자격증명탈취

Vidar 인포스틸러, SMB 대상 멀버타이징으로 공급망 하위층을 두드린다

Dark Reading이 Vidar 인포스틸러의 최신 멀버타이징 캠페인을 포착하며, 검색 광고·사이트 배너를 통해 중소기업과 2·3차 공급업체 자격 증명을 대량 탈취하는 흐름을…

2개월 ago

FBI, 러시아 해커의 Signal 백업 키 노린 공격 경고…종단간 암호 메신저의 ‘약한 고리’ 드러나다

미 연방수사국, 러시아 해킹 그룹이 Signal 계정 복구 키와 백업 데이터를 노린 피싱·멀웨어 캠페인을 수행하고 있다고 공식 경보를 발령하다BleepingComputer 보도에…

3개월 ago

FortiBleed 캠페인, FortiGate 방화벽으로 1억1천만 자격증명 수확하며 경계 보안 한계를 드러내다

경계 네트워크 장비가 글로벌 자격증명 도난 허브로 악용되며 클라우드·VPN 접근 통제가 동시 붕괴 위험에 직면함The Hacker News는 'FortiBleed'라 명명된 공격…

3개월 ago

Laravel Lang 패키지 탈취…자격증명 탈취 악성코드 배포

Laravel Lang 패키지가 하이재킹되며 자격증명 탈취 악성코드가 퍼져, 개발자 도구가 곧바로 계정 침해 통로로 전환됐다.BleepingComputer는 Laravel Lang 패키지가 탈취돼 credential-stealing…

4개월 ago

React2Shell 자동 자격증명 탈취 캠페인 확산

해커들이 React2Shell을 악용한 자동화 자격증명 탈취 캠페인을 전개하며 웹 애플리케이션 보안의 대규모 침해를 초래하였습니다.공격자들은 React2Shell이라는 오픈소스 도구를 악용해 웹사이트 방문자들의…

6개월 ago

DeepLoad AI 기반 악성코드, ClickFix 및 WMI 지속성으로 자격증명 대량 탈취

AI 모델 악용 악성코드 시대, 기술 회피 능력과 자격증명 공격 동시 진화AI 기술을 악용한 DeepLoad 악성코드가 ClickFix 소셜 엔지니어링 공격과…

6개월 ago

공격자 로그인으로 침투, 기존 침입 탐지 패러다임 붕괴

인증 정보 탈취 기반 정상 접근 공격으로 경계 기반 보안 모델의 한계 노출현대의 공격자들이 네트워크 침입 시도(Break-in) 대신 탈취한 정상…

6개월 ago