News

FortiGate 장비 취약점 악용으로 서비스 계정 자격증명 대량 탈취

Fortinet FortiGate 방화벽의 알려진 취약점이 공격의 주요 진입로로 활용되어 기업 네트워크 전체 장악 리스크를 증폭시킨다.Fortinet의 FortiGate 네트워크 장비에서 CVE-2024-XXXX 등…

6개월 ago

KadNap 봇넷 1만4천대 에지 디바이스 장악으로 대규모 프록시 네트워크 구축

ASUS 라우터를 노린 KadNap 멀웨어가 14,000대 이상 에지 디바이스를 감염시켜 사이버 범죄 인프라를 대폭 확장한다.새로운 KadNap 멀웨어가 ASUS 라우터를 주요…

6개월 ago

화이트하우스 사이버 전략 공격 우선으로 국가 안보 패러다임 전환

미국 정부의 새로운 사이버 전략이 방어에서 공격 중심으로 전환하며 글로벌 사이버 규칙 재편을 주도한다.미국 백악관이 발표한 최신 사이버 전략은 기존…

6개월 ago

CISA n8n RCE 취약점 적극 활용 2만4천대 노출로 긴급 패치 지시

미국 CISA가 n8n 자동화 도구의 원격 코드 실행 취약점을 알려진 공격 대상으로 지정하며 연방 기관에 즉시 패치를 명령한다.미국 사이버보안인프라보안국(CISA)이 n8n…

6개월 ago

이란 연계 와이퍼 공격으로 의료기기 대기업 운영 마비

이란 연계 위협 집단의 Stryker 공격은 글로벌 공급망 취약성을 드러내며 국가 핵심 인프라 보호 정책 재검토를 촉구한다.미국 의료기기 대기업 Stryker가…

6개월 ago

PhantomRaven NPM 88개 패키지로 개발자 데이터 대량 탈취 공급망 공격 확대

NPM 생태계의 집단 악성 패키지 공격이 소프트웨어 개발 생태계 전체를 위협하며 글로벌 규제 강화 촉발PhantomRaven 위협 집단이 NPM 레지스트리에 88개의…

6개월 ago

HPE AOS-CX 스위치 관리자 비밀번호 재설정 취약점으로 네트워크 장악 리스크

엔터프라이즈 네트워크 코어 장비의 치명적 인증 우회 취약점이 글로벌 인프라 안보를 위협HPE는 AOS-CX 시리즈 스위치의 심각한 취약점으로 공격자들이 관리자 비밀번호를…

6개월 ago

Perplexity Comet AI 브라우저 4분만에 피싱 공격 유도 취약점 노출

AI 브라우저의 프롬프트 조작 취약점이 피싱 공격 자동화 시대를 앞당겨 사용자 신뢰 기반 붕괴 위기연구자들이 Perplexity의 Comet AI 브라우저를 대상으로…

6개월 ago

BlackSanta EDR 킬러가 HR 워크플로우 표적으로 엔드포인트 보안 무력화

신종 EDR 회피 멀웨어 BlackSanta가 HR 시스템을 통해 기업 네트워크 전체 장악하며 보안 제품 신뢰성 위기BlackSanta라는 신규 EDR 킬러 멀웨어가…

6개월 ago

Sednit 러시아 위협 집단 정교한 신규 툴킷으로 글로벌 정찰 네트워크 재가동

러시아 Sednit의 고도화된 멀웨어 툴킷이 국제 타깃을 재공격하며 지정학적 사이버 전쟁의 새 국면 개막러시아 연계 Sednit 위협 집단이 오랜 공백…

6개월 ago