ASCII 스머글링을 활용한 보이지 않는 유니코드 피싱 단어 숨기기 확산공격자는 이메일 피싱에서 ‘ASCII 스머글링’ 기법을 채택해 태그 블록(U+E0000–U+E007F) 유니코드 문자를…
신종 윈도우 정보 탈취 악성코드 ‘REVSTEALER’ 연계 모듈, 업데이트·Defender 비활성화로 채굴기 동작Elastic Security Labs는 윈도우 정보 탈취 악성코드 REVSTEALER와 연계된…
MikroTik 라우터 SSH 무인증 장악 공격, 긴급 패치·점검 권고CERT Polska는 9월 5일 인터넷에 노출된 SSH 원격 접속을 악용해 MikroTik RouterOS…
Fal.Con 2026에서 공개된 자율 방어형 AI 모델과 Falcon 연동CrowdStrike는 9월 1일 라스베이거스 Fal.Con 2026에서 SafeMind를 공개했다. Falcon 플랫폼 안에서 공격…
AI 에이전트 전용 신원관리와 특권접근 통합으로 ‘에이전트 기업’ 보안 모델 전환 가속CrowdStrike가 Fal.Con 2026에서 ‘Agentic Identity Provider’를 Falcon Next-Gen Identity…
AI가 취약점 탐지를 가속하지만, Echo는 ‘수정 역량’이 보안의 핵심 병목이라고 경고하다소프트웨어 공급망 보안 기업 Echo는 신규 보고서를 통해 AI와 자동화로…
빌드 파이프라인을 겨냥한 침투 기법을 시연하는 세션이다ReversingLabs의 Kadi McKean과 Safety Cybersecurity의 Juan Aguirre가 CI/CD 파이프라인과 빌드 시스템을 침투하는 과정을 시연한다.…
AI 범죄를 산업화된 체계로 본 케랄라 경찰 수장마노즈 아브라함 케랄라 DGP는 2026년 Kerala Cyber Suraksha Summit에서 사이버범죄가 AI로 산업화됐다고 진단했다.…
프랑스, 방대한 개인정보와 취약한 보안 구조로 사이버공격 집중 표적Benoît Grünemwald는 프랑스가 ESET 관측 기준 사이버공격 상위 5개국에 포함된다고 평가하며, 우크라이나…
대만 국방부, 중국 공산당 사이버 침투 대응 ‘군사 사이버 헌트팀’ 창설 계획대만 국방부(MND)가 정보·통신·전자군 지휘부 산하에 새로운 ‘군사 사이버 헌트팀’을…