OAuth

RabbitMQ ‘OAuth·메타데이터 노출’ 취약점… 한국 공공 클라우드 메시징 인프라 위험 확대

멀티테넌트 큐에서 토큰·메타데이터가 교차 노출 가능… 정부·금융 메시지 브로커 보안 점검 필요더해커뉴스는 오픈소스 메시지 브로커 RabbitMQ에서 OAuth 클라이언트 시크릿과 큐…

2개월 ago

대형 브랜드 채용 사칭 피싱, Google 계정을 탈취해 클라우드 생태계로 확산된다

채용 이메일·화상 면접을 위장한 피싱이 Gmail·Google Workspace 계정을 노리며, 한국의 취업 플랫폼·공공 채용 시스템 보호정책을 재정비하도록 압박함BleepingComputer는 사이버 범죄자가 유명…

3개월 ago

BleepingComputer, Klue OAuth 침해 확산…신뢰 토큰이 새 약점으로

계정 비밀번호보다 OAuth 토큰이 더 큰 공격 표면이 되면서, SaaS 연동 보안의 우선순위가 재편되고 있다.BleepingComputer는 Klue OAuth 침해의 피해자 목록이…

3개월 ago

중국 연계 TA416, 유럽 정부 PlugX 피싱 공격 확대

중국 지원 TA416 그룹이 유럽 정부를 OAuth 피싱과 PlugX로 표적화하며 지정학적 사이버 전쟁 심화중국 연계 APT 그룹 TA416은 유럽 정부…

6개월 ago