북한 해커, 108개 악성 패키지로 오픈소스 공급망을 장기 잠입 통로로 악용함
North Korean PolinRider 캠페인이 108개의 악성 패키지와 브라우저 확장 프로그램을 공개 저장소에 뿌리며, 글로벌 개발 생태계를 겨냥한 공급망 공격을 본격화함The...
North Korean PolinRider 캠페인이 108개의 악성 패키지와 브라우저 확장 프로그램을 공개 저장소에 뿌리며, 글로벌 개발 생태계를 겨냥한 공급망 공격을 본격화함The...
미국 정부 기관이 Kairos 그룹에 데이터 유출 협박금을 지불한 사례가 공개되며, 공공부문 랜섬웨어 몸값 지불 금지 정책 논쟁이 재점화됨이번 사건에서...
AI 기업 Anthropic이 Claude Science와 내부 신약 개발 프로그램으로 제약사 영역에 직접 진입하며, AI 안전·바이오 규제의 새 기준 형성을 예고함Anthropic은...
IMD 분석은 디지털 주권을 미국·중국 중 어느 편을 드는 선택이 아니라 데이터·인프라·표준을 자국 관점에서 통제하는 역량 구축 과제로 규정하며, 한국의...
DarkReading이 중국계 대형 언어 모델이 공격 기술 자동화에 특화되면서 방어 역량과의 격차를 벌리고 있다고 분석하며, 국가별 AI 안보 전략 재정비...
BleepingComputer가 NetNut 프록시 네트워크가 200만 감염 장치로 구성된 봇넷 형태로 운영되다 차단됐다고 보도하며, SOHO·주거용 인프라를 악용한 글로벌 프록시 경제의 어두운...
새 'Bad Epoll' 리눅스 커널 취약점이 안드로이드와 서버 환경에서 비특권 사용자의 루트 권한 획득을 허용하면서, 공공 모바일·클라우드 인프라 전반에 대한...
ARToken 'Phishing-as-a-Service' 플랫폼이 EvilTokens 툴킷을 통해 Microsoft 365 인증 토큰을 대량 탈취하면서, 이메일·문서 기반 행정 업무의 신뢰 기반을 흔들다BleepingComputer 보도에...
새로운 Avalon 프레임워크가 정보 탈취·원격 제어·CrownX 랜섬웨어 기능을 통합한 모듈형 공격 플랫폼으로 등장해, 랜섬웨어가 서비스형 인프라 수준으로 고도화되다The Hacker News는...
North Korea 배후로 지목된 공격자가 Rollup 폴리필을 가장한 npm 라이브러리를 배포해 개발자 비밀키와 토큰을 탈취하면서, 글로벌 소프트웨어 공급망의 취약성을 재차...