정부는 비밀번호 중심 점검을 넘어 디바이스 코드 인증을 통제하고, 이상 토큰·받은편지함 규칙·송금 메일을 연계 탐지해야 한다. 국내 보안기업에는 토큰 무효화와 업무메일 사기 분석 기술 실증을 지원할 필요가 있다.
주요 용어: 디바이스 코드 피싱(사용자가 정상 로그인 화면에 공격자 코드를 입력하게 해 인증을 넘기는 수법), 서비스형 피싱(공격 도구를 구독·임대하는 범죄 모델)
출처: The Hacker News
AI 여러 모델이 지시하는 자율형 악성코드가 발견돼 탐지 체계 전환을 촉진하다Cisco Talos는 2026년 9월 22일…
‘중간 위험’으로 분류된 SharePoint 결함이 인증형 원격 코드 실행으로 확인돼 패치 우선순위가 상승하다Microsoft는 CVE-2026-65660을 CVSS…
BigDiskBuster가 Defender 업데이트를 막아 탐지 기능의 최신성을 떨어뜨릴 수 있다Abdelhamid Naceri는 9월 19일 GitHub에 BigDiskBuster를…
활성 악용된 Zyxel 스위치 결함에 CISA, 연방기관 패치 지시CISA는 Zyxel GS1900 스위치의 고위험 결함 CVE-2026-7273이…