폐, 도박, 변조 틱톡 앱 등으로 위장 가상자산 보유자 노려 - 기업 내부 배포용 개발자 도구 활용한 AppStore 배포 카스퍼스키 연구진이 iOS와 안드로이드를 동시에 겨냥한 신규 트로이 목마 ‘스파크키티(SparkKitty)’를 발견했다. 이 악성코드는 감염된 스마트폰에서 사진과 기기
트럼프 추종자들만 쓰는 텔레메시지 앱, 민감 정보 노출
💡Editor’s Pick - 시그널 기반 텔레메시지, 인증 메커니즘이 낡아 - 인증 과정 없이 특정 엔드포인트가 전체 공개돼 - 각종 민감 정보 포함될 수 있는 엔드포인트라 문제 보안 채팅 앱인 텔레메지시SGNL(TeleMessage SGNL)이 익스플로잇 공격에 노출됐다. 사용자들 간 오갔던 민감 정보들이 인터넷에 대량으로 노출됐다. 문제의 근원에는 CVE-2025-48927이라는 취약점이 있다고 보안
이재명 대통령, UAE와 AI·첨단기술·국방 협력
💡Editor Pick - 양 정상, AI·첨단기술·국방·방산·원전 등 분야서 협력 강화 - 양국 관계 증진을 위한 구체 협력 방안 논의 예정 이재명 대통령은 1일 모하메드 빈 자이드 알 나흐얀 아랍에미리트연합국(UAE) 대통령과 취임 후 첫 통화를 가졌다고 강유정 대변인이 브리핑을 통해 밝혔다. 이 대통령은 모하메드 대통령 취임

Read more

파이선 리포지터리 PyPI에서 고급 악성 패키지 발견돼

파이선 리포지터리 PyPI에서 고급 악성 패키지 발견돼

💡Editor's Pick - soopsocks라는 악성 패키지, 2600번 다운로드 돼 - SOCKS5 프록시 생성 후 여러 악성행위 실시 - 공공 리포지터리의 안전한 활용 위한 대책 도입 시급 파이선 생태계의 코드 리포지터리인 PyPI에서 악성코드가 유포되고 있다는 사실이 발견됐다. 이번 악성 패키지는 일종의 백도어 기능을 가지고 있다고 한다. SOCKS5 프록시 서비스를

By 문가용 기자
오라클 자산 관리 솔루션 노리는 캠페인 성행, 혹시 클롭?

오라클 자산 관리 솔루션 노리는 캠페인 성행, 혹시 클롭?

💡Editor's Pick - 대기업 자산 관리 솔루션 노리는 공격 - 데이터 훔쳤다는 협박 메일로부터 공격 시작 - 배후에 클롭 랜섬웨어 있을 가능성 높아 보여 구글의 보안 자회사 맨디언트(Mandiant)가 최근 새로운 악성 캠페인을 발견해 세상에 공개했다. 배후 세력으로 가장 유력한 건 악명 높은 랜섬웨어 단체인 클롭(Cl0p)

By 문가용 기자
한국서도 사용되는 마일사이트 라우터, 해킹 공격에 노출돼

한국서도 사용되는 마일사이트 라우터, 해킹 공격에 노출돼

💡Editor's Pick - 산업용 셀루러 라우터의 API, 인터넷에 노출돼 - 심지어 문자 메시지 열람과 확인까지 가능한 API - 너무 많은 권한을 주는 게 많은 보안 사고의 원인 산업용 셀룰러 라우터를 감염시키는 악성 캠페인이 발견됐다. 배후 세력은 자신들이 점거한 라우터들을 통해 악성 문자 메시지를 발송하고 있다고 한다. 단순 장난

By 문가용 기자
접근 제어 솔루션 원로그인에서 API 관리 부실 취약점 나와

접근 제어 솔루션 원로그인에서 API 관리 부실 취약점 나와

💡Editor's Pick - 원로그인에서 발견된 CVE-2025-59363 - client_secret이라는 민감 정보 노출시켜 - API 관리 개념 부족해서 생긴 취약점 인기 높은 아이덴티티 및 접근 관리 솔루션인 원로그인(OneLogin)에서 심각한 보안 취약점이 발견됐다. 이를 익스플로잇 하는 데 성공한 공격자는 민감한 정보를 가져갈 수 있게 된다고 한다. 해당 취약점에는

By 문가용 기자