백업 시스템을 단순 운영도구가 아닌 국가 핵심 데이터의 진입점으로 분류하고, AhsayCBS 관리면 차단·침해 흔적 탐지·공급업체 패치 검증을 즉시 병행해야 한다.
주요 용어: 웹셸(침해 서버를 원격 조종하는 악성 프로그램), XMRig(모네로 채굴용 프로그램), CVE(공개 취약점 식별번호), 제로데이(패치 전 악용되는 취약점)
출처: The Hacker News
완전 패치된 구글 ‘픽셀 10’, Pwn2Own서 원격 해킹 3건 성공10월 8일 아일랜드 코크에서 열린 Pwn2Own에서…
인터넷에 노출된 NVIDIA GPU 서버에서 인증 없는 공격으로 모니터링 중단 가능NVIDIA DCGM Exporter의 CVE-2026-47483은 인증…
AI 취약점 보고 자동화와 OT 방어 협력으로 보안 대응 확대Anthropic은 오픈소스 프로젝트를 정기 검사해 Claude가…
Anthropic의 무료 AI 취약점 탐지로 오픈소스 보안 점검 확대Anthropic은 Project Glasswing 경험을 바탕으로 Claude Mythos를…
AI 인프라 식별 목록으로 기업의 AI 거버넌스 강화Recorded Future가 보안팀의 AI 네트워크 트래픽 식별·감시·통제를 돕는…
Flax Typhoon 악용에 CISA가 연방기관에 10월 11일 조치 시한 부과CISA는 중국 연계 행위자 Flax Typhoon이…