ShinyHunters가 환자 데이터 유출을 주장한 후, 맥케슨이 정보 유출 사실을 공개했다
의료 및 의약품 유통 대기업 맥케슨(McKesson)이 제3자 애플리케이션에 대한 무단 접근 및 데이터 유출과 관련된 사이버 보안 사고를 공개했으며, ‘ShinyHunters’라는 몸값 요구 해킹 집단은 2…
의료 및 의약품 유통 대기업 맥케슨(McKesson)이 제3자 애플리케이션에 대한 무단 접근 및 데이터 유출과 관련된 사이버 보안 사고를 공개했으며, ‘ShinyHunters’라는 몸값 요구 해킹 집단은 2…
워드프레스용 GiveWP 플러그인의 최고 심각도 취약점으로 인해, 인증되지 않은 공격자가 호스팅 서버에서 임의의 명령을 실행할 수 있습니다. 이 보안 문제는 CVE-2026-82222로 식별되었으며, …
사이버보안 감시 기관인 섀도우서버(Shadowserver)에 따르면, 현재 진행 중인 원격 코드 실행 공격에서 악용되고 있는 중대한 보안 결함에 대해 8,300개 이상의 인터넷에 노출된 Gitea 인스턴…
세계 최대의 장난감 및 게임 기업 중 하나인 하스브로(Hasbro)는 해커들이 미공개 인원의 직원들의 개인 및 금융 정보에 접근한 사실을 공개했다. 1923년에 설립된 하스브로는 나스닥(NASDAQ)…
ServiceNow는 코드 주입, SQL 주입 및 권한 상승 공격에 악용될 수 있는, 최대 심각도 등급의 AI 플랫폼 취약점 3건에 대한 보안 패치를 발표했습니다. ServiceNow AI 플랫폼(구 Now 플랫폼)은…
지난 7월 Hugging Face를 대상으로 발생한 공격에 대한 새로운 세부 정보에 따르면, OpenAI의 내부 모델인 IM1을 기반으로 하는 수백 개의 AI 에이전트가 무단 게시판을 통해 협업을 통해 시스…
호주 당국은 광범위한 개발자 공급망 공격 일련의 사건과 연관된 해킹 그룹 ‘TeamPCP’의 일원으로 지목된 청년 2명을 체포하고 기소했습니다. TeamPCP는 지난 1년 동안 오픈소스 소프트웨어와 …