News

화이트하우스 사이버 전략 공격 우선으로 국가 안보 패러다임 전환

미국 정부의 새로운 사이버 전략이 방어에서 공격 중심으로 전환하며 글로벌 사이버 규칙 재편을 주도한다.미국 백악관이 발표한 최신 사이버 전략은 기존…

6개월 ago

CISA n8n RCE 취약점 적극 활용 2만4천대 노출로 긴급 패치 지시

미국 CISA가 n8n 자동화 도구의 원격 코드 실행 취약점을 알려진 공격 대상으로 지정하며 연방 기관에 즉시 패치를 명령한다.미국 사이버보안인프라보안국(CISA)이 n8n…

6개월 ago

이란 연계 와이퍼 공격으로 의료기기 대기업 운영 마비

이란 연계 위협 집단의 Stryker 공격은 글로벌 공급망 취약성을 드러내며 국가 핵심 인프라 보호 정책 재검토를 촉구한다.미국 의료기기 대기업 Stryker가…

6개월 ago

PhantomRaven NPM 88개 패키지로 개발자 데이터 대량 탈취 공급망 공격 확대

NPM 생태계의 집단 악성 패키지 공격이 소프트웨어 개발 생태계 전체를 위협하며 글로벌 규제 강화 촉발PhantomRaven 위협 집단이 NPM 레지스트리에 88개의…

6개월 ago

HPE AOS-CX 스위치 관리자 비밀번호 재설정 취약점으로 네트워크 장악 리스크

엔터프라이즈 네트워크 코어 장비의 치명적 인증 우회 취약점이 글로벌 인프라 안보를 위협HPE는 AOS-CX 시리즈 스위치의 심각한 취약점으로 공격자들이 관리자 비밀번호를…

6개월 ago

Perplexity Comet AI 브라우저 4분만에 피싱 공격 유도 취약점 노출

AI 브라우저의 프롬프트 조작 취약점이 피싱 공격 자동화 시대를 앞당겨 사용자 신뢰 기반 붕괴 위기연구자들이 Perplexity의 Comet AI 브라우저를 대상으로…

6개월 ago

BlackSanta EDR 킬러가 HR 워크플로우 표적으로 엔드포인트 보안 무력화

신종 EDR 회피 멀웨어 BlackSanta가 HR 시스템을 통해 기업 네트워크 전체 장악하며 보안 제품 신뢰성 위기BlackSanta라는 신규 EDR 킬러 멀웨어가…

6개월 ago

Sednit 러시아 위협 집단 정교한 신규 툴킷으로 글로벌 정찰 네트워크 재가동

러시아 Sednit의 고도화된 멀웨어 툴킷이 국제 타깃을 재공격하며 지정학적 사이버 전쟁의 새 국면 개막러시아 연계 Sednit 위협 집단이 오랜 공백…

6개월 ago

Salesforce 클라우드 과도 권한 설정으로 기업 데이터 노출 대규모 리스크

Salesforce의 부적절한 권한 설정이 글로벌 기업의 CRM 데이터를 집단 노출시켜 규제 위반 리스크 폭증Salesforce 클라우드 환경에서 발견된 과도하게 관대한 권한…

6개월 ago

APT28 BEARDSHELL·COVENANT 멀웨어로 우크라이나 군사 기밀 정찰 강화

러시아 APT28의 .NET 기반 정교한 멀웨어가 우크라이나 군사 네트워크를 장악하며 동유럽 안보 위협 고도화러시아 연계 APT28 집단이 BEARDSHELL과 COVENANT라는 .NET…

6개월 ago