정책 담당자는 인터넷 노출 메일 서버의 선택 패키지와 SNMP·SMTP 접근을 즉시 점검하고, 패치 전 침해 흔적과 LDAP·SSH 자격증명 재사용을 함께 조사해야 한다.
주요 용어: 비인증 명령 주입(로그인 없이 운영체제 명령을 실행하는 결함), 웹셸(웹 경로를 통한 원격 명령 통로), 역방향 셸(침해 서버가 공격자에게 연결하는 원격 제어 방식)
출처: SecurityWeek
스페인어·포르투갈어권 핵심기관을 겨냥한 랜섬웨어 공격 확산중국계로 추정되는 Warlock은 Symantec의 Longlegs·Microsoft의 Storm-2603으로, 2025년 여름 국가급 기법과…
공격자가 AI 초기 경쟁에서 방어자보다 앞서며 공격 시간 단축Microsoft는 2026년 10월 1일 공격자가 방어자보다 AI…
구글의 최전선 AI가 취약점 탐지와 무가드레일 방어 체계로 이동하다구글은 2026년 9월 30일 최신 모델 ‘Gemini…
Sekoia, SOC 조사 자동화하는 AI 에이전트 출시Sekoia가 자율형 SOC 플랫폼의 AI 계층인 ‘Elevate’를 상용화해 보안…
오픈AI, 문샷AI 관계자 연계 추론 추출 캠페인 차단오픈AI는 2026년 7월 1일 시작된 공격에서 문샷AI 관계자들이…