정부는 WordPress와 원격근무 단말의 Win+R 실행 유도, 가짜 Cloudflare 점검창, PowerShell 다운로드를 동시에 탐지하는 규칙을 즉시 점검해야 한다. 민간 호스팅 사업자와의 패널 차단 공조도 병행할 필요가 있다.
주요 용어: ClickFix(사용자에게 단축키 실행을 유도해 스스로 악성 명령을 돌리게 만드는 수법), MaaS(악성 기능을 구독 형태로 파는 서비스)
북한 추적 그룹 ‘Jade Sleet’, 인도 IT 서비스 업체 개발자 노려 macOS 백도어 공격 확대북한…
마이크로소프트, 엔트라 ID 관리자에게 패스키 전환 촉구마이크로소프트는 Entra ID 관리자가 사용자 인증을 패스키로 옮기도록 재차…
마이크로소프트 서명 악성 드라이버로 안티바이러스 무력화한 가짜 'LastPass Authenticator'GitHub의 'LastPass-Authenticator' 가짜 페이지가 검색결과에 노출되며 사용자를…
EU 위치 데이터 규정 위반으로 구글에 대규모 벌금 부과, 글로벌 플랫폼 개인정보 보호 압박 심화아일랜드…
OpenAI, AI 모델의 오작동 사례 공개와 내부 불일치 보고 체계 도입OpenAI가 최근 블로그에서 GPT-5.6 Sol…