클라우드 보안

216M 보안 발견 분석으로 치명적 위험 4배 증가 시장 경고 발령

2억1600만 건 보안 분석 보고서가 치명적 위험 4배 급증을 드러내며 글로벌 보안 산업 자동화 전환을 가속화하고 한국 정책 예산 재편…

6개월 ago

APT41 중국 해커集団 클라우드 자격증명 탈취 백도어 무검출 침투 기술 고도화

중국 APT41이 개발한 '제로 디텍션' 백도어가 클라우드 자격증명을 수집하며 글로벌 기업의 하이브리드 클라우드 환경을 위협합니다.중국 국영 지원 해커 그룹 APT41(윈틈…

6개월 ago

Google, Gmail 모바일 단말기 대상 엔드투엔드 암호화 배포 완료로 개인정보 보호 강화

구글이 Gmail 모바일 애플리케이션에 엔드투엔드 암호화(E2EE) 기능을 광범위 배포하며 개인 통신의 암호화 보호를 전격 확대구글이 Gmail 모바일 앱에 엔드투엔드 암호화…

6개월 ago

이란 연계 패스워드 스프레이링, 300개 이상 이스라엘 MS365 기관 타깃

이란 해커集団이 Microsoft 365의 약한 비밀번호를 대량 추측 공격으로 이스라엘 조직을 노리며 중동 지정학 긴장 고조이란 연계 해커들이 Microsoft 365…

6개월 ago

Next.js 766대 호스트 침투로 자격증명 대량 탈취한 해커 집단 활동

해커들이 CVE-2025-55182 취약점을 이용해 Next.js 기반 766개 호스트를 침투하고 자격증명을 탈취하는 공격을 실행하였다.공격자들은 Next.js 프레임워크의 CVE-2025-55182 취약점을 악용하여 766개의 공개된…

6개월 ago

AWS Bedrock 8개 공격 벡터 발견 AI 클라우드 서비스 보안 붕괴 위기

AWS Bedrock 내 8개 취약점이 공개되어 AI 모델 훈련 데이터 조작과 서비스 장악 가능성이 현실화됩니다.클라우드 보안 연구자들이 Amazon Web Services(AWS)…

6개월 ago

Microsoft Azure Monitor 알림 악용 콜백 피싱 공격 급증

Microsoft Azure Monitor의 보안 알림 기능을 악용한 콜백 피싱이 확산되며 클라우드 환경의 신뢰 체계가 위협받고 있습니다.공격자들은 Microsoft Azure Monitor 서비스의…

6개월 ago

CISA, Stryker 침투 후 Microsoft Intune 보안 취약점 긴급 경고

CISA가 의료 기업 Stryker 랜섬웨어 공격 사례를 들어 Microsoft Intune MDM 시스템의 구성 오류 악용 위험을 미국 전역 조직에 경고한다.미국…

6개월 ago

AppArmor 리눅스 보안 모듈 9개 취약점으로 컨테이너 격리 무력화, 클라우드 인프라 붕괴 위험

리눅스 AppArmor 보안 모듈의 CrackArmor 9개 취약점이 공개되어 루트 권한 상승과 컨테이너 탈옥 공격이 글로벌 클라우드 환경을 위협합니다.보안 연구진은 리눅스…

7개월 ago

AI 기반 공격 속도 65% 급증, 네트워크 침투 29분 내 달성

생성형 AI가 사이버 공격 효율성을 획기적으로 상향하며 기존 방어 체계의 근본적 혁신 요구CrowdStrike 2026 위협 보고서에 따르면 초기 접근부터 측면…

7개월 ago