넥써쓰, 원체인 상시 보안 검증 확대 ··· ‘서틱 헌트’ 합류
[데이터넷] 넥써쓰는 원체인(ONEchain)이 글로벌 웹3 보안 기업 서틱(CertiK)의 버그바운티 플랫폼 ‘서틱 헌트(CertiK Hunt)’에 등록됐다고 밝혔다. 서틱이 지난 7월 공개한 서틱 헌트는 참여 …
[데이터넷] 넥써쓰는 원체인(ONEchain)이 글로벌 웹3 보안 기업 서틱(CertiK)의 버그바운티 플랫폼 ‘서틱 헌트(CertiK Hunt)’에 등록됐다고 밝혔다. 서틱이 지난 7월 공개한 서틱 헌트는 참여 …
학계 연구진들은 NVIDIA가 GPU 로우해머(Rowhammer) 공격에 대비해 권장하는 오류 정정 코드(ECC)를 무력화하고, 서비스 거부(DoS) 공격 및 루트 셸로의 권한 상승을 가능하게 하는, GDDR6 메…
보안사고의 책임은 적절하게 배분되었는가? 최근 금융당국은 약 297만 명의 고객 신용정보가 유출된 롯데카드 해킹 사고와 관련하여 기관 제재와 함께 전·현직 임직원에 대한 신분 제재를 결정…
수요일 미국 사이버 보안 및 인프라 보안국 (CISA) 은 적극적인 공격의 증거를 인용하여 Citrix NetScaler ADC 및 NetScaler Gateway에 영향을 미치는 심각도가 높은 보안 취약점을 포함하여 …
□ 개요 o Gitea에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
미국 사이버보안및인프라보안국(CISA)이 정부 시설(조직 A)과 상하수도 기관(조직 B)을 대상으로 동시 수행한 레드팀 모의 해킹 평가 결과를 공개했다. 두 기관 모두 내부 취약점으로 인해 최…
양자컴퓨팅과 양자보안을 논해야 하는 이른바 ‘양자시대’가 성큼성큼 다가오고 있다. 썸트렌드(SomeTrend)가 2026년 7월 22일부터 8월 21일까지 한 달간의 빅데이터를 분석한 결과, '양자보안'…
누리랩(대표 최원혁)은 카카오톡 로그인 화면을 사칭한 피싱 사이트에서 아이폰을 겨냥한 iOS 익스플로잇이 함께 유포된 정황을 확인했다고 27일 밝혔다. 단순히 계정 정보를 훔치는 기존 피싱…
“취약점을 발견하고 공격이 실행되기까지 2~3년이 걸렸던 과거와 달리 오늘날의 위협은 단 1일만에 이뤄집니다. 중요한 것은 얼마나 빠른 속도로 이를 탐지해 분석하고 대응할 수 있냐는 점입…
사이버 보안 연구원은 프로세스에서 인증된 세션을 캡처하는 동안 Microsoft 365 로그인을 리디렉션하는 프록시로 사용되는 새로운 AitM (adversary-in-the-middle) 피싱 툴킷인 NovaCookies의…
미국 사이버 보안 및 인프라 보안국 (CISA) 은 두 개의 중요한 인프라 조직을 대상으로 동시에 실시한 두 가지 RED 팀 평가 결과를 발표했습니다. 두 조직은 서로 다른 방어 결과를 기록하면서…
지난 두 차례의 칼럼에서는 전시작전통제권(전작권) 환수와 K-방산의 미국 시장 진출을 사례로, 사이버보안이 이제 국방의 자주성과 방산 경쟁력을 좌우하는 핵심 요소가 되고 있음을 살펴보았…
CERT 조정 센터 (CERT/CC) 는 Kaltura의 HTML5 비디오 플레이어 라이브러리에서 인증되지 않은 원격 공격자가 서버에서 임의 파일을 읽고 코드를 실행할 수 있는 두 가지 패치되지 않은 취약점…
우리가 그동안 알고 있던 SOC는 경보 대기열의 대부분이 분석가의 검토를 전혀 받지 않도록 보장하는 모델을 기반으로 구축되었습니다. 그럴 시간이 전혀 없기 때문입니다. 전통적인 SOC에서는…
파이오링크가 필리핀 국가사이버안전센터(NCSC) 구축사업에서 인공지능(AI)과 사이버 복원력을 중심으로 한 차세대 보안관제센터(SOC) 운영전략을 제시했다. 파이오링크(대표 조영철)는 25일 …
Aikido Security는 호주 헬스장 예약 사건을 합성 환경에서 재현한 연구를 발표했습니다. OpenClaw 에이전트 하네스에서 실행되는 Claude Opus 4.6이 10회 중 9회에서 클라이언트 측 예약 제한…
오픈AI는 화요일, VPN을 이용해 접속 제한을 우회하고 영향력 행사 작전을 펼친 러시아계 ChatGPT 계정 집단을 차단했다고 밝혔다. 이 계정들은 오픈AI의 인공지능(AI) 도구를 활용해 소셜 미…
한 독립적인 악성코드 연구원이 ‘SLEEPWALKER’라고 명명된, 이전에 보고된 바 없는 Windows 백도어를 확인했습니다. 이 백도어는 특별히 조작된 네트워크 패킷이 시스템에 도달할 때까지 메모…
미국 사이버 보안 및 인프라 보안국 (CISA) 은 화요일 Gitea에 영향을 미치는 최근 패치된 치명적인 보안 결함을 겨냥한 적극적인 착취 노력에 대해 경고했다.
사이버보안 연구원들은 도난당한 기기에서 애플의 ‘활성화 잠금(Activation Lock)’을 해제하기 위해 구축된 ‘피싱-어-서비스(PhaaS)’ 플랫폼에 대한 세부 정보를 공개했다. 이 플랫폼은 대여한…