News

텔넷 서버 치명적 결함, 전 세계 루트 접근 위기 초래

미패치 원격 코드 실행 결함으로 레거시 시스템 기반 글로벌 인프라 붕괴 위협 현실화텔넷 데몬(Telnetd)의 CVE-2026-32746 취약점으로 인해 인증 없이 포트…

6개월 ago

EU, 중국·이란 사이버 공격 관련 기업에 제재 단행

사이버 공격 행위자 제재로 국가 간 디지털 안보 대응의 새로운 규범 수립유럽연합(EU)이 중국 및 이란과 연관된 사이버 공격 행위 기업들에…

6개월 ago

Konni 그룹 EndRAT 확산에 KakaoTalk 악용으로 글로벌 확산 우려

북한 Konni 해킹그룹이 EndRAT 멀웨어를 피싱으로 배포하고 KakaoTalk을 전파 채널로 활용하며 아시아 태평양 지역 안보 위협 증대북한 Lazarus 하위 그룹…

6개월 ago

AI 보안 리더 역량 부족으로 기업 AI 도입 리스크 폭증

CISO들의 AI 보안 전문성 결여가 확인되며 GenAI 도입 기업의 80%가 심각한 보호 갭에 노출된 실태 조사 결과 발표최근 글로벌 조사에…

6개월 ago

Apple WebKit 취약점으로 iOS macOS 동종 출처 정책 무력화

Apple이 iOS와 macOS용 WebKit 엔진의 동종 출처 정책(SOP) 우회 취약점을 긴급 패치하며 모바일 웹 보안 패러다임 재정립Apple은 WebKit 엔진의 CVE-2026-취약점…

6개월 ago

Outpost24 피싱 7단계 공격으로 보안기업조차 함정에

사이버보안 업체 Outpost24를 상대로 한 7단계 고도화 피싱 캠페인이 보안 전문가조차 속이며 업계 전반 취약성 노출북한 연계 추정 해커 그룹이…

6개월 ago

Warlock 랜섬웨어 후공격 활동 강화로 복구 불가능 피해 확대

Warlock 랜섬웨어 그룹이 암호화 외 데이터 파괴와 안티포렌식으로 복구를 원천 차단하며 랜섬웨어의 무자비한 진화 가속Warlock 랜섬웨어 운영자들은 전통적 파일 암호화에…

6개월 ago

해커들 로그인이 아닌 정상 접속으로 침투 패턴 전환

공격자들이 취약점 악용 대신 도난 자격증명으로 정당한 로그인을 통해 내부망 장악하며 제로 트러스트 모델의 실효성 검증최근 보안 보고서에 따르면 랜섬웨어와…

6개월 ago

폰트 렌더링 기법으로 AI 보안 도구 속이는 신규 공격 등장

새로운 폰트 렌더링 트릭이 AI 보안 분석 도구의 악성 명령 탐지를 회피하며 지능형 공격의 탐지 회피 기술 고도화최근 발견된 폰트…

6개월 ago

AI 클라우드 Bedrock·LangSmith 결함으로 데이터 탈취 RCE 현실화

Amazon Bedrock, LangSmith, SGLang 등 주요 AI 플랫폼의 보안 결함이 데이터 유출과 원격코드 실행을 허용하며 AI 생태계 전반 붕괴 위기Amazon…

6개월 ago