[월:] 2026년 06월

Gamaredon, 우크라이나 공격에서 신규 악성코드와 클라우드 악용 기법 결합해 장기 스파이 작전 확대함

더 해커 뉴스는 러시아 연계 Gamaredon 그룹이 우크라이나를 겨냥한 최신 캠페인에서 새로운 악성코드와 클라우드 서비스 악용 기법을 동원해 군·행정 네트워크에...

공개 libssh2 PoC, 클라이언트 측 SSH 취약점이 글로벌 원격 관리 채널을 동시에 노출함

더 해커 뉴스는 libssh2의 심각한 클라이언트 측 취약점(CVE-2026-55200)에 대한 PoC 코드가 공개되었다고 보도하며, 수많은 장비와 애플리케이션이 사용하는 SSH 라이브러리의 결함이...

SimpleHelp 임계 취약점 악용, Djinn 스틸러와 Taskweaver 결합해 원격 지원 인프라 무력화함

블리핑컴퓨터는 원격 지원 도구 SimpleHelp의 심각한 취약점이 실제 공격 캠페인에서 Djinn 정보 탈취 악성코드와 Taskweaver 기반 모듈을 배포하는 데 사용되고...

Nissan, Oracle 제로데이 공급망 공격으로 직원 데이터 대규모 유출 사실 공개함

블리핑컴퓨터는 Nissan이 Oracle PeopleSoft 제로데이 취약점 악용 공격으로 직원 데이터가 외부로 유출됐다고 공식 인정했다며, 글로벌 애플리케이션 공급망 취약성이 제조·자동차 산업...

Djinn 스틸러, 클라우드·AI 자격증명 노려 차세대 인프라 탈취 공격 본격화함

다크리딩은 새로운 'Djinn' 정보 탈취 악성코드가 AWS·Azure·Google Cloud와 Anthropic·OpenAI 계정 정보를 집중적으로 노리며, 클라우드와 AI 인프라가 통합된 환경에서 자격증명 보호가...