WordPress 플러그인·테마 5건의 결함이 계정탈취와 원격코드실행으로 이어진다Wordfence와 Patchstack은 WPMU DEV Dashboard, Avada, TranslatePress, Pods, GiveWP에서 치명적 결함을 공개했다. 이들은 인증…
유출 계정 정보가 단순 판매를 넘어 표적 검색 가능한 시장으로 진화하며, 침해 이후의 범죄 산업이 더 정교해지고 있다.BleepingComputer는 stolen credentials를…
MFA Prompt Bombing이 2차 인증을 반복적으로 밀어붙여 사용자의 승인 피로를 유도하는 방식으로 계정 탈취의 효율을 높이고 있다.The Hacker News는 MFA…
이탈리아가 CINEMAGOAL 불법 스트리밍 앱을 무력화하며, 디지털 저작권 범죄가 인증 정보 탈취와 결합할 때 국가 차원의 차단이 필요함을 보여줬다.BleepingComputer는 이탈리아가…
Edge가 평문 비밀번호를 메모리에 올리지 않기로 하면서, 브라우저 자체가 계정 탈취의 출발점이 되는 문제를 줄이려 하고 있다.BleepingComputer에 따르면 Microsoft는 Edge가…
MFA 우회 공격 상용화로 제로트러스트 패러다임 전환 촉발보안 연구 커뮤니티에서 공개한 분석 결과에 따르면 해킹 그룹이 이미 탈취한 사용자 계정과…
고급 피싱으로 경영진 권한 탈취, 기업 의사결정 구조 침해VENOM이라는 대규모 피싱 캠페인이 기업의 경영진급 마이크로소프트365 계정을 표적으로 삼아 성공적으로 탈취하고…
네덜란드 정부가 Signal과 WhatsApp 계정 탈취 SIM 스왑 공격 급증으로 국가적 대응 지침 발표네덜란드 정부가 Signal과 WhatsApp 등 메신저 계정…