구글 광고를 악용한 로더가 정보탈취형 악성코드를 배포하며, 검색광고가 새로운 침투 통로가 되고 있다.New OXLOADER Loader는 악성 Google Ads를 통해 CastleStealer를…
FortiClient EMS의 취약점이 실제 악용되며 정보탈취 악성코드가 유포된 사실은, 기업 보안 관리 서버가 오히려 대규모 침투 경로가 될 수 있음을…
악성 npm 패키지 4종이 정보탈취와 DDoS 악성코드를 동시에 배포하며, 오픈소스 공급망의 신뢰 기반이 흔들리고 있다.The Hacker News는 악성 npm 패키지…
macOS용 SHub 변종이 Apple 보안 업데이트로 위장하면서, 사용자 신뢰를 노리는 사회공학형 감염이 다시 확산되고 있다.SHub의 macOS 정보탈취 변종은 Apple 보안…
국가 배후 기술 탈취 공세 심화, 미국 방위 인프라 보안 체계 근본 검토 촉구중국 해킹 그룹이 NASA 직원을 대상으로 표적…
북한 사이버 공격 집단 APT37이 페이스북 소셜 엔지니어링을 활용한 RokRAT 멀웨어 배포로 글로벌 사용자를 표적하고 있으며, 국내 정부 및 기업…
신규 DarkSword iOS 익스플로잇 키트가 iPhone을 대상으로 정보탈취와 스파이 활동을 지원하며 모바일 보안 패러다임 붕괴 위협DarkSword라는 새로운 iOS 익스플로잇 키트가…