정책 담당자는 VPN 접근통제에 의존하지 말고, 모든 인증 토큰의 발급자·서명·대상 검증과 API 권한분리를 즉시 점검해야 한다. 국내 연구자의 안전한 신고와 보상 체계도 함께 강화해야 한다.
주요 용어: JWT(인증 정보를 담은 토큰), 서명 검증(토큰이 신뢰된 발급자에 의해 변조 없이 발급됐는지 확인하는 절차)
RatHat, Gemini로 고가치 피해자 식별 자동화RatHat 운영자는 웹 콘솔로 안드로이드 금융 트로이목마를 제작·배포하고 감염 휴대전화를…
출금 재개가 드러낸 제3자 보안제품 의존성과 거래소 통제 공백Bitget은 9월 24일 핫·웜월렛에서 비인가 이체를 탐지했다.…
타임즈카 660만 계정 정보 유출로 차량공유 데이터 보호 부담 확대타임즈카 운영사 타임즈모빌리티는 2026년 9월 25일…
ShinyHunters의 PeopleSoft 공격 확산으로 패치와 탐지 체계의 동시 강화 필요Google은 ShinyHunters가 교육 분야에서 농업·정부·의료·교통 등으로…
애플의 보안 업데이트가 표적 공격 가능성이 제기된 CoreGraphics 결함을 수정애플은 구형 iOS·iPadOS·macOS의 CoreGraphics에서 CVE-2026-86950을 수정했다.…
소프트웨어와 하드웨어를 결합해 자율형 AI 에이전트의 활동을 통제하는 보안 체계Nvidia는 OpenShell과 Sentry를 결합한 AI 에이전트…