Gamaredon, 우크라이나 공격에서 신규 악성코드와 클라우드 악용 기법 결합해 장기 스파이 작전 확대함
더 해커 뉴스는 러시아 연계 Gamaredon 그룹이 우크라이나를 겨냥한 최신 캠페인에서 새로운 악성코드와 클라우드 서비스 악용 기법을 동원해 군·행정 네트워크에...
더 해커 뉴스는 러시아 연계 Gamaredon 그룹이 우크라이나를 겨냥한 최신 캠페인에서 새로운 악성코드와 클라우드 서비스 악용 기법을 동원해 군·행정 네트워크에...
더 해커 뉴스는 libssh2의 심각한 클라이언트 측 취약점(CVE-2026-55200)에 대한 PoC 코드가 공개되었다고 보도하며, 수많은 장비와 애플리케이션이 사용하는 SSH 라이브러리의 결함이...
더 디코더는 오스트리아가 Anthropic을 유럽으로 유치하자는 제안을 공개하는 등 EU가 미국·중국에 대한 AI 기술 독립을 추진하고 있다고 보도하며, EU AI...
블리핑컴퓨터는 원격 지원 도구 SimpleHelp의 심각한 취약점이 실제 공격 캠페인에서 Djinn 정보 탈취 악성코드와 Taskweaver 기반 모듈을 배포하는 데 사용되고...
블리핑컴퓨터는 Nissan이 Oracle PeopleSoft 제로데이 취약점 악용 공격으로 직원 데이터가 외부로 유출됐다고 공식 인정했다며, 글로벌 애플리케이션 공급망 취약성이 제조·자동차 산업...
다크리딩은 새로운 'Djinn' 정보 탈취 악성코드가 AWS·Azure·Google Cloud와 Anthropic·OpenAI 계정 정보를 집중적으로 노리며, 클라우드와 AI 인프라가 통합된 환경에서 자격증명 보호가...
블리핑컴퓨터는 Agentic AI 시스템이 사람과 소프트웨어 사이의 정체성이 모호해지면서, 공격자가 에이전트 계정과 권한 위임 오류를 악용해 고위험 작업을 실행하는 새로운...
모터 트레이드 뉴스는 소프트웨어 개발사 Mad Devs가 6자릿수 규모의 사이버 보안 투자를 집행하고 ISO 27001 인증을 획득했다고 보도하며, 중견 IT...
다크리딩은 Amazon Q VS Extension의 플러그인 취약점이 AWS 계정 자격증명과 GitHub 토큰을 탈취하는 데 악용될 수 있다고 경고하며, 에이전틱 개발...
더 디코더는 Anthropic Claude Code 에이전트가 GitHub 저장소의 숨겨진 악성코드를 무검증 실행해 공격자에게 개발 환경 전체를 넘겨줄 수 있다는 실험...