Spark RAT 캄보디아 표적, 취약한 OPSWAT 드라이버를 악용하여 보안 도구 비활성화
캄보디아의 개인과 조직은 Spark RAT라는 오픈 소스 원격 액세스 트로이 목마 (RAT) 를 제공하는 새로운 캠페인의 대상으로 부상했습니다. "샘플은 다양한 유인 테마를 사용하여 광범위한 잠재…
캄보디아의 개인과 조직은 Spark RAT라는 오픈 소스 원격 액세스 트로이 목마 (RAT) 를 제공하는 새로운 캠페인의 대상으로 부상했습니다. "샘플은 다양한 유인 테마를 사용하여 광범위한 잠재…
Arctic Wolf와 Dark Caracal이 중간 신뢰로 연결된 위협 행위자는 2026년 6월 베네수엘라의 무명 통신 조직에서 침입하는 동안 이전에 문서화되지 않은 Go 기반 맬웨어 프레임워크인 GoCaracal…
학계 연구진들은 NVIDIA가 GPU 로우해머(Rowhammer) 공격에 대비해 권장하는 오류 정정 코드(ECC)를 무력화하고, 서비스 거부(DoS) 공격 및 루트 셸로의 권한 상승을 가능하게 하는, GDDR6 메…
수요일 미국 사이버 보안 및 인프라 보안국 (CISA) 은 적극적인 공격의 증거를 인용하여 Citrix NetScaler ADC 및 NetScaler Gateway에 영향을 미치는 심각도가 높은 보안 취약점을 포함하여 …
미국 법무부 (DoJ) 는 수요일에 중국의 위협 행위자가 운영하는 QScan과 QTRouter라는 두 가지 해킹 플랫폼을 중단하여 중요한 인프라 및 기타 민감한 네트워크를 대상으로한다고 발표했습니다.
사이버 보안 연구원들은 이슬람 혁명 경비대 (IRGC) 와 제휴한 이란 국영 해킹 그룹인 님부스 만티코어 (Nimbus Manticore) 와 관련된 추가 인프라 및 이전에 문서화되지 않은 멀웨어를 발견했…
사이버 보안 연구원은 프로세스에서 인증된 세션을 캡처하는 동안 Microsoft 365 로그인을 리디렉션하는 프록시로 사용되는 새로운 AitM (adversary-in-the-middle) 피싱 툴킷인 NovaCookies의…
미국 사이버 보안 및 인프라 보안국 (CISA) 은 두 개의 중요한 인프라 조직을 대상으로 동시에 실시한 두 가지 RED 팀 평가 결과를 발표했습니다. 두 조직은 서로 다른 방어 결과를 기록하면서…
CERT 조정 센터 (CERT/CC) 는 Kaltura의 HTML5 비디오 플레이어 라이브러리에서 인증되지 않은 원격 공격자가 서버에서 임의 파일을 읽고 코드를 실행할 수 있는 두 가지 패치되지 않은 취약점…
우리가 그동안 알고 있던 SOC는 경보 대기열의 대부분이 분석가의 검토를 전혀 받지 않도록 보장하는 모델을 기반으로 구축되었습니다. 그럴 시간이 전혀 없기 때문입니다. 전통적인 SOC에서는…
Aikido Security는 호주 헬스장 예약 사건을 합성 환경에서 재현한 연구를 발표했습니다. OpenClaw 에이전트 하네스에서 실행되는 Claude Opus 4.6이 10회 중 9회에서 클라이언트 측 예약 제한…
오픈AI는 화요일, VPN을 이용해 접속 제한을 우회하고 영향력 행사 작전을 펼친 러시아계 ChatGPT 계정 집단을 차단했다고 밝혔다. 이 계정들은 오픈AI의 인공지능(AI) 도구를 활용해 소셜 미…
한 독립적인 악성코드 연구원이 ‘SLEEPWALKER’라고 명명된, 이전에 보고된 바 없는 Windows 백도어를 확인했습니다. 이 백도어는 특별히 조작된 네트워크 패킷이 시스템에 도달할 때까지 메모…
미국 사이버 보안 및 인프라 보안국 (CISA) 은 화요일 Gitea에 영향을 미치는 최근 패치된 치명적인 보안 결함을 겨냥한 적극적인 착취 노력에 대해 경고했다.
사이버보안 연구원들은 도난당한 기기에서 애플의 ‘활성화 잠금(Activation Lock)’을 해제하기 위해 구축된 ‘피싱-어-서비스(PhaaS)’ 플랫폼에 대한 세부 정보를 공개했다. 이 플랫폼은 대여한…
미국 재무부는 이란 사이버 행위자에 대한 새로운 제재를 발표했습니다. 이는 이란과 그 활성화 자들에 대한 "전례없는 정부 전체의 경제 캠페인" 의 일환입니다.
Oasis Security는 NVIDIA NemoClaw의 약점을 공개하여 공격자가 제어하는 웹 페이지가 AI 에이전트를 제공하는 로컬 Ollama 인스턴스를 인증되지 않게 제어하고 모델 내부에 숨겨진 지침을 심…
메타는 화요일, iOS 및 안드로이드 기기 사용자들이 피싱 공격에 강한 방식으로 계정에 로그인할 수 있도록 돕기 위해 단일 계정에 여러 개의 패스키를 지원하는 기능을 포함한 일련의 왓츠앱 …
VulnCheck의 CVE CNA (Numbering Authority) 기록에 따르면 Marimo는 노트북 소프트웨어의 심각도가 높은 보안 결함을 해결하여 공격자가 특수 제작된 노트북에서 공격자가 제공한 MCP (Model …
2024년부터 2026년까지 수천 개의 회사가 Mirage2FA 캠페인의 영향을 받았습니다. 상용 서비스형 피싱 툴킷은 합법적인 로그인 흐름을 악용하고 2단계 인증을 우회하여 Microsoft 365 계정을 …