News

Google 클라우드 공격, 취약점 악용이 약한 비밀번호 초과

Google 보고서에 따르면 클라우드 침투 대부분이 설정 취약점 악용으로 비밀번호 약화 초월하는 추세Google의 클라우드 보안 분석에 따르면 공격자들이 약한 자격증명보다…

6개월 ago

아시아 핵심 인프라 대상 웹서버 취약점·Mimikatz 공격 급증

중국 연계 해커들이 웹서버 취약점과 Mimikatz를 결합해 아시아 금융·에너지 인프라 침투 시도공격자들이 웹서버 취약점을 악용해 초기 접근을 확보한 후 Mimikatz…

6개월 ago

Chrome 확장 소유권 이전 후 악성 전환으로 코드 주입·데이터 탈취

Chrome 웹 스토어 확장 소유권 이전 후 악성화되어 수백만 사용자 데이터 유출 및 코드 주입 공격 가속합법적 Chrome 확장 프로그램의…

6개월 ago

UNC4899 개발자 AirDrop 악성파일로 암호화폐 기업 침투

북한 연계 UNC4899가 AirDrop을 이용해 직원 기기로 트로이목마 전송 후 암호화폐 기업 네트워크 장악UNC4899 공격자들이 개발자 기기로 AirDrop을 통해 트로이목마…

6개월 ago

악성 npm 패키지 OpenClaw 사칭으로 macOS 자격증명 대량 탈취

악성 소프트웨어 설치자로 위장한 npm 패키지가 macOS 사용자 자격증명을 훔쳐 공급망 공격 위험 증대공격자들이 OpenClaw 설치 프로그램으로 위장한 악성 npm…

6개월 ago

Anthropic Claude AI로 Firefox 22개 취약점 발견해 브라우저 보안 혁명

Anthropic의 Claude Opus 4.6 AI 모델이 Firefox 브라우저에서 22개 취약점을 발굴하며, AI 주도 취약점 탐색의 글로벌 표준을 제시한다. Anthropic 연구팀은…

7개월 ago

CrowdStrike 보고 AI 적대자 공격 89% 급증으로 무멀웨어 위협 시대 도래

CrowdStrike 2026 글로벌 위협 보고서가 AI 활용 공격 89% 증가와 무멀웨어 탐지 82%를 경고하며, 차세대 보안 패러다임을 제시한다. CrowdStrike의 2026…

7개월 ago

이란 MuddyWater Dindoor 백도어로 미국 네트워크 타겟팅 공세 강화

이란 연계 MuddyWater 해커가 신규 Dindoor 백도어를 배포해 미국 정부·기업 네트워크를 노리며, 중동 분쟁의 사이버 확전을 주도한다.이란 국영 해킹 그룹…

7개월 ago

.arpa DNS·IPv6 악용 피싱 회피로 글로벌 이메일 보안 표준 붕괴

해커들이 .arpa DNS와 IPv6 프로토콜을 결합해 피싱 탐지 시스템을 우회하는 신기술을 개발하며, 전 세계 이메일 게이트웨이의 취약성을 폭로한다.공격자들은 .arpa 도메인과…

7개월 ago

마소 AI 남용 사이버 공격 전 과정 혁신으로 글로벌 방어 패러다임 전환

마이크로소프트가 해커들이 AI를 공격 수집·침투·지속·명령·통제 전 단계에 활용하는 추세를 공개하며, AI 보안 거버넌스 국제 규제를 촉구한다.마이크로소프트는 해커 집단이 ChatGPT 등…

7개월 ago