MS 'Azure Automation' 기본 설정서 다중기관 계정 탈취 리스크 확산보안사 Solvo가 Azure Automation의 기본 설정을 분석한 결과, 관리자가 테넌트 간…
로그인 편의 기능이 공격 벡터로 뒤집히며, 기업 계정 방어의 기본 가정이 흔들린다The Hacker News는 DEBULL 도구가 Microsoft Device-Code Flow를 악용해…
Dark Reading이 2026 FIFA 월드컵을 노린 공격 증가를 조명하며, 스포츠 행사가 국가 디지털 인프라 전반의 스트레스 테스트가 되고 있음을 경고함Dark…
AI 에이전트가 업무 맥락과 보안을 이해하지 못한다는 약점을 AWS가 제품화된 통제로 메우면서, 클라우드 보안의 기준을 다시 짜고 있다.AWS는 AI agents가…
AI 에이전트가 업무 맥락과 보안을 스스로 이해하지 못한다는 문제를 AWS가 정면으로 겨냥하며, 기업용 통제 레이어를 새로 얹는 흐름이다.AWS는 AI agents가…
업무 자동화 플랫폼의 침해가 고객 데이터 노출로 이어지며, SaaS 신뢰가 공급망 문제로 확장되다.ServiceNow가 보안 사고를 공개하고 고객 데이터 노출을 인정한…
Google Cloud와 Mandiant의 결합은 AI 기반 공격을 더 빠르게 탐지·대응하는 플랫폼 경쟁으로 이어지고 있다.사용자 요구의 핵심 타겟에 포함된 Google Cloud(Mandiant)…
피싱 서비스가 범죄 도구의 상품화 단계로 들어가면서, 계정 탈취는 단발 사건이 아니라 반복 가능한 산업 모델이 되고 있다.FBI가 Kali365라는 피싱…
Google API 키가 삭제 후에도 활성 상태로 남는 문제가 드러나면서, 클라우드 권한 회수의 신뢰성이 다시 도마에 오르다.Dark Reading은 Google API…
Cisco Secure Workload의 최고 수준 취약점이 공개되며, 기업 인프라 보안의 핵심 축인 워크로드 통제 계층이 즉시 권한 탈취 위험에 노출되다.Cisco…