Vidar 인포스틸러, SMB 대상 멀버타이징으로 공급망 하위층을 두드린다
Dark Reading이 Vidar 인포스틸러의 최신 멀버타이징 캠페인을 포착하며, 검색 광고·사이트 배너를 통해 중소기업과 2·3차 공급업체 자격 증명을 대량 탈취하는 흐름을...
Dark Reading이 Vidar 인포스틸러의 최신 멀버타이징 캠페인을 포착하며, 검색 광고·사이트 배너를 통해 중소기업과 2·3차 공급업체 자격 증명을 대량 탈취하는 흐름을...
미 연방수사국, 러시아 해킹 그룹이 Signal 계정 복구 키와 백업 데이터를 노린 피싱·멀웨어 캠페인을 수행하고 있다고 공식 경보를 발령하다BleepingComputer 보도에...
경계 네트워크 장비가 글로벌 자격증명 도난 허브로 악용되며 클라우드·VPN 접근 통제가 동시 붕괴 위험에 직면함The Hacker News는 'FortiBleed'라 명명된 공격...
Laravel Lang 패키지가 하이재킹되며 자격증명 탈취 악성코드가 퍼져, 개발자 도구가 곧바로 계정 침해 통로로 전환됐다.BleepingComputer는 Laravel Lang 패키지가 탈취돼 credential-stealing...
해커들이 React2Shell을 악용한 자동화 자격증명 탈취 캠페인을 전개하며 웹 애플리케이션 보안의 대규모 침해를 초래하였습니다.공격자들은 React2Shell이라는 오픈소스 도구를 악용해 웹사이트 방문자들의...
AI 모델 악용 악성코드 시대, 기술 회피 능력과 자격증명 공격 동시 진화AI 기술을 악용한 DeepLoad 악성코드가 ClickFix 소셜 엔지니어링 공격과...
인증 정보 탈취 기반 정상 접근 공격으로 경계 기반 보안 모델의 한계 노출현대의 공격자들이 네트워크 침입 시도(Break-in) 대신 탈취한 정상...