클라우드 보안

MS ‘Azure Automation’ 교차 테넌트 계정 탈취 리스크 급부상

MS 'Azure Automation' 기본 설정서 다중기관 계정 탈취 리스크 확산보안사 Solvo가 Azure Automation의 기본 설정을 분석한 결과, 관리자가 테넌트 간…

2개월 ago

Microsoft 디바이스 코드 흐름 악용, M365 계정 노린다

로그인 편의 기능이 공격 벡터로 뒤집히며, 기업 계정 방어의 기본 가정이 흔들린다The Hacker News는 DEBULL 도구가 Microsoft Device-Code Flow를 악용해…

2개월 ago

2026 월드컵 겨냥 사이버 위협 급증, 대형 이벤트 보호체계 시험대에 오르다

Dark Reading이 2026 FIFA 월드컵을 노린 공격 증가를 조명하며, 스포츠 행사가 국가 디지털 인프라 전반의 스트레스 테스트가 되고 있음을 경고함Dark…

3개월 ago

AWS, AI 에이전트 보안 공백 겨냥…새 서비스 2종으로 통제 강화

AI 에이전트가 업무 맥락과 보안을 이해하지 못한다는 약점을 AWS가 제품화된 통제로 메우면서, 클라우드 보안의 기준을 다시 짜고 있다.AWS는 AI agents가…

3개월 ago

AWS, 에이전트 보안 공백 메우는 새 서비스 공개…기업 AI 통제 전면전

AI 에이전트가 업무 맥락과 보안을 스스로 이해하지 못한다는 문제를 AWS가 정면으로 겨냥하며, 기업용 통제 레이어를 새로 얹는 흐름이다.AWS는 AI agents가…

3개월 ago

ServiceNow, 보안 사고 공개…기업 데이터 노출이 운영 플랫폼으로 번짐

업무 자동화 플랫폼의 침해가 고객 데이터 노출로 이어지며, SaaS 신뢰가 공급망 문제로 확장되다.ServiceNow가 보안 사고를 공개하고 고객 데이터 노출을 인정한…

3개월 ago

Google Cloud·Mandiant, AI 보안 대응 가속…분 단위 방어 경쟁

Google Cloud와 Mandiant의 결합은 AI 기반 공격을 더 빠르게 탐지·대응하는 플랫폼 경쟁으로 이어지고 있다.사용자 요구의 핵심 타겟에 포함된 Google Cloud(Mandiant)…

4개월 ago

FBI, Microsoft 365 노린 Kali365 경고…피싱 산업화

피싱 서비스가 범죄 도구의 상품화 단계로 들어가면서, 계정 탈취는 단발 사건이 아니라 반복 가능한 산업 모델이 되고 있다.FBI가 Kali365라는 피싱…

4개월 ago

Google, 삭제한 API 키도 살아남는다…클라우드 통제 허점 노출

Google API 키가 삭제 후에도 활성 상태로 남는 문제가 드러나면서, 클라우드 권한 회수의 신뢰성이 다시 도마에 오르다.Dark Reading은 Google API…

4개월 ago

Cisco Secure Workload 취약점, 사이트 관리자 권한으로 직결

Cisco Secure Workload의 최고 수준 취약점이 공개되며, 기업 인프라 보안의 핵심 축인 워크로드 통제 계층이 즉시 권한 탈취 위험에 노출되다.Cisco…

4개월 ago