방화벽 넘는 은밀한 통로... 이란 해커 그룹, 리버스 SSH 터널로 기업 내부망 침투 - 보안뉴스
이란 연계 해커 그룹 미라지키튼(Mirage Kitten 또는 Tortoiseshell)이 리버스SSH터널링(Reverse SSH Tunneling)과 신종 백도어를 도입해 스파이 활동을 확장하고 있다. 사이버 보안 및 위협 …
이란 연계 해커 그룹 미라지키튼(Mirage Kitten 또는 Tortoiseshell)이 리버스SSH터널링(Reverse SSH Tunneling)과 신종 백도어를 도입해 스파이 활동을 확장하고 있다. 사이버 보안 및 위협 …
선박 대상 해킹 위협이 현실화된 가운데, 쿤텍이 실제 선박과 동일한 환경에 GPS 재밍과 디도스 공격을 투입하고 탐지부터 검사 증적까지 전 과정을 시연하며 해사 사이버보안 규제 대응력을 …
하루가 다르게 고도화되는 AI와 첨단 보안 솔루션의 홍수 속에서도, 대형 보안 사고는 끊이지 않고 있다. 우리는 왜 아무리 촘촘한 보안 솔루션 구축해도 침해 사고에서 자유롭지 못한 것일까?…
오프라인 프랜차이즈 및 유통 매장의 POS(Point of Sale) 시스템과 결제 단말기를 노린 공급망 침해 공격이 급증하고 있다. 공격자들은 가맹점 개별 단말을 직접 공격하기보다, 통합 관리를 담…
집으로 손님을 초대하고 와이파이(Wifi)를 알려줘야 할 상황에서 가장 안전한 방법은 메인 망과 분리된 게스트 네트워크를 사용하는 것이다. 일상을 편리하게 만들어주는 사물인터넷(IoT) 기기…
보안 기업 짐페리움(Zimperium)은 안드로이드 금융 악성코드 '톡식판다2.0’(ToxicPanda 2.0) 변종이 대폭 진화한 기능을 탑재해 전 세계로 확산하고 있다고 발표했다. 이 악성코드는 공격 대상…
마이크로소프트 디펜더(Microsoft Defender) 내장 보안 드라이버를 사이버 공격 도구로 악용해 부팅부터 보안 소프트웨어를 무력화하는 신종 해킹 기법이 발견됐다. 기존 취약한 드라이버를 이…
보안 고지서 열람을 미끼로 가짜 뷰어 앱을 설치하게 한 뒤 구글 스프레드시트 기반 명령 제어(C2) 인프라로 기기를 원격 제어하는 고도화된 악성 앱이 국내 모바일 환경을 노리고 있어 주의가…
인도네시아 국가 사이버 안보를 책임질 교수진들이 한국 화이트해커들의 실전 노하우를 직접 전수받고 자국 내 교육 자생력 확보를 위한 채비를 마쳤다. 스틸리언은 인도네시아 사이버보안 분…
글로벌 보안기업 비트디펜더(Bitdefender)가 중앙아시아 주요 정부 기관을 표적으로 삼은 대규모 사이버 스파이 작전 ‘실크패러사이트’(SilkParasite)를 포착해 공개했다. 공격자들은 드라이브…
넷스카우트(지사장 김재욱)는 서비스 제공업체가 아웃바운드 분산형 서비스 거부(DDoS) 공격 트래픽을 자동으로 탐지하고 완화할 수 있도록 적응형 DDoS 보호(ADP, Adaptive DDoS Protection) …
인공지능(AI) 에이전트가 세션 간 상태를 유지하기 위해 사용하는 시스템 프롬프트 파일을 매개로 자기복제형 악성 페이로드가 전파될 수 있다는 연구 결과가 나왔다. 앤트로픽과 스위스 로잔…
섀도우 AI 확산 대응... AI 에이전트·모델·스킬 악성코드 및 백도어 검사 올해 에이전틱 AI 소프트웨어로 위장한 악성코드 1만5000개 이상 확인
사이버보안 조례 시행규칙 입법예고… 내달 2일까지 의견 접수 [보안뉴스 한세희 기자] 서울시가 인공지능(AI)과 클라우드 등 신기술 활용에 따른 사이버 위협을 막을 수 있도록 보안 체계를 강…
무선도청·무선 백도어 해킹 분야 기술 협력을 위한 업무협약 체결 중앙정부와 400여 공공 레퍼런스 바탕으로 금융 특화 보안 대응 체계 모색 [보안뉴스 조재호 기자] 지슨과 하나증권이 보안 …
클라우드플레어, ‘2026 상반기 DDoS 위협 보고서’ 발표 1Tbps+ 대형 공격 6배 급증 및 초단기 기습 공격(Ultra-Short Burst) 늘어 [보안뉴스 원병철 기자] 2026년 상반기(1~6월) 동안 발생한 2…
국정원 국가용 보안요구사항 V3.0 항목 신설 후 ‘1호’ 인증 달성 공공기관 암호화 트래픽 보안 강화 및 SSL 가시성 시장 공략 [보안뉴스=한세희 기자] 엑스게이트(대표 주갑수)가 자사 SSL 가…
젠 디지털, 탈취된 기업 메일함 악용한 뱅킹 악성코드 공격 사례 분석 21종 블록체인 지갑주소 복사 시 공격자 주소로 로컬 바꿔치기 바이낸스 스마트체인 이용한 이더하이딩 기법으로 C2 은닉
무료 리소스 링크 등을 가장한 트로이 목마형 악성코드 유입과 사회공학적 공격이 기업 디지털 자산을 심각하게 위협하고 있다. 단순 경계망 방화벽을 넘어 엔드포인트 백신 모듈, 익명성 제어…
영국 정부 백도어 요구에 법적 대응 나서 암호화 기술과 수사기관 접근권 충돌 재점화 [보안뉴스 김형근 기자] 애플이 영국 정부의 아이클라우드(iCloud) 데이터 접근 요구에 다시 법적 대응에…