위협 인텔리전스

CISA, 중요 인프라 방어 강화를 위한 사이버 디코이 지침 공개

CISA가 중요 인프라 방어 강화를 위해 사이버 디코이 배치 지침을 공개하며, 합법 계정과 정상 도구를 악용하는 침입 행위를 조기에 탐지·교란하는…

10시간 ago

다크리딩 경고…공격자의 ‘보안 규칙 학습’ 전술 대비 K-보안 전환

공격자는 제로데이보다 '보안 규칙 이해'를 노린다…한국 K-보안 전략 재조정 필요다크리딩은 공격자가 제로데이 없이도 기업의 침입탐지·방화벽 정책을 분석해 허용되는 행위만 활용해…

2개월 ago

METR 새 지표…AI 에이전트, 인간 비용 역전 시점 공개

AI 에이전트 비용 역전…정부는 ‘도입’보다 ‘통제’ 설계를 서둘러야 한다METR은 AI 에이전트의 시간당 비용을 인간 노동과 맞비교하는 새 지표를 제시해, 자동화가…

2개월 ago

미국의 중국 오픈웨이트 AI 선별 제재 기조…한국 보안 전략 재편 분기점

미국, 중국 오픈웨이트 AI 모델 '선별 제재' 선호…한국 위협 인텔·산업 전략 분기점미 상무부가 '중국 오픈웨이트 AI 모델'에 대해 포괄적 금지…

2개월 ago

이란 해커, 휴전 뒤에도 움직였다…정치 합의와 사이버 현실이 갈라지다

휴전 합의가 정치적 긴장을 낮춰도, 국가배후 해킹은 멈추지 않는다는 사실이 다시 확인되며 사이버 억지의 한계가 드러났다.Dark Reading은 이란이 ceasefire를 체결했지만…

3개월 ago

중국 TA4922, 사이버 범죄를 세계로 확장…국가형 침투 경계

중국 연계 TA4922의 공격 범위가 넓어지면서, 국가 배후 세력과 일반 사이버 범죄의 경계가 더 흐려졌다.Dark Reading은 중국의 TA4922가 사이버 범죄…

4개월 ago

Google Cloud·Mandiant, AI 보안 대응 가속…분 단위 방어 경쟁

Google Cloud와 Mandiant의 결합은 AI 기반 공격을 더 빠르게 탐지·대응하는 플랫폼 경쟁으로 이어지고 있다.사용자 요구의 핵심 타겟에 포함된 Google Cloud(Mandiant)…

4개월 ago