News

Chrome 확장 소유권 이전 후 악성 전환으로 코드 주입·데이터 탈취

Chrome 웹 스토어 확장 소유권 이전 후 악성화되어 수백만 사용자 데이터 유출 및 코드 주입 공격 가속합법적 Chrome 확장 프로그램의…

7개월 ago

UNC4899 개발자 AirDrop 악성파일로 암호화폐 기업 침투

북한 연계 UNC4899가 AirDrop을 이용해 직원 기기로 트로이목마 전송 후 암호화폐 기업 네트워크 장악UNC4899 공격자들이 개발자 기기로 AirDrop을 통해 트로이목마…

7개월 ago

악성 npm 패키지 OpenClaw 사칭으로 macOS 자격증명 대량 탈취

악성 소프트웨어 설치자로 위장한 npm 패키지가 macOS 사용자 자격증명을 훔쳐 공급망 공격 위험 증대공격자들이 OpenClaw 설치 프로그램으로 위장한 악성 npm…

7개월 ago

Anthropic Claude AI로 Firefox 22개 취약점 발견해 브라우저 보안 혁명

Anthropic의 Claude Opus 4.6 AI 모델이 Firefox 브라우저에서 22개 취약점을 발굴하며, AI 주도 취약점 탐색의 글로벌 표준을 제시한다. Anthropic 연구팀은…

7개월 ago

CrowdStrike 보고 AI 적대자 공격 89% 급증으로 무멀웨어 위협 시대 도래

CrowdStrike 2026 글로벌 위협 보고서가 AI 활용 공격 89% 증가와 무멀웨어 탐지 82%를 경고하며, 차세대 보안 패러다임을 제시한다. CrowdStrike의 2026…

7개월 ago

이란 MuddyWater Dindoor 백도어로 미국 네트워크 타겟팅 공세 강화

이란 연계 MuddyWater 해커가 신규 Dindoor 백도어를 배포해 미국 정부·기업 네트워크를 노리며, 중동 분쟁의 사이버 확전을 주도한다.이란 국영 해킹 그룹…

7개월 ago

.arpa DNS·IPv6 악용 피싱 회피로 글로벌 이메일 보안 표준 붕괴

해커들이 .arpa DNS와 IPv6 프로토콜을 결합해 피싱 탐지 시스템을 우회하는 신기술을 개발하며, 전 세계 이메일 게이트웨이의 취약성을 폭로한다.공격자들은 .arpa 도메인과…

7개월 ago

마소 AI 남용 사이버 공격 전 과정 혁신으로 글로벌 방어 패러다임 전환

마이크로소프트가 해커들이 AI를 공격 수집·침투·지속·명령·통제 전 단계에 활용하는 추세를 공개하며, AI 보안 거버넌스 국제 규제를 촉구한다.마이크로소프트는 해커 집단이 ChatGPT 등…

7개월 ago

시스코 방화벽 48개 취약점 공개 중 2개 치명적 허점으로 네트워크 재편

시스코가 방화벽 제품군 48개 취약점을 일괄 공개하며 그중 2개의 치명적 버그가 인증 우회와 코드 실행을 허용해 글로벌 방어선 붕괴를 초래한다.시스코는…

7개월 ago

CISA 힉비전·록웰 CVSS 9.8 취약점 KEV 등록으로 산업 제어 시스템 위기

CISA가 힉비전과 록웰 오토메이션의 고위험 취약점을 KEV 카탈로그에 추가하며, 글로벌 ICS 보안 패치 의무화를 촉구한다.미국 사이버보안인프라보안국(CISA)은 힉비전 카메라와 록웰 오토메이션…

7개월 ago