2억1600만 건 보안 분석 보고서가 치명적 위험 4배 급증을 드러내며 글로벌 보안 산업 자동화 전환을 가속화하고 한국 정책 예산 재편…
중국 APT41이 개발한 '제로 디텍션' 백도어가 클라우드 자격증명을 수집하며 글로벌 기업의 하이브리드 클라우드 환경을 위협합니다.중국 국영 지원 해커 그룹 APT41(윈틈…
구글이 Gmail 모바일 애플리케이션에 엔드투엔드 암호화(E2EE) 기능을 광범위 배포하며 개인 통신의 암호화 보호를 전격 확대구글이 Gmail 모바일 앱에 엔드투엔드 암호화…
이란 해커集団이 Microsoft 365의 약한 비밀번호를 대량 추측 공격으로 이스라엘 조직을 노리며 중동 지정학 긴장 고조이란 연계 해커들이 Microsoft 365…
해커들이 CVE-2025-55182 취약점을 이용해 Next.js 기반 766개 호스트를 침투하고 자격증명을 탈취하는 공격을 실행하였다.공격자들은 Next.js 프레임워크의 CVE-2025-55182 취약점을 악용하여 766개의 공개된…
AWS Bedrock 내 8개 취약점이 공개되어 AI 모델 훈련 데이터 조작과 서비스 장악 가능성이 현실화됩니다.클라우드 보안 연구자들이 Amazon Web Services(AWS)…
Microsoft Azure Monitor의 보안 알림 기능을 악용한 콜백 피싱이 확산되며 클라우드 환경의 신뢰 체계가 위협받고 있습니다.공격자들은 Microsoft Azure Monitor 서비스의…
CISA가 의료 기업 Stryker 랜섬웨어 공격 사례를 들어 Microsoft Intune MDM 시스템의 구성 오류 악용 위험을 미국 전역 조직에 경고한다.미국…
리눅스 AppArmor 보안 모듈의 CrackArmor 9개 취약점이 공개되어 루트 권한 상승과 컨테이너 탈옥 공격이 글로벌 클라우드 환경을 위협합니다.보안 연구진은 리눅스…
생성형 AI가 사이버 공격 효율성을 획기적으로 상향하며 기존 방어 체계의 근본적 혁신 요구CrowdStrike 2026 위협 보고서에 따르면 초기 접근부터 측면…