Google 보고서에 따르면 클라우드 침투 대부분이 설정 취약점 악용으로 비밀번호 약화 초월하는 추세Google의 클라우드 보안 분석에 따르면 공격자들이 약한 자격증명보다…
중국 연계 해커들이 웹서버 취약점과 Mimikatz를 결합해 아시아 금융·에너지 인프라 침투 시도공격자들이 웹서버 취약점을 악용해 초기 접근을 확보한 후 Mimikatz…
Chrome 웹 스토어 확장 소유권 이전 후 악성화되어 수백만 사용자 데이터 유출 및 코드 주입 공격 가속합법적 Chrome 확장 프로그램의…
북한 연계 UNC4899가 AirDrop을 이용해 직원 기기로 트로이목마 전송 후 암호화폐 기업 네트워크 장악UNC4899 공격자들이 개발자 기기로 AirDrop을 통해 트로이목마…
악성 소프트웨어 설치자로 위장한 npm 패키지가 macOS 사용자 자격증명을 훔쳐 공급망 공격 위험 증대공격자들이 OpenClaw 설치 프로그램으로 위장한 악성 npm…
Anthropic의 Claude Opus 4.6 AI 모델이 Firefox 브라우저에서 22개 취약점을 발굴하며, AI 주도 취약점 탐색의 글로벌 표준을 제시한다. Anthropic 연구팀은…
CrowdStrike 2026 글로벌 위협 보고서가 AI 활용 공격 89% 증가와 무멀웨어 탐지 82%를 경고하며, 차세대 보안 패러다임을 제시한다. CrowdStrike의 2026…
이란 연계 MuddyWater 해커가 신규 Dindoor 백도어를 배포해 미국 정부·기업 네트워크를 노리며, 중동 분쟁의 사이버 확전을 주도한다.이란 국영 해킹 그룹…
해커들이 .arpa DNS와 IPv6 프로토콜을 결합해 피싱 탐지 시스템을 우회하는 신기술을 개발하며, 전 세계 이메일 게이트웨이의 취약성을 폭로한다.공격자들은 .arpa 도메인과…
마이크로소프트가 해커들이 AI를 공격 수집·침투·지속·명령·통제 전 단계에 활용하는 추세를 공개하며, AI 보안 거버넌스 국제 규제를 촉구한다.마이크로소프트는 해커 집단이 ChatGPT 등…