클라우드 보안

APT41 중국 해커集団 클라우드 자격증명 탈취 백도어 무검출 침투 기술 고도화

중국 APT41이 개발한 '제로 디텍션' 백도어가 클라우드 자격증명을 수집하며 글로벌 기업의 하이브리드 클라우드 환경을 위협합니다.중국 국영 지원 해커 그룹 APT41(윈틈...

Google, Gmail 모바일 단말기 대상 엔드투엔드 암호화 배포 완료로 개인정보 보호 강화

구글이 Gmail 모바일 애플리케이션에 엔드투엔드 암호화(E2EE) 기능을 광범위 배포하며 개인 통신의 암호화 보호를 전격 확대구글이 Gmail 모바일 앱에 엔드투엔드 암호화...

Next.js 766대 호스트 침투로 자격증명 대량 탈취한 해커 집단 활동

해커들이 CVE-2025-55182 취약점을 이용해 Next.js 기반 766개 호스트를 침투하고 자격증명을 탈취하는 공격을 실행하였다.공격자들은 Next.js 프레임워크의 CVE-2025-55182 취약점을 악용하여 766개의 공개된...

AppArmor 리눅스 보안 모듈 9개 취약점으로 컨테이너 격리 무력화, 클라우드 인프라 붕괴 위험

리눅스 AppArmor 보안 모듈의 CrackArmor 9개 취약점이 공개되어 루트 권한 상승과 컨테이너 탈옥 공격이 글로벌 클라우드 환경을 위협합니다.보안 연구진은 리눅스...