정부는 핵심 도메인의 DNS 변경·인증서 발급을 실시간 감시하고, 레지스트리 사업자·인증기관·브라우저 기업의 공동 대응훈련을 의무화해야 한다.
주요 용어: ccTLD(국가·지역별 최상위 도메인), DNS 하이재킹(도메인 연결정보 탈취), CAA(허용 인증기관 지정 기록), CRLSets(Chrome의 긴급 인증서 차단 목록)
출처: The Hacker News
러시아 연계 세력, ‘MatchBoil’ 악성코드 은밀성 강화러시아 연계 의심 조직 UAC-0099가 우크라이나 운송·제조·에너지 기업을 노리고…
저가형 안드로이드폰에 주거용 프록시 악성코드 탑재루마니아 보안기업 Bitdefender가 2026년 10월 ‘Midnight Mimosa’를 발견했으며, MediaTek 기반…
Oracle 헬스 ‘Cerner’ 침해 피해자 nearly 2,000만 명으로 증가Oracle Health의 구형 Cerner 시스템 침해로 개인정보와…
FBI의 도메인 압수로 중국 연계 해킹 도구 접근 차단FBI와 법무부가 2026년 10월 8일 Flax Typhoon이…
시스코의 핵심 네트워크 제품 취약점 패치가 운영환경 점검을 요구하다시스코가 2026년 10월 7일 Nexus 스위치·APIC·Finesse의 핵심…
단일 프롬프트가 AWS 환경 전체 에이전트 장악으로 이어진 취약점Zenity Labs는 SecTor 2026에서 AWS Bedrock AgentCore의…