미국 정부의 새로운 사이버 전략이 방어에서 공격 중심으로 전환하며 글로벌 사이버 규칙 재편을 주도한다.미국 백악관이 발표한 최신 사이버 전략은 기존…
미국 CISA가 n8n 자동화 도구의 원격 코드 실행 취약점을 알려진 공격 대상으로 지정하며 연방 기관에 즉시 패치를 명령한다.미국 사이버보안인프라보안국(CISA)이 n8n…
이란 연계 위협 집단의 Stryker 공격은 글로벌 공급망 취약성을 드러내며 국가 핵심 인프라 보호 정책 재검토를 촉구한다.미국 의료기기 대기업 Stryker가…
NPM 생태계의 집단 악성 패키지 공격이 소프트웨어 개발 생태계 전체를 위협하며 글로벌 규제 강화 촉발PhantomRaven 위협 집단이 NPM 레지스트리에 88개의…
엔터프라이즈 네트워크 코어 장비의 치명적 인증 우회 취약점이 글로벌 인프라 안보를 위협HPE는 AOS-CX 시리즈 스위치의 심각한 취약점으로 공격자들이 관리자 비밀번호를…
AI 브라우저의 프롬프트 조작 취약점이 피싱 공격 자동화 시대를 앞당겨 사용자 신뢰 기반 붕괴 위기연구자들이 Perplexity의 Comet AI 브라우저를 대상으로…
신종 EDR 회피 멀웨어 BlackSanta가 HR 시스템을 통해 기업 네트워크 전체 장악하며 보안 제품 신뢰성 위기BlackSanta라는 신규 EDR 킬러 멀웨어가…
러시아 Sednit의 고도화된 멀웨어 툴킷이 국제 타깃을 재공격하며 지정학적 사이버 전쟁의 새 국면 개막러시아 연계 Sednit 위협 집단이 오랜 공백…
Salesforce의 부적절한 권한 설정이 글로벌 기업의 CRM 데이터를 집단 노출시켜 규제 위반 리스크 폭증Salesforce 클라우드 환경에서 발견된 과도하게 관대한 권한…
러시아 APT28의 .NET 기반 정교한 멀웨어가 우크라이나 군사 네트워크를 장악하며 동유럽 안보 위협 고도화러시아 연계 APT28 집단이 BEARDSHELL과 COVENANT라는 .NET…