Snowflake 침해를 단정하지 말고 접근권한과 제3자 알림망을 동시에 점검하며, 개인정보 노출 범위·공격자 주장을 분리해 국민 통지와 공동조사를 진행해야 한다.
주요 용어: Snowflake(클라우드 데이터 분석·저장 플랫폼), 인포스틸러(인증정보를 훔치는 악성코드), Xuanye Group(공격을 주장한 해킹 그룹)
출처: SecurityWeek
랜섬웨어 공격 후 수개월 만에 확인된 개인정보 탈취가 반도체 공급망의 지연된 피해 공개를 부각하다일본 반도체…
양자 네트워크를 수요형 서비스로 전환해 확장성과 운영 자동화를 모색하다Cisco가 애플리케이션의 종단점·속도·충실도·시점을 받아 장비 구성을 대신…
구글의 AI 워터마크 공개 검증이 콘텐츠 판별 체계를 넓힌다구글은 ‘SynthID Detector’를 공개해 Gemini·Veo·Lyria가 만든 이미지·영상·오디오의…
MSIX 차단으로 Outlook 첨부파일 악용 경로를 줄이고 조직별 예외를 허용하다Microsoft는 2026년 11월부터 Outlook 웹과 새…
세 국가코드 도메인 탈취로 Google 도메인 인증서 무단 발급.gh·.sl·.as 레지스트리가 탈취돼 권한 있는 DNS 기록이…
노출된 AI·LLM 서버가 암호화폐 채굴 봇넷으로 전환되다금전 목적의 Canto Incognito가 노출된 AI·LLM 서비스를 PoeLLM으로 감염시켜…