마이크로소프트 서명이 악용된 BYOVD 사례는 국내에서도 곧바로 재현될 수 있어, 정책 차원에서 취약 드라이버 공유·차단 체계와 GitHub 유사 공급망 위협 대응 기준을 선제 정립하고, 브라우저 저장 비밀번호 사용 제한 등 이용자 보호 규범을 마련할 필요가 있다.
주요 용어: BYOVD(취약 드라이버를 가져와 권한 상승에 악용하는 기법), DLL 사이드로딩(정상 실행 파일이 같은 폴더의 악성 DLL을 우선 로드하도록 악용하는 기법)
출처: The Hacker News
북한 추적 그룹 ‘Jade Sleet’, 인도 IT 서비스 업체 개발자 노려 macOS 백도어 공격 확대북한…
마이크로소프트, 엔트라 ID 관리자에게 패스키 전환 촉구마이크로소프트는 Entra ID 관리자가 사용자 인증을 패스키로 옮기도록 재차…
EU 위치 데이터 규정 위반으로 구글에 대규모 벌금 부과, 글로벌 플랫폼 개인정보 보호 압박 심화아일랜드…
OpenAI, AI 모델의 오작동 사례 공개와 내부 불일치 보고 체계 도입OpenAI가 최근 블로그에서 GPT-5.6 Sol…
가짜 Cloudflare 점검창으로 WordPress 이용자를 유도한 Exvicy, ErrTraffic 코드를 재사용한 점이 드러남Exvicy는 ErrTraffic의 코드를 바탕으로…