Armored Likho, BusySnake 정보 탈취로 정부·전력망을 동시 겨냥하는 복합 공격을 전개함
Armored Likho 캠페인이 BusySnake 스틸러를 활용해 정부 기관과 전력 산업의 계정·시스템 정보를 빼내면서, 국가 기반시설을 겨냥한 지능형 사이버 작전의 위험을...
Armored Likho 캠페인이 BusySnake 스틸러를 활용해 정부 기관과 전력 산업의 계정·시스템 정보를 빼내면서, 국가 기반시설을 겨냥한 지능형 사이버 작전의 위험을...
AI 모델이 자동으로 소프트웨어 취약점을 탐지·보고하면서 전 세계 CVE 등록과 패치 수요가 급증하고, 국가별 취약점 관리 체계의 재설계를 요구하다The Decoder는...
UK AI Security Institute가 표준 벤치마크가 에이전트형 AI의 실제 능력을 체계적으로 과소 평가한다고 지적하며, 국가 차원의 안전성 규제 재설계를 촉발하다The...
Copilot·AutoPilot 재설계로 에이전트형 생산성 플랫폼을 표준으로 만들며, 정부·대기업 업무 자동화 구조를 근본적으로 바꾸는 전환점이 되다Microsoft는 The Decoder 보도에 따르면 'Microsoft...
European Business Review는 유럽 기업들이 글로벌 공급망에 깊이 의존한 상태에서 디지털 주권을 상실해가고 있다고 경고하며, 사이버 노출 관리가 정책·비즈니스 전략의...
Cisco Unified Communications Manager의 인증 우회 취약점이 실제 공격에 사용된 사실이 확인되며, 정부·기업 콜센터와 음성 인프라가 사이버 공격의 직접 표적이...
러시아계로 알려진 ToddyCat 그룹과 연계된 Umbrij 악성코드가 Google OAuth·Gmail API를 활용해 계정을 탈취하고 클라우드 서비스를 정찰하는 기법을 사용하며, 국가 배후...
Google과 FBI가 NetNut의 200만대 규모 주거용 프록시 네트워크와 Popa 봇넷 인프라를 동시 차단하며, 가정·소규모 사무실 라우터와 기기가 글로벌 공격 인프라로...
자동화된 AI 에이전트가 Langflow의 원격 코드 실행 취약점을 스스로 탐지·악용해 데이터베이스를 암호화하고 몸값을 요구하는 실험이 공개되며, 에이전틱 AI가 공격자 역할을...
악성 OAuth 동의와 클릭 유도 공격이 결합된 ConsentFix·ClickFix는 비밀번호를 훔치지 않고도 3초 만에 Microsoft 365 계정 권한을 장악하는 새로운 소셜·클라우드...