정책 담당자는 온프레미스 SharePoint를 우선 점검하고, CVE 대응을 자산 목록·도메인 복제 감시·핵심시설 합동훈련과 연계해야 한다.
주요 용어: ToolShell(SharePoint 취약점 악용 공격망), BYOVD(취약한 서명 드라이버로 보안기능을 중지하는 기법)
출처: Dark Reading
패치 공개 전 Zimbra 취약점 악용으로 메일 서버 침해 확산CVE-2026-73570은 Zimbra SNMP 경로의 비인증 명령…
공격자가 AI 초기 경쟁에서 방어자보다 앞서며 공격 시간 단축Microsoft는 2026년 10월 1일 공격자가 방어자보다 AI…
구글의 최전선 AI가 취약점 탐지와 무가드레일 방어 체계로 이동하다구글은 2026년 9월 30일 최신 모델 ‘Gemini…
Sekoia, SOC 조사 자동화하는 AI 에이전트 출시Sekoia가 자율형 SOC 플랫폼의 AI 계층인 ‘Elevate’를 상용화해 보안…
오픈AI, 문샷AI 관계자 연계 추론 추출 캠페인 차단오픈AI는 2026년 7월 1일 시작된 공격에서 문샷AI 관계자들이…