Quest KACE SMA 시스템 CVSS 10.0 제로데이 취약점 실제 공격으로 글로벌 IT 관리 인프라 붕괴 위기
해커들이 CVSS 10.0 완벽 점수 취약점 CVE-2025-32975를 악용해 패치되지 않은 Quest KACE SMA 시스템을 장악하며 기업 IT 관리망 전체를 위협하고...
해커들이 CVSS 10.0 완벽 점수 취약점 CVE-2025-32975를 악용해 패치되지 않은 Quest KACE SMA 시스템을 장악하며 기업 IT 관리망 전체를 위협하고...
<보고서 원본 다운로드> 핵심 요약 (Executive Summary) 2026년의 사이버 보안 환경은 가속화된 위협, 지정학적 파편화, 그리고 기술적 격차의 확대로...
Google이 Android APK 사이드로딩에 'Advanced Flow' 24시간 대기 정책을 추가하며 멀웨어 유입을 차단하는 모바일 보안 패러다임을 전환합니다.Google은 Android 기기에서 미인증...
Microsoft Azure Monitor의 보안 알림 기능을 악용한 콜백 피싱이 확산되며 클라우드 환경의 신뢰 체계가 위협받고 있습니다.공격자들은 Microsoft Azure Monitor 서비스의...
CISA가 Apple, Craft CMS, Laravel 주요 취약점을 KEV에 추가하며 연방기관에 4월 3일까지 패치 명령을 내린 것은 국가 인프라 보호의 시급성을...
Trivy 보안 스캐너 해킹으로 자가 확산 CanisterWorm이 47개 npm 패키지를 감염시키며 소프트웨어 공급망 전체를 위협하고 있습니다.Trivy 취약점 스캐너가 공급망 공격의...
FBI가 러시아 해커의 Signal과 WhatsApp 대상 대규모 피싱 공격을 특정하며 사용자와 기업의 즉각적 경계 태세를 촉구하고 있습니다.FBI는 러시아 정보기관과 연계된...
Apple이 구형 iPhone에 Coruna와 DarkSword 익스플로잇 키트 공격 경고 발령, 글로벌 스파이웨어 확산 차단Apple은 iPhone 8 이전 구형 모델이 Coruna와...
Google Android에 24시간 대기 정책 도입으로 미인증 앱 설치 지연, 글로벌 모바일 멀웨어·사기 급감 전망Google은 Android 기기에서 미인증 앱 사이드로딩...
신흥 Interlock 그룹이 Cisco 기업 방화벽 제로데이 취약점을 활용해 루트 액세스 확보, 글로벌 복구 불가 피해 확대Interlock 랜섬웨어 그룹은 Cisco...