News

공격자, 보이지 않는 유니코드 문자로 피싱 단어 은닉

ASCII 스머글링을 활용한 보이지 않는 유니코드 피싱 단어 숨기기 확산공격자는 이메일 피싱에서 ‘ASCII 스머글링’ 기법을 채택해 태그 블록(U+E0000–U+E007F) 유니코드 문자를…

2주 ago

REVSTEALER 연계 모듈, 윈도우 업데이트·Defender 비활성화로 암호화폐 채굴기 실행

신종 윈도우 정보 탈취 악성코드 ‘REVSTEALER’ 연계 모듈, 업데이트·Defender 비활성화로 채굴기 동작Elastic Security Labs는 윈도우 정보 탈취 악성코드 REVSTEALER와 연계된…

2주 ago

공격자, 인터넷 노출 SSH로 MikroTik 라우터 무인증 장악

MikroTik 라우터 SSH 무인증 장악 공격, 긴급 패치·점검 권고CERT Polska는 9월 5일 인터넷에 노출된 SSH 원격 접속을 악용해 MikroTik RouterOS…

2주 ago

CrowdStrike, 자율 위협 탐지용 ‘SafeMind’ AI 출시

Fal.Con 2026에서 공개된 자율 방어형 AI 모델과 Falcon 연동CrowdStrike는 9월 1일 라스베이거스 Fal.Con 2026에서 SafeMind를 공개했다. Falcon 플랫폼 안에서 공격…

2주 ago

CrowdStrike, AI 에이전트용 ‘Agentic Identity Provider’ 공개

AI 에이전트 전용 신원관리와 특권접근 통합으로 ‘에이전트 기업’ 보안 모델 전환 가속CrowdStrike가 Fal.Con 2026에서 ‘Agentic Identity Provider’를 Falcon Next-Gen Identity…

2주 ago

Echo “AI가 취약점 더 빨리 찾지만, 지금은 수정 능력이 진짜 과제” 지적

AI가 취약점 탐지를 가속하지만, Echo는 ‘수정 역량’이 보안의 핵심 병목이라고 경고하다소프트웨어 공급망 보안 기업 Echo는 신규 보고서를 통해 AI와 자동화로…

2주 ago

Red Team vs. the Build Pipeline

빌드 파이프라인을 겨냥한 침투 기법을 시연하는 세션이다ReversingLabs의 Kadi McKean과 Safety Cybersecurity의 Juan Aguirre가 CI/CD 파이프라인과 빌드 시스템을 침투하는 과정을 시연한다.…

2주 ago

마노즈 아브라함, 사이버범죄를 ‘산업화된 AI 체계’로 진단

AI 범죄를 산업화된 체계로 본 케랄라 경찰 수장마노즈 아브라함 케랄라 DGP는 2026년 Kerala Cyber Suraksha Summit에서 사이버범죄가 AI로 산업화됐다고 진단했다.…

2주 ago

프랑스 데이터 집중 시스템과 취약한 보안, 사이버공격 표적화

프랑스, 방대한 개인정보와 취약한 보안 구조로 사이버공격 집중 표적Benoît Grünemwald는 프랑스가 ESET 관측 기준 사이버공격 상위 5개국에 포함된다고 평가하며, 우크라이나…

2주 ago

대만 국방부, ‘군사 사이버 헌트팀’ 창설 예산 편성

대만 국방부, 중국 공산당 사이버 침투 대응 ‘군사 사이버 헌트팀’ 창설 계획대만 국방부(MND)가 정보·통신·전자군 지휘부 산하에 새로운 ‘군사 사이버 헌트팀’을…

2주 ago