PolyShell이 취약 Magento 상점 56% 공격으로 이커머스 붕괴 위협
PolyShell 웜이 모든 취약 Magento 온라인 상점을 56% 침투하며 글로벌 이커머스 공급망을 마비시킬 위험이 고조되고 있습니다.PolyShell은 Magento CMS의 알려진 취약점을...
PolyShell 웜이 모든 취약 Magento 온라인 상점을 56% 침투하며 글로벌 이커머스 공급망을 마비시킬 위험이 고조되고 있습니다.PolyShell은 Magento CMS의 알려진 취약점을...
미 FCC가 보안 위험 해외 제조 라우터 신규 판매를 금지하며 글로벌 네트워크 장비 공급망 재편을 선언하였습니다.미 연방통신위원회(FCC)는 중국 등 해외...
디바이스 코드 피싱이 OAuth 프로토콜 취약점을 악용해 5개국 340개 이상 Microsoft 365 조직의 계정을 대량 탈취하고 있습니다.공격자들은 Microsoft 인증 흐름의...
AI 에이전트의 자율적 공격 능력으로 기존 킬체인(Kill Chain) 모델이 무용지물이 되는 새로운 보안 패러다임 전환이 요구됩니다.AI 에이전트는 인간 개입 없이...
신종 GlassWorm 멀웨어가 솔라나 블록체인 데드드롭을 이용해 RAT 원격제어와 브라우저·크립토 데이터 탈취를 동시에 실행합니다.GlassWorm은 솔라나(Solana) 블록체인의 데드드롭 기능을 악용하여 멀웨어...
러시아 당국이 수억 건 규모의 도난 자격증명 유통 플랫폼 LeakBase 관리자를 체포하며 글로벌 계정 탈취 생태계에 충격을 주고 있습니다.러시아 연방보안국(FSB)은...
마이크로소프트가 자율 AI 에이전트의 신원 관리와 행동 제한 프레임워크를 제안하며 글로벌 AI 거버넌스 표준 선점 시도.마이크로소프트는 Azure AI 플랫폼에서 운영되는...
GitHub의 OpenClaw Deployer 저장소가 트로이목마로 오염되어 AI 에이전트 배포 과정에서 멀웨어가 글로벌 확산 중입니다.공격자들은 GitHub의 'OpenClaw Deployer' 리포지토리를 해킹해 악성...
Ghost 공격자들이 7개 악성 npm 패키지를 통해 개발자 크립토 지갑·자격증명을 대량 탈취하며 오픈소스 공급망 재차 노림.Ghost 캠페인은 'etherscan-api' 등 인기...
해커들이 LinkedIn 가짜 이력서를 활용해 채용 담당자 자격증명을 탈취하고 크립토 채굴기를 대규모 배포하며 인사 보안 취약 노출.북한 Lazarus 연계 추정...